찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 배후
    2026-08-16
    검색기록 지우기
  • 아베
    2026-08-16
    검색기록 지우기
  • 말리
    2026-08-16
    검색기록 지우기
  • 2026-08-16
    검색기록 지우기
  • AI 영상
    2026-08-16
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
12,217
  • 다시 뛰는 이재오

    다시 뛰는 이재오

    “지난 1년 반 동안 놀았으니 이명박 정부를 성공시키는 데 필요한 일을 이제 해야겠다.” 한나라당 이재오 전 의원이 사실상 정치 재개를 선언했다. 공개적이다. 입각보다는 당내 선출직으로 가겠다는 의사도 밝혔다. 13일 서울 흑석동 중앙대학교에서 열린 ‘동북아 미래포럼’ 국제학술대회 직후 기자간담회에서다. “지금은 대학교수로 와 있지만 저의 직업은 정치인이고 사람들은 제가 교수로 정년퇴직할 것으로 보지 않는다.”면서 한 말이다. 활동 시점을 뒤로 미루지도 않았다. “한나라당 원외위원장의 한 사람으로서, 정치인으로서 할 도리를 하겠다.”고 강조했다. ‘바로 지금’이란 얘기다. 그는 “대학강의만 했는데 이제는 초청 강의도, 지역 초청간담회도 다니면서 왜 이명박 정부가 성공해야 하는지 이야기도 하며 자유로운 공간을 늘리겠다.”고 부연했다. 그는 “정부 출범에 기여한 사람으로서 정권이 실패하면 죄인이 된다. 한나라당도, 출범 이후 처음 세운 정부가 이명박 정부인 만큼 역사적 책무가 있다.”며 의욕을 드러냈다. 입각설이 나도는 것에 대해서는 “일할 사람이 많은데 저는 특정 자리가 아니더라도 내 할 일을 하는 사람이니까 그런 일은 별로 없을 것”이라고 잘라 말했다. 당초 스스로도 입각과 정당 활동 사이에서 고민했던 것으로 전해진다. 청와대와 충분한 교감 끝에 이뤄진 결정이라는 후문이다. 친이재오계의 한 의원은 “이 전 의원이 입각한다면 행정부에서 이뤄지는 모든 일에 대해 배후 세력으로 지목될 것”이라며 고민의 일단을 내비쳤다. 단기 목표는 조기에 열릴 전당대회가 될 전망이다. 참여 여부에 대해 이 전 의원은 “아직은 당내 문제에 관여할 입장에 있지 않다. 차 타고 1분도 안 되지만 제가 바라보는 한강 다리는 엄청 길고, 멀다. 좀 천천히 가겠다.”고 언급했다. 하지만 측근들은 “전당대회에서 대표 최고위원이 못 되고 2, 3등을 하더라도 정치인으로서 영역이 생기지 않겠느냐.”며 나름대로 각오를 피력했다. 예상보다 다소 빠른, 이 전 의원의 ‘노선 확정’에 당내 긴장도가 높아질 수밖에 없게 됐다. 그의 구체적인 움직임은 전당대회 일정이 확정된 뒤쯤으로 예상됐었다. 당장 친박계의 반응이 날카롭다. 친이계 내에서도 계파별로 미묘한 반응이 감지된다. 친박계의 한 의원은 “이명박 정부의 성공을 위해 뛰겠다지만, 그가 돌아오면 분란만 가중된다.”면서 “조용한 행보가 돕는 길이며 불필요한 자가발전은 전혀 도움이 되지 않는다.”고 격한 반응을 보였다. 이에 이 전 의원은 정면 돌파 의지를 드러냈다. “토론이나 대화를 통해 하나의 실천 방법을 만들어내는 게 집권당”이라면서 “인위적으로 계파를 나누는 정치 후진성을 극복해야 한다.”고 강조했다. 박근혜 전 대표와의 관계에 대해선 “등산을 하다 보면 정상까지 가는 길은 다 다르지만 정상을 향해 가다 보면 대체로 중간에서 만난다.”고 말했다. 주현진기자 jhj@seoul.co.kr
  • [열린세상] ‘니체’와 ‘나체’ 그리고 ‘사다함의 매화’/김진 울산대 철학과 교수

    [열린세상] ‘니체’와 ‘나체’ 그리고 ‘사다함의 매화’/김진 울산대 철학과 교수

    시중에 이런 유머가 있다. 전직 대통령들과 이명박 대통령이 함께한 자리에서 ‘차라투스트라는 이렇게 말하였다’를 쓴 저자가 누구인가를 물었다. 전두환 전 대통령이 눈을 지그시 감고 한참을 생각한 후에 ‘니체’라고 대답하자, 노태우 전 대통령은 그것을 커닝하여 ‘나체’라고 대답했다. 그러자 김대중 전 대통령은 “점잖지 않게 나체가 뭐냐.”라고 하면서 ‘누드’라고 말하였고, 김영삼 전 대통령은 “우리말을 써야지” 하면서 ‘벌거숭이’라고 답했다. 이명박 대통령이 망설이고 있을 때, 도올 김용옥이 나서서 이런 경우에는 여러 사람들이 말한 것이 정답이라고 했다. 사실적 진리의 측면에서 보면 니체가 정답이다. 그러나 지록위마(指鹿爲馬)를 말한 승상 조고(趙高)와 같은 절대 권력자나, 혹은 민주주의의 기본이 되는 다수결의 원칙에서 보면 나체 시리즈가 정답으로 취해질 수도 있다. 조고의 경우처럼 강요된 거짓 진리는 권력이 해체되면서 효력이 상실되지만, 스스로 거짓 진리를 옳다고 믿을 경우에는 혹독한 대가를 치르기 전까지는 고치기가 쉽지 않다. 한때 유럽인들은 몽골군을 동방의 ‘사제왕 요한’의 군대로 오인한 적이 있었다. 이슬람 세력이 강성해지면서 1146년에 예루살렘 왕국의 동북방 도시 에데사(현 터키 동남부 우르파)가 초토화되고, 4만명 이상의 기독교 주민들이 희생되면서부터 유럽인들은 동방의 사제왕 요한이 이슬람의 위협으로부터 자신들을 구제해 줄 것이라는 믿음을 갖기 시작한다. 그로부터 91년 후인 1236년, 칭기즈칸의 셋째아들로서 제2대 칸에 오른 오코타이는 자신의 조카 바투에게 유럽 침공을 명하였다. 바투의 12만 몽골군은 1240년에 러시아 전역을 장악했으며, 이듬해에는 폴란드와 독일의 연합군 2만명을 괴멸하고 헝가리 전역을 초토화하였다. 사제왕 요한에 대한 유럽인들의 근거 없는 신앙은 몽골군이 이슬람의 유럽 침공을 저지할 원군이라고 착각하게 함으로써 치명적인 피해를 불러왔다. 지금 우리 사회에도 이 같은 치명적 오해들이 준동하고 있다. 이들은 북한의 원폭과 미사일 발사 실험 비용의 출처를 밝히려는 정부를 비난하고, 수일간 계속되었던 사이버 테러의 배후세력으로 지목된 북한을 비호하고 나섰다. 금강산 관광객이 총살되고 개성공단 관계자가 체포된 사실을 뻔히 알면서도 남북경색의 책임을 우리 정부에 돌리고 있다. 선거에 의하여 합법적으로 성립된 정부의 정책기조를 야권에서 전면 수정하라고 요구하는 것은 자유민주주의 정신에 반하는 처사이다. 선거에서 패배한 정치인들은 집권한 후에 자신들의 포부를 펼치면 될 것이다. 야권, 특히 민주당은 현 정부의 주요 공약을 모조리 폐기하고, 우리 사회를 민주와 독재, 좌파와 우파의 대결장으로 재단하려고 할 것이 아니라, 자신들부터 대의민주정치의 근간에 충실하고 국회의 담론 규칙을 존중하려고 노력해야 할 것이다. 모든 것은 약(藥)과 독(毒)을 동시에 가지고 있으며, 모든 주장에도 장점과 단점이 있다. 그래서 우리는 도(道)와 덕(德)과 법(法)을 말한다. 그럼에도 사람들은 좌도(左道)나 우도(右道) 한쪽에만 치우치는 경향이 있다. 극단을 피하여 좋은 것을 취하고 나쁜 것을 삭이며 새로운 것을 창조함으로써 가장 현명한 선택에 이르고자 하는 중도(中道)나 중용(中庸)의 길은 그만큼 험난하다. 사제왕 요한과 같은 허구는 기망(欺妄)을 초래하는 유사종교적 코드일 뿐이다. 드라마 선덕여왕에서 미실이 권력유지의 비법으로 삼고 있는 ‘사다함의 매화’와 같은 요술상자도 부질없기는 마찬가지이다. 오직 성실하게 논의하고 이성적으로 타협하고 정성을 다하여 설득한 후에도 합의에 이르지 못하면 투표에 부치는 방식으로 정치일정을 진행시켜야 한다. ‘니체’가 ‘나체’가 되더라도 그것을 비판하는 것은 학자와 언론의 몫이고, 잘못된 것을 선거로써 바로잡는 것은 국민들의 몫이다. 김진 울산대 철학과 교수
  • [디도스 테러 이후] 보안·해킹 블로거도 떴다

    분산서비스거부(DDoS) 테러로 보안·해킹 관련 블로거들이 급부상하고 있다. 이들 상당수는 DDoS 테러가 시작된 지난 7일 밤을 기점으로 인터넷 검색순위 상위권에 올랐다. 특히 일부 블로거는 6월 말~7월 초에 발생했던 소규모 DDoS 테러를 경찰이나 정보보호진흥원(KISA)보다 먼저 알아챈 뒤 해결책까지 내놓았던 것으로 알려지면서 주목을 받고 있다. 경찰 관계자는 12일 “수사하면서 지난달 말에서 이달 초 사이에 국내 인터넷망에서 비정상적인 움직임이 있었다는 사실을 발견했는데 (이들 블로거가)이같은 움직임을 이미 사태의 전조로 경고한 흔적이 곳곳에 있었다.”면서 “당시에는 대부분의 트래픽이 외국으로 빠져나가 국내에서 크게 신경쓰지 않았는데 이 부분까지 정확히 짚었다.”고 밝혔다. 스타 블로거도 등장했다. ‘쿨캣’이라는 아이디를 사용하는 차민석씨의 블로그에는 매일 수천명의 네티즌들이 몰리고 있다. 차씨는 사태 발생 직후에 경찰이 지난 10일 발표한 ‘공격파일이 2개 있으며 변형 또는 업데이트로 인해 리스트가 바뀔 수 있다.’는 사실을 경찰보다 앞서 공지하고 추가 공격 가능성을 경고했다. 차씨는 8일에도 공격파일의 예상 발생경로와 실제 악성 프로그램의 공격시간이 7일보다 사흘 앞선 4일이며, 한국에서 미국으로 먼저 시작됐다는 사실을 당국보다 앞서 밝혀냈다. ‘바이러스랩’ ‘해커 공부방’ 등도 관심 끄는 블로그다. 그러나 블로거들이 음모론을 양산하고 있다는 비판도 제기된다. 실제로 일부 네티즌들은 블로그를 통해 ‘북한 배후론’을 장황하게 설명하거나 ‘정부 자작극’이라는 글을 만들어 내고 있어 주의가 필요하다. 박건형기자 kitsch@seoul.co.kr
  • [사설] 野 등원, 북풍 시비 접고 밀린 숙제하라

    민주당이 어제 국회에 등원하기로 결정한 것은 늦었지만 다행스러운 일이다. 야당이 고(故) 노무현 전 대통령 서거 이후 장외를 전전하면서 시급한 현안들이 처리되지 못했다. 특히 비정규직법이 그대로 시행됨으로써 선의의 피해자가 계속해서 나오고 있다. 민주당은 등원을 결정하면서 투쟁의 장소를 원외에서 원내로 옮기겠다는 뜻을 밝혔다. 야당으로서 견제할 일은 해야겠지만 본질적 논의는 외면한 채 반대를 위한 반대에 몰두해서는 안 된다. 여야는 곧 원내대표단 접촉을 갖고 임시국회 의사일정과 주요 법안 처리에 관한 협의에 착수할 예정이다. 우선 손질해야 할 법안은 비정규직법이며, 당리당략을 떠나 합리적인 절충안을 모색하기 바란다. 첨예하게 대립하고 있는 미디어 관련법에 대해서도 민주당이 대안을 내놓은 만큼 내용을 놓고 심도있게 논의하는 모습을 보여야 할 것이다. 이와 함께 민주당은 ‘사이버 북풍(北風)’을 거론하는 정치공세를 자제해야 한다. 주요 기관의 인터넷 사이트를 대상으로 한 무차별 디도스(DDoS) 테러의 주체가 최종 확인되지는 않았다고 국정원은 밝혔다. 하지만 사이버 테러의 배후가 북한이라는 여러 증거를 가지고 정밀 추적 중이라고 했다. 정보 당국은 북한이 인민군 정찰국 산하 조직인 110호 연구소에 해킹 프로그램을 개발해 남한의 통신망을 파괴하라는 지시를 내린 정황을 포착한 것으로 알려지고 있다. 국정원의 정보가 국회를 통해 정제되지 않은 채 알려져 혼선을 빚긴 했지만 북한이 배후일 가능성이 있다면 정밀 추적하는 게 당연하다. 이를 사이버 북풍이라고 몰아치면서 정쟁으로 만드는 것은 바람직하지 않다. 국회가 정상화되면 정치권은 법·제도적인 측면에서 사이버 테러를 방지하기 위한 방안 마련에 머리를 맞대야 한다.
  • [부동산플러스] 생태회랑 갖춘 순천 신대지구

    [부동산플러스] 생태회랑 갖춘 순천 신대지구

    택지지구 내에 6㎞의 생태회랑과 골프장을 갖춘 전남 순천 신대지구(조감도)에서 아파트가 분양돼 수요자들이 어떤 반응을 보일지 관심을 모은다. 신대지구는 299만 7000㎡ 규모로 조성되는데, 국내 택지지구 가운데 최초로 나무 등이 어우러진 폭 30m, 길이 6㎞의 건강 생태 회랑이 조성된다. 또 단지 내에는 18홀 규모의 골프장도 조성된다. 광양만권 경제자유구역의 배후지역이며, 순천시와 중흥건설 등이 공동 설립한 ‘순천에코밸리㈜’가 사업 주체이다. 2011년 말까지 1단계 개발이 마무리된다. 주택 1만 1000가구가 들어서고 국제업무시설, 외국인전용주택단지, 외국인학교, 병원 등도 들어선다. 14일부터 공동주택지 및 상업용지를 분양한다. (061)722-7220.
  • [디도스 테러 이후] 경찰 “6개국 서버 경유지로 사용 확인”

    경찰청 사이버테러 대응센터에 설치된 ‘분산서비스 거부(DDoS) 테러’ 수사전담반이 해외 6개국에 분산된 6개의 서버가 DDoS 테러의 경유지로 사용됐다는 사실을 확인했다. 경찰청은 중간 경유지가 해외에 있는 것으로 밝혀짐에 따라 범인 검거에 최소한 두 달 이상 소요될 것으로 예상했다. 수사전담반 핵심 관계자는 12일 “현재까지 확보된 27대(1차 공격 9대, 2차 공격 13대, 3차 공격 5대 등)의 공격수행 PC를 분석하고 중간 경유지인 서버나 사이트에 대한 추가 확보작업을 진행 중”이라며 “역추적을 통해 국내외 86개의 서버를 분석한 결과 이중 해외 6개국의 6대 서버에 실제 악성 프로그램이 존재하는 것을 밝혀냈다.”고 밝혔다. 수사전담반은 이에 따라 수사요원 7명을 추가(총 31명)하고 해당국의 협조를 요청해 경유된 PC나 서버, 사이트 등의 실물 확보에 주력할 예정이다. 또다른 수사전담반 관계자는 “해당국의 협조가 있어야 하기 때문에 범인 특정에만 최소한 두 달 이상이 걸릴 것으로 본다.”고 전망했다. 이와 관련,검찰은 13일 오후 서울중앙지검 청사에서 수사당국 관계자 등이 대거 참석하는 ‘사이버 공격범죄 수사대책회의’를 연다. 이번 회의에서는 DDoS 공격의 유력한 배후가 북한이라는 견해를 내놓은 국정원이 이런 판단을 내린 근거도 설명할 것으로 전해졌다. 한편 수사반은 이번 사태를 북한의 소행으로 단정짓기에는 무리가 있다는 입장을 밝혔다. 수사전담반 측은 “국정원이 중국 단둥을 주요 근거지로 지목했는데 이곳의 인터넷 여건을 감안할 때 지령이 내려졌다는 한 달 전부터 이처럼 방대한 작업을 해냈다고 보기 힘들다.”고 분석했다. 박건형기자 kitsch@seoul.co.kr
  • [디도스 사이버테러] 컨트롤기능 없는 뒷북대응

    [디도스 사이버테러] 컨트롤기능 없는 뒷북대응

    지난 9일 오후 방송통신위원회 브리핑실. 방통위와 한국정보보호진흥원(KISA) 관계자들이 들어섰다. 최시중 방통위원장과 국내 주요 인터넷서비스업체(ISP) 대표들이 논의한 디도스(DDoS·분산서비스거부) 대응책을 설명하는 자리였다. 관심사는 악성코드에 감염된 좀비PC의 인터넷 연결을 강제로 차단하느냐였다. 방통위는 회의 전에 배포한 보도자료에서 강제 차단을 강구하고 있다고 밝혔다. 하지만 회의 후 “법적 근거가 희박하고, 소비자들의 반발이 우려된다.”며 강제 차단은 하지 않을 것이라고 말을 바꿨다. KISA 관계자에겐 악성코드의 특징과 심각성을 묻는 질문이 이어졌지만 “상당히 지능적이다.”는 말만 하고 자리를 떴다. 답답한 취재진들은 회의 참석차 방통위에 들른 안철수연구소의 김홍선 사장을 마이크 앞에 세웠다. 김 사장은 “이번 악성코드가 공격기능, 포맷기능, 스케줄기능 등으로 분화돼 있어 변종이 계속 이뤄지고 좀비PC 하드디스크를 파괴시킬 수 있다.”고 했다. 방통위와 KISA에서 할 말을 김 사장이 대신한 셈이었다. 우왕좌왕하는 정부의 뒷북대응이 대란을 키우고 있다. 인터넷 보안 업무가 국가정보원, 방통위, 행정안전부, 경찰청 등으로 분산돼 있어 컨트롤타워 기능은 애초부터 기대할 수 없었다. 국내 인터넷 보안과 관련된 가장 많은 정보와 인력을 확보하고 있는 국정원은 ‘북한 배후설’만 내놓았을 뿐 국민들에게 코드 분석 결과나 예방책 등은 제공해 주지 않았다. 민간 보안업체들은 공격 초기부터 악성코드의 변종을 분석해 냈으나, 경찰청은 “변종이 아니다.”고 묵살했다. KISA는 “분석중”이라는 말만 되뇌었다. 안철수연구소는 지난 9일 새벽에 악성코드의 스케줄 기능을 해독, 3차 공격 대상 7개 사이트를 밝혔으나 정부는 오후 6시 실제 공격이 일어나고서야 이 예언을 실감했다. 특히 안철수연구소는 9일 새벽 86개 사이트에 좀비PC의 하드디스크를 망가뜨리는 파일 삭제 기능이 있는 파일이 숨겨져 있다고 각 국가기관에 통보했다. KISA는 위험 예고 등의 조치를 취하지 않고 일단 사이트 접속을 차단하는 선에서 그쳤다. 국정원, 경찰, KISA, 민간 업체가 힘을 모아 이 파일을 분석해 냈다면 10일 0시부터 진행된 좀비PC의 자폭 시간 규명도 훨씬 빨라졌을 것이다. 국가정보원이 이번 테러의 주범으로 밝힌 86개 사이트 인터넷 프로토콜(IP)도 결국은 안철수연구소가 통보한 것이다. 국가정보원과 경찰청은 10일 이 86개 IP를 통해 디도스 공격이 이뤄졌다고 밝혔다. 하지만 방통위와 KISA는 악성코드를 유포한 숙주 IP 5개를 발견해 차단했다고 밝혔다. 확인 결과 실제로 디도스 공격을 유발한 악성코드를 퍼트린 숙주 IP는 5개였고, 86개 IP는 파일을 파괴하는 악성코드를 숨겨놓은 것이었다. 지난 4일에는 미국에서 유사한 디도스 공격이 있었고, 국내에서도 조짐이 보였다. 방통위 관계자는 “미약한 디도스 공격은 1년에도 수십건씩 발생해 크게 신경쓰지 않았다.”고 말했다. 7일 오후 6시부터 대규모 공습이 시작됐지만 정부는 8일 새벽 1시30분에야 인터넷 침해사고 경보단계 중 ‘주의’ 경보를 발령했다. 이때 파악된 좀비PC 2만여대의 인터넷 접속만 차단했어도 사태가 이처럼 커지지는 않았을 것이라는 게 전문가들의 지적이다. 이창구기자 window2@seoul.co.kr
  • [디도스 사이버테러] ‘北 배후설’ 밝힌 근거는

    [디도스 사이버테러] ‘北 배후설’ 밝힌 근거는

    국가정보원은 10일 국회 정보위원회에서 한·미 주요 기관 인터넷에 대한 디도스(DDoS·분산서비스거부) 공격과 관련, 북한을 배후로 보는 이유를 보다 구체적으로 설명했다. ●北이 즐겨쓰는 해킹방식 국정원은 북한의 사이버 전쟁 전담 부대인 ‘110호 연구소’를 확실하게 지목하지는 않았지만 “6월 초 평양에서 (사이버) 공격 지시가 내려 왔다는 첩보를 입수했다.”면서 그 가능성을 에둘러 제기했다. 국정원은 이날 “그간 지속적으로 북한의 인터넷 해킹을 차단해 왔다. 이번 공격도 IP 추적 등을 통해 과거 공격과의 연관성을 분석하고 있다.”고 보고했다. 지난 3월에도 북한의 해커가 10여차례 해킹을 시도했으며 6월말에는 한국기계연구원 등을 대상으로 예행 연습도 했다고 보고했다. 국정원은 지난달 16일 국군기무사가 주최한 ‘국방정보보호 콘퍼런스’에서 우리 정부가 사이버 스톰 참여를 추진하고 있다고 밝힌 것이 북한에 공격 명분이 됐을 것으로 보고 있다. 국정원은 공격 대상 목록을 담은 파일(uregvs.nls)을 악성코드에서 자체 생성하는 것을 북한이 즐겨 쓰는 해킹 방식으로 소개했다. 또한 디도스 공격에 동원된 이른바 ‘좀비 컴퓨터’ 가운데 비주얼 스튜디오 등 전문가용 고급 프로그램을 쓰는 26대의 컴퓨터가 이용된 것으로 나타났다고 보고했다. 정보위 한나라당 간사인 정진섭 의원은 “고급 프로그램을 쓰는 몇 대의 컴퓨터를 특정해 (주요 기관 사이트의) 다운을 유도했는데 IP 역추적을 방어하기 위한 목적으로 이해된다.”고 말했다. ●민주당 “정황일뿐… 단정못해” 그러나 이날 국회 정보위의 비공개 간담회에서도 사이버 테러 배후 논란은 정리되지 않았다. 민주당 간사인 박영선 의원은 간담회 직후 기자들과 만나 “북한이 배후라는 것은 어디까지나 정황일 뿐”이라면서 “한·미 두 나라의 발표 내용에 차이가 있다. 국정원이 정황 증거만 갖고 얘기하는 것은 정보기관의 신뢰성에 회의를 갖게 한다.”고 꼬집었다. 이지운 허백윤기자 jj@seoul.co.kr
  • [디도스 사이버테러]국무부 “北개입 아무 정보 없다”

    │워싱턴 김균미특파원│미국 국무부는 한국과 미국 정부기관과 금융기관, 언론사 등을 목표로 사이버공격이 아직도 계속되고 있다면서, 이번 공격과 앞으로 예상되는 공격에 대응해 모든 조치를 강구하고 있다고 9일(현지시간) 밝혔다. 이언 켈리 국무부 대변인은 이날 정례브리핑에서 “국무부 사이트를 겨냥한 사이버 공격이 나흘째 계속되고 있다.”면서 “대규모 공격은 없었지만, 우리는 여전히 이에 대해 우려하고 있다.”고 말했다. 켈리 대변인은 사이버 공격에 맞서 컴퓨터 긴급대응팀과 협력해 공동 대처하고 있으며, 국토안보부가 중심이 돼 이번 사이버공격에 대한 조사를 진행하고 있다고 밝혔다. 그는 그러나 이번 사이버 공격의 배후가 북한이나 북한 추종세력일 수 있다는 지적에 대해 “북한의 개입 여부에 관해서는 아무런 정보가 없으며 확인해줄 수 있는 것도 없다.”고 말했다. 한편 미국의 전문가들 사이에서는 이번 사이버공격의 배후와 관련, 북한 연루설에 대해 엇갈린 의견을 내놓고 있다고 AP통신이 전했다. 전문가 일부는 해커들이 단순히 북한에 있는 좀비 PC를 이용한 것일 수 있다고 주장하는 반면, 일부는 북한이 디지털 전장에 뛰어든 것으로 분석하는 등 의견이 갈리고 있다. kmkim@seoul.co.kr
  • [디도스 사이버테러] 해커3인의 디도스 진단과 해법

    [디도스 사이버테러] 해커3인의 디도스 진단과 해법

    국내 최고 수준의 해커와 보안전문가 3인에게 디도스(DDos 분산서비스거부) 공격으로 촉발된 사이버 테러의 진단과 해법을 들었다. 이들은 이번 사태는 “시작에 불과하다.”며 “영화에서나 볼 수 있는 국가시스템 변경, 정보빼가기 등 ‘국가마비’사태까지 올 수 있다.”고 경고했다. 이들이 밝힌 이번 사태의 원인과 향후 재발 가능성, 예방책 등을 정리했다. →이번 사태가 확산된 원인은 구사무엘 개인 사용자가 아무리 조심해도 바이러스, 악성 프로그램을 완벽하게 피하는 것은 불가능하다. 기존의 해킹은 강력한 바이러스가 취약점을 공격하는 방식이었는데 디도스는 이종격투기 선수 크로캅에게 일반인 100명이 덤비는 방식이다. 숫자로 밀어붙이면 장사가 없다. 김태일 이지스원 시큐리티 팀장 액티브X와 P2P 사이트 사용이 익숙하다 보니 사용자들이 다운로드에 대한 거부감이 없다. 내가 받는 프로그램이 내 PC에 어떤 영향을 미칠 것이라는 생각을 안하고, PC에 백신이 깔려 있다는 것을 과신하면서 업데이트에는 별로 관심이 없다. 특히 중국, 러시아 등에서 악성코드가 수십만원에 거래되는데 초보 수준의 해커들이 호기심으로 하는 디도스 공격을 쉽게 막다 보니까 기업들이 디도스를 우습게 안다. 박상수 나노아이티 이사 공격 규모를 볼 때 악성프로그램에 감염된 PC가 일제히 동원된 것으로 보인다. 이는 개인이나 소규모 집단의 힘으로는 불가능하다. 누군가 강력한 통제자가 배후에서 조종한 것이 확실하다. 특히 최근 들어 해커들이 자신이 감염시킨 PC의 코드를 500원에 사고파는 움직임이 있는데 이같은 거래 일반화가 사태를 키웠을 가능성이 높다. →더 심각한 사이버테러 발생 가능성은 구 (내가 한다면) KT, SK브로드밴드 등 DNS 서버 운영업체를 직접 공격하겠다. 개인이 인터넷 사이트에 접근하려면 DNS 서버를 거쳐야 하는데 이 서버를 막으면 모든 개인PC가 사실상 마비된다. 무엇보다 이번 사태에서 주목해야 할 부분은 디도스 자체보다 사이트 마비단계에서 생기는 보안공백이다. 아직까지 그런 움직임은 없지만 디도스 공격을 받은 업체가 서버를 재부팅하거나 임시 서버로 옮기는 과정에서 방화벽이 다시 세팅되는 등 보안환경이 취약해지는 순간이 있다. 해커들이 이 시점을 노려 주요 정보를 유출할 가능성이 얼마든지 있다. 김 예단하기 어렵지만 지난 2007년 에스토니아 국가기간망 해킹사건과 같은 국가마비 사태도 일어날 수 있다. 당시 주요전산망이 3주 간 정지됐는데 한국은 이들보다 인터넷 의존도가 더 높기 때문에 치밀한 공격이 이뤄질 경우 훨씬 더 큰 타격을 받을 가능성은 얼마든지 있다. 망이 잘 깔려 있다는 것은 확산 속도도 그만큼 빠르다는 얘기다. 박 한국의 인터넷 인프라는 전세계 해커들에게 자신의 실력을 시험해 볼 수 있는 매력적인 테스트베드다. 새로운 해킹기술이 등장하면 한국에 시험을 해 보는 것이 가장 정확하다. 자신이 개발한 해킹 프로그램의 수준을 가늠할 수 있고, 취약점도 보완할 수 있다. 이 때문에 영화에서나 볼 수 있는 정보 빼내기나 국가시스템 변경, 금융계좌 조작 등도 언젠가는 가능할 수 있다. →사태 해결책 및 예방책은 구 공격자에 따라 공격의 양상이 어떻게 변해 가는지 경우의 수를 분석한 대응매뉴얼을 만들어서 공유해야 된다. 경찰, 국가정보원, 군 등 정보보호당국간 서로 역할 분담이 정확히 이뤄지지 않으면 이번처럼 우왕좌왕할 수밖에 없다. 컨트롤 타워가 필요하다. 김 단기적으로는 디도스 공격시 트래픽 분산을 유도하는 장비를 도입하고, 장기적으로는 네티즌 인식 변화가 필요하다. 네티즌들이 악성프로그램을 이용한 사이버 공격에 자신의 PC가 악용될 수 있다는 사실을 인지하고 프로그램의 출처에 대해 좀 더 심각하게 고민해야 한다. 박 인터넷 회선망을 제공하는 업체들이 원천적인 해결책을 강구해야 한다. 비정상적인 컴퓨터가 인터넷에 접속할 수 없도록 일반 가정에 있는 모뎀, 공유기에 장치를 달아야 한다. 보안업체가 수십억원을 투입한다고 해도 디도스 공격은 해결되지 않는다. 문제를 원천적으로 봉쇄하려면 가정에서부터 1차적인 방어선을 구축해야 한다. 오달란 유대근기자 dallan@seoul.co.kr
  • “北정찰국 110호연구소 주도 19개국 92개 IP통해 테러”

    국가정보원은 10일 인터넷 대란을 일으키고 있는 분산서비스 거부(DDoS·디도스)에 의한 사이버 테러를 북한 인민군 산하의 사이버 전쟁 전담 부대가 주도했을 가능성이 있는 것으로 국회에 보고했다. 국정원은 이날 국회 정보위원회에서 중국 선양(瀋陽)에서 활동 중인 110호 연구소 산하 사이버 요원들이 지난 6월말 한국기계연구원 등을 대상으로 디도스로 공격하는 사전 모의 훈련을 실시했다고 보고했다. 이와 관련, 선양의 한 소식통은 “현지 전문가들 사이에 문제의 ‘좀비 컴퓨터(악성코드에 감염된 컴퓨터)’가 선양을 통해 한국으로 들어간 것이 있다는 인식이 공유되고 있다.”고 전했다. 110호 연구소는 총참모부 정찰국 소속의 사이버 전쟁 전담 부대이다. 사이버심리전 부대 등을 포함해 모두 500여명이 활동하고 있다. 해외에 기업을 가장한 해커부대도 운영하고 있는 것으로 알려졌다. 국정원은 110호 연구소가 ‘남한의 통신망을 순식간에 파괴하는 것’을 목표로 삼고 있으며 중국과 동유럽 등지에 업체를 가장한 해커부대를 운영하고 있다고 덧붙였다. 아울러 국정원은 한국과 미국·중국·일본·과테말라 등 19개국의 92개 주소(IP·인터넷 프로토콜)를 통해 공격이 이뤄진 것으로 파악했다고 밝혔다. 그러나 정보위원회 민주당 간사인 박영선 의원은 “국정원은 특정해커의 수법 등을 들어 북한 또는 추종세력을 (배후로) 의심하고 있지만 ‘수사가 끝나지 않아 단정하기에는 이르다.’는 입장을 밝혔다.”면서 “110호 연구소도 북한 해커부대의 사례로 든 것이지 지목한 것은 아니었다.”고 말했다. 이지운 허백윤기자 jj@seoul.co.kr ■용어클릭 ●110호 연구소 북한 인민군 총참모부 정찰국에 속해 있다. 기존에 알려진 ’기술정찰국‘을 일컫는 것으로 알려졌다. 1990년대 초부터 평양 고사포사령부의 컴퓨터 명령체계와 적군 전파교란 등을 연구하던 인민무력부 정찰국 121소를 1998년부터 해킹과 사이버전 전담부대로 확대 개편한 조직이다.
  • 시위대 극형… 피해자엔 1억위안 보상

    │우루무치 박홍환특파원│중국 정부의 우루무치 유혈시위 사태 수습책 윤곽이 드러나고 있다. 주요 8개국(G8) 정상회의 참석을 포기하고 귀국한 후진타오(胡錦濤) 중국 국가주석은 귀국 직후인 8일 밤 정치국 상무위원회 회의를 긴급 소집, 시위사태 주동자들을 엄중처벌할 것을 지시했다. 후 주석은 회의에서 “이번 사건을 모의하거나 배후조종한 핵심분자와 폭력을 행사한 범죄분자는 반드시 법률에 의거해 엄중 처벌해야 한다.”고 강조했다. 그러면서도 “이들의 선동에 넘어가 시위에 참여한 일반 군중에 대해서는 교육관리가 절실히 필요하다.”고 언급, 민족단결에 대한 대대적인 홍보활동을 예고했다. 중국 정부 수습책의 핵심은 ‘채찍’과 ‘당근’이다. 곧 시위 주동자에 대한 대대적 탄압이 시작될 것으로 보인다. 8일 우루무치에 급파돼 현장을 지휘하고 있는 멍젠주(孟建柱) 공안부장은 “해외 분열세력이 선동하고, 국내 분열세력이 실행에 옮긴 계획적·조직직 폭력사건”이라고 이번 사태의 성격을 규정한 뒤 “주동자들에 대해 절대 관용을 베풀지 않을 것”이라고 선언했다. 분리주의 운동이 극렬한 카스(喀什) 등 남부 신장지역 위구르 운동가들에 대한 예비검속도 이미 시작됐다. 리즈(栗智) 우루무치시 당서기는 기자회견에서 “많은 청년들을 살인 혐의로 구금하고 있다.”고 말해 위구르족 청년학생들에 대한 대대적인 탄압이 예상된다. 한편 당근책도 제시되고 있다. 후 주석은 “당 간부들은 사망자 유가족이나 부상자, 재산상의 손해를 입은 피해자들을 직접 찾아가 위문을 하고 보상과 지원에 적극 나서라.”고 지시했다. 보상액은 1억위안(약 180억원) 정도로 추산되고 있다. 중앙 정부 차원의 신장위구르자치구 지원책이 곧 발표될 것이라는 소문도 돌고 있다. 여기에는 위구르인들에 대한 취업지원 등도 포함될 것으로 알려졌다. 우루무치는 속속 정상화되고 있지만 산발적인 시위가 이어지고 있어 완전한 정상화까지는 시간이 걸릴 전망이다. 특히 이번 주말의 상황이 장기화 여부를 결정지을 것으로 보인다. 하지만 위구르 분리운동이 워낙 극렬한 데다 카스 등의 상황이 여전히 심상치 않아 시위 사태가 언제든 재현될 수 있다는 게 현지 주민들의 생각이다. stinger@seoul.co.kr
  • [사설] 사이버테러 배후 가려 확산 막아야

    지난 7일부터 한국과 미국의 주요 기관을 대상으로 시작된 사이버테러가 공격 대상을 무차별적으로 넓히고 있다. 온 나라가 ‘사이버 공황’ 상태다. 26개 사이트가 1차 공격을 받은 데 이어 엊그제 국가정보원과 국내 대표 보안백신업체인 안철수연구소 등 16개 사이트가 2차 공격을 받았다. 어제는 행정안전부·네이버 등 7곳이 또 테러를 당했다. 국가의 안위와 국민경제의 근간을 뒤흔드는 인터넷 재앙이다. 전문가들은 이번 사이버테러가 변종 악성코드까지 심어 스스로 공격대상을 바꾸도록 하는 등 복잡한 양상으로 전개되고 있는 점에 주목한다.이번 사태는 한국이 ‘IT강국’을 자임해 왔지만 정작 불침번 구실을 해야 할 사이버 보안에 대해서는 후진성을 면치 못하고 있음을 여실히 보여 줬다. 디도스(DDoS·분산서비스거부) 사이버테러가 ‘상시적’으로 있어 왔음에도 국가 차원의 신속한 대응은 이뤄지지 못했다. 17개 공공분야 가운데 디도스 대응 시스템이 구축된 곳은 고작 3곳에 불과한 실정이다. 정부가 어제 긴급 관계부처 차관회의를 열어 국가안보 차원의 총체적인 사이버 안보대책을 세워 나가기로 한 것은 그나마 다행이다. 이에 맞춰 여야는 9개월째 잠자고 있는 ‘국가 사이버위기 관리법안’이 조속히 통과될 수 있도록 힘을 모아야 할 것이다.사이버테러는 고도의 지능형 범죄다. 그런 만큼 범인을 원천적으로 색출하기 어렵다. 정부는 ‘사이버범죄 취약국’이란 오명을 씻기 위해서라도 테러의 배후를 철저히 밝혀내야 한다. 국정원이 북한과 종북세력을 배후라고 판단한 데 이어 미 국방부도 북한을 지목하고 있다. 그러나 이번 해킹대란의 진원지가 미국 IP라는 주장도 제기되는 등 아직 실체가 분명하게 드러나지 않은 상태다. 먼저 북한이 공격의 진원인지 아니면 단순한 해커의 소행인지 철저히 가려내고 국제사회가 이에 상응하는 대처방안을 강구하도록 해야 할 것이다.
  • [DDos 3차공습] 한국 인터넷기반 붕괴가 목적?

    [DDos 3차공습] 한국 인터넷기반 붕괴가 목적?

    인터넷 대란을 일으키고 있는 디도스(DDoS) 공격을 누가, 무슨 목적으로 감행하고 있는지가 미궁 속으로 빠져 들어가고 있다. 국정원과 일부 미국 관료가 북한 또는 종북세력 연루설을 주장하고 있으나, 악성코드를 분석하고 있는 한국정보보호진흥원(KISA)과 민간 보안업체 전문가들은 “누가 디도스 공격을 계획하고, 실행하는지 특정할 만한 근거를 아직 찾지 못했고, 앞으로도 찾지 못할 가능성이 있다.”고 말한다. 보안업체 잉카인터넷 마정우 차장은 “한 사이트에 100기가바이트 이상의 방대한 데이터를 쏟아 붓는 데다, 디도스의 특성상 가해자가 피해자인 것처럼 가장할 수도 있고, 쌍방향 통신이 아닌 일방적인 트래픽 전송이어서 배포 근원지와 배포자를 찾기 힘들다.”고 밝혔다. 다른 전문가 역시 “북한 배후설은 피해를 본 사이트들의 특성 때문에 추정 가능한 예상이지, 아직 근거가 확실한 것은 아니다.”고 말했다. ●피해 사이트 나와야 공격개시 확인 과거 디도스 공격은 한·일 네티즌이 벌였던 사이버 독도 전쟁처럼 특정 시간, 특정 사이트에 수동으로 트래픽을 집중시켰기 때문에 IP(인터넷프로토콜·주소) 추적이 가능했다. 하지만 요즘은 공격 스케줄이나, 공격 대상, 악성코드 변형 등을 모두 사전에 설계해 놓고 때가 되면 자동으로 공격을 진행하도록 프로그램을 짜기 때문에 추적이 힘들다. 특히 한국은 초고속인터넷이 워낙 발달해 특정 국가나 조직이 아닌 개인 해커도 몇대의 PC만으로 방대한 트래픽을 전송해 기간망 등을 언제든 교란시킬 수 있다. ●금전적 요구도 없어 의도 불분명 더욱이 피해 사이트가 본격적으로 나타나야만 공격 개시 여부를 알 수 있을 뿐 언제부터 계획된 공격인지도 파악할 수 없다. 이용자들은 자신의 PC가 좀비PC(바이러스에 감염돼 악성코드를 배포하는 PC)로 활용되는지도 모른 채 사용한다. 악성코드 배포가 집이나 사무실이 아닌 PC방에서 이뤄졌다면 설령 해당 컴퓨터의 IP를 확보했다고 하더라도 범인을 붙잡기는 어렵다. 이번 공격의 목적도 불분명하다. 과거 디도스 공격은 주로 금전적인 이득을 위해 사전에 공격을 예고하고, 요구를 수용하지 않으면 공격하는 방식이었다. 하지만 현재까지는 단순한 트래픽 과부하로 인한 사이트 다운 현상만 벌어질 뿐 정보유출 등의 문제점은 나타나지 않는다. KISA 관계자는 “2차 공격이 국정원, 안철수연구소 등 해커의 공격을 막는 보안기관에 집중된 것을 보면 한국의 인터넷 기반 자체를 붕괴시키려는 목적일 수도 있다.”면서 “만약 이 목적대로 공격을 계속한다면 돈 요구나 정보유출보다 더 심각한 문제를 초래할 수 있다.”고 우려했다. 이창구기자 window2@seoul.co.kr
  • “방송매체 허가 늘려 독점구조 타파”

    최시중 방송통신위원장은 9일 “지금 방송사들의 영향력이 압도적인데 칸막이를 없애 방송매체를 더 허가함으로써 이런 독점적 구조를 타파하겠다.”며 미디어법의 개편 필요성을 역설했다. 최 위원장은 이날 중구 태평로 프레스센터에서 열린 관훈클럽 초청 토론회에서 “지금 미디어산업을 개편하면서 앞으로 몇 년 후에 다가올 정권 연장 문제를 생각하는 사람은 아무도 없을 것”이라면서 “정권에 우호적인 방송을 만드는 것이 아니냐는 의혹은 지나친 논리적 비약”이라고 밝혔다. 그는 MBC 방송문화진흥회(방문진) 이사에 정권에 우호적인 인물을 앉히려 한다는 지적과 관련, “공모제를 통해 협의할 사안”이라면서 “MBC 노조나 회사에서 두 명의 이사를 추천해야 한다는 내용은 법 어디에도 없다.”고 반박했다. 이어 재벌의 ‘MBC 소유설’에 대해 “민영화 방침도 정해지지 않은 상황에서 이야기하는 것은 적절치 않다.”면서 “지금 MBC와 같은 큰 미디어를 개인이, 또는 기업이 인수하려면 몇 조원 단위의 돈이 들어가는데 그런 기업이 있을까하는 면에서 회의적이다.”며 일축했다. 최 위원장은 “미디어산업의 세계적 변화 추세인 ‘미디어 빅뱅’은 자유로운 경쟁 체제에서 비롯된다.”면서 “칸막이식 규제가 사라지고 신규 투자가 자유로워지면 전문성과 자본력을 바탕으로 넓은 세계시장을 향해 경쟁력 있는 콘텐츠를 생산할 수 있게 된다.”고 설명했다. 이어 “유감스럽게도 미디어법 개정안이 6개월 이상 정치의 볼모가 되면서 국회에서 표류하고 있다.”며 “국가의 미래와 미디어산업의 발전을 위해서도 지극히 불행한 일”이라고 지적했다. 최 위원장은 ‘디도스’(DDoS·분산서비스거부) 공격 대란과 관련, “초유의 얼굴없는 사이버 공격으로 국민의 심려가 큰 것으로 알고 있다.”면서 “국정원과 검찰, 인터넷서비스제공자(ISP) 등과 공조해 철저히 대응하고 사이버 공격의 배후도 조속히 밝히도록 할 것”이라고 말했다. 이어 “사이버 보안은 국가 안보의 필수 조건”이라면서 “이번 사건을 계기로 완벽한 대응 체제를 갖추는 데 더욱 박차를 가할 것”이라고 강조했다. 이창구기자 window2@seoul.co.kr
  • [DDos 3차공습] 北 성명내용·테러대상으로 판단… 기술적 확인은 못해

    [DDos 3차공습] 北 성명내용·테러대상으로 판단… 기술적 확인은 못해

    ■ 국정원 추정 배경은 국가정보원이 최근 한·미 주요 기관 인터넷 사이트를 대상으로 발생한 디도스(DDoS·분산서비스거부) 공격 주체를 북한 또는 북한 추종세력으로 추정한 배경이 주목된다. 미국 국방부도 배후에 북한이 있는 것으로 보고 있다. 국정원은 8일 국회 정보위원들에게 보낸 문서에서 이번 사고 개요와 함께 공격 주체로 ‘북한 또는 북한 추종세력 추정’이라고 명시했다. 추정 근거를 명시하지는 않았다. 민주당 정보위 간사인 박영선 의원은 9일 “북한을 배후로 보는 이유를 국정원측에 문의했더니 ‘정부가 미국의 사이버전(戰)인 ‘사이버 스톰’ 훈련 참가 추진을 발표한 것에 대해 북한이 도발행위라고 반응했다는 것으로 미뤄볼 때 북한이나 추종세력으로 보고 있다.’는 답변을 했다.”고 말했다. 북한 조국평화통일위원회는 지난달 27일 우리측의 ‘사이버 스톰’ 합동훈련 참가 추진에 반발하며 “우리(북한)는 그 어떤 방식의 고도 기술전쟁에도 다 준비돼 있다.”고 밝혔다. 국정원은 이를 근거로 디도스 공격 배후에 북한이나 북한 추종세력이라고 추정했다. 조평통은 대변인 문답의 형식을 통해 한국을 겨냥해 “괴뢰들이 ‘사이버 스톰’ 합동훈련에 참가하는 것은 북침 야망을 드러내는 또 하나의 용납할 수 없는 도발행위”로 규정하기도 했다. 한국과 미국의 주요 기관 홈페이지만 공격당한 것도 배후에 북한이 있는 것으로 추정하는 주 요인 중 하나다. 국정원은 공격 대상이 주로 ‘보수적’ 사이트라는 점도 북측의 소행으로 보는 근거로 제시하고 있다. 물론 보수정당인 한나라당과 보수 언론사가 한 곳 포함됐다. 하지만 공격을 받은 곳을 모두 보수적으로 말하기는 쉽지 않다. 북한이 배후라는 게 아직 뚜렷하게 밝혀지지는 않았다. 수사에는 시간이 걸리기 때문이다. 하지만 일부에서는 북한을 배후로 추정하는 것은 성급한 게 아니냐는 지적도 한다. 한 대북 전문가는 “국정원이 지난달 ‘김정운 후계자 결정’ 확인에 이어 이번 사이버 테러 배후를 북한으로 지목하는 등 이례적으로 정보를 공개한 것은 북풍 우려 등 부작용을 낳을 가능성도 없지 않다.”고 말했다. 통일부 천해성 대변인은 이날 브리핑에서 “지금 시점에서 통일부가 특별히 확인을 하거나, 말씀드리는 것은 적절하지 않다.”고 말했다. 통일부의 정보력은 국정원에 비해 많이 떨어지기 때문이기도 하겠지만 통일부는 국정원보다는 다소 신중한 셈이다. 정치권은 이날 ‘사이버 북풍’ 논란에 따른 색깔 공방을 벌였다. 예정됐던 국회 정보위 개회는 무산됐다. 민주당 박영선 의원은 “(국정원 쪽에서는) 정확한 원인 규명에는 상당한 시간이 걸릴 것이라고 말하고 있다.”면서 “국정원 보고라고 해봐야 (어제 받은) A4용지 2쪽 이상 나올 게 없다.”고 불발 이유를 설명했다. 반면 한나라당 공성진 의원은 사이버 테러에 대비해 자신이 발의한 국가사이버위기관리법과 국가대테러활동기본법이 “야당의 근거없는 발목잡기에 수 개월 간 표류하고 있다.”고 주장했다. 이에 대해 민주당 박영선 의원은 “두 법안에 따르면 국정원장에게 무소불위의 권한이 맡겨지게 돼 정부 내부에서조차 이견이 있다.”고 반박했다. 김미경 홍성규기자 chaplin7@seoul.co.kr
  • [DDos 3차공습] 美 안보전문가 “北 동조세력, 해커 고용 가능성”

    │워싱턴 김균미특파원│미국의 인터넷 보안 전문가들은 이번 한국과 미국에 대한 동시다발적인 사이버공격의 배후 지목에 신중해야 한다는 입장을 보이고 있다. 여러 정황상 북한과 관련됐을 가능성이 높지만 사이버공격의 배후를 추적하기가 쉽지 않기 때문이다.미국 정부 일각에서 북한을 배후로 주목하는 발언들이 언론을 통해 전해지고 있지만, 전문가들은 북한이 직접 이같은 공격을, 특히 고난이도의 기술을 요하지 않는 분산서비스거부(DDoS) 공격을 주도했을 가능성은 크지 않은 것으로 보고 있다. 대신 돈을 주고 외부의 해커들을 동원했을 가능성, 또는 북한에 동조하는 외부인이 해커들을 고용했을 가능성이 더 높은 것으로 보고 있다. 돈만 주면 사이버공격을 대행해 줄 해커들은 널려 있는 까닭이다. 보안업체인 시큐어웍스의 연구 책임자인 조 스튜어트는 미 언론들과의 인터뷰에서 아직 이번 공격의 배후가 누구인지 명확하지 않다고 말했다. 스튜어트는 지난 주말 첫 공격이 있었지만 언론에 제대로 알려지지 않자 공격 대상을 확대한 것으로 나타났다고 밝혔다. 그는 5일 공격대상은 5개 미국 정부기관 사이트만 포함돼 있었으나 이튿날에는 미국 내 비정부기관으로 확대됐다고 덧붙였다. 전직 미 정보기관의 정보분석책임자로 현재 해리스 코프의 부사장인 데일 메여로스는 이번 공격에는 3만~6만여대의 컴퓨터가 동원된 것으로 보인다고 말했다. 이번 사이버공격을 계기로 미국 내에서는 현실화한 사이버공격에 대한 대책을 강구하는 목소리가 높다. 버락 오바마 대통령은 취임 60일 만인 지난 5월29일 백악관에서 사이버테러 위협에 대한 종합적인 대책과 지침을 담은 ‘사이버공간 정책보고서’를 발표했다. 미 행정부는 사생활 침해논란에도 불구하고 사이버테러 위협을 사전에 차단하기 위해 국방부 산하 전자정보수집기관인 국가안보국(NSA)을 활용, 공공 부문과 민간 부문 인터넷 간의 데이터 흐름 추적에 활용한다는 계획을 최근 구체화했다. 미 국방부도 사이버사령부를 전략사령부(STRATCOM) 휘하에 오는 10월부터 창설해 내년 10월부터 본격 가동할 계획이다.kmkim@seoul.co.kr
  • “IP주소는 북한”

    │워싱턴 김균미특파원·서울 김효섭기자│미국은 한국과 미국의 30여개 정부와 민간 인터넷 사이트를 대상으로 한 사이버공격의 배후로 북한을 주목하고 있다고 AP통신과 폭스뉴스가 8일(현지시간) 보도했다. AP통신은 이날 익명을 요구한 미국 정부 관리 3명의 말을 인용, 한국과 미국에 대한 사이버공격을 한 인터넷 주소가 북한으로 추적됐다고 전했다. 이 관리들은 그러나 이는 이번 사이버 공격이 반드시 북한 정권과 관련돼 있다는 것을 의미하지는 않는다고 말했다. 폭스뉴스도 미 국방부 관리의 말을 인용, 한국과 미국에 대한 사이버공격의 배후는 북한이라고 보도했다. 그러나 이언 켈리 국무부 대변인은 정례 브리핑에서 사이버공격에 대해 조사 중이지만 아직까지 공격의 주체를 확인하지는 못했다고 신중한 입장을 보였다. 백악관과 국방부는 이번 사이버공격으로 홈페이지와 컴퓨터 시스템에 이상이 없다고 밝혔다. 하지만 전문가들은 공격 진원지에 대해선 의견이 엇갈렸다. 미국의 보안업체인 시큐어웍스의 연구원 조 스튜어트는 뉴욕타임스와의 인터뷰에서 “공격에 이용된 소프트웨어에 get/China/DNS라는 문구가 들어 있다.”면서 이는 중국의 인터넷 시스템을 경유했다는 것을 의미한다고 설명했다. 또 이번 공격에는 한국어 브라우저를 이용한 것으로 보인다고 말했다. 반면 국내 보안업체 쉬프트웍스는 악성코드를 분석한 결과, 미국의 인터넷주소(IP)인 ‘75.151.XXX.XXX’를 사용하는 가상서버로 연결됐다고 주장했다. 문제의 서버는 영문 윈도 서버 2000이 깔려 있는데 시간 설정도 미국 중서부 현지 시간에 맞춰져 있었다고 밝혔다. 쉬프트웍스측은 이 서버에 있는 파일에서 이번 사이버 공격을 하는 악성코드를 실행시키거나 삭제한다고 설명했다. 아울러 악성코드의 파일 안에는 ‘독립기념일을 기념하며(Memory of the Independence Day)’라는 문구도 들어 있다고 밝혔다. 또 인터넷 보안업체 시만텍은 악성코드가 접속을 시도한 서버 3곳의 IP가 오스트리아와 덴마크였다고 밝혔다. kmkim@seoul.co.kr
  • [中위구르 유혈사태] 해외세력 배후로 지목 민족갈등 봉합 나설 듯

    │우루무치(중국 신장위구르자치구) 박홍환특파원│우루무치 대규모 유혈시위 사태에 대한 중국 정부의 대응이 발빠르게 진행되고 있다. 신속한 공개 등 예전과는 사뭇 다른 양상이다. 주요 8개국(G8) 정상회의에 참석 중이던 후진타오(胡錦濤) 국가주석이 급거 귀국하는 전례없는 상황까지 연출됐다. ●민족간 대결 양상에 당황 후 주석이 귀국 후 정치국 상무위원 회의를 소집해 내놓을 사태 해결 방안이 주목되는 것은 ‘강경처방’이 예상되기 때문이다. 위구르족의 시위에 이은 한족들의 반(反)위구르 시위 등 민족간 유혈갈등으로 비화된 이번 사태는 더 이상 자치구 차원에서 해결하기 힘든 국면으로 접어든 것이 사실이다. 이를 뒷받침하듯 8일 중국 공산당 우루무치 시위원회 리지 서기는 기자회견을 열고 이번 사태의 배후에 있는 사람은 누구든 사형에 처하겠다고 경고했다. 또 살인 혐의를 받는 청년들을 구금하고 있는데 대부분이 학생이라고 덧붙였다. 50여개의 민족으로 구성된 중국은 민족간 화합이 중국을 지탱하는 기초라는 인식에 따라 건국 이래 민족 갈등을 가장 민감한 사안으로 취급해 왔다. 그런 점에서 중국 지도자들은 이번 사태의 진전 상황을 지켜보면서 국가 존립의 기초가 흔들리는 상황으로 판단한 것으로 보인다. 실제 인터넷에서는 민족간 갈등을 부추기는 다양하고도 불확실한 정보들이 쏟아지고 있다. 이번 사태의 원인 가운데 하나로 지목된 광둥(廣東)성 완구공장에서의 한족과 위구르족 간 집단폭행 사건도 사실과 다른 내용들이 급속히 전파됐다. 상대 민족을 폄하하는 인터넷 댓글도 폭주하고 있다. ●중국 지도부 선택 카드는? 후 주석 등 중국공산당 지도부가 선택할 카드는 현재로선 그리 많지 않아 보인다. 어느 한쪽 편을 들기가 쉽지 않기 때문이다. 전선을 해외의 위구르단체 등 외부세력에 맞출 공산이 높다. 이미 자치구 정부는 이번 사태를 극단종교세력, 민족분열세력, 국제테러세력 등 ‘3대세력’의 소행으로 규정한 상태다. 우루무치에서는 상무위원급 지도자의 현지 방문 가능성도 조심스럽게 점쳐지고 있다. 중앙 정부 차원의 민족화해 정책도 순차적으로 발표될 것으로 보인다. 현 상황을 조기수습할 수 있는 묘안을 찾기가 쉽지 않은 상황에서 후 주석이 위험부담을 감수하면서까지 수습무대 전면에 나선 상황을 감안하면 ‘특단의 방안’이 나올 수 있다는 분석도 제기된다. 실제 중국 정부는 사태 초기부터 외신기자들에게 현장을 공개하는 등 이전과는 달리 적극 대응하고 있다. 신장 지역에서는 중국 정부가 이번 기회에 위구르 분리세력 등의 ‘위험요소’를 아예 제거하려는 계획을 세운 것 아니냐는 해석이 나오고 있다. stinger@seoul.co.kr
  • 김정일 입 비뚤어지고 머리숱도… 뇌졸중 후유증?

    북한 김정일 국방위원장의 건강이 다시 도마에 올랐다. 얼마 전 발병한 것으로 알려진 뇌졸중의 후유증 탓인지 확연히 초췌한 모습에 이번에는 머리카락이 현저히 빠져 있고 입이 약간 비뚤어진 사진 영상이 공개된 것. 조선중앙TV는 8일 오전 평양체육관에서 열린 김일성 주석 15주기 중앙추모대회에 참석한 김정일 위원장의 모습을 영상으로 전했다. 문제는 사진 속 김 위원장의 모습이 이전보다 왜소하고 늙어 보이는 가운데 의도적으로 꼭 다문 듯한 입꼬리 왼쪽이 아래쪽으로 처지면서 비뚤어져 보인다는 것. 이에 대해 의료인들은 “사진만으로 이런 표정이 병증의 반영인지를 정확하게 확인하기는 어렵다.”면서도 “만약 병증이라면 뇌졸중의 영향 탓에 안면 신경이 제한적으로 마비돼 나타나는 증상으로 볼 수도 있다.”는 견해를 밝혔다. 경희의료원 한방병원 이재동 침구과장은 뇌졸중으로 인한 중추성 마비 가능성을 조심스럽게 제시했다. “흔히 말하는 구안와사는 뇌신경 말초성 마비로, 주로 이마 위쪽에 문제가 생기는 데 비해 뇌졸중에 의한 중추성 마비는 증상이 입 주변에 나타나는 것이 특징”이라며 “이런 점에 비춰 볼 때 김 위원장의 입 모양을 굳이 병증 관점에서 해석하자면 뇌졸중 후유증이거나 아니면 뇌졸중의 상태가 다소 악화된 것으로 볼 수도 있다.”고 말했다. 이 교수는“이 경우에도 얼굴 왼쪽에 문제가 있는 것으로 보는 것이 옳을 것”이라고 덧붙였다. 심재억기자 jeshim@seoul.co.kr [서울신문 다른기사 보러가기] ‘러브하우스’ 이창하 체포 “마이클은 최고의 아빠…정말 사랑해요”[동영상] “디도스공격 배후 北·종북세력 가능성” ‘학파라치’ 신고 69건 접수 2009 미스코리아 진 김주리 “99℃가 아니라 100℃로 사는 세상을 알아버렸죠”
위로