- 보안기업 씨큐비스타, 국가 배후 해킹 대응 보고서 발표
]러시아, 중국, 북한, 이란 등 국가 차원의 사이버 위협이 갈수록 고도화되고 있는 가운데, 국내 보안기업이 국가 주도형 사이버 공격에 대응하기 위한 전략 보고서를 내놨다.

사이버 보안기업 ‘씨큐비스타’(대표 전덕조)는 10일, 국가 배후 해킹 그룹들의 전술·기술 분석과 한국형 대응 전략을 담은 보안보고서 ‘씨큐리포트(CQReport)’를 공개했다. 보고서에는 러시아, 중국, 북한, 이란 등 이른바 ‘사이버 4강’의 위협 양상과 이들에 맞설 수 있는 능동적 방어 체계 구축 방안이 담겼다.
최근 세계 각국은 사이버전을 전쟁의 한 축으로 간주하고 있다. 실제 영국은 지난 3월, 1조8000억원 규모의 사이버·전자전 사령부 창설 계획을 발표하며 사이버 방어 역량 강화에 나섰다. 우리나라 역시 북한 해킹조직 '라자루스'에 의한 서버 감염 사례가 확인되는 등 경계가 필요한 상황이다.
씨큐비스타 측은 보고서에서 “국가 차원의 사이버 위협은 단순한 해킹을 넘어선 군사·정치적 공격 행위”라며 “공공기관, 방산업체, 주요 인프라를 겨냥한 사이버 혼합전 양상이 뚜렷하다”고 밝혔다.

보고서에 따르면 러시아의 사이버 공격은 ‘사이버 마트료시카’로 불릴 만큼 다층적이다. 군 정보기관은 물론 민간 해커와 애국 해커 집단까지 혼합돼 식별과 대응이 까다롭다는 분석이다. 우크라이나 전쟁 이후에는 전력, 물류 등 군사 인프라를 노린 공격이 잇따랐다.
중국은 사이버를 군사·경제 전략의 축으로 활용하는 대표 국가로 꼽힌다. 인민해방군(PLA), 국가안전부(MSS)와 민간 협력 업체들이 APT41, Volt Typhoon 등 해킹 조직을 앞세워 지식재산 탈취, 기반시설 교란을 일삼고 있다.
북한은 최근 암호화폐 탈취에 주력하는 양상이다. 대표적 해킹 조직 ‘라자루스’와 ‘APT37’은 가상 자산 거래소 해킹과 위장 채용 등을 통해 외화 획득과 핵개발 자금 확보에 나서고 있다. 보고서에 따르면 북한은 지난 2월, 약 15억 달러(약 2조원) 상당의 암호화폐를 탈취한 것으로 추정된다.
이란은 주로 미국과 동맹국의 에너지·통신 인프라를 겨냥해 정교한 침투를 지속하고 있다. APT33, APT34 등은 자격 증명 탈취, 다중 인증 우회 등으로 장기간 은밀히 침입해 교란을 일으키는 방식이다.
씨큐비스타는 이같은 국가 주도형 공격에 맞설 수 있도록 ▲TTP 기반 능동방어 전환 ▲국가별 맞춤 인텔리전스 체계 구축 ▲핵심 기반시설 보안 강화 ▲국제 공동 방어체계 구축 ▲법·제도 기반 억지력 강화 등 '5대 전략 대응 원칙'을 제시했다.
전덕조 대표는 “사이버전은 전력, 금융, 교통, 의료 등 사회 전반을 무력화시킬 수 있는 보이지 않는 전략무기”라며 “국가와 기업이 선제적으로 위협을 분석하고 강력한 보안 체계를 갖춰야 한다”고 말했다.
BEST 뉴스
-
신길5동 지주택, 500억 횡령 의혹…조합원들 “10년 기다렸는데 빚더미”
서울 영등포구 신길5동 지역주택조합(조합장 장세웅)에 또다시 충격적인 의혹이 제기됐다. 신길5동 지역주택조합 시위 현장 사진출처=지역주택조합 SNS 25일 JTBC 보도에 따르면 서울시가 파견한 공공 변호사와 회계사 실태조사에서 최소 500억 원 규모의 자금 유용 정황... -
[단독] 삼성 갤럭시폰, 이미지 파일로 원격 해킹 가능?
반고흐 미술관의 오디오 가이드 기기로 사용되는 갤럭시 S25+를 사용하는 모습 사진=삼성전자 제공 삼성전자의 갤럭시폰에서 제로데이 보안 취약점(CVE-2025-21043)이 확인됐다. 제로데이 공격은 보안 취약점이 발견되었을 때 그 문제의 존재 자체가 널리 공표되기도 전에 ... -
“티웨이보단 나을줄 알았다…분노의 대한항공 결항기”
지난해 티웨이항공이 이른바 ‘항공기 바꿔치기’가 항공업계의 역대급 결항 사태로 자리매김하고 있는 가운데, 당시 사건을 뺨치는 사태가 발생했다. 심지어 LCC가 아니라 FSC인 대한항공이라는 점에서 승객들의 비판이 커지고 있다. 대한항공 사진=연합뉴스 항공업계에 따르면, 지난... -
“유기견 보호소를 ‘실험동물 창고’로…휴벳 사태 전모
전북 익산에 본사를 둔 동물용 의약품 개발사 휴벳과 이 회사가 운영·연계한 동물병원 및 보호소들이 연달아 동물 학대·관리 부실 의혹에 휩싸이고 있다. 정읍 보호소 유기견 안락사 후 카데바(해부 실습용 사체) 사용, 군산 보호센터의 실험 비글 위탁 관리, 돼지 사체 급여 논란이 잇따라 불거지면서, 한 기업과 그와 ... -
ITX 열차 10대 중 7대 ‘미납’… 고의 지연 업체, 입찰 제한 추진
노후 무궁화호 대체를 위해 도입 중인 ITX-마음 열차가 계약 물량의 3분의 2 이상 납품되지 않은 것으로 드러났다. 계약을 따낸 업체의 반복적인 지연에도 실질적인 제재 수단이 없어 제도 개선이 시급하다는 지적이 나온다. 8일 국회 국토교통위원회 소속 정준호 의원(더불어민주당·광주 북구갑)이 한국철도공사로부... -
신원근 진학사 대표, 국감 증인 출석… ‘스타트업 기술탈취’ 의혹 도마에
신원근 진학사 대표가 22대 국회 국정감사 증인으로 출석해 중소기업 기술탈취 관련 질의를 받게 됐다. 29일 국회에 따르면 신 대표는 오는 10월 14일에 열리는 산업통상자원중소벤처기업위원회(산자위)의 국정감사에 출석요구될 증인 명단에 포함됐다. 신원근 진학사 대표 사진출차=SNS ...