외통위
[이재강 국회의원 국정감사 보도자료] [단독] "의원님 영국 출장건입니다"…외교기관 사칭에 국회도 뚫렸다
[앵커]
분야를 가리지 않고 해킹 공격이 계속 벌어지고 있습니다. 최근 국립외교원에서 전현직 외교관의 개인정보가 대량 유출된 사실이 알려졌었지요. 국회 외교통일위원회 의원실도 뚫렸습니다. 외교부 산하 재단 직원을 사칭한 공격이었습니다. 사칭범은 의원의 해외 출장 정보까지 세세하게 읊을 정도였습니다.
고승연 기자의 단독 보도입니다.
[리포트]
지난달 14일, 국회 외교통일위원회 소속 이재강 의원실과 외교부 산하 한국국제교류재단 직원이 주고받은 이메일입니다.
영국 출장에 필요한 여권번호와 비자 신청 서류 등 민감한 개인정보가 오갔습니다.
그런데 닷새 뒤, 같은 직원의 명함을 첨부한 다른 계정의 이메일이 도착했습니다.
"의원 프로필을 작성해야 한다"며 특정 사이트에 로그인을 요구하고, "주영대사관에 21일까지 보내야 한다"며 제출을 재촉합니다.
영국 출장 일정과 행사명까지 구체적으로 언급했지만 사칭범이 보낸 이메일로 드러났습니다.
"혹시 이거 국회에다가 신고하셨나요? (네 했습니다.) 사칭범이 보냈거든요."
로그인을 유도한 곳은 구글 드라이브를 위장한 피싱 사이트로 국회 보안 시스템에 의해 차단되자 악성코드가 담긴 파일까지 보내 공격했습니다.
의원실 비서관
"프로그램을 연 순간부터 사칭 계정이 그 파일에 담아 놓은 트로이목마라는 악성코드가 제 컴퓨터에 실행이 돼요."
외통위 소속 홍기원 의원실도 동일한 수법으로 개인정보가 유출됐습니다.
이재강 / 더불어민주당 의원
"고위 인사들을 초청하고 교류하는 기관인 만큼 이들에 대한 개인정보가 유출된 바 없는지를 확인하여 2차 피해를 철저하게 예방해야 할 것으로 생각합니다."
재단 측은 사칭 피해를 인지하고도 상급기관인 외교부에 일주일 가까이 보고하지 않았습니다.
TV조선 고승연입니다.
출처 : TV조선, 고승연 기자, 「[단독] "의원님 영국 출장건입니다"…외교기관 사칭에 국회도 뚫렸다」, 2026. 10. 8.
원문 : https://news.tvchosun.com/site/data/html_dir/2026/10/08/2026100890215.html