시중은행에서 시작된 금융권 AI(인공지능) 해킹 사태의 여파가 증권업계에도 미쳤다. 증권사들은 해킹 의심 IP를 차단하고 24시간 비상근무 체계를 가동하는 등 보안 점검을 강화하고 나섰다. 일부 증권사에서는 해커가 보안 시스템상 취약점을 탐색하는 '스캔' 단계의 흔적이 포착됐지만, 실제 시스템 접속이나 정보 유출 등 피해로 이어진 사례는 현재까지 없는 것으로 확인됐다.
6일 금융투자업계에 따르면 국내 10대 종합금융투자사업자(미래에셋·한국투자·NH투자·KB·키움·신한투자·하나·삼성·메리츠·대신)와 핀테크 기반 증권사(토스증권·카카오페이증권) 2곳에서는 AI 해킹으로 비롯된 고객·임직원 정보 유출 등 피해가 발생하지 않은 것으로 파악됐다. 보안 담당 실무진 사이에서도 관련 상황을 소통하고 있지만 현재까지 피해 사례가 공유된 곳은 없는 것으로 알려졌다. 앞서 금융당국은 약 500개의 금융사에 12개 항목을 담은 체크리스트를 배포, 공격 IP 차단 여부와 피해 조사 여부 등을 확인할 것을 주문했다. 증권사들은 오는 8일까지 긴급 점검 이행 여부를 확인해야 한다.
다만 증권사 1~2곳에서는 해킹 전 사전 탐색 단계인 스캔 정황이 발견되기도 했다. 스캔은 해커가 시스템 접속을 시도하기 전에 보안상 허점이 있는지 살펴보는 초기 단계다. 이때 해커가 취약점을 발견한다면 시스템 접속과 침투, 정보 유출까지 이어질 수 있다. 그러나 실제 피해 사례로 이어지지 않고 스캔 단계에서 그친 것으로 파악된다.
금융투자업계 고위 관계자는 "스캔은 해킹 공격 과정에서 가장 앞단에 해당한다"며 "취약점이 발견되면 실제 접속을 시도하고 이후 보안망을 뚫고 들어가는 단계로 넘어가는데, 현재 일부 증권사에서 파악된 것은 그 이전인 스캔 단계까지다"라고 말했다.
증권사들은 피해 여부와 별개로 경계 태세를 높이고 있다. 개천절 연휴(10월3~5일)에도 비상 대응 체계를 가동한 데 이어 점검 범위를 최근 1년으로 확대해 과거 의심스러운 접근이 있었는지 살펴보는 곳도 있다. 특히 침해사고가 발생한 시중은행이 있는 주요 금융지주 계열 증권사는 별도 태스크포스(TF)를 구성하는 등 대응 수위를 높였다.
신한투자증권 관계자는 "비상대응반을 가동하고 야간 당직을 강화해 비상 관제와 내부 IT 인력 간 소통을 강화하고 있다"고 말했다.
KB증권 관계자는 "최근 금융권 해킹 사고와 관련해 시스템 로그를 대상으로 심층 분석을 실시한 결과, 현재까지 이번 사고와 관련한 해킹 시도 및 침해사고 정황은 없는 것으로 확인했다"며 "금감원과 금융보안원 등이 제공하는 위협 IP에 대해서는 즉시 차단 조처를 하고 있으며 강화된 보안관제 대응 체계를 지속해서 유지하고 있다"고 했다.
하나증권 관계자는 "시중은행 AI 해킹 사태를 인지한 즉시 관련 TF(태스크포스)를 구성하고 해킹에 사용된 것으로 파악된 IP를 차단했다"며 "과거 데이터와 접속 이력까지 점검을 완료한 상태로 현재까지 별도의 침투 흔적이나 이상 징후는 확인되지 않았다"고 말했다.
비대면·모바일 서비스를 중심으로 영업해 외부 접점이 상대적으로 많은 핀테크 기반 증권사들도 모니터링 강화에 나섰다. 토스증권 관계자는 "외부에서 확인된 정보를 바탕으로 선제적인 차단 및 대응 조치를 완료했으며 현재 24시간 보안관제를 통해 관련 동향을 지속적으로 모니터링하고 있다"고 설명했다.
카카오페이증권 관계자는 "유관기관과 공조해 최신 침해지표를 보안 시스템에 반영했으며 보안관제 모니터링을 강화해 운영하고 있다"고 말했다.