전체기사 최신뉴스 GAM
KYD 라이브
KYD 디데이

국수본, 北 해킹 조직 국내 방산업체 10여곳 해킹 적발·보안 조치

기사입력 : 2024년04월23일 12:00

최종수정 : 2024년04월23일 12:00

라자루스·안다리엘·김수키 등 해킹조직이 관여
2022년 10월부터 지난해 7월까지
방산업체 외 협력업체·서버 관리업체 공격

[서울=뉴스핌] 박우진 기자 = 경찰청 국가수사본부 안보수사국은 국가사이버위기관리단과 공조해 북한 해킹조직들의 국내 방산기술 탈취 공격을 확인하고 보안조치를 취했다.

23일 경찰청에 따르면 국수본 등은 해킹에 가담한 북한 해킹조직은 라자루스, 안다리엘, 김수키 등으로 방산업체를 직접 침투하기도 했고, 상대적으로 보안이 취약한 방산 협력업체를 해킹해 업체의 서버 계정정보를 탈취한 후 주요 서버에 무단으로 침투해 악성코드를 유포한 것으로 확인됐다.

이번 사건은 경찰청이 국가사이버위기관리단 등 관계기관과 사이버 위협 정보 공유를 통해 공격 수법을 확인했다. 경찰은 아이피(IP) 주소, 경유지 구축 방법, 공격에 사용된 악성코드를 근거로 이번 사건을 북한 해킹조직의 소행으로 판단했다.

경찰은 방위사업청 등 관계기관과 합동으로 올해 1월 15일부터 2월 16일까지 특별점검을 실시해 피해 보호조치를 병행했다. 점검 과정에서 일부 피해업체들은 경찰의 연락을 받기 전까지 해킹 피해 사실을 모르고 있었다.

각 해킹조직별로 공격 유형에는 차이가 있었다. 라자루스 해킹조직은 2022년 11월경 방산업체의 외부망 서버를 해킹해 악성코드에 감염시킨 후 망 연계시스템의 관리 소홀을 틈타 포트를 통해 회사 내부망에 침입했다.

북한 라자루스 해킹 조직의 방산업체 해킹 사건 개요도 [자료=경찰청 국가수사본부]

개발팀 직원 컴퓨터 등 내부망의 중요자료를 수집해 해외 클라우드 서버로 자료를 빼돌렸다. 경찰은 컴퓨터 6대에서 자료가 유출된 사실과 피해업체와 해외 클라우드 서버 분석을 통해 유출된 자료의 흔적도 확인했다.

안다리엘 해킹조직은 2022년 10월경 방산 협력업체의 서버를 유지 보수하는 업체 직원의 계정을 탈취해 악성코드를 감염시키면서 방산 자료를 탈취했다.

이는 서버 유지 보수 업체 직원의 개인 상용 전자우편 계정정보를 탈취한 뒤 사내 전자우편으로 접속해 전자우편 송수신 자료를 탈취한 것이다. 일부 직원들이 상용 전자우편 계정과 사내 업무시스템 계정을 같이 사용하는 허점을 이용한 것으로 보인다.

김수키 해킹조직은 회사 내에서 사용하는 그룹웨어 전자우편 서버의 취약점을 악용했다. 이들은 2023년 4~7월 방산 협력업체 전자우편 서버에서 로그인 없이 외부에서 전자우편으로 송수신한 대용량 파일을 다운로드 할 수 있는 점을 악용해 피해업체의 기술자료를 탈취했다.

경찰은 방산기술을 대상으로 한 북한의 해킹 시도가 지속해서 이어질 것으로 전망됨에 따라 방산업체 뿐만 아니라 협력업체에 ▲내외부망 분리 ▲전자우편 비밀번호 주기적인 변경과 2단계 인증 등 계정 인증 설정 ▲인가되지 않은 아이피(IP)와 불필요한 해외 IP 접속 차단 등의 보안 조치를 강화해 줄 것을 당부했다.

경찰 관계자는 "앞으로도 북한 등 국가배후 해킹조직 추적 수사를 지속하고, 사이버 공격 동향과 대응 사례를 방위사업청, 국가사이버위기관리단 등 관계기관과 적극적으로 공유해 국가안보의 위협에 선제적으로 대응하겠다"고 말했다.

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
美, 인텔 이어 삼성도 지분 내놔라? [서울=뉴스핌] 최원진 기자= 도널드 트럼프 미국 행정부가 반도체법(CHIPS Act)상 보조금을 활용해 인텔 지분 확보를 추진 중인 가운데, 삼성전자와 대만 TSMC 등 다른 반도체 기업에도 같은 방식을 적용하는 방안을 검토 중이라고 로이터 통신이 두 명의 소식통을 인용해 19일(현지시간) 보도했다. 보도에 따르면 하워드 러트닉 상무부 장관은 삼성전자, 마이크론, TSMC 등 미국 내 공장 건설과 투자를 진행 중인 반도체 기업들을 상대로, 조 바이든 전임 행정부 시절 약속된 정부 보조금 제공과 맞바꿔 지분을 확보하는 방안을 모색하고 있다. 현실화하면 글로벌 반도체 업계에 파장이 불가피하다. 미국 정부에 지분을 넘기고 싶지 않다면 보조금을 포기해야 할 수 있는데 이 경우 기업들의 순익 전망과 투자 계획도 차질을 빚을 수 있다. 미국의 산업정책이 정권에 따라 오락가락한다는 업계의 불만과 비난 또한 커질 수 있지만 트럼프 행정부의 성격상 귀담아 들을 가능성은 높지 않다. 러트닉 장관은 CNBC 인터뷰에서 "트럼프 대통령은 미국이 거래에서 실질적 이익을 얻어야 한다고 본다"며 "왜 1천억 달러 규모의 기업에 돈을 줘야 하는가. 우리는 약속한 보조금을 지급하되, 그 대가로 지분을 받아 미국 납세자들에게 혜택을 돌릴 것"이라고 말했다. 트럼프 행정부가 인텔 지분 10%를 확보할 경우 최대 주주가 될 수 있지만, 러트닉 장관은 "경영권에 개입하지는 않을 것"이라고 선을 그었다. 그럼에도 불구하고 이러한 조치는 전례가 없는 것이며, "이는 대기업에 대한 미국의 영향력 확대라는 새로운 시대를 열게 될 것"이란 진단이다.  로이터는 "마이크론은 인텔에 이어 반도체법 보조금을 가장 많이 받는 미국 기업이며, 삼성전자와 TSMC 역시 주요 수혜 대상"이라며 "이번 검토는 미국 정부가 반도체 산업에 대한 직접적 영향력을 확대하려는 움직임"이라고 분석했다. 올해 6월에도 비슷한 조치가 있었는데, 트럼프 정부는 일본제철의 U.S.스틸 인수 승인 조건으로 '황금주(golden share)'를 확보해 주요 경영 결정에 거부권을 행사할 수 있게 됐다. 삼성전자 미국 텍사스주 테일러 공장 건설 현장. [사진=삼성전자] wonjc6@newspim.com   2025-08-20 08:31
사진
"10개 석화기업 NCC 370만톤 감축" [세종 = 뉴스핌] 김범주 기자 = 구윤철 부총리 겸 기획재정부 장관이 20일 위기에 처한 석유화학 업계에 대해 강도 높은 '자구노력'을 요구했다. 업계가 제출한 계획에 대한 진정성 여부를 판단한 후 금융, 세제 등 종합대책을 마련하겠다는 방침도 공개했다. 구 부총리는 20일 정부서울청사에서 산업경쟁력강화 관계장관회의(산경장)를 주재하고, 10개 석유화학 기업과 사업재편 협약을 체결했다. 이재명 정부의 첫 산경장이다. 이번 협약은 최대 370만톤 규모의 설비(NCC) 감축을 목표로 연말까지 각 사별로 구체적 사업 재편 계획을 제출하는 것을 골자로 하고 있다. 협약식에는 LG화학, 롯데케미칼, SK지오센트릭, 한화토탈, 대한유화, 한화솔루션, DL케미칼, GS칼텍스, HD현대케미칼, S-OIL 등 10개사가 참석했다. [서울=뉴스핌] 윤창빈 기자 = 구윤철 부총리 겸 기획재정부 장관이 20일 오전 서울 여의도 국회 의원회관에서 열린 새정부 경제성장전략 당정협의에서 모두발언을 하고 있다. 2025.08.20 pangbin@newspim.com 구 총리는 "중국·중동 등 글로벌 공급과잉이 예고됐는데도 국내 석화 업계는 과거 호황에 취해 오히려 설비를 증설했다"며 "고부가 전환까지 실기하며 큰 어려움에 직면했다"고 질타했다. 이어 "이제 첫걸음을 뗀 것일 뿐 갈 길이 멀다"며 강도 높은 구조조정을 예고했다. 구 부총리는 "기업과 대주주가 뼈를 깎는 자구노력을 바탕으로 구속력 있는 사업 재편·경쟁력 강화 계획을 빠르게 제시해야 한다"며 "당장 '다음 달'이라도 계획을 제출하겠다는 각오로 속도감 있게 임해야 한다"고 강조했다. 석유화학 업계가 정부에 제출한 계획이 진정성이 있다고 판단되면 규제완화, 금융, 세제 등 종합적인 대책을 마련하겠다는 방침도 밝혔다. 구 부총리는 "사업 재편을 미루거나, 무임승차하려는 기업에 대해서는 정부 지원 대상에서 배제하는 등 단호히 대처할 것"이라고 강조했다. 한편 과거 뼈를 깎는 구조조정 과정을 거쳤지만, 현재 활황을 보이는 조선업은 '좋은 선례'라고 소개했다. 그는 "조선업은 과거 고강도 자구 노력이 열매를 맺어 세계 1위로 재도약하고, 최근 한-미 관세협상에도 결정적인 기여를 했다"며 "조선업의 발자취를 따라간다면 석유화학산업도 화려하게 재도약할 수 있다"고 덧붙였다. wideopen@newspim.com 2025-08-20 13:15
안다쇼핑
Top으로 이동