‘알고도 뚫린’ 사법부 해킹 전말

북 해커 조직 ‘라자루스’ 정체는?

[일요시사 취재1팀] 최윤성 기자 = 북한 해커 집단에 의해 사법부 전산망이 해킹되면서 국민의 내밀한 소송서류가 유출된 것으로 밝혀졌다. 문제는 유출된 자료 상당수 이상이 무슨 내용인지 확인조차 안 되고 있다는 점이다. 이번 해킹 사건 같은 경우 정보 탈취가 가장 큰 목적으로 보인다. 이에 대법원의 늑장 대응이 피해를 키웠다는 비판이 나오고 있다.

북한 정찰총국 산하 해킹 조직인 '라자루스'가 법원 전산망에 침투해 2년여간 개인정보가 담긴 1014GB 규모의 자료를 빼낸 사실이 뒤늦게 확인됐다. 법원의 부실 대응 여파로 서버 자료 대부분이 삭제돼 대다수 피해자는 어떤 정보가 유출됐는지 알 수 없게 됐다.

날카로운 침투

문제는 유출된 자료의 99.5%가 무슨 내용인지 확인조차 안 된다는 것이다. 전체의 0.5% 정도만 피해 내역을 확인한 셈이다. 유출된 자료 가운데 내용이 구체적으로 확인된 건 4.7GB 분량의 파일 5171개다. 법원 전산망에는 일반 시민은 물론 국내외 기업과 수사기관, 정부 부처, 금융당국 등이 제출한 파일로 유출 시 악용될 우려가 있는 정보들이 모여 있다. 

일부 확인된 자료에는 주민등록번호, 계좌번호가 나와 있는 채무증대 및 지급불능 경위서, 혼인관계증명서 같은 민감한 정보까지 포함된 것으로 알려졌다. 보이스피싱이나 신용카드 복제, 휴대전화 개통 등에 악용돼 2차 피해가 발생할 수 있어 위험성이 크다는 지적도 나온다.

국가수사본부(이하 국수본)는 법원 전산망을 해킹한 배후가 북한 해킹 조직인 라자루스라고 결론을 내렸다. 이번 범행에 쓰인 악성 프로그램의 유형이나 서버 임대료를 결제한 암호화폐, 악성 프로그램의 명령 제어 서버, IP 주소 등이 라자루스가 과거 사용한 수법과 일치하는 모습을 보였다. 


라자루스는 지난 2007년 창설된 것으로 파악된다. 북한 대남 공작의 총사령부인 정찰총국과 연계된 해커 조직으로 ‘김수키’ ‘안다리엘’과 함께 북한의 3대 해킹 조직으로 불린다. 국가를 가리지 않고 공공 기관과 은행 등을 노리면서 기밀 정보를 훔치고 가상자산을 탈취해 수익을 얻고 있다. 

라자루스는 지난 2014년 미국 영화제작사 소니 픽처스를 공격해 본격적으로 이름을 알리기 시작했다. 북한과 김정은을 풍자한 영화 <인터뷰>의 제작 계획을 발표한 소니 픽처스는 알려지지 않은 해커 집단으로부터 공격을 받아 간부들의 연봉, 기밀 이메일, 미개봉 영화 등이 온라인에 공개됐다.

당시 소니 픽처스를 공격한 해커 집단의 정체는 밝혀지지 않았지만 지난 2018년 미 법무부가 북한 해커 박진혁을 해당 범죄로 기소하면서 사실상 라자루스의 소행임이 밝혀졌다.

무슨 내용인지 확인조차 못해
유출 개인정보 2차 피해 우려

이후 2년 뒤에는 방글라데시 중앙은행을 공격했다. 라자루스는 방글라데시와 미국 뉴욕의 시차를 이용해 중앙은행의 휴무날인 금요일을 노렸다. 라자루스는 방글라데시 중앙은행을 사칭하면서 미 뉴욕 연방준비은행에 접근했다. 방글라데시 미국 달러 계좌에 들어 있는 보유액 전체인 10억달러 중 8100만달러를 훔치는 데 성공했다.

또 지난 2017년 워너크라이 랜섬웨어를 이용한 영국 국민보건서비스(NHS) 공격을 시작으로 가상자산 해킹을 본격화했다. NHS 산하 40여개 병원의 환자 기록에 암호화된 파일을 걸고 이를 푸는 대가로 암호화폐 비트코인을 지불하라는 식의 요구를 했다.

같은 해 NHS 공격을 기점으로 라자루스는 가상자산 거래소, 디파이(탈중앙화거래소), 플레이투언(P2E) 프로젝트 등을 가리지 않고 가상자산 탈취에 나서고 있다.


지난달에는 라자루스 등 북한 해킹 부대가 국내 방산업체 기술을 탈취하기 위해 전방위로 공격한 정황이 경찰에 포착되기도 했다. 우리 정부는 라자루스를 지난해 2월 사이버 분야 대북 독자제재 대상으로 지정한 바 있다.

지난 11일 법원행정처는 ‘사법부 전산망 침해에 의한 개인정보 유출 추가 안내’라는 공지를 올리고 “유출된 법원 자료에는 상당한 양의 개인정보가 있는 것으로 추정되나 구체적인 개인정보 내역과 연락처 등을 즉시 전부 파악할 수 없다”고 밝혔다.

국수본에 따르면 라자루스가 법원행정처 전산망에 침입해 악성코드를 심은 건 지난 2021년 1월17일 이전이다.
시일이 많이 지나 보안장비의 상세한 기록이 삭제된 탓에 악성코드를 정확히 언제, 어떻게 심었는지는 밝힐 수 없었다.

라자루스는 지난 2021년 6월29일부터 법원 밖에 있는 국내 서버 4개로 자료를 빼내기 시작했다. 3개는 일반 기업이 운영하는 서버였는데 이들도 라자루스가 심은 악성 프로그램에 당했다. 나머지 1개는 북한 측이 직접 빌린 서버였다. 같은 해 11월 9일까지 4개월여간 이렇게 빼돌린 자료가 672GB였다.

사이버 분야 대북 독자제재 지정
“이제야?”늑장 대응 미흡한 대처

지난 2022년 4월19일부턴 라자루스의 수법이 더 과감해졌다. 국내 서버가 아닌 미국 아마존이 운영하는 클라우드 서버 등 해외 서버 4개로 자료를 빼내기 시작했다. 라자루스는 사법부가 1년 넘게 악성 프로그램을 감지해 내지 못하자 대응이 허술하다는 걸 확신하고 방식을 바꾼 것으로 보인다. 이렇게 342GB가 추가로 유출됐다. 

이 기간에 총 1014GB의 법원 자료가 8대의 서버(국내 4대·해외 4대)를 통해 법원 전산망 외부로 전송됐다. 이번 사태로 대법원의 늑장 대응이 피해를 키웠다는 비판이 나오고 있다. 대법원은 지난해 2월 악성코드를 탐지해 차단했음에도 자체 포렌식 능력이 없어 실제 정보가 유출됐는지조차 알 수 없었던 것으로 전해졌다. 

다만 북한 소행으로 의심된다는 외부 보안업체 분석 결과가 있어 국가정보원(이하 국정원)에 기술 지원을 요청했다. 그러나 비슷한 시기 선거관리위원회 해킹 사고 등이 터지면서 국정원의 지원을 받는 데도 한계가 있었던 것으로 알려졌다. 

대법원은 구체적인 유출 사실을 특정하지 못한 상황서 대외적으로 알리거나 신고하는 등 후속 절차를 밟지도 않은 채 시간을 흘려보냈다.

이후 지난해 11월 언론 보도로 유출 사실이 알려지면서 대법원은 뒤늦게 개인정보보호위원회에 신고하고 국정원과 공식 조사에 들어갔다. 좀 더 일찍 수사가 이뤄졌다면 더 많은 유출 자료 파악이 가능했을 것이란 지적이 제기되고 있다. 

또 해킹당한 전산망 관리자의 계정 비밀번호가 허술하다는 점을 지적했다. ‘P@sswOrd’ ‘123qwe’ 등 짧고 쉬운 문자 배열로 구성돼있었고 6년간 한번도 바꾸지 않은 것으로 조사됐다.

무너진 모래성


법원행정처는 “유출된 개인정보를 이용한 명의도용, 보이스피싱, 스팸메일 전송 등 혹시 모를 2차 피해 방지를 위해 출처가 불분명한 이메일, 문자, 전화 수신 시 각별히 주의를 기울여 달라”며 “지속적으로 전산망 취약점 제거와 보안 강화에 만전을 기해 유사한 사례가 발생하지 않도록 최선의 노력을 다하겠다”고 부연했다.

추후 개별 문건들을 분석해 구체적인 개인정보 유출 항목이 확인되면 법령에 따른 통지, 게시 등의 조치를 신속히 할 예정이라고 대법원은 전했다.

<yuncastle@ilyosisa.co.kr>

 



배너

관련기사

22건의 관련기사 더보기






설문조사

진행중인 설문 항목이 없습니다.



좌우로 열린 윤영호 게이트

좌우로 열린 윤영호 게이트

[일요시사 취재1팀] 김성민 기자 = 통일교(세계평화통일가정연합)를 둘러싼 정치권 로비·금품 제공 의혹을 규명하기 위한 이른바 ‘통일교 특검’이 본궤도에 올랐다. 여야는 통일교의 정치권 금품 지원 의혹 수사를 위한 특별검사법을 각자 발의한 뒤 협의를 이어가기로 했다. 더불어민주당 김병기 원내대표·문진석 원내운영수석부대표와 국민의힘 송언석 원내대표·김은혜 원내정책수석부대표는 지난 22일 국회에서 만나 이같이 합의했다. 민주당 정청래 대표는 31일 “2차 종합특검, 통일교·신천지 특검(법의 국회 통과)을 설(내년 2월17일) 연휴 전에 반드시 마무리짓겠다”고 밝혔다. 정치인 줄줄이 특검 수사의 초점은 정치인 개개인의 비위 여부를 넘어, 통일교가 어떻게 조직적으로 정치권에 접근해 정책·인사·사업에 영향력을 행사했는지를 살펴볼 예정이다. 그 과정에서 불법 정치자금이나 뇌물 제공이 있었는지 여부도 핵심이다. 수사선상에는 통일교 지도부와 핵심 실무 라인은 물론, 여야를 가리지 않고 실명이 거론된 정치권 인사들이 포진해 있다. ‘종교의 이름’으로 포장된 정치 로비의 실체가 드러날 수 있을지 관심이 쏠린다. 특검은 출범과 동시에 통일교 내부 자금 흐름과 의사결정 구조를 정밀 추적하고 있다. 수사의 출발점은 통일교 고위 간부였던 윤영호 전 세계본부장의 진술과 관련된 자료다. 윤 전 본부장은 검찰·경찰 조사 과정에서 “정치권 인사들에게 현금과 고가 물품이 전달됐다”는 취지의 진술을 한 것으로 알려졌다. 특검은 이 진술의 신빙성을 가리기 위해 통일교 본부 및 산하 단체 회계, 자금 집행 내역, 내부 문건을 대거 확보해 분석 중이다. 통일교 측은 “조직 차원의 불법 지시는 없었다”며 일부 인사의 개인적 일탈 가능성을 시사하고 있으나, 특검은 지도부 보고·승인이 있었는지 여부를 핵심 쟁점으로 보고 있다. 이번 특검이 주목받는 이유는 수사의 외연이 정치권 전반으로 확장되고 있기 때문이다. 언론 보도와 수사 과정에서 민주당과 국민의힘 소속 전·현직 의원, 광역단체장, 정부 인사들의 이름이 잇따라 등장했다. 민주당에서는 전재수 전 해양수산부 장관, 임종성 전 의원, 강선우 의원, 노영민 전 대통령비서실장 등의 이름이 언론 보도에서 거론됐다. 국민의힘 계열에서는 권성동 의원, 김규환 전 의원 등이 수사 관련 기사에 등장했다. 이들 대부분은 “금품을 받은 사실이 없다”거나 “통일교와의 접촉은 공식 행사 차원이었다”며 의혹을 부인하고 있다. 특검은 진술과 물증을 대조해 사실관계를 가려내겠다는 입장이다. 민주당 계열에서 가장 먼저 거론된 인물은 전 전 장관이다. 언론 보도에 따르면, 그는 2018년 전후 통일교 고위 인사로부터 현금 또는 고가 물품을 받았다는 취지의 진술이 수사 과정에서 나왔다. 여야 각자 특검법 발의 후 협의키로 여야 막론 정교 유착 전모 밝혀지나 해당 의혹은 윤 전 본부장의 진술을 통해 처음 알려졌고, 이후 경찰과 특검이 사실관계를 확인 중이라는 보도가 이어졌다. 핵심 쟁점은 실제 금품 전달 여부와 함께, 당시 전 전 장관의 직무와 관련된 대가성이 있었는지 여부다. 전 전 장관은 관련 보도 직후부터 “금품을 받은 사실이 없다”며 의혹을 부인해 오고 있다. 같은 당의 임 전 의원 역시 통일교 정치권 로비 의혹 명단에서 빠지지 않고 등장한다. 그의 경우 구체적인 금액이나 전달 시점이 특정되지는 않았지만, 통일교 측이 “여야 정치인 다수에게 자금을 전달했다”는 취지로 진술하는 과정에서 실명이 언급됐다는 보도가 나왔다. 일부 매체는 특검이 임 전 의원을 포함한 인사들에 대해 소환 조사 가능성을 검토 중이라고 보도했다. 쟁점은 통일교와의 관계가 단순한 접촉 수준이었는지, 아니면 정치자금법 위반에 해당하는 금품수수로 이어졌는지다. 임 전 의원 역시 불법 자금 수수 의혹을 부인하는 입장을 밝힌 것으로 보도됐다. 강 의원은 금품수수보다는 ‘접촉·관리 대상’ 의혹으로 이름이 거론됐다. 보도된 통일교 관계자 간 통화 녹취 또는 내부 언급에서 강 의원의 이름이 등장했다는 내용이 전해지면서다. 해당 보도들은 통일교 측이 정치권 인사들을 분류·관리하며 접근 전략을 세웠다는 의혹을 전하는 맥락에서 강 의원을 언급했다. 현재까지 강 의원과 관련해 현금이나 물품 제공 정황이 확인됐다는 보도는 없다. 그는 통일교와의 부적절한 관계를 전면 부인했다. 노 전 실장 역시 통일교 인사 간 통화 녹취 또는 내부 문건에서 이름이 언급됐다는 언론 보도로 연관 의혹이 제기됐다. 그의 경우도 금품수수 의혹보다는, 통일교가 ‘영향력 있는 정치·권력 인사’로 인식하고 접촉을 시도했는지 여부가 쟁점이다. 노 전 실장 측은 통일교와의 불법적 관계나 금품수수는 없었다는 취지로 해명한 것으로 전해졌다. 국민의힘 계열에서는 권 의원이 통일교 특검 국면에서 가장 무겁게 거론된다. 언론 보도에 따르면 통일교 측이 권 의원에게 정치자금 또는 현금 성격의 자금을 제공했다는 의혹이 제기됐다. 이와 관련해 정치자금법 위반 여부를 들여다보는 수사가 진행 중이라는 보도가 나왔다. 일부 매체는 압수수색이나 계좌 추적 가능성까지 언급했다. 권력 과시 여야 통일? 쟁점은 자금이 실제로 전달됐는지, 전달됐다면 정치자금으로 신고됐는지, 그리고 대가성이 있었는지 여부다. 권 의원 측은 의혹에 대해 전면 부인하고 있다. 김 전 의원은 통일교 측이 관리·접촉 대상으로 삼았던 정치인 명단 관련 보도에서 이름이 등장했다. 그의 경우도 구체적인 금품 전달 사실이 확인됐다는 보도보다는, 통일교 내부에서 ‘정치권 접점 인사’로 분류됐다는 정황이 언론을 통해 전해졌다. 수사기관은 통일교 자금과의 실질적 연결 여부를 들여다보고 있는 것으로 알려졌으며, 김 전 의원 역시 불법 자금 수수 의혹을 부인했다. 이들 사례를 시기별로 정리하면 공통적인 흐름이 드러난다. 2018년 전후 통일교 내부에서 정치권 로비를 담당하는 실무·재정 라인이 가동됐다는 진술이 나오고, 2022년 이후 통일교 지도부 관련 사건이 불거지면서 과거 정치권 접촉 내역이 재조명됐다. 2024~2025년에는 경찰 수사와 특검 출범을 계기로 통일교 고위 인사 진술, 녹취, 내부 문건 일부가 언론에 공개되며 정치인 실명 보도가 잇따랐다. 의혹의 유형을 나누면 세 가지로 첫째, 전재수·권성동처럼 현금 또는 정치자금 성격을 띤 자금 제공 의혹이 직접 제기된 경우다. 둘째, 임종성처럼 통일교 측 진술에서 ‘자금 전달 대상’으로 언급됐으나 구체성이 아직 부족한 경우다. 셋째, 강선우·노영민·김규환처럼 통일교 내부 녹취나 문건에서 ‘접촉·관리 대상’으로 거론된 경우다. 특검은 이 세 유형을 종합해 통일교의 정치권 접근이 우발적이었는지, 아니면 계획적·조직적이었는지를 판단하려는 것으로 알려졌다. 향후 특검의 법적 판단은 몇 가지 체크 리스트에 따라 갈릴 가능성이 크다. 통일교 자금 또는 물품이 실제로 정치인 또는 그 측근에게 전달됐는지에 대한 물증(계좌 흐름, 현금 출처, 구매 내역)이 확보되는지 여부다. 줬다는데 안 받았다 또 해당 정치인의 직무와 관련된 청탁이나 편의 제공 요구가 있었는지, 즉 대가성이 입증되는지다. 이어 자금이 개인 차원의 일탈이 아니라 통일교 지도부 또는 조직의 승인·묵인 아래 이뤄졌는지 여부다. 또 정치자금으로 볼 경우 신고 누락이 있었는지, 뇌물로 볼 경우, 공소시효와 구성요건을 충족하는지 여부다. 현재까지 통일교 특검에서 거론된 정치인들과 관련한 보도는 모두 ‘의혹 제기’ 또는 ‘수사 진행 상황’에 머물러 있다. 그러나 특검이 이 사안을 개별 정치인의 문제로 보지 않고, 종교단체가 정치권을 상대로 벌인 장기적 로비 구조로 규정하고 있다는 점에서, 추가 소환과 기소 여부에 따라 파장은 더욱 커질 가능성이 크다. 통일교 특검이 향하는 끝이 어디인지, 그리고 정치권 전반의 신뢰 문제로까지 이어질지 귀추가 주목된다. 특검 수사의 또 다른 축은 대통령 배우자인 김건희씨를 둘러싼 고가 선물 수수 의혹이다. 통일교 측이 명품 가방과 귀금속 등을 전달하며 각종 편의를 기대했다는 의혹이다. 이 사안은 정치인 대상 로비와는 별도의 트랙에서 수사가 진행되고 있다. 다만 특검은 통일교 지도부가 동일한 자금·조직 라인을 활용했는지 여부를 들여다보며, 두 사건을 구조적으로 연결해 보고 있다. 특검이 들여다보는 ‘로비 방식’은 전통적인 봉투 전달에 국한되지 않는다. 통일교 및 연계 단체들은 국제회의, 평화 포럼, ‘평화대사’ 위촉 행사 등을 통해 정치인과의 접점을 넓혀 왔다. 문제는 이 같은 공식 행사 뒤편에서 현금·물품 제공이나 정치적 대가성 요구가 있었는지다. 특검은 행사 전후 일정, 면담 기록, 수행 인력 동선, 통신 기록 등을 종합 분석해 접촉의 성격을 규명하고 있다. 특히 정치자금법상 신고되지 않은 후원이거나, 직무 관련성이 인정될 경우 청탁금지법·뇌물죄 적용 가능성도 배제하지 않고 있다. 정치권의 반응은 엇갈린다. 여야 모두 ‘성역 없는 수사’를 강조하면서도, 내부적으로는 파장 관리에 고심하는 기류가 역력하다. 하나같이 “접촉은 공식 행사 차원” 레퍼토리 반복···한 입서 나온 증언 민주당 윤건영 의원은 “불법이 있다면 지위고하를 막론하고 책임을 물어야 한다”며 원칙론을 내세웠다. 여권과 야권 일각에서는 “특검이 정치적 의도를 갖고 있는 것 아니냐”는 경계론도 제기된다. 그러나 특검 수사 대상이 여야를 가리지 않고 확대되면서, ‘편파 수사’ 논란은 힘을 잃는 분위기다. 법조계에서는 이번 특검의 성패가 ‘대가성 입증’에 달렸다는 분석이 나온다. 단순한 친분 관계나 종교 행사 참석만으로는 처벌이 어렵고, 금품 제공과 구체적 직무 행위 사이의 인과관계가 입증돼야 한다는 것이다. 특히 정치자금법 위반의 경우 공소시효 문제도 변수로 작용한다. 특검이 초기부터 강제수사에 나선 배경에는 이 같은 시간적 제약이 깔려 있다는 해석이 나온다. 통일교 특검은 한국 정치사에서 반복돼온 ‘종교-정치 유착’ 문제를 다시 수면 위로 끌어올렸다. 종교의 자유와 정치의 독립성이라는 헌법적 가치가 어디에서 충돌하는지, 그 경계선을 명확히 그을 수 있을지가 관건이다. 수사가 개인 처벌에 그칠지, 아니면 제도 개선으로 이어질지는 아직 미지수다. 다만 통일교 특검이 던진 질문은 “정치가 누구의 돈과 조직에 의해 움직였느냐?”다. 특검의 칼끝이 어디까지 향할지, 그 결과가 한국 정치의 신뢰회복으로 이어질 수 있을지 주목된다. 한편, 핵심 피고인·피의자로는 통일교 지도부(한학자 총재)와 통일교 고위 간부(윤영호 전 세계본부장) 등이 거론된다. 한 언론은 특별검사팀 발표를 인용해 한 총재가 통일교 자금의 유용 및 증거인멸 지시, 정치자금법 위반·뇌물 등 혐의로 기소됐고, 김건희(전 영부인)씨 및 권 의원(국민의힘) 등에게 전달된 것으로 의심되는 금품·자금이 수사의 초점이라고 전했다. 특히 보도에 따르면, 통일교 측은 2022년 1월 권 의원에게 1억원을 제공했다는 의혹, 2022년 7월 김씨에게 명품 등을 제공했다는 의혹 등이 ‘수사기관 주장’으로 적시돼있으며, 당사자들은 부인 취지 입장을 밝혀왔다. 로비 자금의 ‘규모’ 논란을 키운 장면은 통일교 핵심 시설(가평 천정궁) 압수수색 과정에서 거액 현금이 발견됐다는 보도였다. <MBC>는 특검 압수수색 당시 한학자 총재 개인 금고에서 외화 포함 약 280억원 상당 현금이 확인됐다며, 이 돈이 통일교 회계와 별개로 관리된 자금이라는 점 때문에 ‘정치권 로비 자금’ 의심이 제기된다고 보도했다. 여기에 2022년 지방선거 전후 ‘정치 후원금’ 형태의 지원 의혹으로는, 법정 진술을 인용해 유상범 의원(국민의힘), 백경현(경기 구리시장), 김진태(강원도지사) 등의 이름과 액수가 거론됐다고 알려졌다. 또 나온 김건희 통일교 로비 의혹의 ‘작동 방식’으로 자주 지목되는 것은 산하·연계 조직의 외피를 통한 접점 확보다. 예컨대 UPF(천주평화연합) 같은 NGO 성격 단체가 각종 국제 행사(월드서밋 등)를 주최하고, ‘평화대사’ 위촉 등으로 정치인·지자체 관계자·지역 인사들과의 네트워크를 확장해 왔다는 설명이 반복된다. UPF가 권역을 나눠 주요 인사를 접촉·관리하는 구조였다는 의혹을 전하며, 자금 집행과 조직적 접촉이 실제 정치자금 제공이나 청탁과 연결됐는지가 수사의 핵심이라고 짚는다. <smk1@ilyosisa.co.kr>