금융권 해킹, 공격 흔적은 남아도 배후는 못 찾았다

프라임경제
[프라임경제] 금융권을 겨냥한 해외발 해킹이 잇따르고 있지만 공격 주체를 확인한 사례는 극히 일부에 그친 것으로 나타났다. 해외 IP가 탐지돼도 VPN 등을 통한 우회 접속 가능성 때문에 실제 공격자를 특정하기 어려워, 금융권의 침해 대응 체계 고도화가 과제로 떠오르고 있다.


9일 국회 정무위원회 소속 송언석 국민의힘 의원이 금융감독원에서 제출받은 자료에 따르면 2024년부터 지난 8일까지 금융회사에서 발생한 해외발 해킹 추정 사고 18건 중 공격 주체가 확인된 사례는 2건이었다. 전자금융업자와 온라인투자연계금융업체에서도 12건의 사고가 발생했지만 공격자가 확인된 사례는 1건에 불과했다.

확인된 사례로는 지난해 7월 서울보증보험을 공격해 약 64시간 동안 서비스 중단을 일으킨 랜섬웨어 조직 '건라(GUNRA)'와 올해 4월 바로저축은행을 공격한 'INC Ransom'이 있다. 전자금융업자 엑심베이의 경우 외부 해커그룹 'Alpha Jackals' 명의로 공격 예고 메일을 받아 공격 주체를 특정했다.

반면 나머지 사고는 공격 IP를 통해 해외 소재로 추정하거나 국가를 확인하지 못한 경우가 대부분이었다. 

롯데카드와 SC제일은행, KB라이프생명 등에서 발생한 사고도 중국발로 추정됐지만, IP 소재지만으로 실제 공격자의 국적이나 배후를 단정하기는 어렵다. 금감원은 중복을 제외한 공격 IP 28개를 금융권에 공유하면서도 우회 접속 가능성을 고려해야 한다고 당부했다.

AI를 활용한 공격이 늘면서 추적 난도도 높아지고 있다. 최근 금융권 침해사고와 관련해 생성형 AI 코딩 도구의 대화 기록을 단서로 중국 거주 인물이 배후일 가능성이 제기됐지만, 해당 인물은 관련성을 부인한 것으로 알려졌다.

송 의원은 해외 IP만으로 공격자를 특정하기 어려운 만큼 공격 경로를 추적하고 실질적인 배후를 식별할 수 있는 기술과 AI 기반 방어체계 구축이 필요하다고 강조했다. 금융권 해킹 대응의 초점이 침해 탐지를 넘어 공격 주체 규명과 선제적 방어 역량 강화로 옮겨가야 한다는 지적이다.

Copyright ⓒ 프라임경제 무단 전재 및 재배포 금지
alert

댓글 쓰기 제목 금융권 해킹, 공격 흔적은 남아도 배후는 못 찾았다

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중