[연합시론] 허술한 시스템에 '늑장 대응' 비판까지, 초유의 사법부 해킹

연합뉴스 2024. 5. 12. 16:45
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

법원 전산망에 북한 해킹조직 '라자루스'로 추정되는 집단이 침투해 2년 넘게 개인정보 등이 포함된 1천GB(기가바이트) 이상의 자료를 빼낸 사실이 드러났다.

경찰청 국가수사본부가 공개한 국가정보원, 검찰과의 합동 조사 결과, 법원 전산망에 대한 침입은 2021년 1월 7일 이전부터 2023년 2월 9일까지 이뤄졌으며, 이 기간에 총 1천14GB의 법원 자료가 8대의 서버(국내 4대·해외 4대)를 통해 법원 전산망 외부로 전송됐다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

대법원 [연합뉴스 자료사진]

(서울=연합뉴스) 법원 전산망에 북한 해킹조직 '라자루스'로 추정되는 집단이 침투해 2년 넘게 개인정보 등이 포함된 1천GB(기가바이트) 이상의 자료를 빼낸 사실이 드러났다. 경찰청 국가수사본부가 공개한 국가정보원, 검찰과의 합동 조사 결과, 법원 전산망에 대한 침입은 2021년 1월 7일 이전부터 2023년 2월 9일까지 이뤄졌으며, 이 기간에 총 1천14GB의 법원 자료가 8대의 서버(국내 4대·해외 4대)를 통해 법원 전산망 외부로 전송됐다. 유출 자료 중 내용이 확인 가능한 것은 4.7GB 분량인 파일 5천171개로 전체의 0.5%에 불과하다고 한다. 적어도 2년 이상 사법부 전산망이 해킹에 지속 노출됐고 유출된 자료 규모가 방대하다는 점은 충격적이다.

법원 전산망에는 일반 시민은 물론 국내외 기업과 수사기관, 정부 부처, 금융당국 등이 제출한 유출 시 악용될 우려가 큰 수많은 민감한 정보가 모여있다. 이번에 유출 확인된 자료 5천171개만 하더라도 자필진술서, 채무증대 및 지급불능 경위서, 혼인관계증명서, 진단서 등으로, 여기에는 이름, 주민등록번호, 금융정보, 병력기록 등 개인정보가 다수 포함됐다. 그런데 이번에 내용이 확인되지 못한 나머지 유출 자료 99.5%에는 또 어떤 민감한 정보가 담겨 있을지조차 모른다. 법원의 사후 '늑장 대응' 논란도 제기된다. 법원 내부망에서 백신이 악성코드를 감지해 차단한 시점은 작년 2월 9일이지만, 대법원이 자체 대응하면서 경찰 수사는 언론 보도로 해킹 사건이 처음 알려진 뒤인 작년 12월 5일에야 시작됐다. 해킹 범행이 일어난 지 한참 뒤에 수사가 이뤄지면서 서버에 남아있던 유출 자료들이 지워졌고 해킹 경로나 목적도 확인하지 못했다. 법원의 해킹 차단 보안시스템도, 사후 대응 조치도 문제였던 셈이다.

사안의 엄중함에 걸맞은 재발 방지 시스템 강화가 필요하다. 전문 인력과 장비 확충 등을 통해 보안시스템 취약점은 보완하고 대응 체제를 개편해야 한다. 사법부의 독립성을 저해하지 않으면서도 사이버 보안과 관련해 관련 기관과의 협력, 공조 강화 방안도 모색해야 한다. 해킹에 대한 예방과 사후 대응이 부실했다면 그 경위도 조사하고 엄중히 책임을 물어야 할 것이다. 수사당국은 범행에 사용된 악성 프로그램 유형, 가상자산을 이용한 임대서버 결제내역, IP 주소 등을 바탕으로 이번 사건을 북한 해킹조직의 소행으로 결론 내렸다. 북한은 최근 민간, 공공부문을 가리지 않고 우리를 겨냥한 해킹 시도를 증가하고 있다. 올해 초 국정원 자료에 따르면 지난해 국내 공공분야를 대상으로 하루 평균 162만여건의 국가 배후 및 국제 해킹조직의 공격 시도를 탐지했으며, 공격 주체별로는 북한이 80%로 가장 많았다. 초유의 사법부 전산망 해킹을 계기로 경각심을 다시 한번 높여야 한다.

▶제보는 카톡 okjebo

Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지

이 기사에 대해 어떻게 생각하시나요?