YTN 사이언스

위로 가기

국정원, 보안인증 소프트웨어 취약점 악용한 北 해킹 재경고

2023년 11월 08일 16시 57분
국가정보원은 북한 해킹조직이 국내 보안인증 소프트웨어 취약점을 악용한 해킹 공격을 지속하고 있다며 조속한 업데이트를 재차 당부했습니다.

국정원은 국가, 공공기관 등 홈페이지에 공동인증서를 활용해 로그인할 경우 본인인증을 위해 PC에 설치되는 소프트웨어인 '매직라인'과 관련해 일부 기관과 사용자들이 업데이트나 삭제를 하지 않아 여전히 해킹 위험에 노출돼 있다며 이같이 지적했습니다.

또 최근 일부 기관과 사용자들이 보안 조치를 미루는 사이 북한의 해킹 창구로 악용되는 것을 탐지했다며 패치가 안 된 일부 언론사에선 북한 해커가 해킹 인프라를 재구축하려는 정황이 포착됐다고 밝혔습니다.

이에 따라 국정원은 해당 기관들과 보안대책을 시행하도록 지원했고 국가사이버위기관리단을 중심으로 과학기술정보통신부 등이 합동으로 기관 내 설치된 백신에서 구 버전 소프트웨어를 탐지해 삭제하도록 하기로 했습니다.

일반 사용자는 직접 해당 소프트웨어를 삭제하기 어렵고 백신에 의해 강제 삭제할 수 없는 여건임을 감안해 '구버전 삭제 전용도구 및 업데이트 도구'를 활용해 직접 조치해 달라고 당부했습니다.

앞서 국정원은 지난 6월 북한 정찰총국이 국내 보안인증 소프트웨어 취약점을 악용해 공공기관, 언론사 등 50여 개 기관을 해킹했다고 밝혔습니다.








YTN 최두희 (dh0226@ytn.co.kr)

거의모든것의과학