5일 금융투자업계에 따르면 주요 증권사 보안 담당 부서는 지난 3일부터 이어진 연휴 기간에도 비상근무에 들어가 해킹 시도 여부와 시스템 이상 징후를 점검하고 있다.
이번 조치는 최근 은행과 저축은행, 캐피탈사 등에서 잇따라 침해 사고가 발생한 데 따른 것이다. 피해 금융사는 △신한은행 △KB국민은행 △하나은행 △BNK부산은행 △예가람저축은행 △웰컴저축은행 △현대캐피탈 등으로 동일 공격자가 사이버 공격을 감행한 것으로 파악됐다.
공격자는 인공지능(AI) 도구를 활용해 여러 금융사를 대상으로 자동화된 방식의 공격을 시도했다. 금융감독원은 해당 IP와 보안 유의사항을 전 금융권 약 500개 사에 전달했다.
이에 증권사들은 문제의 IP를 차단하고 동일한 공격 방식이 자사 시스템에도 적용됐는지 확인하고 있다. 접속 기록과 과거 데이터 등을 다시 살펴 침투 흔적이나 비정상 접근이 있었는지도 점검 중이다.
NH투자증권은 이번 공격에 사용된 방식이 자사에도 시도됐는지 확인한 결과 현재까지 이상 징후가 발견되지 않았다고 밝혔다. 공격에 활용된 IP는 자사 시스템에 접근할 수 없도록 차단했다.
삼성증권과 미래에셋증권도 연휴 기간 비상 대응체계를 유지하고 있다. 삼성증권은 보안 시스템 전반을 재점검했으며 미래에셋증권 역시 현재까지 특이사항이 확인되지 않은 가운데 방어 체계를 지속 가동 중이다.
한국거래소와 코스콤, 한국예탁결제원 등 증권 유관기관에서도 현재까지 해킹 공격과 관련한 특이사항은 확인되지 않은 것으로 알려졌다.
금융당국은 업권별로 긴급 보안점검 시한도 정했다. 은행과 카드사는 오는 6일까지 점검을 마쳐야 하며 증권·보험·저축은행·전자금융업자는 오는 8일까지 점검 결과를 확인해야 한다.
점검 항목은 △공격 IP 차단 및 피해 발생 여부 △외부에 노출된 정보기술(IT) 자산과 서비스 식별 △관련 보안조치 이행 여부 등 총 12개다. 금융사는 점검 과정에서 미흡한 부분이 확인될 경우 즉시 보완 조치에 나서야 한다.
Copyright © 경제일보, 무단전재·재배포 금지










