[아이뉴스24 최효경 기자] 과학기술정보통신부(과기정통부)와 한국인터넷진흥원(KISA)가 최근 발생한 금융권 해킹 공격자의 인터넷주소(IP) 정보를 두 차례 걸쳐 민간 기업에 전파한 것으로 알려졌다. IP 정보를 토대로 추가 피해를 차단하기 위한 조치다. 금융권에서 확보된 정보를 민간 기업의 공동 대응에 활용한 첫번째 사례라는 평가다.

7일 과기정통부와 KISA에 따르면, 정부는 지난 2일과 5일 금융당국으로부터 각각 전달받은 공격자 IP 정보를 즉각적으로 사이버위협정보 분석·공유 체계(C-TAS) 회원사 전체에 전파했다.
C-TAS는 KISA가 운영하는 민간 사이버위협정보 공유 체계다. 금융·보안·전자상거래·호스팅 등 여러 업종의 기업이 참여해 악성 IP와 도메인, 침해사고 동향 등을 받아 자사 보안장비와 대응체계에 반영한다. 현재 약 5900개 기업이 참여하고 있다.
이번 조치는 금융권에서 확인된 공격자 IP를 금융권 대응에만 좁혀 판단하지 않고 민간 기업 전체로 확대한 데 따른 것이다. KISA 관계자는 "유사 공격이 다른 업종의 외부 노출 시스템으로 번질 가능성에 대비해 각 기업이 선제적으로 차단·점검할 수 있도록 한 조치"라고 설명했다.
KISA 관계자는 "금융당국이 전달한 공격자 IP 가운데 유관 클라우드 사업자에는 별도로 피해 확산 방지 조치를 요청했다"고도 설명했다. 클라우드 사업자가 해당 IP의 악성 행위를 차단하거나 관련 고객사에 대응을 안내할 수 있도록 위협정보를 전달한 것이다.
과기정통부와 KISA는 최근 금융권 침해사고 대응 과정에서 인터넷침해대응센터(KISC)의 모니터링과 대응 인력을 강화하고, 최고정보보호책임자(CISO) 신고기업 약 2만 8000곳에도 보안점검 권고를 발송한 바 있다.
보안업계 관계자는 "두 기관의 C-TAS 전파는 금융권에서 확보된 공격 지표를 민간 전반의 공동 대응에 활용한 첫 '실집행' 사례로 볼 수 있다"고 평가했다.
/최효경 기자(hyomirror@inews24.com)