‘알고도 뚫린’ 사법부 해킹 전말

북 해커 조직 ‘라자루스’ 정체는?

[일요시사 취재1팀] 최윤성 기자 = 북한 해커 집단에 의해 사법부 전산망이 해킹되면서 국민의 내밀한 소송서류가 유출된 것으로 밝혀졌다. 문제는 유출된 자료 상당수 이상이 무슨 내용인지 확인조차 안 되고 있다는 점이다. 이번 해킹 사건 같은 경우 정보 탈취가 가장 큰 목적으로 보인다. 이에 대법원의 늑장 대응이 피해를 키웠다는 비판이 나오고 있다.

북한 정찰총국 산하 해킹 조직인 '라자루스'가 법원 전산망에 침투해 2년여간 개인정보가 담긴 1014GB 규모의 자료를 빼낸 사실이 뒤늦게 확인됐다. 법원의 부실 대응 여파로 서버 자료 대부분이 삭제돼 대다수 피해자는 어떤 정보가 유출됐는지 알 수 없게 됐다.

날카로운 침투

문제는 유출된 자료의 99.5%가 무슨 내용인지 확인조차 안 된다는 것이다. 전체의 0.5% 정도만 피해 내역을 확인한 셈이다. 유출된 자료 가운데 내용이 구체적으로 확인된 건 4.7GB 분량의 파일 5171개다. 법원 전산망에는 일반 시민은 물론 국내외 기업과 수사기관, 정부 부처, 금융당국 등이 제출한 파일로 유출 시 악용될 우려가 있는 정보들이 모여 있다. 

일부 확인된 자료에는 주민등록번호, 계좌번호가 나와 있는 채무증대 및 지급불능 경위서, 혼인관계증명서 같은 민감한 정보까지 포함된 것으로 알려졌다. 보이스피싱이나 신용카드 복제, 휴대전화 개통 등에 악용돼 2차 피해가 발생할 수 있어 위험성이 크다는 지적도 나온다.

국가수사본부(이하 국수본)는 법원 전산망을 해킹한 배후가 북한 해킹 조직인 라자루스라고 결론을 내렸다. 이번 범행에 쓰인 악성 프로그램의 유형이나 서버 임대료를 결제한 암호화폐, 악성 프로그램의 명령 제어 서버, IP 주소 등이 라자루스가 과거 사용한 수법과 일치하는 모습을 보였다. 


라자루스는 지난 2007년 창설된 것으로 파악된다. 북한 대남 공작의 총사령부인 정찰총국과 연계된 해커 조직으로 ‘김수키’ ‘안다리엘’과 함께 북한의 3대 해킹 조직으로 불린다. 국가를 가리지 않고 공공 기관과 은행 등을 노리면서 기밀 정보를 훔치고 가상자산을 탈취해 수익을 얻고 있다. 

라자루스는 지난 2014년 미국 영화제작사 소니 픽처스를 공격해 본격적으로 이름을 알리기 시작했다. 북한과 김정은을 풍자한 영화 <인터뷰>의 제작 계획을 발표한 소니 픽처스는 알려지지 않은 해커 집단으로부터 공격을 받아 간부들의 연봉, 기밀 이메일, 미개봉 영화 등이 온라인에 공개됐다.

당시 소니 픽처스를 공격한 해커 집단의 정체는 밝혀지지 않았지만 지난 2018년 미 법무부가 북한 해커 박진혁을 해당 범죄로 기소하면서 사실상 라자루스의 소행임이 밝혀졌다.

무슨 내용인지 확인조차 못해
유출 개인정보 2차 피해 우려

이후 2년 뒤에는 방글라데시 중앙은행을 공격했다. 라자루스는 방글라데시와 미국 뉴욕의 시차를 이용해 중앙은행의 휴무날인 금요일을 노렸다. 라자루스는 방글라데시 중앙은행을 사칭하면서 미 뉴욕 연방준비은행에 접근했다. 방글라데시 미국 달러 계좌에 들어 있는 보유액 전체인 10억달러 중 8100만달러를 훔치는 데 성공했다.

또 지난 2017년 워너크라이 랜섬웨어를 이용한 영국 국민보건서비스(NHS) 공격을 시작으로 가상자산 해킹을 본격화했다. NHS 산하 40여개 병원의 환자 기록에 암호화된 파일을 걸고 이를 푸는 대가로 암호화폐 비트코인을 지불하라는 식의 요구를 했다.

같은 해 NHS 공격을 기점으로 라자루스는 가상자산 거래소, 디파이(탈중앙화거래소), 플레이투언(P2E) 프로젝트 등을 가리지 않고 가상자산 탈취에 나서고 있다.


지난달에는 라자루스 등 북한 해킹 부대가 국내 방산업체 기술을 탈취하기 위해 전방위로 공격한 정황이 경찰에 포착되기도 했다. 우리 정부는 라자루스를 지난해 2월 사이버 분야 대북 독자제재 대상으로 지정한 바 있다.

지난 11일 법원행정처는 ‘사법부 전산망 침해에 의한 개인정보 유출 추가 안내’라는 공지를 올리고 “유출된 법원 자료에는 상당한 양의 개인정보가 있는 것으로 추정되나 구체적인 개인정보 내역과 연락처 등을 즉시 전부 파악할 수 없다”고 밝혔다.

국수본에 따르면 라자루스가 법원행정처 전산망에 침입해 악성코드를 심은 건 지난 2021년 1월17일 이전이다.
시일이 많이 지나 보안장비의 상세한 기록이 삭제된 탓에 악성코드를 정확히 언제, 어떻게 심었는지는 밝힐 수 없었다.

라자루스는 지난 2021년 6월29일부터 법원 밖에 있는 국내 서버 4개로 자료를 빼내기 시작했다. 3개는 일반 기업이 운영하는 서버였는데 이들도 라자루스가 심은 악성 프로그램에 당했다. 나머지 1개는 북한 측이 직접 빌린 서버였다. 같은 해 11월 9일까지 4개월여간 이렇게 빼돌린 자료가 672GB였다.

사이버 분야 대북 독자제재 지정
“이제야?”늑장 대응 미흡한 대처

지난 2022년 4월19일부턴 라자루스의 수법이 더 과감해졌다. 국내 서버가 아닌 미국 아마존이 운영하는 클라우드 서버 등 해외 서버 4개로 자료를 빼내기 시작했다. 라자루스는 사법부가 1년 넘게 악성 프로그램을 감지해 내지 못하자 대응이 허술하다는 걸 확신하고 방식을 바꾼 것으로 보인다. 이렇게 342GB가 추가로 유출됐다. 

이 기간에 총 1014GB의 법원 자료가 8대의 서버(국내 4대·해외 4대)를 통해 법원 전산망 외부로 전송됐다. 이번 사태로 대법원의 늑장 대응이 피해를 키웠다는 비판이 나오고 있다. 대법원은 지난해 2월 악성코드를 탐지해 차단했음에도 자체 포렌식 능력이 없어 실제 정보가 유출됐는지조차 알 수 없었던 것으로 전해졌다. 

다만 북한 소행으로 의심된다는 외부 보안업체 분석 결과가 있어 국가정보원(이하 국정원)에 기술 지원을 요청했다. 그러나 비슷한 시기 선거관리위원회 해킹 사고 등이 터지면서 국정원의 지원을 받는 데도 한계가 있었던 것으로 알려졌다. 

대법원은 구체적인 유출 사실을 특정하지 못한 상황서 대외적으로 알리거나 신고하는 등 후속 절차를 밟지도 않은 채 시간을 흘려보냈다.

이후 지난해 11월 언론 보도로 유출 사실이 알려지면서 대법원은 뒤늦게 개인정보보호위원회에 신고하고 국정원과 공식 조사에 들어갔다. 좀 더 일찍 수사가 이뤄졌다면 더 많은 유출 자료 파악이 가능했을 것이란 지적이 제기되고 있다. 

또 해킹당한 전산망 관리자의 계정 비밀번호가 허술하다는 점을 지적했다. ‘P@sswOrd’ ‘123qwe’ 등 짧고 쉬운 문자 배열로 구성돼있었고 6년간 한번도 바꾸지 않은 것으로 조사됐다.

무너진 모래성


법원행정처는 “유출된 개인정보를 이용한 명의도용, 보이스피싱, 스팸메일 전송 등 혹시 모를 2차 피해 방지를 위해 출처가 불분명한 이메일, 문자, 전화 수신 시 각별히 주의를 기울여 달라”며 “지속적으로 전산망 취약점 제거와 보안 강화에 만전을 기해 유사한 사례가 발생하지 않도록 최선의 노력을 다하겠다”고 부연했다.

추후 개별 문건들을 분석해 구체적인 개인정보 유출 항목이 확인되면 법령에 따른 통지, 게시 등의 조치를 신속히 할 예정이라고 대법원은 전했다.

<yuncastle@ilyosisa.co.kr>

 



배너







설문조사

진행중인 설문 항목이 없습니다.


22대 국회 오픈런 관전 포인트 ‘셋’

22대 국회 오픈런 관전 포인트 ‘셋’

[일요시사 정치팀] 박희영 기자 = 최근 한낮 기온이 30도를 웃돌지만 꽁꽁 얼어붙은 정국은 풀릴 기미가 안 보인다. 여야의 날 선 공방이 22대 국회를 겨냥하면서다. 21대에 이어 22대 국회도 첩첩산중이다. 개원과 동시에 300명의 숨 가쁜 레이스가 시작될 예정이다. 말도 많고 탈도 많던 21대 국회가 결승점을 향해 달려가고 있다. 결국 ‘역대 최악의 국회’라는 오명은 끝내 벗지 못했다. 21대 국회 후반기부터 시작된 여야의 특검법 공방과 용산의 거부권이 꼬리에 꼬리를 물었던 탓이다. 상임위 줄다리기 지난 21일 윤석열 대통령이 ‘해병대 채상병 사망사건 수사외압 의혹 특별검사법(이하 채 상병특검법)’에 대한 거부권을 행사했다. 삼권분립에 따라 해당 법안은 헌법정신에 부합하지 않는다는 이유에서다. 지난 9일, 윤 대통령이 취임 2주년 기자회견서 밝힌 “채 상병 특검법에 대해 진행 중인 수사와 사법 절차를 지켜보겠다”는 입장을 고수한 것으로 풀이된다. 국회로 돌아간 채 상병 특검법은 오는 28일, 21대 국회 마지막 본회의서 재표결에 부쳐질 전망이다. 국민의힘서 18표 이상의 이탈표가 필요한 만큼 여권 내에서는 가결 가능성을 낮게 보고 있다. 앞서 더불어민주당(이하 민주당)은 윤 대통령이 거부권을 행사할 경우 22대 국회 개원 즉시 1호 법안으로 재추진하겠다고 여러 차례 공언한 만큼 해당 법안은 다음 달 이내로 재논의될 가능성이 크다. 김건희 여사를 겨냥한 ‘쌍특검’도 수면으로 떠오를 전망이다. 민주당은 기존 법안에 포함됐던 도이치모터스 주가조작 의혹에 명품가방 수수 의혹을 더해 22대 국회 개원 즉시 재발의하겠다고 예고해 왔다. 이 밖에도 ‘쌍방울 대북 송금 사건 특검법’ ‘한동훈 특검법’ 등을 쏟아내면서 정부여당을 압박하고 나섰다. 다만 한 정치권 관계자는 <일요시사> 취재진과의 전화 통화서 “야당이 특검법을 밀어붙이고 있는데 끝까지 추진될 법안은 극소수일 것”이라며 “특검 하나를 위해 드는 돈과 시간은 우리가 생각하는 것보다 훨씬 크다. 실제 특검이 이뤄지지 않더라도 그 단어만으로도 무게가 있기 때문에 효과를 보는 것”이라고 말했다. 민주당이 특검 정국을 예고한 만큼 주요 상임위 배분이 앞으로의 정국을 좌우할 것으로 예상된다. 국회 원구성 여부가 22대 국회의 첫 번째 쟁점으로 떠올랐다. 특검법-거부권 무한 도돌이표 야 ‘법사위·운영위’ 싹쓸이? 민주당은 국회 법제사법위원회(이하 법사위)와 운영위원회(이하 운영위) 위원장 자리를 싹쓸이하겠다며 강경 의지를 드러냈다. 이에 국민의힘이 견제에 나서면서 상임위 쟁탈전이 본격적으로 시작됐다. 그동안 법사위는 다수당이 의석수로 법안을 통과시키는 것을 막기 위해 원내 2당이 가져가는 게 관례였다. 운영위는 대통령실을 상대로 국정감사를 진행하거나 예산안 등을 심사할 수 있어 여당의 몫으로 여겼다. 하지만 민주당은 21대 국회 후반기에 국민의힘이 법사위원장을 맡으면서부터 국회가 제대로 일하지 못했다고 주장했다. 이번 4·10 총선 민의를 받들어 정부를 제대로 견제하기 위해 두 상임위를 민주당이 가져가야 한다는 논리를 펴고 있는 것이다. 반면 국민의힘은 그동안 지켜온 여야 간의 견제와 균형을 깨트릴 수 없다는 입장이다. 국민의힘 추경호 원내대표는 “국회 운영위원장은 1988년 13대 국회부터 집권당이 맡아왔다”며 “운영위와 법사위까지 독식하겠다는 민주당의 발상은 입법 독재를 하겠다는 것과 다를 바 없다”고 지적했다. 지난 20일 여야 원내대표가 오찬 회동을 통해 원 구성을 논의 테이블로 올렸지만 입장 차만 확인한 채 빈손으로 돌아섰다. 22대 국회 첫 본회의는 내달 5일 열릴 예정으로 원구성은 내달 7일까지 협상을 마쳐야 한다. 그러나 양당 모두 협상의 기미가 보이지 않아 결국 해당 논의는 국회의장 직권상정으로 결정될 가능성이 가장 크다. 큰 걸음 내딛을까? 두 번째 쟁점은 개헌이다. 이전부터 정치권에선 37년째 그대로인 ‘87년 헌법’을 손보는 것에 대한 공감대를 형성했다. 하지만 정부와 야당의 이견이 첨예하게 갈리는 만큼 개헌 논의는 흐지부지 끝나기 일쑤였다. 대통령 4년 중임제를 향한 목소리가 커지면서 22대 국회 전반기에 걸쳐 개헌 요구가 이어질 것이란 관측이 힘을 받고 있다. 4년 중임제에 불을 붙인 건 조국혁신당(이하 혁신당)이다. 대통령의 임기를 현행 5년서 4년으로 단축해 대선과 지방선거 시기를 맞춘다면 전국 단위 선거 횟수가 줄어들고, 이에 따른 국력 낭비를 막을 수 있다는게 이유다. 혁신당 조국 대표는 대통령 4년 중임제를 포함한 세븐(7) 포인트 개헌을 제안했다. 구체적인 내용으로는 ▲부마 민주항쟁, 5·18 민주화운동, 6·10 민주항쟁의 헌법 전문 수록 ▲동일가치노동, 동일수준 임금 명문화 ▲검사 영장 신청권 삭제 ▲사회권 강화 일반 조항 신설 ▲‘수도는 법률로 정한다’ 조항 신설 ▲토지 공개념 강화 등을 요구했다. 개혁신당 역시 궤를 같이하며 4년 중임제에 군불을 때고 있지만 거대 야당인 민주당은 해당 문제에 조심스럽게 접근하는 모양새다. 다만 혁신당이 앞서 주장한 5·18 정신의 헌법 전문 수록 필요성에 대해서는 공감하는 분위기다. 민주당은 대통령의 권한 남용 제한과 무(無)당적화를 겨냥한 원(one) 포인트 개헌에 집중했다. 민주당 윤호중 의원은 지난 13일 기자회견을 통해 이같이 밝히며 “입법부와 행정부의 건강한 관계를 제도화하고 정치와 국정에 헌법정신을 제대로 구현하기 위해 대통령의 권한 남용 제한과 무당적화는 반드시 필요하다”고 강조했다. 거부권 제안에 대해서는 채 상병 특검법을 언급하며 “국민으로부터 권력을 위임받은 대통령이 국회를 무시하고 삼권분립의 헌정질서를 파괴하면서 남용되고 있는 무소불위의 대통령 권한은 이제 제한돼야 한다”고 주장했다. 국민의힘은 5·18 개헌에 공감대를 보이면서도 원 포인트 개헌에는 부정적인 입장을 드러냈다. 원 포인트가 아닌 포괄적 개헌에 초점을 맞춰야 한다는 이유에서다. 몸 푸는 한 수습하는 이 국민의힘 황우여 비상대책위원장(이하 비대위원장)은 이 같은 민주당의 주장에 “헌법 전문은 선언적 성격인데 그것만 수정하는 것으로 아쉬움이 해소될까 이런 생각이 있다”며 “이왕 개헌을 한다면 범위를 잡고 근본적 문제를 함께하는 게 좋지 않을까”라고 설명했다. 4년 중임제 등을 둘러싼 개헌 논의는 22대 국회 내내 거론된 것으로 예측된다. 개헌안이 국회를 통과하려면 재적 의원 3분의 2 이상이 찬성해야 하기 때문이다. 범야권이 만장일치로 개헌안에 동의해도 총 192석에 그친다. 여당인 국민의힘서 8명의 이탈표가 나와야 하는 만큼 현실 가능성이 떨어진다는 지적이 나온다. 마지막은 여의도를 배경으로 한 이재명-한동훈의 파워게임이다. 새 지도부를 선출하는 전당대회를 앞둔 시점서 민주당 이 대표와 국민의힘 한동훈 전 비대위원장의 앞날을 놓고 정치권에서는 온갖 설이 흘러나오고 있다. 우선, 한 전 비대위원장의 복귀 여부다. 총선 패배 이후 여의도를 떠났지만 사진 한 장, 말 한마디가 정치권의 최대 관심사가 되면서 전당대회 초읽기에 들어섰다는 분석이 나온다. 한 전 비대위원장은 지난 18일 자신의 SNS를 통해 윤정부의 정책을 꼬집는 글을 게재했다. 국가통합인증마크(KC) 인증을 받지 않은 제품의 해외 직접구매 금지 정책에 대해 “소비자의 선택권을 지나치게 제한하므로 재고돼야 한다”는 작심 발언을 한 것이다. 지난달 20일에는 ‘윤석열 배신론’이 불거지자 이를 의식한 듯 “정치인이 배신하지 않아야 할 대상은 여러분, 국민뿐”이라며 친윤(친 윤석열)계를 겨냥했다. 용산에 들이닥친 개헌 요구 한동훈-이재명 벌써 기싸움 현재 국민의힘 상황을 종합해보면 전당대회 개최 시기는 7월 말에서 8월 초로 예상된다. 비윤(비 윤석열)계까지 목소리를 얹기 시작한 만큼 어수선한 분위기 속 당심이 어느 쪽으로 흐를지 이목이 쏠린다. 반면 민주당은 이 대표의 연임론을 굳히는 모양새다. 국회의장 선거로 인해 ‘명심불패’ 공식이 깨졌다는 평이 나왔지만 당의 주요 인사들이 여론의 흐름을 꺾으면서 연임론을 다시 한번 궤도에 올렸다. 한 민주당 의원은 <일요시사> 취재진과 만난 자리서 “이 대표가 연임하지 않을 이유도 없다. 일각에서는 이 대표의 사당화라고 지적을 하는데, 당 대표란 당의 지지를 가장 많이 받는 이가 선출되는 것 아닌가”라며 “그런 의미서 이 대표의 연임론이 제기되는 건 어떠한 이유에서든 당이 다시 한번 이재명이란 리더를 원하기 때문”이라고 설명했다. 국회의장 선거의 여파로 강성 지지층이 대거 탈당하려는 움직임을 보이자 민주당은 진화에 나섰다. 이 대표는 ‘당원 권리 강화’를 내세웠다. 민주당 민형배 전략기획위원장은 당선인이 한데 모인 초선 워크숍서 당원권 강화를 골자로 한 ‘당원민주주의 패러다임 전환’의 필요성을 제기했다. 민주당이 당원 달래기에 나서자 일각에서는 이 대표가 이번 사태를 위기가 아닌 기회로 승화시켰다고 내다봤다. 민주당 권리당원 중 대다수는 이 대표의 강성 지지층인 만큼 당원의 권리를 강화함으로써 당의 장악력을 높이고 자연스레 당 대표 단일 후보로 우뚝 섰다는 설명이다. 이로써 국민의힘과 민주당 모두 8월은 분수령이 될 전망이다. 한 전 비대위원장이 전당대회에 출마하고 이 대표가 연임에 성공한다면 22대 국회는 지난 총선에 이어 한-이 갈등 제2라운드로 들어서게 된다. 두 사람 모두 차기 대권주자로 주목받는 만큼 22대 국회에 상당한 파급력을 미칠 것이란 관측이 나온다. 초반부터 군기 바짝 21대 정국을 집어삼킨 현안은 고스란히 22대 국회로 넘어왔다. 민주당이 1호 민생 법안으로 내놓은 ‘전국민 25만원 지원금’과 연금개혁 논란도 여야가 머리를 맞대고 풀어야 할 숙제다. 결국 21대 국회는 역대 최악이라는 꼬리표를 잘라내지 못했다. 최근에는 민주당 초선을 중심으로 한 집단행동이 몸집을 키우면서 여권에서는 불편한 심기를 드러내고 있다. 22대 국회 역시 강대강으로 흘러갈 것이란 예측이 나온다. 4·10총선 유세 현장서 여야가 한목소리로 외쳐대던 ‘일하는 국회’가 실현될 수 있을지 지켜봐야 할 전망이다. <hypak28@ilyosisa.co.kr>