금융기관 해킹 수사팀 증원…경찰, 해외 공격 배후 추적

입력 2026-10-09 17:32
경찰이 금융회사 해킹 사건 전담수사팀에 전문 인력을 확충해 공격 배후 추적에 나섰다. 경찰이 해킹 사건의 배후를 쫓고 있지만, 공격 주체를 규명하기까지는 난항이 예상된다.

경찰청 국가수사본부는 기존 28명이던 전담수사팀에 포렌식 전문 인력 등 15명을 보강한다고 9일 발표했다. 전담수사팀 인원은 43명으로 늘어났다.

경찰은 지난 1일 입건 전 조사에 들어갔다. 피해 업체의 로그 기록 등을 확보해 자료와 피해 시스템을 분석 중이다. 경찰청은 “공격 서버를 차단하는 등 국제공조수사도 병행하고 있다”고 밝혔다.

이번 해킹의 배후로 중국 광둥성에 거주하는 26세 인물이 지목되기도 했다. 미국 사이버보안 기업 크라우드스트라이크는 공격자 서버에서 확보한 생성형 인공지능(AI) 코딩 도구 클로드 코드의 대화 기록을 분석해 그가 공격에 관여했을 가능성을 제기했다. 당사자는 이번 해킹 관련성을 부인한 것으로 알려졌다.

경찰청은 사건의 중대범죄수사청 이첩 여부가 결정될 때까지 초동 조치를 포함한 모든 수사를 한다며 수사 공백 우려에 선을 그었다. 이첩 여부와 관계없이 수사 주체가 명확히 정해지는 만큼 관할 혼선이나 이른바 ‘사건 핑퐁’은 발생하지 않는다는 것이다. 경찰청은 “중수청으로 이첩되더라도 그 순간까지 수사 공백이 없도록 철저히 수사해 끝까지 피의자를 추적할 것”이라고 했다.

경찰이 해킹 사건 배후 추적에 속도를 내고 있지만 수사는 쉽지 않을 전망이다. 해외발 해킹 사건은 공격 주체를 특정하는 것부터 어려움을 겪는 경우가 많기 때문이다. 국회 정무위원회 소속 송언석 국민의힘 의원이 금융감독원에서 받은 자료에 따르면 2024년부터 이달 8일까지 약 2년9개월간 금융회사에서 발생한 해외발 해킹 추정 사고는 18건이었다. 이 가운데 공격 주체가 확인된 사례는 2건(11.1%)에 불과했다.

공격 주체가 확인된 사건은 지난해 7월 SGI서울보증 해킹 사건과 올해 4월 바로저축은행 침해 사고로, 각각 국제 랜섬웨어 조직 건라와 INC랜섬의 소행으로 파악됐다. SGI서울보증은 당시 랜섬웨어 공격으로 약 64시간 동안 서비스가 중단돼 고객에게 1191만원을 배상했다. 바로저축은행 사건은 INC랜섬이 직접 대가를 요구하면서 공격 주체가 특정됐다.

우연수 기자 coincidence@hankyung.com