[기자수첩] 내란에 가려졌던 ‘대한민국 정부 해킹’ 뒷얘기 작성일 02-19 36 목록 <div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xxVwLMB3wd"> <p contents-hash="e665192cb746538f6dc7a394287ad54367eab3abe34c48a095b619452489f784" dmcf-pid="yyIB1WwaEe" dmcf-ptype="general"><strong>[3줄 요약]</strong><br><u>1. 프랙보고서 저자, 6월 방첩사에 가장 먼저 해킹 알렸지만 방치<br>2. 비상계엄 재판 대상 방첩사, 해킹은 우선순위 밀려<br>3. 내란이 국가 보안에 준 위협 조명해야</u></p> <p contents-hash="e2788e2f8c5c2f5558e236d15761b1b7b363e330c3abc2a5a0503c09f850797c" dmcf-pid="W0XxbpyOwR" dmcf-ptype="general">[보안뉴스 강현주 기자] 2024년 12월 3일 대한민국에 비상계엄이 선포된 날로부터 433일, 주범인 윤석열 전 대통령이 ‘내란 우두머리’ 혐의 사건 선고공판에서 무기징역을 선고받았다. 재판부는 이번 ‘국헌문란 목적 내란죄’로 치러야 했던 사회적 비용에 대해 “산정할 수 없을 정도의 어마어마한 피해”라고 했다. </p> <p contents-hash="4111b4dca3dd0609017d4f012806441f55c0f0d5368eeb876e60a149fc3f2c3d" dmcf-pid="YpZMKUWIwM" dmcf-ptype="general">내란을 둘러싼 정치적 분열과 사회적 혼란에 온갖 시선과 국가 리소스가 집중되는 동안, ‘어마어마한 사회적 비용’에 포함되는 가장 중요한 것 하나가 가려졌다. 바로 ‘국가 사이버 위협’이다. </p> <figure class="figure_frm origin_fig" contents-hash="3de1bd713d2e5fba2b1f5fcbee0ba93a67ca18a575b5fd6df151b74f8cd5f6cd" dmcf-pid="GU5R9uYCrx" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/19/552815-KkymUii/20260219185724090gltc.jpg" data-org-width="1000" dmcf-mid="BicLyIaes2" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/19/552815-KkymUii/20260219185724090gltc.jpg" width="658"></p> </figure> <div contents-hash="06ee5789064b9a3b767af8943e5b42e5ad2805a4ac306f12cd0a586e1b653cb7" dmcf-pid="Hu1e27GhIQ" dmcf-ptype="general"> <div> <p>▲윤석열 전 대통령이 내란 우두머리 공판에서 무기징역을 선고받았다. [출처: 연합]</p> </div> <br>지난해 8월 독립 해커 ‘세이버’(Saber)에 의해 대한민국 정부가 북한 또는 중국 배후 사이버 공격자에게 해킹을 당한 사실이 밝혀진 바 있다. 공격자는 행안부, 외교부, 방첩사, 통일부, 국내 통신사 등을 대규모로 해킹했고, 이 내용을 이른바 ‘프랙(Phrack) 보고서’를 통해 공개했다. 국가정보원은 보고서가 공개되기 이 정보를 입수했고 조치에 나섰다. 추후 국정원과 행안부의 발표에 따르면 국정원이 처음 해킹 사실을 인지한 것은 7월이다. </div> <p contents-hash="6917759315481896b54f1186d4c02dffc06126f3684e373fae490a7389905fad" dmcf-pid="X7tdVzHlwP" dmcf-ptype="general">이같은 내용을 지난해 8월 ‘대한민국 정부가 털렸다’라는 제목으로 단독보도한 바 있는 <보안뉴스>는 프랙 보고서를 작성한 세이버와의 인터뷰를 통해 알게된 사실이 있다. </p> <p contents-hash="0a731b9a20c6b40b7f0475b5123e9e9bd165f61403301dd2878a6d0cf86fe75f" dmcf-pid="ZzFJfqXSw6" dmcf-ptype="general">한국 정부 해킹 사실을 가장 먼저 공유 받은 기관은 방첩사였다는 점과, 공유 받고도 방치했다는 점이다. 방첩사는 군 정보수사기관으로, 우리나라 군사 기밀 및 방산 기술 보안의 핵심 기관이다. 또 국정원이 주도하는 국가 사이버 위협 정보 공유 체계의 주요 구성원이다. </p> <p contents-hash="82f0c1d91ac6a8cac5b192abdc5a68cb598fe1529eb76961977b0a31113284a3" dmcf-pid="5q3i4BZvr8" dmcf-ptype="general">세이버는 프랙 보고서에 한국 정부 해킹 내용을 공개하기 전 약 2개월 전인 2024년 6월 17일 방첩사에 해킹 사실을 가장 먼저 알렸다. 상대가 해킹당했음을 알려주고 조치의 필요성을 경고해주는 해커들간 프로토콜인 ‘책임감 있는 공개’(Responsible Disclosure) 이메일을 방첩사에 가장 먼저 전달한 것이다. </p> <p contents-hash="0bf73430cbbeb8e663e774ba3bd6af8b62cb5042bea9aafd66516b37d6a6d626" dmcf-pid="1B0n8b5TE4" dmcf-ptype="general">하지만 국정원이 정부 해킹을 처음 인지한 것은 7월이다. 방첩사가 처음 알게된 6월부터 약 한달의 공백이 있었다. </p> <p contents-hash="e3f0d2bc1c1a5ceecf83e4e84d39626696a1fba60964d727e31c7d0c40214ec9" dmcf-pid="tbpL6K1yDf" dmcf-ptype="general">세이버는 기자와의 인터뷰를 통해 “2024년 6월에 방첩사에 해킹 사실을 이메일로 알렸고, 이어 7월에 한국인터넷진흥원(KISA)과 통일부 등에도 메일로 알렸으나 공식적인 답장이 준 것은 KISA 뿐이었다”고 밝혔다. </p> <p contents-hash="f723b19b6052e7758a3e4e0f4da8c32abef53be7778b0af68d0cad133cc0e0ac" dmcf-pid="FKUoP9tWwV" dmcf-ptype="general">즉 국가 안보와 직결되는 군사 보안을 다루는 방첩사가, 한국과 지정학적 갈등이 있는 국가배후로 추정되는 공격자로부터의 해킹이라는 중대한 사안을 공유 받고도 방치했다는 얘기다.</p> <p contents-hash="0defd3c873f01987d225c128fd6e59fc51ca71e0e2b52b21102a3dbed7bec693" dmcf-pid="3R4mgeKpD2" dmcf-ptype="general">추후 당국 한 관계자는 이와 관련 “프랙보고서 저자인 세이버가 메일을 보냈다는 2024년 6월경, 방첩사는 계엄 이슈로 조직이 매우 어수선했으며, 세이버의 메일에 신경쓸 정신이 없었을 것”이라며 “국정원과 사이버 위협 정보를 공유하는 기관에 방첩사가 포함됐지만 6월 국정원에 관련 내용이 공유되지 않았다”고 밝혔다. </p> <p contents-hash="b22dc8388fb955e201d577fd3cccd00156d159646488ddc335f7ffc7855df269" dmcf-pid="0e8sad9UI9" dmcf-ptype="general">널리 알려진 바와 같이, 방첩사는 비상계엄 선포 당시 ‘체포조 지원’ 행위로 재판 대상이 됐다. 윤 전 대통령이 탄핵이 되고 2024년 6월 정권이 바뀌었다. 내란 세력 척결을 우선 과제로 내세웠던 새 정권이 들어 선 달, 방첩사 내부에 얼마나 비상이 걸렸을지 상상하는 것은 어렵지 않다. </p> <p contents-hash="e52a5a8b62363c7b7cadee48bd8ebd40184e7d2b6f50b50c1aef0c3a751e0b04" dmcf-pid="pd6ONJ2urK" dmcf-ptype="general">그 6월, 신원도 모르는 한 독립 해커의 “당신들은 해킹 당했고, 조치가 필요합니다”라는 외침은 우선 순위에서 밀리고도 남았으리라. 악의적 국가 배후 공격자들에게 군사 보안의 문을 열어줬다는 사실을 공유 받고도 속수무책 인지조차 버거웠을 상황이 그려진다. </p> <p contents-hash="8624b79f882cd2eaedc632227dbac95ab13b47794244060f8250f9fc82a9e40b" dmcf-pid="UJPIjiV7rb" dmcf-ptype="general">이런 식으로, 433일전 12.3 비상계엄은 대한민국 국가 사이버 보안에도 아주 해로웠다. 덧붙이자면, 윤 전 대통령이 계엄을 처음으로 암시한 발언을 한 것은 2022년 11월이었고, 우리 정부 해킹 시작 추정일은 2022년 9월경부터로 알려졌다. </p> <p contents-hash="bca758bb9aaea6cf8c89cf5c680cf42c7b89c8e890bf2765ed10417a3a0cd8b9" dmcf-pid="uiQCAnfzDB" dmcf-ptype="general">내란이 가져온 정치·사회·경제적 손실과 그 복구에 현 정권이 집중하는 것은 당연하다. 하지만 내란이라는 충격에 가리워져 시선 받지 못한, 알고도 놓칠뻔한 국가 사이버 위협, 국가 안보를 조명해야 한다. 보안인이라면, 아니 AI 3대 강국 도약에 나서는 나라라면, 같은 시기 진행되고도 비상계엄의 그늘에 가려졌던 ‘대한민국 정부 해킹’을 되짚어봐야 한다. </p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p> 관련자료 이전 김구라,그리 해병대 전역 이은 행운남‥ ‘더 로직’ 최종회 MC 깜짝 등장 02-19 다음 혈액검사 한 번으로 알츠하이머 증상 ‘시작 시점’ 예측한다 02-19 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.