기사 메일전송
행안부 “온나라 해킹 정황 확인”… 생체기반 인증으로 보안 강화
  • 김만석
  • 등록 2025-10-17 11:17:47

기사수정
  • 8월 ‘프랙’ 보고서 통해 침해 시도 확인… GPKI 인증서 폐기·접속 보안 강화 조치

행정안전부

행정안전부가 정부업무관리시스템인 ‘온나라’에서 해킹 정황이 포착됐다고 공식 확인했다. 행안부는 재발 방지를 위해 기존 행정전자서명(GPKI) 기반 인증 체계를 모바일 공무원증 등 생체기반 복합 인증 방식으로 전면 전환할 계획이다.


이용석 행안부 디지털정부혁신실장은 17일 브리핑에서 “지난 8월 미국 해킹 전문지 ‘프랙(Phreak)’에 게재된 보고서에서 정부 시스템을 대상으로 한 침해 시도가 확인됐다”며 “행안부, 외교부 등 여러 부처 관련 자료 중 온나라 시스템의 접속 로그, GPKI 인증서 파일, 인증서 API 소스 코드 일부가 포함돼 있었다”고 밝혔다.


행안부는 7월 중순 국가정보원으로부터 외부 인터넷 PC를 통해 정부원격근무시스템(G-VPN)을 경유해 온나라 시스템에 접근한 정황을 통보받았다. 이에 8월 4일부터 원격 접속 시 전화인증(ARS)을 추가하는 등 보안을 강화했으며, 7월 28일에는 로그인 재사용 방지 조치를 중앙부처 및 지방자치단체에 적용했다.


GPKI 인증서 관련해서는 “대부분 유효기간이 만료된 상태였으며, 일부 유효한 인증서는 8월 13일 폐기했다”고 설명했다. 또한 “사용자의 부주의로 인해 외부 PC에서 인증서 정보가 유출된 것으로 추정된다”며, 전 부처와 지자체에 인증서 관리 강화를 지시했다고 덧붙였다.


‘프랙’ 보고서에 언급된 API 소스코드는 2018년 이전의 구형 엑티브엑스(ActiveX) 버전으로, 현재는 사용되지 않아 보안 위협이 없다는 점도 확인됐다.


이용석 실장은 “국가정보원 주관으로 관계 기관과 함께 유출 경위와 피해 범위를 조사 중”이라며 “결과에 따라 즉각적인 보완 조치를 시행하겠다”고 말했다.


또한 행안부는 행정전자서명 인증 체계를 생체기반 복합 인증으로 대체하고, 국민 대상 정부 서비스에도 모바일 신분증 등 안전한 인증 수단 도입을 확대할 방침이다.


이 실장은 “최근 사이버 위협이 증가하는 만큼 피싱, 악성코드, 보안 취약점 점검을 강화하고 동일 사고가 재발하지 않도록 예방에 총력을 다하겠다”고 강조했다.


현재 공공부문 사이버 위기 대응은 국가정보원이 총괄하며, 행안부는 국가정보자원관리원 등 산하 정보시스템의 보안 점검과 지자체의 사이버 위협 대응을 지원하고 있다.



0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 파주시 "운정신도시 수돗물 오염, 시공사 수도밸브 무단조작 탓" [뉴스21 통신=추현욱 ] 파주시는 지난 14일 오후 7시께 운정 4동(야당동, 상지석동)과 운정1동(가람마을, 별하람마을) 일대에서 발생한 수돗물 탁수(이물질) 유출이 시공사의 상수도 연계밸브 무단 조작 때문이라고 15일 밝혔다.파주시에 따르면 이번 탁수 사고는 한국토지주택공사(LH)가 원인자 부담으로 추진중인 중인 '시도1호선 도로 확장&...
  2. 故 양평 공무원, '살인 특검'의 강압 수사 정황 메모로 폭로 '김건희 특검'의 조사를 받던 양평군청 공무원 A씨가 지난 10일 자택에서 숨진 채 발견된 가운데, 고인이 남긴 자필 메모가 특검의 강압적인 수사 방식을 고발하는 '마지막 증거'로 떠오르며 파문이 확산되고 있다. 메모에는 특검이 원하는 답변을 얻기 위해 회유와 압박을 지속하고, 심지어 진술서까지 임의로 작성해 강요했다...
  3. 신천지 우간다교회, 현지 목회자와 계시록시험 ‘진검승부’ 지난달 27일 우간다 수도 캄팔라 글로벌 호텔에서 ‘요한계시록 공개 성경 시험’이 열렸다. 이날 시험은 신천지예수교 증거장막성전 도마지파 우간다교회(담임 임우리·이하 신천지 우간다교회)가 주최 및 주관했다. 시험에는 신천지 우간다교회 성도 100명과 우간다 현지 개신교 목회자 100명, 총 200명이 참가했다. 시험은 총 100문...
  4. 제천시, 2025~2026절기 코로나19 예방접종 실시 충북 제천시가 오는 10월 15일부터 2025~2026절기 코로나 19 무료 예방접종을 실시한다. 이번 접종은 65세 이상 어르신, 생후 6개월 이상 면역저하자, 감염 취약시설 입원·입소자를 대상으로 진행되며, 신규 코로나 백신 ‘LP. 8.1’이 사용된다.예방접종은 연령대별로 순차적으로 시행된다. 75세 이상 어르신(1950년생까지), 면역저하자 및...
  5. 정읍시 국민여가캠핑장,'우선예약 환급제' 큰 호응 전북특별자치도 정읍시가 국민여가캠핑장에 도입한 ‘우선예약 환급제도’가 시행 초기부터 큰 호응을 얻고 있다. 특히 현장의 문제를 해결하고 지역경제에 활력을 불어넣는 적극행정의 성공 사례로 주목받고 있다. 정읍 국민여가캠핑장은 그간 매월 25일 정기예약일만 되면 글램핑·카라반 등 인기 시설을 선점하려는 이용객들...
  6. 제천–인천공항 시외버스 증편 운행… 시민 교통편의 ‘대폭 개선’ 충북 제천시가 시민들의 교통 편의를 높이기 위해 제천–인천국제공항 간 시외버스 노선을 증편한다.이번 조치로 기존 하루 1회 운행되던 노선이 3회 운행으로 늘어나면서, 공항을 이용하는 시민들의 이동 선택폭이 한층 넓어질 전망이다.그동안 제천에서 인천공항으로 가는 시외버스는 하루 한 차례뿐이라 항공편 시간대에 따라 이용이...
  7. 김정은 “군은 명실공히 힘”…신형 ICBM ‘화성-20형’ 공개하며 국방력 과시 북한이 노동당 창건 80주년을 맞아 평양 김일성광장에서 대규모 열병식을 열고 신형 대륙간탄도미사일(ICBM) ‘화성-20형’을 공개했다. 김정은 국무위원장은 연설에서 “군은 명실공히 힘”이라며 국방력 강화를 거듭 강조했지만, 한국이나 미국을 직접 겨냥한 위협 발언은 하지 않았다.조선중앙통신은 11일 “화성포-20형을 ..
역사왜곡
모바일 버전 바로가기