"금융권 노리는 딥다크웹 내 위협 포스팅, 3년간 85%↑"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
에스투더블유(S2W)는 금융 시장의 보안 위협 동향과 대응책을 담은 '금융 보안 보고서'를 자사 공식 홈페이지에 26일 공개했다.
보고서는 금융 위협 인텔리전스 하이라이트 챕터에서 S2W의 위협 인텔리전스 센터가 분석한 해커 '인텔브로커'를 프로파일링하고 최근 해당 유저가 금융권에서 일으킨 데이터 탈취 사례를 소개했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
금융 위협정보 거래되는 다크웹 등 정보 담아
[이데일리 최연두 기자] 에스투더블유(S2W)는 금융 시장의 보안 위협 동향과 대응책을 담은 ‘금융 보안 보고서’를 자사 공식 홈페이지에 26일 공개했다. 이는 S2W의 금융 보안 태스크포스(TF) 출범 이래 두 번째로 공개하는 보고서다.
보고서는 금융 위협 인텔리전스 하이라이트 챕터에서 S2W의 위협 인텔리전스 센터가 분석한 해커 ‘인텔브로커’를 프로파일링하고 최근 해당 유저가 금융권에서 일으킨 데이터 탈취 사례를 소개했다. 이는 주요 금융 기관과 파트너십 관계에 있는 미국 회사의 데이터 유출 사고로, 이로 인해 US 은행의 고객 데이터 약 270만 건이 유출됐다.
또한 ‘스틸러’로 명명되는 데이터 탈취형 악성코드의 위험도를 자체적으로 평가한 내용도 포함됐다. 지난해 이후 다크웹 포럼 및 텔레그램 채널에서 활동 중인 상위 6종 스틸러는 레드라인, 라쿤, 바이다, 스틸C, 라이즈프로, 루마C2 등이다. S2W는 영향력, 활동량, 반응도, 확장성 4개 관점에 따라 18가지 스틸러 위험도 평가 지표를 설정했다. 위험도 평가에서 레드라인의 위험도가 가장 높은 것으로 분석됐다는 게 S2W의 설명이다.
보고서는 금융 보안 TF 제언 사항에서 금융 기관이 보안 위협에 대해 세워야 할 대응 방안을 제시했다. 금융 위협 정보가 공유되는 다크웹 및 텔레그램 채널을 유기적으로 모니터링하고 금융권 타깃의 데이터 탈취형 악성코드인 스틸러의 생태계를 파악해 주의를 기울여야 한다는 등의 권고 사항이 담겼다.
김재기 S2W 금융 보안 TF 센터장은 “사이버 범죄의 대부분은 금전 취득을 목적으로 귀결돼 금융권을 타깃으로 한 사이버 공격이 전 세계적으로 증가하고 있는 상태”라며 “각종 민감 데이터 유출 채널이 다양해지고 있어 다크웹과 텔레그램 같은 히든 채널에 대한 모니터링이 필요하다”고 말했다.
이어 “특히 금융사의 경우 본사 자체는 견고한 보안을 갖추고 있지만 본사 외 외부 협력사나 서드파티에서는 보안이 다소 미흡한 경우가 많아 이를 통한 잠재적 보안 위협을 점검하고 실질적인 대응 방안을 제공할 수 있는 가이드라인을 담고자 했다”고 전했다.
최연두 (yondu@edaily.co.kr)
Copyright © 이데일리. 무단전재 및 재배포 금지.
- 영화 '공공의적' 모티브된 최악의 존속살해[그해 오늘]
- ‘4분의 기적’ 버스서 심정지로 고꾸라진 男, 대학생들이 살렸다
- "술만 마시면 돌변..폭력 남편 피해 아이들과 도망친 게 범죄인가요"
- "임영웅과 얘기하는 꿈꿔...20억 복권 당첨으로 고민 해결"
- '공룡 美남' 돌아온 김우빈, 황금비율 시계는[누구템]
- 경찰, 오늘 '마약 투약 혐의' 유아인에 구속영장 신청
- 2차전지 미련 못 버리는 개미군단 '포퓨'로 진격…포스코그룹株 주가는 글쎄
- '최고 158km' 안우진, 6이닝 2실점 역투...키움, 3연패 탈출
- "보증금, 집주인 아닌 제3기관에 묶는다고"…뿔난 임대인들
- 상간소송 당하자 "성관계 영상 유포하겠다" 협박한 20대 여성[사랑과전쟁]