5
0
5
0
정치
北 해킹조직, IT용역사 공격해 기관·기업 기밀 절취…주의해야
    입력 2025.03.04 11:11
    0

[ 아시아경제 ] 국가정보원은 최근 북한의 해킹조직이 소프트웨어(S/W) 공급망 공격을 통해 주요 국가기관·첨단기업의 기밀·핵심 자료를 절취하고 있다면서 관련 업계에 주의를 당부한다고 4일 밝혔다.

S/W공급망 보안이란 S/W 개발·공급·사용 등 전(全) 주기에 걸쳐 발생하는 사이버보안 체계를 일컫는다. 북한의 해킹조직은 주요 국가기관 및 첨단기업의 IT용역업체 해킹을 통한 기관·기업 우회 침투, IT 솔루션·S/W 취약점을 악용한 침투, 보안관리 허점을 노린 해킹 등 3가지 공격유형을 활용해 자료 탈취에 주력하고 있다는 게 국정원의 설명이다.

실제로 북한 해킹조직은 지난해 10월 지방자치단체 전산망 유지관리 업체인 A사(社) 직원 이메일을 해킹, 메일 내에 보관 중이던 서버 접속계정을 탈취한 후 지자체 전산망 원격관리 서버에 무단 접속, 행정자료 절취를 시도하기도 했다. 국정원은 "피해 예방을 위해서 IT 용역업체 직원들에 대한 보안 교육은 물론 외부 접속경로 차단 및 인증수단 강화 등 보안 수준을 더 높여야 한다"고 설명했다.

내부자료 통합 관리·유통을 위해 사용되는 IT 솔루션을 대상으로 한 단 한 번의 공격이 대량의 내부 정보 유출로 이어지기도 한다. 북한 해킹조직은 이번 달 방산협력업체 D사의 전자결재·의사소통용 그룹웨어의 보안상 허점을 악용해 악성코드를 설치, 직원 이메일 및 네트워크 구성도 등 내부자료 절취를 시도했다. 이 같은 시도를 사전에 차단하기 위해서는 S/W 보안패치, 인터넷을 통한 관리자 계정 접속 금지, 주기적인 취약점 점검 등의 대책이 필요하다.

너무나 쉬운 비밀번호 등 기관·기업의 보안관리 허점을 노린 해킹사례도 있다. 북한 해킹조직은 올 2월 모바일 신분 확인 업체 E사의 관리자 페이지를 인터넷을 통해 쉽게 접속할 수 있는 점을 노려, 보안 검색엔진 등을 활용해 해당 취약점을 면밀 분석해 관리자 권한으로 무단 접속했다. 국정원은 "내부 보안관리 강화를 위해 기본 보안 수칙을 체크리스트로 만들어 크로스체크함으로써 문제점을 개선하고, 보안 교육을 통해 직원들의 보안 의식을 제고해야 한다"고 전했다.

윤오준 국정원 3차장은 “S/W 공급망 공격은 광범위한 피해로 이어질 수 있어 IT 공급자와 사용자 모두 경각심을 가져야 한다”며 “정부 차원에서도 작년 9월 가동한 ‘정부 합동 공급망 보안 T/F’를 통해 2027년까지 ‘S/W공급망 보안체계’를 제도화하는 등 공급망 보안 선진화를 위해 노력할 것”이라고 밝혔다.

유제훈 기자 kalamal@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>
    #기업
    #공격
    #공급
    #기관
    #기밀
    #주의
    #보아
    #역사
    #절취
    #해킹
포인트 뉴스 모아보기
트렌드 뉴스 모아보기
이 기사, 어떠셨나요?
  • 기뻐요
  • 기뻐요
  • 0
  • 응원해요
  • 응원해요
  • 0
  • 실망이에요
  • 실망이에요
  • 0
  • 슬퍼요
  • 슬퍼요
  • 0
댓글
정보작성하신 댓글이 타인의 명예훼손, 모욕, 성희롱, 허위사실 유포 등에 해당할 경우 법적 책임이 발생할 수 있습니다.
    최신순
    추천순
    답글순
등록된 댓글이 없습니다.
정치 주요뉴스
  • 1
  • 박주민 “‘보험료율 13%·소득대체율 43%’ 모수 개혁안 다음주 처리”
    서울신문
    0
  • 박주민 “‘보험료율 13%·소득대체율 43%’ 모수 개혁안 다음주 처리”
  • 2
  • “줄탄핵 철퇴… 尹도 각하” 與, 민주당에 전방위 맹공
    서울신문
    0
  • “줄탄핵 철퇴… 尹도 각하” 與, 민주당에 전방위 맹공
  • 3
  • 이준석 "윤석열·이재명 모두 퇴출해야…새로운 지도자 필요"
    아시아경제
    0
  • 이준석 "윤석열·이재명 모두 퇴출해야…새로운 지도자 필요"
  • 4
  • ‘주주에 이사 충실 의무’ 상법 개정안, 野 주도 국회 본회의 통과
    서울신문
    0
  • ‘주주에 이사 충실 의무’ 상법 개정안, 野 주도 국회 본회의 통과
  • 5
  • [법조스토리]8번째 ‘탄핵 기각’을 보며
    아시아경제
    0
  • [법조스토리]8번째 ‘탄핵 기각’을 보며
  • 6
  • 한동훈, 영어로 "이재명, 정말 위험한 사람"…민주 "사실·문법 다 틀려"
    아시아경제
    0
  • 한동훈, 영어로 "이재명, 정말 위험한 사람"…민주 "사실·문법 다 틀려"
  • 7
  • '마약 권유도 금지'…마약류관리법 개정안 국회 통과
    아시아경제
    0
  • '마약 권유도 금지'…마약류관리법 개정안 국회 통과
  • 8
  • 尹선고 앞두고 치안 총력…崔대행 "공권력 도전, 무관용 원칙"
    아시아경제
    0
  • 尹선고 앞두고 치안 총력…崔대행 "공권력 도전, 무관용 원칙"
  • 9
  • 최상목 오늘 임시국무회의… ‘명태균특검법’ 거부권 행사할 듯
    서울신문
    0
  • 최상목 오늘 임시국무회의… ‘명태균특검법’ 거부권 행사할 듯
  • 10
  • ‘탄핵 줄기각’ 역공 펼치는 與…“석고대죄해야”, “법률적 검토할 것”
    서울신문
    0
  • ‘탄핵 줄기각’ 역공 펼치는 與…“석고대죄해야”, “법률적 검토할 것”
트렌드 뉴스
    최신뉴스
    인기뉴스
닫기
  • 뉴스
  • 투표
  • 게임
  • 이벤트