IT 보안/해킹

해외發 금융권 해킹시도 3년간 18건...16건은 공격자 못찾아

김형구 기자
파이낸셜뉴스

16건 중 13건은 국가만 추정하는 데 그쳐
나머지 3건은 공격 국가 특정조차 못했다

금융권 연쇄 해킹 사건과 관련 대해 경찰이 28명 규모 전담수사팀을 꾸리고 정식 수사에 나선다고 밝힌 지난 6일 서울 시내 한 건물에 설치된 시중 은행 현금 자동 입출금기(ATM) 모습. 뉴시스
금융권 연쇄 해킹 사건과 관련 대해 경찰이 28명 규모 전담수사팀을 꾸리고 정식 수사에 나선다고 밝힌 지난 6일 서울 시내 한 건물에 설치된 시중 은행 현금 자동 입출금기(ATM) 모습. 뉴시스

[파이낸셜뉴스] 최근 금융권 해킹 사고가 잇따르는 와중에 2024년 이후 발생한 해외발 해킹 사고 대부분에서 공격 주체를 확인하지 못한 것으로 확인됐다.

9일 국회 정무위원회 소속 송언석 국민의힘 의원이 금융감독원으로부터 제출받은 자료에 따르면 2024년부터 지난 8일까지 약 2년 9개월간 금융사에 대한 해외 해킹 공격으로 추정되는 사고는 총 18건으로 집계됐다. 이 가운데 공격 주체가 특정된 건은 겨우 2건에 불과했다.

지난해 7월 발생한 서울보증보험 해킹 사고는 국제 랜섬웨어 조직 '건라(GUNRA)'의 소행으로 확인됐다. 당시 이들의 랜섬웨어 공격으로 서울보증보험의 서버가 감염되면서 서비스가 64시간가량 중단됐다. 서울보증보험은 해킹 사고로 피해를 입은 고객들에게 총 1191만 원을 배상했다.

올해 4월 바로저축은행 해킹 사고는 랜섬웨어 그룹 'INC Ransom'이 대가를 직접 요구하면서 공격 주체가 확인됐다.

이들 2건을 제외하고 나머지 16건 중 13건은 공격 IP가 도메인 조회나 자체 보안 장비 탐지, 침해 사고 조사 등을 통해 해외 소재로 추정됐다. 나머지 3건은 공격 주체를 식별하지 못해 '해외 국가 미상'으로 분류됐다.

중국발 해킹으로 추정된 사고는 지난해 297만여 명의 고객 정보가 유출된 사고였던 롯데카드와 같은 해 SC제일은행·KB라이프생명 사고 등이다.

이 밖에 미국·불가리아·베트남·인도네시아·일본·홍콩·대만·세이셸·태국·영국 등지에서 공격이 이뤄진 것으로 추정된다. 다만 해외 소재 IP가 확인됐다고 해서 실제 공격 주체와 그 국가까지 특정하기는 어려운 것이 현실이다.

금감원은 최근 공격 IP 28개를 일부 국가 정보와 함께 금융권에 공유하면서, 우회 접속 가능성이 있어 해석에 유의해야 한다고 강조했다.

금감원은 의원실 제출 자료에서도 "공격자는 IP를 변조하거나 가상사설망(VPN) 등을 경유해 우회 접속하는 경우가 대부분이다. IP 소재 국가 정보만으로는 공격 주체 파악이 사실상 불가하다"고 설명한 바 있다.

이와 별도로 같은 기간 전자금융업자와 온라인투자연계금융업체에서 발생한 해외발 해킹 사고에서도 역시나 공격 주체 확인은 쉽지 않았다.

해당 업권에서 발생한 사고 총 12건 가운데 공격 주체가 확인된 사고는 고작 1건이다.

2024년 전자금융업자 엑심베이에서 발생한 '분산 서비스 거부(디도스·DDoS)' 공격은 외부 해커그룹인 'Alpha Jackals' 명의로 공격 예고 메일을 받아 공격 주체 특정이 가능했다.

반면 지난 8월 말 보안 취약점을 파고든 해킹 사고가 발생한 코엠페이먼츠는 공격자가 직접 연락을 했으나 국가를 중국으로 추정하는 데 그쳤다.
경찰은 최근 연이은 금융권 해킹 사고의 공격자를 추적 중인 가운데, 배후가 중국 광둥성에 거주하는 26세 인물일 가능성도 제기됐다. 글로벌 사이버 보안 기업 크라우드스트라이크는 공격자 서버에서 확보한 생성형 인공지능(AI) 코딩 도구 '클로드 코드' 대화 기록에서 단서를 포착해 이같이 추정했다. 다만 해킹 공격자로 지목된 인물은 관련성을 부인하고 있는 것으로 알려졌다.

[email protected] 김형구 기자


#해킹 사고 #공격 주체 #금융권
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보