찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 전산 서버
    2026-08-15
    검색기록 지우기
  • 첨가제
    2026-08-15
    검색기록 지우기
  • 국산품
    2026-08-15
    검색기록 지우기
  • 당 운영
    2026-08-15
    검색기록 지우기
  • 체포
    2026-08-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
565
  • 인터파크, 해킹으로 1030만여명 고객정보 유출···사과문 공지

    인터파크, 해킹으로 1030만여명 고객정보 유출···사과문 공지

    국내 대표 인터넷 쇼핑몰 인터파크가 해킹으로 약 1030만명의 고객정보가 대량 유출돼 경찰이 수사에 나섰다. 민관합동조사단을 꾸려 조사에 착수한 정부는 고객정보 유출로 ‘파밍’, ‘피싱’ 등 2차 피해가 우려된다며 주의를 당부했다. 파밍은 PC를 악성코드에 감염시켜 이용자가 인터넷 즐겨찾기나 포털사이트 검색을 통해 정상 홈페이지 주소로 접속해도 가짜 홈페이지(피싱 사이트)로 유도돼 해커가 금융거래 정보 등을 빼가는 것을 말한다. 피싱은 금융기관을 사칭해 이메일 발송한 뒤 이메일에서 안내하는 인터넷 주소를 클릭하도록 유도해 가짜 은행사이트로 접속 유도해 금융정보 탈취하는 사기 수법을 가리킨다. 25일 경찰과 인터파크에 따르면 지난 5월 인터파크 고객 데이터베이스(DB) 서버가 해킹당해 고객 1030만여명의 이름, 아이디, 주소, 전화번호 등 개인정보가 유출됐다. 해킹은 인터파크 직원에게 악성 코드를 심은 이메일을 보내 해당 PC를 장악한 뒤 오랜 기간 잠복했다가 DB서버에 침투한 것으로 추정된다. 주민등록번호는 정보통신망 이용촉진 및 정보보호에 관한 법률상 업체에서 보관하지 않아 이번 공격으로 유출되지 않은 것으로 파악됐다. 해커는 정보유출에 성공하자 인터파크 측에 이메일을 보내 “개인정보 유출 사실을 공개하겠다”며 거액의 금품을 요구한 것으로 전해졌다. 경찰청 사이버안전국은 이달 중순쯤 인터파크 측으로부터 금품과 관련한 협박을 받는다는 신고를 받고 수사에 착수했다. 경찰은 해커들이 여러 국가를 경유해 인터파크 전산망에 침투한 것으로 보고 해킹이 시작된 인터넷 프로토콜(IP) 추적에 주력하고 있다. 인터파크 측은 “주민등록번호와 금융정보가 빠져 있음에도 범인이 거액을 요구하고 있다”면서 “고객정보를 지키지 못한 것은 변명의 여지가 없고, 범인 검거와 정보 유통 방지를 위해 관계기관과 긴밀히 공조하겠다”고 말했다. 인터파크는 현재 2차 해킹 등에 대비해 추가 공격을 막기 위한 비상 보안 시스템을 가동하고 있으며 보안 전문 인력들이 시스템을 관리 중이라고 밝혔다. 인터파크는 “오늘 중으로 고객들에게 홈페이지를 통해 해킹 관련 내용을 공지할 예정이다”고 밝혔다. 한편 미래창조과학부와 방송통신위원회는 이번 유출 사고의 원인을 조사하기 위해 민관합동조사단을 구성해 조사를 한다고 이날 밝혔다. 방통위는 개인정보 유출 사고에서 이용자를 보호하기 위해 개인정보 불법유통 및 노출 검색 모니터링을 강화하고 개인정보침해신고센터도 24시간 가동하기로 했다. 신고접수는 전화(118)와 개인정보보호 포털(www.i-privacy.kr)에서 할 수 있다. 미래부는 유출된 개인정보를 이용한 파밍·피싱 등 2차 피해 예방을 위해 비밀번호를 변경하는 등 이용자가 사이버사기 대처 요령을 숙지하고 주의를 기울일 것을 당부했다. 사이버사기 대처 요령은 보호나라(www.boho.or.kr) 게시판을 통해 확인할 수 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 차세대 데이터센터 선정 시 고려해야 할 요소는?

    차세대 데이터센터 선정 시 고려해야 할 요소는?

    이미지, 비디오 및 스트리밍 등 인터넷의 이용 패턴 변화와 더불어 고용량 콘텐츠와 트래픽, 데이터에 대한 소비가 증가하고 있다. 일상 생활에서 온라인이 차지하는 비중이 높아짐에 따라 IT산업의 기초 인프라도 함께 진화가 필요한 상황이다. 이런 인프라의 변화의 중심에는 데이터를 저장하고 유통하는 IT설비, 즉 ‘데이터센터’가 있다 할 수 있으며 그 역할은 점점 더 중요해지고 있다. 기존 운영되고 있는 다수의 데이터센터는 90년대 후반~2000년도 초반을 기준으로 텍스트 및 이미지 중심의 저용량 컨텐츠를 유통하는 것에 적합하게 설계되었다. 하지만 현재의 대다수 컨텐츠는 동영상 등 고용량 컨텐츠, 실시간으로 움직이는 전자상거래 트래픽등 과거와는 비교할 수 없는 역동적이고 민감한 데이터들이 유통되고 있다. 이러한 데이터 유통 및 저장의 핵심 역할을 수행하는 데이터센터를 선정하는 기준은 까다로워야할 것이다. 차세대에 적합한 데이터센터 선정 시에 고려해야 할 요소들은 무엇이 있을까? 우선, 안정성을 기반으로한 가용성 및 확장성이다. 데이터센터는 서버랙을 수용하는 전산실 상면과 서버장비에 공급하는 무정전 전력이 핵심이다. 특히 비용절감을 위해 데이터센터의 고집적화가 진행됨에 따라 서버 가용전력이 충분히 확보가 되어 있는지가 중요한 요소가 되었다. 국내의 경우 2000년 초 중반에 구축된 센터는 랙당 2~3kW 수준이나 현 시점에서 센터를 선정한다면 최소 4kW/랙 이상의 설비용량을 갖춘 데이터센터를 찾아보는 것이 좋다. 서버장비는 기술발전에 따라 부피는 감소하지만 컴퓨팅 성능은 증가되고 있다. 결국 전산실내 단위 면적당 전력을 더 많이 소모하게 되므로 가능한 전력용량을 보유하고 있는 데이터센터가 미래의 확장성을 보장받을 수 있게 된다. 한 번 데이터센터를 선정하면 옮기기 어렵기 때문에 중장기적 관점에서도 확장성을 고려한 데이터센터 선정이 중요하다. 데이터센터의 가용성은 전산실내 서버장비를 지원하기 위한 인프라설비가 어떻게 구성되어 있는가를 평가하는 것이다. 물리적인 인프라측면에서 구분하자면 전원공급을 위한 전력설비와 전산실 냉방을 위한 냉방설비로 구분할 수 있다. 데이터센터는 한번 가동에 들어가면 센터 수명이 다할때까지 24*365일 운영되어야 하는 특징이 있으며, 건축수명이 50년이라 가정하면 건물 내 인프라 설비는 적어도 2~3번은 교체되어야 한다. 데이터센터를 선정하는 지금 당장은 아니라도 향후 주요 인프라 교체 시점이 오게되면 입주한 센터를 근간으로 하는 입주고객의 IT 서비스는 장애 위험성에 노출될 수 밖에 없다. 이러한 측면에서 입주 전 물리적 인프라에 대한 가용성 평가가 이루어져야 한다. 가용성 평가는 1차적으로는 제안서 상의 데이터센터 인프라 구성 개요 확인 그리고 이를 바탕으로 센터 방문 실사를 통해 확인 할 수 있다. 물리적인 안전성과 보안성 또한 염두해야 된다. 개인정보나 생체정보, 금융 정보 등이 IT에 상당부분 의존하고 있으므로 물리적 보안사고나 해킹 위협 등에 대비해야 한다. 특히, 홍수, 지진, 화재 등 예기치 못한 자연재해에 대해서도 물리적 안전성이 보장된 데이터센터를 선정하는 것이 필수다. 데이터센터 이용료는 랙비용과 전력비용으로 구성되며 랙 전력밀도가 높아질수록 전력비 비중이 높아지게 된다. 결국 동일센터라도 얼마나 에너지효율이 좋은가에 따라 전력비가 달라지게 되므로 비용절감을 위해 에너지효율성도 살펴봐야한다. 에너지효율은 서버에서 발생하는 열을 얼마나 효율적으로 처리하고 있는에 따라 센터간 차이가 발생하는데 이를 비교하기 위해 PUE라는 지표가 도입되었으며 사실상 전세계 업계의 대표적인 에너지효율지표로 활용되고 있다. 보통 국내기준 기존 일반 상업용 데이터센터에서 1.7 정도의 PUE지수일 때 고효율 센터로 간주되고 있다. (PUE란, 데이터센터가 전력을 얼마나 효율적으로 사용하는지를 나타내는 지표이며, 낮을수록 효율이 좋은 것으로 판단한다.) 그러나 지난 몇년간 에너지비용이 증가하면서 데이터센터의 에너지효율성에 관심이 증대되었고 효율적인 설계, 적극적 프리쿨링 설비 도입등으로 최근 PUE 1.4 수준의 상업용 데이터센터가 구축되었다. 문제는 이러한 조건을 두루 갖춘 데이터센터를 국내에서 찾기는 쉽지 않다는 데에 있다. ’15년 하반기 오픈한 LG유플러스의 평촌메가센터와 금년 하반기 오픈 예정인 신규 데이터센터 등 몇몇에 국한 될 것으로 보인다. 당장은 평촌메가센터가 아시아 최대 규모, 세계 최대 전력용량 확보, 자체 냉방효율 특허를 보유하는 등 글로벌 경쟁력을 갖추고 있어 국내 IT업계의 위안이 되고 있다. 향후 이러한 미래형 데이터센터로의 진화가 가속화되어 IT업계가 보다 안정적으로 사업을 수행할 수 있는 환경이 조성될 수 있기를 기대해 본다. 온라인뉴스부 iseoul@seoul.co.kr
  • 경찰 “방송사 사칭 ‘박 대통령 음해’ 스팸메일, 북한 해커 소행”

    경찰 “방송사 사칭 ‘박 대통령 음해’ 스팸메일, 북한 해커 소행”

    올 초 박근혜 대통령을 음해하는 내용의 스팸메일이 무더기로 유포된 사건은 북한 해커 소행이라는 경찰 수사 결과가 나왔다. 경찰청 사이버수사과는 지난 1∼2월 발생한 사이버 공격 3건의 발생지를 추적한 결과, 평양 류경동의 인터넷 프로토콜(IP)이 확인됐다고 8일 밝혔다. 지난 1월 27일 박 대통령이 “북한의 핵은 우리 민족의 핵이고 힘입니다”라고 말하는 것처럼 편집된 동영상 링크가 이메일로 3만 8988명에게 전송됐다. 발송 계정은 국내 방송사 2곳의 회사 이메일 계정을 사칭한 것이었다. 지난 2월 18일에는 현직 경찰청 사이버수사관을 사칭한 이메일이 탈북자, 북한 연구자 등 48명에게 발송됐다. ‘대통령 음해 동영상에 대한 국가보안법 수사에 협조해 달라’는 내용과 함께 악성코드를 심은 파일이 첨부된 스팸메일이었다. 앞서 지난 1월 11일에는 국내 한 대학의 북한 관련 학과 교수를 사칭한 이메일이 언론사 기자 등 83명에게 전송됐다. 해당 이메일에는 ‘북핵 문제의 이성적 접근 방식’이라는 이름의 문서 파일에 악성코드를 담은 첨부파일이 있었다. 경찰은 범행에 쓰인 경유 서버와 악성코드 제어 서버 등을 분석해 IP를 역추적한 결과 북한 류경동에서 접속이 이뤄진 사실을 확인했다. 이번에 확인된 북한의 IP는 방송사와 금융기관 전산망이 뚫린 ‘3.20 테러’(2013년)를 비롯해 그간 몇 차례 국내 전산망 공격에 쓰인 주소라고 경찰은 설명했다. 박 대통령 동영상 링크를 담은 이메일 발송은 북핵 정국에 대응하는 대남 심리전의 일환으로, 나머지 2건은 악성코드를 유포해 이메일 계정을 탈취하고 정보를 빼내려는 목적이었던 것으로 경찰은 추정하고 있다. 경찰은 이번 범행에 쓰인 이메일 계정 간 연관성이 확인됐고,첨부파일에 심긴 악성코드의 기능이 같다는 점에서 동일범 소행으로 판단했다. 이번 공격으로 악성코드 감염 등 피해가 발생한 사례는 지금까지 확인된 바 없다고 경찰은 전했다. 경찰은 메일 수신자들에게 비밀번호 변경 등 계정 보호조치를 권유하고,메일 발송에 쓰인 사칭 계정은 포털사이트에 영구 삭제를 요청했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 北, 전자인증서 해킹 악성 프로그램 유포

    북한 해킹조직이 국내 금융 정보 보안업체를 해킹해 전자인증서를 탈취하는 수법으로 국세청과 서울시청 등 공공기관 PC에 악성 프로그램을 만들어 유포한 사실이 드러났다. 개인정보범죄 정부합동수사단(단장 손영배)은 북한 해킹조직이 보안업체 I사의 전자인증서를 탈취해 ‘코드서명’을 위조한 뒤 악성 프로그램을 만들어 유포한 것으로 확인됐다고 31일 밝혔다. 코드서명은 컴퓨터에 프로그램을 설치하기 전에 해당 프로그램이 신뢰할 수 있다는 점을 확인하는 수단이다. 올해 2월 한 백신업체가 I사 코드서명이 탑재된 악성 프로그램을 발견한 것을 계기로 수사를 진행한 합수단은 관련 자료 분석과 관계자 조사 등으로 유포 경로를 확인했다. 수사 결과 북한 해킹조직은 지난해 11월쯤 I사의 전산 서버를 해킹하고 내부 자료를 빼낼 수 있는 악성 프로그램을 설치한 것으로 밝혀졌다. 김양진 기자 ky0295@seoul.co.kr
  • 스마트폰 ‘앱 미터기’ 택시비 바가지 막는다

    미래창조과학부는 18일 제5차 규제개혁장관회의에서 ICT(정보통신기술) 산업 진흥 방안을 발표했다. 그동안 IoT는 비싼 이동통신망이나 도달거리가 짧은 무선인터넷(와이파이) 등 기존 망을 쓰기 어려워 전용망 구축이 핵심 과제로 꼽혔다. 미래부는 전파 출력 기준을 10㎽에서 200㎽로 올려 IoT망 구축을 돕기로 했다. 이렇게 전파 출력이 늘면 사업자들이 중계기를 기존보다 3분의1 수준으로 적게 깔아도 네트워크를 구축할 수 있다. 택시를 부르는 앱과 같은 O2O(온·오프라인 연계) 서비스 규제도 대거 완화된다. 사용자 위치정보를 토대로 정확한 택시비를 알려주는 스마트폰용 ‘앱 미터기’가 다음달부터 일부 지방자치단체에서 시범 운영된다. 이런 앱 미터기는 스마트폰 결제가 연결되면 신용카드나 현금 없이도 택시를 탈 수 있어 교통 관련 편의성을 높일 수 있다. 서버와 저장장치 등 비싼 전산 인프라를 인터넷으로 빌려주는 클라우드 컴퓨팅 활성화를 위한 조치도 실행된다. 금융 분야에서는 인터넷망과 업무망이 물리적으로 분리돼야 하는데 금융거래 등 민감한 정보를 제외한 업무에서는 예외가 허용된다. 의료 분야에서는 학술, 연구 분야에서만 쓸 수 있는 건강보험심사평가원 자료를 클라우드에 보관할 수 있게 된다. 이렇게 되면 손해보험사 등에서 의료 정보를 산업적으로 쓸 수 있게 된다. 윤수경 기자 yoon@seoul.co.kr
  • 5000만원대 인터넷 쇼핑하고 1만원 낸 해커

    인터넷 쇼핑몰 전산 서버를 해킹해 5000만원대의 고급 카메라와 렌즈를 1만여원에 챙긴 고졸 해커가 경찰에 붙잡혔다. 서울 남대문경찰서는 이모(24)씨를 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 등의 혐의로 구속했다고 10일 밝혔다. 이씨는 지난달 26~29일 카메라를 판매하는 소규모 인터넷 쇼핑몰에 접속해 6차례에 걸쳐 고급 카메라 4대, 렌즈 13개를 구매했다. 물건값은 총 5577만원에 달했지만 이씨는 쇼핑몰 서버를 해킹해 1만 779원만 결제하고 물건을 배송받았다. 이씨는 이를 중고업체에 팔아 3330만원을 챙겼다. 경찰 조사 결과 검정고시로 고등학교를 마친 이씨는 독학으로 컴퓨터 프로그램을 배워 직접 해킹 프로그램을 만들었다. 이씨는 인터넷 쇼핑몰에서 물건값을 결제할 때 결제대행사 서버로 전송되는 인증값을 미리 알아내 상품 가격 정보를 조작하는 수법을 쓴 것으로 드러났다. 예를 들어 885만원짜리 디지털 카메라의 경우 ‘8850000’에서 ‘885’로 1만분의1로 조작했다. 이런 방식으로 각각 카메라, 렌즈 제품을 실제 가격의 0.01~0.1%에 구매했다. 경찰 관계자는 “이씨가 해킹 범죄로 교도소에서 2년을 복역하고 2014년 12월에 출소했는데, 또다시 같은 범행을 저질렀다”고 말했다. 이민영 기자 min@seoul.co.kr
  • 옥시, 檢 압수수색 전 ‘가습기살균제 후유증 호소글’ 삭제 정황

    검찰이 영국계 가습기 살균제 제조회사 옥시레킷벤키저(옥시)가 살균제 사용 후유증을 호소하는 소비자들의 인터넷 게시글을 삭제했다는 의혹과 관련해 수사를 벌이고 있다. 12일 검찰에 따르면 서울중앙지검 가습기살균제 피해사건 특별수사팀(팀장 이철희 형사2부장)은 2001년부터 옥시 홈페이지에 올라온 ‘옥시싹싹 뉴 가습기당번’ 관련 글들이 최근 삭제된 정황을 잡고 여기에 의도가 있었던 것인지 여부를 수사하고 있다. 해당 게시글들은 “가슴이 답답하다”, “숨쉬기가 힘들다” 등의 내용인 것으로 알려졌다. 검찰은 지난 2월 옥시를 압수수색해 전산 서버를 확보한 뒤 삭제 내용을 복원하면서 이를 파악한 것으로 전해졌다. 검찰은 이르면 다음주 옥시 관계자를 소환해 게시글 삭제 의혹에 대해 캐물을 계획이다. 조사 결과 옥시 측이 의도적으로 해당 게시글을 은폐했다면 증거인멸 혐의 등이 적용될 가능성이 있다. 검찰은 해당 게시글이 10여년 전에 작성된 만큼 서버 자체 프로그램이 자동으로 게시글을 삭제했을 가능성도 고려하고 있다. 김양진 기자 ky0295@seoul.co.kr
  • 담당자 PC서 두 차례 9시간 ‘조작’… ‘리눅스’로 3중 암호 뚫어

    담당자 PC서 두 차례 9시간 ‘조작’… ‘리눅스’로 3중 암호 뚫어

    지역인재 7급 합격자 명단을 조작한 송모(26)씨가 무려 나흘간 정부서울청사를 제집처럼 드나들며 채용 담당 공무원의 개인용 컴퓨터(PC)에 3차례나 접속해 9시간가량 작업한 것으로 드러났다. ●공무원 PC 암호 해제 어떻게 송씨가 최초로 PC에 접속한 지난달 24일 밤 서울 세종로 정부서울청사. 앞서 3차례 방문을 통해 공무원 출입증을 손에 넣은 송씨는 오후 11시 20분쯤 태연하게 인사혁신처 채용관리과가 있는 16층으로 올라갔다. 앞서 송씨는 이날 오후 8시쯤부터 16층을 배회하다 당시 야근 중이던 공무원이 “무엇 때문에 오셨느냐”고 묻자, “OO과에 근무하는데 슬리퍼를 가지러 왔다”는 식으로 해명하고 급히 피한 뒤 3시간을 훨씬 넘겨 다시 사무실을 찾아갔다. 당시 전자 도어록이 설치된 사무실 출입문은 굳게 닫혀 있었다. 하지만 송씨는 비밀번호를 뚫고 지역인재 7급 채용 담당 주무관의 자리를 찾아 11시 35분부터 58분까지 23분간 개인용 PC에 접속했다. 인사처 관계자는 “도어록 비밀번호는 해당 사무실에서 근무하는 공무원들만 알고 있는데, 어떻게 열고 들어갔는지 의문”이라고 전했다. 채용 담당 공무원의 PC 보안 역시 뚫렸다. 정부보안 지침상 공무원 PC는 3단계로 암호를 설정하게 돼 있다. 송씨는 이를 염두에 두고 사전에 리눅스 프로그램을 저장한 휴대용 저장장치(USB)를 챙겨와 컴퓨터에 연결, 담당 공무원 PC의 암호를 무력화한 것으로 보인다고 인사처 관계자는 설명했다. 인사처뿐만 아니라 청사에 입주한 대부분 부처 공무원 PC 역시 같은 방식으로 운영되고 있다는 점을 고려하면 청사 보안망은 언제든지 뚫릴 수 있는 상황이다. 국가직 공무원 채용시험 진행을 총괄하는 채용관리과는 사무실 안에 24시간 운영 중인 폐쇄회로(CC)TV 1대를 설치하고 있으나 외부 침입자를 막는 데는 아무 역할을 하지 못했다. 인사처 관계자는 “1대뿐이라 전체 사무실 공간을 커버하지 못한다”고 말했다. ●9시간 동안 외부인 침입, 아무도 몰라 첫날인 24일은 사전 탐사에 그쳤다. 토요일인 26일 오후 9시쯤 청사를 다시 찾은 송씨는 본격적으로 담당 공무원들의 PC에 접속해 시험 결과를 조작했다. 이틀 전과 같은 방식으로 담당 주무관 PC에 오후 9시 2분 접속한 송씨는 일요일인 다음날 새벽 5시 35분까지 8시간 30분간 마음 놓고 작업했다. 당직 근무를 서는 공무원과 방호관들이 야간에 청사 건물 전체를 순회하지만 송씨의 침입을 알아채지 못했다. 송씨는 이날 PC에 그림파일 형태로 저장된 자신의 답안지 사본을 일일이 수정해 점수를 높였다. 올해 지역인재 7급 1차 필기시험인 공직적격성평가(PSAT)의 과락 점수는 40점으로 송씨는 합격을 위해 자신의 점수를 45점에서 75점으로 30점 높였다. 인사처는 통상 시험 당일 답안지를 별도 서버에 저장한 뒤 외장하드에 백업해 저장한다. 공무원이 응시생 답안지를 확인할 때는 PC에 저장한 사본을 이용한다. 송씨는 주무관 PC에 이어 담당 사무관의 PC까지 열어 답안지 사본을 조작하는 치밀함을 보였다. 결재 문서의 합격자 명단에 자신의 이름을 추가하기도 했다. 인사처 관계자는 “송씨가 작업 후 사무실 앞에 있는 파쇄기를 이용해 출력한 인쇄물들을 없앤 것으로 보인다”고 말했다. 인사처가 이번 사건을 경찰에 수사의뢰한 것은 보안이 뚫린 지 8일 만이었다. 담당 주무관은 25일 자신의 컴퓨터에 누군가 접속했다는 사실조차 인지하지 못했다. 이에 대해 황서종 인사처 차장은 “당시에는 해당 컴퓨터의 암호 체계에 이상이 없었던 것 같다”고 밝혔다. 인사처는 26일 밤부터 27일 새벽까지 2차 침입이 발생하고 하루가 지난 28일에야 외부 침입 흔적을 발견했다. 담당 사무관은 28일 컴퓨터를 부팅하면서 암호를 넣는 창이 뜨지 않자 낌새를 눈치챘으나 다음날 건강검진을 위해 연차를 냈다. 이후 시험 합격자 발표를 앞두고 내부 문서를 비교 대조하는 과정에서 뒤늦게 송씨의 행각을 눈치챘다. 이후 30∼31일 내부 조사를 거쳐 직원 중에 해당 컴퓨터에 접근한 사람이 없다는 사실을 확인한 뒤 외부자 소행이라는 결론을 내리고 1일 수사를 의뢰했다. ●정부, 청사보안강화 TF 가동 정부는 청사보안을 원점에서 분석하는 한편 방호와 당직근무, 정보보안에 과실이 없었는지 관련 부서를 대상으로 감찰에 착수했다. 감찰은 총리실 공직기강부서가 맡았다. 김성렬 행정자치부 차관을 단장으로 하는 청사보안강화TF(태스크포스)를 구성하고 청사보안 전반을 검토하기로 했다. TF에는 행자부, 경찰, 인사처 등 정부 유관기관과 민간 보안전문가가 참여한다. 김 차관은 체력단련실 라커에 잠금장치가 없는 문제점에 대해서도 보완대책을 마련하겠다고 밝혔다. 송씨가 훔친 신분증이 제대로 분실신고 처리됐는지와 관련해 김 차관은 “아직 확인하지 못했다”고 말했다. 정부는 인사처 시험 담당자가 정부의 PC 보안지침을 제대로 이행했는지도 파악 중이다. 이와 관련 황교안 국무총리는 6일 오전 정부서울청사에서 열린 간부회의에서 “국가 핵심시설인 정부청사에 외부인이 무단으로 침입해 범죄행위를 저지른 것은 결코 있을 수 없는 일”이라며 “청사 경비와 방호, 전산장비 보안, 당직근무 등 정부청사의 보안관리 시스템 전반을 원점에서 재검토해 다시는 이런 일이 발생하지 않도록 철저한 보안강화 대책을 마련하라”고 지시했다. 최훈진 기자 choigiza@seoul.co.kr
  • “선거 SNS 여론조작” 초특급 해커 1명에 중남미 8개국 ‘발칵’

    “선거 SNS 여론조작” 초특급 해커 1명에 중남미 8개국 ‘발칵’

    2012년 7월 멕시코의 수도인 멕시코시티. 우파인 멕시코제도혁명당(PRI)의 엔리케 페냐 니에토 후보는 대선에서 맞수인 좌파 후보를 누르고 12년 만에 정권 탈환을 선언했다. 수려한 용모의 그는 “마약과 폭력, 부정부패를 추방하겠다”며 투명한 정부를 약속했다. 같은 시간 3200여㎞ 떨어진 콜롬비아 보고타의 한 아파트. 민머리 남성이 분주하게 움직였다. 그는 컴퓨터의 하드 드라이브와 스마트폰을 망치로 두들겨 부수고, 문서는 파쇄해 변기에 버렸다. 가상화폐인 비트코인으로 구매했던 러시아와 우크라이나의 비밀서버 계정들은 흔적도 없이 사라졌다. 팀원들은 이미 뿔뿔이 흩어진 뒤였다. 그의 손에는 현금 60만 달러(약 6억 9000만원)가 쥐어졌다. ●콜롬비아 대선 개입으로 복역 중 그의 이름은 안드레 세풀베다(31)였다. 콜롬비아 출신의 온라인 선거전략가로 알려졌으나 실제로는 10여년간 조직원을 이끌고 중남미 국가들을 누비며 선거에 개입한 해커였다. 필살기는 3만여개의 차명 트위터 계정으로 상대방 후보를 단박에 흠집 내는 것이다. 심리전을 극대화하기 위해 상대 후보의 자료를 훔치고 악성 소프트웨어를 상대 선거본부 컴퓨터에 심어 놓기도 했다. 흑색선전 등의 단순 서비스는 월 1만 2000달러(약 1380만원), 스마트폰 도청과 상대진영 홈페이지 해킹 등 고급 서비스는 월 2만 달러(약 2300만원)의 수수료가 매겨졌다. 2014년 콜롬비아와 코스타리카, 파나마 대선, 2013년 베네수엘라 대선, 2012년 멕시코 대선, 2011년 니카라과 대선, 2009년 온두라스 대선 등이 그가 개입한 대표적인 선거였다. ●“거액 받고 다른 나라서도 했다” 폭로 이 이야기는 ‘블룸버그 비즈니스위크’가 31일(현지시간) 단독 보도하면서 수면 위로 떠올랐다. 이 잡지는 콜롬비아 보고타의 형무소에 수감된 세풀베다를 심층 인터뷰했다. 그는 2014년 콜롬비아 대선에 개입한 정황이 드러나 10년형을 선고받고 복역 중이다. 세풀베다는 “사람들이 실제보다 인터넷을 더 믿기 때문에 무엇이나 쉽게 믿도록 조작할 수 있었다”면서 “보수를 받긴 했으나 우파나 중도파 후보를 도와 좌파 독재정권을 무너뜨리려 했다”고 강조했다. 불우한 유년 시절을 보낸 세풀베다는 좌익 게릴라에 대한 반감 탓에 전산학교 졸업 뒤 큰 동요 없이 정치 해킹에 발을 들여놓았고, 중남미 8개국 선거에 개입했다. 그는 “예전 스페인 총선을 앞두고 우파 정당으로부터 선거 개입을 요청받은 적이 있다”면서 “요즘 모든 선거에서 소셜네트워크서비스(SNS) 여론조작이 판친다. 지금 한창 진행 중인 미국 대선이라고 예외는 아니다”라고 못박았다. 오상도 기자 sdoh@seoul.co.kr
  • 클라우드 서비스 상품 공공조달 시장에 첫 공급

    소프트웨어와 데이터를 인터넷과 연결된 중앙 컴퓨터에 저장해 인터넷으로 언제 어디서든 데이터를 이용할 수 있는 클라우드 서비스 상품이 공공조달 시장에 처음 공급된다. 조달청은 정보통신기술(ICT)을 활용한 클라우드컴퓨팅 활성화 계획의 후속 조치로 민간의 클라우드 서비스를 이용할 수 있는 상품을 28일부터 나라장터 종합쇼핑몰에서 공급한다고 27일 밝혔다. 조달청은 “국내 클라우딩산업 발전을 위해 공공분야가 기반을 제공한다는 취지”라면서 “보안 문제 등을 점검, 개선하기 위한 시범 사업”이라고 밝혔다. 이번에 공급되는 서비스는 ㈜지란지교시큐리티의 ‘오피스하드 클라우드’로, 자료와 파일을 외부의 클라우드 서버(KT Ucloud)에 저장한 뒤 활용, 공유할 수 있다. 수요기관은 하드웨어 전산설비 구축과 유지 관리를 별도로 하지 않고 이용 기간(1년 단위)에 따라 요금만 지불하면 되기 때문에 관련 비용을 절감할 수 있다. 조달청은 또 클라우드 서비스 공급자가 자사의 상품을 소개하고 수요자가 서비스 정보를 검색·체험할 수 있는 웹 마켓(www.ceart.kr) 등록 서비스를 중심으로 다양한 상품을 발굴, 공급할 계획이다. 대전 박승기 기자 skpark@seoul.co.kr
  • “매월 얼마를 갚을 수 있을지… 대출 정보 모아 시스템 구축”

    “매월 얼마를 갚을 수 있을지… 대출 정보 모아 시스템 구축”

    “앞으로 모든 대출 계약의 상환구조와 금리 유형, 만기 시점 등 구체적인 대출 정보가 한데 모이면 가계부채 리스크를 줄일 수 있습니다. 보험권 정보도 처음으로 통합돼 보험 사기에 선제적으로 대응할 수 있게 됐지요.” 민성기 한국신용정보원 초대 원장은 13일 서울신문과의 인터뷰에서 “실효성 있는 가계부채 관리를 위해 총부채원리금상환비율(DSR)에 필요한 신용정보 시스템을 구축하는 것”을 최우선 과제로 꼽았다. 지금은 금융사에서 고객의 신용 상태를 판별할 때 대출액과 연체 정보만 제공한다. 이 때문에 실제로 고객이 매달 갚아 나갈 수 있는 금액이 얼마인지 정확한 상환 능력을 파악하기 힘들다는 게 민 원장의 지적이다. 그는 “기존 대출의 만기 시점과 매달 나가는 원리금 등의 정보가 함께 제공되면 고객이 갚을 수 있는 수준을 감안해 대출을 실행할 수 있어 그만큼 리스크를 줄일 수 있다”면서 “업권별 협의와 전산 개발 준비 등을 거쳐 올해 안에 이런 시스템을 마련할 계획”이라고 밝혔다. 다만 개인의 부채 정보에 소득 정보는 포함시키지 않을 계획이라고 덧붙였다. 소득과 지출 정보가 함께 들어오면 ‘빅브러더’ 논란을 불러일으킬 수 있다는 판단에서다. 민 원장은 “대출 정보만 충실하게 제공된다면 대출을 실행하는 금융사에서 자체적으로 소득 정보를 받기 때문에 괜찮다”고 설명했다. 국세청에서 관리하고 있는 기업의 휴폐업 정보 등 신용평가에 직접적인 영향을 줄 수 있는 공공 정보의 취합은 행정기관과의 협의를 통해 확대해 나가겠다고 말했다. 비식별 정보를 바탕으로 빅데이터 활용도 추진한다. 신용정보원에는 약 5000개 금융사의 신용정보가 들어온다. 외국에도 신용정보 집중기관은 있지만 모든 금융사의 신용정보를 한 곳에 모아 관리하는 것은 신용정보원이 처음이다. 민 원장은 “특히 보험권 정보가 하나로 통합돼 보험 사기에 유기적으로 대응할 수 있게 됐다”면서 “계약자 정보뿐만 아니라 사고 기록, 수혜자 정보 등이 쌓이면 이상 보험 계약을 적발하고 사전에 범죄를 차단할 수 있을 것”이라고 강조했다. 해킹이나 외부 유출 등 정보 보안 문제와 빅브러더 논란에 대해서는 “모든 정보를 암호화하고 메인서버 외에는 저장이나 이동이 불가능하게 원천적으로 막는 등 국내 최고 수준의 보안 시스템을 갖추고 있다”고 강변했다. 보안 시스템이 취약하던 2금융권 정보는 통합되면서 되레 강화됐다는 부연 설명이다. 민 원장은 “빅데이터로 다양한 먹거리를 창출할 수 있는 만큼 정보 활용에 대한 사회적 합의를 이끌어 내도록 노력하겠다”고 말했다. 글 사진 신융아 기자 yashin@seoul.co.kr
  • [달리는 세계 기업들] IoT 그거 대기업을 위한 기술 아닌가요?

    [달리는 세계 기업들] IoT 그거 대기업을 위한 기술 아닌가요?

    “사물인터넷요? 대기업에 의한 대기업을 위한 기술 아닌가요?” 중소 가전제품 업체를 운영하는 이모(48)씨는 사물인터넷을 이용한 제품을 구상하다가 포기했다. 사물인터넷은 제품끼리 호환이 중요한데, 대기업에서 사물인터넷을 이용해 만드는 제품의 네트워크가 제각각이라 어느 장단에 맞춰야 할지 몰라서다. 이씨는 “삼성전자와 LG전자도 사물인터넷 표준을 두고 힘겨루기를 하는데 어느 한쪽을 따르는 제품을 만들었다가 나중에 ‘대세’와 다른 네트워크를 쓰면 어떡하느냐”고 되물었다. 숙박업을 운영하는 정모(36)씨는 온라인에 산재돼 있는 빅데이터를 통해 젊은 층이 선호하는 숙박업체의 인테리어, 가격 등을 파악하고자 했다. 하지만 빅데이터를 이용하는데 수백만원에서 많게는 1000만원까지 든다는 소리에 마음을 접었다. 정부가 사물인터넷(IoT), 클라우드 컴퓨팅, 빅데이터 등 신기술을 우리 경제의 신성장 동력으로 앞세우고 있지만, 정작 기업의 열에 아홉은 용어조차 모르고 있는 것으로 조사됐다. 용어를 알더라도 실제 회사에서 이를 사용하는 경우는 극히 드물었다. IoT란 인터넷을 기반으로 사물과 사람을 연결, 상호 소통하는 지능형 기술 서비스다. 가전제품뿐 아니라 헬스케어, 원격검침, 스마트홈, 스마트카 등 다양한 분야에서 쓰인다. 11일 한국정보화진흥원이 국내 367만여개 기업을 대상으로 한 정보화통계조사에 따르면 IoT를 이용한 기업은 전체의 0.6%(2만 2907개)에 그쳤다. IoT가 뭔지 안다고 답한 기업은 열 곳 중 한 곳(11.1%)에 불과했다. 서버 등과 같은 정보통신기술 자원을 구매해 소유하지 않고 필요할 때 인터넷을 통해 서비스받는 클라우드 컴퓨팅을 이용하는 기업도 4.7%(17만 2634개)에 그쳤다. 미국 등 선진국은 기업체 40%가량이 클라우드를 활용하는 것과 비교된다. 빅데이터를 이용하는 기업 역시 0.9%(3만 2447개)에 불과했다. 이용률이 낮은 이유는 비용, 인력 등의 문제뿐 아니라 적용 방안에 대한 정보 또한 부족하기 때문인 것으로 파악됐다. 실제로 IoT를 도입하지 않은 기업의 95.9%가 ‘사업 연관성이 부족하다’고 답했다. 강성주 미래창조과학부 인터넷융합정책관은 “중소·영세기업들이 IoT와 같은 신기술이 매출에 영향을 줄 수 있다는 것을 피부로 느끼지 못하다보니 이런 결과가 나온 것 같다”면서 “정부가 그동안 대규모 시범사업에만 몰두했다면 올해는 이삿짐 센터, 치킨집 등 영세업체나 중소기업에서도 신기술을 경영에 접목할 수 있도록 노력하겠다”고 말했다. 정보화통계조사는 미래부와 한국정보화진흥원이 매년 우리나라 사업체의 정보화 수준 및 현황을 파악하기 위해 전국 모든 사업체를 모집단으로 하는 표본조사다. 10인 이상 기업은 각 사업체의 정보기술(IT)·전산 담당 대리급 이상이 설문에 참여했다.10인 미만의 기업은 사업체 대표가 설문에 참여했다. 윤수경 기자 yoon@seoul.co.kr
  • 게임 중 날아간 ‘3000만원 희귀 아이템’

    게임 중 날아간 ‘3000만원 희귀 아이템’

    온라인 게임 ‘리니지’를 즐기던 김모씨는 지난 2월 23일 새벽 눈앞이 캄캄해졌다. 게임에서 적을 사냥하던 중 자신의 게임 캐릭터가 죽으면서 ‘+0 수정결정체 지팡이’라는 아이템이 날아가 버렸기 때문이다. 이 아이템은 게임 이용자들 사이에 희귀한 아이템으로 여겨져 실제로 오프라인상에서 중형 승용차 수준의 높은 가격에 거래가 이뤄진다. 인터넷에 “3000만원에 판매하겠다”는 글이 오르기도 했다. 높은 수준의 아이템은 장기간의 게임을 통해 육성해야 하기 때문에 김씨는 ‘+0 수정결정체 지팡이’를 얻기 위해 여러 달을 게임에 쏟아부었다. 김씨는 아이템을 잃게 된 것이 서버 접속 지연 현상 때문이라고 생각해 리니지 개발 업체인 엔씨소프트를 대상으로 게임 아이템 복구 등 청구 소송을 제기했다. 그러나 22일 서울중앙지법 민사합의12부(부장 이태수)는 원고 패소 판결을 했다고 밝혔다. 김씨는 “엔씨소프트의 서버 전산 장애로 게임이 수 초씩 끊기는 접속 지연 현상이 발생해 정상적으로 조종이 어려운 상황에서 캐릭터가 사망해 아이템을 잃었다”고 주장했지만 재판부는 이를 받아들이지 않았다. 재판부는 “같은 시간대 게임 캐릭터 사망 수가 그 전후 다른 시간대의 사망 수와 큰 차이가 나지 않는다”며 “원고 캐릭터가 죽은 시간에 접속 지연 현상이 발생했다고 단정하기 어렵다”고 밝혔다. 재판부는 또 “설령 접속 지연 현상이 발생했을지라도 엔씨소프트 서버의 문제가 아닌 김씨 컴퓨터의 문제였을 수 있다”면서 “김씨 캐릭터가 사망할 때 다른 사용자가 문제없이 게임을 즐기고 있었던 것으로 보인다”고 설명했다. 송수연 기자 songsy@seoul.co.kr
  • 사계절 차가운 소양강물, 네이버 IDC도 식힐까

    국내 처음으로 인터넷데이터센터(IDC) 열을 낮추는 데 소양강댐 물을 끌어다 쓰는 방안이 성사될지 관심이 쏠리고 있다. 18일 한국수자원공사·춘천시·네이버 등에 따르면 춘천 구봉산 중턱 네이버 IDC에 설치된 서버 열을 낮추기 위해 인근 소양강댐 물을 끌어다 쓰는 방안이 검토되고 있다. 현행 공냉식 냉각 관리 시스템을 수냉식으로 변경하기 위해서는 고도의 기술과 많은 설치 비용, 물값 산정 등 해결해야 할 과제가 많지만 가까운 소양강댐 물을 끌어 냉각수로 사용하면 효율성이 높다고 전문가들은 보고 있다. 특히 소양강댐 물은 연평균 4~16도의 낮은 수온을 유지해 가능성은 충분하다는 입장이다. 서버와 스토리지 등을 관리하는 IDC는 상당히 많은 열이 발생하면서 24시간 에어컨 등을 가동해야 해 ‘전기 먹는 하마’로 불릴 만큼 전력 소모가 많다. 네이버가 바람이 많은 춘천시 외곽 구봉산 중턱에 IDC를 건립한 것도 서늘한 기후를 이용하자는 취지에서다. 네이버 측은 “아직은 계획된 바 없다”고 선을 긋고 있지만 IDC가 열 관리 시스템을 수냉식으로 변경하면 현재 춘천에 입주한 더존 클라우드센터 외에 관련 기업의 추가 유치에도 도움이 될 전망이다. 지난해 제3정부전산센터 춘천 유치가 실패했지만 앞으로 추진될 제4센터 등의 유치에도 기여할 수 있을 것으로 기대된다. 박봉원 강원발전연구원 박사는 “글로벌 인터넷 기업인 구글은 북유럽의 핀란드에 IDC를 지어 북극의 낮은 기온과 찬 바닷물을 이용해 냉각 시스템을 가동하고 있다”면서 “네이버도 춘천의 낮은 기온과 소양강댐 특유의 저온성을 이용하면 효율성을 더 높일 수 있을 것”이라고 말했다. 춘천 조한종 기자 bell21@seoul.co.kr
  • 조희팔 측 1억 받은 전 경찰 검찰 송치

     조희팔 측으로부터 뇌물을 받고 수사 정보를 유출한 전직 경찰관이 검찰로 송치됐다.  대구지방경찰청 ‘조희팔 사건 특별수사팀’은 22일 조씨의 측근 강태용으로부터 뇌물을 받은 혐의로 구속된 정모(40) 전 경사를 검찰에 송치했다.  정 전 경사는 대구경찰청 수사2계에 근무하던 2007년 8월 강태용으로부터 1억원의 뇌물을 받아 제과점을 차린 혐의를 받고 있다. 강씨 측에 다단계 회사 전산실 서버 압수 수색 정보를 미리 알려주는 등 수사 정보를 유출한 혐의도 받고 있다. 경찰은 정씨에게 수뢰후 부정처사 혐의를 추가했다.  경찰은 그러나 정씨가 2007년 이후 최근까지 중국만 무려 23차례 드나들었고 이 가운데 21번은 조희팔이 중국으로 밀항한 2008년 12월 이후 이뤄진 점에 주목, 조희팔 측과 접촉 여부를 집중 조사했으나 뚜렷한 성과를 거두지는 못했다. 정씨는 강씨가 중국 공안에 검거된 지 이틀 뒤인 지난 13일 중국으로 달아나다가 광저우 공항에서 입국 거부된 뒤 강제 송환돼 인천공항에서 체포됐다.  앞서 정씨는 조희팔이 중국으로 도피하자 2009년 옌타이로 건너가 조희팔 일당에게 골프 접대와 수십만원 상당의 향응을 제공받은 혐의로 2012년 9월 구속기소됐다.  경찰은 사건이 검찰로 송치되더라도 강태용과 정 전 경사 등 경찰 수사 관련 비리 의혹을 계속 수사할 방침이다. 경찰은 이와 함께 조씨 일당의 4조원대 다단계 사기 범죄를 설계하는데 중추적인 역할을 한 혐의로 인터폴에 적색수배된 강씨의 처남인 배상혁(44)씨 소재를 파악하는데도 수사력을 모으기로 했다.  대구 한찬규 기자 cghan@seoul.co.kr
  • [사설] 소름 끼치는 지하철 시스템 해킹 방비책 뭔가

    이번엔 서울지하철이 해킹 조직에 노출됐다. 원전과 은행이 잇따라 해커들에게 뚫린 데 이어 천만 서울 시민의 발이라 할 수 있는 지하철을 운영하는 컴퓨터마저 해킹 조직의 손에 넘어간 사실이 확인됐다. 정부와 서울시는 안전과 관련된 핵심 프로그램의 유출은 없었다고 하나 이를 지켜보는 국민들의 불안감은 클 수밖에 없다. 서울메트로는 하루 평균 420만명이 이용하는 서울지하철 1~4호선의 전동차 2000여대를 운행, 관리하는 공기업이다. 지난해 7월 이곳의 전산망이 해킹을 당해 관리 프로그램 운영서버 등이 권한을 상실하고 최소 5개월 동안 업무자료 등 내부 정보가 유출된 것으로 국회 국정감사에서 뒤늦게 밝혀졌다. 해킹 수법이 2013년 방송사, 금융기관 해킹과 동일해 북한 사이버 테러 조직의 계획적인 소행으로 추정되고 있다. 지난 3월 국정원은 북한이 중국과 동남아에 1000여명의 정보기술 인력을 외화벌이 일꾼으로 위장 파견, 도시가스나 지하철·철도 등 우리 기반시설에 대한 해킹을 시도하고 있다고 발표한 적이 있다. 정보기술(IT) 전문가들은 이번 해킹 수준이면 지하철 관제 시스템의 다운도 가능했을 것으로 본다. 해커가 마음만 먹었다면 지하철 운영을 교란해 대형 사고를 일으킬 수도 있을지 모를 일이다. 생각만 해도 소름 끼친다. 서울메트로 측은 “열차 운행과 관련된 관제 시스템에는 문제가 없었다”면서 “사고 예방을 위해 업무망과 인터넷망을 분리하겠다”는 대책을 내놓았다. 먼저 해킹을 당했던 한국수력원자력의 대응과 똑 닮았다. 모두 소 잃고 외양간 고치겠다는 식이다. 미국 등 선진국의 사이버 공격에 대한 태도는 매우 단호하다. 지난해 소니 영화사가 해킹을 당했을 때 오바마 미국 대통령은 직접 보복을 언급했다. 이에 비해 수시로 해킹을 당하면서도 우리 정부의 대응 태세는 안이하기 짝이 없다. 당할 때마다 “북한 소행으로 추정된다”는 식으로 흐지부지 넘어가려 한다. 주요 시설에 대한 해킹 공격이 반복되는데도 근본 대책이 없다. 사이버 공격에 대응하는 보안 전문인력부터 크게 부족하다. 그러니 똑같은 일이 일어나도 속수무책으로 뚫리고 만다. ‘세계 최고 수준의 IT 강국 대한민국’이라는 타이틀이 무색하다. 사이버 테러는 언제든 일어날 수 있는 현실적인 위협이 된 지 오래다. 지금이라도 관련 전문가 육성 등 정부 차원의 세심한 대책을 마련해야 한다.
  • 전산 오류라더니… 홈플러스 모바일상품권, 中해커에 뚫렸다

    올해 초 홈플러스 모바일상품권이 무단으로 사용된 건 중국 해커들의 조직적 해킹 범죄에 따른 피해인 것으로 드러났다. 홈플러스 측은 모바일상품권을 발행한 A대행업체의 전산 오류에 따른 중복 발행으로 추정했지만 대행사 전산시스템 자체가 완전히 뚫렸던 것으로 확인됐다. 서울지방경찰청 사이버범죄수사대는 지난해 말 홈플러스의 모바일상품권 발행 대행업체의 전산망에 침입, 상품권 정보 89만건을 빼낸 혐의(정보통신망법 위반 등)로 귀화 중국인 조모(26)씨 등 중국인 해커 조직원 3명을 지명수배했다고 2일 밝혔다. 경찰은 해킹으로 유출된 상품권의 판매대금을 인출한 중국인 장모(46·여)씨는 구속하고, 이모(17)씨 등 2명은 불구속 입건했다. 조씨 등 해커 조직은 지난해 12월 말~올해 1월 초 홈플러스 상품권 발송 서버에 침입, 상품권 번호와 고유식별번호(PIN) 89만건을 빼낸 혐의를 받고 있다. 이들이 해킹한 상품권 규모는 본래 주인이 정상적으로 사용한 것을 제외하면 잔액 11억원 정도였다. 89만건 전체의 액면 금액은 590억원 상당이었다. 조씨 등은 탈취한 상품권을 국내 상품권 업자들에게 20~25% 할인된 가격에 판매하거나 홈플러스 매장에서 종이상품권으로 교환해 유통한 것으로 드러났다. 중국 해커들은 지난해 11월 A사의 주서버를 한 차례 해킹했으며, 이 과정에서 여러 서버 중 홈플러스 상품권 발송용 서버가 보안에 취약한 사실을 파악하고 범행을 저지른 것으로 조사됐다. 경찰 관계자는 “서버에 자체 방화벽조차 없었고, 상품권 정보는 암호화되지 않은 채 저장돼 있었다”고 말했다. 모바일상품권의 경우 일련번호와 PIN만 알면 누구나 쉽게 사용할 수 있고, 본래 주인이 잔액을 조회하기 전까진 범행 사실조차 알기 어렵다는 게 경찰 설명이다. 경찰은 조씨 등 해커들에게 대포통장과 대포폰을 공급하거나 명의를 빌려준 혐의(사기)로 방모(27)씨를 구속하고, 김모(29)씨 등 24명을 불구속 입건했다. 김민석 기자 shiho@seoul.co.kr
  • 하나카드, 통합 전산시스템 첫날부터 결제 오류

    하나카드, 통합 전산시스템 첫날부터 결제 오류

    하나카드 하나카드, 통합 전산시스템 첫날부터 결제 오류 옛 하나SK카드와 외환카드의 통합 전산시스템이 운영된 첫날부터 결제 오류가 발생했다. 하나카드 관계자는 “20일 오전 8시부터 8시30분, 오후 12시 30분부터 1시 30분까지 체크카드, 온라인 결제가 되지 않아 복구 작업을 했다”고 말했다. 하나SK카드와 외환카드의 합병으로 새롭게 출발한 통합 하나카드는 전산 통합을 완료하고 이날 오전 5시부터 통합 시스템을 운영하기 시작했다. 그러나 트래픽이 늘어나며 서버에 과부하가 걸려 결제 오류가 발생했다. 하나카드는 오류 발생 직후 시스템 점검에 나섰다. 문제가 발생한 시간대에 신용카드 결제는 정상적으로 이뤄졌다고 하나카드 관계자는 설명했다. 하나카드 관계자는 “시스템의 본질적인 문제는 아니다”라며 “테스트 때에도 나타나지 않은 문제들이 시스템이 실제로 운영되며 불거졌다”고 설명했다. 이어 “추가로 문제가 발생할지를 면밀하게 지켜보겠다”고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • “청와대 예산 1년 새 25% 올리고도 행정업무 규정 위반”

    청와대가 예산을 1년 새 대폭 올리면서도 회계, 계약 등 행정업무 처리에선 규정을 위반하고 있는 것으로 지적됐다. 감사원은 지난 3월 대통령비서실과 국가안보실, 대통령경호실을 포함한 중앙행정기관 7곳을 대상으로 정기 재무감사를 한 결과 이런 부적절 사례의 시정을 요구했다고 3일 밝혔다. 비서실과 안보실은 지난해 예산 852억원을 편성, 전년도(652억원)에 비해 23.4%, 경호실도 843억원으로 전년도(621억원)보다 26.3% 올렸다. 전년도인 2013년은 3월부터 현 정부의 예산이 편성돼 액수가 늘었다. 정부 기관은 국고금 관리법에 따라 재정보증을 받은 수입징수관, 재무관, 지출관 등 회계 전문 공무원을 별도로 임명해야 하지만 비서실은 회계 공무원을 두지 않았을 뿐만 아니라 재정보증 조치도 하지 않았다. 경호실은 지난해 9184만원을 들여 웹 방화벽 교체, 데이터베이스(DB) 암호화 프로그램 구입 등 통합서버시스템 구축 사업을 진행하면서 3094만원의 낙찰차액(집행잔액)이 발생했으나, 이를 무단으로 일체형 컴퓨터를 구입하는 데 썼다. 정보화 사업의 예산 잔액은 불용(不用) 처리해야 하고, 다른 용도로 쓰려면 기획재정부와 사전 협의를 거쳐 이후 사용 내역을 통보해야 한다. 국가재정법 등에 따라 경호실은 ‘대통령 등 국가요인의 절대 안전 보장’을 임무로 정하고 성과지표 3개 모두를 목표 달성한 것으로 자체 평가했다. 그러나 그 성과지표가 경호장비·시스템, 전산장비 등 최신 장비 도입과 관련된 것뿐이고, 그 제품의 가격 편차도 4만 9500~7억원 등으로 너무 커서 객관성과 타당성이 떨어진다고 감사원은 지적했다. 김경운 전문기자 kkwoon@seoul.co.kr
  • G2 ‘보안 전쟁’

    미국 해군이 무기 시스템에서 사용하던 IBM 서버를 교체할 계획이다. 중국 최대 컴퓨터 제조회사인 레노버에 인수된 IBM의 보안을 믿을 수 없기 때문이다. 이를 계기로 양국의 ‘보안 전쟁’은 더 첨예해질 전망이다. 19일(현지시간) 월스트리트저널(WSJ)에 따르면 미국 해군 대변인은 “미국 국토안보부가 연방정부 차원의 조달에서 IBM 서버를 배제할 것을 요구했다”면서 “해군은 이 요구에 적절하게 대응할 것”이라고 밝혔다. 미 해군에 최신 종합 무기 시스템인 ‘이지스 전투 시스템’을 공급하는 록히드마틴사도 “이지스 시스템에 포함된 IBM 서버를 교체할 것을 검토하고 있다”고 밝혔다. WSJ는 “이번 해군의 조치는 거대한 중국 업체가 미국의 핵심 기술 업체를 인수한 것에 대해 미국 정부가 얼마나 심각하게 받아들이는지를 극명하게 보여주고 있다”고 전했다. 실제로 미국 정부는 2005년 레노버가 IBM의 PC사업부를 인수하자 보안 관련 네트워크와 연결된 IBM 컴퓨터를 모두 퇴출시켰다. 지난해 9월 레노버가 다시 IBM의 ‘X86 서버’를 21억 달러에 인수하자 보안을 우려해 승인을 지연시키기도 했다. 2012년에는 미국 의회가 중국의 통신설비 업체인 화웨이의 장비를 사용하지 말 것을 권고했고, 미국 정부는 자국뿐만 아니라 호주와 한국 등 우방국이 화웨이 장비를 도입하려는 계획까지 무산시켰다. 미국 국가안보국(NSA)이 화웨이 중국 본사의 서버를 뚫어 전산망 정보를 가로챘다는 사실도 에드워드 스노든이 제공한 기밀문서에서 드러났다. 이에 맞서 중국은 국가안보법을 고쳐 자국에 진출한 미국의 정보기술(IT) 업체들에 강제로 소스 코드를 제출할 것을 명령해 미국의 거센 반발을 사고 있다. 중국 정부는 또 은행들이 미국산 전산장비를 들여올 때도 핵심 기술 정보를 보고할 것을 요구해 미국과 마찰을 빚고 있다. 베이징 이창구 특파원 window2@seoul.co.kr
위로