【STV 차용환 기자】국립외교원 온라인교육시스템이 약 10개월 동안 외부 공격자의 통제 아래 놓였던 사실이 뒤늦게 확인됐다. 현직 외교관은 물론 퇴직자와 다른 부처에서 재외공관으로 파견된 직원들의 정보까지 노출됐을 가능성이 제기된다.
해당 시스템에는 약 1만 건의 데이터가 보관돼 있었다. 이름과 이메일, 사용자 아이디, 암호화된 비밀번호를 비롯해 근무 부서와 직책을 확인할 수 있는 내용도 포함된 것으로 파악됐다. 중복 자료가 있을 수 있어 실제 피해 인원은 추가 조사가 필요하다.
공격자는 지난해 4∼5월께 서버에 침투해 올해 2월까지 여러 차례 접속한 것으로 조사됐다. 외교부는 공격 횟수를 구체적으로 밝히지 않았지만 단발성 침입이 아니라 장기간에 걸쳐 접근이 이어졌다고 설명했다.
주민등록번호와 주소, 휴대전화번호 등은 해당 서버에 저장되지 않았던 것으로 확인됐다. 그러나 공개되지 않았던 외교부 조직과 재외공관 인력 현황이 외부에 넘어갔다면 추가 공격이나 신분 추적에 악용될 위험이 있다. 특히 재외공관에는 정보·안보 업무를 담당하는 다른 정부기관 직원도 근무하고 있어 보안상 파장이 작지 않다.
침입에는 당시 보안업체조차 파악하지 못했던 소프트웨어 결함이 이용됐다. 이른바 ‘제로데이 취약점’을 통해 정상적인 권한을 획득한 뒤 서버에 접근해 기존 보안 점검만으로는 공격을 찾아내기 어려웠다는 것이 외교부의 설명이다.
관계 당국은 북한이나 중국을 비롯해 국가의 지원을 받는 해킹 조직이 개입했을 가능성도 열어 놓고 있다. 다만 현재까지 공격 주체를 특정할 만한 기술적 근거는 확보하지 못한 상태다.
국립외교원은 교육시스템 운영을 중단했으며 재가동 일정도 정하지 않았다. 외교부는 피해 가능성이 있는 당사자들에게 유출 사실을 알리는 한편, 정확한 반출 규모와 공격 경로를 조사하고 있다.





