플레이어로 건너뛰기본문으로 건너뛰기
최근 국내 금융기관을 공격한 해커는 우회 인터넷 주소를 이용해 경로를 변경한 것으로 분석됐습니다.

이런 경우 주체를 확인하기 쉽지 않은데, 실제 국내 금융회사에서 발생한 해외발 사이버 공격 추정 사고 상당수가 깜깜이인 것으로 나타났습니다.

김대근 기자가 보도합니다.

[기자]
미국 소재 사이버 보안기업 크라우드스트라이크는 한국 금융권을 공격한 해커가 홍콩에 있는 서버를 거점으로 공격 전반을 지휘하면서, 우회 IP, 즉 인터넷 주소 9개를 추가로 활용해 접속 경로를 바꿔간 것으로 분석했습니다.

이런 경우 추적이 쉽지 않은데, 실제 국내 금융권에서 발생하는 해외발 사이버 공격 사고 대부분이 공격 주체를 확인하지 못하는 것으로 나타났습니다.

금융감독원 자료를 보면, 2024년부터 약 2년 9개월 동안 금융회사에서 발생한 해외발 사이버공격 추정 사고는 18건으로 집계됐습니다.

그런데, 공격 주체가 확인된 건 단 2건에 불과했으며 이마저도 1건은 랜섬웨어 그룹이 직접 대가를 요구하며 특정된 경우였습니다.

[김 명 주 / 인공지능안전연구소 소장 : 해커들이 주로 어느 사이트를 공격할 때는 여러 경유지를 거쳐요. 근데 여러 경유지라는 게 주로 여러 국가를 거치기 때문에 국제 공조 수사를 한 번 할 때마다 한두 달 이상 소요되니까 서너 군데만 거쳐도 벌써 한 6개월, 1년이 지나가니까….]

[염 흥 열 / 순천향대 정보보안학과 명예교수 : 공격자가 경유했던 모든 서버가 존재하는 국가의 사이버 추적을 하기 위한 국제 공조가 절실하다고 생각할 수 있습니다.]

금융권을 대상으로 한 사이버 공격이 늘어나는 것도 문제입니다.

금융보안원 자료를 보면 올 들어 3분기까지 탐지된 공격 건수는 4천299만 건으로, 하루 평균 15만 건 수준이었습니다.

지난해 동기보다 31.8% 늘었습니다.

[이 경 호 / 고려대 정보보호대학원 교수 : 거대 인공지능을 활용하게 되면서 공격자의 공격 방식이나 또 공격량이 급속하게 증가될 거라는 것은 이미 예견돼 왔습니다. AI를 100을 한다고 하면 AI 보안에 대한 자원도 100이 돼야지 그나마 안전하게….]

금융권에서도 AI를 활용해 선제적으로 취약점을 찾아 보완하는 데 속도를 내야 한다는 지적입니다.

YTN 김대근입니다.

영상편집 : 박정란
디자인 : 백지오
자료제공 : 국민의힘 송언석 의원실, 국민의힘 박성훈 의원... (중략)

YTN 김대근 (kimdaegeun@ytn.co.kr)

▶ 기사 원문 : https://www.ytn.co.kr/_ln/0102_202610091805354527
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424

▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs

[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]

카테고리

🗞
뉴스
트랜스크립트
00:00최근 국내 금융기관을 공격한 해커는 5회 인터넷 주소를 이용해 경로를 변경하는 거로 분석됐습니다.
00:07이런 경우 주체를 확인하기 쉽지 않은데요.
00:10실제 국내 금융회사에서 발생한 해외발 사이버 공격 추정사고 상당수가 깜깜이인 거로 나타났습니다.
00:17김대근 기자입니다.
00:21미국 소재 사이버 보안 기업 크라우드 스트라이크는 한국 금융권을 공격한 해커가
00:26홍콩에 있는 서버를 거점으로 공격 전반을 지휘하면서
00:29우회 IP, 즉 인터넷 주소 9개를 추가로 활용해 접속 경로를 바꿔간 것으로 분석했습니다.
00:37이런 경우 추적이 쉽지 않은데
00:39실제 국내 금융권에서 발생하는 해외발 사이버 공격 사고 대부분이
00:44공격 주체를 확인하지 못하는 것으로 나타났습니다.
00:48금융감독원 자료를 보면 2024년부터 약 2년 9개월 동안
00:53금융회사에서 발생한 해외발 사이버 공격 추정사고는 18건으로 집계됐습니다.
00:59그런데 공격 주체가 확인된 건 단 2건에 불과했으며
01:03이마저도 한 건은 랜섬웨어 그룹이 직접 대가를 요구하며 특정된 경우였습니다.
01:10해커들이 주로 어느 사이트를 공격할 때는 여러 경유지를 거쳐요.
01:15그런데 여러 경유지라는 게 주로 여러 국가를 거치기 때문에
01:18국제 공조 수사를 한 번 할 때마다 한두 달 이상이 소요되니까
01:23서너 군데만 거쳐도 벌써 한 6개월, 1년 지나가니까
01:26공격자가 경유했던 모든 서버가 존재하는 국가에
01:32사이버 추적을 하기 위한 국제 공조가 절치라고 생각할 수 있습니다.
01:37금융권을 대상으로 한 사이버 공격이 늘어나는 것도 문제입니다.
01:42금융보안원 자료를 보면 올 들어 3분기까지 탐지된 공격 건수는
01:474,299만 건으로 하루 평균 15만 건 수준이었습니다.
01:52지난해 동기보다 31.8% 늘었습니다.
01:56거대 인공지능을 활용하게 되면서
01:59공격자의 공격 방식이나 공격량이 급속하게 증가될 거라는 것은
02:05이미 예견돼 왔습니다.
02:06AI를 100을 한다고 하면 AI 보안에 대한 자원도 100이 돼야지 그나마 안전하게...
02:14금융권에서도 AI를 활용해 선제적으로 취약점을 찾아 보완하는 데 속도를 내야 한다는 지적입니다.
02:22Y10 김대근입니다.
02:23기상캐스터 배혜지
댓글

추천