전체기사 최신뉴스 GAM 라씨로
KYD 디데이
사회 사건·사고

속보

더보기

국수본, 北 해킹 조직 국내 방산업체 10여곳 해킹 적발·보안 조치

기사입력 : 2024년04월23일 12:00

최종수정 : 2024년04월23일 12:00

라자루스·안다리엘·김수키 등 해킹조직이 관여
2022년 10월부터 지난해 7월까지
방산업체 외 협력업체·서버 관리업체 공격

[서울=뉴스핌] 박우진 기자 = 경찰청 국가수사본부 안보수사국은 국가사이버위기관리단과 공조해 북한 해킹조직들의 국내 방산기술 탈취 공격을 확인하고 보안조치를 취했다.

23일 경찰청에 따르면 국수본 등은 해킹에 가담한 북한 해킹조직은 라자루스, 안다리엘, 김수키 등으로 방산업체를 직접 침투하기도 했고, 상대적으로 보안이 취약한 방산 협력업체를 해킹해 업체의 서버 계정정보를 탈취한 후 주요 서버에 무단으로 침투해 악성코드를 유포한 것으로 확인됐다.

이번 사건은 경찰청이 국가사이버위기관리단 등 관계기관과 사이버 위협 정보 공유를 통해 공격 수법을 확인했다. 경찰은 아이피(IP) 주소, 경유지 구축 방법, 공격에 사용된 악성코드를 근거로 이번 사건을 북한 해킹조직의 소행으로 판단했다.

경찰은 방위사업청 등 관계기관과 합동으로 올해 1월 15일부터 2월 16일까지 특별점검을 실시해 피해 보호조치를 병행했다. 점검 과정에서 일부 피해업체들은 경찰의 연락을 받기 전까지 해킹 피해 사실을 모르고 있었다.

각 해킹조직별로 공격 유형에는 차이가 있었다. 라자루스 해킹조직은 2022년 11월경 방산업체의 외부망 서버를 해킹해 악성코드에 감염시킨 후 망 연계시스템의 관리 소홀을 틈타 포트를 통해 회사 내부망에 침입했다.

북한 라자루스 해킹 조직의 방산업체 해킹 사건 개요도 [자료=경찰청 국가수사본부]

개발팀 직원 컴퓨터 등 내부망의 중요자료를 수집해 해외 클라우드 서버로 자료를 빼돌렸다. 경찰은 컴퓨터 6대에서 자료가 유출된 사실과 피해업체와 해외 클라우드 서버 분석을 통해 유출된 자료의 흔적도 확인했다.

안다리엘 해킹조직은 2022년 10월경 방산 협력업체의 서버를 유지 보수하는 업체 직원의 계정을 탈취해 악성코드를 감염시키면서 방산 자료를 탈취했다.

이는 서버 유지 보수 업체 직원의 개인 상용 전자우편 계정정보를 탈취한 뒤 사내 전자우편으로 접속해 전자우편 송수신 자료를 탈취한 것이다. 일부 직원들이 상용 전자우편 계정과 사내 업무시스템 계정을 같이 사용하는 허점을 이용한 것으로 보인다.

김수키 해킹조직은 회사 내에서 사용하는 그룹웨어 전자우편 서버의 취약점을 악용했다. 이들은 2023년 4~7월 방산 협력업체 전자우편 서버에서 로그인 없이 외부에서 전자우편으로 송수신한 대용량 파일을 다운로드 할 수 있는 점을 악용해 피해업체의 기술자료를 탈취했다.

경찰은 방산기술을 대상으로 한 북한의 해킹 시도가 지속해서 이어질 것으로 전망됨에 따라 방산업체 뿐만 아니라 협력업체에 ▲내외부망 분리 ▲전자우편 비밀번호 주기적인 변경과 2단계 인증 등 계정 인증 설정 ▲인가되지 않은 아이피(IP)와 불필요한 해외 IP 접속 차단 등의 보안 조치를 강화해 줄 것을 당부했다.

경찰 관계자는 "앞으로도 북한 등 국가배후 해킹조직 추적 수사를 지속하고, 사이버 공격 동향과 대응 사례를 방위사업청, 국가사이버위기관리단 등 관계기관과 적극적으로 공유해 국가안보의 위협에 선제적으로 대응하겠다"고 말했다.

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
'문자 논란'에도 '어대한' 기류…국힘 지지층 63.4% 한동훈 지지 [서울=뉴스핌] 신정인 기자 = 국민의힘 차기 당권주자 여론조사 결과 한동훈 전 국민의힘 비상대책위원장이 38.2%로 1위에 올랐다. 국민의힘 지지층으로 한정지으면 63.4%까지 오르는 등 '어대한(어차피 대표는 한동훈)' 기류를 이어가고 있다. 여론조사 전문기관 미디어리서치가 뉴스통신사 뉴스핌의 의뢰로 지난 8~9일 전국 만 18세 이상 남녀 1000명을 대상으로 국민의힘 차기 당대표 적합도를 물은 결과 한 전 위원장은 38.2%를 기록했다. 이는 직전 조사 대비 2.4%포인트(p) 오른 수치다. 원희룡 전 장관은 10.1%→11.7%로 2위에 올랐다. 뒤이어 나경원 의원(11.0%→8.9%), 윤상현 의원(6.7%→7.2%) 순이다. 없음은 24.9%→28.7%, 잘모름은 3.3%→5.5%다. 연령대별로 보면 한 전 위원장이 만18세~29세(34.7%), 30대(28.3%), 40대(37.6%), 50대(32.7%), 60대(47.7%), 70대 이상(48.8%) 등 전 전 연령대에서 가장 높았다. 지역별로 살펴보면 서울(34.9%), 경기/인천(40.3%), 대전/충청/세종(38.9%), 강원/제주(39.7%), 부산/울산/경남(39.9%), 대구/경북(45.8%), 광주/전남/전북(26.0%) 등 모든 지역에서 한 전 위원장이 우세하다. 국민의힘 지지층으로 범위를 좁히면 한 전 위원장의 지지율은 63.4%까지 올랐다. 뒤이어 원 전 장관 15.5%, 나 의원 10.7%, 윤 의원 2.2% 순이다. 김대은 미디어리서치 대표는 "윤 대통령의 부인 김건희 여사가 지난 1월 한 전 위원장에게 보낸 사과 문자에 대해 한 전 위원장이 문자를 '읽씹(읽고 씹음)'했다는 논란이 일자 원 전 장관과 나 의원 등이 일제히 이 문제를 계기로 총공세에 나섰다"며 "한 전 위원장의 지지율은 지난 조사 대비 국민의힘 지지층에서는 소폭 하락했으나 전체 국민 여론조사에서는 소폭 상승해 '어대한'지형이 계속 이어져가고 있다"고 분석했다. 이번 조사는 무선 RDD 활용 ARS를 통해 진행됐다. 신뢰 수준은 95%, 표본 오차는 ±3.1%p, 응답률은 3.0%다. 자세한 조사 개요 및 내용은 미디어리서치 홈페이지와 중앙선거여론조사심의위원회 홈페이지를 참조하면 된다. allpass@newspim.com 2024-07-11 06:00
사진
나토 공동성명 "北, 대러 무기 수출 규탄...양국 관계 심화 큰 우려" [서울=뉴스핌] 최원진 기자= 북대서양조약기구(NATO·나토) 회원국과 정상회의에 참석한 비회원국 정상들이 10일(현지시간) 공동성명에서 북한과 러시아 군사 협력 강화에 큰 우려를 표명했다. 나토 창설 75주년을 기념해 전날부터 미국 워싱턴DC에서 회의 중인 나토 정상들과 초청된 비회원국 정상들은 이날 채택한 공동성명 '워싱턴 선언문'에서 "우리는 유엔 안전보장이사회(안보리)의 여러 결의를 위반하는 북한의 (대러) 포탄과 탄도미사일 수출을 강력히 규탄한다"며 "북한과 러시아 간의 관계가 깊어지고 있는 것을 심히 우려하며 지켜보고 있다"고 밝혔다. 10일(현지시간) 미국 워싱턴DC에서 열린 정상회의에서 단체 기념촬영 하는 북대서양조약기구(NATO·나토) 정상들. [사진=로이터 뉴스핌] 또한 이들은 북한과 이란이 탄약과 무인기(UAV) 등 직접적인 군사적 지원을 통해 우크라이나에 대한 러시아의 침략 전쟁을 부추기고 있다면서 "이는 유럽·대서양 안보에 심각한 영향을 끼치고 전 세계 비확산 체제를 약화한다"고 지적했다. 나토 회의 참석 정상들은 중국을 러시아의 우크라이나 침략 전쟁 지속을 가능케 하는 결정적인 조력자(decisive enabler)로 지목, 중국에 러시아가 방위산업에 쓸 수 있는 무기 부품, 장비, 원자재 등 이중용도 물품을 포함한 모든 물질·정치적 지원을 중단할 것을 촉구했다. 아울러 중국은 "유럽·대서양 안보에 지속적으로 구조적 도전(systemic challenge)이 되고 있다"며 중국에 사이버 공간과 우주 역량 개발과 활동 면에서 책임 있는 행동을 촉구했다. 1949년 대러 견제 서방 안보협의체로 출범한 나토는 2021년 정상회의 공동성명에서 중국을 새로운 구조적 도전으로 규정한 바 있다.  특히 중국은 핵탄두 등 핵무기를 빠르게 증대하고 있다며 핵무기 위험 감축을 위한 대화에 참여하고 투명하게 관련 정보를 공개해 줄 것을 촉구했다. 아울러 공동성명에는 나토 회원국 정상들이 오는 11일 한국, 일본, 호주, 뉴질랜드 등 아시아·태평양 파트너 4개국(AP4), 유럽연합(EU) 정상들과 "공통의 안보 도전과 협력 분야"를 논의한다면서 "인도·태평양 지역에서 진행되는 일들은 유럽·대서양 안보에 직접적으로 영향을 끼치기에 인태 지역은 나토에 중요하다"고 강조했다. 나토 정상회의 공동성명에는 '우크라이나에 대한 장기 안보 지원 약속'이란 부제의 별도 성명이 담겼다. 나토는 "우크라이나는 장기적인 지원이 필요하다"면서 "우크라이나가 오늘날 러시아의 침략을 물리치고 미래에 이를 억제할 수 있는 군을 지원하기 위해 내년 안에 최소 400억 유로(약 60조 원)의 자금을 지원하겠다"고 선언했다. 또 우크라이나가 원한 나토 가입과 관련해 "우크라이나의 미래는 나토"라며 우크라이나가 지난 빌뉴스 정상회의 이래 나토 가입 조건 충족을 위한 진전을 이뤘고 "우리는 계속해서 우크라이나의 완전한 통합이란 불가역적인 길을 지지할 것"이라고 밝혔다. wonjc6@newspim.com 2024-07-11 09:08
안다쇼핑
Top으로 이동