로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
[ET톡] 5G SA 특화 요금제 나와야
N
[IT뉴스]
“수도권 전력난, RE100 산업단지로 풀자”…국회·산업계, 특별법 제정 촉구
N
[IT뉴스]
국내 AI에 "수능 수학 문제 풀어봐"했더니…대부분 20점대
N
[IT뉴스]
AMD "ROCm 7, 성능·확장성 강화"...개방형 AI 스택 보급 가속
N
[연예뉴스]
‘가오갤’ 제임스 건, 또 샤라웃 “올해 최고 영화? 변성현 ‘굿뉴스’” [왓IS]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]SK 이어 CJ도…대기업 겨냥 사이버 보안 위협 커졌다
온카뱅크관리자
조회:
62
2025-05-07 13:47:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ubRTiBe7sd"> <figure class="figure_frm origin_fig" contents-hash="b45051057b5a529f0006a3aebece1b32877e2df788a56e31dbebda89dacb28ab" dmcf-pid="7Keynbdzse" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ게티이미지뱅크" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/07/etimesi/20250507134205707lzfd.jpg" data-org-width="700" dmcf-mid="UK3LuS0CwJ" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/07/etimesi/20250507134205707lzfd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ게티이미지뱅크 </figcaption> </figure> <p contents-hash="b6053d9674b64d75050d16703bc074eeb2f0974c909896aa3ab3db968e2d4e43" dmcf-pid="z9dWLKJqmR" dmcf-ptype="general">국내 대기업을 대상으로 하는 사이버 보안 위협이 커지고 있다.</p> <p contents-hash="0f21c0798d76bba4d8b093ec394e6a25b4e89274981201eb52d004ab4d577b6c" dmcf-pid="q2JYo9iBOM" dmcf-ptype="general">SK텔레콤 해킹 사태 여진이 지속되는 상황에서 CJ올리브네트웍스의 인증서 파일이 외부로 유출된 것으로 확인됐다.</p> <p contents-hash="a83e8ba539b027df5bbba2801ea9c19b9b03f84f0ecc14474b936248e9348a1f" dmcf-pid="BViGg2nbEx" dmcf-ptype="general">7일 글로벌 위협정보 플랫폼 '바이러스 토탈'에 따르면, CJ올리브네트웍스 내부 개발자들이 사용하는 인증서가 외부에 유출, 한 악성코드에 이 인증서 파일이 악용됐다.</p> <p contents-hash="e05de84e7fbbc0d8308ebf0ca180d3eac1bd334751b2f48661a071eeb52d16f1" dmcf-pid="bfnHaVLKmQ" dmcf-ptype="general">이번에 유출된 인증서는 코드사이닝(프로그램을 다운로드할 때 해당 프로그램의 인증을 해주는 서비스)에 사용되며 실행파일(exe)에 붙인다. 'CJ올리브네트웍스가 만든 안전한 실행파일이니 믿고 사용해도 된다'는 의미다.</p> <p contents-hash="2438245aadce7d5197f2480ba173437f51b98b0a7c29a51bc7422d9021564aae" dmcf-pid="K4LXNfo9OP" dmcf-ptype="general">통상 안티바이러스(AV) 백신 등의 오탐을 방지하기 위해 인증서가 포함된 파일은 진단하지 않고 화이트리스트로 처리하도록 하는 관행이 있다. 해커가 인증서를 탈취하면 보안 솔루션을 우회하는 '프리패스'를 얻는 셈이다.</p> <p contents-hash="e0d25e5b9947ae5a0f4286184c660edbe5bfd14611fcf2634e4e72e7e66700ff" dmcf-pid="98oZj4g2m6" dmcf-ptype="general">이번에 탈취된 CJ올리브네트웍스 인증서는 세계협정시(UTC) 기준 지난달 30일 처음 발견됐다. 그 사이 CJ올리브네트웍스 인증서를 악용한 해킹사고가 발생했다는 주장도 나온다.</p> <p contents-hash="d56ea43a8a73ca40dab854af7b0159a53999418e3da14b93d7966e6d199ed185" dmcf-pid="26g5A8aVm8" dmcf-ptype="general">중국 보안기업 레드드립팀은 엑스(X·옛 트위터)를 통해 북한 해킹그룹 '킴수키'가 CJ올리브네트웍스 인증서를 악용한 정황을 공개했다. 킴수키가 협력사 '플랜아이'를 루트로 삼아 국책연구기관인 한국기계연구원를 공격하려 했던 것으로 추정했다.</p> <p contents-hash="b7ee591f4afd831216e029b05162ed30c3cc59d28b4e097513fb0fe3e6113869" dmcf-pid="VPa1c6NfD4" dmcf-ptype="general">한 보안 전문가는 “해커(킴수키)가 CJ올리브네트웍스 인증서를 악용해 플랜아이를 먼저 공격했고 이를 거점 삼아 기계연을 해킹한 것으로 보인다”고 말했다.</p> <p contents-hash="c7e9eb9c816852b8ce1ae495a6e4f4c2702d53e97a70895e625bee16fd4fc05b" dmcf-pid="fiw7OJrRmf" dmcf-ptype="general">CJ올리브네트웍스는 해당 인증서 유출 사실을 인지하고 피해 원천 차단에 나섰다.</p> <p contents-hash="5d2f2cfa19d3186bd09114a36c4133ff4d76acdc80b28c14371da5ccf92c7134" dmcf-pid="4nrzIimeIV" dmcf-ptype="general">CJ올리브네트웍스 관계자는 “해당 인증서는 소프트웨어 개발·배포 용도로 발급된다”며 “이날 오전 인증서를 즉시 폐기했다”고 말했다. 인증서 폐기로 해당 인증서는 더이상 악용이 어렵게 됐다. 하지만 보안 전문가들은 인증서 유출 경로, 다른 피해는 없는지 철저한 파악과 대처가 필요하다고 강조했다.</p> <p contents-hash="81ae2ee6376f45889e72c1b382980b024e250e34e30b032813570a4a7ecf81fe" dmcf-pid="8LmqCnsdr2" dmcf-ptype="general">SK텔레콤에 이어 CJ올리브네트웍스까지 대기업도 사이버 보안 위협에서 자유롭지 못한 것이 확인되면서 보안관리체계를 더욱 강화해야 한다는 목소리가 높아진다.</p> <p contents-hash="e33661cae3b581b71cf00d90c585ede6784bfe7fb63f4d037b9e3af2f9fa44a4" dmcf-pid="6osBhLOJO9" dmcf-ptype="general">염흥열 순천향대 정보보호학과 명예교수는 “최근 기업에서 개인정보를 포함하는 비지니스 관련 인증정보와 민감정보 유출이 빈번히 발생하고 있다”며 “보안사고는 2차 피해는 물론 기업 비지니스에 부정적인 영향을 주는 핵심 위협중 하나”라고 말했다.</p> <p contents-hash="e4bfdf20957ce0f215098912cfad6ca890e36b71e281ab7e73da874f26431373" dmcf-pid="PgObloIiEK" dmcf-ptype="general">그러면서 “보안 사고를 막기 위해 보안 투자를 획기적으로 늘려야 한다”며 “기업의 기술적·관리적·조직적 준비태세인 정보보호 관리체계의 강화가 요구된다”고 덧붙였다.</p> <p contents-hash="5917377950c22a38badaa8f44a6d539dda9e1ff8fdaca9dbe83ea5f910271327" dmcf-pid="QaIKSgCnsb" dmcf-ptype="general">조재학 기자 2jh@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기