본문 바로가기
Dim영역

북한, 지하철 노린 해킹 정황 포착… 속도 제어장치 노렸나

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
사진은 기사와 무관. 사진=아시아경제DB

사진은 기사와 무관. 사진=아시아경제DB

AD
원본보기 아이콘

[아시아경제 온라인이슈팀] 북한이 남한의 지하철 속도 제어장치와 관련한 개발 업체의 홈페이지를 해킹한 뒤 사이버테러에 활용한 정황이 포착됐다.

27일 국내 사이버전 전문 화이트해커 모임인 이슈메이커스랩에 따르면 북한 정찰총국이 작년 12월 초 자동열차제어장치(ATC) 부품 개발 업체인 A사 홈페이지를 해킹해 관리자 권한을 확보했다.
악성코드를 어디에 침투시켜 어떤 파일을 빼낼지, 빼돌린 파일을 어느 곳으로 보낼지 등 지령을 내리는 명령제어(C&C)서버 중계지로 이용한 것이다.

이번 해킹에 사용된 악성코드를 분석한 결과 유포 조직은 2014년 서울지하철 1∼4호선을 운영하는 서울메트로의 핵심 컴퓨터 서버를 해킹해 5개월 이상 장악했던 세력과 동일한 것으로 밝혀졌다.

서울메트로 해킹 사건을 조사한 국가정보원은 수법이 2013년 3월 방송사, 금융기관을 해킹했던 것과 같은 APT(Advanced Persistent Threat: 지능형 지속 공격) 방식이라는 점을 들어 북한 정찰총국 소행으로 추정한 바 있다.
A사가 개발하는 자동열차제어장치는 열차의 속도 제어 등에 관여하는 CPU가 포함된 컴퓨터 장치다. 이 장치는 현재 일부 수도권과 지방 지하철 운영업체들이 사용하고 있어, 국내 지하철 운행에 타격을 주기 위한 사전 작업이 아니냐는 분석도 나오고 있다.

이슈메이커스랩은 “만약 북한이 해당 ATC 시그널 주파수 코드를 해킹해 속도 제어의 오동작을 유발한다면 열차의 과속 또는 급정지로 철도 사고를 발생시킬 수도 있다”고 전했다.

보안업계에 따르면 북한은 2014년 이후 철도 등 국가 주요 기반시설에 대한 사이버 공격을 지속적으로 시도해왔다.

2014년 6월에는 작전명이 열차를 뜻하는 ‘Train’으로 지칭된 북한발 악성코드가 발견됐고 그해 8월에는 한국철도공사(코레일) 내부 전산망이 뚫려 네트워크 구성도, 주요 정보통신 기반시설 점검 계획 등 53개 파일이 유출된 바 있다.



온라인이슈팀 issue@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼