
북한 해킹 조직의 움직임 포착…국내 기관 대거 노출
최근 북한 해킹 조직이 국내 주요 정부 기관과 대기업을 해킹한 정황이 잇따라 드러나면서 사이버 안보 경계령이 내려졌다. 특히 한국개발연구원(KDI)이 최근 발표한 보고서에서 “북한이 조만간 한국 사회를 혼란에 빠뜨리기 위한 사이버 공격을 감행할 가능성이 높다”고 경고해 정부가 긴급 대응 체계에 돌입했다.
보고서는 북한이 과거 단순한 금전 탈취를 넘어 사회 기반시설과 행정 시스템을 마비시키는 방향으로 공격 전략을 진화시키고 있다고 분석했다. 정부는 현재 국정원, 국가정보자원관리원, 과학기술정보통신부 등 관계 기관을 중심으로 비상 점검에 나섰다.

진화하는 북한의 사이버 전략…목표는 ‘혼란’
KDI의 ‘북한 사이버 공격 변화에 따른 향후 전망과 대응’ 보고서에 따르면, 북한의 최근 해킹 전략은 금융기관 중심에서 가상자산 거래소와 투자자를 겨냥하는 방향으로 이동했다. 해킹 수법도 점점 정교해지고 있다.
기존의 단순 악성코드 유포에서 벗어나, 해커들이 서비스형 랜섬웨어(RaaS)나 타 조직의 공격 기법을 차용하는 방식으로 진화한 것이다. 이러한 공격은 단순한 재정 이득이 아닌 정치·사회적 불안 조성을 목표로 하고 있다. 특히 탐지 회피형 ‘지능형 지속 공격(APT)’ 기법이 사용되면서 피해 규모가 확인되기까지 오랜 시간이 걸리는 것이 특징이다.

국제적 해킹 사건과 연결된 북한 조직
북한의 해킹 조직은 이미 여러 국제적 사건과 연루된 바 있다. 대표적인 사례로는 2016년 발생한 방글라데시 중앙은행 해킹 사건, 2022년 미국 마이크로소프트가 보고한 북한의 러시아 기반 랜섬웨어 활용 정황, 그리고 2023년 가상자산 3,730만 달러 탈취 사건이 있다.
미국 연방수사국(FBI)과 사이버 보안국(CISA)은 이들 사건의 배후에 북한 해킹 조직 ‘라자루스(Lazarus)’와 ‘김수키(Kimsuky)’가 존재한다고 공식 발표한 바 있다. 이들은 가상 신원을 사용해 세계 각국의 암호화폐 거래소를 공격하고, 해킹 수익을 북한의 무기 개발 자금으로 전용하는 것으로 알려져 있다.

정부·기업·인프라까지 광범위한 침투
국내에서도 피해가 속출하고 있다. 지난 8월, ‘김수키’로 추정되는 북한 해커 조직의 서버에서 외교부, 행정안전부, 국방부, 검찰 등 주요 정부 기관의 내부 자료가 유출된 사실이 확인됐다. 민간 부문 역시 안전지대가 아니다. LG유플러스, KT, 네이버, 카카오 등 주요 통신·IT기업들이 연이어 해킹 피해를 입은 것으로 알려졌다.
정부 조사 결과, 이들 기업은 최소 3년 이상 북한 조직의 지속적인 침투 시도를 받아온 것으로 드러났다. 공격 수법은 이메일을 이용한 표적 해킹(스피어 피싱), 악성코드를 심은 웹사이트 접속 유도(워터링홀 공격), 그리고 소프트웨어 업데이트 파일을 감염시키는 공급망 공격 등으로 다양하다. 일부 조직은 해외에 가짜 IT기업을 설립해 외주 계약을 가장한 해킹을 시도한 정황도 확인됐다.

정부, 비상 대응체계 가동…“법적 기반은 미비”
정부는 이번 사태를 계기로 국가 사이버 방어 체계를 전면 재점검하고 있다. 국가사이버안보전략에 따라 공공기관뿐 아니라 민간 기업의 보안 점검을 강화하고, 에너지·금융 등 핵심 인프라 보호 대책을 병행하고 있다. 국정원은 주요 기관의 보안 시스템을 실시간으로 모니터링 중이며, 국방부와 과기정통부는 사이버전 전문 인력 양성과 해킹 대응 기술 개발에 착수했다.
또한 한미, 한미일 3국 간 사이버 안보 협력을 강화해 정보 공유 체계를 구축하고 있다. 그러나 법적 기반은 여전히 부족하다. 한국은 미국, 영국, 일본과 달리 ‘국가 사이버안보법’이 존재하지 않아 공세적 대응이 법적으로 제약된다. 전문가들은 “법적 장치가 뒷받침되지 않으면 기술력만으로는 선제 방어가 어렵다”고 지적한다.

“정보전은 이미 시작됐다”…전문가들 경고
전문가들은 북한의 사이버 공격이 단순한 정보 탈취를 넘어선 ‘비대칭 전력’의 일환이라고 분석한다. 김성진 한국수출입은행 차장은 “북한의 사이버 공격은 단순한 수익 목적이 아닌 체제 경쟁의 도구로, 사회 혼란을 유도하는 전략적 행위”라고 말했다. 실제로 북한은 최근 수년간 군사력보다 사이버전력 강화에 집중해 왔다. 미 국방정보국(DIA)에 따르면 북한은 약 6,800명의 전문 해커 인력을 보유하고 있으며, 중국·러시아 등 제3국 서버를 거쳐 추적을 어렵게 만드는 다중 은닉 전술을 사용한다.
국내 전문가들은 “사이버전은 이미 시작됐다”며 “기술적 대응과 함께 법률 정비, 민관 협력, 국제 공조가 동시에 추진돼야 한다”고 경고했다. 현재 정부는 사이버 공격 실시간 경보 시스템 확대, 백신 프로그램 강화, 공격 시뮬레이션 훈련 확대 등을 추진 중이다. 다만 사이버전의 특성상 ‘공격 주체 확인’이 어려워, 실제 보복 대응에는 한계가 따른다는 점이 과제로 지적된다.





























댓글0