본문 바로가기
IT

군사 정보까지 노린다…국가 연계 해커들, 민감 데이터 침투 확대

by 모든 정보맨 2025. 8. 29.
반응형

군사 정보까지 노린다…국가 연계 해커들, 민감 데이터 침투 확대 (사진 출처 : 픽사베이)

최근 국가 기밀과 군사 정보 등 민감 데이터를 노린 해커 조직의 공격 위협이 커지고 있습니다. 특히, 중국과 연계된 지능형 지속 위협(APT) 공격자들이 주요 군시설과 통신망 등에 침투한 것으로 드러났습니다. 이는 단순한 데이터 탈취를 넘어 국가 간 핵심 정보를 장악하기 위한 사이버 첩보 활동이 활발하게 이뤄지고 있다는 것을 의미합니다.

 

중국 정부와 연관된 APT 그룹은 최근 80여 개국의 200곳가량의 기업을 해킹한 것으로 보도되었습니다. 이들은 정교한 공격 플랫폼과 스피어 피싱 기법을 통해 정부 및 군사, 외교 기관을 타겟으로 삼고 있습니다. 특히, 방글라데시, 캄보디아, 베트남 등의 해양 분야와 중국, 인도, 몰디브의 물류 산업도 겨냥하고 있습니다.

 

미국 NBC 뉴스와 월스트리트저널(WSJ)에 따르면, 미 연방수사국(FBI)은 해당 공격을 받은 국가의 600여 개 회사에 공격 대상이 될 가능성이 있음을 경고했습니다. 공격명은 '솔트 타이푼'으로, 2019년 전후나 2021년부터 본격화된 것으로 알려져 있습니다. 미국 정부는 지난해에 중국과 연계된 해커의 주요 기반시설 공격 움직임을 포착해 수사에 착수한 상태입니다.

 

APT 공격의 특징은 매우 정교하다는 점입니다. 이들은 특정 대상을 정밀하게 겨냥하여 공격을 감행하며, 피해자의 신뢰를 얻기 위해 다양한 방법을 사용합니다. 예를 들어, 스피어 피싱 공격을 통해 피해자의 이메일 계정을 해킹하거나, 악성코드를 포함한 파일을 전송하여 시스템에 침투하는 방식입니다. 이러한 공격은 일반적인 보안 시스템을 우회할 수 있는 능력을 가지고 있어 더욱 위험합니다.

 

국가 간 사이버 전쟁의 현황은 점점 더 심각해지고 있습니다. 각국은 사이버 보안 강화를 위해 다양한 노력을 기울이고 있지만, 해커들은 끊임없이 새로운 방법을 개발하여 공격을 감행하고 있습니다. 특히, 아시아·태평양 지역에서 국가 기밀과 외교 문서, 원자력 시설을 노리는 APT 공격 위협이 감지되고 있어 더욱 주의가 필요합니다.

 

해킹 방지 및 대응 방안으로는 기업과 정부 기관이 사이버 보안 교육을 강화하고, 최신 보안 솔루션을 도입하는 것이 중요합니다. 또한, 정기적인 보안 점검과 모의 해킹을 통해 취약점을 사전에 발견하고 보완하는 노력이 필요합니다. 이를 통해 해커들의 공격을 사전에 차단할 수 있는 기반을 마련할 수 있습니다.

 

미래의 사이버 보안 전망은 더욱 복잡해질 것으로 예상됩니다. 기술의 발전과 함께 해커들의 공격 기법도 진화하고 있으며, 이에 따라 각국의 사이버 보안 정책도 지속적으로 변화해야 할 것입니다. 따라서, 모든 기업과 개인이 사이버 보안에 대한 경각심을 가지고 적극적으로 대응해야 할 시점입니다.

 

이처럼 국가 기밀과 민감 데이터를 노리는 해커들의 위협은 점점 더 커지고 있으며, 이에 대한 경각심과 대응이 필요합니다. 사이버 보안은 더 이상 선택이 아닌 필수입니다. 각국은 협력하여 이러한 위협에 대응해야 하며, 개인과 기업도 스스로의 보안을 강화하는 노력이 필요합니다.

반응형