2025.10.02 (목)

  • 맑음동두천 25.8℃
  • 구름조금강릉 27.3℃
  • 맑음서울 26.6℃
  • 구름많음대전 25.0℃
  • 흐림대구 22.6℃
  • 흐림울산 23.8℃
  • 구름많음광주 24.8℃
  • 흐림부산 27.2℃
  • 구름조금고창 25.2℃
  • 제주 24.5℃
  • 맑음강화 25.7℃
  • 구름많음보은 24.4℃
  • 구름많음금산 25.9℃
  • 구름많음강진군 26.3℃
  • 흐림경주시 22.1℃
  • 구름많음거제 25.3℃
기상청 제공

빅테크

[빅테크칼럼] 美 FBI "중국 정부 지원 ‘솔트 타이푼’, 미국 기업 200곳 해킹" 정황···전 세계 80개국 인프라까지 위협

 

[뉴스스페이스=윤슬 기자] 중국 정부가 지원하는 해킹 그룹 ‘솔트 타이푼(Salt Typhoon)’이 전례 없는 규모로 전 세계 80개국, 미국 내 200여 개 기업을 침해한 정황이 미국 연방수사국(FBI)과 국제 정보기관 연합의 조사 결과 드러났다.

 

2025년 8월 27일 공개된 공동 사이버 보안 권고문에 따르면, 이들 해커는 최소 2019년부터 지속적으로 각국 중요 인프라에 침투해온 것으로 나타났다.

 

CISA(미국 사이버안보국), FBI 공식 발표와 워싱턴포스트, NBC뉴스, 사이버시큐리티다이브의 보도에 따르면, 해당 캠페인은 기존에 알려진 미국 통신사 9곳을 넘어섰으며, AT&T, Verizon, Lumen Technologies, Charter Communications, Windstream 등 주요 통신사업자가 피해를 입었다.

 

FBI 사이버 수사 부국장 브렛 리서먼은 “이번 피해사례는 역사상 가장 광범위한 사이버 첩보 작전 중 하나로, 전 세계 주요 핵심 인프라를 무차별적으로 침해했다”며, “단순 정보 수집을 넘어 정치권 인사들의 통화 기록을 탈취하는 등 국가 안보 차원에서 심각한 위협”이라고 평했다.

 

이번 국제 연합은 미국, 영국, 호주, 캐나다, 뉴질랜드의 ‘파이브 아이즈(Five Eyes)’ 동맹국과 함께 독일, 이탈리아, 일본, 네덜란드, 체코, 핀란드, 폴란드, 스페인 등 13개국이 참여했다. 공동 권고문은 중국 쓰촨쥐신허네트워크테크놀로지(四川聚信合网络科技有限公司), 베이징 환위톈치옹정보기술(北京寰宇天穹信息技术有限公司), 쓰촨즈신루이제네트워크테크놀로지(四川智信瑞杰网络科技有限公司) 3개 회사를 구체적으로 지목하며, 이들이 인민해방군(PLA) 및 국가안전부 산하 여러 부대에 사이버 제품과 서비스를 제공해 해킹 작전에 가담했다고 밝혔다.

 

기존 통신사 침해 외에도, 해커들은 정부, 교통, 숙박, 군사 인프라 네트워크까지 공격 대상을 확대했다. 특히 주요 통신사의 대형 백본 라우터를 주로 노려 펌웨어를 변조하는 방식으로 장기적이고 은밀한 접속 권한을 확보했다.

 

이를 통해 미국 대통령 및 부통령 등 고위 정치인들의 통화 내용뿐 아니라, 법적 도청 지시 사항과 연관 정보가 탈취되어 중국 정보기관이 통신 및 감시 대상을 체계적으로 추적하는 데 활용된 것으로 조사됐다.

 

기술적으로는 최신 공개 취약점(CVE-2024-21887 Ivanti Connect Secure, CVE-2024-3400 Palo Alto Networks, 다수 Cisco IOS XE 취약점)을 적극 악용하여, 제로데이 공격보다도 알려진 결함을 효율적으로 활용했다. 이에 따라 CISA(미국 사이버안보국)는 “중국 국가 후원 해커들의 공격 전술을 밝히고 실제 대응 지침을 공개하며 방어 역량을 강화하는 데 주력하고 있다”고 강조했다. 민감한 도청 시스템까지 침투한 점은 미국 내 국가 안보 비상사태에 준하는 심각성을 띤다.

 

이번 사건은 미국 및 미국 동맹국들이 중국 국가 지원 사이버 첩보 활동에 공동 대응하는 이례적 국제 공조의 본보기로 평가받고 있다. NCSC(영국 국가사이버보안센터) 리처드 혼 대표는 “중국 내 상업체들의 무책임한 행위가 전 세계적으로 악의적 사이버 활동을 무제한 확장시키는 데 일조했다”고 강도 높게 비판했다.

 

한편, FBI와 정보 당국은 이 작전이 아직 진행 중이라고 밝히며, 모든 기업과 기관들에게 즉각적인 네트워크 점검과 알려진 취약점의 신속한 패치를 권고하고 있다. 사이버 공간 내 기본 규범을 벗어난 광범위하고 대규모적인 이 국가 차원의 해킹 작전은 국가간 디지털 안보 체계에 새로운 도전 과제를 던져주고 있다.

배너
배너
배너

관련기사

33건의 관련기사 더보기


[빅테크칼럼] 엔비디아 젠슨 황 아들 스펜서 황, "휴머노이드 로봇 미래는 두 발 걷기 아닌 양손 조작”

[뉴스스페이스=김정영 기자] 세계 최대 AI 기업 엔비디아가 휴머노이드 로봇 분야를 차세대 핵심 성장축으로 집중 육성하는 가운데, 젠슨 황 CEO의 장남 스펜서 황이 10월 1일 서울 코엑스에서 열린 ‘휴머노이드 콘퍼런스 2025’ 산업 패널 토론에 참여해 휴머노이드 로봇 산업 발전 방향과 국내외 기술 협력 전망을 제시했다. 스펜서 황은 2022년 엔비디아에 입사해 로보틱스 부문 프로젝트 리드를 맡고 있으며, 이번 방한에는 여동생 매디슨 황도 동행해 삼성전자 R&D캠퍼스와 수원 생산기술연구소를 방문했다. ZDNet Korea, CNBC, Markets and Markets, IFR에 따르면, 스펜서 황은 토론에서 “휴머노이드 로봇 발전의 핵심은 두 발 보행이 아닌 양손 조작 능력에 있다”고 강조했다. 그는 산업 현장과 물류 창고에서 피킹 작업, 다단계 조립과 같은 손을 이용한 작업이 휴머노이드 로봇 상용화의 가장 현실적 출발점이라며 “현재는 범용성을 위해 데이터를 축적하는 중요한 단계”라고 밝혔다. 실제 물류·산업현장 작업 데이터가 로봇 학습과 성능 향상에 필수적이라는 것이다. 로봇이 반복적이고 위험하거나 무거운 작업을 대신하며 현장 근로자들로부터 긍

[빅테크칼럼] 구글, AI 챗봇 ‘제미나이 포 홈’ 탑재 스마트홈 공개…아마존 ‘알렉사+’와 경쟁

[뉴스스페이스=김정영 기자] 구글이 2025년 10월 1일(현지시간) 스마트홈 브랜드 네스트(Nest)의 신제품을 공개하며, 생성형 인공지능(AI) ‘제미나이 포 홈(Gemini for Home)’을 탑재한 스마트홈 기기 대중화에 나섰다. 이에 앞서 하루 전 공개된 아마존의 ‘알렉사+’ 탑재 신형 홈 기기들과의 경쟁이 치열해질 전망이다. 구글 2025 공식 블로그, 토큰포스트, 카운터포인트리서치에 따르면, 이번에 공개된 구글 신제품은 2K 해상도의 네스트 캠 인도어·아웃도어 카메라, 신형 네스트 도어벨, 360도 음향을 지원하는 소형 홈 스피커 등이다. 특히 ‘제미나이 포 홈’ AI 플랫폼은 기존의 구글 어시스턴트를 완전히 대체하며, 사용자가 대화하듯 자연스럽게 명령을 내릴 수 있도록 하는 점이 핵심이다. 구글은 향후 지난 10년 간 판매된 네스트 디스플레이, 스피커, 카메라, 도어벨 등 모든 스마트홈 기기에도 ‘제미나이 포 홈’을 적용할 계획이다. ‘제미나이 포 홈’은 복잡한 대화 문맥을 이해하고 다단계 명령 수행이 가능하며, 사용자 반복 없이 한결 자연스러운 음성 대화를 통해 스마트홈 전반을 제어한다. 예를 들어, 스피커에 있는 재료를 알려주면 AI가 즉