← 위협 인사이트 목록
주의2026년 9월 23일· 데일리시큐

[단독] 9월 다크웹에 국내 금융·중고차 금융 데이터 판매 잇따라…해커, 고객정보 2만8000건·300GB·1TB 주장


핵심 요약

국내 금융 및 중고차 금융 서비스와 관련된 고객 정보가 다크웹에서 판매되고 있다는 주장이 잇따라 제기되었다. 해커들은 OO오토리스할부, OOO캐피탈, OO캐피탈 등 국내 금융사를 출처로 지목하며 최대 1TB 규모의 데이터를 확보했다고 주장하고 있으며, 이는 공격자들이 표적 조직에 대한 정보를 수집(MITRE ATT&CK T1597.002 Purchase Technical Data)하는 전술의 일환으로 해석될 수 있다. 비록 실제 유출 여부는 확인되지 않았으나, 이러한 다크웹 내 정보 거래 동향은 국내 금융기관의 정보보호 체계에 대한 잠재적 위협을 시사하므로, IT 감사인은 데이터 유출 방지 및 모니터링 통제의 효과성을 점검해야 한다.

개선 권고안

  • ✔기술적 조치민감 정보가 포함된 데이터베이스 및 파일 시스템에 대한 접근 통제 정책을 강화하고, 데이터 암호화 및 비식별화 조치를 적용해야 함을 권고함.
  • ✔기술적 조치데이터 유출 방지(DLP) 시스템 및 보안 정보 및 이벤트 관리(SIEM) 시스템의 탐지 규칙을 고도화하여 비정상적인 데이터 접근 및 외부 전송 시도를 실시간으로 모니터링하고 차단할 수 있도록 적용해야 함을 권고함.
  • ✔관리적 조치다크웹 및 외부 위협 인텔리전스(CTI) 모니터링 체계를 구축하거나 고도화하여 자사 또는 관련 업계에 대한 정보 유출 시도 및 판매 동향을 조기에 식별할 수 있도록 수립 및 시행할 것을 권고함.
  • ✔관리적 조치개인정보처리시스템에 대한 접근 권한 관리 절차를 재검토하고, 최소 권한 원칙에 기반한 권한 부여 및 정기적인 권한 검토를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →

감사 실무로 잇기

보안 인증

ISMS-P 101개 통제항목 빈출 결함 & 증적 가이드

위협 인사이트

위협 인사이트 — 보안 뉴스 AI 분석으로 감사·컴플라이언스 리스크 파악

컴플라이언스 진단

AI 컴플라이언스 진단 — ITGC·ISMS-P 보안 리스크 자동 분석

Compliance Q&A 실행하기 →보안 컴플라이언스 진단 실행하기 →
원문 기사 보기 ↗