전체기사 최신뉴스 GAM
KYD 디데이
글로벌·중국 특파원

속보

더보기

MS "北 관련 해커 2명, 고객 수천 명 민감 정보 해킹 시도"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

[시드니=뉴스핌] 권지언 특파원 = 마이크로소프트(MS)가 북한과 관련된 익명의 해커 2명이 대학 및 정부 관계자 등 자사 고객 수천 명을 타깃으로 해킹을 시도했다고 주장했다고 30일(현지시각) CBS뉴스 등이 보도했다.

MS는 이달 초 버지니아 법원에 제출한 고소장에서 두 명의 해커가 '탈륨(Thallium)'이란 사이버 해킹 네트워크를 운영했으며, 이 둘이 MS 계정과 MS 고객들의 컴퓨터 네트워크에 침입해 매우 민감한 정보 유출을 시도했다고 주장했다.

MS 변호인단은 "해킹을 시도한 이들의 정확한 신원과 위치는 알려지지 않았지만 보안 커뮤니티 내 다수를 통해 북한 해킹 단체들과 연관이 돼 있었다"고 설명했다.

[사진=게티이미지]

탈륨은 해커들이 MS 사용자 계정에 침입하는 데 사용했던 컴퓨터와 도메인, 웹사이트의 네트워크로 알려졌다.

MS는 해커들이 특정인을 대상으로 이메일을 보내는 스피어피싱(Spear Phishing) 기법을 사용해 핵확산 관련 업무를 하는 정부 관계나 싱크탱크 직원으로부터 민감한 정보를 빼내려 했다고 밝혔다.

이들은 MS를 사용하는 단체에 속한 근무자 한 명을 선택해 인터넷 또는 소셜미디어를 통해 해당 직원의 업무 이메일 주소를 파악한 뒤 해당 직원에게 핫메일이나 지메일, 야후 등의 이메일 계정을 사용해 접근한 뒤 해당 직원의 MS 계정에 의심스러운 로그인 활동이 감지됐다며 문제 해결을 위한 링크를 제시, 클릭을 하면 탈륨 네트워크로 연결되도록 했다.

이런 방식으로 피해 직원의 계정에 접근한 해커들은 피해자의 이메일이나 연락처, 캘린더 약속 등의 정보를 확인했다.

MS가 법원에 제출한 자료에는 탈륨이 스피어 피싱 수법을 통해 접근한 것으로 보이는 여러 이메일 계정이 담겼으며, MS는 탈륨에 컴퓨터 사기, 전자 프라이버시 위반, 상표권 침해 등의 혐의를 주장했다.

지난 7월 MS는 자사 고객 1만 명에게 앞선 12개월 동안 러시아, 이란, 북한 해커들의 타깃이 됐었음을 통지한 바 있다.

kwonjiun@newspim.com

[뉴스핌 베스트 기사]

사진
李대통령, 전한길 주장 "악질적" [서울=뉴스핌] 김미경 기자 = 이재명 대통령은 19일 한국사 강사 출신의 보수 유튜버인 전한길씨가 이 대통령이 해외 비자금을 조성하고 군사 정보를 유출했다고 주장한 것을 두고 "정말 한심하고 악질적인 마타도어"라며 "엄중하게 단죄해야 할 일"이라고 비판했다. 이 대통령은 이날 소셜미디어 엑스(X·옛 트위터)에 가짜뉴스 수사를 촉구하는 한준호 더불어민주당 의원의 글을 공유하면서 이같이 말했다. 이재명 대통령이 19일 청와대에서 28차 수석보좌관회의를 주재하며 발언하고 있다. [사진=청와대] 한 의원은 "이 대통령을 겨냥한 악의적 가짜뉴스가 도를 넘었다"며 "전 안기부 공작관이라는 최씨와 전한길씨, 그냥 넘어가지 않겠다"고 경고했다. 한 의원은 이어 "수사기관은 즉시 확인해달라"며 "저도 할 수 있는 모든 조치를 취하겠다"고 밝혔다. 전씨는 자신의 유튜브 채널에서 이 대통령이 비자금을 조성하고 국가기밀은 군사정보를 유출했다는 주장을 폈다. the13ook@newspim.com 2026-03-19 19:53
사진
"장경태 준강제추행 혐의 송치해야" [서울=뉴스핌] 황혜영 기자 = 경찰 수사심의위원회가 더불어민주당 장경태 의원을 준강제추행 혐의로 검찰에 송치해야한다는 결론을 내렸다. 19일 연합뉴스 등에 따르면 서울경찰청 수사심의위는 이날 장 의원의 준강제추행 혐의에 대해서는 '송치' 의견을, 성폭력범죄의 처벌 등에 관한 특례법 위반(비밀준수), 이른바 2차 가해 혐의에 대해서는 '보완수사 후 송치' 의견을 냈다. [서울=뉴스핌] 김학선 기자 = 경찰이 성추행 혐의를 받고 있는 장경태 더불어민주당 의원 사건에 대해 수사심의위원회(수사심의위)를 연다. 사진은 장 의원이 지난해 12월 2일 오전 서울경찰청 민원실에서 자신을 성추행 의혹으로 고발한 고소인을 무고 혐의 등으로 맞고소한 후 취재진의 질문에 답하는 모습 2025.12.02 yooksa@newspim.com 서울경찰청은 이날 오후 3시부터 장 의원 사건에 대한 수사심의위를 열었고 약 4시간 만인 오후 7시께 종료됐다. 이날 수사심의위는 오후 3시부터 서울청 여성청소년범죄수사계 수사팀과 장 의원, 고소인의 변호인인 이보라 변호사를 별도 분리해 각각 면담하는 방식으로 진행됐다. 각각 30분씩 진술한 뒤 심의위 요청에 따라 추가 질의응답이 이어졌다. 장 의원은 이날 수사심의위가 끝나고 서울경찰청에서 취재진과 만나 "혐의가 없으니 인정될 게 없다. 증거도 없다"며 "대질조사든 거짓말 탐지기든 할 수 있으면 다 할 것"이라고 말했다. 장 의원은 2023년 10월 여의도의 한 식당에서 국회 보좌진들과 술자리 중 한 여성 비서관을 성추행한 혐의(준강제추행)와, 논란이 불거진 뒤 피해자 신원을 노출하는 등 2차 가해를 한 혐의로 수사를 받고 있다. hyeng0@newspim.com 2026-03-19 21:25
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동