경찰 "北해킹조직, 국내 주요기관 60곳 PC 수백대 공격"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
금융보안인증 프로그램을 악용한 북한 해킹조직의 공격으로 국내 주요 기관 60여곳의 PC 수백대가 해킹을 당한 것으로 드러났다.
경찰청 국가수사본부는 18일 "지난해 11월부터 '금융보안인증 소프트웨어 취약점 악용 공격 사건'을 수사한 결과, 이번 사건이 북한 정찰총국이 배후인 것으로 알려진 일명 '라자루스' 해킹조직의 소행인 것으로 확인했다"고 밝혔다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
기사내용 요약
"북한 정찰총국 배후로 알려진 일명 '라자루스' 소행 확인"
인터넷뱅킹 등에 필요한 인증 프로그램으로 악성코드 심어
[서울=뉴시스] 위용성 기자 = 금융보안인증 프로그램을 악용한 북한 해킹조직의 공격으로 국내 주요 기관 60여곳의 PC 수백대가 해킹을 당한 것으로 드러났다.
경찰청 국가수사본부는 18일 "지난해 11월부터 '금융보안인증 소프트웨어 취약점 악용 공격 사건'을 수사한 결과, 이번 사건이 북한 정찰총국이 배후인 것으로 알려진 일명 '라자루스' 해킹조직의 소행인 것으로 확인했다"고 밝혔다.
라자루스는 지난 2014년 미국 소니픽처스 해킹사건, 2016년 방글라데시 중앙은행 해킹사건 등에 연루된 것으로 알려진 조직이다. 정부는 올해 2월부터 이곳을 사이버 분야 대북 독자 제재 대상으로 지정한 상태다.
경찰에 따르면, 이 조직은 2021년 4월 인터넷뱅킹 등 전자금융서비스 이용에 필수적으로 설치되는 보안 인증 프로그램 업체를 먼저 해킹했다. 이후 이 인증 프로그램이 설치된 PC가 특정 기관 사이트에 접속할 경우 자동으로 악성코드가 설치되는 '워터링홀' 수법을 통해 언론사 8곳, 공공기관 3곳 등 국내 주요 기관 총 61곳의 PC 207대를 감염시킨 것으로 나타났다.
경찰은 국정원, 한국인터넷진흥원 등 관계기관 합동분석을 통해 공격 인프라 구축 방법, 워터링홀 등 범행 방식, 악성코드의 유사성 등을 토대로 이번 사건을 라자루스의 소행으로 판단했다.
경찰은 특히 피해 인증 프로그램이 설치된 PC가 국내 1000만대 이상인 만큼, 이 조직이 대규모 사이버 공격을 준비했을 가능성도 배제할 수 없다고 보고 있다.
경찰청은 "이번 사건에서 확인된 해외 공격·피해지에 대한 국제 공조수사를 진행하는 한편, 추가 피해 사례 및 유사 해킹 시도 가능성에 대한 수사를 계속 이어나갈 계획"이라고 밝혔다.
☞공감언론 뉴시스 up@newsis.com
Copyright © 뉴시스. 무단전재 및 재배포 금지.
- "결박당한 채 강제 흡입"…'마약 양성' 김나정, 피해자 주장(종합)
- "하루만에 7억 빼돌려"…김병만 이혼전말 공개
- 前티아라 류화영, 12년 만에 '샴푸갑질' 루머 해명…"왕따 살인과 진배없다"
- 박장범 KBS 사장 후보 "'조그마한 파우치'라고 하지 않고 '파우치'라고 해"
- "사진 찍으려고 줄섰다"…송혜교 닮은 꼴 中 여성 조종사 미모 보니
- "공개연애만 5번" 이동건, '의자왕'이라 불리는 이유
- 167㎝ 조세호, 175㎝ ♥아내와 신혼생활 "집에서 까치발 들고 다녀"
- 가격 1000원 올린 후…손님이 남긴 휴지에 적힌 글
- 김정민, 月보험료 600만원 "보험 30개 가입"
- "진짜 기상캐스터인 줄"…일기예보에 '깜짝 등장'한 아이돌