연합뉴스

개인정보 털린 뒤가 더 위험…안랩 "비번 다르게·2단계 인증"

입력 2026-10-02 17:26:03

다음 내용이 궁금하다면?

불편하시다면 뒤로 가기를 눌러주세요


금융권 정보유출 잇따라…크리덴셜 스터핑·피싱 등 2차 피해 우려


이용자 5대 수칙 제시…기업엔 API·내부시스템 접근통제 강화 권고




KB국민은행도 고객정보 유출

(서울=연합뉴스) 김인철 기자 = 신한은행에 이어 KB국민은행에서도 해킹으로 고객 정보가 유출되는 사고가 발생한 2일 서울 시내의 한 KB국민은행 모습.
이날 금융당국과 금융권 등에 따르면 KB국민은행에서 최근 고객 정보 100여건이 외부 침입에 의해 유출된 사실을 확인했다. 2026.10.2 yatoya@yna.co.kr


(서울=연합뉴스) 오지은 기자 = 최근 금융권과 주요 기업에서 개인정보 유출 사고가 이어지면서 안랩[053800]이 계정 탈취와 피싱 등 2차 피해를 예방하기 위한 핵심 보안 수칙을 2일 발표했다.


최근 신한은행과 KB국민은행 등 주요 금융권에서도 잇달아 고객 정보 유출 사고가 발생하면서 유출된 계정정보를 악용한 '크리덴셜 스터핑'(여러 사이트에 동일 계정정보를 무차별 대입하는 공격)이나 스미싱 등 추가 범죄 우려가 커진 상황이다.


이에 안랩은 이용자가 지켜야 할 '5대 계정 보호 수칙'으로 ▲ 서비스별 독립된 비밀번호 사용 ▲ 다중 인증(MFA·2단계 인증) 설정 ▲ 로그인 기록 및 계정 보안 설정 주기적 점검 ▲ 출처 불분명한 링크 클릭 및 개인정보 입력 주의 ▲ 브라우저 저장 계정 관리 및 최신 보안 업데이트를 꼽았다.


안랩은 여러 사이트에서 같은 비밀번호를 쓰면 한곳의 유출이 연쇄 탈취로 이어질 수 있는 만큼 반드시 독립된 비밀번호를 쓰고, 노출되더라도 방어할 수 있도록 OTP나 인증 앱 등 다중 인증을 필히 활성화하도록 권고했다.


또한 유출 확인이나 보상금 신청을 빙자한 피싱 문자에 주의하고 공식 앱이나 홈페이지에서만 사실관계를 확인해야 한다고 강조했다.


서비스를 운영하는 기업을 대상으로는 고객정보 유출 차단을 위한 기술적 방안을 제안했다.


기업에 대한 권고 사항은 API 인증·접근통제 및 비정상 요청 모니터링 강화, 관리자 페이지 등 내부 업무 지원 시스템까지 보안 점검 확대, 고객정보 보관·조회 범위 최소화 등이다.


특히 데이터 단위의 접근 권한 검증과 함께 시간당 API 요청 횟수를 제한하고, 퇴사자 계정이나 불필요한 외부 접속 경로를 차단해야 한다고 조언했다.


양하영 안랩 ASEC 실장은 "정보 유출 이후 공격자가 이를 활용해 2차 공격을 시도할 수 있어 사전 조치가 중요하다"며 "이용자는 비밀번호 변경과 다중 인증 등 기본 수칙을 지키고, 기업은 서비스뿐 아니라 API와 내부 업무 시스템 전반의 접근 통제를 점검해야 한다"고 당부했다.


built@yna.co.kr



인기상품 확인하고 계속 읽어보세요!

5

원치 않을 경우 뒤로가기를 눌러주세요.

연합뉴스 콘텐츠 더보기

해당 콘텐츠 제공사로 이동합니다.

많이 본 최근 기사

관심 많은 기사

실시간 검색어

2026-10-02 18:00 업데이트