찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버
    2026-08-10
    검색기록 지우기
  • 시세
    2026-08-10
    검색기록 지우기
  • 출시
    2026-08-10
    검색기록 지우기
  • 집단
    2026-08-10
    검색기록 지우기
  • 세이
    2026-08-10
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
16,194
  • 탈정치화·대북정보 기능 강화

    12일 발표된 국가정보원 차장급 인사로 그동안 베일에 가려졌던 국정원 개혁의 밑그림이 드러났다. 대북정보활동의 최전선에 있는 국정원이 전문성에 바탕을 둔 본연의 임무에 충실하면서 정치적 입김을 최대한 배제시키겠다는 박근혜 대통령의 의지가 실린 것으로 해석된다. 이번 인사의 특징은 탈정치화와 해외정보를 포함한 대북정보 기능 강화로 요약된다. 윤창중 청와대 대변인은 “국정원 제1차장은 대북정보 및 해외국익 정보담당, 제2차장은 대공수사, 대테러, 방첩 등 보안정보 담당, 제3차장은 사이버, 통신 등 과학정보 담당”이라고 설명했다. 국정원은 이와 관련해 기존 3차장(대북담당) 산하였던 ‘대북전략국’을 폐지하고 북한 정보를 분석하던 ‘북한국’을 1차장 관할로 해외정보 분석업무와 통합하는 등 1차장 산하 조직의 권한과 정보력을 대폭 강화한 것으로 알려졌다. 국정원 내 대표적 북한전문가인 한기범 전 국정원 3차장을 1차장으로 내정한 것도 같은 맥락이다. 대북 및 해외정보를 통합시켜 국가 최고 정보기관의 위상을 회복하겠다는 뜻으로 해석된다. 국내 담당인 2차장에 과거 검사출신이 많았던 점에 비춰 서천호 전 경찰대학장이 임명된 것도 이례적이다. ‘국정원 여직원 댓글 사건’ 등 끊임없이 제기된 정치 개입 논란을 차단하는 동시에고 정치적 중립을 확고히 보장하겠다는 의미가 강하다. 앞으로 국내정치와 관련된 정보업무는 크게 축소되거나 폐지되고 대공수사및 대테러 등과 관련한 순수 정보 업무를 강화할 것으로 보인다. 3차장에 국군 지휘통신사령관과 육군정보통신학교장을 역임한 통신 전문가 김규석 전 육군본부 지휘통신참모부장을 임명한 것은 최근 빈번해진 북한의 사이버공격을 감안한 인선이라는 게 청와대 측의 설명이다. 사이버테러 등에 대해 국정원이 기존 실·국 차원에서 대응하던 것을 차관급 조직으로 확대해 전담하겠다는 의사를 피력한 것으로 해석된다. 이와 함께 산업스파이 단속 강화 등 산업안보 분야는 이번 개편으로 3차장이 전담할 것으로 보인다. 다만 육사 29기 출신인 김 3차장이 남재준 국정원장의 육군참모총장 당시 직속 부관이었다는 점에서 ‘남재준 라인’의 전면 부상이라는 해석도 나온다. 과거 대통령 측근들이 ‘낙하산’으로 내려왔던 기획조정실장에 국정원 공채 출신인 이헌수 앨스앤스톤 대표이사를 임명한 것은 국정원의 정치적 중립성에 방점을 둔 인사다. 향후 국정원 조직개편 과정에서 일어날 수 있는 구성원들의 동요를 무마하고 국정원 중심으로 조직을 이끌겠다는 남 원장의 생각이 반영된 것으로 분석된다. 오일만 기자 oilman@seoul.co.kr
  • 北, IP 역추적 막게 해외경유지 다양화

    북한의 사이버 공격이 갈수록 지능화되고 있다. 북한은 ‘3·20 사이버테러’를 비롯한 수차례 해킹에서 국내외 10개국을 경유지로 사용한 것으로 확인됐다. 과거에 주로 중국의 인터넷프로토콜(IP)을 거쳐 단순하게 공격했던 것과 비교해 볼 때 발전된 형태이다. 따라서 추가 공격을 받으면 국내는 다시 혼란을 겪을 가능성이 높다. 11일 민·관·군 합동대응팀에 따르면 북한의 공격 경유지는 49개 지점, 국가별로는 한국을 포함한 10개국인 것으로 밝혀졌다. 특히 공격 경유지 49곳 중 해외는 24곳이었고, 이 가운데 과거 해킹에 사용했던 IP는 4개뿐이었다. 나머지 20개 해외 IP는 모두 과거 해킹과는 무관한 것이었다. 전날 공개된 32건의 공격 경유지 예시 자료에서도 중국 IP는 하나도 없는 대신에 미국의 IP 4종류와 홍콩의 IP 1종류가 명시됐다. 북한은 다양한 지역을 공격 경유지로 설정해 두고 필요에 따라 선택적으로 이용한 것으로 추정된다. 공격 경유지를 다각화하려면 사전에 시간을 두고 더욱 치밀하게 준비해야 한다는 점에서 수사를 어렵게 하고 있다. 보안업계 관계자는 “역추적을 막기 위해 공격 경유지를 복잡하게 해둔 점, 8개월여 전부터 미리 잠입해 감시활동을 펼친 점, 경유지 흔적을 지우려 한 점 등에서 과거보다 지능화된 공격 방식을 알 수 있다”고 지적했다. 이와 함께 3·20 사이버테러에 사용된 IP의 지리적 등록 주소는 ‘조선민주주의인민공화국 평양직할시 보통강 구역 류경동’인 것으로 나타났다. 한국인터넷진흥원(KISA)이 운영하는 ‘후이즈’ IP 검색 서비스에 따르면 IP 주소인 ‘175.45.178.xx’의 등록자 주소는 보통강 구역 류경동(Ryugyong-dong Potong-gang District)이다. 류경동은 고 정주영 현대 명예회장의 이름을 딴 류경정주영체육관과 류경호텔 등이 있는 평양 시내 명소로 알려진 곳이다. 해당 IP는 이곳에 위치한 ‘스타조인트벤처’라는 회사 명의로 등록됐다. 스타조인트벤처는 2009년 12월 14일 아시아태평양정보망센터(APNIC)를 통해 ‘175.45.176.0’∼‘175.45.179.255’ 등 1024개의 IP 주소를 등록했다. 그러나 IP 주소 등록자가 기입한 지리적 주소와 IP 주소를 실제로 사용하는 지리적 주소는 다를 수 있다. 따라서 실제 사이버 공격이 평양 류경동에서 실행됐는지 여부를 이것만으로 단정짓기는 어렵다. 홍혜정 기자 jukebox@seoul.co.kr
  • 15개 중앙부처 중증장애인 34명 경력공채

    안전행정부는 올해 15개 중앙 부처에서 중증장애인 34명을 채용하는 경력공채시험을 시행한다고 11일 밝혔다. 직급별로 금융위원회에서 행정 6급 1명을 비롯해 안행부 등의 연구사 3명, 외교부 등의 7급 4명, 경찰청 8급 1명, 미래창조과학부와 환경부 등 9급 25명 등이다. 기관별로는 외교부와 경찰청이 가장 많은 각각 8명을 선발한다. 응시원서는 16~23일 사이버국가고시센터를 통해 접수할 수 있으며, 최종 합격자는 7월 5일 발표될 예정이다. 정부는 기존의 장애인 채용이 경증장애인 위주로 합격되는 점을 보완하기 위해 2008년부터 중증장애인을 대상으로 한 경력채용을 해 왔다. 한편 중앙 부처의 장애인 고용률은 2011년 말 기준으로 3.2%다. 안석 기자 ccto@seoul.co.kr
  • 국정원 인사 발표…1차장 한기범·2차장 서천호·3차장 김규석

    국정원 인사 발표…1차장 한기범·2차장 서천호·3차장 김규석

    박근혜 대통령은 12일 국가정보원 차관급 간부들과 대통령직속 상설기구인 원자력안전위원회 위원장에 대한 인선을 발표했다. 대북 정보와 해외 정보를 담당할 1차장에는 국정원 출신인 한기범(58·경기) 고려대 북한학과 교수가 내정됐다. 대공 수사와 대테러방첩 담당인 2차장에는 경찰 출신인 서천호(52·경남) 전 경찰대학장, 사이버통신을 비롯한 과학정보를 담당할 3차장에는 군인 출신인 김규석(64·경북) 전 육군본부 지휘통신 참모부장이 각각 임명됐다. 국정원의 예산과 인사관리를 담당하는 기획조정실장에는 국정원 출신인 이헌수(60·서울) 앨스앤스톤 대표이사가 기용됐다. 윤창중 청와대 대변인은 그동안 국정원 1차장이 해외, 2차장이 국내, 3차장이 북한 분야를 각각 담당했지만 이번에 업무 분담이 새롭게 조정됐다고 밝혔다. 차관급인 원자력 안전위원회 위원장에는 핵공학 박사인 이은철(66.서울) 서울대 원자핵공학과 명예교수가 내정됐다. 온라인뉴스부 iseoul@seoul.co.kr
  • 오바마, 긴축 속 북핵·사이버전 예산 늘렸다

    버락 오바마 미국 대통령이 10일(현지시간) 북핵 및 사이버전 대응 강화 등의 내용이 포함된 2014 회계연도(2013년 10월~2014년 9월) 예산안을 의회에 제출했다. 국방 부문 예산 총액은 5266억 달러로 전체 예산안 3조 7700억 달러(약 4250조원)의 14%에 해당한다. 2013년도 정부 제출 국방 예산안보다 60억 달러 줄어든 금액이다. 집권 2기 출범 이후 처음 제출된 이번 국방예산안의 특징과 관련해 척 헤이글 국방장관은 기자회견에서 “이번 예산은 오바마 대통령의 새로운 전략적 지침을 위한 중요한 투자”라면서 아시아·태평양 재균형 정책과 사이버 역량 강화 등을 꼽았다. 예산안에는 ‘돈 먹는 하마’ 논란을 부르고 있는 록히드마틴사의 F35 전투기 예산이 84억 달러 배정됐고, 전투함 건조와 신형 장거리 폭격기 개발 예산으로 각각 109억 달러와 3억 7900만 달러가 책정됐다. 최근 관심이 높아진 미사일방어(MD) 예산은 92억 달러로, 전년 대비 5억 달러 줄었으나 북한의 핵, 미사일 위협에 대응하기 위한 해상 기반 MD 관련 예산은 15억 달러로 1억 달러 증액됐다. 특히 사이버 예산이 47억 달러로 전년보다 무려 20%나 늘었으며, 우주기술 분야 예산도 101억 달러 포함됐다. 일본 오키나와 주둔 해병대 기지를 괌으로 이전하는 데 투입되는 예산이 전년 2600만 달러에서 이번에는 8600만 달러로 크게 늘어났다. 반면 C130 수송기 현대화 사업, 글로벌 호크 무인정찰기 사업 등은 예산이 대폭 삭감됐다. 국방부는 연방정부 자동 지출삭감(시퀘스터)에 따른 인력 감축 기조에 따라 향후 5년간 현재 80만명에 달하는 민간인 인력 가운데 4만~5만명가량을 감축하는 방안을 추진할 것이라면서도 한국을 비롯한 전진 배치 전력에는 예외가 적용될 것이라고 밝혔다. 이날 제출된 국방예산안은 시퀘스터에 따른 법정 한도액에 비해 520억 달러나 많은 금액인 만큼 의회에서 원안대로 통과될 가능성은 거의 없다는 관측이다. 한편 미 의회가 지난해 12월 가결한 ‘2013 회계연도 국방수권법 수정안’에 ‘북한의 호전적 행동에 대비해 서태평양 지역에서 미군의 재래식 무기나 핵전력을 확대하는 추가 조치가 필요한지에 대한 보고서를 국방부가 의회에 올해 6월 말까지 제출하라’라고 돼 있는 것<서울신문 2012년 12월 25일자>과 관련해 미 국방부의 입장이 주목된다. 워싱턴 김상연 특파원 carlos@seoul.co.kr
  • [사설] 北 사이버전에 선제 대응 서두르길

    지난달 20일 발생한 방송사·금융기관에 대한 대규모 해킹은 그동안의 사이버 공격과 마찬가지로 북한의 소행으로 결론났다. 정부가 그제 발표한 ‘3·20 해킹’ 내용에 따르면, 북한은 8개월 전부터 우회접속 경로를 통해 이들 기관의 전산망에 악성코드를 심은 뒤 공격을 감행했다. 이전보다 더 치밀하게 대비해야 한다는 경각심을 갖기에 충분하다. 무엇보다 미사일 발사 징후, 개성공단 폐쇄 등 북한의 잇단 위협과 맞물려 사이버 도발이 이뤄졌다는 점에서 그 심각성을 더하고 있다. ‘3·20 해킹’ 합동대응팀이 공격 주체로 지목한 북한의 정찰총국 산하에는 1만 2000여명의 해커가 있고, 이 중 1000여명은 중국 등 해외에서 암약하고 있다고 한다. 이들은 그간 4만 8000여건의 국내 사이트를 공격했다. 국내 전산망을 풀방구리에 쥐 드나들듯 자유자재로 유린한 셈이다. 이처럼 어느 나라보다 촘촘히 연결된 우리의 인터넷망은 사이버 공격에 매우 취약하다. 북한은 심각한 경제적 궁핍 속에서도 2000년대 중반부터 돈은 덜 들고 공격 효과가 큰 사이버 인력 양성에 주력해 왔다. 이른바 ‘사이버 전사들’이다. 이들은 군사적인 목적 외에도 기업체 해킹을 통한 외화벌이에도 투입된다고 한다. 2009년 디도스 공격과 2011~12년 농협 및 언론사 전산망 마비 사태에서도 우리는 북한의 지능화한 사이버 공격 수법을 여실히 보았다. 이번 사태는 총체적인 사이버 안전망이 하루속히 구축돼야 한다는 점을 보여주었다. 특히 악성코드에 대한 보안대책으로 마련한 기업의 배포 서버가 해킹의 도구로 악용돼 민·관·군의 합동 대응만이 피해를 줄일 수 있다는 것을 입증했다. 서버들이 전산망을 마비시키는 ‘숙주 역할’을 했다는 점에서다. 또한 해외 서버를 활용한 공격 경유지도 다양해져 만일 주요 사회간접자본에 대한 동시다발적 사이버 공격이 이뤄진다면 사회적 대혼란을 겪을 수 있음을 확인케 했다. 사이버 방어는 휴전선 철책을 지키는 일 못지않게 중요해졌다. 숭숭 뚫린 사이버망을 방치했다간 제2의 사이버 테러는 언제든지 발생한다. 우리는 사이버 공격이 발생할 때마다 실효성 있는 대책을 세우라고 주문한 바 있다. 정부는 미국과 중국이 사이버 공격을 새로운 유형의 전쟁으로 간주하고 예산 증액에 잇따라 나서고 있는 사례를 본보기로 삼아야 할 것이다. 국민들도 일상 생활에서 사이버 안보의식을 가져야 대형 참사를 막을 수 있다.
  • [北 미사일 발사 임박] “北, 미사일 쏠 순 있어도 전면전은 못 일으킬 것”

    지난해까지 한국으로 입국한 북한 이탈 주민은 총 2만 4614명. 탈북자들은 고조되는 북한의 위협을 어떻게 보고 있을까. 체감온도는 달랐지만 탈북자 대부분은 체제 강화를 위한 김정은의 의도된 ‘액션’일 뿐 전쟁 가능성은 낮다고 입을 모았다. 최청하(56) 숭의동지회 사무국장은 “미사일을 쏠 수는 있어도 전면전은 절대 없을 것”이라면서 “전쟁을 하려면 넉넉한 무기와 공고한 우방국이 필수인데 6·25전쟁 때 북한을 도와줬던 중국, 소련 등 지원국이 지금은 전무하다”고 꼬집었다. 최 국장은 “미국과 회담 자리를 만들기 위한 벼랑 끝 액션에 불과하다”면서 “한국이 그 도발에 수긍하고 지원한다면 북한 정권이 연장되는 건 물론이고, 나쁜 버릇을 영영 못 고친다”고 강경한 대응을 촉구했다. 7년 전 탈북한 서학철(54)씨도 “허무맹랑하다고는 못 하겠지만, 절대로 한국·미국·일본 본토에 미사일을 쏘지는 못할 것”이라면서 “내부적으로 김정은 정권을 안정화시키고, 외부적으로 북한 체제의 강건함을 과시하기 위한 액션일 뿐”이라고 말했다. 서씨는 “북한 주민들은 핵, 미사일이 있으면 제국주의자(한·미·일)들이 건드리지 못한다고 안심한다”고도 덧붙였다. 전면전은 없지만, 위협은 더욱 고조될 거라고 내다보는 탈북자도 있었다. 북한에서 19년간 장교로 복무했던 김성민(51) 자유북한방송 대표는 “미사일을 쏠 확률은 아주 높고, 추가 핵실험까지 예상된다”면서 “과거 김정일은 계산된 대남 도발을 했는데, 김정은은 국정 경험도 없고 어린 혈기가 겹쳐 극한까지 왔다”고 말했다. 그는 “우리 사회에 ‘전쟁이 일어나면 어쩌지’ 하는 두려움을 확산시키는 게 목표인 만큼 한국이 강경하게 받아치면 결국 스스로 주저앉을 것”이라고 덧붙였다. 서대평(43) 북한민주화위원회 사무국장은 “무력 충돌보다는 오히려 인터넷 사이버테러나 도시 시설 폭발 등의 테러를 조심해야 한다”고 지적했다. 그는 “전쟁을 하기엔 북한군의 여력이나 자금이 받쳐 주지 못한다”면서 “긴장을 고조시키는 건 내부 체제를 다지기 위한 식상한 수법인데, 북한은 미국·한국과의 관계를 냉각시켜야 생활고에 시달리는 주민들의 불만을 줄일 수 있기 때문”이라고 설명했다. 탈북자들은 심리적 어려움도 토로했다. 남한 사회에 적응하려 무던히 애를 써도 전쟁위협이 고조될 때면 여전히 이방인으로 느껴진다는 것. 통일교육 전문강사인 김혁(31)씨는 “대놓고 나를 비난하지는 않지만 일부러 들으란 듯 ‘빨갱이’ 같은 자극적인 단어를 사용하더라”면서 “탈북자와 북한 지도층을 동일시하며 이상한 질문을 해대는 건 불쾌하다”고 전했다. 회사원 박모(40)씨는 “초등학생 딸아이가 따돌림을 받지 않을지 걱정돼 담임 선생님한테 탈북자 출신임을 비밀로 해 달라고 했다”면서 “한국에 정착한 지 5년이 넘었는데도 전쟁 얘기가 불거질 때면 죄인이 된 기분”이라고 말했다. 강모(31)씨는 “탈북자들끼리는 만나도 별로 북한 얘기를 안 한다”면서 “북한이 싫어서 나왔는데 한국에서도 섞이지 못한다면 그건 너무 불행하지 않냐”고 밝혔다. 조은지 기자 zone4@seoul.co.kr
  • “어나니머스, 北 ‘광명’ 공격은 내부 도움 없인 성공 못해”

    “어나니머스, 北 ‘광명’ 공격은 내부 도움 없인 성공 못해”

    국제 해커그룹 ‘어나니머스’가 한국전쟁이 일어났던 6월 25일 북한에 대한 대규모 해킹을 예고한 가운데 이 같은 해킹 계획이 현실적으로 실현되기는 쉽지 않다는 전망이 나왔다. 김흥광(53) NK지식인연대 대표는 11일 “북한 내부 인터넷 시스템인 ‘광명’에 대한 어나니머스의 공격은 북한 내부 조력자 없이는 성공하기 어렵다”고 주장했다. 김 대표는 북한 김책공업종합대학 출신으로 함흥 컴퓨터기술대 교수와 공산대학 컴퓨터 강좌장 등을 역임한 정보기술 전문가다. 김씨에 따르면 광명은 일반적인 인터넷과 전혀 다른 방식으로 운영된다. 세계적으로 통용되는 월드 와이드웹(www)과 직접 연결되지 않고, 내부적으로 통제된 정보만 교류하는 폐쇄적 시스템이다. 어나니머스 측은 지난 7일 “폐쇄형 인터넷 광명과 외부 인터넷을 연결하는 닌자 게이트웨이를 구축해 북한 내부 인터넷망은 물론이고 핵 시설을 사이버 공격하겠다”고 밝혔다. 이에 대해 김 대표는 “해커 그룹이 인터넷망을 사용하는 일반적인 사이트를 공격한다면 이메일 등에 악성코드를 심는 방법이 통하겠지만, 북한의 광명을 공격하려면 내부에서 누군가가 해당 시스템에 들어가서 직접 조치를 취해 줘야 한다”면서 “내부 조력자 없이는 닌자 게이트웨이를 설치하는 단계조차 어려워 실제 공격으로 이어지는 데 한계가 있을 것”이라고 분석했다. 김 대표는 어나니머스가 해킹실력이 상당하다는 점은 인정했다. 그는 “해킹을 당한 ‘우리민족끼리’ 사이트는 외부의 침입을 방지하는 북한의 보안 솔루션인 ‘능라88’을 이용해 온 것으로 보이는데 이를 해킹한 것을 보면 어나니머스의 실력은 상당한 수준”이라고 말했다. 김정은 기자 kimje@seoul.co.kr
  • “3·20 사이버테러 北 IP서 직접 접속”

    지난달 20일 KBS·MBC·YTN 등 방송사와 농협·신한·제주은행·NH생명보험·NH손해보험 등 금융기관의 내부 전산망 마비 사태를 일으킨 ‘3·20 사이버테러’는 북한의 소행이라는 공식 조사결과가 나왔다. 정부는 이번 공격이 북한 정찰총국의 소행일 가능성이 큰 것으로 보고 있다. 민·관·군 사이버위협 합동대응팀은 10일 과천 미래창조과학부 브리핑실에서 “피해기관의 감염장비 및 국내 공격 경유지 등에서 수집한 악성코드 76종과 수년간 국가정보원과 군에서 축적한 북한의 대남 해킹 조사결과를 종합적으로 반영해 이렇게 추정했다”고 밝혔다. 합동대응팀에 따르면 공격자는 최소한 9개월 이전부터 목표 기관 내부의 PC나 서버를 장악해 자료를 절취하고 전산망의 취약점을 파악하는 등 지속적인 침투를 해왔다. 백신 등 프로그램의 중앙배포 서버를 통해 PC 파괴용 악성코드를 내부 전체 PC에 일괄 유포하거나 서버 저장장치 삭제 명령을 실행한 것으로 드러났다. 실제로 지난해 6월 28일부터 최소한 6대의 북한 내부 PC가 1590회의 접속을 통해 금융기관에 악성코드를 유포하고 PC에 저장된 자료를 절취한 것으로 확인됐다. 또 올해 2월 22일 북한 내부 인터넷프로토콜(IP)주소(175.45.178.XXX)에서 감염 PC를 원격으로 조작하는 등 국내 경유지에 시험 목적으로 처음 접속한 흔적도 발견됐다. 이는 2009년 7·7 디도스(DDoS·분산서비스 거부), 2011년 3·4 디도스, 농협(2011년), 중앙일보 전산망 파괴(2012년) 등 북한의 이전 해킹수법과 일치한다. 또 사이버테러의 공격 경로를 추적한 결과 북한 내부의 인터넷 주소가 나왔고 접속 흔적을 제거하려고 시도한 사실도 발견됐다. 한편 정부는 11일 국가정보원장 주재로 미래부, 금융위원회 등 15개 정부기관 관계자가 참석하는 ‘국가사이버안전전략회의’를 열어 재발 방지 대책을 논의키로 했다. 홍혜정 기자 jukebox@seoul.co.kr
  • [‘3·20 사이버테러’ 북한 소행] 11일 ‘국가사이버 안전전략회의’ 소집

    국내 방송·금융사의 전산망을 마비시킨 ‘3·20 사이버테러’가 10일 북한의 소행으로 드러남에 따라 안보차원의 정부 대책이 필요하다는 목소리가 커지고 있다. 정부는 11일 국가정보원장 주재로 관계 부처 전문가들이 참석한 가운데 ‘국가사이버 안전전략회의’를 열어 국정원, 미래창조과학부, 경찰청 등을 중심으로 그동안 마련한 대책을 점검할 계획이다. 정부가 검토해 온 대표적 방안으로 범국가 차원의 사이버위기 대응체계를 구축하는 내용의 ‘사이버테러방지법’ 제정을 꼽을 수 있다. 지난 9일 국회 정보위원장인 새누리당 서상기 의원이 발의했다. 사이버테러방지법은 국정원이 사이버안보를 총괄하며 국정원 산하에 국가사이버안전센터를 두고 사이버위기관리 종합대책 수립을 주요 골자로 한다. 그러나 야당은 국정원이 총괄기능을 수행할 경우 민간 정보통신 시설로까지 국정원의 권한이 확대되고, 사생활을 침해할 부작용이 있다고 우려를 제기하고 있다. 향후 입법 과정에서 상당한 진통이 예상된다. 청와대에 ‘사이버안보 비서관’이나 ‘사이버안보 보좌관’을 신설하는 구상도 나오고 있다. 미래부는 ‘정보통신기반보호법’을 개정, 피해를 입은 방송사 전산망을 ‘주요 정보통신 기반시설’에 포함하는 방안을 추진하고 있다. 주요 정보통신기반시설로 지정되면 각 중앙행정기관은 매년 소관 정보통신기반시설에 대해 취약점을 분석하고 보호 대책을 수립·추진해야 한다. 미래부와 국정원은 각 중앙행정기관의 보호 대책 이행을 점검한다. 안전행정부는 행정기관의 정보시스템이 3·20 해킹과 같은 사이버 공격을 받지 않도록 전자정부 서비스에 ‘보안등급제’를 도입하는 대책을 마련했다. 정부는 또 사이버 침해사고가 발생하면 신고·원인분석·복구지원 등 대응 프로세스가 원활히 작동하도록 업무처리 절차와 법·제도 등을 전면 개편하기로 했다. 북한 정찰총국이 운영하는 대규모 해커부대에 맞서 해킹 방어 인력 양성도 추진할 계획이다. 일각에서는 ‘선의의 해커’를 의미하는 ‘화이트 해커’ 1000명 육성 구상도 제기한다. 미래부 관계자는 “화이트 해커를 국가가 육성하는 것도 중요하지만 국내 보안산업의 수준을 높이는 것이 근본적인 해결책”이라면서 “보안기업의 인력양성 프로그램을 지원하는 등 다양한 방안이 필요하다”고 말했다. 홍혜정 기자 jukebox@seoul.co.kr
  • [사설] 북 도발보다 남남갈등 더 경계해야

    북한이 남한에서 혼란과 불안감을 부추기는 흔적이 확인되고 있다. 지난달 20일 KBS 등 방송사와 은행 6곳의 전산망이 동시다발적으로 마비돼 우리 사회를 큰 혼란에 빠뜨렸던 사이버테러가 북한 소행이라는 민·관·군 합동조사팀의 조사결과가 어제 나왔다. 사이버테러의 배후세력으로 추정된 북한 정찰총국은 대남·해외 공작업무를 총괄하는 기구이자, 연평도 포격사건을 주도한 기관 아닌가. 사이버테러가 대남 도발의 연장선상에서 자행된 것이라고 봐도 무방할 것이다. 북한은 남한 사회에 불안감을 고조시키는 데 사이버테러가 매우 효과적인 수단이라고 여겼을 법하다. 북한의 도발 위협이 고조되면서 정치권에서는 대북 특사를 파견해야 한다는 목소리가 커지고 있다. 특사 파견을 놓고 여야가 찬반 논란을 벌이고 있고, 여당은 물론 야당 내에서도 이견이 빚어지고 있다. 개성공단 가동이 중단되면서 민주통합당과 통합진보당은 한반도 위기 상황을 타개하고 긴장을 완화하기 위해 특사를 파견해야 한다는 주장을 연일 쏟아내면서 정부·여당을 압박하고 있다. 새누리당 일부에서도 특사 필요성이 제기된다. 북한 도발 위협이 자칫 행동으로 옮겨져서도 안 되고 북한 리스크가 더 이상 커져서는 안 된다는 점에서 대화 해결의 당위성은 누구도 부인하기 어렵다. 그럼에도 지금이 대북 특사 파견의 적절한 타이밍인지에 대한 전략적 판단이 선행돼야 마땅하다고 본다. 류길재 통일부 장관은 실효성 있는 결과를 얻을 수 없는 상황에서 현재로서는 특사 파견에 부정적이라고 밝혔다. 필요성에도 불구하고 시기상조라는 판단이 깔려 있다. 김대중·노무현 정부에서 장관을 지냈던 정세현 전 통일부 장관과 송민순 전 외교통상부 장관도 특사 파견은 신뢰가 구축돼야 가능하다며 부정적인 입장이다. 북한 도발을 코앞에 두고 우리가 특사 파견을 놓고 갑론을박하며 소모적 논쟁을 벌이는 것은 적절치 않다. 그런 모습은 남한 내에서 불안과 혼란을 조장하려는 북한의 남남갈등 전략에 말릴 소지가 다분하다. 북한이 미사일 발사를 예고하면서 주한 외국인들의 신변안전과 소개대책을 마련하라고 공언하는 것도 우리 내부의 불안과 갈등을 야기하려는 전술과 무관치 않다고 할 것이다. 잇따른 도발 위협에 우리 사회가 불안에 떨고 혼란에 빠지는 것이야말로 북한 강경파가 노리는 심리전의 목표일 것이다. 북한의 도발보다도 더 경계해야 할 대목이다. 철통 같은 안보태세 못지않게 국민들의 차분한 대응 자세가 요구된다. 북의 의도적 위협에도 우리 국민이 냉정함을 유지하고 있는 것은 우리 사회가 그만큼 성숙해졌다는 방증이다. 지금은 북한의 도발에 국제사회와 함께 의연한 대응을 하겠다는, 일치된 메시지를 보내야 할 때다.
  • [‘3·20 사이버테러’ 북한 소행] 3·20 北 해킹 공격 관련 일지

    ▲3월 20일 오후 2시쯤 KBS·MBC·YTN 등 3개 방송사와 신한·농협·제주 등 3개 은행, NH생명·NH손해 등 2개 보험사 전산망에서 동시다발 장애 발생, PC 4만 8000여대 손상 ▲3월 21일 합동대응팀 “악성코드, 중국서 유입” 발표 ▲3월 22일 합동대응팀 “중국 아닌 국내에서 전파” 발표 ▲3월 25일 ‘날씨닷컴’ 홈페이지 통한 악성코드 유포 ▲3월 26일 지방자치단체 통합전산센터, 기획재정부 홈페이지, YTN 및 계열사 홈페이지, 탈북자 단체인 ‘자유북한방송’과 대북 인터넷 매체인 ‘데일리NK’ 홈페이지 등에 동시다발 전산 마비 ▲4월 3일 합동대응팀, 피해 서버에서 악성코드 60종 확인 ▲4월 10일 정부, ‘북한 정찰총국 소행’ 결론
  • [‘3·20 사이버테러’ 북한 소행] 대남공작·사이버전 총괄 핵심기구… 정예 해커만 3000여명 보유 추정

    [‘3·20 사이버테러’ 북한 소행] 대남공작·사이버전 총괄 핵심기구… 정예 해커만 3000여명 보유 추정

    지난달 20일 국내 방송사와 은행 등에 대한 해킹 공격의 ‘주범’으로 지목된 북한 정찰총국은 대남 공작 업무를 총괄하는 기구로, 사이버 전쟁에 대비한 해킹부대로 알려져 있다. 정찰총국은 2009년 2월 인민무력부 산하 정찰국과 노동당 산하 작전부, 각종 테러와 대남·해외 정보를 수집하는 35호실 등 3개 기관이 통합돼 창설됐다. 신설 당시 정찰총국 산하에는 전자정찰국 ‘사이버전 지도국’(121국)도 함께 생겼다. 121국은 인터넷을 통해 다른 나라의 컴퓨터 망에 침입, 비밀자료를 해킹하고 바이러스를 유포하는 사이버전 부대로 알려져 있다. 인력은 3000여명에 이르는 것으로 추정된다. 정찰총국은 또 중국의 헤이룽장, 산둥, 푸젠, 랴오닝성과 베이징 인근 지역에 대남 사이버전 수행 거점도 설치한 것으로 전해진다. 일부 탈북자들은 “북한 정찰총국의 사이버전 능력이 미국의 중앙정보국(CIA)에 필적하는 수준”이라고 증언하고 있다. 전자전 특수병력만 3만명에 이른다는 진술도 나왔다. 물론 아직까지 구체적으로 확인되진 않았다. 때문에 북한 정찰총국은 국내에서 농협 해킹 사건을 비롯한 사이버 테러가 발생할 때마다 용의자 ‘1순위’로 지목되곤 했다. 정찰총국을 총괄하는 인물은 대남 강경파로 알려진 김영철 총국장(대장)이다. 그는 지난달 5일 “미제에 대해 다종화된 우리식의 정밀 핵타격 수단으로 맞받아치게 될 것”이라며 최고사령부 대변인 명의의 성명을 발표하기도 했다. 이영준 기자 apple@seoul.co.kr
  • [‘3·20 사이버테러’ 북한 소행] 9개월전 피해기관 PC 장악 악성코드 심어

    [‘3·20 사이버테러’ 북한 소행] 9개월전 피해기관 PC 장악 악성코드 심어

    국내 방송·금융사의 전산망을 마비시킨 이른바 ‘3·20 사이버테러’가 북한 소행이라고 정부가 판단한 이유는 무엇일까. 또 북한이 어떻게 국내 기업들의 방화벽을 뚫었는지에 대한 궁금증도 커지고 있다. 우선 북한의 소행으로 드러난 것은 역추적 과정에서 북한 내부 인터넷프로토콜(IP)이 발견되는 등 다양한 근거들이 제시됐기 때문이다. 10일 미래창조과학부 등 민·관·군 합동대응팀의 조사 결과에 따르면 3·20 사이버테러 한 달 전인 지난 2월 22일 북한의 내부 IP 주소가 감염 PC 원격 조작 등 명령 하달을 위해 국내 경유지에 처음 시험 접속한 흔적이 발견됐다. 이 공격 경유지에서 안랩과 같은 보안프로그램의 패치서버 등을 통해 국내 업체에 공격을 시도한 것으로 보인다. 북한은 이들 피해 PC에서 자료를 빼내가는 한편 전산망의 취약점을 파악해오다 지난달 20일 오후 2시를 기해 이들 PC에 위장 백신프로그램을 자동으로 설치해 중앙배포 서버를 통해 악성코드를 뿌린 것으로 확인됐다. 보안에 구멍이 뚫리기 쉬운 지점을 오랫동안 살핀 뒤 가장 취약한 곳을 노려 동시 다발적으로 공격을 감행한 것이다. 3·20 사이버테러 닷새 뒤 발생한 ‘날씨닷컴’ 사이트를 통한 악성코드 유포나 지난달 26일의 14개 대북·보수단체 홈페이지 자료 삭제, YTN 계열사 홈페이지 자료서버 파괴 등도 북한에 의해 이뤄진 것으로 추정됐다. 이는 전형적인 ‘지능형 지속 해킹’(APT) 방식이다. APT는 한 그룹이 특정 대상을 정해 놓고 취약점을 지속적으로 공격하는 수법으로 조직적이고 치밀한 작전이 선행돼야 가능하다. 전길수 한국인터넷진흥원(KISA) 침해대응센터 단장은 “지난달 20일 이뤄진 첫 공격에서 대부분의 파괴가 같은 시간대에 PC 하드디스크를 ‘HASTATI’ 또는 ‘PRINCPES’ 등 특정 문자열로 덮어쓰기하는 방식으로 수행됐다”며 “악성코드 개발 작업이 수행된 컴퓨터의 프로그램 저장 경로가 일치했다”고 설명했다. 또 다른 근거로는 최소한 6대 이상의 북한 내부 PC가 지난해 6월 28일부터 금융사에 1590회 접속해 악성코드를 유포했는데, 이 중 13회에서 북한의 IP가 드러난 점을 꼽을 수 있다. 이미 9개월 전부터 피해 기관들의 PC를 북한이 좌우하고 있었던 셈이다. 정부도 주요 민간시설인 방송사와 금융기관의 전산망이 9개월이나 북한에 뚫려 있다는 것을 모른 채 속수무책 당한 것이다. 북한은 공격 다음 날인 지난달 21일 해당 공격 경유지를 파괴해 흔적을 제거하는 치밀함을 보였다. 대응팀은 해커가 방화벽과 웹서버를 거치면서 남긴 로그를 모두 지웠지만 원격 터미널에 접속한 로그가 일부 남아 있었다고 설명했다. 통신상의 문제 때문에 최대 몇 분간 북한의 IP가 노출됐다는 것이다. 대응팀은 이 IP가 위조된 것일 가능성도 있다고 보고 조사를 진행했으나 이번 공격이 단방향 공격이 아니라 양방향 통신을 바탕으로 한 공격이라는 점에서 위조 가능성이 거의 없다는 결론을 내렸다. 전 단장은 “위조된 IP를 쓰면 답변이 엉뚱한 곳으로 갈 수 있다”며 “IP 세탁 가능성을 0%라고 할 수는 없겠지만 가능성이 매우 낮다”고 설명했다. 대응팀은 지금까지 북한 소행으로 결론이 난 과거 공격과 이번 사이버테러의 경유지와 수법이 일치하거나 상당 부분 유사하다는 점도 증거로 들었다. 이번 공격에 사용된 국내외 공격 경유지는 국내 25곳과 해외 24곳 등 모두 49곳으로, 이 중 국내 18곳과 해외 4곳 등 22곳이 과거 북한의 대남 해킹에 이미 사용된 것으로 대응팀은 파악했다. 또 대응팀은 이번 해킹에서 사용된 악성코드 76종 중 과거의 것을 재활용한 것이 30종 이상이었다고 밝혔다. 홍혜정 기자 jukebox@seoul.co.kr
  • [사설] 南 개인정보 통째로 北에 유출된 사이버 현실

    우리나라 사업자들이 중국에서 활동 중인 북한 해커에게 디도스(DDos, 분산서비스 거부) 공격용 악성코드 파일과 해킹장비를 받아 사업을 하고 북한의 외화벌이까지 도운 사실이 드러났다. 검찰에 따르면 최모(28)씨 등 3명은 북한 해커에게서 받은 해킹 프로그램으로 선물거래(HTS)와 인터넷 게임, 도박사이트 등을 운영해 해커와 수익금을 나눠 가졌다는 것이다. 이들은 북한 해커가 ‘능라도정보센터’ 요원인 줄 알면서 거래를 했고, 이 과정에서 우리 국민의 개인정보 1억 4000만건이 북한에 넘겨졌을 가능성이 높다고 한다. 북한이 이를 이용해 사이버상에서 또 무슨 일을 저지를지를 생각하면 아찔하기만 하다. 북한은 지금 대남 군사적 위협과 동시에 사이버 테러 카드를 만지작거리고 있다. 이런 시기에 사업자 몇 명이 돈에 눈이 멀어 국민의 정보를 북한에 넘겨 국가 안보까지 위태로운 지경으로 내몰고 있으니 통탄할 일이다. 최씨는 백화점·주유소·쇼핑몰 등을 해킹해 고객의 아이디와 비밀번호, 이메일 주소, 주민등록번호 등 개인정보를 확보했다고 한다. 1억 4000만건이면 웬만한 국민의 정보는 다 들어 있을 것 아닌가. 북한이 이를 도용해 우리 사회의 혼란을 야기시키고 인터넷 어느 구석에 악성 코드라도 심어 놓으면 사이버 대란은 불을 보듯 뻔할 것이다. 피의자를 관련법 위반으로 단순하게 처벌하고 넘어갈 사안이 아닌 것이다. 검찰은 철저히 수사해서 전모를 더 밝혀내야 한다. 북한은 이미 1990년대 초부터 해마다 1000명의 ‘사이버 전사’를 양성해 왔다. 당시 김정일 국방위원장은 “인터넷은 총이다. 남한 전산망을 손금 보듯이 파악하라”고 교시까지 내렸다. 김정은 노동당 제1비서도 최근 “용맹한 (사이버)전사만 있으면 어떤 제재도 뚫고 강성국가 건설도 문제없다”고 큰소리를 쳤다. 지난 몇 년 동안 북한의 소행으로 확인·추정되는 사이버 공격이 어디 한두 건인가. 이번 사건은 바로 그런 북한의 전사와 결탁해 사이버 공격 통로를 닦아준 꼴이다. 사이버 공간은 육·해·공·우주에 이어 제5의 전쟁터라고 한다. 국민이 힘을 합쳐 지켜야 할 또 다른 대한민국의 영토인 셈이다. 정보기술(IT) 강국인 대한민국의 국민답게 이제 개인들도 사이버 공간에 대한 경각심으로 무장해야 한다. 이는 총을 들고 우리의 땅과 바다, 하늘을 지켜내는 것 못지않게 중요한 안보 태세이기도 하다.
  • 언론인聯 참교육대상 포스텍·동국대 등 14곳

    한국언론인연합회(회장 이상열)는 8일 대한민국 참교육대상 수상 14개 대학을 발표했다. 포스텍(연구)를 비롯해 동국대(창의), 숭실대(글로벌융합), 삼육대(인성), 인덕대(창업), 건양대(창의융합), 호서대(산학협력), 전북대(인재), 용인대(글로벌스포츠), 한양사이버대(온라인), 한림대(정주인재), 한국예술종합학교(예술), 서울신학대(사회봉사), 중국 칭화대 SCE 한국캠퍼스(글로벌스마트) 등이 부문별 영예를 안았다. 시상식은 10일 오후 3시 서울 중구 태평로 한국프레스센터 20층 국제회의장에서 열린다.
  • 어나니머스 “6월 25일 北핵시설 공격…고위인사 정보 빼낼 것”

    국제 해커집단 ‘어나니머스’(Anonymous)가 오는 6월 25일 북한 내부 인터넷망 해킹을 통해 북한 핵시설 공격을 계획 중이라고 밝혔다. 경찰은 어나니머스가 해킹한 북한 대남 선전용 웹사이트 ‘우리민족끼리’ 회원 1만 5000여명 가운데 국내에서 이적 활동을 한 회원들을 우선 조사하기로 했다. 경찰의 고위 관계자는 8일 “어나니머스가 공개한 명단에 있는 사람 중 이메일 등을 도용당한 사례도 있어 명단에 이름을 올린 이들의 평소 활동을 확인해 (이적 활동 여부를) 선별할 예정”이라고 말했다. 경찰의 이러한 방침은 누군가 전직 대통령과 총리 등의 이름, 이메일을 도용해 우리민족끼리 사이트에 가입한 것으로 확인돼 명단의 신뢰성이 의문시되는 가운데 회원들의 온·오프라인상 이적 활동 여부를 추가로 조사하겠다는 의미로 해석된다. 우리민족끼리 회원 명단 공개의 파장이 확산되는 가운데 어나니머스 소속 한국인으로 알려진 한 해커(트위터 ID @Anonsj)는 이날 “북한 정부 홈페이지를 타격하는 것을 넘어 핵시설, 고위급 인사 등과 관련한 핵심 정보를 빼낼 계획도 있는가”라고 트위터로 묻는 언론의 질문에 “가능하다면 그럴 계획”이라고 밝혔다. 그는 6월 25일 공격을 앞두고 폐쇄된 북한 내부 인터넷망 ‘광명’을 외부의 인터넷망과 연결하는 전산상 통로인 ‘닌자 게이트웨이’를 구축하고 있다고 말했다. 또 닌자 게이트웨이가 구축되면 과거 이란 핵시설이 악성코드 ‘스턱스넷’의 공격을 받아 손상된 것과 비슷한 유형의 피해를 북한 핵시설에 가하는 것도 가능할 것으로 본다고 덧붙였다. 이러한 주장에 대해 이상진 고려대 교수(사이버국방학)는 “북핵 시설이 자동화돼 있다고 가정하면 북한 내부망과 외부망을 연결시킬 경우 스턱스넷 공격 등이 이론적으로는 가능해진다”고 말했다. 예컨대 북핵시설 원격제어 시스템의 소프트웨어를 바이러스에 감염시켜 원심분리기 동작을 멈추게 하거나 과도하게 가동되게 하는 등 조작할 수 있다는 설명이다. 반면 이재기 한양대 교수(원자력공학)는 “북한 원심분리기의 위치가 확실하지 않고 시설이 북한 내 네트워크와도 연결되지 않은 채 고립돼 있을 가능성이 크다”면서 공격당할 확률이 낮다고 평가했다. 이 교수는 “설령 북핵시설이 온라인으로 공격당한다고 해도 농축 우라늄이 유출될 가능성은 낮고 우라늄 가스가 조금 새어나와도 인체에 크게 해롭지는 않다”고 말했다. 해커 @Anonsj는 “6월 25일 공격이 성공하면 북한 주민에게 일종의 ‘인터넷 해방구’가 만들어지는 셈인데 그런 부분도 이번 공격의 주요 목표인가”라는 질문에 “그렇다. 그게 이번 닌자 게이트웨이 구축의 큰 이유 중 하나”라고 말했다. 한편 보수 성향 인터넷 사이트인 ‘일간베스트(일베) 저장소’ 홈페이지가 이날 디도스 공격을 받아 접속이 차단되자 어나니머스 측이 공격한 게 아니냐는 추측이 제기됐다. 일베 홈페이지는 7일 밤부터 8일 오후 3시 넘어서까지 접속이 불안정하다가 오후 3시 30분쯤 접속이 재개됐다. 하지만 어나니머스 코리아 측은 트위터를 통해 “일베를 공격하지 않았다”고 말했다. 앞서 어나니머스 측은 일베 회원들이 어나니머스의 뉴스 페이지 채팅방(IRC)에서 소란을 피워 관리자들이 화가 난 나머지 ‘공격’을 언급한 사실이 있다고 밝힌 바 있다. 김정은 기자 kimje@seoul.co.kr 유대근 기자 dynamic@seoul.co.kr
  • 그 사이버 도둑질 뒤엔 北 해커들이 있었다

    그 사이버 도둑질 뒤엔 北 해커들이 있었다

    중국에서 ‘외화벌이’에 나선 북한 해커들에게서 받은 각종 해킹 자료를 활용해 대량 스팸메일 발송과 불법 선물거래사이트 운영 등을 일삼은 일당이 검찰에 적발됐다. 서울중앙지검 공안2부(부장 이정회)는 7일 중국에서 활동하는 북한 해커들과 연계해 각종 불법을 저지른 스팸메일 발송업자 최모(28)씨를 국가보안법상 회합·통신·금품수수·편의제공 위반 등의 혐의로 구속 기소했다. 최씨의 형(29)과 김모(34)씨도 같은 혐의로 불구속 기소했다. 최씨는 2004년부터 중국에서 스팸메일 발송 등을 했다. 2007년 북한 해커들과 손을 잡으면 쉽게 돈을 벌 수 있다고 판단, 북한 노동당 산하 ‘릉라도정보센터’ 소속 해커 및 국가안전보위부 공작원과 접촉했다. 릉라도정보센터는 노동당 39호실 산하 공작기관으로, 합법적인 무역회사로 위장해 각종 불법을 일삼으며 외화벌이를 하는 곳이다. 최씨는 2009년 9월과 2010년 9월 릉라도정보센터 소속 해커 한모씨로부터 디도스(DDoS·분산서비스거부) 공격에 이용할 수 있는 악성코드 파일을 받았다. 이 파일은 2009년 7·7 디도스 공격과 2011년 3·3 디도스 공격 때 사용됐던 것이다. 최씨는 이를 활용해 개인 PC들을 좀비 PC로 만든 뒤 좀비 PC를 통해 스팸메일을 무차별적으로 발송했다. 최씨는 한씨로부터 개인정보 1억 4000여만건을 건네받아 도박·성인사이트를 광고하는 스팸메일을 무작위로 보냈고, 북한 해커가 제작한 스팸메일 대량 발송 프로그램 등도 제공받았다. 최씨는 2011년 5∼7월 북한 국가안전보위부 소속 공작원 리모씨와 또 다른 북한 해커인 일명 ‘신 실장’을 만나 해킹에 필요한 노트북 2대와 USB를 제공하고 대가로 개인정보 1000여건을 받기도 했다. 최씨는 2011년 7월 북한 해커가 해킹한 엔씨소프트의 영업 비밀인 게임 캐릭터 조작 등의 정보가 담긴 ‘오토 프로그램’을 중국에서 판매하고 수익(4500만원)의 50%를 해커에게 건넸다. 2011년 8월부터 지난해 1월까지 북한 해커들이 제작한 주식거래시스템(HTS)으로 불법 선물 거래 사이트를 운영해 13억여원을 챙겼다. 이 수익의 20%도 북한 해커에게 지급하기로 약정했다. 검찰 관계자는 “이번 수사를 통해 북한이 집중 양성한 해커들이 중국 등지에서 활동하는 국내 불법 사이트 운영자에게 해킹한 개인정보를 팔거나 자체 개발한 카드게임 등 각종 불법 사이트를 제공하며 외화를 벌어들이는 정황이 드러났다”고 설명했다. 김승훈 기자 hunnam@seoul.co.kr
  • [씨줄날줄] 해커의 역습/정기홍 논설위원

    2003년 1월 25일 오후 2시 대한민국의 인터넷망이 일시에 마비됐다. ‘1·25 인터넷 대란’이다. ‘슬래머 웜’이란 사상 초유의 공격은 전국의 PC를 감염시켰고, 트래픽의 폭증은 국가 중추 망센터인 KT 혜화전화국의 최상위 DNS(도메인네임서버)를 단번에 막아 버렸다. 대한민국 인터넷은 며칠간이나 암흑천지가 됐다. 정부도 이 같은 사태에 우왕좌왕했고 언론은 정부 발표마저 믿지 못하는 촌극이 빚어지기도 했다. 그로부터 10년. 지난달 20일 주요 방송사와 금융기관이 ‘디도스 공격’을 받으며 대한민국은 여섯 번째 대규모 사이버 공격을 받은 민망한 나라가 됐다. 정보 당국은 일련의 공격을 북한 소행으로 지목했고, ‘3·20 사태’는 현재 수사 중이다. 최근 국제 해커 집단인 어나니머스(Anonymous)가 북한의 대남 선전 사이트인 ‘우리민족끼리’를 공격했다고 주장하며 1만 5217명의 가입 명단을 공개해 파문이 일고 있다. 어나니머스는 김정은 북한 국방위원회 제1위원장과 저팔계를 합성한 사진과 조롱 섞인 문구로 2차 공격을 암시했다. 그동안 해킹이 누구의 소행인지 단정하기는 이르지만 우리가 ‘사이버 양상군자’의 주요 공격 대상이 된 것만은 분명해 보인다. 해커(hacker)란 용어는 1960년대 미국의 매사추세츠공과대(MIT)가 ‘모든 정보는 공개돼야 한다’는 슬로건을 걸고 컴퓨터 프로그램을 만들면서 처음 등장했다. 윤리강령도 만들었다. 해커는 이처럼 컴퓨터와 시스템 구조를 탐구하며 컴퓨터·통신 실력이 뛰어난 사람을 일컫는다. 요즘 널리 쓰이는 ‘화이트’(white) 해커가 바로 이들이다. 이와는 반대로 ‘블랙’(black) 해커와 ‘크래커’(cracker)도 있다. 둘은 방패와 창인 셈이다. 낮엔 정보기업에서 일하고 밤엔 해킹을 하는 ‘그레이’(Gray)란 다소 애매한 해커도 있다. 최고의 IT 기업가인 애플의 스티브 워즈니악과 스티브 잡스, MS의 빌 게이츠가 젊었을 때 해커로 활동한 것은 사뭇 흥미롭다. 요즘은 해킹 수법이 다양해져 ‘파밍’(pharming) ‘스미싱’(smishing) 등 개념도 알기 어려운 해킹 용어가 앞다퉈 등장해 어떻게 대응을 해야 할지 헷갈리는 시대다. 대한민국이 어느새 ‘해커들의 놀이터’가 됐나. ‘우리민족끼리’ 사이트의 해킹 사태가 한층 심각한 사이버 공격을 예고하는 것은 아닌지 두려움이 앞선다. 해커는 사이버상의 아웃사이더가 되길 싫어하는 속성을 갖고 있다. 세계 최고의 인터넷망과 스마트폰 보급률을 자랑하는 대한민국은 더 이상 해킹의 변방 지대가 아니다. 이들의 역습을 능히 막아낼 물적·정신적 토양을 갖추는 일이 시급하다. 정기홍 논설위원 hong@seoul.co.kr
  • 김관진 “北 국지도발 가능성… 경계태세 높였다”

    김관진 “北 국지도발 가능성… 경계태세 높였다”

    김관진 국방부 장관은 4일 “북한을 종합적으로 볼 때 전면전 도발 상황은 아니다”라고 밝혔다. 김 장관은 국회 국방위원회 전체회의에서 “전면전은 전 기동부·수송부·군수지원부 등이 동원돼 종합적으로 준비해야 가능하고 상당기간이 소요된다”면서 “현재 북한에는 그런 징후가 없다”고 강조했다. 하지만 국지도발의 가능성은 높게 내다봤다. 김 장관은 “다만 북한의 체제 특성상 국지 도발할 가능성은 있다”면서 “연평도 포격과 같은 서북도서나 내륙에서의 도발, 사이버 도발과 공격주체가 불분명한 것 등의 국지도발은 있을 수 있다”고 설명했다. 김 장관은 이에 맞서 한미의 정보감시자산 등 고도의 감시태세와 경계대비태세를 한 단계 높였다고 밝혔다. 김 장관은 북한의 추가 핵실험 가능성에 대해서는 “풍계리 두 개(서쪽, 남쪽) 갱도 모두 핵실험 준비가 끝난 것으로 파악했다”면서 “서북쪽 갱도가 폭발 이후에 남쪽 갱도에서도 몇 가지 행동은 관측되고 있지만, 어느 정도 수준인지 조금 더 분석이 필요하다”고 답했다. 김 장관은 북핵의 소형화 가능성에 대한 정보는 없다면서도 “북한의 핵 공격이 어떤 방법, 유형으로 올지 모르지만 만일 공격 징후가 있다면 확인하는 순간 당연히 선제타격은 가능하다”고 말했다. 다만 국지도발의 경우 북한의 김일성·김정일의 동상을 타격할 것이라는 일부 보도에 대해서는 “동상 타격 계획은 없으며, 언론이 앞서 보도한 데 대해 자중할 것을 요청했다”고 밝혔다. 김 장관은 또 동해 쪽으로 이동한 북한 미사일에 대해 “북한의 신형 장거리미사일인 KN08은 아니다”면서 “상당한 거리를 나갈 수 있는 미사일이지만 사거리가 미국 본토까지 가는 것은 아니다”라고 설명했다. 김효섭 기자 newworld@seoul.co.kr
위로