정우택 의원 "정부 대상 해킹공격 늘어나, 방어에 더욱 만전 기해야"
서울시가 최근 5년간 1억건이 넘는 해킹 공격을 받은 것으로 확인됐다.

다행히 해킹으로 인한 피해는 없었다.

13일 국회 행전안전위원회 소속인 정우택 국민의힘 의원이 서울시로부터 받은 '최근 5년간(2018년~2022년 9월23일) 해킹 시도 현황과 방어현황' 자료를 살펴보면 서울시는 2018년부터 올해 8월말까지 총 1억1852만3712건의 해킹 공격을 받았다.

연도별로 보면 2018년 4847만4062건, 2019년 4982만2907건 등 코로나19 팬데믹 이전에는 연간 5000건 상당 해킹 공격이 이뤄졌으나 코로나19 이후인 2020년에는 942만6347건, 2021년 615만8233건, 올해 8월 기준 464만2163건으로 줄었다.

해킹 공격 유형으로 보면 2018년에는 웹해킹이 2157만6494건(44.5%)으로 가장 많은 비중을 차지했으나 2019년에는 악성코드 공격이 1830만8967건(36.7%)으로 가장 많았다. 2020년에는 비인가접근이 627만155건(66.5%)으로 과반이었고, 2021년에는 웹해킹이 300만134건(48.7%), 비인가 접근이 288만9853건(46.9%)로 엇비슷했다. 올해 8월 기준으로는 악성코드가 276만3210건(59.5%)로 가장 많았다. 해마다 공격방식이 달라졌다.

서울시뿐 아니라 최근에는 정부와 민간을 대상으로 하는 해킹 시도가 꾸준히 늘어나고 있다.

정 의원이 행안부로부터 최근 5년간(2018년~2022년 9월23일) 해킹 시도 현황과 방어현황 등을 제출받아 분석한 결과를 보면 해킹 시도는 총 6만9019건으로 집계됐다. 2018년에는 8226건이었던 해킹 시도는 2019년 1만1371건으로 늘어났고, 코로나19가 발생한 2020년에는 9780건으로 소폭 감소했다가 2021년 2만4512건으로 급증했다. 올해는 9월23일 기준으로 1만5130건에 달했다. 가장 최근에 일어난 해킹 시도는 지난 21일 오후 7시45분쯤 한국승강기안전공단 승강기통합민원포털 홈페이지 대상으로 외부공격자 IP(미국)에서 정보수집(관리자 페이지 접근) 공격이 시도된 것이다. 다행히 행안부는 모든 해킹 시도를 방어(차단)해 피해를 입지 않았다.

그러나 랜섬웨어를 이용한 사이버 공격 등은 갈수록 지능화·고도화하고 있어 피해가 커지는 양상을 보이고 있다. 과학기술정보방송통신위원회 소속인 김영식 국민의힘 의원이 공개한 '한국인터넷진흥원(KISA) 랜섬웨어 피해 신고 현황'을 보면 디도스 공격이 지난 2020년 213건에서 지난해 123건, 올해 8월 기준 76건으로 줄고 있는 것과 달리 시스템 해킹은 2020년 250건에서 2021년 283건, 올해 8월 기준 428건으로 늘었다. 악성코드 감염·유포도 2020년 140건에서 2021년 234건, 올해 8월 기준 234건으로 늘고 있다. 민간 분야 랜섬웨어 피해도 2020년 127건에서 2021년 223건, 올해 8월 기준 225건으로 늘었다. 피해 기업들이 자발적으로 신고한 사례 외에 피해 사실을 숨긴 기업까지 고려하면 피해규모는 더 클 것이라고 추정된다.

랜섬웨어 감염 시 대응 방법을 알려주는 '한국랜섬웨어침해대응센터'의 집계에 따르면 개인과 중소기업의 피해는 2020년에만 3855건이 신고접수 된 것으로 확인됐다.

정 의원은 "정부를 대상으로 하는 해킹 공격이 활발히 일어나고 있는 만큼 해킹 방어에 더욱 만전을 기해야 한다"고 지적했다. 김미경기자 the13ook@dt.co.kr







정우택 국민의힘 의원
정우택 국민의힘 의원


[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0