해외발 금융 해킹 18건 중 16건 '공격자 미상'…추적 한계 드러나

최근 2년 9개월간 발생한 금융회사 대상 해외발 해킹 사고 10건 중 9건은 공격 주체조차 파악하지 못한 것으로 나타났다. 가상사설망(VPN) 우회와 인터넷 프로토콜(IP) 변조 기술이 고도화되면서 금융당국과 금융권의 공격 근원지 추적 역량이 한계에 부딪혔다는 지적이 나온다. 9일 국회 정무위원회 소속 송언석 국민의힘 의원이 금융감독원으로부터 제출받은 자료에 따르면, 2024년부터 이달 8일까지 금융회사에서 발생한 해외발 해킹 추정 사고 18건

헤드라인 이미지
  • 기사 이미지
    SKT '토큰 게이트웨이' 뛰어든다…정재헌 대표 “AI·통신 결합해 토큰 경제 선점”

    SK텔레콤이 고객의 인공지능(AI) 토큰 사용을 최적화하는 '토큰 게이트웨이'를 신사업으로 앞세워 새로운 성장 모델을 구축한다. 통신과 AI 서비스, AI 인프라를 유기적으로 연결해 토큰 경제 관문을 선점하겠다는 구상이다. 정재헌 SK텔레콤 대표는 8일 오후 SKT타워에서 구성원 대상 타운홀을 열고 통신과 AI를 하나의 목표로 연결하는 'SKT 성장 기어 전략'을 발표했다. 정 대표는 “AI 경쟁의 축이 모델·인프라를 넘어 토큰을 안정적으로 생

  • 기사 이미지
    AI 해킹, 악성 IP 차단만으론 역부족…공격 행위 탐지 중요

    최근 금융권 연쇄 해킹에 사용된 인터넷주소(IP) 대부분이 기존 위협정보에 등록되지 않은 것으로 분석됐다. 악성 IP를 차단하는 기존 방식만으로는 대응하기 어려워 비정상적인 정보 조회 등 공격 행위를 탐지하는 보안체계가 중요해진 것이다. 에스투더블유(S2W)는 최근 금융권 침해사고 관련 공격 정보를 분석한 결과를 8일 공개했다. S2W에 따르면 공격자는 해외 임대 서버와 상용 프록시를 번갈아 사용하며 접속 IP를 변경했다. 국내 IP도 활용했으

  • 기사 이미지
    이억원 금융위원장 “AI 해킹 위협 커지는데 기본 대응 미흡”

    금융당국이 인공지능(AI)을 악용한 사이버 공격 위험을 사전에 경고하고 금융회사에 보안 취약점 점검을 권고했지만, 잇단 침해사고를 막지 못하면서 감독 실효성 논란이 불거졌다. 이억원 금융위원장도 금융권의 기본적인 보안 대응이 미흡하다고 지적하며 개선 필요성을 강조했다. 이 위원장은 8일 국회 정무위원회 금융위원회 국정감사에서 금융당국의 사전 경고에도 금융권 침해사고가 발생한 데 대한 관리·감독 부실 지적에 “AI 해킹 위협은 계속 점증하고 있는

  • 기사 이미지
    금융사 보안평가 '실전형' 전환…모의해킹 항목 신설

    금융당국이 금융회사 정보보호 수준을 평가할 때 실제 해커의 공격을 가정한 '모의해킹'을 정식 평가수단으로 활용한다. 최근 주요 은행과 저축은행·캐피탈사까지 연쇄적으로 침해사고가 발생한 가운데 금융권 보안감독이 규정 준수 여부를 확인하는 데서 실제 방어능력을 검증하는 방향으로 강화되는 모습이다. 금융위원회가 국회 정무위원회에 제출한 업무현황에 따르면 금융보안원은 지난 6월 24일 상시평가위원회를 열어 모의해킹을 정보보호 상시평가 항목으로 신설했다