찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 전산 서버
    2026-08-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
565
  • 성남 제약회사 수십억대 리베이트 수사

    경기 성남지역 한 전문 제약회사가 허위 기장 등의 방법으로 조성한 비자금으로 전국 수백명의 의사들에게 처방 대가로 리베이트를 제공했다는 첩보가 입수돼 경찰이 수사에 나섰다. 경기경찰청 지능범죄수사대는 6일 A제약회사 대표 김모(69)씨와 A사 법인을 약사법 위반 혐의로 입건해 조사하고 있다고 밝혔다. 또 박모(54)씨 등 의사 10여명을 의료법 위반 혐의로 입건하고 고액의 리베이트를 받은 의사 수백명에 대해 조사하고 있다. 경찰에 따르면 A사는 2010년 3월부터 지난해 5월까지 복리후생비·차량유지비·수선비 등의 명목으로 회사운영 자금을 허위 기장, 수십억원대의 비자금을 조성한 뒤 영업사원을 통해 의사들에게 약 처방 대가로 수십억원대의 리베이트를 제공한 혐의를 받고 있다. 박씨 등 현재 입건된 의사 10여명은 각각 수백만∼수천만원의 리베이트를 받은 것으로 조사됐다. 경찰은 지난 1월 관련 첩보를 입수해 A사를 압수수색했으며 리베이트 지급 내역이 포함된 전산서버와 장부를 압수해 분석하고 있다. 경찰은 또 A사가 세무조사과정에서 담당 세무 공무원에게 금품을 제공했다는 첩보에 따라 이 부분에 대해서도 수사할 방침이다. 한상봉 기자 hsb@seoul.co.kr
  • 과거 디도스·靑·언론·금융기관 등 사이버 공격 모두 北 소행 ‘추정’

    과거 디도스·靑·언론·금융기관 등 사이버 공격 모두 北 소행 ‘추정’

    앞서 알려진 북한의 대남 해킹 사례들은 ‘추정’에 가깝다. 공격의 진원지가 중국 인터넷 주소(IP)를 우회한 곳이 대부분인 데다, 북한에 이를 직접 확인한 후 우리나라가 보복 공격에 나선 적도 없다. 국가정보원 등 정부 발표에 따르면 해킹 수법과 패턴이 북한 해킹부대가 쓰는 방법과 유사하다는 게 정부가 북한 소행이라고 추정하는 유일한 이유다. 정부에 따르면 북한은 2009년 7월 청와대 등 정부기관 홈페이지 35개를 대상으로 디도스(DDoS·분산서비스거부) 공격을 감행했고, 2011년 4월에는 농협 전산망을 공격해 금융시스템을 마비시켰다. 정부는 2013년 3월과 6월에 있었던 청와대 사이트 기습 공격, 방송사·기업·금융기관 등의 컴퓨터 마비 사태 등도 북한의 사이버 공격으로 추정했다. 이 사례들은 모두 해커가 몇 개월씩 컴퓨터 서버 관리자의 기초정보를 수집한 뒤 은밀히 악성코드를 심는 방식으로 진행됐다. 정부는 이때마다 오랜 기간 준비와 작전, 집단적 의지가 읽힌다며 개인 해커나 다른 나라가 할 수 있는 일이 아니라고 설명해 왔다. 명희진 기자 mhj46@seoul.co.kr
  • 한전 시스템 조작해 100% 낙찰… 10년간 134억 챙긴 업체들

    한전 시스템 조작해 100% 낙찰… 10년간 134억 챙긴 업체들

    한전KDN 전산관리 위탁을 맡은 민간업체 직원들이 한국전력(KEPCO) 전자입찰시스템을 조작, 특정 업체가 공사를 낙찰받을 수 있도록 해 주고 거액을 챙겨 오다가 검찰에 적발됐다. 한전은 이 같은 비리 구조가 지난 10년 동안 이어져 왔지만 사실조차 파악하지 못하는 등 허점을 드러냈다. 광주지검 특수부(부장 김종범)는 16일 한전 전자입찰시스템 서버에 접속, 공사 낙찰가를 알아내거나 조작하는 등의 방법으로 특정 공사업체가 낙찰받을 수 있도록 한 뒤 해당 업체로부터 거액의 금품을 받아 챙겨 온 박모(40)씨 등 관리업체 전·현직 직원 4명을 배임수재 등의 혐의로 구속기소했다고 밝혔다. 또 공사업자들을 모집, 이들에게 연결해 준 전기공사업자 주모(40)씨 등 2명을 배임증재 등의 혐의로 구속했다. 입찰 관리 전산 시스템을 위탁 관리해 온 박씨 등 4명은 2005년 9월쯤부터 지난해 11월까지 한전KDN 전산입찰시스템을 조작하는 등의 방법으로 불법 낙찰을 주도, 지난 10년간 공사업자들로부터 134억원 상당의 금품을 수수한 혐의를 받고 있다. 주씨 등은 같은 기간 불법 낙찰에 참여할 공사업체를 모집하는가 하면 낙찰 대가로 받은 금품을 박씨 등에게 건넨 혐의를 받고 있다. 검찰 조사 결과 현재까지 확인된 불법 낙찰공사는 전국에 걸쳐 83개 전기공사업체 총 133건(계약금액 기준 2709억원 상당), 입찰 경쟁률은 최고 5736대1, 개별 계약금액은 최고 77억원에 달한 것으로 파악됐다. 박씨 등은 외부에서도 한전 입찰시스템 서버를 마음대로 드나들 수 있는 프로그램을 개발, 업체들의 투찰정보를 분석하는 등 시스템을 조작해 온 것으로 조사됐다. 전기공사의 경우 그 규모가 크고 마진율도 매우 높은 것으로 알려졌다. 특히 단가공사(한 공구에서 발생하는 전기공사를 포괄적으로 계약)를 낙찰받는 경우 2년간 안정적 수입을 기대할 수 있어 전기공사업자들은 사활을 걸고 입찰에 참여하고 있다고 검찰은 설명했다. 실제 범행에 연루된 전기공사업자들은 박씨 등을 통해 불법 낙찰을 받을 경우 공사대금의 1∼10% 상당을 이들에게 건네 온 것으로 파악됐다. 박씨 등은 이 같은 범행을 통해 막대한 범죄수익을 챙겨온 것으로 파악됐다. 공범 정모(35·프로그램팀)씨의 집 대형금고에서는 수십개의 오만원권(4억 1000여만원) 다발이, 이모(39)씨의 개인 사무실에서는 별도로 보관된 상당량의 현금 다발 띠지가 발견되기도 했다. 이 가운데 모집책인 주씨는 범죄수익을 이용해 35가구 이상의 오피스텔 등을 소유하고 있었던 사실도 확인됐다. 검찰은 한전 측이 박씨 등의 범행 사실을 알고 있었는지 등 관련 수사를 확대한다는 방침이다. 광주 최치봉 기자 cbchoi@seoul.co.kr
  • “제2금융권 웹사이트 악성코드 유포 탐지”

    제2금융권인 안국저축은행, NH울산축산농협, 보성농협 등에서 악성코드 유포가 탐지된 것으로 확인됐다. 국내 정보보안업체 빛스캔은 13일 “제2금융권인 안국저축은행을 포함해 2014년 하반기부터 지속적으로 악성코드 유포가 탐지되는 NH울산축산농협,보성농협 등은 해당 금융기관 사용자들이 직접 피해를 입을 수 있으므로 긴급하게 대응해야 한다”고 밝혔다. 이에 농협중앙회와 안국저축은행은 “빛스캔에서 검사한 농협 홈페이지는 전산 서버와 관련없는 쇼핑몰 등 외부망”이라며 문제가 없다고 해명했다. 농협중앙회는 또 “단위 농협은 별도 체계가 아니고 중앙과 같은 시스템을 사용한다”면서 “최근 인출 사례 또한 해킹하고는 관련이 없다”고 덧붙였다. 안국저축은행은 “페이지 로그 기록을 저장하거나 온라인 뱅킹을 하지 않고 공인인증서도 발급하지 않기 때문에 금융 정보가 새어나갈 여지가 없다”면서 “사실상 이용자들에게 피해는 없었을 것”이라고 말했다. 명희진 기자 mhj46@seoul.co.kr
  • [이일우의 밀리터리 talk] 美 vs 北 본격 사이버 전쟁땐 누가 이길까?

    [이일우의 밀리터리 talk] 美 vs 北 본격 사이버 전쟁땐 누가 이길까?

    미국 연방수사국(FBI : Federal Bureau of Investigation)이 지난 주말 소니 픽쳐스에 대한 해킹 사건을 북한의 대응으로 규정하고, 이후 버락 오바마(Barack Obama) 미국 대통령이 북한에 대한 '비례적 대응'을 공언한 직후 북한 인터넷이 10시간여 완전히 다운되는 사태가 벌어졌다. 북한의 인터넷 사이트들은 23일 오전 01시경부터 접속이 불안정해기 시작했고, 이후 새벽 시간대에 조선중앙통신과 노동신문 등 북한에 서버를 두고 있는 대외 선전용 매체의 모든 접속이 불가능해졌다. 이후 완전 다운 10시간여만인 23일 오전 11시40분께 북한 사이트들은 모두 정상화됐다. 북한 인터넷 접속 불가능 상황에 대해 미국의 IT전문 매체들과 연구소들 역시 일제히 "현재 북한의 인터넷 다운 상황은 그들이 사용하는 라우터가 분산서비스거부 공격을 받았을 때 나타나는 상황"이라고 분석하면서 북한의 인터넷망이 공격받았을 가능성에 대해 언급하고 나섰다. 소니 픽쳐스 해킹 사건에 대한 보복으로 미국이 대북 사이버 공격에 나선 것이다. -미국의 사이버전 전력 전문가들은 이번 사태가 오바마 대통령의 비례적 대응 발언 직후 발생한 정황으로 미루어 미국 사이버사령부가 개입했을 가능성을 점치고 있다. 물론 미국 정부는 공식적으로 북한에 대한 사이버 공격 사실을 부인하고 있다. 백악관 국가안보회의 베르나뎃 미핸(Bernadett Meehan) 백악관 국가안보회의 대변인은 "북한 인터넷이 다운됐다면 그 사실은 그 나라 정부에 가서 논평을 구하길 바란다"면서 이번 사태에 미국이 연관이 없다고 못 박았다. 그러나 미국은 세계 최대 규모의 사이버전 부대를 보유하고 있고, 연방정부 예산자동삭감(Sequestration) 상황에서도 사이버전 전력만큼은 예산을 늘려가며 전력을 강화해가고 있는 추세이기 때문에 이번 사태를 미국이 주도했다면 미군 사이버사령부 전력이 동원되었을 가능성이 가장 높을 것으로 평가되고 있다. 전통적으로 미국의 사이버전 수행은 국가안보국(NSA : National Security Agency)가 맡아왔다. 메릴랜드(Maryland) 소재 포트 미드(Fort Meade)에 위치한 NSA 본부에는 중앙안보원(Central Security Service) 본부와 사이버사령부(Cyber Command)가 함께 자리잡고 있는데, NSA에는 38,000여 명, CSS 25,000여, 사이버사령부에는 약 5,000여 명의 전문 요원들이 근무하고 있다. NSA와 CSS는 요원 대부분이 석사급 이상 학위를 가진 엘리트 요원으로 알려졌고, 예하에 13개 사이버전 수행팀을 운용하고 있는 것으로 전해졌으나, 정보기관이기 때문에 구체적인 조직 현황과 인력운용에 대한 정보는 잘 알려진 바가 없으나, 사이버사령부는 그 조직과 인력 규모가 비교적 잘 알려진 편이다. 지난해 미 국방부는 기존에 900여 명 규모였던 사이버사령부를 4,900여 명 수준으로 확대하는 계획을 발표했고, 장기적으로는 육군과 해군, 공군과 마찬가지의 별도의 군(軍)으로까지 격상시킬 계획이 있음을 발표했다. 이 계획에 따라 3개의 사이버전 수행 부대가 창설되었는데, 이 가운데 북한을 공격했을 가능성이 유력한 부대가 있다. 사이버사령부의 전투부대는 유형별로 3가지로 분류된다. 미군 전산망 보호 임무를 담당하는 사이버 보호부대(CPF : Cyber Protection Forces)와 전력망이나 발전소 등 국가의 주요 인프라 전산망 방어 임무를 맡는 NMF(National Mission Forces), 적대 세력에 대한 공세적 사이버 작전을 펼치는 CMF(Combat Mission Forces)가 그것이다. CMF에는 전통적 개념의 물리적 전투가 발생하기 앞서 적의 전산망에 사이버 공격을 가해 지휘통제시스템을 사전에 무력화하거나, 전면적인 물리적 전투 행위가 발생하지 않더라도 적국에 대한 사이버 공격을 수행하는 임무가 부여되어 있기 때문에 이번 대북 사이버 공격에 이 부대가 동원되었을 가능성이 가장 크다. 사이버 공격을 통해 시스템을 파괴하거나 정보를 빼내는 형태의 공격이 아닌 단순 서버 마비 수준의 공격이었기 때문에 흔히 사용되는 분산서비스거부(DDoS : Distributed DoS) 형태의 공격이 실시되었고, 이번 공격 이후 북한의 복구 역시 어렵지 않을 것으로 보이는데, 문제는 이번 공격이 미국에 의해 이루어진 것이라면, 북한이 미국에 대한 사이버 보복공격에 나설 가능성이 크다는 것이다. -북한의 사이버 전력 수준은? 우리 정보당국은 북한이 김정은 시대 들어서 비대칭 전력 강화의 일환으로 사이버 전력을 급속도로 강화하고 있으며, 사이버 공격 능력 수준에서는 미국과 중국에 이어 세계 3위 수준에 도달한 것으로 평가하고 있다. 특히 지난 2012년 8월, 김정은의 지시로 '전략사이버사령부'를 창설했는데, 이는 정찰총국 산하 사이버전 전력을 독립ㆍ확대시킨 것으로 파악되고 있다. 2012년 전략사이버사령부 창설 이후 북한의 사이버전 인력은 불과 2~3년 만에 기존의 3,000여 명 수준에서 6,000여 명 수준으로 증가했으며, 특히 공격을 전담하는 전문 해커의 수가 1,200여 명을 넘는다는 분석도 있다. 북한의 전략사이버사령부는 지난 1998년 설립된 121소(所)에서 출발한다. 121소는 김정일의 전폭적인 지원 하에 매년 그 조직을 확대해 왔으며, 2012년에 정찰총국 산하 전자정찰국 사이버전지도국(121지도국)으로 개편되었다가, 당과 군의 다른 사이버전 조직을 넘겨 받아 전략사이버사령부로 확대 개편된 것으로 알려졌다. 121지도국 당시 편제로는 전산망에 대한 공격이나 해킹을 통한 첩보 수집 활동을 담당하는 전문 해커 부대인 91소와 31소, 남한의 인터넷에서 이른바 '댓글부대'로 활동하는 사회일반인터넷심리전 담당부대인 32소, 정보수집을 담당하는 자료조사실과 기술정찰조, 남한 정부와 군 기관에 대한 전문적인 사이버 공격 방법을 개발하고 실행하는 110호 연구소 등으로 구성되어 있으며, 현재는 이들이 명칭을 바꾸고 조직이 더욱 확대 개편되었을 것으로 평가된다. 북한이 이처럼 급속도로 사이버전 전력을 강화할 수 있는 것은 오래전부터 해커 양성에 많은 노력을 기울여 왔기 때문이다. 북한은 평양에 있는 금성제1고등중학교는 물론 김책공업대학교와 미림자동화대학 등에 전문 해커 양성 과정을 개설하고 매년 50~100여명 규모의 해커를 양성하고 있으며, 영국과 중국 등 선진국에 유학생을 파견하여 최신 전산 공격 기술 획득에도 많은 공을 들이고 있다. 북한은 이밖에도 별도의 연구소를 설립해 해킹을 통한 정보 절취, 디도스 공격을 통한 서버 무력화 또는 파괴, 악성코드와 바이러스를 이용한 시스템 파괴 등 다양한 사이버 공격 수단을 보유하고 발전시켜 나가고 있으며, 북한의 이러한 사이버전 수행 능력은 지난 2009년 7.7 디도스 대란 당시 청와대와 국회, 주요 포털 사이트 마비 사태나 2013년 주요 언론사와 농협 등에 대한 APT(Advanced Persistent Threats) 공격 등에서 입증된 바 있어 실제 미국에 대한 사이버 전면전에 나설 경우 강력한 파괴력을 발휘할 것으로 우려된다. -본격 발발땐 미국 피해 막대? 문제는 북한과 미국 사이에 본격적인 사이버 전쟁이 발발할 경우 미국이 입을 피해가 너무도 극심하다는 것이며, 경우에 따라서는 물리적인 공격과 같은 확전의 형태로 이어질 수 있다는 것이다. 북한은 1,100여개가 조금 넘는 수준의 IP를 사용하고, 워낙 폐쇄된 사회이기 때문에 인터넷에 대한 통제와 차단이 어느 정도 가능하지만, 미국은 인터넷 망 자체가 정치ㆍ사회ㆍ경제적으로 워낙 광범위하게 영향을 미치기 때문에 인터넷 공격에 대해 대단히 취약한 상황이다. 영화 다이하드(Die Hard 4.0)에서 묘사되었듯이 이른바 '파이어 세일(Fire Sale)'이 일어날 가능성도 배제할 수 없다. 영화 속에서는 전직 정부요원이 국가 기간망을 해킹, 자신의 통제 하에 두고 발전소 가동을 중단시키는 등의 방법으로 막대한 사회혼란을 유발시킨 뒤 금융기관 전산망에 침투, 천문학적인 돈을 빼앗으려는 시도가 묘사된다. 문제는 영화 속에 묘사된 이러한 장면들이 실제로 일어날 수 있는 일이라는 것이다. 지난 2011년 미국 일리노이주 스프링필드에 있는 공공수자원관리시스템이 러시아 해커들에게 공격당한 뒤 통제권을 빼앗긴 일이 있었다. 당시 해커들은 이 시스템의 SCADA(Supervisory Control And Data Acquisition)에 접근, 관리 제어권을 획득한 뒤 펌프 가동에 부하가 걸리게 해 일대의 식수 공급을 마비시켰으며, 당국은 펌프가 고장 난 원인이 해킹에 의한 것이라고는 생각지도 못했다가 사고 원인을 조사한 뒤에야 해킹 공격이 있었다는 사실을 알았다. 최근 한국수력원자력 설계도 유출 사건에서도 볼 수 있듯이 해커들의 공격 대상이 수자원관리시스템이 아니라 원자력 발전소나 공항 등이었다면 문자 그대로 대재앙이 일어날 수도 있다. 해커들이 원자력 발전소 제어 권한을 획득해 냉각장치를 멈추면 후쿠시마 원전 사태와 마찬가지로 연료봉이 녹아내리면서 심각한 방사능 유출 사태가 벌어질 수도 있고, 해커들이 항공관제시스템에 접근해 제멋대로 관제 명령을 내리게 되면 곳곳에서 항공기 충돌과 추락 사고가 일어날 수 있다. 미국은 각지의 발전소나 공항, 금융기관 등 지켜야 할 전산시설이 너무도 많지만, 북한이 언제 어느 경로를 통해 어떤 방식으로 공격을 가해올지 모든 루트를 완벽하게 방어할 수 없다. 사이버 공격이라는 것이 대규모 병력이 움직이는 것이 아니라 컴퓨터만 있으면 미국 내 가정집이나 호텔방에서도 이루어질 수 있기 때문이다. 실제로 지금까지 북한에 의해 자행되어 왔던 사이버 공격은 북한 내부가 아니라 중국이나 동남아시아 일대에서 시작되는 경우가 많았기 때문에 이들 국가들과의 협조 없이 북한의 사이버 공격에 효과적으로 대응하는 것은 불가능에 가깝다. 이 때문에 이번 미국의 대북 사이버 공격에 대해 북한이 대규모 사이버 보복에 나서 미국 국가 기간시설이나 금융시설 등에 큰 타격이 발생할 경우 미국이 북한에 대한 물리적인 공격, 즉 군사행동에 나설 가능성을 배제할 수 없어 이번 미ㆍ북 사이버전 양상이 실제 전쟁으로 확대될지 여부를 놓고 많은 우려가 모아지고 있다. 이일우 군사 통신원(자주국방네트워크 사무국장)
  • 국방부 홈피 이틀째 먹통 논란

    미국 연방수사국(FBI)이 ‘소니 픽처스 엔터테인먼트 해킹사건’의 배후로 북한을 지목한 가운데, 우리 국방부 홈페이지가 이틀 이상 접속되지 않아 사용자들이 불편을 겪었다. 군 당국은 국방정보시스템 서버 이전 작업에 따른 서버스 지연일 뿐이라고 밝혔지만 사전에 제대로 공지되지 않아 누군가의 해킹 시도를 은폐하려 하는 것 아니냐는 의혹이 남는다. 국방부 홈페이지는 지난 20일 오전부터 21일 오후까지 인터넷 사용자들이 접속을 시도해도 하얀 바탕화면만 나타나고 서버 점검 및 이전 등을 안내하는 임시 페이지조차 뜨지 않았다. 이에 따라 네티즌들을 중심으로 “국방부 홈페이지가 소니 픽처스처럼 북한에 해킹된 것이 아니냐”는 지적이 제기됐다. 국방부 관계자는 이에 대해 “홈페이지 접속 불통은 지난 19일 오후 6시 30분부터 22일 오전 6시까지 진행되는 국방전산정보원 전산센터 이전 때문”이라면서 “내부적으로 공지가 된 사항으로 북한의 해킹과는 무관하다”고 해명했다. 국방부는 지난 19일 오후부터 서비스 중단에 대해 사전에 공지했다고 주장한다. 하지만 홈페이지는 하얀 바탕화면만 보이도록 방치돼 있었고, 21일 오후까지 공지문이 나타났다 안 나타났다 하는 불안정한 상태가 계속됐다. 국방부는 취재진의 문의가 계속되자 이날 오후 홈페이지에 공지문을 다시 올렸다. 특히 올해 들어 국방부와 그 직할부대의 홈페이지를 겨냥한 해킹 시도가 1400여건을 넘어 지난해의 두 배 가까이 된다는 점에서 북한의 사이버전 위협에 취약한 전산시스템을 그대로 보여준 것 아니냐는 지적이 남는다. 한재희 기자 jh@seoul.co.kr
  • [사설] 원전 해킹 여부 국가방위 차원서 대응하라

    한국수력원자력(한수원)이 보유하고 있는 고리·월성 원자력발전소의 부품 설계도와 주요기기 계통도 등이 대거 유출돼 파문이 일고 있다. 지난 15일 ‘Who Am I’라는 아이디를 사용한 인터넷 블로그에 고리·월성 원전의 설계도, 계통도, 제어프로그램 해설서 등 원전 구조 및 가동과 직결된 핵심 자료들이 무더기로 게재된 것이다. 블로그에 실린 자료에는 이들 기밀 말고도 전·현직 한수원 직원 1만 799명의 이름과 사번·직급·입사날짜·퇴직날짜·이메일 주소·휴대전화 번호 등 개인정보도 다량으로 포함돼 있었다고 한다. 주지하다시피 원전은 일말의 부주의한 사고로도 대규모 재앙을 낳을 수 있는 고위험 기간시설이다. 내란음모 등의 혐의로 구속된 이석기 통합진보당 의원의 지하혁명조직 ‘RO’가 비밀회동에서 공격대상으로 거론한 데서 보듯 북한을 위시한 반국가세력의 최우선 공격목표가 돼 있는 게 현실이다. 2010년 이후 국내 원전에 대한 해킹 시도가 무려 1840여회에 이른다는 국정감사 자료도 공개된 바 있다. 지난달 초 한빛·고리 원전에 대한 정부의 보안감사에서는 원전 관제시스템에 접속할 수 있는 한수원 직원 19명의 아이디와 비밀번호가 유출되고, 폐기물 업체 직원들이 멋대로 원전을 들락거린 사실이 드러나 국민들을 아연실색게 한 바도 있다. 한수원 측은 고리·월성 원전 유출 자료가 신입사원 교육용으로, 누군가가 인쇄된 교육용 자료를 들고 나가 인터넷에 띄운 듯하다고 밝혔다. 정부 합동조사에서도 아직 해킹에 의한 유출 가능성은 발견되지 않았다고 한다. 그러나 그것이 이번 기밀 유출의 파괴력을 떨어뜨린다고 볼 수는 없는 일이다. 원전 전산망이 외부와 단절된 별도 내부 통신망으로 작동된다지만 한수원 직원 1만 여명의 개인정보가 통째로 유출된 만큼 언제든 한수원 서버를 통해 해당 원전 시스템에 침투, 테러를 가할 가능성은 여전히 남아 있다고 봐야 할 것이다. 실제로 문건을 인터넷에 올린 세력은 다음에는 원전 제어시스템을 파괴하겠다고 2차 공격을 예고해 놓은 상태다. 국가 방위 차원의 대응이 요구된다. 수사당국과 정보당국은 무엇보다 신속하게 자료 유출 세력을 색출하는 데 총력을 기울여 이들 자료가 더 확산되는 일부터 막아야 한다. 해당 원전을 비롯해 한수원의 사이버 보안 체계도 전면 개편해야 한다. 아울러 ‘원전 마피아’에 대한 대규모 수사에 불만을 품은 세력의 범죄 가능성도 면밀히 살펴야 할 것이다.
  • ‘도매점에 갑질’ 국순당 대표·간부 등 3명 기소

    서울중앙지검 형사6부(부장 서봉규)는 1일 국순당 회사법인과 배중호(61) 대표이사, 조모(54)·정모(39)씨 등 전·현직 간부 3명을 공정거래법·부정경쟁방지법 위반 및 업무방해 혐의로 불구속 기소했다. 국순당은 2008~2010년 도매점들에 매출 목표를 할당하고 매출이 저조하거나 회사에 비협조적인 도매점 8곳과의 계약을 일방적으로 끊어 퇴출시킨 혐의를 받고 있다. 국순당은 도매점 구조조정 계획을 세운 뒤 퇴출 대상으로 지목된 도매점에는 공급 물량을 줄이고 전산을 차단해 스스로 문을 닫도록 했다. 구조조정에 주도적으로 반발하는 도매점들에 대해서는 본사 서버에 입력한 거래처와 매출정보 등 영업비밀을 본사 직영점에 넘겨 거래처에 반품을 유도했다. 국순당은 국내 약주시장의 60% 이상을 차지하고 있으며 도매점주들은 소주·맥주 등 일반 주류가 아닌 약주·탁주 등을 취급하는 특정주류 면허로 영업한다. 개인사업자인 도매점이 국순당에 절대적으로 의존할 수밖에 없는 거래 구조 때문에 이런 횡포가 가능했던 것으로 검찰은 보고 있다. 공정거래위원회는 지난해 5월 이러한 불공정거래행위와 관련해 국순당에 과징금 1억원을 부과했다. 검찰은 지난해 10월 도매점주들의 고소장을 접수하고 수사에 착수했다. 김양진 기자 ky0295@seoul.co.kr
  • 직접 접근에 대한 보안 가능한 ‘에스닥’, 작업 전 과정 관리 가능해

    직접 접근에 대한 보안 가능한 ‘에스닥’, 작업 전 과정 관리 가능해

    최근 카드사 정보유출을 비롯해 보안 관리자로 인한 해킹 피해가 속출하면서 ‘직접접근제어’가 화두가 되고 있다. 직접접근제어란 말 그대로 관리자가 보안실에 직접 접근해 수행하는 작업을 제어하여 혹여나 일어날 수 있는 보안 사고를 예방하는 보안 시스템을 말한다. 그동안 기업들의 보안 시스템을 지속적으로 강화했음에도 불구하고 각종 개인정보유출 사고가 끊이지 않는 것은 네트워크를 통한 원격접근에 초점을 맞춰왔기 때문이다. 정작 내부 소행에 의한 직접접근에 대해서는 효율적으로 대응하지 못한 것이다. 이에 보안솔루션 전문기업 ㈜에스엠프로(대표 유재은)와 보안시스템 개발 업체 ㈜비젯(대표 장건)이 선보인 직접접근제어시스템 ‘에스닥(SDAC)’이 눈길을 끌고 있다. 에스닥은 안전행정부의 정부통합전산센터(NCIA)가 ‘e-안시성’ 프로젝트를 통해 구축한 솔루션을 업그레이드한 것으로, 전산실 방문 작업 혹은 콘솔실(컴퓨터나 전자, 통신기기 따위의 각종 스위치를 한곳에 모아 제어할 수 있도록 한 조정용 장치실) 작업과 같이 작업자의 직접접근에 의한 해킹 피해를 막는 데 초점을 맞춘 솔루션이다. 외주인력이 전산실 혹은 콘솔실에서 작업할 때 승인된 작업만 할 수 있도록 작업 내용을 통제하고 작업 내용을 기록하여 피해를 원천적으로 예방하는 기술이다. 관리자가 지정한 보안 정책에 따라 4가지 큰 기능인 작업 승인 관리, 접근 통제 관리, 작업 환경 통제, 작업 로그 관리의 기능이 가능하다. 이 과정에서 핵심적인 역할을 하는 것은 작은 감시자 ‘S-토큰’이다. S-토큰은 사용자 인증장치로, 전산실 혹은 콘솔실에 작업하는 인력은 반드시 이 토큰을 PC와 연결하고 로그인에 성공해야 작업할 수 있다. 따라서 작업자는 지정된 PC에서 S-토큰에 기록된 지정 보안정책에 따라서만 작업하게 되며, S-토큰 미인증 시 지정된 PC 로그인 자체가 불가하다. 또한 콘솔실과 전산실에서 작업할 경우 작업 전용노트북인 S-BOOK 또는 SDAC 에이전트인 S-AGENT가 설치된 PC로만 작업이 가능하게 하는 작업환경 통제를 수행한다. 이 밖에도 작업자에게 대상 장비에 대한 어떠한 접속정보(ID, PW, IP 등)도 제공하지 않으며, 작업자는 임의로 서버와 네트워크 장비에 접속할 수 없다. 즉, 임의의 장비에 대한 접속과 작업자 임의적인 명령어 입력, 악성 프로그램 실행, 서버 내 자료 무단복제 등의 행위가 사전에 차단되기 때문에 더욱 안전하다. ㈜에스엠프로 유재은 대표는 “기업들의 대규모 개인정보유출 사고로 인해 외주 인력 작업에 대한 통제의 필요성이 커지고 있다”며 “에스닥은 콘솔실 작업, 전산실 방문 작업 시 작업자의 작업을 근본적으로 통제할 수 있어 직접접근에 의한 보안사고를 효과적으로 예방할 수 있을 것으로 기대된다”고 전했다. 나우뉴스부 nownews@seoul.co.kr
  • 전 세계 로봇을 한곳서 통제…‘로보 브레인’ 개발

    전 세계 로봇을 한곳서 통제…‘로보 브레인’ 개발

    전 세계에 흩어져있는 수많은 로봇들을 중앙에서 통제할 최첨단 ‘로봇 브레인’이 개발 중인 것으로 알려져 관심이 집중되고 있다. 미국 IT과학전문매체 테크크런치(Tech Crunch)는 코넬대학, 스탠포드대학, 브라운대학, 캘리포니아대학 버클리캠퍼스 공동연구진이 전 세계 로봇 대부분을 중앙통제방식으로 제어할 수 있는 일명 ‘로보 브레인(RoboBrain)’ 시스템을 구축 중이라고 25일(현지시각) 보도했다. ‘로보 브레인(RoboBrain)’ 시스템은 간략히 설명하자면, 앞으로 로봇들이 필요로 할 각종 세부정보들을 한 곳에 모아놓은 웹 기반 중앙 시스템이라 볼 수 있다. 10억 개의 이미지, 12만 대의 유튜브 비디오, 1억 개에 달하는 각종 생활용품 매뉴얼을 로봇들이 서버에 접속하는 방식으로 동시에 주고받을 수 있도록 구성돼 있다. 연구진에 따르면, 로보 브레인은 로봇들이 필요로하는 모든 지식을 컴퓨터 시뮬레이션 방식으로 집대성해 원할 때마다 제공받을 수 있도록 하는 대규모 전산 시스템으로 포괄적 상호 지식 보완 개념으로 운용된다. 예를 들어, 가사 관리를 담당하는 로봇 시스템이 스스로 필요로 하는 정보가 생길 경우 별도의 업데이트가 필요 없이 곧장 웹으로 로보 브레인에 접속하면 관련 데이터를 다운받아 응용할 수 있다. 또한 기존 로봇이 탁자위에 있는 컵을 그저 물체로만 인식했다면 이와 달리, 로보 브레인의 학습을 받을 경우, 컵은 인간이 물을 따라 마시는 도구라는 정확한 인식을 로봇이 갖게 된다. 로봇의 학습기능을 강화시키는 용도로 로보 브레인이 활용될 수 있다는 것이다. 이는 앞으로 대다수의 로봇들이 일상생활 전반에 활용될 날이 얼마 남지 않았다는 전망에 따른 것으로 인간과 더불어 살면서 알아야 할 모든 정보를 집대성한 중앙통제시스템이 필요로 하다는 연구진의 계산이 담겨져 있다. 로보 브레인은 로봇 친화적 포맷으로 구성되며 가정용 로봇은 물론 자율 주행 자동차와 같은 로봇 공학 분야 전반에 폭넓게 응용될 예정이다. 코넬대학 컴퓨터 공학과 아슈토시 사세나 교수는 “우리가 현재 노트북과 스마트폰을 이용해 온갖 정보를 받아들이는 것처럼 로봇에게도 같은 시스템을 만들어주는 것”이라며 “로보 브레인을 통해 전 세계 로봇 대부분의 인지기능 데이터를 제어하는 것도 가능할 수 있다”고 설명했다. 조우상 기자 wscho@seoul.co.kr
  • 외주업체 관리소홀에 의한 개인정보유출, 개인·기업 피해 막심

    외주업체 관리소홀에 의한 개인정보유출, 개인·기업 피해 막심

    개인정보유출로 인해 개인뿐 아니라 기업의 피해도 늘고 있다. 최첨단 정보화 시대를 살고 있는 요즘이지만 정보보안에 있어서는 개인과 기업 모두 피해를 보고 있는 것이다. 대부분 정보유출은 외주업체 관리소홀에 의해 발생하지만 위로 올라가 보면 무분별한 개인정보 수집에서부터 시작된다. 은행 통장을 하나 만들 때도, 개인이 운영하는 인터넷 쇼핑몰에 가입하려 해도 필수적으로 적게 되어있는 것이 개인정보이다. 하지만 개인이나 기업체가 수집한 국민의 신상정보는 안녕하지 못해 보인다. 최근 이슈였던 대형 카드사의 고객정보 유출사태만 해도 그렇다. 사건의 발단은 카드사에 파견된 신용평가사 직원이 고객의 개인정보를 외부로 들고 나간 것에서 시작됐다. 이 사건으로 국내 주요 카드사 세 곳의 고객 정보가 유출되면서 국민 2명 중 1명의 신상이 노출됐다. 카드사는 신상정보 유출에 의한 직접적인 피해 사례는 없다고 밝혔다. 하지만 고객 대다수는 카드를 재발급 받거나 해지하는 등 스스로 개인정보 유출에 의한 2차 피해를 막기 위해 동분서주해야 했다. 재발급을 받기 위해 은행에서 몇 시간씩 대기해야 하는 불편을 감수해야 했으며, 내 정보가 언제 어디서 악용될지 모른다는 불안에 시달렸다. 기업 입장에서도 피해는 막대하다. 신용으로 먹고 사는 카드사의 기업신뢰도가 바닥을 치는 한편, 카드 해지∙재발급 등으로 상당한 비용을 들여야 했다. 직원들 역시 휴일근무와 연장근무로 피곤에 시달렸다. 몇 년 전에 일어났던 ‘금융권 전산망 마비 사건’도 잊을 수 없는 사건 중 하나다. 이 사건은 서버 유지보수를 맡은 외주업체 직원이 노트북으로 악성 코드에 감염된 영화를 내려 받은 것이 문제였다. 이로 인해 금융권 전산망이 좀비 컴퓨터로 변해 악성 코드로부터 공격을 받아 전산망 마비 사태가 발생했다. 앞서 설명한 두 사건을 살펴보면, 모두 서버 보안유지를 위한 외주업체 직원의 관리소홀에서 비롯됐다는 것을 알 수 있다. 따라서 기업의 정보보안을 위해서는 서버 관리 시 주요 정보에 대한 철저한 접근 통제가 무엇보다 중요하다. 이에 보안업계에서는 인재에 의한 피해를 줄이고 기업과 고객의 불편함을 덜어줄 솔루션 개발에 힘쓰고 있다. 원격제어시스템의 한계를 보완한 솔루션이 등장하는가 하면 직접제어를 통해 모든 정보를 관리하는 솔루션도 등장했다. 특히 최근 보안솔루션 업체가 개발한 직접접근제어 시스템 에스닥(SDAC)은 전산실이나 서버실에서 이뤄지는 방문 작업에 관한 작업 통제와 접근 통제, 로그 수집 및 감사를 목적으로 하는 시스템으로 외주인력이 전산 시스템에 직접 접속할 경우 4단계에 걸친 사용자 인증으로 휴먼 에러 및 악의적 목적에 의한 사고를 사전에 방지하는 데 도움을 줄 것으로 기대된다. ㈜에스엠프로 유재은 대표는 “직접접근제어 솔루션은 원격제어 솔루션의 보완책으로서, 사람에 의한 사고를 방지하는 데 효과적일 것”이라며 “더는 정보유출로 국민의 정서를 불안하게 해서는 안 된다는 책임의식을 가지고 보안 관리를 위해 지속적으로 노력할 것”이라고 말했다. 나우뉴스부 nownews@seoul.co.kr
  • 금융권 중징계에 금융당국 책임론 ‘고개’

    금융권 중징계에 금융당국 책임론 ‘고개’

    임영록 KB금융지주 회장에 대한 징계 결정 ‘유보’이후 최종 징계 수위는 어떻게 될까. 뚜껑을 열어봐야 알겠지만, 현재 분위기는 사전 통보된 중징계보다는 ‘감경’ 쪽으로 무게가 쏠리고 있다. 금융감독원은 여전히 ‘중징계’ 의지를 강조하고 있지만 금융당국 내부에서도 회의적인 시각이 감지된다. 감사원도 금융당국의 유권해석에 제동을 걸고 나섰다. 금감원이 사전 관리·감독 부실에 대한 스스로의 책임은 회피한 채 오로지 사후 금융사 징계에만 급급하고 있는 게 아니냐는 지적도 나온다. 29일 금융권에 따르면 금감원은 “감사원의 문제 제기로 KB금융에 대한 제재 결정이 좀 늦어질 가능성이 있다”면서도 “기존 중징계 방침에는 변함이 없다”고 밝혔다. 금감원은 국민카드 분사 시 국민은행 고객 정보가 카드사로 이관되면서 올 초 국민카드 고객정보 5000만건이 유출될 때 은행 고객 정보가 함께 빠져나간 책임을 임 회장에 물어 중징계를 사전 통보했다. 금융위의 유권해석에 따른 결정이다. 그러나 감사원이 뒤늦게 금융위의 유권 해석에 대해 질의를 해오면서 임 회장에 대한 징계가 감경 또는 무혐의 처분되는 게 아니냐는 전망이 나온다. 이에 대해 금감원은 “임 회장은 개인정보 유출을 제외하고도 국민은행 주전산기 교체 건으로도 중징계를 사전 통보받은 상태라 피해 나가기 어렵다”는 입장이다. 하지만 주전산기 교체를 놓고도 여전히 공방이 뜨겁다. 금감원은 특별검사를 통해 KB금융지주가 은행 전산교체 의사결정에 부당하게 개입, 보고서를 왜곡했다며 임 회장에게 중징계를 내렸다. KB금융 측은 그러나 “이는 규정상 보장된 업무 협의 절차였다”며 팽팽히 맞서고 있다. 전산교체와 관련된 금감원의 징계가 너무 성급했다는 지적도 나온다. 특히 전산서버 교체 건은 특별검사 종료 3~4일 만에 징계 수위가 통보됐다. 금감원 조사 뒤 이처럼 급하게 징계가 통보된 것은 매우 이례적이다. 지난 26일 열린 금감원 제재심의위원회에서도 일부 위원이 “중징계에 대한 법리적 근거를 좀 더 꼼꼼히 따져봐야 한다”며 이견을 드러냈다. 중징계를 강행하면 행정소송 등 역풍을 맞을 수 있다는 우려가 깔려 있다. 당국의 책임론도 강하게 제기된다. 올 초 카드3사의 고객정보 1억건이 유출되며 신제윤 금융위원장과 최수현 금감원장에게 관리·감독 부실에 대한 비난 여론이 들끓자 “책임질 일이 있다면 책임지겠다”고 한껏 몸을 낮췄지만, 결국 아무도 책임지는 사람은 없었다. 금융권의 한 관계자는 “지난해 불거진 동양그룹 회사채 사태와 카드사 고객정보 유출은 금융당국의 감독 부실 책임이 명확하지만 (금융당국이) 금융사 제재에만 매달리며 모든 책임을 금융사로 떠넘기고 있는 꼴”이라고 비난했다. 이유미 기자 yium@seoul.co.kr
  • 서울외국환중개 시스템 하루새 두차례 전산오류

    국내 금융사 간 외환 거래 창구인 서울외국환중개의 전산 시스템에서 전산 장애가 발생한 사실이 뒤늦게 알려졌다. 17일 한국은행에 따르면 지난 16일 오전 10시 19분쯤 서울외국환중개의 원·달러 거래 중개 시스템에서 전산 장애가 일어났다. 시스템은 곧 복구됐지만 이어 오후 1시 30분쯤 다시 전산 오류가 발생했다. 이와 관련, 외국환중개사에 대해 관리 감독을 하는 한은은 정확한 사고 경위를 파악하고 있다. 한은 관계자는 “일단 서버 문제로 보인다”면서 “이번 전산 오류로 은행 간 신용한도를 관리하는 데이터에 문제가 발생했고 백업 서버로 전환하는 과정에서 거래에도 차질이 빚어졌다”고 말했다. 서울외국환중개는 금융결제원의 인력과 시설을 넘겨받아 2000년 5월 설립된 중개사로, 외국환 매매와 원화자금 거래 중개 업무 등을 하고 있으며 주요 환율을 공식 산출·고시하는 역할도 맡고 있다. 안미현 기자 hyun@seoul.co.kr
  • 에스엠프로, 정보유출 막는 보안솔루션 ‘에스닥’ 선보여

    에스엠프로, 정보유출 막는 보안솔루션 ‘에스닥’ 선보여

    보안솔루션 전문기업 ㈜에스엠프로(대표 유재은)가 ㈜비젯(대표 장건)과 직접접근제어 시스템 ‘에스닥(SDAC)’의 보안 및 관리기능을 보강한 업그레이드 제품을 선보인다고 12일 밝혔다. 직접접근제어 솔루션 에스닥(SDAC)은 금융권 전산망 마비 및 올해 초 발생한 대규모 개인정보 유출 사태 등에서 여실히 드러난 원격접근제어시스템의 한계점을 보완하기 위해 개발됐다. 두 사건 모두 사상 최악의 보안사고로 평가되는데, 사고 원인은 서버 유지보수를 수행하는 외주업체 직원관리, 즉 정보시스템의 직접접근에 대한 관리 부재로 밝혀졌다. 직접접근제어시스템 에스닥(SDAC)은 안전행정부의 정부통합전산센터(NCIA)가 ‘e-안시성’ 프로젝트를 통해 구축한 솔루션이기도 하다. 이에 기존의 NCIA에서 사용되던 에스닥(SDAC)에 다양한 기능을 업그레이드하여 새롭게 출시한 것. 원격접근제어시스템은 모든 단말기가 게이트웨이를 통해서만 접속할 수 있어 온라인 접속에 대한 통제만 가능하다. 반면, 에스닥 솔루션은 외주인력이 전산시스템에 직접 접속하는 경우 4단계에 걸친 사용자 인증 과정에서 전용 단말기를 사용하도록 하므로 모든 IT 정보시스템의 접속 내용 감시와 통제가 가능하다. 즉, 휴먼에러로 인한 보안사고를 미연에 방지할 수 있는 것이다. 유재은 에스엠프로 대표이사는 “금융권 전산망 마비 사태와 카드사 개인정보 유출 사고에서 드러나듯 보안 사고의 90%는 사람에 의해 일어난다”며 “서버실에 출입하는 인력에 의한 보안 사고 예방에 초점을 맞춘 직접접근제어시스템이 필요한 시점”이라고 말했다. 나우뉴스부 nownews@seoul.co.kr
  • ‘초일류’ 삼성의 허술한 재해복구 시스템

    ‘초일류’ 삼성의 허술한 재해복구 시스템

    삼성SDS 건물 화재로 삼성그룹 금융계열사의 일부 서비스 장애가 복구되지 않아 고객들의 불편이 이어지고 있다. 온라인 쇼핑몰에서의 삼성카드 결제나 스마트폰을 이용한 삼성생명 보험료 납부 등이 여전히 ‘먹통’이다. 또 기업 고객을 대상으로 한 인터넷전화 서비스회선 70만개 중 20만개가 불통돼 해당 기업은 비상 연락을 위한 별도 전화번호를 공지하는 등 애를 먹고 있다. 돈을 다루는 금융사는 전산센터에 문제가 생기면 큰 혼선이 빚어지는 만큼 한 곳에 문제가 생기면 즉각 다른 곳을 가동하는 ‘재해복구(DR)시스템’을 갖춰야 하는데 ‘초일류 기업’ 삼성에서 왜 이런 일이 벌어진 것일까. 삼성 측은 피해 고객에 대해서는 최대한 보상한다는 방침이지만 피해 보상과 더불어 비상사태 시의 대응체계를 근본적으로 재점검해야 한다는 지적이 일고 있다. 21일 금융권에 따르면 전날 오후 삼성그룹 주요 데이터와 네트워크를 관리하는 경기 과천시 별양동 삼성SDS 건물에 불이 나자 해당 계열사는 밤새 피해 복구에 나섰으나 정상화가 지연되고 있다. 가장 타격이 큰 곳은 삼성카드다. 온라인 쇼핑몰 등 인터넷망을 이용한 카드 결제, 홈페이지 및 애플리케이션(앱)을 이용한 서비스 일체, 일부 금융사와 연계된 체크카드 결제 등이 이뤄지지 않고 있다. 체크카드 사용이 안 되는 금융사는 당초 12개사에서 이날 오후 7시 현재 기업은행, 광주은행, 동부상호저축은행 등 3개사로 줄었다. 기업은행 등 일부 금융사 현금자동인출기(ATM)에서의 현금서비스도 먹통이다가 저녁 무렵에야 복구됐다. 일반 가맹점에서의 카드 결제나 교통카드 사용에는 지장이 없다. 다만, 카드 결제금액을 알려주는 문자알림서비스는 중단됐다. 삼성카드 측은 “정전이나 화재 등 비상사태에 대비해 재해복구센터를 과천과 수원 두 곳에 두고 있는데 오프라인 부문은 이런 시스템을 갖췄으나 인터넷과 모바일 부문은 내년 2월 완료를 목표로 작업이 진행 중이었다”면서 “현재로서는 온라인의 경우 과천에만 전산센터가 있고 재해복구센터가 따로 없다 보니 일부 서비스가 멈춰 섰다”고 해명했다. 검사역 4명을 현장에 긴급 파견한 금융감독원은 “고객 데이터 자체는 유실이나 유출되지 않은 것으로 확인됐다”고 밝혔다. 삼성생명도 일부 불통 사태가 빚어지기는 마찬가지다. 전날 예정됐던 보험료와 대출이자 자동이체 등이 안 돼 25일(이체는 5일 주기)로 미뤄졌다. 홈페이지와 스마트폰 모바일 창구 업무도 이용하기가 어렵다. 삼성생명 측은 “화재 이후 이용 서버를 백업센터인 수원으로 옮겼으나 은행 등 거래 상대가 있다 보니 정상 가동에 시간이 걸린다”면서 “일반 창구와 콜센터 등 고객 수요가 많은 곳부터 순차적으로 복구하고 있어 인터넷 업무 등이 밀리고 있다”고 해명했다. 이어 “보험료나 대출이자 이체 지연은 고객 통장에서 그만큼 (돈이) 늦게 빠져나가는 것인 만큼 고객 피해는 없다”고 덧붙였다. 하지만 서버 이전 결정 자체가 지연된 데다 24시간이 지나도록 백업시스템이 정상 가동이 안 된다는 것은 비상 매뉴얼의 문제점을 노출한 것으로 보인다. 삼성화재도 모바일앱과 온라인 창구를 통한 보험금 청구 및 멤버십 카드 조회 등이 중단됐다가 보험금 청구 등은 정상화시켰다. 삼성 측은 공식 사과문을 발표하고 고객 피해에 대해서는 최대한 보상하겠다고 밝혔다. 금융권 관계자는 “금융사에서 하루 넘게 서비스가 중단된다는 것은 심각한 문제”라며 “금융 당국이 금융사 전반의 백업시스템 및 비상대응체계를 재점검할 필요가 있다”고 지적했다. 안미현 기자 hyun@seoul.co.kr
  • “국방과학연구소 전산망 해킹당해 기밀 대량 유출”…국과연 “해킹 흔적 없다”

    “국방과학연구소 전산망 해킹당해 기밀 대량 유출”…국과연 “해킹 흔적 없다”

    ‘국방과학연구소’ ‘국과연’ 새정치민주연합 김영주 의원은 10일 “국방과학연구소(이하 국과연) 전산망이 국외 해커조직들에 의해 해킹을 당해 군사기밀이 대량 유출된 것으로 확인됐다”고 밝혔다. 김 의원은 이날 배포한 보도자료를 통해 “중국과 북한의 해커조직으로 추정되는 해커들이 프로그램의 중앙배포 서버에 악성코드나 악성프로그램을 침투시켜 내부의 전체 PC와 서버컴퓨터를 장악해 군사기밀 자료를 유출했다”고 주장했다. 김 의원실이 입수한 자료에 따르면 우리 군이 대북 감찰·정찰 능력강화를 위해 본격적인 체계 개발에 착수한 ‘중고도 정찰용 무인항공기(MUAV)’의 위성데이터링크시스템 자료와 700억원의 개발비가 투입된 휴대용 대공미사일 ‘신궁(新弓)’의 성능시험장비 자료, 중거리 지대공 유도미사일 ‘천궁(天弓)’의 탐색기 소프트웨어 자료가 유출된 것으로 나타났다. 유출된 문건에는 ‘경고’라는 문구와 함께 ‘목적 외에 불필요한 제공을 금함, 발행권자의 승인 없이 복제, 복사 및 인용을 금함’이라고 적혀 있어 군사기밀 문서임이 증명된다고 김 의원은 설명했다. 김 의원은 “국과연에 있는 3000대 이상의 컴퓨터가 모두 해킹을 당했는데 국과연과 군 당국은 언제 해킹이 됐고, 피해가 어느 정도인지 파악조차 못하고 있다”면서 “국과연은 최근 북한에서 보낸 것으로 알려진 무인정찰기를 정밀분석하는 국방부 핵심 연구기관이라는 점에서 철저한 조사와 대처방안 마련이 필요하다”고 말했다. 국과연은 김 의원의 이런 주장에 대해 입장자료를 내고 “(유출된) 문건은 국과연 개발 장비 제작을 위해 국과연 및 업체에서 작성한 기술 자료 등으로 기밀문서가 아닌 일반 문서”이라고 밝혔다. 국과연에서 확인한 유출 자료는 ▲ 위성항법장치 SSP-960K 시험절차서 ▲ 점화안전장치 SS-965K 시험절차서 ▲ 신궁조종장치 성능시험장비 운용절차서 등 국과연과 업체에서 작성한 9건이며, 750여 쪽의 분량이다. 국과연은 “국과연은 일반 업무를 위해서 외부 인터넷망을 운용 중이지만 연구 업무는 보안을 위해 외부와 전면 차단된 내부 전산망을 사용하고 있어 외부접근이 불가능하다”며 “이번 자료 유출과 관련 국과연 전산망을 세 차례에 걸쳐 정밀 진단한 결과 외부 해킹 흔적은 발견되지 않았다”고 설명했다. 국과연은 다만 외부 인터넷망과 연결된 직원 이메일 등이 해킹됐을 가능성을 염두에 두고 기무사령부에 사이버 수사를 의뢰했고, 기무사는 현재 수사를 진행 중이다. 온라인뉴스부 iseoul@seoul.co.kr
  • 中통신장비업체 화웨이가 해킹한다더니… 美NSA가 화웨이 해킹

    미국 국가안보국(NSA)이 중국 통신장비업체 화웨이를 해킹했다고 뉴욕타임스(NYT)와 독일 시사주간지 슈피겔이 22일(현지시간) 보도했다. 미국은 그동안 중국이 화웨이 통신장비를 통해 미국을 해킹할 가능성이 있다고 지적했지만 반대로 미국이 해킹을 저지른 것이다. NYT와 슈피겔은 CIA에서 근무한 전 미국 방산업체 직원 에드워드 스노든이 제공한 기밀문서를 토대로 일명 ‘샷자이언트’(Shotgiant) 작전을 전했다. NSA 산하 해커 조직인 ‘특수접근작전실’(TAO)은 2009년 화웨이의 선전(深?) 본사 서버에 잠입하는 데 성공했고, 중국 본사 서버를 뚫어 전산망 정보를 가로채고 당시 경영진의 통신 내용을 감시했다. 후진타오 당시 국가 주석, 중국 은행, 통신 회사 등도 표적이었다. 이 작전은 미국이 각국에 공급되는 화웨이 통신장비를 이용해 여러 나라를 해킹하는 계획까지 목표로 내세웠다. 미국의 우방국이나 이란과 파키스탄 등 테러 의심 국가에 화웨이가 서버·인터넷 케이블 등 통신장비를 수출하면 이를 통해 해당 국가를 해킹하려 한 것이다. 미국이 실제 화웨이 제품을 거쳐 각국을 해킹하는 데 성공했는지는 명확하게 알려지지 않았다. NSA는 또한 미국 정부의 의심대로 화웨이가 실제 중국 인민해방군과 연관이 있는지 밝혀내려 했지만, 스노든의 문서에는 명확한 결론이 나와 있지 않았다. 화웨이는 연간 수입 386억 달러(약 41조 3800억원)에 이르는 세계 2위 통신장비업체다. 스마트폰 부문에서도 삼성, 애플, 레노버에 이어 세계 4위다. 지난해 LG 유플러스가 광대역 LTE 망구축 장비로 ‘화웨이’를 선택하면서 보안 논란이 일었고, 월스트리트저널은 미국이 한국과 ‘민감한 내용의 교신에는 화웨이 장비를 사용하지 않는다’는 합의를 맺었다고 보도했다. 이민영 기자 min@seoul.co.kr
  • 공무원 모바일 결재 연내 도입한다

    국가 행정사무를 다루는 공무원이 앞으로 시간과 장소에 구애받지 않고 공문을 확인하고 즉시 결재할 수 있을 것으로 보인다. 공무원의 재택근무를 위한 발판이 마련되는 셈이다. 안전행정부는 스마트폰이나 태블릿PC 등을 이용해 이동 중에도 공문에 결재하고 전송할 수 있는 전자결재 사업을 올해 안에 추진해 ‘전자정부’ 구현 수준을 한 단계 끌어올릴 계획이라고 10일 밝혔다. 이를 위해 예산 3억원을 들여 기존의 행정기관 업무용 애플리케이션(앱)에 모바일 결재 기능 등을 추가해 중앙부처를 포함한 행정기관 154곳에 보급하기로 했다. 이 앱은 ‘온나라시스템’(정부 업무처리 전산화 시스템)을 도입한 일부 지방자치단체에서도 이용할 수 있다. 공무원들은 현재 사무실에 있는 PC 기반의 업무처리 시스템을 통해서만 전자결재와 문서 유통을 포함한 모든 공무 수행이 가능하다. 안행부는 스마트 시대를 맞아 2012년에 모바일용 업무 포털 ‘하모니’를 구축했으나 직원 검색이나 일정 관리, 메모 보고 등 보안등급이 낮은 공무에만 이용하고 있을 뿐이다. 하모니와 비슷한 행정기관용 업무 포털은 국토교통부, 산업통상자원부, 산림청 등 행정기관 13곳에서도 별도로 운영되고 있다. 전자인사관리시스템 e사람에는 결재 기능이 있긴 하지만 이마저도 휴가 신청이나 출장 보고 등 복무 관련 사항에만 해당한다. 안행부 관계자는 “현재로서는 이동 중에 공문을 확인하는 방법이란 사무실에 있는 직원이 PC에서 공문 자체를 사진으로 찍어 이동 중인 직원에게 이미지 파일을 전송하는 것뿐”이라면서 “하지만 무선통신망 해킹 위험이 있기 때문에 이는 보안 규정 위반”이라고 말했다. 안행부는 이와 함께 예산 8500만원을 들여 서로 다른 행정기관에서 근무하는 공무원들끼리 자유롭게 소통할 수 있도록 공용 메신저인 ‘공무원 소셜네트워크서비스(SNS)’ 공간도 운영할 계획이다. 민간용 카카오톡과 같은 공무원 SNS는 일반 인터넷망이 아닌 정부통합전산센터 서버 통신망을 이용한다. 상반기에 안행부 내부에서 시범 운영한 뒤 하반기에 다른 중앙행정기관에도 보급할 계획이다. 다만 해킹이 가능한 무선통신망을 이용해 국가 문서를 처리하는 만큼 전송 대상이 되는 전자문서를 ‘원문공개 대상’ 공문으로 제한하고, 해킹과 악성코드 감염을 방지할 수 있는 보안 시스템을 구축하기로 했다. 안행부 관계자는 “국정과제 중 하나인 정부3.0의 적극적 실현과 함께 세종청사에 입주한 행정기관의 간부들이 서울 출장길에서도 문서 확인이나 결재가 가능하다는 데 의미가 있다”고 말했다. 반면 세종청사의 한 사무관은 “중요한 안건은 결재권자가 업무 보고 자리에서 공문을 작성한 사람에게서 직접 설명을 듣고 천천히 검토해야 하는데 스마트폰 사용으로 몰입도가 떨어지고 날림 처리가 될 수도 있다”고 말했다. 오세진 기자 5sjin@seoul.co.kr
  • 국정원 압수수색… ‘문책’ 칼 빼든 朴대통령

    국정원 압수수색… ‘문책’ 칼 빼든 朴대통령

    ‘서울시 공무원 간첩 사건’ 증거조작 의혹을 수사 중인 검찰이 10일 국가정보원을 전격 압수수색했다. 이번 압수수색은 2005년 8월 ‘안기부 X파일’ 사건, 지난해 4월 ‘국정원 대선·정치 개입 사건’에 이어 세 번째다. 서울중앙지검 증거조작 특별수사팀(팀장 윤갑근)은 이날 오후 5시쯤 수사팀 10여명을 내곡동 국정원 청사에 보내 대공수사팀 등 증거조작에 연루된 국정원 관련 파트 사무실에서 내부 보고 문건과 인트라넷, 컴퓨터 서버 등과 관련한 전산 자료, 대공수사 관련 기록 등을 확보하는 데 주력한 것으로 알려졌다. 이번 압수수색은 지난달 14일 민주사회를 위한 변호사모임(민변)이 기자회견을 통해 증거조작 의혹을 제기한 지 24일, 검찰이 진상조사에서 공식 수사 체제로 전환한 지 3일 만이다. 검찰은 국가정보기관인 국정원 내부에 대한 압수수색인 만큼 사전에 국정원의 협조를 구한 것으로 알려졌다. 앞서 검찰은 국정원 협력자 김모(61)씨로부터 “문서를 임의로 작성했고, 국정원도 이 사실을 알고 있었다”는 취지의 진술을 확보한 것으로 알려졌다. 검찰은 이번 압수수색 결과를 바탕으로 국정원 대공수사팀 직원과 선양(瀋陽) 주재 한국 총영사관 이모 영사, 국정원 협력자 등에 대한 소환 조사를 이어 갈 방침이다. 한편 박근혜 대통령은 이날 청와대에서 주재한 수석비서관회의에서 “검찰은 이번 사건을 한 점 의혹도 남기지 않도록 철저히 수사하고 국정원은 검찰 수사에 적극 협조해야 할 것”이라며 “수사 결과 문제가 드러나면 반드시 바로잡을 것”이라고 강조했다. 이는 사실상 박 대통령이 관련자에 대한 문책 가능성을 열어 놓은 것으로 수사 결과에 따라 국정원의 비정상적 관행에 대한 개선 의지를 내비친 것으로 해석된다. 박 대통령이 이 일과 관련해 공식 입장을 밝힌 것은 처음이다. 한편 김한길 민주당 대표와 안철수 무소속 의원은 전날 공동 기자회견에서 “정부 스스로 중립적 특검을 임명하라”고 요구한 데 이어 안 의원은 이날 “현 국정원장이 책임질 일”이라며 남재준 국정원장의 해임을 촉구했다. 박성국 기자 psk@seoul.co.kr
  • ‘공인중개사協 해킹’ 거래정보 유출 없는 듯

    한국공인중개사협회 홈페이지 해킹 사건을 수사 중인 경찰이 협회의 부동산 거래 관련 정보가 외부로 유출되지는 않은 것으로 확인했다. 경찰청 사이버안전국은 지난달 17일 발생한 공인중개사협회 홈페이지 해킹 사건을 수사한 결과 홈페이지가 해킹돼 악성코드가 설치된 것은 맞지만 악성코드가 작동하지는 못해 정보 유출 등 추가 피해는 발생하지 않았다고 9일 밝혔다. 지난달 협회 홈페이지가 해킹당한 사실이 알려지자 일각에서는 “홈페이지와 연결된 부동산거래정보망 ‘탱크21’의 데이터베이스(DB) 서버에서 부동산거래 관련 정보 597만건이 유출됐을 수 있다”는 우려가 제기됐었다. 경찰 관계자는 “해커가 부동산 거래 DB에서 정보를 빼내려면 악성코드를 외부에서 조종해야 하는데 조작에 실패한 것으로 보인다”고 말했다. 악성코드는 지난해 11월 8일 중국에 있는 IP 주소에서 협회 홈페이지에 전송돼 설치된 것으로 파악됐다. 경찰은 홈페이지 외 협회의 전산망 서버와 보안시스템에 대한 전수조사를 벌였지만 다른 경로로 부동산 거래 DB가 유출된 흔적은 찾지 못했다. 또 조사 과정에서 협회가 DB의 주민등록번호 등을 암호화하지 않은 사실을 적발해 국토교통부와 미래창조과학부 등에 통보해 보완 조치를 하도록 했다. 유대근 기자 dynamic@seoul.co.kr
위로