전체기사 최신뉴스 GAM
KYD 디데이
정치 북한

속보

더보기

美 정부 "북한 해킹단체, ATM 통한 현금 탈취 재개"...사이버 금융범죄 경보

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

MS는 북한 배후 추정 해킹조직 상대 궐석재판 요청

[서울=뉴스핌] 이영태 기자 = 북한 정찰총국 산하 해킹 단체 '비글보이즈(BeagleBoyz)'가 세계 각국의 현금자동입출금 시스템 등을 통해 현금을 탈취하는 활동을 재개했다고 미국 사이버 안보 담당 부처 4개 기관이 합동으로 경고했다. 북한이 배후에 있는 것으로 추정되는 사이버 범죄 조직을 상대로 소송을 제기한 마이크로소프트(MS)는 해커들의 신원을 밝히는데 실패했다며 '궐석재판'을 요청했다.

27일 미국의소리(VOA) 방송에 따르면 미 국토안보부(DHS) 산하 사이버안보 기반시설 안보국(CISA)과 재무부, 연방수사국(FBI), 사이버사령부는 26일(현지시각) 비글보이즈와 관련한 사이버 금융 범죄 합동 경보(Joint Technical Alert)를 발령했다. 북한 정찰총국의 지휘를 받아 2014년부터 활동해 온 비글보이즈가 지난 2월부터 전 세계 은행들을 대상으로 현금자동입출금기(ATM) 시스템 등을 노린 현금 탈취를 재개했다는 내용이다.

미 CISA·재무부·FBI·사이버사령부가 26일 공개한 북한 해킹그룹 '비글보이즈' 활동 재개 합동 경보. 2020.8.26 [사진=CISA 등/VOA 갈무리]

합동 경보 발령 부처들은 2015년부터 한국, 일본, 타이완, 필리핀, 말레이시아, 인도, 칠레, 멕시코, 스페인, 보스니아-헤르체고비나, 토고, 가나, 남아공 등 38개국 금융전산망이 비글보이즈의 표적이 됐다고 설명했다. 그러면서 비글보이즈가 2015년부터 20억달러를 훔치려고 시도한 것으로 추정된다고 밝혔다.

미국 사이버사령부의 카트리나 치즈먼 대변인은 북한이 돈을 훔치기 위해 사이버 기반 전술을 사용한다는 점을 파악하고 있다면서, 북한 정부의 사이버 행위자들이 지금까지 수억 달러를 편취해 왔으며 이 돈이 북한 정권의 주요 자금원이 될 수 있다고 말했다.

비글보이즈의 존재는 미 정부의 발표로 이번에 처음 알려졌다. 사이버사령부는 이 단체가 북한 해킹조직인 '히든코브라'의 대표적인 하위 집단이라고 설명했다.

경보에 따르면, 비글보이즈는 취업 소식 등으로 가장해 보낸 이메일에 첨부된 파일을 피해자가 열면 악성 프로그램이 가동되는, 이른바 '사회 공학적(social engineering)' 접근 전술을 사용했다. 이어 개인 금융 정보가 원격으로 해커에게 보내지면 이를 통해 해당 금융망에 접속하고, 국제 송금망을 악성 프로그램으로 감염시켜 원격으로 시스템을 통제하게 되는 방식이다.

비글보이즈는 은행들의 소매 금융망인 ATM 기기 현금 지급 기반시설을 표적 삼아, 은행 주 전산망에서 발송되는 금융 요청 메시지를 탈취해 합법적인 것처럼 보이는 가짜 지불 승인을 하는 방식 등을 사용했다.

이날 합동 경보를 발령한 정부 부처들은 북한의 악의적 사이버 활동들이 광범위하게 이뤄지고 있으며, 계속 성장하고 있다고 지적했다. 특히 사이버 안보 감시망을 피하면서 사이버 전략을 갈수록 정교하게 만드는 등 비글보이즈의 사이버 작전이 시간이 갈수록 복잡하고 파괴적으로 변하고 있다고 경고했다.

MS, 북한 배후 추정 해킹조직 궐석재판 요청…"신원 파악 실패"

한편 북한 해킹 조직 '탈륨(Thallium)'을 상대로 소송을 제기한 마이크로소프트(MS) 측 변호인은 지난 25일 미 법원에 '궐석재판 요청서'를 제출했다. MS 측은 북한이 배후로 추정되는 사이버 범죄 조직을 지난 6개월간 조사했지만, 해커들이 이용한 신용카드와 개인정보 등이 모두 가짜였다고 말했다.

북한 해커들이 사용한 이메일과 소셜미디어 계정. 미국 법무부가 지난 2018년 북한 국적자 박진혁 기소장에 첨부한 도표다.[사진=미 법무부/VOA 갈무리]

MS 변호인은 요청서에서 피고로 지목된 '신원미상 인물' 2명에게 소송 내용을 통지해, 이들이 관련 절차를 인지하고 있을 가능성이 매우 높지만, 이들은 소장에 대응하지 않았다고 지적했다.

아울러 피고가 소장에 응답해야 하는 시한도 지났다며, 이에 따라 MS는 법원에 궐석판결을 요청한다고 명시했다. 궐석판결이란 소송의 피고소인이 대응을 하지 않아, 원고의 주장만으로 판결이 내려지는 법적 절차를 말한다.

변호인은 피고 2명에게 인터넷 고지와 이메일 송부 등 대체 방법을 이용해 소장 내용을 알렸다고 설명했다. 그러면서 지금까지 '탈륨' 해커들이 이용한 것으로 알려진 14개의 이메일 주소에 관련 내용을 통보했다는 사실을 별도의 문서를 통해 공개했습니다.

이에 따르면 '탈륨' 해커들은 미국의 핫메일(hotmail)과 지메일(gmail)을 비롯해 한국의 한메일(hanmail)과 다음(daum), 일본의 야후(yahoo.co.jp)의 이메일 계정을 이용했다.

앞서 MS는 지난해 12월 "고도로 민감한 개인 정보"를 탈취했다며, 해킹그룹 '탈륨'에 대해 민사소송을 제기한 바 있습니다. 당시 소장과 함께 공개된 MS 성명에는 '탈륨'이 북한에서 활동하는 것으로 의심된다는 내용이 담겼다.

이후 MS 변호인은 올해 1월 탈륨의 해커들의 신원을 밝힐 수 있도록 추가 시간을 요청했고, 법원은 5월 15일까지 모든 조사를 끝내라며 이를 허가했었다.

당시 MS는 '탈륨'이 해킹 공격을 위해 이용한 인터넷 주소, 즉 도메인 50개를 공개했다. VOA는 확인 결과 이들 도메인의 등록인(Registrants)들은 미국과 한국, 일본, 불가리아 등 6개 나라에 소재지를 두고 있었다고 전했다.

변호인은 이날 요청서에서 지난 6개월간 도메인 6개의 관리 회사와 등록인들에게 소환장을 보내, 도메인의 소유주의 이름과 신용카드 번호 등을 확보했다고 밝혔다. 그러나 이들 이름과 신용카드 등은 가짜이거나 신분이 도용된 경우여서 실제 해커들의 신원은 밝히지 못했다고 전했다. 

medialyt@newspim.com

[뉴스핌 베스트 기사]

사진
"미·이란, 상호 공격 중단 합의" [시드니=뉴스핌] 권지언 특파원 = 미국과 이란이 상호 군사 공격을 중단하기로 합의하고, 호르무즈 해협 통항 문제를 논의하기 위해 이번 주 카타르에서 고위급 회담을 개최하기로 했다. 28일(현지시각) 미국 인터넷 매체 악시오스는 미국의 한 고위 당국자를 인용, 양국이 모든 군사 행동을 중단하기로 합의했으며, 30일 카타르 수도 도하에서 실무 협상을 이어갈 예정이라고 보도했다. 이번 합의는 휴전 체결 이후 불과 11일 만에 양측이 다시 공습을 주고받으며 긴장이 고조된 가운데 나온 것이다. 특히 도널드 트럼프 미국 대통령이 필요할 경우 군사작전을 재개해 "끝까지 마무리하겠다(complete the job)"고 경고하면서 중동 정세는 다시 불안정한 모습을 보였다. 최근 충돌은 전쟁 종식을 위해 체결된 양해각서(MOU)의 해석 차이에서 비롯된 것으로 전해졌다. 핵심 쟁점은 세계 원유 수송의 핵심 길목인 호르무즈 해협의 통항 관리 방식이었다. ◆ 호르무즈 통항 정상화 논의…핫라인 구축도 추진 미국 고위 당국자는 악시오스에 "모든 군사적 행동(kinetic activity)을 중단하기로 결정했다"고 밝혔다. 또 다른 당국자는 "당분간 양측 모두 추가 군사 행동을 자제할 것"이라며 "민간 선박들은 호르무즈 해협을 자유롭게 통항할 수 있을 것"이라고 설명했다. 협상 내용을 잘 아는 또 다른 소식통 역시 이번 주 회담 개최 사실을 확인했다. 양측이 합의한 MOU에 따르면 이란은 상선들의 안전한 통항을 보장하기 위해 최선의 노력을 기울이기로 했으며, 이에 상응해 미국은 이란 항만에 대한 봉쇄 조치를 해제했다. 지난주 스위스에서 열린 협상에서는 JD 밴스 미국 부통령이 이끄는 대표단이 이란과 미국 군 및 이슬람혁명수비대(IRGC) 간 직통 연락망(핫라인)을 구축하기로 합의했다. 해당 핫라인은 호르무즈 해협을 통과하는 선박 운항을 실시간으로 조율하기 위한 장치다. 다만 지난 주말 기준으로도 핫라인은 아직 가동되지 않았으며, 이란은 다시 선박들이 자국과 운항 일정을 조율해야 한다고 주장하면서 긴장이 재차 고조된 바 있다. 당초 이번 회담은 스위스에서 이란 핵 프로그램을 논의하기 위해 예정됐으나, 최근 군사적 긴장이 격화되면서 장소가 카타르로 변경됐고 의제 역시 호르무즈 해협 문제로 옮겨진 것으로 알려졌다. 미국 측에서는 기술협상팀을 이끄는 닉 스튜어트가 참석할 것으로 예상된다. 한편 백악관은 이번 회담과 관련한 논평 요청에 즉각 응답하지 않았다. 미국 성조기와 이란 국기. [사진=로이터 뉴스핌] kwonjiun@newspim.com 2026-06-29 05:44
사진
'매관매직' 김건희 1심 징역 7년 [서울=뉴스핌] 이바름 기자 = 이른바 '현대판 매관매직'으로 불린 김건희 여사의 디올백·금거북이 등 금품수수 의혹 사건에 대해 1심 법원이 대부분의 공소사실을 유죄로 인정하고 김 여사에게 징역 7년을 선고했다. 재판부는 김 여사가 금품을 수수하는 일련의 과정에서 해당 행위의 대가성을 충분히 인식할 수 있었던 것으로 판단했다. 특히 김 여사의 행위가 직무 관련성과 대가성을 갖춘 금품수수에 해당한다고 보고, 공소사실 대부분에 대해 유죄 판결했다. 서울중앙지법 형사합의21부(재판장 조순표)는 26일 김 여사의 특정범죄가중처벌 등에 관한 법률 위반(알선수재) 등 혐의 사건 1심 선고기일에서 김 여사에게 징역 7년을 선고했다. 재판부는 금품을 건넨 혐의로 함께 재판에 넘겨진 이봉관 서희건설 회장에게 징역 1년에 집행유예 2년을 선고했다. 서성빈 드롬돈 대표에게 징역 10개월에 집행유예 2년, 최재영 목사에게는 벌금 800만 원을 선고했다. 증거인멸 교사 혐의로 기소된 이배용 전 국가교육위원장에게 징역 10개월에 집행유예 2년을 선고했다. 함께 기소된 이 전 위원장의 비서 박씨에게는 벌금 700만 원, 양씨에게는 벌금 500만 원을 각각 선고했다. 서울중앙지법 형사합의21부(재판장 조순표)는 26일 김건희 여사의 특정범죄가중처벌 등에 관한 법률 위반(알선수재) 등 혐의 사건 1심 선고기일에서 김 여사에게 징역 7년을 선고했다. [사진=뉴스핌DB] 재판부는 김 여사의 모든 혐의에 대해 유죄로 인정했다. 김 여사가 이 회장으로부터 받은 반클리프 아펠 목걸이와 브로치, 귀걸이 등에 대해 "알선 명목 아래 제공된 것으로, 대가관계가 충분히 인정된다"고 판시했다. 그러면서 "피고인 김건희는 이봉관 서희건설 회장의 금품 제공이 단순 사교를 벗어나 대가관계를 전제로 한 것임을 충분히 인식한 것으로 보인다"고 지적했다. 재판부는 김 여사가 이배용 전 국가교육위원회 위원장으로부터 수수한 265만 원 상당의 금거북이 역시 대가관계를 인식하면서도 수수했다고 인정했다. 재판부는 "이배용이 국가교육위원장 임명 청탁을 명시적으로 하는 자리에서 미리 준비했던 금거북이를 교부한 사실이 인정된다"며 "금거북이에 취임축하 메시지가 기재된 편지가 동봉됐다는 사정은 외부적 명분에 불과하다"고 설명했다. 세한도 복제품 수수 역시 "이 전 위원장의 위원장 임명 청탁이 지속되는 과정에서 해당 청탁과 결부돼 제공된 것"이라고 부연했다. ◆ "김건희, 구매대행이라며 수천만 원 시계 액수도 안물어봐" 김 여사와 서성빈 드롬돈 대표가 '구매대행'이라고 주장했던 3990만 원 상당의 부쉐론 콘스탄틴 손목시계 역시 금품 수수로 인정됐다. 재판부는 서 대표가 수천만원 상당의 시계 대금과 관련해 김 여사에게 지금을 요구하거나 정산을 하지 않은 점을 지적했다. 재판부는 "일반적으로 수천만 원의 시계를 구매할 때 액수에 관심을 가지는 게 당연한데, 안 물어본 것으로 보면 피고인이 이 사건 시계를 구매했다고 보기 어렵다"고 밝혔다. 이봉관 서희건설 회장(왼쪽 부터), 서성빈 드론돔 대표, 최재영 목사가 26일 오후 서울 서초구 서울중앙지방법원에서 열린 김건희 '매관매직' 혐의 1심 선고 공판에 참석하고 있다. 2026.06.26 photo@newspim.com 오히려 서 대표가 총판을 맡았던 '로봇개 사업' 업체가 김 여사에게 손목시계를 교부한 직후 대통령경호처와 임대차계약을 체결했다는 점에서 "순수한 사교적 선물로 보기 어렵다"고 봤다. 그러면서 재판부는 "피고인 김건희는 이 시계가 서성빈의 로봇개 사업과 무관하지 않게 제공됐음을 미필적으로 인식했다고 봄이 타당하다"고 말했다. 재판부는 김상민 전 부장검사로부터 이우환 화백 그림을 받은 행위에 대해서도 "친분 행위로 볼 수 없다"고 판단했다. ◆ "'진품' 이우환 그림 선물, 친분 아냐…영부인 조력 기대" 재판부는 이 화백의 그림에 대해 '진품'이라고 규정하며, 정치권 입성을 노렸던 김 전 부장검사가 대통령 부인인 김 여사에게 이를 건네며 '조력'이나 '영향력'을 기대했다고 해석했다. 최재영(최 아브라함) 목사로부터 수수한 '디올백' 역시 단순한 호의적 선물로 보기 어렵다고 재판부는 설시했다. 재판부는 최 목사가 4회에 걸쳐 가방과 화장품 등을 김 여사에게 전달하면서 구체적인 청탁을 반복했고, 김 여사에 대해 "단순한 수동 청취가 아니라 직접 수용하는 태도를 보였다"고 질책했다. 김 여사는 지난 2022년 3월부터 5월까지 이 회장으로부터 맏사위인 박성근 변호사의 공직 임명 청탁 명목 등으로 총 1억380만 원 상당의 귀금속을 수수한 혐의를 받는다. 같은 해 이 전 위원장으로부터 위원장 임명 청탁을 명목으로 금거북이를, 서 대표로부터 로봇개 사업 지원 청탁과 함께 손목시계를 받은 혐의도 있다. 이와 함께 김 전 부장검사로부터 총선 공천 청탁과 함께 1억4000만 원 상당의 이우환 화백 그림을 받고, 최 목사로부터 디올백 가방 등을 수수한 혐의도 적용됐다. 이 사건을 수사·기소한 민중기 특별검사팀은 이른바 '현대판 매관매직'으로 규정하며 김 여사에게 징역 7년 6개월을 구형했다. 김 여사 측 변호인은 이날 김 여사의 1심 선고 이후 취재진을 만나 즉각 항소 의사을 밝혔다. right@newspim.com 2026-06-26 16:57
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동