뉴스홈 경제 정치 연예 스포츠

해외발 금융권 해킹, 3년 간 18건...16건 공격 주체 파악 못해

입력 2026-10-09 10:09:57 | 수정 2026-10-09 10:09:57
이희연 기자 | leehy_0320@daum.net
[미디어펜=이희연 기자]최근 금융권 해킹 사고가 잇따르는 가운데 2024년 이후 발생한 해외 발 해킹 사고 대부분은 공격 주체를 파악하지 못한 것으로 확인됐다.

9일 국회 정무위원회 소속 송언석 국민의힘 의원이 금융감독원으로부터 제출받은 자료에 따르면 2024년부터 이달 8일까지 금융회사에서 발생한 해외 발 해킹 추정 사고는 18건 이었다. 이 가운데 공격 주체가 특정된 사례는 2건에 불과했다. 

공격 주체가 밝혀진 2건의 경우는 지난해 7월 서울보증보험을 겨냥한 국제 랜섬웨어 조직 ‘건라(GUNRA)’ 공격과 올해 4월 바로저축은행을 위협한 ‘INC Ransom’ 사례 뿐이었다. 

시중은행과 저축은행 등 금융권 전반을 강타한 인공지능(AI) 기반 해킹 공격에 증권업계가 비상근무 체제에 돌입했다. /사진=미디어펜 김상문 기자



나머지 16건 가운데 13건은 공격 IP가 도메인 조회나 자체 보안 장비 탐지, 침해 사고 조사 등을 통해 해외 소재로 추정됐고, 3건은 공격 주체를 식별하지 못해 ‘해외 국가 미상’으로 분류됐다.

전자금융업자와 온라인투자연계금융업권에서 발생한 해외 발 해킹 사고도 상황은 비슷하다. 같은 기간 발생한 해외발 해킹 사고 12건 중 공격자가 특정된 건은 2024년 엑심베이에 디도스(DDoS) 공격 예고 메일을 보낸 해커그룹 ‘Alpha Jackals’ 1건에 불과했다.

금감원은 의원실 제출 자료에서도 "공격자는 IP를 변조하거나 가상사설망(VPN) 등을 경유해 우회 접속하는 경우가 대부분으로 IP 소재 국가 정보 만으로는 공격 주체 파악이 사실상 불가 하다"고 설명했다.

경찰이 최근 금융권 해킹 사고의 공격자를 추적하고 있는 가운데 공격 배후가 중국 광둥성에 거주하는 26세 인물일 가능성도 제기됐다.

미국 소재 글로벌 사이버보안 기업 크라우드스트라이크는 공격자 서버에서 확보한 생성형 인공지능(AI) 코딩 도구 '클로드 코드' 대화 기록에서 단서를 포착해 이 같은 배후를 추정했다. 다만 해킹 공격자로 지목된 인물은 관련성을 부인한 것으로 알려졌다.

국민의힘 송언석 의원이 11일 국회에서 열린 정기국회 제7차 본회의 경제 분야 대정부질문에서 한성숙 국무총리에게 질문하기에 앞서 발언하고 있다. 2026.9.11./사진=연합뉴스



이처럼 AI 에이전트를 활용한 해외 해킹 공격이 계속 늘어나는 만큼, 공격 주체를 식별할 수 있는 시스템과 방어 체계를 갖춰야 한다는 지적이 나온다.

송 의원은 "해킹에 대응하기 위한 AI 기반 방어 체계 구축이 시급하다”며 “특히 공격자가 IP 주소를 우회 하거나 위장할 수 있어 해외 IP만으로는 공격 주체를 특정하기 어려운 만큼 공격 경로를 추적하고 실제 공격 주체를 식별하는 기술 개발이 중요해지고 있다"고 강조했다.

한편 의원실 자료에 따르면 지난 6일 기준 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 7개사 외에 추가 침해 사고는 없었다. 

[미디어펜=이희연 기자]
종합 인기기사
© 미디어펜 All rights reserved.