플레이어로 건너뛰기본문으로 건너뛰기
정부 웹사이트 등 해킹…재력가 대상 수백억 갈취
중국 국적 총책 2명 등 조직원 18명 검거
공공·민간 웹사이트 해킹해 개인정보 가로채
16명에게서 390억 가로채…250억은 미수 그쳐


얼마 전 우리나라 정부기관이나 공공 웹사이트를 해킹해 재력가나 유명인들의 개인정보를 알아내고 계좌에서 수백억 원을 가로챈 국제 해킹조직원들이 검거됐습니다.

탈취한 개인정보로 몰래 알뜰폰을 개통하고 비대면 인증체계를 무력화하는 등 구체적인 범행 수법이 드러났습니다.

취재기자 연결해 자세한 내용 알아봅니다. 유서현 기자!

BTS 정국 등 재력가들의 개인정보를 해킹해 수백억을 뜯어낸 일당이 검거됐다는 소식을 얼마 전에 전해드렸는데, 경찰이 구체적인 수법 등 수사 결과를 발표했죠?

[기자]
서울경찰청 사이버수사대가 정부 웹사이트 등을 해킹해 재력가들 대상으로 수백억 원을 뜯어낸 혐의를 받는 국제해킹조직원들을 검거했습니다.

검거된 조직원은 모두 18명인데, 해킹 등 핵심 범행을 맡은 총책 2명은 전부 중국 국적, 조선족이었습니다.

이들은 2023년 7월부터 지난 4월까지 여러 공공·민간 웹사이트 해킹해 개인, 금융, 인증 정보를 탈취해 수백억 원을 가로챈 혐의를 받습니다.

피해자 대부분은 사회적으로 저명한 재력가로 일당은 16명으로부터 390억 원을 뜯어냈고 10명으로부터 250억 원을 가로채려다 미수에 그친 것으로 파악됐습니다.

이들은 피해자 명의로 계좌를 개설하거나 돈을 가로채는 등 범행을 저지르면서 실명인증, 신분증 진위 여부 인증, 계좌인증 등 비대면 인증체계를 모두 통과한 것으로 확인됐습니다.


어떻게 이런 범행이 가능했던 건가요?

[기자]
먼저 일당은 보안이 약한 정부 공공기관이나 IT 플랫폼 업체 웹사이트를 해킹해 개인정보를 빼냈습니다.

이들은 피해자 258명의 이름과 전화번호, 계좌번호와 금융자산 잔고 등 다수의 정보를 얻는 데 성공했는데요.

이러한 정보를 바탕으로 일단 자산이 많은 재력가를 1차 범행 대상으로 선정했습니다.

이후 다시 한 번 범행 대상을 가려냈는데, 수감 중인 기업 회장이나 군 입대 중이거나 해외 체류 중인 연예인 등을 노렸습니다.

알뜰폰 개통서비스를 해킹해 무단 개통하면 사업법에 따라 해당 명의자에게 알림이 가는데, 그 알림을 곧바로 받을 수 없는 사람들을 고른 겁니다.

이렇게 휴... (중략)

YTN 유서현 (ryush@ytn.co.kr)

▶ 기사 원문 : https://www.ytn.co.kr/_ln/0103_202508281358018263
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424

▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs

[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]

카테고리

🗞
뉴스
트랜스크립트
00:00얼마 전 우리나라 정부기관이나 공공 웹사이트를 해킹해 재력가나 유명인들의 개인정보를 알아내고
00:06그 계좌에서 수백억 원을 가로챈 국제 해킹 조직원들이 검거됐습니다.
00:11탈취한 개인정보로 몰래 알뜰폰을 개통하고 비대면 인증체계를 무력화하는 등 구체적인 범행 수법이 드러났습니다.
00:20취재기자 연결해서 자세한 내용 알아보겠습니다.
00:22유세용 기자, BTS 전국 등 재력가들의 개인정보 해킹 소식도 얼마 전에 전해드렸는데
00:28경찰이 수사 결과를 발표했죠?
00:31서울경찰청 사이버수사대가 정부 웹사이트 등을 해킹해 재력가들 대상으로 수백억 원을 뜯어낸 혐의를 받는 국제 해킹 조직원들을 검거했습니다.
00:41검거된 조직원은 모두 18명인데 해킹 등 핵심 범행을 맡은 총책 2명은 전부 중국국적 조선족이었습니다.
00:50이들은 2023년 7월부터 지난 4월까지 여러 공공, 민간 웹사이트를 해킹해 개인, 금융인증 정보를 탈취해 수백억 원을 가로챈 혐의를 받습니다.
01:02피해자 대부분은 사회적으로 저명한 재력가로 일당은 16명으로부터 390억 원을 뜯어냈고
01:0810명으로부터 250억 원을 가로채려다 미수에 그친 거로 파악됐습니다.
01:13이들은 피해자 명의로 계좌를 개설하거나 돈을 가로채는 등 범행을 저지르면서 실명인증, 신문증, 진위여부인증, 계좌인증 등 비대면 인증 체계를 모두 통과한 거로 확인됐습니다.
01:30그런데 어떻게 이런 범행이 가능했던 건가요?
01:34먼저 일당은 보안이 약한 정부 공공기관이나 IT 플랫폼 업체 웹사이트를 해킹해 개인 정보를 빼냈습니다.
01:42이들은 피해자 258명의 이름과 전화번호, 계좌번호와 금융자산 잔고 등 다수의 정보를 얻는 데 성공했는데요.
01:52이러한 정보를 바탕으로 일단 자산이 많은 재력가를 1차 범행 대상으로 선정했습니다.
01:58이후 다시 한 번 범행 대상을 가려냈는데 수감 중인 기업 회장 또는 군 입대 중이거나 해외 체류 중인 연예인 등을 노렸습니다.
02:06알뜰폰 개통 서비스를 해킹해 무단 개통하면 사업법에 따라 해당 명의자에게 알림이 가는데 그 알림을 곧바로 받을 수 없는 사람들을 고른 겁니다.
02:18이렇게 휴대전화 본인 인증을 할 수 있게 되자 모바일 신분증이나 공동인증서, 아이핀을 발급받거나 신규 계좌를 개설하는 등의 범행이 가능해졌습니다.
02:27이들 일당은 피해자 명의로 OTP 무단 발급까지 해, 이체 한도를 일일에 5억까지 높이기도 한 거로 조사됐습니다.
02:39해킹 대상이 됐던 취약한 기관들에 대한 조치는 이루어졌습니까?
02:44네, 경찰은 공공과 민간기관 22곳에 취약점 24가지를 발견했다고 밝혔는데요.
02:52비밀번호 오류 제한 횟수가 정해져 있지 않았던 사이트 등입니다.
02:56경찰은 해당 기관들의 문제점을 통보하고 보안 개선 조치를 마쳤다고 말했습니다.
03:02또 범행이 적발된 뒤인 지난해 5월 이후로는 피해 사실이 접수되지 않았다고 밝혔습니다.
03:09그러면서 수사를 통해 확인된 보안 취약 요소는 개선됐지만,
03:13휴대전화, 비대면 개통 절차 등에 잠재된 보안 취약 요소가 있을 수 있는 만큼 더욱 철저한 점검이 필요하다고 강조했습니다.
03:22경찰은 또 본인 명의로 개통된 휴대전화나 금융거래 내역을 수시로 확인해
03:28알 수 없는 기록이 발견되면 즉시 신고하는 등
03:31개인정보보안 수칙을 생활 속에서 꾸준히 실천해달라고 당부했습니다.
03:37지금까지 사회부에서 전해드렸습니다.
03:39감사합니다.
03:41감사합니다.
첫 번째로 댓글을 남겨보세요
댓글을 추가하세요

추천