- 보안기업 씨큐비스타, 국가 배후 해킹 대응 보고서 발표
]러시아, 중국, 북한, 이란 등 국가 차원의 사이버 위협이 갈수록 고도화되고 있는 가운데, 국내 보안기업이 국가 주도형 사이버 공격에 대응하기 위한 전략 보고서를 내놨다.

사이버 보안기업 ‘씨큐비스타’(대표 전덕조)는 10일, 국가 배후 해킹 그룹들의 전술·기술 분석과 한국형 대응 전략을 담은 보안보고서 ‘씨큐리포트(CQReport)’를 공개했다. 보고서에는 러시아, 중국, 북한, 이란 등 이른바 ‘사이버 4강’의 위협 양상과 이들에 맞설 수 있는 능동적 방어 체계 구축 방안이 담겼다.
최근 세계 각국은 사이버전을 전쟁의 한 축으로 간주하고 있다. 실제 영국은 지난 3월, 1조8000억원 규모의 사이버·전자전 사령부 창설 계획을 발표하며 사이버 방어 역량 강화에 나섰다. 우리나라 역시 북한 해킹조직 '라자루스'에 의한 서버 감염 사례가 확인되는 등 경계가 필요한 상황이다.
씨큐비스타 측은 보고서에서 “국가 차원의 사이버 위협은 단순한 해킹을 넘어선 군사·정치적 공격 행위”라며 “공공기관, 방산업체, 주요 인프라를 겨냥한 사이버 혼합전 양상이 뚜렷하다”고 밝혔다.

보고서에 따르면 러시아의 사이버 공격은 ‘사이버 마트료시카’로 불릴 만큼 다층적이다. 군 정보기관은 물론 민간 해커와 애국 해커 집단까지 혼합돼 식별과 대응이 까다롭다는 분석이다. 우크라이나 전쟁 이후에는 전력, 물류 등 군사 인프라를 노린 공격이 잇따랐다.
중국은 사이버를 군사·경제 전략의 축으로 활용하는 대표 국가로 꼽힌다. 인민해방군(PLA), 국가안전부(MSS)와 민간 협력 업체들이 APT41, Volt Typhoon 등 해킹 조직을 앞세워 지식재산 탈취, 기반시설 교란을 일삼고 있다.
북한은 최근 암호화폐 탈취에 주력하는 양상이다. 대표적 해킹 조직 ‘라자루스’와 ‘APT37’은 가상 자산 거래소 해킹과 위장 채용 등을 통해 외화 획득과 핵개발 자금 확보에 나서고 있다. 보고서에 따르면 북한은 지난 2월, 약 15억 달러(약 2조원) 상당의 암호화폐를 탈취한 것으로 추정된다.
이란은 주로 미국과 동맹국의 에너지·통신 인프라를 겨냥해 정교한 침투를 지속하고 있다. APT33, APT34 등은 자격 증명 탈취, 다중 인증 우회 등으로 장기간 은밀히 침입해 교란을 일으키는 방식이다.
씨큐비스타는 이같은 국가 주도형 공격에 맞설 수 있도록 ▲TTP 기반 능동방어 전환 ▲국가별 맞춤 인텔리전스 체계 구축 ▲핵심 기반시설 보안 강화 ▲국제 공동 방어체계 구축 ▲법·제도 기반 억지력 강화 등 '5대 전략 대응 원칙'을 제시했다.
전덕조 대표는 “사이버전은 전력, 금융, 교통, 의료 등 사회 전반을 무력화시킬 수 있는 보이지 않는 전략무기”라며 “국가와 기업이 선제적으로 위협을 분석하고 강력한 보안 체계를 갖춰야 한다”고 말했다.
BEST 뉴스
-
DB그룹 경영권 향방 중대 고비…김남호 명예회장, 법률 자문 검토
DB그룹 2세인 김남호 명예회장이 두 달 전 회장직에서 물러난 데 이어 내년 3월 사내이사직까지 내려놓을 가능성이 제기되는 가운데, 본격적인 대응에 나설지 주목된다. 김남호 DB그룹 명예회장 사진=DB그룹 제공/연합 지난 6월 27일, DB그룹은 돌연 ... -
“출산 후 수혈 못 해 아내를 잃었다”…영주 A 병원 예고된 인재
지난 7월, 경북 영주시의 분만취약지 지원병원에서 출산 직후 산모가 과다출혈로 사망하는 사건이 발생했다. 해당 병원은 매년 수억 원의 국비·지방비를 지원받는 지역응급의료기관이었지만, 정작 응급 상황에서 사용 가능한 혈액조차 확보하지 못해 비극을 막지 못했다. 이 사고는 한 개인의 불운이 아니라 제도적 허점... -
대한전선-LS전선 해저케이블 분쟁, 1년 넘긴 수사와 재계 파장
LS전선 동해공장 전경 사진=LS전선 제공 대한전선과 LS전선의 해저케이블 기술 유출 의혹을 놓고 진행 중인 경찰 수사가 1년을 넘겼다. 비공개 영업비밀 침해 사건 특성상 혐의 입증이 까다로워 수사가 지연되는 가운데, 이번 사안이 국내 해저케이블 산업 주도권과 재계 구도에 ... -
인천공항 제4활주로서 화물차 사고 사망…공항 안전관리 또 도마 위에
26일 오전 6시쯤 인천 중구 인천국제공항 제4활주로 인근에서 50대 남성 A씨가 몰던 1t 화물차가 공항 외곽 울타리를 들이받는 사고가 발생했다. 인천국제공항 전경 [인천국제공항공사 제공. 연합뉴스] 사고 충격으로 크게 다친 A씨는 인근 병원으로 옮겨졌으나 결국 숨... -
“유기견 보호소를 ‘실험동물 창고’로…휴벳 사태 전모
전북 익산에 본사를 둔 동물용 의약품 개발사 휴벳과 이 회사가 운영·연계한 동물병원 및 보호소들이 연달아 동물 학대·관리 부실 의혹에 휩싸이고 있다. 정읍 보호소 유기견 안락사 후 카데바(해부 실습용 사체) 사용, 군산 보호센터의 실험 비글 위탁 관리, 돼지 사체 급여 논란이 잇따라 불거지면서, 한 기업과 그와 ... -
ITX 열차 10대 중 7대 ‘미납’… 고의 지연 업체, 입찰 제한 추진
노후 무궁화호 대체를 위해 도입 중인 ITX-마음 열차가 계약 물량의 3분의 2 이상 납품되지 않은 것으로 드러났다. 계약을 따낸 업체의 반복적인 지연에도 실질적인 제재 수단이 없어 제도 개선이 시급하다는 지적이 나온다. 8일 국회 국토교통위원회 소속 정준호 의원(더불어민주당·광주 북구갑)이 한국철도공사로부...