Pulse 게시 ·

금융권 침해 분석, 핵심 거래망 밖 업무지원 시스템에 공격 집중

전자신문에 따르면 최근 금융권 침해는 대출모집인·임직원용 웹페이지와 업무지원 시스템에 집중됐다. 핵심 금융거래망의 직접 침해 정황은 확인되지 않았지만 이름·전화번호·주민등록번호 등 개인정보가 유출됐다. 기사에서는 외부 접점 관리와 계정·네트워크 분리로 내부 이동을 막는 대응을 제안했다.

신한은행 대출모집인 서비스, KB국민은행 직원용 모바일 업무지원 시스템, 하나은행 영업지원시스템 등이 공격 대상으로 지목됐다.

부정결제에 직접 활용될 수 있는 민감정보의 유출 정황은 확인되지 않았지만, 유출된 개인정보의 보이스피싱·스미싱 악용 가능성을 짚었다.

협력사·위탁업체 계정과 접속 경로도 관리 대상에 포함하고, 한 계정이나 서버의 침해가 다른 시스템으로 번지지 않도록 권한과 네트워크를 분리하라는 분석이다.

시스템의 보안 우선순위를 거래 처리 여부만으로 정하면, 개인정보를 보유한 보조 업무 서비스가 점검에서 밀릴 수 있다.

원문

앞선 소식 보기