"국세청 고지서 확인요망" 메일에 1468명 당했다…알고보니 北 해커
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
올해에도 북한 해킹조직이 정부기관 등을 사칭해 전자우편을 발송해 다양한 방법으로 가상자산을 탈취하고 있는 것으로 나타났다.
경찰청에 따르면 북한 해킹조직은 정부기관·기자·연구소 등을 사칭해 '안내문'이나 '질의서' 등 수신자가 관심을 가질 수 있는 내용으로 위장한 전자우편을 발송했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
올해에도 북한 해킹조직이 정부기관 등을 사칭해 전자우편을 발송해 다양한 방법으로 가상자산을 탈취하고 있는 것으로 나타났다.
경찰청은 올해 수사를 통해 확인한 이메일 계정 탈취 피해자가 1468명에 이른다고 21일 밝혔다. 이 가운데 외교·통일·국방·안보 분야의 전현직 공무원 등 전문가는 57명에 달했다. 경찰은 공격 대상이 특정 분야 종사자에 국한되지 않고 전방위적으로 확산하고 있다고 봤다.
경찰청에 따르면 북한 해킹조직은 정부기관·기자·연구소 등을 사칭해 '안내문'이나 '질의서' 등 수신자가 관심을 가질 수 있는 내용으로 위장한 전자우편을 발송했다. 전자우편에 첨부된 파일을 열람하면 개인용컴퓨터(PC) 내부의 정보를 유출할 수 있는 악성 프로그램이 설치·실행되는 수법을 이용했다.
이메일에 인터넷주소(URL)을 누르도록하는 피싱 수법도 쓰였다. 피해자가 신뢰할 수 있는 기관이나 포털사이트를 모방한 가짜 URL로 접속을 유도해 계정정보를 탈취하는 방식이다.
북한 해킹조직은 가상자산을 노리고 이같은 범행을 저질렀다. 경찰은 올해에도 사칭 이메일 피해자들의 가상자산 거래소 계정에 부정 접속해 절취를 시도한 사실과 해킹으로 장악한 경유 서버 147대에서 '가상자산 채굴 프로그램'을 관리자 몰래 실행한 사건도 적발했다.
경찰은 피해를 적극적으로 예방·저지하기 위해 외교부 등 관계기관·미국 정부·유엔 등과 정보를 공유하는 등 협력 중이다. 경찰은 한국인터넷진흥원과 협력해 북한 해킹조직이 운영하는 피싱 사이트를 차단하고, 국가사이버위기관리단 등 관계기관에 북한 해킹 조직의 경유 서버 목록 등 관련 정보를 제공해 정보보호 정책수립에도 활용하도록 했다.
경찰 관계자는 "추가적인 피해가 발생하지 않도록 이메일과 가상자산거래소 계정의 비밀번호를 주기적으로 변경하고 2단계 인증과 일회용 비밀번호 설정, 해외 인터넷주소 접속 차단 등 보안 설정을 강화해야 한다"고 당부했다.
이강준 기자 Gjlee1013@mt.co.kr
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지
- '이선균 협박' 女실장 마약 공급책은 정다은?…넉달전 이미 구속 - 머니투데이
- 박명수 "성격 차이로 이혼? 난 이해 안 돼…서로 다 알 텐데" - 머니투데이
- "차은우 괜찮나" 팬들 걱정…참석한 日시상식서 흉기 난동 - 머니투데이
- "여직원 전기방석 만졌다가 변태로 몰렸습니다" - 머니투데이
- 이영애, 뜻밖의 굴욕…초등생 딸이 외모 지적해 '당황' - 머니투데이
- "비트코인 대박이잖아" 울고 웃고…사상 첫 7.7만달러 돌파 - 머니투데이
- "고양이가 안에 있어요"…재개발 공사장 문이 열렸다[남기자의 체헐리즘] - 머니투데이
- 윤 대통령, 이르면 연내 참모·내각 개편…"인사로 쇄신 모습 보일 것" - 머니투데이
- "'터보 폭행설'? 김종국이 죄송하다고…" 전 소속사 대표 해명
- 이주승, 친형 대신 예식장 투어…"내가 제일 한가해" 폭소 - 머니투데이