전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

[ICT 4.0] 국내 해킹사고는 죄다 '아래아한글(HWP)', 왜?

기사입력 : 2019년07월23일 15:35

최종수정 : 2019년09월10일 14:08

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

아래아한글, 음원·이미지파일 보다 악성코드 심기 쉬워
국내 관공서·기업 대부분 '한글' 사용한다는 점 노려
사용자 업데이트 소홀 책임도

[편집자] 뉴스를 밖에서 보는 것과 안에서 취재기자의 눈으로 보는 것은 차이가 크다는 걸 종종 느낍니다. 물론 기자의 탓이 크겠지요. 자율주행이 코앞에 왔다고 믿었는데 막상 ICT 출입기자가 되어 가까이에서 보니 '한 세대가 지나도 가능할까' 싶습니다. '대한민국=ICT 선진국'인줄 알았는데 요즘은 '클라우드에선 영원한 2인자'라고 회의하고 좌절합니다. 장미빛 전망이  넘쳐나는 ICT현장에서 까칠한 글을 쓰는 이유입니다. 저 혼자 좌절하고 고민하기는 억울하니까요. 

[서울=뉴스핌] 김지완 기자 = '5170101-17년_북한_신년사_분석.hwp', '투자계약서_2019619.hwp', '이벤트 당첨자 개인정보 수집 및 이용 동의 안내서.hwp', '최근 한반도 관련 주요국 동향.hwp', '3.17 미국의 펜타곤 비밀 국가안보회의.hwp', '남북 사회문화협력의 비전과 과제.hwp'

최근 통일부, 한국수력원자력, 한국에너지기업, 가상화폐거래소 등에서 발생한 해킹 사고에 사용된 파일명이다. 죄다 '아래아한글(hwp)'을 통해 이뤄졌다.

보안전문가들은 '한글'파일을 통한 해킹이 계속되는 원인으로 아래아한글에 △악성코드 삽입 용이 △국내 공공기관·기업 등이 공식문서로 사용 △사용자 업데이트 미비 등을 지목했다.

한글과컴퓨터 CI.[사진=한글과컴퓨터]

◆ 음원·이미지파일 보다 악성코드 심기 쉬워

23일 전문가들에 따르면 기술적인 측면에서 아래아한글에 악성코드 삽입이 용이하다.

보안업체인 이스트시큐리티 관계자는 "이미지파일(jpg), 음원파일(MP3) 등의 파일들은 악성코드 섞어놓기 힘들다"면서 "반면 아래아한글엔 '매크로' 기능이 있어 악성코드를 심기가 쉽다"고 설명했다.

그는 "'매크로' 기능은 일종의 자동화 개념으로, 사용자 마우스 동작이나 작업 동작을 그대로 기억했다가 자동으로 실행시켜주는 기능"이라면서 "해커들은 사용자가 문서 파일을 열었을 때 악성코드가 자동 실행이 되게하는 것"이라고 부연했다. 아래하한글 사용자들에게 매우 좋은 기능이지만 해커들에게 악용되고 있는 것.

'그림 넣기' 기능도 악성코드가 유포되는 주요 경로로 파악됐다.

안랩 측은 고품질 인쇄·출력 그래픽 파일내 악성코드를 심어, 문서를 열자마자 악의적인 기능이 동작하도록 해 해킹이 이뤄진다고 설명했다. 아래아한글은 해당 그래픽 파일 호출과 작업종료에만 관여하고, 파일 내부에서 일어나는 일에 대해서 관여하지 않는다는 점을 노린 것이다.

이 과정에서 사용PC 감영을 통해 ID·비밀번호 등 개인정보 탈취가 일어난다. 

◆ 국내 관공서·기업 대부분 '한글' 사용, 사용자 업데이트 소흘도 책임 

아래아한글을 광범위하게 사용하는 국내의 특수한 소프트웨어 환경도 빼놓을 수 없다.

이스트시큐리티 관계자는 "국내 대부분의 관공서와 기관에서 한글(hwp)파일을 사용한다"면서 "관공서와 기관종사자가 주요 타켓이기 때문에 한글 파일이 주로 이용되는 것"이라고 분석했다. 이어 "모든 PC에서 가장 활용도 높은 파일이 아래하한글, MS워드"라고 덧붙였다.

해킹에 사용된 한글 파일은 통일부, 외교부 등 정부기관이나 기업을 사칭해 사용자들의 의심을 지웠다. 또 사회 이슈가 되는 내용을 파일 제목으로 설정해 악성코드로 의심하기 어렵게 만들었다.

사용자 괸리소흘에 대한 책임도 크다는 지적이다.

김용대 카이스트 교수는 "한컴, 마이크로스프트 등에서 매달 보안패치를 내려보내고 있다"면서 "하지만 사용자들이 업데이트를 하지 않아, 보안에 취약한 상태에 계속 노출돼 있다. 해킹사고가 계속되는 것도 바로 이 때문"이라고 꼬집었다.

최수진 안랩 주임연구원 역시 "지난 2017년 2월 23일 관련 패치가 배포됐음에도 2년 가까이 동일한 방식의 공격이 계속되고 있다는 것은 그것이 여전히 성공률이 높은 공격이라는 의미"라면서 "바꿔 말하면 패치가 적용되지 않은 취약한 버전의 한글프로그램 사용자들이 많다는 뜻"이라고 지적했다.

한편 한글과컴퓨터 측은 "'아래아한글'에 기술적인 보안 결함은 없으며, 사용자들의 업데이트를 하지 않아 해킹에 계속 노출되고 있다"고 답했다.

[자료=안랩]

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
시진핑, 경주서 3일간 머문 뒤 떠나 [서울=뉴스핌] 조민교 기자 = 시진핑 중국 국가주석이 방한 기간 중 머물렀던 경주 코오롱호텔에 감사 인사를 남기며 3일간의 일정을 마쳤다. 2일 호텔 측에 따르면 시 주석은 전날 오후 3시 20분경 숙소를 떠나며 "잘 머물다 갑니다"라는 짧은 인사를 전했다. 그는 지난달 30일부터 사흘간 경주에 머물며 공식 일정을 소화했다. [경주=뉴스핌] 윤창빈 기자 = 시진핑 중국 국가주석이 탑승한 훙치 N701이 30일 오후 경북 경주시 코오롱호텔로 들어가고 있다. 2025.10.30 pangbin@newspim.com 코오롱호텔은 객실 300여 개 규모의 대형 호텔로 시 주석 체류 기간 동안 일반 손님은 전혀 받지 않았다. 모든 객실은 중국 정부 수행단과 관계자들이 사용한 것으로 알려졌다. 시 주석은 9층 객실에 머물렀으며 호텔 내 식당이나 부대시설은 이용하지 않고 대부분의 시간을 객실에서 보낸 것으로 전해졌다. 식사 메뉴와 동선은 철저히 비공개로 유지됐다. 체류 내내 가장 강조된 부분은 보안이었다. 시 주석이 떠난 이후에도 코오롱호텔 주변은 여전히 긴장감이 감돌았다. 현장에는 경찰특공대가 배치돼 있었고, 장갑차가 주차장에 대기 중인 것으로 전해졌다. 특히 호텔 진입로에는 철제 펜스와 가림막이 이중으로 설치돼 외부에서는 차량의 이동조차 파악할 수 없었다. 진입로 양옆에는 100미터가 넘는 구간에 가림막이 이어졌고 출입 시에는 엑스레이 짐 검사와 이중 신체 검색이 이뤄졌다. 로비 유리창도 모두 차단막으로 가려져 외부 시야가 완전히 차단된 상태였다. 호텔 관계자는 "직원들조차 시 주석을 직접 볼 수 없었다"며 "호텔 내에서도 다른 사람과 마주치지 않도록 동선이 사전에 철저히 조정됐다"고 전했다. 실제 한국 경찰과 중국 경호 인력 등 약 100여 명이 호텔 내부 곳곳에 배치돼 24시간 경계 태세를 유지한 것으로 알려졌다. 코오롱호텔[사진=코오롱 호텔·리조트] mkyo@newspim.com 2025-11-02 10:59
사진
엔비디아, 한국에 초대형 'AI 팩토리' [경주=뉴스핌] 서영욱 기자 = 엔비디아가 한국을 인공지능(AI) 시대의 핵심 파트너로 지목하며 차세대 '블랙웰(Blackwell)' 그래픽처리장치(GPU) 26만 개를 투입한다. 한국 정부와 삼성전자, SK그룹, 현대자동차그룹, 네이버클라우드 등과 함께 초대형 'AI 팩토리'를 구축해 세계 최대 규모의 AI 인프라를 만든다는 구상이다. 이번 협력은 반도체·모빌리티·클라우드 전 영역에 걸친 '주권형 AI' 생태계 조성을 목표로 한다. 엔비디아의 AI GPU '블랙웰' [사진=엔비디아] 엔비디아는 31일 한국 정부, 삼성전자, SK그룹, 현대자동차그룹, 네이버클라우드 등과 손잡고 총 26만 개의 차세대 '블랙웰(Blackwell)' 그래픽처리장치(GPU)를 기반으로 한 초대형 AI 팩토리를 구축한다고 밝혔다. 엔비디아는 앞서 전날인 지난 30일 젠슨 황 엔비디아 최고경영자(CEO)의 아시아태평양경제협력체 최고경영자 회의(APEC CEO 서밋) 특별 세션에 앞서 미디어 프리브리핑을 열고 이같은 사실을 알렸다.  한국 정부는 주권형 AI 개발 가속화를 위해 최대 5만 개 GPU를 도입하며, 삼성전자·SK그룹·현대차그룹도 각각 최대 5만 개를 구축한다. 네이버클라우드는 6만 개 블랙웰 GPU를 확보한다. 이 다섯 조직(정부 + 4개 기업)을 합하면 총 26만 개 규모다. 이로써 한국 내 AI GPU 인프라는 기존 6만5000개 수준에서 30만 개 이상으로 급증한다. 엔비디아는 "이번 협력이 한국이 세계적인 AI 강국으로 도약하는 발판이 될 것"이라며 "AI 팩토리는 전 산업혁명기의 전기처럼 새로운 시대를 이끌 개념으로, 엔비디아는 더 이상 단순한 칩 회사가 아닌 글로벌 AI 인프라 기업"이라고 강조했다. AI 팩토리는 GPU와 연결망(interconnect), 소프트웨어, 네트워킹, 데이터센터 아키텍처를 통합한 '지능 생산 공장(Intelligence Factory)'으로, 국가별 주권형 AI의 기반이 된다. AI 팩토리 구축 일정은 각 파트너사의 계획에 따라 순차적으로 진행된다. 엔비디아 측은 "구체적 배치 시점은 각 기업이 직접 확인해 주는 것이 가장 정확하다"며 "AI 분야에서 한국 정부의 야심찬 리더십을 긴밀히 지원하고 있다"고 밝혔다. 전력 수급 문제에 대해서도 "정부와 협력 중"이라고 덧붙였다. 이번 협력의 핵심은 한국형 주권 AI 모델 개발이다. 엔비디아는 한국 정부와 함께 '주권형 AI 기반모델(Sovereign AI Foundation Model)' 구축을 지원한다. 현지 개발자들과 협력해 엔비디아의 오픈모델 플랫폼 '네모트론(Nemotron)'과 자체 데이터셋을 결합한 한국어 기반 멀티모달 모델을 개발한다. 이 모델은 한국형 AI 서비스·에이전트뿐 아니라 일반 대중이 활용할 수 있는 형태로 제공된다. 엔비디아는 "각국 정부와 기업이 독립적인 AI 인프라를 자국 내에서 운영할 수 있도록 지원한다"며 "최신 칩과 가속 컴퓨팅 풀스택을 공급하고, 모델 구축 사례를 공유하며, '네모트론' 모델과 칩셋을 함께 제공한다"고 설명했다. GPU는 GB200뿐 아니라 RTX 6000 시리즈도 포함된다. [서울=뉴스핌] 최지환 기자 = 젠슨 황 엔비디아 최고경영자, 이재용 삼성전자 회장, 정의선 현대차그룹 회장이 지난 30일 오후 서울 강남구 코엑스 K-POP 광장에서 열린 지포스 게이머 페스티벌에 참석해 있다. 2025.10.30 choipix16@newspim.com 칩 생산 일정과 공급 계획과 관련해 엔비디아는 "GPU 제조는 다수의 부품과 공정이 필요한 만큼 시간이 걸리지만, AI를 활용해 생산 계획을 최적화하고 있다"며 "기업들이 조기에 수요를 공유하면 GPU 배정(allocation) 모델을 통해 공급 우선순위를 조정할 수 있다"고 밝혔다. 삼성전자는 5만 개 GPU 규모의 AI 팩토리를 통해 반도체 공정 수율 개선과 디지털 트윈·로봇 개발에 나선다. SK그룹은 반도체 연구와 생산, 산업 클라우드 혁신을 추진하며, 현대차그룹은 5000개 블랙웰 GPU로 자율주행·스마트팩토리·로봇 AI 시스템을 개발한다. 특히 한국 정부와 약 30억 달러(약 4조 원)를 공동 투자해 '피지컬 AI(물리적 인공지능)' 생태계를 확대한다. 또한 엔비디아는 통신 분야에서 삼성전자, SK텔레콤, KT, LG유플러스, 연세대학교와 함께 'AI 네이티브 6G' 기술을 연구하고 있다. GPU 연산을 기지국 엣지로 옮겨 저전력·고성능 무선망을 구현하고, 이를 통해 배터리 효율 향상과 실시간 AI 서비스를 지원한다. 한국과학기술정보연구원(KISTI)과는 '한강' 슈퍼컴퓨터 기반의 양자컴퓨팅 공동연구를 진행하며, '쿠라큐(CuQuantum)' 플랫폼을 활용한 하이브리드 양자연산과 연구자 교육도 병행한다. syu@newspim.com 2025-10-31 15:00
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동