퓨처 모니터 English

신호 격화하는 사이버 위험 지형 / CISA 40% 인력 공백

요약

2024년 2월 7일 CISA·NSA·FBI는 파이브아이즈 파트너국과 함께 공동 권고문을 내고, Volt Typhoon으로 추적되는 중국 국가 배후 행위자들이 괌을 포함한 통신·에너지·교통·수도/하수 부문 IT 네트워크에 사전배치돼 있으며 이는 미국과의 중대 위기나 분쟁 발생 시 파괴적 공격을 가능케 하려는 목적이라고 평가했다. 당국은 이 집단의 표적 선정 방식이 전통적 첩보 활동과 맞지 않는다고 판단하고, Volt Typhoon이 운영기술(OT) 자산으로의 횡적 이동을 가능케 하려 한다고 높은 확신으로 평가했다. 괌의 노출은 2023년 마이크로소프트가 이 집단을 공식 식별하고 괌 내 활동과 연결하며 처음 드러났고, 이후 NSA·FBI·CISA가 이를 뒷받침했다. 별도로 CISA는 Volt Typhoon이 일부 미국 표적에 최장 5년간 접근했다고 밝혔으며, 초기 활동은 최소 2021년까지 거슬러 올라간다. 이 집단은 중국 인민해방군이나 국가안전부와 연계됐을 가능성이 크다. 대응 차원에서 CISA의 합동 사이버방어 협업체는 민관 위협정보 공유의 중심 허브가 됐고, ODNI는 이 활동을 '전략적 사전배치'로 재분류했으며, 재평가 당시 CISA는 DHS 셧다운으로 인력의 60%가 일시해고된 상태였다.

분류

지역 메뉴북미
영향 지역geo_region:north_america · country:US
시간 지평0~3년 (2026-07-29)
최종 갱신2026-07-28T14:11:55.728990+00:00

근거 1

속한 트렌드 0

해당 객체가 없다.

직접 연결 이슈 0

해당 객체가 없다.

공개 식별자: fm-1726e79280c8