NSA 문건 빼돌린 직원 체포했더니 해킹 코드가

2016-10-06 10:26
  • 카카오톡
  • 네이버 블로그
  • url
스노든과 비슷한 위치에서 업무 수행했던 인물, FBI가 체포
사법부는 “비밀 문건 6건”, 뉴욕타임즈는 “적국 해킹 위한 코드”


[보안뉴스 문가용 기자] 현지 시각으로 수요일, 미국 사법부가 메릴랜드에 거주 중인 정부 계약직원이 8월말 즈음해서 체포되었다고 발표했다. 해당 직원은 국가 최고수준의 비밀 정보 사용 허가증을 소지하고 있었다고 하며, 메릴랜드의 집과 차량을 수색한 결과 미국 연방 정부의 소유물을 발견했다고 한다. 이 소유물이란 2014년 정부 기관이 민감한 첩보를 바탕으로 만든 비밀 문건 6건이다.



이 직원은 헤롤드 T 마틴 3세(Harold T. Martin III)로, 부즈 앨런 해밀턴(Booz Allen Hamilton)이라는 컨설팅 그룹 소속이며, NSA에서 파견근무를 수행했다. 에드워든 스노든(Edward Snowden)과 비슷한 입장에서 NSA와 일을 한 것이라고 볼 수 있다. 하지만 정확히 어떤 부서에서 어떤 직무를 수행했는지는 알려지지 않았다. 부즈 앨런 해밀턴은 FBI의 체포 협조 요청을 받고 마틴 3세를 해고하고 FBI를 지원했다고 한다.

뉴욕타임즈에 의하면 FBI가 마틴을 체포한 이유는 “NSA가 개발한 비밀 컴퓨터 코드를 훔쳐냈다”는 것인데, “기밀성이 매우 높은 이 코드는 러시아, 중국, 이란, 북한 등 적국의 컴퓨터 시스템에 침투하기 위한 것”이라고 한다. 하지만 뉴욕타임즈와 인터뷰를 한 두 명의 NSA 직원은 “마틴이 가져간 정보 일부는 유효기간이 지난 것”이라고 첨언했다. 마틴의 체포를 통해 드러난 해킹 툴이 ‘과거의 유산’일 수도 있다는 해석의 여지를 남긴 것.

그중 한 명은 마틴이 스노든 사건이 일어나기 이전에 이미 해당 코드를 불법 취득했을 수도 있다고 설명했다. 이게 사실이라면 마틴은 해당 코드를 최소 3년간 보유하고 있었던 것이고, ‘2014년에 생성된 6개의 비밀 문건’이라는 사법부 발표 내용에도 오류나 왜곡이 있을 수 있다는 뜻이다. 실제 사법부는 컴퓨터 코드라는 표현 대신 문건이라고만 해 마틴이 서류 문서를 훔쳐낸 것과 같은 뉘앙스로 발표를 했다.

마틴의 범행동기는 무엇이었을까? 뉴욕타임즈는 수사관들의 말을 빌려 “정치적인 배경이 있는 것 같지는 않다”고 한다. NSA가 하는 일이 잘못된 것이고, 그러므로 전 세계에 알리는 것이 시민의 의무라고 생각했던 스노든과는 다르다는 것. 게다가 8월에는 셰도우 브로커스(Shadow Brokers)라는 해킹 단체가 NSA의 해킹 툴이라고 주장하며 데이터를 유출시켰는데, 이번 마틴이 훔쳐간 것으로 보이는 코드가 이와 일부 겹치는지 역시 확인 중에 있다.

사법부에 의하면 마틴이 유죄 판결을 받을 경우 기밀 문건의 비허가 및 불법 소유로 최대 1년 징역형과 정부 소유물 탈취로 최대 11년 징역형을 선고받을 것이라고 한다. 하지만 미국 방첩법(Espionage Act)에 대한 언급은 아직 하지 않고 있어, 마틴이 받을 수 있는 최대 형량은 미리 언급된 도합 11년보다 더 길어질 가능성도 있다.

사법부 소속 부장관인 존 칼린(John Carlin)은 한 행사에서 “이번 사건이 시사하는 건, 그 무엇보다 내부자의 위협이 도처에 깔려있고 매우 심각한 수준이라는 것”이라고 언급했다. 또한 이는 공공분야만이 아니라 민간분야에서도 해당되는 말이라고 강조했다고 한다. “물론 내부자의 위협이나 고발이 요 근래 생긴 새로운 문젯거리는 아닙니다만 예전에 비해 문건을 빼돌리기가 훨씬 쉬워졌습니다. 트럭을 대동해서 실어가야 할 문건들이 USB 하나로 해결되니까요.”
Copyrighted 2015. UBM-Tech. 117153:0515BC
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 아이원코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 아이리스아이디

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 트루엔

    • 인터엠

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 프로브디지털

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 디비시스

    • 주식회사 에스카

    • 구네보코리아주식회사

    • 위트콘

    • 넥스트림

    • 포엠아이텍

    • 동양유니텍

    • 엔피코어

    • 휴네시온

    • 한싹

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에이티앤넷

    • 유투에스알

    • 에이앤티코리아

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 모스타

    • 두레옵트로닉스

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 레이어스

    • 보문테크닉스

    • 포커스에이치앤에스

    • 엔시드

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기