• 흐림동두천 3.4℃
  • 흐림강릉 3.8℃
  • 서울 4.6℃
  • 대전 5.8℃
  • 대구 7.3℃
  • 울산 7.8℃
  • 광주 6.8℃
  • 부산 8.1℃
  • 흐림고창 7.3℃
  • 제주 11.6℃
  • 흐림강화 3.5℃
  • 흐림보은 5.8℃
  • 흐림금산 5.7℃
  • 흐림강진군 7.5℃
  • 흐림경주시 7.8℃
  • 흐림거제 8.1℃
기상청 제공

2026년 03월 02일 월요일

메뉴

'인증서'도 털렸다…"北 해커, CJ인증서로 기계연 해킹 시도"

CJ그룹 IT 자회사 'CJ올리브네트웍스' 인증서 해커에 탈취
북 해커, 탈취 정보로 국책 연구기관 기계연 공격 시도 정황

 

 

SK텔레콤의 유심(USIM) 정보 해킹 사태가 확산되는 가운데, CJ그룹의 IT 자회사인 CJ올리브네트웍스의 디지털 인증서도 해커에게 탈취된 사실이 드러났다.

 

7일 보안 업계에 따르면 지난달 말 공개된 북한발 악성코드에서 CJ올리브네트웍스 명의의 디지털 서명이 포함된 파일이 발견됐다. 이로 인해 해당 인증서가 북한 해킹 조직에 의해 도용됐을 가능성이 제기됐다.

 

CJ올리브네트웍스는 해당 사실을 인지한 즉시 인증서를 폐기하고, 한국인터넷진흥원(KISA)에 관련 피해를 신고했다. 회사 측은 "해당 인증서는 소프트웨어 개발 및 배포용으로 사용되던 것으로, 현재는 더 이상 유효하지 않다"고 설명했다.

 

디지털 서명은 정상적인 기업에서 개발한 소프트웨어임을 증명하는 보안 수단으로, 이번 사건은 해당 인증서가 악성코드에 이용될 정도로 치명적인 보안 위협으로 작용할 수 있음을 보여준다.

 

중국 사이버 보안 업체 ‘레드드립팀(RedDrip Team)’은 해커 그룹 '김수키'가 이 디지털 서명을 이용해 국책 연구기관인 한국기계연구원을 겨냥해 해킹을 시도한 정황을 포착했다고 6일 밝혔다.

 

기계연 관계자에 따르면, "지난 4월 30일 홈페이지 관리업체를 통해 침입 시도가 있었고, 즉시 대응 조치를 완료했다"고 전했다. 다만, 문서 유출 여부와 관련해서는 현재 관리업체 측에 상세한 설명을 요구한 상태다.

 

CJ올리브네트웍스는 CJ ENM, CJ대한통운 등 주요 계열사의 IT 시스템을 개발·운영하는 기업으로, 스마트팩토리 및 물류 자동화 등 B2B 솔루션도 폭넓게 제공하고 있어 보안 사고의 파장이 클 것으로 보인다.

 

 



배너

HOT클릭 TOP7


배너






사회

더보기
쿠팡 새벽배송 택배노동자 또 사망···과로사 방치한 쿠팡 규탄
쿠팡 새벽배송 노동자가 올해 1월 6일 새벽 2시경 야간배송 중 쓰러져 한 달가량 병원에서 투병 끝에 지난 4일 사망했다. 작년 쿠팡 물류센터와 캠프에서 8명이 사망한 데 이어, 올해 초부터 또다시 사망자가 발생한 것이다. 이와 관련해 정혜경 진보당 의원과 택배노동자과로사대책위원회는 27일 국회 소통관에서 기자회견을 열고 “과로사대책위와 택배노조가 지속적으로 문제를 제기했던 쿠팡의 클렌징과 SLA 즉, 높은 서비스 기준에 미달할 경우, 구역회수와 고용불안 때문이 명백하다”고 주장했다. 이들은 “제보에 따르면 고인의 사인은 과로사의 대표적 사례인 ‘심근경색’이었다”며 “제보와 대리점 근무표를 종합하면 고인은 주5일 수준의 교대제 없는 고정 야간노동, 고정된 구역이 아닌 여러 구역들을 번갈아가며 백업하는 강도 높은 업무를 수행했다”고 강조했다. 이들은 또 “고인은 쉬는 날에도 카톡을 통해 배송 관리 업무를 여러 번 수행했다”면서 “쓰러진 당일에는 쉬는 날이었음에도 불구하고 관리 업무를 넘어 배송까지 했던 것으로 드러났다”고 전했다. 그러면서 “고인이 과로로 인해 사망했을 가능성이 있다”면서 쿠팡CLS에 고인의 노동시간과 노동강도에 대한 자료를 공개할 것을 촉구한