로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
도스토옙스키 대표작을 뮤지컬 무대로…'브라더스 까라마조프'
N
[연예뉴스]
‘환승연애’ 김예원, 미스틱스토리에 새 둥지…‘새로운 도약’ 예고
N
[연예뉴스]
분홍빛으로 물든 국중박…블랙핑크 신곡에 팬들도 '들썩'
N
[연예뉴스]
빠니보틀, ‘셰프와 사냥꾼’ 합류…‘지능캐’ 김대호 입지 위협
N
[연예뉴스]
'6평' 직원 처우 논란에 100만 유튜버 '반납'..원지, 사과 영상 후 3개월만 복귀 [스타이슈]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]행안부, '北 추정 세력' 온나라시스템 해킹 정황 시인…"보안 조치 완료"
온카뱅크관리자
조회:
62
2025-10-17 14:37:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">공무원 공인인증서 파일 650명분 유출…12명은 GPKI 키·비밀번호도 털려</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="GzaJNykPkj"> <p contents-hash="c100588cff28d3755aae317eada129c4327c6c6ea6eecff5fab070f4a2d47925" dmcf-pid="HqNijWEQkN" dmcf-ptype="general">(지디넷코리아=김기찬 기자)북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 정부가 공무원 업무시스템인 '온나라시스템'에 대한 공격을 시도한 것으로 알려진 가운데 정부가 이를 공식 확인하고, 공무원 인증서 650명분이 유출된 사실을 발표했다.</p> <p contents-hash="4562803d0a77dc4961e0a0d44716274bcec088502f38be42d9dee2dfe1569381" dmcf-pid="XBjnAYDxAa" dmcf-ptype="general">이용석 행정안전부 디지털정부혁신실장은 17일 정부세종청사에서 열린 브리핑에서 '온나라 시스템'과 공무원 인증을 위해 사용 중인 행정전자서명(GPKI)이 해킹된 대해 "외부에서 접근한 정황을 확인하고 추가 보안 조치를 완료했다"고 발표했다.</p> <figure class="figure_frm origin_fig" contents-hash="f4b2776a47f43c47782e5376e8a3f174deccd86876b6e3d1a4275dbc8e56c216" dmcf-pid="ZbALcGwMag" dmcf-ptype="figure"> <p class="link_figure"><img alt="이용석 행정안전부 디지털 정부혁신실장이 17일 오전 세종시 정부세종청사 중앙동에서 정부업무관리시스템(온나라) 해킹 대응 관련 내용을 발표하고 있다. (사진=뉴스1)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/17/ZDNetKorea/20251017143340393znkq.jpg" data-org-width="638" dmcf-mid="thUwLlNfAU" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/17/ZDNetKorea/20251017143340393znkq.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 이용석 행정안전부 디지털 정부혁신실장이 17일 오전 세종시 정부세종청사 중앙동에서 정부업무관리시스템(온나라) 해킹 대응 관련 내용을 발표하고 있다. (사진=뉴스1) </figcaption> </figure> <p contents-hash="0ab964cc60167ddf28ebb4caf50074f4dd4e380cd7c3785d53b8ee0ece74b6df" dmcf-pid="5KcokHrRNo" dmcf-ptype="general">앞서 지난 8월 8일 프렉은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템을 해킹했다고 주장했다. 또 통일부·해양수산부 계정으로 온나라시스템에 접속한 기록과 함께 행정안전부의 행정전자서명(GPKI) 검증 로그 약 2800건이 포함됐다고 주장한 바 있다.</p> <figure class="figure_frm origin_fig" contents-hash="1d7521d9ff44482ee1e1027f3a82959c36c6a7e20d371ffc0045e4321821ac3b" dmcf-pid="13JQiCg2gL" dmcf-ptype="figure"> <p class="link_figure"><img alt="프랙에 실린 'APT Down: The North Korea Files' 보고서 중 북한 관련 이미지.(사진=보고서 원문 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/17/ZDNetKorea/20251017143341790jbhd.jpg" data-org-width="639" dmcf-mid="VuxgQDe7NT" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/17/ZDNetKorea/20251017143341790jbhd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 프랙에 실린 'APT Down: The North Korea Files' 보고서 중 북한 관련 이미지.(사진=보고서 원문 캡처) </figcaption> </figure> <p contents-hash="e7672aa041e19141647a8854c5355548bdccc8d57d1d55f2f89b65704b273e6f" dmcf-pid="t0ixnhaVNn" dmcf-ptype="general">뿐만 아니라 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 이처럼 북한의 지원을 받는 외부 해커가 우리 정부에 대한 지속적이고 지능적인 전방위적 공격을 이어온 것이다. 정부도 이를 확인하고 유출 사실을 시인한 만큼 추가적인 대책이 요구된다.</p> <p contents-hash="a5b9c110c5e7c49e6fc6359a10d902a798a13a22d259dbcce50bca8c0e4d5fb3" dmcf-pid="FpnMLlNfoi" dmcf-ptype="general">온나라시스템은 공무원이 보고서 작성, 결재, 회의자료 관리 등 모든 행정업무를 처리하는 정부 표준 전산망이다. 즉, 일반 기업의 '인트라넷'처럼 내부 결재·지시 체계가 이뤄지는 핵심 시스템으로, 외부 침입 시 내부 문서가 노출될 우려가 나온다.</p> <p contents-hash="14e7e2ab88a361ffa5803f860921f5666b49896ce1322f4f8eec5892c18ea9b3" dmcf-pid="3ULRoSj4aJ" dmcf-ptype="general">이 실장은 "국가정보원(국정원)이 7월 중순 외부 인터넷 PC를 통해 정부원격근무시스템(G-VPN)을 통해 온나라시스템에 접근한 정황을 파악했고, 행안부도 같은 시점에 통보받아 즉시 조치에 들어갔다"고 밝혔다.</p> <p contents-hash="99865382a50580865904020aa40669e53f235754c91d3a7888c07d8eea79c3c0" dmcf-pid="0uoegvA8gd" dmcf-ptype="general">G-VPN은 공무원이 외부에서 정부 내부망에 접속할 때 사용하는 일종의 보안 통로이며, GPKI는 공무원 신원을 확인하기 위한 전자 서명 시스템이다.</p> <p contents-hash="1b739a4c6a1427aba6e7f5389b01c4102931dc862c2514626c90c148bfa169c7" dmcf-pid="p7gdaTc6je" dmcf-ptype="general">해킹된 공무원들의 공인인증서 파일은 약 650명분으로 파악됐다. 이 실장은 "650명 중 12명은 GPKI 키와 비밀번호가 함께 포함된 사례였으며, 대부분은 유효기간이 이미 만료된 과거 인증서였다"라며 "다만 3명은 유효기간이 남아 있어 지난 8월 13일 폐기 조치됐다"고 덧붙였다.</p> <p contents-hash="c7652cfe6c584e1b04b7341c82f5efd9ef078388db14407befa132f4ad195599" dmcf-pid="UzaJNykPcR" dmcf-ptype="general">이 실장은 "온나라시스템의 로그인 정보를 재사용하지 못하도록 하는 차단 조치를 7월 28일 모든 중앙부처와 지자체에 적용했다"라며 "지난 8월 4일 정부원격근무시스템(G-VPN) 접속 시 행정전자서명(GPKI) 인증뿐 아니라 전화인증(ARS)을 반드시 병행하도록 보안을 강화했다"고 덧붙였다.</p> <p contents-hash="de3ba34420b755b92dcbfa5725245b2a57801a4e6e53bb71f2de3ffcca272695" dmcf-pid="uqNijWEQoM" dmcf-ptype="general">또 사용자 부주의로 인한 행정전자서명 인증서 유출 경위에 대해 "조사 중이라 명확하게 말씀드리기 어렵다"면서도 "일반적으로 GPKI 인증서를 외부 PC에서 사용하는 경우, 악성코드에 감염되거나 비밀번호가 탈취될 수 있는 위험성이 있어 보완적으로 취약한 부분이 있다"고 해명했다.</p> <p contents-hash="37f5f0b3be5eddcf0a7fe244b25328f612248a68666b0d1608a9ccde6acf6bfc" dmcf-pid="7BjnAYDxox" dmcf-ptype="general">한편 이 실장은 "현재 국정원이 관계기관과 함게 유출 경위와 피해 영향을 조사 중이며, 개선사항이 나오면 즉시 보완할 것"이라며 "최근 피싱, 악성코드, 보안 취약점 등 다양한 사이버 위협을 면밀히 점검 중이며, 같은 사고가 재발하지 않도록 예방에 최선을 다하겠다"고 말했다.</p> <p contents-hash="5b61f0df4bf332c512e09950ca5693a59057835951849ce9bb799a4883511067" dmcf-pid="zbALcGwMaQ" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기