한은·국책은행도 해킹 표적…올해 9개월 만에 공격 시도 100만건

강민국 의원실 제공
강민국 의원실 제공

시중은행과 저축은행, 캐피탈사에서 해킹에 따른 정보유출 사고가 잇따른 가운데 한국은행과 국책은행을 겨냥한 사이버 공격 시도도 해마다 증가한 것으로 나타났다. 기업은행·산업은행·수출입은행에서 올해 9월까지 탐지한 해킹 시도는 102만건을 넘어 이미 지난해 연간 건수를 웃돌았다. 실제 침해사고로 이어지지는 않았지만 기업 자금 공급과 정책금융을 담당하는 국책은행의 보안 대응 중요성이 커지고 있다.

 

11일 국회 재정경제기획위원회 소속 강민국 국민의힘 의원이 한국은행과 수출입은행, 산업은행, 기업은행에서 제출받은 자료에 따르면 2020년부터 올해 9월까지 이들 4개 은행을 대상으로 탐지된 해킹 공격 시도는 총 498만6964건으로 집계됐다. 이 기간 해킹 공격에 따른 침해사고는 발생하지 않았다.

 

공격 시도는 매년 늘었다. 2020년 35만8800건에서 2021년 56만4430건, 2022년 58만5563건, 2023년 73만8312건, 2024년 78만524건으로 증가했다. 지난해에는 93만4858건에 달했으며, 올해는 9월까지 102만4478건을 기록했다. 올해 들어 탐지된 건수만으로 이미 지난해 전체보다 약 9만건 많다.

 

기관별로는 기업은행이 94만2000건으로 가장 많았다. 지난해 86만3000건보다 9.2% 늘었다. 산업은행은 지난해 7만1792건에서 올해 9월까지 8만2062건으로 14.3% 증가했다. 수출입은행은 같은 기간 36건에서 280건으로 늘어 지난해 연간 건수의 약 7.8배에 달했다.

 

기업은행은 공격 시도가 집중된 배경에 대해 다른 국책은행과 달리 시중은행 수준의 개인·기업 고객 대상 인터넷·모바일 서비스를 제공하고 있어 상대적으로 많은 해킹 시도가 탐지되고 있다고 설명했다.

 

공격 방식은 서비스 거부 공격이 227만5006건으로 전체의 45.6%를 차지했다. 시스템 자원을 독점하거나 파괴해 정상적인 서비스를 이용할 수 없도록 만드는 방식이다. 이어 정보수집 공격 86만6776건, 악성코드 공격 47만5026건, 비인가 접근 시도 45만6783건 순이었다.

 

기업은행에서는 악성코드를 통한 공격 증가가 두드러졌다. 올해 9월까지 탐지된 악성코드 공격은 22만2000건으로, 지난해 전체 8만6000건의 약 2.6배였다. 전체 공격 시도 가운데 악성코드가 차지하는 비중도 지난해 약 10.0%에서 올해 23.6%로 높아졌다. 올해 서비스 거부 공격은 39만6000건으로 공격 유형 가운데 가장 많았다.

 

산업은행은 올해 정보수집 공격 5만8667건, 비인가 접근 시도 1만8855건, 악성코드 공격 4369건 등을 탐지했다. 특히 비인가 접근 시도는 지난해 전체 6850건의 약 2.8배로 늘었다.

 

수출입은행은 올해 탐지한 공격 280건 가운데 기타 유형이 229건, 비인가 접근 시도가 51건이었다. 메인 전산 서버가 있는 용인 IT센터에 대한 공격 시도 내역은 별도로 분리해 관리하지 않는다고 답했다.

 

한국은행에서도 올해 9월까지 136건의 공격 시도가 탐지됐다. 지난해 전체 30건보다 늘어난 수치다. 한국은행을 포함한 4개 기관의 올해 공격 시도는 총 102만4478건으로 집계됐다.

 

강 의원은 “국책은행 해킹은 단순히 개인정보 유출에 그치는 것이 아니라 국내외 금융시스템이 교란되거나 정부와 기업의 내밀한 정보까지 위험해진다”며 “급증하는 AI 활용 사이버 공격에 대비한 정보보호 체계를 구축하고, 해킹을 가정한 모의훈련 등을 금융당국과 협업해 이중삼중으로 대비해야 한다”고 말했다.

 

이주희 기자 jh224@segye.com

[ⓒ 세계비즈앤스포츠월드 & segyebiz.com, 무단전재 및 재배포 금지]