FSB가 클라우드플레어·패스틀리가 고위 공무원 휴대폰 해킹을 '방조'했다고 주장했지만, 정작 구체적인 포렌식 증거는 단 하나도 공개하지 않았다 [18][19]. 이번 간첩 혐의 제기는 2025년 6월부터 시작된 클라우드플레어 트래픽 16KB 쓰로틀링(속도 제한), IP 대역 차단, VPN 단속으로 이어지는 치밀한 '자국민 인터넷 통제 강화' 연장선상에 있다 [5][6][7].

Create a landscape editorial hero image for this Studio Global article: What are the key details and broader context of Russia's FSB accusing U.S.-based web infrastructure companies Cloudflare and Fastly of aidin. Article summary: Here are the key details and broader context.. Topic tags: general, general web, government, user generated. Reference image context from search candidates: Reference image 1: visual subject "2 hours ago - The officer, whose identity was not revealed and faced away from the camera, claimed that compromised Russian officials are “systematically” added to U.S. and EU sanc" source context "FSB Alleges Mass Cyber Spying Involving Global Tech Firms Fastly and Cloudflare - The Moscow Times" Reference image 2: visual subject "2 hours ago - The officer, whose identity was not revealed and faced away from the camera, claimed that compromised Russian officials are “syste
2026년 6월 2일, 러시아 연방보안국(FSB)은 극적인 주장을 내놓았다. 바로 미국에 기반을 둔 웹 인프라 기업 클라우드플레어(Cloudflare)와 패스틀리(Fastly)의 기술을 활용해 서방 정보기관이 러시아 고위 공무원의 스마트폰을 해킹했다는 것이다 . 대중에게 공개된 구체적 증거는 전혀 없는 이 발표는, 학계의 분석대로 크렘린이 오랫동안 공들여온 서방 인터넷 서비스 차단 캠페인을 더욱 공격적인 수사(레토릭)로 포장한 사건에 가깝다.
FSB는 이른바 '대규모 작전'을 통해 악성 소프트웨어가 러시아 고위 인사들의 모바일 기기에 심어졌다고 발표했다 . 이 스파이웨어는 저장된 데이터를 빼내고, 실시간 통화를 도청하며, 주변 환경을 원격 감시하는 데 사용됐다는 것이다
. 국영 타스 통신(TASS)은 FSB 요원의 말을 인용해, 서방 첩보 수뇌부가 "국가 기밀을 다루는 고액의 정보원을 포섭하는 것보다 핸드폰을 대량 해킹하는 게 더 간단하고 값싸다"고 판단했을 거라고 보도했다
.
여기서 핵심은 FSB가 클라우드플레어나 패스틀리 직원이 직접 악성 코드를 만들었다거나 해킹 자체를 지휘했다고 말하지는 않았다는 점이다. 대신 이 회사들의 '기술적 역량'이 작전에 '사용되었다'고만 밝혔는데, 이는 이들 기업의 콘텐츠 전송 네트워크(CDN)나 보안 서비스, 리버스 프록시 인프라가 데이터 빼내기나 명령 체계에 악용되었을 가능성을 암시하는 광범위한 표현이다 . 이를 뒷받침하기 위해 FSB는 샌프란시스코에 있는 클라우드플레어 사무실, 샌프란시스코와 런던에 있는 패스틀리 사무소, 그리고 뉴욕의 한 익명의 건물을 촬영한 영상까지 공개하며 스파이웨어 개발 및 운영 주체와의 연관성을 암시했다
.
FSB는 공식적으로 미국을 직접 지목하지는 않았지만, 영국 국방부를 비롯한 여러 정부 부처가 클라우드플레어와 패스틀리의 네트워크 보안 서비스를 이용하는 고객이라고 강조했다 . 러시아 국영 매체들은 이를 두고 곧바로 '미국과 영국 정보기관'이 모든 배후라고 특징지어 보도했다
.
어떤 독립적인 조사도 이 주장의 진위를 확인해주지 않았다. 클라우드플레어와 패스틀리는 이 구체적인 의혹에 대해 공식 입장을 내놓지 않았으며, 무엇보다 FSB는 악성 코드의 법의학적 증거는 물론, 트래픽 흐름을 보여주는 네트워크 로그, 혹은 서버 설정이 간첩 활동과 연결된다는 그 어떤 기술적 세부 사항도 제공하지 않았다. 이는 FSB 자체가 과거 수백만 개의 야후 계정을 해킹한 범죄 조직으로 미국 법무부에 기소된 바 있는 공격적인 사이버 행위자라는 점을 상기시킨다. 결국 이번 검증되지 않은 주장은 현역 라이벌 정보 기관의 일방적 주장일 뿐이다 .
FSB가 서방 기술 기업을 정보 작전의 주체로 낙인찍은 것은 이번이 처음이 아니다. 2023년 6월, FSB는 미국 국가안보국(NSA)이 애플 아이폰의 취약점을 악용해 수천 명의 러시아 국민과 외국 외교관의 기기를 감염시켰으며, 애플이 NSA와 '직접 협력'했다고 공개적으로 주장한 바 있다 . 당시 애플은 이를 강력히 부인했고, 마찬가지로 어떤 기술적 증거도 나오지 않았다. 구조적 유사성은 충격적일 정도다. 즉, 저명한 서방 IT 기업의 인프라나 소프트웨어가 국가 차원의 스파이 활동의 직접적 도구라고 주장하면서도, 이를 뒷받침할 만한 영상 자료 외에 검증 가능한 데이터는 일절 존재하지 않는다는 점이다.
이번 간첩 공모 의혹은 러시아 정부가 수년째 클라우드플레어의 트래픽을 조이거나 차단하고 신뢰를 떨어뜨리려 한 연속적인 작전 한복판에 떨어졌다.
클라우드플레어는 2025년 6월 26일, 블로그를 통해 이것이 자사의 통제 범위를 벗어난 국가 수준의 간섭임을 공식 인정했다 . 자체 데이터 분석 결과, 단순한 네트워크 오류가 아니라 '패킷 인젝션(packet injection)'과 '속도 제한(rate limiting)' 같은 복수의 메커니즘이 동시다발적으로 동원된 활동적인 차단이었다
. 프리덤 하우스(Freedom House)와 독립 인터넷 감시 기관들은 러시아에서 발생하는 총 클라우드플레어 트래픽이 눈에 띄게 감소했으며, 혼란이 발생한 시점에 맞춰 로스콤나드조르가 클라우드플레어를 '정보 유통 조직자 등록부'에 올렸다고 기록했다
. 이 등록부는 감시 체제의 일종으로, 등재된 기업에 러시아 사용자 데이터를 현지 서버에 보관하고 필요시 FSB에 복호화 키를 넘기라고 강제한다. 협력하지 않는 기업은 의무적으로 속도가 제한되거나 완전히 차단되는데, 이는 2025년 6월 이후 지금껏 관측된 바로 그 결과다.
클라우드플레어와 패스틀리에 대한 압박은 크렘린이 '디지털 주권'이라는 정책 아래 러시아 인터넷을 완전한 국내 통제 아래 두려는 수년간의 대규모 프로젝트의 일부다.
이제 새로운 법에 따라 통신 사업자는 국가가 통제하는 심층 패킷 감시(DPI) 장비를 의무적으로 설치해야 한다. 이른바 위협 대응 기술 수단(TSPU) 시스템으로 불리는 이 장비는 FSB가 네트워크 수준에서 트래픽을 감시하고, 필터링하며, 속도를 조절할 수 있는 권한을 준다 . 로스콤나드조르에 등록하지 않거나 FSB의 데이터 요청에 응하지 않는 사업자는 벌금과 서비스 제한 조치를 받는다.
2025년 9월에는 '사회적으로 중요한 서비스 등록부'라는 공식 화이트리스트가 등장했다. 초기에 등재된 57개의 사전 승인된 웹사이트(국영 리아 노보스티 통신, 주요 은행, 정부 서비스 포털 '고수슬루기', VK 등의 국내 SNS, 일부 얀덱스 서비스 등)만 네트워크 혼란과 차단 테스트 중에도 접근이 '보장'된다 . 이 목록에 없는 외국 호스팅 서비스는 언제든지 차단될 수 있다.
정부는 암호화된 통신과 우회 도구에 대해서도 강경하게 대처 중이다. 2026년 초까지 로스콤나드조르는 수백 개의 VPN(가상 사설망) 애플리케이션과 프로토콜을 제한했으며 , 2025년 8월에는 텔레그램과 왓츠앱의 음성·영상 통화 기능을 제한했고, 곧이어 텔레그램 자체에 대한 직접 규제에 나섰다
.
러시아의 인터넷 통제는 10년 전의 개별 사이트 차단에서, 대규모 DPI 기반 필터링을 거쳐, 현재는 서방의 콘텐츠 전송 및 인프라 제공 업체 전체를 체계적으로 무력화시키고, 단절시키거나, 공식적인 범죄 혐의를 씌우는 국면으로 진입했다. 궁극적 목표는 모든 트래픽을 FSB가 감청할 수 있고 외국 인프라가 발붙일 틈이 없는, 완전히 폐쇄된 러시아 인터넷 공간이다 .
2026년 6월 2일 FSB의 발표는 그 여정의 최신 전환점일 뿐이다. 러시아가 2년 동안 체계적으로 국민들의 접근을 차단해온 바로 그 기업들을 겨냥한, 증거 없는 첩보 혐의 덮어씌우기인 셈이다.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
FSB가 클라우드플레어·패스틀리가 고위 공무원 휴대폰 해킹을 '방조'했다고 주장했지만, 정작 구체적인 포렌식 증거는 단 하나도 공개하지 않았다 [18][19].
FSB가 클라우드플레어·패스틀리가 고위 공무원 휴대폰 해킹을 '방조'했다고 주장했지만, 정작 구체적인 포렌식 증거는 단 하나도 공개하지 않았다 [18][19]. 이번 간첩 혐의 제기는 2025년 6월부터 시작된 클라우드플레어 트래픽 16KB 쓰로틀링(속도 제한), IP 대역 차단, VPN 단속으로 이어지는 치밀한 '자국민 인터넷 통제 강화' 연장선상에 있다 [5][6][7].
크렘린은 '디지털 주권'을 명분으로 FSB에 통신 감청 권한을 부여하고, 정부 승인 사이트만 접속 가능한 화이트리스트를 도입하며 사실상의 국가 인트라넷(통제망) 구축에 속도를 내고 있다 [1][2][9].