금융권 외국발 해킹 18건 중 16건, 누가 했는지 모른다
로이터연합뉴스
금융권 해킹 사고가 연이어 터지고 있지만, 2024년 이후 외국에서 들어온 공격은 대부분 누구 소행인지조차 밝혀지지 않은 것으로 나타났다.
국회 정무위원회 소속 송언석 국민의힘 의원이 9일 금융감독원에서 받은 자료를 보면, 2024년부터 지난 8일까지 약 2년 9개월간 금융회사에서 발생한 외국발 추정 해킹 사고는 18건이다. 이 중 공격 주체가 드러난 것은 2건뿐이었다.
한 건은 지난해 7월 서울보증보험 사고로, 국제 랜섬웨어 조직 ‘건라(GUNRA)’의 소행으로 확인됐다. 랜섬웨어에 서버가 감염돼 서비스가 약 64시간 멈췄고, 서울보증보험은 고객에게 1191만원을 배상했다.
다른 한 건은 올해 4월 바로저축은행 사고다. 랜섬웨어 그룹 ‘INC Ransom’이 직접 대가를 요구하면서 공격 주체가 특정됐다.
나머지 16건은 주체를 확인하지 못했다. 13건은 도메인 조회, 자체 보안장비 탐지, 침해사고 조사 등으로 공격 IP가 해외에 있다고 추정하는 수준이었고, 3건은 그마저도 식별하지 못해 ‘해외 국가 미상’으로 분류됐다.
금감원은 의원실에 낸 자료에서 “공격자는 IP를 변조하거나 가상사설망(VPN) 등을 거쳐 우회 접속하는 경우가 많아 IP 소재 국가 정보만으로는 공격 주체 파악이 사실상 불가능하다”고 밝혔다.
공격자가 먼저 연락해 오고도 정체를 밝히지 못한 일도 있다. 지난 8월 말 보안 취약점을 노린 해킹을 당한 전자결제대행사(PG) 코엠페이먼츠는 공격자의 연락을 받았지만, 공격자 국가를 중국으로 추정하는 데 그쳤다.
최근 금융권 해킹 사고는 경찰이 공격자를 추적하고 있다. 이와 관련해 지난 7일(현지시간) 글로벌 보안업체 크라우드스트라이크는 공격자 정체가 중국 광둥성에 사는 26세 인물이라고 특정한 바 있다. 공격자 서버에서 확보한 인공지능(AI) 도구 ‘클로드 코드’ 대화 기록에서 단서를 찾아 내놓은 추정이다. 그러나 지목된 인물은 경향신문과의 인터뷰에서 “누군가 누명을 씌웠다”라며 자신과는 관계없는 일이라고 주장했다.
송 의원은 “해킹에 대응하기 위한 AI 기반 방어체계 구축이 시급하다”며 “공격자가 IP 주소를 우회하거나 위장할 수 있어 해외 IP만으로는 공격 주체를 특정하기 어려운 만큼, 공격 경로를 추적하고 실제 공격 주체를 식별하는 기술 개발이 더 중요하다”고 말했다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.