모델 822건 · 국산 131 · 가격 659 추적 중
안전과 사기

금융권 해킹, IP 차단 넘어 공격행위 탐지 필요

전자신문 IT·2026-10-08

요약

보안기업 에스투더블유(S2W)가 금융권 연쇄 침해사고 관련 공격 정보를 분석한 결과를 8일 공개했다. 분석 결과 공격에 사용된 IP 대부분이 기존 위협정보에 등록되지 않은 것으로 나타났다. 공격자는 해외 임대 서버와 상용 프록시를 번갈아 사용하며 접속 IP를 바꾸고 국내 IP도 활용했다. S2W는 악성 IP 차단 방식만으로는 대응이 어려워 비정상적인 정보 조회 등 공격 행위 자체를 탐지하는 보안체계가 중요하다고 밝혔다.

큐레이터 노트

원문에 없는 맥락입니다

공격자가 IP를 계속 바꾸는 방식으로 기존 블랙리스트 기반 차단을 우회하고 있어, 보안 대응의 축이 '누가 접속했는가'에서 '무엇을 하고 있는가'로 옮겨가고 있음을 보여주는 사례다.

다른 매체는 이렇게 썼다

같은 사안을 다룬 다른 곳의 보도입니다

은행 넘어 저축은행·캐피탈까지 금융권 해킹 확산
IT조선 · 2026-10-06

금융권을 겨냥한 해킹 공격이 은행에서 저축은행·캐피탈·온라인투자연계금융업(온투업)까지 번지고 있다. 해커들은 보안이 견고한 핵심 금융거래망 대신 대출모집인·임직원이 쓰는 외부 업무시스템 등 상대적으로 취약한 접점을 공격 대상으로 삼고 있다. 공격의 자동화·고도화 수준이 높아 AI가 활용…

시큐아이, AI 보안SW 플랫폼 'TARP'로 체질전환
블로터 · 2026-10-05

삼성SDS의 보안 자회사 시큐아이가 하드웨어 방화벽 중심에서 AI 기반 소프트웨어 플랫폼 기업으로 전환을 추진한다. 통합위협대응플랫폼 'TARP'로 파편화된 보안 데이터를 통합하고 위협 탐지부터 대응까지 과정을 자동화하는 구상이다. 금융감독원 전자공시시스템에 따르면 시큐아이는 올해 3월…

안랩, AI 보안 전략 핵심은 '통제된 자율성'
블로터 · 2026-10-05

안랩 이승경 인공지능개발실장은 블로터와의 서면인터뷰에서 AI가 위협 탐지부터 분석·조사·대응까지 스스로 판단해 수행하는 에이전틱 보안 전략을 추진 중이라고 밝혔다. 다만 계정 차단이나 시스템 격리처럼 업무에 직접 영향을 미치는 조치는 사람의 승인을 거치도록 해 AI 자율성에 제한을 두는…

이 사안의 흐름

같은 주제를 다룬 이 사이트의 기록 — 최신순

이 분야 브리핑

여러 매체가 함께 다룬 사안을 한 번에

이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.

전자신문 IT 원문 전체 보기 →

같은 분야의 다른 소식

전체 뉴스 →