‘해커들을 통해 제재를 피해가는 북한’

 

 

최근 두 달 동안 한반도 관련한 역사적인 소식들이 보도되었다. 북한 김정은 위원장이 두 번이나 한국 문재인 대통령과 만났고 트럼프 대통령과 북미정상회담을 개최했다. 이런 상황에서 지하 핵실험을 위한 마지막 실험장을 폐기한다고 발표했다. 북한이 이렇게 통큰 양보를 하는 이유는 무엇일까? 매우 역설적으로 들리지만 이런 행보는 일반 대중은 거의 알지 못하는 북한 출신 해커들이 상당한 성공을 거두고 있기 때문이다.

 

2016년 2월 북한 해커들은 잘못된 철자법 실수 때문에 뉴욕 연방 준비은행에 예치되어 있는 방글라데시 중앙은행의 10억 달러를 해킹하는데 실패했다. 서류에 foundation이라고 쓰는 대신 fandation이라고 표기했기 때문에 이를 발견한 직원들이 경계심으로 거래를 취소했다. 그럼에도 불구하고 해커들은 8천만 달러 이상을 해킹했다. 일반 사용자들은 이런 사이버 공격 실패에 대해 헛웃음을 웃으며 조롱했지만, 전문가들은 반대로 경계심을 가졌다. 북한은 사이버 공간에서 실제적인 위협이 되고 있다. 현재 북한의 사이버군은 6천 명 정도인데, 2009년 창설된 미국 사이버군사령부와 미국 군 휘하의 사이버 부대들의 전체 인력은 7000명이 약간 못 되는 숫자이다.

 

최근 4년간 러시아는 북한의 전술은 사상적 공격(북한의 핵물리학자 납치에 관한 영화 방영을 계획 중이던 영국 제 4채널 해킹, 김정은에 관한 말많은 영화 ‘인터뷰’를 개봉한 미국 소니 픽처스 해킹)에서 인터넷 수익으로, 그 다음으로 합법적인 IT 비즈니스 해킹에 이르는 중요한 3단계를 거쳤다. 해킹은 북한 정부의 자금 조달을 위한 중요 수입항목이 되었다. 사이버 활동으로 북한 정부는 매년 10억 달러를 조달하고 있다. 이 액수는 불법적인 석탄 및 무기 수출에서 거두는 수익보다 훨씬 더 많은 금액이다. 2017년 석탄과 무기 수출로 북한이 벌어들인 돈은 2억 달러에 불과하다고 유엔 독립 감시자비밀 보고서는 말하고 있다. 북한의 전체 수출액은 연간 30억 달러로 추정되고 있다.

 

방글라데시 중앙은행 이외에도 북한은 랜섬웨어 바이러스 WannaCry 공격과 2017년 폴란드 금융 감독 위원회 해킹에 관여하고 있다. 그리고 이것들은 알려진 사례에 불과하다. 종종 피해자들은 다수의 공격을 일부러 은폐하고 있는데, 자사의 사이버 취약성이 알려질 경우 회사의 신용도와 명성에 타격을 입고 주가가 떨어질 것을 우려하기 때문이다.

 

 

Red_Star_1_0_Boot_Screen.jpg

북한의 컴퓨터운영체계 '붉은별' www.en.wikipedia.org

 

 

고급 IT 전문가들로 군대를 양성한 후, 북한은 전 세계에 합법적인 소프트웨어를 개발하는 수십 개의 회사를 설립했다. 북한과 관련된 회사들은 생체인식 데이터 식별 시스템을 중국, 일본, 말레이시아, 인도, 파키스탄, 태국, 아랍에미레이트, 영국, 독일, 프랑스, 러시아, 캐나다, 아르헨티나, 나이지리아 등에 판매하고 있다. VPN 기술은 말레이시아의 거래업체가 사들이고 있다고 제임스 마틴 비확산 연구센터가 밝혔다. 이러한 사실은 우려(憂慮)를 불러일으키지 않을 수 없다. 북한이 개발한 소프트웨어는 백도어, 즉 시스템에 비밀리에 침투해서 워크 플레이스를 완전히 제어할 수 있도록 프로그램에 심어놓는 비밀 프로그램을 포함하고 있을 가능성이 있기 때문이다. 이런 활동은 목적을 가지고 서두르지 않고 가장 위험한 단계인 결정적인 인프라 타격을 위한 준비 작업으로 간주할 수 있다.

 

2018년 초반 세계 사이버 보안 분야 선두 10대 업체인 FireEye 사의 분석가들은 APT 37 그룹의 활동이 활발해졌다고 보고했다. 이 해커 그룹은 자동차 산업, 항공 우주 산업, 에너지 및 석유 산업 분야에서 북한의 전략적 군사적, 정치적 및 경제적 이익을 지원하기 위한 첩보를 비밀리에 수집하고 있다. 이 해커들의 전략은 사용자 데이터 파괴에서부터 장치에 대한 비밀 제어(制御)까지 다양하다.

 

북한은 결정적으로 중요한 인프라에 접근하는데 관심이 많다. 10년간 국영 에너지 관련 기업들인 한국 전력 공사, 한국 수력 원자력에 대한 해킹 시도 건 수는 4천배나 증가했다. 그 다음으로 위협을 받는 곳은 미국이다. 2017년 9월 메릴랜드 소재 Dragos 사는 미국, 유럽 및 동아시아의 전력 시스템을 겨냥한 코벨 라이트 (Covellite) 그룹의 의심스러운 활동을 색인에 올렸다. 이 해커 그룹의 방법은 북한의 가장 유명한 해커 그룹인 Lazarus의 활동 방식을 많은 점에서 상기시킨다. Dragos 사는 전력 시설의 산업적 제어 요소 중에서 163개의 새로운 보안 취약성을 분석하여 그중 61%가 사이버 공격에 사용된다면 중대한 업무 영향을 불러일으킬 수 있다는 것을 발견했다.

 

현재 평양은 향후 외교적 협상에서 중요한 논쟁거리가 될 수 있는 사이버무기들을 성공적으로 개발하고 사용하고 있다. 북한의 계속되는 제재 때문에 해커 활동을 양성할 수 밖에 없었고 매우 큰 성공을 거두고 있다. 해킹은 북한이 부족한 예산을 채우고 특히 북한 송출 노동자 고용 금지를 포함한 대북 제재를 피해가는 이상적인 수단이 되고 있다. 또한 북한 해커그룹의 활동에는 분명한 전문화가 나타나고 있다. Crowdstrike 사의 전문가들은 북한 해커 그룹 Lazarus가 네 그룹으로 나누어진 것으로 보고 있다. 첫째 그룹은 수입을 얻을 수 있는 상업적 공격을 담당하고, 두 번째 그룹은 언론과 국가 기관을 상대로 활동하며, 세 번째는 첩보기관을 대항하는데 중점을 두고 있으며, 네 번째 그룹은 사용자의 기밀 정보를 강탈하는 것을 담당하고 있다.

 

핵문제에서 북한의 통큰 양보는 사이버 공간에서 성공을 거두고 있기 때문이라고 해도 과언이 아니다. 또한 해커 공격과 핵 실험 사이에는 명확한 상관관계가 있다. 3차(2013년 2월), 4차(2016년 1월), 5차(2016년 9월) 핵실험 당시 북한이 조직한 중대한 사이버 공격이 있었는데 언론들은 핵실험을 보도하느라 여기에 기울여야 할 만큼 많은 주의를 기울이지 않았다. 북한의 고립이 미국으로 하여금 북한에 대한 효과적인 대응전략을 수립하는데 어려움을 주고 있다는 것은 매우 역설적으로 들린다. 미국은 북한에 대해 개방된 정보원에 의존할 수 밖에 없다. 게다가 사이버공간에서 대응 타격을 가하려는 시도는 실패할 수 밖에 없다. 그 이유는 북한이 사실상 네크워크에 대한 액세스를 가지고 있지 않기 때문이다. 그리고 북한의 인터넷 접속을 완전히 차단해도 공격은 그치지 않는다. 북한 해커들은 전 세계에 분산되어 있으며, 동남아시아 어떤 지점에서든 공격을 감행할 수 있기 때문이다. 또한 사이버 범죄에 대해 북한을 징계하는 것은 불가능하다. 가장 고통스러운 대북제재는 이미 도입되었고, 사이버 공격에 대한 군사적 타격에 대해서는 한 나라도 찬성하지 않을 것이기 때문이다.

 

 

글 = 알렉산드르 마마예프 | 네자비시마야가제타

 

* 알렉산드르 마마예프는 공학박사이며, 모스크바 물리공대 ‘암호학 및 이산 수학’ 전임 학과장이다.

 

 

글로벌웹진 NEWSROH www.newsroh.com

 

 

  • |
  1. Red_Star_1_0_Boot_Screen.jpg (File Size:50.0KB/Download:15)
facebook twitter google plus pinterest kakao story band

  • 적폐언론 청산 나선 조국, 감사하고 부끄럽다 file

      ‘따박따박’ 고발 나선 국내 최고 형법학자, 가짜뉴스 삭제에 바쁜 조중동 (마이애미=코리아위클리) 김현철 기자 = 조국 전 법무장관은 9월 2일 페이스북에 올린 ‘보도자료’에서 "딸(조민씨)에 대한 조선일보의 8월 28일자 세브란스 병원 방문 관련 허위 기사 민사상 책...

    적폐언론 청산 나선 조국, 감사하고 부끄럽다
  • 트럼프가 한국을 ‘강력한 동맹국’으로 치켜세운 이유 file

      [시류청론] 미.중 전쟁에 한국 참여 바라는 미국… 문재인의 선택은? (마이애미=코리아위클리) 김현철 기자 = 트럼프 대통령은취임 이후 미국 제일주의를 강조, 우방들로부터 돈을 우려내는 행태가 심해지면서 세계패권국다운 미국의 위상은 이제 더 이상 찾아 볼 수 없...

    트럼프가 한국을 ‘강력한 동맹국’으로 치켜세운 이유
  • “‘모든 죽은 자를 위한 애도” file

      [호산나 칼럼] 2020 세계교회와 함께하는 한반도 평화통일 공동기도주일예배 (서울=코리아위클리) 정경일(한국새길기독사회문화원 원장)     [주님께서 가인에게 물으셨다. “너의 아우 아벨이 어디에 있느냐?” 그가 대답하였다. “모릅니다. 제가 아우를 지키는 사람입...

    “‘모든 죽은 자를 위한 애도”
  • 문재인 정권의 지지도가 급락한 이유 file

      [시류청론] ‘혁명정부’가 적폐야당과 ‘협치’?... 반북.종미 자세도 원인 (마이애미=코리아위클리) 김현철 기자 = 여론조사기관 리얼미터가 실시한 8월 2주차(10일~12일) 주중 잠정 집계 결과는 미래통합당(미통당) 지지도가 36.5%, 민주당은 33.4%였다. 문대통령 지지...

    문재인 정권의 지지도가 급락한 이유
  • 미국의 전작권 반환 거부 ‘꼼수’, 당하고만 있을 건가 file

      [시류청론] 위험천만한 한미합동군사훈련, 한국군 참여 거부해야 (마이애미=코리아위클리) 김현철 기자 = 한국노총, 민주노총, 진보당 등 총 3722개 시민단체로 구성된 8.15민족자주대회 추진위원회는 8월 8일 오후 4시 서울 국방부 앞에서 ‘한미연합군사훈련 완전 중...

    미국의 전작권 반환 거부 ‘꼼수’, 당하고만 있을 건가
  • 미국의 적대정책, 북한 전투력만 키워왔다 file

      [시류청론] 다년간 중무장 지속, 미사일 방어체계 강화 (마이애미=코리아위클리) 김현철 기자 = 북한은 요격이 불가능한 각종 극초음속 미사일과 3척의 최신형 5000톤급 핵잠수함의 10월 공개 계획, 게다가 중동 지역에서 이뤄지고 있는 북한의 군사 기술 확산 등으로 ...

    미국의 적대정책, 북한 전투력만 키워왔다
  • 김정은의 ‘대남군사행동계획’이 의미하는 것 file

      [시류청론] 북한, ‘한미동맹’ 강조한 문재인 6.25기념사에 실망 (마이애미=코리아위클리) 김현철 기자 = 김정은 북한 노동당 중앙군사위원장은 7월 18일 지난 6월 23일에 보류했던 총참모부(한국 합참과 동급) 계획, 즉 재래식 무기(비핵무기)만 사용하는 ‘대남군사행...

    김정은의 ‘대남군사행동계획’이 의미하는 것
  • 공허한 박원순 성추행 논란, 이대론 안된다 file

      [시류청론] 핵심 증거 없이 여론몰이만, 공정수사로 진실 밝혀야 (마이애미=코리아위클리) 김현철 기자 = “국민에게만 아부하겠다”던 박원순 서울시장이 간지 벌써 2주가 되어 온다. 그는 검사-변호사, 거기에 약 9년간의 서울시장 3선 역임자라는 화려한 공직 생활과...

    공허한 박원순 성추행 논란, 이대론 안된다
  • 독립군 토벌하던 일본군 장교가 ‘영웅’이라고? file

      [시류청론] 악질 친일파 백선엽은 현충원에 묻힐 자격 없다 (마이애미=코리아위클리) 김현철 기자 = 일제강점기 때 만주 벌판의 조선 독립군 중대장을 역임했던 장준하는 박정희가 쿠데타 성공 후 정권을 쥐려고 대통령 후보로 나왔을 때 “우리 국민 중 지게꾼 까지도 ...

    독립군 토벌하던 일본군 장교가 ‘영웅’이라고?
  • 문재인 정부의 지북파 외교안보팀 구성을 환영한다 file

      [시류청론] 박지원-이인영-임종석-서훈 라인, 남북관계 개선 역할 기대 (마이애미=코리아위클리) 김현철 기자 = 문 대통령이 뒤늦게나마 외교안보팀을 지북파(知北派)로 전면 개편, 남북관계 개선에 강한 의지를 보였음은 민족의 앞날을 위해 다행한 일이다. 이는 민족...

    문재인 정부의 지북파 외교안보팀 구성을 환영한다
  • "DACA 중단은 위법" 미 연방 대법 판결, 그 이후는? file

      [이민법 상담] 최종 결정 아니지만, 차기 정권에서 계속 존치할 듯 (올랜도=코리아위클리) 위일선 변호사 = 6월 18일 미국의 연방 대법원은 청소년 추방 유예 (DACA) 프로그램을 중단시키려는 트럼프 행정부의 결정에 대해 위법 판결을 내리고 사건을 하급 법원으로 돌...

    "DACA 중단은 위법" 미 연방 대법 판결, 그 이후는?
  • '사과' 기대 저버린 문재인의 한국전 기념사 file

      김정은, 그래도 정상회담 성공시킨 문재인과 다시 손 잡아야 (마이애미=코리아위클리) 김현철 기자 = 문재인 대통령의 6.25 70주년 기념사는 그의 통일철학 부재와 희박한 민족의식이 잘 드러나 있어 우리 민족의 앞날이 크게 우려된다. 그는 남측 겨레의 대통령이기에...

    '사과' 기대 저버린 문재인의 한국전 기념사
  • 통일철학 빈약한 문재인, 평화통일의 길 막고 있다 file

      미국과 연합하여 ‘상호 적대행위 폐지’ 9.19 군사합의 등 안 지켜 (마이애미=코리아위클리) 김현철 기자 = 북한 노동당은 6월 21일, ‘남북 합의가 이미 휴지조각이 됐다. 똑같이 당해 봐야 한다’ 면서 남한으로의 전단 살포를 강행한다고 밝혔다. 북한은 6월 16일 남북...

    통일철학 빈약한 문재인, 평화통일의 길 막고 있다
  • 파국으로 치닫는 남북 관계, 길은 없나 file

      [시류청론] 문 대통령은 미국에 '노!' 하고, 김 위원장은 '우리민족끼리' 자세 견지해야 (마이애미=코리아위클리) 김현철 기자 = 문 대통령은 6·15 남북 공동선언 20돌인 6월 15일 청와대 수석 보좌관 회의에서 "나와 김정은 위원장이 8천만 겨레 앞에서 했던 한반도 ...

    파국으로 치닫는 남북 관계, 길은 없나
  • 대북 전단지로 무너지는 남북관계, 문 정부 책임 크다 file

      [시류청론] ‘백해무익’ 전단살포, 적극 대처해야… 북한도 인내심 보이기를 (마이애미=코리아위클리) 김현철 기자 = 북한 <노동신문>은 "6월 9일 12시부터 북남 공동연락사무소를 통해 유지해 오던 북남 당국 사이의 통신연락선, 북남 군부 사이의 동서해 통신연락선, ...

    대북 전단지로 무너지는 남북관계, 문 정부 책임 크다
  • 코로나19에 인종갈등까지… 혼돈에 빠진 미국 file

      [시류청론] 지하벙커에 피신한 트럼프, 재선가도에 '빨간불' (마이애미=코리아위클리) 김현철 기자 = 미네소타 주 미니애폴리스 백인 경찰의 무릎에 9분 동안이나 목을 짓눌려 사망한 비무장 흑인 조지 플로이드(46) 사건에 항의하는 미국의 폭력 시위가 6일째 이어지...

    코로나19에 인종갈등까지… 혼돈에 빠진 미국
  • 젊은이도 안심못하는 코로나바이러스 file

    Newsroh=장호준 칼럼니스트     미국 소아과계에 비상 신호가 켜졌습니다.   유아를 포함한 어린아이들이 원인이 분명하지 않은 심각한 질병에 걸린다는 것인데 고열을 동반한 염증과 호흡기 질환으로 이미 85건이 보고되어 입원 치료를 받고 있고 뉴욕에서만 세 명의 어...

    젊은이도 안심못하는 코로나바이러스
  • 수난당한 양심적인 의료인들 file

      [기고] 암, 악성호흡기 질환 등 치료법 개발이 죄? (마이애미=코리아위클리) 김현철 기자 = 전 세계 신종 코로나 감염률, 사망률 모두 세계1위인 미국에 살고 있는 우리는 현재 모든 인류가 그렇듯 구세주를 기다리듯 백신의 출현만을 고대하고 있는 안타까운 오늘이다...

    수난당한 양심적인 의료인들
  • 고객 잃지 않으려면 회사 정책에 융통성 더해야 file

      좋은 고객 서비스는 업체 경쟁력 강화의 원리     (로스앤젤레스=코리아위클리) 홍병식(내셔널유니버시티 교수) = 지난 칼럼에서 경쟁력의 10대 요소 즉 1)상품의 디자인, 2) 원가, 3) 업체의 위치, 4) 품질, 5) 신속성, 6)융통성, 7)재고관리, 8) 조달관리, 9) 서비스...

    고객 잃지 않으려면 회사 정책에 융통성 더해야
  • 리더십은 배우고 습득할 수 있는 기술 file

      관리, 판매, 지도, 외교 등 역할에 구체적으로 나타나 (워싱턴 디시=코리아위클리) 엔젤라 김(교육가) = 교육 전문가들이 늘 언급하는 말 중에 리더십이 있습니다. 대학 입학 사정관들도 학생의 리더십을 중요시 여기고, 보딩 스쿨에 지원하는 학생들에게도 요구하는 ...

    리더십은 배우고 습득할 수 있는 기술