[디지털데일리 이민형기자] “한국수력원자력에서 유출된 자료가 기밀인지 일반인지는 중요하지 않다. 핵심은 외부의 침입을 허용했다는 것이다.”
보안업계에서는 이번 한수원 사이버공격의 본질적인 문제를 바라봐야 한다고 지적했다. 공격의 배후나 유출된 자료의 기밀성은 차치하고 사이버공격자가 어떻게 침입해서 자료를 탈취했는지 먼저 분석해야 한다는 것이다.
한수원을 공격한 해커는 지난 17일부터 21일까지 유출한 내부정보를 네 차례 공개했다. 유출된 정보는 한수원 임직원 개인정보를 비롯해 원전 설계도면, 내부 프로그램 매뉴얼, 내부 프로그램 구동 캡처 파일 등이다. 이에 대해 산업통상자원부와 한수원 관계자들은 ‘원전 안전에 영향을 끼치지 않는 정보’라고 변명하기에만 급급한 모습이다.
22일 김승주 고려대 사이버국방학과 교수는 “지금은 공격의 배후를 논할 때가 아니라 피해정도와 유출경로 파악에 힘을 쏟아 더 큰 피해를 막아야 할 때”라고 지적했다.
산업부와 한수원은 내부정보가 언제, 어떻게 빠져나갔는지도 파악하지 못하고 있는 상황이다. 내부망PC와 인터넷망PC의 로그를 살펴보고 있으나 침입의 흔적을 발견하지 못했다.
현재까지 밝혀진 것은 악성코드가 한수원에서 쓰는 PC를 감염시켜 내부자료를 유출했다는 점이다. 그 악성코드가 인터넷망PC를 감염시킨 것인지, 내부망PC를 감염시킨 것인지는 아직 조사 중이다.
한수원 관계자는 “해당 자료가 인터넷망PC에서 빠져나갔는지 내부망PC에서 빠져나갔는지도 파악하지 못하고 있는 상황이다. 이에 대한 조사결과도 발표되고 있지 않아 언론과 보안업계에서 여러 시나리오가 나오고 있는 것 같다”고 말했다.
이와 관련 보안업계 관계자는 “유출된 자료의 중요성은 둘째치고 내부침입을 허용했다는 것이 가장 중요한 문제”라며 “정부에서는 원전은 안전하다고 이야기하고 있지만 내부침입으로 인한 더 큰 문제가 발생할 수 있다는 것을 간과하고 있다”고 지적했다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36