
위키트리
고사리나물볶음 황금레시피 만들기… 쓴맛 제거법 한 번에

더팩트

[더팩트ㅣ전남광주=최치봉 기자] 국민과 기업의 민감한 세금 정보를 관리하는 국세청 서버에 대한 사이버공격이 올해 들어 폭발적으로 증가한 것으로 드러났다.
8월 말 현재 사이버공격 시도만 5만 5000건을 넘어서는 등 이미 지난해 전체보다 5.8배에 달해 국세청 사이버보안 체계에 비상이 걸렸다.
23일 안도걸 더불어민주당 의원(국회 재정경제기획위원회)이 국세청으로부터 제출받은 '2021~2026년 연도별·유형별 사이버공격 현황'에 따르면 국세청 서버를 대상으로 한 사이버공격 시도는 올해 1월부터 8월까지 총 5만 5526건으로 집계돼 지난해 전체 9643건의 5.8배에 달했다.
특히 올해 8개월 동안 발생한 공격이 2021년부터 2025년까지 5년간 발생한 전체 공격 건수 2만 6460건의 2.1배에 달한다. 지난해부터 증가하기 시작한 사이버공격이 올해 들어 폭증한 것이다.
연도별로 보면 사이버공격 시도는 2021년 4849건, 2022년 4227건, 2023년 3053건, 2024년 4688건에서 2025년 9643건으로 2배 이상 증가했다. 올해는 8월까지만 5만 5526건을 기록하며 증가세가 폭발적으로 늘었다.
공격 유형별로는 △정보 유출 2만 7212건 △정보 수집 8241건 △홈페이지 변조 5750건 △시스템 권한 획득 5571건 △서비스 거부 5322건 △비인가 접근 시도 2350건 △악성코드 391건 등이 발생했다.
지난해 연간 공격 건수와 비교하면 서비스 거부 공격은 142건에서 5322건으로 약 37배 , 악성코드는 21건에서 391건으로 약 19배, 홈페이지 변조는 635건에서 5750건으로 약 9배, 정보 유출 시도는 3228건에서 2만 7212건으로 약 8.4배 급증한 것이다.
국내 공격은 지난해 5191건에서 올해 8월까지 3만 9206건으로 7.6배, 국외 공격은 4452건에서 1만 6320건으로 3.7배 증가했다.
국세청은 국민 개개인의 소득과 재산뿐만 아니라 사업자의 매출과 납세자료 등 방대한 세금 관련 정보를 관리하고 있는 만큼 사이버공격에 대한 철저한 대응 체계 구축이 요구된다.
단순한 홈페이지 공격을 넘어 정보 유출과 시스템 권한 획득, 악성코드 등으로 공격 유형이 확대되고 있는 만큼 실제 침해 사고로 이어지기 전에 공격 경로와 취약점을 철저히 분석하고 방어 체계를 강화할 필요가 있는 것으로 지적됐다.
안도걸 의원은 "국세청 서버는 대한민국 국민과 기업의 세금 정보를 보관하는 디지털 금고나 마찬가지"라며 "지난 5년간 발생한 공격의 두 배가 넘는 사이버공격이 불과 8개월 만에 집중됐다는 것은 심각한 위험 신호"라고 말했다.
안 의원은 이어 "정보 유출 시도가 2만 7000건으로 전체 공격의 절반 가까이 차지한다는 점을 엄중하게 봐야 한다"며 "공격 건수가 왜 갑자기 폭증했는지, 실제 개인정보나 과세정보 유출 및 시스템 침해는 없었는지 철저하게 확인해야 한다"고 강조했다.
안 의원은 이번 국정감사에서 사이버공격 폭증 원인과 실제 침해 여부를 비롯해 공격 유형·경로별 취약점, 보안 전문인력과 예산, 실시간 탐지·차단 체계 등 국세청의 사이버보안 대응 체계와 원인을 집중 점검할 계획이라고 밝혔다.
안 의원은 "사이버공격은 일단 뚫리고 나면 사후 복구는 불가능하다"며 "공격을 받은 뒤 막는 수동적 대응에서 벗어나 AI 기반 이상징후 탐지와 24시간 실시간 관제, 상시 취약점 점검 등 선제적 방어 체계로 전환해야 한다"고 지적했다.
bbb2500@tf.co.kr

관심 없음
{카테고리}에 관심 없음