2024-04-20 10:20 (토)
[6.25 해킹-1보] 청와대 25일 이전에 이미 해킹당해
상태바
[6.25 해킹-1보] 청와대 25일 이전에 이미 해킹당해
  • 길민권
  • 승인 2013.06.25 15:31
이 기사를 공유합니다

청와대, 국무조정실 사이트 먹통…새누리당 및 군장병 신상정보 등도 털려
국제해커단체 어나니머스가 25일 예고한 대로 조선중앙통신(kcna.kp)과 노동신문(rodong.rep.kp), 내나라(naenara.com.kp), 평양방송(gnu.rep.kp), 고려항공(airkoryo.com.kp), 벗(friend.com.kp), 우리민족끼리(uriminzokkiri.com) 등 북한 웹사이트를 공격해 탱고다운, 즉 해킹에 성공했다고 자신들의 트위터에 공개했다.

 
한편 한국은 25일 오전 10시경 전후로 청와대와 국무조정실 등 웹사이트가 해킹되는 사태가 발생했다. 이 여파로 청와대 홈페이지와 국무조정실 사이트는 먹통상태다.
 
최초 해킹 공격을 당했던 청와대 홈페이지는 ‘민주와 통일을 지향하는 어나니머스코리아’라는 문구와 함께 “통일대통령 김정은 장군님 만세!”라는 문구로 전환됐었다. 또한 “공격은 계속될 것이다. 우리를 기다리라. 우리를 맞이하라”는 문구도 포함돼 있었다.
 
한편 새누리당신상정보 250만명, 군장병신상정보 30만명, 청와대신상정보 20만명, 미25보병사단 1만5천명, 미3해병사단 1만명, 미1기병사단 1만5천명의 명단이 포함된 URL도 공개했다. 이 링크를 들어가 보면 실제 특정인들의 정보가 포함돼 있는 상태다.
 
또한 현재 국방부와 국정원, 새누리당 각 지역시당 홈페이지가 간헐적으로 접속 장애가 발생하고있는 상황이다.


<청와대 홈페이지 변조 과정을 보여주고 있는 유튜브 영상>
 
더불어 유튜브에는 청와대 홈페이지를 해킹하는 과정이 공개된 동영상도 올라와 있다. 모 보안전문가는 “웹 해킹을 하는 과정이다. 이미 그 전에 청와대 홈페이지를 해킹한 후 DB 등을 털어가고 해커와 통신할 수 있는 리버스커넥션을 맺어 놓은 상태에서 메인페이지에 들어갈 이미지를 만들어 놓고 이를 변환시키는 과정을 영상으로 보여주고 있다”며 “청와대 웹서버의 취약성을 공격해 권한획득을 하고 이미 준비가 끝난 상태에서 실행하는 과정만 간략하게 보여주는 영상”이라고 설명했다. 즉 청와대 홈페이지는 이미 25일 이전에 해킹을 당한 상태인 것을 알 수 있다.
-유튜브 영상: www.youtube.com/watch?v=VEYLrsMi8jA

 
한편 청와대 홈페이지 변조시 어나니머스 코리아가 해킹을 했다고 보여주고 있지만 실제 어나니머스 코리아측은 트위터를 통해 “다시 한번 말하지만 어나니머스(코리아)는 청와대를 해킹하지 않았습니다”라고 부인하고 있는 상황이다. 일부에서는 북한이 보복성 공격을 하면서 어나니머스 코리아 이름을 차용해 공격한 것으로 추정하고 있다. 
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★