펜타시큐리티, 금융권 침해 대응에 인증 예외·암호키 분리 점검 권고
전자신문에 따르면 펜타시큐리티가 10월 8일 금융권 침해사고 대응 가이드를 배포했다. 추가 인증이 빠진 업무 서비스와 인증 예외 계정, 민감정보 암호화 범위와 암호키 분리·관리 체계를 점검하도록 권했다. 고객·파트너용 봇 접근 통제와 공격 트래픽 탐지·차단 설정 가이드는 6일 배포했다.
회사는 AI 에이전트·자동화 도구를 활용한 것으로 의심되는 공격 정황을 언급했으며, AI 사용을 확정하지 않았다.
웹 서비스별 보호 적용 여부와 탐지 기록을 주기적으로 점검해 비정상 접근·자동화 공격을 파악하도록 권고했다.
추가 인증 적용 여부뿐 아니라 인증 예외 계정도 점검 대상으로 제시했다.
침해 이후 피해를 줄이기 위해 데이터 암호화 범위와 암호키의 분리·관리 체계를 함께 확인하도록 권고했다.
접근 차단과 데이터 보호를 함께 점검하면 인증이 우회된 뒤에도 개인정보 노출 범위를 줄이는 설계를 검토할 수 있다.
원문
- 펜타시큐리티, 금융권 연쇄 침해 대응 가이드 배포…AI 공격 대비 3원칙 제시전자신문 SW · 원문 2026-10-08