기사 메일전송
행안부 “온나라 해킹 정황 확인”… 생체기반 인증으로 보안 강화
  • 김만석
  • 등록 2025-10-17 11:17:47

기사수정
  • 8월 ‘프랙’ 보고서 통해 침해 시도 확인… GPKI 인증서 폐기·접속 보안 강화 조치

행정안전부

행정안전부가 정부업무관리시스템인 ‘온나라’에서 해킹 정황이 포착됐다고 공식 확인했다. 행안부는 재발 방지를 위해 기존 행정전자서명(GPKI) 기반 인증 체계를 모바일 공무원증 등 생체기반 복합 인증 방식으로 전면 전환할 계획이다.


이용석 행안부 디지털정부혁신실장은 17일 브리핑에서 “지난 8월 미국 해킹 전문지 ‘프랙(Phreak)’에 게재된 보고서에서 정부 시스템을 대상으로 한 침해 시도가 확인됐다”며 “행안부, 외교부 등 여러 부처 관련 자료 중 온나라 시스템의 접속 로그, GPKI 인증서 파일, 인증서 API 소스 코드 일부가 포함돼 있었다”고 밝혔다.


행안부는 7월 중순 국가정보원으로부터 외부 인터넷 PC를 통해 정부원격근무시스템(G-VPN)을 경유해 온나라 시스템에 접근한 정황을 통보받았다. 이에 8월 4일부터 원격 접속 시 전화인증(ARS)을 추가하는 등 보안을 강화했으며, 7월 28일에는 로그인 재사용 방지 조치를 중앙부처 및 지방자치단체에 적용했다.


GPKI 인증서 관련해서는 “대부분 유효기간이 만료된 상태였으며, 일부 유효한 인증서는 8월 13일 폐기했다”고 설명했다. 또한 “사용자의 부주의로 인해 외부 PC에서 인증서 정보가 유출된 것으로 추정된다”며, 전 부처와 지자체에 인증서 관리 강화를 지시했다고 덧붙였다.


‘프랙’ 보고서에 언급된 API 소스코드는 2018년 이전의 구형 엑티브엑스(ActiveX) 버전으로, 현재는 사용되지 않아 보안 위협이 없다는 점도 확인됐다.


이용석 실장은 “국가정보원 주관으로 관계 기관과 함께 유출 경위와 피해 범위를 조사 중”이라며 “결과에 따라 즉각적인 보완 조치를 시행하겠다”고 말했다.


또한 행안부는 행정전자서명 인증 체계를 생체기반 복합 인증으로 대체하고, 국민 대상 정부 서비스에도 모바일 신분증 등 안전한 인증 수단 도입을 확대할 방침이다.


이 실장은 “최근 사이버 위협이 증가하는 만큼 피싱, 악성코드, 보안 취약점 점검을 강화하고 동일 사고가 재발하지 않도록 예방에 총력을 다하겠다”고 강조했다.


현재 공공부문 사이버 위기 대응은 국가정보원이 총괄하며, 행안부는 국가정보자원관리원 등 산하 정보시스템의 보안 점검과 지자체의 사이버 위협 대응을 지원하고 있다.



0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. "스타필드 빌리지" 파주 운정신도시에 첫선...서울 서래마을 인기 베이커리 카페 ‘아티장베이커스’ 개점 [뉴스21 통신=추현욱 ] 스타필드 빌리지가 파주 운정신도시에 첫선을 보였다.3일 가오픈한 운정점 내부는 파주 시민들의 기대감을 반영하듯 많은 인파로 북적였다. 아이를 둔 젊은 부부가 많이 거주하는 만큼 유모차를 끌고 방문한 고객이 대다수였다. 반려견과 찾은 고객도 쉽게 찾아볼 수 있었다.실제 운정점은 기존 스타필드와 달리 아이 .
  2. 제천 제일장례예식장, ‘지목 전(田)’에 수년간 불법 아스팔트… 제천시는 뒤늦은 원상복구 명령 충북 제천시 천남동에 있는 제일 장례예식장이 지목이 ‘전(田)’인 토지에 십수 년 동안 무단으로 아스팔트 포장하고 주차장으로 운영해 온 사실이 드러났다. 명백한 불법 행위가 십수 년 동안 방치된 가운데, 제천시는 최근에서야 현장 확인 후 원상복구 명령을 내렸다.문제의 부지(천남동 471-31 등)는 농지 지목인 ‘전’으로, ...
  3. 강동구 복지단체 - 취임식과 송년회를 성황리에 마치다 지난 12월1일(월) 강동융복합복지네트워크 [김근희총회장 취임식 및 송년회]가 만나하우스에서 성황리에 치루어졌다. 식전행사로 김희옥(전.송파구립합창단원)의 ‘님이오시는지. 에델바이스’와 최주희가수의 ‘백년살이’ 열창에 이어 손재용 수석부회장의 개회 선언으로 시작된 이 날 행사엔 강동구 이수희구청장. 조동탁구...
  4. [단독]"6년간 23억 벌었는데 통장은 '텅텅'?"... 쇠소깍협동조합의 수상한 회계 미스터리 [제주 서귀포=서민철 기자] 제주 서귀포시의 명소인 쇠소깍 수상 레저 사업이 수십억 원대 '수익금 불투명 집행 의혹'에 휩싸였다. 2018년 행정 당국의 중재로 마을회와 개인사업자가 결합한 '하효쇠소깍협동조합'이 매년 막대한 수익을 내고도, 회계 장부상 돈이 쌓이지 않는 기형적인 운영을 이어온 것으로 드러났다. ◇ 23억 ...
  5. 제천경찰, “술 마시고 운전하면 끝까지 잡는다”… 연말연시 ‘전방위 초강도 음주단속’ 돌입 충북 제천경찰서가 연말연시 음주운전 사고 위험이 커지는 시기를 맞아 내년 1월까지 사실상 ‘전면전 수준’의 초강도 음주운전 단속을 시행한다.경찰은 3일 “제천 전역에서 시간·장소 불문 불시 단속한다”며 “연말 분위기에 기대 운전대를 잡는 어떤 음주 운전자도 예외 없이 적발하겠다”고 강한 경고를 보냈...
  6. 삼동면 지역사회보장협의체, 취약계층 김장김치 지원 ▲사진제공:울주군청 울주군 삼동면 지역사회보장협의체(공동위원장 한상준, 박두진)가 5일 지역 내 취약계층 가구 70세대에 김장김치를 전달했다.이날 협의체 위원들은 지난 8월에 직접 심어 수확한 배추로 김장김치를 담갔다. 이어 대상 세대를 방문해 김장김치를 전달하며 이웃사랑을 실천했다.한상준 위원장은 “이번 사업이 물가 ...
  7. 울주군보건소, 정신재활시설 좋은친구들 그림책 전시회 개최 ▲사진제공:울주군청 울주군보건소가 지역 정신재활시설인 ‘좋은친구들’이 5일 남구 민간 전시공간에서 정신장애인이 만든 그림책 전시회를 개최했다고 밝혔다. 좋은친구들은 울주군보건소의 지원을 받아 정신장애인의 사회적응력 향상과 창의적 여가활동을 위한 ‘In My Book:마음 엮어 책한권(그림책 창작 프로그램)’을 운.
역사왜곡
모바일 버전 바로가기