[단독] 롯데카드 해킹도?…"중국 해킹조직 '달빛'과 유사"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
297만 명의 개인정보가 털린 롯데카드 해킹 사태가 이른바 달빛으로 불리는 중국 해킹 조직의 소행일 가능성이 높은 것으로 드러났습니다.
모두 '달빛'으로 불리는 중국 해킹 조직이 사용해 온 해킹 도구들이라는 것입니다.
'달빛'은 지난 2022년부터 반도체 기업 등 여러 한국 제조기업들을 상대로 전방위적인 정보 탈취를 시도했던 해킹 조직 가운데 한 곳입니다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
<앵커>
297만 명의 개인정보가 털린 롯데카드 해킹 사태가 이른바 달빛으로 불리는 중국 해킹 조직의 소행일 가능성이 높은 것으로 드러났습니다.
이현영 기자가 취재했습니다.
<기자>
지난달 1일 해킹 사고를 인지한 직후 롯데카드가 금융감독원에 제출한 전자금융사고 보고서입니다.
서버의 취약점을 파고들어 원격으로 시스템을 조종하는 '웹쉘'과 악성코드들이 세 차례 내부 파일을 외부로 반출하려 시도했고, 두 번 성공했다고 적혔습니다.
여기에 등장하는 악성코드들에는 공통점이 있습니다.
모두 '달빛'으로 불리는 중국 해킹 조직이 사용해 온 해킹 도구들이라는 것입니다.
'달빛'은 지난 2022년부터 반도체 기업 등 여러 한국 제조기업들을 상대로 전방위적인 정보 탈취를 시도했던 해킹 조직 가운데 한 곳입니다.
[신동휘/서강대 교수, 보안 전문가 : 보통 공격수들은 자신들만의 패턴이 있거든요. 달빛이 가지고 있는 패턴에 유사해요.]
롯데카드는 지난 2017년부터 알려졌던 취약점에 대한 보안 패치를 업데이트하지 않고 있다가 이미 자주 활용돼 온 공격 방식에 속수무책으로 당한 것입니다.
서버 공격자가 이용한 IP 주소 또한 이미 지난해 말부터 해킹 등에 활용된 것으로 알려졌던 것인데, 적절한 조치가 없었다는 비판도 제기됩니다.
[신동휘/서강대 교수, 보안 전문가 : 꽤 오래전부터 '악의적인 행동을 하는 IP예요'라고 보고가 된 IP이기는 해요. 그러니까 아쉽죠.]
한 번의 해킹으로 국민의 개인 정보는 물론 산업과 국가 기밀까지 유출될 수 있는 만큼, 해킹 피해는 더 이상 개별 기업의 문제가 아닌 국가 안보 사안으로 접근해야 한다는 지적이 나옵니다.
[이인영/국회 정무위원회 (민주당) : 보안 예산이라든가 아니면 인력, 이런 것들을 확충해서 사전적으로 강력한 방어망 체계를 구축하는 것이 매우 중요하다고 생각합니다.]
신속하고 일원화된 대응을 위해, 산업계와 금융권 등으로 분산돼 있는 사이버 공격 예방과 조사, 사후 조치 기능을 통합적으로 수행할 컨트롤타워 설치도 적극 검토해야 한다는 게 전문가들의 지적입니다.
(영상취재 : 김현상·양두원, 영상편집 : 최혜란, 디자인 : 장예은)
이현영 기자 leehy@sbs.co.kr
Copyright © Copyright ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
- 꽉 막힌 고속도로 위 '훠궈 잔치'…중국, 23억 명 대이동
- "초등학교 앞에서 버젓이" 학부모 발칵…경찰 급습하자
- 대출까지 받아 메가커피 차렸는데…"당했다" 어땠길래?
- [단독] 롯데카드 해킹도?…"중 해킹 조직 '달빛'과 유사"
- [단독] 내란 증언도 징계 처분?…군인 '입틀막법' 바꾼다
- '19년 부부' 니콜 키드먼-키스 어번, 이혼한다…"이미 다른 여성 있다"
- 국민배우 최진실 17주기…딸 최준희 "엄마에게 꽉 찬 사랑 남기고 가"
- 김옥빈, 11월 16일 결혼…"예비신랑은 비연예인, 소중한 인연 만나"
- 주차 빈자리 막고 선 여성…"비켜달라" 후진하다 날벼락
- 폐암 20년 연구한 권위자인데…모두가 놀란 '뜻밖 고백'