[SOH] 지난 해 2월, 다수의 주요 사이버공격의 배후가 중국군임이 밝혀진 후, 중국인민해방군 소속 해커들은 미국을 대상으로 한 지속적인 공격에 그치지 않고, 규모를 훨씬 더 확대해 더 자주 공격하고 있습니다.
보안업체 맨디언트(Mandiant)사는 보고서를 통해 ‘중국 정부가 국영기업들을 지원할 정보를 수집하기 위해 산업 전반에 걸쳐 광범위한 해킹활동을 하고 있는것이 많이 관측되고 있으며, ‘이는 개인기업들이 어떻게 운영되고, 중역과 핵심인물들에 의해 어떻게 의사결정이 이뤄지는지에 대한 정보까지 포함해, 한 회사의 핵심 지적재산권을 훨씬 넘어선 데이터 절도라고 해석된다”고 언급했습니다.
중국 당국이 빼낸 회사경영 정보를 국영기업에 넘겨주면, 이들은 그 정보를 국제적인 경쟁에 이용할 수 있게 됩니다. 이 데이터는 영업활동 촉진이나 거래 협상시 내부자료로 제공되기도 합니다.
보고서는 중국의 국가 주도 사이버공격이 전 세계적으로 빈번하게 대서특필되는 동안에도 주목은 거의 받지 않았지만 심각한 공격이 많이 있었다고 언급했습니다.
중국 해커들은 언론기관의 기자부터 고위급 중역까지의 조사기록이나 재무기록을 포함한 데이터를 훔쳐냈습니다. 도난당한 데이터는 중국에 대한 뉴스보도와 관계가 있었습니다.
해커들은 또 한 에너지 회사의 중역 및 경영진들 이메일을 해킹해 데이터를 절취했습니다. 유출된 데이터에는 청정에너지 사업에 대한 중국 정부조직과의 합작투자 관련정보도 포함됐습니다.
그러나 이 같은 공격은 빙산의 일각일 뿐입니다. 맨디언트사에 따르면, 중국군 해커들은 미 군사장비 제조법 등에 관한 정보를 포함해 그들이 찾을 수 있는 미국 기업에 관한 거의 모든 정보를 빼내고 있습니다. 이 정보들은 협의계획, 예산정보, 조직도, 회의록 등도 포함합니다.
이들은 공격이 폭로되자, 잠시 공격을 중단했다가 다시 재개했습니다. 중국군 해커조직 중 하나인 APT12(Advanced Persistent Threat 12, 지능형 지속공격)은 단 5일간 중단했다가 이후 150일 가까이 총공격을 재개했고, 또 다른 중국군 해커조직 APT1은 중국 명절 7일을 포함 50여일간 중단한 후 다시 공격을 시작했습니다.
폭로된 후에도 다시 공격을 지속하는 것은 중국군에게 대수로운 일이 아닙니다. 보고서는 심지어 체포됐다가 다시 돌아온 중국 해커가 40%에 이른다고 밝혔습니다.
맨디언트사는 또 적어도 2006년부터 중국 정부가 주도하는 사이버 공격을 추적해왔고, 피해자들은 약 33퍼센트 정도 진행되고서야 중국의 공격을 인지할 수 있었으며, 중국 해커들이 피해자의 컴퓨터에 접속했던 시간은 평균 243일 정도였다고 언급했습니다.
[ⓒ SOH 희망지성 국제방송 soundofhope.kr]