이란 정부, 국제 제재 우회 능력 강화로 공격 기반시설 확대, 글로벌 대이란 사이버 제재 실효성 재평가 시급

이란 정부, 국제 제재 우회 능력 강화로 공격 기반시설 확대, 글로벌 대이란 사이버 제재 실효성 재평가 시급

이란 정부, 국제 제재 우회 능력 강화로 공격 기반시설 확대, 글로벌 대이란 사이버 제재 실효성 재평가 시급

이란 정부 대사 조직(MOIS)과 범죄 조직 동맹: 국가 해킹 고도화와 암호화폐 자금 조달의 교집합

  • 최근 공개된 위협 인텔리전스 자료에 따르면 이란 정보부(MOIS)가 국제 제재를 우회하기 위해 민간 범죄 해킹 조직과 공식적 협력 관계를 구축하고 있으며, 이는 이란의 국가 사이버 공격 능력이 ‘정부 내부 역량’을 넘어 ‘비국가 행위자 네트워크 활용’으로 진화하고 있음을 시사합니다.
  • MOIS와 제휴한 범죄 조직들이 암호화폐 거래소·개인 블록체인 지갑·오프쇼어 금융 경로를 통해 이란 정부의 사이버 공격 자금을 조달함으로써, 국제 금융 제재로도 차단되지 않는 ‘평행 자금 경로’가 형성되고 있습니다.
  • 이는 이란이 국가 수준의 사이버 공격 인프라를 운영하면서도 국제 제재의 직접적 대상이 되지 않도록 ‘플러셜블 디나이어빌리티'(부인 가능성) 전략을 강화하고 있음을 의미하며, 기존의 개별 국가 차원의 제재만으로는 이란의 사이버 공격 능력 억제가 근본적으로 어려워졌음을 시사합니다.
  • 한반도 주변의 북한·중국 국가 해킹 조직도 유사한 ‘정부-범죄 집단 협력’ 모델을 운영하고 있을 가능성이 높으며, 이는 기존의 ‘국가 행위자 추적·속성화’ 중심의 사이버 방어 패러다임이 부분적으로 무효화되고 있음을 의미합니다.
  • 글로벌 사이버 공격의 국가 역량과 범죄 조직의 기술적 능력이 혼합되는 ‘하이브리드 위협’ 현상에 대응하기 위해, 국제 사회의 암호화폐 거래 감시·블록체인 추적·금융 인텔리전스 공유가 단순한 경제 제재를 넘어 사이버 안보 전략의 핵심 요소로 격상되어야 합니다.

이번 발견은 국가 사이버 공격과 범죄의 경계가 무너지고 있음을 보여줍니다. 단기적으로는 국내 금융 정보 기관의 이란 해킹 조직 관련 암호화폐 거래 모니터링 강화·금융 정보 공유 협의체 활성화가 필요하며, 중장기적으로는 UN·국제금융기구 등을 통한 블록체인 기반 국가 행위자 자금 추적 국제 협력 강화와 국내 사이버 제재 정책 고도화(대북·대이란 암호화폐 거래소 차단)가 요구됩니다.

출처: Dark Reading