국정원 “北, 금융보완인증 해킹…보안 업데이트 권고”
  • 조현경 디지털팀 기자 (whgus0116@naver.com)
  • 승인 2023.03.30 14:25
이 기사를 공유합니다

국내 유명 금융보안인증서 'S/W 보안' 뚫려
국정원 로고 ⓒ연합뉴스
국정원 로고 ⓒ연합뉴스

국가정보원은 30일 북한이 인터넷뱅킹에 사용되는 금융보안인증 소프트웨어(S/W)의 보안 취약점을 노려 해킹 공격을 벌였다고 밝혔다.

이날 국정원에 따르면, 국정원과 경찰청, 한국인터넷진흥원(KISA), 국가보안기술연구소는 작년 말 북한이 국내 유명 금융보안인증서 업체의 소프트웨어 취약점을 악용해 국가·공공기관 및 방산·바이오업체 등 국내외 주요기관 60여 곳의 PC 210여대를 해킹한 사실을 확인했다.

해킹에 악용된 유명 업체의 소프트웨어는 전자금융 및 공공부문 인증서 관련 프로그램으로 국내외 1000만대 이상의 기관과 업체, 개인 PC에 설치되어 있는 것으로 추정된다. 지난해 말 북한의 공격을 인지한 국정원은 올해 1월 긴급 대응에 착수한 뒤 해당 악성코드의 작동 원리 등에 대한 상세 분석을 완료했다. 이후 분석 자료를 근거로 해당 업체와 협조를 거쳐 실제 공격-방어 시현을 진행하는 등 보안 패치 개발까지 마친 상태다.

국정원 관계자는 “대규모 피해로 번지는 걸 막기 위해 관계기관과 합동으로 적발한 관련 사실을 공개한다”며 “국민 여러분의 신속한 금융보안인증 소프트웨어 보안 업데이트를 당부드린다”고 말했다.

관련기사
이 기사에 댓글쓰기펼치기