국정원이 이탈리아 해킹팀에서 구입한 RCS(Remote Control System)로 천안함 의혹을 꾸준히 제기해 온 재미 과학자 안수명 박사에 대해 해킹을 시도했다는 증거가 나왔다. 실험용 혹은 북한 공작원 대상으로만 해킹 프로그램을 운용했다는 국정원의 해명이 거짓으로 드러나면서 파문이 불가피할 전망이다.
‘동창 명부’와 ‘천안함 문의’의 연결고리…“티켓 아이디”
2013년 10월 2일 국정원의 RCS 관리자가 해킹팀에 보낸 메일에는 목표물에게 보낼 파일을 즉각적인 취약점 공격(0-day exploit)이 가능한 형태로 바꿔달라는 요청이 담겼다. 첨부된 파일은 ‘서울대 공과대학 동창회 명부’라는 제목의 MS 워드 문서였다. 취재진이 문서를 열어보니 미국 남가주 지역에 거주하는 서울 공대 동문들의 명부였다. 291명의 신상 정보가 담겨 있었다. 이 파일의 공격 대상은 이들 중 한 명일 것이었다.
이틀 뒤인 10월 4일 국정원 관리자는 또 하나의 메일을 보냈다. 요청 사항은 똑같이 공격 파일로의 변환이었다. 제목이 ‘Cheonan-ham Inquiry’인 MS 워드 문서 파일이 첨부됐다. 직접 열어 봤더니 한 언론사 기자가 전문가에게 천안함 침몰 의혹에 대한 의견을 묻는 내용의 문서였다. 그런데 이 언론사에 다니지 않는 기자 이름이 써 있었다. 기자를 사칭한 미끼 파일이었던 것이다. 문서 내용을 볼 때 파일의 공격 대상은 천안함 침몰 의혹을 제기해온 전문가들 중 한 명일 가능성이 높았다.
그런데 뉴스타파는 이 두 이메일의 형식과 내용을 분석하던 중 중요한 사실을 발견했다. 양쪽에 표기돼 있는 티켓 아이디(Ticket ID)가 똑같았던 것이다.
메일에 표시된 티켓 아이디는 해킹팀과 국정원 사이의 업무 관리를 쉽게 하기 위해 각 업무 단위를 서로 구별할 수 있도록 부여한 하나의 ‘일감’ 또는 ‘과제’와 같은 개념이다. 그러니까 같은 날 이뤄진 작업들도 성격이 다르면 티켓 ID가 다를 수 있고, 기간 차이를 두고 이뤄진 작업들도 같은 성격으로 이어져 있다면 ID가 동일할 수 있다.
실제로 국정원이 지난 6월 17일에 해킹팀으로 보낸 두 통의 이메일을 비교하면, www.baidu.com 이라는 똑같은 URL에 똑같은 악성코드 2개씩을 심는 동일한 작업을 요청한 것으로 되어 있지만 양쪽의 티켓 아이디는 서로 다르다. 한 쪽은 목표 대상이 3개, 다른 쪽은 4개로 차이가 있기 때문이다.
반면 2013년 10월 2일 ‘서울대 공과대학 동창회 명부’와 10월 4일 ‘천안함 문의’ 메일을 비교하면, 양쪽 모두 MS 워드 파일을 공격용으로 변환하는 동일한 작업이면서 티켓 아이디도 똑같다. ‘천안함 문의’ 첨부파일에 대한 변환 작업은 10월 17일과 23일에도 똑같이 메일로 요청됐는데 이 2건 역시 티켓 아이디가 똑같다. 결국 이 4개의 이메일은 공격 대상까지 동일했기 때문에 동일한 티켓 아이디가 부여된 것으로 볼 수밖에 없다.
그렇다면 ‘서울 공대 동문회’와 ‘천안함 문의’ 사이의 고리가 완성되게 된다. 즉, 해킹 목표 대상은 서울공대를 나와 미국 남가주에 거주하며 천안함 관련 의혹을 제기했던 전문가라는 것이다. 여기에 해당하는 사람은 단 한 명, 재미 과학자 안수명 박사 뿐이다.
야당 “안 박사 해킹했나” 질문에 국정원 얼렁뚱땅 넘긴 까닭은?
국정원의 해킹팀 프로그램 구매 파문 이후 처음 열린 지난 14일 국회 정보위에서 야당 위원들은 안수명 박사에 대한 해킹 의혹을 국정원장 등에게 집중 질의했다. 그러나 국정원 측은 모호한 답변으로 피해갔다.
‘천안함 문서’ 파일을 누구에게 보냈 것이냐는 질문에 “중국에 있던 북한 잠수함 관련 인물이고 우리 국민은 아니다”라고 답하는가 하면, 공격 대상이 재미 과학자가 아니냐는 질문에는 “그렇진 않고, 미국 아이피를 추적하고 있는 게 있긴 하다”는 식이었다. 중국에 있는 사람인지 미국에 있는 사람인지 특정하지 않은 채 대충 얼버무린 채, ‘북한 잠수함 관련 인물이다’라고만 설명하고 넘어갔다.
▲ 국회 정보위원회 (7월 14)
뉴스타파 취재 결과 국정원이 이렇게 대응한 데에는 그럴 만한 이유가 있었다. 안수명 박사는 국정원이 문제의 해킹용 파일을 만들어달라고 요청하기 1달 쯤 전인 2013년 9월 1일부터 열흘 간 중국 베이징에 머물렀다. 지인의 소개로 한 북한 여성을 만나 북한 입국 비자를 만들어 달라고 부탁했다. 12살 위인 큰누나와 함께 고향인 함경북도 청진을 방문하기 위해서였다. 그러나 안 박사는 결국 비자를 받지 못하고 9월 10일 미국으로 돌아간다. 그런데 LA에 공항에 도착하자마자 미 해군의 조사를 받고 소지하고 있던 노트북과 책 등을 압수당한다. 당시 안 박사는 미군과 거래하는 방위사업체 안테크의 대표여서 미군의 비밀취급 인가를 갖고 있던 상태였는데, 중국에서 북한 여성과 접촉하고 북한 입국까지 시도했던 탓에 당국의 조사가 불가피했다. 이 문제로 안 박사는 대표직에서도 물러나게 됐다.
결국 국정원이 야당 의원들에게 ‘천안함 문의’ 첨부파일을 ‘중국에 있던 사람’에게 보냈다고 말한 것은 안 박사가 2013년 9월 베이징에 체류했던 사실과 연관된 것으로 보인다.
이처럼 국정원이 안 박사에 대해 해킹을 시도했음은 분명해 졌지만, 실제로 해킹이 성공했는지 여부는 불확실하다.
안 박사는 뉴스타파와의 통화에서 “미디어오늘 기자를 사칭한 이메일은 받은 기억이 나지 않고, 아마도 열어보지 않고 지운 것 같다”고 말했다. 또 서울공대 남가주 동창 명부에 대해서는 “매년 한두 차례씩 이메일로 오는 문서이고 실제로 출력해서 사용한 적도 있지만 그 시점이 2013년 10월 무렵이었는지에 대해선 기억하지 못한다”고 말했다.
방어 목적 실험용? 북한 공작원 상대로만 사용?
국정원은 지난 14일 국회 정보위에서 해킹팀의 프로그램을 대부분 방어 목적의 실험용으로 활용했으며 공격 대상은 북한 공작원으로 한정했다고 밝혔다. 그러나 불과 이틀 만에, 비록 미국 시민권자이긴 하지만 민간인에 대한 해킹 시도가 확인됐다. 문제는 이런 일이 더 벌어질 수 있다는 데에 있다.
뉴스타파가 이번 유출 자료들 가운데 국정원과 해킹팀이 주고받은 이메일 내용을 전수 조사한 결과, 스파이웨어를 심어달라는 요청이 담긴 이메일은 모두 86건이다. 매 건당 최소 1개에서 최대 12개까지 URL이나 첨부파일을 받았기 때문에, 실제 국정원이 확보한 감염 URL과 첨부파일은 모두 309개였다.
그런데, ‘실험용’이라고 밝힌 것은 불과 80개 뿐이었던 데 반해 실제 목표물 해킹에 사용하겠다고 한 것은 229개다. 국정원 해명과는 전혀 다른 결과다.
그렇다면 공격 대상은 누구였을까. URL의 대부분은 구글과 야후, 삼성, 안드로이드 등 누구라도 의심 없이 접근할 만한 성격이었다. 중국의 포탈과 택배서비스, 중동지역 정보 등 외국 사이트들은 국정원 설명대로 대북 방첩 활동을 위해 활용된 것으로 보인다.
그러나 떡볶이 맛집과 벚꽃놀이를 소개한 개인 블로그, 구글 한국어 입력기, 메르스 정보 페이지 등은 누가 봐도 내국인을 겨냥한 것으로 의심된다. 이런 URL과 첨부파일은 전체 309개 중 43개에 해당했다.
잘 알려진 바와 같이, 삼성은 박근혜-최순실에게 뇌물을 제공한 대가로 삼성물산 합병에 대한 국민연금의 찬성을 얻어냈다는 혐의를 받고 있습니다.그러나 삼성이 받은 대가는 이것 뿐만이 아니라는 게 박영수 특검의 판단입니다. 특검이 청구한 이재용 부회장의 영장에는 삼성물산 합병 뿐 아니라 삼성 바이오로직스 특혜 상장과 관련한 혐의도 함께 기재되어 있었습니다. 특검이 확보한 안종범 전 청와대 경제수석의 수첩에도 대통령 지시 사항이라고 적힌 부분에 “삼성 바이오로직스”라는 이름이 언급되어 있었습니다.
박근혜- 최순실이 어떻게 개입되었는지는 아직 분명히 밝혀지지 않았지만, 최근 2년 동안 삼성 바이오로직스에 벌어진 일을 자세히 들여다 보면 정말 이상한 점이 한 두가지가 아닙니다. 말 한마디로 2천9백억 원짜리 자회사를 5조 2천억 짜리로 만들고,계속 영업손실이 나는데도 자산은 오히려 불어난데다,상장 요건까지 완화하는 특혜를 받아 코스피에 상장된 주인공이 바로 삼성 바이오로직스입니다. 그런데도 금융당국은 이 모든 게 정상적인 과정이었다며 전혀 문제 삼지 않았고 오히려 앞장서서 코스피 상장 요건을 완화해줬습니다.
만년 적자 회사였던 삼성 바이오로직스는 지금 시가 총액 11조 원짜리 초대형 기업이 됐습니다.뉴스타파는 그 과정에서 벌어진 변칙적인 회계처리와 특혜 상장 의혹을 가상 대화 형식을 통해 쉽게 풀어냈습니다.대화의 흐름을 따라가다보면 말 한마디를 살짝 바꿔 2조 7천억 원을 벌어들인 바이오로직스의 ‘마법’을 훤히 이해할 수 있을 겁니다. 뉴스타파 독자의 이해를 돕기 위해 가상 대화에 소환된 인물은 지금 구치소에 있는 이재용 부회장입니다.
말 한마디로 2.7조, 삼성바이오로직스의 ‘마법’
‘뉴스타파 궁금이’님이 이재용님을 초대했습니다.
이재용님이 입장하셨습니다.
요즘 구치소에서 고생 많으시죠?
만날 특검에서 조사한다고 불러서 정신이 하나도 없어. 구치소 밥도 맛없고…ㅜㅠ 근데 나 왜 부른 거야?
아 다른게 아니고.. 삼성 바이오로직스 문제 관련해서 좀 여쭤볼까 싶어서요.
아 그거.. 특검에서 다 얘기했는데..
저희 독자들을 위해서 잠깐만 시간 내주시죠.
에이 안 그래도 구속돼가지고 짜증나 죽겠는데 그거까지 내가 대답해야 되냐?
에이 어차피 지금 할 일도 없으시잖아요. 거두절미하고 물어볼게요. 6년 전에 삼성 바이오 로직스라는 회사 만드셨죠?
그랬지
지금까지 바이오로직스에 1조 2천억 투자하셨더라고요. 주로 삼성전자랑 삼성물산 통해서..
응 우리 삼성이 통크게 투자 좀 했지 ㅎㅎ
그리고 지금까지 바이오로직스 앞으로 된 부채가 3조 2천억 원이고
그치.. 근데 지금 바이오로직스 자산이 얼마인줄 알아? 자그마치 6조원이야. ㅋㅋ
우와
봐. 우리 돈 1조 2천억에 빚내서 투자한 3조 2천억을 합치면 4조 4천억원이잖아.근데 내가 이걸 6조원으로 만든거지.자산을 1조 6천억 원이나 단박에 늘린거라구!
대단하네요!!!
하하하 나보고 무능하다고들 하는데, 이 정도면 사업의 귀재 아님? ㅋㅋ
6년 동안 영업이 잘 돼서 돈을 좀 많이 버셨나봐요..
노노, 영업은 잘 안 됐어. 5년 동안 영업손실 난 게 5천 5백억이나 돼.
앗 그럼… 어떻게???
장사가 잘돼서 돈 불리는 건 누구나 다하지.야, 난 특별하잖아.나 ,이재용이야. 장사가 안 돼도 돈을 불리는 비법이 다 있단 말이지… ㅋㅋ
헐… 그런 게 어디 있어요
뭐 설명하자면 복잡한데… 말 한마디로 천냥빚을 갚는다, 뭐 그런 속담 알지? 그거랑 비슷한 거야.
아니 어떻게 그럴 수가 있어요?
잘 들어봐.. 내가 삼성 바이오로직스 밑에 자회사를 하나 만들었거든? 2012년에.
알아요, 바이오에피스잖아요.
2014년 말 기준으로 이 회사 자산이 2천 9백억 정도였는데.. 1년 뒤에 이게 얼마가 됐는지 알아?
글쎄요.. 뭐 많이 늘어봐야 한 3,4천억 원 정도 됐겠죠?
하하 그렇게 통이 작으니까 너희는 안되는 거야. 놀라지마.. 5조 2천억이야. 1년 만에 2천 9백억 짜리를 5조 원으로 만든거야. ㅋㅋ
헐.. 어떻게 그럴 수가 있죠? 뭐 신기술이 대박났다든가.. 뭐 그런건가요?
아니 그런 건 아니고.. 사실 별로 한 건 없어. 그냥 말 한마디 한 정도인데.. ㅎㅎ
말 한마디로 2천 9백억 짜리를 5조원으로???
잘 들어봐 ㅋ 바이오에피스 지분을 우리가 91%, 미국의 바이오젠이라는 애들이 9% 갖고 있거든? 근데 미국애들한테 지분을 49%까지 늘릴 수 있는 콜옵션이 있어.
콜옵션? 그게 뭐죠?
하여튼 무식해가지고. ㅉㅉ 미국애들이 언제든 자기들이 원할 때 정해진 가격에 주식을 살 수 있는 권리가 있다, 그 말이야.
아하.. 그러니까 바이오에피스 주가가 올라가거나 회사가치가 높아졌을 때 미국 애들이 지분을 살 수 있다는 거죠? 미리 정해놓은 싼 가격으로?
이제야 말귀를 좀 알아듣는구먼.
근데요?
우리가 딱 보니까 미국애들이 갑자기 콜옵션을 행사할 것 같은 거야. 그래서 우리는 선언했지. “바이오에피스는 더 이상 우리의 자회사가 아닙니다”라고.. ㅋ
세월호 참사가 발생한 지 1,000일이 지났습니다. 여전히 9명의 미수습자는 돌아오지 못하고 있습니다. 지난해 인양한다던 세월호는 바다속에서 점점 훼손되고 있습니다. 7시간의 진실은 밝혀지지 않았고 책임자 처벌도 여전히 이뤄지지 않고 있습니다.
이렇게 3년의 시간이 흘렀습니다. 세월호 유가족들의 시간은 여전히 2014년 4월 16일에 멈춰 있습니다.
▲ 경기도 안산교육청에 마련된 단원고 4.16 기억교실의 故 한고운 양 책상, 고운 양이 사용하던 노트와 교과서가 놓여 있다.
▲ 故 박수현 군 아버지 박종대 씨는 지난해 이사했지만, 예전처럼 아들방을 그대로 꾸며놓았다. 박 씨는 아들이 살아있었다면 스무 살이 되었을 아들에게 주고 싶은 선물을 지금도 사들고 온다고 한다.
무엇보다 1,000일 동안 유가족들의 시간을 멈추게 한 데는 박근혜 정부의 책임이 큽니다. 故 김영한 전 민정수석의 업무일지를 보면, 정부와 여당이 세월호 참사의 진실을 은폐하고 방해해왔는지 잘 보여주고 있습니다.
▲ 지난 1월 7일, 새해 첫 주말집회에는 유가족들이 광화문 광장에 나온 시민들과 함께 했다. 이날 집회의 주제는 세월호 희생자에 대한 추모와 진상 규명 요구였다.
지난 2015년 1월 1일 세월호 특별법이 시행됐지만, 특조위 활동은 7개월이 지나서야 시작했습니다. 정부와 여당의 반대로 수사권과 기소권도 없었습니다. 정부의 비협조로 자료 확보에도 어려움을 겪어야 했습니다. 세월호 참사 당일 7시간 동안의 박근혜 대통령의 행적에 대한 조사도 하지 못했습니다.
결국 특조위는 지난해 6월 30일을 마지막으로 활동을 강제로 끝내야 했습니다. 특조위는 세월호 조사를 30%도 진행하지 못했다고 평가하고 있습니다.
▲ 현재 한국 YMCA전국연맹 사무실에는 특조위 민간 조사관들이 여전히 활동을 이어가며 상근하고 있다. 개인 책상도 월급도 없다.
지난 7일 4.16세월호참사 국민조사위원회가 출범했습니다. 세월호 특조위 2기가 꾸려질 때까지 국민의 힘으로 세월호 진상규명을 이어가자는 취지입니다. 새로운 세월호 참사 진상규명 특별법안이 현재 신속처리법안으로 지정돼 있습니다. 여러 누리꾼들도 세월호 진실 추적을 포기하지 않고 있습니다. 세월호 진실규명 작업은 2017년에도 현재 진행형입니다.
뉴욕타임스, 블랙리스트 폭로는 문체부 직원들의 공로 – 진보적 인사 탄압하라는 청와대 지시에 “모욕감” “부끄러움” 느껴 – 데이터 삭제 지시 반대로 이행, 모두 저장해 특검에 넘겨 – 유진룡 전 문체부 장관, 박근혜 대통령에게 진보적 예술인 탄압말라 경고 블랙리스트 작성에 관여한 혐의로 김기춘 박근혜 대통령 전 비서실장과 두 전 문체부 장관이 구속된 가운데 뉴욕타임스는 유진룡 전 문체부 ...
시민들의 의견
댓글 달기