매일신문

'방첩사 계엄문건' 해킹메일, 북한 소행으로 결론

로봇
mWiz 이 기사 포인트

박태성 북한 내각총리가 금성뜨락또르(트랙터)공장과 황해북도 신계군 은점농장을 현지에서 요해(파악)했다고 조선중앙통신이 14일 보도했다. 연합뉴스
박태성 북한 내각총리가 금성뜨락또르(트랙터)공장과 황해북도 신계군 은점농장을 현지에서 요해(파악)했다고 조선중앙통신이 14일 보도했다. 연합뉴스

지난해 비상계엄 사태를 악용해 대량으로 해킹 메일이 유포된 사건과 관련해 경찰이 북한의 소행이라고 15일 밝혔다. 북한의 해킹으로 최소 120명은 실제 개인정보를 탈취당한 것으로 파악됐다.

경찰청(국가수산본부)은 이날 "지난해 12월 11일 '방첩사 작성한 계엄 문건 공개'라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한의 소행으로 규명됐다"고 밝혔다.

경찰청에 따르면 북한 해킹조직은 개인정보 탈취 목적으로 지난해 11월부터 올해 1월까지 1만7천744명에게 총 12만6천266회의 사칭 이메일을 발송했다.

범행은 해외 업체를 통해 빌린 서버 15대에서 자체적으로 만든 프로그램을 통해 이뤄졌다. 이 프로그램은 이메일이 발송되는 시점부터 수신자의 열람과 피싱 사이트 접속, 계정정보 획득 등의 여부를 포함한 각종 자료를 한눈에 파악할 수 있는 기능을 포함하고 있었다.

사칭 이메일의 종류는 30가지 유형에 이르렀는데 계엄 문건 첨부 사례 뿐만 아니라 북한 신년사 분석 및 정세 전망으로 위장한 이메일도 있었다. 이에 더해 유명 가수의 콘서트 관람권 초대장과 오늘의 운세, 건강정보, 세금 환급 등으로 위장하기도 했다.

사칭 이메일 수신자 중 120명은 피싱 사이트에 접속 후 자신의 아이디와 비밀번호를 입력해 계정정보 및 보관함에 저장된 연락처 정보 등을 탈취당하는 피해를 입었다.

경찰 조사 결과, 서버 기록에는 이번 사건이 북한 해킹조직의 소행이라는 사실을 암시하는 흔적이 다수 발견됐다. 인터넷 검색 기록에는 포구(포트), 기동(동작), 페지(페이지) 등 북한식 어휘가 포함됐다.

이번 사건에 이용된 서버는 기존 북한발 사건에서 사용된 서버와 일부 동일했다. 범행 근원지 IP(인터넷주소)는 중국·북한 접경 지역이었다. 또, 이번 피싱 메일 수신자 명단에는 북한 해킹조직의 표적인 통일·안보·국방·외교 분야 종사자도 포함됐다.

경찰 관계자는 "발송자가 불분명한 이메일은 열람하지 않거나 첨부파일과 링크를 클릭하지 않는 등 원칙적인 대응이 매우 중요하다"며 "아이디와 비밀번호 등 중요 정보를 입력하기 전 이메일과 웹사이트 주소 등을 주의 깊게 살펴봐야 한다"고 강조했다.

0700
AI 뉴스브리핑
정치 경제 사회 국제
대구시장 후보 선출을 위한 국민의힘 경선이 내부 갈등으로 지연되면서 여야 경쟁의 균형을 방해하고 있다는 비판이 커지고 있다. 특히 컷오프된 ...
대구 중구 대신동 서문시장의 4지구 상가 재건축이 10년 만에 착공을 앞두고 있으며, 조합의 정기총회에서 관리처분계획안이 가결되었다. 이 계...
강원 양양군 소속 공무원 A씨가 환경미화원들을 대상으로 한 '계엄령 놀이'로 괴롭힘과 폭행을 일삼아 징역 1년 8개월의 실형을 선고받았다. ...
미국이 이란의 원유 수출을 차단하기 위해 호르무즈 해협을 봉쇄하자, 이란 군부는 걸프해역과 홍해 등 주요 해상 항로를 차단할 수 있다고 경고..

많이 본 뉴스

일간
주간
월간