주요 콘텐츠로 건너뛰기

국정원, ‘해킹팀’ 인터넷 감시프로그램 구입 운용 확인

지역

국정원, ‘해킹팀’ 인터넷 감시프로그램 구입 운용 확인

익명 (미확인) | 목, 2015/07/09- 17:24

-3년 간 시스템 도입 및 유지비로 한화 8억 원 지급
-10월엔 해킹팀 관계자 직접 한국 방문 교육 예정
-뉴스타파 확보 이메일에 ‘2016년 유지비용은 67,700유로’

이탈리아의 인터넷 감시프로그램 제작 및 서비스 업체인 ‘해킹팀’(Hacking Team)의 내부 정보가 해킹으로 인터넷에 유출돼 전세계적인 파장을 불러일으키고 있는 가운데 국가정보원도 2012년 이 업체의 감시프로그램을 구매해 현재도 사용하고 있는 것으로 뉴스타파 취재결과 드러났다.

해킹팀의 프로그램을 구입한 국가들은 대부분 인권 탄압이 심하다고 지목된 나라들인데다 실제 이 감시프로그램을 반정부 단체나 인물을 감시하는데 사용한 것으로 확인되고 있어 국정원이 어떤 목적으로 이 감시프로그램을 사용하고 있는지에 대해 의문이 제기되고 있다.

지난 7월5일(미국현지시각) 해킹돼 인터넷에 공개된 해킹팀의 내부정보는 400기가바이트(GB) 분량이다. 여기에는 각 국 고객과의 계약사항과 주고받은 이메일, 해킹팀의 직원정보, 감시프로그램에 대한 설명 등이 포함돼 있다.

계약서와 요금청구서의 결제정보 자료에는 ‘한국 정부의 5163부대(The 5163 Army division)’라는 고객 이름이 나오는데 이 ‘5163부대’는 국정원이 외부와 업무연락을 할 때 사용하는 명칭이다. 5163부대와 맺은 계약서에 찍힌 주소도 국정원이 사용하는 사서함 주소(P.O. Box 200)와 일치하는 것으로 확인됐다.

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

이 자료를 보면 국정원은 2012년 1월 27만3천 유로를 지불하고 원격감시시스템을 구입했으며 1년에 두번 정도 유지비용을 냈고, 가장 최근인 지난 1월에도 약 3만3천850유로를 유지비용으로 지불한 것으로 나타났다. 감시시스템 첫 구입 후 지금까지 지금한 총 금액은 68만6천410 유로, 우리 돈으로 모두 8억 6천만 원에 이른다.

국정원이 구입한 감시프로그램은 RCS(Remote Control System)로 불리는 원격감시프로그램이다. 자료에 따르면 국정원은 2014년 업그레이드 버전인 ‘다빈치’(Da Vinci)도 구입해 지금까지 유지보수 비용을 지불하고 있는 상태다.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

RCS는 스파이웨어를 원하는 목표물에 설치해 정보를 빼가는 방법을 사용하는데 컴퓨터와 스마트폰을 감청하는 것은 물론이고 단말기의 카메라와 녹음기까지 원격조정할 수 있는 막강한 감시프로그램이다. 이때문에 해킹팀은 전세계의 민간 정보보호단체들과 시민기구로부터 ‘인터넷의 적’이란 표현을 얻을 만큼 많은 비난을 받고 있다.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

해킹팀의 프리젠테이션 자료에는 감시 대상 목표물이 문서나 웹페이지를 열 때 감시프로그램이 작동하도록 용량이 작은 스파이웨어를 심거나 SMS을 이용한다는 등의 설명이 들어있으며 기존 백신으로는 추적이 불가능하다고 적혀있다.

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

캐나다의 연구팀 ‘시티즌랩’이 지난해 2월 해킹팀의 감시프로그램을 추적해 확보한 IP(인터넷주소)를 공개한 적이 있다. 아래 표처럼 당시 발견된 21개 국가 가운데 한국의 IP도 포함이 돼 있어서 한국에서도 해킹팀의 감시프로그램이 사용되고 있는 것이 아니냐는 의혹이 일었는데 이번 자료유출은 그 사용자가 국정원이었을 가능성이 높다는 것을 보여준다.

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

국정원은 ‘나나테크’라는 국내 보안업체를 통해 해킹팀과 감시시스템 구입 및 운용 계약을 했다. 아래는 뉴스타파가 확보한 나나테크의 대표와 해킹팀의 담당자가 주고받은 이메일이다. 불과 9일 전 작성된 이 이메일을 보면 국정원은 지금도 이 감시프로그램을 사용하고 있다는 것을 알 수 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

지난 7월 1일자 이메일에서 나나테크 관계자는 해킹팀이 제안한 고객 교육에 대해 ‘10월에 교육이 이뤄지길 고객이 희망’하며 ‘2차 송금은 고객이 8월말까지 할 것’이라고 회신했다.(올해 유지 비용에 대한 1차 송금은 1월에 이뤄졌다. 1, 2차 각각 33,850 유로씩이다.) 이후 이메일에서는 양측이 해킹팀 교육관계자의 10월 한국 방문 계획을 확정한다. 유출자료를 보면 해킹팀은 감시프로그램 첫 구매 계약 직후인 2012년 1월에도 우리나라를 방문한 적이 있었던 것으로 확인된다. 이들은 서울 강남구의 한 호텔에 숙박했던 것으로 나타났다.

나나테크는 지난 2003년 3월 설립된 정보통신서비스업체로 서울 공덕동에 위치해 있다. 공시된 기업정보에 따르면 대표는 허손구 씨(60세) 등 2명이고, 직원 수는 6명이다. 2012년도 매출액은 5억7천만 원, 영업이익은 6천9백만 원이었다. 뉴스타파는 국정원과의 연관성을 확인하기 위해 9일 나나테크를 찾아갔으나 업무시간임에도 불구하고 사무실은 굳게 닫혀진 상태였다.

2015070900_09

이번 내부 정보 유출 사고가 없었다면 국정원과 해킹팀과의 관계는 내년에도 계속 이어졌을 것으로 보인다. 나나테크와 해킹팀이 주고받은 이메일을 보면 국정원이 직접 송금하던 유지 비용을 내년 1월부터는 나나테크를 통해 지불하겠다는 내용이 나온다. 국정원이 이 감시프로그램을 2016년에도 계속 사용하겠다는 뜻이다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

문제는 국정원이 이렇게 구입한 감시프로그램을 어떤 용도로 운용하고 있는가이다. 북한이나 중국의 해킹 조직과 싸우는 데 사용하는 것이 아니라 혹시라도 국내에서 자국민을 상대로 사용하고 있다면 또다시 정보기관의 사찰 문제와 개인의 사생활 보호 같은 인권 문제가 불거질 수 밖에 없다. 국정원 측은 감시프로그램 구입과 사용여부, 목적 등에 대한 질문에 “어떤 질문에도 확인해줄 수 있는 것이 없다. 이해해달라”는 말만 되풀이했다.

그런데 해킹팀으로부터 감시프로그램을 도입한 것으로 드러난 멕시코와 모로코, 이집트, 수단,이디오피아 등의 국가들은 대부분 모두 언론이나 시민단체를 사찰하거나 인권을 탄압해 문제가 불거졌던 나라들이다.

모로코의 경우 이번에 유출된 자료로 2010년 이전부터 지금까지 모로코 정부가 해킹팀으로부터 감시프로그램을 구입해 사용한 사실이 확인됐다. 이에따라 지난 2012년 정부에 비판적인 언론인을 상대로 했던 해킹사건도 정부 소행이 아니냐는 의혹이 커지고 있다.

또 에티오피아의 경우도 지난해 발생한 언론인에 대한 해킹 사건에 정보기관이 관여했음을 보여주는 자료가 이번에 유출됐다.

우리의 경우 국정원이 감시프로그램을 처음 구입한 2012년 1월은 대선을 앞두고 심리전단이 SNS 전담조직을 확대했던 시기와도 일치하고 있어서 국정원이 왜 이 프로그램을 당시에 구입했는지 의문이 제기되고 있다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

10월 31일 02시 02분.

한국패션산업연구원의 손진기 차장은 당시 쿠키뉴스 김강석 기자를 향해 다음과 같은 문자를 남기고 자살했다.

당신은 펜을 든 살인자요.

손 차장과 김 기자 사이에는 무슨 일이 벌어졌던 것일까? 손진기 차장이 죽기 전 컴퓨터에 남긴 글, 두 사람 사이의 전화통화 녹음파일, 한국패션산업연구원 고위 간부의 증언에 그 단서가 숨어 있었다.


취재: 최경영
촬영: 최형석
C.G: 정동우
편집: 윤석민

금, 2017/11/17- 15:43
35
0

애플비 등에서 유출된 파일들은 120명 이상의 정치인들과 세계 지도자들의 역외거래를 낱낱이 폭로합니다. 영국 여왕이 빈곤층을 착취한다는 비난을 받는 기업에 투자한 사실부터, 트럼프 대통령의 최측근 윌버 로스 미국 상무장관에 이르기까지.


제작 : ICIJ
번역 : 뉴스타파

 

월, 2017/11/06- 03:00
32
0

국가정보원법 전면 개정 연내 처리 촉구 기자회견

“문재인 대통령 공약 국정원 수사권 이관 지켜주십시오!”

일시 장소 : 2018. 11. 6. (화) 11:30, 국회 앞

 

photo_2018-11-06_13-21-38.jpg

 

1. 취지와 목적

 

국정원의 수사권 이관은 문재인 대통령의 공약이며, 지난 1월 청와대가 발표한 권력기관 개혁방안의 핵심내용이기도 함. 그러나 최근 국정원의 대공수사권을 경찰로 이관하는 방안에 대해 여야가 3년간 유예하는 방안을 논의 중인 것으로 알려졌음.  국정원감시네트워크는 ‘3년 유예’ 방안에 반대하며, 수사권 이관을 포함해 국정원법 전면 개정 연내 처리를 촉구하는 기자회견을 진행함. 또한 오늘(11/6)부터 11월30일까지 오전 11시30분~12시30분까지 국회 앞에서 국정원법 연내처리를 촉구하는 1인 시위를 진행할 예정임.   

 

2 행사순서

 

○ 사회 : 이은미 참여연대 행정감시센터 팀장 

○ 발언 : 장유식 참여연대 행정감시센터 소장 / 변호사 

            조지훈 민주사회를 위한 변호사모임 디지털정보위원장 / 변호사

            오병일 진보네트워크센터 활동가

            박근용 참여연대 집행위원 

○ 기자회견문 낭독 

 

[원문보기/다운로드]

 

▣ 붙임 : 기자회견문

 

대공수사권 이관 등 국가정보원법 개정 연내 처리를 촉구한다

 

국정원의 수사권 이관은 문재인 대통령의 공약이며, 지난 1월 청와대가 발표한 권력기관 개혁방안의 핵심내용이다. 더욱이 국정원은 지난해 국정원의 명칭을 ‘대외안보정보원’으로 변경하고 직무 범위의 구체화, 수사권 이관, 예산집행의 투명성 제고 방안 등을 담은 국정원법 개정안을 국회 정보위원회에 제출한 바 있다. 그러나 문재인 정부 집권 2년차인 지금,  국정원법 개정 논의는 여전히 진척되지 않고 있다.

 

이명박·박근혜 정권의 국가정보원은 적폐의 상징이다

 

국정원 댓글공작 및 사이버외곽팀운영 등 정치개입 사건

2007년 남북정상회담 회의록 유출사건

국정원 정치공작 및 문화연예계, 방송장악 사건

보수단체 재정지원 및 관제시위 사건

국정원 특수활동비 청와대 상납 사건 등

이명박·박근혜 정부 시절 국정원이 저지른 범죄 행위로 현재 재판 중인 사건들이다. 이명박·박근혜 정부 시절 국정원장 5명 중 4명이 구속되었고, 검찰에 소환된 국정원의 전·현직 직원이 180명이 넘는다고 한다. 국정원의 전직 원장들부터, 직원에 이르기까지 범죄를 자행할 수 있었던 이유는 현재의 법률이 국정원에 과도한 권한을 부여하고 있기 때문이다. 

 

국정원은 정보기관임에도 불구하고, 국정원법은 소위  '공안범죄'에 대한 수사를 국정원의 직무로 규정하고 있고, 국외 정보 뿐만 아니라 국내보안정보까지 수집할 수 있도록 하고 있다.  또한 정보 및 보안업무기획·조정권한을 부여해 사살상 다른 기관들의 상급기관과 같은 통제권을 가지고 있다. 이러한 무소불위의 권한에도 불구하고 국정원법은 국정원에 대한 제대로된 감시·견제·통제장치를 마련해두지 않고 있다. 국정원이 손쉽게 공안사건을 조작하고 언제든지 불법적인 여론공작과 민간인 사찰 등을 통해 국내정치에 개입할 수 있는 이유이다.

 

대공수사권 이관 3년 유예는 국정원 개혁을 포기하겠다는 선언과 같다

 

적폐의 상징인 국정원이 진정한 정보기관으로 탈바꿈하기 위해서는 국정원의 권한을 축소하고 국정원에 대한 통제장치를 강화해야 한다. 이를 위해서는 국정원 내부에서의 노력뿐만 아니라 제도적인 뒷받침이 반드시 이루어져야 한다. 반복되는 국정원의 위법행위에도 불구하고 역대 정권들이 정보기관 개혁에 실패한 이유도 과도한 권한에 대한 제도적인 틀을 바꾸지 않았기 때문이다. 

그런데 최근 국정원의 대공수사권을 경찰로 이관하는 방안에 대해 여야가 3년간 유예하는 방안을 논의 중인 것으로 알려졌다. 사실상 국회가 국정원 개혁을 포기하겠다는 선언과 같다. 이는 촛불혁명으로 지난 정권들의 적폐를 청산하자고 외쳤던 시민들에 대한 배반이다. 역대 원장 4명이 모두 구치소에 수감되어 있을 정도로 범죄행위를 일삼은 국가조직을 환골탈퇴 시키기 위해 필요한 법률 개정에 나서지 않는다는 것은 국회의 책임방기이다.

 

국회는 연내에 반드시 수사권 이관 등이 포함된 국정원법 개정법률안을 통과시켜야 한다

 

국정원의 권한 축소와 통제장치 강화는 정보기관 설립 이후 꾸준히 제기되었던 개혁방향이다. 이미 국회에는 국정원의 수사권 이관을 포함해 직무범위를 축소하고, 국정원에 대한 통제를 강화하는 내용의 국정원법 개정안이  김병기, 고(故) 노회찬, 진선미, 천정배 의원  등 대표발의로 여러건 제출되어 있다. 만약 이번에도 국정원을 개혁하지 못한다면 국정원의 불법행위는 또 다시 되풀이 될 것이다. 

그런 만큼 더불어민주당은 집권여당으로서 책임성 있게 국정원법 개정에 나서야 한다. 또한 자유한국당은 과거 한나라당 시절 국정원의 국내기능 폐지, 수사권 폐지를 당론으로 채택한 바 있는 만큼 국정원 개혁을 가로 막아서는 안될 것이다. 수사권의 이관과 실질적인 내·외부적 통제장치(견제장치) 마련 등에 관한 국정원법 개정은 올해 안에 반드시 이루어져야 한다. 이것이 촛불시민들에 대한 최소한의 도리이고, 국회가 정보기관으로부터 국민들의 인권을 보호하기 위해 헌법상 의무를 이행하는 첫걸음이다. 수사권 이관과 국정원법 개정 연내 처리를 촉구한다. 

 

2018년 11월 6일

국정원감시네트워크

(민들레_국가폭력피해자와 함께하는 사람들, 민주사회를 위한 변호사모임, 민주주의법학연구회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대)

 
화, 2018/11/06- 13:45
31
0

10월 31일 02시 02분.

한국패션산업연구원의 손진기 차장은 당시 쿠키뉴스 김강석 기자를 향해 다음과 같은 문자를 남기고 자살했다.

당신은 펜을 든 살인자요.

손 차장과 김 기자 사이에는 무슨 일이 벌어졌던 것일까? 손진기 차장이 죽기 전 컴퓨터에 남긴 글, 두 사람 사이의 전화통화 녹음파일, 한국패션산업연구원 고위 간부의 증언에 그 단서가 숨어 있었다.


취재: 최경영
촬영: 최형석
C.G: 정동우
편집: 윤석민

금, 2017/11/17- 15:43
28
0

2013년 전재국 씨 조세도피처 회사 발표를 시작으로 지난 5년간 뉴스타파는 조세 도피와의 전쟁을 해왔습니다. 2014년에는 조세도피처로 간 국민연금을 추적 보도했고, 이듬 해 삼성인원 명의의 스위스 계좌도 발견해 보도했습니다. 그리고 2016년 노재헌 씨의 자금을 추적한 파나마 페이퍼스에 이어 올해에는 파라다이스 페이퍼스를 보도합니다.

월, 2017/11/06- 03:00
26
0