국정원 "북, 금융보안인증 소프트웨어 취약점 악용 해킹"

입력 2023-03-30 12:00  

국정원 "북, 금융보안인증 소프트웨어 취약점 악용 해킹"
"해당 소프트웨어 사용 PC, 국내외 1천만 대 추정…보안 업데이트 해야"


(서울=연합뉴스) 임은진 기자 = 국정원은 북한이 인터넷뱅킹에 사용하는 금융보안인증 소프트웨어의 보안 취약점을 악용해 PC 해킹 및 악성코드 유포 등 해킹 공격을 벌였다고 30일 밝혔다.
국정원에 따르면 국정원과 경찰청, 한국인터넷진흥원(KISA), 국가보안기술연구소는 작년 말 북한이 국내 유명 금융보안인증서 업체의 소프트웨어 취약점을 악용해 국가·공공기관 및 방산·바이오업체 등 국내외 주요기관 60여 곳의 PC 210여 대를 해킹한 사실을 확인했다.
해킹에 악용된 유명 업체의 소프트웨어는 전자금융 및 공공부문 인증서 관련 프로그램으로, 국내외 1천만 대 이상의 기관과 업체, 개인 PC에 설치되어 있는 것으로 추정된다.
국정원은 "올해 1월 긴급 대응에 착수, 해당 악성코드의 작동 원리 등에 대한 상세 분석을 완료했다"며 "해당 분석 자료를 근거로 해당 업체와 협조해 실제 공격-방어 시현을 진행하는 등 보안 패치 개발을 완료했다"고 했다.
그러면서 "현재 해당 프로그램을 사용 중인 공공·금융기관을 대상으로 관계 기관들과 보안 패치를 진행하고 있다"며 국민도 보안 프로그램을 최신 버전으로 신속하게 업데이트할 것을 거듭 강조했다.
아울러 국정원은 금융보안 소프트웨어를 악용한 북한의 조직적 해킹 시도가 최근 증가한 점에 주목, 관련 기관들과 함께 다음 달 5일 판교에 위치한 사이버안보협력센터에서 '금융보안 소프트웨어 침해사고 방지를 위한 유관기관 간담회를 연다.
간담회에는 과학기술정보통신부와 경찰청, KISA, 금융감독원ㆍ금융보안원 등 정부기관 및 12개 금융보안 소프트웨어 제조사가 참여한다.
engine@yna.co.kr
(끝)


<저작권자(c) 연합뉴스, 무단 전재-재배포 금지>

관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!