찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 디도스
    2026-08-04
    검색기록 지우기
  • 김민재
    2026-08-04
    검색기록 지우기
  • 이성우
    2026-08-04
    검색기록 지우기
  • 박지윤
    2026-08-04
    검색기록 지우기
  • 의왕시
    2026-08-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
677
  • 크림반도 러시아 귀속 찬성…‘사이버 전쟁’ 시작됐다

    크림반도 러시아 귀속 찬성…‘사이버 전쟁’ 시작됐다 주민투표 결과에 따라 곧 러시아로의 귀속 절차를 밟을 것으로 보이는 크림자치공화국을 둘러싸고 사이버상에선 서방과 러시아 측의 ‘전쟁’이 사실상 시작됐다. 주민투표 당일인 16일(현지시간) 크림공화국의 주민투표 관련 웹사이트가 해커로부터 디도스(DDos·분산서비스거부) 공격을 당해 약 한 시간 동안 먹통이 되는 사건이 발생했다고 ‘보이스 오브 러시아’ 방송이 전했다. 디도스 공격이란 웹사이트에 대량의 신호를 보내 과부하를 일으켜 사용 불능 상태로 만드는 방법이다. 크림공화국 선거관리위원회 측은 “추적결과 해커는 미국 일리노이 주립대(어바나-샴페인 캠페스)의 IP 주소를 쓴 것으로 드러났다”고 밝혔다. 크림반도를 둘러싼 사이버전쟁은 친 러시아계도 시작했다. 15일엔 북대서양조약기구(나토) 웹사이트가 ‘사이버 베르쿠트’란 해커집단으로부터 디도스 공격을 받았다. 베르쿠트는 현재 해체된 우크라이나 경찰 특수부대로 친러시아계인 빅토르 야누코비치 정권의 친위대 역할을 했다. 하루 앞선 14일엔 러시아 대통령궁(크렘린), 외무부, 중앙은행, 리아 노보스티(국영 뉴스통신사) 웹사이트가 디도스 공격에 1시간가량 멈췄다. 마치 크림반도를 둘러싸고 서방과 러시아 측이 하루건너 계속해 공방을 펼치는 듯한 모양새다. AFP 통신은 이에 “(크림반도를 둘러싼) 지상전은 아직 시작하지 않았을지 모르지만, 냉전 이래 최악의 동(러시아)-서(서방) 외교갈등의 중심에 있는 이곳에서 사이버 전쟁은 이미 촉발됐다”고 평가했다. 양측이 크림반도를 두고 사이버전을 벌이는 것은 일종의 ‘과시 효과’를 노린 것으로 분석된다. 웹사이트를 마비시켜 얻는 실익은 크지 않기 때문이다. 과거 전쟁 중 상대방의 깃발을 빼앗아 불태워 아군의 사기를 높이는 것과 같은 개념이다. IT 전문가인 아르네 안스퍼는 “현재까지 양측은 상대방의 일차적인 정보공개 수단(인터넷 웹사이트)만을 공격했다”며 “아마 이런 공격의 가장 중요한 목적은 상대방 조직을 욕보이는 것일 것”이라고 말했다. 그러나 러시아의 사이버공격은 이보다 더 ‘다차원’이라는 지적도 나온다. 우크라이나 국가안보국은 이달 초부터 러시아가 우크라이나 의회의원들의 휴대전화 등 본토의 통신망을 공격하고 있다고 주장했다. 또 영국 보안업체 ‘배 시스템스’는 러시아가 ‘스네이크’(Snake·뱀)란 이름의 스파이 바이러스를 개발해 지난해에만 우크라이나 정부 전산망 등에 최소 22번의 침투 시도를 했다고 밝혔다. 미국공영방송 NPR의 브루스 오스터 국가안보담당 에디터는 “현대전의 무기는 병력과 탱크뿐 아니라 컴퓨터도 포함된다”며 “그러나 (현재 사이버공격과의 연관 여부를 부인하는) 러시아가 노골적으로 사이버전에 돌입할지는 분명치 않다”고 전했다. 네티즌들은 “크림반도 러시아 귀속 찬성, 벌써 사이버 전쟁이라니 무섭다”, “크림반도 러시아 귀속 찬성, 처음부터 단추를 잘못 꿰맞춘 듯”, “크림반도 러시아 귀속 찬성, 이미 투표 결과가 나왔는데 되돌리기 쉽지 않겠는 걸” 등 다양한 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • 크림반도 ‘사이버 전쟁’ 이미 시작됐다

    크림반도 ‘사이버 전쟁’ 이미 시작됐다 주민투표 결과에 따라 곧 러시아로의 귀속 절차를 밟을 것으로 보이는 크림자치공화국을 둘러싸고 사이버상에선 서방과 러시아 측의 ‘전쟁’이 사실상 시작됐다. 주민투표 당일인 16일(현지시간) 크림공화국의 주민투표 관련 웹사이트가 해커로부터 디도스(DDos·분산서비스거부) 공격을 당해 약 한 시간 동안 먹통이 되는 사건이 발생했다고 ‘보이스 오브 러시아’ 방송이 전했다. 디도스 공격이란 웹사이트에 대량의 신호를 보내 과부하를 일으켜 사용 불능 상태로 만드는 방법이다. 크림공화국 선거관리위원회 측은 “추적결과 해커는 미국 일리노이 주립대(어바나-샴페인 캠페스)의 IP 주소를 쓴 것으로 드러났다”고 밝혔다. 크림반도를 둘러싼 사이버전쟁은 친 러시아계도 시작했다. 15일엔 북대서양조약기구(나토) 웹사이트가 ‘사이버 베르쿠트’란 해커집단으로부터 디도스 공격을 받았다. 베르쿠트는 현재 해체된 우크라이나 경찰 특수부대로 친러시아계인 빅토르 야누코비치 정권의 친위대 역할을 했다. 하루 앞선 14일엔 러시아 대통령궁(크렘린), 외무부, 중앙은행, 리아 노보스티(국영 뉴스통신사) 웹사이트가 디도스 공격에 1시간가량 멈췄다. 마치 크림반도를 둘러싸고 서방과 러시아 측이 하루건너 계속해 공방을 펼치는 듯한 모양새다. AFP 통신은 이에 “(크림반도를 둘러싼) 지상전은 아직 시작하지 않았을지 모르지만, 냉전 이래 최악의 동(러시아)-서(서방) 외교갈등의 중심에 있는 이곳에서 사이버 전쟁은 이미 촉발됐다”고 평가했다. 양측이 크림반도를 두고 사이버전을 벌이는 것은 일종의 ‘과시 효과’를 노린 것으로 분석된다. 웹사이트를 마비시켜 얻는 실익은 크지 않기 때문이다. 과거 전쟁 중 상대방의 깃발을 빼앗아 불태워 아군의 사기를 높이는 것과 같은 개념이다. IT 전문가인 아르네 안스퍼는 “현재까지 양측은 상대방의 일차적인 정보공개 수단(인터넷 웹사이트)만을 공격했다”며 “아마 이런 공격의 가장 중요한 목적은 상대방 조직을 욕보이는 것일 것”이라고 말했다. 그러나 러시아의 사이버공격은 이보다 더 ‘다차원’이라는 지적도 나온다. 우크라이나 국가안보국은 이달 초부터 러시아가 우크라이나 의회의원들의 휴대전화 등 본토의 통신망을 공격하고 있다고 주장했다. 또 영국 보안업체 ‘배 시스템스’는 러시아가 ‘스네이크’(Snake·뱀)란 이름의 스파이 바이러스를 개발해 지난해에만 우크라이나 정부 전산망 등에 최소 22번의 침투 시도를 했다고 밝혔다. 미국공영방송 NPR의 브루스 오스터 국가안보담당 에디터는 “현대전의 무기는 병력과 탱크뿐 아니라 컴퓨터도 포함된다”며 “그러나 (현재 사이버공격과의 연관 여부를 부인하는) 러시아가 노골적으로 사이버전에 돌입할지는 분명치 않다”고 전했다. 온라인뉴스부 iseoul@seoul.co.kr
  • [경제 블로그] ‘MB 상금세탁 의혹’ 보도에 온라인 들썩

    [경제 블로그] ‘MB 상금세탁 의혹’ 보도에 온라인 들썩

    지난 주말 한때 인터넷 포털의 검색어 1위는 이명박(MB) 전 대통령이었습니다. 지난 11일 오전 한 주간지 온라인판에 실린 ‘농협, 이명박 상금세탁 충격적 내막’이라는 제목의 기사가 퇴임 이후 1년 가까이 언론에 큰 노출이 없던 MB를 화제의 주인공으로 불러낸 겁니다. 기사는 “이 전 대통령이 2011년 3월 아랍에미리트연합(UAE)에서 ‘자이드 국제환경상’을 수상하며 받은 아랍에미리트은행(에미리트NBD) 발행 상금 수표를 농협은행이 미리 매입해 이 전 대통령의 계좌로 현금을 보냈고 관련된 전산기록을 지웠다”고 의혹을 제기했습니다. MB가 상금 50만 달러(한화 약 5억 3000만원) 수표를 농협은행 청와대 지점에서 현금으로 바꿨고, 이 과정에서 해외에서 받은 금품을 신고해야 하는 공직자윤리법을 피해 갔다는 것입니다. 기사가 보도되자 온라인상에서는 불과 한두 시간 만에 6000개가 넘는 댓글이 달리는 등 큰 반향이 일었습니다. 이날 정오를 전후해 기사가 삭제되자 네티즌들의 관심은 더 증폭됐습니다. MB 측이 주간지에 압박을 가해 기사를 내렸다는 ‘외압설’부터, 2011년 4월의 농협 디도스(DDoS) 공격이 MB의 자금세탁 기록을 지우기 위해 계획된 것 아니냐는 엉뚱한 ‘음모론’까지 나왔습니다. 그러나 당시 농협 청와대 지점에서 현금화 과정을 직접 맡았던 관계자에 따르면 ‘팩트’(fact)가 상당히 거리가 있습니다. 이 관계자는 “당시 이 전 대통령이 받은 외국은행 수표를 현금화해준 것은 맞지만, 외국은행 발행 수표 추심에는 통상 한 달 정도 걸리기 때문에 선이자를 떼고 현금을 먼저 내준다”면서 “전직 대통령뿐 아니라 신용상태가 확실한 사람은 누구나 수표 원본과 신분증 사본만 내면 이 같은 거래가 가능하며, 관련된 전산기록도 모두 남아 있다”고 해명했습니다. 더구나 수표를 매입할 때 국세청, 관세청에 통보하도록 돼 있어 자금 세탁과는 무관하다는 점도 강조했습니다. MB 측도 12일 보도자료를 내고 “납득할 만한 조치가 없을 경우에는 법적 대응을 할 수밖에 없다”고 사실관계를 부인했습니다. 기사를 보도한 주간지 측은 “오보는 아니다”라면서도 “추가로 내용을 확인해 기사에 반영하겠다”는 입장을 내놨지만, 현재로서는 ‘해프닝’으로 끝날 가능성이 높습니다. 윤샘이나 기자 sam@seoul.co.kr
  • ‘일간워스트’ 사이트 오픈 즉시 유해사이트 지정…일간베스트 디도스 공격 때문?

    ‘일간워스트’ 사이트 오픈 즉시 유해사이트 지정…일간베스트 디도스 공격 때문?

    ‘막장 극우’ 사이트 일간베스트 저장소(이하 일간베스트)에 대항하기 위해 개설된 ‘일간워스트’가 유해 사이트로 지정, 접속이 차단돼 그 배경에 관심이 모아지고 있다. 일간워스트 운영자는 30일 트위터를 통해 “방금 다시 왔는데요. 일간워스트에 디도스가 너무 많네요. 이거 WARNING.OR.KR로 302 REDIRECT 보내겠습니다. 재개장은 정리되는 저녁 6시 이후에”라고 글을 남겼다. 이어 운영자는 “사이버경찰청 서버담당 아저씨 미안합니다. 감당 못하면 돌려놓아드릴게요”라면서 “왜 이리 터지나 그랬더니 일베(일간베스트)에서 난리났구나”라고 덧붙였다. 일간워스트는 일간베스트를 반대한다는 뜻으로 생긴 사이트로 일간베스트를 패러디했다. 접속하는 순간 홈페이지 상단에는 ‘일간베스트와 다른 청정구역’이라는 안내 문구가 적혀 있다. 일간베스트에서 반대의 의미로 ‘민주화’라는 버튼을 눌렀다면 일간워스트에서는 ‘민영화’를 사용한다. 또한 일간베스트에서 故 노무현 전 대통령을 비하하는 뜻으로 쓰인 ‘~노’라는 말투 대신 ‘~농’을 쓰는 것도 눈길을 끈다. 이는 동학농민운동을 기리기 위한 말투로 알려졌다. 온라인뉴스부 iseoul@seoul.co.kr
  • [커버스토리] 그곳에 가면 ‘정치권 실세’가 보인다

    [커버스토리] 그곳에 가면 ‘정치권 실세’가 보인다

    정치권에서 누가 실세인지는 출판기념회에 가 보면 안다. 줄줄이 늘어선 검은색 대형 승용차와 행사장 입구의 화환, 놀이기구를 타려고 서 있는 줄처럼 겹겹이 에두른 하객들을 보고 나면 해당 의원의 위세를 가늠해 볼 수 있다. 최근 개최된 행사 중 최대 규모는 새누리당 윤상현 원내수석부대표, 민주당 안희정 충남지사의 출판기념회가 꼽힌다. 지난 11월 21일 윤 원내수석부대표 행사 때는 국회 도서관 앞에 검은색 승용차가 꼬리를 물고 늘어서 ‘차량 정체 현상’이 벌어지기도 했다. 현장에서만 책 3000여권이 나갔다는 얘기가 나왔다. 같은 달 23일 안 지사의 행사에는 각계 유력인사 3000여명이 참석해 “대선 출정식 같았다”는 얘기를 들었다. 이런 위세가 부러웠는지 최근 있었던 새누리당 C의원의 출판기념회에는 버스 11대가 동원됐다. 이 의원의 보좌관은 “동원이라기보다는, 의원으로서 지역 구민들에게 홍보하기 위한 것”이라고 해명했다. 국회의원의 책이 몇 부가 나가고 몇 쇄를 찍었는지 궁금해하는 사람은 거의 없다. 당일 행사에 얼마나 ‘모금’됐는지가 관심사일 뿐이다. 위세를 느낄 수 있는 행사의 수입은 대략 10억원으로 잡는다. 보통은 1억~2억원, 행사가 잘됐다 싶으면 3억~4억원의 수입을 거둔다. “두 자리 숫자가 될지 안 될지는 (돈을)거둬 본 의원들이니 눈대중이 가능하다”고들 한다. 국회의원이 선거가 없는 해에 받을 수 있는 후원금이 연간 1억 5000만원임을 감안하면 상당히 큰돈이다. 게다가 출판기념회는 현행 정치자금법상 수입과 사용 내역을 공개하지 않아도 된다. 요즘 여야 의원들이 만나는 곳은 출판기념회라고 한다. 출판기념회가 갖는 몇 안 되는 순기능이라고 할 수 있다. 윤 원내수석부대표의 출판기념회가 열린 지난달 21일은 전날 검찰이 국가정보원의 대선 개입 트위터글 121만여건을 추가로 발견, 공소장 변경을 신청하면서 여야 대치가 절정에 이른 날이었다. 이날 아침부터 서로 죽자사자 비난전이 펼쳐졌고 민주당은 오전 시청앞에서 광화문광장까지 국정원의 대선개입을 규탄하는 가두 행진을 벌였다. 오후에 열린 출판기념회의 상황은 반대였다. 민주당 전병헌 원내대표와 정성호 원내수석부대표는 행사장을 방문해 축하인사를 건네며 덕담을 나눴다. 여야 대표와 원내대표가 국정원개혁특위와 국회 정상화를 놓고 치열한 논쟁을 벌이던 지난 3일에도 새누리당 A의원의 출판기념회에서는 여야 의원들이 화기애애한 대화를 주고받았다. 예산안 법정처리 기한이 하루 지나 식물국회라는 비판 여론이 들끓었던 날이다. 지난달부터 이달까지 열렸거나 예정 중인 여야 의원들의 출판기념회는 총 28건이다. 이틀에 한 번꼴로 출판기념회가 열리는 셈이다. 때문에 ‘국회에서 제대로 돌아가는 것은 출판기념회뿐’이라는 얘기가 나오기도 한다. 출판기념회는 의원들에게 ‘상부상조’의 장이다. 성공적인 출판기념회를 위해 의원들은 ‘품앗이’를 한다. 돈도 돈이지만 출판기념회를 여는 당사자의 체면을 살려 주기 위해 행사장을 찾는 경우가 많다. 참석한 국회의원의 수가 많으면 많을수록 출판기념회를 찾은 지역구 유권자나 기업인 등에게 ‘유력 정치인’이라는 인상을 줄 수 있기 때문이다. 출판기념회가 같은 날 동시에 열려 ‘두 탕, 세 탕’을 뛰어야 할 때도 많다. 좀처럼 한자리에 모이기 힘든 의원들이 대거 몰리기 때문에 “국회의원의 값이 제일 떨어지는 날이 출판기념회”라는 말도 있다. 당 대표와 원내대표가 다른 일정은 놓쳐도 의원들의 출판기념회를 건너뛰었다가는 당내 선거에 나설 생각을 말아야 한다. 지난 17일 국회의원 대회의실에서 열린 김진표 민주당 의원의 출판기념회에서 김한길 대표는 “정동영 상임고문의 출판기념회에도 가야 한다”며 축사를 한 후 바로 자리를 떴다. 품앗이라고는 하지만 출판기념회가 워낙 많다 보니 비용도 만만찮다. 당 대표나 원내대표는 대개 20만~30만원을 낸다. 평의원은 10만원 정도가 적정선이다. 한 초선 의원은 “10만원만 낸다고 하더라도 출판기념회가 너무 많다 보니 부담이 된다”면서 “본전 생각이 나서라도 출판기념회를 빨리 해야겠다”고 말했다. 책은 알아서들 가져간다. 출판기념회 행사장 앞에는 대개 책을 대량으로 주문하는 이들이 있다. 기업체에서는 보통 50~100부를 주문한다. 해당 국회의원 지역구나 상임위와 연관 있는 업체들이 많다. “100만~200만원을 책값으로 지불하는데 그 이상도 적지 않다”고 한 국회 관계자는 전했다. 수표를 내는 ‘황당한 사람’은 거의 없다. 추적이 될 수 있기 때문에 무조건 현금으로 낸다. 해당 의원이 속한 피감기관에서는 자료구입비 등의 명목으로 책을 구입하고 대기업의 대외협력부서 등에서는 대외사업비 명목으로 구입한다. 시·도의원 등을 꿈꾸는 예비후보자들은 이 자리를 비켜 갈 수 없다. 내년 지방선거에서 시·도지사 출마를 준비하고 있는 B의원의 출판기념회에서 정치권의 한 관계자는 “시·도의원으로 출마하려는 사람들이 눈도장을 찍기 위해 많이들 돌아다닌다”고 말했다. 의원들이 출판기념회를 통해 벌어들이는 돈의 규모는 상임위와 선수(選數) 등에 따라 차이가 난다. 야당보다는 여당 의원들의 수입이 더 좋다. 비례대표보다는 지역구 의원이 낫다. 개별 위원회 중 1순위는 국회 예산결산특별위원회가 꼽힌다. 상임위를 거쳐 올라온 예산을 삭감 또는 증액하는 막강 권력을 가졌기 때문이다. 출판기념회를 여는 시점도 중요하다. 대개 국회 회기 중이나 선거를 앞둔 시점에 몰린다. 요일로는 참석자들의 편의를 고려해 월·금요일보다는 화·수·목요일, 오전보다는 오후 시간대를 선호한다. D의원은 국회 본회의가 있는 날 출판기념회를 열어 구설에 오른 적이 있다. 어떤 의원들은 ‘출판기념회는 편법 정치자금 모금 행사’라는 비판에 “출판기념회는 의원이 재력가에게 손을 벌리거나 이권 개입을 통해 불법 정치자금을 수수하는 것을 막아주기도 한다”는 주장을 펴기도 한다. “지역구 주민이나 지지자를 한데 모으는 정치 행사로는 출판기념회만 한 게 없다”는 평가도 있다. 국회의원들의 책은 유형이 대강 정해져 있다. 의정활동을 홍보하거나 활동에 대한 소회, 자신의 인생 스토리를 밝히는 내용이 대다수다. 재선을 염두에 둔 초선들의 출판기념회 빈도가 비교적 높은 편이다. 박민수 민주당 의원은 지난 10월 4일 ‘정치가 농촌을 살릴 수 있다고’라는 제목의 책을 출간했다. 농민들을 위한 입법안 등이 담긴 자신의 의정보고서를 책으로 엮었다. 김현 민주당 의원도 지난달 26일 ‘소통과 기록의 정치인 김현 25시 파란수첩’이라는 제목의 책을 냈다. 책 전반부에는 참여정부 청와대 춘추관장을 지낸 김 의원이 가까이서 바라본 노무현 전 대통령에 대한 이야기를 주로 담았고 후반부에는 19대 국회의원으로서의 활약을 소개했다. 박상은 새누리당 의원은 지난 16일 ‘역사창조의 힘이 되자’라는 제목의, 김관영 민주당 의원은 지난달 27일 ‘즐거운 정치’라는 제목의 자서전을 발간했다. 중진의원 중에도 자신의 인생 스토리를 책으로 엮은 의원들이 적지 않다. 원유철 새누리당 의원은 지난달 6일 ‘나는 오늘도 도전을 꿈꾼다’는 제목의 책을 출간했다. 정치인이 되기까지 삶의 역정을 전하며 독자들에게 희망을 주겠다는 내용을 담았다. 추미애 민주당 의원은 지난 3일 ‘물러서지 않는 진심’이라는 제목의 첫 자서전을 냈다. 전두환 전 대통령 시절 판사로서의 경험, 국회 환경노동위원장으로서의 활약 등 자전적 정치 인생을 기록했다. 대선이라는 큰 정치적 경험은 의원들의 ‘회고록’ 형태로 출간된다. 문재인 민주당 의원처럼 대선 후보가 직접 내기도 하고 이상일 새누리당 의원처럼 대선 캠프 대변인으로서의 관찰기를 출간하기도 한다. 전문 분야에 대한 지식을 담은 책도 적잖게 눈에 띈다. 하태경 새누리당 의원은 지난 4월 2일 ‘삐라에서 디도스까지’라는 제목으로 보고서 형식의 책을 출간했다. 하 의원은 북한 전문가로서 대남 사이버테러의 현재와 미래에 대해 깊이 있는 정보를 다뤘다. 국세청장·관세청장 등을 역임한 이용섭 민주당 의원은 자신의 전공을 살려 경제 해설서인 ‘성장과 행복의 동행’을 지난달 11일 선보였다. 이영준 기자 apple@seoul.co.kr 송수연 기자 songsy@seoul.co.kr
  • “단속되면 벌금 내줄게” 30대 ‘야동본좌’ 잡혔다

    회원 5만여명에게 단속되면 벌금까지 내주겠다고 공지하며 음란사이트를 운영한 30대가 구속됐다. 광주 서부경찰서는 8일 해외서버를 통해 회원 간 성행위 장면 등이 담긴 음란 동영상을 공유하게 한 혐의(성폭력범죄의처벌에관한법률 위반)로 불법 음란사이트 운영자 양모(32)씨를 구속했다. 양씨는 2012년 10월께부터 최근까지 미국에 서버를 두고 음란사이트를 운영하며 현금을 받고 포인트를 충전하는 수법으로 회원 5만여명으로부터 약 1억2천여만원의 부당이익을 취한 혐의를 받고 있다. 조사결과 양씨는 2010년에도 국내에서 음란사이트를 운영하다 적발되자 해외로 서버를 옮겨 범행을 계속한 것으로 드러났다. 양씨는 회원들을 안심시키기 위해 “단속되더라도 판례를 확인했더니 99%가 5만원~100만원 상당의 벌금형만 나온다. 적발 시 최대 200만원까지 벌금을 지원해주겠다”며 음란사이트 게시판에 공지하기도 했다. 또 회원들의 접속 IP를 수시로 초기화시켜 수사기관의 추적으로부터 안전하다며 회원들을 안심시키고 공유를 조장한 것으로 드러났다. 경찰은 양씨가 회원들에게 디도스(DDoS)공격 프로그램을 제공해 포인트를 무료충전해주겠다며 경쟁 음란사이트를 공격하도록 한 정황도 확보해 수사를 진행하고 있다. 경찰은 사이트 운영에 적극적으로 가담한 회원들을 선별해 추가로 입건하는 등 수사를 확대할 방침이다. 온라인뉴스부 iseoul@seoul.co.kr
  • 비트코인 1130억원 도난…드러나는 가상화폐 부작용

    비트코인 1130억원 도난…드러나는 가상화폐 부작용

    가상 화폐 비트코인이 통용되는 온라인 불법 거래 사이트가 해킹돼 10만 비트코인(약 1130억원)이 사라지는 도난 사건이 발생했다. 거래 시 익명성이 보장되는 특성상 해킹 위험에 쉽게 노출되는 비트코인은 최근 5년간 화폐시장의 ‘블루칩’으로 떠올랐다. 지금은 전 세계 상점, 가맹점 약 1373곳에서 통용되고 있지만 중앙통제기관이 존재하지 않아 그에 따른 부작용도 만만치 않다. 3일(현지시간) 영국 일간 가디언에 따르면 무기, 약물 등을 온라인으로 불법 판매하는 ‘시프마켓플레이스’가 지난 1일 해킹 공격을 당해 사이트 이용자와 운영진의 전자지갑에 있던 350만 파운드(약 60억 9000만원) 상당의 5400비트코인이 분실됐다. 운영진은 이틀간 이용자들에게 “‘EBOOK101’이라는 판매상이 우리 시스템을 해킹한 뒤 5400비트코인을 훔쳤다”며 “시스템 복구에 실패해 사이트를 새롭게 개설하고 남아 있는 비트코인을 회원들에게 돌려주겠다”는 내용의 공지문을 보냈다. 그러나 이 사이트는 이날 아예 자취를 감췄고 이용자들은 운영진이 6500만 파운드 상당의 10만 비트코인을 훔쳐갔다고 주장했다. 일부 이용자들은 사이트 폐쇄 직전 일부 판매상이 상품의 가격을 크게 낮춰 판매한 점을 들어 조직적인 사기 범죄가 아니냐는 의혹도 제기하고 있다. 비트코인이 거래되는 사이트에서 이 같은 도난 사고가 발생한 것은 처음이 아니다. 특히 비트코인의 가치가 최근 급상승하자 이에 눈독을 들이는 해커들의 공격이 기승을 부리고 있다. 앞서 유럽 최대 비트코인 거래소인 덴마크의 ‘BIPS’는 디도스(DDoS·분산 서비스 거부) 공격을 받아 100만 달러 상당의 1295비트코인을 도난당했다. 호주의 거래소 ‘트레이드포트리스’와 체코의 거래소 ‘비트캐시’도 해커들로부터 각각 130만 달러와 10만 달러 상당의 비트코인을 도둑맞았다. 비트코인을 사용해 거래에 참여하는 이용자들은 구체적인 개인 정보를 제공하지 않아도 된다. 또 비트코인은 중앙 기관이 따로 없이 개인 대 개인(P2P)으로 거래되기 때문에 감독 당국이 거래를 금지하기도 어렵고 개인의 비트코인 보유 현황을 알 수가 없다. 또 비트코인은 익명성이 보장된다는 특성상 마약, 총기류, 해킹 프로그램 등 불법 상거래에 악용되는 사례가 늘고 있다. 이번에 도난 사건이 난 시프마켓플레이스도 비트코인을 통해 불법 상거래가 이뤄져 온 사이트다. 최훈진 기자 choigiza@seoul.co.kr [용어 클릭] ■비트코인 2009년 개발자명 ‘사카시 나카모토’가 개발한 온라인 가상 화폐로 개인이 인터넷에서 비트코인 채굴 프로그램을 내려받아 순차적으로 문자를 대입해 보는 연산 작업인 ‘채굴’을 통해 비트코인을 캘 수 있다.
  • “EU와의 협정에 최선을” 우크라이나 민심 달래기 나서

    유럽연합(EU)과의 협력 협정 불발에 따른 항의 시위가 격화되자 내년 1월 7일까지 집회를 금지하는 등 강경하게 대응했던 우크라이나 정부가 성난 민심 달래기에 나섰다고 리아노보스티통신이 전했다. 빅토르 야누코비치 우크라이나 대통령은 1일 긴급 성명을 통해 “EU와의 협정 체결을 위해 할 수 있는 최선을 다하겠다”고 밝혔다. 이어 그는 “협정 체결에 따른 그 어떤 국가적 손실도 있어서는 안 된다”고 덧붙였다. 앞서 정부는 EU와의 협정 불발 시위가 대통령 탄핵, 내각 총사퇴, 조기 선거, 총파업 등을 요구하며 거세지자 1일부터 38일 동안 수도 키예프의 독립광장 및 주요 지역에서 집회를 금지한다고 선언했었다. 이 같은 소식이 알려지자 격분한 시위대는 정부 홈페이지를 디도스(DDoS·분산서비스거부) 공격해 모두 마비시켰다. 그러자 야누코비치 대통령이 국영 뉴스통신사인 리아노보스티통신을 통해 이같이 성명을 발표한 것이다. 우크라이나에서는 EU와의 협력 협정 불발에 항의하는 반정부 시위가 1주일 넘게 이어지고 있다. 앞서 우크라이나 정부는 지난달 30일 키예프의 독립광장에서 시위대 1만여명을 최루탄과 진압봉을 동원해 강제 진압했다. ‘개혁을 위한 우크라이나 민주동맹’(UDAR) 당수 비탈리 클리치코는 이날 “모두 밖으로 나와 어떤 나라에서 살고 싶은지 입장을 밝혀야 한다”며 “경찰 통제하에 당신의 아이들이 얻어맞는 전체주의 국가인가 아니면 유럽 국가인가”라고 성토했다. 우크라이나 최대 야당 ‘바티키프시나’(조국당) 대표 아르세니 야체뉴크도 “야권이 국가 저항 태스크포스(TF)를 결성하기로 하고 전국 단위 총파업을 논의하고 있다”고 밝혔다. 최훈진 기자 choigiza@seoul.co.kr
  • “北, 국방위·노동당 산하 7개 해킹조직·해커 1700명”

    북한이 정찰총국 연구소를 중심으로 사이버사령부를 창설하고 국방위원회 및 노동당 산하에 7개 해킹 조직을 만들어 해커 1700여명을 활동시키고 있는 것으로 전해졌다. 국가정보원의 설명대로라면 그 중심에는 “사이버전은 만능의 보검”이라고 판단하는 김정은 국방위원회 제1위원장이 있다. 4일 국정원이 밝힌 내용에 따르면 북한은 외화벌이 수단으로 소프트웨어를 개발하고 인력을 확충했다. 연구소 등에서 4200여명이 소프트웨어 개발을 하는 것으로 전해졌다. 이들은 평시에는 외화벌이를 위한 소프트웨어를 개발하지만 유사시에는 사이버 공격에 동원되며 이를 위한 지원 계획과 조직까지 짜 놓은 것으로 국정원은 보고 있다. 국정원은 이들 북한 소프트웨어 개발자들이 고난도의 사이버 공격 기술을 제공하고 있는 것으로 분석하고 있다. 국정원은 또 최근 북한의 문건을 확보해 북한의 사이버전 시도를 파악했다고 밝혔다. 문건에 따르면 북한은 ▲언론사 인물 정보를 파악해 댓글 달기, 메일 발송 ▲발전소·변전소 등 전력 공급 계통 장악 ▲내부망 컴퓨터 장악 등을 시도하고 있다. 특히 이동식 저장장치(USB)를 이용한 디도스(DDoS) 프로그램 개발도 활발한 것으로 알려졌다. 또 전국의 화학물질 취급소, 취·정수장, 발전소와 변전소 위치 정보와 철도 제어 시스템 설계도 등의 자료를 수집하고 있다고 국정원은 설명했다. 국정원이 이날 북한의 사이버전 관련 정보를 쏟아낸 데 대해서는 일종의 ‘물타기’ 의혹도 제기된다. 앞서 국정원은 지난달 정보위 전체회의에서도 영변 원자로 재가동, 미사일 엔진 연소실험, 은하수 관현악단 단원 10여명 총살 등 민감한 북한 정보를 가감 없이 공개한 바 있다. 정치권의 한 인사는 “국정원이 북한 관련 정보를 쏟아냄으로써 북한에 대한 경각심을 불러일으키고 국정원이 열심히 노력하고 있다는 걸 보여주려는 의도로 보인다”면서 “하지만 국정원의 이 같은 행동은 대북 정보 자산이 드러날 위험이 있는 것은 물론 북한을 자극한다는 측면에서 남북 관계에도 도움이 되지 않는다”고 비판했다. 김효섭 기자 newworld@seoul.co.kr
  • 다음·네이트 등 19개 웹사이트 디도스 공격받아

    정보보안 기업 안랩은 디도스(DDoS·분산 서비스 거부) 공격을 받은 기업 웹사이트가 19개로 확인됐다고 25일 밝혔다. 이번 디도스 공격은 지난 7월 발견된 악성코드와 최근 발견된 변종 악성코드에 의해 발생한 것으로 보인다. 공격을 받은 사이트는 이날 오전 9시 기준으로 다음, 네이트, MSN, 티스토리, 한게임, 넥슨, 중앙일보, CBS 등 13개 기업의 16개 웹사이트였다. 그러나 오후 들어 정체가 확실하지 않은 웹사이트 3개가 추가돼 공격 대상 웹사이트의 수는 총 19개로 늘었다. 1만대로 확인됐던 좀비PC 수는 오후 8시 현재 2만 8000대로 증가하면서 공격 대상 웹사이트도 늘어난 것으로 분석된다. 이번에 감염된 PC는 7월 악성코드가 발견됐을 때 백신을 설치하지 않거나 갱신(업데이트)하지 않은 PC가 대부분이다. 백신 검사를 거쳐 악성코드를 삭제하고 백신 프로그램을 실시간 동작 상태로 유지하는 게 안랩이 제시한 최선의 대응책이다. 안랩은 현재 자체 보안대응센터(ASEC)와 컴퓨터침해사고대응센터(CERT)를 비롯해 전사 비상 대응 체제를 가동하고 변종 악성코드를 긴급히 엔진에 반영했다고 설명했다. 이어 “백신 V3로 해당 악성코드를 모두 진단했고 추가 분석을 통해 악성코드에 대한 정보를 지속적으로 제공할 예정”이라고 밝혔다. 강병철 기자 bckang@seoul.co.kr
  • 디도스 공격용 ‘北 도박게임’ 북한 공작원과 짜고 밀반입

    인천지검 공안부(부장 박성근)는 22일 북한 대남 공작원과 짜고 디도스(DDoS·분산서비스거부) 공격용 악성코드를 심은 사행성 게임을 국내로 들여온 모 게임 개발업체 운영자 A(36)씨를 국가보안법 위반 등의 혐의로 구속 기소했다. A씨는 지난해 3월부터 지난 1월까지 북한 정찰총국 산하조직 공작원 B(28)씨에게 두 차례에 걸쳐 5500달러(약 580만원)를 주고 온라인 도박게임 프로그램을 전달받아 국내에 유통한 혐의를 받고 있다. 이 도박게임 프로그램에는 북한이 원격으로 디도스 공격을 할 수 있는 악성코드 유포 기능이 내장돼 있었다. 북한 공작원이 악성코드를 이용해 공격 대상 컴퓨터에 접근, 해당 컴퓨터를 좀비 PC로 바꾸는 방식이다. A씨는 2008년부터 북한의 해커들과 컴퓨터 통신을 했으며 B씨와는 지난해 2월부터 총 18차례에 걸쳐 연락을 주고받은 것으로 조사됐다. 지난해 8월 국가정보원의 첩보에 따라 수사에 착수한 경찰은 지난달 말 A씨를 구속해 검찰에 송치했다. 김학준 기자 kimhj@seoul.co.kr
  • 국방부, 軍사이버사령부 압수수색…“정치글, 상부지시 없어”(종합)

    국방부, 軍사이버사령부 압수수색…“정치글, 상부지시 없어”(종합)

    국방부 조사본부가 국군사이버사령부 압수수색에 나섰다. 국방부는 22일 정치적 성향의 글을 올린 의혹을 받아 조사를 받고 있는 국군사이버사령부와 그 지휘계선에 대해 압수수색에 착수했다고 밝혔다. 조사본부는 사이버사령부 심리전단 요원과 간부들의 PC와 사무실, 개인서류, 국방부 등으로부터 받은 공문 등을 압수해 일각에서 제기하는 ‘조직적 정치 개입’ 의혹을 규명할 계획이다. 국방부는 이날 사이버사령부 ‘정치글’ 의혹 관련 합동조사 중간발표를 통해 “사이버사 소속 4명이 (문제의 정치글은) 자신의 생각을 표현한 것이고 별도의 지시는 받지 않았다고 진술했다”고 밝혔다. 국방부는 “일각에서 제기되는 부대 차원의 조직적 개입 여부와 여타 기관과의 연관성 등을 밝히도록 수사로 전환했다”고 설명했다. 국방부는 “언론에 보도된 4건의 SNS 계정이 사이버사 소속 군무원 3명, 현역 부사관 1명의 것으로 확인했다”며 “본인들도 자신들의 계정이 맞다고 인정했다”고 전했다. 국방부는 그러나 정치권 등에서 제기되는 나머지 대부분의 의혹에 대해서는 부인했다. 국방부는 이종명 국정원 전 3차장과 사이버사령부 1처장·530단장 등이 같은 시기에 합참에 근무했다면서 일각에서 연계설을 제기하는 것과 관련해 “3명이 합참 민군심리전부에 같은 시기에 근무한 사실이 없다”고 밝혔다. 이 전 국정원 3차장은 2011년 2월 22일부터 4월 5일까지 합참 민군심리전부장으로 근무한 반면 현 사이버사령부의 1처장과 530 단장은 같은 시기에 근무한 사실이 없다는 것이다. 또 국정원이 예산으로 사이버사령부를 통제했다는 주장에 대해서도 “국정원으로부터 지원받는 예산은 없으며 정보 관련 예산은 국방부에 편성되는 국방비”라고 반박했다. 이와 함께 사이버사령부의 댓글 활동 성과로 대대적 포상을 받았다는 의혹과 관련, “대선 직후(2012년 12월 19~31일) 사이버심리전단에 대한 정부 포상 및 장관 표창은 없었다”면서 “사령관 연말 정기 표창으로 6명을 수여했다”고 말했다. 수상자별 포상 공적 내용은 성과분석 2명, 계획발전 1명, 예산운영 1명, 근무유공 1명, 교육훈련 1명 등이라고 국방부는 설명했다. 특히 지난 2월 대통령 표창을 받은 4급 1명은 국정과제인 핵 안보 정상회담 개최와 관련한 유공자로 인정됐다면서 정치글 작성과의 연계 의혹을 부인했다. 이밖에 사이버사령부가 대선 전 대규모 군무원을 선발해 활용했다는 주장에 대해서는 “대선 전 대규모 선발이 아니고 2010년 1월 창설 때부터 연도별 점증적으로 증편하고 있다”고 밝혔다. 국방부는 “2010년에 북한의 천안함 폭침과 연평도 포격 도발, 2011년에는 3·4 디도스(DDoS) 공격, 농협 금융전산망 공격 등 사이버심리전이 집중됐다. 2012년에도 북한의 대규모 사이버 공격이 예상돼 군무원 79명(530단 47명 포함)을 채용했다”면서 인원 선발과 대선과의 연계 의혹을 일축했다. 국방부는 “국민에게 한 점 의혹이 없도록 철저하고 투명하게 수사해 결과를 발표할 예정”이라고 강조했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 北 악성코드 삽입 도박프로그램 반입

    인천경찰청은 29일 중국에서 활동하는 북한 공작원과 접촉해 악성코드가 삽입된 도박 프로그램을 국내에 반입한 혐의(국가보안법 위반)로 최모(36)씨를 구속했다. 경찰에 따르면 최씨는 북한 정찰총국 산하 공작원인 강모(29)씨와 중국에서 직접 만나거나 이메일을 주고받으면서 불법 사행성 프로그램 제작을 의뢰하고 개발비 명목으로 수백만 원을 제공한 혐의를 받고 있다. 또 프로그램을 국내에 반입하는 과정에서 강씨의 요구에 따라 자신의 주민등록증·여권·은행통장 등 인적사항을 도용할 수 있도록 편의를 제공한 혐의로 받고 있다. 경찰은 최근 인터넷을 이용한 도박 프로그램이 유행한다는 점을 악용해 이 같은 범행이 이뤄진 것으로 보고 있다. 경찰 관계자는 “북한에서 제작 반입된 도박 프로그램은 해킹을 목적으로 하는 악성코드가 삽입된 것으로 확인됐다”면서 “이 같은 악성코드에 감염된 PC는 디도스 공격 등 북한의 각종 사이버 테러에 활용될 위험이 있다”고 말했다. 한상봉 기자 hsb@seoul.co.kr
  • ‘오유’ 클릭만 해도 감염…좀비 PC 10만대 만든 20대

    서울 강남경찰서는 악성코드가 담긴 글을 인터넷 게시판에 올린 혐의(정보통신망법 위반)로 김모(20)씨를 구속했다고 2일 밝혔다. 경찰에 따르면 김씨는 지난해 11월 15일 인터넷 사이트 ‘오늘의 유머’ 게시판에 ‘19’라는 제목의 악성코드가 깔린 글 3500개를 게시한 혐의를 받고 있다. 김씨가 올린 글에는 디도스(DDoS·분산서비스거부) 공격을 할 수 있는 스크립트 명령이 담겨 있어 클릭만 해도 바로 감염돼 컴퓨터 작동이 멈춘 것으로 조사됐다. 게다가 클릭과 동시에 똑같은 제목의 글이 자동 생성되게 해 해당 게시물의 조회 수가 순식간에 불어난 것으로 나타났다. 경찰은 당시 이 글을 열어 봤다가 악성코드에 감염된 피해자가 사흘간 10만명에 이른 것으로 추정했다. 김씨는 그동안 인터넷 프로토콜(IP) 추적을 피하려고 외국에 있는 ‘프락시’(컴퓨터 시스템의 일부 기능을 다른 것이 임시로 대행) 서버를 통해 글을 올린 것으로 드러났다. 홍콩에서 숨어 지내던 김씨는 지난달 23일 입국하다 인천공항에서 붙잡혔다. 김씨는 경찰 조사에서 범행 사실을 시인하면서도 이른바 ‘좀비 PC’로 디도스 공격을 몇 차례 했는지, 공범이 누구인지 등에 대해서는 진술을 거부한 것으로 전해졌다. 경찰은 김씨의 은행 계좌에서 수천만원이 입금된 정황을 발견해 계좌 추적 등을 통해 배후 인물을 추적하고 있다. 윤샘이나 기자 sam@seoul.co.kr
  • “6·25 사이버 테러도 北의 소행”

    지난달 25일 청와대를 비롯해 정부기관, 언론사 등 69곳에서 동시에 발생한 ‘6·25사이버테러’의 주체가 북한인 것으로 결론났다. 2011년 3·4디도스 공격, 농협 금융망 해킹, 올해 3·20사이버테러 등에 이어 또다시 북한 공격에 뚫린 셈이다. 6·25사이버테러 사건의 분석을 맡은 민·관·군 합동대응팀은 16일 미래창조과학부에서 설명회를 열고 “이번 공격 수법이 기존 북한의 해킹 수법과 일치한다”고 밝혔다. 대응팀은 공격 피해 장비와 공격 경유지 등에서 수집한 악성코드 82종, PC 접속기록(로그), 인터넷주소(IP) 등을 과거 북한의 대남 해킹 자료와 비교·분석해 이 같은 결론을 내렸다고 설명했다. 공격은 최소 5개월 전부터 준비됐던 것으로 분석됐다. 북한은 국내 파일 공유 사이트, 웹하드 서비스 등을 사전에 해킹해 공격 거점으로 삼았다. 특히 다수 기관을 일시에 공격하고, 해외로부터의 서비스 응답으로 공격을 위장하거나 IP를 숨기는 등 진화된 공격 수법을 사용했다. 북한의 IP는 2개가 발견됐다. 해커는 로그를 삭제하고 하드디스크를 파괴했으나 복구 과정을 통해 이를 확인했다. 전길수 한국인터넷진흥원 침해사고대응단장은 “정보기관에서 보유하고 있던 북한 IP 대역과 일치하는 주소”라며 “어떤 목적으로 사용됐는지, 북한 IP 외에 총 몇개 IP가 발견됐는지는 보안 문제 때문에 밝히기 어렵다”고 말했다. 공격에 사용된 IP 주소는 북한 외 다른 국가의 것도 상당수 있는 것으로 알려졌다. 서버를 다운시키기 위해 시스템 부팅영역(MBR)을 파괴, 시스템 파일 삭제, 공격 상황 모니터링을 한 수법, 사용한 악성코드 문자열의 특징도 3·20사이버테러와 같았다. 분산서비스거부(DDos) 공격에 사용한 악성코드도 3·20 때 발견된 악성코드의 변종 형태인 것으로 분석됐다. 대응팀은 그러나 개인정보 유출의 경우는 언제 일어난 것인지 파악하지 못했다. 전 단장은 “개인정보는 공격 때 유출된 것인지, 사전 준비 과정에서 유출된 것인지 확실치 않다”고 말했다. 이번 공격이 또 북한 소행이라는 결론이 나옴에 따라 정부의 향후 대응에 관심이 쏠리고 있다. 오승곤 미래부 정보보호정책과장은 “대응팀의 역할은 사고를 분석하고 그 결과를 밝히는 것뿐”이라며 “이를 바탕으로 정부가 어떻게 대응할지는 정확히 단정할 수 없다”고 못 박았다. 한편 대응팀에는 미래부, 국방부, 검찰, 국가정보원 등 18개 기관의 전문가들이 참여했다. 강병철 기자 bckang@seoul.co.kr
  • 좀비 PC 600대 만든 중학생, 성매매 사이트 협박해 돈 뜯어

    좀비 PC 600대 만든 중학생, 성매매 사이트 협박해 돈 뜯어

    국제 해킹 집단인 어나니머스를 꿈꿀 정도로 해킹 실력이 뛰어난 중학생과 이 학생을 통해 해킹 프로그램을 테스트하며 금융 해킹 범죄를 시도하려던 40대 캐나다 교포가 붙잡혔다. 서울지방경찰청 사이버수사대는 블로그를 통해 악성 프로그램을 유포·판매한 한국계 캐나다인 허모(48)씨를 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 구속하고, 중학생 배모(14)군을 같은 혐의로 불구속 입건했다고 4일 밝혔다. 배군은 올해 1월부터 4월까지 해킹 프로그램과 좀비 PC를 판매한다는 광고 글을 자신의 블로그에 올린 뒤 이를 보고 찾아온 누리꾼에게 건당 1만∼15만원씩 모두 100여만원을 받고 허씨가 제공한 해킹 프로그램 19개를 판매한 혐의를 받고 있다. 허씨는 중국 웹하드 사이트인 ‘화중제국’ 등에서 내려받은 2500여개의 해킹 프로그램 중 테스트를 거치지 않은 프로그램 19개를 배군에게 무료로 제공해 실제 해킹이 가능한 프로그램인지 테스트하도록 했다. 배군은 이 프로그램들을 누리꾼에게 판매하는 한편 음란 동영상으로 위장한 악성코드를 유포해 PC 사용자 모르게 원격으로 해당 PC를 조정할 수 있는 ‘좀비 PC’ 600여대도 확보했다. 배군은 자신의 블로그에 디도스 공격 대행 광고를 올린 뒤, 이 좀비 PC를 활용해 불법 성매매 사이트를 공격·협박하고 수십만원의 돈을 뜯어내기도 했다. 배군은 허씨를 3년 전 온라인 채팅방에서 만나 알게 됐으며, 30살이 넘는 나이 차이에도 둘 다 해킹에 관심이 있어서 가깝게 지냈다. 이들은 중국에서 개발한 메신저나 인터넷 전화만을 사용하고, 인터넷에 접속할 때도 해킹한 기업의 서버를 거치도록 해 혹시 있을지 모를 인터넷 프로토콜(IP) 주소 추적에 대비하는 치밀함을 보였다. 20여년 전 캐나다로 이민했다가 2005년 귀국한 허씨는 귀국 이후 주식 투자로 거액을 날리면서 선물·옵션사이트 해킹에 관심을 가졌다. 배군은 중학교에 입학하면서 컴퓨터 게임을 즐기다 해킹에 관심을 갖기 시작했으며 장래 꿈이 어나니머스라고 말할 만큼 해킹 실력이 상당한 수준인 것으로 전해졌다. 명희진 기자 mhj46@seoul.co.kr
  • 해킹당한 靑홈피서 10만명 정보 줄줄

    지난 25일 발생한 청와대 홈페이지 해킹으로 약 10만명의 회원 개인정보가 유출된 것으로 확인됐다. 청와대 홈페이지 회원의 개인정보가 해킹으로 대량 유출된 것은 처음이다. 지난 2009년 7·7 분산서비스거부(디도스) 공격 때도 개인정보 유출 피해는 없었다. 청와대 관계자는 30일 “청와대 홈페이지 회원은 20만명가량인데 이번 해킹으로 회원정보가 유출된 회원은 10만명가량으로 확인됐다”고 말했다. 이들 10만명의 개인정보 중 이름, 생년월일, 아이디(ID), 주소, IP 등 총 5개 개인정보가 유출된 것으로 알려졌다. 다만 비밀번호와 주민번호는 암호화돼 유출되지 않았다. 이와 관련, 청와대는 지난 28일 ‘청와대 개인정보 유출에 대한 사과 공지’를 통해 “지난 6월 25일 발생된 청와대 홈페이지에 대한 사이버공격으로 회원님의 소중한 개인정보가 일부 유출되었음을 알려드리게 된 점, 진심으로 사과의 말씀을 드린다”고 밝혔다. 장세훈 기자 shjang@seoul.co.kr
  • 靑 해킹 정보 ‘로그파일’에 기록 남은 듯

    지난 25일 청와대를 비롯한 국가 기관, 언론사 등을 대상으로 자행된 사이버 공격에 관한 정보가 별도 서버에 백업된 로그(Log) 파일에 모두 기록돼 있는 것으로 파악됐다. 또 이번 공격이 악성 스크립트를 이용한 신유형 해킹이라는 분석도 나왔다. 전문가들은 보안투자법안 등 민관 합동의 신속한 대책 마련을 주문했다. 26일 미래창조과학부 등에 따르면 전날 청와대 등에 사이버 공격을 했던 해커들은 홈페이지를 해킹한 뒤 서버 접속 및 작업 내역이 기록되는 로그 파일도 조작한 것으로 알려졌다. 이는 자신이 침입한 경로와 작업 내역 등을 지우기 위해 해커들이 흔히 쓰는 수법이다. 하지만 청와대 등 주요 기관은 로그 조작에 대비해 실시간으로 이를 별도 서버에 백업하는데 이번 공격 기록도 별도 서버에 있는 로그 파일에 남아 있는 것으로 전해졌다. 미래부는 이를 분석하면 이번 공격의 주체가 누구인지, 침투 경로는 무엇인지 파악할 수 있을 것으로 보고 있다. 미래부 관계자는 “여러 기관 자료를 비교해 침입 경로, 발생 경위 등을 중점적으로 분석하고 있다”며 “이번 공격에 방어하는 백신을 오늘 새벽 적용한 이후 추가 공격이나 피해는 없다”고 전했다. 특히 이번 공격에는 해커가 악성 스크립트를 설치해 놓은 웹사이트에 방문하면 미리 설정된 특정 사이트로 공격 트래픽을 발생시키는 새로운 유형의 해킹 방식이 사용됐다. 보안업체 안랩에 따르면 해커들은 악성 스크립트 방식과 기존의 좀비 컴퓨터를 이용한 디도스(DDoS·분산 서비스 거부) 공격을 함께 사용했다. 또 보안업체 잉카인터넷은 이번 공격에 극우 성향 인터넷 커뮤니티 일간베스트가 이용됐다는 분석도 내놨다. 미래부 관계자는 “확인되지는 않았으나 기술적으로 가능한 얘기”라고 가능성을 내비쳤다. 전문가들은 반복되는 사이버 테러를 막기 위해서는 다방면의 보안 수준을 높이는 게 중요하다고 지적한다. 조규곤 파수닷컴 대표는 “3·20 테러나 이번 사태에서도 보듯이 보안은 한쪽이 완벽해도 다른 쪽이 문제를 일으키면 소용이 없다”며 “공공기관뿐 아니라 민간이 함께 보안 투자를 늘려야 한다”며 “사고 후 일시적으로 투자하는 것이 아닌 지속적인 투자가 가능하도록 법안 제정 등이 필요하다”고 조언했다. 한편 안랩은 일반 사용자들을 위한 ‘좀비PC 예방 십계명’을 내놨다. 사용자 수가 적은 웹사이트 접속을 자제할 것, 소셜네트워크서비스(SNS) 사용 시 모르는 사람의 페이지에서 단축 경로를 클릭하지 말 것, 신뢰할 수 없는 프로그램에 대한 경고가 나오면 ‘예’ ‘아니요’ 어느 것도 선택하지 말 것 등이다. 강병철 기자 bckang@seoul.co.kr
  • ‘6·25 해킹’에 16개 기관 뚫려… 어나니머스 소행이냐 北 소행이냐

    25일 발생한 해킹은 한국전쟁이 발발한 6·25에 맞춰 청와대 및 정부 부처, 정당, 언론사 등 16개 기관을 대상으로 광범위하게 이뤄졌다는 점이 특징이다. 안랩은 이번 디도스(DDoS) 공격을 유발한 악성코드가 25일 0시부터 배포됐으며 오전 10시에 디도스 공격을 수행하도록 서버로부터 명령을 받은 것으로 확인했다고 밝혔다. 프로그래밍대로 공격은 오전 10~11시에 집중됐다. 안전행정부, 미래창조과학부, 통일부 홈페이지가 줄줄이 문제를 일으켰고 오후 2시 40분쯤 보건복지부 홈페이지에도 접속 장애가 발생했다. 안랩은 또 지난 2011년의 3·4 디도스 공격 때와 마찬가지로 웹하드를 통해 악성코드가 배포된 것으로 분석했다. 이번 해킹 피해는 단순 홈페이지 위·변조나 접속 장애 외에 개인 정보 유출로까지 이어진 것으로 보인다. 해킹을 당한 새누리당 일부 시·도당에서는 당원 명부가 유출됐다는 의혹이 나오고 있다. 박재문 미래부 정보화전략국장도 이날 브리핑에서 “유출된 개인정보를 유포하는 사이트 3곳을 발견해 차단했다”면서 “유출된 정보의 진위 여부와 유출 기관 등을 파악 중”이라고 설명했다. 정부는 이번 해킹을 ‘한 단체의 소행’으로 의심하고 있지만 어떤 단체인지, 목적이 무엇인지를 특정하지 못하고 있다. 해킹된 홈페이지에는 국제 해커그룹으로 알려진 어나니머스(Anonymous)의 이름이 쓰여 있으나 정부는 단정하기는 이르다는 입장이다. 이번 해킹은 북한 소행이라는 주장도 나온다. 6월 25일에 맞춰 대대적인 해킹 공격이 이뤄졌다는 점, 공격수법이 2009년과 2011년 북한이 벌인 디도스 공격과 유사하다는 점 등이 근거다. 그러나 박 국장은 “아직 단정할 단계가 아니다”라면서 “해킹의 경로나 방법, 로그 기록 등을 분석해서 유사성이 발견돼야 하는데 아직 조사하고 있다”고 말했다. 이런 가운데 방송사·금융사 정보전산망이 공격받은 3·20 사이버 테러 이후 석 달 만에 청와대 등의 보안망이 뚫리면서 그간 대책 마련이 소홀했던 게 아니냐는 지적도 나온다. 한편 어나니머스 소속 일부 해커들은 이날 낮 12시를 기해 북한 관련 사이트 46곳을 디도스 공격하겠다고 밝혔다. 일부 사이트는 접속 장애 등을 일으킨 것으로 전해졌다. 어나니머스 측은 이날 북한 웹사이트의 해킹을 통해 확보한 명단을 공개했다. 어나니머스는 이를 “북한 군 고위간부”라고 주장했다. 이 명단에는 곽종구, 권덕기, 김석일, 리철석 등 13명의 이름과 생년월일, 전화번호, 주소 등이 적혀 있다. 하지만 명단 속 주소지가 대부분 북한이 아닌 중국인 데다 일부 인사들은 1982년, 1989년생 등으로 표기돼, ‘고위 간부’란 주장은 무리라는 지적이 나온다. 강병철 기자 bckang@seoul.co.kr
  • 청와대 홈피 또 해킹당해

    방송사와 금융기관 등의 전산망을 마비시킨 ‘3·20 사이버테러’가 발생한 지 석 달여 만에 청와대와 국무조정실이 뚫리는 대형 해킹사고가 발생했다. 2009년 7·7 디도스 공격 이후 4년 만에 청와대 홈페이지가 마비되자 정부는 사이버 위기 ‘주의’ 경보를 발령했다. 6·25전쟁 발발 63주년인 25일 오전 9시 30분쯤 청와대 홈페이지(president.go.kr)에는 ‘위대한 김정은 수령’ 등의 붉은 글자가 화면을 가득 채웠다. 오전 10시쯤에는 박근혜 대통령의 사진과 함께 “통일 대통령 김정은 장군님 만세! 우리의 요구 조건이 실현될 때까지 공격은 계속될 것이다. 우리를 기다리라”라는 한글과 영문 메시지가 떴다. 오후 4시쯤 홈페이지는 복구됐지만 일부 기능은 여전히 제한적이다. 비슷한 시간에 국무조정실 홈페이지도 2분가량 접속이 중단됐고, 새누리당 서울·경기·인천 등 8개 시·도당 홈페이지와 미래창조과학부·통일부 홈페이지, 일부 언론사 등 모두 16개 기관 홈페이지가 피해를 당했다. 보수성향의 인터넷 커뮤니티인 ‘일간베스트’도 해킹 공격을 받았다. 이와 관련, 정부는 오전 10시 45분 사이버 위기 관심 경보를 발령했다가 오후에 주의 경보로 올렸다. 이날 미래부, 국방부, 국가정보원 등 10개 부처 담당관이 참석해 ‘사이버 위기 평가회의’를 열고 이같이 결정했다. 정부는 합동조사팀을 꾸려 원인 조사에 나섰다. 유영규 기자 whoami@seoul.co.kr
위로