• 구름많음동두천 17.3℃
  • 흐림강릉 19.6℃
  • 구름많음서울 19.2℃
  • 구름많음대전 19.4℃
  • 흐림대구 17.2℃
  • 흐림울산 15.5℃
  • 흐림광주 17.8℃
  • 흐림부산 17.2℃
  • 흐림고창 15.2℃
  • 제주 18.5℃
  • 구름많음강화 13.4℃
  • 구름많음보은 15.6℃
  • 구름많음금산 15.8℃
  • 구름많음강진군 15.1℃
  • 흐림경주시 15.9℃
  • 흐림거제 16.2℃
기상청 제공

2026년 04월 18일 토요일

메뉴

반도체·통신


'인증서'도 털렸다…"北 해커, CJ인증서로 기계연 해킹 시도"

CJ그룹 IT 자회사 'CJ올리브네트웍스' 인증서 해커에 탈취
북 해커, 탈취 정보로 국책 연구기관 기계연 공격 시도 정황

 

 

SK텔레콤의 유심(USIM) 정보 해킹 사태가 확산되는 가운데, CJ그룹의 IT 자회사인 CJ올리브네트웍스의 디지털 인증서도 해커에게 탈취된 사실이 드러났다.

 

7일 보안 업계에 따르면 지난달 말 공개된 북한발 악성코드에서 CJ올리브네트웍스 명의의 디지털 서명이 포함된 파일이 발견됐다. 이로 인해 해당 인증서가 북한 해킹 조직에 의해 도용됐을 가능성이 제기됐다.

 

CJ올리브네트웍스는 해당 사실을 인지한 즉시 인증서를 폐기하고, 한국인터넷진흥원(KISA)에 관련 피해를 신고했다. 회사 측은 "해당 인증서는 소프트웨어 개발 및 배포용으로 사용되던 것으로, 현재는 더 이상 유효하지 않다"고 설명했다.

 

디지털 서명은 정상적인 기업에서 개발한 소프트웨어임을 증명하는 보안 수단으로, 이번 사건은 해당 인증서가 악성코드에 이용될 정도로 치명적인 보안 위협으로 작용할 수 있음을 보여준다.

 

중국 사이버 보안 업체 ‘레드드립팀(RedDrip Team)’은 해커 그룹 '김수키'가 이 디지털 서명을 이용해 국책 연구기관인 한국기계연구원을 겨냥해 해킹을 시도한 정황을 포착했다고 6일 밝혔다.

 

기계연 관계자에 따르면, "지난 4월 30일 홈페이지 관리업체를 통해 침입 시도가 있었고, 즉시 대응 조치를 완료했다"고 전했다. 다만, 문서 유출 여부와 관련해서는 현재 관리업체 측에 상세한 설명을 요구한 상태다.

 

CJ올리브네트웍스는 CJ ENM, CJ대한통운 등 주요 계열사의 IT 시스템을 개발·운영하는 기업으로, 스마트팩토리 및 물류 자동화 등 B2B 솔루션도 폭넓게 제공하고 있어 보안 사고의 파장이 클 것으로 보인다.

 

 

배너



HOT클릭 TOP7







배너

사회

더보기
방미통위, 민영방송 9개사와 간담회...규제 개선·지원 확대 논의
민영방송사의 주요 현안에 대한 의견 및 애로사항을 청취하고 예산 지원, 규제 완화 등 정책 방안을 논의하는 자리가 마련됐다. 김종철 방송미디어통신위원회 위원장은 17일 울산전시컨벤션센터에서 열린 ‘2026 한국민영방송의 날 기념식’에 참석해 민영방송 9개 사 사장단과 간담회를 열고 업계 주요 현안 및 발전방안 등을 논의했다. 민영방송산업의 발전방향 등을 모색하기 위한 이번 간담회에는 에스비에스(SBS), KBC광주방송, ubc울산방송, JTV전주방송, G1방송, CJB 청주방송, 케이엔엔(KNN), 티비씨(TBC), 티제이비(TJB) 등 9개 사가 참여했다. 이날 간담회에서 방미통위는 지역방송 관련 규제‧진흥 정책 관련 주요 제안과 당부 말씀을 전하고, 민영방송사들의 건의사항 및 애로사항을 청취했다. 기념식에서 김종철 위원장은 축사를 통해 “민영방송은 지역의 삶을 기록하고 민주주의 가치를 지켜온 버팀목”이라며 “경쟁력 강화를 위해 낡은 규제는 합리적으로 개선하고 콘텐츠 제작지원을 확대해 나가는 등 정책적 지원을 뒷받침하겠다”고 전했다. 한편, ‘한국민영방송의 날 기념식’은 2003년 민영 지상파방송의 전국망 구축을 계기로 설립된 한국민영방송협회가 방송 발전에