9일 국회 정무위원회 소속 송언석 국민의힘 의원이 금융감독원으로부터 받은 자료를 분석한 결과에 따르면 2024년부터 올해 10월8일까지 2년 9개월 사이 금융회사에서 해외발 해킹으로 추정되는 사고는 18건이다. 이 가운데 공격 주체가 확인된 건은 2건으로 나타났다.
지난해 7월 서울보증보험의 해킹사고는 국제 랜섬웨어 조직 '건라(GUNRA)'의 소행으로 확인됐다. 당시 랜섬웨어 공격으로 서버가 감영돼 서비스가 64시간가량 중단됐고 서울보증보험은 고객에게 1191만 원을 배상했다.
올해 4월 바로저축은행 침해사고도 랜섬웨어 그룹 'INC Ransom'이 직접 대가를 요구하며 공격 주체가 특정됐다.
나머지 16건 가운데 13건은 공격 IP가 해외 소재로 추정됐고 3건은 공격 주체를 식별하지 못해 ‘해외 국가 미상’으로 분류됐다.
중국발 해킹으로 추정된 사고는 지난해 297만여 명의 고객 정보 유출 사고가 발생했던 롯데카드와 같은해 SC제일은행·KB라이프생명 사고 등이다.
이외에도 미국·불가리아·베트남·인도네시아 등에서 공격이 이뤄진 것으로 추정됐다. 다만 해외 소재 IP가 확인됐다고 해서 실제 공격 주체와 그 국가까지 특정하기는 어려운 것으로 파악됐다.
금감원은 최근 공격 IP 28개를 일부 국가 정보와 함께 금융권에 공유하면서 우회 접속 가능성이 있어 해석에 유의해야 한다고 강조했다. 의원실 제출 자료에서도 "공격자는 IP를 변조하거나 가상사설망(VPN) 등을 경유해 우회 접속하는 경우가 대부분으로 IP 소재 국가정보만으로는 공격 주체 파악이 사실상 불가하다"고 설명했다.
경찰이 최근 금융권 해킹 사고의 공격자를 추적하고 있는 가운데 해킹범이 중국 광동성에 거주하는 26세 인물일 가능성이 제기됐다.
미국 소재 글로벌 사이버보안 기업 크라우드스트라이크에 따르면 이번 단서는 공격자 서버에서 확보한 생성형 인공지능(AI) 코딩 도구 '클로드 코드' 대화 기록을 통해 포착됐다. 해킹 공격자로 지목된 인물은 관련성을 부인한 것으로 알려졌다.
AI 도구를 활용한 해킹 공격이 늘어나는 가운데 공격 주체를 식별하고 방어하는 체계를 갖춰야 한다는 지적이 나온다.
송 의원은 "해킹에 대응하기 위한 AI 기반 방어체계 구축이 시급하다"며 "특히 IP 주소는 우회하거나 위장할 수 있기 때문에 공격 경로를 추적하고 실제 공격 주체를 식별하는 기술 개발이 중요해지고 있다"고 말했다.