비밀번호 '다치지 말라'…서울대병원 83만명 해킹 '北 소행'
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
지난 2021년에 발생한 서울대학교병원 개인정보 유출사건이 북한 해킹조직의 소행으로 밝혀졌다.
경찰청은 해킹 직후 피해기관에 침입 및 정보유출 수법과 재발 방지를 위한 보안 권고사항을 설명하고, 관계기관에 북한 해킹조직의 침입 수법·해킹 도구 등 관련 정보를 제공해 정보보호 정책 수립에 활용하도록 했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
경찰, 북한 정찰총국 산하 '김수키' 주도 의심
(서울=뉴스1) 송상현 기자 = 지난 2021년에 발생한 서울대학교병원 개인정보 유출사건이 북한 해킹조직의 소행으로 밝혀졌다. 북한이 시스템에 침입 후 설정한 비밀번호가 '다치지 말라'로 설정돼 있다는 점 등이 결정적 증거가 됐다.
10일 경찰청 국가수사본부에 따르면 북한 해킹조직은 2021년 5월부터 6월까지 국내·외에 소재한 서버 7대를 장악해 공격 기반을 마련했다. 이어 서울대학교병원 서버의 취약점을 이용해 내부망에 침입한 후 환자 81만여명, 전·현직 직원 1만7000여명 등 약 83만명의 개인정보를 빼낸 정황을 확인했다.
경찰은 북한이 서울대병원이 갖고 있는 주요 인사의 진료기록을 빼내기 위해 이같은 범행을 저지른 것으로 보고 있다. 실제로 이 정보가 유출됐는지에 대해선 밝히지 않았다. 경찰은 북한 정찰총국 산하 해킹 그룹 '김수키'(Kimsuky)와 연관성이 있는 것으로 보고 있다.
그간 북한 해킹조직에 의한 주요 정보통신망 침입 사건을 여러 차례 수사한 경찰은 기존 북한발로 규명된 다수 사건과 비교해 북한 해킹 조직의 소행으로 결론지었다. △공격 근원지의 아이피(IP) 주소 △인터넷 사이트 가입정보 △아이피(IP) 주소 세탁 기법 △시스템 침입·관리 수법 등이 기존 해킹 사건 때와 같고 △비밀번호가 북한어휘로 돼 있다는 점이 주요 근거다. 특히 북한은 내부 시스템에 침입해서 해킹을 위해 만든 계정의 비밀번호를 '다치지 말라'로 설정했다. 이는 우리말로 해석하면 '건들지마라'는 뜻이다.
경찰청은 해킹 직후 피해기관에 침입 및 정보유출 수법과 재발 방지를 위한 보안 권고사항을 설명하고, 관계기관에 북한 해킹조직의 침입 수법·해킹 도구 등 관련 정보를 제공해 정보보호 정책 수립에 활용하도록 했다.
경찰청은 북한이 의료 외 다른 분야에서도 주요 정보통신망에 대한 침입 시도를 지속해서 할 것으로 예상하고 있다. 이에 최신 보안 업데이트를 적용하고 불법적인 접속 시도에 대한 접근통제, 개인정보를 포함한 중요 전산 자료 암호화 등 보안 시스템과 보안정책 강화를 당부했다.
경찰청 관계자는 "국가 배후의 조직적 사이버 공격에 대해 치안 역량을 총동원해 적극적으로 대응하겠다"며 "관계기관 정보공유 및 협업을 통해 추가적인 피해를 방지할 계획"이라고 말했다.
songss@news1.kr
Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.
- "사우나 간다던 남편, 내연녀 집에서 볼 쓰담…들통나자 칼부림 협박"
- 13세와 2년 동거, 34회 성관계한 유명 유튜버…아내 폭행·신체 촬영 '입건'
- "남편이 몰래 호적 올린 혼외자, 아내 재산 상속 받을 수도" 가족들 발칵
- "성관계 안한지 몇년"…전현무, 결혼 관련 숏폼 알고리즘 들통
- 아내·두 아들 살해한 가장, 사형 구형하자 "다들 수고 많다" 검사 격려
- "버려달라는 건가" 손님이 건넨 휴지…"가격 올라도 괜찮아" 응원
- 산다라박, 글래머 비키니 자태…마닐라서 환한 미소 [N샷]
- "비싼 차 타면서 구질구질"…주차비 아끼려 '종이 번호판' 붙인 외제차
- 김영철, 민경훈♥신기은 PD 결혼식 현장 공개 "멋지다 오늘…축하"
- "불판 닦는 용 아니냐" 비계 오겹살 항의했다고 진상 취급…"사장, 당당하더라"