동북아시아분쟁/긴장특집 기사

중국의 스파이 활동 폭로

중국이 산업 및 군사 기술과 기밀을 훔치는 방법

포럼 스태프

2023년 1월 말과 2월 초에 미국 대륙을 가로지르는 고고도 감시 풍선이 선명하게 포착되어 미국 전투기에 의해 격추되면서 각국은 중국 스파이 활동의 범위에 대해 경각심을갖게 되었다.

중국은 과거에도 이러한 유형의 감시 기술을 전 세계에 배치하여 전략적 경쟁국을 감시하고 국제법과 수십 개국의 주권을 침해한 바 있다. 미국 국방부 대변인 패트릭 라이더(Patrick S. Ryder) 준장에 따르면 최근 몇 년 동안 동아시아, 유럽, 라틴 아메리카, 남미, 동남아시아 상공에서 유사한 중국 비행선이 운항했다. 라이더 대변인은 2023년 2월 뉴스 브리핑에서 “이를 중국의 대규모 감시 풍선 프로그램의 일부로 평가하고 있다.”고 말했다.

그러나 스파이 풍선은 시진핑(Xi Jinping) 중국 주석의 지도하에 세계를 지배하는 군사력뿐만 아니라 지배적인 경제, 사회, 정치력을 구축하려는 중국의 중요한 전략의 일부에 불과하다. 시 정부는 전장과 세계 경제를 장악한다는 목표 아래 경쟁국을 따라잡고 군대를 현대화하기 위해 필요한 모든 수단을 기꺼이 사용하고 있다.

2022년 1월 크리스토퍼 레이(Christopher Wray) 미국 연방수사국 국장은 “중국은 이러한 권위주의적 야망과 최첨단 기술 역량을 결합한 최초의 국가일 수 있다. 마치 동독의 감시 악몽과 실리콘밸리의 기술이 결합된 것과 같다.”고 말했다. 20세기 중후반 약 40년동안 동독 주민들은 수백만 명에 대한 비밀 파일을 보관한 경찰 기관에 의해 대규모 감시를 받았다.

중국은 기업, 정부, 군대, 대학에서 중요한 산업 및 군사 정보를 빼내기 위해 스파이, 함정, 협박, 뇌물 같은 전통적인 방법부터 사이버 해킹과 비밀 데이터 수집에 의존하는 현대적인 접근 방식에 이르기까지 다양한 기술을 사용한다. 중국은 정부 기관, 국영 기관, 기업을 이용하는 것 외에도 기업가, 연구원, 학생 등 해외 거주 중국인과 문화 센터로 홍보하는 공자 연구소를 통해 외국인을 모집하여 공작을 진행한다.

군사 및 영업 기밀을 훔치는 것은 돈벌이가 될 뿐만 아니라 전략적인 측면도 있다. 글로벌 미디어 기업인 더 이코노미스트 그룹(The Economist Group)의 연구 분석 부서인 이코노미스트 인텔리전스 유닛(Economist Intelligence Unit)에서 분석가로 활동 중인 닉 마로(Nick Marro)는 2023년 1월 BBC와의 인터뷰에서”국가는 스파이 활동을 통해 시간과 비용 측면에서 토착 역량에 전적으로 의존하는 데 드는 비용 없이 비교적 빠르게 글로벌 가치 사슬을 도약할 수 있다.”고 말했다. 레이 국장은 예를 들어, 중국 정부와 연계된 이익 단체에 묶인 개인들이 미국 농장에서 유전자 변형 종자를 파내어 수년에 걸친 연구 개발에 지출되는 수십억 달러를 아꼈다고 말했다.

인민해방군 J-20 스텔스 전투기가 중국에서 열린 에어쇼에서 공연을 하고 있다. 미국 관계자들은 중국이 J-20 개발에 필요한 기술을 훔쳤다고 주장하고 있다. AP 통신

군사 기술 훔치기

군사 기술 군사 분야에서도 유사한 전술이 부당한 결실을 맺은 것으로 보인다. 중국군이 개발한 J-20 스텔스 제트 전투기가 대표적인 예다. 항공 분석가들에 따르면 중국 요원들은 2007년, 2009년, 2011년에 미국 국방부 서버를 연이어 해킹하여 핵심 기술을 훔쳤다. 또한 중국은 1999년 세르비아에서 추락한 미국 F-117에접근하여 잠재적으로 스텔스기의 기능을 리버스 엔지니어링할 수 있는 정보를 얻었다. J-20은 2006년에개발이 시작되어 2017년에 취역했다. 2015년 시험 비행이 늘어나면서 J-20과 미국의 최첨단 전투기인 F-22 랩터(F-22 Raptor) 사이의 놀라운 유사점이 자세히 보도되었다.

제임스 앤더슨(James Anderson) 전 미국 국방부 차관 대행은 2023년 3월 폭스 뉴스 디지털(Fox News Digital)과의 인터뷰에서 “우리가 아는 것은 스파이 활동으로 인해 중국의 J-20이 그렇지 않았을 때보다 더 발전했다는 것이며, 이것이 중요한 사실.”이라며, “중국은 수년 동안 도둑질을 통해 큰 이익을 얻었다. 중국은 훔친 정보를 잘 활용해서 첨단 5세대 전투기를 만들어 냈다.

중국으로서는 시간과 돈을 절약할 수 있다. 사실상 중국이 미국의 기밀을 성공적으로 훔쳤기 때문에 미국이 중국의 연구 개발 예산의 일부를 보조한 셈이다. 이로 인해 궁극적으로 미군이 전장에서 더 큰 위험에 처하게 됐다.

중국 정부의 전략적 경쟁국 스파이 활동으로 인한 재정적 비용을 계산하기는 어렵지만, 중국이 항공우주 기술 분야에서 미국의 우위를 빠르게 잠식하고 있는 것은 분명하다.”고 말했다.

또한 은퇴한 미국 정보 관리인 닉 에프티미아데스(Nick Eftimiades)는 2020년 10월 국방 전략, 정치, 기술 관련 디지털 잡지인 브레이킹 디펜스(Breaking Defense)에 기고한 글에서 “중국의 스파이 활동은 통신, 경제력, 핵심 인프라 안전 및 복원력, 전 세계에 군사력을 투사하는 미국의 우주 역량에 대한 의존도를 훼손한다.”고 지적했다.

그러나 앤더슨은 “실전 기록이 부족하기 때문에” J-20이 랩터와 비교하기가 어렵다고 말했다. 국제 안보 저널은 2019년 “중국이 아직 따라잡지 못한 이유: 군사 기술 우위와 모방, 리버스 엔지니어링, 사이버 스파이 활동의 한계(Why China Has Not Caught Up Yet: Military-Technological Superiority and the Limits of Imitation, Reverse Engineering, and Cyber Espionage)”라는 제목의 기사를 통해 중국의 전투기 기술력에 의문을 제기했다. 연구원들은 “J-20의 성능이 F-22의 성능에 근접할 수 있을지에 대한 심각한 의구심이 지속되고 있다.”는 사실을 발견했다. 실제로 익명의 중국 소식통은 중국이 남중국해의 긴장 고조에 대응하기 위해 F-22에 못 미치는 성능 격차에도 불구하고 J-20을 서둘러 취역시켰다고 인정했다. 이 연구는 “중국이 독자적으로 항공기 엔진을 개발하는 데 고전하고 있다는 것은 중국이 5세대 전투기와 관련하여 미국과의 군사 기술 격차를 좁혔다는 이론에 의문을 제기한다. 어쩌면 더 중요한 것은 중국이 누려온 모방의 이점이 필연적으로 제한적일 수밖에 없음을 보여주는 것일 수도 있다.”고 결론 내렸다.

중국은 다른 군대의 수많은 기술을 모방하거나 리버스 엔지니어링했다. 니케이 아시안 리뷰(Nikkei Asian Review)는 2019년 러시아 방산업체 로스텍(Rostec Corp.)이 중국이 항공기 엔진, 수호이(Sukhoi) 전투기, 데크 제트기, 방공 시스템, 휴대용 방공 미사일, 중거리 지대공 시스템 등의 기술을 베꼈다고 고발했다 보도했다. 블라디미르 푸틴(Vladimir Putin) 러시아 대통령은
2007년에 로스텍을 설립했다.

이스라엘 미국의 사이버 보안 회사인 체크 포인트(Check Point)의 2022년 5월 보고서에 따르면, 분석가들은 중국 정부가 민감한 군사 기술을 획득하기 위해 러시아를 계속 표적으로 삼고 있다고 말한다. 더 뉴욕 타임스 신문은 중국이 최근 몇 년 동안 피싱과 해킹을 통해 위성 통신, 레이더, 전자전 기술을 연구하는 러시아 연구소에 침투를 시도했다고 보도했다.

미국 사이버 보안 및 인프라 보안국은 2021년에 국가 지원을 받는 중국 해커들이 유럽과 미국의 방위 산업 및 금융 부문 표적을 감시하기 위해 네트워킹 장치를 악용했다고 경고했다. AP 통신

경제 안보 위협

2022년 7월 영국과 미국의 고위 정보 관리들은 특히 서방 국가의 비즈니스 리더들에게 중국이 경제와 국가 안보에 “엄청난” 위협을 가하고 있다고 경고했다. BBC에 따르면 레이 국장은 런던에 모인 기업과 대학 경영진에게 중국이 주요 산업을 장악하려는 의도를 밝혔다. 레이 국장은 중국이 “많은 유능한 사업가들이 생각하는 것보다 훨씬 더 심각한 위협을 서구 기업에” 가하고 있다고 말했다. BBC에따르면 그는 “중국은 대도시에서 소도시에 이르기까지, 포춘 100대 기업에서 스타트업에 이르기까지, 항공에서 AI(인공지능), 제약에 이르기까지 모든 분야에 주력하는 전 세계 기업을 감시하고 있다”고 그는 말했다. 2018년 미국 정부의 연구에 따르면 중국의 영업비밀 도용으로 인해 미국에 연간 최대 699조 5,700억 원(5,400억 미국 달러)의 손실이 발생할 수 있다고 한다.

에프티미아데스는 브레이킹 디펜스에 기고한 글에서 “중국의 정보 작전은 현대 최초로 사회 전체를 기초로 삼고 있다.”며 “이 때문에 중국의 스파이 전술은 때때로 조악하고, 표준화된 스파이전(암호화된 통신, 비밀 연락소 등)을 거의 사용하지 않는 대신, 다양한 계층의 시민이 수행하는 압도적인 양의 스파이 활동 및 중국 요원이 발각되었을 때 실질적인 처벌이 없는 일종의 면책에 의존하고 있다.”고 주장했다.

전문가들은 중국이 자국민, 상업 단체, 해외 거주 중국인뿐만 아니라 중국 학자와 외국 연구자들에게까지 정보 수집 네트워크에 참여하도록 강요하고 위협하고 있다고 주장한다. 에프티미아데스에 따르면 중국은 서방 학자와 비즈니스 전문가를 포섭하기 위해 최소 500개의 인재 양성 프로그램을 운영하고 있다. 그는 대부분의 요원들이 중국 중앙군사위원회 합동정보국, 중국의 민간 정보기관인 공안부 또는 국영 기업에서 일하고 있다고 썼다.

그러나 중국의 전사회적 접근 방식은 전략의 일부일 뿐이다. 레이 국장은 중국이 또한 “대규모로 속이고 훔치기 위해” 사이버 스파이 활동을 전개하고 있다고 말했다. 그는 NBC 뉴스와의 인터뷰에서 “중국의 해킹 프로그램 규모와 해커들이 훔친 개인 및 기업 데이터의 양은 다른 모든 국가를 합친 것보다 더 많다.”고 말했다.

중국의 프로그램을 억제하려는 시도는 대체로 실패했다. 중국은 2015년 미국과 “상업적 이익을 위한 영업 비밀 또는 기타 기밀 비즈니스 정보를 포함한 지식 재산의 사이버 기반 절도”에 관여하지 않겠다는 협정을 체결했지만 1년 만에 협정을 위반한 혐의를 받았다.

BBC는 영국 보안국 MI5의 국장 켄 맥컬럼(Ken McCallum)을 인용하여 영국과 미국이 37개 동맹국 및 파트너국과 중국의 사이버 위협에 대한 정보를 공유하고 있다고 보도했다. 더 뉴욕 타임스에 따르면 사이버 보안 전문가들은 디지털 흔적을 추적하여 최근 몇 년 동안 많은 사이버 공격이 중국과 명백한 연관이 있는 해커와 관련되어 있음을 밝혀냈다. 2020년 미국은 중국에 기반을 둔 해커들을 미국과 다른 국가의 100여 개 기업, 비영리 단체, 정부 기관에 침투하여 지식 재산과 정보를 훔친 혐의로 기소했다. 더 뉴욕 타임스에 따르면 이들 해커들은 중국과 연계된 그룹인 APT41과 관련이 있다. 이들에 대한 기소는 2023년 중반 무렵 아직 진행중이었다.

중국은 지난 10년 동안 인도태평양 국가들을 표적으로 삼기도 했다. 더 뉴욕 타임스는 미국 보안업체 시스코 탈로스(Cisco Talos)를 인용하여 중국에 기반을 둔 무스탕 팬더(Mustang Panda)라는 이름의 해커 그룹이 인도, 미얀마, 대만 등의 조직을 공격했다고 보도했다. 한편, 미국에 본사를 둔 정보 보안 회사 시큐어웍스(SecureWorks)에 따르면 중국에 기반을 둔 그룹 브론즈 버틀러(Bronze Butler)는 2012년부터 2017년까지 일본 내 기술 기업의 지적 재산을 훔치려고 시도했다. 시큐어웍스에 따르면 브론즈 버틀러는 컴퓨터 시스템의 소프트웨어 결함과 보안 허점을 악용하여 신뢰할 수 있는 기관으로 위장하고 민감한 정보를 획득했다.

실리콘밸리에 본사를 둔 컨설팅 업체 컨스텔레이션 리서치(Constellation Research)의 설립자 겸 CEO인 레이 왕(Ray Wang)은 BBC와의 인터뷰에서 중국이 항공우주 및 항공 장비, 제약 개발, 생명 공학, 나노 기술 등 핵심 기술 분야를 겨냥한 스파이 활동을 통해 의약품, 섬유, 자동차 등 다른 산업에 사용되는 소재를 생산하고 있다고 말했다. 중국의 스파이 활동은 메이드 인 차이나 2025(Made in China 2025 ) 산업 정책, 5개년 계획, 기술, 상업 및 군사 기업의 격차를 파악하는 기타 정책 문서와 같은 경제 전략에 부합하는 기술에 우선순위를 부여하고 있다. 이와 관련하여 2020년”중국 스파이 활동 시리즈 – 작전과 전술(A Series on Chinese Espionage — Operations and Tactics)”이라는 제목의 연구에서 중국이 승인한 약 600건의 정보 수집 활동을 분석한 에프티미아데스는 “중국의 공개적인 목표와 은밀한 작전 목표가 일치하는 것”을 반영한다고 설명한다.

미국 해군이 2023년 2월 사우스캐롤라이나주 해상에서 미국 전투기에 의해 격추된 중국 고고도 감시 풍선의 잔해를 회수하고 있다. 타일러 톰슨(Tyler Thompson) 하사/미국 해군

전쟁 수단으로서의 스파이 활동

여러 측면에서 스파이 활동은 적의 경제적 번영을 약화시키기 위한 전략의 일부로서 전쟁의 한 요소다. 분석가들은 영업 비밀 도난이 궁극적으로 국내 총생산을 위축시키고 대상 국가의 일자리 손실을 초래한다고 지적한다. 독점적인 비즈니스 정보를 훔치는 것은 불공정한 경쟁 우위를 부여할 뿐만 아니라 경쟁사의 경제적 번영을 누적적으로 저하시킨다.

동맹국과 파트너는 중국의 스파이 활동에 맞서기 위해 더 많이 노력해야 한다. 각국이 외교 정책 이니셔티브와 더 강력한 무역 정책 협상을 시도했지만, 이러한 조치는 중국의 글로벌 스파이 캠페인을 저지하기에 여전히 불충분하다. 그 결과, 유사 입장국은 국제적 공조를 확대하고, 국제 규범을 강화하고, 기존 법률에 따른 집행을 강화하기 위해 동맹을 활용하고 확대하려고 노력하고 있다. 하지만 아직 해야 할 일이 많이 있다.

최근 몇 년 동안 많은 국가들이 중국의 대표적인 절도 시도를 저지하고 기소를 강화했다. 예를 들어, 2023년 1월 미국은 당시 고용주였던 제너럴 일렉트릭 파워General Electric (GE) Power로부터 독점 블레이드와 씰을 포함한 가스 및 증기 터빈의 설계 및 제조와 관련된 정보를 훔친 혐의로 정샤오칭(Zheng Xiaoqing)에게 징역 2년을 선고했다.

레이 국장에 따르면 미국 법무부는 10시간마다 중국과 관련된 수사를 개시하고 있으며 현재 2,000건 이상의 사건을 진행 중이다. 미국은 또한 2022년 11월 제너럴 일렉트릭을 포함한 미국 항공 및 항공우주 기업의 영업 기밀을 훔치려 한 혐의로 중국 국적의 쉬옌쥔(Xu Yanjun)에게 징역 20년을 선고했다. 미국으로 인도되어 재판을 받은 최초의 중국 정보 장교인 쉬는 다른 데이터 파일의 코딩에 정보를 숨겨 중국으로 전송하는 방식으로 정보를 훔친 것으로 알려졌다. 폭스 비즈니스 뉴스는 미국 연방수사국의 방첩 담당 부국장 앨런 콜러(Alan Kohler)가 쉬의 행동을 중국의 “국가가 후원하는 경제 스파이 활동”의 한 형태라고 말했다고 보도했다. 콜러 부국장은 “중국의 진짜 목표를 의심하는 사람들에게 이번 사건이 경각심을 불러일으켜야 한다. 중국은 경제와 군사력을 강화하기 위해 미국의 기술을 훔치고 있다.”고 말했다.

마찬가지로 MI5도 중국 스파이 활동에 대한 노력을 크게 강화했다. 맥컬럼 국장은 BBC와의 인터뷰에서 2022년에 MI5가 2018년보다 7배나 많은 중국 관련 수사를 진행하고 있으며 그 수가 계속 증가하고 있다고 말했다.

미국 연방수사국 국장 크리스토퍼 레이(Christopher Wray)(오른쪽)와 당시 미국 사이버사령부 및 국가안보국 국장 폴 나카소네(Paul Nakasone) 대장이 2023년 3월 전 세계 위협에 대한 청문회를 위해 미국 국회의사당에 도착하고 있다. AP 통신

대응책 강화

중국이 영업 비밀과 기술을 훔쳐서 얻는 것이 많다는 점을 감안할 때, 동맹국과 파트너는 이러한 비밀스러운 불법 활동에 관여하는 개인과 조직에 더 높은 비용을 계속 부과해야 한다.

미국은 반도체 기술을 훔치려는 중국의 노력에 대응하고 있다. 2022년 10월, 미국은 미국 소프트웨어나 도구를 사용하는 모든 반도체 제조업체가 중국에 반도체를 수출하기 전에 라이선스를 취득하도록 하는 수출 규제를 발표했다.

이 규제는 미국 시민권자와 영주권자가 특정 중국 반도체 회사에서 일하는 것도 차단한다.

워싱턴 포스트(The Washington Post) 신문은”새로운 조치 중 해외 직접 제품 규칙을 사용하면 전 세계 거의 모든 반도체 회사가 미국 기술을 사용하여 반도체를 만들기 때문에 전 세계 기업은 미국 정부의 라이선스없이 AI 및 슈퍼 컴퓨팅 활동에 종사하는 중국 기업이나 조직에 첨단 반도체를 판매할 수 없다.”고 보도했다. 워싱턴 포스트 신문은 이 조치로 인해 중국 기업과 군사 조직이 미국의 도구와 설계를 사용하여 제조된 다른 외국산 기술 제품을 획득하기가 더 어려워질 것이라고 보도했다.

미국 정부는 중요 인프라와 민감한 컴퓨터 네트워크를 보호하기 위한 노력을 강화하여 사이버 스파이 행위를 막기 위해 더 강력한 조치를 시행하고 있다. 또한 사이버 공간에서 악의적인 활동을 완화하기 위해 민간 부문과 협력하고 있다.

또한 동맹국, 파트너와 보안 파트너십을 구축하는 것은 인도태평양 전역과 그 밖의 지역에서 사이버 네트워크를 보호하고 스파이 행위를 막는 데 점점 우선순위가 높아지고 있다. 예를 들어 오스트레일리아, 인도, 일본, 미국으로 구성된 쿼드 파트너십의 회원국들은 사이버 영역에서 협력하고 정보를 공유하기로 약속했다. 이 지역의 다른 국가들도 사이버 도난과 기타 위협에 대응할 수 있는 기술과 역량을 개발하기 위해 사이버 관련 군사 훈련을 실시하는 등 새로운 방식으로 협력하고 있다.

군과 국가들은 중요 인프라에 대한 사이버 위협이 오늘날 국가가 직면한 가장 큰 도전 과제이며 그 위험이 더욱 복잡해지고 있다는 사실을 깨달았다. 관계자들은 이에 대응하기 위해 미국과 동맹국 및 파트너들이 경제 사이버 스파이 활동을 하는 적들에게 외교적, 경제적, 정보적 비용을 부과할 수 있는 더 나은 방법을 모색하고 있다고 말했다. 지역적, 국제적으로 조율된 대응은 중국의 스파이 사업을 축소하고 변화를 강제할 수 있는 최선의 희망일 것이다.

댓글 입력

저희는 귀하의 개인정보를 중요하게 생각합니다. 이메일 주소를 제공하시는 경우, 포럼 직원은 해당 정보를 연락을 위한 목적으로만 활용합니다. 귀하의 이메일 주소는 외부에 공유되거나 공개되지 않습니다. 댓글에는 귀하의 성함과 웹사이트 주소만 표시됩니다. 필수 필드는 *로 표시됩니다

관련 기사

Back to top button