
[SOH] 국가간 사이버 해킹의 상습적 주범으로 지목되어온 러시아와 중국이 지난 12일 발생한 랜섬웨어 '워너크라이'(WannaCry) 공격으로 적지 않은 피해를 본 것으로 알려졌다.
■ 중국
17일(현지시간) 미국 뉴욕타임스(NYT)는 ‘사이버 깡패’로 불리는 중국이 이번 랜섬웨어 공격에서 많은 피해를 입었다고 보도했다.
핀란드 사이버보안 회사 에프 시큐어(F-Secure)에 따르면 중국에서는 개인은 물론, 정부기관과 대학 등 공공기관들도 윈도 운영체제의 불법 복제판을 사용하는 경우가 많아, 해킹 공격을 막을 수 있는 보안 패치를 적용하기 어렵다.
NYT는 “랜섬웨어에 감염된 중국 기업이나 기관의 컴퓨터가 모두 해적판 윈도를 사용했기 때문인지는 분명치 않지만, 대학, 지방정부, 국영기업들이 불법 복제판 윈도를 사용하고 있을 가능성이 크다”고 설명했다.
미국 소프트웨어 업계 단체 ‘소프트웨어연합(BSA)’은 지난해 연구 보고에서 “2015년 기준으로 중국에서는 컴퓨터에 설치된 소프트웨어의 70%가, 러시아와 인도에서는 각각 64%, 58%가 불법 복제품을 사용하는 것으로 조사됐다”고 밝혔다.
중국 언론은 중국 사이버보안 업체 ‘치후360’을 인용해 “칭화대, 통신기업 중국전신집단, 하이난 항공 등을 포함해 중국에서 약 4만 개 기관이 이번 해킹 공격 대상이 됐으며, 이중 2만9천 곳 이상이 감염됐다”고 밝혔다.
■ 러시아
러시아 역시 중국과 함께 상습적인 사이버 해킹 국가로 알려져 있다.
NYT는 14일(현지시간) “전 세계적인 해킹 공격이 일어날 때마다 제일 먼저 가해자로 지목된 러시아가 이번 해킹의 가장 큰 피해국”이라면서, 러시아 사이버 보안업체 ‘카스퍼스키 랩’을 인용해 “지난 12일 랜섬웨어 '워너크라이'(WannaCry)에 속수무책으로 당했다”고 전했다.
러시아에서는 이번 기습으로 정부 컴퓨터가 충돌을 일으켰으며, 은행과 통신사, 철도업체 등은 공격 피해를 차단하기 위해 자체 시스템을 폐쇄하는 등 일대 혼란을 겪었다.
당시 러시아 내무부 측은 “내무부 컴퓨터 1천여대가 감염돼 네트워크에서 격리했으나, 상당수 컴퓨터가 구소련 시절 개발된 엘브루스를 포함해 토종 운영체제를 사용하고 있었기 때문에 다행히 행정부의 주요 서버는 감염되지 않았다”고 밝혔다.
하지만 러시아 상원 국방위원회의 프란츠 클린트세비치 부의장은 이번 공격으로 “병원과 철도, 경찰 등이 피해를 입었다”면서, “사회의 정상적 기능, 생명 유지에 중요한 시스템에 대한 방어에 경각심을 가져야 한다”고 지적했다.
지난 12일 유럽과 미국, 아시아 등 전 세계 150여개국은 악성 프로그램인 랜섬웨어 '워너크라이'(WannaCry)의 동시다발적인 공격으로 일대 혼란을 겪었다.
랜섬웨어는 몸값을 뜻하는 ‘랜섬(Ransom)’과 ‘소프트웨어(Software)’의 합성어로 컴퓨터 사용자의 파일을 인질로 금전을 요구하는 악성 프로그램이다.
랜섬웨어는 보통 이메일에 첨부된 파일을 통해 유포되는 경우가 많지만, 이번 랜섬웨어는 네트워크를 통해 유포되는 워너크립트(WannaCrypt), 일명 워너크라이(WannaCry)의 변종으로 알려졌다.
이번 사이버 공격의 배후로는 지난해 여름 미 국가안보국(NSA)에서 해킹 툴을 훔쳤다고 주장했던 해커단체 ‘쉐도우 브로커스(Shadow Brokers)’가 지목되고 있다. (사진: Hacker News)
곽제연 기자 ⓒ SOH 희망지성 국제방송 soundofhope.kr