전체기사 최신뉴스 GAM 라씨로
KYD 디데이
글로벌

속보

더보기

이란 해커그룹 '클리버' 공격대상에 한국도 포함

기사입력 : 2014년12월03일 14:33

최종수정 : 2014년12월03일 14:33

美보안업체 사이랜스 보고서…북한과의 관계가 배경

[뉴스핌=이영태 기자] 이란 해커그룹이 전세계 16개국의 산업 인프라를 해킹하고 있는 것으로 나타났다. 공격 대상에는 한국의 공항과 항공사, 대학, 공장도 포함된 것으로 파악됐다.

이란과 주요 6개국 핵협상 회의 장면.[사진: 연합뉴스TV 캡처]
파이낸셜타임스(FT) 등 주요 외신들은 2일(현지시각) 미국 사이버보안업체 사이랜스(Cylance)의 조사 결과 보고서를 인용, '클리버'(Cleaver·커다란 식칼)로 불리는 이란 해커그룹은 지난 2년 동안 세계 6대 석유·가스회사와 미국의 유망 방산업체, 걸프만(페르시아만) 주변 여러 국가들의 컴퓨터 시스템 등 세계 16개국의 산업 인프라를 해킹해왔다고 보도했다.

이란 테헤란에 위치한 건설 회사로 위장한 이 해커 집단은 SQL 인젝션이나 스피어 피싱, 워터링 홀 공격 등의 수법을 통해 중요 정보는 물론 기밀 정보까지 은밀히 탈취해왔다. 일부 기업은 사내 네트워크망까지 제어당하기도 했다.

사이랜스에 따르면 현재까지 파학된 피해국가는 미국 중국 캐나다 영국 독일 인도 이스라엘 쿠웨이트 멕시코 파키스탄 카타르 사우디아라비아 터키 아랍에미리트 등이며 한국도 피해국가 명단에 들어있는 것으로 확인됐다.

한국과 사우디아라비아, 파키스탄 등은 주로 항공사 및 공항의 네트워크 시스템이 피해를 당한 것으로 나타났다. 한국의 경우 이란과 북한의 긴밀한 관계가 영향을 끼친 것 같다고 보고서는 분석했다.

사이랜스 분석팀은 "해킹된 정보는 직원의 사진과 일정 등 개인정보를 비롯해 공항과 항공 보안 정보, 통신, 배전도 등의 정보도 대량으로 도난당했다"며 "공격자는 금전이나 지적재산권 탈취 이상의 목적을 지니고 있었을 것"이라고 전했다.

FT는 연구원들을 인용, 가장 최근 발생한 지난 2012년 미국 해군 네트워크에 침투했던 범인들과 똑같은 이란 해커그룹의 최근 공격행태를 볼 때 공격의 주목적은 조직원들에게 해킹을 통한 '물리적 파괴 능력'을 키워주려는 데 있다고 분석했다.

일부 연구원들은 명확한 증거는 없지만 스턱스넷이나 두쿠 등과 같은 이란 핵시설을 목표로 한 해킹공격에 대한 보복성 공격일 가능성도 배제할 수 없을 것이라고 추정했다.

사이랜스 보고서에는 이란이 과거에는 다른 나라의 사이버 공격의 '제물'에 불과했으나 3년이 지난 지금은 '최강자' 가운데 하나로 변신했다고 강조하는 내용도 들어 있다.

이미 이란은 물리적 파괴력을 동반한 사이버 작전을 펼칠 수 있다는 것을 보여 줬다. 지난 2012년 사우디아라비아 국영 석유회사 사우디아람코를 공격, 컴퓨터 수천 대를 파괴하고 기가바이트급 특허 자료를 모두 지워버린 사건의 배후가 이란인 것으로 널리 알려졌다.


[뉴스핌 Newspim] 이영태 기자 (medialyt@newspim.com)

[뉴스핌 베스트 기사]

사진
환율 한때 1480원대...2009년 3월이후 최고 [서울=뉴스핌] 정일구 기자 = 달러/원 환율이 장중 1480원을 돌파하며 고공행진을 이어가는 23일 오전 서울 중구 명동의 한 환전소 전광판에 환율이 나타나고 있다. 2024.12.27 mironj19@newspim.com   2024-12-27 12:56
사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
안다쇼핑
Top으로 이동