국정원 "北, 이니세이프 취약점 악용 해킹···보안패치 권고"
KISA "국민들, 이용 사실 인지 못할 수도"
국정원은 북한이 인터넷뱅킹에 사용하는 금융보안인증 소프트웨어 ‘이니세이프’ 보안 취약점을 악용해 PC 해킹 및 악성코드 유포 등 해킹 공격을 벌였다고 30일 밝혔다.
국정원에 따르면 국정원과 경찰청, 한국인터넷진흥원(KISA), 국가보안기술연구소는 작년 말 북한이 KT[030200] 그룹 금융·보안 전문기업 이니텍의 금융보안인증 소프트웨어 ‘이니세이프’ 취약점을 악용해 국가·공공기관 및 방산·바이오업체 등 국내외 주요기관 60여 곳의 PC 210여 대를 해킹한 사실을 확인했다.
해킹에 악용된 소프트웨어는 전자금융 및 공공부문 인증서인 ‘이니세이프 크로스웹 EX V3 3.3.2.40’ 이하 버전으로 국내외 1000만 대 이상의 기관과 업체 및 개인 PC에 설치되어 있는 것으로 추정된다.
한국인터넷진흥원은 이 소프트웨어를 사용해 서비스를 제공 중인 기업·기관을 대상으로 보안 패치를 적용할 것을 당부했다.
KISA는 “사용자가 홈페이지에 접속하면 자동 설치되는 제품으로 전자금융 서비스를 사용하는 상당수 국민이 이용하고 있지만 본인이 이용 중인 사실을 인지하지 못할 수 있다”고 주의를 당부했다.
국정원은 “올해 1월 긴급 대응에 착수, 해당 악성코드의 작동 원리 등에 대한 상세 분석을 완료했다”며 “해당 분석 자료를 근거로 해당 업체와 협조해 실제 공격-방어 시현을 진행하는 등 보안 패치 개발을 완료했다”고 설명했다.
아울러 국정원은 금융보안 소프트웨어를 악용한 북한의 조직적 해킹 시도가 최근 증가한 점에 주목, 관련 기관들과 함께 다음 달 5일 판교에 위치한 사이버안보협력센터에서 ‘금융보안 소프트웨어 침해사고 방지를 위한 유관기관 간담회를 연다.
간담회에는 과학기술정보통신부와 경찰청, KISA, 금융감독원·금융보안원 등 정부기관 및 12개 금융보안 소프트웨어 제조사가 참여한다.
신한나 기자 hanna@sedaily.comCopyright © 서울경제. 무단전재 및 재배포 금지.
- 얼굴 확 바꾼 '쏘나타 디 엣지' 첫 선…'독보적 상품성 갖춰'
- '요리 내 취향, 운명 느껴' 20살 차 상사 고백에 여직원 '엄마야'
- “후지산 올해 폭발 우려…3시간만에 도쿄 마비될 것”
- 정윤정·유난희 '생방 사고'에 홈쇼핑만 철퇴?…'쇼호스트 제재도 필요'
- 女손님 들어가면 '정신 잃는' 日미슐랭 식당…진실 밝혀졌다
- '남자 경찰 정신없이 바쁜데'…'뒷짐 지고 두리번' 여경 재논란
- 시세보다 2~3억 싼 분양가…非서울도 통했다 [집슐랭]
- BTS RM 개인정보 3년간 훔쳐본 코레일 직원 결국 ‘해임’
- '역대급 길막 주차' 롤스로이스…'아파트 입구 막고 사라졌다'
- '1000원 싼 김치찌개로 3억 벌었다'…식당 주인 '징역형' 왜