증권 증권일반

금융권 해킹에 증권사도 '비상' 연휴에도 보안 점검 강화

강중모 기자
파이낸셜뉴스

증권사·거래소 등 현재 "보안 유출 無"
선제적 차단·긴급 점검에 나선 증권사들

여의도 증권가 모습. 사진=강중모 기자
여의도 증권가 모습. 사진=강중모 기자

[파이낸셜뉴스] 은행권을 중심으로 금융회사에 대한 해킹 공격이 잇따르면서 증권업계도 보안 대응 수위를 높이고 있다.

현재까지 증권사나 한국거래소·코스콤·한국예탁결제원 등 증권 유관기관에서 해킹에 따른 고객정보 유출이나 침해 사고는 확인되지 않았지만, 금융당국이 공격 정보를 공유하면서 증권사들도 연휴 기간 비상 대응체계를 가동하고 보안 시스템을 재점검하고 있다.

5일 증권업계에 따르면 증권사들은 금융당국으로부터 전달받은 공격자 인터넷주소(IP)와 공격 유형 등을 토대로 내부 시스템에 대한 긴급 점검을 진행하고 있다. 공격에 사용된 것으로 확인된 IP에 대해서는 접근을 차단하는 등 선제적인 대응에도 나섰다.

금융당국이 시중은행 해킹 사고 이후 공격자 IP와 공격 유형 등의 정보를 전 금융업권에 공유했고, 증권업계에서는 관련 IP에 대한 차단과 제한 조치를 완료함과 동시에 이후에도 추가적인 해킹 시도가 있는지 계속 주시하고 있는 상황이다.

금융당국에 따르면 신한은행과 KB국민은행, 하나은행, BNK부산은행을 비롯해 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7개 금융회사 침해 사고에서 동일한 공격자의 IP가 반복적으로 발견됐다.

공격자는 인공지능(AI) 도구를 활용해 여러 금융사를 대상으로 공격을 자동화한 것으로 알려졌다.

금융감독원은 이 같은 공격에 대응하기 위해 전 금융권 약 500개사에 공격 IP와 보안 유의사항을 전파했다. 은행과 카드사는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 긴급 점검을 완료해야 한다.

점검 대상에는 공격 IP 차단 및 피해 조사 여부를 비롯해 외부에 노출된 정보기술(IT) 자산과 서비스를 파악하고 보안을 강화했는지 여부 등 12개 항목이 포함됐다. 점검 과정에서 미흡한 부분이 발견될 경우 즉시 보완 조치를 취해야 한다.

증권사들은 연휴에도 비상근무체계를 유지하고 있다. 3일부터 5일까지 이어지는 연휴 기간 보안 관련 부서를 중심으로 비상 대응에 나서면서 금융당국의 점검 항목을 다시 살펴보고 외부 공격 여부를 모니터링하고 있다.

한 증권사 관계자는 "연휴 직전에도 해킹 관련 특이사항을 점검했지만 금융당국 지침에 따라 다시 한번 확인하고 있다"며 "과거 데이터와 접속 이력까지 살펴본 결과 현재까지 침투 흔적이나 이상 징후는 확인되지 않았다"고 말했다. 이어 "관련 모니터링을 지속적으로 강화하고 있다"고 말했다.

[email protected] 강중모 기자


#보안 점검 #증권사 #해킹 #금융권
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보