- 지난해 4월경 부터 공격 준비, 10여개 국가 서버 경유해 공격
[디지털데일리 이민형기자] 지난해 6월 중앙일보 홈페이지를 변조하고 신문제작시스템에 침입해 일부 데이터를 삭제한 근원지가 북한으로 드러났다.
16일 경찰은 중앙일보 해킹 공격 주체와 근원지를 규명하기 위해, 피해 신문제작시스템, 보안시스템 접속기록, 악성코드(6개)와 공격에 이용된 국내경유지 서버(2대), 해외경유지 서버(17대)를 분석한 결과 북한의 소행으로 밝혀졌다고 발표했다.
공격자는 최소한 지난해 4월경부터 중앙일보 피해 신문제작시스템에 접속해 정보수집을 한 것으로 확인됐으며, 공격 2일 전 중앙일보 관리자 PC를 해킹해 신문제작시스템 서버관리 정보를 유출했고, 특히 6월 9일 경 집중적으로 시스템을 삭제했다.
경찰은 중앙일보의 모든 피해시스템들과 통신한 해외 경유지 서버를 공조수사를 통해 확보해 분석한 결과, 북한이 사용하는 IP대역에서 ‘ISONE’ 이라는 PC명으로 접속한 사실이 확인했다.
아울러 지난 3․4디도스와 농협전산망해킹 사건 당시 이용되었던 해외 경유지 서버(1대)가 이번 사건에서도 동일하게 사용된 사실이 발견됐다.
또한 지난 7․7디도스 또는 고려대 E메일 악성코드 유포사건에서 사용된 것과 동일한 기능의 악성코드가 본 건에서 발견됐으며, 일부 악성코드는 제작 알고리즘이나 키값까지 동일했다.
경찰 관계자는 “향후 발생 가능성이 있는 추가적인 사이버공격에 대비하기 위해 유관기관․정보보호기관․해외 법집행기관과도 공조체계를 강화할 것”이라며 “공격자가 추가 공격을 예고하고 있음에 따라 여타 언론사에 대해서도 사이버 공격등 피해 대비에 만전을 기해야 할 것”이라고 권고했다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
KT알파, 올 1분기 호실적…T커머스·모바일상품권 성장으로 수익성 개선
2025-05-14 16:11:11구현모 “응용AI 만이 살 길”…우수사례로 ‘LG AI 연구원’ 언급
2025-05-14 15:39:20갤S25 엣지 공시지원금, 최대 25만원…KT가 제일 많아
2025-05-14 15:33:20민주당 방송·콘텐츠특별위, 지역·중소방송 정책과제 논의한다
2025-05-14 15:12:20SKT, 취약계층 방문 서비스 다음주부터 시작…"유통망 소통체계 강화"
2025-05-14 11:11:42KT, AI로 보안서비스 강화 “디도스 막고, 피싱메일 탐지”
2025-05-14 10:11:08민주당 게임특위, 게임사 노조와 간담회 개최…“노동환경 개선 과제 논의”
2025-05-14 15:31:53위메이드 박관호 "차기 정부선 블록체인 육성정책 기대" (컨콜 종합)
2025-05-14 15:12:52월 방문 1000만 사이트도 항복…카카오엔터, 자체 기술로 불법웹툰 막는다
2025-05-14 13:49:12VFS–소니 픽소몬도, 가상 프로덕션 전문가 양성 맞손
2025-05-14 11:04:27“아이온2, 리니지 라이크와는 달라”…엔씨가 내년 매출 목표 내세운 이유(종합)
2025-05-14 10:51:08