S2W, 금융 보안 위협 보고서 “금융권 겨냥 위협 85% 증가”

이상덕 기자(asiris27@mk.co.kr) 2024. 9. 26. 15:51
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

S2W(대표 서상덕)는 금융 시장의 다양한 보안 위협 동향과 대응책을 담은 '금융 보안 보고서'를 25일 자사 공식 홈페이지에 공개했다.

S2W 금융 보안 TF는 이번 보고서에서 금융권을 타깃으로 한 해커 그룹과 국내외 기업의 데이터 탈취 사례를 중심으로 내용을 구성했다.

이 보고서는 S2W가 지난 5일 진행한 금융 보안 웨비나 'WITH'의 자료를 인용해 다크웹 포럼 '브리치포럼(BreachForums)' 등 위협 채널의 동향을 분석했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

금융 사기 사례 및 대응책 제시
다크웹과 텔레그램 통한 위협 증가 분석
주요 해커 그룹 및 악성코드 프로파일링
금융사 보안 강화 및 협력사 관리 필요성 강조
S2W(대표 서상덕)는 금융 시장의 다양한 보안 위협 동향과 대응책을 담은 ‘금융 보안 보고서’를 25일 자사 공식 홈페이지에 공개했다.
S2W(대표 서상덕)는 금융 시장의 다양한 보안 위협 동향과 대응책을 담은 ‘금융 보안 보고서’를 25일 자사 공식 홈페이지에 공개했다. 이번 보고서는 S2W의 금융 보안 TF 출범 이래 두 번째로 발표된 보고서다.

S2W 금융 보안 TF는 이번 보고서에서 금융권을 타깃으로 한 해커 그룹과 국내외 기업의 데이터 탈취 사례를 중심으로 내용을 구성했다. 이 보고서는 S2W가 지난 5일 진행한 금융 보안 웨비나 ‘WITH’의 자료를 인용해 다크웹 포럼 ‘브리치포럼(BreachForums)’ 등 위협 채널의 동향을 분석했다. 최근 3년간 금융권을 노리는 다크웹 내 위협 포스팅이 연평균 약 85% 상승한 것으로 나타났다.

보고서 하이라이트에서는 S2W의 위협 인텔리전스 센터가 분석한 해커 ‘인텔브로커(InterlBroker)’의 활동과, 미국 금융 기관 관련 데이터 유출 사례를 조명했다. 해당 유출 사건으로 미국 은행의 고객 데이터 약 270만 건이 다크웹을 통해 유출됐다.

또 보고서는 데이터 탈취형 악성코드 ‘스틸러(Stealer)’에 대한 평가를 통해 Redline, Raccoon 등 6종의 스틸러를 위험도별로 분석했다. 특히 Redline의 위험도가 가장 높은 것으로 평가됐다.

S2W 금융 보안 TF는 금융 기관들이 다크웹과 텔레그램 등에서 거래되는 금융 위협 정보를 모니터링하고, 스틸러와 같은 악성코드 생태계를 주의 깊게 살펴야 한다고 권고했다. 김재기 S2W 금융 보안 TF 센터장은 “금융사의 외부 협력사 보안이 미흡해 잠재적 보안 위협을 점검하고 실질적인 대응 방안을 마련해야 한다”고 말했다.

S2W는 AI 기반 사이버 위협 인텔리전스 플랫폼 ‘퀘이사(QUAXAR)’를 통해 금융 시장에 최적화된 서비스를 제공하고 있다.

Copyright © 매일경제 & mk.co.kr. 무단 전재, 재배포 및 AI학습 이용 금지

이 기사에 대해 어떻게 생각하시나요?