[포인트경제] 최근 시중은행과 제2금융권에서 연쇄적인 해킹 및 개인정보 유출 사고가 발생하고 있는 가운데, 국가 경제의 핵심 기반인 4대 국책은행(한국은행·한국수출입은행·KDB산업은행·IBK기업은행)을 향한 해킹 시도 또한 매년 급증세를 보이며 최고치를 경신하고 있는 것으로 나타났다.
◆ 7년여간 해킹 시도 498만 건…올해 들어 역대 최고 수준
11일 국회 정무위원회 소속 강민국 의원실(경남 진주을)이 4대 국책은행으로부터 제출받은 '국책은행 해킹 침해사고 및 해킹시도 현황' 자료에 따르면, 지난 2020년부터 2026년 9월까지 다행히 실제 침해사고로 이어진 사례는 없었으나 총 해킹 공격 시도는 498만 6964건에 달했다.
연도별 추이를 살펴보면 해킹 위협은 매년 가파르게 우상향하고 있다. 연도별 해킹 시도는 △2020년 35만 8800건 △2021년 56만 4430건 △2022년 58만 5563건 △2023년 73만 8312건 △2024년 78만 524건 △2025년 93만 4858건으로 집계됐다.
특히 올해는 단 9개월 만에 102만 4478건이 탐지되며 집계 기간 중 최초로 연간 100만 건을 돌파, 역대 최고 수준을 기록했다.
◆ 공격 유형별 '서비스 거부' 최다…기업은행 비중 91% 넘어
해킹 공격 방식별로는 시스템 자원을 고갈시켜 정상적인 서비스를 마비시키는 서비스 거부 공격(DDoS 등)이 227만 5006건으로 전체의 45.6%를 차지하며 가장 많았다. 이어 정보수집 공격(86만 6776건), 악성코드 공격(47만 5026건), 비인가 접근 시도(45만 6783건) 순으로 분석됐다.
은행별로는 IBK기업은행이 458만 4000건으로 전체의 91.9%를 차지하며 압도적으로 많은 공격 대상이 됐다. 그 뒤를 이어 KDB산업은행(39만 9379건), 한국은행(3076건), 한국수출입은행(510건) 순이었다.
기업은행 측은 이처럼 절대적인 해킹 시도가 많은 이유에 대해 "타 국책은행과 달리 시중은행 수준의 개인 및 기업고객 대상 인터넷·모바일 뱅킹 서비스를 폭넓게 제공하고 있기 때문"이라고 설명했다.
◆ 수출입은행·한국은행 증가율 '눈에 쏙'…신설 IT센터도 노출
다만 전년 대비 올해(9월 기준) 증가 속도를 살펴보면 양상이 조금 다르다. 한국수출입은행은 지난해 같은 기간 대비 해킹 시도가 677.8%(36건에서 280건) 폭증해 가장 높은 증가율을 기록했고, 한국은행 역시 353.3%(30건에서 136건) 급증했다. 이어 산업은행(14.3%), 기업은행(9.2%) 순으로 증가세를 보였다.
특히 한국은행의 모든 핵심 전산 시스템을 총괄하기 위해 지난해 10월 설립된 '경기 IT센터'의 경우, 문을 연 지 1년도 안 되어 벌써 145건의 해킹 침해 시도가 노출된 것으로 확인됐다.
이 중 비인가 접근 시도가 135건으로 대다수를 차지했고 악성코드 공격도 10건 포함됐다. 반면 한국수출입은행의 경우 메인 전산 서버가 위치한 '용인 IT센터'의 해킹 시도 내역을 별도로 분리·관리하지 않고 있어 보안 사각지대에 대한 지적이 제기된다.
◆ "AI 활용 사이버 공격 대비, 이중·삼중 방어벽 구축해야"
강민국 의원은 최근 일련의 금융가 해킹 사태를 언급하며 "국가 핵심 기반 시설인 4대 국책은행마저 해킹 공격에 무방비로 노출되고 있다는 것은 더 이상 국책은행이 해킹 안전지대가 아님을 경고하는 것"이라고 강하게 질타했다.
그러면서 강 의원은 "국책은행 대상의 해킹은 단순한 개인정보 유출을 넘어 국내외 금융 시스템 교란, 기록 변조, 정부·기업의 기밀 유출까지 이어질 수 있는 중대한 사안"이라며 "급증하는 AI 기반 지능형 사이버 공격에 맞서 정보보호 체계를 고도화하고, 금융당국과 긴밀히 협력해 실제 해킹을 가정한 실전형 모의훈련 등 이중·삼중의 방어 태세를 갖춰야 한다"고 촉구했다.
Copyright ⓒ 포인트경제 무단 전재 및 재배포 금지
--comment--
첫 번째 댓글을 작성해 보세요.
댓글 바로가기