금융권 침해사고 잇따르자…KISA "웹·API 취약점 우선 점검" 권고
등록 2026/10/04 13:18:13
KISA, 사이버공격 대비 기업 보안강화 권고
[서울=뉴시스]박은비 기자 = 최근 금융권을 중심으로 침해사고가 연달아 발생하자, 한국인터넷진흥원(KISA)이 초기 침입에 자주 악용되는 웹·API 취약점과 인증정보 노출 여부를 우선 점검해야 한다고 권고했다.
4일 KISA에 따르면 위협분석단 AI종합분석팀은 전날 '최근 사이버공격 대비 기업 보안강화 권고' 보안공지를 통해 이같이 당부했다. 추가 공격에 대비해 기업·기관의 보안강화가 필요하다는 주문이다.
KISA가 주요 보안강화 방안으로 제시한 5대 수칙은 ▲외부 노출 자산 확인 및 취약점 조치 ▲웹·API 취약점 및 접근권한 검증 강화 ▲계정 및 인증정보 보호 ▲서버 침해 및 내부 시스템으로의 확산 방지 ▲정보 유출 탐지 및 연계 모니터링 강화 등이다.
기업들은 미사용 서비스를 차단하고 관리자 페이지, 데이터베이스와 관리용 접속 기능은 업무상 필요한 대상과 지정된 접속 경로에서만 접근하도록 제한할 필요가 있다.
특히 웹·API에서는 로그인 여부와 별개로 요청마다 데이터와 기능에 대한 이용 권한을 서버에서 검증하고, 문서번호나 사용자 번호 등을 변경했을 때 다른 이용자와 정보가 조회·수정되지 않는지 확인해야 한다.
계정 탈취를 막기 위한 다중인증(MFA) 적용도 요구된다. KISA는 관리자·원격접속 계정에 대한 다중인증을 적용하고, 소스코드, 코드저장소 변경 이력, 설정 파일 및 협업도구에서 비밀번호·접근키·인증토큰 노출 여부를 점검해야 한다고 설명했다.
KISA 관계자는 "침해사고 발생 또는 의심 정황 확인시 KISA에 신고해달라"며 "침해가 의심되는 시스템은 추가 피해 확산 방지를 위해 네트워크에서 신속히 격리해야 한다"고 말했다.
이시간 핫뉴스
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지















![유도 정수진, 계체 실격 관련 폭로…"대상 아니라고 해 음식 섭취"[나고야AG]](https://image.newsis.com/2026/09/30/NISI20260930_0002251864_thm.jpg?rnd=20260930120355)



![연휴 마지막 날 대부분 비 소식…오후부터 기온 '뚝'[내일날씨]](https://image.newsis.com/2026/08/31/NISI20260831_0021417525_thm.jpg?rnd=20260831155202)

![병역 혜택에 심취해 잡음 일으킨 축구 대표팀 "죄송합니다"(종합)[나고야AG]](https://image.newsis.com/2026/10/04/NISI20261004_0021475406_thm.jpg?rnd=20261004133226)




















![2026 아시안게임 폐막…다음은 카타르 도하 [뉴시스Pic]](https://image.newsis.com/2026/10/04/NISI20261004_0021475837_web.jpg?rnd=20261004183912)
![떠나지 않는 '부캉이', 식지 않는 인기 [뉴시스Pic]](https://image.newsis.com/2026/10/04/NISI20261004_0021475563_web.jpg?rnd=20261004151623)
![영화 암사자(들) 배우 자택 앞 사과 촉구 집회 [뉴시스Pic]](https://image.newsis.com/2026/10/04/NISI20261004_0021475488_web.jpg?rnd=20261004144205)
![김연아와 함께하는 2026 런 유어 웨이 (2026 Run your way SEOUL 10K RACE) [뉴시스Pic]](https://image.newsis.com/2026/10/04/NISI20261004_0021475205_web.jpg?rnd=20261004084529)








