찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 전문가 사칭
    2026-10-03
    검색기록 지우기
  • 디오망데
    2026-10-03
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 161 건
  • 북한, 경찰·기자 사칭해 무차별 해킹… 암호화폐 탈취

    북한, 경찰·기자 사칭해 무차별 해킹… 암호화폐 탈취

    북한 해킹조직이 올해 정부 기관·언론사 등으로 속인 이메일을 무차별적으로 보내 국방·외교 분야 전문가를 비롯해 일반인까지 총 1468명에게 피해를 준 것으로 나타났다. 21일 경찰청 국가수사본부는 한 결과, 올해는 일반인을 포함해 1468명이 이메일 계정을 탈취당하는 등의 피해를 보았다고 밝혔다. 앞서 수사본부는 지난해 북한 해킹조직의 소행으로 적발된 ‘국회의원실·기자 등 사칭 전자우편(이메일) 발송사건’을 계속 추적·수사해 왔고 해당 사실을 확인했다. 피해자 중 외교·통일·국방·안보 분야의 전현직 공무원 등 전문가는 57명이었으며 전직 장관도 포함된 것으로 확인됐다. 이 밖에도 회사원·자영업자·무직자 등 다양한 직군의 일반인 1411명도 피해를 봤다. 일명 ‘킴수키’로 불리는 북한 해킹조직은 경찰청·국세청·건강보험 등 정부 기관이나 기자, 연구소 등으로 속여 안내문이나 질의서 등 수신자가 관심을 가질 수 있는 내용으로 위장한 이메일을 발송하고 있다. 이메일에 첨부된 파일을 열람하면 개인용컴퓨터(PC) 내부의 정보를 유출할 수 있는 악성 프로그램이 설치·실행된다. 이메일에 포함된 인터넷주소를 누르도록 유인하는 사례도 확인됐다. 이 경우 피해자가 신뢰할 수 있는 기관이나 네이버·카카오 등 포털사이트를 모방한 가짜 홈페이지로 접속을 유도해 계정정보를 탈취했다. 이들은 사칭한 이메일 수신자의 소속기관과 똑같은 형태의 홈페이지를 제작해 접속을 유도하고 피해자별로 특화된 공격을 전개하는 등 더욱 교묘해진 수법을 보였다고 경찰은 설명했다. 지난해 고위 공무원이나 전문가 등에 국한됐던 공격 대상이 전방위로 확산하는 것은 북한 해킹조직이 암호화폐를 노리고 있기 때문으로 분석된다. 북한 해킹조직이 탈취한 피해자 정보를 바탕으로 암호화폐거래소 계정에 부정 접속해 절취를 시도한 사실도 확인됐다. 해킹으로 장악한 경유 서버 147대에서 ‘가상자산 채굴 프로그램’을 관리자 몰래 실행한 사실도 드러났다. 경찰은 해킹에 사용된 인터넷주소나 경유지 서버는 물론 악성코드 유형까지 기존 북한 해킹조직이 사용한 것과 유사하다는 점을 근거로 킴수키의 소행으로 판단했다. 경찰은 북한 해킹조직의 공격이 전방위적으로 확대되는 만큼 추가 피해가 발생하지 않도록 이메일과 암호화폐거래소 계정의 비밀번호를 주기적으로 변경할 것을 권고했다. 사칭 이메일에 포함된 피싱 사이트 링크가 정상 홈페이지와 외관이 같은 만큼 인터넷 주소가 정확한지 확인할 필요가 있다고 했다.
  • 비상장 주식 미끼로 투자금 5억여 원 가로챈 사기 일당 검거

    비상장 주식 미끼로 투자금 5억여 원 가로챈 사기 일당 검거

    비상장 주식으로 시가의 수배 이익을 낼 수 있다며 피해자들을 속이고 투자금을 가로챈 투자사기 일당이 경찰에 붙잡혔다. 경남경찰청 사이버범죄수사대는 주식 투자 전문가를 사칭하면서 지난해 10월부터 올해 9월까지 피해자 15명에게 5억 8000만원 상당을 편취한 혐의(사기)로 총책 A(29)씨 등 7명을 검거하고 이 중 5명을 구속했다고 14일 밝혔다.이들 일당은 미리 확보한 비상장 주식을 범행에 이용했다. 지난해 9월 창원에 있는 한 건물에 사무실을 임대해 범행을 계획했고 역할 분담을 통해 텔레마케팅 방식으로 피해자들에게 접근했다. 이들은 이벤트를 가장해 소량(5주, 5000원 상당)을 불특정 다수에게 지급하고 나서 ‘곧 증권거래소 상장으로 기업공개가 확정돼 주식 가치가 수배 폭등할 것이고 관련 주식은 1000주 이상씩만 거래될 수 있으며 손실보상까지 된다’며 비상장 주식 구매를 유도했다. 일당 중 한 명이 가짜 이벤트 당첨을 안내하며 비상장 주식을 지급하면, 다른 한 명이 다시 전화를 걸어 ‘주주 명부를 보고 전화를 했다, 구입가보다 비싸게 주식을 매입하려 한다’는 등 피해자가 받은 주식의 회사 직원인 것처럼 행동했다. 이들 꾐에 넘어간 피해자 15명은 5억 8000만원을 투자했지만, 일당은 투자금을 모두 편취했다. 피해자 대다수는 50대 이상이었고, 1명은 2억 200만원을 뜯겼다. 피해자 신고로 수사에 착수한 경찰은 금융거래 내역 등 추적 단서를 종합해 범행사무실을 특정하고 피의자 7명을 순차적으로 검거했다. 일당은 가로챈 돈을 생활비, 운영비 등에 썼고 검거 당시 거의 남지 않은 것으로 확인됐다. 경찰은 “고수익을 미끼로 투자를 유도하거나 비상장 주식을 비싼 값에 사들인다며 대량 구매를 유도하는 비상장 주식 사기는 각별한 주의가 필요하다”며 “실제 사기 피해를 당했을 때에는 수사관서에 신고해 달라”고 당부했다. 경찰은 민생침해형 사이버사기 사건에 수사력을 집중하는 등 투자사기 범죄조직 수사를 확대할 예정이다.
  • 텔레그램에 ‘당일 500% 수익 보장’…151억 뜯어낸 일당 적발

    텔레그램에 ‘당일 500% 수익 보장’…151억 뜯어낸 일당 적발

    6개 조직 일당 49명 체포·24명 구속텔레그램서 대포통장·돈세탁 등 역할 나눠피해액 최대 4억 넘어…금융업 종사자도 피해 텔레그램 대화방에서 실제 존재하는 투자전문업체를 사칭해 투자금 명목으로 253명에게 151억원을 뜯어낸 일당이 경찰에 덜미를 잡혔다. 서울경찰청 사이버수사과는 6개 조직의 총책급 6명을 포함해 49명을 검거해 사기와 범죄수익은닉규제법 위반 등 혐의로 검찰에 송치했다고 7일 밝혔다. 검거된 이들 중 24명은 구속됐다. 경찰에 따르면 이들은 2020년 9월부터 지난해 4월까지 투자전문업체를 사칭해 이른바 ‘투자리딩방’을 만들어 피해자들을 초대한 뒤 가짜 가상자산 투자사이트로 유도했다. 해외 운영, 피해자 유인, 기망, 법인통장 공급, 자금세탁, 인출 등 역할을 나눠 맡은 이들은 조직적으로 범행을 저질렀다.우선 허위 수익과 투자 성공사례를 홍보하면서 “가상자산 마진거래 리딩을 통해 당일 500% 수익을 보장한다”며 피해자들을 속였다. 바람잡이, 투자전문가 역할을 하는 조직원들이 피해자들을 설득한 이후 가짜 투자사이트 가입을 유도했다. 이후 3~5배 수익이 난 화면을 보여주면서 ‘돈을 인출하려면 세금과 수수료 등이 필요하다’며 돈을 요구했다. 이렇게 돈을 가로챈 이후에는 피해자들을 강제로 대화방과 투자사이트에서 탈퇴시켰다. 경찰은 이들이 가짜 투자사이트를 만든 이후 30여 차례 이름을 바꿔 운영한 것으로 파악했다. 피해자들은 200만원에서 4억 3000만원까지 피해를 본 것으로 조사됐다. 금융업 종사자, 보험설계사 등도 이들의 사기에 넘어갔다. 이들은 빼돌린 돈을 필리핀 현지 카지노 환전상을 통해 환치기, 상품권 매매 등의 방식으로 세탁했다. 경찰 관계자는 “텔레그램이 최근 민생범죄 투자사기에도 광범위하게 활용되는 사실이 확인됐다”며 “고수익 보장을 미끼로 가상자산, 주식, 선물 등에 대한 투자를 유도하는 투자 리딩방 사기행위가 많아 각별한 주의가 필요하다”고 말했다.
  • “안녕하세요, 이재용입니다!”…사칭 계정에 속지 마세요

    “안녕하세요, 이재용입니다!”…사칭 계정에 속지 마세요

    유명인을 사칭한 리딩방 광고가 끊이지 않고 있다. 이재용 삼성전자 회장을 사칭한 ‘이재용’ 계정이 올린 페이스북 광고는 “안녕하세요. 이재용입니다!”라며 “당신이 직장인이라도 월 1200만원의 배당금을 손 쉽게 벌고 1억원의 부를 축적할 수 있다”라며 주식 투자 리딩방 가입을 권유했다. ‘유재석 KR’이라는 이름의 계정은 “안녕하세요 여러분. 제 이름은 유재석입니다”라며 “좋건 싫건 자본주의 하에서 살아갈 수밖에 없는 우리에게 금융 공부는 선택이 아닌 필수”라며 주식 투자 리딩방 가입을 권유했다. ‘슈카월드’ 이름의 사칭 계정이 올린 광고는 “반가워요. 전석재입니다. 대한민국 주식시장에 기여하기 위해 국가경제 발전과 빈곤한 사람들의 빠져나오기를 돕기 위해 주식거래토론 그룹을 개설했다”고 홍보했다. 이부진 호텔신라 사장, 현정은 현대그룹 회장, 주진형 전 한화투자증권 대표, 개그맨 황현희씨에 대한 사칭광고도 올라왔다. 이들 광고는 전문가나 유명인의 권위를 이용해 주식투자 정보를 제공하겠다며 리딩방 가입을 유도하는 리딩방 광고다. 사람들을 모은 다음 가짜 시스템을 만들어 높은 수익이 나온 것처럼 속인 다음 투자금을 편취하는 등 사기로 이어질 가능성이 크다.피해 당사자가 사실 소명해야 방송통신위원회와 개인정보보호위원회 등이 사업자에 자율규제를 촉구하고 나섰지만 문제 광고는 계속 나타나고 있다. 메타코리아 역시 사칭 계정 단속을 위해 추가 모니터링을 진행하고 있다고 했지만 문제 상황은 계속되고 있다. 사칭 광고 등 명예훼손성 게시물의 시정요구를 위해선 당사자의 사실 확인 등 소명이 필요하다는 점도 조치를 어렵게 하고 있다. 사칭 광고 피해자인 주진형 전 한화투자증권 대표는 지난 3일 페이스북을 통해 “한국에선 온라인에서 남의 이름을 사칭할 때 처벌할 수 있는 법이 없단다. 할 수 있는 것은 명예훼손죄로 고소하는 것뿐이라고 한다”며 “담당 경찰은 이런 범죄를 저지른 사람을 잡기가 어렵다고 했다”고 전했다. 그러면서 “가짜 광고가 돌아다니기 시작한 것이 9월 말, 내가 고소장을 제출한 것이 10월 중순, 그러고 나서 지금 3주가 지났지만 가짜 광고는 여전하다”고 지적했다. 이어 “유명인을 사칭하는 광고로 돈을 벌고 있는 페이스북을 보면서 이런 신뢰도 낮은 채널에서 하는 광고를 믿을 사람들이 있을까 의문이 든다”며 “내가 기업을 운영한다면, 페이스북이 광고 채널로서 신뢰도가 높지 않다고 판단할 것”이라고 말했다.
  • 유명인 사칭하고, 문서 조작해 투자금 낚은 ‘리딩방 불법 고수들’

    유명인 사칭하고, 문서 조작해 투자금 낚은 ‘리딩방 불법 고수들’

    “이걸로 돈 못 벌 확률 0%입니다. ‘특별정보방’ 개설했습니다. 믿고 따라오시면 확실하게 보여 드립니다.” 25일 금융감독원에 따르면 당국의 단속에도 불구하고 속칭 ‘투자 리딩방’을 통한 유사투자자문업체의 투자사기, 시세조종 등 불법행위가 기승을 부리고 있다. 이들은 잘 알려진 교수, 주식 전문가 등 이른바 ‘인플루언서’를 사칭하거나 금감원·한국거래소 등 기관의 공문서를 위조해 사기를 쳤다. 일부 리딩방에서는 특정 종목을 집중적으로 추천해 주가를 띄운 정황도 드러났다. A업체는 주식 관련 유명인의 이름으로 주식 투자 문자를 발송하고 가짜 투자 사이트 접속을 유도했다. 이들은 이 사이트를 통해 투자금 수억원을 챙겼다. B업체는 주식 종목 게시판·블로그 등에 고수익 주식 정보를 제공하겠다는 글(사진)을 올리고 낚시성 홈트레이딩시스템(HTS)을 설치하도록 한 뒤 투자금 수억원을 받고 잠적했다. 공문서를 위조하는 대범함을 보이기도 했다. C업체는 리딩방에 위조한 ‘코스닥시장 신규 상장승인 통보’ 문서를 올리고 특정 비상장 주식이 곧 상장될 것이라면서 큰 수익을 약속했다. 이들은 이 비상장 주식을 장외거래 가격보다 최소 10배 비싸게 팔고 잠적했다. 리딩방을 통한 시세조종 움직임도 포착됐다. 리딩방 운영자 D는 특정 종목 매수를 집중적으로 추천했다. 리딩방 회원들이 이를 다른 채팅방에 유포하면서 특정 종목의 주가가 단기간에 급등했다. 금감원에 따르면 이 종목에는 별다른 호재성 정보가 없었다. 금감원은 이들을 투자사기 등의 혐의로 경찰에 수사 의뢰했다. 또 연말까지 관련 단속을 강화한다. 거래소와 함께 신고·미신고 유사투자자문 업체 100여곳을 암행 점검하고 금융투자협회와 합동으로 신규·장기 미점검 업체 500여곳을 일제 점검한다. 앞서 당국은 리딩방을 통한 불법행위가 끊이지 않자 금융위원회, 금감원, 거래소, 검찰 등 기관 간 상시 협업체계 구축, 자산동결제도 도입 추진 등을 골자로 하는 불공정거래 대응 시스템 전면 개편안을 발표한 바 있다. 이와 함께 금융위는 이날 주가조작 등 불공정 거래로 얻은 부당이익의 2배까지 과징금을 부과하는 자본시장과 금융투자업에 관한 법률(자본시장법) 하위법령 개정안을 입법 예고했다. 예고 기간은 이날부터 11월 6일까지이며 시행은 내년 1월 19일부터다.
  • 교회 권사에 연예인도 당했다…인천서 670억원대 투자사기

    교회 권사에 연예인도 당했다…인천서 670억원대 투자사기

    주식 투자 전문가를 사칭하면서 670억원대 투자금을 모은 뒤 일부를 가로챈 40대 남성과 일당이 경찰에 붙잡혔다. 인천경찰청 광역수사대는 유사수신행위의 규제에 관한 법률 위반과 특정경제범죄가중처벌법상 사기 등 혐의로 A(42)씨의 구속영장을 신청하고 B(58)씨 등 투자자 모집책 5명을 불구속 입건했다고 14일 밝혔다. 이들은 2016년부터 지난해까지 인천에서 사무실을 운영하며 지인 등 420명으로부터 불법으로 670억원을 모아 주식 투자를 한 혐의를 받는다. 인천 계양구 소재 한 대형교회에서 권사인 A씨는 주로 교인들을 상대로 자신을 투자 전문가라고 소개하며 범행했다. 조사 결과 “원금은 보장해 주고 1년에 18∼100%의 이율로 수익금을 돌려주겠다”고 피해자들을 속인 것으로 나타났다. 피해자들은 한 명당 최소 1000만원에서 최대 20억원을 A씨에게 투자했고, 일부는 원금을 돌려받지 못했다. A씨는 첫 범행 당시 실제 주식에 투자하기도 했으나, 투자금으로 받은 돈을 돌려막기를 해오다가 급기야 투자자들에게 돈을 지급하지 못한 것으로 드러났다. 피해자에는 중견 배우 2명도 포함된 것으로 알려졌다. 경찰은 지난해 말부터 피해자들로부터 신고를 접수해 수사에 착수해 A씨에 대해 혐의가 있다고 보고 구속영장을 신청했다. 경찰 관계자는 “A씨는 주식 투자금을 받아 다른 투자자에게 수익금을 나눠주면서 돌려막기를 하며 장기간 범행했다”며 “피해자들이 조사받기를 꺼려서 A씨의 사기 혐의 액수는 아직 정확하게 특정하지 못했다”고 말했다. 또 A씨의 여죄와 그가 운영하는 법인에 대해서도 수사할 방침이다.
  • “고수익 보장”…비상장주식 상장될 것처럼 속여 195억 가로챈 일당 검거

    “고수익 보장”…비상장주식 상장될 것처럼 속여 195억 가로챈 일당 검거

    액면가 500원 비상장주식 2만 5000원 판매현재 피해자 756명…개인파산 신청도총책과 공범 쫓는 중…추가 피해 주의해야 비상장주식이 조만간 상장된다고 속여 피해자 756명으로부터 약 195억원을 가로챈 일당이 경찰에 붙잡혔다. 서울 마포경찰서는 허위 투자자문업체를 통해 조직적으로 투자사기를 벌인 일당 23명을 범죄단체조직, 특정경제범죄법 위반, 자본시장법 위반 등의 혐의로 검거하고 이 중 총책 A씨(46) 등 4명은 구속했다고 29일 밝혔다. 경찰에 따르면 일당은 2021년 8월부터 지난해 10월까지 투자전문가를 사칭한 A씨가 운영한 주식리딩방에 회원제로 가입한 이들을 대상으로 범행을 저질렀다. 리딩방에서 확보한 회원들의 인적 사항이 포함된 정보를 이용해 텔레마케터가 개별적으로 접근했다. 이들은 피해자들에게 고수익 투자상품으로 3~6배에 달하는 이익을 얻을 수 있다고 속여 1주당 액면가가 100원에 그치는 비상장주식을 1만 8000원에 팔거나 500원짜리를 2만 5000원에 파는 등 실제 금액보다 부풀려 판매했다. 이들은 현재까지 피해자 756명을 속여 약 195억원을 가로챈 것으로 조사됐다. 피해자들은 60대 이상이 절반 정도로 가장 큰 금전적 손해를 본 피해자는 6억 5000만원 상당의 손해를 입었다. 일부는 이번 투자 사기로 전세금을 날리거나 개인 파산을 신청하는 등 피해가 상당한 것으로 전해졌다.일당은 유령업체들의 이름을 사용해 서울 도봉구, 경기 부천시 등에 본사 및 각 지사를 갖추고, 지사는 본사로부터 기업설명회(IR) 정보와 피해자들의 개인정보 등을 받아 범행했다. 피해자들을 속이기 위해 수시로 본사와 지사의 이름을 바꿨다. 범죄 수익은 총책이 총판매금액의 53%, 지사 관리자가 지사 수익의 25%, 각 지사 직원들은 각각의 판매금에서 15%를 받는 등으로 구분해 배분했다. 경찰은 이들이 해외 기반 메신저 텔레그램으로 대화하고, 가명과 대포폰을 이용해 피해자들에게 연락하며 대포통장으로 비상장주식 판매대금 입금받는 등 수사를 피하는 정황을 보였다고 밝혔다. 경찰은 파악된 각 지사의 사무실을 압수수색해 대포폰 65대, 컴퓨터 하드디스크 24개, 차량 트렁크에서 1억원 상당의 현금을 압수했다. 범죄 수익 가운데 7억원 상당은 기소 전 몰수보전 조치했다. 이상원 마포서 수사2과장은 “다양한 수사를 병행하며 A씨 등 나머지 공범도 쫓고 있다”면서 “검거되지 않은 조직원들이 최근까지도 피해자들의 명단이 포함된 데이터베이스를 이용해 투자자문업체 손실보상팀을 가장해 가상자산 투자를 유도하는 등 추가 피해가 발생하고 있어 주의가 필요하다”고 말했다.
  • 北, 대규모 열병식 준비 포착… 새달 개최 관측

    北, 대규모 열병식 준비 포착… 새달 개최 관측

    북한이 평양 미림비행장 일대에서 대규모 열병식을 준비하는 모습이 이달 중순부터 다시 포착됐다고 자유아시아방송(RFA)이 21일 보도했다. 북한이 다음달 ‘전승절’에 군사정찰위성 실패를 만회하기 위한 대규모 열병식을 열 수 있다는 관측이 나온다. RFA에 따르면 미국 상업위성 서비스 플래닛랩스가 지난 15일 미림비행장 일대 열병식 훈련장을 촬영한 사진에서 다수의 병력과 차량이 포착됐다. 병력은 4000~8000명, 차량은 700~800대로 추정된다. 정성학 한반도안보전략연구원 연구위원은 “최근에 보지 못했던 대규모 훈련 모습”이라고 말했다. 북한이 6·25전쟁 정전 기념일이자 북한에서 전승절로 부르는 다음달 27일을 겨냥해 열병식 준비에 나선 것으로 보인다. 앞서 열병식 준비 동향은 지난달 중순부터 관측되다가 31일 군사정찰위성 1호기 발사를 전후로 잠시 중단됐다. RFA는 “차량과 병력이 지난 10일부터 다시 훈련장에 모이기 시작했다”고 설명했다. 조한범 통일연구원 선임연구위원은 “북한은 정전협정 체결 70주년인 정주년을 맞아 열병식을 준비해 왔던 것 같다”며 “다만 정찰위성 실패 이후 열병식에서 좀더 존재감을 드러내는 식으로 방향을 잡은 것으로 보인다”고 말했다. 한편 북한 연계 해킹 공격에서 상대적으로 안전하다는 인식이 있는 맥 운영체제(OS)를 겨냥한 북한의 사이버 공격이 국내에서 처음으로 발견됐다. 지니언스시큐리티센터가 북한 연계 해킹 조직으로 알려진 APT37의 위협을 분석한 보고서에 따르면 공격자는 국내 유명 대학교수를 사칭해 특강을 요청하는 이메일을 다수 전문가에게 보냈다. 특강 의뢰에 회신을 보내면 강의 개요서를 가장해 메일 계정 정보 탈취를 시도했는데, 맥북 이용자에게는 맥 OS용 악성코드가 포함된 파일 다운로드 링크를 보냈다. 보고서는 “외교·안보 및 대북 주요 인사들이 윈도·안드로이드·리눅스 기반 공격에 대비해 맥북을 전략적으로 선호한다는 사실에 기반한 공격으로 보인다”며 “새로운 보안 전략 수립이 요구된다”고 밝혔다.
  • 北 해커단 김수키, 전직 장차관 메일함 낚았다… ‘봉사기’ 등 북한식 표현 쓰며 수개월 정보 빼내

    北 해커단 김수키, 전직 장차관 메일함 낚았다… ‘봉사기’ 등 북한식 표현 쓰며 수개월 정보 빼내

    지난해 국내 외교·국방·안보 분야 전문가에게 유포된 악성 ‘피싱 메일’이 북한 해킹조직인 ‘김수키’의 소행인 것으로 확인됐다. 이들이 보낸 메일에 속아 피싱 사이트에 접속해 계정 정보를 빼앗긴 피해자는 전직 장차관급 3명을 포함해 모두 9명이다. 해킹조직은 피해자 메일함을 2~4개월간 들여다보면서 첨부 문서와 주소록 같은 정보를 빼내 간 것으로 조사됐다. 경찰청 국가수사본부는 지난해 4∼8월 외교·안보 전문가 150명에게 대량 유포된 악성 전자우편 발송 사건 수사 결과를 7일 발표했다. 경찰은 피싱 메일 5800여개 분석으로 공격 근원지의 인터넷 프로토콜(IP) 주소, 경유지 구축 방식을 확인한 뒤 김수키를 지목했다. ‘봉사기’(서버), ‘랠’(내일), ‘적중한 분’(적합한 분) 등 북한식 어휘나 문구를 사용한 점도 북한 해킹조직의 소행으로 판단한 근거다. 2014년 한국수력원자력 해킹 사건으로 명성을 얻은 김수키는 라자루스, 블루노로프, 안다리엘 등과 함께 북한 정찰총국 내 해킹조직 중 하나다. 우리 정부는 지난 2일 김수키를 독자 대북제재 명단에 올렸다. 이들은 국내 36개, 해외 102개 등 모두 138개 서버를 해킹으로 장악한 뒤 IP 주소를 세탁해 피싱 메일을 발송한 것으로 조사됐다. 서버를 장악한 이후 이들은 교수, 연구원, 기자 등을 사칭해 책자 발간이나 논문 관련 의견, 인터뷰 등을 요청하는 메일을 보냈다. 경찰청 관계자는 “지난해 새 정부 출범을 전후해 피해자들의 지인이나 안보 분야 오피니언 리더를 사칭하는 방법으로 접근했다”고 설명했다. 이들은 피해자가 답장을 보내면 본인 인증이 필요한 대용량 문서 파일을 첨부해 메일을 다시 발송했다. 피해자가 본인 인증을 위해 피싱 사이트에 접속하면 계정 정보가 이들에게 자동으로 넘어가는 방식이었다. 정보를 빼낸 뒤에도 이들은 ‘감사하다’는 내용의 답장을 보내 의심을 차단했다. 경찰은 전직 장차관급 3명, 현직 공무원 1명, 학계와 전문가 4명, 기자 1명 등 모두 9명이 피해를 입은 것으로 파악했다. 해킹조직은 메일 송수신 내역을 2∼4개월간 실시간 모니터링하면서 첨부문서와 주소록 등 정보를 탈취했다. 다만 경찰은 “해킹조직이 빼내 간 정보 중에 기밀자료는 없는 것으로 파악했다”고 밝혔다. 아울러 경찰은 이들이 사용한 국내외 서버에서 가상자산(암호화폐) 지갑 주소 2개가 발견된 것과 관련해 금전 탈취 시도가 있었다고 보고 수사를 이어 가고 있다.
  • 전직 장관급까지...통일·안보 분야 9명 메일함 들여다 본 北 해킹조직 ‘김수키’

    전직 장관급까지...통일·안보 분야 9명 메일함 들여다 본 北 해킹조직 ‘김수키’

    지난해 국내 외교·국방·안보 분야 전문가에게 유포된 악성 ‘피싱 메일’이 북한 해킹조직인 ‘김수키’의 소행으로 확인됐다. 경찰 수사 결과, 이들이 보낸 메일에 속아 피싱 사이트에 접속해 계정 정보를 빼앗긴 피해자는 전직 장·차관급 3명, 현직 공무원 1명, 학계와 전문가 4명, 기자 1명 등 모두 9명에 달했다. 경찰청 국가수사본부는 지난해 4∼8월 외교·안보 전문가 150명에게 대량 유포된 악성 전자우편 발송 사건 수사 결과를 7일 발표했다. 경찰은 공격 근원지 IP 주소, 경유지 구축 방식, ‘봉사기’(서버)나 ‘랠’(내일), ‘적중한 분’(적합한 분) 등 북한식 어휘나 문구를 사용한 점을 근거로 이번 사건을 북한 해킹조직의 소행으로 판단했다. 김수키는 라자루스, 블루노로프, 안다리엘 등과 함께 북한 정찰총국 내 있는 여러 개의 해킹조직 중 하나다. 이들은 국내 36개, 해외 102개 등 모두 138개 서버를 해킹으로 장악한 뒤 IP주소를 세탁해 피싱 메일을 발송한 것으로 조사됐다. 서버를 장악한 이후 이들은 교수, 연구원, 언론사 기자 등을 사칭해 책자 발간이나 논문 관련 의견, 인터뷰 등을 요청하는 메일을 보냈다. 경찰청 관계자는 “지난해 새 정부 출범을 전후해 피해자들의 지인이나 안보 분야 오피니언 리더를 사칭하는 방법으로 접근했다”고 설명했다. 이들은 피해자가 답장을 보내면 본인 인증이 필요한 대용량 문서 파일을 첨부해 메일을 다시 발송했다. 피해자가 본인 인증을 위해 피싱 사이트에 접속하면 계정정보가 이들에게 자동으로 넘어가는 방식이었다. 정보를 빼낸 뒤에도 이들은 ‘감사하다’는 내용의 답장을 보내 의심을 차단했다. 실제로 경찰이 연락하기 전까지 피해를 본 사실을 모르는 경우가 대다수였다.이들은 전직 고위 공무원 등 피해자들의 메일 송수신 내역을 2∼4개월간 실시간 모니터링하면서 첨부문서와 주소록 등을 빼내 간 것으로 조사됐다. 다만 경찰은 “탈취된 정보 중에 기밀자료는 없는 것으로 확인됐다”고 밝혔다. 아울러 경찰은 이들이 사용한 국내외 서버에서 가상자산(암호화폐) 지갑 주소 2개가 발견된 것과 관련해 금전 탈취 시도도 있었다고 보고 수사를 이어가고 있다. 암호화폐 지갑에선 200만원 상당의 거래가 이뤄진 것으로 알려졌다.
  • “전문가님이 매수 신호 주십니다” 음지에서 자라는 ‘제2의 라덕연’

    “전문가님이 매수 신호 주십니다” 음지에서 자라는 ‘제2의 라덕연’

    “전문가님께서 비트코인 시가를 기준으로 실시간 차트 분석 후 ‘매수’ 또는 ‘매도’ 신호를 주십니다. 회원님께서 신호에 맞춰 따라와 주신다면 어려움 없이 수익을 낼 수 있습니다.” 기자는 5일 소셜네트워크서비스(SNS)에서 ‘고수익 재테크’를 홍보하는 계정에 직접 상담 신청을 했다. 계정 주인은 자신을 A투자그룹의 금융센터 매니저라고 소개했다. 그는 “최선을 다해 수익을 이룰 수 있도록 돕겠다”면서 특정 거래소 가입을 유도했다. “최소 200만원을 예치할 것을 권장한다”고도 말했다. 또 ‘단체방 리딩’뿐만 아니라 ‘개인 리딩’ 서비스도 진행하고 있다고 했다. ‘라덕연 일당’의 주가조작 의혹 사태 이후에도 상장주식뿐만 아니라 비상장주식, 가상자산(암호화폐), 해외선물 등 투자를 앞세운 불법 리딩방이 성행하고 있다. SNS의 익명성과 규제 사각지대를 이용해 언제든지 ‘제2의 라덕연 사태’가 벌어질 수 있다는 우려가 나온다. 자본시장법에 따르면 불특정 다수에게 금융상품 관련 투자를 하는 일명 ‘주식 리딩방’을 운영하려면 금융감독원에 신고해야 한다. 신고한 업체도 1대1 투자자문을 한다면 불법이다. 그러나 암호화폐는 현재 금융상품이 아니기 때문에 규제 사각지대에 있는 실정이다. 홍석현 법무법인 주원 변호사는 “투자자문을 해주겠다며 미신고 거래소에 예치금을 우선 넣게 한 후 예치금을 돌려주지 않는 경우도 있을 수 있다. 고수익을 내세운 업체에 대한 투자자의 주의가 필요하다”고 말했다.당국에 정식으로 신고한 유사투자자문업체가 불법 행위를 하거나, 아예 유사투자자문업체를 사칭하는 경우도 적지 않다. 불법 리딩방 내용증명을 전문으로 하는 라온 행정사 사무소의 구상우 행정사는 “요즘에는 비상장주식 투자 유도가 많다. 상장만 되면 300~400% 수익이 난다는 식이다. 그러나 유사투자자문사 B사의 직원이라 소개해 놓고 막상 B사에 전화해 보면 해당 영업직원이 없는 일도 있다”고 밝혔다. 불법 리딩방 일당들이 투자자들의 돈을 가로채는 패턴은 비슷하다. 처음에는 무료로 리딩방을 운영하면서 정보를 제공하고, 일명 바람잡이들이 ‘나는 이 방 덕분에 돈을 많이 벌었다’는 식으로 분위기를 띄운다. 사람들이 솔깃해서 투자금을 넣기 시작하면 ‘VIP방으로 초대한다’거나 ‘특별한 정보를 제공한다’는 등의 명목으로 거액의 가입비를 요구해 가로채는 수법이다. 경찰 관계자는 “불법 유료 리딩방 중에는 가입비가 최대 900만원에 달하는 곳도 있다”고 말했다. 김형중 호서대 석좌교수는 “주식 리딩방들이 연락처를 계속 바꿔 운영하다 보니 적발이 쉽지 않다”면서 “신중한 투자에 대한 교육과 분위기 조성이 필요하다”고 말했다.
  • ‘희대의 탈옥수’ 신창원, 극단 선택해 응급실행

    ‘희대의 탈옥수’ 신창원, 극단 선택해 응급실행

    ‘희대의 탈옥수’로 불리는 무기수 신창원씨가 교도소 내에서 극단적 선택을 시도해 응급실에 실려간 것으로 전해졌다. 22일 법조계에 따르면 대전교도소에 수감 중인 신씨는 전날 오후 8시쯤 극단적 선택을 시도한 상태에서 순찰 중이던 교도소 직원에게 발견돼 병원으로 옮겨졌다. 신씨는 현재 생명에 지장이 없는 상태로 병원에서 치료 중이다. 병원 관계자는 “의식을 잃은 채 실려와 중환자실에서 수면 치료를 받고 있는데 오늘(22일) 점심 때 눈을 떴다”면서 “수면치료 중이어서 의식이 완전히 돌아왔는지는 아직 확인할 수 없지만 생체활력지수가 정상이어서 생명에는 지장 없는 것으로 안다”고 말했다. 법무부와 교도소 측은 신씨가 의식을 회복하는대로 왜 자살을 시도했는지 등을 정밀 조사할 방침이다. 신씨는 강도치사죄로 무기징역을 확정받고 수감 중이다. 1989년 3월 서울 성북구 돈암동의 한 주택에 공범과 함께 흉기를 들고 침입해 3000여만원의 금품을 빼앗고 집주인을 흉기로 찔러 숨지게 하는 등 강도질을 일삼다 붙잡혀 무기징역을 선고받았다. 1994년 11월 부산교도소로 이감된 신창원은 1997년 1월 감방 화장실 통풍구 철망을 뜯고 교도소 사동 밖으로 나온 교도소 내 공사장을 통해 밖으로 달아났다. 교도소 내 노역 작업 중 얻는 작은 실톱 날 조각으로 4개월 동안 하루 20분씩 톱질을 해 화장실 쇠창살을 잘라냈고, 교도소 담장을 넘어 탈출할 때에는 신축 공사장에서 주운 밧줄을 이용했다. 탈옥 직후 전국에 지명수배되고 곳곳에서 그를 목격했다는 신고나 제보가 계속됐지만, 신창원은 붙잡히지 않았다. 특히 1997년 12월에는 경기도 평택의 한 빌라에서 경찰과 대치하다 창밖에 설치된 배수관을 타고 달아나는 등 영화에서나 나올 법한 도주 행각을 보였다. 탈옥 1년째인 1998년 1월 그는 충남 천안에서 경찰관과 격투를 벌이다 권총을 빼앗아 달아나기도 하는 등 도주를 이어갔다. 이렇게 공권력을 비웃듯 번번이 경찰 추적에서 벗어나자 ‘희대의 탈옥수’라는 별칭이 붙었다. 인터넷 팬카페가 생길 정도로 신씨가 전국적으로 유명세를 타자 신창원을 사칭한 범죄가 여러 건 발생하기도 했다. 탈옥 2년 6개월째인 1999년 7월 전남 순천의 한 아파트에 숨어 있던 신창원은 TV 수리를 위해 아파트를 찾았던 수리공의 신고로 검거됐다. 무기수였지만 이 도피로 22년 6개월 형이 추가됐다. 그는 지난 2011년 8월에도 수감 중이던 경북 북부 제1교도소에서 극단적 선택을 기도한 적 있다.※ 우울감 등 말하기 어려운 고민이 있거나 주변에 이런 어려움을 겪는 가족·지인이 있을 경우 자살예방 상담전화 ☎1393, 정신건강 상담전화 ☎1577-0199, 희망의 전화 ☎129, 생명의 전화 ☎1588-9191, 청소년 전화 ☎1388, 청소년 모바일 상담 ‘다 들어줄 개’ 애플리케이션, 카카오톡 등에서 24시간 전문가의 상담을 받을 수 있습니다.
  • 美 의회 사상 첫 AI 청문회… 챗GPT 창시자 “규제 필요”

    美 의회 사상 첫 AI 청문회… 챗GPT 창시자 “규제 필요”

    대화형 인공지능(AI) 챗GPT를 개발한 오픈AI의 샘 올트먼 최고경영자(CEO)가 미국 의회 사상 최초로 열린 AI 청문회에 출석해 내년 미 대선에서 AI가 유권자 선택을 방해할 우려를 인정하며 강력한 규제가 필요하다고 말했다. 올트먼은 미 상원 법제사법위원회 사생활·기술·법소위가 16일(현지시간)개최한 첫 AI 청문회에서 내년 대통령 선거를 앞두고 AI가 여론을 조작할 가능성에 관한 질문을 집중적으로 받았다. 그는 “내년에 대선이 있고, 정보를 조작하고 설득하는 AI 모델의 일반적인 능력이 개선되고 있다는 점을 고려할 때 AI 규제는 필요하다”고 인정했다. 올트먼은 “미 정부는 AI 모델 개발사의 허가 요건을 정하고 규제해야 한다”며 “일정 규모 이상의 AI 개발사를 심사하는 새 기관을 만들어야 하고, 위험 평가 기준이 필요하다”고 말했다. 이어 “독립적인 전문가로 구성된 별도의 감사도 필요하다”고 덧붙였다. AI 규제를 위한 국제 협력 기구의 필요성도 언급했다. 그는 “국제원자력기구(IAEA)와 같은 선례가 있다”며 “미국이 다른 국가와 협력해 AI 국제 표준을 설정하는 것은 실제 가능하고 전 세계에 큰 도움이 될 것”이라고 밝혔다. 미 의회 의원들은 여야 공히 AI의 위험성을 지적하고 적절한 규제 필요성을 강조하며 별도 규제 기구의 설립에 합의했다. 공화당이 다수당인 하원도 AI 코커스가 별도 비공개 모임에서 올트먼을 초청해 AI 규제 문제를 논의할 예정이다. 백악관은 앞서 오픈AI를 비롯해 구글 등 핵심 기업을 초청해 카멀라 해리스 부통령 주관으로 대책 회의를 열었다. 이 자리에는 조 바이든 대통령도 깜짝 참석했다. 민주당 소속 리처드 블루먼솔 법사위원장은 이날 청문회장에서 자신의 목소리를 AI로 짜깁기한 딥페이크 연설을 재생했다. 블루먼솔 위원장은 “만약 여러분이 집에서 듣고 계신다면 이 목소리와 발언의 주인이 저라고 생각할 수 있다”고 말했다. 그는 “AI는 희망적인 동시에 딥페이크, 허위정보의 무기화, 여성 괴롭힘, 사칭 등 잠재적 해악도 품고 있다”며 “가장 끔찍한 것은 AI 혁명으로 일자리 수백만개가 사라질 수 있다는 것”이라고 말했다. 중국 등 패권 경쟁국이 AI를 악용할 경우 발생할 해악에 대한 우려도 제기됐다. 크리스 쿤스 민주당 의원은 “중국은 현재 개발 중인 AI를 통해 중국 공산당의 핵심 가치를 강화할 것이라고 주장한다”며 “개방된 시장과 민주주의를 강화하기 위해 어떻게 AI를 촉진할지 우려한다”고 말했다.
  • [사설] 北 전방위 해킹 공격, 사이버 안보 강화해야

    [사설] 北 전방위 해킹 공격, 사이버 안보 강화해야

    언론사 기자, 국회의원실 비서, 정부기관을 사칭해 전문가들에게 ‘피싱 이메일’을 보낸 일당이 북한 해커 조직인 일명 ‘김수키’로 드러났다. 2014년 한국수력원자력을 해킹하는 등 정보 탈취를 목적으로 수년째 국내 해킹 공격을 벌여 온 그 조직이다. 경찰청이 어제 발표한 수사 결과를 보면 이들은 지난 4~10월 외교안보·국방 전문가 892명에게 악성 프로그램이 담긴 이메일을 보낸 뒤 피싱 사이트에 접속해 아이디와 비밀번호를 입력한 49명의 이메일을 실시간 들여다보며 첨부 문서와 주소록 등을 빼낸 것으로 밝혀졌다. 이번엔 별 피해가 없었다고 하나 자칫 민감한 외교안보 정보가 유출됐을 가능성을 생각하면 아찔해진다. 북한 해킹 조직이 컴퓨터 서버를 장악해 데이터를 암호화한 뒤 돈을 요구하는 ‘랜섬웨어’를 국내에서 활용한다는 사실도 이번에 처음 확인됐다. 중소 쇼핑몰 등 국내 13개 업체 서버 19대가 피해를 봤는데, 이 가운데 업체 두 곳이 255만원 상당의 비트코인을 지불했다고 한다. 북한의 해킹 수법은 날로 교묘해지고 있다. 국가정보원은 최근 ‘2023년 사이버 안보 위협 전망’에서 내년에 원전과 방산 기술을 노린 북한의 사이버 공격이 거세질 것으로 내다봤다. 특히 북한의 암호화폐 해킹 능력은 세계 최고 수준으로, 랜섬웨어 등 사이버 금융범죄가 광범하게 확산될 위험성을 우려했다. 북한이 2017년부터 전 세계에서 탈취한 가상자산 규모는 1조 5000억원으로 추산된다. 핵과 미사일 고도화의 자금줄이란 점에서 국제사회의 공동 대처가 시급한 현안이다. 국가기관과 기업은 물론 민간 영역도 사이버 안보에 대한 인식과 협력 체계가 강화돼야 한다. 국정원이 추진 중인 사이버안보법 등 법 제정도 함께 서둘러야 할 것이다.
  • [사설] 北 전방위 해킹 공격, 사이버 안보 강화해야

    [사설] 北 전방위 해킹 공격, 사이버 안보 강화해야

    언론사 기자, 국회의원실 비서, 정부기관을 사칭해 전문가들에게 ‘피싱 이메일’을 보낸 일당이 북한 해커 조직인 일명 ‘김수키’로 드러났다. 2014년 한국수력원자력을 해킹하는 등 정보 탈취를 목적으로 수년째 국내 해킹 공격을 벌여 온 그 조직이다. 경찰청이 어제 발표한 수사 결과를 보면 이들은 지난 4~10월 외교안보·국방 전문가 892명에게 악성 프로그램이 담긴 이메일을 보낸 뒤 피싱 사이트에 접속해 아이디와 비밀번호를 입력한 49명의 이메일을 실시간 들여다보며 첨부 문서와 주소록 등을 빼낸 것으로 밝혀졌다. 이번엔 별 피해가 없었다고 하나 자칫 민감한 외교안보 정보가 유출됐을 가능성을 생각하면 아찔해진다. 북한 해킹 조직이 컴퓨터 서버를 장악해 데이터를 암호화한 뒤 돈을 요구하는 ‘랜섬웨어’를 국내에서 활용한다는 사실도 이번에 처음 확인됐다. 중소 쇼핑몰 등 국내 13개 업체 서버 19대가 피해를 봤는데, 이 가운데 업체 두 곳이 255만원 상당의 비트코인을 지불했다고 한다. 북한의 해킹 수법은 날로 교묘해지고 있다. 국가정보원은 최근 ‘2023년 사이버 안보 위협 전망’에서 내년에 원전과 방산 기술을 노린 북한의 사이버 공격이 거세질 것으로 내다봤다. 특히 북한의 암호화폐 해킹 능력은 세계 최고 수준으로, 랜섬웨어 등 사이버 금융범죄가 광범하게 확산될 위험성을 우려했다. 북한이 2017년부터 전 세계에서 탈취한 가상자산 규모는 1조 5000억원으로 추산된다. 핵과 미사일 고도화의 자금줄이란 점에서 국제사회의 공동 대처가 시급한 현안이다. 국가기관과 기업은 물론 민간 영역도 사이버 안보에 대한 인식과 협력 체계가 강화돼야 한다. 국정원이 추진 중인 사이버안보법 등 법 제정도 함께 서둘러야 할 것이다.
  • “태영호 의원실입니다” 그 메일… 8년 전 한수원 해킹한 北조직이 보내

    “태영호 의원실입니다” 그 메일… 8년 전 한수원 해킹한 北조직이 보내

    “안녕하세요. 태영호 의원실 비서입니다.” 지난 5월 7일 국내 외교안보 전문가들에게 한 통의 메일이 도착했다. 태 의원실에서 주최한 세미나 ‘윤석열 시대 통일정책 제언’에서 발언한 취지를 A4 용지 1장 정도로 요약해 보내 달라는 부탁과 함께 ‘사례비 지급 의뢰서’가 첨부돼 있었다. 실제 태 의원실은 전날 서울 여의도 국회의원회관에서 해당 주제로 토론회를 열었다. 행사에 참석한 전문가가 메일을 받았다면 ‘피싱 메일’이라고 의심하기는 쉽지 않았을 것으로 보인다. 하지만 이 첨부파일은 PC 정보를 외부로 빼낼 수 있는 악성 프로그램이었다. 태 의원은 25일 기자회견을 열고 “북한 피싱 메일을 읽어 보면서 그 정교함에 놀랐다”며 “저도 처음에는 저의 의원실에서 보낸 메일인 줄 알고 보좌진에게 확인까지 했었다”고 말했다. 현역 의원을 사칭해 해킹을 시도한 북한 해킹조직이 경찰 수사로 발각됐다. 2013년부터 파악된 북한의 특정 해킹 조직으로 지난 10월에는 국립외교원을 사칭했고, 4월에도 제20대 대통령직인수위원회 출입기자라고 둘러댄 뒤 메일에 뉴스 링크라며 피싱 사이트 주소를 연결해 놨다. 경찰청 국가수사본부는 최근 기자, 국회의원실, 국가기관을 사칭해 외교안보 분야 전문가들에게 피싱 메일을 대량 유포한 일당을 추적한 결과 2014년 ‘한국수력원자력 해킹 사건’, 2016년 ‘국가안보실 사칭 이메일 발송 사건’ 등의 범행 주체로 지목된 북한 해킹 조직과 같은 조직이라고 결론 냈다. 경찰에 따르면 메일을 받은 외교·통일·안보·국방 분야 전문가는 최소 892명이나 됐다. 메일에는 피싱 사이트로 유도하거나 악성 프로그램이 깔린 파일이 첨부돼 있었다. 이 중 피싱 사이트에 접속해 아이디와 비밀번호를 입력한 피해자는 49명으로 잠정 집계됐다. 해킹 조직은 이들의 송수신 전자우편을 실시간 모니터링하며 첨부 문서와 주소록 등을 빼낸 것으로 조사됐다. 수사기관의 추적을 피하기 위해 인터넷 프로토콜(IP) 주소를 세탁하고 26개국 326대(국내 87대)의 경유지 서버를 동원했다. 이 조직은 서버를 장악해 데이터를 쓸 수 없게 암호화한 뒤 금전을 요구하는 ‘랜섬웨어’를 살포해 중소 쇼핑몰 등 국내 13개 업체 서버 19대가 피해를 봤다. 북한 해킹 조직이 랜섬웨어를 활용한다는 사실이 드러난 건 처음이다.  
  • “태영호 의원실입니다” 그때 그 메일… 8년 전 한수원 해킹한 北조직

    “안녕하세요. 태영호 의원실 비서입니다.” 지난 5월 7일 국내 외교안보 전문가들에게 한 통의 메일이 도착했다. 태 의원실에서 주최한 세미나 ‘윤석열 시대 통일정책 제언’에서 발언한 취지를 A4 용지 1장 정도로 요약해 보내 달라는 부탁과 함께 ‘사례비 지급 의뢰서’가 첨부돼 있었다. 실제 태 의원실은 전날 서울 여의도 국회의원회관에서 해당 주제로 토론회를 열었다. 행사에 참석한 전문가가 이 메일을 받았다면 ‘피싱 메일’이라고 의심하기는 쉽지 않았을 것으로 보인다. 하지만 이 첨부파일은 PC 정보를 외부로 빼낼 수 있는 악성 프로그램이었다. 태 의원은 25일 기자회견을 열고 “북한 피싱메일을 읽어 보면서 그 정교함에 놀랐다”며 “김정은 해커부대는 의원실에서 정책 토론회를 진행한 그 다음날 메일을 배포했다”고 밝혔다. 이처럼 현역 의원을 사칭해 국내 전문가를 상대로 해킹을 시도한 북한 해킹조직이 경찰 수사로 발각됐다. 2013년부터 파악된 북한의 특정 해킹 조직으로 지난 10월에는 국립외교원을 사칭했고, 4월에도 제20대 대통령직인수위원회 출입기자라고 둘러댄 뒤 메일에 뉴스 링크라며 피싱 사이트 주소를 연결해 놓았다. 경찰청 국가수사본부는 최근 기자, 국회의원실, 국가기관을 사칭해 외교안보 분야 전문가들에게 피싱 메일을 대량 유포한 일당을 추적한 결과 2014년 ‘한국수력원자력 해킹 사건’, 2016년 ‘국가안보실 사칭 이메일 발송 사건’ 등의 범행 주체로 지목된 북한 해킹 조직과 같은 조직이라고 결론 냈다. 경찰에 따르면 메일을 받은 외교·통일·안보·국방 분야 전문가는 최소 892명이나 됐다. 메일에는 피싱 사이트로 유도하거나 악성 프로그램이 깔린 파일이 첨부돼 있었다. 이 중 피싱 사이트에 접속해 아이디와 비밀번호를 입력한 피해자는 49명으로 잠정 집계됐다. 이 조직은 서버를 장악해 데이터를 쓸 수 없게 암호화한 뒤 금전을 요구하는 ‘랜섬웨어’를 살포해 중소 쇼핑몰 등 국내 13개 업체 서버 19대가 피해를 봤다. 북한 해킹 조직이 랜섬웨어를 활용한다는 사실이 드러난 건 처음이다. 국가정보원에 따르면 올해 우리나라를 상대로 한 국제 해킹 조직의 공격 시도는 지난달 기준 하루 평균 118만건이었고 절반가량은 북한 관련이었다.
  • “태영호 의원 비서입니다” 사칭 메일…북한 해킹 조직이었다

    “태영호 의원 비서입니다” 사칭 메일…북한 해킹 조직이었다

    북한 해킹 조직이 최근 기자, 국회의원실, 국가기관을 사칭해 외교안보 분야 전문가들에게 이른바 ‘피싱 메일’을 대량 유포한 정황이 드러났다. 경찰청 국가수사본부는 지난 4~10월 발송된 ‘제20대 대통령직 인수위원회 출입기자 사칭 이메일’, ‘태영호 국회의원실 비서 사칭 이메일’, ‘국립외교원 사칭 이메일’ 사건 등에 대해 수사한 결과 2013년부터 파악된 북한의 특정 해킹 조직 소행으로 확인했다고 25일 밝혔다. 경찰에 따르면 메일을 받은 외교·통일·안보·국방 분야 전문가는 최소 892명에 달했다. 메일에는 피싱 사이트로 유도하거나 악성 프로그램이 깔린 파일이 첨부돼 있었다. 이 중 피싱 사이트에 접속해 아이디와 비밀번호를 입력한 피해자는 49명으로 잠정 집계됐다. 해킹 조직은 이들의 송·수신 전자우편을 실시간 모니터링하며 첨부 문서와 주소록 등을 빼낸 것으로 조사됐다. 수사기관의 추적을 피하기 위해 인터넷 프로토콜(IP) 주소를 세탁하고 26개국 326대(국내 87대)의 경유지 서버를 동원했다.경찰은 2014년 ‘한국수력원자력 해킹 사건’, 2016년 ‘국가안보실 사칭 이메일 발송 사건’ 등과 동일한 북한 해킹 조직 소행인 것으로 결론 냈다. 공격 근원지 IP 주소, 해외 사이트 가입 정보, 경유지 침입·관리 수법, ‘왁찐’(백신 북한말) 등 북한 어휘를 사용한 점, 범행 대상이 외교·통일·안보·국방 전문가인 점 등을 판단 근거로 삼았다고 경찰은 설명했다. 경찰은 국내외 민간 보안업체에서 일명 ‘김수키(Kimsuky)’ 등으로 명명한 북한의 특정 해킹조직을 여러 차례 수사했던 경험이 있다. 이 조직은 서버를 장악해 데이터를 쓸 수 없게 암호화한 뒤 금전을 요구하는 ‘랜섬웨어’를 살포해 중소 쇼핑몰 등 국내 13개 업체 서버 19대가 피해를 봤다. 북한 해킹 조직이 랜섬웨어를 활용한다는 사실이 드러난 건 처음이다. 서버를 정상화해주는 대가로 업체당 130만원 상당의 비트코인을 요구했는데 대상 업체 가운데 두 곳이 255만원 상당의 비트코인을 지불한 것으로 파악됐다. 경찰 관계자는 “북한 해킹조직이 피해자에 금전을 요구한 이메일 가상 주소를 추적하는 동시에 비트코인 해외 거래소에 대한 수사도 진행 중”이라고 말했다.
  • [김종대의 한반도 시계] 폴란드 피격 미사일과 우방의 두 얼굴/전 국회의원·군사전문가

    [김종대의 한반도 시계] 폴란드 피격 미사일과 우방의 두 얼굴/전 국회의원·군사전문가

    지난 15일 폴란드 동부 국경도시 프셰보두프에 떨어진 정체불명의 미사일이 두 명의 목숨을 앗아갔다. 이튿날인 16일 조 바이든 미국 대통령이 미사일을 두고 “궤도를 볼 때 미사일이 러시아 영토에서 발사된 것 같지 않다”고 하자 옌스 스톨텐베르그 나토 사무총장은 이 미사일이 “우크라이나가 쏜 요격 미사일일 가능성이 높다”고 발표했다. 폴란드 대통령과 정부 대변인도 이 주장에 동조했다. 이런 발표는 이상하다. 폴란드 방공망에는 미사일이 탐지된 적이 없다. 그렇다면 조사도 제대로 하지 않고 하루 만에 어떻게 이 미사일이 우크라이나 것이라고 단정할 수 있었을까. 미국과 나토가 우크라이나 미사일로 의심했다면 볼로디미르 젤렌스키 대통령에게 물어보기라도 했어야 했다. 그런 흔적이 전혀 없다. 정작 젤렌스키 대통령은 “대공 미사일을 발사한 적 없다”며 강력히 부인했다. 만일 우크라이나가 발사했다면 젤렌스키 대통령은 우방국에 사과하며 사태를 수습하려 했을 것이다. 왜 부인하느냐는 거다. 게다가 문제의 지대공미사일 S300은 그렇게 엉터리 무기가 아니다. 러시아나 우크라이나가 모두 발사하지 않았을 제3의 가능성, 즉 폴란드와 국경을 맞대고 있는 러시아 동맹국 벨라루스에서 발사했을 가능성은 왜 배제했는가. 실제로 지난 7월부터 러시아 지상군과 특수군 1만여명이 벨라루스에 잠입해 있었다. 왜 이들을 의심해 보지 않았는가. 지난 5월 미국 전략연구센터(CSIS)의 보고서 ‘다가오는 폭풍’(The Coming Storm)에서는 러시아가 폴란드의 나토 무기 창고를 제압하기 위해 벨라루스에서 순항미사일 몇 발을 폴란드로 발사하고 딱 잡아뗄 가능성이 높다고 경고했다. 블라디미르 푸틴은 폴란드를 제압하지 않고서는 서방의 무기가 우크라이나에 지원되는 것을 견제할 수 없고, 결국 전쟁에서 진다. 그렇다고 나토 동맹국인 폴란드를 대놓고 공격할 수도 없다. 그렇다면 정체불명의 미사일을 벨라루스에서 은밀하게 발사하는 ‘회색지대 전쟁(Gray Zone War) 전략’을 선택할 것이라는 경고였다. 5월에 이런 경고가 있었다면 이번 사건에서 미국은 그 가능성을 고려해야 했다. 그러나 러시아와의 확전을 원치 않았던 미국과 나토는 서둘러 진실을 은폐했다. 그 민낯을 들춰낸 당사자는 러시아의 두 코미디언이었다. 미사일이 떨어지던 바로 그날 이들은 에마뉘엘 마크롱 프랑스 대통령을 사칭해 안제이 두다 폴란드 대통령에게 전화를 했다. 감쪽같이 속아 넘어간 두다 대통령은 통화에서 “바이든 대통령이 미사일을 러시아 책임이라고 보지 않는다”고 말하며 자신은 “러시아와의 전쟁을 바라지 않는다”, “각별히 조심하고 있다”고 거듭 강조했다. 7분 30초 분량의 통화 녹음은 러시아 유튜브인 러튜브에 그대로 공개됐다. 여기서 조심스러운 결론이 도출된다. 폴란드는 그 미사일이 러시아 소행이라는 것을 믿고 싶지 않다. 그러니 안됐지만 우크라이나가 그 누명을 뒤집어쓰길 원한다. 이에 격분한 젤렌스키 대통령은 국제 공동조사단에 우크라이나가 참여해야 한다고 강력히 밝혔다. 이게 바로 젤렌스키 대통령이 체감하는 우방의 실체다. 우리라고 해서 다를까. 만일 서해에서 무슨 일이 일어났을 때 미국이 중국과의 전쟁 가능성을 감수하면서까지 대한민국 편에 설 것인가. 그 질문을 뒤집어 볼 수도 있다. 우리가 중국과의 전쟁을 각오하면서 대만해협이나 남중국해에서 미국 편에 서야 할까. 이 사건을 겪으면서 젤렌스키 대통령은 원치 않는 전쟁을 감수할 만큼 동맹이 만능의 안전판은 아니라고 우리에게 충고해 줄는지 모르겠다. 더 나아가 동맹이나 우방은 수단일 뿐이지 그 자체가 목적은 아니라고 더더욱 강조할 것이다. 최고의 생존 전략은 스스로 강해지는 길밖에 없다.
  • 유튜브 등 투자사기로 수억 가로챈 5명 검거

    유튜브 등 투자사기로 수억 가로챈 5명 검거

    인터넷과 유튜브 등에서 투자전문가처럼 행세하며 투자자들을 유인해 수억원을 받아 가로챈 사기범 5명이 경찰에 검거됐다.경남 마산동부경찰서는 특정경제범죄 가중처벌법상 사기혐의로 A씨 등 2명을 구속하고 B씨 등 3명을 불구속 입건했다고 20일 밝혔다. A씨 등은 지난 1월부터 2월까지 유튜브 등에서 주식과 선물 관련 투자전문가인 것처럼 행세하면서 ‘고수익 보장’, ‘원금 보전’ 등을 미끼로 허위 주식·선물 투자사이트 가입을 유도해 피해자 7명으로부터 5억 6000여만원을 편취한 혐의를 받고 있다. 이들은 유튜브, 인터넷, 소셜네트워크서비스(SNS) 등으로 광고를 하거나 무작위로 문자메시지를 보내 수록된 링크(URL)를 피해자가 클릭해 채팅 채널로 들어오도록 유인한 뒤 고수익을 보장하고 원금을 보전해준다고 속여 투자금을 송금받아 가로챈 것으로 조사됐다. A씨 등은 처음에는 소액 입금을 권유한 뒤 입금 금액보다 많은 돈을 수익 실현 명목으로 환급해 주면서 피해자들을 안심시킨 것으로 파악됐다. 이들 일당은 허위 법인 계좌와 지인 등 차명계좌 수십 개를 이용해 범죄 수익금을 세탁한 뒤 출금하는 등 치밀하게 범행을 한 것으로 드러났다. 경찰 관계자는 “SNS 등에서 ‘저명인’, ‘전문가’ 등을 사칭하며 고수익, 원금보장, 확정수익 보장, 해외·첨단 투자 등의 유인문구를 내세워 접근하는 경우는 대부분 투자사기이므로 주의해야 한다”고 말했다.
위로