동남아 군부 조직, 중국 해커의 다년간 ‘잠복 침투’ 피해 지역 안보 위기
중국 계열 해킹 집단의 동남아군부 다년간 잠복 침투로 지역안보정보 유출 및 첩보전 심화 우려
- 중국과 연관된 해킹 조직들이 AppleChris와 MemFun 악성코드를 활용하여 동남아 군사 조직들에 수년간 잠복한 후 시스템 제어권을 획득하였으며, 이는 지역 군사 기밀, 작전 계획, 인사정보 등 국방 핵심 정보가 광범위하게 유출되었을 가능성을 시사합니다.
- 침투 기간이 수년에 걸쳤다는 점은 공격자들이 방어 시스템을 장시간 회피하면서 조직 내부 네트워크 구조를 완전히 파악했음을 의미하며, 동남아 국가들의 사이버 방어 역량이 국가 차원의 지속적 공격을 탐지하기에 충분하지 않음을 드러내고 있습니다.
- 美 국방부는 이미 2023년부터 중국군 계열 해킹 조직(APT-41, APT-40 등)의 동남아 군부 표적 공격을 경고했으나, 해당 지역 국가들의 제한된 기술 역량과 자금으로 인해 방어가 제때 이루어지지 못한 것으로 분석됩니다.
- 한반도 주변의 대규모 군사 분쟁이 발생할 경우 동남아 지역이 중국의 전략적 후방 기지로 활용될 수 있으며, 동남아 군부의 침투로 인해 ASEAN 국가들의 한국 방위 협력 약속이 훼손될 수 있다는 점에서 한국 정부의 관심이 필요합니다.
- 한국은 ASEAN 국가들과의 사이버 보안 협력 강화, 공동 위협 정보 공유 체계 구축, 동남아 군 사이버 방어 역량 지원 등을 통해 지역 안정화에 기여하고, 한반도 국방력 보호의 전략적 외연을 확보해야 합니다.
이번 사건은 중국의 대전략적 사이버 공격이 한반도 주변 지역으로 확산되고 있음을 의미한다는 점에서 주목할 필요가 있다. 단기적으로는 동남아 국가들의 사이버 위협 정보 공유, 중장기적으로는 한국의 사이버 외교를 통한 지역 방어 역량 강화 지원이 필요하다.
출처: The Hacker News