주의2026년 9월 23일· 데일리시큐
[단독] 9월 다크웹에 국내 금융·중고차 금융 데이터 판매 잇따라…해커, 고객정보 2만8000건·300GB·1TB 주장
핵심 요약
국내 금융 및 중고차 금융 서비스와 관련된 고객 정보가 다크웹에서 판매되고 있다는 주장이 잇따라 제기되었다. 해커들은 OO오토리스할부, OOO캐피탈, OO캐피탈 등 국내 금융사를 출처로 지목하며 최대 1TB 규모의 데이터를 확보했다고 주장하고 있으며, 이는 공격자들이 표적 조직에 대한 정보를 수집(MITRE ATT&CK T1597.002 Purchase Technical Data)하는 전술의 일환으로 해석될 수 있다. 비록 실제 유출 여부는 확인되지 않았으나, 이러한 다크웹 내 정보 거래 동향은 국내 금융기관의 정보보호 체계에 대한 잠재적 위협을 시사하므로, IT 감사인은 데이터 유출 방지 및 모니터링 통제의 효과성을 점검해야 한다.
개선 권고안
- ✔기술적 조치민감 정보가 포함된 데이터베이스 및 파일 시스템에 대한 접근 통제 정책을 강화하고, 데이터 암호화 및 비식별화 조치를 적용해야 함을 권고함.
- ✔기술적 조치데이터 유출 방지(DLP) 시스템 및 보안 정보 및 이벤트 관리(SIEM) 시스템의 탐지 규칙을 고도화하여 비정상적인 데이터 접근 및 외부 전송 시도를 실시간으로 모니터링하고 차단할 수 있도록 적용해야 함을 권고함.
- ✔관리적 조치다크웹 및 외부 위협 인텔리전스(CTI) 모니터링 체계를 구축하거나 고도화하여 자사 또는 관련 업계에 대한 정보 유출 시도 및 판매 동향을 조기에 식별할 수 있도록 수립 및 시행할 것을 권고함.
- ✔관리적 조치개인정보처리시스템에 대한 접근 권한 관리 절차를 재검토하고, 최소 권한 원칙에 기반한 권한 부여 및 정기적인 권한 검토를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →감사 실무로 잇기
