북한 해킹조직, 경찰·기자 사칭해 1468명 이메일 해킹…암호화폐 노렸다
뉴스1
입력 2023-11-21 13:30 수정 2023-11-21 14:02

경찰청 국가수사본부는 지난해 북한 해킹조직의 소행으로 규명한 ‘국회의원실·기자 등 사칭 전자우편(이메일) 발송사건’을 계속 추적·수사한 결과 올해는 일반인을 포함해 1468명이 이메일 계정을 탈취당하는 등의 피해를 입었다고 21일 밝혔다.
피해자 중 외교·통일·국방·안보 분야의 전현직 공무원 등 전문가는 57명이었으며 전직 장관도 포함된 것으로 확인됐다. 이외에도 회사원·자영업자·무직자 등 다양한 직군의 일반인 1411명도 피해를 봤다.

이메일에 포함된 인터넷주소(URL)를 누르도록 유인하는 사례도 확인됐다. 이 경우 피해자가 신뢰할 수 있는 기관이나 네이버·카카오 등 포털사이트를 모방한 가짜 홈페이지로 접속을 유도해 계정정보를 탈취했다.
이들은 사칭한 이메일 수신자의 소속기관과 똑같은 형태의 홈페이지를 제작해 접속을 유도하고 피해자별로 특화된 공격을 전개하는 등 더욱 교묘해진 수법을 보였다고 경찰은 설명했다.
지난해 고위 공무원이나 전문가 등에 국한됐던 공격 대상이 전방위로 확산하는 것은 북한 해킹조직이 암호화폐를 노리고 있기 때문으로 분석된다. 북한 해킹조직이 탈취한 피해자 정보를 바탕으로 암호화폐거래소 계정에 부정 접속해 절취를 시도한 사실도 확인됐다. 부정 접속 건수는 19건으로 확인됐지만 다행히 피해는 없었다. 해킹으로 장악한 경유 서버 147대에서 ‘가상자산 채굴 프로그램’을 관리자 몰래 실행한 사실도 드러났다.

경찰은 북한 해킹조직의 공격이 전방위적으로 확대되는 만큼 추가 피해가 발생하지 않도록 이메일과 암호화폐거래소 계정의 비밀번호를 주기적으로 변경할 것을 요청했다. 또 2단계 인증 및 일회용 패스워드(OTP) 설정, 해외 IP 접속 차단 등 보안 설정을 강화해야 한다고 강조했다. 사칭 이메일에 포함된 피싱 사이트 링크가 정상 홈페이지와 외관이 동일한 만큼 인터넷 주소가 정확한지 확인할 필요가 있다는 설명이다.
(서울=뉴스1)
비즈N 탑기사
‘책 출간’ 한동훈, 정계 복귀 움직임에 테마株 강세
조선 후기 화가 신명연 ‘화훼도 병풍’ 기념우표 발행
붕괴 교량과 동일·유사 공법 3곳 공사 전면 중지
명동 ‘위조 명품’ 판매 일당 덜미…SNS로 관광객 속였다
“나대는 것 같아 안올렸는데”…기안84 ‘100 챌린지’ 뭐길래- ‘전참시’ 이연희, 득녀 5개월만 복귀 일상…아침 산책+운동 루틴
- 국내 기술로 개발한 ‘한국형 잠수함’ 기념우표 발행
- ‘아파트 지하주차장서 음주운전’ 인천시의원 송치
- 학령인구 감소 탓에 도심지 초교마저 학급 편성 ‘비상’
- 상속인 행세하며 100억 원 갈취한 사기꾼 일당 붙잡혀
[단독]제너시스BBQ 김지훈 대표 물러나…영입된 지 불과 5개월 만에 교체
‘영하 20도’ 최강한파 심장도 떨고 있다…‘이 질환’ 주의
올해 전국 아파트 매매가격 6% 올라 4년 만에 최대…서울은 12.5%
삼성전자, CES 2026서 대규모 단독 전시관 운영… ‘AI 리빙 플랫폼’ 조성
계란 한판 한달새 다시 7000원대… 불안한 ‘서민밥상’- “과자에 반도체 입혔더니”…‘SK하이닉스 과자’ 20만개 팔렸다
- 은행권 10월 대출 연체율 0.58%…전월 대비 0.07%p 상승
- 수출 사상 첫 7000억 달러 눈앞… 반도체 고군분투
- ‘최정훈♥’ 한지민은 현금부자…서래마을 34억 빌라 무대출 매입 재조명
- 붉은 말의 해, 살곶이 벌판을 물들이는 생명의 기운[전승훈 기자의 아트로드]








