김수키·라자루스·안다리엘 … 對南 공격 시도 하루 100만건 [심층기획-AI시대, 사이버 안보 이대로 괜찮은가]
北 해킹기술 고도화… 배후에 정찰총국
불법 활동으로 정보 빼내고 외화벌이
민간 소프트웨어·운영체계 허점 노려
팬데믹 이후 기존과 다른 움직임 포착
우방국 러 방산업체 노린 사례도 있어
동남아 마약 밀매 조직과 연계 의혹도
북한의 사이버 공격은 정찰총국이 관장한다. 북한군 총참모부 산하 기관으로 대남·해외 공작을 총괄한다. 김수키·라자루스·안다리엘 등 북한 해킹 조직의 배후로 불법 사이버 활동을 통해 외화벌이와 정보 탈취를 주도한다.
지난해 11월 경찰청 국가수사본부는 북한 해킹 조직 김수키의 활동을 추적, 내국인 1468명의 이메일 계정이 탈취된 사실을 확인했다고 밝혔다. 안보 분야 전·현직 공무원 등 전문가 57명, 일반인 1411명이 피해를 봤다.
북한이 애플 컴퓨터 OS(맥OS)를 노렸다는 분석도 나온다. 맥OS가 폐쇄적 운영 체제를 갖춰 해킹에서 상대적으로 안전하다고 생각하는 사용자들의 인식을 역이용한 것이다. 미국 정보기술 보안업체 센티넬원은 지난해 11월 보고서에서 북한 해킹 조직 블루노로프가 최근 맥OS에 특화한 악성코드를 심어 사이버 보안업체와 암호화폐 거래소를 해킹하는 수법을 사용한 것이 드러났다고 밝혔다. 블루노로프는 가상자산 관련 공격 등을 수행하는 것으로 알려졌다.
북한의 사이버 공격은 기존과는 다른 양상을 보일 가능성이 크다. 구글 산하 사이버 보안업체 맨디언트는 지난해 10월 보고서에서 “신종 코로나바이러스 감염증(코로나19) 대유행 직후 북한의 기존 해킹 조직 임무에 변화가 포착됐다”며 “외부에 알려진 북한 해킹 조직들이 최근 전례 없이 긴밀하게 협력하고 있다”고 분석했다. 북한이 기존 방식대로 움직이지 않을 것이라는 뜻이다.
실제로 북한 해킹 조직이 우방국을 노리는 사례도 등장했다. 라자루스는 2021년 말부터 지난해 5월까지 러시아 방산업체 NPO 마시노스트로예니야(NPO 마시)의 방화벽을 뚫은 것으로 알려졌다. 해킹에는 한국어를 쓰는 해킹 조직 스카크러프트도 관여한 것으로 보인다. NPO 마시는 냉전 시절 탄도·순항미사일과 대륙간탄도미사일(ICBM), 우주발사체 개발에 관여했다. 현재는 극초음속미사일과 위성 등 개발을 선도한다. 러시아 우주연구소와 연계된 민간 위성업체 스푸트닉스와 전차 제조업체 우랄바곤자보드, 지대공미사일 업체 알마즈-안테이도 해킹한 것으로 알려졌다. 북한 무기의 규격은 러시아와 유사해 러시아 기업을 해킹하면 즉각 활용 가능한 기술을 얻을 수 있다.
북한 해커들이 동남아시아 마약 밀매 조직과 연계하고 있다는 의혹도 나온다. 유엔 마약범죄사무소(UNODC)는 지난 15일 보고서에서 라자루스를 포함한 북한 해커들이 미얀마, 태국, 라오스, 캄보디아 등 메콩강 지역에서 마약 범죄 조직들과 돈세탁 망을 공유하는 사례를 여러 건 포착했다고 밝혔다.
박수찬 기자 psc@segye.com
Copyright © 세계일보. 무단전재 및 재배포 금지.
- “한국처럼 결혼·출산 NO”…트럼프 당선 이후 미국서 주목받는 ‘4B 운동’
- “그만하십시오, 딸과 3살 차이밖에 안납니다”…공군서 또 성폭력 의혹
- “효림아, 집 줄테니까 힘들면 이혼해”…김수미 며느리 사랑 ‘먹먹’
- “내 성별은 이제 여자” 女 탈의실도 맘대로 이용… 괜찮을까 [어떻게 생각하십니까]
- [단독] “초등생들도 이용하는 女탈의실, 성인男들 버젓이”… 난리난 용산초 수영장
- ‘女스태프 성폭행’ 강지환, 항소심 판결 뒤집혔다…“前소속사에 35억 지급하라”
- “송지은이 간병인이냐”…박위 동생 “형수가 ○○해줬다” 축사에 갑론을박
- “홍기야, 제발 가만 있어”…성매매 의혹 최민환 옹호에 팬들 ‘원성’
- 사랑 나눈 후 바로 이불 빨래…여친 결벽증 때문에 고민이라는 남성의 사연
- "오피스 남편이 어때서"…男동료와 술·영화 즐긴 아내 '당당'