의사·치과의사·한의사협회 홈페이지 해킹 당해

입력 2014.02.26 (11:42) 수정 2014.02.26 (14:02)

읽어주기 기능은 크롬기반의
브라우저에서만 사용하실 수 있습니다.

대한의사협회·대한치과의사협회·한의사협회 홈페이지가 해킹당해 의사와 일반회원 15만6천명의 개인정보가 유출됐다.

인천경찰청 사이버수사대는 인터넷 사이트를 해킹, 개인정보를 탈취한 혐의(정보통신망이용촉진 및 정보보호등에 관한 법률위반)로 김모(21)씨 등 2명을 구속하고 7명을 불구속 입건했다고 26일 밝혔다.

이들은 지난 15∼16일 이들 3개 협회 홈페이지를 '웹셸(Web Shell)' 방식의 해킹 수법으로 해킹했다. 웹셸은 악성코드를 사이트에 심어 관리자 권한을 얻을 수 있는 방식의 해킹 수법이다.

이들이 해킹으로 탈취한 개인정보 규모는 의사협회 8만명, 치과의사협회 5만6천명, 한의사 2만명이다. 이 중에는 의사가 아닌 일반회원도 일부 있지만 회원 대부분의 직업은 의사라고 경찰은 설명했다.

유출된 개인정보는 이름·주민등록번호·휴대전화번호·주소 등이다. 의사협회에서는 회원의 의사면허번호도 털렸고 한의사협회는 근무지·졸업학교 등의 정보도 유출됐다.

의사 개인정보가 제3자에게 이미 판매됐는지는 확인되지 않았다. 실제 해킹을 실행한 신원 미상의 해커가 중국에 거주하고 있어 아직 검거되지 않았기 때문이다.

그러나 이 해커가 검거되지 않아 언제든 의사들의 개인정보가 제3자에게 제공돼 범죄에 악용될 가능성을 배제할 수 없는 상황이다.

경찰은 최근 카드사 개인정보 대량유출 사건과 관련, 개인정보 침해사범 특별단속 중 이들을 검거했다.

이들은 또 의료계 협회 홈페이지를 포함해 작년 9월부터 최근까지 국내 225개 인터넷 사이트를 해킹해 가입 회원 1천700만명의 주민등록번호·계좌번호·집주소 등 개인정보를 탈취해 대출업자 등에게 판매한 것으로 조사됐다.

개인정보가 유출된 사이트는 대부분 도박사이트이지만 의료계 협회 홈페이지, 부동산 사이트, 증권정보 홈페이지도 포함됐다.

이들은 65개 스포츠토토 사이트에서는 해킹으로 관리자 권한을 확보, 게임에서 져도 이긴 것으로 승부를 조작하는가 하면 사이트 운영자에게 "각종 데이터를 삭제해 폐쇄시키겠다"며 협박해 금품을 갈취한 것으로 조사됐다.

이들이 챙긴 부당이득은 총 3억6천만원으로 경찰이 전북 익산 근거지를 급습했을 때 냉장고에서는 현금 5천만원이 발견되기도 했다.

주범 김씨는 중·고교를 검정고시로 입학하고 대학에는 진학하지 않았으며 평소 독학으로 해킹 능력을 키워온 것으로 조사됐다.

이들의 해킹에 뚫린 사이트들은 주로 도박사이트로 보안이 취약했다. 경찰은 사이트 운영진이 암호화 설정만 해도 최소한 개인 주민등록번호 등의 유출을 막을 수 있지만 허술한 보안관리로 개인정보가 유출된 것으로 보고 있다.

■ 제보하기
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : kbs1234@kbs.co.kr
▷ 유튜브, 네이버, 카카오에서도 KBS뉴스를 구독해주세요!


  • 의사·치과의사·한의사협회 홈페이지 해킹 당해
    • 입력 2014-02-26 11:42:26
    • 수정2014-02-26 14:02:15
    연합뉴스
대한의사협회·대한치과의사협회·한의사협회 홈페이지가 해킹당해 의사와 일반회원 15만6천명의 개인정보가 유출됐다. 인천경찰청 사이버수사대는 인터넷 사이트를 해킹, 개인정보를 탈취한 혐의(정보통신망이용촉진 및 정보보호등에 관한 법률위반)로 김모(21)씨 등 2명을 구속하고 7명을 불구속 입건했다고 26일 밝혔다. 이들은 지난 15∼16일 이들 3개 협회 홈페이지를 '웹셸(Web Shell)' 방식의 해킹 수법으로 해킹했다. 웹셸은 악성코드를 사이트에 심어 관리자 권한을 얻을 수 있는 방식의 해킹 수법이다. 이들이 해킹으로 탈취한 개인정보 규모는 의사협회 8만명, 치과의사협회 5만6천명, 한의사 2만명이다. 이 중에는 의사가 아닌 일반회원도 일부 있지만 회원 대부분의 직업은 의사라고 경찰은 설명했다. 유출된 개인정보는 이름·주민등록번호·휴대전화번호·주소 등이다. 의사협회에서는 회원의 의사면허번호도 털렸고 한의사협회는 근무지·졸업학교 등의 정보도 유출됐다. 의사 개인정보가 제3자에게 이미 판매됐는지는 확인되지 않았다. 실제 해킹을 실행한 신원 미상의 해커가 중국에 거주하고 있어 아직 검거되지 않았기 때문이다. 그러나 이 해커가 검거되지 않아 언제든 의사들의 개인정보가 제3자에게 제공돼 범죄에 악용될 가능성을 배제할 수 없는 상황이다. 경찰은 최근 카드사 개인정보 대량유출 사건과 관련, 개인정보 침해사범 특별단속 중 이들을 검거했다. 이들은 또 의료계 협회 홈페이지를 포함해 작년 9월부터 최근까지 국내 225개 인터넷 사이트를 해킹해 가입 회원 1천700만명의 주민등록번호·계좌번호·집주소 등 개인정보를 탈취해 대출업자 등에게 판매한 것으로 조사됐다. 개인정보가 유출된 사이트는 대부분 도박사이트이지만 의료계 협회 홈페이지, 부동산 사이트, 증권정보 홈페이지도 포함됐다. 이들은 65개 스포츠토토 사이트에서는 해킹으로 관리자 권한을 확보, 게임에서 져도 이긴 것으로 승부를 조작하는가 하면 사이트 운영자에게 "각종 데이터를 삭제해 폐쇄시키겠다"며 협박해 금품을 갈취한 것으로 조사됐다. 이들이 챙긴 부당이득은 총 3억6천만원으로 경찰이 전북 익산 근거지를 급습했을 때 냉장고에서는 현금 5천만원이 발견되기도 했다. 주범 김씨는 중·고교를 검정고시로 입학하고 대학에는 진학하지 않았으며 평소 독학으로 해킹 능력을 키워온 것으로 조사됐다. 이들의 해킹에 뚫린 사이트들은 주로 도박사이트로 보안이 취약했다. 경찰은 사이트 운영진이 암호화 설정만 해도 최소한 개인 주민등록번호 등의 유출을 막을 수 있지만 허술한 보안관리로 개인정보가 유출된 것으로 보고 있다.

이 기사가 좋으셨다면

오늘의 핫 클릭

실시간 뜨거운 관심을 받고 있는 뉴스

이 기사에 대한 의견을 남겨주세요.

2024 파리 올림픽 배너 이미지 수신료 수신료