전체메뉴 검색
금융

은행권 해킹 확산에 증권사도 비상…연휴에도 보안 전면 점검

방예준 기자 2026-10-05 13:30:35

당국, 공격 IP 전 금융권 공유…증권·보험 등 8일까지 긴급점검

서울 용산구의 시중은행 ATM 밀집 지역의 모습[사진=연합뉴스]
[경제일보] 주요 은행을 중심으로 해킹 피해가 잇따르면서 증권업계도 연휴 기간 비상근무체계를 가동하고 보안 점검을 강화하고 있다. 현재까지 증권사와 주요 증권 유관기관에서 고객정보 유출 등 피해는 확인되지 않았으나 금융당국이 공격자 정보와 점검 지침을 공유하면서 과거 접속 기록과 외부 노출 시스템까지 확인 범위를 넓히는 중이다.

5일 금융투자업계에 따르면 주요 증권사 보안 담당 부서는 지난 3일부터 이어진 연휴 기간에도 비상근무에 들어가 해킹 시도 여부와 시스템 이상 징후를 점검하고 있다.

이번 조치는 최근 은행과 저축은행, 캐피탈사 등에서 잇따라 침해 사고가 발생한 데 따른 것이다. 피해 금융사는 △신한은행 △KB국민은행 △하나은행 △BNK부산은행 △예가람저축은행 △웰컴저축은행 △현대캐피탈 등으로 동일 공격자가 사이버 공격을 감행한 것으로 파악됐다.

공격자는 인공지능(AI) 도구를 활용해 여러 금융사를 대상으로 자동화된 방식의 공격을 시도했다. 금융감독원은 해당 IP와 보안 유의사항을 전 금융권 약 500개 사에 전달했다.

이에 증권사들은 문제의 IP를 차단하고 동일한 공격 방식이 자사 시스템에도 적용됐는지 확인하고 있다. 접속 기록과 과거 데이터 등을 다시 살펴 침투 흔적이나 비정상 접근이 있었는지도 점검 중이다.

NH투자증권은 이번 공격에 사용된 방식이 자사에도 시도됐는지 확인한 결과 현재까지 이상 징후가 발견되지 않았다고 밝혔다. 공격에 활용된 IP는 자사 시스템에 접근할 수 없도록 차단했다.

삼성증권과 미래에셋증권도 연휴 기간 비상 대응체계를 유지하고 있다. 삼성증권은 보안 시스템 전반을 재점검했으며 미래에셋증권 역시 현재까지 특이사항이 확인되지 않은 가운데 방어 체계를 지속 가동 중이다.

한국거래소와 코스콤, 한국예탁결제원 등 증권 유관기관에서도 현재까지 해킹 공격과 관련한 특이사항은 확인되지 않은 것으로 알려졌다.

금융당국은 업권별로 긴급 보안점검 시한도 정했다. 은행과 카드사는 오는 6일까지 점검을 마쳐야 하며 증권·보험·저축은행·전자금융업자는 오는 8일까지 점검 결과를 확인해야 한다.

점검 항목은 △공격 IP 차단 및 피해 발생 여부 △외부에 노출된 정보기술(IT) 자산과 서비스 식별 △관련 보안조치 이행 여부 등 총 12개다. 금융사는 점검 과정에서 미흡한 부분이 확인될 경우 즉시 보완 조치에 나서야 한다.
0개의 댓글
0 / 300
댓글을 삭제 하시겠습니까?
닫기
로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?
닫기
기사 이미지 확대 보기
닫기