찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 전산 서버
    2026-08-15
    검색기록 지우기
  • 엄중 처벌
    2026-08-15
    검색기록 지우기
  • 국산품
    2026-08-15
    검색기록 지우기
  • 학원장
    2026-08-15
    검색기록 지우기
  • 대러 수출
    2026-08-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
565
  • [송혜민 기자의 월드 why] 정보 훔치고, 바이러스 심고… 北, 핵 다음은 사이버전쟁?

    [송혜민 기자의 월드 why] 정보 훔치고, 바이러스 심고… 北, 핵 다음은 사이버전쟁?

    북한이 무기 수준이라고 칭할 수 있을 정도의 해킹 능력을 발전시켰고 이를 통해 상당한 수입을 거둬들이고 있다는 분석이 나왔다. 핵전쟁에 이어 사이버전쟁을 일으킬 상당한 ‘무력’을 가졌다는 것이 지난 15일 뉴욕타임스가 인용한 미국 정보 전문가들의 분석이다.●4차 산업시대… ‘총성 없는 전쟁’ 가시화 사이버전쟁은 더이상 미래를 배경으로 하는 SF 영화의 소재가 아니다. 전문가들은 최초의 사이버전쟁으로 1999년 코소보 사태를 꼽는다. 당시 나토(북대서양조약기구)의 유고 공중폭격에 반발한 해커들이 나토 군사령부의 홈페이지를 해킹하고 이메일을 대량으로 발송하는 등 서버 운영을 방해했다. 사이버전쟁이 국가 간 전면전으로 확대된 것은 2007년이었다. 일명 에스토니아 기간전산망 마비 사건으로 불리는 이 사건은 러시아를 기반으로 한 대규모 분산서비스거부(디도스) 공격이 에스토니아 은행과 중앙부처, 총리실과 의회에 무차별적으로 가해졌고, 에스토니아 전체 인터넷이 2주간 마비되는 국가 혼란이 빚어졌다. 총성 없는 전쟁이 가시화되면서 이전에 없던 새로운 형태의 사이버 냉전을 우려하는 목소리까지 나왔다. 힐러리 클린턴 미국 전 국무장관은 지난 15일 영국 런던에서 열린 문학 축제에서 “러시아 요원들이 페이스북과 유튜브, 트위터, 핀터레스트 등을 통해 사회의 분열을 부추기려는 공격용 광고와 부정적인 이야기를 늘어놓고 있다”면서 “새로운 형태의 사이버 냉전이 이제 막 시작됐다”고 주장하기도 했다. 4차 산업혁명시대에 돌입하면서 사이버전쟁은 더욱 구체적이고 현실화됐다. 미국은 테러 방지라는 명목하에 전 세계를 상대로 도청과 감시 시스템을 가동했다. 위키리크스가 폭로한 미국 중앙정보국(CIA) 사이버 정보센터 문서에 따르면 CIA는 윈도우와 같은 컴퓨터 운영체제(OS)와 스마트폰, 태블릿PC, 심지어 스마트 TV까지 동원해 개인의 사생활뿐만 아니라 독일 앙겔라 메르켈 총리 등 한 국가 수장의 휴대전화까지 도청했다. 감시와 도청은 사이버전쟁에서 가장 기초적인 ‘전술’이라는 사실은 의심할 여지가 없다. 전문가들은 북한이 2008년부터 자체적으로 개발한 OS인 ‘붉은별’을 사용하는 것 역시 사이버전쟁의 초입과도 같은 감시와 도청을 피하기 위함이라고 분석한다. 이처럼 정보를 빼앗고, 훔치고, 주요 기관 전산망에 바이러스를 심고, 뿌리는 행위만으로 국가 전체를 마비시킬 수 있는 사이버전쟁이 가시화되자 세계 각국은 사이버 보안 역량 강화에 힘쓰기 시작했다. 미국은 2009년 사이버 사령부를 창설하고 전략사령부 산하에 편재했다. 현재 사이버사령부에 소속된 ‘사이버 전사’는 4900명 수준으로 알려져 있다. 중국은 지난해 12월 ‘국가 인터넷 공간 안전전략’을 발표하고 사이버 위협에 따른 군사적 대응까지 아우르는 사이버 주권 강화에 나섰다. 미국과 꾸준히 사이버전을 벌이는 러시아는 해외 소프트웨어를 사용하는 기업에 정부 조달을 중지시키겠다고 경고했다. 소프트웨어 하나만으로도 국가 안보가 위험해질 수 있다는 우려 때문이다. 한국도 2010년 사이버사령부를 창설하고 2013년부터 매년 화이트해커 콘테스트를 열어 병력 증강에 주력하고 있다. 그렇다면 최근 화두가 된 북한의 사이버 군사력은 어느 정도일까. 뉴욕타임스는 전문가들의 의견을 인용해 “북한이 해킹 공격을 ‘거의 완벽한 무기’로 발전시켰다는 데 전문가들도 인정하고 있다”고 지적했다. 미국 국가안보국(NSA) 부국장을 지낸 크리스 잉글리스 역시 최근 케임브리지 사이버 서밋에서 가진 연설에서 “사이버(공격)는 북한에 안성맞춤격의 힘의 도구”라며 “진입 비용이 적게 들고 익명성이 있는 데다 한 국가의 인프라와 민간 인프라를 위기에 처하게 만들 수 있고 수입원도 된다”고 밝혔다. ●北 사이버 공격에 대비해야 뉴욕타임스는 김정은 북한 노동당 위원장이 미사일을 쏘지 않고도 미국을 공격하는 방법으로 사이버 해킹 공격에 주력할 것이라고 전망했다. 유엔 안보리 대북 제재 결의 등 핵실험과 탄도미사일 발사 실험에 대해서는 다양한 제재가 가해지고 있지만, 사이버 공격에 대해서는 이렇다 할 제약이 이뤄지지 않는 현실이 이러한 두려움을 키우는 데 한몫한다. 지난해 미국 연방준비은행에서 10억 달러를 빼내려다 ‘파운데이션’(foundation)이라는 단어를 ‘팬데이션‘(fandation)이라고 잘못 입력해 해킹에 실패한 북한은 더이상 없을지 모른다. 온 세계의 관심이 핵무기에 집중돼 있을 때 북한은 더 크고 강력한 무기를 준비하고 있다는 것만은 확실한 것으로 보인다. 북한발 사이버 공격에 늦지 않게 대비해야 하는 이유다. huimin0217@seoul.co.kr
  • [송혜민의 월드why] 北 사이버전쟁 일으키면 승산 있을까

    [송혜민의 월드why] 北 사이버전쟁 일으키면 승산 있을까

    북한이 무기 수준이라고 칭할 수 있을 정도의 해킹 능력을 발전시켰고 이를 통해 상당한 수입을 거둬들이고 있다는 분석이 나왔다. 핵전쟁에 이어 사이버전쟁을 일으킬 상당한 ‘무력’을 가졌다는 것이 지난 15일 뉴욕타임스가 인용한 미국 정보 전문가들의 분석이다. 사이버전쟁은 더 이상 미래를 배경으로 하는 SF 영화의 소재가 아니다. 전문가들은 최초의 사이버전쟁으로 1999년 코소보 사태를 꼽는다. 당시 북대서양조약기구(NATO)의 유고 공중폭격에 반발한 해커들이 NATO 군사령부의 홈페이지를 해킹하고 e메일을 대량으로 발송하는 등 서버 운영을 방해했다. 사이버전쟁이 국가간 전면전으로 확대된 것은 2007년이었다. 일명 에스토니아 기간전산망 마비 사건으로 불리는 이 사건은 러시아를 기반으로 한 대규모 분산서비스거부(디도스) 공격이 에스토니아 은행과 중앙부처, 총리실과 의회에 무차별적으로 가해졌고, 에스토니아 전체 인터넷이 2주간 마비되는 국가 혼란이 빚어졌다. 총성 없는 전쟁이 가시화되면서 이전에 없던 새로운 형태의 사이버 냉전을 우려하는 목소리까지 나왔다. 힐러리 클린턴 미국 전 국무장관은 지난 15일 영국 런던에서 열린 문학 축제에서 “러시아 요원들이 페이스북과 유튜브, 트위터, 핀터레스트 등을 통해 사회의 분열을 부추기려는 공격용 광고와 부정적인 이야기를 늘어놓고 있다”면서 “새로운 형태의 사이버 냉전이 이제 막 시작됐다”고 주장하기도 했다. 4차 산업혁명시대에 돌입하면서 사이버전쟁은 더욱 구체적이고 현실화 됐다. 미국은 테러 방지라는 명목 하에 전 세계를 상대로 도청과 감시 시스템을 가동했다. 위키리크스가 폭로한 미국 중앙정보국(CIA) 사이버 정보센터 문서에 따르면 CIA는 윈도우와 같은 컴퓨터 운영체제(OS)와 스마트폰, 태블릿PC, 심지어 스마트 TV까지 동원해 개인의 사생활뿐만 아니라 독일 앙겔라 메르켈 총리 등 한 국가 수장의 휴대전화까지 도청했다. 감시와 도청은 사이버전쟁에서 가장 기초적인 ‘전술’이라는 사실은 의심할 여지가 없다. 전문가들은 북한이 2008년부터 자체적으로 개발한 OS인 ‘붉은별’을 사용하는 것 역시 사이버전쟁의 초입과도 같은 감시와 도청을 피하기 위함이라고 분석한다. 이처럼 정보를 빼앗고, 훔치고, 주요 기관 전산망에 바이러스를 심고, 뿌리는 행위만으로 국가 전체를 마비시킬 수 있는 있는 사이버전쟁이 가시화되자 세계 각국은 사이버 보안 역량 강화에 힘쓰기 시작했다. 미국은 2009년 사이버 사령부를 창설하고 전략사령부 산하에 편재했다. 현재 사이버 사령부에 소속된 ‘사이버 전사’는 4900명 수준으로 알려져 있다. 중국은 지난해 12월 ‘국가 인터넷공간 안전전략’을 발표하고 사이버 위협에 따른 군사적 대응까지 아우르는 사이버 주권 강화에 나섰다. 미국과 꾸준히 사이버전을 벌이는 러시아는 해외 소프트웨어를 사용하는 기업에게 정부 조달을 중지시키겠다고 경고했다. 소프트웨어 하나만으로도 국가 안보가 위험해질 수 있다는 우려 때문이다. 한국도 2010년 사이버 사령부를 창설하고 2013년부터 매년 화이트해커 콘테스트를 열어 병력 증강에 주력하고 있다. 그렇다면 최근 화두가 된 북한의 사이버 군사력은 어느 정도일까. 뉴욕타임스는 전문가들의 의견을 인용해 “북한이 해킹 공격을 ‘거의 완벽한 무기’(an almost perfect weapon)로 발전시켰다는데 전문가들도 인정하고 있다”고 지적했다. 미국 국가안보국(NSA) 부국장을 역임한 크리스 잉글리스 역시 최근 케임브리지 사이버 서미트에서 가진 연설에서 “사이버(공격)는 북한에게 안성맞춤격의 힘의 도구”라며 “진입 비용이 적게 들고 익명성이 있는 데다가 한 국가의 인프라와 민간 인프라를 위기에 처하게 만들 수 있고 수입원도 된다”고 밝혔다. 뉴욕타임스는 김정은 북한 노동당 위원장이 미사일을 쏘지 않고도 미국을 공격하는 방법으로 사이버 해킹 공격에 주력할 것이라고 전망했다. 유엔 안보리 대북제재 결의 등 핵실험과 탄도미사일 발사 실험에 대해서는 다양한 제재가 가해지고 있지만, 사이버 공격에 대해서는 이렇다 할 제약이 이뤄지지 않는 현실이 이러한 두려움을 키우는 데 한몫을 한다. 지난 해 미국 연방준비은행에서 10억 달러를 빼내려다 ‘파운데이션’(foundation)이라는 단어를 ‘팬데이션‘(fandation)이라고 잘못 입력해 해킹에 실패한 북한은 더 이상 없을지 모른다. 온 세계의 관심이 핵무기에 집중돼 있을 때, 북한은 더 크고 강력한 무기를 준비하고 있다는 것만은 확실한 것으로 보인다. 북한발 사이버공격에 늦지 않게 대비해야 하는 이유다. 송혜민 기자 huimin0217@seoul.co.kr
  • [사설] ‘작계’ 뺏기고도 태평한 軍, 어떻게 北에 맞설 텐가

    우리의 군사기밀이 무더기로 유출됐다는 의혹이 제기되면서 파문이 번지고 있다. 지난해 9월 국방통합데이터센터(DIDC)가 북한 추정 해커에게 뚫렸을 당시 한미연합사령관과 육군참모총장에게 직보한 기밀까지 줄줄이 유출됐다는 내용이다. 국방위원회 소속 이철희(더불어민주당) 의원은 최근 “우리 군 외부 인터넷망과 내부용 인트라넷(국방망)을 통해 모두 235GB(기가바이트) 분량의 자료가 유출됐고 확인된 유출 문서 가운데 군사 2급 기밀 226건을 비롯해 3급 42건, 대외비 27건 등 295건의 군사기밀들이 포함됐다”고 밝혔다. 유출된 군사 기밀에는 한·미가 2015년 수립한 ‘김정은 참수작전’ 등이 담긴 ‘작계 5015’가 포함된 것으로 알려졌다. 북한의 국지 도발 대응 계획이나 북한 급변사태 시 우리 특전사령부가 수행할 작전계획 등이 고스란히 북한으로 넘어갔다는 것은 국가 안보에 치명적인 문제점을 노출한 것이다. 더 우려스러운 것은 해커들이 빼간 방대한 문서 가운데 무슨 자료가 빠져나갔는지조차 파악이 안 된 상황이라는 점이다. 이 의원 주장에 따르면 전체 유출된 자료의 77.5%에 대한 내용이 아직 오리무중이라고 한다. 지난해 9월 주요 군사기밀이 유출된 사실이 알려지자 당시 국방부는 “일부 비밀 자료가 유출됐지만 심각한 수준은 아니다”라며 발뺌했다. 이번에도 군 당국은 군사 보안을 이유로 유출 내용을 확인해 줄 수 없다는 입장만을 반복하고 있다. 군사기밀 유출은 국가 안보 자체를 흔드는 엄중한 사태임에도 군 당국이 보안이라는 방패막이에 숨어 사태를 축소하는 데 급급하다는 인상이 짙다. 지난해 9월 사이버사령관이 국회에서 “내부망은 외부망과 분리돼 있어 (감염) 가능성이 낮다”고 주장했지만 국방통합데이터센터 서버 구축 시공업체가 업무 편의를 위해 두 망의 서버를 연결한 것으로 드러나기도 했다. 국방전산망 해킹 사건은 군의 총체적인 보안 부실을 드러낸 것이다. 지난해 5월 발표한 군 검찰 조사 결과를 보면 국방망 시공과 백신업체부터 사업담당 군부대, 상급 감독기관에 이르기까지 보안 규정을 준수하지 않았고 점검도 제대로 하지 않았다. 그럼에도 국방부는 당시 조직을 추가로 증설하고 예산을 늘려 사이버 대비 태세를 강화하겠다는 판에 박힌 말만 늘어놓았다. 군사기밀 유출은 자초한 측면이 크다. 국군사이버사령부와 기무사가 군 보안통신망을 이용해 2012년 총선 댓글 공작에 동원됐고 당시 이명박 정부 청와대에 댓글 공작 결과를 직접 보고한 사실까지 밝혀졌다. 남북 대치 상황에서 북핵 문제로 국가 안보가 백척간두에 처해 있는 그 순간 군이 내부 보안은 무방비 상태로 놔둔 채 선거에 동원된 것 자체가 참으로 통탄할 일이다. 문재인 정부가 육참골단(肉斬骨斷)의 심정으로 군 내부 개혁에 나서야 하는 이유도 여기에 있다.
  • 신연희 강남구청장 “문서 서명이 불법 지시?…사실 왜곡에 법적 대응”

    신연희 강남구청장 “문서 서명이 불법 지시?…사실 왜곡에 법적 대응”

    서울 강남구는 ‘신연희 강남구청장이 횡령·배임 혐의와 관련된 증거를 없애라고 지시한 문건이 존재한다’고 전한 언론의 보도는 “사실 왜곡이자 악의적인 호도”라고 4일 반박했다.강남구는 이날 오후 보도자료를 내고 “(여선웅 강남구 의원 자료와 CBS노컷뉴스의 보도와 달리) 신 구청장의 삭제 지시를 받아 문서를 작성한 것이 아니다”고 주장했다. 강남구청 전산센터 서버실에서 자료를 삭제한 인물로 지목받은 A씨는 “내가 먼저 출력물 보안시스템이 개인정보를 포함하고 있어 시스템 운영을 중단하고 내용을 삭제하겠다고 구두 보고를 했다”면서 “신 구청장이 (수사 중인 사안인 만큼 삭제 행위가) 법률적으로 문제가 없는지 질문했고 이에 검토 후 이상이 없다고 서면 보고를 하는 과정에서 결재를 받은 것”이라고 설명했다. 구는 “일반적인 문서 결재 과정을 증거물 삭제 불법 지시로 둔갑시킨 것은 사실 왜곡이자 허위 사실 유포”라고 지적했다. 여선웅 강남구 의원 등은 이날 오전 “신 구청장이 서버를 삭제하라는 구두 지시가 거부당하자 친필 서명한 ‘특별 지시 문건’으로 서버 삭제를 종용했다”고 주장했다. 강남구는 “해당 언론사는 결재문서를 작성한 당사자와의 인터뷰 등 사실 확인도 없이 추측성 허위보도로 수사 진행에 혼선을 초래하는 여론을 조성한 만큼 언론중재위원회 제소와 손해배상 청구 등 대호한 법적조치를 취하겠다”고 말했다. 앞서 강남구는 지난 8월 말 “신연희 구청장이 횡령·배임 의혹 관련 증거를 인멸하는 동영상이 존재한다”는 내용의 보도자료를 낸 여선웅 강남구 의원을 명예훼손 혐의로 검찰에 고소한 바 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 강남구, ‘신연희 구청장 증거인멸’ 주장 구의원 고소

    서울 강남구는 신연희 구청장이 횡령·배임 의혹 관련 증거를 인멸하는 동영상이 존재한다는 보도자료를 낸 여선웅 강남구의원을 명예훼손 혐의로 검찰에 고소한다고 29일 밝혔다. 구는 여선웅 구의원이 전날 ‘신연희 강남구청장 증거인멸 동영상 존재한다’는 제목의 보도자료를 내고 “신 구청장이 부하직원 A씨와 짜고 횡령·배임 혐의 관련 주요 증거물 삭제에 직접 관여한 사실이 드러났다”는 내용으로 허위사실을 유포했다고 주장했다. 여 구의원은 보도자료에서 “신 구청장이 지난달 21일 부하직원 A씨와 함께 강남구청 전산센터 서버실에서 전산 자료를 삭제하는 모습이 담긴 폐쇄회로(CC)TV가 있다”고 주장했다. 강남구는 “A씨가 지운 것은 직원들이 개인적으로 주고받은 이메일 등 업무와 무관한 자료”라며 “공문서는 지우지 않았다”고 반박했다. 특히 “신 구청장이 A씨와 전산실을 간 것은 맞지만, A씨가 불필요한 자료를 지우겠다고 보고하자 이참에 서버와 하드웨어를 직접 한 번 보고자 전산실을 찾은 것일 뿐”이라며 “(증거인멸) 지시를 할 것이라면 구청장실에서 하면 되지, 굳이 CCTV가 있는 것을 뻔히 아는 데도 전산실을 같이 갔겠느냐”고 반박했다. 구는 “A씨가 향후 허위 보도가 확대 재생산되는 것을 방지하고 실추된 명예를 회복하기 위해 여 구의원을 고소한다”고 말했다. 주현진 기자 jhj@seoul.co.kr
  • 강남구, ‘신연희 구청장 증거인멸’ 주장 구의원 허위 사실 유포 혐의 고소(종합)

    강남구, ‘신연희 구청장 증거인멸’ 주장 구의원 허위 사실 유포 혐의 고소(종합)

    서울 강남구는 신연희 구청장이 횡령·배임 의혹 관련 증거를 인멸하는 동영상이 있다는 내용의 보도자료를 낸 여선웅 강남구의원을 명예훼손 혐의로 검찰에 고소한다고 29일 밝혔다.구는 여선웅 구의원이 전날 ‘신연희 강남구청장 증거인멸 동영상 존재한다’는 제목의 보도자료를 내고 “신 구청장이 부하직원 A씨와 짜고 횡령·배임 혐의 관련 주요 증거물 삭제에 직접 관여한 사실이 드러났다”는 내용의 허위사실을 유포했다고 주장했다. 여 의원은 보도자료에서 “신 구청장이 지난달 21일 부하직원 A씨와 함께 강남구청 전산센터 서버실에서 전산 자료를 삭제하는 모습이 담긴 폐쇄회로(CC)TV가 있다”고 주장했다. 강남구는 “A씨가 지운 것은 업무와 무관한 것인데 여 구의원은 A씨가 마치 구청장과 함께 의도적으로 증거인멸을 위해 전산자료를 삭제한 것처럼 허위 사실을 유포해 직원 개인정보를 보호하려는 담당자의 의도를 왜곡했다”고 지적했다. 직원 A씨가 삭제한 것은 출력물관리시스템에 저장된 전산자료인데 여기에는 업무 내용뿐 아니라 직원들이 개인적으로 출력한 모든 내용이 이미지 파일로 저장돼 있어 노출 시 직원들의 개인정보 침해 가능성이 있다며 공문서는 지우지 않았다고 설명했다. 강남구는 직원 A씨가 지난 25일 일부 언론의 ‘증거인멸 혐의’ 보도에 대해 “삭제 자료는 국가기록물이 아닌 개인정보에 해당하는 자료로 증거인멸 범죄 구성요건에 해당하지 않아 삭제하는 게 옳다”고 밝혔음에도 계속 증거인멸을 주장하며 허위사실을 유포하고 있다”고 비판했다. 여 구의원은 전날 ‘신연희 강남구청장 증거인멸 동영상 존재한다’는 제하의 보도자료에서 ‘구청장이 부하직원 A씨와 함께 횡령·배임 혐의 관련 주요 증거물 삭제에 직접 관여한 사실이 드러났다’ 등 수사단계에 있고, 확정되지도 않은 내용을 사실인 듯 보도자료로 배포해 당사자 명예를 훼손시켰다고 주장했다. 강남구는 특히 “신 구청장이 A씨와 전산실을 간 것은 맞지만, A씨가 불필요한 자료를 지우겠다고 보고하자 이참에 서버와 하드웨어를 직접 한 번 보고자 전산실을 찾은 것일 뿐”이라며 “(증거인멸) 지시를 할 것이라면 구청장실에서 하면 되지, 굳이 폐쇄회로(CC)TV가 있는 것을 뻔히 아는 데도 전산실을 같이 갔겠느냐”고 반박했다. A씨는 이날 “향후 허위 보도가 확대 재생산되는 것을 방지하고 실추된 명예를 회복하기 위해 여선웅 구의원을 고소한다”고 말했다. 주현진 기자 jhj@seoul.co.kr
  • 강남구, ‘신연희 구청장 증거인멸’ 주장 구의원 허위 사실 유포 혐의 고소

    강남구, ‘신연희 구청장 증거인멸’ 주장 구의원 허위 사실 유포 혐의 고소

    서울 강남구는 신연희 구청장이 횡령·배임 의혹 관련 증거를 인멸하는 동영상이 존재한다는 보도자료를 낸 여선웅 강남구의원을 명예훼손 혐의로 검찰에 고소한다고 29일 밝혔다.구는 여선웅 구의원이 전날 ‘신연희 강남구청장 증거인멸 동영상 존재한다’는 제목의 보도자료를 내고 “신 구청장이 부하직원 A씨와 짜고 횡령·배임 혐의 관련 주요 증거물 삭제에 직접 관여한 사실이 드러났다”는 내용으로 허위사실을 유포했다고 주장했다.여 의원은 보도자료에서 “신 구청장이 지난달 21일 부하직원 A씨와 함께 강남구청 전산센터 서버실에서 전산 자료를 삭제하는 모습이 담긴 폐쇄회로(CC)TV가 있다”고 주장했다. 강남구는 “A씨가 지운 것은 직원들이 개인적으로 주고받은 이메일 등 업무와 무관한 자료”라며 “공문서는 지우지 않았다”고 반박했다. 특히 “신 구청장이 A씨와 전산실을 간 것은 맞지만, A씨가 불필요한 자료를 지우겠다고 보고하자 이참에 서버와 하드웨어를 직접 한 번 보고자 전산실을 찾은 것일 뿐”이라며 “(증거인멸) 지시를 할 것이라면 구청장실에서 하면 되지, 굳이 CCTV가 있는 것을 뻔히 아는 데도 전산실을 같이 갔겠느냐”고 반박했다. A씨는 이날 “향후 허위 보도가 확대 재생산되는 것을 방지하고 실추된 명예를 회복하기 위해 여선웅 구의원을 고소한다”고 말했다. 주현진 기자 jhj@seoul.co.kr
  • 강남구청, 증거인멸 혐의 보도에 “개인정보보호 위한 정당한 조치”

    강남구청, 증거인멸 혐의 보도에 “개인정보보호 위한 정당한 조치”

    서울 강남구청이 최근 한 구청 간부가 신연희 구청장의 범죄 혐의와 관련된 증거를 인멸한 정황이 포착됐다는 언론 보도에 대해 “직원 개인정보를 보호하기 위한 정당한 조치”였다고 28일 해명했다.지난 24일 일부 언론들은 강남구청 간부 A씨(5급)가 신 청장의 횡령·배임 혐의와 관련된 전산자료를 삭제하는 등 증거를 인멸한 정황이 포착돼 경찰이 수사에 착수했다고 보도했다. 당시 언론 보도에 따르면 경찰은 지난달 11일 신 청장의 범죄 혐의를 입증하기 위해 청장 비서실 등을 압수수색해 컴퓨터 하드디스크를 비롯한 각종 서류와 관련 공무원들의 휴대전화를 압수했다. 경찰은 지난달 20일 수사관 4명을 강남구청 전산정보과로 보내 자료 임의제출을 요구한 것으로 알려졌다. 경찰이 요구한 자료는 구청 직원 1500명이 그동안 컴퓨터로 프린트한 문서 내용이 그대로 담긴 압축파일들로 내부 서버에 저장돼 있던 것으로 전해졌다. 이날 A씨는 “영장을 가져오라”면서 임의제출을 완강히 거부했다. 경찰은 지난 7일 강남구청 전산정보과에 대한 2차 압수수색을 벌였지만 A씨가 지난달 21일 관련 자료를 삭제한 것으로 알려졌다. 이에 강남구청은 이날 해명자료를 내고 “직원의 개인정보 보호를 위해 삭제를 결정한 것”이라고 강조했다. 경찰에서 임의제출을 요구한 자료는 강남구의 출력물관리시스템을 통해 전 직원이 출력한 모든 출력물을 저장한 자료로 ‘공공기록물 관리에 관한 법령’에 따라 전자결재시스템을 통해 생산·접수된 전자기록물에 해당되지 않는다고 구청은 설명했다. 구청은 “지난달 20일 출력물관리시스템에 저장된 자료에는 업무 관련 자료 뿐만 아니라 전 직원의 프라이버시와 개인정보 침해 가능성이 있는 자료가 포함되어 있다는 내용을 경찰에게 안내했다”면서 “이 자료를 증거로 채택하기 위한 증거보전 신청을 하는 것이 바람직하다고 설명했으나 경찰의 아무런 통보가 없어 다음날 직원의 개인정보 보호를 위해 삭제를 결정한 것”이라고 밝혔다. 이어 “경찰이 영장도 없이 전산정보과를 방문해 출력물관리시스템의 전산자료를 요청했다”면서 “이는 명백히 영장주의를 부인하는 불법수사행위로 자료 임의제출을 강요한 것”이라고 주장했다. 구청은 “지난 10일 간부 A씨가 서울지방경찰청 지능범죄수사대에 출석해 참고인 진술을 하고 오늘 현재까지 해당사건 관련 공무원 범죄 통보나 증거인멸 혐의로 입건되었다는 어떠한 통보도 받은 사실이 없다”고 덧붙였다. 또 “경찰이 당사자에게 어떠한 통보도 없이 특정 기자에게 피의사실을 사전 공표한 사실은 사실의 진위 여부와 관계없이 당사자의 명예를 훼손하는 행위로 무죄추정원칙에 위배된다”면서 “강남구청 간부는 향후 당사자에 대한 명예훼손 등에 대해 국가인권위원회에 제소하고, 사실과 다르게 보도한 일부 특정 언론기관에게 정정보도 요구와 손해배상 청구를 병행 추진할 예정”이라고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • 횡령·배임 의혹 신연희 구청장…“증거 인멸하는 CCTV 영상 존재”

    횡령·배임 의혹 신연희 구청장…“증거 인멸하는 CCTV 영상 존재”

    신연희 강남구청장이 자신의 횡령·배임 의혹 자료 증거 인멸에 직접 관여하는 모습이 담긴 폐쇄회로(CC)TV 영상이 있다는 주장이 나왔다.여선웅 강남구의원은 28일 연합뉴스를 통해 “신 구청장이 지난달 21일 부하 직원 A씨와 함께 강남구청 전산센터 서버실에서 전산 자료를 삭제하는 모습이 담긴 CCTV가 있다”고 밝혔다. 여 의원에 따르면 강남구청 전산정보과 서버실을 비춘 이 CCTV 영상에는 신 구청장이 오후 6시 업무시간 이후 서버실에 들어가는 모습과 신 구청장과 A씨가 함께 있는 모습 등이 녹화돼 있다. 앞서 서울지방경찰청 지능범죄수사대는 강남구청 내부 전산 자료를 삭제해 경찰 수사를 방해한 혐의(증거인멸)로 강남구청 직원 A씨를 불구속 입건한 바 있다. 당시 경찰은 여 의원이 언급한 CCTV 영상 자료도 확보했다. A씨가 폐기한 ‘출력물보관시스템 서버’는 누가, 언제, 어떤 내용을 출력했는지 등을 추적할 수 있는 일종의 보안 시스템이다. 여 의원은 “경찰은 증거인멸에 가담한 신 구청장에 대해서는 아무런 조치를 하지 않았다”며 “신 구청장이 등장한 CCTV를 확보하고도 A씨만 단독 범행이라며 불구속 입건했다. 왜 신 구청장의 증거인멸 범행을 그대로 뒀는지 조사가 필요하다”고 검찰 수사를 촉구했다. 한편 강남구 관계자는 “A씨가 지운 것은 직원들이 개인적으로 주고받은 이메일 등 업무와 무관한 자료”라며 “공문서는 지우지 않았다”고 해명했다. 이 관계자는 “신 구청장이 A씨와 전산실을 간 것은 맞지만, A씨가 불필요한 자료를 지우겠다고 보고하자 이참에 서버와 하드웨어를 직접 한 번 보고자 전산실을 찾은 것뿐”이라며 “(증거인멸) 지시를 할 것이라면 구청장실에서 하면 되지, 굳이 CCTV가 있는 것을 뻔히 아는 데도 전산실을 같이 갔겠느냐”고 주장했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 서울시 중부기술교육원, 하반기 직업교육생 600여 명 모집

    서울시 중부기술교육원, 하반기 직업교육생 600여 명 모집

    서울시 중부기술교육원은 이달 10일부터 다음달 18일까지 정규 및 단기 15개 과정에 참가할 직업교육생 600여 명을 모집한다고 밝혔다. 교육 과정은 ▲정규과정: 서버응용소프트웨어, 웹·모바일소프트웨어, 컴퓨터그래픽디자인, 인테리어디자인, 주얼리디자인, 조리외식, 패션디자인, 헤어&뷰티, 한국의상 등 정규과정(6개월/야간)과 ▲단기과정: 요양보호사, 전산세무회계, 신재생에너지PM, 인터넷쇼핑몰청년창업자, 한국의상, 봉제 등 단기과정(2~3개월/주·야간)이다. 만 15세 이상 서울시민이면 누구나 지원 가능하며 시에 거주지가 등록된 외국인, 해외영주권자, 결혼이민자와 그 자녀도 지원 가능하다. 또한 수강료, 교재비, 재료비 등 수업에 관한 비용은 서울시에서 전액 지원하며 수강기간 중 자격증 취득을 위한 시험 검정료도 지원한다. 아울러 수료 후 취업 및 창업지원 등 사후관리 서비스도 받을 수 있다. 서울시 중부기술교육원 하반기 무료 직업교육에 관한 자세한 사항은 홈페이지 또는 방문을 통해 확인할 수 있다. 나우뉴스부 nownews@seoul.co.kr
  • ´사이버 인질범´ 랜섬웨어 공습, 일상 될 수도

    ´사이버 인질범´ 랜섬웨어 공습, 일상 될 수도

     미국과 유럽, 한국 등 전 세계 전산망을 동시다발적으로 강타한 악성코드 랜섬웨어의 위협이 일상화될 가능성이 있다고 전문가들이 경고했다. 랜섬웨어가 날이 갈수록 더 교묘하게 진화하고 있다는 분석도 나왔다.  뉴욕타임스(NYT)는 28일(현지시간) 전문가들의 말을 인용해 “전날 러시아와 유럽, 아시아 등지를 공격한 랜섬웨어는 지난달 창궐한 ‘워너크라이’보다는 덜 치명적인 것으로 파악됐다”면서도 “전 세계 해커들이 각국 정부 기관의 취약한 인프라에 눈독을 들이고 있어 유사한 공격이 정기적으로 일어날 가능성에 대비해야 한다”고 전했다.  랜섬웨어의 일종인 ‘페티야’ 또는 페티야의 변종 ‘골든아이’로 추정되는 이번 악성코드의 공격에 대해 유럽연합(EU) 경찰기구 유로폴의 랍 웨인라이트 국장은 “워너크라이와 뚜렷한 유사성이 있지만, 더 정교한 공격 능력을 갖추고 있는 것으로 드러났다”면서 “사이버범죄가 어떻게 진화하는지를 보여주는 것”이라고 설명했다. 페티야 또는 골든아이는 스스로 확산을 멈추는 프로그램인 ‘킬 스위치’가 없는 것으로 알려져 있다.  사이버 보안회사 시만텍의 개빈 오 고먼 애널리스트는 “이번 공격은 워너크라이에서 영감을 받은 것이 확실하다. 앞으로 이런 유형의 공격이 더 자주 발생할 것”이라고 전망했다. 하지만 PGI 사이버의 브라이언 로드는 “이들의 목적이 단지 돈을 노린 것이 아니라 더 많은 정부 기관의 파괴일 수도 있다”고 말했다.  NYT는 돈을 목적으로 했건 파괴를 목적으로 했건, 유사한 범죄가 잇따를 것이라는 데는 전문가들의 견해가 일치한다면서, 이를 방지할 대책 마련이 필요하다고 지적했다.  랜섬웨어는 서버를 해킹해 모든 데이터를 암호화해 열 수 없게 만들고 이를 복구해주는 대가로 돈을 요구하는 악성코드다. 랜섬웨어의 일종인 워너크라이가 150여개국에서 30만대 이상의 컴퓨터를 감염시키면서 악명이 높아졌다.  강신 기자 xin@seoul.co.kr
  • 광진구 “용도 위반 건물 새달부터 효율적 관리”

    광진구 “용도 위반 건물 새달부터 효율적 관리”

    서울 광진구가 건물 용도 불법변경 내용을 체계적으로 관리하는 ‘위반건축물 통합전산관리시스템’(이하 통합시스템)을 구축했다. 기초단체 중 노원구에 이어 두 번째다.광진구는 “그동안 위반건축물의 소유자, 이행강제금 현황, 위반 내역 등을 주택과, 건축과 등 담당자별로 나눠서 수작업으로 관리한 탓에 법규 위반 건물 실태를 제대로 파악하지 못했다”며 “위반건축물의 효율적인 관리를 위해 통합시스템을 도입했다”고 15일 밝혔다. 위반건축물은 자치단체의 승인을 받지 않고 베란다를 확장하거나 옥탑방을 만드는 등 건물 용도를 무단으로 변경한 건축물을 말한다. 광진구에서는 2014년 614건, 2015년 761건, 지난해 962건 등 해마다 위반건축물 적발 건수가 증가했다. 통합시스템은 현재 담당자별로 관리하는 위반건축물 자료를 통합시스템에 입력, 데이터베이스(DB)화한 후 담당자들이 그들에게 부여된 계정서버에 접속해 운영한다. 주소, 소유자 등 위반건축물 기본 정보부터 적발연도와 같은 위반 내역, 이행강제금 현황까지 한 번에 검색할 수 있다. 시정명령·이행강제금 부과 등 행정조치 단계별로도 확인할 수 있다. 이행강제금 부과 때 정확한 산출이 가능하도록 해 행정 투명성과 신뢰도도 높였다. 구는 이달 말까지 시범 운영한 뒤 다음달 1일부터 본격 가동한다. 김기동 광진구청장은 “통합시스템을 통해 위반건축물을 시스템적으로 관리하고, 구민 신뢰도 얻을 수 있을 것으로 기대한다”며 “앞으로도 구민을 위한 행정서비스를 구축해 수요자 중심의 신뢰 행정을 펼쳐 나가겠다”고 말했다. 김승훈 기자 hunnam@seoul.co.kr
  • 한진그룹 서버 6시간 마비… 여객기 40여편 운항 지연

    지난 21일 한진그룹 서버가 다운되면서 대한항공과 진에어, 한진택배 등의 온라인 시스템이 6시간가량 중단됐다. 이로 인해 대한항공과 진에어 여객기 40여편이 지연 운항했다. 한진그룹은 22일 전기설비 안전성 점검 중 전원공급장치 배터리 결함으로 서버가 마비되는 사고가 발생했다고 밝혔다. 한진그룹의 서버는 21일 오후 10시 30분부터 22일 오전 4시 20분까지 마비됐다. 이번 사고로 대한항공은 출발·도착 여객기 39편이 지연됐고, 진에어 항공기 1편도 도착이 늦춰졌다. 대한항공 관계자는 “지연된 승객들에게는 규정에 맞춰 호텔 숙박과 식사 등을 제공했다”고 설명했다. 여객기가 지연 운항한 것은 서버 마비로 전산 대신 수동으로 일부 비행 절차를 진행했기 때문이다. 특히 보딩패스 발권과 수하물을 부치는 작업을 항공사 직원들이 일일이 수작업으로 하다 보니 시간이 오래 걸렸다. 김동현 기자 moses@seoul.co.kr
  • 한진그룹 서버 마비…대한항공·진에어 여객기 40여 편 지연 운항

    한진그룹 서버 마비…대한항공·진에어 여객기 40여 편 지연 운항

    밤사이 한진그룹 서버가 마비돼 대한항공과 진에어, 한진택배 등 소속사 홈페이지와 모바일 앱 등 온라인시스템이 한때 중단돼 대한항공과 진에어 여객기 40여 편이 지연 운항하는 일이 발생했다.한진그룹은 22일 “사이버테러나 랜셈웨어 문제는 아니고, 전기설비 안전성 점검 중 전원공급장치 배터리 결함으로 전기가 끊겨 문제가 생겼다”며 “전기는 바로 재공급했으나 시스템 재부팅에 시간이 걸려 오늘 오전 2시 20분쯤 서버를 복구했다”고 밝혔다. 대한항공은 서버 마비로 해당 시간대 출·도착 여객기 39편이 지연됐다면서 “고객들께 불편을 끼쳐 죄송하다”고 덧붙였다. 1∼2시간 지연이 22편, 2∼3시간 지연이 12편, 3∼4시간 지연이 4편, 4시간 이상이 1편이다. 발리발 인천행 KE630편은 이날 오전 1시 25분(현지시간) 출발해 오전 9시 25분 도착 예정이었다. 그러나 출발이 늦어지면서 현지공항 이용제한시간(오전 2시∼7시)에 걸려 12시간 30분 정도 지연될 예정이다. 대한항공은 KE630편 승객 219명에게 호텔과 식사를 제공했다. 진에어 여객기는 필리핀 클라크발 인천행 LJ024편과 클라크발 김해행 LJ032편이 각각 1시간 지연돼 이날 오전 7시 30분쯤 도착했다. 여객기가 지연 운항한 것은 서버 마비로 전산 대신 수동으로 일부 비행절차를 진행했기 때문이다. 특히 보딩패스 발권과 수하물을 부치는 작업을 항공사 직원들이 일일이 수작업으로 하다 보니 시간이 오래 걸렸고, 고객 불편도 컸다. 서버가 마비된 동안 대한항공·진에어의 홈페이지와 모바일 앱 접속이 끊겨 항공권을 예약하거나 변경하는 등의 온라인서비스도 이용할 수 없었다. 이날 오전 8시 인천발 필리핀 마닐라행 대한항공 KE621편과 일본 후쿠오카행 KE787편이 예정된 시간에 이륙하는 등 정상적으로 운항하고 있다. 한편 한진택배 홈페이지 역시 접속이 되지 않아 택배예약이나 실시간 배송정보 확인 서비스 이용이 불가능했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 벅스·티켓링크·한게임 접속 장애…NHN엔터 “디도스·해킹 아냐”

    벅스·티켓링크·한게임 접속 장애…NHN엔터 “디도스·해킹 아냐”

    벅스와 한게임 등 NHN엔터테인먼트의 서비스가 21일 내부 전산 설비 문제로 접속 장애를 겪었다. NHN엔터는 내부 기술 문제가 이날 접속 장애의 원인이었고, 외부 디도스 공격이나 해킹은 없었다고 밝혔다. 이날 오후 4시 20분 현재 벅스·페이코·한게임은 서비스가 복구된 상태이며 티켓링크도 곧 문제가 해결될 것이라고 회사 측은 전했다.NHN엔터에 따르면 경기도 판교의 자사 IDC(서버 센터)에서 기술 장애가 발생해 21일 오전 10시 20분부터 벅스(음원)·페이코(간편결제)·티켓링크(티켓예매)·한게임(온라인 게임) 등 4개 서비스에 접속이 되지 않았다. 회사 관계자는 “네트워크 장비의 일종인 ‘스위치’에 생긴 문제로 추정된다. 외부 해킹 이슈는 전혀 없다”고 강조했다. 온라인뉴스부 iseoul@seoul.co.kr
  • [단독] 박근혜 정부 ‘부실 인수인계’ 실무책임자 아직도 靑서 근무

    [단독] 박근혜 정부 ‘부실 인수인계’ 실무책임자 아직도 靑서 근무

    박근혜 정부의 대통령실 기록 관련 실무 책임자가 현재 청와대에 있는 것으로 확인됐다. ‘빈 껍데기 인수인계’를 조사 중인 민정수석실의 우선 조사 대상이 될 것으로 보인다.정모 대통령실 기록연구관은 이명박 정부 초기인 2008년 7월부터 약 9년간 청와대에서 기록관리, 정보공개 등을 담당해 왔으며, 18일 현재까지도 재직 중이다. 대통령실 기록연구관은 대통령 기록의 생성, 등록, 이관 등을 담당하는 공무원이다. 그는 특히 지난 9일 완료된 박근혜 전 대통령 기록물 대통령기록관 이관의 청와대 측 실무책임자다. 실별로 이뤄지는 대통령실 인수인계를 종합·관리해야 하는 직책이기도 하다. 인수인계가 제대로 이뤄졌다면 각 실 실무자들이 새 정부에 참고가 될 만한 것들을 선별해 남긴 자료와 후임자를 위해 작성한 업무 매뉴얼이 남아 있어야 한다. 참여정부에서 대통령실 기록연구관을 담당했던 조영삼 서울시 정보공개정책과장은 “우리는 이명박 정부에 문서 6만여건, 매뉴얼 500여개를 남긴 것으로 기억한다”고 말했다. 하지만 청와대 고위관계자는 지난 16일 “우리가 받은 문서는 공식적으로 ‘업무현황’이라는, 예를 들어 홍보수석실에는 어느 부서가 있고 어떤 일을 한다는 7~8쪽짜리 문서뿐”이라면서 “자료가 없는 게 모두 국가기록물로 이관해서인지는 알 수 없다”고 말했다. 청와대의 전자보고 시스템인 ‘위민시스템’에도 메일과 공지사항, 회의실 예약 등 단순한 자료만 남아 있는 것으로 알려졌다. 특히 모든 자료의 작성, 출력, 파쇄 등 모든 사무기기의 사용 기록이 저장되도록 하는 ‘서버 기반 컴퓨팅’ 서버에도 남아 있는 기록이 없다. 박근혜 정부가 위민시스템을 활용하지 않은 것인지, 혹은 자료들을 모두 폐기한 것인지도 불분명하다. 기록학계 전문가들은 정 기록연구관이 이런 의문점들에 관해 소상히 알고 있을 것이 분명하며, 그렇지 못하다면 직무유기에 해당한다고 말했다. 조 과장은 “(기록연구관은) 전산 담당자가 아니며, 기록이 제대로 등록이 되고 있는지 등을 관리하고 책임져야 한다”고 설명했다. 전진한 알권리연구소장은 “민정수석실에서 조사를 한다면 제1 조사대상”이라고 말했다. 서울신문은 18일 정 기록연구관과 통화를 시도했지만 그는 “인수인계에 대해서는 말씀드릴 게 없다”며 통화를 거부했다. 조국 민정수석은 정 기록연구관이 조사 대상에 포함되는지에 대해 묻자 문자 메시지를 통해 “답변을 드릴 수 없다”고 답했다. 이날 청와대 고위 관계자는 “현재는 각 수석실에 남아 있는 청와대 직원 등에게 구두로 물어보는 과정”이라고 말했다. 김민석 기자 shiho@seoul.co.kr
  • 정부 통합전산센터에 클라우드 시스템 도입

    정부 통합전산센터에 클라우드 시스템 도입

    행정자치부 정부통합전산센터는 18일 정부세종청사에서 정부통합전산센터 클라우드(G-클라우드)를 이용하는 각 부처 업무 담당자와 관련 사업자 200여명이 참석해 ‘2017년 G-클라우드 설명회’를 갖는다고 17일 밝혔다.이번 설명회에서는 G-클라우드에 전자정부 서비스를 구축할 관계자들이 모여 G-클라우드 운영현황과 업무 사례, 기술지원 사항 등을 공유한다. 전자정부가 기술적으로 완성 단계에 이르면 정보 시스템이 비대해져 운영비가 급속히 늘어난다. 이를 해결하기 위해 클라우드 시스템을 도입하는 등 전자정부 서비스를 재설계할 필요성이 커진다. 이를 위해 정부통합전산센터는 올해까지 부처 업무시스템 가운데 740개를 G-클라우드로 전환하는 것을 목표로 업무 전환을 추진하고 있다. 지난해까지 47개 부처 577개 업무를 G-클라우드로 바꿨다. 행자부는 이를 통해 운영 예산을 절감하고 국산화 가능한 서버와 소프트웨어를 도입해 국내 정보기술(IT) 산업 경쟁력을 높이는 데 도움이 될 것으로 보고 있다. 이날 설명회에서는 정부통합센터센터를 지능형 클라우드 컴퓨팅 센터로 업그레이드하기 위한 중장기 추진전략을 소개한다. 올해까지 G-클라우드 인프라 표준안을 수립하고 내년부터는 단계적으로 G-클라우드 인프라 표준 환경을 구축한다. 2019년에 센터 간 서비스 확장를 위한 시범 환경을 구성하고 2020년부터는 각 센터 간 이동이 가능한 인프라 서비스를 완성할 계획이다. 또 G-클라우드 자동 자원확장체계 구축 사업의 추진내용과 관련기술, 향후 추진계획 등을 공유해 부처 담당자가 업무시스템을 G-클라우드로 확대 적용할지를 검토해 필요한 업무에 쓸 수 있게 지원한다. 김명희 정부통합전산센터장은 “앞으로도 다양한 기술융합을 통해 지능형 컴퓨팅 센터를 완성해 나갈 것이고 이를 통해 클라우드 시장이 활성화될 수 있도록 노력하겠다”고 밝혔다 류지영 기자 superryu@seoul.co.kr
  • CGV 상영관도 랜섬웨어 공격...돈 요구하는 한글 메시지 올라와

    CGV 상영관도 랜섬웨어 공격...돈 요구하는 한글 메시지 올라와

    국내 최대 멀티플렉스 영화관 CGV 상영관 가운데 최다 50개 상영관이 랜섬웨어 피해를 본 것으로 확인됐다. 인터넷 커뮤니티를 중심으로 CGV 영화관 뿐만 아니라 지하철의 광고 전광판, 오락실 등에서 랜섬웨어에 감염된 것으로 보이는 화면이 나타났다는 게시글이 속속 올라오고 있다. 15일 한국인터넷진흥원에 따르면 이날 오전 기준으로 랜섬웨어 공격과 관련된 문의를 해온 국내 기업은 8곳으로, 이 중 5곳이 정식 피해 신고를 접수했다. CGV관계자는 15일 “영화 상영전 스크린으로 광고를 내보내는 스크린 광고서버가 랜섬웨어에 감염된 곳은 30곳,로비에서 광고를 내보내는 멀티큐브 서버가 감염된 곳은 20곳으로 파악됐다”고 말했다.또 “일부 상영관은 스크린 광고서버와 로비 멀티큐브 서버가 함께 감염된 경우도 있을 수 있으나 아직 파악 중”이라고 설명했다. CGV는 랜섬웨어가 감염된 극장에서는 영화 상영 시작 전 스크린 광고를 내보내지 않고 있으며,로비 광고판의 전원도 모두 꺼놓은 상태다.한 누리꾼이 영화관 CGV에서 촬영한 화면을 보면 붉은 바탕의 창에 한글로 돈을 요구하는 메시지가 적혀 있다. 이번에 유포된 랜섬웨어 ‘워너크라이’의 경고창과 동일하다. 해당 메시지는 “중요 파일은 암호돠됩니다”라며 “모든 파일의 암호를 해독하려면 지불해야합니다”라고 협박하고 있다. CGV 관계자는 “영화 상영 서버는 별도로 분리돼 있어 영화 상영은 정상적으로 이뤄지고 있다”면서 “최대한 이른 시일 내 복구할 예정”이라고 말했다. 앞서 전날 밤부터 온라인 커뮤니티 등에는 ‘현재 CGV 영화관 상황’이라는 글과 함께 상영관 내 스크린과 외부 로비 디스플레이 기기(멀티큐브)에 랜섬웨어의 협박 메시지(랜섬노트)가 떠 있는 사진이 잇따라 올라왔다. ●정부 지자체 랜섬웨어 피해신고 없어 한편 정부 전산망을 관리하는 행정자치부 정부통합전산센터 관계자는 15일 “정부 쪽에서는 사전에 필요한 조치를 했다”며 “오전까지 랜섬웨어로 인한 피해는 발견되지 않았다”고 밝혔다. 정부통합전산센터 관계자는 “윈도 운영체제를 사용하는 서버와 PC 전체에 대해 지난 주말 보안패치 등을 완료했다”며 “자체 분석 결과에 따른 차단규칙 등을 적용하고 있다”고 설명했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 국내 한 대학병원 랜섬웨어 감염 의심…세계 각국에 랜섬웨어 강타

    국내 한 대학병원 랜섬웨어 감염 의심…세계 각국에 랜섬웨어 강타

    영국과 러시아 등 세계 각국에서 대규모 랜섬웨어 공격이 발생한 가운데 13일 국내의 한 대학병원에서도 비슷한 감영 징후가 나타났다. 랜섬웨어는 인터넷을 타고 급속도로 유포되고 있어 추가 피해의 우려가 크다.랜섬웨어는 컴퓨터 사용자의 중요 파일을 암호화한 뒤 이를 푸는 대가로 금전을 요구하는 악성 프로그램이다. 13일 관련 업계에 따르면 서울 지역의 한 대학병원에서 랜섬웨어 감염 징후가 나타난 것으로 파악됐다. 해당 병원 관계자는 “아직 피해 사례는 없다”며 “유관부서가 비상 근무를 하며 대비 중”이라고 말했다. 한국인터넷진흥원(KISA) 관계자는 “병원 등에서 문의가 오긴 했지만 피해 사례가 정식 접수된 곳은 아직 없다”며 “피해가 접수되더라도 랜섬웨어 종류가 워낙 많기 때문에 이번에 퍼진 랜섬웨어인지는 추가로 확인이 필요하다”고 말했다. 인터넷진흥원은 추가 확산을 막기 위해 위해 이날 오전 보안 전문 사이트 ‘보호나라’(www.boho.or.kr)에 감염 경로와 예방법을 담은 랜섬웨어 공격 주의 공지문을 올렸다. 앞서 12일(현지시간) 유럽과 아시아를 비롯한 세계 70여개국에서 동시다발로 랜섬웨어 공격이 발생해 병원, 기업, 정부기관 등의 업무가 마비되거나 차질을 빚었다. 일부 외국 매체들은 피해 국가가 100개국에 이른다고 보도했다. 영국에서는 수도 런던과 제2의 도시 버밍엄, 노팅엄, 컴브리아, 허트포드셔 등지의 국민보건서비스(NHS) 병원들이 공격을 받아 각종 전산 시스템이 중단됐다. 한국의 경우 대부분의 기업과 공공기관이 쉬는 주말이 겹쳐 당장 피해가 적었던 것으로 추정되지만, 확산 속도를 고려하면 피해가 늘어날 것으로 우려된다. 특히 대부분 직장이 업무에 복귀하는 월요일(15일)에 감염이 증가할 우려가 있다. 공격자들은 마이크로소프트 윈도 운영체제의 취약점을 파고들어 중요 파일을 암호화한 뒤 파일을 복구하는 조건으로 300∼600달러(한화 34만∼68만원)에 해당하는 비트코인(가상화폐)을 요구하는 것으로 전해졌다. KISA에 따르면 해커들은 윈도 파일 공유에 사용되는 서버 메시지(SMB) 원격코드의 취약점을 악용해 네트워크를 통해 일명 ‘워나크라이(WannaCry)’로 불리는 랜섬웨어를 유포했다. 이메일 첨부파일을 통해 유포되는 대다수 랜섬웨어와 달리 인터넷 네트워크에 접속만 해도 감염되는 점이 특징이다. ‘워나크라이’는 문서파일과 압축파일 등 다양한 파일을 암호화하며, 한국어를 포함한 다국어로 협박 메시지(랜섬노트)를 내보낸다. KISA는 감염을 막기 위해서는 윈도 보안체제를 최신 버전으로 업데이트하고, 마이크로소프트가 보안 업데이트 지원을 중단한 윈도 비스타 이하 버전 이용자는 윈도 7 이상의 운영체제로 업그레이드해야 한다고 조언했다. 관련 문의는 KISA 인터넷침해대응센터(국번없이 118)로 하면 된다. 온라인뉴스부 iseoul@seoul.co.kr
  • [공직 이사람] “우즈베크 발전의 원동력 행정한류…연봉, 장관의 10배”

    [공직 이사람] “우즈베크 발전의 원동력 행정한류…연봉, 장관의 10배”

    “우즈베키스탄에서 대통령보다 월급을 많이 받는 공무원이 바로 ‘미스터 김’ 저였습니다.” 김남석(60) 전 차관은 우즈베키스탄 최초의 외국인 공무원으로 정보기술통신발전부 차관을 4년간 지내고 최근 귀국했다. 한국에서도 행정안전부(현재 행정자치부) 차관을 지낸 그는 “모든 나라의 공무원 사회는 전통과 이념, 생각이 서로 다르다”며 “한국의 제도가 좋으니 적용하자는 식으로는 개발도상국의 발전에 도움이 되지 않는다”며 행정한류에 대한 생각을 털어놓았다. 전자정부 최고 전문가이자 한국 공무원 최초로 해외 고위직 공무원으로 일한 그로부터 행정한류의 미래에 대해 들어 보았다.#‘친한파’ 故 카리모프 대통령에게 최고의 특별 대우받아 2012년 한국을 찾은 이슬람 카리모프 우즈베키스탄 대통령은 이명박 전 대통령에게 전자정부 최고 전문가를 우즈베크로 보내달라고 부탁했다. 지난해 사망한 카리모프 대통령은 구소련 독립국가연합(CIS)의 지도자 가운데 대표적인 지한파로 한국을 8차례나 찾았다. 우즈베크의 발전을 위해서는 정보통신기술이 꼭 필요하다는 강한 신념이 있었던 카리모프 대통령은 김 전 차관에게 최고의 특별대우를 했다. 대학교를 졸업하고 받는 임금이 월 300달러 남짓한 나라에서 김 전 차관은 장관보다 10배 이상 많은 연봉을 받았다. “우즈베크는 우리나라의 1980년대와 많이 비슷해요. 행정도 대한민국의 1980년대 수준이지만 모든 공무원이 100% 계약으로 임용된다는 점은 우리와 다르죠.” 그는 2011년 행안부 차관을 그만둔 이후 최초 계약 기간인 3년에 우즈베크 정부의 요청으로 1년을 더해 2013년부터 모두 4년간 우즈베키스탄에서 일했다. 고용휴직이나 교류, 파견 등이 아니라 정식으로 외국의 공무원이 된 ‘행정한류 공무원 1호’다. 우즈베키스탄에는 한국 공무원제도를 뒷받침하는 공무원법과 정부조직법이 없다. 카리모프 전 대통령은 1990년 간접선거로 대통령이 된 이후 2016년 사망할 때까지 대통령직을 수행했다. 카리모프는 김 전 차관에게 왜 우즈베크에 정보통신이 필요한지 역설하며 모든 권한을 맡겼다. 처음 만났을 때는 3시간 가까이 대통령과 독대했는데 의전담당관이 ‘외국 사람과 이렇게 오래 만난 사례가 없다’고 귀띔할 정도였다. 한참 둘이서 대화를 나누다 나중에는 경제부총리까지 불러 정보통신 발전을 위한 정책 방향을 함께 의논했다. #공직사회의 ‘입’… 위·아래 의견 교환 창구 역할 권위주의가 뿌리 깊게 남아 있는 우즈베크 공직사회에서는 아랫사람이 윗사람에게 건의하기조차 어렵다. 위에서 지시받는 방식에 익숙하고 모든 문서는 기관장이 제일 먼저 보고 지시 사항을 기록해서 내려보낸다. 이렇다 보니 김 전 차관은 우즈베크 공직사회를 대변하는 ‘입’으로 활약했다. 대통령이 인정하는 김 전 차관에게 우즈베크 공무원들이 건의 사항을 이야기하면 그는 이를 대통령에게 전달했다. 처음에는 우즈베크 정보통신기술위원회에서 일했던 김 전 차관은 조직이 발전했으면 좋겠다고 대통령에게 건의한 결과 정보기술통신발전부로 조직을 승격시켰다. 위원회 조직을 부처로 바꿔 놓은 것이다. “사실 개발도상국에서 정보통신기술에 투자하기 쉽지 않아요. 우선 도로를 깔거나 건물을 지으려고 하죠. 우즈베크는 전략적으로 정보기술(IT)에 투자했고, 개발도상국 가운데 IT에 가장 많이 투자하는 나라 가운데 하나가 됐습니다.” 우즈베크가 우리보다 발달한 정보통신 분야도 있다. 땅이 넓은 만큼 영상회의 활용도 앞서 있고, 전기료·수도료와 같은 각종 세금은 휴대전화 애플리케이션으로 낸다. 그는 우즈베크에서 국립도서관, 국가전자지도(NGIS), 정부데이터센터, 우정산업 현대화 등을 해냈다. 2020년까지 김 전 차관의 설계대로 개인정보, 자동차, 토지 등의 통합 시스템을 구축하게 된다. #“의식 개조 통한 부정부패 척결 강조했다” 김 전 차관이 우즈베크에서 항상 강조한 것은 ‘의식개조를 통한 부정부패 척결’이었다. 우리나라도 전자정부의 기틀이 된 주민등록 전산 시스템이 도입될 때 동사무소 공무원들의 반발이 심했다. 빨리 민원을 해결해 주는 대가로 급행료라며 담배 한 상자라도 받던 것이 전산 시스템으로 사라져 버렸기 때문이다. 온라인으로 모든 민원을 처리하면 공무원이 돈 받을 기회는 원천 차단된다. 우즈베크와 같은 구소련 독립국은 아직 사회주의 잔재가 남아 독재와 부정부패가 심하다. 공무원들도 행정서비스를 국민에게 제공한다는 개념이 없고, 국가에서 하는 모든 일은 은혜를 베푸는 시혜라고 생각한다. 이들 나라에서는 한국의 전자정부가 국가 발전의 원동력이 될 수 있지만 아무리 좋은 시스템을 도입해도 사용하지 않으면 무용지물이란 것이 김 전 차관이 우즈베크에서 4년간 일하며 얻은 깨달음이다. 한국 기업의 우즈베크에서의 활약은 눈부시다. LG CNS가 현지 국영기업과 합작해 전자정부 사업의 독점적 지위를 얻었다. 7년간 면세 혜택도 부여받았다. 에너지 사업 등 큰 프로젝트에는 대부분 한국 기업이 참여한다. 우즈베크의 똑똑한 공무원을 한국에서 교육하는 사업도 경쟁이 치열해 부총리가 직접 면접을 볼 정도였다. 한국에서 교육받은 13명의 공무원은 현재 우즈베크 정보기술통신발전부의 과장급으로 일하고 있다. “개발도상국 원조에 참여하는 한국인들에게 항상 ‘현지에 오래 머물고 보고서는 짧게 쓰라’고 강조합니다. 그 나라의 제도, 관습, 여건, 생각에 맞춤한 컨설팅을 하려면 최대한 오래 머물러야죠.” #“오픈소스 소프트웨어 배포에 힘쓸 것” 김 전 차관은 해외 원조 사업에 참여하는 한국 공무원들의 보고서는 대부분 현지 현황으로 채워지는데, 현황은 현지인들이 제일 잘 아는 것 아니냐고 지적했다. 앞으로 그의 계획도 우즈베크의 발전을 위한 것이다. 데이터베이스는 오라클, 서버는 IBM 식으로 특정 기업 제품을 쓰면 결국 그 기업에 종속될 수밖에 없다. 이런 딜레마를 극복할 수 있도록 누구나 개발에 참여할 수 있는 오픈소스 소프트웨어를 우즈베크를 비롯한 CIS에 배포할 예정이다. “오는 7월부터 우즈베크에서 오픈소스 소프트웨어 보급 사업을 시작하는데 그동안 우즈베크 정부가 보여 준 관심을 갚는 길이라고 생각합니다.” 윤창수 기자 geo@seoul.co.kr [용어 클릭] ■행정한류 ‘한국식 원조모델’(KSP), ‘공적개발원조’(ODA) 등의 개념을 모두 모은 행정한류는 한국의 앞선 개발 경험을 개발도상국과 공유하는 것이다. 새마을운동, 전자정부, 공무원 역량교육, 기록문화 시스템 등이 행정한류로 주목받고 있다. 대한민국 발전의 원동력 가운데 하나로 평가받는 전자정부는 1968년 주민등록법 개정에서 시작해 1970년 정부 전산조직 발족을 거쳐 국가 예산의 1%를 쏟아붓는 과감한 투자 끝에 유엔 평가 3년 연속 1위란 대기록으로 인정받았다.
위로