찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 주소
    2026-08-07
    검색기록 지우기
  • 조심
    2026-08-07
    검색기록 지우기
  • 새벽
    2026-08-07
    검색기록 지우기
  • 출발
    2026-08-07
    검색기록 지우기
  • 2억
    2026-08-07
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
19,441
  • 은평, 실직당한 주민 눈물 닦아준다

    #지난 6월 생활고에 시달리던 김모씨는 은평구의 도움으로 위기를 벗어났다. 4인 가구의 가장인 김씨는 올해 초 정보기술(IT) 관련 회사에서 퇴사한 뒤 반년 넘게 직장을 구했지만, 불황 탓에 일자리를 구하지 못했다. 아내는 몸이 좋지 않아, 이 가구는 주변의 도움을 받아 겨우 생계를 유지했다. 이에 구는 김씨 가구를 긴급복지 대상자로 결정하고 4인 가구 기준 생계지원금에 해당하는 90만 8700원을 지원했다.은평구가 어려운 경제여건 속에서 고통받는 이들을 위해 ‘긴급복지 지원사업’을 적극적으로 추진하고 있다. 지난 1월부터 현재까지 긴급복지 지원사업으로 ▲식료품비·의복비 등을 지원하는 생계지원 31가구 2776만원 ▲각종 검사 및 치료 등 의료 서비스를 지원하는 의료지원 112가구 2억 1916만원 ▲연료비·전기요금 등 기타 지원 2가구 99만 3000원 등을 지원했다. 긴급복지 지원사업의 대상은 ▲주 소득자가 사망, 가출, 행방불명, 구금 시설 수용 등의 사유로 소득을 상실한 경우 ▲중한 질병 또는 부상을 당한 때 ▲가구 구성원으로부터 방임·유기되거나 학대 등을 당한 때 ▲화재 등으로 생활하기 곤란할 때 ▲휴·폐업 영세 자영업자로 생계유지가 곤란한 자 등이다.은평구는 위기상황에 처한 긴급지원 대상가구의 초·중·고등학생 자녀가 학업의 중단없이 계속 교육받을 수 있도록 하는 교육지원과 주소득자의 휴·실직으로 인해 생계유지가 어려워진 가구에 대한 생계지원을 실시하고 있다. 위기상황에 처한 가구는 국번없이 129(보건복지콜센터)나 구청 주민생활지원과, 각 주민센터로 신고하면 된다.안정순 주민생활지원과장은 “이번 조치로 복지 사각지대를 해소하고 저소득 주민의 복지 향상에 기여할 것으로 기대하고 있다.”고 말했다.이은주기자 erin@seoul.co.kr
  • 베트남업체 “공격 마스터서버 英에 위치”

    ‘7·7 디도스 대란’의 진원지가 영국이라는 주장이 나왔다. 방송통신위원회와 한국정보보호진흥원(KISA)은 14일 아시아태평양침해사고대응팀협의체(APCERT)에 소속된 베트남 컴퓨터 보안업체 브키스(Bkis)로부터 이번 디도스 공격을 일으키는 ‘마스터 서버’가 영국에 위치해 있다는 분석결과를 전달받았다고 밝혔다. 방통위는 이 같은 사실을 국가정보원과 경찰청에 통보했다. 브키스는 좀비PC에 설치된 악성코드와 교신하는 경유지 서버 8곳을 확보해 2곳의 서버 로그인 정보를 분석한 결과 윈도2003서버의 운영체제(OS)를 가진 영국 소재의 마스터 서버와 연결돼 있었다고 밝혔다. 앞서 국정원은 19개국 92개 인터넷주소(IP)를 통해 디도스 공격이 진행됐다고 밝혔다. 하지만 방통위는 영국이 이번 공격의 진원지라고 단정할 수는 없다는 입장이다. 황철증 방통위 네트워크정책국장은 “디도스 공격 명령을 내리는 마스터가 추가로 나올 수 있다.”면서 “영국 서버가 해킹당했을 가능성도 배제하기 어렵다.”고 말했다. 김효섭기자 newworld@seoul.co.kr
  • [서울플러스] 저소득가정 월10만원 육아비 지원

    용산구(구청장 박장규)저소득 가정의 24개월 미만 아동(2007년 7월2일 이후 출생자)을 대상으로 가구원수별 소득인정액 기준으로 지원 대상자를 선정한다. 지원금액은 월 10만원으로 매월 25일 지급하게 되며, 지원 기간은 신청한 달부터 아동 월령 23개월까지이다. 신청은 아동 주소지 주민센터로 접수하면 된다. 가정복지과 710-3920.
  • 모든 정보·통신기기에 인터넷주소 부여

    사람과 기기, 기기와 기기 사이에도 정보를 주고받을 수 있는 통신망이 구축된다. 방송통신위원회는 13일 사람-사물, 사물-사물간 정보를 주고받는 ‘미래 사물통신 네트워크’를 구축하기 위해 정보통신 기기는 물론 센서가 부착될 만한 모든 사물과 기기에도 통합된 주소를 부여해 이들간에 네트워크를 만들기로 했다. 미래 사물통신 네트워크는 각종 기기에 차세대 인터넷 주소(IPv6)를 부여하고 이동통신 및 휴대인터넷(와이브로) 등으로 해당 기기와 통신을 할 수 있는 망이다. 따라서 건물에도 센서를 부착한 뒤 인터넷 주소를 부여하면 사람이 휴대전화 등을 이용해 건물 센서를 호출해 건물 주변 정보를 살펴볼 수 있다. 마치 컴퓨터에서 인터넷 주소로 각종 사이트에 접속하는 것처럼, 기기에 부여된 인터넷 주소를 이용해 해당 기기에 접속하는 방식이다. 이를 위해 방송통신위원회와 한국정보화진흥원은 미래 사물통신 네트워크의 핵심이 되는 기기 및 센서의 효율적 관리와 정보의 안전한 유통을 위해 이들 정보통신 기기의 식별체계를 통합할 계획이다. 기존에는 휴대전화 번호, 도메인네임서버(DNS), 인터넷프로토콜(IP), 아이핀(I-PIN) 등 이질적인 형태의 식별체계가 서로 제각기 운용됐으나 사물통신망의 식별체계는 장소에 상관없는 네트워킹이 가능토록 해준다. 방통위 관계자는 “별도 체계를 갖고 있는 유선, 무선, 음성 통신망의 통합번호 체계를 갖추는 데서 한발짝 더 나아가 사물통신망 구축을 위해서는 올(All) IP 기반의 통합 식별체계가 필요하다.”고 말했다. 방통위는 이에 따라 전문 컨소시엄을 구성, 기존 국내외 무선인식시스템(RFID) 및 유비쿼터스 센서 네트워크(USN)에서의 식별체계 표준화를 통해 미래 사물통신 네트워크에 적합한 식별체계를 수립하고 정책적 지원 체계를 마련할 계획이다. 이창구기자 window2@seoul.co.kr
  • 천성관 “주택 구입과정 의혹 송구”

    천성관 “주택 구입과정 의혹 송구”

    천성관 검찰총장 후보자는 13일 주택을 구입한 과정에서 의혹이 있는 것과 관련, “송구스럽다.”고 말했다. 천 후보자는 이날 국회 법제사법위에서 열린 인사청문회에서 28억원 상당의 강남 고가 아파트 구매과정에서 23억원을 사업가 박모씨와 친동생, 처형에게 빌린 것에 대해 “여러 가지 의문을 갖게 해 송구스럽게 생각한다. 앞으로 처신에 주의하겠다.”며 유감을 표했다. 그는 박씨에 대해 “여러 가지 사업체를 견실히 하고 서산에 큰 농장을 가져 그 정도 재력은 있다고 생각했다.”고 말했다. 민주당 박지원 의원은 천 후보자가 박씨에게 15억여원을 빌린 것 말고도 함께 해외 골프여행을 다녀왔다는 의혹을 제기했다. 박 의원은 “입수한 자료에 따르면 천 후보자가 지난 2004년 8월9일 박씨와 함께 골프채를 갖고 해외로 출국했다.”며 경위를 추궁했다. 이에 천 후보자는 “그런 것은 아닌 것으로 기억한다.”고 답했다. 그러자 박 의원은 “지난해 2월 천 후보자의 부인과 박씨가 인천공항 면세점에서 3000달러짜리 외제 명품 핸드백을 각각 구입한 자료를 확보했다.”면서 “이래도 박씨와 스폰서 관계가 아니고, 검사윤리강령에도 부적절한 일이 없다고 답하겠느냐.”고 따졌다. 하지만 천 후보자는 “그런 관계는 절대 아니다.”고 부인했다. 천 후보자는 박지원 의원이 “자녀 진학을 위해 위장 전입하지 않았느냐.”고 묻자 “네.”라고 짧게 답했다. 천 후보자는 지난 1998년 5월 서울 서초구에서 영등포구로 전입했다가 20일 남짓 만에 강남구로 다시 주소를 옮긴 것으로 확인됐다. 홍성규 김지훈기자 kjh@seoul.co.kr [다른기사 보러가기] 석달새 네차례 高峰 등정… 기록경쟁이 ‘무리’ 불렀다 스타강사라도 궁합 맞아야 비만은 부전자전? “제니퍼 로페즈 생일파티 의뢰도 받았어요”
  • KISA 보안직원들의 피말린 ‘디도스 대란’ 77시간

    KISA 보안직원들의 피말린 ‘디도스 대란’ 77시간

     지난 7일 시작된 ‘디도스(DDoS) 공습’이 1주일간의 혼란 끝에 마무리 단계에 접어들었다.정부는 14일 이번 인터넷 침해사고의 ‘주의’ 경보를 ‘관심’ 등급으로 한단계 낮췄다.이번 DDoS 사태는 ‘대란’이란 단어를 사용하기 부끄러울 정도로 이미 알려진 고전적인 인터넷 공격 수법이었다.1차 피해는 어쩔 수 없다하더라도 PC 사용자들이 백신을 패치해 두고 곧바로 치료했더라면 피해를 많이 줄였을 것이란 지적이다.  누가 잘하고 잘못한 것일까.언론은 연일 국가기관이 허둥댔다고 하지만 이곳을 탓할 일이 아니다.공격시기와 대상을 정확하게 예측했다는 민간 보안업체들만의 공치사도 아니다.보안업체들은 언제나 치료약인 백신을 연구·개발하고 파는 기업이다.정부와 기업은 대처하는 방식이 엄연히 다르다.이번 사태의 중심에 섰던 한국정보보호진흥원(KISA) 직원들을 통해 ‘디도스 공격 3일의 순간’을 점검해 본다.   ●발생 첫날  DDoS 공습이 처음 시작된 시간은 지난 7일 오후 6시44분.  KISA의 인터넷침해사고 대응지원센터 상황실에 유해 트래픽을 수반하는 ‘분산서비스 거부공격(DDoS)’이 시작된 정황이 포착됐다.곧바로 청와대 등 국내 주요 사이트에는 인터넷 접속이 지연되거나 접속이 되지 않았다.  KISA가 지난 해 20억원을 들여 시범적으로 구축한 DDoS 대응체계 시스템이 이를 먼저 탐지했다.불행 중 다행이었다.KISA내의 다른 시스템은 ‘1·25 대란’ 직후인 2003년 구축돼 다소 낙후됐지만 이 시스템 덕분에 보다 일찍 DDoS 공격의 감지가 가능했다.  보안요원들은 곧바로 악성코드에 감염된 중간PC인 ‘좀비 PC’를 확보하기 위해 KT 등 인터넷서비스사업자(ISP)들과의 교신을 시작했다.DDoS 공격은 특정 웹 사이트의 접속만을 어렵게 한다는 점에서 인터넷 접속 자체를 불가능하게 했던 ‘1·25 대란’과는 확연히 다른 것이다.그렇지만 보안요원들이 직감한 전개 상황은 심상치 않았다. 그동안 이와 비슷한 DDoS 공격이 수십차례 있었지만 이번만은 그 강도가 예사롭지 않았기 때문이다.  KISA는 곧바로 인터넷 침해사고 대응인력 40여명 전원을 긴급 소집했다. “오랜만에 일찍 퇴근해 9시쯤 집에 도착할 즈음이었습니다.상황실로 나오라는 전화를 받은 뒤 지금까지 집에 못들어 갔어요.” 박성우 연구원의 말이다.그는 1주일간 사무실에서 쪽잠을 자며 해킹과 싸워왔다.  이어 2시간여가 지난 오후 9시쯤,보안요원들은 ‘좀비PC’를 통해 원격으로 악성 행위와 연관된 파일을 확보, 백신업체에 전달하고 또다른 분석에 들어갔다.DDoS 공격의 추이와 변화를 살폈고, 악성코드를 분석해 이후 움직임을 주시하고 백신업체들과 공조 체제를 유지해 나갔다.하지만 시간이 흐를수록 피해가 커져 긴장감은 더했다. 수년전 ‘1·25 대란’을 겪은 베테랑들도 대책 마련에 고심을 거듭했다.인터넷 홈페이지를 기반으로 하는 기업들이 이로 인해 매출에 직격탄을 받게 되면 비난의 화살은 정부 기관으로 올 게 뻔하기 때문이다.   ●발생 이틀째  8일 오전 2시40분,상황은 더 나빠지고 있었다. 공격을 받은 국내 12개 사이트 중 일부 민간 사이트는 트래픽 분산에 성공해 홈페이지 접속이 가능했지만, 공공기관 사이트는 트래픽이 점차 증가해 홈페이지 접속이 어려웠다.DDoS에 대한 모니터링은 물론 대응을 해오던 KISA는 방송통신위원회와 협의 후 ‘주의’ 경보를 발령했다. 정보보호 알림이서비스 문자와 ‘네이트온’ 팝업 창에 주의 사항을 공지했다.  하지만 하루종일 주요 인터넷의 마비사태는 지속됐다.청와대·국가정보원 사이트,언론사 홈페이지에서도 상황은 호전되지 않았다.이날은 피말리는 사투를 치렀다.  저녁 무렵.전날 저녁에 시작된 주요 정부기관, 언론사 등에서 발생한 1차 DDoS 공격은 하루를 넘기면서 끝나는 듯했다. 해당 사이트의 트래픽이 현저히 감소된 것도 확인됐다. 피해 사이트도 대부분 복구됐다.  그러나 안심하는 순간,또다른 ‘변종 악성코드’를 통한 움직임이 포착됐다.모니터를 바라보던 보안요원들의 얼굴엔 또다시 긴장감이 엄습했다.DDoS 공격 형태가 계속 바뀌고 악성코드는 새로 생겨나고···. 막는 것보단 상황에 따라 조치를 취하는 수밖에 없었다.  저녁 6시쯤 드디어 알려진대로 16개 사이트를 대상으로 한 2차 공격이 감행됐다. KISA는 곧바로 이 사실을 고지했다.도시락을 먹으며 이어진 밤샘 작업 이틀째. 9일 새벽을 지나 아침까지 눈코 뜰새 없는 숨막힌 대응 체계의 가동은 계속됐다.   ●발생 3일째  9일 오전 10시쯤. 방통위와 KISA는 KT 등 ISP들의 대응조치 강화를 추진한다고 발표했다. ISP 등에서 파악하고 있는 DDoS 공격 유발 PC가 인터넷에 접속하려는 경우 먼저 DDoS 백신을 실행한 이후에 인터넷 접속이 가능하도록 ISP가 제공토록 요청했다. 오후 2시 30분에는 ‘주요 ISP 임원급 회의’도 가졌다.  이날 저녁, 3차 공격에 대한 예상이 있었지만 트래픽의 큰 이상 징후는 없이 지나갔다.  이 분위기도 잠시. 밤 11시40분쯤 KISA는 ‘좀비 PC’가 스스로 하드디스크를 삭제할 가능성이 있다며 PC사용자들이 주의해야 한다는 내용을 긴급 발표했다. 상황은 더 긴박해졌다. 대응센터의 상황실내 TV 화면에 ‘좀비 PC속 시한폭탄’ 속보가 계속 뜨는 가운데, 이 날 자정을 지나 0시 20분 첫 신고가 들어왔다. “PC 작업하다가 먹통, 마우스 및 키보드 작동 불능=>재부팅 하였으나 부팅 안됨”.  이같은 내용은 10일 새벽 1시까지 3건 접수됐다. 다행히 아침 9시까지 시간대별 접수 건수는 낮았다. PC이용자가 사무실에 출근해 PC를 켜는 오전 9시부터 신고는 증가했지만 우려할 만한 상황은 피해갔다.   ●‘공습’은 끝났건만···.  1주일간의 대응 기간에 KISA로선 아쉬운 대목이 많다.지난 5일 미국 사이트에 대한 한국 인터넷주소(IP)의 DDoS 공격을 차단한 미국의 웹 호스팅 업체에 국내 공격자 PC의 접속 기록을 요청했으나 해당 업체가 협조를 안하는 바람에 초기 대응시기를 놓쳤다.  KISA는 DDoS 공격이 시작된 7일 오후 9시쯤에야 ‘좀비 PC’로부터 샘플을 채취해 보안업체들에 전달했다.미국측의 협조가 있었다면 1∼2일 빨리 대응해 이번 사태를 막을 수 있었을 것이란 짐작이다. 6개 백신업체는 8일 낮 12시쯤 백신 업데이트를 끝냈지만 사태는 커진 뒤였다.  이번 사태를 직접 겪은 KISA의 보안요원들은 “DDoS 공습처럼 전문 기관만으로는 인터넷 공격 피해를 줄이기 힘든 만큼 이 기회에 예산이 듬뿍 확보되고,개인이든 중소기업이든 보안의식이 높았으면 한다.”고 이구동성으로 주문했다.보안 선진국의 경우 정부 IT 예산의 5∼12%를 보안분야에 쓰지만 우리는 1%도 안되는 것이 현실이다.  보안직원들은 민간의 대응이 빨랐다는 지적에는 서운한 감을 가졌다.정부기관과 업체는 기본적으로 대응 전략이 많이 다르다고 했다. 또한 KISA나 국가정보원, 검·경찰은 큰 그림을 컨트롤 하고,이 단계에서 관련 업체도 참여해 의견을 나누면서 대응 방안을 내놓았다. 안철수연구소측도 13일 “악성코드 분석때 키워드를 찾기 어려웠는데, KISA·국정원의 도움으로 몇 가지 키워드를 잡았고, 샘플도 몇 개 받았다.”면서 “하드 손상파일 분석도 시간적인 분석에 대한 검증이 어려웠는데, 국정원에서 0시에 작동하는 것 같다고 해 확신을 가졌다.”고 밝혔다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • 천안-아산 땅 맞교환 추진

    충남 천안시와 아산시가 관할 토지의 맞교환을 추진하고 있다. 아산신도시 개발 과정에서 한 필지에 두 지역이 모두 포함되는 땅이 있어서다. 13일 두 자치단체에 따르면 아산신도시 1단계 아산배방 택지개발지구 안에 있는 천안시 불당·신방동 54필지는 아산시 배방읍 장재리로, 장재리 22필지는 불당·신방동으로 변경하는 방안을 추진하고 있다. 천안 땅은 아산 땅, 아산 땅은 천안 땅으로 바뀌는 것이다. 교환 면적은 각각 7만 2489㎡로 똑같다. 천안시 관계자는 “한 필지에 천안과 아산 땅이 모두 들어 있으면 나중에 주민생활과 행정에 큰 불편이 따를 것으로 예상돼 맞교환하기로 했다.”면서 “구불구불한 시 경계가 똑바로 펴지는 효과도 있다.”고 말했다. 그대로 두면 이중 등록·주소가 돼 토지 소유주가 건축을 할 때 양쪽 자치단체에서 인·허가를 받아야 한다. 매각시에도 같은 불편이 따른다. 아산신도시 택지개발을 맡고 있는 주택공사 박세호 팀장은 “맞교환 대상 토지는 주로 녹지와 하천이고, 이런 일을 예상하고 개인들에게 토지 분양을 하지 않아 민원발생 소지는 없다.”고 밝혔다. 천안시 관계자는 “올해 말이나 내년 초 관할구역 맞교환이 모두 마무리될 것”이라고 내다봤다. 천안 이천열기자 sky@seoul.co.kr
  • [고미영씨 사고로 본 한국 고봉등정] 석달새 네차례 高峰 등정… 기록경쟁이 ‘무리’ 불렀다

    [고미영씨 사고로 본 한국 고봉등정] 석달새 네차례 高峰 등정… 기록경쟁이 ‘무리’ 불렀다

    여성 산악인 고미영씨의 안타까운 죽음은 한국 고봉등정의 현주소를 말해준다. 여기에는 한국인 특유의 강한 도전정신을 보여주는 희망이 있는가 하면 스폰서 등으로부터 재정적인 지원을 받기 위해 강행군도 감내해야 하는 절박감도 있다. 반대로 스폰서가 있기에 고봉등정이 가능한 것도 엄연한 현실이다. 이들의 꿈인 고봉 등정의 실태와 문제점, 대안 등을 생각해 본다. 지난해 8월1일 히말라야 K2봉에 오른 뒤 하산하던 도중 한국인 산악대원 황동진 대장은 동료 2명과 함께 추락사했다. 당시 목숨을 잃은 황 대장 일행은 눈사태 때문에 얼음더미에 깔려 목숨을 잃었다. 2004년 5월에는 히말라야 에베레스트에 올랐던 박무택 대장 등 3명이 정상을 정복한 뒤 하산하다 해발 8700m 부근에서 조난을 당해 목숨을 잃었다. 이번에 발생한 산악인 고미영씨의 사망을 포함하면 2000년 이후 8000m 이상의 고봉을 등정하는 과정에서 일어난 사고는 모두 5번이며, 7명이 숨졌다. 산악인들은 고씨의 안타까운 죽음을 계기로 고봉등정의 속도전을 문제점으로 지적하고 있다. 고봉 등정에는 적응과정이 필요한데 짧은 주기로 등반을 하면 정상 과정을 생략할 수밖에 없고 그러다 보면 사고가 난다는 것이다. 한 산악회 간부는 “현재 14좌 완등경쟁을 벌이는 해외의 여성 산악인들은 겔린데 칼텐브루너(39·오스트리아), 에두르네 파사반(36·스페인) 등이 대표적인데 이들이 10~15년의 기간 동안 한해 등정하는 고봉은 1~2개에 불과하다.”고 전했다. 이에 비해 고씨는 최근 2년간 한해에 무려 3~4개의 고봉 정복에 나섰다. 남성 산악인의 경우 알피니스트(고봉 등정 산악인)가 연간 오를 수 있는 8000m봉의 한계점을 최대 4개 정도로 본다. 1년에 평균 2개의 고봉을 오르는 게 일반적이다. 서울산악연맹 서우석 안전대책위원장은 “세계 첫 14봉 완등자인 라인홀트 메스너 역시 한 시즌(1년)에 3개봉을 등정한 게 최고 기록”이라고 말했다. 하지만 고씨의 경우 지난 5월부터 3개월 만에 4개봉에 올랐다. 2006년 등반을 시작한 지 만 3년도 안 돼 11개봉을 올랐다. 14좌를 완등하면 최단기간(8년) 등반기록을 세우는 영광까지 앞두고 있었다. 무리한 속도전은 전통적인 등정 방식과 배치되는 형태를 띨 수밖에 없다. 그러나 고씨는 베이스와 베이스 사이를 헬기로 이동하고 현지인들이 미리 구축해 놓은 캠프를 거쳐 올라가는 등 속도전에 주력했다. 기록과 상관없이 남이 가지 않는 길을 찾아 등산의 즐거움을 찾는 등로(登路)주의자들은 이번 사태를 상업적 마케팅이 부른 대표적인 참사라고 입을 모은다. 서울산악구조대 구은수 총무는 “직업산악인과 프로모션사 간 윈윈효과를 무턱대고 나무랄 수도 없는 노릇이지만 직업 등반가에 대한 국내 지원이 미약한 만큼 후원업체의 부담감을 줄이면서 원정대를 꾸릴 수 있는 방법이 현실적으로 없다.”고 안타까워했다. 대한산악연맹 이의재 사무국장도 “우리나라 여성 산악인들이 경제적인 지원을 받으며 고봉 등정에 나선 것은 최근의 일이다. 한국 여성들의 정신력이 강해 2년새 12봉 완등에 성공했지만 뒤엔 후원사의 상업적 경쟁도 자리한다.”고 꼬집었다. 이재연 유대근기자 oscal@seoul.co.kr [다른기사 보러가기] 천성관 후보자 “자녀 교육위해 위장 전입” 스타강사라도 궁합 맞아야 비만은 부전자전? “제니퍼 로페즈 생일파티 의뢰도 받았어요”
  • “北, 南165만명 개인정보 해킹 입수”

    정보당국은 북한이 최근 5년간 인터넷 해킹을 통해 최소 165만명이나 되는 남측 인사의 개인 신상정보를 빼내간 사실을 파악하고 있는 것으로 12일 알려졌다. 연합뉴스는 핵심 정보당국자의 말을 인용, “지난 2004년부터 지금까지 북한이 해킹을 통해 개인정보를 입수한 남측 인사의 수는 확인된 것만 약 165만명이나 된다.”면서 “개인정보 유출 추정인원까지 합치면 약 200만명 수준인 것으로 집계하고 있다.”고 보도했다. 이 당국자는 “개인의 주민등록번호, 주소 등을 무차별적으로 입수하고 있다.”고 설명했다. 북한은 주로 군인공제회, 사관학교 동기회, 연구소 등 안보관련 기관 및 단체를 비롯해 주요 대학 동창회 사이트 등을 집중 해킹 타깃으로 삼고 있으며, 등급별로 남측 인사들의 개인 신상정보를 관리하고 있는 것으로 전해졌다. 주요 기관에 소속된 인사의 이메일 주소를 입수하는 경우 인터넷 사이트 아이디(ID)와 비밀번호를 해킹하는 수법으로 정부보고서를 빼내고, 개인은 이번 분산서비스 거부(DDoS) 공격의 ‘좀비 PC’ 등과 같이 활용하고 있다는 게 정보 당국의 설명이다. 북한은 특히 최근 우리 정부기관들이 내·외부 전산망 분리 등을 통해 보안을 강화하자 USB 저장장치를 이용한 해킹에 적극 나서고 있는 것으로 알려졌다. 김정은기자 kimje@seoul.co.kr
  • 전문가 ‘2단계 테러’ 경고

    국내 최고의 해커 및 보안전문가들은 10일 최근의 분산서비스 거부(DDos 디도스) 해킹사태와 관련, 이번 사태는 시작에 불과하며 앞으로 KT, SK브로드밴드 등 DNS(도메인네임시스템·사용자가 입력한 홈페이지 주소를 IP로 바꿔 접속이 가능하도록 하는 역할) 서버를 운영하는 업체들이 해킹의 주요 타깃이 될 가능성이 있다고 경고했다. 또 해커들의 공격을 받은 업체가 서버를 재부팅하는 과정에 생기는 보안 공백을 활용해 해커들이 다시 공격할 가능성이 크며, 이 때 정보의 대량유출이 우려된다고 지적했다. 국내 인터넷 인프라가 세계 최고 수준인 만큼 앞으로 전세계 해커들의 집중적인 공격대상이 될 수 있다는 우려도 내놓았다. 이와 관련, 정부 당국자도 해킹 공격이 일단 종료되긴 했지만, 또다른 변종 공격 가능성은 있다고 밝혔다. 한국정보보호진흥원 주최의 해킹방어대회에서 2년 연속 우승한 구사무엘(20)씨는 “정부는 디도스 사태로 인한 접속장애에 초점을 맞추고 있는데, 실제로는 공격으로 인한 보안 공백 문제가 더 심각하다.”면서 “공격을 받은 업체가 서버를 재부팅하거나 임시 서버로 옮기면서 방화벽이 다시 구축되는 과정에 보안환경이 취약해지는데, 해커들이 이 시점을 궁극적인 목표로 삼을 가능성이 높다.”고 경고했다. 이어 “(내가 공격자라고 가정하면) 다음 테러 대상은 KT, SK브로드밴드 등 DNS 서버를 운영하는 업체가 될 가능성이 높으며, 이 경우 인터넷을 이용하는 모든 PC에서 접속불능 사태가 벌어질 수도 있다.”고 경고했다. 네이버카페 ‘디도스공격 방어전문가 및 피해자 모임’을 운영하고 있는 나노아이티 박상수(36) 이사는 “비정상적인 컴퓨터가 인터넷에 접속할 수 없도록 말단 PC부터 트래픽 감지 장치를 설치해야 한다.”고 말했다. 이어 “보안업체가 높은 수준의 백신 소프트웨어와 방화벽을 만들어도 트래픽 숫자만 늘리면 해킹이 가능하다.”고 주장했다. 10년 간 공공기관과 대기업 등을 대상으로 모의해킹을 실시해온 이지스원 시큐리티 김태일(34) 팀장은 “이번 사태가 모방범죄로 이어질 경우 상황은 여기서 끝나지 않을 것”이라면서 “2007년 에스토니아에서 사이버테러 때문에 국가 주요전산망이 3주 간 정지되는 일이 있었는데, 한국의 경우 IT인프라가 넓어 같은 사건에서도 피해가 훨씬 클 수 있다.”고 예방책 마련을 촉구했다. 한편 나흘째를 맞은 디도스 공격은 이날 오후 6시쯤 사실상 종료됐다. 정부 관계자는 “6시쯤부터 시작된 3차 디도스 공격이 종료단계에 들어갔다.”면서 “그러나 완전히 끝난 것은 아니며, 언제 어떤 형태로 나타날지 모른다.”고 말했다. 악성코드 때문에 하드디스크가 손상된 것으로 추정되는 PC 고장신고는 이날 오후 10시 현재 370건이다. 이창구 박건형기자 kitsch@seoul.co.kr
  • 도시개발에 사람 가고 지명만 남아

    도시개발에 사람 가고 지명만 남아

    서울 금천구 독산2동에 가면 독산동길에서부터 문교초등학교까지 이어지는 세 갈래 길이 나온다. 바로 ‘정훈길’이다. 주민들은 이 일대를 보통 정훈단지라고 부른다. 정훈은 군사 선전이나 대외 보도 등과 관련한 업무를 일컫는 말. 하지만 이 곳에는 현재 군 부대나 군사관련 시설조차 없다. 그런데 왜 이런 지명(地名)이 붙었을까. 10일 금천구에 따르면 1960년대 초 논과 밭, 야산으로 이뤄졌던 이 곳에 미8군 탄약고가 있었다. 산 너머에는 슬레이트 지붕 형태의 단층 주택과 초가집이 띄엄띄엄 1~2채씩 자리잡았다. 금천문화원 박종우(66) 부원장에 따르면 70년대 후반 탄약고가 없어지면서 이곳에 주택단지가 무분별하게 조성됐다. 당시 60여가구의 정훈장교들이 모여살면서부터 주민들이 이 곳을 ‘정훈단지’라고 부르기 시작했다. 80년대 들어 도시계획에 따른 주택개발이 본격적으로 이뤄지면서 장교들도 이곳을 떠났다. 결국 시간이 흐르면서 ‘사람’은 떠나고 ‘지명’만 남게 된 셈이다. ●금천구 “혼란막자” 새 주소 알리기 추진 시흥4동 법원단지도 마찬가지다. 1970년대 후반 법조계 사람들이 집을 짓기 위해 조성한 단지라고 해서 ‘법원단지’란 이름이 붙었다. 시흥 4동의 한 주민은 “법원도 없는 이곳이 법원단지로 불리면서 서초구와 헷갈리기도 하고, 지명에 지역적 특성이 반영되지 않아 서운한 느낌도 든다.”고 말했다. 금천구는 이처럼 현존하지 않는 시설물들이 지명으로 사용되면서 오는 혼란을 막기 위해 지난해부터 새 주소 추진사업 정비계획을 세웠다. 오는 12월까지 도로 표지판 교체, 주민 홍보 등을 거쳐 새 주소 알리기에 나설 계획이다. ●예술인 마을 주민 “지역역사 대변… 유지 원해” 서울 관악구 남현동에는 예술인이 살지 않는 ‘예술인 마을’이 있다. 관악산 기슭에 자리잡아 경치 좋고 물 좋던 이 곳은 한국예술인총연합회와 서울시가 1973년 예술인아파트 3동을 지으면서 예술인들의 보금자리가 됐다. 영화배우 최은희씨를 비롯해 조각가 이영일, 탱화전문가 김영진씨 등 90여 가구가 살았다. 2000년 세상을 떠난 시인 서정주도 31년간 거주했다. 개발 붐을 타고 땅값이 오르자 주민들이 하나둘씩 떠나면서 예술인 마을의 명맥이 끊겼다. 하지만 이 곳의 많은 주민들은 마을 이름에 자부심을 갖고 있다. 남현동에 사는 김지혜(31)씨는 “예술인들이 살지 않는다고 해도 과거 지역 역사를 짐작할 수 있고, 느낌이 멋스러워 지금의 지명이 계속 유지되길 바란다.”고 말했다. 은평구 진관동 175 일대의 ‘기자촌’을 기억하는 사람은 아직도 많다. 서울시 시사편찬위원회에 따르면 1969년 박정희 당시 대통령이 기자들의 집 마련을 위해 땅을 내주면서 ‘기자촌’이라는 이름이 생겼다. 1969년 11월 입주를 시작으로 420여 가구가 살았다. 지금은 은평뉴타운 사업으로 대부분 이주한 상태다. 이밖에 국회의사당과 멀리 떨어진 서울 관악구 조원동엔 ‘국회단지’라는 곳이 있다. 1970년대 초 택지조성 사업으로 국회직원 조합이 주택가를 형성해 오늘날까지 불리게 됐다. 이런 지명에 대한 지역 주민들의 의견은 분분하다. “다른 지역과 혼동된다.”는 불만에서부터 “역사를 유추할 수 있어 좋다.”는 반응까지 각양각색이다. 서울시 관계자는 “도로나 지역이 자치구 두 곳에 걸쳐 있을 경우에는 시가 지명 조정 등에 관여하지만, 그 밖에는 자치구별로 주민 의견을 수렴해 지명을 새로 정하게 된다.”고 말했다. 백민경기자 white@seoul.co.kr
  • “北정찰국 110호연구소 주도 19개국 92개 IP통해 테러”

    국가정보원은 10일 인터넷 대란을 일으키고 있는 분산서비스 거부(DDoS·디도스)에 의한 사이버 테러를 북한 인민군 산하의 사이버 전쟁 전담 부대가 주도했을 가능성이 있는 것으로 국회에 보고했다. 국정원은 이날 국회 정보위원회에서 중국 선양(瀋陽)에서 활동 중인 110호 연구소 산하 사이버 요원들이 지난 6월말 한국기계연구원 등을 대상으로 디도스로 공격하는 사전 모의 훈련을 실시했다고 보고했다. 이와 관련, 선양의 한 소식통은 “현지 전문가들 사이에 문제의 ‘좀비 컴퓨터(악성코드에 감염된 컴퓨터)’가 선양을 통해 한국으로 들어간 것이 있다는 인식이 공유되고 있다.”고 전했다. 110호 연구소는 총참모부 정찰국 소속의 사이버 전쟁 전담 부대이다. 사이버심리전 부대 등을 포함해 모두 500여명이 활동하고 있다. 해외에 기업을 가장한 해커부대도 운영하고 있는 것으로 알려졌다. 국정원은 110호 연구소가 ‘남한의 통신망을 순식간에 파괴하는 것’을 목표로 삼고 있으며 중국과 동유럽 등지에 업체를 가장한 해커부대를 운영하고 있다고 덧붙였다. 아울러 국정원은 한국과 미국·중국·일본·과테말라 등 19개국의 92개 주소(IP·인터넷 프로토콜)를 통해 공격이 이뤄진 것으로 파악했다고 밝혔다. 그러나 정보위원회 민주당 간사인 박영선 의원은 “국정원은 특정해커의 수법 등을 들어 북한 또는 추종세력을 (배후로) 의심하고 있지만 ‘수사가 끝나지 않아 단정하기에는 이르다.’는 입장을 밝혔다.”면서 “110호 연구소도 북한 해커부대의 사례로 든 것이지 지목한 것은 아니었다.”고 말했다. 이지운 허백윤기자 jj@seoul.co.kr ■용어클릭 ●110호 연구소 북한 인민군 총참모부 정찰국에 속해 있다. 기존에 알려진 ’기술정찰국‘을 일컫는 것으로 알려졌다. 1990년대 초부터 평양 고사포사령부의 컴퓨터 명령체계와 적군 전파교란 등을 연구하던 인민무력부 정찰국 121소를 1998년부터 해킹과 사이버전 전담부대로 확대 개편한 조직이다.
  • 수도권 화장장 예약 통합관리한다

    앞으로 수도권 일대 화장장 예약 시스템이 하나로 합쳐져 화장 적체 현상이 크게 줄어들 전망이다. 서울시는 경기 고양시의 서울시립승화원(벽제화장장)과 수원시, 성남시, 인천시 등 수도권 화장장 4곳의 예약을 하나의 홈페이지에서 통합·관리하는 시스템의 구축을 추진하고 있다고 9일 밝혔다. 시립승화원 위탁운영을 맡고 있는 서울시설관리공단 관계자는 “조만간 수도권에 있는 나머지 세 곳 화장장의 운영기관 관계자와 만나 예약 통합방안을 논의할 계획이다.”라고 말했다. 이에 따라 중복예약에 따른 공실(空室)로 화장을 못해 4~5일장을 치르거나 특정 시간대 신청인이 몰려 대기하는 문제점들이 개선될 것으로 보인다. 시는 또 이중예약과 무더기 선점 등을 막기 위해 이르면 오는 9월 장례업체와 일반 유가족의 화장 예약 신청·변경·취소를 IP주소(인터넷 규약 주소)에 따라 제한할 계획이다. 상조회사 등 장례업체는 등록된 고유의 IP주소로만 예약할 수 있게 된다. 일반 유가족도 사망자 1명에 3회까지만 예약 신청과 변경이 가능하다. 서울시 심순의 장사문화팀장은 “장사문화의 특성상 오전 시간대에 수요가 몰리지만 수용 능력이 한정돼 있어, 고액의 비용을 부담해야 하는데도 다른 지역 화장장에 이중예약을 하는 사례가 많다. 제때 취소하지 않아 정작 필요한 고객이 이용하지 못하는 일이 연쇄적으로 발생하곤 한다.”고 말했다. 아울러 시는 화장시설 공급 부족 사태를 근본적으로 해결하고자 지난 1일부터 시립승화원 오전 시간대에 이뤄지는 1~5회차 화장은 다른 지역 주민들의 신청을 받지 않기로 했다. 지역내 주민(서울·고양·포천)만 이용이 가능해진 것이다. 2007년을 기준으로 하루 평균 서울시내 사망자는 106명이며, 화장률은 70.2%다. 현재 시립승화원의 화장시설 23기는 하루 평균 4~5회 가동되며, 서초구 원지동에 11기 규모의 화장시설이 들어설 예정이다. 시 관계자는 “시립승화원에서 오전 시간대에 지역 제한을 두고 2012년쯤 서초구 원지동 제2추모공원이 완성되면 서울의 화장 수요를 충분히 감당할 수 있을 것으로 본다.”고 말했다. 백민경기자 white@seoul.co.kr
  • [DDos 3차공습] 한국 인터넷기반 붕괴가 목적?

    [DDos 3차공습] 한국 인터넷기반 붕괴가 목적?

    인터넷 대란을 일으키고 있는 디도스(DDoS) 공격을 누가, 무슨 목적으로 감행하고 있는지가 미궁 속으로 빠져 들어가고 있다. 국정원과 일부 미국 관료가 북한 또는 종북세력 연루설을 주장하고 있으나, 악성코드를 분석하고 있는 한국정보보호진흥원(KISA)과 민간 보안업체 전문가들은 “누가 디도스 공격을 계획하고, 실행하는지 특정할 만한 근거를 아직 찾지 못했고, 앞으로도 찾지 못할 가능성이 있다.”고 말한다. 보안업체 잉카인터넷 마정우 차장은 “한 사이트에 100기가바이트 이상의 방대한 데이터를 쏟아 붓는 데다, 디도스의 특성상 가해자가 피해자인 것처럼 가장할 수도 있고, 쌍방향 통신이 아닌 일방적인 트래픽 전송이어서 배포 근원지와 배포자를 찾기 힘들다.”고 밝혔다. 다른 전문가 역시 “북한 배후설은 피해를 본 사이트들의 특성 때문에 추정 가능한 예상이지, 아직 근거가 확실한 것은 아니다.”고 말했다. ●피해 사이트 나와야 공격개시 확인 과거 디도스 공격은 한·일 네티즌이 벌였던 사이버 독도 전쟁처럼 특정 시간, 특정 사이트에 수동으로 트래픽을 집중시켰기 때문에 IP(인터넷프로토콜·주소) 추적이 가능했다. 하지만 요즘은 공격 스케줄이나, 공격 대상, 악성코드 변형 등을 모두 사전에 설계해 놓고 때가 되면 자동으로 공격을 진행하도록 프로그램을 짜기 때문에 추적이 힘들다. 특히 한국은 초고속인터넷이 워낙 발달해 특정 국가나 조직이 아닌 개인 해커도 몇대의 PC만으로 방대한 트래픽을 전송해 기간망 등을 언제든 교란시킬 수 있다. ●금전적 요구도 없어 의도 불분명 더욱이 피해 사이트가 본격적으로 나타나야만 공격 개시 여부를 알 수 있을 뿐 언제부터 계획된 공격인지도 파악할 수 없다. 이용자들은 자신의 PC가 좀비PC(바이러스에 감염돼 악성코드를 배포하는 PC)로 활용되는지도 모른 채 사용한다. 악성코드 배포가 집이나 사무실이 아닌 PC방에서 이뤄졌다면 설령 해당 컴퓨터의 IP를 확보했다고 하더라도 범인을 붙잡기는 어렵다. 이번 공격의 목적도 불분명하다. 과거 디도스 공격은 주로 금전적인 이득을 위해 사전에 공격을 예고하고, 요구를 수용하지 않으면 공격하는 방식이었다. 하지만 현재까지는 단순한 트래픽 과부하로 인한 사이트 다운 현상만 벌어질 뿐 정보유출 등의 문제점은 나타나지 않는다. KISA 관계자는 “2차 공격이 국정원, 안철수연구소 등 해커의 공격을 막는 보안기관에 집중된 것을 보면 한국의 인터넷 기반 자체를 붕괴시키려는 목적일 수도 있다.”면서 “만약 이 목적대로 공격을 계속한다면 돈 요구나 정보유출보다 더 심각한 문제를 초래할 수 있다.”고 우려했다. 이창구기자 window2@seoul.co.kr
  • 한도로 두이름 ‘하나로’

    한도로 두이름 ‘하나로’

    서울 성동구 성수1가와 경기 구리시 교문동 12.7㎞를 잇는 도로는 이름이 2개다. 서울에서는 ‘구의로’, 구리에서는 ‘아차산길’로 불린다. 서울과 구리가 자신들의 지역을 강조하기 위해 도로에 제각각 이름을 붙인 탓이다. 이처럼 같은 도로의 이름이 지역에 따라 다르기 때문에 외부에서 온 운전자들은 길을 잃거나 헷갈리는 경우가 많았다. 하지만 10일부터 이 도로는 ‘아차산로’라는 하나의 이름으로만 불린다. ●오늘 324곳 명칭 통일·개정 행정안전부는 9일 같은 도로지만 지역마다 이름이 달랐던 도로 324곳의 명칭을 통일 또는 개정하고, 10일 관보에 게재한다고 밝혔다. 서울 강동구 암사동과 경기 하남시 망월동을 연결하는 6.2㎞ 도로는 지역에 따라 ‘고덕뒷길’ ‘강일동길’ ‘경정길’ 등으로 불렸지만, ‘아리수로’로 바뀌었다. 전남 광양과 경남 진주를 잇는 도로(44.5㎞)는 ‘경서대로’ ‘하동대로’ 등 여러 이름이 있었지만 ‘경서대로’로 통일됐다. 이 밖에 전북 남원~경남 함양의 8.7㎞ 도로는 ‘아백로’, 부산 기장~울산 울주 20㎞ 도로는 ‘해맞이로’라는 새 이름이 부여됐다. 그동안 정부는 각 지방자치단체에 도로명을 통일하라고 권고했지만, 서로 자신들이 지은 이름을 고수하는 바람에 조정이 쉽지 않았다. ●교수 9명 자문위 구성 활동 이에 행안부는 지난 5월 ‘도로명주소 시행령 및 시행규칙’ 개정안을 만들어 중재에 나섰다. 또 대학교수 등 9명으로 ‘중앙도로명자문위원회’를 구성해 중재안을 받아들이지 않은 지자체들의 도로명을 새로 정했다. 새 도로 이름은 지역적 특성이나 이미지 등을 반영해 결정됐다. ‘아리수로’는 한강의 옛 지명을 본뜬 것이며, ‘해맞이로’는 해맞이 명소인 울산 간절곶 등의 이미지를 살린 이름이다. 진명기 행안부 지방세분석과장은 “미국 등 선진국은 행정구역에 상관없이 같은 도로에 하나의 이름을 부여해 주민들이 쉽게 길을 찾을 수 있도록 하고 있다.”며 “이번 도로명 개편으로 지자체 간 갈등과 주민들의 불편이 줄어들 것”이라고 말했다. 임주형기자 hermes@seoul.co.kr
  • “생각할 수 있는 학생 기르는 게 대학의 으뜸 임무”

    “생각할 수 있는 학생 기르는 게 대학의 으뜸 임무”

    “대학의 가장 중요한 임무는 사고하고 생각할 수 있는 학생을 길러 내는 겁니다. ” 한인 출신으로는 처음으로 지난해 미국 종합대 학장 자리에 오른 우정은(50) 교수가 9일 국내 대학의 세계화 방안에 대해 일성을 날렸다. 미국 동부 명문 주립대인 버지니아대학교 문리대 학장인 우 교수는 홍콩과학기술대와 공동학위 프로그램에 대한 논의를 하기 앞서 지난 8일부터 이틀 간 서울을 방문했다. ●“석학 모셔오는데만 급급하면 예산 낭비” 우 교수는 국내 대학들이 사활을 걸고 있는 세계 수준의 연구중심대학(WCU) 사업에 대해 “유수의 석학을 모셔오는 데만 급급한다면 예산만 수십억원 낭비하는 꼴이 될 것”이라면서 “그들의 학문적 노하우를 어떻게 활용할 건지 고민해야 한다.”고 조언했다. 그러면서 “자연과학분야 미국 교수들의 ‘티칭 노하우(teaching know-how)는 무조건 답을 찾는 게 아니라 어떤 방식으로 생각할지를 더 중요하게 가르친다. 한국 교수들도 이런 방식을 배워야 한다.”고 덧붙였다. 특히 상업주의나 무조건 세계화 바람에 휩쓸리는 행태는 대학의 자세가 아니라는 점을 강조했다. 그는 “한국 대학은 물론 세계 주요 대학들도 세계화 압력을 과도하게 받는 바람에 대학의 고유한 ‘미션’을 잃어 버릴 때가 많다.”면서 “한국 대학이 세계의 유수 대학으로 발돋움하려면 이 부분에 가장 역점을 둬야 한다.”고 조언했다. 우 교수는 미국 과학도들의 현주소도 지적했다. “미국이 세계 수준의 과학기술을 자랑하지만 젊은 과학도들이 너무 국내에만 매몰돼 있어 외국의 커리큘럼과 언어 등 경쟁을 벌일 필요성이 제기되고 있다.”는 것이다. ●남편은 국제정치학자 브루스 커밍스 샬러츠빌에 위치한 버지니아대학교는 서부 캘리포니아 UC 버클리대와 더불어 미국 최고 명문 주립대학으로 꼽힌다. 우 교수가 미시간대 교수 시절의 연구실적과 경영 능력을 인정받아 지난해 6월 외국인 여성으론 처음으로 이 대학 학장 자리에 올랐을 때 그에게 쏠린 관심은 지대했다. 컬럼비아대 정치학 박사 출신으로 1996년 백악관 자문위원을 역임했고 아시아개발은행(ADB), 맥아더 재단 등의 정책 자문역을 맡기도 했다. 저서로 ‘동아시아 신자유주의와 개혁’(2007년) 등 7권을 출간했다. 미국 내 동아시아, 북한정책 전문가인 그는 ‘한국전쟁의 기원’의 저자인 국제정치학자 브루스 커밍스의 부인이기도 하다. 취임 후 1년을 맞은 지난달 한 지역 언론과의 인터뷰에서 우 교수는 “예산이 900만 달러나 삭감돼 기금 마련에 가장 역점을 쏟고 있다.”고 밝히기도 했다. 이재연기자 oscal@seoul.co.kr
  • “IP주소는 북한”

    │워싱턴 김균미특파원·서울 김효섭기자│미국은 한국과 미국의 30여개 정부와 민간 인터넷 사이트를 대상으로 한 사이버공격의 배후로 북한을 주목하고 있다고 AP통신과 폭스뉴스가 8일(현지시간) 보도했다. AP통신은 이날 익명을 요구한 미국 정부 관리 3명의 말을 인용, 한국과 미국에 대한 사이버공격을 한 인터넷 주소가 북한으로 추적됐다고 전했다. 이 관리들은 그러나 이는 이번 사이버 공격이 반드시 북한 정권과 관련돼 있다는 것을 의미하지는 않는다고 말했다. 폭스뉴스도 미 국방부 관리의 말을 인용, 한국과 미국에 대한 사이버공격의 배후는 북한이라고 보도했다. 그러나 이언 켈리 국무부 대변인은 정례 브리핑에서 사이버공격에 대해 조사 중이지만 아직까지 공격의 주체를 확인하지는 못했다고 신중한 입장을 보였다. 백악관과 국방부는 이번 사이버공격으로 홈페이지와 컴퓨터 시스템에 이상이 없다고 밝혔다. 하지만 전문가들은 공격 진원지에 대해선 의견이 엇갈렸다. 미국의 보안업체인 시큐어웍스의 연구원 조 스튜어트는 뉴욕타임스와의 인터뷰에서 “공격에 이용된 소프트웨어에 get/China/DNS라는 문구가 들어 있다.”면서 이는 중국의 인터넷 시스템을 경유했다는 것을 의미한다고 설명했다. 또 이번 공격에는 한국어 브라우저를 이용한 것으로 보인다고 말했다. 반면 국내 보안업체 쉬프트웍스는 악성코드를 분석한 결과, 미국의 인터넷주소(IP)인 ‘75.151.XXX.XXX’를 사용하는 가상서버로 연결됐다고 주장했다. 문제의 서버는 영문 윈도 서버 2000이 깔려 있는데 시간 설정도 미국 중서부 현지 시간에 맞춰져 있었다고 밝혔다. 쉬프트웍스측은 이 서버에 있는 파일에서 이번 사이버 공격을 하는 악성코드를 실행시키거나 삭제한다고 설명했다. 아울러 악성코드의 파일 안에는 ‘독립기념일을 기념하며(Memory of the Independence Day)’라는 문구도 들어 있다고 밝혔다. 또 인터넷 보안업체 시만텍은 악성코드가 접속을 시도한 서버 3곳의 IP가 오스트리아와 덴마크였다고 밝혔다. kmkim@seoul.co.kr
  • [DDos 3차공습] PC 파괴 새 국면… 인터넷망 무너질수도

    [DDos 3차공습] PC 파괴 새 국면… 인터넷망 무너질수도

    디도스(DDoS) 공격이 계속되면서 피해도 눈덩이처럼 불어나고 있다. 피해액이 체르노빌 바이러스(CIH) 사건 때보다 클 것이라는 주장도 제기되고 있다. 1차 공격이 단순히 트래픽(접속량)을 폭증시키는 것에 머물렀지만, 2차 공격 이후부터는 감염된 PC(좀비 PC)의 시스템을 파괴시킬 가능성까지 있어 사태가 장기화될 경우 국내 인터넷 체계가 무너질 우려마저 낳고 있다. ●1·2차 공격서 PC 5만여대 감염 9일 오후 6시부터 재개된 3차 공격은 국회, 국방부, 외교통상부, 조선닷컴, 국가정보원, 국민은행 등을 목표로 삼았다. 특히 국민은행 홈페이지는 6시5분부터 30분 간 열리지 않았다. 이들 사이트는 앞선 1~2차 공격도 당했기 때문에 사전에 서버 처리 능력을 향상시키거나, 방어장비를 도입해 큰 피해를 막았다. 8일 저녁에 발생했던 2차 공격은 1차 공격 대상이었던 청와대와 네이버 등 6개 사이트와 국가정보원, 행정안전부, 안철수연구소, 다음, 우리은행, 국민은행 등 새로운 10개 사이트를 목표로 했다. 1차 공격에서 2만 3000여대의 PC가 악성코드를 배포하는 ‘좀비PC’로 전락한 데 이어 2차에서는 2만 9000여대의 좀비PC가 추가로 나타났다. ●99년 CIH바이러스보다 피해 클듯 국정원 사이버안전센터와 안철수연구소, 이스트소프트 등 주요 보안 관련 기관과 회사가 공격을 당해 이번 사태에 대한 정보를 얻고 관련 백신을 내려받으려는 이용자들이 큰 불편을 겪었다. 특히 은행권의 경우 1차 때 농협, 신한은행, 외환은행이 당한데 이어 국민은행, 기업은행, 우리은행, 하나은행 등 4곳이 새롭게 타깃이 돼 인터넷뱅킹 이용에 큰 차질이 빚어졌다. 안철수연구소 김홍선 사장은 “15년 간 보안업계에서 일하는 동안 겪은 최악의 사이버테러”라며 “피해 규모가 1999년 CIH바이러스 사건보다 커질 수 있다.”고 말했다. 1차 때 하루 종일 서비스가 중단됐던 옥션은 2차 공격에서도 피해를 보며 큰 손실을 입게 됐다. 옥션은 하루 평균 거래액이 74억원 상당으로, 연이틀 30억원 가까운 피해를 입은 것으로 알려졌다. ●포털·옥션 웹주소 바꿔 서비스 재개 공격 대상이 된 포털 등 인터넷 서비스 업체들은 URL(웹상 주소)을 살짝 바꾸는 방법으로 공격을 피해가고 있다. 네이버 메일은 메일 서버 주소를 ‘mail2.naver.com’으로 우회시켜 서비스를 재개했다. 다음 메일도 ‘mail.daum.net’이던 URL을 ‘mail2.daum.net’으로 바꿨다. 옥션도 URL을 ‘auction.co.kr/default.html’로 우회시켰다. 이런 방식이 통하는 것은 이번 디도스 공격 대상의 URL이 악성코드에 미리 지정돼 있기 때문이다. 해커들이 원격조종으로 공격대상을 변경할 수 없으므로, 방어하는 측에서 URL을 바꾸면 공격을 피해 갈 수 있다. 하지만 해커들이 언제든 이 조치에 대응하는 변종 코드를 퍼뜨릴 가능성이 있어 근본적인 해결책은 될 수 없다. 보안업체 하우리의 김정수 과장은 “해커가 치밀하게 계획한 스케줄과 프로그램에 따라 공격이 이뤄지고 있을 뿐만 아니라 공격 대상을 수시로 바꾸거나 악성 코드를 더 치명적인 코드로 변화시킬 조짐마저 보인다.”면서 “모든 인터넷 이용자가 일심동체가 돼 보안 패치와 백신을 수시로 업데이트하는 방법밖에는 없다.”고 말했다. 이창구 김효섭기자 window2@seoul.co.kr [서울신문 다른기사 보러가기] 추신수 “선생님! 아드님은 제가 책임질테니…” 세계 누비는 국산 경찰차 “여성도 군대보내 남성 기본권 신장을” 삼성전자 효자사업 반도체서 TV로 비정규직 강남 실업급여창구 가보니
  • “정권은 짧고 인권은 영원하다”

    안경환 국가인권위원회 위원장이 8일 “정권은 짧고 인권은 영원하다.”는 말로 현 정부를 강하게 비판한 뒤 위원장직에서 물러났다. 안 위원장은 이날 이임식에서 “새 정부 출범 이후 발생한 일련의 불행한 사태에 대해 책임을 통감했고, 심각하게 손상된 한국 인권의 위상을 후임자가 회복할 수 있는 전기를 마련하고 싶었다.”고 날을 세웠다. 그는 “현 정부는 인권위를 좌파정부의 유산이라는 단세포적인 정치논리의 포로로 바라본 나머지 유엔이 채택한 독립성의 원칙을 침해하는 기구 축소를 감행했다.”면서 “모두가 손가락질하는 부끄러운 나라가 됐다.”며 안타까워했다. 안 위원장은 “지난해 7월 고국을 방문한 반기문 유엔사무총장이 ‘국제사회에 나가 보니 내가 한국 사람인 것이 부끄러웠다.’고 고백했는데, 이것이 바로 국제인권지도에 기록된 우리나라의 현주소”라며 “이 서글픈 현실을 수치스럽게 받아들이는 정부 관료가 많지 않다는 사실이 수치스럽다.”고 말했다. 후임 위원장과 관련, “대통령의 지명에 대해 다른 나라처럼 검증 절차와 인사청문회가 추가돼야 한다.”고 강조했다. 임기 4개월을 남겨두고 지난달 30일 사퇴의사를 밝혔던 안 위원장은 지난 6일 사표가 수리됐다. 안 위원장은 서울대 법대에 복직, 2학기부터 강의를 맡을 예정이다. 박건형 유대근기자 kitsch@seoul.co.kr
  • 채권자, 채무자 세대명부 열람 금지

    오는 10월부터 채권자라 하더라도 채무자의 주민등록표 세대명부 등을 열람할 수 없다.행정안전부는 8일 이 같은 내용 등을 담은 ‘주민등록법 시행규칙 개정안’을 마련, 입법예고하겠다고 밝혔다.현재 세대주나 전출·입자의 주민등록 명부는 본인과 세대원, 전입신고자뿐 아니라 채권자 등 정당한 이해관계가 있다고 인정되는 사람은 열람이 가능하다.하지만 개정안은 이해관계자에게는 주민등록표를 임의로 볼 수 없도록 했다. 또 가정폭력 피해자가 읍·면·동사무소에 신청하면 배우자가 자신의 주민등록 등·초본을 열람하거나 교부받는 것을 차단할 수 있게 했다.지금까지는 가족 간 주민등록 등·초본의 교부 신청은 위임장 없이도 가능해 가정폭력 피해자가 주소를 바꿔도 배우자가 등·초본으로 이를 확인, 폭력이 재발하는 등의 문제가 발생했다.행안부는 이번 개정안을 법제처 심사 등을 거쳐 오는 10월부터 시행할 방침이다.행안부 관계자는 “그동안 채권자가 채무자의 명부를 열람하면서 명부에 함께 기재된 다른 세대주나 전출·입자의 개인정보를 빼가는 사례가 있어 이를 차단하고자 규칙을 개정하는 것”이라고 말했다.임주형기자 hermes@seoul.co.kr
위로