검색
기사
-
거래는 폭증, 보안은 제자리…해커는 이미 증권사 취약점 스캔
국내 10대 증권사의 정보보호 인력은 2024년 말 125명에서 올해 상반기 131명으로 1년 새 6명 늘어나는 데 그친 것으로 확인됐다. 증권사 한 곳당 평균 13명이며 IT(정보기술) 인력에서 차지하는 비중은 9. 78%로 6년째 9%대에 머물렀다. 최근 외부 해킹 세력이 국내 증권사들의 보안 취약점을 훑은 사실까지 파악됐다. AI(인공지능)를 활용한 해킹으로 대형은행의 보안벽마저 뚫린 가운데 증권사도 보안 인력부터 확충해야 한다는 지적이 나온다. 6일 금융감독원이 국회 정무위원회 소속 박홍배 더불어민주당 의원실에 제출한 자료에 따르면 증권사에서 IT 업무를 하는 임직원은 2021년 1059명에서 올 상반기 1340명으로 281명 늘었다. 이 가운데 정보보호 담당 인력은 99명에서 131명으로 32명 증가했다. 증권사별로 보면 정보보호 인력을 늘린 곳과 줄인 곳이 갈렸다. 미래에셋증권은 2021년 19명에서 올 상반기 25명으로 6명(31. 6%) 늘었고 NH투자증권은 16명에서 22명으로 6명(37.
-
AI로 3개월간 해킹 취약점 523개 찾았는데…내년 점검 예산은 '0원'
이주희 더불어민주당 의원이 AI(인공지능)을 활용한 사이버 공격에 대응하기 위한 정부의 상시 취약점 점검 체계를 확대해야 한다고 촉구했다. 이 의원은 6일 국회 과학기술정보방송통신위원회의 과학기술정보통신부 국정감사에서 배경훈 부총리 겸 과학기술정보통신부 장관을 상대로 한 질의에서 과기정통부와 한국인터넷진흥원(KISA)이 지난 5월 말부터 오픈AI의 정부형 신뢰 기반 접근 프로그램에 참여해 AI 기반 취약점 점검을 진행하고 있다고 밝혔다. 이 의원에 따르면 올해 KISA에 신설된 취약점관리센터가 민간 주요 정보통신기반시설, 상용 소프트웨어, 오픈소스 등 3개 분야를 점검한 결과 지난 6월2일부터 9월25일까지 약 3개월간 취약점 523개가 발견됐다. 이에 대해 이 의원은 "상당히 놀라운 숫자"라며 "그만큼 취약점 점검이 계속 필요하다는 상황으로 읽힌다"고 말했다. 이 의원은 최근 금융권을 비롯한 주요 기업의 개인정보 유출 사고와 관련해 "기업 자체 점검만으로는 프론티어 AI급 수준의 AI에 의한 해킹 공격을 막기가 어렵다는 것이 계속 확인되고 있다"며 "정부가 고성능 AI로 직접 상시 점검하는 범위를 계속 넓혀 가야 한다"고 말했다.
-
금융권 AI 해킹, 정문 말고 '쪽문' 노렸다…API 공격, 뭐길래 속수무책
국내 금융사에 대한 대규모 해킹 공격은 정문이 아닌 쪽문, 즉 API(응용프로그램인터페이스)를 노렸다. FDS(이상금융거래탐지시스템)를 깔아두고 경계가 삼엄한 핵심 전산망 대신 대출모집인 등이 이용하는 외곽 시스템의 API를 공격 대상으로 삼은 것이다. 보안업계는 전통적으로 취약한 고리였던 API 공격이 AI 시대에 더욱 늘어날 것으로 보고, 관리되지 않은 IT 자산까지 전방위적인 점검이 필요하다고 지적한다. 6일 보안업계에 따르면 최근 API 공격이 늘면서 관리되지 않은 IT 자산, '섀도 IT'에 대한 관리 필요성이 대두된다. KB국민·신한·하나·BNK부산은행을 비롯해 예가람·웰컴저축은행, 현대캐피탈, PFCT·모우다 등 금융사에서 발생한 해킹 피해의 공통점은 임직원이나 대출모집인이 이용하는 웹페이지 등 상대적으로 관리가 모호한 외곽 시스템의 API를 노렸다는 점이다. 이에 금융권뿐 아니라 해킹 피해를 겪은 이커머스·이통업계도 외부에 노출된 IT 자산을 재점검하고 있다. API 보안의 취약성은 이미 알려졌다.
-
신세계, 콘텐츠 기업으로 키운다...워너브라더스 인수 1.4조 투자
신세계그룹이 미국 할리우드를 대표하는 글로벌 콘텐츠 기업 워너브라더스 인수전에 10억달러(약 1조4000억원)을 투자한다. 정용진 회장이 인공지능(AI)에 이어 콘텐츠 분야로 신사업 영역을 확장하겠다는 의지를 표명한 것으로 풀이된다. 신세계그룹은 6일 계열사 신세계프라퍼티가 데이비드 엘리슨 회장(스카이댄스 공동 CEO), 미국 펀드 투자운용사 레드버드 등과 함께 워너브라더스 인수에 투자한다고 밝혔다. 투자 금액은 10억달러로 알려졌다. 이번 결정은 유통·엔터 분야를 결합 플랫폼으로 신사업 경쟁력을 키우겠다는 전략의 일환이다. 신세계그룹이 전 세계에 많은 팬을 가진 미션임파서블 등 파라마운트 콘텐츠와 해리포터, 왕좌의게임 등 워너브라더스 IP(지식재산권)을 활용해 한국을 넘어 아시아를 대표하는 새로운 콘텐츠 허브로 발돋움하겠다는 새로운 비전을 제시한 것이다. 신세계그룹 관계자는 "사업 포트폴리오를 글로벌 콘텐츠 분야로 확장해 새로운 성장 엔진을 키우기 위한 결정"이라며 "기존 유통업과 엔터테인먼트 사업 간의 시너지를 창출해 글로벌 리테일·엔터테인먼트 플랫폼이 되겠단 의미"라고 설명했다.
-
후배 고민에 "나 때는 말이야~"…이 말 한 당신, '꼰대'입니다
꼰대를 판단하는 기준이 나이보단 '태도'라는 설문 조사 결과가 나왔다. 시장조사 전문기업 엠브레인 트렌드모니터가 전국 만 19~59세 성인 남녀 1000명을 대상으로 설문 조사한 결과 응답자 88. 9%가 '나이가 많다고 다 꼰대는 아니다'라고 답했다. 사람들이 떠올리는 '꼰대' 모습 1위는 '굳이 하지 않아도 되는 조언이나 충고를 하는 것(55. 9%)'이 꼽혔다. 이어 '요즘 젊은 애들은(후배들은) 이라는 말을 자주 한다(45. 9%)', '내가 ~했을 때라는 말을 자주 한다(43. 7%)' 등이 뒤를 이었다. 후배가 불평했을 때 '그래도 옛날에 비하면 나아졌다'는 말을 하는 게 꼰대란 응답도 42. 2%로 많았다. 솔직하게 말해보라고 해놓고 막상 말하면 기분 나빠하는 것(39. 8%)도 꼰대 모습으로 꼽혔다. 메신저 방식에서도 꼰대 경향을 확인할 수 있다고 했다. '늦은 저녁이나 주말에 아무렇잖게 업무 메시지를 보낸다(68. 9%)', '메시지를 읽고 바로 답장하지 않으면 예민하게 반응한다(37. 8%)', '문자보다 전화 통화를 고집한다(33.
-
"은행도 뚫렸는데…" 금융당국, 증권사도 예의주시
은행·저축은행·캐피탈 등 주요 금융사에서 해킹 사고가 잇따르면서 증권사도 안전하지 않다는 지적이 나온다. 1년 전에는 사모펀드 운용사가 해킹을 당했고 3년 전에는 증권사 고객정보가 유출돼 투자사기에 이용된 사례가 적발됐다. 이들 사례 역시 외곽 보안 취약지대에서 피해가 발생한 만큼 대책을 마련해야 한다는 목소리가 커진다. 6일 금융당국에 따르면 당국은 증권사로도 해킹 피해 사례가 확대될 수 있다고 보고 상황을 주시하고 있다. 증권사 역시 전 금융권과 마찬가지로 외부 접점과 인증·접근통제 체계를 점검 중이다. 아직 증권사의 해킹 피해 사례는 나타나지 않았다. 금감원 관계자는 "은행이 뚫렸다면 해커가 마음만 먹으면 어디든 다 뚫을 수 있다는 얘기"라며 "추가로 피해가 확산하지 않도록 상황을 예의주시 중"이라고 말했다. 증권사로 해킹 피해가 확대될 경우 금전 피해로 이어질 수 있어 파급력이 더 크다는 평가다. 실제로 지난해 여러 사모펀드 운용사가 해킹 피해를 봤다. 일부 사모운용사가 외주를 준 전산관리업체의 클라우드 서버가 해킹돼 내부 자료가 유출된 것으로 알려졌다.
입력하신 검색어 AI 와 일치하는 결과가 없습니다.
다른 검색어를 입력하시거나 검색어 수를 줄여 보시기 바랍니다.
또한 검색 필터를 조정하여 결과 범위를 넓히는 것도 도움이 될 수 있습니다.
패키지
입력하신 검색어 AI 와 일치하는 결과가 없습니다.
다른 검색어를 입력하시거나 검색어 수를 줄여 보시기 바랍니다.
또한 검색 필터를 조정하여 결과 범위를 넓히는 것도 도움이 될 수 있습니다.