본문 바로가기

    ADVERTISEMENT

    세계 1만1000여개 은행·기업 연결된 스위프트…연쇄 해킹에 '흔들'

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    하루 거래량 3000여만건
    방글라데시 중앙은행 털리는 등
    26번의 사이버 공격에 노출

    배당 늘리느라 보안 투자 미흡
    핀테크 부상에 독점 깨질 수도
    하루 3000만건에 육박하는 글로벌 은행 간 지급결제가 이뤄지는 국제결제시스템망(스위프트·SWIFT)에 대한 신뢰가 흔들리고 있다. 북한이 저지른 것으로 추정되는 지난해 방글라데시중앙은행 해킹 사건이 시발점이다. 매년 지급결제 중개로 수백억원을 벌어온 스위프트가 수익·배당 극대화에만 몰두한 나머지 정작 사이버 보안엔 약점을 드러냈다는 비판이 나온다.
    세계 1만1000여개 은행·기업 연결된 스위프트…연쇄 해킹에 '흔들'
    1970년대 이후 세계 지급결제 시장을 독점해온 스위프트는 핀테크(금융기술) 부상으로 위기에 처했을 뿐 아니라 회원사로부터 신뢰성을 의심받는 처지로까지 내몰리고 있다.

    ◆북한의 해킹, 신뢰성 흔들어

    스위프트는 1973년 유럽과 북미의 239개 금융회사가 회원사 간 결제업무를 처리하기 위해 만든 폐쇄형 지급결제망이다. 뉴욕의 A기업이 서울의 B업체에 돈을 주려고 미국 거래은행에 요청하면, 이 은행은 스위프트망을 통해 B업체의 거래은행에 메시지를 보내 결제하는 식이다.

    세계 경제 성장과 함께 기하급수적으로 늘어나 회원사가 2015년 기준 금융회사, 중앙은행, 대기업 등 200여개국 1만1000여개에 달한다. 1977년 첫 서비스를 시작했을 땐 연간 1000만건의 거래가 이뤄졌지만 지난해엔 하루 3000만건의 거래가 성사됐다.

    이런 글로벌 지급결제망의 중추에 문제가 생긴 건 지난해 초다. 해커가 방글라데시중앙은행의 스위프트 암호를 해킹해 뉴욕연방은행에 이 은행의 돈을 송금할 것을 요청했다. 총 10억달러(약 1조1400억원)를 요구했으며 이 중 8100만달러가 필리핀의 카지노 관련 계좌로 송금됐다. 이후 다른 송금 요청 메시지에서 오타 등 의심스러운 정황이 드러나 송금이 중단됐다. 해커들은 멀웨어(악성 소프트웨어)를 심어 방글라데시중앙은행의 움직임을 지켜보다 이들이 석 달 동안 스위프트 암호를 바꾸지 않은 틈을 타 네트워크에 접근한 것으로 알려졌다.

    이들 해커는 북한과 관련이 있는 것으로 추정된다. 보안회사 시만텍은 해커가 쓴 멀웨어 ‘Trojan.Banswift’가 유명 해커집단인 ‘라자러스’의 프로그램과 공유하는 코드가 있음을 확인했다고 발표했다. 미 연방수사국(FBI)은 라자러스가 북한 정부와 연관이 있다고 밝혔다. 지난해 5월 에콰도르의 상업은행인 방코델오스트로도 비슷한 공격을 당해 900만달러를 탈취당했다.

    ◆블록체인의 도전?

    월스트리트저널(WSJ)은 지난달 30일(현지시간) 스위프트가 지난해 은행 고객에 대한 26건의 사이버 공격을 조사하고 있다고 보도했다. 방글라데시뿐만 아니라 인도, 베트남, 에콰도르 등의 은행이 공격받았다는 것이다.

    WSJ는 스위프트가 사이버 공격에 제대로 준비하지 못해 왔다고 지적했다. 스위프트는 보안 표준이 있었으나 대부분 회원의 선택사항으로 해놓아 방글라데시중앙은행 등이 지키지 않았다는 것이다. 스위프트의 전 이사였던 마커스 트레처는 “스위프트는 자사 고객이 사이버 공격을 받는 걸 알지 못했다”고 비판했다.

    스위프트는 사이버 보안에 신경 쓰기보다 비용 절감 및 이로 인해 발생하는 수익을 주주들에게 배당으로 분배하는 데 집중해 왔다. 지난해 7억1000만유로(약 8836억원)의 매출을 올려 3000만유로 이상을 배당으로 돌려줬다. 스위프트는 호황을 누려왔으며 본사 카페테리아에서 직원들에게 점심 때 와인을 제공할 정도라고 WSJ는 꼬집었다.

    스위프트는 최근 사이버 보안팀 규모를 세 배로 늘렸다. 지난달 새 보안 규칙도 발표했다. 하지만 WSJ는 이 프로그램이 보안을 얼마나 강화할 수 있을지 말하기에는 이르다고 지적했다.

    게다가 글로벌 지급결제 시장에는 새 경쟁자가 등장하고 있다. 웨스트유니온, 페이팔 등이 새 서비스를 제공하고 있으며 은행권을 중심으로 논의되고 있는 블록체인 기반의 송금 시스템 구축도 스위프트에 위협이 될 수 있다.

    김현석 기자 realist@hankyung.com

    ADVERTISEMENT

    1. 1

      이란 "'안보 수장' 라리자니 순교…가혹한 복수 기다려라"

      이란 정부가 알리 라리자니 최고 국가안보회의(SNSC) 사무총장의 사망 사실을 확인한 것으로 전해졌다.18일(현지시간) 주요 외신에 따르면 SNSC는 텔레그램 채널에 올린 성명을 통해 “알리 라리자니는 순교했다”고 밝혔다.마수드 페제시키안 이란 대통령도 성명을 내고 "성스러운 이란 땅에서 억압받았지만 용감했던 순교자들의 피로 자신의 손을 물들인 테러리스트 범죄자들을 기다리는 건 가혹한 복수"라며 미국과 이스라엘을 맹비난했다.앞서 이스라엘 카츠 이스라엘 국방부 장관은 전날 성명을 통해 "어젯밤 이스라엘군의 공습으로 라리자니가 제거됐다"고 발표한 바 있다.이스라엘군이 함께 제거했다고 밝힌 골람레자 솔레이마니 바시즈 민병대 총지휘관의 사망 사실도 이란 이슬람혁명수비대(IRGC)가 확인했다고 외신들이 전했다.한경우 한경닷컴 기자 case@hankyung.com

    2. 2

      트럼프 "나토 지원 필요 없다… 일본·호주, 한국 마찬가지"

      이란과 전쟁 중인 미국이 이란이 통제 중인 전 세계 에너지 수송의 길목인 호르무즈 해협으로 군함을 파견해 달라며 동맹국들을 압박했던 도널드 트럼프 미국 대통령이 "더 이상의 지원은 필요 없다"고 입장을 선회했다.트럼프 대통령은 17일(현지시간) 오전 자신의 사회관계망서비스(SNS) 트루스 소셜에 "미국은 대부분의 나토 동맹국으로부터 테러리스트 정권인 이란에 대한 우리의 군사작전에 관여하고 싶지 않다는 통보를 받았다"며 "거의 모든 나라가 우리가 하고 있는 일에 강력하게 동의하고 이란이 어떤 형태와 방식으로든 핵무기를 가지도록 허용돼선 안 된다는 사실에도 불구하고 말이다"라고 주장했다.그러면서 "나는 그들의 행동이 놀랍지 않다"며 "왜냐하면 나는 항상 나토를 매년 수천억 달러를 지출해 보호해 주고 있지만, 그들은 우리를 위해 아무것도 하지 않는, 특히 필요할 때 아무것도 하지 않는 '일방통행'이라고 생각해 왔기 때문"이라고 불만을 드러냈다.그러면서 "다행히도 우리는 이란 군대를 궤멸시켰다"며 "해군과 공군, 방공망, 레이더도 사라졌고, 아마 가장 중요한 것은 거의 모든 수준의 지도부까지 제거돼 다시는 우리, 우리의 중동 동맹국 또는 세계를 위협하지 못할 것"이라고 했다.더불어 "이런 군사적 성공을 거뒀다는 사실 때문에 우리는 더 이상 나토 회원국의 지원이 필요하지 않고 바라지도 않는다"며 "우리는 그런 적이 없다. 일본, 호주나 한국도 마찬가지다. 전 세계에서 가장 강력한 국가인 미 합중국의 대통령으로서 말하건대 우리는 누구의 도움도 필요 없다"고 했다.트럼프 대통령은 이날 워싱

    3. 3

      美국방차관, 한국 내 사드 반출 우려에 "재배치 능력은 우리 강점"

      주한미군 사드(THAAD·고고도미사일방어체계)를 이란과의 전쟁 지원을 위해 반출할 가능성에 대해 미 국방부(전쟁부) 차관은 “유연성과 (군) 자산을 재배치하는 능력은 우리 시스템의 엄청난 강점”이라고 17일(현지시간) 밝혔다.마이클 더피 전쟁부 획득 및 유지 담당 차관은 이날 미 연방 하원 외교위원회 청문회에서 아미 베라 민주당 의원으로부터 관련 질문을 받고 이 같이 답했다.베라 의원은 미 하원 외교위 동아시아·태평양 소위 민주당 간사로, 현지 정치권의 대표적인 지한파로 알려져 있다. 그는 한국에 사드를 배치하는 과정에서 중국의 보복 조처 등을 언급하며 "북한이 여전히 무력시위를 벌이는 것을 우리가 여전히 보고 있는 시점에서 나는 진심으로 우려한다"고 지적했다. 그러면서 "이러한 재배치가 얼마나 오래가느냐"고 물었다.이에 더피 차관은 "구체적인 자산 재배치 기간에 대해서는 알지 못하며 말할 수 없다"며 한국에서 미군의 일부 사드 시스템이 중동으로 재배치되고 있는 것 자체는 확인하지 않았다.다만 "전 세계에 걸쳐 가장 절실하고 시급한 필요를 보장하기 위한 우리의 유연성과 (군)자산들을 재배치하는 능력은 우리 시스템의 엄청난 강점이라고 생각한다"고만 했다.앞서 미국·이란 전쟁이 일어난 이후 경북 성주의 미군 기지에 배치된 사드 발사차량들이 미군 대형 수송기의 이착륙이 잦은 경기 오산기지로 이동한 것으로 알려진 바 있다.안규백 국방부 장관은 국회 국방위원회에서 관련 질의를 받고 "조심스럽다"면서도 "일부 미세 조정은 있을지는 모르지만, 주요 자산에는 유의미한 변화는 없다”고 답한 바

    ADVERTISEMENT

    ADVERTISEMENT