본문 바로가기
bar_progress

글자크기 설정

닫기

SK컴즈 해킹, 사내 PC 62대 악성코드 감염이 원인(종합)

시계아이콘01분 48초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기

[아시아경제 김철현 기자]3500만 명의 개인정보가 유출된 SK커뮤니케이션즈(SK컴즈) 해킹 사고의 윤곽이 드러나고 있다. 경찰은 해커가 이스트소프트 서버를 통해 SK컴즈 내부 PC 62대를 악성코드에 감염시킨 후 개인정보 유출에 악용한 것으로 파악하고 조사력을 집중하고 있다.


경찰청 사이버테러대응센터는 지난 7월 28일 수사에 착수해 SK컴즈, 이스트소프트 등의 PC와 서버 40여대를 분석한 결과 회원정보가 유출된 경위를 파악했다고 11일 밝혔다.

◆이스트소프트 서버 통한 악성코드 감염이 원인=경찰에 따르면 해커는 7월 18일께 이스트소프트의 공개용 알집 업데이트 서버를 통해 정상 파일을 악성파일로 바꿔치기 하는 수법으로 SK컴즈 사내망 PC 62대를 감염시켰다.


악성코드에 감염된 사내망 좀비PC로부터 SK컴즈 데이터베이스(DB) 관리자 ID와 비밀번호를 수집한 해커는 7월26일께 이 좀비PC들을 원격 조정해 관리자 권한으로 DB서버에 접속, 총 3500만 명의 회원정보를 중국 IP로 빼돌렸다. 경찰은 유출된 주요 개인정보 항목은 ID, 암호화된 비밀번호, 암호화된 주민등록번호, 성명, 생년월일, 성별, 이메일주소, 전화번호, 주소, 닉네임 등이라고 설명했다.

보안 소프트웨어인 '알약'을 만드는 이스트소프트의 업데이트 서버가 이번 해킹에 이용됐다는 점이 확인된 것이다. 이에 대해 이스트소프트 관계자는 "공개용 알집 업데이트 서버가 악성코드에 감염됐고, 네이트 직원의 PC에 설치돼 있던 공개용 알집의 취약점으로 인해 변조된 업데이트 정보를 수신한 것으로 보고 있다"며 "알약 및 기업용 알툴즈 제품은 이번 사건과는 무관하며 일반 사용자 대상의 공격도 없었던 것으로 밝혀졌다"고 설명했다.


◆향후 수사 방향은=경찰은 공격 근원지가 중국 IP로 확인됨에 따라 수사 초기부터 중국과 공조수사를 진행 중이라고 밝혔다. 공조수사를 통해 범인 검거는 물론 유출 자료를 회수하기 위해 최선을 다하고 있다고 경찰 측은 강조했다. 경찰은 한국 수사관의 중국 파견도 적극 검토하고 있다.


경찰은 또 정보통신망법상 개인정보 유출차단을 위한 보안장비 설치 여부, 주요 정보 암호화 등 SK컴즈의 관리적·기술적 보호조치 의무 위반 등 대해서도 수사를 진행할 계획이다. SK컴즈 측도 성실히 수사에 임하겠다고 밝혔다. 이스트소프트 관계자 역시 "앞으로 경찰의 추가 조사에도 적극 협조할 것"이라며 "사고가 재발하지 않도록 업데이트 시스템 보안을 더욱 강화하겠다"고 말했다.


또한 경찰은 SK컴즈 외에 다른 IT기업도 악성코드 감염 및 개인정보 유출 피해가 있는지에 대해 수사를 진행하고 있으며 추가로 피해기업이 확인되면 수사를 확대할 방침이라고 전했다.


◆재발 방지 대책 마련=경찰은 이용자가 백신 프로그램을 설치하는 등 과실이 없더라도 PC가 악성코드에 쉽게 감염될 수 있다는 것을 이번 해킹 사건이 보여줬다며 이를 개인 사용자와 기업이 정확하게 인식하는 것이 중요하다고 강조했다.


이에 따라 경찰은 네이트·싸이월드 가입자들은 즉시 비밀번호를 변경하고 동일 비밀번호를 사용하고 있는 다른 사이트도 비밀번호를 변경해야 한다고 당부했다. 경찰 관계자는 "기업의 보안정책도 백신 프로그램에 전적으로 의존하거나 악성코드 감염 자체를 차단하는 수준에서 벗어나 악성코드에 이미 감염된 좀비PC를 탐지하고 차단하는 데 주력해야 한다"고 강조했다.


이번 사건의 원인으로 지목된 이스트소프트도 재발 방지 대책을 내놨다. 지난 4일 긴급 보안패치 배포를 완료했고 현재 약 1400만 명의 사용자가 보안 패치를 내려 받은 것으로 집계됐다고 회사 측은 밝혔다. 보안 패치 대상 제품의 사용자는 1500만 명이다.


또한 이스트소프트는 향후 ▲제품 업데이트 시 업데이트 파일 무결성 검증 강화 ▲공개용 알툴즈 제품군에 전송 과정 데이터 변조 방지 위한 자가보호기술 적용 ▲내부 통제 시스템 정비 및 사내 보안 인프라 강화 ▲사업부문별 보안 전담팀 신설 ▲서버 접근 권한 및 보안 취약점 검증 강화 등을 시행하겠다고 밝혔다.


김장중 이스트소프트 대표는 "이번 사건을 계기로 업데이트 시스템 및 서버 보안을 더욱 강화해 사용자들의 신뢰를 회복하겠다"고 말했다.




김철현 기자 kch@
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 26.01.0914:18
    "손해 보고도 집못팔까" 걱정 덜어준다…지방 미분양 '환매보증' 첫도입
    "손해 보고도 집못팔까" 걱정 덜어준다…지방 미분양 '환매보증' 첫도입

    정부가 지방 미분양 해소를 위해 수분양자에게 일정 가격으로 되팔 권리를 보장하는 '주택환매 보증제(가칭)'를 처음 도입한다. 준공 후 미분양 1가구1주택 특례 가액기준을 6억원에서 7억원으로 상향하고, 인구감소지역 세제 특례와 기업구조조정 부동산투자회사(CR리츠) 지원도 연장한다. 공급 측면에서는 3기 신도시 1만8000가구를 포함해 올해 5만가구 착공에 나선다. 9일 관계부처 합동으로 발표한 '2026년 경제성장전략'에서

  • 26.01.0914:05
    디지털자산 제도화 본격화…스테이블코인·현물 ETF까지 제도권 편입
    디지털자산 제도화 본격화…스테이블코인·현물 ETF까지 제도권 편입

    정부가 스테이블코인 규율체계 마련을 포함한 디지털자산 제도화에 속도를 낸다. 디지털자산 기본법(가상자산 2단계 법안) 입법을 통해 발행·유통·거래 전반을 포괄하는 규제 틀을 마련한다. 또한 디지털자산 현물 상장지수펀드(ETF) 도입을 추진할 계획이다. 재정경제부·금융위원회를 비롯한 관계기관은 9일 오후 '2026 경제성장전략'을 통해 스테이블코인 규율체계 마련 등 디지털자산을 제도화하겠다고 밝혔다. 해당 법안은

  • 26.01.0914:00
    국장 장기투자 촉진 ISA 신설…국부펀드는 20조원 규모로 출범
    국장 장기투자 촉진 ISA 신설…국부펀드는 20조원 규모로 출범

    정부가 국내 장기 주식투자를 유도하기 위해 세제 혜택을 대폭 확대한 생산적 금융 개인종합자산관리계좌(ISA)를 출시한다. 투자 시 납입부터 배당까지 '더블 혜택'을 주는 국민성장펀드·기업성장집합투자기구(BDC) 펀드도 출시한다. 국내외 산업과 자산에 적극적으로 투자해 수익을 창출하는 '한국형 국부펀드'는 20조원 규모로 출범하기로 했다.9일 재정경제부는 이런 내용을 담은 '2026년 경제성장전략'을 발표했다. 정부는 60

  • 26.01.0914:00
    "국장 장기투자 촉진" 세제혜택 늘린 '생산적금융 ISA' 신설
    "국장 장기투자 촉진" 세제혜택 늘린 '생산적금융 ISA' 신설

    생산적 금융을 강조해온 이재명 정부가 국장 장기투자를 촉진하기 위한 '생산적 금융 개인종합투자계좌(ISA)'를 신설한다. 일정소득 이하의 청년을 대상으로 한 '청년형 ISA'는 물론, 비과세 200만원이 적용되는 기존 ISA 대비 세제혜택을 대폭 확대한 '국민성장ISA'도 선보일 예정이다. 재정경제부, 금융위원회를 비롯한 관계부처는 9일 오후 이러한 내용을 포함한 '2026년 경제성장전략'을 공개했다. 생산적 금융 기치 하에 첨단

  • 26.01.0914:00
    7월부터 24시간 외환시장 개방…MSCI선진지수 편입 박차
    7월부터 24시간 외환시장 개방…MSCI선진지수 편입 박차

    정부가 오는 7월부터 외환시장을 24시간 개방해 원화 국제화에 나선다. 역외 원화 결제 시스템을 구축하고 관련 규제를 정비함으로써 한국 증시의 숙원이자 이재명 대통령의 공약인 '모건스탠리캐피털인터내셔널(MSCI) 선진국지수' 편입에 박차를 가한다는 방침이다. 재정경제부·금융위원회를 비롯한 관계 기관은 9일 오후 '2026년 경제성장 전략'을 공개하면서 이러한 내용의 'MSCI 선진국지수 편입을 위한 외환·자본시장 종합

  • 26.01.1609:11
    윤희석 "한동훈 제명돼도 당 위한 활동 계속"
    윤희석 "한동훈 제명돼도 당 위한 활동 계속"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(1월 15일)※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 전화 인터뷰 응해주셔서 감사합니다. 윤희석 : 감사합니다. 소종섭 : 국민의힘 윤리위원회가 제명 처분을 할 것이라고 예상을 했나요? 윤희석 : 어느 정도는 예상했었죠

  • 26.01.1416:21
    이준석 "한동훈, 고수라면 창당이나 서울시장 무소속 출마 선언할 것"
    이준석 "한동훈, 고수라면 창당이나 서울시장 무소속 출마 선언할 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD■ 출연 : 이준석 개혁신당 대표(1월 14일) ※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 여러분 안녕하십니까? 소종섭의 시사쇼 시작하겠습니다. 이준석 개혁신당 대표와 함께 여러 가지 이슈 짚어보도록 하겠습니다. 잘 지내셨죠? 이준석 : 예, 그렇습니다. 소종

  • 26.01.1008:01
    "아내는 연상…원더우먼 같았다" 유산·가난 속에서 함께 버틴 박홍근 의원 '인생 최고의 반석' [배우자 열전]②
    "아내는 연상…원더우먼 같았다" 유산·가난 속에서 함께 버틴 박홍근 의원 '인생 최고의 반석' [배우자 열전]②

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD편집자주6·3 지방선거의 해가 열렸다. 여야 후보자들의 출마가 이어지고 있다. 후보자들이 누구인지, 어떤 정책을 내세우는지와 함께 배우자는 어떤 인물인가에 대한 관심도 커지고 있다. '소종섭의 시사쇼'는 출마(또는 출마 예상) 후보자 배우자에 대해 알아보는 '배우자 열전'을 시작한다. ①문혜정(정원오

  • 26.01.0808:49
    동갑내기 캠퍼스 커플…"예뻐보이더라" 정원오, 배우자 문혜정 첫 인상[배우자 열전]①
    동갑내기 캠퍼스 커플…"예뻐보이더라" 정원오, 배우자 문혜정 첫 인상[배우자 열전]①

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금·오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD편집자주6·3 지방선거의 해가 열렸다. 여야 후보자들의 출마가 이어지고 있다. 후보자들이 누구인지, 어떤 정책을 내세우는지와 함께 배우자는 어떤 인물인가에 대한 관심도 커지고 있다. '소종섭의 시사쇼'는 출마(또는 출마 예상) 후보자 배우자에 대해 알아보는 '배우자 열전'을 시작한다. ①문혜정(정원오

  • 26.01.0710:25
    장성철 "장동혁, 한동훈 제명 아니면 탈당 권고할 듯"
    장성철 "장동혁, 한동훈 제명 아니면 탈당 권고할 듯"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 장성철 공론센터 소장(1월 5일) 소종섭 : 어서 오세요. 새해 복 많이 받으세요. 장성철 : 감사합니다. 새해 복 많이 받으세요. 소종섭 : 이 얘기부터 해보죠. 이혜훈 기획예산처 장관 후보자와 관련해서 폭언했다, 보좌진에게 갑질했다, 남편이 부동산 투기를 했다는 등 의혹이 쏟아집니다. 그런데


다양한 채널에서 아시아경제를 만나보세요!

위로가기