전체기사 최신뉴스 GAM
KYD 디데이
사회 사건·사고

속보

더보기

국수본, 北 해킹 조직 국내 방산업체 10여곳 해킹 적발·보안 조치

기사입력 : 2024년04월23일 12:00

최종수정 : 2024년04월23일 12:00

라자루스·안다리엘·김수키 등 해킹조직이 관여
2022년 10월부터 지난해 7월까지
방산업체 외 협력업체·서버 관리업체 공격

[서울=뉴스핌] 박우진 기자 = 경찰청 국가수사본부 안보수사국은 국가사이버위기관리단과 공조해 북한 해킹조직들의 국내 방산기술 탈취 공격을 확인하고 보안조치를 취했다.

23일 경찰청에 따르면 국수본 등은 해킹에 가담한 북한 해킹조직은 라자루스, 안다리엘, 김수키 등으로 방산업체를 직접 침투하기도 했고, 상대적으로 보안이 취약한 방산 협력업체를 해킹해 업체의 서버 계정정보를 탈취한 후 주요 서버에 무단으로 침투해 악성코드를 유포한 것으로 확인됐다.

이번 사건은 경찰청이 국가사이버위기관리단 등 관계기관과 사이버 위협 정보 공유를 통해 공격 수법을 확인했다. 경찰은 아이피(IP) 주소, 경유지 구축 방법, 공격에 사용된 악성코드를 근거로 이번 사건을 북한 해킹조직의 소행으로 판단했다.

경찰은 방위사업청 등 관계기관과 합동으로 올해 1월 15일부터 2월 16일까지 특별점검을 실시해 피해 보호조치를 병행했다. 점검 과정에서 일부 피해업체들은 경찰의 연락을 받기 전까지 해킹 피해 사실을 모르고 있었다.

각 해킹조직별로 공격 유형에는 차이가 있었다. 라자루스 해킹조직은 2022년 11월경 방산업체의 외부망 서버를 해킹해 악성코드에 감염시킨 후 망 연계시스템의 관리 소홀을 틈타 포트를 통해 회사 내부망에 침입했다.

북한 라자루스 해킹 조직의 방산업체 해킹 사건 개요도 [자료=경찰청 국가수사본부]

개발팀 직원 컴퓨터 등 내부망의 중요자료를 수집해 해외 클라우드 서버로 자료를 빼돌렸다. 경찰은 컴퓨터 6대에서 자료가 유출된 사실과 피해업체와 해외 클라우드 서버 분석을 통해 유출된 자료의 흔적도 확인했다.

안다리엘 해킹조직은 2022년 10월경 방산 협력업체의 서버를 유지 보수하는 업체 직원의 계정을 탈취해 악성코드를 감염시키면서 방산 자료를 탈취했다.

이는 서버 유지 보수 업체 직원의 개인 상용 전자우편 계정정보를 탈취한 뒤 사내 전자우편으로 접속해 전자우편 송수신 자료를 탈취한 것이다. 일부 직원들이 상용 전자우편 계정과 사내 업무시스템 계정을 같이 사용하는 허점을 이용한 것으로 보인다.

김수키 해킹조직은 회사 내에서 사용하는 그룹웨어 전자우편 서버의 취약점을 악용했다. 이들은 2023년 4~7월 방산 협력업체 전자우편 서버에서 로그인 없이 외부에서 전자우편으로 송수신한 대용량 파일을 다운로드 할 수 있는 점을 악용해 피해업체의 기술자료를 탈취했다.

경찰은 방산기술을 대상으로 한 북한의 해킹 시도가 지속해서 이어질 것으로 전망됨에 따라 방산업체 뿐만 아니라 협력업체에 ▲내외부망 분리 ▲전자우편 비밀번호 주기적인 변경과 2단계 인증 등 계정 인증 설정 ▲인가되지 않은 아이피(IP)와 불필요한 해외 IP 접속 차단 등의 보안 조치를 강화해 줄 것을 당부했다.

경찰 관계자는 "앞으로도 북한 등 국가배후 해킹조직 추적 수사를 지속하고, 사이버 공격 동향과 대응 사례를 방위사업청, 국가사이버위기관리단 등 관계기관과 적극적으로 공유해 국가안보의 위협에 선제적으로 대응하겠다"고 말했다.

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
명태균, 오늘 김건희 특검 출석 [서울=뉴스핌] 김영은 기자 = 윤석열 전 대통령 부부의 공천개입 의혹 등에 연루된 '정치브로커' 명태균 씨가 김건희 특별검사(특검) 소환조사에 31일부터 이틀간 출석한다. 명씨 측 관계자는 전날 "뇌물공여 및 정치자금법 위반 혐의 등 피의자로 소환됐다"며 "출석하기 앞서 현장에서 기자회견을 진행할 예정이다"고 밝혔다. 윤석열 전 대통령 부부의 공천개입 의혹 등에 연루된 '정치브로커' 명태균 씨가 특검 소환조사에 31일부터 이틀간 출석한다. 사진은 지난 4월 서울 서초구 서울고등검찰청으로 출석하며 취재진 질문에 답하고 있는 명씨 모습. [사진=정일구 기자] 앞서 특검팀은 지난 21일 명씨에게 지난 28일 출석하라고 통보했지만 명씨 측은 불응했다. 당시 명씨 측은 개인 일정 등을 이유로 출석 요구서 수령을 거부했다. 공천개입 의혹은 윤 전 대통령 부부가 2022년 20대 대통령선거 과정에서 명씨로부터 여론조사를 무상으로 받은 대가로 같은 해 6월 치러진 국회의원 재보궐선거에서 김영선 전 국민의힘 의원이 공천받도록 영향력을 행사했다는 의혹이다. 특검팀은 윤 전 대통령 측이 여론조사 비용을 지불하지 않는 방식으로 금전적 이득을 취했다고 본다. 이에 특검팀은 윤 전 대통령 부부에겐 뇌물 수수를, 명씨에겐 뇌물 공여 혐의 등을 적용했다. 특검팀은 이와 함께 2024년 22대 총선을 앞두고 김 여사가 김상민 전 부장검사를 김 전 의원 선거구였던 경남 창원 의창에 공천되도록 영향력을 행사했다는 의혹을 수사하고 있다. 명씨 측은 지난 2월 입장문을 통해 김 여사가 당시 김 전 의원에게 김 전 검사의 당선을 지원하라는 말을 했다고 주장했다. 한편, 특검팀은 전날 2022년 6월 지방선거 및 재보궐선거 당시 국민의힘 대표였던 이준석 개혁신당 대표에 대한 2차 압수수색까지 단행하며 해당 의혹 관련 자료 확보에 착수했다. 지난 27일에는 해당 의혹 당시 공천관리위원장이던 윤상현 의원을 소환조사하며 '김 전 의원 공천과 관련해 그가 윤 전 대통령과 통화했다'는 취지의 진술을 확보한 것으로 알려졌다. 지난 25일에는 윤 전 대통령 부부에 명씨를 처음 소개하고, 명씨와 공천개입 의혹 관련 문자를 주고받은 인물로 지목된 함성득 경기대 정치전문대학원장을 참고인 신분으로 소환해 조사했다. 특검팀은 이를 토대로 명씨에게 윤 전 대통령 부부가 공천 과정에 부당한 영향력을 행사했는지 등을 질의하며 구체적 진술을 확보할 예정이다. yek105@newspim.com 2025-07-31 07:24
사진
트럼프 "韓, 관세 15%...3500억달러 투자" [서울=뉴스핌] 최원진 기자= 도널드 트럼프 미국 대통령은 30일(현지시간) 미국과 한국이 포괄적인 무역합의를 도출했다며 한국에 대한 상호관세는 15%로 최종 타결됐다고 밝혔다. 지난 4월 초 미국이 발표했던, 그리고 이달 초 서한으로 통보했던 상호관세율 25%에서 10%포인트 낮아졌다. 그 대가로 한국은 3500억달러 규모의 대미 투자와 미국산 에너지 1000억달러 구매를 약속했고, 미국에 자동차와 트럭, 농산물 시장 등을 완전 개방하기로 했다. 트럼프 대통령은 이날 백악관에서 한국 무역협상단을 접견한 뒤, 자신의 소셜미디어 '트루스소셜'에 "미국과 한국이 완전하고 포괄적인(Full and Complete) 무역합의를 이뤘다"고 전했다.  트럼프 대통령은 "한국에 대해서는 15%의 관세를 부과하기로 합의했으며, 미국산 제품에는 한국 측이 어떤 관세도 부과하지 않기로 했다"라고 알렸다. 그는 이번 합의를 통해 "한국은 미국이 소유하고 통제하는, 그리고 대통령인 내가 직접 선정한 투자 프로젝트에 총 3,500억 달러를 투자하기로 했다"고 밝혔다. 또한 한국은 "액화천연가스(LNG) 또는 기타 에너지 제품을 1,000억 달러어치 구매하기로 했으며, 또한 한국은 자국의 대미 투자 목적을 위한 대규모 투자도 약속했다"라고 말했다. 다만 이 투자금액은 구체적으로 공개되지 않았으며, 트럼프 대통령은 "이재명 한국 대통령이 향후 2주 이내 백악관에서 열릴 양자회담을 위해 미국을 방문할 때 발표할 예정"이라고 했다. 트럼프 대통령은 또 "이재명 대통령의 당선을 축하한다"라며 "우리는 한국이 미국과의 무역에 완전히 개방되며, 자동차와 트럭, 농산물을 포함한 미국산 제품을 받아들이기로 합의했다"고 밝혔다. 마지막으로 그는 "오늘 참석한 무역 대표단에 감사를 전한다"며 "이들을 만나 그들의 나라의 위대한 성공에 대해 논의한 것은 영광이었다"고 덧붙였다. 지난 29일(현지시간) 영국 스코틀랜드에서 귀국행 에어포스원에 탑승하기 전 취재진을 향해 손 동작 하는 도널드 트럼프 미국 대통령. [사진=로이터 뉴스핌] wonjc6@newspim.com 2025-07-31 07:51
안다쇼핑
Top으로 이동