기밀 유출:2개월전의 보도로는「문제 없는」와 호언 하고 있던 한국군
한국군 창설 이래 처음으로, 군내부의 네트워크가 부정 액세스를 당한 사건.이 사건을 둘러싸고, 일선 부대의「사이버 시큐러티 불감증」와 군수뇌부의 안이한 대처가 겹쳐 일어난「인재」, 라고 하는 지적이 이루어지고 있다.
북한의 조업과 추정되는 부정 액세스의 시작은, 지금까지와 같은 같은 것이었다.시큐러티가 취약(취약)인 군의 외부 네트워크와 접속된 PC를 노리고, 악성 코드를 묻었다.해커는, 이 컴퓨터를 이른바 「좀비」로 한 후, 짜넣어지고 있던 백신 프로그램을 분석해, 한국군의 백신 시스템의 약점을 파악했다.해커등은, 이것을 토대로 해 국군 사이버 사령부의 백신 중계 서버를 감염시켰다.백신 중계 서버는, 연결된 하부 컴퓨터의 백신 프로그램을 자동 업데이트 하기 위한(해), 한번 감염해 버리면「바이러스의 여관 주인」역을 완수한다.일반적으로, 인터넷을 이용한 군의 외부 네트워크와 군내부용의 네트워크는 떼어내지고 있기 때문에, 외부 네트워크가 악성 코드에 감염해도 내부 네트워크는 안전하다.금년 10월, 인터넷을 이용한 한국군의 네트워크에 부정 액세스가 있었다고 하는 보도가 나온 후도, 한국군이「내부 네트워크는 괜찮아」와 호언 하고 있던 것은, 이런 이유로부터다.그러나 한국군의 예상과는 달라, 작년초`n설 된 국방 통합 데이터 센터(DIDC)의 일부의 서버에서는, 외부 네트워크와 내부용의 네트워크가 연결되고 있었다.한국군의 관계자는「동부대에 서버를 설치할 때, 외부의 업자가 구내 정보통신망(LAN) 카드를 2매 가려(내부・외부의 네트워크를) 연결해, 이것을 없애지 않은 채였지만, 군이 계승했을 때에는 그것을 몰랐다」라고 말했다.
한국 정부의 관계자는「내부 네트워크와 외부 네트워크가 떼어내지고 있어(내부 네트워크는) 부정 액세스의 우려가 없다, 라고 군은 말해 왔다.그러나 이번 사건을 보면, 한국의 국방 정보의 중추부가, 과거 2년간에 걸쳐서 부정 액세스의 위험에 대해 무방비인 상태로 노출되어 있던 것이 되는」라고 말했다.