금융권 덮친 AI 활용 해킹에…연 956번 공격받는 국가 SOC 대비는

5년간 사이버공격 4778건…보안인력 확충은 기관별 차이
전문가 "AI 자동화 땐 운영시스템 접근 위험 대비해야"

KTX가 정차중인 포항역 플랫폼.(자료사진) ⓒ 뉴스1 최창호 기자

(서울=뉴스1) 김동규 기자 = 금융권에서 인공지능(AI)을 활용한 해킹 공격이 잇따르면서 철도·공항·도로 등 국가 주요 사회간접자본(SOC)의 대응 체계에도 관심이 쏠린다. 국토교통부와 산하기관에서는 최근 5년간 일반 사이버공격 시도가 연평균 956건 탐지된 것으로 나타났다.

SOC에서 탐지된 공격이 AI를 활용했다는 의미는 아니다. 다만 AI가 취약점 탐색과 공격을 자동화할 경우 기존 사이버위협의 속도와 범위가 확대될 수 있어 방어체계도 이에 맞춰 고도화해야 한다는 지적이 나온다.

최근 신한은행과 KB국민은행 등 금융권에서는 개인정보 유출 사고가 잇따랐다. 신한은행 공격에 사용된 것으로 추정되는 서버에서는 AI 기반 침투테스트 도구 관련 흔적이 발견됐다는 주장도 제기됐다. 실제 공격에 AI가 활용됐는지는 금융당국 등이 조사 중이다.

사이버공격 94%가 홈페이지 위·변조·침입 시도

6일 국회 국토교통위원회 소속 조인철 더불어민주당 의원이 국토부로부터 제출받은 자료에 따르면 2021년부터 2025년까지 국토부와 국가보안관제체계가 적용된 산하기관에서 탐지된 사이버공격 시도는 총 4778건이다.

산하기관 중에서는 한국부동산원이 655건으로 가장 많았고 한국철도공사(코레일) 579건, 국토교통과학기술진흥원 557건, 한국도로공사 461건 순이었다.

공격 유형별로는 홈페이지 위·변조가 2609건(54.6%)으로 가장 많았고 단순 침입 시도가 1902건(39.8%)으로 뒤를 이었다. 두 유형이 전체의 94.4%를 차지했다.

이원태 국민대 특임교수(국가AI전략위원회 보안특별위원장)는 "현재 탐지된 공격은 홈페이지 위·변조와 침입 시도가 대부분이다. 이를 철도나 도로의 운영시설 침해로 확대 해석할 수는 없지만, AI가 취약점 탐색과 공격을 자동화하면 협력업체의 원격접속이나 관리계정을 통해 시설 운영시스템까지 접근할 위험에 대비해야 한다"고 했다.

경부고속도로 모습.(자료사진)ⓒ 뉴스1 이광호 기자
도로공사 2배 늘 때 인천공항 제자리…보안인력 확충 '차이'

뉴스1이 공공기관 경영정보 공개시스템 알리오(ALIO)를 통해 주요 SOC 기관의 최근 5년간 인력 현황을 분석한 결과 정보보호 인력 확충 속도는 기관별로 달랐다.

한국도로공사의 정보보호 전담인력은 2021년 12명에서 2025년 26명으로 2배 이상 늘었다. 같은 기간 정보화 담당 인력도 137명에서 174명으로 증가했다.

코레일은 정보보호 전담인력을 11명에서 15명으로 늘렸고 정보화 담당 인력도 159명에서 194명으로 증가했다. 한국토지주택공사(LH)는 정보보호 전담인력이 6명에서 9명으로, 정보화 담당 인력이 37명에서 48명으로 각각 늘었다.

한국공항공사의 정보보호 전담인력은 10명에서 11명으로, 정보화 담당 인력은 51명에서 61명으로 늘었다.

반면 국가철도공단의 정보보호 전담인력은 2021년 7명에서 2025년 6명으로 1명 줄었다. 2024년에는 4명까지 감소했다가 지난해 6명으로 다시 늘었다. 정보화 담당 인력은 같은 기간 12명에서 14명으로 증가했다.

인천국제공항공사의 정보보호 전담인력은 2021년부터 2025년까지 13명으로 같은 수준을 유지했다. 정보화 담당 인력은 117명에서 110명으로 감소했다.

정보보호 전담인력 규모만으로 기관의 사이버 방어 역량을 판단하기는 어렵다. 외부 전문인력 활용과 관제시스템, 네트워크 구조 등에 따라 실제 대응 역량이 달라질 수 있어서다.

이 교수는 "AI 해킹 대응의 핵심은 공격자가 AI를 썼는지 판별하는 데만 있지 않다"며 "사람이든 AI든 비정상적인 접근과 권한 확대, 데이터 변조를 신속하게 탐지하고 차단할 수 있어야 한다"고 말했다.

AI 공격 대비 나선 SOC…'차단' 넘어 복구까지

주요 SOC 기관들도 사이버위협에 대응하기 위한 보안체계 강화에 나서고 있다.

코레일은 올해 8월 임직원 1만 2000여 명이 참여하는 실전형 사이버보안 훈련을 진행했다. 개인정보 보호책임자(CPO) 워크숍과 담당자 교육 등도 실시하고 있다.

LH는 국가정보원 주관 '2025년 공공기관 사이버보안 실태평가'에서 처음으로 '우수' 등급을 받았다. 국가철도공단과 인천국제공항공사 등도 사이버위협 대응을 위한 콘퍼런스와 정보보안 교육 등을 진행하고 있다.

이 교수는 국토교통 분야의 보안을 국민의 이동과 생명에 직결되는 안전정책으로 보고, 공격 차단뿐 아니라 관제시스템 중단이나 데이터 변조 상황에서도 대체 운영과 복구가 가능한지 정기적으로 훈련해야 한다고 제언했다.

그는 "앞으로는 '몇 건을 막았는가'와 함께 '얼마나 빨리 탐지·격리하고 핵심 서비스를 회복했는가'를 보안 성과의 기준으로 삼아야 한다"고 강조했다.

dkim@news1.kr