국회 정무위원회 소속 송언석 국민의힘 의원이 금융감독원에서 제출받은 자료에 따르면 2024년부터 지난 8일까지 약 2년9개월간 금융회사를 대상으로 한 해외발 해킹 추정 사고가 18건 발생했으나 공격 주체가 특정된 것은 2건에 불과했다.
전자금융업자와 온라인투자연계금융업체(P2P) 대상 해킹 12건 중 공격 주체가 확인된 것은 1건뿐이었다. 공격 추정 발원지는 미국·불가리아·베트남·인도네시아·일본·홍콩·대만·세이셸·태국·영국 등으로 집계됐다. 지난해 7월 서울보증보험은 랜섬웨어 조직 '건라(GUNRA)'의 공격으로 64시간 서비스가 중단돼 1191만원을 배상했고, 올해 4월 바로저축은행은 'INC Ransom'의 공격을 받았다.
송언석 의원은 "공격자가 IP 주소를 우회하거나 위장할 수 있어 해외 IP만으로는 공격 주체를 특정하기 어렵다"며 "해킹에 대응하기 위한 AI 기반 방어체계 구축이 시급하다"고 말했다.
자료




