최근 금융권을 겨냥한 해외발 해킹이 잇따르는 가운데 2024년 이후 발생한 관련 사고 18건 중 공격 주체가 확인된 사례는 2건에 그친 것으로 나타났다. 해커들이 인터넷 프로토콜(IP) 주소를 위장하거나 접속 경로를 우회하면서 배후 추적에 어려움을 겪고 있어 대응 기술 강화가 과제로 떠오르고 있다.
9일 국회 정무위원회 소속 송언석 의원(국민의힘)이 금융감독원에서 받은 자료에 따르면 2024년부터 지난 8일까지 금융회사에서 발생한 해외발 추정 해킹 사고 18건 중 공격 주체가 확인된 사례는 2건뿐이었다.
해당 이미지는 AI로 제작됨.
지난해 7월 서울보증보험은 국제 랜섬웨어 조직 '건라(GUNRA)'의 공격으로 서버가 감염돼 서비스가 약 64시간 중단됐고, 고객에게 1191만원을 배상했다. 올해 4월 바로저축은행 침해사고는 랜섬웨어 그룹 'INC Ransom'이 직접 대가를 요구하면서 공격 주체가 확인됐다.
나머지 16건 중 13건은 공격 IP를 통해 해외에서 발생한 것으로 추정됐고 3건은 공격 국가조차 파악되지 않았다. 중국발로 추정된 사고에는 롯데카드의 고객정보 유출과 SC제일은행·KB라이프생명 관련 사고 등이 포함됐다.
금감원은 공격자가 IP 주소를 변조하거나 가상사설망(VPN)을 이용해 접속 경로를 우회하는 경우가 많아 IP 소재 국가만으로 실제 공격자를 특정하기 어렵다고 설명했다.
전자금융업자와 온라인투자연계금융업체에서도 같은 기간 해외발 해킹 12건이 발생했지만 공격 주체가 확인된 사례는 1건에 그쳤다.
이러한 상황에서 최근 금융권 해킹 배후로 지목된 중국 광둥성 거주 26세 인물이 주목받고 있다. 글로벌 보안기업 크라우드스트라이크가 공격자 서버에서 확보한 인공지능(AI) 코딩 도구 '클로드 코드'의 대화 기록을 단서로 추정한 것으로 알려졌으나 당사자는 관련성을 부인했다.
송 의원은 AI 기반 방어체계 구축과 함께 공격 경로를 추적하고 실제 공격자를 식별하는 기술 개발이 중요하다고 강조했다.
댓글 쓰기