北 사이버테러는 전쟁도발 행위다

농협 전산망 테러 : 북한의 對南 디도스 공격(3.3) 실패 만회 위한 후속 추가도발

최근 검찰당국은 농협 전산망 마비 사태(4.12)가 북한 정찰총국이 주도한 사이버 테러였다는 수사결과를 발표했다. 북한 국방위 산하 정찰총국은 농협 서버의 유지·보수를 담당하는 한국 IBM직원의 노트북을 2010년 9월 4일 좀비PC로 만들어 7개월간 집중 관리하며, 내부 정보를 빼내고 이를 통해 원격조정으로 사이버 공격을 실시, 총 587대의 서버 가운데 273대를 초토화시켰다. 이에 따른 농협 전산망 마비로 대규모의 경제·사회적 손실 및 혼란이 초래 되었다. 농협 자체의 경제적 손실만 하더라도 최소 80억 원이 넘을 것으로 추산되고 있다.

이번 북한의 농협 전산망에 대한 사이버 도발은 지난 2009년 디도스 대란(7.7)과 올해 3월 디도스 공격(3.3)에 이은 대규모 테러 행위이다. 국방위 산하 정찰총국은 지난 3.3 디도스 도발이 우리의 적극적 예방 및 조기 대처로 별다른 피해 없이 끝나게 되자 자신의 부진한 결과를 만회하기 위해 그동안 숨겨두었던 카드를 꺼내 후속 도발을 자행한 것으로 평가된다. 여기에는 김정은 주도로 on-off line상 對南 도발이 지속되는 상황에서 대남 조직·인사들의 3대 후계체제에 대한 충성 및 생존 경쟁이 상당한 영향을 미친 것으로 추정된다.

도발 특징 : ①취약계층 협동조합 공격 ②숨어있는 좀비PC들 ③장기 대규모 인력 투입

이번 사이버 도발에서 특히 주목되는 점은 세 가지 측면이다. 첫째는 이번 도발의 대상이 우리사회 취약계층의 협동조합인 농협에 대해 대규모의 경제적 손실까지 초래하도록 단일부분에서 심도 깊은 도발을 추진했다는 것이다. 범죄의 질적 측면에서 천안함 폭침·연평도 포격 도발 등 다른 대남 도발들과 마찬가지로 아주 질이 나쁜 사이버테러 행위로서 가중처벌을 받아야 마땅한 범죄행위이다. 북한 주도 사이버테러의 성격이 공개된 것이다.

둘째는 이번 가동된 좀비 PC가 작년 9월 4일 유포된 악성코드와 해킹프로그램에 감염된 201대 중의 하나로서 아직도 나머지 200대의 좀비 PC는 본격적으로 활동하기 전에는 추적이 불가능하다는 점이다. 이는 북한이 좀비PC를 통해 충분한 내부정보를 획득할 경우 원전·화전·수력 등 전력망과 공항·항만·도로 등 교통망, 한국은행·증권거래소 등 금융기관, 행정망 등 각종 국가 및 민간 기간망들을 대상으로 더 높은 수준의 대규모 테러를 시도할 것임을 의미 한다. 따라서 국내외의 의문점 제기에도 불구하고 국민 신뢰를 바탕으로 수사상 정보출처의 상세비밀을 보호하는 것은 향후 사이버테러 대비를 위해 절대 필요한 조치이다.

셋째는 이번 농협 전산망 테러는 좀비 PC에 해킹·도청 프로그램을 설치, 7개월간 대상자의 일거수일투족을 치밀하게 감시하면서 공격대상 IP와 최고관리자의 비밀번호를 획득한 것으로 확인되었다. 이에 따라 검찰은 악성코드 종류와 설계 및 유포 기술, 준비기간 등 수사 결과 밝혀진 정황에 비춰 상당한 규모의 인적ㆍ물적 뒷받침 없이 실행하기 어려운 범죄라는 결론을 내렸다. 더구나 200개의 좀비 PC 전반에 대해 이와 같은 은밀한 추적이 진행되고 있다면 그 규모는 훨씬 더 불어날 것이다. 정부 관계부서는 북한의 사이버 도발은 정부기관만을 대상 으로 한 것이 지난 2004년-2010년간 총 4만 8천 건이며, 2010년 한해에도 약 1만건의 해킹시도가 있었다고 한다. 최근 사이버 테러 시도가 양적·질적으로 급증중임을 보여 준다.

대응책 : 중국과 공조수사 강화, 국제사회에 법적·외교적 제재 추진, 내부 안보 의식·시스템 재수립 및 계도, 비대칭적 억지·압박 수단 개발 및 전략 전술적 활용

통일부는 대변인 논평(5.3)을 통해 이번 농협 테러에 대해 "우리 사회에 대한 도발이며 규탄 받아 마땅하다"면서 사이버테러 행위를 즉각 중단할 것을 촉구하면서도 북측에 항의서한 등을 보낼 계획은 없다고 밝혔다. 이는 북한의 GPS 도발에 대한 방통위의 對北서한 발송(3.15) 시 북한이 접수를 거부한 전례를 감안, 실효성이 없다고 판단한데 따른 것으로 여겨진다.

그러나 이것은 우리가 받은 경제·사회적 피해와 혼란에 비추어 너무 소극적인 대응이다. 이번 북한의 사이버 테러는 우리 사이버 영토를 무단 침범하여 기간 인프라의 철저한 파괴를 통해 기능마비를 시도했다는 점에서 사실상의 전쟁도발 행위이다. 그리고 피해자가 단지 농협에만 국한된 것이 아니라 이를 이용해 온 全국민에게 불편과 혼란을 초래했고, 농협의 실제 경제적 피해뿐만 아니라 일반 국민들의 정신적·물질적 피해에 따른 희생과 비용도 심각하다는 점에서 그냥 넘어 갈 수 없는 일이다. 특히 이번 테러로 인해 존재가 들어난 아직도 추적되지 못한 좀비PC(200대)가 있고, 최근 북한이 지속적으로 사이버 테러 조직 및 인원을 증가시켜 향후 보다 높은 수준의 대규모 사이버 테러를 자행할 수 있음을 경계해야 한다.

이와 같은 미래의 도발을 억지하기 위해서는 제재방법 강구가 쉽지 않고 즉각 효과를 보지 못하더라도 국내외 문제 제기, 국제공조수사 및 제재 추진, 국내 대응체제 강화, 비대칭적 억지 ·압박수단 개발 등을 강력 추진해야 한다. 우선 테러의 근원지 색출·수단 봉쇄를 위해 중국과 수사공조를 강화해야 한다. 만약 북한 해커들이 중국내 호텔·건물 내에서 또는 임대망을 통해 북한내에서 테러를 하고 있다면 중국과의 공조수사로 범죄자들을 현장에서 체포하거나 관련 망의 원천봉쇄를 추진해야 한다. 중국 관계당국이 미온적이더라도 이런 요구는 그들에게 자체 점검의 계기를 제공할 것이며, 이런 과정을 거쳐 결국 韓-中 공조 틀이 강해 질 것이다.

또한 현재 관계당국조차 추적이 불가능하다고 하는 200대 좀비 PC에 대해 특별대책을 수립해야 한다. 먼저 사이버테러에 대비하는 종합적인 컨트롤 타워를 법적·제도적으로 구축해 나가면서 民·官·軍, 특히 기업들과 국민이 적극 참여하는 총력전을 통해 ‘좀비PC 박멸 운동’을 벌여 나가야 한다. 우리 국민 모두가 힘을 합쳐 불가능한 것을 가능하게 만들어야 한다.

이와 같은 총력전 태세가 확립될 때 비로소 대화와 도발 사이에 방황하고 있는 북한에게 진정한 변화를 압박할 수 있을 것이다. 북한이 대남도발 증거를 남기지 않기 위해 아무리 노력하더라도 우리는 반드시 그것을 찾아내 국민과 세계 앞에 그 실상과 증거를 공개하는 노력을 그치지 말아야 한다. 그리고 국내외적으로 그에 상응한 대가를 치르게 해야 한다. 우리가 추구하고 있는 이 ‘의지의 대결’은 북한의 진정한 변화와 함께 한반도 평화통일을 앞당기려는 것으로서 반드시 가야만 하고 또 물러설 수 없는 正道의 여정이다.(konas)

송기호(재향군인회 안보문제연구소 연구위원)


  • 트위터
  • 페이스북
  • ↑위로
Copyright ⓒ 조갑제닷컴 - 무단전재 및 재배포 금지
댓글달기 댓글쓰기 주의사항

댓글달기는 로그인후 사용하실 수 있으며, 내용은 100자 이내로 적어주십시오. 광고, 욕설, 비속어, 인신공격과 해당 글과 관련 없는 글은 사전통보없이 삭제됩니다.

PC 버전