금융 한은·국책은행 노린 해킹 100만건···'하루 3700번 꼴'

금융 금융일반

한은·국책은행 노린 해킹 100만건···'하루 3700번 꼴'

등록 2026.10.11 11:03

고지혜

  기자

9월까지 102만건···지난해 연간 기록 이미 넘어기업은행에 91.9% 집중···한은 경기 IT센터도 145건 탐지서비스 거부 공격 45.6% 최다···악성코드·비인가 접근도

그래픽=박혜수 기자그래픽=박혜수 기자

한국은행과 주요 국책은행을 겨냥한 해킹 시도가 올해 들어 9개월 만에 100만건을 넘어섰다. 지난해 연간 발생 건수를 이미 뛰어넘은 것으로, 시스템을 마비시키는 서비스 거부 공격부터 정보수집·악성코드·비인가 접근까지 공격 방식도 다양했다.

전체 공격의 90% 이상이 기업은행에 집중된 가운데 수출입은행과 한국은행을 노린 해킹 시도 역시 전년보다 크게 늘었다.

11일 국회 재정경제기획위원회 소속 강민국 국민의힘 의원이 한국은행·수출입은행·산업은행·기업은행에서 제출받은 자료에 따르면 올해 1~9월 이들 기관을 대상으로 총 102만4478건의 해킹시도가 있던 것으로 집계됐다.

이는 지난해 한 해 동안 발생한 93만4858건을 불과 9개월 만에 넘어선 것이다. 해킹 시도는 2020년 35만8800건에서 2021년 56만4430건, 2022년 58만5563건, 2023년 73만8312건, 2024년 78만524건으로 매년 늘었다. 올해까지의 누적 건수는 498만6964건에 달한다.

기관별로는 기업은행에 공격이 집중됐다. 은행별로 살펴보면 기업은행이 458만4000건(91.9%), 산업은행 39만9379건, 한국은행 3076건, 수출입은행 510건 순이다. 증가율만 놓고 보면 수출입은행과 한국은행이 각각 677.8%, 353.3%로 상승 폭이 가장 컸다.

한국은행의 핵심 전산시설인 '경기 IT센터'도 공격 대상이 됐다. 지난해 10월 문을 연 뒤 1년도 채 되지 않아 145건의 해킹 침해 시도가 탐지됐다. 이 가운데 비인가 접근 시도가 135건으로 대부분을 차지했고 악성코드 공격도 10건 발생했다.

다만 현재까지 이들 4개 기관에서 해킹 시도가 실제 시스템 침해로 이어진 사례는 없는 것으로 파악됐다.

가장 많이 포착된 해킹 방식은 '서비스 거부 공격'이었다. 한 명 이상의 사용자가 시스템 자원을 독점하거나 과도한 요청을 보내 정상적인 서비스를 어렵게 만드는 방식이다. 2020년 이후 총 227만5006건으로 전체의 45.6%를 차지했다.

정보를 빼내기 위해 시스템 구조나 취약점을 탐색하는 정보수집 공격도 86만6776건에 달했다. 악성코드 공격은 47만5026건, 권한이 없는 사용자가 시스템에 접속하려는 비인가 접근 시도는 45만6783건이었다.

강 의원은 "최근 시중은행과 제2금융권에서 연쇄적으로 해킹으로 인한 개인정보 유출 사고가 발생하는 가운데 국책은행에서까지 해킹 공격 시도가 급증하고 있다"며 "국가 핵심기반 금융시설인 4대 기관도 더 이상 해킹 안전지대가 아닐 수 있음을 경고하는 것"이라고 말했다.

이어 "국책은행에 대한 해킹은 단순히 개인정보 유출에 그치는 것이 아니라 국내외 금융시스템 교란과 기록 변조, 정부와 기업의 주요 정보 유출로 이어질 수 있다"며 "AI를 활용한 사이버 공격에 대비해 정보보호 체계를 구축하고 금융당국과 함께 해킹을 가정한 모의훈련 등 이중·삼중으로 대비해야 한다"고 강조했다.

ad

댓글