메뉴보기메뉴 보기 검색

흔적만 남긴 ‘유령’들…금융권 해외발 해킹 공격 ‘속수무책’

입력 :
수정 :
폰트 크게 폰트 작게
국민의힘 송언석 의원실 자료 분석
2024년부터 해외발 해킹 사고 18건
배후 확인 단 2건…3건은 국가 미상

금융권을 겨냥한 해킹 공격이 연이어 터진 가운데 최근 3년간 발생한 해외발 해킹 사건 대다수에서 공격 주체를 밝혀내지 못한 것으로 나타났다. 공격자들은 인터넷주소(IP)를 바꾸거나 가상사설망(VPN)을 이용해 신분을 철저히 숨기면서 추적을 따돌렸다.

 

9일 국회 정무위원회 소속 국민의힘 송언석 의원이 금융감독원으로부터 받은 자료에 따르면 2024년부터 올해 10월 초까지 약 2년9개월 동안 국내 금융사에서 일어난 해외발 해킹 사고는 총 18건이다. 이 중 공격 주체가 확인된 건 단 2건에 그쳤다.

 

시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 지난 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 뉴시스
시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 지난 4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 뉴시스

지난해 7월 서버 감염으로 64시간 동안 서비스가 마비됐던 서울보증보험 사태는 국제 랜섬웨어 조직 ‘건라(GUNRA)’의 소행으로 파악됐다. 올해 4월 발생한 바로저축은행 해킹 역시 랜섬웨어 그룹 ‘INC Ransom’이 금전을 요구하면서 범행 주체가 드러났다.

 

반면 남은 16건은 여전히 공격 주체가 베일에 싸여 있다. 13건은 도메인 조회나 보안장비 탐지, 침해 조사 과정에서 공격 근원지가 해외로 추정됐을 뿐이다. 심지어 3건은 배후를 가늠할 수 없어 ‘해외국가 미상’으로 분류됐다.

 

중국발로 추정된 사건으로는 지난해 약 297만 명의 고객 데이터가 새어나간 롯데카드 사태를 비롯해 SC제일은행, KB라이프생명 사고 등이 포함됐다. 이외에도 미국, 영국, 일본, 베트남, 홍콩, 대만 등 다양한 국가의 IP가 공격 경로로 포착됐다. 다만 금감원은 IP 소재지만으로 실제 공격자의 국적이나 정체를 확정 짓기는 불가능하다는 입장이다. IP를 변조하거나 우회하는 경우가 대부분이라서다.

 

전자금융업자와 온라인투자연계금융(온투업) 업계 상황도 비슷하다. 같은 기간 이들 업권에서 발생한 12건의 해외발 해킹 중 범인이 밝혀진 사건은 단 1건이다. 2024년 엑심베이가 당한 분산서비스거부(디도스·DDoS) 공격 당시 해커 그룹 ‘Alpha Jackals’가 사전 경고 메일을 보내 공격 주체가 특정됐다. 지난 8월 발생한 코엠페이먼츠 해킹 사건은 범인이 직접 연락을 취해왔음에도 국적을 중국으로 추정하는 수준에 머물렀다.

 

송 의원은 “해킹에 대응하기 위한 인공지능(AI) 기반 방어체계 구축이 시급하다”며 “특히 공격자가 IP 주소를 우회하거나 위장할 수 있어 해외 IP만으로는 공격 주체를 특정하기 어려운 만큼 공격 경로를 추적하고 실제 공격 주체를 식별하는 기술 개발이 중요해지고 있다”고 말했다.