기사 메일전송
행안부 “온나라 해킹 정황 확인”… 생체기반 인증으로 보안 강화
  • 김만석
  • 등록 2025-10-17 11:17:47

기사수정
  • 8월 ‘프랙’ 보고서 통해 침해 시도 확인… GPKI 인증서 폐기·접속 보안 강화 조치

행정안전부

행정안전부가 정부업무관리시스템인 ‘온나라’에서 해킹 정황이 포착됐다고 공식 확인했다. 행안부는 재발 방지를 위해 기존 행정전자서명(GPKI) 기반 인증 체계를 모바일 공무원증 등 생체기반 복합 인증 방식으로 전면 전환할 계획이다.


이용석 행안부 디지털정부혁신실장은 17일 브리핑에서 “지난 8월 미국 해킹 전문지 ‘프랙(Phreak)’에 게재된 보고서에서 정부 시스템을 대상으로 한 침해 시도가 확인됐다”며 “행안부, 외교부 등 여러 부처 관련 자료 중 온나라 시스템의 접속 로그, GPKI 인증서 파일, 인증서 API 소스 코드 일부가 포함돼 있었다”고 밝혔다.


행안부는 7월 중순 국가정보원으로부터 외부 인터넷 PC를 통해 정부원격근무시스템(G-VPN)을 경유해 온나라 시스템에 접근한 정황을 통보받았다. 이에 8월 4일부터 원격 접속 시 전화인증(ARS)을 추가하는 등 보안을 강화했으며, 7월 28일에는 로그인 재사용 방지 조치를 중앙부처 및 지방자치단체에 적용했다.


GPKI 인증서 관련해서는 “대부분 유효기간이 만료된 상태였으며, 일부 유효한 인증서는 8월 13일 폐기했다”고 설명했다. 또한 “사용자의 부주의로 인해 외부 PC에서 인증서 정보가 유출된 것으로 추정된다”며, 전 부처와 지자체에 인증서 관리 강화를 지시했다고 덧붙였다.


‘프랙’ 보고서에 언급된 API 소스코드는 2018년 이전의 구형 엑티브엑스(ActiveX) 버전으로, 현재는 사용되지 않아 보안 위협이 없다는 점도 확인됐다.


이용석 실장은 “국가정보원 주관으로 관계 기관과 함께 유출 경위와 피해 범위를 조사 중”이라며 “결과에 따라 즉각적인 보완 조치를 시행하겠다”고 말했다.


또한 행안부는 행정전자서명 인증 체계를 생체기반 복합 인증으로 대체하고, 국민 대상 정부 서비스에도 모바일 신분증 등 안전한 인증 수단 도입을 확대할 방침이다.


이 실장은 “최근 사이버 위협이 증가하는 만큼 피싱, 악성코드, 보안 취약점 점검을 강화하고 동일 사고가 재발하지 않도록 예방에 총력을 다하겠다”고 강조했다.


현재 공공부문 사이버 위기 대응은 국가정보원이 총괄하며, 행안부는 국가정보자원관리원 등 산하 정보시스템의 보안 점검과 지자체의 사이버 위협 대응을 지원하고 있다.



0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 제천 빨간오뎅 축제 뒤 ‘혈세 공회전’ 논란… 단속차량 수시간 무인 시동 지난달 28일부터 3월 2일까지 충북 제천역 광장에서 열린 ‘빨간오뎅 축제’가 수많은 인파 속에 진행되고 있다. 제천의 겨울 대표 먹거리로 육성하겠다며 제천시가 야심 차게 추진한 행사다.그러나 축제의 화려한 겉모습과 달리, 행사장 주변에서는 이해하기 어려운 행정 운영이 포착되며 ‘혈세 낭비’ 논란이 불거지고 있다....
  2. [단독] 구리시 어르신 행사서 ‘80대 노인 사망’ … 백경현 시장 행보 논란 [구리=전형진·서민철 기자] 구리시 지역 사회를 위해 마련된 어르신 식사 대접 행사가 끝내 인명 사고로 얼룩졌다. 특히 현장에 머물던 백경현 구리시장의 당일 행적과 최근 연이어 터진 고발 사건들이 맞물리며 시장의 시정 운영 능력을 우려하는 목소리가 커지고 있다.지난 2월 27일 낮 12시경, 구리시 수택2동에서 새마을부녀회가 주관...
  3. 대통령특별지시사항 적극행정실천(주아르헨티나 한국대사관 동포간담회) 【 대통령특별지시사항적극행정사례-주아르헨티나한국대사관-동포간담회시행및보고】주아르헨티나 한국대사관이재명대통령 특별지시사항 적극행정실천“ KB금융그룹/국민은행의 위법 & 불법행위 (아르헨티나 교민150여명이상, 20여년 피눈물과 고통외면 사건관련 현지 최대민원 특별동포간담회 실시)대통령께 보고되도록 재외동포...
  4. [단독] ‘구리 아이타워’ 심사위원들, 백경현 구리시장 고소… “내부자료 무단 유출로 명예훼손” [구리시=서민철 기자] 과거 구리시 ‘아이타워’(수택동 다기능 주상복합) 건립 사업의 심사위원으로 참여했던 전직 공직자들이, 내부 심사 자료를 언론에 무단 유출하여 자신들의 명예를 훼손했다며 백경현 구리시장 등 관계자들을 경찰에 고소했다.  27일 박 모 전 구리도시공사 본부장과 엄 모 전 구리시 행정지원국장은 최근 백경...
  5. 中부자들 바이코리아 열풍. . .‘중한 반도체 ETF’에 자금 몰려 [뉴스21 통신=추현욱 ] 삼성전자와 SK하이닉스를 중심으로 한 한국 반도체주가 강세를 보이면서 중국 증시에 상장된 한국 반도체 ETF(상장지수펀드)가 인기다. 특히 중국에 상장된 ‘중한 반도체 ETF’에 자금이 폭발적으로 몰렸다. 해당 상품은 중국 본토 투자자가 위안화로 한국 반도체 대형주에 접근할 수 있는 사실상 유일한 공모 ETF..
  6. '법원 재판도 헌법소원 대상'…헌재법 개정안 본회의 통과 27일 서울 여의도 국회에서 열린 제432회 국회(임시회) 제8차 본회의에서 재판소원제 도입을 골자로 하는 헌법재판소법 일부개정법률안(대안)이 찬성 162인으로 가결되고 있다. (사진=네이버 db) [뉴스21통신 =추현욱]  법원 재판을 헌법소원 대상으로 삼는 내용의 헌법재판소법 개정안(재판소원제법)이 27일 여당 국회 본회의를 통과했다.재...
  7. 미 국방부, 엔트로픽을 '공급망 리스크'로 지정…군 계약업체도 사용 금지 [뉴스21 통신=추현욱 ] 미국 국방부가 AI 기업 엔트로픽(Anthropic)을 "공급망 리스크(supply-chain risk)"로 공식 지정하고, 군 계약업체 전체의 엔트로픽 기술 사용을 즉시 금지했다. 트럼프 대통령이 연방 전 기관에 엔트로픽 사용 중단을 지시한 직후 나온 이 조치는, AI 이용약관을 둘러싼 정부와 민간 기업 간 갈등이 계약 단절이라는 결과...
역사왜곡
모바일 버전 바로가기