찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 정찰총국
    2026-09-03
    검색기록 지우기
  • 카드뉴스
    2026-09-03
    검색기록 지우기
  • 군사정변
    2026-09-03
    검색기록 지우기
  • 코엑스몰
    2026-09-03
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
478
  • 국정원 “북미 정상회담, 어느 때라도 가능… 대화 징후 있다”

    국정원 “북미 정상회담, 어느 때라도 가능… 대화 징후 있다”

    김주애, 사실상 후계자 내정 단계北 미사일 설계도 확보해 분석 중트럼프, 북미회담 ‘물밑 작업’ 정황북한 내 미군 유해 공동 발굴 추진 국가정보원은 도널드 트럼프 미국 대통령과 김정은 북한 국무위원장 간 정상회담이 어느 때라도 가능한 상태라고 1일 국회에 보고했다. 국정원은 이날 국회 정보위원회 전체회의에서 북미 정상회담 가능성에 대해 이같이 보고했다고 정보위 여야 간사인 윤건영 더불어민주당, 유영하 국민의힘 의원이 브리핑에서 밝혔다. 국정원은 “북미 정상회담 관련 어느 때라도 가능하다고 봐야 한다”며 “북미 간 구체적 접촉 팩트가 확인되는 건 없지만 대화 징후는 있다”고 말했다고 윤 의원은 전했다. 실제 트럼프 대통령이 정상회담 성사를 위해 물밑 작업을 진행 중인 정황이 포착됐다. 미 국방부 전쟁포로·실종자 확인국(DPAA) 켈리 맥케이그 국장은 31일(현지시간) 워싱턴DC의 민간단체 ‘전미북한위원회’(NCNK)와 진행한 화상 대담에서 트럼프 대통령이 김 위원장과 합의를 도출할 경우 DPAA가 어떤 조처를 할 수 있는지를 묻는 백악관 질의를 받았다고 밝혔다. 그는 백악관의 질의에 “한국전쟁 도중 전사하거나 포로가 된 미군의 유해 수습을 위해 북한과 협력할 준비가 돼 있다”고 답했다고 전했다. 이어 “우리는 북한이 보유한 유해를 (미국에) 인도하는 것과 2005년 마지막으로 진행된 합동 현장 수색 활동을 재개하는 것에서 도움이 될 것이라고 백악관에 설명했다”고 부연했다. 국정원은 김 위원장의 딸 주애가 최근 노출이 잦아진 이유에 대해선 “(국정원이) 사실상 후계자로 내정되는 단계로 보고 있다. 북한 주민들에게 지도자로 각인시키기 위한 목적이 있는 것으로 본다”고 전했다. 국정원은 북한의 당 내부 문건과 미사일 설계도를 확보해 분석하고 있다고도 정보위에 보고했다. 북한이 조선인민군 총참모부 산하 ‘정찰총국’을 ‘정찰정보총국’으로 확대한 배경으로는 방첩 기능 강화가 지목됐다. 지난 2월 제9차 당 대회 기념 열병식에서는 리창호 상장(한국군 중장급)이 정찰정보총국장 겸 해외특수작전부대 제1부사령관 자격으로 해외작전부대 종대를 인솔하는 모습이 포착됐다. 국정원은 또 신형 원자로 설계도 유출과 수리온 헬기 엔진을 촬영해 외부로 빼돌리려던 시도를 적발하는 등 국내 첨단 기술의 해외 유출 시도를 차단한 성과도 보고했다. 인공지능(AI) 총괄정책관으로 카이스트 출신 인재를 영입하는 등 관련 조직도 구축하고 있다고 밝혔다. 아울러 국정원은 12·3 비상계엄과 관련해 지난달 25일부터 대대적인 특별감찰에 착수했으며, 감찰 결과에 따라 인사 조치를 할 계획이라고 보고했다.
  • 김주애 ‘후계자 내정’ 판단한 국정원…北 미사일 설계도까지 확보 [핫이슈]

    김주애 ‘후계자 내정’ 판단한 국정원…北 미사일 설계도까지 확보 [핫이슈]

    북한의 권력승계 구도가 구체화하는 가운데 한국 정보당국이 북한의 당 내부 문건과 미사일 설계도까지 확보해 분석하고 있는 것으로 나타났다. 러시아와의 군사협력 확대와 정보기관 개편까지 맞물리면서 북한 내부 권력과 군사체계 변화에 관심이 쏠린다. 국가정보원은 1일 김정은 북한 국무위원장의 딸 김주애가 사실상 후계자로 내정되는 단계에 들어선 것으로 평가했다. 국정원은 최근 김주애의 공개활동이 잦아진 데 대해 “사실상 후계자로 내정되는 단계로 보고 있다”고 밝혔다. 북한 주민들에게 차기 지도자로 각인시키려는 목적이 있다는 분석이다. 김주애는 그동안 김 위원장의 군사·외교 관련 공개행보에 잇따라 동행하며 존재감을 키워왔다. 핵·미사일 관련 행사나 군부대 방문에도 모습을 드러내면서 후계 가능성을 둘러싼 관측도 이어졌다. 다만 북한이 김주애를 공식 후계자로 발표한 것은 아니다. 국정원의 이번 평가는 공개활동과 내부 동향 등을 종합해 권력승계 구도가 이전보다 구체화했다고 판단한 것으로 볼 수 있다. 국정원은 이날 국회 정보위원회 비공개 전체회의에서 이 같은 내용을 보고했다. 정보위 여야 간사인 더불어민주당 윤건영·국민의힘 유영하 의원이 회의 뒤 브리핑을 통해 주요 내용을 공개했다. 김주애 후계 구도 구체화…北 내부자료까지 확보 국정원은 북한 당 내부 문건과 미사일 설계도를 확보해 분석하고 있다는 사실도 공개했다. 구체적으로 어떤 미사일의 설계도인지, 자료를 어떤 경로로 확보했는지는 밝히지 않았다. 다만 미사일 설계 자료는 북한이 개발하거나 운용하는 무기체계의 구조와 기술 수준을 파악할 수 있는 핵심 정보라는 점에서 주목된다. 북한은 최근 러시아와 군사협력을 강화하면서 미사일과 드론, 포병 전력의 실전 경험을 축적하고 있다. 국정원이 내부 문건과 설계 자료를 실제로 분석하고 있다면 북한 무기체계의 개발 방향과 성능을 평가하는 데 중요한 단서가 될 수 있다. 국정원은 북한 정보기관 개편의 배경도 파악하고 있다고 밝혔다. 북한은 기존 조선인민군 총참모부 산하 정찰총국을 ‘정찰정보총국’으로 확대했다. 러시아전 경험 흡수하나…정찰정보총국 확대 국정원은 정찰정보총국 확대의 배경으로 방첩 기능 강화를 꼽았다. 우크라이나 전쟁에서 축적된 작전 정보를 처리하기 위한 목적도 있다고 분석했다. 정찰정보총국장 리창호에게 해외특수작전부대 제1부사령관을 겸직하도록 한 것도 이런 변화와 관련됐다는 설명이다. 지난 2월 제9차 당대회 기념 열병식에서는 리창호가 정찰정보총국장 겸 해외특수작전부대 제1부사령관 자격으로 해외작전부대 종대를 인솔하는 모습이 포착됐다. 북한이 러시아 파병을 통해 얻은 전장 경험을 정보·작전체계에 흡수하려는 움직임으로도 해석할 수 있는 대목이다. 북한의 우크라이나 전쟁 추가 파병 가능성에 대해서는 현재로서는 낮다고 국정원은 평가했다. 다만 전황이나 북러 관계 변화에 따라 상황이 달라질 가능성은 열어뒀다. 북미 관계에서는 대화 가능성이 여전히 열려 있다고 봤다. 국정원은 도널드 트럼프 미국 대통령과 김 위원장의 정상회담에 대해 “어느 때라도 가능하다고 봐야 한다”고 밝혔다. 현재까지 북미 간 구체적인 접촉 사실은 확인되지 않았지만 국정원은 대화로 이어질 수 있는 징후가 있다고 판단했다. 이번 보고에서 눈에 띄는 부분은 김주애의 공개행보만 보고 후계 가능성을 추정한 데 그치지 않고 북한 내부 당 문건과 미사일 설계도, 정보기관 개편 동향까지 함께 확보·분석하고 있다고 공개한 점이다. 북한의 권력승계와 군사체계 변화, 북러 협력, 북미 대화 가능성이 동시에 움직이면서 한반도 정세를 둘러싼 변수가 다시 늘고 있다.
  • 국정원 “김주애 사실상 후계자 내정 단계…북미회담 언제든 가능”

    국정원 “김주애 사실상 후계자 내정 단계…북미회담 언제든 가능”

    국가정보원은 1일 김정은 북한 국무위원장의 딸 김주애가 사실상 후계자로 내정되는 단계에 있다고 평가했다. 도널드 트럼프 미국 대통령과 김 위원장 간 정상회담도 어느 때라도 가능한 상태라고 분석했다. 국정원은 이날 국회 정보위원회가 비공개로 연 전체회의에서 이 같은 내용을 보고했다고 정보위 여야 간사인 더불어민주당 윤건영·국민의힘 유영하 의원이 브리핑에서 밝혔다. 윤 의원은 김주애의 언론 노출이 잦아진 이유에 대해 “(국정원이) 사실상 후계자로 내정되는 단계로 보고 있다. 북한 주민들에게 지도자로 각인시키기 위한 목적이 있는 것으로 본다”고 전했다. 북미 관계에 대해선 “북미정상회담은 어느 때라도 가능하다고 봐야 한다”면서 “북미 간 구체적인 접촉 사실이 확인된 것은 없지만 대화의 징후는 있다”고 평가했다. 이재명 대통령이 8·15 광복절 경축사에서 북측에 제안한 6·25전쟁 종식을 위한 당사국 간 논의와 관련해서는 “국정원 차원의 대화나 접촉은 아직 없다”고 답했다고 윤 의원은 전했다. 북한의 우크라이나 전쟁 추가 파병 가능성에 대해서는 현재로선 낮지만 상황 변화에 따라 유동적이라는 취지로 답변했다. 국정원은 북한의 당 내부 문건과 미사일 설계도를 확보해 분석하고 있다고 정보위에 보고했다. 북한이 조선인민군 총참모부 산하 ‘정찰총국’을 ‘정찰정보총국’으로 확대한 배경으로는 방첩기능 강화가 지목됐다. 국정원은 “북한이 현재 정찰총국을 ‘정찰정보총국’으로 확대했는데 그 이유가 첫째는 방첩 기능을 굉장히 강화하는 것이고, 두 번째는 정찰총국장인 리창호에게 우크라이나 전쟁에서 나온 작전 정보 처리를 위해 겸직시키는 것”이라고 말했다고 유 의원은 전했다. 지난 2월 제9차 당대회 기념 열병식에서는 리창호 상장(한국군 중장급)이 정찰정보총국장 겸 해외특수작전부대 제1부사령관 자격으로 해외작전부대 종대를 인솔하는 모습이 포착된 바 있다. 국정원은 국내 첨단기술의 해외 유출 시도를 차단한 성과도 보고했다. 신형 원자로 설계도 유출과 수리온 헬기 엔진을 촬영해 외부로 빼돌리려던 시도를 각각 적발해 막았다는 것이다. 인공지능(AI) 총괄정책관으로 카이스트 출신 인재를 영입하는 등 관련 조직도 구축하고 있다고 밝혔다. 아울러 국정원은 12·3 비상계엄과 관련해 지난달 25일부터 대대적인 특별감찰에 착수했으며, 감찰 결과에 따라 인사 조치를 할 계획이라고 보고했다.
  • 국정원 “김주애 사실상 후계자 내정 단계…언론 노출 잦은 건 ‘지도자 각인’ 목적”

    국정원 “김주애 사실상 후계자 내정 단계…언론 노출 잦은 건 ‘지도자 각인’ 목적”

    국가정보원은 1일 김정은 북한 국무위원장의 딸 김주애가 사실상 후계자 내정 단계에 들어간 것으로 분석했다. 국회 정보위원회 간사인 윤건영 더불어민주당 의원과 유영하 국민의힘 의원은 이날 국회에서 열린 정보위 전체회의 후 브리핑에서 국정원이 정보위에 이같이 보고했다고 밝혔다. 윤 의원은 최근 김주애가 언론 노출이 잦은 이유에 대해 “(국정원은) 김주애가 사실상 후계자로 내정 단계에 들어간 것으로 보고 있다”면서 “북한 주민들에게 (김주애를) 지도자로서 각인시키기 위한 목적이 있는 게 아닌가 라는 것”이라고 덧붙였다. 북미정상회담과 관련해서는 “국정원은 ‘어느 때라도 가능하다고 봐야 한다’는 분석이 있었다”라며 “북미 간 구체적인 접촉에 대한 팩트 체크가 되는 건 없지만, 대화의 징후가 있다는 정도로 말했다”고 윤 의원이 전했다. 또 남북 관계에 대해서는 “이재명 대통령이 8·15 경축사에서 말한 6·25전쟁 종식을 위한 당사국 대화와 관련해 국정원 차원의 대화와 접촉은 아직까진 없다고 한다”고 덧붙였다. 또 국정원은 북한의 당 내부 문건과 미사일 설계도를 확보해 분석하고 있다고 유 의원은 전했다. 북한이 조선인민군 총참모부 산하 ‘정찰총국’을 ‘정찰정보총국’으로 확대한 것에 대해 국정원은 “첫째는 방첩 기능 강화, 두번째는 정찰총국인 리창호에게 우크라이나 전쟁에서 나온 작전 정보 처리를 위해 겸직시키는 것”이라고 보고했다고 유 의원은 설명했다.
  • “한국군 움직임 더 자세히 엿본다”…김정은, 정찰망 전면 강화 나선 이유 [밀리터리+]

    “한국군 움직임 더 자세히 엿본다”…김정은, 정찰망 전면 강화 나선 이유 [밀리터리+]

    북한이 한국군의 움직임을 더 정밀하게 파악하기 위해 군사정찰과 해외 정보 수집 능력을 대폭 강화하려는 것으로 전해졌다. 정찰위성과 해외 공관이 부족한 북한이 러시아의 위성 기술과 중국의 해외 정보망을 활용해 약점을 보완할 가능성도 제기된다. 미국 월스트리트저널(WSJ)은 25일(현지시간) 김정은 북한 국무위원장이 이달 초 회의를 주재하고 군사정찰·정보 능력을 ‘근본적으로’ 강화하라고 지시했다고 보도했다. 북한이 비밀리에 운영해온 정보기관과 해외 공작 활동을 공개적으로 언급한 것은 이례적이다. 북한 매체는 이번 조치의 목적을 잠재적 적국의 위협을 통제하고 핵심 정보를 확보하는 데 있다고 설명했다. 구체적인 개편 방향은 공개하지 않았지만, 북한이 한국군과 주한미군의 배치·이동, 연합훈련 동향 등을 더 빠르고 정밀하게 파악하려는 의도라는 분석이 나온다. 북한은 그동안 굵직한 사이버 공격과 해외 공작을 수행한 것으로 지목됐다. 2014년 미국 소니픽처스 해킹 사건은 미 정부가 국가안보 사안으로 대응할 만큼 파장이 컸다. 북한 해커들은 2016년 한미 군사작전계획을 탈취한 혐의도 받았다. 이듬해 말레이시아에서 발생한 김 위원장의 이복형 김정남 피살 사건에도 북한 공작원들이 관여했다는 의혹이 제기됐다. 북한은 해외 해킹과 김정남 피살 사건에 관여하지 않았다는 입장을 유지하고 있다. 정찰위성 1기·해외 공관 43곳…정보 수집망은 취약 북한은 사이버 분야에서 상당한 역량을 보였지만 전통적인 정보 수집 능력은 주요국보다 크게 뒤처진 것으로 평가된다. 해외에 파견한 외교관과 무역대표부 직원 수가 적고, 광범위한 정찰위성망도 갖추지 못했기 때문이다. 호주 싱크탱크 로위연구소에 따르면 2024년 기준 북한의 해외 외교공관은 43곳에 그쳤다. 미국은 같은 기준으로 271곳을 운영했다. 북한은 국제사회의 제재와 재정난으로 최근 일부 공관까지 폐쇄했다. 외교공관은 공식 외교 업무뿐 아니라 주재국의 정치·군사 정보를 수집하고 공작원을 지원하는 거점으로 활용될 수 있다. 북한은 해외 거점이 부족해 현지 정보원 확보와 통신 감청, 방산기업·정부기관 접근 등에 한계를 겪는 것으로 보인다. 북한 정보요원들은 국제 금융망 접근이 차단된 탓에 활동 자금도 자체 조달해야 하는 것으로 전해졌다. 탈북한 전직 북한 관리들은 북한 공작원과 해커들이 암호화폐 탈취 등을 통해 운영비를 마련한다고 설명했다. 정찰위성 부족은 한국군 감시 능력과 직결되는 약점이다. 북한이 현재 궤도에 올린 군사정찰위성은 1기에 불과하다. 특정 지역을 반복 관측하려면 여러 위성을 서로 다른 궤도에 배치해야 하지만 북한은 아직 실질적인 위성군을 구축하지 못했다. WSJ는 구글어스가 제공하는 공개 위성 자료가 북한이 자체적으로 수집할 수 있는 영상보다 관측 범위 면에서 더 포괄적이라고 전했다. 북한이 군사정찰위성을 보유하고도 한국군 기지와 전력 이동을 실시간에 가깝게 추적하기는 어렵다는 의미다. 러시아 기술·중국 정보망 결합하나 김 위원장은 우선 정찰위성망 확충에 속도를 낼 것으로 보인다. 한국 국가정보원은 러시아가 북한군의 우크라이나전 파병 대가로 북한에 위성 관련 기술을 제공하고 있다고 판단한 바 있다. 러시아가 위성 제작과 발사, 영상 분석 기술을 지원하면 북한은 한국군과 주한미군의 움직임을 더 자주 관측할 수 있다. 미사일 발사 전후의 부대 이동과 한미 연합훈련, 주요 공군기지와 항만의 전력 배치도 보다 정밀하게 파악할 가능성이 있다. 중국과 러시아의 해외 정보망을 활용할 가능성도 거론된다. 조지프 버뮤데스 미국 전략국제문제연구소 북한 전문가는 북한이 두 나라와 지역별로 역할을 나눠 정보를 수집하는 체계를 구축할 수 있다고 내다봤다. 러시아와 북한의 사이버 조직은 이미 악성코드와 보안 기술 분야에서 협력하는 것으로 알려졌다. 북한 해커들이 러시아와 중국 내 거점을 활용해 한국과 미국의 방산기업, 군 관련 기관을 겨냥할 경우 사이버 정찰과 위성 감시를 결합한 정보 수집이 가능해질 수 있다. 북한은 정보기관의 명칭도 바꿨다. 김 위원장 집권 직전 여러 공작 조직을 통합해 만든 정찰총국은 지난해 조직명에 ‘정보’를 추가했다. 해킹과 군사정찰뿐 아니라 해외 인적 정보 수집과 비밀공작까지 확대하려는 의도가 반영됐다는 해석이 나온다. 북한은 미국과 대립하는 국가들과 외교관계도 넓히고 있다. 김 위원장은 지난 3월 러시아의 우방인 알렉산드르 루카셴코 벨라루스 대통령과 처음으로 정상회담을 열었다. 벨라루스는 다음 달 평양에 첫 대사관을 열 계획이다. 북한 외교관과 무역대표부 직원들은 과거 무기 거래와 정보 전달 역할을 함께 맡아왔다. 해외 거점이 늘어나면 한국과 미국을 겨냥한 통신 감청과 사이버 침투, 방산 정보 수집도 확대될 수 있다. 전인범 전 육군 특전사령관은 WSJ에 북한이 해외 기반을 넓히기 위해 이례적으로 적극적인 외교에 나서고 있다며 “서방이 북한의 능력을 과소평가하는 것이 북한의 가장 큰 이점”이라고 말했다.
  • 북 대남 정보수집 강화...“정찰정보총국 기능 확대”

    북 대남 정보수집 강화...“정찰정보총국 기능 확대”

    북한이 대남·해외 정보수집 및 공작 기구인 ‘정찰정보총국’의 기능을 강화하기로 했다. 조선중앙통신은 10일 김정은 국무위원장 주재로 전날 노동당 중앙군사위원회 제9기 제1차 확대회의가 진행됐다고 보도했다. 통신은 회의에서 “정찰정보총국의 직능과 임무를 다각적으로 확대하여 총국의 군사정찰 및 정보첩보 능력을 획기적으로 제고”하는 데 필요한 과업과 방안이 제시됐다고 전했다. 정찰정보총국은 인민군 총참모부 산하 ‘정찰총국’을 확대 개편한 기관으로 지난해 9월 북한매체에서 처음 언급됐다. 통신은 이 기관의 역할에 대해 “잠재적인 적수들의 위협을 관리하고 관건적인 정보를 수집하는데서 핵심”이라고 설명했다. 다만 어떻게 기능을 강화할지 구체적인 내용은 언급하지 않았다. 통신은 이날 회의에서 “인민군대의 주요직제 지휘성원들을 해임 및 조동하고 새로 임명할데 대한 조직문제가 취급되었다”고 밝혀 관련 분야의 직제 개편과 인사조치가 이뤄질 것으로 보인다. 김 위원장은 이날 ‘중대한 군사적대책’과 관련한 명령서 7건에 서명했다. 그는 “사회주의조선의 국위와 국체, 존망은 강력한 군사력을 떠나 생각할수 없다”며 “(군대를) 무적필승의 무장력으로 진화시키자는 것이 우리 당의 확고부동한 강군건설방침”이라고 강조했다. 군의 ‘중요 과업’도 제시됐다. 김 위원장은 “사회주의 수호와 함께 국가의 전면적 발전을 위한 투쟁에서도 인민군대가 변함없이 주도적, 핵심적역할을 수행해야 한다”면서 “인민군대를 철저히 야전화, 현대화하고 실전능력을 제고해야 한다”고 말했다. 이어 “투쟁전선이 더 넓어지고 방대해질수록 충성과 위훈의 보무를 더 크게, 더 힘차게 재촉해나가는 것이 우리 군대 특유의 기질이고 투쟁 본때”라며 “전군을 총궐기시켜야 한다”고 말했다. 이날 회의에서는 “전투체계들의 기술하부구조를 갱신하고 핵무력을 질량적으로 확대강화하며 군사기지들을 표준화, 전문화, 현대화하기 위한 계획을 전망성 있게 밀고나갈데 대한 문제”도 토의됐다고 통신은 전했다.
  • 北, 지난해 가상자산 2조원 탈취…역대 최대 규모

    北, 지난해 가상자산 2조원 탈취…역대 최대 규모

    북한이 지난해 2조원 이상의 가상자산을 탈취한 것으로 드러났다. 이는 북한의 탈취 자산 중 역대 최대 규모로 전해졌다. 10일 국가정보원 국가사이버안보센터(NCSC)는 지난해 사이버 위협 실태와 대응 활동을 정리한 연례보고서를 발간했다. 북한은 방산이나 정보기술(IT)과 같은 다양한 분야에서 기술 편취와 대규모 금전 탈취를 자행하고 있다. 북한 조직은 국내 문서관리 설루션 3종의 취약점을 이용해 관리자 계정을 생성한 뒤 자료를 빼돌렸다. 이 과정에서 유출된 민감 자료는 최소 700건에서 최대 260만건에 이르는 것으로 전해졌다. 북한은 지난해 11월 27일 업비트에서 445억원에 달하는 가상자산을 해킹했다. 그 배후에는 북한 정찰총국 산하 해킹 조직인 ‘라자루스’가 지목됐다. 북한의 해킹 조직 ‘안다리엘’은 IT 유지보수 업체로 기반 시설 전산망에 침투, 20대 이상의 서버를 점거하고 도면 등 핵심 자료를 훔쳤다. 공격 방식의 경우 공개 프로그램 공급망에 침투하거나 딥페이크를 활용한 화상 인터뷰로 정체를 속여 해외 IT 기업에 위장 취업하는 해킹 수법이 확인됐다. 북한은 이런 기술을 동원해 지난해에만 2조원이 넘는 가상자산을 탈취한 것으로 집계됐다. 정부는 이러한 위협에 대응하기 위해 전국 단위의 대응 조직인 사이버 119를 2024년 8월 출범했다. 이 조직은 전국을 수도권·영남권 등 5개 권역으로 나누고 총 46개 기관의 전문가 130여명을 배치해 대규모 해킹이나 망 마비 사고에서 초동 대응이 가능하게 했다. 정부는 2035년까지 국가 암호체계를 양자내성암호로 전환하기 위한 종합 로드맵을 추진 중이다. 국가사이버안보센터는 “앞으로도 AI와 신기술을 활용한 위협에 선제적으로 대응해 국민이 안심할 수 있는 디지털 환경을 구축하겠다”고 했다.
  • 北 김정은 암살시도 있었나?… 경호 책임자 대거 교체

    北 김정은 암살시도 있었나?… 경호 책임자 대거 교체

    북한이 지난해 김정은 국무위원장의 경호·호위 부대장을 대부분 교체한 것으로 파악됐다. 13일 통일부는 지난해 12월 말까지 북한 관영매체 보도 등 공개자료를 통해 확인된 사항을 기준으로 북한의 당·정·군 조직의 개편과 구성원의 변화를 매년 발간하는 ‘북한 기관별 인명록’·‘북한 주요 인물정보’·‘권력기구도’에 새롭게 반영했다고 밝혔다. 김 위원장의 경호·호위부대 지휘관 교체는 지난해 당 창건 80주년 열병식을 통해 확인됐다. 김 위원장과 그의 가족에 대한 근접 경호를 담당하는 노동당 호위처장은 한순철에서 송준설로 교체됐다. 김 위원장의 해외순방 등 외부 활동 때 경호를 담당하는 국무위원회 경위국장은 김철규에서 로경철로 바뀌었다. 김 위원장 관련 시설과 일부 간부들에 대한 경호를 담당하는 호위사령부 사령관은 곽창식에서 라철진으로 교체된 것이 식별됐다. 다만 비밀 경호조직인 호위국의 국장 김용호는 직위를 유지한 것으로 파악됐다. 국가정보원은 2024년 10월 국회 정보위원회에서 북한이 김 위원장 암살 위협 등을 의식해 경호 수위를 격상하고 있다고 보고했다. 당시 국정원은 “김 위원장이 해외 요인의 암살 등을 의식해 통신 재밍(전파방해) 차량을 운용하고, 드론 탐지장비 등 경호 수위를 격상하고 있다”고 했다. 이와 관련, 통일부 당국자는 “정확한 교체 시기나 사유는 확인되지 않았지만 ‘최고존엄’의 경호·호위를 책임진 민감 직위자가 비교적 짧은 시간에 물갈이된 것이 눈에 띈다”고 말했다. 이런 가운데 국방성 제1부상과 총참모부 제1부총참모장은 기존 1명에서 2명으로 늘어난 것으로 파악된다. 강순남 대장(4성)과 차용범 중장(2성)이 국방성 제1부상을, 정명도 상장(3성)과 김영복 상장이 총참모부 제1부참모장으로 활동 중인 것으로 파악된다. 김 위원장이 지난해 특별히 관심을 가진 해군사령관은 김명식에서 박광섭으로 교체됐다. 당의 핵심 의사결정기구인 정치국의 상무위원은 기존 5명에서 4명으로 줄어들었다. 리병철이 상무위원직에서 해임된 것으로 파악된다. 한때 북한군 공식 서열 2위까지 올라간 군수 분야 원로인 리병철은 당 중앙군사위 부위원장에서도 해임된 것으로 추정돼 사실상 은퇴한 것으로 분석된다. 김 위원장의 신뢰가 두텁고 향후 북미 협상 등을 담당할 것으로 예상되는 최선희 외무상은 ‘정치국 후보위원’에서 ‘정치국 위원’으로 지위가 격상된 것으로 파악된다. 이 밖에도 내각·법률 및 군 조직의 명칭 일부가 변경됐다. 대남 분야와 관련해선 공작기관으로 잘 알려진 정찰총국의 이름이 정찰정보총국으로 바뀐 것이 확인됐다. 2018년 북미 비핵화 협상 때 미국을 상대하는 기구 중 하나였던 조선아시아태평양평화위원회는 폐지된 것으로 파악된다.
  • “북한, 중국, 러시아 간첩 엄청나게 잡아들였다” FBI 성과 자랑

    “북한, 중국, 러시아 간첩 엄청나게 잡아들였다” FBI 성과 자랑

    미국이 지난해 체포한 북한, 중국, 러시아 등 ‘적성국’ 간첩 숫자가 전년 대비 35% 증가했다고 미 연방수사국(FBI) 수장이 최근 밝혔다. 캐시 파텔 FBI 국장은 지난달 17일(현지시간) 케이티 밀러의 팟캐스트에서 “대규모 단속과 대규모 체포가 대테러 및 방첩 분야에서 계속 이뤄지고 있다”며 이같이 주장했다. 케이티 밀러는 도널드 트럼프 미국 대통령 최측근인 스티븐 밀러 백악관 부비서실장의 아내이자 극우 성향 팟캐스터다. 파텔 국장은 그러면서 “올해(2025년) 외국의 적대 국가 간첩들을 작년(2024년)보다 35% 더 많이 체포했다”고 말했다. 체포된 간첩들은 어느 나라에서 왔느냐는 질문에는 “북한, 러시아, 중국”을 차례로 언급했다. 작년 1월 트럼프 2기 행정부가 출범한 뒤 1년간 전임 조 바이든 행정부의 집권 마지막 해였던 2024년보다 더 많은 적성국 간첩 체포가 이뤄졌다는 설명이다. 다만 파텔 국장은 전체 간첩 체포 숫자나 국적별 비중은 언급하지 않았다. 또 북한 국적 간첩을 체포했다는 것인지, 북한을 위해 활동한 미국 또는 제3국 간첩을 체포한 것인지 등도 분명치 않아 보인다. 미국은 북한이 IT 인력을 해외에서 위장 취업 시키는 등의 방식으로 내부 정보 탈취와 해킹 등 사이버 범죄를 저지르고, 그 수익을 핵·미사일 개발에 사용하고 있다고 분석한다. 블록체인 업계에 따르면 지난해 북한 연계 해킹 조직이 탈취한 가상자산은 약 20억 2000만 달러(약 2조 9400억원)에 달한다. 전체 공격 횟수는 전년보다 줄었지만, 건당 피해 규모는 크게 늘었다. FBI는 이달 8일 북한 정찰총국과 연계된 해킹그룹 ‘김수키’(Kimsuky)가 QR 코드를 통한 새로운 해킹 수법을 사용하고 있어 주의가 요망된다며 별도의 안내문을 내기도 했다. 안내문에 따르면 김수키 그룹 해커들이 최근 미국 내 비정부기구(NGO), 싱크탱크, 학계 등의 외교정책 전문가들로부터 ‘퀴싱’ 수법으로 정보를 탈취하려는 시도를 한 것이 포착됐다. ‘퀴싱’은 ‘QR 코드’와 ‘피싱’을 합성한 말로, QR 코드 내에 악성 URL을 심어놓는 해킹 수법을 가리킨다. FBI는 지난해 7월에는 미국 블록체인 업체에 원격으로 위장 취업한 뒤 가상화폐를 탈취한 북한 국적자 4명에 대해 수배령을 내리고 최대 500만 달러(약 68억원)의 보상금을 내건 바 있다.
  • 北, 전세계 상대 무차별 해킹 공격…유럽 드론기업도 타깃

    北, 전세계 상대 무차별 해킹 공격…유럽 드론기업도 타깃

    북한이 지난 3월 이후 유럽의 무인기(드론) 관련 기업 3개 사를 상대로 사이버 공격을 한 것으로 전해졌다. 교도통신은 22일 슬로바키아의 IT보안업체 이셋(ESET)을 인용해 북한의 사이버 공격 표적은 우크라이나군이 무기로 사용하는 무인기의 부품 제조와 소프트웨어 관련 기업들이었다고 밝혔다. 통신은 공격에 사용된 악성 프로그램을 분석한 결과 과거 북한 정찰총국 산하 해킹그룹으로 알려진 라자루스가 사용한 공격 기법과 유사했다고 덧붙였다. 교도통신은 “드론 개발에 관한 기밀 정보를 훔치는 것이 목적이었을 가능성이 크다”고 전했다. 이와 관련해 군사 기술에 정통한 사토 헤이고 일본 다쿠쇼쿠대 교수는 “북한이 무인기 중요성을 인식하고 무기 현대화를 서두르는 것으로 보인다”고 말했다. 이런 가운데 북한이 러시아의 드론 생산 현장에 군 기술병과 군수 공장 숙련공을 대규모로 파견하기 위한 작업을 진행 중인 것으로 전해졌다. 앞서 우크라이나 국방부 정보총국은 지난달 14일(현지시간) 텔레그램 메시지를 통해 러시아가 자폭형 드론을 생산하기 위해 올해 연말까지 북한 인력 1만 2000명을 모스크바 동쪽 타타르스탄의 알라부에가 경제 특구에 유치할 계획이라고 밝혔다. 한편, 북한은 올해 전 세계를 상대로 가상자산(코인) 해킹으로만 약 15억 달러(약 2조 2100억원) 상당을 탈취한 것으로 전해졌다.
  • ‘北 공작원 교류’ 방용철 전 쌍방울 부회장, 징역형 집유

    ‘北 공작원 교류’ 방용철 전 쌍방울 부회장, 징역형 집유

    국가보안법 위반 혐의로 법정에 선 방용철 전 쌍방울 부회장이 1심에서 징역형의 집행유예를 선고받았다. 전주지법 형사7단독(김준희 판사)는 17일 국가보안법 위반(회합·통신 등 편의 제공) 혐의로 기소된 방 전 부회장에게 징역 1년에 집행유예 2년을 선고했다. 또 함께 기소된 쌍방울그룹 전 직원 A씨는 징역 1년에 집행유예 2년, 공범 B씨 등 2명에게는 징역 1년 6개월에 집행유예 3년이 선고됐다. 방 전 부회장 등은 2019년 중국의 한 호텔 등에서 북한 정찰총국 출신 대남공작원 리호남을 만나고 인터넷 도박사이트 해킹 프로그램 제작을 모의한 혐의 등으로 기소됐다. 방 전 부회장은 당시 해킹툴 제작에는 관여하지 않고 B씨 등과 리호남의 만남을 주선하고 회합 장소 조율 등 여러 편의를 제공한 혐의를 받는다. 방 전 부회장은 2018년 쌍방울 대북사업을 논의하기 위해 리호남을 만나 그의 신분을 알고 있었던 것으로 파악됐다. 재판부는 “피고인들은 대한민국의 존립이나 자유민주주의 질서를 고려하지 않고 개인 이익만 바라보며 범행했다”며 “대남공작원과 접촉하고 해킹 프로그램을 만들어 불특정 다수의 컴퓨터를 감염시키는 방안을 논의하며 반국가단체와 회합했다”고 지적했다. 이어 “다만 피고인들이 범행을 반성하면서 인정했고 북한 체제에 적극적으로 동조하지는 않았다”며 “해킹 프로그램 제작·배포에 이르지 못해 자유민주적 기본질서를 해하는 행위로까지 나아가지는 않아 현실적 피해가 없는 점 등을 고려해 형을 정했다”고 판시했다.
  • 북한 ‘지능형 해킹’ 대규모 공격... AI로 무장해 한국 사이버 전선 전방위 확산

    북한 ‘지능형 해킹’ 대규모 공격... AI로 무장해 한국 사이버 전선 전방위 확산

    안랩 ‘2025년 사이버 위협 동향’ 북한 배후의 해킹 조직들이 인공지능(AI) 기술까지 동원해 한국 정부·IT·금융 등 핵심 분야를 상대로 전방위적인 사이버 공격을 강화하고 있는 것으로 나타났다. 악성 문서 제작과 피싱 위장 수법이 생성형 AI를 만나 한층 정교해지면서 기존의 패턴 기반 방어 체계를 우회하는 사례가 빠르게 늘고 있다는 분석이다. 30일 안랩이 발간한 ‘2025년 사이버 위협 동향 & 2026년 보안 전망’ 보고서에 따르면, 지난해 10월부터 올 9월까지 1년 동안 북한 배후로 지목된 지능형 해킹(APT) 활동은 총 86건으로 집계됐다. 같은 기간 중국(27건), 러시아·인도(각 18건) 등 다른 국가들과 비교해도 압도적으로 많은 수치다. 정부기관과 금융회사, IT 기업, 언론사 등 다수의 국내 기관과 기업이 연중 지속적으로 표적이 된 것으로 조사됐다. 주요 공격세력으로는 북한 정찰총국과 연계된 라자루스(Lazarus·31건), 김수키(Kimsuky·27건), 안다리엘(Andariel) 등이 확인됐다. 각각의 조직은 고유한 전술로 침투를 시도해왔다. 라자루스는 암호화폐 탈취를 비롯한 금전적 목적의 공격에 집중하며, 윈도·맥·리눅스 등 다양한 운영체제를 지원하는 멀티 플랫폼 악성코드를 개발해 활용하는 것으로 나타났다. 정상 웹사이트에 악성코드를 심어 감염을 유도하는 ‘워터링 홀’ 기법, 소프트웨어 취약점 악용 등이 대표적이다. 최근 가상자산거래소 업비트 해킹 사건에서도 라자루스의 기존 수법과 유사한 정황이 다수 포착된 것으로 전해졌다. 김수키는 특정 인물이나 기관을 정밀하게 겨냥한 스피어 피싱을 주력으로 한다. 강연 요청서나 인터뷰 의뢰서를 사칭해 실제와 거의 동일한 형태의 악성 문서를 보내는 방식이 반복적으로 확인됐다. 최근에는 페이스북·텔레그램 등 다양한 플랫폼을 활용한 다단계 공격을 시도하는가 하면, AI 기반 위조 신분증까지 사용한 사례도 포착되는 등 사회공학적 기법이 한층 고도화하고 있다. 안다리엘은 계정 정보 탈취와 랜섬웨어 배포가 주력 분야로, 국내 보안업체의 인증서를 훔쳐 악성코드에 서명하는 방식까지 활용한 것으로 조사됐다. 공격 전반에서 공통적으로 드러나는 가장 큰 변화는 ‘AI 활용’이다. 생성형 AI가 악성 문서 작성과 피싱 메시지 구성에 적극 활용되면서 한국어 문장과 문서 형식이 실제 업무 문서와 거의 구분되지 않을 정도로 자연스럽게 만들어지고 있다. 이 때문에 제목·문체 등으로 악성 파일을 판별하던 기존 탐지 체계가 무력화되는 사례가 늘고 있다. 자동화 도구를 이용한 악성코드 변종 생산 속도도 빨라져 단일 방어 체계만으로는 대응이 쉽지 않다는 것이 전문가들의 지적이다. 이에 국내 기업과 기관들은 보안 체계를 재정비하고 있다. 위험도가 높은 첨부파일을 자동 분석하는 ‘메일 샌드박스’ 도입이 확대되는 한편, 계정 탈취를 막기 위한 다중 인증(MFA) 적용 범위도 넓어지고 있다. 정부와 민간은 위협 정보 공유 체계를 세분화하고 분야별 대응 매뉴얼을 보완하는 등 다층 방어망 구축에 속도를 내고 있다.
  • 업비트 해킹에 445억 피해… 세계 최대 거래소 바이낸스로 이동

    업비트 해킹에 445억 피해… 세계 최대 거래소 바이낸스로 이동

    국내 최대 가상자산(암호화폐) 거래소 업비트에서 445억원 규모의 디지털자산이 해킹으로 탈취되는 사고가 발생했다. 해당 자산은 세게 최대 가상자산 거래소인 바이낸스로 이동됐다는 정황이 보고 됐다. 사고 인지부터 공지까지 약 8시간이 소요되면서 ‘늑장 대응’ 논란도 제기됐다. 오경석 두나무 대표이사는 27일 오후 12시 33분 공지를 통해 “오전 4시 42분쯤 솔라나 네트워크 계열 자산 일부가 알 수 없는 외부 지갑으로 전송된 정황을 확인했다”며 “회원 자산에 피해가 발생하지 않도록 전액 업비트 자산으로 충당할 예정”이라고 밝혔다. 이와 관련 금융감독원은 현장 점검에 착수했고 경찰청 국가수사본부 사이버테러수사대도 입건 전 조사에 나섰다. 이번 사고로 블록체인 플랫폼 ‘솔라나’를 기반으로 발행된 토큰 445억원 상당이 유출된 것으로 파악됐다. 당초 피해액은 540억원으로 추산됐으나, 오전 4시 42분 기준 시세를 적용해 445억원으로 조정됐다. 가상자산추적분석 전문기업 클로인트는 조사 결과 유출된 자산이 다수의 중개 지갑으로 분산된 뒤 대부분이 바이낸스로 빠져나간 흐름을 포착했다고 밝혔다. 전형적인 자금 세탁 수법이다. 업비트에서 해킹 사고가 발생한 것은 이번이 두 번째다. 정확히 6년 전인 2019년 11월 27일에도 업비트에서 580억원 규모의 이더리움이 탈취됐다. 당시에도 핫월렛에 있던 자산을 모두 콜드월렛으로 옮기고 회사 자산으로 피해액을 메웠다. 수사 결과 경찰청 국가수사본부는 북한 정찰총국 산하 해킹조직 ‘라자루스’와 ‘안다리엘’ 소행으로 판단했다. 한편, 이번 해킹 여파로 관련 가상자산 가격이 급등, 해외와 가격 괴리가 크게 나타나는 ‘가두리 펌핑’ 현상도 나타났다. 대표적으로 이날 오후 5시 17분 현재 업비트에서 오르카(ORCA)는 전일 대비 두배 가까이 급등한 3196원에 거래되고 있다. 메테오레와 레이디움도 각각 84.23%, 41.95% 뛰었다. 같은 기간 시가총액 1·2위인 비트코인(0.76%), 이더리움(-0.13%) 상승 폭을 압도한다.
  • 북한 해킹조직, 안드로이드폰·PC·카톡까지 뚫었다

    북한 해킹조직, 안드로이드폰·PC·카톡까지 뚫었다

    악성 파일 유포해 ‘먹통’ 만들어일상생활 교란하는 단계로 진화 북한 배후 해킹조직이 국내 안드로이드 이용자의 스마트폰과 PC를 원격 조종해, 기기를 초기화하고 데이터를 통째로 삭제하는 전례 없는 사이버 공격을 벌인 정황이 처음 확인됐다. 북한발 사이버 공격이 단순한 정보 탈취를 넘어 일상생활을 직접 교란하는 단계로 진화했다는 분석이 나온다. 10일 정보보호회사 지니언스 시큐리티센터(GSC)의 위협 분석 보고서에 따르면 지난 9월 5일 한 해커가 국내 탈북 청소년 전문 심리상담사의 스마트폰을 초기화하고 탈취한 카카오톡 계정을 통해 ‘스트레스 해소 프로그램’으로 위장한 악성 파일을 탈북민 청소년 등 지인들에게 다수 전송했다. 불과 열흘 뒤인 15일에는 한 북한 인권운동가의 안드로이드 스마트폰이 동일한 방식으로 초기화되고, 탈취된 계정을 통해 악성 파일이 지인 36명에게 동시에 유포되는 사건이 발생했다. 지인 일부는 악성 파일임을 의심해 전화나 메시지로 확인을 시도했지만, 피해자의 스마트폰은 푸시 알림과 통화, 메시지가 모두 차단된 ‘먹통’ 상태였다. 이 때문에 초동 대응이 늦어졌고 악성 파일은 빠른 속도로 퍼졌다. 공격자들은 스마트폰 제어 권한을 완전히 장악해 피해자가 통신 기능을 복구하거나 백업을 시도하지 못하도록 차단한 것으로 분석됐다. GSC는 이러한 공격이 북한 정찰총국 산하 해킹조직 ‘코니’(Konni)의 소행이라고 분석했다. 코니는 과거에도 외교·안보·탈북민 관련 인사를 대상으로 스피어 피싱과 악성코드 유포를 반복해 온 조직으로, 북한의 대표적인 사이버 첩보 그룹인 ‘김수키’(Kimsuky)와 연계된 것으로 알려져 있다. 조사 결과 피해자들은 대부분 국세청을 사칭한 이메일을 받았다. 메일에는 ‘탈세 제보 관련 소명자료 제출 요청.zip’ 등 제목의 압축파일이 첨부돼 있었고 내부에는 악성코드가 숨겨져 있었다. 사용자가 이를 열면 해킹조직이 피해자의 PC·태블릿 등에 침투해 장기간 잠복하면서 구글 계정과 주요 포털·정보기술(IT) 서비스 계정 정보를 빼냈다. 이후 공격자들은 탈취한 구글 계정으로 피해자의 위치 정보를 조회했다. 피해자가 집이나 사무실이 아닌 외부에 있을 때를 노려, 구글의 ‘내 기기 찾기’ 기능을 악용해 스마트폰을 원격 초기화했다. 정당한 기능을 역이용해 데이터를 삭제하는 수법은 국가 배후 해킹조직의 공격에서 처음 확인된 사례다. 한 번 초기화가 이뤄진 뒤에도 공격자들은 복구를 막기 위해 같은 명령을 세 차례 이상 반복했다. 이 과정에서 피해자의 사진, 문서, 연락처 등 주요 데이터가 완전히 삭제됐다. 전문가들은 “기기를 잃어버렸을 때를 대비한 보안 기능이, 오히려 공격자의 손에 들어가면 강력한 파괴 도구로 변할 수 있다는 점을 보여 준 사례”라고 분석했다. 더 충격적인 점은 감시 가능성이다. GSC 분석 결과 악성코드에는 웹캠과 마이크 제어 기능이 포함돼 있었다. 이를 통해 공격자들이 피해자의 PC 카메라를 원격으로 활성화해 일상 모습을 촬영했을 가능성이 제기됐다. GSC는 “데이터 삭제와 계정 탈취, 감시 기능을 결합한 공격은 북한발 해킹에서 처음 나타난 형태”라며 “사이버 공격이 단순한 정보전 단계를 넘어 현실 공간을 직접 침투하는 수준으로 발전하고 있다”고 분석했다. 이어 “구글 계정 비밀번호를 주기적으로 변경하고 2단계 인증을 반드시 적용해야 한다”며 “브라우저의 비밀번호 자동 저장을 끄고 PC를 사용하지 않을 때는 전원을 완전히 차단하는 등 기본 보안 수칙을 지켜야 한다”고 강조했다. 경기남부경찰청 안보사이버수사대는 북한 인권운동가 해킹 사건을 수사 중이며 사용된 악성코드 구조가 기존 북한 해킹 조직이 쓰던 것과 유사하다는 점을 확인했다고 밝혔다.
  • [사설] 카톡까지 파고든 北 사이버 공격, 경각심 높여야

    [사설] 카톡까지 파고든 北 사이버 공격, 경각심 높여야

    북한 배후 해킹 조직이 국내 안드로이드 스마트폰과 PC를 원격 조종해 초기화시키고, 탈취한 카카오톡 계정으로 악성 파일을 유포하는 등 전례 없는 수법의 사이버 공격을 벌인 정황이 처음 확인됐다. 고도화하는 북한의 사이버 위협이 국가 기관과 기업 등 안보와 경제 영역을 넘어 민간의 일상생활까지 깊숙이 침투했다는 사실은 충격적이다. 정보보안기업 지니언스 시큐리티센터의 보고서에 따르면 지난 9월 국내 탈북 청소년 전문 심리 상담사와 북한 인권 운동가의 스마트폰이 초기화되고, 탈취된 카카오톡 계정에서 ‘스트레스 해소 프로그램’ 등으로 위장한 악성 파일이 지인들에게 전송됐다. 피해자들은 국세청을 사칭한 이메일을 통해 해킹에 노출된 것으로 파악됐다. 보고서는 북한 정찰총국 산하 해킹 조직인 ‘김수키’ 등과 연계된 해킹 조직 ‘코니’의 소행으로 분석했다. 해커들은 피해자가 외출한 시간을 노려 원격으로 스마트폰을 초기화하고, 보안 경고 메일을 삭제해 활동 흔적을 지웠다. 스마트폰의 알림과 전화, 메시지 등을 차단해 초기 대응을 늦추는 치밀한 수법도 동원했다. 북한은 핵·미사일 능력과 함께 비대칭 전략의 핵심 수단인 사이버 해킹 역량을 총동원하고 있다. 미국 재무부에 따르면 북한 연계 해킹 조직들은 가상자산 해킹 등으로 약 30억 달러(약 4조 3000억 원)를 탈취했다. 이번 스마트폰 원격 조종 공격은 외화벌이나 정보 탈취를 넘어 시민의 일상을 교란하는 사회공학적 해킹으로 발전했다는 점에서 심각성이 더욱 크다. 북한의 사이버 공격은 날로 정교해지는데 우리 정부의 보안 대응은 여전히 안이하다. 지난 8월 미국 해킹 전문 매체가 행정안전부 등 중앙부처와 민간기업, 이동통신사 해킹 정황을 보도했지만 정부는 두 달이 지나서야 이를 뒤늦게 인정했다. 정부와 기업은 물론 시민들 또한 언제 어디서 닥칠지 모를 사이버 위협에 경각심을 높여야 할 때다.
  • 북한 해킹조직, ‘먹통’ 공습…스마트폰·PC 장악해 초기화까지

    북한 해킹조직, ‘먹통’ 공습…스마트폰·PC 장악해 초기화까지

    지니언스 시큐리티 센터 ‘위협 분석 보고서’ 북한 배후 해킹조직이 국내 안드로이드 이용자의 스마트폰과 PC를 원격 조종해, 기기를 초기화하고 데이터를 통째로 삭제하는 전례 없는 사이버 공격을 벌인 정황이 처음 확인됐다. 북한발 사이버 공격이 단순한 정보 탈취를 넘어 일상생활을 직접 교란하는 단계로 진화했다는 분석이 나온다. 10일 정보보호회사 지니언스 시큐리티 센터(GSC)의 위협 분석 보고서에 따르면 지난 9월 5일 한 해커가 국내 탈북 청소년 전문 심리상담사의 스마트폰을 초기화하고 탈취한 카카오톡 계정을 통해 ‘스트레스 해소 프로그램’으로 위장한 악성 파일을 탈북민 청소년 등 지인들에게 다수 전송했다. 불과 열흘 뒤인 15일에는 한 북한 인권운동가의 안드로이드 스마트폰이 동일한 방식으로 초기화되고, 탈취된 계정을 통해 악성 파일이 지인 36명에게 동시에 유포되는 사건이 발생했다. 지인 일부는 악성 파일임을 의심해 전화나 메시지로 확인을 시도했지만, 피해자의 스마트폰이 푸시 알림과 통화, 메시지가 모두 차단된 ‘먹통’ 상태여서 대응이 늦어졌다. 이 때문에 초동 대응이 늦어졌고, 악성 파일은 빠른 속도로 퍼졌다. 공격자들은 스마트폰 제어 권한을 완전히 장악해 피해자가 통신 기능을 복구하거나 백업을 시도하지 못하도록 차단한 것으로 분석됐다. GSC는 이러한 공격이 북한 정찰총국 산하 해킹조직 ‘코니’(Konni)의 소행이라고 분석했다. 코니는 과거에도 외교·안보·탈북민 관련 인사를 대상으로 스피어 피싱과 악성코드 유포를 반복해온 조직으로, 북한의 대표적인 사이버 첩보 그룹인 ‘김수키’(Kimsuky)와 연계된 것으로 알려져 있다. 조사 결과 피해자들은 대부분 국세청을 사칭한 이메일을 받았다. 메일에는 ‘탈세 제보 관련 소명자료 제출 요청.zip’ 등 제목의 압축파일이 첨부돼 있었고, 내부에는 악성코드가 숨겨져 있었다. 사용자가 이를 열면 해킹조직이 피해자의 PC·태블릿 등에 침투해 장기간 잠복하면서 구글 계정과 주요 포털·IT 서비스 계정 정보를 빼냈다. 이후 공격자들은 탈취한 구글 계정으로 피해자의 위치 정보를 조회했다. 피해자가 집이나 사무실이 아닌 외부에 있을 때를 노려, 구글의 ‘내 기기 찾기’ 기능을 악용해 스마트폰을 원격 초기화했다. 정당한 기능을 역이용해 데이터를 삭제하는 수법은 국가 배후 해킹조직의 공격에서 처음 확인된 사례다. 한 번 초기화가 이뤄진 뒤에도 공격자들은 복구를 막기 위해 같은 명령을 세 차례 이상 반복했다. 이 과정에서 피해자의 사진, 문서, 연락처 등 주요 데이터가 완전히 삭제됐다. 전문가들은 “기기를 잃어버렸을 때를 대비한 보안 기능이, 오히려 공격자의 손에 들어가면 강력한 파괴 도구로 변할 수 있다는 점을 보여준 사례”라고 분석했다. 더 충격적인 점은 감시 가능성이다. GSC 분석 결과, 악성코드에는 웹캠과 마이크 제어 기능이 포함돼 있었다. 이를 통해 공격자들이 피해자의 PC 카메라를 원격으로 활성화해 일상 모습을 촬영했을 가능성이 제기됐다. GSC는 “데이터 삭제와 계정 탈취, 감시 기능을 결합한 공격은 북한발 해킹에서 처음 나타난 형태”라며 “사이버 공격이 단순한 정보전 단계를 넘어 현실 공간을 직접 침투하는 수준으로 발전하고 있다”고 분석했다. 이어 “구글 계정 비밀번호를 주기적으로 변경하고, 2단계 인증을 반드시 적용해야 한다”며 “브라우저의 비밀번호 자동 저장을 끄고, PC를 사용하지 않을 때는 전원을 완전히 차단하는 등 기본 보안 수칙을 지켜야 한다”고 강조했다. 경기남부경찰청 안보사이버수사대는 북한 인권운동가 해킹 사건을 수사 중이며, 사용된 악성코드 구조가 기존 북한 해킹 조직이 쓰던 것과 유사하다는 점을 확인했다고 밝혔다.
  • KT 소액결제 피해 1억 7000만원… 개보위, KT·LGU+ 정보 유출 조사 착수

    KT 소액결제 피해 1억 7000만원… 개보위, KT·LGU+ 정보 유출 조사 착수

    KT 무단 소액결제 피해 사례에 대한 과학기술정보통신부 민관 합동 조사단의 조사가 진행 중인 가운데 개인정보보호위원회가 KT와 LG유플러스의 이용자 정보 유출 의혹 조사에 착수했다. 무단 소액결제가 개인정보 유출에 따른 것인지 확인하기 위해서인데, 과기정통부는 두 사건의 연관성에 대해선 아직 말하기 어렵다는 입장이다. 과기정통부는 10일 정부서울청사에서 현안 브리핑을 열어 KT 무단 소액결제 피해 건수가 이날 기준 278건, 피해 금액은 1억 7000여만원에 이르는 것으로 KT의 자체 집계 결과 파악됐다고 밝혔다. 피해 건수 모두 자동응답시스템(ARS) 인증을 통해 결제가 이뤄진 것으로 파악됐다. KT는 아직 피해 사실을 인지하지 못한 이용자들에게 개별 연락을 취하고 있으며 무단 소액결제로 인한 모든 피해액에 대해선 이용자에게 청구하지 않기로 했다. 민관 합동 조사단의 조사 과정에서 KT 시스템에 등록되지 않은 불법 초소형 기지국(펨토셀)이 KT 통신망에 접속한 사실이 확인됐다. 인증되지 않은 불법 기지국이 어떻게 코어망에 접속하고 인증 절차를 거쳐 소액결제를 진행했는지가 조사의 쟁점이 될 것으로 보인다. SK텔레콤과 LG유플러스에 불법 기지국 접속 여부와 접속 차단 확인을 요구한 결과 두 회사에서는 불법 기지국이 발견되지 않았다. 류제명 과기정통부 2차관은 “만일의 사태에 대비해 통신 3사 모두 신규 초소형 기지국의 통신망 접속을 전면 제한하고 있다”며 “KT가 파악한 불법 기지국에서의 이상 트래픽 정보를 다른 통신사들과 점검용으로 공유할 것”이라고 밝혔다. 개보위는 같은 날 KT와 LG유플러스에 대한 조사에 들어가면서 “KT 이용자를 대상으로 한 무단 소액결제 사건이 다수 발생해 개인정보 유출 의혹이 제기되고 있다”며 조사 착수 배경을 설명했다. 앞서 미국의 보안전문지 프랙(Phrack)은 최근 북한 정찰총국 소속으로 추정되는 해커 조직 ‘김수키’가 KT와 LG유플러스를 해킹했다는 의혹을 제기한 바 있다. 다만 과기정통부는 이번 무단 소액결제 사건과 김수키 해킹의 연관성에 대해 현 단계에서는 말하기 어렵다는 입장이다. 무단 소액결제 피해가 경기와 서울 일부 지역을 중심으로 급속히 확산하면서 시민들의 불안도 커지고 있다. 현재까지 피해가 확인된 지역은 경기 광명시와 부천시, 서울 금천구 등이며 인천 부평구, 경기 과천시, 서울 영등포구에서도 유사한 피해 신고가 접수되고 있다. KT는 “지난 5일 이후 피해 사례가 추가로 나오지 않고 있다”며 시스템적으로 차단해 현재는 안전하다는 입장이다. 소액결제 차단을 희망하는 이용자는 앱이나 홈페이지에서 이용을 중단하거나 고객센터로 직접 연락하면 된다.
  • “세계 최강 북한군” 최고존엄 김정은과 ‘맞담배’…10만 대군 현실로? [포착]

    “세계 최강 북한군” 최고존엄 김정은과 ‘맞담배’…10만 대군 현실로? [포착]

    김정은 북한 국무위원장이 러시아에서 우크라이나 전쟁(특별군사작전) 관련 임무를 수행한 부대 지휘관을 직접 만나 격려했다. 21일 조선중앙통신은 김 위원장이 전날 당중앙위원회 본부청사에서 국가표창수여식 참석차 귀국한 해외작전부대 주요 지휘관을 만났다고 보도했다. 이 자리에서 김 위원장은 지휘관들로부터 작전지역 군사활동 경과를 구체적으로 보고받고, 러시아 쿠르스크주 ‘해방작전’에 참전한 부대를 지휘한 노고를 높이 평가했다. 김 위원장은 “세계에서 가장 강한 군대로서의 직함과 명성을 고착시켰고 모두에게 명확한 인식을 주었다”며 “우리 군대는 지금 할 일을 하고 있으며 필요한 일을 하고 있다. 앞으로도 그럴 것”이라고 밝혔다. 김 위원장은 지휘관들과 환한 표정으로 포옹하고 담소를 나누기도 했다. 특히 김 위원장은 집무실에서 지휘관들과 ‘맞담배’를 피우는 장면을 연출했다. 공개된 사진에도 지휘관들 앞에 담배와 재떨이, 성냥개비가 놓여 있었다. 북한에서 김 위원장은 ‘최고 존엄’으로 여겨지는 만큼, 맞담배는 파격 대우에 해당한다. 러시아 파병 군인의 노고를 치하하고 사기를 진작하려는 김 위원장의 의도가 담긴 것으로 풀이된다. 군 지휘관들이 국가전략을 수행하는 핵심 지도부라는 점을 부각하고, 군 최고사령관으로서의 김 위원장 리더십을 과시하려는 계산도 깔린 것으로 분석된다. 민심 이반 방지, 결속 도모북·러 동맹 최우선 추진 의지파병부대 교대, 추가파병 시사러시아 반대급부 극대화 추구 또한 이날 김 위원장의 군 지휘관 격려는 러시아 파병으로 대규모 사상자가 발생한 데 따른 민심 이반을 막고 내부 결속을 도모하려는 목적으로 풀이된다. 아울러 러시아 파병 정책의 모멘텀과 정당성을 확보하고, 북·러 동맹 발전을 최우선 정책 과제로 추진하겠다는 의지를 시현한 것으로 평가된다. 두진호 한국국가전략연구원 유라시아센터장은 “파병 부대 일부 지휘관과 장병이 귀국했다는 점은 부대교대 차원의 추가파병이 지속되고 있음을 시사한다”라고 분석하기도 했다. 앞서 우크라이나는 북한이 최대 1만 5000명의 병력을 2~3개월 주기로 교대 배치하며 1년에 최대 10만명의 현대전 경험 병력을 배출할 것이라고 전망한 바 있다. 최근 미·러 알래스카 정상회담과 미·우·유럽 회담 이후 미·러·우 3자 정상회담이 추진되는 등 종전 기대감이 증폭한 상황에서 김 위원장이 공개적으로 지휘관들을 격려한 것은, 대러 파병 정책 지속 의지를 천명한 것으로도 볼 수 있다. 두진호 센터장은 “김 위원장은 북러 군사협력 심화를 드러내 보임으로써, 북한의 전략적 지위 상승과 파병에 대한 러시아 측 반대급부 극대화를 추구한 것”이라고 설명했다. 일각에는 평화협상 등 우크라이나 전쟁 불확실성 고조에 따라, 김 위원장이 지휘관 공개 격려 등으로 파병 정책 후퇴를 통한 ‘밀고 당기기’를 시도한 것이란 해석도 있다. 다만 종전 후에도 쿠르스크 재건 등 사업에 북한 인력이 투입될 예정인 데다, 우크라이나에 다국적 평화유지군 배치 가능성도 커 북한군 파병 및 북·러 혈맹 발전은 꽤 오랜 기간 지속될 전망이다. 푸틴이 끌어안은 북한 장성 셋도 포착한편 이날 격려 자리에는 ▲김영복 인민군 총참모부 제1부총참모장(상장) ▲리창호 총참모부 부총참모장 겸 정찰총국장(상장) ▲차용범 국방성 제1부상 겸 종합국장(중장) ▲고희명 제11군단 1저격병여단 여단장(소장) ▲조경철 제11군단 1저격병여단 정치위원(대좌) ▲김명철 총참모부 작전국 부국장(중장) ▲신금철 총참모부 작전국 처장(소장)이 참석한 것으로 파악됐다. 김영복, 리창호, 신금철은 지난 5월 모스크바 붉은광장에서 열린 제2차 세계대전 승리 80주년 열병식에 북한군 대표단으로서 블라디미르 푸틴 대통령과 포옹·악수를 나눈 인물이다. 김영복은 이번 보도를 통해 부총참모장에서 제1부총참모장으로 승진한 사실도 확인됐다. 북한은 전장에서 위훈을 세운 인민군 장령, 군관, 병사들에 대한 첫 국가표창수여식을 당중앙위원회 본부청사에서 개최할 예정이다. 또한 전사자 등에 대한 추모와 예우 등 대대적인 보훈 사업을 벌인다.
  • 美FBI, 취업사기·가상화폐 탈취 北일당 ‘68억 현상금’

    美FBI, 취업사기·가상화폐 탈취 北일당 ‘68억 현상금’

    미국 연방수사국(FBI)이 가상화폐를 탈취한 북한 해커 4명에게 최대 500만 달러(약 68억원)의 현상금을 내걸었다. 1일(현지시간) FBI에 따르면 미 조지아주 북부 검찰청은 지난달 24일 전신 사기·자금세탁 공모 등 혐의를 받는 북한 국적 20대 남성 4명에 대해 연방 체포영장을 발부했다. 앞서 미 법무부는 지난달 30일 북한 정보기술(IT) 노동자들의 위장 취업 사실을 적발했다고 발표하며 이들에 대한 수배령을 사진과 함께 당국 웹사이트에 게시했다. 수배령에는 ‘김관진’(27), ‘강태복’(28), ‘정봉주’(28), ‘창남일’(26)이라고 이들의 이름과 나이가 명시됐다. 이어 관련된 정보를 제공할 경우 최대 500만 달러의 보상금을 지급한다고 밝혔다. FBI는 이들이 영어를 할 줄 알고 아랍에미리트, 라오스와도 관계가 있다고 전했다. 기소장에 따르면 이들은 북한이 발급한 여행 서류를 소지하고 아랍에미리트로 건너가 함께 활동하며 2022년부터 미 애틀랜타에 기반을 둔 블록체인 연구·개발 업체에 신분을 위장하고 원격으로 취업했다. 이후 점차 고용주의 신뢰를 얻으면서 가상화폐 자산에 접근할 수 있는 권한을 얻은 뒤 소스 코드를 변경하는 수법으로 가상화폐를 빼돌렸다. 이들은 범행 당시 기준으로 91만 5000달러(약 12억 4000만원)어치의 가상화폐를 탈취하고 자금세탁을 공모한 혐의를 받는다. 북한은 최근 세계 각국을 상대로 가상화폐 탈취를 통한 통치자금 마련에 사활을 걸고 있다. 북한 정찰총국 산하 해킹조직 라자루스(Lazarus)는 지난 2월 바이비트(Bybit) 거래소를 해킹해 약 15억 달러(약 2조 1577억원) 상당의 이더리움 등 가상자산을 빼돌렸다. 이는 단일 사건 기준으로 역대 최대 규모의 가상화폐 해킹으로 기록됐다. 미국 등 정보당국은 빼돌린 자산이 과거 북한이 해킹한 자금과 같은 지갑 주소로 이동한 점, 자금 세탁 방식 등을 근거로 북한 라자루스의 소행이라고 판단했다. 북한은 앞서 2019년 업비트에서 당시 약 580억원(현 시세 약 1조 4700억원) 상당의 이더리움을 탈취했다.
  • 北해커 끼고 도박사이트 만든 총책 기소… 범죄 수익 70억 북한으로 흘러들어간 듯

    北해커 끼고 도박사이트 만든 총책 기소… 범죄 수익 70억 북한으로 흘러들어간 듯

    북한 해커와 접촉해 불법 도박 사이트를 만들고 이를 국내에 유통한 도박 사이트 조직의 총책이 구속 상태로 재판에 넘겨졌다. 검찰은 이 조직이 벌어들인 불법 수익 중 수십억원이 북한 정권에 상납된 것으로 추정하고 있다. 서울중앙지검 공공수사1부(부장 이찬규)는 국가보안법 위반, 도박 공간 개설, 범죄수익은닉규제법 위반 혐의로 불법 도박 사이트 종합 컨설팅 분양조직 총책 김모(55)씨를 26일 구속 기소했다고 밝혔다. 검찰에 따르면 김씨는 2022~2024년 중국에서 북한 군수공업부 산하 313총국(옛 조선컴퓨터센터) 및 정찰총국 제5국(해외정보국·옛 35호실) 소속 해커와 접촉해 불법 도박 사이트 16개(도메인 71개)를 만들고, 이를 국내 도박 사이트 운영자들에게 판매해 최소 12억 8355만원의 범죄 수익을 취득한 혐의를 받는다. 김씨는 도박 사이트 제작 의뢰, 오류 점검 등을 위해 2023년 10~11월 313총국 소속 북한 해커들과 텔레그램, 위챗 등을 통해 1181차례 직접 대화한 것으로 조사됐다. 북한 정보기술(IT) 전략을 총괄하는 부서인 313총국은 중국 단둥 등에 지사를 설립한 후 불법 프로그램 용역을 받아 외화를 벌어들이고 유사시 대남 사이버전을 위한 공작 거점 역할을 하는 곳이다. 김씨는 해외 파견 공작원 활동 부서인 정찰총국 제5국 소속 북한 해커로부터도 불법 도박 사이트 종합 컨설팅 홍보를 위한 광고 매크로 프로그램을 받은 것으로 파악됐다. 이 조직이 범행에 사용한 대포 계좌로 송금된 불법 수익은 3년 5개월여간 약 235억원에 이르는 것으로 파악됐다. 이 중 30%가량인 70억원 이상이 북한 해커에게 전달됐고, 상당 부분 북한 정권에 상납돼 통치 자금 등으로 사용됐으리라 추정된다는 게 검찰 설명이다. 김씨는 한국에 비해 수사기관의 단속을 피하기 쉽고 자금 세탁과 환전이 원활한 중국에서 활동한 것으로 알려졌다. 김씨는 2012년에도 북한 해커가 개발한 ‘게임 아이템 획득을 위한 자동 게임 실행 프로그램’을 국내에 유포한 혐의로 처벌받은 전력이 있는 것으로 전해졌다. 검찰은 중국, 베트남 등에 체류 중인 김씨의 공범 3명에 대해선 계속 수사 중이다. 이 사건은 국가정보원이 2023년 첩보를 입수한 뒤 서울경찰청 안보수사대가 김씨 주거지 등을 압수수색하며 수사가 시작됐다. 지난 7일 사건을 구속 송치받아 보완 수사를 진행한 검찰은 “현재까지 확인된 범죄 수익을 추징 보전하는 등 불법 수익을 차단할 것”이라고 밝혔다.
위로