온나라시스템 해킹 정황…ARS 인증 추가·로그인 재사용 차단
관련 기사 목록 4개
기사 본문
공무원 650명 인증서 유출 정부 “기밀유출 가능성 낮아” 이용석 행정안전부 디지털정부혁신실장이 17일 정부세종청사 중앙동 브리핑실에서 정부업무관리시스템(온나라) 해킹 대응 관련 브리핑을 하고 있다. <행정안전부> 정부 주요 행정망인 ‘온나라시스템’이 해킹돼 공무원 650명의 행정전자서명(GPKI) 인증서가 유출된 사실이 뒤늦게 확인됐다. 행정안전부는 “대부분은 유효기간이 만료된 과거 인증서이며, 남아 있던 3건은 이미 폐기했다”며 “해커들이 접근한 자료는 일반 결재 문서 수준으로, 국가 기밀은 포함되지 않았다”고 해명했다. 그러나 최근 국가정보자원관리원(국정자원) 화재로 정부 전산망이 마비된 데 이어 또다시 보안 허점이 드러나면서 정부 행정망의 근본적 보안체계가 도마 위에 올랐다. 행정안전부는 17일 정부세종청사에서 연 ‘정부업무관리시스템(온나라) 해킹 대응 관련 브리핑’에서 “올해 7월 중순 국가정보원이 외부 인터넷 PC에서 정부원격근무시스템(G-VPN)을 통해 내부망인 온나라시...
기사 본문
이용석 행정안전부 디지털정부혁신실장이 17일 정부 세종청사에서 브리핑을 열고 정부업무관리시스템(온나라) 해킹 대응방안을 이야기하고 있다. [ⓒ연합뉴스] [디지털데일리 김보민기자] 행정안전부가 공무원 업무시스템과 인증체계를 대상으로 해킹 공격이 발생한 것이 사실이라고 인정했다. 보안 대책으로는 생체인증을 제시했는데, 전문가들은 '땜질식 처방'에 그칠 수 있다고 경고한다. 이번 사태의 본질을 이해하지 못한 지엽적 대책이라는 취지다. 17일 행안부는 정부세종청사에서 브리핑을 열고 "올해 7월 중순 국가정보원을 통해 외부 인터넷 PC에서 정부원격근무시스템(G-VPN)을 통해 업무망인 온나라시스템에 접근한 정황을 확인했다"고 밝혔다. 해킹 피해를 당한 것으로 추정되는 행정전자서명(GPKI)는 650명분이다. 이 가운데 12명은 인증서 키와 비밀번호(패스워드)가 함께 유출됐다. 국정원도 별도 자료를 통해 온나라시스템을 비롯해 정부 행정망을 노린 해킹 정황을 파악했다고 설명했다. 조사에 따르면 ...
기사 본문
[앵커] 정부의 업무시스템이 해킹을 당했다는 의혹이 두 달 만에 사실로 밝혀졌습니다. 원격근무용 컴퓨터에 들어있던 공무원 인증서 650건이 유출돼 정부가 보안 강화에 나섰습니다. 양일혁 기자가 보도합니다. [기자] 미국 해커 전문 매체 '프랙'은 지난 8월 정부 업무망인 '온나라시스템'이 해킹됐다는 의혹을 제기했습니다. 이후 해킹 여부에 대해 두 달 동안 침묵을 이어오던 정부가 결국 의혹을 사실로 인정했습니다. 누군가 행정전자서명 인증서를 몰래 빼돌린 다음, 이를 이용해 온나라시스템에 접근한 정황을 지난 7월 중순 확인했다는 겁니다. 유출된 공무원 인증용 파일은 현재 확인된 것만 650명분. 이 가운데 12개는 인증서뿐만 아니라 비밀번호도 함께 있었던 것으로 파악됐습니다. [이용석 / 행정안전부 디지털정부혁신실장 : 대부분 650명의 인증서 파일 중에서는 유효기간이 다 만료된 과거인 것으로 되어 있습니다만, 3명은 유효기간이 남아 있었기 때문에…] 정부는 해커들이 정부의 원격 근무용...
기사 본문
미국 매체 ‘프랙’ 보도 두달여만에 공식 확인 온나라 시스템 뚫려 2022년 부터 해커 열람 행안부 외에 두개 부처에도 해커 접근해 조사 국정자원 화재 이어 정부전산망 또 허점 드러나 이용석 행정안전부 디지털정부혁신실장이 17일 정부세종청사 중앙동 브리핑실에서 정부업무관리시스템(온나라) 해킹 대응 관련 브리핑을 하고 있다. 행안부 제공. 범정부 업무시스템인 ‘온나라시스템’이 해킹됐다는 의혹이 나온 지 두 달 만에 정부가 피해를 공식 인정했다. 미국 해킹 매체인 ‘프랙’이 지난 8월 한국 정부 부처와 이동통신사 등이 해킹당한 흔적이 있다고 보도한 후 침묵했던 정부가 뒤늦게 사실을 확인하고 대응 과정을 공개했다. 행정안전부와 국가정보원은 17일 “온나라시스템에 대한 해커 침입이 확인돼 피해 규모에 대한 조사를 조속히 마무리하고 범정부 후속대책을 마련하겠다”고 밝혔다. 행안부는 이날 세종청사에서 ‘온나라 해킹 대응 관련 브리핑’을 열고 “올해 7월 중순 국가정보원을 통해 외부 인터넷 PC...