‘알고도 뚫린’ 사법부 해킹 전말

북 해커 조직 ‘라자루스’ 정체는?

[일요시사 취재1팀] 최윤성 기자 = 북한 해커 집단에 의해 사법부 전산망이 해킹되면서 국민의 내밀한 소송서류가 유출된 것으로 밝혀졌다. 문제는 유출된 자료 상당수 이상이 무슨 내용인지 확인조차 안 되고 있다는 점이다. 이번 해킹 사건 같은 경우 정보 탈취가 가장 큰 목적으로 보인다. 이에 대법원의 늑장 대응이 피해를 키웠다는 비판이 나오고 있다.

북한 정찰총국 산하 해킹 조직인 '라자루스'가 법원 전산망에 침투해 2년여간 개인정보가 담긴 1014GB 규모의 자료를 빼낸 사실이 뒤늦게 확인됐다. 법원의 부실 대응 여파로 서버 자료 대부분이 삭제돼 대다수 피해자는 어떤 정보가 유출됐는지 알 수 없게 됐다.

날카로운 침투

문제는 유출된 자료의 99.5%가 무슨 내용인지 확인조차 안 된다는 것이다. 전체의 0.5% 정도만 피해 내역을 확인한 셈이다. 유출된 자료 가운데 내용이 구체적으로 확인된 건 4.7GB 분량의 파일 5171개다. 법원 전산망에는 일반 시민은 물론 국내외 기업과 수사기관, 정부 부처, 금융당국 등이 제출한 파일로 유출 시 악용될 우려가 있는 정보들이 모여 있다. 

일부 확인된 자료에는 주민등록번호, 계좌번호가 나와 있는 채무증대 및 지급불능 경위서, 혼인관계증명서 같은 민감한 정보까지 포함된 것으로 알려졌다. 보이스피싱이나 신용카드 복제, 휴대전화 개통 등에 악용돼 2차 피해가 발생할 수 있어 위험성이 크다는 지적도 나온다.

국가수사본부(이하 국수본)는 법원 전산망을 해킹한 배후가 북한 해킹 조직인 라자루스라고 결론을 내렸다. 이번 범행에 쓰인 악성 프로그램의 유형이나 서버 임대료를 결제한 암호화폐, 악성 프로그램의 명령 제어 서버, IP 주소 등이 라자루스가 과거 사용한 수법과 일치하는 모습을 보였다. 


라자루스는 지난 2007년 창설된 것으로 파악된다. 북한 대남 공작의 총사령부인 정찰총국과 연계된 해커 조직으로 ‘김수키’ ‘안다리엘’과 함께 북한의 3대 해킹 조직으로 불린다. 국가를 가리지 않고 공공 기관과 은행 등을 노리면서 기밀 정보를 훔치고 가상자산을 탈취해 수익을 얻고 있다. 

라자루스는 지난 2014년 미국 영화제작사 소니 픽처스를 공격해 본격적으로 이름을 알리기 시작했다. 북한과 김정은을 풍자한 영화 <인터뷰>의 제작 계획을 발표한 소니 픽처스는 알려지지 않은 해커 집단으로부터 공격을 받아 간부들의 연봉, 기밀 이메일, 미개봉 영화 등이 온라인에 공개됐다.

당시 소니 픽처스를 공격한 해커 집단의 정체는 밝혀지지 않았지만 지난 2018년 미 법무부가 북한 해커 박진혁을 해당 범죄로 기소하면서 사실상 라자루스의 소행임이 밝혀졌다.

무슨 내용인지 확인조차 못해
유출 개인정보 2차 피해 우려

이후 2년 뒤에는 방글라데시 중앙은행을 공격했다. 라자루스는 방글라데시와 미국 뉴욕의 시차를 이용해 중앙은행의 휴무날인 금요일을 노렸다. 라자루스는 방글라데시 중앙은행을 사칭하면서 미 뉴욕 연방준비은행에 접근했다. 방글라데시 미국 달러 계좌에 들어 있는 보유액 전체인 10억달러 중 8100만달러를 훔치는 데 성공했다.

또 지난 2017년 워너크라이 랜섬웨어를 이용한 영국 국민보건서비스(NHS) 공격을 시작으로 가상자산 해킹을 본격화했다. NHS 산하 40여개 병원의 환자 기록에 암호화된 파일을 걸고 이를 푸는 대가로 암호화폐 비트코인을 지불하라는 식의 요구를 했다.

같은 해 NHS 공격을 기점으로 라자루스는 가상자산 거래소, 디파이(탈중앙화거래소), 플레이투언(P2E) 프로젝트 등을 가리지 않고 가상자산 탈취에 나서고 있다.


지난달에는 라자루스 등 북한 해킹 부대가 국내 방산업체 기술을 탈취하기 위해 전방위로 공격한 정황이 경찰에 포착되기도 했다. 우리 정부는 라자루스를 지난해 2월 사이버 분야 대북 독자제재 대상으로 지정한 바 있다.

지난 11일 법원행정처는 ‘사법부 전산망 침해에 의한 개인정보 유출 추가 안내’라는 공지를 올리고 “유출된 법원 자료에는 상당한 양의 개인정보가 있는 것으로 추정되나 구체적인 개인정보 내역과 연락처 등을 즉시 전부 파악할 수 없다”고 밝혔다.

국수본에 따르면 라자루스가 법원행정처 전산망에 침입해 악성코드를 심은 건 지난 2021년 1월17일 이전이다.
시일이 많이 지나 보안장비의 상세한 기록이 삭제된 탓에 악성코드를 정확히 언제, 어떻게 심었는지는 밝힐 수 없었다.

라자루스는 지난 2021년 6월29일부터 법원 밖에 있는 국내 서버 4개로 자료를 빼내기 시작했다. 3개는 일반 기업이 운영하는 서버였는데 이들도 라자루스가 심은 악성 프로그램에 당했다. 나머지 1개는 북한 측이 직접 빌린 서버였다. 같은 해 11월 9일까지 4개월여간 이렇게 빼돌린 자료가 672GB였다.

사이버 분야 대북 독자제재 지정
“이제야?”늑장 대응 미흡한 대처

지난 2022년 4월19일부턴 라자루스의 수법이 더 과감해졌다. 국내 서버가 아닌 미국 아마존이 운영하는 클라우드 서버 등 해외 서버 4개로 자료를 빼내기 시작했다. 라자루스는 사법부가 1년 넘게 악성 프로그램을 감지해 내지 못하자 대응이 허술하다는 걸 확신하고 방식을 바꾼 것으로 보인다. 이렇게 342GB가 추가로 유출됐다. 

이 기간에 총 1014GB의 법원 자료가 8대의 서버(국내 4대·해외 4대)를 통해 법원 전산망 외부로 전송됐다. 이번 사태로 대법원의 늑장 대응이 피해를 키웠다는 비판이 나오고 있다. 대법원은 지난해 2월 악성코드를 탐지해 차단했음에도 자체 포렌식 능력이 없어 실제 정보가 유출됐는지조차 알 수 없었던 것으로 전해졌다. 

다만 북한 소행으로 의심된다는 외부 보안업체 분석 결과가 있어 국가정보원(이하 국정원)에 기술 지원을 요청했다. 그러나 비슷한 시기 선거관리위원회 해킹 사고 등이 터지면서 국정원의 지원을 받는 데도 한계가 있었던 것으로 알려졌다. 

대법원은 구체적인 유출 사실을 특정하지 못한 상황서 대외적으로 알리거나 신고하는 등 후속 절차를 밟지도 않은 채 시간을 흘려보냈다.

이후 지난해 11월 언론 보도로 유출 사실이 알려지면서 대법원은 뒤늦게 개인정보보호위원회에 신고하고 국정원과 공식 조사에 들어갔다. 좀 더 일찍 수사가 이뤄졌다면 더 많은 유출 자료 파악이 가능했을 것이란 지적이 제기되고 있다. 

또 해킹당한 전산망 관리자의 계정 비밀번호가 허술하다는 점을 지적했다. ‘P@sswOrd’ ‘123qwe’ 등 짧고 쉬운 문자 배열로 구성돼있었고 6년간 한번도 바꾸지 않은 것으로 조사됐다.

무너진 모래성


법원행정처는 “유출된 개인정보를 이용한 명의도용, 보이스피싱, 스팸메일 전송 등 혹시 모를 2차 피해 방지를 위해 출처가 불분명한 이메일, 문자, 전화 수신 시 각별히 주의를 기울여 달라”며 “지속적으로 전산망 취약점 제거와 보안 강화에 만전을 기해 유사한 사례가 발생하지 않도록 최선의 노력을 다하겠다”고 부연했다.

추후 개별 문건들을 분석해 구체적인 개인정보 유출 항목이 확인되면 법령에 따른 통지, 게시 등의 조치를 신속히 할 예정이라고 대법원은 전했다.

<yuncastle@ilyosisa.co.kr>

 



배너

관련기사

14건의 관련기사 더보기






설문조사

진행중인 설문 항목이 없습니다.



갑자기 바빠진 검찰의 두 얼굴

갑자기 바빠진 검찰의 두 얼굴

[일요시사 취재1팀] 김철준 기자 = 법조계와 정치권에서 검찰을 비판하기 바쁘다. 김건희 여사의 도이치모터스 주가조작 사건을 4년간 수사해 무혐의로 판단했는데 재수사에 들어가자, 주가조작 입증 정황 증거가 속속 나오고 있기 때문이다. 또 내란 핵심 피의자에 대한 보석을 법원에 요청한 것에 대한 지적 목소리도 나오고 있다. 두 사건 모두 특검과 연관돼 검찰이 특검을 견제하는 것이 아니냐는 의견도 나온다. 검찰이 정권이 바뀌자 미진했던 수사에 박차를 가하고 있다. 특히 3대 특검과 관련된 김건희 여사의 주가조작에 대해 새로운 증거를 확보하기도 했다. 이로 인해 검찰의 부실 수사 논란이 불거지고 있다. 일각에서는 검찰이 특검과 주도권 경쟁을 하는 것이라는 의견도 나온다. 재수사하자 정황 증거 윤석열 전 대통령의 부인 김건희 여사의 도이치모터스 주가조작 의혹 재수사를 진행하고 있는 검찰이 김 여사의 육성이 담긴 통화 녹음파일 수백개를 새롭게 확보한 것으로 파악됐다. 지난해 서울중앙지검 수사팀이 김 여사를 무혐의 처분했을 때와 달리 김 여사가 주가조작 가능성을 인식한 정황이 담긴 증거를 확보한 것이다. 김 여사는 또 지난해 7월 초 검찰의 조사가 임박했을 당시 김주현 전 대통령 민정수석비서관과도 30분 넘게 통화한 것으로 파악됐다. 지난 17일 법조계에 따르면, 도이치모터스 주가조작 사건을 재수사하고 있는 서울고검 형사부(부장검사 차순길)는 최근 미래에셋증권을 압수수색했다. 도이치모터스 주가조작에 동원된 김 여사 명의 미래에셋증권 계좌 거래 경위를 확인하기 위한 압수수색으로, 검찰은 이 과정에서 김 여사가 미래에셋증권 계좌를 담당하던 직원과 2009년부터 약 3년 동안 통화한 녹음파일 수백개를 새로 확보했다고 한다. 이 시기는 2010년 말경부터 시작된 2차 주가조작 시기와 겹친다. 검찰이 해당 녹음파일들을 분석한 결과 김 여사가 ‘주가조작 일당에게 계좌를 맡기고 수익이 나면 그중 40%를 그 일당들에게 주기로 했다’ ‘그쪽에서 주가를 관리하고 있다‘는 취지로 말한 육성 녹음파일이 발견된 것으로 전해졌다. 녹음파일에 등장하는 증권사 직원도 최근 검찰 조사에서 김 여사가 주식 매매 세력에 가담했다고 당시 생각했다는 취지로 진술했다고 한다. 검찰은 김 여사가 본인 계좌가 주가조작에 이용되고 있다는 사실을 인식하고 있었을 가능성이 높다고 판단하고 있는 것으로 알려졌다. 이에 대해 김 여사 측은 “원래 일임매매하면 10~30% 수익은 보장해 주는 것으로 알고 있다”고 밝혔다. 이 사건을 2020년부터 4년 넘게 맡았던 서울중앙지검 수사팀은 같은 증권사를 압수수색하면서도 해당 통화 녹음을 확보하려는 시도조차 하지 않았던 걸로 파악돼 ‘부실 수사’ 논란이 일고 있다. 수사팀은 김 여사 미래에셋 계좌에서는 2010년 11월 3일~12월 3일 사이 주가조작이 의심되는 거래가 발생했는데, 전화 주문을 한 게 아니라 홈트레이딩시스템(HTS)으로 이뤄진 거래여서 김 여사가 증권사 직원과 통화한 내용은 수사 대상이 아니라고 판단했다고 설명했다. 김 여사 육성 수백개 녹취파일 이제야? 계좌 로그인 기록엔 블랙펄 IP 주소도 당시 수사팀은 전화 주문 방식으로 거래된 다른 증권사 5곳(신한·DS·DB금융·한화·대신)에서는 김 여사가 통화한 녹음파일을 모두 확보해 분석했던 것으로 전해졌다. 또 재수사를 통해 블랙펄인베스트먼트(이하 블랙펄)와 김 여사의 연관성을 보여주는 정황도 파악했다. 김 여사 명의의 주식 계좌에 여러 차례 접속한 IP 주소가 블랙펄 사무실로 확인된 것이다. 이전 수사팀은 김 여사 계좌에서 주식 매매 시점에 HTS에 접속해 있던 IP 주소들만 분석했는데, 재수사팀은 HTS 프로그램에 로그인하는 시점에 사용된 IP 주소들까지 미래에셋증권에 추가 요구한 끝에 해당 흔적을 찾아낸 것으로 알려졌다. 재수사팀은 블랙펄 측이 IP 주소를 숨기기 위해 김 여사 아이디로 HTS를 이용할 때 별도의 무선 인터넷 장비를 이용했지만, HTS 프로그램 로그인 시점에는 실수로 사무실 인터넷망을 몇 차례 이용했다고 추정하고 있다. 김 여사 계좌를 관리하며 주가조작을 주도했던 블랙펄의 IP가 없는 것이 김 여사 불기소 결정 이유 중 하나였지만 이마저도 뒤집힌 것이다. 법조계와 정치권에서는 김건희 여사의 주가조작 의혹 수사와 관련해 검찰을 강도 높게 비판했다. 유인태 전 국회 사무총장은 지난 19일 CBS 라디오 <김현정의 뉴스쇼>에서 “검찰이 혐의 없다고 했다가 정권이 바뀌고 나서야 재수사에 들어가 파일을 찾아냈다”며 “정말 스스로 자폭한 일이다. 국민들이 보기엔 참 부끄러운 일”이라고 지적했다. 유 전 총장은 “미래에셋도 압수수색했다고는 하지만, 그 중요한 부분은 건드리지 않았다는 것 아니냐”며 “검찰이 그걸 알고 그랬든, 모르고 그랬든 지금 와서 보면 입이 열 개라도 할 말이 없는 상황”이라고 목소리를 높였다. 더불어민주당(이하 민주당)은 검찰이 김건희 여사의 도이치모터스 주가조작 인지 정황이 담긴 녹음파일을 언제 확보했는지 답해야 한다고 촉구했다. 민주당 문금주 원내대변인은 지난 19일 오전 국회에서 기자회견을 열고 “검찰이 4년 전 압수수색을 하고도 확보하지 못했던 김건희 주가조작 증거가 정권이 바뀌자마자 검찰발로 쏟아지고 있다”면서 “주가조작의 ‘스모킹건’인 녹음파일을 검찰이 언제 확보했는지 명확히 밝혀야 한다”고 말했다. 문 대변인은 “새롭게 공개된 육성 파일에는 김 여사가 맡긴 구체적 액수와 수익 배분 내용이 명확하게 담겨있다”면서 “검찰은 4년 동안 존재를 몰랐다가 전혀 생각하지도 못한 곳에서 우연히 파일을 발견했다고 하는데, 이 말을 믿으라는 말이냐”고 물었다. 그러면서 “지난 4년 동안 권력에 기생하며 선택적 수사로 김건희에게 면죄부를 줘왔던 검찰의 족적이 확연히 남아있는데 국민을 우롱하지 말라”고 지적했다. 뒤집히는 불기소 이유 문 대변인은 “김건희만이 아니라 검찰도 특검 대상”이라며 “민중기 특검은 김건희 주가조작 사건뿐만 아니라 검찰 면죄부 수사의 진실도 철저히 수사해 책임자를 법의 심판대에 세워야 한다”고 강조했다. 민주당 정청래 의원은 지난 18일 MBC 라디오 <권순표의 뉴스하이킥>에 출연해 “김건희에게 면죄부를 줬던 검사들을 당장 수사해야 하고, 당장 구속시켜야 한다”며 “(서울중앙지검 수사팀은) 김건희 특검의 수사 대상”이라고 말했다. 부실 수사로 김씨를 무혐의 처분한 책임을 물어야 한다는 취지다. 정 의원은 “같은 검사인데 그때 수사했던 검사는 왜 그걸(통화 녹취 파일) 발견 못했을까? 왜 지금 검사들은 이걸 발견했을까”라며 “국민들도 납득하기 어려울 것이라고 본다”고 말했다. 같은 당 박주민 의원도 이날 페이스북에 “검찰이 봐줬다는 것이 명백해지고 있다. 주가조작보다 더 심각한 범죄는 주가조작을 봐주는 것”이라며 “특검으로 낱낱이 밝혀야 한다. 김건희씨 주가조작을 봐준 사람들 모두 국민을 우롱한 죄까지 모아 최대한의 처벌이 이뤄져야 한다”고 주장했다. 같은 당 장경태 의원도 최소한 수사팀에 대한 감찰·감사가 필요하다고 주장했다. 장 의원은 19일 YTN 라디오 <뉴스파이팅 김영수입니다>와 인터뷰에서 “해당 검사와 수사관에 대한 최소한의 감사, 감찰은 필요하다고 생각한다”며 “통화 녹취가 있다는 걸 알면서도 (파일 확보를) 안 했다면 왜 안 했는지 물어봐야 한다”고 강조했다. 장 의원은 “(주가조작) 1~2차에 걸쳐 3개 계좌를 이용한 사람은 김건희씨밖에 없다”며 “‘공범 중에 왕공범’인 김건희씨만 왜 수사 안 했느냐는 의혹이 있을 수밖에 없다”고도 했다. 부장검사 출신 한 변호사는 “특검이 출범하자 이제야 증거를 찾았다는 점에서 수사의 진정성보다는 수사의 주도권 다툼에 더 가까운 행보로 읽힌다”며 “특검이 제대로 수사하기 전에 검찰이 기소한다면 특검은 도이치모터스 주가조작 사건에 대해서는 수사를 할 수 없고 공소 유지에만 관여할 수 있기 때문”이라고 말했다. 지금은 다르다? 김 여사의 주가조작 외에도 검찰은 내란 핵심 피의자의 보석으로 논란이 되고 있다. 내란 수사는 하지 않고 오히려 핵심 피의자를 풀어주는 데 일조를 하고 있다는 비판이 나오는 것이다. 지난 16일 서울중앙지법 형사합의25부(재판장 지귀연)는 오는 26일 구속 기간 만료를 앞둔 김용현 전 국방부 장관에 대해 조건부 보석을 결정했다. 재판부는 보석 허가 이유에 대해 “현행 형사소송법에 따른 1심의 구속 기간이 최장 6개월로 그 기간 내 심리를 마치는 게 어렵다”며 “구속 기간 만료를 앞두고 피고인 출석을 확보하고 증거인멸을 방지할 보석 조건을 부가하는 결정을 하는 것이 통상의 실무례라는 점을 고려해 이같이 결정했다”고 밝혔다. 김 전 장관은 지난해 12월27일 구속 상태로 재판에 넘겨졌다. 형사소송법상 피고인의 구속 기간은 2개월이 원칙이며, 필요 시 2개월 단위로 2차례 갱신할 수 있다. 이에 법원은 지난 2월25일과 4월22일 김 전 장관의 구속 기간을 갱신했다. 검찰 측은 구속 기간 만료를 열흘가량 앞둔 상황에서 재판부에 보석 조건부 직권보석을 요청했고, 김 전 장관 측은 보석에 반대한다는 의견을 밝혔다. 구속 기간 만료 시에는 단순 석방되는 반면, 보석으로 풀려날 경우 여러 조건이 따라붙는 탓이다. 재판부는 보석 조건으로 ▲법원이 지정하는 일시와 장소에 출석할 것 ▲증거를 인멸하지 않을 것 ▲법원 허가 없이 외국으로 출국하지 않을 것 ▲사건과 관련된 피의자나 피고인, 참고인이나 증인 등과 연락을 주고받지 않을 것 ▲주거 제한 ▲보증금 1억원 납부 등을 명령했다. 김 전 장관이 이 같은 보석 조건을 어길 시에는 보석이 취소되고 보증금이 몰취되며, 1000만원 이하의 과태료가 부과되거나 20일 이내의 감치에 처하게 된다. 앞서 내란중요임무종사 혐의로 구속 기소된 조지호 경찰청장은 혈액암에 따른 건강악화를 이유로 보석 청구가 받아들여져 지난 1월 보증금 1억원 납부와 사건 관계인 등과 연락 금지 등을 조건으로 석방됐다. 내란 우두머리 혐의로 구속 기소된 윤석열 전 대통령은 지난 3월 법원의 구속 취소 결정에 따라 석방됐다. 김 전 장관의 보석으로 인해 노상원 전 사령관, 여인형 전 국군방첩사령관, 이진우 전 국군수도방위사령관, 박안수 전 육군참모총장, 문상호 전 국군정보사령관 등 내란 핵심 피의자들도 보석이 결정될 것으로 보인다. 실제로 군 검찰은 최근 재판에서 이들에게 직권 보석을 요청한 것으로 알려졌다. 부실 수사·내란 동조 등 비판 나와 “특검 시작하면 검찰은 할 게 없다” 다만 김 전 장관이 보증금 제출과 사건 관계자와 연락할 수 없는 조건이 붙은 이런 결정을 받아들일 수 없다며 불복했으며 이로 인해 오는 26일 무조건 석방될 상황인 점을 고려하면, 다른 내란 핵심 피의자들도 보석 결정에 불복하고 석방을 노릴 것으로 예상된다. 검찰과 군검찰은 구속 기간 만료로 석방돼 내란 핵심 피의자들이 다시 모이는 것을 방지하고자 조건부 보석을 요청했다는 입장이지만 ‘내란을 비호하는 행위’ ‘특검을 견제하는 것’이라는 비판이 나왔다. 특검에서 내란종사혐의로 내란 핵심 피의자들의 신병을 확보할 수 없기 때문이다. 조은석 특검은 이를 방지하기 위해 지난 18일 김 전 장관을 위계에 의한 공무집행방해와 증거인멸교사 혐의로 추가 기소했다. 비상계엄 하루 전인 지난해 12월2일 대통령경호처를 속여 비화폰을 지급받아 노상원 전 국군정보사령관에게 전달하고, 같은 달 5일엔 수행비서 역할을 한 민간인 양모씨에게 계엄 서류를 없애라고 한 혐의다. 이는 경찰청 비상계엄 특별수사단 수사로 새롭게 드러난 부분이다. 수사 기록을 넘겨받은 조 특검이 임명 6일 만에 곧장 수사에 돌입한 것은 김 전 장관의 신병 확보를 유지하기 위한 의지로 풀이된다. 내란 특검이 김 전 장관에게 새 혐의로 추가 기소한 데 이어 구속영장을 청구한다면 그의 구속 상태가 유지될 가능성이 있기 때문이다. 이 경우 김 전 장관이 윤 전 대통령 등 사건 관계자와 연락하거나 당시 상황에 대한 ‘말 맞추기’를 할 수 있다는 우려를 일정 부분 덜 수 있다. 특검 입장에서는 기존 수사에서 밝혀지지 않은 외환 의혹 수사를 위해서도 김 전 장관의 신병 확보를 수사의 ‘첫 단추’로 판단한 것으로 해석된다. 같은 이유로 내란 사건으로 구속 기소된 주요 군 장성들이 내란 특검 초기 수사의 주요 대상이 될 것이라는 전망도 나온다. 특검 경험이 있는 한 변호사는 “특검 입장에서는 (주요 인물을) 그냥 풀려 나가게 둘 수 없다는 기조일 것”이라며 “(다른 사령관에 대해서도) 추가로 기소할 것을 찾고 있을 가능성이 크다”고 짚었다. 다만 김 전 장관 측은 특검의 기소를 두고 “수사 준비 기간 중에 있어 공소 제기할 권한이 없음에도 불구하고 직권을 남용해 김 전 장관을 불법 기소했다”며 공소가 기각돼야 한다고 주장하고 있다. 법조계에서는 특검이 수사 시작을 서둘러야 한다는 의견이 나오고 있다. 특검이 수사를 시작하면 검찰에서 더 이상 손을 쓸 수 없기 때문이다. 추가 기소 가능성은? 특검을 경험한 한 변호사는 “최근 검찰의 행보는 검찰개혁을 앞두고 특검과 힘겨루기를 하려는 것으로 보인다”며 “특검 임명 후 20일 동안 특검팀을 구성하는 동안 수사 실적으로 올리거나 해서 특검 내에서 검찰의 목소리를 더 키우기 위해 갑자기 새로운 증거를 갖고 오고 구속 만료를 앞둔 피의자들의 보석을 요청하고 있는 것”이라고 분석했다. 그러면서 “이를 막기 위해서는 조은석 특검처럼 특검이 수사를 빨리 시작해 검찰이 사건에서 손을 뗄 수밖에 없게 만드는 것이 우선으로 보인다”고 말했다. <kcj5121@ilyosisa.co.kr>