무슨 일이 있었나

미국 법무부와 FBI는 10월 8일 발표한 법원 승인 작전으로 'Flax Typhoon' 활동과 연계된 해킹 도구의 인터넷 도메인 7개를 압수했다고 밝혔습니다.

미국은 중국 소재 인티그리티 테크놀로지 그룹(Integrity Tech)과 연계된 침입자들이 Microscan, FishHub 도구를 이용해 미국·해외의 중요 인프라와 네트워크를 표적으로 삼았다고 주장합니다.

미 법무부는 확인된 피해 가운데 대만 대학 약 20곳이 포함된다고 발표했습니다. 법무부

배경

미 법무부는 2024년에도 같은 기업과 연계된 것으로 판단한 20만 대 이상의 감염 기기로 구성된 봇넷을 교란했다고 발표했습니다.

이번 작전은 이와 별개로 탐색·피싱·악성코드 유포에 이용되는 인프라를 겨냥합니다.

각 당사자의 입장

미국: 압수를 법원 영장에 따른 사이버 방어 조치로 설명합니다.

중국: 국가 차원의 해킹 지원 의혹을 부인하고 관련 비난에 정치적 의도가 있다고 반박합니다.

개별 피의자의 형사책임은 법원 판단 이전에 확정된 사실이 아닙니다.

왜 중요한가

미·중 전략경쟁이 관세와 군사력뿐 아니라 교육·산업·중요 인프라의 사이버 방어에 걸쳐 있음을 보여줍니다.

실제 도메인 압수는 단순 경고와 구별되는 법집행 조치입니다.

한국에 미칠 수 있는 영향

한국의 대학·통신·제조기업도 유사한 피싱·취약점 스캐닝 공격에 대응할 필요가 있습니다.

이번 압수가 한국 피해를 새로 확인한 것은 아닙니다.

앞으로 볼 것

미국·동맹국이 배포한 침해지표(IOC), 해외 피해 범위, 법적 후속 절차와 중국 측 공식 대응을 확인해야 합니다.

출처

미 법무부 — 침입 도구와 도메인 압수 발표

Reuters — 중국 기업 연계 사이버 인프라 차단