로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
경찰, 김병기 의혹 폭로 전 보좌관 재소환…金 "명예훼손 고소 예정"(종합)
N
[실시간뉴스]
최태원, SK㈜ 주식 팔아 '이혼 재산분할' 대응…"시장영향 최소화"
N
[실시간뉴스]
정부, 수도권 공공주택 6.2만호 착공 ‘속도전’…4분기 4.5만호 집중
N
[실시간뉴스]
공소청 검사 특검 파견 논란… 재판 중단에 특검 "효력 유지"(종합)
N
[실시간뉴스]
김여정, 李대통령 '군사적 긴장완화' 표명에도 "자작광대극 2부"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]은행권 개인정보 유출 잇따르자…안랩 “비밀번호 돌려쓰지 마세요”
온카뱅크관리자
조회:
2
2026-10-02 17:47:26
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">최근 금융권 정보유출 잇따라<br>유출 정보 악용한 2차 피해 우려<br>서비스마다 다른 비밀번호 권고<br>기업엔 API 접근통제 강화 권고</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="4yVLs0NdWv"> <figure class="figure_frm origin_fig" contents-hash="1469be40acc31b72522d7aee5d28f3a02b8318c9cf73d3fbeb0dfd7b5926b1a6" dmcf-pid="8WfoOpjJCS" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/02/mk/20261002174509786qbsv.jpg" data-org-width="500" dmcf-mid="fsoI56SrhT" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/02/mk/20261002174509786qbsv.jpg" width="658"></p> </figure> <div contents-hash="8c37fb993a0822816f8c970a3d3906cce4e95ac6a9f92a4bebf78829e16e15ed" dmcf-pid="6Y4gIUAiyl" dmcf-ptype="general"> 최근 신한은행과 KB국민은행에서 잇따라 고객 개인정보 유출 사고가 발생한 가운데 안랩이 계정 탈취와 피싱 등 2차 피해를 막기 위한 보안 수칙을 내놨다. 한 곳에서 유출된 아이디와 비밀번호가 다른 서비스의 계정 탈취로 이어질 가능성이 높아졌기 때문이다. 이용자는 서비스마다 다른 비밀번호를 사용하고 기업은 응용프로그램 인터페이스(API)와 내부 업무시스템까지 보안 점검 범위를 넓혀야 한다는 설명이다. </div> <p contents-hash="96c6f0eee3a432b4665aea7bc31d83e279beb628fd568243164ebf4d728cc6dc" dmcf-pid="PG8aCucnyh" dmcf-ptype="general">2일 안랩은 개인정보 유출 이후 발생할 수 있는 추가 피해를 막기 위해 이용자와 서비스 운영 기업이 점검해야 할 보안 수칙을 발표했다. 전날 신한은행에서 약 2만5000명의 개인신용정보가 유출된 사실이 알려진 데 이어 이날 KB국민은행 고객 119명, 하나은행 89명 규모의 개인신용정보가 외부 침해로 유출됐다고 밝히면서 금융권 보안에 대한 우려가 커진 상황이다.</p> <p contents-hash="48b20e78996f8f1865698058c4410bd49d8a8cb06524ae885258d423b6176364" dmcf-pid="QoYzxmKpCC" dmcf-ptype="general">안랩이 경고한 대표적인 2차 공격은 ‘크리덴셜 스터핑(Credential Stuffing)’이다. 다른 곳에서 이미 유출된 아이디와 비밀번호를 여러 플랫폼이나 사이트, 서비스에 반복적으로 대입해 로그인을 시도하는 방식이다. 이름과 전화번호 등 유출된 개인정보를 이용해 기업이나 기관을 사칭한 피싱·스미싱 공격이 뒤따를 가능성도 있다.</p> <p contents-hash="900a5cde47f0bf14963933081cac59a438685ac52cea46c04ea225a47b86b583" dmcf-pid="xgGqMs9UvI" dmcf-ptype="general">안랩은 이용자에게 △서비스별로 서로 다른 비밀번호 사용 △다중인증(MFA)·2단계 인증 설정 △로그인 기록과 계정 활동 점검 △출처가 불분명한 링크 주의 △브라우저 저장 계정 관리와 최신 보안 업데이트 등 5가지 수칙을 제시했다.</p> <p contents-hash="1ade7c5faaecaddfd874f0faf66de5b014a1e27a747f3ba29ad310ba49e1cd97" dmcf-pid="yFeDW9sAhO" dmcf-ptype="general">특히 개인정보 유출 통보를 받았다면 해당 서비스뿐 아니라 같은 비밀번호를 사용한 다른 서비스의 비밀번호도 바꿀 것을 권고했다. 이메일 계정은 다른 서비스의 비밀번호 재설정이나 본인 확인에 활용되는 경우가 많은 만큼 별도의 비밀번호를 사용하는 것이 좋다는 설명이다.</p> <p contents-hash="ff2e94a24aa05a178fc182cac30631bda0a55d3300f21d7cb2537bc4408b1b22" dmcf-pid="W3dwY2Ocys" dmcf-ptype="general">유출 사고 이후 이를 악용한 피싱에도 주의해야 한다. ‘개인정보 유출 확인’이나 ‘피해 보상 신청’, ‘계정 보호’ 등을 내세운 문자나 이메일의 링크를 누르기보다 공식 앱이나 홈페이지에 직접 접속해 사실 여부를 확인해야 한다.</p> <p contents-hash="e3deabb63cac4e33842a724304a41aa5e77e8a7103b8dad7032f13135c6efb37" dmcf-pid="Y0JrGVIkSm" dmcf-ptype="general">기업을 대상으로는 고객이 사용하는 홈페이지와 앱뿐 아니라 API와 직원·협력사가 이용하는 업무 지원 시스템까지 점검할 것을 주문했다. API 요청마다 접근 권한을 확인하고 일정 시간 동안 허용하는 요청 횟수를 제한해 반복적인 정보 조회나 무차별 대입을 탐지·차단해야 한다는 것이다.</p> <p contents-hash="ff05e19d9a7e799807a258efda7e0d3983eee8b76ff44115b15fe5c1a7533d30" dmcf-pid="GpimHfCEvr" dmcf-ptype="general">고객정보 보관과 조회 범위도 최소화해야 한다고 강조했다. 업무 화면이나 API에서 필요한 정보만 제공하고 대량 조회 및 다운로드 권한은 실제 필요한 담당자로 제한하는 식이다. 관리자나 외부 접속 계정에는 다중인증을 적용하고 퇴사자나 계약이 끝난 협력사의 계정이 남아 있는지도 점검할 필요가 있다고 설명했다.</p> <p contents-hash="ab60ecb0db251b0957305c35c8b3de310819808ba898a2100be9148d6778d2f1" dmcf-pid="HUnsX4hDTw" dmcf-ptype="general">양하영 안랩 ASEC 실장은 “계정정보나 개인정보가 유출된 이후에는 공격자가 이를 활용해 추가적인 공격을 시도할 수 있기 때문에 사전에 기본적인 보안 조치를 강화하는 것이 중요하다”며 “서비스 운영 기업은 고객이 직접 이용하는 서비스뿐 아니라 API와 내부 업무 시스템까지 접근통제와 이상행위 모니터링 체계를 점검해야 한다”고 말했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 매일경제 & mk.co.kr. 무단 전재, 재배포 및 AI학습 이용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기