금융보안인증 해킹도 '그놈'이었다…소니 해킹했던 北 '라자누스' 소행
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
지난해 11월부터 금융보안인증 소프트웨어(SW) 이니세이프(INISAFE)의 취약점을 악용해 해킹한 사건이 북한 소행으로 확인됐다.
경찰청은 국정원·한국인터넷진흥원 등 관계기관과 합동분석 결과 공격 인프라 구축 방법, 워터링홀 및 소프트웨어 취약점을 악용한 공격 방식, 악성코드 유사성 등을 토대로 이번 사건을 북한 해킹조직 일명 라자루스의 소행으로 판단했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(서울=뉴스1) 송상현 기자 = 지난해 11월부터 금융보안인증 소프트웨어(SW) 이니세이프(INISAFE)의 취약점을 악용해 해킹한 사건이 북한 소행으로 확인됐다.
경찰청 국가수사본부(안보수사국)는 이같은 사건이 북한 정찰총국이 배후인 '라자누스' 해킹조직의 소행으로 확인했다고 18일 밝혔다. 라자루스는 2014년 미국 소니픽처스 해킹 사건, 2016년 방글라데시 중앙은행 해킹 사건, 2017년 워너크라이 랜섬웨어 사건 등에 연루된 것으로 알려져 있다.
북한은 지난 2021년 4월 국내 1위 금융보안인증 소프트웨어인 이니세이프를 해킹해 소프트웨어의 취약점을 찾아내고, 공격에 활용할 웹 서버와 명령·제어 경유지 등을 장기간 치밀하게 준비했다.
이번 사건에서 북한은 업데이트되지 않은 취약 버전의 이니세이프가 설치된 컴퓨터가 특정 언론사 사이트에 접속할 경우 자동으로 악성코드가 설치되는 일명 '워터홀링' 방식을 이용했다. 북한은 사전에 8개 언론사를 해킹해 악성코드를 유포할 기반을 마련했다.
경찰은 이번 공격에 활용한 프로그램이 국내 1000만대 이상의 컴퓨터에 설치된 만큼 북한이 대규모 사이버 공격을 준비했을 가능성도 높다고 보고 있다. 실제 국내 61개 기관에서 207대 컴퓨터가 악성코드에 감염됐다.
경찰청은 국정원·한국인터넷진흥원 등 관계기관과 합동분석 결과 공격 인프라 구축 방법, 워터링홀 및 소프트웨어 취약점을 악용한 공격 방식, 악성코드 유사성 등을 토대로 이번 사건을 북한 해킹조직 일명 라자루스의 소행으로 판단했다.
경찰청은 북한의 해킹 수법이 고도화되고 있는 만큼, 추가적인 피해 예방을 위해 'INISAFE CrossWeb EX V3 3.3.2.40' 이하 버전을 최신 버전으로 업데이트해 줄 것을 당부했다. 지난 14일 기준 취약점에 악용된 금융보안인증 프로그램 업데이트 비율은 80% 수준이다.
경찰 관계자는 "이번 사건에서 확인된 해외 공격·피해지에 대한 국제 공조수사를 진행하겠다"며 "추가 피해 사례 및 유사 해킹 시도 가능성에 대한 수사를 계속 이어 나갈 계획"이라고 말했다.
songss@news1.kr
Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.
- "한달 120 줄게, 밥 먹고 즐기자"…편의점 딸뻘 알바생에 조건만남 제안
- 지퍼 열면 쇄골 노출 'For You♡'…"이상한 옷인가?" 특수제작한 이유에 '반전'
- "순하고 착했었는데…" 양광준과 1년 동고동락한 육사 후배 '경악'
- 숙소 문 열었더니 '성큼'…더보이즈 선우, 사생팬에 폭행당했다
- 미사포 쓰고 두 딸과 함께, 명동성당 강단 선 김태희…"항상 행복? 결코"
- "로또 1등 당첨돼 15억 아파트 샀는데…아내·처형이 다 날렸다"
- "자수합니다"던 김나정, 실제 필로폰 양성 반응→불구속 입건(종합)
- '나솔' 10기 정숙 "가슴 원래 커, 줄여서 이 정도…엄마는 H컵" 폭탄발언
- '55세' 엄정화, 나이 잊은 동안 미모…명품 각선미까지 [N샷]
- "'누나 내년 35세 노산, 난 놀 때'…두 살 연하 예비신랑, 유세 떨어 파혼"