8월 14일부터 사이버 위협에 대비하라는 경고가 17차례나 있었습니다. 8월 24일, 금융 당국은 "사이버 공격 징후를 포착했다"며 보안 점검을 요청했습니다. 그리고 9월 4일에는 "외부 노출 시스템을 악용한 침해시도가 증가했다"며 공격 지점을 구체화하더니, 열흘 뒤에는 '금융권 침해시도'라고 콕 집으며 안전 확보 조치를 강조합니다. 최초 경고로부터 한 달쯤 뒤, 금융권에서 고객 정보가 실제로 유출됐습니다. 당국의 우려대로 대출 모집인 조회 시스템 등 외부 연계 시스템이 공격 지점이었습니다. 금융 당국의 조치 권고 중에는 "서버 사용 계정을 업무 관련자로 제한하고, 다중인증을 적용하라"는 내용도 있었습니다. 이번 해킹은 아이디나 비밀번호 조합을 대거 입력하는 수법이었는데, 다중인증 장치를 마련했다면, 상당수 공격을 막을 수 있었습니다. 신한은행은 조치가 미비했던 점을 인정한다며 보완하겠다고 밝혔습니다. KB국민은행은 연내 완료를 목표로 조치를 진행해 왔다고 답했습니다.
📰
이슈
-
·
-
·
0
|
댓글 0
댓글을 작성하려면 회원 로그인이 필요합니다.