멀웨어 사용해 침투…직원 e메일 및 수송·기술·에너지 부문 데이터 훔쳐

피츠버그 연방 법원은 27일(현지 시간) 공표한 기소장에서 중국인 우잉주오(WuYingzhuo), 동하오(DongHao), 시아레이(XiaLei) 3명이 타인과 공모해 2011년부터 2017년 5월 사이에 조직적이고 부정한 사이버 공격을 가했다고 밝혔다.
해커는 컴퓨터 시스템의 취약성을 악용하여 사업 정보와 사용자 이름, 암호를 포함한 직원 정보 등에 접속하기 위해 악성 소프트웨어(멀웨어)를 사용한 것으로 드러났다. 이들은 무디스 이코노미스트의 e메일을 훔쳐보고, 지멘스의 수송, 기술, 에너지 부문의 데이터를 훔치는 등의 범죄를 저지른 혐의다.
다행히 해커 3명 모두 중국 정부의 지원을 받은 해커가 아닌 개인으로 기소됐기 때문에 양국 정부의 정치적인 감정은 개입되지 않을 것으로 예상된다.
보유섹은 인터넷 보안 회사인척 하고 있지만 사실은 중국 국가안전부를 위한 첩보수집 해커 단체라는 의심을 받고 있다. 따라서 만약 조사에서 이들의 범행이 보유섹과 관련 있다는 사실이 밝혀진다면, 국가 간 이슈로 확대될 가능성도 있다.
김길수 기자 gskim@g-enews.com