찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 테러
    2026-02-16
    검색기록 지우기
  • 교도관
    2026-02-16
    검색기록 지우기
  • 추석 연휴
    2026-02-16
    검색기록 지우기
  • 고양이
    2026-02-16
    검색기록 지우기
  • 아나운서
    2026-02-16
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
1,543
  • [사설] 한나라당 ‘선관위 테러’ 얼버무리지 마라

    한나라당 홍준표 대표가 중앙선거관리위원회 홈페이지에 대한 디도스 공격과 관련해 사과했다. 최구식 의원은 수행비서가 범행을 사주한 책임을 지고 홍보기획본부장을 사퇴했다. 최고위원회에서는 수사 결과를 지켜보고 민주당의 국정조사 요구를 수용할 것인지를 검토하기로 했다. 모두가 9급 말단 비서의 돌출 범행으로 몰고가면서 책임 줄이기에 급급하다. 이번 사안은 국가 기간시설을 무력하게 만든 사이버 테러이며, 국민의 헌법적 권한인 투표까지 방해한 부정선거 도발 범죄다. 한나라당은 이처럼 지극히 위험스럽고 중차대한 사안임을 알면서도 정작 대응에서는 안이하기 짝이 없다. 민주당은 파문을 한껏 키우느라 전방위 공세에 나섰다. 범행의 성격과 관련해서는 3·15 부정선거에 견주고, 경찰 수사를 겨냥해서는 배후 몸통론을 제기한다. 반면 한나라당은 축소하는 데만 분주하다. 개인의 돌출 범죄냐, 조직적 개입이냐를 규명하려면 선(先)수사 후(後)국조로 방향을 잡은 것은 한편으로 온당하다. 하지만 그 이면에는 소나기를 일단 피하고 보자는 책임회피 본능이 꿈틀대고 있다. 지금 드러낸 모습은 새로운 환골탈태가 아니라 또다시 구태의연이다. 한나라당에선 이번 파문의 경우 의혹의 내용이 뭐냐 하는 경찰 수사적인 측면에서만 볼 일이 아니다. 사태를 어떻게 해결할 것이냐 하는 정치적 접근에 더 주목해야 한다. 가뜩이나 사건 외적(外的)인 측면에서 불리한 여건이다. 한나라당에 대한 정서가 곱지 않은 상황에서 의혹들이 겹치면 불신과 반감은 더 커지기 마련이다. 대충 얼버무리면서 책임을 모면하려는 자세로는 이런 위기를 타개하기 어렵다. 오히려 더 키울 뿐이다. 한나라당에서 쇄신론이 수그러들었다. 워낙 곤혹스러운 탓에 그러하겠지만 또 다른 우를 범하고 있다. 이번 파문은 거듭된 실책에 악재가 하나 더 얹혀진 것이다. 결코 일시적인 위기가 아니라 총체적인 위기의 연장선에 있음을 직시해야 한다. 우선 경찰 수사와는 별도로 자체 조사에 나서는 등 진상 규명 노력을 보여야 한다. 정치적 책임을 지는 의미에서 과감한 희생이 더 필요하다. 이에 맞춰 쇄신 노력을 병행해야 한다.
  • “배후세력 입증 성공땐 독자적 수사능력 각인” 경찰 ‘디도스 캐기’ 총력

    10·26 재·보궐 선거일에 발생한 중앙선거관리위원회 및 박원순 서울시장 후보 홈페이지 디도스(DDoS·분산서비스거부) 공격 사건은 경찰이 수사의 주체로서 국민들에게 각인될 수 있는 절호의 기회를 제공했다. 경찰은 최근 갈등을 빚는 ‘검경 수사권 조정’과 맞물린 상황을 고려, 수사를 최단 시일 내에 확실하게 마무리 짓기 위해 전력을 집중하고 있다. 사이버테러대응센터 소속 경찰 26명 전원을 투입한 것은 이같은 이유에서다. 조현오 경찰청장은 이날 “지위 고하와 이념을 가리지 않고 법과 원칙에 따라 공정하게 수사하겠다.”면서 “규정에 따라 의혹을 해소할 방법을 찾겠다.”고 강조했다. 경찰은 엄청난 사건인 탓에 신경을 곤두세우지 않을 수 없는 처지다. 민주당 등 야권은 “특별검사나 국정조사를 실시해야 한다.”고 목소리를 높이고 있다. 한나라당의 일부 의원도 야권의 주장에 동조하는 형국이다. 경찰은 “최종 수사결과가 나오지 않았다.”며 일단 원칙론을 펴고 있다. 수사의 성패는 외부와의 연결고리를 입증하는 데 달렸다. 이에 따라 경찰은 최구식 한나라당 의원의 비서인 공모(27)씨와 정보통신업체 대표 강모(25)씨 등에 대한 증거자료 확보에 매달리고 있다.. 배후세력이 입증되면 경찰로서는 대어(大魚)를 낚아 올리면서 경찰 수사능력에 대한 논란을 잠재울 수 있다. 경찰로서는 관심이 쏠린 만큼 부담도 적지 않다. 경찰은 공씨 등 피의자 4명을 체포일로부터 10일 이내에 검찰에 송치해야 하는 기준에 따라 이번 주말에 검찰에 넘길 계획이다. 시간에 쫓기고 있는 것이다. 게다가 공씨가 외부와의 연결고리에 대해 함구하고 있는 데다 단독 범행일 공산도 배제할 수 없기 때문이다. 이럴 경우 비판은 경찰에 부메랑으로 되돌아올 수도 있다. 경찰이 부실 수사 논란에 휩싸일 경우, 정치권은 특검이나 국정조사를 본격적으로 들고 나올 가능성이 크다. 경찰 관계자는 “디도스 공격의 입구는 경찰이 열었지만 모든 공은 엉뚱한 곳으로 넘어갈 수도 있다.”면서 “검찰이 경찰의 부실 수사 사례로 이용할 수도 있을 것”이라고 우려했다. 야권은 이번 사건에서 촉발된 반(反)한나라당 여론을 내년 총선과 대선 때까지 몰아갈 태세다. 경찰 관계자는 “수사에 허점을 보인다면 정치권으로부터 역풍을 맞을 수도 있다.”고 말했다. 이영준기자 apple@seoul.co.kr
  • [선관위 DDos 해킹] 꽉닫힌 공씨의 입… 해킹비용 흐름 추적 ‘몸통’ 밝힌다

    [선관위 DDos 해킹] 꽉닫힌 공씨의 입… 해킹비용 흐름 추적 ‘몸통’ 밝힌다

    한나라당 최구식 의원 비서가 중앙선관위 홈페이지 등을 분산서비스거부(디도스) 공격을 한 사건을 두고 온갖 추측과 의혹이 난무한 가운데, 경찰은 일단 수행 비서 공모(27)씨와 범행을 감행한 강모(25)씨 일당 사이에 오간 자금 흐름이 수사에 결정적 단서가 될 것으로 보고 있다. 공씨가 혐의를 전면 부인하는 상황에서 제3자와의 통화기록이나 범행 전후의 행적 역시 통상적인 사안 정도로 둘러댈 가능성이 커 자금 흐름을 파악할 수 있는 계좌 추적이 배후를 밝히는 열쇠가 될 수 있기 때문이다. 이와 관련, 경찰은 월 급여가 200만원 안팎인 9급 수행비서 공씨가 윗선의 개입 없이 수천만원에서 많게는 수억원에 이를 수 있는 자금을 스스로 조달하며 디도스 공격을 지시하기는 어려웠을 것이라고 보고 대가성과 자금 흐름을 집중적으로 캐고 있다. 5일 경찰청사이버테러대응센터에 따르면 경찰은 오전 공씨와 강씨 등에 대한 계좌, 통화기록, 이메일 압수수색 영장을 발부받아 범행 동기와 제3자 연루 등 핵심 사안으로 접근해 가고 있다. 경찰 관계자는 “강씨의 계좌에서 나온 수상한 뭉칫돈이 ‘몸통’ 등 배후를 밝히는 핵심 관건이 될 것으로 보고 있다.”고 말했다. 물론 계좌를 통해 자금 흐름의 전모를 확인하기 어려울 수도 있다. 선거에 영향을 주기 위해 선관위 홈페이지 등을 마비시키려 한 시도 자체가 중범죄인 데다 신분증 위조 등 불법행위를 저질러 온 강씨 일당이 자신들의 계좌에 범행 흔적을 남겨 놓았다고 보기 어렵기 때문이다. 때문에 경찰은 이들이 차명계좌를 활용해 자금 거래를 했을 가능성에 무게를 두고 관련 계좌 확인에 수사력을 모으고 있다. 또 공씨가 오프라인 만남을 통해 강씨 일당에 돈을 건넸을 수도 있다는 점을 감안, 공씨의 범행 전후 행적을 집중적으로 캐고 있다. 이런 가운데 공씨는 여전히 혐의를 전면 부인하고 있는 것으로 알려졌다. 경찰청 관계자는 “(공씨의 진술이) 달라진 게 없다. 사건 흐름을 바꿀 진술은 없었다.”고 말했다. 백민경기자 white@seoul.co.kr
  • [선관위 DDos 해킹] 野, 한나라 개입 의혹 제기… 총선겨냥 총공세

    [선관위 DDos 해킹] 野, 한나라 개입 의혹 제기… 총선겨냥 총공세

    10·26 서울시장 보궐선거 당일 발생한 중앙선거관리위원회와 박원순 야권단일후보의 홈페이지(원순닷컴)에 대한 분산서비스거부(디도스) 공격 사건과 관련, 민주당은 한나라당의 조직적인 개입 가능성을 거론하며 ‘몸통’ 파헤치기에 주력했다. 내년 총선과 대선을 겨냥, ‘불법·부정선거=한나라당’이라는 이미지를 최대한 부각시키겠다는 전략도 엿보인다. 당내 ‘한나라당 부정선거 사이버테러 진상조사위원회’ 위원장인 백원우 의원은 5일 “공모 비서가 필리핀에 있는 IT업자 강모씨에게 사이버테러를 사주하는 과정에서 야밤에 한나라당 관계자와도 통화한 것으로 확인됐다.”면서 “경찰은 공 비서가 25일 밤부터 26일 새벽에 통화한 한나라당 관계자가 누군지 밝혀야 한다.”고 한나라당 개입 의혹을 제기했다. 백 의원은 또 “공 비서의 형으로 추정되는 사람이 최구식 의원의 4급 보좌관이었고, 현재 진주시 출신(최 의원 지역구) 경남도의원인데 이 사람이 공 비서를 추천한 것으로 보인다.”며 이들의 개입 가능성을 제기했다. 공 비서는 성폭행, 절도 등 전과 4범의 전력을 지닌 것으로 알려졌다. 이에 대해 최 의원 측은 “도의원과 성만 같을 뿐 아무 관계도 아니다.”라고 반박했다. 백 의원은 특히 범행 자금 출처에 대한 추가 의혹도 언급했다. 그는 “강씨는 월 리스료 300만원에 달하는 1억 4000만원짜리 벤츠를 리스해서 타고 다니는 것으로 확인됐다.”면서 “공식적인 회사 수입이 없는 20대 중반의 강씨가 어떻게 이런 부를 누렸는지 경찰은 수입 부분을 명확히 밝혀야 한다.”고 압박했다. 당 진상조사위는 이날 경찰청을 방문해 범죄현장으로 알려진 강씨의 강남 빌라 현장 및 압수 물품 검증, 선관위 로그파일 열람 등을 요구했지만 경찰 측은 “수사 중이어서 공개할 수 없다.”고 밝힌 것으로 전해졌다. 손학규 대표는 최고위원회의에서 “사건의 성격, 규모, 막대한 금액 등을 감안할 때 단순히 9급 비서의 소행이라는 당국 발표에 수긍이 가지 않는다.”면서 “몸통을 비호하는 ‘꼬리 자르기’ 수사로 귀결되면 국정감사, 특검을 통해 반드시 밝혀내겠다.”고 목소리를 높였다. 이어 “사이버 테러까지 불사하며 민주주의를 파괴·후퇴시키는 한나라당의 폭거와 만행에 맞서겠다.”고 말했다. 강주리기자 jurik@seoul.co.kr
  • [선관위 DDos 해킹] “투표소 찾기만 다운… 고도의 기술 필요”

    지난 10·26 재·보궐 선거 당일 중앙선거관리위원회와 박원순 서울시장 후보 홈페이지에 가해진 디도스 공격을 두고 경찰과 전문가가 엇갈린 견해를 내놓고 있다. 사건을 수사 중인 경찰청 사이버테러센터는 “디도스 공격에 사용된 좀비PC는 전문적인 기술 없이도 만들 수 있어 전문가들에 의해서만 가능한 해킹과는 다르다.”고 밝혔다. 그러나 컴퓨터 전문가들은 “고도의 기술이 필요해 상당한 금전적 대가를 지불했을 것”이라는 분석을 내놨다. 정보기술(IT) 전문가들은 “이번 디도스 공격이 하룻밤 사이 급조된 범행”이라는 주장에 대해서도 “급조가 아니라 치밀하게 계획한 범행”이라는 입장을 나타냈다. 특히 일부 전문가들은 당일 선관위 홈페이지가 모두 다운된 것이 아니라 ‘투표소 위치 찾기’ 페이지만 열리지 않은 것에 의문을 제기했다. IT보안기술 전문가인 권석철 큐브피아 대표는 “통상 디도스 공격을 당하면 서버 전체가 다운되고 홈페이지에 접속조차 안 되는데, 이번 범행 때는 투표소 검색 페이지만 열리지 않았다.”고 지적했다. 권 대표는 “특정 DB서버만 차단시킨 점, 범행 수개월 전부터 1500대 이상의 좀비PC를 준비했던 점 등으로 미뤄 아마추어의 소행은 아닌 것으로 보인다.”고 말했다. 윤샘이나기자 sam@seoul.co.kr
  • ‘디도스 범행’ 뭉칫돈 차명계좌 추적

    경찰은 지난 10·26 재·보궐선거 당일 중앙선거관리위원회와 박원순 서울시장 후보 홈페이지를 디도스(DDoS·분산서비스거부) 공격한 한나라당 최구식 의원실 비서 공모(27)씨와 정보통신(IT) 업체 대표 강모(25)씨 등의 돈 흐름을 추적하고 있다. ‘뭉칫돈’의 흐름을 파악, 닫혀 있는 공씨의 입을 열고 윗선 개입 및 배후를 확인하기 위해서다. 특히 경찰은 강씨와 직원 2명이 다른 사람 명의의 대포폰과 대포통장 등을 만드는 데 능숙하다는 점으로 미뤄 볼 때 정상적인 루트가 아닌 차명계좌로 자금 거래를 했을 가능성이 큰 것으로 판단, 공씨 등 4명의 연결계좌와 차명계좌도 압수수색하기로 했다. 이영상 경찰청 사이버테러대응센터장은 5일 “주범 공씨와 강씨 등 피의자 4명의 계좌, 통화기록, 이메일에 대한 압수수색 영장을 발부받았다.”면서 “앞서 공씨와 강씨로부터 압수한 컴퓨터 등 물품 기록과 함께 조사해 범행 동기나 배경, 제3자의 개입 여부 등에 대한 실마리를 잡을 계획”이라고 말했다. 한편 공씨가 범행이 진행되던 지난달 25일 밤부터 26일 새벽 사이 강씨 외에 제3의 인물과도 몇 통의 전화를 한 적이 있다는 의혹이 제기됐다. 백원우 민주당 진상조사위원장 등 민주당 의원 7명은 이날 서울 서대문구 미근동 경찰청을 방문, “(공씨가) 강씨와 30통의 전화를 한 것 외에 다른 사람과 20여통의 통화를 한 정황이 포착됐다.”고 배후 의혹을 주장했다. 경찰청 측은 이에 “특정인과 의미 있다고 할 만큼 집중적인 통화가 이뤄지지는 않았다.”고 설명했다. 백민경기자 white@seoul.co.kr
  • ‘선관위 디도스’ 전방위 수사

    ‘선관위 디도스’ 전방위 수사

    경찰은 4일 10·26 재·보궐선거 당일 중앙선거관리위원회 및 박원순 서울시장 후보 홈페이지를 디도스(DDos·분산서비스거부) 공격한 혐의를 받고 있는 한나라당 최구식 의원실 비서 공모(27·9급 상당)씨의 배후를 캐는 데 주력하고 있다. 이에 따라 공씨의 범행 당일 통화 내역과 행적 등을 집중 조사하고 있다. 수사가 전방위로 확대될 전망이다. 디도스 공격을 실행한 정보기술(IT) 업체 대표 강모(25)씨를 비롯해 직원 김모(26)·황모(25)씨 등 공범 3명이 범행을 시인했음에도 불구, 공씨가 범행에 대해 입을 열지 않아 통신·계좌기록 등 물증을 통해 압박하기 위해서다. 최 의원은 이날 밤 당직인 홍보기획본부장에서 물러났다. 경찰은 지난 3일 공씨 등 4명을 정보통신망 이용촉진 및 정보보호법 위반 혐의로 구속했다. 사건을 수사하는 경찰청 사이버테러센터 정석화 수사실장은 이날 브리핑에서 “범행이 진행되던 25일 밤부터 26일 밤까지 통화 내역을 살펴보고 있다.”고 말했다. 공씨가 최 의원이나 의원실 직원, 한나라당 당직자 등과 사건과 관련해 통화한 사실이 있는지에 대해서는 “수사 중인 사안으로 확인해 줄 수 없다.”면서 “내용이 좀 더 분명해지면 말하겠다.”고 밝혀 가능성을 배제하지 않았다. 공씨는 범행 전날인 25일 밤 9시쯤 필리핀에 있는 강씨에게 전화를 걸었다. 하지만 밤 11시가 돼서야 강씨로부터 전화가 왔는데, 다음 날 새벽까지 30여 차례에 걸쳐 통화가 이뤄졌다. 경찰은 이미 공씨의 계좌와 통화 내역, 이메일 등에 대한 압수수색 영장을 신청했다. 특히 경찰은 공씨와 강씨가 6개월~1년 전부터 아는 사이고, 강씨가 지난 8~10월 좀비 PC(악성코드에 감염돼 해커 뜻대로 움직이는 컴퓨터)를 확보한 데다 디도스 공격을 한 적이 있다는 사실도 파악하고 있었다는 점에 주목하고 있다. 이 때문에 공씨는 선거 전날 강씨에게 “선관위를 공격할 수 있느냐.”고 범행 의도를 말할 수 있었다는 것이다. 민주당 이용섭 대변인은 이날 “수사가 미진하다고 판단될 때는 국정조사 등 국회 차원의 대응도 병행해 나갈 것”이라고 말했다. 한나라당은 경찰 수사가 끝난 뒤 국정조사 여부를 검토하기로 했다. 서울신문 확인 결과 강씨가 선거 직전인 10월 11일 대구에서 서울 강남구 삼성동의 한 빌라로 이사 온 것으로 밝혀졌다. 따라서 선거 전날이 아니라 사전에 공씨와 강씨가 치밀하게 범행을 모의하거나 교감을 나눴을 수 있다는 의혹도 제기되고 있다. 그러나 경찰은 디도스 공격의 다른 유사 사례와 비교할 때 당일 준비 시연을 거치는 등 치밀한 사전 준비를 거치지는 않은 쪽에 무게를 두고 있다. 정 실장은 “좀비 PC로 해당 기관의 홈페이지를 사전에 공격해 보고 실패할 경우 더 많은 좀비 PC를 확보하는 등 준비 절차가 필요한데 이번 사건은 그런 준비 과정이 하룻밤 사이에 급하게 이뤄졌다.”고 설명했다. 백민경기자 white@seoul.co.kr
  • 10·26 디도스 공격 커져 가는 의혹들… 우발적 테러냐 정치적 의도 가진 계획 범죄냐

    10·26 디도스 공격 커져 가는 의혹들… 우발적 테러냐 정치적 의도 가진 계획 범죄냐

    10·26 재·보궐선거 당일 중앙선거관리위원회 홈페이지를 디도스(DDoS·분산서비스거부) 공격해 마비시킨 혐의로 최구식 한나라당 의원의 비서 공모(27)씨 등 4명은 구속됐지만 범행 동기 및 목적, 배후 등은 여전히 안갯속이다. 풀어야 할 의문점이 숱하다. 무엇보다 민주당이 한나라당 윗선의 조직적인 연루 가능성을 제기한 상황인 만큼 배후를 확실하게 밝히지 못할 경우 정치 및 사회적 파장은 한층 더 커질 수밖에 없다. 또 국내에서 처음 발견된 정치·사회적 목적을 위해 해킹하거나 서버 컴퓨터를 무력화하는 핵티비즘(Hactivism) 사건으로 기록됐다. ●사전교감했나 우발적이었나 경찰은 일단 이번 디도스 공격이 치밀한 사전 준비를 거치지는 않은 것으로 보고 있다. 이전 사례와 비교했을 때 준비 과정이 부족한 데다 실제 시연 자체가 당일 갑작스레 이뤄졌다는 판단에서다. 정석화 경찰청 사이버테러대응센터 수사실장은 “사전에 공격해 보고 실패할 경우 더 많은 좀비 PC를 확보하는 등 준비 절차가 필요한데 급하게 이뤄진 데다 선거 전날인 10월 25일 밤 11시쯤 공씨와 강씨의 첫 통화가 이뤄졌다.”면서 “범행을 저지르겠다는 의도를 그때쯤 가졌다고 보는 것이 좋을 것 같다.”고 말했다. 그러나 한고향 출신으로 ‘형님’, ‘동생’으로 호형호제한 데다 강씨가 지난 8~10월 좀비 PC를 확보, 도박 사이트를 실제 공격한 전력이 있는 만큼 이들이 사전 교감을 했거나 공씨가 강씨의 프로급 수준을 믿고 급박하게 의뢰했을 가능성도 완전히 지울 수는 없다. 특히 공씨의 의뢰를 받고 디도스 공격을 지시한 강모(25)씨가 운영하는 IT 업체는 서울신문 취재 결과 서울시장 보궐선거를 2주일여 앞둔 10월 11일 이전한 상태였다. 사이버 공격인 데다 단순 우연의 일치로 볼 수도 있지만 공씨가 수시로 드나들며 범행을 공모했을 개연성도 100% 배제하기는 힘들다. 실제 범행 자체는 급조된 듯 보이지만 실행자는 상당한 수준의 해킹 실력을 지녔다. 강씨가 처음 선관위 홈피를 공격할 때는 좀비 PC 200여대가 초당 263메가바이트 용량의 트래픽을 유발했지만 아침이 되고 전원이 켜지는 PC가 점차 늘면서 좀비 PC가 한때 1500대 이상으로 불어나 초당 2기가바이트의 공격을 가했다고 경찰은 전했다. ●국회의원 비서와 잘못된 만남? 강씨 등이 운영하는 업체는 매출이 ‘0’인 상태였다. 그러나 급여는 정상 지급됐다. 또 좀비 PC 및 여타 통신 장비 구입에도 수백만~수억원의 자금이 소요됐을 것으로 경찰은 보고 있다. 위조 등 불법적인 방법으로 돈을 벌고 있는 것으로 추정되는 대목이다. 이 때문에 자금 출처나 흐름 역시 사건의 중요한 실마리가 될 것 같다. 월급 200만원 안팎인 공씨가 수억원이 드는 범행을 독단적으로 의뢰했다는 점도 미덥잖다. 또 현직 국회의원의 수행비서 역할을 맡고 있는 공씨가 범죄자인 이들과 친분을 유지한 것 역시 의문이다. 경우에 따라 자신이 ‘모시는’ 의원에게 엄청난 부담과 안 좋은 이미지로 비춰질 수 있기 때문이다. 공씨가 왜 지인 명의로 가입된 ‘차명폰’을 사용하며 이들과 연락해 왔는지도 이해하기 힘든 부분이다. 아울러 공범들은 이미 범행을 자백했는데 공씨 혼자 범행을 부인하는 이유에 대해서도 누군가를 보호하려는 것 아니냐는 시각도 있다. 백민경·이영준기자 white@seoul.co.kr
  • [사설] 선관위 해킹사건 한 점 의혹도 없어야

    한나라당 최구식 의원 비서가 10·26 재·보선 당일 중앙선거관리위원회 홈페이지를 디도스(분산서비스 거부) 공격한 것은 민주주의에 대한 정면도전이자, 파괴행위다. 국민의 주권행사를 침해하려는 목적을 가지고 국가의 중요기관을 공격했다는 점에서 단순히 국민을 우롱한 것과는 성격부터가 다르다. 그동안 자행된 사이버테러와는 비교할 수 없는 일종의 국기문란 사건이다. 마치 자유당 시절의 부정선거를 연상시킨다. 최 의원의 비서 공씨가 범행을 부인하지만 공씨의 사주를 받은 범인들이 혐의를 시인했고, 법원은 이들의 구속영장을 발부했다. 이제 겨우 27살인 국회의원 비서가 이런 짓을 했다니 믿기지 않는다. 엄정한 수사로 사건의 실체와 전모를 낱낱이 밝혀야 한다. 경찰이 본격적으로 수사에 나선 만큼 정치권은 차분하게 수사결과를 지켜봐야 한다. 총선을 앞두고 대형 악재를 만난 한나라당으로서는 당혹스러울 수밖에 없을 것이다. 그렇다고 해서 수사에 영향을 주는 불필요한 언행은 더 큰 화를 부를 수 있음을 명심해야 한다. “당에서 지금까지 조사한 것으로는 (공씨) 단독적인 행위가 아니냐고 생각하고 있다.”는 황우여 원내대표의 말은 경찰 수사에 가이드라인을 제시하는 듯한 발언으로 오해를 살 수 있다. 국민의 정서와는 동떨어진 신중치 못한 언급이라고 본다. 일개 국회의원 비서가 자신에게 무슨 이득이 있다고 이런 위험천만한 짓을 혼자 기획하고 실행에 옮겼겠는가. 이 같은 의문은 그야말로 상식에 속한다. 경찰은 이런 의혹들을 철저하게 수사해 국민이 납득할 수 있는 결과물을 내놓아야 한다. 범행 동기와 목적, 공범은 물론 배후세력 여부까지 한 점 의혹을 남겨서는 안 된다. 모처럼 여야가 한목소리로 엄정한 수사를 촉구하고 있는 만큼 수사 대상 또한 성역이 있어서는 안 된다. 선관위라고 해서 예외가 될 수 없다. 주권행사를 관리하는 선관위의 홈페이지가 이렇게 쉽게 뚫렸다는 사실에 국민의 불안감과 걱정은 클 수밖에 없다. 마음 먹기에 따라 얼마든지 악용될 수 있기 때문이다. 내년엔 총선과 대통령선거가 있는 해이다. 문제가 드러난 선관위 등 국가기관의 전산망을 서둘러 보완해야 할 것이다.
  • 민주 “수억 금전거래 가능성” 한나라 “국정조사 검토할 수도”

    10·26 재·보선 당일 중앙선관위 홈페이지를 디도스(DDoS·분산서비스거부) 공격으로 마비시킨 혐의로 한나라당 최구식 의원의 수행비서 공모(27)씨 등 4명이 구속되고 경찰의 수사가 확대되면서 야권이 파상 공세를 펴고 있다. 한나라당은 범행의 ‘배후’로 당 관계자가 연결됐는지에 촉각을 곤두세우면서 수사 결과가 나오면 야당이 주장하는 국정조사에 나서는 것도 검토하기로 했다. ●선관위 홈피 로그파일 열람 요청 민주당은 4일 사건 배후와 실행 주체 간 수억원의 금전거래 의혹을 제기하며 자금 출처와 사건 배후 세력에 대한 철저한 조사를 촉구했다. ‘부정선거 사이버테러 진상조사위원회’ 위원장인 백원우 의원은 “(범행 업체 대표인) 강모씨는 지방에서 등록한 인터넷 업체를 통해 자금을 세탁했을 가능성이 매우 높다.”고 주장했다. 문용식 인터넷소통위원장은 “해당 업체는 불법 해외 도박 사이트 운영회사로 해킹 공격에 아주 숙달됐다.”면서 “해킹 사건으로 2년 가까운 실형을 살 수 있는 상황인 만큼 위험 대가로 최소 억대 이상을 주고받았을 것”이라고 추정했다. 민주당은 또 누리꾼들이 이번 사건이 디도스 공격이 아니라 투표소 찾기 검색 기능을 겨냥한 타깃 공격이라고 의혹을 제기하는 가운데, 이를 해명하기 위한 로그기록 열람 등을 수사 당국에 요구했다. 문 위원장은 “선관위가 디도스 방어 대책을 이미 실행하고 있고, KT 클린존 서비스도 받는 상황인데 디도스 공격이 장시간 통했다는 것은 석연치 않다.”며 로그기록 열람 필요성을 제기했다. 김진표 원내대표는 “젊은이들의 투표율을 하락시켜 한나라당에 유리하게 하려는 정치적 목적으로 범죄 집단을 사주했을 것”이라면서 “꼬리 자르기식 수사로 이어지면 안 된다.”고 강조했다. 한나라당은 이날 밤 서울 여의도 당사에서 긴급 최고위원회를 열고 대책을 논의했다. 홍준표 대표는 “신분과 지위고하를 막론하고 성역 없이 철저히 수사할 것을 요구하며, 관계자들은 엄벌해야 한다.”면서 “비록 국회의원 9급 운전비서가 연루돼 구속된 사건이지만 한나라당으로서는 이번 일에 대해 국민 여러분께 죄송스럽게 생각한다.”고 밝혔다. 야당의 국정조사 요구에 대해서는 “수사가 끝난 뒤에 검토해도 늦지 않다.”고 말했다. ‘수사 종료 후 검토’ 가능성을 열어 놓음에 따라 추후 야당의 국조 요구를 수용할 수도 있다는 관측이 나온다. 유승민·남경필·원희룡 최고위원도 국조를 검토할 수 있다는 입장이다. ●홍준표 대표 “국민께 죄송” 홍 대표는 “최 의원이 자신의 비서가 구속됐기 때문에 홍보기획본부장에서 사임하기로 했고, 당 지도부도 받아들이기로 했다.”면서 최 의원에 대한 추가 조치에 대해서는 “수사 중인 사건에 대해서는 대처할 수 없다.”고 했다. 당 차원의 대책위원회 구성 여부에 대해 홍 대표는 “그런 것은 오히려 오해를 받을 수 있다.”면서 “수사기관이 원하면 협조할 용의가 있음을 이미 얘기했다.”고 말했다. 이창구·이현정기자 window2@seoul.co.kr
  • [與 국회의원 비서 디도스 공격] 해커 3명 고용, 좀비PC 200여대로 공격… 선관위 홈피 ‘다운’

    [與 국회의원 비서 디도스 공격] 해커 3명 고용, 좀비PC 200여대로 공격… 선관위 홈피 ‘다운’

    10·26 재·보궐선거 과정에서 발생한 분산서비스거부(디도스·DDos) 공격에 대한 경찰 수사의 초점은 주범으로 드러난 한나라당 최구식 국회의원의 수행비서인 공모(27)씨의 단독 또는 조직적 범행, 윗선의 개입, 당과의 연관성 등에 맞춰지고 있다. 이에 따라 엄청난 사건을 저지른 배경과 동기도 수사 대상일 수밖에 없다. 민주당 측은 정치적 공세에 나섰다. 한나라당 홍보기획본부장인 최 의원이 서울시장 선거 때 나경원 후보 측 선거 캠프에서 적잖은 역할을 맡았던 만큼 “조직적인 차원에서 이뤄진 불법 선거방해 행위”라며 철저한 수사를 요구했다. 또 “1960년 ‘3·15사건’ 이후 최대 부정선거 시도”라고 목소리를 높였다. 더욱이 선거당일 오전 5시 50분~8시 32분 선관위 홈페이지가 마비되면서 ‘출근 전 투표소를 확인하려는 야당 성향의 젊은 직장인들의 선거 참여를 방해하려는 의도적 해킹’이라는 음모설이 꾸준히 제기되어 온 상황인 탓에 네티즌들은 “음모론이 현실로 드러났다.”고 주장했다. 정치권의 후폭풍뿐만 아니라 사회적 파장이 만만찮다. 경찰은 현재 공씨가 범행사실 일체를 부인하고 있기 때문에 정치적 연관성 부분에 대해서는 추가 조사가 필요하다는 입장을 견지하고 있다. 그러나 신분상 공무원인 국회의원 비서관이 공공기관을 공격했다는 점에는 사안의 중대성이 매우 크다. 때문에 적잖은 의문을 낳고 있다. 문제는 무엇을 위해, 왜, 누구의 지시에 따라, 이같이 엄청난 짓을 저질렀느냐는 부분이다. 경찰은 현재 공씨가 입을 다문 탓에 공씨의 계좌추적과 압수수색한 자료의 분석에 매달리고 있다. 조사 결과, 공씨의 의뢰로 디도스 공격을 지시한 강모(25)씨는 평소 좀비 PC 등을 이용해 홈페이지를 무력화시킬 수 있다는 사실을 지인들에게 공공연히 과시하고 다녔던 것으로 드러났다. 강씨는 “선관위 홈피를 해킹할 수 있겠느냐.”라는 공씨의 요청에 선거 당일 새벽 1시쯤 실제로 선관위 홈페이지를 공격, 마비가 되는 것을 확인시켜 주며 ‘실력’을 자랑하기까지 했다. 실제 정보기술(IT)업에 종사하는 강씨를 비롯한 3명은 상당한 수준의 해킹 전문가인 것으로 알려졌다. 정석화 경찰청 사이버테러대응센터 실장은 “범인들이 추적을 피하기 위해 무선인터넷만 활용하는 등 수준이 굉장히 높았다.”고 말했다. 경찰은 디도스 공격이 이뤄진 당일 수사에 착수, 지난달 30일 강씨 등 공범 3명을 체포한 뒤 지난 1일 공씨를 긴급체포했다. 정 실장은 “공씨가 이번 주 월요일 사표를 냈다고 했는데 알아 보니 아직 현직이 유지되고 있는 상태”라고 밝혔다. 경찰은 강씨 등이 ‘박원순 서울시장 후보의 홈페이지도 공격했다.’는 진술을 확보, 박 시장 측에 관련 자료를 요청하고 정확한 피해 상황 등을 추가로 조사하고 있다. 박 시장의 홈페이지 역시 당시 외부접속이 차단되는 등 불편을 겪었지만 박 시장 측은 이 사건에 대한 수사를 의뢰하지 않았다. 백민경기자 white@seoul.co.kr
  • [與 국회의원 비서 디도스 공격] 野 “與 의원 비서가 혼자 했다고? 웃기는 일”

    [與 국회의원 비서 디도스 공격] 野 “與 의원 비서가 혼자 했다고? 웃기는 일”

    야권은 10·26 재·보궐선거 당일 중앙선거관리위원회와 박원순 서울시장 후보의 홈페이지를 분산서비스거부(디도스·DDoS) 공격한 범인이 한나라당 최구식 의원실 비서로 밝혀진 데 대해 “여당이 국가기관을 사이버 테러한 사상 초유의 사태”라고 비판하며 경악을 감추지 못했다. 야권은 특히 서울시장 선거 당시 최 의원이 나경원 후보 캠프의 홍보기획본부장이었던 점을 들어 이번 사건에 한나라당이 연관됐을 가능성이 높다고 지적하며 철저한 수사를 촉구했다. 민주당은 당내 진상조사위원회를 구성하고 사건의 진상 규명이 미진할 경우 야 5당이 공조해 국정조사를 검토하는 등 대대적인 대여(對與) 공세를 벼르고 있다. 국회 행정안전위원회 소속 민주당 백원우·이석현·장세환 의원은 2일 국회에서 기자회견을 갖고 “한나라당 고위직 인사의 일개 비서가 사이버 테러를 혼자 기획했다는 것은 지나가는 개도 웃을 일”이라면서 “한나라당과 나 후보 측에서 조직적으로 이뤄진 것이 분명한 만큼 경찰은 꼬리 자르기식 수사를 하지 말고 누가 지시했는지 배후를 밝혀야 한다.”고 주장했다. 이들은 기자회견 직후 경찰청 사이버테러센터를 방문해 관련자들의 계좌 추적을 요청하는 등 철저한 진상 조사를 당부했다. 같은 당 이용섭 대변인은 “이번 사건은 대한민국의 민주적 기본질서를 송두리째 무너뜨리는 중대한 범죄행위”라고 규탄했다. 이 대변인은 “같은 시간 박원순 후보 홈페이지도 공격한 것으로 봐서 이들이 겨냥한 것은 박 후보의 낙선이었음이 분명하다.”면서 “사건의 전모가 밝혀지지 않을 경우 국정조사 등 국회 차원의 대응도 병행해 갈 것”이라고 말했다. 노영민 원내수석부대표는 “불법공작을 자행한 이명박 정부와 한나라당의 석고대죄를 촉구한다.”고 거들었다. 새진보 통합연대의 조승수 의원은 “최 의원은 소셜네트워크서비스(SNS) 규제법과 인터넷 실명제를 찬성하는 등 방송 통신 관련 기본권을 억압해 온 인물”이라면서 “검경은 사건의 몸통인 한나라당 최 의원과 선대본부장 박진 의원, 홍준표 대표를 즉각 소환 조사하고 국민에게 진상을 낱낱이 공개해야 할 것”이라고 주장했다. 구혜영기자 koohy@seoul.co.kr
  • 재보선날 선관위·박원순 홈피 공격 최구식 의원 비서가 했다

    재보선날 선관위·박원순 홈피 공격 최구식 의원 비서가 했다

    서울시장을 선출한 지난 10월 26일 재·보궐 선거 당일, 중앙선거관리위원회 홈페이지(www.nec.go.kr)와 박원순 서울시장 후보의 ‘원순닷컴’(www.wonsoon.com)홈페이지를 분산서비스거부(디도스·DDoS) 공격해 마비시킨 주범이 한나라당 최구식(경남 산청) 의원의 수행비서로 확인됐다. 선거 당시 서울의 경우 투표율이 낮으면 야당 측에 불리할 것이란 분석이 있었던 상황에서 여당 의원실 직원이 상대 측 후보자 및 선관위 홈피를 공격한 것으로 드러남에 따라 정치권뿐 아니라 사회적 파장도 만만찮다. 경찰청 사이버테러대응센터는 2일 좀비PC(악성 코드에 감염돼 해커 뜻대로 움직이는 컴퓨터) 200여대를 동원, 선관위와 박 후보의 홈페이지를 다운시켜 선거관리 업무를 방해한 최 의원의 수행비서 공모(27·9급 상당)씨에 대해 정보통신망 이용촉진 및 정보보호법 위반 혐의로 구속영장을 신청했다. 또 공씨의 지시를 받고 실제로 디도스 공격한 정보기술(IT)업체 대표 강모(25)씨 등 3명에 대해서도 같은 혐의로 구속영장을 신청했다. 이들은 초당 263MB 용량의 대량 트래픽을 유발하는 디도스 공격으로 선관위 홈페이지를 약 2시간 동안 마비시킨 혐의 등을 받고 있다. 경찰은 지난달 30일 서울 삼성동 사무실에서 강씨 등을 체포했다. 경찰은 공씨가 투표율을 낮추기 위해 디도스 공격을 했는지, 윗선의 지시를 받았는지 등 정치적 배후를 수사하고 있다. 최 의원은 “사태 내용을 잘 모르는 상황이며 수사는 물론 진상규명에 필요한 어떤 일에도 적극 협조하겠다.”면서 “(내가) 연루된 사실이 드러나면 즉각 의원직을 사퇴하겠다.”고 말했다. 민주당 측은 “초유의 투표 방해 공작이 벌어졌다.”면서 경찰청을 항의 방문했다. 경찰은 공씨가 선거 전날인 25일 밤 홈페이지 제작업체 및 도박 사이트를 운영하는 지인 강씨에게 전화해 선관위 홈피 공격을 요구했다고 밝혔다. 조사 결과 필리핀에 체류 중이던 강씨는 한국에 있는 직원 김모(27)씨에게 디도스 공격을 지시했다. 같은 회사 직원인 황모(25)씨도 공격 진행 과정을 점검하며 범행에 가담했다. 공씨 등 4명은 모두 경남 진주의 한 지역 출신으로 친분이 있는 것으로 알려졌다. 공씨는 현재 범행사실을 강력하게 부인하고 있다. 백민경기자 white@seoul.co.kr
  • “딴 나라로 꺼져라” “한나라 2중대”… ISD절충 민주의원에 뭇매

    ‘검은 머리 외국인에게 빌붙는 앞잡이는 당장 딴 나라로 꺼져라’. ‘그만 민주당 탈당하시고 한나라당 가셔야죠, 이제 그만 하산하시죠.’(민주당 김성곤 의원 트위터 댓글) ‘이게 누구십니까? 배신 진표 아니십니까? FTA 강경 반대는 쇼? 민주당 탈퇴하시고 미국 이민 가시지요, 퉤.’(민주당 김진표 원내대표 트위터) ‘민주당 기회주의자, 한나라당 2중대이십니까?’(민주당 신낙균 의원 홈페이지) 한·미 자유무역협정(FTA)의 투자자국가소송제도(ISD)에 대한 절충안에 동조하고 있는 민주당 의원들을 향한 사이버 돌팔매질이 인터넷상에서 연일 펼쳐지고 있다. 주로 트위터와 페이스북 같은 소셜네트워크서비스(SNS)를 통해 이뤄지는 이들에 대한 비방은 민주당 절충안을 주도한 김성곤 의원을 비롯해 10일 ‘비준안의 물리적 저지 반대’를 선언한 같은 당 박상천·강봉균·신낙균 의원 등이 표적이 되고 있다. 일부 네티즌들은 트위터에 악성 댓글을 올리는 것은 물론 신변 위협도 서슴지 않아 사이버 테러로 치닫고 있다. 대화와 타협이 사라진 정치권에 염증을 내며 새 정치를 부르짖으면서도 다른 한편으로는 실종된 의회정치를 복원하려는 노력들을 향해 돌을 던지는, 이율배반의 두 얼굴이 SNS상에서 펼쳐지고 있는 셈이다. 김성곤 의원은 온라인은 물론 오프라인에서도 사면초가의 처지가 됐다고 한다. 김 의원 측은 11일 “지역구인 전남 여수 사무실로 ‘미국·한나라당의 앞잡이냐’고 비난하는 항의 전화가 쇄도한다.”면서 “농민단체들의 반FTA 집회 신고가 접수되고 항의 방문도 잇달아 경찰이 자체적으로 경비 인력을 사무실에 배치시킨 상황”이라고 토로했다. 협상파인 김 원내대표의 트위터에도 “정치 생명 끝이다.”, “이건 배신이 아니라 매국.” 등의 공격성 글이 속속 올라오고 있다. 김 의원은 “네티즌들이 언론을 통해서만 전해들을 뿐 정확한 저의 의중은 모르셔서 답답하다.”면서 “민주당이 물리적 저지도 불사한다지만 어떤 폭력도 국회에서 허용돼선 안 된다.”고 강조했다. 김 의원은 지난해 12월 국회에서 2011년 예산안이 몸싸움 끝에 강행 처리됐을 때 사죄의 뜻으로 본청 로텐더홀에서 3000배를 하기도 했다. 한 의원의 비서관은 “도를 넘어선 SNS 댓글에 대해서는 수사를 의뢰하고 싶지만 꾹 참고 있는 형편”이라고 전했다. 이재연기자 oscal@seoul.co.kr
  • “사이버 공간 부작용 줄이려면 한국 네티즌 도움 절실”

    “사이버 공간 부작용 줄이려면 한국 네티즌 도움 절실”

    “사이버 공간의 부작용을 없앨 방법을 찾으려면 한국 네티즌의 도움이 절실합니다.” 앤드루 달글리셔 주한 영국 부대사는 새달 1~2일 영국 런던에서 열리는 ‘2011년 런던 사이버 공간 회의’를 앞두고 30일 서울신문과 가진 인터뷰에서 “온라인 공간의 부작용을 줄일 해법을 찾는 첫 국제회의인 만큼 정보기술(IT) 선진국인 한국의 참여가 필요하다.”며 이같이 말했다. 해킹 등 온라인 범죄와 국가 간 사이버 보안 문제 등을 논의하는 첫 번째 국제적인 행사에는 힐러리 클린턴 미국 국무장관 등 60여개국 장관급 인사와 재계 관계자가 참여한다. 우리나라에서는 민동석 외교통상부 제2차관이 참석할 예정이다. 달글리셔 부대사는 인터넷 사용자가 20억명에 달하며 온라인에 대한 의존율이 날로 높아지는 환경에서 사이버 공간이 제공한 기회와 위협에 대해 논의하려고 이번 회의를 마련하게 됐다고 밝혔다. 그는 “북아프리카·아랍권의 재스민 혁명 등을 통해 인터넷이 역사상 찾기 힘든 변화를 이끌기도 했지만 이에 따른 부작용도 늘고 있다.”고 지적했다. 해커와 테러리스트들이 온라인 공간을 ‘놀이터’처럼 활용하는 일이 잦고 아동 포르노, 인종 간 혐오 조장 글 등 부적절한 콘텐츠의 유통도 늘고 있다는 지적이다. 그는 또 “이번 회의가 인터넷의 혜택을 최대화하고 위협은 줄이는 방법을 모색하는 자리가 될 것”이라고 강조했다. 이를 위해 정부, 기업, 학계의 대표는 물론 한국 등 세계 각국 네티즌의 참여가 필요하다고 강조했다. 한국 인터넷 사용자는 트위터 계정인 http://twitter.com/UKinKorea에 한글로 질문을 올리면 회의에 의견을 반영할 수 있다. 유대근기자 dynamic@seoul.co.kr
  • ‘선관위 디도스 공격’ 좀비PC 확보

    경찰이 지난 26일 재·보궐선거 당일 중앙선거관리위원회 홈페이지를 디도스(DDoS) 공격했던 좀비PC 2대를 확보, 본격적인 수사에 나섰다. 다만 유사한 시간대에 비슷한 공격을 받은 박원순 서울시장의 홈페이지에 대해서는 접속 기록 확보가 쉽지 않아 공격 경로 등 구체적 사실을 파악하기까지 적잖은 시간이 걸릴 전망이다. 경찰청 사이버테러대응센터는 27일 “선관위로부터 받은 100여개의 IP 주소를 토대로 좀비PC를 찾아내 하드디스크 2개를 확보했다.”고 밝혔다. 또 공격을 촉발시킨 악성코드를 확인하기 위해 일단 좀비PC를 더 많이 확보한 뒤 일정 수 이상이 되면 분석에 들어가기로 했다. 경찰은 “좀비PC에 포함된 악성코드가 어떤 것이냐에 따라 북한이 배후인지 아닌지도 파악할 수 있을 것”이라고 설명했다. 경찰은 공식 수사를 의뢰한 선관위로부터 홈페이지에 접속한 IP주소를 받아 밤샘 수사를 진행했다. 접속 기록은 디도스 공격이 발생한 시간대에 해당 서버에 접속한 IP 정보로 좀비PC의 존재를 밝히고 배후를 추적하는 데 가장 기본적인 단서가 된다. 비슷한 시간대에 디도스 공격을 받았던 박 시장의 ‘원순닷컴’(www.wonsoon.com)의 경우 아직 공식 수사 의뢰가 없는 데다 로그 기록 확보가 어려워 수사에 난항이 예상된다. 사이버테러대응센터 관계자는 “현장에 수사관을 보내 확인한 결과 박 시장의 홈페이지는 호스팅 업체를 두고 운영하는 곳이라 로그 기록이 남지 않는 구조”라면서 ”접속 기록이 없으면 좀비PC와 악성코드의 존재를 확인하는 것이 어렵다.”고 말했다. 경찰은 일단 디도스 공격이 일상화돼 있는 만큼 동일범의 소행이라고 단정하지 않고 여러 가능성을 두고 수사 중이다. 백민경기자 white@seoul.co.kr
  • 日 대사관 10곳도 해킹당했다

    일본이 사이버 테러에 속수무책이다. 방위산업체와 국회에 이어 해외에 주재하는 대사관까지 사이버 공격을 받은 것으로 드러났다. 또 총리 관저를 포함한 대다수 정부부처에도 이메일 공격이 있었던 것으로 전해졌다. 주한 일본대사관을 비롯해 아시아와 북미의 9개국에 주재하는 대사관 등 약 10개 일본 공관이 올여름 외부로부터 사이버 공격을 받아 수십대의 컴퓨터가 바이러스에 감염됐다고 요미우리신문이 26일 보도했다. 사이버 공격으로 컴퓨터가 바이러스에 감염된 것이 확인된 일본의 재외 공관은 프랑스, 네덜란드, 미얀마, 미국, 캐나다, 중국, 한국 등이다. 주한 일본대사관에서는 올여름 직원이 사용하는 단말기 등이 바이러스에 감염됐다. 바이러스의 대다수는 외부에서 침입해 정보를 빼내는 역할을 하는 ‘백도어형’이었다. 대량의 사이버 공격으로 외교 관련 정보가 외부 서버로 송신이 가능한 상태였다. 외무성은 외교 기밀을 노린 표적형 사이버 공격 가능성이 높다고 보고 피해 상황 확인을 서두르고 있다. 이와 관련, 후지무라 오사무 관방장관은 이날 오후 기자회견에서 “총리 관저도 지난해 9월에 디도스(DDoS·분산서비스거부) 공격을 받았다.”고 밝혔다. 때문에 당시 홈페이지 등에 일시적인 접속 장애가 있었던 것으로 알려졌다. 도쿄 이종락특파원 jrlee@seoul.co.kr
  • 선관위·박원순 홈피 디도스 공격 수사

    10·26 재·보궐선거 당일 새벽부터 박원순 당선자와 중앙선거관리위원회의 홈페이지가 디도스(DDoS·분산서비스거부)로 추정되는 사이버 공격을 받은 것으로 나타났다. 경찰청 사이버테러대응센터는 26일 오전 박 당선자와 선관위의 홈페이지가 디도스 공격을 받고 있다는 첩보를 입수, 현장에 수사관 2명씩을 급파했다. 경찰에 따르면 박 당선자 홈페이지는 오전 1시 47분~1시 59분 1차 공격을 받은 데 이어 5시 50분~6시 52분 2차 공격을 받았고 선관위 홈페이지는 6시 15분~8시 32분 공격을 받아 접속이 되지 않았다. 오전 9시 이후에는 공격이 없었다. 박 당선자 측 홈페이지인 ‘원순닷컴’(www.wonsoon.com)은 2차 공격 이후 한국인터넷진흥원의 ‘사이버 대피소’로 옮겨 오전 9시 30분쯤 접속이 재개됐다.사이버 대피소는 디도스 공격 트래픽을 차단하고 정상적인 접속만 골라 연결해 주는 곳이다. 경찰은 선관위와 박 당선자 측이 선거가 끝나고 수사 의뢰 여부를 결정할 방침이라고 밝힘에 따라 곧 수사 착수 여부를 검토할 예정이다. 박 당선자 캠프의 송호창 대변인은 “데이터 손실은 없었고 피해 규모는 확인되지 않은 상황”이라며 “선거가 끝나지 않은 상태에서는 경찰에 서버를 보낼 수 없어 서버와 홈페이지를 보호하는 임시 조치만 했다.”고 밝혔다. 경찰청 사이버테러대응센터는 선관위와 박 당선자 측 홈페이지의 접속기록 등 100여개의 IP주소를 건네받아 분석 작업을 진행하는 등 수사 중이다. 경찰이 수사하는 접속기록은 디도스 공격이 발생한 시간대에 해당 서버에 접속한 IP 정보로 좀비PC의 존재를 밝히고 배후를 추적하는 기초 단서다. 경찰청 관계자는 “디도스 공격이 맞는 것으로 보이지만 누구 소행인지는 정밀 조사를 해야 알 수 있다.”면서 “현재로서는 얼마나 많은 좀비PC들이 동원됐는지를 설명할 수 없다.”고 말했다. 이 관계자는 “좀비PC를 찾아 확보하고 여기에 깔린 악성코드를 풀어내야 조사가 본격화될 수 있다.”면서 “악성코드의 수준에 따라 수사 기간도 달라질 것”이라고 설명했다. 백민경·허백윤기자 baikyoon@seoul.co.kr
  • 사이버테러 선제 대응 내년 예산 52% 증액

    해킹, 개인정보 유출 등 각종 사이버 테러에 선제적으로 대응하기 위해 관련 예산이 50% 이상 늘어난다. 김남석 행정안전부 제1차관은 21일 서울 플라자 호텔에서 개최된 한국 정보보호 관련 책임자(CSO) 포럼에 참석, 이 같은 내용을 담은 2012년 정보보호 사업 내용을 밝혔다. ●중앙부처 보안관제시스템 도입 올해 171억원인 정보보호 관련 예산은 2012년도에는 52% 증가한 260억원으로 증액 편성됐다. 정부 기관의 정보보호 인프라 확충 사업에 190억원, 개인정보 유출 및 오남용 방지 사업에 70억원을 쓸 방침이다. 행안부는 우선 사이버 공격 위협에 취약했던 중앙부처 소속 기관에 대한 정보보호 대응체계를 강화하기 위해 소속 기관의 분산서비스거부(DDoS) 공격 방어용 대응 시스템과 사이버 보안 관제센터가 없는 일부 중앙부처 소속 기관에도 보안 관제 시스템을 도입한다. ●‘SW개발 보안’ 단계적 의무화 또 전력, 교통 등 국민 생활과 밀접한 정보통신기반시설의 제어 시스템 보안시험 환경 구축 등 주요 정보통신 기반시설의 보호역량을 강화하고 정보 시스템의 소프트웨어(SW) 개발 시 보안취약점을 사전에 제거하는 ‘SW 개발보안’ 제도를 정부의 주요 정보화 사업에 적용, 내년부터 단계적으로 의무화할 계획이다. 또 개인정보 유출을 원천 차단하기 위해 개인정보 노출 조기경보 시스템 및 공공온라인 개인 식별번호(I-PIN) 시스템을 확충하고, 개인정보 보호인력 증원 등을 추진한다. 김 차관은 “최근 사이버 공격은 단순 사이버 범죄를 넘어 사이버 테러의 양상으로 변화하고 있다.”면서 “사이버 공격은 민관 경계 구분 없이 이루어지고 있기 때문에 각계의 정보보호 책임자 간 적극적인 상호협력이 중요하다.”고 강조했다. 박성국기자 psk@seoul.co.kr
  • [기고] 정전사태 졸속 아닌 근본 대책 마련해야/박종배 건국대 전기공학과 교수

    [기고] 정전사태 졸속 아닌 근본 대책 마련해야/박종배 건국대 전기공학과 교수

    정전사태가 일어난 지 4주째다. 날씨가 점차 쌀쌀해지고 있는데 만약 맹추위에 대규모 블랙아웃이 발생한다면 이번 정전과는 비교도 되지 않는 끔찍한 피해가 발생할 것이다. 모든 것이 파국에 이를 수 있다. 오래 전부터 전문가들은 정전의 재앙을 예고하면서 근본 원인으로 저렴한 전기요금과 요금체계의 후진성을 지적했다. 그러나 외면당했고, 오히려 전기에너지 폭식을 즐겼다. 더욱 우려되는 것은 대규모 정전 때 아파트와 같은 공동주택 등에서 할 수 있는 대책이 거의 없다는 것이다. 실제로 지난 정전대란 당시 비상용 발전기의 상당 수준은 작동되지 않았을 것으로 추정되며 이에 따라 정전 피해는 가중되었을 것이다. 비록 비상용 발전기가 가동되어도 일부의 전기를 몇 시간만 공급할 수 있을 뿐이다. 만약 대규모 블랙아웃이나 물리적 원인 및 사이버 테러 등으로 중앙집중형 전력 공급이 붕괴될 경우에는 어떻게 될 것인가. 상상만 해도 끔찍하다. 정부는 얼마 전 일차적인 정전사태의 원인과 대책을 내놓았다. 수요예측 실패, 조기 대응 및 관계기관 간 공조 미흡 등의 문제점 지적에서부터 더 근본적으로 원가 보상과 거리가 먼 전기요금 체계, 스마트그리드 조기 구축 필요성, 전기 계통운영과 한전과의 통합 문제까지 다양한 논의가 나오고 있다. 이 모든 사안들은 지식경제부 등 관계부처와 전력 관련 기관은 물론 국내 전문가들이 대거 참여하는 태스크포스팀(TFT)에서 검토하고 있으므로 최종 TFT 대책을 지켜봐야 한다. 외국에서 이런 일이 나면 어떻게 대응할까. 미국이나 영국은 최소 1년 이상 정전 원인에 대한 분석기간을 가지면서 기술적 요인·절차 등에 대한 다양한 공청회를 거쳐 종합보고서를 제출토록 하고 있다. 근본적인 원인 규명과 책임소재 파악에 신중을 기한다는 얘기다. 그러나 우리는 12일 만에 재발방지대책이 나오고 13일 만에 문책대상을 공표했다. 너무나 한국적이다. 특히 조사 당국에서는 큰 발견이나 한 듯이 관계부처와 기관이 이런저런 잘못을 했다고 친절하게 추가 설명까지 해줬다. 예컨대 전력거래소의 계통운영상 잘못 외에도 예비력에 대한 지경부 실무자의 이해 부족이 조기 대응을 어렵게 했다는 것 등이다. 더욱이 9월 15일 긴박했던 오후 2시 30분까지 전력거래소가 허수가 포함된 예비력에 대해 충분히 설명하지 않은 것도 허위 보고로 보기 어렵다는 식이다. 물론 당일 아침 통계라면 실무적으로 2시간 이내 가동이 어려운 발전기가 포함되어 있다는 것을 실무자들끼리는 알 수 있었을 것이다. 다만, 전력시장의 운명을 좌우하는 피크타임이었던 오후 2시 30분쯤에 반드시 400만㎾ 이상 확보해야 하는 운영예비력이 400만㎾ 이하로 내려갔다면 당연히 2시간 내 가동이 어려웠던 발전기들은 이미 시차별로 제외되어 있어야 했고, 이런 상황에 대해 어떻게든 설명을 했어야 옳다고 본다. 만일 그렇지 않다면 400만㎾ 수준 이하에서부터 시작되는 매뉴얼의 관심단계 진입은 물론 매뉴얼 전체가 무용지물이 되는 것이다. 이 사실은 많은 전문가가 공감하는 내용인데 이를 어찌 설명할 수 있겠는가. 여론에 몰려 졸속으로 대책을 마련하기보다는 시간을 갖고 더욱 근본적인 대책을 마련하는 것이 더 중요하다고 본다.
위로