최근 금융권 연쇄 해킹에 사용된 인터넷주소(IP) 대부분이 기존 위협정보에 등록되지 않은 것으로 분석됐다. 악성 IP를 차단하는 기존 방식만으로는 대응하기 어려워 비정상적인 정보 조회 등 공격 행위를 탐지하는 보안체계가 중요해진 것이다. 에스투더블유(S2W)는 최근 금융권 침해사고 관련 공격 정보를 분석한 결과를 8일 공개했다. S2W에 따르면 공격자는 해외 임대 서버와 상용 프록시를 번갈아 사용하며 접속 IP를 변경했다. 국내 IP도 활용했으
금융사 보안평가 '실전형' 전환…모의해킹 항목 신설
금융당국이 금융회사 정보보호 수준을 평가할 때 실제 해커의 공격을 가정한 '모의해킹'을 정식 평가수단으로 활용한다. 최근 주요 은행과 저축은행·캐피탈사까지 연쇄적으로 침해사고가 발생한 가운데 금융권 보안감독이 규정 준수 여부를 확인하는 데서 실제 방어능력을 검증하는 방향으로 강화되는 모습이다. 금융위원회가 국회 정무위원회에 제출한 업무현황에 따르면 금융보안원은 지난 6월 24일 상시평가위원회를 열어 모의해킹을 정보보호 상시평가 항목으로 신설했다
-
AI 해킹, 악성 IP 차단만으론 역부족…공격 행위 탐지 중요
-
이억원 금융위원장 “AI 해킹 위협 커지는데 기본 대응 미흡”
금융당국이 인공지능(AI)을 악용한 사이버 공격 위험을 사전에 경고하고 금융회사에 보안 취약점 점검을 권고했지만, 잇단 침해사고를 막지 못하면서 감독 실효성 논란이 불거졌다. 이억원 금융위원장도 금융권의 기본적인 보안 대응이 미흡하다고 지적하며 개선 필요성을 강조했다. 이 위원장은 8일 국회 정무위원회 금융위원회 국정감사에서 금융당국의 사전 경고에도 금융권 침해사고가 발생한 데 대한 관리·감독 부실 지적에 “AI 해킹 위협은 계속 점증하고 있는
-
AI “AI 도입보다 중요한 건 신뢰”…서울형 AI 윤리 해법 찾는다
-
뉴스줌인 국산 SW 육성과 공공 발주의 엇박자…“공정 경쟁 환경 제공해야”
-
바이오&헬스 '불닭 다음' 찾는 삼양식품…짜르르, 내년 1분기 美·日 출격
-
에듀플러스 이티에듀, 청년 피지컬AI 일경험 2기 시작…입문 수요자 증가로 기초 확대, 참여자 학습 수준에 맞춘 직무훈련 설계
-
글로벌 이슈 한국인이 다 쓸어간 日 마운자로…“국내 불법반입만 5000건 넘어”
-
테일러 리포트 AI 에이전트의 다음 병목은 '맥락'… 기업 AX, 온톨로지 다시 본다
-
인포그래픽 9월 총 이용시간 상위 5개 앱
-
ET특징주 LG엔솔, 분기 최대 매출에 상승세

















