금융권에 이어 비금융권에도 디도스(DDoS) 공격 협박메일이 날아드는 등 사이버 위협이 확대되고 있어 철저한 대비가 필요한 것으로 나타났다.

29일 한국인터넷진흥원(KISA)에 따르면 최근 비금융회사에서도 디도스 공격 협박메일을 받았다는 신고가 접수됐다. 이날까지 KISA에 접수된 협박건은 총 3건이다.

KISA 관계자는 "특정일까지 비트코인을 주지 않으면 디도스 공격을 감행하겠다는 내용이었다"며 "피해사고와 달리 협박메일 수신의 경우 신고 의무사항이 아니어서 같은 사례는 더 있을 수 있다"고 밝혔다.

이들 3개사에 메일을 보낸 발신자 역시 해킹그룹 아르마다 콜렉티브로 확인됐다. 아르마다 콜렉티브는 지난 21일 한국거래소와 시중은행 7곳, 증권사 2곳에 협박메일을 보낸 것으로 알려진 데 이어 26일 지방은행 2곳과 특수은행 1곳, 금융기관 등에 협박메일을 연달아 보낸 것으로 드러났다.

내용은 특정 기일까지 10~20 비트코인을 송금하라는 것이었고 그렇지 않으면 1Tbps의 디도스 공격을 감행하겠다는 내용이었다. KISA에 신고한 비금융 3사 역시 유사한 내용의 협박메일을 받은 것으로 알려졌다.

보안업계 관계자는 "선전포고가 공격으로 이어진 경우가 많지 않고 해외에서 국내로의 대규모 공격을 위해서는 고도화된 기술이 필요해 공격 가능성은 낮다"면서도 "디도스 공격이 일상화된 추세를 보이는 만큼 각사별 대응책 마련은 필요하다"고 조언했다. 일각에서는 아르마다 콜렉티브가 거짓 협박으로 유명하다는 관측도 제기되고 있다.

실제 아르마다 콜렉티브가 경고한 날에도 대규모 디도스 공격은 발생하지 않고 있다. 지난 26일 일부 은행과 금융기관을 대상으로 1Gbps 이하의 공격이 이뤄지긴 했지만 파급력이 크지 않았다. 같은날 공격이 예고됐던 한국거래소에 대한 공격은 없었고, 전날 시중은행과 증권사를 대상으로 예고한 공격도 일어나지 않았다.

미래창조과학부 관계자는 "디도스 공격이 매일 소규모 일어나고 있지만 걱정할 수준은 아니다"라며 "최근 비금융권, 금융권 등 국내에서 대규모 디도스 공격 및 디도스에 따른 피해가 발생한 적은 없다"고 설명했다.

하지만 최근 사이버위협이 확대되고 있는 만큼 중소기업은 KISA의 대피소를 적극 활용하는 등 사이버보안을 철저히 할 것을 주문했다. 금융권 역시 오는 7월 3일 디데이(D-day)가 남아있어 모니터링 강화를 이어갈 계획이다.

한편 디도스 공격은 분산서비스 거부 공격으로, 한꺼번에 수많은 컴퓨터가 특정 웹사이트에 접속해 비정상적으로 트래픽을 늘려 해당 사이트의 서버를 마비시키는 해킹을 뜻한다.

박종진기자 truth@dt.co.kr

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0