00:00금융권에서 잇따라 해킹 공격이 이어진 가운데 금융당국이 은행과 카드업계의 보안점검 결과 분석에 들어갔습니다.
00:08금융당국은 사이버 위협 대응을 위해서 해킹 시도 IP 등 중요 위협 정보를 모든 금융권에 전파하기도 했는데요.
00:17취재기자 연결해서 알아보도록 하겠습니다.
00:20윤태인 기자, 은행과 카드업권이 금융당국의 보안점검 결과를 제출했죠?
00:26네, 금융감독원은 어제 은행과 카드사에 긴급 보안점검 결과를 제출받았습니다.
00:32금감원은 은행과 카드사로부터 받은 점검 결과를 분석해 미흡한 사항은 없는지 검토하고 있습니다.
00:39앞서 금감원은 금융권 약 500곳에 최근 은행권을 공격한 IP와 수법을 공유하고 공격 IP 차단 여부 등을 포함한 12개 항목의 보안점검을
00:48지시했습니다.
00:49증권과 보험, 저축은행 등 나머지 금융회사도 내일까지 점검을 마치고 결과를 보고해야 합니다.
00:56억건별로 점검이 마무리되면 금융당국은 금융권 전반의 취약점도 출현할 것으로 보입니다.
01:02금융당국은 금융권 해킹 공격으로 2차 피해가 우려되는 만큼 소비자 경보 주의 단계를 발령하고 한 달 동안 개인정보 유출 2차 피해
01:10특별 대응 기간을 운영한다고 말했습니다.
01:12또 피해 발생 여부를 모니터링하고 개인정보 유출을 이용한 실제 피해가 확인된다면 주의 단계인 소비자 경보를 경고로 격상하고 추가 조치도 마련한다는
01:22계획입니다.
01:23금융보안원도 금융권의 AI 에이전트 도입이 확대되면서 금융 분야 AI 에이전트 포함평가 기준을 마련했다고 밝혔는데요.
01:30올해 말까지 시범 검증을 통해 개선 등을 수행하고 내년부터 정식 점검 기준으로 확대 적용할 계획이라고 설명했습니다.
01:41네, 앞서 금융당국이 금융권의 해킹 공격 관련 정보도 전달했다고요?
01:47네, 금감원은 현재까지 확인된 공격 시도 IP는 33개, 중복을 제거하면 28개라며 보안 취약점 정보 등과 함께 모든 금융권에 정보를 전파했다고
01:58설명했습니다.
01:58이들 IP 소재지는 미국과 일본 등으로 파악되지만 일부 IP는 국가를 특정할 수 없는 경우가 있고 특정을 하더라도 우회 가능성이 있다는
02:07게 금융당국의 설명입니다.
02:09금융당국이 해킹 공격 정보를 금융권에 공유하면서 추가 피해 사실이 드러나기도 했는데요.
02:14한창민 사회민주당 의원실이 금융감독원 등으로부터 제출받은 자료를 보면 웰컴 저축은행은 지난달 27일 침해 사고가 발생했지만 지난 2일에서야 사고를 인지했습니다.
02:24웰컴 저축은행은 금융보안원으로부터 공격 IP 정보를 공유받아 자퇴점검을 진행하는 과정에서 피해 사실을 확인한 것으로 나타났습니다.
02:33현대캐피탈 역시 지난달 27일 시작한 해킹 공격이 끝나고 금융보안원 협조를 받아 해킹 IP 관련 접근 이력을 확인하던 지난 2일에서야 사고를
02:43인지한 것으로 나타났습니다.
02:44현재까지 개천절 연휴 이후로 추가 정보유출 사례는 확인되지 않은 것으로 나타났습니다.
02:51지금까지 경제부에서 YTN 유택입니다.