실시간 뉴스



과기정통부·KISA, '금융권 해킹 공격자 IP' 민간 5900여곳에 두차례 전파


금융당국서 받은 위협정보 C-TAS 회원사에 공유⋯클라우드 사업자엔 피해확산 방지 요청

[아이뉴스24 최효경 기자] 과학기술정보통신부(과기정통부)와 한국인터넷진흥원(KISA)가 최근 발생한 금융권 해킹 공격자의 인터넷주소(IP) 정보를 두 차례 걸쳐 민간 기업에 전파한 것으로 알려졌다. IP 정보를 토대로 추가 피해를 차단하기 위한 조치다. 금융권에서 확보된 정보를 민간 기업의 공동 대응에 활용한 첫번째 사례라는 평가다.

과기정통부·KISA, 금융권 해킹 공격자 IP 민간 5900여곳에 두 차례 전파. [사진=챗GPT]
과기정통부·KISA, 금융권 해킹 공격자 IP 민간 5900여곳에 두 차례 전파. [사진=챗GPT]

7일 과기정통부와 KISA에 따르면, 정부는 지난 2일과 5일 금융당국으로부터 각각 전달받은 공격자 IP 정보를 즉각적으로 사이버위협정보 분석·공유 체계(C-TAS) 회원사 전체에 전파했다.

C-TAS는 KISA가 운영하는 민간 사이버위협정보 공유 체계다. 금융·보안·전자상거래·호스팅 등 여러 업종의 기업이 참여해 악성 IP와 도메인, 침해사고 동향 등을 받아 자사 보안장비와 대응체계에 반영한다. 현재 약 5900개 기업이 참여하고 있다.

이번 조치는 금융권에서 확인된 공격자 IP를 금융권 대응에만 좁혀 판단하지 않고 민간 기업 전체로 확대한 데 따른 것이다. KISA 관계자는 "유사 공격이 다른 업종의 외부 노출 시스템으로 번질 가능성에 대비해 각 기업이 선제적으로 차단·점검할 수 있도록 한 조치"라고 설명했다.

KISA 관계자는 "금융당국이 전달한 공격자 IP 가운데 유관 클라우드 사업자에는 별도로 피해 확산 방지 조치를 요청했다"고도 설명했다. 클라우드 사업자가 해당 IP의 악성 행위를 차단하거나 관련 고객사에 대응을 안내할 수 있도록 위협정보를 전달한 것이다.

과기정통부와 KISA는 최근 금융권 침해사고 대응 과정에서 인터넷침해대응센터(KISC)의 모니터링과 대응 인력을 강화하고, 최고정보보호책임자(CISO) 신고기업 약 2만 8000곳에도 보안점검 권고를 발송한 바 있다.

보안업계 관계자는 "두 기관의 C-TAS 전파는 금융권에서 확보된 공격 지표를 민간 전반의 공동 대응에 활용한 첫 '실집행' 사례로 볼 수 있다"고 평가했다.

/최효경 기자([email protected])




주요뉴스



alert

댓글 쓰기 제목 과기정통부·KISA, '금융권 해킹 공격자 IP' 민간 5900여곳에 두차례 전파

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중

뉴스톡톡 인기 댓글을 확인해보세요.



포토뉴스