전체기사 최신뉴스 GAM
KYD 디데이
사회 사건·사고

속보

더보기

방첩사 계엄 문건·콘서트 티켓 사칭 불특정 다수 발송...경찰, 北 해킹조직 소행 결론

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

지난해 11월부터 올해 1월까지 1만7744명에 12만6266회 발송
120명 피싱 사이트 접속...개인정보 등 탈취 피해
시스템 이용 불특정 다수에게 발송...광고 메일도 포함

[서울=뉴스핌] 박우진 기자 = 방첩사령부 계엄 문건을 공개하거나 유명 가수 콘서트 티켓 초대장 지급을 사칭한 메일로 개인정보를 탈취하려고 한 북한 해킹조직의 시도가 경찰에 의해 적발됐다.

경찰청 국가수사본부는 15일 오전 서울 서대문구 경찰청 국수본에서 지난해 12월 11일 '방첩사가 작성한 계엄 문건 공개'라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한 해킹조직 소행임을 규명했다고 밝혔다.

이같은 메일은 북한 해킹조직이 개인정보 탈취 목적으로 만들었으며 지난해 11월부터 올해 1월까지 1만7744명에게 30개 유형으로 총 12만6266회 발송된 것으로 나타났다.

수신자 중 120명은 피싱 사이트에 접속한 후 자신의 아이디와 비밀번호를 입력해 계정정보 및 보관함에 저장된 전자우편과 연락처 정보를 탈취당하기도 했다. 금전 피해 등 추가 사례는 확인된 것이 없는 것으로 알려졌다.

발송에 쓰인 전자우편 주소는 공공기관을 연상케 하거나 지인의 전자우편 주소와 유사한 형태로 유명 사이트 주소에 몇 글자를 추가하거나 유사한 철자로 구성돼 있다.

국수본은 범행에 사용된 서버와 전자우편 등을 분석한 결과 ▲기존 북한발 사건서 파악된 서버 재사용 ▲사칭 전자우편 수신자가 통일·안보·국방·외교 분야 종사자 ▲IP 주소가 중국과 북한 접경지역에 할당된 점을 밝혀냈다.

경찰청 국가수사본부는 15일 오전 서울 서대문구 경찰청 국수본에서 지난해 12월 11일 '방첩사가 작성한 계엄 문건 공개'라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한 해킹조직 소행임을 규명했다고 밝혔다. 북한발 사칭 전자우편 우편 개요도 [자료=경찰청]

전자우편을 조직적으로 보내기 위해 임대한 서버에서 탈북자와 군 관련 정보를 수집하고, 북한식 어휘가 다수 확인된 점을 근거로 북한 소행으로 결론지었다. 북한 어휘 중에는 포트를 포구라는 어휘로 사용하거나 동작을 기동, 페이지를 페지라고 표현한 부분을 확인했다고 밝혔다.

전자우편 발송은 국내에 있는 해외업체 소유의 서버 15대를 임대한 뒤 자체 제작한 전자우편 발송용 프로그램을 통해 이뤄졌다. 프로그램은 전자우편이 발송된 시점부터 수신자의 열람 여부, 피싱 사이트 접속, 계정정보 획득 여부 등을 포함해 통계자료를 한눈에 파악하는 기능도 포함하고 있다.

사칭 전자우편은 계엄 문건 공개 사례 뿐 아니라 북한 신년사 분석과 정세 전망으로 위장한 방식부터 유명가수 콘서트 관람권 초대장, 세금 환급, 오늘의 운세, 건강 정보 등을 제공할 것처럼 조작하기도 했다.

계엄 관련 문건은 54명에게 수신된 것으로 확인됐다. 계엄 문건 메일에는 악성 프로그램이 설치되도록 하는 첨부파일을 포함시킨 구조다. 이외의 우편에는 링크가 포함돼 있으며 이를 누르면 로그인이 필요하다면서 포털 사이트 아이디와 비밀번호를 요구하는 피싱 사이트로 연결된다.

특히 경찰은 이번 사례는 과거와 달리 불특정 다수를 상대로 대량으로 메일을 발송한 부분이 다르고 대량 메일을 보내기 위한 시스템이 구축된 것으로 보인다고 설명했다.

앞서 경찰청 국가수사본부 수사국은 2023년 11월에는 북한 해킹조직이 정부기관이나 언론사를 사칭한 이메일을 이용해 개인정보를 빼내거나 가상자산을 탈취하는 범죄 사례가 있어 주의가 필요하다는 내용의 브리핑을 한 바 있다.

경찰 관계자는 "이전에는 특정 타깃에 초점을 두고 신년사 등 북한 관련 내용을 보냈는데 이번에는 북한과 상관없는 내용을 대량으로 발송한게 다른 부분이다"며 "이전에는 수작업으로 내용을 만들었는데 지금은 대량 메일을 보내는 시스템으로 일종의 자동화가 됐다고 보면 된다"고 말했다.

이같은 범죄 피해를 예방하기 위해서는 발송자가 불분명한 전자우편은 열람하지 않거나 첨부파일과 링크를 클릭하지 않는 것이 중요하다. 아이디와 비밀번호 등 중요정보를 입력하기 전에 요구자의 전자우편과 웹사이트 주소를 주의 깊게 살펴봐야 한다.

이외에도 아이디와 비밀번호가 노출되지 않도록 관리하면서 주기적으로 본인의 접속 이력을 확인하는 것이 필요하다. 피해가 발생할 경우 포털 사이트에 2단계 인증을 걸도록 해 추가 피해를 예방하는게 필요하다고 경찰은 강조했다.

경찰 관계자는 "어떠한 유형의 사이버 공격에 대해서도 엄정하고 신속하게 대응할 수 있도록 국내외 관계기관들과의 협력체계를 굳건히 하고, 치안 역량을 총동원해 대응해 나갈 예정이다"고 말했다. 

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
정청래, 김남준·송영길 전략 공천 [서울=뉴스핌] 이재창 정치전문기자 = 정청래 더불어민주당 대표가 고심 끝에 김남준 전 청와대 대변인과 송영길 전 대표의 공천 문제를 해결했다. 김 전 대변인을 이재명 대통령의 지역구였던 인천 계양을에, 송 전 대표를 연수갑에 전략공천한 것이다. 연수갑을 원했던 박남춘 전 인천시장은 공천을 받지 못했다. 정 대표의 이 같은 교통정리는 이 대통령의 최측근을 배려하는 동시에 송 전 대표의 반발을 무마하고 예우하는 선에서 공천 후유증을 최소화하는 방안을 선택한 것으로 보인다. 여기에는 앞으로 정치 라이벌이 될 수 있는 송 전 대표를 견제하는 정치적 계산도 숨어 있다는 해석이 나온다. 송영길 전 더불어민주당 대표. [사진=뉴스핌 DB] ◆송영길, 인천 지역 조정은 전직 대표 최대 예우  강준현 수석대변인은 23일 국회 브리핑에서 "인천 연수갑은 우리 당에게 녹록지 않은 지역이자 반드시 사수해야 할 핵심 전략 지역"이라며 "인천에서 5선 국회의원, 인천시장을 역임하고 당대표를 지낸 당의 소중한 자산인 송 전 대표의 중량감을 고려해 전략적으로 배치했다"고 말했다. 계양을에 배치된 김 전 대변인에 대해선 "대통령의 의중을 정확히 파악해 지역 현안을 속도감 있게 해결할 수 있는 후보로 새로운 계양을 이끌어 갈 최적의 인물이라고 평가했다"며 "지방선거 승리와 이재명 정부 성공이라는 민주당의 목표를 완성할 안성맞춤 후보"라고 했다. 연수갑 출마 의사를 밝혔던 박남춘 전 인천시장에 대해선 "우리 당의 소중한 자원이다. 안타깝지만 송 전 대표에 대한 공천이 더 적절하다는 전략적 판단이 있었다"고 말했다. 김남준 전 청와대 대변인 [사진=뉴스핌 DB] ◆李대통령 지역구 배려…'대통령 의중 담은 결정'  정 대표의 결정은 3가지 의미로 해석할 수 있다. 우선 이 대통령의 최측근 챙기기다. 김 전 대변인은 이 대통령이 성남시장 시절부터 고락을 함께한 명실상부한 최측근이다. 김 전 대변인을 이 대통령의 지역구에 배려한 것은 이 대통령의 의중을 담은 결정으로 해석할 수 있다. 김 전 대변인이 정치 신인이라는 점도 고려한 것으로 보인다. 계양을은 민주당 소속 후보가 계속 당선돼 온 상대적으로 유리한 지역구다. 이곳에 정치 초보자인 김 전 대변인을 배치해 당선 가능성을 높인 것이다. 송 전 대표를 연수갑에 공천한 것은 일단 전직 대표를 예우한 것으로 보인다. 계양을은 사실상 김 전 대변인이 내정된 상태였다고 봐야 한다. 당초 송 전 대표를 광주로 보낼 수 있다는 얘기도 있었지만 같은 인천 지역으로 조정한 것은 전직 대표를 최대한 예우한 것으로 해석할 수 있다. 송 전 대표의 반발을 무마하는 차원도 있다. 송 전 대표는 광주 공천설이 나오자 "이 것이 전직 대표에 대한 예우냐"고 강하게 반발했었다. 이런 점을 고려했다는 것이다. [서울=뉴스핌] 정일구 기자 = 정청래 더불어민주당 대표가 23일 오전 서울 여의도 국회에서 열린 민주당 16개 광역단체장 후보자 연석회의에서 퍼포먼스를 마친 뒤 구호를 외치고 있다. 2026.04.23 mironj19@newspim.com ◆李대통령 측근 챙기며 '공천 후유증 최소화'  아울러 연수갑이 만만치 않은 지역이라는 점도 고려했을 것으로 보인다. 연수갑은 박찬대 인천시장 후보가 3선을 하기 전에는 황우여 국민의힘 전 대표가 5선을 한 곳이다. 계양을과는 다르다. 따라서 인천시장과 5선을 지낸만큼 인지도가 높고 나름의 경쟁력이 있는 송 전 대표를 공천하는 게 타당하다는 지적이 많았다. 물론 일각의 광주 공천설은 설로 끝났다. 광주에는 민형배 의원이 전남광주통합시장 후보로 나서는 만큼 그의 지역구(광산을)가 빈다. 여기에 송 전 대표를 공천하자는 논리였다. 송 전 대표가 전남 고흥 출신으로 송 전 대표를 광산을에 공천할 경우 호남 6선 의원이 되는 만큼 호남의 맹주가 될 수도 있다. 앞으로 정치 라이벌이 될 수 있는 송 전 대표를 호남의 대표적인 정치인으로 만드는 것은 정 대표가 피하고 싶었을 것이라는 해석도 있다. 광산을보다는 연수갑 공천이 정 대표로서는 정치적 부담이 적다는 판단을 했을 가능성이 높다는 것이다. 정 대표는 무엇보다 풀기 어려운 문제를 해결했다. 이 대통령 측근을 챙기고 전직 대표를 예우하면서 후유증을 최소화한 것이다.  leejc@newspim.com 2026-04-24 06:30
사진
홍익표 靑 정무수석 60억 재산 신고 [서울=뉴스핌] 박찬제 기자 = 홍익표 청와대 정무수석이 60억7834만원을 재산 신고했다. 재산의 절반 이상이 배우자가 보유한 비상장 주식이었다.  정부 공직자윤리위원회가 24일 공개한 고위 공직자 정기 재산변동 현황에 따르면 홍 수석의 재산 중 절반 이상인 33억2251만원이 배우자가 보유 중인 ㈜예인건축연구소 비상장 주식 1만주였다.  홍익표 청와대 정무수석. [사진=뉴스핌 DB] 홍 수석은 부동산 재산으로 29억3050만원을 신고했다. 본인과 배우자 공동명의 서울 성동구 행당동 아파트(9억5800만원)를 보유하고 있었다. 홍 수석은 배우자와 공동 명의로 서울 서초구 방배동 아파트(14억원)를 전세 임차 중이었다. 모친이 보유 중인 충청남도 소재 아파트도 포함됐다. 이동진 청와대 성장경제비서관이 10억원, 이현 해양수산비서관이 9억4936만원 재산 신고를 했다.  퇴직자인 더불어민주당 성남시장 후보로 나선 김병욱 전 정무비서관은 75억5831만원을 신고했다. 김 전 비서관의 재산 대부분은 예금(43억3720만원)이었다. 그 외에 본인과 배우자 명의로 경기도 성남시 분당구 정자동의 아파트(12억7500만원)와 배우자 명의로 리조트 회원권(3200만원) 등이 있었다. 강원특별자치도지사 선거 출마를 위해 사퇴한 우상호 전 정무수석은 21억4809만원 재산을 신고했다. 종전 신고 대비 4억2541만원 늘었다. 대부분 예금에서 증가했다. 본인과 직계비속의 급여 소득 증가와 장남 결혼식 축의금 예치에 따른 증가였다.  우 전 수석의 재산 중 대부분은 부동산으로 본인 명의인 경기 포천시 일동면 단독주택 건물과 배우자와 자녀의 전세 임차권을 포함해 13억3914만원을 신고했다. pcjay@newspim.com 2026-04-24 00:00
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동