中 국가 슈퍼컴퓨터 해킹…10PB 규모 극비 군사 데이터 유출 시도
중국 톈진 국가슈퍼컴퓨팅센터(NSCC)가 해킹당해 10PB 이상의 극비 군사 및 과학 데이터가 유출된 대규모 사건이 발생했습니다. 해커는 항공우주, 미사일 설계도 등을 포함한 데이터를 암호화폐로 수십만 달러에 판매하려 하고 있으며, 다수의 사이버보안 전문가들이 해당 자료의 진위를 긍정적으로 평가했습니다.
디지털 보안 아시아 중국 모든 주제 보기 페이스북 트윗 이메일 링크 스레드 링크 복사됨! 팔로우
한 해커가 중국 국영 슈퍼컴퓨터에서 극비 국방 문서와 미사일 설계도를 포함한 대량의 민감한 데이터를 훔쳤으며, 이는 중국에서 발생한 것으로 알려진 사상 최대 규모의 데이터 도난 사건이 될 수 있습니다. 10PB(페타바이트) 이상의 민감한 정보를 포함하는 것으로 알려진 이 데이터셋은 톈진 국가슈퍼컴퓨팅센터(NSCC)에서 유출된 것으로 전문가들은 보고 있습니다. 이 센터는 첨단 과학 및 국방 기관을 포함해 중국 전역의 6,000여 개 고객에게 인프라 서비스를 제공하는 중앙 허브입니다.
해킹을 자처한 인물과 대화하고 온라인에 게시된 샘플 데이터를 검토한 사이버 보안 전문가들에 따르면, 이 해커들은 비교적 쉽게 이 거대한 컴퓨터 시스템에 침투했으며 수개월 동안 적발되지 않은 채 막대한 양의 데이터를 빼돌린 것으로 보입니다. 'FlamingChina'라는 이름의 계정은 2월 6일 익명 텔레그램 채널에 의심스러운 데이터셋의 샘플을 게시하며, 이 데이터에 "항공우주 공학, 군사 연구, 생물정보학, 핵융합 시뮬레이션 등 다양한 분야의 연구"가 포함되어 있다고 주장했습니다. 이 그룹은 해당 정보가 중국항공공업그룹(AVIC), 중국상용항공기(COMAC), 국방과기대(NUDT) 등 "최고 수준의 기관"과 연관되어 있다고 주장했습니다. CNN은 중국 과학기술부와 국가인터넷정보판공실에 코멘트를 요청했습니다.
2015년 8월 18일 중국 톈진의 국가슈퍼컴퓨터센터 건물.
데이터를 검토한 사이버 보안 전문가들에 따르면, 이 그룹은 수천 달러에 의심스러운 데이터셋의 제한된 미리보기를 제공하고 있으며, 전체 액세스 권한은 수십만 달러에 책정되어 있습니다. 결제는 암호화폐로 요청되었습니다. CNN은 해당 데이터셋의 출처와 FlamingChina의 주장을 확인할 수는 없지만, 유출에 대한 초기 평가가 이것이 진짜임을 나타내는 여러 전문가들과 대화를 나눴습니다. 의심스러운 샘플 데이터에는 중국어로 '비밀'이라고 표시된 문서와 함께 기술 파일, 애니메이션 시뮬레이션, 폭탄 및 미사일 등 국방 장비의 렌더링이 포함된 것으로 보였습니다.
"이것들은 슈퍼컴퓨팅 센터에서 나올 것으로 기대했던 바로 그것입니다."라고 중국에 중점을 두고 의심스러운 해킹으로 온라인에 게시된 샘플을 검토한 사이버 보안 기업 센티넬원(SentinelOne)의 컨설턴트 다코타 캐리(Dakota Cary)가 말했습니다. "슈퍼컴퓨터 센터는 대규모 연산 작업에 사용됩니다. 판매자들이 공개한 다양한 샘플은 이 슈퍼컴퓨팅 센터가 보유한 고객의 범위를 정말로 잘 보여줍니다."라고 캐리는 덧붙였습니다. 대부분의 고객은 자체적으로 슈퍼컴퓨팅 인프라를 독립적으로 유지할 이유가 거의 없을 것이라고 그는 덧붙였습니다.
정보적 가치
2009년 문을 연 중국 최초의 이런 유형의 시설인 톈진 센터는 광저우, 선전, 청두 등 주요 도시에 위치한 여러 슈퍼컴퓨팅 허브 중 하나입니다. 사이버 보안 연구원이자 NetAskari 블로그 작성자인 마크 호퍼(Marc Hofer)에 따르면, 데이터셋의 규모 자체가 적대적인 국가 정보 기관에 매력적인 요소가 될 것입니다. "아마도 그들만이 이 모든 데이터를 처리하고 유용한 것을 찾아낼 수 있는 능력을 갖추고 있을 것입니다." 이 규모를 이해하기 위해 말하자면, 1페타바이트(PB)는 1,000테라바이트(TB)에 해당하며, 최고 사양의 노트북은 보통 약 1TB를 저장할 수 있습니다.
"제가 알고 있는 중국의 사이버 생태계에서 유출된 데이터들은 매우 빠르게 팔렸습니다."라고 캐리는 CNN에 말했습니다. "전 세계적으로 NSCC의 일부 데이터에 관심을 가지는 정부가 많을 것이라고 확신하지만, 관심을 가지는 많은 정부 역시 이미 그 데이터를 가지고 있을 수도 있습니다." 중국과학원 톈진공업생물기술연구소의 한 연구원이 2024년 1월 2일 톈진의 실험실에서 작업하고 있다. 세계에서 가장 똑똑한 인재를 유치하려는 경쟁 속에서.