메뉴 글로벌이코노믹 로고 검색
검색버튼

금융권, 해외발 사이버공격 18건 중 공격주체 확인은 2건

2024년 이후 해외발 추정 사고 대부분 추적 실패…우회 IP·다국가 경유 탓
올해 공격 탐지 4299만건·전년比 31.8%↑…“AI 기반 방어 강화 필요”
최근 은행권 개인정보 유출 사고와 관련해 피해자들의 집단소송 움직임이 나타나고 있는 가운데 7일 서울 시내에 주요 은행들의 현금인출기(ATM)가 설치돼 있디.7일 금융권과 법조계에 따르면, 서초동의 한 로펌은 이날 오후 신한은행 개인정보 유출 피해자를 대상으로 손해배상 집단소송 원고 모집에 나섰다. 신한은행뿐 아니라 KB국민은행과 하나은행, BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등에서도 침해 사고가 잇따라 발생한 사실이 알려지며 관련 피해자들의 집단소송 움직임이 더 커질 가능성도 있다. 사진=연합뉴스이미지 확대보기
최근 은행권 개인정보 유출 사고와 관련해 피해자들의 집단소송 움직임이 나타나고 있는 가운데 7일 서울 시내에 주요 은행들의 현금인출기(ATM)가 설치돼 있디.7일 금융권과 법조계에 따르면, 서초동의 한 로펌은 이날 오후 신한은행 개인정보 유출 피해자를 대상으로 손해배상 집단소송 원고 모집에 나섰다. 신한은행뿐 아니라 KB국민은행과 하나은행, BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등에서도 침해 사고가 잇따라 발생한 사실이 알려지며 관련 피해자들의 집단소송 움직임이 더 커질 가능성도 있다. 사진=연합뉴스

국내 금융회사를 노린 해외발 사이버공격이 늘고 있지만 실제 공격 주체까지 확인한 사례는 극히 일부에 그친 것으로 나타났다.

10일 금융감독원 자료에 따르면 2024년부터 최근 약 2년9개월 동안 금융회사에서 발생한 해외발 사이버공격 추정 사고는 18건으로 집계됐다. 이 가운데 공격 주체가 확인된 사례는 2건에 불과했다. 이 중 1건은 랜섬웨어 조직이 직접 금전을 요구하면서 신원이 특정된 경우였다.

해외 해커들은 여러 국가의 서버와 우회 인터넷주소(IP)를 거치며 공격 경로를 숨기는 방식으로 추적을 어렵게 하는 것으로 분석된다. 최근 한국 금융권을 공격한 해커 역시 홍콩 서버를 거점으로 삼고 우회 IP 9개를 추가로 활용한 것으로 사이버보안업체 크라우드스트라이크는 분석했다.

전문가들은 여러 국가에 걸친 서버를 추적하려면 국가별 사법공조 절차가 필요해 공격 주체 확인까지 수개월 이상 걸릴 수 있다고 지적한다.

사이버공격 자체도 증가세다. 금융보안원에 따르면 올해 1~3분기 금융권에서 탐지된 사이버공격은 4299만건으로 하루 평균 약 15만건에 달했다. 지난해 같은 기간보다 31.8% 늘어난 규모다.

특히 생성형 인공지능(AI)을 이용한 공격 자동화와 공격량 증가가 예상되는 만큼 금융권도 AI를 활용한 이상징후 탐지와 취약점 점검 등 선제적 대응 역량을 강화해야 한다는 목소리가 나온다.


김태우 글로벌이코노믹 기자 ghost427@g-enews.com
맨위로 스크롤