로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
'55일 도주' 삼부 주가조작 이기훈, 두번째 구속심사는 포기(종합)
N
[IT뉴스]
갈등 봉합한‘오픈AI-MS’ 동맹…공익 법인 전환도 속도 낼 듯
N
[IT뉴스]
“기술주권, 전략기술 중심 국가 전략 필요”…산업계 전문가 ‘한 목소리’
N
[스포츠뉴스]
‘최강 안세영 없을 때 우승하자’···랭킹 2위 왕즈위·3위 한웨, 홍콩오픈 나란히 4강행
N
[스포츠뉴스]
양궁 '맏언니' 강채영, 안산 꺾고 광주 세계선수권 결승행
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]국정원, 北 해킹조직 SW공급망 공격 주의보
온카뱅크관리자
조회:
36
2025-03-04 13:57:28
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="YLbVNjc6GM"> <figure class="figure_frm origin_fig" contents-hash="6fab24978ed34be28b2a888b96bd8950eb776aa0f0412e43d978dc44831e4bc2" dmcf-pid="GTacGHZwXx" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ게티이미지뱅크" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/04/etimesi/20250304135405106vvuu.jpg" data-org-width="700" dmcf-mid="QNI7dJnb1J" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/04/etimesi/20250304135405106vvuu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ게티이미지뱅크 </figcaption> </figure> <p contents-hash="7d8421fc4bfc454805abb73c451040fc80639185499ea98e20ba23f84f180cba" dmcf-pid="HyNkHX5rHQ" dmcf-ptype="general">국가정보원이 최근 북한 해킹조직이 소프트웨어(SW) 공급망 공격을 통해 주요 국가기관·첨단기업의 기밀자료·핵심기술을 탈취하는 사실을 포착했다며 관련 업계에 주의를 당부했다.</p> <p contents-hash="9b5a53f4a08abd142e66aa689752cb51aabc3e18559b23a17f411bf284eafef2" dmcf-pid="XWjEXZ1m1P" dmcf-ptype="general">먼저 북한 해킹조직은 정보기술(IT) 용역업체를 노렸다. 고객사 접속 권한이 있는 IT용역업체의 보안이 취약하면 국가기관·기업의 보안체계를 잘 갖췄어도 해커 공격에 노출되기 때문이다.</p> <p contents-hash="b0d1a9e82b32109f96076c69602c87b45e65a4ff672b060b77d38130a341e236" dmcf-pid="ZYADZ5tsG6" dmcf-ptype="general">실제 북한 해킹조직은 지난해 10월 지방자치단체 전산망 유지관리업체 A사 직원 이메일을 해킹해 메일 내 보관된 서버 접속계정을 탈취했다. 이후 지자체 전산망 원격관리 서버에 무단 접속해 행정자료 절취를 시도했다가 차단됐다. 또 지난 1월엔 IT인프라 유지보수업체 B사가 납품한 네트워크결합스토리지(NAS) 제품의 초기 관리자 패스워드가 노출됐다. 이를 악용한 해커는 고객사 NAS에 무단 접속해 설계도면 등을 절취했다. 다만 핵심기술자료 유출 피해는 없었다.</p> <p contents-hash="265bb3185eca341a2032c87023466cce89d4ada112f4e9e0df8900c9f39e818f" dmcf-pid="5Gcw51FO58" dmcf-ptype="general">피해 예방을 위해선 IT용역업체 직원에 대한 보안교육은 물론 외부 접속경로 차단과 인증수단 강화 등으로 보안수준을 높여야 한다.<br></p> <figure class="figure_frm origin_fig" contents-hash="a29fa190270b3beedb14a6490f68e7d07d48dfbf05add5e1d689b8d02dc7dbc3" dmcf-pid="1Hkr1t3I54" dmcf-ptype="figure"> <p class="link_figure"><img alt="IT용역업체 해킹을 통한 고객사 전산망 우회 침투 사례.(국가정보원 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/04/etimesi/20250304135406440czon.jpg" data-org-width="468" dmcf-mid="xJQesOCnGd" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/04/etimesi/20250304135406440czon.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> IT용역업체 해킹을 통한 고객사 전산망 우회 침투 사례.(국가정보원 제공) </figcaption> </figure> <p contents-hash="78f02368805407fbb6ed590f5bbb733028f4bd79014ca55d99982c02a542ccbe" dmcf-pid="tXEmtF0Ctf" dmcf-ptype="general">IT솔루션·SW취약점을 악용해 침투한 공격 사례도 확인했다.</p> <p contents-hash="fe449318963d069e3daabfd242b13d9db98bd51bfc1139854c14cec327b8182b" dmcf-pid="FZDsF3phYV" dmcf-ptype="general">북한 해킹조직은 이달 방산협력업체 C사의 전자결재·의사소통용 '그룹웨어'의 보안상 허점을 악용해 악성코드를 설치, 직원 이메일과 네트워크 구성도 등 내부자료 절취를 시도했다가 차단됐다.</p> <p contents-hash="13581a62e374206bbdfe8c6df5588dda3bbcf8e2c0425f1a43382d6241d5e848" dmcf-pid="3hnaTyYcX2" dmcf-ptype="general">이 같은 시도를 예방하기 위해선 △SW보안패치 △인터넷 통한 관리자계정 접속 금지 △주기적인 취약점 점검 등 대책을 마련해야 한다.<br></p> <figure class="figure_frm origin_fig" contents-hash="faaf32418aa78b06a283408ea1cba568d0f228ab8421327ad54f8088b0247069" dmcf-pid="0lLNyWGkG9" dmcf-ptype="figure"> <p class="link_figure"><img alt="IT솔루션·SW 보안취약점을 악용한 내부망 침투 사례.(국가정보원 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/04/etimesi/20250304135407837fytz.jpg" data-org-width="441" dmcf-mid="yzq9gaj4Ze" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/04/etimesi/20250304135407837fytz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> IT솔루션·SW 보안취약점을 악용한 내부망 침투 사례.(국가정보원 제공) </figcaption> </figure> <p contents-hash="e687543779cd6aa454d0c69fa832b6cba34063341905954927f5b93e128d53c3" dmcf-pid="pSojWYHE1K" dmcf-ptype="general">부실한 보안관리도 북한 해커의 좋은 '먹잇감'이 됐다. 유추하기 쉬운 초기 패스워드를 쓰거나 부주의하게 해킹메일을 열람하는 등 취약한 보안 관리는 해킹으로 직결된다.</p> <p contents-hash="ed842bf28dd0b365c77a135abc8b5cfd33ec0af483bd5bf03ab7a501af336954" dmcf-pid="UvgAYGXD5b" dmcf-ptype="general">북한 해킹조직은 지난달 모바일 신분 확인업체 D사 관리자 페이지가 인터넷을 통해 쉽게 접속할 수 있는 점을 노렸다. 보안검색엔진 등을 통해 해당 취약점을 분석해 관리자 권한으로 무단 접속했다가 가입자 데이터베이스(DB) 정보 유출 전 차단됐다.</p> <p contents-hash="b2ed95b5f863e9baea28db6a7920a8ce1a525f8a52e285cd73e376cce0cb9369" dmcf-pid="uTacGHZw5B" dmcf-ptype="general">내부 보안관리 강화를 위해 기본 보안수칙을 체크리스트로 만들어 교차검증하며 문제점을 개선하고, 임직원 보안의식 제고를 위한 보안교육도 필요하다.<br></p> <figure class="figure_frm origin_fig" contents-hash="05d2b5a174973fabbd38913ed4bffc2c6d9eac1530bdce76efba744111bea0ff" dmcf-pid="7yNkHX5r1q" dmcf-ptype="figure"> <p class="link_figure"><img alt="해킹에 악용되는 기관·기업의 부실한 보안관리 사례.(국가정보원 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/04/etimesi/20250304135409118lujj.jpg" data-org-width="460" dmcf-mid="Wocw51FOXR" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/04/etimesi/20250304135409118lujj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 해킹에 악용되는 기관·기업의 부실한 보안관리 사례.(국가정보원 제공) </figcaption> </figure> <p contents-hash="752d6e835406d512a650b3991c551d43ec0085b25e83ed374e1bd7c1c443a4ae" dmcf-pid="zWjEXZ1mtz" dmcf-ptype="general">윤오준 국정원 3차장은 “SW공급망 공격은 광범위한 피해로 이어질 수 있어 IT 공급자와 사용자 모두 경각심을 가져야 한다”며 “정부 차원에서도 지난해 9월 가동한 '정부합동 공급망 보안 TF'를 통해 2027년까지 'SW공급망 보안체계'를 제도화하는 등 공급망 보안 선진화를 위해 노력할 것”이라고 밝혔다.</p> <p contents-hash="794789a4e8afa496ec4349f28fcde9cb4f6c7d5e3e149f16c07e7f53907cdb66" dmcf-pid="qYADZ5ts17" dmcf-ptype="general">조재학 기자 2jh@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기