맨디언트는 23일(현지시간) 북한 사이버 공격 조직의 구조를 분석해 블로그에 공개했다. 맨디언트는 최근 구글에 54억달러(약 6조6400억원)에 인수된 사이버 보안 회사다.
특히 맨디언트는 “북한 사이버 공격의 ‘스위스 군용 칼’이라 불리며 최근 급부상한 공격 그룹”이라며 ‘325국’ 조직을 조명했다. 그만큼 기술과 역량이 뛰어나단 의미다.
|
맨디언트는 325국이 북한 정보기관이 정찰총국 제3국 소속일 것으로 분석했다. 325국이 처음 세상에 공개된 건 지난해 1월이다.
군, 제조, 학계, 싱크탱크 조직에서 일하는 개인을 노리는 ‘김수키’는 정찰총국 제5국 산하에 있다. 북한 사이버 공격의 대부분은 정찰총국에서 수행하며, 국가안전보위부와 통일전선부의 임무는 제한된 역할을 한다는 게 맨디언트의 판단이다.
반하트 수석 애널리스트는 “325국이 점차 사이버 공격을 늘려가고 있는 만큼 모든 조직은 이들의 공격에 방어하고 대비하는 법을 익혀야 할 것”이라고 했다.