중국 정보 보안회사 '인테그리티 테크놀로지'가 실체
"해킹 작전에 큰 타격…앞으로 어떤 영향 미칠지 주목"
FBI와 법무부가 8일(현지시각) 발표한 이 도구 압수는 민간 부문에서 '플랙스 타이푼'으로 알려진 대규모 해킹 작전을 추적하기 위한 최근 몇 년 간 법 집행 노력의 일환이다.
당국이 밝힌 문제의 도구 '마이크로스캔'과 '피시허브'는 해커들이 미국과 외국의 주요 인프라를 포함한 대상들을 스캔하고 피싱하며 해킹하는 데 사용됐다. 마이크로스캔은 미국의 이름 없는 전력회사, 일본 및 폴란드 공항, 대만 대학, 다국적 비정부기구, 그리고 대만의 핵심 인프라 기업 등 여러 대상을 대상으로 사용됐다. FBI는 '피시허브'가 해커들에게 피해자 네트워크에 원격으로 접근할 수 있는 피싱 활동을 가능하게 했다고 밝혔다.
이 작전으로 해당 도구들이 작동 불능 상태가 됐으며, FBI와 법무부 관계자들은 이를 해킹 작전에 큰 타격이라고 평가했다.
"우리는 위협 행위자들의 능력을 제거하는 것을 목표로 한다. 우리는 그들의 인프라와 자금, 그리고 도구를 노리고 있다"고 FBI 사이버부서 부국장 제이슨 빌노스키는 말했다. 그는 해킹 작전을 "무차별적이고 무모하다"고 표현했다.
이 도구들은 중국에 기반을 둔 정보 보안 회사 인테그리티 테크놀로지 그룹이 운영했으며, FBI는 이 회사가 중국 정부와 계약을 맺고 있다고 밝혔다. FBI는 이 회사가 플랙스 타이푼의 실체인 것으로 보고 있다.
2024년 9월 FBI는 플랙스 타이푼과 관련된 대규모 봇넷을 교란시켰다고 발표했다. 이 봇넷은 카메라, 비디오 녹화기, 가정 및 사무실용 라우터를 포함해 20만대 이상의 소비자 기기에 악성 소프트웨어를 설치, 감염된 컴퓨터들의 네트워크를 피해자들의 네트워크에서 민감한 정보를 탈취하는 등 사이버 범죄를 용이하게 하는 데 사용했다.
FBI 샌디에이고 감독 특별요원 브렛 랠리는 해당 부서가 회사가 인프라를 재건할 수 있는 방안을 계속 모니터링할 것이라고 말했다. 그는 "이번 일련의 와해 조치가 중국 내 기업으로서의 운영 능력에 어떤 영향을 미칠지 지켜보는 것이 흥미로울 것"이라고 말했다.
◎공감언론 뉴시스 dbtpwls@newsis.com