현재까지 증권사·유관기관 피해 없어…공격 IP 차단 등 대응
당국, 증권·보험 등 8일까지 긴급점검…연휴에도 보안부서 비상근무
은행 등 금융권을 대상으로 한 해킹 사고가 잇따르면서 증권업계도 긴장감을 늦추지 않고 휴일에도 보안 상태를 점검하고 있다.
5일 증권업계에 따르면 현재까지 증권사에서 해킹 공격에 따른 고객 정보 유출이 발생한 사례는 없는 것으로 파악됐다.
한국거래소, 코스콤, 한국예탁결제원 등 증권 유관기관에서도 해킹과 관련한 특이사항은 발견되지 않은 것으로 알려졌다.
다만 주요 시중은행을 비롯해 금융권 전반에서 해킹 피해가 잇따르면서 증권사들도 내부 보안 체계를 전면 재점검하는 등 대응을 강화하고 있다.
한 증권사 관계자는 "금융당국에서 시중은행 해킹 사고 이후 공격자 인터넷주소(IP)와 공격 유형 등의 정보를 전 금융업권에 공유함에 따라 차단·제한 조치를 완료한 상태"라며 "이후에도 해킹 시도 등이 있는지 계속 주시 중"이라고 밝혔다.
NH투자증권 관계자는 "이번 해킹에 시도된 방법이 당사에도 시도가 있었는지 확인했고 이상 없었다"며 "공격에 사용한 IP의 경우 당사에 접근하지 못하도록 차단 조치를 완료했으며 금융당국 등에서 공개한 안내에도 적극적으로 대응하고 있다"고 말했다.
금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사의 침해 사고에서 동일한 공격자의 IP가 여러 곳에서 발견됐다.
공격자는 인공지능(AI) 도구를 활용해 다수 금융사를 대상으로 대량의 자동화된 공격을 한 것으로 알려졌다.
금융감독원은 전 금융권 약 500개사에 공격 IP와 보안 유의사항을 전파했다.
은행·카드사는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 긴급점검을 완료해야 한다.
점검 대상 기관은 △공격 IP 차단 및 피해조사 여부 △외부 노출 정보기술(IT) 자산·서비스 식별 및 보안 강화 여부 등 12개 항목이 포함된 체크리스트에 따라 점검해야 한다. 미흡 사항이 발견되면 즉시 보완해야 한다.
이에 따라 3∼5일 사흘간 이어지는 연휴에도 증권사 보안 관련 부서는 비상근무에 들어갔다.
삼성증권 관계자는 "연휴 기간 비상 체계를 가동하고 있다"며 "보안 체계 전반에 대해 철저히 점검 중"이라고 밝혔다.
미래에셋증권 관계자도 "현재까지 점검 결과 특이사항이 없고 연휴에도 지속 방어하고 있다"고 전했다.
또 다른 증권사 관계자는 "연휴 직전 해킹 관련 특이사항을 점검했지만 금융당국 지침에 따라 다시 챙겨보는 중"이라며 "과거 데이터와 접속 이력까지 살펴본 결과 현재까지 침투 흔적이나 이상 징후는 확인되지 않았고 관련 모니터링을 지속 강화하고 있다"고 말했다.
