‘라자루스’, ‘안다리엘’, ‘김수키’…북 해킹 공격에 방산업체 10여 곳 피해

우한솔 2024. 4. 23. 12:00
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

최근 국내 방산업체 10여 곳이 '라자루스'와 '김수키' 등 북한 해킹 조직의 집중적인 공격을 받아 자료 유출 등의 피해를 입은 것으로 드러났습니다.

경찰청 국가수사본부는 지난해 3월부터 방산 기술 유출 사건에 대한 입건 전 조사에 착수해 최근 국내 80여 개 방산업체 가운데 10여 곳의 기업에서 북한 해킹 조직에 의한 자로 유출 피해가 발생한 사실을 확인했습니다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

최근 국내 방산업체 10여 곳이 '라자루스'와 '김수키' 등 북한 해킹 조직의 집중적인 공격을 받아 자료 유출 등의 피해를 입은 것으로 드러났습니다.

경찰청 국가수사본부는 지난해 3월부터 방산 기술 유출 사건에 대한 입건 전 조사에 착수해 최근 국내 80여 개 방산업체 가운데 10여 곳의 기업에서 북한 해킹 조직에 의한 자로 유출 피해가 발생한 사실을 확인했습니다.

방산업체를 공격한 북한 해킹 조직은 '라자루스'와 '김수키', '안다리엘'로 이들 조직은 모두 서로 다른 수법으로 국내 방산업체를 노렸던 것으로 조사됐습니다.

경찰 수사 결과, '라자루스'는 2022년 11월 한 방산업체의 전산망에 악성코드를 감염시켜 정보 탈취를 시도했습니다.

해당 방산업체는 해킹 차단을 위해 내부 전산망과 외부 전산망을 분리해 놓았지만, '라자루스'는 내부망과 외부망을 잇는 망 연계 시스템에 침투해 해킹을 시도했습니다.

'안다리엘'은 2022년 10월 방산협력 업체에 악성코드를 설치하는 방법으로 방산 기술 자료를 탈취했습니다.

'김수키'는 지난해 4월부터 3달 동안 외부에서 전자 우편으로 송수신한 대용량 파일을 다운로드받는 방법으로 정보를 탈취했던 것으로 드러났습니다.

일부 피해 업체는 지난 1월 경찰이 국정원 등과 특별 점검을 할 때까지도 해킹 피해 사실을 알지 못했습니다.

경찰은 공격에 사용된 IP 주소와 경유지 구축 방법, 공격에 사용한 악성코드 등을 근거로 북한 해킹 조직의 범행으로 판단했다고 설명했습니다.

다만, 구체적으로 유출된 정보의 내용과 분량은 확인할 수 없다고 밝혔습니다.

경찰은 기존에 '김수키'는 정부기관과 정치인, '라자루스'는 금융기관, '안다리엘'은 국방 분야를 해킹 목표로 삼았던 것으로 알려졌지만, 이번 사건을 계기로 모두 방산업체를 노리고 있다는 사실이 드러났다고 설명했습니다.

경찰은 해킹 공격이 확인된 3개 북한 조직 외에도 더 많은 해킹 조직이 활동하고 있는 것으로 보고 있습니다.

경찰은 방산 기술을 대상으로 한 북한의 해킹 시도가 이어지고 있다며 비밀번호 변경 등 전산망 보안 조치를 강화해달라고 요청했습니다.

[사진 출처 : 연합뉴스 / 경찰청 제공]

■ 제보하기
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : kbs1234@kbs.co.kr
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 카카오 '마이뷰', 유튜브에서 KBS뉴스를 구독해주세요!

우한솔 기자 (pine@kbs.co.kr)

Copyright © KBS. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?