北, 국내 지하철 노린 해킹 정황 포착… 속도 제어장치 노린 듯

입력 2016-01-27 13:46
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

북한이 국내 지하철 통제시스템에 사용되는 부품 개발 업체 홈페이지를 해킹한 정황이 확인됐다.

27일 보안업계와 화이트해커모임 이슈메이커스랩에 따르면 북한 정찰총국이 지난해 12월 초 자동열차제어장치(ATC) 부품 개발 업체인 A사 홈페이지를 해킹해 관리자 권한을 확보한 것으로 알려졌다. 이를 통해 악성코드를 어디에 침투시켜 어떤 파일을 빼낼지, 빼돌린 파일을 어느 곳으로 보낼지 등 지령을 내리는 명령제어(C&C)서버 중계지로 이용한 것이다.

이번 해킹에 사용된 악성코드를 분석한 결과 유포 조직은 2014년에도 서울지하철 1∼4호선을 운영하는 서울메트로 핵심 컴퓨터 서버를 해킹해 5개월 이상 장악했던 세력과 동일한 것으로 밝혀졌다. 당시 서울메트로 PC 관리 프로그램 운영 서버 등 서버 2대가 해킹당해 PC 58대가 악성코드에 감염됐고 PC 213대에서 외부 접속 흔적이 발견됐다. 서버에서 어떤 자료가 얼마나 유출됐는지는 확인되지 않았다. 해당 사건을 조사한 국가정보원은 해킹 수법이 2013년 3월 방송사, 금융기관을 해킹했던 것과 같은 APT(Advanced Persistent Threat; 지능형 지속 공격) 방식이라는 점을 들어 북한 정찰총국 소행으로 추정한 바 있다.

이번 해킹 공격 역시 A사에서 얼마나 많은 자료가 유출됐는지 현재로서는 파악되지 않고 있다. A사가 개발하는 자동열차제어장치는 철도 신호보안 장치 중 전자 열차제어 장치의 일종으로 열차의 속도 제어 등에 관여하는 CPU가 포함된 컴퓨터 장치를 말한다. 현재 일부 수도권과 지방 지하철 운영업체들이 사용하고 있어 국내 지하철 운행에 타격을 주기 위한 사전 작업이 아니냐는 분석도 제기되고 있다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 큰 손 美 투자 엿보니 "국민연금 엔비디아 사고vs KIC 팔았다"[韓美 큰손 보고서]②
  • 실리냐 상징이냐…현대차-서울시, GBC 설계변경 놓고 '줄다리기'
  • 강형욱, 입장 발표 없었다…PC 다 뺀 보듬컴퍼니, 폐업 수순?
  • “바닥 더 있었다” 뚝뚝 떨어지는 엔화값에 돌아온 엔테크
  • 항암제·치매약도 아닌데 시총 600兆…‘GLP-1’ 뭐길래
  • 한화 에이스 페라자 부상? 'LG전' 손등 통증으로 교체
  • 비트코인, 연준 매파 발언에 급제동…오늘(23일) 이더리움 ETF 결판난다 [Bit코인]
  • '음주 뺑소니' 김호중, 24일 영장심사…'강행' 외친 공연 계획 무너지나
  • 오늘의 상승종목

  • 05.23 14:05 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 95,710,000
    • +0.45%
    • 이더리움
    • 5,216,000
    • +1.78%
    • 비트코인 캐시
    • 702,000
    • +1.23%
    • 리플
    • 728
    • +0%
    • 솔라나
    • 244,500
    • +1.16%
    • 에이다
    • 670
    • +0.75%
    • 이오스
    • 1,173
    • +0.95%
    • 트론
    • 165
    • -1.79%
    • 스텔라루멘
    • 154
    • +1.32%
    • 비트코인에스브이
    • 91,300
    • -1.03%
    • 체인링크
    • 22,660
    • +0.09%
    • 샌드박스
    • 634
    • +0.63%
* 24시간 변동률 기준