- Salt Typhoon 해킹 조직이 수년간 미국 통신망을 침투하여 수백만 명의 민감한 정보를 대규모로 수집함
- 이번 공격은 미국인을 무차별적으로 표적으로 삼은 전례 없는 규모의 스파이 활동임
- 중국 정부와 연계된 Salt Typhoon의 지원 기업들은 80개국 이상을 침해, 약 200개 미국 기관이 피해를 입었음
- 공격의 결과, 수백만 휴대폰 사용자의 위치 추적, 인터넷 트래픽 감시, 일부 전화 통화 감청까지 발생함
- FBI는 향후 더 정교한 사이버 위협이 지속적으로 증가할 것으로 보고, 보안 강화의 필요성을 경고함
Salt Typhoon 스파이 캠페인 개요
- Salt Typhoon이라는 중국 정부 지원 해킹 조직이 수년간 미국의 대형 통신망에 침투하여, 미국인 다수의 개인정보를 대량으로 수집한 사실이 미 FBI에 의해 확인됨
- FBI 사이버 부국장 Michael Machtinger는 대중 매체와의 인터뷰에서 이번 스파이 공격이 거의 모든 미국인의 정보를 훔쳤을 가능성을 언급함
- 기존에는 민감하지 않은 개인은 표적이 아닐 것이라는 인식이 있었으나, Salt Typhoon으로 인해 누구나 사이버 공격의 표적이 될 수 있음이 드러남
공격 범위 및 배후
- Salt Typhoon의 사이버 스파이 활동은 최소 2019년부터 시작되어, 2023년 가을 미국 정부에 의해 발견됨
- 미국 외에도 12개국 정부 기관이 이번 공격의 심각성에 대해 공동 경고를 발표함
- 침입 범위는 미국 주요 통신사 9곳, 정부 네트워크를 넘어서 80여 국가의 기관으로 확대됨
- 약 200개 미국 조직이 피해를 입었으며, Verizon, AT&T 등의 주요 통신사도 포함됨
- 배후 기업으로는 Sichuan Juxinhe Network Technology, Beijing Huanyu Tianqiong Information Technology, Sichuan Zhixin Ruijie Network Technology 등이 지목됨
- 이들 기업은 중국 국가안전부 및 인민해방군에 사이버 솔루션을 제공함
공격 방식과 피해 유형
"중국이 이러한 대리인을 통해 벌이는 행위는 사이버 스파이 업계의 통상적 수준을 훨씬 벗어난 무분별하고 위험한 행동임"
- Machtinger는 이번 사건을 미국 내 유례없는 중대한 사이버 스파이 침해라고 평가함
- Salt Typhoon은 무분별한 대규모 표적 지정으로 수백만 명의 모빌폰 사용자의 지리 위치 정보, 인터넷 트래픽, 심지어 일부 전화 통화 내용까지 감청
- 피해 범위에는 일반 국민은 물론, 전‧현직 대통령 행정부 고위 인사 100명 이상이 포함됨
- 일부 언론은 대통령 Donald Trump, 부통령 JD Vance도 표적이 되었다고 보도함
- 특히 고위급 인사는 실제 콘텐츠 가로채기 등 더 깊은 수준의 정보 침탈 피해 발생
유사 중국발 사이버 위협
- Salt Typhoon 외에도 Volt Typhoon 조직이 수백 개 노후 라우터를 해킹해 봇넷을 구축, 미국 중요 인프라 네트워크에 접근함
- 나중에 파괴적 사이버 공격 준비 목적이었음이 확인됨
- Silk Typhoon 집단은 10여 년간 IT와 클라우드 공급자를 공격하여, 정부, 기술, 교육, 법률 등 다양한 분야의 데이터를 탈취함
그 외 글로벌 사이버 위협
- Machtinger는 중국 외 러시아, 이란, 북한 그리고 국내외 사이버 범죄 조직 및 랜섬웨어 집단이 매일같이 공격을 지속하고 있음을 지적함
- 이와 같은 행위자들은 점점 더 고도화된 공격 방식을 도입할 것으로 예상됨
- 보안 의식 제고, 시스템 최신화, 노후 장비 교체 등 적극적 사이버 보안 조치의 필요성을 강조함