금융권 해외발 해킹, 18건 중 16건 공격자 누군지도 몰라

황인주 기자
황인주 기자
수정 2026-10-09 11:35
입력 2026-10-09 11:35

13건은 IP로 국가만 추정
3건은 국가조차 ‘미상’

시중은행에 이어 저축은행과 캐피탈사 등 제2금융권까지 해킹 사고가 잇따르고 있는 4일 서울 서초구 서울고속버스터미널에 시중은행 현금자동입출금기(ATM) 코너가 보이고 있다.
홍윤기 기자


최근 금융권을 겨냥한 해킹 사고가 잇따르고 있지만, 해외에서 비롯된 것으로 추정되는 공격 상당수는 범행 주체조차 밝혀지지 않은 것으로 나타났다.

9일 국회 정무위원회 소속 송언석 국민의힘 의원이 금융감독원으로부터 제출받은 자료에 따르면, 2024년부터 지난 8일까지 약 2년 9개월간 금융회사에서 해외발 해킹으로 추정되는 사고는 18건으로 집계됐다. 이 가운데 공격 주체가 확인된 건은 2건에 불과했다.


지난해 7월 서울보증보험의 해킹 사고는 국제 랜섬웨어 조직 ‘건라’(GUNRA)의 소행으로 확인됐다. 당시 랜섬웨어 공격으로 서버가 감염되고 서비스가 64시간가량 중단됐고, 서울보증보험은 고객에게 1191만원을 배상했다.

올해 4월 바로저축은행 침해사고는 랜섬웨어 그룹 ‘INC 랜섬’이 대가를 직접 요구하면서 공격 주체가 특정됐다.

나머지 16건 가운데 13건은 공격 인터넷주소(IP)가 도메인 조회나 자체 보안장비 탐지, 침해사고 조사 등을 통해 해외 소재로 추정됐고, 3건은 공격 주체를 식별하지 못해 ‘해외국가 미상’으로 분류됐다.



중국발 해킹으로 추정된 사고는 지난해 297만여명의 고객 정보 유출 사고가 발생했던 롯데카드와 같은 해 SC제일은행·KB라이프생명 사고 등이다.

이외에도 미국·불가리아·베트남·인도네시아·일본·홍콩·대만·세이셸·태국·영국 등에서 공격이 이뤄진 것으로 추정된다. 다만 공격에 사용된 IP의 소재지가 확인됐다고 해서 실제 공격자의 국적이나 활동 거점까지 파악할 수 있는 것은 아니다. 공격자가 IP 주소를 변조하거나 가상사설망(VPN) 등 우회 경로를 이용할 수 있기 때문이다.

금감원은 최근 중복을 제외한 공격 IP 28개를 일부 국가 정보와 함께 금융권에 공유하면서, 우회 접속 가능성이 있어 해석에 유의해야 한다고 강조했다.

인공지능(AI) 에이전트를 활용한 해킹 위협이 커지는 가운데 공격 주체를 식별할 수 있는 시스템과 방어 체계를 갖춰야 한다는 지적이 나온다.

송 의원은 “해킹에 대응하기 위한 AI 기반 방어체계 구축이 시급하다”며 “특히 공격자가 IP 주소를 우회하거나 위장할 수 있어 해외 IP만으로는 공격 주체를 특정하기 어려운 만큼 공격 경로를 추적하고 실제 공격 주체를 식별하는 기술 개발이 중요해지고 있다”고 강조했다.

황인주 기자
에디터 추천 인기 기사
많이 본 뉴스