[시민일보=전용혁 기자]북한으로 추정되는 사이버테로 조직이 서울메트로의 핵심 컴퓨터 서버를 해킹해 최소 5개월 이상 장악했던 것으로 드러났다.
5일 <조선일보> 보도에 따르면 국회 국토교통위원회 소속 새누리당 하태경 의원이 서울메트로로부터 제출받은 ‘해킹 사고 조사 결과 보고’ 자료를 분석한 결과 지난해 7월 서울메트로의 ‘PC 관리 프로그램 운영 서버’ 등 서버 2대가 해킹 당해 PC 213대에 이상 접속 흔적(인가받지 않은 사용자가 접속)이 확인됐고, PC 58대는 악성코드에 감염된 것으로 밝혀졌다.
국정원 국가사이버안전센터의 조사 결과 당시 해킹에는 2013년 3월 KBS, MBC 등 방송사와 신한은행, 농협 등 금융기관의 전산망을 마비시킨 것과 동일한 수법인 이른바 ‘APT(Advanced Persistent Threat) 방식’이 사용됐다.
서울메트로측은 “해커가 악성코드를 삽입한 사이트에 접속한 서울메트로 PC가 악성코드에 감염되면서 관리자 PC 및 서버의 권한이 탈취됐다”며 “2013년 3월과 동일한 사이버테러 조직(북한 정찰총국)의 소행으로 추정된다”고 밝힌 것으로 확인됐다.
서울메트로는 국정원 조사 이후인 지난해 9월17일부터 한달에 걸쳐 업무용 PC 전체인 4240대를 포맷하는 등 비상조치를 내렸다.
그러나 국정원은 해킹 최초 시점과 유포자 등은 파악할 수 없었다고 밝혔다.
최초 해킹 시점이 지난해 3월 이전이라는 것으로 메트로가 해킹 사실을 신고한 지난해 8월까지 최소 5개월간 각종 내부 정보가 노출된 셈이다.
한편 서울메트로는 2013년 18만4578건, 2014년 37만713건, 올해는 9월까지 35만188건의 사이버 공격을 받아왔으며, 그 수치도 해마다 증가했다.
서울메트로 관계자는 “사무용 PC만 해킹된 것이기 때문에 지하철 운행ㆍ신호 시스템과는 상관없다”며 “국정원 조사 후 업무용 PC 4240대 전체를 포맷하고 보안 관제 시스템을 강화하고 있다”고 밝혔다.
[저작권자ⓒ 시민일보. 무단전재-재배포 금지]















































![[로컬거버넌스] 경기 고양시, 민선9기 철도 공약사업 속도](https://simincdn.iwinv.biz/news/data/20260922/p1160278538238901_471_h2.jpg)
![[로컬거버넌스] 영광군, 특산품 산업 전환 시동](https://simincdn.iwinv.biz/news/data/20260921/p1160279549312405_637_h2.jpg)
![[로컬 거버넌스] 서울 양천구, 23~28일 추석 연휴 종합대책 시행](https://simincdn.iwinv.biz/news/data/20260920/p1160276731754243_388_h2.jpg)
![[로컬거버넌스] 전남광주통합특별시 영암군, 민선 9기 ‘기본사회’ 정책 속도](https://simincdn.iwinv.biz/news/data/20260917/p1160278864694110_584_h2.jpg)





