전체기사 최신뉴스 GAM
KYD 디데이
글로벌 일본

속보

더보기

아사히 "미쓰비시전기, 10년간 최소 4곳의 中해킹그룹 공격 받아"

기사입력 : 2020년01월22일 14:49

최종수정 : 2020년01월22일 14:49

'틱' 외에 '블랙테크', '오로라판다', '엠디비' 등 3곳 언급

[서울=뉴스핌] 김은빈 기자 = 일본의 미쓰비시(三菱)전기가 최소 4곳 이상의 중국계 해킹그룹으로부터 공격을 받은 것으로 보인다고 22일 아사히신문이 전했다.  

앞서 미쓰비시전기는 지난 20일 저녁 대규모 사이버 해킹 공격을 받아 채용 응모자·종업원·퇴직자 등 최대 8122명 분의 개인정보와 거래처 기밀이 유출됐을 가능성이 있다고 발표했다. 부정 접속은 지난해 6월 28일에 이뤄졌으며, 중국계 해킹그룹 'Tick(틱)'이 관여됐을 가능성이 높다고 알려졌다.

하지만 신문은 복수의 관계자를 인용해 지난 10년 간 미쓰비시를 공격한 중국계 해킹그룹이 틱을 포함해 최소 4곳 이상 있다고 전했다. 새롭게 언급되는 그룹은 BlackTech(블랙테크), AuroraPanda(오로라판다), Emdivi(엠디비) 등 3곳이다. 

[도쿄 로이터=뉴스핌] 오영상 전문기자 = 미쓰비시전기의 로고. 2020.01.20 goldendog@newspim.com

이 가운데 블랙테크는 주로 대만이나 일본의 제조기업을 표적으로 삼는 집단이다. 보안회사인 트렌드마이크로에 따르면, 블랙테크는 기밀정보를 훔쳐 스파이활동을 한다. 다만 비교적 새롭게 만들어졌기 때문에 정보가 적어 실태는 불분명하다. 

미쓰비시전기 관계자에 따르면 블랙테크의 공격을 처음으로 발견한 건 2017년 후반이다. 중국에 있는 미쓰비시전기 관련회사를 경유해 일본 내 시스템을 침입했던 흔적이 발견됐다. 그 뒤 한동안 블랙테크의 부정접속은 확인되지 않았지만 지난해 일본 본사와 거점에서 흔적이 발견됐다. 

발견하게 된 계기는 지난해 6월 28일의 부정접속이었다. 이 일을 계기로 미쓰비시전기는 사내조사에 착수했고, 사내 PC에 깔려있던 트렌드마이크로사의 바이러스 대응 소프트웨어 '바이러스 버스터'의 관리서버 결함이 해킹그룹에게 악용됐음을 확인했다. 해킹그룹이 결함을 발판삼아 미쓰비시전기 본사 등에 접속했던 것이다.

트렌드마이크로사에 따르면 해당 결함은 이미 지난해 10월 공표돼 수정됐다. 결함을 악용했던 서버 공격을 2건 확인했다고 밝혔지만 여기에 미쓰비시전기가 해당되는지 여부에 대해선 "개별기업이나 단체에 관한 정보는 당사에서 답변할 수 없다"고 했다. 

당초 미쓰비시전기 사내 조사에선 방위관련 기밀정보를 주로 노리는 틱의 관여 의혹이 부상했었다. 틱 역시 중국에 있는 관련회사를 침입 발판으로 삼기 때문에 수법 등에서 블랙테크와 닮아있다. 신문은 "미쓰비시 측은 해당 시기에 복수의 해킹 그룹에게 공격을 받은 것으로 보인다"고 전했다. 

이 외에도 해킹 공격에 가담했던 것으로 알려진 오로라판다는 2013년 경 미쓰비시전기를 공격한 것으로 보인다. 해당 그룹은 관공서나 IT기업을 주로 노리는 것으로 알려져있다. 

또 다른 가담그룹은 엠디비로 알려진 바이러스를 사용하는 곳이다. 지난 2015년 6월 일본연금기구 가입자 약 125만명의 개인정보가 유출됐던 사건이 일어났었는데 이때 사용된 바이러스가 엠디비였다. 미쓰비시전기 사내 조사에 따르면 같은 시기 해당 바이러스가 미쓰비시전기에서도 사용됐다. 다만 어떤 해킹그룹이 엠디비를 사용하고 있는지는 아직 특정되지 않았다. 

미쓰비시전기는 군과 민간 양쪽에서 활용되는 기술 노하우를 갖고 있다. 한 일본의 보안 전문가는 "복수의 해킹그룹으로부터 공격을 받는 것은 어떤 의미에서 필연적"이라며 "앞으로도 계속 노려질 것이라는 의식이 필요하다"고 지적했다. 

이 전문가는 "해킹그룹이 연관된 국가의 정책·관심사는 표적과 연동되는 경향이 있다"며 "우선은 해커의 성질을 파악하고 대책을 세우는 일이 중요하다"고 말했다.  

kebjun@newspim.com

[뉴스핌 베스트 기사]

사진
李대통령, 오광수 민정수석 사의 수용 [서울=뉴스핌] 이영태 선임기자 = 이재명 대통령은 13일 전날 밤 사의를 표명한 오광수 대통령실 민정수석비서관의 사의를 수용했다. 강유정 대통령실 대변인은 이날 오전 브리핑에서 "오광수 민정수석이 어젯밤 이재명 대통령께 사의를 표했다"며 이같이 말했다. 오광수 대통령실 민정수석비서관 [사진=대통령실] 강 대변인은 "이 대통령은 공직기강 확립과 인사 검증을 담당하는 민정수석의 중요성을 두루 감안해 오 수석의 사의를 받아들였다"고 전했다. 이어 "대통령실은 이재명 대통령의 사법개혁 의지와 국정 철학을 깊이 이해하고 이에 발맞춰 가는 인사로 조속한 시일 내에 차기 민정수석을 임명할 예정"이라고 부연했다. 대통령실 관계자는 차명 부동산과 차명 계좌 의혹으로 오 수석이 물러난 만큼 차기 민정수석 검증 기준에 청렴함 등이 포함될 것이야는 질문에 "일단 저희가 가지고 있는 국정철학을 가장 잘 이해하고 이를 시행할 수 있는 분이 가장 우선적인 이재명 정부의 인사검증 원칙이라고 할 수 있겠다"며 "새 정부에 대한 국민들의 기대감이 워낙 크기 때문에 그 기대에 부응하는 게 첫 번째 사명"이라고 답했다. 이 관계자는 오 수석 건을 계기로 인사 검증 기준이라 원칙이 마련될 수 있느냐는 질의에는 "이 대통령이 여러 번 표방했던 것처럼 우리 정부에 대한 기대감, 그리고 실용적이면서 능력 위주의 인사가 첫 번째 가장 먼저 포방될 원칙"이라며 "그리고 여러 가지 우리 국민들이 요청하고 있는 바에 대한 다방면적인 검토는 있을 예정"이라고 언급했다. medialyt@newspim.com 2025-06-13 09:43
사진
조은석 내란특검 "사초 쓰는 자세로" [서울=뉴스핌] 김현구 기자 = 이른바 '3대 특검(특별검사)' 중 내란 특검을 맡게 된 조은석(60·사법연수원 19기) 전 감사원장 권한대행이 13일 "수사에 진력해 온 경찰 국가수사본부, 고위공직자범죄수사처, 검찰의 노고가 헛되지 않도록 최선을 다해 사초를 쓰는 자세로 세심하게 살펴 가며 오로지 수사 논리에 따라 특검직을 수행하겠다"고 밝혔다. 조 특검은 이날 "수사팀 구성과 업무공간이 준비되면 설명해 드릴 기회를 갖도록 할 것"이라며 이같이 전했다. 조 특검은 현재 퇴직 후 별도 근무 중인 변호사 사무실이 없고 재택근무 중이다. 조은석 내란 특별검사. [사진=뉴스핌DB] 전남 장성 출신인 조 특검은 광주 광덕고와 고려대 법학과를 졸업한 뒤 1993년 수원지검 성남지청에서 검사 생활을 시작했다. 그는 대검찰청 중앙수사부 검찰연구관, 대검 공판송무과장, 대검 범죄정보1·2담당관, 서울중앙지검 형사3부장검사, 서울북부지검 차장검사, 광주지검 순천지청장, 서울고검 형사부장 등을 거쳤다. 이후 2014년 대검 형사부장 시절 세월호 참사 검경 합동 수사를 지휘했고, 청주지검장, 사법연수원 부원장을 지낸 뒤 문재인정부에서 서울고검장과 법무연수원장을 역임한 뒤 검찰을 떠났다. 2011~2025년 감사원 감사위원을 지낸 조 특검은 임기 중 전현희 전 국민권익위원회 위원장에 대한 감사가 '표적 감사'라며 제동을 거는 등 윤석열정부와 대립하기도 했다. 한편 이재명 대통령은 전날 저녁 내란 특검에 조 특검, 김건희 특검에 민중기 전 서울중앙지법원장, 채해병 특검에 이명현 전 국방부 검찰단 고등검찰부장을 각각 지명했다. 조 특검과 민 특검은 더불어민주당 추천, 이 특검은 조국혁신당 추천이다. 각 특검은 최장 20일간 준비기간을 거치게 되며, 내달 초 본격적인 수사가 이뤄질 것으로 예상된다. 내란 특검은 최대 60명, 김건희 특검은 40명, 채해병 특검은 20명의 검사를 파견받을 예정이다. hyun9@newspim.com 2025-06-13 07:42
안다쇼핑
Top으로 이동