• 흐림동두천 2.0℃
  • 구름많음강릉 5.9℃
  • 흐림서울 3.1℃
  • 구름많음대전 5.9℃
  • 맑음대구 7.2℃
  • 맑음울산 8.7℃
  • 구름많음광주 6.8℃
  • 맑음부산 7.2℃
  • 구름많음고창 7.0℃
  • 맑음제주 11.2℃
  • 흐림강화 4.7℃
  • 흐림보은 5.0℃
  • 구름많음금산 5.4℃
  • 구름많음강진군 7.4℃
  • 맑음경주시 7.9℃
  • 맑음거제 5.0℃
기상청 제공

2026년 01월 09일 금요일

메뉴

과학·기술·정보


'인증서'도 털렸다…"北 해커, CJ인증서로 기계연 해킹 시도"

CJ그룹 IT 자회사 'CJ올리브네트웍스' 인증서 해커에 탈취
북 해커, 탈취 정보로 국책 연구기관 기계연 공격 시도 정황

 

 

SK텔레콤의 유심(USIM) 정보 해킹 사태가 확산되는 가운데, CJ그룹의 IT 자회사인 CJ올리브네트웍스의 디지털 인증서도 해커에게 탈취된 사실이 드러났다.

 

7일 보안 업계에 따르면 지난달 말 공개된 북한발 악성코드에서 CJ올리브네트웍스 명의의 디지털 서명이 포함된 파일이 발견됐다. 이로 인해 해당 인증서가 북한 해킹 조직에 의해 도용됐을 가능성이 제기됐다.

 

CJ올리브네트웍스는 해당 사실을 인지한 즉시 인증서를 폐기하고, 한국인터넷진흥원(KISA)에 관련 피해를 신고했다. 회사 측은 "해당 인증서는 소프트웨어 개발 및 배포용으로 사용되던 것으로, 현재는 더 이상 유효하지 않다"고 설명했다.

 

디지털 서명은 정상적인 기업에서 개발한 소프트웨어임을 증명하는 보안 수단으로, 이번 사건은 해당 인증서가 악성코드에 이용될 정도로 치명적인 보안 위협으로 작용할 수 있음을 보여준다.

 

중국 사이버 보안 업체 ‘레드드립팀(RedDrip Team)’은 해커 그룹 '김수키'가 이 디지털 서명을 이용해 국책 연구기관인 한국기계연구원을 겨냥해 해킹을 시도한 정황을 포착했다고 6일 밝혔다.

 

기계연 관계자에 따르면, "지난 4월 30일 홈페이지 관리업체를 통해 침입 시도가 있었고, 즉시 대응 조치를 완료했다"고 전했다. 다만, 문서 유출 여부와 관련해서는 현재 관리업체 측에 상세한 설명을 요구한 상태다.

 

CJ올리브네트웍스는 CJ ENM, CJ대한통운 등 주요 계열사의 IT 시스템을 개발·운영하는 기업으로, 스마트팩토리 및 물류 자동화 등 B2B 솔루션도 폭넓게 제공하고 있어 보안 사고의 파장이 클 것으로 보인다.

 

 




HOT클릭 TOP7


배너






사회

더보기
농식품부, 연초 축산물 ‘물가안정’ 위해 돼지고기·계란 할인 지원 추진
농림축산식품부(장관 송미령, 이하 농식품부)는 9일 설 명절을 앞둔 1월 축산물 물가안정을 위해 돼지고기와 계란 할인 지원을 추진한다고 밝혔다. 돼지고기는 한돈자조금을 활용해 대표 부위인 삼겹살, 목살에 대해 9일부터 전국 9개 대형마트, 슈퍼마켓 1천여개 지점 및 농축협 하나로마트에서 최대 30%까지 할인을 실시했다. 계란은 계란자조금을 활용해 농협유통, 하나로유통을 통해 납품단가 인하(특란 30구 6,100원 이하로 납품 시 판당 1천원 지원)를 1차 1월 15일까지, 2차는 22일부터 29일까지 추진해 소비자가격 인하를 유도할 계획이다. 농식품부는 현재 돼지 도축마릿수는 증가하고 있고, 산란계 사육 마릿수와 계란 생산량은 전년 수준인 상황으로 돼지고기와 계란 수급이 안정적이라고 밝혔다. 또한, 고병원성 조류인플루엔자가 추가적으로 발생할 경우에 대비해 계란 수급안정을 위한 선제적인 조치로 1월 중 미국산 신선란 224만 개를 시범 수입을 추진 중에 있다. 2월에도 축산물 수급안정을 위해 한우·한돈 할인행사를 추진하고, 닭고기 성수기(5~8월) 대비 선제적 수급안정을 위한 육용종란(712만개) 수입 등을 추진할 예정이다. 농식품부 안용덕 축산정책관은 “이번