로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
서울 ↔제주 황금 워라밸 사는 진서연,다음 생엔 맛 못볼 서귀포 맛 기행(백반기행)
N
[연예뉴스]
‘응팔 MT’ 앞두고…이동휘, 10년 지났는데 ‘도롱뇽’ 비주얼 그대로
N
[연예뉴스]
김지혜, 남편 앞에서 '가슴개그' 작렬.. "내 가슴은 박준형, 존재감 없어" ('개콘')
N
[연예뉴스]
'극한84' 기안84, 마라톤 2위 권화운에 "제정신 아냐"
N
[연예뉴스]
조진세 辛나는 집 공개 “아침부터 매운 떡볶이+불라면” (‘미우새’)[종합]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]국정원 “해커조직, 정부 행정망 해킹 확인…긴급 보안 조치”
온카뱅크관리자
조회:
39
2025-10-17 17:27:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="VPRduJKGD3"> <figure class="figure_frm origin_fig" contents-hash="61b16bf4674196b3c687d5aa5380ec317d296485ea7e9665445f22080e605a62" dmcf-pid="fQeJ7i9HsF" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ게티이미지뱅크" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/17/etimesi/20251017172047160kowb.jpg" data-org-width="700" dmcf-mid="2oWGAHrRr0" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/17/etimesi/20251017172047160kowb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ게티이미지뱅크 </figcaption> </figure> <p contents-hash="fa8ad658ca4b4a06af27ed68762235d78f7c7123449d57b2d66e621205984e1c" dmcf-pid="4xdizn2XDt" dmcf-ptype="general">국가정보원이 미상 해커가 온나라시스템 행정망에 무단 접속 및 자료 열람하는 등 해킹한 사실을 확인했다.</p> <p contents-hash="92ffca12cf8120d59744b6d68661cf177f526c0962c1a5ce48de5fe1907b44ae" dmcf-pid="8MJnqLVZI1" dmcf-ptype="general">국정원은 “지난 7월 온나라시스템 등 공공·민간 분야 해킹 첩보를 사전에 입수해 행정안전부 등 유관기관과 합동으로 정밀 분석을 실시했다”며 “해킹 사실을 확인하고 추가 피해 방지를 위한 대응에 나섰다”고 밝혔다. 이는 8월 8일 미국 해커 잡지 '프랙(Phrack)'에서 해킹 정황을 공개한 것보다 한 달 앞선 대응조치다.</p> <p contents-hash="dc9b734548c14f91d54e1c7d6b0ccc6f87b8ebf3ff4e23cfd69143f45fd2b69e" dmcf-pid="6RiLBof5m5" dmcf-ptype="general">먼저 해커는 다양한 경로로 공무원들의 행정업무용 인증서(GPKI)·패스워드 등을 확보한 것으로 보인다. 인증체계를 면밀히 분석한 뒤 합법적 사용자로 위장해 행정망에 접근했다.</p> <p contents-hash="1ebf0879ee85712e919a3c1ef063d008ea9544dab6b3300be33a156ee7ce471a" dmcf-pid="Penobg41sZ" dmcf-ptype="general">이후 인증서 6개 및 국내외 아이피(IP) 6개를 이용해 2022년 9월부터 올해 7월까지 행안부가 재택근무를 위해 사용하는 원격접속시스템(G-VPN)을 통과했다. 온나라시스템에 접속해 자료를 열람했다.</p> <p contents-hash="b3d6130d8f10c4334f06698a2dd52e7a79c866aa1462f6d7b0d62cc470553546" dmcf-pid="QdLgKa8tsX" dmcf-ptype="general">국정원은 대응과정에서 해커가 일부 부처가 자체 운영 중인 전용 시스템에도 접근한 사실을 추가 확인해 조사 중이다.</p> <p contents-hash="5c763482eb57c7e6875c72510e904a1fd99c6e646c8e2c206276d212daa6a863" dmcf-pid="xJoa9N6FIH" dmcf-ptype="general">점검 결과 정부 원격접속시스템에 본인확인 등 인증체계가 미흡했다. 온나라시스템의 인증 로직이 노출되면서 복수기관에 접속이 가능했고 각 부처 전용 서버에 대한 접근통제가 미비한 것이 사고원인으로 드러났다.</p> <p contents-hash="4bd38f4df3797a0164b9ae6b17ea60dadd4cb7da3f862fd8aa8175c1d2db429a" dmcf-pid="yXt3s0SgDG" dmcf-ptype="general">국정원은 해커가 악용한 6개 IP주소를 전 국가·공공기관에 전파·차단하는 등 해커의 접근을 막는 긴급 보안조치를 단행했다.</p> <p contents-hash="3e094dcf969704bfc895554a85537bf9117bbbfcdadb59bb737f2922a6e61f46" dmcf-pid="WZF0OpvaEY" dmcf-ptype="general">아울러 △정부 원격접속시스템 접속 시 자동응답시스템(ARS) 등 2차 인증 적용 △온나라시스템 접속 인증 로직 변경 △해킹에 악용된 행정업무용 인증서(GPKI) 폐기 △피싱사이트 접속 추정 공직자 이메일 비밀번호 변경 △각 부처 서버 접근통제 강화 △소스코드 취약점 수정 등의 조치를 통해 추가 해킹 가능성을 차단했다.</p> <p contents-hash="4f58d590bc0101ef97c8223dfed5a3fcfe75e319434f9ab497d20a56c0379e72" dmcf-pid="YUqbyKZwDW" dmcf-ptype="general">'프랙'은 이번 해킹을 자행한 배후로 북한 '김수키' 조직을 지목했다.</p> <p contents-hash="62832dbec62c2730696cf8287637e0f6af8f1d66b1cd4509b2251715d4fa047f" dmcf-pid="GuBKW95rEy" dmcf-ptype="general">국정원은 이번 해킹에서 확인된 해커 악용 IP주소 6종의 과거 사고 이력, GPKI 인증서 절취 사례 및 공격방식·대상의 유사성 등을 종합적으로 분석 중이지만 현재까지 해킹소행 주체를 단정할만한 기술적 증거는 부족한 상황이라고 밝혔다.</p> <p contents-hash="d265d4e09e4963e0f3de73f5614b1ef975ac5ae8d8f3531be6eabd06f6b98e15" dmcf-pid="H7b9Y21mET" dmcf-ptype="general">다만 해커가 한글을 중국어로 번역한 기록, 대만 해킹을 시도한 정황 등이 확인됐다. 국정원은 모든 가능성을 열어 두고 해외 정보협력기관 및 국내외 유수 보안업체와 협력해 공격 배후를 추적하고 있다.</p> <p contents-hash="df923a0d7c45c28152e3e19c4e634551dbba28af2c2b3db9188e67eaedd0b675" dmcf-pid="XzK2GVtsIv" dmcf-ptype="general">현재 해커가 온나라시스템 등 정부 행정망에서 열람한 구체적 자료내용 및 규모를 파악 중이다. 조사가 마무리되는 대로 결과를 국회 등에 보고할 예정이다. 행안부 등 유관기관과 함께 인증체계 강화·정보보안제품 도입 확대 등 보안강화 방안도 마련할 예정이다.</p> <p contents-hash="c3b28c847cb594ddba02ac224352136c5edfee0dfed3aaee05f541945571ecab" dmcf-pid="Zq9VHfFOrS" dmcf-ptype="general">김창섭 국정원 3차장은 “온나라시스템 등 정부 행정망은 국민의 생활과 행정서비스의 근간인 만큼, 진행 중인 조사를 조속히 마무리하고 재발방지를 위한 범정부 후속대책을 마련해 이행할 계획”이라고 밝혔다.</p> <p contents-hash="5917377950c22a38badaa8f44a6d539dda9e1ff8fdaca9dbe83ea5f910271327" dmcf-pid="5B2fX43Iwl" dmcf-ptype="general">조재학 기자 2jh@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기