찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 합동대응팀
    2026-10-05
    검색기록 지우기
  • 체육시설법
    2026-10-05
    검색기록 지우기
  • 러시아 지원
    2026-10-05
    검색기록 지우기
  • 10대 검거
    2026-10-05
    검색기록 지우기
  • 교정대상
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 43 건
  • 정인이 사건 계기로…경찰·서울시 아동학대 TF 꾸렸다

    정인이 사건 계기로…경찰·서울시 아동학대 TF 꾸렸다

    서울경찰청과 서울시가 입양부모의 학대로 생후 16개월에 숨진 정인이 사건의 재발을 막고자 합동대응팀을 꾸렸다. 서울청과 서울시는 18일 고기철 서울청 자치경찰차장과 송다영 서울시 여성가족정책실장을 공동 단장으로 ‘아동학대 대응시스템 마련을 위한 TF팀’을 구성한다고 밝혔다. TF팀은 학대신고, 학대여부 판단, 분리조치, 사후 모니터링 등 단계별 공동대응 시스템을 마련하기로 했다. 특히 3차례 학대의심신고에도 양부모와 피해아동을 분리하지 않은 정인이 사건의 오류를 반복하지 않도록 경찰, 전담 공무원, 의사 등 전문가로 구성된 공적기구를 만들어 학대 여부 판단의 전문성을 높일 예정이다. 학대 의심신고 시 즉각적인 분리 조치가 가능한 법령이 시행됨에 따라 수요가 증가할 학대 피해아동 보호시설 확충도 TF팀에서 논의된다. TF팀은 다음 달부터 서울시내 초등학교 예비소집에 불참한 아동, 양육수당 및 보육료 미신청 가정 아동, 예방접종을 하지 않은 아동 등을 대상으로 자치구 아동학대전담공무원과 아동보호전문기관, 경찰이 합동으로 전수조사를 시행할 계획이다. 오달란 기자 dallan@seoul.co.kr
  • 사회적 거리두기, 재난지원금… 지자체장들이 정부보다 빨랐다

    사회적 거리두기, 재난지원금… 지자체장들이 정부보다 빨랐다

    코로나19 대응 국면에서 전국 지방자치단체장들이 중앙정부보다 앞선 정책으로 활약해 주목받고 있다. 코로나19 확산의 변곡점마다 ▲사회적 거리두기 ▲생활치료센터 운영 ▲예방적 코호트(동일집단) 격리 ▲재난지원급 지급 등 한국형 방역 체계인 ‘K방역’ 모델을 선도적으로 제시하며 코로나19 극복의 국제 표준을 만들었다는 평가다. 사회적 거리두기 해제 이후 생활방역 국면에서도 두각을 나타낼 것으로 기대된다. ●이철우 경북지사, 첫 코호트 격리 시도 이철우 경북도지사는 국내 처음 사회복지 생활시설을 대상으로 예방적 코호트(동일집단) 격리를 실시했다. 지난 2월 청도 대남병원에서 발생한 집단감염 우려가 현실화되자 도내 사회복지 생활시설 총 560여곳(종사자 등 2만 7000명)을 대상으로 예방적 코호트 격리를 단행했다. 그 결과 복지시설 28곳에서 확진환자 총 190명을 걸러내면서 확산세를 차단하는 데 성공했다. 이후 경기도 등 다른 지자체들이 코호트 격리를 속속 도입했다. ●권영진 대구시장, 생활치료센터로 병실 숨통 권영진 대구시장은 지난 3월 대구 지역에서 확진환자 폭증으로 치료병실이 부족할 때 경증 환자를 수용하기 위한 생활치료센터 아이디어를 정부에 처음 건의해 관철시켰다. 병실 부족으로 확진환자가 치료받지 못하고 집에서 숨지는 문제가 발생한 가운데 병원 시스템 붕괴 방지와 병실 부족 현상을 일거에 해결하면서 전국 곳곳에 생활치료센터 개관을 이끌어 냈다. ●박원순 서울시장 ‘사회적 거리두기’ 첫 제안 박원순 서울시장은 코로나19 대응책인 ‘사회적 거리두기’ 캠페인 도입을 처음 주창한 주인공이다. 지난 3월 초 서울시가 시작한 이 캠페인은 국내는 물론 미국, 이탈리아, 독일, 영국 등 세계 각국으로 번져 나갔다. 박 시장은 서울 다중이용시설 확진환자가 발생할 때마다 신속대응단을 파견해 집단감염을 차단하는 ‘집중선별추적’ 전략을 선보이기도 했다. 지난 2월과 3월 은평성모병원 집단감염과 구로구 콜센터 집단감염 발생 때 서울시·자치구 인력으로 이뤄진 신속합동대응팀을 가동해 추가 확산 방지를 막은 게 대표적이다. ●긴급재난지원금 물꼬 튼 김경수 경남지사 김경수 경남지사는 지난 3월 8일 모든 국민을 대상으로 하는 재난기본소득 지급을 지자체장으로는 처음 제안해 정부의 긴급재난지원금 지급을 관철시켰다. 김 지사는 당시 “코로나19로 위기에 빠진 경제상황 극복을 위해 모든 국민에게 재난기본소득 100만원을 일시적으로 지원할 것을 제안한다”고 말했다. 이후 지자체장들은 앞다퉈 ‘○○○형 재난기본소득’ 정책을 발표했다. 지난달 30일 모든 국민에게 코로나19 긴급재난지원금 지급을 위한 2차 추가경정예산안이 국회를 통과하면서 전 국민 재난기본소득 지급을 현실화했다. ●이재명 경기지사, 신천지 강경 대응 이재명 경기지사는 수도권 2차 감염 확산이 우려되던 지난 2월 25일 과천의 신천지 총회본부에 대한 강제 조사를 단행했다. 당시 신천지 측이 신도 명단 등 방역에 필요한 자료 제공을 계속 미루자 직접 찾아가 강제 역학 조사에 나선 것이다. 신천지 시설 즉각 폐쇄와 함께 집회금지 명령도 내렸다. 이어 3월 2일에는 이만희 신천지 총회장의 검체를 채취하겠다며 신천지 평화의 궁전으로 직접 달려가는 모습도 보여 줬다. 광역지자체 중 처음으로 경기도형 긴급재난지원금 지급 방침을 확정해 전국 재난기본소득 지급을 앞당겼다. ●아산에 우한 교민 수용한 양승조 충남지사 양승조 충남도지사는 지난 1월 30일 코로나19 발원지인 중국 우한에서 귀국한 교민들을 아산에 전격 수용할 수 있도록 ‘시민정신’을 이끌어 냈다. 당초 지역 주민들이 트랙터 등으로 진입로를 차단하고 집단시위를 벌였을 때 수용시설 인근으로 지사 집무실을 옮기고 격앙된 주민들이 투척한 날계란을 맞으면서도 직접 설득에 나서면서 교민들은 주민들의 환영 속에 무사히 격리를 마치도록 했다. ●원희룡 제주지사, 中 무비자 입국 중단 원희룡 제주지사는 지난 2월 제주도를 다녀간 중국인이 코로나19 확진 판정을 받자 정부를 상대로 외국인의 무비자 입국을 전면 중단시켜 달라고 건의해 관철시켰다. 지난 3월 말에는 코로나19 증상이 있음에도 제주를 여행한 강남 미국 유학생 모녀를 상대로 손해배상 소송에 나서는 등 빠르고 강력한 대응으로 입국자들에 대한 지자체의 철저한 자가격리 관리를 이끌어 냈다는 평가다. 안동 김상화 기자 shkim@seoul.co.kr·전국종합
  • 독일 정부 수입 마스크 600만개 케냐 공항서 사라져

    독일 정부 수입 마스크 600만개 케냐 공항서 사라져

    유럽에서 코로나19 확산으로 마스크 공급 부족 위기가 커지는 가운데 마스크가 수입 과정에서 사라지는 사례가 잇따라 발생하고 있다. 24일(현지시간) 슈피겔온라인에 따르면 독일 당국이 해외에서 사들인 마스크 600만개가 수입 과정에서 케냐의 한 공항에서 사라졌다. 독일 당국이 의료진에게 지원하기 위해 구매한 마스크로, 지난 20일 독일에 도착할 예정이었다. 독일 당국은 마스크 제조업체를 상대로 분실 경위를 설명하라고 요구했다. 이달 초 독일 정부가 코로나19 확산에 대응하기 위해 만든 정부합동대응팀은 부족할 것으로 예상되는 의료용품을 수입하기로 하고 2억 4100만 달러 상당의 여러 의료용품 계약을 맺었다. 독일 당국은 제조업체가 계약 체결 후 더 나은 조건을 제시하는 구매자가 등장하자 마스크를 다른 곳에 처분했을 가능성을 염두에 두고 있다. 케냐의 공항에서 범죄조직이 마스크를 훔쳐 판매했을 가능성도 배제하지 않고 있다. 케냐 공항 당국은 지난 2주 동안 관련 물품이 공항 화물에 없었다면서 자국 공항에서 마스크가 사라졌다는 주장을 일축했다고 dpa통신이 보도했다. 체코 당국은 중국 지방정부 적십자사가 이탈리아로 기증한 마스크 10만개를 압수했다가 다시 이탈리아로 보냈다. 로이터통신에 따르면 체코 당국은 최근 물류 창고에 있던 수입 마스크와 인공호흡기를 압수했다. 그러나 체코 정부는 이날 이탈리아에 오해가 있었다면서 유감을 표하고 이탈리아로 마스크를 보냈다. 이탈리아로 가야 할 마스크가 왜 체코의 물류 창고에 있었는지는 알려지지 않았다. 신진호 기자 sayho@seoul.co.kr
  • “구미형 일자리·스마트 산단… ‘한국 산업 심장’으로 부활시킬 것”

    “구미형 일자리·스마트 산단… ‘한국 산업 심장’으로 부활시킬 것”

    경북 구미가 대한민국 산업의 심장으로 부활을 시도하고 있다. 구미형 일자리 사업, 연구개발(R&D)특구 지정, 구미국가산업단지(이하 구미산단)의 ‘스마트 국가산업단지’ 육성 등 굵직굵직한 프로젝트를 통해서다. 구미는 1969년 구미산단 조성 뒤 수출 전진 기지로 활약하며 한국 경제의 심장 역할을 해 왔다. 실제로 구미산단은 국내 단일 산단으로는 최초로 2003년 수출액 200억 달러, 2005년 300억 달러를 돌파했고, 2007년 378억 달러로 정점을 찍었다. 그러나 구미산단은 최근 10년 새 국내외 경제 여건 악화와 삼성, LG 등 대기업 생산라인 수도권 및 해외 이전·인력 유출 등 각종 악재가 겹치면서 총체적 난국에 빠져 있다. 지난 5월 말 기준 구미산단 근로자 수는 9만명 선이 무너졌고, 공장 가동률도 65.8% 수준으로 떨어졌다. 지난해 취임한 장세용 구미시장이 구미 재도약을 위해 뛰고 또 뛰고 있다. 대구·경북의 유일한 여당(더불어민주당) 단체장인 장 시장은 8일 “구미시 위상 추락과 도시 활력 저하를 더이상 방치할 수 없다”며 “정부의 전폭적인 지원을 이끌어 내 새로운 전환점을 만들겠다”고 의지를 다졌다.-일본의 수출 우대국가 제외에 따라 구미산단 입주 기업의 피해가 더 커질 것으로 우려되는데. “지난달 초 일본의 수출 규제 강화 발표 후 도레이첨단소재·코오롱인더스트리·부성텍스텍 등 구미산단 내 탄소산업, 특히 일본 의존도가 높은 공작기계·정밀화학 및 미래 산업인 자동차 배터리 기업들과 대응 방안을 마련하고 있다. 주요 내용은 시와 관련 기업들로 합동대응팀을 구축한 것을 비롯해 피해 업체 접수창구 운영, 정부 정책 및 일본 동향 파악, 특별자금 지원, 기술 지원 등이다. 다음달쯤 시장인 제가 아사히글라스, 도레이 일본 본사를 직접 방문해 지속적인 협력을 요청하겠다.” -상생형 지역 일자리 모델인 ‘구미형 일자리’가 첫발을 내디뎠는데. “최근 LG화학과 ‘상생형 구미 일자리 투자 협약식’을 했다. 구미형 일자리는 ‘임금 협력형’인 광주형 일자리와 달리 LG화학은 자체 공장을 세우고 지자체와 정부는 일하기 좋게 지원책을 주는 ‘투자 촉진형’이다. LG화학은 5000억원을 투자해 구미5산단 6만여㎡에 전기차 배터리의 핵심소재인 이차전지 양극재 공장을 설립한다. 경북도와 구미시는 공장 용지를 무상 임대해 주고, 투자 보조금과 세제 혜택 등을 제공한다. 특히 구미형 일자리는 대기업 지분이 적은 광주형 일자리와 달리 기업이 100% 투자한다는 점에서 사업이 빠른 속도로 진행될 수 있다.”-앞으로 사업은 어떻게 추진되나. “무엇보다 현재 국회에 상정돼 있는 국가균형발전특별법 개정안이 통과돼야 한다. 법안이 마련되면 올 하반기 상생형 일자리 사업을 정부에 신청하고 선정되도록 해야 한다. 정부보조금 신청과 임대산업단지 지정을 통한 공장용지 확정 노력도 필요하다. LG화학은 올해 실시설계를 거쳐 오는 2024년까지 단계적으로 공장을 조성한 뒤 연간 6만t의 이차전지 양극재 생산에 들어간다.” -어떤 성과를 기대하나. “우선 직간접 일자리 1000개가 새로 생길 걸로 기대된다. 구미형 일자리는 전통적인 제조업 분야의 단순한 일자리와 달리 미래형 첨단 소재산업을 중심으로 한 양질의 일자리라는 점에서 의미가 있다. 더욱이 구미 지역엔 이미 이차전지나 소재산업과 연관된 기업 및 기반산업이 자리잡고 있어 LG화학 공장과의 시너지 효과 창출이 예상된다. 공장을 건설하고 운영하는 과정에 지역의 수많은 협력업체, 지역기업이 참여함으로써 대기업과 중소기업이 동반성장을 이뤄 나갈 수 있다.”-구미 강소연구개발특구 지정 사업도 의욕적으로 추진하고 있는데. “강소특구는 면적 2㎢ 이내에서 지자체 주도의 자족형 과학기술 기반을 조성하는 새로운 형태의 특구다. 구미 강소특구는 금오공대와 구미전자정보기술원, 금오테크노밸리, 구미산단 5단지 하이테크밸리를 연결해 미래형 첨단 정보통신기술(ICT) 융복합 산업 R&D 거점 지역을 육성하는 것이 목표다. 오는 9월 종합계획 수립 뒤 주민공청회를 거쳐 10월 과학기술정보통신부에 특구 지정 신청을 할 예정이다.” -스마트 국가산업단지 육성에도 힘을 쏟고 있는데. “중소기업의 생산력을 높이기 위해 스마트공장을 확산시키고 신산업 창출에 기초가 될 구미형 스마트 국가산업단지 구축 사업을 지속적으로 실시하고 있다. 시는 2020년 산업통상자원부의 스마트 선도 구미국가산단 지정을 목표로 하고 있다. 상생형 구미 일자리 투자 협약식에 참석한 문재인 대통령에게 구미산단의 스마트 국가산업단지 지정을 건의했다.” -구미산단 5단지 분양 사업이 지지부진한데. “내년 완료 예정인 5단지 1단계 구역 공장용지 193만여㎡의 분양률이 22%(12개사·42만 9000여㎡)로 저조하다. 분양 활성화를 위해 3.3㎡당 분양가격을 86만 4000원으로 인하하고 유치업종 확대, 임대용지 공급 등 다양한 방안도 병행 추진 중이다. 우선적으로 분양가 인하를 위해 사업시행사인 수자원공사와 용역을 진행하고 있으며, 올해부터 2023년까지 공장용지를 임대한 뒤 효과가 있으면 확대할 방침이다. 무엇보다 KTX구미역 정차를 반드시 이뤄 내고, 탄소산업 클러스트 조성 및 특화사업(바이오·헬스, ICT 국방, 신재생에너지)을 통한 산단 활성화도 추진하겠다.” -올해 구미산단 조성 50주년을 맞는데. “9월 16일부터 22일까지를 구미산단 50주년 기념주간으로 정하고, 시민과 함께하는 축제의 장을 만들기 위해 문화·체육·예술 등 다양한 행사를 개최한다. 국가적인 기념행사로 추진될 기념식에 문 대통령이 참석해 줄 것을 건의했다. 주간 내내 3차원(D) 프린팅코리아 엑스포, 탄소포럼 등을 추진하고 구미산단을 연계한 시티투어로 관광객을 유치하겠다.” -내년 10월 구미에서 제101회 전국체전이 개최되는데. “성공적인 대회 개최를 통해 지역경제 및 관광 활성화를 도모할 수 있도록 준비에 만전을 기하고 있다. 주경기장인 구미시민운동장을 리모델링하고 실내경기 전 종목 소화가 가능한 구미시복합스포츠센터를 건립 중이다. -시민에게 하고 싶은 말은. “지난해 지방선거에서 더불어민주당 소속 시장과 다수의 도의원, 시의원을 뽑아 주셔서 지역의 자존심을 지켜 냈다. 구미는 저의 고향인 만큼 시장이라는 중책을 맡겨 준 시민들의 기대에 꼭 부응하고 싶다. 지금 구미 경제가 무척이나 어렵다. 위기 극복을 위해 지혜와 힘을 모아 나가자. 우리의 노력이 후손에게 자랑스러운 유산으로 전해질 수 있도록 하겠다.” 구미 김상화 기자 shkim@seoul.co.kr ■장세용 구미시장은 ‘도시 재생’ 밝은 대구·경북 유일한 여당 단체장 경북 구미 출신인 장세용(66) 구미시장은 인동초·인동중·대구상고를 졸업하고 영남대 사학과를 나온 뒤 서양사로 박사 학위를 받았다. 대학 시절 학생운동에 몸담았으며, 모교인 영남대에서 시간강사를 할 때 박근혜 전 대통령이 장악한 영남대재단 퇴진운동에 앞장섰다. 1983년부터 20여년 동안 시간강사로 일하면서 시간강사 노조를 만들어 비정규직 문제 해결에 힘썼다. 이러한 전력 때문인지 영남대 교수 임용에서는 번번이 탈락했다. 경산신문 편집위원장도 지냈다. 2007년 부산대로 옮겨 한국민족문화연구소 정교수에 임용되면서 도시재생이론 연구를 시작했다. 지난해 지방선거에서 처음 선출직인 시장에 당선됐다. 현재 대구경북민주화운동기념사업회 이사장직도 맡고 있다.
  • [인사]

    ■과학기술정보통신부 ◇국장급 전보△기초원천연구정책관 김정원△정보통신산업정책관 김광수△소프트웨어정책관 노경원◇국장급 파견△지능정보사회추진단 이창희△사이버위협합동대응팀 이상학 ■전북도 △대외협력국장 이강오△도립미술관장 김은영△비서실장 이광겸◇4급 승진△세정과장 송규섭△공무원교육원 교육지원과장 유기상 ■TV조선 ◇보도본부△부본부장 김홍진△부국장 여시동△스포츠사업부장 김진우
  • 중국인 저가관광 ‘합동대응팀’ 상시 감시… 이번엔 뿌리 뽑힐까

    문화체육관광부가 중국 저가 단체관광의 폐해를 뿌리 뽑기 위해 오는 10일부터 ‘합동대응팀’을 상시 운영한다. 중국 전담여행사와 단체관광객 중점 이용 업소들이 집중 점검·단속 대상이다. 아울러 외래관광객이 한국에서 바가지요금 등 손해를 입었을 경우 이를 한국 재방문 시 사용할 수 있는 ‘마일리지’로 배상하는 제도를 내년부터 관광업계와 공동으로 운영한다. 김종 문체부 제2차관은 7일 서울 세종로 정부서울청사 별관에서 기자회견을 열고 이 같은 내용의 ‘중국 저가 단체관광 대응방안’을 밝혔다. 정부가 이처럼 고강도 압박에 나선 건 한국관광 만족도가 전년에 비해 하락하고 개별여행자보다 단체관광객의 만족도가 크게 낮은 것으로 조사됐기 때문이다. 지난달 나온 ‘2015 외래관광객 실태조사 결과’를 보면, 중국관광객의 전반적 만족도가 2014년 94.8%에서 2015년 94.1%로 0.7% 포인트 하락했다. 특히 음식 부문의 경우 개별관광객은 87.8%인 것에 견줘 단체관광객은 79.1%로 무려 8.7% 포인트나 낮아 개선이 시급한 것으로 나타났다. 게다가 지난 4월 1일부터 불법 중국전담여행사 상시 퇴출제 시행 및 한국여행업협회 신고포상제 지원 등을 추진했지만 효과가 미미했던 것도 이번 조치의 단초가 됐다. ‘합동대응팀’은 문체부와 국민안전처, 식품의약품안전처, 경찰청, 지방자치단체 등 관계부처 단속반 9개조로 꾸려진다. 무자격 관광통역안내사 적발 위주로 진행된 종전과 달리, 앞으로는 여행사와 면세점, 쇼핑센터, 식당 등 핵심 업소 전체에 대해 직접 조사에 나설 계획이다. 또 단체관광 상품 품질 인증제 시행 등 관광산업의 질적 성장을 위한 노력도 병행한다. ‘마일리지’ 배상 제도가 그중 하나다. 전문 통역안내사 양성도 추진된다. 3년 이상 통역안내 서비스에 종사한 통역사를 대상으로 70시간의 교육을 거쳐 의료, 동계스포츠, 세계문화유산 전문 통역안내사로 육성할 방침이다. 외래관광객을 위한 ‘불편신고 통합시스템’은 오는 10월까지 구축할 계획이다. 바가지요금 등 불법영업행위를 휴대전화로 신고하면 처리현황까지 실시간으로 확인할 수 있도록 했다. 손원천 기자 angler@seoul.co.kr
  • 메르스는 끝나지 않았다…서울 강동, 감염병 대응역량 강화

    메르스는 끝나지 않았다…서울 강동, 감염병 대응역량 강화

    ‘메르스(중동호흡기증후군)는 끝나지 않았다.’ 메르스 사태 발생 1년. 기억 속에서 잊혀져 가는 메르스를 꾸준히 대비하고 있는 자치구가 있다. 서울 강동구다. 구는 현재 메르스 선별 진료소 설치를 위한 설계 중이다. 서울 25개 자치구 중 세 곳에서만 진행하고 있는 사업이다. 아울러 기존 결핵실을 음압 설비를 갖춘 검체 체취실인 ‘감염진료실’로 개선할 예정이다. 최근엔 본격적인 여름철을 앞두고 모기 매개 감염병의 위험성을 줄이기 위해 대대적인 방역을 실시했다. 지난 4월부터 8개 부서의 협력으로 공원, 빗물 펌프장, 공공주택 등 모기 발생이 우려되는 3977곳을 발굴하고 모기 서식처 제거에 나섰다. 이해식 강동구청장은 “서울시와 연계해 ‘감염병 대응 세부 종합대책’ 수립을 추진하며 감염병 대응 역량을 강화를 위해 적극 노력하고 있다”고 밝혔다. 지난해 7월 메르스는 종식 선포됐지만 여전히 그 후유증과 싸우고 있거나 중동지역 출장·여행 후 의심 증세를 보이는 사람들이 보고되고 있는 실정이다. 구는 아직도 그때의 악몽을 기억하고 있다. 강동은 메르스 유행으로 홍역을 치른 지역 중 하나다. 한동안 메르스 사태로 지역 상권은 침체 위기를 맞았다. 당시 구에선 7명의 확진환자가 나왔다. 자가격리자와 능동감시자도 4474명에 달해 전국의 11.7%를 차지했다. 그러나 강동구는 전 부서의 힘을 모아 ‘메르스와의 전쟁’을 치러냈다. 소셜네트워크서비스(SNS)를 통해 실시간으로 병원과 상황을 공유하고, 자가 격리자의 일상생활을 돕기 위해 공무원들이 1대1 매칭으로 밀착보호 상담(모니터링)을 진행했다. 특히 ‘민관합동대응팀’을 꾸려 강동성심병원과 경희대병원, 보훈병원 등 28곳의 민간 병의원과 실무자 핫라인을 구축했다. 수시 모니터링과 신속하고 유기적인 소통으로 감염 확산을 막는 데 큰 기여를 했다는 평을 받았다. 이 구청장은 “최근 국내에서 5명의 감염환자가 발생한 지카 바이러스도 백신이나 치료법이 없는 메르스와 닮아있어 이에 대한 대비도 하고 있다”면서 “메르스 사태의 교훈을 잊지 않고 감염병 대응 역량 강화와 빈틈없는 감시 체계 구축으로 지역민들의 건강을 지켜내겠다”고 말했다. 최지숙 기자 truth173@seoul.co.kr
  • “6·25 사이버 테러도 北의 소행”

    지난달 25일 청와대를 비롯해 정부기관, 언론사 등 69곳에서 동시에 발생한 ‘6·25사이버테러’의 주체가 북한인 것으로 결론났다. 2011년 3·4디도스 공격, 농협 금융망 해킹, 올해 3·20사이버테러 등에 이어 또다시 북한 공격에 뚫린 셈이다. 6·25사이버테러 사건의 분석을 맡은 민·관·군 합동대응팀은 16일 미래창조과학부에서 설명회를 열고 “이번 공격 수법이 기존 북한의 해킹 수법과 일치한다”고 밝혔다. 대응팀은 공격 피해 장비와 공격 경유지 등에서 수집한 악성코드 82종, PC 접속기록(로그), 인터넷주소(IP) 등을 과거 북한의 대남 해킹 자료와 비교·분석해 이 같은 결론을 내렸다고 설명했다. 공격은 최소 5개월 전부터 준비됐던 것으로 분석됐다. 북한은 국내 파일 공유 사이트, 웹하드 서비스 등을 사전에 해킹해 공격 거점으로 삼았다. 특히 다수 기관을 일시에 공격하고, 해외로부터의 서비스 응답으로 공격을 위장하거나 IP를 숨기는 등 진화된 공격 수법을 사용했다. 북한의 IP는 2개가 발견됐다. 해커는 로그를 삭제하고 하드디스크를 파괴했으나 복구 과정을 통해 이를 확인했다. 전길수 한국인터넷진흥원 침해사고대응단장은 “정보기관에서 보유하고 있던 북한 IP 대역과 일치하는 주소”라며 “어떤 목적으로 사용됐는지, 북한 IP 외에 총 몇개 IP가 발견됐는지는 보안 문제 때문에 밝히기 어렵다”고 말했다. 공격에 사용된 IP 주소는 북한 외 다른 국가의 것도 상당수 있는 것으로 알려졌다. 서버를 다운시키기 위해 시스템 부팅영역(MBR)을 파괴, 시스템 파일 삭제, 공격 상황 모니터링을 한 수법, 사용한 악성코드 문자열의 특징도 3·20사이버테러와 같았다. 분산서비스거부(DDos) 공격에 사용한 악성코드도 3·20 때 발견된 악성코드의 변종 형태인 것으로 분석됐다. 대응팀은 그러나 개인정보 유출의 경우는 언제 일어난 것인지 파악하지 못했다. 전 단장은 “개인정보는 공격 때 유출된 것인지, 사전 준비 과정에서 유출된 것인지 확실치 않다”고 말했다. 이번 공격이 또 북한 소행이라는 결론이 나옴에 따라 정부의 향후 대응에 관심이 쏠리고 있다. 오승곤 미래부 정보보호정책과장은 “대응팀의 역할은 사고를 분석하고 그 결과를 밝히는 것뿐”이라며 “이를 바탕으로 정부가 어떻게 대응할지는 정확히 단정할 수 없다”고 못 박았다. 한편 대응팀에는 미래부, 국방부, 검찰, 국가정보원 등 18개 기관의 전문가들이 참여했다. 강병철 기자 bckang@seoul.co.kr
  • [사설] 北 사이버전에 선제 대응 서두르길

    지난달 20일 발생한 방송사·금융기관에 대한 대규모 해킹은 그동안의 사이버 공격과 마찬가지로 북한의 소행으로 결론났다. 정부가 그제 발표한 ‘3·20 해킹’ 내용에 따르면, 북한은 8개월 전부터 우회접속 경로를 통해 이들 기관의 전산망에 악성코드를 심은 뒤 공격을 감행했다. 이전보다 더 치밀하게 대비해야 한다는 경각심을 갖기에 충분하다. 무엇보다 미사일 발사 징후, 개성공단 폐쇄 등 북한의 잇단 위협과 맞물려 사이버 도발이 이뤄졌다는 점에서 그 심각성을 더하고 있다. ‘3·20 해킹’ 합동대응팀이 공격 주체로 지목한 북한의 정찰총국 산하에는 1만 2000여명의 해커가 있고, 이 중 1000여명은 중국 등 해외에서 암약하고 있다고 한다. 이들은 그간 4만 8000여건의 국내 사이트를 공격했다. 국내 전산망을 풀방구리에 쥐 드나들듯 자유자재로 유린한 셈이다. 이처럼 어느 나라보다 촘촘히 연결된 우리의 인터넷망은 사이버 공격에 매우 취약하다. 북한은 심각한 경제적 궁핍 속에서도 2000년대 중반부터 돈은 덜 들고 공격 효과가 큰 사이버 인력 양성에 주력해 왔다. 이른바 ‘사이버 전사들’이다. 이들은 군사적인 목적 외에도 기업체 해킹을 통한 외화벌이에도 투입된다고 한다. 2009년 디도스 공격과 2011~12년 농협 및 언론사 전산망 마비 사태에서도 우리는 북한의 지능화한 사이버 공격 수법을 여실히 보았다. 이번 사태는 총체적인 사이버 안전망이 하루속히 구축돼야 한다는 점을 보여주었다. 특히 악성코드에 대한 보안대책으로 마련한 기업의 배포 서버가 해킹의 도구로 악용돼 민·관·군의 합동 대응만이 피해를 줄일 수 있다는 것을 입증했다. 서버들이 전산망을 마비시키는 ‘숙주 역할’을 했다는 점에서다. 또한 해외 서버를 활용한 공격 경유지도 다양해져 만일 주요 사회간접자본에 대한 동시다발적 사이버 공격이 이뤄진다면 사회적 대혼란을 겪을 수 있음을 확인케 했다. 사이버 방어는 휴전선 철책을 지키는 일 못지않게 중요해졌다. 숭숭 뚫린 사이버망을 방치했다간 제2의 사이버 테러는 언제든지 발생한다. 우리는 사이버 공격이 발생할 때마다 실효성 있는 대책을 세우라고 주문한 바 있다. 정부는 미국과 중국이 사이버 공격을 새로운 유형의 전쟁으로 간주하고 예산 증액에 잇따라 나서고 있는 사례를 본보기로 삼아야 할 것이다. 국민들도 일상 생활에서 사이버 안보의식을 가져야 대형 참사를 막을 수 있다.
  • 北, IP 역추적 막게 해외경유지 다양화

    북한의 사이버 공격이 갈수록 지능화되고 있다. 북한은 ‘3·20 사이버테러’를 비롯한 수차례 해킹에서 국내외 10개국을 경유지로 사용한 것으로 확인됐다. 과거에 주로 중국의 인터넷프로토콜(IP)을 거쳐 단순하게 공격했던 것과 비교해 볼 때 발전된 형태이다. 따라서 추가 공격을 받으면 국내는 다시 혼란을 겪을 가능성이 높다. 11일 민·관·군 합동대응팀에 따르면 북한의 공격 경유지는 49개 지점, 국가별로는 한국을 포함한 10개국인 것으로 밝혀졌다. 특히 공격 경유지 49곳 중 해외는 24곳이었고, 이 가운데 과거 해킹에 사용했던 IP는 4개뿐이었다. 나머지 20개 해외 IP는 모두 과거 해킹과는 무관한 것이었다. 전날 공개된 32건의 공격 경유지 예시 자료에서도 중국 IP는 하나도 없는 대신에 미국의 IP 4종류와 홍콩의 IP 1종류가 명시됐다. 북한은 다양한 지역을 공격 경유지로 설정해 두고 필요에 따라 선택적으로 이용한 것으로 추정된다. 공격 경유지를 다각화하려면 사전에 시간을 두고 더욱 치밀하게 준비해야 한다는 점에서 수사를 어렵게 하고 있다. 보안업계 관계자는 “역추적을 막기 위해 공격 경유지를 복잡하게 해둔 점, 8개월여 전부터 미리 잠입해 감시활동을 펼친 점, 경유지 흔적을 지우려 한 점 등에서 과거보다 지능화된 공격 방식을 알 수 있다”고 지적했다. 이와 함께 3·20 사이버테러에 사용된 IP의 지리적 등록 주소는 ‘조선민주주의인민공화국 평양직할시 보통강 구역 류경동’인 것으로 나타났다. 한국인터넷진흥원(KISA)이 운영하는 ‘후이즈’ IP 검색 서비스에 따르면 IP 주소인 ‘175.45.178.xx’의 등록자 주소는 보통강 구역 류경동(Ryugyong-dong Potong-gang District)이다. 류경동은 고 정주영 현대 명예회장의 이름을 딴 류경정주영체육관과 류경호텔 등이 있는 평양 시내 명소로 알려진 곳이다. 해당 IP는 이곳에 위치한 ‘스타조인트벤처’라는 회사 명의로 등록됐다. 스타조인트벤처는 2009년 12월 14일 아시아태평양정보망센터(APNIC)를 통해 ‘175.45.176.0’∼‘175.45.179.255’ 등 1024개의 IP 주소를 등록했다. 그러나 IP 주소 등록자가 기입한 지리적 주소와 IP 주소를 실제로 사용하는 지리적 주소는 다를 수 있다. 따라서 실제 사이버 공격이 평양 류경동에서 실행됐는지 여부를 이것만으로 단정짓기는 어렵다. 홍혜정 기자 jukebox@seoul.co.kr
  • [‘3·20 사이버테러’ 북한 소행] 9개월전 피해기관 PC 장악 악성코드 심어

    [‘3·20 사이버테러’ 북한 소행] 9개월전 피해기관 PC 장악 악성코드 심어

    국내 방송·금융사의 전산망을 마비시킨 이른바 ‘3·20 사이버테러’가 북한 소행이라고 정부가 판단한 이유는 무엇일까. 또 북한이 어떻게 국내 기업들의 방화벽을 뚫었는지에 대한 궁금증도 커지고 있다. 우선 북한의 소행으로 드러난 것은 역추적 과정에서 북한 내부 인터넷프로토콜(IP)이 발견되는 등 다양한 근거들이 제시됐기 때문이다. 10일 미래창조과학부 등 민·관·군 합동대응팀의 조사 결과에 따르면 3·20 사이버테러 한 달 전인 지난 2월 22일 북한의 내부 IP 주소가 감염 PC 원격 조작 등 명령 하달을 위해 국내 경유지에 처음 시험 접속한 흔적이 발견됐다. 이 공격 경유지에서 안랩과 같은 보안프로그램의 패치서버 등을 통해 국내 업체에 공격을 시도한 것으로 보인다. 북한은 이들 피해 PC에서 자료를 빼내가는 한편 전산망의 취약점을 파악해오다 지난달 20일 오후 2시를 기해 이들 PC에 위장 백신프로그램을 자동으로 설치해 중앙배포 서버를 통해 악성코드를 뿌린 것으로 확인됐다. 보안에 구멍이 뚫리기 쉬운 지점을 오랫동안 살핀 뒤 가장 취약한 곳을 노려 동시 다발적으로 공격을 감행한 것이다. 3·20 사이버테러 닷새 뒤 발생한 ‘날씨닷컴’ 사이트를 통한 악성코드 유포나 지난달 26일의 14개 대북·보수단체 홈페이지 자료 삭제, YTN 계열사 홈페이지 자료서버 파괴 등도 북한에 의해 이뤄진 것으로 추정됐다. 이는 전형적인 ‘지능형 지속 해킹’(APT) 방식이다. APT는 한 그룹이 특정 대상을 정해 놓고 취약점을 지속적으로 공격하는 수법으로 조직적이고 치밀한 작전이 선행돼야 가능하다. 전길수 한국인터넷진흥원(KISA) 침해대응센터 단장은 “지난달 20일 이뤄진 첫 공격에서 대부분의 파괴가 같은 시간대에 PC 하드디스크를 ‘HASTATI’ 또는 ‘PRINCPES’ 등 특정 문자열로 덮어쓰기하는 방식으로 수행됐다”며 “악성코드 개발 작업이 수행된 컴퓨터의 프로그램 저장 경로가 일치했다”고 설명했다. 또 다른 근거로는 최소한 6대 이상의 북한 내부 PC가 지난해 6월 28일부터 금융사에 1590회 접속해 악성코드를 유포했는데, 이 중 13회에서 북한의 IP가 드러난 점을 꼽을 수 있다. 이미 9개월 전부터 피해 기관들의 PC를 북한이 좌우하고 있었던 셈이다. 정부도 주요 민간시설인 방송사와 금융기관의 전산망이 9개월이나 북한에 뚫려 있다는 것을 모른 채 속수무책 당한 것이다. 북한은 공격 다음 날인 지난달 21일 해당 공격 경유지를 파괴해 흔적을 제거하는 치밀함을 보였다. 대응팀은 해커가 방화벽과 웹서버를 거치면서 남긴 로그를 모두 지웠지만 원격 터미널에 접속한 로그가 일부 남아 있었다고 설명했다. 통신상의 문제 때문에 최대 몇 분간 북한의 IP가 노출됐다는 것이다. 대응팀은 이 IP가 위조된 것일 가능성도 있다고 보고 조사를 진행했으나 이번 공격이 단방향 공격이 아니라 양방향 통신을 바탕으로 한 공격이라는 점에서 위조 가능성이 거의 없다는 결론을 내렸다. 전 단장은 “위조된 IP를 쓰면 답변이 엉뚱한 곳으로 갈 수 있다”며 “IP 세탁 가능성을 0%라고 할 수는 없겠지만 가능성이 매우 낮다”고 설명했다. 대응팀은 지금까지 북한 소행으로 결론이 난 과거 공격과 이번 사이버테러의 경유지와 수법이 일치하거나 상당 부분 유사하다는 점도 증거로 들었다. 이번 공격에 사용된 국내외 공격 경유지는 국내 25곳과 해외 24곳 등 모두 49곳으로, 이 중 국내 18곳과 해외 4곳 등 22곳이 과거 북한의 대남 해킹에 이미 사용된 것으로 대응팀은 파악했다. 또 대응팀은 이번 해킹에서 사용된 악성코드 76종 중 과거의 것을 재활용한 것이 30종 이상이었다고 밝혔다. 홍혜정 기자 jukebox@seoul.co.kr
  • [‘3·20 사이버테러’ 북한 소행] 3·20 北 해킹 공격 관련 일지

    ▲3월 20일 오후 2시쯤 KBS·MBC·YTN 등 3개 방송사와 신한·농협·제주 등 3개 은행, NH생명·NH손해 등 2개 보험사 전산망에서 동시다발 장애 발생, PC 4만 8000여대 손상 ▲3월 21일 합동대응팀 “악성코드, 중국서 유입” 발표 ▲3월 22일 합동대응팀 “중국 아닌 국내에서 전파” 발표 ▲3월 25일 ‘날씨닷컴’ 홈페이지 통한 악성코드 유포 ▲3월 26일 지방자치단체 통합전산센터, 기획재정부 홈페이지, YTN 및 계열사 홈페이지, 탈북자 단체인 ‘자유북한방송’과 대북 인터넷 매체인 ‘데일리NK’ 홈페이지 등에 동시다발 전산 마비 ▲4월 3일 합동대응팀, 피해 서버에서 악성코드 60종 확인 ▲4월 10일 정부, ‘북한 정찰총국 소행’ 결론
  • “3·20 사이버테러 北 IP서 직접 접속”

    지난달 20일 KBS·MBC·YTN 등 방송사와 농협·신한·제주은행·NH생명보험·NH손해보험 등 금융기관의 내부 전산망 마비 사태를 일으킨 ‘3·20 사이버테러’는 북한의 소행이라는 공식 조사결과가 나왔다. 정부는 이번 공격이 북한 정찰총국의 소행일 가능성이 큰 것으로 보고 있다. 민·관·군 사이버위협 합동대응팀은 10일 과천 미래창조과학부 브리핑실에서 “피해기관의 감염장비 및 국내 공격 경유지 등에서 수집한 악성코드 76종과 수년간 국가정보원과 군에서 축적한 북한의 대남 해킹 조사결과를 종합적으로 반영해 이렇게 추정했다”고 밝혔다. 합동대응팀에 따르면 공격자는 최소한 9개월 이전부터 목표 기관 내부의 PC나 서버를 장악해 자료를 절취하고 전산망의 취약점을 파악하는 등 지속적인 침투를 해왔다. 백신 등 프로그램의 중앙배포 서버를 통해 PC 파괴용 악성코드를 내부 전체 PC에 일괄 유포하거나 서버 저장장치 삭제 명령을 실행한 것으로 드러났다. 실제로 지난해 6월 28일부터 최소한 6대의 북한 내부 PC가 1590회의 접속을 통해 금융기관에 악성코드를 유포하고 PC에 저장된 자료를 절취한 것으로 확인됐다. 또 올해 2월 22일 북한 내부 인터넷프로토콜(IP)주소(175.45.178.XXX)에서 감염 PC를 원격으로 조작하는 등 국내 경유지에 시험 목적으로 처음 접속한 흔적도 발견됐다. 이는 2009년 7·7 디도스(DDoS·분산서비스 거부), 2011년 3·4 디도스, 농협(2011년), 중앙일보 전산망 파괴(2012년) 등 북한의 이전 해킹수법과 일치한다. 또 사이버테러의 공격 경로를 추적한 결과 북한 내부의 인터넷 주소가 나왔고 접속 흔적을 제거하려고 시도한 사실도 발견됐다. 한편 정부는 11일 국가정보원장 주재로 미래부, 금융위원회 등 15개 정부기관 관계자가 참석하는 ‘국가사이버안전전략회의’를 열어 재발 방지 대책을 논의키로 했다. 홍혜정 기자 jukebox@seoul.co.kr
  • 안랩 “변종 악성코드 일반PC 수백대 감염 포착”

    안랩 “변종 악성코드 일반PC 수백대 감염 포착”

    방송국과 금융기관의 전산망을 마비시킨 ‘3·20 사이버 테러’ 악성코드가 기업의 데이터 시스템과 개인용 PC에도 널리 유포된 징후가 포착됐다. 이에 따라 추가 해킹 피해를 막으려면 대응 시스템을 총괄하는 컨트롤타워가 신속히 필요하다는 지적이 나오고 있다. 보안업체 안랩은 25일 이번 해킹에 사용된 것과 유사한 악성코드가 더 배포돼 수백대 이상의 PC를 감염시킨 것으로 추정했다. 이 악성코드에는 부팅영역(MBR) 파괴 기능과 함께 명령제어(C&C) 서버와 통신하는 해킹 프로그램이 추가된 것으로 확인됐다. 특히 안랩은 1차 때의 경우 내부 타이머로 공격 시간대를 특정했지만, 신종 악성코드는 공격자가 원하는 시간대에 공격을 할 수 있도록 진화했다고 설명했다. 이날 일부 금융기관의 감염 전산 시스템을 점검하는 과정에서도 2차, 3차 공격을 예고하는 징후가 포착된 것으로 알려졌다. 이 금융기관은 장애 발생 이전 수준으로 전산망을 정상화했지만 악성코드가 아직 전산망 어딘가에 남아 있을 가능성이 있는 것으로 판단했다. 전문가들은 이번 해킹 사건을 계기로 사어버 공격을 종합적으로 지휘하는 국가 차원의 컨트롤타워를 만들어야 한다고 지적했다. 정부의 사이버 공격 대응 시스템은 여러 부처로 역할이 분산돼 있어 신속하고 체계적인 대응을 못 하고 있다는 것이다. 앞서 합동대응팀은 농협의 사설 인터넷 프로토콜(IP)을 중국 IP로 오인해 발표함으로써 혼란만 부추겼다. 김승주 고려대 정보보호대학원 교수는 “해킹 원인 파악에는 시간이 소요되고 그 사이에 추가 해킹이 발생할 수도 있다”며 “이 때문에 해킹 사건이 나면 신속한 결정을 내릴 수 있는 공공기관이 필요하다”고 말했다. 컨트롤타워 기관에 예산권 등 권한을 부여하는 대신 책임을 지도록 해야 한다는 것이다. 현재 정부의 사이버 공격 대응 체제는 국가정보원, 국방부, 경찰청, 방송통신위원회 산하 한국인터넷진흥원 등으로 분산돼 있다. 또 중앙행정기관에 대한 방어는 정부통합전산센터를 지휘하는 안전행정부 책임이다. 이번 사건을 계기로 청와대는 사이버비서관을 신설하기로 했지만 여기에도 한계가 있다. 김 교수는 “미국의 경우는 사이버안보보좌관이 정보를 취합해 대통령에게 보고한다”며 “사이버안보보좌관에 버금가는 지위와 책임을 주고 각 부처에 흩어져 있는 정보들도 모아서 공유해야 한다”고 강조했다. 정보보호 학계는 제18대 대통령직인수위원회에 ‘국가사이버안보정책보고서’를 제출한 바 있다. 보고서는 청와대에 사이버전담관 신설, 국가사이버안보법(가칭) 제정, 사이버 부문 예산 확대 등을 담고 있다. 하지만 아직 정책에 반영되지 않았다. 한편 경찰청은 지난 20일 사이버 공격을 받은 6개 기관 가운데 일부 PC에 악성코드를 심은 해외 IP 주소 목록을 확보하고, 미국과 유럽 일부 국가 등 4개국이 감염 경로로 확인됐다고 밝혔다. 그러나 중국은 포함되지 않았다. 홍혜정 기자 jukebox@seoul.co.kr
  • 내·외부망 분리 안해 해킹 피해 키웠다

    전산망이 해킹에 뚫린 방송사와 금융기관은 내부망과 외부망을 분리해야 하는 보안 규정을 지키지 않은 탓에 피해를 키운 것으로 확인됐다. 망 분리는 비용 부담과 작업 불편 등의 이유로 지켜지지 않았다. 24일 민·관·군 사이버테러 합동대응팀 등에 따르면 KBS, MBC, YTN 등 방송사와 농협, 제주은행은 내·외부 전산망을 통합 운영하고 있다. 망 분리는 직원이 업무용으로 사용하는 내부망과 인터넷 접속이 가능한 외부망을 따로 구축하는 것이다. 업무용 통신망의 속도를 높이고 외부인이 인터넷을 통해 사내 정보가 담긴 내부망에 침입하지 못하도록 하는 효과가 있다. 신한은행은 지난해 10월 말 망 분리 작업에 착수했으나, 하필 이번 해킹에 악용된 ‘업데이터관리서버’(PMS) 영역에는 적용하지 않았다. 농협은 2011년 전산 마비 해킹 때 망 분리를 지적받고도 개선하지 않았다. 국가·공공기관이 아닌 대부분의 민간에서는 망 분리 대신에 보안 소프트웨어를 사용하는 경우가 많다. 망 분리는 내·외부용 PC를 따로 써야 해 최소 2배 이상의 비용이 들기 때문이다. 또 방송사의 취재기자들처럼 외부와 자주 접속해야 하는 직군에서 망 분리를 꺼리는 것도 이유가 된다. 또 피해 금융기관은 정보보안인증제도(ISMS) 인증도 외면한 것으로 나타났다. 일정 규모 이상의 포털·쇼핑몰 등 주요 정보통신서비스 제공자들은 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 개정에 따라 지난달 18일부터 보안에 관한 137개 항목, 446개 세부항목으로 구성된 ISMS 인증을 의무적으로 받아야 한다. 방송통신위원회는 은행도 ISMS 의무 대상으로 해석하고 지난주 전국은행연합회에 협조 공문을 발송하기도 했다. 하지만 은행 대부분은 “이미 전자금융거래법과 전자금융감독규정에 따라 높은 수준의 규제를 받는다”는 이유로 소극적인 태도를 보였다. 한편 합동대응팀은 피해 기관의 PC와 서버를 추가 확보해 분석하고 있지만 해킹의 주체나 공격 경로 등은 아직 밝혀내지 못하고 있다. 홍혜정 기자 jukebox@seoul.co.kr
  • 농협 전산망 마비 악성코드 中 아닌 내부 직원 IP서 전파

    농협 내부 전산망 마비 사태를 일으킨 악성코드가 중국이 아닌 국내 PC에서 전파된 것으로 드러났다. 중국 IP가 악성코드를 생성했다고 발표한 지 하루 만에 번복한 꼴이 돼 국제적인 망신을 사게 됐다. 합동대응팀은 22일 긴급 브리핑에서 “당초 농협 해킹에 활용된 것으로 추정됐던 중국 IP(101.106.25.105)는 내부 직원이 사설 IP로 사용하고 있는 것으로 확인됐다”며 “경찰청은 관련 PC의 하드디스크를 추가 확보해 정밀 분석 중”이라고 발표했다. 사설 IP를 통해 농협 직원 PC에 심어진 악성코드가 내부 전산망을 마비시켰다는 것이다. 합동대응팀은 농협을 제외한 방송사와 금융기관의 해킹 사건에 대해서도 공격 경로를 파악하기 위해 악성코드 채증 등 추가 분석을 진행하고 있다고 밝혔다. 하지만 피해 기관의 해킹 공격 지점이나 주체는 밝혀내지 못하고 있다. 홍혜정 기자 jukebox@seoul.co.kr
  • [사설] 북 도발적 행태 접고 주민 인권에 매진하라

    한·미 합동군사연습인 ‘키 리졸브’ 종료를 즈음해 북한이 긴장의 수위를 높여가고 있다. 훈련이 끝나던 그제 주민들을 대상으로 공습경보를 발령한 데 이어 어제는 대남 선전·선동 웹사이트를 통해 대량살상무기(WMD)와 장사정포로 한반도를 3일 만에 점령하겠다는 협박까지 서슴지 않았다. 아직은 심증뿐이지만 최근 사이버테러도 북한의 소행일 가능성이 제기된다. 부디 북한은 민족 구성원 모두를 불안케 하는 도발을 중지하기 바란다. 국내 주요 방송·금융기관의 전산망을 마비시킨 악성코드가 국내 컴퓨터에서 전파됐다는 민·관·군 합동대응팀의 조사 결과가 나왔지만 북한 소행이라는 의구심을 떨치기는 어렵다. 사이버테러의 배후로 지목돼 왔는데도 북한은 일체 함구하는, 전략적 모호성으로 일관하고 있다. 이는 북한 소행 여부를 둘러싼 논란을 부추겨 남남갈등을 유발하는 대남 전략전술의 일환으로 보면 하등 새로운 것도 아니다. 북한 정보통신 인력들이 주로 중국에서, 중국 인터넷 전용회선을 활용하고 있다는 점을 감안하면 사이버테러의 배후를 캐는 데는 중국 당국의 협조가 절실하다고 할 것이다. 북한이 대남 도발을 일삼는 동안 굶주림에 견디다 못해 목숨을 걸고 국경선을 넘는 북한주민 행렬이 줄을 잇고 있다. 북한군 병사 12명이 이달 초 중국 지린성 지안으로 탈북했다가 중국군에 붙잡혀 북한으로 강제 송환됐다고 한다. 몸무게 40㎏, 키 160㎝를 간신히 넘는 북한 병사들의 모습은 정상적인 군인이라고 하기 어려울 정도다. 지금은 옥수수와 알감자로 버티고 있으나 춘궁기가 시작되면 북한군의 이탈 현상이 확산될 개연성도 배제할 수 없다. 그나마 북한에서 가장 잘 먹는다는 군인이 이 지경일진대 일반 주민들의 사정은 어떨지 짐작이 간다. 한마디로 북한 주민의 곤궁한 형편은 이에 아랑곳하지 않고 핵무기 개발에 돈을 쏟아부은 결과 아닌가. 핵실험에 투입한 비용은 북한 주민이 8년 동안 먹을 옥수수 1940만t을 살 수 있는 비용이다. 나락에 떨어진 북한 주민들의 인권 보호를 위해 유엔 인권이사회가 처음으로 북한인권조사위원회(COI)를 구성한 의미는 적지 않다고 할 것이다. 북한은 핵보유에 대한 미련을 버리지 못하고 도발적 언사로 한반도의 긴장을 높이는 신경전을 그만둬야 한다. 곧 전쟁이라도 치를 듯한 긴장감을 조성한다고 해서 북한 주민이나 군인의 이탈을 막을 수는 없다는 점을 명심해야 할 것이다.
  • 국내 IP를 중국 IP로 오인… 공식발표 하루 만에 번복 ‘신뢰 추락’

    국내 IP를 중국 IP로 오인… 공식발표 하루 만에 번복 ‘신뢰 추락’

    방송통신위원회가 지난 20일 주요 방송·금융기관의 전산망을 마비시킨 악성코드가 중국발 인터넷(IP) 주소가 아닌 국내 컴퓨터에서 전파됐다고 번복하면서 정부의 정보 보안 위기 대응 능력에 의문이 제기되고 있다. 국내 최고의 전문가들로 이뤄졌다는 정부 합동대응팀이 기본적인 사안조차 제대로 확인하지 못한 것이다. 2008년 정보통신부 해체로 인한 ‘정보기술(IT) 컨트롤 타워’의 부재가 ‘사이버전(戰)’ 대처 능력을 현저히 떨어뜨렸다는 비판이 거세지고 있다. 방통위는 22일 해킹을 유발한 악성코드가 애초 정부 발표와 달리 농협 내부의 컴퓨터에서 전파된 것으로 나타났다고 밝혔다. 전날 정부가 중국 IP로 공식 발표했다는 점에서 ‘정확한 조사 없이 다른 나라를 거론해 외교적 결례를 범했다’는 비난을 피할 수 없게 됐다. 전날 방통위는 신원이 밝혀지지 않은 해커가 중국 인터넷을 경유해 피해 기관의 백신 소프트웨어(SW)를 배포하는 업데이트관리서버(PMS)에 접속해 악성파일을 심어 놓은 뒤 정해진 시간에 하위 컴퓨터의 부팅 영역을 파괴하도록 했다고 밝혔다. 이런 발표에 따라 청와대는 북한의 소행일 수 있다는 데 무게를 두고 조사를 진행해 왔다. 2011년 3월 디도스 공격 등 과거 북한이 중국 IP를 사용해 사이버 테러를 자행한 사례가 있기 때문이다. 하지만 결과적으로 방통위가 대통령에게 부정확한 보고를 해 정부가 잘못된 판단을 내리게 했다. 섣부른 발표로 국민에게 혼란만 가중시켰다는 비난 또한 피하기 어려워 보인다. 이번 ‘3·20 대란’과 같은 비상사태에 신속하고 주도적으로 대응할 ‘컨트롤 타워’가 없다는 게 이번에도 발목을 잡았다. 이명박 정부가 들어서면서 정보통신부를 해체해 정보 보안 위기 대응 분야를 주도한 ‘플랜B’(대안)를 구축하지 않은 게 결정적이었다. 이와 함께 사이버 대란 때마다 매번 주요 원인으로 거론되는 ‘액티브X’가 이번 사태에도 한국 정보 보안의 발목을 잡았다는 지적이 대두되고 있다. 액티브X란 미국 마이크로소프트(MS)가 자사 웹브라우저인 ‘인터넷 익스플로러’(IE)에서 쓰기 위해 1996년부터 상용화한 기술로, 다양한 응용 프로그램들을 PC에 자동으로 설치할 수 있게 도와준다. 하지만 원래 의도와 달리 현재는 여러 악성 프로그램들의 유통 경로로 악용되면서 골칫거리로 전락했다. 사용자가 별 생각 없이 ‘OOO가 배포한 XXX에서 추가 기능을 수행하려 합니다’라는 표현에 ‘예’(혹은 ‘YES’)를 클릭하는 것만으로도 PC에 악성코드가 설치돼 활동할 수 있게 된 것이다. 심지어 악성코드를 잡아내야 할 백신들조차도 액티브X를 쓰고 있어 언제든 악성코드를 퍼뜨리는 숙주로 돌변할 가능성이 높다. 이번 사태에도 해커가 농협의 백신 소프트웨어 배포 관리 서버에 접속한 뒤 액티브X를 활용해 악성코드를 확산시켰다. 하지만 IE의 국내 시장 점유율이 90%가 넘다 보니 액티브X를 쓰지 말라고 하기도 어려운 실정이다. 지난해 4월 방송통신위원회와 행정안전부의 조사에 따르면 민간 및 행정기관의 주요 웹사이트 200곳 가운데 84%인 168곳이 액티브X를 사용하는 것으로 나타났다. 특히 액티브X 사용을 전제해 만든 공인인증서 시스템 때문에 금융권이나 쇼핑몰의 경우 거의 모두가 액티브X를 쓰고 있다. 여기에 일부 백신에 지나치게 의존한 국내 보안시장 구조도 약점으로 거론된다. 현재 업계에서 추정하는 기업용 백신의 시장 점유율은 ▲V3(한국) 55~60% ▲하우리(한국) 12~155% ▲카스퍼스키(러시아) 7~10% 순으로, 이 셋만 합쳐도 전체의 80%를 넘는다. 해외 해커들이 이 세 백신만 연구하면 손쉽게 보안벽을 열 수 있어 한국이 상대적으로 공략하기 쉬운 국가로 여겨질 수 있다는 게 업계의 설명이다. 실제로 해커들이 V3의 소스코드만 확보해도 이를 기반으로 백신 우회기술을 적용한 악성코드를 만들어내 국내에 절반이 넘는 컴퓨터에 곧바로 배포할 수 있게 된다. 류지영 기자 superryu@seoul.co.kr
  • 中서 악성코드 유입… 靑 “北 소행 의심”

    中서 악성코드 유입… 靑 “北 소행 의심”

    방송사와 금융기관의 내부 전산망 마비 사태를 일으킨 악성코드가 중국에서 유입된 것으로 확인됐다. 중국을 경유한 북한의 소행일 가능성에 무게가 실리고 있다. 청와대 고위 관계자는 21일 “북한의 소행일 가능성에 강한 의구심을 갖고 모든 가능성에 대해 면밀히 추적하고 있다”며 “국가안보실을 중심으로 대처하고 있다”고 말했다. 그는 이어 “정부 관계 부처와 민간이 참여하는 가칭 ‘국가사이버안전전략회의’를 신설하는 방안도 검토되고 있다”고 밝혔다. 전날 구성된 민·관·군 사이버 위협 합동대응팀은 PC·서버 로그 기록과 악성코드에 대한 추가 분석을 통해 해커의 실체를 밝히는 데 주력하고 있다. 방송통신위원회는 공식 자료를 통해 “농협시스템을 분석한 결과 중국 IP(101.106.25.105)가 내부 업데이트 관리 서버에 접속, 악성코드를 생성했다”며 “피해 기관 6곳 모두 동일 조직에 의해 공격이 자행된 것으로 판단하고 있다”고 설명했다. 중국 인터넷을 경유해 피해 기관의 백신 소프트웨어(SW) 배포 관리 서버(PMS)에 접속, 악성코드를 심어 놓은 뒤 정해진 시간에 하위 컴퓨터의 부팅 영역을 파괴하도록 명령했다는 것이다. 이번 해킹 사건으로 방송사와 금융기관의 PC와 서버 3만 2000여대가 피해를 본 것으로 집계됐다. 피해 기관의 내부 전산망이 완전히 정상화되는 데는 최소 4~5일이 걸릴 것으로 예상된다. 한편 중국 외교부의 훙레이(洪磊) 대변인은 이날 정례 브리핑에서 “다른 나라의 IP 주소를 이용해 공격하는 것은 해커들이 통상 사용하는 수법”이라면서 자국과는 상관없는 일이라는 견해를 피력했다. 훙 대변인은 한국 정부의 수사 요청에 협조할 수 있느냐는 질문에는 구체적인 답변 대신 “중국은 국제사회와 상호 존중, 신뢰의 기초 위에서 건설적 협력을 할 것”이라고만 답했다. 홍혜정 기자 jukebox@seoul.co.kr 이지운 기자 jj@seoul.co.kr 베이징 주현진 특파원 jhj@seoul.co.kr
  • [사이버 테러 이후] “피해기관 6곳 악성코드 일치… 동일조직 소행으로 파악”

    [사이버 테러 이후] “피해기관 6곳 악성코드 일치… 동일조직 소행으로 파악”

    방송사와 금융기관의 전산망 해킹에 사용된 악성 코드가 중국에서 유입된 것으로 확인되면서 북한 소행 여부에 관심이 집중되고 있다. 민·관·군 사이버위협 합동대응팀이 21일 피해 금융기관 시스템을 분석한 결과 중국 IP(101.106.25.105)를 경유한 해커가 내부 업데이트관리서버(PMS)에 접속한 뒤 악성 코드를 생성했음을 확인했다. 하지만 다른 피해 회사의 해킹 경로와 최초 공격지점, 공격자 등 사건의 전모는 여전히 미궁 속에 있다. 다만 중국 인터넷을 이용하는 북한의 해킹 수법을 염두에 두고, 그 가능성을 배제하지 않고 있다. 합동대응팀은 피해 기관의 PMS에서 ‘트로이 목마’ 방식의 악성 코드가 유포돼 서버와 연결된 PC의 부팅 영역을 감염시킨 것으로 보고 있다. 트로이 목마는 정상적인 프로그램으로 위장해 컴퓨터 시스템을 파괴하는 악성 코드다. 트로이 목마 중에는 공격자의 명령에 따라 감염된 PC를 원격제어하고 필요한 정보를 마음먹은 대로 빼내 갈 수 있는 강력한 기능을 갖춘 경우도 있어 위험성이 높다는 게 업계 전문가들의 분석이다. 트로이 목마의 특성상 짧게는 수일부터 길게는 수개월 전에 이미 악성 코드를 침투시켜 놨을 가능성이 높다는 관측도 나온다. 그러나 악성 코드가 보안회사의 업데이트 서버를 경유한 것인지, 일부 백신업체의 주장대로 해커가 지능형지속공격(APT)으로 해당 서버의 관리자 계정을 탈취했는지 등에 대해서는 명확한 결론을 내리지 못했다. 원인 규명이 쉽지 않은 것은 이번 해킹 공격이 기존과는 다른 방식으로, 그것도 치밀한 계획을 통해 이뤄졌기 때문이다. 방송통신위원회 관계자는 “악성 코드 분석에서 피해 기관에 대한 공격 주체는 동일 조직인 것으로 파악됐으나 구체적으로 누구인지는 아직 확인되지 않았다”며 “중국 IP가 발견돼 여러 추정이 나오게 됐지만 현 단계에서는 모든 가능성을 열어놓고 해커 실체 규명에 최선을 다하고 있다”고 말했다. 동일 조직 소행으로 추정하는 이유에 대해서는 “악성 코드가 하드디스크를 손상시킨다는 특징이 피해 사이트에서 공통적으로 나타나고 악성 코드 고유의 문자열이 보이고 있다”고 설명했다. 동일 조직 소행이라는 점을 뒷받침해 주는 다른 정황도 나왔다. 합동대응팀에 참여하고 있는 보안전문기업 잉카인터넷은 6개 피해 기관에서 수집한 악성 코드 표본에 ‘후이즈’에 대한 언급이 있었다고 밝혔다. 잉카인터넷이 표본 악성 코드를 분석한 결과에 따르면 ‘후이즈 팀이 해킹했다’(Hacked by Whois Team)는 글귀와 같은 이메일 주소가 내용에 포함된 것으로 조사됐다. 이 내용은 6개 피해 기관 전산망 마비와 비슷한 시기에 발생한 이동통신사 해킹 사건 증거 화면인 후이즈 메시지와 같은 것이다. 잉카인터넷 관계자는 “후이즈 공격 메시지가 지난해 6월 발생한 중앙일보에 대한 공격과도 유사하다”면서 “올해 경찰청 사이버테러대응센터가 중앙일보 서버의 공격자를 북한으로 결론지은 바 있다”고 말했다. 일각에서는 이번 해킹 공격에 이용된 악성 코드 파일에 2차 공격을 암시하는 문자열이 있기 때문에 추가 피해에 대한 우려를 하고 있다. 신화수 한국인터넷진흥원(KISA) 침해대응센터 단장은 “추가적인 2차 해킹 피해가 있을 수 있다는 얘기가 나오고 있어서 모니터링을 강화했다”고 말했다. 이 때문에 공공기관 보안 모니터링을 담당하는 정보당국도 공공기관에 대한 2차 해킹 공격에 대비해 감시 수준을 강화한 것으로 알려졌다. 홍혜정 기자 jukebox@seoul.co.kr
위로