올해 국세청 서버 사이버공격 5만 5천 건 돌파… 안도걸 국정감사서 보안 점검 예고

[중앙통신뉴스│정책뉴스]
국민과 기업의 세금정보를 관리하는 국세청 서버를 겨냥한 사이버공격 시도가 올해 들어 급증한 것으로 나타났다. 지난 8개월 동안 탐지된 공격만 5만5천건을 넘었지만 현재까지 실제 해킹 피해는 확인되지 않았다.
더불어민주당 안도걸 국회의원(국회 재정경제기획위원회 위원·전남광주통합특별시당위원장)이 국세청에서 제출받은 자료에 따르면 올해 1월부터 8월까지 국세청이 탐지한 사이버공격 시도는 5만5천526건으로 집계됐다.
지난해 전체 공격 시도 9천643건의 5.8배에 해당한다. 2021년부터 2025년까지 5년간 누적된 2만6천460건과 비교해도 2.1배에 달한다. 공격 유형별로는 정보유출 시도가 2만7천212건으로 전체의 약 49%를 차지해 가장 많았다. 정보수집 8천241건, 홈페이지 변조 5천750건, 시스템 권한 획득 5천571건, 서비스거부 5천322건, 비인가 접근 시도 2천350건, 악성코드 391건이 뒤를 이었다.
지난해와 비교하면 서비스거부 공격은 약 37배 늘었다. 악성코드는 약 19배, 홈페이지 변조는 약 9배, 정보유출 시도는 약 8.4배 증가했다. 공격 출처별로는 국내에서 발생한 시도가 3만9천206건으로 전체의 70%를 넘었다. 이는 지난해보다 7.6배 증가한 수치다. 국외에서 발생한 공격도 1만6천320건으로 지난해 대비 3.7배 늘었다.
안 의원은 8개월 만에 최근 5년 누적 공격 건수의 두 배를 넘어선 만큼 공격 증가 원인과 실제 침해 여부를 확인해야 한다고 밝혔다. 국정감사에서는 보안 전문인력과 관련 예산, 탐지·차단 시스템, AI 기반 이상징후 탐지, 24시간 보안관제 체계 등을 점검할 예정이다.
안 의원은 “정보유출 시도가 크게 늘어난 만큼 개인정보와 과세정보가 실제로 유출됐는지 철저히 확인하고 선제적 방어체계를 마련해야 한다”고 말했다.
한편 국세청 관계자는 “현재까지 실제 해킹된 사례는 없으며 내부 업무망과 외부 인터넷망을 물리적으로 분리하고 국가정보원·행정안전부·국세청이 365일 24시간 보안관제를 하고 있다”고 밝혔다.
