본문 바로가기
bar_progress

글자크기 설정

닫기

금융권 '첨단보안' 장착…사이버 공격 줄었다

시계아이콘01분 22초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기

전자적 침해시도 분석 616만건…35.9% ↓
대규모 랜섬 디도스 18건은 모두 방어 성공
변종공격 위협 여전 "안심하기 일러" 경고도

금융권 '첨단보안' 장착…사이버 공격 줄었다
AD

[아시아경제 송승섭 기자]"디도스 공격(사이트나 서버에 과부하를 주는 행위)을 할 예정입니다. 원치 않는다면 이 주소로 비트코인을 보내세요." 지난해 8월 국내 3개 은행에 금전갈취 목적의 디도스 공격이 감행됐다. 금융사는 내부의 침입방지시스템(IPS)을 즉각 가동하고 대응 매뉴얼에 따라 대처했다. 과도한 트래픽은 금융보안원이 운영하는 ‘클라우드 대피소’로 우회시켰다. 2~3시간 동안 공격이 이어졌지만 피해는 일부 시스템이 잠깐 느려지는 정도에 그쳤다.


디지털 비대면 금융이 가속화되는 와중에도 ‘전자적 침해시도’가 줄어든 것으로 파악됐다. 첨단보안 기술 도입과 관계기관과의 협력, 내부 직원의 보안 의식 제고로 금융사의 디지털 대응 역량이 높아졌다는 분석이 나온다.


17일 금융보안원에 따르면 지난해 말 이뤄진 전자적 침해시도 분석 건수는 616만건으로 1년 전 962만건에서 346만건(35.9%) 줄었다. 전자적 침해시도란 물리적 공격과 달리 해킹이나 디도스, 랜섬웨어처럼 사이버상에서 이뤄지는 공격을 말한다. 같은 기간 전자적 침해시도 대응 건수도 274만건에서 237만건으로 소폭 감소했다.


금융사와 유사한 홈페이지를 만들어 개인정보를 빼내는 피싱 사이트는 4만건 탐지됐다. 피싱 사이트는 2018년 1만8000건에서 1년 만에 5만건으로 대폭 늘었지만 다시 줄어들었다. 링크나 불법 애플리케이션(앱)을 통해 유포되는 악성코드의 분석 건수도 매해 감소추세다. 지난해 3143만건으로 전년 4188만건보다 1043만건(24.9%) 적고, 2018년 4627만건과 비교하면 1484만건(32.0%) 줄어든 수치다.


지난해 금융사를 목표로 했던 대규모 랜섬 디도스는 총 18건으로 모두 방어하는 데 성공했다. 랜섬 디도스란 기업 홈페이지 등을 인질로 삼아 디도스 공격으로 협박하며 비트코인 등의 금전을 요구하는 사이버 공격이다.


높아진 금융권 대응 역량…"안심 이르다" 지적도

침해시도가 전자금융기반시설의 교란이나 마비와 같은 사고로 이어져 금보원의 조사·분석 대상에 오른 사례는 24개였다. 2019년 22개보다 소폭 증가했지만 2018년 32개였던 것에 비해 전반적으로 감소세다.


금융권 전반의 사이버 공격 대응 역량이 높아졌다는 평가다. 금융사들은 자체적인 예산을 투입하며 각종 첨단보안기술을 도입하고 있다. KB국민은행을 비롯한 다수의 금융사는 악성 앱 탐지를 위해 ‘페이크파인더’를 앞다퉈 적용했다. 페이크 파인더는 인공지능(AI) 기술로 정상 앱(화이트리스트)을 벗어난 앱을 전부 적발한다. 신한은행과 토스는 해커가 앱을 위·변조하거나 해킹할 수 없게 막는 ‘앱수트’를 탑재했다. 하나은행의 경우 자체적인 보안 코드를 적용해 암호화를 구현하는 ‘화이트박스’를 적용 PIN번호나 QR코드의 탈취 자체가 불가능하다.


금보원에서는 범금융권 보이스피싱 사기 정보 공유체계를 마련하고, 이상금융거래정보 공유시스템과의 연동을 추진했다. 국내 189개 금융사를 대상으로 534회의 침해사고 대응훈련을 하고, 73개사와 비상대응센터를 연동시켰다.


AD

다만 안심하기 이르다는 지적도 있다. 건수가 줄어들었을 뿐 표적이 정교화됐고 해커 그룹의 변종공격 가능성도 있기 때문이다. 금보원도 임직원 계정 유출과 가상시설망 장비 공격, 소프트웨어 공급망 공격 등이 새로운 위협이 됐다고 분석한 바 있다. 금보원 관계자는 "디도스 공격의 경우 주로 홀수 연도에 많이 일어나는 경향이 있다"며 "현재 규모가 커지는 추세"라고 경고했다.




송승섭 기자 tmdtjq8506@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기