“중국해커 SK컴즈 3500만 회원정보 빼갔다”

입력 2011-08-11 11:00 수정 2011-08-11 11:00
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

해커, SK컴즈 사내망 PC 62대 감염

공격 근원지는 중국 IP로 확인돼

경찰청 사이버테러대응센터는 11일 해커가 SK커뮤니케이션즈 사내망을 악성코드에 감염시키기 위해 ‘알집’ 업데이트 서버를 악용한 정황을 포착했다고 밝혔다. 3500만명의 개인정보는 고스란히 중국 해커의 손에 넘어간 것으로 확인됐다.

경찰청은 지난 7월28일 네이트-싸이월드 해킹 수사에 착수해 SK컴즈, 이스트소프트, 기타 관련업체의 PC와 서버 등 40여대를 종합-분석한 결과, 악성코드 감염경로, 해킹 침입경로, 자료 유출경로를 규명하는 등 3500만명의 회원정보가 유출된 경위를 파악했다고 밝혔다.

해커는 지난 7월18~19일경 이스트소프트의 ‘공개용 알집’ 업데이트 서버를 해킹, 감염시킬 대상을 지정하고 정상 업데이트 파일을 악성파일로 바꿔치기 하는 수법으로 SK컴즈 사내망 PC 62대를 감염시켰다.

또 18~25일경 악성코드에 감염된 사내망 좀비PC로부터 DB 서버망에 접근할 수 있는 DB관리자 ID와 비밀번호 등 내부 접속정보를 추가 수집 후 26일~27일경 좀비PC를 원격 조종해 3500만명의 회원정보를 외부 경유지서버를 통해 중국에 할당된 IP로 유출했다고 경찰청측은 밝혔다.

경찰청 사이버테러대응센터 관계자는 “공격 근원지가 중국 IP로 확인됨에 따라 중국과 공조수사를 진행중으로 긴밀한 공조수사를 통해 범인 검거는 물론 유출 자료를 조속하게 회수하고 추가 유포와 도용 범죄를 차단하기 위해 최선을 다하고 있다”면서 “한국 수사관의 중국 파견도 적극적으로 검토하고 있다”고 밝혔다.

또 경찰은 SK컴즈 이외에 다른 IT 기업도 악성코드 감염 및 개인정보 유출 피해가 있는지 계속 수사를 진행하고 있으며 추가로 피해기업이 확인되면 수사를 확대할 방침이다.

해커의 표적이 된 SK컴즈에 대해서는 정보통신망법상 개인정보 유출차단을 위한 보안장비 설치, 암호화 등 ‘관리적-기술적 보호조치 의무’ 위반여부 등에 대해서도 수사를 진행할 계획이다.

경찰 관계자는 “기업의 보안정책도 백신 프로그램에 전적으로 의존하거나 악성코드 감염 자체를 차단하려는 시각에서 벗어나 악성코드에 이미 감염된 좀비PC를 탐지 및 차단하는데 주력해야 한다”고 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 항상 화가 나 있는 야구 팬들, 행복한 거 맞나요? [요즘, 이거]
  • 지난해 '폭염' 부른 엘니뇨 사라진다…그런데 온난화는 계속된다고? [이슈크래커]
  • 밀양 성폭행 가해자가 일했던 청도 식당, 문 닫은 이유는?
  • '장군의 아들' 박상민, 세 번째 음주운전 적발…면허 취소 수치
  • 1000개 훌쩍 넘긴 K-편의점, ‘한국식’으로 홀렸다 [K-유통 아시아 장악]
  • 9·19 군사합의 전면 효력 정지...대북 방송 족쇄 풀려
  • 단독 금융위 ATS 판 깔자 한국거래소 인프라 구축 개시…거래정지 즉각 반영
  • KIA 임기영, 2년 만에 선발 등판…롯데는 '호랑이 사냥꾼' 윌커슨으로 맞불 [프로야구 4일 경기 일정]
  • 오늘의 상승종목

  • 06.04 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 96,029,000
    • -0.23%
    • 이더리움
    • 5,247,000
    • -1.37%
    • 비트코인 캐시
    • 652,000
    • +0.46%
    • 리플
    • 726
    • +0.28%
    • 솔라나
    • 229,800
    • -0.61%
    • 에이다
    • 632
    • -0.16%
    • 이오스
    • 1,105
    • -3.49%
    • 트론
    • 158
    • +0%
    • 스텔라루멘
    • 146
    • -1.35%
    • 비트코인에스브이
    • 84,850
    • -0.64%
    • 체인링크
    • 24,570
    • -2.58%
    • 샌드박스
    • 628
    • -2.33%
* 24시간 변동률 기준