전체기사

2025.07.18 (금)

  • 흐림동두천 23.0℃
  • 흐림강릉 20.8℃
  • 서울 27.9℃
  • 구름많음대전 28.0℃
  • 흐림대구 27.6℃
  • 구름많음울산 25.5℃
  • 구름조금광주 28.6℃
  • 구름조금부산 28.2℃
  • 구름조금고창 28.4℃
  • 구름많음제주 29.8℃
  • 흐림강화 26.6℃
  • 구름많음보은 23.2℃
  • 구름많음금산 27.2℃
  • 구름많음강진군 29.6℃
  • 구름많음경주시 26.8℃
  • 맑음거제 28.6℃
기상청 제공

사회

경찰, 인터파크 해킹 범인은 북한

URL복사


[시사뉴스 이철우 기자] 경찰은 최근 1030만여명의 고객정보가 유출된 인터파크 해킹사건의 배후로 북한을 지목했다.


경찰청 사이버수사과는 28일 오후 기자간담회를 열고 "정부합동조사팀과 초동수사·조사한 결과 이번 사건은 북 정찰총국 소행인 것으로 판단하고 있다"고 말했다.


경찰은 이번 사건을 북한의 해킹 소행으로 판단한 근거로 ▲사용된 IP주소 ▲악성코드의 유사성 ▲협박 메일에 쓰인 문체 등 세 가지를 제시했다.


우선 해킹메일을 발신하거나 해커 지령을 수신하기 위한 공격 경유지 IP 등이 북한 정찰총국이 대남 사이버공격을 위해 구축, 사용해온 것이라고 설명했다.


경찰에 따르면 북한이 사이버테러에 사용하는 IP주소는 중국 요녕성, 북한 체신성, 평양 류경동 등이다. 경찰은 올 3월부터 북한 체신성 관련 사건을 추적하던 중 발견한 IP주소가 이번 사건에서 경유지로 사용된 IP주소와 동일했다고 부연했다.


이와 함께 해킹에 이용된 악성코드를 분석한 결과 설치 경로, 삭제명령어 작성 방식 등이 과거 북한이 사이버테러에 사용했던 방식과 상당 부분 유사하다고 강조했다.


2012년 6월 언론사 전산망 해킹사건, 2013년 6월25일 청와대 홈페이지 공격사건, 2014년 말 소니픽쳐스 해킹사건 등에서 발견된 북한 발 악성코드가 이번 건에서 발견된 것과 유사하다는 설명이다.


아울러 인터파크 임원급 등을 상대로 발송된 총 34건의 협박메일 중 1건에 '총적으로 쥐어짜면 난 움직일 마음이 없는 거에요' 등 북한식 표현이 사용됐다고 밝혔다.


'총적'은 북한 사전에 나오는 단어로 총체적, 전반적이란 의미이며 '쥐어짜면'이란 표현은 압박한다는 의미라고 경찰은 전했다.


경찰과 정부합동조사팀은 "이 사건은 북한이 우리의 기반 시설 공격을 넘어 국민의 재산을 탈취하려는 범죄적 외화벌이에까지 해킹기술을 이용하고 있는 것이 확인된 최초 사례"라며 "정부 차원에서도 심각성을 인식하고 북한의 사이버공격 전술 변화를 예의 주시하고 있다"고 전했다.


이어 "정부는 이번 사고를 계기로 유사한 협박에 대처함은 물론 북한이 절취한 개인정보를 이용해 제2, 제3의 또 다른 해킹 및 대국민 심리전을 자행할 것에 대비할 것"이라며 "국민들이 협박성 메일 수신이나 해킹 징후를 인지한 경우 관계기관에 신속히 알려주고 적극 협조해줄 것을 요청한다"고 당부했다.


조사팀은 "북한의 사이버 공격에 대응하기 위해 사이버안보 관련 법률 제정을 서두르겠다"며 "개인정보를 취급하는 모든 기관과 업체는 국민들이 유출 피해를 받지 않도록 망분리나 악성코드 모니터링 등으로 사이버 보안 대책 강화에 만전을 기해주기 바란다"고 말했다.


앞서 인터파크는 지난 25일 해킹을 당해 회원 1030만명의 정보가 사이버 범죄에 의해 침해당했다며 사과를 표시한 바 있다.


이번 사건은 이메일이나 웹문서를 통해 악성코드를 설치해 놓고 오랜 기간 잠복했다가 공격을 하는 APT(Advanced Persistent Threat) 해킹 방식으로 알려졌다. 새어나간 정보는 회원의 이름, 아이디(ID), 이메일주소, 주소, 전화번호이며 주민번호는 포함되지 않은 것으로 파악됐다.


경찰 관계자는 "보안시스템을 위해 침입방지 시스템 방화벽 등 설치 운영, 통신 암호화 저장, 백신 설치 운영, 접속기록 유지 보존 등 지켜야하는 4가지 의무 사항이 있다"며 "만약 인터파크 측이 이 중 하나라도 지키고 있지 않다가 이번 해킹을 당한 것으로 확인되면 형사처벌할 예정"이라고 덧붙였다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기
트림블코리아, 국내 철골 제작사 대상 ‘테클라 파워팹 런칭 세미나’ 개최
[시사뉴스 홍경의 기자] 건설 3D BIM 기술의 글로벌 선두주자인 트림블(Trimble) 코리아가 17일 서울 구로구 롯데시티호텔 구로에서 철골 제작사를 위한 테클라 파워팹(Tekla PowerFab) 런칭 세미나를 개최했다. 이번 세미나는 철골 제작의 생산성과 수익성을 높이기 위한 통합 관리 솔루션인 테클라 파워팹을 국내 제작사들 앞에서 소개하는 자리다. 테클라 파워팹은 견적부터 설계, 제작, 설치에 이르는 철골 제작 전 과정을 하나의 시스템에서 통합 관리할 수 있도록 지원한다. 이를 통해 실시간 재고 관리와 정확한 원가 분석으로 프로젝트의 효율성과 수익성을 극대화할 수 있다. 박완순 트림블코리아 사장은 “테클라 파워팹은 철골 제작사의 디지털 전환을 가속화하고, 생산성 향상과 수익성 개선을 동시에 실현할 수 있는 강력한 도구이다. 이번 세미나를 통해 국내 제작사들이 새로운 도약의 기회를 발견할 수 있기를 기대한다”고 말했다. 박 사장은 “한국에서는 지난 3월 공식 런칭 후 이미 철골 제작 3개 사가 테클라 파워팹을 도입했고, 이달에 1개 사가 도입할 예정이다”면서, “향후 3년 안에 100여 개 기업에 적용할 목표로, 내년쯤에는 테클라 파워팹의 시장 점유

정치

더보기
정은경, 내가 얻은 정보로 배우자 '주식 거래 부당 이익 취득' 의혹 전면 부인
[시사뉴스 홍경의 기자] 정은경 보건복지부 장관 후보자가 국회 보건복지위원회에서 열린 인사청문회에서 "제가 얻은 정보로 배우자가 주식 거래한 적은 일체 없는 일"이라고 밝혔다. 정은경 후보자는 질병관리청장이었던 코로나19 유행 기간 배우자가 주식을 통해 부당 이익을 취득했다는 의혹에 대해 전면 부인했다. 정 후보자는 18일 국회 보건복지위원회에서 열린 인사청문회에서 서명옥·안상훈 국민의힘 의원 등과 질의응답을 통해 이같이 밝혔다. 정 후보자는 "코로나 수혜주 관련 보도는 여러가지가 났지만 마스크주라고 하는 건 (코로나19 유행 전인) 2018년에 다 매도를 했다"고 말했다. 배우자가 상장폐지 전 해당 주식을 전량 매도한 것과 관련, 정 후보자가 메르스 현장 반장 등 공직 자리에 있으며 내부 정보를 배우자에게 전달한 게 아니냐는 의혹이 제기되자 "제가 얻은 정보를 가지고 배우자가 주식거래를 한 것은 일체 없는 일"이라고 강하게 부인했다. 정 후보자는 의료기기 주식 관련 의혹에 대해선 "동일한 회사 이름을 의료기기 회사로 착각했을 것으로 판단한다"고 했다. 또 "진단키트 관련해서도 보유한 적이 없다"고 말했다. 이어 손세정제 관련 주식으로 분류되는 종목에 대해서

경제

더보기
인천 대표 투자 유치 플랫폼 ‘빅웨이브’ IR 성료...딥테크∙바이오 분야 혁신 기술 발표
[시사뉴스 홍경의 기자] 인천광역시와 인천창조경제혁신센터(이하 인천센터)가 함께하는 투자생태계의 대표적 투자 유치 플랫폼 ‘빅웨이브(BiiG WAVE)’가 16일 서울 코엑스에서 올해 지원 대상으로 선정된 스타트업들의 투자유치 사업계획 발표회(IR)를 성황리에 개최했다. 올해 빅웨이브에는 총 306개 기업이 지원하며 30:1이 넘는 역대 최고 경쟁률을 기록해 높은 관심을 확인할 수 있었다. 치열한 경쟁을 뚫고 최종 선정된 10개 기업은 미래 성장 가능성이 높은 ‘딥테크’ 5개사와 ‘바이오·헬스케어’ 5개사로 구성됐다. 이날 무대에 오른 스타트업들은 ▲전기차 충전 통합 플랫폼 ▲수소충전장비 및 연료전지 발전기 ▲물류 상하차 자동화 ▲차세대 양자 보안 기술 ▲AI를 활용한 심전도 분석 솔루션 ▲다양한 경로를 활용한 혁신 신약 개발 등 세계 시장을 겨냥한 기술력과 성장 비전을 발표해 국내외 투자자들의 주목을 받았다. 2025년 빅웨이브 지원 대상 스타트업 딥테크 부문 기업은 ▲메이아이(mAsh(매쉬): CCTV 기반 방문객 데이터 분석 AI 솔루션)▲비티이(수소 전주기 Solution Provider: 수소충전장비 및 연료전지 발전기)▲스칼라데이터(EV 및 EV충

사회

더보기
한국하천협회 “기후 위기 속 복합재난에 대한 대응 전략 마련해야”
[시사뉴스 강민재 기자] 한국하천협회는 18일 오후 2시, 국회의원회관 대회의실에서 을축년 대홍수 100년 토론회를 개최했다. 이날 토론회는 한국하천협회 주최, 국회의원 염태영, 국회기후적응사회포럼 주관, 환경부 후원, 대진대학교 장석환 총장을 좌장으로 6명의 토론자가 참석해 열띤 토론을 벌였다. 1925년 기록적인 집중호우로 647명의 희생자와 막대한 피해를 초래한 을축년 대홍수의 100년을 맞아, 과거 재난의 의미를 되짚고, 기후위기 시대의 재난 대응 방향을 모색하기 위해 마련되었다. 김원 박사(한국건설기술연구원)는 “1925년 을축년 대홍수는 두 차례의 연속 폭우와 한강 유역 전반의 집중 강우로 인해 발생한 복합 재난이며, 최근에도 유사한 형태의 집중호우가 반복되고 있고, 현대 도시 역시 단시간 폭우에 매우 취약하다.”고 진단했다. 염복규 교수(서울시립대학교)는 “을축년 대홍수는 단순한 자연재해가 아닌, 일제강점기 속에서 소외된 사람들의 주거지역이 집중 피해를 입은 사회구조적 인재였다.”며, “재난은 사회적 약자에게 더욱 가혹하게 다가온다는 교훈을 잊지 말아야 한다.”고 강조했다. 김승 박사((前) 세계기상기구 아시아지역협의회 수문자문관)는 “기후위기

문화

더보기

오피니언

더보기
【박성태 칼럼】 의대생 전공의 복귀하려면 무조건 사과부터 해야
지난해 ‘의대 정원 2000명 증원’에 반발해 집단 이탈했던 의대생과 전공의들이 지난 14일 전격 복귀 의사를 밝히면서 17개월 만에 의정 갈등이 마침표를 찍게 될 가능성이 높아졌다. 다만 복귀자들에 대한 학사일정조정, 병역특례, 전공의 시험 추가 응시기회 부여 등 특혜 시비를 슬기롭게 해결하지 못하면 의정갈등의 불씨는 계속 남아있게 된다. 새로운 정부가 들어서면서 1년5개월 만에 해결의 실마리를 찾고 있는 의정 갈등의 해법은 의대생, 전공의들이 무조건 국민과 환자들에게 의정 갈등으로 인한 진료 공백 사태에 대해 사과부터 하고 그 다음 복귀 조건을 제시하는 수순을 밟는 것이다. 지난해 2월부터 발생한 의정 갈등은 정부가 고령화 시대 의료 수요 증가와 지역·필수의료 부족 문제를 해결하기 위해 의대 정원 2000명 증원과 지역의료 강화, 필수 의료 수가 인상 등을 묶어 필수 의료 정책 패키지 추진을 강행하면서부터 시작됐다. 의료계는 이에 대해 의사 수 부족이 아닌 ‘인력 배치’의 불균형 문제이며, 의료개혁이 충분한 협의 없이 졸속으로 추진되었다고 반발하며 집단행동에 나섰다. 의료계는 의사 수 증가가 오히려 과잉 진료와 의료비 증가를 야기할 수 있다고 주장했다.