26일 금융권과 금융보안원에 따르면 이날 오후 한국거래소 홈페이지가 디도스 공격을 받아 일시적으로 장애가 발생했다가 복구됐다.
금융보안원은 지난 15일 광복절 연휴에 발생한 신한은행, 카카오뱅크, 케이뱅크 등에 대한 디도스 공격과 같은 조직의 소행인 것으로 분석하고 있다. 3개 은행에 대한 공격 당시에는 자신들이 `펜시 베어`라는 해킹 그룹이라며 비트코인을 보내지 않으면 사이버공격을 하겠다는 내용의 협박 메일을 보낸 것으로 알려졌다.
일각에서는 최근 북한의 해킹 공격이 계속되는 점을 감안해 연관성을 의심하는 눈초리도 나온다. 북한 정부를 배후로 둔 것으로 추정되는 해킹조직 `라자루스`는 한국을 비롯해 미국·이스라엘 등의 방위산업체에 대한 해킹 공격을 계속하고 있는 것으로 나타났으며, `김수키`로 잘 알려진 `탈륨` 조직은 국내 대북 분야 활동가들을 상대로 거의 매일 사이버 첩보전을 수행하고 있다는 분석도 나왔다. 특히 탈륨 조직은 국내 대기업에서 제공하는 클라우드 갤러리 서비스에서 공식적으로 발송한 것으로 보이게끔 꾸며진 악성 이메일을, 특정 대북 분야 종사자에게 발송하는 공격 수법을 사용하고 있다.
한편 금융보안원은 지난 5월 발간한 `코로나19 금융부문 사이버 위협동향` 보고서를 통해 코로나19를 악용한 사이버위협이 증가했으며, 특히 4개의 국제 APT그룹들(김수키, 톤토, 코니, 마카오)이 한국 금융분야를 노린 것으로 확인됐다고 밝혔다. 이중 김수키와 코니는 북한 해킹 조직으로 추정되는 그룹으로, 이들은 악성코드가 첨부된 피싱메일을 유포해 정보 탈취를 시도했다.