BTS 정국도 노렸다… 390억 털어간 해킹 조직 中총책 등 18명 검거

유병훈 기자 2025. 8. 28. 14:23
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

방탄소년단(BTS)의 정국과 대기업 회장 등 국내 재력가들을 노려 390억원을 탈취한 혐의를 받는 해킹 조직이 경찰에 의해 붙잡혔다.

서울경찰청은 28일 국제 해킹조직 총책 혐의를 받는 중국 국적의 동포 A(35), B(40)씨와 국내외 조직원 등 18명을 검거했다고 밝혔다.

경찰에 따르면, 이들 조직원들은 지난 2023년 7월부터 올해 4월까지 정부, 공공기관, IT 플랫폼 업체 등 웹사이트 6곳을 해킹해 258명의 개인·금융·인증정보를 탈취했다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

그룹 방탄소년단(BTS)의 정국 등 국내 재력가들의 자산을 탈취한 혐의를 받는 해킹조직 총책 중국 국적 A씨가 24일 서울 서초구 서울중앙지법에서 열린 구속 전 피의자 심문(영장실질심사)에 출석하고 있다. /연합뉴스

방탄소년단(BTS)의 정국과 대기업 회장 등 국내 재력가들을 노려 390억원을 탈취한 혐의를 받는 해킹 조직이 경찰에 의해 붙잡혔다.

서울경찰청은 28일 국제 해킹조직 총책 혐의를 받는 중국 국적의 동포 A(35), B(40)씨와 국내외 조직원 등 18명을 검거했다고 밝혔다.

경찰에 따르면, 이들 조직원들은 지난 2023년 7월부터 올해 4월까지 정부, 공공기관, IT 플랫폼 업체 등 웹사이트 6곳을 해킹해 258명의 개인·금융·인증정보를 탈취했다. 해킹된 정보에는 신분증, 운전면허, 계좌번호, 금융자산 잔고, 전화번호 등이 포함됐다. 조직원들은 알뜰폰 개통 서비스도 해킹해 유심을 부정 개통했고, 공동인증서나 아이핀 등 본인인증 수단을 확보한 뒤 금융계좌, 가상자산 거래소 계정에 침입했다.

이들은 이 같은 방식으로 피해자 16명의 돈 390억원을 가로챘고, 피해자 10명으로부터 250억원을 편취하려다 미수에 그쳤다. 피해 금액을 모두 합치면 640억원에 달한다. 피해자들은 기업 회장·대표·사장 8명, 임원 1명, 연예인 및 인플루언서 3명, 가상자산 투자자 3명 등이었다. 기업인 중에는 100대 그룹에 포함된 기업인도 2명이 있었다.

가장 큰 피해는 가상자산 213억원 어치로 알려졌다. 정국의 경우, 84억원 상당의 하이브 주식을 탈취당했지만, 소속사가 피해 인지 직후 지급정지 등의 조처를 하면서 실제 피해로 이어지지는 않은 것으로 전해졌다. 또 경찰의 출급 차단·동결 조치를 통해 128억원이 피해자들에게 반환됐다.

◇ 표적은 군인·구속 재력가… ‘무단개통 대응 어려워’

조직원들은 개인정보를 확보한 258명 중 자산이 많은 재력가를 우선 선정한 뒤, 휴대폰 무단 개통에 바로 대응하기 어려운 사람들을 최종적으로 추렸다. 이에 따라 주된 표적은 구속 수감된 재벌그룹 회장, 해외 체류 중이거나 군에 입대한 연예인·체육인·가상자산 투자자 등이었다. BTS 정국이 피해자에 포함된 이유도 이와 같았다.

조직원들은 알뜰폰 사업자 12곳의 개통 서비스를 해킹해 89명 명의로 휴대폰 유심 118개를 무단 개통했다. 알뜰폰이 통신 3사보다 보안 수준이 낮다는 점을 노렸다. 총책들은 카카오톡 메신저를 통해 재력가 관련 기사를 공유하며 구속 여부를 확인하고 알뜰폰 개통 상황을 공유하기도 했다.

알뜰폰이 뚫리자 각종 비대면 신원 인증 체계도 속절없이 뚫렸다. 피해 기관 및 업체만 정부와 공공기관 등 5곳, 본인인증 기관 2곳, 금융 기관 1곳, ICT 위탁기관 1곳, IT 기업 1곳, 알뜰폰 사업자 12곳 등이다.

오규식 서울경찰청 사이버범죄수사2대장이 28일 서울 종로구 서울경찰청에서 알뜰폰 무단 개통과 관련된 국제 해킹조직의 총책 검거에 관해 설명하고 있다. /연합뉴스

◇ 경찰, 인터폴·태국경찰과 공조해 점조직 일망타진 성공

경찰은 조직원 총 18명을 검거했다. 이들 중 3명은 구속됐다.

경찰은 A씨가 태국에 있다는 인터폴 첩보를 입수한 뒤 지난 5월 현지 경찰·인터폴과 합동 작전을 통해 중국 국적의 총책 A씨와 B씨를 붙잡았다. 두 총책은 검거 당시에도 방콕의 한 호텔에서 해킹을 하고 있었다. 이들은 중국 연길, 대련과 태국 방콕 등에서 거점을 두고 점조직 형태로 활동해왔다.

A씨는 지난 22일 한국으로 송환돼 정보통신망법 위반, 특정경제범죄법위반 등 11개 혐의로 24일 구속됐다. 경찰은 오는 29일 A씨를 검찰에 구속 송치할 예정이다. B씨는 지난 6월 태국 현지에서 구속돼 현재 국내 송환 절차를 진행 중이다.

이외에도 총책 지시를 받고 국내 행동책 모집, 자금세탁 역할을 한 중국 국적의 중간책 4명도 검거됐다. 유심 부정개통, 유심 중계기 운영, 본인인증 우회 범행을 분담한 한국인 12명도 붙잡혔다.

오규식 서울청 사이버수사2대장은 브리핑에서 “이번 사건은 단순히 개인 대상 해킹이 아니라 비대면 인증 체계를 우회한 전례 없는 사건”이라고 밝혔다.

- Copyright ⓒ 조선비즈 & Chosun.com -

Copyright © 조선비즈. 무단전재 및 재배포 금지.