虎嗅

**30년간 조용히 수확하며: 미국은 어떻게 단계별로 유럽의 반바이러스 산업을 붕괴시켰는가?**

原文:三十年悄然收割:美国是如何一步步瓦解欧洲反病毒产业的?

핵심 내용 요약

이 기사는 지난 30년 동안 미국이 자본 인수와 정보 수단을 병행하여 유럽의 안티바이러스 산업을 점차 붕괴시키고, 결국 유럽이 사이버 보안 분야에서 미국에 완전히 의존하게 된 과정을 밝혀냅니다. 초기에는 영국의 솔로몬(Solomon), 가디언(Guardian)과 같은 유럽 안티바이러스 기업들이 기술적으로 선도적이었지만, 미국 자본이 이들을 인수하여 자신의 통제하에 두었습니다. 또한 미국 정보기관(NSA)은 “아치 프로젝트(Arche Project)”를 통해 전 세계 보안 업체들을 감시했으며, 순응하지 않는 카바스키(Kaspersky)에 대해서는 전면적인 제재를 가했습니다. 마지막으로 미국 기업 제네 디지털(Gen Digital)이 유럽의 마지막 남은 안티바이러스 거대기업들(어베스트, 어퍼아이(Avast, Avast), 레드우인(Red Umbrella))을 인수하면서 유럽의 안티바이러스 산업은 “별들이 빛나던” 상태에서 “미국에 의존하는” 상황으로 전락했습니다. 이로 인해 유럽은 사이버 보안의 자주성을 잃었을 뿐만 아니라 국방 안보(예: 미국 기술에 의존하는 방어 시스템)에도 영향을 받았으며, 독립적인 방어 연합을 구축하려고 하지만 전망이 어렵습니다.

1. 미국 자본: “돈”으로 유럽의 안티바이러스 기업들을 장악하기

유럽은 솔로몬, 가디언(영국), 어베스트(Avast, AVG), 레드우인(Red Umbrella, 독일)과 같이 강력한 기술을 보유한 안티바이러스 기업들의 발상지였습니다. 하지만 미국 자본은 이들 기업을 차례로 인수하여 자신의 자회사로 만들었습니다:

  • 첫 번째 단계: 영국 솔로몬의 인수 (1998년): 미국 네트워크 연합(NAI)이 6억 4,200만 달러에 영국 최고의 안티바이러스 기업 솔로몬을 인수했습니다. 솔로몬의 기술은 미국 맥아피(MacAffee) 제품에 통합되었고, 브랜드는 사라지며 팀도 해체되었습니다.
  • 두 번째 단계: 영국 가디언의 통제: 가디언은 원래 영국의 기술 스타트업이었으나 2002년에 미국 사모펀드 TA Associates에 인수되었고, 이후 유럽 사모펀드를 통해 다시 매각되어 2019년에는 미국 사모펀드 Thoma Bravo에 의해 39억 달러에 비공개화되어 완전히 미국 자본의 통제하에 들어갔습니다.
  • 세 번째 단계: 유럽의 마지막 남은 기업들을 인수 (2020-2022년): 미국 제네 디지털(Gen Digital, 전 시만텍)이 독일의 레드우인과 체코의 어베스트를 각각 3억 6천만 달러와 86억 달러에 인수하여 유럽의 소비자용 안티바이러스 거대기업들을 모두 장악했습니다.

이러한 인수는 단순한 상업 행위가 아니라 미국 자본이 유럽의 기술, 사용자 데이터, 시장 점유율을 모두 장악하기 위한 수단이었습니다.

2. 미국 정보기관: “감시와 압박”으로 장애물 제거

미국 정보기관(NSA)은 경쟁자뿐만 아니라 전 세계 보안 업체들도 주목하여 그들이 미국의 사이버 공격을 발견하는 것을 막았습니다:

  • “아치 프로젝트(Arche Project): 2007년에 NSA는 카바스키, ESET, 안티(Anti), 등을 포함한 23개의 보안 업체를 비밀리에 감시했습니다. 이들은 사용자가 보고하는 바이러스 샘플을 통해 정보를 얻었으며, 심지어 그 샘플을 자신의 공격 무기로도 활용했습니다.
  • 카바스키에 대한 압박: 카바스키는 러시아의 안티바이러스 거대기업으로, 미국의 APT(Advanced Persistent Threat) 공격(예: 스털웜, 퍼펙트 스틸)을 여러 차례 폭로했습니다. 미국은 “러시아 정보기관과의 연관”을 이유로 2017년에 연방 기관의 카바스키 제품 사용을 금지하고 2024년에는 미국 내 사업을 전면적으로 차단했으며, 경영진에게도 제재를 가했습니다.

미국의 이러한 행동은 자신의 사이버 공격이 발각되는 것을 막고, 정보 활동에 위협이 되는 경쟁자들을 제거하기 위함이었습니다.

3. 유럽의 결과: 사이버 보안의 의존성과 국방 안보의 위험

유럽의 안티바이러스 산업이 붕괴된 후 두 가지 심각한 결과가 발생했습니다:

  • 사이버 보안의 미국 의존: 독일 싱크탄크 SWP의 보고에 따르면, 유럽의 안티바이러스 소프트웨어와 클라우드 보안은 거의 모두 마이크로소프트, 보잉과 같은 미국 기업에 의존하고 있습니다. 미국이 공급을 중단하거나 이러한 기술을 “무기화”할 경우 유럽은 사이버 마비에 처할 수 있습니다.
  • 국방 안보의 제약: 유럽의 방공 및 미사일 시스템(예: 패트리엇 미사일), 전투기(F-35)도 미국 기술에 의존하고 있습니다. 예를 들어, F-35의 비행 계획과 소프트웨어 업데이트는 모두 미국이 관리하며, 유럽 조종사의 모든 행동을 미국이 파악할 수 있습니다.

유럽은 독립적인 방어 연합을 구축하려고 하지만 핵심 기술이 여전히 미국에 의존하고 있어 자주성이 이미 손상되었습니다.

4. 유럽의 저항: “독립”을 시도하지만 어려움

유럽은 문제를 인지하고 최근 저항을 시도했습니다:

  • 10개국 방어 연합 구축: 2025년 7월, 덴마크, 프랑스 등 10개국이 독립적인 방어 시스템을 구축하고 미국의 아이저스(Aegis)를 사용하지 않기로 합의했습니다. 하지만 중간 단계의 방어는 여전히 미국의 패트리엇 미사일에 의존하고 있으며, 새로운 시스템은 아직 PPT 단계에 머물러 있습니다.
  • 현지 기업 지원: 유럽은 ESET, G DATA와 같은 남아 있는 현지 보안 기업들을 지원하기 시작했지만, 이들 기업의 규모가 작고 글로벌 시장 점유율이 낮아 미국 거대기업들과 경쟁하기 어렵습니다.

유럽의 딜레마는 장기간 미국에 의존해 산업 기반이 약화되었으며, 내부 국가 간의 요구사항이 다르고, 미국 정보기관의 심각한 침투를 받고 있다는 것입니다. 미국을 완전히 벗어나는 것은 거의 불가능에 가깝습니다.

결론과 시사점

유럽의 안티바이러스 산업의 쇠퇴는 국가 주권을 잃은 산업이 권력 국가에 의해 파괴될 수 있다는 것을 보여줍니다. 사이버 보안은 단순한 비즈니스가 아니라 국가의 생명선과 관련되어 있습니다. 다른 국가들에게 이는 경고입니다: 핵심 산업을 시장에만 맡겨서는 안 되며, 반드시 국가 전략적 지원이 필요합니다. 그렇지 않으면 타국에 의해 “목이 조여질” 수 있습니다. 유럽의 미래 선택은 계속해서 미국에 의존하거나 중국과 같은 다른 국가들과 협력하여 공정한 사이버 공간 질서를 구축하는 것입니다. 하지만 유럽은 아직 이 길을 망설이고 있습니다.