北·中 해커 표적 된 한국 … 공격 타깃 10건중 4건은 통신사 작성일 12-01 6 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">금융 등 알짜정보 비중 높은 韓<br>대형플랫폼 1곳만 털어도 짭짤</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="KMvh3hrNla"> <figure class="figure_frm origin_fig" contents-hash="532ad72c08eb688a067d0ce54c0b306076bbe301e69498cab343f677c1c61b4f" dmcf-pid="9RTl0lmjvg" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/01/mk/20251201174504830aixm.jpg" data-org-width="336" dmcf-mid="bozUQU1yhN" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/01/mk/20251201174504830aixm.jpg" width="658"></p> </figure> <p contents-hash="6f8175cb22438fcce1e07647b3694d6cc910ac8f364ed537f0fd490f6f5ca7d8" dmcf-pid="2eySpSsATo" dmcf-ptype="general">특정 국가와 연계된 해커들이 한국 산업 전반을 겨냥해 공격 수위와 빈도를 높이고 있다. 지난달 넷마블에서 611만명의 개인정보가 유출된 데 이어, 가상자산 거래소 업비트에서는 솔라나 계열 코인 445억원어치가 빠져나갔다. 정부는 이번 사고의 배후로 북한 정찰총국 산하 해킹 조직 '라자루스'의 연계 가능성을 집중 조사하고 있다. 1일 보안 업계에 따르면 국내에서 벌어진 잇단 대형 사고의 배경에는 통신·정부·금융·게임 등 한국 핵심 인프라스트럭처를 겨냥한 중국·북한을 비롯한 국가 단위 조직의 해킹 활동이 자리 잡고 있다는 분석이 나온다.</p> <p contents-hash="7368548c1609900906558bb48862c8fe248a1d8526e35cbff9362c9bcdbfa840" dmcf-pid="VdWvUvOcTL" dmcf-ptype="general">지난 7월에는 범정부 업무 시스템 '온나라 시스템'에서 외부 침투가 확인됐다. 공격자는 VPN을 우회해 접속한 뒤 650여 명의 공무원 인증서를 탈취했는데, 조사 결과 최초 침투 시점은 2022년으로 확인됐다.</p> <p contents-hash="ae5d1e29c399574b853b7e427c382662e685cf801d26cd6ae97723a6516167b0" dmcf-pid="fJYTuTIkCn" dmcf-ptype="general">통신 3사도 올해 연달아 공격을 받았다. SK텔레콤은 전 고객 유심 정보가 유출됐고, KT와 LG유플러스에서도 서버 침투 정황이 포착됐다. 한국을 향한 다수의 침해 정황을 제보한 글로벌 보안전문지 프랙의 보고서는 공격자를 국가 배후 해커 'KIM'으로 지목하며 중국과의 연계를 언급했다. </p> <p contents-hash="7b1b59630b822ea164a5fb6e599fb8049cd2863a676d89a4e9846781538d730a" dmcf-pid="4EU383XSTi" dmcf-ptype="general">북한 배후 공격도 더욱 공격적이다. 지난 9월에는 북한 해커가 국내 탈북 청소년 상담사의 스마트폰을 해킹해 원격 조종하고, 카카오톡 계정을 통해 악성 파일을 유포한 정황이 확인됐다. 웹캠 장악, 태블릿·PC 동시 접근 등 공격 방식은 이전보다 훨씬 정교했다.</p> <p contents-hash="87842919581b02d39e05230e5a2b96f44332b3ab70d78782ff18674687f522c6" dmcf-pid="8Du060ZvyJ" dmcf-ptype="general">과학기술정보통신부에 따르면 올 상반기 국내 보안 침해 사고는 1034건으로 전년 대비 15% 증가했다. 이 중 정보통신 분야가 37.7%로 비중이 가장 높았다. 한국이 집중 표적이 되는 이유로는 지정학적 요인과 함께 '고가치 인프라 구조'가 꼽힌다. 전 세계적으로 미국과 중국의 갈등이 심화한 가운데 글로벌 보안기업 트렐릭스 보고서에서 따르면 올 4~9월 한국은 미국에 이어 세계 2위 공격 대상국으로 나타났다. 같은 기간 일본은 5위로 올라섰다. 트렐릭스는 "사이버 공격의 지리적 중심축이 동북아시아로 이동하고 있다"고 분석했다.</p> <p contents-hash="c8e988ac7bd35881967df9304645a737bc7caf36a41060c841bbe1465961a61b" dmcf-pid="6Sf9n971yd" dmcf-ptype="general">국내 보안 업계는 한국이 국가 연계 해커들에게 집중 타깃이 되는 이유로 세계 최고 수준의 디지털 인프라가 소수 대기업과 중앙정부에 집중돼 있어 특정 기관만 뚫어도 한 번에 방대한 데이터와 권한을 확보할 수 있다는 점을 꼽는다. </p> <p contents-hash="8c880c3f25b06f93b8dc08b50b222317350266e5437532574feb19b2144ffaf1" dmcf-pid="Pv42L2ztSe" dmcf-ptype="general">[김대기 기자 / 정호준 기자]</p> </section> </div> <p class="" data-translation="true">Copyright © 매일경제 & mk.co.kr. 무단 전재, 재배포 및 AI학습 이용 금지</p> 관련자료 이전 이재인, 수줍은 덕질 고백 "'콘크리트 마켓', 덕질하기 좋은 영화"[스한:현장] 12-01 다음 박보검·아이유·이준호·임윤아…'에이판 스타 어워즈' 트로피 경쟁 12-01 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.