• 최종편집 2024-03-28(목)
 

244.png

 

 

[시큐리티팩트=김상규 기자] 북한이 인터넷뱅킹에 사용하는 금융보안인증 소프트웨어(S/W)의 보안 취약점을 악용해 PC해킹 및 악성코드 유포 등 해킹공격을 벌인 사실이 국가정보원ㆍ경찰청ㆍ한국인터넷진흥원 등 유관기관에 의해 적발됐다.


국정원은 30일 “대규모 피해 확산 방지를 위해 관계기관과 합동으로 관련 사실을 공개하는 것”이라며 “국민 여러분들의 신속한 금융보안인증 S/W 보안 업데이트를 당부드린다”고 밝혔다.


국정원과 경찰청ㆍ한국인터넷진흥원(KISA)·국가보안기술연구소는 작년 말 북한이 국내 유명 금융보안인증서 업체(A社)의 S/W 취약점을 악용하여 국가·공공기관 및 방산·바이오업체 등 국내외 주요기관 60여곳의 PC 210여대를 해킹한 사실을 확인했다.


국정원 등에 따르면 해킹에 악용된 A社 S/W는 전자금융 및 공공부문 인증서 관련 프로그램으로서 국내외 1000만대 이상의 기관ㆍ업체ㆍ개인 PC에 설치되어 있는 것으로 추정된다.


국정원은 “올해 1월 긴급 대응에 착수, 해당 악성코드의 작동 원리 등에 대한 상세 분석을 완료했다”며 “해당 분석 자료를 근거로 A社와 협조하여 실제 공격-방어 시현을 진행하는 등 보안 패치 개발을 완료했다”고 했다.


국정원은 “현재 해당 프로그램을 사용중인 공공ㆍ금융기관을 대상으로 관계기관들과 함께 보안 패치를 진행하고 있다”며 국민들도 보안 프로그램을 최신 버전으로 신속하게 업데이트할 것을 거듭 강조했다.


한편 국정원은 금융보안 S/W를 악용한 北의 조직적 해킹 시도가 최근 증가된 점에 주목하여, 관련 기관들과 함께 다음 달 5일 판교에 위치한 사이버안보협력센터에서 ‘금융보안 S/W 침해사고 방지 를 위한 유관기관 간담회’를 개최한다.


간담회에는 과기정통부·경찰청·KISA·금감원·금보원 등 정부기관 및 12개 금융보안 S/W 제조사가 참여한다. 


국정원 관계자는 “최신 해킹사례를 공유하고, 유사 사례 재발을 막기 위한 대책을 논의할 계획”이라고 밝혔다.


태그

전체댓글 0

  • 94842
비밀번호 :
메일보내기닫기
기사제목
국정원, “북한, 금융보안인증 S/W 취약점 악용해 해킹 공격했다” 발표
보내는 분 이메일
받는 분 이메일