북한 해커 조직 라자루스가 법원 내부 전산망에 2년 이상의 기간 동안 침투해 1014 기가바이트(GB)에 달하는 자료를 해킹한 것으로 확인됐다.
경찰청 국가수사본부(국수본)는 11일 라자루스가 지난 2021년 1월7일 이전부터 2023년 2월9일까지 법원 전산망에 침입해 자료 1014GB 분량의 정보를 외부로 전송했다고 밝혔다.
라자루스가 해킹에 사용한 서버 8대 중 1대를 복원해 유출 사실이 확인된 자료는 개인회생 관련 문서 5171개(4.7GB)다. 여기에는 주민등록번호나 계좌번호 같은 개인정보가 포함된 자필진술서, 채무증대 및 지급불능 경위서, 혼인관계증명서, 진단서 등이 포함됐다. 나머지 99.6%에 달하는 1009GB 유출분은 어떤 자료인지 파악하지 못 했다.
 |
| 법원 전산망 해킹 및 자료유출 사건 개요도. 경찰청 제공
|
국수본 관계자는 “공격자는 적어도 2021년 1월7일 이전부터 법원 전산망에 침입해 있었는데, 당시 보안장비의 상세한 기록이 이미 삭제돼 최초 침입 시점과 원인은 밝히지 못했다”고 밝혔다.
경찰은 2차 피해를 막기 위해 유출된 파일 5171개를 지난 8일 법원행정처에 제공하고 유출 피해자들에게 통지하도록 했다.
국수본은 “유출 자료를 받아본 법원에서 개인정보 여부를 판단해 피해자 수를 산정하게 될 것”이라고 밝혔다. 다만 확인된 자료가 외부로 빠져나간 전체 자료의 0.5%에 그쳐 실질적인 피해 규모를 추산하기는 어려울 것으로 보인다.
수사당국은 이번 범행에 사용된 악성 프로그램 유형, 가상자산을 이용한 임대서버 결제내역, IP 주소 등을 바탕으로 이번 사건을 북한 해킹조직의 소행으로 결론 내렸다.
앞서 법원행정처는 지난해 2월 사법부 전산망 공격 사태를 인지하고 자체 보안조치를 취한 것으로 알려졌다. 그러는 사이 서버에 남아있던 유출 자료들이 지워졌다. 침입 시점 이후 한참이 지나서야 수사가 시작돼 해킹 경로나 목적을 확인하지 못했다. 지난해 11월 말 해킹 사실이 보도되자, 12월 초 경찰청·국가정보원·검찰청이 합동조사에 착수했다.
법원 전산망에 깔린 백신 프로그램이 2년 후에나 악성코드를 탐지해낸 것을 두고 법원 보안 체계가 허술한 게 아니냐는 지적도 있다.
이에 대해 국수본 관계자는 “일반적으로 해커는 백신에 걸리지 않는다는 사실을 확인한 후 악성코드를 유포하기에 백신 자체의 성능 미비를 지적하긴 어렵다”며 “백신 프로그램이 업데이트되면서 감지한 것으로 봐야 한다”고 말했다.
법원행정처는 해킹이 북한 소행이라는 수사 당국의 발표가 나오자 “북한과 관련된 것으로 추정되는 공격 주체가 사법부 전산망에 침입했다”며 “국민 여러분께 큰 심려를 끼쳐드린 점에 대해 깊은 사과의 말씀을 드린다”고 전했다.