안랩 “농협 해킹, 일부 관리소홀 책임 있다”

안랩 “농협 해킹, 일부 관리소홀 책임 있다”

입력 2013-03-29 00:00
수정 2013-03-29 11:21
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
농협 전산망 장애 수사결과 발표 연합뉴스
농협 전산망 장애 수사결과 발표
연합뉴스
안랩은 ‘3·20 사이버테러’로 전산망이 마비된 기관 중 하나인 농협에 대해 자체 조사를 한 결과, 자사의 관리 소홀 책임이 일부 있다고 29일 밝혔다.

농협에 납품한 자산 및 중앙관리서버(APC서버)의 아이디와 패스워드가 안랩의 관리 소홀로 탈취된 흔적이 있으며 이를 통해 악성코드가 내부망으로 확산됐다는 것이다.

안랩은 이날 농협 전산망 마비 사태테 관한 자체 중간조사 결과를 내놓고 “농협에 납품한 APC서버의 계정이 우리 회사의 관리소홀로 탈취된 흔적이 있으며 이 APC 서버의 로그인 인증 관련 취약점으로 악성코드가 내부망으로 배포될 수 있었다”고 밝혔다.

안랩측은 “APC서버에 파일을 업로드할 때 아이디와 패스워드를 입력하는 인증절차를 거쳐야 하지만 농협에 제공한 APC서버는 버그가 있어 이러한 절차가 없었는데도 인증실패 처리가 되지 않았다”고 설명했다.

안랩은 그러나 이는 악성코드가 일단 농협 내부에 침투한 이후의 문제라고 강조했다.

또 이러한 인증 실패 문제는 농협에 제공한 APC 서버 버전에만 있는 취약점때문이며 다른 언론사나 금융기관에 제공한 APC 서버는 농협과 다른 버전이라고 밝혔다.

농협 외 다른 고객사에 대해서는 좀더 명확한 조사를 거쳐 추가 분석결과를 발표할 예정이다.

김홍선 대표는 “안랩의 관리 소홀과 제품 기능상 문제에 대해서는 책임을 통감한다”면서 “신속히 보완대책을 강구 중이며 고객사인 농협에 진심으로 사과의 뜻을 전한다”고 말했다.

연합뉴스

Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
당신은 하루에 SNS와 OTT에 얼마나 시간을 소비하는가
우리 국민의 평균 수면 시간이 관련 통계 작성 이후 처음으로 줄었다. 잠을 이루지 못하는 사람의 비율도 크게 늘었다. 반면 유튜브와 넷플릭스 등의 이용자가 늘면서 미디어 이용 시간은 급증했다. 결국 SNS와 OTT를 때문에 평균수면시간도 줄었다는 분석이다. 당신은 하루에 SNS와 OTT에 얼마나 시간을 소비하는가?
1시간 미만
1시간~2시간
2시간 이상
광고삭제
광고삭제
위로