찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 코드
    2026-08-10
    검색기록 지우기
  • 충주
    2026-08-10
    검색기록 지우기
  • 빅파마
    2026-08-10
    검색기록 지우기
  • 배우자
    2026-08-10
    검색기록 지우기
  • 미 상원
    2026-08-10
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
16,278
  • 송파 부동산 중개업소 QR코드 찾으세요!

    서울 송파구는 무자격 부동산 중개업자들의 불법 행위로 주민들이 낭패를 보는 일을 근절하고 부동산 거래의 투명성을 확보하기 위해 ‘부동산 중개업소 정보 격자무늬(QR) 코드 서비스’를 실시한다고 27일 밝혔다. 중개업소 정보 QR코드 서비스는 부동산 중개업자 명함이나 손해배상책임공제증서에 QR코드를 부착하고, 스마트폰을 활용해 이를 읽으면 해당 업소의 주요 정보를 확인할 수 있도록 한 서비스다. 이를 통해 구에 등록된 1530여개 중개업소의 상호, 대표자 성명, 사진과 등록번호, 소재지, 보증보험 가입 여부, 전화번호, 중개보조원 성명 등을 거래 현장에서 실시간으로 조회할 수 있다. 또 토지대장, 건축물대장, 토지이용계획, 현장 물건 사진 등 거래물건 정보와 거래 금액별 중개수수료 산정 방법 등 부동산 계약과 관련된 유익한 정보도 한 번에 확인이 가능하다. 구는 서비스 이용이 확산되면 무자격 불법 중개, 과대 수수료 지급 등 부동산 거래 관련 피해를 줄일 수 있을 것으로 보고 있다. 한은경 토지관리팀장은 “중개업소 정보 QR코드 서비스가 서민 주거 안정에 기여하기를 기대한다”고 말했다. 강병철 기자 bckang@seoul.co.kr
  • 55kg에 B컵?…‘이상적인 여성’ 새 기준 논쟁

    55kg에 B컵?…‘이상적인 여성’ 새 기준 논쟁

    ‘남자한테 이상적인 여자’에 관한 새로운 기준이 중국 네티즌 사이에 화제와 논란을 동시에 일으켰다. 일본의 중국 뉴스 ‘레코드차이나’는 26일 “‘경제적용남’(여자한테 적당한 남자)의 새 기준 발표에 이어 새 지표 ‘경제적용녀’(남자한테 적당한 여자)가 최근 인터넷상에 공개되면서 네티즌의 격렬한 논쟁을 일으키고 있다.”고 현지 매체를 인용해 보도했다. 서안만보, 신화통신 등 현지 매체에 따르면 신조어인 경제적용녀는 키 158~172cm, 몸무게 45~55kg, 가슴치수 B~C컵인 신체 조건은 물론 학력은 대졸 이상이어야 하고 월소득도 3000~6000위안(약 53만~107만원) 정도가 돼야 한다. 또한 온화한 성격에 돈을 밝히지 않아야 하며 책임감과 동정심도 강해야 한다. 이 밖에도 정중한 말씨와 몸가짐을 가져야 하며 교양과 예의도 풍부해야 한다. 이 밖에도 요리와 빨래를 잘해야 하며 항상 배우자와 동행해야 한다고 전해졌다. 이에 대해 한 네티즌은 “지금까지 남성 대부분이 아름다운 여성만을 좋아했지만, 점점 더 많은 남성이 단란한 가정을 꾸리기 위해서는 능력이 뛰어나지만 사치스러운 생활에 빠지지 않는 여성, 즉 ‘경제적용녀’를 반려자로 선택하는 경향이 있다.”고 지적했다. 이 같은 ‘경제적용녀’의 등장은 남성이 직면한 문제가 매우 심각하다는 현상을 반영하고 있으며 사람들의 각성과 사회 발전을 간접적으로 보여준다고 이 매체는 전했다. 하지만 이 같은 조건에 관해 부정적인 시선을 보이는 네티즌이 상당수 비쳤다. 호북 성 무한 시에 있는 한 유명 사이트의 웹 편집자라고 자신을 밝힌 한 독신 여성(23)은 자신의 키가 165cm, 몸무게 52kg이며, 화중스판(華中師範)대학을 졸업하고 현재 월급 3000위안(약 53만원) 정도 받고 있다고 말했다. 이어 그녀는 자신은 기존에 널리 알려진 ‘바이푸메이’(白富美·백옥같은 피부에 집안배경까지 좋은 미녀를 지칭)라는 기준을 충족하지만 요리를 못하기 때문에 아이러니하게도 ‘경제적용녀’는 충족하지 못한다고 덧붙였다. 이와 함께 다른 여성들은 “(경제적용녀에 관한) 기준으로 신붓감을 찾는 남자는 요리와 세탁을 해주는 가정부를 찾고 있는 것일지도 모른다.”고 비꼬았으며, “새 기준은 기존 바이푸메이의 기준 자체”라고 대응하기도 했다. 또한 6년 전 결혼해 자식 한 명을 뒀다고 밝힌 34세 남성 공무원은 “새 기준에서 남성이 점점 현실화되고 있는 상황을 느낄 수 있었다.”면서도 “(다른 조건보다) 가정을 꾸릴 능력을 우선 시 해야 한다.”고 지적했다. 이 밖에도 네티즌들은 “모든 기준을 충족한 여성은 바로 ‘현처’(어질고 현명한 아내를 지칭)다.”, “너무 욕심내지 않도록 해야 한다. 모든 기준을 충족하는 여성과 만난다면 주저없이 돌진해야 한다. 물론 꽃미남에 관해서지만….”, “평범한 젊은 여성이 모든 기준을 충족시킬 수 없다!” 등의 의견을 보였다. 사진=자료사진(웨이보 캡처·드라마 ‘아적경제활용남’ 출연 여배우들) 윤태희 기자 th20022@seoul.co.kr
  • 안랩 “변종 악성코드 일반PC 수백대 감염 포착”

    안랩 “변종 악성코드 일반PC 수백대 감염 포착”

    방송국과 금융기관의 전산망을 마비시킨 ‘3·20 사이버 테러’ 악성코드가 기업의 데이터 시스템과 개인용 PC에도 널리 유포된 징후가 포착됐다. 이에 따라 추가 해킹 피해를 막으려면 대응 시스템을 총괄하는 컨트롤타워가 신속히 필요하다는 지적이 나오고 있다. 보안업체 안랩은 25일 이번 해킹에 사용된 것과 유사한 악성코드가 더 배포돼 수백대 이상의 PC를 감염시킨 것으로 추정했다. 이 악성코드에는 부팅영역(MBR) 파괴 기능과 함께 명령제어(C&C) 서버와 통신하는 해킹 프로그램이 추가된 것으로 확인됐다. 특히 안랩은 1차 때의 경우 내부 타이머로 공격 시간대를 특정했지만, 신종 악성코드는 공격자가 원하는 시간대에 공격을 할 수 있도록 진화했다고 설명했다. 이날 일부 금융기관의 감염 전산 시스템을 점검하는 과정에서도 2차, 3차 공격을 예고하는 징후가 포착된 것으로 알려졌다. 이 금융기관은 장애 발생 이전 수준으로 전산망을 정상화했지만 악성코드가 아직 전산망 어딘가에 남아 있을 가능성이 있는 것으로 판단했다. 전문가들은 이번 해킹 사건을 계기로 사어버 공격을 종합적으로 지휘하는 국가 차원의 컨트롤타워를 만들어야 한다고 지적했다. 정부의 사이버 공격 대응 시스템은 여러 부처로 역할이 분산돼 있어 신속하고 체계적인 대응을 못 하고 있다는 것이다. 앞서 합동대응팀은 농협의 사설 인터넷 프로토콜(IP)을 중국 IP로 오인해 발표함으로써 혼란만 부추겼다. 김승주 고려대 정보보호대학원 교수는 “해킹 원인 파악에는 시간이 소요되고 그 사이에 추가 해킹이 발생할 수도 있다”며 “이 때문에 해킹 사건이 나면 신속한 결정을 내릴 수 있는 공공기관이 필요하다”고 말했다. 컨트롤타워 기관에 예산권 등 권한을 부여하는 대신 책임을 지도록 해야 한다는 것이다. 현재 정부의 사이버 공격 대응 체제는 국가정보원, 국방부, 경찰청, 방송통신위원회 산하 한국인터넷진흥원 등으로 분산돼 있다. 또 중앙행정기관에 대한 방어는 정부통합전산센터를 지휘하는 안전행정부 책임이다. 이번 사건을 계기로 청와대는 사이버비서관을 신설하기로 했지만 여기에도 한계가 있다. 김 교수는 “미국의 경우는 사이버안보보좌관이 정보를 취합해 대통령에게 보고한다”며 “사이버안보보좌관에 버금가는 지위와 책임을 주고 각 부처에 흩어져 있는 정보들도 모아서 공유해야 한다”고 강조했다. 정보보호 학계는 제18대 대통령직인수위원회에 ‘국가사이버안보정책보고서’를 제출한 바 있다. 보고서는 청와대에 사이버전담관 신설, 국가사이버안보법(가칭) 제정, 사이버 부문 예산 확대 등을 담고 있다. 하지만 아직 정책에 반영되지 않았다. 한편 경찰청은 지난 20일 사이버 공격을 받은 6개 기관 가운데 일부 PC에 악성코드를 심은 해외 IP 주소 목록을 확보하고, 미국과 유럽 일부 국가 등 4개국이 감염 경로로 확인됐다고 밝혔다. 그러나 중국은 포함되지 않았다. 홍혜정 기자 jukebox@seoul.co.kr
  • ‘미래’가 죽느냐 사느냐… ‘아마추어리즘’ 양날의 칼

    ‘미래’가 죽느냐 사느냐… ‘아마추어리즘’ 양날의 칼

    박근혜 정부의 기조인 ‘창조경제’를 이끌 미래창조과학부가 25일 출범한 가운데 창조경제를 이끌 지휘부의 경력을 놓고 기대와 우려가 엇갈리고 있다. 최순홍 청와대 미래전략수석, 최문기 미래부 장관 후보자, 윤종록 미래부 2차관 등 세 사람은 정보통신기술(ICT) 분야 전문가라는 공통점이 있지만 모두 정부 부처 경험이 전혀 없다. 이상목 미래부 1차관은 교과부 출신이지만 대선 과정에서 과학기술단체총연합회 사무총장을 맡으며 교과부와 불편한 관계였던 점이 단점으로 꼽힌다. 이들의 경력이 ‘양날의 칼’이 될 수 있다는 우려가 나오는 이유다. ICT 업계의 한 관계자는 25일 “업계에서는 미래부가 이끌 창조경제의 코드를 ‘아마추어리즘’으로 보고 있다”면서 “네 사람의 경력이 창조경제에 긍정적인 영향을 미칠지, 부정적인 영향을 미칠지는 아무도 장담하지 못하는 상황”이라고 말했다. 일각에서는 부처 내부의 틀에 박힌 생각보다는 외부의 참신한 시각과 시도가 오히려 창조경제라는 새로운 흐름을 만드는 데 제격이라는 의견을 내놓고 있다. 미래부의 한 고위 관료는 “신산업을 개발하고 세계경제의 흐름을 따라잡기 위해서는 공무원 마인드가 걸림돌이 될 수 있다”면서 “진대제 전 정보통신부 장관의 사례에서도 볼 수 있듯이 산업 쪽 부처에서는 외부 수혈이 긍정적인 영향을 미친 경우가 많다”고 밝혔다. 특히 국제기구에 오랜 기간 몸담으며 세계적인 흐름을 잘 알고 있는 최 수석과 연구자 출신으로서 ICT 기술에 밝은 최 후보자, KT와 벨연구소 등에서 실전 경험을 쌓은 윤 차관이 역할을 잘 분담한다면 최고의 시너지 효과를 낼 수 있다는 기대도 나온다. 과기부 출신인 한 관료는 “이 차관은 지난 정권에서 홀대 논란이 끊이지 않았던 과학계의 각종 단체 수장들과 친분이 두텁고, 과학계 현장의 목소리를 잘 아는 만큼 기초연구 위주의 1차관실을 잘 이끌 수 있을 것으로 본다”고 전했다. 하지만 아마추어리즘의 한계를 지적하는 사람도 있다. 특히 리더십 부족에 대한 우려가 많다. 최 수석과 최 후보자, 윤 차관 등 세 사람이 정부 부처 경험이 전혀 없다는 점은 지명 단계에서부터 논란거리였다. 미래부가 교육과학기술부, 방송통신위원회, 국가과학기술위원회, 지식경제부 등 다양한 출신 성분으로 구성된 만큼 연착륙을 위해서는 강력한 리더십이 필수적이다. 지난 정부에서도 교육과학기술부의 첫 수장에 과학계 인사인 김도연 전 국가과학기술위원장이 취임하자 교육관료들 사이에 견제론이 확산되면서 조기 낙마로 이어진 사례가 있다. 학자 출신인 최 후보자가 지나친 이상주의자라는 지적도 있다. 최 후보자가 과거 원장으로 재직했던 한국전자통신연구원(ETRI) 관계자는 “당시 최 후보자가 중소기업 상생을 강조하면서 과제 수를 200여개에서 400여개로 무리하게 늘려 상당한 비효율이 발생한 바 있다”고 밝혔다. 이 차관은 지난 5년간 교과부와 불편한 관계였던 점이 걸림돌이다. 미래부의 한 관계자는 “이 차관은 지난해 총선 및 대선 과정에서 과학기술계 홀대론을 주도하면서 교과부 내부에도 껄끄러운 관계에 있는 사람들이 있다”면서 “국제과학 비즈니스벨트 역시 자신이 맡을 때는 진행시키지 않다가 부처를 떠난 뒤 진행 상황이 늦다며 과학계 여론을 주도해 부처 내부의 공분을 사기도 했다”고 강조했다. 박건형 기자 kitsch@seoul.co.kr
  • 버티는 김재철… 이번엔 해임되나? 후임은 새 정부 코드에 맞는 사람?

    버티는 김재철… 이번엔 해임되나? 후임은 새 정부 코드에 맞는 사람?

    김재철(60) MBC 사장이 과연 네 번째 해임 고비도 비켜 갈 수 있을지 주목된다. 26일 방송문화진흥회(방문진) 이사회에서 김 사장 해임안에 대한 표결 처리가 예정돼 있어 잇따른 해임 요구에도 버텨 온 김 사장이 중대 고비를 맞았다. 2010년 김 사장 취임 이후 벌써 네 번째 발의된 해임안으로 인사전횡과 노·노 갈등을 불러온 ‘MBC사태’에 전환점이 마련될지 관심이 쏠린다. 해임안이 처리될 경우 후임 사장에 어떤 인물이 오느냐가 벌써부터 초미의 관심사다. 25일 현재 김 사장의 해임안 처리는 ‘가결’ 쪽에 무게가 실리고 있다. 앞선 세 차례와 달리 이번에는 MBC계열사와 관계사 임원 기습 임명에 격앙된 여권 추천 이사 3명까지 가세해 6명의 이사가 해임안 상정에 동의한 상태이기 때문이다. 해임안은 전체 이사 9명 중 과반인 5명 이상의 찬성을 얻으면 가결된다. 해임을 강하게 주장해 온 권미혁·선동규·최강욱 이사 등 야권 추천 이사들은 이날 서울신문과의 전화 통화에서 해임안 찬성 의사를 재확인했다. 전주MBC 사장 출신인 선 이사는 “여야 이사들이 각자 알아서 판단할 문제이지만 다들 입장에 큰 변화가 없을 것”이라고 전했다. 이번에는 해임안 가결 가능성이 그 어느 때보다 높지만 결과를 예단하기는 이르다는 신중론도 만만찮다. 지난 23일 긴급 이사회에서 김광동·김용철·차기환 이사 등 여권 추천 이사 3명이 해임안 상정에 가세했으나 의견이 뒤집힐 수 있기 때문이다. 재선인 김광동·차기환 이사는 그동안 김 사장의 든든한 버팀목 역할을 해 왔다. 또 앞선 세 차례 해임안 상정에선 정치권의 ‘개입’ 등으로 번번이 김 사장 해임이 무산됐다. 박재훈 MBC 노조 홍보국장은 “이번에는 원칙과 절차가 지켜지는지 주시할 것”이라고 강조했다. 여권 추천 김용철·김광동·차기환 이사의 행보도 엇갈린다. MBC 부사장 출신의 김용철 이사는 “(김 사장은) 이사회 출석과 업무보고 거부 등 MBC에 대한 방문진의 관리·감독권을 부정하는 행위로 이미 수차례 경고를 받아 왔다”면서 “후임자를 물색해야 할 때”라고 강조했다. 반면 긴급 이사회에서 목소리를 높였던 다른 이사들은 외부와의 접촉을 꺼리고 있다. 다른 여권 추천 이사 3명은 기권이나 반대표를 던질 것으로 보인다. 김문환 이사장은 해임안 발의에 대해 “김 사장과 방문진 이사 양측의 의견을 조율해 좋은 방향으로 결론이 나도록 절충점을 찾겠다”며 반대 입장을 밝혔다. 한 야권 추천 이사는 “김 이사장은 2010년 MBC 시청자위원회 위원장으로 활동하면서 김 사장과 친분을 쌓았다”면서 “하지만 새 정부의 ‘메신저 역할’을 하는 것으로 판단되지 않는다”고 말했다. 개인적 이유로 긴급 이사회에 불참했던 박천일 이사는 해임안 반대 쪽으로 기운 것으로 판단된다. 해임안 발의에 반대했던 김충일 이사는 반대 입장을 견지하고 있다. 다만 김 이사는 전화 통화에서 “해임안 발의 반대와 해임 반대는 별개의 문제”라며 말을 아꼈다. 여권 추천 이사들의 가세로 해임안이 가결되더라도 노·노 갈등이 불거진 MBC 사태가 단박에 해결되기는 어려워 보인다. 후임으로 누가 오느냐에 따라 새로운 노사 갈등으로 번질 수 있다. 한 방문진 이사는 “지금 후임 인사를 거론하는 건 섣부르다”면서도 “새 정부와 ‘코드’가 맞는 사람이 오지 않겠느냐”고 예상했다. 한편 김 사장 해임안 처리를 놓고 여야가 시각차를 보이고 있다. 민주통합당 등 야당은 “공정방송을 되돌리는 첫걸음이 돼야 한다”고 해임안 처리를 촉구하며 압박하고 있다. 반면 새누리당 이한구 원내대표는 “공정방송을 하라면서 정치 입김을 불어넣겠다는 것이냐”고 비판했다. 당초 26~28일까지 열릴 예정이었던 지역MBC 18곳과 자회사 10곳의 주주총회는 김 사장 해임안이 상정됨에 따라 다음 달 3일과 4일로 미뤄졌다. 오상도 기자 sdoh@seoul.co.kr
  • 先 지명-後 인사검증이 부른 ‘참사’… MB 출발 때보다 낙마 많아

    先 지명-後 인사검증이 부른 ‘참사’… MB 출발 때보다 낙마 많아

    박근혜 정부의 인사 참사가 ‘아노미’ 수준으로 확산되면서 청와대 문책론이 강하게 제기되고 있다. 인사 부실 검증에 대한 문책론에는 여야가 따로 없다는 점이 청와대로선 더욱 뼈아픈 대목이다. 청와대는 25일 여론의 동향을 살피면서도 겉으로는 ‘정중동’의 움직임을 보였다. 야당과 새누리당 일각의 박근혜 대통령 사과 요구에 대해서는 “처음 듣는 얘기”라며 선을 그었다. 자격 시비에 휘말린 한만수 공정거래위원장 후보자가 이날 사퇴하면서 새 정부 전후로 모두 7명의 고위 공직 후보자가 낙마했다. 인사 추천과 검증, 결정 과정이 극도의 보안을 위해 모두 ‘깜깜이’로 진행돼 불통·코드 인사라는 비판이 쏟아졌지만, 이 정도로까지 검증이 소홀했을 것으로는 아무도 예상하지 못했던 수준이다. 진행 과정은 박 대통령이 ‘하명 인사’ 방식으로 선(先) 지명을 하면 측근과 민정수석실을 중심으로 후(後) 인사 검증이 이뤄지는 것으로 전해졌다. 그렇다 보니 상식과 국민 눈높이 수준에서 검증이 이뤄진 것이 아니라 ‘대통령 심기’에 거슬리지 않는 허술한 검증을 한 셈이 됐다. 특히 한 후보자의 경우 낙마의 결정적 원인이었던 역외 탈세 의혹을 빼더라도 김앤장, 율촌 등 대형 로펌에서 23년간 근무하며 재벌과 대기업, 유명 외국계 기업을 대변한 인사를 ‘경제 검찰’이라 할 수 있는 공정거래위원회의 수장으로 앉히겠다는 판단 자체가 비상식적이라는 지적이 나온다. 결국 청와대 참모진이 사전에 스스로 이 같은 문제들을 걸러내지 못했다는 점에서 ‘박 대통령 주변에는 예스맨밖에 없다’는 비판에서 자유롭지 못할 듯하다. 그 결과 ‘고소영 내각’으로 불리며 역대 최악의 출발이라던 ‘MB 정부’ 때보다 많은 인사들이 낙마했다. 이명박 정부는 출범 당시 이춘호(여성부)·남주홍(통일부)·박은경(환경부) 후보자 등 내각에서 3명과 박미석 청와대 사회정책수석 내정자 등 모두 4명이 비리·표절 의혹으로 낙마했다. 당시 이명박 대통령은 첫 번째 청와대 확대비서관회의에서 “새 정부 출발이 다소 매끄럽지 못한 점이 있었다. (인사검증 관련) 자료를 활용하지 못하는 등 우리에게도 일말의 책임이 있다”며 유감의 뜻을 밝혔다. 여야는 고위 공직자 후보자의 잇따른 낙마와 관련, 인사 검증을 담당했던 청와대 민정라인에 대해 책임을 물어야 한다고 한목소리로 주장하고 있다. 특히 박 대통령이 직접 유감을 표명해야 한다는 의견도 적지 않다. 새누리당 김용태 의원은 “대통령의 전면적 인식 전환이 불가피하다”면서 “유감 표명은 해야 한다”고 말했다. 청와대는 ‘인사 파동’이 빨리 가라앉기만을 기다리는 눈치다. 윤창중 대변인은 이날 춘추관에서 기자들과 만나 여야의 문책 요구에 대한 청와대 논의 여부와 관련해 “없었다”고 잘라 말했다. 한 후보자 검증에 대해서는 “민정수석실에서 당연히 검증을 했다. (다만) 해외 계좌 추적은 한다고 하더라도 짧은 기간이어서 현실적으로 한계가 있다”고 해명했다. 윤성이 경희대 정치외교학과 교수는 부실한 검증의 원인으로 “대표 시절 정당 인사를 한 것처럼 대통령이 되고서도 수첩 자료를 활용한 박 대통령의 ‘나홀로 인사’가 원인이 아닌가 싶다”면서 “정부 부처의 인사 파일을 활용하는 등 인사검증 시스템을 제대로 작동시켜야 한다”고 지적했다. 김경두 기자 golders@seoul.co.kr 세종 김양진 기자 ky0295@seoul.co.kr
  • 日 “한류, 붙어보자” 도전장

    日 “한류, 붙어보자” 도전장

    일본이 한류에 맞서 정부 차원에서 드라마와 J팝 등 일본 대중문화 수출을 지원하기로 했다. 한국이 정부 부처의 체계적인 계획과 지원에 힘입어 한류의 성공을 거둔 것처럼 일본 정부도 일본 방송 프로그램 수출에 적극적으로 나서겠다는 것이다. 일본 총무성은 최근 방송 콘텐츠 유통의 촉진 방안에 관한 검토회를 설치해 TV 프로그램의 수출 증대에 나서기로 했다. 지난해 170억엔(약 2000억원)의 예산을 지원해 프로그램 자막 제작 비용이나 홍보활동비 등을 지원하고 있다. 1990년대까지만 해도 일본 드라마는 아시아에서 높은 인기를 끌었다. 하지만 국내 시장이 커 해외시장 개척에 소홀히 해 일본 드라마 인기는 금세 수그러들었다. 일본은 지금까지는 방송사별로 수출에 나섰지만 올해부터는 정부와 관민 합동으로 나서는 것이 특징이다. TV 드라마와 영화 등 영상작품으로 일본의 라이프 스타일을 전파해 음식과 패션, 관광 등의 흥미를 유발시켜 다른 산업을 활성화하겠다는 ‘쿨 재팬전략’의 일환이다. 실제로 싱가포르에서는 지난달 25일 일본의 방송프로그램 전문 채널인 ‘헬로! 재팬’의 방송을 시작했다. 일본의 광고회사, 방송사, 출판사 등이 투자해 설립했지만 정부의 지원을 받은 것으로 알려졌다. 앞으로 인도네시아와 필리핀 등 10개국에서 비슷한 채널을 운영할 계획이다. 일본 정부는 드라마 수출뿐만 아니라 ‘K팝 한류(韓流)’를 본뜬 ‘J팝 일류(日流)’ 붐 조성에도 나서고 있다. 경제산업성은 2010년부터 ‘도쿄국제뮤직마켓’의 개최를 지원하고 있다. 일본 레코드협회는 2008년 ‘재팬 뮤직 엔터테인먼트’라는 사이트를 개설했으며, 지난해부터는 중국 포털사이트 바이두에 사이트 접속을 유도하는 광고를 게재하고 있다. 도쿄 이종락 특파원 jrlee@seoul.co.kr
  • 농협 전산망 마비 악성코드 中 아닌 내부 직원 IP서 전파

    농협 내부 전산망 마비 사태를 일으킨 악성코드가 중국이 아닌 국내 PC에서 전파된 것으로 드러났다. 중국 IP가 악성코드를 생성했다고 발표한 지 하루 만에 번복한 꼴이 돼 국제적인 망신을 사게 됐다. 합동대응팀은 22일 긴급 브리핑에서 “당초 농협 해킹에 활용된 것으로 추정됐던 중국 IP(101.106.25.105)는 내부 직원이 사설 IP로 사용하고 있는 것으로 확인됐다”며 “경찰청은 관련 PC의 하드디스크를 추가 확보해 정밀 분석 중”이라고 발표했다. 사설 IP를 통해 농협 직원 PC에 심어진 악성코드가 내부 전산망을 마비시켰다는 것이다. 합동대응팀은 농협을 제외한 방송사와 금융기관의 해킹 사건에 대해서도 공격 경로를 파악하기 위해 악성코드 채증 등 추가 분석을 진행하고 있다고 밝혔다. 하지만 피해 기관의 해킹 공격 지점이나 주체는 밝혀내지 못하고 있다. 홍혜정 기자 jukebox@seoul.co.kr
  • [사설] 북 도발적 행태 접고 주민 인권에 매진하라

    한·미 합동군사연습인 ‘키 리졸브’ 종료를 즈음해 북한이 긴장의 수위를 높여가고 있다. 훈련이 끝나던 그제 주민들을 대상으로 공습경보를 발령한 데 이어 어제는 대남 선전·선동 웹사이트를 통해 대량살상무기(WMD)와 장사정포로 한반도를 3일 만에 점령하겠다는 협박까지 서슴지 않았다. 아직은 심증뿐이지만 최근 사이버테러도 북한의 소행일 가능성이 제기된다. 부디 북한은 민족 구성원 모두를 불안케 하는 도발을 중지하기 바란다. 국내 주요 방송·금융기관의 전산망을 마비시킨 악성코드가 국내 컴퓨터에서 전파됐다는 민·관·군 합동대응팀의 조사 결과가 나왔지만 북한 소행이라는 의구심을 떨치기는 어렵다. 사이버테러의 배후로 지목돼 왔는데도 북한은 일체 함구하는, 전략적 모호성으로 일관하고 있다. 이는 북한 소행 여부를 둘러싼 논란을 부추겨 남남갈등을 유발하는 대남 전략전술의 일환으로 보면 하등 새로운 것도 아니다. 북한 정보통신 인력들이 주로 중국에서, 중국 인터넷 전용회선을 활용하고 있다는 점을 감안하면 사이버테러의 배후를 캐는 데는 중국 당국의 협조가 절실하다고 할 것이다. 북한이 대남 도발을 일삼는 동안 굶주림에 견디다 못해 목숨을 걸고 국경선을 넘는 북한주민 행렬이 줄을 잇고 있다. 북한군 병사 12명이 이달 초 중국 지린성 지안으로 탈북했다가 중국군에 붙잡혀 북한으로 강제 송환됐다고 한다. 몸무게 40㎏, 키 160㎝를 간신히 넘는 북한 병사들의 모습은 정상적인 군인이라고 하기 어려울 정도다. 지금은 옥수수와 알감자로 버티고 있으나 춘궁기가 시작되면 북한군의 이탈 현상이 확산될 개연성도 배제할 수 없다. 그나마 북한에서 가장 잘 먹는다는 군인이 이 지경일진대 일반 주민들의 사정은 어떨지 짐작이 간다. 한마디로 북한 주민의 곤궁한 형편은 이에 아랑곳하지 않고 핵무기 개발에 돈을 쏟아부은 결과 아닌가. 핵실험에 투입한 비용은 북한 주민이 8년 동안 먹을 옥수수 1940만t을 살 수 있는 비용이다. 나락에 떨어진 북한 주민들의 인권 보호를 위해 유엔 인권이사회가 처음으로 북한인권조사위원회(COI)를 구성한 의미는 적지 않다고 할 것이다. 북한은 핵보유에 대한 미련을 버리지 못하고 도발적 언사로 한반도의 긴장을 높이는 신경전을 그만둬야 한다. 곧 전쟁이라도 치를 듯한 긴장감을 조성한다고 해서 북한 주민이나 군인의 이탈을 막을 수는 없다는 점을 명심해야 할 것이다.
  • 국내 IP를 중국 IP로 오인… 공식발표 하루 만에 번복 ‘신뢰 추락’

    국내 IP를 중국 IP로 오인… 공식발표 하루 만에 번복 ‘신뢰 추락’

    방송통신위원회가 지난 20일 주요 방송·금융기관의 전산망을 마비시킨 악성코드가 중국발 인터넷(IP) 주소가 아닌 국내 컴퓨터에서 전파됐다고 번복하면서 정부의 정보 보안 위기 대응 능력에 의문이 제기되고 있다. 국내 최고의 전문가들로 이뤄졌다는 정부 합동대응팀이 기본적인 사안조차 제대로 확인하지 못한 것이다. 2008년 정보통신부 해체로 인한 ‘정보기술(IT) 컨트롤 타워’의 부재가 ‘사이버전(戰)’ 대처 능력을 현저히 떨어뜨렸다는 비판이 거세지고 있다. 방통위는 22일 해킹을 유발한 악성코드가 애초 정부 발표와 달리 농협 내부의 컴퓨터에서 전파된 것으로 나타났다고 밝혔다. 전날 정부가 중국 IP로 공식 발표했다는 점에서 ‘정확한 조사 없이 다른 나라를 거론해 외교적 결례를 범했다’는 비난을 피할 수 없게 됐다. 전날 방통위는 신원이 밝혀지지 않은 해커가 중국 인터넷을 경유해 피해 기관의 백신 소프트웨어(SW)를 배포하는 업데이트관리서버(PMS)에 접속해 악성파일을 심어 놓은 뒤 정해진 시간에 하위 컴퓨터의 부팅 영역을 파괴하도록 했다고 밝혔다. 이런 발표에 따라 청와대는 북한의 소행일 수 있다는 데 무게를 두고 조사를 진행해 왔다. 2011년 3월 디도스 공격 등 과거 북한이 중국 IP를 사용해 사이버 테러를 자행한 사례가 있기 때문이다. 하지만 결과적으로 방통위가 대통령에게 부정확한 보고를 해 정부가 잘못된 판단을 내리게 했다. 섣부른 발표로 국민에게 혼란만 가중시켰다는 비난 또한 피하기 어려워 보인다. 이번 ‘3·20 대란’과 같은 비상사태에 신속하고 주도적으로 대응할 ‘컨트롤 타워’가 없다는 게 이번에도 발목을 잡았다. 이명박 정부가 들어서면서 정보통신부를 해체해 정보 보안 위기 대응 분야를 주도한 ‘플랜B’(대안)를 구축하지 않은 게 결정적이었다. 이와 함께 사이버 대란 때마다 매번 주요 원인으로 거론되는 ‘액티브X’가 이번 사태에도 한국 정보 보안의 발목을 잡았다는 지적이 대두되고 있다. 액티브X란 미국 마이크로소프트(MS)가 자사 웹브라우저인 ‘인터넷 익스플로러’(IE)에서 쓰기 위해 1996년부터 상용화한 기술로, 다양한 응용 프로그램들을 PC에 자동으로 설치할 수 있게 도와준다. 하지만 원래 의도와 달리 현재는 여러 악성 프로그램들의 유통 경로로 악용되면서 골칫거리로 전락했다. 사용자가 별 생각 없이 ‘OOO가 배포한 XXX에서 추가 기능을 수행하려 합니다’라는 표현에 ‘예’(혹은 ‘YES’)를 클릭하는 것만으로도 PC에 악성코드가 설치돼 활동할 수 있게 된 것이다. 심지어 악성코드를 잡아내야 할 백신들조차도 액티브X를 쓰고 있어 언제든 악성코드를 퍼뜨리는 숙주로 돌변할 가능성이 높다. 이번 사태에도 해커가 농협의 백신 소프트웨어 배포 관리 서버에 접속한 뒤 액티브X를 활용해 악성코드를 확산시켰다. 하지만 IE의 국내 시장 점유율이 90%가 넘다 보니 액티브X를 쓰지 말라고 하기도 어려운 실정이다. 지난해 4월 방송통신위원회와 행정안전부의 조사에 따르면 민간 및 행정기관의 주요 웹사이트 200곳 가운데 84%인 168곳이 액티브X를 사용하는 것으로 나타났다. 특히 액티브X 사용을 전제해 만든 공인인증서 시스템 때문에 금융권이나 쇼핑몰의 경우 거의 모두가 액티브X를 쓰고 있다. 여기에 일부 백신에 지나치게 의존한 국내 보안시장 구조도 약점으로 거론된다. 현재 업계에서 추정하는 기업용 백신의 시장 점유율은 ▲V3(한국) 55~60% ▲하우리(한국) 12~155% ▲카스퍼스키(러시아) 7~10% 순으로, 이 셋만 합쳐도 전체의 80%를 넘는다. 해외 해커들이 이 세 백신만 연구하면 손쉽게 보안벽을 열 수 있어 한국이 상대적으로 공략하기 쉬운 국가로 여겨질 수 있다는 게 업계의 설명이다. 실제로 해커들이 V3의 소스코드만 확보해도 이를 기반으로 백신 우회기술을 적용한 악성코드를 만들어내 국내에 절반이 넘는 컴퓨터에 곧바로 배포할 수 있게 된다. 류지영 기자 superryu@seoul.co.kr
  • [주말 인사이드] 부럽다, 외국갑부들의 기부홀릭… 한국은 억만장자 24명 중 ‘0명’

    [주말 인사이드] 부럽다, 외국갑부들의 기부홀릭… 한국은 억만장자 24명 중 ‘0명’

    “물질은 결코 행복을 가져다주지 않습니다. 가족, 친구, 건강 등에서 얻는 만족이야말로 인생에서 가장 중요합니다.” 기상천외한 방법으로 자신의 회사를 홍보하는 ‘괴짜 사업가’로 잘 알려진 영국의 리처드 브랜슨 버진그룹 회장이 최근 “재산의 절반 이상을 사회에 기부하겠다”고 약속하면서 한 말이다. 과거 화재로 집이 남김없이 타 버렸을 때 가족들이 자신 곁에 살아 있다는 사실이 귀중한 어떤 물건보다도 중요하다는 것을 깨달았다는 그는 더 나은 세상을 만들기 위해 기업가적인 방식으로 기부금을 사용하겠다는 포부를 밝혔다. 브랜슨 회장의 이 같은 ‘통 큰’ 기부는 세계적 명품업체 루이비통모에헤네시(LVMH)그룹의 베르나르 아르노 회장과 프랑스의 국민배우 제라르 드파르디외가 프랑스 정부의 부자증세 정책에 반발해 잇따라 국외로 ‘세금 망명’을 떠난 것과 크게 대조된다. ‘노블레스 오블리주’를 실천하는 세계 부호들이 늘고 있다. 올 들어 브랜슨 회장을 비롯한 12명의 세계적인 부호들이 ‘기빙 플레지’(Giving Pledge)에 새로 참여했다. 기빙 플레지는 2010년 ‘투자의 귀재’ 워런 버핏 버크셔해서웨이 회장과 빌 게이츠 마이크로소프트 공동창업자의 주도로 시작됐다. 세계 억만장자들이 생전에 또는 유언을 통해 재산의 절반 이상을 사회에 기부하겠다고 공개적으로 서약하는 것이다. 초기에 참여한 인사들은 오라클의 공동 창업자인 래리 앨리슨을 비롯해 영화 ‘스타워스’의 감독인 조지 루카스, CNN 창업자 테드 터너, 마이클 블룸버그 뉴욕 시장, 마크 저커버그 페이스북 최고경영자(CEO) 등이다. 지난해까지 미국 출신의 억만장자 93명이 기부 서약을 했으나 올해 들어 세계 각국의 부호들이 동참하고 있다. 러시아의 광산 재벌인 블라디미르 포타닌 인테로스그룹 회장, 우크라이나 철강회사 인터파이프 창업자 빅토르 핀추크, 세계 최대의 기업용 소프트웨어 개발 업체인 독일 SAP의 하소 플라트너 공동 창업자, 호주 광산재벌 포트스쿠메탈의 앤드루 포리스트 CEO 등 세계 8개국의 ‘슈퍼리치’ 12명이 동참해 기부 서약자가 105명으로 늘어났다. 아프리카 수단의 이동통신 갑부 모 이브라힘, 인도 위프로테크놀로지의 아짐 프렘지 회장, 말레이시아 버자야 그룹의 탄스리 빈센트 회장, 남아프리카공화국 광산 재벌 패트리스 모체페 아프리카레인보미네랄(ARM) 회장도 눈에 띈다. 한국, 일본, 중국의 내로라하는 부호들은 아직 선뜻 나서지 않고 있다. 이들 부호 105명의 재산을 모두 합하면 무려 5000억 달러(약 560조원)에 이른다. 세계 23위 수준인 노르웨이의 지난해 국내총생산(GDP) 5015억 달러에 육박하는 규모다. 세계 각국의 부호들이 공개적으로 ‘기부 커밍아웃’을 하는 이유는 무엇일까. 105인의 슈퍼리치가 갖고 있는 독특한 ‘기부 DNA’가 따로 있는 것일까. 실제로 그렇다. 우선 이들은 세상을 더 낫게 만들기 위해 사회구조적 문제를 해결하는 데 적극적이다. ‘인도의 빌 게이츠’로 불리는 아짐 프렘지 회장은 평소 공공교육 개혁에 높은 관심을 보였다. 2001년 자신의 이름을 딴 재단을 설립, 각지에 시범학교를 세우고 교사를 재교육하는 등 인도의 열악한 교육 환경을 개선하기 위한 활동을 지원하고 있다. 그는 2010년 재단을 설립하면서 20억 달러를 기부한 데 이어 지난달 기빙 플레지에 가입하면서 22억 달러를 추가로 기부하겠다고 밝혔다. 아프리카인으로는 처음 기빙 플레지에 동참한 패트리스 모체페 회장 역시 1999년 아내와 함께 설립한 ‘모체페 가족 재단’에 재산의 절반을 기부하기로 했다. 이 재단은 교육과 농업 분야에서 다양한 사회 개선 프로그램을 운영하고 있다. 모체페 회장은 특히 부정부패 등으로 골머리를 앓고 있는 아프리카 지역의 정치 발전을 위해 기부금을 사용하겠다고 밝혔다. 슈퍼리치들은 ‘조국애’도 남다르다. 레오니트 쿠치마 전 우크라이나 대통령의 사위인 철강 갑부 빅토르 핀추크는 “21세기를 살아가는 기업인으로서 전 지구적 문제를 해결하는 것은 수익을 창출하는 것만큼 중요하다”고 강조하면서 “우크라이나의 다음 세대에게 조국과 이 세상을 변화시킬 수 있는 권한을 주는 것이 기부의 목적”이라고 말했다. 우크라이나 청년들에게 사회참여 기회를 주는 데 집중하겠다는 핀추크는 자국 내 동료 기업인들의 동참을 촉구해 기부문화를 정착시키는 데 앞장서겠다고도 했다. 자신의 자녀들에게 재산보다는 기부 정신을 대물림하는 것도 전 세계 기부 갑부들의 특징이다. 1990년대 말부터 매년 박물관과 학교 등에 수백만 달러를 쾌척한 러시아의 ‘기부왕’ 블라디미르 포타닌은 “너무 많은 돈은 자녀들이 인생에서 스스로 무언가를 성취할 동기를 빼앗아 간다”며 전 재산의 사회환원을 약속했다. 영국 이동통신업체인 ‘폰스포유’를 창업한 존 코드웰 역시 자녀에게 자신의 막대한 재산을 물려주는 것이 전혀 바람직하지 않다며 기부 행렬에 동참했다. 코드웰은 재산의 절반을 자녀에게 맡겨 그들에게도 사회를 돕는 즐거움을 느끼게 해 주고 싶다고 밝혔다. 3월 포브스가 발표한 1조원 이상의 재산을 보유한 전 세계 억만장자 1426명 가운데 한국인은 총 24명이다. 삼성의 이건희 회장과 이재용 부회장 부자를 비롯해 현대차그룹의 정몽구 회장과 정의선 부회장 부자, 최태원 SK 회장, 구본무 LG 회장 등이 포함돼 있다. 그러나 이들 가운데 누구도 아직 기빙 플레지에 참여하지 않고 있다. 버핏과 게이츠는 앞서 기빙 플레지 캠페인을 시작한 뒤 자발적인 기부자들을 모집하기 위해 중국, 인도, 사우디아라비아 등 부호들이 많은 신흥국들을 방문했다. 그러나 서로 다른 문화적 관습의 차이 때문에 동참자들을 찾기 어려웠다. 특히 중국, 한국을 비롯한 아시아 국가들은 전통적으로 자녀들에게 재산을 상속하는 의식이 강한 데다 정치적·경제적 이유로 재산 공개에 소극적이다. 기빙 플레지는 도덕적 의무를 강조한 진지한 서약이지 법적 강제력이 수반된 행위는 아니다. 기빙 플레지를 주도한 게이츠는 “공개적으로 서약하는 사람들이 많아질수록 사람들의 기부에 대한 관심 역시 확산될 것”이라면서 부호들이 먼저 행동에 나서 달라고 권유하고 있다. 세상을 바꾸는 것은 결국 돈이 아니라 사람이라는 것이다. 사회를 변화시키는 열망을 나누자는 얘기이기도 하다. 조희선 기자 hsncho@seoul.co.kr
  • [사이버 테러 이후] “北 사이버전 능력 美 CIA 수준 이상…‘배후’ 개연성 크지만 확증 쉽지 않을 듯”

    국내 방송사 및 금융기관의 전산망을 마비시킨 악성코드가 중국에서 유입된 것으로 21일 확인됨에 따라 전날 발생한 사이버테러가 북한의 해킹일 가능성에 무게가 실리고 있다. 전문가들은 북한의 사이버전 수행 능력과 공격 형태를 감안할 때 개연성은 높지만 배후 확증은 쉽지 않을 것으로 보고 있다. 수사당국은 2004년 6·21 국방연구원 해킹, 2009년 7·7 및 2011년 3·4 디도스(DDoS) 공격과 농협 전산망 마비, 지난해 6월 중앙일보 서버 해킹 등 주요 사이버 테러의 배후로 북한을 지목해왔다. 그동안 일련의 공격에 동원됐던 해외 서버가 같은 경우가 많았고, 일부 공격의 경우 북한 체신성의 조선체신회사(KPTC)가 중국에서 할당받은 IP 대역에 접속된 게 포착됐다. 이번 3·20 전산망 마비에도 동일한 해외 서버들과 IP 대역이 활용됐다면 북한이 연관됐을 가능성은 한층 높아진다. 북한은 1980년대 후반부터 사이버전에 대비해 기술장교 육성기관인 ‘김일자동화대학’(옛 미림대학)에 전자전 양성반을 두고 전문 해커를 양성해왔다. 정보당국은 북한의 해킹 등 사이버전 능력이 높은 수준으로, 미국 중앙정보국(CIA) 수준 이상인 것으로 평가하고 있다. 특히 2009년 2월 인민무력부 산하 정찰국과 노동당 산하 작전부, 35호실 등 3개 기관을 통합해 대남·해외업무를 총괄하는 정찰총국을 신설했고, 휘하의 사이버전지도국(일명 121국)에 3000여명의 전문 인력을 배치한 것으로 전해진다. 군 관계자는 “북한은 사이버 방호력은 높지만 국가 기간시설의 사이버 의존도는 낮아 전략적으로 사이버테러를 강행하기에 유리하다”고 진단했다. 이동훈 고려대 사이버국방학과 교수는 “북한에서 해킹 공격을 시도하려면 경유지가 필요하고 가장 손쉬운 경로가 중국”이라면서 “2009년 디도스 테러가 무작위적 공격에 가까웠다면 이번 해킹은 목표물을 미리 정해 최적화된 공격을 기획한 것으로 진화된 행태”라고 분석했다. 이번 해킹의 정치적 목적성을 감안 하면 북한일 가능성이 높다는 분석도 제기된다. 북한은 지난 15일 조선중앙통신을 통해 자국 인터넷 서버가 해킹당하고 있다고 밝히며 보복을 예고했었다. 이상진 고려대 사이버국방학과 교수는 “이번 공격은 악성코드가 하드디스크를 망가뜨리는 형태로 추후 우리 측에서 백신을 만들어 배포할 것”이라면서 “백신을 만들면 이는 더 이상 쓸모 없게 되므로 경제적 이득보다 정치적 시위의 목적이 더 큰 것으로 추정된다”고 설명했다. 하지만 이 교수는 “전 세계 해킹 공격이 중국 IP를 경유하는 사례가 많아 악성코드를 정밀 분석하기 전에는 배후를 단정하기 어렵다”고 밝혔다. 하종훈 기자 artg@seoul.co.kr
  • 애드페스트 11개 본상 석권

    제일기획이 아시아 광고제 중 하나인 ‘2013아시아태평양 광고페스티벌(AD-FEST·애드페스트)에서 금상 7개, 은상 2개, 동상 2개 등 총 11개의 본상을 받아 역대 최다 수상 기록을 세웠다고 21일 밝혔다. 광고 작품 중 하나인 삼성전자 인사이트 캠페인은 필름 부문에서 금상 1개, 필름 크래프트 부문에서 금상 3개를 받아 모두 4개의 금상을 받았다. 이 캠페인은 앞을 볼 수 없는 시각장애인들에게 사진을 가르치고 온·오프라인에서 전시회를 여는 내용이다. 세계 최초로 그림자를 이용한 QR코드 마케팅을 실시한 이마트 써니세일 캠페인도 애드페스트 심사위원단의 호평을 받았다. 아웃도어 부문 금상을 비롯해 은상과 동상 등 총 3개의 상을 받았다. 박상숙 기자 alex@seoul.co.kr
  • [사이버 테러 이후] 인터넷진흥원 전용 백신 무료 배포 중

    ‘주요 방송사와 금융기관의 내부 전산망을 마비시킨 악성 코드로부터 PC를 지키려면 어떻게 해야 할까.’ 방송통신위원회는 21일 추가 피해 차단을 위해 한국인터넷진흥원(KISA)을 통해 전용 백신을 무료 배포하고 있다고 밝혔다. 일반적인 개인용 PC가 이번 악성 코드에 감염됐을 개연성은 낮은 것으로 보고 있다. 특정 목적을 갖고 치밀한 계획에 따라 표적을 선정했을 개연성이 크기 때문이다. 그럼에도 방통위는 안랩, 하우리, 잉카인터넷 등 백신 제조 업체들과도 협력해 기업용 백신을 업그레이드하고 개인에게도 전용 백신을 무료로 제공하고 있다. 이들 기관의 홈페이지에서 백신을 내려받아 설치하면 악성 코드에 따른 피해를 예방할 수 있다. 그러나 이미 PC가 악성 코드에 감염돼 하드디스크가 손상됐다면 복구가 어렵다. 우선 KISA는 ‘보호나라(www.boho.or.kr)’를 통해 이번에 발견된 악성 코드를 치료할 수 있는 전용 백신을 보급하고 있다. 보호나라 사이트 상단의 카테고리 중 ‘다운로드’ 항목에서 ‘맞춤형 전용백신’ 메뉴를 누른 후 ‘152번 Trojan.Win32.KillMBR.B’ 치료용 백신을 다운로드, 아이콘을 클릭해 실행하면 된다. KISA는 개인용 PC라도 이미 감염됐을 가능성이 있다면 PC 시간 설정을 변경한 뒤 PC를 작동시킬 것을 조언했다. PC 본체의 부팅 버튼을 누른 다음 곧바로 키보드의 ‘F2’나 ‘Delete’ 키를 누르면 시모스(CMOS) 설정 화면이 나온다. 여기서 시스템 시간과 시스템 날짜를 악성 코드가 작동한 시간인 2013년 3월 20일 14시 이전이나 이후로 바꾸면 된다. 류지영 기자 superryu@seoul.co.kr
  • 中서 악성코드 유입… 靑 “北 소행 의심”

    中서 악성코드 유입… 靑 “北 소행 의심”

    방송사와 금융기관의 내부 전산망 마비 사태를 일으킨 악성코드가 중국에서 유입된 것으로 확인됐다. 중국을 경유한 북한의 소행일 가능성에 무게가 실리고 있다. 청와대 고위 관계자는 21일 “북한의 소행일 가능성에 강한 의구심을 갖고 모든 가능성에 대해 면밀히 추적하고 있다”며 “국가안보실을 중심으로 대처하고 있다”고 말했다. 그는 이어 “정부 관계 부처와 민간이 참여하는 가칭 ‘국가사이버안전전략회의’를 신설하는 방안도 검토되고 있다”고 밝혔다. 전날 구성된 민·관·군 사이버 위협 합동대응팀은 PC·서버 로그 기록과 악성코드에 대한 추가 분석을 통해 해커의 실체를 밝히는 데 주력하고 있다. 방송통신위원회는 공식 자료를 통해 “농협시스템을 분석한 결과 중국 IP(101.106.25.105)가 내부 업데이트 관리 서버에 접속, 악성코드를 생성했다”며 “피해 기관 6곳 모두 동일 조직에 의해 공격이 자행된 것으로 판단하고 있다”고 설명했다. 중국 인터넷을 경유해 피해 기관의 백신 소프트웨어(SW) 배포 관리 서버(PMS)에 접속, 악성코드를 심어 놓은 뒤 정해진 시간에 하위 컴퓨터의 부팅 영역을 파괴하도록 명령했다는 것이다. 이번 해킹 사건으로 방송사와 금융기관의 PC와 서버 3만 2000여대가 피해를 본 것으로 집계됐다. 피해 기관의 내부 전산망이 완전히 정상화되는 데는 최소 4~5일이 걸릴 것으로 예상된다. 한편 중국 외교부의 훙레이(洪磊) 대변인은 이날 정례 브리핑에서 “다른 나라의 IP 주소를 이용해 공격하는 것은 해커들이 통상 사용하는 수법”이라면서 자국과는 상관없는 일이라는 견해를 피력했다. 훙 대변인은 한국 정부의 수사 요청에 협조할 수 있느냐는 질문에는 구체적인 답변 대신 “중국은 국제사회와 상호 존중, 신뢰의 기초 위에서 건설적 협력을 할 것”이라고만 답했다. 홍혜정 기자 jukebox@seoul.co.kr 이지운 기자 jj@seoul.co.kr 베이징 주현진 특파원 jhj@seoul.co.kr
  • [사이버 테러 이후] “피해기관 6곳 악성코드 일치… 동일조직 소행으로 파악”

    [사이버 테러 이후] “피해기관 6곳 악성코드 일치… 동일조직 소행으로 파악”

    방송사와 금융기관의 전산망 해킹에 사용된 악성 코드가 중국에서 유입된 것으로 확인되면서 북한 소행 여부에 관심이 집중되고 있다. 민·관·군 사이버위협 합동대응팀이 21일 피해 금융기관 시스템을 분석한 결과 중국 IP(101.106.25.105)를 경유한 해커가 내부 업데이트관리서버(PMS)에 접속한 뒤 악성 코드를 생성했음을 확인했다. 하지만 다른 피해 회사의 해킹 경로와 최초 공격지점, 공격자 등 사건의 전모는 여전히 미궁 속에 있다. 다만 중국 인터넷을 이용하는 북한의 해킹 수법을 염두에 두고, 그 가능성을 배제하지 않고 있다. 합동대응팀은 피해 기관의 PMS에서 ‘트로이 목마’ 방식의 악성 코드가 유포돼 서버와 연결된 PC의 부팅 영역을 감염시킨 것으로 보고 있다. 트로이 목마는 정상적인 프로그램으로 위장해 컴퓨터 시스템을 파괴하는 악성 코드다. 트로이 목마 중에는 공격자의 명령에 따라 감염된 PC를 원격제어하고 필요한 정보를 마음먹은 대로 빼내 갈 수 있는 강력한 기능을 갖춘 경우도 있어 위험성이 높다는 게 업계 전문가들의 분석이다. 트로이 목마의 특성상 짧게는 수일부터 길게는 수개월 전에 이미 악성 코드를 침투시켜 놨을 가능성이 높다는 관측도 나온다. 그러나 악성 코드가 보안회사의 업데이트 서버를 경유한 것인지, 일부 백신업체의 주장대로 해커가 지능형지속공격(APT)으로 해당 서버의 관리자 계정을 탈취했는지 등에 대해서는 명확한 결론을 내리지 못했다. 원인 규명이 쉽지 않은 것은 이번 해킹 공격이 기존과는 다른 방식으로, 그것도 치밀한 계획을 통해 이뤄졌기 때문이다. 방송통신위원회 관계자는 “악성 코드 분석에서 피해 기관에 대한 공격 주체는 동일 조직인 것으로 파악됐으나 구체적으로 누구인지는 아직 확인되지 않았다”며 “중국 IP가 발견돼 여러 추정이 나오게 됐지만 현 단계에서는 모든 가능성을 열어놓고 해커 실체 규명에 최선을 다하고 있다”고 말했다. 동일 조직 소행으로 추정하는 이유에 대해서는 “악성 코드가 하드디스크를 손상시킨다는 특징이 피해 사이트에서 공통적으로 나타나고 악성 코드 고유의 문자열이 보이고 있다”고 설명했다. 동일 조직 소행이라는 점을 뒷받침해 주는 다른 정황도 나왔다. 합동대응팀에 참여하고 있는 보안전문기업 잉카인터넷은 6개 피해 기관에서 수집한 악성 코드 표본에 ‘후이즈’에 대한 언급이 있었다고 밝혔다. 잉카인터넷이 표본 악성 코드를 분석한 결과에 따르면 ‘후이즈 팀이 해킹했다’(Hacked by Whois Team)는 글귀와 같은 이메일 주소가 내용에 포함된 것으로 조사됐다. 이 내용은 6개 피해 기관 전산망 마비와 비슷한 시기에 발생한 이동통신사 해킹 사건 증거 화면인 후이즈 메시지와 같은 것이다. 잉카인터넷 관계자는 “후이즈 공격 메시지가 지난해 6월 발생한 중앙일보에 대한 공격과도 유사하다”면서 “올해 경찰청 사이버테러대응센터가 중앙일보 서버의 공격자를 북한으로 결론지은 바 있다”고 말했다. 일각에서는 이번 해킹 공격에 이용된 악성 코드 파일에 2차 공격을 암시하는 문자열이 있기 때문에 추가 피해에 대한 우려를 하고 있다. 신화수 한국인터넷진흥원(KISA) 침해대응센터 단장은 “추가적인 2차 해킹 피해가 있을 수 있다는 얘기가 나오고 있어서 모니터링을 강화했다”고 말했다. 이 때문에 공공기관 보안 모니터링을 담당하는 정보당국도 공공기관에 대한 2차 해킹 공격에 대비해 감시 수준을 강화한 것으로 알려졌다. 홍혜정 기자 jukebox@seoul.co.kr
  • [사이버 테러 이후] 소잃고 소잃고 소잃고도 … 10년간 외양간 못고친 ‘IT강국 코리아’

    [사이버 테러 이후] 소잃고 소잃고 소잃고도 … 10년간 외양간 못고친 ‘IT강국 코리아’

    지난 20일 외부 공격에 의해 국내 주요 방송사와 일부 금융기관의 전산망이 일제히 마비되면서 ‘3·20 대란’이 우리나라 정보 보안 능력의 현주소를 그대로 보여줬다는 냉정한 평가가 나오고 있다. 특정 세력이 불순한 의도를 갖고 대대적인 공격에 나설 경우 청와대를 비롯한 정부기관과 철도 등 기간시설 전산망도 절대 안전하지 않다는 것이 다시 한번 입증됐다. 2003년 ‘1·25 대란’ 때부터 정부와 기업들은 사고 당시에는 “정보 보호를 최우선시하겠다”며 대책 마련에 나섰지만, 10년 넘게 지난 지금까지도 여전히 허점이 많다는 지적이 나온다. 21일 보안업계에 따르면 최근 세계적 해커집단들은 장기적인 계획에 따라 짧게는 6개월, 길게는 3년 이상 준비해 대상을 공격한다. 지난해부터 본격화된 지능형지속위협(APT) 공격을 통해 특정 기업과 기관의 네트워크 시스템을 파괴하는 공격이 더욱 빈번해질 수 있다는 의미다. 특히 전 세계의 거의 모든 PC들이 초고속 인터넷으로 연결되면서 이번처럼 중국 등을 경유해 노트북 한 대로 한국의 금융기관 등을 공격할 수 있는 시대가 됐다. 정보 당국이 어렵사리 용의자를 찾아내도 금세 자취를 감춰 버린다. 사이버 공격은 이처럼 갈수록 지능화, 고도화되고 있지만 평소 보안 시스템을 잘 갖춰 놓은 ‘준비된 기업’이라면 절대 뚫리지 않는다는 게 업계의 설명이다. 김홍선(53) 안랩 대표는 “전 세계 해커집단이 ‘공격 1순위’로 삼는 구글이나 아마존, 페이스북과 같은 업체들이 건재한 것도 이런 이유”라면서 “보안 업체가 서버와 PC 등에 제공하는 보안 패치를 꾸준히 업데이트하고 비밀번호를 수시로 바꿔 주는 등 최소한의 조치만 해도 쉽게 공격당하지 않는다”고 말했다. 이 때문에 국내 금융 전산망과 방송국 서버들이 뚫린 것을 두고 보안의식 부재를 성토하는 의견이 쏟아지고 있다. 2003년 대란 이후 10년이 지났지만 달라진 게 별로 없다는 것이다. 특히 금융 거래망은 창구 거래를 위한 영업점 단말기는 물론 현금자동입출금기(CD·ATM)와 인터넷뱅킹 등 금융 거래 전부가 연결돼 하루 226조원이 거래되는 한국 경제의 ‘핏줄’이다. 악성코드를 통한 해킹으로 여러 은행이 공동으로 공격당할 수 있다는 점은 지난해부터 경고됐지만 이번에도 은행들은 눈 뜨고 당했다. 어떤 공격에도 견뎌내야 하는 네트워트여서 이번 사태가 더욱 뼈아프다. 현재 금융 당국은 금융회사의 정보 보호 예산 비중을 전체 정보기술(IT) 예산의 5% 이상으로 유지하는 ‘5%룰’을 권하지만 이를 지키는 업체는 많지 않다. 보안 관련 업무를 최고경영자(CEO) 직속에 두고 직접 챙겨야 한다는 지적도 끊이지 않지만 실제로 이를 실천한 곳은 현대캐피탈 등 일부에 불과하다. 2011년 4월 이후 2년 만에 또다시 전산망 마비 사태를 빚어 망신을 산 농협은 지금도 서버 관리를 외주 직원에게 맡기고 있다. ‘소 잃고도 외양간 고칠’ 생각조차 없어 보인다. 정부의 대응 능력 미숙도 아쉬운 대목이다. 정부는 2003년 1·25 대란 이후 인터넷 이상 징후를 모니터링하고 대응할 수 있는 ‘인터넷침해대응센터’(KISC)를 설립해 모니터링 체계를 구축했고 정보통신망법도 개정했다. 2009년 ‘7·7 대란’ 이후에는 ‘국가 사이버 안전체제’가 구축돼 한국인터넷진흥원(KISA)을 중심으로 방송통신위원회, 국가정보원, 국방부 등 정부 기관과 백신·이동통신업체 등 민간 사업자들을 실시간으로 연결해 주는 시스템도 갖춰졌다. 그럼에도 3·20 대란과 같은 비상사태에 신속하고 주도적으로 대응할 ‘컨트롤타워’가 없다는 게 약점으로 지적된다. 이명박 정부가 들어서면서 정보통신부를 해체한 게 영향이 컸다. 여기에 올해 정부의 정보보호 예산은 2400억원으로 지난해 2633억원보다 10% 가까이 줄었다. 행정안전부와 방송통신위원회가 이 예산 가운데 1000억원 이상을 쓰는 점을 감안하면 나머지 부처들은 그야말로 ‘면피성’ 수준에 머물고 있다. 특히 일관성 없이 짝수 해에는 예산을 크게 늘렸다 홀수 해에는 다시 줄이는 ‘갈짓자’ 행보를 반복해 비판받고 있다. 2009년(7·7 대란)과 2011년(3·4 대란)에 사이버 대란이 발생하자 여론을 의식해 다음 해 예산을 크게 늘리지만 이듬해 별 문제가 없으면 곧바로 예산을 줄이는 행태가 반복되고 있다. 류지영 기자 superryu@seoul.co.kr
  • ‘해킹보험’ 보상 달랑 2건

    주요 방송사와 금융사의 전산장애로 ‘해킹보험’에 대한 관심이 높아지고 있지만 보상받은 사례는 딱 2건으로 집계됐다. 해킹보험에 가입한 기업 자체가 적기 때문이다. 기업들이 해킹을 당했을 때 피해 사실을 감추기에만 급급해 해킹보험 가입에 소극적이라는 지적도 제기됐다. 21일 손해보험업계에 따르면 해킹으로 인한 보험금 지급 사례는 현대해상과 메리츠화재가 각각 1건씩 총 2건이다. 해킹보험은 현재 삼성화재, 차티스손해보험, 현대해상, 메리츠화재, 한화손해보험 등에서 팔고 있으며 해킹에 대한 피해와 개인정보 유출 시 보상받을 수 있다. 가입 대상은 금융사, 온라인 쇼핑몰, 통신사, 신용정보사 등이다. 현대해상은 2011년 11월 게임 개발업체 A사 고객 1300여만명의 정보가 악성코드로 유출되자 이 회사에 3억원을 지급했다. 사과문·사죄 광고·위문품 비용 등을 제공한 것이다. 메리츠화재도 올해 1월 중국 해커들이 한 금융사 고객인 김모씨의 공인인증서 비밀번호와 보안카드 등을 빼내 돈을 갈취하자 보험금 120만원을 지급한 바 있다. 이처럼 해킹보험의 보상이 활발하지 않은 이유는 대형 해킹이나 개인정보 유출 사건이 터질 때만 기업들이 관심을 둘 뿐 정작 해킹보험에 가입하지 않기 때문이다. 국세청에 법인세를 신고하는 기업은 40만개가 넘지만 해킹보험에 가입한 업체는 500여개에 불과하다. 조남희 금융소비자원 대표는 “기업들이 고객 정보가 유출됐을 경우 피해를 숨기려고만 하지 피해 규모가 공개될까봐 보험사에 공개하기를 꺼린다”고 말했다. 이성원 기자 lsw1469@seoul.co.kr
  • [방송·금융 전산망 마비] 하우리 등 유명 백신업체 두곳 파일로 위장 유포

    [방송·금융 전산망 마비] 하우리 등 유명 백신업체 두곳 파일로 위장 유포

    20일 주요 방송사(KBS, MBC, YTN)와 금융권(농협, 신한은행)의 전산망 마비 사태는 ‘악성코드에 의한 해킹’ 때문에 발생한 것으로 밝혀졌다. 정부 사이버 위협 합동대응팀이 피해 기업에서 채증한 악성코드를 분석한 결과 악성코드는 업데이트 관리서버(PMS)를 통해 유포됐으며 PC 부팅영역(MBR)을 파괴시킨 것으로 드러나고 있다. 악성코드의 유포 경로가 유명 백신업체 두 곳의 업데이트 서버일 가능성이 제기된 가운데 유포 경로로 지목된 한 업체가 이번에 발견된 악성코드가 자사의 백신 프로그램의 구성모듈 파일로 위장한 사실을 인정했다. 보안전문업체 하우리는 “자사의 백신 프로그램 ‘바이로봇’의 구성모듈 파일인 ‘othdown.exe’로 위장한 악성코드가 특정 언론사와 금융기관에 침투했다”며 “악성코드가 침투한 뒤 하위 클라이언트 사용자까지 내려가 실행돼 전산망 마비를 일으켰다”고 설명했다. 하우리는 파괴된 정보를 복구하는 것은 불가능할 것으로 진단했다. 하지만 누가 어떤 이유로 해킹 공격을 감행했는지에 대해서는 밝혀지지 않았다. 이 때문에 ‘북한 해킹설’에서부터 ‘제3국 소행설’까지 다양한 추측이 나오고 있다. 특히 북한에서 지난 13일 원인 모를 행정망 마비 사태가 발생한 것과 무관치 않다는 지적도 있다. 피해 기업들에 통신망을 제공하고 있는 KT, SK브로드밴드, LG유플러스 등 통신사들의 자체 네트워크는 이상 징후가 감지되지 않았다. 과거 북한이 국내 주요 기관에 감행한 디도스 공격은 일부 컴퓨터를 좀비 PC로 확보한 뒤 다른 컴퓨터에 명령을 내려 특정 사이트를 다운시켰다. 그러나 이날 발생한 전산망 마비는 사이트는 운영되면서 은행 거래를 위한 내부 전산망만 다운됐거나 PC 부팅이 안 되는 등 디도스 공격과는 다른 양상을 보이고 있다. 이동통신 관계자는 “네트워크 트래픽에 이상 징후가 없다”며 “일부 홈페이지에 해골 모양이 뜨는 등 해킹이 의심된다”고 말했다. 전문가들은 이번 전산망 마비 사태는 고도의 해킹 기술을 가진 해커의 소행으로 보고 있다. 이상진 고려대 사이버국방학과 교수는 “별개의 조직이 동시에 다운되는 건 사이버 테러가 아니고서는 있을 수 없는 일”이라며 “특정기관의 취약점을 찾아 핵심 시스템을 공격하는 지능형 지속해킹(APT)이라는 최신 해킹수법을 계획적으로 쓴 것으로 보인다”고 말했다. 일부에서는 해킹 공격을 감행한 것이 북한일 가능성도 조심스럽게 제기한다. 북한은 그동안 여러 차례에 걸쳐 ‘특별행동’, ‘조준타격’ 등의 단어를 사용하며 한국 언론의 보도 행태를 비판한 바 있다. 지난해 4월과 6월 두 차례에 걸쳐 동아일보와 KBS, MBC, YTN, 조선일보, 중앙일보 등에 대해 ‘특별행동’을 하겠다고 위협했다. 이정남 동국대 국제정보대학원 겸임교수는 “대한민국 시스템을 마비시키기 위해 은행과 방송국을 공격한 사이버 테러일 가능성이 크다”면서 “북한 소행일 가능성이 크지만 다른 나라에서 우리나라 사이버 상황을 체크하기 위해 시범적으로 해본 것일 수도 있다”고 말했다. 해킹 공격을 자처하는 ‘후이즈’(Whois)라는 단체도 나왔다. 이들은 해킹 화면에서 이마에 총상 흔적이 있는 해골 그림과 함께 “후이즈 팀에 해킹당했다”는 문구를 적시했다. 한편 사이버 위협 합동대응팀은 감염된 PC와 감염되지 않은 PC를 수거해 분석하고 있다. 이승원 방송통신위원회 네트워크정보보호팀장은 “조만간 분석을 마친 뒤 백신을 최우선으로 배포할 것”이라며 “백신은 보통 (악성코드 공격) 다음 날 나온다”고 말했다. 홍혜정 기자 jukebox@seoul.co.kr 배경헌 기자 baenim@seoul.co.kr [용어 클릭] ■악성코드 악성 프로그램 또는 비바이러스 악성코드. 컴퓨터 바이러스와 달리 다른 파일을 감염시키지는 않지만 악의적인 용도로 사용될 수 있다. 트로이목마, 스파이웨어, 해킹툴, 악성 자바스크립트 등이 있다. ■DDoS(Distributed Denial of Service) 다수의 PC를 이용, 특정 사이트에 대량의 트래픽을 전송함으로써 시스템상에 과부하를 유발시켜 정상적인 서비스를 방해하는 사이버 공격을 말한다.
  • [방송·금융 전산망 마비] 국가적 해킹 사례는

    [방송·금융 전산망 마비] 국가적 해킹 사례는

    국내에 국가 단위의 해킹 피해가 처음으로 발생한 것은 2003년이다. 그해 1월 25일 마이크로소프트(MS)의 데이터베이스용 소프트웨어인 ‘SQL 서버’가 공격당하면서 인터넷을 마비시킨 이른바 ‘1·25 대란’이 발생했다. 전 세계에 인터넷 접속장애를 호소하는 신고가 폭주했고, 불과 수십분 만에 전 세계 7만 5000여개의 시스템이 감염됐다. 한국에서는 8800여개의 서버가 공격당하면서 7시간 동안 전국적으로 인터넷이 두절되는 등 국가적 혼란 사태가 나타났다. 한국이 피해가 컸던 것은 통신사업자들의 보안의식이 결여됐기 때문이었다. MS가 배포한 보안패치만 업데이트했더라도 충분히 막을 수 있는 사건이어서 정보기술(IT) 강국이라는 자존심에도 큰 상처를 입었다. 1·25 대란 이후 인터넷 이상 징후를 모니터링하고 대응할 수 있는 ‘인터넷침해대응센터’(KISC)가 설립돼 모니터링 체계가 구축됐고 정보통신망법이 개정되는 등 법체계도 정비됐다. 2009년 7월 7일에는 청와대와 국방부, 금융기관 등 22개 국내 주요 인터넷 사이트가 ‘디도스’(DDoS·분산서비스 거부) 공격으로 최장 72시간까지 마비되는 ‘7·7 대란’이 벌어졌다. 당시 피해액만 500억원이 넘는 것으로 추산됐다. 정보통신부 해체로 ‘IT 컨트롤타워’가 사라지면서 정부의 초기 대응이 늦어진 게 화를 키웠다. 방송통신위원회는 사고 발생 이후 6시간이 지나서야 ‘주의’ 경보를 내렸다. 웹사이트 장애의 원인을 파악하는 데 보통 2시간 정도가 걸린다는 점을 감안하면 대처가 늦어도 너무 늦었다. 긴급 대란에 맞설 정부 대응 매뉴얼이 사실상 부재했다고 볼 수 있다. 그나마 1·25 대란 이후 개인과 기업들의 보안의식이 커지면서 더 이상의 피해를 막을 수 있었던 게 다행이었다. 2011년 3월 4일에도 파일공유 사이트의 업데이트 파일을 바꿔치기하는 수법으로 악성코드를 유포해 국내 주요 기관들을 공격한 ‘3·4 디도스 공격’이 발생했지만 피해는 크지 않았다. 2009년 디도스 대란 이후 ‘국가 사이버 안전체제’가 구축되면서 KISA를 중심으로 방송통신위원회, 국가정보원, 국방부 등 정부 기관과 백신·이동통신업체 등 민간 사업자들을 실시간으로 연결해 주는 시스템이 만들어진 덕분이다. 하지만 4월에 농협 전산망이 마비되면서 ‘보안에 완벽은 없다’는 점을 다시금 일깨웠다. 서버 유지 보수를 관리하는 협력업체 직원의 노트북을 통해 악성코드를 심는 데 성공한 해커가 7개월 이상 농협 전산망 관리를 위한 정보를 빼내거나 획득하고 공격 명령을 통해 서버를 파괴했다. 정부는 2009년 이후 발생한 국가적 디도스 공격을 모두 북한의 소행으로 발표했다. 7·7 대란 당시에는 북한이 61개국에서 435대의 서버를 이용해 미국과 한국 주요기관 35개 사이트를 해킹했고 공격 근원지는 북한 조선체신청이 할당받은 중국의 한 인터넷주소(IP)인 것으로 확인됐다고 밝혔다. 류지영 기자 superryu@seoul.co.kr
위로