찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 코드
    2026-08-13
    검색기록 지우기
  • 총수
    2026-08-13
    검색기록 지우기
  • 포용
    2026-08-13
    검색기록 지우기
  • 압축
    2026-08-13
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
16,288
  • “반값에라도…” 항공업계 출혈경쟁

    “반값에라도…” 항공업계 출혈경쟁

    항공사들의 가격 경쟁이 더욱 치열해지고 있다. 7월이 되면서 본격 여름 성수기로 접어들었지만 경기 침체로 항공수요가 좀처럼 살아나지 않고 있는 데다가 저비용항공사들이 속속 국제선으로 진출하고 있기 때문이다. 수요는 늘지 않는데 공급만 늘어나고 있는 양상이다. 업계에서는 최대 50%까지 가격을 할인하고 있어 지나친 출혈경쟁이라는 우려도 나오고 있다. 20일 업계에 따르면 제주항공은 29일부터 다음달 26일까지 인천~푸껫 노선 전세기 편을 운항한다. 제주항공이 내놓은 패키지 상품의 가격은 3박5일, 4박6일에 최저 65만원에서 최고 100만원까지이다. 기존 여행사 상품 가격보다 20~50% 할인된 가격이다. 이 항공사의 인천~기타큐슈 노선은 왕복 최저 13만원, 인천~오사카 노선은 17만 9000원에 나와 있다. 인천~오사카는 기존 항공사의 절반도 안 되는 금액이다. 제주항공 관계자는 “출발일이 가까워지면 예약률에 따라서 가격을 추가 할인한다. 빈 채로 가는 것보다 낫기 때문”이라고 말했다. 승객들에게 인기가 많은 곳이 가격경쟁도 치열하다. 방콕 노선은 저비용항공사인 진에어가 가세하면서 대한항공, 아시아나항공, 진에어, 제주항공, 타이항공 등 국내외 항공사 5개사가 맞붙게 됐다. 진에어는 기존 항공사 가격의 70% 수준인 30만원에 항공권을 내놓겠다고 밝혔다. 항공사들이 이렇게 가격을 내리고는 있지만 그만큼 항공수요가 발생하고 있는 것은 아니다. 국토해양부에 따르면 올해 출국 승객은 지난해의 80%대 수준에 머무르고 있다. 특히 5개사가 동시 취항할 인천~방콕 노선의 5, 6월 탑승률은 각각 62%, 65%로 저조하다. 국토부 관계자는 “7월 성수기로 접어들면서 수요가 다소 늘기는 하겠지만 지난해와 비교해 나아진다고 보기 어렵다.”면서 “항공사들이 성수기 증편을 하는 것에 비례해 수요가 증가할지는 두고 봐야 할 것”이라고 말했다. 수요부족→가격할인→경영악화의 악순환도 계속되고 있다. 올 1·4분기 75억원 적자를 낸 제주항공은 모기업인 애경그룹 계열사로부터 113억원 규모의 유상증자를 받았다. 비상장회사인 진에어와 부산에어도 실적을 공개하지는 않지만 아직 이익을 내지 못하고 있다. 인기노선에만 몰리는 현상에 대해서도 지적의 목소리가 나온다. 저비용항공사들이 신규 취항을 하거나 예정인 방콕, 오사카, 웨이하이 등은 이미 기존 항공사가 진출한 곳이다. 항공운수권을 배분받지 않아도 되는 오픈스카이 지역이면서 이미 수요가 한계에 다다른 레드오션이다. 국토부 정일영 항공정책실장은 “외국 항공사와 코드셰어를 하는 등 제휴를 확대하고, 기존 항공사가 운영하기에 규모가 작은 새로운 노선을 개발하는 등의 노력이 필요하다.”고 말했다. 윤설영기자 snow0@seoul.co.kr
  • 金법무 인사 키워드 ‘능력·안배’

    金법무 인사 키워드 ‘능력·안배’

    천성관 전 검찰총장 후보자의 낙마를 계기로 청와대가 고검장급 승진 인사에서 ‘능력’과 함께 ‘도덕성’ 검증에 무게를 두는 것과 달리 김경한 법무장관은 ‘지역안배’와 ‘연공서열’, ‘능력’이라는 잣대를 중요한 기준으로 삼고 있다. 언뜻 보기엔 청와대와 엇박자를 이루고 있는 듯하다. 특히 김 장관은 지난 15일 천 후보자가 총장에 임명될 것으로 보고 전날 ‘인사위원회’를 열었던 것으로 알려졌다. 다시 말해 당시 총장 이하 검사장 등의 인사윤곽이 어느 정도 가닥이 잡혀 있었다는 얘기다. 검찰의 한 고위 인사는 “인사위원회를 열었다는 것은 승진대상자에 대한 스크린이 끝났고, 청와대에 건넬 승진 대상자가 정해졌음을 의미한다.”고 말했다. 김 장관은 이 과정에서 ‘주특기 안배’에 크게 신경을 쓴 것으로 전해졌다. 해당 분야 전문가에게 중책을 맡기는 인사 방식이다. 예를 들면 대검 중수부장은 특수수사통, 공안부장은 공안통 중 해당 기수의 최고 전문가를 기용한다는 것이다. 또 총장 내정 전에 차장 검사를 임명한 것은 총장과 협의해서 고위급 간부의 인사를 결정하기 위한 절차다. 차장 검사가 총장대행이므로, 새 총장이 내정되기 전에 인사를 해도 법적으로 문제가 없다. 검찰청법에는 법무장관이 검찰총장의 의견을 듣고 대통령에게 검사의 보직을 제청하게 돼 있다. 하지만 청와대가 고검장급 승진인사에 도덕성 검증을 중요한 검증 대상으로 삼고 있는 점을 감안하면 김 장관의 이 같은 소신은 다소 의외라는 시각이 적지 않다. 이 때문에 조직 안정과 능력 중시, 연공서열이라는 김 장관의 인사운용 방식에 대한 청와대의 스탠스가 눈길을 끈다. 김 장관은 천 전 후보자의 내정으로 퇴임한 사법연수원 10기와 11기 고검장급 인사들 중에서 차기 검찰총장감을 추천한 것으로 알려져 있다. 조직을 중시하는 김 장관의 인사스타일을 뒷받침하는 대목이다. 현재 총장 후보군에는 권재진 전 서울고검장, 문성우 전 대검차장, 김준규 전 대전고검장, 신상규 전 광주고검장, 이귀남 전 법무부 차관, 문효남 전 부산고검장 등이 포함된 것으로 전해졌다. 이런 가운데 검찰 일각에서는 김 장관이 연공서열식의 인사에 집착하는 데 대해 다소 불만의 목소리도 있다. 검찰의 인사쇄신이 제대로 안 될 경우 국민의 관심사인 검찰 개혁 의지마저 빛이 바랠 수 있다는 우려다. 김 장관의 인사코드가 어떻게 조화를 이뤄 결론날지 주목된다. 오이석 장형우기자 hot@seoul.co.kr
  • [희망 UP 현장을 가다] (5) 인터넷망 관리 목동 KT IDC

    [희망 UP 현장을 가다] (5) 인터넷망 관리 목동 KT IDC

    “현재까지 감지된 것이 없는데 네트워크 다시 한번 확인해 주세요.” “네, 다시 한번 확인하겠습니다.” 19일 중부지역 인터넷망을 관리하는 서울 혜화동 KT 인터넷보안관제센터 모니터에 인터넷데이터센터(IDC)라고 표시된 그림에 빨간불이 들어오자 관리자들은 서울 목동 KT 인터넷데이터센터(IDC)를 긴급호출했다. 빨간불은 IDC로 들어가는 인터넷 회선에 비정상적인 인터넷 흐름(트래픽)이 감지됐다는 뜻이다. ●회원사로부터 감사 편지 받기도 같은 시간 목동 IDC 1층에 있는 300여평의 종합관제실에 있는 정보보안팀 컴퓨터에도 한 게임업체의 홈페이지에 정상적인 트래픽보다 많은 양의 트래픽이 몰리고 있다는 뜻의 빨간색 ‘크리티컬’이라는 경보가 떴다. 분석결과 트래픽은 많았지만, 다행히 분산서비스거부(DDoS) 공격은 아니었다. 지난해 5월 만들어진 목동 IDC는 지하 4층, 지상 12층으로 동양 최대의 IDC 전용건물이다. 이런 목동 IDC의 인터넷 보안을 맡고 있는 송완근 IDC운영센터 정보보안팀장에게는 DDoS 공격은 일상화돼 있었다. 송 팀장은 “지금 같은 경보는 하루에도 20~30번은 울린다.”면서 “실제 DDoS 공격도 매일 3~4건씩, 많으면 5건씩 있다.”고 말했다. 정 팀장과 10명의 팀원들이 목동 IDC의 보안을 책임지고 있다. 최근의 ‘7·7 DDoS 공격’ 때는 전원이 닷새 동안 집에도 못 가는 비상근무를 해야 했다. 김중년 IDC운영센터 정보보안팀 과장은 “업체들의 인터넷 서비스를 책임지고 있는 IDC에서는 DDoS 공격을 일으키는 악성코드의 분석과 대응을 동시에 해야 한다.”면서 “얼마나 빠르게 대응하느냐가 가장 중요한 점”이라고 강조했다. 실제 목동 IDC는 7·7 DDoS 공격 때 회원사의 인터넷 서비스는 유지하면서도 DDoS 공격을 막아내 회원사의 감사편지를 받기도 했다. 송 팀장은 “DDoS 공격이 일어나면 우회시켜 공격 트래픽과 정상적인 트래픽으로 구분해 보내는 ‘클린존’서비스가 제대로 작동했다.”고 평가했다. KT가 독자개발한 모니터링시스템인 패킷모니터링시스템(PMS) 등으로 구성된 클린존 서비스는 현재는 목동에만 설치돼 있지만 오는 10월까지 전국의 KT IDC에 설치될 예정이다. ●명품IDC 만들려 인력·장비 확충 이번에 성공적인 대응을 했지만 목동 IDC도 2년 전만 해도 정보보안팀은 4명에 불과했다. 송 팀장은 “당시에는 DDoS 공격 등에 적극적으로 대응하기보다는 문제가 생긴 서버만을 차단하는 식이었다.”면서 “하지만 보안의 중요성과 더 좋은 서비스를 제공하는 ‘명품IDC’를 만들기 위해 보안인력과 장비를 계속 늘려왔다.”고 말했다. 하지만 아직도 보안인력이 부족한 편이다. 김 과장은 “전문성 등이 필요해 자주 뽑지 않는다고는 하지만 8년째 정보보안팀에서 막내”라며 “인터넷 보안은 단순히 장비를 설치했다고 막을 수 있는 것이 아니라 사람이 계속 관리하고 대응해야 한다.”고 보안인력의 중요성을 강조했다. 김효섭기자 newworld@seoul.co.kr
  • 해리포터 시리즈 6 ‘…혼혈왕자’

    해리포터 시리즈 6 ‘…혼혈왕자’

    명도와 채도 모두 낮아졌다. 양감과 질감은 더 풍부해졌다. 시리즈 중 여섯 번째인 ‘해리포터와 혼혈왕자’는 어둡고 묵직한 판타지를 선보인다. 하지만 흡족한 완성도로 관객들에게 안도의 한숨을 내쉬게 한다.15일 개봉한 ‘해리포터와 혼혈왕자’에 대한 관심도는 예상보다도 뜨겁다. 이는 주연배우 대니얼 래드클리프(해리 포터 역), 루퍼트 그린트(론 위즐리 역), 에마 왓슨(헤르미온 그레인저 역)의 일거수일투족에 대한 앞다툰 보도들에서 확인된다. 보다 확연히 드러나는 건 예매율에서다. 개봉 전후 최근 영화진흥위원회 영화관입장권통합전산망에서 ‘해리포터와 혼혈왕자’는 줄곧 예매 1순위를 기록하고 있다. ‘해리포터와 혼혈왕자’에 거는 높은 기대치는 새삼스러운 게 아니다. 1편 ‘해리포터와 마법사의 돌’이 처음 등장한 지난 2001년 이래 ‘해리포터’ 시리즈는 매편 개봉 때마다 늘 화제의 중심에 서왔다. 이는 물론 세계적인 센세이션을 일으킨 조앤 K 롤링의 원작 판타지 소설이 있었기에 가능했던 일. 그렇다고 영화가 매번 긍정적인 평가만 이끌어낸 것은 아니다. 때때로 “원작에 비해 지루하다.” “원작만큼 세심하지 못하다.”는 비판을 감수해야 했다. 그럼에도 인기가 여전한 건 주인공들의 모험과 성장 여정을 수년째 함께 공유할 수 있기 때문이다. ●벌써 8년… 변함없는 인기 ‘해리포터와 혼혈왕자’는 어둠의 세력이 인간세상을 위협해 오는 장면으로 시작한다. 덤블도어 교장은 볼드모트를 물리칠 수 있는 유일한 단서를 가진 친구 슬러그혼을 학교로 다시 초빙한다. 단서를 빼내기 위해 해리는 슬로그혼의 마법약 수업을 수강하고, 우연히 손에 들어온 혼혈왕자의 마법약 교재로 공부를 한다. 슬러그혼은 볼드모트를 물리치기 위해서는 그의 영혼을 나눠 놓은 7개의 호크룩스를 파괴해야 한다고 알려준다. ‘선택 받은 자’ 해리의 어깨에 놓인 짐은 가혹하다. 덤블도어는 비극적 운명을 맞고, ‘혼혈왕자’의 정체를 알게 된 해리는 혼란에 빠진다. 환상세계뿐 아니라 인간세계로까지 확대된 영화의 무대가 두려움에 현실감을 더한다. 런던의 골목을 훑는 카메라, 밀레니엄 다리가 무너지는 광경 등이 블록버스터 못지않게 긴박감 넘치는 화면으로 펼쳐진다. 호크룩스가 숨겨진 비밀동굴 탐험, 볼드모트의 학창시절을 향한 기억여행 등에서는 판타지 본연의 성격이 듬뿍 묻어 난다. 특수효과와 배경선율 등이 격조 높게 어우러져 녹아 있는 점도 돋보인다. 영화평론가 정지욱씨는 “영화가 굉장히 어두우면서도 진지해졌으며, 여러 가지 코드가 숨겨져 있다.”면서 “학교 식당의 촛불이 한꺼번에 꺼지는 것은 성인이 된 해리가 맞이할 시련을 암시한다. 또 덤블도어의 비극에 대해서도 혹시 성장을 위한 트릭이 아닐까, 고도의 영화적 장치가 아닐까 하는 의문을 제기해 볼 수 있게 한다.”고 분석했다. ●훌쩍 성장한 주인공들 음울한 분위기의 극에서 세 주인공들의 로맨스는 유일하게 따뜻함을 안겨 주는 요소다. 론의 동생 지니와 해리의 키스, 애정공세를 펴는 라벤더에게 넘어가는 론, 그런 론을 지켜보는 헤르미온의 상심 등 본격적인 연애전선에서는 훌쩍 커버린 나이가 느껴진다. 어느덧 20대로 접어든 배우들은 사랑의 아픔과 충만함을 더없이 자연스럽게 연기해 낸다. 정지욱씨는 “배우들이 이제 아이들의 연기가 아닌 내면을 보여 주는 성인 연기를 하고 있다. 영화 역시 아이들과 함께 보는 가족 영화에서 일반 영화로 변화했다고 할 수 있다.”고 설명했다. 153분이란 상영시간에 난색을 표할 사람도 있겠다. 하지만 원작의 방대함을 생각하면 제작진의 고충을 이해 못할 바도 아니다. 완결편 ‘해리포터와 죽음의 성물’은 아예 2부로 나뉘어 제작된다. ‘해리포터와 불사조기사단’부터 메가폰을 잡은 데이비드 예리츠가 계속해서 연출을 맡는다. 1부는 2010년에, 2부는 2011년에 개봉될 예정이다. 강아연기자 arete@seoul.co.kr 사진 워너브러더스 코리아 제공
  • 베트남업체 “공격 마스터서버 英에 위치”

    ‘7·7 디도스 대란’의 진원지가 영국이라는 주장이 나왔다. 방송통신위원회와 한국정보보호진흥원(KISA)은 14일 아시아태평양침해사고대응팀협의체(APCERT)에 소속된 베트남 컴퓨터 보안업체 브키스(Bkis)로부터 이번 디도스 공격을 일으키는 ‘마스터 서버’가 영국에 위치해 있다는 분석결과를 전달받았다고 밝혔다. 방통위는 이 같은 사실을 국가정보원과 경찰청에 통보했다. 브키스는 좀비PC에 설치된 악성코드와 교신하는 경유지 서버 8곳을 확보해 2곳의 서버 로그인 정보를 분석한 결과 윈도2003서버의 운영체제(OS)를 가진 영국 소재의 마스터 서버와 연결돼 있었다고 밝혔다. 앞서 국정원은 19개국 92개 인터넷주소(IP)를 통해 디도스 공격이 진행됐다고 밝혔다. 하지만 방통위는 영국이 이번 공격의 진원지라고 단정할 수는 없다는 입장이다. 황철증 방통위 네트워크정책국장은 “디도스 공격 명령을 내리는 마스터가 추가로 나올 수 있다.”면서 “영국 서버가 해킹당했을 가능성도 배제하기 어렵다.”고 말했다. 김효섭기자 newworld@seoul.co.kr
  • [사이버 보안 이렇게 하자] (하)보안의식 제고 시급

    “백신프로그램이 깔려 있지 않은 PC가 많았습니다. 가짜 백신만 설치된 제품도 있었고, 업데이트를 하지 않아 있으나 마나 한 경우도 있었습니다.” 김홍선 안철수연구소 사장은 이번 디도스(DDoS·분산서비스거부) 공격으로 인해 하드디스크가 손상된 PC의 상태를 이렇게 설명했다. 보안전문가들은 사이버 테러를 근본적으로 막기 위해서는 컴퓨터 이용자들의 보안의식이 높아져야 한다고 입을 모은다. 예전 사이버 공격은 서버 등 기업의 인터넷 설비를 제공하는 인터넷데이터센터(IDC)를 목표로 삼았다. 하지만 IDC의 보안수준이 올라가자 이번 공격처럼 상대적으로 취약한 개인 PC를 악성코드에 감염시켜 ‘좀비 PC’로 만든 뒤 이를 통해 테러를 자행한다. 김 사장은 “웜으로 인터넷이 모두 마비됐던 2003년 ‘1·25 인터넷 대란’ 이후 네트워크는 확실히 강화됐지만 사용자 PC를 거치는 공격은 더 심각해졌다.”면서 “보안의 사각지대에 있는 PC가 엄청나게 많다는 사실을 빨리 깨닫고 대책을 세워야 한다.”고 강조했다. 한 조사결과에 따르면 전국에 보급된 3000만여대의 PC 중 200만대 이상은 백신 프로그램을 설치하지 않은 것으로 드러났다. 200만대가 언제든지 좀비PC로 전락할 수 있다는 얘기다. 이번 사태 기간 중 한국정보보호진흥원의 ‘보호나라’ 사이트에 방문한 건수를 보면 디도스 공격이 시작된 뒤 8일에는 8만 7000여건을 기록했다. 하지만 감염 PC의 하드디스크 손상 경보가 나간 9일에는 24만 5000여건, 10일에는 오전에만 29만여건으로 급증했다. 한 보안전문가는 “개인이 피해를 입지 않을 경우와 입을 경우에 따라 보안 의식의 차이가 크게 나타난 셈”이라며 “악성코드가 다른 사이버 테러에 이용되는 것은 물론 이번 공격처럼 본인의 PC를 손상시킬 수 있으므로 이용자들이 경각심을 가져야 한다.”고 말했다. 보안 사각지대를 없애는 가장 쉬운 방법은 PC에 백신프로그램을 설치하는 것이다. 정기적인 업데이트도 필요하다. 아울러 백신프로그램이나 소프트웨어는 공짜라는 생각도 고쳐야 한다. 김 사장은 “3만~4만원하는 백신프로그램 하나만 사면 실시간 모니터링까지 해주는데 결코 비싼 가격이 아니다.”고 설명했다. 하지만 너도 나도 공짜 소프트웨어만 찾는 바람에 국내 개인용 보안시장은 붕괴됐다. 7000억원인 국내 보안 시장 규모는 백신에만 1조원을 투자하는 일본의 5%에도 미치지 못한다. 시장의 붕괴는 보안인력의 감소로 이어지고 이는 또다시 시장축소로 이어지는 악순환에 빠진다. 한 보안업체 관계자는 “보안인력 양성은 시장이 커지면 자연스럽게 이뤄진다.”면서 “나한테 필요한 좋은 소프트웨어는 돈 내고 사야 한다는 생각을 가져야 한다.”고 지적했다. 김효섭기자 newworld@seoul.co.kr [다른기사 보러가기] ☞종로 한복판서 현금수송차량 털릴 뻔 ☞‘고양이가 머리 꼭대기에’ 과학적으로 입증 ☞허정무 “엔트리 15~16명 이미 정했다” ☞李대통령 천성관 사의 즉각 수용 왜 ☞김치달인들 광주서 천년의 맛 담근다
  • [사설] 사이버 戰士 10만 양성 나서라

    지난 7일부터 사흘간 온 나라를 사이버 공황에 빠뜨린 분산서비스거부(디도스·DDos) 공격이 잦아드는 양상을 보이고 있다. 비록 무방비 상태로 허를 찔리다시피 했지만 사태 발생 후 정부와 민간보안업체들의 적극적인 대응으로 피해를 최소화한 것은 그나마 다행이다. 사이버 공격이 종결 국면에 들어갔다고 하지만 변종 악성코드가 도사리고 있는 한 경계를 소홀히 할 수 없음은 물론이다. 이번 사태는 우리가 사이버 테러에 대한 철저한 보안의식과 대응체제를 갖추지 않으면 IT강국의 명성이 한순간에 물거품이 될 수 있음을 여실히 보여줬다. 이제 차분히 ‘7·7 사이버 테러’ 이후를 생각할 때다. 이번 사이버 대란을 통해 우리는 보안 인력과 예산 부족, 유기적인 지휘체계 부재, 관련법 미비 등 해결해야 할 과제가 한두 가지가 아님을 몸소 확인했다. 무엇보다 절실한 문제는 국가의 보안 전문인력이 너무 부족하다는 점이다. 정부와 민간의 가교역할을 하는 한국정보보호진흥원(KISA)의 경우 사이버 보안 업무 담당자는 40여명에 불과하다. 전문 기술과 경험을 갖춘 ‘특급’ 인력의 이직률이 최근 크게 늘고 있어 더욱 우려를 낳고 있다. KISA측은 해킹을 막을 국가 사이버 전사(戰士)가 적어도 100명은 되어야 통상적인 사고처리와 감시활동 외에 보안기술 연구 개발이 가능하다고 주장한다. 정부는 최근 국가 경제기밀을 노린 해커들의 침입이 증가함에 따라 내년 초 설립하려던 ‘재정경제 사이버 보안센터’를 연내로 앞당겨 세우도록 했다. 아울러 보안 전문가가 관장하는 통합 컨트롤타워를 마련해 일관된 대응체제를 갖춰나가야 할 것이다. 다시금 강조하건대 무엇보다 중요한 것은 ‘사람’이다. 국가안보 차원에서 사이버 전사를 양성해야 한다는 게 우리의 생각이다. 일찍이 IT산업 초기에 제기된 ‘해커10만 양병설’이 새삼 주목받고 있는 것도 같은 맥락이다.
  • KISA 보안직원들의 피말린 ‘디도스 대란’ 77시간

    KISA 보안직원들의 피말린 ‘디도스 대란’ 77시간

     지난 7일 시작된 ‘디도스(DDoS) 공습’이 1주일간의 혼란 끝에 마무리 단계에 접어들었다.정부는 14일 이번 인터넷 침해사고의 ‘주의’ 경보를 ‘관심’ 등급으로 한단계 낮췄다.이번 DDoS 사태는 ‘대란’이란 단어를 사용하기 부끄러울 정도로 이미 알려진 고전적인 인터넷 공격 수법이었다.1차 피해는 어쩔 수 없다하더라도 PC 사용자들이 백신을 패치해 두고 곧바로 치료했더라면 피해를 많이 줄였을 것이란 지적이다.  누가 잘하고 잘못한 것일까.언론은 연일 국가기관이 허둥댔다고 하지만 이곳을 탓할 일이 아니다.공격시기와 대상을 정확하게 예측했다는 민간 보안업체들만의 공치사도 아니다.보안업체들은 언제나 치료약인 백신을 연구·개발하고 파는 기업이다.정부와 기업은 대처하는 방식이 엄연히 다르다.이번 사태의 중심에 섰던 한국정보보호진흥원(KISA) 직원들을 통해 ‘디도스 공격 3일의 순간’을 점검해 본다.   ●발생 첫날  DDoS 공습이 처음 시작된 시간은 지난 7일 오후 6시44분.  KISA의 인터넷침해사고 대응지원센터 상황실에 유해 트래픽을 수반하는 ‘분산서비스 거부공격(DDoS)’이 시작된 정황이 포착됐다.곧바로 청와대 등 국내 주요 사이트에는 인터넷 접속이 지연되거나 접속이 되지 않았다.  KISA가 지난 해 20억원을 들여 시범적으로 구축한 DDoS 대응체계 시스템이 이를 먼저 탐지했다.불행 중 다행이었다.KISA내의 다른 시스템은 ‘1·25 대란’ 직후인 2003년 구축돼 다소 낙후됐지만 이 시스템 덕분에 보다 일찍 DDoS 공격의 감지가 가능했다.  보안요원들은 곧바로 악성코드에 감염된 중간PC인 ‘좀비 PC’를 확보하기 위해 KT 등 인터넷서비스사업자(ISP)들과의 교신을 시작했다.DDoS 공격은 특정 웹 사이트의 접속만을 어렵게 한다는 점에서 인터넷 접속 자체를 불가능하게 했던 ‘1·25 대란’과는 확연히 다른 것이다.그렇지만 보안요원들이 직감한 전개 상황은 심상치 않았다. 그동안 이와 비슷한 DDoS 공격이 수십차례 있었지만 이번만은 그 강도가 예사롭지 않았기 때문이다.  KISA는 곧바로 인터넷 침해사고 대응인력 40여명 전원을 긴급 소집했다. “오랜만에 일찍 퇴근해 9시쯤 집에 도착할 즈음이었습니다.상황실로 나오라는 전화를 받은 뒤 지금까지 집에 못들어 갔어요.” 박성우 연구원의 말이다.그는 1주일간 사무실에서 쪽잠을 자며 해킹과 싸워왔다.  이어 2시간여가 지난 오후 9시쯤,보안요원들은 ‘좀비PC’를 통해 원격으로 악성 행위와 연관된 파일을 확보, 백신업체에 전달하고 또다른 분석에 들어갔다.DDoS 공격의 추이와 변화를 살폈고, 악성코드를 분석해 이후 움직임을 주시하고 백신업체들과 공조 체제를 유지해 나갔다.하지만 시간이 흐를수록 피해가 커져 긴장감은 더했다. 수년전 ‘1·25 대란’을 겪은 베테랑들도 대책 마련에 고심을 거듭했다.인터넷 홈페이지를 기반으로 하는 기업들이 이로 인해 매출에 직격탄을 받게 되면 비난의 화살은 정부 기관으로 올 게 뻔하기 때문이다.   ●발생 이틀째  8일 오전 2시40분,상황은 더 나빠지고 있었다. 공격을 받은 국내 12개 사이트 중 일부 민간 사이트는 트래픽 분산에 성공해 홈페이지 접속이 가능했지만, 공공기관 사이트는 트래픽이 점차 증가해 홈페이지 접속이 어려웠다.DDoS에 대한 모니터링은 물론 대응을 해오던 KISA는 방송통신위원회와 협의 후 ‘주의’ 경보를 발령했다. 정보보호 알림이서비스 문자와 ‘네이트온’ 팝업 창에 주의 사항을 공지했다.  하지만 하루종일 주요 인터넷의 마비사태는 지속됐다.청와대·국가정보원 사이트,언론사 홈페이지에서도 상황은 호전되지 않았다.이날은 피말리는 사투를 치렀다.  저녁 무렵.전날 저녁에 시작된 주요 정부기관, 언론사 등에서 발생한 1차 DDoS 공격은 하루를 넘기면서 끝나는 듯했다. 해당 사이트의 트래픽이 현저히 감소된 것도 확인됐다. 피해 사이트도 대부분 복구됐다.  그러나 안심하는 순간,또다른 ‘변종 악성코드’를 통한 움직임이 포착됐다.모니터를 바라보던 보안요원들의 얼굴엔 또다시 긴장감이 엄습했다.DDoS 공격 형태가 계속 바뀌고 악성코드는 새로 생겨나고···. 막는 것보단 상황에 따라 조치를 취하는 수밖에 없었다.  저녁 6시쯤 드디어 알려진대로 16개 사이트를 대상으로 한 2차 공격이 감행됐다. KISA는 곧바로 이 사실을 고지했다.도시락을 먹으며 이어진 밤샘 작업 이틀째. 9일 새벽을 지나 아침까지 눈코 뜰새 없는 숨막힌 대응 체계의 가동은 계속됐다.   ●발생 3일째  9일 오전 10시쯤. 방통위와 KISA는 KT 등 ISP들의 대응조치 강화를 추진한다고 발표했다. ISP 등에서 파악하고 있는 DDoS 공격 유발 PC가 인터넷에 접속하려는 경우 먼저 DDoS 백신을 실행한 이후에 인터넷 접속이 가능하도록 ISP가 제공토록 요청했다. 오후 2시 30분에는 ‘주요 ISP 임원급 회의’도 가졌다.  이날 저녁, 3차 공격에 대한 예상이 있었지만 트래픽의 큰 이상 징후는 없이 지나갔다.  이 분위기도 잠시. 밤 11시40분쯤 KISA는 ‘좀비 PC’가 스스로 하드디스크를 삭제할 가능성이 있다며 PC사용자들이 주의해야 한다는 내용을 긴급 발표했다. 상황은 더 긴박해졌다. 대응센터의 상황실내 TV 화면에 ‘좀비 PC속 시한폭탄’ 속보가 계속 뜨는 가운데, 이 날 자정을 지나 0시 20분 첫 신고가 들어왔다. “PC 작업하다가 먹통, 마우스 및 키보드 작동 불능=>재부팅 하였으나 부팅 안됨”.  이같은 내용은 10일 새벽 1시까지 3건 접수됐다. 다행히 아침 9시까지 시간대별 접수 건수는 낮았다. PC이용자가 사무실에 출근해 PC를 켜는 오전 9시부터 신고는 증가했지만 우려할 만한 상황은 피해갔다.   ●‘공습’은 끝났건만···.  1주일간의 대응 기간에 KISA로선 아쉬운 대목이 많다.지난 5일 미국 사이트에 대한 한국 인터넷주소(IP)의 DDoS 공격을 차단한 미국의 웹 호스팅 업체에 국내 공격자 PC의 접속 기록을 요청했으나 해당 업체가 협조를 안하는 바람에 초기 대응시기를 놓쳤다.  KISA는 DDoS 공격이 시작된 7일 오후 9시쯤에야 ‘좀비 PC’로부터 샘플을 채취해 보안업체들에 전달했다.미국측의 협조가 있었다면 1∼2일 빨리 대응해 이번 사태를 막을 수 있었을 것이란 짐작이다. 6개 백신업체는 8일 낮 12시쯤 백신 업데이트를 끝냈지만 사태는 커진 뒤였다.  이번 사태를 직접 겪은 KISA의 보안요원들은 “DDoS 공습처럼 전문 기관만으로는 인터넷 공격 피해를 줄이기 힘든 만큼 이 기회에 예산이 듬뿍 확보되고,개인이든 중소기업이든 보안의식이 높았으면 한다.”고 이구동성으로 주문했다.보안 선진국의 경우 정부 IT 예산의 5∼12%를 보안분야에 쓰지만 우리는 1%도 안되는 것이 현실이다.  보안직원들은 민간의 대응이 빨랐다는 지적에는 서운한 감을 가졌다.정부기관과 업체는 기본적으로 대응 전략이 많이 다르다고 했다. 또한 KISA나 국가정보원, 검·경찰은 큰 그림을 컨트롤 하고,이 단계에서 관련 업체도 참여해 의견을 나누면서 대응 방안을 내놓았다. 안철수연구소측도 13일 “악성코드 분석때 키워드를 찾기 어려웠는데, KISA·국정원의 도움으로 몇 가지 키워드를 잡았고, 샘플도 몇 개 받았다.”면서 “하드 손상파일 분석도 시간적인 분석에 대한 검증이 어려웠는데, 국정원에서 0시에 작동하는 것 같다고 해 확신을 가졌다.”고 밝혔다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • [열린세상] ‘니체’와 ‘나체’ 그리고 ‘사다함의 매화’/김진 울산대 철학과 교수

    [열린세상] ‘니체’와 ‘나체’ 그리고 ‘사다함의 매화’/김진 울산대 철학과 교수

    시중에 이런 유머가 있다. 전직 대통령들과 이명박 대통령이 함께한 자리에서 ‘차라투스트라는 이렇게 말하였다’를 쓴 저자가 누구인가를 물었다. 전두환 전 대통령이 눈을 지그시 감고 한참을 생각한 후에 ‘니체’라고 대답하자, 노태우 전 대통령은 그것을 커닝하여 ‘나체’라고 대답했다. 그러자 김대중 전 대통령은 “점잖지 않게 나체가 뭐냐.”라고 하면서 ‘누드’라고 말하였고, 김영삼 전 대통령은 “우리말을 써야지” 하면서 ‘벌거숭이’라고 답했다. 이명박 대통령이 망설이고 있을 때, 도올 김용옥이 나서서 이런 경우에는 여러 사람들이 말한 것이 정답이라고 했다. 사실적 진리의 측면에서 보면 니체가 정답이다. 그러나 지록위마(指鹿爲馬)를 말한 승상 조고(趙高)와 같은 절대 권력자나, 혹은 민주주의의 기본이 되는 다수결의 원칙에서 보면 나체 시리즈가 정답으로 취해질 수도 있다. 조고의 경우처럼 강요된 거짓 진리는 권력이 해체되면서 효력이 상실되지만, 스스로 거짓 진리를 옳다고 믿을 경우에는 혹독한 대가를 치르기 전까지는 고치기가 쉽지 않다. 한때 유럽인들은 몽골군을 동방의 ‘사제왕 요한’의 군대로 오인한 적이 있었다. 이슬람 세력이 강성해지면서 1146년에 예루살렘 왕국의 동북방 도시 에데사(현 터키 동남부 우르파)가 초토화되고, 4만명 이상의 기독교 주민들이 희생되면서부터 유럽인들은 동방의 사제왕 요한이 이슬람의 위협으로부터 자신들을 구제해 줄 것이라는 믿음을 갖기 시작한다. 그로부터 91년 후인 1236년, 칭기즈칸의 셋째아들로서 제2대 칸에 오른 오코타이는 자신의 조카 바투에게 유럽 침공을 명하였다. 바투의 12만 몽골군은 1240년에 러시아 전역을 장악했으며, 이듬해에는 폴란드와 독일의 연합군 2만명을 괴멸하고 헝가리 전역을 초토화하였다. 사제왕 요한에 대한 유럽인들의 근거 없는 신앙은 몽골군이 이슬람의 유럽 침공을 저지할 원군이라고 착각하게 함으로써 치명적인 피해를 불러왔다. 지금 우리 사회에도 이 같은 치명적 오해들이 준동하고 있다. 이들은 북한의 원폭과 미사일 발사 실험 비용의 출처를 밝히려는 정부를 비난하고, 수일간 계속되었던 사이버 테러의 배후세력으로 지목된 북한을 비호하고 나섰다. 금강산 관광객이 총살되고 개성공단 관계자가 체포된 사실을 뻔히 알면서도 남북경색의 책임을 우리 정부에 돌리고 있다. 선거에 의하여 합법적으로 성립된 정부의 정책기조를 야권에서 전면 수정하라고 요구하는 것은 자유민주주의 정신에 반하는 처사이다. 선거에서 패배한 정치인들은 집권한 후에 자신들의 포부를 펼치면 될 것이다. 야권, 특히 민주당은 현 정부의 주요 공약을 모조리 폐기하고, 우리 사회를 민주와 독재, 좌파와 우파의 대결장으로 재단하려고 할 것이 아니라, 자신들부터 대의민주정치의 근간에 충실하고 국회의 담론 규칙을 존중하려고 노력해야 할 것이다. 모든 것은 약(藥)과 독(毒)을 동시에 가지고 있으며, 모든 주장에도 장점과 단점이 있다. 그래서 우리는 도(道)와 덕(德)과 법(法)을 말한다. 그럼에도 사람들은 좌도(左道)나 우도(右道) 한쪽에만 치우치는 경향이 있다. 극단을 피하여 좋은 것을 취하고 나쁜 것을 삭이며 새로운 것을 창조함으로써 가장 현명한 선택에 이르고자 하는 중도(中道)나 중용(中庸)의 길은 그만큼 험난하다. 사제왕 요한과 같은 허구는 기망(欺妄)을 초래하는 유사종교적 코드일 뿐이다. 드라마 선덕여왕에서 미실이 권력유지의 비법으로 삼고 있는 ‘사다함의 매화’와 같은 요술상자도 부질없기는 마찬가지이다. 오직 성실하게 논의하고 이성적으로 타협하고 정성을 다하여 설득한 후에도 합의에 이르지 못하면 투표에 부치는 방식으로 정치일정을 진행시켜야 한다. ‘니체’가 ‘나체’가 되더라도 그것을 비판하는 것은 학자와 언론의 몫이고, 잘못된 것을 선거로써 바로잡는 것은 국민들의 몫이다. 김진 울산대 철학과 교수
  • [디도스 테러 이후] “다음 타깃은 보안업체 가능성”

    [디도스 테러 이후] “다음 타깃은 보안업체 가능성”

    “지금까지 늘 그랬듯이 ‘보안 투자’를 강조하다가 조금 뒤에는 언제 그랬냐는 듯이 슬그머니 넘어갈까봐 걱정입니다.” 김홍선 안철수연구소 사장은 13일 기자간담회에서 이번 분산서비스거부(DDoS)공격에 대한 느낌을 이렇게 밝혔다. 그는 “이번 DDoS 공격을 벌인 사람은 우리 네트워크 상황을 잘 파악하고 매우 정교한 수법을 사용했다.”면서 “일정 수준 이상이면 탐지되는 파일 임계치를 넘지 않은 수준의 트래픽으로 공격했다.”고 밝혔다. ●한국 네트워크 잘 아는 사람 소행 하지만 김 사장은 “국내 장비를 잘 안다고 해서 우리나라 사람이라는 보장은 없다.”면서 “외국 해커도 국내 장비·인프라·개인정보 등에 대한 지식이 많을 수 있기 때문에 국적에 구애받지 않는다.”고 덧붙였다. 또 DDoS공격을 유발하는 악성코드 파일도 PC안에서 각각의 파일만으로는 기능을 알기 힘든 점조직 형태의 구조로 유포 경로를 알기 힘들다고 밝혔다. 모체가 된 악성코드의 유포경로도 아직 알 수 없다고 강조했다. 김 사장은 “이번 공격이 두려운 것은 아직 의도를 모르기 때문에 다음 공격이 있지 않을까 하는 불안감”이라며 “특히 다음 공격은 정부대응기관과 안철수연구소 등 보안업체들을 노릴 것 같다는 점도 걱정”이라고 말했다. 이어 “이번이 보안의식을 높이기 위한 마지막 기회”라며 “앞으로는 TV 등 가전제품도 네트워크에 연결되기 때문에 악성코드가 들어갈 수 있는 재앙이 올 수 있다.”고 경고했다. ●새 DDoS 보안 신기술 개발 아울러 “2003년 1·25 인터넷 대란 이후 네트워크 보안은 많이 향상됐지만, 실제 PC이용자들의 보안의식은 제자리에 머물러 있다.”고 지적했다. 정부에 대해서는 보안인력 양성에 힘쓸 것을 주문했다. 이날 안철수연구소는 클라우드 컴퓨팅 개념이 도입된 새로운 DDoS 보안 신기술을 발표했다. 김효섭기자 newworld@seoul.co.kr
  • 與 시·도당 위원장 합의추대 가닥

    ‘경선보다는 합의 추대’ 한나라당이 16개 시·도당 위원장 선출을 앞두고 물밑에서 부산하다. 이달 말까지 선출되는 시·도당 위원장은 내년 6월 지방선거 공천에 영향력을 행사할 수 있다는 점에서 치열한 경쟁이 예고됐다. 정치·경제 상황이 좋지 않은 마당에 경선 후유증과 선거 비용 과다 지출을 우려하는 목소리도 나왔다. 그러다 보니 대부분의 지역에서 아예 합의 추대로 가닥을 잡아가는 분위기다. 당초 서울은 친이 홍준표·정두언 의원의 경쟁구도였으나 둘 다 경선에 부정적이어서 중립 또는 친박 인사 추대론으로 기울고 있다. 중립성향의 권영세 의원이나 친박 온건파인 진영 의원이 거론된다. 중립의 이종구 의원도 관심을 두고 있는 것으로 알려졌다. 이 중 권 의원이 정권교체 후 첫번째 당 사무총장을 역임해 주류와 코드가 맞고, 친박 쪽과도 원만한 관계를 유지하고 있다는 점에서 유력하게 거론된다. 친이 쪽에서 권 의원에게 힘을 싣고 있다는 소리도 들린다. 영남에서는 대부분 친박 인사로 정리됐거나 친박끼리 경쟁하고 있다. 대구에서는 현 위원장인 친박 서상기 의원이 연임 의사를 밝힌 가운데 중립을 표방한 3선의 이한구 의원이 도전장을 냈다. 경북에서는 친박 김태환 의원이 사실상 확정됐다. 부산과 경남은 각각 유기준·이주영 의원을 합의 추대하기로 의견을 모았다. 둘 다 친박이다. 경기에서는 친이 원유철 위원장의 연임이 거론된다. 인천은 친이·친박 간 혼전 양상이다. 현 위원장인 친이 홍일표 의원과 인천시 정무부시장 출신인 친이 박상은 의원, 친박 이학재 의원이 관심을 두고 있다. 강원에서는 현 위원장인 친박 이계진 의원의 연임이 점쳐진다. 김지훈기자 kjh@seoul.co.kr
  • 존 레넌·지미 핸드릭스 만화로 부활하다

    존 레넌·지미 핸드릭스 만화로 부활하다

    ‘록(Rock)칠’을 당할 준비가 되셨는지? 롤링스톤스의 명곡 ‘페인트 잇 블랙’에서 따온 책 제목이나 비틀스의 명반 ‘서전트 페퍼스 론리 하츠 클럽 밴드’의 앨범 커버를 패러디한 표지에서부터 범상치 않다. 기라성 같은 록 뮤지션 사이에 영화 ‘웰컴 투 동막골’의 캐릭터 여일이나, 돌쇠 캐릭터, 인기 DJ 배철수 등도 슬그머니 끼어 있어 웃음을 자아낸다. 만화로 보는 재즈 역사 ‘재즈 잇 업’을 그려 호응을 얻었던 재즈평론가 남무성이 이번에는 만화로 록의 족보를 따진다. ‘페인트 잇 록’(고려원미디어 펴냄)이다. 전설의 뮤지션들을 좇아가며 복잡하게 얽힌 록의 역사를 살피고 있지만 딱딱하거나 어렵지 않다. 음악에 관한 해박한 지식을 재치와 유머, 입담을 섞어가며 쉽게 풀어내기 때문이다. 캐릭터의 특징을 제대로 잡아내는 그의 그림체를 통해 척 베리, 엘비스 프레슬리, 밥 딜런, 지미 핸드릭스, 존 레넌, 에릭 클랩턴, 믹 재거, 레드 제플린 등 시대를 풍미한 록스타들이 적나라한 대사를 담은 말풍선과 익살스러운 표정, 과장된 몸짓으로 부활한다. 손석희의 100분 토론을 패러디한 신석기의 100초 토론, 트로트 가수 송대감(송대관), 강호동, 앙드레 김, 개그콘서트 달인 코너의 김병만과 류담 등이 깜짝 등장해 던지는 웃음의 징검다리를 건너다 보면 어느 새 마지막 장을 넘기게 된다. 만화임에도 방대한 양의 정보가 담겨 있는 탓에 가볍게 읽히는 것도 아니다. 남무성은 뮤지션들의 관계와 당시 에피소드들을 제대로 파악하기 위해 인터뷰를 인터넷으로 뒤지고 각종 자서전을 읽었다. 또 한 컷을 그리기 위해 뮤지션들의 사진과 앨범 재킷을 일일이 찾아봤다. 그렇게 1년 6개월이 걸려 만화라고 깔볼 수 없는 다큐멘터리 툰이 나오게 됐다. 남무성이 재즈평론가이면서도 록의 역사를 정리하는 장대한 작업에 들어간 까닭은 한때 록에 미쳤던 ‘록 키드’였기 때문. 그는 작가의 말을 통해 이번 작업을 시작하던 순간을 돌이킨다. “먼지를 닦아내고 턴테이블에 올려본 ‘크림’의 레코드가 여전히 심장을 할퀴어대고 있었고, 반가운 이름과 얼굴들, 잊혀졌던 전설들이 작업실 전체를 휘감기 시작했다. 1960년대의 록은 마치 함부로 건드릴 수 없는 판도라 상자처럼 뚜껑을 열자마자 엄청난 분량의 스토리가 사자떼처럼 튀어나왔다. 이야기를 쓰면 쓸수록 빠져나올 수 없는 마약 같다는 생각이 들기까지 했다.” 이번에 나온 1권은 로큰롤이라는 이름으로 록이 태동했던 1950년대에서부터 록 100대 명반 가운데 70% 이상이 쏟아져 나온 르네상스 시기인 1960~70년대까지 다루고 있다. 수고스럽겠지만, 책에 등장하는 수많은 명곡들을 찾아 듣는다면 ‘페인트 잇 록’을 더욱 제대로 즐길 수 있을 것 같다. 올해 연말 출간 예정으로, 1980~2000년 대를 살펴볼 2권이 벌써부터 기다려진다. 홍지민기자 icarus@seoul.co.kr
  • 키 큰 사람이 수입 많은 이유 설명하자면

     키가 클수록 수입도 늘어나더라는 우스갯소리같은 연구 결과가 간간이 소개되곤 했다.  11일(현지시간) 미국의 라이브사이언스 닷컴이 최근에 발표된 비슷한 류의 연구를 한 데 모은 뒤 왜 이런 현상이 빚어지는가를 설명하는 다양한 풀이들을 소개했다.이름하야 ‘키의 경제학’.  호주국립대학의 앤드루 리 박사가 이끄는 연구진은 키가 180㎝인 사람은 5㎝ 정도 더 작은 사람에 견줘 1년치 수입이 1000달러 정도 많은 것으로 조사됐다고 ‘이코노믹 레코드’에 게재된 논문에서 주장했다.연구진은 “키큰 사람이 훨씬 지적이고 능력 있는 것으로 인식되기 때문”에 이같은 현상이 벌어진다고 설명했다.  리 박사는 “키가 178㎝였던 남성이 5㎝ 정도 더 커졌다면 한해 950달러 정도의 추가 소득을 올릴 수 있게 된다.이 정도면 노동시장에서 1년 정도 더 경력을 쳐준다는 의미”라고 설명했다.  미국과 영국에서 이뤄진 다른 연구들도 몇인치의 키 차이로도 수입에 차이가 있을 수 있다는 점을 확인하고 있다.  지난 6월에 ‘키에 관한 책(The Tall Book)’을 낸 아리앤느 코헨은 “키 큰 사람이 돈 번다는 것은 진실이다.1인치 정도의 차이면 1년에 789달러를 더 벌 수 있다.”고 말했다.  그는 한 라디오 프로그램에 출연,”키 큰 사람이 연봉을 더 챙기는 이유를 신체적으로 설명할 수는 없는 노릇”이라고 전제하면서도 “그들이 더 똑똑하거나 예뻐서가 아니다.다를 게 하나도 없다.하지만 그들은 사회에서 일종의 후광(halo) 효과를 보고 있다.”고 설명했다.  187㎝로 키가 무척 컸던 코헨은 “어렸을 적부터 또래로부터 조금 더 나이든 것으로 대우받는 경향이 있기 때문에 키 큰 이들은 리더로 움직이는 습관이 몸에 배 조금 더 확신에 행동하는 것처럼 비친다.”고 풀이했다.  키가 가져오는 혜택이 어느 연령대에 결정되는가를 연구한 이들도 있었다.2003년 펜실베이니아 대학의 니콜라 페르시코 교수가 이끄는 연구진은 2000명의 미국 남성을 조사한 결과 16세의 키가 성인이 됐을 때의 연봉에 커다란 영향을 미친다는 사실을 확인했다.그런데 재미있는 것은 얼마나 키가 더 자랐는가는 관계가 없었다는 점이다.  하지만 코헨도 키가 크다는 게 항상 좋은 의미만을 지니지 않는다는 점을 인정했다.키가 큰 것은 비용이 더 많이 들어간다는 뜻도 된다.식품과 의류 구입비도 더 들고 더 널찍한 집을 사야 하는 등 부담이 만만치 않다는 것이다.  플로리다 대학 경영학과의 티모시 저지 판사는 큰 키가 가져다주는 혜택은 누가 능력있는지를 판단하는 인류의 정책결정이 어떻게 진화했는가를 보여준다고 단언한다.그는 “인류가 아직도 정글이나 들판에서 거주할 때 키 큰 사람들이 집단을 보호하는 데 더 기여한다고 생각했기 때문에 이들을 지도자로 간주했다.”며 “수천년 전의 일이긴 하지만 진화심리학자들도 낡은 패턴이 여전히 현재의 우리들 인지력에 작용한다는 데 동의할 것”이라고 덧붙였다.  인터넷서울신문 임병선기자 bsnim@seoul.co.kr
  • [사이버 보안 이렇게 하자] (상) 전문인력 태부족

    [사이버 보안 이렇게 하자] (상) 전문인력 태부족

    사이버 세상을 발칵 뒤집어놓았던 분산서비스거부(DDoS) 테러가 잦아들면서 13일은 별다른 혼란 없이 인터넷 접속과 PC 사용이 가능해질 전망이다. 하지만 언제 공격할지 모르는 변종 악성코드가 도사리고 있어 긴장을 늦출 수 없는 상황이다. 전문가들은 이 기회에 보안 관련 사람·제도·환경을 확 바꿔야 한다고 지적한다. 사이버 보안체계 확립 방향을 3회에 걸쳐 싣는다. “블랙 해커와 화이트 해커는 종이 한 장 차이입니다. 컴퓨팅 기술을 어디에 쓰느냐에 따라 범죄자가 될 수도 있고, 보안 전문가가 될 수도 있습니다.” 안철수연구소에서 주임연구원으로 활동하며 이번 사태 해결에 큰 역할을 한 조주봉(30)씨는 국내 최고 화이트 해커(보안 전문가) 중 한 명이다. 지난 4월 지식경제부가 후원한 국제 해커대회 ‘코드게이트2009’ 결선에서 우승했다. 결승전에서 맞붙은 팀은 세계 최대 해커대회 ‘데프콘’에서 2년 연속 우승했던 미국 해커팀 ‘I@stplace’였다. 조씨는 “해킹은 선과 악으로 명백히 구분된다.”면서 “선의의 목적으로 자신의 기술을 이용할 기회가 없으면 자연스럽게 악의 구렁텅이로 빠지는 게 바로 해킹의 세계”라고 말했다. ‘7·7 디도스(DDoS·서비스분산거부) 대란’은 한국의 허약한 인터넷보안 체계를 여실히 보여줬다. 컨트롤타워 없는 정부의 대응은 우왕좌왕했고, 국민의 의식도 빈약했다. 무엇보다 위기를 해결할 수 있는 전문가가 부족했다. 정부는 마냥 민간 보안업체만 바라봤다. 방송통신위원회 황철증 네트워크국장은 “결국 사람의 문제”라고 했다. 제 아무리 복잡한 해킹도 사람이 하는 것이고, 그걸 막는 것 또한 사람이라는 뜻이다. 이번 사태에서 가장 바빴던 이들은 한국정보보호진흥원(KISA) 소속 보안 전문가들이다. 공격의 방법을 규명하는 것도, 악성코드에 감염된 ‘좀비 PC’를 찾아내 분석하는 것도 이들의 몫이었다. 하지만 KISA에는 칭찬보다 비난이 쏟아졌다. 대응이 늦었고, 해결책 제시도 민간업체에 매달렸다는 것이다. KISA 관계자는 “보안 업무 담당자 40명에게 모든 것을 요구하는 게 오히려 비정상적”이라고 한탄했다. 한국 젊은이들의 해킹 실력은 세계 최고 수준이다. 이달 말 미국에서 열리는 ‘데프콘’ 결선 진출 10개팀 중 3개가 한국팀이다. 대학의 보안동아리 활동도 꽤 활발하다. 하지만 이들을 보안 전문가로 양성하는 정부 기관은 없다. 매년 해킹대회 1~2개를 주최하는 게 고작이다. 행정안전부가 올 초 중앙행정기관과 공공기관 695곳을 조사한 결과를 보면, 이들 기관에서 정보보호 업무를 전담하는 직원은 기관당 평균 0.7명이었다. 전문인력이 한 명도 없는 기관은 67.5%였다. 정부가 보안에 신경을 안 쓰니 전문가들은 기업에 눈을 돌리고, 이마저 여의치 않자 블랙해커의 길을 가는 것이다. 한국정보보호학회 김광조(KAIST 교수) 회장은 “정부, 기업, 대학 모두 보안전문가에 대한 투자를 확대해야만 사이버 전쟁에서 승리할 길이 보일 것”이라고 강조했다. [용어 클릭] ●화이트 해커 악의로 인터넷 시스템을 파괴하는 해커(블랙 해커·크래커)에 대비되는 개념으로 선의의 해커다. 네트워크에 침입하지만 취약한 보안 시스템을 발견해 관리자에게 제보함으로써 블랙해커의 공격을 예방하거나 퇴치한다. 요즘은 민·관에서 활동하는 보안 전문가들을 통칭한다. 이창구기자 window2@seoul.co.kr
  • [디도스 사이버테러] 좀비PC 양산한 세 요인

    이번 분산서비스거부(DDoS)공격에 진보된 기술이 사용되기는 했지만 컴퓨터 사용자의 보안의식 부재와 액티브X 남용도 화를 키웠다. 디도스 공격이 계속되자 KT와 SK브로드밴드 등 초고속인터넷 업체들은 지난 9일 가입자 중 악성코드에 감염된 사용자들에게 인터넷 접속이 되면 감염사실을 알리는 경고문구와 백신프로그램을 내려받으라는 팝업창을 띄었다. 이마저도 모자라 개별적으로 고객들이 백신을 내려받은 뒤 검사해야 한다고 안내전화까지 했다. 하지만 이같은 경고에도 불구하고 KT가입자 8600여명 중 백신치료를 한 가입자는 2300여명에 불과했다. 전화 등으로 경고한 SK브로드밴드 가입자 405명 중에서는 불과 3명만 악성코드를 치료했다. 이날 자정 악성코드가 PC의 하드디스크를 삭제할 수 있다는 경고를 듣고서 그때서야 부랴부랴 백신프로그램 등을 내려받은 경우가 많았다. PC에 백신프로그램을 사용하지 않은 경우도 많았고 설치했더라도 최신 버전으로 업데이트를 하지 않아 있으나마나한 경우도 적지 않다. 김홍선 안철수연구소 사장은 “악성코드에 감염된 좀비PC 사용자가 백신 업데이트를 하지 않아도 지금까지 본인에게 피해가 없었다는 점이 보안의식 부재로 이어졌다.”면서 “이런 보안의식 부재가 더 큰 피해 상황을 불러올 수도 있다.”고 말했다. 여기에 초고속인터넷 비중이 높아 적은 PC만으로도 디도스공격을 일으킬 수 있다는 점과 개인간 파일을 주고 받는 P2P 사이트 사용이 많다는 점도 디도스공격의 또다른 원인으로 꼽히고 있다. 보안 업계와 인터넷 관련 업계 전문가들은 국내 웹사이트들이 마이크로소프트(MS)의 ‘액티브X’에 의존하고 있기 때문이라고 입을 모은다. 액티브X는 웹브라우저에서 자동으로 소프트웨어를 설치하는 기술이다. 편리하지만 액티브X 등을 통해 웹사이트 관리자나 PC사용자 모르게 악성코드를 퍼뜨리는 용도로 악용될 수 있다. 보안에 취약해 외국에서는 우리나라만큼 많이 사용하지 않는다. 한 보안 관계자는 “보안에 취약한 액티브X를 많이 쓴다는 점에서는 우리나라는 해커가 좀비PC를 만드는데 최적의 조건을 제공하고 있다.”고 꼬집었다. 김효섭기자 newworld@seoul.co.kr
  • [디도스 사이버테러] ‘北 배후설’ 밝힌 근거는

    [디도스 사이버테러] ‘北 배후설’ 밝힌 근거는

    국가정보원은 10일 국회 정보위원회에서 한·미 주요 기관 인터넷에 대한 디도스(DDoS·분산서비스거부) 공격과 관련, 북한을 배후로 보는 이유를 보다 구체적으로 설명했다. ●北이 즐겨쓰는 해킹방식 국정원은 북한의 사이버 전쟁 전담 부대인 ‘110호 연구소’를 확실하게 지목하지는 않았지만 “6월 초 평양에서 (사이버) 공격 지시가 내려 왔다는 첩보를 입수했다.”면서 그 가능성을 에둘러 제기했다. 국정원은 이날 “그간 지속적으로 북한의 인터넷 해킹을 차단해 왔다. 이번 공격도 IP 추적 등을 통해 과거 공격과의 연관성을 분석하고 있다.”고 보고했다. 지난 3월에도 북한의 해커가 10여차례 해킹을 시도했으며 6월말에는 한국기계연구원 등을 대상으로 예행 연습도 했다고 보고했다. 국정원은 지난달 16일 국군기무사가 주최한 ‘국방정보보호 콘퍼런스’에서 우리 정부가 사이버 스톰 참여를 추진하고 있다고 밝힌 것이 북한에 공격 명분이 됐을 것으로 보고 있다. 국정원은 공격 대상 목록을 담은 파일(uregvs.nls)을 악성코드에서 자체 생성하는 것을 북한이 즐겨 쓰는 해킹 방식으로 소개했다. 또한 디도스 공격에 동원된 이른바 ‘좀비 컴퓨터’ 가운데 비주얼 스튜디오 등 전문가용 고급 프로그램을 쓰는 26대의 컴퓨터가 이용된 것으로 나타났다고 보고했다. 정보위 한나라당 간사인 정진섭 의원은 “고급 프로그램을 쓰는 몇 대의 컴퓨터를 특정해 (주요 기관 사이트의) 다운을 유도했는데 IP 역추적을 방어하기 위한 목적으로 이해된다.”고 말했다. ●민주당 “정황일뿐… 단정못해” 그러나 이날 국회 정보위의 비공개 간담회에서도 사이버 테러 배후 논란은 정리되지 않았다. 민주당 간사인 박영선 의원은 간담회 직후 기자들과 만나 “북한이 배후라는 것은 어디까지나 정황일 뿐”이라면서 “한·미 두 나라의 발표 내용에 차이가 있다. 국정원이 정황 증거만 갖고 얘기하는 것은 정보기관의 신뢰성에 회의를 갖게 한다.”고 꼬집었다. 이지운 허백윤기자 jj@seoul.co.kr
  • 전문가 ‘2단계 테러’ 경고

    국내 최고의 해커 및 보안전문가들은 10일 최근의 분산서비스 거부(DDos 디도스) 해킹사태와 관련, 이번 사태는 시작에 불과하며 앞으로 KT, SK브로드밴드 등 DNS(도메인네임시스템·사용자가 입력한 홈페이지 주소를 IP로 바꿔 접속이 가능하도록 하는 역할) 서버를 운영하는 업체들이 해킹의 주요 타깃이 될 가능성이 있다고 경고했다. 또 해커들의 공격을 받은 업체가 서버를 재부팅하는 과정에 생기는 보안 공백을 활용해 해커들이 다시 공격할 가능성이 크며, 이 때 정보의 대량유출이 우려된다고 지적했다. 국내 인터넷 인프라가 세계 최고 수준인 만큼 앞으로 전세계 해커들의 집중적인 공격대상이 될 수 있다는 우려도 내놓았다. 이와 관련, 정부 당국자도 해킹 공격이 일단 종료되긴 했지만, 또다른 변종 공격 가능성은 있다고 밝혔다. 한국정보보호진흥원 주최의 해킹방어대회에서 2년 연속 우승한 구사무엘(20)씨는 “정부는 디도스 사태로 인한 접속장애에 초점을 맞추고 있는데, 실제로는 공격으로 인한 보안 공백 문제가 더 심각하다.”면서 “공격을 받은 업체가 서버를 재부팅하거나 임시 서버로 옮기면서 방화벽이 다시 구축되는 과정에 보안환경이 취약해지는데, 해커들이 이 시점을 궁극적인 목표로 삼을 가능성이 높다.”고 경고했다. 이어 “(내가 공격자라고 가정하면) 다음 테러 대상은 KT, SK브로드밴드 등 DNS 서버를 운영하는 업체가 될 가능성이 높으며, 이 경우 인터넷을 이용하는 모든 PC에서 접속불능 사태가 벌어질 수도 있다.”고 경고했다. 네이버카페 ‘디도스공격 방어전문가 및 피해자 모임’을 운영하고 있는 나노아이티 박상수(36) 이사는 “비정상적인 컴퓨터가 인터넷에 접속할 수 없도록 말단 PC부터 트래픽 감지 장치를 설치해야 한다.”고 말했다. 이어 “보안업체가 높은 수준의 백신 소프트웨어와 방화벽을 만들어도 트래픽 숫자만 늘리면 해킹이 가능하다.”고 주장했다. 10년 간 공공기관과 대기업 등을 대상으로 모의해킹을 실시해온 이지스원 시큐리티 김태일(34) 팀장은 “이번 사태가 모방범죄로 이어질 경우 상황은 여기서 끝나지 않을 것”이라면서 “2007년 에스토니아에서 사이버테러 때문에 국가 주요전산망이 3주 간 정지되는 일이 있었는데, 한국의 경우 IT인프라가 넓어 같은 사건에서도 피해가 훨씬 클 수 있다.”고 예방책 마련을 촉구했다. 한편 나흘째를 맞은 디도스 공격은 이날 오후 6시쯤 사실상 종료됐다. 정부 관계자는 “6시쯤부터 시작된 3차 디도스 공격이 종료단계에 들어갔다.”면서 “그러나 완전히 끝난 것은 아니며, 언제 어떤 형태로 나타날지 모른다.”고 말했다. 악성코드 때문에 하드디스크가 손상된 것으로 추정되는 PC 고장신고는 이날 오후 10시 현재 370건이다. 이창구 박건형기자 kitsch@seoul.co.kr
  • [디도스 사이버테러] 대기업도 전담팀 풀가동

    ‘얼굴 없는 테러에 대비하라.’ 분산서비스거부(DDoS) 공격이 연일 이어지면서 대기업들도 바짝 긴장하고 있다. 삼성그룹은 계열사 서버를 관리하는 과천·대덕·구미·서초 등 4곳의 데이터센터에 통신망 트래픽이 갑자기 늘어나는지 등을 지속적으로 체크하고 있다. 현재까지는 이상징후는 나타나지 않았다. 삼성전자는 부서별로 개인 컴퓨터(PC)의 바이러스 감염 여부를 확인하고, 의심스러운 메일은 열어보지 말고 바로 삭제하도록 지시하고 있다. 삼성물산은 모든 임직원이 PC의 날짜를 7월10일 이전으로 맞추도록 했다. DDoS 공격 악성코드에 감염된 PC(좀비 PC)에 생성된 악성코드가 7월10일 0시를 기점으로 하드디스크를 파괴하는 기능을 갖고 있기 때문이다. 현대중공업은 정보보안팀내에 전담팀을 구성해 대응하고 있다. 특히 서버에서 회사 차원의 업무 영역과 개인 인터넷망을 완전히 분리함으로써 ‘좀비 PC’ 발생에 의한 업무 피해를 원천적으로 차단하고 있다. 현대중공업은 하이닉스와 함께 국정원 사이버 안전센터·한국정보보호진흥원이 운영하는 ‘고도해킹 탐지시스템’을 도입해 해킹에 대비하고 있다. 현대·기아차는 직원 15명의 PC에서 좀비 바이러스가 발견됐지만 백신을 통해 긴급 치료했다. 포스코는 정보보호그룹 IT보안파트에서 전담팀을 가동해 피해 발생에 대비하고 있다. 기존 보안프로그램인 ‘바이러스 체이서’ 외에 V3 백신을 추가로 설치했다. LG전자도 방화벽을 새로 점검하고 바이러스 차단 프로그램을 업데이트한 뒤 상황을 주시하고 있다. 온라인몰은 수많은 고객이 전자거래를 이용하기 때문에 특히 긴장하고 있다. 롯데백화점은 DDoS치료 백신을 전사적으로 배포하고 사용방법을 공지하고 있다. GS홈쇼핑은 사내 PC 및 네트워크의 검사를 강화하고 있다. CJ오쇼핑은 유사시에는 우회 도메인을 사용하는 등의 방법으로 피해를 막을 수 있도록 준비하고 있다. 김성수 이영표기자 sskim@seoul.co.kr
  • 청와대·백악관에 관한 모든 것

    한국과 미국의 최고 권력 심장부는 어떤 모습일까. 건물의 물리적인 상황뿐만 아니라 심장부의 작동방식이 궁금하다면 ‘청와대 vs 백악관’(개마고원 펴냄)에서 그 해답을 찾아도 되겠다. 한겨레 편집국 박찬수 부국장은 청와대 출입기자(2000~2002년), 워싱턴 특파원(2003~2006년)을 지내며, 보고 듣고 느낀 것들을 책에 고스란히 담았다. 궁중문화와 실용문화의 대비(위민관 vs 웨스트윙), 대통령 전용기의 비밀(코드 원 vs 에어포스 원), 최고 수준 경호팀의 아찔한 순간(육영수 피격 vs 케네디 암살), 대통령의 연설 방식(김대중의 ‘빌 게이츠’ vs 부시의 ‘악의 축’), 대통령이 접하는 최고급 정보(국정원의 일일 현안 보고 vs CIA 일일 브리핑), 대통령 인사권의 허와 실(낙하산 vs 스포일스 시스템) 등 저자가 건드린 분야는 청와대와 백악관에 대한 모든 것이라고 해도 지나치지 않을 정도다. 노무현 전 대통령의 서거를 계기로 추가하게 된 ‘정치 보복’, 정권 인수인계 원칙의 모순을 꼬집은 ‘삭제된 이메일 vs 복구된 휴지통’, 지나친 종교적 믿음이 국정 운영과 충돌할 수 있음을 보여 주는 사례 등은 현 정치의 맥락을 짚어 보는 데 도움을 준다. 대통령 참모들에게 전해 들은 이야기, 기사화하지 못한 뒷얘기 등도 담았다. 1만 3000원. 최여경기자 kid@seoul.co.kr
  • [디도스 사이버테러] 컨트롤기능 없는 뒷북대응

    [디도스 사이버테러] 컨트롤기능 없는 뒷북대응

    지난 9일 오후 방송통신위원회 브리핑실. 방통위와 한국정보보호진흥원(KISA) 관계자들이 들어섰다. 최시중 방통위원장과 국내 주요 인터넷서비스업체(ISP) 대표들이 논의한 디도스(DDoS·분산서비스거부) 대응책을 설명하는 자리였다. 관심사는 악성코드에 감염된 좀비PC의 인터넷 연결을 강제로 차단하느냐였다. 방통위는 회의 전에 배포한 보도자료에서 강제 차단을 강구하고 있다고 밝혔다. 하지만 회의 후 “법적 근거가 희박하고, 소비자들의 반발이 우려된다.”며 강제 차단은 하지 않을 것이라고 말을 바꿨다. KISA 관계자에겐 악성코드의 특징과 심각성을 묻는 질문이 이어졌지만 “상당히 지능적이다.”는 말만 하고 자리를 떴다. 답답한 취재진들은 회의 참석차 방통위에 들른 안철수연구소의 김홍선 사장을 마이크 앞에 세웠다. 김 사장은 “이번 악성코드가 공격기능, 포맷기능, 스케줄기능 등으로 분화돼 있어 변종이 계속 이뤄지고 좀비PC 하드디스크를 파괴시킬 수 있다.”고 했다. 방통위와 KISA에서 할 말을 김 사장이 대신한 셈이었다. 우왕좌왕하는 정부의 뒷북대응이 대란을 키우고 있다. 인터넷 보안 업무가 국가정보원, 방통위, 행정안전부, 경찰청 등으로 분산돼 있어 컨트롤타워 기능은 애초부터 기대할 수 없었다. 국내 인터넷 보안과 관련된 가장 많은 정보와 인력을 확보하고 있는 국정원은 ‘북한 배후설’만 내놓았을 뿐 국민들에게 코드 분석 결과나 예방책 등은 제공해 주지 않았다. 민간 보안업체들은 공격 초기부터 악성코드의 변종을 분석해 냈으나, 경찰청은 “변종이 아니다.”고 묵살했다. KISA는 “분석중”이라는 말만 되뇌었다. 안철수연구소는 지난 9일 새벽에 악성코드의 스케줄 기능을 해독, 3차 공격 대상 7개 사이트를 밝혔으나 정부는 오후 6시 실제 공격이 일어나고서야 이 예언을 실감했다. 특히 안철수연구소는 9일 새벽 86개 사이트에 좀비PC의 하드디스크를 망가뜨리는 파일 삭제 기능이 있는 파일이 숨겨져 있다고 각 국가기관에 통보했다. KISA는 위험 예고 등의 조치를 취하지 않고 일단 사이트 접속을 차단하는 선에서 그쳤다. 국정원, 경찰, KISA, 민간 업체가 힘을 모아 이 파일을 분석해 냈다면 10일 0시부터 진행된 좀비PC의 자폭 시간 규명도 훨씬 빨라졌을 것이다. 국가정보원이 이번 테러의 주범으로 밝힌 86개 사이트 인터넷 프로토콜(IP)도 결국은 안철수연구소가 통보한 것이다. 국가정보원과 경찰청은 10일 이 86개 IP를 통해 디도스 공격이 이뤄졌다고 밝혔다. 하지만 방통위와 KISA는 악성코드를 유포한 숙주 IP 5개를 발견해 차단했다고 밝혔다. 확인 결과 실제로 디도스 공격을 유발한 악성코드를 퍼트린 숙주 IP는 5개였고, 86개 IP는 파일을 파괴하는 악성코드를 숨겨놓은 것이었다. 지난 4일에는 미국에서 유사한 디도스 공격이 있었고, 국내에서도 조짐이 보였다. 방통위 관계자는 “미약한 디도스 공격은 1년에도 수십건씩 발생해 크게 신경쓰지 않았다.”고 말했다. 7일 오후 6시부터 대규모 공습이 시작됐지만 정부는 8일 새벽 1시30분에야 인터넷 침해사고 경보단계 중 ‘주의’ 경보를 발령했다. 이때 파악된 좀비PC 2만여대의 인터넷 접속만 차단했어도 사태가 이처럼 커지지는 않았을 것이라는 게 전문가들의 지적이다. 이창구기자 window2@seoul.co.kr
위로