주요 뉴스
2026년 03월 23일
CVSS 9.8 보안 경보… 오라클 계정 관리 뚫는 RCE 취약점 주의보
오라클의 핵심 계정 관리 솔루션에서 발견된 치명적인 보안 취약점(CVE-2026-21992)이 전 세계 기업 보안망에 심각한 위협을 가하고 있습니다. 이 취약점은 인증 절차 없이 HTTP 네트워크 접근만으로 원격코드실행(RCE)이 가능해, 해커가 기업의 내부 데이터를 완전히 장악할 수 있는 위험을 내포하고 있습니다. 오라클은 OIDM과 OWSM의 특정 버전에 대해 긴급 업데이트를 발표했지만, 공격 사례는 아직 보고되지 않았습니다. 그러나 과거 유사한 취약점이 실제 공격에 악용된 사례를 고려할 때, 기업들은 즉각적인 패치 적용이 필수적입니다. 전문가들은 이 취약점이 아이덴티티 플랫폼에서의 인증 우회를 통해 악용될 가능성이 크다고 경고하며, 기업의 보안망이 연쇄적으로 붕괴될 위험이 있음을 강조하고 있습니다. 따라서, 해당 솔루션의 보안 강화가 절실히 요구됩니다.
2026년 03월 23일
리드코프 자회사, 고객정보 해킹사고…금감원 현장검사
국내 1위 대부업체의 자회사인 앤알캐피탈대부에서 해킹 사건이 발생해 고객 개인정보가 유출되는 심각한 사태가 발생했습니다. 해킹으로 인해 고객의 주민번호, 신용정보, 대출 관련 정보 등 민감한 데이터가 노출되었으며, 금융감독원은 현장검사를 통해 사건의 경위와 피해 규모를 조사하고 있습니다. 이번 사건은 내부 직원이 비인가 프로그램을 설치하면서 발생한 것으로 추정되며, 이는 보안 체계의 취약성을 드러냅니다. 앤알캐피탈대부는 재발 방지를 위해 보안 체계를 전면 재점검하겠다고 밝혔지만, 고객의 신뢰를 회복하기 위해서는 보다 강력한 보안 솔루션이 필요합니다. 이러한 사건은 금융업계 전반에 걸쳐 개인정보 보호의 중요성을 다시 한번 일깨우고 있으며, 향후 유사 사건을 예방하기 위한 체계적인 보안 강화가 절실히 요구됩니다.
2026년 03월 22일
‘SNS·증권방송’ 이용한 핀플루언서 선행매매 적발…집중 조사 실시
금융위원회와 금융감독원은 최근 SNS와 증권방송을 통해 발생한 핀플루언서의 선행매매와 허위정보 유포에 대한 집중 조사를 실시한다고 22일 발표했다. 이들은 불안한 투자심리를 이용해 주가를 부양하고 차익을 실현하는 방식으로 투자자들에게 피해를 주고 있다. 특히, 핀플루언서가 회사 경영진과 공모해 허위 신사업 정보를 유포하는 사례도 확인됐다. 금융당국은 오는 23일부터 제보를 받아 혐의가 발견될 경우 즉시 조사에 착수할 계획이다. 또한, 투자자들에게 핀플루언서의 조언을 맹목적으로 따르지 말 것을 경고하며, 불공정 거래에 대한 엄정한 대응을 예고했다. 이러한 조치는 금융시장의 신뢰를 회복하고 투자자 보호를 위한 필수적인 조치로, 투자자들이 보다 안전한 환경에서 거래할 수 있도록 하는 데 기여할 것으로 기대된다.
2026년 03월 22일
대부업체도 해킹공격으로 고객정보 유출…금감원 현장검사
국내 대부업체 1위 리드코프의 100% 자회사인 앤알캐피탈대부가 해킹 공격을 받아 고객 정보가 유출되는 사건이 발생했다. 유출된 정보에는 전화번호, 직장명, 주소 등이 포함되어 있으며, 이에 따라 감독당국이 현장검사를 실시하고 있다. 금융보안원은 다크웹에서 앤알캐피탈 고객 39명의 정보가 해킹된 사실을 발견하고 즉시 금융감독원에 보고했다. 현재 조사 결과, 직원 PC에 비인가 프로그램이 설치되면서 악성코드가 감염된 것이 주요 원인으로 지목되고 있다. 이러한 사건은 금융업계에서 정보 보안의 중요성을 다시 한번 일깨우고 있으며, 강력한 보안 솔루션의 필요성이 절실히 요구되고 있다. 고객의 신뢰를 지키기 위해서는 보다 철저한 보안 대책이 마련되어야 할 시점이다.
2026년 03월 22일
금감원 “ELS 사태 재발 시 감경 않겠다”
금융감독원은 최근 금융사고의 빈발에 대응하기 위해 엄격한 감독 방침을 예고했습니다. 이세훈 수석부원장은 홍콩 주가연계증권 사태와 같은 상황이 재발할 경우 법에서 정한 제재를 감경하지 않겠다고 경고하며, 빅테크와 가상자산사업자 등 후발주자에 대한 금전적 페널티를 강화할 것이라고 밝혔습니다. 특히, 기본적인 관리 소홀로 인한 사고를 예방하기 위해 IT 투자 확대를 권장하고, 소비자 보호를 위한 리스크 기반 감독체계를 구축할 계획입니다. 또한, '빚투'와 관련된 과도한 레버리지 투자로 인한 소비자 피해를 방지하기 위해 금융권 전반에 걸쳐 잠재적 위험요인을 점검하고, 불완전판매를 방지하기 위한 강력한 조치를 취할 예정입니다. 이러한 감독 강화는 금융시장의 안정성을 높이고 소비자 보호를 위한 필수적인 조치로 여겨집니다.
2026년 03월 21일
박용규 KISA 본부장 “해커, 다크웹서 계정 구매 공격 활용”
최근 랜섬웨어 공격이 증가함에 따라 기업의 정보보호 체계 강화가 절실히 요구되고 있습니다. 박용규 한국인터넷진흥원(KISA) 디지털위협대응본부장은 '2026 기업 정보보호 이슈 전망' 세미나에서 공격자들이 기업의 취약점을 노리고 있으며, 특히 드웰타임을 최소화하는 것이 중요하다고 강조했습니다. 그는 경계망, 단말, 공급망 등 다양한 취약점을 지적하며, 공격자들이 다크웹에서 구매한 계정을 활용한 크리덴셜스터핑 공격과 보안 인증 소프트웨어의 취약점을 악용하고 있다고 경고했습니다.
또한, 백업 데이터 관리의 소홀함이 기업의 신뢰도와 가치를 크게 훼손할 수 있음을 지적하며, 이중·삼중 백업의 필요성을 강조했습니다. AI를 활용한 공격 자동화와 피싱사이트의 위장 공격도 주목해야 할 점으로 언급되었습니다. KISA는 피해 기업을 지원하기 위해 다양한 서비스와 도구를 제공하고 있으며, 기업들은 이러한 솔루션을 적극 활용하여 보안 체계를 강화해야 할 필요성이 있습니다.