과거 北 해킹 수법과 일치
‘3·20 해킹’에 이어 지난달 청와대와 국무조정실 홈페이지 등을 변조하고 신문·방송사의 서버를 파괴한 ‘6·25 사이버공격’의 배후로 다시 북한이 지목됐다.
미래창조과학부는 16일 정부과천청사에서 민·관·군 합동대응팀 조사 결과 브리핑을 열고 6·25 사이버공격이 3·20 사이버테러 등 과거 북한의 해킹 수법과 일치한다고 발표했다.
북한의 소행으로 추정하는 근거로는 인터넷 프로토콜(IP)을 제시했다. 6월25일 공격에 활용한 IP와 지난 1일 피해 기관 홈페이지 서버를 공격한 IP가 북한 대역이라는 것.
박재문 미래부 정보화전략국장은 “서버를 다운시키기 위한 시스템 부팅영역(MBR) 파괴, 시스템의 주요 파일 삭제, 해킹 결과를 전달하기 위한 공격 상황 모니터링 방법과 악성코드 문자열 등도 3·20 사이버테러와 동일했다”고 말했다.
이번 조사는 사이버공격의 피해 장비와 공격 경유지 등에서 수집한 악성코드 82종, PC 접속 기록, 과거 북한의 대남 해킹 자료 등을 종합 분석하는 방법으로 진행됐다.
김태훈 기자 taehun@hankyung.com
▶ 그루폰, 충격적인 '대국민 사기' 들통나자…
▶ 17세 女, 교복 찢으며 나체 사진 찍더니…
▶ 女직원, 회사에서 가슴파인 옷 입고 볼펜 줍자…
▶ 정선희, 남편과 사별 이후 어떻게 사나 봤더니
▶ 男 초등생, 방에서 남몰래 은밀한 행위…충격
[한국경제 구독신청] [온라인 기사구매] [한국경제 모바일 서비스]
ⓒ <성공을 부르는 습관> 한경닷컴, 무단 전재 및 재배포 금지
<한국온라인신문협회의 디지털뉴스이용규칙에 따른 저작권을 행사합니다>
관련뉴스