올해 한국수출입은행(수은)을 겨냥한 사이버 해킹 시도가 지난해 전체 건수의 8배에 육박한 것으로 나타났다. 중앙은행인 한국은행(한은) 역시 해외발 비인가 접근 공격이 잇따르고 있어 국가 핵심 금융기관을 향한 보안 위협이 위험 수위에 도달했다는 지적이 나온다.
7일 국회 재정경제기획위원회 소속 국민의힘 이종욱 의원이 수은과 한은으로부터 제출받은 자료에 따르면, 올해 들어 이달 5일까지 수은을 대상으로 이뤄진 해킹 시도는 283건으로 집계됐다.
이는 지난해 연간 기록인 36건과 비교해 약 7.9배 급증한 규모다. 연도별로는 2021년 18건, 2022년 30건, 2023년 57건, 2024년 56건, 지난해 36건 등이었다. 올해 수치만으로 직전 5년간 발생한 공격 건수의 합계(197건)를 가볍게 넘어선 셈이다.
◆ 공격 96%는 국외발… ‘유해 IP 접속’ 81%로 급증
공격 유형별로는 ‘유해 IP 주소 접속 등’이 지난해 19건에서 올해 230건으로 치솟았다. 올해 탐지된 전체 공격 건수의 81.3%를 차지하는 비중이다. 포털 및 시스템을 노린 ‘웹 접근 시도’ 역시 지난해 17건에서 올해 53건으로 3배 이상 늘었다.
발신지는 국외가 272건으로 전체의 96.1%에 달했다. 국내 발신은 11건에 그쳤다. 국가별로는 미국발 공격이 128건으로 가장 많았다. 싱가포르(56건), 중국(18건), 네덜란드(12건), 독일·홍콩(각 10건) 등이 뒤를 이었다.
다만 수은 측은 최근 6년간 개인·신용정보 유출을 포함한 실질적 피해 사례는 발생하지 않았다고 설명했다. 현재 24시간 365일 체제의 사이버 보안관제센터를 가동 중이며, 재정경제부 사이버안전센터와 긴밀히 공조해 방어선을 유지하고 있다는 입장이다. 최근 불거진 금융권 인공지능(AI) 에이전트 해킹 사태와도 직접적인 연관성은 없는 것으로 파악된다.
◆ 한국은행도 올해 136건 노출… “보안 체계 전면 점검 시급”
한국은행을 겨냥한 외부 위협도 계속되고 있다. 지난달 네덜란드에서 한은 홈페이지로의 비인가 접근 시도 1건이 추가 포착됐다.
이에 따라 올해 1월부터 이달 2일까지 한은 대상 해킹 시도는 누적 136건으로 집계됐다. 지난해 연간 기록인 30건의 약 4.5배 수준이다. 2021년부터 올해 8월까지 누적 집계치는 총 2063건에 달한다.
공격은 주로 한은 대표 홈페이지를 비롯해 경제통계시스템(ECOS), 전자도서관 등 인터넷 외부망 시스템에 집중됐다. 2023년 12월 분산서비스거부(디도스·DDoS) 공격으로 인한 간헐적 접속 지연이 있었고, 올해 5~6월에는 온라인 연수 위탁업체 전산망 침입으로 직원 186명의 개인정보가 유출되는 사고가 발생하기도 했다.
다만 한은은 지난달부터 이달 2일까지 시스템 직접 침입이나 서비스 마비, 전산 자료 유출 등의 추가 피해는 없었다고 확인했다.
이종욱 의원은 “최근 금융권 해킹 사고가 잇따르는 가운데 중앙은행과 국책은행을 겨냥한 사이버 공격도 급증한 것으로 나타났다”며 “보안 체계를 전면 점검하고 해킹 시도가 실제 국민 피해로 이어지지 않도록 대응을 강화해야 한다”고 강조했다.

