금융권 침해 분석, AI 공격 속도에 맞춘 인증·대응 시간 관리 제안
최경진 가천대 교수는 ZDNet Korea 칼럼에서 최근 금융권 침해를 인증·접근통제 누락과 알려진 취약점 문제로 분석했다. AI 에이전트는 기존 공격의 속도와 동시 작업 규모를 늘린다고 설명했다. 추가 인증·반복 접속 차단에 더해 탐지·차단·복구 시간을 목표로 정해 관리하자고 제안했다.
칼럼은 당국 조사에서 본인확인이 빠진 조회 서비스, 접근통제 누락, 알려진 취약점이 드러났다고 설명했다.
공격에 쓰인 것으로 추정되는 자율형 침투테스트 도구는 정보 수집·취약점 탐색·기존 보안도구 실행을 자동으로 연결한다.
같은 IP의 공격을 막아낸 기관에는 추가 인증, 접속 단말 제한, 반복 접속 자동 차단이 있었다고 칼럼은 전했다.
망분리 완화는 이를 대체할 통제 역량이 쌓이는 속도에 맞춰 진행해야 한다는 견해를 제시했다.
복원력을 별도 대책으로 추가하기보다 기존 안전조치 기준과 인증·평가 체계에 탐지·차단·복구 시간 목표를 포함하자고 제안했다.
보안 평가에 대응 시간 목표를 넣으면 사고 발생 여부뿐 아니라 피해 확산을 얼마나 빨리 막았는지도 관리할 수 있다.
원문
- [최경진 未來法道] AI가 바꾼 것은 속도, 기본이 아니다ZDNet Korea · 원문 2026-10-05