금융권 해킹, IP 차단 넘어 공격행위 탐지 필요
요약
보안기업 에스투더블유(S2W)가 금융권 연쇄 침해사고 관련 공격 정보를 분석한 결과를 8일 공개했다. 분석 결과 공격에 사용된 IP 대부분이 기존 위협정보에 등록되지 않은 것으로 나타났다. 공격자는 해외 임대 서버와 상용 프록시를 번갈아 사용하며 접속 IP를 바꾸고 국내 IP도 활용했다. S2W는 악성 IP 차단 방식만으로는 대응이 어려워 비정상적인 정보 조회 등 공격 행위 자체를 탐지하는 보안체계가 중요하다고 밝혔다.
큐레이터 노트
원문에 없는 맥락입니다
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
금융권을 겨냥한 해킹 공격이 은행에서 저축은행·캐피탈·온라인투자연계금융업(온투업)까지 번지고 있다. 해커들은 보안이 견고한 핵심 금융거래망 대신 대출모집인·임직원이 쓰는 외부 업무시스템 등 상대적으로 취약한 접점을 공격 대상으로 삼고 있다. 공격의 자동화·고도화 수준이 높아 AI가 활용…
삼성SDS의 보안 자회사 시큐아이가 하드웨어 방화벽 중심에서 AI 기반 소프트웨어 플랫폼 기업으로 전환을 추진한다. 통합위협대응플랫폼 'TARP'로 파편화된 보안 데이터를 통합하고 위협 탐지부터 대응까지 과정을 자동화하는 구상이다. 금융감독원 전자공시시스템에 따르면 시큐아이는 올해 3월…
안랩 이승경 인공지능개발실장은 블로터와의 서면인터뷰에서 AI가 위협 탐지부터 분석·조사·대응까지 스스로 판단해 수행하는 에이전틱 보안 전략을 추진 중이라고 밝혔다. 다만 계정 차단이나 시스템 격리처럼 업무에 직접 영향을 미치는 조치는 사람의 승인을 거치도록 해 AI 자율성에 제한을 두는…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-10-06오픈소스 침투테스트 AI, 공격 도구로 악용 우려전자신문 IT
- 2026-10-04AI 자율 해킹도구 '아르텍스' 흔적, 국내서 4개 발견ZDNet Korea
- 2026-10-02티빙, AWS와 클라우드 보안 체계 전면 점검ZDNet Korea
- 2026-09-30S2W, 온톨로지 기술 고도화로 엔터프라이즈 AX 공략AI타임스
- 2026-09-30S2W, AI 의사결정 플랫폼으로 비보안 사업 확대블로터
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- AI發 개인정보 유출·감시 논란 확산기사 14건
- 챗봇, 공공서비스부터 일상까지 확산기사 9건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 오픈AI "청소년 챗GPT 하루 15분" 발표에 안전성 논란AI타임스 · 2026-10-08
- 청소년 AI 의존 확산…정부, 정신건강 이용지침 발표전자신문 SW · 2026-10-08
- AI로 금융권 해킹한 中 해커, 이력서 쓰다 신원 노출전자신문 SW · 2026-10-08
- 이억원 금융위원장, AI 해킹 위협에 보안 대응 미흡 지적전자신문 IT · 2026-10-08
- 금융권 해킹 공격자, AI로 이력서 작성 등 침투 과정 활용IT조선 · 2026-10-08
- 펜타시큐리티, 금융권 AI 공격 대응 보안 가이드 배포전자신문 SW · 2026-10-08