찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹시도
    2026-09-01
    검색기록 지우기
  • 제트연료
    2026-09-01
    검색기록 지우기
  • 상장지원
    2026-09-01
    검색기록 지우기
  • 전쟁비용
    2026-09-01
    검색기록 지우기
  • 제재면제
    2026-09-01
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
13
  • [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    국립외교원 해킹으로 외교관 등 1만여 건의 대규모 개인정보 유출 사건이 발생한 가운데 외교부와 산하기관을 상대로 한 해킹 시도가 올해 상반기에만 10만 건에 육박한 것으로 26일 파악됐다. 통일부와 산하기관 대상 시도도 2022년 대비 3배 이상 늘어난 데다, 상반기에 이미 지난해 수치를 돌파해 외교·안보망 전반에 보안 강화가 시급하다는 지적이 나온다. 국회 외교통일위원회 소속 김준환 더불어민주당 의원실에 따르면 올해 1~6월 외교부·한국국제교류재단·한국국제협력단(KOICA)을 상대로 한 사이버 공격 건수는 총 9만 6483건이다. 지난해 전체 발생 건수인 7만 3700여 건을 이미 넘어선 수치로, 이 추세대로라면 올 연말에는 지난해의 2배를 훌쩍 넘어설 전망이다. 특히 외교부 산하기관이 주요 타깃이 된 점이 눈에 띈다. 올해 상반기 외교부를 상대로 한 공격 건수는 1만 6254건이었지만, 한국국제교류재단과 코이카 상대 공격 건수는 각각 7만여 건, 1만여 건이었다. 본부보다 해외 네트워크가 많고 비교적 서버 관리가 취약한 점을 노린 것으로 풀이된다. 공격 유형별로 살펴보면 단순 해킹 메일 수신 외에 직접 해킹을 시도하는 경우가 두드러졌다. 가장 많은 건수를 차지한 공격 유형은 ‘서버 정보유출 시도(4만 9602건)’였다. 다음으로는 서버 정보수집 시도(1만 8852건), 홈페이지 해킹 시도(1만 7844건)가 뒤를 이었다. 네트워크 침입 시도는 2022년(8건)보다 334배 늘어난 2680건으로 가장 크게 증가했다. 해커들의 인터넷 주소(IP) 우회 경로 국가도 다양해졌다. 외교부 상대 사이버 공격 IP 우회국 1위도 미국에서 올해 베트남으로 바뀌었다. 과거 주요 우회 경로였던 미국, 중국 외에 제3국 우회 양상이 두드러진 것은 상대적으로 수사 공조가 더디고 보안 경계가 느슨한 국가를 통해 신원 추적을 차단하려는 의도로 풀이된다. 통일부와 산하기관을 상대로 한 공격 건수도 급증하는 추세다. 통일부·남북교류협력지원협회·북한이탈주민지원재단을 상대로 한 올해 공격 건수는 지난 15일 기준 3580건으로, 지난해 전체 건수(4264건)의 80%를 넘어섰다. 특히 실제 남북 교역과 민간 접촉 등을 관리하는 남북교류협력지원협회에 공격이 집중된 것으로 나타났다. 김 의원은 “외교·안보 관련 정보에 대한 공격 시도는 국가 안위와 직결되는 만큼 그 심각성을 매우 무겁게 받아들이고 철저히 보호해야 한다”며 “산하기관을 통한 우회 침투 시도도 결코 소홀히 대처해서는 안 되며, 본부와의 보안 격차를 해소해 방어망을 촘촘히 다져야 한다”고 말했다.
  • [단독] 금융사 해킹 시도 작년 6800만 건, 올해 1100만 건… “北 소행 최다”

    [단독] 금융사 해킹 시도 작년 6800만 건, 올해 1100만 건… “北 소행 최다”

    비회원사 포함하면 1억 건 넘어금감원 검사 대상 4만 2000여 곳“금융권 보안체계 강화 서둘러야”北 소행 많아 ‘접속 원천 차단’ 강력 대응‘여신거래 차단’ 1주일간 45만명 SK텔레콤 유심(USIM) 정보 해킹 사태로 ‘해킹 포비아(공포증)’가 확산하는 가운데 지난해 국내 금융 업체를 대상으로 한 해킹 시도가 6800만 건에 육박한 것으로 나타났다. 올해에도 이달 말 현재 이미 1000만건을 훌쩍 넘는 해킹 시도가 금융사들을 겨냥했다. 연간 수천만 건의 해킹 범죄가 국민들의 지갑을 위협하고 있는 셈이다. 30일 금융위원회 산하 금융보안원에 따르면 지난해 금융보안원 회원사 200곳을 대상으로 한 해킹 시도 건수는 6782만 6211건으로 집계됐다. 올해 들어서도 이달 28일까지 이미 1093만 8452건의 해킹시도가 있었던 것으로 파악됐다. 금융보안원은 회원사들을 상대로 사고예방 체계 구축 및 운영, 기술지원 등의 보안 솔루션을 제공하고 있다. 최근엔 국내 대표 가상자산(암호화폐) 거래소인 업비트와 빗썸도 회원사 가입을 신청했다. 가장 많은 해킹을 시도하는 주체는 북한이다. 대부분 인터넷주소(IP)를 숨기고 해킹을 시도하기 때문에 통계에 직접적으로 드러나진 않지만 해킹 수법과 주로 활용하는 IP대역 등을 통해 분석한 결과다. 국내 금융사 뿐만 아니라 해외 기관 및 기업에 대한 해킹 시도 중에서도 북한 해커들이 차지하는 비중이 가장 높다. 워낙 시도가 많다보니 금융보안원은 아예 북한 해커들이 주로 활용하는 IP대역의 접속을 원천 차단하는 방식으로 대응 중이다. 금융보안원 관계자는 “최근 클라우드와 인터넷주소(IP) 우회기술이 발달해 해킹 시도 주체를 특정하기 어렵지만 해킹 수법과 주로 활용하는 IP 대역 등을 분석했을 때 북한 소행으로 추정되는 건이 가장 많았다”며 “북한 해커들이 많이 활용하는 IP의 접속은 아예 차단해둔 상태”라고 설명했다. 금융보안원의 회원사가 아닌 기타 금융사까지 범위를 넓히면 전체 금융사를 상대로 한 해킹 시도는 지난해에만 1억건을 훌쩍 넘어서는 것으로 추정된다. 지난해 말 기준 금융감독원의 검사대상기관으로 분류된 금융회사는 총 4만 2053곳이다. 여기엔 소비자 대상 영업을 하지 않거나 주요 해킹 표적인 전자금융업을 영위하지 않는 기업들도 있지만 소비자들의 ‘쌈짓돈’을 관리하는 중소 규모 저축은행이나 증권사 등도 포함돼 있다. 최근 해킹 피해가 발생한 보험대리점(GA) 하나금융파인드와 유퍼스트도 금융보안원 관리의 사각지대에 있는 금융회사들이다. 한편 SK텔레콤 유심 정보 해킹 사태 이후 시중은행에는 비대면 계좌 개설과 대출 등을 막는 안심차단서비스 가입 신청이 폭증세다. 비대면 계좌개설 차단 서비스는 지난 21일까지 일평균 4500명이 신청했으나 SK텔레콤의 사고 발표 이후인 22일부터 28일까지 약 35만명이 서비스를 신청했다. 여신거래 차단 서비스에는 같은 기간 45만명이 몰렸다. 금융당국은 금융권 전반의 해킹 대응을 강화하기 위해 이세훈 금감원 수석부원장 직속으로 비상대응본부를 꾸리고 일단위로 업계 특이사항을 취합하기로 했다. 관계자는 “부정 인증 사례가 늘어나는 등 이상 징후는 포착된 바 없다”고 말했다. 염흥열 순천향대 정보보호학과 교수는 “통신사 보안을 뚫을 정도의 기술이라면 금융사에도 위협으로 작용할 가능성이 크다”며 “금융권 보안체계 강화가 시급하다”고 말했다.
  • 윤영희 서울시의원 “5년간 서울교통공사 해킹시도 12억건, 90% 해외 공격”

    윤영희 서울시의원 “5년간 서울교통공사 해킹시도 12억건, 90% 해외 공격”

    최근 법원 홈페이지가 디도스 공격 피해를 본 가운데 서울교통공사도 연간 2억건에 다르는 해킹 공격을 받는 것으로 나타났다. 11일 서울시의회 국민의힘 윤영희 시의원(비례)이 서울교통공사로부터 제출받은 자료에 따르면 2019년부터 2024년 9월 기준 사이버공격 발생 건수는 12억 6588건에 달했다. 연도별로 2019년 1억 8425건, 2020년 2억 8162건, 2021년 9756만건, 2022년 1억 5747만건, 2023년 2억 8362건, 2024년 9월 말 2억 6133건이다. 공격유형별로 ▲디도스 공격 12억 3115만건 ▲웹 공격 3366만건 ▲스캔 공격 70만 건 ▲악성코드 35만건이다. 국내·외 유입트래픽 발생 건수는 2024년 기준 국내 2613만건, 국외 2억 3519건이다. 국외의 경우 북한, 러시아, 중국 등이 있었다. 다행히 해킹 공격으로 개인정보 유출 피해는 보지 않은 것으로 나타났다. 윤 의원은 “최근 해킹과 스미싱 등 사이버공격 수법이 갈수록 지능화되고 있다”며 “국가 주요 안보 시설인 서울교통공사는 정보 보호에 만전을 기해야 한다”고 말했다. 참고로 해킹 발생 현황에서 연도별(2019~2024.9) 공격유형별 발생건수는 다음과 같다.
  • 방사청 해킹시도 연 3000회…방산전용 새 이메일체계 구축한다

    방사청 해킹시도 연 3000회…방산전용 새 이메일체계 구축한다

    끊임없는 해킹 공격 시도에 시달리는 방위사업청이 새로운 업무 시스템을 도입한다. 방사청은 4일 이메일 해킹 시도와 사고를 예방하기 위해 방사청 뿐 아니라 출연기관, 방산업체와 협력업체도 공통으로 사용할 수 있는 이메일 시스템을 마련하고, 전용 서버와 스토리지, 보안·네트워크 장비를 도입하는 사업을 추진한다고 밝혔다. 공통 암호화된 파일만 첨부하도록 함으로써 스팸·해킹 메일 등 사이버 공격 피해와 자료 유출도 막는다는 계획이다. 방사청은 내년 4~5월 쯤 새 시스템을 도입하면 방사청, 출연기관, 방산업체 및 협력업체 등 10만명 가량이 사용하게 될 것으로 예상했다. 현재는 방산 업무 자료 교환 시 방사청 내부망을 활용하거나 외부 업체들과는 정부 업무처리 전산화 체계인 온나라시스템 등을 이용하고 있다. 방사청이 새 업무 시스템 마련에 나선 것은 방사청이 무기체계 개발·구매, 군수품 조달, 품질관리 등을 총괄하다 보니 해커들의 집중 공격 대상이 되고 있기 때문이다. 정성호 더불어민주당 의원에 따르면 방사청을 노린 해킹 시도는 2018년 2531건에서 2019년 2575건, 2020년 3186건, 지난해 4316건으로 해마다 늘고 있다. 올해 들어서는 지난 8월까지 3646건으로, 이미 연평균치(3152건)를 넘어섰다. 무기체계 설계 및 연구개발을 담당하는 국방과학연구소 해킹 시도까지 더하면 2018~2021년 연평균 ?6539건으로, 하루 평균 20건 가량의 해킹이 발생한 셈이다. 방사청에 대한 해킹 공격 유형은 무단 시스템정보 수집 시도가 가장 많아 2018년 1075건에서 지난해 3504건으로 급증했다. 방사청 전산 서버의 관리자 권한 획득 시도(1690건), 무단 시스템 접속 시도(314건), 불법 소스코드 삽입 시도(205건)도 빈번했다. 해커들의 인터넷주소(IP)는 중국(8285건)이 가장 많았다. 지난 2018년 562건에 불과했던 중국 국적 IP는 지난해 3003건으로 4년 만에 6배 가까이 폭증했다. 이어 미국 국적 IP 7011건, 한국 1963건, 러시아 758건, 인도 468건 등이 뒤를 이었다. 특히 군 당국은 북한의 사이버공격에 촉각을 곤두세우고 있다. 미국 국가정보국은 지난해 4월 발간한 ‘연례위협평가 2021’에서 북한의 사이버 능력을 미국의 인프라와 기업 네트워크에 위협으로 평가했다. 미 사이버 보안업체 크라우드스트라이크는 2019년 북한의 사이버 공격 능력을 러시아에 이은 세계 2위 수준으로 평가했다. 북한은 우수 학생들을 조기발탁해 집중 육성한 뒤 조선노동당 정찰총국 산하 ‘121국’ 등에 배치해 각종 해킹을 저지르고 있으며, 그 규모는 6800여명에 이른다.
  • 5년간 6개 발전 공기업에 해킹시도 918건…악성코드 공격 443건

    5년간 6개 발전 공기업에 해킹시도 918건…악성코드 공격 443건

    최근 5년간 한국수력원자력(한수원) 등 발전 공기업 6개사에 대한 해킹 시도가 918건에 달하는 것으로 나타났다.해킹 유형으로는 악성코드 공격이 약 50%를 차지했다. 22일 국회 산업통상자원중소벤처기업위원회 국민의힘 이인선 의원실이 분석한 자료에 따르면 2018년부터 올해까지 한수원과 서부발전 등 발전 공기업 6개사에 대해 매년 100건 이상의 해킹이 시도된 것으로 집계됐다. 기관별로는 한수원이 247건으로 전체 26.9%를 차지했고 서부발전(226건), 남동발전(193건), 동서발전(121건), 남부발전(81건), 중부발전(50건) 등이다. 해킹 유형은 악성코드 공격이 전체 48.3%인 443건에 달했다. 악성코드 공격은 서부발전이 131건으로 가장 많았다. 이어 홈페이지 공격(239건)이었는 데 한수원(72건), 서부발전(65건), 동서발전(57건)에 대한 공격이 집중됐다. 공격자의 마지막 IP 주소를 바탕으로 추정한 해킹 시도 국가는 국내(309건), 유럽(220건), 아시아(160건), 미국(133건), 중국(38건) 등의 순이었다. 해킹으로 인한 피해는 없지만 철저한 대비가 필요하다는 지적이다. 지난 2015년 우크라이나 배전용 변전소 30곳이 온라인 공격을 받아 대규모 정전사태가 일어난 바 있고, 지난해 5월 미국 최대 송유관 업체인 ‘콜로니얼 파이프라인’이 랜섬웨어 공격으로 가동이 중단되기도 했다. 우리나라에서는 2014년 북한에 의해 한수원 전산망이 공격을 받아 임직원 정보와 CANDU(캐다나형 중수로) 제어 프로그램 자료, 원전 설계도 등이 유출되는 피해를 당했다. 이인선 의원은 “발전소 및 송·배전 시설 해킹으로 대규모 ‘블랙아웃’이 발생할 경우 막대한 피해가 우려된다”며 “북한의 해킹조직이 올해 미국·캐나다·일본의 에너지 기업을 공격하면서 철저한 대응 체계가 필요하다”고 강조했다.
  • 방산업체 ‘해킹 시도’ 1년간 122만건...방사청 “범정부 협의체 구성”

    방산업체 ‘해킹 시도’ 1년간 122만건...방사청 “범정부 협의체 구성”

    지난해 9월~올 8월 방산업체 13곳웹 해킹시도, 27만 8000여건 최다“사이버 보안 취약점 진단사업 확대”주요 방위산업체에 대한 해킹 시도가 최근 1년간 122만건에 이르는 것으로 나타났다. 방위산업 기술 상당수는 국가연구과제로 개발되는 만큼 민간에게만 보안 책임을 떠넘겨서는 안 된다는 지적이 나온다. 12일 국회 국방위원회 김병기(더불어민주당) 의원실이 방위사업청으로부터 받은 자료에 따르면 지난해 9월부터 올해 8월까지 최근 1년간 주요 방산업체 13곳을 대상으로 121만 8981건의 외부 해킹 시도가 있었던 것으로 나타났다. 웹 해킹시도가 27만 8462건으로 가장 많았고, 악성코드 감염 의심 트래픽 39만 2404건, 정보수집 시도 54만 8115건 등으로 조사됐다. 실제 북한으로 추정되는 해킹 공격에 기술이 유출되는 사고도 발생한 것으로 알려졌다. 김 의원은 “방위산업 기술은 막대한 국가예산이 투입된 국가 안보 핵심 전략 자산이므로 국가적 차원에서 대응할 필요가 있다”고 말했다. 방위사업청도 이날 국방위 국정감사 업무보고 자료에서 사이버 위협에 신속 대응하고 피해 확산 방지를 위한 범정부 협의체를 구성하겠다고 밝혔다. 올해 10개 방산업체를 대상으로 진행한 사이버 보안 취약점 진단 사업을 내년 80개 업체로 확대 시행한다는 계획이다. 해킹 피해 최소화를 위해 방산업체의 기술보호체계 구축비용 지원을 확대하면서도 과징금 신설 및 과태료 기준 상향을 통해 위반업체 제재도 강화할 방침이다. 한편 방사청은 우주방위산업 마스터플랜도 마련하고 있다면서 “첨단기술개발과 우주 관련 사업 전담부서 지정 등 사업부 재편을 위한 관계기관 협의를 추진하겠다”고 했다. 이어 인도네시아와 공동개발을 추진 중인 KF-21 미납 분담금 현안 관련해선 올 4분기에 ‘제6차 한-인니 실무협의회’를 개최할 예정이라고 보고했다.
  • 나라장터 해킹시도 5000여건

    한해 78조원에 달하는 공공부문 계약이 이뤄지는 조달청의 국가종합전자조달시스템인 ‘나라장터’에 대한 해킹시도가 계속되고 있지만 전문 관리 인력은 부족한 것으로 지적됐다. 16일 국회 기획재정위원회의 조달청 국정감사에서 더불어민주당 김정우 의원은 “2012년 이후 현재까지 총 5148건의 해킹시도가 발생했다”면서 “해킹시도 국가는 국내가 3849건으로 가장 많았고, 중국(688건), 미국(205건) 등이며 특히 2014년 이후 인터넷망 PC 악성코드 감염사고가 48건이나 된다”고 공개했다. 나라장터는 261억원의 예산이 투입돼 2002년 공공조달을 위한 기간망 서비스를 개시한 이후 2016년 말 기준 5만 2000여개 수요기관과 35만여개 조달업체가 이용하고 있다. 거래 규모는 전체 공공조달 계약(116조 9000억원)의 66.8%인 78조원이다. 그러나 나라장터 시스템 보호·관리 인력은 정보자산 관리지침에도 못미치고 있다. 나라장터의 운영 및 유지보수는 외부 위탁, 정보유출 등 보안 우려가 있는 입찰과 적격심사는 조달청에서 직접 관리한다. 정보보호 전담인력은 정보보안 2명, 개인정보호 1명에 불과하다. 조달청 사이버안전센터도 1명이 81대의 장비와 41종의 소프트웨어를 운영하는 형편이다. 김 의원은 “국가종합전자조달 시스템의 계약 관련 각종 정보가 해킹으로 노출된다면 시스템 자체의 붕괴를 의미한다”면서 “과거 수요기관 PC에 악성프로그램이 설치돼 입찰 예가(미리 정해놓은 가격)가 노출된 것처럼 시스템 보안에 각별히 주의와 관심이 요구된다”고 말했다. 대전 박승기 기자 skpark@seoul.co.kr
  • [서울포토] “북한 해킹시도로 국내 인터넷 뱅킹 등 위협받아”

    [서울포토] “북한 해킹시도로 국내 인터넷 뱅킹 등 위협받아”

    정연국 청와대 대변인이 9일 오후 청와대 춘추관에서 브리핑을 통해 최근 북한의 해킹시도로 국내 인터넷 뱅킹 등이 위협받고 있다고 밝히고 있다. 2016. 03. 09 청와대사진기자단
  • [서울포토] “북한 해킹시도로 국내 인터넷 뱅킹 등 위협받아”

    [서울포토] “북한 해킹시도로 국내 인터넷 뱅킹 등 위협받아”

    정연국 청와대 대변인이 9일 오후 청와대 춘추관에서 브리핑을 통해 최근 북한의 해킹시도로 국내 인터넷 뱅킹 등이 위협받고 있다고 밝히고 있다. 2016. 03. 09 청와대사진기자단
  • ㈜이스톰, 피싱/파밍 예방 가능한 상호인증기술 ‘DualCheck’ 출시

    ㈜이스톰, 피싱/파밍 예방 가능한 상호인증기술 ‘DualCheck’ 출시

    보이스 피싱이 사회문제로 대두된 것은 최근의 일이 아니다. 금융감독원 통계에 따르면 2014년 기준 보이스 피싱, 스미싱, 파밍 등 통신서비스 관련 피해액은 1,222억원으로 2013년 대비 60% 이상 증가한 것으로 나타났으며, 실제로 보이스 피싱 피해액은 꾸준히 증가하는 추세다. 전문가들은 통신서비스 관련 금융사기가 쉽게 해결되지 못하는 이유로 현재 사용자 한쪽에서만 일방적으로 진행하는 인증방식의 한계를 지적했다. 특히 피싱 서비스로 인한 인해의 경우, 누군가에 의해 아이디와 패스워드 등 개인정보가 도용 당했는지 사용자가 알 수 없는 상태에서 이용중인 서비스에 대한 확인없이 보안카드, SMS, OTP, ARS, 지문정보 등의 인증정보를 제공하는 과정이 진행되기 때문이라는 것이다. 결국 피싱, 파밍 피해를 예방하기 위해서는 개인의 피해예방 노력을 강조하는 데서 한 발 나아가 본인인증방식을 개선하는 것이 최선의 방법이라는 것. 이런 가운데 ㈜이스톰에서 개발한 초간편인증서비스기술 ‘DualCheck’는 상호인증 개념을 적용한 인증방식으로 금융사 관계자들의 관심을 끌고 있다. DualCheck 서비스는 사용자와 금융 서비스가 서로 올바른 거래 주체인지 상호간 확인이 완료된 후 거래가 진행될 수 있도록 했다. 금융사에서만 본인인증을 요구하는 것이 아니라, 개인도 금융사를 인증하도록 해 스미싱, 파밍 등의 피해를 예방하는 효과를 톡톡히 누릴 수 있다. 사용법 또한 간단하다. DualCheck는 스마트폰 어플리케이션 형태의 인증기술로 iOS와 Android OS기기에서 모두 사용이 가능하다. 사용자가 인증을 위해 별도의 기기를 구입, 변경할 필요가 없어 더욱 편리하게 이용이 가능하다. 또한 기존 인증수단처럼 인증번호 값을 키보드로 입력할 필요 없이 단 한 번 확인 버튼만 누르면 사용자 인증을 완료할 수 있게 해 인증에 대한 사용자의 심리적, 비용적 부담을 최소화했다. ㈜이스톰 관계자는 “모바일 인증 앱은 복제 문제로 보안이 취약할 수 밖에 없다. 하지만 DualCheck는 앱을 구동하는 시점마다 사용자, 통신망, 앱, 커넥션, 앱의 위변조 등을 확인한 뒤 인증번호를 생성하기 때문에 해커가 사용자의 모든 환경을 동시에 해킹해야만 DualCheck에 대한 해킹시도가 가능하다. 사실상 담당 개발자 조차 해킹이 불가능한 구조”라며 “DualCheck가 피싱∙파밍 대책 마련에 고심하고 있는 금융권 및 간편결제 등 인증이 필요한 각종 서비스 관계자들에게 완벽한 해결책을 될 것으로 기대한다”라고 전했다. 한편, DualCheck는 지난 2년간 10여개의 특허(국내 등록 3개, 출원 7개, PCT 2개 출원 및 해외 중국특허 1개, 미국특허 1개 출원) 출연을 완료했으며, 현재도 지속적인 고도화 작업을 진행 중이다. DualCheck에 대한 자세한 내용 및 서비스 적용은DualCheck 공식 홈페이지 또는 전화로 문의하면 된다. 온라인뉴스부 iseoul@seoul.co.kr
  • 국정원 삭제자료 “해킹시도 51건 대북-대테러용 또는 국내 실험용” 민간인 사찰 강력부인

    국정원 삭제자료 “해킹시도 51건 대북-대테러용 또는 국내 실험용” 민간인 사찰 강력부인

    국정원 삭제자료 “해킹시도 51건 대북-대테러용 또는 국내 실험용” 민간인 사찰 강력부인 ‘국정원 삭제자료’ 국정원 해킹 의혹 삭제자료와 관련해 국정원 측이 대북·대테러용 또는 국내 실험용이라고 밝혔다. 28일 오전 국회에서 열린 원내대책회의에서 새누리당 원유철 원내대표는 전날 국회 정보위에서 열린 국정원 현안보고에 대해 “국정원은 삭제자료 51건과 관련해 민간인 사찰이 아닌 실험용과 대북 대테러 용도라고 밝혔다. 전문가가 아니라도 충분히 알아듣게 쉽게 자세한 설명이었다”고 전했다. 원 원내대표는 그러면서 “야당은 여전히 의혹을 제기하며 국정원의 사이버전력을 만천하에 드러내길 원하고 있지만, 사이버전력은 또 다른 국방전력으로 이를 파헤치는 것은 국가안보를 무장해제 시키는 일”이라며 “무분별한 국정원 해킹 의혹 사건의 최대 수혜자는 다름 아닌 북한이 될 것”이라고 주장했다. 국정원 해킹 의혹과 관련한 국회 정보위원회의 27일 비공개 전체회의에서 국정원은 “불법사찰이 없었다”는 점을 거듭 강조했다. 그러나 새정치민주연합이 요구한 원본파일을 제출하는 대신 요약본 형태만 제공, 야당의원들로부터 거센 반발을 초래하는 등 공전을 거듭함에 따라 논란은 쉽게 수그러들지 않을 것으로 보인다. 이날 회의에서 여야는 기술적 부분에 대한 검증은 국정원 기술 전문가와 여야가 합의한 민간인 전문가가 간담회를 개최하는 방식으로 진실규명에 나서기로 합의했다. 이병호 국정원장은 이날 회의에서 “직을 걸고 불법한 사실이 없다. 내가 아는 한 전직 국정원장들도 사찰에 관여하지 않았다. 전직 원장들이 사찰한 것이 드러나면 모든 책임을 지겠다”고 말했다. 이 원장은 특히 민간인 스마트폰 해킹 의혹과 관련해 “국내 사찰은 전혀 없고, 리모트컨트롤시스템(RCS)으로는 카카오톡도 도청이 불가능하다”고 답한 것으로 전해졌다. 또 “국정원이 구매한 RCS(원격조정시스템)와 관련된 일은 (자살한) 임 과장이 주도적으로 해왔고, 그가 사망해 상당부분 알 수 없게 됐다. 국정원 직원들이 이 사건과 관련해 이례적으로 성명을 낸 것도 내 책임으로 하겠다”고 밝혔다고 새누리당 이철우, 새정치연합 신경민 간사가 전했다. 이와 함께 국내 민간인 사찰 의혹을 낳은 SKT 5회선 해킹 의혹에 대해서는 “문제의 스마트폰 소유자는 전부 국정원 스마트폰으로 자체 실험 목적이었다”고 해명했다. 새누리당 이철우 간사는 기자들과 만나 “국정원 임 과장이 삭제한 51개 삭제자료 중 대북·대테러용이 10개, 잘 안된 게 10개, 31개는 국내 실험용이라고 보고했다”고 전했다. 국정원이 밝힌 ‘잘 안된’ 삭제자료는 대북 감시용 등의 목적으로 해킹을 시도했으나 실패한 것으로 추정된다. 그러나 야당 정보위원들은 “자료요구에 대해 100% 가까이 자료를 제공하지 않았다. 검증 자체가 불가능하다”고 반발했다. 새정치연합 신경민 간사는 정보위 산회 후 기자들과 만나 “오늘 회의에 저희는 전혀 만족하지 못한다. 이 부분에 대해서는 자료를 내놓아야만 상임위가 순조롭게 진실규명을 향해 갈 수 있기 때문에 자료를 요구했다”고 말했다. 이에 앞서 새정치민주연합 국민정보지키기위원회 안철수 위원장은 이날 기자간담회를 갖고 국정원이 삭제된 감청프로그램을 100% 복구했다고 주장한 데 대해 “신빙성이 떨어진다”고 의문을 제기했다. 사진=서울신문DB(국정원 삭제자료) 뉴스팀 seoulen@seoul.co.kr
  • 국정원 삭제자료 “해킹시도 51건 대북-대테러용 또는 국내 실험용”

    국정원 삭제자료 “해킹시도 51건 대북-대테러용 또는 국내 실험용”

    국정원 삭제자료 “해킹시도 51건 대북-대테러용 또는 국내 실험용” 국정원 해킹 의혹과 관련한 국회 정보위원회의 27일 비공개 전체회의에서 국정원은 “불법사찰이 없었다”는 점을 거듭 강조했다. 그러나 새정치민주연합이 요구한 원본파일을 제출하는 대신 요약본 형태만 제공, 야당의원들로부터 거센 반발을 초래하는 등 공전을 거듭함에 따라 논란은 쉽게 수그러들지 않을 것으로 보인다. 이날 회의에서 여야는 기술적 부분에 대한 검증은 국정원 기술 전문가와 여야가 합의한 민간인 전문가가 간담회를 개최하는 방식으로 진실규명에 나서기로 합의했다. 이병호 국정원장은 이날 회의에서 “직을 걸고 불법한 사실이 없다. 내가 아는 한 전직 국정원장들도 사찰에 관여하지 않았다. 전직 원장들이 사찰한 것이 드러나면 모든 책임을 지겠다”고 말했다. 이 원장은 특히 민간인 스마트폰 해킹 의혹과 관련해 “국내 사찰은 전혀 없고, 리모트컨트롤시스템(RCS)으로는 카카오톡도 도청이 불가능하다”고 답한 것으로 전해졌다. 또 “국정원이 구매한 RCS(원격조정시스템)와 관련된 일은 (자살한) 임 과장이 주도적으로 해왔고, 그가 사망해 상당부분 알 수 없게 됐다. 국정원 직원들이 이 사건과 관련해 이례적으로 성명을 낸 것도 내 책임으로 하겠다”고 밝혔다고 새누리당 이철우, 새정치연합 신경민 간사가 전했다. 이와 함께 국내 민간인 사찰 의혹을 낳은 SKT 5회선 해킹 의혹에 대해서는 “문제의 스마트폰 소유자는 전부 국정원 스마트폰으로 자체 실험 목적이었다”고 해명했다. 새누리당 이철우 간사는 기자들과 만나 “국정원 임 과장이 삭제한 51개 삭제자료 중 대북·대테러용이 10개, 잘 안된 게 10개, 31개는 국내 실험용이라고 보고했다”고 전했다. 국정원이 밝힌 ‘잘 안된’ 삭제자료는 대북 감시용 등의 목적으로 해킹을 시도했으나 실패한 것으로 추정된다. 그러나 야당 정보위원들은 “자료요구에 대해 100% 가까이 자료를 제공하지 않았다. 검증 자체가 불가능하다”고 반발했다. 뉴스팀 seoulen@seoul.co.kr
  • 한국정보보호센터 「전산망 안전진단SW 개발」

    ◎인터넷 해킹 차단… 사용 쉽게 한글도 지원 전산망의 보안 취약점을 진단해 인터넷상의 해킹시도를 예방할 수 있는 「전산망 안전진단 소프트웨어」가 정보통신부 산하 한국정보보호센터에 의해 개발됐다. 이 소프트웨어는 유닉스 시스템에서 작동되며 한글지원이 가능해 일반이용자도 쉽게 활용할 수 있다. 정통부는 15일 한국정보보호센터를 통해 전산시스템 운용기관에 이 소프트웨어를 무상지원하고 소프트웨어 설치 및 운영에 필요한 기술교육도 지원할 방침이라고 밝혔다.
위로