‘해커들을 통해 제재를 피해가는 북한’

 

 

최근 두 달 동안 한반도 관련한 역사적인 소식들이 보도되었다. 북한 김정은 위원장이 두 번이나 한국 문재인 대통령과 만났고 트럼프 대통령과 북미정상회담을 개최했다. 이런 상황에서 지하 핵실험을 위한 마지막 실험장을 폐기한다고 발표했다. 북한이 이렇게 통큰 양보를 하는 이유는 무엇일까? 매우 역설적으로 들리지만 이런 행보는 일반 대중은 거의 알지 못하는 북한 출신 해커들이 상당한 성공을 거두고 있기 때문이다.

 

2016년 2월 북한 해커들은 잘못된 철자법 실수 때문에 뉴욕 연방 준비은행에 예치되어 있는 방글라데시 중앙은행의 10억 달러를 해킹하는데 실패했다. 서류에 foundation이라고 쓰는 대신 fandation이라고 표기했기 때문에 이를 발견한 직원들이 경계심으로 거래를 취소했다. 그럼에도 불구하고 해커들은 8천만 달러 이상을 해킹했다. 일반 사용자들은 이런 사이버 공격 실패에 대해 헛웃음을 웃으며 조롱했지만, 전문가들은 반대로 경계심을 가졌다. 북한은 사이버 공간에서 실제적인 위협이 되고 있다. 현재 북한의 사이버군은 6천 명 정도인데, 2009년 창설된 미국 사이버군사령부와 미국 군 휘하의 사이버 부대들의 전체 인력은 7000명이 약간 못 되는 숫자이다.

 

최근 4년간 러시아는 북한의 전술은 사상적 공격(북한의 핵물리학자 납치에 관한 영화 방영을 계획 중이던 영국 제 4채널 해킹, 김정은에 관한 말많은 영화 ‘인터뷰’를 개봉한 미국 소니 픽처스 해킹)에서 인터넷 수익으로, 그 다음으로 합법적인 IT 비즈니스 해킹에 이르는 중요한 3단계를 거쳤다. 해킹은 북한 정부의 자금 조달을 위한 중요 수입항목이 되었다. 사이버 활동으로 북한 정부는 매년 10억 달러를 조달하고 있다. 이 액수는 불법적인 석탄 및 무기 수출에서 거두는 수익보다 훨씬 더 많은 금액이다. 2017년 석탄과 무기 수출로 북한이 벌어들인 돈은 2억 달러에 불과하다고 유엔 독립 감시자비밀 보고서는 말하고 있다. 북한의 전체 수출액은 연간 30억 달러로 추정되고 있다.

 

방글라데시 중앙은행 이외에도 북한은 랜섬웨어 바이러스 WannaCry 공격과 2017년 폴란드 금융 감독 위원회 해킹에 관여하고 있다. 그리고 이것들은 알려진 사례에 불과하다. 종종 피해자들은 다수의 공격을 일부러 은폐하고 있는데, 자사의 사이버 취약성이 알려질 경우 회사의 신용도와 명성에 타격을 입고 주가가 떨어질 것을 우려하기 때문이다.

 

 

Red_Star_1_0_Boot_Screen.jpg

북한의 컴퓨터운영체계 '붉은별' www.en.wikipedia.org

 

 

고급 IT 전문가들로 군대를 양성한 후, 북한은 전 세계에 합법적인 소프트웨어를 개발하는 수십 개의 회사를 설립했다. 북한과 관련된 회사들은 생체인식 데이터 식별 시스템을 중국, 일본, 말레이시아, 인도, 파키스탄, 태국, 아랍에미레이트, 영국, 독일, 프랑스, 러시아, 캐나다, 아르헨티나, 나이지리아 등에 판매하고 있다. VPN 기술은 말레이시아의 거래업체가 사들이고 있다고 제임스 마틴 비확산 연구센터가 밝혔다. 이러한 사실은 우려(憂慮)를 불러일으키지 않을 수 없다. 북한이 개발한 소프트웨어는 백도어, 즉 시스템에 비밀리에 침투해서 워크 플레이스를 완전히 제어할 수 있도록 프로그램에 심어놓는 비밀 프로그램을 포함하고 있을 가능성이 있기 때문이다. 이런 활동은 목적을 가지고 서두르지 않고 가장 위험한 단계인 결정적인 인프라 타격을 위한 준비 작업으로 간주할 수 있다.

 

2018년 초반 세계 사이버 보안 분야 선두 10대 업체인 FireEye 사의 분석가들은 APT 37 그룹의 활동이 활발해졌다고 보고했다. 이 해커 그룹은 자동차 산업, 항공 우주 산업, 에너지 및 석유 산업 분야에서 북한의 전략적 군사적, 정치적 및 경제적 이익을 지원하기 위한 첩보를 비밀리에 수집하고 있다. 이 해커들의 전략은 사용자 데이터 파괴에서부터 장치에 대한 비밀 제어(制御)까지 다양하다.

 

북한은 결정적으로 중요한 인프라에 접근하는데 관심이 많다. 10년간 국영 에너지 관련 기업들인 한국 전력 공사, 한국 수력 원자력에 대한 해킹 시도 건 수는 4천배나 증가했다. 그 다음으로 위협을 받는 곳은 미국이다. 2017년 9월 메릴랜드 소재 Dragos 사는 미국, 유럽 및 동아시아의 전력 시스템을 겨냥한 코벨 라이트 (Covellite) 그룹의 의심스러운 활동을 색인에 올렸다. 이 해커 그룹의 방법은 북한의 가장 유명한 해커 그룹인 Lazarus의 활동 방식을 많은 점에서 상기시킨다. Dragos 사는 전력 시설의 산업적 제어 요소 중에서 163개의 새로운 보안 취약성을 분석하여 그중 61%가 사이버 공격에 사용된다면 중대한 업무 영향을 불러일으킬 수 있다는 것을 발견했다.

 

현재 평양은 향후 외교적 협상에서 중요한 논쟁거리가 될 수 있는 사이버무기들을 성공적으로 개발하고 사용하고 있다. 북한의 계속되는 제재 때문에 해커 활동을 양성할 수 밖에 없었고 매우 큰 성공을 거두고 있다. 해킹은 북한이 부족한 예산을 채우고 특히 북한 송출 노동자 고용 금지를 포함한 대북 제재를 피해가는 이상적인 수단이 되고 있다. 또한 북한 해커그룹의 활동에는 분명한 전문화가 나타나고 있다. Crowdstrike 사의 전문가들은 북한 해커 그룹 Lazarus가 네 그룹으로 나누어진 것으로 보고 있다. 첫째 그룹은 수입을 얻을 수 있는 상업적 공격을 담당하고, 두 번째 그룹은 언론과 국가 기관을 상대로 활동하며, 세 번째는 첩보기관을 대항하는데 중점을 두고 있으며, 네 번째 그룹은 사용자의 기밀 정보를 강탈하는 것을 담당하고 있다.

 

핵문제에서 북한의 통큰 양보는 사이버 공간에서 성공을 거두고 있기 때문이라고 해도 과언이 아니다. 또한 해커 공격과 핵 실험 사이에는 명확한 상관관계가 있다. 3차(2013년 2월), 4차(2016년 1월), 5차(2016년 9월) 핵실험 당시 북한이 조직한 중대한 사이버 공격이 있었는데 언론들은 핵실험을 보도하느라 여기에 기울여야 할 만큼 많은 주의를 기울이지 않았다. 북한의 고립이 미국으로 하여금 북한에 대한 효과적인 대응전략을 수립하는데 어려움을 주고 있다는 것은 매우 역설적으로 들린다. 미국은 북한에 대해 개방된 정보원에 의존할 수 밖에 없다. 게다가 사이버공간에서 대응 타격을 가하려는 시도는 실패할 수 밖에 없다. 그 이유는 북한이 사실상 네크워크에 대한 액세스를 가지고 있지 않기 때문이다. 그리고 북한의 인터넷 접속을 완전히 차단해도 공격은 그치지 않는다. 북한 해커들은 전 세계에 분산되어 있으며, 동남아시아 어떤 지점에서든 공격을 감행할 수 있기 때문이다. 또한 사이버 범죄에 대해 북한을 징계하는 것은 불가능하다. 가장 고통스러운 대북제재는 이미 도입되었고, 사이버 공격에 대한 군사적 타격에 대해서는 한 나라도 찬성하지 않을 것이기 때문이다.

 

 

글 = 알렉산드르 마마예프 | 네자비시마야가제타

 

* 알렉산드르 마마예프는 공학박사이며, 모스크바 물리공대 ‘암호학 및 이산 수학’ 전임 학과장이다.

 

 

글로벌웹진 NEWSROH www.newsroh.com

 

 

  • |
  1. Red_Star_1_0_Boot_Screen.jpg (File Size:50.0KB/Download:15)
facebook twitter google plus pinterest kakao story band

  • 이름 없는 귀빈 천사들

    장기 기증 등 타인을 위한 고귄한 행위에 고개 숙이다     (로스앤젤레스=코리아위클리) 홍병식(내셔널 유니버시티 교수) = 2년 전에 저는 감명 깊은 자선 모임에 참가를 했습니다. 뜻있는 분들이 내놓은 생활 용품과 쓸만한 장비 및 장치를 기부하여 자선 바자회를 개...

    이름 없는 귀빈 천사들
  • 시간의 주인이 되자

    [교육칼럼] 시간관리는 모든 일의 성공에 관련 (워싱턴 디시=코리아위클리) 엔젤라 김(교육 칼럼니스트) = 지난 주에는 대학 생활에 성공하기 위한 방법을 몇 가지 말씀드리는 중에 시간 관리에 대해 언급한 바 있습니다. 오늘은 시간 관리에 대하여 조금 더 부연할까 ...

    시간의 주인이 되자
  • 영화속 두 노인들의 마지막 생을 생각하면서

    [이민생활이야기]  (올랜도=코리아위클리) 송석춘(독자) = 오늘 아침 일찌기 나는 큰 자식과 함께 대서양 어느 해변에서 낚시를 했다. 그곳에는 우리 부자 밖에 없었다. 우리가 각각 잡은 레드 피시는 크기 제한이 있고, 갯수도 한 마리밖에 되지 않는다. 레드 피시는 마...

  • 기독교 신앙에는 '근사한' 함정이 많다

    [호산나 칼럼] (서울=코리아위클리) 최태선 목사(하늘밭교회) = 기독교 신앙에는 함정이 많이 도사리고 있다. 그런데 대부분은 그것이 함정이라는 것을 모른다. 오히려 반대로 함정에 빠져 그것을 은혜로 착각하는 경우가 더 많아 보인다. 돌이켜 보면 신앙은 참 처절한...

  • 독재폭압자 이승만의 ‘3인조 투표’ file

    시저 암살날 3.15 부정선거 저질러     Newsroh=김태환 칼럼니스트     필자가 1954년 부산에서 초등학교 (부산 사범 부속)를 마치고 서울에 와서 K 중학교에 합격하고 당시 덕수국민학교 가(假) 교사(校舍)에서 공부하였는데, 화동의 본교는 아직도 미군이 통신기지로 ...

    독재폭압자 이승만의 ‘3인조 투표’
  • 북한이 패전국인가? '리비아식 비핵화' 요구는 '내정간섭'

    [시류청론] 다시 움직이는 북한... 북잠함 핵탄 워싱턴 타격 우려해야   (마이애미=코리아위클리) 김현철 기자 = 3월 28일치 보도를 보면 하노이에서 확대정상회담이 시작되자 트럼프는 김정은에게 북한이 핵무기를 폐기할 때까지 제재를 해제할 수 없다느니 뭐니 하면...

    북한이 패전국인가? '리비아식 비핵화' 요구는 '내정간섭'
  • 고객을 잃는 동포 업체들, 왜일까?

    과중한 주차료, 서비스 태만, 고객 냉대 등 개선해야     (로스앤젤레스=코리아위클리) 홍병식(내셔널 유니버시티 교수) = 근래 저는 동포기업이 소유하고 경영을 하는 대형 호텔을 방문한 적이 있습니다. 뜻 깊은 행사가 있어서 지하 주차장에 갔는데 발렛 파킹만 허용...

    고객을 잃는 동포 업체들, 왜일까?
  • 12학년때 대학 생활 준비하라

    ‘공부 모드’ 유지, 시간 관리, 독서 및 쓰기 연습 등 (워싱턴 디시=코리아위클리) 엔젤라 김(교육 칼럼니스트) = 이제 대학 지원도 마무리 하고 1학기 시험도 마친12학년인 자녀가 “그 수업은 들어가도 별로 하는 것도 없어” 하며 수업을 빼먹기 시작할 수도 있습니다. ...

    12학년때 대학 생활 준비하라
  • 오호 통재라 file

    [종교 칼럼] (서울=코리아위클리) 최태선 목사(하늘밭교회) 사랑의교회 교인들 96%가 오정현 목사의 위임 투표에 찬성표를 던졌다는 기사를 보았다. 정말 ‘오호 통재라’이다. 이런 현실에서 그리스도인들은 과연 어떤 행동을 취해야 하는가. 사람들은 늘 자신의 입장에서...

    오호 통재라
  • “핵동결과 미군철수 맞바꾸는 게 비핵화 해법”

    북한은 미국을 믿지 않는다… 전략자산 총동원한 미국, 북한 감시에 '혈안' (마이애미=코리아위클리) 김현철 기자 = <중앙일보> 3월 20일치를 보면 북한의 대륙간탄도미사일(ICBM) 시험발사 준비 관련 정보 탐지를 목적으로 미 공군 RC-135W 전자정보수집기, RC-135U 전...

    “핵동결과 미군철수 맞바꾸는 게 비핵화 해법”
  • 지각료를 내다니 file

      Newsroh=황길재 칼럼니스트         일을 몹시 비능률적으로 하는 곳이다. 자정이 되어 체크인하러 가니 줄이 늘어섰다. 야드에는 기다리는 트럭들로 엉켰다. 나는 한산한 곳에 자리 잡아 다행이다.   닥에 대고도 짐을 내릴 기미가 안 보인다. 잠을 자둬야겠다. 새벽 ...

    지각료를 내다니
  • 중요한 일의 때를 놓치지 마세요

    자녀 훈계, 약속 지킴 등 놓치면 원치 않는 결과 얻어     (로스앤젤레스=코리아위클리) 홍병식(내셔널유니버시티 교수) = 잠언에 보면 “범사에 기한이 있고 모든 목적이 이룰 때가 있나니, 날 때가 있고 죽을 때가 있으며 심을 때가 있고 심은 것을 뽑을 때가 있으며 ....

    중요한 일의 때를 놓치지 마세요
  • 미국에도 '고삼병' 있다

    12학년 학생들 사이에 만연한 증세 '시니어리티스' (워싱턴 디시 = 코리아위클리) 엔젤라 김(교육 칼럼니스트) = 지금쯤이면 거의 모든12학년 학생들이 대학 입시에 대한 압박감으로부터는 이미 벗어나 있을 것입니다. 대학 지원을 마쳐놓고 이제 입학 결정의 결과만 기...

    미국에도 '고삼병' 있다
  • 미국이 ‘일괄타결’로 꼴대 옮긴 이유는?

    ‘검은 세력’의 입김?... 김정은 서울 답방 실현시켜 돌파구 열어야 (마이애미=코리아위클리) 김현철 기자 = 제임스 리시 연방상원 외교위원장은 3월 5일, 비건 특별대표로부터 하노이 정상회담에 관한 비공개 설명을 듣고 기자들에게 트럼프 대통령은 “부분적인 합의가 ...

    미국이 ‘일괄타결’로 꼴대 옮긴 이유는?
  • 친일분자 비호 원흉 맥아더와 이승만 file

    친일잔재 청산 늦지 않았다 “미국에 사과와 보상 받아라” “거부시 한국정부라도 보상해야”     Newsroh=김태환 칼럼니스트     삼일(3.1) 독립 선언을 선포한지 이미 100년이 지났으나, 아직도 한국사회 도처에 일제의 잔재가 남아있으며, 무엇보다도 쪽발이들에게 아양...

    친일분자 비호 원흉 맥아더와 이승만
  • 봄이다..벌써 일년 file

      Newsroh=황길재 칼럼니스트         잠을 충분히 자고 여유롭게 출발했다. 버밍햄도 규모가 있는 도시인지라 출근길 차량정체가 다소 있었다. 조지아로 들어서며 동부 시각으로 바뀌었다. 애틀랜타를 지날 때는 거의 정오 무렵이었다. 새벽에 출발하지 않은 게 다행이...

    봄이다..벌써 일년
  • ‘철없는 쉰살’ file

      Newsroh=황길재 칼럼니스트         쉰 한 번째 생일을 맞았다. 미국에 온 이후로 한 살 젊게 살았다. 공식적으로 내 나이는 49세 364일이었다. 어제까지는. 이젠 부인할 수 없는 쉰 살이다. 쉰 살을 맞은 곳은 켄터키주 윈체스터의 Save A Lot 배송센터다.   인디애나...

    ‘철없는 쉰살’
  • 운명철학을 어떻게 믿나요?

    점술, 예언 등은 황당할 뿐     (로스앤젤레스=코리아위클리) 홍병식(내셔널유니버시티 교수) = 인간이 사는 곳이면 어디에 가나 미래를 점쳐주는 사람들이 있습니다. 평범하게 말해서 점쟁이라고 하지만 운명철학가라고 말하기도 하고 점술가라도 부르기도 합니다. 고...

    운명철학을 어떻게 믿나요?
  • 여름방학 계획, 3월까지는 마쳐야

    [교육칼럼] 고등학생 위한 프로그램들 일찌기 마감 (워싱턴 디시=코리아위클리) 엔젤라 김(교육 칼럼니스트) = 여름 방학 준비는 연초부터 준비해서 되도록 일찌기 마쳐야 합니다. 2,3월에 마감되는 많은 기회들이 있기 때문입니다. 여름방학을 어떻게 보내는지가 대학 ...

    여름방학 계획, 3월까지는 마쳐야
  • 교회를 졸업한 집사와 목사 file

    일공 최영태선생의 강의     Newsroh=이계선 칼럼니스트         일공 최영태선생이 지난해 12월 1일 후러싱에서 목요강좌 ‘오딧세이’를 열었습니다. 몸이 불편하여 밤길이 어려운 우리부부는 컴퓨터 앞으로 달려갔습니다. 인터넷 구글에 ‘최영태’라 쓰고 살짝 누르자 아...

    교회를 졸업한 집사와 목사