세계일보

검색

금융권 잇단 해킹사태에 증권업계도 '긴장'…"휴일도 지속 점검"

입력 :

인쇄 메일 url 공유 - +

구글 선호 매체 등록
해킹 사고 발생 직후 내부 점검…현재까지 알려진 사고 피해 없어
보안 관련 부서 비상근무체계 가동…당국 "8일까지 긴급점검 완료해야"

은행 등 금융권을 대상으로 한 해킹사태와 관련, 증권업계도 긴장감 속에서 휴일에도 보안 상태를 지속 점검 중이다.

5일 증권업계에 따르면 현재까지 증권사에서 해킹 공격에 따른 고객 정보 유출이 발생한 사례는 없는 것으로 파악됐다. 한국거래소, 코스콤, 한국예탁결제원 등 증권 유관기관에서도 해킹 관련 특이사항은 발견되지 않은 것으로 알려졌다.

서울 시내 주요 은행 ATM기기 모습. 연합뉴스
서울 시내 주요 은행 ATM기기 모습. 연합뉴스

다만, 주요 시중은행을 비롯해 금융권 전반에서 해킹 피해가 속속 발생하면서 증권업계도 내부적으로 관련 체계를 전면 재점검하는 등 보안 강화에 부심하는 분위기다.

한 증권사 관계자는 "금융당국에서 시중은행 해킹 사고 이후 공격자 인터넷주소(IP)와 공격유형 등 정보를 전 금융업권에 공유함에 따라 차단·제한 조치를 완료한 상태"라며 "이후에도 해킹 시도 등이 있는지 계속 주시 중"이라고 밝혔다.

NH투자증권 관계자는 "이번 해킹에 시도된 방법이 당사에도 시도가 있었는지 확인했고 이상 없었다"면서 "공격에 사용한 IP의 경우 당사에 접근하지 못하도록 차단 조치를 완료했으며 금융당국 등에서 공개한 안내에 대해서도 적극적으로 대응하고 있다"고 말했다.

금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 사의 침해 사고에서 동일한 공격자의 IP가 여러 곳에서 발견됐다. 공격자는 AI 도구를 활용해 다수 금융사를 대상으로 대량으로 자동화된 공격을 한 것으로 알려졌다.

금감원은 전 금융권 약 500개 사에 공격 IP와 보안 유의 사항을 전파했다. 은행·카드는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 긴급 점검을 마쳐야 한다.

이들은 ▲ 공격 IP 차단 및 피해조사 여부 ▲ 외부노출 정보기술(IT) 자산·서비스 식별 및 보안 강화 여부 등 12개 항목이 포함된 체크리스트에 따라 점검해야 하며, 미흡 사항이 발견되면 즉시 보완해야 한다.

이에 3∼5일 사흘간 연휴에도 증권사 보안 관련 부서는 비상근무에 들어갔다.

삼성증권 관계자는 "연휴 기간 비상 체계를 가동하고 있다"며 "보안 체계 전반에 대해 철저히 점검 중"이라고 강조했다.

미래에셋증권 관계자도 "현재까지 점검 결과 특이사항 없고 연휴에도 지속 방어하고 있다"고 전했다.

또 다른 증권사 관계자는 "연휴 직전 해킹 관련 특이사항을 점검했지만, 금융당국 지침에 따라 다시 챙겨보는 중"이라면서 "과거 데이터와 접속 이력까지 살펴본 결과 현재까지 침투 흔적이나 이상 징후는 확인되지 않았고 관련 모니터링을 지속 강화하고 있다"고 말했다.

<연합>


오피니언

포토

  • 장원영, ‘파티걸 모드’
  • 문가영 '이기적인 미모' 감탄
  • 김소현 '완벽한 미모' 활짝