해외발 금융 해킹 18건 중 16건 '공격자 미상'…추적 한계 드러나

사진=생성형AI
사진=생성형AI

최근 2년 9개월간 발생한 금융회사 대상 해외발 해킹 사고 10건 중 9건은 공격 주체조차 파악하지 못한 것으로 나타났다. 가상사설망(VPN) 우회와 인터넷 프로토콜(IP) 변조 기술이 고도화되면서 금융당국과 금융권의 공격 근원지 추적 역량이 한계에 부딪혔다는 지적이 나온다.

9일 국회 정무위원회 소속 송언석 국민의힘 의원이 금융감독원으로부터 제출받은 자료에 따르면, 2024년부터 이달 8일까지 금융회사에서 발생한 해외발 해킹 추정 사고 18건 가운데 공격 주체가 특정된 사례는 2건에 그쳤다.

공격자 신원이 밝혀진 사고는 지난해 7월 서울보증보험을 겨냥한 국제 랜섬웨어 조직 '건라(GUNRA)' 공격과 올해 4월 바로저축은행을 위협한 'INC Ransom' 사례뿐이다. 나머지 16건 중 13건은 해외 IP 접속 정황만 확인됐을 뿐 단서를 찾지 못했고, 3건은 국가 식별조차 불가능했다.전자금융업자와 온라인투자연계금융업권 상황도 비슷하다. 같은 기간 발생한 해외발 해킹 사고 12건 중 공격자가 특정된 건은 2024년 엑심베이에 디도스(DDoS) 공격 예고 메일을 보낸 해커그룹 'Alpha Jackals' 1건에 불과했다.

이처럼 공격 주체 규명이 난항을 겪는 이유는 해커들이 VPN이나 IP 변조를 활용해 접속 경로를 우회하기 때문이다. 해외 IP 소재지 정보만으로는 실제 해커의 거점과 배후 국가를 판별하기 어렵다. 최근에는 생성형 인공지능(AI) 코딩 도구를 악용한 해킹 시도까지 가세하며 추적을 한층 어렵게 만들고 있다.

단순 IP 차단을 넘어 공격 경로 전체를 정밀 추적하고 배후를 식별할 수 있는 AI 기반 방어 체계 마련이 시급하다는 분석이 나온다.

송언석 국민의힘 의원은 “해외 IP만으로는 공격 주체를 특정하기 어려운 만큼, 공격 경로를 추적하고 실제 공격 주체를 식별하는 기술 개발이 중요하다”며 “해킹에 대응하기 위한 AI 기반 방어체계 구축이 시급하다”고 말했다.

한편, 이번 침해사고와 관련해 신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈 등 7개사 외에 추가 피해를 본 금융회사는 없는 것으로 나타났다.

류태웅 기자 bigheroryu@etnews.com

  • ET Events