North Korean Cyber Threats and South Korea's Defense Strategy
금융·건강·법률 등 민감 주제입니다. 중요한 결정 전 전문가 확인을 권장합니다. 고지·면책 안내
2026-06-27 2026-06-27 2026-06-27
목차 (6개 섹션)목차 (5개 섹션)목차 (5개 섹션)
북한 사이버 위협의 실태와 한국 국방 전략
2014년 11월, 소니 픽처스 서버가 통째로 털렸다. 직원 개인정보 수만 건, 미공개 영화 파일, 임원들의 내부 이메일이 인터넷에 뿌려졌고, 공격자들은 "평화수호자(GOP)"라는 이름을 내걸었다. 미 FBI가 북한 정찰총국을 배후로 지목하는 데는 한 달도 걸리지 않았다. 이 사건은 북한 사이버 작전이 단순한 해킹을 넘어 지정학적 도구로 격상됐음을 세계에 알린 전환점이었다.
라자루스 그룹과 그 형제들
북한의 사이버 작전 조직은 단일 집단이 아니다. 정찰총국 산하에 여러 하위 팀이 운용되며, 보안업계는 이들을 라자루스(Lazarus), 킴수키(Kimsuky), 안다리엘(Andariel), 블루노로프(BlueNoroff) 등으로 구분한다. 기능도 다르다. 킴수키는 주로 한국 정부·싱크탱크·대학 연구자를 겨냥한 스피어피싱 스파이 작전을 담당하고, 블루노로프는 금융기관 침투를 전문으로 한다. 라자루스는 그 상위에서 대형 작전을 총괄하는 브랜드에 가깝다.
인력 규모 추산은 기관마다 다르지만 미 국방부는 6,000명 이상의 사이버 요원이 복무 중이라고 2020년 보고서에서 밝혔다. 이들은 중국·동남아 등지에 위장 거점을 두고 활동하며, 적발될 경우 외화벌이 노동자로 위장하거나 흔적 없이 이탈한다.
돈이 목적이다 — 가상자산 탈취
북한 해킹의 특이점은 순수한 정치·군사 목적 외에 외화 획득이 핵심 동기라는 점이다. 유엔 안보리 산하 전문가패널은 2023년 보고서에서 북한이 2017~2023년 사이 사이버 공격으로 탈취한 암호화폐가 총 30억 달러(약 4조 원)에 달한다고 추산했다. 2022년 3월에 발생한 로닌 네트워크(Axie Infinity 사이드체인) 해킹 단건만으로도 6억 1,500만 달러가 빠져나갔다.
수법은 정교하다. 디파이 플랫폼 개발자에게 취업을 제안하는 척 악성코드가 심어진 PDF를 보내거나, 거래소 직원 계정의 세션 쿠키를 탈취해 승인 절차를 우회한다. 탈취한 자산은 믹서·토네이도캐시·체인호핑을 거쳐 세탁된 뒤 북한 외화 계좌로 흘러들어 간다.
한국을 향한 공격
한반도 안에서도 피해는 꾸준히 누적됐다. 2009년 7·7 DDoS 대란은 한국과 미국 정부 사이트 수십 곳을 동시에 마비시켰다. 2011년 농협 전산망 사고는 전산 시스템 일부를 17일간 마비시켜 수천만 건의 금융 거래를 중단시켰다. 2013년 3·20 사이버 테러는 방송사·금융사 서버를 동시에 파괴해 이른바 "사이버 폭탄" 개념을 한국 사회에 각인시켰다. 2022년에는 한국항공우주산업(KAI)·대우조선해양 등 방산업체 해킹 시도가 잇따라 적발됐으며, 국가정보원은 무기 설계 도면 탈취 시도가 포함됐다고 발표했다.
한국의 방어 전략
이런 흐름 속에서 한국은 수동적 방어에서 능동적 사이버 작전 체계로 전환 중이다.
국방부는 2019년 사이버작전사령부를 창설해 공격·방어·정보 기능을 통합했다. 인력은 공식 발표 기준 약 1,000명 수준이나 실제 규모는 비공개다. 국가정보원 산하 국가사이버안보센터(NCSC)는 공공기관·인프라를 총괄 모니터링하며, 민간 기업과 실시간 위협 정보를 공유하는 KCTI(한국 사이버위협 인텔리전스) 체계도 구축돼 있다.
미국과의 협력도 깊어지고 있다. 한미 양국은 2023년부터 사이버 위협 합동대응 훈련을 정례화했고, NSA·CISA와의 기술 교류를 통해 북한발 악성코드 시그니처를 공동 발표하는 체계를 갖췄다. 2024년 한미 공동 사이버보안 권고문은 킴수키의 스피어피싱 전술을 상세히 공개해 국내외 기관의 방어를 도왔다.
논쟁과 한계
그럼에도 구조적 한계는 있다. 첫째, 귀책(attribution)의 불확실성이다. 북한 해커들은 다단계 프록시와 다른 국가 인프라를 경유해 흔적을 지운다. 법적·외교적 대응의 전제가 되는 "확실한 증거"를 확보하기가 매우 어렵다.
둘째, 민간 영역의 취약성이다. 한국 사이버 방어 예산과 인력은 공공 부문에 집중돼 있는 반면, 실제 공격의 상당수는 중소 방산 협력업체·연구소·개인 연구자를 통해 이뤄진다. 2022년 KAI 해킹도 대기업이 아닌 협력업체 서버를 통한 측면 침투였다.
셋째, 사이버 공격에 대한 무력 대응 기준이 국제법적으로 아직 모호하다. 금전 탈취·정보 절취는 무력 충돌 개시 요건인 "무력 공격"으로 분류되기 어렵고, 보복 수단의 비례성 판단도 선례가 부족하다.
북한의 사이버 역량은 핵·미사일에 비해 비용이 적게 들고 귀책이 어려우며 국제 제재의 실효성도 낮다. 이 세 가지 이유가 맞물리는 한, 한반도 사이버 공간의 긴장은 좀처럼 낮아지지 않을 것이다.
북한의 사이버 공격, 왜 세계가 긴장하나
총 한 발 없이 은행을 털고, 군사 기밀을 빼내고, 나라 전체 전산망을 마비시킬 수 있다면? 북한은 그 일을 실제로 해왔다. 재래식 군사력에서 한국과 미국에 밀리는 북한이 사이버 공격을 '저비용 고효율 무기'로 키워온 이유다.
북한이 왜 해킹에 집중하나
북한은 핵무기도 있고, 미사일도 쏘지만, 사이버 공격에는 특별한 매력이 있다. 첫째로 비용이 적게 든다. 미사일 한 발을 만드는 돈이면 수백 명의 해커를 수년간 훈련시킬 수 있다. 둘째로 누가 했는지 증명하기 어렵다. 미사일은 날아오는 방향이 보이지만, 해킹은 전 세계 서버를 경유해 출발점을 숨길 수 있다. 셋째로 돈을 직접 벌 수 있다. 국제 제재로 외화가 막힌 북한에게 해킹은 외화 획득 수단이기도 하다. 유엔 조사에 따르면 북한 해커들이 2017년부터 2023년 사이에 훔친 가상화폐만 약 4조 원에 달한다.
실제 사건들
말이 아닌 사례로 보자. 2013년 3월 20일, 한국의 KBS·MBC·YTN 방송사와 신한은행·농협 전산망이 동시에 멈췄다. 직원들의 컴퓨터 화면이 검게 변했고, 부팅조차 되지 않았다. 피해 서버만 3만 2,000여 대. 국가정보원과 경찰청 분석 결과 북한의 소행으로 결론 났다.
2016년에는 방글라데시 중앙은행의 뉴욕 연방준비은행 계좌에서 8,100만 달러(약 1,000억 원)가 빠져나갔다. 공격자들은 은행 간 국제 송금망인 SWIFT 시스템에 침투해 거래 승인 코드를 위조했다. 배후는 북한 해킹 조직 '라자루스'로 밝혀졌다.
한국은 어떻게 막고 있나
2019년, 한국 국방부는 사이버작전사령부를 만들었다. 군인처럼 훈련받은 해킹 전문가들이 북한의 공격을 막고, 필요하면 반격도 준비한다. 국가정보원의 국가사이버안보센터는 정부 기관과 주요 인프라를 24시간 모니터링한다.
한국과 미국은 공동 훈련도 정기적으로 한다. 북한 해커가 어떤 방식으로 침투하는지 정보를 공유하고, 악성 코드의 특징을 함께 발표해 전 세계 기관들이 방어할 수 있도록 돕는다.
우리가 알아야 할 이유
사이버 위협은 군인이나 정보요원만의 문제가 아니다. 킴수키라는 북한 해킹 팀은 대학교수, 연구원, 심지어 일반 시민에게도 가짜 이메일을 보내 정보를 빼낸다. "연구 협력을 원한다"는 내용의 메일에 첨부된 파일을 여는 순간 컴퓨터가 감염될 수 있다.
사이버 안보는 국가만 책임지는 게 아니라, 우리 모두가 경계해야 하는 문제다. 출처 불명의 이메일 첨부파일, 수상한 링크 — 이런 것들을 조심하는 것이 국가 방어의 첫 번째 줄이다.
북한의 컴퓨터 공격과 우리나라의 방어
여러분, 나쁜 사람이 자물쇠를 부수지 않고도 남의 집에 몰래 들어갈 수 있다면 어떨까요? 컴퓨터 세계에서는 실제로 그런 일이 벌어지고 있어요. 이걸 '사이버 공격'이라고 해요.
사이버 공격이 뭐예요?
사이버 공격은 컴퓨터와 인터넷을 이용해서 다른 나라의 중요한 정보를 훔치거나, 시스템을 고장 내는 행동이에요. 총이나 탱크 대신 키보드와 코드를 무기로 쓰는 거예요.
북한이라는 나라는 오랫동안 이런 컴퓨터 공격을 아주 많이 연습했어요. 수천 명의 해커(컴퓨터를 아주 잘 다루는 전문가)를 키웠고, 세계 여러 나라의 컴퓨터에 몰래 들어가려고 시도하고 있어요.
실제로 어떤 일이 있었나요?
2013년에는 우리나라 방송국과 은행 컴퓨터 3만 2,000대가 한꺼번에 멈춰 버렸어요. 화면이 갑자기 까매졌고, 은행 직원들이 업무를 아무것도 할 수 없게 됐어요. 이게 모두 북한이 보낸 악성 프로그램(나쁜 바이러스 같은 것) 때문이었어요.
또 북한 해커들은 가상화폐(인터넷에서 쓰는 돈)를 훔쳐서 무려 4조 원 이상을 빼앗아 갔대요. 어마어마하게 큰 금액이죠?
우리나라는 어떻게 지키나요?
우리나라에는 컴퓨터를 지키는 특별한 군인들이 있어요. 사이버작전사령부라는 곳인데요, 군복을 입고 컴퓨터 앞에 앉아 24시간 나쁜 공격이 오는지 지켜봐요.
마치 학교 앞 횡단보도에서 교통지도를 하시는 선생님처럼, 인터넷 세계의 위험한 길목을 지키는 거예요.
미국과도 함께 협력해요. 두 나라가 서로 "이런 공격이 들어왔어!" 하고 알려주면서 함께 막는 거예요. 친구들끼리 힘을 합치면 더 강해지는 것처럼요.
우리도 도울 수 있어요
사이버 방어는 어른들만 하는 게 아니에요. 여러분도 이렇게 하면 도움이 돼요.
모르는 사람이 보낸 이메일이나 파일은 열지 말기. 이상한 웹사이트 링크는 클릭하지 말기. 비밀번호는 생일 같은 쉬운 숫자 말고 복잡하게 만들기.
컴퓨터 세계의 문을 잘 잠가두는 것, 그게 바로 여러분도 참여할 수 있는 나라 지키기예요.
문서 정보
최초 작성
최종 갱신
분류
국방·안보
HANGUL.WIKI가 정리·작성한 문서입니다. 정확성을 위해 노력하나 오류가 있을 수 있으므로, 중요한 내용은 공식 출처를 통해 확인하시기 바랍니다.
내용의 오류나 정정 요청은 오류·정정 신고로 알려주시면 검토 후 반영합니다.