기관별 한수원 최다…유형별 악성코드 공격 절반 차지
이인선 의원 “블랙아웃 대비 대응태세 철저히 점검해야”

최근 5년간 발전 6개사 해킹시도 현황. 제공=이인선 의원실
최근 5년간 발전 6개사 해킹시도 현황. 제공=이인선 의원실

최근 5년간 한수원 등 발전 6개사에 대한 해킹시도가 900여 건을 넘는 것으로 나타났다. 해킹 유형으로는 악성코드 공격이 전체의 절반에 가까운 것으로 드러났다.

22일 국회 산업통상자원중소벤처기업위원회 이인선 의원(대구 수성구을)이 발전 6개사(한국수력원자력·한국남동발전·한국중부발전·한국서부발전·한국남부발전·한국동서발전)으로부터 제출받은 자료를 살펴보면 최근 5년간 발전 6개사에 대한 해킹시도는 총 918건으로, ▲2018년 289건 ▲2019년 171건 ▲2020년 126건 ▲2021년 207건 ▲2022년 8월 현재 125건으로 나타났다.

기관별로는 한수원이 247건으로 가장 많은 해킹시도를 받았다. 이어 ▲서부발전 226건 ▲남동발전 193건 ▲동서발전 121건 ▲남부발전 81건 ▲중부발전 50건 순으로 나타났다.

해킹유형별로 살펴보면 악성코드 공격이 443건으로 전체 건수 대비 48.3%를 차지했고, 이어 ▲홈페이지 공격 239건 ▲비인가 접근 91건 ▲기타 73건 ▲서비스 거부공격이 72건 순으로 나타났다.

해킹원점(국가)별로는 국내가 309건으로 가장 많았고, 이어 ▲유럽 220건 ▲아시아 160건 ▲미국 133건 ▲기타 58건 ▲중국 38건 순으로 나타났다. 다만 해킹원점별 현황은 공격자의 마지막 IP주소를 추정한 것이며, 추정IP는 위장 등이 가능하여 해당 국가의 시도로 단정하기는 어려울 수 있다.

다행히 최근 5년간 해킹으로 인한 피해는 없지만, 안심할 수는 없다는 게 전문가의 지적이다.

실제로 지난 2015년 우크라이나의 배전용 변전소 30곳이 온라인 공격을 받아 대규모 정전사태가 일어난 바 있다. 또한 지난해 5월 미국 최대 송유관 업체인 '콜로니얼 파이프라인'이 랜섬웨어 해킹공격을 당해 가동이 중단되기도 했다.

우리나라도 지난 2014년 북한 해킹조직에 의해 한수원 전산망이 공격을 받아 임직원 정보와 CANDU(캐다나형 중수로) 제어 프로그램 자료, 원전 설계도 등이 유출된 바 있다.

이인선 의원은 "발전소 및 송·배전 시설이 해킹당해 대규모 블랙아웃이 발생한다면 기업과 가계에 막대한 피해를 끼칠 수 있다"며 "특히 북한의 해킹조직이 올해 미국과 캐나다, 일본의 에너지 기업을 공격하는 등 기승을 부리고 있으므로 이에 대한 대응태세도 철저히 점검해야 할 것"이라고 강조했다.

저작권자 © 전기신문 무단전재 및 재배포 금지