추적 사건25시

원전 합수단, 북한소행 밝혔지만 무대책

페이지 정보

작성자권병찬 작성일 15-03-18 10:43

본문

 

원전 합수단, 북한소행 밝혔지만 무대책

정부는 원전 운용이나 안전에 이상을 줄 정도의 피해는 없었다고 해명했지만 전문가들은 보완책이 절실하다는 지적이다. 개인정보범죄 정부합동수사단(단장 이정수 부장검사)17일 자신을 원전반대그룹(Who am I)’이라고 지칭하며 원전 관련 자료를 공개하고 원전 중단을 협박한 집단은 북한 해커조직이라고 밝혔다. 합수단에 따르면 이들은 지난해 1215일부터 올해 312일까지 모두 6차례에 걸쳐 원전 관련 도면 및 한수원 임직원 주소록 등 모두 94개 파일을 인터넷과 사회관계망서비스(SNS)에 공개했다.

이들은 한수원 협력업체 대표나 퇴직자에게 피싱메일을 보내 비밀번호 등을 알아낸 뒤 각종 자료를 탈취한 것으로 조사됐다. 합수단은 비밀번호가 유출됐으니 확인바란다는 미끼성 이메일에 속아 퇴직자 등이 비밀번호를 입력하면, 해커조직이 이를 바탕으로 각종 커뮤니티에 있는 임직원 주소록 등을 수집했다고 설명했다. 다만 한수원 내부망에서 자료들이 직접 유출된 사례는 없는 것으로 파악됐다.

092b4236a56175fbda7e22131c39f3935b15d.jpg   <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />


합수단은 또 지난해 129일부터 12일까지 한수원 직원 3571명을 대상으로 대량(5986)으로 발송된 악성코드(파괴형) 이메일 역시 북한 소행으로 결론 내렸다. 합수단은 이 공격으로 한수원 PC 8대가 감염됐다. 범행에 사용된 악성코드와 유출 자료 게시에 도용된 인터넷주소(IP) 등을 근거로 합수단은 북한 해커조직이 범행을 저질렀다고 설명했다.

합수단은 먼저 한수원 이메일 공격에 사용된 악성코드가 북한 해커들이 주로 이용하는 킴수키(kimsuky)’ 계열 악성코드와 구성·동작 방식면에서 매우 유사했다고 설명했다. 또 이들이 북한 해킹조직이 주로 사용하는 중국 선양 IP를 활용해 국내 VPN(가상사설망) 업체를 경유, 각종 자료를 게시한 점도 북한 배후설의 근거로 제시됐다. 특히 합수단은 지난해 12월 말 북한 IP 주소 25개와 북한 체신성 산하 통신회사 IP 주소 5개가 협박글 게시에 사용된 국내 VPN 업체에 접속한 사실도 새롭게 확인했다.

권병찬 기자

 


 


주요사건

주요사건
  • 광주은행, 완벽한 내부시스템에도 횡령사건 발생

    [추적사건25시 엄대진 대기자]돈을 만지는 곳에서는 돈의 횡령사건이 비일비재하게 발생하는데 근간에도 지방은행에서 횡령사건이 지역뉴스 거리가 되고 있다.광주은행에 따르면 지난 2023년 지역개발 관…

  • 내란 특검, 황 전 총리 전격 체포·영장 청구

    [추적사건25시 엄대진 대기자]12일 내란특검에 따르면 내란 선동 혐의로 황교안 전 국무총리를 자택에서 체포 연행했다.황 전 총리는 지난해 계엄 당시 온라인상에 우원식 국회의장과 한동훈 전 국민의…

  • 울산화력발전소 보일러건물 철거 중 붕괴, 9명 매몰

    [추적사건25시 엄대진 대기자]6일 중앙사고수습본부에 따르면 울산 남구 용잠로에 소재한 한국동서발전 울산화력발전소에 서 오후 2시경 발전소 내 기력 5호기 보일러 건물이 철거 작업 중 붕괴됐다.이…

  • 해충잡는 스프레이, 화기 불 옆에서 사용하면 화재 위험

    [추적사건25시 엄대진 대기자]24일 경기 오산경찰서에 따르면 관내 궐동 모 상가주택에 거주하는 A 씨(20대· 여)를 지난 20일 구속해 중실화 및 중과실치사상 혐의로 수원지검에 송치했다.이 …

주요사건

Total 2,295건 165 페이지

주요사건

주요사건