전체기사 최신뉴스 GAM 라씨로
KYD 디데이
사회 사건·사고

속보

더보기

방첩사 계엄 문건·콘서트 티켓 사칭 불특정 다수 발송...경찰, 北 해킹조직 소행 결론

기사입력 : 2025년04월15일 12:05

최종수정 : 2025년04월15일 13:04

지난해 11월부터 올해 1월까지 1만7744명에 12만6266회 발송
120명 피싱 사이트 접속...개인정보 등 탈취 피해
시스템 이용 불특정 다수에게 발송...광고 메일도 포함

[서울=뉴스핌] 박우진 기자 = 방첩사령부 계엄 문건을 공개하거나 유명 가수 콘서트 티켓 초대장 지급을 사칭한 메일로 개인정보를 탈취하려고 한 북한 해킹조직의 시도가 경찰에 의해 적발됐다.

경찰청 국가수사본부는 15일 오전 서울 서대문구 경찰청 국수본에서 지난해 12월 11일 '방첩사가 작성한 계엄 문건 공개'라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한 해킹조직 소행임을 규명했다고 밝혔다.

이같은 메일은 북한 해킹조직이 개인정보 탈취 목적으로 만들었으며 지난해 11월부터 올해 1월까지 1만7744명에게 30개 유형으로 총 12만6266회 발송된 것으로 나타났다.

수신자 중 120명은 피싱 사이트에 접속한 후 자신의 아이디와 비밀번호를 입력해 계정정보 및 보관함에 저장된 전자우편과 연락처 정보를 탈취당하기도 했다. 금전 피해 등 추가 사례는 확인된 것이 없는 것으로 알려졌다.

발송에 쓰인 전자우편 주소는 공공기관을 연상케 하거나 지인의 전자우편 주소와 유사한 형태로 유명 사이트 주소에 몇 글자를 추가하거나 유사한 철자로 구성돼 있다.

국수본은 범행에 사용된 서버와 전자우편 등을 분석한 결과 ▲기존 북한발 사건서 파악된 서버 재사용 ▲사칭 전자우편 수신자가 통일·안보·국방·외교 분야 종사자 ▲IP 주소가 중국과 북한 접경지역에 할당된 점을 밝혀냈다.

경찰청 국가수사본부는 15일 오전 서울 서대문구 경찰청 국수본에서 지난해 12월 11일 '방첩사가 작성한 계엄 문건 공개'라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한 해킹조직 소행임을 규명했다고 밝혔다. 북한발 사칭 전자우편 우편 개요도 [자료=경찰청]

전자우편을 조직적으로 보내기 위해 임대한 서버에서 탈북자와 군 관련 정보를 수집하고, 북한식 어휘가 다수 확인된 점을 근거로 북한 소행으로 결론지었다. 북한 어휘 중에는 포트를 포구라는 어휘로 사용하거나 동작을 기동, 페이지를 페지라고 표현한 부분을 확인했다고 밝혔다.

전자우편 발송은 국내에 있는 해외업체 소유의 서버 15대를 임대한 뒤 자체 제작한 전자우편 발송용 프로그램을 통해 이뤄졌다. 프로그램은 전자우편이 발송된 시점부터 수신자의 열람 여부, 피싱 사이트 접속, 계정정보 획득 여부 등을 포함해 통계자료를 한눈에 파악하는 기능도 포함하고 있다.

사칭 전자우편은 계엄 문건 공개 사례 뿐 아니라 북한 신년사 분석과 정세 전망으로 위장한 방식부터 유명가수 콘서트 관람권 초대장, 세금 환급, 오늘의 운세, 건강 정보 등을 제공할 것처럼 조작하기도 했다.

계엄 관련 문건은 54명에게 수신된 것으로 확인됐다. 계엄 문건 메일에는 악성 프로그램이 설치되도록 하는 첨부파일을 포함시킨 구조다. 이외의 우편에는 링크가 포함돼 있으며 이를 누르면 로그인이 필요하다면서 포털 사이트 아이디와 비밀번호를 요구하는 피싱 사이트로 연결된다.

특히 경찰은 이번 사례는 과거와 달리 불특정 다수를 상대로 대량으로 메일을 발송한 부분이 다르고 대량 메일을 보내기 위한 시스템이 구축된 것으로 보인다고 설명했다.

앞서 경찰청 국가수사본부 수사국은 2023년 11월에는 북한 해킹조직이 정부기관이나 언론사를 사칭한 이메일을 이용해 개인정보를 빼내거나 가상자산을 탈취하는 범죄 사례가 있어 주의가 필요하다는 내용의 브리핑을 한 바 있다.

경찰 관계자는 "이전에는 특정 타깃에 초점을 두고 신년사 등 북한 관련 내용을 보냈는데 이번에는 북한과 상관없는 내용을 대량으로 발송한게 다른 부분이다"며 "이전에는 수작업으로 내용을 만들었는데 지금은 대량 메일을 보내는 시스템으로 일종의 자동화가 됐다고 보면 된다"고 말했다.

이같은 범죄 피해를 예방하기 위해서는 발송자가 불분명한 전자우편은 열람하지 않거나 첨부파일과 링크를 클릭하지 않는 것이 중요하다. 아이디와 비밀번호 등 중요정보를 입력하기 전에 요구자의 전자우편과 웹사이트 주소를 주의 깊게 살펴봐야 한다.

이외에도 아이디와 비밀번호가 노출되지 않도록 관리하면서 주기적으로 본인의 접속 이력을 확인하는 것이 필요하다. 피해가 발생할 경우 포털 사이트에 2단계 인증을 걸도록 해 추가 피해를 예방하는게 필요하다고 경찰은 강조했다.

경찰 관계자는 "어떠한 유형의 사이버 공격에 대해서도 엄정하고 신속하게 대응할 수 있도록 국내외 관계기관들과의 협력체계를 굳건히 하고, 치안 역량을 총동원해 대응해 나갈 예정이다"고 말했다. 

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
"3초안에 13가지 암 찾는다" [서울=뉴스핌] 김용석 기자 = 혈액 검사 데이터만으로 3초 안에 13가지 조기 암을 찾아내는 시대가 열렸다. 미국 식약청(FDA)은 12일(한국시간) AI를 활용한 의료 시범 사업을 성공적으로 완료하고, 전 부문으로 확장할 것이라고 발표했다. 마틴 A. 마카리 FDA 박사가 이끄는 이번 계획은 올 6월 30일까지 모든 FDA 센터에 AI를 도입하는 것을 목표로 하고 있다. [사진= 뉴스핌 DB] FDA에 따르면 AI의료 혁신은 단순히 진단만 하는 게 아니라, 유전자 수준에서 향후 5년간 암 발생 확률을 예측할수 있게 됐다. 이 시스템에는 '거짓말 필터'가 내장돼 있어, 환자가 숨긴 병력도 감지할 수 있을 정도다. 특히 혈액 검사 데이터만으로 3초 안에 13가지 조기 암을 찾아낼 수 있으며, 정확도는 대형병원 의사를 능가하는 수준으로 알려졌다. 진료 비용은 인간 의사의 1/20에 불과하며. 다만, 매년 999달러의 'AI 사용 연회비'를 내야 한다. 마카리 박사는 "AI 시범 사업 성공에 큰 감명을 받았다. 검토 과정에서 많은 부분을 차지했던 비생산적인 반복 작업을 줄일수 있다. AI혁신 의료 기술은 새로운 치료법 검토 시간을 가속화하는 데 큰 가능성을 지니고 있다"라고 밝혔다. FDA의 신약평가연구센터(CDER) 신약평가과학국 부국장인 진중(진) 리우는 "이는 게임 체인저 기술이다. 3일 걸리던 작업을 몇분 만에 수행할 수 있게 되었다"라고 말했다. 새 AI의료 혁신은 FDA의 패스트트랙(그린 채널)을 통과해 다음 주부터 뉴욕 장로회 병원에서 시험 운영된다. fineview@newspim.com 2025-05-12 11:48
사진
와이스 호투...한화 12연승 날다 [서울=뉴스핌] 박상욱 기자 = 독수리가 마침내 12연승까지 날아올랐다. 김광현은 양현종과의 '레전드 매치'에서 웃었지만 김도영에 솔로 홈런을 허용했다. 화장한 날씨를 보인 이날 더블헤더를 포함해 8경기에 총 14만7708명의 관중이 입장해 역대 일일 최다 관중 신기록을 세웠다. 종전 일일 최다 관중은 지난해 6월 23일 역시 8경기에서 기록한 14만 2660명이었다. 단독 선두 한화는 11일 고척스카이돔에서 열린 키움과의 방문 경기에서 라이언 와이스의 호투를 발판 삼아 8-0으로 승리했다. 와이스는 8이닝 동안 삼진 9개를 뽑으며 1안타 무실점으로 키움 타선을 봉쇄했다. 라이언 와이스(왼쪽)와 노시환. [사진=한화] 한화가 12연승을 거둔 것은 빙그레 시절이던 1992년 5월 이후 33년 만이다. 당시 빙그레는 14연승까지 거뒀다. 한화는 3회초 2사 1, 3루에서 키움 포수 김재현의 2루 악송구 때 3루 주자가 홈을 밟아 1-0으로 앞섰다. 5회에는 2사 2, 3루에서 키움 선발 김윤하의 폭투로 1점을 추가한 뒤 노시환이 유격수 강습 중전 적시타를 때려 3-0으로 달아났다. 6회에는 이진영의 솔로 홈런과 이도윤의 적시타로 2점을 추가해 5-0으로 점수 차를 벌렸다. 한화는 9회초에도 3점을 보태 쐐기를 박았다. 대구에서는 문성주가 혼자 4타점을 뽑은 LG가 삼성을 7-4로 꺾었다. LG는 전날 더블헤더 1, 2차전을 포함해 3연승을 달린 반면 삼성은 8연패의 늪에 빠졌다. 1-3으로 끌려가던 삼성은 6회말 선두타자 구자욱이 좌중간 2루타로 포문을 열자 김영웅이 좌월 투런 홈런을 쏘아 올려 3-3 동점을 만들었다. 이어 르윈 디아즈는 우측 외야 스탠드 상단에 꽂히는 백투백 홈런을 터뜨려 4-3으로 역전시켰다. 문성주. [사진=LG] 하지만 LG는 7회초 2사 만루에서 문성주가 좌측 펜스 상단을 때리는 3타점 2루타를 터뜨려 단숨에 6-4로 다시 뒤집었다. 8회초에는 2사 만루에서 홍창기가 밀어내기 볼넷으로 1점을 보태 승부를 결정지었다. 더블헤더가 펼쳐진 인천에서는 SSG가 1차전에서 KIA를 8-4로 꺾었다. SSG는 4-1로 앞선 4회말에는 조형우의 적시타와 최지훈의 3루타 등으로 3점을 추가해 7-1로 달아났다. KIA는 5회초 최형우가 투런홈런을 날렸으나 더는 추격하지 못했다. KIA 선발 제임스 네일은 4이닝 동안 개인 최다인 7실점하고 무너졌다. 김광현과 양현종이 선발 대결을 펼친 2차전에서도 SSG가 5-1로 승리했다. KIA는 4회초 김도영이 좌중월 솔로홈런을 날려 선취점을 뽑았다. SSG는 6회말 채현우의 3루타 등 4안타와 볼넷 4개를 묶어 대거 5점을 뽑아 전세를 뒤집었다. 7이닝 1안타 1실점으로 호투한 김광현은 승리투수가 됐고 5.1이닝 3안타와 볼넷 2개로 3실점 한 양현종은 패전투수가 됐다. 김광현. [사진=SSG] 잠실에서는 NC가 두산을 맞아 더블헤더 1차전을 11-5로 이긴 뒤 2차전마저 5-2로 승리했다. NC는 7연승을 달리며 4위로 뛰어올랐다. 두산은 1차전 1회말 상대 실책 속에 양석환의 2루타와 볼넷 3개를 묶어 먼저 4점을 뽑았다. 그러나 NC는 2회초 두산 선발 콜 어빈의 제구가 흔들리는 사이 3안타와 4사사구로 6점을 뽑아 전세를 뒤집었다. 3회에는 안중열의 2루타로 2점을 추가한 NC는 4회에도 1점을 보태 9-4로 달아나며 일찌감치 승기를 잡았다. 천재환. [사진=NC] 2차전에서 NC는 2회초 천재환이 선제 솔로홈런을 날렸으나 두산은 2회말 1사 만루에서 김기연이 2타점 우전안타를 날려 전세를 뒤집었다. 그러나 NC는 3회초 4안타와 볼넷 2개로 4점을 뽑아 5-2로 재역전했다. 수원구장 더블헤더 1차전은 롯데가 6-1로 승리했으나 2차전은 kt와 1-1로 비겼다. 롯데는 1차전 1회초 전준우의 투런홈런 등으로 먼저 3점을 뽑았다. kt가 1회말 실책을 틈타 1점을 만회했으나 롯데는 3회초 전준우가 희생플라이로 다시 1점을 보탰다. 박세웅. [사진=롯데] 승기를 잡은 롯데는 6회와 9회에도 1점씩 보태며 승부를 갈랐다. 롯데 선발 박세웅은 6.1이닝을 4안타 1실점(비자책)으로 막고 시즌 8승(1패)째를 거둬 다승 단독 선두로 나섰다. 2차전에서 kt는 1회 안현민의 적시타로 선취점을 뽑았으나 롯데는 4회초 안타 없이 사사구 4개로 동점을 만들었다. 이후 양 팀이 점수를 뽑지 못하면서 무승부가 됐다. psoq1337@newspim.com 2025-05-11 22:32
안다쇼핑
Top으로 이동