기사 메일전송
정부행정망 3년간 털렸다···“피해 규모 파악 중”
  • 추현욱 기자
  • 등록 2025-10-17 15:56:48
  • 수정 2025-10-17 15:57:54

기사수정

국가정보원 제공


[뉴스21 통신=추현욱 ]한국 정부 행정망에 침입한 해커들이 6개의 인증서와 국내외 6개 IP를 이용해 공무원 업무관리 시스템인 온나라시스템에 접속해 자료를 열람한 것으로 확인됐다.

국가정보원은 17일 보도자료를 내고 “미국 해커 잡지인 프랙에서 해킹 정황을 공개한 것보다 한 달 앞선 7월 해킹 첩보를 입수했다”며 이같이 밝혔다.

국정원에 따르면 해커는 다양한 경로로 공무원들의 행정업무용 인증서(GPKI), 패스워드 등을 확보해 인증체계 분석 후 합법적 사용자로 위장해 행정망에 접근했다. 해커들은 인증서 6개 및 국내외 IP 6개를 이용해 2022년 9월부터 올해 7월까지 행정안전부가 재택근무를 위해 사용하는 원격접속시스템을 통과, 온나라시스템에 접속해 자료를 열람했다. 대응 과정에서 일부 부처가 자체 운영 중인 전용 시스템에 접근한 사실도 추가로 확인됐다.


국정원은 “점검 결과 정부 원격접속시스템에 본인확인 등 인증체계가 미흡하고 온나라 시스템의 인증 로직이 노출되면서 복수 기관에 접속이 가능했다”며 “각 부처 전용 서버에 대한 접근 통제가 미비한 것이 사고 원인”이라고 밝혔다.


이에 국정원은 정부 원격접속시스템 접속시 ARS 등 2차 인증 적용과 온나라 시스템 접속 인증 로직 변경, 해킹에 악용된 인증서 폐기, 각 부처 서버 접근 통제 강화 등의 조치를 했다고 알렸다.


국정원은 “프랙은 이번 해킹 배후로 북한 김수키 조직을 지목했다”며 “해커 악용 IP 주소 6종의 과거 사고 이력과 공격방식 등을 종합적으로 분석 중이지만, 현재까지 해킹소행 주체를 단정할만한 기술적 증거는 부족한 상황”이라고 했다.


이어 “다만 해커가 한글을 중국어로 번역한 기록, 대만 해킹을 시도한 정황 등이 확인됐지만 모든 가능성을 열어 두고 해외 정보협력기관 및 국내외 유수 보안업체와 협력해 공격 배후를 추적하고 있다”고 설명했다.


국정원은 현재 해커가 정부 행정망에서 열람한 구체적 자료 내용 및 규모를 파악 중이며 조사가 마무리되는대로 결과를 국회 등에 보고할 예정이다. 또 행안부 등 유관기관과 인증체계 강화와 정보보안제품 도입 확대 등 보안 강화 방안도 마련하겠다고 했다.


김창섭 국정원 3차장은 “온나라시스템 등 정부 행정망은 국민의 생활과 행정 서비스의 근간인 만큼 진행중인 조사를 조속히 마무리하고 재발 방지를 위한 범정부 후속대책을 마련해 이행할 계획”이라고 말했다.


0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 제천 제일장례예식장, ‘지목 전(田)’에 수년간 불법 아스팔트… 제천시는 뒤늦은 원상복구 명령 충북 제천시 천남동에 있는 제일 장례예식장이 지목이 ‘전(田)’인 토지에 십수 년 동안 무단으로 아스팔트 포장하고 주차장으로 운영해 온 사실이 드러났다. 명백한 불법 행위가 십수 년 동안 방치된 가운데, 제천시는 최근에서야 현장 확인 후 원상복구 명령을 내렸다.문제의 부지(천남동 471-31 등)는 농지 지목인 ‘전’으로, ...
  2. [단독]"6년간 23억 벌었는데 통장은 '텅텅'?"... 쇠소깍협동조합의 수상한 회계 미스터리 [제주 서귀포=서민철 기자] 제주 서귀포시의 명소인 쇠소깍 수상 레저 사업이 수십억 원대 '수익금 불투명 집행 의혹'에 휩싸였다. 2018년 행정 당국의 중재로 마을회와 개인사업자가 결합한 '하효쇠소깍협동조합'이 매년 막대한 수익을 내고도, 회계 장부상 돈이 쌓이지 않는 기형적인 운영을 이어온 것으로 드러났다. ◇ 23억 ...
  3. “We Serve” 실천 60년…울산라이온스클럽이 미래 100년을 향하다 [뉴스21 통신=최세영 ]▲ 사진제공=울산라이온스클럽2025년 12월 11일(목) 오후 6시 30분, 울산 보람컨벤션 3층에서 울산라이온스클럽 창립 60주년 기념식이 성대하게 개최됐다. 이번 행사에는 지역사회 인사뿐 아니라 울산 무궁화라이온스클럽을 포함한 30개 라이온스클럽의 회장단과 라이온들이 참석해 울산라이온스클럽의 60년 역사를 함께 축...
  4. 강동구 '법무부 청소년범죄예방' 단체 장학금 수여 및 송년회 개최 지난 11월24일(월) 지하철 5호선 굽은다리역에 위치한 [만나하우스]에는 행복한 웃음이 넙쳤다. 바로 강동의 명품단체 법무부 소속 ‘청소년범죄예방 강동지회(회장 이석재)’ 위원들이 청소년들에게 장학금 수여 및 송년회를 위해 하나 둘씩 모여 웃음꽃을 활짝 피었기 때문이다. 이 날 행사에 내빈으로 서울동부지방검찰청 박지나 부...
  5. 2025 서울오픈 태권도대회 성황리 개최...청소년˙성인 모두가 하나 된 열정의 무대 2025년 12월 7일, 서울 종로구 올림픽기념 국민생활관 실내체육관 2층에서 **'2025 서울오픈 태권도대회'**가 성황리에 개최됐다.서울특별시종로구태권도협회가 주최˙주관하고 서울시와 서울특별시체육회가 후원한 본 대회는 지역 태권도 활성화와 선수들의 기량 발전을 목표로 진행되었으며, 유급자 품새부터 태권체조, 종합시범까지 ..
  6. 파주시, 전국 최초 '공공 재생에너지 1호 발전소' 착공 파주시는 국내 지방정부 최초로 직접 생산한 재생에너지를 지역 중소기업에 공급할 계획이라고 지난 3일 밝혔다.파주시는 지난 2일 ‘파주 공공재생에너지 1호 발전소’의 착공식을 열고 본격적인 공사 일정에 돌입했다.이번 착공식에는 발전사업자인 파주시와 파주도시관광공사, 전력 공급 중개를 지원하는 SK이노베이션 E&S를 비...
  7. “염화칼슘에 가로수가 죽어간다”… 제천시,친환경 제설제 782톤’ 긴급 추가 확보 충북 제천시가 겨울철마다 반복돼 온 염화칼슘 과다 살포로 인한 도심 가로수 피해 논란 속에, 뒤늦게 친환경 제설제 782t을 추가 확보했다.환경 단체와 시의회의 강한 문제 제기가 이어지자, 시가 올해 겨울철 제설 정책을 전면 수정한 것이다.지난 9월 19일 열린 ‘제설제 과다 살포에 따른 가로수 피해 실태 간담회’에서는 “인도 ...
역사왜곡
모바일 버전 바로가기