한수원 퇴직한 직원 명의로 악성 메일 유포

입력 2014-12-25 18:13

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

‘원전반대그룹(Who Am I)’이란 이름의 해커는 수년 전 퇴직한 직원들 명의로 지난 9일 한수원 임직원에게 대량으로 이메일을 뿌리는 등 주도면밀하게 해킹을 준비한 것으로 드러났다.

한국수력원자력의 원전 도면 등 유출 사건을 수사 중인 개인정보범죄 정부합동수사단(단장 이정수 부장검사)은 지난 9일 한수원 퇴직자 명의의 이메일 계정에서 현직 직원에게 다량의 악성 이메일이 발송된 사실을 25일 확인했다.

한수원 직원들은 당시 누군가로부터 이메일을 받았고 해당 이메일에 첨부된 한글파일에는 악성코드가 심어져 있었던 것으로 조사됐다. 악성코드는 300여개에 이른다. 합수단은 현재 분석에 들어갔다.

한수원은 발송 이메일 명의자인 퇴직자를 상대로 조사를 진행하고 있다. 하지만 합수단은 해당 퇴직자 명의가 도용당했을 가능성이 높을 것으로 보고 있다.

지난 15일부터 5차례에 걸쳐 원전 도면 등 한수원 주요 유출자료를 인터넷과 트위터 등에 게시한 인물과 비슷한 수법으로 이메일이 발송됐기 때문이다.

합수단 조사 결과 이메일 발송자는 인터넷 가상사설망(VPN) 서비스를 통해 할당받은 IP를 활용했다. 해당 IP에서는 중국 선양에서 접속된 흔적들이 나타났다. 이는 자료 유출범 추정 인물이 추적을 회피하기 위한 방식과 유사하다.

이에 따라 합수단은 지난 9일 악성 이메일을 유포한 자와 유출 자료를 게시한 범인 추정 인물이 동일인 내지 동일그룹일 가능성이 높다고 판단하고 있다.

합수단 관계자는 "원전 유출 자료를 공개한 인물과 한수원 직원들에게 이메일을 보낸 인물은 100% 단정할 수 없지만 동일인 내지 동일 그룹으로 추정할 만한 정황이 있다"고 전했다.

실제로 이메일 발송에 사용된 IP와 유출 자료가 담긴 글을 올리는 데 활용한 IP를 비교한 결과 12개의 숫자 중 끝자리 하나만 다르게 나오는 등 상당한 유사점이 있다는 사실을 확인한 것으로 전해졌다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 쯔양·닥터프렌즈·닥터딩요와 함께하는 국내 최초 계란 축제 '에그테크코리아 2025' 개최
  • 흰자는 근육·노른자는 회복…계란이 운동 식단에서 빠지지 않는 이유 [에그리씽]
  • 홍명보호, 멕시코·남아공과 A조…'죽음의 조' 피했다
  • 관봉권·쿠팡 특검 수사 개시…“어깨 무겁다, 객관적 입장서 실체 밝힐 것”
  • 별빛 흐르는 온천, 동화 속 풍차마을… 추위도 잊게 할 '겨울밤 낭만' [주말N축제]
  • FOMC·브로드컴 실적 앞둔 관망장…다음주 증시, 외국인 순매수·점도표에 주목
  • 트럼프, FIFA 평화상 첫 수상…“내 인생 가장 큰 영예 중 하나”
  • “연말엔 파티지” vs “나홀로 조용히”⋯맞춤형 프로그램 내놓는 호텔들 [배근미의 호스테리아]
  • 오늘의 상승종목

  • 12.05 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 134,272,000
    • -1.92%
    • 이더리움
    • 4,550,000
    • -3.13%
    • 비트코인 캐시
    • 865,000
    • +1.53%
    • 리플
    • 3,061
    • -1.26%
    • 솔라나
    • 199,600
    • -2.87%
    • 에이다
    • 621
    • -4.46%
    • 트론
    • 431
    • +1.17%
    • 스텔라루멘
    • 361
    • -3.48%
    • 비트코인에스브이
    • 30,450
    • -1.04%
    • 체인링크
    • 20,440
    • -2.99%
    • 샌드박스
    • 211
    • -4.52%
* 24시간 변동률 기준