2024년 이후 해외발 추정 사고 대부분 추적 실패…우회 IP·다국가 경유 탓
올해 공격 탐지 4299만건·전년比 31.8%↑…“AI 기반 방어 강화 필요”
올해 공격 탐지 4299만건·전년比 31.8%↑…“AI 기반 방어 강화 필요”
이미지 확대보기국내 금융회사를 노린 해외발 사이버공격이 늘고 있지만 실제 공격 주체까지 확인한 사례는 극히 일부에 그친 것으로 나타났다.
10일 금융감독원 자료에 따르면 2024년부터 최근 약 2년9개월 동안 금융회사에서 발생한 해외발 사이버공격 추정 사고는 18건으로 집계됐다. 이 가운데 공격 주체가 확인된 사례는 2건에 불과했다. 이 중 1건은 랜섬웨어 조직이 직접 금전을 요구하면서 신원이 특정된 경우였다.
해외 해커들은 여러 국가의 서버와 우회 인터넷주소(IP)를 거치며 공격 경로를 숨기는 방식으로 추적을 어렵게 하는 것으로 분석된다. 최근 한국 금융권을 공격한 해커 역시 홍콩 서버를 거점으로 삼고 우회 IP 9개를 추가로 활용한 것으로 사이버보안업체 크라우드스트라이크는 분석했다.
전문가들은 여러 국가에 걸친 서버를 추적하려면 국가별 사법공조 절차가 필요해 공격 주체 확인까지 수개월 이상 걸릴 수 있다고 지적한다.
사이버공격 자체도 증가세다. 금융보안원에 따르면 올해 1~3분기 금융권에서 탐지된 사이버공격은 4299만건으로 하루 평균 약 15만건에 달했다. 지난해 같은 기간보다 31.8% 늘어난 규모다.
특히 생성형 인공지능(AI)을 이용한 공격 자동화와 공격량 증가가 예상되는 만큼 금융권도 AI를 활용한 이상징후 탐지와 취약점 점검 등 선제적 대응 역량을 강화해야 한다는 목소리가 나온다.
김태우 글로벌이코노믹 기자 ghost427@g-enews.com













