‘알고도 뚫린’ 사법부 해킹 전말

북 해커 조직 ‘라자루스’ 정체는?

[일요시사 취재1팀] 최윤성 기자 = 북한 해커 집단에 의해 사법부 전산망이 해킹되면서 국민의 내밀한 소송서류가 유출된 것으로 밝혀졌다. 문제는 유출된 자료 상당수 이상이 무슨 내용인지 확인조차 안 되고 있다는 점이다. 이번 해킹 사건 같은 경우 정보 탈취가 가장 큰 목적으로 보인다. 이에 대법원의 늑장 대응이 피해를 키웠다는 비판이 나오고 있다.

북한 정찰총국 산하 해킹 조직인 '라자루스'가 법원 전산망에 침투해 2년여간 개인정보가 담긴 1014GB 규모의 자료를 빼낸 사실이 뒤늦게 확인됐다. 법원의 부실 대응 여파로 서버 자료 대부분이 삭제돼 대다수 피해자는 어떤 정보가 유출됐는지 알 수 없게 됐다.

날카로운 침투

문제는 유출된 자료의 99.5%가 무슨 내용인지 확인조차 안 된다는 것이다. 전체의 0.5% 정도만 피해 내역을 확인한 셈이다. 유출된 자료 가운데 내용이 구체적으로 확인된 건 4.7GB 분량의 파일 5171개다. 법원 전산망에는 일반 시민은 물론 국내외 기업과 수사기관, 정부 부처, 금융당국 등이 제출한 파일로 유출 시 악용될 우려가 있는 정보들이 모여 있다. 

일부 확인된 자료에는 주민등록번호, 계좌번호가 나와 있는 채무증대 및 지급불능 경위서, 혼인관계증명서 같은 민감한 정보까지 포함된 것으로 알려졌다. 보이스피싱이나 신용카드 복제, 휴대전화 개통 등에 악용돼 2차 피해가 발생할 수 있어 위험성이 크다는 지적도 나온다.

국가수사본부(이하 국수본)는 법원 전산망을 해킹한 배후가 북한 해킹 조직인 라자루스라고 결론을 내렸다. 이번 범행에 쓰인 악성 프로그램의 유형이나 서버 임대료를 결제한 암호화폐, 악성 프로그램의 명령 제어 서버, IP 주소 등이 라자루스가 과거 사용한 수법과 일치하는 모습을 보였다. 


라자루스는 지난 2007년 창설된 것으로 파악된다. 북한 대남 공작의 총사령부인 정찰총국과 연계된 해커 조직으로 ‘김수키’ ‘안다리엘’과 함께 북한의 3대 해킹 조직으로 불린다. 국가를 가리지 않고 공공 기관과 은행 등을 노리면서 기밀 정보를 훔치고 가상자산을 탈취해 수익을 얻고 있다. 

라자루스는 지난 2014년 미국 영화제작사 소니 픽처스를 공격해 본격적으로 이름을 알리기 시작했다. 북한과 김정은을 풍자한 영화 <인터뷰>의 제작 계획을 발표한 소니 픽처스는 알려지지 않은 해커 집단으로부터 공격을 받아 간부들의 연봉, 기밀 이메일, 미개봉 영화 등이 온라인에 공개됐다.

당시 소니 픽처스를 공격한 해커 집단의 정체는 밝혀지지 않았지만 지난 2018년 미 법무부가 북한 해커 박진혁을 해당 범죄로 기소하면서 사실상 라자루스의 소행임이 밝혀졌다.

무슨 내용인지 확인조차 못해
유출 개인정보 2차 피해 우려

이후 2년 뒤에는 방글라데시 중앙은행을 공격했다. 라자루스는 방글라데시와 미국 뉴욕의 시차를 이용해 중앙은행의 휴무날인 금요일을 노렸다. 라자루스는 방글라데시 중앙은행을 사칭하면서 미 뉴욕 연방준비은행에 접근했다. 방글라데시 미국 달러 계좌에 들어 있는 보유액 전체인 10억달러 중 8100만달러를 훔치는 데 성공했다.

또 지난 2017년 워너크라이 랜섬웨어를 이용한 영국 국민보건서비스(NHS) 공격을 시작으로 가상자산 해킹을 본격화했다. NHS 산하 40여개 병원의 환자 기록에 암호화된 파일을 걸고 이를 푸는 대가로 암호화폐 비트코인을 지불하라는 식의 요구를 했다.

같은 해 NHS 공격을 기점으로 라자루스는 가상자산 거래소, 디파이(탈중앙화거래소), 플레이투언(P2E) 프로젝트 등을 가리지 않고 가상자산 탈취에 나서고 있다.


지난달에는 라자루스 등 북한 해킹 부대가 국내 방산업체 기술을 탈취하기 위해 전방위로 공격한 정황이 경찰에 포착되기도 했다. 우리 정부는 라자루스를 지난해 2월 사이버 분야 대북 독자제재 대상으로 지정한 바 있다.

지난 11일 법원행정처는 ‘사법부 전산망 침해에 의한 개인정보 유출 추가 안내’라는 공지를 올리고 “유출된 법원 자료에는 상당한 양의 개인정보가 있는 것으로 추정되나 구체적인 개인정보 내역과 연락처 등을 즉시 전부 파악할 수 없다”고 밝혔다.

국수본에 따르면 라자루스가 법원행정처 전산망에 침입해 악성코드를 심은 건 지난 2021년 1월17일 이전이다.
시일이 많이 지나 보안장비의 상세한 기록이 삭제된 탓에 악성코드를 정확히 언제, 어떻게 심었는지는 밝힐 수 없었다.

라자루스는 지난 2021년 6월29일부터 법원 밖에 있는 국내 서버 4개로 자료를 빼내기 시작했다. 3개는 일반 기업이 운영하는 서버였는데 이들도 라자루스가 심은 악성 프로그램에 당했다. 나머지 1개는 북한 측이 직접 빌린 서버였다. 같은 해 11월 9일까지 4개월여간 이렇게 빼돌린 자료가 672GB였다.

사이버 분야 대북 독자제재 지정
“이제야?”늑장 대응 미흡한 대처

지난 2022년 4월19일부턴 라자루스의 수법이 더 과감해졌다. 국내 서버가 아닌 미국 아마존이 운영하는 클라우드 서버 등 해외 서버 4개로 자료를 빼내기 시작했다. 라자루스는 사법부가 1년 넘게 악성 프로그램을 감지해 내지 못하자 대응이 허술하다는 걸 확신하고 방식을 바꾼 것으로 보인다. 이렇게 342GB가 추가로 유출됐다. 

이 기간에 총 1014GB의 법원 자료가 8대의 서버(국내 4대·해외 4대)를 통해 법원 전산망 외부로 전송됐다. 이번 사태로 대법원의 늑장 대응이 피해를 키웠다는 비판이 나오고 있다. 대법원은 지난해 2월 악성코드를 탐지해 차단했음에도 자체 포렌식 능력이 없어 실제 정보가 유출됐는지조차 알 수 없었던 것으로 전해졌다. 

다만 북한 소행으로 의심된다는 외부 보안업체 분석 결과가 있어 국가정보원(이하 국정원)에 기술 지원을 요청했다. 그러나 비슷한 시기 선거관리위원회 해킹 사고 등이 터지면서 국정원의 지원을 받는 데도 한계가 있었던 것으로 알려졌다. 

대법원은 구체적인 유출 사실을 특정하지 못한 상황서 대외적으로 알리거나 신고하는 등 후속 절차를 밟지도 않은 채 시간을 흘려보냈다.

이후 지난해 11월 언론 보도로 유출 사실이 알려지면서 대법원은 뒤늦게 개인정보보호위원회에 신고하고 국정원과 공식 조사에 들어갔다. 좀 더 일찍 수사가 이뤄졌다면 더 많은 유출 자료 파악이 가능했을 것이란 지적이 제기되고 있다. 

또 해킹당한 전산망 관리자의 계정 비밀번호가 허술하다는 점을 지적했다. ‘P@sswOrd’ ‘123qwe’ 등 짧고 쉬운 문자 배열로 구성돼있었고 6년간 한번도 바꾸지 않은 것으로 조사됐다.

무너진 모래성


법원행정처는 “유출된 개인정보를 이용한 명의도용, 보이스피싱, 스팸메일 전송 등 혹시 모를 2차 피해 방지를 위해 출처가 불분명한 이메일, 문자, 전화 수신 시 각별히 주의를 기울여 달라”며 “지속적으로 전산망 취약점 제거와 보안 강화에 만전을 기해 유사한 사례가 발생하지 않도록 최선의 노력을 다하겠다”고 부연했다.

추후 개별 문건들을 분석해 구체적인 개인정보 유출 항목이 확인되면 법령에 따른 통지, 게시 등의 조치를 신속히 할 예정이라고 대법원은 전했다.

<yuncastle@ilyosisa.co.kr>

 



배너

관련기사

22건의 관련기사 더보기






설문조사

진행중인 설문 항목이 없습니다.



‘에테르노 차준영’에 1조 물린 DL이앤씨···손배 소송전 전말

‘에테르노 차준영’에 1조 물린 DL이앤씨···손배 소송전 전말

[일요시사 취재1팀] 김성민 기자 = DL이앤씨가 시행사 시티원 차준영 회장과 다툼 중인 1조원대 공사비 정산 소송 항소심에서 승소했다. 앞서 <일요시사>는 지난 2월 ‘배우 김씨와 워커힐 카지노 간 에테르노 회장’ 보도에서 소송전의 내막을 설명했다. 이에 관해 차 회장은 “허위 보도”라며 형사고소와 손해배상 청구를 예고하는 내용증명을 보내왔다. 항소심 재판을 최초로 언급한 <이데일리> 보도와 판결문 등을 종합하면, 통일동산 공사비 소송의 규모와 구조 자체는 객관적 사실에 기초하고 있다. 차준영 시티원 회장은 통일동산 사업의 손실 구조를 발생시키고 떠난 뒤 시행사 넥스플랜 회장으로 변신했다. 넥스플랜은 한 채에 200억~400억원에 달하는 아파트 ‘에테르노 압구정’ 시행사다. 18년째 흉물 방치 서울고등법원은 2026년 2월5일 선고한 항소심에서 DL이앤씨가 제기한 공사 대금 등 청구 사건과 관련해 시티원 측 항소를 기각했다. 1심 인용액 약 5184억원을 유지하면서 추가 청구액 약 45억원을 인용하기도 했다. 이에 따라 원금 기준 약 5229억원 규모의 채권이 인정된 것으로 나타난다. 판결문에는 기성 공사 대금, 연대보증에 대한 구상금, 대여금 채권이 각각 구체적으로 산정돼있다. 일부 채권에는 소송촉진 등에 관한 특례법상 연 17%의 지연이율이 적용되는 구조도 확인됐다. 지연손해금까지 합산할 경우, 시티원과 차 회장의 최종 부담액이 총 1조원에 이를 수 있다. 일부 채권의 이자 기산일이 2009~2010년까지 거슬러 올라가는 데다 지연손해금까지 적용하면 실제 지급 총액은 1조500억원에 달할 것으로 추산된다. 사건은 2006년으로 거슬러 올라간다. DL이앤씨는 시티원과 공사비 4125억원, 공사 기간 28개월 조건으로 도급계약을 체결하고 파주 통일동산 관광숙박시설 사업에 착수했다. 파주 통일동산 콘도 조성사업은 경기 파주시 탄현면 ‘신세계사이먼 프리미엄아울렛’ 인근에 지하 3층~지상 15층 규모 관광숙박시설(1265실)을 새로 짓는 사업이다. DL이앤씨는 2006년 12월 시티원과 도급계약을 맺고 이듬해 11월 착공에 나섰다. 2008년 9월 사전청약을 실시했으나, 청약률이 9%(118실)에 그쳤다. 사전 청약자들은 잇따라 해약에 나섰고 시티원은 본 계약에 나서지 않았다. DL이앤씨는 결국 공정률 33% 수준이던 2008년 12월 공사를 전면 중단했다. DL이앤씨는 공사 중단 12년 만인 지난 2020년 8월 시티원을 상대로 소송을 제기했다. 공사 중단까지 투입한 기성 공사비 1207억원과 연대보증인으로서 대위 변제한 시티원 채무 3524억원, 시티원에 직접 빌려준 대여금 1000억원 등 총 5731억원을 달라는 취지였다. DL이앤씨와 공사비 소송 패소 최종 부담액 1조500억원 추산 차 회장은 도급계약상 DL이앤씨가 착공일로부터 28개월 내 공사를 완료해야 하지만 이유 없이 공사를 중단했다고 주장했다. 이에 DL이앤씨가 현장을 원상 복구하고 지체상금 187억원(공사비의 5%)과 미래 분양수익을 포함한 사업 손해 5140억원 등 총 5327억여원을 배상해야 한다고 반소했다. DL이앤씨는 “시티원이 도급 계약상 의무인 콘도 분양을 사실상 포기해 공사 대금을 지급받을 수 없게 돼 이에 불가피하게 공사를 멈출 수밖에 없었다”고 주장했다. 반면 차 회장은 “분양률이나 공사비 지급 여부와 무관하게 DL이앤씨에게 기간 내 공사를 완료할 책임 준공 의무가 있다”고 맞선 것이다. DL이앤씨는 공사 중단까지 투입한 기성 공사비와 연대보증에 따른 대위 변제금, 대여금 등을 합산해 소송을 제기했다. 시티원 및 차 회장 측은 책임 준공 의무 위반 등을 이유로 반소를 제기했다. 항소심 재판부는 “공사 대금을 지급받기 어려운 현저한 사유가 발생해 불가피하게 공사가 중단된 것으로 보인다”는 취지로 판단해 반소를 기각했다. DL이앤씨 측은 현재 차 회장 통장과 부동산에 대해 압류 조치를 취해둔 상태다. 판결이 확정될 경우, 강제집행 절차를 통한 채권 회수에 적극 나설 계획으로 알려졌다. DL이앤씨는 공사 중단 12년 만인 지난 2020년 8월 시티원을 상대로 소송을 제기했다. 차 회장은 통장 등이 압류되자, 친형인 차대영 명의 계좌를 빌려 에테르노 압구정의 분양 계약금을 받아온 것으로 확인됐다. 이 분양금이 넥스플랜으로 이체된 사실도 거래 내역서 등을 통해 볼 수 있다. 차 회장 측 법률대리를 맡은 법무법인 로드맵은 내용증명을 통해 “본인(차 회장)은 해당 소송의 당사자가 아니며, 5184억원 배상 판결을 받은 사실이 없고, 계좌 압류나 자금 유용도 없었다”고 주장했다. 그러나 항소심 판결문에는 거액의 채권 인용 사실이 명시돼있고, 차 회장이 사건 당사자로서 소송에 참여한 구조가 확인된다. 상상 초월 손배 액수 <일요시사>는 앞선 보도에서 통일동산 사업 1심 판결 규모와 함께, 차 회장의 또 다른 사업지인 에테르노 압구정 분양 과정에서 제기된 자금 흐름의 수상한 점을 다뤘다. 금융감독원 전자공시시스템에 공시된 재무제표에 따르면 시티원과 차 회장의 현재 회사인 넥스플랜은 최근 자본잠식 상태로 나타난다. 금융감독원 전자공시시스템에 따르면 시티원의 2024년 말 기준 부채 총계는 약 6289억원으로 자산(약 1359억원)을 약 4930억원 초과했다. 자본 총계는 마이너스(-4930억원)로 완전 자본잠식 상태다. 매출은 전무한 채 판관비와 이자비용 등 비용만 쌓이는 구조인 셈이다. 이는 판결 확정 및 강제집행 절차가 진행될 경우, 사업과 재무구조에 적지 않은 영향을 미칠 수 있음을 시사한다. DL이앤씨 측이 채권 보전을 위해 압류 조치를 취한 만큼, 실제 집행 단계에서 어떤 자산이 대상이 될지도 향후 관전 포인트다. 차 회장이 현재 운영 중인 넥스플랜의 상황도 녹록지 않다. 넥스플랜의 2024년 말 기준 부채 총계는 약 5432억원으로 자산(약 5244억원)을 약 188억원 초과했다. 자본 총계는 마이너스(-188억원)로 완전 자본잠식 상태로 당기순손실은 약 214억원에 달한다. 매출은 분양·용역 합산 약 669억원을 기록했지만 판관비가 전년(약 131억원)보다 3배 이상 급증한 약 399억원에 달했다. 이자비용도 약 261억원에 이르러 영업손실 약 111억원을 포함한 세전 손실 약 214억원이 발생하는 구조다. 넥스플랜은 현대건설과 손잡고 가수 아이유 등 유명인들이 분양받은 강남 초고가 하이엔드 주거 단지 ‘에테르노 청담’을 완판한 데 이어 현재 서울 강남구 청담동에 29세대 규모의 ‘에테르노 압구정(총분양 예정가액 6860억원)’을 개발 중인 시행사다. 항소심 판결이 확정될 경우, 시티원과 관련 계열사의 재무에 어떤 영향을 미칠지, 에테르노 분양 자금이 신탁 구조 안에서 적정하게 관리됐는지도 쟁점이다. 부실한 재무 판관비만 ↑ 통일동산은 신세계사이먼 파주 프리미엄 아울렛, 임진각, 출판단지와 인접한 관광 요지로 주목을 받았다. 2004년 조성된 통일동산 지구의 핵심 숙박시설로 기대를 모았지만, 장기간 방치되면서 관광특구의 경쟁력 약화와 도시 이미지 훼손을 초래했다는 지적이 이어졌다. 그동안 시는 ‘부동산투자이민제 지구’ 지정, 국토교통부 방치건축물 정비 선도사업 공모 추진 등 정상화를 시도했지만 번번이 무산됐다. 시티원 측은 전면 철거 후 아파트 단지로 전환하는 방안도 검토했으나 DL이앤씨와 공사비 정산 갈등으로 인해 흉물로 남겨졌다. 현재는 지구단위계획 변경 가능성까지 거론되나 특혜 논란 우려도 적지 않다. DL이앤씨는 채권 확보를 위해 관련 자산 압류 조치를 취한 상태로, 판결 확정 시 강제집행에 나설 방침으로 전해졌다. 다만 완전 자본잠식 상태인 시티원의 재무 여력이 취약해 실제 채권 회수 가능성은 불투명하다. 지역사회에서는 “더 이상 흉물 방치를 용납할 수 없다”는 목소리가 거세다. 자유로를 따라 오두산통일전망대, 임진각 방향으로 진행하다 보면 앙상한 공사 현장이 도드라지는 등 통일동산 미관을 해치고 있는 이유에서다. 시 관계자는 “채무 정리 이후 사업 구조를 어떻게 재편하느냐가 관건”이라며 “관광숙박시설 원안 복원, 주거·복합개발 전환, 공공 주도 방식이나 자력 재개 등 여러 방안이 가능하지만 결국 사업 주체의 의지에 달려 있다”고 말했다. 최창호 파주시 의원은 “2009년 4월 공사가 중단된 후 장기간 방치돼 지역의 흉물로 남아 해결해 달라는 민원이 지속되고 있다”며 “10년 이상 방치되니 짓다가 중단된 건물들이 시커멓게 변해 점점 더 흉물스러워졌다”고 밝혔다. 차가원-MC몽 불륜설 제보 배우 데리고 카지노 동행 탄현면에 거주하는 주민들도 “공사가 중단된 콘도 때문에 지역주민들이 피해를 많이 보았다”며 “공사 중단 건축물로 인한 도시 미관 저해, 덩달은 주변 지역 쇠퇴화가 이어지는 등 다양한 문제가 발생하고 있다”고 밝혔다. DL이앤씨가 시행사 시티원과의 소송에서 1심과 2심 모두 승소했지만 시티원 측은 항소심 패소에 불복해 상고장을 제출한 것으로 전해진다. 지난 3일 법조계에 따르면, 시티원(회장 차준영)은 2월24일 DL이앤씨가 낸 파주 통일동산 공사대금 등 청구 소송의 항소심 판결에 불복해 대법원에 상고장을 제출했다. 한편, 차 회장은 영화배우 김씨와 파라다이스 워커힐 카지노에 출입한 것으로 알려졌다. 워커힐 카지노 관계자는 지난해 7월경 ‘VVIP 고객인 차 회장의 요청으로 김씨 출입을 허용했다’는 내용의 메시지를 업계 관계자와 나눴다. 문제는 5100억원에 달하는 금융 리스크를 해소하지 못한 차 회장이 워커힐 카지노 VVIP의 자격을 갖출 수 있었냐는 것이다. 차 회장은 축구선수 손흥민, 연예인 황정음 등의 에테르노 분양 자금을 사적으로 유용했다는 의혹을 받고 있다. 부동산의 임대 관리 등을 전담하는 전문가인 차 회장은 에테르노 청담, 압구정의 시행사 넥스플랜의 회장이다. 또 자신의 친조카인 차가원 피아크그룹 회장과 가수 겸 프로듀서 MC몽이 불륜 관계라는 의혹을 지난해 12월 <더팩트>에 제보하기도 했다. 이른바, ‘MC몽 불륜설’을 흘린 배경에는 지난해 6월 빅플래닛메이드엔터테인먼트 주식 21%에서 출자전환 후 2%를 소유했던 MC몽에게 ‘나눠 갖자’며 강요했던 사건에서 출발한다. MC몽이 스스로 불륜설이 조작이었음을 주장하자, MC몽의 해외 원정도박 등을 재차 언론사에 제보한 것도 차 회장이다. 제보에 따르면 “차 회장이 MC몽의 해외 원정도박 기사를 쓴 종편 방송 기자들에게 압구정 모 샤브샤브 식당에서 식사를 접대했다”고 한다. <일요시사>가 입수한 자료에 따르면, 2025년 11월26일 파라다이스 워커힐 카지노 직원이 관계자와 나눈 카카오 톡 대화에서 “차 회장의 요청으로 김씨와 지인 여성들이 함께 출입했다”고 언급했다. VVIP라 가능? 간 큰 회장님 이에 “김씨는 내국인인데 워커힐 파라다이스 입장이 가능한가요?”라고 묻자, 워커힐 카지노 직원은 ‘차 회장과 같은 VVIP 고객의 요청이기 때문에 김씨의 Visitor(방문객) 출입은 허용된다’고 설명했다. 일반적으로 카지노에서 VIP란 2개월 동안 하루 평균 4시간씩 5일 이상 게임해야 하고, 한 게임당 평균 50만원 이상을 베팅해야 VIP 대접을 받을 수 있다. 또 게임 실적을 분석한 두 달 동안 로스 금액(따거나 잃은 돈)이 1억원 이상 유지돼야 한다. 이보다 더 높은 실적을 요구하는 등급이 VVIP인데 보통 카지노에서 초청을 통해 이뤄지는 것으로도 알려졌다. <smk1@ilyosisa.co.kr>