"5월14일 13개 외부 IP가 무단접속…문정인 이메일 도용 흔적"
원자력연구원 측 "어떤 정보에 접근했는지 조사 중"
국정원 "침투 확인 뒤 긴급대응 실시…배후 및 피해 규모 확인중"
하태경 "원자력硏 서버, 北해커조직 '김수키'에 뚫렸다"(종합2보)

원전·핵원료의 원천기술을 보유한 한국원자력연구원이 북한의 해킹 공격을 받았다는 주장이 18일 제기됐다.

국회 정보위원회 소속 국민의힘 하태경 의원은 이날 기자회견을 열고 한국원자력연구원의 사이버침해 자료를 공개했다.

자료에 따르면 지난달 14일 승인되지 않은 13개 외부 IP가 한국원자력연구원 내부망에 무단접속했다.

북한 사이버테러 전문 연구그룹인 '이슈메이커스랩'을 통해 무단접속 IP의 이력을 추적한 결과, 일부는 북한 정찰총국 산하 해커조직인 '김수키'(kimsuky)의 해킹 서버로 연결된 사실을 확인했다고 하 의원은 주장했다.

김수키는 지난해 아스트라제네카와 셀트리온 등 제약사 해킹 공격도 주도한 단체로 지목되고 있다.

하 의원은 또 무단접속 IP 가운데 일부가 문정인 전 대통령 외교안보특보의 이메일 아이디를 사용한 흔적도 확인했다고 밝혔다.

지난 2018년 문 특보의 이메일 해킹 사고와 연계됐다는 정황으로, 모두 북한이 해킹의 배후 세력이라는 결정적 증거라고 하 의원은 밝혔다.

하 의원은 "만약 북한에 원자력 기술 등 국가 핵심 기술이 유출됐다면, 2016년 국방망 해킹 사건에 버금가는 초대형 보안 사고로 기록될 수 있다"고 말했다.

하 의원은 원자력연구원가 의원실의 최초 질의에 대해 해킹 사고가 없었다는 취지로 답변한 데 대해서는 "사건 자체를 은폐하려 했다"고 비판했다.

하 의원은 "(피해 사실을) 숨겼으면 숨겼지 모를 수는 없다.

정부가 진상을 밝혀야 한다"며 "문재인 정부가 들어선 이후 북한의 해킹을 인정하지 않으려고 한다.

북한의 눈치를 봐서 그러는 것 같다"고 지적했다.

이에 대해 원자력연구원 측은 해커에 내부망이 뚫린 것은 사실이지만, 북한의 소행 여부와 자료 탈취 여부는 조사가 진행 중이어서 알 수 없다는 입장을 밝혔다.

원자력연구원 측은 "어떤 정보에 접근했는지 조사중"이라며 "외부망 방화벽을 설치하고 내부망을 업데이트하는 등 보안 조치를 강화했다"고만 밝혔다.

국가정보원은 원자력연구원에 대한 현장조사를 통해 전산망 침투를 확인하고, 해킹 경유지 차단 등 긴급 대응을 실시했다.

국정원은 "관련 부처와 합동으로 정확한 피해규모 및 공격 배후에 대해 확인하고 있다"고 설명했다.



/연합뉴스

ⓒ 한경닷컴, 무단전재 및 재배포 금지