전체기사 최신뉴스 GAM
KYD 디데이
사회 사건·사고

속보

더보기

국수본, 北 해킹 조직 국내 방산업체 10여곳 해킹 적발·보안 조치

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

라자루스·안다리엘·김수키 등 해킹조직이 관여
2022년 10월부터 지난해 7월까지
방산업체 외 협력업체·서버 관리업체 공격

[서울=뉴스핌] 박우진 기자 = 경찰청 국가수사본부 안보수사국은 국가사이버위기관리단과 공조해 북한 해킹조직들의 국내 방산기술 탈취 공격을 확인하고 보안조치를 취했다.

23일 경찰청에 따르면 국수본 등은 해킹에 가담한 북한 해킹조직은 라자루스, 안다리엘, 김수키 등으로 방산업체를 직접 침투하기도 했고, 상대적으로 보안이 취약한 방산 협력업체를 해킹해 업체의 서버 계정정보를 탈취한 후 주요 서버에 무단으로 침투해 악성코드를 유포한 것으로 확인됐다.

이번 사건은 경찰청이 국가사이버위기관리단 등 관계기관과 사이버 위협 정보 공유를 통해 공격 수법을 확인했다. 경찰은 아이피(IP) 주소, 경유지 구축 방법, 공격에 사용된 악성코드를 근거로 이번 사건을 북한 해킹조직의 소행으로 판단했다.

경찰은 방위사업청 등 관계기관과 합동으로 올해 1월 15일부터 2월 16일까지 특별점검을 실시해 피해 보호조치를 병행했다. 점검 과정에서 일부 피해업체들은 경찰의 연락을 받기 전까지 해킹 피해 사실을 모르고 있었다.

각 해킹조직별로 공격 유형에는 차이가 있었다. 라자루스 해킹조직은 2022년 11월경 방산업체의 외부망 서버를 해킹해 악성코드에 감염시킨 후 망 연계시스템의 관리 소홀을 틈타 포트를 통해 회사 내부망에 침입했다.

북한 라자루스 해킹 조직의 방산업체 해킹 사건 개요도 [자료=경찰청 국가수사본부]

개발팀 직원 컴퓨터 등 내부망의 중요자료를 수집해 해외 클라우드 서버로 자료를 빼돌렸다. 경찰은 컴퓨터 6대에서 자료가 유출된 사실과 피해업체와 해외 클라우드 서버 분석을 통해 유출된 자료의 흔적도 확인했다.

안다리엘 해킹조직은 2022년 10월경 방산 협력업체의 서버를 유지 보수하는 업체 직원의 계정을 탈취해 악성코드를 감염시키면서 방산 자료를 탈취했다.

이는 서버 유지 보수 업체 직원의 개인 상용 전자우편 계정정보를 탈취한 뒤 사내 전자우편으로 접속해 전자우편 송수신 자료를 탈취한 것이다. 일부 직원들이 상용 전자우편 계정과 사내 업무시스템 계정을 같이 사용하는 허점을 이용한 것으로 보인다.

김수키 해킹조직은 회사 내에서 사용하는 그룹웨어 전자우편 서버의 취약점을 악용했다. 이들은 2023년 4~7월 방산 협력업체 전자우편 서버에서 로그인 없이 외부에서 전자우편으로 송수신한 대용량 파일을 다운로드 할 수 있는 점을 악용해 피해업체의 기술자료를 탈취했다.

경찰은 방산기술을 대상으로 한 북한의 해킹 시도가 지속해서 이어질 것으로 전망됨에 따라 방산업체 뿐만 아니라 협력업체에 ▲내외부망 분리 ▲전자우편 비밀번호 주기적인 변경과 2단계 인증 등 계정 인증 설정 ▲인가되지 않은 아이피(IP)와 불필요한 해외 IP 접속 차단 등의 보안 조치를 강화해 줄 것을 당부했다.

경찰 관계자는 "앞으로도 북한 등 국가배후 해킹조직 추적 수사를 지속하고, 사이버 공격 동향과 대응 사례를 방위사업청, 국가사이버위기관리단 등 관계기관과 적극적으로 공유해 국가안보의 위협에 선제적으로 대응하겠다"고 말했다.

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
징역형 확정 구제역 '재판소원' 제기 [서울=뉴스핌] 신정인 기자 = 국회 과학기술정보방송통신위원회 소속 김장겸 국민의힘 의원은 재판소원 제도가 확정판결을 받은 범죄자들의 형 집행 면피와 피해자에 대한 2차 가해 수단으로 오용되고 있다고 지적했다. 김 의원은 18일 오전 서울 여의도 국회 소통관에서 기자회견을 열고 "이재명 정권과 더불어민주당이 밀어붙인 '사법파괴 3법'의 부작용이 현실화되고 있다"며 이같이 밝혔다. 김태연 변호사(왼쪽)와 김장겸 국민의힘 의원이 18일 오전 서울 여의도 국회 소통관에서 기자회견을 하고 있다. [사진=김장겸 의원실] 김 의원은 "민주당은 국민의 권리를 넓히는 제도라 포장했지만, 현실은 법원에서 형이 확정된 범죄자들이 헌법재판소까지 가서 판결을 흔드는 도구로 전락했다"고 비판했다. 특히 "유튜버 쯔양을 협박해 징역형이 확정된 구제역이 재판소원을 접수했다는 소식은 충격적"이라며 "이재명 대통령 한 사람을 구하기 위한 사법 파괴가 선량한 피해자들을 울리고 있다"고 했다. 이날 회견에 참석한 쯔양의 소송대리인인 김태연 변호사는 "2026년 3월 12일 대법원에서 구제역에 대해 징역 3년의 상고기각 판결이 내려졌을 때 쯔양님과 함께 기뻐하며 긴 고통이 끝났다고 믿었다"면서 "하지만 그 기쁨은 잠시였다"고 회고했다. 김 변호사에 따르면 구제역 측은 대법원 판결 선고 이틀 전 작성한 서신을 SNS에 공개하며 재판소원과 법왜곡죄 고소 등을 예고했다. 김 변호사는 "1심부터 대법원까지 세 차례 재판 내내 받아들여지지 않았던 주장들을 다시 들고나와 마치 '재판이 아직 끝나지 않았다'거나 '아직은 무죄'인 것처럼 행세하고 있다"고 지적했다. 또한 가해자 측이 재판 과정에서 비공개로 진행된 증인신문 내용을 유튜브로 유포해 피해자를 조롱하고, 오히려 쯔양을 무고 혐의로 고소하는 등 2차 가해를 지속하고 있다고 주장했다. 김 변호사는 "피해자는 '나 때문에 주변 사람들까지 피해를 입는다'며 고소 결정을 후회할 정도로 극심한 불안감을 느끼고 있다"고 전했다. 마지막으로 김 변호사는 "재판소원이 가해자들이 사법적 책임을 회피하고 피해자를 짓밟는 도구로 남용되어서는 안 된다"며 헌법재판소의 신속한 판단과 제도적 보완을 촉구했다. 김 의원도 "사이버렉카 범죄로부터 피해자를 보호해야 한다는 공감대에도 불구하고, 현행 제도는 가해자에게 탈출구를 열어주고 있다"며 국회 차원의 대응을 예고했다. allpass@newspim.com 2026-03-18 11:35
사진
명태균, 오세훈 재판 증인 불출석 이유 [서울=뉴스핌] 홍석희 기자 = '정치 브로커' 명태균 씨가 여론조사 비용 대납 의혹으로 기소된 오세훈 서울시장의 재판에 증인으로 소환됐으나 불출석했다. 서울중앙지법 형사합의22부(재판장 조형우)는 18일 오전 정치자금법 위반 혐의를 받는 오 시장과 강철원 전 서울시 정무부시장, 후원자인 사업가 김모 씨의 2차 공판을 진행했다. [서울=뉴스핌] 류기찬 기자 = 정치자금법 위반 혐의로 기소된 오세훈 서울시장이 18일 서울 서초구 서울중앙지법에서 열린 2차 공판에 출석하며 취재진 질문에 답하고 있다. 2026.03.18 ryuchan0925@newspim.com 당초 이날 재판에서는 2021년 서울시장 보궐선거 당시 오 시장 측 부탁으로 관한 여론조사를 진행한 의혹을 받는 명씨에 대한 증인신문이 예정돼 있었다. 재판부는 명씨의 불출석 사유에 대해 "(오늘) 오전 9시 10분에 (명씨가) 법원에 전화해, 어제 본인 재판이 늦게 끝나 피곤하다 보니 새벽 기차를 놓쳐서 나올 수가 없다고 전해왔다"고 설명했다. 재판부는 명씨에 대해 과태료 300만 원 부과를 검토했으나, 주소 보정 절차가 완료되지 않아 부과 결정을 보류했다. 형사소송법에 따르면 증인이 정당한 사유 없이 불출석할 경우, 법원은 강제 구인장을 발부하거나 500만 원 이하의 과태료를 부과할 수 있다. 재판부는 오는 20일과 다음 달 3일 오전 이틀에 걸쳐 명씨에 대한 증인신문을 진행하기로 했다. 다음 달 1일에는 김영선 전 의원, 3일 오후에는 강혜경 씨와 김태열 전 미래한국연구소장에 대한 증인신문이 각각 진행된다. 한편 오 시장은 이날 법원에 출석하면서 "사기 범행을 자백한 명태균과 강혜경을 기소하지 않은 악질 민중기 특검은 처벌받아야 한다"며 민중기 특별검사를 '법왜곡죄'로 고소하는 것을 검토 중이라고 밝혔다. 오 시장은 2021년 서울시장 보궐선거 당시 명씨가 실소유한 것으로 지목된 미래한국연구소에서 10차례에 걸쳐 공표·비공표 여론조사를 받고, 후원자 김씨에게 3300만 원을 대납하게 한 혐의를 받는다. hong90@newspim.com 2026-03-18 11:22
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동