Skip to content

위협

외국의 선거 개입은 어떻게 작동하는가

중급10분 읽기기계 번역됨

이 페이지는 기계 번역되었으며 현재 사람의 검토를 기다리고 있습니다. 영어 버전이 공식 기록본입니다. 영어 공식 기록본 읽기

Foreign election interference is a foreign state acting to shape another country's vote. It runs on a small toolkit: hacking election or party systems, stealing and leaking documents, running covert information operations, moving money in secret, and impersonating trusted institutions. It usually works on what voters see and believe, and rarely changes the count itself.

이 글에서

개입은 마음과 기계를 겨냥하며, 개표에는 드물게 닿는다

"외국의 개입"은 누가 이기는지를 바꾸기 위해 어딘가에서 스위치를 내리는 하나의 어두운 행위처럼 들린다. 그러나 문서화된 현실은 더 평범하고, 이해하는 데 더 유용하다. 개입은 반복해서 사용되는 작은 도구상자로, 대체로 개표 자체보다 투표를 둘러싼 환경에 작용한다.

그 이유는 구조적이다. 투표가 어떻게 집계되는가가 보여주듯, 개표는 종이 기록, 인계 추적, 대조, 감사 등을 통해 다층적으로 방어된다. 따라서 외부에서 이를 탐지되지 않게 바꾸는 일은 극도로 어렵다. 훨씬 더 쉽게 접근할 수 있는 것은 투표 주변의 모든 것, 즉 사람들이 무엇을 읽는지, 누구를 신뢰하는지, 그리고 결정하기 직전 마지막 뉴스 사이클을 무엇이 지배하는지이다. 개입은 바로 그 지점에 노력을 집중한다.

도구상자

문서화된 거의 모든 작전은 다섯 가지 기법의 조합이다:

기법하는 일문서화된 사례
사이버 침투선거, 정당, 또는 캠페인 시스템에 침입미국 주 유권자 시스템 탐색, 2016
해킹-유출사적 자료를 훔쳐 효과를 노리고 공개DNC/Podesta 이메일(2016); MacronLeaks(2017)
정보 작전여론을 형성하기 위한 조직적 비진정성 콘텐츠Internet Research Agency 트롤 농장(2016)
사칭 / 위조실제 매체와 기관을 가장함Ghostwriter; Doppelganger 복제 뉴스 사이트
은밀한 자금선호하는 행위자에게 비밀리에 자금 이동여러 유럽 선거에서 의혹 제기

사이버 침투와 해킹-유출

두 가지 사이버 기법은 보통 함께 작동한다. 먼저 침투: 공격자가 정당, 캠페인, 또는 선거 기관에 속한 이메일이나 문서 시스템에 들어간다. 그다음 해킹-유출: 훔친 자료가 공개된다. 대개 선별적으로, 그리고 최대 피해를 노린 시점에 맞춰 공개된다.

2016년 미국 대통령 선거는 기준 사례다. 미국 정보기관은 러시아 군사정보기관(GRU)이 민주당 시스템을 해킹하고 중개자를 통해 자료를 공개했으며, 별도로 주 유권자 등록 시스템도 탐색했다고 평가했다. 결정적으로, 같은 평가에서 실제로 투표를 집계하는 시스템은 변경되지 않았다고 밝혔다. 침투는 환경에 닿았을 뿐, 개표에는 닿지 않았다.

프랑스, 2017은 다른 표적에 대한 같은 전술을 보여준다. 최종 승자의 캠페인이 해킹당했고, 대량의 이메일 저장분이 투표 직전 법적 보도 금지 기간 안에 온라인에 유출됐다. 무기는 시점이었다. 그러나 프랑스 언론과 유권자들은 이를 대체로 증폭시키지 않았고, 유출은 거의 효과 없이 끝났다. 이는 이러한 작전이 항상 얻지 못하는 수용적 청중에 의존한다는 점을 상기시킨다.

정보 작전과 사칭

해킹-유출이 탄약을 제공한다면, 정보 작전은 군중을 제공한다. 가장 분명한 사례는 Internet Research Agency다. 상트페테르부르크의 "트롤 농장"으로 불린 이 조직은 미국 유권자와 단체를 사칭하는 대규모 비진정성 소셜미디어 활동을 수행했으며, 이후 조직과 자금 제공자를 특정한 미국 형사 기소장에서 자세히 다뤄졌다.

그 이후의 최전선은 사칭이었다. 외국산 콘텐츠를 신뢰받는 현지 출처처럼 보이게 만드는 것이다. 이 데이터베이스에 수록된 두 작전은 그 범위를 보여준다. Ghostwriter는 침해된 사이트와 위조 신원을 통해 콘텐츠를 조작해 유포했으며, 폴란드, 발트해 국가들, 독일 전역의 청중을 표적으로 삼았다. Doppelganger는 더 나아가 실제 서방 언론사의 실제 도메인과 레이아웃을 복제해, 빌린 머리글 아래 가짜 기사를 게시했다. 둘 다 조직적 비진정성 행위의 사례다. 단일 게시물의 내용이 아니라, 그 뒤에 숨은 다수의 게시물 간 조정이 단서다.

개입이 할 수 있는 것과 할 수 없는 것

도구상자를 염두에 두면 한계가 분명해진다:

  • 개입은 할 수 있다: 마지막 뉴스 사이클을 범람시키고, 신뢰받는 듯한 매체에 서사를 세탁해 넣고, 민망한 자료를 훔쳐 시점을 맞춰 공개하고, 기존의 분열을 심화시킬 수 있다.
  • 개입은 하기 어렵다: 제대로 운영되는 개표를 바꾸는 일은 어렵다. 개표는 외부 행위자가 쉽게 닿거나 그 안에 숨기 어려운 여러 층으로 보호되기 때문이다.

이 때문에 개입을 조작된 개표와 한데 묶는 일 — "fraud"의 다섯 가지 의미가 경고하는 오류 — 은 위협을 정확히 거꾸로 이해하는 것이다. 실제 영향 작전을 개표 조작의 증거로 취급하면 한 문제를 과장하는 동시에 다른 문제에서 주의를 돌리게 된다.

개입은 어떻게 귀속되는가

작전 뒤의 국가를 특정하는 일은 그 자체로 하나의 전문 분야다. 조사관들은 공유 인프라, 악성코드, 언어와 시점의 패턴 같은 기술적 포렌식에 정보 보고를 결합하고, 가장 강한 경우에는 특정 요원을 지목하는 형사 기소까지 활용한다. EU의 외교부와 같은 국제기구는 이제 FIMI(foreign information manipulation and interference)라는 표제 아래 구조화된 위협 보고서를 발간한다.

그 결과는 언제나 이분법이 아니라 단계화된 판단이다. 신중한 기록은 증거가 뒷받침하지 못하는 확실성을 주장하기보다, interference-is-not-fraud 틀이 요구하듯, 잠정적 기술적 중첩에서 공식 기소에 이르기까지의 신뢰 수준을 명시한다.

개입 주장 읽기

외국 세력이 "개입했다"는 주장을 접하면, 이를 구체적인 질문으로 바꿔라:

  • 어떤 기법이 주장되는가 — 침투, 유출, 정보 작전, 위조, 자금?
  • 무엇을 겨냥했는가 — 개표인가, 아니면 그 주변 환경인가?
  • 누가, 어느 정도의 신뢰도로 귀속했는가 — 명명된 기관인가, 기소장인가, 플랫폼 보고서인가, 아니면 익명의 주장인가?
  • 실제로 주장되는 효과는 무엇인가 — 마음이 영향을 받았다는 것인가, 아니면 표가 바뀌었다는 것인가?

이 질문들에 답하면, 막연한 "개입"에 대한 두려움은 저울질할 수 있는 무엇인가로 정리된다. 그것이야말로 실제 개입을 진지하게 받아들이되, 그에 대한 두려움에 의해 조종되지 않는 유일한 방법이다.

자주 묻는 질문

Can a foreign country change the actual vote count?

It is possible in principle but very hard in practice, and rarely what interference tries to do. Changing a count undetectably means defeating the chain of custody, reconciliation, and audits against paper all at once. In the best-documented cases, foreign actors targeted the information environment and party systems, not the tallying of votes.

What is a hack-and-leak operation?

Attackers break into email or document systems, steal private material, and release it — often selectively and at a chosen moment — to damage a target. The 2016 U.S. and 2017 French elections both saw hack-and-leak operations timed to the final days of the campaign.

How do investigators know which country was behind an operation?

Through attribution: combining technical forensics (infrastructure, malware, timing) with intelligence and, sometimes, criminal indictments naming specific officers. Attribution is expressed in confidence levels, from tentative to formally charged, and a careful record reports that level rather than stating certainty it does not have.

Is foreign interference the same as election fraud?

No. Interference acts on the environment around an election; fraud, in its strict sense, means the count was falsified. An election can be heavily targeted by a foreign state and still produce an accurate count. Keeping the two separate is essential to describing either one honestly.

출처

  1. 1.Assessing Russian Activities and Intentions in Recent US Elections (ICA 2017-01D)U.S. Office of the Director of National Intelligence (2017-01-06)
  2. 2.United States v. Internet Research Agency et al. (indictment)U.S. Department of Justice (2018-02-16)
  3. 3.United States v. Netyksho et al. (GRU officers, indictment)U.S. Department of Justice (2018-07-13)
  4. 4.1st EEAS Report on Foreign Information Manipulation and Interference ThreatsEuropean External Action Service (EEAS) (2023)
작성자 VoteRights Editorial검토자 VoteRights standards desk최종 검토일

더 알아보기

데이터베이스의 관련 사례

공유 링크는 네트워크 자체의 작성기를 엽니다. 여기에는 어떤 것도 삽입되지 않으므로, 제3자는 귀하가 읽은 페이지를 알 수 없습니다.