송상현 기자 songsang@busan.com | 2026-10-09 09:39:53
서울 시내에 주요 은행들의 현금인출기(ATM)가 설치돼 있다. 연합뉴스
최근 금융권 해킹 사고가 잇따르는 가운데 2024년 이후 발생한 해외발 해킹 추정 사고 대부분에서 공격 주체가 확인되지 않은 것으로 나타났다.
9일 국회 정무위원회 소속 송언석 국민의힘 의원이 금융감독원에서 제출받은 자료에 따르면 2024년부터 지난 8일까지 금융회사에서 발생한 해외발 해킹 추정 사고 18건 가운데 공격 주체가 확인된 사례는 2건에 그쳤다.
지난해 7월 서울보증보험 해킹은 국제 랜섬웨어 조직 ‘건라(GUNRA)’의 소행으로 확인됐다. 당시 서버 감염으로 서비스가 약 64시간 중단됐고, 서울보증보험은 고객에게 1191만원을 배상했다. 올해 4월 바로저축은행 침해 사고도 랜섬웨어 그룹 ‘INC 랜섬’이 직접 대가를 요구하면서 공격 주체가 특정됐다.
나머지 16건 중 13건은 공격 IP를 통해 해외 소재로 추정됐고, 3건은 공격 국가조차 확인되지 않았다. 중국발로 추정된 사고에는 롯데카드의 고객정보 유출과 SC제일은행·KB라이프생명 사고 등이 포함됐다. 미국과 베트남, 일본 등에서도 공격이 이뤄진 것으로 추정됐지만 IP 소재지가 실제 공격자의 국가를 의미하지는 않는다.
금감원은 최근 중복을 제외한 공격 IP 28개를 국가 정보와 함께 금융권에 공유했다. 다만 공격자가 IP를 변조하거나 가상사설망(VPN) 등을 통해 우회 접속하는 경우가 많아 IP 소재 국가만으로는 공격 주체를 파악하기 어렵다고 설명했다.
전자금융업자와 온라인투자연계금융업체에서도 같은 기간 발생한 해외발 해킹 사고 12건 중 공격 주체가 확인된 사례는 1건뿐이었다. 2024년 전자금융업체 엑심베이의 분산서비스거부(DDoS) 공격은 해커그룹 ‘Alpha Jackals’ 명의의 공격 예고 메일을 통해 주체가 특정됐다. 반면 지난 8월 코엠페이먼츠 침해 사고는 공격자가 직접 연락했지만 중국발로 추정하는 데 그쳤다.
최근 금융권 해킹 배후로 중국 광둥성에 거주하는 26세 인물이 거론되기도 했다. 미국 사이버보안 기업 크라우드스트라이크는 공격자 서버에서 확보한 AI 코딩 도구 '클로드 코드' 대화 기록을 토대로 관련 가능성을 제기했지만, 해당 인물은 관련성을 부인한 것으로 알려졌다.
송 의원은 “해킹에 대응하기 위한 AI 기반 방어체계 구축이 시급하다”며 “공격 경로를 추적하고 실제 공격 주체를 식별하는 기술 개발이 중요해지고 있다”고 강조했다.
한편 금감원 자료에 따르면 지난 6일 기준 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사 외에 추가 침해 사고는 발생하지 않았다.