‘전세계 해커 맛집’ 된 한국 금융권…누가 어디서 공격했는지 모른다

나만의 AI 비서
2년새 18건중 공격주체 확인 2건
13건은 국가만 추정, 3건은 미상
공격주체 식별 기술 중요성 부각
금융권에서 해킹 사고가 잇따르고 있지만, 2024년 이후 해외에서 발생한 것으로 추정되는 공격 대부분은 공격 주체를 확인하지 못한 것으로 나타났다.
9일 송언석 국민의힘 의원이 금융감독원으로부터 제출받은 자료에 따르면, 2024년부터 최근까지 약 2년 9개월간 금융회사에서 발생한 해외발 해킹 사고는 총 18건이다. 이 가운데 공격 주체가 확인된 사례는 2건에 불과했다.
공격 주체가 확인된 사례 중 하나는 지난해 7월 발생한 서울보증보험 해킹 사고다. 해당 사고는 국제 랜섬웨어 조직 ‘건라(GUNRA)’의 소행으로 확인됐다. 랜섬웨어에 서버가 감염되면서 서비스가 약 64시간 중단됐으며, 서울보증보험은 고객에게 1191만원을 배상했다.
올해 4월 발생한 바로저축은행 침해 사고도 랜섬웨어 그룹 ‘INC Ransom’이 직접 금전을 요구하면서 공격 주체가 특정됐다.
반면 나머지 16건은 공격 주체를 확인하지 못했다. 이 중 13건은 도메인 조회와 자체 보안 장비 탐지, 침해 사고 조사 등을 통해 공격에 사용된 IP 주소가 해외에 있는 것으로 추정하는 데 그쳤다. 나머지 3건은 공격 출발지조차 식별하지 못해 ‘해외 국가 미상’으로 분류됐다.
중국발 공격으로 추정된 사례에는 지난해 약 297만명의 고객 정보 유출 사고가 발생한 롯데카드를 비롯해 같은 해 발생한 SC제일은행과 KB라이프생명 사고 등이 포함됐다. 이 밖에도 미국과 불가리아, 베트남, 인도네시아, 일본, 홍콩, 대만, 세이셸, 태국, 영국 등에서 공격이 이뤄진 것으로 추정됐다.
다만 해외 소재 IP 주소가 확인됐더라도 실제 공격 주체와 공격자의 국적까지 특정하기는 어렵다.
금감원 관계자는 “공격자는 IP를 변조하거나 가상사설망(VPN) 등을 경유해 우회 접속하는 경우가 대부분”이라며 “IP 소재 국가 정보만으로는 공격 주체를 파악하기가 사실상 불가능하다”고 설명했다.
송언석 의원은 “해킹에 대응하기 위한 AI 기반 방어 체계 구축이 시급하다”며 “특히 공격자가 IP 주소를 우회하거나 위장할 수 있어 해외 IP만으로는 공격 주체를 특정하기 어려운 만큼, 공격 경로를 추적하고 실제 공격 주체를 식별하는 기술 개발이 중요해지고 있다”고 강조했다.
서울보증보험
031210 KOSPI
42,300 ▼ 1.17%
서울보증보험이 서비스중단을 겪으며 국제 랜섬웨어 조직의 공격으로 서버가 약 64시간 멈췄습니다.
해당 사고의 주체가 확인되면서 고객 배상과 함께 보안 체계 점검이 요구되고 있습니다.
사고 발생에 따른 후속 조치와 함께 침해 대응 체계의 신뢰 회복이 과제로 남습니다.
주의사항 : 본 서비스는 AI의 구조적 한계로 인해 오류가 발생할 수 있습니다. 모든 내용은 투자 권유 또는 주식거래를 목적으로 하지 않습니다.
신고하기
신고 사유 선택
추천질문
Powered by
perplexity
에디터 픽 추천기사
-
피해기업 발동동…‘기술 탈취’ 공정위 제재까지 703일 ‘하세월’
-
브랜드 아닌 ‘가격’이 통하는 시대…한·일·EU 15개국, 中전기차 공동대응
-
8월 경상수지 461.1억 달러 … 흑자 역대 2위
-
내 아이 예산 깎고 외국인 아동에 141억 … 경기도 예산 들여다보니
-
기업 여유자금 46조 늘 때…가계는 18조 '뚝'
핵심요약 쏙
AI 요약은 OpenAI의 최신 기술을 활용해 핵심 내용을 빠르고 정확하게 제공합니다.
전체 맥락을 이해하려면 기사 본문을 함께 확인하는 것이 좋습니다
핵심요약 쏙
AI 요약은 OpenAI의 최신 기술을 활용해 핵심 내용을 빠르고 정확하게 제공합니다.
전체 맥락을 이해하려면 기사 본문을 함께 확인하는 것이 좋습니다
금융권에서 발생한 해외 해킹 사건 중 대다수의 공격 주체가 확인되지 않아 우려가 커지고 있으며, 최근 2년 9개월 간 총 18건의 사고 중 16건은 누가 공격했는지 파악되지 않았다.
주요 해킹 사건으로는 서울보증보험과 바로저축은행의 사례가 있으며, 이들 사건의 공격자는 특정 랜섬웨어 그룹으로 밝혀졌다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.