경보2026년 10월 10일· 데일리시큐
[단독] 한국 금융사 해킹 용의자 28개월간 행적 추적...공격대행·해커 커뮤니티 운영 정황 드러나
핵심 요약
국내 금융권을 연쇄적으로 공격한 해킹 용의자가 28개월간 중국어권 사이버범죄 커뮤니티에서 DDoS 공격대행 및 익명 서버 판매 등 공격 서비스 운영에 직접 관여한 정황이 드러났습니다. 해당 용의자는 단순한 해킹 도구 이용자를 넘어 공격 서비스 거래와 커뮤니티 운영을 통해 Initial Access(TA0001) 및 Impact(TA0004) 전술을 지원하며 조직적인 사이버 공격 역량을 제공해왔습니다. 이는 국내 금융기관들이 DDoS 공격 및 기타 전자적 침해 행위에 대한 방어 대책을 재점검하고, 위협 인텔리전스 기반의 선제적 대응 체계를 강화해야 함을 시사합니다.
개선 권고안
- ✔기술적 조치DDoS 공격 방어 시스템의 정책 및 설정값을 최신 위협 인텔리전스 및 국내 금융권 공격 사례를 기반으로 주기적으로 업데이트하고, 실제 공격 시나리오에 대한 모의 훈련을 통해 방어 효과를 검증 및 고도화해야 함을 권고함.
- ✔기술적 조치외부에서 유입되는 트래픽에 대한 이상 징후 탐지 시스템(예: WAF, IPS)의 탐지 규칙을 강화하고, 익명 프록시 또는 VPN을 이용한 접근 시도에 대한 모니터링 및 차단 정책을 수립 및 적용해야 함을 권고함.
- ✔관리적 조치사이버 위협 인텔리전스(CTI) 전문 기관과의 협력을 강화하여 국내 금융권을 대상으로 하는 위협 행위자 및 공격 수법에 대한 최신 정보를 지속적으로 수집하고, 이를 기반으로 내부 보안 정책 및 통제 절차를 재검토 및 개선할 것을 권고함.
- ✔관리적 조치정보보호최고책임자(CISO)는 국내 금융권에 대한 사이버 공격 동향을 경영진 및 감사위원회에 정기적으로 보고하고, DDoS 공격 및 기타 전자적 침해 행위에 대한 비상 대응 계획의 실효성을 점검하며, 관련 예산 및 인력 확보 방안을 마련할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →감사 실무로 잇기
