미 연구원, 북한 해커 침투 경로 역추적
핵심 요약
미국 연구원이 북한 해커의 활동을 역으로 추적한 사례가 제시됐다. 탈취 자료의 종류와 규모, 피해 대상 등 세부 내용은 제공되지 않았다. 공격 목적과 조사 결과를 특정하려면 추가 취재 자료가 필요하다.
미국의 한 연구원이 북한 해커를 상대로 이른바 ‘역해킹’을 시도해 상대의 해킹 활동을 들여다본 사실이 제시됐다. 이번 사례의 핵심은 공격자로 지목된 북한 해커의 시스템에 반대로 접근해 탈취 대상과 활동 방식을 확인했다는 데 있다. 다만 제공된 취재 내용에는 연구원의 신원과 조사 시점, 구체적인 접근 과정이 포함되지 않았다.
취재 내용에서 직접 확인되는 인물은 미국 연구원과 북한 해커이며, 연구원이 해킹을 통해 상대가 무엇을 훔치는지 살펴봤다는 점까지다. 실제로 확보된 자료의 종류와 규모, 피해 대상, 사용된 악성 프로그램이나 침투 기법은 제시되지 않았다. 따라서 탈취 품목이나 피해 범위를 특정할 만한 세부 정보는 현재 내용만으로 확인하기 어렵다.
제공된 화면에는 뉴스 서비스의 제보, 알림함, 마이페이지, 검색, 전체 메뉴와 같은 이용 항목이 함께 표시돼 있다. 그러나 기사 본문에 해당하는 취재 기록이나 연구원의 설명, 분석 자료, 관련 기관의 확인 내용은 담기지 않았다. 제목이 제시하는 역추적 사례 외에 사건의 배경과 진행 경위를 뒷받침할 구체적인 기록도 확인되지 않는다.
현재 확인 가능한 범위에서는 미국 연구원이 북한 해커의 활동을 역으로 추적했다는 사실만 보도할 수 있다. 해커가 노린 정보의 실체와 역해킹 결과를 객관적으로 설명하려면 연구 과정과 확인 자료, 대상 시스템 등 추가 취재 내용이 필요하다. 세부 근거가 없는 상태에서 탈취 대상이나 공격 목적을 단정하는 것은 어렵다.