청와대 직접 공격·내부망 침투는 없어

北 추정 공격은 병원·민간업체 별도 사건

AI로 생성한 일러스트.
AI로 생성한 일러스트.

청와대 관련 인사의 개인정보가 담긴 외부 서버가 해킹당한 정황이 확인돼 경찰이 수사하고 있다. 다만 경찰은 이 사건은 북한 소행으로 추정되는 별도의 민간 서버 해킹 사건과는 전혀 무관하다고 밝혔다. 청와대 서버나 내부망이 직접 공격받은 사실도 없다고 전했다.

20일 경찰에 따르면 현재 수사 중인 해킹 사건은 두 건이다. 하나는 북한 소행으로 추정되는 병원·민간업체 대상 해킹 사건이다. 다른 하나는 청와대 관련 인사의 개인정보가 담긴 외부 서버가 공격받은 사건으로 공격자는 미상이다. 경찰은 북한 소행 추정 사건에서는 청와대 관련 인사의 정보가 나오지 않았다고 설명했다.

경찰 관계자는 디지털타임스와의 통화에서 “북한 소행으로 추정하는 사건과 청와대 관련 인사의 개인정보가 나온 사건은 서로 다른 건”이라며 “청와대에 대한 해킹은 없었다”고 말했다.

청와대 관련 인사 정보가 유출된 사건을 북한 정찰총국 산하 해킹조직 ‘라자루스’의 소행으로 볼 근거도 현재까지 확인되지 않았다. 해당 인사의 구체적인 신분과 유출 정보의 종류·규모, 해킹 시점과 경로 등은 수사가 진행 중이다.

청와대도 이날 “청와대에 대한 해킹은 사실이 아니며, 수사 중인 사항은 경찰을 통해 확인해 달라”고 밝혔다. 청와대는 외부 인터넷망과 분리된 자체 인트라넷을 사용하고 있다.

다만 북한발 사이버공격 자체는 인공지능(AI)을 활용하며 빠르게 진화하고 있다. 지니언스는 북한 해킹그룹 ‘김수키’가 자체 대형언어모델(LLM)과 검색증강생성(RAG) 환경을 구축한 정황을 확인했다. 인터넷에 연결하지 않고도 훔친 자료를 AI로 분류·분석하고 다음 공격에 활용하려는 시도로 분석됐다.

크라우드스트라이크도 북한 해킹그룹 ‘스타더스트 천리마’가 지난 6월 오픈소스 AI 개발도구 ‘마스트라’의 패키지 131개 이상을 조작했다고 밝혔다. 개발자가 해당 패키지를 내려받으면 악성 프로그램까지 함께 설치되도록 하는 방식이다.

문종현 지니언스 시큐리티센터장은 “북한발 사이버공격은 AI 활용으로 질과 양 모두 위협 수준이 높아지고 있다”며 “방어에도 AI를 적극적으로 활용하고 이를 운용할 보안인력도 확충해야 한다”고 말했다.

앞서 국립외교원 온라인교육시스템도 지난해 4~5월부터 올해 2월까지 약 10개월간 공격자에게 장악됐다. 전·현직 외교관과 재외공관 근무자 등 최대 1만명의 개인정보가 유출됐을 가능성이 있다. 경찰은 지난달 말 입건 전 조사에 착수했지만 공격 배후는 아직 특정하지 못했다.

김윤정 기자(kking152@dt.co.kr),
팽동현 기자(dhp@dt.co.kr)

[저작권자 ⓒ디지털타임스, 무단 전재-재배포, AI 학습 및 활용 금지]
팽동현

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0