의료법률  
하태경 의원 "서울대병원 해킹 주범은 북한 해커조직"
이지현 기자 (news@medicaltimes.com)
기사입력 : 2021-07-15 15:09
1
  • |26일간 공격 노출로 환자 민감정보 6969건 유출
  • |하 의원, 진단명·검사결과 등 추가 피해 가능성 제기
[메디칼타임즈=이지현 기자] 최근 서울대병원 램섬웨어 공격 배후가 북한 해커조직이라는 주장이 제기됐다.

국회 정보위원회 소속 하태경 의원(국민의힘·부산해운대구갑)은 지난 6일, 서울대병원 해킹 사건의 배후를 북한 정찰총국 산하 해커 조직인 '킴수키(kimsuky)'라고 지목했다.

이와 함께 킴수키가 해킹에 활용한 IP주소는 한국과학기술원(KAIST)과 한국원자력연구원을 해킹한 서버로도 연결된 것으로 확인됐다.

자료출처: 하태경 의원 블로그 캡쳐, 북한 사이버테러 전문연구그룹 <이슈메이커스랩>의 공격자 IP 이력 분석 결과.
하 의원이 확보한 자료에 따르면 서울대병원의 해킹은 지난 7월 6일 침해 사실을 처음 인지했으나, 침입은 그보다 앞선 6월 11일 이뤄졌다고 파악했다. 최소 26일 동안 해킹 공격에 노출된 것으로 확인된 것.

또한 피해 규모는 유휴서버 1대와 업무용 PC 62대로 환자 정보 6,969건이 유출된 것으로 파악했다. 특히 환자명, 생년월일, 성별, 나이, 휴대폰번호 등 개인정보뿐만 아니라 진단명, 방문기록, 검사명, 검사결과, 의학 사진 등 민감한 의료 정보까지 탈취됐다고 상급 기관인 교육부에 보고했다.

이를 확인하고자 하 의원실은 北사이버테러 전문연구그룹인 '이슈메이커스랩'을 통해 공격자 IP이력을 추적했다. 그 결과 서울대병원을 공격한 IP는 미국 국토안보부 산하 사이버보안 및 인프라 보안국(CISA)이 지난해 10월 발표한 '킴수키' 공식 해킹 서버와 연결된 것으로 확인했다.

하 의원은 "전직 대통령 등 국내‧외 핵심 인사들의 민감한 의료 정보가 북한 손에 넘어갔을 가능성이 큰 상태"라며 "북한 해킹 공격은 규모나 조직적인 면에서 보안 업체 하나가 감당할 수 없어 정부와 민간을 포괄하는 사이버 보안 대책을 수립해야 한다"고 전했다.
  • 메디칼타임즈는 독자의 제보에 응답합니다.
    • 이 기사를 쓴

      이지현 기자

    • 보건복지부, 국회를 중심으로 취재 보도하고 있습니다.
    • 기사 관련 궁금증이나 제보할 내용이 있으면 지금 이지현 기자에게 연락주세요.
      메디칼타임즈는 여러분의 제보에 응답합니다.
    • 사실관계 확인 후 기사화된 제보에 대해서는 소정의 원고료(건당 5만원)을 지급해드립니다.
      ※프로필을 클릭하면 기사 제보 페이지로 이동합니다.
    독자의견
    1
    익명의견 쓰기 | 실명의견쓰기 운영규칙
    닫기

    댓글 운영방식은

    댓글은익명게재 방식으로 운영되고 있습니다, 익명은 필명으로 등록 가능하며, 대댓글은 익명으로 등록 가능합니다.

    댓글의 삭제 기준은

    다음의 경우 사전 통보없이 삭제하고 아이디 이용정지 또는 영구 가입제한이 될 수도 있습니다.

    • 저작권·인격권 등 타인의 권리를 침해하는 경우

      상용 프로그램의 등록과 게재, 배포를 안내하는 게시물

      타인 또는 제3자의 저작권 및 기타 권리를 침해한 내용을 담은 게시물

    • 근거 없는 비방·명예를 훼손하는 게시물

      특정 이용자 및 개인에 대한 인신 공격적인 내용의 글 및 직접적인 욕설이 사용된 경우

      특정 지역 및 종교간의 감정대립을 조장하는 내용

      사실 확인이 안된 소문을 유포 시키는 경우

      욕설과 비어, 속어를 담은 내용

      정당법 및 공직선거법, 관계 법령에 저촉되는 경우(선관위 요청 시 즉시 삭제)

      특정 지역이나 단체를 비하하는 경우

      특정인의 명예를 훼손하여 해당인이 삭제를 요청하는 경우

      특정인의 개인정보(주민등록번호, 전화, 상세주소 등)를 무단으로 게시하는 경우

      타인의 ID 혹은 닉네임을 도용하는 경우

    • 게시판 특성상 제한되는 내용

      서비스 주제와 맞지 않는 내용의 글을 게재한 경우

      동일 내용의 연속 게재 및 여러 기사에 중복 게재한 경우

      부분적으로 변경하여 반복 게재하는 경우도 포함

      제목과 관련 없는 내용의 게시물, 제목과 본문이 무관한 경우

      돈벌기 및 직·간접 상업적 목적의 내용이 포함된 게시물

      게시물 읽기 유도 등을 위해 내용과 무관한 제목을 사용한 경우

    • 수사기관 등의 공식적인 요청이 있는 경우

    • 기타사항

      각 서비스의 필요성에 따라 미리 공지한 경우

      기타 법률에 저촉되는 정보 게재를 목적으로 할 경우

      기타 원만한 운영을 위해 운영자가 필요하다고 판단되는 내용

    • 사실 관계 확인 후 삭제

      저작권자로부터 허락받지 않은 내용을 무단 게재, 복제, 배포하는 경우

      타인의 초상권을 침해하거나 개인정보를 유출하는 경우

      당사에 제공한 이용자의 정보가 허위인 경우 (타인의 ID, 비밀번호 도용 등)

    • ※이상의 내용중 일부 사항에 적용될 경우 이용약관 및 관련 법률에 의해 제재를 받으실 수도 있으며, 민·형사상 처벌을 받을 수도 있습니다.

      ※위에 명시되지 않은 내용이더라도 불법적인 내용으로 판단되거나 메디칼타임즈 서비스에 바람직하지 않다고 판단되는 경우는 선 조치 이후 본 관리 기준을 수정 공시하겠습니다.

      ※기타 문의 사항은 메디칼타임즈 운영자에게 연락주십시오. 메일 주소는 admin@medicaltimes.com입니다.

    등록
    0/300
    등록
    0/300
    • 강민성321951
      2021.07.15 15:38:37 수정 | 삭제

      .

      앞으로는 서울대병원이 북한해커 조직의 의해 해킹을 다시 당하지 않으면 좋겟네여 북한해커 조직 나쁘네요ㅠㅠ

      댓글 0
      등록