[뉴스로드] 은행권을 강타한 인공지능(AI) 기반 해킹 사태가 증권권으로 번질 조짐을 보이자, 증권사들이 연휴에도 비상근무 체계를 가동하며 긴장 속 보안 점검에 나섰다. 현재까지 증권사와 증권 유관기관에서 고객 정보 유출 등 직접적인 피해는 보고되지 않았지만, 금융당국이 전 업권을 대상으로 긴급 점검을 지시하면서 사실상 ‘전 금융권 보안 비상’이 걸린 상태다.
5일 증권업계에 따르면 국내 주요 증권사에서는 아직 해킹 공격으로 인한 고객 정보 유출 사례가 확인되지 않았다. 한국거래소, 코스콤, 한국예탁결제원 등 증권 유관기관에서도 해킹 관련 특이사항은 발견되지 않은 것으로 전해졌다.
그러나 신한은행, KB국민은행, 하나은행 등 주요 시중은행에서 AI 도구를 활용한 전방위 해킹 공격으로 고객 정보 유출 사고가 잇따라 발생하면서, 증권업계 역시 내부 보안 체계를 전면 재점검하는 등 긴장 수위를 한껏 끌어올린 모습이다.
한 대형 증권사 관계자는 “시중은행 해킹 사고 직후 금융당국이 공격자 인터넷주소(IP)와 공격 유형 등 정보를 전 업권에 공유했다”며 “해당 IP에 대한 차단·제한 조치를 이미 완료했고, 이후에도 유사 시도가 있는지 실시간으로 주시하고 있다”고 말했다.
NH투자증권은 이번에 사용된 공격 기법이 자사 시스템에도 시도됐는지 여부를 우선적으로 확인했다. 회사 관계자는 “공격에 사용된 IP가 우리 시스템에 접근하지 못하도록 차단을 마쳤다”며 “금융당국 등에서 공개한 보안 안내에 따라 추가 조치도 적극적으로 진행 중”이라고 설명했다.
신한투자증권은 위협 공격자의 IP를 기반으로 침해 가능성을 우선 점검하고, 금융감독원 요청에 따른 자체 점검도 병행하고 있다. 이 회사 관계자는 “주요 시스템과 서비스 전반에 백신 설치를 확대하고, 인증 취약점과 DMZ(비무장지대) 구간 내 개인정보 보유 여부도 다시 들여다보고 있다”며 “AI 모의해킹을 활용한 취약점 분석도 검토 중”이라고 밝혔다.
KB증권 역시 금감원이 배포한 점검 체크리스트를 토대로 보안 상태를 재점검하고, 강화된 보안 관제 체계를 유지 중이라고 전했다.
금융당국에 따르면 이번 침해 사고는 신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융사에서 공통적으로 동일한 공격자 IP가 포착된 것이 특징이다. 공격자는 AI 도구를 활용해 여러 금융사를 대상으로 대량·자동화된 공격을 감행한 것으로 파악됐다.
금감원은 은행·증권·보험·저축은행·전자금융업자 등 약 500개 금융회사에 공격 IP와 보안 유의 사항을 긴급 전파했다. 은행·카드사는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 8일까지 긴급 점검을 마쳐야 한다.
점검 항목은 공격 IP 차단 및 피해 조사 여부, 외부에 노출된 정보기술(IT) 자산·서비스 식별 및 보안 강화 여부 등 12개로 구성됐다. 당국은 각사 점검 과정에서 미흡 사항이 발견되면 즉시 보완할 것을 주문했다.
이 같은 당국 방침에 따라 3일부터 5일까지 사흘간 연휴에도 증권사 보안 관련 부서는 사실상 ‘밤샘 비상근무’에 돌입했다.
삼성증권 관계자는 “연휴 기간 비상 체계를 가동 중이며, 보안 체계 전반에 대해 빈틈이 없는지 다시 점검하고 있다”고 말했다. 미래에셋증권 관계자도 “현재까지 점검 결과 특이사항은 없지만, 연휴에도 방어 체계를 유지하며 모니터링을 이어가고 있다”고 전했다.
또 다른 증권사 관계자는 “연휴 직전에 해킹 관련 특이사항을 1차 점검했지만, 금융당국 지침에 따라 과거 데이터와 접속 이력까지 다시 들여다보고 있다”며 “현재까지 침투 흔적이나 이상 징후는 확인되지 않았고, 관련 모니터링을 한층 강화한 상태”라고 설명했다.
비대면·모바일 채널 비중이 높은 토스증권은 24시간 보안 관제 체제를 유지하며 동향을 예의주시하고 있다. 토스증권 관계자는 “관련 동향을 상시 모니터링하고 있으며, 금융당국 등 유관기관의 후속 안내를 면밀히 확인하면서 필요 시 즉각 대응할 계획”이라고 밝혔다.
카카오페이증권도 금융보안원 등과 공조해 최신 침해 지표를 보안 시스템에 반영하고, 보안 관제 모니터링을 강화해 운영 중이라고 설명했다.
은행권에서 시작된 AI 해킹 사태가 아직 증권권으로 확산되지는 않았지만, 공격자의 목표가 ‘전 금융권’으로 향하고 있는 만큼 업계 안팎에서는 “지금이야말로 방어망을 재정비할 마지막 기회”라는 위기감이 커지고 있다.
Copyright ⓒ 뉴스로드 무단 전재 및 재배포 금지