2024.05.19 (일)

  • 맑음속초18.9℃
  • 맑음20.2℃
  • 맑음철원20.3℃
  • 맑음동두천21.8℃
  • 맑음파주20.7℃
  • 맑음대관령22.8℃
  • 맑음춘천21.2℃
  • 맑음백령도17.7℃
  • 맑음북강릉21.7℃
  • 맑음강릉23.8℃
  • 맑음동해25.5℃
  • 맑음서울22.4℃
  • 맑음인천21.2℃
  • 맑음원주22.5℃
  • 맑음울릉도23.6℃
  • 맑음수원22.2℃
  • 맑음영월21.4℃
  • 맑음충주22.9℃
  • 맑음서산23.1℃
  • 맑음울진24.0℃
  • 맑음청주23.1℃
  • 맑음대전23.5℃
  • 맑음추풍령23.1℃
  • 맑음안동22.5℃
  • 맑음상주24.6℃
  • 맑음포항25.5℃
  • 맑음군산23.3℃
  • 맑음대구24.2℃
  • 맑음전주24.6℃
  • 맑음울산25.1℃
  • 구름조금창원24.7℃
  • 맑음광주23.1℃
  • 맑음부산24.8℃
  • 맑음통영23.4℃
  • 맑음목포22.4℃
  • 맑음여수21.5℃
  • 맑음흑산도21.9℃
  • 맑음완도22.0℃
  • 맑음고창
  • 맑음순천23.8℃
  • 맑음홍성(예)22.2℃
  • 맑음21.3℃
  • 맑음제주21.2℃
  • 맑음고산23.8℃
  • 맑음성산21.9℃
  • 맑음서귀포24.5℃
  • 맑음진주22.0℃
  • 맑음강화21.2℃
  • 맑음양평21.2℃
  • 맑음이천22.2℃
  • 구름많음인제20.1℃
  • 맑음홍천20.8℃
  • 맑음태백26.4℃
  • 맑음정선군24.2℃
  • 맑음제천21.7℃
  • 맑음보은21.6℃
  • 맑음천안22.6℃
  • 맑음보령24.5℃
  • 맑음부여23.1℃
  • 맑음금산21.7℃
  • 맑음23.3℃
  • 맑음부안23.0℃
  • 맑음임실22.6℃
  • 맑음정읍24.3℃
  • 맑음남원22.7℃
  • 맑음장수22.3℃
  • 맑음고창군24.0℃
  • 맑음영광군23.7℃
  • 맑음김해시24.3℃
  • 맑음순창군22.5℃
  • 구름조금북창원24.4℃
  • 맑음양산시25.7℃
  • 맑음보성군23.8℃
  • 맑음강진군23.5℃
  • 맑음장흥23.4℃
  • 맑음해남24.4℃
  • 맑음고흥23.5℃
  • 맑음의령군23.6℃
  • 맑음함양군22.8℃
  • 맑음광양시23.8℃
  • 맑음진도군24.5℃
  • 맑음봉화22.2℃
  • 맑음영주22.5℃
  • 맑음문경24.0℃
  • 맑음청송군23.8℃
  • 맑음영덕26.5℃
  • 맑음의성23.7℃
  • 맑음구미25.1℃
  • 맑음영천23.8℃
  • 맑음경주시25.8℃
  • 맑음거창
  • 맑음합천23.6℃
  • 맑음밀양23.4℃
  • 맑음산청21.8℃
  • 맑음거제23.3℃
  • 맑음남해21.0℃
  • 맑음24.7℃
기상청 제공
KISA, 금융보안인증 소프트웨어 긴급 보안패치 권고
  • 해당된 기사를 공유합니다

NEWS

KISA, 금융보안인증 소프트웨어 긴급 보안패치 권고

금융보안인증 S/W는 금융기관 및 쇼핑몰 등 다수 홈페이지에서 사용자 인증서 처리를 위해 사용하는 S/W

해커가 원격에서 사용자 PC에 악성코드를 전파하고 감염시킬 수 있어 위험도가 높아

20230330-KISA_전경.jpg

 

 

한국인터넷진흥원(KISA, 원장 이원태)은 과학기술정보통신부(장관 이종호)와 함께 많은 국민들이 이용하고 있는 금융보안인증 소프트웨어(S/W)에서 해킹사고를 유발하는 보안취약점이 발견되어 해당 S/W를 사용하여 서비스를 제공 중인 기업·기관에게 보안 패치를 신속히 적용할 것을 당부한다고 2023. 3. 30.(목) 밝혔다.


해당 금융보안인증 S/W는 금융기관 및 쇼핑몰 등 다수 홈페이지에서 사용자 인증서 처리를 위해 사용하는 S/W이다. 이는 사용자가 홈페이지에 접속하면 자동 설치되는 형태이므로 전자금융 서비스를 사용하는 상당수의 국민이 이용 중이나, 본인이 이용 중인 사실을 인지하지 못할 수 있다.  


문제가 된 보안취약점은 해커가 원격에서 사용자 PC에 악성코드를 전파하고 감염시킬 수 있어 위험도가 높다. KISA는 최근 국정원·경찰청과 협력하여 해킹사고 조사 및 분석 수행 중 해당 취약점을 확인하고, 제조사와 함께 보안패치에 대한 검증을 완료하여 배포 중이다.


서비스 제공 기업·기관이 보안패치를 적용해야 사용자 PC에서도 취약점이 제거되는 방식으로 동작하므로, 해킹 등 피해를 예방하기 위해 기업·기관의 신속한 보안 패치 적용이 반드시 필요하다.


KISA는 신속한 대응을 위해 보호나라 누리집*을 통해 보안패치 적용 권고를 보안 공지하였으며, 유관기관들과도 적극 협력하여 조속히 보안패치 적용이 완료될 수 있도록 노력할 예정이다. 

  * 보호나라 누리집 : www.boho.or.kr


또한, KISA는 향후에도 발생할 수 있는 위협에 대한 예방을 위해 금융보안을 포함한 다양한 S/W 제조사 및 서비스 제공 기업들에게 취약점 악용에 따른 해킹 피해 등 위험성을 설명하고, KISA에서 운영 중인 ‘보안취약점 신고포상제’ 참여 등 기업 스스로가 취약점을 발굴하고 조치할 수 있도록 유도하여 보안취약점으로 인한 리스크를 지속적으로 관리하겠다는 방침이다. 


KISA 최광희 사이버침해대응본부장은 “금융보안인증 S/W는 국내 대다수 국민이 사용하는 S/W인 만큼 신속한 취약점 조치가 필요하며, 앞으로도 유관기관과의 적극적인 협력을 통해 취약점을 발굴하고 제거함으로써 사이버 공격에 선제적으로 대응할 수 있도록 하겠다”고 강조했다.