"AI 에이전트 해킹, 우리도?"…증권가, 해킹 IP 막고 비상체계 가동

기사등록 2026/10/06 11:34:11 최종수정 2026/10/06 13:12:23

주말 반납하고 긴급점검…6일에도 비상대응

침해 IP 차단·접속이력 점검…보안관제 강화

AI모의해킹 취약점 파악·최신 침해지표 반영

[서울=뉴시스]기사 이해를 돕기 위한 이미지. (사진출처: 유토이미지) 2025.12.24.
[서울=뉴시스] 박주연 송혜리 김경택 김진아 이지민 기자 = 시중은행을 비롯한 금융사 7곳에서 인공지능(AI) 에이전트를 활용한 것으로 추정되는 해킹 사고가 잇달아 발생한 가운데 증권가도 바짝 긴장하고 있다.

현재까지 해킹으로 인한 정보 유출 등 침해사례가 발생하지는 않았지만 AI를 활용한 새로운 유형의 강도 높은 공격이 이뤄질 수 있는 만큼 주말에도 긴급점검을 진행하고, 해킹에 사용된 것으로 파악된 IP를 차단하는 등 비상 대응에 나섰다. 연휴가 끝난 후에도 비상대응을 이어가며 사태를 예의 주시하고 있다.

6일 금융투자업계에 따르면 주요 증권사들은 주말 동안 금융당국으로부터 공유받은 해킹 공격 IP에 대한 차단 조치를 완료하고, 취약점 점검에 나섰다. 앞서 당국은 금융사들에 공격 IP와 수법을 공유하고, 12개 항목에 대한 긴급 보안 점검을 지시했다. 이에 따라 증권사들은 오는 8일까지 점검을 마쳐야 한다.

금융투자협회 역시 금융당국으로부터 공유받은 해킹 공격 관련 인터넷주소(IP) 등을 토대로 증권사 내부 시스템에 대한 긴급 점검에 나섰으며, 일부 금융지주 계열 증권사에서 사이버 공격에 앞서 공격 대상의 시스템 정보를 파악하는 '스캐닝'이 이뤄진 정황을 파악했다. 금융당국이 제공한 대표 IP만을 기준으로 점검하지 않고 민간 정보보호업체 등을 통해 추가 정보를 확보하면서 공격 관련 IP와 범위를 계속 파악하고 있다.

시중은행에 대한 공격 시도가 있었던 만큼 주요 금융지주 계열사 증권사들은 사고 인지 즉시 자체 긴급 점검에 돌입하고, 강도 높은 비상대응을 이어가고 있다.

신한투자증권은 "현재 비상대응반을 가동하고 주요 시스템과 서비스에 백신 설치를 확대하는 한편, 인증 취약점과 외부에서 접근할 수 있는 비무장지대(DMZ) 구간 내 개인정보 보유 여부도 재점검하고 있다"며 "시스템 내 이상행위 탐지 솔루션 도입을 추진하고, AI 모의해킹을 활용한 취약점도 분석 중"이라고 설명했다.

하나증권도 해킹 사태 인지 직후 자체 태스크포스(TF)를 구성하고 즉각적인 대응에 나섰다. 금융감독원을 통해 공유된 공격 의심 IP들을 즉각 차단하고 과거 침투 여부 이력까지 전수 점검을 마친 상태다. 하나증권 관계자는 "해킹에 사용된 것으로 파악된 IP를 즉시 차단했다"며 "과거 데이터와 접속 이력까지 점검한 결과 현재까지 침투 흔적이나 이상 징후는 확인되지 않았으며, 관련 모니터링을 강화하고 있다"고 밝혔다.

NH투자증권은 "주말 동안 모니터링을 한 결과 특이사항이나 문제는 없는 것으로 파악됐다"며 "임원진 및 유관 부서가 실시간 소통을 통해 현황을 지속적으로 관리하고 있다"고 설명했다. 우리투자증권은 "그룹, 당국, 관련 기관 통해 파악된 해킹IP 차단조치와 강화된 보안관제 대응체계를 유지하고 있다"며 "고객·업무시스템 자체 점검 결과 해킹 관련 이상은 없었다"고 말했다.

한국투자증권·미래에셋증권·삼성증권 등 은행계가 아닌 주요 증권사들도 해킹공격 루트로 활용될 수 있는 취약점을 파악하고, 이상징후 모니터링을 강화하는 등 강도 높은 보안 점검에 나섰다.

한투증권 관계자는 "금융당국 및 보안전문업체를 통해 식별된 공격자 IP를 즉시 차단했으며, 보안시스템을 통한 모니터링도 강화해 시행하고 있다"며 "현재까지 정보 유출이나 비정상 접속 등 특이사항은 확인되지 않았다"고 밝혔다.

삼성증권은 "지난주부터 비상체계를 가동하고 있으며 현재까지 특이사항은 없다"며 "당국에서 8일까지 체크리스트를 제출하라고 해 준비 중"이라고 했다. 키움증권 역시 "주말 동안 비상 점검을 했고, 침투 정황은 없었다"고 밝혔다.

현대차증권은 "취약 웹페이지 등에 관한 외부 접근을 차단하고, 방화벽 로그인 이상 징후에 관한 모니터링을 강화한 상태"라고 밝혔다. IBK투자증권 역시 "시중은행 해킹 사고 후 금융당국이 공유한 IP가 회사에 접근하지 못하도록 차단을 완료했다"며 "이번 시도된 해킹 방법과 관련해 점검했으나 별다른 이상은 없었다"고 했다.

교보증권은 "연휴 중 보안 전담 인력이 긴급 출근해 당국과 협조해 필요한 안전 조치를 진행했다"며 "문제가 된 IP를 차단하고 관련 이력을 세밀하게 점검했으며 상시 모니터링 체계를 이어가고 있다"고 밝혔다. SK증권은 "관계기관의 협조 요청으로 보안 점검을 완료했고, 침해사실은 없었다"고 밝혔다.

토스증권은 "외부에서 확인된 정보를 바탕으로 선제적인 차단 및 대응 조치를 완료했으며 현재 24시간 보안 관제를 통해 관련 동향을 지속적으로 모니터링하고 있다"며 "관련 사항에 대한 보안점검을 진행했으며 보안상 이상 징후는 확인되지 않았다"고 했다. 카카오페이증권은 "유관기관과 공조해 최신 침해지표를 보안 시스템에 반영했다"며 "보안관제 모니터링을 강화해 운영하고 있다"고 밝혔다.


◎공감언론 뉴시스 pjy@newsis.com, chewoo@newsis.com, mrkt@newsis.com, hummingbird@newsis.com, ezmin@newsis.com