본문으로 바로가기
오피니언
정치
경제
국제
사회
문화
연예
스포츠
헬스동아
트렌드뉴스
통합검색
마이페이지
전체메뉴 펼치기
사회
한미연합연습 노린 악성 이메일…北해커 소행 결론
뉴시스
업데이트
2023-08-20 09:35
2023년 8월 20일 09시 35분
입력
2023-08-20 09:34
2023년 8월 20일 09시 34분
코멘트
개
좋아요
개
코멘트
개
공유하기
공유하기
SNS
퍼가기
카카오톡으로 공유하기
페이스북으로 공유하기
트위터로 공유하기
URL 복사
창 닫기
즐겨찾기
읽기모드
뉴스듣기
글자크기 설정
글자크기 설정
가
가
가
가
가
창 닫기
프린트
전투모의실 파견 업체 직원들 해킹한 뒤
미 국방 전산망 노렸지만 시스템에 걸려
경찰청 "북 해킹조직 '김수키' 소행 확인"
지난 2월 한미연합연습을 대상으로 벌어졌던 사이버 공격의 배후에 북한 해킹 조직이 있었다고 경찰이 결론내렸다.
경찰청 국가수사본부는 지난 한미연합연습 전투모의실에 파견된 워게임(War Game) 운용업체 직원들을 대상으로 발송된 악성 이메일 사건을 수사한 결과 북한 해킹조직의 소행으로 확인됐다고 20일 밝혔다.
경찰에 따르면 작년 4월부터 국내 워게임 운용업체 A사에 대한 악성 공격을 벌여온 해커들은 올해 1월 A사 소속 직원의 이메일 계정을 탈취, 컴퓨터에 악성코드를 설치하는 데 성공했다.
이후 원격접속을 통해 A사의 업무 진행 상황과 각종 이메일 송수신 내용을 실시간으로 들여다본 것은 물론 A사 전 직원의 신상정보까지 빼돌린 것으로 나타났다.
해커들은 이를 바탕으로 지난 2월부터 연말정산 시기에 맞춰 원천징수영수증으로 꾸민 악성 이메일을 한미연합연습 전투모의실에 파견된 직원들에게 뿌렸다. 메일을 받은 직원들이 미 국방 전산망에서 별다른 의심 없이 악성 첨부 문서를 실행하기를 기다렸던 것이다.
그러나 보안시스템에 의해 악성코드가 차단되면서 군 관련 정보는 유출되지 않은 것으로 나타났다. 다만 A사 직원 일부가 해당 메일을 외부 계정으로 재전송해 열람하는 과정에서 개인용 컴퓨터가 감염된 사례는 있었다고 한다.
경찰청과 미군 수사기관은 이번 공격에 사용된 인터넷 주소(IP)가 지난 2014년 ‘한국수력원자력 해킹 사건’과 일치하는 등 기존 공격과 유사하다는 점을 통해 북한 해킹조직 일명 ‘김수키’(Kimsuky)의 소행으로 보고 있다.
특히 공격에 이용된 악성 이메일 내용에 ‘염두’를 뜻하는 북한식 어휘 ‘념두’가 쓰인 것으로도 파악됐다.
한편 경찰은 지난달 또다른 한미연합 군사연습 ‘을지 자유의 방패’(UFS)를 앞두고 미 육군 인사처를 사칭한 이메일이 주한미군 한국인 근무자들에게 발송된 사실을 추가 확인한 상태다. 현재 경기남부경찰청과 미군 수사기관이 공조수사를 진행하고 있다.
[서울=뉴시스]
좋아요
0
개
슬퍼요
0
개
화나요
0
개
댓글
0
댓글을 입력해 주세요
등록
오늘의 추천영상
지금 뜨는 뉴스
국힘 “통일교 게이트 특검해야”…민주 “물타기 정치공세”
백해룡 “임은정, 현장수사 기본도 몰라”…檢, 경찰에 감찰 요구
민주당의 투트랙…전재수는 “철저 수사” 정동영엔 “문제 없다”
닫기
댓글
0
뒤로가기
댓글 0