서론 🧐
최근 대한민국 정부와 주요 통신사의 내부망이 해킹되었다는 충격적인 소식, 다들 들으셨을 겁니다. 이 모든 논란의 중심에 ‘프랙(Phrack)’이라는 다소 생소한 이름이 자리하고 있습니다. ‘프랙’은 우리가 흔히 아는 언론사나 보안 회사가 아닙니다.
이 글은 단순히 최신 뉴스를 요약하는 데 그치지 않습니다. 도대체 ‘프랙’이 어떤 매체이기에 그들의 보고서 단 하나가 이토록 엄청난 국가적 파장을 일으키는지, 그 정체성과 역사적 중요성, 그리고 최근 대한민국을 뒤흔든 사건의 핵심을 깊이 파고들어 봅니다. 이 글을 통해 독자 여러분은 ‘프랙’의 실체와 그 중요성을 명확히 이해하고, “APT Down” 보고서가 현대 사이버 안보에 얼마나 실질적인 영향을 미치는지 확인하실 수 있을 겁니다.
‘프랙’의 정체: 단순한 매거진이 아닌 ‘해커들의 성서’ 📜
1985년부터 이어진 해커 ‘e-zine’의 역사
‘프랙(Phrack)’은 1985년 11월에 처음 발간된, 세계에서 가장 오래되고 영향력 있는 해커 ‘e-zine'(전자 잡지) 중 하나로 꼽힙니다.
이 매체의 가장 큰 특징은 특정 기업이나 기관에 소속되어 이익을 추구하는 상업적 매체가 아니라는 점입니다. 대신, 전 세계 해커 커뮤니티의 자발적인 기고를 받아 비정기적으로 ‘이슈(issue)’를 발표하는 독특한 형식으로 운영되죠.
‘프랙’은 과거부터 단순한 해킹 방법 나열에 그치지 않았습니다. 새로운 시스템 취약점(exploits) 발견, 고급 프로그래밍 기술, 심지어 사이버 공간의 철학적 고찰까지 깊이 있게 다루면서, 일부 커뮤니티에서는 ‘해커들의 성서’로 불려왔습니다. 그만큼 기술적 깊이와 상징성을 모두 갖춘 특별한 매체라 할 수 있습니다.
누가 ‘프랙’에 기고하는가? (E-E-A-T 확보)
‘프랙’의 신뢰도는 과연 어디에서 나올까요? 바로 기고하는 사람들의 수준에서 나옵니다. 기고자들은 대부분 익명으로 활동하는 최정상급 화이트햇 해커, 저명한 보안 연구원, 또는 학계 전문가들로 구성됩니다. (이번 대한민국 해킹 사건을 다룬 보고서 역시 고려대학교 정보보호대학원 연구팀 등이 분석에 참여한 것으로 알려졌죠.)
‘프랙’은 상업적 광고나 특정 이익에 좌우되지 않고, ‘순수한 기술적 발견과 분석 공유’를 핵심 가치로 삼습니다. 그렇기에 ‘프랙’에 게재되는 내용은 별도의 공식 절차 없이도, 전 세계 최고 전문가들의 암묵적이고 날카로운 동료 검증(peer-review)을 자연스럽게 거치게 됩니다.
이런 이유로 ‘프랙’에 실린 보고서는 그 기술적 깊이와 신뢰도가 매우 높아, 전 세계 사이버 보안 전문가들 사이에서 반드시 읽어야 할 자료로 통합니다.
2025년 대한민국을 뒤흔든 보고서: “APT Down: The North Korea Files” 💥
사건의 발단: ‘프랙 71호’의 충격적인 내용
2025년 8월, ‘프랙(Phrack)’은 최신호인 71호를 통해 “APT Down: The North Korea Files”라는 제목의 충격적인 사이버 보안 보고서를 게재합니다. 바로 이 보고서가 모든 사건의 시작이었습니다.
이 보고서의 내용은 실로 놀랍습니다. 특정 화이트햇 해커 그룹이 북한의 ‘김수키(Kimsuky)’나 중국의 ‘APT41’ 등으로 추정되는 국가 배후 해킹 조직의 서버를 역추적(hack-back)하는 데 성공했고, 그 서버에서 직접 확보한 방대한 양의 원본 데이터를 심층 분석한 내용을 담고 있었기 때문입니다.
즉, 피해자의 입장이 아닌 공격자의 컴퓨터에서 나온 1차 데이터를 분석했다는 점에서 그 파급력이 달랐습니다.
무엇이, 얼마나 유출되었는가?
보고서가 밝힌 해킹 피해의 심각성은 상상을 초월하는 수준이었습니다. 해커들은 대한민국의 핵심 행정 시스템인 행정안전부의 내부 업무 관리 시스템 ‘온나라 시스템’의 접속 로그를 확보했습니다.
뿐만 아니라 외교부의 내부 메일 시스템 소스코드, 통일부와 해수부 등에서 사용하는 인증 토큰 정보까지 탈취한 것으로 드러났습니다.
무엇보다 가장 충격적인 부분은, 정부 공무원들이 내부망 접속에 사용하는 행정전자서명(GPKI) 인증서 파일 수백 개(언론 보도에 따르면 약 650여 명분)가 유출된 정황이 공개되었다는 점입니다. 이는 국가 행정망의 보안 근간 자체가 흔들릴 수 있는 매우 심각한 사안이죠.
피해는 공공 부문에만 그치지 않았습니다. 민간 부문에서는 LGU+, KT 등 국내 주요 통신사와 일부 언론사의 내부 서버 정보, 그리고 외부에서 내부망으로 접속하기 위한 VPN(가상사설망) 계정 정보 등이 대량 유출된 것으로 분석되었습니다. 상세한 피해 내역은 아래 표로 정리했습니다.
| 구분 | 피해 대상 | 주요 유출 내용 |
|---|---|---|
| 공공 기관 | 행정안전부, 외교부, 통일부, 해수부, 문체부 등 | – ‘온나라 시스템’ 접속 기록 – 행정전자서명(GPKI) 인증서 (650여 개) – 내부 메일 시스템 소스코드 |
| 민간 기업 | LGU+, KT, 한겨레 등 (통신사 및 언론사) | – 내부 서버 8,900여 대 정보 – 내부 계정 42,000여 개 정보 – Ivanti VPN 취약점 침투 흔적 |
| 공격 배후 | 북한 ‘김수키(Kimsuky)’ 또는 중국 ‘APT41’ (추정) | – 해킹 도구, 내부 매뉴얼, 활동 시간대(한국 기준 평일) 등 |
‘프랙’ 보고서가 가지는 의미와 파급력 📈
단순 ‘의혹 제기’가 아닌 구체적 ‘증거’ 제시
이번 ‘프랙’ 보고서가 이토록 큰 파급력을 가진 이유는 무엇일까요? 바로 이것이 단순한 ‘의혹 제기’ 수준이 아니라는 점입니다.
보고서는 해커 조직의 서버에서 직접 확보한 실제 로그 파일, 공격에 사용된 악성코드와 해킹 도구(툴), 심지어 공격자들의 내부 활동 매뉴얼 등 구체적인 ‘증거(Proof of Concept)’를 조목조목 제시했습니다.
이는 공격자가 대한민국 정부와 기업 시스템에 얼마나 깊숙이, 그리고 오랫동안 침투해 있었는지를 명백히 보여주는, 사실상 반박하기 어려운 ‘물증’이었습니다.
국내외 파급 효과: 국정감사부터 범정부 대책까지
이 보고서가 ‘보안뉴스’, ‘데일리시큐’ 등 국내 주요 보안 전문 매체를 통해 인용 보도되면서, 파장은 즉각적으로 공론화되었습니다.
사안의 심각성은 곧바로 국회 국정감사의 주요 쟁점으로 떠올랐고, 과학기술정보통신부, 행정안전부, 국가정보원 등 모든 관계 부처가 공식 조사에 착수할 수밖에 없었습니다. 초기 신중한 입장을 보이던 정부도 결국 ‘프랙’ 보고서에서 제기된 해킹 피해 사실을 일부 시인하기에 이르렀습니다.
결국 이 사태는 2025년 10월 22일, 정부가 국가안보실을 중심으로 하는 ‘범정부 정보보호 종합대책’을 발표하는 직접적인 계기가 되었습니다. ‘프랙’이라는 해커 e-zine에 실린 보고서 단 하나가, 국가 전체의 사이버 안보 체계 전반을 뿌리부터 재점검하게 만든 셈입니다.
기술적 진실의 폭로, ‘프랙’이 우리에게 남긴 과제 🇰🇷
‘프랙(Phrack)’은 때로는 논쟁적인 주제를 다루기도 하지만, 본질적으로 상업적·정치적 의도에서 벗어나 ‘순수한 기술적 진실’을 폭로하는 독특한 창구 역할을 해왔습니다. 이번 사태는 ‘프랙’이 21세기 현대 사회에서도 여전히 강력한 영향력을 발휘하며, 때로는 국가 안보의 ‘조기 경보’ 시스템 역할을 수행할 수 있음을 증명한 명백한 사례입니다.
‘프랙’ 보고서 사태는 우리 정부와 기업이 사이버 위협을 얼마나 심각하고 현실적으로 받아들여야 하는지 보여주는 강력한 경고입니다. 이 글을 읽는 기업의 보안 담당자, 혹은 개인 사용자라면 이번 사태를 ‘남의 일’로 여기지 말고, 지금 당장 자신이 관리하는 시스템의 보안 상태를 ‘기본’부터 다시 점검해 보시길 권합니다.
나아가, 이러한 외부의 객관적인 위협 인텔리전스(Threat Intelligence)에 항상 귀를 기울이고 지속적으로 방어 체계를 점검하는 자세가 그 어느 때보다 절실히 요구됩니다.