본문 바로가기

광고

광고닫기

광고

본문

광고

사회 사회일반

경찰, ‘서울대병원 83만 개인정보 유출’ 북한 소행 결론

등록 2023-05-10 12:00

“특정 인사 병리 검사 결과 빼내려”
경찰청 제공
경찰청 제공
경찰이 2021년 서울대병원 해킹 및 개인정보 유출 사건을 수사한 결과, 병리 검사 결과를 빼내려는 북한 해킹조직의 소행으로 결론 내렸다.

경찰청 국가수사본부는 북한 해킹조직이 2021년 5월부터 6월까지 국내·외에 있는 서버 7대를 장악해 환자 81만여명, 직원 1만7천여명 등 모두 83만명의 개인정보를 유출한 정황을 확인했다고 10일 밝혔다. 경찰은 해킹조직은 북한 정찰총국 산하 해커 조직인 킴수키와 연관이 있는 것으로 봤다.

경찰 조사 결과, 이 조직은 국내·외 서버 7대를 장악해 공격기반을 마련한 뒤 공유폴더와 연결된 서울대병원 내부망에 침입해 환자들의 조직검사 결과 등 병리검사 결과를 유출한 것으로 드러났다. 이승운 경찰청 사이버테러수사대장은 “해킹 조직이 병리검사가 저장됐던 서버를 해킹한 만큼 본인들이 원하는 인사의 개인정보를 빼내기 위한 것이 아닌지 추정하고 있다”고 말했다.

해당 조직은 파일 업로드가 가능한 병원 내부망의 보안 취약점을 활용해 이같은 범행을 저질렀다. 웹서버에 명령을 실행해 관리자 권한을 획득할 수 있는 파일 역시 걸러지지 않고 해킹조직이 업로드할 수 있어 해킹이 가능했던 것이다. 경찰은 이날 개인정보보호위원회 의결 결과에 따라 병원 개인정보 보호책임자 입건 여부를 검토할 예정이다.

경찰은 기존 북한 해킹조직 사건과 비교해 △공격 근원지의 아이피(IP) 주소 △인터넷 사이트 가입정보 △아이피 주소 세탁 기법 △시스템 침입·관리 수법 등이 같은 데다 ‘다치지 말라’는 북한어휘를 사용하는 점 등을 근거로 북한 해킹조직의 소행으로 판단했다. 이승운 대장은 “북 해킹조직이 생성한 비밀번호는 ‘다치지 말라’였는데, 이를 북한식으로 보면 ‘북 조직이 장악한 시스템을 건들지 말라’고 해석하는 게 적합하다”고 했다.

이 대장은 “의료 분야 외 다른 분야에도 주요 정보통신망에 대한 침입 시도를 지속해서 할 것으로 예상돼 관계기관 등에 최신 보안 업데이트 적용, 불법적인 접속시도에 대한 접근통제, 개인정보를 포함한 중요 전산 자료 암호화 등 보안 시스템과 보안정책 강화를 당부했다”고 말했다.

장나래 기자 wing@hani.co.kr
항상 시민과 함께하겠습니다. 한겨레 구독신청 하기
언론 자유를 위해, 국민의 알 권리를 위해
한겨레 저널리즘을 후원해주세요

광고

광고

광고

사회 많이 보는 기사

[단독] 헌재 직권증인 “이진우, 공포탄 준비 지시…의원 끌어내라고” 1.

[단독] 헌재 직권증인 “이진우, 공포탄 준비 지시…의원 끌어내라고”

방첩사 정성우 “노상원 전화 ‘모두 위법’…대화 안 돼 언성 높였다” 2.

방첩사 정성우 “노상원 전화 ‘모두 위법’…대화 안 돼 언성 높였다”

김용현 변호인, ‘증거인멸’ 말 맞췄나…이진우·여인형 ‘옥중 접견’ 3.

김용현 변호인, ‘증거인멸’ 말 맞췄나…이진우·여인형 ‘옥중 접견’

[단독] 이진우, 윤석열 폭음 만찬 직후 ‘한동훈’ 검색…11월 계엄 준비 정황 4.

[단독] 이진우, 윤석열 폭음 만찬 직후 ‘한동훈’ 검색…11월 계엄 준비 정황

법원 폭동으로 경찰 뇌진탕, 자동차에 발 깔려 골절…56명 부상 5.

법원 폭동으로 경찰 뇌진탕, 자동차에 발 깔려 골절…56명 부상

한겨레와 친구하기

1/ 2/ 3


서비스 전체보기

전체
정치
사회
전국
경제
국제
문화
스포츠
미래과학
애니멀피플
기후변화&
휴심정
오피니언
만화 | ESC | 한겨레S | 연재 | 이슈 | 함께하는교육 | HERI 이슈 | 서울&
포토
한겨레TV
뉴스서비스
매거진

맨위로
뉴스레터, 올해 가장 잘한 일 구독신청