찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버
    2026-08-15
    검색기록 지우기
  • 인하
    2026-08-15
    검색기록 지우기
  • 영남
    2026-08-15
    검색기록 지우기
  • 제주
    2026-08-15
    검색기록 지우기
  • 소유
    2026-08-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
16,214
  • 檢 “北, 농협해킹 결론 13개국과 공조수사”

    농협 전산망 마비 사태를 북한 정찰총국의 치밀한 사이버 테러로 결론 내린 검찰이 해외 IP의 실제 이용자와 경로를 규명하는 것이 필수적이라고 보고 관련 국과의 공조수사에 착수했다. 서울중앙지검 첨단범죄수사2부(부장 김영대)는 농협 서버운영 시스템 삭제 명령의 발원지인 한국IBM 직원 노트북에 접속 흔적을 남긴 해외 IP 27개가 소재한 국가에 수사 협조를 요청했다고 4일 밝혔다. 문제의 노트북에서 나온 IP의 소재지는 중국과 타이완, 브라질, 우크라이나, 이탈리아, 미국 등 모두 13개국이다. 검찰은 사이버 범죄에 대한 효과적 대응과 국제공조 수사를 위해 대검찰청 첨단범죄수사과에 설치된 ‘24시간 네트워크’를 통해 해당 국가에 IP의 실소재지를 파악해 줄 것을 요청한 상태다. 검찰은 이들 IP가 실제 그 나라에 근거지를 둔 것으로 확인되면 관련 전산자료를 넘겨받아 분석할 방침이다. 향후 검찰의 수사 방향은 해당 IP가 이번 사태에서 어떤 역할을 했는지, 실사용자의 신원은 무엇인지 등을 파악하는 데 집중될 것으로 전망된다. 강병철기자 bckang@seoul.co.kr
  • ‘위치정보 불법 수집’ 구글·다음 압수수색

    ‘위치정보 불법 수집’ 구글·다음 압수수색

    경찰이 스마트폰 사용자 위치정보를 불법 수집한 혐의로 구글(Google)의 한국법인 구글코리아와 포털사이트 다음 운영업체인 다음커뮤니케이션을 3일 압수수색했다. 경찰은 조만간 두 회사 관계자를 불러 이용자의 동의 없이 개인 식별이 가능한 위치정보를 무단으로 수집했는지를 조사할 방침이다. 서울지방경찰청 사이버범죄수사대는 오전 10시 30분쯤부터 서울 강남구 역삼동 구글코리아 사무실에 수사관들을 보내 위치정보 수집과 관련한 하드디스크 등 전산 자료를 확보했다. 경찰은 구글의 모바일 광고 자회사인 애드몹(AdMob)이 광고 플랫폼을 통해 개인 위치정보를 수집한다는 정황을 포착, 위치정보의 보호 및 이용 등에 관한 법률 위반 혐의가 있는지 확인하기 위해 압수수색에 나섰다고 설명했다. 또 구글코리아의 서버가 본사에 있는 만큼 미국 본사와 협의한 뒤 서버에 저장된 로그 기록이나 정보 보관 관련 자료 등을 제출받을 예정이다. 경찰 관계자는 “애드몹이 광고를 목적으로 사용자의 동의 없이 스마트폰 애플리케이션을 통해 위치정보를 수집한 혐의가 있는 것으로 보인다.”며 “정보 수집 메커니즘이나 수집 정보량 등은 압수물을 분석해 봐야 알 수 있을 것”이라고 말했다. 경찰은 또 오후 서울 용산구 한남동 다음커뮤니케이션 한남오피스에도 수사관들을 보내 위치정보 수집 관련 자료를 압수수색했다. 경찰은 다음의 모바일 광고 플랫폼 ‘아담(AD@m)’이 애드몹과 마찬가지로 스마트폰 앱을 통해 이용자 위치정보를 수집, 광고 용도로 사용했을 개연성이 높은 것으로 보고 있다. 서울청 관계자는 “(수집한 위치정보를) 타기팅 광고에 사용한 것으로 보고 있다.”고 밝혔다. 이 관계자는 “압수품 분석이 끝나는 대로 ‘누가 이런 위치정보 수집’을 주도했는지를 따질 것”이라면서 “계열사 대표가 아니라 본사 관계자 등의 입건 가능성도 배제할 수 없다.”고 말했다. 한편 다음과 구글 측은 “개인이 식별되지 않는 합법적 비식별 위치정보로 개인 추적이 안 된다.”고 해명했다. 백민경기자 white@seoul.co.kr
  • 정부 “北 사이버테러, 도발이며 규탄받아 마땅”

    정부는 3일 농협 전산망에 대한 해킹이 북한 정찰총국에 의한 사이버테러라는 검찰 수사 결과 발표와 관련, “도발이며 규탄받아 마땅하다.”고 밝혔다. 통일부 대변인은 논평을 통해 “북한이 그간 우리 동서해역에서 반복해 시도해 온 위성 위치정보시스템(GPS) 교란행위나 이번 민간 금융기관의 전산망 해킹 등의 행위는 우리 사회에 대한 도발이며 규탄받아 마땅하다.”고 지적했다. 통일부는 “북한이 이러한 무분별한 사이버 테러 행위를 즉각 중단할 것을 강력히 촉구한다.”고 덧붙였다. 통일부 당국자는 “오늘 논평 외에 현재로서는 북측에 항의서한 등을 보낼 계획은 없다.”고 말했다. 윤설영기자 snow0@seoul.co.kr
  • “농협 해킹 北정찰총국 소행”

    지난달 발생한 사상 초유의 농협 금융전산망 마비 사태는 북한의 소행으로 결론이 났다. 북한 정찰총국 소속 해커들이 장기간 치밀하게 준비한 뒤 실행한 ‘사이버테러’라는 것이 검찰이 내린 결론이다. 서울중앙지검 첨단범죄수사2부(부장 김영대)는 3일 이 사건이 2009년 7·7디도스(DDoS·분산서비스거부) 및 지난 3·4디도스 공격 주체와 같은 집단의 소행으로 ‘북한이 관여한 사이버테러’라고 밝혔다. 검찰에 따르면 농협 서버 삭제 명령이 내려진 한국IBM 직원 노트북은 지난해 9월 4일쯤 악성코드에 감염돼 ‘좀비PC’(해커가 원격제어하는 PC)가 됐으며, 해커들은 7개월 가까이 이 노트북을 집중 모니터링했다. 그러다 지난달 12일 오전 8시 20분쯤 공격명령 파일이 설치됐고, 같은 날 오후 4시 50분쯤 원격제어 방식으로 삭제 명령이 실행됐다. 특히 악성코드 중에는 도청 프로그램도 포함돼 있어 해커들은 삭제 명령 실행 당일에 농협 측의 반응과 피해 규모까지 모두 도청했던 것으로 조사됐다. 또 이들은 정보 유출용 해킹 프로그램인 ‘백도어’(backdoor)와 ‘키로깅’(key logging)을 통해 최고관리자 비밀번호까지 빼냈다. 검찰은 해당 노트북 ‘맥 주소’(MAC Address·랜카드 고유 식별 번호)를 북한 측이 관리하고 있었고, 악성코드 유포 경로와 작동 방식이 과거 사건과 비슷하며, 공격에 사용된 IP주소 한 개가 3·4디도스 때와 동일하다는 점 등을 근거로 이 사건을 북한의 소행으로 보고 있다. 하지만 검찰은 중국에서 암약하는 해커들이 농협 서버를 해킹했을 수도 있다고 보고 IP 추적 등 관련 수사를 계속할 계획이다. 김승훈·강병철기자 bckang@seoul.co.kr
  • 北 어릴 때부터 ‘정보전사’ 맞춤교육… 세계 최고 수준

    北 어릴 때부터 ‘정보전사’ 맞춤교육… 세계 최고 수준

    북한이 이른바 ‘정보전’에 눈을 돌린 것은 1990년대 초반부터다. 당시 김정일 국방위원장이 “20세기 전쟁이 알탄(탄환)전쟁이라면 21세기 전쟁은 정보전쟁”이라고 선언하면서 네트워크 전쟁 대비를 본격화했다. 해커를 뜻하는 ‘정보전사’의 중요성이 부각된 것도 이때부터다. 소학교 졸업생 중 지능지수가 높은 아이들을 중학교 컴퓨터 영재반에 편입시키고 나중에는 이들을 컴퓨터 전문학교에 진학시켰다. 조선컴퓨터센터(KCC), 지휘자동화대학(옛 미림대학)과 모란대학 등 정보전을 위한 맞춤형 대학이 줄줄이 생겨난 것은 이 때문이다. 최근 북한은 정보전을 위한 조직개편을 마무리했다. 현재 북한 전자전 부대 중 가장 핵심적인 역할을 하는 곳은 총참모부 내 정보통제센터다. 정보전에 필요한 전법을 만들고, 정보전 부대 간 조율을 담당하는 한편 북한군 전체의 디지털 정보작전 능력을 강화하는 기능을 맡고 있다. 북한 사이버전의 베이스캠프는 단둥지역으로 알려져 있다. 정보당국 관계자는 “단둥에서 조선족 교포가 운영하는 A호텔, 4성 호텔인 B호텔, C오피스텔 등은 365일 북한의 정보전이 준비되고 수행되는 기지”라고 전했다. 북한 공산대학 컴퓨터강좌장 출신인 김홍광(51) NK지식인연대 대표는 “북한의 사이버테러 능력은 세계 최고 수준”이라면서 “미국 보안전문가들도 북한 미림대학에서 한해 100명씩 양성하는 정보 전사들의 능력을 인정한 바 있다.”고 말했다. 유영규기자 whoami@seoul.co.kr
  • 모바일 광고업체 개인위치 정보 수집 왜?

    3일 오전 서울지방경찰청 사이버범죄수사대가 개인 위치정보 불법수집 의혹을 받고 있는 ‘구글코리아’와 ‘다음’의 모바일 광고 플랫폼 자회사를 압수수색한 것으로 알려지면서 이들 모바일 광고업체가 개인 위치정보를 무단으로 수집해 활용하는 이유와 방법에 관심이 쏠리고 있다. 전문가들은 모바일 광고업체가 개인 위치정보를 수집해 이용자의 성향을 파악함으로써 마케팅과 광고 효과를 극대화하려는 목적이 있을 것이라고 분석했다. 한마디로 모바일 광고업체에 개인의 위치정보는 광고 효과를 내기 위한 돈이 되는 자료라는 것이다. 김지홍 세명대 정보보호학과 교수는 “스마트폰 이용자의 위치정보를 통해 개인의 취향이나 관심사 등을 파악하고 그에 맞는 집중적인 마케팅을 할 수 있기 때문에 위치정보를 수집하는 것”이라면서 “예를 들어 개인의 위치정보를 분석해 골프장을 자주 찾는 이용자라고 파악되면 골프용품 광고를 집중적으로 제공하는 식으로 마케팅에 활용하는 것”이라고 분석했다. ●“골프장 자주가면 골프용품 광고” 실제 경찰은 지난달 27일 개인 위치정보 수집 기능이 숨겨진 애플리케이션으로 사용자의 동의없이 위치정보를 무단으로 수집한 모바일 광고대행업자 3명을 위치정보의 보호 및 이용 등에 관한 법률 위반으로 불구속 입건했다. 당시 적발된 모바일 광고대행업체 3곳은 80만명이 넘는 스마트폰 사용자의 위치정보를 수집한 것으로 밝혀졌다. 김희웅 연세대 정보대학원 교수는 “최근 많은 사용자들이 이용하는 길찾기·지도보기와 같이 위치정보를 이용하는 스마트폰 애플리케이션에 대해 개발자들이 정보 관리를 잘하고 있는지 수시로 감독할 수 있는 제도적 장치가 시급하다.”고 지적했다. ●무단 수집 사실땐 3년이하 징역 한편 애드몹과 아담이 개인 위치정보를 무단으로 수집한 정황이 사실이라면 위치정보의 보호 및 이용 등에 관한 법률 위반 소지가 있다는 게 법조계의 관측이다. 이 법 제15조는 ‘누구든지 개인 또는 소유자의 동의를 얻지 않고 이동성이 있는 물건의 위치정보를 수집·이용, 제공해서는 안 된다.’고 규정하고 있다. 또 불법으로 수집된 위치정보를 사거나 넘겨받은 사람 역시 같은 법 제40조 ‘영리 또는 부정한 목적으로 개인위치정보를 제공받은 자는 3년 이하의 징역 또는 3000만원 이하의 벌금형에 처한다.’에 따라 처벌이 가능하다. 그러나 한 법조계 관계자는 “개인정보를 넘겨받은 사람이나 기업을 처벌하기 위해서는 구글이나 다음이 개인 동의를 받지 않은 채 정보를 수집했다는 사실을 사전에 알고 있었다는 것을 입증해야 하기 때문에 쉽지 않다.”고 밝혔다. 임주형·윤샘이나·김소라기자 sam@seoul.co.kr
  • 檢 “농협 해킹 악성코드명 3·4디도스와 일치… 北 소행”

    檢 “농협 해킹 악성코드명 3·4디도스와 일치… 北 소행”

    농협 전산망 마비 사태를 3주 동안 수사한 검찰은 이 사건을 ‘북한 정찰총국이 주체가 돼 치밀하게 준비한 사이버 테러’라고 결론지었다. 과거 7·7 디도스(DDoS·분산 서비스 거부), 3·4 디도스 공격 대란 때와 같은 결론이다. 검찰은 국가정보원이 축적한 자료를 바탕으로 이와 같이 판단했다. 하지만 여기에는 농협의 허술한 보안도 한몫한 것으로 드러났다. 3일 검찰 등에 따르면 농협 사태를 북한 소행으로 보는 가장 주요한 근거는 농협 서버 삭제 명령이 내려진 한국IBM 직원 노트북의 ‘맥 주소’(MAC Address·랜카드 고유 번호)가 북한 측에서 관리하는 ‘좀비PC’ 맥 주소 목록에 포함돼 있다는 사실이다. 국정원은 지난해 9월쯤 북한이 국내에 대대적으로 악성코드를 유포하고, 여기에 감염된 좀비PC들의 맥 주소를 목록으로 정리·관리해 왔다는 사실을 포착했다. 국정원은 해당 목록을 입수해 보관해 왔는데, 이번 사건에 활용된 노트북 맥 주소가 이 목록에 포함돼 있었던 것이다. 또 동일 집단이 아니고서는 불가능할 정도로 비슷한 수법으로 같은 프로그램이 활용됐다는 것도 중요한 정황 증거다. 검찰 관계자는 이를 두고 “수법이 같다는 건 사람의 필적이 같은 것과 비슷한 이치”라고 표현했다. 우선 악성코드를 ‘A로 시작하는 45자의 암호키’를 사용해 숨겨둔 수법이 이전과 똑같았고, 공격에 활용한 인터넷 프로토콜(IP) 주소 1개는 3·4 디도스 때와 완전히 일치하는 것으로 조사됐다. 여기다 일부 악성코드는 3·4 디도스 때와 이름이 같았고, 삭제 명령 대상이 된 30여 개 파일 확장자도 7·7 디도스 때와는 93%, 3·4 디도스 때와는 100% 일치했다. 이번 공격이 상당한 규모의 인적·물적 지원 없이는 불가능한 범죄라는 점도 검찰이 북한의 소행이라고 추정하는 간접적인 이유다. 그러나 검찰은 이번 사건을 북한이 주도했다는 ‘확실한 증거’는 제시하지 못했다. 검찰은 한국IBM 직원의 노트북에서 27개 해외 IP를 발견했으나, 어느 IP를 통해 삭제 명령이 내려졌는지는 특정하지 못했다. 또 7·7 디도스, 3·4 디도스 사건 당시 “북한 개입으로 추정한다.”는 결론을 내리고서는 이번에 다시 그 사건들과의 공통점을 근거로 북한 소행으로 결론내리는 것에 대해 논리성이 떨어진다는 비판을 피할 수 없을 것으로 보인다. 또 국정원이 해당 악성코드 유포 사실을 지난해 9월 확인해 치료 작업에 들어갔는데도 주요 금융기관인 농협의 서버 관리 컴퓨터가 반년 넘게 치료되지 않았다는 점도 의문이다. 검찰은 향후 추가 범죄가 발생할 가능성도 있다고 보고 있다. 검찰은 이와 함께 이번 사건에서는 농협의 허술한 보안 정책도 한 원인이 됐다고 밝혔다. 농협 직원의 컴퓨터라면 반드시 깔려 있어야 하는 보안 프로그램이 한국IBM 직원의 노트북에는 깔려 있지 않았고, 해당 직원은 서버 관리용 노트북으로 자유롭게 인터넷 서핑이나 웹하드 자료 다운로드를 즐겼다. 강병철기자 bckang@seoul.co.kr
  • “北소행 여부 떠나 보안망 허술은 명백… 컨트롤타워 시급”

    “北소행 여부 떠나 보안망 허술은 명백… 컨트롤타워 시급”

    농협 전산 장애를 촉발한 원인으로 북측의 사이버 테러 도발이 지목된 가운데 주대준 한국과학기술원(카이스트) 부총장은 3일 “청와대를 중심으로 국가 전체를 컨트롤하는 사이버 보안시스템 구축이 시급하다.”고 지적했다. 주 부총장은 “농협 전산망을 공격한 주체가 누구인지에 관계없이 우리가 사이버 테러를 당했다는 것은 명백한 사실”이라면서 “수력·전력·교통 등 국가 기반 시설망이 사이버 테러에 노출될 경우 상상할 수 없는 피해가 올 것”이라고 경고했다. 주 부총장은 6공화국 시절부터 현 정부까지 20여년간 청와대 경호실에서 사이버 보안 체제를 구축했다. 지난 2008년 대통령실 경호처 경호차장으로 정년 퇴직한 뒤 카이스트 사이버보안연구소장으로 사이버 해킹 탐지 원천 기술 개발과 후학 양성에 전념하고 있다. →2009년 7·7디도스 공격 뒤 사이버 테러가 고도화되고 있다. -삼풍백화점이나 성수대교 붕괴는 세월이 지나도 생생하다. 눈에 보이기 때문이다. 디도스 공격과 같은 사이버 테러는 실감하기 어렵다. 사이버 테러가 동시다발적으로 국가 기간산업망까지 무력화시킬 수 있는 파괴력을 갖고 있음에도 경각심이 일어나지 않는 이유다. 해킹을 당하고도 모르는 경우도 많다. 전문가들이 ‘폴스 네거티브 에러’(False Negative Error)라고 하는 상황이다. 최근 해커들은 특정 사이트를 관찰하다가 특정 시간대에 악성코드를 유포한다. 그 순간 사이트에 접속한 모든 개인용컴퓨터(PC)는 좀비PC가 된다. 사이트에 접속만 해도 좀비PC가 양산되는 것이다. →국내 PC가 유독 악성코드 공격에 취약한 이유가 있는가. -역설적으로 우리나라만큼 정보기술(IT) 분야가 활성화된 곳이 없기 때문이다. 고속 인터넷망이 전국에 퍼져 있으니 해커의 먹잇감이 되는 것이다. 이탈리아에 가면 관광객이 몰리니 지갑을 훔치기 쉬운 것처럼, 사이버환경이 발달되어 있으니 해커가 노릴 수밖에 없다. 최근 민간 부문의 2000여개 사이트를 조사한 결과 10% 이상의 홈페이지에 악성코드가 숨겨져 있었다. 내로라하는 대기업 홈페이지도 포함됐다. 해커의 공격이 갈수록 거세지는 것도 사실이다. 20여년 전 청와대 재직 시절에 이미 보안을 위해 내부망과 외부망을 분리했다. PC 한 대를 인터넷과 인트라넷으로 분리하는 것인데, 이 방법은 이제 큰 의미가 없다. 인터넷을 사용할 때 침투한 악성코드가 인트라넷으로 침투되기 때문이다. 물리적으로 PC를 분리해서 사용할 수 있는데, 최근 유럽에서는 인트라넷만 연결되는 PC에 유지보수업체가 꽂은 USB에서 악성코드가 묻어 들어간 사례가 발견됐다. →대책은 없는가. -지난해 주요 20개국(G20) 정상회의 당시 모니터링 시스템이 좋은 예가 될 수 있다. 당시 카이스트 사이버보안연구센터와 서울경찰청이 공조해 악성코드를 실시간으로 분석하고 바로 삭제하는 모니터링 시스템을 가동해 효과를 봤다. 악성코드가 발견되면 백신을 투입해 치료하는 현재 방식으로는 나날이 발전하는 해커의 공격을 당해내기 어렵다. 안철수연구소의 V3 백신이 국내를 벗어나면 힘을 못 쓰는 현실을 인정하고, 연구개발과 투자에 만전을 기해야 한다. →개인과 기관의 방어만으로는 한계가 있어 보인다. -대부분의 조직이 자신의 시스템을 잘 만들면 보안 문제가 해결된다고 생각한다. 하지만 금융시스템만 해도 인증 시스템이 따로 있고, 고객 서비스가 따로 있다. 모두 연결되어 있으니 정문만 막아서 될 문제가 아니다. 쪽문·옆문·뒷문 모두 지켜야 한다. 하청업체나 아웃소싱 업체와 인력 관리에 만전을 기해야 한다. 장기적인 대책 마련을 위해서는 국가 사이버보안수준 자체를 높여야 한다. 그러려면 컨트롤타워 구축이 시급하다. 백악관에는 오바마 정부 들어서 국가사이버안보조정관이 신설됐다. 청와대에는 이를 담당할 인력이 없는데, 담당 비서관 등을 만들어야 한다. 정부 조직 내에도 산업기밀과 금융기밀을 총괄할 수 있는 기관 신설이 시급하다. 사이버 테러에 따른 사회적 비용을 생각해 보라. 관공서나 금융업체가 공격당했을 때도 위험하지만 수력·원자력·전력·교통시스템 등 국가 기간망이 공격을 받을 경우 추산할 수 없을 정도의 혼란과 재난이 닥칠 수 있다. 홍희경기자 saloo@seoul.co.kr
  • [시론] 소비자가 정보보호의 주역/정태명 성균관대 정보통신공학부 교수

    [시론] 소비자가 정보보호의 주역/정태명 성균관대 정보통신공학부 교수

    3·4디도스, 현대캐피탈 정보유출, 농협 전산망 해킹 등 줄지어 일어나는 보안사고로 사이버 대한민국의 체면이 말이 아니다. 초고속망과 스마트폰으로 정보화가 가속화되고, 소셜네트워킹으로 개인정보의 노출이 심각해지고 있는 터에, 믿었던 금융권마저도 어이없게 구멍을 드러내 더는 방치할 수 없는 수준에 이르고 있다. 정부는 금융권 특별감사를 실시하고 보안을 강화하겠다고 공언하지만, 한번 잃은 신뢰를 회복하기는 쉬울 것 같지 않다. 오히려 공격의 진원지와 배경도 정확히 분석하지 못하고 있어 불안만 증폭되고 있다. 범죄 조직이 연루된 해킹이 우려되고, 언제 어떤 사건이 터질지 조마조마하다. “범죄 조직이 해커와 손잡고 사건을 일으키기 시작했다.”라는, 상하이에서 만난 중국 해커의 이야기가 생각난다. 그러나 정보보호가 족쇄가 되어 정보화의 발목을 죌 수는 없다. 이제라도 상황을 정확히 분석하고 해결책을 찾아야 한다. 이를 위해 연이어 발생하는 해킹 사건들을 거울삼아 우리나라의 정보보호 환경을 점검해 보는 일이 급선무일 것이다. 우선 기업의 정보보호 환경이 열악하다. 많은 기업은 고객의 정보를 다룰 자격조차 갖추고 있지 않다. 정보보호에 관심조차 없는 기업이 많고, 대부분은 ‘설마병’에 걸려 있어 이웃은 당해도 ‘나’는 당하지 않을 것이라는 막연한 기대 심리를 갖고 있다. 현대캐피탈은 정보보호 인프라를 갖추고도 보안 관리의 부실로 호되게 당했다. 설마병의 결과다. 설마병이 치유된다 해도, 대부분 기업에서 보안 조직의 위상이 지나치게 낮아 문제가 된다. 주기적으로 비밀번호를 바꾸려면 ‘지시’보다는 ‘부탁’을 해야 할 지경이기 때문이다. 한 사람의 실수와 취약점이 전체를 흔드는 보안의 특성상 이는 적절치 않다. 정보보호 업무는 최고경영자(CEO)의 직속 부서에서 담당하거나 감사실에서 추진할 때 실효성이 있다는 주장이 설득력이 있어 보인다. 정부도 해킹 사건이 나면 특별 보안 점검을 하는 등 법석을 떠는 뒷북치기보다는 예방정책을 시행해야 한다. 국민의 재산권을 보호하고 사회 질서를 유지하는 차원에서 정보보호가 다뤄져야 한다. 특히, 해킹 탓에 경제생활과 직결된 금융권의 신뢰와 질서가 무너진다면 이는 단순히 금융권만의 문제가 아니라는 사실을 간과하지 말아야 한다. 그럼에도, 최근 몇 년 동안에 정부는 정보보호 인력을 양성하는 대학 연구센터의 수를 줄이고 한국전자통신연구원의 정보보호 기술본부를 해체했다. 우리의 정보보호 기술이 이미 수준급이어서 민간 기업의 개발력만으로도 충분하다는 것인지, 아니면 정보보호 기술을 포기하겠다는 것인지 진의를 판단할 수 없다. 문제는 정부가 정보보호 인력 양성과 연구 개발에서 후퇴하고 있다는 점이다. 정보보호의 가장 큰 문제는 소비자 자신이다. 정보 유출의 최종 피해자가 자신임에도 이를 심각하게 여기지 않는 소비자 정서가 문제가 된다. 지금까지 대규모 개인정보의 유출이나, 상당한 해킹 피해가 다수 있었음에도 해당 기업은 꿋꿋하게 존재한다. 기업은 해킹으로 입은 손실과 정보보호를 위한 투자 규모를 견주고 있다는 사실을 소비자는 기억해야 한다. 해킹이라는 시한폭탄을 안은 기관은 비단 금융권만은 아니다. 의료·국방·에너지 분야 등 거의 모든 분야에서 해킹은 심각한 결과를 초래할 수 있다. 의료정보의 대량 유출에 의한 사회 혼란, 스턱스넷에 의한 국가 기간 시설의 파괴, 해커에 의한 국가 기밀의 유출 등은 걷잡을 수 없는 피해를 일으킬 수 있다. 정보보호가 결여된 정보화는 지뢰밭을 걸어가는 것과 다름없다. 이제라도 각 기업의 정보보호 환경을 재정비하고 해킹과 맞서는 것이 절실한 과제다. 성장을 위해 마케팅에 투자한다면, 그 성장을 지속하려면 정보보호에 투자해야 한다. 하루빨리 완벽한 정보보호 환경을 조성하지 않으면, 어렵게 이룩한 기업도, 사회도 바닷가의 모래성처럼 무너져 버리게 될 것이기 때문이다. 그 성장을 지속하려면 정보보호에 투자해야 한다. 하루빨리 완벽한 정보보호 환경을 조성하지 않으면, 어렵게 이룩한 기업도, 사회도 바닷가의 모래성처럼 무너져 버리게 될 것이기 때문이다.
  • 경찰, 구글코리아 압수수색···위치정보 수집 의혹

     서울지방경찰청 사이버범죄수사대는 3일 위치정보 수집 의혹과 관련, 구글코리아를 압수수색 했다.  경찰은 이날 오전 서울 강남구 역삼동 구글코리아 본사에 수사관들을 보내 위치정보 수집과 관련한 하드디스크 등 전산 자료 확보작업을 벌였다.  경찰 관계자는 “구글의 모바일광고 플랫폼인 애드몹이 개인 위치정보를 수집한다는 정황이 포착돼 사실 관계를 확인하기 위해 압수수색에 나섰다.”고 말했다. 경찰은 지난 해 8월에도 인터넷지도 서비스인 ‘스트리트뷰(Street View)’를 이용해 개인정보를 불법 수집한 혐의로 구글코리아를 압수수색했었다. 경찰은 지난 1월 구글 본사가 이 서비스 제작 과정에서 60만명의 불특정 무선인터넷 이용자의 개인정보를 무단으로 수집한 사실을 확인, 입건했다. 인터넷서울신문 event@seoul.co.kr
  • ‘주택공급 활성화 방안’ 시장 반응 및 전망

    ‘주택공급 활성화 방안’ 시장 반응 및 전망

    정부가 1일 내놓은 ‘5·1 건설경기 연착륙 및 주택공급 활성화 방안’은 말 그대로 단기 유동성 대책과 중장기 주택경기 활성화 대책으로 짜여졌다. 당초 건설업계에서는 프로젝트파이낸싱(PF)으로 인한 건설사 유동성 위기 해소의 근본대책으로 주택경기 활성화를 꼽았었다. 정부는 이에 화답이나 하듯 세제완화 등 주택경기 활성화를 위한 규제 완화라는 선물을 한보따리 풀어놓았다. 여기에 사업진행이 가능한 사업장에 대해서는 PF 대출 만기를 연장해 주고, 일종의 배드뱅크인 ‘PF 정상화 뱅크’를 통한 PF 사업장 지원 등 단기 대책도 담았다. 건설업계는 당연히 환영한다. 시장 활성화에도 보탬이 될 것으로 보인다. 대한건설협회는 “PF 대출 부문에서 획기적인 지원책이 나오지 않는다면 제2의 삼부토건과 동양건설산업이 나올 수밖에 없다.”고 엄살을 떨긴 했지만 폭넓은 대책에 내심 놀랍다는 반응이다. 하지만 우려의 목소리도 없지 않다. 위기는 건설사의 무리한 투자나 판단 잘못에서 비롯됐는데 그때마다 정부가 지원책을 내놓으면 건설업계의 ‘대마불사’는 지속되고, 모럴해저드(도덕적 해이)를 조장한다는 것이다. 오는 6월 중 건설사 신용평가 때 옥석을 가려 퇴출 시스템을 가동해야 한다는 지적이다. 지규현 한양사이버대 부동산학과 교수는 “썩은 가지는 잘라 내야 나무 전체가 살 수 있다.”고 말했다. 이번 대책의 백미는 1가구 1주택자에 대한 양도소득세 비과세요건 중 ‘2년 거주요건’을 8년 만에 폐지한 것이다. 정부는 2003년 부동산 투기를 막으려고 서울과 과천, 5대 신도시에 한해 ‘3년 보유, 1년 거주’ 요건을 만들고, 이듬해에는 ‘3년 보유, 2년 거주’로 강화했다. 이로 인해 집을 아무리 오래 보유하더라도 2년 이상 살지 않으면 양도세를 면제받을 수 없어 거래위축을 불러왔다. 부동산 전문가들은 이번 대책으로 주택매매가 활성화되고 침체된 시장이 살아날 것으로 전망했다. 특히 집값이 상대적으로 많이 오른 강남권 재건축이나 신규 분양주택 가운데 입주 3년차 이내 주택 보유자의 혜택이 예상된다. 이신규 세무사에 따르면 광장동에서 전용면적 85㎡ 아파트를 2억 3400만원에 산 A씨(2년 거주요건 미충족·현시세 6억 9000만원)는 이번 조치로 이 집을 팔 때 3180만원의 양도세 부담을 덜게 됐다. 이남수 신한은행 부동산팀장은 “양도세 때문에 망설이던 매물들이 시장에 나올 것으로 보인다.”면서 “다만, 소급적용이 되지 않는 만큼 적용시점을 잘 선택해야 한다.”고 말했다. 하지만 시장이 살아나면 양도차익을 노린 거래가 늘어나 부작용도 적지 않을 것으로 보인다. 이에 비해 박원갑 부동산1번지 연구소장은 “이번 대책으로 주택을 팔려는 수요가 일시적으로 몰려 집값이 하락할 수도 있다.”면서 “특히 사업 진척이 부진한 뉴타운, 재개발 지역 등에서는 시세차액을 노린 매물이 많이 나올 것”이라고 내다봤다. 이에 따라 업계 일각에선 총부채상환비율(DTI) 규제를 좀 더 완화해야 한다는 지적도 나온다. 또 2종일반주거지역 층고제한 폐지는 서울 가락시영 등 재건축 단지에 긍정적인 영향을 미칠 것으로 전망됐다. 이 밖에 수도권 확대, 리츠나 펀드 등의 신규 분양 매입을 통한 임대사업 허용 등도 거래 활성화에 보탬이 될 전망이다. 대우건설 관계자는 “리츠 등의 세제 감면 혜택이 확대됨에 따라 수도권 미분양 아파트 소진 및 신규분양에도 호재가 될 것”이라고 말했다. 김성곤·한준규기자 hihi@seoul.co.kr
  • [동반성장 손 맞잡은 기업·사회] 한국전력공사

    [동반성장 손 맞잡은 기업·사회] 한국전력공사

    한국전력이 중소기업 동반성장을 위해 고가의 장비 무상 대여, 선급금 지급비율 확대 등 다양한 정책적 지원에 나서고 있다. 한국전력은 지난달 31일 한국전기연구원(KERI)과 23억원 상당의 전력 시험설비를 무상 출연하기로 하고 약정식을 체결했다. 한전이 무상 출연하는 시험 설비는 500MVA 단락발전기를 포함한 23종으로 전력기기에 대한 대전력 성능평가에 이용된다. 한전은 시험설비 무상 출연으로 임대료를 시험료에 반영할 필요가 없게 돼 중전기기 업체의 시험료 인상을 15% 정도 억제하는 효과가 있을 것으로 기대하고 있다. 김쌍수 사장은 “이번 무상 출연으로 중전기기 업체들이 기술력을 향상시키고 경쟁력을 확보할 수 있게 됐다.”면서 “한전과 업체들이 상생하는 사례가 될 것”이라고 말했다. 한편 한전은 지난해 12월 서울 삼성동 본사에서 1000여개가 넘는 협력사가 참여하는 대규모 ‘동반성장 페스티벌’에 을 열고 다양한 정책적 지원을 하고 있다. 기술(개발)지원 및 기술보호 분야에서는 본사와 협력사 간 협동 연구·개발(R&D) 창출 기술 지식재산권 획득을 위한 협력체계 구축, 기술자료 임치제도 확대를 통해 중소기업의 기술력 향상을 지원키로 했다. 또 협력사의 기업역량 강화를 위해 사이버 경영혁신 및 환경경영 교육과정을 신설하는 등 다양한 지원을 할 예정이다. 한준규기자 hihi@seoul.co.kr
  • 공무원 골프때 스마트폰 안 가져간다 왜?

    공무원 골프때 스마트폰 안 가져간다 왜?

    “난, 스마트폰 집에 두고 왔어.” 어느 주말, 골프장으로 가는 길에 카풀을 하려고 서울시내 모처에 모였을 때 어느 고위 공무원이 들려 준 말이다. 의아해하는 동반자 3명에게 이 공무원은 “스마트폰이 편리하긴 하지만 위치 추적을 당한다는 말이 있어서….”라고 설명했다. 스마트폰을 가진 다른 공무원의 표정이 묘하게 일그러졌다. 이를 반영하듯 국내 모 정보기관은 직원들에게 ‘보안성’을 이유로 아예 스마트폰을 지급하지 않는다. 모바일시대를 맞아 통신기기에 의한 개인정보 누출이 국내외에서 현실화되고 있다. 국내의 한 광고대행사는 스마트폰 사용자 80여만명의 정보를 불법으로 확보, 영업에 활용했다. 소니의 플레이스테이션 네트워크(PSN)도 해킹당해 7700만명의 고객 정보가 유출됐다. 국내 PSN 이용자 23만명이 피해를 당한 것으로 추정된다. 그런가 하면 네덜란드에서는 일반화된 자동차 내비게이션을 통해서도 차량 운행 정보가 줄줄 새는 것으로 확인됐다. 실제로 국내 스마트폰 사용자의 위치 정보 2억 1000만여건을 무단으로 수집한 광고 대행업체 E사 등 3곳과 김모(39)씨 등 업체 대표 3명이 경찰에 입건됐다. 서울경찰청 사이버범죄수사대는 27일 스마트폰 애플리케이션을 통해 개인정보를 불법으로 확보한 김씨 등을 위치정보의 보호 및 이용 등에 관한 법률 위반 혐의로 불구속 입건했다. 이들은 이런 개인정보를 이용해 맞춤형 광고를 제공하는 방식으로 6억 5000만원을 챙겼다. 김씨 등은 버스노선 안내서비스, 택시요금 사기 방지, 오목, 음악감상 등 스마트폰 앱 1451개를 제작해 무료로 배포했다. 스마트폰 사용자들이 이런 앱을 T스토어와 안드로이드 마켓, 애플 앱스토어 등에서 내려받아 설치했다. 스마트폰에 설치된 앱을 실행하면 사용자의 각종 개인정보가 자사의 서버에 자동으로 전송된다. 스마트폰을 꺼 놓아도 정보는 계속 전송된다. 이런 수법으로 스마트폰 사용자 80여만명에게서 수집한 위치정보는 2억 1000여만건에 이르는 방대한 분량이다. 누출된 정보는 위성항법장치(GPS)와 휴대전화의 고유 식별번호(MAC)인 주소, 신호를 주고받는 와이파이(WiFi)와 기지국의 아이피(IP), 이동 경로 등이 망라돼 있다. 경찰 관계자는 “포털사이트 등의 지도서비스를 통하면 언제든 누가 어디에 있는지 1m 오차 범위 안에서 확인이 가능하다.”고 말했다. PSN과 큐리오시티 온라인 서비스의 고객정보 누출 가능성이 제기됐다. 소니 대변인 패트릭 세이볼드는 27일(현지시간) 회사 블로그를 통해 “외부 침입자가 고객의 이름과 주소, 국가, 이메일 주소, 생일, PSN·큐리오시티 비밀번호 등 정보를 획득한 것으로 보인다.”고 밝혔다. 방통위 관계자는 “PSN과 큐리오시티 온라인 서비스를 이용하는 회원들은 2차 피해를 막기 위해 같은 비밀번호를 사용하는 다른 웹사이트에서도 비밀번호를 바꿔야 한다.”고 말했다. 안동환·백민경기자 white@seoul.co.kr
  • 앱 통한 신종수법… 위치정보 다 털려

    앱 통한 신종수법… 위치정보 다 털려

    스마트폰의 위치정보를 앱을 통해 불법으로 수집, 악용한 업체들이 경찰에 적발되자 스마트폰 사용자들이 불안스러워하고 있다. 이들은 애플 아이폰의 운영체제인 ‘iOS’뿐 아니라 구글의 ‘안드로이드’에 저장된 위치정보까지 마구잡이로 수집한 것으로 확인됐다. 스마트폰 사용자는 불법 정보취득업자들에게 무방비 상태의 ‘사냥감’으로 전락한 실정이다. 이런 이유로 스마트폰에 대한 불안감이 확산되고 있다. 회사원 최소영(28·여)씨는 “개인 정보가 남의 돈벌이에 이용된다는 것이 굉장히 찜찜하다.”면서 불쾌감을 감추지 못했다. 공무원 이현진(27·여)씨는 “스마트폰 위치정보 유출은 심각한 인권침해”라면서 “상업 목적으로 이용했으면 집단 손해배상이라도 해야 한다.”고 주장했다. 최근 스마트폰을 분실한 직장인 최정현(31)씨는 “사생활이 모두 털린 기분이 들었고, 스마트폰에 대한 거부감마저 들었다.”고 털어놓았다. 전문가들은 이 같은 정보유출 문제를 근본적으로 해결하려면 통신사가 아니라 스마트폰 제조업체가 직접 나서야 한다고 입을 모았다. 원동호 성균관대 정보통신공학부 교수는 “제조사와 통신사의 이해관계로 네트워크상으로 해결하는 것은 근본적인 대안이 될 수 없다.”면서 “제조사가 직접 나서 결자해지(結者解之)해야 한다.”고 지적했다. 김승주 고려대 정보보호대학원 교수도 “현재 모바일 환경을 바꾸기는 어렵고, 통신사가 영향력을 발휘하기 힘든 상황”이라고 분석했다. 그는 “KT는 개인 정보를 수집할 수 있다는 내용의 애플사의 약관을 그대로 가져왔을 뿐 힘이 없다.”면서 “애플이 직접 움직여야 한다.”는 의견을 냈다. 김 교수는 두 가지 해법을 제시했다. 첫 번째로 스마트폰 사용자가 구매시 하는 ‘일괄동의’를 항목마다 체크하는 ‘부분동의’로 전환하는 것이 시급하다고 강조했다. 또 스마트폰의 정보사용 동의 방식을 ‘옵트아웃’(opt-out·사용자의 동의와 관계없이 개인정보 제공)방식에서 ‘옵트인’(opt-in·사용자의 동의하에서만 개인정보 제공) 방식으로 전환해야 한다고 주장했다. ‘위치 정보를 수집해도 좋습니까’라는 질문에 동의를 한 순간부터 정보 수집이 시작되는데, 현재 아이폰은 의사표시 이전부터 정보수집이 이뤄지고 있다는 것이 문제라는 것이다. 서울경찰청 사이버범죄수사대 관계자는 “우선 개인위치 정보의 암호화가 필요하며, 위치정보 사업자 및 위치기반 서비스 사업자 등에 대한 규제를 강화하고 관리감독을 철저히 해야 한다.”고 지적했다. 한편 방송통신위원회는 스마트폰의 위치정보 보호 강화를 위해 GPS를 끄는 기능(On/Off)을 부여하고, 앱 개발자들이 위치정보보호법을 준수하도록 적극 홍보할 계획이라고 밝혔다. 방통위 관계자는 “국내 위치정보보호법은 전 세계적으로도 매우 강력한 규제를 담고 있어 추가적인 규제는 적절치 않다.”면서도 “위치정보 활용을 신고하지 않고 무단으로 서비스를 제공하는 사업자는 강력히 제재할 것”이라고 말했다. 안동환·이영준기자 apple@seoul.co.kr
  • VPN통해 농협서버 접속 중국발 IP 3~4개 역추적

    농협 전산망 마비 사태를 수사 중인 검찰은 해커들이 사용한 것으로 의심되는 중국발 아이피(IP) 주소 3~4개를 압축해 역추적 중인 것으로 파악됐다. 이 IP 주소들은 중국에서 가상사설망(VPN) 서비스를 통해 농협 서버에 접속한 것으로 드러났다. 26일 검찰 등에 따르면 서울중앙지검 첨단범죄수사2부(부장 김영대)는 농협 서버 삭제 명령이 내려진 한국IBM 직원 한모 과장의 노트북에 접속 흔적이 남은 IP 주소 수백개를 역추적하는 과정에서 이 같은 사실을 확인했다. 윤갑근 중앙지검 3차장검사는 “IP 주소 분석 작업을 벌이는 중”이라면서 “2~3주 뒤면 결론이 날 것”이라고 말했다. 특히 검찰은 이들 IP가 중국에서 VPN 서비스를 통해 국내에 접속했다는 점에 주목하고 있다. VPN은 중국 등 접속이 차단된 해외지역 사용자가 국내 사이트에 접속하기 위해 국내 사업자에게서 IP주소를 빌려쓰는 네트워크 방식으로 유학생 등 일반인들도 폭넓게 사용하고 있다. 검찰 관계자는 “VPN은 중국 거주자들이 가장 많이 사용하는 서비스”라고 설명했다. VPN은 일부 보안이 취약해 개인정보 유출이나 분산서비스(DDoS) 공격 같은 사이버테러에 노출될 위험이 크다는 지적이 있어 왔다. 한편 이번 사건에 북한이 연관됐다는 지적과 관련, 윤 차장검사는 “여러 가능성 중 하나일 뿐 확인된 사실은 없다.”고 말했다. 강병철기자 bckang@seoul.co.kr
  • 경찰 “현대캐피탈 해킹, 대부업체 연루 수사”

    현대캐피탈 고객정보 해킹 사건을 수사 중인 서울지방경찰청 사이버범죄수사대가 “대부업체와의 연관성을 수사하고 있다.”고 25일 밝혔다. 경찰은 그동안 ‘대부업체 연루’와 관련된 서울신문 보도<4월 12일자 1, 8면>를 부인하다 14일 만에 이를 공식 인정했다. 경찰은 또 필리핀에 체류 중인 것으로 알려진 해커 신모(37·미검)씨와 주범 정모(36·미검)씨에 대해 현지 경찰에 사법공조와 범죄인 인도를, 중국으로 출국한 국내 인출책 조모(47·미검)씨에 대해서는 인터폴에 공조수사를 요청하기로 했다. 서울청이 대부업체 수사에 나선 이유는 크게 두 가지. 우선 정씨의 전과 기록 등에 나타난 범행 수법과 과거 전력 때문이다. 정씨는 전문 해커 신씨를 끌어들여 이번 사건을 계획한 것으로 알려진 실질적인 주범이다. 조사결과 정씨는 현대캐피탈 사건처럼 과거에도 개인정보를 빼돌려 대부업체에 팔아넘긴 유사 전과가 있는 것으로 확인됐다. 경찰에 따르면 정씨는 2005년 미등록 대부업체를 운영하면서 인터넷 팝업창을 통해 고객정보 1만 3000여건을 입수, 이를 대부 중개업체에 팔아넘겨 6억원을 챙긴 전력이 있다. 경찰은 “정씨는 이 때문에 2006년 4월에 신용정보법 위반으로 처벌까지 받았다.”면서 “정씨와 신씨가 관련된 계좌의 입출금 내역을 확인하는 등 대부업체와의 연계 파악에 수사력을 모으고 있다.”고 덧붙였다. 공범의 진술도 이를 뒷받침한다. 검거된 국내 총책 허모(40)씨도 정씨와 대부업체가 연루됐을 개연성에 관해 진술한 것으로 알려졌다. 경찰 관계자는 “정씨 등이 대부업체의 의뢰를 받고 현대캐피탈을 해킹, 개인정보를 빼내 ‘협박용’과 ‘DB 장사용’으로 이용한 것이라고 추정하고 있다.”면서 “신씨나 정씨가 잡히면 구체적인 전모가 드러날 것으로 보고 검거에 총력을 기울이고 있다.”고 말했다. 이와 함께 경찰은 정씨가 검거된 허씨를 필리핀 클라크 등지에서 만나 범행을 모의한 정황을 포착, 구체적인 경위를 캐는 데 수사력을 집중하고 있다. 경찰 조사 결과 허씨와 조씨는 지난해 말부터 지난달까지 세 차례에 걸쳐 필리핀에서 정씨를 만나 역할을 분담하는 등 범행을 모의한 것으로 드러났다. 경찰은 “신씨가 현대캐피탈을 협박해 돈을 뜯어내고, 정씨는 신씨와 국내 인출책을 연결하는 역할을 맡았으며, 허씨는 국내 인출책으로 조씨 등 3명을 지휘했다.”면서 “이후 허씨는 해킹 발생 후 현대캐피탈이 범인 계좌로 입금한 1억원 가운데 3500여만원을 국내에서 인출, 이 가운데 1700만원을 정씨 여동생 계좌를 통해 필리핀에 있는 정씨에게 전달한 것으로 조사됐다.”고 설명했다. 백민경·김양진기자 white@seoul.co.kr
  • G마켓 등 오픈마켓 ‘베스트’ ‘프리미엄’은 거짓표현

    G마켓, 옥션, 11번가 등 인터넷 오픈마켓에 올라있는 ‘베스트셀러’ ‘인기도순’ ‘프리미엄 상품’ 등의 표현이 거짓인 것으로 드러났다. 공정거래위원회는 자사 광고서비스를 구입한 상품을 베스트셀러, 프리미엄상품인 것처럼 전시해 소비자들을 속여온 오픈마켓 3개 사업자에 대해 2~3일간 공표명령을 포함한 시정명령과 함께 과태료 1800만원을 부과했다고 25일 밝혔다. 업체별 과태료는 이베이G마켓 800만원, 이베이옥션 500만원, SK텔레콤 11번가 500만원 등이다. 3개 오픈마켓 사업자들은 지난해 10월 직전 1년여동안 사이버몰 홈페이지에 상품을 전시하면서 제품 특성과는 관련 없이 자사가 판매하는 일종의 광고서비스인 부가서비스 구입 여부에 따라 프리미엄 상품, 베스트셀러 인기도순으로 표시해 왔다. 공정위는 “상품 선택에 도움이 되는 정보를 제공하는 것처럼 표시하고 실제는 오픈마켓 사업자에게 이익이 되는 상품을 구매하도록 유도한 전형적인 소비자 기만행위에 해당된다.”고 밝혔다. 특히 “좋은 위치에 전시돼 활발하게 판매되도록 하기 위해서는 부가서비스를 구입할 수 밖에 없는 구조를 만들어 입점업체들의 부담을 가중시켰다.”고 지적했다. 인터넷서울신문 event@seoul.co.kr
  • [NATE 검색어로 본 e세상 톡톡] ‘서태지·이지아’ 소송, 농협 해킹 클릭 광풍

    [NATE 검색어로 본 e세상 톡톡] ‘서태지·이지아’ 소송, 농협 해킹 클릭 광풍

    ‘문화대통령’ 서태지와 배우 이지아의 14년에 걸친 만남과 이별, 법정 송사가 인터넷 세상을 점령한 한 주였다. 서태지와 이지아가 50억원대의 위자료 및 재산 분할 소송을 진행 중이라는 사실이 21일 알려졌다. 이날 밤 이지아는 소속사를 통해 공식 보도자료를 내고 대부분의 사실을 인정했다. 불과 오전까지만 해도 정우성과의 데이트 장면이 화제였지만 반나절 만에 대반전이 일어난 셈. 오리무중에 빠진 농협 사이버테러 사태가 2위에 올랐다. 검찰이 지난 19일 농협 서버에 삭제 명령을 내린 노트북 컴퓨터를 분석한 결과, 적어도 한달 전 이 명령이 예약 실행되도록 프로그램된 사실을 확인했다. 검찰은 농협 내부 시스템과 운영구조를 잘 아는 내부 직원 소행이거나 내부자가 외부 해커와 공모했을 개연성을 조사하고 있다. 소녀시대의 ‘가창력’을 담당하고 있는 태연이 지난 17일 공연에서 한 남성 관객에게 납치될 뻔한 사연은 3위에 올랐다. 평범한 대학생으로 밝혀진 이 남성은 잘못을 반성해 별다른 처벌을 받지 않고 귀가했다. 4위는 축구대표팀 공격수 박주영의 결혼 소식이 차지했다. 프랑스 프로축구 AS 모나코에서 활약 중인 박주영은 오는 6월 프랑스리그를 마친 뒤 한살 연상의 정유정씨와 결혼식을 올릴 계획이다. 이들은 2005년부터 캠퍼스 커플로 만나 6년째 공개 연애를 했다. 5위는 고학력 백수 300만명. 통계청에 따르면 1분기 비경제활동 인구 가운데 전문대와 4년제 대학교 이상을 졸업한 ‘고학력 백수’가 300만명에 이르는 것으로 조사됐다. 6위는 BBK 수사팀 패소였다. 이명박 대통령의 BBK 의혹을 담당한 수사팀이 김경준씨를 회유한 의혹이 있다고 보도한 언론사를 상대로 검찰이 낸 손해배상 청구 소송에서 원심을 깨고 원고 패소 판결이 났다. 가수 윤복희가 MBC ‘무릎팍도사’에서 가수 남진과의 결혼은 첫 남편 유주용에게 보여주기 위한 것이라고 고백한 것이 7위에 올랐다. 8위는 지난 23일 분당선 죽전역 부근에서 일어난 전동차 탈선사고 소식이었다. 만 16세 미만의 청소년들이 밤 12시부터 오전 6시까지 온라인 게임에 접속하지 못하도록 하는 셧다운제가 국회 법제사법위원회 법안심사소위를 통과했다는 소식이 9위, SBS ‘생활의 발견’ 방송 사고가 10위에 올랐다. 임일영기자 argus@seoul.co.kr
  • 北, 대학서 ‘해커戰士’ 양성… 中단둥 호텔 등서 정보공작

    北, 대학서 ‘해커戰士’ 양성… 中단둥 호텔 등서 정보공작

    북한은 1990년대 초반부터 정보전에 눈을 돌렸다. 정보전이야말로 ‘저비용 고효율’로 상대방을 밑바닥부터 뒤흔들 수단이라는 판단을 내렸다. 가장 공을 들인 것은 사이버 인간병기인 ‘정보전사’(해커) 양성이다. 조선컴퓨터센터(KCC), 지휘자동화대학(옛 미림대학), 모란대학 등 해커 양성을 전문으로 하는 대학들이 속속 생겨났다. 이곳들을 통해 10대 후반에서 20대 초반에 이르는 유능한 해커들이 대거 배출됐다. 북한은 최근 대남 공작을 수행하는 노동당 35호실과 작전부를 당에서 떼어 내 인민무력부 정찰총국으로 확대 개편했다. 정찰총국은 총정치국, 총참모부와 함께 북한 군부의 3대 실세 조직이다. 북한 전자전 부대의 핵심은 총참모부 내 정보통제센터다. 해킹 기술 등 정보전에 필요한 기능을 익히고 정보전을 수행할 부대 간 협동작전을 조율하는 한편 북한군 전체의 디지털 정보 작전능력을 강화하는 역할을 한다. 북한 정찰국 121소와 35호실 산하 기초조사실은 실무를 담당하는 행동대원이라 할 수 있다. 남한의 컴퓨터나 서버에 침입해 기밀자료를 빼내거나 변조하는 것을 목표로 고도의 훈련을 하고 있다. 적공국 204소와 중앙당 작전부는 심리·여론전을 담당한다. 남측을 겨냥해 허위정보를 흘린다든지 사회와의 반목과 질시를 유도하는 것이 목표다. 실제 작전은 인터넷 이용이 비교적 자유로우면서도 접근이 편한 중국 단둥지역에서 주로 이뤄진다. 국내 정보당국 관계자는 “단둥에서 조선족 교포가 운영하는 A호텔은 북한이 사이버전을 진행하는 초기 안전가옥으로 널리 알려져 있으며 4성급 B호텔과 C오피스텔에서는 연중 내내 북한의 정보전이 수행된다.”고 말했다. 사이버전의 주축이 당에서 군으로 옮겨감에 따라 북한의 해킹 도발 가능성이 한층 커졌다. 이에 따라 국방부는 최근 사이버사령부의 기능을 대폭 강화해 국방부 직할부대로 격상하고, 사령관의 계급도 준장에서 소장 이상으로 격상하는 방안을 추진 중이다. 유영규기자 whoami@seoul.co.kr
  • 부처·지자체 전산시스템 점검

    최근 금융권의 보안 사고가 잇따르면서 정부도 중앙부처와 지방자치단체 등의 정보 시스템에 대한 긴급 점검에 나섰다. 행정안전부는 22일 금융권 보안 사고에 따른 국민 불안을 해소하기 위해 중앙 부처, 지자체 및 소속·산하 기관에 정보 시스템 관리와 운영 실태를 긴급 점검하도록 지시했다고 밝혔다. 이번 특별 점검은 유지 보수 업체 등 협력업체 직원의 고의나 실수로 인한 보안 사고를 사전에 예방할 수 있도록 노트북·이동식 저장장치(USB) 등 휴대용 저장 매체 반·출입 통제, 중요 데이터 백업 등에 초점이 맞춰졌다. 정부 기관 정보 시스템을 노린 해킹에 대비해 각급 기관 사이버 보안관제센터의 비상근무도 강화했다. 황수정기자 sjh@seoul.co.kr
위로