"北 해킹 기법 갈수록 진화..카지노·금융소프트웨어社도 공격" WSJ

권성근 2017. 7. 27. 16:20
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

북한의 사이버부대가 여러 조직으로 분화했으며 주로 해외 금융기관에 침투해 자금을 몰래 빼내가는 기법을 본격적으로 활용하기 시작했다고 월스트리트저널(WSJ)이 27일 보도했다.

또 북한의 사이버부대가 타국의 금융기관에 침투하는 횟수가 늘어난 것은 핵 프로그램 개발을 위해 외화가 필요하지만, 국제사회의 제재로 북한이 이를 확보하는 데 어려움을 겪고 있다는 사실을 상징적으로 보여주고 있다고 WSJ은 전했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

【서울=뉴시스】권성근 기자 = 북한의 사이버부대가 여러 조직으로 분화했으며 주로 해외 금융기관에 침투해 자금을 몰래 빼내가는 기법을 본격적으로 활용하기 시작했다고 월스트리트저널(WSJ)이 27일 보도했다.

이는 군사정보를 훔치거나 상대 국가의 네트워크망을 불안정하기 위해 사이버 기술을 활용하는 과거의 패턴과 비교해 더 대담해진 것이다. 또 북한의 사이버부대가 타국의 금융기관에 침투하는 횟수가 늘어난 것은 핵 프로그램 개발을 위해 외화가 필요하지만, 국제사회의 제재로 북한이 이를 확보하는 데 어려움을 겪고 있다는 사실을 상징적으로 보여주고 있다고 WSJ은 전했다.

북한은 2014년 소니 픽쳐스 인터테인먼트와 지난해 방글라데시 중앙은행 계좌 해킹 사건에 연겨됐다는 정황이 드러났다. 또 지난 5월 전 세계 약 150개국 30만대가 넘는 컴퓨터를 감염시킨 워너크라이의 배후로 북한 정찰총국이 지목되기도 했다.

사이버안보 연구원들은 북한의 지원을 받고 있는 라자루스라는 해킹그룹이 이들 공격을 감행했다고 의심하고 있다. 러시아 보안업체인 카스퍼스키 랩이 라자루스 그룹을 추적한 결과 외국 금융기관 자금을 강탈하는 것을 전문으로 하는 '블루 노로프(Blue Noroff)'라는 하위 조직의 정체를 확인했다.

WSJ은 금융보안원을 인용, 라자루스와 연계된 또 다른 조직이 한국을 상대로 사이버공격을 감행하고 있다는 정황을 포착했다고 전했다. 금융보안원은 '안다리엘(Andariel)'이라는 해킹그룹이 2013년 초부터 올해 5월까지 한국의 금융망에 8번 침투해 사이버 공격을 벌였다고 밝혔다.

이들 해커들은 한국에 있는 ATM 기기에 악성코드를 심어넣거나 은행 정보들을 빼내간 것으로 알려졌다. 북한의 해커 집단은 사이버 공격을 통해 확보한 데이터들을 대만이나 중국, 태국 등에 팔았다고 금융보안원은 전했다. 안디리엘은 블루 노로프와 짝을 이뤄 최근 한국의 대형 금융기관에 대한 해킹 공격을 시도했다고 WSJ은 전했다.

김승주 고려대 정보보호대학원 교수는 "문제는 북한이 이제 더 이상 단순한 사이버 공격을 벌이지 않는다는 사실이다"라며 "최근에는 마치 군사작전을 펼치듯 더 정교하게 해킹이 이뤄지고 있다"고 밝혔다. 카스퍼스키 랩 관리자인 비탈리 캄루크는 라자루스의 공격은 카지노와 금융 소프트웨어 회사로 확대되고 있다고 설명했다.

ksk@newsis.com

<저작권자ⓒ 공감언론 뉴시스통신사. 무단전재-재배포 금지.>

Copyright © 뉴시스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?