로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
[올림픽] 빙속 구경민의 깨달음 "지금 실력으론 정상급 선수들에 역부족"
N
[연예뉴스]
'청와대 셰프' 천상현, 폐암 재발해 '흑백 요리사 1' 출연 고사
N
[스포츠뉴스]
[올림픽] 마지막 무대서 '눈물' 김준호 "24년 뒷바라지 부모님께 죄송"
N
[스포츠뉴스]
지금까지 "오를 곳 없는, 정상의 김준호"였습니다...24년 고생한 자신에게 보내는 박수 "무게 잘 견뎌온 나, 고맙다"[밀라노 LIVE]
N
[스포츠뉴스]
“고지가 조금 낮았을 뿐, 지금의 김준호는 정상입니다” 빙속 베테랑의 소회 [2026 밀라노]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]국정원, 北 해킹조직 SW공급망 공격 주의보
온카뱅크관리자
조회:
78
2025-03-04 13:57:28
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="YLbVNjc6GM"> <figure class="figure_frm origin_fig" contents-hash="6fab24978ed34be28b2a888b96bd8950eb776aa0f0412e43d978dc44831e4bc2" dmcf-pid="GTacGHZwXx" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ게티이미지뱅크" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/04/etimesi/20250304135405106vvuu.jpg" data-org-width="700" dmcf-mid="QNI7dJnb1J" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/04/etimesi/20250304135405106vvuu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ게티이미지뱅크 </figcaption> </figure> <p contents-hash="7d8421fc4bfc454805abb73c451040fc80639185499ea98e20ba23f84f180cba" dmcf-pid="HyNkHX5rHQ" dmcf-ptype="general">국가정보원이 최근 북한 해킹조직이 소프트웨어(SW) 공급망 공격을 통해 주요 국가기관·첨단기업의 기밀자료·핵심기술을 탈취하는 사실을 포착했다며 관련 업계에 주의를 당부했다.</p> <p contents-hash="9b5a53f4a08abd142e66aa689752cb51aabc3e18559b23a17f411bf284eafef2" dmcf-pid="XWjEXZ1m1P" dmcf-ptype="general">먼저 북한 해킹조직은 정보기술(IT) 용역업체를 노렸다. 고객사 접속 권한이 있는 IT용역업체의 보안이 취약하면 국가기관·기업의 보안체계를 잘 갖췄어도 해커 공격에 노출되기 때문이다.</p> <p contents-hash="b0d1a9e82b32109f96076c69602c87b45e65a4ff672b060b77d38130a341e236" dmcf-pid="ZYADZ5tsG6" dmcf-ptype="general">실제 북한 해킹조직은 지난해 10월 지방자치단체 전산망 유지관리업체 A사 직원 이메일을 해킹해 메일 내 보관된 서버 접속계정을 탈취했다. 이후 지자체 전산망 원격관리 서버에 무단 접속해 행정자료 절취를 시도했다가 차단됐다. 또 지난 1월엔 IT인프라 유지보수업체 B사가 납품한 네트워크결합스토리지(NAS) 제품의 초기 관리자 패스워드가 노출됐다. 이를 악용한 해커는 고객사 NAS에 무단 접속해 설계도면 등을 절취했다. 다만 핵심기술자료 유출 피해는 없었다.</p> <p contents-hash="265bb3185eca341a2032c87023466cce89d4ada112f4e9e0df8900c9f39e818f" dmcf-pid="5Gcw51FO58" dmcf-ptype="general">피해 예방을 위해선 IT용역업체 직원에 대한 보안교육은 물론 외부 접속경로 차단과 인증수단 강화 등으로 보안수준을 높여야 한다.<br></p> <figure class="figure_frm origin_fig" contents-hash="a29fa190270b3beedb14a6490f68e7d07d48dfbf05add5e1d689b8d02dc7dbc3" dmcf-pid="1Hkr1t3I54" dmcf-ptype="figure"> <p class="link_figure"><img alt="IT용역업체 해킹을 통한 고객사 전산망 우회 침투 사례.(국가정보원 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/04/etimesi/20250304135406440czon.jpg" data-org-width="468" dmcf-mid="xJQesOCnGd" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/04/etimesi/20250304135406440czon.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> IT용역업체 해킹을 통한 고객사 전산망 우회 침투 사례.(국가정보원 제공) </figcaption> </figure> <p contents-hash="78f02368805407fbb6ed590f5bbb733028f4bd79014ca55d99982c02a542ccbe" dmcf-pid="tXEmtF0Ctf" dmcf-ptype="general">IT솔루션·SW취약점을 악용해 침투한 공격 사례도 확인했다.</p> <p contents-hash="fe449318963d069e3daabfd242b13d9db98bd51bfc1139854c14cec327b8182b" dmcf-pid="FZDsF3phYV" dmcf-ptype="general">북한 해킹조직은 이달 방산협력업체 C사의 전자결재·의사소통용 '그룹웨어'의 보안상 허점을 악용해 악성코드를 설치, 직원 이메일과 네트워크 구성도 등 내부자료 절취를 시도했다가 차단됐다.</p> <p contents-hash="13581a62e374206bbdfe8c6df5588dda3bbcf8e2c0425f1a43382d6241d5e848" dmcf-pid="3hnaTyYcX2" dmcf-ptype="general">이 같은 시도를 예방하기 위해선 △SW보안패치 △인터넷 통한 관리자계정 접속 금지 △주기적인 취약점 점검 등 대책을 마련해야 한다.<br></p> <figure class="figure_frm origin_fig" contents-hash="faaf32418aa78b06a283408ea1cba568d0f228ab8421327ad54f8088b0247069" dmcf-pid="0lLNyWGkG9" dmcf-ptype="figure"> <p class="link_figure"><img alt="IT솔루션·SW 보안취약점을 악용한 내부망 침투 사례.(국가정보원 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/04/etimesi/20250304135407837fytz.jpg" data-org-width="441" dmcf-mid="yzq9gaj4Ze" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/04/etimesi/20250304135407837fytz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> IT솔루션·SW 보안취약점을 악용한 내부망 침투 사례.(국가정보원 제공) </figcaption> </figure> <p contents-hash="e687543779cd6aa454d0c69fa832b6cba34063341905954927f5b93e128d53c3" dmcf-pid="pSojWYHE1K" dmcf-ptype="general">부실한 보안관리도 북한 해커의 좋은 '먹잇감'이 됐다. 유추하기 쉬운 초기 패스워드를 쓰거나 부주의하게 해킹메일을 열람하는 등 취약한 보안 관리는 해킹으로 직결된다.</p> <p contents-hash="ed842bf28dd0b365c77a135abc8b5cfd33ec0af483bd5bf03ab7a501af336954" dmcf-pid="UvgAYGXD5b" dmcf-ptype="general">북한 해킹조직은 지난달 모바일 신분 확인업체 D사 관리자 페이지가 인터넷을 통해 쉽게 접속할 수 있는 점을 노렸다. 보안검색엔진 등을 통해 해당 취약점을 분석해 관리자 권한으로 무단 접속했다가 가입자 데이터베이스(DB) 정보 유출 전 차단됐다.</p> <p contents-hash="b2ed95b5f863e9baea28db6a7920a8ce1a525f8a52e285cd73e376cce0cb9369" dmcf-pid="uTacGHZw5B" dmcf-ptype="general">내부 보안관리 강화를 위해 기본 보안수칙을 체크리스트로 만들어 교차검증하며 문제점을 개선하고, 임직원 보안의식 제고를 위한 보안교육도 필요하다.<br></p> <figure class="figure_frm origin_fig" contents-hash="05d2b5a174973fabbd38913ed4bffc2c6d9eac1530bdce76efba744111bea0ff" dmcf-pid="7yNkHX5r1q" dmcf-ptype="figure"> <p class="link_figure"><img alt="해킹에 악용되는 기관·기업의 부실한 보안관리 사례.(국가정보원 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/04/etimesi/20250304135409118lujj.jpg" data-org-width="460" dmcf-mid="Wocw51FOXR" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/04/etimesi/20250304135409118lujj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 해킹에 악용되는 기관·기업의 부실한 보안관리 사례.(국가정보원 제공) </figcaption> </figure> <p contents-hash="752d6e835406d512a650b3991c551d43ec0085b25e83ed374e1bd7c1c443a4ae" dmcf-pid="zWjEXZ1mtz" dmcf-ptype="general">윤오준 국정원 3차장은 “SW공급망 공격은 광범위한 피해로 이어질 수 있어 IT 공급자와 사용자 모두 경각심을 가져야 한다”며 “정부 차원에서도 지난해 9월 가동한 '정부합동 공급망 보안 TF'를 통해 2027년까지 'SW공급망 보안체계'를 제도화하는 등 공급망 보안 선진화를 위해 노력할 것”이라고 밝혔다.</p> <p contents-hash="794789a4e8afa496ec4349f28fcde9cb4f6c7d5e3e149f16c07e7f53907cdb66" dmcf-pid="qYADZ5ts17" dmcf-ptype="general">조재학 기자 2jh@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기