과거 북한은 사이버 공간을 활용하여 통신⋅인터넷망 등 중요 사회간접자본 및 시설에 대한 물리적 구조를 파괴하거나 기능 장애를 일으키는 파괴적 공격을 주로 실시하였다. 이후 북한의 사이버 공격은 사이버상에서의 스파이(Espionage) 행위 및 금융공격을 통한 자금 절취 등 두 분야에 보다 집중하게 된다. 북한이 17개국에서 최소 35회의 사이버 공격을 성공적으로 감행하여 20억 달러를 절취한다. 이에 대해 동 논문은 최근 북한의 사이버 공격을 받은 17개국의 사이버 공간 특징을 분석함으로써 북한의 사이버 금융망 해킹 전략을 추정하였다. 실제 북한은 제도권 금융회사나 기관에 대한 공격과 비트코인 거래소 및 사용자 공격을 결정하기 위한 기준이 목표대상 국가의 ‘사이버 공간의 오염도’에 따라 해당 방식을 결정하는 전략을 운용하였을 것으로 판단하였다. 이 방법은 동 연구를 통해 제안하는 새로운 사이버 위협 분석 방법으로 이것을 국제사회에 적용한다면 북한의 해킹 공격과 국가별 사이버 환경의 연관성을 분석할 도구로 발전할 가능성이 있다.
카카오톡
페이스북
블로그