불법해킹에 대형로펌도 뚫렸다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
국내 대형 로펌 중 하나인 법무법인 '로고스'가 해킹 공격을 당해 고객의 사건정보가 유출된 것으로 확인됐다.
이름·주소·주민등록번호 등 개인정보는 물론 이혼·재산분할·입양·폭행·음주운전·스토킹·마약 등 민감한 정보, 사업·소송 관련 법률 자문까지 기밀에 가까운 정보가 들어 있어 후폭풍이 예상된다.
샘플엔 이름·주소·주민등록번호 등 의뢰인 개인정보부터 소송위임장, 고발장, 소명자료, 인터뷰 등 사건 관련 정보가 포함됐다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
법무법인 '로고스' 공격
2TB 규모 사건정보 빼내
샘플 공개…판매액 제시
전문가 “北 소행 배제 못해”
국내 대형 로펌 중 하나인 법무법인 '로고스'가 해킹 공격을 당해 고객의 사건정보가 유출된 것으로 확인됐다.
이름·주소·주민등록번호 등 개인정보는 물론 이혼·재산분할·입양·폭행·음주운전·스토킹·마약 등 민감한 정보, 사업·소송 관련 법률 자문까지 기밀에 가까운 정보가 들어 있어 후폭풍이 예상된다.
5일 사이버보안 업계에 따르면, 해킹그룹 'Trustman0'은 다크웹을 통해 로고스를 해킹해 2테라바이트(TB) 규모 자료를 탈취했다고 밝혔다. 탈취한 자료는 로고스 소속 모든 변호사의 이메일 백업 자료와 모든 소송 자료라고 주장했다.
Trustman0는 로고스의 자료 판매 금액으로 현재 시세 약 7억8700만원에 달하는 10BTC(비트코인 단위)를 제시했다.
해커는 해킹 사실을 증명하기 위해 샘플을 올려놨다. 사건 종결 폴더와 진행 폴더, 종결·진행별 사건을 정리한 액셀파일(리스트)을 공개했다. 샘플엔 이름·주소·주민등록번호 등 의뢰인 개인정보부터 소송위임장, 고발장, 소명자료, 인터뷰 등 사건 관련 정보가 포함됐다.
샘플 중엔 서울시의회 L 시의원의 정치자금법위반 사건 등이 눈에 띄었다. 또 H시의 군 공항 이전을 포함한 통합국제공항 건설 등에 관한 특별법 제정, K연구소의 개발기술에 대한 산업기술보호법 적용여부 등 법률자문도 여럿 있었다. 이밖에 상속, 부당해고, 폭행, 살인, 마약 등 개인에게 민감한 정보를 다룬 사건도 다수 올라와 있었다.
리스트엔 배우 이영애 씨 관련 사건도 기재돼 있었다. 로고스는 이영애 씨가 정천수 시민언론더탐사 대표를 명예훼손으로 고소한 사건을 맡고 있다. 샘플엔 없지만 리스트에 이름이 올라가 있어 공개하지 않은 자료에 포함됐을 가능성이 크다.
한 사이버위협인텔리전스(CTI)기업 관계자는 “Trustman0는 잘 알려지지 않은 해킹그룹으로 아직 정체를 파악할 수 없다”면서 “북한 해킹그룹이 2020년 로고스 피싱 사이트로 로고스 임직원을 겨냥해 웹메일 패스워드를 알아낼려고 시도한 사례가 있어, 북한의 소행일 가능성도 배제할 수 없다”고 말했다.
조재학 기자 2jh@etnews.com
Copyright © 전자신문. 무단전재 및 재배포 금지.
- “디지털 혁신-AI 전환 위해 국회 특별상임위' 신설을”
- 애플 아이폰16·애플워치10, 오는 20일 국내 출시
- 삼성전자, 갤럭시S25 울트라 초광각 5000만 화소 업그레이드…사양·공급망 확정
- “돈 내야 돈 던질 수 있다”…로마 트레비 분수 '동전 던지기' 유료화 논의
- 쏘렌토 '디젤' 못 산다…디젤차 퇴출 초읽기
- 애플, 얇고 가벼워진 '애플워치10' 공개
- 애플 아이폰16·애플워치10 판매가 동결
- 사고 낸 中 여성의 '적반하장' [숏폼]
- 일 잘하던 14년차 베테랑 검사, 학위도 없는 가짜였다
- 불어난 살에 양압기까지…186kg 먹방 유튜버, 7개월만에 깜짝 근황