6日、金融業界によると、銀行業界の情報セキュリティ最高責任者(CISO)たちはこの日午前、銀行連合会で会議を開き、最近のハッキング攻撃に対する対応策を議論した。各銀行のセキュリティ点検の現状や外部接点管理の実態、脅威情報の迅速な共有と共同対応策などが議題に上がった。
金融当局が攻撃に使用されたIPを金融業界に共有し、自主点検を指示した結果、カカオバンク・ケイバンク・トスバンクでも該当IPへのアクセス試行が確認された。カカオバンクには今年1月から数回、トスバンクには1〜8月にかけて10回以上のアクセスがあったとされる。インターネット銀行3社は該当試行を遮断し、現在までに個人情報漏洩などの侵害被害は発生していない。
攻撃の痕跡が複数の金融機関で確認される中、銀行は被害の有無を確認するとともに、類似の脆弱性や追加の侵入経路を点検している。金融当局は銀行・カード会社に対し、6日までに緊急点検の実施状況と追加被害の可能性を確認するよう指示した。
KB国民銀行は外部連携区間のサーバーを全数点検し、セキュリティ管理を強化した。類似の脆弱性や追加の侵入経路を確認するためのシステム全数点検と攻撃者視点の侵入テストも実施した。異常金融取引検知システム(FDS)のモニタリングを強化し、事故分析結果をグループサイバーセキュリティセンターを通じて系列会社全体に共有した。
連休期間中には、イ・ファンジュ銀行長と主要経営陣が対面会議を開き、ホットラインを通じて対応状況を随時確認した。システム侵害の可能性や漏洩情報を悪用した異常取引のリスクにも対応している。
新韓銀行も情報漏洩が確認された後、緊急対応体制を発動し、リアルタイムの状況モニタリングと全サービスの全数点検を進めた。連休期間中、チョン・ジョンヒョク銀行長など主要経営陣は日次の状況対策会議を開いた。悪性IPを特定・遮断し、外部機関や専門業者と連携して追加攻撃経路を調査した。
新韓銀行はFDSに異常行為検知シナリオを追加し、ダークウェブやテレグラムなど外部チャネルに対するモニタリングも強化する予定である。追加の侵入だけでなく、漏洩情報の流通・悪用の可能性も調査する。
ハナ銀行は今回の攻撃の対象となった営業支援システム(ODS)の外部接続を遮断し、認証システムの強化を進めている。外部接続が可能なサービスの脆弱性を全数点検し、統合セキュリティ監視警報レベルとFDSモニタリングも強化した。AI基盤のセキュリティツールを活用して外部に露出したサービスも点検している。
ハナ銀行は情報漏洩の兆候を確認した時点で最高経営責任者(CEO)に報告し、緊急対応タスクフォース(TF)を発動した。その後、経営陣が参加する対策会議を随時開き、後続措置の進捗状況を確認した。
情報漏洩被害が確認されていない銀行も対応に乗り出した。ウリ銀行は先週末、CISO主導の緊急会議を開き、情報漏洩被害の有無を点検し、連休期間中に内部報告を完了した。NH農協銀行もシステムとセキュリティ管理状況を緊急点検し、緊急対応体制を発動した。関係当局と関連機関が共有した脅威情報を基に接続遮断と異常徴候のモニタリングを進め、主要点検内容を経営陣に報告した。
緊急対応とともに、セキュリティインフラの強化作業も進行中である。KB国民銀行は最近、『知能型脅威対応セキュリティ高度化』のため、侵入防止システム(ファイアウォール)、DDoS防止システム、ウェブアプリケーションファイアウォール(WAF)、侵入検知システム(IDS)などの核心セキュリティ機器の購入入札を公示した。
NH農協銀行はサイバー脅威対応能力の強化のため、上半期にウェブシェル対応システムとDDoS対応システムの入札及び製品選定を完了し、現在システムを開発中である。ウェブベースの侵害や大規模サービス拒否攻撃に対する検知・遮断能力を強化するための措置である。ウリ銀行もセキュリティシステムの高度化を年内に迅速に推進する方針である。
金融業界関係者は「AIを活用した攻撃が継続的に進化しているため、既存のセキュリティ体制だけではすべてのリスクを遮断することは難しい」とし、「外部業務システムに対する認証体制を強化し、異常な接続や大量情報照会をリアルタイムで検知するなど、セキュリティの隙間を減らすことが重要である」と述べた。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
