전체기사 최신뉴스 GAM
KYD 디데이
사회 사건·사고

속보

더보기

방첩사 계엄 문건·콘서트 티켓 사칭 불특정 다수 발송...경찰, 北 해킹조직 소행 결론

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

지난해 11월부터 올해 1월까지 1만7744명에 12만6266회 발송
120명 피싱 사이트 접속...개인정보 등 탈취 피해
시스템 이용 불특정 다수에게 발송...광고 메일도 포함

[서울=뉴스핌] 박우진 기자 = 방첩사령부 계엄 문건을 공개하거나 유명 가수 콘서트 티켓 초대장 지급을 사칭한 메일로 개인정보를 탈취하려고 한 북한 해킹조직의 시도가 경찰에 의해 적발됐다.

경찰청 국가수사본부는 15일 오전 서울 서대문구 경찰청 국수본에서 지난해 12월 11일 '방첩사가 작성한 계엄 문건 공개'라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한 해킹조직 소행임을 규명했다고 밝혔다.

이같은 메일은 북한 해킹조직이 개인정보 탈취 목적으로 만들었으며 지난해 11월부터 올해 1월까지 1만7744명에게 30개 유형으로 총 12만6266회 발송된 것으로 나타났다.

수신자 중 120명은 피싱 사이트에 접속한 후 자신의 아이디와 비밀번호를 입력해 계정정보 및 보관함에 저장된 전자우편과 연락처 정보를 탈취당하기도 했다. 금전 피해 등 추가 사례는 확인된 것이 없는 것으로 알려졌다.

발송에 쓰인 전자우편 주소는 공공기관을 연상케 하거나 지인의 전자우편 주소와 유사한 형태로 유명 사이트 주소에 몇 글자를 추가하거나 유사한 철자로 구성돼 있다.

국수본은 범행에 사용된 서버와 전자우편 등을 분석한 결과 ▲기존 북한발 사건서 파악된 서버 재사용 ▲사칭 전자우편 수신자가 통일·안보·국방·외교 분야 종사자 ▲IP 주소가 중국과 북한 접경지역에 할당된 점을 밝혀냈다.

경찰청 국가수사본부는 15일 오전 서울 서대문구 경찰청 국수본에서 지난해 12월 11일 '방첩사가 작성한 계엄 문건 공개'라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한 해킹조직 소행임을 규명했다고 밝혔다. 북한발 사칭 전자우편 우편 개요도 [자료=경찰청]

전자우편을 조직적으로 보내기 위해 임대한 서버에서 탈북자와 군 관련 정보를 수집하고, 북한식 어휘가 다수 확인된 점을 근거로 북한 소행으로 결론지었다. 북한 어휘 중에는 포트를 포구라는 어휘로 사용하거나 동작을 기동, 페이지를 페지라고 표현한 부분을 확인했다고 밝혔다.

전자우편 발송은 국내에 있는 해외업체 소유의 서버 15대를 임대한 뒤 자체 제작한 전자우편 발송용 프로그램을 통해 이뤄졌다. 프로그램은 전자우편이 발송된 시점부터 수신자의 열람 여부, 피싱 사이트 접속, 계정정보 획득 여부 등을 포함해 통계자료를 한눈에 파악하는 기능도 포함하고 있다.

사칭 전자우편은 계엄 문건 공개 사례 뿐 아니라 북한 신년사 분석과 정세 전망으로 위장한 방식부터 유명가수 콘서트 관람권 초대장, 세금 환급, 오늘의 운세, 건강 정보 등을 제공할 것처럼 조작하기도 했다.

계엄 관련 문건은 54명에게 수신된 것으로 확인됐다. 계엄 문건 메일에는 악성 프로그램이 설치되도록 하는 첨부파일을 포함시킨 구조다. 이외의 우편에는 링크가 포함돼 있으며 이를 누르면 로그인이 필요하다면서 포털 사이트 아이디와 비밀번호를 요구하는 피싱 사이트로 연결된다.

특히 경찰은 이번 사례는 과거와 달리 불특정 다수를 상대로 대량으로 메일을 발송한 부분이 다르고 대량 메일을 보내기 위한 시스템이 구축된 것으로 보인다고 설명했다.

앞서 경찰청 국가수사본부 수사국은 2023년 11월에는 북한 해킹조직이 정부기관이나 언론사를 사칭한 이메일을 이용해 개인정보를 빼내거나 가상자산을 탈취하는 범죄 사례가 있어 주의가 필요하다는 내용의 브리핑을 한 바 있다.

경찰 관계자는 "이전에는 특정 타깃에 초점을 두고 신년사 등 북한 관련 내용을 보냈는데 이번에는 북한과 상관없는 내용을 대량으로 발송한게 다른 부분이다"며 "이전에는 수작업으로 내용을 만들었는데 지금은 대량 메일을 보내는 시스템으로 일종의 자동화가 됐다고 보면 된다"고 말했다.

이같은 범죄 피해를 예방하기 위해서는 발송자가 불분명한 전자우편은 열람하지 않거나 첨부파일과 링크를 클릭하지 않는 것이 중요하다. 아이디와 비밀번호 등 중요정보를 입력하기 전에 요구자의 전자우편과 웹사이트 주소를 주의 깊게 살펴봐야 한다.

이외에도 아이디와 비밀번호가 노출되지 않도록 관리하면서 주기적으로 본인의 접속 이력을 확인하는 것이 필요하다. 피해가 발생할 경우 포털 사이트에 2단계 인증을 걸도록 해 추가 피해를 예방하는게 필요하다고 경찰은 강조했다.

경찰 관계자는 "어떠한 유형의 사이버 공격에 대해서도 엄정하고 신속하게 대응할 수 있도록 국내외 관계기관들과의 협력체계를 굳건히 하고, 치안 역량을 총동원해 대응해 나갈 예정이다"고 말했다. 

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
美, 3년만에 기준금리 0.25%P 인상 [뉴욕=뉴스핌] 김민정 특파원 = 미국 연방준비제도(Fed)가 16일(현지시간) 3년여 만에 기준금리를 올렸다. 연내 추가 인상 가능성도 함께 열어뒀다.  연준은 이날 이틀간의 연방공개시장위원회(FOMC) 정례회의를 마친 뒤 기준금리 목표 범위를 3.75~4.00%로 0.25%포인트 인상한다고 발표했다. 표결은 12대 0 만장일치였다. 연준이 금리를 올린 것은 지난 2023년 7월 이후 처음이다. FOMC는 성명에서 "오늘의 정책 조치는 위원회의 2% 목표로 더 빠르게 돌아가는 것을 뒷받침할 것"이라고 밝혔다. 금리를 올리지 않으면 물가가 목표치로 내려오는 데 더 오래 걸린다는 뜻이다. 이어 "위원회는 물가 안정을 반드시 달성할 것"이라고 못 박았다. ◆ 워시 "성장은 높고, 문제는 물가"…추가 인상 무게 케빈 워시 연준 의장은 회의 후 기자회견에서 경제 판단부터 정리했다. 그는 "최근 몇 주만 놓고 봐도 광범위하게 정의한 지표들이 경제가 실제로 강해졌음을 말해준다"며 "기저 성장세가 더 높다"고 말했다. 이어 "문제는 물가"라며 "물가 안정은 5년 반 넘게 문제였다"고 지적했다. 최근 지표를 두고는 "6개월 기준으로든 12개월 기준으로든 3%를 넘는 상승률을 기록하는 항목이 여전히 너무 많다"고 말했다. 7월 동결 이후 무엇이 바뀌었느냐는 질문에는 세 가지를 들었다. 경제가 강해졌고, 올여름 물가 흐름이 시험을 통과하지 못했으며, 지정학적 상황에 대한 판단이 달라졌다는 것이다. 워시 의장은 "이 세 가지가 오늘의 확고한 만장일치 결정으로 이어졌다"고 설명했다. 케빈 워시 미 연방준비제도(Fed) 의장.[사진=로이터 뉴스핌] 2026.09.17 mj72284@newspim.com 이날 연준은 추가 인상 여지도 열어뒀다. 워시 의장은 현재 금리가 긴축적이냐는 질문에 "금융 여건을 긴축적이라고 표현하기 어렵다고 말해 왔다"며 "지난 이틀간 회의 테이블에서 들어보니 동료들도 그렇게 표현하기를 어려워했다"고 답했다. 이번 인상에 대해서도 "완화를 한 단위 걷어낸 것"이라고만 규정했다. 연속 인상이 필요한지에 대해서는 답을 거부했다. 시장에 방향을 제시하지 않겠다는 새 방침을 지키겠다는 이유에서다. 그는 "데이터 포인트는 노이즈가 많고, 데이터 포인트 의존은 위험한 집착"이라고 말했다. 물가를 잡기 위해 고용을 희생해야 하느냐는 질문에는 "실업률이 기본적으로 완전고용에 부합하는 수준에서 움직이고 있다"며 "목표를 달성하기 위해 노동시장에 해를 끼쳐야 한다고 생각하지 않는다"고 답했다. 함께 공개된 점도표에서는 위원 16명이 올해 안에 최소 한 차례 추가 인상을 예상했다. 6월에는 올해 두 차례 이상을 점친 위원이 6명에 그쳤다. 연말 기준금리 전망 중간값은 4.1%로 6월의 3.8%에서 올랐다. 2027년 중간값은 추가 인상이 없는 것으로 나타났으나 8명은 현 수준보다 0.25%포인트 더 높은 금리를 선호했다. 워시 의장은 6월에 이어 이번에도 전망을 제출하지 않아 19명 중 18명의 점만 찍혔다. 금리를 올렸는데도 물가가 2%로 돌아가는 시점은 오히려 1년 밀려 2029년으로 제시됐다. 성명이 "더 빠른 복귀"를 말한 것과 어긋난다는 지적에 워시 의장은 "쉽게 정리하자면 그것은 내 전망이 아니다"라며 "동료 18명의 전망이고 나는 그것을 충실히 전달했을 뿐"이라고 답했다. LPL파이낸셜의 제프리 로치 수석이코노미스트는 "이번 경제전망 요약 전반에 매파적 색채가 깔려 있다"고 진단했다. ◆ 트럼프 압박엔 "우리 차선 지킨다" 이번 결정은 도널드 트럼프 미국 대통령의 요구와 정면으로 어긋난다. 트럼프 대통령은 최근 연준이 금리를 내리지 않으면 무역 전쟁을 확대하겠다고 위협했고, 지난 13일에는 미국의 차입 비용이 세계에서 가장 낮아야 한다는 주장을 되풀이했다. 워시 의장은 연준 독립성에 대한 시험이라는 시각을 어떻게 보느냐는 질문에 "대통령과의 대화에 대해서는 드릴 말씀이 없고, 나는 월가 뉴스레터가 아니다"라고 답했다. 이어 "독립성은 양방향 도로"라며 "무역 정책과 재정 정책을 하는 이들도 자기 차선을 지키게 한다. 그래야 우리가 여기 서서 보이는 대로 말할 수 있다"고 말했다. 시장은 기자회견을 거치며 방향을 틀었다. 발표 직후 오름세를 보였던 증시는 하락 전환했고, 연준 정책 기대를 반영하는 2년물 국채 금리는 큰 폭으로 올랐다. 페더레이티드헤르메스의 캐런 마나 채권 전략가는 "긴축 위험의 상당 부분은 이미 가격에 반영돼 있고 더 큰 신호는 연준이 이것으로 충분하다고 보느냐 아니면 더 이어질 것의 시작으로 보느냐"라고 짚었다. mj72284@newspim.com 2026-09-17 04:15
사진
'수시접수 먹통' 250명 이상 구제 가능할까 [서울=뉴스핌] 송주원 기자 = 최교진 교육부 장관이 2027학년도 대학 수시모집 원서접수 시스템 장애와 관련해 실제 구제 대상 수험생이 250명을 넘어설 것으로 예상한다고 밝혔다. 최 장관은 16일 국회 교육위원회 전체회의에서 강경숙 조국혁신당 의원이 구제 대상 수험생 규모를 묻자 "현재 저희가 파악한 것으로는 한 250명 정도 이상이 될 것으로 생각한다"고 말했다. 최교진 교육부 장관이 12일 서울 여의도 국회에서 열린 교육위원회 제2차 전체회의에서 발언하고 있다. [사진 = 뉴스핌DB] 당초 교육부는 장애가 발생한 시간대에 접속하거나 원서 작성을 진행한 기록 등을 토대로 구제 가능성이 있는 수험생을 최대 1200여 명으로 추산했다. 이후 별도로 구제 신청을 접수한 뒤 수험생별 접속 기록과 원서 작성 이력 등을 확인해 실제 장애로 원서접수를 완료하지 못했는지 심사하고 있다. 이 과정에서 구제 요건에 해당하는 수험생 규모가 당초 추산치보다 크게 줄어든 것으로 보인다. 교육부는 이날부터 특별조사반을 가동해 장애 발생 원인뿐 아니라 원서접수 대행업체의 사전 대비와 사후 대응이 적절했는지까지 점검하기로 했다. 시스템 장애의 원인과 대응 과정 전반을 들여다보기 위한 특별조사에도 들어갔다. 조사 대상에는 장애 발생 경위와 업체의 사전 점검 체계, 장애 발생 이후 조치뿐 아니라 원서접수 시스템의 운영 구조 전반이 포함될 예정이다. 최 장관은 특별조사반 구성에 대해 "전문성이 있는 분들을 전체적으로, 회계 담당까지 포함해서 구성해 철저하게 해보려고 한다"고 설명했다. jane94@newspim.com 2026-09-16 15:04
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동