금감원 공격 IP 28개 전파⋯일부 시스템 선제 차단

금융권을 겨냥한 해킹 공격이 은행과 저축은행, 캐피탈 등으로 번지면서 카드업계도 외부 접점 보안을 강화에 나섰다. 아직 카드업권에서는 이번 연쇄 공격에 따른 침해 사고가 확인되지 않았지만 외부에서 접속할 수 있는 업무시스템을 중심으로 인증체계와 접근권한을 재점검하고 있다.
6일 금융권에 따르면 카드사들은 금융감독원이 요청한 체크리스트를 토대로 긴급 보안점검을 진행하고 이날 중 결과를 제출한다. 공격 IP 차단과 피해 여부, 외부에 노출된 정보기술(IT) 자산·서비스, 인증·접근통제 등 12개 항목이 대상이다.
금감원은 이날 오후 금융권 해킹에 사용된 IP 28개를 특정해 금융사에 전파했다. 전날 오후 6시 기준 19개에서 추가로 늘어난 수치다. 금융사들은 점검 범위를 넓혀 8일까지 자체 점검과 미흡사항 보완을 이어갈 예정이다.
이번 공격은 핵심 전산망보다 대출모집인용 조회서비스나 임직원용 업무시스템 등 외부에 노출된 부가 시스템을 집중적으로 노린 것으로 파악됐다. 이에 카드사들도 다중인증(MFA) 적용 여부와 외부 접속 권한, 비정상 접근 탐지 체계 등을 들여다보고 있다.
카드업계 한 관계자는 “(점검 과정에서)해킹 관련 특이사항은 없지만, 구체적인 보안시스템 구조나 조치 내용은 보안정책상 공개하기 어려운 부분도 있다”고 말했다.
일부 카드사는 ID와 비밀번호만으로 외부 접속이 가능한 시스템을 긴급 차단했다. 하나카드는 침해 로그와 외부 공개 시스템을 점검한 결과 이상 징후가 발견되지 않았지만, 해당 시스템에 MFA를 적용한 뒤 접속을 재개할 예정이다.
그룹 차원의 대응도 강화했다. 하나금융그룹은 통합 보안관제 위기경보 단계를 ‘경계’로 상향하고 관계기관에서 공유되는 공격 IP와 패턴을 차단하고 있다. 외부 접점 시스템을 대상으로 AI 기반 보안점검도 진행 중이다.
당국에서 공유받은 공격 IP에 대한 차단 조치도 이뤄지고 있다. 다른 카드사들도 추가로 전달되는 공격 관련 IP와 패턴을 내부 보안 시스템에 반영하는 등 대응 수위를 높이는 모습이다.
또 다른 업계 관계자는 “이번 사태를 계기로 외부접속 시스템의 보안 수준을 다시 확인하고 취약 가능성이 있는 부분은 선제적으로 보완하는 상황”이라고 설명했다.




