30일 국회 과학기술정보방송통신위원회 김선민 의원(조국혁신당)이 방송 3사에서 제출받은 자료에 따르면, 해당 기간 방송 3사가 집계한 사이버 공격 의심·시도는 총 2억4195만5477건이다.
이는 실제 해킹 피해가 2억4000만건 발생했다는 의미가 아니다. 각 방송사의 보안시스템 등이 외부의 비정상적인 접근이나 공격 패턴 등을 탐지한 횟수를 합산한 수치다. 방송사마다 탐지 범위와 집계 기준도 달라 단순 비교에는 한계가 있다.
|
특히 MBC에서는 특정 대상을 정교하고 지속적으로 노리는 지능형 지속 위협(APT) 공격 ‘시도’만 1억9018만건 탐지됐다. 방송 3사 전체 공격 의심·시도 건수의 78.6%에 해당한다.
APT는 특정 조직이나 시스템을 장기간에 걸쳐 공격해 정보를 탈취하려는 방식이다. MBC에서는 이외에도 서비스 이용을 방해하는 분산서비스거부(DDoS) 공격 시도 819만건과 홈페이지 공격 64만건 등이 탐지됐다.
KBS와 MBC에서는 시스템 접속이나 사용환경 등의 정보를 수집하려는 단순 침입 ‘시도’도 각각 549만건과 1092만건 집계됐다. KBS에서는 웜·바이러스 탐지 및 조치 167건도 있었다.
SBS는 공격 유형별 세부 수치를 제출하지 않았다. 취약점 탐색과 비정상 요청, 자동화된 접근 시도 등을 포함해 전체 공격 의심·시도를 2653만건으로 집계했다.
공격 시도의 출발지를 확인할 수 있는 KBS 자료를 보면 단순 침입 시도 548만건 가운데 353만건(64.4%)은 국내 IP에서 유입됐다. 해외 IP에서는 미국이 123만건으로 가장 많았고 일본 25만건, 싱가포르 18만건 등이 뒤를 이었다.
다만 IP를 기준으로 한 국가 분류이기 때문에 실제 공격자의 소재지나 국적을 의미하는 것은 아니다.
이번 자료에서 주목할 부분은 공격 시도의 규모와 실제 피해를 구분해야 한다는 점이다. 방송 3사가 집계한 2억4195만건은 보안시스템에서 탐지된 공격 의심·시도이고, 현재까지 실제 침해사고나 정보 유출 등 피해가 발생한 것으로 확인된 사례는 없었다.
김선민 의원은 “방송사를 대상으로 한 수많은 공격 시도가 실제 피해로 이어지지 않도록 대응하고 있지만 아직 안심하기에는 이르다”며 “정부 차원의 지원과 협력을 강화하고 위협정보 공유와 사고 대응, 보안체계 구축 및 전문인력 확보 등을 포함한 종합적인 대책을 마련해야 한다”고 말했다.





