‘해커들을 통해 제재를 피해가는 북한’

 

 

최근 두 달 동안 한반도 관련한 역사적인 소식들이 보도되었다. 북한 김정은 위원장이 두 번이나 한국 문재인 대통령과 만났고 트럼프 대통령과 북미정상회담을 개최했다. 이런 상황에서 지하 핵실험을 위한 마지막 실험장을 폐기한다고 발표했다. 북한이 이렇게 통큰 양보를 하는 이유는 무엇일까? 매우 역설적으로 들리지만 이런 행보는 일반 대중은 거의 알지 못하는 북한 출신 해커들이 상당한 성공을 거두고 있기 때문이다.

 

2016년 2월 북한 해커들은 잘못된 철자법 실수 때문에 뉴욕 연방 준비은행에 예치되어 있는 방글라데시 중앙은행의 10억 달러를 해킹하는데 실패했다. 서류에 foundation이라고 쓰는 대신 fandation이라고 표기했기 때문에 이를 발견한 직원들이 경계심으로 거래를 취소했다. 그럼에도 불구하고 해커들은 8천만 달러 이상을 해킹했다. 일반 사용자들은 이런 사이버 공격 실패에 대해 헛웃음을 웃으며 조롱했지만, 전문가들은 반대로 경계심을 가졌다. 북한은 사이버 공간에서 실제적인 위협이 되고 있다. 현재 북한의 사이버군은 6천 명 정도인데, 2009년 창설된 미국 사이버군사령부와 미국 군 휘하의 사이버 부대들의 전체 인력은 7000명이 약간 못 되는 숫자이다.

 

최근 4년간 러시아는 북한의 전술은 사상적 공격(북한의 핵물리학자 납치에 관한 영화 방영을 계획 중이던 영국 제 4채널 해킹, 김정은에 관한 말많은 영화 ‘인터뷰’를 개봉한 미국 소니 픽처스 해킹)에서 인터넷 수익으로, 그 다음으로 합법적인 IT 비즈니스 해킹에 이르는 중요한 3단계를 거쳤다. 해킹은 북한 정부의 자금 조달을 위한 중요 수입항목이 되었다. 사이버 활동으로 북한 정부는 매년 10억 달러를 조달하고 있다. 이 액수는 불법적인 석탄 및 무기 수출에서 거두는 수익보다 훨씬 더 많은 금액이다. 2017년 석탄과 무기 수출로 북한이 벌어들인 돈은 2억 달러에 불과하다고 유엔 독립 감시자비밀 보고서는 말하고 있다. 북한의 전체 수출액은 연간 30억 달러로 추정되고 있다.

 

방글라데시 중앙은행 이외에도 북한은 랜섬웨어 바이러스 WannaCry 공격과 2017년 폴란드 금융 감독 위원회 해킹에 관여하고 있다. 그리고 이것들은 알려진 사례에 불과하다. 종종 피해자들은 다수의 공격을 일부러 은폐하고 있는데, 자사의 사이버 취약성이 알려질 경우 회사의 신용도와 명성에 타격을 입고 주가가 떨어질 것을 우려하기 때문이다.

 

 

Red_Star_1_0_Boot_Screen.jpg

북한의 컴퓨터운영체계 '붉은별' www.en.wikipedia.org

 

 

고급 IT 전문가들로 군대를 양성한 후, 북한은 전 세계에 합법적인 소프트웨어를 개발하는 수십 개의 회사를 설립했다. 북한과 관련된 회사들은 생체인식 데이터 식별 시스템을 중국, 일본, 말레이시아, 인도, 파키스탄, 태국, 아랍에미레이트, 영국, 독일, 프랑스, 러시아, 캐나다, 아르헨티나, 나이지리아 등에 판매하고 있다. VPN 기술은 말레이시아의 거래업체가 사들이고 있다고 제임스 마틴 비확산 연구센터가 밝혔다. 이러한 사실은 우려(憂慮)를 불러일으키지 않을 수 없다. 북한이 개발한 소프트웨어는 백도어, 즉 시스템에 비밀리에 침투해서 워크 플레이스를 완전히 제어할 수 있도록 프로그램에 심어놓는 비밀 프로그램을 포함하고 있을 가능성이 있기 때문이다. 이런 활동은 목적을 가지고 서두르지 않고 가장 위험한 단계인 결정적인 인프라 타격을 위한 준비 작업으로 간주할 수 있다.

 

2018년 초반 세계 사이버 보안 분야 선두 10대 업체인 FireEye 사의 분석가들은 APT 37 그룹의 활동이 활발해졌다고 보고했다. 이 해커 그룹은 자동차 산업, 항공 우주 산업, 에너지 및 석유 산업 분야에서 북한의 전략적 군사적, 정치적 및 경제적 이익을 지원하기 위한 첩보를 비밀리에 수집하고 있다. 이 해커들의 전략은 사용자 데이터 파괴에서부터 장치에 대한 비밀 제어(制御)까지 다양하다.

 

북한은 결정적으로 중요한 인프라에 접근하는데 관심이 많다. 10년간 국영 에너지 관련 기업들인 한국 전력 공사, 한국 수력 원자력에 대한 해킹 시도 건 수는 4천배나 증가했다. 그 다음으로 위협을 받는 곳은 미국이다. 2017년 9월 메릴랜드 소재 Dragos 사는 미국, 유럽 및 동아시아의 전력 시스템을 겨냥한 코벨 라이트 (Covellite) 그룹의 의심스러운 활동을 색인에 올렸다. 이 해커 그룹의 방법은 북한의 가장 유명한 해커 그룹인 Lazarus의 활동 방식을 많은 점에서 상기시킨다. Dragos 사는 전력 시설의 산업적 제어 요소 중에서 163개의 새로운 보안 취약성을 분석하여 그중 61%가 사이버 공격에 사용된다면 중대한 업무 영향을 불러일으킬 수 있다는 것을 발견했다.

 

현재 평양은 향후 외교적 협상에서 중요한 논쟁거리가 될 수 있는 사이버무기들을 성공적으로 개발하고 사용하고 있다. 북한의 계속되는 제재 때문에 해커 활동을 양성할 수 밖에 없었고 매우 큰 성공을 거두고 있다. 해킹은 북한이 부족한 예산을 채우고 특히 북한 송출 노동자 고용 금지를 포함한 대북 제재를 피해가는 이상적인 수단이 되고 있다. 또한 북한 해커그룹의 활동에는 분명한 전문화가 나타나고 있다. Crowdstrike 사의 전문가들은 북한 해커 그룹 Lazarus가 네 그룹으로 나누어진 것으로 보고 있다. 첫째 그룹은 수입을 얻을 수 있는 상업적 공격을 담당하고, 두 번째 그룹은 언론과 국가 기관을 상대로 활동하며, 세 번째는 첩보기관을 대항하는데 중점을 두고 있으며, 네 번째 그룹은 사용자의 기밀 정보를 강탈하는 것을 담당하고 있다.

 

핵문제에서 북한의 통큰 양보는 사이버 공간에서 성공을 거두고 있기 때문이라고 해도 과언이 아니다. 또한 해커 공격과 핵 실험 사이에는 명확한 상관관계가 있다. 3차(2013년 2월), 4차(2016년 1월), 5차(2016년 9월) 핵실험 당시 북한이 조직한 중대한 사이버 공격이 있었는데 언론들은 핵실험을 보도하느라 여기에 기울여야 할 만큼 많은 주의를 기울이지 않았다. 북한의 고립이 미국으로 하여금 북한에 대한 효과적인 대응전략을 수립하는데 어려움을 주고 있다는 것은 매우 역설적으로 들린다. 미국은 북한에 대해 개방된 정보원에 의존할 수 밖에 없다. 게다가 사이버공간에서 대응 타격을 가하려는 시도는 실패할 수 밖에 없다. 그 이유는 북한이 사실상 네크워크에 대한 액세스를 가지고 있지 않기 때문이다. 그리고 북한의 인터넷 접속을 완전히 차단해도 공격은 그치지 않는다. 북한 해커들은 전 세계에 분산되어 있으며, 동남아시아 어떤 지점에서든 공격을 감행할 수 있기 때문이다. 또한 사이버 범죄에 대해 북한을 징계하는 것은 불가능하다. 가장 고통스러운 대북제재는 이미 도입되었고, 사이버 공격에 대한 군사적 타격에 대해서는 한 나라도 찬성하지 않을 것이기 때문이다.

 

 

글 = 알렉산드르 마마예프 | 네자비시마야가제타

 

* 알렉산드르 마마예프는 공학박사이며, 모스크바 물리공대 ‘암호학 및 이산 수학’ 전임 학과장이다.

 

 

글로벌웹진 NEWSROH www.newsroh.com

 

 

  • |
  1. Red_Star_1_0_Boot_Screen.jpg (File Size:50.0KB/Download:15)
facebook twitter google plus pinterest kakao story band

  • 中바이러스 쫄지마 file

      Newsroh=소곤이 칼럼니스트         영화에서나 봄직한 끔찍한 바이러스가 창궐(猖獗)이라도 했나. 신종 코로나 바이러스(이하 코로나)로 난리다. 약국에선 마스크와 세정제가 날개돋친듯 팔리고 바이러스 예방에 좋다는 각종 비법들이 SNS로 전파되고 있다. 확진자가 ...

    中바이러스 쫄지마
  • 지성수 칼럼 - 시드니 스캔들 (제14화) file

      * '스캔들'의 어원은 원래 헬라어 ‘스칸달론’이다. 스칸달론은 ‘징검돌’ 혹은 ‘걸림돌’이라는 의미를 가지고 있다. 즉 같은 '돌'이 사람에 따라서 ‘징검돌’이 될 수도 있고 ‘걸림돌’이 될 수도 있다는 뜻이다.   대가족과 콩가루 가족   인류 역사에 가장 큰 영향을 ...

    지성수 칼럼 - 시드니 스캔들 (제14화)
  • 김성호의 호주법 칼럼 - 음주운전 file

      음주운전   2020년 아카데미상 중 최고의 영예인 작품상(Best Picture) 후보에 자랑스럽게 잘 만들어진 ‘기생충’과 함께 선정된 영국영화 ‘1917’은 세계 제1차 대전 프랑스에서 벌어진 영국군과 독일군의 접전 중 연락이 두절된 아군(영국군) 지휘관에게 천육백 명 젊...

    김성호의 호주법 칼럼 - 음주운전
  • 문재인은 김대중의 포용력과 당당함을 배워라!

    [시류청론] 민족 장래 위해 교활한 트럼프에 'NO!' 해야 (마이애미=코리아위클리) 김현철 기자 = 문재인 대통령이 신년사에서 “북한 개별관광 등 할 수 있는 최대한 (남북)협력을 해 나갈 필요가 있다”고 밝힌 내용 중에는 접경지역 협력, 도쿄올림픽 공동입장•단일팀 ...

    문재인은 김대중의 포용력과 당당함을 배워라!
  • 짐 내리는데 755달러! file

    Newsroh=황길재 칼럼니스트           새벽 2시에 직원이 문을 두들겼다. 36번으로 옮기란다. 짐 실어 준다고. 그런데 짐 싣는 속도가 느렸다. 새벽 4시 넘어서야 짐을 다 싣고 서류를 받았다. 200마일 넘는 거리를 8시까지 가야 하는데 말이다.   8시 30분까지 갈 수 있...

    짐 내리는데 755달러!
  • 한국 사랑하는 이란에 파병? file

    No war on Iran!     Newsroh=강명구 칼럼니스트         제가 유라시아를 달려올 때 제일 환영해준 나라가 이란이었습니다. 그들은 우리를 형제의 나라라고 불렀고 어른을 공경하는 문화 그리고 우리는 연관성을 생각해보지도 못한 이란의 여자들이 쓰는 히잡과 우리 조...

    한국 사랑하는 이란에 파병?
  • 이승만의 두 얼굴 file

    이승만, ‘내국적은 일본’     Newsroh=로창현 칼럼니스트     지난 주 페북에 이승만이 일제 강점기 미국에 입국할 때 국적으로 일본으로 표기했다는 2013년 뉴스로(NEWSROH) 보도를 소개했습니다. 반응이 정말 뜨거웠습니다. ‘공유하기’만 300회에 달했으니까요.   거의...

    이승만의 두 얼굴
  • "여자라구요? 그래서요?"

    부실한 업체 떠맡아 대기업으로 키운 한 여성 사업가 이야기     (로스앤젤레스=코리아위클리) 홍병식(내셔널유니버시티 교수) = 거트루드 보일 (Gertrude Boyle)여사는 13세 되었을 때 독일의 나치정권을 탈출하여 부모를 따라 미국으로 이주했습니다. 그 때가 1930년...

    "여자라구요? 그래서요?"
  • 명확하고 조리 있게 글을 쓰는 능력 길러야

    [교육칼럼] 서류는 구속력 있고 책임 따라   (워싱턴디시=코리아위클리) 엔젤라 김(교육가) = 지난 주 칼럼을 통하여서 대학에서 정규 과목들 외에 신경 써서 습득해야 졸업 후 성공을 위해 유리한 기술들 중에 대화 기술에 대하여 말씀 드린 바 있다. 이번 주에 말씀 ...

    명확하고 조리 있게 글을 쓰는 능력 길러야
  • 지성수 칼럼 - 시드니 스캔들 (제13화) file

      * '스캔들'의 어원은 원래 헬라어 ‘스칸달론’이다. 스칸달론은 ‘징검돌’ 혹은 ‘걸림돌’이라는 의미를 가지고 있다. 즉 같은 '돌'이 사람에 따라서 ‘징검돌’이 될 수도 있고 ‘걸림돌’이 될 수도 있다는 뜻이다.   호주 스타일   어느 날 한인복지회를 시작했던 이 선생...

    지성수 칼럼 - 시드니 스캔들 (제13화)
  • 시드니한인작가회 산문광장 - 날 데리러 오거든 file

      날 데리러 오거든   이항아 / 수필가, 시드니한인작가회 회원   까똑~ 새벽녘에 노모를 모시고사는 한국의 남동생으로 부터 카톡이 전송되었다. 시간대로 보면 일상적 안부는 아님에 틀림이 없다. 휴대폰 미리 보기에 “어머니가 어제 그만 뒤로 넘어지셔서…”로 시작되...

    시드니한인작가회 산문광장 - 날 데리러 오거든
  • 수입에 맞게 값싼 옷감을 구입한 한 나라 수상 이야기

    청렴한 공무원의 정직은 누구에게나 귀감 (로스앤젤레스=코리아위클리) 홍병식(내셔널유니버시티 교수) = 인도가 영국으로부터 독립한 후 제 2대 수상이었던 쉬리 랄 바하두어 샤쉬트리는 청렴하고 정직한 지도자로 그의 명성이 높았습니다. 한 번은 대형 직물공장에 시...

    수입에 맞게 값싼 옷감을 구입한 한 나라 수상 이야기
  • 신 야만인을 배출하는 한국 교육, file

    개나리 피는 순서대로 망한다는 대학   . 남성과 여성 간엔 '사회적 성' 곧 젠더로서가 아닌 동물 생물학적 생리적 차원에서 근본적인 차이가 있다고 믿고 있습니까? 만약 차이를 인정하는 사람들이라면 극단 여성운동가(래디칼 페미니스트)들이 여성은 사회적으로 심어...

    신 야만인을 배출하는 한국 교육,
  • 오만한 해리스, 주한대사 아닌 총독으로 처신

    [시류청론] 문 정부, 열일 제치고 북의 신뢰회복에 적극 나서야 (마이애미=코리아위클리) 김현철 기자 = 해리 해리스 주한 미국대사의 한국 정부를 우습게 보는 오만한 자세가 취임 1년 6개월 이상 이어지고 있다. 그는 북한에 대한 개별관광 등 한국 정부의 독자적 남...

    오만한 해리스, 주한대사 아닌 총독으로 처신
  • 마틴 루터 킹 데이의 나의 꿈 file

      Newsroh=장기풍 칼럼니스트     지난 1월 15일은 미국의 위대한 비폭력 혁명가 마틴 루터 킹(사진)의 탄생일이었습니다. 올해는 1월 21일 마틴 루터 킹 기념일을 거행했습니다. 그분이 1963년 8월8일 워싱턴 DC 민권대행진 때 링컨기념관 앞에서 행한 역사적인 연설을 ...

    마틴 루터 킹 데이의 나의 꿈
  • 중국문화-구정 전통의상 file

      이 중국의 전통은 북과 남부의 왕조(420-589 AD)로 거슬러 올라간다. 송나라(960-1279 AD)에서는 새해 첫날 친구들을 방문했을 때 모두 새 옷을 선보였다. 공화당 시대(1912-1949)에는 젊은이들이 어른들에게 경의를 표하기 위해 아름다운 새 옷이 필요했다. 새해 전...

    중국문화-구정 전통의상
  • “후보없는 선거는 없다” file

    “후보없는 선거는 없다”   재외국민 비례대표 선출은 시대적 과제 2019년 9월 25일 외교부에서 발표한 ‘국가별 재외동포 현황’에 따르면 외국에 체류하거나 거주하는 재외 동포는 749만 3587명이다. 750만 재외 동포 시대가 수치로 입증된 셈이다.   2019년 6월 30일 발...

    “후보없는 선거는 없다”
  • 지성수 칼럼 - 시드니 스캔들 (제12화) file

      * '스캔들'의 어원은 원래 헬라어 ‘스칸달론’이다. 스칸달론은 ‘징검돌’ 혹은 ‘걸림돌’이라는 의미를 가지고 있다. 즉 같은 '돌'이 사람에 따라서 ‘징검돌’이 될 수도 있고 ‘걸림돌’이 될 수도 있다는 뜻이다.   반갑지 않는 새 해   시드니 하버의 송구영신 불꽃놀이...

    지성수 칼럼 - 시드니 스캔들 (제12화)
  • 김성호의 호주법 칼럼 - "incandescent with rage"

      "incandescent with rage"   2020. Twenty Twenty! 펜끝과 혀끝에서 솔솔 굴러가듯 부담 없는 신년이다. 19로 시작하는 출생년도를 가진 20세기 사람이 만 21세 성년이 되는 해이다. 불행히도 Planet Earth는 2020의 출발을 호주의 불바다(bushfire rage) 참사로 장식...

  • 시민 주인 정당은 시대의 사명 file

    희망하는<시민중심 정당> 창당     작년 12월 27일 선거법 개혁의 대의명분은 어디로 간데 없이 거의 1년을 당리당략으로 국회를 개점휴업한 채 분열하고 밀고 당긴 끝에 준연동형비례대표제라는 이름으로 선거법이 개정되었다. 그나마 전국득표율이 3%를 넘어서면 비례...

    시민 주인 정당은 시대의 사명