탈북자 지원 '하나센터' 해킹 사고
성명·생년월일·주소 담긴 파일 유출
몇년새 탈북자 노린 해킹 시도 급증
통일부 "심려 죄송…피해 구제 노력"


탈북민 1000명 개인정보 털렸다…해커 신원·목적 몰라
AD
원본보기 아이콘


[아시아경제 김동표 기자] 탈북민의 남한사회 정착을 지원하는 하나센터에서 해킹 사고가 발생해 탈북민 1000여명의 개인정보가 유출됐다. 해커의 신원이나 목적 등은 알려진 바가 없지만 최근 탈북민을 노린 해킹시도가 급증하는 추세여서 북한과의 연계 가능성에 대한 우려가 제기되고 있다.

◆성명·생년월일·주소 담긴 파일 유출
28일 통일부는 "경북하나센터에서 사용하던 PC 1대가 악성코드에 감염된 사실을 지난 19일 확인하고 경찰에 수사를 의뢰했다"고 밝혔다. 해킹은 악성코드를 심은 이메일을 통해 이뤄졌다. 한 직원이 문제의 메일을 열어보면서 PC가 악성코드에 감염됐다. PC에 저장된 탈북민 지원업무 파일이 유출된 것이다. 이 파일 안에는 경상북도 22개 시ㆍ군에 거주하는 탈북민 997명의 성명·생년월일·주소가 포함됐다. 전화번호·휴대전화 등 다른 정보는 담기지 않았다.


정부는 피해 사실을 확인하고 유사사례 확산 방지를 위해 지난 21일 전국 25개 모든 하나센터에서 해킹 여부 및 개인정보 관리 긴급 자체점검을 실시했다. 통일부·관계기관·하나재단 합동점검단도 24일과 26일 양일간 모든 하나센터 대상 해킹 여부 현장점검을 실시했다.

통일부 당국자는 "경북하나센터 외 다른 하나센터에서는 해킹 및 개인정보 유출 사고가 없었음을 확인했다"고 말했다. 또 27일부터 개인정보가 유출된 탈북민들에게 이런 사실을 개별 통지하고 있으며 현지에서 '피해접수처'를 운영 중이다.


다만 유출 내용에 주소가 포함됨에 따라 개인정보 유출사실을 통보받은 탈북민들의 불안이 쉬 가라앉지 않고 있다. 통일부 당국자는 "이사 지원을 포함해 법적 테두리 내에서 피해자들의 요구사항을 적절히 처리할 수 있게 노력하겠다"고 말했다.


◆탈북자 노린 중국발 해킹 급증하고 있다

탈북민 1000명 개인정보 털렸다…해커 신원·목적 몰라 원본보기 아이콘


이번 해킹의 목적과 배경은 밝혀진 바가 없다. 그러나 최근 몇년새 탈북민의 개인정보를 노린 해킹이 증가하고 있어 이런 추세와 무관치 않다는 해석이 나온다. 고려대 정보보호대학원 사이버국방학과 권헌영 교수는 "북한의 소행으로 의심될 소지가 높은 사건"이라면서 특히 중국발 해킹의 가능성을 높게 봤다.


실제로 자유한국당 정양석 의원이 통일부로부터 제출받은 자료에 따르면 지난 2014년부터 2018년 8월까지 남북하나재단에 대한 해킹 시도 및 사이버 공격은 3546건이었다. 이중 3085건(86%)이 탈북자들의 개인정보가 고스란히 들어 있는 시스템의 정보수집을 위한 것으로 밝혀졌다. 해킹에 이용된 IP의 국가별 현황은 중국이 압도적이다. 3546건의 해킹과 사이버공격의 절반에 이르는 1670건(47%)이 중국발이었다.


더불어민주당 박병석 의원도 지난 10월 통일부로부터 제출받은 자료를 통해 "2014년에서 18년에 이르기까지 통일부를 대상으로 한 사이버공격은 1518건에 달했다"고 밝혔다. 탈북자 정보 수집이 가능한 공격유형인 시스템 정보수집은 전년 동기 대비 11배나 급증한 것으로 드러났다.


탈북민 1000명 개인정보 털렸다…해커 신원·목적 몰라 원본보기 아이콘


◆탈북자 개인정보 관리 미흡 논란
경상북도 구미에 본부를 둔 경북하나센터는 경산시를 제외한 경상북도 내 22개 시·군의 탈북민을 지원하는 기관이다. 한 민간기관이 2010년부터 위탁받아 운영하고 있다.


통일부는 하나원을 수료한 탈북민의 지역 적응을 돕기 위해 전국에 25개 하나센터를 두고 있다. 민간이 맡아 운영하지만 하나센터도 공적 업무를 수행하는 기관인 만큼, 신변에 위협을 느낄 수도 있는 탈북민들의 개인정보를 보다 엄격히 관리했어야 하는 것 아니냐는 지적이 나온다. 직원 개인의 관리 소홀을 보완할 만한 시스템도 미흡했다.


통일부는 사이버보안 강화를 위해 모든 직원이 업무망 PC와 인터넷망 PC를 분리해 갖는 '망 분리'를 전 지역 하나센터에서 시행하기로 하고 올해 시스템 구축 작업을 진행해 왔지만, 실제 운용은 내년부터 할 예정이었다고 설명했다.

AD

통일부 관계자는 "지난해 예산안을 신청하고 반영을 받아서 올해 (망 분리) 작업을 하는 과정에서 늦어졌다"고 말했다. 통일부는 "여러 탈북민에게 심려를 끼쳐드려 죄송스럽게 생각하며, 법 제도적 보완 등 탈북민 개인정보 보호 강화와 피해 방지를 위해 다각도의 노력을 기울이겠다"고 밝혔다.


탈북민 1000명 개인정보 털렸다…해커 신원·목적 몰라 원본보기 아이콘



김동표 기자 letmein@asiae.co.kr

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>

함께 보면 좋은 기사

새로보기

내 안의 인사이트 깨우기

취향저격 맞춤뉴스

많이 본 뉴스

당신을 위한 추천 콘텐츠

놓칠 수 없는 이슈