CJ올리브네트웍스 인증서도 유출…“고객정보와 무관”
장은지 기자
입력 2025-05-07 18:20 수정 2025-05-07 18:51
중국 보안 기업 레드드립팀(RedDrip Team)이 X(옛 트위터) 계정에서 밝힌 CJ올리브네트웍스 인증서 파일 탈취 사례. 레드드립팀 X 캡처SK텔레콤 유심(USIM) 정보 해킹 사태로 불안이 확산하는 가운데 CJ그룹 정보기술(IT) 인프라 관리 업체인 CJ올리브네트웍스의 인증서 파일도 해킹으로 유출된 것으로 드러났다.
7일 보안업계에 따르면 지난달 말 공개된 북한발 악성파일에서 CJ올리브네트웍스의 디지털 서명이 발견됐다. CJ올리브네트웍스 측도 해킹 사실을 파악한 뒤 한국인터넷진흥원(KISA)에 피해 사실을 신고하고 관련 파일을 폐기했다. CJ올리브네트웍스 관계자는 “고객 정보와는 무관한 내부 소프트웨어용 서명 파일”이라고 설명했다.
디지털 서명은 프로그램이 특정 회사가 만든 정상적인 파일이라고 증명하는 용도로 쓰인다. 이번에 유출된 CJ올리브네트웍스의 서명 정보는 북한에 의해 탈취된 것으로 추정된다. 보안업계에서는 북한 해킹 그룹 ‘김수키’가 이번 해킹에 연루된 것으로 의심하고 있다.
CJ올리브네트웍스 관계자는 “해당 인증서는 소프트웨어 개발·배포 용도로 발급된 것”이라며 “확인 후 오전에 즉시 폐기했으며, 현재 인증서는 유효하지 않은 상황”이라고 했다. CJ올리브네트웍스는 CJ대한통운, CJ ENM 등 CJ 주요 계열사의 IT 인프라 개발·관리를 담당하는 기업이다.
이번 해킹과 관련해 중국 보안 기업 치안신 테크놀로지 산하 위협인텔리전스 조직인 레드드립팀(RedDrip Team)은 전날 김수키가 탈취한 CJ올리브네트웍스의 전자 서명 정보를 악용해 국책 연구기관인 한국기계연구원을 공격하려 했다는 정황을 공개했다. 이와 관련해 기계연 관계자는 “(지난달) 30일 홈페이지 관리업체를 통해 해킹 시도 정황을 확인하고 조치했다”며 “해킹을 실제 당한 것은 아니라 피해는 없지만 당국에 신고해 조사가 진행 중”이라고 밝혔다.
장은지 기자 jej@donga.com
비즈N 탑기사
‘책 출간’ 한동훈, 정계 복귀 움직임에 테마株 강세
조선 후기 화가 신명연 ‘화훼도 병풍’ 기념우표 발행
붕괴 교량과 동일·유사 공법 3곳 공사 전면 중지
명동 ‘위조 명품’ 판매 일당 덜미…SNS로 관광객 속였다
“나대는 것 같아 안올렸는데”…기안84 ‘100 챌린지’ 뭐길래- ‘전참시’ 이연희, 득녀 5개월만 복귀 일상…아침 산책+운동 루틴
- 국내 기술로 개발한 ‘한국형 잠수함’ 기념우표 발행
- ‘아파트 지하주차장서 음주운전’ 인천시의원 송치
- 학령인구 감소 탓에 도심지 초교마저 학급 편성 ‘비상’
- 상속인 행세하며 100억 원 갈취한 사기꾼 일당 붙잡혀
“과자에 반도체 입혔더니”…‘SK하이닉스 과자’ 20만개 팔렸다
의사들이 꼽은 절대 먹지 말아야 할 음식들
올해 주식부자 1위는 이재용…‘30세 이하 100인’엔 BTS 멤버도
내년 입주 ‘반토막’…서울 세입자 ‘월세 인플레’ 직격탄
유류세 인하, 내년 2월까지 연장…車 개소세 할인도 6월까지- 경찰, 신한카드 가맹점 개인정보 19만건 유출 내사 착수
- 닻 올린 마스가… 트럼프 “100배 강한 황금함대 건조, 한국과 협력”
- 수출 사상 첫 7000억 달러 눈앞… 반도체 고군분투
- 서울 서북권 관문 상암·수색의 변화…‘직주락 미래도시’ 변신
- 오늘부터 휴대폰 개통에 ‘안면인증’ 시범도입…“대포폰 차단”








