국정원 "SW 공급망 노린 북한발 해킹 확산"

입력 2025-03-04 13:38

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

IT·SW 공급망 노려 국가기관 및 기업 정보 탈취
국정원 "北 해커, 공급망 보안 허점 공격 집중"

(사진제공=국정원)
(사진제공=국정원)

국정원은 최근 북한 해킹 조직이 IT·소프트웨어(SW) 공급망을 노려 국가기관 및 기업의 핵심 기술을 탈취하고 있는 사실 포착하고 이에 주의를 당부했다.

4일 국정원에 따르면 북한 해킹 조직은 △IT용역업체 해킹을 통한 기관·기업 우회 침투 △IT솔루션·S/W 취약점을 악용한 침투 △보안관리 허점을 노린 해킹 등 3가지 공격유형을 활용해 자료 탈취에 주력하고 있다.

실제로 북한 해킹조직은 지난해 10월 지자체 전산망 유지관리 업체인 기업의 직원 이메일을 해킹해 메일 내 보관 중이던 서버 접속계정을 탈취한 뒤, 지자체 전산망 원격관리 서버에 무단 접속, 행정자료 절취를 시도했다. 이달에는 방산협력업체 기업 그룹웨어의 보안상 허점을 악용해 악성코드를 설치, 직원 이메일 및 네트워크 구성도 등 내부자료 절취를 시도하기도 했다.

국정원은 기본 보안 수칙을 체크리스트로 만들고 교차검증해 문제점을 개선하고, 교육을 통해 직원들의 보안의식을 제고해야 한다고 당부했다.

윤오준 국정원 3차장은 “SW 공급망 공격은 광범위한 피해로 이어질 수 있어 IT 공급자와 사용자 모두 경각심을 가져야 한다”며 “정부 차원에서도 작년 9월 가동한 ‘정부합동 공급망 보안 TF(태스크포스)’를 통해 2027년까지 ‘SW공급망 보안체계’를 제도화하는 등 공급망 보안 선진화를 위해 노력할 것”이라고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • "코인 시황 어디서 봐?"…'애그리게이터'만 알면 한눈에 파악한다 [코인가이드]
  • ‘법정관리’ 엑시트 옵션 불과…제2, 제3의 홈플 나온다 [사모펀드의 늪]
  • 올봄 한국인 여행객이 사랑한 인기 여행지는 또 '일본' [데이터클립]
  • 역린 건드린 KIA 홍종표…야유보다 무서운 無응원 [해시태그]
  • "골프는 원래 정장 입고 하는 스포츠?" [골프더보기]
  • 에너지 취약계층이라면…산업부 ‘에너지효율 개선사업’ 신청해볼까 [경제한줌]
  • BTS가 불 붙이고, 제니가 방점 찍었다?…'콘서트 가격 논란'의 본질 [이슈크래커]
  • 故 김새론 측 "김수현 소속사, 2차 증명서까지 보내…SNS 사진 게재까지 막아"

댓글

0 / 300
  • 이투데이 정치대학 유튜브 채널
  • 이투데이TV 유튜브 채널
  • 이투데이 컬피 유튜브 채널
  • 오늘의 상승종목

  • 03.17 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 123,396,000
    • +0.74%
    • 이더리움
    • 2,837,000
    • +2.42%
    • 비트코인 캐시
    • 497,200
    • +1.04%
    • 리플
    • 3,454
    • +2.19%
    • 솔라나
    • 189,700
    • +1.66%
    • 에이다
    • 1,062
    • +3.01%
    • 이오스
    • 733
    • +4.56%
    • 트론
    • 321
    • +1.9%
    • 스텔라루멘
    • 401
    • +2.3%
    • 비트코인에스브이
    • 50,600
    • +1.63%
    • 체인링크
    • 20,630
    • +4.24%
    • 샌드박스
    • 424
    • +5.74%
* 24시간 변동률 기준