‘해커들을 통해 제재를 피해가는 북한’

 

 

최근 두 달 동안 한반도 관련한 역사적인 소식들이 보도되었다. 북한 김정은 위원장이 두 번이나 한국 문재인 대통령과 만났고 트럼프 대통령과 북미정상회담을 개최했다. 이런 상황에서 지하 핵실험을 위한 마지막 실험장을 폐기한다고 발표했다. 북한이 이렇게 통큰 양보를 하는 이유는 무엇일까? 매우 역설적으로 들리지만 이런 행보는 일반 대중은 거의 알지 못하는 북한 출신 해커들이 상당한 성공을 거두고 있기 때문이다.

 

2016년 2월 북한 해커들은 잘못된 철자법 실수 때문에 뉴욕 연방 준비은행에 예치되어 있는 방글라데시 중앙은행의 10억 달러를 해킹하는데 실패했다. 서류에 foundation이라고 쓰는 대신 fandation이라고 표기했기 때문에 이를 발견한 직원들이 경계심으로 거래를 취소했다. 그럼에도 불구하고 해커들은 8천만 달러 이상을 해킹했다. 일반 사용자들은 이런 사이버 공격 실패에 대해 헛웃음을 웃으며 조롱했지만, 전문가들은 반대로 경계심을 가졌다. 북한은 사이버 공간에서 실제적인 위협이 되고 있다. 현재 북한의 사이버군은 6천 명 정도인데, 2009년 창설된 미국 사이버군사령부와 미국 군 휘하의 사이버 부대들의 전체 인력은 7000명이 약간 못 되는 숫자이다.

 

최근 4년간 러시아는 북한의 전술은 사상적 공격(북한의 핵물리학자 납치에 관한 영화 방영을 계획 중이던 영국 제 4채널 해킹, 김정은에 관한 말많은 영화 ‘인터뷰’를 개봉한 미국 소니 픽처스 해킹)에서 인터넷 수익으로, 그 다음으로 합법적인 IT 비즈니스 해킹에 이르는 중요한 3단계를 거쳤다. 해킹은 북한 정부의 자금 조달을 위한 중요 수입항목이 되었다. 사이버 활동으로 북한 정부는 매년 10억 달러를 조달하고 있다. 이 액수는 불법적인 석탄 및 무기 수출에서 거두는 수익보다 훨씬 더 많은 금액이다. 2017년 석탄과 무기 수출로 북한이 벌어들인 돈은 2억 달러에 불과하다고 유엔 독립 감시자비밀 보고서는 말하고 있다. 북한의 전체 수출액은 연간 30억 달러로 추정되고 있다.

 

방글라데시 중앙은행 이외에도 북한은 랜섬웨어 바이러스 WannaCry 공격과 2017년 폴란드 금융 감독 위원회 해킹에 관여하고 있다. 그리고 이것들은 알려진 사례에 불과하다. 종종 피해자들은 다수의 공격을 일부러 은폐하고 있는데, 자사의 사이버 취약성이 알려질 경우 회사의 신용도와 명성에 타격을 입고 주가가 떨어질 것을 우려하기 때문이다.

 

 

Red_Star_1_0_Boot_Screen.jpg

북한의 컴퓨터운영체계 '붉은별' www.en.wikipedia.org

 

 

고급 IT 전문가들로 군대를 양성한 후, 북한은 전 세계에 합법적인 소프트웨어를 개발하는 수십 개의 회사를 설립했다. 북한과 관련된 회사들은 생체인식 데이터 식별 시스템을 중국, 일본, 말레이시아, 인도, 파키스탄, 태국, 아랍에미레이트, 영국, 독일, 프랑스, 러시아, 캐나다, 아르헨티나, 나이지리아 등에 판매하고 있다. VPN 기술은 말레이시아의 거래업체가 사들이고 있다고 제임스 마틴 비확산 연구센터가 밝혔다. 이러한 사실은 우려(憂慮)를 불러일으키지 않을 수 없다. 북한이 개발한 소프트웨어는 백도어, 즉 시스템에 비밀리에 침투해서 워크 플레이스를 완전히 제어할 수 있도록 프로그램에 심어놓는 비밀 프로그램을 포함하고 있을 가능성이 있기 때문이다. 이런 활동은 목적을 가지고 서두르지 않고 가장 위험한 단계인 결정적인 인프라 타격을 위한 준비 작업으로 간주할 수 있다.

 

2018년 초반 세계 사이버 보안 분야 선두 10대 업체인 FireEye 사의 분석가들은 APT 37 그룹의 활동이 활발해졌다고 보고했다. 이 해커 그룹은 자동차 산업, 항공 우주 산업, 에너지 및 석유 산업 분야에서 북한의 전략적 군사적, 정치적 및 경제적 이익을 지원하기 위한 첩보를 비밀리에 수집하고 있다. 이 해커들의 전략은 사용자 데이터 파괴에서부터 장치에 대한 비밀 제어(制御)까지 다양하다.

 

북한은 결정적으로 중요한 인프라에 접근하는데 관심이 많다. 10년간 국영 에너지 관련 기업들인 한국 전력 공사, 한국 수력 원자력에 대한 해킹 시도 건 수는 4천배나 증가했다. 그 다음으로 위협을 받는 곳은 미국이다. 2017년 9월 메릴랜드 소재 Dragos 사는 미국, 유럽 및 동아시아의 전력 시스템을 겨냥한 코벨 라이트 (Covellite) 그룹의 의심스러운 활동을 색인에 올렸다. 이 해커 그룹의 방법은 북한의 가장 유명한 해커 그룹인 Lazarus의 활동 방식을 많은 점에서 상기시킨다. Dragos 사는 전력 시설의 산업적 제어 요소 중에서 163개의 새로운 보안 취약성을 분석하여 그중 61%가 사이버 공격에 사용된다면 중대한 업무 영향을 불러일으킬 수 있다는 것을 발견했다.

 

현재 평양은 향후 외교적 협상에서 중요한 논쟁거리가 될 수 있는 사이버무기들을 성공적으로 개발하고 사용하고 있다. 북한의 계속되는 제재 때문에 해커 활동을 양성할 수 밖에 없었고 매우 큰 성공을 거두고 있다. 해킹은 북한이 부족한 예산을 채우고 특히 북한 송출 노동자 고용 금지를 포함한 대북 제재를 피해가는 이상적인 수단이 되고 있다. 또한 북한 해커그룹의 활동에는 분명한 전문화가 나타나고 있다. Crowdstrike 사의 전문가들은 북한 해커 그룹 Lazarus가 네 그룹으로 나누어진 것으로 보고 있다. 첫째 그룹은 수입을 얻을 수 있는 상업적 공격을 담당하고, 두 번째 그룹은 언론과 국가 기관을 상대로 활동하며, 세 번째는 첩보기관을 대항하는데 중점을 두고 있으며, 네 번째 그룹은 사용자의 기밀 정보를 강탈하는 것을 담당하고 있다.

 

핵문제에서 북한의 통큰 양보는 사이버 공간에서 성공을 거두고 있기 때문이라고 해도 과언이 아니다. 또한 해커 공격과 핵 실험 사이에는 명확한 상관관계가 있다. 3차(2013년 2월), 4차(2016년 1월), 5차(2016년 9월) 핵실험 당시 북한이 조직한 중대한 사이버 공격이 있었는데 언론들은 핵실험을 보도하느라 여기에 기울여야 할 만큼 많은 주의를 기울이지 않았다. 북한의 고립이 미국으로 하여금 북한에 대한 효과적인 대응전략을 수립하는데 어려움을 주고 있다는 것은 매우 역설적으로 들린다. 미국은 북한에 대해 개방된 정보원에 의존할 수 밖에 없다. 게다가 사이버공간에서 대응 타격을 가하려는 시도는 실패할 수 밖에 없다. 그 이유는 북한이 사실상 네크워크에 대한 액세스를 가지고 있지 않기 때문이다. 그리고 북한의 인터넷 접속을 완전히 차단해도 공격은 그치지 않는다. 북한 해커들은 전 세계에 분산되어 있으며, 동남아시아 어떤 지점에서든 공격을 감행할 수 있기 때문이다. 또한 사이버 범죄에 대해 북한을 징계하는 것은 불가능하다. 가장 고통스러운 대북제재는 이미 도입되었고, 사이버 공격에 대한 군사적 타격에 대해서는 한 나라도 찬성하지 않을 것이기 때문이다.

 

 

글 = 알렉산드르 마마예프 | 네자비시마야가제타

 

* 알렉산드르 마마예프는 공학박사이며, 모스크바 물리공대 ‘암호학 및 이산 수학’ 전임 학과장이다.

 

 

글로벌웹진 NEWSROH www.newsroh.com

 

 

  • |
  1. Red_Star_1_0_Boot_Screen.jpg (File Size:50.0KB/Download:15)
facebook twitter google plus pinterest kakao story band

  • ‘노매드랜드’와 하나님 나라

      [종교칼럼]   ▲ 제93회 아카데미 작품상을 받은 영화 '노매드랜드(Nomadland)' 포스터. ⓒ 하이웨이먼필름스   (서울=코리아위클리) 최태선 목사(어지니교회) = 얼마 전 내 설교문이 설교신문에 게재되었었다. 과거형으로 쓴 이유는 실렸던 내 설교를 삭제해달라고 하였...

    ‘노매드랜드’와 하나님 나라
  • 민주언론 억압하는 적폐세력… 보고만 있을 건가?

      [시류청론] 오세훈의 ‘삽질’과 감사원의 불의에 ‘협치’라니 (마이애미=코리아위클리) 김현철 기자 = 이명박 정부는 노무현 정부 때 취임한 정연주 전 KBS 사장의 임기가 남았는데도 유능한 언론인인 그를 강퇴시키기 위해 감사원과 검찰을 동원, 1800억원 배임 혐의로 ...

    민주언론 억압하는 적폐세력… 보고만 있을 건가?
  • “세계가 규탄한다” 재앙 초래할 일본의 오염수 방류

      [시류청론] 케리 미 특사의 ‘일본 편들기’, 국제적 비난 면치 못할 것 (올랜도=코리위클리) 김현철 기자 = 한국 정부가 4월 18일 존 케리 미 대통령 기후특사의 방한을 계기로 일본 후쿠시마 방사성 오염수의 해양방출 문제에 대해 우려를 표명했다. 그러나 케리 특사...

    “세계가 규탄한다” 재앙 초래할 일본의 오염수 방류
  • 재보선 여당 패배 주 원인은 ‘지원금 선별지급’

      [시류청론] 자당 최선의 후보 배척은 차기 대선 필패 부를 것 (마이애미=코리아위클리) 김현철 기자 = 4.7 재보궐선거에서 더불어민주당(민주당)이 참패한 여러 원인 중 가장 큰 원인은 이재명 지사가 주장했던 재난지원금 ‘보편지급’이 아닌 정부의 '선별지급' 강행이...

    재보선 여당 패배 주 원인은 ‘지원금 선별지급’
  • 하루에 천 년을 살자 file

      [종교칼럼] (서울=코리아위클리) 최태선 목사(하늘밭교회) = 중학교 일학년 때 국어선생님이셨던 이완용 선생님께서 과장법을 가르쳐주실 때 사용했던 문장입니다. 그분은 이 말을 버릇처럼 하셨습니다. 저는 그 선생님이 좋았습니다. 그땐 그분의 이 말이 자신의 좌우...

    하루에 천 년을 살자
  • 바이든의 ‘싱가포르 정상회담’ 인정, 환영한다

      [시류청론] ‘북한만 비핵화’, ‘대북 적대시’ 정책 폐기 출발점 되길 (마이애미=코리아위클리) 김현철 기자 = 바이든 대통령, 블링컨 국무장관 등의 최근 대북 발언을 보면 제1차 싱가포르 북미정상회담에서 합의했던 ‘한반도비핵화’는 무시하고 ‘북한의 비핵화’만 계속...

    바이든의 ‘싱가포르 정상회담’ 인정, 환영한다
  • 그렇게, 감꽃잎은 지고

      활짝핀 연노랑 감꽃   어둑한 새벽녘, 눈이 떠지고 도무지 잠이 오지 않는 바람에 뒷마당으로 나갔습니다. 감나무 아래깨를 지나다보니 얼핏 누르스럼한 것들이 여기 저기 나풀거리고 있었습니다. 오밤중에 후두둑 비오는 소리가 들리더니 떨어져 내린 감꽃잎들이었습...

    그렇게, 감꽃잎은 지고
  • 적폐청산 file

      [열린창] (서울=코리아위클리) 최태선 목사(하늘밭교회) = 나는 4년간 군대생활을 했다. 그래서 우리는 그 시기를 공군대학을 나왔다고 했다. 실제로 내겐 대학생활보다 더 많은 것을 배운 시기였다. 나는 그 시기에 사회라는 곳을 깊이 볼 수 있는 기회를 가질 수 있...

    적폐청산
  • 북한 자극하는 바이든, 대체 뭘 얻자는 건가 file

      [시류청론] 미-일-호주-인도 vs 러-중-북-이란 대결 구도 만들어 (마이애미=코리아위클리) 김현철 기자 = 바이든 대통령은 3월 25일 취임 후 가진 첫 기자회견에서 북한의 신형 단거리탄도미사일 발사는 “유엔안보리 결의안 위반이다”, ‘북한이 앞으로 수위를 높이면 ...

    북한 자극하는 바이든, 대체 뭘 얻자는 건가
  • 한미 2+2 합의?... ‘미국의, 미국에 의한, 미국을 위한’

      [시류청론] 한미워킹그룹 증보판 된 한미 장관 회담 (마이애미=코리아위클리) 김현철 기자 = 미국의 국무,국방 두 장관은 3월 17일 전례 없이 핵공중지휘통제기(E-4B)를 타고 방한, 적국인 북한과 중국에 겁을 주기 위한 방문임을 의식적으로 드러냈다. E-4B 항공기는 ...

    한미 2+2 합의?... ‘미국의, 미국에 의한, 미국을 위한’
  • 바이든은 먼저 클린턴에게 대북관계 자문 구하라 file

    [시류청론] 미 국무국방 한국방문에 즈음한 한반도 정세 (마이애미=코리아위클리) 김현철 기자 = 미국 블링컨 국무, 오스틴 국방 등 새 바이든 행정부의 각료 첫 해외나들이는 ‘유럽이 먼저’라는 전례를 깨고 일본을 거쳐 3월 17일부터 19일 사이에 한국을 ...

    바이든은 먼저 클린턴에게 대북관계 자문 구하라
  • 노나메기 file

      [종교칼럼] (서울=코리아위클리) 최태선 목사(하늘밭교회) = 너도 나도 올바르게 잘 사는 세상이라는 의미의 단어이다. 얼핏 잘 외워지지 않는다. 그러나 ‘노나먹기’를 연상해보라. 단번에 기억될 것이다. 백기완 선생님의 임종과 더불어 유명해진 단어이다. 그분이 추...

    노나메기
  • ‘위선적 정치인’ 윤석열의 미래?... 밝지 않다

      최선진국 수준 대한민국 국민 민주의식 오판한 듯 (마이애미=코리아위클리) 김현철 기자 = 윤석열 검찰총장이 3월 4일 사퇴하면서 “여권의 무리한 중수청(중범죄수사청) 추진과 검찰에 대한 막무가내식 압박이 (자신의) 사퇴의 일차적 원인을 제공했다”,“이 나라를 지...

    ‘위선적 정치인’ 윤석열의 미래?... 밝지 않다
  • 30호 가수 승윤이 file

      [종교칼럼] (서울=코리아위클리) 최태선 목사(하늘밭교회) = 30호 가수로 노래하던 이는 승윤이였다. 내가 승윤이의 이름을 처음 들은 것은 오래 전이다. 책 제목은 정확하게 생각나지 않는다. 하지만 이재철 목사님의 책에서 나는 이 아이의 이름을 보았다. 거기서 승...

    30호 가수 승윤이
  • 무당과 목사와 부적 file

      [종교칼럼] (서울=코리아위클리) 최태선 목사(하늘밭교회) = 여의도순복음교회에서 전 교인에게 '안티 코로나 바이러스 카드'를 지급했다는 기사를 보았다. 이영훈 목사는 그 카드에서 3D 파장이 나와 카드를 소지하고 있으면 코로나에 안 걸리고 걸려도 빨리 낫는다고...

    무당과 목사와 부적
  • 리더십 상실한 미국, 힘의 균형추는 중국으로 file

      [시류청론] 유럽도 한국도 인식 변화… 맹목적 동맹 탈피 분위기 (마이애미=코리아위클리) 김현철 기자 = 바이든 대통령은 2월 4일 외교정책 연설에서 중국을 "미국의 가장 심각한 경쟁자"로 규정하면서도 "미국의 이익에 맞으면 중국과 협력할 준비도 돼 있다"라고 했...

    리더십 상실한 미국, 힘의 균형추는 중국으로
  • 문 정부, 한반도 평화 역행하는 미국 요구 거부해야 file

      [시류청론] 절름발이 독립국 정부의 수모, 언제까지 견뎌야 하나 (마이애미=코리아위클리) 김현철 기자 = 친일-친미 이명박근혜 정부가 미국에서 우리 전시작전통제권을 되찾아 올 생각이 없었듯, 친일-친미 극우 기득권 적폐세력도 한국의 운명을 주한미군과 미국에 ...

    문 정부, 한반도 평화 역행하는 미국 요구 거부해야
  • 제3의 길 file

      [종교칼럼] (서울=코리아위클리) 최태선 목사(하늘밭교회) = 누가 보아도 오늘날 우리 사회는 불평등하다. 특히 청년들의 시각에서 보면 더욱 그렇다. 그래서 청년들은 교회를 떠난다. 불평등한 사회에서 말씀을 지키며 산다는 것은 어리석다. 그것이 한 조사기관의 조...

    제3의 길
  • ‘미국과 중국 사이’ 기로에 선 문재인 정부 file

      바이든 취임 후 북중 관계 더 밀착… 한국이 갈 길은? (마이애미=코리아위클리) 김현철 기자 = 북한은 중국 우한에서 코로나바이러스가 발생하자 압록강-두만강을 잇는 북중, 북러 국경을 완전 차단, 의료체계가 약한 북한 방역에 구멍이 뚫릴까봐 초긴장해 왔다. 그 결...

    ‘미국과 중국 사이’ 기로에 선 문재인 정부
  • 바이든 취임 후 첫 열흘간, 무슨 일 있었나 file

      [기고] 42건의 행정명령 서명... 트럼프가 망쳐놓은 국정 바로잡기 (올랜도=코리아위클리) 위일선 변호사 = 신임 대통령 조셉 바이든은 1월 20일 대통령 취임식이 끝나자마자 백악관 집무실에 들어가 다수의 대통령 행정 명령서에 서명을 하는 것으로 그의 업무를 시작...

    바이든 취임 후 첫 열흘간, 무슨 일 있었나