찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • DDoS
    2026-10-04
    검색기록 지우기
  • AML
    2026-10-04
    검색기록 지우기
  • ASML
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 428 건
  • 후이즈, 멀티 클라우드 트래픽 자동 최적화 ‘Super DNS 트래픽 매니저’ 출시

    후이즈, 멀티 클라우드 트래픽 자동 최적화 ‘Super DNS 트래픽 매니저’ 출시

    - 지능형 GSLB로 장애 시 자동 우회, 최적 서버에 실시간 연결- 멀티 클라우드·복수 데이터센터 트래픽 통합 관리… 별도 장비 없이 빠른 도입 도메인·비즈니스 솔루션 전문기업 후이즈(공동대표이사 정지훈·우희문)가 멀티 클라우드와 복수 데이터센터 환경에서 트래픽을 실시간으로 최적화하는 지능형 부하 분산 서비스 ‘Super DNS 트래픽 매니저’를 출시했다고 28일 밝혔다. ‘Super DNS 트래픽 매니저’는 글로벌 클라우드·보안 기업 아카마이(Akamai)의 분산 네트워크 컴퓨팅 플랫폼을 기반으로 한 고성능 GSLB(Global Server Load Balancing, 글로벌 서버 부하 분산) 서비스다. 여러 데이터센터와 클라우드에 흩어진 서버의 상태와 전 세계 인터넷 환경을 실시간으로 분석해 사용자 요청을 최적의 서버로 자동 연결하며, 특정 데이터센터나 서버에 장애가 생기면 정상 작동 중인 다른 경로로 즉시 우회해 서비스 중단을 막는다. 별도 장비를 구입하거나 설치할 필요가 없다는 점도 강점이다. 이용 중인 데이터센터와 클라우드 인프라 그대로 서비스를 적용할 수 있으며, 후이즈가 도입 환경 분석부터 설정까지 전문 기술 지원을 1:1로 제공한다. 이에 따라 금융·전자상거래·공공기관·게임 등 중단 없이 대규모 트래픽을 처리해야 하는 서비스 운영자에게 특히 유용할 것으로 기대된다. 후이즈는 앞서 DDoS 공격을 방어하고 가동률 100%를 보장하는 고성능 클라우드 네임서버 ‘Super DNS’를 국세청, 대검찰청 등 다수 정부·공공기관에 공급해 왔다. 이번 트래픽 매니저 출시로 후이즈는 DNS(Domain Name System) 보안·안정성을 넘어 애플리케이션과 웹 서비스의 성능과 가용성까지 관리하는 영역으로 ‘Super DNS’ 제품군을 확장했다. 기존 ‘Super DNS’가 네임서버의 보안과 안정적인 운영에 초점을 맞췄다면, 이번 서비스는 사용자 요청을 실제 서비스 인프라에 전달하는 단계까지 관리 대상으로 포함한다. 정지훈 후이즈 공동대표이사는 “앱과 웹 서비스의 운영 인프라가 멀티 클라우드·복수 데이터센터 환경으로 전환되면서, 장애 발생 시 얼마나 빠르게 정상 경로로 전환하고 평상시 얼마나 효율적으로 트래픽을 분산하느냐가 고객 경험과 서비스 경쟁력을 좌우하는 중요 요소가 됐다”면서, “Super DNS 트래픽 매니저를 통해 기업이 복잡한 인프라를 추가 장비 투자 없이 안정적으로 운영하고, 사용자는 언제 어디서나 빠르고 안정적인 서비스를 누릴 수 있도록 지원하겠다”고 밝혔다.
  • HDC랩스, 독자 AI ‘모티프 3’ 기반 AI 운영 Copilot 개발 착수…AI Ops 시장 공략

    HDC랩스, 독자 AI ‘모티프 3’ 기반 AI 운영 Copilot 개발 착수…AI Ops 시장 공략

    - Splunk와 AI Agent 결합… 장애 분석부터 대응까지 운영 자동화 구현- 금융권 데이터센터를 시작으로 스마트빌딩·AIoT 플랫폼 등 적용 범위 확대 HDC랩스(대표이사 이준형)가 국가 프로젝트로 진행 중인 독자 AI 파운데이션 모델 ‘모티프(Motif) 3(beta)’를 활용해 AI Agent 기반 ‘AI 운영 Copilot’ 개발에 본격 착수했다고 밝혔다. ‘AI 운영 코파일럿’은 서버 및 보안 시스템에서 발생하는 대규모 데이터를 AI가 실시간으로 분석해 이상 징후를 감지하고, 원인 파악 및 대응 가이드를 운영자에게 제시하는 솔루션이다. HDC랩스는 머신 데이터(비정형 데이터) 분석·시각화 플랫폼인 스플렁크(Splunk)와 AI 에이전트를 결합해 장애 탐지, 원인 분석, 대응 방안 제안은 물론 반복적인 운영 업무까지 자동화하는 차세대 AI Ops(AI Operations) 플랫폼을 구축할 계획이다. 개발에 앞서 HDC랩스는 AI 운영 코파일럿의 실제 환경 적용 가능성을 검증하기 위해 자체 성능 평가를 진행했다. 사용자가 일상적인 한국어로 입력한 질문을 스플렁크 전용 검색 명령어인 SPL(Search Processing Language)로 얼마나 정확하게 변환하는지 확인하는 방식이다. 동일한 한국어 질의 200문항을 대상으로 ▲문법 정확성 ▲실제 실행 가능 여부 ▲질문 의도와의 일치도 ▲보안 안전성 등 4개 항목을 평가한 결과, 단발 응답 기준 ChatGPT 기반 루나서비스와 딥시크 최신 모델은 각각 약 85점을 기록했다. 반면 모티프 3(beta)에 HDC랩스의 자체 최적화 기술을 적용한 모델은 87점을 기록한 것으로 나타났다. 이번 평가 항목은 2026년 8월 기준 HDC랩스 내부 기준에 따라 실제 스플렁크 환경에서 진행됐으며, 생성된 SPL이 오류 없이 실행되는지 여부를 중점 검증했다. AI 운영 Copilot은 기존 운영 방식과 달리 로그 데이터를 실시간 추적해 시스템 상태(CPU·메모리 이상, DDoS 공격 가능성 등)를 자연어로 안내하고 필요한 조치 방안을 제안한다. 향후에는 자연어 질의를 SPL로 변환하는 기능을 넘어 장애 원인 분석(Root Cause Analysis), 이상 징후 탐지, 보안 위협 예측, 운영 보고서 작성, ITSM 티켓 생성, 운영 절차(Runbook) 실행, 승인 기반 자동 조치 등 반복 업무를 단계적으로 자동화할 예정이다. 회사 측은 파트너사와 협력해 금융권 데이터센터 및 기업 전산센터를 시작으로 스마트빌딩, AIoT 플랫폼, AI CCTV 통합관제, 제조·산업 인프라 분야로 적용 범위를 단계적으로 확대해 나갈 계획이다.
  • 생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    올해 상반기 국내 사이버 침해사고 신고가 지난해 같은 기간보다 19.5% 증가한 것으로 나타났다. 특히 디도스(DDoS·분산서비스거부) 공격과 랜섬웨어 감염이 큰 폭으로 늘면서 주요 위협 요인으로 부상했다. 생성형 인공지능(AI) 확산에 따른 새로운 보안 위협도 빠르게 커지고 있는 것으로 분석됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 30일 발표한 ‘2026년도 상반기 국내 사이버위협 동향’에 따르면 올해 상반기 KISA에 신고·접수된 침해사고는 총 1236건으로 집계됐다. 이는 지난해 상반기(1034건)보다 19.5% 증가한 수치다. 다만 신고가 가장 많았던 지난해 하반기(1349건)와 비교하면 8.4% 감소했다. 국내 민간 전문가들은 지난해 통신 3사 침해사고가 신고에 대한 기업 인식 개선으로 이어져 이같은 추세를 보이고 있다고 분석했다. 유형별로 살펴보면 디도스 공격 증가세가 가장 두드러졌다. 올해 상반기 공격 신고는 373건으로 지난해 같은 기간과 비교해 56.7%가 증가했다. 랜섬웨어 신고도 큰 폭으로 증가했다. 지난해 상반기 82건에서 올해 145건으로 76.8% 상승하며 악성코드 감염 신고의 72.1%를 차지했다. 반면 서버 해킹은 487건으로 지난해 상반기 531건과 비교해 8.3%가 감소했지만 여전히 전체 침해사고의 39.4%를 차지하며 가장 큰 비중을 유지했다. 과기정통부와 KISA는 국내외 정보보안 전문기업 15개사 전문가들과 함께 올해 상반기 사이버 침해사고 핵심 유형으로 생성형 AI 확산에 따른 보안 위협, 오픈소스 공급망 공격, 국제 핵티비스트의 국내 대상 디도스 공격, 이중 갈취형 랜섬웨어, API 및 계정 탈취를 통한 개인정보 유출 등 5가지를 도출했다. 특히 AI 에이전트는 이메일·코드 저장소·클라우드 서비스·협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다고 경고했다. 또 국제 핵티비스트 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 디도스 공격에 대한 경계가 높아진 만큼 비상 대응 체제를 갖춰야 한다고 당부했다.
  • 5·18기념재단 홈페이지, ‘의문의 디도스’ 공격에 비상

    5·18기념재단 홈페이지, ‘의문의 디도스’ 공격에 비상

    5·18기념재단 홈페이지가 외부 세력의 소행으로 추정되는 디도스(DDoS·분산서비스거부) 공격을 받아 운영에 차질을 빚고 있다. 재단 측은 최근 발생한 특정 이슈와 맞물려 조직적인 공격이 이뤄졌을 가능성을 염두에 두고 정밀 분석 및 대응에 착수했다. 19일 5·18기념재단에 따르면, 제46주년 5·18 민주화운동 기념일인 전날부터 재단 홈페이지 서버에 출처를 알 수 없는 다수의 IP가 집중적으로 접속해 과부하를 유발하는 정황이 포착됐다. 짧은 시간 동안 방대한 양의 접속을 반복하며 서버 기능을 마비시키려 한 전형적인 디도스 공격 방식이다. 특히 이번 공격은 재단이 최근 불거진 ‘스타벅스 코리아의 5·18 민주화운동 폄훼 논란’에 대해 강력한 규탄 성명을 발표하고, 이를 홈페이지 보도자료 게시판에 게재한 직후 발생했다는 점에서 주목된다. 재단 측은 특정 세력이 성명서 발표에 반발해 의도적으로 서버 다운을 시도했을 가능성이 높은 것으로 보고 있다. 현재 재단은 비정상적인 트래픽 확산을 막기 위해 1분당 120회 이상 접속하는 IP에 대해 즉각적인 속도 제한 조치를 적용하는 등 긴급 방어막을 구축했다. 재단 관계자는 “현재까지는 보안 조치를 통해 일반 이용자들의 홈페이지 이용에는 큰 지장이 없는 상태”라며 “접속 기록과 서버 데이터를 면밀히 분석해 정확한 공격 원인과 배후를 파악 중”이라고 밝혔다. 한편, 5·18기념재단 홈페이지는 지난 12·12 군사반란 기념일이었던 작년 12월 12일에도 일시적인 트래픽 급증 사태를 겪은 바 있다. 이처럼 국가적 기념일이나 민감한 사회적 현안이 있을 때마다 재단 홈페이지가 사이버 테러의 표적이 되고 있어, 보다 근본적인 보안 대책 마련이 시급하다는 지적이 나온다.
  • 스타벅스 ‘탱크데이’ 논란 속 5·18재단 홈페이지 ‘디도스 추정’ 공격받아

    스타벅스 ‘탱크데이’ 논란 속 5·18재단 홈페이지 ‘디도스 추정’ 공격받아

    5·18기념재단 홈페이지가 19일 디도스(DDoS·분산서비스거부) 추정 공격을 받아 재단이 대응에 나섰다. 공교롭게도 이번 사이버 공격은 5·18 민주화운동 46주년인 전날 스타벅스 코리아의 ‘탱크데이’ 논란이 이날까지 이어지던 가운데 벌어졌다. 이날 재단에 따르면 전날부터 재단 홈페이지에서 출처를 알 수 없는 다수의 IP가 반복적으로 접속을 시도하는 정황이 확인됐다. 재단은 특정 IP들이 짧은 시간 동안 대량의 접속을 반복하며 서버에 과부하를 유발하려 한 것으로 보고 디도스 공격 가능성을 조사하고 있다. 전날 스타벅스 코리아가 텀블러 프로모션을 진행하는 과정에서 행사 날짜인 5월 18일에 ‘탱크데이’, ‘책상에 탁!’이라는 문구 등을 홍보 이미지에 사용해 민주화운동 폄훼 논란이 일었다. 이에 재단은 규탄 성명을 발표하고 이를 홈페이지 보도자료 게시판에 게재한 상태였다. 이후 보도자료 게시판과 홈페이지 전반에서 다중 접속 사례가 잇따라 확인되자 재단은 1분당 120회 이상 접속하는 IP에 대해 속도 제한 조치를 적용하는 등 대응하고 있다. 재단은 지난해 12월 12일에도 일시적으로 트래픽이 급증하는 디도스 공격을 받은 적이 있다고 설명했다. 전두환과 노태우가 주도하는 신군부는 1979년 12월 12일 군사반란을 일으켰고, 이에 대한 저항이 1980년 5·18 민주화운동으로 이어졌다. 재단 관계자는 “현재 일반 이용자들의 홈페이지 이용에는 큰 문제가 없는 상황”이라며 “접속 기록과 홈페이지 데이터를 분석하며 정확한 원인을 파악하고 있다”고 말했다.
  • 테헤란 CCTV 점령한 ‘사이버 공격’… 이란은 ‘저가 드론’ 공세

    美공습 선봉에 사이버·우주사령부이스라엘 정보당국 해킹 영상 활용이란, 美무기고 바닥날 때까지 공격중동 9개국도 공격하며 확전 불사미국이 이란 공습 당시 미사일과 전투기를 동원한 공격 이외에도 이란의 정보 인프라를 마비시키는 사이버 공격을 대대적으로 펼친 것으로 확인됐다. 미국에 필적할 수 없는 이란으로서는 상대의 전력 약화를 노린 소모전을 벌일 가능성이 관측된다. 댄 케인 미국 합참의장은 2일(현지시간) 국방부(전쟁부) 청사에서 열린 기자회견에서 ‘장대한 분노’로 명명된 대이란 군사 작전을 브리핑했다. 케인 의장에 따르면 지난달 28일 군사 작전 당시 선봉에 선 것은 미 사이버사령부와 우주사령부다. 그는 “우주 및 사이버 작전의 협조로 작전 지역 전역의 통신·감시망을 효과적으로 교란했으며, 적은 상황을 인지하거나 조정·대응할 능력을 상실했다”고 밝혔다. 외신에 따르면 공습 당시 미국의 사이버 공격으로 이란 전역이 ‘디지털 마비’ 상태였던 것으로 알려졌다. 예루살렘 포스트는 미국의 공격과 관련해 “항법·통신 시스템을 마비시키는 전자전, 디도스(DDoS·분산 서비스 거부) 공격, 에너지·항공 인프라와 연결된 시스템에 대한 심층적인 침투가 결합한 디지털 공격”이라고 전했다. 인터넷 모니터링 단체 넷블록스에 따르면 당시 이란의 인터넷 트래픽은 4% 수준에 불과했으며, 이란 지도부 역시 통신 두절 상태였다. 이스라엘 정보 당국이 몇 년 전부터 해킹해 수집한 이란 테헤란의 폐쇄회로(CC)TV 영상도 이란 지도부 제거 작전에 활용된 것으로 전해졌다. 이런 가운데 이란이 미국과 동맹국의 무기고가 바닥날 때까지 공격을 이어가는 소모전 전략을 취하고 있다는 분석이 제기됐다. 블룸버그 통신에 따르면 이란은 미국의 공습 이후 이란제 ‘샤헤드-136’ 자폭 드론과 소형 순항미사일로 중동 내 미군 기지와 석유 시설, 민간 건물 등을 집중적으로 타격하고 있다. 미국산 패트리엇 미사일은 이란의 샤헤드 드론과 탄도미사일을 90% 이상 요격하는 것으로 알려졌다. 다만 미국 입장으로선 2만 달러(약 3000만원)짜리 저가 드론을 격추하기 위해 400만 달러(약 59억원)에 달하는 요격 미사일을 쏘아 올리며 핵심 자원을 낭비하고 있는 셈이다. 매체에 따르면 방어 측면에서 이란의 대응 수단이 거의 남아 있지 않은 가운데, 미국 역시 오랫동안 작전을 수행할 만큼 충분한 탄약을 중동에 배치하지 않았을 가능성이 큰 것으로 알려졌다. 양측 모두 무기고가 며칠 또는 몇 주 안에 바닥날 위기인 만큼 오래 버티는 쪽이 전쟁에서 우위를 점할 것이라고 블룸버그 통신은 짚었다. 아울러 이란은 사우디아라비아, 쿠웨이트, 카타르 등 중동 9개국의 공항, 호텔 등 일반시설까지 동시다발로 공격하며 확전을 불사하는 전략을 펼치고 있다. 전선을 중동 전역으로 확대해 미국을 우회 압박하려는 의도로 풀이된다. 일각에선 이란 역시 미국·이스라엘의 국방 네트워크를 공격하는 등 ‘사이버전’에 나설 가능성도 제기된다.
  • AI 비서만 믿다가 보안 발등 찍힐라

    인공지능(AI) 에이전트(비서) 도입 및 확산으로 사이버 보안 위협이 높아져 안전장치를 강화해야 한다는 분석이 23일 나왔다. 삼성SDS는 올해 기업에 영향을 끼칠 5대 사이버 위협을 이날 발표했다. 우선 자율적 업무 수행 주체로 발전 중인 AI 에이전트의 실행 과정에서 과도한 위임 및 권한 남용을 통해 데이터 유출, 무단 작업, 시스템 손상을 초래할 수 있다고 우려했다. 삼성SDS는 “AI에 최소 권한을 부여하고, 정보 변경이나 결제 등 민감한 명령 수행 시 AI 가드레일을 통한 실시간 모니터링 및 이상 행위를 탐지·차단해야 한다”고 설명했다. 차량 주행 중 도로 이탈을 막는 물리적 가드레일처럼 AI가 의도하지 않은 행동을 막을 장치가 필요하다는 것이다. 악성 소프트웨어인 랜섬웨어도 위협 요인이다. 최근 랜섬웨어는 피해 기업의 데이터 암호화, 탈취 데이터의 공개 협박, 디도스(DDoS) 공격, 피해 기업의 고객·파트너·미디어 대상 압박 등 4중 갈취 형태로 진화하고 있다. 이에 대응하려면 조기 복구 및 정상화를 위한 백업 체계 확보 등이 필요하다.
  • 서울시 ‘따릉이’ 회원정보 450만건 이상 유출

    서울시 ‘따릉이’ 회원정보 450만건 이상 유출

    서울시가 운영하는 공공자전거 ‘따릉이’ 회원정보가 450만건 이상 유출된 것으로 나타났다. 서울시는 30일 유출사고에 대한 분석 및 대응을 총괄하는 비상 대응센터를 가동하고 따릉이 앱 및 홈페이지 운영체계 전반에 대한 시스템 보안 강화에 들어갔다고 밝혔다. 30일 서울시에 따르면 지난 27일 서울시설공단은 서울경찰청 사이버수사대로부터 서울자전거 ‘따릉이’ 회원 정보 유출이 의심되는 정황을 유선으로 전달받았다, 현재 따릉이에 가입된 회원 수는 28일 기준 513만 2484명으로 회원정보에는 이름, 전화번호, 생년월일, 주소 등 개인 정보가 포함됐다. 경찰이 파악한 개인정보 유출 건수는 450만건 정도인 것으로 알려졌다. 시에 따르면 따릉이 결제 정보의 경우 대행사를 통해 이뤄져 유출된 정보에는 포함되지 않았으며, 이름과 주민등록번호 등도 회원가입시 수집되지 않아 유출 정보에는 들어있지 않은 것으로 전해졌다. 공단은 서울시와 합동으로 유출사고에 대한 분석 및 대응을 총괄하는 비상 대응센터를 가동하고 따릉이 앱 및 홈페이지 운영체계 전반에 대한 시스템 보안 강화에 들어갔다고 밝혔다. 서울시 관계자는 “2024년 4월쯤 디도스(DDoS·분산서비스거부) 공격이 많던 시기 발생한 걸로 추정되나, 피해 신고는 접수되지 않았다”고 말했다. 경찰은 조만간 서울시 측으로부터 서버 자료 등을 받아 구체적인 상황 파악에 나설 방침이다.
  • 올해만 금융권 해킹 8건… 금감원, 전 업권 보안 전수 점검 착수

    올해만 금융권 해킹 8건… 금감원, 전 업권 보안 전수 점검 착수

    롯데카드에서 고객 297만명의 개인정보가 유출된 데 이어 올해 들어 금융권에서만 8건의 해킹 사고가 발생한 것으로 나타났다. 사고가 잇따르자 금융당국은 은행·보험·카드·금융투자사 등 전 업권을 대상으로 보안 실태 전수 점검에 들어갔다. 22일 금융감독원이 강민국 국민의힘 의원실에 제출한 자료에 따르면, 올해 1월부터 지난달까지 확인된 금융권 해킹 사고는 총 8건이다. 지난 2월 아이엠뱅크를 시작으로 KB라이프생명·노무라금융투자(5월), 한국스탠다드차타드은행(5월), 하나카드(6월), 서울보증보험(7월), 약사손해보험·롯데카드(8월) 등 주요 금융사가 잇달아 침해 사고를 겪었다. 금감원 직접 감독 대상이 아닌 영역까지 해킹이 확산된 정황도 확인됐다. 실제로 법인보험대리점(GA) 2곳에서 개인정보 유출 사례가 보고됐고, 웰컴금융그룹 계열 대부업체 웰릭스에프앤아이에서도 지난 8월 해킹 피해가 발생했다. 이날 김현정 더불어민주당 의원실이 금감원으로부터 제출받은 자료를 보면, 트라움자산운용·트러스타·포어모스트·포도 등 4개 사모운용사도 고객정보 유출 가능성을 금감원에 공식 보고한 것으로 확인됐다. 2020년 이후 지난달 말까지 금융권에서 발생한 해킹 사고는 총 31건으로 집계됐다. 이 과정에서 5만 1004건의 개인정보가 유출됐다. 피해 배상 대상은 172명, 금액은 2억 700만원 수준이다. 공격 유형은 서비스 거부(DDoS) 공격이 13건(41.9%)으로 가장 많았고, 악성코드 감염과 시스템 취약점 해킹이 각각 7건이었다. 금감원은 사고 확산세를 감안해 금융권 전반의 보안 실태 점검을 강화하는 한편, 필요 시 현장 검사와 제재 조치도 병행한다는 방침이다. 이찬진 금감원장은 지난 21일 국정감사에서 “금융사의 정보보호 투자 의무를 법으로 명시하는 ‘디지털금융안전법’(가칭)을 연내 마련하겠다”며 “외부 위탁사를 포함한 전체 보안 체계를 전면적으로 재정비하겠다”고 밝혔다.
  • 위상 높아진 5대 코인 거래소…금융보안원 가입 ‘금융사 수준 보안’

    위상 높아진 5대 코인 거래소…금융보안원 가입 ‘금융사 수준 보안’

    업비트·빗썸·코인원·코빗·고팍스 등 5대 가상자산거래소가 금융보안원 사원으로 가입, 이용자 가상자산 보호를 금융권 수준으로 강화한다. 코인 거래소가 금융보안원 사원으로 가입하는 건 이번이 처음이다. 보안 관점에선 제도권 금융사 지위를 인정받는다는 의미다. 금융위원회는 15일 권대영 사무처장 주재로 금융감독원, 금융보안원, 금융결제원, 한국거래소 등 금융보안 유관 기관들과 함께 금융권 금융보안 강화 간담회를 개최했다. 이날 간담회에는 이석우 두나무 대표, 이재원 빗썸 대표, 이성현 코인원 대표, 오세진 코빗 대표, 조영중 스트리미 대표, 디지털자산거래소 공동협의체(DAXA) 김재진 부회장이 참석했다. 이날 간담회를 계기로 5개 원화 가상자산사업자는 금융보안원 사원으로 가입했다. 금융보안원은 “금융보안원에서 제공하는 보안관제, 이상거래 정보공유, 침해사고 예방과 대응 등 금융권 수준의 다양한 보안 업무를 지원받게 됐다”고 소개했다. 금융보안원은 가입 금융사의 회비로 운영되는 비영리 사단법인으로 디도스(DDoS)·해킹 등 금융사에 대한 사이버 공격을 24시간 탐지·공유해주는 통합 보안관제가 주 업무다. 주요 금융사들은 모두 가입했으며 현재 회원사는 은행 19곳, 금융투자사 36곳, 보험사 42곳을 포함해 총 200곳이다. 가상자산거래소의 가입은 이번이 처음이다. 금융보안원은 회원사 가입 규정을 개정해 가상자산 거래소가 금융보안원에서 금융보안 서비스를 받을 수 있게 했다. 권 사무처장은 간담회 축사에서 “가상자산 생태계 육성을 위한 스테이블코인 규제 체계 마련, 사업자·진입 요건 세분화 등을 포함한 ‘가상자산 2단계법’ 마련을 추진하는 상황에서, 가상자산사업자의 자체 노력에 더해 2중-3중의 물샐틈없는 보안 체계 구축은 제도개선의 선결 요건”이라고 강조했다. 그러면서 “이번 가상자산사업자의 금융보안원 사원 가입은 전문적인 보안 시스템이 마련되는 기반이 조성된 것”이라고 평가했다.
  • KT “디도스 방어 설루션·위협 메일 차단 서비스 고도화”

    KT는 기업 보안 서비스 ‘클린존’과 ‘인공지능(AI) 메일 보안’의 기능을 강화했다고 14일 밝혔다. 두 기능 모두 추가 장비 설치나 IT 인프라 변경 없이 사이버 공격에 대응할 수 있는 ‘서비스형 보안’ 상품이다. 클린존은 DDoS(디도스) 공격이 발생하면 유해 트래픽은 차단하고 정상 트래픽만 기업 서버로 전달해 서비스가 정상적으로 운영하도록 지원한다. KT는 매년 증가하는 사이버 침해 사고와 고도화된 해킹 공격 추세에 대비하기 위해 클린존 방어 용량을 기존 대비 2배 이상 증설할 계획이다. 디도스 탐지 정보 등을 확인할 수 있는 고객 전용 모니터링 대시보드도 3분기 내 추가 도입한다. AI 메일 보안은 이메일을 통한 스팸메일, 피싱, 랜섬웨어 등 다양한 사이버 공격으로부터 기업의 중요 정보를 보호하고 안전한 디지털 비즈니스 환경 구축을 지원하는 서비스다. KT는 3분기 내 AI 메일 보안에 AI 거대 언어 모델(LLM)을 접목해 위협메일 차단 리포트 기능을 강화할 계획이다. 이외에도 지난해 12월 안드로이드용으로 선보인 스마트 보안 기능 ‘안심 QR’을 아이폰 운영체제(iOS)까지 확대한다.
  • 경찰, 6·3 대선 대비 16만명 투입…전국 지휘부 화상회의

    경찰, 6·3 대선 대비 16만명 투입…전국 지휘부 화상회의

    경찰이 6·3 대선을 대비해 16만여명을 투입하기로 했다. 선거 당일에는 최고 단계 비상근무 체제인 ‘갑호비상’을 발령한다. 이호영 경찰청장 직무대행은 8일 서울 서대문구 경찰청에서 전국 경찰지휘부 화상회의를 주재하며 이렇게 밝혔다. 경찰은 후보자 안전을 위한 전담 경호대와 선거운동, 투·개표소 경비 등에 16만 8000명을 동원해 우발 상황에 대비한다. 후보자나 선거 관계자에 대한 중대한 폭력 행위는 구속 수사한다. 경찰은 선거 운동을 개시하는 오는 12일부터 경계를 강화하고 전국 경찰서에서 ‘선거경비통합상황실’을 24시간 운영한다. 아울러 사전 투표일인 오는 29일~30일엔 경계 강화 체제를 한단계 높일 계획이다. 선거 당일에는 경찰력을 100% 동원할 수 있는 갑호비상을 발령한다. 또한 후보자 등록이 시작되는 오는 10일부터 선거범죄 단속체제도 2단계로 높인다. 현재는 전국 278개 경찰서에 24시간 ‘선거사범 수사상황실’을 설치한 상태다. 경찰은 ▲금품수수 ▲허위사실 유포 ▲공무원 선거 관여 ▲선거폭력 ▲불법단체 동원 등 5대 선거 범죄에 대해서는 배후자까지 철저 수사할 계획이다. 딥페이크를 이용한 선거범죄, 디도스(DDoS·분산서비스거부) 공격 등 정보통신망을 이용한 불법 행위는 시도경찰청 사이버수사대가 직접 수사한다. 정치적 중립 위반 등을 예방하기 위해 선거 기간인 오는 12일부터 선거일까지 전국 경찰서에 ‘의무 위반 근절 경보’를 발령한다. 이호영 직무대행은 “빈틈없는 경비·경호와 엄정한 법 집행을 통해 이번 선거가 역대 어느 선거보다 공정하고 안정적으로 치러지도록 해달라”고 말했다.
  • 민주 ‘당심 50·민심 50’ 경선룰 확정… 김동연 “수용” 김두관 “거부”

    민주 ‘당심 50·민심 50’ 경선룰 확정… 김동연 “수용” 김두관 “거부”

    16~27일 본경선 기간 ‘권역별 순회’18일 합동토론회… 최종 후보는 27일文 만난 김경수 “아쉽지만 힘 모아야” 더불어민주당이 21대 대통령 선거 후보를 선출하기 위한 경선 과정에 전국을 권역별로 나눠 순회하는 절차를 밟기로 결정했다. 권리당원과 일반 국민 여론조사를 50%씩 반영한 ‘국민참여경선’ 룰(규칙)이 최종 확정되면서 민주당의 경선 구도는 ‘1강 2약’으로 압축됐다. 민주당 선거관리위원회는 14일 국회에서 첫 회의를 열고 16일부터 27일까지 진행하는 본경선을 권역별 순회 경선으로 실시한다고 밝혔다. 박범계 당 선관위원장은 약 2시간동안 이어진 선관위 회의를 마치고 기자들과 만나 “안심번호를 받는 기간이 열흘 정도 된다는 점을 감안하면 21~27일 가운데 이틀간 국민선거인단 투표가 진행될 예정”이라며 “(기간을) 넓게 잡은 것은 그간 ‘디도스(DDos) 공격’도 있었고, 이틀간의 국민선거인단 투표 날짜를 정확히 알려 주기 어렵다는 변수를 가정한 것”이라고 설명했다. 민주당 선관위는 15일 하루 동안 후보 등록을 받는다. 기탁금은 예비후보의 경우 1억원, 본경선 후보 3억원으로 후보별로 최대 4억원을 납부해야 한다. 권역별 경선 투표 일정은 16~19일 1차 충청권, 17~20일 2차 영남권, 23~26일 3차 호남권, 24~27일 4차 수도권·강원·제주에서 진행된다. 각 권역의 투표 마지막 날마다 후보들의 합동 연설회를 개최하고 투표 결과를 발표하기로 했다. 후보들 간 합동 방송토론회는 18일에 개최된다. 최종 후보는 27일에 결정된다. 경선룰이 확정되면서 민주당 대선 주자들은 저마다 입장을 발표했다. 김동연 경기지사는 “무거운 마음이지만 당원의 결정에 따른 경선 룰을 수용하겠다”고 밝혔다. 반면 김두관 전 경남지사는 페이스북에 “김대중·노무현 정신을 배제한 민주당 경선 참여를 거부한다”고 올렸다. 김경수 전 경남지사는 이날 문재인 전 대통령을 예방한 뒤 ‘경선 미참여’에 대한 질문에 “당 차원에서 이런 일이 생기지 않도록 잘 관리해 줬으면 하는 아쉬움이 있다”면서도 “조기대선의 시대정신은 모든 세력이 힘을 모아 정권을 교체하고 내란을 종식시키는 것”이라고 말했다. 이재명 전 대표는 페이스북에서 “민주당을 힘 있게 견인하고 있는 김경수 전 지사, 김동연 지사 두 분과 함께 경쟁할 수 있어 영광”이라며 “4기 민주정부 탄생을 위해 혼신의 노력을 다해 대선에 임하겠다”고 통합을 강조했다. 이어 “어려운 용단을 내려준 조국혁신당에 진심으로 감사의 마음을 전한다”고 덧붙였다. 비명(비이재명)계 반발 수습 메시지를 내는 동시에 진보진영 연대를 추진하겠다는 의미로 풀이된다.
  • 尹탄핵심판 트래픽 폭증 대비… 과기정통부, 헌재 주변 통신 지원

    尹탄핵심판 트래픽 폭증 대비… 과기정통부, 헌재 주변 통신 지원

    윤석열 대통령에 대한 탄핵심판 선고가 이뤄지는 4일 대규모 인원이 밀집해 통신 트래픽이 급증할 것으로 예상됨에 따라 정부가 이동통신사와 협력해 헌법재판소 주변 통신 소통을 지원하기로 했다. 과학기술정보통신부는 통신사와 합동으로 현장상황반을 운영하고 있으며, 광화문·안국역 주변 등에 이동기지국 15대와 간이기지국 38국소를 설치했다고 밝혔다. 필요시엔 즉시 현장에서 조치할 계획이다. 탄핵심판 선고가 이뤄지는 헌재와 주변 광화문 일대에는 10만명 이상이 운집할 것으로 예상된다. 이에 따라 선고 전·후 통신 지연·장애가 발생할 가능성이 커 과기정통부는 통신·디지털서비스 장애 상황에 만전을 기할 방침이다. 만약의 사태에 대비해 이동기지국 등 현장에 배치된 통신시설 보호에는 경찰청과 협력한다. 현장 인력 및 일반 시민 안전을 위해 기지국 주변에 폴리스라인을 설치하거나 경찰 순찰을 강화한다. 네이버, 카카오 등 국민 이용률이 높은 주요 디지털 서비스 사업자는 카카오톡, 네이버 카페, 뉴스 검색 등 주요 서비스에 대해 트래픽 가용량을 평상시보다 3~10배 확보하고 모니터링을 강화하도록 했다. 해킹 및 분산서비스 거부 공격(DDoS) 등 사이버 침해 대비 집중 모니터링도 추진할 계획이다. 최우혁 과기정통부 정보보호네트워크정책관(상황반장)은 “대규모 인원이 밀집하더라도 국민이 통신·디지털서비스를 안정적으로 제공받을 수 있도록 최선을 다하겠다”고 밝혔다.
  • ‘광섬유 드론’이 뭐길래…러 군, 쿠르스크서 우크라 물리친 결정적 무기 [핫이슈]

    ‘광섬유 드론’이 뭐길래…러 군, 쿠르스크서 우크라 물리친 결정적 무기 [핫이슈]

    우크라이나가 기습공격으로 장악했던 러시아 쿠르스크 지역의 대부분을 잃은 이유에 대해 다양한 분석이 나오고 있다. 지난 17일(현지시간) 미국 언론 포브스는 러시아가 새로운 드론 전술로 쿠르스크의 승리를 확정 지었다고 보도했다. 앞서 우크라이나군은 지난해 8월 6일 러시아 접경지 쿠르스크주에 대한 기습공격으로 일부 지역을 점령하고 러시아군 수백 명을 포로로 잡는 큰 전과를 거뒀다. 그러나 뉴욕타임스(NYT) 등 외신은 8개월이 지난 현재 우크라이나군이 점령했던 최대 1295㎢의 영토가 78㎢로 94%나 줄어들었다고 보도했다. 이처럼 쿠르스크에서 우크라이나군이 수세에 몰리게 된 원인으로 가장 먼저 꼽히는 것은 북한군 투입이다. ‘디도스(DDOS) 공격’이라고 표현할 정도로 북한군의 인해전술이 우크라이나군을 수세에 몰아넣은 것. 이 같은 북한군 돌격 뒤에 이어지는 것이 바로 러시아의 드론 공격이다. 특히 우크라이나군이 재밍(jamming, 전파방해)으로 드론을 무력화한 것에 교훈을 얻은 러시아군은 ‘광섬유 드론’을 첨병으로 내세워 톡톡한 전과를 올리고 있다. 10만명 이상의 팔로워를 보유한 러시아 군사블로거 러시안 엔지니어는 “러시아군이 쿠르스크에 광섬유 드론을 집중시켜 부대는 공격하지 않고 우크라이나의 물류 지원을 파괴하는 데 활용했다”라면서“전선에 식량, 연료, 탄약을 가져오는 차량을 공격하고 병력 순환과 부상자 대피를 방해해 우크라이나군을 고립시켰다”라고 밝혔다. 실제로 우크라이나의 한 소대 지휘관은 NYT와의 인터뷰에서 “드론이 밤낮으로 우리를 사냥했으며 재보급이 부족해 탄약이 거의 고갈됐다”고 증언했다. 이번 전쟁에서 새롭게 주목받고 있는 광섬유 드론은 낚싯줄처럼 가는 광케이블을 달아 최대 10㎞를 비행할 수 있다. 이는 주파수를 방해해 드론을 무용지물로 만드는 것에 대한 대응으로 광섬유를 연결한 드론은 신호 손실이나 전자적 감청과 관련된 위험을 벗어나 원활하고 안전한 통신을 할 수 있다. 이에 우크라이나군은 광섬유 드론에 대응하기 위해 도로 양쪽에 말뚝을 세워 그 위를 그물로 덮는 고육지책을 내놓기도 했다. 한편 쿠르스크에서 패퇴 위기에 몰린 우크라이나는 전장에서는 물론 협상 테이블에서도 이를 활용할 카드를 잃게 된 상황이다. 볼로디미르 젤렌스키 우크라이나 대통령이 종전을 위한 잠재적 협상 목적으로 쿠르스크 영토 반환을 카드로 사용할 계획이었기 때문이다.
  • ‘동덕여대 사태’ 설전…이준석 “폭동” vs 고민정 “혐오·갈라치기 위험”

    ‘동덕여대 사태’ 설전…이준석 “폭동” vs 고민정 “혐오·갈라치기 위험”

    이준석 개혁신당 의원이 “서부지법 폭동과 동덕여대 사태는 수법과 본질이 동일하다”고 주장한 것에 대해 고민정 더불어민주당 의원이 동덕여대 사태를 ‘폭동’으로 규정할 수 없다는 입장을 밝히며 설전을 벌였다. 고 의원은 지난 5일 페이스북에 “이준석 의원이 서부지법과 동덕여대에서 일어난 사태를 동일한 ‘폭동’으로 규정하는 글을 보았다. 그의 ‘폭력적 사고방식’에 동의하지 않는다”고 적었다. 앞서 이날 이 의원은 민주당이 동덕여대 학생들을 만나 간담회를 가진 데 이어 향후 기자회견과 토론회를 할 계획이라고 전해진 데 대해 “동덕여대 사태의 본질은 소통의 부재가 아니라 소통을 시도하기도 전에 반지성·반문명적 행위로 본인들의 의견을 표출한 ‘야만적 폭력’에 있다”면서 “본인들의 의견이 관철되지 않자 극단적 폭력을 선택한 서울서부지법 폭동 사태와 문명적 방법이 아닌 방법으로 공공의 재물을 손괴한 동덕여대 사태는 수법과 본질이 동일하다”고 주장했다. 고 의원은 “‘서부지법 폭동’의 목적은 윤석열 구속에 대한 사법부의 판결을 뒤엎는 것”이라며 “법원은 수많은 조직 폭력 사건과 살인 사건 등을 판결해왔는데, 왜 누구도 사법부를 뒤엎으려 하지 않았을까. 우리 사회가 넘지 말아야 할 선이 있다. 서부지법 폭동은 목적도, 방식도 모두 비이성적이고 반헌법적이었기 때문에 ‘폭동’으로 규정하는 것”이라고 했다. 고 의원은 동덕여대 사태에 대해서는 “공학 전환에 대한 반대 의견을 학교 당국에 전달하기 위함이었다. 그 행위의 정도가 적절했는지 여부는 찬반양론이 존재한다. 나조차도 반대 의견을 전달하기 위한 행동이라고 해서 모든 것이 용인될 수 있다고는 생각하지는 않는다”면서도 “다만 누구도 그 사태를 폭동이라 규정하지 않는다. 이유는 시위의 방식은 비판할 수 있으나, 시위의 목적은 비판할 수 없기 때문”이라고 주장했다. 그러면서 “서부지법 폭동을 민주화 운동이 아니냐 묻는 학생들이 생겨나고 있다고 한다. 말로 행한 왜곡과 혐오가 얼마나 이 사회를 병들게 하는지 우리는 목도하고 있다”며 “이준석의 말 또한 이와 다르지 않다. 그가 퍼뜨리는 혐오와 갈라치기 바이러스가 위험한 이유”라고 덧붙였다. 이에 이 의원은 고 의원의 글을 SNS에 공유하고 재차 반박에 나섰다. 이 의원은 “학교 기물을 파손하고, 취업 박람회장을 파괴하고, 교직원 업무 마비를 위해 포탈 서버를 디도스(DDoS·분산서비스거부) 공격하고, 대학 건물 점거로 수업과 학사 일정을 마비시켰으며, 졸업 연주회를 하는 것을 막아서 같은 학내 구성원을 겁박한 행위를 폭동이 아니면 뭐라고 불러야 하냐”라고 반박했다. 이 의원은 이어 “폭동을 폭동이라고 부르지 못하는 이유는 폭동이 아니라서가 아니라 민주당이 성별에 따라 다른 잣대를 들이대고 있기 때문”이라며 “윤석열 대통령이 아무리 목적을 부인하고 경고만 하려고 했다고 주장해도 내란이 아닐 수 없고, 존경하는 고 의원님이 아무리 우격다짐해도 폭동이 아닐 수 없는 것”이라고 덧붙였다. 이에 고 의원도 다시 맞받아쳤다. 고 의원은 “그들의 행위를 용인한다고 하지 않았다. 다시 한번 읽어보라”며 “그들의 잘못은 잘못대로 비판받거나 필요하다면 처벌받을 수도 있다. 다만 조직 폭력배도 하지 않는 법원에 대한 폭력 행위를 동덕여대 사태와 비교하는 것은 맞지 않다는 것”이라고 강조했다.
  • 수출용 셋톱박스에 ‘경쟁사 공격’ 디도스 기능…코스닥 상장사 대표 등 검거

    수출용 셋톱박스에 ‘경쟁사 공격’ 디도스 기능…코스닥 상장사 대표 등 검거

    위성방송을 수신하는 셋톱박스 24만대에 디도스(DDos) 공격용 프로그램을 탑재해 수출한 코스닥 상장사가 경찰에 적발됐다. 국내 제조사가 제품에 디도스 공격 기능을 심어 수출한 사례가 확인된 건 이번이 처음이다. 28일 경찰청 국가수사본부 사이버테러수사대는 셋톱박스를 제조하는 코스닥 상장사 A사의 대표 등 임직원 5명과 법인을 최근 서울동부지검에 송치했다. 이들은 해외 수입업체 B사의 요청에 따라 2019년부터 지난 9월까지 공격 대상을 특정하면 대량의 트래픽을 일으켜 마비시키는 디도스 공격 프로그램을 전달하고 유포한 혐의(정보통신망법 위반)를 받는다. 앞서 지난 7월 인터폴로부터 관련 첩보를 입수한 경찰은 유럽에서 유통 중인 중고 셋톱박스에서 디도스 공격 기능을 확인하고 업체를 압수수색했다. 경찰의 수사 결과, A사는 이듬해 11월쯤 ‘경쟁업체로부터 디도스 공격을 받고 있다’면서 ‘재공격을 위한 디도스 공격 기능을 추가해달라’는 B사의 요청을 받았다. 이에 A사는 기존에 제조·수출한 제품 약 14만대에는 2019년 1월부터 올해 9월까지 펌웨어 업데이트를 통해 직접 만든 디도스 공격용 악성 프로그램을 설치한 혐의를 받는다. 또한 2019년 3월부터 2021년 11월까지 B사에 수출한 9만 8000대는 제품 출하 단계부터 악성 프로그램을 깔았다. 경찰은 A사가 2017년부터 거래한 주요 고객사 B사가 중국 등 다른 저가 경쟁업체로 이탈을 막기 위해 B사의 요구를 들어준 것으로 보고 있다. A사가 수출한 셋톱박스는 B사가 넷플릭스 등 OTT(온라인동영상서비스)나 위성방송을 무료로 볼 수 있는 애플리케이션을 추가한 뒤 유럽이나 북아프리카 등 지역에서 팔린 것으로 파악됐다. 정보통신망법 위반 소지나 저작권법 위반 가능성에 대해선 A사는 알지 못했다는 입장이다. 경찰은 셋톱박스 9만 8000대의 매출액을 범죄 수익금으로 보고 이달 초 법원에 기소전 추징보전을 신청했다. 법원이 이를 받아들이면서 A사는 지난해 매출액 20% 수준인 자산 61억원이 가압류된 상태다. 경찰은 검거하지 못한 B사 관계자 1명을 지명수배하고 국제공조 수사를 이어갈 예정이다. 경찰청 관계자는 “제품을 수출할 때 해외 업체의 요구를 무조건 수락하면 처벌받을 수 있다”면서 “디도스 공격에 사용된 장비가 한국산이라는 오명이 씌워진 국제적 사이버 범죄에 엄정 대응하겠다”고 밝혔다.
  • 전국 법원 홈페이지 먹통… 이틀 만에 또 국가기관 ‘사이버 공격’

    전국 법원 홈페이지 먹통… 이틀 만에 또 국가기관 ‘사이버 공격’

    “디도스 의심… 오후 3시 탐지·차단”판결문·사건진행 확인 등 시민 불편전자소송·법원 내부망은 정상 작동5일 합참·與홈페이지 등 공격 받아과기부 “공격 주체, 친러 단체 추정” 전국 법원 홈페이지가 7일 오후 디도스(분산서비스거부·DDoS)로 의심되는 공격을 받아 일시적으로 접속이 중단됐다. 이에 따라 법원 홈페이지를 통한 판결문 열람이나 소송 당사자들의 사건 진행 확인이 어려워지는 등 대국민 서비스가 일부 차질을 빚었다. 지난 5일 국방부 등 행정부와 국민의힘 홈페이지가 디도스 공격으로 마비된 지 이틀 만에 사법부 공격까지 이어지면서 국가기관에 대한 사이버 공격의 우려가 높아지고 있다. 이날 오후 한때 법원 홈페이지에 접속을 시도하면 아무런 화면이 뜨지 않은 채 장기간 접속이 안 되거나, 기다린 끝에 접속이 되더라도 응답 시간이 오래 걸려 내부 기능을 정상적으로 이용할 수 없는 상황이 발생했다. 이런 상황은 각 법원 홈페이지마다 1~2시간가량 이어지다 복구됐다. 법원행정처는 “디도스로 의심되는 공격이 있었으나 법원은 자체 사이버안전센터와 데이터센터를 두고 있어서 홈페이지에 대한 의심 공격을 차단했다”며 “오후 3시 21분쯤 공격 탐지를 시작해 즉시 차단했다”고 밝혔다. 이어 “특정 사이트에 대한 접속 폭주로 후순위 이용자의 접속이 일시 지연되는 상황이 간헐적으로 발생했다”고 덧붙였다. 디도스 공격은 웹사이트나 온라인서비스에 대량의 트래픽을 발생시켜 서비스를 마비시키는 사이버 공격 방식이다. 사건검색 등 대국민 서비스를 제공하는 법원 홈페이지 접속이 일시 중단됨에 따라 소송 당사자들과 민원인들이 불편을 겪었다. 다만 전자소송이나 법원 내부망, 인터넷 등기소 등에는 문제가 없는 것으로 파악됐다. 법원행정처는 “법원 내부망은 인터넷과 차단돼 있어 공격 대상이 아니고 원활하게 서비스 중”이라고 설명했다. 하지만 일각에서는 전자소송 홈페이지의 접속이 제대로 이뤄지지 않았다는 이야기가 나왔다. 서초동의 한 변호사는 “전자소송 기록을 보기 위해 접속했는데 끊김 현상이 있어서 컴퓨터를 껐다 켰다 반복했다”고 말했다. 지난 5일에도 국방부와 합동참모본부, 환경부, 행정안전부 산하 국가정보자원관리원, 국민의힘 홈페이지가 디도스 공격을 받아 접속되지 않다가 복구됐다. 과학기술정보통신부는 공격 주체가 단일한 친러 성향의 해킹 그룹으로 추정된다고 밝혔다. 앞서 법원 전산망에 대한 북한 해킹조직의 침투로 2년 넘게 개인정보가 유출된 사실이 지난해 말 뒤늦게 알려지면서 논란이 불거진 바 있다. 경찰청 국가수사본부가 정부 합동조사를 진행한 결과 북한 해킹조직 ‘라자루스’로 추정되는 집단이 2021년 1월부터 지난해 2월까지 대법원 전산망에서 개인정보 등 총 1014GB(기가바이트)의 자료를 빼낸 것으로 드러났다. 법원행정처 관계자는 “국가정보원, 국가수사본부 등과 긴밀히 공조하며 대응 중”이라며 “디도스 공격이 이번같이 큰 규모로는 올해 처음이고 근래에도 많지는 않았다”고 말했다.
  • 전국 법원 홈페이지 먹통...이틀 만에 또 국가기관 ‘사이버 공격’

    전국 법원 홈페이지 먹통...이틀 만에 또 국가기관 ‘사이버 공격’

    오후 3시 21분 공격 탐지...일시 지연 등 마비소송 당사자 등 불편...“제출 기한 놓칠 수도”5일 국방부·합참 등도 디도스 공격 전국 법원 홈페이지가 7일 오후 디도스(분산서비스거부·DDoS)로 의심되는 공격을 받아 일시적으로 접속이 중단됐다. 이에 따라 법원 홈페이지를 통한 판결문 열람이나 소송 당사자들의 사건 진행 확인이 어려워지는 등 대국민 서비스가 일부 차질을 빚었다. 지난 5일 국방부 등 행정부와 국민의힘의 홈페이지가 디도스 공격으로 마비된 지 이틀 만에 사법부 공격까지 이어지면서 국가기관에 대한 사이버 공격의 우려가 높아지고 있다. 이날 오후 한때 법원 홈페이지에 접속을 시도하면 아무런 화면이 뜨지 않은 채 장기간 접속이 안 되거나, 기다린 끝에 접속이 되더라도 응답 시간이 오래 걸려 내부 기능을 정상적으로 이용할 수 없는 상황이 발생했다. 전국 최대 법원인 서울중앙지법 홈페이지는 오후 5시 기준 ‘사이트에 연결할 수 없다’는 안내 문구만 떴다. 법원행정처는 “디도스로 의심되는 공격이 있으나 법원은 자체 사이버안전센터와 데이터센터를 두고 있어서 홈페이지에 대한 의심 공격을 차단 중”이라며 “오후 3시 21분쯤 공격 탐지를 시작해 즉시 차단했다”고 밝혔다. 이어 “특정 사이트에 대한 접속 폭주로 후순위 이용자의 접속이 일시 지연되는 상황이 간헐적으로 생기고 있다”고 덧붙였다. 디도스 공격은 웹사이트나 온라인서비스에 대량의 트래픽을 발생시켜 서비스를 마비시키는 사이버 공격 방식이다. 다만 전자소송이나 법원 내부망, 인터넷 등기소 등에는 문제가 없는 것으로 파악됐다. 법원행정처는 “법원 내부망은 인터넷과 차단돼 있어 공격 대상이 아니고 원활하게 서비스 중”이라고 설명했다. 사건검색 등 대국민 서비스를 제공하는 법원 홈페이지 접속이 일시 중단됨에 따라 소송 당사자들과 민원인들이 불편을 겪었다. 일각에서는 전자소송 홈페이지도 접속이 원활치 않았다는 이야기도 나온다. 서초동의 한 변호사는 “항소장 제출 기한이 오늘이었는데 홈페이지 마비로 제출하지 못했더라면 구제받기 어려웠을 것”이라고 말했다. 지난 5일에도 국방부와 합동참모본부, 환경부, 행정안전부 산하 국가정보자원관리원, 국민의힘 홈페이지가 디도스 공격을 받아 접속되지 않다가 복구됐다. 과학기술정보통신부는 공격 주체가 단일한 친러 성향의 해킹 그룹으로 추정된다고 밝혔다. 앞서 법원 전산망에 대한 북한 해킹조직의 침투로 2년 넘게 개인정보가 유출된 사실이 지난해 말 뒤늦게 알려지면서 논란이 불거진 바 있다. 대법원은 지난해 2월 내부 전산망에 악성코드를 탐지해 차단했음에도, 해킹 공격 사실을 신고하는 등 후속 조치는 밟지 않고 국가정보원의 기술 지원만 요청했다. 지난해 11월 언론에 유출 사실이 알려지면서 대법원은 뒤늦게 개인정보보호위원회에 신고했다. 이후 경찰청 국가수사본부는 지난 5월 정부 합동조사 결과 북한 해킹조직 ‘라자루스’로 추정되는 집단이 2021년 1월부터 지난해 2월까지 대법원 전산망에서 개인정보 등 총 1014GB(기가바이트)의 자료를 빼낸 사실을 발표했다. 천대엽 법원행정처장은 지난 3월 사법부 전산망 해킹과 관련해 사과하며 “보안역량 강화를 위한 종합대책 수립을 진행하고 있다”고 밝힌 바 있다. 법원행정처는 “사법부도 국가정보원, 국가수사본부 등의 기관과 긴밀히 공조하며 대응 중”이라며 “디도스는 이번같이 큰 규모로는 올해 처음이고 근래에도 많지는 않았다”고 말했다.
  • [속보] 전국 법원 홈페이지 접속 안 돼…“디도스 의심”

    [속보] 전국 법원 홈페이지 접속 안 돼…“디도스 의심”

    7일 오후 전국 법원 홈페이지에 대한 접속이 일시적으로 중단됐다. 현재 외부에서 접속을 시도하면 ‘로딩 중’ 상태로 장시간 머무르고, 기다린 끝에 접속이 되더라도 응답 시간이 오래 걸려 내부 기능을 정상적으로 이용할 수 없다. 전국 최대 법원인 서울중앙지방법원 홈페이지 역시 ‘사이트에 연결할 수 없다’는 안내 문구만 나온다. 접속이 중단된 건 사건 검색 등 대국민 서비스를 제공하는 법원 홈페이지이다. 전자소송이나 법원 내부망, 인터넷 등기소 등에는 문제가 없는 것으로 전해졌다. 법원행정처는 외부에서 분산서비스거부(DDoS·디도스) 공격이 시도된 것으로 의심해 선제적으로 접속을 차단하는 조치를 하고 있다. 디도스 공격은 웹사이트나 온라인 서비스에 대량의 트래픽을 발생시켜 서비스를 마비시키는 사이버 공격 방식이다. 앞서 지난 5일에는 국방부, 합동참모본부, 환경부, 행정안전부 산하 국가정보자원관리원, 국민의힘 홈페이지가 디도스 공격을 받았다.
위로