디시인사이드 갤러리

마이너 갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

[📺뉴스] ‘애국 해킹’ 산업 키우는 중국, 수년 동안 부정하더니 대량 정보 유출돼앱에서 작성

ㅇㅇ갤로그로 이동합니다. 2024.02.24 04:40:49
조회 343 추천 5 댓글 0
														

숨쉬듯 해킹하는 중국의 나쁜 버릇이야 알 사람은 다 아는 것이었는데, 중국만 계속 부인하고 있었다. 하지만 그런 중국 정부를 도와 애국 해킹을 하던 기업의 내부 문건이 유출되면서 중국 정부는 보다 참신한 변명거리를 생각해내야 할 상황이 됐다.


중국의 국영 기업인 아이순(iSoon 혹은 iS00n)에서 다량의 내부 문건이 유출됐고, 그 문건이 깃허브에 올라오면서 중국 조직들의 만연한 해킹 행위가 고스란히 드러났다.

이 소식은 얼마 전 인도의 매체인 BNN이 먼저 보도했고, 그 후 워싱턴포스트가 따로 문건을 분석해 세상에 알렸다. 본지도 22일자로 개괄적인 소식을 알린 바 있다. 해킹 피해 국가의 목록에는 한국도 포함되어 있었다. 이 기사는 워싱턴포스트의 기사를 참조하여 작성됐다.


중국은 오래 전부터 다른 나라의 정부와 기업들을 해킹하는 것으로 악명이 높은 국가였다. 미국을 비롯해 서방 국가들은 이를 오랜 기간 문제 삼아 왔으나 사이버 정찰 행위의 특성상 뚜렷한 증거를 확보하기 어려워 비판에만 그쳤다.

중국은 근거 없는 비난이라고 맞받아치면 끝이었고, 최근에는 오히려 미국이 해킹을 실시하는 국가이며 자신들은 피해자라는 여론을 확산시키려 하고 있다. 그런 가운데 중국 정부에 고용돼 해킹을 실시하는 기업의 내부 문건이 공개됐으니, 서방 국가들로서는 반가운 일이 아닐 수 없다.



아이순? 어떤 피해 있었을까?


문제의 기업 아이순은 옥순(Auxun)이라고도 불리는 기업으로 싱가포르에 본부를 두고 있다. 중국 정부 기관들과 프로젝트별로 계약을 맺고 대량의 정보를 수집하는 일을 대행하는 기업이다.

고객 대부분이 중국 정부 기관들이기 때문에 내수 기업이며, 따라서 해외에는 낯선 이름이다. 워싱턴포스트에 의하면 이런 기업들이 중국에 대단히 많다는 것이 이번 문건을 통해 드러났다고 한다. 이 내용은 뒤에 좀 더 다루기로 한다.

먼저 유출된 것들에 대하여 간략히 정리하면 다음과 같다.



1) 570개 이상의 파일, 이미지, 채팅 로그 등
2) 8년 동안 20여개 국가 및 지역에서 모은 데이터
3) 인도 이민국 내부 데이터 95.2GB(를 훔쳤다는 기록)
4) 한국 LG 유플러스 고객 통화 기록 3TB(를 훔쳤다는 기록)
5) 홍콩, 카자흐스탄, 말레이시아, 몽골, 네팔, 대만의 통신사 데이터(를 훔쳤다는 기록)
6) 대만의 길과 도로 지도 데이터 45.9GB의 샘플
7) 태국 정부 기관 10곳의 내부 데이터를 훔치는 데 성공했다는 기록
8) 유럽, NATO, 영국의 데이터(해킹으로 얻어낸 것인지는 아직 확실치 않음)
9) 미국 사회 기간 시설 데이터



아직까지 누가 이 데이터를 깃허브에 올렸는지 알 수 없는 상황이지만 불만을 품은 아이순 내부자 누군가가 회사 정보를 공개한 것으로 추정된다고 워싱턴포스트는 밝혔다.

그 이유는 이번에 공개된 자료 중에 내부자들의 불만과 관련된 기록들도 상당량 포함되어 있었기 때문이다. 낮은 봉급과 긴 근무 시간이 불만의 주요 원인이었다.

평소 불평이 많은 내부자가 회사의 민감한 자료를 인터넷에 익명으로 공개하는 경우는 어느 나라에서나 심심찮게 나타나는 현상이다.



더 심각한 건 중국 정부


앞서 썼듯, 아이순처럼 중국 정부를 위해 해킹 작전을 대신 해 주는 기업들은 대단히 많은 것으로 보인다.

워싱턴포스트는 “아이순은 이러한 일을 대행해주는 산업의 일부일 뿐”이라고 설명하고 있기도 하다. 이러한 산업이 존재하고 유지될 수 있는 건 중국 정부가 이른바 ‘애국 해킹’을 장려하고 일을 꾸준히 맡기기 때문이다.

여기에 연루된 건 중국 공안부, 중국 국가안보부, 중국 군 등 영향력이 막강한 곳들이기도 하다.

정부가 나서서 애국심을 자극하고 든든한 금전적 보상까지 해주니 사실상 해킹 대행 업자들과 같은 기업들이 우후죽순 생겨나 경쟁을 하고 있다고 워싱턴포스트는 보도하고 있다.

이는 취약점을 찾아주는 대신 보상금을 지불하는 ‘버그바운티’와 비슷한 면이 있는데, 대신 버그바운티는 소프트웨어 개발사가 자신들의 소프트웨어에서 취약점을 찾아달라고 하는 것이고 중국의 애국 해킹 산업은 남의 나라에서 사용되는 소프트웨어의 취약점을 찾아달라고 하는 것이다.

물론 미국 정부 기관도 이런 면에서 완전히 떳떳하지는 않다. 수년 전 NSA라는 미국 대표 첩보 기관에서 내부 문건이 유출되어 위키리크스에 공개된 바 있는데, 당시 NSA가 개발한 것으로 추정되는 온갖 해킹 도구들이 공개되기도 했었다.

이터널블루(EternalBlue), 이터널로맨스(EternalRomance), 더블펄사(DoublePulsar) 등이 NSA의 ‘오리지널 해킹 도구들’이다. 이 도구들은 그 때 해커들의 손에 넘어가 지금까지도 활용되고 있다. 그런 미국이라도 해킹 대행 산업을 육성하지는 않고 있다.

유출된 문건에 의하면 아이순은 최근 중국 공안과 수백 건 이상의 프로젝트 계약을 맺은 것으로 보인다.

작게는 1400달러 짜리 단건 프로젝트도 있고, 크게는 80만 달러 이상의 장기 프로젝트도 있다. 들키지 않고 원하는 데이터를 가져다 준다는 것이 대부분 계약들을 관통하는 내용이라고 워싱턴포스트는 보도하고 있다.

아이순 내부자들끼리 사용한 언어에 전쟁 상황과 관련된 군사 용어들이 많이 섞여 있고, 자신들이 하는 일이 국가 안보와 발전을 위한 것이라는 강한 신념도 엿보인다고도 한다.



반응은?


아직까지 인도 정부나 한국 정부, 미국과 유럽 측에서는 어떤 반응도 내놓지 않고 있다. 정부 기관들도 그렇고 기업들도 마찬가지다. 문건의 출처가 불확실해서이고, 무엇보다 ‘당신 나라가 해킹을 했다’라고 발표하는 순간 외교 비화가 시작되기 때문에 만전을 기하고 있는 것이다.

다만 보안 업계는 해당 문건에 대해 “신뢰도가 높다”는 의견으로 기우는 중이다. 워싱턴포스트와의 인터뷰를 통해 보안 업체 맨디언트(Mandiant)는 “이 문건이 가짜라고 볼 이유가 하나도 없다”며 “중국 정부가 국내와 국외 조직들을 대상으로 펼치는 해킹 작전을 뒷받침 해 주는 계약자의 내부 데이터가 확실하다”는 의견을 피력했다.

구글은 “취약점들에 대한 세부적 정보가 이번 문건에 포함되어 있지 않았다”며 “아이순의 해커들은 표적을 정한 뒤 악성 소프트웨어를 심도록 유도하는 방법을 주로 사용한 것이 아닐까 추정할 수 있다”고 말했다.

하지만 아직까지 아이순의 공격 기법에 대해서 다 밝혀진 건 아니다. 여러 다른 기법을 사용하고 있을 가능성도 충분한 건, 중국 내 해킹 조직들이 서로의 기술과 노하우를 공유하고 있으며, 이것이 중국 정부의 주도하에 조직적으로 이뤄지고 있다는 주장이 서방 보안 업계에서 수년 전부터 나왔기 때문이다.

현 시점에 아이순의 위협으로부터 스스로를 보호하려면 기본적인 보안 수칙을 지키는 게 최선이다.


1) 출처가 불분명한 소프트웨어를 설치하지 않는다.

2) 소프트웨어와 OS를 최신화 하여 사용한다.

3) 피싱 공격에 대한 경각심을 높인다. 메일만이 아니라 문자메시지를 통한 피싱 공격에도 유의한다.

4) 비밀번호를 재설정하고, 다중인증 기능을 활성화 한다.

- dc official App
자동등록방지

추천 비추천

5

고정닉 4

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기
자동등록방지

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 말머리 제목 글쓴이 작성일 조회 추천
2863 설문 시세차익 부러워 부동산 보는 눈 배우고 싶은 스타는? 운영자 24/05/27 - -
3942736 공지 다중계정 호초(hocho) 자료통합 ㅡ 31. 05. 2024 제4제국국밥부장관갤로그로 이동합니다. 24.05.31 274 6
3922739 공지 신고게 。° ૮₍°´ᯅ`°₎ა °。 [36] Crack08갤로그로 이동합니다. 24.05.14 9745 5
3716707 공지 다중계정 갱차자 식별코드 리스트 。° ૮₍°´ᯅ`°₎ა °。 제4제국순두부장관갤로그로 이동합니다. 23.11.25 23596 118
3764489 공지 근데 임시금지 조항 레퍼 포함은 된다고 하니까 눈치껏 행동좀 [2] KC-46A갤로그로 이동합니다. 24.01.06 3282 13
3545695 공지 공지 20240402 토오오오오카갤로그로 이동합니다. 23.08.27 17883 193
3492862 공지 임시공지 ( AI 이미지 관련 ) CAT:갤로그로 이동합니다. 23.07.27 19123 227
3478731 공지 임시 금지 목록 토오오오오카갤로그로 이동합니다. 23.07.20 14273 214
2923975 공지 군갤 고정글 모음 군갤공지갤로그로 이동합니다. 22.09.26 21676 210
1860311 공지 천안함은 명백한 북괴 소행입니다 [61] SSM700KA1갤로그로 이동합니다. 21.06.07 103204 2219
3945084 일반 오물쓰레기안에 목함지뢰나 나비지뢰 몰래 ㅇㅇ갤로그로 이동합니다. 00:03 0 0
3945083 ✒️창 국방부 "2차 투하로 '즉.강.끝' 연기 되는점 양해" [2] 벙자콧갤로그로 이동합니다. 00:02 39 2
3945082 ❗정보 대남 풍선 처리 방법 ㅇㅇ(175.193) 00:01 32 0
3945081 일반 근데 공중에서 쓰레기봉투를 폭파시키면 ㅇㅇ갤로그로 이동합니다. 00:00 28 0
3945080 일반 풍선에 치명적 생화학무기 넣어서 날리는거 오레노카제갤로그로 이동합니다. 00:00 33 0
3945079 일반 오물풍선 날라오는거 대처법 ㅇㅇ(115.90) 06.01 27 0
3945078 일반 놀라운 사실) 북으로 쓰레기 보내도 걔네한테 이득이다 [3] 착호갑사_갤로그로 이동합니다. 06.01 87 0
3945077 일반 유엔사 교전수칙에 비례원칙이라는게 존재한다면서? ㅇㅇ(59.19) 06.01 22 0
3945076 ✒️창 "서울은 불바다가 될 것" (1994) 보라매공원갤로그로 이동합니다. 06.01 100 2
3945075 일반 영국 해군의 몰락은 언제라고 보는 게 맞으려나 [6] Avelia갤로그로 이동합니다. 06.01 66 0
3945074 일반 쓰레기 더미 속에 중요문서 있었다고 언플 때리면 안되나 HeavyD!갤로그로 이동합니다. 06.01 52 0
3945073 일반 저거 넘어오기 직전에 전투기로 격추하면 안되는거임? [3] ㅇㅇ(112.148) 06.01 55 0
3945072 일반 근데 똥도 똥독때문에 엄연하게 생물학 테러라니까.. Fire.갤로그로 이동합니다. 06.01 22 0
3945071 일반 12사단 국기계양식할때 묵념하는거 반영하겠다했다는데? abce갤로그로 이동합니다. 06.01 30 0
3945070 일반 광학병기 배치 더 서둘러야 쓰겠다 Whiskey갤로그로 이동합니다. 06.01 32 0
3945069 일반 저기서 역병돌면 어케 됨? [1] ㅇㅇ(115.22) 06.01 54 0
3945068 일반 이렇게 반복해서 날리다가 그 다음은 진짜 화학물질 담아서 날리면... ㅇㅇ(59.19) 06.01 60 0
3945067 일반 우리도 북괴로 똥 싸잿껴서 날려보내자 [1] 토스토크갤로그로 이동합니다. 06.01 36 0
3945066 일반 서울에 쓰레기 매립할곳 없다며 ㅇㅇ(211.43) 06.01 34 0
3945065 일반 분변이 생각보다 위험한거 아닌가 기숙사생갤로그로 이동합니다. 06.01 43 0
3945064 일반 똥이 모자라니 일반쓰레기를 던지는구나 [4] HeavyD!갤로그로 이동합니다. 06.01 136 0
3945063 일반 지들도 똥 만지는거 좆같으니깐 [3] 방사거북갤로그로 이동합니다. 06.01 132 0
3945062 일반 4년전에도 어메이징한 대대장이 있긴했었네jpg [1] abce갤로그로 이동합니다. 06.01 129 3
3945061 일반 북괴가 gps 재머를 어떻게 구했을까? [4] ㅇㅇ갤로그로 이동합니다. 06.01 107 0
3945060 일반 이런건 어디에 쓰려고 만드는 걸까? [7] ㅇㅇ갤로그로 이동합니다. 06.01 131 0
3945059 일반 똥풍선도 생물학 테러임 독분라충갤로그로 이동합니다. 06.01 46 0
3945058 일반 12사단 휴가 생각해보니 더 역겹네 [8] 유동성공급자갤로그로 이동합니다. 06.01 114 4
3945057 일반 김정은 치매걸린거아님? [2] ㅇㅇ(112.172) 06.01 114 0
3945056 일반 6월 레바논전쟁 시작 소문이 사실인거같기도하고 김치골뱅이갤로그로 이동합니다. 06.01 154 0
3945055 일반 오물대신에 위험한거 넣었으면 ....ㄷㄷ ㅇㅇ(59.22) 06.01 57 0
3945054 일반 KA-1 정도는 띄울만할텐데... NVG끼고 안보일라나? Fire.갤로그로 이동합니다. 06.01 56 0
3945053 일반 피해 속출중이네 [2] Whiskey갤로그로 이동합니다. 06.01 358 3
3945052 일반 풍선 날렸다고 진짜 전방은 연등 끄고 대기함? [2] ㅇㅇ(59.19) 06.01 189 0
3945051 일반 근데 저거 풍선 도심지에 떨어지다가 ㅇㅇ(183.102) 06.01 84 0
3945049 일반 그래서 저 밑에 레딧 예언은 뭐임? ㅇㅇ(114.203) 06.01 113 0
3945047 일반 근데 경계경보 안울리냐 쌉쌉s갤로그로 이동합니다. 06.01 70 0
3945046 일반 [속보] 서울 동대문, 마포, 영등포, 일산 등 전국서 오물풍선 11건 김여정갤로그로 이동합니다. 06.01 337 2
3945045 일반 이슬람 테러단체들도 똥 테러는 안했는데 ㅇㅇ(59.25) 06.01 33 0
3945044 일반 그 중대장 보직해임 사유는 존재하는데 왜 안하냐? ㅇㅇ(59.19) 06.01 32 0
3945043 일반 이딴 대처가 맞냐? ㅋ [2] ㅇㅇ(1.253) 06.01 167 0
3945042 일반 풍선은 격추 못시키나? [3] ㅇㅇ(58.141) 06.01 139 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2