미국 정부가 중국 당국과 연계된 해커들이 공격 출처를 숨기기 위해 사용한 해킹 플랫폼을 적발해 차단했다고 밝혔다. 미국 연방정부와 의회, 군 관련 네트워크뿐 아니라 한국 기업도 공격 대상에 포함된 것으로 나타났다.
26일(현지시간) 미 법무부와 연방수사국(FBI)에 따르면 미국 정부는 중국계 해킹 조직이 핵심 기반시설 공격에 사용한 ‘큐스캔’과 ‘큐티라우터’ 관련 도메인을 압수했다.
두 플랫폼은 중국 기업 ‘난징 신주웨이 네트워크 테크놀로지’가 운영한 것으로 조사됐다. 미 법무부는 이 회사의 고객 가운데 중국군과 중국 국가안전부가 포함돼 있다고 밝혔다.
해커들은 큐스캔을 이용해 전 세계 수천 개 사물인터넷(IoT) 기기를 감염시킨 뒤 이를 큐티라우터 네트워크에 편입시킨 것으로 파악됐다. 감염된 기기를 공격에 활용해 실제 공격이 중국에서 이뤄진 것이 아니라 해외에서 시작된 것처럼 출처를 숨기는 방식이다.
이같은 해킹 활동은 최소 2018년부터 미국과 전 세계의 핵심 기반시설 및 민감한 네트워크를 대상으로 이뤄진 것으로 파악됐다.
미 법무부와 FBI의 압수영장 청구 진술서에는 법무부와 에너지부, 보건복지부 등 연방정부 기관을 비롯해 항공우주국(NASA), 연방준비제도(Fed), 상원, 미군 네트워크 등이 공격 대상 사례로 제시됐다. 병원과 전력회사, 방산업체 등 민간 부문도 표적이 된 것으로 조사됐다.
로이터통신에 따르면 진술서에는 미국과 한국에 있는 이름이 공개되지 않은 기업 4곳도 공격 대상에 포함됐다. FBI 당국자는 월스트리트저널(WSJ)에 130개가 넘는 국가의 기관과 기기가 표적이 됐다고 밝혔다.
특히 진술서에는 ‘한국 소재 금융그룹 1’에 대한 공격 시도 사례도 담겼다.
이 금융그룹은 2019년 11월과 2020년 5월 자사 인터넷프로토콜(IP) 주소를 대상으로 한 스캔 공격 시도를 탐지해 해당 호스팅업체에 신고했다. 금융그룹 측은 당시 자신들이 국가보안목표시설 ‘가’급으로 지정된 시설이라며 무단 접근이 엄격히 금지돼 있고, 해당 접근 시도를 외국의 핵심 기반시설에 대한 불법 공격으로 간주한다고 경고했다.
다만 진술서에는 해당 금융그룹의 실제 회사명이나 공격에 따른 침입 여부는 명시되지 않았다. 미 당국은 이 사례를 중국계 해킹 조직의 공격 대상 사례 가운데 하나로 제시했다.
국가보안목표시설 ‘가’급은 기능이 마비될 경우 국가 안보와 국민 생활에 심각한 타격을 주는 핵심 시설을 말한다.
토드 블랜치 미 법무장관은 “국가 지원을 받아 미국의 핵심 기반 시설을 공격하는 악성 해커들은 저지되고 처벌받을 것”이라며 미국 국민의 안전을 위해 모든 수단을 동원하겠다고 밝혔다.
이번 조치는 시진핑 중국 국가주석의 미국 방문을 약 한 달 앞두고 이뤄져 미중정상회담을 앞둔 미국 정부의 대중 압박과 맞물려 주목된다.
블랜치 장관은 이날 폭스뉴스 인터뷰를 통해 시 주석과의 회담에서 이번 해킹 문제가 논의될 가능성에 대해 구체적인 언급은 피하면서도 “이는 오랫동안 우리가 중국과 논의해온 사안이며 이제는 중단돼야 하는 문제”라고 말했다.
중국은 그동안 미국이 제기해온 중국 정부 연계 해킹 의혹을 부인해왔다. 이번 발표와 관련해서도 중국 측의 즉각적인 반응은 나오지 않았다.