ndaily

서울시 직원 사칭 피싱 범죄 정황…北 '김수키'와 동일 IP(종합2보)
기사 작성일 : 2025-02-14 00:00:29

옥상에서 본 서울시청사


[촬영 조보희] 서울시청사 조보희 기자 = 서울시청사. 2019.5.21

정수연 정윤주 기자 = 북한 해커로 의심되는 세력이 서울시 직원을 사칭해 피싱 범죄를 꾀한 정황을 경찰이 포착하고 수사에 나섰다.

서울경찰청 안보사이버수사대는 13일 서울시청을 압수수색하고 북한 해커가 사용한 것으로 추정되는 서울시 이메일 계정 정보 등을 확보했다.

경찰과 서울시의 설명을 종합하면 서울시 홈페이지에서 가입해 만들 수 있는 시민 일부가 해킹돼 지난달 피싱 메일을 무작위 발송한 것으로 파악됐다.

서울시 공무원 명의로 된 문제의 메일은 대북전단 살포 관련 비대면 회의가 가능한지 묻는 내용으로, 악성코드가 숨겨진 파일이 첨부돼 있던 것으로 전해졌다.

경찰은 해킹 과정에 사용된 IP 주소가 북한 정찰총국 산하 해커조직 '김수키'가 과거 범행에 썼던 IP와 같은 것으로 보고 연관성을 추적 중이다.

김수키는 정부 기관이나 기자 등을 사칭해 피싱 메일을 보내는 수법을 사용해왔다.

경찰 관계자는 "IP 하나로 특정 조직의 소행이라 할 수는 없다"며 "여러 가능성을 열어놓고 수사를 진행 중"이라고 말했다.

서울시는 이날 해킹 사실을 언론에 공지하고 서울시 공식 아닌 이메일은 열람하지 말라고 시민들에게 당부했다.

사칭 이메일로 인한 피해가 발생한 경우 경찰청 긴급 신고(☎ 112) 또는 서울시 정보시스템과(☎ 02-2133-2995)에 신고하면 된다.

댓글