전체기사 최신뉴스 GAM
KYD 디데이
사회 사건·사고

속보

더보기

"정부기관·언론사 메일 주의" 北해킹조직 이메일 계정 탈취 피해자 30배↑

기사입력 : 2023년11월21일 12:51

최종수정 : 2023년11월21일 12:51

외교·통일·안보 전문가 외 회사원·자영업자로 피해자 확대
사칭 메일 내 첨부파일이나 링크 활용...가상자산 탈취 이용
2단계 인증·백신 설정 등 당부

[서울=뉴스핌] 박우진 기자 = 정부기관이나 언론사를 사칭한 전자우편(이메일)을 이용해 개인정보를 빼내거나 가상자산 탈취를 시도한 북한 해킹조직의 범죄로 인한 피해자가 지난해보다 30배 가량 늘어난 것으로 확인됐다. 경찰은 이러한 수법의 범죄가 기승을 부리는 만큼 각별한 주의를 당부했다.

경찰청 국가수사본부 수사국은 21일 북한 해킹조직의 정부기관·언론기관 사칭 전자우편과 관련한 브리핑에서 이같이 밝혔다.

경찰은 지난해 북한 해킹조직의 소행으로 밝혀진 '국회의원실·기자 등 사칭 전자우편 발송사건'을 추가로 추적·수사한 결과 올해도 이들은 공격대상을 확대해 사칭 전자우편을 지속적으로 발송하고 있으며 특히 다양한 방법으로 가상자산을 탈취하고 있는 사실도 확인했다.

추가 수사 결과 확인된 이메일 계정 탈취 피해자는 1468명이다. 이는 지난해(49명)보다 약 30배 가량 늘어난 수치다.

이들 중 회사원·자영업자·무직자 등 다양한 직군의 일반인은 1411명이 대부분을 차지했다. 구체적으로는 자영업자·무직자 등 기타 직군이 824명으로 가장 많았고, 회사원이 587명이었다.

외교·통일·국방·안보 분야 전·현직 공무원 등 전문가도 57명 포함돼 있다. 통일 분야 전문가가 16명으로 가장 많았고, ▲외교 분야 15명 ▲국방 분야 14명 ▲안보 분야 12명으로 뒤를 이었다. 

확인된 피해자 중에는 현직 장차관급 인사는 없었으나 전직 장관급 인사가 포함된 것으로 알려졌다. 공격 대상이 특정 분야 종사자 뿐 아니라 전방위적으로 확산된 것으로 보인다.

북한발 악성이메일 유포 사건 개요도 [자료=경찰청]

이들은 정부기관, 기자, 연구소 등을 사칭해 안내문이나 질의서 등 수신자가 관심을 가질만한 내용으로 위장한 이메일에 첨부파일을 포함해 발송한다. 수신자가 파일을 열람하면 컴퓨터 내부 정보를 유출할 수 있는 악성 프로그램이 설치되고 실행되는 수법을 이용했다.

또 이메일에 포함된 인터넷주소(URL)을 클릭을 유도하는 방법도 쓰였다. 피해자가 신뢰할 수 있는 기관이나 포털사이트를 모방한 가짜 사이트로 접속을 유도하는 피싱 수법을 이용해 계정정보를 탈취하는 것으로 확인됐다.

이를 위해 해킹조직은 전자우편 수신자의 소속기관 사이트를 교묘하게 제작해 접속을 유도하고 피해자별로 특화된 공격을 전개하기도 했다.

경찰은 해킹조직이 가상자산을 노리면서 공격대상이 확산되는 것으로 보고 있다. 지난해에는 랜섬웨어를 이용한 가상자산 갈취한 사실이 처음 확인된데 이어 올해는 사칭 이메일 피해자들의 가상자산 거래소 계쩡에 부정 접속해 절취를 시도한 사실이 확인됐다.

해킹으로 장악한 경유 서버 147대에서 '가상자산 채굴 프로그램'을 관리자 몰래 실행하기도 했다. 19명의 가상자산 관련 계정을 이용해 부정접속에 성공했으나 자산 탈취에는 이르지 못한 것으로 확인됐다.

경찰은 피해 예방과 저지를 위해 외교부, 한국인터넷진흥원(KISA) 등 관계기관과 미국 정부, 국제연합(UN) 등과 정보를 공유하고 협력 대응하고 있다.

또 피해자들에게 전자우편에 대한 보안 조치를 권고하고 한국인터넷진흥원과 협력해 북한 해킹조직이 운영하는 피싱 사이트를 차단하고 있다. 국가사이버위기관리단 등 관계기관에는 북한 해킹조직의 경유 서버 목록 등 관련 정보를 제공해 정보보호 정책 수립에 활용하고 있다.

정부는 업무와 관련해 상용메일을 쓰지 않는 점을 유의해야 하며 사칭메일 피해를 방지하기 위해서는 발신자가 불분명한 첨부파일이나 링크는 열람하지 말 것을 당부했다. 또 해외 로그인을 차단하거나 휴대전화, OTP 등으로 2단계 인증을 사용하고 백신과 방화벽 설정 등으로 수시로 점검이 필요하다고 밝혔다.

경찰 관계자는 "정부부처는 업무 목적으로 국민들께 연락드릴 때는 상용메일 사용하지 않는다. 발신자가 의심스러울 때는 첨부파일이나 링크를 클릭하지 말고 발송기관에 직접 전화해 메일 발송됐는지 확인해야 한다"며 "전자우편과 가상자산 거래소 계정 비밀번호는 주기적으로 변경하고 필요시에는 해외 로그인 접속을 차단하고 휴대전화 등으로 2단계 인증을 추가하면 좋다"고 말했다. 

krawjp@newspim.com

[뉴스핌 베스트 기사]

사진
뉴스핌, AI 기반 맞춤형 MY뉴스 출시 [세종=뉴스핌] 이경태 기자 = 매일 쏟아지는 수만 개의 뉴스 중에서 정작 나에게 필요한 뉴스를 찾기는 쉽지 않다. 이런 고민을 해결하기 위해 종합뉴스통신사 뉴스핌이 국내 최초로 AI(인공지능)로 독자에게 뉴스를 추천해주는 'AI MY뉴스'를 11일 본격 출시했다. AI MY뉴스의 핵심은 지능형 구조에 있다. 그동안 미디어는 독자가 선택한 관심 분야에 의존해 단순히 뉴스를 선별해 제공했다. 그러나 AI MY뉴스는 독자를 이해하고 학습해가며 개인에게 꼭 필요한 뉴스를 골라 제공한다. ◆ AI 추천뉴스·글로벌투자·AI 어시스턴트 출시 'AI 추천뉴스'는 독자가 첫 번째 기사를 클릭하는 순간부터 작동한다. 관심 카테고리를 선택하고 기사를 읽을 때마다 AI 시스템이 독자의 취향을 기억하고 분석한다. 경제 뉴스를 자주 읽는 독자라면 점차 반도체, 주식, 부동산 등 세부 관심사까지 파악해 더욱 정확한 뉴스를 추천한다. '모닝 브리핑'과 '런치 브리핑'은 바쁜 현대인을 위한 맞춤 서비스다. 모닝 브리핑은 AI가 밤새 분석한 전날과 당일 새벽까지의 주요 뉴스를 5~7개 헤드라인으로 정리해 제공한다. 런치 브리핑은 오전 7시부터 정오까지의 뉴스를 공공·정치, 산업시장, 글로벌, 전국 이슈 등 4개 분야로 나눠 각각 5개씩 핵심 내용을 전달한다. '글로벌 투자' 서비스는 AI MY뉴스의 핵심 콘텐츠다. 뉴스핌 마켓 전문기자들의 고품질 투자분석 'GAM(Global Asset Management)'을 독자에게 제공한다. '글로벌 브리핑'은 미국 증권시장 상황을 한눈에 파악할 수 있도록 날마다 시장 개요부터 투자자 관점까지 4개 섹션으로 체계화된 분석을 제공한다. 애플, 마이크로소프트, 엔비디아 등 주요 기술주를 별도 추적해 대형 기술주의 시장 영향력을 정밀 분석한다. '파워 특징주 포트폴리오'는 일일 수익률, 변동성, 이동평균 편차 등 핵심 지표를 종합해 수익률 상위 종목을 분석하고, '이 시각 증시 시그널'은 글로벌 이슈를 실시간으로 찾아 미국 증시에 영향을 줄 수 있는 신호로 정리해 제공한다. '주간 연준 인사이트'는 연방준비위원회 공식 브리핑을 투자자 관점에서 재해석하며, '뉴욕증시 전문가 팁'은 매일 뉴욕 현지 증시 전문가들의 생생한 조언을 5개의 구체적인 팁으로 가공해 전달한다. 이 가운데 '뉴스 종목 추적기'는 전 세계 글로벌 뉴스에서 미국 시장에 영향을 줄 수 있는 요인을 실시간으로 포착한다. S&P500 전체 기업을 대상으로 긍정적·부정적 영향을 받을 종목을 각각 5개씩 찾아 구체적인 이유도 내놓는다. 뉴스핌이 새롭게 내놓는 AI MY뉴스 서비스 모습 [자료=뉴스핌DB] 2025.08.08 biggerthanseoul@newspim.com 뉴스핌은 글로벌 AI 검색 기업 퍼플렉시티와 협력해 생활 밀착형 AI 어시스턴트도 제공한다. '뉴스 전략 24시'는 그동안 축적된 뉴스 데이터를 바탕으로 독자의 질문 의도를 파악해 맞춤형 답변과 생활 전략을 제시한다. 미국 증시 투자 전략도 함께 제공해준다. '정책 배달 119'는 정부 정책브리핑의 모든 데이터를 기반으로 개인 상황에 맞는 정책을 찾아 신청 방법까지 안내하는 개인 맞춤형 정책 컨설턴트 역할을 한다. 단순 검색에서 그치지 않고 독자의 행동을 이끌 수 있는 현실적인 답변을 제시한다. 뉴스핌의 모든 기사는 50개 국어로 번역돼 국내 거주 외국인과 해외 독자들도 모국어로 한국 뉴스를 접할 수 있다.  ◆ "독자와 함께 성장하는 새로운 미디어 경험의 시작" 민병복 뉴스핌 회장은 "AI MY뉴스는 정보 홍수 시대에 진정으로 필요한 뉴스를 선별해 전달하는 새로운 미디어 패러다임을 제시한다"며 "경제적 어려움 속에서도 국민 모두의 삶에 힘이 되는 뉴스를 제공하겠다"고 강조했다. 민 회장은 "AI MY뉴스는 독자와 함께 성장하며 개인의 삶에 진정한 가치를 더하는 새로운 미디어 경험의 시작"이라며 "AI를 활용해 새로운 결과를 도출하는 것은 쉬운 일이 아니기 때문에 직접 AI로 콘텐츠를 만들어 국민 모두가 제한 없이 무료 서비스를 바로 활용할 수 있게 했다"고 말했다. 이번 AI MY뉴스 서비스는 첫 버전(V 1.0)이다. 우선 모바일 웹페이지에서 서비스가 제공된다. 뉴스핌은 국민을 대상으로 맞춤형 콘텐츠 수요를 직접 파악해 국민이 원하는 서비스를 지속 개발해나갈 예정이다.  분야별 독자들의 성향을 파악해 다양한 콘텐츠 설계 아이디어를 받아 매월 지속적인 콘텐츠 업데이트에 나설 예정이다.  이어 이미 서비스에 나선 AI 아나운서 글로벌 투자 콘텐츠는 물론, 다양한 영상 콘텐츠도 선보일 계획이다.  이를 토대로 뉴스핌은 국내를 뛰어넘어 세계 시장에서 AI를 잘 활용하는 글로벌 뉴스통신사로 도약하는 데 속도를 낼 예정이다.  biggerthanseoul@newspim.com 2025-08-11 12:54
사진
비만치료제 '마운자로' 21일부터 처방 가능 [서울=뉴스핌] 김신영 기자 = 한국릴리가 비만치료제 '마운자로'(성분명 터제파타이드)를 14일 국내 출시했다고 밝혔다. 릴리와 공급 계약을 체결한 도매 업체는 오는 20일부터 마운자로의 유통을 시작할 예정이다. 빠르면 21일부터 각 의료기관에서 처방이 본격화될 전망이다. [로고=마운자로] 다만 상급 종합병원의 경우 각 기관의 약사위원회(DC)를 통과해야 하기 때문에 시간이 더 소요될 수 있다. 한국릴리 측은 "마운자로를 필요로 하는 국내 2형 당뇨병 및 비만 환자 분들께 치료제를 가장 빠르고 지속 가능한 방식으로 공급할 수 있도록 최선을 다하겠다"고 밝혔다.  sykim@newspim.com 2025-08-14 14:38
안다쇼핑
Top으로 이동