찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 디도스
    2026-08-05
    검색기록 지우기
  • 시간
    2026-08-05
    검색기록 지우기
  • 은행
    2026-08-05
    검색기록 지우기
  • 경비
    2026-08-05
    검색기록 지우기
  • 레고
    2026-08-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
677
  • [디도스 공습] 김정일 비난글 ‘디시인사이드’ 포함 주목

    [디도스 공습] 김정일 비난글 ‘디시인사이드’ 포함 주목

    4일 오전 10시부터 국내에서 발생된 디도스 공격으로 국내 웹사이트 40개가 공격을 받은 것으로 확인된 가운데, 이번 디도스 공격에 대한 세 가지 의문점들을 살펴봤다. ●왜 자꾸 반복되나 디도스 공격이 반복되는 것에 대해 당국은 특정 세력의 지속적인 공격일 수 있다는 점에 무게를 두고 있다. 우선 이번 디도스 공격이 2009년 7월 7일 발생한 ‘7·7대란’과 유사하다는 점을 들 수 있다. 당시 2곳의 파일 공유 사이트에 악성코드를 심어 국내 21개, 미국 14개 웹사이트를 겨냥해 디도스 공격이 가해졌다. 이번에도 마찬가지 방식으로 서울과 부산의 사이트 1곳씩에 악성코드를 심어 국내 사이트를 공격하고 있다. 특히 경찰은 이번 공격 또한 지난번과 마찬가지로 북한의 소행일 가능성에 대해 예의 주시하고 있다. 7·7대란 당시에도 공격 근원지가 북한 체신성이 중국에서 사용하는 IP(인터넷주소)인 사실을 밝혀 냈다. 특히 이번 공격에는 지난번 공격에 빠져 있던 ‘디시인사이드’가 포함됐다. 디시인사이드의 ‘연평도 북괴 도발 갤러리’(연북갤) 이용자들은 북한의 대남선전 웹사이트 ‘우리민족끼리’를 해킹해 김정일과 김정은에 대한 비난의 글을 올렸었다. ●왜 유독 한국만 당하나 그렇다면 왜 유독 한국이 디도스 공격에 취약한 것일까? 미국이나 유럽과 달리 마이크로소프트의 ‘액티브X’에 지나치게 의존하는 웹 환경이 가장 큰 이유라고 보안 전문가들은 입을 모은다. 디도스 공격을 하려면 목표 대상 주변에서 최대한 많은 수의 좀비PC를 확보하는 게 필요한데, 이를 위해서는 사용자의 PC에 악성코드를 심어야 한다. 이때 액티브X 기술을 악용, 업데이트 프로그램으로 위장해 악성코드를 투입하면 사용자는 무심코 ‘설치 동의’ 버튼을 눌러 자신의 PC에 자연스레 내려받게 된다. 안철수연구소의 한 관계자는 “국내 웹사이트 환경은 악성코드를 유포시켜 좀비PC를 만드는 데 최적의 조건을 갖췄다.”고 설명했다. 때문에 디도스 공격이 이슈가 될 때마다 액티브X 중심으로 웹사이트가 개발되고 있는 지금의 인터넷 환경을 근본적으로 개선해야 한다는 목소리가 높지만 현실은 크게 바뀌지 않고 있다. ●지난번 공격 때와 다른 점은 이번 디도스 공격 역시 7·7대란 당시와 마찬가지로 대규모로 주도면밀하게 이뤄졌지만, 특별한 피해를 입지 않았다는 게 달라진 점이다. 2년 전 경험을 노하우 삼아 철저히 준비해 내성을 갖췄기 때문이라는 게 당국의 설명이다. 여기에 국가정보원과 방송통신위원회, 한국인터넷진흥원(KISA) 등이 안철수연구소 등과 긴밀하게 대응한 덕분에 신속하게 대처할 수 있었다. 지난해 6월 국회입법조사처가 국회 디지털포럼과 공동으로 중앙부처 및 정부 산하기관을 대상으로 디도스 공격에 대한 방어 태세를 점검해 취약점을 발표하는 등 사전 대응 훈련도 충실히 해 왔다. 류지영기자 superryu@seoul.co.kr
  • [디도스 공습] 해외 피해사례

    사이버 테러가 전 지구적인 현안으로 부상한 지는 오래됐다. 사이버보안에 많은 공을 들이는 선진국도 예외가 아니다. 2009년 4월 미국에서는 국방부(펜타곤) 보안 시스템이 뚫리면서 3000억 달러짜리 차세대 스텔스 전투기 F35의 개발 정보가 정체불명의 해커들에게 유출된 적도 있다. 같은 해 7·7 디도스 공격 때도 미 백악관과 재무부, 연방무역위원회 등이 피해를 입었다. 초창기 사이버 테러는 주로 호기심이나 돈을 목적으로 한 개인에 의해 벌어졌다. 하지만 갈수록 정치적 목적을 위한 수단으로 사이버 테러를 활용하는 사례가 늘고 있다. 지난해 신종 악성코드인 스턱스넷이 이란 원자력발전소를 사이버 공격해 원심분리기 1000여대를 고장 낸 사례에서 보듯 은밀히 타국을 공격하는 무력 시위로 이용되기도 한다. 스턱스넷의 파괴력은 이란에서 그치지 않았다. 지난해 10월쯤에는 독일 지멘스 시스템을 사용하는 중국 내 컴퓨터 600만대와 1000여개 산업시설에 막대한 피해를 끼쳤다. 사이버 공격을 전쟁의 한 형태로 수행하기 위해 해커부대를 전략적으로 육성하는 국가도 늘고 있다. 스턱스넷은 미국·이스라엘 정보기관이 비밀리에 개발했다는 것이 정설이다. 중국은 2003년부터 베이징, 광저우 등지에 해커 2000여명으로 구성된 ‘전자전 부대’를 창설, 운영하고 있다. 러시아도 옛 소련 국가보안위원회(KGB)의 후신인 연방보안국(FSB)에 사이버전 전담 부서를 두고 사이버 무기 개발과 전문가 양성에 힘을 쏟고 있다. 2008년 8월 러시아 해커들은 그루지야의 주요 정부 사이트와 통신서비스 등을 공격해 대통령 홈페이지와 20여개 금융·방송사 사이트를 다운시킨 바 있다. 강국진기자 betulo@seoul.co.kr
  • 디도스 좀비 PC 피하려면 10계명만 지켜라

     4일 오전 청와대와 국회 등 40개 주요 웹사이트가 디도스(DDos) 공격을 받은 가운데 이날 안철수연구소가 좀비 PC 예방을 위한 10계명을 발표했다. 다음은 좀비 PC 예방 대책 10계명.    1. 윈도우 운영체제, 인터넷 익스플로러, 오피스 제품의 최신 보안 패치를 모두 적용한다.    2. 통합보안 소프트웨어를 하나 정도는 설치해둔다. 설치 후 항상 최신 버전의 엔진으로 유지되도록 부팅 후 자동 업데이트되게 하고, 시스템 감시 기능이 항상 작동하도록 설정한다. 대표적인 보안 소프트웨어로는 무료백신 V3 Lite(www.V3Lite.com), 방화벽과 백신이 통합된 유료 보안 서비스 ‘V3 365 클리닉’(http://V3Clinic.ahnlab.com) 등이 있다.    3. 보안에 취약한 웹사이트 접속 시 악성코드에 감염되지 않도록 예방해주는 ‘사이트가드’(www.SiteGuard.co.kr)를 설치해 사용한다.  4. 이메일 확인 시 발신인이 모르는 사람이거나 불분명한 경우 유의한다. 특히 제목이나 첨부 파일명이 선정적이거나 관심을 유발한 만한 내용인 경우 함부로 첨부 파일을 실행하거나 링크 주소를 클릭하지 않는다. 최근 페이스북, 트위터 등 SNS(소셜 네트워크 서비스)를 사칭한 이메일이 많으니 특히 유의한다.  5. 페이스북, 트위터 등 SNS(소셜 네트워크 서비스)를 이용할 때 잘 모르는 사람의 SNS 페이지에서 함부로 단축 URL을 클릭하지 않는다.    6. SNS나 온라인 게임, 이메일의 비밀번호를 영문/숫자/특수문자 조합으로 8자리 이상으로 설정하고 최소 3개월 주기로 변경한다. 또한 로그인 ID와 비밀번호를 동일하게 설정하지 않는다.  7. 웹 서핑 시 특정 프로그램을 설치하라는 창이 뜰 때는 신뢰할 수 있는 기관의 서명이 있는 경우에만 ‘예’를 클릭한다. 잘 모르는 프로그램을 설치하겠다는 경고가 나오면 ‘예’ ‘아니오’ 중 어느 것도 선택하지 말고 창을 닫는다.  8. 메신저로 URL이나 파일이 첨부되어 올 경우 함부로 클릭하거나 실행하지 않는다. 메시지를 보낸 이가 직접 보낸 것이 맞는지를 먼저 확인해본다.  9. P2P 프로그램 사용 시 파일을 다운로드할 때는 반드시 보안 제품으로 검사한 후 사용한다.    10. 정품 소프트웨어를 사용한다. 인터넷에서 불법 소프트웨어를 다운로드하는 경우 악성코드가 함께 설치될 가능성이 높다.   인터넷서울신문 event@seoul.co.kr
  • 내일 오전 29개 사이트에 ‘디도스’ 공격 예상

     방송통신위원회와 한국인터넷진흥원(KISA)은 4일 오전 발생한 ‘디도스’ 공격 패턴을 분석한 결과, 5일 오전 10시45분에 29개 사이트에 대한 디도스 공격이 예상된다고 밝혔다.  KISA는 ”지난 3일 40개 사이트에 대한 디도스 공격이 있은 이후 4일 오전 10시쯤 29개 사이트가 디도스 공격을 받았다.”고 설명했다.  인터넷서울신문 event@seoul.co.kr
  • [속보]청와대 등 40개 사이트 ‘디도스’ 공격···오후 6시30분 재공격

     청와대와 외교통상부,국가정보원 등 국가기관과 국민은행 등 금융기관,네이버 등 주요 인터넷기업 웹사이트에서 분산서비스거부(DDoS) 공격이 발생했다.  4일 안철수연구소 등에 따르면 이날 오전 10시부터 국내 40개 웹 사이트를 대상으로 디도스 공격이 발생하고 있으며 이날 오후 6시30분 추가 공격이 예정돼 있다.  이번 공격은 지난 2009년 7월7일부터 9일까지 국내 17개 웹사이트를 겨냥한 ‘7·7 디도스 대란’ 때와 유사하다.  공격 받은 대상은 청와대,외교통상부,국가정보원,통일부,국회,국가대표포털,방위산업청,경찰청,국세청,관세청,국방부,합동참모본부,육군본부,공군본부,해군본부,주한미군,국방홍보원,제8전투비행단,방송통신위원회,행정안전부,한국인터넷진흥원,네이버,다음,옥션,한게임,디씨인사이드,G마켓,안철수연구소,금융위원회,국민은행,우리은행,하나은행,외환은행,신한은행,제일은행,농협,키움증권,대신증권,한국철도공사,한국수력원자력 등이다.  디도스 공격을 유발하는 악성코드는 ntcm63.dll,SBUpdate.exe,ntds50.dll,watcsvc.dll,soetsvc.dll,mopxsvc.dll,SBUpdate.exe 등이다. 이들 악성코드가 설치된 PC는 이른바 ‘좀비 PC’로 변해 일제히 특정 웹사이트를 공격하고 있다.  악성코드가 유포된 경로는 국내 P2P사이트인 셰어박스와 슈퍼다운인 것으로 밝혀졌다.  공격자는 이들 사이트를 해킹해 셰어박스 업데이트 파일과 슈퍼다운 사이트에 올려진 일부 파일에 악성코드를 삽입해 유포했다.유포 시각은 지난 3일 오전 7∼9시로 추정된다.  안철수연구소에서는 지난 3일 첫 신고를 받아 분석한 결과 공격 대상과 공격 시각을 파악했다.동시에 좀비 PC를 최소화하기 위해 전용백신을 개발해 무료제공 중이다  이들 악성코드는 디도스 공격 외에 V3 엔진 업데이트를 제공하는 인터넷 주소의 호스트 파일을 변조해 업데이트를 방해한다.또 PC 내 문서 및 소스 파일을 임의로 압축하는 증상도 있다.  인터넷서울신문 event@seoul.co.kr
  • 디도스 재공격, 기존 백신 효과없어 ‘보호나라’ 백신으로 치료

     방송통신위원회는 4일 오전 10시 청와대를 비롯한 국가기관과 국내 주요 포털 및 금융기관에 대한 디도스(DDoS·분산서비스 거부) 추가 공격이 이날 오후 6시30분에 예정돼 있으며 PC가 감염되면 새로운 백신으로 치료해야 한다고 밝혔다.  디도스 공격은 백신 업데이트를 방해하는 기능이 있어 감염되면 보호나라 홈페이지(http://www.boho.or.kr)에서 새로운 백신을 다운받으면 된다.  한편 정부는 이날 오전 10시부터 국가기관 홈페이지와 주요 포털 등에 공격을 감행한 좀비PC를 약 1만3000여대로 추산했다.  인터넷서울신문 event@seoul.co.kr
  • 청와대 등 ‘디도스’ 공격 좀비PC 1만1천여개로 분석

     방송통신위원회와 한국인터넷진흥원(KISA)은 4일 오전 ‘디도스’ 공격에 이용된 ‘좀비PC’가 1만1000여개로 분석되고 있다고 이날 밝혔다.  이날 오전 청와대와 주요 관공서,포털 사이트에 대한 ‘디도스’ 공격과 관련한 트래픽은 오후 2시 현재 소강상태이지만 오후 6시30분쯤 재공격이 예상된다.  KISA는 인터넷서비스사업자(ISP)와 협조, 감염된 PC에 대한 정보를 팝업창을 통해 공지 중이다. 이용자들은 치료용 백신을 실행하면 된다.  KISA는 이용자들이 P2P 사용을 자제하고, 인터넷 사용 중에 모르는 프로그램이나 확실하지 않은 프로그램은 다운받지 말아야 하고, 보안 패치와 최신 백신을 설치해 검사할 것을 당부했다. 또 감염이 의심될 때는 보호나라(www.boho.or.kr)에 접속해 치료하면 된다.  KISA는 “이번 공격의 특징에 대해 트래픽은 많지 않지만 서버에 부하를 주는 공격”이라고 밝혔다.  맹수열기자 guns@seoul.co.kr
  • “해킹당한 北사이트 운영진 본국 소환”

    중국 선양(瀋陽)에서 대남 선전용 웹사이트 ‘우리민족끼리’를 운영하던 북한의 실무자들이 김정일 부자를 비방하는 문구로 사이트가 해킹당한 사건과 관련해 본국에 소환됐다고 미국의 자유아시아방송(RFA)이 5일 보도했다.  RFA는 ‘선양의 조선족 사업가’를 인용,“평소 알고 지내던 북한 관리에게서 사이트를 운영하던 사람들이 해킹 책임을 지고 귀국하라는 당국의 지시에 따라 북한으로 들어갔다는 얘기를 들었다”고 밝혔다.  이 사업가는 또 “운영진이 규정을 어기고 한국 인터넷 포털 사이트에도 대거 접속한 사실도 문제가 됐기 때문에 운영진 일부는 귀국 후에도 무사하기 어려울 것 같다는 소문이 돌고 있다”고 말했다.  대남기구 조국평화통일위원회가 운영하는 ‘우리민족끼리’ 홈페이지에는 지난해 12월 21일 각 행의 첫 글자를 이어 김정일을 비방하는 시가 올라와 북한의 당 검열단이 조사차 선양 현지에 파견된 것으로 알려졌다.  이후 국내 커뮤니티 사이트 ‘디시인사이드’에 자신이 시를 올렸다고 주장하는 누리꾼이 나타나고 나서 해당 사이트가 디도스 공격을 받았고,북한의 후계자 김정은의 생일이었던 1월8일에는 ‘우리민족끼리’ 사이트와 북한의 트위터 계정이 해킹돼 김정일 부자를 비난하는 문구와 그림이 게시됐다.  누리꾼들은 ‘디시인사이드’에 대한 디도스 공격이 북한 소행이라고 보고 ‘우리민족끼리’ 등에 대한 해킹을 감행했다고 주장했으나,최근 문모(19)군이 국내 자택에서 디도스 공격을 주도한 혐의로 경찰에 적발됐다.  
  • ‘작지만 큰 효율’ 유동정원제 약발

    ‘작고 효율적인 정부’를 위해 도입한 유동정원제 시행 1년째를 맞으면서 그 효과가 수면 위로 드러나고 있다. 주요 국정과제 수행이나 긴급한 사안에 맞춰 신축성있게 인력 운용을 해 온 덕분이다. 이를 발판삼아 정부는 지난해 12개 부처만 시범운영했던 유동정원제를 올해 전체 중앙 행정기관으로 확대할 계획이다. ●대상 인력의 85.3% 재배치 16일 정부 주요 부처에 따르면 지난해 유동정원제를 처음 도입한 행정안전부는 86명을 유동정원 대상으로 뽑아 이 가운데 66명을 신규·주요 사업에 배치했다. 지난해 역점과제였던 지역일자리 창출에 6명, 청사에너지 효율화에 3명, 국가재난관리 7명, 새주소 사업 8명 등이다. 지난해 말 현재 문화부, 고용부, 환경부 등 시범운영기관 12개 부처 1495명(대상인력의 3.8%) 중 85.3%인 1276명이 유동정원제로 재배치됐다. 유동정원제는 정부 운영 특성상 신규인력을 따내거나 부처내 인력 재배치가 어려운 상황에서 중점 업무를 차질없이 수행하기 위해 도입한 아이디어다. 매년 각 부처 실·국별 정원 중 일정비율(지난해 5%)을 유동정원 풀로 지정해 주요 국정과제 등 일손이 달리는 부서에 재배치하는 정원관리방식이다. 대상은 4·5급 이하 보직이 없는 일반직이다. 도입 초기엔 부서마다 갈등도 적잖았다. 인력을 차출(?)당한 과장들은 부원들로부터 원성을 받아야 했고 이 과정에서 “가뜩이나 인원이 모자란데 인원을 더 빼면 어쩌란 말이냐.”는 부서장들의 볼멘 소리도 터져 나왔다. 하지만 연초 각 부처 유동정원 조정회의에서 과마다 업무 중요성을 호소한 뒤 주요 사업과에 인력을 보충해주는 쪽으로 교통정리가 되면서 불만도 조금씩 잦아들었다. ●초기엔 부서마다 갈등 겪기도 지난해 말 현재 12개 부처의 유동정원제 지정비율은 환경부가 2.6%(37명)으로 가장 낮고 행안부 5.2%(86명), 문화부 5%(50명), 고용부 5%(247명), 농식품부 5%(140명) 등이 높은 편이다. 고용부는 복수노조제 시행 대비 인력 충원, 환경부는 6월 온실가스법 제정에 맞춘 전담인력 강화, 교과부는 핵융합관련 국제협력 업무 등 주요 국정업무에 인력을 재배치했다. 행안부는 청사에너지 효율화 부문에서 공사 중인 지자체 청사 7곳의 설계변경으로 에너지효율등급 상향을 이끌어냈다. 또 사이버해킹 대응에 인력을 보강한 직후인 6월엔 중국발 국가대표포털 디도스 공격을 전면차단하기도 했다. 시범부처인 국세청 관계자는 “우리 청은 지정비율이 3.1%(535명)로 다른 부처에 비해 높지는 않지만 본부인력을 줄여 지방 세무서 등 업무가 몰리는 현장에 투입해 인원재배치 효과를 냈다.”고 전했다. 정부는 올해 유동정원제를 40개 전체 중앙행정기관으로 확대할 예정이다. 김일재 행안부 행정선진화기획관은 “공무원 신규증원을 최대한 억제하면서 혁신적인 조직관리를 할 수 있도록 노력하겠다.”고 밝혔다. 이재연기자 oscal@seoul.co.kr
  • 해커 고용해 디도스 공격 ‘사이버 조폭’

    해커 고용해 디도스 공격 ‘사이버 조폭’

    조직폭력배가 어디까지 진화할까. 최근 기업사냥꾼, 주가조작 세력과 손잡고 코스닥 기업을 집어삼킨 조폭<서울신문 2010년 12월 28일자 9면>이 등장한 데 이어, 이번에는 해커까지 고용해 경쟁사 인터넷 사이트를 마비시키는 ‘사이버 조직폭력’까지 감행했다. 서울중앙지검 첨단범죄수사2부(부장 김영대)는 9일 불법 도박사이트를 운영하는 폭력조직원의 사주를 받아 경쟁사에 분산서비스거부(DDos·디도스) 공격을 감행한 서버임대업자 이모(32)씨를 정보통신망 이용 촉진 및 정보보호법 위반 혐의로 구속 기소하고, 해커 박모(37)씨를 불구속 기소했다고 밝혔다. 검찰은 또 이씨 등에게 디도스 공격을 부탁한 인천 석남식구파 조직원 염모(34)씨 등 달아난 4명을 수배하고, 단순 가담자 4명을 약식기소했다. 검찰에 따르면 이씨 등은 석남식구파가 운영하는 불법 도박사이트 서버를 관리해주다 이들의 부탁을 받고 지난해 11월 21일~12월 15일 하루 한두시간씩 경쟁 도박사이트 109곳에 디도스 공격을 감행해 서버를 마비시킨 혐의를 받고 있다. 조직원 염씨 등은 경쟁 사이트가 마비되면 자신들이 운영하는 사이트에 고객이 몰릴 것으로 보고 이씨 등에게 해킹을 돕기 위해 공격용 서버와 좀비PC 5만여대의 목록을 제공한 것으로 조사됐다. 디도스 공격은 악성코드에 감염돼 원격 제어를 받는 좀비PC 여러대를 이용해 특정 서버에 동시에 접속하거나 특정한 동작을 요구하는 등의 방법으로 서버를 마비시키는 해킹기법이다. 기존에는 정책에 대한 불만 표출이나 해킹 실력 과시 등을 목적으로 정부 사이트를 대상으로 시도되는 경우가 많았다. 조폭들은 이를 다양한 분야에 활용했다고 검찰은 전했다. 이들은 서버를 다운시켜 경쟁업체의 영업을 방해하는 것 외에도, 악성코드를 심어놓은 상대의 패를 보면서 도박 승부를 조작해 수익을 올리기도 했다. 또 지난해 11월 23일~12월 10일 한 유명 구직사이트에 “디도스 공격에 안전한 우리 서버를 쓰라.”고 제안했다가 뜻대로 되지 않자, 디도스 공격을 감행해 월 3170만원의 강제 계약을 맺기도 했다. 검찰 관계자는 “종래 해커들이 사이버 청부 폭력을 한다는 소문은 무성했으나, 조폭이 이들을 고용해 디도스 공격을 감행하고 사이버 세계로 활동 영역을 넓힌 사실이 확인되기는 처음”이라며 “지속적 단속으로 무분별한 신종 범죄 확산을 방지하겠다.”고 말했다. 한편 검찰은 악성프로그램을 퍼뜨려 온라인게임 서버를 디도스 공격하거나 상대방 패를 확인해 인터넷 사기도박을 한 혐의 등으로 황모(17)군 등 5명을 소년부 송치 또는 불구속 기소하고 박모(16)군 등 3명을 입건유예했다. 이들은 이씨 등의 지시를 받아 아르바이트 형식으로 일하며 범죄를 도운 것으로 나타났다. 강병철기자 bckang@seoul.co.kr
  • 김정일父子 비방글 출처 추정 국내사이트 디도스 공격받아

    북한 사이트에 올라온 김정일·정은 부자 비방 글의 출처로 여겨지던 국내 인터넷 사이트가 사이버공격을 받으면서 북한의 보복이 아니냐는 추측이 제기되고 있다. 7일 인터넷 사이트 디시인사이드에 따르면 지난 6일 오후 8시부터 ‘연평도 북괴 도발 갤러리(게시판)’(이하 연북갤)가 분산서비스거부(디도스·DDoS) 공격으로 접속량이 폭증하면서 디시인사이드 갤러리 전체가 30여분간 마비됐다. 이를 두고 네티즌들은 북한의 사이버공격이 아니냐는 추측을 하고 있다. 연북갤의 한 이용자가 북한 사이트에 김정일 부자를 교묘하게 비방하는 글을 올린 것에 대한 보복일 수 있다는 것이다. 대북 단파라디오 자유북한방송에 따르면 북한의 대남 인터넷 선전매체 ‘우리민족끼리’ 독자게시판에 지난달 21일 ‘첫 글자의 진리’라는 12행의 시가 올라왔다. 시의 내용은 김정일 부자를 찬양하고 있지만 각 행의 첫 글자만 읽으면 ‘김정일 미친×, 김정은 개××’가 되는 것으로 알려졌다. 이 시는 이튿날 밤에야 삭제됐다. 신진호기자 sayho@seoul.co.kr
  • “올해 SNS·스마트폰 악성코드 기승”

    “올해 SNS·스마트폰 악성코드 기승”

    올해는 소셜네트워크서비스(SNS)나 스마트폰 사용자를 노린 악성코드가 심각한 보안위협으로 떠오를 전망이다. 안철수연구소는 3일 이 같은 내용을 담은 ‘2011년 예상 7대 보안위협 트렌드’를 발표했다. 연구소 측은 올해 SNS 플랫폼을 겨냥한 악성코드가 심각한 위협이 될 것으로 예측했다. 친구 또는 유명인에 대한 SNS 검색결과를 조작해 가짜 페이지나 악성코드 유포사이트로 유도할 수 있다는 것이다. SNS로 좀비PC를 대량 확보해 과거보다 짧은 시간 안에 디도스(분산서비스거부) 공격 인프라를 구축할 수 있는 위협도 증가하고 있다고 지적했다. 스마트폰 악성코드가 금전을 노리는 형태로 본격 활동할 것이라는 예상도 나왔다. 개인 또는 단말기 정보를 유출하거나 이용자 몰래 전화를 걸어 부당하게 과금하는 악성코드가 증가할 것으로 내다봤다. 스마트폰 화면이 작아 웹사이트 주소 전체를 보기 어렵다는 점을 악용해 가짜 주소를 통해 악성사이트 연결 가능성도 높아지고 있다. 전파로 연결되는 무선인터넷 특성상 도청에 취약하기 때문에 보안사고의 위험이 크다는 지적도 나왔다. 연구소 측은 이란 원자력발전소 시설을 겨냥한 악성코드 ‘스턱스넷’처럼 사회기반시설을 목표로 한 공격이 증가할 것이라는 전망도 내놓았다. 클라우드컴퓨팅 기술을 이용한 좀비PC 관리나 제로데이(소프트웨어의 보안 문제가 알려진 후 해결을 위한 업데이트가 공개되기 전까지의 시점에서 발생하는 공격) 문제도 더욱 심각해질 것으로 예상했다. 신진호기자 sayho@seoul.co.kr
  • 스웨덴 핵벙커에 새 저장소… ‘위키리크스 요새’

    스웨덴 핵벙커에 새 저장소… ‘위키리크스 요새’

    폭로전을 벌이려는 자(위키리크스)와 막으려는 자(미국 등 각국 정부) 간의 불꽃 튀는 두뇌싸움이 첩보영화 수준으로 치닫고 있다. 위키리크스는 미국 아마존닷컴이 서버 제공을 전격 중단하자 만년설이 쌓인 북유럽 산악지대에 새로운 서버 저장소를 확보한 것으로 밝혀졌다. ●디도스 공격 홈페이지 서비스 한때 중단 그러나 위키리크스는 3일 분산서비스거부(디도스·DDos) 공격으로 인터넷 홈페이지 서비스가 중단되는 등 어려움을 겪고 있다. CNN 방송은 3일 노르웨이 현지 언론 보도를 인용해 위키리크스의 비밀문건 파일이 냉전시대 핵 벙커로 이용됐던 스웨덴 지하 창고로 옮겨져 보관 중이라고 전했다. 스웨덴 반호프사가 ‘파이오넨 화이트마운틴 데이터 센터’라는 이름으로 운영하는 이 저장소는 두꺼운 기반암으로 덮여 군사 요새를 방불케 한다. 하나뿐인 출입문은 50㎝ 두께의 금속으로 돼 있고 비상 상황에 대비, 자료복구에 필요한 예비 발전시설도 갖추고 있다. 스스로 반호프사의 최고 경영자라고 소개한 한 남성은 유튜브 등에 올라온 동영상에서 “공상과학소설과 영화 ‘007 제임스 본드 시리즈’ 등에서 영감을 얻어 저장소를 만들었다.”고 설명했다. 위키리크스가 ‘자기분열’로 폭로 창구를 늘려나가는 행태를 보이는 것도 추가 폭로를 우려하는 세력에는 골칫거리다. 위키리크스의 전 대변인인 다니엘 돔 샤이트 베르크(32)는 지난 1일 독일 언론과의 인터뷰에서 “이달 중 새로운 폭로 웹사이트를 만들 것”이라고 밝혔다. 베르크는 지난 9월 위키리크스 창립자 줄리언 어샌지와의 ‘노선 차이’를 이유로 조직을 떠났다. 특히 그는 “(어샌지처럼) 미국만 폭로대상으로 삼지 않고 접수된 모든 자료를 공개할 것”이라는 입장을 밝혀 국제사회를 긴장시키고 있다. 하지만 위키리크스는 이날 트위터를 통해 “우리 홈페이지(http://wikileaks.org)가 디도스 공격를 받아 서비스가 중단됐다.”고 밝히는 등 곤욕을 치르고 있다. 위키리크스측은 새 홈페이지(http://wikileaks.ch)를 열어 접속할 수 있도록 조치했다. ●아프간 加대사 폭로파문 책임 사퇴의사 한편 미 외교전문 폭로 닷새째인 3일에도 후폭풍이 이어졌다. 윌리엄 크로스비 아프가니스탄 주재 캐나다 대사는 외교전문 공개 파문을 진화하기 위해 자신이 책임을 지고 대사직에서 물러나겠다고 밝혔다. 조만간 공개될 미국의 아프간 관련 외교전문에는 하미드 카르자이 아프간 대통령과 측근에 대한 크로스비 대사의 신랄한 비판내용이 들어 있다고 캐나다 일간 ‘더 글로브 앤드 메일’이 전했다. 유대근기자 dynamic@seoul.co.kr
  • 어떻게 기밀 구했나

    어떻게 기밀 구했나

    위키리크스가 미국 국무부 외교전문 25만여건을 입수할 수 있었던 데는 일반의 예상과 달리 허술하기 짝이 없는 미 국방부 내부전산망 관리체계가 한몫 했다. BBC에 따르면 미 국방부는 2001년 9·11테러 이후 정부 조직 간 ‘칸막이 효과’ 때문에 핵심 정보 공유에 실패했다는 반성에 따라 세계 각지에서 안전하고 손쉽게 정보를 공유할 수 있도록 하기 위해 내부전산망(Siprnet)을 구축했다. 문제는 이로 인해 정보가 외부로 샐 가능성이 급격히 높아졌다는 점이다. 내부전산망과 군사·외교 정보를 공유할 수 있는 미 재외공관 수는 전체 공관의 절반에 이른다. 내부전산망과 연결된 컴퓨터와 암호를 갖고 있거나 ‘기밀’ 수준 정보 사용 허가를 받은 미군과 국무부 공무원들이라면 누구라도 세계 각지에서 올라온 정보에 접근할 수 있다. 한편 위키리크스는 지난 28일 미국 정부 문건을 공개하기에 앞서 분산서비스거부(디도스·DDoS) 공격을 받았다고 트위터를 통해 밝혔다. 디도스 공격은 바이러스에 감염된 수많은 ‘좀비’ 컴퓨터를 동원, 특정 웹사이트를 동시에 공격해 기능을 마비시키는 것을 말한다. 디도스 공격으로 기존 사이트에 접속하는 게 불가능해지자 위키리크스는 임시 사이트를 만들어 문건을 공개했고, 자료를 미리 전달받았던 미국 뉴욕타임스, 영국 가디언, 독일 슈피겔, 스페인 엘파이스, 프랑스 르몽드도 계획대로 보도를 강행했다. 강국진기자 betulo@seoul.co.kr
  • ‘나라장터’ 디도스공격 입찰 1000여건 연기

    조달청이 운영하는 종합전자조달 시스템인 ‘나라장터(www.g2b.go.kr)’가 29일 디도스(DDoS·분산서비스 거부) 공격으로 2시간 20분 동안 마비되는 사건이 발생했다. 행정안전부에 따르면 이날 오전 4시 30분에 시작된 디도스 공격으로 오전 8시 30분부터 10시 50분까지 나라장터 외부 접속이 차단됐다. 조달청은 미국, 중국, 국내 등 1만 1197개 IP에서 ‘나라장터’에 대한 디도스 공격이 시작되자 즉각 이를 차단했다. 하지만 2시간 20분 동안 사이트 다운 상태가 계속돼 나라장터를 통해 공공기관에 물건을 납품하려는 기업과 지자체들이 큰 불편을 겪었다. 조달청은 시스템을 점검한 뒤 오전 11시쯤 나라장터를 재가동했지만 이날로 예정됐던 1000여건의 입찰은 11월 1일로 연기됐다. 행안부는 추가공격을 대비해 모든 정부전산센터에 24시간 비상근무를 실시, 모니터링을 강화하기로 했다. 또 대전·광주 정부통합전산센터의 모든 정보시스템에 공격 IP를 등록해 사전에 공격을 전면 차단하는 등 감시대응체계를 가동한다고 밝혔다. 한편 정부통합전산센터는 디도스 공격을 무력화하는 ‘디도스 쉴드 시스템(shield system)’ 도입을 위해 지난 10월 사업자를 선정, 12월 중순까지 공공기관 홈페이지 부터 차례대로 적용할 방침이다. 박성국기자 psk@seoul.co.kr
  • 안철수硏 “팔레보 웜 주의보”

    이용자의 PC를 ‘좀비PC’로 만들어 분산서비스거부(DDoS·디도스) 공격에 동원하거나 개인정보 유출 등 피해를 일으키는 악성코드가 이달 들어 더 급증하고 있다. 안철수연구소는 지난해부터 국내에서 꾸준히 발견되던 ‘팔레보’ 웜의 변형이 최근 급격히 증가하고 있다고 12일 밝혔다. 국내 팔레보 웜 감염 건수는 지난 2일 988건에서 서서히 증가해 4일 1486건, 6일 2673건에 이어 7일에는 9869건으로 급증했다. 팔레보 웜은 주로 USB와 같은 이동형 저장장치를 통해 감염되는 것으로 분석됐다. USB 저장장치를 연결할 때 내부 파일이 자동 실행되지 않도록 해야 악성코드 감염을 막을 수 있다. 또 파일을 진단·삭제하는 것으로 완벽히 치료가 되지 않기 때문에 메모리를 치료해야 한다. 신진호기자 sayho@seoul.co.kr
  • 안랩, DDoS 방어 제품 CC인증 획득

    안랩, DDoS 방어 제품 CC인증 획득

    [서울신문NTN 김수연 기자] 안철수연구소는 서비스거부(DDoS) 전용 ‘트러스가드 DPX 2000/6000’ 제품군이 국제공통평가기준(CC) 인증(EAL4 등급)을 획득했다고 28일 발표했다. ’트러스가드 DPX’는 지난 4월 디도스(DDoS) 대응 장비에 대한 별도지정제품 등록에 이어 CC인증을 획득함에 따라 공공 및 금융권에 확대 공급할 수 있게 됐다. 특히 CC인증 평가에서 IT보안인증사무국이 요구하는 보안 기능뿐 아니라 ‘DDoS 대응 장비 보안 기능 요구 사항’까지 충족, 64바이트에서 1518바이트의 공격 트래픽 방어 기준 성능을 모두 입증해 보였다. ’트러스가드 DPX’는 안철수연구소의 악성코드 분석 기술과 DDoS 제품의 구축·운영 노하우가 집적돼 DDoS 공격에 입체적으로 대응한다는 것이 특징이다. 김수진 안철수연구소 마케팅실 전무는 “공공·금융권을 비롯해 기업·기관에 ‘트러스가드 DPX’의 우수한 기술력과 독보적인 DDoS 긴급 대응 서비스의 공급이 활기를 띨 수 있게 됐다.”면서 “‘트러스가드 DPX’ 고객은 향후 변화가 예상되는 새로운 DDoS 공격에도 능동적으로 대처할 수 있을 것”이라고 밝혔다. 김수연 기자 newsyouth@seoulntn.com
  • [책꽂이]

    ●iWAR(손영동 지음, 황금부엉이 펴냄) 지난해 겪은 디도스 대란은 사이버 테러의 심각성과 철저한 보안대책 마련의 필요성을 새삼 확인시켜 줬다. 책은 제3차 세계대전이 일어난다면 사이버전이 될 것이라고 단언하며 이런 상황에서 정부는 물론 기업과 개인이 준비해야 할 미래 사업의 방법, 인재 육성 방법 등을 제시한다. 가상 사례를 구체적으로 들어 광범위한 사이버 보안 이슈들을 풀어냈다. 1만 8000원. ●김구 전태일 박종철이 들려주는 현대사 이야기(함규진 지음, 철수와영희 펴냄) ‘역돌이’가 백범 할아버지, 태일이형, 종철이형과 가상 채팅과 이메일을 나누며 일제강점기부터 시작해 해방 전후, 분단과 전쟁 등 현대사까지 짚어 본다. 할아버지, 할머니가 지내온 오욕의 세월, 아빠와 엄마가 지내온 격동의 과정들을 한국전쟁, 4·19, 5·18, 6월항쟁 등 주요 쟁점 중심으로 쉽고 일목요연하게 보여 준다. 1만원. ●중국사유(마르셀 그라네 지음, 유병태 옮김, 한길사 펴냄) 1934년에 씌어진 책이다. 인간과 우주의 연계를 도모함으로써 인간과 사회, 사회와 자연을 분리하지 않는 ‘중국사유’는 이성적 추론에 입각한 서구의 인식론적 비평체계와 다르다고 얘기한다. 서구에서 중국 연구의 대가로 꼽히는 그라네가 내놓았던 저서의 결정판이라고 할 수 있다. 중국 문화에 드러난 문자와 언어, 숫자, 사상의 주개념들을 포괄적이며 유기적으로 정리했다. 3만 2000원. ●청소년을 위한 사랑과 성의 역사(루츠 판 다이크 지음, 전은경 옮김, 비룡소 펴냄) 사랑과 성. 쉬쉬하던 옛 시절과 달라져 온갖 정보와 자료들이 돌아다니고 있는 세상이 됐건만 여전히 대를 이어 가는 호기심, 시인·소설가의 깊이 있는 성찰과 탐구는 계속되고 있다. 폭력과 범죄의 수단으로 쓰이고 있음 또한 물론이다. 저자는 사랑과 성의 역사는 인간성의 역사라고 얘기하며 동서고금에 드러나 있는 사랑과 성의 역사를 인문학적으로 성찰하고 있다. 책의 결론은? 솔직한 드러냄 이상은 없다. 1만 6000원.
  • 청와대는 □□ 수입도 있다

    청와대도 수익 사업을 한다? 청와대는 국가 예산 말고도 스스로 곳간을 채우고 있다. 청와대가 최근 국회에 제출한 ‘2009 회계연도 대통령실 결산개요 및 주요사업’ 보고서에 따르면 대통령실 본부와 경호처를 합쳐 지난해 1억 6078만원의 세입외 수익을 올렸다. ●임대료 등 1억6000만원 자체수입 청와대는 밖에 나가지 않고도 일상 업무에 필요한 물품들을 간단히 구입할 수 있도록 편의업체들의 입점을 허용했다. 구둣방, 매점, 연풍문(청와대 출입문)에 입점한 은행, 커피 전문점 등이다. 청와대는 지난해 이들로부터 토지·건물 임대료 및 전기·수도요금 사용료로 4200만원을 거둬들였다. 경호처에서 담당하는 통신 3사에 대한 중계기 설치 임대료 등을 합치면 토지·건물 임대료만 6800만원이 훌쩍 넘는다. 위약금 명목으로 거두는 돈도 제법 된다. 청와대를 방문하면 관람객들은 어린이수첩 등 기념품을 받을 수 있다. 이런 관람객 기념품을 대는 업체로부터 받는 계약보증금은 875만원이다. 부처 간 인사가 잦은 탓에 청와대 업무 특성상 선(先) 지급된 직원 급여 반납금도 4377만원이나 된다. 경호처 직원 1844만원을 합치면 6200만원이다. 재활용으로 수입을 보충하기도 했다. 연식이 다 돼 교체가 필요한 컴퓨터 등 전산용품을 재활용해 136만원의 수입을 챙겼다. 경호처의 경우 연식이 다 된 차량 폐차와 이에 따른 보험료 환급금 등으로 486만원의 부가수입을 올렸다. 통장이자수입도 500만원에 이른다. ●경호·통신분야 집중투자 그렇다면 청와대는 지난해 어디에 예산을 지출했을까. 우선 경호·통신 분야의 집중 투자가 눈에 띈다. 특히 경호 장비 및 시설 개선에 124억 4500만원을 지불했다. 경호 예산은 해마다 100억원 이상 지출되고 있다. 각종 집회와 청와대 컴퓨터 시스템에 대한 디도스 공격 등이 영향을 미친 것으로 풀이된다. 특히 올해 경호 전산화 예산이 50% 이상 늘어난 데는 주요 20개국(G20) 정상회의 개최가 크게 영향을 미친 것으로 보인다. 강주리기자 jurik@seoul.co.kr
  • 공공기관 900곳 디도스방어체제 추진

    지난해 디도스(DDoS·분산서비스거부 공격) 사태의 재발을 막기 위해 정부 공공기관 인터넷 사이트 900여개에 디도스 쉴드 시스템(shield system)이 구축된다. 29일 행정안전부 정부통합전산센터에 따르면 국가정보통신망 및 공공기관 홈페이지에 구축할 쉴드 시스템 계약을 위한 사전규격 공개를 이번 주부터 조달청 나라장터 홈페이지에서 하게 된다. 정부통합전산센터 관계자는 “센터 입주기관 홈페이지에 대한 안정적인 서비스 제공을 위해 디도스 공격 방어 시스템을 도입하게 됐다.”고 설명했다. 디도스 쉴드 시스템이란 주요 웹서비스에 대한 가상서버(캐시서버)를 구축해 디도스 같은 대량 공격이 들어올 때 이를 분산·우회시키는 방식이다. 공공기관 홈페이지에 비정상적인 접속 시도가 계속되면 본 서버를 보호하기 위해 가상서버가 서비스를 대신할 수 있도록 하는 원리다. 행안부는 올해 사업비 21억원을 확보해 사업을 추진할 예정이다. 통합전산센터는 실무 태스크포스(TF)를 구성하고 공개입찰로 사업자를 확정하게 된다. 사업자가 확정되면 계약일 이후 3개월 안에 시스템을 설치해야 한다. 이에 따라 늦어도 11월 중순쯤엔 주요 공공기관 홈페이지부터 차례대로 쉴드 시스템이 적용될 것으로 보인다. 이재연기자 oscal@seoul.co.kr
위로