강민국 국민의힘 의원 국감 자료
2020년부터 올 9월까지 500만건
기업銀 공격시도 458만건 압도적
중앙은행인 한국은행과 산업은행, 수출입은행, IBK기업은행 등 3개 국책은행을 향한 해킹 공격시도가 2020년부터 최근까지 500만건에 육박하는 것으로 파악됐다. 특히 올해의 경우 100만건을 넘어선 것으로 나타났다.
11일 국회 재정경제기획위원회 소속 강민국 국민의힘 의원이 한국은행·수출입은행·산업은행·IBK기업은행에서 제출받은 자료에 따르면 지난 2020년부터 올해 9월까지 4개 기관에 대한 해킹 공격시도가 총 498만6964건에 달했다.
연도별 해킹 공격 건수는 매년 급증했다. 2020년 35만8800건에서 2021년 56만4430건, 2022년 58만5563건, 2023년 73만8312건, 2024년 78만524건, 2025년 93만4858건으로 늘어났다. 올해의 경우 9월 기준으로 이미 102만4478건으로 집계됐다.
이 4개 기관 중 기업은행이 458만4000건(91.9%)으로 압도적으로 많았으며 산업은행 39만9379건, 한국은행 3076건, 수출입은행 510건 순이다. 기업은행의 경우 일반 시중은행 수준의 개인 및 기업고객 대상 금융상품을 취급하고 있어 상대적으로 많은 해킹 시도가 있었던 것으로 추정된다.
한은과 수은은 상대적으로 해킹 공격시도가 적게 나타났으나 증가 추세다.
올 들어 이달 5일까지 수은에 대한 해킹 시도는 283건으로 지난해 연간 공격 건수(36건)의 7.9배에 달했다. 공격 발신지를 보면 국외가 272건으로 전체의 96.1%였다. 국내는 11건이었다. 미국이 128건으로 가장 많았고, 싱가포르 56건, 중국 18건, 네덜란드 12건, 독일과 홍콩 각 10건 등으로 뒤를 이었다.
한은은 지난달 네덜란드에서 한은 홈페이지를 대상으로 한 비인가 접근 시도 1건이 탐지됐다. 이미 공개된 올해 1∼8월 해킹 시도 135건에 이번 1건을 더하면, 올해 들어 이달 2일까지 누적 136건이다. 지난해 연간 30건의 약 4.5배다. 실제 피해로 이어진 사례도 있었다. 2023년 12월에는 한은 홈페이지가 분산서비스거부(디도스·DDoS) 공격을 받아 간헐적으로 접속이 지체됐다. 올해 5∼6월에는 한은의 온라인 연수 개인정보 처리 수탁업체가 이용하는 시스템에 외부 침입이 발생해 한은 직원 186명의 개인정보가 유출됐다.
한은의 메인 서버가 있는 '경기 IT센터'는 지난해 10월 설립된 지 1년도 되지 않았으나 현재까지 145건의 해킹 침해 시도가 있었다.
이 4개 기관에 대한 해킹 공격 유형은 한 명 이상의 사용자가 시스템 리소스를 독점하거나 파괴해 정상적인 서비스가 불가능하게 만드는 서비스 거부 공격이 227만5006건(45.6%)으로 가장 많았고, 정보수집 공격(86만6776건), 악성코드 공격(47만5026건), 비인가 접근시도 공격(45만6783건)이 뒤를 이었다.
강민국 의원은 "국책은행 해킹은 단순히 개인정보 유출에 그치는 것이 아니라 국내외 금융시스템이 교란되거나 정부와 기업의 내밀한 정보까지 위험해진다"며 "모의훈련 등 금융당국과 협업해 이중삼중으로 대비해야 한다"고 말했다.
[email protected] 조은효 기자
※ 저작권자 ⓒ 파이낸셜뉴스, 무단전재-재배포 금지