|
앞서 지난달 26일 디도스 공격으로 북한의 거의 모든 웹사이트가 다운됐다. 매체에 따르면 이 공격이 한 국가의 사이버 작전이 아닌 해커 한 명의 소행이었다는 주장이다. 북한에는 이후에도 크고 작은 접속 장애가 발생하고 있다.
해당 매체는 이날 북한 인터넷망을 마비시킨 P4x에 대해 “어떠한 조직에도 속하지 않은 독립 해커”라고 전하며 “밤마다 티셔츠에 잠옷 바지, 슬리퍼 차림으로 거실 소파에 앉아 매콤한 옥수수 과자를 먹으며 외계인 영화를 보는 미국인 남성”이라고 보도했다.
P4x는 “1년 전 북한이 서방 연구원을 대상으로 벌인 해킹의 피해를 봤다”라며 이번 공격이 보복차원이라고 주장했다. 지난해 1월 북한 해커들은 소프트웨어 취약점에 관한 정보를 훔치기 위한 목적으로 서방 보안 연구원들을 겨냥해 해킹을 시도했었고, P4x도 그 표적 중 하나였다는 것이다.
그는 ”북한이 후원하는 해커가 개인을 표적삼아 공격했는데, 미국정부가 가시적 대응에 나서지 않아 깊은 불안감을 느꼈다“며 “아무도 나를 돕지 않는다면 내가 스스로를 돕겠다”며 개인 차원의 응징·보복에 나섰다고 밝혔다.
그러면서 ”북한의 인터넷 네트워크가 의존하는 서버와 라우터에 취약점이 발견돼 일련의 디도스 공격이 가능했다“며 ”현재는 북한 시스템에 대한 해킹 공격을 대체로 자동화한 상태“라고 덧붙였다.
또 ”지금까지는 테스트 목적과 더불어 취약점을 찾는 데 집중했다면 앞으로는 실제 북한 시스템을 해킹해 정보를 훔치고 전문가들과 공유할 예정“이라고 말했다. 아울러 오는 7일부터 다른 해커들과 연계해 FUNK라는 프로젝트명으로 북한을 대상으로 대규모 사이버 공격을 시도할 것을 예고했다.
P4x는 이번 공격이 미국 국내법(컴퓨터 사기 및 남용 방지법) 위반 가능성이 있다는 사실을 시인하면서도 ”양심의 가책은 없다“고 매체에 말했다.
그러나 이를 두고 일각에서는 해커의 보복이 적절하지 않았다는 지적이 나온다. 위와 같이 북한 해킹 표적이 됐던 전직 미 국가안보국(NSA) 해커 데이브 아이텔은 “해당 공격이 기존 서방의 기밀 활동을 방해하고 있을 수 있다”며 “생산적인 접근법은 아닐 것”이라고 꼬집었다.
또한 제니 전 미 컬럼비아대 사이버분쟁연구원은 NK뉴스를 통해 “만약 북한이 디도스 공격을 미국 지시로 받아들인다면 이는 큰 오해를 낳아 미국 표적에 대한 추가 보복으로 이어질 수 있다”고 경고했다.





