2025.06.26 (목)

  • 흐림동두천 23.5℃
  • 흐림강릉 30.0℃
  • 서울 24.7℃
  • 대전 24.5℃
  • 대구 28.9℃
  • 흐림울산 27.3℃
  • 광주 26.0℃
  • 부산 23.5℃
  • 흐림고창 25.6℃
  • 흐림제주 29.7℃
  • 흐림강화 22.9℃
  • 흐림보은 24.4℃
  • 흐림금산 25.4℃
  • 흐림강진군 26.3℃
  • 흐림경주시 28.5℃
  • 흐림거제 24.1℃
기상청 제공

과학·기술·정보


'인증서'도 털렸다…"北 해커, CJ인증서로 기계연 해킹 시도"

CJ그룹 IT 자회사 'CJ올리브네트웍스' 인증서 해커에 탈취
북 해커, 탈취 정보로 국책 연구기관 기계연 공격 시도 정황

 

 

SK텔레콤의 유심(USIM) 정보 해킹 사태가 확산되는 가운데, CJ그룹의 IT 자회사인 CJ올리브네트웍스의 디지털 인증서도 해커에게 탈취된 사실이 드러났다.

 

7일 보안 업계에 따르면 지난달 말 공개된 북한발 악성코드에서 CJ올리브네트웍스 명의의 디지털 서명이 포함된 파일이 발견됐다. 이로 인해 해당 인증서가 북한 해킹 조직에 의해 도용됐을 가능성이 제기됐다.

 

CJ올리브네트웍스는 해당 사실을 인지한 즉시 인증서를 폐기하고, 한국인터넷진흥원(KISA)에 관련 피해를 신고했다. 회사 측은 "해당 인증서는 소프트웨어 개발 및 배포용으로 사용되던 것으로, 현재는 더 이상 유효하지 않다"고 설명했다.

 

디지털 서명은 정상적인 기업에서 개발한 소프트웨어임을 증명하는 보안 수단으로, 이번 사건은 해당 인증서가 악성코드에 이용될 정도로 치명적인 보안 위협으로 작용할 수 있음을 보여준다.

 

중국 사이버 보안 업체 ‘레드드립팀(RedDrip Team)’은 해커 그룹 '김수키'가 이 디지털 서명을 이용해 국책 연구기관인 한국기계연구원을 겨냥해 해킹을 시도한 정황을 포착했다고 6일 밝혔다.

 

기계연 관계자에 따르면, "지난 4월 30일 홈페이지 관리업체를 통해 침입 시도가 있었고, 즉시 대응 조치를 완료했다"고 전했다. 다만, 문서 유출 여부와 관련해서는 현재 관리업체 측에 상세한 설명을 요구한 상태다.

 

CJ올리브네트웍스는 CJ ENM, CJ대한통운 등 주요 계열사의 IT 시스템을 개발·운영하는 기업으로, 스마트팩토리 및 물류 자동화 등 B2B 솔루션도 폭넓게 제공하고 있어 보안 사고의 파장이 클 것으로 보인다.

 

 




HOT클릭 TOP7


배너






배너

사회

더보기
‘주진우 재입대’ 해야 하는거 아냐?…추진위 꾸려질 판
더불어민주당 강득구 의원(안양만안)이 국민의힘 주진우 의원을 겨냥해 “병역비리자입니까, 아니면 외계인입니까”라고 직격하며 병역 면제 경위에 대한 해명을 요구했다. 강 의원은 25일 자신의 페이스북에 올린 글에서 “주 의원의 병역면제와 관련된 흥분된 발언은 사실상 자백”이라며 “본인의 병역 면제가 떳떳하지 않다는 점을 인정한 것”이라고 주장했다. 강 의원은 주 의원이 공개한 자료를 구체적인 근거로 “첫 징병신체검사에서는 면제 대상이 아니었으나, 병역처분변경원을 제출해 재검을 받고 간염으로 5급 면제를 받은 것으로 돼 있다”고 지적했다. 이어 그는 "급성간염은 보통 염증이 6개월 이내에 소멸되는 질병으로 군 면제사유에 해당하지 않는다"며 “1995년 병역신체검사규칙에 따르면, 급성간염은 필요한 경우 7급 재검 대상이며 치료 후 상태가 호전되면 현역 판정을 받는다”고 설명했다. 강 의원은 만성간염의 경우에도 5급 면제를 받으려면 12개월 이상 간기능 이상 소견, 조직검사 확진 등의 요건이 충족돼야 한다고 강조했다. 만성 간염이 아닌 급성 간염을 스스로 인정한 주 의원이 군 입대 기피를 목적이 의심되는 부분이다. 이에 일부 누리꾼들은 1995년 주진우가 신체검사를