사이버 먼데이 세일: 최대 60% 할인 InvestingPro지금 구독하기

"돈 안주면 금융거래 해킹"…은행에 또 '디도스 공격' 협박

입력: 2020- 10- 07- 오전 02:31
© Reuters.  "돈 안주면 금융거래 해킹"…은행에 또 '디도스 공격' 협박
BTC/USD
-

금융회사들을 상대로 한 ‘랜섬 디도스’ 공격이 기승을 부리고 있다. 인질을 뜻하는 ‘랜섬(ransom)’과 과부하로 서비스를 다운시키는 ‘디도스 공격’을 합친 신조어다. 금전을 요구하고 이를 들어주지 않으면 디도스 공격을 벌이는 신종 협박 범죄를 말한다. 코로나19 사태 이후로 재택·원격근무가 늘면서 국내 금융사들이 디지털 공격의 타깃이 되고 있다는 분석이다.

6일 금융권에 따르면 하나 우리 기업 부산은행 등은 ‘팬시베어’라는 집단으로부터 협박성 이메일을 받았다. 20비트코인(약 2억4000만원)을 내지 않으면 트래픽 공격을 가해 서비스를 마비시키겠다는 내용이었다. 팬시베어는 러시아계 국제 해킹 집단으로 알려져 있다. 이들은 7일까지 제시한 금액을 입금할 것을 각 금융사에 요구한 것으로 알려졌다. 은행권에 횡행하는 ‘랜섬 디도스’의 전형적인 사례다. 미리 계획을 알린 뒤 비트코인 등 금전을 주지 않으면 공격하는 방식이다.

실제 공격이 일어나더라도 큰 문제는 없을 것으로 은행권은 보고 있다. 금융사 자체 보안 기능이 일반 기업에 비해 견고하게 설계된 데다 금융보안원의 ‘대피소’ 기능도 활용할 수 있기 때문이다. 대피소를 이용하면 디도스 공격을 받더라도 사이트를 정상 운영할 수 있다. 한 은행 관계자는 “국내 금융사들은 수시로 국내외 해커와 관련 조직으로부터 해킹 및 디도스 공격 위협을 받고 있다”며 “이번 건이 기존 사례와 특별한 차이점은 없기 때문에 비트코인을 입금하는 곳은 없을 것”이라고 말했다.

이 같은 공격이 점차 진화할 가능성에 대해서는 경계할 필요가 있다는 게 업계 분석이다. 코로나19 사태가 장기화되면서 금융권 전반에 재택·원격 근무 등이 보편화되고 있기 때문이다. 그동안 엄격하게 적용됐던 망 분리 조치도 완화되는 추세다. 한 금융권 관계자는 “각 금융사의 보안 능력이 우수한 편이지만 코로나19 사태의 특수성도 고려해야 한다”며 “근무 방식 변화로 인해 보안에 구멍이 나지 않도록 철저한 대비가 필요하다”고 말했다.

정소람/김대훈 기자 ram@hankyung.com

거래소 홈피, 디도스 공격에 마비

카카오뱅크·케이뱅크·신한은행, 디도스 공격 받았다

'디도스 공격' 받는 디시인사이드

"디시인사이드 디도스 공격 피해…가비아 고객사들 장애"

가상화폐 거래소 코인빗, 서비스 '정상화'

가상화폐 거래소 코인빗, 접속 중단…디도스 공격

최신 의견

리스크 고지: 금융 상품 및/또는 가상화폐 거래는 투자액의 일부 또는 전체를 상실할 수 있는 높은 리스크를 동반하며, 모든 투자자에게 적합하지 않을 수 있습니다. 가상화폐 가격은 변동성이 극단적으로 높고 금융, 규제 또는 정치적 이벤트 등 외부 요인의 영향을 받을 수 있습니다. 특히 마진 거래로 인해 금융 리스크가 높아질 수 있습니다.
금융 상품 또는 가상화폐 거래를 시작하기에 앞서 금융시장 거래와 관련된 리스크 및 비용에 대해 완전히 숙지하고, 자신의 투자 목표, 경험 수준, 위험성향을 신중하게 고려하며, 필요한 경우 전문가의 조언을 구해야 합니다.
Fusion Media는 본 웹사이트에서 제공되는 데이터가 반드시 정확하거나 실시간이 아닐 수 있다는 점을 다시 한 번 알려 드립니다. 본 웹사이트의 데이터 및 가격은 시장이나 거래소가 아닌 투자전문기관으로부터 제공받을 수도 있으므로, 가격이 정확하지 않고 시장의 실제 가격과 다를 수 있습니다. 즉, 가격은 지표일 뿐이며 거래 목적에 적합하지 않을 수도 있습니다. Fusion Media 및 본 웹사이트 데이터 제공자는 웹사이트상 정보에 의존한 거래에서 발생한 손실 또는 피해에 대해 어떠한 법적 책임도 지지 않습니다.
Fusion Media 및/또는 데이터 제공자의 명시적 사전 서면 허가 없이 본 웹사이트에 기재된 데이터를 사용, 저장, 복제, 표시, 수정, 송신 또는 배포하는 것은 금지되어 있습니다. 모든 지적재산권은 본 웹사이트에 기재된 데이터의 제공자 및/또는 거래소에 있습니다.
Fusion Media는 본 웹사이트에 표시되는 광고 또는 광고주와 사용자 간의 상호작용에 기반해 광고주로부터 보상을 받을 수 있습니다.
본 리스크 고지의 원문은 영어로 작성되었으므로 영어 원문과 한국어 번역문에 차이가 있는 경우 영어 원문을 우선으로 합니다.
© 2007-2024 - Fusion Media Limited. 판권소유