김희철 한국안보협업연구소장 입력 : 2022.11.22 13:54 ㅣ 수정 : 2022.12.01 09:12
북한 해커, 미·러 이어 세계 3위 수준으로 미사일 발사 비용 암호화폐 해킹으로 일부 충당
[뉴스투데이=김희철 한국안보협업연구소장] 국방연구원은 올해 북한이 탄도미사일을 발사한 횟수는 최소 35차례에서 38차례이고, 지난 6월5일 기준으로 17차례의 탄도·순항미사일 33발을 발사하는데 최대 8000억원의 비용이 들었을 것으로 추산했다. 단순 계산해도 한 발의 미사일을 발사하기 위해 240억원이 필요한 셈이다.
북한은 코로나19로 인한 국경 봉쇄에 더해 계절별로 수해와 가뭄이 반복되며 최악의 경제 상황에 놓여 있다. 북한의 암호화폐 해킹 범죄가 점차 빈번해지고 대담해지는 것 역시 정상적 경로로는 미사일 개발·발사 비용을 충당하기 어려운 경제 상황 때문이란 분석이다.
실제 암호화폐 분석업체 미 체인어낼리시스에 따르면 북한이 지난해 탈취한 암호화폐는 약 4억 달러(4790억원)에 달한다. 올해도 북한 소행으로 추정되는 암호화폐 해킹 범죄가 이어지고 있다.
지난 3월 북한 정찰총국과 연계된 해킹 조직으로 의심받는 라자루스가 블록체인 비디오 게임 업체 ‘액시 인피니트’에서 역대 최대 규모인 6억2000만달러(약 8100억원)을 해킹한 사례가 대표적이다.
■ 미사일 쏴대는 北, 돈줄은 암호화폐 해킹...美, 해커 기소 및 포상금 올려...
암호화폐 업계에선 또 지난달 블록체인 기술 기업 ‘하모니’에서 1억 달러(약 1300억원)의 암호화폐가 해킹당한 것 역시 라자루스의 소행으로 보고 있다. 이에 따라 미 법무부는 지난해 2월 북한 정찰총국 소속 해커인 박진혁, 전창혁, 김일을 기소했다..
미 국가안보실 뉴버거 부보좌관은 지난 7월20일 북한이 암호화폐 해킹을 통치 및 핵·미사일 개발 자금으로 활용하는 것과 관련 “수익 창출을 목적으로 암호화폐 해킹에 나서고 있다는 점에서 북한은 국가를 가장한 범죄 조직”이라고 비판했다.
조 바이든 미국 행정부는 북한의 암호화폐 해킹 범죄에 맞서 독자 제재를 강화하고 있다. 액시 인피니트에 대한 암호화폐 해킹 직후 미국은 라자루스와 관련된 이더리움 지갑(계좌)를 독자 제재 명단에 추가했다. 지난 7월28일엔 북한의 해킹 조직 관련 정보 제공 포상금을 500만 달러(약 65억원)에서 1000만 달러(약 130억원)으로 두 배 올렸다.
한편 NK지식인연대 대표 김흥광 박사도 "북한은 해커부대를 동원하여 세계적인 첨단기술을 무임 도용하고 있다"고 밝혔다.
■ 북한 사이버 해커부대의 실체
한국개발연구원(KDI)은 "북한의 사이버 조직은 베일에 가려 있으나 지금까지 드러난 공개 출처 정보를 종합해 보면 크게 인민군과 정찰총국으로 나눠진다고 할 수 있다"며 "초창기 사이버 전력 양성을 주도한 것은 인민군으로 1986년에 '군 지휘자동화대학'(현 '김일 군사대학'), 일명 '미림대학'을 설립, 100여 명의 컴퓨터 전문요원(121소 부대)을 처음으로 양성했다"고 설명했다.
이후 1991년에 걸프전이 미국의 압도적 승리로 끝나자 북한은 전자전의 중요성을 통감하여 인민군 총참모부 직속으로 '지휘자동화국'을 창설했다. 총참모부 산하 지휘자동화국은 현재도 해킹 프로그램을 개발하는 것으로 알려진 31소, 군 관련 프로그램을 개발하는 32소, 지휘통신 프로그램을 개발하는 56소에 각각 50~60여 명의 장교로 구성해 운영한다.
또한 총참모부는 국군과 남한의 청소년, 일반인을 대상으로 사이버 심리전을 펼치는 204소를 두고 있으며, 별도로 인민무력부 정찰국은 1998년 사이버 관련 연구부서였던 121소 부대를 해킹과 사이버전을 전담하는 110호 연구소(별칭 기술정찰국)로 확대 개편하여 발전시키고 있다.
현재는 2009년 2월에 인민무력부 정찰국이 조선노동당 작전부, 조선노동당 대외정보조사부(일명 ‘35호실’)와 통합되며 정찰총국이 출범하면서 노동당 작전부는 1국, 대외정보조사는 4국 그리고 110호 연구소/기술정찰국은 정찰총국 3국으로 각각 편입시켜 왕성하게 활동하고 있다.
국군의 사이버작전사령부는 해킹을 전담하는 정찰총국 인원을 1700명, 외곽 지원 인원을 5100여 명으로 추정했다.
보통 3국 기술정찰국이 주도하는 것으로 알려진 사이버 활동은 기술정찰국 산하 기술정찰조가 담당한다. 별칭으로 '110연구소'라고 불리는 기술정찰조는 해킹을 담당했던 '121소'와 '100연구소'가 통합된 부서로서, 2009년 7.7 디도스 사태의 배후로 지목됐다. (다음편 계속)
◀김희철 한국안보협업연구소장 프로필▶ 군인공제회 관리부문 부이사장(2014~‘17년), 청와대 국가안보실 위기관리비서관(2013년 전역), 육군본부 정책실장(2011년 소장), 육군대학 교수부장(2009년 준장) / 주요 저서 : 충북지역전사(우리문화사, 2000년), 비겁한 평화는 없다 (알에이치코리아, 2016년)·