솔트 타이푼 통신망 침투 사건
2024년 공개된 솔트 타이푼 사건은 중국 연계 행위자가 미국과 여러 국가의 통신사업자 네트워크에 장기 침투해 통화기록과 특정 통신·법집행 요청 관련 정보를 수집한 것으로 발표된 대형 첩보 캠페인입니다.
솔트 타이푼 통신망 침투 사건
2024년 미국 정부와 주요 언론은 여러 통신사업자의 핵심 네트워크가 중국 연계 위협 행위자에게 침해된 사실을 공개했습니다. FBI와 CISA는 통화 상세기록, 제한된 수의 개인 통신 내용, 법집행기관의 합법적 요청과 관련된 일부 정보가 접근 대상이 되었다고 설명했습니다.
사건은 전통적인 기업 IT 침해를 넘어 통신 백본과 네트워크 관리 장비, 국가적 통신 신뢰에 영향을 준 장기 첩보 활동입니다.
사건 개요
진행 경과
미국 통신사들은 정부와 협력해 장기간의 네트워크 접근을 조사하고 장비·계정·구성을 점검했습니다. 2024년 말부터 CISA·FBI·NSA와 국제 파트너가 통신 인프라 강화 지침을 발표했습니다. 2025년 공동권고는 전 세계 통신사업자 대상 활동과 네트워크 장비 보안 조치를 상세히 제시했습니다.
피해와 영향
피해 범위는 일반 소비자 전체의 통화내용 일괄 절취로 확인된 형태와 다릅니다. 미국 당국은 대규모 통화기록과 제한된 특정 대상의 통신 내용 접근을 설명했습니다. 통신 메타데이터와 법집행 요청 시스템의 노출은 정보기관 활동과 개인 안전에 높은 위험을 가집니다.
원인과 확산 요인
지원 종료·취약 네트워크 장비, 복잡한 통신망, 장기간 유지되는 관리자 계정과 신뢰 관계, 불충분한 장비 명령 로그가 조사와 제거를 어렵게 했습니다. 공격자는 라우터·스위치의 관리 평면과 정상 프로토콜을 이용해 장기 은폐한 것으로 보고됩니다.
대응과 수습
통신사와 정부기관은 장비 구성·펌웨어·관리계정 교체, 네트워크 분할, 강화된 로깅과 헌팅을 진행했습니다. FBI는 피해와 관련 인프라에 관한 제보를 요청했고 국제 공동권고가 발표되었습니다. 일부 조직은 완전한 제거를 위해 장비 교체까지 검토했습니다.
남긴 교훈
통신 네트워크 장비도 서버와 동일한 수준의 자산·패치·계정·로그 관리가 필요합니다. 관리 평면을 별도망으로 분리하고 장비 명령과 구성 변경을 독립 저장합니다. 고위험 통신 대상과 합법적 감청·자료요청 시스템은 별도 권한과 감사를 적용해야 합니다.
사실 확인 시 주의점
조사 중 발표가 이어지며 피해 통신사·국가·개인 수가 시점별로 달라졌습니다. Salt Typhoon이라는 명칭의 세부 범위도 분석기관마다 다릅니다. 통화 상세기록, 문자·통화 내용, 법집행 요청 정보의 영향을 같은 범주로 합쳐 설명하지 않습니다.