전체메뉴

검색
팝업창 닫기
이메일보내기

한수원 해킹 악성메일에 디스크 파괴 기능 있어

한국수력원자력의 원전 도면 등 유출 사건을 수사 중인 개인정보범죄 정부합동수사단(단장 이정수 부장검사)은 지난 9일 한수원 직원들에게 발송된 악성메일에 파일과 디스크를 파괴하는 기능이 있었던 사실을 확인했다.

28일 합수단은 “12월 9일부터 보내진 이메일을 교차 분석한 결과 파일 파괴 기능과 디스크 파괴 기능, 네트워크 패킷 발생 기능이 있었던 것을 확인했다”고 밝혔다.

합수단에 따르면 이메일에 포함된 악성코드는 파일 실행에 장애를 일으키는 등의 파일 파괴 기능과 네트워크의 트래픽을 유발해 과부하를 일으키는 네트워크 패킷 발생 기능, 해당 PC에 있는 디스크를 파괴하는 등의 세 가지 기능이 있었던 것으로 확인됐다. 다만 문서를 유출하는 등의 기능은 없었던 것으로 조사됐다.



한수원 직원들에게 보내진 메일은 총 5,896건으로 이중 5,890건이 12월 9일에 발송됐으며 6건은 12월 10일부터 사흘에 걸쳐 발송됐다. 이메일을 받은 직원은 3,571명이었으며 이 이메일은 모두 12월 10일 오전 11시에 작동되도록 설정돼 있었다. 다만 한수원이 메일이 발송된 12월 9일 해당 메일을 삭제하는 등의 조치를 취해 실제 디스크가 파괴되는 등의 피해를 입은 컴퓨터는 현재까지 4대인 것으로 파악됐다. 합수단은 현재 이 4대의 컴퓨터를 임의제출 형식으로 넘겨받아 분석중이다.

합수단은 도면 유출 방식에 대해서는 다양한 가능성을 열어두고 있다고 밝혔다. 합수단 관계자는 “본사 시스템 해킹과 이메일을 통한 악성코드, 내부자의 공모 등 어느 하나도 배제할 수 없는 상황”이라며 “여러 가지 경우의 수를 보고 있다”고 말했다. 추가 공격 가능성에 대해서도 이 관계자는 “12월 9일 공격만 보면 실패한 측면이 있다”면서도 “범인의 전체적인 계획이 뭔지 단정할 수 있는 상황아 아니기 때문에 전체적인 계획의 실패라고 결론 내릴 상황은 아니”라고 추가 공격 가능성을 배제하지 않고 있음을 내비쳤다.
< 저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지 >
주소 : 서울특별시 종로구 율곡로 6 트윈트리타워 B동 14~16층 대표전화 : 02) 724-8600
상호 : 서울경제신문사업자번호 : 208-81-10310대표자 : 손동영등록번호 : 서울 가 00224등록일자 : 1988.05.13
인터넷신문 등록번호 : 서울 아04065 등록일자 : 2016.04.26발행일자 : 2016.04.01발행 ·편집인 : 손동영청소년보호책임자 : 신한수
서울경제의 모든 콘텐트는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
Copyright ⓒ Sedaily, All right reserved

서울경제를 팔로우하세요!

서울경제신문

텔레그램 뉴스채널

서경 마켓시그널

헬로홈즈

미미상인