데일리 TOP10

#금융감독원

#랜섬웨어

#해킹

#인공지능

금융권 해외발 해킹 18건 중 16건 '깜깜이'…공격 주체 파악 한계

logo

뉴스보이

2026.10.09. 07:53

금융권 해외발 해킹 18건 중 16건 '깜깜이'…공격 주체 파악 한계
IP 우회 접속에 막힌 추적과 AI 기반 방어체계 구축 과제
1
2024년 이후 발생한 금융권 해외발 해킹 추정 사고 18건 중 16건의 공격 주체가 확인되지 않은 것으로 나타남.
2
공격자가 특정된 사례는 랜섬웨어 조직이 소행을 밝히거나 대가를 직접 요구한 2건에 불과한 실정임.
3
해커들이 IP를 변조하거나 VPN으로 우회 접속하면서 소재 국가 정보만으로는 실질적인 배후 추적이 어려운 상태임.
4
금융감독원은 확인된 공격 IP 28개를 금융권에 공유하면서도 우회 접속 가능성에 대한 해석 유의를 당부함.
5
국회에서는 지능화된 위협에 맞서 공격 경로 추적 및 주체 식별 기술을 개발하고 AI 방어망을 구축해야 한다고 지적함.
해외발 금융 해킹 추적의 한계와 방어망 개편
down
해커가 스스로 밝히지 않으면 왜 특정하기 어려운가
down
해외 IP 추적이 중간에 끊기는 이유는 무엇인가
down
금융당국과 수사기관은 어떤 절차로 대응하고 있는가
leftTalking
해커가 스스로 밝히지 않으면 왜 특정하기 어려운가
rightTalking
•
2024년 이후 금융회사 대상 해외발 해킹 추정 사고 18건 가운데 공격 주체를 확인한 사례는 2건에 불과합니다. 나머지 16건 중 13건은 접속 국가만 추정하는 데 그쳤고 3건은 국가조차 확인하지 못했습니다.
•
공격 주체가 특정된 사고는 해커가 직접 범행 사실을 알리거나 금전을 요구한 예외적인 경우였습니다. 지난해 7월 서울보증보험을 공격한 국제 조직 건라와 올해 4월 바로저축은행에 대가를 직접 요구한 아이앤씨 랜섬웨어(INC Ransom)만이 배후를 파악할 수 있었습니다.
leftTalking
해외 IP 추적이 중간에 끊기는 이유는 무엇인가
rightTalking
•
해커들이 접속 기록을 남기지 않는 가상사설망(VPN)이나 우회 서버를 사용하기 때문에 실제 공격자를 파악하기 어렵습니다. 해외 상용 가상사설망 업체 대다수는 이용자 접속 기록을 남기지 않는 정책을 적용하고 있어 물리적인 역추적이 차단됩니다.
•
국가 간 공조를 거쳐 해외 서버의 증거를 확보하는 사법 절차에도 상당한 시간이 걸립니다. 정식 사법공조 요청부터 승인까지 보통 수개월이 걸리는 반면 현지 서버의 접속 기록은 그 전에 자동으로 삭제되기 일쑤입니다.
•
신속한 전자증거 보전 명령을 의무화한 국제 사이버범죄 협약인 부다페스트 협약에 한국이 정식 가입하지 못한 점도 제도적 한계로 꼽힙니다. 정부가 가입을 추진하고 있지만 국내 이행 법률 정비가 끝나지 않아 아직 참관국 지위에 머물러 있습니다.
leftTalking
금융당국과 수사기관은 어떤 절차로 대응하고 있는가
rightTalking
•
금융 침해사고가 발생하면 금융보안원이 악성코드 분석 등 기술 포렌식을 맡고 금융감독원은 현장 검사를 수행합니다. 경찰청 등 수사기관은 압수수색 영장 집행과 국제공조를 통해 피의자 추적과 형사 입건을 담당합니다.
•
금융당국은 세부 규칙 중심의 보안 규제를 자율과 원칙 중심으로 개편하며 인공지능 기반 방어체계 구축에 속도를 내고 있습니다. 금융보안원은 시스템 작업을 스스로 수행하는 인공지능 점검 지표를 마련해 2026년까지 시험 검증을 거친 뒤 2027년부터 금융권에 정식 적용할 방침입니다.

#금융감독원

#랜섬웨어

#해킹

#인공지능

• 이 콘텐츠는 뉴스보이의 AI 저널리즘 엔진으로 생성 되었으며, 중립성과 사실성을 준수합니다.
• AI가 작성한 초안을 바탕으로 뉴스보이 에디터들이 최종검수하였습니다. (오류신고 : support@curved-road.com)
소셜데이터 분석
기사 댓글이 많은 언론사를 기준으로 분석했어요
조선일보
│
4개의 댓글
best 1
2026.10.9 02:48
중국 간첩이 정보 탈취해도 중국 간첩 잡을 생각은 없고 정보 탈취당한 기업을 괴롭히는 무능 좌파 정권!! 금융회사 통신회사들 정보 탈취 당해도 수수방관하고 중국 북한을 향한 국정원의 대북 대공 방첩 수사도 없애버린 무능 좌파 정권!! 지금 이순간에도 중국 간첩들과 북한 간첩들은 해외여행으로 신분 세탁하고 프리패스 입국 중!! 쿠팡 스타벅스 한테 좌표 인민재판하고 중국인들이 서울 한복판에서 붉은 깃발들고 행진해도 찍 소리도 못하는 무능 좌파 정권 퇴출!! 북한의 지뢰 도발과 중국 해킹 나몰라라 하는 종북좌파 정권 퇴출!!!
thumb-up
7
thumb-down
0
best 2
2026.10.9 02:43
해외발 해킹 90%는 공격자 왜 못 밝히나.... 공격자가 중국 이라는걸 국민 들은 알고 있는데.. 좌파 정권만 모르는지... 알면서도 쎼쎠 하는라 못 밝히는 것... 중국에 굴종 외교 하지마.......
thumb-up
5
thumb-down
0
best 3
2026.10.9 05:13
인터폴은 ?
thumb-up
0
thumb-down
0
전자신문
│
3개의 댓글
best 1
2026.10.9 05:23
검찰이 없으니 찾을 능력도 없고 검찰청 없어지자마자 이런일 생긴거 우연일거 같냐?! 검찰 돌려내라 이재명아!!!!
thumb-up
0
thumb-down
0
best 2
2026.10.9 05:20
중국 아니면 북한 소행이지 모르긴..
thumb-up
0
thumb-down
0
best 3
2026.10.9 00:33
뭘 미상이야 메이드인 차이나지~~
thumb-up
0
thumb-down
0
매일경제
│
2개의 댓글
best 1
2026.10.8 21:51
이번의 사건에서도 본질은 금융사의 취약점 방치인데, 이전까지 올라오던 기사들을 보면 하나같이 무슨 복잡한 비밀번호를 사이트마다 다 다르게 설정하고 시도때도없이 바꾸라는 식의, 고객들을 탓하는 쓰레기 기사들이 산더미처럼 쏟아졌으니 IMF는 국민 탓하던 그 시기나 다름없던, 땡전뉴스급 역겨운 어용언론이 판치던 와중에 간만에 이런 건조한 뉴스가 나오니 얼마나 반가운가?
thumb-up
1
thumb-down
0
best 2
2026.10.9 03:09
니미그럼 현금찾아서 집에보관해야하나?
thumb-up
0
thumb-down
0
• 본 기사는 AI 기술을 활용하여 뉴스를 요약/분석한 정보로, 원문 기사의 내용과 일부 차이가 있을 수 있습니다.
• 제공되는 정보는 투자 및 법률적 조언이 아니며, 이에 따른 책임은 뉴스보이가 지지 않습니다.
appstore logoplaystore logo

고객센터

운영시간 : 평일 오전 10시 ~ 오후 5시

서비스 이용문의 : support@curved-road.com

제휴 문의 : support@curved-road.com

주식회사 커브길에서

footer text logo

대표 : 최재형, 안세현

서울시 서대문구 성산로 512-42, 307호

사업자 등록 번호 : 237-86-03199

전화번호 : 1688-4564

발행인・편집인・청소년보호책임자 : 최재형

제호 : 뉴스보이

등록번호 : 서울 아 56429

등록・발행일자 : 2026-03-10