주요 메뉴 바로가기 (상단) 본문 컨텐츠 바로가기

[금융 AI해킹 위협]”내 주식 날아갈라”…증권사들도 ‘긴급점검’

비즈워치 조회수  


은행 등 금융권을 상대로 한 대규모 인공지능(AI) 해킹공격 여파에 증권업계도 바짝 긴장하고 있다. 최근 주식 투자자가 크게 늘고, 퇴직연금 등 국민 자산 상당부분을 증권사들이 관리하고 있기 때문이다.

금융감독당국은 증권사들에 보안점검 체크리스트를 배포해 점검하도록 했으며, 금융보안원과 함께 위협 인터넷주소(IP)에 대해 즉시 차단하도록 조치했다. 

증권사들도 지난 주말 비상근무체제를 가동하며 해킹사태에 적극 대응하고 있다. 아직까지 대부분 침입흔적은 발견되지 않은 상황이지만, 추후 있을지 모르는 해킹시도에 대응하기 위해 분주하다.

삼성증권 관계자는 6일 “지난주 금융당국에서 체크리스트가 배포되어 보안부서에서 철저히 점검을 거쳤다”며 “다행히 현재까지 침입흔적은 발견되지 않았지만, 내부적으로 시스템 점검을 더욱 강화하고 있다”고 말했다.

미래에셋증권 관계자도 “긴급점점 결과 아직 침입흔적은 확인되지 않았다”면서 “해킹시도에 대해 지속적으로 주시중”이라고 밝혔다.

은행 계열 증권사들은 더욱 촉각을 곤두세우고 있다. 은행과 전산망은 구분돼 있지만, 혹시 모를 침입에 대비해 비상대응팀을 구성하며 특별점검중이다.

KB증권 관계자는 “금융감독원 점검 체크리스트를 기반으로 보안 점검을 실시했으며, 당사는 이상이 없음을 확인했다”며 “공격 IP 등에 대해 차단을 완료했고, 대외 서비스 취약점을 점검한 결과도 이상이 없었다”고 설명했다. 

하나증권 관계자는 “해킹사태를 인지한 직후 관련 TF팀을 구성했고, 해킹에 사용된 것으로 파악된 IP를 즉시 차단했다”며 “과거 데이터와 접속이력까지 점검한 결과 현재까지 침투 흔적이나 이상 징후는 확인되지 않았다”고 밝혔다.

신한투자증권 관계자는 “비상대응반을 가동하며 주요 시스템 및 서비스에 백신설치를 확대하는 한편, 인증 취약점과 DMZ구간 내 개인정보 보유 여부도 재점검하고 있다”며 “시스템 내 이상행위 탐지 솔루션을 도입하고 AI모의해킹을 활용한 취약분석도 검토중”이라고 설명했다.

토스증권 역시 긴급 보안점검을 실시했다. 토스증권은 통합어플을 사용하고 있는 토스뱅크가 올 연초부터 꾸준히 해킹시도를 받은 것으로 확인됐다. 토스증권 관계자는 “외부에서 확인된 정보를 바탕으로 선제적인 차단 및 대응 조치를 완료했다”며 “현재 24시간 보안관제를 통해 관련 동향을 모니터링하고 있다”고 말했다.

증권사들은 대체로 해킹흔적이 없었던 것으로 확인됐다면서도 공식적인 언급은 조심스러운 모습도 보인다. 준비가 잘 됐다는 사실 자체가 해커들의 도전 목표가 될 수 있다는 우려 때문이다.

한 증권사 관계사는 “AI해킹에 대해 사전에 대비를 해왔지만, 공식적으로 대비가 잘 됐다고 언급하기는 어렵다”면서 “대비사실이 오히려 해커들의 도전 목표가 될 수 있다”고 말했다.

한편 최근 신한·KB국민·하나·BNK부산은행 등 주요 은행에 이어 예가람저축은행과 현대캐피탈까지 외부 사이버공격에 의한 개인정보 유출이 발생하면서 추가적인 침해사고가 우려되는 상황이다. 금감원은 전 금융권 약 500개사에 공격 IP와 보안 유의 사항을 전파했고, 은행·카드는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 8일까지 긴급 점검을 마쳐야 한다.

+1
0
+1
0
+1
0
+1
0
+1
0

공유하기