플레이어로 건너뛰기본문으로 건너뛰기
어제 은행·카드사 보안점검 결과 제출
금감원, 금융사 약 500곳에 IP·해킹 수법 공유
내일까지 증권·보험사 등도 금융당국에 결과 제출


금융권에서 잇따라 해킹 공격이 이어진 가운데 금융당국이 은행과 카드업계의 보안 점검결과 분석에 착수했습니다.

금융당국은 사이버 위협 대응을 위해 해킹시도 IP 등 중요 위협정보를 전 금융권에 전파하기도 했는데요, 취재기자 연결해 알아보겠습니다. 윤태인 기자!

은행과 카드업권이 금융당국에 보안 점검결과를 제출했죠?

[기자]
네, 금융감독원은 어제 은행과 카드사의 긴급 보안점검 결과를 제출받았습니다.

금감원은 은행과 카드사로부터 받은 점검결과를 분석해 미흡한 사항이 없는지 검토하고 있습니다.

앞서 금감원은 금융권 약 500곳에 최근 은행권을 공격한 IP와 수법을 공유하고, 공격 IP 차단 여부 등을 포함한 12개 항목의 보안 점검을 지시했습니다.

증권과 보험, 저축은행 등 나머지 금융회사도 내일까지 점검을 마치고 결과를 보고해야 합니다.

업권별로 점검이 마무리되면, 금융당국은 금융권 전반의 취약점도 추려낼 것으로 보입니다.

금융당국은 금융권 해킹 공격으로 2차 피해가 우려되는 만큼 소비자경보 '주의' 단계를 발령하고, 한 달 동안 개인정보 유출 2차 피해 특별 대응 기간을 운영한다고 말했습니다.

또 피해 발생 여부를 모니터링하고, 개인정보 유출을 이용한 실제 피해가 확인된다면, '주의' 단계인 소비자경보를 '경고'로 격상하고 추가 조치도 마련한다는 계획입니다.

금융보안원도 금융권의 AI 에이전트 도입이 확대되면서 금융분야 AI 에이전트 보안 평가 기준을 마련했다고 밝혔는데요, 올해 말까지 시범 검증을 통해 개선 등을 수행하고 내년부터 정식 점검기준으로 확대 적용할 계획이라고 설명했습니다.


앞서 금융당국이 금융권에 해킹 공격 관련 정보도 전달했죠?

[기자]
금감원은 현재까지 확인된 공격 시도 IP는 33개, 중복을 제거하면 28개라며, 보안 취약점 정보 등과 함께 전 금융권에 정보를 전파했다고 설명했습니다.

이들 IP 소재지는 미국과 일본 등으로 파악되지만, 일부 IP는 국가를 특정할 수 없는 경우가 있고 특정하더라도 우회 가능성이 있다는 게 금융당국 설명입니다.

금융당국이 해킹 공격 정보를 금융권에 공유하면서 추가 피해 사실이 드러나기도 했는데요, 한... (중략)

YTN 윤태인 (ytaein@ytn.co.kr)

▶ 기사 원문 : https://www.ytn.co.kr/_ln/0102_202610071212073140
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424

▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs

[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]

카테고리

🗞
뉴스
트랜스크립트
00:00금융권에서 잇따라 해킹 공격이 이어진 가운데 금융당국이 은행과 카드업계의 보안점검 결과 분석에 들어갔습니다.
00:08금융당국은 사이버 위협 대응을 위해서 해킹 시도 IP 등 중요 위협 정보를 모든 금융권에 전파하기도 했는데요.
00:17취재기자 연결해서 알아보도록 하겠습니다.
00:20윤태인 기자, 은행과 카드업권이 금융당국의 보안점검 결과를 제출했죠?
00:26네, 금융감독원은 어제 은행과 카드사에 긴급 보안점검 결과를 제출받았습니다.
00:32금감원은 은행과 카드사로부터 받은 점검 결과를 분석해 미흡한 사항은 없는지 검토하고 있습니다.
00:39앞서 금감원은 금융권 약 500곳에 최근 은행권을 공격한 IP와 수법을 공유하고 공격 IP 차단 여부 등을 포함한 12개 항목의 보안점검을
00:48지시했습니다.
00:49증권과 보험, 저축은행 등 나머지 금융회사도 내일까지 점검을 마치고 결과를 보고해야 합니다.
00:56억건별로 점검이 마무리되면 금융당국은 금융권 전반의 취약점도 출현할 것으로 보입니다.
01:02금융당국은 금융권 해킹 공격으로 2차 피해가 우려되는 만큼 소비자 경보 주의 단계를 발령하고 한 달 동안 개인정보 유출 2차 피해
01:10특별 대응 기간을 운영한다고 말했습니다.
01:12또 피해 발생 여부를 모니터링하고 개인정보 유출을 이용한 실제 피해가 확인된다면 주의 단계인 소비자 경보를 경고로 격상하고 추가 조치도 마련한다는
01:22계획입니다.
01:23금융보안원도 금융권의 AI 에이전트 도입이 확대되면서 금융 분야 AI 에이전트 포함평가 기준을 마련했다고 밝혔는데요.
01:30올해 말까지 시범 검증을 통해 개선 등을 수행하고 내년부터 정식 점검 기준으로 확대 적용할 계획이라고 설명했습니다.
01:41네, 앞서 금융당국이 금융권의 해킹 공격 관련 정보도 전달했다고요?
01:47네, 금감원은 현재까지 확인된 공격 시도 IP는 33개, 중복을 제거하면 28개라며 보안 취약점 정보 등과 함께 모든 금융권에 정보를 전파했다고
01:58설명했습니다.
01:58이들 IP 소재지는 미국과 일본 등으로 파악되지만 일부 IP는 국가를 특정할 수 없는 경우가 있고 특정을 하더라도 우회 가능성이 있다는
02:07게 금융당국의 설명입니다.
02:09금융당국이 해킹 공격 정보를 금융권에 공유하면서 추가 피해 사실이 드러나기도 했는데요.
02:14한창민 사회민주당 의원실이 금융감독원 등으로부터 제출받은 자료를 보면 웰컴 저축은행은 지난달 27일 침해 사고가 발생했지만 지난 2일에서야 사고를 인지했습니다.
02:24웰컴 저축은행은 금융보안원으로부터 공격 IP 정보를 공유받아 자퇴점검을 진행하는 과정에서 피해 사실을 확인한 것으로 나타났습니다.
02:33현대캐피탈 역시 지난달 27일 시작한 해킹 공격이 끝나고 금융보안원 협조를 받아 해킹 IP 관련 접근 이력을 확인하던 지난 2일에서야 사고를
02:43인지한 것으로 나타났습니다.
02:44현재까지 개천절 연휴 이후로 추가 정보유출 사례는 확인되지 않은 것으로 나타났습니다.
02:51지금까지 경제부에서 YTN 유택입니다.

추천