6일 금융권에 따르면 은행권 정보보호최고책임자(CISO)들은 이날 오전 은행연합회에서 회의를 열고 최근 해킹 공격에 대한 대응 방안을 논의했다. 각 은행의 보안점검 현황과 외부 접점 관리 실태, 위협정보의 신속한 공유와 공동 대응 방안 등이 논의 대상에 올랐다.
금융당국이 공격에 사용된 IP를 금융권에 공유하고 자체 점검을 지시한 결과, 카카오뱅크·케이뱅크·토스뱅크에서도 해당 IP의 접근 시도가 확인됐다. 카카오뱅크에는 올해 1월부터 수차례, 토스뱅크에는 1~8월 10여차례 접근한 것으로 알려졌다. 인터넷은행 3사는 해당 시도를 차단했으며 현재까지 개인정보 유출 등 침해 피해는 발생하지 않았다.
공격 흔적이 여러 금융회사에서 확인되면서 은행들은 피해 여부 확인과 함께 유사한 취약점과 추가 침투 경로를 점검하고 있다. 금융당국은 은행·카드사에 6일까지 긴급점검 이행 여부와 추가 피해 가능성을 확인하도록 했다.
연휴 기간에는 이환주 은행장과 주요 경영진이 대면회의를 열고 핫라인을 통해 대응 상황을 수시로 점검했다. 시스템 침해 가능성과 함께 유출정보를 악용한 이상거래 위험에도 대응하고 있다.
신한은행도 정보 유출 확인 이후 비상대응체계를 가동하고 실시간 상황 모니터링과 전체 서비스 전수점검을 진행했다. 연휴 기간 정상혁 은행장 등 주요 경영진은 일일 상황 대책회의를 열었다. 악성 IP를 식별·차단하고 외부기관 및 전문업체와 공조해 추가 공격 경로를 조사했다.
신한은행은 FDS에 이상행위 탐지 시나리오를 추가했으며, 다크웹과 텔레그램 등 외부 채널에 대한 모니터링도 강화할 예정이다. 추가 침입뿐 아니라 유출정보의 유통·악용 가능성까지 살피는 것이다.
하나은행은 이번 사고의 공격 대상이 된 영업지원시스템(ODS)의 외부 접속을 차단하고 인증체계 강화를 추진하고 있다. 외부 접속이 가능한 서비스의 취약점을 전수 점검하고 통합보안관제 경보 수준과 FDS 모니터링도 강화했다. AI 기반 보안 도구를 활용해 외부에 노출된 서비스도 점검하고 있다.
하나은행은 정보유출 정황을 확인한 즉시 최고경영자(CEO)에게 보고하고 긴급대응 태스크포스(TF)를 가동했다. 이후 경영진이 참여하는 대책회의를 수시로 열어 후속 조치의 진행 상황을 확인했다.
정보 유출 피해가 확인되지 않은 은행들도 대응에 나섰다. 우리은행은 지난 주말 CISO 주관 긴급회의를 열고 정보유출 피해 여부 점검을 완료했으며, 연휴 기간 내부 보고를 마쳤다. NH농협은행 역시 시스템과 보안통제 현황을 긴급 점검하고 비상대응체계를 가동했다. 당국과 유관기관이 공유한 위협정보를 바탕으로 접속 차단과 이상징후 모니터링을 진행하고 주요 점검 내용을 경영진에게 보고했다.
긴급 대응과 함께 보안 인프라를 보강하는 작업도 진행 중이다. KB국민은행은 최근 ‘지능형 위협 대응 보안 고도화’를 위해 침입차단시스템(방화벽), DDoS 차단시스템, 웹방화벽(WAF), 침입탐지시스템(IDS) 등 핵심 보안장비 구매 입찰을 공고했다.
NH농협은행은 사이버 위협 대응 역량 강화를 위해 상반기 웹쉘 대응시스템과 DDoS 대응시스템의 입찰 및 제품 선정을 마치고 현재 시스템을 개발하고 있다. 웹 기반 침해와 대규모 서비스 거부 공격에 대한 탐지·차단 역량을 강화하기 위한 조치다. 우리은행도 보안체계 고도화를 연내 신속하게 추진할 방침이다.
금융권 관계자는 “AI를 활용한 공격이 지속적으로 진화하고 있는 만큼 기존 보안 체계만으로 모든 위험을 차단하기는 어렵다”며 “외부 업무시스템에 대한 인증체계를 강화하고, 비정상적인 접속이나 대량 정보조회 등을 실시간으로 탐지하는 등 보안 사각지대를 줄여나가는 것이 중요하다”고 말했다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지



![[르포] 중력 6배에 짓눌려 기절 직전…전투기 조종사 비행환경 적응훈련(영상)](https://image.ajunews.com/content/image/2024/02/29/20240229181518601151_258_161.jpg)



