컨텐츠 바로가기

04.27 (토)

北 해킹에 뚫린 소프트웨어…'공동인증서' 이니세이프(종합)

댓글 첫 댓글을 작성해보세요
주소복사가 완료되었습니다

北 표적은 이니텍 '이니세이프 크로스웹 EX'

공공기관 및 방산ㆍ바이오업체까지 PC 해킹

북한이 보안 취약점을 악용해 해킹 공격을 감행한 금융보안인증 소프트웨어(S/W)는 KT그룹 금융·보안 전문기업 이니텍의 '이니세이프 크로스웹 EX' 구형 버전으로 확인됐다. 이는 공동인증서를 통해 로그인이나 전자서명을 할 때 널리 쓰이는 소프트웨어로, 국가정보원은 추가 피해를 방지하기 위해 보안 패치를 신속히 적용해야 한다고 당부했다.

국정원은 30일 경찰청ㆍ한국인터넷진흥원(KISA)ㆍ국가보안기술연구소 등 유관기관과 함께 지난해 말 북한이 국내 유명 금융보안인증서 업체의 소프트웨어 취약점을 악용, 국가ㆍ공공기관 및 방산ㆍ바이오업체 등 국내외 주요 기관 60여 곳의 PC 210여 대를 해킹한 사실을 확인했다고 밝혔다.

아시아경제

이니세이프 크로스웹 ex [이미지출처=이니텍]

<이미지를 클릭하시면 크게 보실 수 있습니다>


북한의 공격을 받은 소프트웨어는 이니텍의 '이니세이프 크로스웹 EX' 구형 버전으로 확인됐다. 전자금융 및 공공부문 인증서 관련 프로그램으로, 국내 공공·금융기관은 물론 쇼핑몰 등에서도 인증서 처리를 위해 널리 쓰이고 있다. 국정원에 따르면 국내외 1000만대 이상의 기관·업체·개인 PC에 이 소프트웨어가 설치돼 있는 것으로 추정된다.

특히 해당 소프트웨어는 전자서명이나 전자금융 서비스가 필요한 홈페이지인 경우 사용자가 접속할 때 자동 설치되는 형태인 탓에 서비스를 이용하면서도 이용 사실을 인지하지 못할 가능성도 있다. 보안취약점을 뚫고 들어온 북한 해커가 원격으로 사용자 PC에 악성코드를 전파·감염시킬 동안 이를 알아채지 못할 우려가 있다는 뜻이다.

북한의 공격을 인지한 국정원과 KISA는 올해 1월 긴급 대응에 착수한 뒤 해당 악성코드의 작동 원리 등에 대한 상세 분석을 완료했다. 이후 분석 자료를 근거로 실제 공격-방어 시현을 진행하는 등 보안 패치 개발까지 마친 상태다. 이니텍 측도 취약점을 정밀 조사하고 보완하는 등 총력 대응에 나섰으며, 현재 검증이 완료된 보안 패치가 배포되고 있다.

국정원 관계자는 "현재 해당 프로그램을 사용 중인 공공·금융기관을 대상으로 관계기관과 함께 보안 패치를 진행하고 있다"며 "국민 여러분도 보안 프로그램을 최신 버전으로 신속히 업데이트 해달라"고 거듭 당부했다.

아시아경제

북한 해킹

<이미지를 클릭하시면 크게 보실 수 있습니다>


아울러 국정원은 금융보안 소프트웨어의 취약점을 노린 북한의 조직적 해킹 시도가 증가 추세라는 점을 주목하고, 관련 기관들과 다음달 5일 사이버안보협력센터에서 '금융보안 S/W 침해사고 방지를 위한 유관기관 간담회'를 개최할 방침이다. 간담회엔 과학기술정보통신부와 경찰청, KISA, 금융감독원, 금융보안원 등 정부기관과 금융보안 S/W 제조사 12곳이 참여한다.

국정원 관계자는 "경찰청, KISA 등과의 긴밀한 협력으로 북한의 사이버 공격에 신속히 대처할 수 있었다"며 "앞으로도 관계기관과 최신 해킹사례를 공유하는 등 적극적인 정보 협력을 통해 북한의 해킹 위협에 선제적으로 대응해 나가겠다"고 말했다.



장희준 기자 junh@asiae.co.kr
<ⓒ경제를 보는 눈, 세계를 보는 창 아시아경제(www.asiae.co.kr) 무단전재 배포금지>
기사가 속한 카테고리는 언론사가 분류합니다.
언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다.