경제

해외발 사이버 공격 '깜깜이'..."AI 대응도 속도 내야"

2026.10.09 오후 06:05
[앵커]
최근 국내 금융기관을 공격한 해커는 우회 인터넷 주소를 이용해 경로를 변경한 것으로 분석됐습니다.

이런 경우 주체를 확인하기 쉽지 않은데, 실제 국내 금융회사에서 발생한 해외발 사이버 공격 추정 사고 상당수가 깜깜이인 것으로 나타났습니다.

김대근 기자가 보도합니다.

[기자]
미국 소재 사이버 보안기업 크라우드스트라이크는 한국 금융권을 공격한 해커가 홍콩에 있는 서버를 거점으로 공격 전반을 지휘하면서, 우회 IP, 즉 인터넷 주소 9개를 추가로 활용해 접속 경로를 바꿔간 것으로 분석했습니다.

이런 경우 추적이 쉽지 않은데, 실제 국내 금융권에서 발생하는 해외발 사이버 공격 사고 대부분이 공격 주체를 확인하지 못하는 것으로 나타났습니다.

금융감독원 자료를 보면, 2024년부터 약 2년 9개월 동안 금융회사에서 발생한 해외발 사이버공격 추정 사고는 18건으로 집계됐습니다.

그런데, 공격 주체가 확인된 건 단 2건에 불과했으며 이마저도 1건은 랜섬웨어 그룹이 직접 대가를 요구하며 특정된 경우였습니다.

[김 명 주 / 인공지능안전연구소 소장 : 해커들이 주로 어느 사이트를 공격할 때는 여러 경유지를 거쳐요. 근데 여러 경유지라는 게 주로 여러 국가를 거치기 때문에 국제 공조 수사를 한 번 할 때마다 한두 달 이상 소요되니까 서너 군데만 거쳐도 벌써 한 6개월, 1년이 지나가니까….]

[염 흥 열 / 순천향대 정보보안학과 명예교수 : 공격자가 경유했던 모든 서버가 존재하는 국가의 사이버 추적을 하기 위한 국제 공조가 절실하다고 생각할 수 있습니다.]

금융권을 대상으로 한 사이버 공격이 늘어나는 것도 문제입니다.

금융보안원 자료를 보면 올 들어 3분기까지 탐지된 공격 건수는 4천299만 건으로, 하루 평균 15만 건 수준이었습니다.

지난해 동기보다 31.8% 늘었습니다.

[이 경 호 / 고려대 정보보호대학원 교수 : 거대 인공지능을 활용하게 되면서 공격자의 공격 방식이나 또 공격량이 급속하게 증가될 거라는 것은 이미 예견돼 왔습니다. AI를 100을 한다고 하면 AI 보안에 대한 자원도 100이 돼야지 그나마 안전하게….]

금융권에서도 AI를 활용해 선제적으로 취약점을 찾아 보완하는 데 속도를 내야 한다는 지적입니다.

YTN 김대근입니다.

영상편집 : 박정란
디자인 : 백지오
자료제공 : 국민의힘 송언석 의원실, 국민의힘 박성훈 의원실

※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr
HOT 연예 스포츠
지금 이뉴스