찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 테러 대응
    2026-08-17
    검색기록 지우기
  • 인민일보
    2026-08-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
4,437
  • ‘하늘 나는 백악관’ 에어포스원 비밀은

    ‘하늘 나는 백악관’ 에어포스원 비밀은

    하늘을 나는 백악관, 미국 대통령 전용기 ‘에어포스원’의 베일이 벗겨진다. 내셔널지오그래픽채널은 25일 오후 11시 그 동안 밝혀지지 않았던 에어포스원의 숨겨진 이야기를 공개하는 다큐멘터리 ‘에어포스원, 대통령을 지켜라’를 방송한다. 방송은 먼저 지난 2001년 9·11 테러 당시 전용기를 둘러싸고 벌어진 긴박한 상황을 소개한다. 9·11 테러 이전까지 에어포스원은 방호나 위기대응 능력이 부족했다. 사건 당시 전용기는 접근해 오는 미확인 비행기 때문에 긴박한 상황을 겪고, 사상 처음으로 공군전투기 부대의 호위를 받기도 했다. 그 이후에야 에어포스원은 대대적인 개편을 실시해 공중벙커로서의 위상을 갖췄다고 한다. 제작진은 부시 전 대통령을 직접 만나 긴박했던 당시의 상황을 생생한 목소리로 들어 본다. 또 전용기를 조종했던 공군대령과 탑승했던 주요 승무원들도 인터뷰하고 당시의 관제기록을 공개한다. 에어포스원은 2008년 부시 전 대통령의 중동순방을 마지막으로 오바마 대통령에게 인계됐다. 조종실 대령 및 승무원들도 새롭게 교체됐다. 방송은 오바마 대통령의 첫 공식 비행 모습까지 카메라에 담았다. 또 방송은 1급 기밀 방어시설로 지금껏 공개되지 않았던 전용기의 내부시설과 각종 장비도 촬영한다. 대통령 탑승 후 6분 이내 출발해야 하는 에어포스원은 전파방해장치, 열 추적 미사일 등 최첨단 장비를 부착하고 있다. 대통령의 공간인 만큼 완벽한 방음의 집무실, 기내 레스토랑 등 편의시설도 모두 갖추고 있다. 그외 2003년 첩보작전을 방불케 했던 부시의 바그다드 깜짝방문 등 전용기에 얽힌 에피소드도 소개한다. 강병철기자 bckang@seoul.co.kr
  • [시론] 무늬만 남은 한국의 대의민주주의/장성호 배재대 정치외교학과 교수

    [시론] 무늬만 남은 한국의 대의민주주의/장성호 배재대 정치외교학과 교수

    민주주의 이상적 모델인 고대 그리스 아테네의 민주주의 산실은 아고라(Agora)였다. 시민들은 그들의 시장인 아고라에 모여 민회를 열고 국가 중대사를 투표로 결정했다. 광장에서 직접민주주의가 가능할 정도로 인구가 적은 시대적 상황과 경제·군사적 면에서 효율성이 담보되었기 때문이다. 시대가 바뀌고 소통의 방법이 바뀐 오늘날의 민주주의 방식은 ‘광장의 정치’가 최선의 방식이었던 고대국가와는 천양지차다. 그래서 대의민주주의로 대표되는 간접민주주의가 출현했다. 오늘날 대의민주제의 가장 상징적인 기구가 민주주의 위기를 걱정하며 우리가 마음 졸이며 보고 있는 국회다. 그러나 21세기 민주주의 산실인 대한민국 국회는 대화와 타협을 거부하며 장내가 아닌 장외정치만을 고집하며 당리당략의 음모와 선동, 불신만이 판치는 퇴행적인 모습을 보이고 있다. 얼마 전 이른바 7·7대란이라고 일컫는 디도스(DDoS·분산서비스 거부)의 국가주요기관, 기업 사이트에 대한 공격으로 우리 사회는 극심한 혼란을 겪었다. 국가 정보통신 컨트롤 타워의 부재로 우왕좌왕하며 대책도 중구난방으로 혼선이 극에 달했다. 이 와중에도 정치권은 당파적인 이익을 내세우며 정쟁에 여념이 없었다. 국가기관인 국가정보원은 수집된 정보를 바탕으로 국회 정보위 소속 의원들 앞에서 ‘사이버테러의 배후’가 북한일 가능성이 있다고 추정했다. 그러나 야당을 중심으로 제기된 사이버 북풍논란은 한국정치의 고질병의 단면을 보여줬다. 지금이 어느 때인데, 북풍을 일으킨다고 가능하겠으며, 그것을 믿을 국민들이 몇이나 되겠는가. 그럼에도 사이버 북풍을 이슈화해 정치권뿐 아니라 국민들을 자극하는 야당의 속셈은 과거 권위주의정권하에서 자행된 북풍공작정치의 향수를 그리는 것에 불과한 3류정치 수법이다. 북풍 운운하며 정치논쟁으로 확대시켜 가는 모습은 미래지향적이어야 할 정치의 구태를 보여주는 부분이다. 정치라는 것이 무엇인가? 서로 발전적인 논의를 통해 위기의 해법을 논의해 가는 과정이 아닌가. 정상적인 국가기구의 대응을 방해하는 행위보다는 향후 유사사고 재발 방지를 위해 ‘사이버위기관리법’, ‘테러방지법’ 등의 법안이 조속히 통과되도록 여야가 함께 적극적으로 나서야 하는 것이 우선이다. 지금 우리 국회는 민생마저 외면한 채 최대 쟁점인 미디어관계법 등을 비롯한 쟁점법안을 놓고 여야가 극한 대립을 하고 있는 상태다. 설상가상으로 여당과 야당이 동시에 국회 본회의장을 점거하는 사상초유의 코미디 같은 사태도 빚어졌다. 민주주의 보루라는 국민의 대표기관에서 또다시 지난 연말의 폭력·막장 국회가 재연되는 것은 아닌지 걱정이 태산이다. 서로의 의견에 대해 충분한 대화와 타협의 정신을 살리되 합의가 안 되면 다수결의 원리에 따르는 승복의 정치문화가 민주주의 요체다. 민주주의 의사결정 구조인 다수결의 원리는 소수파의 횡포를 합리화시켜주는, 대중을 이용한 ‘포퓰리즘적 다수결의 효과’와는 차원이 다르다. 국가적 위기라는 중차대한 문제에서조차 국민의 선택을 외면하고 당리당략적 장외 정쟁에 몰두하는 행태는 청산돼야 한다. 차제에 정치권은 음모적 논쟁에만 매달릴 게 아니라 국가적 낭비와 소모적 탁상행정을 바로잡을 수 있는 대안 마련에 힘을 합쳐 절차적 민주주의에 충실하는 게 주권자인 국민을 위한 길임을 명심하길 바란다. 장성호 배재대 정치외교학과 교수
  • 20일 취임 6개월맞은 오바마

    20일 취임 6개월맞은 오바마

    │워싱턴 김균미특파원│버락 오바마 미국 대통령이 20일로 취임 6개월을 맞는다. 미국 역사상 최초의 흑인 대통령으로 이라크와 아프가니스탄이라는 2개의 전쟁과 최악의 경제상황이라는 녹록지 않은 유산을 넘겨 받은 그는 6개월 동안 전쟁 상황들에 동시 다발적으로 대응하며, 오바마의 미국을 각인시켜 나갔다. 대외적으로는 일방주의를 청산하고 모범과 파트너십을 강조하며 글로벌 리더십을 회복해나가고 있다. ●재정 과다지출 등 지지도 하락 미국민들은 그러나 6개월이 지나도록 경제가 피부에 와닿을 정도로 개선되지 않자 인내심에 한계를 드러내기 시작했다. 그에 대한 지지도는 1월 취임 당시 일부 여론조사에서 80%(평균 63.3%)까지 치솟아 부정적 여론(20%)보다 3배 이상 높았다. 하지만 리얼클리어폴리틱스가 7월 실시된 지지도 조사를 평균한 결과 지지한다는 여론이 56.2%로 곤두박질쳤고 지지하지 않는다는 여론은 37.8%로 17%포인트 이상 올라갔다. 지난 15~17일 실시된 갤럽 조사 결과, 지지하지 않는다는 응답자의 65%가 정부 재정의 과다지출, 자동차와 은행 등 구제금융 투입을 통한 국유화로 사회주의에 대한 우려 등 이슈를 이유로 꼽았다. 반면 지지한다는 응답자의 54%는 리더십에 후한 점수를 줬다. 오바마 대통령은 취임 후 공약대로 이라크에서의 철수계획을 발표했다. 아프가니스탄에 병력을 증파하고 국제 테러의 온상인 알카에다와 탈레반 소탕을 선언했다. 관타나모 테러 용의자 수용소의 폐쇄와 테러 용의자에 대한 고문수사 철폐 등 전임 조지 W 부시 행정부와의 차별화에 박차를 가했다. 이슬람 세계에 먼저 손을 내밀며 화해를 청했고, 외교와 국방, 개발이라는 3D를 기초로 한 스마트 외교를 펴면서 대외적으로 위상이 달라졌다. ●건보 개혁·기후변화 법안 등 산적 관건은 국내 상황이다. 경제상황과 오바마 대통령이 최우선적으로 밀어붙이고 있는 건강보험 개혁과 기후변화 법안 등의 향배이다. 증시와 부동산 가격 등이 일부 개선되고, 각종 경기지표들이 최악의 상황은 벗어난 것으로 나타나고 있지만, 실업률이 연내에 10%를 넘어서고 내년에는 더 악화될 것으로 전망되면서 여론이 부정적으로 돌아설 조짐마저 보이고 있다. 경기를 살리기 위한 7870억달러(약 991조원)의 경기부양 예산이 3분의1도 투입되지 않은 상황에서 2차 경기부양책의 필요성이 제기되고 있다. 이미 1조달러를 돌파한 재정적자는 그가 연내 입법을 목표로 강하게 밀어붙이고 있는 건강보험 개혁 등 개혁정책들의 발목을 잡을 우려도 있다. 민주당이 의회 상·하원을 장악한 유리한 정치적 상황이지만 철저하게 표심에 따라 움직이는 정치의 속성을 볼 때, 오바마 대통령은 중간 선거를 앞두고 내년 중반까지는 경제적으로 가시적 성과를 내놔야 하는 부담을 안게 됐다. kmkim@seoul.co.kr
  • [新아시아시대-아세안 경제 전망] 아세안 역사와 현주소

    [新아시아시대-아세안 경제 전망] 아세안 역사와 현주소

    동남아시아국가연합(아세안)은 1961년 창설된 동남아시아연합(ASA)의 발전적 해체로 1967년 8월 설립됐다. 처음에는 필리핀, 말레이시아, 싱가포르, 인도네시아, 태국 5개 회원국으로 출발했으나 1984년부터 1999년까지 베트남, 미얀마, 캄보디아 등이 가입해 현재 10개 회원국에 이른다. 아세안은 동남아 지역내 경제·사회·문화적 성장과 안보협력 등을 공동 목표로 삼는다. 설립 당시인 60년대만 해도 서구 강대국에 대한 불신과 공산주의 확대에 대항하기 위해 탄생했다. 70년대부터는 경제협력 프로그램에 본격 착수했다. 시행착오를 겪던 경제협력 노력은 태국이 1991년 역내 자유무역지대(FTA)를 제안하며 활기를 띠었다. 90년대를 거치며 아세안은 회원국이 늘면서 경제 블록으로의 성장과 결속력 강화를 경험했다. 1991년 말레이시아는 아시아·태평양 경제협력체(APEC)에서의 미국의 영향력과 균형을 맞추기 위해 한국, 중국, 일본을 포함한 동아시아경제회의(EAEC)의 창설을 제안했으나 미국과 일본의 반대로 무산됐다. 1997년 외환위기 이후 이 제안은 치앙마이 이니셔티브(CMI) 다자화기금으로 되살아나 아세안+3(한·중·일) 체제로 기구를 확장했다. 아세안+3 체제는 인도· 호주·뉴질랜드를 포함, 16개 회원국으로 이뤄진 동아시아 정상회의(EAS)를 견인했다. 21세기부터는 테러 대응과 에너지 안보, 지구온난화 등 환경문제도 주요의제로 다루고 있다. 창설 40주년이던 2007년에는 합법적 동아시아 공동체를 이루겠다는 ‘아세안 헌장’에 서명했다. 정서린기자 rin@seoul.co.kr
  • 印·파키스탄, 대화채널 복원

    지난해 11월 뭄바이 테러 이후 뒤틀렸던 인도와 파키스탄이 16일(현지시간) 대화채널을 복원하고 테러 대응에 공조할 것을 합의했다. 이 때문에 핵무장국가인 양국 간에 평화회담이 재개될 거란 기대가 고조되고 있다고 AFP통신이 이날 보도했다. 인도는 그간 뭄바이 테러에 대한 파키스탄의 대응에 우려를 표하며 평화협상 지속에 난색을 표했었다.만모한 싱 인도 총리와 유수프 라자 길라니 파키스탄 총리는 이날 15차 비동맹운동(NAM) 회의가 개최된 이집트 홍해의 휴양지 샤름 엘셰이크에서 별도 회담을 갖고 이같은 내용의 공동성명을 발표했다.성명에서 양국은 뭄바이 테러의 공동조사에 합의했다. 싱 인도 총리는 뭄바이 테러의 범인을 송환할 필요가 있다는 주장을 반복했다. 이에 길라니 파키스탄 총리는 “이 문제를 다루는 데 총력을 기울일 것”이라며 테러범을 검거하겠다는 강력한 의지를 재확인했다. 또 성명은 테러리즘이 양국의 주된 위협사항이라는 데 뜻을 같이 하고 이를 양국 간 포괄적 평화협상 협상 과정과 연계해선 안 된다고 적시했다.카슈미르 분쟁으로 과거 세차례에 걸쳐 전투를 치러 왔던 양국은 지난 2004년부터 평화회담을 열며 관계 개선 노력을 기울여 왔다. 그러나 지난해 11월 파키스탄 무장단체인 라시카르에토이바(LeT)가 166명의 사망자를 낸 뭄바이 호텔 테러에 연루됐다는 사실이 불거지면서 양국 관계는 급속히 냉각됐다. 이 때문에 지난달 러시아에서 열린 상하이협력기구(SCO) 정상회담 자리에서만 해도 싱 총리와 아시프 알리 자르다리 파키스탄 대통령은 ‘한랭전선’을 유지했었다.그러나 길라니 총리는 전날부터 “최근 인도와의 관계에서 진전된 움직임이 나오고 있고 우리는 이 여세가 유지되길 희망한다. 남아시아에 지속적인 평화가 이뤄질 거라 믿는다.”며 관계 정상화에 대한 강력한 의지를 보였다.정서린기자 rin@seoul.co.kr
  • 中 우루무치 사태 사면초가

    │베이징 박홍환특파원│‘우루무치 사태’ 수습에 나선 중국 정부가 딜레마에 빠졌다. 이번 사태가 위구르족과 한족의 민족간 갈등에서 비롯된 만큼 어느 한쪽 편을 들 수 없는 데다 사태 초기부터 외신기자들에게 현장을 공개한 상황에서 강경대응도 쉽지 않은 형국이 돼 버린 까닭이다. 위구르인 집회 봉쇄는 큰 효과를 보지 못하고 있다. 위구르인들은 게릴라식 산발시위를 벌이며 공안(경찰) 당국과 숨바꼭질하고 있다. 오히려 위구르인들에 대한 강경대응이 국제 이슬람사회의 비난과 경고를 불러왔다. 사태 발생 후 처음으로 13일 중국 공안이 극렬 저항하던 위구르인 2명을 사살한 가운데 알카에다는 중국인들에 대한 보복테러를 경고하고 나섰다. 알제리에 기반을 둔 ‘아프리카 북서부 이슬람 알카에다’(AQIM)가 중국에 대한 보복 공격을 조직원들에게 지시했다고 14일 홍콩의 사우스차이나모닝포스트가 보도했다. 중동과 아프리카에 진출한 중국기업과 중국인 등이 목표라는 것. 인도네시아의 이슬람 조직들도 지하드(성전)를 펼쳐야 한다는 주장을 하고 있는 것으로 알려졌다. 이에 중국 정부는 당황한 표정이다. AFP통신에 따르면 친강 중국 외교부 대변인은 이날 “시위 진압 과정에서 대량 학살이 빚어진 적이 없다.”면서 “이슬람권의 이해가 필요하다.”고 말했다. 한족들의 반발 무마도 고민이다. 희생자 184명 가운데 3분의2가 넘는 137명이 한족으로 밝혀지면서 한족들의 위구르족에 대한 적개심은 더욱 커졌다. 더욱이 공안 당국이 사태 초기 한족들의 피해를 방관했다는 의혹이 제기되면서 정부에 대한 불신이 더욱 깊어지고 있다. 중국 정부는 무장병력을 잇따라 증파하고 있지만 ‘신장지역 철권통치’에 대한 국제사회의 여론이 큰 부담이다. 사태 초기부터 외신에 현장을 공개하면서 신장 지역 일대의 상황이 실시간으로 국제사회에 전파되고 있기 때문이다. 실제 신장 지역으로 통하는 유일한 국도인 312번 국도를 통해 군 병력을 계속해서 증파하고 있는 사실이 확인됐지만 이 같은 여론을 의식한 듯 병력 수송은 대부분 한밤중에 이뤄지고 있다. 한편 위구르족 출신 베이징 중앙민족대학 경제학과 교수 일함 토티(39)의 체포와 관련, 인터넷상에서 158명의 지식인들이 그의 석방을 요구하는 성명을 발표했다. 당국은 토티 교수의 웹사이트에서 이번 사태를 선동하는 글들이 대거 발견됐다며 그를 배후세력의 한 명으로 지목했다. stinger@seoul.co.kr
  • [사설] 사이버 戰士 10만 양성 나서라

    지난 7일부터 사흘간 온 나라를 사이버 공황에 빠뜨린 분산서비스거부(디도스·DDos) 공격이 잦아드는 양상을 보이고 있다. 비록 무방비 상태로 허를 찔리다시피 했지만 사태 발생 후 정부와 민간보안업체들의 적극적인 대응으로 피해를 최소화한 것은 그나마 다행이다. 사이버 공격이 종결 국면에 들어갔다고 하지만 변종 악성코드가 도사리고 있는 한 경계를 소홀히 할 수 없음은 물론이다. 이번 사태는 우리가 사이버 테러에 대한 철저한 보안의식과 대응체제를 갖추지 않으면 IT강국의 명성이 한순간에 물거품이 될 수 있음을 여실히 보여줬다. 이제 차분히 ‘7·7 사이버 테러’ 이후를 생각할 때다. 이번 사이버 대란을 통해 우리는 보안 인력과 예산 부족, 유기적인 지휘체계 부재, 관련법 미비 등 해결해야 할 과제가 한두 가지가 아님을 몸소 확인했다. 무엇보다 절실한 문제는 국가의 보안 전문인력이 너무 부족하다는 점이다. 정부와 민간의 가교역할을 하는 한국정보보호진흥원(KISA)의 경우 사이버 보안 업무 담당자는 40여명에 불과하다. 전문 기술과 경험을 갖춘 ‘특급’ 인력의 이직률이 최근 크게 늘고 있어 더욱 우려를 낳고 있다. KISA측은 해킹을 막을 국가 사이버 전사(戰士)가 적어도 100명은 되어야 통상적인 사고처리와 감시활동 외에 보안기술 연구 개발이 가능하다고 주장한다. 정부는 최근 국가 경제기밀을 노린 해커들의 침입이 증가함에 따라 내년 초 설립하려던 ‘재정경제 사이버 보안센터’를 연내로 앞당겨 세우도록 했다. 아울러 보안 전문가가 관장하는 통합 컨트롤타워를 마련해 일관된 대응체제를 갖춰나가야 할 것이다. 다시금 강조하건대 무엇보다 중요한 것은 ‘사람’이다. 국가안보 차원에서 사이버 전사를 양성해야 한다는 게 우리의 생각이다. 일찍이 IT산업 초기에 제기된 ‘해커10만 양병설’이 새삼 주목받고 있는 것도 같은 맥락이다.
  • [디도스 테러 이후] “다음 타깃은 보안업체 가능성”

    [디도스 테러 이후] “다음 타깃은 보안업체 가능성”

    “지금까지 늘 그랬듯이 ‘보안 투자’를 강조하다가 조금 뒤에는 언제 그랬냐는 듯이 슬그머니 넘어갈까봐 걱정입니다.” 김홍선 안철수연구소 사장은 13일 기자간담회에서 이번 분산서비스거부(DDoS)공격에 대한 느낌을 이렇게 밝혔다. 그는 “이번 DDoS 공격을 벌인 사람은 우리 네트워크 상황을 잘 파악하고 매우 정교한 수법을 사용했다.”면서 “일정 수준 이상이면 탐지되는 파일 임계치를 넘지 않은 수준의 트래픽으로 공격했다.”고 밝혔다. ●한국 네트워크 잘 아는 사람 소행 하지만 김 사장은 “국내 장비를 잘 안다고 해서 우리나라 사람이라는 보장은 없다.”면서 “외국 해커도 국내 장비·인프라·개인정보 등에 대한 지식이 많을 수 있기 때문에 국적에 구애받지 않는다.”고 덧붙였다. 또 DDoS공격을 유발하는 악성코드 파일도 PC안에서 각각의 파일만으로는 기능을 알기 힘든 점조직 형태의 구조로 유포 경로를 알기 힘들다고 밝혔다. 모체가 된 악성코드의 유포경로도 아직 알 수 없다고 강조했다. 김 사장은 “이번 공격이 두려운 것은 아직 의도를 모르기 때문에 다음 공격이 있지 않을까 하는 불안감”이라며 “특히 다음 공격은 정부대응기관과 안철수연구소 등 보안업체들을 노릴 것 같다는 점도 걱정”이라고 말했다. 이어 “이번이 보안의식을 높이기 위한 마지막 기회”라며 “앞으로는 TV 등 가전제품도 네트워크에 연결되기 때문에 악성코드가 들어갈 수 있는 재앙이 올 수 있다.”고 경고했다. ●새 DDoS 보안 신기술 개발 아울러 “2003년 1·25 인터넷 대란 이후 네트워크 보안은 많이 향상됐지만, 실제 PC이용자들의 보안의식은 제자리에 머물러 있다.”고 지적했다. 정부에 대해서는 보안인력 양성에 힘쓸 것을 주문했다. 이날 안철수연구소는 클라우드 컴퓨팅 개념이 도입된 새로운 DDoS 보안 신기술을 발표했다. 김효섭기자 newworld@seoul.co.kr
  • 정부통합전산센터 구멍 숭숭

    중앙행정기관의 주요 정보를 총괄 관리하는 정부통합전산센터가 허술한 보안관리와 특혜성 인사, 예산낭비 등 총체적 부실 상태인 것으로 파악됐다. 사이버 테러를 막기 위한 정부 내부 정보 보안망에 구멍이 뚫려 있다는 지적이 제기되고 있다. 13일 서울신문이 입수한 행정안전부의 ‘정부통합전산센터 감사결과 처분요구서’에 따르면 지난해 말 대전·광주 정부통합전산센터 감사 결과 2006~2008년 21건의 위법사례가 적발돼 무더기 시정조치를 받은 것으로 확인됐다. 대전·광주 정부통합전산센터는 국정시책인 전자정부의 통합망과 통신망, 40개 정부기관의 정보전산, 보안 등을 총괄적으로 관리하고 있다. 가장 많이 지적된 문제는 보안이었다. 정부통합전산센터는 지난 20 07년 전산 시스템의 유지보수와 위탁운영에 따른 기술자 87명을 영입하는 과정에서 계약용역업체가 제출한 인력의 이력서, 경력, 재직증명서, 기술등급에 대한 확인 검증 없이 계약을 체결했다. 정보유출에 안이하게 대응했다는 지적을 받았다. 특히 국가정보원법상 국가보안등급이 ‘가급’으로 분류돼 있는 대전정부통합전산센터는 지난해 4월 디지털예산회계시스템 위탁 인력에 대해 별도의 출입통제 절차 없이 방치했다. 심지어 지난해 말에는 저장 내용을 삭제하지 않은 채 하드디스크를 외부로 반출하다 적발되기도 했다. 이와 함께 행안부는 2007년 정보처리장치 관련 업체 선정과정에서 전산센터가 가격 비교 없이 특정업체와 계약하고, 불필요한 행사에 대해 수의계약을 체결하는 등 예산을 방만하게 쓴 사실도 적발했다. 행안부 정보담당 관계자는 “일급 대외비가 노출되면 엄청난 국가적 손실이 발생할 것”이라며 “특히 납세, 주민등록 시스템 등 민원 업무망 마비로 초래되는 사회적 비용과 불편을 감당하기 힘들 것”이라고 우려했다. 강주리기자 jurik@seoul.co.kr
  • [디도스 테러 이후] 경찰 “6개국 서버 경유지로 사용 확인”

    경찰청 사이버테러 대응센터에 설치된 ‘분산서비스 거부(DDoS) 테러’ 수사전담반이 해외 6개국에 분산된 6개의 서버가 DDoS 테러의 경유지로 사용됐다는 사실을 확인했다. 경찰청은 중간 경유지가 해외에 있는 것으로 밝혀짐에 따라 범인 검거에 최소한 두 달 이상 소요될 것으로 예상했다. 수사전담반 핵심 관계자는 12일 “현재까지 확보된 27대(1차 공격 9대, 2차 공격 13대, 3차 공격 5대 등)의 공격수행 PC를 분석하고 중간 경유지인 서버나 사이트에 대한 추가 확보작업을 진행 중”이라며 “역추적을 통해 국내외 86개의 서버를 분석한 결과 이중 해외 6개국의 6대 서버에 실제 악성 프로그램이 존재하는 것을 밝혀냈다.”고 밝혔다. 수사전담반은 이에 따라 수사요원 7명을 추가(총 31명)하고 해당국의 협조를 요청해 경유된 PC나 서버, 사이트 등의 실물 확보에 주력할 예정이다. 또다른 수사전담반 관계자는 “해당국의 협조가 있어야 하기 때문에 범인 특정에만 최소한 두 달 이상이 걸릴 것으로 본다.”고 전망했다. 이와 관련,검찰은 13일 오후 서울중앙지검 청사에서 수사당국 관계자 등이 대거 참석하는 ‘사이버 공격범죄 수사대책회의’를 연다. 이번 회의에서는 DDoS 공격의 유력한 배후가 북한이라는 견해를 내놓은 국정원이 이런 판단을 내린 근거도 설명할 것으로 전해졌다. 한편 수사반은 이번 사태를 북한의 소행으로 단정짓기에는 무리가 있다는 입장을 밝혔다. 수사전담반 측은 “국정원이 중국 단둥을 주요 근거지로 지목했는데 이곳의 인터넷 여건을 감안할 때 지령이 내려졌다는 한 달 전부터 이처럼 방대한 작업을 해냈다고 보기 힘들다.”고 분석했다. 박건형기자 kitsch@seoul.co.kr
  • 미디어법 강행처리에 위기감

    미디어법 강행처리에 위기감

    민주당이 12일 전격적으로 등원하기로 결정한 것은 무엇보다 미디어 관련법의 강행 처리를 막아야 한다는 위기감에 따른 것으로 보인다. “원내외 병행투쟁이 우리의 과제를 소화하기 위한, 더 유용한 방법”이라는 정세균 대표의 발언도 이를 뒷받침한다. 한나라당이 13~15일 국회 문화체육관광방송통신위 전체회의를 소집하고, 김형오 국회의장이 미디어 관련법의 직권상정 가능성을 시사한 데 따른 전략적 대응의 성격이 짙다. 특히 민주당은 미디어 관련법의 심도 있는 논의를 위해 오는 25일 마무리되는 6월 임시국회 회기를 2주 정도 연장해야 한다는 입장이어서 의사일정 협의 과정에서부터 한나라당과 신경전을 벌일 것으로 보인다. 노무현 전 대통령 서거 이후 이명박 대통령의 사과와 수사책임자 처벌 등 5대 선결 조건을 내걸고 장외에서 투쟁했지만, 이를 거부하는 정부·여당과 맞서기에는 현실적 한계가 크다는 고민도 작용한 듯하다. 정 대표도 12일 기자회견에서 “한나라당이 국회 파행을 즐기며 언론악법과 비정규직법 개악안을 처리하는 데 혈안이 돼 있다.”면서 “일방적으로 의사일정을 진행한다면 가능한 모든 방법을 동원해 막을 것”이라고 밝혔다. 한나라당 단독 처리를 막기 위해서는 원내에서 시간을 버는 전략이 더 효과적이라는 기류가 감지된다. 한 중진 의원은 “노 전 대통령의 억울한 죽음을 밝히겠다는 취지도 좋지만 현실 정치를 외면한 투쟁의 장기화는 직무유기가 될 수도 있다.”고 설명했다. 비정규직법 시행과 디도스(DDoS) 공격에 따른 사이버 테러 대책, 북핵 사태 등 산적한 현안을 방치하고 있다는 비판 여론과 책임론이 확산되는 걸 무시할 수 없다는 얘기다. 당내에선 투쟁 노선 선회에 따른 부정적 시각도 남아 있다. ‘하나도 얻어낸 것이 없는 상황에서 등원은 백기투항’이라는 것이다. 때문에 미디어 관련법 처리 결과에 따라 지도부 책임론이 제기될 가능성도 배제할 수 없다. 이에 대해 한나라당은 “당연히 해야 할 일을 늦게 했다.”면서도 경계심을 늦추지 않았다. 장광근 사무총장은 “외곽에서 저지하던 것에서 원내로 들어와 투쟁하겠다는 식의 전술변화라면 이것 역시 비판받아야 한다.”고 말했다. 앞서 김 의장은 미디어 관련법에 대해 “국민적 동의하에, 산업적 필요에 의해, 또는 국가적 요구에 의해 처리돼야 할 법안이 소수당에 의해 막혀서 곤란하다는 판단이 선다면 직권상정을 할 수밖에 없다.”고 강조했다. 반면 비정규직법은 직권상정 대상이 아님을 분명히 했다. 김 의장은 “각계의 견해와 입장을 수렴하는 데 정부와 국회가 소홀했다. 사용기간을 6개월, 혹은 1년반으로 유예하느냐가 중요한 것이 아니라 고용시장의 유연성 보장과 안정성 확보 등의 본질적인 문제를 논의하는 계기로 삼아야 한다.”고 밝혔다. 홍성규 김지훈기자 cool@seoul.co.kr
  • [디도스 테러 이후] 증권사 HTS거래 하루 9兆… 해킹피해 보상 年 5억뿐

    금융권이 해킹 피해에 대비해 의무적으로 가입한 보험의 한도가 터무니없이 적은 것으로 나타났다. 디도스(DDoS·분산서비스거부) 공격에 속수무책이었던 금융당국과 금융권이 사후 대비에서도 허술하다는 점을 보여주고 있다. 12일 금융감독 당국과 금융업계에 따르면 시중은행의 연간 해킹보험 보상액수는 최대 20억원에 그치는 것으로 나타났다. 특히 증권사는 4분의1 수준인 5억원에 그쳐 지나치게 낮다는 지적이다. 해킹 관련 보험은 현행 전자금융거래법과 감독규정이 정한 최소금액 규정에 맞춰 각 금융사가 자율적으로 가입하는 구조다. 문제는 애초에 의무 기준이 낮아 보상액도 적을 수밖에 없다는 지적이다. 그나마 20억원은 시중은행에만 해당한다. 카드사는 절반인 10억원, 증권사는 5억원이다. 보험사는 1억원 이상으로 가장 적다. 따라서 각 금융사들이 해킹으로 금융 사고를 당했을 때, 피해 보상액이 상한선을 넘어서면 나머지는 모두 각자가 보상해야 한다. 전문가들은 인터넷 뱅킹이나 증권사 HTS(홈트레이딩시스템) 등 온라인 금융거래가 폭증하는 상황에서 보험보상 한도를 올리는 것이 시급하다고 조언한다. 특히 증권사의 보상 한도는 터무니없다는 의견이 적지 않다. 실제 수익률이 시시각각 변하는 증권사 트레이딩 시장에선 해킹 등으로 인한 단순 지연 사고만 발생해도 피해액이 천문학적으로 늘어날 수 있기 때문이다. 현재 증권사 HTS의 하루 거래 규모는 9조 2000억원으로, 은행 인터넷 뱅킹 22조 8000억원의 40% 수준이다. 조시행 안철수연구소 시큐리티대응센터 상무도 “해킹으로 인한 금융 사고는 점점 늘어나는 추세”라면서 “피해액도 커질 것을 고려하면 현재 금융기관들의 의무가입 보험 보상액은 너무 적다.”고 말했다. 하지만 대책이 마련될지는 미지수다. 금감원은 “지난해 은행권을 통틀어 인터넷뱅킹 해킹 사고 금액이 1억 5000만원 수준에 불과해 각 금융기관도 보험을 최소 한도로 가입했다.”면서 “한도를 높이면 (금융계에서) 규제 강화로 여기기 때문에 쉽지 않다.”고 말했다. 이런 가운데 금융기관들은 올 하반기 국회 제출을 앞두고 있는 전자금융거래법 개정안에 대해서도 반대하고 있다. 개정안은 금융기관이 해킹 피해를 본 소비자의 고의·과실을 입증하지 못하면 보상 책임을 져야 한다는 내용을 담고 있기 때문이다. 금융당국 관계자는 “인터넷뱅킹 덕에 비용 감소 수혜를 톡톡히 누리는 금융기관들이 최소한의 책임도 지지 않겠다는 것은 권리만 챙기고 의무는 저버리겠다는 것”이라고 지적했다. 유영규기자 whoami@seoul.co.kr
  • [디도스 테러 이후] 재정경제 사이버보안센터 연내 설립

    정부가 기획재정부·금융위원회·국세청 등 주요 재정·경제기관을 통합한 ‘재정경제 사이버보안센터’ 설립 시기를 당초 내년에서 연내로 앞당기기로 했다. 지난 7일 시작된 대규모 분산 서비스거부(DDoS) 공격과 같은 사이버 테러에 대응하기 위한 것이다. 재정부 관계자는 “최근 국가 경제기밀을 노린 해커의 침입이 적지 않아 내년 초에 구축하려던 재정경제 사이버보안센터를 이르면 올해 안에 만들 예정”이라고 12일 밝혔다. 한국은행, 조폐공사, 국세청, 관세청, 금융위원회, 국가사이버안전센터 등 유관기관과 연계한 통합 보안관제 체제가 구축된다. 김태균기자 windsea@seoul.co.kr
  • [사이버 보안 이렇게 하자] (상) 전문인력 태부족

    [사이버 보안 이렇게 하자] (상) 전문인력 태부족

    사이버 세상을 발칵 뒤집어놓았던 분산서비스거부(DDoS) 테러가 잦아들면서 13일은 별다른 혼란 없이 인터넷 접속과 PC 사용이 가능해질 전망이다. 하지만 언제 공격할지 모르는 변종 악성코드가 도사리고 있어 긴장을 늦출 수 없는 상황이다. 전문가들은 이 기회에 보안 관련 사람·제도·환경을 확 바꿔야 한다고 지적한다. 사이버 보안체계 확립 방향을 3회에 걸쳐 싣는다. “블랙 해커와 화이트 해커는 종이 한 장 차이입니다. 컴퓨팅 기술을 어디에 쓰느냐에 따라 범죄자가 될 수도 있고, 보안 전문가가 될 수도 있습니다.” 안철수연구소에서 주임연구원으로 활동하며 이번 사태 해결에 큰 역할을 한 조주봉(30)씨는 국내 최고 화이트 해커(보안 전문가) 중 한 명이다. 지난 4월 지식경제부가 후원한 국제 해커대회 ‘코드게이트2009’ 결선에서 우승했다. 결승전에서 맞붙은 팀은 세계 최대 해커대회 ‘데프콘’에서 2년 연속 우승했던 미국 해커팀 ‘I@stplace’였다. 조씨는 “해킹은 선과 악으로 명백히 구분된다.”면서 “선의의 목적으로 자신의 기술을 이용할 기회가 없으면 자연스럽게 악의 구렁텅이로 빠지는 게 바로 해킹의 세계”라고 말했다. ‘7·7 디도스(DDoS·서비스분산거부) 대란’은 한국의 허약한 인터넷보안 체계를 여실히 보여줬다. 컨트롤타워 없는 정부의 대응은 우왕좌왕했고, 국민의 의식도 빈약했다. 무엇보다 위기를 해결할 수 있는 전문가가 부족했다. 정부는 마냥 민간 보안업체만 바라봤다. 방송통신위원회 황철증 네트워크국장은 “결국 사람의 문제”라고 했다. 제 아무리 복잡한 해킹도 사람이 하는 것이고, 그걸 막는 것 또한 사람이라는 뜻이다. 이번 사태에서 가장 바빴던 이들은 한국정보보호진흥원(KISA) 소속 보안 전문가들이다. 공격의 방법을 규명하는 것도, 악성코드에 감염된 ‘좀비 PC’를 찾아내 분석하는 것도 이들의 몫이었다. 하지만 KISA에는 칭찬보다 비난이 쏟아졌다. 대응이 늦었고, 해결책 제시도 민간업체에 매달렸다는 것이다. KISA 관계자는 “보안 업무 담당자 40명에게 모든 것을 요구하는 게 오히려 비정상적”이라고 한탄했다. 한국 젊은이들의 해킹 실력은 세계 최고 수준이다. 이달 말 미국에서 열리는 ‘데프콘’ 결선 진출 10개팀 중 3개가 한국팀이다. 대학의 보안동아리 활동도 꽤 활발하다. 하지만 이들을 보안 전문가로 양성하는 정부 기관은 없다. 매년 해킹대회 1~2개를 주최하는 게 고작이다. 행정안전부가 올 초 중앙행정기관과 공공기관 695곳을 조사한 결과를 보면, 이들 기관에서 정보보호 업무를 전담하는 직원은 기관당 평균 0.7명이었다. 전문인력이 한 명도 없는 기관은 67.5%였다. 정부가 보안에 신경을 안 쓰니 전문가들은 기업에 눈을 돌리고, 이마저 여의치 않자 블랙해커의 길을 가는 것이다. 한국정보보호학회 김광조(KAIST 교수) 회장은 “정부, 기업, 대학 모두 보안전문가에 대한 투자를 확대해야만 사이버 전쟁에서 승리할 길이 보일 것”이라고 강조했다. [용어 클릭] ●화이트 해커 악의로 인터넷 시스템을 파괴하는 해커(블랙 해커·크래커)에 대비되는 개념으로 선의의 해커다. 네트워크에 침입하지만 취약한 보안 시스템을 발견해 관리자에게 제보함으로써 블랙해커의 공격을 예방하거나 퇴치한다. 요즘은 민·관에서 활동하는 보안 전문가들을 통칭한다. 이창구기자 window2@seoul.co.kr
  • [디도스 사이버테러] 컨트롤기능 없는 뒷북대응

    [디도스 사이버테러] 컨트롤기능 없는 뒷북대응

    지난 9일 오후 방송통신위원회 브리핑실. 방통위와 한국정보보호진흥원(KISA) 관계자들이 들어섰다. 최시중 방통위원장과 국내 주요 인터넷서비스업체(ISP) 대표들이 논의한 디도스(DDoS·분산서비스거부) 대응책을 설명하는 자리였다. 관심사는 악성코드에 감염된 좀비PC의 인터넷 연결을 강제로 차단하느냐였다. 방통위는 회의 전에 배포한 보도자료에서 강제 차단을 강구하고 있다고 밝혔다. 하지만 회의 후 “법적 근거가 희박하고, 소비자들의 반발이 우려된다.”며 강제 차단은 하지 않을 것이라고 말을 바꿨다. KISA 관계자에겐 악성코드의 특징과 심각성을 묻는 질문이 이어졌지만 “상당히 지능적이다.”는 말만 하고 자리를 떴다. 답답한 취재진들은 회의 참석차 방통위에 들른 안철수연구소의 김홍선 사장을 마이크 앞에 세웠다. 김 사장은 “이번 악성코드가 공격기능, 포맷기능, 스케줄기능 등으로 분화돼 있어 변종이 계속 이뤄지고 좀비PC 하드디스크를 파괴시킬 수 있다.”고 했다. 방통위와 KISA에서 할 말을 김 사장이 대신한 셈이었다. 우왕좌왕하는 정부의 뒷북대응이 대란을 키우고 있다. 인터넷 보안 업무가 국가정보원, 방통위, 행정안전부, 경찰청 등으로 분산돼 있어 컨트롤타워 기능은 애초부터 기대할 수 없었다. 국내 인터넷 보안과 관련된 가장 많은 정보와 인력을 확보하고 있는 국정원은 ‘북한 배후설’만 내놓았을 뿐 국민들에게 코드 분석 결과나 예방책 등은 제공해 주지 않았다. 민간 보안업체들은 공격 초기부터 악성코드의 변종을 분석해 냈으나, 경찰청은 “변종이 아니다.”고 묵살했다. KISA는 “분석중”이라는 말만 되뇌었다. 안철수연구소는 지난 9일 새벽에 악성코드의 스케줄 기능을 해독, 3차 공격 대상 7개 사이트를 밝혔으나 정부는 오후 6시 실제 공격이 일어나고서야 이 예언을 실감했다. 특히 안철수연구소는 9일 새벽 86개 사이트에 좀비PC의 하드디스크를 망가뜨리는 파일 삭제 기능이 있는 파일이 숨겨져 있다고 각 국가기관에 통보했다. KISA는 위험 예고 등의 조치를 취하지 않고 일단 사이트 접속을 차단하는 선에서 그쳤다. 국정원, 경찰, KISA, 민간 업체가 힘을 모아 이 파일을 분석해 냈다면 10일 0시부터 진행된 좀비PC의 자폭 시간 규명도 훨씬 빨라졌을 것이다. 국가정보원이 이번 테러의 주범으로 밝힌 86개 사이트 인터넷 프로토콜(IP)도 결국은 안철수연구소가 통보한 것이다. 국가정보원과 경찰청은 10일 이 86개 IP를 통해 디도스 공격이 이뤄졌다고 밝혔다. 하지만 방통위와 KISA는 악성코드를 유포한 숙주 IP 5개를 발견해 차단했다고 밝혔다. 확인 결과 실제로 디도스 공격을 유발한 악성코드를 퍼트린 숙주 IP는 5개였고, 86개 IP는 파일을 파괴하는 악성코드를 숨겨놓은 것이었다. 지난 4일에는 미국에서 유사한 디도스 공격이 있었고, 국내에서도 조짐이 보였다. 방통위 관계자는 “미약한 디도스 공격은 1년에도 수십건씩 발생해 크게 신경쓰지 않았다.”고 말했다. 7일 오후 6시부터 대규모 공습이 시작됐지만 정부는 8일 새벽 1시30분에야 인터넷 침해사고 경보단계 중 ‘주의’ 경보를 발령했다. 이때 파악된 좀비PC 2만여대의 인터넷 접속만 차단했어도 사태가 이처럼 커지지는 않았을 것이라는 게 전문가들의 지적이다. 이창구기자 window2@seoul.co.kr
  • [디도스 사이버테러] 대기업도 전담팀 풀가동

    ‘얼굴 없는 테러에 대비하라.’ 분산서비스거부(DDoS) 공격이 연일 이어지면서 대기업들도 바짝 긴장하고 있다. 삼성그룹은 계열사 서버를 관리하는 과천·대덕·구미·서초 등 4곳의 데이터센터에 통신망 트래픽이 갑자기 늘어나는지 등을 지속적으로 체크하고 있다. 현재까지는 이상징후는 나타나지 않았다. 삼성전자는 부서별로 개인 컴퓨터(PC)의 바이러스 감염 여부를 확인하고, 의심스러운 메일은 열어보지 말고 바로 삭제하도록 지시하고 있다. 삼성물산은 모든 임직원이 PC의 날짜를 7월10일 이전으로 맞추도록 했다. DDoS 공격 악성코드에 감염된 PC(좀비 PC)에 생성된 악성코드가 7월10일 0시를 기점으로 하드디스크를 파괴하는 기능을 갖고 있기 때문이다. 현대중공업은 정보보안팀내에 전담팀을 구성해 대응하고 있다. 특히 서버에서 회사 차원의 업무 영역과 개인 인터넷망을 완전히 분리함으로써 ‘좀비 PC’ 발생에 의한 업무 피해를 원천적으로 차단하고 있다. 현대중공업은 하이닉스와 함께 국정원 사이버 안전센터·한국정보보호진흥원이 운영하는 ‘고도해킹 탐지시스템’을 도입해 해킹에 대비하고 있다. 현대·기아차는 직원 15명의 PC에서 좀비 바이러스가 발견됐지만 백신을 통해 긴급 치료했다. 포스코는 정보보호그룹 IT보안파트에서 전담팀을 가동해 피해 발생에 대비하고 있다. 기존 보안프로그램인 ‘바이러스 체이서’ 외에 V3 백신을 추가로 설치했다. LG전자도 방화벽을 새로 점검하고 바이러스 차단 프로그램을 업데이트한 뒤 상황을 주시하고 있다. 온라인몰은 수많은 고객이 전자거래를 이용하기 때문에 특히 긴장하고 있다. 롯데백화점은 DDoS치료 백신을 전사적으로 배포하고 사용방법을 공지하고 있다. GS홈쇼핑은 사내 PC 및 네트워크의 검사를 강화하고 있다. CJ오쇼핑은 유사시에는 우회 도메인을 사용하는 등의 방법으로 피해를 막을 수 있도록 준비하고 있다. 김성수 이영표기자 sskim@seoul.co.kr
  • [부고]

    ■국토해양부 ◇국장급 승진 △종합교통정책관 조춘순△중앙해양안전심판원 수석조사관 박영선△공공기관지방이전추진단 기획국장 김기석◇과장급 전보△건축기획과장 김일환△주택정비〃 임태모△항행안전정보〃 이용 ■경찰청 ◇총경급 전보 <본청>△과학수사센터장 이문국△사이버테러대응〃 배용주△수사국 이영상(금융정보분석원 파견) 송용욱(형사사법통합정보체계추진단 〃)△경호과장 명영수△보안3〃 최경식△외사국 외사기획과 이맹호 김남현 김근식△발전전략팀장 장광△혁신기획단(행정안전부 자치경찰제실무추진단 파견) 박채완△운영지원과 (군의문사위 〃) 차경택<경대>△운영지원과장 구본걸△교무〃 김준철△경찰학과장 장권영△학생과장 한종욱△지방이전추진단장 김시택<종합>△교무과장 진교훈<중앙>△운영지원과장 최길훈△교무〃 이성재<수사원>△운영지원과장 이희성△교무〃 정용환<면허>△관리과장 한풍현<서울>△정보통신과장 신동호△지하철경찰대장 이재열△보안1과장 정승호△보안2〃 홍영화△2기동대장 이영조△3기동〃 위득량△5기동〃 이왕민△정부중앙청사경비〃 황성모△중부서장 박노현△서부〃 이원정△중랑〃 이강복<부산>△생활안전과장 이주환△교통〃 박길수△경비〃 이명훈△강서서장 김인규△북부〃 박노면<대구>△홍보담당관 이준식△정보통신〃 채한수△경비교통과장 이규문△정보〃 박승환△남부서장 권영하△수성〃 설용숙<인천>△홍보담당관 정승용△청문감사〃 이은정△정보통신〃 박종수△경비교통과장 이연태<광주>△홍보담당관 이명호△정보통신〃 김치중△생활안전과장 이재승△수사〃 박승주△경비교통〃 최관호△정보〃 장하연△광산서장 신현택<대전>△홍보담당관 이동주△정보통신〃 양재호△경비교통과장 김재선△정보〃 김영성△정부대전청사경비대장 조계훈△동부서장 정기룡△대덕〃 이자하△둔산〃 양재천<울산>△홍보담당관 윤외출△청문감사〃 김상우△정보통신〃 김광룡△수사과장 이일우△보안〃 김상경△중부서장 임정섭<경기>△홍보담당관 박형준△제3부 정보과장 김정섭△제3부 보안〃 이기태△제3부 외사〃 김성훈△제2청 경무〃 이경택△제2청 생활안전〃 황규욱△정부과천청사경비대장 이성억[서장]△분당 송갑수△부천남부 강신후△부천중부 한춘복△화성동부 이희성△화성서부 강현신△용인 김정훈△광주 김진표△양평 홍태옥△일산 이원재△남양주 김수환△연천 최해영<강원>△경무과장 박문호△정보통신담당관 이용완△수사과장 김성권△경비교통〃 권순주[서장]△태백 정명균△삼척 김재규△정선 윤원욱△홍천 한영수△인제 이성형△양구 임성덕<충북>△홍보담당관 권수각△청문감사〃 이일구△경무과장 이원구△정보통신담당관 김성용△수사과장 이문수△경비교통〃 최정현△청주흥덕서장 홍동표△충주〃 이세민△옥천〃 유승원△음성〃 연정훈<충남>△홍보담당관 서연식△정보통신〃 안정균△수사과장 박진규△경비교통〃 최인규△정보〃 한달우△보안〃 최종덕[서장]△천안서북 이병환△보령 남병근△홍성 김택준△예산 홍덕기△청양 오용대<전북>△경무과장 조용식△정보통신담당관 황대규△생활안전과장 신일섭△보안〃 주강식△익산서장 방춘원△임실〃 양태규△순창〃 고성욱△무주〃 최종선<전남>△청문감사담당관 김근△정보통신〃 임광문△생활안전과장 김학중△수사〃 류복열△정보〃 한기민[서장]△목포 하태옥△나주 김원국△광양 우형호△고흥 안동준△해남 김칠성△화순 안병호△곡성 이화선△진도 김명호<경북>△홍보담당관 권혁우△경무과장 김동영△정보통신담당관 전태수△생활안전과장 정식원△경비교통〃 변관수△정보〃 심덕보△보안〃 김항곤[서장]△구미 조두원△경산 김상근△김천 전종석△영주 김병수△청도 조무호△영덕 김실경△울진 정창배△예천 오동석△성주 이원백△울릉 김수년<경남>△홍보담당관 이정동△청문감사〃 정수상△정보통신〃 배상석△생활안전과장 박이갑△수사〃 이흥우△정보〃 김창규△보안〃 정용환△외사〃 김주수[서장]△김해중부 장충남△통영 이순용△사천 김성우△함양 곽예환△의령 정진규<제주>△홍보담당관 이명교△청문감사〃 강신홍△생활안전과장 김용주△수사〃 고석홍△경비교통〃 강대일△보안〃 김진우◇교육 <운영지원과>△본청 하상구 강승수△경대 김석열 김수영△중앙 이창무<경무과>△인천 정영호 조종림 김헌기△광주 정찬명△울산 배영철△경기 유진형 김해경△충북 김창수△충남 경무과 황순일△전북 이상기△전남 박석일 정성채△경북 박건찬 정우동 배봉길 김기출△경남 이노구 윤창수△부산 하병옥◇대기 <경무과>△인천 이창균 허남운△대전 안억진△경기 이동수 김후광△강원 윤대근△충북 송성호△전북 신상채△경북 장대봉 이태선 정용삼△경남 박종환△전북 한기만△경북 정현기◇경무과△서울 김경원 정용근 임정섭 ■한국연구재단 △의약학단장 전용성
  • [디도스 사이버테러]국무부 “北개입 아무 정보 없다”

    │워싱턴 김균미특파원│미국 국무부는 한국과 미국 정부기관과 금융기관, 언론사 등을 목표로 사이버공격이 아직도 계속되고 있다면서, 이번 공격과 앞으로 예상되는 공격에 대응해 모든 조치를 강구하고 있다고 9일(현지시간) 밝혔다. 이언 켈리 국무부 대변인은 이날 정례브리핑에서 “국무부 사이트를 겨냥한 사이버 공격이 나흘째 계속되고 있다.”면서 “대규모 공격은 없었지만, 우리는 여전히 이에 대해 우려하고 있다.”고 말했다. 켈리 대변인은 사이버 공격에 맞서 컴퓨터 긴급대응팀과 협력해 공동 대처하고 있으며, 국토안보부가 중심이 돼 이번 사이버공격에 대한 조사를 진행하고 있다고 밝혔다. 그는 그러나 이번 사이버 공격의 배후가 북한이나 북한 추종세력일 수 있다는 지적에 대해 “북한의 개입 여부에 관해서는 아무런 정보가 없으며 확인해줄 수 있는 것도 없다.”고 말했다. 한편 미국의 전문가들 사이에서는 이번 사이버공격의 배후와 관련, 북한 연루설에 대해 엇갈린 의견을 내놓고 있다고 AP통신이 전했다. 전문가 일부는 해커들이 단순히 북한에 있는 좀비 PC를 이용한 것일 수 있다고 주장하는 반면, 일부는 북한이 디지털 전장에 뛰어든 것으로 분석하는 등 의견이 갈리고 있다. kmkim@seoul.co.kr
  • [디도스 사이버테러] 해커3인의 디도스 진단과 해법

    [디도스 사이버테러] 해커3인의 디도스 진단과 해법

    국내 최고 수준의 해커와 보안전문가 3인에게 디도스(DDos 분산서비스거부) 공격으로 촉발된 사이버 테러의 진단과 해법을 들었다. 이들은 이번 사태는 “시작에 불과하다.”며 “영화에서나 볼 수 있는 국가시스템 변경, 정보빼가기 등 ‘국가마비’사태까지 올 수 있다.”고 경고했다. 이들이 밝힌 이번 사태의 원인과 향후 재발 가능성, 예방책 등을 정리했다. →이번 사태가 확산된 원인은 구사무엘 개인 사용자가 아무리 조심해도 바이러스, 악성 프로그램을 완벽하게 피하는 것은 불가능하다. 기존의 해킹은 강력한 바이러스가 취약점을 공격하는 방식이었는데 디도스는 이종격투기 선수 크로캅에게 일반인 100명이 덤비는 방식이다. 숫자로 밀어붙이면 장사가 없다. 김태일 이지스원 시큐리티 팀장 액티브X와 P2P 사이트 사용이 익숙하다 보니 사용자들이 다운로드에 대한 거부감이 없다. 내가 받는 프로그램이 내 PC에 어떤 영향을 미칠 것이라는 생각을 안하고, PC에 백신이 깔려 있다는 것을 과신하면서 업데이트에는 별로 관심이 없다. 특히 중국, 러시아 등에서 악성코드가 수십만원에 거래되는데 초보 수준의 해커들이 호기심으로 하는 디도스 공격을 쉽게 막다 보니까 기업들이 디도스를 우습게 안다. 박상수 나노아이티 이사 공격 규모를 볼 때 악성프로그램에 감염된 PC가 일제히 동원된 것으로 보인다. 이는 개인이나 소규모 집단의 힘으로는 불가능하다. 누군가 강력한 통제자가 배후에서 조종한 것이 확실하다. 특히 최근 들어 해커들이 자신이 감염시킨 PC의 코드를 500원에 사고파는 움직임이 있는데 이같은 거래 일반화가 사태를 키웠을 가능성이 높다. →더 심각한 사이버테러 발생 가능성은 구 (내가 한다면) KT, SK브로드밴드 등 DNS 서버 운영업체를 직접 공격하겠다. 개인이 인터넷 사이트에 접근하려면 DNS 서버를 거쳐야 하는데 이 서버를 막으면 모든 개인PC가 사실상 마비된다. 무엇보다 이번 사태에서 주목해야 할 부분은 디도스 자체보다 사이트 마비단계에서 생기는 보안공백이다. 아직까지 그런 움직임은 없지만 디도스 공격을 받은 업체가 서버를 재부팅하거나 임시 서버로 옮기는 과정에서 방화벽이 다시 세팅되는 등 보안환경이 취약해지는 순간이 있다. 해커들이 이 시점을 노려 주요 정보를 유출할 가능성이 얼마든지 있다. 김 예단하기 어렵지만 지난 2007년 에스토니아 국가기간망 해킹사건과 같은 국가마비 사태도 일어날 수 있다. 당시 주요전산망이 3주 간 정지됐는데 한국은 이들보다 인터넷 의존도가 더 높기 때문에 치밀한 공격이 이뤄질 경우 훨씬 더 큰 타격을 받을 가능성은 얼마든지 있다. 망이 잘 깔려 있다는 것은 확산 속도도 그만큼 빠르다는 얘기다. 박 한국의 인터넷 인프라는 전세계 해커들에게 자신의 실력을 시험해 볼 수 있는 매력적인 테스트베드다. 새로운 해킹기술이 등장하면 한국에 시험을 해 보는 것이 가장 정확하다. 자신이 개발한 해킹 프로그램의 수준을 가늠할 수 있고, 취약점도 보완할 수 있다. 이 때문에 영화에서나 볼 수 있는 정보 빼내기나 국가시스템 변경, 금융계좌 조작 등도 언젠가는 가능할 수 있다. →사태 해결책 및 예방책은 구 공격자에 따라 공격의 양상이 어떻게 변해 가는지 경우의 수를 분석한 대응매뉴얼을 만들어서 공유해야 된다. 경찰, 국가정보원, 군 등 정보보호당국간 서로 역할 분담이 정확히 이뤄지지 않으면 이번처럼 우왕좌왕할 수밖에 없다. 컨트롤 타워가 필요하다. 김 단기적으로는 디도스 공격시 트래픽 분산을 유도하는 장비를 도입하고, 장기적으로는 네티즌 인식 변화가 필요하다. 네티즌들이 악성프로그램을 이용한 사이버 공격에 자신의 PC가 악용될 수 있다는 사실을 인지하고 프로그램의 출처에 대해 좀 더 심각하게 고민해야 한다. 박 인터넷 회선망을 제공하는 업체들이 원천적인 해결책을 강구해야 한다. 비정상적인 컴퓨터가 인터넷에 접속할 수 없도록 일반 가정에 있는 모뎀, 공유기에 장치를 달아야 한다. 보안업체가 수십억원을 투입한다고 해도 디도스 공격은 해결되지 않는다. 문제를 원천적으로 봉쇄하려면 가정에서부터 1차적인 방어선을 구축해야 한다. 오달란 유대근기자 dallan@seoul.co.kr
  • [사설] 사이버테러 배후 가려 확산 막아야

    지난 7일부터 한국과 미국의 주요 기관을 대상으로 시작된 사이버테러가 공격 대상을 무차별적으로 넓히고 있다. 온 나라가 ‘사이버 공황’ 상태다. 26개 사이트가 1차 공격을 받은 데 이어 엊그제 국가정보원과 국내 대표 보안백신업체인 안철수연구소 등 16개 사이트가 2차 공격을 받았다. 어제는 행정안전부·네이버 등 7곳이 또 테러를 당했다. 국가의 안위와 국민경제의 근간을 뒤흔드는 인터넷 재앙이다. 전문가들은 이번 사이버테러가 변종 악성코드까지 심어 스스로 공격대상을 바꾸도록 하는 등 복잡한 양상으로 전개되고 있는 점에 주목한다.이번 사태는 한국이 ‘IT강국’을 자임해 왔지만 정작 불침번 구실을 해야 할 사이버 보안에 대해서는 후진성을 면치 못하고 있음을 여실히 보여 줬다. 디도스(DDoS·분산서비스거부) 사이버테러가 ‘상시적’으로 있어 왔음에도 국가 차원의 신속한 대응은 이뤄지지 못했다. 17개 공공분야 가운데 디도스 대응 시스템이 구축된 곳은 고작 3곳에 불과한 실정이다. 정부가 어제 긴급 관계부처 차관회의를 열어 국가안보 차원의 총체적인 사이버 안보대책을 세워 나가기로 한 것은 그나마 다행이다. 이에 맞춰 여야는 9개월째 잠자고 있는 ‘국가 사이버위기 관리법안’이 조속히 통과될 수 있도록 힘을 모아야 할 것이다.사이버테러는 고도의 지능형 범죄다. 그런 만큼 범인을 원천적으로 색출하기 어렵다. 정부는 ‘사이버범죄 취약국’이란 오명을 씻기 위해서라도 테러의 배후를 철저히 밝혀내야 한다. 국정원이 북한과 종북세력을 배후라고 판단한 데 이어 미 국방부도 북한을 지목하고 있다. 그러나 이번 해킹대란의 진원지가 미국 IP라는 주장도 제기되는 등 아직 실체가 분명하게 드러나지 않은 상태다. 먼저 북한이 공격의 진원인지 아니면 단순한 해커의 소행인지 철저히 가려내고 국제사회가 이에 상응하는 대처방안을 강구하도록 해야 할 것이다.
위로