2025.06.23 (월)

  • 흐림동두천 23.5℃
기상청 제공

사회·문화


3.20 해킹, 제큐어웹 프로그램 통해 침투

지난달 20일 방송사와 금융사 전산망을 마비시킨 해킹사전의 원인이 밝혀졌다.

인터넷 뱅킹이나 온라인 결제를 하려면 반드시 내려 받아 설치해야 하는 제큐어웹 엑티브X 프로그램. 정부 합동조사팀은 지난 3.20 해킹 사태에 이 보안 프로그램이 이용된 사실을 확인했다.

MBC, KBS, 신한은행 등 6개 피해사의 업데이트 서버 관리자 PC를 분석한 결과, 모두 ‘제큐어웹’을 통해 악성코드가 설치됐다는 것이다.

조사팀은 악성코드가 지난해 6월부터 여러 차례에 걸쳐 이 프로그램을 통해 침투했다고 밝혔다.

정부합동조사팀 관계자는 “전부 다 분석해서 공통점을 찾다 보니 얘가 발견이 됐다. 관리자의 암호와 아이디가 털려서 그것 때문에 유포됐다.”

보안 프로그램을 깔았는데, 해킹 프로그램을 설치한 꼴이 된 것이다. 제큐어웹 ‘엑티브X 보안프로그램은 현재 금융권 절반 이상이 쓰고 있고 2천만대 가량의 일반 PC에 깔려 있다.

금융당국도 비상에 걸렸다. 전 금융권에 공문을 보내 ‘제큐어웹’을 통해 공격코드가 들어갔다며, 취약점을 경고하고 대처하라고 지시했다.

고려대 정보보호대학원 임종인 원장은 “제대로 검사가 안 된 상태로ㅗ 전국민한테 깔려 있다. 보안전문가들도 모르고 감독할 수 있는 체계도 없다”고 말했다.

정부는 내일 아침 국가정보원 주재로 민관 긴급대책회의를 열고 제큐어웹 대처 방안 등을 논의할 예정이다.

 




HOT클릭 TOP7


배너






배너

사회

더보기
보건의료노조 “정부·지자체, 지방의료원 노동자 임금체불 해결하라”
더불어민주당 이수진·박홍배 의원과 진보당 전종덕 의원, 전국보건의료산업노동조합은 23일 국회 소통관에서 “정부와 지방자치단체는 지방의료원 노동자 임금체불 사태 즉각 해결하라”고 촉구했다. 이들은 지난 6월 20일에 발생한 보건의료노조 소속 지방의료원 노동자들의 임금체불 사태 해결을 촉구하는 긴급 기자회견을 열고 “기관별로는 충청북도 청주의료원에서 지급돼야 할 상여금 중 80%인 약 10억 9천만원의 임금이 체불됐고 전라남도 강진의료원에서는 상여금 전체 약 3억 5천만원, 강원도 속초의료원에서도 상여금 약 3억 2천만원, 부산의료원에서도 약 16억 6천만원이 체불된 것으로 확인됐다”고 전했다. 그러면서 “이에 더해 기존에 해소되지 않은 수당과 급여 등 누적된 체불임금도 있는 것으로 확인됐다”면서 “경기도의료원 등 급여일 직전 간신히 임금체불을 막은 사업장들도 있어 이 위기가 일시적 상황이 아니라 하반기에도 전국적으로 계속해서 발생할 우려가 크다”고 지적했다. 기자회견 참석자들은 “국가가 해야 할 공공의료의 책무를 수행하는 지방의료원 노동자들에게 자부심과 명예는커녕, 생존율 위협하는 체불임금 사태에 직민케 한 중앙정부와 지방정부의 행태를 규탄한다”고 목소리를 높