본문으로 건너뛰기

금융권 해킹 여파에 기업·보험업계 보안 점검 확대

지기 조회 0

금융권 여러 회사에서 침해 사고가 이어지자 금융당국과 기업들이 보안 취약점 점검에 나섰다.

금융당국은 보험·카드업계와 법인보험대리점의 유사 피해 여부도 확인하고 있다.

과기정통부와 한국인터넷진흥원은 최고정보보호책임자를 신고한 기업 약 2만8000곳에 보안 점검을 권고했다.

정부가 민간 기반시설과 소프트웨어 등을 점검한 결과 취약점 523건이 확인됐다는 자료도 공개됐다.

자세히

최근 은행과 저축은행, 캐피탈사 등 금융회사 7곳에서 침해 사고가 발생했다. 금융당국은 여러 회사에서 동일 공격자의 인터넷주소가 확인됐으며, 공격자가 주소를 바꿔가며 공격한 정황이 있다고 밝혔다.

금융당국은 금융권 전 업종의 보안 취약점 점검을 지시했다. 보험·카드업계에서는 현재까지 이번 연쇄 공격에 따른 피해가 확인되지 않았다고 보도됐다. 금융감독원은 6일 법인보험대리점의 사이버 공격 여부를 확인하기 위해 관련 협회와 금융보안원을 불러 점검하기로 했다.

과학기술정보통신부와 한국인터넷진흥원은 최고정보보호책임자를 신고한 기업 약 2만8000곳에 보안 점검 권고 메일을 보냈다. 기업들은 외부에 노출된 웹·API와 계정·인증정보 등을 살피고 있다고 밝혔다.

정부가 6월부터 9월 말까지 민간 주요정보통신기반시설과 상용 소프트웨어, 오픈소스를 점검한 결과 취약점 523건이 확인됐다고 연합뉴스가 과기정통부 자료를 인용해 보도했다. 이 가운데 기반시설에서 304건, 상용 소프트웨어에서 135건, 오픈소스에서 84건이 발견됐다.

해당 보도는 일부 금융회사 침해 사고에서 인공지능 기반 공격 도구의 흔적이 발견돼 경찰이 조사 중이라고 전했다. 다만 보안 점검 결과와 금융회사 피해 사이의 직접적인 연관성은 자료에서 확인되지 않았으며, 기업·보험업계의 추가 피해 여부도 점검 중이다.

뉴시스는 한국전력 직원 2만4000여 명의 개인정보 노출 사실과 위탁업체를 통한 노출 가능성 조사도 전했지만, 금융권 해킹과의 연관성은 확인되지 않았다고 보도했다. 금융위원회 국정감사는 8일 예정돼 있다고 보도됐다.

확인된 사실

  • 금융회사 7곳에서 침해 사고 발생
  • 금융당국, 보험·카드업계 등 취약점 점검 지시
  • 약 2만8000개 기업에 보안 점검 권고
  • 민간 기반시설·소프트웨어 등에서 취약점 523건 확인
  • 보험·카드업계의 이번 연쇄 공격 피해는 현재까지 확인되지 않음

보도한 곳

조선일보 · 연합뉴스 · 뉴시스

여러 언론사의 보도를 바탕으로 정리한 글입니다. 자세한 내용은 각 언론사의 기사에서 볼 수 있습니다. 마지막 정리 10.06 11:28

0개의 댓글