경찰청, 보안인증프로그램 취약점 악용 해킹 사건, 북(北) ‘라자루스’ 소행으로 확인

최선경 기자 / 기사승인 : 2023-04-19 08:15:04
  • -
  • +
  • 인쇄
보안프로그램 취약점 및 언론사 사이트 해킹을 통한 ‘워터링홀’ 공격 기법 확인
▲ 사건 개요도

[뉴스스텝] 경찰청 국가수사본부(안보수사국)에서는 지난해 11월부터 금융보안인증 소프트웨어 취약점 악용 공격 사건을 수사한 결과, 이번 사건이 북한 정찰총국이 배후인 것으로 알려진 일명 ‘라자루스’ 해킹조직의 소행인 것으로 확인했다.

이번 사건은 북한이 인터넷뱅킹 등 전자금융서비스 이용에 필수적으로 설치되는 소프트웨어의 취약점을 악용하고, 국민 대다수가 접속하는 언론사 사이트를 악성코드 유포 매개체로 활용하여 피해가 대규모로 확산될 위험성이 있었던 해킹 사건으로 밝혀졌다.

이와 관련하여, 지난 3월 30일 정부 관계기관은 국민들에게 관련 보안 취약점을 공개하고 신속한 금융보안인증 프로그램 업데이트를 당부하는 한편, 발견된 악성코드를 백신 프로그램에 반영하고 피해업체에 대한 보안조치를 완료하는 등 추가적인 피해를 방지한 바 있다.

수사 결과, 북한은 지난 2021년 4월 국내 유명 금융보안인증 업체를 해킹하여 소프트웨어의 취약점을 찾아내고, 공격에 활용할 웹 서버와 명령·제어 경유지 등 공격 인프라를 장기간 치밀하게 준비한 것으로 확인됐다.

경찰청은 취약 버전의 금융보안인증 소프트웨어가 설치된 컴퓨터가 특정 언론사 사이트에 접속할 경우 자동으로 악성코드가 설치되는 워터링홀* 수법을 통해 국내 61개 기관이 해킹된 것으로 확인했다. 국내 1,000만 대 이상의 컴퓨터에 설치된 금융보안인증 프로그램의 취약점을 활용해 대규모 사이버 공격을 준비했을 가능성도 배제할 수 없지만, 관계기관 합동대응을 통해 이를 사전에 확인·차단한 사례라고 밝혔다.

경찰청은 국정원·한국인터넷진흥원 등 관계기관 합동분석 결과, ▵공격 인프라 구축 방법 ▵‘워터링홀’ 및 소프트웨어 취약점을 악용한 공격 방식 ▵악성코드 유사성 등을 토대로, 이번 사건을 북한 해킹조직 일명 ‘라자루스’의 소행으로 판단했다.

경찰청은 북한의 해킹 수법이 날로 고도화되고 있는 만큼, 추가적인 피해 예방을 위해 보안인증 프로그램을 최신 버전으로 업데이트해 줄 것을 다시 한번 강조했다.

경찰청은 이번 사건에서 확인된 해외 공격·피해지에 대한 국제 공조수사를 진행하는 한편, 추가 피해 사례 및 유사 해킹 시도 가능성에 대한 수사를 계속 이어 나갈 계획이라고 밝혔다.

[저작권자ⓒ 뉴스스텝. 무단전재-재배포 금지]

뉴스댓글 >

최신뉴스

하남시푸드뱅크, ㈜우림피엠씨로부터 3,400만 원 상당 한우뼈 기부 받아

[뉴스스텝] 하남시푸드뱅크(회장 이점복)는 12월 2일 ㈜우림피엠씨(대표이사 한준수, 공동대표 이혜선)로부터 총 3,400만 원 상당의 한우뼈를 기부받았다.이번에 전달된 한우뼈는 하남시푸드뱅크를 통해 관내 취약계층 가정에 배분될 예정으로, 겨울철 면역력 강화와 건강한 식단 마련에 실질적인 도움을 제공할 것으로 기대된다. 특히 경기침체로 인해 식품 지원 수요가 증가하고 있는 시점에서 이루어진 기부라는 점에서

송경택 서울시의원, “중국인 불법 택시 ‘흑차’ 서울 관광경제 위협··· 서울시 차원의 대응 필요”

[뉴스스텝] 서울시의회 송경택 의원(국민의힘, 비례대표)은 12월 1일 제333회 정례회 문화체육관광위원회 회의에서 최근 인천공항에서 중국인이 운용하는 불법 택시, 이른바 ‘흑차(黑車)’ 영업이 급증하고 있다며 “이는 서울로 유입되는 관광객 동선을 교란하고, 국내 합법 운수업 종사자들의 생존권을 심각하게 위협하는 문제”라고 지적했다. 송 의원은 “중국인의 무비자 입국 재개 이후 인천공항에서 중국인이 운전하

행정안전부, 대한민국 AI 민주정부 클라우드 세계 1위 기업 아마존 만나다

[뉴스스텝] 윤호중 행정안전부 장관은 12월 4일 오후 정부서울청사에서 데이비드 자폴스키(David Zapolsky) 아마존(Amazon) 본사의 글로벌 대외정책 및 법무 총괄 수석 부회장을 접견했다. 이번 접견은 지난 10월 29일(수) APEC CEO 서밋에서 맷 가먼(Matt Garman), 아마존웹서비스(AWS) CEO가 한국 내 데이터센터 확충에 50억 달러 이상을 투자하겠다고 발표한 이후 이뤄진

PHOTO NEWS

더보기

많이 본 기사