본문 바로가기
list
NEWS

드림시큐리티, AI 해킹 시대 계정탈취 대응 방안으로 ‘FIDO2 생체인증’ 제안

2026.10.08

목차


금융권 연쇄 침해사고로 ‘인증 체계’ 점검 필요성 커져

지난달 말부터 은행과 저축은행, 캐피털사 등 7개 금융회사에서 침해사고가 연이어 확인됐습니다. 금융당국은 외부 인력과 임직원이 사용하는 시스템을 원인으로 지목하고, 인증 절차의 누락·우회 경로 점검과 접근권한 최소화를 주문했습니다. 드림시큐리티는 이번 사고가 망분리 중심 보안의 한계를 보여주는 사례로, 외곽 접점에서 인증과 인가가 제대로 작동하지 않으면 망을 분리하더라도 정보가 유출될 수 있다고 분석했습니다. 또 AI가 공격의 ‘속도’를 바꾸면서 크리덴셜 스터핑, 피싱 등 계정 탈취 공격도 빨라질 수 있다고 진단했습니다.


FIDO 얼라이언스 & GS인증 획득 ‘Magic FIDO’로 패스워드리스 지원

드림시큐리티가 제안하는 첫 번째 방안은 비밀번호 사용 자체를 없애는 FIDO2 기반 생체인증입니다. 개인키와 생체정보를 단말에만 보관해 서버가 침해되더라도 인증 정보 유출 위험을 줄이고, 탈취해 대입할 비밀번호가 없어 크리덴셜 스터핑 위험도 낮출 수 있습니다. 드림시큐리티는 FIDO v1.0(UAF)과 FIDO2 규격 모두 FIDO 얼라이언스 인증과 GS인증을 획득한 ‘Magic FIDO’를 공급하고 있습니다.


Magic ICAM으로 제로트러스트 접근 통제

두 번째 방안은 제로트러스트 기반 접근 통제 체계 수립입니다. 드림시큐리티의 신원인증 및 권한 관리 솔루션 ‘Magic ICAM’은 모든 접근 주체의 신원, 자격증명, 권한을 중앙에서 관리해 서비스 일원화 및 자동화 기능을 제공합니다. 드림시큐리티는 MFA, SSO 등 인증 및 보안솔루션 간 실시간 연동을 통해 제로트러스트 체계를 제공함으로써, 인증절차 점검과 접근권한 최소화라는 금융당국의 주문에 대응하는 데 도움이 될 것으로 기대하고 있습니다.


검증된 Magic FIDO로 패스워드리스 환경 전환 지원

오석주 드림시큐리티 대표는 “모든 취약점을 사전에 제거하기는 현실적으로 어려운 만큼 인증이라는 기초보안부터 다시 점검하는 것이 AI 시대의 계정탈취 위협에 대응하는 하나의 방안이 될 수 있다”며 “검증된 Magic FIDO를 바탕으로 금융권과 공공기관이 안전하고 편리한 패스워드리스 환경으로 전환할 수 있도록 적극 지원하겠다”고 말했습니다.

list