00:00최근 국내 금융기관을 공격한 해커는 우회 인터넷 주소를 이용해 경로를 변경한 것으로 분석됐습니다.
00:07AI를 활용한 대응이 속도를 내야 한다는 지적도 나옵니다. 김대근 기자입니다.
00:15미국 소재 사이버 보안 기업 크라우드 스트라이크는 한국 금융권을 공격한 해커가 홍콩에 있는 서버를 거점으로 공격 전반을 지휘하면서
00:24우회 IP, 즉 인터넷 주소 9개를 추가로 활용해 접속 경로를 바꿔간 것으로 분석했습니다.
00:31이런 경우 추적이 쉽지 않은데 실제 국내 금융권에서 발생하는 해외발 사이버 공격 사고 대부분이 공격 주체를 확인하지 못하는 것으로 나타났습니다.
00:42금융감독원 자료를 보면 2024년부터 약 2년 9개월 동안 금융회사에서 발생한 해외발 사이버 공격 추정 사고는 18건으로 집계됐습니다.
00:54그런데 공격 주체가 확인된 건 단 2건에 불과했으며 이마저도 한 건은 랜섬웨어 그룹이 직접 대가를 요구하며 특정된 경우였습니다.
01:04해커들이 주로 어느 사이트를 공격할 때는 여러 경유지를 거쳐요.
01:09그런데 여러 경유지라는 게 주로 여러 국가를 거치기 때문에
01:13국제 공조 수사를 한 번 할 때마다 한두 달 이상이 소요되니까 서너 군데만 거쳐도 벌써 한 6개월, 1년 지나가니까
01:20공격자가 경유했던 모든 서버가 존재하는 국가에 사이버 추적을 하기 위한 국제 공조가 절치라고 생각할 수 있습니다.
01:32금융권을 대상으로 한 사이버 공격이 늘어나는 것도 문제입니다.
01:36금융보안원 자료를 보면 올 들어 3분기까지 탐지된 공격 건수는 4,299만 건으로 하루 평균 15만 건 수준이었습니다.
01:46지난해 동기보다 31.8% 늘었습니다.
01:50거대 인공지능을 활용하게 되면서 공격자의 공격 방식이나 또 공격량이 급속하게 증가될 거라는 것은 이미 예견돼 왔습니다.
02:01AI를 100을 한다고 하면 AI 보안에 대한 자원도 100이 돼야지 그나마 안전하게...
02:08금융권에서도 AI를 활용해 선제적으로 취약점을 찾아 보완하는 데 속도를 내야 한다는 지적입니다.
02:16Y10 김대근입니다.
02:18이 시각이 100세 mes