1. 사건 개요
- 북한으로 추정되는 해킹 세력이 범정부 전자문서관리시스템인 '온-나라'의 개발업체를 해킹하여, 해당 시스템의 구조와 취약점이 노출되었을 가능성
2. 피해 규모
- 개발·구축·운영을 맡은 업체 서버에서 관련 자료가 대거 탈취
- 온-나라는 정부부처에서 문서 작성, 검토, 결재 등 공문서를 처리하는 통합 프로그램으로, 이번 해킹으로 인해 프로그램 구조와 해킹 취약점이 북한에 노출
3. 원인
- 북한은 보안이 상대적으로 취약한 민간 중소업체를 우회적으로 해킹하여 정보 탈취를 시도하는 전략을 사용하고 있으며, 이번에도 이러한 방식으로 온-나라 개발업체를 해킹
'정보보안 > 사건사고' 카테고리의 다른 글
2025.2.20 결혼정보업체 '듀오' 해킹으로 회원 개인정보 유출 (0) | 2025.02.20 |
---|---|
2025.2.18 전북대 개인정보 32만여건 유출 (0) | 2025.02.18 |
2025.2.03 러시아 해커 국내 2개 사이트 해킹 (0) | 2025.02.03 |
2025.1.20 성심당 SNS 계정 해킹 (0) | 2025.01.20 |
경기 가평군청에서 92명의 개인정보가 유출 (0) | 2025.01.20 |