공유 부탁!!
공유하기

미래에셋 증권이 중국 해커들에게 호되게 당했다고 한다. 뉴스를 통해서 들었고 난 주식이나 펀드를 하지 않기 때문에 관심밖의 일이었지만 중국 해커들에게 DDoS(분산서비스거부) 공격을 받고 서버가 맛가서 주말에 고생 꽤나 했다는 얘기를 듣고는 속으로 한심하다는 생각밖에 안들었다.

금융권에서 가장 중요한 것은 보안일진데 IPS(침입방지시스템) 조차 설치하지 않은 금융권이 대다수라는 뉴스를 듣고 이 나라가 IT 강국이 맞나 하는 생각이 들었다. 물론 DDoS를 IPS로 막을 수는 없겠지만 그래도 최소한에 방어는 해야할 것이 아닌가. 돈과 관련된 업종에서의 보안은 거의 회사의 사운과 직결되는데 말이다. 미래에셋은 이번 사건으로 인해 펀드 운용의 안정성 이외에 외부의 해커로의 안정성에 큰 타격을 입게 되었다. 그것은 곧 신뢰도의 하락으로 이어질 것이다.

미래에셋은 공격적인 투자로 급성장한 회사다. 그저 사업확장에만 신경썼지 내부 단속에는 제대로 신경을 안쓴거 같다는 생각이 들었다. 그런데 미래에셋 뿐만 아니라 다른 금융권도 이러한 내부 단속에 제대로 신경을 쓰고 있지 않다는 뉴스를 듣는 순간 정교한 해커질에 이 나라의 금융 시스템이 순싯간에 문닫는 일이 생길 수 있겠다라는 생각을 해봤다. 국내 보안 수준이 DDoS를 못막을 정도는 아니지만 동시다발적으로 DDoS에 다른 공격까지 콤비네이션으로 온다면 뻥뻥 뚫릴 서비스가 대다수일 거라는 생각이 들었기 때문이다.

이미 일이 터진 후에 막아봤자 손해본 부분에 대해서는 보상을 해야할 것이다. 다행히 금융관련 서비스가 아닌 홈페이지 해킹이었지만 말이다.

뭐 내부 메인 시스템은 아마도 철저하게 보안을 해놓았을 것이다. 하지만 여전히 위협은 존재한다. DDoS 등의 공격으로 서비스를 마비시켜놓고 다른 우회경로로 메인 시스템에 침입할 수도 있기 때문이다. 해킹의 수법은 날로 지능화, 고도화 되어가고 있다. 보안은 늘 언제나 해킹수법 이후에 개발되곤 한다. 사건이 터져야 분석하고 대비책이 마련되기 때문이다. 그렇기 때문에 어떻게든 사전보안을 철저하게 하는 것이 중요하다. 하지만 우리네들 기업 관계자들은 이러한 보안부분에 대해서 그닥 신경을 안쓰고 있다는 생각이 들어서 걱정이다. 보안도 곧 돈인데 당장에 돈 들어오는 것에만 신경을 쓰니 이런 부분에는 당연히 소홀해지기 마련이다.

이번 사건을 계기로 보안의 심각성을 다시 한번 깨닫고 보안에 만전을 기해주기를 바랄 뿐이다.

* 관련 뉴스 *
미래에셋, 중국발 해커 공격에 '곤욕' (아이뉴스24)
보안 허술 미래에셋 "DDoS 공격은 예견된 결과" (아이뉴스24)

Creative Commons License


blog comments powered by Disqus

TRACKBACK :: http://poem23.com/trackback/761

  1. 미래에셋 DDoS 공격에 서비스 중지...

    Tracked from 낚시광준초리의 Blog 세상(IT-Focus) with developer  삭제

    지난 주말 부터 사무실에 오래 앉아 있지 못했던 필자는 미래에셋이 DDoS 공격에 대해 오늘 자세히 볼수가 있었다.얼마전 내가 이용하는 웹호스팅 업체인 80Port도 공격을 당했었고 그전에 이용하던 미리네 호스팅 또한 동일 공격으로 서비스가 중지 된적이 있었다.요즘들어 부쩍 중국발 DDoS공격에 많은 업체들이 정신을 못차리고 있다. DDoS란 분산 DoS공 격으로 실제적으로 여러분들의 PC자체가 공격 Agent가 된다.(현재 우리나라에 존재하는 많...

    2008/03/24 13:25
  2. 다음(daum), 해킹에 대한 인사말 남겨

    Tracked from 행복한_선장의 블로그  삭제

    다음(Daum)은 지난 6개월간 고객정보가 해킹(크래킹) 당한 것을 쉬쉬해오다가 최근 사이버수사대가 다른 해킹사건을 조사하다가 동일인이 여러 포털사와 통신사까지 해킹(크래킹)한 것을 인지해 알려지게 되었...

    2008/03/28 17:25

댓글을 달아 주세요

[로그인][오픈아이디란?]

  1. 내다,알제~?  수정/삭제  댓글쓰기

    Die Hard 4.0이 떠오르는구먼~봤남?
    기회되면 함 보시게~

    2008/03/24 14:47
    • 학주니  수정/삭제

      그건 아직 못봤다..
      뭐 때가 되면 TV에서 해주겠지. ㅋㅋ

      2008/03/24 15:24
  2. jyudo123  수정/삭제  댓글쓰기

    윗분 댓글보니.. 정말 다이하드 4 가 생각이나네요..

    이글을 보면.

    2008/03/25 16:08
    • 학주니  수정/삭제

      저는 다이하드4를 못봤어요.
      봐야 어떤 내용일지 이해하겠네요. -.-;

      2008/03/25 16:40
  3. 핑키  수정/삭제  댓글쓰기

    언제 뚫릴지 모르는...불안감에
    요즘은 인터넷뱅킹이용하기도 겁나여

    2008/03/25 21:06
    • 학주니  수정/삭제

      가끔은 보안을 넘어서는 해킹들이 나오니까요.
      아무래도 보안은 해킹보다 약간 늦을 수 밖에 없는 경우가 많아요.

      2008/03/26 09:27
  4. eslife  수정/삭제  댓글쓰기

    제가 알기로는 우리 나라 금융권이 그정도로 허술하지는 않습니다. 주기적으로 금감원의 감사까지 받아야 하고 보안에 대한 문제가 있을 경우 엄중하게 처리되는 걸로 알고 있습니다. 또 대부분 금융권은 안랩 등의 국내 보안 관련 업체와 보안 계약이 되어 있어 보안 침범에 대한 분기 보고서를 받아 문제가 될 만한 부분을 미리 점검하고 있습니다.
    미래에셋이 급성장하다 보니 홈페이지나 기타 서비스에 보안을 미처 고려하지 못한 부분이 있었지 않나 싶네요. 참고로 저도 증권회사 전산실에 근무중입니다 ^^;

    2008/03/25 22:14
    • 학주니  수정/삭제

      내부 보안은 철저하다고 알고 있습니다.
      하지만 DDoS 공격에는 약하죠.
      IPS로 어느정도 예방은 가능하겠지만 서비스를 아예 죽여버리는 공격에는 취약한게 국내 금융권 뿐만 아니라 전반적인 보안 취약점이 아닐까 싶습니다.
      미래에셋은 말씀하신대로 미처 보안을 마무리하지 못했기 때문에 그 틈새를 노렸다고 판단되지만 전반적으로 보안을 확인할 필요는 있을거 같네요.
      뉴스를 보니까 금융권 보안에 많은 허점이 있다고 하니까요.

      2008/03/26 09:29
▶ 학주니닷컴 검색 ◀
Loading
* Blogroll *

카테고리

학주니의 생각 (1824)
IT Topics (1015)
Mobile (630)
Current Topics (111)
Personal Story (66)

Samsung Sblogger
BLOG main image
학주니닷컴
학주니의 시선으로 본 IT 이슈와 사회 전반적인 이슈에 대한 블로그
by 학주니


  • 3566588

학주니닷컴

학주니's Blog is powered by Tattertools / Supported by Tatter & Media
Copyright by 학주니 [ http://www.ringblog.com ]. All rights reserved.

Tattertools Tatter & Media DesignMyself!
학주니's Blog is powered by Textcube. Designed by Qwer999. Supported by Tatter & Media.