로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'홍콩 ELS 과징금' 금감원·은행권 공방 계속…"오늘 결론 못내"(종합)
N
[실시간뉴스]
통일교의 ‘정교일치 실험장’ 추적
N
[실시간뉴스]
1480원 근처 못 벗어난 환율…정부 대책 총동원에도 ‘수급 처방 한계’
N
[IT뉴스]
‘한국과학상·공학상’에 차재춘·손영우·김상욱·이행기 교수
N
[IT뉴스]
비엠텍시스템 "객관적 지표로 기업 데이터 경쟁력 향상"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]전 세계 노리는 中 해커에 韓도 희생양?… “정부 차원에서 정보보호 산업 키워야”
온카뱅크관리자
조회:
66
2025-05-19 17:57:30
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="VbUerOqyA2"> <figure class="figure_frm origin_fig" contents-hash="f5dff22514efe0ae8d572e9066a430329751751f73c4a8a08e87c845d355ecfa" dmcf-pid="ftG2oN5rA9" dmcf-ptype="figure"> <p class="link_figure"><img alt="일러스트=ChatGPT" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/chosunbiz/20250519175426556lseu.jpg" data-org-width="1024" dmcf-mid="1GAt4PIijL" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/chosunbiz/20250519175426556lseu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 일러스트=ChatGPT </figcaption> </figure> <p contents-hash="6c442ecc6645ed05a2269e4424b3d1b347572e230e752915b3086cd0d8eb2124" dmcf-pid="4FHVgj1mjK" dmcf-ptype="general">전 세계적으로 중국발(發) 해킹 공격의 피해가 이어지는 가운데, 우리나라 역시 희생양이 될 수 있다는 경고가 나온다. SK텔레콤 해킹 사고에 쓰인 BPF(Berkeley Packet Filter)도어 악성코드는 중국 해커들이 자주 사용하는 수법인 것으로 나타났다. 업계에서는 우리 정부 역시 이번 사태를 계기로 국내 정보보호 산업 전반을 들여다봐야 한다는 지적이 나온다.</p> <p contents-hash="1dd61bb9e1cb84b007d5abf81fea4a7bdf656c37b291324f96ace92e5f0fc69f" dmcf-pid="83XfaAtsjb" dmcf-ptype="general">BPF도어 악성코드란, 리눅스 커널의 네트워크 필터링 기능인 ‘BPF’를 악용해 보안 장비 탐지를 피하는 코드를 말한다. BPF는 인증된 서버 관리자가 통신 데이터에 접근할 수 있도록 침입자를 감시하는 역할을 한다. BPF도어는 쉽게 말해 뒷문(도어)을 만드는 것이다. 해커는 ‘가짜 BPF’인 이 뒷문으로 원하는 정보를 빼갈 수 있다. 뒷문의 존재를 알아채기 쉽지 않기 때문에 해커가 오랜 기간 범행을 저질러도 침해 사실을 모를 수 있다.</p> <p contents-hash="4cffe9f96fc58045245d04a908a2d31feacefa1fca3116c2131ec50fc0457429" dmcf-pid="60Z4NcFOAB" dmcf-ptype="general"><strong>◇ BPF도어는 中 해커가 자주 쓰는 수법… “수년간 해킹에 활용”</strong></p> <p contents-hash="e39012b261faf094fac259272aa1f5b4df63781cfe0f79f7483f766365cbea34" dmcf-pid="Pp58jk3Ioq" dmcf-ptype="general">19일 보안업계에 따르면 BPF도어 수법은 지난 2021년 PWC 보고서를 통해 최초로 공개됐다. 당시 보고서는 중국 ‘레드멘션’ 등 중국 해커 그룹이 BPF도어 방식을 수년간 해킹에 활용해 왔다고 언급했다. 또 ’레드멘션은 중동 및 아시아 지역 통신, 물류, 교육 등 다양한 업체들을 표적으로 공격한 것으로 알려졌다‘라고 설명했다.</p> <p contents-hash="98da38978526bcf35fa3e33f018b7152f79a4878d56f542b385bced9643c49ae" dmcf-pid="QU16AE0Cgz" dmcf-ptype="general">글로벌 보안업체 트렌드마이크로 역시 ’레드멘션’이 BPF도어를 활용해 한국·홍콩·미얀마·말레이시아·이집트 등 아시아·중동 지역 통신·금융·유통 산업을 대상으로 사이버 스파이 활동을 벌여왔다고 전했다.</p> <p contents-hash="d7854fbf4852125cf503d26447b1beb2bc191cd21b02dfe00bad667779b7e568" dmcf-pid="xutPcDphk7" dmcf-ptype="general">월스트리트저널(WSJ)에 따르면 중국의 정보 수집 및 보안 작업 인원은 최대 60만명에 이를 것으로 추정된다. 일부 중국 해커들은 정부 지원을 받는 것으로 알려졌다.</p> <p contents-hash="36f219a31ccfbcd5791099dedbf548e56181c157d1c1e0bc377e8ed9ee4c4e4c" dmcf-pid="ycovuqj4ku" dmcf-ptype="general">WSJ는 중국 사이버 담당 관료들이 지난해 12월 중국과 스위스에서 열린 미국과의 협상에서 미 항구와 공항 통신사 등 핵심 민간 기반시설들의 해킹을 언급하고 ‘미국이 대만을 군사적으로 지원한 결과’임을 시사했다고 밝혔다.</p> <figure class="figure_frm origin_fig" contents-hash="76658c86584eaf8f9a7a9fcbd9e095fba114b0aca595f18cc38c0da702693b96" dmcf-pid="WkgT7BA8NU" dmcf-ptype="figure"> <p class="link_figure"><img alt="18일 서울 시내 한 SK텔레콤 매장에 해킹 사고 관련 안내문이 게시돼 있다./뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/chosunbiz/20250519175430558brph.jpg" data-org-width="1882" dmcf-mid="2IcHKVwMNV" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/chosunbiz/20250519175430558brph.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 18일 서울 시내 한 SK텔레콤 매장에 해킹 사고 관련 안내문이 게시돼 있다./뉴스1 </figcaption> </figure> <p contents-hash="19c80561eadd7e601cc02676d234ead5958892ad66ac7905271038952a6bf942" dmcf-pid="YEayzbc6cp" dmcf-ptype="general"><strong>◇ SK텔레콤 해킹도 中 소행?… “여러 가능성 열어둬야”</strong></p> <p contents-hash="284e77ad7208b0d3c54a8dfb6624194a49768ca745cdb9fdc541846b00e27ad6" dmcf-pid="GDNWqKkPg0" dmcf-ptype="general">현재 SK텔레콤 해킹 사고의 가해자는 특정되지 않았지만, BPF도어 수법이 쓰인 만큼 중국 해커 그룹의 소행 가능성도 있다.</p> <p contents-hash="b3c4b335cc8c16055cc9a8af81732d90a68778c28f922b3f5bb4270347cb6148" dmcf-pid="HwjYB9EQA3" dmcf-ptype="general">통신사는 해커로서 다량의 정보를 빼가기 좋은 표적이다. 글로벌 보안 기업 사이버리즌에 따르면 해커들이 통신사를 공격하는 이유는 장기간에 걸진 정밀 추적을 통해 정보를 확보할 수 있기 때문이다. 사이버리즌은 ‘특히 특정 인물의 통신 메타데이터(통화 상대·시각·빈도·위치 정보) 수집을 통해 개인의 행동 패턴과 사회적 관계 등을 파악할 수 있다’라고 설명했다.</p> <p contents-hash="1f6127da44763b48aeab9a721687ae25119d8920c89b5b4c8e59849b04b10688" dmcf-pid="XrAGb2DxcF" dmcf-ptype="general">이미 한국 통신사에 대한 공격 시도도 수차례 있었던 것으로 나타났다. 트렌드마이크로는 지난달 보고서에서 BPF도어의 숨겨진 컨트롤러(지휘자)로 중국의 지능형 지속 공격(APT) 그룹 레드멘션을 지목했다. 트렌드마이크로는 작년 7월과 12월 두 차례에 걸쳐 국내 통신사가 BPF도어 공격을 받았다고 밝혔다.</p> <p contents-hash="00cd7231f70b8e5f7ab96531642a7b8d62086de2c96fc06541eb14b00a849ce3" dmcf-pid="ZWhuMdTNNt" dmcf-ptype="general">염흥렬 순천향대 정보보호학과 명예교수는 “통상 중국이 BPF도어를 자주 쓰는 것으로 알려진 것은 맞다”면서도 “북한, 러시아나 루마니아 등도 해킹을 많이 하는 국가인 만큼 가해자 신상을 당장 특정하긴 시기상조”라고 말했다.</p> <p contents-hash="eaf9e878b1ead1f9064f3499eaf1a66133b3572209252a3dbd65f88d9016a00b" dmcf-pid="5Yl7RJyjN1" dmcf-ptype="general">박춘식 아주대 사이버보안학과 교수는 “BPF도어 수법은 오픈소스로 풀려있기 때문에, 아직 수사기관과 민관합동조사단이 사건을 들여다보는 상황에서 중국을 해커로 단정하기는 어렵다”라고 말했다.</p> <p contents-hash="99acdceec36367d3602b587b3604e9ea6706d842b662835f91eee29fb818cc6d" dmcf-pid="1GSzeiWAc5" dmcf-ptype="general"><strong>◇ 美 동맹국에 지속적인 공격… “사이버 주권 논의 필요”</strong></p> <p contents-hash="785eb57e1e3edcb52c2cf5ef1d10df7530b7a22f3b8a6ccc9521e4d85448b7e7" dmcf-pid="tHvqdnYcNZ" dmcf-ptype="general">중국 해커들은 상대국에 정치적인 메시지를 보내기 위해 범행에 나서는 것으로 알려졌다. 특히 미중 갈등이 격화하는 가운데 미국의 대표적인 우호국인 우리나라가 표적이 됐다는 분석도 나온다. 보안업계는 한국과 일본, 호주 등 미국의 동맹국에 대한 중국 측의 공격이 계속되리라고 전망했다.</p> <p contents-hash="461636f8dbadb5d40506763bb5a3d263b8769e6519c5b649489175f4aa6e18d4" dmcf-pid="FXTBJLGkaX" dmcf-ptype="general">미국 정부는 이미 FBI, CISA(사이버보안 및 인프라 보안국) 등 국가 기관을 동원해 대응책을 마련하고 있다. 로렐 리 미국 하원 국토안보위원회 소속 하원의원은 ‘국가 지원 위협에 대한 사이버 회복력 강화 법안’을 발의하며 “미국 중요 인프라에 대한 중국의 위협에 맞서는 데 도움이 될 것”이라고 했다. 올 3월 미국 연방 당국은 화웨이 등 중국 통신장비 업체에 대해 대규모 조사에 착수하기도 했다.</p> <p contents-hash="73e3b7ce1b9de01728452e166919050098be75b1b067866f0f66e8dfcb3397e3" dmcf-pid="3ZybioHEkH" dmcf-ptype="general">이에 따라 국가 차원의 사이버 범죄 위협에 대응해 우리 정부가 정보보호 산업 전반을 들여다봐야 한다는 지적이 나온다. 보안업계 관계자는 “SK텔레콤 사태를 계기로 국가적으로 정보보호 산업에 관심을 가지는 계기가 되면 좋겠다”라고 말했다.</p> <p contents-hash="c8e66754ce028ba501390b80d4762a2d26ad2c6b6da2ef0ac13ff7dbac59ab7d" dmcf-pid="05WKngXDoG" dmcf-ptype="general">박 교수는 “사이버 주권에 대한 논의가 필요하다”라며 “현재 보안업계는 임금 수준이 낮아 능력있는 학생들도 기피하고 있다. 국가 차원에서 지속적인 공격이 들어오는 것이 확인된다면 보안 산업을 키우는 것이 중요하다”라고 말했다. 염 교수는 “기업이 자체적으로 강력한 정보보안 점검 체계를 유지할 수 있도록 정부의 알맞은 역할에 대해 생각해야 한다”라고 말했다.</p> <p contents-hash="4a46f6bd89c903f8e320077fa0afa1cf1a0dbaa2d2773f261682efdb21380d48" dmcf-pid="p1Y9LaZwAY" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기