"은행도 뚫렸는데…" 금융당국, 증권사도 예의주시

"은행도 뚫렸는데…" 금융당국, 증권사도 예의주시

방윤영 기자
2026.10.06 16:31
구글 선호 매체 등록 구글에서 머니투데이 추가하기

금융당국, 증권사 해킹 사고 가능성 예의주시
불과 1년 전 사모운용사 해킹 사고 발생
증권사 보안 취약지대도 점검해 대책 마련해야

임종철 디자이너 /사진=임종철 디자이너
임종철 디자이너 /사진=임종철 디자이너

은행·저축은행·캐피탈 등 주요 금융사에서 해킹 사고가 잇따르면서 증권사도 안전하지 않다는 지적이 나온다. 1년 전에는 사모펀드 운용사가 해킹을 당했고 3년 전에는 증권사 고객정보가 유출돼 투자사기에 이용된 사례가 적발됐다. 이들 사례 역시 외곽 보안 취약지대에서 피해가 발생한 만큼 대책을 마련해야 한다는 목소리가 커진다.

6일 금융당국에 따르면 당국은 증권사로도 해킹 피해 사례가 확대될 수 있다고 보고 상황을 주시하고 있다. 증권사 역시 전 금융권과 마찬가지로 외부 접점과 인증·접근통제 체계를 점검 중이다. 아직 증권사의 해킹 피해 사례는 나타나지 않았다.

금감원 관계자는 "은행이 뚫렸다면 해커가 마음만 먹으면 어디든 다 뚫을 수 있다는 얘기"라며 "추가로 피해가 확산하지 않도록 상황을 예의주시 중"이라고 말했다.

증권사로 해킹 피해가 확대될 경우 금전 피해로 이어질 수 있어 파급력이 더 크다는 평가다. 실제로 지난해 여러 사모펀드 운용사가 해킹 피해를 봤다. 일부 사모운용사가 외주를 준 전산관리업체의 클라우드 서버가 해킹돼 내부 자료가 유출된 것으로 알려졌다. 사모운용사는 대부분 증권사 등 판매사를 통해 상품을 판매하는 구조여서 투자자 개인정보를 갖고 있지 않아 피해가 크지 않았던 것으로 전해진다. 다만 투자자로부터 위임받아 금융상품을 운용하는 일임계약 관련 일부 개인정보가 유출됐을 가능성이 있다. 사모운용사 사례 역시 금융사 해킹 사고처럼 외주 전산관리업체 등 외부 취약지점을 노린 사고였다.

지난 7월에는 LS증권(6,490원 ▼10 -0.15%) 직원이 가짜 이메일을 받고 외국인투자자의 주식 주문을 낸 사고가 발생했다. 해당 외국인투자자는 80억원 안팎의 손실을 봤다고 주장하는 것으로 알려졌다. 직접적인 해킹에 따른 사고는 아니지만 내부통제가 제대로 작동하지 않아 금전 피해로 이어졌다.

3년 전에는 유안타증권(4,305원 ▼45 -1.03%) 투자대회 플랫폼에서 고객정보가 유출돼 비상장주식 투자 사기에 이용된 사건이 적발됐다. 사기 일당은 이 플랫폼을 관리하며 고객정보를 무단으로 취득해 개인정보 83만여건을 빼냈다. 일당은 증권사 고객정보를 바탕으로 투자자문회사를 사칭해 36명으로부터 약 6억원을 가로챘다.

금감원은 증권사를 포함해 전 금융권을 대상으로 'AI 공격은 AI로 방어하는' 보안체계 마련 등 대책을 내놓을 것으로 예상된다. LS증권 사례에서 보듯 증권사 내부통제 시스템 강화도 주문할 것으로 보인다. 증권사의 취약지대도 함께 점검해야 한다는 지적도 나온다. 금융투자업계 관계자는 "소규모 사모운용사와 같이 금융투자업계에도 보안 취약지점이 분명한 만큼 이번 기회에 점검하고 대책을 마련해야 할 것"이라고 말했다.

<저작권자 © ‘돈이 보이는 리얼타임 뉴스’ 머니투데이. 무단전재 및 재배포, AI학습 이용 금지>

공유