CJ올리브네트웍스 인증서도 털렸다…北해킹조직 의심
경제·산업
입력 2025-05-07 15:25:03
수정 2025-05-07 15:25:03
유여온 기자
0개
탈취 정보로 국책 연구기관 공격 시도까지
[서울경제TV=유여온 인턴기자] CJ그룹의 IT 인프라를 관리하는 CJ올리브네트웍스의 인증서 파일도 해킹으로 유출된 것으로 나타났다.
7일 보안업계에 따르면 지난달 말 공개된 북한발 악성파일에서 CJ올리브네트웍스의 디지털 서명이 탑재된 것이 발견됐다.
디지털 서명은 프로그램이 특정 회사가 만든 정상적인 파일이라고 증명하는 용도로 쓰인다.
여기서 북한발 악성 파일이 발견된 것은, CJ올리브네트웍스 서명 정보가 북한에 탈취돼 악용됐다고 의심할 수 있는 대목이다. 이번 해킹에 연루된 북한 해킹 그룹은 '김수키'로 의심되고 있다.
중국 보안 기업 레드드립팀은 전날 김수키가 탈취한 CJ올리브네트웍스의 전자 서명 정보를 악용해 국책 연구기관인 한국기계연구원을 공격하려 했다는 정황도 함께 공개했다.
이에 CJ올리브네트웍스 관계자는 "해당 인증서는 소프트웨어 개발·배포 용도로 발급된 것"이라며 "확인 후 오전에 즉시 폐기했으며, 현재 인증서는 유효하지 않은 상황"이라고 전했다.
CJ올리브네트웍스는 CJ대한통운, CJ ENM 등 CJ 주요 계열사의 IT 인프라 개발·관리를 담당하는 기업이다. 국내외 제조업 기업을 상대로는 스마트팩토리, 물류 자동화 시스템 등 B2B 설루션도 제공하고 있다. /yeo-on0310@sedaily.com
[ⓒ 서울경제TV(www.sentv.co.kr), 무단 전재 및 재배포 금지]
#Tag
관련뉴스
- 포스코퓨처엠, LFP 공장 건설…“ESS 수요 대응”
- 한미 자원동맹 강화…고려아연·LS전선 美 공장 속도
- 이재용 등기이사 복귀 두고…준법위 “내부 공감대”
- “유통사 매칭해 판로 지원”…소상공인 PB·직매입 상담회
- ‘여천NCC’ 구조조정 바쁜데…DL·한화, 공장폐쇄 ‘갈등’
- 네이버, XR 조직 신설…“플랫폼 넘어 콘텐츠 생산”
- 두산에너빌, 대형 스팀터빈 시장 첫 ‘세계 1위’
- 세븐일레븐, 미니스톱 인수 후유증?…적자 탈출할까
- KT 대표이사 최종 후보에 박윤영 전 KT 사장
- 美 정부, 고려아연 택한 까닭...직접 투자로 안정적 핵심광물 확보
주요뉴스
기획/취재
주간 TOP뉴스
- 1수소산업 및 폐광지역 대체산업 ... 2931억 원 투자
- 2김진태 도지사, 용문~홍천 예타 평가 참석… 국토를 넓게 쓸 수 있는 최적 인프라 강조
- 3마이브라운, 170억 추가 증자 성공… 산업은행 신규 주주 참여
- 4두나무, ‘디지털 치유정원 공모전’ 개최…‘AI·NFT 결합 정원’ 대상
- 5iM유페이-영남대, '청년 교통복지 및 스마트 결제환경 조성' 업무협약 체결
- 6KB국민카드, KB Pay 연말 경품 이벤트 진행
- 7전북교육청, 지역 업체 제품 구매로 지역경제 활성화
- 8익산시, 미분양 주택수 857세대…매달 감소 안정세
- 9군산시, 외국인 고액·상습체납자 비자 제한…강력 징수 나서
- 10전북도-순창군-장수군, 농어촌 기본소득 성공 '맞손'










































댓글
(0)