국립외교원 해킹에…한국 외교관 정보 최대 1만건 유출(종합)
ONP 요약
한국 외교관들을 교육하는 외교부 산하 기관의 컴퓨터 시스템이 10개월 동안 해킹을 당해 외교관들의 이름, 직책 같은 개인정보가 빠져나갔다. 제조사도 알지 못하는 컴퓨터 약점을 악용한 공격으로, 북한과 관련된 해킹 조직의 소행일 가능성이 조사 중이다.
진보 성향:정부 대응 미흡과 초유의 국가안보 위기 — 정부가 해킹 사실을 수개월 뒤에 공개하고 유출규모 파악이 늦어진 점을 투명성 부족으로 비판하며 초유의 국가안보 위기로 규정.
중도 성향:대규모 개인정보 유출 사건 — 사건의 규모와 경위, 피해 현황을 객관적으로 전달하며 조사 진행 상황 중심으로 보도.
보수 성향:북한 해킹조직의 국가정보 탈취 공격 — 북한 관련 조직의 의도적 사이버 공격으로 해석하면서 전 세계 공관 외교관 정보를 표적으로 한 국가안보 위협으로 강조.
[서울=뉴시스] 유자비 기자 = 외교부 산하 국립외교원의 온라인교육시스템이 9개월 넘게 해킹당했던 것으로 드러난 가운데, 해당 시스템에는 외교관, 재외공관 근무자 등 1만건의 정보가 저장돼 있었던 것으로 파악됐다.
외교부 당국자는 21일 기자들과 만나 "정확한 유출 내역과 규모를 산정하기는 어려움이 있으나 교육 대상자와 관련해선 해당 시스템에 약 1만건의 데이터가 저장돼 있다"라고 밝혔다.
외교부는 전날 국립외교원 온라인교육시스템에 대해 미상의 공격자가 서버 소프트웨어의 미공개 보안 취약점과 시스템 보안설정 미비점을 악용해 지난해 4월부터 5월까지 서버를 장악한 이후 이를 토대로 올해 2월까지 접속한 것으로 파악됐다고 밝혔다.
외교부에 따르면 1만여건의 데이터에는 외무공무원과 해외 파견 정부 부처 주재관 및 행정직원 등의 성명, 아이디, 이메일, 암호화된 비밀번호가 포함된 것으로 보인다.
다만 이 당국자는 "사진, 주민등록번호, 휴대전화, 주소 등 민간 개인정보는 저장돼있지 않은 것으로 확인했다"라며 "(1만여건에) 외교부 본부 인원은 거의 다 포함됐다고 상정하고 있다. 동일인 여부는 면밀한 판단이 필요하다"라고 설명했다.
또 이 당국자는 "국가 안보와 무관하지 않은 사안"이라며 해외에 파견된 정보기관 요원의 정보가 포함됐는지에 대해선 언급을 피했다.
정부는 북한 등 해킹 조직의 소행일 가능성도 고려하고 있는 것으로 보인다. 이 당국자는 공격 주체에 대해 "여타 국가 등 배후에 해킹 조직을 포함해 모든 가능성을 배제하지 않고 있다"라고 말했다.
국립외교원 온라인교육시스템은 교육 동영상과 교육 대상자의 성명, 아이디 등 교육 운영에 필요한 정보가 저장돼 있으며, 코로나 사태 당시 도입됐다.
이 시스템에 대해 도입된 2022년 전후, 2024년 보안 점검이 이뤄졌으며, 당시에는 이상 징후가 포착되지 않았다고 이 당국자는 설명했다.
현재 외교부는 해당 시스템을 차단하고 관계 기관과 조사를 진행 중이다. 올해 2월 침해를 인지한 외교부는 전날 홈페이지를 통해 관련 사실을 공지했다. 또다른 외교부 당국자는 "청와대에도 보고가 됐다"라고 밝혔다.
해킹을 파악한 뒤 5개월이 지난 시점에 발표한 데 대해 해당 당국자는 "외교안보 기관이다 보니 사안의 민감성이 있고 기술적으로 복잡한 사안이어서 분석에 시간이 걸렸다"라고 했다.
외교부는 이번 사건을 철저히 규명하고 내부 사이버 보안 체계의 미비점 개선에 나선다는 방침이다.
박일 외교부 대변인은 정례브리핑을 통해 "외교부는 이번 사안을 엄중하게 인식하고 있다"라며 "관계기관과 협력해 사건의 철저한 규명을 위해서 노력할 것"이라고 말했다.
이어 "이번 사건을 계기로 내부 사이버 보안 체계를 정밀하게 점검해 미비점을 보완·개선을 하고 관련 관리시스템을 강화할 것"이라고 덧붙였다.
◎공감언론 뉴시스 jabiu@newsis.com ...
이 뉴스, 어떠셨어요?
탭 한 번으로 반응 · 로그인 불필요