2024.09.12 (목)

  • 흐림동두천 23.8℃
  • 흐림강릉 22.5℃
  • 서울 26.0℃
  • 흐림대전 25.1℃
  • 구름많음대구 24.6℃
  • 박무울산 23.9℃
  • 구름많음광주 26.1℃
  • 흐림부산 26.9℃
  • 흐림고창 26.8℃
  • 맑음제주 27.6℃
  • 흐림강화 23.8℃
  • 흐림보은 24.0℃
  • 흐림금산 25.3℃
  • 흐림강진군 26.0℃
  • 흐림경주시 24.9℃
  • 구름많음거제 25.8℃
기상청 제공

정치

북한 해커조직 ‘김수키’ 제재나선 정부··· 방관 않겠단 의지 표명

 

주)우리신문 김성묵 기자 | 한국 정부가 북한 정부를 배후로 둔 해커조직 ‘김수키(Kimsuky)’에 대한 독자 제재를 결정했다. 김수키를 제재 대상으로 지정한 것은 전 세계에서 최초다. 제재 결정으로 인한 실효성보다는 사이버위협에 방관치 않겠다는 정부 의지의 표명으로 풀이된다.

2일 한미 양국은 북한 해커조직 김수키에 대한 한미 정부 합동 보안 권고문을 발표했다. 한국을 비롯해 전 세계를 대상으로 정보·기술 탈취를 이어온 데 대한 조치다. 한국 정부는 권고문 발표와 함께 세계 최초로 김수키를 대북 독자 제재 대상으로 지정했다.

김수키는 2014년 한국수력원자력을 공격한 배후로 알려진 해킹그룹이다. 국가정보원(이하 국정원)이나 한국인터넷진흥원(KISA)과 같은 기관에 더해 SK쉴더스, 안랩, 이글루코퍼레이션을 비롯해 마이크로소프트(MS), 맨디언트, 카스퍼스키 등 국내외 사이버보안 기업들 다수가 주목하고 있는 조직이다.

해커조직은 자신의 정체를 숨기기 위해 여러 이름을 혼용해 사용하곤 한다. 국정원은 김수키가 ‘탈륨’, ‘벨벳’, ‘천리마’ 등의 이름으로도 활동 중인 북한 해커조직이라고 알린 바 있다. 이밖에 베이비샤크, 애플시드, 플라워파워, 골드드래곤 등도 김수키의 하부 조직으로 추정된다.

김수키의 주된 공격 방법은 특정인이나 조직을 대상으로 정체를 숨겨 접근하는 스피어피싱 수법을 주로 사용하는 것으로 알려졌다. 이메일을 통해 악성코드 감염이나 피싱사이트 접속을 유도하는 방식이다. 북한 및 외교·안보 전문가들이 주요 대상인데, 한국수력원자력이나 원자력연구원과 같은 곳을 공격해 기술을 훔쳐내기도 한다.

김수키를 비롯한 북한 해커조직은 지난 몇년간 암호화폐 탈취 등 금전 갈취에 힘쏟아 왔다. 국정원은 2022년 북한 해커조직이 해킹으로 벌어들인 수익이 8000억원 이상일 것으로 파악하고 있다. 핵실험으로 국제사회의 경제제재를 받는 가운데 미사일 발사 등의 비용을 충당하기 위해 정권 차원에서 해킹을 주도하는 중이다.

 

지난 북한 ‘위성’ 개발에도 해킹 기술이 도움을 줬다는 것이 정부 판단이다. 정부는 “김수키와 북한 해커조직은 전 세계를 대상으로 무기 개발 및 인공위성·우주 관련 첨단기술을 절취해 북한의 소위 위성 개발에 직간접적인 관여를 해왔다”고 발표했다.

또 “이번 조치는 북한이 국제사회의 경고에도 불구하고 소위 위성 명목의 장거리 탄도미사일을 발사한데 이어 재차 발사를 감행하겠다고 위협하고 있는 데 대응해, 북한이 도발에 대한 대가를 반드시 치르도록 하겠다는 우리 정부의 강력한 의지를 보여주는 것”이라고 밝혔다. 5월31일 실패로 돌아간 북한 발사체 ‘천리마 1형’에 대한 대응 조치라는 의미다.

이번 제재 조치는 외국환거래법, 공중 등 협박목적 및 대량살상무기확산을 위한 자금조달행위의 금지에 대한 법률에 근거한다. 제재 대상자로 지정된 대상과 외환거래 또는 금융거래를 하기 위해서는 한국은행 총재 또는 금융위원회의 사전 허가가 필요하다. 허가받지 않고 거래할 경우 관련법에 따라 처벌받을 수 있다.

다만 제재가 실효성 있는가에 대해서는 의견이 갈린다. 남·북간 교류가 전면 차단된 상태에서 제재 전후로 달라질 것이 없다는 지적이다. 정부는 “이번 조치는 김수키와 북한 해커조직의 제반 활동에 대한 국내외 경각심을 제고해 이들의 활동을 위축시키고 더 안전한 사이버환경을 조성하는 데 기여할 것”이라고 전했다.

독자 제재와 함께 국정원, 경찰청, 외교부는 미국 연방수사국(FBI), 국무부, 국가안보국(NSA)과 김수키에 대한 한미 정부 합동 보안권고문도 발표했다. 기자나 학자, 싱크탱크 연구원, 정부 관료나 법집행기관, 포털사이트 관리자 등을 사칭한 실제 이메일 교신 사례 등도 담았다. 김수키의 해킹 수법을 상세히 알려 경각심을 키우고 피해가 발생하지 않도록 한다는 차원에서다.

권고문은 “만약 스피어피싱 작전의 공격 대상이 됐다고 여겨진다면, 실제 침해가 발생했는지 여부와 관계없이(특히 귀하께서 주요 표적 분야의 일원이라면) 신고해 달라”고 안내했다.

한편 이번 김수키 제재는 윤석열 정부들어 8번째 대북 독자제재 조치다.
 

 


정치

더보기

경제.사회

더보기
몸집 커진 태양광…전력당국 '전력 변동성 관리' 발등의 불
주)우리신문 김광명 기자 | 전력 당국이 10일 가을철 전력계통 안정 대책을 발표한 것은 연중 전력수요가 가장 적지만 태양광 발전은 연중 가장 왕성해 전기가 남아돌아 전력계통의 안정 운영에 부담을 주는 일이 가을철에 빈번한 데 따른 것이다. 냉방 수요가 많은 여름철에 전기 공급이 부족할 경우 '블랙 아웃'이라고 부르는 대형 정전이 벌어질 수 있지만, 반대로 수요보다 공급이 많아도 대형 정전 사태가 벌어질 수 있다. 산업통상자원부 관계자는 "그간 전력수급 대책은 전력이 부족한 동·하계 대응 중심이었지만, 최근 재생에너지 급증에 따라 봄가을 전력 과잉 대응이 현안으로 대두하고 있다"고 밝혔다. 산업부는 오는 추석 연휴 중 최저 전기 수요가 38GW(기가와트)로 최근 수년 새 가장 낮을 것으로 본다. 태양광을 중심으로 한 재생에너지 보급이 미미했던 시절 경부하기인 봄가을에는 전기 수요가 줄어든 만큼 화력을 중심으로 한 대형 발전소들의 그만큼 출력을 줄이면 돼 전력수급 난도가 높지 않았다. 하지만 탄소중립 대응 차원에서 신재생에너지 보급이 꾸준히 이뤄진 결과 현재 누적 태양광 발전 설비용량은 31GW까지 증가했다. 이는 전력수급 업무의 복잡성으로 이어졌다. 과거 정

국제

더보기
세계 15억명에 희소식될까…애플, 보청기 내장된 에어팟 공개
주)우리신문 김영태 기자 | 애플이 9일(현지시간) 보청기가 내장된 에어팟 최신 버전을 선보였다. 미국 NBC뉴스에 따르면 애플은 이날 미 캘리포니아주 애플파크 스티브 잡스 시어터에서 열린 신제품 발표 행사에서 처방전 없이 살 수 있는 보청기의 기능을 갖춘 에어팟 프로2를 공개했다. 에어팟 프로2의 보청기 기능은 경증에서 중등도까지의 난청이 있는 사용자를 위해 설계됐다. 사용자는 먼저 애플의 새 모바일 운영체제 iOS 18을 탑재한 아이폰이나 아이패드로 청력 테스트를 받으면 된다. 그러면 에어팟에서 즉시 제대로 들을 수 있게 지정된 수준으로 소리를 실시간 증폭하는 개인 맞 춤형 조정이 이뤄진다. 전화통화 뿐만 아니라 음악과 다른 미디어의 소리를 들을 수 있게 한다. 청력 검사는 5분 정도 걸리며, 그 결과는 건강 앱에 비공개로 저장된다. 에어팟 프로2는 주변의 시끄러운 소리를 자동으로 줄여주는 청력 손실 방지 기능도 있어 라이브 콘서트에서 유용할 것이라고 애플은 소개했다. 애플은 에어팟 프로2의 보청기 기능에 대해 "이용자가 대화에 더 잘 참여할 수 있고 주변 사람 및 환경과 연결될 수 있다"고 설명했다. 애플은 세계보건기구(WHO)를 인용해 전 세계 약 1

미디어

더보기