빛스캔은 이날 보고서를 통해 “원자력 및 전력 관련 인증서는 일반인이 보유한 PC에 저장될 가능성이 거의 없다”며 “따라서 해당 인증서는 기관·기업 내에서 인터넷을 이용할 수 있는 PC 또는 승인된 사용자의 일반 PC에서 유출됐을 가능성이 매우 크다”고 분석했다.
이어 “수집된 인증서는 모두 폐기 과정을 거쳤지만, 인증서 폐기만으로 보안상의 문제를 해결할 수는 없다”며 “각 기업이나 기관 내부에 감염된 좀비 PC들은 여전히 살아 있고 언제든 즉시 침입에 이용될 수 있는 상태”라고 지적했다.
< 저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지 >