“北, 한국 신용카드 정보 1000건 해킹… 작년 코인 8800억 탈취”
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한 해킹조직을 쫓던 국가정보원 관계자들은 최근 신용카드 1000여 건에 대한 거래 정지를 금융당국에 요청했다.
국내에서 발급된 이 카드들의 정보가 북한 해커들에게 유출된 사실을 확인했기 때문.
국정원에 따르면 북한 해커들은 국내 포털사이트가 운영 중인 임시 저장소 '클라우드'를 해킹하는 방식으로 카드 정보를 훔쳤다.
북한 해커들은 국내 이용자들의 포털사이트 아이디·비밀번호를 해킹해 확보한 정보로 클라우드에 접속한 뒤 카드정보 등 중요 자료를 빼갔다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
국정원은 지난해 북한이 두 차례에 걸쳐 약 7억 달러(약 8848억 원)에 달하는 가상자산을 탈취한 사실도 확인했다며 이는 대륙간탄도미사일(ICBM)을 30번 발사 가능한 비용이라고 밝혔다. 백 차장은 “IT 노동자의 불법 외화벌이 규모는 북한 전체 외화 수입의 30% 수준에 육박할 것”이라고 추정했다.
● “지난해 ICBM 30번 발사 가능 가상자산 탈취”
국정원에 따르면 북한 해커들은 국내 포털사이트가 운영 중인 임시 저장소 ‘클라우드’를 해킹하는 방식으로 카드 정보를 훔쳤다. 카드 이용자들이 자신의 신용카드를 사진으로 찍어 휴대전화에 보관하는 경우가 있는데, 이용자들이 클라우드에 접속하면 이 사진들도 자동으로 클라우드에 저장된다. 북한 해커들은 국내 이용자들의 포털사이트 아이디·비밀번호를 해킹해 확보한 정보로 클라우드에 접속한 뒤 카드정보 등 중요 자료를 빼갔다.
국정원은 북한이 최근 IT 노동자를 국내 기업의 해외지사에 불법으로 ‘위장 취업’시키려다 적발된 사실도 공개했다. 이 북한 노동자는 우리 에너지 기업의 해외지사에 취업하기 위해 이력서는 물론 정교하게 위조된 미국 여권 및 졸업증명서 등까지 제출했다. 이전 북한 IT 노동자들이 해외 기업으로부터 일회성 일감을 따내는 방식으로 외화벌이에 나섰다면, 이젠 위조 서류까지 정교하게 작성해 기업에 취업하려 했다는 것.
국정원은 총선을 앞두고 북한의 대남 사이버 공격이 앞으로 더욱 거세질 것으로 보고 있다. 북한 사이버 공작의 핵심 인물로 지목된 김영철 전 대남 담당 노동당 비서가 최근 정치국 후보위원으로 복귀했기 때문이다.
● 정부기관 납품된 중국산 장비에 악성코드
국내 기관 등을 상대로 한 북한 해킹 조직의 공격은 올 상반기 기준 하루 평균 96만여 건이었다. 전체 국제 해킹 조직의 국내 기관에 대한 공격은 하루 평균 137만여 건으로 지난해 대비 15% 증가했다. 이 중 북한 관련 조직의 공격이 70%에 달했다. 북한은 지난해 말부터는 컴퓨터에 설치된 보안 인증 소프트웨어를 해킹하는 공격도 감행하고 있다고 국정원은 밝혔다. 국내 공공기관 등 1000만 대 이상의 컴퓨터에 설치된 A사의 소프트웨어도 최근 북한에 해킹된 것으로 나타났다.
국정원은 중국 업체가 제조해 한국 정부기관에 납품된 계측장비에서 악성코드가 발견됐다며 그동안 정부기관에 납품된 중국산 장비들을 전수 조사하기로 했다.
고도예 기자 yea@donga.com
Copyright © 동아일보. 무단전재 및 재배포 금지.
- [단독]상습 침수됐는데…오송 지하차도 ‘위험’ 지정 안해
- 尹, 외국정상 최초로 美 핵잠수함 올라…“北, 핵 도발땐 종말”
- “北, 작년 가상자산 8800억 탈취…ICBM 30번 쏠 수 있어”
- [단독]檢, 김수현 前실장 기소…金, 보상 미비시 배임 문제 발생 인식
- 檢, 이재명 ‘7말 8초’ 조사 후 제3자 뇌물 영장 청구 전망
- 김남국, 상임위 중 코인 200번 이상 거래…거래액도 99억원 가량
- [단독]檢, ‘이화영 재판기록 유출 혐의’ 현근택 소환 조사
- “더 줄일 직원도 없는데…” 최저임금 인상에 소상공인들 ‘한숨’
- 경북 예천서 급류에 휩쓸린 실종된 해병대원 인양중
- 집중호우 사망자 46명·실종 4명…경북 사망자 2명 늘어