00:00최근 국내 금융기관을 공격한 해커는 5회 인터넷 주소를 이용해 경로를 변경하는 거로 분석됐습니다.
00:07이런 경우 주체를 확인하기 쉽지 않은데요.
00:10실제 국내 금융회사에서 발생한 해외발 사이버 공격 추정사고 상당수가 깜깜이인 거로 나타났습니다.
00:17김대근 기자입니다.
00:21미국 소재 사이버 보안 기업 크라우드 스트라이크는 한국 금융권을 공격한 해커가
00:26홍콩에 있는 서버를 거점으로 공격 전반을 지휘하면서
00:29우회 IP, 즉 인터넷 주소 9개를 추가로 활용해 접속 경로를 바꿔간 것으로 분석했습니다.
00:37이런 경우 추적이 쉽지 않은데
00:39실제 국내 금융권에서 발생하는 해외발 사이버 공격 사고 대부분이
00:44공격 주체를 확인하지 못하는 것으로 나타났습니다.
00:48금융감독원 자료를 보면 2024년부터 약 2년 9개월 동안
00:53금융회사에서 발생한 해외발 사이버 공격 추정사고는 18건으로 집계됐습니다.
00:59그런데 공격 주체가 확인된 건 단 2건에 불과했으며
01:03이마저도 한 건은 랜섬웨어 그룹이 직접 대가를 요구하며 특정된 경우였습니다.
01:10해커들이 주로 어느 사이트를 공격할 때는 여러 경유지를 거쳐요.
01:15그런데 여러 경유지라는 게 주로 여러 국가를 거치기 때문에
01:18국제 공조 수사를 한 번 할 때마다 한두 달 이상이 소요되니까
01:23서너 군데만 거쳐도 벌써 한 6개월, 1년 지나가니까
01:26공격자가 경유했던 모든 서버가 존재하는 국가에
01:32사이버 추적을 하기 위한 국제 공조가 절치라고 생각할 수 있습니다.
01:37금융권을 대상으로 한 사이버 공격이 늘어나는 것도 문제입니다.
01:42금융보안원 자료를 보면 올 들어 3분기까지 탐지된 공격 건수는
01:474,299만 건으로 하루 평균 15만 건 수준이었습니다.
01:52지난해 동기보다 31.8% 늘었습니다.
01:56거대 인공지능을 활용하게 되면서
01:59공격자의 공격 방식이나 공격량이 급속하게 증가될 거라는 것은
02:05이미 예견돼 왔습니다.
02:06AI를 100을 한다고 하면 AI 보안에 대한 자원도 100이 돼야지 그나마 안전하게...
02:14금융권에서도 AI를 활용해 선제적으로 취약점을 찾아 보완하는 데 속도를 내야 한다는 지적입니다.
02:22Y10 김대근입니다.
02:23기상캐스터 배혜지
댓글