북한, ‘국내 10만대 PC’ 대상 사이버공격 준비 사실 확인... 실제 공격 여부는?

북한, ‘국내 10만대 PC’ 대상 사이버공격 준비 사실 확인... 실제 공격 여부는?

임효진 기자
입력 2016-06-13 16:07
수정 2016-06-13 16:09
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
북한, ‘국내 10만대 PC’ 대상 사이버공격 준비 사실 드러나
북한, ‘국내 10만대 PC’ 대상 사이버공격 준비 사실 드러나
북한이 국내 대기업의 취약한 전산망을 뚫고 사상 최대 규모의 사이버 공격을 준비했다는 사실이 드러났다.

13일 경찰청 사이버수사과는 올 1월 북한의 4차 핵실험 직후 사이버테러 관련 첩보 활동을 전개하는 과정에서 이같은 사실을 확인했다고 밝혔다.

경찰은 4차 핵실험 직후인 올 2월 북한에서 제작한 것으로 추정되는 악성코드 관련 첩보를 입수, 수사를 진행한 결과 국내 대기업과 공공기관, 정부 부처 등 160여곳에서 사용하는 PC 통합관리망이 뚫린 사실을 확인했다.

해당 관리망은 한 민간업체가 제작한 시스템으로, 이를 설치하면 관리자가 원격으로 다수 PC를 관리하면서 소프트웨어를 일괄적으로 업데이트하거나 불필요한 소프트웨어를 삭제할 수 있어 많은 PC를 운용하는 기업·기관 등이 사용한다.

북한은 이 관리망의 보안상 취약점을 찾아내 시스템에 침투, 전산망 통제권을 탈취한 것으로 드러났다. SK네트웍스서비스를 비롯한 SK그룹 계열사, 대한항공 등 한진그룹 계열사, KT, 주요 정부 부처 등이 해당 관리망을 쓰고 있었다.

경찰은 북한이 언제든 관리망을 통해 기업·기관 전산망에 침투, 하부 PC에 악성코드를 유포해 약 13만대의 PC를 좀비 PC를 만든 뒤 대규모 공격에 이용할 준비가 된 상태였다고 보고 있다.

SK네트웍스서비스 등 피해 업체에서 자체 대응팀을 가동하고 경찰 수사에 적극 협조, 관리망의 결함을 신속히 밝혀낸 덕분에 실제 대규모 공격은 이뤄지지 않았다고 경찰은 전했다.

북한은 해킹 과정에서 SK네트웍스서비스와 대한항공 등 국내 기업 PC에 저장된 국방 관련 자료도 대량 탈취한 것으로 확인됐다.

경찰은 탈취된 문서 가운데 전투기 엔진이나 제어기술, 군사기밀을 취급하는 전산망 등 보안상 위험한 내용은 없는 것으로 파악했다고 밝혔다. 경찰은 유출 문서 관련 정보를 피해 기업과 관계 당국에 통보하고 재발방지 조치를 요청했다.

경찰 관계자는 “북한이 국가적 규모의 사이버테러를 시도하고자 장기간 사전 준비작업을 하는 것으로 보인다”며 “일부 그룹사에 대해 사이버테러를 할 수 있는 수준의 서버와 PC 통제권을 탈취하고서도 이를 감춰둔 채 또다른 공격 대상을 확보하고자 지속적으로 해킹을 시도한 사실이 확인됐다”고 말했다.

온라인뉴스부 iseoul@seoul.co.kr
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 5
학생들 휴대폰의 도청앱 설치 여러분의 생각은?
지난 달 대전의 한 초등학교에서 교사가 김하늘(8)양을 살해한 사건이 발생한 데 이어 정신질환을 가진 교사가 3세 아들을 살해하고 극단적인 선택을 하는 사건이 알려지면서 학부모들이 불안에 떨고 있다. 개학을 앞두고 불안한 학부모들은 아이의 휴대전화에 도청앱까지 설치하고 있다. 하지만 일부 교사들은 이 도청앱의 오남용으로 인한 교권침해 등을 우려하고 있다. 학생들의 휴대폰에 도청앱을 설치하는 것에 대한 여러분의 생각은 어떤가요?
오남용이 우려된다.
안전을 위한 설치는 불가피하다.
1 / 5
1 / 3
광고삭제
광고삭제
위로