금융권 침해, 핵심 거래망 밖 업무지원·모집인 시스템에 집중
전자신문에 따르면 최근 금융권 침해는 대출모집인 조회페이지와 임직원 업무지원 시스템 등 외부 접점에 집중됐다. 핵심 금융거래망의 직접 침해 정황은 확인되지 않았지만 이름·전화번호·주민등록번호 등은 유출됐다. 기사는 협력사 접속 통제와 네트워크·계정 권한 분리로 침입 후 확산을 막아야 한다고 분석했다.
신한은행의 대출모집인 서비스, KB국민은행의 직원용 모바일 업무지원 시스템, 하나은행의 영업지원시스템 등이 공격 대상이었다.
BNK부산은행의 내부 직원용 모바일 영업지원시스템과 현대캐피탈의 주택대출 모집인 조회페이지도 공격받았다.
부정결제 등에 직접 활용될 수 있는 민감정보 유출 정황은 현재까지 확인되지 않았지만, 유출 개인정보의 피싱·스미싱 악용 가능성이 제기됐다.
기사는 제3자 계정·접속 경로 통제와 내부 수평이동 차단을 위한 네트워크·권한 분리를 제안했다.
보안 점검 범위를 거래 처리 여부로 정하면, 개인정보를 보유한 보조 시스템이 관리에서 빠질 수 있다.
원문
- [이슈플러스] 핵심망 지켜도 안심 못한다…외곽 시스템이 보안 '약한 고리'전자신문 AI · 원문 2026-10-05