• 구름많음동두천 29.3℃
  • 맑음강릉 33.1℃
  • 구름많음서울 29.7℃
  • 구름조금대전 30.6℃
  • 구름조금대구 30.8℃
  • 맑음울산 31.3℃
  • 구름조금광주 30.5℃
  • 맑음부산 31.2℃
  • 맑음고창 31.0℃
  • 맑음제주 31.5℃
  • 구름많음강화 28.8℃
  • 구름조금보은 27.9℃
  • 맑음금산 29.4℃
  • 구름조금강진군 30.8℃
  • 맑음경주시 31.7℃
  • 구름조금거제 30.6℃
기상청 제공

2025년 08월 29일 금요일

메뉴

과학·기술·정보


'인증서'도 털렸다…"北 해커, CJ인증서로 기계연 해킹 시도"

CJ그룹 IT 자회사 'CJ올리브네트웍스' 인증서 해커에 탈취
북 해커, 탈취 정보로 국책 연구기관 기계연 공격 시도 정황

 

 

SK텔레콤의 유심(USIM) 정보 해킹 사태가 확산되는 가운데, CJ그룹의 IT 자회사인 CJ올리브네트웍스의 디지털 인증서도 해커에게 탈취된 사실이 드러났다.

 

7일 보안 업계에 따르면 지난달 말 공개된 북한발 악성코드에서 CJ올리브네트웍스 명의의 디지털 서명이 포함된 파일이 발견됐다. 이로 인해 해당 인증서가 북한 해킹 조직에 의해 도용됐을 가능성이 제기됐다.

 

CJ올리브네트웍스는 해당 사실을 인지한 즉시 인증서를 폐기하고, 한국인터넷진흥원(KISA)에 관련 피해를 신고했다. 회사 측은 "해당 인증서는 소프트웨어 개발 및 배포용으로 사용되던 것으로, 현재는 더 이상 유효하지 않다"고 설명했다.

 

디지털 서명은 정상적인 기업에서 개발한 소프트웨어임을 증명하는 보안 수단으로, 이번 사건은 해당 인증서가 악성코드에 이용될 정도로 치명적인 보안 위협으로 작용할 수 있음을 보여준다.

 

중국 사이버 보안 업체 ‘레드드립팀(RedDrip Team)’은 해커 그룹 '김수키'가 이 디지털 서명을 이용해 국책 연구기관인 한국기계연구원을 겨냥해 해킹을 시도한 정황을 포착했다고 6일 밝혔다.

 

기계연 관계자에 따르면, "지난 4월 30일 홈페이지 관리업체를 통해 침입 시도가 있었고, 즉시 대응 조치를 완료했다"고 전했다. 다만, 문서 유출 여부와 관련해서는 현재 관리업체 측에 상세한 설명을 요구한 상태다.

 

CJ올리브네트웍스는 CJ ENM, CJ대한통운 등 주요 계열사의 IT 시스템을 개발·운영하는 기업으로, 스마트팩토리 및 물류 자동화 등 B2B 솔루션도 폭넓게 제공하고 있어 보안 사고의 파장이 클 것으로 보인다.

 

 




HOT클릭 TOP7


배너






사회

더보기
내란청산·사회대개혁 강원비상행동 “권성동 제명하라”
내란청산·사회대개혁 강원비상행동과 진보당·사회민주당은 28일 국회 소통관에서 기자회견을 열고 불법 정치자금 수수·내란 동조 혐의 의혹을 받고 있는 권성동 국민의힘 의원에 대한 제명을 촉구했다. 이들은 이날 “국민의힘 권성동 의원이 통일교 전 간부로부터 1억 원의 정치자금을 지원받은 것에 이어 2022년 2~3월에 두 차례 한 총재가 기거하는 가평 청정궁을 방문해 한 총재에게 큰절을 하고 직접 쇼빙백을 받아갔다는 진술이 나오면서 특검 수사가 진행 중”이라고 전했다. 그러면서 “권성동 의원이 특검에 출석한 이후 그 의혹은 점차 명확하게 범죄 혐의로 밝혀질 것이라 예상됩니다. 누가 보더라도 명백한 불법 정치자금”이라고 주장했다. 이어 “권 의원은 이른바 윤핵관의 대표주자로서 12.3 비상계엄을 방조하고 내란수괴 윤석열을 비호하며 내란행위를 정당화하는 데 앞장섰다”며 “12월 4일 계엄해제 표결 불참, 12월 7일 윤석열 탄핵소추안 표결 불참도 모자라 국민의힘 원내대표로서 내란특검법과 김건희 특검법, 윤석열 탄핵 2차 표결에 반대 당론을 이끌었다”고 했다. 또 “윤석열 체포 과정을 불법으로 매도하며 윤석열 비호에 앞장섰다. 지속적으로 내란에 동조하고 선동한 권성동

배너