로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
젤렌스키, 개혁파 장관과 알력 총사령관 교체…여론 수용(종합)
N
[실시간뉴스]
이재용·최태원·정의선, 李 대통령 순방 동행…경제외교 총력(종합)
N
[실시간뉴스]
靑 "美 호르무즈 군함파견 요청 없어…실질적 기여하겠단 입장"(종합)
N
[실시간뉴스]
전남광주 시민사회 "기존선 활용, 광역철 우선 도입해야"…시 "최우선 어려워"(종합)
N
[실시간뉴스]
[단독] 코스피 9% 떨어진 날...은행 ‘마통’ 5800억 불어났다
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]국립외교원 해킹 파문..."TPRM 플랫폼 도입 등 필요"
온카뱅크관리자
조회:
8
2026-07-22 15:27:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">SW 자재명세서로 투명성 확보하고 제로데이 패치 시스템 구축도 요구</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="p0fyg7UZgi"> <p contents-hash="f4e105a135f2a26066ea51fb6364fce83dad5f9e2c164d7ccc74bda85117ab9e" dmcf-pid="Up4Wazu5kJ" dmcf-ptype="general">(지디넷코리아=김기찬 기자)해킹으로 국립외교원 정보가 유출되는 사고가 발생한 가운데, 해킹 정황들이 공격 진원지로 북한과 중국을 가리키고 있다. 정보보호 전문가들 역시 북한이나 중국 소행일 가능성이 크다고 보고 있다. 다만 본지가 22일 전문가들을 전화 인터뷰한 결과,</p> <p contents-hash="dd74889998b22911659382a24e3998e350ad37d15ec9c534b96782a830855971" dmcf-pid="uAlR0DkLjd" dmcf-ptype="general">조사가 진행 중인 사건인 만큼 결과를 지켜봐야 하다는 입장을 견지했다. </p> <p contents-hash="6e4d20c30de64a4121271ac8302d95223997c99d60854c8d4c4ae85bdc903fae" dmcf-pid="7cSepwEooe" dmcf-ptype="general">보안 전문가들은 이번 국립외교원 사태에 대해 "내부 방어에만 집중하던 시각에서 벗어나야 한다"면서 "소프트웨어 자재명세서(SBOM) 등을 통한 소프트웨어 투명성 확보와 실시간 제3자 리스크 관리(TPRM) 플랫폼 도입 등이 필요하다"고 지적했다.</p> <p contents-hash="57ad53a9ceb30fa882c2176d2083e85eb8c4f8edfea0f85484b8dbd10fb80581" dmcf-pid="zkvdUrDgcR" dmcf-ptype="general">22일 외교부에 따르면 외교관 교육 및 외교 부문 연구기관인 국립외교원의 온라인교육시스템 해킹으로 해외 공관 주재관 등 최대 1만여명의 정보가 유출된 것으로 나타났다. 외교부 직원 수가 2500명임을 감안할 때, 전 직원 대부분의 데이터가 유출됐을 가능성을 배제할 수 없는 상황이다. </p> <p contents-hash="2b46b97dcf2ec3cb8565d8e99c319f9b1cbfcb3d23e01aeca0a7280df5a7dc41" dmcf-pid="qETJumwaaM" dmcf-ptype="general">국립외교원 온라인교육시스템은 외교부 본부 직원뿐 아니라 해외 공관에 파견되는 대사 및 외교관, 각 정부 부처 주재관, 재외공관 행정직원 등이 교육을 위해 사용하는 시스템이다. 코로나19 시기를 거치면서 비대면 교육의 필요성이 커진 데 따라 지난 2022년 운영을 시작했다.</p> <p contents-hash="dcd555364db696bb00c149331fafcfbc67cb426bc05f67bfa113594f7b14c34b" dmcf-pid="BDyi7srNox" dmcf-ptype="general">미상의 공격자는 국립외교원 온라인교육시스템 서버를 지난해 4~5월에 장악하고 올해 2월까지 약 10개월 동안 수시로 접속했다. 공격을 당한 서버에는 약 1만건의 아이디(ID)와 해당 아이디를 사용하는 직원 이름, 직책과 소속 부서, 이메일, 암호화된 비밀번호 등이 저장돼 있던 것으로 전해졌다.</p> <p contents-hash="e0e3c6360e93adb87cec9d503d74fe819195ffd54738404a6b96d9e86b776257" dmcf-pid="bwWnzOmjkQ" dmcf-ptype="general">지난 21일 외교부 관계자는 해킹 사태와 관련해 "여타 국가 등 배후의 해킹 조직을 포함해서 모든 가능성을 배제하지 않고 있다"며 "국가 안보와 무관하지 않은 상황으로 인식하고 있다"고 밝혔다. 우리나라 외교부, 국방부 등을 타깃으로 지속적인 해킹 공격 시도를 이어온 북한, 중국 등 국가 배후 해킹 세력의 공격 가능성을 염두에 두고 있는 것이다.</p> <figure class="figure_frm origin_fig" contents-hash="999099d48396452056dac2525b41a74a725d5a5cce6c921c209d6c017e9f6025" dmcf-pid="KrYLqIsAaP" dmcf-ptype="figure"> <p class="link_figure"><img alt="해킹 관련 이미지(출처=클립아트코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202607/22/ZDNetKorea/20260722152253101spgi.gif" data-org-width="500" dmcf-mid="0PazlRx2An" dmcf-mtype="image" height="auto" src="https://t1.daumcdn.net/news/202607/22/ZDNetKorea/20260722152253101spgi.gif" width="500"></p> <figcaption class="txt_caption default_figure"> 해킹 관련 이미지(출처=클립아트코리아) </figcaption> </figure> <p contents-hash="43c56320c0b35e462573efc57de16b6bcea5d7d409068f5b5d5d108c0bae2c58" dmcf-pid="9mGoBCOcg6" dmcf-ptype="general">정부가 북한, 중국 등 국가 배후 해킹 세력의 공격이라는 데에 무게중심을 두고 있는 가운데, 정보보호 전문가들 사이에서도 공격 세력이 이들이 아니냐고 추정하고 있다.</p> <p contents-hash="43aef4b106bc29db282cd6dbfcc2e6e4b21e463dbf0bfd5623f0ffe7c6865947" dmcf-pid="2sHgbhIkk8" dmcf-ptype="general">10여개월간 서버를 장악하면서 지속적으로 시스템 내부에 숨어있던 점, 지난해 미국 '프랙(Phrack)'을 통해 밝혀졌듯 북한 또는 중국 세력의 외교부 대상 공격이 이어졌던 점, 외교·국방 관련 데이터를 탈취했을 때 가장 큰 이점을 갖는 세력이 북한과 중국인 점 등을 고려했을 때 나온 판단이다.</p> <p contents-hash="c1deeef35eceeaaa61a73a71f60a87e1a78b1cba3c104decd68add8409c62a1a" dmcf-pid="VOXaKlCEk4" dmcf-ptype="general">염흥열 순천향대 정보보호학과 명예교수는 "조사가 진행 중인 사건이기 때문에 추정의 영역이지만, 과거 북한이 우리나라 정부, 외교, 국방 주요 인사에 대해 계속해서 공격을 이어오고 있었고 이들의 정보가 가장 필요한 세력은 다른 국가의 해킹 그룹이 아닌 북한일 가능성이 크다"면서 "공격 대상을 특정하는 과정이 쉽지만은 않을 것이다. 국가 배후 APT(지능형 지속 공격) 세력들은 시스템 내에서 여러 거점을 설치하고, 추적을 어렵게 하기 위한 많은 장치를 둔다. 이에 국제 공조가 활성화되지 않는 한 추적이 현실적으로 어렵다"고 설명했다.</p> <p contents-hash="218a0288eadadd97bbe6ebd8a5dccbb09fbc68298796b83e46d15c83c3e94968" dmcf-pid="fIZN9ShDcf" dmcf-ptype="general">염 교수는 이어 "많은 어려움이 있는 현실이지만 사건 경위를 낱낱이 파악할 수 있어야 한다"며 "특히 최근에는 사이버보안 특화 인공지능(AI) 모델이 등장하고 수많은 취약점이 '제로데이(0-day)'로 공격이 이뤄지고 있는 현실인데, 민간보다 민감한 데이터를 보유하고 있는 공공 부문은 특히 보안에 신경써야 한다. 제로데이 공격에 대응해 '제로데이 패치 시스템'을 자체적으로 구축할 필요가 있겠다"고 강조했다.</p> <p contents-hash="b388135c6ade50a66f62b24d4bec3908cb26a1b531a04036c9f038e93e3ca641" dmcf-pid="4C5j2vlwkV" dmcf-ptype="general">보안업계에서도 이번 국립외교원 해킹 사태를 두고 북한 소행일 가능성을 내려놓지 않고 있다. 사이버 위협 인텔리전스(CTI) 전문 기업 에스투더블유(S2W) 김재기 최고제품책임자(CPO)는 "(국립외교원 해킹 사건이)현재까지 기관에서 확인 및 조사 중이기 때문에 외교부 건에 대한 구체적인 인텔리전스는 직접 확인하기는 어렵다"면서도 "다만 범정부 'SW 공급망 보안 강화 로드맵'에 따르면, 북한 정찰총국 등으로 추정되는 해커가 2023년 전자서명 등에 사용되는 보안 모듈의 취약점을 악용해 50여 개 공공기관 및 방산 기업을 해킹한 사례나, 2024년 국내 ERP 솔루션 업체의 업데이트 서버를 해킹해 악성 루틴을 삽입한 사례 등 국가 배후 해킹 그룹이 소프트웨어 공급망을 교묘하게 타겟팅하는 위협은 지속적으로 보고되고 있는 상태"라고 밝혔다.</p> <p contents-hash="f56bab249c1dcdfbdb559f77be2b02d55370b2cba56401ef0432b92696275542" dmcf-pid="8h1AVTSrA2" dmcf-ptype="general">이어 그는 "사이버 위협에 효과적으로 대응하기 위해 공공기관과 정부, 기업은 대응 체계를 시급히 구축해야 한다"며 "공공기관과 기업은 자체 내부 방어에만 집중하던 시각에서 벗어나, 소프트웨어 자재명세서(SBOM) 등을 통한 소프트웨어 투명성 확보와 실시간 제3자 리스크 관리(TPRM) 플랫폼 도입을 통해 비즈니스 생태계 전체의 가시성과 대응력(사이버 복원력)을 확보하는 것이 가장 시급하다"고 역설했다.</p> <p contents-hash="08fcaf47ce82d477b7be914b46c49313b6f042feba0afdd9fa6adda3c8bc89b7" dmcf-pid="6ltcfyvmj9" dmcf-ptype="general">지니언스시큐리티센터장을 맡고 있는 문종현 지니언스 이사는 "지니언스 역시 국립외교원 해킹 사건을 주의깊게 지켜보고는 있는 상황이지만 외부에 공유되는 내용은 아직 없다"면서 "해당 사건이 아직 조사 중이기 때문에 'APT 공격이다'하고 단정지을 수는 없다. 전후 상황, 침해 경위 등을 파악해 봐야 하는 상황"이라고 밝혔다.</p> <p contents-hash="513ef27e45b21a919eb03d8a81311a54fb3893eb76959398ac476d070a9ea2a6" dmcf-pid="PU8YNq71aK" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기