최근 금융권에서 해외발 해킹 사고가 잇따르며 현행 보안 체계의 추적 한계가 드러났다. 해외에서 발생한 18건 가운데 16건은 IP 변조와 우회 접속으로 인해 공격자 주체를 특정하지 못한 것으로 전해졌다.
이번 사고들은 단순 침해 여부를 넘어, 원격 공격의 흔적을 되짚는 과정에서 변조된 주소와 경유 경로가 분석을 어렵게 만드는 현실을 보여준다. 결과적으로 금융권은 침해 대응뿐 아니라 공격자 식별을 위한 로그 수집·분석 체계가 충분한지 재점검할 필요가 커지고 있다.
대응의 핵심은 우회 접속과 IP 변조를 전제로 한 탐지·추적 고도화로 알려져 있다. 다만 제공된 정보는 특정 공격 방식과 후속 조치 범위를 제한적으로만 보여주기 때문에, 추가적인 기술 조사 결과와 수사·협업 경과에 따라 위험 평가가 달라질 여지도 있다.