가짜 해양경찰청 채용 공고 속 ‘악성파일’
[헤럴드경제] ‘6·12 북미정상회담’을 앞두고 한국 정부를 노린 중국·러시아 해커의 사이버 공격이 기승을 부리고 있다고 월스트리트저널(WSJ)이 5일(현지시간) 전했다.
미 사이버보안업체 파이어아이에 따르면 다른 나라의 외교부처와 금융기관 등을 공격한 전력이 있는 해킹집단들은 지난달 초까지 주로 한국 정부 관계기관을 노렸다.
중국 기반의 ‘템프틱’이라는 해킹집단은 지난달 초 마이크로소프트 워드 문서에 멀웨어(악성 소프트웨어)를 끼워 넣어 배포했다. ‘털라’라는 이름의 러시아 해킹그룹도 지난 4월 몇몇 정부를 상대로 자바스크립트 공격을 가한 범인으로 지목됐다. 또 중국 해킹집단인 ‘톤토’는 지난 3월 가짜로 만든 한국 해양경찰청 채용 공고를 통해 악성 파일을 배포한 사실이 확인됐다.
이 중에서도 ‘털라’와 ‘톤토’는 정부의 지원을 받는 단체라고 파이어아이는 밝혔다.
파이어아이는 어떤 단체가 사이버 공격 대상이 됐는지, 성공한 해킹에 따른 피해 범위가 어느 정도인지를 조사 중이다. 파이어아이의 벤저민 리드 사이버스파이분석팀장은 “6월12일 정상회담 전까지 (공격 속도가) 계속 증가할 것”이라고 전망했다.
한편, 청와대는 아직 정부기관으로부터 해킹에 대한 어떠한 보고도 받지 못했다고 답했다고 WSJ는 전했다.
y2k@heraldcorp.com

