이란과 북한 등 국가차원의 사이버 공격이 미국과 한국에 대해 전개되고 있다고 뉴욕타임스가 보도했다.
뉴욕타임스는 29일 B섹션 1면에 최근 몇달간 미국과 한국의 금융기관 등에 가해진 해커들의 공격은 과거와 달리 금전적 목적이나 사이버스파이 등의 네트워크 교란(攪亂)이 아니라 파괴(破壞)를 목적으로 하고 있다”고 지적했다.
이들의 배후는 이란과 북한으로 추정되고 있으며 디지털무기의 효과는 핵무기의 능력에 준한다고 지적해 눈길을 끌었다. 워싱턴의 전략국제연구소의 컴퓨터보안전문가 제임스 루이스는 저널과의 인터뷰에서 “이란과 북한은 핵무기를 추구하는 것과 같은 방법으로 사이버무기를 개발해왔다”고 밝혔다.
아메리칸익스프레스는 28일 해커들의 공격으로 약 2시간동안 고객들의 계좌가 텅 비거나 알 수 없는 고대문자들로 표기됐다. 이번 공격은 지난 6개월간 미국의 금융기관들을 겨냥한 해커들의 공격중 가장 큰 규모로 평가된다.
타임스는 “JP모건체이스도 이달들어 비슷한 공격을 당했고 지난주엔 한국의 은행과 방송사들 3만2천대의 컴퓨터가 해커들의 공격으로 먹통이 되는 사태가 발생했다”고 소개했다.
신문은 “과거 해커들의 공격은 금융사기나 산업정탐 등의 목적이었지만 최근의 공격은 파괴를 목적으로 한 국가차원의 해커들로 판단된다”고 말했다.
사이버보안훈련기관인 SANS의 앨런 팰러 연구실장은 “사이버공격이 교란에서 파괴로 변화됐다”면서 “국가차원에서 이같은 활동이 전개되고 있다”고 분석했다.
JP모건체이스를 비롯 웰스파고와 뱅크오브아메리카 등 미 금융기관들에 가해진 공격은 ‘이자드-딘 알-카삼’ 사이버전사들로 이란의 지원을 받는 것으로 알려졌으며 한국에 대한 공격은 “김정은 정권이 온라인 공격을 공공연하게 언급했다”는 점에서 북한의 소행(所行)으로 판단했다.
미국 정부는 해커들에 대한 대응방안을 저울질하고 있지만 아직 통일된 목소리를 내지 못하고 있다. 지난해 12월 주요 은행 임원들과 금융당국, 국토안보부 관리들이 참여한 회의에서 일부 인사들은 해커들에게 역공을 취해야 한다고 강조한 반면 일부는 더 큰 공격을 초래할 수 있다고 우려했다.
이란은 2010년 여름 ‘사이버 부대(Cyber Corps)’를 정식 출범시켰다. 북한은 수년간 해커들을 양성했으며 일부는 중국에서 활동하는 것으로 알려졌다.
이란출신으로 추정되는 해커들은 지난해 세계 최대의 원유회사인 사우디의 아람코를 공격, 3만대의 아람코 컴퓨터의 데이터들을 지우는대신 불타는 성조기의 이미지로 바꿔놓기도 했다. 한국에 대한 사이버 공격의 경우 음산한 해골의 이미지를 깔아놓았다.
컴퓨터보안회사인 파이어아이의 롭 래치왈드 이사는 “한국에 대한 사이버공격은 그냥 공격이 아니라 사이버 파괴의 수준”이라고 지적했다.
뉴욕=임지환특파원 jhlim@newsroh.com

<꼬리뉴스>
오바마 재계인사들과 대책회의 열기도
오바마 대통령은 최근 재계인사들과의 모임에서 해커들의 공격에 대한 보안문제를 논의한 것으로 알려졌다.
백악관에서 열린 회의엔 JP모건체이스의 제이미 디몬과 뱅크오브아메리카의 브라이언 모이니헌, 엑손 모비의 렉스 틸러슨 AT&T의 랜덜 스테픈슨 등 유력 기업 CEO 들이 초청됐다.
오바마가 재계 대표들과 만난 것은 은행시스템과 에너지, 이동전화 네트워크 등 중대한 인프라의 보호를 위한 정부의 관리방안에 대한 거부감을 줄이기 위한 것이다. 지난해 관련 법안은 무산됐지만 사이버공격의 위협이 가중(加重)된 최근엔 기업들의 입장도 변화가 있는 것으로 전해졌다.