외교부 산하 국립외교원 온라인교육시스템이 지난해 상반기부터 약 9개월에 걸쳐 해킹 피해를 입은 사실이 뒤늦게 알려졌다. 다만 해킹 주체나 유출명세 등은 여전히 파악이 안 되고 있다.


연합뉴스

연합뉴스

AD
원본보기 아이콘

20일 외교부는 "미상의 공격자가 서버 소프트웨어의 미공개 보안(제로데이) 취약점과 시스템 보안설정 미비점을 악용해, 지난해 4~5월 서버를 장악한 이후 이를 토대로 올해 2월까지 접속한 것으로 파악됐다"고 밝혔다. 외교부는 올해 2월초께 관계 기관으로부터 해당 시스템에 대한 비정상적 접근 정황을 통보받았다고 한다. 해당 시스템을 긴급 차단한 뒤 관계 기관과 함께 조사해 왔다. 관계 기관의 통보 이후 5개월여 지나서야 해킹 피해가 알려진 셈이다.

외교부는 이번 해킹 공격에 대해 "소프트웨어 제조사도 당시에 인지하지 못했던 제로데이 취약점을 악용해 접속한 후 정상적인 소프트웨어 권한을 이용했기 때문에 일반적인 방법으로는 탐지가 어려웠다"며 "해당 시점에는 이를 보완하기 위한 보안 업데이트가 제공되지 않아 대응에 한계가 있었다"고 부연했다.


국립외교원 온라인교육시스템에는 교육 동영상과 교육 대상자의 성명, 아이디 등 정보가 저장돼 있다. 다만 현재로서는 유출 내역을 특정하기 어렵다고 외교부는 밝혔다.

AD

외교부는 "사이버 공격이 나날이 지능화되고 전방위로 확대되고 있는 점은 심각한 우려 요소"라며 "관계 기관과의 긴밀한 협력하에 내부 보안체계 개선 및 관리 조치를 지속 강화해 나갈 계획"이라고 밝혔다.


손선희 기자 sheeson@asiae.co.kr

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>

함께 보면 좋은 기사

새로보기

내 안의 인사이트 깨우기

취향저격 맞춤뉴스

많이 본 뉴스

당신을 위한 추천 콘텐츠