찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 공격
    2026-05-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,281
  • [단독] [성탄절 원전공격 공포] 해병대까지 동원… ‘철통 검문검색’ 초긴장

    24일 한국수력원자력의 원자력발전소 자료를 연일 공개하고 있는 ‘원전반대그룹’이 고리1, 3호기 등의 가동 중단을 요구한 시한이 다가오면서 원전 인근 지역 주민들의 불안은 최고조에 달했다. 또 월성원전 등의 원전 건물과 발전소 주변에 해병대까지 동원해 검문검색을 강화하는 등 긴장감이 고조되고 있다. 전국 원전의 주요 출입문 주변을 에워싸듯이 배치된 주야간 위기조치반은 드나드는 인원과 차량을 이중, 삼중으로 검문검색하고 있다. 이 때문에 출입 인원과 차량이 평소보다 적은데도 통행에는 평소보다 2~3배 시간이 걸리기도 했다. 특히 해커들이 겨냥한 부산 기장군 고리원전과 경북 경주시 월성원전은 초비상 상태다. 고리원자력본부는 3개 발전소별 비상 상황반을 운영하고 24시간 근무 체제에 돌입했다. 월성원전은 지난 23일 시뮬레이션 훈련을 마친 이후 10명씩 구성된 상황반 3개 조가 비상근무에 들어갔다. 사이버 테러 전문 보안기관 등 유관 기관 관계자들이 월성원전에 상주하며 보안 상황을 확인 중이다. 또 만일의 사태에 대비해 월성원전 주변에 대해서는 인근 해병대가 외곽 순찰에 나섰다. 인근 주민의 불안감도 커지고 있다. 경주시 양남면 월성원전 인근 지역 이주대책주민위원회 김정섭(69) 회장은 “한수원은 평소 안전만 홍보할 뿐 무슨 일이 생기면 사실을 제대로 알리지 않고 있다”면서 “원전 폭파 소식에 일부 주민들은 집을 비우고 다른 곳으로 거처를 옮겼다”고 주장했다. 또 다른 주민 김승환씨는 “오늘(24일) 오전에 주민 70~80명에게 ‘오늘 밤 해커들의 원전 폭파 공격을 무시하지 말고 피신할 것을 권유한다’는 문자메시지를 보냈다”고 심각성을 드러냈다. 고리원전과 인접한 울산 울주군 서생면 주민들은 “불안감을 없앨 수 있도록 하루빨리 해커를 검거해야 한다”고 입을 모았다. 특히 주민들은 그동안 고리원전의 경우 납품 비리(짝퉁 부품)와 잦은 고장까지 겹쳐 불안감이 평소에도 상존했다면서 신속한 대책을 촉구했다. 신동대(67) 서생면 연산마을 이장은 “고리원전이 해커의 표적이 되고 있어 주민들의 불안감이 높다”고 말했다. 부산녹색연합과 부산환경운동연합 등 60여개 시민단체로 구성된 반핵부산시민대책위는 한수원 해킹 사건과 관련해 기자회견을 열어 정부의 신속한 해결을 촉구했다. 대책위는 “원자력발전소에서 발생할 수 있는 사고 시나리오 중 아직 실제로 일어나지 않은 것은 테러로 인한 사고다. 주민들이 불안해한다”며 신속한 해결을 촉구했다. 경주 김상화 기자 shkim@seoul.co.kr 울산 박정훈 기자 jhp@seoul.co.kr 부산 오성택 기자 fivestar@seoul.co.kr
  • 김정은 암살 영화 ‘인터뷰’ 결국 유료 배포…회당 6600원

    김정은 암살 영화 ‘인터뷰’ 유료 배포…회당 6600원 ‘김정은 암살 영화’ ‘김정은 소니’ 영화 ‘인터뷰’가 온·오프라인을 통해 유료 배포된다. 24일(현지시간) 소니 영화사 측은 “유튜브 등 인터넷을 통해 ‘인터뷰’를 배포한다”며 구글플레이와 유튜브 무비, 마이크로소프트 엑스박스 비디오, 또 소니가 자체 제작한 웹사이트(www.seetheinterview.com) 등 인터넷 비디오 플랫폼을 통해 주문형비디오(VOD) 형식으로 이 영화를 유료로 관람할 수 있다고 전했다. 소니는 이날 오전 10시 플랫폼에 ‘인터뷰’를 일제히 업로드하고 회당 5.99달러(한화 6600원)에 보거나 14.99달러(16500원)에 내려받아 이용할 수 있게 했다. 관람 등급은 ‘R(Restricted·17세 미만 청소년은 부모나 성인 보호자 동반 요망)’이다. 소니 최고경영자 마이클 린턴((Michael Linton)은 “표현의 자유를 해치려는 집단에 의해 사이버 공격을 받은 상황에서 영화를 배포하는 것은 아주 중요한 의미가 있다”며 “가능한 한 많은 사람이 이 영화를 볼 수 있게 디지털 배포 방식을 택했다”고 밝혔다. 이어 린턴은 “솔직히 우리는 영화를 상영할 수 있다고 예상할 수 없었다”며 “하지만 지금 우리의 싸움이 무위가 아닌 것으로 확인되고 사이버 범죄가 결코 우리에게 침묵을 강요할 수 없다는 것에 자긍심을 느낀다”고 강조했다. 한편 ‘더 인터뷰’는 TV 토크쇼 사회자인 제임스 프랭코와 연출자 세스 로건이 북한 최고 지도자인 김정은을 인터뷰하게 되자 CIA가 암살을 위해 이에 개입하면서 벌어지는 에피소드를 담은 작품이다. 랜달 박이 김정은 역을 맡았다. 온라인뉴스부 iseoul@seoul.co.kr
  • 소니, 영화 ‘인터뷰’ 새로운 전략사용한다 ‘대체 뭐길래?’

    소니, 영화 ‘인터뷰’ 새로운 전략사용한다 ‘대체 뭐길래?’

    김정은 북한 국방위원회 제1위원장 암살을 다룬 코미디 영화 ‘인터뷰’를 제작했다가, 미국 연방수사국(FBI)이 “북한의 소행”이라고 발표한 사이버 공격과 테러 위협을 당해 상영을 포기했던 소니 픽처스 엔터테인먼트가 전략을 바꿔 해당 영화의 무차별 배포에 나섰다. 24일부터 소니는 독립 영화관을 통한 영화 ‘인터뷰’ 상영 계획과 별도로 유튜브 등 온라인으로 이 영화를 전 세계에 배포하기 시작했다. 이에 따라 구글 ‘플레이’와 ‘유튜브 무비’, 마이크로소프트 ‘엑스박스 비디오’, 또 소니가 자체 제작한 웹사이트(www.seetheinterview.com) 등 인터넷 비디오 플랫폼을 통해 주문형비디오(VOD) 형식으로 이 영화를 유료로 관람할 수 있다. 마이클 린턴 소니 최고경영자(CEO)는 이날 낸 성명에서 “표현의 자유를 해치려는 집단에 의해 회사와 직원들이 사이버 공격을 받은 상황에서 이 영화를 배포하는 것은 아주 중요한 의미가 있다”며 “가능한 한 많은 사람이 이 영화를 볼 수 있게 디지털 배포 방식을 택했다”고 영화 무차별 배포의 이유를 설명했다. 사진=서울신문DB 온라인뉴스부 iseoul@seoul.co.kr
  • 소니, 영화 인터뷰 전략 바꿨다 ‘온라인 통해서..’

    소니, 영화 인터뷰 전략 바꿨다 ‘온라인 통해서..’

    김정은 북한 국방위원회 제1위원장 암살을 다룬 코미디 영화 ‘인터뷰’를 제작했다가, 미국 연방수사국(FBI)이 “북한의 소행”이라고 발표한 사이버 공격과 테러 위협을 당해 상영을 포기했던 소니 픽처스 엔터테인먼트가 전략을 바꿔 해당 영화의 무차별 배포에 나섰다. 24일부터 소니는 독립 영화관을 통한 영화 ‘인터뷰’ 상영 계획과 별도로 유튜브 등 온라인으로 이 영화를 전 세계에 배포하기 시작했다. 이에 따라 구글 ‘플레이’와 ‘유튜브 무비’, 마이크로소프트 ‘엑스박스 비디오’, 또 소니가 자체 제작한 웹사이트(www.seetheinterview.com) 등 인터넷 비디오 플랫폼을 통해 주문형비디오(VOD) 형식으로 이 영화를 유료로 관람할 수 있다. 마이클 린턴 소니 최고경영자(CEO)는 이날 낸 성명에서 “표현의 자유를 해치려는 집단에 의해 회사와 직원들이 사이버 공격을 받은 상황에서 이 영화를 배포하는 것은 아주 중요한 의미가 있다”며 “가능한 한 많은 사람이 이 영화를 볼 수 있게 디지털 배포 방식을 택했다”고 영화 무차별 배포의 이유를 설명했다. 사진=서울신문DB 온라인뉴스부 iseoul@seoul.co.kr
  • 김정은 암살영화 ‘인터뷰’ 온라인 배포 가격보니… 영화관보다 저렴

    김정은 암살영화 인터뷰 김정은 암살영화 ‘인터뷰’ 온라인 무차별 배포 “한편 가격은?” 김정은 북한 국방위원회 제1위원장 암살을 다룬 코미디 영화 ‘인터뷰’를 제작했다가, 미국 연방수사국(FBI)이 “북한의 소행”이라고 발표한 사이버 공격과 테러 위협을 당해 상영을 포기했던 소니 픽처스 엔터테인먼트가 전략을 바꿔 이 영화의 무차별 배포에 나섰다. 소니는 독립 영화관을 통한 영화 ‘인터뷰’ 상영 계획과 별도로 24일(현지시간)부터 유튜브 등 온라인으로 이 영화를 전 세계에 배포하기 시작했다. 이에 따라 구글 ‘플레이’와 ‘유튜브 무비’, 마이크로소프트 ‘엑스박스 비디오’, 또 소니가 자체 제작한 웹사이트(www.seetheinterview.com) 등 인터넷 비디오 플랫폼을 통해 주문형비디오(VOD) 형식으로 이 영화를 유료로 관람할 수 있다. 소니는 미국 태평양 시간으로 이날 오전 10시(한국시간 25일 오전 3시) 이들 플랫폼에 ‘인터뷰’를 일제히 업로드하고 회당 5.99달러(6600원)에 보거나 14.99달러(1만 6500원)에 다운로드받아 이용할 수 있게 했다고 밝혔다. 소니는 유튜브에 올린 이 영화에 대한 설명에서 상영 시간이 1시간52분11초이고 영어로 제작됐으며 관람 등급은 ‘R’(Restricted·17세 미만 청소년은 부모나 성인 보호자 동반 요망)이라고 설명했다. 마이클 린턴 소니 최고경영자(CEO)는 이날 낸 성명에서 “표현의 자유를 해치려는 집단에 의해 회사와 직원들이 사이버 공격을 받은 상황에서 이 영화를 배포하는 것은 아주 중요한 의미가 있다”며 “가능한 한 많은 사람이 이 영화를 볼 수 있게 디지털 배포 방식을 택했다”고 주장했다. 그는 “솔직히 우리는 이 영화를 상영할 수 있으리라고 예상할 수 없었다”면서 “하지만, 지금 우리의 싸움이 무위가 아닌 것으로 확인되고, 사이버 범죄가 결코 우리에게 침묵을 강요할 수 없다는 것에 자긍심을 느낀다”고 강조했다. 소니 측은 이 영화를 취급할 콘텐츠 공급자를 계속 물색하겠다고 덧붙였다. 케이블 또는 위성 TV 사업자 가운데 이 영화를 VOD 형태로 방영하겠다고 나선 곳은 아직 없다. 소니는 5300만 명의 회원을 보유한 VOD 웹사이트 ‘넷플릭스’와 영화 상영을 놓고 협의 중이나 아직 계약이 구체화된 것은 아니라고 전했다. 또 애플 ‘아이튠스’, 아마존닷컴, 유료 TV 등도 아직 방영 계약 협상에 참가하지 않고 있고 위성TV 디시네트워크는 소니와의 협상이 결렬된 것으로 알려졌다. 소니의 온라인 배포 결정은 전날 미국 전역의 300여 개 독립 영화관에서 25일 성탄절에 이 영화를 개봉한다고 밝힌 뒤 하루 만에 나온 것이다. ’인터뷰’는 애초 AMC 엔터테인먼트와 리걸 엔터테인먼트 등 대형 영화관 체인을 포함해 3000 개 극장에서 개봉할 예정이었으나 소니를 해킹한 자칭 ‘GOP’(평화의 수호자)가 9·11 테러까지 거론하며 위협하자 상영이 취소됐다. 영화관의 상영 계획 취소와 제작사인 소니 측의 배포 포기가 이어지자 버락 오바마 미국 대통령과 할리우드 스타 등이 이런 결정을 비판하기도 했다. 영화를 다시 상영하기로 했다는 소식에 곳곳에서 매진 사태가 빚어지고 있다. ’인터뷰’를 선보일 예정인 워싱턴DC 시내 두 곳의 영화관은 이미 성탄절 당일의 표가 모두 팔렸다고 밝혔다. 영화를 공동으로 제작한 세스 로건은 트위터를 통해 이번 결정을 환영하면서 “코미디 영화는 사람들이 꽉 찬 영화관에서 보는 게 최고”라며 “가능하면 친구들을 불러내 그렇게 보라”고 말했다. FBI는 ‘인터뷰’ 상영을 결정한 전국 영화관의 명단을 일선 지부에 회람하고 요원들이 전화 또는 직접 방문 형식으로 영화관 측에 테러 위협 가능성이 있음을 알리라고 지시했다. 백악관은 전날 영화관 상영 계획에 이어 이날 온라인을 통한 배포를 재차 환영했다. 에릭 슐츠 백악관 대변인은 “오바마 대통령이 명확하게 밝혔듯이 외국 독재자가 미국의 영화를 검열할 수는 없다”며 “영화를 볼지 말지는 국민 스스로 선택할 수 있어야 한다”고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 김정은 암살영화 ‘인터뷰’ 온라인 무차별 배포 “가격은 얼마?”

    김정은 암살영화 인터뷰 김정은 암살영화 ‘인터뷰’ 온라인 무차별 배포 “한편 가격은?” 김정은 북한 국방위원회 제1위원장 암살을 다룬 코미디 영화 ‘인터뷰’를 제작했다가, 미국 연방수사국(FBI)이 “북한의 소행”이라고 발표한 사이버 공격과 테러 위협을 당해 상영을 포기했던 소니 픽처스 엔터테인먼트가 전략을 바꿔 이 영화의 무차별 배포에 나섰다. 소니는 독립 영화관을 통한 영화 ‘인터뷰’ 상영 계획과 별도로 24일(현지시간)부터 유튜브 등 온라인으로 이 영화를 전 세계에 배포하기 시작했다. 이에 따라 구글 ‘플레이’와 ‘유튜브 무비’, 마이크로소프트 ‘엑스박스 비디오’, 또 소니가 자체 제작한 웹사이트(www.seetheinterview.com) 등 인터넷 비디오 플랫폼을 통해 주문형비디오(VOD) 형식으로 이 영화를 유료로 관람할 수 있다. 소니는 미국 태평양 시간으로 이날 오전 10시(한국시간 25일 오전 3시) 이들 플랫폼에 ‘인터뷰’를 일제히 업로드하고 회당 5.99달러(6600원)에 보거나 14.99달러(1만 6500원)에 다운로드받아 이용할 수 있게 했다고 밝혔다. 소니는 유튜브에 올린 이 영화에 대한 설명에서 상영 시간이 1시간52분11초이고 영어로 제작됐으며 관람 등급은 ‘R’(Restricted·17세 미만 청소년은 부모나 성인 보호자 동반 요망)이라고 설명했다. 마이클 린턴 소니 최고경영자(CEO)는 이날 낸 성명에서 “표현의 자유를 해치려는 집단에 의해 회사와 직원들이 사이버 공격을 받은 상황에서 이 영화를 배포하는 것은 아주 중요한 의미가 있다”며 “가능한 한 많은 사람이 이 영화를 볼 수 있게 디지털 배포 방식을 택했다”고 주장했다. 그는 “솔직히 우리는 이 영화를 상영할 수 있으리라고 예상할 수 없었다”면서 “하지만, 지금 우리의 싸움이 무위가 아닌 것으로 확인되고, 사이버 범죄가 결코 우리에게 침묵을 강요할 수 없다는 것에 자긍심을 느낀다”고 강조했다. 소니 측은 이 영화를 취급할 콘텐츠 공급자를 계속 물색하겠다고 덧붙였다. 케이블 또는 위성 TV 사업자 가운데 이 영화를 VOD 형태로 방영하겠다고 나선 곳은 아직 없다. 소니는 5300만 명의 회원을 보유한 VOD 웹사이트 ‘넷플릭스’와 영화 상영을 놓고 협의 중이나 아직 계약이 구체화된 것은 아니라고 전했다. 또 애플 ‘아이튠스’, 아마존닷컴, 유료 TV 등도 아직 방영 계약 협상에 참가하지 않고 있고 위성TV 디시네트워크는 소니와의 협상이 결렬된 것으로 알려졌다. 소니의 온라인 배포 결정은 전날 미국 전역의 300여 개 독립 영화관에서 25일 성탄절에 이 영화를 개봉한다고 밝힌 뒤 하루 만에 나온 것이다. ’인터뷰’는 애초 AMC 엔터테인먼트와 리걸 엔터테인먼트 등 대형 영화관 체인을 포함해 3000 개 극장에서 개봉할 예정이었으나 소니를 해킹한 자칭 ‘GOP’(평화의 수호자)가 9·11 테러까지 거론하며 위협하자 상영이 취소됐다. 영화관의 상영 계획 취소와 제작사인 소니 측의 배포 포기가 이어지자 버락 오바마 미국 대통령과 할리우드 스타 등이 이런 결정을 비판하기도 했다. 영화를 다시 상영하기로 했다는 소식에 곳곳에서 매진 사태가 빚어지고 있다. ’인터뷰’를 선보일 예정인 워싱턴DC 시내 두 곳의 영화관은 이미 성탄절 당일의 표가 모두 팔렸다고 밝혔다. 영화를 공동으로 제작한 세스 로건은 트위터를 통해 이번 결정을 환영하면서 “코미디 영화는 사람들이 꽉 찬 영화관에서 보는 게 최고”라며 “가능하면 친구들을 불러내 그렇게 보라”고 말했다. FBI는 ‘인터뷰’ 상영을 결정한 전국 영화관의 명단을 일선 지부에 회람하고 요원들이 전화 또는 직접 방문 형식으로 영화관 측에 테러 위협 가능성이 있음을 알리라고 지시했다. 백악관은 전날 영화관 상영 계획에 이어 이날 온라인을 통한 배포를 재차 환영했다. 에릭 슐츠 백악관 대변인은 “오바마 대통령이 명확하게 밝혔듯이 외국 독재자가 미국의 영화를 검열할 수는 없다”며 “영화를 볼지 말지는 국민 스스로 선택할 수 있어야 한다”고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 김정은 암살영화 ‘인터뷰’ 온라인 배포 “한편 가격이…” 대박

    김정은 암살영화 인터뷰 김정은 암살영화 ‘인터뷰’ 온라인 무차별 배포 “한편 가격은?” 김정은 북한 국방위원회 제1위원장 암살을 다룬 코미디 영화 ‘인터뷰’를 제작했다가, 미국 연방수사국(FBI)이 “북한의 소행”이라고 발표한 사이버 공격과 테러 위협을 당해 상영을 포기했던 소니 픽처스 엔터테인먼트가 전략을 바꿔 이 영화의 무차별 배포에 나섰다. 소니는 독립 영화관을 통한 영화 ‘인터뷰’ 상영 계획과 별도로 24일(현지시간)부터 유튜브 등 온라인으로 이 영화를 전 세계에 배포하기 시작했다. 이에 따라 구글 ‘플레이’와 ‘유튜브 무비’, 마이크로소프트 ‘엑스박스 비디오’, 또 소니가 자체 제작한 웹사이트(www.seetheinterview.com) 등 인터넷 비디오 플랫폼을 통해 주문형비디오(VOD) 형식으로 이 영화를 유료로 관람할 수 있다. 소니는 미국 태평양 시간으로 이날 오전 10시(한국시간 25일 오전 3시) 이들 플랫폼에 ‘인터뷰’를 일제히 업로드하고 회당 5.99달러(6600원)에 보거나 14.99달러(1만 6500원)에 다운로드받아 이용할 수 있게 했다고 밝혔다. 소니는 유튜브에 올린 이 영화에 대한 설명에서 상영 시간이 1시간52분11초이고 영어로 제작됐으며 관람 등급은 ‘R’(Restricted·17세 미만 청소년은 부모나 성인 보호자 동반 요망)이라고 설명했다. 마이클 린턴 소니 최고경영자(CEO)는 이날 낸 성명에서 “표현의 자유를 해치려는 집단에 의해 회사와 직원들이 사이버 공격을 받은 상황에서 이 영화를 배포하는 것은 아주 중요한 의미가 있다”며 “가능한 한 많은 사람이 이 영화를 볼 수 있게 디지털 배포 방식을 택했다”고 주장했다. 그는 “솔직히 우리는 이 영화를 상영할 수 있으리라고 예상할 수 없었다”면서 “하지만, 지금 우리의 싸움이 무위가 아닌 것으로 확인되고, 사이버 범죄가 결코 우리에게 침묵을 강요할 수 없다는 것에 자긍심을 느낀다”고 강조했다. 소니 측은 이 영화를 취급할 콘텐츠 공급자를 계속 물색하겠다고 덧붙였다. 케이블 또는 위성 TV 사업자 가운데 이 영화를 VOD 형태로 방영하겠다고 나선 곳은 아직 없다. 소니는 5300만 명의 회원을 보유한 VOD 웹사이트 ‘넷플릭스’와 영화 상영을 놓고 협의 중이나 아직 계약이 구체화된 것은 아니라고 전했다. 또 애플 ‘아이튠스’, 아마존닷컴, 유료 TV 등도 아직 방영 계약 협상에 참가하지 않고 있고 위성TV 디시네트워크는 소니와의 협상이 결렬된 것으로 알려졌다. 소니의 온라인 배포 결정은 전날 미국 전역의 300여 개 독립 영화관에서 25일 성탄절에 이 영화를 개봉한다고 밝힌 뒤 하루 만에 나온 것이다. ’인터뷰’는 애초 AMC 엔터테인먼트와 리걸 엔터테인먼트 등 대형 영화관 체인을 포함해 3000 개 극장에서 개봉할 예정이었으나 소니를 해킹한 자칭 ‘GOP’(평화의 수호자)가 9·11 테러까지 거론하며 위협하자 상영이 취소됐다. 영화관의 상영 계획 취소와 제작사인 소니 측의 배포 포기가 이어지자 버락 오바마 미국 대통령과 할리우드 스타 등이 이런 결정을 비판하기도 했다. 영화를 다시 상영하기로 했다는 소식에 곳곳에서 매진 사태가 빚어지고 있다. ’인터뷰’를 선보일 예정인 워싱턴DC 시내 두 곳의 영화관은 이미 성탄절 당일의 표가 모두 팔렸다고 밝혔다. 영화를 공동으로 제작한 세스 로건은 트위터를 통해 이번 결정을 환영하면서 “코미디 영화는 사람들이 꽉 찬 영화관에서 보는 게 최고”라며 “가능하면 친구들을 불러내 그렇게 보라”고 말했다. FBI는 ‘인터뷰’ 상영을 결정한 전국 영화관의 명단을 일선 지부에 회람하고 요원들이 전화 또는 직접 방문 형식으로 영화관 측에 테러 위협 가능성이 있음을 알리라고 지시했다. 백악관은 전날 영화관 상영 계획에 이어 이날 온라인을 통한 배포를 재차 환영했다. 에릭 슐츠 백악관 대변인은 “오바마 대통령이 명확하게 밝혔듯이 외국 독재자가 미국의 영화를 검열할 수는 없다”며 “영화를 볼지 말지는 국민 스스로 선택할 수 있어야 한다”고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 정부 “누구 소행인지 단정 못 해” 신중한 입장

    노동신문을 비롯한 주요 북한 인터넷 사이트가 23일 10시간여 동안 접속 불능이 됐던 것과 관련해 정부는 신중한 입장을 보이고 있다. 정부 관계자는 “북한 측 인터넷 접속 장애가 자체 보안시스템 강화에 따른 것인지, 아니면 해킹인지 파악이 안 된다”면서 “제3의 외부 세력, 미국 정부, 북한의 자작극 등 세 가지 정도로 추측할 수 있다”고 설명했다. 북한이 개설한 인터넷 사이트 서버는 제3국에 주로 개설돼 있다. 노동신문과 우리민족끼리는 중국에 서버를 두고 있고, 조선중앙통신과 재일본 조총련 기관지 조선신보는 일본, 대외용 웹사이트 ‘내나라’는 독일에 서버가 있는 것으로 알려졌다. 미국이 ‘소니 해킹’의 배후로 북한을 지목한 만큼 미국의 사이버 공격 가능성이 제기되기도 하지만 전문가들은 이런 해석에 의문을 제기했다. 장용석 서울대 통일평화연구원 선임연구원은 “미국이 이런 어설픈 짓을 했을까 의문이 든다”면서 “미국 정부보다는 우리 쪽 반북 극우단체가 공격했을 가능성이 있다”고 진단했다. 일부에서는 비록 북한의 인터넷 사이트가 접속 장애를 겪었지만 북한 내부 사회에 미치는 피해는 거의 없을 것으로 예상했다. 북한은 전 세계에서 공통적으로 사용하는 인터넷망인 월드와이드웹(WWW)에 연결된 외부용 인터넷과 내부용 인트라넷인 ‘광명망’의 두 개 네트워크 시스템을 사용한다. 그런데 이번 공격은 대외용으로 사용되는 것으로 내부 사회에 미치는 피해가 거의 없다는 것이다. 강호제 이화여대 통일학연구원 객원연구위원은 “접속 장애가 일어난 사이트들은 북한 내부에서는 쓰지 않는 외부망이어서 외국 사람들이 접속이 안 되는 불편함이 있을 뿐”이라고 설명했다. 문경근 기자 mk5227@seoul.co.kr
  • 해킹 공포에 사이버테러방지법 논란 재점화

    원자력발전소 도면 유출 사건의 파문이 이어지면서 정치권에서는 국가사이버테러방지법 처리 논란이 재점화될 조짐을 보이고 있다. 23일 새누리당은 이번 해킹 사건을 빌미로 지도부까지 나서 그간 논란이 됐던 사이버테러방지법을 이번 임시국회에서 처리해야 한다고 목소리를 높였다. 하지만 원안 처리 시 국가정보원 권한 강화에 대해 야당이 반발하고 있어 쉽사리 합의점을 찾기는 어려울 것으로 전망된다. 박근혜 대통령은 이날 국무회의에서 원전 도면 유출 사건을 언급하며 “국가 안보 차원에서 있어서는 안 될 심각한 상황이 발생했다”고 밝혔다. 박 대통령은 “도면과 내부 문건이 인터넷에 유출되고 유출자가 운영 중단까지 요구하고 있어 국민의 우려가 큰 상황”이라며 “검찰과 관련 기관은 유출자와 유출 경위를 철저히 조사하고 배후 세력이 있는지도 반드시 밝혀내야 할 것”이라고 강조했다. 또 북한 소행으로 알려진 소니픽처스 해킹 사건을 언급하며 “원전뿐만 아니라 국가핵심시설 전반에 대한 사이버테러에 철저히 대비해야 한다”고 말했다. 새누리당 이군현 사무총장은 이날 원내대책회의에서 “김정은 체제 이후 심화되고 있는 북한의 사이버 공격에 어떻게 대비하고 있는지 총체적인 점검이 필요하다”며 “지난해에 올라온 사이버테러방지법에 국정원이 관여됐다고 야당과 의견을 같이하지 못한 것으로 아는데 이번 임시국회에서 꼭 통과시켜야 한다”고 강조했다. 이 법을 발의한 서상기 의원도 “국정원에 힘이 실릴 일도 없지만 실린다 하더라도 그게 걱정이 돼서 이런 대형 참사를 그대로 방치해야 되느냐”며 조속한 법안 처리를 강조했다. 지난해 4월 서 의원이 발의한 사이버테러방지법은 효율적인 사이버테러 방지 및 대응을 위해 국정원에 사이버테러 관련 컨트롤 타워 역할을 맡기는 것이 골자다. 하지만 당시 국정원이 대선 개입 논란으로 신뢰성에 타격을 입으면서 야당은 ‘고양이에게 생선을 맡기는 꼴’이라며 법안 처리를 반대해 왔다. 새정치민주연합 소속 정보위 관계자는 “입장이 바뀐 것은 하나도 없다. 여당에서 반복해서 주장만 한다고 당장 처리할 수 있는 법안이 아니다”라고 전했다. 강병철 기자 bckang@seoul.co.kr
  • 北인터넷 한때 먹통…북·미 사이버 전면전 치닫나

    북한 관영 조선중앙통신과 노동당 기관지인 노동신문 등 주요 인터넷 사이트의 접속이 23일 오전 1시부터 중단됐다가 10시간여 만인 오전 11시쯤 정상화됐다. 버락 오바마 미국 대통령이 지난 19일 소니 픽처스 엔터테인먼트 해킹 사건의 배후로 북한을 지목한 뒤 ‘비례적 대응’에 나서겠다는 방침을 밝힌 바 있어 북·미 간 사이버 전쟁이 벌어지는 것 아니냐는 해석이 나온다. 접속 장애를 일으킨 사이트는 조선중앙통신을 비롯해 노동신문, 라디오 방송 조선의 소리, 김일성 종합대학, 고려항공 등이다. 이들은 모두 ‘.kp’ 도메인을 사용하고 있으며 ‘.kp’ 도메인을 사용하지 않는 대남선전용 인터넷 매체인 우리민족끼리 역시 접속이 불안했다가 정상화됐다. 북한의 인터넷망은 북한과 태국 합작기업인 ‘스타 조인트 벤처’라는 기관에서 관장하고 있으며 중국 국영 ‘차이나유니콤’의 망을 통해 연결되는 것으로 알려졌다. 이번 인터넷 접속 장애가 우연히 일어났을 가능성도 있지만 미국의 비공개 사이버 보복의 개연성도 배제할 수 없다. 미국 정부는 공식 입장을 내놓지 않고 있다. 마리 하프 국무부 대변인은 이날 인터넷 먹통 사태에 대해 “대통령이 이미 밝힌 대로 우리는 광범위한 옵션을 검토하고 있으며 대응조치를 이행하는 과정에서 일부는 눈에 보이고 일부는 눈에 보이지 않을 수 있다”고 말했다. 국내 전문가들은 인터넷 사용률이 저조한 북한의 특성상 사이버 공격의 실효성이 떨어져 이번 사건은 미국이 아닌 반북 극우단체나 해커집단이 주도했을 가능성도 제기했다. 한편 북한의 인권 상황이 유엔 안전보장이사회(안보리) 정식 의제로 처음 채택됐다. 안보리는 22일(현지시간) 미국 뉴욕 유엔본부에서 회의를 열고 투표를 진행한 결과 찬성 11표, 반대 2표, 기권 2표로 가결했다. 이로써 북한 인권 상황의 국제형사재판소(ICC) 회부와 책임자 처벌을 위한 논의가 안보리에서 지속적으로 이뤄질 수 있는 발판이 마련됐다. 그러나 안보리 결의안 채택은 중국·러시아 등 상임이사국의 거부권 행사가 예상돼 어려울 것으로 보인다. 서울 이제훈 기자 parti98@seoul.co.kr 워싱턴 김미경 특파원 chaplin7@seoul.co.kr
  • 美 ‘사이버 보복’ 시작됐나… 北 자작극·제3세력 가능성도

    美 ‘사이버 보복’ 시작됐나… 北 자작극·제3세력 가능성도

    23일 북한 인터넷이 다운됐다. 국내외 전문가들은 반북단체나 중국 해커그룹이 공격을 감행했거나, 소니픽처스를 해킹했을 것으로 추정되는 북한에 대해 미국이 보복에 나선 것이란 분석을 내놨다. 하지만 현시점에는 가능성만 타진할 수 있을 뿐 소행 주체를 특정할 수 없다고 입을 모았다. 박기웅 대전대 해킹안보학과 교수는 “북한 인터넷 차단은 보통 두 가지 방법으로 가능한데 국가망을 잇는 네트워크 장비를 끊어버리는 경우와 디도스 공격이 있다”면서 “이번 먹통 사태는 디도스 공격이라는 데 무게가 실린다”고 말했다. 시간적 정황으로만 본다면 미국의 보복으로 볼 수도 있지만 네트워크 장비를 들여다보지 않고서는 누구의 소행이라고 단정 지을 수 없다는 의견도 덧붙였다. 박 교수는 “짐작만 하는 수준”이라면서 “북한의 모든 인터넷 파이프라인을 중국이 쥐고 있기 때문에 중국 정부의 협조 없이는 원인을 밝혀내기 어려울 것”이라고 설명했다. 이상진 고려대 정보보호대학원 교수도 “가능성만 타진할 수 있을 뿐 누구의 소행이라고 꼽을 수 없다”면서 “다만 북한 자체가 폐쇄했을 가능성과 장기 고장 가능성, 외부 공격 가능성 등이 있다”고 말했다. 현재 북한에서 국경을 넘어 외부로 연결되는 인터넷은 중국 차이나유니콤의 라우터를 거친다. 이번 피해는 중국 라우터를 거친 외부용 인터넷망에만 문제가 생긴 것으로 추정된다. 북한 내부용 인터넷인 ‘광명망’에 대한 피해는 전혀 확인되지 않았다. 일부 전문가들은 버락 오바마 미국 대통령이 소니픽처스 해킹을 두고 지난 주말 ‘비례적 대응’ 발언을 한 것이나 공격 양상 등에 비춰 볼 때 미국 정부의 공격으로 보인다는 입장도 내놨다. 염흥열 순천향대 정보보호학과 교수는 “지금 추정으로 봐서는 미국이 공격하고 있다는 증거인지 전혀 정보가 없다”면서도 “오바마 대통령의 대응 발언과 시기상 미국의 가능성이 아예 없다고 말할 수는 없다”고 주장했다. 염 교수는 “다만 만약 미국이 했다고 하더라도 그걸 미국 자신이 공격했다고 절대 인정하지 않을 것”이라고 덧붙였다. 그는 이번 북한의 먹통 사태가 미국이 언제 공격해 올지 모르니까 자체적으로 인터넷을 끊고 일단 대응 체계를 마련하려는 움직임이었을 수도 있다고 추정했다. 하지만 미국 정부가 했다고 보기에는 비례 대응 수준이 너무 약하다는 분석도 있다. 김승주 고려대 정보보호 대학원 교수는 “북대서양조약기구(나토)가 마련한 사이버 교전 지침인 ‘탈린 매뉴얼’에 따른 ‘비례’는 내가 받은 피해만큼 사이버 공격뿐만 아니라 물리적인 다른 수단을 모두 포함해 공격할 수 있게 돼 있다”면서 “다른 국가의 라우터를 거치는 외부 홍보용 인터넷 셧다운은 북한 정부에 어떤 타격도 주지 못한다”고 말했다. 미국 정부가 ‘비례’를 운운하며 공격했다고 하기에는 공격 수준이나 타격 수준이 현저히 낮다는 설명이다. 김 교수는 “어나니머스 등의 민간 단체들도 보복하겠다고 밝혀 온 만큼 이들의 소행일 가능성도 있다”면서 “문제는 이들 단체의 해킹 시도가 북한에 빌미를 줄 가능성이 있다는 것”이라고 우려했다. 이들의 해킹이 미국 정부의 소행이라는 논란을 불러일으키면서 사이버 전쟁이 전면적으로 벌어질 가능성을 열어뒀다는 설명이다. 명희진 기자 mhj46@seoul.co.kr 원다연 인턴기자 panda@seoul.co.kr
  • [사설] 미·북 사이버戰 피해 없도록 만전 기해야

    노동신문과 조선중앙통신 등 북한의 주요 인터넷 사이트가 어제 한때 일제히 다운되는 사태가 벌어졌다. 대부분 오후에 복구됐다고는 하나 기술적 오류가 아니라 외부 세력의 해킹에 의한 것임이 분명하다는 점에서 향후 추이가 주목된다. 특히 미국이 영화제작사 소니픽처스 해킹 세력으로 북한을 지목하며 ‘상응한 대응’을 천명한 직후 벌어진 일이라는 점에서 미국과 북한이 본격적인 사이버 전쟁에 돌입한 게 아니냐는 관측마저 나오고 있다. 실제로 마리 하프 미 국무부 부대변인은 그제 정례 브리핑에서 “(소니 해킹) 대응 조치를 이행하는 과정에서 일부는 눈에 보이지 않을 수 있다”고 말해 ‘사이버 보복’ 가능성을 내비친 바 있기도 하다. 정황만 갖고 북한의 인터넷 다운 사태를 미국에 의한 것으로 단정 지을 수는 없는 일이다. 일각에선 미국이 얻을 실익이 없다는 점에서 반북 극우단체나 국제 해커 집단이 저질렀을 가능성에 무게를 두기도 한다. 지난해 4월 국제 해커 집단 ‘어나니머스’는 북의 대남 웹사이트 ‘우리민족끼리’를 해킹해 회원 명단을 공개하고 북한 웹사이트를 일시 마비시키는 사이버 공격을 가한 바 있기도 하다. 그러나 실상이 어떠하든 이번 사태는 소니 해킹으로 촉발된 북·미 간 대립을 더욱 고조시키고 이에 맞춰 한반도의 긴장 수위도 한층 높일 공산이 크다는 점에서 우리로서도 강 건너 불 보듯 할 수는 없는 일이다. 지금 북한은 유엔 안전보장이사회가 북한 인권 문제를 정식 의제로 채택하고, 미 정부가 자신들을 사이버 범죄 집단으로 규정한 데 대해 극력 반발하고 있는 상황이다. 그제는 국방위 정책국 성명을 통해 백악관은 물론 미국 본토 전체를 겨냥해 초강경 대응전에 나설 것이라고 위협하기도 했다. 이에 미국은 우리와 일본 등 우방국들과 함께 대북 사이버 공조 체제를 강화하는 한편 북한을 테러지원국으로 재지정하는 방안까지도 검토하기 시작했다. 당분간 북·미의 가파른 대치가 불가피해 보인다. 고리·월성 원전 해킹 세력으로 북한이 지목되고도 있으나 이를 넘어 북·미 간 대치 속에서 북이 우리에게 본격적인 사이버 공격을 가할 가능성에 대비해야 한다. 강도 높은 대응을 벼르고 있는 미국에 추가적인 사이버 공격을 가하기 부담스러운 북이 애먼 우리를 희생양으로 노릴 공산이 크다고 봐야 한다. 관계 당국의 사이버 대비태세 강화는 물론 여야 간 논란 속에 표류하고 있는 사이버테러방지법도 국익 차원에서 제정을 검토하기 바란다.
  • [원전 사이버테러] 악성코드 공격받은 이란 원전…원심분리기 1000개 파괴 피해

    국내외를 막론하고 원전과 관련한 시설 및 기관은 이미 사이버 공격의 주된 타깃이 된 지 오래다. 지난 10월 국정감사에서 한국수력원자력이 제출한 자료에 따르면 2010년부터 최근까지 국내 원전 해킹 시도는 1843회에 달한다. 그동안 실제 보안시스템이 뚫려 피해가 발생한 사례는 없다는 게 한수원의 일관된 입장이지만 이번 건은 쉽사리 마음 놓을 수 없다는 지적이 잇따르고 있다. 한수원은 또 여전히 해킹된 문건들이 기밀문서는 아니라는 입장을 취하고 있지만, 이번 내부 문서 유출로 국내 원전 전반의 보안시스템에 구멍이 생겼다는 비판은 피하기 어려울 것으로 보인다. 문제는 실제 외국에서는 해킹을 통해 원자력시설이 무력화된 사례가 있다는 점이다. 2010년 이란 원전은 ‘스턱스넷’이라는 악성코드에 의해 부셰르 원자력발전소와 나탄즈 우라늄 농축시설의 핵개발용 원심분리기 2000개 중 1000여개가 파괴되는 대형사고가 발생했다. 스턱스넷은 독일 제어시스템전문개발사인 지멘스의 산업시설 운용시스템인 SCADA시스템을 공격한 뒤 임의로 제어하게 하는 악성코드다. 이란 역시 외부와는 차단된 독립 시스템으로 원전을 운영했지만, 당시 악성코드는 한 직원의 보조기억장치(USB)를 통해 내부로 침투했다. 이란은 원심분리기 1000개를 교체하느라 1년가량 원전 가동을 정지한 것으로 알려졌다. 원전 선진국인 일본에서도 원전 해킹 피해는 발생했다. 지난 1월 후쿠이현 몬주 핵발전소 내부컴퓨터가 악성코드에 감염됐다. 내부 작업자가 컴퓨터의 동영상 재생 프로그램을 업데이트한 게 문제의 발단이었다. 이후 내부에서 퍼져나간 악성코드는 해당 컴퓨터에서 5일 동안 30회 이상의 외부 접속을 수행했다. 이 과정에서 직원들의 이메일, 훈련 기록, 직원 개인정보 등 4만 2000개 이상의 문서가 유출된 것으로 알려졌다. 전문가들은 우리나라 원전 역시 사이버 안전을 장담하기는 어렵다는 반응이다. 이경호 고려대 사이버국방학과 교수는 “이란과 일본 발전소 해킹 사고의 사례처럼 원전 제어시스템이 외부와 완전히 분리된 상황에서도 사이버테러는 일어날 수 있다”면서 “이번 사태를 반면교사로 삼아 국내 원전의 보안상 허점을 보완하는 기회로 삼아야 할 필요가 있다”고 밝혔다. 유영규 기자 whoami@seoul.co.kr
  • [이일우의 밀리터리 talk] 美 vs 北 본격 사이버 전쟁땐 누가 이길까?

    [이일우의 밀리터리 talk] 美 vs 北 본격 사이버 전쟁땐 누가 이길까?

    미국 연방수사국(FBI : Federal Bureau of Investigation)이 지난 주말 소니 픽쳐스에 대한 해킹 사건을 북한의 대응으로 규정하고, 이후 버락 오바마(Barack Obama) 미국 대통령이 북한에 대한 '비례적 대응'을 공언한 직후 북한 인터넷이 10시간여 완전히 다운되는 사태가 벌어졌다. 북한의 인터넷 사이트들은 23일 오전 01시경부터 접속이 불안정해기 시작했고, 이후 새벽 시간대에 조선중앙통신과 노동신문 등 북한에 서버를 두고 있는 대외 선전용 매체의 모든 접속이 불가능해졌다. 이후 완전 다운 10시간여만인 23일 오전 11시40분께 북한 사이트들은 모두 정상화됐다. 북한 인터넷 접속 불가능 상황에 대해 미국의 IT전문 매체들과 연구소들 역시 일제히 "현재 북한의 인터넷 다운 상황은 그들이 사용하는 라우터가 분산서비스거부 공격을 받았을 때 나타나는 상황"이라고 분석하면서 북한의 인터넷망이 공격받았을 가능성에 대해 언급하고 나섰다. 소니 픽쳐스 해킹 사건에 대한 보복으로 미국이 대북 사이버 공격에 나선 것이다. -미국의 사이버전 전력 전문가들은 이번 사태가 오바마 대통령의 비례적 대응 발언 직후 발생한 정황으로 미루어 미국 사이버사령부가 개입했을 가능성을 점치고 있다. 물론 미국 정부는 공식적으로 북한에 대한 사이버 공격 사실을 부인하고 있다. 백악관 국가안보회의 베르나뎃 미핸(Bernadett Meehan) 백악관 국가안보회의 대변인은 "북한 인터넷이 다운됐다면 그 사실은 그 나라 정부에 가서 논평을 구하길 바란다"면서 이번 사태에 미국이 연관이 없다고 못 박았다. 그러나 미국은 세계 최대 규모의 사이버전 부대를 보유하고 있고, 연방정부 예산자동삭감(Sequestration) 상황에서도 사이버전 전력만큼은 예산을 늘려가며 전력을 강화해가고 있는 추세이기 때문에 이번 사태를 미국이 주도했다면 미군 사이버사령부 전력이 동원되었을 가능성이 가장 높을 것으로 평가되고 있다. 전통적으로 미국의 사이버전 수행은 국가안보국(NSA : National Security Agency)가 맡아왔다. 메릴랜드(Maryland) 소재 포트 미드(Fort Meade)에 위치한 NSA 본부에는 중앙안보원(Central Security Service) 본부와 사이버사령부(Cyber Command)가 함께 자리잡고 있는데, NSA에는 38,000여 명, CSS 25,000여, 사이버사령부에는 약 5,000여 명의 전문 요원들이 근무하고 있다. NSA와 CSS는 요원 대부분이 석사급 이상 학위를 가진 엘리트 요원으로 알려졌고, 예하에 13개 사이버전 수행팀을 운용하고 있는 것으로 전해졌으나, 정보기관이기 때문에 구체적인 조직 현황과 인력운용에 대한 정보는 잘 알려진 바가 없으나, 사이버사령부는 그 조직과 인력 규모가 비교적 잘 알려진 편이다. 지난해 미 국방부는 기존에 900여 명 규모였던 사이버사령부를 4,900여 명 수준으로 확대하는 계획을 발표했고, 장기적으로는 육군과 해군, 공군과 마찬가지의 별도의 군(軍)으로까지 격상시킬 계획이 있음을 발표했다. 이 계획에 따라 3개의 사이버전 수행 부대가 창설되었는데, 이 가운데 북한을 공격했을 가능성이 유력한 부대가 있다. 사이버사령부의 전투부대는 유형별로 3가지로 분류된다. 미군 전산망 보호 임무를 담당하는 사이버 보호부대(CPF : Cyber Protection Forces)와 전력망이나 발전소 등 국가의 주요 인프라 전산망 방어 임무를 맡는 NMF(National Mission Forces), 적대 세력에 대한 공세적 사이버 작전을 펼치는 CMF(Combat Mission Forces)가 그것이다. CMF에는 전통적 개념의 물리적 전투가 발생하기 앞서 적의 전산망에 사이버 공격을 가해 지휘통제시스템을 사전에 무력화하거나, 전면적인 물리적 전투 행위가 발생하지 않더라도 적국에 대한 사이버 공격을 수행하는 임무가 부여되어 있기 때문에 이번 대북 사이버 공격에 이 부대가 동원되었을 가능성이 가장 크다. 사이버 공격을 통해 시스템을 파괴하거나 정보를 빼내는 형태의 공격이 아닌 단순 서버 마비 수준의 공격이었기 때문에 흔히 사용되는 분산서비스거부(DDoS : Distributed DoS) 형태의 공격이 실시되었고, 이번 공격 이후 북한의 복구 역시 어렵지 않을 것으로 보이는데, 문제는 이번 공격이 미국에 의해 이루어진 것이라면, 북한이 미국에 대한 사이버 보복공격에 나설 가능성이 크다는 것이다. -북한의 사이버 전력 수준은? 우리 정보당국은 북한이 김정은 시대 들어서 비대칭 전력 강화의 일환으로 사이버 전력을 급속도로 강화하고 있으며, 사이버 공격 능력 수준에서는 미국과 중국에 이어 세계 3위 수준에 도달한 것으로 평가하고 있다. 특히 지난 2012년 8월, 김정은의 지시로 '전략사이버사령부'를 창설했는데, 이는 정찰총국 산하 사이버전 전력을 독립ㆍ확대시킨 것으로 파악되고 있다. 2012년 전략사이버사령부 창설 이후 북한의 사이버전 인력은 불과 2~3년 만에 기존의 3,000여 명 수준에서 6,000여 명 수준으로 증가했으며, 특히 공격을 전담하는 전문 해커의 수가 1,200여 명을 넘는다는 분석도 있다. 북한의 전략사이버사령부는 지난 1998년 설립된 121소(所)에서 출발한다. 121소는 김정일의 전폭적인 지원 하에 매년 그 조직을 확대해 왔으며, 2012년에 정찰총국 산하 전자정찰국 사이버전지도국(121지도국)으로 개편되었다가, 당과 군의 다른 사이버전 조직을 넘겨 받아 전략사이버사령부로 확대 개편된 것으로 알려졌다. 121지도국 당시 편제로는 전산망에 대한 공격이나 해킹을 통한 첩보 수집 활동을 담당하는 전문 해커 부대인 91소와 31소, 남한의 인터넷에서 이른바 '댓글부대'로 활동하는 사회일반인터넷심리전 담당부대인 32소, 정보수집을 담당하는 자료조사실과 기술정찰조, 남한 정부와 군 기관에 대한 전문적인 사이버 공격 방법을 개발하고 실행하는 110호 연구소 등으로 구성되어 있으며, 현재는 이들이 명칭을 바꾸고 조직이 더욱 확대 개편되었을 것으로 평가된다. 북한이 이처럼 급속도로 사이버전 전력을 강화할 수 있는 것은 오래전부터 해커 양성에 많은 노력을 기울여 왔기 때문이다. 북한은 평양에 있는 금성제1고등중학교는 물론 김책공업대학교와 미림자동화대학 등에 전문 해커 양성 과정을 개설하고 매년 50~100여명 규모의 해커를 양성하고 있으며, 영국과 중국 등 선진국에 유학생을 파견하여 최신 전산 공격 기술 획득에도 많은 공을 들이고 있다. 북한은 이밖에도 별도의 연구소를 설립해 해킹을 통한 정보 절취, 디도스 공격을 통한 서버 무력화 또는 파괴, 악성코드와 바이러스를 이용한 시스템 파괴 등 다양한 사이버 공격 수단을 보유하고 발전시켜 나가고 있으며, 북한의 이러한 사이버전 수행 능력은 지난 2009년 7.7 디도스 대란 당시 청와대와 국회, 주요 포털 사이트 마비 사태나 2013년 주요 언론사와 농협 등에 대한 APT(Advanced Persistent Threats) 공격 등에서 입증된 바 있어 실제 미국에 대한 사이버 전면전에 나설 경우 강력한 파괴력을 발휘할 것으로 우려된다. -본격 발발땐 미국 피해 막대? 문제는 북한과 미국 사이에 본격적인 사이버 전쟁이 발발할 경우 미국이 입을 피해가 너무도 극심하다는 것이며, 경우에 따라서는 물리적인 공격과 같은 확전의 형태로 이어질 수 있다는 것이다. 북한은 1,100여개가 조금 넘는 수준의 IP를 사용하고, 워낙 폐쇄된 사회이기 때문에 인터넷에 대한 통제와 차단이 어느 정도 가능하지만, 미국은 인터넷 망 자체가 정치ㆍ사회ㆍ경제적으로 워낙 광범위하게 영향을 미치기 때문에 인터넷 공격에 대해 대단히 취약한 상황이다. 영화 다이하드(Die Hard 4.0)에서 묘사되었듯이 이른바 '파이어 세일(Fire Sale)'이 일어날 가능성도 배제할 수 없다. 영화 속에서는 전직 정부요원이 국가 기간망을 해킹, 자신의 통제 하에 두고 발전소 가동을 중단시키는 등의 방법으로 막대한 사회혼란을 유발시킨 뒤 금융기관 전산망에 침투, 천문학적인 돈을 빼앗으려는 시도가 묘사된다. 문제는 영화 속에 묘사된 이러한 장면들이 실제로 일어날 수 있는 일이라는 것이다. 지난 2011년 미국 일리노이주 스프링필드에 있는 공공수자원관리시스템이 러시아 해커들에게 공격당한 뒤 통제권을 빼앗긴 일이 있었다. 당시 해커들은 이 시스템의 SCADA(Supervisory Control And Data Acquisition)에 접근, 관리 제어권을 획득한 뒤 펌프 가동에 부하가 걸리게 해 일대의 식수 공급을 마비시켰으며, 당국은 펌프가 고장 난 원인이 해킹에 의한 것이라고는 생각지도 못했다가 사고 원인을 조사한 뒤에야 해킹 공격이 있었다는 사실을 알았다. 최근 한국수력원자력 설계도 유출 사건에서도 볼 수 있듯이 해커들의 공격 대상이 수자원관리시스템이 아니라 원자력 발전소나 공항 등이었다면 문자 그대로 대재앙이 일어날 수도 있다. 해커들이 원자력 발전소 제어 권한을 획득해 냉각장치를 멈추면 후쿠시마 원전 사태와 마찬가지로 연료봉이 녹아내리면서 심각한 방사능 유출 사태가 벌어질 수도 있고, 해커들이 항공관제시스템에 접근해 제멋대로 관제 명령을 내리게 되면 곳곳에서 항공기 충돌과 추락 사고가 일어날 수 있다. 미국은 각지의 발전소나 공항, 금융기관 등 지켜야 할 전산시설이 너무도 많지만, 북한이 언제 어느 경로를 통해 어떤 방식으로 공격을 가해올지 모든 루트를 완벽하게 방어할 수 없다. 사이버 공격이라는 것이 대규모 병력이 움직이는 것이 아니라 컴퓨터만 있으면 미국 내 가정집이나 호텔방에서도 이루어질 수 있기 때문이다. 실제로 지금까지 북한에 의해 자행되어 왔던 사이버 공격은 북한 내부가 아니라 중국이나 동남아시아 일대에서 시작되는 경우가 많았기 때문에 이들 국가들과의 협조 없이 북한의 사이버 공격에 효과적으로 대응하는 것은 불가능에 가깝다. 이 때문에 이번 미국의 대북 사이버 공격에 대해 북한이 대규모 사이버 보복에 나서 미국 국가 기간시설이나 금융시설 등에 큰 타격이 발생할 경우 미국이 북한에 대한 물리적인 공격, 즉 군사행동에 나설 가능성을 배제할 수 없어 이번 미ㆍ북 사이버전 양상이 실제 전쟁으로 확대될지 여부를 놓고 많은 우려가 모아지고 있다. 이일우 군사 통신원(자주국방네트워크 사무국장)
  • 북한 인터넷 다운 “미국 사이버 전쟁 시작했나” 왜?

    북한 인터넷 다운 “미국 사이버 전쟁 시작했나” 왜?

    북한 인터넷 다운 북한 인터넷 다운 “미국 사이버 전쟁 시작했나” 왜? 미국 정부가 소니 픽처스 엔터테인먼트 해킹 사건의 배후로 북한을 지목한 후 북한의 인터넷망이 22일(현지시간) 완전히 멈춰 미국 정부의 보복 가능성이 제기되고 있다. 미국 뉴햄프셔 주에 본사가 있는 온라인 인프라 관리업체 딘 리서치에 따르면 북한과 외부 세계를 잇는 인터넷 연결 상태의 품질이 최근 24시간 동안 계속 저하했으며 이날에는 완전한 불통 상태에 빠졌다. 이 회사 인터넷 분석실장인 덕 마도리는 북한 측 라우터에 소프트웨어 문제가 발생했을 가능성도 있고, 누군가가 북한에 대해 공격을 가하고 있어서 북한이 온라인 상태를 유지하는 데 어려움을 겪고 있을 가능성도 있다고 설명했다. 그는 북한의 이번 인터넷 불통 사태가 시간이 갈수록 나아지지 않고 오래 지속되고 있다는 점에서, 단기간 장애에 그쳤던 과거 사례와는 다르다고 전했다. 매사추세츠 주에 본사를 둔 아버 네트웍스도 이달 20일부터 북한의 인터넷 인프라에 대해 서비스거부(DoS) 공격이 이뤄지고 있음을 관찰했으며 이 공격이 이날에도 지속되고 있다고 설명했다. 북한의 인터넷망은 북한과 태국의 합작 기업인 ‘스타 조인트 벤처’라는 기관에서 관장하는 것으로, 중국 국영 ‘차이나 유니콤’의 망을 통해 연결된 것으로 알려졌다. 이번 불통 사태가 우연히 일어났을 가능성을 완전히 배제할 수는 없지만, 정황으로 보아 미국이 비공개로 보복 사이버 공격에 나섰을 가능성이 크다는 관측이 힘을 얻고 있다. 특히 이달 19일 버락 오바마 대통령이 북한을 소니 해킹의 배후로 지목한 후 ‘비례적 대응’에 나서겠다는 방침을 천명한데다가, 북한 인터넷망의 관문을 관리하는 중국에 사이버 안보와 관련한 협력을 요청한 후 이번 사태가 빚어진 점이 주목된다. 미국 정부의 사이버 공격 역량은 단연 세계 최고이며, 이란, 중국, 러시아 등에 대해 이를 실행한 적이 있다는 설은 전세계 보안업계에 파다하다. 다만 이런 사이버 공격이 사실이라고 가정하더라도 비밀 첩보전의 성격을 띠고 있으므로 공식적 확인이나 전모 파악은 불가능하며, 각종 정황과 미확인 소문에 의존할 수밖에 없다. 미국 국무부는 이에 대해 확인도 부인도 할 수 없다는 이른바 ‘NCND’ 반응을 보였다. 마리 하프 국무부 부대변인은 이날 정례브리핑에서 “가능한 대응 옵션들에 대한 세부적 실행 방안을 공개적으로 논의하거나 또 이런 종류의 보도들에 대해 어떤 방식으로든 언급하지는 않을 것”이라고 밝혔다. 그는 “우리가 대응조치를 이행하면 일부는 눈에 보이고 일부는 눈에 보이지 않을 수도 있다”고 덧붙였다. 이는 ‘사이버보복’ 처럼 눈에 보이지 않는 대응조치도 포함할 것임을 의미한 것으로 풀이된다 미치 매코널 미국 상원 공화당 원내대표는 이날 로이터와의 인터뷰에서 “북한의 소니 해킹은 반달리즘(파괴행위)보다 더 심각한 것”이라며 북한을 규탄했다. 이는 공화당 의원 일부가 오바마 대통령이 소니 해킹 사건을 “사이버 반달리즘”으로 규정한 것은 부족하다며 이를 ‘사이버 전쟁행위’로 규정해야 한다고 주장하는 등 강경 분위기를 반영한 발언이다. 그러나 매코널 원내대표는 구체적으로 어떤 조치를 취해야 하는지에 대해선 말을 아꼈다. 한편 북한이 운영하는 인터넷 사이트들이 23일 오전 1시(이하 한국시간)부터 완전 다운돼 접속이 불가능한 상태다. 이날 오전 10시 현재 북한의 공식 도메인 ‘.kp’를 사용하는 인터넷 사이트는 전혀 접속이 되지 않고 있다. 지금까지 접속이 안되는 것으로 확인된 북한 사이트는 관영 조선중앙통신, 노동당 기관지 노동신문, 라디오방송 조선의소리, 김일성종합대학, 고려항공, 대외용 웹사이트 내나라·류경·조선체육후원기금·프렌드·조선료리·조선민족보험총회사·조선교육후원기금·민족대단결 등이다. 반면 ‘.kp’ 도메인을 사용하지 않는 대남선전용 인터넷 매체인 우리민족끼리는 이날 오전 6시쯤부터 접속이 됐다 안됐다를 반복하며 불안정한 상태가 이어지고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 북한 인터넷 다운 “24시간 접속 장애” 북한에서 도대체 무슨 일이?

    북한 인터넷 다운 “24시간 접속 장애” 북한에서 도대체 무슨 일이?

    북한 인터넷 다운 북한 인터넷 다운 “24시간 접속 장애” 북한에서 도대체 무슨 일이? 미국 정부가 소니 픽처스 엔터테인먼트 해킹 사건의 배후로 북한을 지목한 후 북한의 인터넷망이 22일(현지시간) 완전히 멈춰 미국 정부의 보복 가능성이 제기되고 있다. 미국 뉴햄프셔 주에 본사가 있는 온라인 인프라 관리업체 딘 리서치에 따르면 북한과 외부 세계를 잇는 인터넷 연결 상태의 품질이 최근 24시간 동안 계속 저하했으며 이날에는 완전한 불통 상태에 빠졌다. 이 회사 인터넷 분석실장인 덕 마도리는 북한 측 라우터에 소프트웨어 문제가 발생했을 가능성도 있고, 누군가가 북한에 대해 공격을 가하고 있어서 북한이 온라인 상태를 유지하는 데 어려움을 겪고 있을 가능성도 있다고 설명했다. 그는 북한의 이번 인터넷 불통 사태가 시간이 갈수록 나아지지 않고 오래 지속되고 있다는 점에서, 단기간 장애에 그쳤던 과거 사례와는 다르다고 전했다. 매사추세츠 주에 본사를 둔 아버 네트웍스도 이달 20일부터 북한의 인터넷 인프라에 대해 서비스거부(DoS) 공격이 이뤄지고 있음을 관찰했으며 이 공격이 이날에도 지속되고 있다고 설명했다. 북한의 인터넷망은 북한과 태국의 합작 기업인 ‘스타 조인트 벤처’라는 기관에서 관장하는 것으로, 중국 국영 ‘차이나 유니콤’의 망을 통해 연결된 것으로 알려졌다. 이번 불통 사태가 우연히 일어났을 가능성을 완전히 배제할 수는 없지만, 정황으로 보아 미국이 비공개로 보복 사이버 공격에 나섰을 가능성이 크다는 관측이 힘을 얻고 있다. 특히 이달 19일 버락 오바마 대통령이 북한을 소니 해킹의 배후로 지목한 후 ‘비례적 대응’에 나서겠다는 방침을 천명한데다가, 북한 인터넷망의 관문을 관리하는 중국에 사이버 안보와 관련한 협력을 요청한 후 이번 사태가 빚어진 점이 주목된다. 미국 정부의 사이버 공격 역량은 단연 세계 최고이며, 이란, 중국, 러시아 등에 대해 이를 실행한 적이 있다는 설은 전세계 보안업계에 파다하다. 다만 이런 사이버 공격이 사실이라고 가정하더라도 비밀 첩보전의 성격을 띠고 있으므로 공식적 확인이나 전모 파악은 불가능하며, 각종 정황과 미확인 소문에 의존할 수밖에 없다. 미국 국무부는 이에 대해 확인도 부인도 할 수 없다는 이른바 ‘NCND’ 반응을 보였다. 마리 하프 국무부 부대변인은 이날 정례브리핑에서 “가능한 대응 옵션들에 대한 세부적 실행 방안을 공개적으로 논의하거나 또 이런 종류의 보도들에 대해 어떤 방식으로든 언급하지는 않을 것”이라고 밝혔다. 그는 “우리가 대응조치를 이행하면 일부는 눈에 보이고 일부는 눈에 보이지 않을 수도 있다”고 덧붙였다. 이는 ‘사이버보복’ 처럼 눈에 보이지 않는 대응조치도 포함할 것임을 의미한 것으로 풀이된다 미치 매코널 미국 상원 공화당 원내대표는 이날 로이터와의 인터뷰에서 “북한의 소니 해킹은 반달리즘(파괴행위)보다 더 심각한 것”이라며 북한을 규탄했다. 이는 공화당 의원 일부가 오바마 대통령이 소니 해킹 사건을 “사이버 반달리즘”으로 규정한 것은 부족하다며 이를 ‘사이버 전쟁행위’로 규정해야 한다고 주장하는 등 강경 분위기를 반영한 발언이다. 그러나 매코널 원내대표는 구체적으로 어떤 조치를 취해야 하는지에 대해선 말을 아꼈다. 한편 북한이 운영하는 인터넷 사이트들이 23일 오전 1시(이하 한국시간)부터 완전 다운돼 접속이 불가능한 상태다. 이날 오전 10시 현재 북한의 공식 도메인 ‘.kp’를 사용하는 인터넷 사이트는 전혀 접속이 되지 않고 있다. 지금까지 접속이 안되는 것으로 확인된 북한 사이트는 관영 조선중앙통신, 노동당 기관지 노동신문, 라디오방송 조선의소리, 김일성종합대학, 고려항공, 대외용 웹사이트 내나라·류경·조선체육후원기금·프렌드·조선료리·조선민족보험총회사·조선교육후원기금·민족대단결 등이다. 반면 ‘.kp’ 도메인을 사용하지 않는 대남선전용 인터넷 매체인 우리민족끼리는 이날 오전 6시쯤부터 접속이 됐다 안됐다를 반복하며 불안정한 상태가 이어지고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 북한 인터넷 다운 “미국 분노의 사이버전쟁 시작했나?” 충격

    북한 인터넷 다운 “미국 분노의 사이버전쟁 시작했나?” 충격

    북한 인터넷 다운 북한 인터넷 다운 “미국 분노의 사이버전쟁 시작했나?” 충격 미국 정부가 소니 픽처스 엔터테인먼트 해킹 사건의 배후로 북한을 지목한 후 북한의 인터넷망이 22일(현지시간) 완전히 멈춰 미국 정부의 보복 가능성이 제기되고 있다. 미국 뉴햄프셔 주에 본사가 있는 온라인 인프라 관리업체 딘 리서치에 따르면 북한과 외부 세계를 잇는 인터넷 연결 상태의 품질이 최근 24시간 동안 계속 저하했으며 이날에는 완전한 불통 상태에 빠졌다. 이 회사 인터넷 분석실장인 덕 마도리는 북한 측 라우터에 소프트웨어 문제가 발생했을 가능성도 있고, 누군가가 북한에 대해 공격을 가하고 있어서 북한이 온라인 상태를 유지하는 데 어려움을 겪고 있을 가능성도 있다고 설명했다. 그는 북한의 이번 인터넷 불통 사태가 시간이 갈수록 나아지지 않고 오래 지속되고 있다는 점에서, 단기간 장애에 그쳤던 과거 사례와는 다르다고 전했다. 매사추세츠 주에 본사를 둔 아버 네트웍스도 이달 20일부터 북한의 인터넷 인프라에 대해 서비스거부(DoS) 공격이 이뤄지고 있음을 관찰했으며 이 공격이 이날에도 지속되고 있다고 설명했다. 북한의 인터넷망은 북한과 태국의 합작 기업인 ‘스타 조인트 벤처’라는 기관에서 관장하는 것으로, 중국 국영 ‘차이나 유니콤’의 망을 통해 연결된 것으로 알려졌다. 이번 불통 사태가 우연히 일어났을 가능성을 완전히 배제할 수는 없지만, 정황으로 보아 미국이 비공개로 보복 사이버 공격에 나섰을 가능성이 크다는 관측이 힘을 얻고 있다. 특히 이달 19일 버락 오바마 대통령이 북한을 소니 해킹의 배후로 지목한 후 ‘비례적 대응’에 나서겠다는 방침을 천명한데다가, 북한 인터넷망의 관문을 관리하는 중국에 사이버 안보와 관련한 협력을 요청한 후 이번 사태가 빚어진 점이 주목된다. 미국 정부의 사이버 공격 역량은 단연 세계 최고이며, 이란, 중국, 러시아 등에 대해 이를 실행한 적이 있다는 설은 전세계 보안업계에 파다하다. 다만 이런 사이버 공격이 사실이라고 가정하더라도 비밀 첩보전의 성격을 띠고 있으므로 공식적 확인이나 전모 파악은 불가능하며, 각종 정황과 미확인 소문에 의존할 수밖에 없다. 미국 국무부는 이에 대해 확인도 부인도 할 수 없다는 이른바 ‘NCND’ 반응을 보였다. 마리 하프 국무부 부대변인은 이날 정례브리핑에서 “가능한 대응 옵션들에 대한 세부적 실행 방안을 공개적으로 논의하거나 또 이런 종류의 보도들에 대해 어떤 방식으로든 언급하지는 않을 것”이라고 밝혔다. 그는 “우리가 대응조치를 이행하면 일부는 눈에 보이고 일부는 눈에 보이지 않을 수도 있다”고 덧붙였다. 이는 ‘사이버보복’ 처럼 눈에 보이지 않는 대응조치도 포함할 것임을 의미한 것으로 풀이된다 미치 매코널 미국 상원 공화당 원내대표는 이날 로이터와의 인터뷰에서 “북한의 소니 해킹은 반달리즘(파괴행위)보다 더 심각한 것”이라며 북한을 규탄했다. 이는 공화당 의원 일부가 오바마 대통령이 소니 해킹 사건을 “사이버 반달리즘”으로 규정한 것은 부족하다며 이를 ‘사이버 전쟁행위’로 규정해야 한다고 주장하는 등 강경 분위기를 반영한 발언이다. 그러나 매코널 원내대표는 구체적으로 어떤 조치를 취해야 하는지에 대해선 말을 아꼈다. 한편 북한이 운영하는 인터넷 사이트들이 23일 오전 1시(이하 한국시간)부터 완전 다운돼 접속이 불가능한 상태다. 이날 오전 10시 현재 북한의 공식 도메인 ‘.kp’를 사용하는 인터넷 사이트는 전혀 접속이 되지 않고 있다. 지금까지 접속이 안되는 것으로 확인된 북한 사이트는 관영 조선중앙통신, 노동당 기관지 노동신문, 라디오방송 조선의소리, 김일성종합대학, 고려항공, 대외용 웹사이트 내나라·류경·조선체육후원기금·프렌드·조선료리·조선민족보험총회사·조선교육후원기금·민족대단결 등이다. 반면 ‘.kp’ 도메인을 사용하지 않는 대남선전용 인터넷 매체인 우리민족끼리는 이날 오전 6시쯤부터 접속이 됐다 안됐다를 반복하며 불안정한 상태가 이어지고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 英대학, 장학금 주며 북한 해커 키웠다?

    ‘영국 대학이 장학금을 줘 가며 북한 해커 양성을 도와준 꼴인가?’ 북한이 소니 해킹의 배후로 지목된 가운데 런던 웨스트민스터 대학이 수년째 운영해 온 북한 유학생 초청 컴퓨터공학 석사 과정 프로그램이 도마에 올랐다고 영국 일간 텔레그래프가 21일(현지시간) 보도했다. 신문에 따르면 평양과학기술대에 재학 중인 북한 간부 자녀 2명이 웨스트민스터대에서 현재 컴퓨터공학 석사 과정을 밟고 있다. 이 과정은 대기업에서 활동하는 정보기술(IT) 엔지니어를 위해 마련된 것으로, 대규모 인터넷 및 무선통신망 구축 등에 관해 가르친다. 문제는 수강 과목 중에 사이버 공격에 대한 이해, 네트워크 취약성 평가, 안보환경 설정 등 해킹에 활용될 수 있는 내용이 포함돼 있다는 점이다. 학생들은 실습시간을 통해 이론을 실전에 응용해 볼 수 있는 기회도 갖는다. 때문에 이번 소니 해킹을 계기로 이 대학의 장학사업이 북한의 차세대 지도자들에게 국제적 수준의 교육을 제공해 북한 정권을 떠받치는 것 아니냐는 비판이 나오고 있다. 북한 학생들은 1명당 2만 8000파운드(약 4800만원)의 장학금을 받는다. 이들의 장학금은 다른 나라에서 온 유학생의 학비로 충당되는 펀드에서 나오며 항공료와 체재비, 학비, 월 급여 등이 포함돼 있다. 웨스트민스터대는 “학생들의 견문을 넓히기 위한 목적에서 평양과기대와 수년간 운영해 온 프로그램이지만, 이번 학년도에는 북한 유학생을 뽑지 않은 상태”라고 해명했다. 대학 대변인은 “국제 장학사업은 영국의 우수한 교육 및 문화적 가치를 전파하는 역할을 해 왔다”고 덧붙였다. 영국 외무부는 유학 프로그램에 관여하지 않았다고 밝혔으나 평양 내 영국 대사관의 비자 승인으로 북한 학생들의 영국 유학이 가능해진 점은 인정했다. 박상숙 기자 alex@seoul.co.kr
  • 中 왕이 “인터넷 공격·사이버 테러 반대” 소니 해킹 北 우회 비난

    왕이(王毅) 중국 외교부장이 21일 밤 존 케리 미국 국무부 장관과의 전화통화에서 미 연방수사국(FBI)이 북한 소행으로 결론 내린 소니픽처스 해킹 사태와 관련, “중국은 모든 형태의 인터넷 공격과 사이버 테러 행위에 반대한다”고 말했다고 중국 외교부가 22일 밝혔다. 중국 외교부가 홈페이지에 공개한 통화 내용에 따르면 왕 부장은 케리 장관과 중·미 관계에 대한 의견을 나누는 과정에서 케리 장관이 소니픽처스의 사이버 테러 사건을 언급하자 “중국은 어떤 국가나 개인이 다른 국가에 있는 시설을 이용해 제3국에 대한 인터넷 공격이나 사이버 테러를 하는 것에 반대한다”고 강조했다. 북한을 직접 거론하지는 않았지만 이번 해킹 사건을 북한 책임으로 보는 미국이 대북 공세를 강화하는 데다 중국에 협조를 요청하는 상황인 점을 고려할 때 왕 부장의 발언은 우회적으로 북한을 비난하는 메시지로 해석된다. 이런 가운데 버락 오바마 미 대통령이 보복 조치로 천명한 ‘비례적 대응’의 실현 가능성에 관심이 쏠리고 있다. 21일(현지시간) 워싱턴 소식통들에 의하면 오바마 대통령이 밝힌 비례적 대응에 따른 보복 조치는 물리적 무력 충돌이 아니라 사이버 공간에서 이뤄져야 한다는 점에서 해당 법이나 규칙이 마땅히 없는 상황이다. 그러나 지난해 3월 북대서양조약기구(NATO) 사이버방위센터가 작성한 ‘탈린 매뉴얼’ 9조는 “사이버 행위로 피해를 본 국민은 공격에 책임이 있는 국가들을 상대로 대응 조치를 취할 수 있다”고 규정하고 있다. 베이징 주현진 특파원 jhj@seoul.co.kr 워싱턴 김미경 특파원 chaplin7@seoul.co.kr
  • [원전 사이버테러] “도면 유출로 보안 취약 노출… 2차 파괴 최악 각본 대비해야”

    [원전 사이버테러] “도면 유출로 보안 취약 노출… 2차 파괴 최악 각본 대비해야”

    한국수력원자력 자료 유출에 대한 우려가 커지는 가운데 산업통상자원부와 한수원은 22일 원전과 관련한 국가기밀이나 대외비 1~3급의 기술비밀은 유출되지 않았고 유출되는 것도 사실상 불가능하다고 거듭 강조했다. 특히 지난해 4월부터 원전 제어 전산망과 외부 인터넷망은 완전히 분리돼 있어 바이러스 침투로 인한 내부 자료 유출이나 원전 가동의 안전에 대한 문제는 걱정하지 않아도 된다는 입장을 견지했다. 그러나 원전 전문가들은 “원전 안전에는 문제가 없을지 몰라도 설계 도면이 밖으로 나간 자체만으로 원전 비리에 이어 보안 취약 등 우리 원전 관리의 부실함이 드러났다”고 입을 모았다. 서균렬 서울대 원자핵공학과 교수는 “정부 말대로 원전 안전에는 문제가 없을 수 있다”면서 “다만 설계도면 등 자료가 밖으로 나간 건 원전 안전과는 별개로 국가안보 차원의 문제로 원전 비리, 담합, 자료 유출까지 국민 신뢰에 굉장히 부정적인 영향을 미칠 것”이라고 지적했다. 김혜정 환경운동연합 원전 비상대책위원장은 “어디서 무엇이 유출됐는지도 모르는 상황에서 안전하다고 결론 내리는 것 자체가 뒷북치기식 안이한 대응”이라고 비판했다. 전문가들은 이번 사고가 지난 10월 한빛 원전에서 보안 유출 관련으로 본부장이 직위해제된 사건과 유사한 것으로 보고 있다. 당시 한빛 원전 측은 보안 의식 없이 용역업체 직원들에게 한수원 내부 전산망 아이디와 비밀번호를 유출했다가 적발됐다. 정범진 경희대 원자력공학과 교수는 “원전 관련 문서 유출은 사소한 문제가 아니라 분명히 보안 시스템의 문제”라면서 “자료 인쇄 등에 필요한 공용 PC가 누출됐거나 운영 개선 작업 등을 맡은 하청 엔지니어링 회사에 작업 후 파기 조건으로 제공된 자료가 유출됐을 가능성이 크다”고 진단했다. 정 교수는 이를 보완하기 위해 행정망의 보안시스템 강화, 접근 수준(엑세스 컨트롤)을 조정하고, 보안 담당자를 늘려야 한다고 제안했다. 서 교수는 “유포자가 언급한 2차 파괴가 전력 일부를 끊어버리는 방법일 수도 있는 만큼 단순 모의훈련이 아닌 최악의 각본에 대비해야 한다”고 조언했다. 해커들이 통상 직원 및 하청업체 명단 등을 빼내기 시작해 핵심 자료로 접근하는 방식을 취하기 때문에 사태가 심각하다는 의견도 나온다. 임종인 고려대 정보보호대학원장은 “공개 입찰을 하면 협력업체 명단이 공개되는데 보안 취약업체를 공격 대상으로 삼으면 심각해진다”며 정부와 한수원이 대책을 서두를 것을 주문했다. 한수원 본부에는 3500~5000대의 컴퓨터가 있으며 하루 17~20대의 고장 수리가 접수되는 것으로 알려졌다. 하지만 국가 최상급 보안 시설인 원전 운영에 대한 망을 분리한 지 불과 1년밖에 되지 않은 데다 팀장급 이상에게 내·외부 파일 전송권리가 부여돼 있어 해킹 기회는 얼마든지 있었을 것이라는 게 전문가들의 대체적인 시각이다. 이관섭 산업통상자원부 1차관은 이날 정부세종청사에서 기자간담회를 갖고 “도면 등은 한수원의 기술 재산으로 나가서는 안 될 자료인 것은 분명하다”면서도 “도면 등은 원전 전문가라면 구글 등 인터넷 포털을 검색해서 확보할 수도 있는 자료로 원전 운전에 영향을 미칠 수 있는 것들은 아니다”라며 안전에 문제가 없음을 거듭 강조했다. 그는 지난 9일 이메일 공격 이후 8일이 지난 17일에서야 수사당국에 신고한 것과 관련해 “이메일 공격은 상시 일어나는 것으로 백신을 배포했고, 바이러스가 들어와 하드웨어를 부팅 못하게 망가뜨렸을 뿐 자료를 긁어가지는 않아 수사당국에 늦게 신고했다”고 해명했다. 세종 강주리 기자 jurik@seoul.co.kr 원다연 인턴기자 panda@seoul.co.kr
위로