전체기사

2024.04.30 (화)

  • 흐림동두천 1.0℃
  • 흐림강릉 1.3℃
  • 서울 3.2℃
  • 대전 3.3℃
  • 대구 6.8℃
  • 울산 6.6℃
  • 광주 8.3℃
  • 부산 7.7℃
  • 흐림고창 6.7℃
  • 흐림제주 10.7℃
  • 흐림강화 2.2℃
  • 흐림보은 3.2℃
  • 흐림금산 4.4℃
  • 흐림강진군 8.7℃
  • 흐림경주시 6.7℃
  • 흐림거제 8.0℃
기상청 제공

산업

내년 사이버 보안 위협 전망 5가지 키워드 전망

URL복사

 

[시사뉴스 김도영 기자]  내년은 러시아·우크라이나 전쟁 지속과 국가 간 갈등 심화에 따라 국가 정부 지원을 받는 해킹 조직의 공격이 더욱 활발할 것으로 전망된다.

 

이와 더불어 가상자산 탈취는 북한과 제3세계 국가들의 외화벌이에 주요 수단이 될 것으로 전망되며, 랜섬웨어 생태계는 더욱 비대화·세분화돼 자금세탁을 해주는 브로커까지 등장한 상태다. 신기술 측면에선 메타버스 플랫폼을 악용한 '다크버스'가 사이버 범죄를 가속하고, 개인정보 탈취엔 '디지털신분증'이 새로운 공격 포인트가 될 가능성이 높다.

국내외 보안업계가 바라보는 내년 주요 사이버 위협 동향이다. 내년 대두될 사이버 위협을 5가지 키워드로 꼽아봤다. 

◆국제 정세 불안 틈탄 '국가 배후 해킹 조직' 활개

올해 발발한 러시아발(發) 전쟁은 물리적 충돌에 사이버 공격을 결합한 '하이브리드전'으로 평가된다. 사이버 보안이 국가 안보와 직결되는 문제로 부상한 것이다.

러시아는 물리적 충돌 전후로 우크라이나 국가 주요 시설과 공공기관·민간기업에 다수의 사이버 공격을 시도했다. 침공 1년 전부터 시스템 파괴, 정보 탈취, 심리전 등 다양한 사이버 공격으로 데이터 유출·시스템을 파괴해 우크라이나 주요 기반 시설의 네트워크를 장악했다.  사이버전과 정보전을 통해 상대국에 물리적 전쟁·테러에 버금가는 피해를 입히는 '총성 없는 전쟁'의 위력을 각국 안보당국이 충분히 실감하는 계기가 됐다는 평가다.

마이크로소프트의 '디지털 방어 보고서'에 따르면 조직적 해킹 공격의 배후에는 러시아, 북한, 베트남, 이란, 중국, 터키 등이 꼽히고 있다. 이 국가들은 해킹 공격을 지원하고 있으며 다자관계의 사이버 공격 양상을 나타내고 있다. 또한 외교, 안보, 국방, 에너지, 의료 등 다양한 산업 분야에서 공격을 감행하고 있다.

현재 활동 중인 해킹 그룹은 ▲러시아의 에너제틱 베어, UNC2452, APT28 ▲북한의 라자루스 그룹, 김수키 ▲중국의 APT40, UNC2630·UNC2717 ▲이란의 오일리그, 아그리오스 등이 있다.

◆외화벌이 수단이 된 '가상자산 탈취'

'가상자산 탈취'를 목적으로 한 사이버 공격 역시 지속될 전망이다. 특히 가상자산 탈취는 '저비용 고효율'의 수익을 가져다주기 때문에 북한과 가난한 국가들의 새로운 외화벌이 수단이 될 가능성이 높다.

북한은 지난 3월 블록체인 비디오 게임 '엑시 인피니티'에서 7700억원 규모의 가상자산을 탈취한 배후로 꼽힌다. 탈취한 7700억원 중 1100억원 가량이 북한 소속의 해킹 그룹 '라자루스'의 가상자산 지갑으로 이동한 것이 확인됐다.

5~6월에도 북한 연루 해커조직의 가상자산 탈취는 계속 이어졌다. 미국 블록체인 기술 개발 업체인 '하모니'에서 1억달러(약 1300억원)의 암호화폐가 도난당하는 사고가 발생했으며, 1억달러의 암호화폐 중 41%를 거래 추적 숨김 서비스인 '토네이도 캐시 믹서'로 보낸 것이 확인됐다.

문종현 이스트시큐리티 정보보호 최고책임자(CISO)는 "갈수록 북한의 사이버 위협이 예상 수준을 넘어서고 있다"면서 "정권을 유지하는 통치자금뿐만 아니라 핵실험, 미사일 실험 자금 등으로 활용하고 있는데, 이 때문에 북한 입장에서는 절대로 포기하거나 중단할 수 없는 중요한 외화벌이 수단이 됐다"고 말했다.

◆자금세탁 브로커까지? 분업화된 랜섬웨어 생태계

랜섬웨어는 여전히 해커들에게 고수익을 창출할 수 있는 수단으로 활용될 전망이다.

해커들은 랜섬웨어로 기업과 공공기관의 대규모·민감 정보부터 개인의 노트북에 있는 정보까지 닥치는 대로 탈취하고 정보를 돌려주는 대신 대가를 요구한다. 이렇게 받아낸 돈을 중간에서 '세탁'해주는 브로커, 암시장(블랙마켓)까지 등장하면서 '랜섬웨어 생태계'는 꾸준히 성장하고 있다.

특히 해킹 기술이 없더라도 비용만 지불하면 누구나 실행할 수 있는 '서비스형 랜섬웨어(RaaS)가 성행하는 것에 보안업계는 촉각을 세운다. 돈을 내고 악성코드를 빌려 사이버 공격을 가하고 이를 풀어주는 대신 대가를 요구한다.

실제 미국 최대 송유관 업체인 콜로니얼 파이프라인을 비롯해 카세야, JBS 푸드 등을 대상으로 발생한 대형 랜섬웨어 사건은 RaaS 공격에 당한 대표적인 사례다. 미국 최대 송유관 관리업체 콜로니얼 파이프라인은 지난해 5월 '다크사이드'의 RaaS를 이용한 랜섬웨어 공격을 받아 가스 공급이 중단되는 피해를 본 데다, 임직원 5800여명의 개인정보도 유출됐다. 회사는 데이터를 복구하기 위해 '몸값'으로 약 500만달러(약 56억5000만원)를 지불한 것으로 알려졌다.

일각에선 전세계적으로 랜섬웨어 조직에 대한 수사와 검거가 이어지자, 압박을 받은 일부 사이버 범죄자들이 대규모 공격을 감행한 후 은퇴할 수 있다는 전망도 나온다.

안랩 측은 "기업과 기관은 기본적인 보안 체계 구축은 물론 위협 인텔리전스(TI)를 활용해 최신 공격동향과 취약점 정보를 파악해야 한다"고 조언했다.

◆수사기관 추적·감시·잠입 어려운 '다크버스'

메타버스를 노리는 사이버 범죄는 기존 정보시스템 취약점을 활용한 개인정보 탈취 사례부터 메타버스와 연계된 가상자산·NFT 탈취 침해사고 등 복합적인 사회적 문제로 발전하고 있다.

실제, 블록체인 데이터 분석 기업 체이널리시스가 발표한 '2023 가상자산 범죄 보고서'에 따르면 올해 7월까지 해킹을 통해 도난당한 가상자산은 19억 달러(약 2조 7236억원) 이상으로 전년 동기 12억 달러(약 1조 7202억원) 대비 매우 증가했다. 주요 공격 대상은 디파이(DeFi, 탈중앙화 금융) 서비스다.

최근에는 기업 공식 아바타와 동일한 아바타를 생성해 사기 계약을 맺거나, '딥페이크(Deep Fake)' 기술을 활용한 기밀 탈취, 허위 사실 발표 등 기업 대상 범죄도 증가하고 있다.

라온화이트햇 측은 "현재까지 메타버스에 대한 보안 가이드라인이 마련되지 않았기 때문에 서비스 제공자는 생체인증, 2단계 인증(2FA) 등 이용자의 신원 및 자격 검증을 강화해 이용자의 데이터를 보호해야 할 것"이라고 당부했다.

◆'디지털신분증' 정조준

올해 7월부터 모바일 신분증 서비스가 본격 시행돼 공공기관에 굳이 방문하지 않아도 주민등록증 등을 발급 받을 수 있게 됐지만, 안타깝게도 해커들의 표적으로도 주목받고 있다. 

 주민등록증은 물론, 건강보험료 납부 확인서, 의무기록 사본 등과 같은 민감 문서도 개인이 스마트폰에 보관할 수 있게 되면서 해킹조직에겐 새로운 공격 포인트가 됐다.

공격자들은 이미 올 하반기부터 본인인증 '패스(pass)' 앱과 모바일 신분증 앱을 위장한 악성 앱을 유포하기 시작했으며, 내년에는 디지털 신분증과 전자문서 탈취를 목적으로 하는 공격이 시작될 것으로 예상된다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기
"교대 지난해 정시 합격선 일제히 하락…수능 일부 6등급도 붙어"
[시사뉴스 홍경의 기자] 교육대학들 지난해 정시 합격선이 일제히 하락했다는 분석이 나왔다. 종로학원은 지난 25일까지 각 교대 및 초등교육과를 운영하는 대학 총 9개교가 공개한 2024학년도 대입 정시 합격점수 데이터를 분석한 결과를 28일 공개했다. 공주교대는 정시 일반전형에서 대학수학능력시험(수능) 성적을 자체적으로 500점 만점으로 환산해 쓰는데, 합격선은 전년도 입시와 견줘 11.9점 하락했다. 같은 기간 이 대학에 정시 일반전형으로 합격해 등록한 학생들의 수능 국어·수학·영어·탐구 네 영역 평균 등급은 2.6등급에서 3.1등급으로 앞자리 수가 바뀌었다. 공주교대는 수능 영역별 최저합격선도 공개했는데, 등록하지 않은 합격자까지 포함하면 합격선은 더 하락했다는 것이 학원 측의 전언이다. 종로학원은 "수능 국어·수학·탐구 등 일부 과목에 6등급을 맞은 학생도 일반전형에 합격했다"며 "합격자의 수능 4과목 평균 등급 최저치는 3.88등급"이라고 했다. 서울교대·전주교대·진주교대·춘천교대와 한국교원대(초등교육과)도 수능 성적표에 있는 표준점수나 백분위 등을 자체 산식으로 환산하는데 모두 하락했다. 지난해 정시 평균 합격선을 전년도 입시와 견줘 전주교대는 90

정치

더보기
尹-李 첫 영수회담, 대통령실서 130분간 진행...합의문 없어
[시사뉴스 김철우 기자] 윤석열 대통령과 더불어민주당 이재명 대표가 29일 용산 대통령실에서 130분간 회담을 했다. 윤 대통령과 이 대표 간 양자 회담은 윤석열 정부 출범 후 720일 만에 처음 이뤄졌다. 회담은 윤 대통령이 지난 19일 이 대표에게 전화를 걸어 용산 대통령실 회담을 제안하고 이 대표가 "가급적 빠른 시일 내 만나자"고 화답한 뒤 열흘 만에 성사됐다. 차담 형식의 회담은 당초 1시간가량 예정했지만, 의제와 시간에 제한을 두지 않으면서 길어져 약 2시간 10분 만인 오후 4시 14분에 종료했다. 대통령실과 민주당은 회담이 종료된 후 각자 회담 결과에 대해 브리핑을 진행했다. 이도운 홍보수석은 이날 오후 용산 청사 브리핑룸에서 영수회담 결과 브리핑을 갖고 "윤 대통령은 오늘 오후 2시부터 집무실에서 이 대표와 차담회를 약 2시간 15분간 진행했다"며 "차담회에서 민생경제와 의료개혁을 중심으로 다양한 현안이 논의됐다"고 전했다. 이 홍보수석은 이어 "대통령은 제1야당 민주당의 대표와 민생문제 등에 대해 깊이, 솔직하고 또 허심탄회한 대화를 나눴다"며 "합의에 이르지는 않았지만 양측이 총론적, 혹은 대승적으로 인식을 같이한 부분은 있었다"고 밝혔다

경제

더보기

사회

더보기
서울 '학생인권조례 폐지' 격돌…민주 "기본권리 부정", 국힘 "작년엔 '합의' 집단적 기억상실"
[시사뉴스 홍경의 기자] 서울시의회가 학생인권조례 폐지안을 통과시키면서 국민의힘과 더불어민주당 양당간에 공방이 이어졌다. 국민의힘이 다수당인 서울시의회가 학생인권조례를 폐지안을 통과시킨 가운데 더불어민주당이 반발을 이어가고 있다. 29일 서울시의회 등에 따르면, 서울시의회 국민의힘은 지난 26일 본회의에서 재석 의원 60명 중 60명 찬성으로 '서울시 학생인권조례 폐지 조례안'을 통과시켰다. 민주당 소속 시의원들은 조례 폐지에 반대하면서 표결에 불참했다. 국민의힘은 서울시의회 다수당이다. 정원 112명 중 75명이 국민의힘, 36명이 민주당으로 국민의힘이 의석 3분의 2 이상을 차지하고 있다. 의석수에 밀려 학생인권조례 폐지를 저지하지 못한 시의회 민주당은 지난 28일 긴급 기자회견을 열고 반발했다. 이들은 "학생인권조례를 폐지한 것은 국제적 규범인 '세계 인권 선언'이 명시하고 있는 모든 인간의 당연하고도 기본적인 권리를 부정하겠다는 선언"이라며 "이념과 정파적 이익에 따라 모든 국민의 보편적 인권을 침해할 수도 있다는 선포"라고 언급했다. 이어 "과거 국민의 힘의 전신인 당시 한나라당 시의원들은 무상급식 지원 조례 상정을 막기 위해 서울시의회 본회의장을

문화

더보기
독립유공자 후손이 쓴 일본의 죄악 100가지 <일본의 죄, 어디까지 아니?>
[시사뉴스 정춘옥 기자] 출판사 ‘고래가 숨쉬는 도서관’이 각종 역사서와 자료를 종합해 어린이부터 어른까지 누구나 한눈에 볼 수 있도록 일제가 저지른 죄악 100가지를 시간 순으로 정리한 책, ‘일본의 죄, 어디까지 아니?’를 출간했다. ‘독립유공자 후손이 쓴 일본이 우리에게 사과해야 하는 100가지 이유’라는 부제에서 알 수 있듯, 저자 박찬아는 일제강점기 연통제 사건 등으로 옥고를 치르고 돌아가신 박원혁 독립지사의 손자다. 그는 현재 한일 간 관계를 가로막는 것은 과거의 일본이 아니라 과거를 가르치지 않는 일본의 현재라고 주장한다. 더불어 사과해야 하는 자와 사과를 받아야 하는 자 모두 그 이유를 명확히 알고 상호 사과와 용서를 해야만 진정한 화해를 맞이할 수 있다는 것이 이 책을 쓴 이유라고 밝힌다. 이 책은 독립유공자 딸인 할머니가 우연히 만난 초등학생들에게 일본의 죄악상을 설명하고 토론하는 내용으로 어린이들이 읽고 이해하기 쉽게 쓰였다. 또한 중요한 대목마다 작가의 한마디를 덧붙여 작가의 독특하고 창의적인 시선을 독자에게 전하고 있는데, 일방적인 해석에서 벗어나 스스로 역사적 관점을 갖게 해준다는 점에서 기존 아동 역사물과는 사뭇 다른 모습을 보여준

오피니언

더보기
【박성태 칼럼】 진정한 리더는 용장 지장 아닌 소통 능력 갖춘 덕장이어야
윤석열 대통령은 16일 오전 용산 청사에서 열린 국무회의에서 여당인 국민의힘이 참패한 4·10 총선 결과에 대해 “취임 후 2년 동안 올바른 국정의 방향을 잡고 이를 실천하기 위해 최선을 다했음에도, 국민께서 체감하실 만큼의 변화를 만드는 데 모자랐다”며 열심히 했지만 결과가 미흡했다는 식으로 말했다. 총선 참패에 대한 사과나 유감 표명은 없었고, 192석을 차지한 야당을 향한 대화나 회담 제안 등이 없어 야당으로부터 대통령은 하나도 변한 게 없고 불통대통령이라는 이미지만 강화시켰다는 지적을 받았다. 이번 여당의 총선 참패는 한마디로 소통부재(疏通不在)와 용장 지장 스타일의 통치방식에서 비롯된 참사라고 평가할 수 있다. 돌이켜보면 윤석열정부는 출범 2개월만인 2022년 7월부터 각종 여론조사기관 조사결과 윤대통령 국정운영에 대한 긍정평가가 40%이하였다. 대통령의 국정운영 긍정적 평가가 40%이하로 떨어진 시점은 이명박 전 대통령이 약 3개월, 박근혜 전 대통령이 1년 10개월, 문재인 전 대통령이 2년 5개월이었던데 비해 윤대통령은 2개월로 가장 짧았다. 윤정부 출범하자마자 특별히 이슈가 될 만한 대형사건들이 없는데도 역대 가장 빠른 민심 이탈의 이유는 무