[SOH] 미국 인터넷보안 업체 맥아피(McAfee)는 지난 3일 보고서를 통해 미국 정부, 유엔, 국제 올림픽위원회 등 72개 국가와 조직을 대상으로 한 대규모 사이버 공격이 5년 전인 2006년부터 이뤄지고 있다고 발표했습니다.
이 사이버 공격의 전모가 밝혀진 것은 올해 3월로, 군사정보나, 위성통신을 통한 중요 데이터 등이 절취 대상입니다. 보고서는 ‘이들 기관들이 매일 약탈 당하고 있는 것 같다’고 말했습니다.
2006년 중반부터 시작된 것으로 보이는 이 사이버 공격에서는 49개의 미국 조직 외에 대만, 인도, 한국, 베트남, 캐나다 등의 정부, 동남아시아 국가연합(ASEAN), 국제 올림픽위원회 등 국제 조직, 군사 산업, 하이테크 산업도 포함되어 있습니다.
또 맥아피는 보고서에서 공격 거점이 된 국가를 구체적으로 언급하지 않았지만 ‘공격의 정교함, 대상 국가나 조직들 또는 탈취된 정보의 종류’를 검토한 결과 해커가 단독 조직이 아닌 정부의 지원을 받고 있다고 결론지었습니다.
미국 워싱턴포스트는 미 씽크탱크 전략국제문제연구소(CSIS)의 짐 루이스 보안전문가의 말을 인용해 공격 대상이 모두 중국 정권의 관심 대상과 일치한다면서 그 배후가 중국 정부일 가능성이 가장 높다고 전했습니다.
워싱턴 정가 소식지인 ‘넬슨 리포트’에서 한 중국 전문가는 ‘오직 그러한 경찰국가만이 그렇게 광범위한 규모의 사이버 전쟁을 할 수 있다’고 말하면서 사이버 공격 진원지가 중국이라고 지적했습니다.
14 페이지에 이르는 맥아피 보고서에는 포항제철(POSCO) 해킹 사건도 포함되어 있습니다. 포스코는 세계 3위 제철소로 2006년 7월 중국 장수성의 대형 제련소 인수를 시작했고 그 해 11월 ‘새롭고 효율적인 강철’을 개발했습니다. 맥아피는 2006년 7월 인수협상이 시작된 바로 그 날 한국철강회사가 해킹당했다고 밝혔습니다. 해커의 침입은 11월 너머까지 이어졌습니다.
보고서는 또 유엔의 사례도 들었습니다. 그에 따르면, 해커는 2008년 제네바에 위치한 유엔사무국 컴퓨터 침입에 성공해, 그 후에도 2년간 발각되지 않았습니다. 그에 따라 대량의 유엔 기밀정보가 절취되었습니다. 유엔은 이미 사건 정황을 파악해 조사 중에 있다고 밝혔습니다.
맥아피의 디미트리 알페로비치 부회장은 이미 72개 국가와 조직에 이 같은 사실을 통보했다고 밝혔으나 이들 국가와 조직에 대한 자세한 정보는 공개하지 않았습니다.
[ⓒ SOH 희망지성 국제방송 soundofhope.kr ]