금융권 해킹 잇따르는데…해외발 공격 18건 중 16건 ‘미궁’

나만의 AI 비서
13건은 국가만 추정, 3건은 미상
공격주체 식별 기술 중요성 부각
금융권에서 해킹 사고가 잇따르고 있지만, 2024년 이후 해외에서 발생한 것으로 추정되는 공격 대부분은 공격 주체를 확인하지 못한 것으로 나타났다.
9일 송언석 국민의힘 의원이 금융감독원으로부터 제출받은 자료에 따르면, 2024년부터 최근까지 약 2년 9개월간 금융회사에서 발생한 해외발 해킹 사고는 총 18건이다. 이 가운데 공격 주체가 확인된 사례는 2건에 불과했다.
공격 주체가 확인된 사례 중 하나는 지난해 7월 발생한 서울보증보험 해킹 사고다. 해당 사고는 국제 랜섬웨어 조직 ‘건라(GUNRA)’의 소행으로 확인됐다. 랜섬웨어에 서버가 감염되면서 서비스가 약 64시간 중단됐으며, 서울보증보험은 고객에게 1191만원을 배상했다.
올해 4월 발생한 바로저축은행 침해 사고도 랜섬웨어 그룹 ‘INC Ransom’이 직접 금전을 요구하면서 공격 주체가 특정됐다.
반면 나머지 16건은 공격 주체를 확인하지 못했다. 이 중 13건은 도메인 조회와 자체 보안 장비 탐지, 침해 사고 조사 등을 통해 공격에 사용된 IP 주소가 해외에 있는 것으로 추정하는 데 그쳤다. 나머지 3건은 공격 출발지조차 식별하지 못해 ‘해외 국가 미상’으로 분류됐다.
중국발 공격으로 추정된 사례에는 지난해 약 297만명의 고객 정보 유출 사고가 발생한 롯데카드를 비롯해 같은 해 발생한 SC제일은행과 KB라이프생명 사고 등이 포함됐다. 이 밖에도 미국과 불가리아, 베트남, 인도네시아, 일본, 홍콩, 대만, 세이셸, 태국, 영국 등에서 공격이 이뤄진 것으로 추정됐다.
다만 해외 소재 IP 주소가 확인됐더라도 실제 공격 주체와 공격자의 국적까지 특정하기는 어렵다.
금감원 관계자는 “공격자는 IP를 변조하거나 가상사설망(VPN) 등을 경유해 우회 접속하는 경우가 대부분”이라며 “IP 소재 국가 정보만으로는 공격 주체를 파악하기가 사실상 불가능하다”고 설명했다.
송언석 의원은 “해킹에 대응하기 위한 AI 기반 방어 체계 구축이 시급하다”며 “특히 공격자가 IP 주소를 우회하거나 위장할 수 있어 해외 IP만으로는 공격 주체를 특정하기 어려운 만큼, 공격 경로를 추적하고 실제 공격 주체를 식별하는 기술 개발이 중요해지고 있다”고 강조했다.
서울보증보험
031210 KOSPI
42,300 ▼ 1.17%
서울보증보험은 국제 랜섬웨어 조직 건라의 공격으로 서비스가 약 64시간 중단됐습니다.
서버 감염 뒤 고객에게 1191만원을 배상하며 보증보험 서비스의 운영 연속성 문제가 드러났습니다.
공격 주체가 특정된 사례는 침해 경로 분석과 보안 대응 체계 보완의 기준점이 됩니다.
주의사항 : 본 서비스는 AI의 구조적 한계로 인해 오류가 발생할 수 있습니다. 모든 내용은 투자 권유 또는 주식거래를 목적으로 하지 않습니다.
신고하기
신고 사유 선택
추천질문
Powered by
perplexity
에디터 픽 추천기사
-
8월 경상수지 461.1억 달러 … 흑자 역대 2위
-
브랜드 아닌 ‘가격’이 통하는 시대…한·일·EU 15개국, 中전기차 공동대응
-
내 아이 예산 깎고 외국인 아동에 141억 … 경기도 예산 들여다보니
-
피해기업 발동동…‘기술 탈취’ 공정위 제재까지 703일 ‘하세월’
-
기업 여유자금 46조 늘 때…가계는 18조 '뚝'
핵심요약 쏙
AI 요약은 OpenAI의 최신 기술을 활용해 핵심 내용을 빠르고 정확하게 제공합니다.
전체 맥락을 이해하려면 기사 본문을 함께 확인하는 것이 좋습니다
핵심요약 쏙
AI 요약은 OpenAI의 최신 기술을 활용해 핵심 내용을 빠르고 정확하게 제공합니다.
전체 맥락을 이해하려면 기사 본문을 함께 확인하는 것이 좋습니다
2024년부터 최근까지 약 2년 9개월 동안 금융권에서 발생한 해외발 해킹 사고는 총 18건이며, 그 중 공격 주체가 확인된 사례는 2건에 불과하다.
서울보증보험과 바로저축은행의 해킹 사건은 각각 랜섬웨어 조직의 소행으로 확인되었으나, 나머지 16건은 공격 주체를 파악하지 못한 상태다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.