이니세이프 SW 보안 취약점으로 인한 북한 해커들의 공격과 대처 방법

이슈

이니세이프 SW 보안 취약점으로 인한 북한 해커들의 공격과 대처 방법

마시맬로우 2023. 4. 2. 08:48
반응형

이니세이프(INISAFE CrossWeb)는 인터넷뱅킹 등에서 인증서 처리를 위해 사용하는 금융보안인증 소프트웨어(SW)입니다. 이 SW는 사용자가 홈페이지에 접속하면 자동으로 PC에 설치됩니다. 그러나 이 SW의 보안 취약점을 북한 해커들이 악용해 PC 해킹 및 악성코드 유포 등 사이버 공격을 벌인 사실이 보안 당국에 적발되었습니다. 이니세이프 해킹의 피해와 대응 해킹에 악용된 SW는 '이니세이프 크로스웹 EX V3 3.3.2.40' 이하 버전으로, 국내외 1천만 대 이상의 기관과 업체, 개인 PC에 설치되어 있는 것으로 추정됩니다. 이 SW를 사용하는 국가·공공기관 및 방산·바이오업체 등 국내외 주요 기관 60여 곳의 PC 210여 대가 해킹당한 것으로 밝혀졌습니다. 이들은 PC의 제어권을 탈취하거나 악성코드를 유포하는 등 다양한 목적으로 공격을 시도했습니다. 국정원과 경찰청, 한국인터넷진흥원 (KISA), 국가보안기술연구소는 작년 말부터 긴급 대응에 착수하여 해당 악성코드의 작동 원리 등에 대한 상세 분석을 완료하고, 해당 업체와 협조하여 보안 패치 개발을 완료했습니다. 또한 국민들에게 보안 업데이트를 당부하고, 금융보안 소프트웨어 제조사들과 간담회를 개최하여 침해사고 방지를 위한 협력방안을 모색하고 있습니다. 이니세이프 해킹의 예방과 조치 이니세이프 해킹을 예방하고 조치하기 위해서는 다음과 같은 절차를 따라야 합니다.

1. 자신의 PC에서 이니세이프 SW가 설치되어 있는지 확인합니다. 제어판- 프로그램- 프로그램 및 기능을 차례로 열고 INISAFE CrossWeb EX V3 버전 숫자를 확인합니다.
2. 만약 구형 버전 (V3 3.3.2.40 이하) 일 경우, 해당 프로그램을 삭제합니다.
3. 새 버전은 이용 중인 금융 사이트에 접속하거나 이니텍 홈페이지에 접속하여 내려받습니다.
4. 최신 버전으로 업데이트된 후에도 정상적으로 작동하지 않거나 의심스러운 현상이 발생할 경우, 바로 보안 전문가에게 상담합니다.

반응형