서울의 대형 대학병원 전산망이 북한으로 추정되는 외부세력에 해킹당한 채 8개월간 방치된 것으로 드러났습니다.
경찰청 사이버안전국 관계자는 "북한이 지난해 8월 A 대학병원의 전산망을 해킹한 후 사이버테러를 준비해 온 사실을 확인했다"고 오늘(12일) 밝혔습니다.
경찰은 이 같은 사실을 올해 4월 인지하고 해당 병원에 보안조치를 강화하도록 통보했습니다.
결국 A 대학병원은 지난해 8월 해킹당하고서도 8개월여간 그 사실조차 몰랐던 셈입니다.
북한은 이 대학병원의 중앙통제시스템과 관리자 PC를 장악해 대학병원의 전산망을 완전히 제어할 수 있는 상태였다고 경찰은 전했습니다.
경찰이 A 대학병원의 해킹사실을 밝혀낸 것은 다른 사건을 수사하던 중 이 대학병원이 사용하는 하우리 보안제품이 북한에 의해 뚫린 것을 알게 된 것이 계기가 됐습니다.
경찰은 지난 3월 하우리에서 유출된 것으로 보이는 문서를 발견해 하우리 측에 알아본 결과 하우리 직원의 업무용 PC 한대가 해킹된 것을 확인했다고 밝혔습니다.
이어 PC에 설치된 하우리 보안제품의 취약점을 북한이 파악한 것을 알아냈고, 이 PC의 악성코드와 연계된 서버와 통신 중인 A 대학병원의 전산망이 해킹당한 것을 확인하게 됐다는 것입니다.
경찰은 해킹 공격의 근원지가 북한 평양 소재 IP로, 지난 2013년 3월 20일 방송·금융 전산망 사이버테러 당시 공격 근원지와 정확하게 일치한다는 점을 들어 북한의 소행으로 판단하고 있습니다.
A 대학병원은 북한에 의해 전산망이 완전히 장악됐으나 현재로서는 정보유출 피해는 없는 것으로 나타났다고 경찰은 밝혔습니다.
사이버안전국 관계자는 "북한의 사이버 테러의 목적이 정보 유출이 아니라 기능 장애에 있기 때문에 의료 정보를 탈취하지는 않을 것으로 보인다"고 말했습니다.
(SBS 뉴미디어부)
"서울의 대학병원 北에 해킹당한 채 8개월간 방치"
Copyright Ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
동영상 기사
동영상 기사
동영상 기사
댓글