전체기사

2025.08.18 (월)

  • 흐림동두천 29.3℃
  • 흐림강릉 30.6℃
  • 흐림서울 32.3℃
  • 구름많음대전 30.7℃
  • 구름조금대구 32.7℃
  • 구름많음울산 30.7℃
  • 구름조금광주 31.8℃
  • 맑음부산 32.0℃
  • 구름조금고창 32.7℃
  • 구름조금제주 31.6℃
  • 흐림강화 30.0℃
  • 흐림보은 29.2℃
  • 구름많음금산 31.4℃
  • 구름조금강진군 31.5℃
  • 맑음경주시 32.0℃
  • 맑음거제 31.0℃
기상청 제공

사회

기자·의원 사칭 이메일…경찰 수사 결과 '北 해커조직'

URL복사

피싱 사이트 유도하거나 랜섬웨어 공격
외교·안보 분야 교수 49명 이메일 감시
중소업체들 공격한 뒤 비트코인 요구도

 

[시사뉴스 김도영 기자]  경찰청 국가수사본부는 올해 4~10월 발송된 '제20대 대통령직 인수위원회 출입기자 사칭 이메일', '태영호 국회의원실 비서 사칭 이메일', '국립외교원 사칭 이메일' 사건 등에 대해 수사한 결과 2013년부터 파악된 북한의 특정 해킹 조직 소행임을 확인했다고 25일 밝혔다.

경찰에 따르면 이 해킹 조직은 국내외 무차별 해킹을 통해 26개국 326대(국내 87대)의 서버 컴퓨터를 장악해 사이버테러를 위한 기반을 확보, 이를 수사기관의 추적을 회피하기 위한 아이피(IP) 주소 세탁용 경유지로 이용했다.

이들은 IP주소를 세탁한 뒤, 기자·국회의원실 등을 사칭하며 피싱 사이트로 유도하거나 악성 프로그램을 첨부한 이메일을 외교·통일·안보·국방 분야 교수 등 최소 892명에게 발송한 것으로 조사됐다.

이메일을 받은 이들 중 49명이 실제로 피싱 사이트에 접속해 자신의 아이디와 비밀번호를 입력했는데, 북한 해킹조직은 이들의 송·수신 전자우편을 실시간으로 감시하며 첨부 문서와 주소록 등을 빼낸 것으로 파악됐다.

뿐만 아니라 북한 해킹 조직이 쇼핑몰 등 국내 중소기업체를 상대로 악성 프로그램, 즉 랜섬웨어를 유포한 사실도 경찰 수사에서 처음 확인됐다. 이들은 13개 업체들의 서버를 감염시켜 장악한 뒤 금전을 요구했는데, 이렇게 해 2개 업체로부터 총 255만원 상당의 비트코인을 뜯어낸 것으로 조사됐다.

 

경찰은 이번 사이버 공격을 벌인 이들이 과거 국내외 민간 보안업체 사이에서 일명 '김수키'(Kimsuky) 등으로 불리며 2014년 한국수력원자력 해킹 사건, 2016년 국가안보실 사칭 이메일 발송 사건을 주도했던 해킹 조직과 동일한 것으로 추정하고 있다.

범행대상과 수법, 공격 근원지의 IP주소 등을 분석한 결과 과거 사례와 상당한 관련성이 포착됐다는 것이다.

경찰청 관계자는 "북한의 이러한 시도가 앞으로도 지속할 것으로 예상되므로 전산망에 대한 접근통제, 전자우편 암호의 주기적 변경 및 2단계 인증 설정, 다른 국가로부터의 접속 차단 등 보안 설정 강화를 당부한다"며 "앞으로도 치안 역량을 총동원해 조직적 사이버 공격을 탐지·추적함과 동시에 관계기관과 긴밀히 협력해 피해 방지를 위해 노력할 계획"이라고 강조했다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기

정치

더보기

경제

더보기
미국, 기계·자동차 부품도 철강 50% 관세 부과…산업부 "기업 지원 확대"
[시사뉴스 홍경의 기자] 미 상무부는 다음 달에도 자국 업계의 요청을 받아 철강·알루미늄 파생상품을 지속 확대해 나갈 것으로 예측된다. 미국이 관세 50%를 부과하는 철강·알루미늄 파생상품 대상에 기계류 및 부품, 자동차부품, 전자기기 및 부품 등을 추가한 가운데, 산업통상자원부는 기업의 어려움을 뒷받침하기 위해 수입규제 대응 지원을 확대할 방침이다. 미국 상무부는 지난 15일(현지 시간) 무역확장법 232조 관세가 적용되는 철강·알루미늄 파생상품 대상 세번 407개를 추가로 발표했다. 이번 조치로 18일 00시(미국 동부 표준시) 이후에 미국 내에서 수입 통관되거나, 보세창고에서 반출한 통관 물량에 대해 232조 관세가 부과된다. 철강·알루미늄 함량분에 대해서는 50%가 적용되고 이 함량을 제외한 부분에 대해서는 국별 상호관세율이 적용된다. 한국의 경우 15%다. 미 상무부는 파생상품 추가 지침에 의거해 다음 달에도 자국 업계의 요청을 받아 철강·알루미늄 파생상품을 지속 확대해 나갈 것으로 전망된다. 산업부 관계자는 "우리 기업 피해를 최소화하기 위해 현재 운영 중인 중소·중견 기업 수입규제 대응 지원사업을 대폭 확대할 것"이라며 "철강·알루미늄 함량 확인


문화

더보기
투어형 참여연극 ‘강림차사편’, 신화를 주제로 꾸민 ‘실경무용’ 등... '서귀포국가유산야행'
[시사뉴스 정춘옥 기자] 제주마을문화진흥원은 ‘2025서귀포국가유산야행’이 개막했다고 14일 밝혔다. 서귀포항 일대에서 개막 예정인 ‘2025서귀포국가유산야행’에 대한 관심이 뜨겁다. 주최 기관 제주마을문화진흥원 홈페이지를 통해 지난 2주간 사전 신청을 받은 결과 유람선을 탑승해 문화유산을 둘러보는 ‘해상 문화유산 투어’ 500명과 기간 동안 매일 저녁 열리는 투어형 참여연극 ‘강림차사편’에서 회차별 30명을 넘기는 신청이 접수됐다. 특히 투어형 참여연극 ‘강림차사편’은 사전 신청을 하지 못한 분들도 관객의 자격으로 진행 과정을 지켜볼 수 있다. 제주의 신화를 기반으로 유려한 자연경관과 역사 체험을 위해 기획된 ‘2025서귀포국가유산야행’은 사전 신청을 받은 프로그램 외에도 야경, 야로, 야설, 야사, 야화, 야시, 야식, 야숙 등 ‘8야’를 주제로 다양한 볼거리를 제공한다. 특히 신용구 작가가 구현한 ‘서천꽃밭’과 신화를 주제로 꾸민 ‘실경무용’ 그리고 홀로그램을 통해 구현한 영등할망의 방문은 밤바다와 신화가 어우러지는 잊지 못할 추억을 선사할 것이다. 이 외에도 다양한 아티스트들의 버스킹 무대와 어우러진 먹거리 장터도 열려 눈과 귀 그리고 미각까지 만족감

오피니언

더보기
【박성태 칼럼】 만시지탄(晩時之歎)…가짜뉴스 유튜버 징벌적 배상 검토
이재명 대통령이 지난 6월 국무회의에서 돈을 벌기 위해 가짜뉴스를 유포하는 유튜버에게 징벌적 손해배상을 적용하는 방안을 검토하라고 지시한 것으로 알려지면서 법무부, 문화체육관광부 등 관련 부처의 정책 대응이 관심을 끌고 있다. 이 대통령은 “돈을 벌기 위해서 불법을 자행하는 것을 근본적으로 차단해야 한다”며, “형사처벌을 하게 되면 검찰권 남용 문제가 있기 때문에 제일 좋은 것은 징벌 배상(징벌적 손해배상)”이라고 말했다. 유튜브가 유행하면서 유명 연예인이나 스포츠 스타들이 “사망했다”, “이혼했다”, “마약을 했다” 등 사실과 다른 가짜뉴스를, 자극적인 내용의 썸네일(제목)로 클릭을 유도해 조회수를 늘려 돈을 버는 유튜버들이 극성을 부리고 있다. 유튜브에서의 조회수는 곧 돈이기 때문에 점점 더 자극적인 내용으로 괴담 수준의 가짜뉴스를 생산해 내기에 여념이 없는 것이다. 더 심각한 것은 정치와 관련한 가짜뉴스다. 진보·보수를 가리지 않고 확인되지 않은 자극적 루머를 사실인 것처럼 포장해 이목을 끌고 조회수를 늘려나가고 있다. 세(勢)싸움을 하는 듯한 정치와 관련한 가짜뉴스는 유튜버가 단순히 돈을 버는 데 그치지 않고 사회에 큰 해악을 끼치기 때문이다. 유튜브