전체기사 최신뉴스 GAM
KYD 디데이
증권·금융 은행

속보

더보기

[박미리의 야금야금(金)] 때아닌 은행 디도스 해프닝…"금융사 보다 일반기업 주의"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

예고한 7일 '공격' 없었던 걸로
목적 '과시'→'돈'으로 변화
금융사 24시간 365일 관제체제…"금전 피해 없어"

[편집자] '야금(冶金)'은 돌에서 금속을 추출하는 기술입니다. 국민생활과 밀접한 금융에선 하루가 멀다하고 사건·사고가 끊이지 않지만, 첫단부터 끝단까지 주목받는 건 몸집이 큰 사안뿐입니다. 야금 기술자가 돌에서 금과 은을 추출하듯 뉴스의 홍수에 휩쓸려 잊혀질 수 있는 의미있는 사건·사고를 되짚어보는 [한국금융의 뒷얘기 야금야금] 코너를 종합뉴스통신 뉴스핌이 선보였습니다. 왜 그런 일이 생겼는지, 이후 개선된 건 있는지 등 한국금융의 다사다난한 뒷얘기를 격주 금요일 만나보세요

[서울=뉴스핌] 박미리 기자 = "20비트코인(약 2억4000만원)을 내놓지 않으면 7일 디도스(DDos) 공격을 하겠다." 

최근 스스로를 러시아계 해커집단 '팬시베어'라고 밝힌 이들이 국내 일부 은행들에 이 같은 이메일을 보냈다. 디도스 공격이란 여러 대의 컴퓨터가 특정 전산시스템으로 유해 트래픽을 대량으로 전송해 마비를 일으키는 것이다. 금융사들이 디도스 공격을 받으면 인터넷 뱅킹, 스마트 뱅킹 등 대국민 서비스가 마비될 수 있다. 이에 협박장을 받은 은행들도 대응을 위한 준비태세를 갖췄으나, 다행히 소동은 해프닝에 그쳤다. 

◆ 5년간 23건…'2년 주기+홀수 해'

사실 이러한 디도스 공격 시도는 하루이틀 있었던 일이 아니다. 더불어민주당 홍성국 의원(국회 정무위원회·세종시갑)이 금융감독원으로부터 받은 자료에 따르면 올 8월 기준 지난 5년간 국내 금융권이 받은 디도스 공격은 23건에 달했다. 연도별로 보면 2016년 2건, 2017년 16건, 2018년 1건, 2019년 0건, 2020년 4건이다. 특히 올해는 추석 연휴인 지난 2일 우리은행, 하나은행에 디도스 공격이 벌어지기도 했다.

"과거 추이를 보면 디도스 공격은 2년 주기로 홀수 해에 발생했어요. 이러한 추이대로면 작년 디도스 공격이 일어났어야 했는데 그러지 않았죠. 그래서 올해 디도스 공격이 빈번히 일어나는 것 같아요."(금융보안원 관계자)

디도스 공격은 해커집단의 의중에 따라 발생하기에 누가, 언제, 누구로부터, 어떤 목적으로 공격을 받을지 추정할 수 없다. 올해 갑자기 디도스 공격이 활발해진 것과 관련해서도 누가, 왜 공격에 나선 것인지 구체적인 이유를 특정하긴 어렵다. 현재로선 코로나19로 기업의 원격근무가 늘어나자 해커집단이 보안 수준이 낮아진 상황을 노린 것 아니겠느냐는 추정을 할 뿐이다.

다만 최근에는 공격의 목적이 보다 직관적으로 드러난다. "과거에는 과시가 목적인 경우가 많았는데, 최근에는 돈을 목적으로 하는 경우가 늘어나고 있어요. 이것을 '랜섬(ransom·인질의 몸값) 디도스'라고 부릅니다."(금융보안원 관계자) 2017년 해킹집단 '아르마다 콜렉티브(Armada collective)'가 국내 금융사를 대상으로 시도한 16건, 올해 발생한 잇단 디도스 공격들도 요구사항은 돈이었다.    

◆ "금융은 괜찮은데, 일반기업이…."

그럼에도 디도스 공격에 대한 금융권 대응력은 꽤 괜찮은 편이라는 평가다. 카카오뱅크, 케이뱅크 등 올해 디도스 공격을 받은 금융사만 해도 일시적인 접속 지연 외에 금전적인 피해를 입지 않았다. 

2009년 금융당국에서 디도스 공격에 대응하기 위한 '종합대책'을 마련한 후 보안 강화에 신경써온 결과다. 이에 따르면 인터넷 기반 전자금융거래 서비스를 제공하는 모든 금융회사는 디도스 공격대응 시스템을 도입하고, 24시간 365일 침해대응 관제체제를 구축하며, 대응 매뉴얼을 작성하고, 연 1회 이상 모의훈련을 실시해 디도스 공격 대응능력을 갖춰야 한다. 

금융회사들도 자구 노력을 더했다. 은행 한 관계자는 "24시간 365일 상시 모니터링을 하는 관제센터 외에도 디도스나 해킹 공격, 전시와 같은 비상상황을 대비해 주요 데이터를 백업하는 서비스를 마련하는 등 1, 2차에 걸쳐 보안대책을 마련해놨다"며 "금융회사이다보니 보안 수준이 엄격하고 철저할 수밖에 없다"고 자신했다. 

과도한 트래픽을 넘기면 정상 트래픽만 돌려받는 금융보안원, 통신사 등의 서비스를 이용해 대응력을 강화하기도 했다. 이렇게 되면 금융사 서비스는 디도스 공격에도 정상 운영될 수 있다. 특히 금보원은 4차 산업혁명에 맞물려 대용량 디도스 공격이 늘어나는 상황을 감안해 올해 대응할 수 있는 디도스 공격량을 1.3Tbps에서 5Tbps로 확대하기도 했다.(서비스는 따로 가입해야 함)

문제는 금융권 밖이라는 전언이다. 금융보안원 관계자는 "최근 발생한 디도스 공격에서 금융회사가 마비돼 서비스가 이뤄지지 않은 경우가 없었다. 즉 각 금융회사들이 디도스 공격에 대해 대비책 마련을 잘했다는 이야기"라며 "하지만 금융권 밖의 일반 기업들에선 디도스 공격이 발생하면 특정 시간동안 서비스 접속이 안 되는 경우가 발생하고 있어 대비가 필요하다"고 했다. 

milpark@newspim.com

[뉴스핌 베스트 기사]

사진
'생수 2000원' 노점, 3일 영업정지 [서울=뉴스핌] 최문선 기자 = 손님에게 생수를 2000원에 판매해 '바가지' 논란을 빚은 광장시장 노점이 영업 정지 처분을 받았다. 24일 광장시장 노점 상인회에 따르면 해당 노점은 상인회 징계에 따라 지난 22일부터 이날까지 3일간 영업을 중단했다. 서울 종로구 광장시장. [사진 = 뉴스핌DB] 논란은 한국에 거주하는 외국인 유튜버가 올린 영상에서 시작됐다. 영상에는 문제의 노점에서 물을 요청하자 상인이 500㎖ 생수를 건네며 가격을 2000원이라고 안내하는 장면이 담겼다. 해당 노점은 메뉴판에 생수 가격을 2000원으로 표시했지만, 시중가보다 두 배가량 비싸다는 점에서 비판이 이어졌다. 실제로 광장시장 내 다른 노점들은 대부분 생수를 1000원 수준에 판매하는 것으로 알려졌다. 상인회 관계자는 이번 논란과 관련해 "노점 특성상 1.8ℓ 생수를 구매해 컵에 따라 제공하는 경우가 있는데, 외국인들이 이를 먹다 남은 물로 오해하는 일이 있었다"고 설명했다. 이어 "노점들이 개인사업자라 가격을 일괄적으로 정하기는 어렵지만, 이번 일을 계기로 적정 가격에 판매하는 방향으로 개선될 것으로 본다"고 밝혔다. moonddo00@newspim.com 2026-04-24 21:26
사진
세계 최대규모 베이징모터쇼 개막 [베이징=뉴스핌] 조용성 특파원 = 세계 최대 규모의 베이징 모터쇼가 24일 개막했다. 이날 개막한 베이징 모터쇼는 다음 달 3일까지 10일 동안 진행된다. 베이징 모터쇼는 2년에 한 번 개최된다. 그동안 국제 전람 센터에서 개최되었던 베이징 모터쇼는 참여 기업이 증가하면서 국제 전시 센터에서도 동시에 개최됐다. 이로 인해 전시 면적은 기존의 20만㎡에서 38만㎡로 확장됐다. 이는 모터쇼로는 사상 최대 규모다. 베이징 모터쇼에는 21개국의 1000여 개 자동차 제조업체와 부품 제조업체가 참여한다. 전시 기간 동안 약 100만 명의 방문객이 찾을 것으로 예상되고 있다. 모터쇼에는 모두 1451대의 차량이 전시된다. 이 중 세계 최초 공개 모델(월드 프리미어)은 181대다. 2년 전 모터쇼의 117대에 비해 대폭 늘어났다. 콘셉트카는 71대가 전시된다. 중국 최대 자동차 업체인 비야디(BYD, 比亞迪)는 9분 만에 완전 충전이 가능한 배터리를 선보였다. 해당 배터리를 장착한 차량은 한 번 충전으로 830㎞ 주행이 가능하다. 중국 업체인 체리 자동차는 50가지 이상의 모델을 전시한다. 특히 체리 자동차는 새로 개발한 서브 브랜드인 '쭝헝(縱橫)'이 처음으로 공개되었다. 쭝헝은 럭셔리 하이브리드 오프로드 차량 브랜드다. 지리(吉利)자동차는 산하 브랜드 제품들을 대거 전시했으며, 별도로 기술 전시 부스를 마련해 자율 주행 기술을 선보였다. 스마트카 솔루션을 개발하고 있는 화웨이도 부스를 만들어 20여 대의 차량을 전시했다. 화웨이는 창안 자동차, 둥펑 자동차, 베이징 자동차, 상하이 자동차, 광저우 자동차, 체리 자동차, 제일 자동차, 장화이 자동차 등 8대 국영 자동차 기업과 제휴하여 차량을 출시하고 있다. 이 밖에도 모터쇼에서는 현대차, 폭스바겐, 메르세데스-벤츠, BMW 등 글로벌 자동차 브랜드들도 총출동했다. 폭스바겐 그룹은 폭스바겐, 제타, 아우디를 포함해 총 4개 브랜드 산하 10개 모델을 선보인다. 특히 폭스바겐은 중국 전기차 업체 샤오펑과 협업해 개발한 ID.UNYX 모델의 첫선을 보였다. 폭스바겐 그룹은 올해 순수 전기차, 플러그인 하이브리드차 등 신에너지차(NEV) 20여 대를 출시하는 등 중국 시장 공략을 가속할 구상이다. 메르세데스-벤츠는 중국 자율 주행 기업 모멘타의 자율 주행 기술을 탑재한 신형 S클래스를 전시했다. 현대차는 이번 모터쇼에서 중국 시장에 출시할 아이오닉 전기차 양산 모델의 디자인 및 상품 정보를 처음 공개했다. 구매부터 유지 보수까지 전 과정을 아우르는 전기차 판매 및 서비스 방안도 발표했다. 24일 개막한 베이징모터쇼에서 샤오미의 부스에 취재진이 몰려있다. [사진=시나웨이보 캡처] ys1744@newspim.com 2026-04-24 15:27
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동