매체 성향별 보도 건수
- 진보 성향 1건
- 보수 성향 3건
- 미분류 1건
많이 보도한 매체
막대는 수집된 기사 건수이며 사실의 확실성이나 어느 쪽이 옳은지를 뜻하지 않습니다.
나에게 미치는 영향
서울보증보험 서비스를 이용한 고객
2025년 7월 해킹으로 서비스가 약 64시간 중단돼 이용에 차질을 겪었습니다. 서울보증보험이 고객에게 배상한 금액은 총 1,191만원이었습니다.
롯데카드 고객
2025년 해킹 사고에서 약 297만명의 고객 정보가 유출됐습니다. 이 사고는 중국발로 추정됐지만 공격 주체는 확인되지 않았습니다.
무슨 일이 있었나
집계 대상은 2024년부터 2026년 10월 8일까지 금융회사에서 발생한 해외발 추정 해킹 사고 18건이며, 이 가운데 공격 주체가 확인된 사고는 2건이었습니다. 이 수치는 전체 금융권 해킹 건수가 아니라 해외에서 비롯된 것으로 추정된 사고의 공격자 식별 현황을 보여줍니다.
공격 주체를 확인하지 못한 16건도 추적 수준은 같지 않았습니다. 13건은 도메인 조회, 자체 보안장비 탐지, 침해사고 조사 등을 통해 공격에 사용된 인터넷주소인 IP가 해외에 있다고 추정한 경우이며, 나머지 3건은 국가도 식별하지 못해 ‘해외 국가 미상’으로 분류됐습니다. 따라서 해외발로 집계됐다는 사실과 실제 공격자가 어느 나라에서 활동하는지 확인했다는 것은 구분해야 합니다.
공격 주체가 확인된 사례는 2025년 7월 서울보증보험과 2026년 4월 바로저축은행 사고였습니다. 서울보증보험은 국제 랜섬웨어 조직 ‘건라’의 공격을 받았고, 바로저축은행은 ‘INC Ransom’이 직접 금전을 요구하는 과정에서 공격 주체가 특정됐습니다.
2025년 롯데카드와 SC제일은행, KB라이프생명 사고 등은 공격 IP의 소재 국가를 바탕으로 중국발 공격으로 추정됐습니다. 금융감독원은 공격자가 IP를 변조하거나 가상사설망인 VPN을 거쳐 우회 접속하기 때문에 IP 소재 국가 정보만으로 실제 공격 주체를 파악하기는 사실상 불가능하다고 설명했습니다. VPN은 다른 서버를 거쳐 접속하도록 하는 기술로, 이 경우 드러난 접속 국가가 공격자의 실제 위치와 다를 수 있습니다.
전자금융업자와 온라인투자연계금융업권에서도 같은 기간 해외발 해킹 12건 가운데 공격 주체가 확인된 사례는 1건이었습니다. 이 집계는 앞서 제시한 금융회사 18건과 대상 업권이 다르므로 각각의 범위를 구분해서 읽어야 합니다. 최근 금융권 해킹에서는 AI 도구 사용 기록을 통해 공격자의 신원을 추정하는 분석도 나왔지만, 지목된 인물이 관련성을 부인해 신원이 확정된 결과로 받아들일 수는 없습니다.
배경 설명 더 읽기
공격자가 먼저 연락했다고 해서 정체까지 밝혀지는 것은 아니었습니다. 전자결제대행사 코엠페이먼츠는 2026년 8월 말 보안 취약점을 노린 해킹을 당한 뒤 공격자의 연락을 받았지만, 공격자의 국가를 중국으로 추정하는 데 그쳤습니다. 금전을 요구한 조직이 특정된 바로저축은행 사례와 달리, 연락을 받은 사실만으로 공격 주체를 확인하지는 못했습니다.
보안·데이터 분석 기업 에스투더블유는 10월 5일 보고서에서 AI를 이용한 공격의 자동화를 위험 요인으로 설명했습니다. 해커가 목표를 주면 AI가 계획을 세우고 실행하기 때문에 전문 기술이 부족한 사람도 여러 곳을 동시에 공격할 수 있다는 진단입니다. 이는 공격 방식에 대한 기업의 분석이며, 금융감독원의 공격자 식별 집계와는 별개의 설명입니다.
확인된 사실과 남은 쟁점
- 금융감독원의 금융회사 집계에서 공격 주체가 확인되지 않은 해외발 추정 사고는 16건이었습니다.
- 공격 주체가 확인된 금융회사는 서울보증보험과 바로저축은행이었습니다.
- 공격 IP의 소재 국가와 실제 공격자의 위치·국적은 일치한다고 단정할 수 없습니다.
연결선은 같은 사안의 확인된 내용을 묶습니다. 인과관계를 뜻하지 않습니다.
누가 무엇을 말하나
- 송송언석국회 정무위원회 소속 국민의힘 의원
- 크크라우드스트라이크미국 사이버보안 기업
- 크크라우드스트라이크가 공격자로 지목한 인물
입장 내용은 아래 카드에서 말한 사람별로 확인할 수 있습니다. 연결선은 같은 사안에 대한 발언이라는 뜻입니다.
송언석
국회 정무위원회 소속 국민의힘 의원AI를 활용한 방어체계 구축이 시급하다고 주장했습니다. 공격자가 IP를 우회하거나 위장할 수 있다는 점을 근거로, 공격 경로를 추적하고 실제 공격 주체를 식별하는 기술 개발이 중요하다고 강조했습니다.
크라우드스트라이크
미국 사이버보안 기업10월 7일 현지시간 공개한 보고서에서 최근 금융권 공격의 배후가 중국 광둥성에 거주하는 26세 인물일 가능성을 제기했습니다. 공격자 서버에서 확보한 AI 코딩 도구 ‘클로드 코드’의 대화 기록을 근거로 삼았지만, 정황에 따른 추정이며 확정적인 신원 특정은 아니라고 밝혔습니다.
크라우드스트라이크가 공격자로 지목한 인물
인터뷰에서 자신은 해당 공격과 관계가 없다고 주장했습니다. 누군가 자신에게 누명을 씌웠다는 입장을 밝혔으며, 보안업체가 제시한 신원 추정을 부인했습니다.
내용을 대조한 기사
진보 성향 매체와 보수 성향 매체를 가리지 않고 아래 기사들을 서로 대조해서, 양쪽에서 공통으로 확인되는 내용만 정리했습니다. 기사 본문은 저장하거나 옮겨 싣지 않습니다.
- 경향신문
- 조선일보
- 매일경제
- 서울신문
리포트 갱신 기록 보기
- 리포트를 처음 작성했습니다. (기사 5건, 매체 4곳 기준)
2026년 10월 09일 12:37 기준으로 작성한 리포트이며, 새 보도가 쌓이면 이 주소에서 계속 갱신합니다. 요약과 분석은 투자 권유, 법률 판단, 가격 전망이 아닙니다.