국세청 사이버공격 폭증, 올해 8개월 만에 5만5천건, 작년 대비 5.8배 증가
검색 입력폼
정치

국세청 사이버공격 폭증, 올해 8개월 만에 5만5천건, 작년 대비 5.8배 증가

국세청 서버 공격 8월까지 5만 5,526건, 지난 5년간 누적 공격 대비 2배 넘어
정보유출 시도 2만7천건·서비스거부 5천건, 국민·기업 세금정보 보호 ‘비상’
안도걸 의원 “국세청은 국민 세금정보 금고, AI 감지 등 선제적 대응체계 구축해야”

[GJ저널 망치] 국민과 기업의 민감한 세금정보를 관리하는 국세청 서버에 대한 사이버공격이 올해 들어 폭발적으로 증가했다. 8월말 현재 사이버공격 시도만 5만 5천건을 넘어 이미 지난해 전체보다 5.8배에 달해 국세청 사이버보안 체계에 비상이 걸렸다.

더불어민주당 안도걸 국회의원(국회 재정경제기획위원회 위원, 민주당 전남광주통합특별시당위원장)이 국세청으로부터 제출받은 「2021~2026년 연도별·유형별 사이버공격 현황」에 따르면 국세청 서버를 대상으로 한 사이버공격 시도는 올해 1월부터 8월까지 총 5만 5,526건으로 집계돼 지난해 9,643건의 5.8배에 달했다.

더욱 심각한 것은 올해 8개월 동안 발생한 공격이 2021년부터 2025년까지 5년간 발생한 전체 공격수 2만 6,460건의 2.1배에 달한다는 점이다. 지난해부터 증가하기 시작한 사이버공격이 올해 들어 폭증한 것이다.

연도별로 보면 사이버공격 시도는 2021년 4,849건, 2022년 4,227건, 2023년 3,053건, 2024년 4,688건에서 2025년 9,643건으로 두 배 이상 증가했다. 올해는 8월까지만 5만 5,526건을 기록하며 증가세가 폭발적으로 늘었다.

공격의 양뿐 아니라 유형도 심각하다. 올해 8월 기준 공격 유형별로는 ▲정보유출 2만 7,212건 ▲정보수집 8,241건 ▲홈페이지 변조 5,750건 ▲시스템 권한 획득 5,571건 ▲서비스거부 5,322건 ▲비인가 접근 시도 2,350건 ▲악성코드 391건이 발생했다.

지난해 연간 실적과 비교하면 서비스거부 공격은 142건에서 5,322건으로 약 37배, 악성코드는 21건에서 391건으로 약 19배, 홈페이지 변조는 635건에서 5,750건으로 약 9배, 정보유출 시도는 3,228건에서 2만7,212건으로 약 8.4배 급증한 것이다.

공격 출처도 국내외를 가리지 않고 다양했다. 국내 공격은 지난해 5,191건에서 올해 8월까지 3만9,206건으로 7.6배, 국외 공격은 4,452건에서 1만6,320건으로 3.7배 증가했다.

국세청은 국민 개개인의 소득과 재산뿐만 아니라, 사업자의 매출과 납세자료 등 방대한 세금 관련 정보를 관리하고 있는 만큼 사이버공격에 대한 철저한 대응체계 구축이 요구된다.

단순한 홈페이지 공격을 넘어 정보유출과 시스템 권한 획득, 악성코드 등으로 공격 유형이 확대되고 있는 만큼 실제 침해사고로 이어지기 전에 공격 경로와 취약점을 철저히 분석하고 방어체계를 강화할 필요가 있다.

안도걸 의원은 “국세청 서버는 대한민국 국민과 기업의 세금정보를 보관하는 디지털 금고나 마찬가지”라며 “지난 5년간 발생한 공격의 두 배가 넘는 사이버공격이 불과 8개월 만에 집중됐다는 것은 심각한 위험 신호”라고 지적했다.

이어 “특히 정보유출 시도가 2만 7천건으로 전체 공격의 절반 가까이 차지한다는 점을 엄중하게 봐야 한다.”며 “공격 건수가 왜 갑자기 폭증했는지, 실제 개인정보나 과세정보 유출 및 시스템 침해는 없었는지 철저하게 확인해야 한다.”고 강조했다.

안 의원은 이번 국정감사에서 사이버공격 폭증 원인과 실제 침해 여부를 비롯해 공격 유형·경로별 취약점, 보안 전문인력과 예산, 실시간 탐지·차단체계 등 국세청의 사이버보안 대응체계와 원인을 집중 점검할 계획이라고 밝혔다.

안 의원은 “사이버공격은 일단 뚫리고 나면 사후 복구는 불가능하다.”며 “공격을 받은 뒤 막는 수동적 대응에서 벗어나 AI 기반 이상징후 탐지와 24시간 실시간 관제, 상시 취약점 점검 등 선제적 방어체계로 전환해야 한다.”고 지적했다.

이어 “디지털 세정이 확대될수록 사이버보안은 더욱 중요해 진다.”며 “국민의 소중한 개인정보와 세금정보가 단 한 건도 유출되지 않도록 국세청 사이버보안 체계를 한 단계 끌어올려야 한다.”고 강조했다.
GJ저널망치 gjm2005@daum.net
키워드 : 국세청 사이버공격 | 사이버보안 | 안도걸 국회의원

오늘의 인기기사