침해사고 2주 전 구체적 공격 사례 공유최근 사고 발생 금융사 5곳 관계자 참석금융당국, 4월부터 해킹 대응 지속 강조
금융당국과 금융보안원이 올해 들어 AI를 악용한 사이버 공격에 대비해 전문인력 양성, 전담조직 신설, 취약점 점검 등 대응책을 잇달아 추진했지만 금융권의 연쇄 해킹 사고를 막지 못한 것으로 나타났다. 사고 발생 약 2주 전에는 실제 금융
로펌, 피해 확인 가능한 고객 대상 원고 모집2만5000명 정보 유출⋯주민번호도 포함은행권 침해 사고 잇따라 소송 확산 가능성
신한은행 해킹으로 개인정보가 유출된 고객들이 손해배상 소송을 추진한다. 다른 금융회사에서도 침해 사고가 잇따라 확인되면서 피해자들의 공동 대응이 확산할지 주목된다.
7일 연합뉴스에 따르면 서울 서초동의 한 법무법인은 신한은행 개인
은행 등 금융권에서 해킹 사고가 잇따르면서 증권업계에도 긴장감이 높아지고 있다. 현재까지 증권사에서 고객 정보 유출 등 피해 사례는 확인되지 않았지만 금융당국이 전 금융권에 긴급 점검을 지시하면서 증권사들은 연휴에도 비상근무 체제를 가동하고 있다.
5일 증권업계에 따르면 현재까지 국내 증권사에서 최근 해킹 공격에 따른 고객 정보 유출이나 시스템 침해
최근 은행 해킹사고에서 동일 공격자가 인공지능(AI) 도구를 활용해 공격한 정황이 발견됐다.
4일 금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사의 침해 사고에서 동일한 공격자의 인터넷주소(IP)가 여러 곳에서 발견됐다.
시중은행을 공격한 IP와 저축은행·캐피탈사를 공격한 IP는 서로 다르지만 수법 자
신한은행 고객정보 유출 사고에 쓰인 것으로 추정되는 공격 서버에서 중국어 기반 오픈소스 AI 침투테스트 도구의 흔적이 발견됐다는 분석이 나왔다.
2일 보안업계에 따르면 신한은행을 노린 것으로 추정되는 사이버 공격에 활용된 웹서버의 HTML 타이틀에서 'ARTEX — 自主渗透测试控制台'라는 문자열이 확인됐다. 'AI 자율 침투테스트 콘솔'이라는 뜻으로,
2016년 이후 탈취 추정액 67억5000만 달러…Bybit 사건으로 2025년 피해 집중거래소 핫월렛에서 디파이·공급망·물리적 침투로 공격 표적 확대정찰총국 산하 라자루스 조직화…IT 인력 침투·자금 세탁·AI 사회공학 위협 부상
북한 연계 해킹 조직이 가상자산 탈취를 국가 차원의 핵심 수익원으로 산업화하고 있다는 분석이 나왔다. 공격 방식도 초기
미국 정부가 전 세계 은행들을 대상으로 북한의 해킹에 대해 경종을 울렸다.
26일(현지시간) 월스트리트저널(WSJ)에 따르면 미국 연방수사국(FBI)과 국토안보부 산하 사이버안보·기간시설안보국(CISA), 재무부, 사이버사령부 등 4개 기관은 이날 공동 경보를 발령했다.
이들은 성명에서 “북한 정부와 관련된 해커들이 현금입출금기(ATM) 해킹
금융감독원은 최근 카드번호 도난 사건과 관련해 정보가 유출된 카드 61만7000개 가운데 138개(0.022%)에서 부정 사용이 있었다고 3일 밝혔다.
작년 시중은행 해킹을 시도한 피의자의 압수물에서 대규모 개인정보가 유출된 정황이 나와 경찰과 금융당국이 수사 공조에 나선 결과다.
금감원은 "61만7000개는 경찰청으로부터 받은 카드번호 가운
금융감독원과 서울지방경찰청이 협조해 착수한 60기가 분량의 개인정보 분석 작업이 마무리 단계에 들어섰다. 금감원은 경찰이 입수한 개인정보 중 카드사 정보만을 따로 분류해 정리하는 작업을 마쳤다. 금감원은 해당 정보를 받은 각 카드사가 사후관리를 엄격히 진행해 추가적인 피해가 발생하지 않도록 권고함으로써 소비자보호에 집중하겠다는 방침이다.
30일 금융권
금융감독원과 서울지방경찰청이 신용카드 개인정보 유출 사건에 대한 전담팀을 구성한다. 올 초부터 3개월 동안 금감원과 경찰이 수사물 분석 과정에서 합의를 보지 못하고 늑장 대응을 하면서 금융소비자의 개인정보 유출을 방치했다는 비판이 나오고 있다. 금감원은 기관 내 감독총괄국, 여신금융검사국, IT핀테크전략국 등 각 국에서 필요한 인원을 차출해 공조 수사를
통합보안기업 이스트시큐리티의 시큐리티대응센터는 19일 국내 가상화폐(암호화폐) 거래소 회원들을 대상으로 한 해킹 이메일 공격 시도가 지속적으로 포착되고 있다며 주의를 당부했다.
이스트시큐리티 시큐리티대응센터(ESRC)는 이러한 유형의 해킹 이메일 기반 APT(지능형지속위협) 공격 캠페인을 작전명 '무비 코인'으로 명명했다.
이 공격 캠페인은
러시아와 미국 등 30개국의 은행에서 해킹을 벌인 조직이 적발됐다. 이들이 훔친 금액은 무려 10억 달러(약 1조1000억원)에 달한 것으로 전해졌다.
AP통신 등은 15일(현지시간) 러시아 정보기술(IT) 보안업체인 ‘카스퍼스키 랩’이 16일 멕시코 칸쿤의 한 콘퍼런스에서 이 같은 내용을 발표할 것이라며, 지금까지 드러난 최악의 은행 사고 중 하나일
미국 소니 영화사 해킹에 쓰인 악성 소프트웨어에서 발견된 한글 코드가 지난해 한국의 2개 방송사와 다수 은행기관의 해킹 때와 매우 비슷한 것으로 확인됐다.
2일(현지시간) 블룸버그 통신은 “소니 측 컴퓨터 시스템을 마비시키고 데이터를 파괴한 악성 소프트웨어가 한글 코드를 포함하고 있다”며 이 같은 사실을 전했다. 이에 이번 해킹이 북한의 소행이 아니냐
미국에서 JP모건체이스 등 최소 5개 은행이 이달 잇따른 해킹 공격을 받았다고 27일(현지시간) 뉴욕타임스(NYT)가 보도했다.
해커들은 은행 네트워크에 침입해 고객들의 예금계좌 등 개인정보가 포함된 기가바이트(GB) 규모의 데이터를 빼돌렸다고 신문은 전했다. 보안전문가들은 이번 해킹이 고도로 숙련된 사이버공격이라고 평가했다.
해킹 주체와 그 동기는
신한금융지주가 출범 12주년을 맞아 수뇌부 갈등 사태의 후유증을 완전히 씻어낼지 금융권의 시선이 집중되고 있다. 오는 9월 1일 지주사 출범 12주년을 기점으로 2일 라응찬 전 회장과 신상훈 전 신한금융 사장이 갈등으로 비롯된 신한사태 3주년도 맞물린다. 올해는 공교롭게도 다음날인 3일, 법원이 신한사태와 관련 최종 판단을 내릴 것으로 보여 도약과 반성의
6.25 발발 63주기를 맞은 2013년 6월25일, 대한민국 심장부 청와대 홈페이지가 뚫렸다. 국제 해커 그룹 ‘어나니머스’가 북한 대남선전매체인 ‘우리민족끼리’를 해킹하고 북한 김정은 체제에 사이버 전면전을 선포하면서 청와대에 불똥이 튄 것으로 추정된다. 1950년 남침을 시작으로 끊임없이 이어져온 북한의 도발이 최근에는 사이버전으로 진화하는 양상이다.
지난 4일 북한의 대남선전 사이트 ‘우리민족끼리’를 해킹해 회원정보를 공개했던 국제 해커집단 어나니머스 핵심멤버 최준석(가명, 해커필명 Anonsj)씨가 23일 발생한 가짜 외환은행 해킹사건의 책임을 지고 공개 SNS(트위터) 탈퇴를 선언했다.
이투데이 보도를 통해 수원에 거주하는 중학생으로 드러난 최씨는 23일 자신의 트위터를 통해 “외환은행 1460개
‘우리민족끼리’ 등 북한 사이트를 해킹해 4만여 명의 개인정보를 공개했던 어나니머스(Anonymous)핵심해커가 중학생으로 밝혀진 가운데 이들이 해킹해 공개한 외환은행 고객 정보가 거짓인 것으로 드러나면서 어나니머스 해커에 대한 의혹이 불거지고 있다.
23일 국내 어나니머스 최준석(가명, 해커필명 Anonsj)씨는 자신의 트위터를 통해 “표적은 외환은행(
[IMG:CENTER:CMS:452734.jpg:SIZE500]국제 해커집단 어나니머스(Anonymous)가 외환은행의 고객정보 데이터베이스(DB)를 해킹했다고 주장했지만,외환은행이 사실이 아니라고 공식적으로 밝혀 어나니머스가 과연 해킹을 한 것인지에 대한 논란이 일고있다.
어나니머스 소속 한국인 해커로 알려진 최준석(가명, @Anonsj)씨는 23일 오
위·변조된 스마트폰 응용프로그램(해킹 앱)을 통한 모바일뱅킹 접속사례가 늘어나고 있어 은행들이 골머리를 앓고 있다.
20일 은행권에 따르면 해킹 앱을 이용한 접속 시도가 NH농협은행에서만 하루 평균 700여건인 것으로 알려졌다. 다른 시중은행도 비슷한 공격을 받은 것으로 추정되나 상당수는 현황조차 파악하지 못하고 있다.
일부 스마트폰 사용자들이 휴대전화
2016년 이후 탈취 추정액 67억5000만 달러…Bybit 사건으로 2025년 피해 집중거래소 핫월렛에서 디파이·공급망·물리적 침투로 공격 표적 확대정찰총국 산하 라자루스 조직화…IT 인력 침투·자금 세탁·AI 사회공학 위협 부상
북한 연계 해킹 조직이 가상자산 탈취를 국가 차원의 핵심 수익원으로 산업화하고 있다는 분석이 나왔다. 공격 방식도 초기