"北배후 해커조직 '라자루스' 소행"…금융보안인증·언론사도 당했다

한지혜 2023. 4. 18. 12:39
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

보안인증프로그램 취약점 악용한 해킹사건 개요도. 사진 경찰청


경찰청 국가수사본부는 지난해 발생한 보안인증 프로그램 해킹 사건이 북한 정찰총국이 배후인 해커그룹 '라자루스'의 소행으로 파악됐다고 18일 밝혔다.

경찰에 따르면 라자루스는 2021년 4월부터 1년여 동안 KT 그룹 금융·보안 전문기업 이니텍의 금융보안인증 소프트웨어 '이니세이프' 취약점을 악용해 사이버 공격을 치밀하게 준비했다. 이들은 지난해 6월부터 이 프로그램이 설치된 PC가 특정 언론사 사이트에 접속하면 자동으로 악성코드가 설치되는 이른바 '워터링 홀'(watering hole) 수법으로 국내 언론사 8곳 등 61개 기관의 PC 207대를 해킹했다. 해킹에 악용된 소프트웨어는 전자금융 및 공공부문 인증서인 '이니세이프크로스웹 EX V3 3.3.2.40' 이하 버전으로, 국내외 1000만 대 이상의 기관과 업체, 개인 PC에 설치된 것으로 추정된다.

라자루스는 당초 해킹된 PC의 관리자 권한을 뺏어 이른바 '좀비 PC'로 만든 뒤 사이버 공격을 본격 감행할 계획이었지만, 해킹 징후가 사전에 포착돼 실제 피해는 발생하지 않았다고 경찰은 전했다.

경찰 관계자는 "관계기관 합동대응으로 대규모 사이버 공격을 사전에 차단했다"며 "해킹 피해를 예방하기 위해 보안인증 프로그램을 최신 버전으로 업데이트해달라"고 당부했다.

라자루스는 2014년 미국 소니픽처스 해킹 사건, 2016년 방글라데시 중앙은행 해킹 사건 등에 연루된 것으로 알려진 북한의 해킹 조직이다. 정부가 지난 2월 사이버 분야 대북 독자 제재 대상으로 지정한 바 있다.

한지혜 기자 han.jeehye@joongang.co.kr

Copyright © 중앙일보. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?