서울 시내 한 건물 내에 설치된 은행 ATM기. [연합]
서울 시내 한 건물 내에 설치된 은행 ATM기. [연합]

[헤럴드경제=김아린 기자] 경찰이 최근 인공지능(AI)을 활용한 연쇄적인 금융기관 해킹 사건에 대해 정식 수사에 착수했다.

경찰청 국가수사본부는 6일 해킹 공격과 관련해 그간의 객관적인 사실관계 확인 후 해당 범죄를 정보통신망법 위반으로 입건했다고 밝혔다. 경찰은 사안의 중대성을 고려해 경찰청 사이버테러수사대를 전담수사팀으로 지정하고 총경을 팀장으로 총 28명을 투입해 집중 수사키로 했다.

경찰은 이번 사건이 중대범죄수사청 통보 사안에 해당하는 사이버 범죄인지는 검토 중이다. 중수청 소관의 사이버범죄는 ‘국가핵심기반에 대한 해킹 등에 따른 정보통신망법 위반’과 ‘전자금융기반시설에 대한 해킹 등에 따른 전자금융거래법 위반’이다.

경찰청은 “이 사건의 경우 피해 금융기관이 국가핵심기반에 해당하지 않으므로 중수청 통보 대상이 아니지만, 침해받은 시스템이 전자금융기반시설에 해당하는 경우 중수청 통보 대상이 된다”며 “금융위원회에 유권해석을 의뢰해 둔 상태”라고 했다.

이어 경찰청은 “국민들의 불안을 잠재울 수 있도록 관계기관과 긴밀히 협력해 신속하고 엄정하게 수사를 진행해 나가겠다”고 했다.

이번 해킹 사고에 대해 전문가들은 단편적 사고가 아닌 최근 몇 년새 이어진 중국 기반 해킹 공격과 연계해 살펴봐야 한다는 분석도 나온다. 권헌영 고려대 정보보호대학원 교수는 “지난 몇 년간 대규모 사이버 공격은 대부분 중국발로 분석된다”며 “이번 금융권 해킹 공격도 개별 사건으로 다루지 않고 중국 해커 집단의 공격과 연속성을 들여다 볼 필요가 있다”고 지적했다.

정부는 추가 피해 차단을 위한 조치를 취하고 있다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 주요 기업 홈페이지에 대한 모니터링을 확대하는 등 긴급 대응 체계를 가동했다. 또 기업이 자체적으로 보안 조치를 강화하도록 정보보호최고책임자(CISO) 신고 기업 2만8000여곳에 보안 점검 권고 메일도 발송했다. 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 관련 기업에 위협 정보를 제공하고 악성 행위 차단 등 조치를 안내했다.


arin@heraldcorp.com