추적 사건25시

Warning: file_get_contents(/var/www/html/data/cache/URI/4.9.3,4ab4bd52c8c812831ed4b3ee8391b418e2d9f4a2,1.ser): failed to open stream: Permission denied in /var/www/html/plugin/htmlpurifier/HTMLPurifier.standalone.php on line 15531

경찰, “인터파크 1천30만명 정보해킹, 북한소행”

페이지 정보

작성자권병찬 작성일 16-07-28 16:36

본문

경찰, “인터파크 130만명 정보해킹, 북한소행

경찰은 최근 인터파크 고객 130만명의 정보가 해킹으로 유출된 사건이 북한 소행으로 보인다고 밝혔다. 경제 제재로 외화벌이가 어려워지자 해킹으로 금전적 이익을 얻으려 했던 것으로 추정된다. 경찰청 사이버안전국과 정보합동조사팀은 이번 사건에 사용된 인터넷 프로토콜(IP) 주소 등 지금까지 확인된 사실을 종합한 결과, 북한 정찰총국 소속 해커들의 소행으로 강하게 의심된다고 28일 밝혔다. 경찰은 해킹에 쓰인 경유지 3개국의 IP 4개가 과거 북한 체신성발로 감행된 해킹과 일치한다는 점, 과거 북한발 해킹 사건과 매우 유사한 악성코드를 쓴다는 점에서 북한 소행으로 볼 근거가 충분하다고 판단했다.

wkdg.jpg 

경찰은 앞서 북한 체신성 IP에서 시작한 것으로 확인된 다른 해킹 사건을 수사하던 중 이번 사건이 터지자, 두 사건의 양상을 비교한 결과 이들 사건에 쓰인 경유 IP 4개의 주소가 동일하다는 사실을 확인했다. 이는 2009년 청와대 등 정부 기관과 금융사, 포털사이트를 공격한 7·7 분산서비스거부(DDoS·디도스) 공격, 20126월 중앙일보 전산망 해킹, 20136월 청와대, 국무조정실 홈페이지 등을 공격한 6·25 공격에 쓰인 IP. 경찰 관계자는 "아직 체신성 IP가 발견된 단계는 아니지만, 체신성발로 확인된 다른 사건의 공격명령 서버 4개의 IP 주소가 이번 사건의 경유지 서버 주소와 정확히 일치한다는 점에서 같은 공격 주체로 판단된다"고 말했다.

두 사건에서 해커들이 사용한 국내 포털사이트 이메일 주소도 동일한 것으로 확인됐다. 두 사건의 악성코드 제작 방식과 코드 저장 위치, 악성코드 작동으로 생성되는 파일명 등도 모두 일치하는 것으로 드러났다. 해커는 올해 5월 고객정보 유출에 성공하자 이달 4일부터 인터파크 임원급 인사에게 협박 이메일을 보내 "30억원을 비트코인으로 송금하지 않으면 고객정보 유출 사실을 공개하겠다"고 말한 것으로 조사됐다. 경찰은 해커가 인터파크 측에 보낸 이메일 34건 중 1건에서 '총적으로 쥐어짜면'이라는 북한식 표현이 쓰인 점도 북한 소행임을 뒷받침하는 근거로 보고 있다. '총적''총체적인', '총괄적인' 이라는 뜻의 북한어다.

권병찬 기자

주요사건

주요사건
  • 스틱커피 속 벌레 우려먹은 시민 경악!

    [추적사건25시 특별취재부]지난 26일 서울시 마포구 공덕동 P오피스텔에 사무실을 둔 L씨(남·70)는 D커피사에서 제조하는 1회용 스틱커피 애호가로 늘 스틱에 들어있는 가루커피를 물을 …

  • 연휴 바닷가 주정꾼 주의

    [추적사건25시 엄대진 대기자]18일 오전 추석 연휴 마지막 날, 인천시 영종도 선녀바위해수욕장을 잠시 찾아 현장 주차장에 잠시 주차 중이던 본 기자에게 황당한 일이 생겼다.술에 취한 한…

  • 검찰, ‘울산시장 선거개입 의혹’ 사건 항소심에 징역형 중…

    [추적사건25시 엄대진 대기자]10일 서울고등법원 형사2부(부장판사 설범식 이상주 이원석)에 따르면 지난 2018년 지방선거 전 청와대가 문재인 전 대통령의 오랜 친구로 알려진 송철호 전…

  • 연쇄살인범 유영철 검거 포상자, 마약혐의 구속

    [추적사건25시 엄대진 대기자]9일 서울동부지법에 따르면 지난 2004년 사람들을 공포에 떨게했던 연쇄살인 사건 범인 유영철을 검거하는데 협조, 포상금 2천5백만원까지 수령했던 A씨에게 …

시사종합

Total 5,117건 335 페이지

주요사건

주요사건