전체기사 최신뉴스 GAM
KYD 디데이
사회 사건·사고

속보

더보기

"정부기관·언론사 메일 주의" 北해킹조직 이메일 계정 탈취 피해자 30배↑

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

외교·통일·안보 전문가 외 회사원·자영업자로 피해자 확대
사칭 메일 내 첨부파일이나 링크 활용...가상자산 탈취 이용
2단계 인증·백신 설정 등 당부

[서울=뉴스핌] 박우진 기자 = 정부기관이나 언론사를 사칭한 전자우편(이메일)을 이용해 개인정보를 빼내거나 가상자산 탈취를 시도한 북한 해킹조직의 범죄로 인한 피해자가 지난해보다 30배 가량 늘어난 것으로 확인됐다. 경찰은 이러한 수법의 범죄가 기승을 부리는 만큼 각별한 주의를 당부했다.

경찰청 국가수사본부 수사국은 21일 북한 해킹조직의 정부기관·언론기관 사칭 전자우편과 관련한 브리핑에서 이같이 밝혔다.

경찰은 지난해 북한 해킹조직의 소행으로 밝혀진 '국회의원실·기자 등 사칭 전자우편 발송사건'을 추가로 추적·수사한 결과 올해도 이들은 공격대상을 확대해 사칭 전자우편을 지속적으로 발송하고 있으며 특히 다양한 방법으로 가상자산을 탈취하고 있는 사실도 확인했다.

추가 수사 결과 확인된 이메일 계정 탈취 피해자는 1468명이다. 이는 지난해(49명)보다 약 30배 가량 늘어난 수치다.

이들 중 회사원·자영업자·무직자 등 다양한 직군의 일반인은 1411명이 대부분을 차지했다. 구체적으로는 자영업자·무직자 등 기타 직군이 824명으로 가장 많았고, 회사원이 587명이었다.

외교·통일·국방·안보 분야 전·현직 공무원 등 전문가도 57명 포함돼 있다. 통일 분야 전문가가 16명으로 가장 많았고, ▲외교 분야 15명 ▲국방 분야 14명 ▲안보 분야 12명으로 뒤를 이었다. 

확인된 피해자 중에는 현직 장차관급 인사는 없었으나 전직 장관급 인사가 포함된 것으로 알려졌다. 공격 대상이 특정 분야 종사자 뿐 아니라 전방위적으로 확산된 것으로 보인다.

북한발 악성이메일 유포 사건 개요도 [자료=경찰청]

이들은 정부기관, 기자, 연구소 등을 사칭해 안내문이나 질의서 등 수신자가 관심을 가질만한 내용으로 위장한 이메일에 첨부파일을 포함해 발송한다. 수신자가 파일을 열람하면 컴퓨터 내부 정보를 유출할 수 있는 악성 프로그램이 설치되고 실행되는 수법을 이용했다.

또 이메일에 포함된 인터넷주소(URL)을 클릭을 유도하는 방법도 쓰였다. 피해자가 신뢰할 수 있는 기관이나 포털사이트를 모방한 가짜 사이트로 접속을 유도하는 피싱 수법을 이용해 계정정보를 탈취하는 것으로 확인됐다.

이를 위해 해킹조직은 전자우편 수신자의 소속기관 사이트를 교묘하게 제작해 접속을 유도하고 피해자별로 특화된 공격을 전개하기도 했다.

경찰은 해킹조직이 가상자산을 노리면서 공격대상이 확산되는 것으로 보고 있다. 지난해에는 랜섬웨어를 이용한 가상자산 갈취한 사실이 처음 확인된데 이어 올해는 사칭 이메일 피해자들의 가상자산 거래소 계쩡에 부정 접속해 절취를 시도한 사실이 확인됐다.

해킹으로 장악한 경유 서버 147대에서 '가상자산 채굴 프로그램'을 관리자 몰래 실행하기도 했다. 19명의 가상자산 관련 계정을 이용해 부정접속에 성공했으나 자산 탈취에는 이르지 못한 것으로 확인됐다.

경찰은 피해 예방과 저지를 위해 외교부, 한국인터넷진흥원(KISA) 등 관계기관과 미국 정부, 국제연합(UN) 등과 정보를 공유하고 협력 대응하고 있다.

또 피해자들에게 전자우편에 대한 보안 조치를 권고하고 한국인터넷진흥원과 협력해 북한 해킹조직이 운영하는 피싱 사이트를 차단하고 있다. 국가사이버위기관리단 등 관계기관에는 북한 해킹조직의 경유 서버 목록 등 관련 정보를 제공해 정보보호 정책 수립에 활용하고 있다.

정부는 업무와 관련해 상용메일을 쓰지 않는 점을 유의해야 하며 사칭메일 피해를 방지하기 위해서는 발신자가 불분명한 첨부파일이나 링크는 열람하지 말 것을 당부했다. 또 해외 로그인을 차단하거나 휴대전화, OTP 등으로 2단계 인증을 사용하고 백신과 방화벽 설정 등으로 수시로 점검이 필요하다고 밝혔다.

경찰 관계자는 "정부부처는 업무 목적으로 국민들께 연락드릴 때는 상용메일 사용하지 않는다. 발신자가 의심스러울 때는 첨부파일이나 링크를 클릭하지 말고 발송기관에 직접 전화해 메일 발송됐는지 확인해야 한다"며 "전자우편과 가상자산 거래소 계정 비밀번호는 주기적으로 변경하고 필요시에는 해외 로그인 접속을 차단하고 휴대전화 등으로 2단계 인증을 추가하면 좋다"고 말했다. 

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
'김건희 2심' 판사 숨진 채 발견 [서울=뉴스핌] 홍석희 기자 = 김건희 여사의 도이치모터스 주가조작 등 혐의 사건 항소심 재판장을 맡았던 신종오 서울고법 판사가 6일 새벽 숨진 채 발견됐다. 법조계에 따르면 신 고법판사는 이날 오전 1시께 서울고법 청사에서 숨진 채 발견됐다. 경찰은 투신 가능성을 염두에 두고 정확한 사망 원인을 파악 중이다.  신 고법판사는 올해 2월부터 서울고법에 배치받아 김 여사의 주가조작 등 혐의 사건 항소심 재판장을 맡았다. 서울고법 형사15-2부(재판장 신종오)는 지난달 28일 김 여사에게 1심보다 무거운 징역 4년과 벌금 5000만 원, 추징금 2094만 원을 선고했다. 김건희 여사의 도이치모터스 주가조작 등 혐의 사건 항소심 재판장을 맡았던 신종오 서울고법 판사가 6일 새벽 숨진 채 발견됐다. 서울 서초동 서울고법. [사진=뉴스핌DB] hong90@newspim.com 2026-05-06 09:38
사진
쿠팡, 1분기 3545억 영업손실 [서울=뉴스핌] 남라다 기자 = 쿠팡Inc가 올 1분기 12조원이 넘는 매출을 기록하며 외형 성장을 이어갔지만, 수익성이 크게 악화되며 적자 전환했다. 1분기 영업손실은 3500억원을 기록했으며, 이는 2021년 4분기 이후 4년 3개월 만에 최대 적자 규모다. 지난해 4분기 대규모 정보유출 사태 여파와 대만 등 신사업 투자 확대가 맞물리면서 시장 예상치를 크게 밑도는 '어닝 쇼크' 수준의 실적을 낸 것으로 풀이된다. 서울 송파구 쿠팡 본사. [사진=뉴스핌DB] ◆매출 2개 분기 연속 감소세...적자 전환쿠팡Inc는 6일(한국시간) 미국 증권거래위원회에 제출한 1분기 연결 실적 보고서를 통해 매출 85억400만달러를 기록했다고 밝혔다. 이는 전년 동기 79억800만달러 대비 8% 증가한 수치다. 올 1분기 평균 원·달러 환율(1465.16원)을 적용하면 매출은 12조4597억원으로, 전년 동기(11조4876억원) 대비 8% 늘었다. 다만 분기 매출은 지난해 4분기(12조8103억원)에 이어 2개 분기 연속 전분기 대비 감소했다. 특히 이번 분기 성장률은 8%에 그치며 상장 이후 처음으로 두 자릿수 성장률이 깨졌다. 수익성은 크게 후퇴했다. 1분기 영업손실은 2억4200만달러(약 3545억원)로 전년 동기 1억5400만달러(약 2337억원) 영업이익에서 적자로 돌아섰다. 당기순손실도 2억6600만달러(약 3897억원)로 전년 동기 1억1400만달러(약 1656억원) 순이익에서 적자 전환했다. 이번 영업손실 규모는 약 4년 3개월 만에 최대 수준이다. ◆본업 성장 둔화 뚜렷…활성 이용객 증가세도 주춤 세부적으로 보면 프로덕트 커머스(로켓배송·로켓프레시·로켓그로스·마켓플레이스) 매출은 71억7600만달러(10조5139억원)로 전년 동기 68억7000만달러(9조9797억원) 대비 4% 늘었다. 작년 4분기(12%)보다 성장률이 크게 하락한 수준으로, 프로덕트 커머스 조정 에비타(EBITDA, 3억5800만달러) 역시 같은 기간 35% 감소했다. 이 기간 활성 고객 수는 2390만명으로 2% 늘어나는 데 머물며 성장세 둔화가 뚜렷했다. 이는 직전 분기인 지난해 4분기(2460만명) 대비 감소한 수준이나, 프로덕트 커머스 고객 1인당 매출은 300달러(43만9540원)로 전년(294달러·42만7080원) 대비 3% 늘며 매출 성장을 견인했다. 대만 타오위안에 위치한 쿠팡 대만의 네 번째 스마트 물류센터 전경. [사진=쿠팡 제공]  ◆신사업 확대에 적자 심화…현금흐름 동반 악화 반면 대만 로켓배송·파페치·쿠팡이츠 등 성장사업 부문 매출은 13억2800만달러(1조9457억원)로 전년 10억3800만달러(1조5078억원) 대비 28% 신장했다. 해당 부문의 조정 에비타 손실은 3억2900만달러로 확대되며 전체 수익성을 끌어내렸다. 현금흐름도 둔화됐다. 최근 12개월 기준 영업현금흐름은 16억달러로 전년 대비 4억2500만달러가 감소했고, 잉여현금흐름(3억100만달러)도 같은 기간 7억2400만달러 줄었다. 올 1분기 쿠팡의 적자는 개인정보 유출 사태 수습을 위한 보상 비용과 신사업 투자 확대가 동시에 반영된 결과로 풀이된다. 쿠팡은 지난해 12월 미국 증권거래위원회 공시를 통해 개인정보 유출 사고와 관련한 고객 보상 프로그램을 발표했다. 회사 측은 "사고 사실을 통보받은 고객을 대상으로 2026년 1월 15일부터 약 12억달러(약 1조6850억원) 규모의 구매이용권을 지급했다"며 "구매이용권은 판매 가격과 해당 각 거래의 매출액에서 차감된다"고 밝혔다. 이에 따라 매출과 수익성에 모두 부담 요인으로 작용했다는 분석이다. 구매이용권 사용은 지난달 15일 종료됐다. 이번 실적은 시장 기대치도 크게 밑돌았다. 블룸버그가 집계한 컨센서스(전망치) 대비 영업손실 규모가 5배 이상 확대된 것으로 나타나며 투자 심리도 위축됐다. 1분기 실적 발표 직후 쿠팡 주가는 뉴욕증시 시간외 거래에서 약 3~4% 하락 거래되고 있다. 한편 쿠팡Inc는 이번 분기 3억9100만달러 규모(2040만주)의 자사주를 매입했다. 쿠팡Inc는 이사회가 자본 배분 전략의 일환으로 10억 달러 규모의 자사주 매입 프로그램을 추가 승인했다고 밝혔다. nrd@newspim.com 2026-05-06 06:25
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동