
연방 외무부는 토요일 늦게 러시아 대사를 소환했다고 확인했다. 조사 결과, 두 건의 대형 사이버 공격이 러시아 군사정보국(GRU) 산하 APT-28(일명 '팬시 베어') 부대와 연관된 것으로 밝혀졌다. 첫 번째 침해 사건은 2024년 중반에 독일 항공교통관리국(Deutsche Flugsicherung, DFS)의 내부 통신망을 겨냥한 것으로, 이번에 처음 공개됐다. 두 번째 사건은 2025년 2월 연방선거를 앞두고 디지털 투표 집계 서버를 목표로 한 ‘스톰-1516’ 작전이었다. 승객 항공편 지연은 없었지만, DFS는 해킹으로 인해 항공 교통 데이터의 비상 경로 조정이 불가피해져 약 900만 유로의 초과 근무 비용과 소프트웨어 수리비가 발생했다고 밝혔다.
독일의 대응은 사이버 보안을 국가 및 국경을 넘는 이동성 문제와 강하게 연계하는 새로운 국면을 보여준다. 마르틴 기제 외무장관은 기자회견에서 항공과 선거 인프라를 “현대적이고 개방된 사회의 핵심 동맥”이라고 규정하며, 이들에 대한 공격은 물리적 국경에 대한 무력 공격과 마찬가지로 EU 차원의 제재를 촉발할 것이라고 강조했다. 제안된 조치에는 자산 동결, GRU 요원으로 의심되는 인물에 대한 여행 금지, 독일 영공 이용 전 24시간 내 사이버 보안 자가 점검 제출 의무 등이 포함된다.
글로벌 이동성 팀에게 당장의 과제는 운영 복원력 강화다. 항공사와 물류 기업은 2026년 1월 1일부터 연방 IT 보안청(BSI)의 확장된 위협 정보 플랫폼에 반드시 접속해야 한다. 독일 허브를 통한 인력 이동을 계획하는 다국적 기업은 비즈니스 연속성 계획을 재검토해야 한다. 프랑크푸르트와 뮌헨 공항은 승무원 보안 통로에서 신원 확인 절차를 강화하고 있으며, 기업 전용기 운영자는 강화된 비행 계획 암호화 키를 제출해야 한다.
사이버 전문가들은 이번 사건이 국가 지원 해커들이 지정학적 우위를 확보하기 위해 이동성 병목 지점을 노리는 광범위한 추세를 보여준다고 분석한다. 독일이 EU 차원의 보복을 추진하는 가운데, 원활한 이동에 의존하는 기업들은 갑작스러운 규제 지침에 대비하고 2026년 인력 이동 예산에 사이버 보안 감사 비용을 포함시켜야 할 것이다.
독일의 대응은 사이버 보안을 국가 및 국경을 넘는 이동성 문제와 강하게 연계하는 새로운 국면을 보여준다. 마르틴 기제 외무장관은 기자회견에서 항공과 선거 인프라를 “현대적이고 개방된 사회의 핵심 동맥”이라고 규정하며, 이들에 대한 공격은 물리적 국경에 대한 무력 공격과 마찬가지로 EU 차원의 제재를 촉발할 것이라고 강조했다. 제안된 조치에는 자산 동결, GRU 요원으로 의심되는 인물에 대한 여행 금지, 독일 영공 이용 전 24시간 내 사이버 보안 자가 점검 제출 의무 등이 포함된다.
글로벌 이동성 팀에게 당장의 과제는 운영 복원력 강화다. 항공사와 물류 기업은 2026년 1월 1일부터 연방 IT 보안청(BSI)의 확장된 위협 정보 플랫폼에 반드시 접속해야 한다. 독일 허브를 통한 인력 이동을 계획하는 다국적 기업은 비즈니스 연속성 계획을 재검토해야 한다. 프랑크푸르트와 뮌헨 공항은 승무원 보안 통로에서 신원 확인 절차를 강화하고 있으며, 기업 전용기 운영자는 강화된 비행 계획 암호화 키를 제출해야 한다.
사이버 전문가들은 이번 사건이 국가 지원 해커들이 지정학적 우위를 확보하기 위해 이동성 병목 지점을 노리는 광범위한 추세를 보여준다고 분석한다. 독일이 EU 차원의 보복을 추진하는 가운데, 원활한 이동에 의존하는 기업들은 갑작스러운 규제 지침에 대비하고 2026년 인력 이동 예산에 사이버 보안 감사 비용을 포함시켜야 할 것이다.
출처: Tom’s Hardware