전체기사

2024.11.13 (수)

  • 맑음동두천 10.9℃
  • 구름많음강릉 16.0℃
  • 맑음서울 14.0℃
  • 맑음대전 13.2℃
  • 맑음대구 13.6℃
  • 구름많음울산 17.4℃
  • 맑음광주 14.1℃
  • 맑음부산 19.2℃
  • 맑음고창 11.3℃
  • 맑음제주 19.9℃
  • 맑음강화 12.4℃
  • 맑음보은 11.3℃
  • 구름조금금산 7.5℃
  • 맑음강진군 15.9℃
  • 구름조금경주시 14.7℃
  • 맑음거제 17.0℃
기상청 제공

정치

국정원 "국내 IoT 장비 100여대 'Mozi봇넷' 악성코드 감염"

URL복사

 

Mozi봇넷 악성코드 감염…좀비 PC로 전환
"IoT 장비 사용 시 비밀번호 변경 등 유의"

 

[시사뉴스 홍경의 기자] 국내 사물인터넷(IoT) 장비 약 100여대가 악성코드에 감염된 것으로 나타났다.

국가정보원은 19일 보도자료에서 "최근 러시아와 정보 공유를 통해 전 세계 72개국 사물인터넷 장비 1만1700여대가 'Mozi봇넷'이라는 악성코드에 감염된 사실을 확인하고 국내외 유관기관 및 해외 협력 기관과 대응 조치를 진행 중"이라고 밝혔다.

Mozi봇넷은 보안에 취약한 비밀번호나 최신 소프트웨어를 사용하지 않는 장비 등을 공격해 악성코드를 감염시킨 후 감염된 장비를 디도스(DDoS) 공격을 위한 좀비 PC로 활용하는 악성코드다.

국정원은 지난해 12월 러시아 침해사고대응팀으로부터 "한국 IP 주소를 경유한 해킹 시도가 있다"는 정보를 넘겨받아 현장 조사했다. 조사 결과 국내 모 지자체 PC일체형 광고모니터가 'Mozi봇넷'에 감염된 사실이 확인됐다.

이에 따라 국정원은 추가 조사와 보안관제 조치를 통해 국내외 유무선 공유기, 폐쇄회로 카메라(CCTV), 영상녹화장비(DVR), PC일체형 광고모니터 등 약 1만1700대(국내 100여대, 해외 1만1600여대)가 동일한 악성코드에 감염된 사실을 추가로 확인했다.

감염된 일부 장비는 암호화폐 채굴용 악성코드 유포를 위한 경유지로 활용된 것으로 드러났다.

국정원은 국내 피해 방지를 위해 이달 초 사이버위협정보공유시스템(NCTI, KCTI)을 통해 관련 사실을 공공기관과 민간기업 등에 긴급 전파했다. 국정원은 유관기관과 함께 경유지 차단, 악성코드 제거 등 보안 조치를 하고 있다.

국정원 관계자는 "이번 피해는 제품 구매 당시 설정된 비밀번호를 바꾸지 않거나 제3자가 쉽게 추측할 수 있는 비밀번호를 사용하는 장비가 주요 공격 대상"이라며 "IoT 장비 사용 시 비밀번호 변경 등 기본적인 보안에 유의해 달라"고 말했다.

앞서 국정원은 지난해 10월 국내외 유무선 공유기와 IP카메라 등 네트워크 장비 800여대가 국제 랜섬웨어 해킹조직의 사이버 공격에 이용되고 있는 사실을 포착해 대응했다. 11월에는 국산 NAS(네트워크 연결 저장장치) 4000여대가 해킹에 취약하다는 사실이 확인됐다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기

정치

더보기


사회

더보기

문화

더보기
수동 카메라로 담아낸 지구촌 곳곳의 사람 사는 모습들
[시사뉴스 정춘옥 기자] 진정한 행복을 찾아 지구를 떠도는 중등교사 출신 여행작가의 배낭여행기가 출간됐다. 북랩은 허성행 작가의 모험 가득한 여행담 ‘배낭여행은 위험해’를 펴냈다. 배낭여행은 그 속성상 위험할 수밖에 없다. 배낭여행이야말로 ‘관광’이 아닌 ‘여행’이기에 그렇다. 저자에게 여행이란 현지인들의 삶에 깊숙이 들어가 그들의 문화와 생각을 공유하는 것이다. 그의 여행이 늘 모험으로 가득할 수밖에 없는 이유다. 이렇게 저자는 낯선 상황에 쉴 새 없이 자신을 내던지며 사람 냄새 가득한 여행기를 완성했다. 여행작가인 저자는 유수의 사진전에서 수상한 사진작가이기도 하다. 그가 수동 카메라의 조리개와 노출을 고심하며 심혈을 기울여 찍은 것은 다른 여행 책에서 흔히 볼 수 있는 명소의 모습이 아니다. 채소를 쌓아놓고 파는 시장 상인들, 허름하고 꾀죄죄한 장거리 버스를 탄 서민들, 길을 가다 우연히 발견한 결혼식의 모습 등이다. 여행지의 맛집 소개와 같은 친절한 안내는 이 책에 없다. 어딘가에 액자로 걸려 있을 법한 절경 사진 같은 것도 없다. 이 책에 있는 것은 저자가 배낭 하나와 카메라 하나 들고 찾아간 인도, 멕시코, 말리, 미얀마, 쿠바, 튀르키예, 탄자니

오피니언

더보기
【박성태 칼럼】 주 4일 근무가 아니라 주 6일, 밤샘근무도 모자란 반도체업계
임금 삭감 없이 전체 노동자의 51%가 주 4일제 근무를 하는데도 오히려 생산성이 향상된 아이슬란드 모델의 경제적 효과가 주목받으면서 국내에서도 주 4일제 근무가 관심을 끌고 있다. 아이슬란드에서는 지난 2015년과 2019년 두 차례에 걸쳐 공공 부문 근로자들의 노동시간을 기존 주 40시간에서 임금 삭감 없이 35~36시간으로 축소하는 대규모 근로시간 단축 실험을 실시했다. 해당 실험을 통해 대부분 사업장에서 생산성은 동일하거나 개선된 동시에 근로자들의 삶의 질이 비약적으로 상승한 것으로 나타났으며, 이를 토대로 현재의 광범위한 근로시간 단축제가 산업 전반에 도입됐다. 아이슬란드를 제외하고도 세계 곳곳에서 주 4일제 실험이 진행 중이다. 국내에서도 포스코그룹이 격주로 주 4일 근무(임원 주 5일 근무)를 실험하고 있다. 이러한 가운데 모든 산업 분야에 획일적으로 적용한 ‘주 52시간’ 근로제가 기술 패권 경쟁이 치열한 반도체 산업의 경쟁력을 약화시키고 있어 더 이상 경쟁에서 뒤처지지 않으려면 특정 직군의 근로시간 규제를 면제하는 ‘화이트칼라 이그젬션’(고연봉 관리·전문직 근로시간 규제 적용 제외) 제도를 반도체 연구개발 분야에 도입해야 한다는 목소리가 커지