주요 콘텐츠로 건너뛰기

국정원, ‘해킹팀’ 인터넷 감시프로그램 구입 운용 확인

지역

국정원, ‘해킹팀’ 인터넷 감시프로그램 구입 운용 확인

익명 (미확인) | 목, 2015/07/09- 17:24

-3년 간 시스템 도입 및 유지비로 한화 8억 원 지급
-10월엔 해킹팀 관계자 직접 한국 방문 교육 예정
-뉴스타파 확보 이메일에 ‘2016년 유지비용은 67,700유로’

이탈리아의 인터넷 감시프로그램 제작 및 서비스 업체인 ‘해킹팀’(Hacking Team)의 내부 정보가 해킹으로 인터넷에 유출돼 전세계적인 파장을 불러일으키고 있는 가운데 국가정보원도 2012년 이 업체의 감시프로그램을 구매해 현재도 사용하고 있는 것으로 뉴스타파 취재결과 드러났다.

해킹팀의 프로그램을 구입한 국가들은 대부분 인권 탄압이 심하다고 지목된 나라들인데다 실제 이 감시프로그램을 반정부 단체나 인물을 감시하는데 사용한 것으로 확인되고 있어 국정원이 어떤 목적으로 이 감시프로그램을 사용하고 있는지에 대해 의문이 제기되고 있다.

지난 7월5일(미국현지시각) 해킹돼 인터넷에 공개된 해킹팀의 내부정보는 400기가바이트(GB) 분량이다. 여기에는 각 국 고객과의 계약사항과 주고받은 이메일, 해킹팀의 직원정보, 감시프로그램에 대한 설명 등이 포함돼 있다.

계약서와 요금청구서의 결제정보 자료에는 ‘한국 정부의 5163부대(The 5163 Army division)’라는 고객 이름이 나오는데 이 ‘5163부대’는 국정원이 외부와 업무연락을 할 때 사용하는 명칭이다. 5163부대와 맺은 계약서에 찍힌 주소도 국정원이 사용하는 사서함 주소(P.O. Box 200)와 일치하는 것으로 확인됐다.

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

이 자료를 보면 국정원은 2012년 1월 27만3천 유로를 지불하고 원격감시시스템을 구입했으며 1년에 두번 정도 유지비용을 냈고, 가장 최근인 지난 1월에도 약 3만3천850유로를 유지비용으로 지불한 것으로 나타났다. 감시시스템 첫 구입 후 지금까지 지금한 총 금액은 68만6천410 유로, 우리 돈으로 모두 8억 6천만 원에 이른다.

국정원이 구입한 감시프로그램은 RCS(Remote Control System)로 불리는 원격감시프로그램이다. 자료에 따르면 국정원은 2014년 업그레이드 버전인 ‘다빈치’(Da Vinci)도 구입해 지금까지 유지보수 비용을 지불하고 있는 상태다.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

RCS는 스파이웨어를 원하는 목표물에 설치해 정보를 빼가는 방법을 사용하는데 컴퓨터와 스마트폰을 감청하는 것은 물론이고 단말기의 카메라와 녹음기까지 원격조정할 수 있는 막강한 감시프로그램이다. 이때문에 해킹팀은 전세계의 민간 정보보호단체들과 시민기구로부터 ‘인터넷의 적’이란 표현을 얻을 만큼 많은 비난을 받고 있다.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

해킹팀의 프리젠테이션 자료에는 감시 대상 목표물이 문서나 웹페이지를 열 때 감시프로그램이 작동하도록 용량이 작은 스파이웨어를 심거나 SMS을 이용한다는 등의 설명이 들어있으며 기존 백신으로는 추적이 불가능하다고 적혀있다.

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

캐나다의 연구팀 ‘시티즌랩’이 지난해 2월 해킹팀의 감시프로그램을 추적해 확보한 IP(인터넷주소)를 공개한 적이 있다. 아래 표처럼 당시 발견된 21개 국가 가운데 한국의 IP도 포함이 돼 있어서 한국에서도 해킹팀의 감시프로그램이 사용되고 있는 것이 아니냐는 의혹이 일었는데 이번 자료유출은 그 사용자가 국정원이었을 가능성이 높다는 것을 보여준다.

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

국정원은 ‘나나테크’라는 국내 보안업체를 통해 해킹팀과 감시시스템 구입 및 운용 계약을 했다. 아래는 뉴스타파가 확보한 나나테크의 대표와 해킹팀의 담당자가 주고받은 이메일이다. 불과 9일 전 작성된 이 이메일을 보면 국정원은 지금도 이 감시프로그램을 사용하고 있다는 것을 알 수 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

지난 7월 1일자 이메일에서 나나테크 관계자는 해킹팀이 제안한 고객 교육에 대해 ‘10월에 교육이 이뤄지길 고객이 희망’하며 ‘2차 송금은 고객이 8월말까지 할 것’이라고 회신했다.(올해 유지 비용에 대한 1차 송금은 1월에 이뤄졌다. 1, 2차 각각 33,850 유로씩이다.) 이후 이메일에서는 양측이 해킹팀 교육관계자의 10월 한국 방문 계획을 확정한다. 유출자료를 보면 해킹팀은 감시프로그램 첫 구매 계약 직후인 2012년 1월에도 우리나라를 방문한 적이 있었던 것으로 확인된다. 이들은 서울 강남구의 한 호텔에 숙박했던 것으로 나타났다.

나나테크는 지난 2003년 3월 설립된 정보통신서비스업체로 서울 공덕동에 위치해 있다. 공시된 기업정보에 따르면 대표는 허손구 씨(60세) 등 2명이고, 직원 수는 6명이다. 2012년도 매출액은 5억7천만 원, 영업이익은 6천9백만 원이었다. 뉴스타파는 국정원과의 연관성을 확인하기 위해 9일 나나테크를 찾아갔으나 업무시간임에도 불구하고 사무실은 굳게 닫혀진 상태였다.

2015070900_09

이번 내부 정보 유출 사고가 없었다면 국정원과 해킹팀과의 관계는 내년에도 계속 이어졌을 것으로 보인다. 나나테크와 해킹팀이 주고받은 이메일을 보면 국정원이 직접 송금하던 유지 비용을 내년 1월부터는 나나테크를 통해 지불하겠다는 내용이 나온다. 국정원이 이 감시프로그램을 2016년에도 계속 사용하겠다는 뜻이다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

문제는 국정원이 이렇게 구입한 감시프로그램을 어떤 용도로 운용하고 있는가이다. 북한이나 중국의 해킹 조직과 싸우는 데 사용하는 것이 아니라 혹시라도 국내에서 자국민을 상대로 사용하고 있다면 또다시 정보기관의 사찰 문제와 개인의 사생활 보호 같은 인권 문제가 불거질 수 밖에 없다. 국정원 측은 감시프로그램 구입과 사용여부, 목적 등에 대한 질문에 “어떤 질문에도 확인해줄 수 있는 것이 없다. 이해해달라”는 말만 되풀이했다.

그런데 해킹팀으로부터 감시프로그램을 도입한 것으로 드러난 멕시코와 모로코, 이집트, 수단,이디오피아 등의 국가들은 대부분 모두 언론이나 시민단체를 사찰하거나 인권을 탄압해 문제가 불거졌던 나라들이다.

모로코의 경우 이번에 유출된 자료로 2010년 이전부터 지금까지 모로코 정부가 해킹팀으로부터 감시프로그램을 구입해 사용한 사실이 확인됐다. 이에따라 지난 2012년 정부에 비판적인 언론인을 상대로 했던 해킹사건도 정부 소행이 아니냐는 의혹이 커지고 있다.

또 에티오피아의 경우도 지난해 발생한 언론인에 대한 해킹 사건에 정보기관이 관여했음을 보여주는 자료가 이번에 유출됐다.

우리의 경우 국정원이 감시프로그램을 처음 구입한 2012년 1월은 대선을 앞두고 심리전단이 SNS 전담조직을 확대했던 시기와도 일치하고 있어서 국정원이 왜 이 프로그램을 당시에 구입했는지 의문이 제기되고 있다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

지난해 파나마페이퍼스에 이어 또다시 대규모 조세도피처 파일이 유출됐다. 뉴스타파는 지금까지 1.4 TB 규모의 이 파일에서 200여 명의 한국인 이름과 이들이 설립한 조세도피처 페이퍼컴퍼니 90개, 이와 관련된 각종 서류 등을 찾았다. 또 이 유출 파일엔 11월 7일 방한 예정인 트럼프 미국 대통령의 최측근, 엘리자베스 영국 여왕 등 세계 각국 정상과 그 핵심 측근 등 저명 정치인 120여 명, 세계적 가수와 배우 등 다수의 월드 스타 등이 조세도피처를 통해 거래한 기록이 들어있어 앞으로 큰 파장이 예상된다.

▲ 쥐트도이체차이퉁

▲ 쥐트도이체차이퉁

취재를 위해 모인 ICIJ 공조취재단

▲ 취재를 위해 모인 ICIJ 공조취재단

지난해 파나마 로펌 모색 폰세카의 내부 파일, 이른바 파나마페이퍼스를 입수했던 독일 일간지 쥐트도이체차이퉁이 이번엔 영국령 섬나라 버뮤다에 있는 로펌 ‘애플비(Appleby)’ 내부 문서 680만 건 등 모두 1,340만 건의 조세도피처 관련 문서를 입수해 국제탐사보도언론인협회 ICIJ와 국제공조취재에 나섰다. 이 자료는 파일 규모만 1.4 TB에 이른다. 이 문서는 ICIJ와 국제 공조취재단에 의해 ‘파라다이스페이퍼스(Paradise Papers)’로 이름 붙여졌다.

2017110601_01

파라다이스페이퍼스와 ICIJ 국제공조취재

유출 파일 규모: 1.4TB
유출 파일 생산기간: 1950~2016
유출 문서 건수: 13,436,050건
– 애플비: 6,829,333건
– 아시아시티트러스트: 566,157건
– 19개 조세도피처 법인등기소: 6,040,560건
국적별 애플비 고객
– 미국: 31,180명
– 영국: 14434명
– 버뮤다: 12017
– 케이맨제도: 8640
– 홍콩: 7065
– 중국: 5924
파라다이스페이퍼스 국제공조 취재단
– 참여 언론인: 382
– 참여 언론사: 뉴스타파, 뉴욕타임스, BBC 등 96개 사
– 참여 국가: 67개국

이번에 내부 자료가 대규모로 유출된 애플비는 1898년 당시 영국 식민지이던 버뮤다에 설립된 유서 깊은 법률회사다. 현재 버뮤다에 본사, 영국령 버진아일랜드, 케이맨아일랜드, 홍콩 등 전세계 조세도피처 11곳에 지사를 두고 변호사 등 직원 700여 명이 세계 각국의 부호와 다국적 거대기업 등에게 조세도피처를 이용해 검은 돈을 숨기거나 세금을 줄여주는 서비스를 제공해왔다.

▲ 애플비 버뮤다 본사

▲ 애플비 버뮤다 본사

뉴스타파 취재진은 ‘파라다이스페이퍼스’ 국제공조 프로젝트에 한국 언론사로서는 유일하게 참여해 지난 6개월 동안 방대한 데이터를 일일이 분석했다. 그 결과 현재까지 한국인 232명의 이름을 찾아냈다. 애플비 등의 유출 문서 내부에 기재된 거주지 주소, 여권번호, 국적 등을 통해 이들이 한국 국적임을 확인할 수 있었다. 이 가운데 조세도피처 설립 서류에 자신의 주소를 한국 주소로 기재한 한국인은 197명이었다.

이들 한국인이 조세도피처에 세운 법인은 모두 90개로 나타났다. 코스닥 상장기업같은 중견업체부터 가스공사같은 공기업, 그리고 재벌기업도 적지 않게 발견됐다. 이 페이퍼컴퍼니들을 설립지 별로 분석한 결과 지중해의 몰타가 42개로 가장 많았고, 버뮤다가 18개, 케이맨제도와 세이셸이 각각 7개로 나타났다.

2017110601_03

이들 페이퍼컴퍼니의 설립연도를 보니 1990년대 중반부터 증가해 2000년대 중반 미국발 금융위기를 전후해 급증했다가 2013년 뉴스타파와 ICIJ가 조세도피처 프로젝트를 진행한 이후 약간 주춤해졌으나 지난 2016년 다시 9건으로 크게 치솟았다.

2017110601_04

한편 이번 파라다이스페이퍼스엔 미국 트럼프대통령의 측근인 미국 상무장관 윌버 로스와 캐나다 총리 트뤼도의 수석 정치자금모금책 스티븐 브론프맨, 영국 엘리자베스 여왕 등 고위 정치인과 세계적 지도자 120여 명의 이름이 나왔다. 또 이 유출 자료를 통해 록 밴드 U2의 보노가 말타를 경유해 리투아니아의 대형 쇼핑몰을 은밀히 소유한 사실이 드러나는 등 월드스타급 유명인들이 다수 조세도피처를 이용해 비밀스러운 거래를 한 기록이 발견돼 앞으로 큰 파장이 예상된다. 파라다이스페이퍼스에 들어있는 트럼프 측근 인사와 세계 저명 정치인들의 명단은 이 인터랙티브 인포그래픽 ‘트럼프월드’와 ‘파워플레이어’에서 볼 수 있다.


데이터분석: 최윤원
촬영: 김남범
편집: 윤석민
CG: 정동우
영상자료: ICIJ 국제공조취재단

월, 2017/11/06- 03:04
70
0

‘파라다이스 페이퍼스 프로젝트’를 주도한 국제탐사보도언론인협회 ICIJ의 부대표 마리나 게바라를 뉴스타파 김용진 대표가 만났다.

파라다이스 페이퍼스 프로젝트 시작 시점에서 이뤄진 이 인터뷰에서 마리나 게바라 부대표는 국제협업 저널리즘의 중요성, 데이터 저널리즘, ICIJ의 향후 계획 등을 밝혔다.


취재 : 김용진
촬영 : 장정훈PD
편집 : 정지성

 

화, 2017/11/07- 21:20
62
0

반값등록금 보도 막은 이명박 정부 국정원, 청년들은 분노한다

이명박 정부 국정원, 반값등록금운동에 색깔론을 입히고 보도통제

보도통제 관련자에 대한 철저한 진상조사 및 책임자 처벌 촉구

 

2012년 총선·대선을 앞두고 청년들의 반값등록금 집회를 막기 위해 이명박 정권 국정원이 ‘보도 통제’에 나서고 방송사들은 동조한 것으로 밝혀졌다. 심지어 청년들이 절박한 심정으로 진행한 반값등록금 운동을 ‘종북좌파’라며 구시대적 색깔론을 입히는 파렴치한 짓을 저질렀다. 청년참여연대・참여연대민생희망본부는 이와 같은 행태에 분노하며, 이명박 정권 국정원, 방송사 부역자 등 반값등록금 보도통제와 관련자들에 대한 철저한 진상조사 및 책임자 처벌을 강력히 촉구한다.

 

경향신문의 19일자 보도에 따르면, 이명박 정부 국가정보원이 2011년 지상파 3사와 보도채널 2곳에 “반값등록금 집회 보도를 자제해달라”고 요구한 것으로 확인됐다. 국정원의 요구에 방송사들은 반값등록금 집회를 ‘종북좌파 시위’ 등으로 규정지으며 협조하겠다는 뜻을 밝혔다. 2012년 총선·대선을 앞두고 확대되던 반값등록금 집회를 막기 위해 국정원이 ‘보도 통제’에 나서고 방송사가 동조한 것이다.

 

‘2017년 OECD 교육 지표 조사 결과’에 따르면 국내 사립대의 연평균 등록금은 8,205달러(PPP)로 OECD 회원국 중 미국 호주 일본에 이은 4위다. 시민사회는 살인적인 고등교육비에 대처하여 고등교육의 공공성 확대를 위해 노력해왔다. 2008년 2월 참여연대를 비롯해 청년학생, 학부모, 전국 500개 이상의 시민사회단체와 함께 ‘등록금 대책을 위한 시민사회단체 전국 네트워크(이하 등록금넷)’를 결성하고, 등록금에 대한 법적·제도적 해결방안을 모색해왔다. 등록금넷은 불투명한 등록금 산정, 과도한 적립금 적립, 비민주적인 등록금심의위원회 설치 등 등록금과 관련해 다양한 문제제기를 해왔다. 이명박 정권 국정원의 방해공작에도 불구하고, 반값등록금 운동은 고등교육 비용을 개인이 온전히 부담하는 것은 부당하며, 정부가 대학의 공공적 운영을 감시하고 지원하는 역할을 해야 한다는 점을 확인하는 계기가 되었다.

 

경제적으로 궁지에 몰린 청년들은 절박한 심정으로 반값등록금 운동을 했다. 그렇기에 이명박 정권 국정원의 몰상식한 행태에 분노를 금할 수 없다. 취업후 상환 학자금 대출을 받은 대학생은 2010~2016간 321만 명, 대출금액은 9조 4363억 원이나 된다. 청년 실업은 최악의 기록을 갱신하고 있다. 지금 이 순간에도 수많은 청년들이 과도한 등록금을 채우기 위해 대학 등록을 연기하거나 포기한 채 열악한 청년노동시장에 뛰어들고 있다. 이명박 전 정권의 보도통제와 등록금 운동 방해공작이 이러한 열악한 상황에 큰 책임이 있다. 검찰은 이명박 전 정권 국정원의 반값등록금 운동 방해와 관련해 철저히 진상을 조사하고 책임자를 강력히 처벌해야 할 것이다. 끝.

 
청년참여연대⋅참여연대민생희망본부
 
화, 2017/11/21- 10:36
61
0

18세 선거권 국민연대는 15일 오전 국회 정론관에서 더불어민주당 전국청년위원회 18세 참정권 확보 특별위원회와 청소년들과 함께 기자회견을 갖고 선거연령을 만 19세에서 18세로 낮추라고 촉구했다.

청소년, 시민사회 연대체인 18세 선거권 국민연대는 “OECD국가 중 유일하게 18세 국민에게 투표권을 부여하고 있지 않은 대한민국 국회가 투표권 3년 유예를 언급하는 현 상황에 대해서 심각한 우려와 분노를 금할 수 없다”고 비판했다.

2017021500_01

지난 13일 여야 4당 원내대표 회동에서 자유한국당을 제외한 더불어민주당, 국민의당, 바른정당 야 3당은 선거연령을 18세로 하향 조정하는 선거법 개정안을 처리하되 실제 적용은 2020년 21대 총선 때부터 하자는 공감대를 형성한 것으로 전해졌다.

18세 선거권 국민연대는 “투표권은 거래와 흥정의 대상이 아니다. 18세 국민의 투표권 보장이 대출상환 3년 유예하듯 다뤄 질 수 없다. 미루면 미룰수록 우리의 미래는 후퇴한다”고 지적하며 “아무런 전제 조건 없이 18세 투표권이 실현되기를 청소년과 국민의 이름으로 촉구 한다”고 강조했다.

참석한 청소년들도 “정치는 청소년들이 관심을 가지면 안 될 나쁜 것인가. 정치는 서로의 생각 차이를 인정하고 대화와 타협을 통해 결론을 도출하는 것, 그리고 결과에 승복하는 과정을 이끄는 것이라고 배웠다”며 “그런데 이 정치를 나쁘게 이용하는 것은 정치인들이지 우리 청소년들이 아니다”라고 주장했다.

이들은 이어 “정치가 나쁜 것이라면 기성세대의 정치행태를 바꿔야 할 이유이지 우리의 권리를 빼앗는 이유가 되어서는 안 된다”며 선거연령을 18세로 인하할 것을 촉구했다.

이들은 학교가 정치판이 되는 게 아니냐는 일각의 우려에 대해 “혼란스러운 나라를 만든 것이 우리 탓인가. 선거 때마다 속아서 비리 정치인들이 뽑히는 것이 우리 탓인가”라고 반문하며
“왜 청소년들에게만 과도한 잣대를 들이대려 하는 것인지 이해하기 어렵다”고 지적했다.

이들은 “청소년들이 정치를 접하지 못하도록 방어막을 쳐도 우리는 이를 뚫기 위해 계속해서 노력할 것”이라고 밝히고, “부디 민주주의를 지연시키지 말아달라”고 요구했다.


취재: 이유정
촬영: 김수영

수, 2017/02/15- 17:35
60
0