전체기사 최신뉴스 GAM 라씨로
KYD 디데이
글로벌 일본

속보

더보기

아사히 "미쓰비시전기, 10년간 최소 4곳의 中해킹그룹 공격 받아"

기사입력 : 2020년01월22일 14:49

최종수정 : 2020년01월22일 14:49

'틱' 외에 '블랙테크', '오로라판다', '엠디비' 등 3곳 언급

[서울=뉴스핌] 김은빈 기자 = 일본의 미쓰비시(三菱)전기가 최소 4곳 이상의 중국계 해킹그룹으로부터 공격을 받은 것으로 보인다고 22일 아사히신문이 전했다.  

앞서 미쓰비시전기는 지난 20일 저녁 대규모 사이버 해킹 공격을 받아 채용 응모자·종업원·퇴직자 등 최대 8122명 분의 개인정보와 거래처 기밀이 유출됐을 가능성이 있다고 발표했다. 부정 접속은 지난해 6월 28일에 이뤄졌으며, 중국계 해킹그룹 'Tick(틱)'이 관여됐을 가능성이 높다고 알려졌다.

하지만 신문은 복수의 관계자를 인용해 지난 10년 간 미쓰비시를 공격한 중국계 해킹그룹이 틱을 포함해 최소 4곳 이상 있다고 전했다. 새롭게 언급되는 그룹은 BlackTech(블랙테크), AuroraPanda(오로라판다), Emdivi(엠디비) 등 3곳이다. 

[도쿄 로이터=뉴스핌] 오영상 전문기자 = 미쓰비시전기의 로고. 2020.01.20 goldendog@newspim.com

이 가운데 블랙테크는 주로 대만이나 일본의 제조기업을 표적으로 삼는 집단이다. 보안회사인 트렌드마이크로에 따르면, 블랙테크는 기밀정보를 훔쳐 스파이활동을 한다. 다만 비교적 새롭게 만들어졌기 때문에 정보가 적어 실태는 불분명하다. 

미쓰비시전기 관계자에 따르면 블랙테크의 공격을 처음으로 발견한 건 2017년 후반이다. 중국에 있는 미쓰비시전기 관련회사를 경유해 일본 내 시스템을 침입했던 흔적이 발견됐다. 그 뒤 한동안 블랙테크의 부정접속은 확인되지 않았지만 지난해 일본 본사와 거점에서 흔적이 발견됐다. 

발견하게 된 계기는 지난해 6월 28일의 부정접속이었다. 이 일을 계기로 미쓰비시전기는 사내조사에 착수했고, 사내 PC에 깔려있던 트렌드마이크로사의 바이러스 대응 소프트웨어 '바이러스 버스터'의 관리서버 결함이 해킹그룹에게 악용됐음을 확인했다. 해킹그룹이 결함을 발판삼아 미쓰비시전기 본사 등에 접속했던 것이다.

트렌드마이크로사에 따르면 해당 결함은 이미 지난해 10월 공표돼 수정됐다. 결함을 악용했던 서버 공격을 2건 확인했다고 밝혔지만 여기에 미쓰비시전기가 해당되는지 여부에 대해선 "개별기업이나 단체에 관한 정보는 당사에서 답변할 수 없다"고 했다. 

당초 미쓰비시전기 사내 조사에선 방위관련 기밀정보를 주로 노리는 틱의 관여 의혹이 부상했었다. 틱 역시 중국에 있는 관련회사를 침입 발판으로 삼기 때문에 수법 등에서 블랙테크와 닮아있다. 신문은 "미쓰비시 측은 해당 시기에 복수의 해킹 그룹에게 공격을 받은 것으로 보인다"고 전했다. 

이 외에도 해킹 공격에 가담했던 것으로 알려진 오로라판다는 2013년 경 미쓰비시전기를 공격한 것으로 보인다. 해당 그룹은 관공서나 IT기업을 주로 노리는 것으로 알려져있다. 

또 다른 가담그룹은 엠디비로 알려진 바이러스를 사용하는 곳이다. 지난 2015년 6월 일본연금기구 가입자 약 125만명의 개인정보가 유출됐던 사건이 일어났었는데 이때 사용된 바이러스가 엠디비였다. 미쓰비시전기 사내 조사에 따르면 같은 시기 해당 바이러스가 미쓰비시전기에서도 사용됐다. 다만 어떤 해킹그룹이 엠디비를 사용하고 있는지는 아직 특정되지 않았다. 

미쓰비시전기는 군과 민간 양쪽에서 활용되는 기술 노하우를 갖고 있다. 한 일본의 보안 전문가는 "복수의 해킹그룹으로부터 공격을 받는 것은 어떤 의미에서 필연적"이라며 "앞으로도 계속 노려질 것이라는 의식이 필요하다"고 지적했다. 

이 전문가는 "해킹그룹이 연관된 국가의 정책·관심사는 표적과 연동되는 경향이 있다"며 "우선은 해커의 성질을 파악하고 대책을 세우는 일이 중요하다"고 말했다.  

kebjun@newspim.com

[뉴스핌 베스트 기사]

사진
김수현측 "故김새론과 성인된 후 교제" [서울=뉴스핌] 이지은 기자 = 배우 김수현이 故(고) 김새론과의 열애설을 인정했으나, 미성년자 시절 교제는 아니라고 반박했다. 김수현 소속사 골드메달리스트는 14일 공식 입장을 통해 "오늘 새벽 김수현씨가 심리적으로 급격하게 불안정한 모습을 보였고, 당사는 절대안정을 취할 수 있도록 조치했다. 김수현 씨는 가세연의 보도 이후 고인의 갑작스러운 죽음의 원인이 자신에게 있다는 주장들로 인해 극심한 혼란을 겪고 있다"고 밝혔다. 배우 김수현 [사진=뉴스핌DB]  이어 "또한 지난 12일 가세연의 방송이 끝난 밤, 회사 정문 건너편과 주차장에 카메라를 든 사람이 탄 차량이 새벽이 되도록 지키고 있었으며, 13일 점심 즈음 카메라를 든 사람들이 건물 주변을 배회하는 등 김수현씨에 대한 심리적 압박이 지속되고 있다"고 말했다. 앞서 김수현 측은 유튜브 채널 가로세로연구소(가세연)이 주장한 고 김새론과 김수현의 열애설 등에 대해 다음 주 중에 입장문을 배포할 것을 예고한 바 있다. 소속사 측은 김수현이 김새론이 미성년자 시절 교제한 것이 아니라고 반박하며 "두 사람은 성인이 된 이후인 2019년 여름부터 2020년 가을까지 교제했다. 김수현씨가 미성년자 시절의 김새론씨와 사귀었다는 것은 사실이 아니다"라고 강조했다. 이어 "김새론씨가 지난해 3월 24일 새벽 인스타그램 스토리에 공개한 사진과 2025년 3월 11일 가세연 방송에서 공개된 사진은 모두 2020년 겨울의 같은 날 교제 중이던 두 사람의 사적인 모습을 담은 것"이라며 "당시 김새론씨가 입은 옷은 2019년 6월 한 브랜드에서 발표한 옷으로, 해당 사진이 김새론씨가 미성년자 시절인 2016년 촬영됐다는 가세연의 주장은 성립 자체가 불가능하다"라고 밝혔다. [서울=뉴스핌] 사진공동취재단 = 17일 서울 송파구 서울아산병원 장례식장에 배우 김새론의 빈소가 마련되어 있다. 지난 16일 김새론은 성동구 성수동 자택에서 숨진 채 발견됐다. 향년 25세. 2025.02.17 photo@newspim.com 또한 군대 시절 김수현이 김새론에게 보낸 편지에 대해서도 "가까운 지인들에게 보내는 편지 중 하나였다. 보고싶다는 표현은 군생활 중인 군인이 지인들에게 가벼운 의미로 했던 표현"이라며 "김새론씨가 2016년부터 SNS에 공개적으로 쓰던 별명은 두사람 사이에만 쓰는 애칭처럼 왜곡됐다"고 반박했다. 소속사 측은 "가세연의 보도로 인해 지금 이 시간에도 수많은 잘못된 정보와 허위 사실이 진실인 것처럼 퍼져나가고 있다. 두 사람의 지극히 개인적인 사생활이 타인에 의해 강제로 공개되고, 그로 인해 김수현씨는 물론 고인의 사생활이 수많은 루머와 억측과 함께 확산되는 것은 너무나 큰 고통"이라고 토로했다. 가세연은 고 김새론이 음주운전 사고 이후 골드메달리스트에게 7억원을 변제하라는 연락을 받았으며, 도움을 요청한 김새론을 외면했다고 주장해 파장이 일었다. 김수현 측은 "당사는 김새론씨 개인이 감당할 수 없는 남은 채무 전액을 변제했다. 음주 운전 사건 이후 김새론씨의 배우 활동과 관련된 각종 위약금, 음주 운전으로 인해 피해를 입은 상인들에 대한 손해 배상 등을 김새론씨와 함께 해결해 나갔다"라며 "당시 해당 사고로 인한 위약금 규모는 약 11억 1400만원이었다. 배상액이 결정되는 과정에서 당사는 김새론씨의 부담을 최소화하고자 배상액을 줄이기 위해 노력했다. 이후 채무를 갚기 위한 김새론씨의 여러 노력을 통해 남은 배상액을 7억으로 줄였다"고 설명했다. [서울=뉴스핌] 이지은 기자 = 고 김새론이 김수현에게 채무 문제에 대한 어려움을 토로한 후, 골드메달리스트 측에서 김새론에게 보낸 문자 [사진=골드메달리스트] 2025.03.14 alice09@newspim.com 이어 "금액을 줄이는 과정에는 음주운전 사고로 인해 심하게 파손 된 김새론씨의 차량을 수리 및 매각 진행하는 것도 포함 돼 있었다"라며 "이는 김새론씨 의뢰에 따라 운행 불가능한 상태의 사고 차량을 골드메달리스트에서 수리 및 매각 진행, 피해액 일부를 보상한 것"이라고 해명했다. 김수현 측은 김새론의 문자를 외면한 부분에 대해서도 "김새론 씨의 채무 문제는 당사와 김새론씨 간의 문제였다. 당사를 떠난 상태였던 김새론씨는 채무에 대한 법률적 지식이 충분치 못했고, 이에 채권자가 아닌 김수현씨에게 문자를 보냈다. 당시 두 사람은 헤어진지 4년이 된 시점이었고, 김수현씨는 당사에 김새론씨의 문자 내용에 대해 문의했다"고 말했다. 이들은 "김수현 씨는 당사와 김새론씨간의 상황을 전혀 알지 못했고, 이에 당사는 김수현씨에게 '상대방이 법률적 지식이 정확하지 상태에서 오해가 있어 보이니 전문가의 확인없이 이런 문제에 답변하는 건 적절하지 않아 보인다. 회사가 법률전문가와 함께 김새론씨 소속사와 연락해 오해없도록 원만히 해결하겠다'고 답했다. 그리고 첨부한 바와 같이 내용증명의 취지에 대해 설명했다"고 덧붙였다. [서울=뉴스핌] 이지은 기자 = 배우 김수현 측이 고 김새론과 성인이 된 후 교제했다고 주장한 증거 사진 [사진=골드메달리스트] 2025.03.14 alice09@newspim.com 특히 "이후 김새론씨 측은 2024년 3월 26일 법률대리인을 통해 '귀사가 지난 시간 의뢰인에게 보인 성의에 관해 감사하는 마음과 더불어 당연히 귀사가 입은 손해에 관한 책임을 지겠다는 마음에서, 내가 부담해야 할 손해액의 확정과 함께 앞으로의 변제계획에 관하여 협의를 통해 조율하고자 한다'라는 입장을 밝혀 왔다. 이로써 당사와 김새론씨 사이의 채권·채무 관계는 일단락 되었고, 당사는 김새론씨에 대한 채권 전액을 대손금으로 처리한 이후 단 한 번도 변제를 요구하지 않았다"고 반박했다. 김수현 측은 "당사는 소속 배우였던 김새론씨의 어려운 사정을 이해하고 대여금을 변제 받지 않으면서도 김새론씨에게 증여세가 부과되는 것을 막아주고자 법령에 따라 할 수 있는 한 세심하게 신경썼다. 또한 김새론씨의 위약금을 대신 내어주는 과정에서 이를 대여금 처리하며 이자를 0%로 정했고, 지연손해금 또한 0%로 정했다. 이를 오히려 변제를 압박한 것으로 왜곡해 비난하고, 1년이 지난 시점에서 고인의 극단적 선택의 원인이 된 것처럼 악의적으로 매도한 것에 대해 비통한 심정"이라고 토로했다. 끝으로 김수현 소속사는 "김수현씨가 고인이 맞이한 비극의 원흉으로 끌려들어왔다. 고인 어머니의 지인이 이모로 바뀌고, 시선을 끌 수밖에 없는 강렬한 시각적 근거가 제시된 뒤, 1년 전 회사가 정리해준 김새론씨의 채무 문제가 고인이 최근 안타깝게 세상을 떠난 직접적 원인처럼 지목됐다"라며 "그러나 유명인이라는 이유로 수많은 허위 사실과 인신 공격을 무조건 받아들일 수 없는 일"이라고 덧붙였다. alice09@newspim.com 2025-03-14 14:00
사진
국세청, 홈플 대주주 MBK 세무조사 [서울=뉴스핌] 오상용 기자 = 국세청이 홈플러스 대주주인 MBK에 대한 세무조사에 착수했다. 11일 관련 업계에 따르면 서울지방국세청 조사4국은 이날 MBK파트너스에 대한 세무조사에 들어갔다. MBK파트너스측은 "지난 2020년 이후 5년 만에 이뤄지는 정기 세무조사로 인지하고 있다"며 "최근 불거진 홈플러스 사태(기업회생신청)와는 무관한 것으로 알고 있다"고 전했다. 다만 이번 세무조사 담당 부서가 비정기(특별) 세무조사를 맡는 서울지방국세청 조사4국이라는 점에서 지난해 논란이 됐던 김병주 MBK파트너스 회장의 역외 탈세 의혹까지 다시 들여다보는 게 아닌가 하는 관측도 제기된다. MBK파트너스는 지난 2020년 세무조사 결과 1000억원 규모의 역외탈세 혐의가 드러나 400억원 가까이를 추징 당했다. 지난해에도 국회 보건복지위원회 국정감사에서 역외탈세 의혹이 재차 제기된 바 있다. MBK파트너스는 대규모 차입금에 의존해 지난 2015년 홈플러스를 인수했다. 이후 점포 등을 팔아 인수대금을 상환하고 배당을 받는 방식으로 투자 원금 회수에 주력했다. 정작 홈플러스는 자금 압박에 빠져 최근 기업회생 절차에 들면서 금융권과 업계 안팎에서 'MBK 먹튀' 논란이 거세게 일고 있다. 한편 국회 정무위원회는 이번 홈플러스 사태와 관련해 오는 18일 MBK파트너스 김병주 회장을 증인으로 불러 긴급현안질의에 나설 예정이다.  [서울=뉴스핌] 양윤모 기자 = 홈플러스 영등포점 신호등에 빨간불이 들어와 있다. yym58@newspim.com osy75@newspim.com 2025-03-11 19:39
안다쇼핑
Top으로 이동