2021년 서울대병원 해킹·개인정보 유출사건, 북한 소행으로 드러났다

2023-05-10 14:22
  • 카카오톡
  • 네이버 블로그
  • url
약 83만 명의 환자·직원 개인정보 유출 정황 확인

[보안뉴스 박은주 기자] 경찰청 국가수사본부(사이버수사국)는 지난 2021년에 발생한 서울대학교병원 개인정보 유출사건을 수사한 결과, 북한 해킹 조직의 소행이라고 10일 밝혔다.


▲사건 개요도[자료=경찰청]

북한의 해킹 조직은 2021년 5월경부터 6월경까지 국내·외에 소재한 서버 7대를 장악해 공격기반을 마련했다. 이후 서울대학교병원 서버의 취약점을 악용해 내부망에 침입했고, 환자 약 81만명, 전·현직 직원 1만 7,000여 명 등 약 83만명의 개인정보를 유출하거나 유출한 정황이 확인됐다.

경찰청은 그간 북한 해킹 조직에 의한 주요 정보통신망 침입 사건을 여러 차례 수사한 사례가 있다. 기존 북한발로 밝혀진 다수 사건과 비교해 △공격 근원지의 아이피(IP) 주소 △인터넷 사이트 가입 정보 △아이피(IP) 주소 세탁 기법 △시스템 침입·관리 수법 등이 같고 북한 어휘를 사용하는 점 등을 근거로 북한 해킹조직의 소행으로 판단했다.

경찰청은 피해 기관에 침입 및 정보 유출 수법과 재발 방지를 위한 보안 권고사항을 설명했다. 또한, 관계 기관에 북한 해킹 조직의 침입 수법·해킹 도구 등 관련 정보를 제공해 정보보호 정책 수립에 활용하도록 했다.

경찰청은 북한의 해킹 조직이 의료 분야 외 다른 분야에도 주요 정보통신망에 대한 침입 시도를 지속해서 할 것으로 예상했다. 이에 최신 보안 업데이트 적용, 불법적인 접속 시도에 대한 접근통제, 개인정보를 포함한 중요 전산 자료 암호화 등 보안 시스템과 보안정책 강화를 당부했다.

경찰청 관계자는 “국가 배후의 조직적 사이버 공격에 치안 역량을 총동원해 적극적으로 대응하겠다”며 “관계 기관 정보 공유 및 협업을 통해 추가적인 피해를 방지해 대한민국의 사이버 안보를 굳건히 지키기 위해 노력할 계획”이라고 말했다.
[박은주 기자(boan5@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 아이원코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 아이리스아이디

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 트루엔

    • 인터엠

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 프로브디지털

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 디비시스

    • 주식회사 에스카

    • 구네보코리아주식회사

    • 위트콘

    • 넥스트림

    • 포엠아이텍

    • 동양유니텍

    • 엔피코어

    • 휴네시온

    • 한싹

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에이티앤넷

    • 유투에스알

    • 에이앤티코리아

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 모스타

    • 두레옵트로닉스

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 레이어스

    • 보문테크닉스

    • 포커스에이치앤에스

    • 엔시드

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기