메뉴 건너뛰기

‘합동 공격’ 확인은 처음
피해 규모 파악 어려워
방산업계 ‘보안 허술’ 지적도

라자루스 해킹조직 방산기술 탈취 수법./경찰청 제공

북한의 해킹조직 3곳이 국내 방산기술을 탈취하기 위해 최소 1년 6개월 전부터 합동으로 해킹 공격을 가한 것으로 확인됐다.

국내 방산업체 총 83곳 중 10여곳이 해킹당했지만 구체적인 피해 규모는 파악되지 않았다. 이들 업체 대부분이 경찰 수사가 시작되기 전까지 피해 사실을 인지하지 못해 방산업계 보안 관리가 전반적으로 허술한 것이 아니냐는 지적이 제기된다.

23일 경찰청 국가수사본부 안보수사국은 국가사이버위기관리단과 공조해 수사한 결과 북한 해킹조직 라자루스·안다리엘·김수키가 국내 방산기술 탈취를 목표로 공격한 사실이 확인됐다고 밝혔다.

경찰은 북한의 해킹 공작 흐름을 확인하는 과정에서 입수한 자체 첩보와 관계기관 간 사이버 위협 정보 공유를 바탕으로 국내 방산업체 10여곳이 해킹당한 사실을 인지했다.

또 공격에 사용된 IP 주소와 악성코드(Nukesped, Tiger RAT 등), 소프트웨어 취약지를 악용해 경유지 서버를 구축하는 방식 등을 근거로 북 해킹조직의 소행으로 판단했다.

일부 피해 사례의 경우 중국 선양지역에서 특정 IP 내역이 확인됐는데, 2014년 한국수력원자력 공격 때 쓰였던 IP와 동일한 것으로 드러났다.

북 해킹조직은 주로 방산업체를 직접 공격했지만, 상대적으로 보안이 취약한 방산 협력업체부터 접근하기도 했다.

협력업체를 해킹해 방산업체의 서버 계정정보를 탈취한 후 서버에 무단으로 침투해 악성코드를 유포하는 수법을 사용했다.

라자루스는 2022년 11월부터 방산업체 A사의 외부망 서버를 해킹해 악성코드에 감염시킨 후 테스트 목적으로 열려있는 망 연계 시스템의 포트를 통해 회사 내부망까지 장악했다.

이후 개발팀 직원 컴퓨터 등 내부망 컴퓨터 6대에서 중요 자료를 수집해 국외 클라우드 서버로 탈취했다.

안다리엘의 경우 2022년 10월께부터 방산 협력업체 B사 등을 원격으로 유지·보수하는 C사의 계정정보를 알아낸 뒤 B사 등의 서버에 악성코드를 설치해 방산기술 자료를 빼냈다.

안다리엘은 C사 직원의 개인 상용 이메일 계정정보를 알아낸 뒤 사내 이메일로 접속해 송수신 자료를 탈취한 것으로 파악됐다. 일부 직원들이 상용 이메일 계정과 사내 업무시스템 계정에서 동일한 아이디와 비밀번호를 사용하는 허점을 이용했다.

김수키는 작년 4∼7월 방산 협력업체 D사의 이메일 서버에서 로그인 없이 외부에서 이메일로 송수신한 대용량 파일을 내려받을 수 있는 취약점을 악용했다.

경찰은 이번 수사로 최소 1년 6개월 전부터 비교적 최근까지 해킹 공격이 있었다는 사실은 확인했지만, 구체적인 범행 기간과 전체적인 피해 규모는 파악이 어렵다고 밝혔다.

북한이 탈취를 시도한 구체적인 방산기술 유형과 국가전략기술의 유출 여부 등도 국가 보안 사항이라는 이유로 밝히지 않았다.

경찰은 북한이 국내 방산기술 탈취라는 공통 목표를 설정해 다수의 해킹조직을 투입하는 총력전 형태로 공격을 감행했다는 사실을 밝혀냈다고 설명했다. 그 배후에는 김정은 북한 국무위원장의 구체적인 지시가 있었을 것으로 추정했다.

방산업체 해킹과 관련해 북한을 지원한 혐의로 수사하는 내국인이나 보안 유지를 소홀히 한 책임을 물어 수사하는 업체는 없다고 경찰은 밝혔다.

국수본은 수사와 함께 1월 15일부터 2월 16일까지 방사청, 국가정보원 등과 방산업체 등을 대상으로 합동 점검을 벌여 추가피해 예방 조치를 했다.

조선비즈

번호 제목 글쓴이 날짜
13396 수학으로 AI·대학생도 꺾었다…17세 직업고교 학생 중국서 화제 랭크뉴스 2024.06.17
13395 SK “재판부, 최태원 기여도 10배 부풀렸다…주식가치 산정 오류” 랭크뉴스 2024.06.17
13394 경찰 “‘고려제약 불법 리베이트’ 의사 1000여명 연루 정황” 랭크뉴스 2024.06.17
13393 제대로 된 ‘애플 인텔리전스’ 내년까지 사용 못한다?… 애플 주가 전망 긍정·부정 엇갈려 랭크뉴스 2024.06.17
13392 [속보]검찰, ‘윤석열 명예훼손’ 의혹 김만배·신학림 구속영장 청구 랭크뉴스 2024.06.17
13391 최태원, '300억 비자금' 입 열다..."비자금·6공 후광으로 SK키웠다는 건 사실 아냐" 랭크뉴스 2024.06.17
13390 덴마크 '불닭볶음면' 폐기 이유, 매워서 아니고 위험해서? 랭크뉴스 2024.06.17
13389 검찰, ‘허위 인터뷰 의혹’ 김만배·신학림 구속영장 청구 랭크뉴스 2024.06.17
13388 ‘김건희 여사에 명품 가방’ 최재영 목사, 명예훼손·선거법 위반 입건 랭크뉴스 2024.06.17
13387 국민의힘 차기 당대표 선호도, 유승민 29% 한동훈 27% [한국갤럽] 랭크뉴스 2024.06.17
13386 "베테랑 죽인 지하철의 민낯"...연신내역 감전 사망 노동자 동료들, 서울시 규탄 랭크뉴스 2024.06.17
13385 [속보] 尹 “의료계 불법 진료거부 비상대책” 지시 랭크뉴스 2024.06.17
13384 박정훈 의원, 이재명 대표 위증교사 주장 녹취 공개 랭크뉴스 2024.06.17
13383 '사문서 위조' 부친 채무?... 박세리, 37억 원짜리 집 경매 넘어갔다 랭크뉴스 2024.06.17
13382 최태원 “6공 후광으로 SK 키웠다는 판결, 사실 아니다” 랭크뉴스 2024.06.17
13381 "여기 검찰의 애완견 계십니까"‥'기XX' 발언에 정치권 발칵 [현장영상] 랭크뉴스 2024.06.17
13380 테이저건 맞은 뒤 숨진 50대 '급성 심장사'…관련자 문책 않는다 랭크뉴스 2024.06.17
13379 SK “재판부, 계산 틀려 판결문 오류”…노소영 측 “일부 침소봉대” 랭크뉴스 2024.06.17
13378 최태원 “2심 재산분할서 주식가치 100배 왜곡… 상고한다” 랭크뉴스 2024.06.17
13377 서울대병원 휴진 첫날, 환자도 울고 교수도 울었다… "히포크라테스의 통곡" 랭크뉴스 2024.06.17