KrCERT/CC
KrCERT/CC는 국내 민간 분야 인터넷 침해사고를 접수·분석하고 확산 방지, 기술 지원, 위협정보 공유를 수행하는 국가 차원의 컴퓨터 침해사고 대응 조직입니다.
KrCERT/CC
KrCERT/CC는 Korea Computer Emergency Response Team Coordination Center의 명칭으로 운영되는 침해사고 대응 조직입니다. 국내 민간 정보통신망에서 발생하는 해킹, 악성코드, 디도스, 랜섬웨어, 취약점 악용 등 사건을 다루며 사업자·보안업체·통신사·국내외 CERT와 협력합니다.
핵심 업무는 신고 접수 후 기술적 사실을 파악하고 피해 확산을 제한하며 관련 조직에 필요한 대응 정보를 전달하는 것입니다. 대규모 캠페인에서는 악성 도메인과 공격 지표를 공유하고 유사 피해 탐색을 지원합니다.
핵심 정보
주요 역할과 제공 기능
침해사고 신고를 받으면 사건의 유형과 긴급도를 분류하고 필요한 로그, 악성 파일, 네트워크 흔적을 확인합니다. 위협이 계속 활동 중이면 차단과 격리, 자격증명 교체, 취약점 완화, 증거 보존 순서를 안내할 수 있습니다. 여러 피해자가 같은 인프라에 연결된 경우 상관분석과 정보 공유를 통해 공동 대응을 촉진합니다.
취약점이 발견된 경우 제조사·개발사와 조정해 수정과 공개 시점을 관리하는 역할도 수행합니다.
언제 이용하는가
기업·기관의 서버에서 비인가 접속이 확인되었거나 정보 유출이 의심될 때, 악성코드가 내부망에서 확산될 때, 대규모 디도스가 발생할 때, 외부에 노출된 취약점이 실제 악용된 정황이 있을 때 신고 경로를 사용합니다. 서비스 운영자는 피해가 확정되기 전 단계에서도 합리적인 침해 의심 근거가 있으면 상담할 수 있습니다.
문의·신고 전에 준비할 자료
시스템 구성도, 자산 목록, 사건 시간대, 계정·권한 변경 내역, 방화벽·VPN·인증·서버·EDR 로그, 의심 파일의 해시, 영향받은 데이터 범위, 외부 통신 흔적을 준비합니다. 시스템 재설치나 로그 삭제 전에 증거 보존본을 확보합니다. 개인정보가 포함된 자료는 안전한 제출 방법을 협의합니다.
관할과 처리 범위
KrCERT/CC의 분석은 사고 대응을 위한 기술 판단에 초점을 둡니다. 범죄자 신원 확정과 압수수색은 수사기관 절차가 필요합니다. 법률상 신고·통지 의무는 사업자의 업종과 사고 내용에 따라 별도로 판단해야 합니다. 공공기관 또는 국가안보 관련 시스템은 다른 신고 체계가 함께 적용될 수 있습니다.
공식 채널 확인 방법
신고 화면과 연락처는 KrCERT/CC 공식 도메인에서 확인합니다. 신고 후 전달받은 사건번호와 담당자 정보를 기록합니다. 외부 분석업체가 KrCERT/CC를 사칭하며 비용 송금이나 원격접속을 요구할 수 있으므로 공식 대표 경로로 담당자 신원을 재확인합니다.