[디지털데일리 김보민기자] 북한 해킹조직 3곳이 국내 방산기술을 탈취하기 위해 전방위적 공격을 가한 정황이 포착됐다.
협력업체를 대상으로 선제 공격을 가한 뒤, 핵심 자료를 탈취하는 방식으로 공격법 또한 교묘해진 것으로 파악됐다. 피해 규모는 아직 알려지지 않았지만, 방산기술 특성상 여진이 거셀 전망이다.
24일 관련 업계에 따르면 경찰청 국가수사본부 안보수사국은 국가사이버위기관리단과 공조 수사를 진행한 결과 라자루스, 안다리엘, 김수키가 방산업체를 공격한 사실을 확인했다.
라자루스, 안다리엘, 김수키 모두 북한을 대표하는 해킹조직으로 이번에 피해를 가한 국내 방산업체는 10여곳으로 알려졌다. 경찰은 공격에 활용된 아이피(IP) 주소는 물론, 뉴크스페트(Nukesped) 등 악성코드를 악용한 정황을 기반으로 북한 해킹조직 소행을 파악했다.
공격 방식은 다양했다. 먼저 라자루스의 경우 2022년 11월부터 방산업체 외부망 서버를 해킹해 악성코드 감염을 단행한 뒤, 망 연계 시스템 포트를 통로 삼아 내부망을 장악했다. 장악 이후 행보는 대담했다. 내부 컴퓨터 6대에서 중요 자료를 수집했고, 추적을 어렵게 하기 위해 국외 클라우드 서버로 관련 정보를 빼돌렸다.
안다리엘은 협력업체를 선제 공격하는 방식을 취했다. 2022년 10월경 방산 협력업체를 원격 유지 및 보수하는 기업의 계정 정보를 탈취했고, 이후 협력사 서버에 악성코드를 설치한 뒤 자료를 탈취했다. 이 밖에도 직원 상용 이메일 계정 정보를 취득한 뒤 사내 시스템에 접속해 송수신 자료를 빼내기도 했다.
김수키도 해킹 작업에 협력업체를 활용했다. 협력업체 이메일 서버가 별도 로그인 없이 외부에서 송수신 대용량 파일을 내려받을 수 있다는 취약점을 활용해 기술 자료를 빼돌렸다.
경찰은 이번 수사를 통해 최소 1년6개월 전부터 최근까지 해킹 공격이 발생했다는 점을 확인했지만, 구체적인 피해 규모를 밝히지 않았다. 북한을 대표하는 조직이 단체로 방산기술 분야에 해킹을 가한 만큼, 배후에 김정은 북한 국무위원장의 지시가 있었던 것이 아니냐는 해석도 제기된다.
한편 일각에서는 방산기술을 노린 해킹 공격이 이어질 수 있다는 관측이 나온다. 주로 취약점과 사각지대를 노리는 공격이 다수였다는 점을 고려했을 때, 방산업체는 물론 협력업체 차원에서도 보안을 강화해야 한다는 목소리가 커지고 있다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
LGU+, AX 본격화…"익시젠 경쟁력, B2B·B2C로 확대"(종합)
2024-11-08 16:55:58[LGU+컨콜] "영업익 감소, 수익성 확대·변동비 축소로 개선"
2024-11-08 16:17:15[LGU+컨콜] "AI 전략 차별화 경쟁력, sLLM 익시젠"
2024-11-08 15:35:44위기의 케이블TV…활성화 방안 모색 위해 여야 머리 맞댄다
2024-11-08 15:35:09[LGU+컨콜] "기업가치제고 계획, 연내 공시할 것"
2024-11-08 15:29:27컴투스 송병준 의장, ‘SWC2024’ 월드 파이널 현장 참석
2024-11-09 21:25:27‘SWC2024’ 월드 파이널, 일본 도쿄서 성황리 개막… 올해의 챔피언 가린다
2024-11-09 20:05:01‘니케’ 연이은 역주행… 시프트업, 오프라인 이벤트로 유저 접점 확대
2024-11-08 18:32:15[DD퇴근길] 쿠팡이츠, 배민 상생안 따를까…삼성, '가전구독' 시범운영
2024-11-08 18:09:59네이버 ‘활짝’·카카오 ‘안도’…희비 갈린 3분기 실적
2024-11-08 17:07:59넵튠, 3분기 상장 후 최대 영업익 달성… 누적 매출 1000억원 돌파 목전
2024-11-08 13:38:21