[SOH] 이달 초 발생한 백악관 해킹사건은 중국 상하이 자오퉁 대학이 근원지라고 소식통이 전했습니다.
1949년 중공이 중국 본토를 차지한 날인 지난 1일 미국 백악관이 사이버 공격을 당했습니다. 해커는 백악관 직원에게 보낸 스피어 피싱(특정인을 목표로 한 피싱 공격)으로 일시적으로 백악관 컴퓨터 시스템에 접근할 수 있었습니다. 백악관은 이 공격을 재빨리 간파했으며 중요하거나 기밀인 네트워크는 뚫리지 않았다고 발표했습니다.
한편 백악관은 해커에 대한 정보제공을 거절했으나, 미 보수성향 매체인 워싱턴 프리비컨은 이 공격이 중국이 근원지라고 지목했으며 백악관은 이 보도를 부인하지 않았습니다.
매체 소식통들은 이 공격이 백악관 군무실과 핵무기 발사 암호같은 민감한 데이터를 노렸다고 보고했으며, 한 소식통은 이 공격이 상하이 자오퉁대에서 이뤄진 것이라고 말했습니다.
상하이 자오퉁대는 중국 밖의 컴퓨터와 네트워크에 대한 사이버 공격으로 유명하며, 중국 정권이 배후에서 조종하는 사이버 공격 양성소입니다.
자오퉁대는 2010년 인터넷 검색 엔진 구글과 다른 20여 기업을 대규모 사이버 공격한 두 대학 중 하나입니다. 보안 전문가들이 ‘오로라 작전’으로 명명한 이 공격 후 구글은 공격 근원지를 중국으로 지목하면서 공개적으로 중국에서 철수했습니다. 당시 중국의 사이버 공격을 확인해 준 기업들은 어도비시스템, 주니퍼 네트웍스, 렉스페이스 등입니다. 야후, 시맨텍, 노드롭 그루만, 모건 스탠리, 다우 케미칼도 공격대상이었습니다. 공격목표는 모두 미국의 주요 기술, 방위, 에너지 관련 기업이었습니다.
오로라 공격은 특정기업이나 조직을 노린 지능적지속위협(APT) 공격의 일부로, 충분한 자원을 갖추고 공격을 지속적으로 장기간 유지하는 것입니다. 이란 핵시설에 침투했던 스턱스넷 웜바이러스는 APT 공격의 한 예로 중국발 오로라 공격은 2009년 말 수개월에 걸쳐 일어났으며 이로 인해 2010년 초 구글이 중국에서 철수하는 결과가 초래됐습니다.
한편 구글을 목표로 했던 오로라 공격은 중국 정치국 고위층, 특히 보시라이와 저우융캉에 의해 인가된 것으로 보도된 바 있습니다.
중국발 사이버 공격은 이들의 지원하에 처음에는 파룬궁 수련자를 포함해 해외 반대파들을 겨냥했지만 수개월 내 다른 정치세력을 중심을 겨냥하기 시작했습니다. 이 사이버 공격은 장쩌민 전 주석의 모교이기도 한, 상하이 자오퉁대에서 시작됐습니다.
구글에 대한 오로라 공격 후 자오퉁대 교수들은 ‘놀랍지 않다. 실제로 학생들이 해외 웹사이트를 해킹하는 것은 매우 평범한 일이다’라고 뉴욕타임즈에 말했습니다.
더 크로니클 오브 하이어 에듀케이션(The Chronicle of Higher Education)은 ‘자오퉁대 학생이 백악관 사이트를 다운시켰던 2001년 해킹사건에 참여했다고 주장했다’고 전했습니다. 자오퉁대는 당시 해당 사이버 공격과 무관하다고 부인했으나 여러 증거가 자오퉁대의 참여를 뒷받침했습니다.
[ⓒ SOH 희망지성 국제방송 soundofhope.kr ]