CWN(CHANGE WITH NEWS) - 바이든 행정부, 북한 해커 세력에 강경대응 선언...랜섬웨어 공격 퇴치 가능할까?

  • 흐림서청주0.5℃
  • 흐림부산6.9℃
  • 구름많음고창군9.3℃
  • 구름많음밀양1.9℃
  • 맑음청송군-3.2℃
  • 맑음성산13.7℃
  • 흐림동해3.6℃
  • 구름많음의령군0.0℃
  • 구름많음보령10.0℃
  • 흐림완도4.5℃
  • 구름많음거창-2.3℃
  • 흐림양산시4.4℃
  • 흐림진도군9.8℃
  • 흐림영월-1.6℃
  • 구름많음안동0.2℃
  • 흐림해남7.8℃
  • 흐림고흥2.8℃
  • 흐림이천-0.5℃
  • 흐림양평-0.4℃
  • 구름많음상주0.8℃
  • 구름많음포항3.1℃
  • 구름많음창원4.6℃
  • 구름많음영덕1.2℃
  • 흐림인천1.4℃
  • 구름많음영광군6.2℃
  • 흐림장흥1.4℃
  • 흐림진주1.4℃
  • 흐림대관령-1.8℃
  • 흐림강화0.1℃
  • 흐림동두천-1.7℃
  • 흐림천안1.4℃
  • 흐림북춘천-3.0℃
  • 구름많음대전1.7℃
  • 흐림순천-0.5℃
  • 구름많음고창6.9℃
  • 흐림김해시5.2℃
  • 구름많음보은0.8℃
  • 구름조금구미-1.2℃
  • 흐림봉화-2.8℃
  • 구름많음금산0.7℃
  • 흐림함양군-2.2℃
  • 흐림북창원6.0℃
  • 흐림철원-3.3℃
  • 흐림인제-2.7℃
  • 구름조금추풍령-1.5℃
  • 흐림서산2.8℃
  • 흐림목포6.6℃
  • 흐림춘천-2.5℃
  • 구름조금제주9.1℃
  • 구름많음속초2.0℃
  • 구름많음부여1.8℃
  • 구름많음순창군0.7℃
  • 구름많음보성군1.2℃
  • 흐림부안6.2℃
  • 구름많음합천-0.6℃
  • 흐림수원1.5℃
  • 구름많음정읍8.3℃
  • 구름많음울릉도4.2℃
  • 구름많음거제3.7℃
  • 흐림강진군2.4℃
  • 구름많음군산4.9℃
  • 구름많음문경1.0℃
  • 구름조금임실4.4℃
  • 흐림충주0.2℃
  • 흐림홍성1.4℃
  • 흐림광주7.0℃
  • 구름조금서귀포14.6℃
  • 구름많음경주시-1.7℃
  • 구름많음영천-2.0℃
  • 흐림태백3.2℃
  • 흐림북부산4.2℃
  • 구름많음남원1.2℃
  • 흐림영주-0.4℃
  • 구름많음강릉2.8℃
  • 구름많음대구0.0℃
  • 구름조금의성-1.9℃
  • 흐림산청-1.1℃
  • 맑음고산14.4℃
  • 구름많음여수5.6℃
  • 구름많음북강릉0.0℃
  • 흐림파주-2.8℃
  • 구름많음남해3.4℃
  • 구름많음전주6.8℃
  • 흐림서울0.4℃
  • 구름많음통영4.1℃
  • 흐림울산3.4℃
  • 흐림세종1.1℃
  • 흐림청주1.7℃
  • 구름많음광양시4.4℃
  • 구름많음장수6.4℃
  • 흐림흑산도11.8℃
  • 흐림제천-0.9℃
  • 흐림홍천-1.8℃
  • 구름많음울진2.9℃
  • 흐림정선군-2.9℃
  • 흐림원주-1.2℃
  • 흐림백령도1.7℃
  • 2026.01.14 (수)

바이든 행정부, 북한 해커 세력에 강경대응 선언...랜섬웨어 공격 퇴치 가능할까?

고다솔 / 기사승인 : 2022-07-29 18:02:11
  • -
  • +
  • 인쇄

올해 들어 북한 정권이 통제하는 해커 조직의 랜섬웨어 공격과 그에 따른 피해 보고가 급격히 증가했다. 북한 해커 세력은 최근 미국의 의료 시설을 포함한 주요 기반 시설을 주요 공격 표적으로 삼고 데이터 암호화 해제를 빌미로 암호화폐 탈취를 꾸준히 시도했다.

미국 정부는 7월 19일(현지 시각), 북한 사이버 공격 세력의 암호화폐 탈취 금액 50만 달러 상당을 되찾았다고 밝혔다. 그리고 북한이 암호화폐 탈취 목적의 랜섬웨어 공격에 새로운 멀웨어를 개발하고 동원한 사실을 발견했다.

이에, 바이든 행정부는 사이버 전략을 새로 발표하며, 북한의 랜섬웨어를 포함한 각종 사이버 공격과의 전쟁을 선언했다. 바이든 행정부는 어떤 전략을 펼칠까? 그리고 북한 정부 산하 해커 조직을 모두 퇴치할 수 있을까?

미국 유력 경제 전문 매체 월스트리트저널의 조이 토마스(Zoe Thomas) 기자와 더스틴 볼츠(Dustin Volz) 기자가 매체 공식 뉴스 브리핑 팟캐스트를 통해 미국 정부의 북한 사이버 범죄 퇴치 전략을 이야기했다.

먼저, 볼츠 기자는 북한이 수년 전부터 국제사회에 끊임없이 심각한 사이버 보안 위협을 가한 사실을 언급했다. 북한 정권은 강력한 경제적 제재와 함께 국제 사회에서 고립됐으며, 경제 성장을 위한 전략을 모색하기 쉽지 않다. 이에, 김정은 정권은 국제사회의 제재를 피하면서 핵무기 개발 예산을 확보하려, 사이버 범죄를 자금 확보 핵심 수단으로 채택했다.

하지만 최근 보고된 바와 같이 북한 정권의 사이버 공격 피해 사례가 심각해지자 미국 연방수사국(FBI)은 블록체인으로 북한 세력의 암호화폐 자산 확보 경로를 추적하기 시작했다. 또한, 사이버 공격으로 탈취한 암호화폐 자금 사용처도 추적했다.

볼츠 기자는 일각에서는 암호화폐 거래가 익명성을 보장한 채로 처리된다는 점에서 북한 세력의 암호화폐 탈취 금액 거래 경로와 범죄 개입 세력 추적이 어렵다고 추측한다는 사실을 언급했다. 그러나 모든 거래를 빠짐없이 기록하며 투명성을 갖추었다는 블록체인의 특성상 결과적으로 북한 랜섬웨어 조직의 공격에 가담한 이와 북한에 랜섬웨어 자금을 건넨 이들의 신원을 모두 찾아낼 수 있다고 설명했다.

특히, 볼츠 기자는 “미국 수사 기관은 암호화폐 탈취 피해가 발생한 사이버 공격을 추적하는 데 특정 툴을 사용한다. 그러나 해당 툴만으로는 공격 세력의 신원과 가상자산 지갑, 범죄 자금 이체 현황 등을 정확히 파악하는 데 한계가 있다. 그러나 블록체인으로 추적한다면, 거래 투명성 덕분에 범죄와 관련된 모든 진실을 밝혀낼 수 있다”라고 전했다.

문제는 공격 배후 세력의 신원을 모두 찾아내도 실제 해커를 기소하기 어렵다는 점이다. 과거의 해킹 공격 수사 과정에서 해커 세력의 신원을 정확히 밝혀냈으나 해커 세력을 실제로 기소하지 못한 사례가 부지기수이다. 기소 대상이 된 해커가 미국에 입국하지 않는다면, 기소는 더더욱 어려워진다.

다만, 볼츠 기자는 기소 문제와 관련, “간혹 해커 세력은 널리 알려지지 않은 해외 섬을 휴가 차 찾기도 한다. 이때, 현지 당국과 비밀리에 협조하여 해커 세력을 체포하는 방식으로 기소할 가능성은 있을 것이다. 하지만 실질적으로 어렵다. 해커 세력을 기소하지 못한다면, 사이버 범죄 퇴치도 어려울 것이다. 바이든 행정부도 인지하고 있는 부분이다. 대신, 북한 사이버 범죄 조직의 암호화폐 탈취 자금을 되찾고 피해 최소화와 예방에 더 초점을 둔다”라고 설명했다.

이어서 볼츠 기자는 미국의 여러 정부 부처와 사이버 보안 관련 조직이 해커 세력의 온라인 포럼 감시, 첩보 활동과 같은 작전 등으로 북한의 암호화폐 탈취 공격 예방 강화를 위해 협력한다고 언급했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue