[단독] 롯데카드 해킹도?…"중국 해킹조직 '달빛'과 유사"

이현영 기자 2025. 10. 2. 01:12
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

297만 명의 개인정보가 털린 롯데카드 해킹 사태가 이른바 달빛으로 불리는 중국 해킹 조직의 소행일 가능성이 높은 것으로 드러났습니다.

모두 '달빛'으로 불리는 중국 해킹 조직이 사용해 온 해킹 도구들이라는 것입니다.

'달빛'은 지난 2022년부터 반도체 기업 등 여러 한국 제조기업들을 상대로 전방위적인 정보 탈취를 시도했던 해킹 조직 가운데 한 곳입니다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

<앵커>

297만 명의 개인정보가 털린 롯데카드 해킹 사태가 이른바 달빛으로 불리는 중국 해킹 조직의 소행일 가능성이 높은 것으로 드러났습니다.

이현영 기자가 취재했습니다.

<기자>

지난달 1일 해킹 사고를 인지한 직후 롯데카드가 금융감독원에 제출한 전자금융사고 보고서입니다.

서버의 취약점을 파고들어 원격으로 시스템을 조종하는 '웹쉘'과 악성코드들이 세 차례 내부 파일을 외부로 반출하려 시도했고, 두 번 성공했다고 적혔습니다.

여기에 등장하는 악성코드들에는 공통점이 있습니다.

모두 '달빛'으로 불리는 중국 해킹 조직이 사용해 온 해킹 도구들이라는 것입니다.

'달빛'은 지난 2022년부터 반도체 기업 등 여러 한국 제조기업들을 상대로 전방위적인 정보 탈취를 시도했던 해킹 조직 가운데 한 곳입니다.

[신동휘/서강대 교수, 보안 전문가 : 보통 공격수들은 자신들만의 패턴이 있거든요. 달빛이 가지고 있는 패턴에 유사해요.]

롯데카드는 지난 2017년부터 알려졌던 취약점에 대한 보안 패치를 업데이트하지 않고 있다가 이미 자주 활용돼 온 공격 방식에 속수무책으로 당한 것입니다.

서버 공격자가 이용한 IP 주소 또한 이미 지난해 말부터 해킹 등에 활용된 것으로 알려졌던 것인데, 적절한 조치가 없었다는 비판도 제기됩니다.

[신동휘/서강대 교수, 보안 전문가 : 꽤 오래전부터 '악의적인 행동을 하는 IP예요'라고 보고가 된 IP이기는 해요. 그러니까 아쉽죠.]

한 번의 해킹으로 국민의 개인 정보는 물론 산업과 국가 기밀까지 유출될 수 있는 만큼, 해킹 피해는 더 이상 개별 기업의 문제가 아닌 국가 안보 사안으로 접근해야 한다는 지적이 나옵니다.

[이인영/국회 정무위원회 (민주당) : 보안 예산이라든가 아니면 인력, 이런 것들을 확충해서 사전적으로 강력한 방어망 체계를 구축하는 것이 매우 중요하다고 생각합니다.]

신속하고 일원화된 대응을 위해, 산업계와 금융권 등으로 분산돼 있는 사이버 공격 예방과 조사, 사후 조치 기능을 통합적으로 수행할 컨트롤타워 설치도 적극 검토해야 한다는 게 전문가들의 지적입니다.

(영상취재 : 김현상·양두원, 영상편집 : 최혜란, 디자인 : 장예은)

이현영 기자 leehy@sbs.co.kr

Copyright © Copyright ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지