산업 산업일반

"혹시 우리도…" 기업·증권사 초긴장... 해킹IP 차단하고 연휴 긴급 보안점검

박소현 기자, 강중모 기자
파이낸셜뉴스

정부, 2만8천곳에 점검 권고

금융권을 덮친 인공지능(AI) 해킹 사태의 긴장감이 산업계와 증권업계로 확대되고 있다. 정부가 민간 기업으로의 파장 가능성을 경고하면서 산업계와 증권사들은 금융보안원이 공개한 해커 인터넷주소(IP) 접근을 차단하고 내부 시스템에 대한 긴급 보안점검을 실시하면서 사태 추이를 지켜보고 있다. 아직 주요 기업들의 피해 정황이나 증권사 및 증권 유관기관에서 고객정보 유출이나 침해 사고는 확인되지 않았지만 기업들은 보안 대응 수위를 높이고 있다.

5일 산업계, 증권업계와 정부 등에 따르면 과학기술정보통신부와 한국인터넷진흥원(KISA)은 전날 최고정보보호책임자(CISO)를 신고한 기업 약 2만8000곳에 보안점검 권고를 발송했다. KISA 인터넷침해대응센터는 24시간 비상대응체계에 돌입해 주요 기업 홈페이지 모니터링을 강화하고 비상출동조를 상시 대기시켰다.

지난달 30일 신한은행에서 처음 확인된 정보유출이 일주일도 되지 않아 금융사 7곳과 온라인투자연계금융업체 2곳으로 확대되자 유사 공격이 산업계 전반으로 번지는 상황을 사전 차단하겠다는 취지다.

전자 및 가전업계는 해커 IP를 차단하고 긴급 보안점검을 실시했다. 업계는 상시 진행해 오던 외부 접점에 대한 식별 및 보호조치를 강화했다. 취약점이 파악될 경우 개선에 나서는 한편, 외부 이상 징후에 대한 관제 및 데이터 암호화 등 보안 체계도 보강할 계획이다. 임직원 대상의 사이버 보안 및 정보유출 방지 교육을 실시하는 등 정보보호 인식 제고도 추진한다.

완성차·철강·건설업계도 AI 해킹 피해는 아직 없었지만 정부와 기관이 권고한 가이드라인대로 점검을 진행했다. 항공업계는 민감한 개인정보를 다루는 특성상 지속적으로 보안 점검을 하고 있다.

증권사들도 금융당국으로부터 전달받은 공격자 IP와 공격 유형 등을 토대로 내부 시스템에 대한 긴급 점검을 진행하고 있다. 공격에 사용된 것으로 확인된 IP 접근을 차단하는 등 선제적인 대응에도 나섰다. 증권업계는 관련 IP 차단 및 제한 조치를 완료한 후에도 추가적인 해킹 시도가 있는지 계속 주시하고 있다.

공격자는 AI 도구를 활용해 여러 금융사를 대상으로 공격을 자동화한 것으로 알려졌다. 금융감독원은 이 같은 공격에 대응하기 위해 전 금융권 약 500개사에 공격 IP와 보안 유의사항을 전파했다. 공격 IP 차단 및 피해 조사 여부를 비롯해 외부에 노출된 정보기술(IT) 자산과 서비스를 파악하고 보안을 강화했는지 여부 등 12개 항목을 긴급점검, 점검 과정에서 미흡한 부분이 발견될 경우 즉시 보완 조치를 취해야 한다.

이에 증권사들은 연휴에도 비상근무체계를 유지하고 있다. 한 증권사 관계자는 "연휴 직전에도 해킹 관련 특이사항을 점검했지만 금융당국 지침에 따라 다시 한번 확인하고 있다"며 "과거 데이터와 접속 이력까지 살펴본 결과 현재까지 침투 흔적이나 이상 징후는 확인되지 않았다"고 말했다.

[email protected] 박소현 강중모 기자


#금융보안원 #보안점검 #금융권 #인공지능 해킹
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보