테크

외교부, 국립외교원 서버 해킹 인지 및 긴급 차단

0 ·0 외부 연결·업데이트

3줄 요약

TL;DR
  1. 12026년 2월, 외교부는 국립외교원 온라인 교육시스템이 해킹당한 사실을 확인하고 즉시 서버를 긴급 차단했다.
  2. 2약 1만 건 규모의 외교관·재외공관 직원 정보가 저장돼 있었으며, 유출 규모는 아직 정확히 파악되지 않았다.
  3. 3해킹 배후는 아직 확정되지 않았으며, 제로데이 취약점을 이용한 공격으로 추정된다.
현황진행중

이번 해킹은 한국 외교관 전체에 해당하는 개인정보가 유출될 수 있는 초유의 사태이며, 외교부는 이를 국가안보와 연관된 중대한 문제로 인식하고 현재 조사와 보안 강화 작업을 진행 중이다.

미확인

북한 및 중국 해킹 조직 소행설

국립외교원 온라인교육시스템이 2025년 4·5월부터 약 10개월간 제로데이 취약점을 이용해 지속적으로 해킹돼 전 현직 외교관 등 최대 1만 건의 개인정보가 유출된 것으로 확인됐다. 소프트웨어 제조조차 인지하지 못한 취약점을 악용했으며, 일반적인 탐지 방법으로는 알아채기 어려운 고도화된 공격이었다. 외교부는 해킹 주체에 대해 ‘북한 해킹 조직이나 중국 등 국가가 배후에 있는 해킹 조직을 포함한 모든 가능성을 배제하지 않는다’고 밝혀, 북한·중국 해킹 조직이 가해자일 가능성이 높다는 주장을 뒷받침한다.

미확인

정보기관 요원 신원 유출설

보도에 따르면 해킹으로 외교부 온라인교육시스템에 저장된 약 1만 건의 데이터가 유출됐으며, 해당 시스템에는 재외공관 근무 외교관·행정직원 외에 정보·보안 분야 타 부처 직원 및 국가정보 부문 공무원의 직책·소속·성명·ID·이메일·암호화된 비밀번호 등이 포함돼 있었다. 특히 재외공관에는 타 부처 직원이 다수 배치돼 있어 이들의 신원 정보도 유출됐을 가능성이 크다고 언급하고 있다.