‘알고도 뚫린’ 사법부 해킹 전말

북 해커 조직 ‘라자루스’ 정체는?

[일요시사 취재1팀] 최윤성 기자 = 북한 해커 집단에 의해 사법부 전산망이 해킹되면서 국민의 내밀한 소송서류가 유출된 것으로 밝혀졌다. 문제는 유출된 자료 상당수 이상이 무슨 내용인지 확인조차 안 되고 있다는 점이다. 이번 해킹 사건 같은 경우 정보 탈취가 가장 큰 목적으로 보인다. 이에 대법원의 늑장 대응이 피해를 키웠다는 비판이 나오고 있다.

북한 정찰총국 산하 해킹 조직인 '라자루스'가 법원 전산망에 침투해 2년여간 개인정보가 담긴 1014GB 규모의 자료를 빼낸 사실이 뒤늦게 확인됐다. 법원의 부실 대응 여파로 서버 자료 대부분이 삭제돼 대다수 피해자는 어떤 정보가 유출됐는지 알 수 없게 됐다.

날카로운 침투

문제는 유출된 자료의 99.5%가 무슨 내용인지 확인조차 안 된다는 것이다. 전체의 0.5% 정도만 피해 내역을 확인한 셈이다. 유출된 자료 가운데 내용이 구체적으로 확인된 건 4.7GB 분량의 파일 5171개다. 법원 전산망에는 일반 시민은 물론 국내외 기업과 수사기관, 정부 부처, 금융당국 등이 제출한 파일로 유출 시 악용될 우려가 있는 정보들이 모여 있다. 

일부 확인된 자료에는 주민등록번호, 계좌번호가 나와 있는 채무증대 및 지급불능 경위서, 혼인관계증명서 같은 민감한 정보까지 포함된 것으로 알려졌다. 보이스피싱이나 신용카드 복제, 휴대전화 개통 등에 악용돼 2차 피해가 발생할 수 있어 위험성이 크다는 지적도 나온다.

국가수사본부(이하 국수본)는 법원 전산망을 해킹한 배후가 북한 해킹 조직인 라자루스라고 결론을 내렸다. 이번 범행에 쓰인 악성 프로그램의 유형이나 서버 임대료를 결제한 암호화폐, 악성 프로그램의 명령 제어 서버, IP 주소 등이 라자루스가 과거 사용한 수법과 일치하는 모습을 보였다. 


라자루스는 지난 2007년 창설된 것으로 파악된다. 북한 대남 공작의 총사령부인 정찰총국과 연계된 해커 조직으로 ‘김수키’ ‘안다리엘’과 함께 북한의 3대 해킹 조직으로 불린다. 국가를 가리지 않고 공공 기관과 은행 등을 노리면서 기밀 정보를 훔치고 가상자산을 탈취해 수익을 얻고 있다. 

라자루스는 지난 2014년 미국 영화제작사 소니 픽처스를 공격해 본격적으로 이름을 알리기 시작했다. 북한과 김정은을 풍자한 영화 <인터뷰>의 제작 계획을 발표한 소니 픽처스는 알려지지 않은 해커 집단으로부터 공격을 받아 간부들의 연봉, 기밀 이메일, 미개봉 영화 등이 온라인에 공개됐다.

당시 소니 픽처스를 공격한 해커 집단의 정체는 밝혀지지 않았지만 지난 2018년 미 법무부가 북한 해커 박진혁을 해당 범죄로 기소하면서 사실상 라자루스의 소행임이 밝혀졌다.

무슨 내용인지 확인조차 못해
유출 개인정보 2차 피해 우려

이후 2년 뒤에는 방글라데시 중앙은행을 공격했다. 라자루스는 방글라데시와 미국 뉴욕의 시차를 이용해 중앙은행의 휴무날인 금요일을 노렸다. 라자루스는 방글라데시 중앙은행을 사칭하면서 미 뉴욕 연방준비은행에 접근했다. 방글라데시 미국 달러 계좌에 들어 있는 보유액 전체인 10억달러 중 8100만달러를 훔치는 데 성공했다.

또 지난 2017년 워너크라이 랜섬웨어를 이용한 영국 국민보건서비스(NHS) 공격을 시작으로 가상자산 해킹을 본격화했다. NHS 산하 40여개 병원의 환자 기록에 암호화된 파일을 걸고 이를 푸는 대가로 암호화폐 비트코인을 지불하라는 식의 요구를 했다.

같은 해 NHS 공격을 기점으로 라자루스는 가상자산 거래소, 디파이(탈중앙화거래소), 플레이투언(P2E) 프로젝트 등을 가리지 않고 가상자산 탈취에 나서고 있다.


지난달에는 라자루스 등 북한 해킹 부대가 국내 방산업체 기술을 탈취하기 위해 전방위로 공격한 정황이 경찰에 포착되기도 했다. 우리 정부는 라자루스를 지난해 2월 사이버 분야 대북 독자제재 대상으로 지정한 바 있다.

지난 11일 법원행정처는 ‘사법부 전산망 침해에 의한 개인정보 유출 추가 안내’라는 공지를 올리고 “유출된 법원 자료에는 상당한 양의 개인정보가 있는 것으로 추정되나 구체적인 개인정보 내역과 연락처 등을 즉시 전부 파악할 수 없다”고 밝혔다.

국수본에 따르면 라자루스가 법원행정처 전산망에 침입해 악성코드를 심은 건 지난 2021년 1월17일 이전이다.
시일이 많이 지나 보안장비의 상세한 기록이 삭제된 탓에 악성코드를 정확히 언제, 어떻게 심었는지는 밝힐 수 없었다.

라자루스는 지난 2021년 6월29일부터 법원 밖에 있는 국내 서버 4개로 자료를 빼내기 시작했다. 3개는 일반 기업이 운영하는 서버였는데 이들도 라자루스가 심은 악성 프로그램에 당했다. 나머지 1개는 북한 측이 직접 빌린 서버였다. 같은 해 11월 9일까지 4개월여간 이렇게 빼돌린 자료가 672GB였다.

사이버 분야 대북 독자제재 지정
“이제야?”늑장 대응 미흡한 대처

지난 2022년 4월19일부턴 라자루스의 수법이 더 과감해졌다. 국내 서버가 아닌 미국 아마존이 운영하는 클라우드 서버 등 해외 서버 4개로 자료를 빼내기 시작했다. 라자루스는 사법부가 1년 넘게 악성 프로그램을 감지해 내지 못하자 대응이 허술하다는 걸 확신하고 방식을 바꾼 것으로 보인다. 이렇게 342GB가 추가로 유출됐다. 

이 기간에 총 1014GB의 법원 자료가 8대의 서버(국내 4대·해외 4대)를 통해 법원 전산망 외부로 전송됐다. 이번 사태로 대법원의 늑장 대응이 피해를 키웠다는 비판이 나오고 있다. 대법원은 지난해 2월 악성코드를 탐지해 차단했음에도 자체 포렌식 능력이 없어 실제 정보가 유출됐는지조차 알 수 없었던 것으로 전해졌다. 

다만 북한 소행으로 의심된다는 외부 보안업체 분석 결과가 있어 국가정보원(이하 국정원)에 기술 지원을 요청했다. 그러나 비슷한 시기 선거관리위원회 해킹 사고 등이 터지면서 국정원의 지원을 받는 데도 한계가 있었던 것으로 알려졌다. 

대법원은 구체적인 유출 사실을 특정하지 못한 상황서 대외적으로 알리거나 신고하는 등 후속 절차를 밟지도 않은 채 시간을 흘려보냈다.

이후 지난해 11월 언론 보도로 유출 사실이 알려지면서 대법원은 뒤늦게 개인정보보호위원회에 신고하고 국정원과 공식 조사에 들어갔다. 좀 더 일찍 수사가 이뤄졌다면 더 많은 유출 자료 파악이 가능했을 것이란 지적이 제기되고 있다. 

또 해킹당한 전산망 관리자의 계정 비밀번호가 허술하다는 점을 지적했다. ‘P@sswOrd’ ‘123qwe’ 등 짧고 쉬운 문자 배열로 구성돼있었고 6년간 한번도 바꾸지 않은 것으로 조사됐다.

무너진 모래성


법원행정처는 “유출된 개인정보를 이용한 명의도용, 보이스피싱, 스팸메일 전송 등 혹시 모를 2차 피해 방지를 위해 출처가 불분명한 이메일, 문자, 전화 수신 시 각별히 주의를 기울여 달라”며 “지속적으로 전산망 취약점 제거와 보안 강화에 만전을 기해 유사한 사례가 발생하지 않도록 최선의 노력을 다하겠다”고 부연했다.

추후 개별 문건들을 분석해 구체적인 개인정보 유출 항목이 확인되면 법령에 따른 통지, 게시 등의 조치를 신속히 할 예정이라고 대법원은 전했다.

<yuncastle@ilyosisa.co.kr>

 



배너

관련기사

22건의 관련기사 더보기






설문조사

진행중인 설문 항목이 없습니다.



연예계 스캔들과 정치권 음모론

연예계 스캔들과 정치권 음모론

[일요시사 취재1팀] 장지선 기자 = 한때 연예계를 떨게 했던 ‘마의 11월’이 다시 온 걸까? 매년 11월마다 연예계와 방송가에서 각종 이슈가 터진다는 말에서 비롯된 표현이다. 아슬아슬하게 11월은 넘기는가 싶더니 12월이 되자마자 연예계 이슈가 온 세상을 뒤덮었다. 동시다발로 터져 나온 연예계 사건·사고에 정작 중요한 이슈들이 가라앉고 있다. SNS에서 의혹이 제기되고, 이는 온라인 커뮤니티를 통해 게재된다. 얼마 가지 않아 기사로 보도된다. 유튜브 쇼츠로 제작돼 확산한다. 다시 온라인 커뮤니티에 올라온다. 방송으로 퍼진다. 방송분이 편집돼 다시 유튜브 영상으로 제작된다. 이 모든 과정에서 생산된 콘텐츠는 SNS를 통해 재생산된다. 다른 이슈가 불거진다. 반복된다. 하루 사이 연달아서 최근 이슈가 퍼지는 방식이다. 기사 등을 통해 정보가 대중에게 전달되던 시기는 이제 끝났다. 이제는 오히려 언론이 온라인 커뮤니티 글을 소스로 기사를 작성하는 판이다. 동시에 레거시 미디어를 통해 정보가 확산하던 시기도 지나간 지 오래다. 이제 모두가 유튜브로 이슈를 확인하고 댓글을 통해 의견을 표출한다. 문제는 온라인 커뮤니티에서 레거시 미디어로, 또다시 유튜브로 대표되는 뉴미디어로 정보가 전달되는 과정에서 자극도가 높아진다는 점이다. 동시에 확인되지 않은, 왜곡된 내용이 처음 올라온 정보에 덕지덕지 달라붙는다. 확산 속도 또한 어마어마하게 빠르다. 몇 시간이면 대형 온라인 커뮤니티 사이트를 비롯해 유튜브까지 퍼진다. 이 사이클은 무한정 돌아간다. 시간이 가면서 대중은 짧은 영상에 목말라 하고 있다. 분 단위의 영상보다는 초 단위 쇼츠에 더 열광한다. 영상 제작자는 조회수가 곧 돈이기에 대중의 입맛에 콘텐츠를 맞출 수밖에 없다. 도파민을 바라는 대중의 눈에 들기 위해선 흡인력 있는 영상을 만들어야 한다. 사실이든 아니든 그것은 중요하지 않다. 불과 일주일 새 연예계에서 동시다발로 이슈가 터졌다. 과거, 약물, 갑질, 조폭 의혹 등 언급되는 단어만으로 충격이 일었다. 여기에 의혹에 연루된 연예인의 면면이 전부 각 분야에서 잘 알려진 사람이라는 점은 이슈 확산에 기름을 부었다. 순식간에 커뮤니티와 유튜브 등이 불타올랐다. 배우 조진웅이 과거에 소년범이었다는 보도가 나왔다. 올해 광복절 경축식을 비롯해 정부 행사에 자주 얼굴을 드러냈던 터라 처음에는 반신반의하는 반응이 많았다. 비상계엄 사태 때에도 SNS에 글을 올리는 등 말할 때는 하는 이른바 ‘개념 연예인’으로 알려져 있어 대중은 조진웅의 반응을 기다렸다. 기사, SNS로 한꺼번에 유튜브 타고 빠른 확산 하지만 소년범이었던 과거가 사실로 드러나고 그가 은퇴를 선언하면서 상황은 걷잡을 수 없이 커졌다. 동시에 조진웅의 은퇴를 두고 ‘과거의 일’이라는 의견과 ‘피해자를 생각하라’는 의견이 대립하기 시작했다. 일부 진보 진영 정치인이 한두 마디씩 말을 보태면서 의견 대립은 정치권으로까지 번졌다. 여기에 소년범 의혹을 최초로 기사화한 언론의 보도 윤리도 도마 위에 올랐다. 개그우먼 박나래는 매니저 갑질 의혹과 불법 의료 시술 의혹이 동시에 불거졌다. 매니저들이 박나래를 상대로 고소했다는 보도가 나온 이후 줄줄이 이어진 후속 보도에서 드러난 의혹들이다. 박나래가 매니저들과 진실 공방을 벌이는 내용이 거듭해서 언론 보도, 유튜브 쇼츠 등으로 이어지면서 불씨가 꺼지지 않고 있다. 특히 불법 의료 시술 의혹은 ‘주사 이모’라는 존재가 등장하면서 판이 커질 기미를 보이고 있다. 주사 이모는 박나래에게 주사 등을 통해 투약한 인물로 추정된다. 해당 인물의 SNS가 공개되면서 몇몇 연예인이 연루 의혹을 받고 있다. 경찰 조사가 예정돼있어 장기전이 될 가능성이 커 보인다. 개그맨 조세호는 조폭 연루설에 휘말렸다. 조세호 의혹은 SNS를 통해 사진이 공개되면서 확산했다. 폭로자가 조세호와 조폭으로 추정되는 인물이 함께 찍은 사진을 올리고 글을 쓰면서 논란이 불거졌다. 그 여파로 조세호는 고정 출연하고 있던 <유 퀴즈 온 더 블럭>과 <1박 2일>에서 하차했다. 유명 연예인 도마 위에 아이돌 그룹 BTS의 정국과 에스파 윈터의 열애설도 비슷한 시기에 터졌다. 온라인 커뮤니티를 통해 두 사람이 비슷한 위치에 ‘커플 타투’를 했다는 의혹이 나왔다. 두 멤버의 소속사인 하이브와 SM엔터테인먼트는 ‘노코멘트’라고 입장을 밝혔다. 두 그룹이 높은 인기를 누리고 있는 만큼 계속 언급되는 중이다. 한 건만으로도 상당한 파급력을 지닐 사건이 연이어 터지면서 일각에서는 누군가가 민감한 이슈를 덮기 위해 연예계 사건·사고를 일부러 수면 위로 끌어올린 게 아니냐는 이른바 ‘음모론’이 제기되고 있다. 앞서 매년 11월마다 연예인 관련 사건이 일어나는 것을 두고 나왔던 이야기가 이번에 다시 나온 것이다. 정치나 사회 이슈와 비교해 연예계 관련 사건·사고 소식은 대중에게 직관적으로 다가가는 편이라 몰입도가 높다. 동시에 휘발성도 크다. 또 대중에게 잘 알려진 연예인일수록 사건의 파급력이 크다. 물론 연말연시를 앞두고 머리 아픈 이슈에 질린 대중에게 연예계 문제는 더할 나위 없이 흥미로운 소재라 말이 나오는 것일 뿐 확인된 바는 없다. 말 그대로 ‘도시괴담’에 가깝다는 뜻이다. 그럼에도 이번에는 상황이 묘하게 돌아가고 있다는 말이 심심찮게 보인다. 실제 여야가 한데 얽힌 것으로 추정되는 통일교 문제, 야당에서 강하게 반발 중인 국가보안법 폐지 논란 등이 연예계 이슈에 묻혀 대중의 관심에서 멀어지고 있다는 것이다. 3300만명이 넘는 고객의 개인정보가 유출된 쿠팡 사태도 그 사건 규모에 비해 관심도가 떨어지고 있다. 마의 11월 12월로? 통일교 관련 논란은 당초 야당인 국민의힘에 포커스가 집중됐다. 국민의힘 의원들이 통일교로부터 정치자금을 받았다는 의혹이다. 그러다 최근 그 범위가 여당인 더불어민주당(이하 민주당)으로까지 확대됐다. 윤영호 전 통일교 세계본부장이 통일교에서 금품을 제공한 정치인을 진술하면서 민주당 인사들도 입길에 올랐다. 민중기 특별검사팀은 지난 8월 윤 전 본부장으로부터 ‘통일교가 국민의힘 외에 민주당 소속 정치인들도 지원했다’는 취지의 진술을 확보했다. 윤 전 본부장이 언급한 인물 가운데 1명이 전재수 전 해양수산부 장관(당시 민주당 의원)이었다고 한다. 명품 시계 2개와 함께 수천만원을 한일 해저터널 추진 등 교단 숙원사업을 위해 줬다는 것이다. 금품수수 의혹이 보도되자 전 전 장관은 지난 11일, 전격 사의를 표명했다. 그는 “불법 금품수수는 없었다”면서 “장관직을 내려놓고 당당하게 응하는 것이 공직자로서 해야 할 처신”이라고 했다. 이어 “저와 관련된 황당하지만 전혀 근거 없는 논란”이라며 “해수부가 또는 이재명정부가 흔들려서는 안 된다”고 강조했다. 민주당 내부에서는 정권이 흔들릴 수도 있는 사안이라는 목소리도 있는 것으로 전해졌다. 그동안 통일교 관련 논란으로 국민의힘에 맹공을 퍼부었는데 역풍이 불 수 있다고 우려하고 있다. 실제 국민의힘은 ‘통일교 특검’을 주장하면서 민주당과 이 대통령을 몰아가는 중이다. 공수가 뒤바뀐 것이다. 범여권에서 추진 중인 국가보안법(이하 국보법) 폐지를 두고 정치권이 갈등을 빚고 있다. 국민의힘이 국보법 폐지에 강하게 반발하면서 여야 간 힘겨루기로 비화했다. 정치권 이슈 묻히고 쿠팡도 잠잠해지나? 지난 7일 민주당 민형배, 조국혁신당 김준형, 진보당 윤종오 의원은 국보법 폐지 법률안을 대표 발의했다. 의원들은 “국보법은 제정 당시 일본제국주의 치안유지법을 계승해 사상의 자유를 억압한 악법이라는 비판을 받아왔다”며 “국보법의 대부분 조항은 형법으로 대체 가능하며 남북교류협력법 등 관련 법률로도 충분히 규율할 수 있다”고 설명했다. 반면 국민의힘은 국보법 폐지를 용인할 수 없다는 입장이다. 국민의힘 송언석 원내대표는 ‘국가보안법 폐지, 누구를 위한 것인가’ 토론회에서 “국가정보원에서 대공수사권을 떼어내 경찰에 이관했지만 경찰은 그만한 준비가 제대로 안 돼 사실상 대공수사가 공중에 붕 뜬 느낌”이라며 “이런 상황에서 국보법을 폐지하려는 시도가 있다는 건 굉장히 심각한 일”이라고 지적했다. 연예계 이슈에 바로 직전 가장 큰 이슈였던 쿠팡 사태도 상대적으로 잠잠해졌다. 지난달 말 문자메시지 등을 통해 알려진 쿠팡 사태는 3370만명의 개인정보가 해외로 유출된 사건이다. 사실상 모든 고객의 정보가 털린 셈이다. 올 한 해 통신사, 카드사 등에서 개인정보 유출을 겪은 이용자는 또 한 번 직격탄을 맞았다. 쿠팡 사태는 해킹 등으로 정보가 유출된 여타 업체와 달리 전 직원의 소행으로 드러나면서 이커머스 업체의 보안 실태에 대한 불신으로 이어지고 있다. 동시에 2010년 창업 이래 이커머스 시장을 독점하다시피 한 쿠팡 생태계의 민낯이 낱낱이 알려졌다. 동시에 쿠팡에서 일어난 노동자 사망사고도 재조명받는 중이다. 지난 10일에는 박대준 쿠팡 대표가 사임했다. 쿠팡은 “최근의 개인정보 사태에 대해 국민께 실망하게 한 점에 대해 매우 송구스럽게 생각한다”며 “이번 사태의 발생과 수습 과정에서의 책임을 통감하고 모든 직위에서 물러나기로 했다”고 밝혔다. 사실상 경질이라는 의견이 많다. 당분간은 계속될 듯 일각에서는 음모론에서 한발 더 나아가 여당 쪽에서 연예계 이슈를 터트린 게 아니냐는 의심이 나오고 있다. 통일교 논란, 국보법 폐지, 쿠팡 논란 등 대형 이슈가 여당 쪽에 불리한 내용이 아니냐는 설명이다. 한편에서는 여야가 동시에 발을 걸치고 있는 사안인 만큼 특정 진영의 유불리를 따질 수 없다는 반박도 나온다. <jsjang@ilyosisa.co.kr>