데이터 삭제 명령이 실행돼 농협 전산망 마비 사태를 불러온 한국IBM 직원 노트북PC에서 다량의 악성코드와 동영상 등이 발견된 것으로 알려졌다. 이에 따라 한국IBM 직원 근무태도 관리가 허술했으며 사무실 내에서 외부 인터넷에 접속할 수 없다던 농협의 해명도 사실이 아닌 것으로 밝혀졌다. ▶관련기사 3면
27일 관련업계에 따르면 지난 12일 데이터 삭제 명령이 내려진 한국IBM 직원의 노트북PC 내에는 50여개의 악성코드와 다량의 동영상 및 전자책(e북) 콘텐츠 등이 저장돼 있던 것으로 알려졌다. 저장된 동영상은 주로 P2P 사이트를 통해 내려받은 것으로 전해졌다.
익명을 요구한 IT 전문가는 “악성코드는 P2P 사이트에서 동영상과 콘텐츠를 내려받는 과정에서 노트북PC에 심어진 것으로 보인다”고 말했다. 또 다른 관계자는 “다량의 악성코드와 동영상이 저장됐다는 사실은 직원이 자유롭게 외부 인터넷에 접속했다는 증거”라며 “한국IBM의 직원 근무태도 관리와 농협의 전산망 관리가 그만큼 허술했다고 볼 수 있다”고 지적했다.
검찰은 현재 한국인터넷진흥원(KISA)의 기술지원팀 직원 2명과 함께 악성코드 분석, IP 추적 등에 집중하고 있다. 국가정보원 사이버테러대응센터도 수사에 공조하고 있다. 안철수연구소 등 몇몇 보안회사도 검찰의 요구가 있을 때마다 악성코드 분석을 지원하는 것으로 알려졌다.
북한의 사이버 테러 가능성을 언급한 검찰에 대해서도 무리한 수사라는 지적이 나오고 있다. 앞서 검찰은 노트북PC에서 중국발 IP(인터넷 프로토콜)를 포착하고, 지난 2009년 7·7 DDoS 사태를 들어 북한의 사이버 테러 가능성을 염두에 두고 있다고 밝혔다.
업계 관계자는 “한국IBM 직원의 노트북PC가 지난 3·3 DDoS 공격 당시 ‘좀비PC’가 돼 중국 IP가 발견됐을 수도 있다”며 “이를 북한과 연결짓는 것은 과도한 방향 설정”이라고 말했다.
장윤정기자 linda@etnews.co.kr, 박창규기자 kyu@etnews.co.kr
경제 많이 본 뉴스
-
1
韓 휴머노이드, 美 수출길 막혔다…“정부, 특단의 대책 서둘러야”
-
2
공사 따내고 투자수익까지…K건설 해외수주 공식 바꾼다
-
3
[ET특징주] 젠슨황 “AI 다음 핵심 시장은 '보안'”… 샌즈랩 · 엑스게이트 上
-
4
美 가상자산법 15일 분수령…스테이블코인 보상 놓고 막판 진통
-
5
美 8월 근원 CPI 0.3%↑…연준, 기준금리 인상 가능성 86%
-
6
해약환급금준비금 손질…보험사는 '동상이몽'
-
7
LG전자, 87억달러 사우디 스마트홈 시장 정조준...리야드에 B2B 거점
-
8
[밤 8시 증시 시대] KRX 애프터마켓 출범…유동성 확대 시험대
-
9
단독에쓰오일, 협력 중소기업 기술 탈취 공방…분쟁조정 신청
-
10
GTX-C 15일 착공…덕정~삼성 30분 시대 연다
브랜드 뉴스룸
×













