한수원 해킹 사건과 북한 사이버전 위협
“공격 받을 때마다 반복되는 임시 미봉책이 아닌 완벽한 대책 구축해야”
한국수력원자력(한수원) 원전 해킹 사건을 수사해 온 개인정보범죄 정부합동수사단(단장 이정수 부장검사)은 17일 중간수사 결과 발표에서 “한수원 해킹은 북한 해커 조직의 소행으로 잠정 결론을 내렸다”고 밝혔다.
한수원 해킹 조직은 지난해 12월 15일부터 지난 12일까지 여섯 차례에 걸쳐 한수원 관련 자료를 공개하며 원전 가동을 중단하라고 협박했다. 작년 말 해커는 ‘크리스마스 때까지 원전 가동을 중지하고, 100억 달러를 주지 않으면 원전 자료를 계속 공개하겠다’는 취지의 글을 게시하기도 했다.
이후 석 달 가까이 활동이 없던 해커는 지난 12일 트위터에 ‘돈이 필요하다’는 글과 함께 한수원 원전 도면을 공개했다. 합수단 관계자는 “국민안전과 직결되는 국가인프라 시설인 원전을 대상으로 全 국민에게 지속적이고 공개적으로 협박해 사회불안을 야기하고 국민의 불안심리를 자극한 사건”이라며 “이번 해킹은 금전보다는 사회적 혼란 야기가 주목적인 북한 해커조직의 소행으로 판단되며, 앞으로 철저히 수사할 방침”이라고 밝혔다.
해커는 이메일에 피싱(phishing) 메일을 보내 한수원 관계자들의 이메일 비밀번호를 수집한 뒤 이메일 계정에서 자료들을 빼내는 등 범행을 미리 치밀하게 준비했다고 합수단은 말했다.
해커는 본격적인 협박 이전인 지난해 12월 9일~12일 한수원 직원 3571명에게 5986통의 악성코드(파괴형) 이메일을 발송해 PC 디스크 등의 파괴를 시도했다. 하지만 한수원 PC 8대만 감염되고, 그 중 5대의 하드 디스크가 초기화되는 정도에 그쳤고, 원전 운용이나 안전에는 이상이 없었다.
한수원에 대한 이메일 공격이 사실상 실패로 돌아가자 앞서 해킹 등으로 취득한 한수원 자료 등을 공개하며 협박한 것으로 보인다고 합수단은 설명했다.
북한의 대남 사이버전 공격사례?
북한은 2009년부터 사이버 공격을 본격적으로 시도했다. 2009년 7월 5일~9일간 4차에 걸쳐 대한민국과 미국의 주요 정부기관, 포털 사이트, 은행 사이트 등을 분산서비스 거부공격(D-DoS)을 하여 서비스를 일시적으로 마비시켰다.
2011년 3월 4일 청와대와 국회, 언론사 등 국내 40개 사이트에 디-도스 공격, 2011년 4월 11일 농협 인터넷뱅킹 마비사건, 2011년 11월 고려대 정보보호대학원 악성코드 이메일 발송, 2012년 6월 9일 중앙일보 신문제작 서버 해킹, 2013년 3월 20일 6개 방송·금융사의 전산망을 마비시킨 사이버 테러, 2013년 6월 25일 청와대와 국무조정실 등 5개 정부기관과 11개 언론사에 대해 사이버 테러를 가해왔다.
정부의 한 소식통은 우리 국군사이버사령부가 창설(2010.1)된 이후 현재까지 북한의 소행으로 의심되는 군 기관에 대한 사이버공격 6천392건을 탐지한 것으로 2013년 10월 22일 밝혔다. 공격유형은 인터넷 홈페이지를 공격하거나 악성코드 및 해킹 메일을 보내는 수법 등이다.
그러면 어떻게 해야 하는가?
정부는 이번 사건을 계기로 우리 사이버공간을 보다 안전하게 보호하기 위해 범정부 차원의 사이버안보 역량 강화, 핵심기술 개발 및 인력양성, 국제공조 확대, 업무수행체계 정비, 컨트롤타워 강화 등의 핵심과제를 담은 ‘국가 사이버안보 강화방안’을 마련해 추진하고 있다고 오늘 밝혔다.
이런 발표는 공격을 받을 때마다 반복되고 있다. 과거와 같이 임시 미봉책으로 끝낼 일이 아니다. 이번을 마지막 기회로 알고 완벽한 대책을 구축해 나가야 한다.
한독미디어대학원 한희 교수는 2014년 2월 13일 한국해양전략연구소가 주최한 제101회 KIMS MORNING FORUM에서 ‘사이버 땅굴, 어디까지 왔나’란 주제 발표를 통해 “북한 3천명의 해커가 지난 10년간 한국 내 1천여 개의 목표를 이미 장악했을 가능성이 높다. 최근 북한의 사이버 공격은 장악된 표적에 대한 의도적 도발로 우리 능력의 한계를 관찰하고 있다. 최적 마비를 위한 모의지수를 수집하고 있다고 생각한다”고 주장했다.
그렇다. 이번 한수원 해킹 사건도 본격적인 공격에 앞서 우리의 대응을 관찰하고 있을 수 있다. 실제 공격은 ‘김정은의 통일대전’ 시작과 동시에 있을 가능성이 높다.
따라서 북한의 사이버전에 대한 대응을 국가 안보차원에서 접근해야 한다. 그리고 우리 사회에 준동하고 있는 종북세력이 원전은 물론 국가 기간산업시설에 이미 잠입해 있을 가능성도 배제할 수 없다.
이들에 대한 색출작전도 병행해야 할 것이다. (Konas)
김성만 예비역해군중장(재향군인회 자문위원, 전 해군작전사령관)
- 관련기사보기
- 입력 된 100자 의견이 없습니다.







