전체기사 최신뉴스 GAM 라씨로
KYD 디데이
사회 사건·사고

속보

더보기

"정부기관·언론사 메일 주의" 北해킹조직 이메일 계정 탈취 피해자 30배↑

기사입력 : 2023년11월21일 12:51

최종수정 : 2023년11월21일 12:51

외교·통일·안보 전문가 외 회사원·자영업자로 피해자 확대
사칭 메일 내 첨부파일이나 링크 활용...가상자산 탈취 이용
2단계 인증·백신 설정 등 당부

[서울=뉴스핌] 박우진 기자 = 정부기관이나 언론사를 사칭한 전자우편(이메일)을 이용해 개인정보를 빼내거나 가상자산 탈취를 시도한 북한 해킹조직의 범죄로 인한 피해자가 지난해보다 30배 가량 늘어난 것으로 확인됐다. 경찰은 이러한 수법의 범죄가 기승을 부리는 만큼 각별한 주의를 당부했다.

경찰청 국가수사본부 수사국은 21일 북한 해킹조직의 정부기관·언론기관 사칭 전자우편과 관련한 브리핑에서 이같이 밝혔다.

경찰은 지난해 북한 해킹조직의 소행으로 밝혀진 '국회의원실·기자 등 사칭 전자우편 발송사건'을 추가로 추적·수사한 결과 올해도 이들은 공격대상을 확대해 사칭 전자우편을 지속적으로 발송하고 있으며 특히 다양한 방법으로 가상자산을 탈취하고 있는 사실도 확인했다.

추가 수사 결과 확인된 이메일 계정 탈취 피해자는 1468명이다. 이는 지난해(49명)보다 약 30배 가량 늘어난 수치다.

이들 중 회사원·자영업자·무직자 등 다양한 직군의 일반인은 1411명이 대부분을 차지했다. 구체적으로는 자영업자·무직자 등 기타 직군이 824명으로 가장 많았고, 회사원이 587명이었다.

외교·통일·국방·안보 분야 전·현직 공무원 등 전문가도 57명 포함돼 있다. 통일 분야 전문가가 16명으로 가장 많았고, ▲외교 분야 15명 ▲국방 분야 14명 ▲안보 분야 12명으로 뒤를 이었다. 

확인된 피해자 중에는 현직 장차관급 인사는 없었으나 전직 장관급 인사가 포함된 것으로 알려졌다. 공격 대상이 특정 분야 종사자 뿐 아니라 전방위적으로 확산된 것으로 보인다.

북한발 악성이메일 유포 사건 개요도 [자료=경찰청]

이들은 정부기관, 기자, 연구소 등을 사칭해 안내문이나 질의서 등 수신자가 관심을 가질만한 내용으로 위장한 이메일에 첨부파일을 포함해 발송한다. 수신자가 파일을 열람하면 컴퓨터 내부 정보를 유출할 수 있는 악성 프로그램이 설치되고 실행되는 수법을 이용했다.

또 이메일에 포함된 인터넷주소(URL)을 클릭을 유도하는 방법도 쓰였다. 피해자가 신뢰할 수 있는 기관이나 포털사이트를 모방한 가짜 사이트로 접속을 유도하는 피싱 수법을 이용해 계정정보를 탈취하는 것으로 확인됐다.

이를 위해 해킹조직은 전자우편 수신자의 소속기관 사이트를 교묘하게 제작해 접속을 유도하고 피해자별로 특화된 공격을 전개하기도 했다.

경찰은 해킹조직이 가상자산을 노리면서 공격대상이 확산되는 것으로 보고 있다. 지난해에는 랜섬웨어를 이용한 가상자산 갈취한 사실이 처음 확인된데 이어 올해는 사칭 이메일 피해자들의 가상자산 거래소 계쩡에 부정 접속해 절취를 시도한 사실이 확인됐다.

해킹으로 장악한 경유 서버 147대에서 '가상자산 채굴 프로그램'을 관리자 몰래 실행하기도 했다. 19명의 가상자산 관련 계정을 이용해 부정접속에 성공했으나 자산 탈취에는 이르지 못한 것으로 확인됐다.

경찰은 피해 예방과 저지를 위해 외교부, 한국인터넷진흥원(KISA) 등 관계기관과 미국 정부, 국제연합(UN) 등과 정보를 공유하고 협력 대응하고 있다.

또 피해자들에게 전자우편에 대한 보안 조치를 권고하고 한국인터넷진흥원과 협력해 북한 해킹조직이 운영하는 피싱 사이트를 차단하고 있다. 국가사이버위기관리단 등 관계기관에는 북한 해킹조직의 경유 서버 목록 등 관련 정보를 제공해 정보보호 정책 수립에 활용하고 있다.

정부는 업무와 관련해 상용메일을 쓰지 않는 점을 유의해야 하며 사칭메일 피해를 방지하기 위해서는 발신자가 불분명한 첨부파일이나 링크는 열람하지 말 것을 당부했다. 또 해외 로그인을 차단하거나 휴대전화, OTP 등으로 2단계 인증을 사용하고 백신과 방화벽 설정 등으로 수시로 점검이 필요하다고 밝혔다.

경찰 관계자는 "정부부처는 업무 목적으로 국민들께 연락드릴 때는 상용메일 사용하지 않는다. 발신자가 의심스러울 때는 첨부파일이나 링크를 클릭하지 말고 발송기관에 직접 전화해 메일 발송됐는지 확인해야 한다"며 "전자우편과 가상자산 거래소 계정 비밀번호는 주기적으로 변경하고 필요시에는 해외 로그인 접속을 차단하고 휴대전화 등으로 2단계 인증을 추가하면 좋다"고 말했다. 

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
尹대통령 "아내 현명치 못한 처신 사과…특검, 수사 후 부실 있을 때 하는 것" [서울=뉴스핌] 박성준 김가희 기자 = 윤석열 대통령이 9일 김건희 여사와 관련한 의혹에 대해 "제 아내의 현명하지 못한 처신으로 국민께 걱정 끼친 부분에 대해 사과드린다"고 밝혔다. 그러면서도 윤 대통령은 야당의 특검요구에 대해서는 "어떤 면에서는 정치 공세, 정치 행위 아닌가"라고 말했다. 윤 대통령은 이날 용산 대통령실에서 열린 '윤석열 정부 2년 국민보고 및 기자회견'에서 김건희 여사 특검을 요구하는 목소리가 나오는 것에 대한 의견을 묻자 이같이 답했다. 윤 대통령은 "검찰에서 수사를 시작한다고 발표한 부분에 대해서는 제가 검찰 수사에 대해서 어떤 입장 또는 언급을 하는 것이 영향을 미칠 수 있는 오해가 일어날 수 있기 떄문에 거기에 대해서는 제가 따로 언급하지 않겠다"면서 "공정하고 엄정하게 잘 할 것이라고 저는 생각하고 있다"고 했다. [서울=뉴스핌] 윤석열 대통령이 9일 용산 대통령실 브리핑룸에서 기자회견를 하고 있다.[사진=ktv 캡처 ] 2024.05.09 photo@newspim.com 이어 "특검 문제는 제가 지난 1월에 재의요구를 했지만 검찰 또는 경찰의 수사가 봐주기 의혹이나 부실 의혹이 있을 때 특검을 하는 것이 맞다고 야당도 주장해 왔다"며 "특검이라고 하는 것은 일단 정해진 검경, 공수처 등 기관의 수사가 봐주기나 부실 의혹이 있을 때 하는 것"이라고 강조했다. 아울러 "도이치(모터스)니 등 사건에 대한 특검 문제도 지난 정부 2년 반 정도 사실상 저를 타겟으로 검찰에서 특수부까지 동원해서 치열하게 수사했다"며 "그런 수사가 지난 정부에서 저와 제 가족을 봐주기 수사를 했다는 것인지, 봐주기 수사를 하면서 부실하게 했다는 것인지, 저는 거기에 대해 묻지 않을 수 없다"고 목소리를 높였다. 또한 윤 대통령은 "그 자체가 모순이라고 생각한다. 특검이라고 하는 것을 20여년 넘도록 여러 차례 운영해왔지만 그런 관점에서 여야가 의견 일치를 보고 해온 것"이라며 "지난번 재의요구에서 했던 특검에 대해서는 지금도 여전히 할 만큼 해놓고 또 하자는 것은 특검의 본질이나 제도 취지와는 맞지 않는, 어떤 면에서는 정치 공세 정치 행위 아닌가"라고 했다. 그러면서 "진상을 가리기 위한 것은 아니지 않느냐, 그런 생각은 여전히 가지고 있다"고 덧붙였다. parksj@newspim.com 2024-05-09 10:49
사진
[단독] 2005년 이후 '의사고시' 본 외국 의사 424명…헝가리·우즈벡 순 많아 [세종=뉴스핌] 신도경 기자= 지난 2005년 이후 지난해까지 우리나라 '의사 고시'에 응시한 외국면허 의사는 총 424명으로 파악됐다. 이중 절반은 불합격한 것으로 나타났다.  국가별로 헝가리와 우즈베키스탄 출신이 가장 많았으며, 미국, 독일, 호주가 뒤를  이었다. ◆ 정부, 의사 고시 면제 추진…외국면허 응시자 늘어날 전망 10일 신현영 더불어민주당 의원이 한국보건의료인국가시험원과 보건복지부에서 제출 받은 '국가별 외국의대 국가고시 불합격 현황'에 따르면, 외국의대 졸업생이 국내 의사시험에 응시했다가 합격한 비율은 50.7%에 불과하다. 지난 2005년부터 2023년까지 총 424명의 외국면허 의사가 국내 의사 예비시험(1차 시험)에 응시해 235명이 합격, 합격률은 55.4%였다. 또 예비시험을 거쳐 국가고시(2차 시험)에 응시한 사람은 288명이며 이중 합격자는 215명이었다. 예비시험을 본 외국면허 의사중 국가고시까지 합격한 비율은 절반 수준인 50.7%에 머문 것이다(표 참고). 의사 국가고시는 '의사가 될 자격'을 판단하는 시험이다. 현행 외국 의사 면허 소지자는 '의료법 제5조'에 따라 복지부가 정한 인정 기준에 해당하는 외국 의대를 졸업한 뒤 국내에서 의료 활동을 하려면 국내 의사 예비시험을 통과해 의사 국가시험에 응시하는 자격을 확보해야 한다. 이후 한국보건의료인국가시험원 주관으로 치러지는 '의사 국가고시'를 봐야 한다. 정부는 지난 8일 의사집단행동으로 인한 의료공백을 막기 위해 외국에서 면허를 딴 의사들도 보건 의료위기 '심각' 단계에서는 국내에서 진료할 수 있도록 허용하는 내용의 '의료법 시행규칙 개정령안'을 입법 예고했다. 이에 따라 국내 의사고시를 봤으면 탈락했을 외국의대 졸업자들이 대거 의료 현장에 투입될 전망이다.  '외국의대 예비고시의 국가별 현황(2005~2023)'을 보면 헝가리 출신 응시자가 189명으로 가장 많았다. 우즈베키스탄이 71명으로 뒤를 이었고 영국 27명, 미국 23명, 독일 21명, 호주 18명, 러시아 16명 순이었다.  헝가리는 이중 79명이 불합격해 불합격률이 41.7%를 기록했다. 우즈베키스탄은 절반이 넘는 40명(56%)이 불합격했다. 미국도 불합격률이 69.5%(16명)에 달했다.  '외국의대 국가고시의 국가별 현황(2005~2023)'도 헝가리가 119명으로 가장 많았다. 우즈베키스탄(38명), 영국(21명), 독일(18명), 호주(15명)가 뒤를 이었다. 필리핀은 11명이 응시해 10명이 불합격하고 1명만 합격했다.   신 의원은 "외국 의대를 졸업하고 한국에서 국가고시를 다시 보는 이유는 외국에 있는 의료와 한국의 의료 간에 차이가 있기 때문"이라며 "(환자의) 인종과 지역 특성에 따라 질병 양상이 달라질 수 있다"고 설명했다. 신 의원은 "한국 의료에 대해 얼마나 이해하고 있고 준비가 돼 있느냐는 국가고시를 통해 보는데 자격이 되지 않은 사람을 제한적으로 허용하는 것은 의료의 질을 담보하지 않은 사람이 의료 행위를 할 수 있는 위험성이 있는 것"이라며 "현 정부의 정책은 국민의 의료 이용을 열악하게 만들고 불편한 상황을 초래하고 있는 것"이라고 비판했다. ◆ 국가별 의료 수준 달라…"의료체계 후퇴" 우려 신현영 의원이 보건복지부에서 받은 '국가별 외국의대 국내 의사면허 최종 불합격 비율 현황(2005~2023)'에 따르면 30개국 중 불합격률 50% 이상을 차지한 나라는 총 17개국으로 절반이 넘는다. 특히 필리핀은 응시자의 97%가 불합격했다. 미국 84.8%, 우크라이나‧폴란드 75%, 일본 68%, 우즈베키스탄‧벨라루스‧브라질 66.7%, 독일 58.7%, 호주 55.2%, 러시아 55%, 헝가리 52.1%, 오스트리아‧아일랜드‧르완다‧프랑스‧남아프리카공화국 50%, 파라과이 46.7%, 볼리비아 33.3%, 영국 31%, 뉴질랜드‧스위스‧이탈리아‧체코‧카자흐스탄‧몽골 0%다. 나머지 4개 나라는 응시하지 않았다. 외국 의대 졸업자의 국내 의사 국시 불합격률이 높은 반면 한국 의사국시 전체 불합격률은 10% 수준이다. 2022년 국내 의사 국시 합격률은 상반기 97.6%, 2022년 하반기 95.9%다(표 참고) 외국과 한국 의대 불합격률이 차이가 나는 원인은 국내 의대의 경우 4∼6년마다 한 번씩 점검해 의학교육 적합성을 관리하기 때문이다. 반면 외국의대는 국내 의사 국가고시를 볼 수 있는 곳으로 인증받고 난 후 관리·감독 시스템이 전무한 수준이다. 신 의원은 "(외국 의사를 도입하는 정부 방안은) 오히려 의료체계를 후퇴하게 만드는 판단"이라며 "국민도 자격을 갖추지 못한 사람들에게 진료받는 것에 대해 생각해 볼 필요가 있다"고 강조했다. 그러면서 그는 "외국 의사가 국내 인증을 받으려면 대학 학제와 교과과정, 학사관리 등이 우리나라 해당 대학 수준과 비교해 동등하거나 그 이상이어야 한다"고 덧붙였다. sdk1991@newspim.com 2024-05-10 06:00
안다쇼핑
Top으로 이동