북한 ‘라자루스’ 소행…유출 규모 1,000 GB에 달해

입력 2024.05.11 (21:14) 수정 2024.05.11 (21:43)

읽어주기 기능은 크롬기반의
브라우저에서만 사용하실 수 있습니다.

[앵커]

지난해 있었던 사법부 전산망 해킹 사건에 대한 합동 수사결과가 나왔습니다.

북한 해킹조직 라자루스의 소행으로 드러났습니다.

유출된 자료는 천 기가바이트 분량으로 당초 알려진 것보다 훨씬 많았습니다.

공민경 기잡니다.

[리포트]

지난해 발생한 '사법부 전산망 해킹 사건'.

악성 프로그램을 통해 수백 기가바이트의 법원 자료가 빠져나간 정황이 포착돼, 법원행정처장이 대국민사과를 하기도 했습니다.

이 사건에 대해 경찰 등이 지난해 12월부터 합동수사한 결과, 모두 1,014기가바이트의 자료가 2년 동안 유출된 것이 확인됐습니다.

기존에 알려진 수백 기가바이트 규모보다 훨씬 큰 규모입니다.

사용된 악성 프로그램과 서버 결제내역 등을 추적한 결과, 북한 해킹조직 '라자루스'의 소행으로 드러났습니다.

이들은 추적을 피하기 위해 국내와 해외 서버 8개를 거쳐 자료를 빼갔고, 경찰은 이 가운데 한 서버에 남아 있던 파일 약 5천 1백여 개를 발견했습니다

발견된 유출 파일은 4.7GB 규모로, 개인정보가 담긴 자필진술서나 채무증대 경위서 등 '회생 사건' 관련 문서였습니다.

그러나 이렇게 내용이 확인된 유출 자료는 전체의 0.5%에 불과한 상황.

나머지 서버에는 자료가 남아 있지 않아, 라자루스가 어떤 이유로, 무슨 자료를 빼갔는지는 알 수 없게 됐습니다.

법원 전산망에 언제부터, 어떤 방식으로 침입해 있었는지도 밝히지 못했습니다.

자료 유출은 2021년 6월부터 2년 동안 이뤄졌는데, 저장 용량의 한계로 2021년 1월 이전의 보안장비 상세 기록이 삭제돼, 최초 침입 시점을 알 수 없기 때문입니다.

경찰 관계자는 "지난해 2월 법원이 침입 사실을 확인했지만 이를 통보하지 않아 한참 뒤에 수사 착수를 했다"며, 수사에 한계가 있었다고 설명했습니다.

법원행정처는 개인정보가 유출된 피해자에게 신속히 통지할 계획이라며, 재발 방지를 위해 최대한 노력하겠다고 밝혔습니다.

KBS 뉴스 공민경입니다.

영상편집:최근혁/그래픽 제작:박미주

■ 제보하기
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : kbs1234@kbs.co.kr
▷ 유튜브, 네이버, 카카오에서도 KBS뉴스를 구독해주세요!


  • 북한 ‘라자루스’ 소행…유출 규모 1,000 GB에 달해
    • 입력 2024-05-11 21:14:36
    • 수정2024-05-11 21:43:19
    뉴스 9
[앵커]

지난해 있었던 사법부 전산망 해킹 사건에 대한 합동 수사결과가 나왔습니다.

북한 해킹조직 라자루스의 소행으로 드러났습니다.

유출된 자료는 천 기가바이트 분량으로 당초 알려진 것보다 훨씬 많았습니다.

공민경 기잡니다.

[리포트]

지난해 발생한 '사법부 전산망 해킹 사건'.

악성 프로그램을 통해 수백 기가바이트의 법원 자료가 빠져나간 정황이 포착돼, 법원행정처장이 대국민사과를 하기도 했습니다.

이 사건에 대해 경찰 등이 지난해 12월부터 합동수사한 결과, 모두 1,014기가바이트의 자료가 2년 동안 유출된 것이 확인됐습니다.

기존에 알려진 수백 기가바이트 규모보다 훨씬 큰 규모입니다.

사용된 악성 프로그램과 서버 결제내역 등을 추적한 결과, 북한 해킹조직 '라자루스'의 소행으로 드러났습니다.

이들은 추적을 피하기 위해 국내와 해외 서버 8개를 거쳐 자료를 빼갔고, 경찰은 이 가운데 한 서버에 남아 있던 파일 약 5천 1백여 개를 발견했습니다

발견된 유출 파일은 4.7GB 규모로, 개인정보가 담긴 자필진술서나 채무증대 경위서 등 '회생 사건' 관련 문서였습니다.

그러나 이렇게 내용이 확인된 유출 자료는 전체의 0.5%에 불과한 상황.

나머지 서버에는 자료가 남아 있지 않아, 라자루스가 어떤 이유로, 무슨 자료를 빼갔는지는 알 수 없게 됐습니다.

법원 전산망에 언제부터, 어떤 방식으로 침입해 있었는지도 밝히지 못했습니다.

자료 유출은 2021년 6월부터 2년 동안 이뤄졌는데, 저장 용량의 한계로 2021년 1월 이전의 보안장비 상세 기록이 삭제돼, 최초 침입 시점을 알 수 없기 때문입니다.

경찰 관계자는 "지난해 2월 법원이 침입 사실을 확인했지만 이를 통보하지 않아 한참 뒤에 수사 착수를 했다"며, 수사에 한계가 있었다고 설명했습니다.

법원행정처는 개인정보가 유출된 피해자에게 신속히 통지할 계획이라며, 재발 방지를 위해 최대한 노력하겠다고 밝혔습니다.

KBS 뉴스 공민경입니다.

영상편집:최근혁/그래픽 제작:박미주

이 기사가 좋으셨다면

오늘의 핫 클릭

실시간 뜨거운 관심을 받고 있는 뉴스

이 기사에 대한 의견을 남겨주세요.

수신료 수신료

많이 본 뉴스