yozm.tech
피드로 돌아가기
The VergeHOTAI 재작성

미국, 민간 기업에 국제 사이버 공격 허용

트럼프 행정부가 민간 기업이 해외 범죄 조직에 대한 사이버 공격을 수행할 수 있도록 하는 새로운 프로그램을 발표했습니다. 이 기업들은 연방 정부의 통제와 감독 하에 운영되며, 범죄 네트워크 감시 및 교란 권한을 부여받습니다. 이는 사이버 범죄 대응에 민간 역량을 활용하려는 정책 변화로, 잠재적 위험에 대한 우려도 제기되고 있습니다.

5시간 전·2026.08.13·읽기 2·Emma Roth

트럼프 행정부가 해외 범죄 조직을 대상으로 한 사이버 공격에 민간 기업을 참여시키는 새로운 정책을 발표했습니다. 블룸버그(Bloomberg) 보도에 따르면, 이 민간 기업들은 연방 정부의 엄격한 통제와 감독 아래에서 운영되며, 범죄 네트워크를 감시하고 교란할 수 있는 권한을 부여받게 됩니다. 이는 사이버 범죄에 맞서기 위해 국가의 모든 역량을 동원하겠다는 미국의 정책 기조를 반영한 것입니다.

수요일에 발표된 대통령 각서에 따르면, 법무부(Department of Justice)와 국토안보부(Department of Homeland Security)가 이 민간 기업들을 감독하게 됩니다. 참여 기업들은 기술적 숙련도, 사이버 작전 수행 실적, 시설 보안 등 여러 요건을 충족해야 하며, 계약 불이행 시 최소 100만 달러의 보증금 또는 에스크로(escrow)를 몰수당할 수 있습니다. 또한, 이들 기업은 외국 정부의 기관이 아니거나 전적으로 외국 정부의 지시를 받지 않는 범죄 단체만을 대상으로 공격을 수행해야 합니다. 정부는 민간 기업의 혁신적인 역량이 사이버 범죄 퇴치에 '저활용'되고 있다고 판단하고 있습니다.

하지만 이러한 정책 변화는 여러 잠재적 위험에 대한 우려를 낳고 있습니다. 컬럼비아 대학교(Columbia University)의 사이버 분쟁 연구원 제이슨 힐리(Jason Healey)는 사이버 보안 다이브(Cybersecurity Dive)와의 인터뷰에서 이러한 작전을 수행하는 누구든 상당한 개인적 법적 위험에 처할 수 있다고 경고했습니다. 헌트레스(Huntress)의 사이버 보안 자문팀 매니저 벤 번스타인(Ben Bernstein)은 위협 행위자들이 공격을 모스크바의 특정 서버에서 직접 시작하는 것이 아니라, 오하이오의 치과 사무실이나 병원 네트워크와 같은 무고하게 침해된 인프라를 통해 트래픽을 라우팅한다고 지적하며, 이는 무고한 피해자 없이 '반격'하는 것을 사실상 불가능하게 만들 수 있다고 우려했습니다. 범죄 집단이 외국 정부와 연계되어 있는지 정확히 식별하기 어렵다는 점도 지정학적 또는 법적 분쟁을 야기할 수 있는 위험 요소로 지적됩니다. 이전에는 미국 정부가 자체적으로 사이버 작전을 수행해왔으나, 이번 정책은 민간 부문의 참여를 확대하려는 중요한 변화를 의미합니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

1인 창업자가 직접 국제 사이버 공격 서비스를 제공하는 것은 현실적으로 불가능하며, 한국 시장에 직접적인 기회로 이어지기도 어렵습니다. 다만, 관련 기술을 개발하는 간접적인 기회는 있을 수 있습니다.

문제 / 미충족 수요

정부의 사이버 보안 역량만으로는 고도화되는 국제 사이버 범죄에 효과적으로 대응하기 어렵다는 문제가 있습니다.

한국 시장
국내 미진출 — 기회한국에서는 민간 기업이 정부의 통제 하에 국제 사이버 공격을 수행하는 정책이 아직 없습니다. 이러한 민감한 영역은 국가 안보와 직결되어 있어 도입 가능성이 낮습니다.
수익 모델

B2G(정부 대상) 사이버 보안 서비스 계약 · 돈 내는 주체: 미국 연방 정부

1인 실현 가능성
1/5

국제 사이버 공격은 고도의 기술력, 막대한 자본, 정부와의 긴밀한 협력이 필요하며, 법적, 지정학적 위험이 커 1인 창업자가 단독으로 수행하기 매우 어렵습니다.

진입 지점 (Wedge)

정부의 특정 사이버 보안 프로젝트에 특화된 기술력을 가진 소규모 팀을 구성하여 참여를 모색하는 것

이번 주 첫 실험

미국 정부의 사이버 보안 관련 입찰 공고 및 파트너십 프로그램 요건을 조사하고, 필요한 기술 스택 및 인증을 파악하는 것

Original source
이 글은 The Verge의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기