국정원 "北 국내외 60여곳 해킹해 악성코드 유포, 업데이트 권고"

CBS노컷뉴스 곽인숙 기자 2023. 3. 30. 20:30
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

북한이 인터넷 뱅킹에 사용하는 금융보안인증 소프트웨어의 보안 취약점을 악용해 PC를 해킹하고 악성코드를 유포해 온 사실이 국가정보원과 경찰청, 한국인터넷진흥원(KISA) 등 유관기관에 적발됐다.

국정원에 따르면 지난해 말 북한이 국내 유명 보안인증서 업체 A사의 소프트웨어 취약점을 악용해 국가·공공기관 및 방산·바이오업체 등 국내외 주요기관 60여 곳의 PC 210여 대를 해킹한 사실이 확인됐다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

국정원 제공


북한이 인터넷 뱅킹에 사용하는 금융보안인증 소프트웨어의 보안 취약점을 악용해 PC를 해킹하고 악성코드를 유포해 온 사실이 국가정보원과 경찰청, 한국인터넷진흥원(KISA) 등 유관기관에 적발됐다.

국정원은 30일 이와 관련해 대국민 보안 권고를 발령하고 신속한 보안 업데이트를 당부했다.

국정원에 따르면 지난해 말 북한이 국내 유명 보안인증서 업체 A사의 소프트웨어 취약점을 악용해 국가·공공기관 및 방산·바이오업체 등 국내외 주요기관 60여 곳의 PC 210여 대를 해킹한 사실이 확인됐다.

해킹에 악용된 A사 소프트웨어는 전자금융 및 공공부문 인증서 관련 프로그램으로 국내외 1000만 대 이상의 기관과 업체, 개인 PC에 설치돼 있는 것으로 추정된다.

국정원은 해킹을 탐지하고 지난 1월 긴급 대응에 들어가 악성코드의 작동 원리 등을 상세 분석했다고 밝혔다.

또 소프트웨어 업체와 협조해 보안 패치 개발을 완료했다며, 금융보안인증과 관련한 업데이트를 신속하게 해달라고 강조했다.

한편 국정원은 금융보안 소프트웨어를 악용한 북한의 조직적인 해킹 시도가 증가함에 따라 오는 4월 5일 경기 성남 판교 사이버안보협력센터에서 '금융보안 소프트웨어 침해사고 방지를 위한 유관기관 간담회'를 개최한다.

간담회에는 정부기관과 12개 금융보안 소프트웨어 제조사가 참여한다.

※CBS노컷뉴스는 여러분의 제보로 함께 세상을 바꿉니다. 각종 비리와 부당대우, 사건사고와 미담 등 모든 얘깃거리를 알려주세요.
  • 이메일 :jebo@cbs.co.kr
  • 카카오톡 :@노컷뉴스
  • 사이트 :https://url.kr/b71afn

CBS노컷뉴스 곽인숙 기자 cinspain@cbs.co.kr

▶ 기자와 카톡 채팅하기▶ 노컷뉴스 영상 구독하기

Copyright © 노컷뉴스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?