은행·카드사 보안점검...금융당국, 위협정보 전파

은행·카드사 보안점검...금융당국, 위협정보 전파

2026.10.07. 오후 12:12.
댓글
글자크기설정
인쇄하기
어제 은행·카드사 보안점검 결과 제출
금감원, 금융사 약 500곳에 IP·해킹 수법 공유
내일까지 증권·보험사 등도 금융당국에 결과 제출
AD
[앵커]
금융권에서 잇따라 해킹 공격이 이어진 가운데 금융당국이 은행과 카드업계의 보안 점검결과 분석에 착수했습니다.

금융당국은 사이버 위협 대응을 위해 해킹시도 IP 등 중요 위협정보를 전 금융권에 전파하기도 했는데요, 취재기자 연결해 알아보겠습니다. 윤태인 기자!

은행과 카드업권이 금융당국에 보안 점검결과를 제출했죠?

[기자]
네, 금융감독원은 어제 은행과 카드사의 긴급 보안점검 결과를 제출받았습니다.

금감원은 은행과 카드사로부터 받은 점검결과를 분석해 미흡한 사항이 없는지 검토하고 있습니다.

앞서 금감원은 금융권 약 500곳에 최근 은행권을 공격한 IP와 수법을 공유하고, 공격 IP 차단 여부 등을 포함한 12개 항목의 보안 점검을 지시했습니다.

증권과 보험, 저축은행 등 나머지 금융회사도 내일까지 점검을 마치고 결과를 보고해야 합니다.

업권별로 점검이 마무리되면, 금융당국은 금융권 전반의 취약점도 추려낼 것으로 보입니다.

금융당국은 금융권 해킹 공격으로 2차 피해가 우려되는 만큼 소비자경보 '주의' 단계를 발령하고, 한 달 동안 개인정보 유출 2차 피해 특별 대응 기간을 운영한다고 말했습니다.

또 피해 발생 여부를 모니터링하고, 개인정보 유출을 이용한 실제 피해가 확인된다면, '주의' 단계인 소비자경보를 '경고'로 격상하고 추가 조치도 마련한다는 계획입니다.

금융보안원도 금융권의 AI 에이전트 도입이 확대되면서 금융분야 AI 에이전트 보안 평가 기준을 마련했다고 밝혔는데요, 올해 말까지 시범 검증을 통해 개선 등을 수행하고 내년부터 정식 점검기준으로 확대 적용할 계획이라고 설명했습니다.

[앵커]
앞서 금융당국이 금융권에 해킹 공격 관련 정보도 전달했죠?

[기자]
금감원은 현재까지 확인된 공격 시도 IP는 33개, 중복을 제거하면 28개라며, 보안 취약점 정보 등과 함께 전 금융권에 정보를 전파했다고 설명했습니다.

이들 IP 소재지는 미국과 일본 등으로 파악되지만, 일부 IP는 국가를 특정할 수 없는 경우가 있고 특정하더라도 우회 가능성이 있다는 게 금융당국 설명입니다.

금융당국이 해킹 공격 정보를 금융권에 공유하면서 추가 피해 사실이 드러나기도 했는데요, 한창민 사회민주당 의원실이 금융감독원 등으로부터 제출받은 자료를 보면 웰컴저축은행은 지난달 27일 침해사고가 발생했지만, 지난 2일에서야 사고를 인지했습니다.

웰컴저축은행은 금융보안원으로부터 공격 IP 정보를 공유 받아 자체 점검을 진행하는 과정에서 피해 사실을 확인한 것으로 나타났습니다.

현대캐피탈 역시 지난달 27일 시작한 해킹 공격이 끝나고 금융보안원 협조를 받아 해킹 IP 관련 접근 이력을 확인하던 지난 2일에서야 사고를 인지한 것으로 나타났습니다.

현재까지 개천절 연휴 이후로 추가 정보 유출 사례는 확인되지 않은 것으로 나타났습니다.

지금까지 경제부에서 YTN 윤태인입니다.

영상편집 : 강은지

YTN 윤태인 (ytaein@ytn.co.kr)

※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr


[저작권자(c) YTN 무단전재, 재배포 및 AI 데이터 활용 금지]
AD