보안뉴스 창간 19주년을 축하합니다!!

[배종찬의 보안 빅데이터] 한국 정부를 털어버린 해킹 주범은 ‘중국’

2025-09-01 13:21
  • 카카오톡
  • 네이버 블로그
  • url
‘대한민국 군과 정부 기관 대상 피싱 공격’, 중국 해커조직 ‘SLIME68’과의 연관성 주목

[보안뉴스= 배종찬 인사이트케이 연구소장] 정부 기관에 대한 해킹은 심각한 문제다. 국가의 중요한 정보가 유출돼 국가의 기밀이 안보적 또는 경제적 주적이나 경쟁자에게 넘어가면 국가 존립마저 위태롭게 된다. 민간 기업의 해킹 또한 치명적인 사회적 불신을 초래하지만 국가 기관에 대한 해킹과 사이버 공격은 현실적인 위협이다.


[자료: gettyimagesbank]

보안 전문 언론 매체인 <보안뉴스>에 따르면 최근 대한민국 정부와 통신사를 해킹한 범인은 북한 ‘김수키’보다는 중국 배후 집단일 가능성에 힘이 실리고 있으며, 최소 올해 1월부터 공격을 시작했다는 분석이 나왔다. 대만 보안 기업 팀T5(TeamT5) 분석에 따르면, 이번 행안부, 외교부, 방첩사 등 한국 정부 기관 및 통신사를 해킹한 공격자는 최소 올해 1월부터 공격을 시작한 것으로 보인다. 해킹 조직은 중국으로 분석되고 있다.

<보안뉴스>가 단독 입수한 이 회사 ‘대한민국 군과 정부 기관 대상 피싱 공격’(Phishing Campaigns Against South Korea’s Military and Government Entities) 보고서에 따르면, 이번 공격의 범인을 특정 중국 해킹 그룹으로 단정짓기는 어렵다고 한다. 그렇지만 그 수법이 중국 해킹 조직인 ‘SLIME68’과 밀접한 연관이 있는 것으로 추정된다.

중국 해킹 집단이 사이버 공격을 시도한 것은 이번 뿐만이 아니다. 2023년 1월 자신들을 ‘CYBER SECURITY TEAM’이라고 밝힌 중국 해커조직이 한국 정부부처를 해킹해 54.2GB에 달하는 데이터를 탈취했다고 주장했다. 이들 해커조직이 해킹을 독려하며 공유한 도메인에는 정부부처인 대통령실, 국가정보원, 행정안전부, 국방부, 외교부, 통일부, 법무부, 문화체육관광부, 산업통상자원부, 농림축산식품부, 고용노동부, 보건복지부, 환경부, 국무조정실 국무총리비서실, 국가정보원, 감사원, 교육부, 기상청, 대한민국 대표 복지포털 ‘복지로’, 기상청 날씨누리, 서울시 건설알림이, 서울시, 문화재청, 정부민원안내 국민콜110, 국립현대미술관, 문화재청 궁능유적본부 덕수궁관리소, 국가기상위성센터 등이 포함돼 있다. 전방위적인 공격이었다.

지난 2017년 3월에도 중국 해킹조직이 우리나라의 주형 및 금형 제조업 분야 중견기업을 공격해 홈페이지를 먹통시킨 사건이 있었다. 그 당시 일명 ‘3·7 China Attack’ 사건으로 중국 해커들은 한국의 여러 정부기관과 공공기관, 주요 기업들의 홈페이지를 타깃으로 공격했다. 이때는 ‘홍커연맹’이라는 이름을 가진 중국 최대 해커조직이 총공격을 주도했으며, 공격 툴을 배포하고 SQL 인젝션 해킹 공격도 감행한 바 있다. 그렇다면 중국 해킹에 대한 빅데이터 반응은 어떨까.


▲중국 해킹에 대한 빅데이터 감성 연관어 [자료: 인사이트케이]

빅데이터 심층 분석 도구인 썸트렌드(SomeTrend)로 지난 8월 1일부터 28일까지 중국 해킹에 대한 빅데이터 감성 연관어를 도출해 보았다. 중국 해킹에 대한 빅데이터 감성 연관어는 ‘알려지다’, ‘전세계적’, ‘범죄’, ‘좋다’, ‘부정선거’, ‘불법’, ‘우려’, ‘걱정되다’, ‘우려나오다’, ‘취약하다’, ‘만만하지않다’, ‘위기처하다’, ‘환영하다’, ‘의미없다’, ‘관심있다’, ‘낫다’, ‘노력기울이다’, ‘신뢰하다’, ‘정교하다’, ‘경고하다’ 등으로 나타났다(그림).


▲배종찬 연구소장 [자료: 인사이트케이]
빅데이터 감성 연관어를 분석해 보면 중국의 사이버 공격인 해킹에 대해 매우 부정적인 반응이다. 부정적인 감성 연관어로 ‘범죄’, ‘부정선거’, ‘불법’, ‘우려’, ‘걱정되다’, ‘우려나오다’, ‘취약하다’, ‘위기처하다’, ‘의미없다’, ‘경고하다’ 등이다.

지난해 미국 주요 언론들은 “중국 보안 업체인 아이순이 8년간 한국·대만·인도·미국·유럽 등 20개국 이상의 정부·기업, 국제기구, 구글·마이크로소프트·애플 등 빅테크 기업들을 해킹해 기밀을 수집해왔다”고 보도한 바 있다.

미중 충돌의 민감한 지정학적 위치에 있는 한국이지만 14억 인구의 군사력보다 더 무시무시한 공포는 바로 해킹 공격이다.

[글_ 배종찬 인사이트케이 연구소장]

저자 소개_ 연세대 정치외교학과를 졸업하고 서울대 국제대학원에서 석사 학위를 받았다. 고려대 행정학과 박사과정을 수료했다. 이 외에 미국, 일본, 홍콩 등에서 연구 경험을 가지고 있다. 주된 관심은 정치시사와 경제정책인데 특히 대통령 지지율과 국정 리더십, 글로벌 경제 분석 그리고 AI 인공지능 및 블록체인 보안 이슈다. 한국교육개발원·국가경영전략연구원·한길리서치에서 근무하고 리서치앤리서치 본부장을 거친 데이터 분석 전문가다. 현재 인사이트케이 연구소장을 맡아 심층 리서치뿐 아니라 빅데이터·유튜브까지 업무영역을 확대하고 있다.

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 라온피플

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 유니뷰코리아

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • TNTKOREA

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 한국씨텍

    • 비전정보통신

    • 와이즈콘

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 위트콘

    • 케비스전자

    • 현대틸스
      팬틸트 / 카메라

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 구네보코리아주식회사

    • 포엠아이텍

    • 넥스트림

    • 씨게이트

    • 안랩

    • 파고네트웍스

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 인빅

    • 아이엔아이

    • 미래시그널

    • 엣지디엑스

    • 새눈

    • 인더스비젼

    • 일산정밀

    • 주식회사 에스카

    • 솔디아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 네티마시스템

    • 에이앤티글로벌

    • 알씨

    • 에이앤티코리아

    • 레이어스

    • 메트로게이트
      시큐리티 게이트

    • 이엘피케이뉴

    • 미래시그널

    • 엘림광통신

    • 엔시드

    • 엔에스티정보통신

    • 제네텍

    • 넥스텝

    • 혜성테크원

    • 포커스에이아이

    • 티에스아이솔루션

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기