다음뉴스에서도 뉴시스 언론사 픽

재계, 해킹 '불똥' 차단 분주…"외부 노출 자산·취약점 긴급 점검"

등록 2026/10/05 16:12:52

수정 2026/10/05 16:18:12

(종합)재계 주요 기업, 정부 권고 따라 점검

금융권 공격, 핵심망 아닌 주변 시스템 노려

[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지

[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지

[서울=뉴시스]남주현 기자 = 금융권 해킹 사태가 확산하면서 재계가 보안 태세를 다시 살피느라 분주하다. 유사 공격이 일반 기업으로 번질 수 있다는 우려에 정부가 점검을 권고하고 나서면서다.

5일 재계와 정부에 따르면 과학기술정보통신부와 한국인터넷진흥원(KISA)은 전날 최고정보보호책임자(CISO)를 신고한 기업 약 2만8000곳에 보안점검 권고 메일을 발송했다.

이에 따라 주요 기업들은 외부에 노출된 시스템을 중심으로 점검에 나섰다.

중공업계 한 관계자는 "정부 권고에 따라 웹·API 등 외부 노출 자산을 점검했다"며 "취약점 조치, 계정·인증정보 보호, 모니터링 강화 등 정부의 주요 보안강화 방안을 지속 이행할 예정"이라고 말했다.

철강업계 관계자는 "고객 데이터를 목표로 한 해킹 시도는 없었다"면서 "다만 유사한 취약점이 있는지 긴급 점검을 실시했다"고 밝혔다.

기존 보안 조직을 중심으로 대응하는 곳도 있다. 자동차업계 한 관계자는 별도 TF를 가동하고 있지는 않다면서도 보안과 관련해 "내부적으로 더 강화하고 있다"고 전했다.

방산업계 관계자는 "계열사를 중심으로 외부 인터넷망과 방산 업무망을 물리적으로 분리하는 등 높은 수준의 보안체계를 운영하고 있다"고 말했다.

재계가 긴장을 늦추지 못하는 것은 이번 공격 방식 때문이다. 금융권 공격은 핵심 전산망이 아니라 관리가 느슨한 주변 시스템을 파고들었다.

신한은행은 대출모집인용 조회 서비스, KB국민은행은 직원용 모바일 업무지원시스템, 현대캐피탈은 주택대출 모집인 조회 페이지가 공격 통로로 모두 고객이 쓰는 주력 시스템이 아니다.

[서울=뉴시스] 참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지

[서울=뉴시스] 참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지

이억원 금융위원장도 전날 긴급 점검회의에서 "관리되지 않는 하나의 빈틈이 전체 보안체계의 취약점이 될 수 있다"고 지적했다.

산업계에도 전례가 있다. 대한항공은 지난해 말, 2020년 분리 매각한 기내식 협력사 서버가 해킹당해 임직원 개인정보 3만여 건이 유출됐다.

아시아나항공도 비슷한 시기 사내 인트라넷 해킹으로 임직원과 협력사 직원 1만여 명의 정보가 빠져나갔다. LG전자는 광고대행사 웹사이트 개발을 맡았던 협력업체 서버가 해킹 공격을 받은 바 있다.

협력사가 아닌 사내 업무시스템이 표적이 된 사례도 있다. SK이노베이션에서는 지난 8월 사내 업무시스템에 외부 비정상 접근이 포착돼 관계기관 신고와 정보 유출 여부 조사가 이뤄졌다.

전날 직원 2만4000여 명의 개인정보 노출을 공개한 한국전력도 위탁 업체를 통한 노출 가능성을 조사하고 있다. 금융권 해킹과의 연관성은 확인되지 않았다.

정부도 협력사 계정 관리를 점검 대상으로 꼽았다. KISA는 전날 권고에서 외부 협업 계정에는 최소 권한만 주고 작업이 끝나면 즉시 회수하라고 주문했다.

한편 사태 여파는 연휴 이후에도 지속될 전망이다.

이재명 대통령은 전날 금융권 해킹 건과 관련해 철저한 조사와 대책 마련을 지시했으며, 오는 8일에는 국회 정무위원회의 금융위원회 국정감사가 예정됐다.

◎공감언론 뉴시스 [email protected]

Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지

글자크기 설정

상단으로 이동
로딩중로딩아이콘

URL이 성공적으로 복사되었습니다.