수은 겨냥 공격 올해만 283건, 지난해의 7.9배
‘유해 IP 접속’ 230건...전체의 81.3%
미국·싱가포르 등 해외발 공격 272건
한은 홈페이지도 지난달 해외 비인가 접근 탐지
▲올해 들어 이달 초까지 수출입은행을 대상으로 탐지된 해킹 시도는 283건으로 집계됐다.
한국수출입은행과 한국은행 등 주요 금융기관을 향한 사이버 공격이 갈수록 잦아지고 있다. 특히 수출입은행의 경우 올해 들어 탐지된 해킹 시도가 지난해 한 해 동안 발생한 건수의 8배에 가까운 수준으로 불어났다. 한국은행도 최근까지 해외발 비인가 접근이 이어지는 등 금융권을 겨냥한 사이버 위협이 끊이지 않는 모습이다.
7일 국회 재정경제기획위원회 소속 국민의힘 이종욱 의원이 한국은행과 한국수출입은행으로부터 제출받은 자료에 따르면 올해 들어 이달 초까지 수출입은행을 대상으로 탐지된 해킹 시도는 283건으로 집계됐다. 지난해 연간 36건과 비교하면 약 7.9배 늘어난 규모다.
수은을 노린 공격은 최근 몇 년간 일정한 증가세를 보이다 올해 들어 급격히 늘었다. 2021년 18건에서 2022년 30건, 2023년 57건, 2024년 56건을 기록한 뒤 지난해에는 36건으로 줄었지만 올해는 이미 직전 5년간 누적 건수인 197건을 훌쩍 넘어섰다.
▲한국수출입은행.
올해 공격의 대부분은 비정상적인 인터넷 접속과 관련된 유형이었다. '유해 IP 주소 접속 등'으로 분류된 시도가 230건으로 전체의 81.3%를 차지했다. 지난해 19건에서 1년 사이 12배 이상 증가했다. 웹 접근 시도 역시 17건에서 53건으로 늘었다.
공격이 시작된 지역을 보면 해외에서 유입된 사례가 압도적으로 많았다. 전체 283건 가운데 국외 발신은 272건으로 96.1%에 달했다. 국가별로는 미국이 128건으로 가장 많았고 싱가포르 56건, 중국 18건, 네덜란드 12건 순이었다. 독일과 홍콩에서도 각각 10건씩 탐지됐다.
공격 시도 자체는 급증했지만 수출입은행에서 실제 해킹 피해로 이어진 사례는 없었다. 수은은 최근 6년간 개인·신용정보 유출을 포함한 해킹 피해 사례가 발생하지 않았다고 밝혔다. 현재 24시간 365일 사이버 보안관제센터를 운영하면서 재정경제부 사이버안전센터와 정보를 공유하고 공동 관제를 진행하고 있다.
한국은행 역시 최근까지 외부의 비인가 접근 시도가 이어진 것으로 나타났다.
한은 자료를 보면 지난달 네덜란드에서 한은 홈페이지를 대상으로 한 비인가 접근 1건이 추가로 탐지됐다. 앞서 공개된 올해 1~8월 해킹 시도 135건에 이번 사례를 합치면 올해 누적 건수는 136건이다. 지난해 연간 30건과 비교하면 4.5배 수준이다.
▲한국은행.
한은을 겨냥한 공격은 대표 홈페이지뿐 아니라 경제통계 홈페이지와 전자도서관 등 인터넷에 연결된 시스템을 중심으로 발생했다. 2021년부터 올해 8월까지 집계된 해킹 시도만 2063건에 이른다.
실제 서비스 장애로 이어진 사례도 있었다. 2023년 12월 한은 홈페이지가 분산서비스거부(DDoS) 공격을 받아 접속이 간헐적으로 지연됐다. 올해 5~6월에는 한은의 온라인 연수 개인정보 처리 수탁업체가 사용하는 시스템에 외부 침입이 발생하면서 한은 직원 186명의 개인정보가 유출되기도 했다.
다만 최근 확인된 공격 시도와 금융권에서 잇따른 인공지능(AI) 에이전트 관련 해킹 사고가 직접 연결된 사례는 아닌 것으로 알려졌다. 한은도 지난달부터 이달 2일까지 실제 침입 성공이나 서비스 장애, 자료 유출, 개인정보·금융정보 유출 등의 추가 피해는 발생하지 않았다고 밝혔다.
이종욱 의원은 “금융권 해킹 사고가 잇따르는 가운데 중앙은행과 국책은행을 겨냥한 사이버 공격도 급증한 것으로 나타났다"며 “보안 체계를 전면 점검하고 해킹 시도가 실제 국민 피해로 이어지지 않도록 대응을 강화해야 한다"고 말했다.

