2024.05.05 (일)

  • 구름많음속초16.9℃
  • 구름많음17.1℃
  • 구름많음철원16.8℃
  • 구름많음동두천18.0℃
  • 구름많음파주16.1℃
  • 구름많음대관령13.3℃
  • 구름많음춘천17.7℃
  • 비백령도15.3℃
  • 구름많음북강릉21.7℃
  • 구름많음강릉21.1℃
  • 구름많음동해19.2℃
  • 구름많음서울19.9℃
  • 흐림인천18.5℃
  • 구름많음원주19.3℃
  • 구름많음울릉도17.4℃
  • 구름많음수원17.9℃
  • 구름많음영월15.6℃
  • 구름많음충주17.5℃
  • 흐림서산17.3℃
  • 구름많음울진18.6℃
  • 흐림청주21.5℃
  • 흐림대전20.5℃
  • 흐림추풍령18.3℃
  • 흐림안동17.3℃
  • 흐림상주17.8℃
  • 구름많음포항19.9℃
  • 흐림군산18.0℃
  • 흐림대구20.1℃
  • 흐림전주22.0℃
  • 흐림울산16.8℃
  • 흐림창원18.9℃
  • 흐림광주19.3℃
  • 흐림부산19.5℃
  • 흐림통영18.6℃
  • 흐림목포19.1℃
  • 비여수17.1℃
  • 흐림흑산도17.5℃
  • 흐림완도18.9℃
  • 흐림고창17.8℃
  • 흐림순천15.2℃
  • 비홍성(예)16.9℃
  • 흐림17.4℃
  • 비제주21.9℃
  • 흐림고산19.9℃
  • 흐림성산19.2℃
  • 비서귀포20.0℃
  • 흐림진주18.2℃
  • 구름많음강화16.6℃
  • 구름많음양평18.1℃
  • 구름많음이천18.6℃
  • 구름많음인제14.7℃
  • 구름많음홍천16.2℃
  • 구름많음태백10.7℃
  • 구름많음정선군12.5℃
  • 구름많음제천14.9℃
  • 흐림보은16.9℃
  • 흐림천안17.2℃
  • 흐림보령18.0℃
  • 흐림부여17.7℃
  • 흐림금산19.8℃
  • 흐림19.3℃
  • 흐림부안18.9℃
  • 흐림임실20.0℃
  • 흐림정읍20.0℃
  • 흐림남원20.5℃
  • 흐림장수19.6℃
  • 흐림고창군18.3℃
  • 흐림영광군18.4℃
  • 흐림김해시19.6℃
  • 흐림순창군18.7℃
  • 흐림북창원20.4℃
  • 흐림양산시19.0℃
  • 흐림보성군17.4℃
  • 흐림강진군19.4℃
  • 흐림장흥18.1℃
  • 흐림해남19.2℃
  • 흐림고흥17.7℃
  • 흐림의령군18.2℃
  • 흐림함양군18.7℃
  • 흐림광양시17.4℃
  • 흐림진도군19.5℃
  • 구름많음봉화12.0℃
  • 구름많음영주14.6℃
  • 흐림문경16.3℃
  • 구름많음청송군12.2℃
  • 구름많음영덕14.8℃
  • 구름많음의성16.1℃
  • 구름많음구미20.9℃
  • 흐림영천16.7℃
  • 구름많음경주시19.0℃
  • 흐림거창19.1℃
  • 흐림합천18.9℃
  • 흐림밀양18.4℃
  • 흐림산청18.1℃
  • 흐림거제18.5℃
  • 흐림남해17.1℃
  • 흐림18.1℃
기상청 제공
KISA, 금융보안인증 소프트웨어 긴급 보안패치 권고
  • 해당된 기사를 공유합니다

NEWS

KISA, 금융보안인증 소프트웨어 긴급 보안패치 권고

금융보안인증 S/W는 금융기관 및 쇼핑몰 등 다수 홈페이지에서 사용자 인증서 처리를 위해 사용하는 S/W

해커가 원격에서 사용자 PC에 악성코드를 전파하고 감염시킬 수 있어 위험도가 높아

20230330-KISA_전경.jpg

 

 

한국인터넷진흥원(KISA, 원장 이원태)은 과학기술정보통신부(장관 이종호)와 함께 많은 국민들이 이용하고 있는 금융보안인증 소프트웨어(S/W)에서 해킹사고를 유발하는 보안취약점이 발견되어 해당 S/W를 사용하여 서비스를 제공 중인 기업·기관에게 보안 패치를 신속히 적용할 것을 당부한다고 2023. 3. 30.(목) 밝혔다.


해당 금융보안인증 S/W는 금융기관 및 쇼핑몰 등 다수 홈페이지에서 사용자 인증서 처리를 위해 사용하는 S/W이다. 이는 사용자가 홈페이지에 접속하면 자동 설치되는 형태이므로 전자금융 서비스를 사용하는 상당수의 국민이 이용 중이나, 본인이 이용 중인 사실을 인지하지 못할 수 있다.  


문제가 된 보안취약점은 해커가 원격에서 사용자 PC에 악성코드를 전파하고 감염시킬 수 있어 위험도가 높다. KISA는 최근 국정원·경찰청과 협력하여 해킹사고 조사 및 분석 수행 중 해당 취약점을 확인하고, 제조사와 함께 보안패치에 대한 검증을 완료하여 배포 중이다.


서비스 제공 기업·기관이 보안패치를 적용해야 사용자 PC에서도 취약점이 제거되는 방식으로 동작하므로, 해킹 등 피해를 예방하기 위해 기업·기관의 신속한 보안 패치 적용이 반드시 필요하다.


KISA는 신속한 대응을 위해 보호나라 누리집*을 통해 보안패치 적용 권고를 보안 공지하였으며, 유관기관들과도 적극 협력하여 조속히 보안패치 적용이 완료될 수 있도록 노력할 예정이다. 

  * 보호나라 누리집 : www.boho.or.kr


또한, KISA는 향후에도 발생할 수 있는 위협에 대한 예방을 위해 금융보안을 포함한 다양한 S/W 제조사 및 서비스 제공 기업들에게 취약점 악용에 따른 해킹 피해 등 위험성을 설명하고, KISA에서 운영 중인 ‘보안취약점 신고포상제’ 참여 등 기업 스스로가 취약점을 발굴하고 조치할 수 있도록 유도하여 보안취약점으로 인한 리스크를 지속적으로 관리하겠다는 방침이다. 


KISA 최광희 사이버침해대응본부장은 “금융보안인증 S/W는 국내 대다수 국민이 사용하는 S/W인 만큼 신속한 취약점 조치가 필요하며, 앞으로도 유관기관과의 적극적인 협력을 통해 취약점을 발굴하고 제거함으로써 사이버 공격에 선제적으로 대응할 수 있도록 하겠다”고 강조했다.