[사설]2금융권까지 동시다발 해킹… ‘정보 짜깁기’ 2차 피싱 막아야

1 day ago 6

지난달 28일부터 신한, KB국민, 하나, BNK부산은행에 이어 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 제2금융권까지 동시다발적 해킹 공격을 받고 고객, 임직원 개인정보가 유출됐다. 우리은행과 NH농협은행까지 국내 5대 은행이 모두 해킹 공격을 받았지만, 일부 금융사는 공격과 피해 사실을 수십 시간이 지나서 알아차릴 정도로 정보보안이 허술했다. 이번 공격은 외부망과 연결되고 상대적으로 보안이 취약한 대출모집인이나 직원용 업무 지원 시스템을 표적으로 삼았다. 다수의 시스템에 접근해 무작위 입력으로 고객 번호를 확보하고 정보를 빼내는 단순 반복 공격을 동시다발적으로 시도했다. 과거처럼 특정 회사의 서버에 몰래 악성코드를 심어 정보를 대량으로 빼가는 표적 공격 수법과 달랐다. 특히 이번 침투 과정에서 인공지능(AI) 에이전트가 활용된 정황도 드러나고 있다. 신종 해킹 위협의 취약점이 드러난 만큼 대비가 필요하다. 지난해부터 SK텔레콤, 쿠팡, 티빙 같은 대형 플랫폼에서 수천만 건의 개인정보가 대량으로 유출된 데 이어 미용 의료 플랫폼 ‘강남언니’ 등 중소 전문 플랫폼으로 피해가 확산하고 있다. 통신, 쇼핑, 의료, 미용 정보와 금융권 개인정보가 결합하면 은행 직원으로 가장한 정교한 보이스피싱 같은 2차 피해에 속수무책으로 당할 수밖에 없다. 여러 곳에서 유출된 고객 정보를 짜깁기한 ‘맞춤 피싱’ 피해를 막으려면 관련 기관이 유기적으로 협력하는 소비자 경보, 개인정보 유출 대응 체계를 재정비해야 한다. 금융당국은 2013년 신한은행, 농협 등 금융사와 방송사 전산망이 동시에 멈춰 서는 ‘3·20 전산망 마비사태’ 이후 금융 업무 시스템을 외부 통신망과 물리적으로 분리·차단하는 ‘망 분리 규제’를 시행했다. 하지만 올해 5월 “고성능 AI를 해킹 방어용으로 써야 한다”라는 명분을 내세워 망 분리 규제 해제를 추진하고 있다. 인터넷과 연결된 지점에 대한 금융사의 보안이 지금처럼 허술하다면 속도 조절이 불가피하다. 어설픈 망 분리 해제와 외부망 연결이 신종 AI 해킹에 대문을 활짝 열어주는 꼴이 될 수 있다. 금융사의 자율보안 역량 같은 기초체력부터 신종 보안 위험 대응 능력까지 먼저 철저히 검증해야 한다. 좋아요 0개 슬퍼요 0개 화나요 0개 지금 뜨는 뉴스

Read Entire Article