로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
'투견 부부' 면접교섭 현장 '살벌'…7살 아들 앞에서도 싸웠다
N
[]
이스탄불 이스라엘영사관 부근서 총격…테러범 1명 사망(종합2보)
N
[스포츠뉴스]
'올림픽과 작별' 최민정 계속되는 질주, 국가대표 1차 선발전 1500m 3위...1위는 노아름
N
[연예뉴스]
‘2026 전주 얼티밋 뮤직페스티벌 점프(JUMF 2026)’ 8월 14일부터 16일까지 개최
N
[연예뉴스]
'투견 부부' 남편, 이혼 후 한남동 술집 취업 근황 "월 매출 두 배 올려"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]한글(HWP), 한미동맹 사이버 약한 고리 되나
온카뱅크관리자
조회:
81
2025-11-02 22:07:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">미 북한전문매체 38노스, 한컴오피스 취약점 경고</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ZgawIusAsM"> <p contents-hash="1eef2081d5b21a594ef0e7f59d06917e9f7e5da8334e4f6cbc746b9b9ca76be2" dmcf-pid="5aNrC7OcDx" dmcf-ptype="general"> [이데일리 김현아 기자] 미국의 북한 전문매체 38노스(38North)가 “한컴의 한글(HWP) 문서 포맷이 한국의 사이버 보안 체계, 더 나아가 한미동맹의 신뢰 구조를 위협할 수 있다”고 분석했다. </p> <p contents-hash="0a6973f911651a83c89b55ec12e3dff349f26c4213c5af79db7c690d1d1a306c" dmcf-pid="1NjmhzIkDQ" dmcf-ptype="general">지난 10월 27일 페리 최(Perry Choi) 명의로 실린 보고서 제목은 ‘공격 표면으로서의 HWP: 한컴의 한글 워드프로세서가 미국의 동맹국으로서 한국의 사이버 태세에 갖는 의미(HWP as an Attack Surface: What Hancom’s Hangul Word Processor Means for South Korea’s Cyber Posture as a US Ally)’로, 한국이 사실상 한글 문서에 과도하게 의존하는 현실이 북한의 지속적인 사이버 공격 통로가 되고 있다고 지적했다.</p> <figure class="figure_frm origin_fig" contents-hash="03575cb0607ffa27c82d0cc514edb8146349e8e762ae09cb20a72dd6a2ce6dc4" dmcf-pid="tjAslqCEmP" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/02/Edaily/20251102220548093omkw.jpg" data-org-width="670" dmcf-mid="X8VMiSd8IR" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/02/Edaily/20251102220548093omkw.jpg" width="658"></p> </figure> <div contents-hash="1d9b69e9c7be79fb5d4ca3ee0b35059eaaef581b8af09e2b2903846a317e79aa" dmcf-pid="FAcOSBhDm6" dmcf-ptype="general"> <strong>HWP 기반 공격의 역사와 한미 연동성 리스크</strong> </div> <p contents-hash="fbe1bde01e98eb5e254c2522448ffbfadda3c8a76c0d4933e009986752109554" dmcf-pid="3ckIvblwO8" dmcf-ptype="general">보고서는 외국에서는 한글 파일이 단순 문서로 보일 수 있지만, 한국에서는 정부 부처, 군, 공공기관, 국회, 방산업체, 통신·금융 등 거의 전 부문에서 HWP가 표준처럼 쓰이고 있어 한 번 뚫리면 피해 범위가 커질 수 있다고 지적했다. </p> <p contents-hash="10bb301d9a4ba40d2830b7427f25d81f28005a82c596dc9b1fb601dfa3bdd670" dmcf-pid="0kECTKSrO4" dmcf-ptype="general">이 때문에 HWP는 한국 내부 보안 문제를 넘어 한미 간 시스템 연동성(interoperability)과 작전 신뢰(operational trust)에도 영향을 미치는 요소가 됐다는 설명이다. </p> <p contents-hash="5bd66b0bdbecd237934429cbc0475b39ee72a326a8b13fd633966f6bd68b8d68" dmcf-pid="pAcOSBhDsf" dmcf-ptype="general">특히 한국 측 네트워크가 HWP 기반 공격으로 흔들리면 주한미군(USFK)의 작전 준비태세가 떨어질 수 있고, 이는 대만 등 인도·태평양 위기 상황에서 미국의 대응 여력을 제약할 수 있다고 경고했다.</p> <p contents-hash="4218cebdcfb58d4cc0b7797912158171357ea636db5b69ce86261e31669a3627" dmcf-pid="UckIvblwEV" dmcf-ptype="general">38노스는 북한이 2013년 이후 지금까지 HWP 취약점을 반복적으로 사용해 왔다고 짚었다. </p> <p contents-hash="a38e4a608b9c18e3d2ce82fed9a91bde8bb69b071a49717caa50836f2dd69cce" dmcf-pid="ukECTKSrr2" dmcf-ptype="general">2013~2014년에는 스피어피싱으로 악성 HWP를 보내 ROKRAT 백도어를 심었고, 2015년에는 hwpapp.dll의 타입 혼동 취약점(CVE~2015~6585)을 이용해 원격코드 실행을 시도했다. </p> <p contents-hash="8a66963b683cafcbbd7bdcb47611a54ea6b9707701b3c21e075d2462723bdda4" dmcf-pid="7EDhy9vms9" dmcf-ptype="general">2017~2019년에는 시스코 탈로스가 공개한 한컴오피스 파싱 오류를 악용했고, 2020~2022년에는 APT37과 Kimsuky가 HWord XML 버퍼 언더플로우(CVE~2022~33896) 등을 활용했다. </p> <p contents-hash="e7a08c05df816a7f5d4ba7fbd0db30dae58ac1dca2cb1506e71580f5c5db07a0" dmcf-pid="zDwlW2TsIK" dmcf-ptype="general">2023~2025년에도 한국어 문서를 미끼로 한 피싱 캠페인이 이어졌다고 소개했다. </p> <p contents-hash="6722e75d578404c530428bc94a834e77867eb5491644a3e5d9146919664f46f1" dmcf-pid="qwrSYVyOrb" dmcf-ptype="general">공통점은 한국에서 신뢰받는 HWP 포맷을 그대로 무기화했다는 점이다.</p> <p contents-hash="424412be208f9b2cbc196b88d4a4c8d514f2f0cab8e8f478cc8bedb963b95e1f" dmcf-pid="BrmvGfWImB" dmcf-ptype="general">또, HWP 취약점이 동맹에 주는 위험을 세 가지로 분류했다. 첫째 연합훈련과 공동계획 과정에서 문서 교환 자체가 감염 경로가 될 수 있는 상호운용성 위험이다. 둘째 한국 방산업체가 HWP로 작성한 문서가 미국 방산 네트워크나 공동 조달 사업으로 유입될 때 생기는 공급망 노출 위험이다. 셋째는 이런 공격이 반복되면 한국의 사이버 역량에 대한 미국의 신뢰가 떨어져 실제 작전 협력이 위축될 수 있다는 점이다.</p> <p contents-hash="2d5e5c10a6a8c038fef074040987442276ef51c1ea68300accd72c0060259ef2" dmcf-pid="bmsTH4YCmq" dmcf-ptype="general"><strong>단순 패치로는 부족…38노스 ‘CDR·SLA·공동 문서 기준’ 제안</strong></p> <p contents-hash="a1afd4cdc2b85b903ac3bb0b7a6dd0061b437e85dbfe01b10a2e0bb6174c88bf" dmcf-pid="KhlHtx5Twz" dmcf-ptype="general">38노스는 “이 문제는 패치만으로 풀 수 없다”며 다층적 대응을 주문했다. </p> <p contents-hash="6a8df5cac95d580936cd046e227ef65f7550f56b46b92763beefb208eef94de2" dmcf-pid="9lSXFM1yD7" dmcf-ptype="general">한컴오피스에서 위험도가 높은 PostScript·EPS 기능(문서 안에 이미지나 그래픽 데이터를 삽입하거나 렌더링하기 위해 사용되는 코드 기반 기능)을 기본 차단하거나 샌드박스로 실행하도록 하고, 메일 게이트웨이에서 들어오는 HWP·HWPX 문서를 CDR(내용 무해화·재구성)로 자동 변환해 열기 전 변환(Conversion-before-open)을 강제해야 한다고 했다.</p> <p contents-hash="ae52415919a8c58935b8c5fe0c892d9ac30b455c5ae590037f01b79271e6cb8d" dmcf-pid="2SvZ3RtWOu" dmcf-ptype="general">아울러 한컴 보안 업데이트는 72시간 이내 적용하도록 정부 차원의 서비스준수협약(SLA)을 두고, 한미 양국의 CERT(사이버침해사고 대응팀)가 북한 해킹 전술(TTP)을 공동으로 공유하는 문서 보안 기준을 마련해야 한다고 제안했다. </p> <p contents-hash="c51a0ba514f24297c82a7e6624bdf6de24dd93927037b4c15117435df1c459ae" dmcf-pid="VvT50eFYmU" dmcf-ptype="general">연합 문서 교환 포맷을 PDF/A나 OOXML(마이크로소프트가 만든 개방형 문서포맷)로 통일하자는 제안도 포함됐다.</p> <p contents-hash="f4670dbe5c1e5ca0f0903dc0e42ab46388ee7310cd9fce24dff77f7dc270b02d" dmcf-pid="fTy1pd3GIp" dmcf-ptype="general">보고서는 한국이 자국에서만 널리 쓰이는 HWP 포맷에 지나치게 의존한 결과, 단 한 개의 취약 파일이 동맹 전체의 사이버 리스크로 확산될 수 있는 구조를 만들었다고 지적했다.</p> <p contents-hash="f13debb7ad1eb2bc6b9d80ae223f00cb60c0f0b4f6fb6deeda5a42f3c6f2e903" dmcf-pid="4yWtUJ0HO0" dmcf-ptype="general">다만 우리 정부가한컴에 보안 강화를 요구하고, 공공기관이 기본 정책으로 CDR(내용 무해화)을 도입하며, 한미가 문서 처리 기준을 맞춰간다면 이 약점을 오히려 복원력 강화 사례로 바꿀 수 있다고 봤다. HWP 문제를 정면으로 다루는 것이 한국이 신뢰받는 동맹국으로 남는 길이라는 것이다.</p> <p contents-hash="f2b008d0088e4babcd0d09afcbad6052516d46b05f33d28550c9e1822066d534" dmcf-pid="8WYFuipXD3" dmcf-ptype="general">김현아 (chaos@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기