해외발 추정 침해사고 18건 중 2건만 특정IP 우회·위장에 실제 공격자 추적 어려워전자금융업권도 12건 중 11건 배후 미확인
최근 금융권을 겨냥한 해킹 사고가 잇따르는 가운데 해외발 공격 대부분은 실제 공격자를 확인하지 못한 것으로 나타났다. 공격자가 인터넷주소(IP)를 위장하거나 우회 접속하는 사례가 많아 공격 경로와 배후를 파악하는 데 어려움을 겪고 있다.
9일 국회 정무위원회 소속 송언석 국민의힘 의원실이 금융감독원으로부터 제출받은 자료에 따르면 2024년부터 이달 8일까지 금융회사에서 발생한 해외발 추정 해킹 사고는 총 18건으로 집계됐다. 이 가운데 공격 주체가 확인된 사례는 2건에 불과했다.
지난해 7월 서울보증보험은 국제 랜섬웨어 조직 '건라(GUNRA)'의 공격으로 서버가 감염돼 약 64시간 동안 서비스가 중단됐다. 올해 4월 바로저축은행 침해사고에서도 랜섬웨어 조직 'INC Ransom'이 직접 금전을 요구하면서 공격 주체가 확인됐다.
나머지 16건 중 13건은 공격 IP를 토대로 해외에서 접속한 것으로 추정됐으며 3건은 국가조차 확인하지 못했다. 중국을 비롯해 미국과 일본, 영국 등 여러 국가의 IP가 발견됐지만 실제 공격자의 소재지와는 차이가 있을 수 있다.
전자금융업자와 온라인투자연계금융업체에서도 같은 기간 발생한 해외발 추정 해킹 사고 12건 가운데 공격 주체가 확인된 사례는 1건에 그쳤다. 금감원은 최근 확인된 공격 IP 28개를 금융권에 공유하면서 우회 접속 가능성에 유의할 것을 당부했다.
뉴스웨이 박경보 기자
pkb@newsway.co.kr
저작권자 © 온라인 경제미디어 뉴스웨이 · 무단 전재 및 재배포 금지







댓글