전자·항공·건설 등 업계 내부점검 결과 이상징후 '아직'
해커 IP 차단하고 외부 접점 대한 식별·보호조치 강화
건설업계, 개인정보 유출 점검…포스코홀딩스, AI로 모의해킹 시험
은행·캐피탈 등 금융권을 대상으로 발생한 전방위 AI 해킹사태 이후 보안 안전 위기감이 산업계 전반으로 확산되고 있다. 고객 민감 정보를 보유한 증권업계는 개천절 연휴 동안 긴급 보안 점검에 나섰고, 여타 산업계도 해킹 피해 발생 여부를 확인하는 등 촉각을 곤두세웠다.
5일 금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 사의 침해 사고에서 동일한 해커의 IP가 여러 곳에서 발견됐다. 해커는 AI 도구를 활용해 다수 금융사를 대상으로 대량으로 자동화된 공격을 한 것으로 파악됐다.
증권업계는 현재까지 증권사에서 해킹 공격에 따른 고객 정보 유출이 발생한 사례는 없는 것으로 파악하고 있다. 한국거래소, 코스콤, 한국예탁결제원 등 증권 관련 기관에서도 해킹 관련 특이사항은 발견되지 않은 것으로 알려졌다.
증권사들은 개천절 연휴 기간인 3~5일 보안관련 비상근무에 들어가는 등 촉각을 곤두세우는 분위기였다.
삼성증권 관계자는 "연휴 기간 비상 체계를 가동하고 있다"며 "보안 체계 전반에 대해 철저히 점검 중"이라고 강조했다. 미래에셋증권 관계자도 "현재까지 점검 결과 특이사항 없고 연휴에도 지속 방어하고 있다"고 전했다.
한 증권사 관계자는 "금융당국에서 시중은행 해킹 사고 이후 공격자 인터넷주소(IP)와 공격유형 등 정보를 전 금융업권에 공유함에 따라 차단·제한 조치를 완료한 상태"라며 "이후에도 해킹 시도 등이 있는지 계속 주시 중"이라고 밝혔다.
금감원은 전 금융권 약 500개 사에 공격 IP와 보안 유의 사항을 전파했다. 은행·카드는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 긴급 점검을 마쳐야 한다.
이들은 ▷공격 IP 차단 및 피해조사 여부 ▷외부노출 정보기술(IT) 자산·서비스 식별 및 보안 강화 여부 등 12개 항목이 포함된 체크리스트에 따라 점검해야 하며, 미흡 사항이 발견되면 즉시 보완해야 한다.
전자·자동차·철강·항공 등 산업계도 내부 보안망 긴급 점검에 나선 가운데 해킹 피해 등 이상 징후는 포착되지 않고 있다.
전자 및 가전업계는 사태 직후 금융보안원이 공개한 해커 인터넷주소(IP)를 차단하는 한편 긴급 보안점검을 실시했다. 주요 건설사들은 수분양자 등에 관한 개인정보 유출 가능성을 점검하고, 승객 개인정보를 다루는 항공사는 보안점검 중인 것으로 파악된다.
포스코홀딩스 관계자는 "고객 데이터를 목표로 한 해킹 시도는 없었다"며 "사람이 일일이 점검하는 대신 전문 업체의 인공지능(AI) 에이전트를 도입해 자동 모의 해킹 시험을 정기적으로 진행하고 있다"고 밝혔다.






