전체기사 최신뉴스 GAM
KYD 디데이
사회 사건·사고

속보

더보기

방첩사 계엄 문건·콘서트 티켓 사칭 불특정 다수 발송...경찰, 北 해킹조직 소행 결론

기사입력 : 2025년04월15일 12:05

최종수정 : 2025년04월15일 13:04

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

지난해 11월부터 올해 1월까지 1만7744명에 12만6266회 발송
120명 피싱 사이트 접속...개인정보 등 탈취 피해
시스템 이용 불특정 다수에게 발송...광고 메일도 포함

[서울=뉴스핌] 박우진 기자 = 방첩사령부 계엄 문건을 공개하거나 유명 가수 콘서트 티켓 초대장 지급을 사칭한 메일로 개인정보를 탈취하려고 한 북한 해킹조직의 시도가 경찰에 의해 적발됐다.

경찰청 국가수사본부는 15일 오전 서울 서대문구 경찰청 국수본에서 지난해 12월 11일 '방첩사가 작성한 계엄 문건 공개'라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한 해킹조직 소행임을 규명했다고 밝혔다.

이같은 메일은 북한 해킹조직이 개인정보 탈취 목적으로 만들었으며 지난해 11월부터 올해 1월까지 1만7744명에게 30개 유형으로 총 12만6266회 발송된 것으로 나타났다.

수신자 중 120명은 피싱 사이트에 접속한 후 자신의 아이디와 비밀번호를 입력해 계정정보 및 보관함에 저장된 전자우편과 연락처 정보를 탈취당하기도 했다. 금전 피해 등 추가 사례는 확인된 것이 없는 것으로 알려졌다.

발송에 쓰인 전자우편 주소는 공공기관을 연상케 하거나 지인의 전자우편 주소와 유사한 형태로 유명 사이트 주소에 몇 글자를 추가하거나 유사한 철자로 구성돼 있다.

국수본은 범행에 사용된 서버와 전자우편 등을 분석한 결과 ▲기존 북한발 사건서 파악된 서버 재사용 ▲사칭 전자우편 수신자가 통일·안보·국방·외교 분야 종사자 ▲IP 주소가 중국과 북한 접경지역에 할당된 점을 밝혀냈다.

경찰청 국가수사본부는 15일 오전 서울 서대문구 경찰청 국수본에서 지난해 12월 11일 '방첩사가 작성한 계엄 문건 공개'라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한 해킹조직 소행임을 규명했다고 밝혔다. 북한발 사칭 전자우편 우편 개요도 [자료=경찰청]

전자우편을 조직적으로 보내기 위해 임대한 서버에서 탈북자와 군 관련 정보를 수집하고, 북한식 어휘가 다수 확인된 점을 근거로 북한 소행으로 결론지었다. 북한 어휘 중에는 포트를 포구라는 어휘로 사용하거나 동작을 기동, 페이지를 페지라고 표현한 부분을 확인했다고 밝혔다.

전자우편 발송은 국내에 있는 해외업체 소유의 서버 15대를 임대한 뒤 자체 제작한 전자우편 발송용 프로그램을 통해 이뤄졌다. 프로그램은 전자우편이 발송된 시점부터 수신자의 열람 여부, 피싱 사이트 접속, 계정정보 획득 여부 등을 포함해 통계자료를 한눈에 파악하는 기능도 포함하고 있다.

사칭 전자우편은 계엄 문건 공개 사례 뿐 아니라 북한 신년사 분석과 정세 전망으로 위장한 방식부터 유명가수 콘서트 관람권 초대장, 세금 환급, 오늘의 운세, 건강 정보 등을 제공할 것처럼 조작하기도 했다.

계엄 관련 문건은 54명에게 수신된 것으로 확인됐다. 계엄 문건 메일에는 악성 프로그램이 설치되도록 하는 첨부파일을 포함시킨 구조다. 이외의 우편에는 링크가 포함돼 있으며 이를 누르면 로그인이 필요하다면서 포털 사이트 아이디와 비밀번호를 요구하는 피싱 사이트로 연결된다.

특히 경찰은 이번 사례는 과거와 달리 불특정 다수를 상대로 대량으로 메일을 발송한 부분이 다르고 대량 메일을 보내기 위한 시스템이 구축된 것으로 보인다고 설명했다.

앞서 경찰청 국가수사본부 수사국은 2023년 11월에는 북한 해킹조직이 정부기관이나 언론사를 사칭한 이메일을 이용해 개인정보를 빼내거나 가상자산을 탈취하는 범죄 사례가 있어 주의가 필요하다는 내용의 브리핑을 한 바 있다.

경찰 관계자는 "이전에는 특정 타깃에 초점을 두고 신년사 등 북한 관련 내용을 보냈는데 이번에는 북한과 상관없는 내용을 대량으로 발송한게 다른 부분이다"며 "이전에는 수작업으로 내용을 만들었는데 지금은 대량 메일을 보내는 시스템으로 일종의 자동화가 됐다고 보면 된다"고 말했다.

이같은 범죄 피해를 예방하기 위해서는 발송자가 불분명한 전자우편은 열람하지 않거나 첨부파일과 링크를 클릭하지 않는 것이 중요하다. 아이디와 비밀번호 등 중요정보를 입력하기 전에 요구자의 전자우편과 웹사이트 주소를 주의 깊게 살펴봐야 한다.

이외에도 아이디와 비밀번호가 노출되지 않도록 관리하면서 주기적으로 본인의 접속 이력을 확인하는 것이 필요하다. 피해가 발생할 경우 포털 사이트에 2단계 인증을 걸도록 해 추가 피해를 예방하는게 필요하다고 경찰은 강조했다.

경찰 관계자는 "어떠한 유형의 사이버 공격에 대해서도 엄정하고 신속하게 대응할 수 있도록 국내외 관계기관들과의 협력체계를 굳건히 하고, 치안 역량을 총동원해 대응해 나갈 예정이다"고 말했다. 

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
김주원, 동점포... 일본전 11연패 막아 [서울=뉴스핌] 박상욱 기자 = 6-7로 뒤진 9회말 투아웃. 류지현호가 또 다시 볼넷 12개를 쏟아내며 일본전 11연패의 벼랑에 선 순간, 김주원이 극적인 동점포를 날렸다. 한국 야구가 프로 1군 선수로 대표팀을 꾸린 국제 대회에서 일본을 꺾은 최근 사례는 2015년 세계야구소프트볼연맹(WBSC) 프리미어12 4강에서 4-3으로 이긴 것이다. 이후 2017년 아시아프로야구챔피언십(APBC) 예선에서 7-8로 진 것을 시작으로 이날까지 일본과 1군 대결에서 1무 10패를 기록했다. 이날 류지현호는 1차전처럼 3점을 먼저 뽑자마자 불펜 투수의 난조로 곧바로 동점을 내주고 역전을 허용했다. 선발 정우주 이후 나선 오원석(3실점)-조병현(2실점)-김영우(1실점)-박영현-배찬승(1실점)-김서현이 이어 던지며 1, 2점차로 내내 끌려가다 어렵게 무승부를 만들어냈다. 안현민. [사진=KBO] 이날 kt의 슬러거 안현민이 일본의 세이브왕을 두들겨 이틀 연속 대형 홈런포를 터뜨린 게 한국 야구팬에게 위안이 됐다. 선발로 나선 한화의 영건 정우주도 호투했다. 최고 구속 154㎞를 찍으며 3이닝 무안타 1볼넷 4탈삼진 무실점으로 일본 타자들을 봉쇄했다. 류지현 감독이 이끄는 한국 야구 대표팀은 16일 일본 도쿄돔에서 열린 K-베이스볼 시리즈 일본과 2차전에서 7-7로 무승부를 기록했다. 류지현 감독과 한국 야구 대표팀. [사진=KBO] 한국은 이날 신민재(2루수)-안현민(우익수)-송성문(3루수)-한동희(1루수)-문보경(지명타자)-문현빈(좌익수)-김주원(유격수)-최재훈(포수)-박해민(중견수) 순으로 타순을 꾸렸다. 정우주가 내려간 4회초 곧바로 3실점 하며 동점을 허용한 한국은 4회말 2사 1, 2루에서 신민재의 안타로 4-3을 만들었다. 일본은 다시 5회초 반격에서 3점을 추가해 6-4로 역전했다. 한국은 7회말 공격에서 1사 후 만루 기회를 잡았다. 대타 박동원의 외야 희생플라이로 1점을 따라붙었다. 일본은 8회초 공격에서 한국의 6번째 투수 배찬승으로부터 또 밀어내기 득점을 뽑아내 2점 차 리드를 되찾았다. 일본은 이날 7점 가운데 4점을 밀어내기로 얻어냈다. 한국은 전날 일본에 사사구 11개(볼넷 9개)를 내줬고, 이날은 볼넷만 12개를 헌납했다. 그러나 5-7로 끌려가던 한국은 8회 안현민에 이어 9회 김주원 등 젊은 선수들의 대포 한 방씩으로 기어이 동점을 만들었다. 안현민은 8회 일본의 5번째 투수 다카하시 히로토를 상대로 비거리 120m 좌중간 솔로 홈런을 때렸다. 일본은 9회말 마무리 투수 오타 다이세이를 올렸다. 오타는 2024년 29세이브에 평균자책점 0.88을 찍은 일본의 간판 클로저다. 김주원은 오타의 3구째를 통타 우중간 담장을 넘겨 도쿄돔을 순간 도서관으로 만들었다. 김주원이 16일(한국시간) 일본 도쿄돔에서 열린 K-베이스볼 시리즈 일본과의 두 번째 경기 9회말 투아웃에서 동점 홈런을 때리고 있다. [사진=SBS 중계화면 캡처] 김서현은 이날 한국이 6-7로 뒤진 9회초 마운드에 올라 1안타 1볼넷을 내주며 1사 1, 3루 위기를 맞았으나 침착하게 무실점으로 이닝을 마쳐 극적인 무승부의 발판을 놓았다. 타선에선 송성문이 돋보였다. 전날 3번 지명 타자로 나와 4타수 1안타 1홈런 1타점 1득점으로 인상적인 플레이를 보였던 송성문은 이날 경기에서도 5타수 2안타 2타점으로 공격을 이끌었다. 우리 선수단은 17일 귀국하며 2026년 1월 사이판 전지훈련을 위해 재소집할 예정이다. 일본과 다음 맞대결은 2026년 3월 일본에서 열리는 월드베이스볼클래식(WBC)이다. psoq1337@newspim.com 2025-11-16 23:13
사진
尹·김용현·최상목 '韓 재판' 줄소환 [서울=뉴스핌] 홍석희 기자 = 이번주 법원에서는 윤석열 전 대통령·김용현 전 국방부 장관·이상민 전 행정안전부 장관·최상목 전 경제부총리 겸 기획재정부 장관·추경호 국민의힘 의원이 한덕수 전 국무총리의 내란 방조 혐의 재판에 증인으로 줄줄이 소환된다. 또 내란 특별검사팀이 기소한 노상원 전 정보사령관의 알선수재 혐의 1심 결심 공판이 진행된다. 16일 법조계에 따르면 서울중앙지법 형사합의33부(재판장 이진관)는 오는 17일 오전 10시 내란우두머리방조·내란중요임무종사 등 혐의를 받는 한 전 총리의 1심 9차 공판을 연다. 이번 주 법원에서는 윤석열 전 대통령·김용현 전 국방부 장관·이상민 전 행정안전부 장관·회상목 전 경제부총리 겸 기획재정부 장관·추경호 국민의힘 의원이 한덕수 전 국무총리의 내란 방조 혐의 재판에 증인으로 소환됐다. 사진은 윤 전 대통령이 지난 9월 26일 서울 서초동 서울중앙지법에서 열린 특수공무집행방해 혐의 재판에 출석한 모습. [사진=뉴스핌 DB] ◆ 내란우두머리방조 등 혐의 한 전 총리 9차 공판 이날 오전 재판에는 최 전 부총리, 오후 재판에는 추 의원이 각각 증인으로 소환됐다. 최 전 부총리는 지난 5일 재판에 증인으로 소환됐으나 불출석했다. 재판부는 당시 "여러 차례 연락했는데 전화로 연락이 안 되는 상태고, 증인 소환장도 송달이 안 된 상태로 확인된다"고 말했다. 같은 재판부는 오는 19일 오전 10시 한 전 총리의 10차 공판을 진행한다. 이날 재판에는 윤 전 대통령·김 전 장관·이 전 장관이 증인으로 소환됐다. 이들은 앞서 증인으로 불출석한 바 있는데, 재판부는 이들에게 각각 구인영장을 발부하고 과태료 500만원을 부과했다. 한편 재판부는 오는 26일 1심 심리를 종결하고 내년 1월 21일 또는 28일 선고하겠다고 밝혔다. 이진관 재판장은 "12·3 비상계엄이 벌써 1년이 되어 가는 상황이라 (법적) 판단이 필요하다는 사정이 있다"며 선고 시점이 늦어져선 안 된다고 강조했다. 같은 법원 형사합의25부(재판장 지귀연)는 오는 20일 오전 10시 10분 윤 전 대통령의 내란우두머리·직권남용권리행사방해 30차 공판을 연다. 이날 재판에서는 홍장원 전 국가정보원 1차장에 대한 윤 전 대통령 측 반대신문이 진행될 예정이다. 윤 전 대통령과 홍 전 차장은 지난 13일 재판에서 윤 전 대통령 탄핵심판 변론 이후 약 9개월 만에 법정에서 재차 대면했다. 윤 전 대통령은 홍 전 차장의 '주요 정치인 등 체포명단 메모'에 대해 "초고는 글씨가 지렁이처럼 돼 있어 법정에 제시된 메모와 비슷하지 않다"며 신빙성을 공격했다. 윤 전 대통령 측은 반대신문에서 해당 부분을 더욱 집요하게 물고 늘어질 것으로 보인다. 형사합의21부(재판장 이현복)는 오는 17일 오전 10시 노 전 사령관의 개인정보보호법위반·특정범죄가중처벌등에관한법률위반(알선수재) 혐의 결심 공판을 진행한다. 노상원 전 국군정보사령관. [사진=뉴스핌 DB] ◆ 노상원 '알선수재' 1심 종결…내란특검 기소 사건 같은 법원 형사합의21부(재판장 이현복)는 오는 17일 오전 10시 노 전 사령관의 개인정보보호법위반·특정범죄가중처벌등에관한법률위반(알선수재) 혐의 결심 공판을 진행한다. 비상계엄 관련 내란·외환 사건을 수사하는 조은석 특별검사팀이 기소한 사건 가운데 가장 먼저 변론이 종결될 예정이다. 통상 결심 공판 뒤 1∼2개월 이내에 선고가 이뤄지는 점을 고려하면 이르면 올해 안에 선고기일이 잡힐 전망이다. 노 전 사령관은 민간인 신분으로 부정선거 의혹을 수사할 '제2수사단'을 구성하기 위해 문상호 전 정보사령관 등으로부터 정보사 소속 요원들에 대한 인적 정보 등 군사 정보를 넘겨받은 혐의를 받는다. 진급 인사 청탁을 명목으로 김봉규 전 정보사 중앙신문단장(대령)과 구삼회 육군 2기갑여단장(준장)으로부터 현금 총 2000만원과 합계 600만원 상당의 백화점 상품권을 수수한 혐의도 있다. hong90@newspim.com 2025-11-16 07:50
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동