전체기사 최신뉴스 GAM
KYD 디데이
사회 일반

속보

더보기

[해킹공화국]③ 창과 방패의 끝없는 전쟁...北·中 등 해킹에 韓 사이버 안보 '구멍'

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

北 '김수키'·中 해커, 정보·금전 노린 동시 공세
사이버 안보 구멍 드러난 한국…"3축 체계 필요"
"정부·기업의 정보보호 관리 체계 능력 부족했다"

올해 대한민국 사회와 국가 인프라는 '해킹공화국'이라는 오명을 면치 못하고 있다. 통신·금융·공공기관을 가리지 않고 연쇄적으로 터지는 해킹 사고는 단순한 정보 유출을 넘어 사회 전반의 신뢰를 무너뜨리고 있다. 피해는 수천만 명의 개인정보에 국한되지 않는다. 기업의 경쟁력, 금융 시스템의 안정성, 더 나아가 국가 안보의 근간까지 위협하고 있다. 그러나 대응은 여전히 땜질식에 머물고 있고, 유사한 사고가 반복되고 있다. 뉴스핌은 <해킹공화국> 기획을 통해 해킹 실태와 구조적 원인을 짚어보고, 제도적·정책적 대안을 모색한다.

[서울=뉴스핌] 조승진 기자 = 지난 17일 경기 광명·서울 금천 일대에서 발생한 KT 휴대전화 소액결제 피해 사건의 핵심 용의자인 중국교포 2명이 경찰에 붙잡혔다. 경찰은 이들 배후에 중국의 해킹 조직이 있을 것으로 보고 있다. 지난 8월에는 북한 해커 그룹으로 추정되는 '김수키'가 KT, LG유플러스와 한국 주요 정부 기관에 지속적으로 해킹 공격을 가했다는 내용이 보도됐다.

[해킹공화국] 글싣는 순서

1. "보안 없는 AI 강국은 사상누각"…기업을 넘어 국가 안보 위기
2. SKT·KT·롯데카드…4월 이후 매달 해킹 사고
3. 창과 방패의 끝없는 전쟁…北·中 등 해킹에 韓 사이버 안보 '구멍'
4. 사모펀드 MBK식 경영 '도마 위'에…제2롯데카드 사태 우려
5. 보안 선진국들은 해킹에 어떻게 대처하나
6. 정보보호 투자 확대·개별통지 의무화…예방책 입법 과제
7. 해킹 피해 8할이 中企…"정부 지원만이 살길" 이구동성

25일 뉴스핌 취재를 종합하면 이번 사건은 해커들이 최신 기술을 악용해 공격 수법을 한층 정교하게 발전시키고, 기업과 기관은 안일한 대응으로 일관해 피해를 키웠다.

23일 더불어민주당 노종면 의원실이 경찰에서 제출받은 자료에 따르면 KT는 지난 1일 경찰에게 무단 소액결제 사건에 대한 연락을 받고 담당 부서 '뺑뺑이'를 돌리면서 21시간이 지난 뒤에야 피해 확인에 나섰다. [사진=뉴스핌 DB]

◆ 북·중 해커 먹잇감 된 한국 통신망…KT "유출 없다" 해명 일주일 만에 번복

KT 소액결제 범죄를 일으킨 중국 교포는 수도권 일대에 초소형 기지국 '펨토셀'을 설치해 KT 가입자들의 개인정보를 빼내고, ARS 인증 절차를 무력화해 소액결제를 몰래 진행했다.

피해 규모는 362명·2억4000만원 가량이다. 당초 피해 지역은 경기 광명·서울 금천으로 한정됐지만, 이후 서울 서초·동작, 경기 고양 일산동구까지 피해가 발생한 것으로 확인됐다. 현재까지 추가 피해 신고가 이어지고 있어 앞으로 피해 규모는 더 늘어날 가능성이 크다.

KT는 4일 개인정보 유출에 대한 의혹을 전면 부인했지만 10일 가입자 5561명의 식별번호(IMSI) 유출 가능성을 발표했다. 이어 18일에는 불법 기지국 신호 수신 고객 2만30명의 단말기고유식별번호와 휴대전화 번호 유출 정황이 있다고 밝혔다.

하지만 지난 8월 미국의 보안 전문지 프랙(Phrack)은 이 같은 해킹 의혹을 먼저 제기한 바 있다. 프랙은 김수키가 KT, LG유플러스와 한국 주요 정부 기관에 지속적으로 해킹 공격을 가했다고 주장했다. 김수키가 KT 웹서버 보안 인증서, LG유플러스 내부 서버 계정 정보, 직원 정보 등을 보유하고 있다고도 했다.

프랙이 제기한 해킹 의혹과 최근 불거진 무단 소액결제 사건은 표면적으로는 별개의 사안이지만, KT의 보안 취약점을 파고든다는 점에서 맞닿아 있다.

염흥열 순천향대 정보보호학과 교수는 "KT는 통신망 인프라 보안이 허술했다"며 "가짜 유령 펨토셀 기지국이 KT 코어망에 접속한 것은 네트워크 보안의 굉장한 문제"라고 지적했다.

전문가들은 해킹 범죄가 돈을 노리는 것뿐 아니라 정보 탈취, 정치적 계산 등이 내포된 것이라고 했다. 실제 우리 정부는 지난 2023년 6월 2일 김수키를 세계 최초로 독자 대북 제재 대상으로 지정했는데, 김수키가 외교·안보·국방 등 분야에서 개인·기관으로부터 첩보를 수집해 이를 북한 정권에 제공한다는 판단에 따른 것이었다.

2014년부터 활동한 것으로 알려지는 김수키는 올해 7월에도 챗GPT로 합성한 이미지를 활용해 군 관계 기관에 스피어 피싱(특정 개인·조직을 표적화한 사이버 공격)을 시도했다.

미국의 보안 전문지 프랙(Phrack)은 지난 7월 보고서를 통해 북한 해킹 조직 '김수키'로 추정되는 그룹의 서버에서 KT·LG유플러스 등 국내 통신사와 정부 부처의 데이터가 발견됐다고 밝혔다. [사진=뉴스핌 DB]

◆ 해킹범죄, 딥페이크·가짜 도메인 활용…"사이버 보안에도 '3축 체계' 필요"

보안 전문 기업 지니언스의 시큐리티 센터(GSC)에 따르면 김수키는 실제 군인 신분증처럼 보이는 딥페이크 이미지를 제작해 이메일에 첨부하고, 발신 주소는 실제 군 기관 도메인처럼 '.mli.kr'로 위장했다. 이메일은 악성 프로그램이 담긴 피싱 메일이었다. 피싱 메일은 사용자가 클릭할 경우 정보 유출 위험에 노출된다.

염 교수는 "정치적 목적이나 금전을 노리는 해킹이 발생한다면 각각 그 해커들의 공격 능력에 맞는 정보보호 관리 체계를 구축하고 운영해야 한다"며 "전반적으로 우리나라 사이버 공간에 연결된 정부, 기업의 정보보호 관리 체계 능력이 부족했다"고 비판했다.

같은 날 김승주 고려대학교 정보보호대학원 교수는 국회에서 열린 해킹 청문회에서 "국정과제에 국방 분야에서 미사일을 쏘기 전에 탐지하고, 방어하고, 원천 무력화시키는 '3축 체계'라는 게 있다"며 "사이버 보안 분야에서도 3축 체계를 어떻게 만들지 국회에서도 고민해달라"고 강조했다.

이어 "해외에서는 기업이 피해 확산이 되지 않도록 노력하면 처벌을 낮춘다"며 "외국 기업은 처벌을 경감받기 위해 최대한 상세한 보고서를 작성하는데, 이런 부분을 우리도 체계화시켜야 한다"고 제안했다.

또 "우리나라의 보안 문제가 심각해진 것은 코로나 시절부터"라며 "코로나 시절에 업무용 PC가 인터넷에 연결되기 시작됐고, AI 정책이 도입되면서 연결이 확대돼 망을 끊어놓은 상태, 즉 무균실 같은 공간에 한 번 공격이 들어오니 속절없이 무너지는 것"이라고 지적했다.

이 외에도 김 교수는 ▲통신장비의 보안성 평가 대상 포함 ▲로그기록 보존 ▲국제 공조 개선 등의 보안 체계 개선 방안 등이 필요하다고 강조했다.

chogiza@newspim.com

[뉴스핌 베스트 기사]

사진
연말 공항은 설렘으로 가득하다 [서울=뉴스핌] 신수용 기자 = #. 스타트업 입사 4년 차인 30대 직장인 A씨는 연말에 아껴둔 휴가를 소진하기로 결심했다. 그동안 여러 프로젝트로 쓰지 못한 연차를 모두 사용하기로 했다. 회사에서도 연차 소진 권고가 내려지면서 징검다리 연휴를 눈치 보지 않고 사용할 수 있는 분위기가 조성됐다. 이에 A씨는 크리스마스 이브인 23일, 24일과 26일 연차를 내고 22일 저녁 일본에 도착해 여정을 시작하는 6박 7일 여행을 다녀오기로 마음먹었다. [서울=뉴스핌] 신수용 기자 = 24일 비행기 출발을 기다리는 이들로 설렘이 가득차 있던 김포공항에는 크리스마스 이브를 맞이해 화요일인 26일 징검다리 연휴에 연차를 낸 이들과, 고국으로 돌아가는 외국인 관광객 등이 공항에 자리했다. 2025.12.24 aaa22@newspim.com 24일 크리스마스를 앞둔 김포공항은 여행객으로 북적였다. 크리스마스 다음날인 26일 금요일 하루를 연차로 내면 최소 3박 4일의 휴가를 즐길 수 있어서다. 내년 1월 1일 신정까지 연차를 내면 최장 11일을 휴가로 사용할 수 있다. 커다란 캐리어를 양손에 쥐고 있는 하루토(가명·23) 씨는 이날 고국인 일본으로 돌아간다. 그는 "한국 여행을 마치고 가족들과 크리스마스와 연말을 함께 보내기 위해 고국인 일본에 가기로 했다"고 설명했다. 이날 출국장에는 외국인들이 화장품 등 다양한 선물을 가득 담은 박스와 커다란 캐리어를 밀며 분주히 오갔다. 출국장에 위치한 체크인 줄에는 커다란 기내용 캐리어를 쥔 사람들로 줄들이 가로세로 빽빽히 차 있었다. 이른 아침 시간에 출발하느라 챙기지 못한 끼니를 벤치에 앉아 간단히 빵과 커피로 때우는 이들도 간간히 보였다. 안양에서 왔다는 30대 커플은 "4박 5일 일정으로 대만으로 갈 예정"이라며 "직장인이라 업무 때문에 더 휴가를 내지 못해 아쉽다. 뒤에 휴가를 더 붙였다면 유럽에 가고싶었다"고 아쉬워했다. 이어 "업무가 쌓여있어도 연차를 아예 날릴 수는 없고 (회사에서도) 소진하라는 분위기여서 다행이었다"라며 "대만에서 맛있는 음식을 많이 먹어보고 싶다"며 기대감을 감추지 못했다. [서울=뉴스핌] 신수용 기자 = 24일 김포공항 출국장 한 켠에 쌓여 있는 캐리어와 수화물들. 2025.12.24 aaa22@newspim.com 이날 공항에서 만난 40대 여성은 서울 서초구 양재에서 공항으로 왔다. 그는 "중국 상하이에서 근무하는 남편을 만나러 간다"며 "중국에서 2주 정도 같이 연말을 보낼 것"이라고 말했다. 해외에서 보내는 장기 휴가가 가능한 이유는 크리스마스인 25일, 내년 신정인 1월 1일이 각각 목요일이기 때문이다. 금요일인 26일(금요일), 29일부터 31일까지, 내년 1월 2일(금요일) 등 총 5일의 연차를 사용하면 최장 11일의 휴가를 즐길 수 있다. 가족끼리 휴가일을 맞춰 같이 해외 휴가를 가는 경우도 있었다. 장승훈(28·건국대 컴퓨터공학과) 씨는 "참여하고 있는 개발자 관련 프로그램에 양해를 구하고 나를 포함해 총 6명이 중국 상하이로 어머니 생일과 가족 기념일을 겸해 가족 여행을 간다"며 "아버지나 삼촌 등 다른 분들도 휴가를 낼 수 있었던 것 같은데 중국을 가본 적이 없어 기대가 된다"고 말했다. 이날 출국하는 여행객들의 목적지는 일본과 중국이 대부분이었다. 고환율과 엔저의 영향으로 여행 경비 부담이 비교적 덜한 일본이나 중국이 인기 관광지로 꼽혔다. 여행 전문 기업 노랑풍선에 따르면 올해 12월 25일부터 내년 1월 4일까지 노랑풍선을 통해 해외 패키지여행을 예약한 고객 수는 전년 동기간 대비 약 10% 증가한 것으로 나타났다. 특히 이중 일본이 30%로 가장 높았고, 중국(20%)이 그 뒤를 이었다. 베트남과 필리핀은 각각 16%, 7%를 차지했다. 노랑풍선 관계자는 "한한령 완화와 단체 비자 발급 확대, 주요 노선의 항공편 증편 등 여행 여건이 개선되면서 중국 여행객이 늘었다"며 "긴 연휴로 장거리 여행을 가는 이들이 생기며 유럽은 8% 수준을 늘었다"고 설명했다. aaa22@newspim.com 2025-12-24 14:41
사진
이마트판 다이소, '와우샵' 초저가 승부 [서울=뉴스핌] 조민교 기자 = 이마트가 5000원 이하 초저가 생활용품 편집숍 '와우샵(WOW SHOP)'을 앞세워 다시 한 번 초저가 시장 공략에 나섰다. 사실상 다이소가 독점해온 시장을 정조준한 행보다. 24일 업계에 따르면 이마트는 최근 이마트 매장 내 편집존 형태의 '와우샵'을 시범 운영 중이다. 지난 17일 왕십리점에 약 20평 규모로 도입한 데 이어 연말까지 은평점(19일), 자양점(24일), 수성점(31일) 등 총 4개 점포로 확대한다. 와우샵 은평점 전경. [사진=이마트 제공] 와우샵은 전 상품을 1000원·2000원·3000원·4000원·5000원 균일가로 판매하는 것이 핵심이다. 초저가 생활용품 1340여 개 중 64%를 2000원 이하, 86%를 3000원 이하로 구성해 가격 경쟁력을 전면에 내세웠다.  이마트는 앞서 2018년 '삐에로쇼핑'을 통해 유사한 초저가 실험에 나섰지만 2년 만에 사업을 철수한 바 있다. 삐에로쇼핑은 '오프프라이스+초저가'를 콘셉트로 1000원대 상품부터 브랜드 이월 상품까지 혼합 진열하고 미로형 동선과 자극적인 매장 연출로 주목받았다. 그러나 시간이 지날수록 매장 정체성이 불분명하다는 지적이 잇따랐다. 상시 저가 매장인지 할인 전문점인지 소비자 인식이 흐릿했고 대형마트와 분리된 독립 매장 구조로 집객과 회전율을 안정적으로 확보하지 못한 점이 한계로 작용했다. 업계에서는 와우샵이 삐에로쇼핑과는 다른 출발선에 서 있다는 평가가 나온다. 와우샵은 이마트 매장 내 편집존으로 운영돼 기존 고객 트래픽을 자연스럽게 흡수할 수 있고 전 상품을 1000원~5000원 균일가로 단순화해 가격 메시지도 명확하다. 무엇보다 이마트 해외 직소싱과 품질 관리 역량을 앞세워 '싼 가격이지만 믿을 수 있는 상품'이라는 인식을 강화하려는 전략이 눈에 띈다. 다이소 김포 장기점 매장 전경. [사진=다이소] 이 같은 평가의 배경에는 초저가 시장에서 이미 검증된 '성공 공식'이 존재한다는 점도 작용한다. 대표적인 사례가 다이소다. 다이소는 균일가, 생활필수품 중심, 언제 방문해도 저렴한 가격이라는 단순한 포지션을 수십 년간 흔들림 없이 유지해왔다. 복잡한 기획이나 과도한 연출 대신 소비자가 기대하는 가격과 품목을 정확히 충족시켰고 전국 단위 점포망을 통해 일상 동선 속 구매를 자연스럽게 만들었다.  와우샵의 성패를 가를 관건은 결국 '지속성'이다. 일회성 화제에 그치지 않고 상시 초저가에 대한 신뢰를 쌓을 수 있을지가 핵심이다. 업계에서는 이마트가 대형마트라는 기존 경쟁력 위에 초저가 포맷을 결합했다는 점에서 과거 삐에로쇼핑과는 구조적으로 다르다고 본다. 와우샵이 단기 실험을 넘어 이마트 매장의 고정 코너로 안착할 경우 초저가 시장의 판도에도 변화가 생길 수 있다는 분석이다. 한편 이마트는 올해 들어 와우샵 외에도 4950원 화장품 '글로우:업 바이 비욘드', 880원부터 4980원까지 가격을 고정한 '5K프라이스', 노브랜드 확대 등 초저가 실험을 잇달아 선보이고 있다. 이는 과거 정용진 신세계그룹 회장이 "소비자가 체감하지 못하는 10원, 100원 차이는 의미가 없으며, 상식 이하 가격으로 팔아야 한다"고 강조해온 가격 철학의 연장선으로 해석된다. 중간 가격대는 사라지고 '초저가와 프리미엄만 살아남는다'는 그의 판단이 최근 이마트의 전방위 초저가 전략으로 다시 구현되고 있다는 평가다. mkyo@newspim.com 2025-12-24 15:21
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동