재경부·산하기관 해킹 시도 7개월간 651건 달해

재정경제부와 산하기관을 노린 사이버 공격 시도가 올해 7개월 동안 651건에 달한 것으로 확인됐다.

9일 국회 재정경제기획위원회 소속 문진석 더불어민주당 의원이 재경부에서 받은 자료에 따르면, 올해 1~7월 집계된 해킹 시도는 지난해 전체 건수(820건)의 79.4%에 이르렀다. 연도별 공격 시도는 2020년 321건, 2021년 127건, 2022년 142건, 2023년 448건, 2024년 801건, 지난해 820건으로 증가세를 보였다. 2024년과 지난해 두 해 동안 발생한 공격은 총 1621건으로, 2020~2023년 4년간 합산치인 1038건의 약 1.6배다.

기관별로는 재경부 본부가 237건(36.4%)으로 가장 많았다. 한국수출입은행은 140건(21.5%)으로 2020년부터 지난해까지의 연간 최대치(57건)를 이미 넘어섰다. 한국투자공사는 128건(19.7%), 지난 6월 18일 공식 출범한 한미전략투자공사는 86건(13.2%), 한국조폐공사는 60건(9.2%)으로 집계됐다. 다만 재경부 관계자는 이번에 파악된 공격은 모두 홈페이지를 향한 것이며, 개인정보 유출이나 실질적 피해는 없었다고 설명했다.

[사진=뉴시스]

공격 유형은 웹접근 시도가 335건(51.5%), 유해 IP주소 접속 등이 313건(48.1%)으로 대다수를 차지했다. 발신지는 국외가 616건으로 94.6%에 달했다. 미국 경유 IP가 368건(56.5%)으로 최다였고 중국 35건, 네덜란드 26건, 독일과 싱가포르 각각 25건 순이었다. 재경부는 경유지 특성상 발신 IP가 실제 공격자의 국적이나 위치와 일치하는 것은 아니라고 덧붙였다.

재경부는 재정경제 사이버안전센터를 운영하며 본부와 산하기관을 상대로 24시간·365일 관제 체제를 유지하고 있다는 입장이다. 재경부 관계자는 “사람이나 인공지능(AI)을 통한 공격 모두 결국 취약점을 찾아 이뤄지는 것”이라며 “취약점을 지속적으로 점검하고 발견된 문제를 조기에 조치하는 기본적인 활동이 중요하다”고 말했다.

문진석 의원은 “아직 실제 피해로 이어진 사례가 확인되지 않은 것은 다행이지만, 해킹 시도가 늘어나는 상황을 가볍게 볼 수 없다”며 “국가 차원의 사이버 방어 체계를 전면 재점검해야 한다”고 강조했다.