2년9개월간 금융권 해외發 해킹 18건

이 중 16건은 공격 주체 확인 안돼

금융당국 보안 목적 망분리 완화 방침

이억원 금융위원장이 8일 국회 정무위원회에서 열린 금융위원회 등에 대한 국정감사에서 위원들의 질의에 답하고 있다. [연합]
이억원 금융위원장이 8일 국회 정무위원회에서 열린 금융위원회 등에 대한 국정감사에서 위원들의 질의에 답하고 있다. [연합]

[헤럴드경제=정태일 기자] 최근 2년 9개월 동안 국내 금융권에 가해진 해외 해킹 18건 중 공격 주체가 확인된 건은 2건에 불과한 것으로 나타났다. AI(인공지능)를 이용한 해킹이 점점 거세지는 가운데, 금융당국은 보안 능력 강화를 위해 AI 기반 대응 기술 고도화 목적의 망분리 완화에 속도를 올릴 것으로 예상된다.

9일 국회 정무위원회 소속 송언석 국민의힘 의원이 금융감독원으로부터 제출받은 자료에 따르면, 2024년부터 지난 8일까지 약 2년 9개월간 금융회사에서 해외발 해킹으로 추정되는 사고는 18건으로 집계됐다. 이 가운데 공격 주체가 확인된 건은 2건에 불과했다.

지난해 7월 서울보증보험[031210]의 해킹 사고는 국제 랜섬웨어 조직 ‘건라(GUNRA)’의 소행으로 확인됐다. 당시 랜섬웨어 공격으로 서버가 감염되고 서비스가 64시간가량 중단됐고, 서울보증보험은 고객에게 1191만원을 배상했다.

올해 4월 바로저축은행 침해사고도 랜섬웨어 그룹 ‘INC Ransom’이 대가를 직접 요구해 공격 주체가 특정됐다.

나머지 16건 가운데 13건은 공격 IP가 도메인 조회나 자체 보안장비 탐지, 침해사고 조사 등을 통해 해외 소재로 추정됐고, 3건은 공격 주체를 식별하지 못해 ‘해외국가 미상’으로 분류됐다.

금감원은 최근 중복을 제외한 공격 IP 28개를 일부 국가 정보와 함께 금융권에 공유하면서, 우회 접속 가능성이 있어 해석에 유의해야 한다고 강조했다.

금감원은 의원실 제출 자료에서도 “공격자는 IP를 변조하거나 가상사설망(VPN) 등을 경유해 우회 접속하는 경우가 대부분으로, IP 소재 국가정보만으로는 공격 주체 파악이 사실상 불가하다”고 설명했다.

이와 별도로 같은 기간 전자금융업자와 온라인투자연계금융업체에서 발생한 해외발 해킹 사고에서도 공격 주체 확인은 쉽지 않았다. 해당 업권에서 발생한 12건 가운데 공격 주체가 확인된 사고는 1건이었다.

특히 AI 에이전트를 활용한 해킹 공격이 늘어나는 상황에서, 공격 주체를 식별할 수 있는 시스템과 방어 체계를 갖춰야 한다는 지적이 나온다. 송언석 의원은 “해킹에 대응하기 위한 AI 기반 방어체계 구축이 시급하다”며 “특히 공격자가 IP 주소를 우회하거나 위장할 수 있어 해외 IP만으로는 공격 주체를 특정하기 어려운 만큼 공격 경로를 추적하고 실제 공격 주체를 식별하는 기술 개발이 중요해지고 있다”고 강조했다.

이와 관련 전날 금융위원회 국정감사에서 이억원 금융위원장은 금융권을 강타한 인공지능(AI) 해킹 대응 방안에 대해 “AI를 막으려면 결국 AI를 쓸 수밖에 없다”며 망분리 규제 완화 의지를 밝혔다.

이날 국감에서 박민규 더불어민주당 의원은 “결제나 클라우드 같은 것들은 예외로 인정되고 있지만 보안 목적 AI는 그러지 않고 있다”며 “해커들이 사용하는 무기는 매일 고도화되고 있지만, 은행이 사용할 수 있는 보안 목적 AI는 망분리 규제로 인해 사용되지 못하는 실정”이라고 꼬집었다.

이에 이 위원장은 “망 분리 규제라는 부분을 어떻게 바꿔나갈지에 대해 여러가지 단계적인 방법, 효과적인 방법을 고민하고 있다”며 “잘 살펴보겠다”고 답했다.

이 위원장은 이날 국정감사 모두발언을 통해 “금융권의 혁신과 보안역량 강화 등을 지원하기 위해 보안을 전제로 망분리 규제 해제를 추진 중”이라고 밝혔다.

금융당국은 지난 6월부터 보안 목적 AI에 대해서는 망분리 규제 완화 방안을 금융권과 논의 중이다. 특히 최근 AI 해킹으로 인해 논의에 더 속도가 붙고 있다. 금융회사가 외부 고성능 AI와 보안 서비스형 소프트웨어(SaaS)를 활용해 기존 방식으로는 찾기 어려웠던 보안 취약점을 보다 빠르고 광범위하게 찾아내도록 하자는 취지다.

금융당국은 침해 사고에 대해선 과징금을 부과하고, 최고 정보보호책임자(CISO)의 권한을 강화하는 내용의 전자금융거래법 개정도 여당과 추진하고 있다.

이 위원장은 또 최근 금융권 인공지능 해킹에 대해 “위협은 계속 점증하고 있는데 우리의 대응 방식은 아주 기본적인 부분에도 굉장히 미흡하다”고 지적했다.

[단독] “대출 받아도 돈 없어 또 대출” 고위험군 ‘다중채무자’ 7개월새 7만명 늘었다 [머니뭐니]

[단독] “대출 받아도 돈 없어 또 대출” 고위험군 ‘다중채무자’ 7개월새 7만명 늘었다 [머니뭐니]

[헤럴드경제=서상혁·박혜림 기자] 올해 들어 금융권 ‘고위험 차주’로 꼽히는 다중채무자가 7개월새 7만여명 늘어난 것으로 나타났다. 주식과 부동산 등 이른바 ‘빚투’
https://biz.heraldcorp.com/article/10896080

killpass@heraldcorp.com