서비스 메뉴 바로가기 본문 바로가기 아티클 바로가기 프로그램 목록 바로가기

원전 도면 유출 수사…합수단 "가상사설망 할당 IP 확보"

입력 2014-12-23 15:18

이르면 내일 IP 줄기 '윤곽' 나올듯

크게 작게 프린트 메일
URL 줄이기 페이스북 X

이르면 내일 IP 줄기 '윤곽' 나올듯

원전 도면 유출 수사…합수단 "가상사설망 할당 IP 확보"


한국수력원자력의 원전 설계도면 등 내부 기밀문서 유출 사건을 수사 중인 개인정보범죄 정부합동수사단(단장 이정수 서울중앙지검 부장검사)은 23일 한수원의 내부 자료를 빼돌린 유출자가 국내 가상사설망(VPN) 등을 이용해 할당받은 다수의 IP를 확보하고 최초 시작점을 찾는데 주력하고 있다.

이날 합수단은 전날에 이어 H사 등 가상사설망을 제공하는 업체 2곳에 수사관을 보내 분석 작업을 진행, 유출자로 추정되는 인물이 가상사설망 업체를 통해 할당받은 IP 여러 곳을 특정한 것으로 전해졌다.

가상사설망 서비스는 인터넷망을 전용선처럼 사용할 수 있도록 특수 통신체계와 암호화기법을 제공하는 서비스로, 가상사설망 업체는 서비스 가입자에게 IP를 할당해 준다. H사 등 2곳은 유출 자료가 담긴 글이 게시됐을 당시 사용된 IP를 할당해준 업체다.

검찰 관계자는 "가상사설망에 대한 IP 추적을 진행 중"이라며 "IP가 국내외에서 몇 곳이 나올지는 더 지켜봐야 하지만 내일쯤이면 어느 정도 윤곽이 나오지 않겠느냐"고 말했다.

합수단은 유출자가 가상사설망을 이용, IP를 여러 차례 옮기는 방식으로 우회 접속해 IP를 숨긴 것으로 보고 가상사설망 업체로부터 할당받은 IP 중 실제 접속 장소가 국내인 경우를 선별하는 작업도 진행 중이다.

합수단은 할당 IP의 국내 소재지가 특정되는 대로 현장에 수사관을 보내 IP 사용자의 신원을 특정할 만한 단서를 확보할 방침이다. 다만 IP 사용자가 유출 사건과는 무관하게 ID를 도용당했을 가능성도 배제할 수는 없다.

합수단은 또 한국수력원자력 직원 등으로부터 제출받은 컴퓨터에 대한 분석 작업도 진행했다. 해당 컴퓨터 4대는 악성코드에 감염됐지만, 데이터를 빼내갈 수 있는 악성프로그램에 감염된 것은 아닌 것으로 전해졌다.

검찰 관계자는 "감염된 컴퓨터들은 데이터 손상과 관련된 악성프로그램에 감염된 것으로 보인다"면서도 "좀비 PC 감염 가능성 등 여러 가능성이 있기 때문에 분석하는 데 시간이 더 필요하다"고 전했다.

(뉴시스)

관련기사

잇단 위협에 불안 확산…한수원은 "문제 없다" 반복만 [직통전화] "원전 도면 유출, 다른 테러에 이용될 수 있어 심각" [인터뷰] 임종인 "당국, 원전 해킹 현재 상황 알지도 못해" 악성코드 확인하고도…한수원, 백신 업데이트가 전부 원전 도면 유출에 북 연루?…검찰, FBI 수사 공조 요청
광고

JTBC 핫클릭