KPI뉴스 - 北, 8월부터 코로나19 치료제·백신업체 해킹 시도

  • 맑음거창15.4℃
  • 맑음영주15.3℃
  • 맑음울진16.9℃
  • 맑음철원17.8℃
  • 맑음순천16.7℃
  • 구름많음울릉도14.8℃
  • 맑음광양시19.5℃
  • 맑음상주16.6℃
  • 맑음홍천17.2℃
  • 연무서울21.2℃
  • 맑음영천16.9℃
  • 맑음해남20.6℃
  • 맑음서산20.0℃
  • 맑음고창군19.2℃
  • 맑음양산시19.7℃
  • 맑음수원21.4℃
  • 맑음부산19.7℃
  • 맑음이천19.6℃
  • 맑음군산17.9℃
  • 맑음서청주18.3℃
  • 맑음김해시18.5℃
  • 맑음함양군16.0℃
  • 맑음북춘천17.9℃
  • 맑음북부산19.6℃
  • 맑음봉화12.4℃
  • 맑음광주19.9℃
  • 맑음정읍20.2℃
  • 맑음목포19.2℃
  • 맑음통영18.5℃
  • 맑음세종19.0℃
  • 맑음정선군12.1℃
  • 맑음인천20.4℃
  • 맑음대관령12.8℃
  • 맑음강릉16.7℃
  • 맑음추풍령16.1℃
  • 맑음영덕17.0℃
  • 맑음거제18.7℃
  • 맑음영월16.4℃
  • 흐림서귀포19.4℃
  • 맑음진주18.2℃
  • 맑음보성군18.1℃
  • 맑음울산17.9℃
  • 맑음천안18.7℃
  • 맑음남원18.0℃
  • 맑음대전19.8℃
  • 맑음흑산도19.3℃
  • 맑음춘천17.8℃
  • 맑음문경16.8℃
  • 맑음금산16.8℃
  • 맑음청송군11.6℃
  • 구름많음제주18.4℃
  • 맑음원주19.3℃
  • 맑음밀양17.6℃
  • 맑음인제13.7℃
  • 맑음강진군18.6℃
  • 맑음백령도17.1℃
  • 맑음산청16.0℃
  • 맑음대구18.5℃
  • 맑음북강릉16.6℃
  • 맑음태백14.1℃
  • 맑음완도21.0℃
  • 맑음부안18.6℃
  • 맑음고흥19.2℃
  • 맑음창원18.7℃
  • 맑음고산19.4℃
  • 맑음파주19.1℃
  • 맑음안동14.3℃
  • 맑음충주18.5℃
  • 맑음임실17.0℃
  • 맑음경주시18.4℃
  • 맑음보령20.0℃
  • 맑음부여18.3℃
  • 맑음보은16.4℃
  • 맑음순창군17.4℃
  • 맑음구미16.8℃
  • 맑음전주20.2℃
  • 맑음장수13.8℃
  • 박무홍성19.6℃
  • 맑음합천16.4℃
  • 맑음고창18.7℃
  • 맑음속초16.1℃
  • 맑음여수17.7℃
  • 구름많음성산18.6℃
  • 맑음양평19.1℃
  • 맑음동해18.2℃
  • 맑음진도군17.7℃
  • 맑음강화18.8℃
  • 맑음의성15.5℃
  • 맑음북창원19.2℃
  • 맑음남해17.5℃
  • 맑음의령군16.8℃
  • 맑음장흥18.9℃
  • 맑음제천16.4℃
  • 맑음포항18.5℃
  • 맑음영광군18.7℃
  • 맑음동두천20.7℃
  • 맑음청주20.1℃

北, 8월부터 코로나19 치료제·백신업체 해킹 시도

김광호
기사승인 : 2020-12-03 11:17:27
한국선 제넥신·셀트리온·신풍·보령 등 최소 4곳
존슨앤드존슨·아스트라제네카·노바백스도 대상
국제 유명 北 해킹그룹 '킴수키'(Kimsuky) 지목
북한이 지난 8월부터 '코로나19' 백신과 치료제를 개발 중인 외국 제약사들을 상대로 광범위한 해킹을 시도한 것으로 드러났다.

▲해커 이미지. [셔터스톡]

2일(현지시간) 미국 월스트리트저널(WSJ)과 로이터통신 등은 소식통을 인용해 지난 8월부터 북한이 국내외 대형 제약사에 대한 해킹 공격을 시도했다고 밝혔다. 이들의 보도를 종합하면, 북한은 해외 제약사 중 미국 존슨앤드존슨과 노바백스, 아스트라제네카, 독일 튀빙겐대학 등을 목표로 했다.

WSJ은 한국에서는 제넥신과 셀트리온, 신풍제약 등 최소 3곳이 해킹 대상이 됐다고 했고, 로이터는 보령제약까지 최소 4곳이라고 보도했다. 제넥신은 코로나19 백신을, 셀트리온과 신풍제약, 보령제약은 치료제를 각각 개발 중이다.

WSJ에 따르면 북한이 제약사에 대한 해킹을 시도하는 과정에서 과거 한국 통일부 해킹 시도 때 사용된 IP 등 증거를 남겼다.

북한 해커들은 동료로 가장한 이메일 계정을 만든 뒤 악성 파일 또는 링크를 첨부한 메시지를 직원들에게 보내 해킹을 시도한 것으로 파악됐다. 다만 이들이 성공했는지는 확인되지 않았다.

이와 관련해 신풍제약은 이메일을 통해 해킹이 시도됐다고 했고, 셀트리온은 올해 하반기 해킹 시도가 빈번해졌다고 WSJ에 전했다. 제넥신도 "조사 중이지만 해킹 시도에 대한 증거를 찾지 못했다"고 답했다.

이번 공격을 조사한 4명은 "해커들이 가짜 이메일 계정을 만들어 동료로 위장한 다음, 첨부 파일이나 링크가 있는 메시지를 발송해 사용자의 ID나 비밀번호를 빼갔다"고 설명했다.

배후로는 세계적으로 잘 알려진 북한의 해킹 조직 '킴수키'(Kimsuky)가 지목됐다. 킴수키는 한국, 미국, 일본 정부부처나 공공기관 등을 대상으로 악성 코드를 유포하고 해킹해 정보를 빼내는 국제 유명 해커 그룹이다.

그러나 킴수키가 올 여름부터는 세계 제약사를 겨냥한 공격을 시작한 것으로 보인다고 WSJ은 전했다.

KPI뉴스 / 김광호 기자 khk@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]