찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-08-05
    검색기록 지우기
  • 환불
    2026-08-05
    검색기록 지우기
  • 메가
    2026-08-05
    검색기록 지우기
  • 총경
    2026-08-05
    검색기록 지우기
  • 감사
    2026-08-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,727
  • [사건 Inside] (22) “청장님 마음이 알고파”…사상 초유의 경찰청장 해킹사건

    [사건 Inside] (22) “청장님 마음이 알고파”…사상 초유의 경찰청장 해킹사건

     지난해 12월 16일 저녁 8시 40분쯤 대전지방경찰경찰청 청장 부속실 운전요원인 김모 경사가 뒷정리를 위해 사무실에 들어왔다. 모두 퇴근한 사무실은 정적이 흐르고 있었다. 그런데 불현 듯 김 경사의 귀에 이상한 소리가 들렸다. 음악 소리였다. 심지어 소리가 저절로 커졌다 작아졌다 하기까지 했다. 혹 귀신의 짓이 아닌가 싶을 정도였다.  김 경사는 이상한 소리의 출처를 찾아보기로 마음먹고 이상원 청장의 집무실로 들어갔다. 불꺼진 집무실에서 깜짝 놀랄 일이 벌어지고 있었다. 분명히 꺼져있어야 할 청장의 컴퓨터가 환히 켜져 있었다. 더구나 화면 속에서는 마우스 커서가 저절로 움직이고 있었다. 음악도 이곳에서 흘러나왔다.  황당한 상황에 놀란 김 경사가 정신을 차린 순간 책상 위에 놓인 메모장이 보였다. ‘○○계 정모 계장님이 청장님한테 유용한 프로그램을 설치하시겠다면서 다녀갔습니다’라는 보고였다. 경찰 간부가 청장의 컴퓨터를 해킹하고 도청한 사상 초유의 사건이 세상에 드러나던 순간이었다.    ●“청장님께 좋은 프로그램입니다”…경찰청 ‘IT 전문가’가 설치한 것은  경찰대 3기 출신 정 계장이 위험한 도청을 시도한 것은 한 달 전 새로 부임한 청장의 의중을 알고싶다는 사소한 이유에서였다. 2006년 경정으로 승진했던 정 계장이지만, 동기와 후배들이 먼저 총경에 오르며 자신을 추월하자 한 달 뒤 인사에서 혹 총경 승진이 누락되지 않을까 조바심을 내던 터였다. 신임 청장에게 주요 현안을 완벽하게 파악, 보고하면 좋은 평가를 받지 않을까 하는 생각도 있었다.  ‘국민의 공복’이자 ‘민중의 지팡이’였지만 한편으로는 승진에 목 마른 ‘월급쟁이’의 입장이기도 했기 에 새로 온 인사권자의 마음을 미리 알고 대처하려고 한 것이다. 마침 그는 청장실을 쉽게 드나들 수 있는 위치였다. 지방청 홈페이지 관리를 책임지고 있었기 때문에 나름 조직에서 ‘IT 전문가’로 알려져 있었다.  그렇다 해도 청장의 컴퓨터를 엿보겠다는 것은 분명히 ‘무리수’. 성공 확률을 높이기 위해 정 계장은 12월 초 미리 자석부착식 고성능 마이크를 구입하는가 하면 부서 내 공용 컴퓨터로 원격조종 연습을 했다. 치밀한 연습 뒤 해킹을 실천에 옮긴 것은 15일 아침 7시쯤. 청장의 컴퓨터에 교육용 프로그램을 설치해주겠다는 명목으로 원격 제어 프로그램과 녹음 프로그램, 도청용 마이크를 설치했다.  그런데 첫 번째 시도는 물거품이 됐다. 컴퓨터를 사용하던 청장이 속도가 느리다며 교체를 지시했기 때문이다. 결국 청장의 컴퓨터는 그날 밤 새 것으로 교체됐다. 상황이 예상 밖으로 돌아가자 그는 다시 한 번 모험을 감행했다. 한 번 성공했으니 또 시도해도 괜찮을 것이라는 계산이었다.  이튿날 오후 정 계장은 청장이 잠시 자리를 비운 틈을 노려 청장 집무실을 찾았다. 부속실 직원들에게는 “모 경제연구원의 프로그램을 설치하면 청장에게 도움이 될 것”이라고 둘러댄 뒤 다시 해킹을 위한 프로그램들을 설치했다. 김 경사가 발견한 괴이한 현상도 정 계장이 원격 조종을 통해 청장 컴퓨터로 음악 파일을 보낸 뒤 이를 청장 컴퓨터에서 실행한 뒤 녹음하고는 자신에게 보내는 작업을 연습하는 과정에서 생긴 것이었다.  정 계장의 노력은 별 소득이 없이 들통나고 말았다. 해킹한 컴퓨터는 외부망 접속 전용으로 인터넷 검색 외에는 사용하지 않았기 때문이다. 또 마이크를 통해 녹음한 10여개의 파일 역시 민감한 내용이 없었다. 다시 컴퓨터 속도가 느려진 점을 수상히 여긴 청장은 17일 사이버수사대에 점검을 지시했고, 이틀 만에 정 계장의 꼬리가 잡혔다. 전날 밤 현장을 목격한 김 경사의 증언도 한 몫했다. 정 계장은 통신비밀 보호법 위반 등의 혐의로 구속 기소돼 지난 17일 대전지법에서 징역 1년에 자격정지 1년, 집행유예 2년을 선고받았다.    ●공개 프로그램 2개만으로 해킹·도청 완성…내부 단속도 중요  정 계장이 청장의 동태를 엿보는데 사용한 수단들은 생각보다 간단했다. 청장 컴퓨터에 설치한 프로그램은 원격 제어 프로그램인 팀뷰어(Team Viewer)와 녹음 프로그램 스누퍼(Snooper)였다. 두 프로그램 모두 시중에서 이름만 검색하면 쉽게 다운받을 수 있는 것들이다.  무료 다운로드가 가능한 팀뷰어는 IP 주소나 ID를 바로 생성해서 손쉽게 원격제어를 할 수 있어 큰 인기를 모으고 있다. 특히 스마트폰 등으로도 밖에서 자신의 컴퓨터를 원격조종할 수 있기 때문에 설치가 급증하고 있다. 스누퍼 역시 음량에 따라 자동으로 녹음이 된 뒤 이메일 등을 통해 받아볼 수 있어 얼리어댑터 사이에서 이용 횟수가 높다.  정 계장의 범행에 사용된 프로그램들은 컴퓨터에 조금만 관심을 가지고 있는 사람들이라면 알고 있는 것들로 해커들의 정밀한 수법과는 동떨어진 ‘원시적’인 방식이었다. 하지만 컴퓨터를 잘 모르는 사람들에게는 그저 컴퓨터에 약간 이상이 생긴 정도로 생각될 수 밖에 없기 때문에 효과적일 수도 있다. 더구나 이 프로그램들은 모두에게 공개된 합법적인 것들이었기 때문에 악성코드나 해킹 툴을 통해서도 잡아낼 수 없다는 특징도 있다.  이번 사건은 어느 곳보다 보안이 중요한 경찰 조직도 내부자가 악의를 가지고 접근할 경우 간단하게 해킹과 도청이 가능하다는 것을 보여준 사례다. 보안 전문가들은 그동안 인터넷 보안에 대한 기존 인식이 악성코드 등 외부 침입에 집중돼 있었지만 이제는 내부 관리로 시선을 돌릴 필요가 있다고 지적했다. 이종락 서울호서전문학교 교수는 “아무리 외부 침입이 힘들도록 보안 프로그램을 설계하더라도 내부에서 새는 것들은 막을 방법이 없다.”면서 “내부자들의 보안 의식을 완벽하게 다잡지 않으면 해킹에 당할 수 밖에 없다.”고 강조했다. 맹수열기자 guns@seoul.co.kr [사건 Inside] (1) 믿었던 ‘모델급’ 여친이 회사 사장과…수상한 삼각관계가 만든 살인미수 [사건 Inside] (2) 소개팅女와의 하룻밤이 끔찍한 지옥으로…인천 ‘미성년자 꽃뱀 사건’ [사건 Inside] (3) 생면부지 여중생에게 몹쓸 짓을…‘전주 여중생 성추행 동영상 사건’ [사건 Inside] (4) 밀폐공간에 속 시신 3구, 누가? 왜?…‘울산 아파트 살인사건’의 전말 [사건 Inside] (5) “입양한 딸, 남편이 바람핀 뒤 나 몰래?”…‘구로 영아 폭행치사 사건’ [사건 Inside] (6) 조강지처 베란다서 밀어 살해해 놓고 태연히 음료수 마신 ‘엽기 남편’ [사건 Inside] (7) 범인 “시신은 상상할 수 없는 곳에 있다”…‘거창 40대 여성 실종사건’ [사건 Inside] (8) “내 애인이 ‘꽃뱀 예림이’라니”… 70대 재력가의 비극적 순정 [사건 Inside] (9) 군대에서 발견된 성병, 범인은 ‘그 아저씨’…‘전주 무속인 추행 사건’ [사건 Inside] (10) 이웃사촌들이 최악의 ‘집단 성폭행’…전남 장흥 시골마을의 비밀 [사건 Inside] (11) 명문 여대생, 남친 잘못 만나 마약에 성매매까지… [사건 Inside] (12) 부인 시신에 모자씌워 저수지로…사기 결혼이 부른 엽기 살인 [사건 Inside] (13) “나만 믿으면 100만원이 3억원으로”…‘인터넷 교주’ 믿었다 패가망신 [사건 Inside] (14) 독극물 마신 살인범 주유소로 난입해…‘강릉 30대女 살인사건’ [사건 Inside] (15) 글러브 끼고 주먹질에 ‘쵸크’로 반격…엽기 커플의 사랑싸움 [사건 Inside] (16) “감히 나를 모함해?”…가양동 ‘일진 할머니’의 기막힌 복수 [사건 Inside] (17) “실종된 여고생 3명, 장기가 적출된 채…”…순천 괴소문의 진실 [사건 Inside] (18) 남자 720명 울린 부천 꽃뱀 알바의 정체…수상한 레스토랑의 비밀 [사건 Inside] (19) 40대女, 동거남이 준 술 마셨다가 깨어나보니…나쁜 남자의 진실 [사건 Inside] (20) 돈 10만원에 화장실서 초·중 동창 목을…구로 ‘고교생 살인사건’ [사건 Inside] (21) 서울 ‘마지막 발바리’ 7년만에 검거되는 순간…
  • 정보원·금전거래 등 유출 500만건에 전세계 주목

    폭로전문 웹사이트 위키리크스가 미국의 민간 전략정보 분석 업체인 ‘스트랫포’의 이메일 500여만건을 27일 공개했다고 로이터 등이 보도했다. ‘글로벌 기밀 파일’이라는 제목으로 공개된 문건들은 스트랫포가 정보수집을 위해 2004년 7월부터 지난해 12월까지 전 세계 대기업뿐 아니라 군수업체, 국가 기관, 언론사 등을 문어발식으로 접촉하면서 주고받은 이메일들로, 스트랫포의 정보원 노출과 함께 정보 제공 대가로 금전을 거래한 정황 등이 포함돼 있어 파문이 예상된다. 미 텍사스주 오스틴에 본부를 두고 있는 스트랫포는 국제정치·외교·안보에 관한 정보를 분석해 대기업과 미 주요 공공기관 등에 유료로 제공하는 민간 싱크탱크다. ‘100년 후’, ‘넥스트 디케이드’ 등의 저자로 국내에도 널리 알려진 조지 프리드먼이 설립해 운영하고 있다. 위키리크스의 설립자 줄리언 어산지는 “스트랫포는 미국 정보 및 외국 정보기관의 정보원, 심지어 기자들에게까지 의존하고 있다.”며 이메일 폭로 이유를 밝혔다. 위키리크스는 해킹을 통해 이메일을 확보한 것으로 추정된다. 위키리크스는 2010년 미국 국무부 외교 전문을 공개해 파문을 일으킨 바 있다. 조지 프리드먼은 위키리크스의 이메일 공개가 “스트랫포를 침묵시키려는 시도”라면서 “100여명의 직원들이 주고받은 메일은 곤혹스러운 것도, 말이 안 되거나 오해의 소지를 내포한 것도 있다.”며 “이메일에서 광범위한 음모의 흔적을 찾는다면 실망할 것”이라고 주장했다. 앞서 스트랫포는 지난 연말 해커그룹 안티섹의 공격으로 4000여명에 달하는 특별 관리 고객의 명단과 신용카드, 비밀 번호 등이 유출됐다. 이순녀기자 coral@seoul.co.kr
  • “토익 온라인 취소때 기간제한 부당”

    토익시험 준비생들이 뿔났다. 최근 해커스그룹의 조직적 문제 유출로 기출문제 복원 서비스가 중단돼 응시생들이 시험 준비에 어려움을 겪는 가운데 토익 인터넷 시험 취소 신청기간이 4일 전으로 제한돼 있는 것에 대해 잇따라 불만을 제기하고 있는 것이다. 19일 해커스토익 등 어학원 게시판에는 ‘ETS 시사 YBM 토익 공정거래위원회에 신고합니다’, ‘공정위 신고요’라는 글들이 수십건씩 올라 와 있다. 토익을 주관하는 ㈜YBM시사의 ‘접수 취소 및 환불 규정 5조’에 따라 시험 직전(일요일 시험 기준) 수요일까지만 인터넷 시험 취소가 가능한 규정을 비난하는 내용이다. 일부 응시생들은 방문이나 우편 취소는 시험 하루 전인 토요일까지도 가능하다는 점을 내세워 “가장 쉽게 환불을 받을 수 있는 온라인 취소 기간을 줄여 결국 수험생들의 등골을 빼먹는 것 아니냐.”면서 “문제 유출로 토익이 이슈화된 지금 시험 전반에 대한 문제를 바로잡아야 한다.”고 목소리를 높이고 있다. 토익시험 준비생인 이충헌(27)씨는 “취업을 위해 토익 시험은 반드시 거쳐야 하는 관문인데 독점적 주관사인 YBM이 응시자들을 배려하지 않는다.”면서 “인터넷 취소 기간만 짧게 하는 것은 결국 돈벌이를 목적으로 한 YBM의 꼼수”라고 주장했다. 또 ‘공정위에 신고한다’는 아이디의 시험 준비생 역시 게시판에서 “응시생들의 정당한 권리를 찾아야 한다.”며 네티즌들의 공정위 제소 동참을 유도하고 있다. YBM 관계자는 이 같은 움직임에 대해 “토익시험 환불 규정이 있는 나라도 드물다.”면서 “대규모 취소로 인한 시험 관리의 어려움이나 선의의 피해자 발생 등을 고려했을 때 법적으로도 전혀 문제가 없는 사안”이라고 밝혔다. 이성원기자 lsw1469@seoul.co.kr
  • 수험생에 상품권 유혹… 편입학원도 기출문제 장사

    수험생에 상품권 유혹… 편입학원도 기출문제 장사

    일부 대학 편입학원과 자격증 학원들이 기출문제를 가져 오는 수험생들에게 현금이나 상품권 등을 제공, 논란이 일고 있다. 최근 직원들을 동원해 4년간 106차례나 시험 문제를 빼낸 해커스 어학원이 저작권법 위반 및 업무방해 혐의로 검찰에 기소된 가운데 다른 학원들도 유사한 방식의 ‘기출문제 장사’를 해 온 셈이어서 파장이 일 것으로 보인다. 서울신문이 13일 서울시내 20여곳의 편입 및 자격증 대비 학원의 홈페이지와 수험생들을 취재한 결과 학원들이 수험생에게 온라인 게시판이나 팸플릿 광고 등을 통해 기출문제를 제공받는 대신 경품을 제공해 왔던 것으로 확인됐다. 강남의 A편입학원은 홈페이지를 통해 지난달 17일부터 ‘특명, 전공 및 면접 문제를 기억하라’라는 이벤트를 열었다. 홈페이지에 댓글로 ‘편입시험 학교, 전공 및 면접 질문’ 등을 남기면 학원 측이 당첨자를 뽑아 사은품을 주는 행사다. 320GB 외장용 하드와 5만원권 외식상품권, 1만원권 문화상품권 등을 상품으로 내걸었다. 종로구의 B편입학원은 기출문제를 따로 모아 엮은 책을 판매하기도 했다. 자격증 대비 학원도 마찬가지다. 사회복지사 수험정보전문 C학원은 사이트에 기출문제 복원 행사 참가자 전원에게 영화예매권을 지급하고 1등에게 MP3를 제공한다는 이벤트 글을 올렸다. D인터넷 서점은 정보처리기사, 산업기사, 기능사, 사무자동화산업기사 등의 시험을 본 뒤 수험표 뒷면에 과목명과 시험 일자, 문제 내용을 적어 카메라로 찍어 보내면 도서를 제공한다는 공지 글을 올려놨다. 또 E동영상 강의 사이트는 사회복지사 1급 기출문제 응모에서 채택되면 1만원의 현금을 지급하기도 했다. 편입 준비생 허모(27)씨는 “수험생 입장에서는 예상문제보다 비공개 기출문제를 더 많이 확보한 학원을 선호할 수밖에 없다.”면서 “큰 돈 안 들이고도 기출문제를 확보할 수 있어 (학원들이) 이런 이벤트를 진행하는 것”이라고 말했다. 법률 전문가들은 “대학이나 해당 기관의 고소가 있을 경우 저작권 침해 등으로 처벌받을 수 있다.”고 지적했다. 경우에 따라 관련 학원은 물론 이벤트에 참가한 학생들까지도 처벌받을 수 있다는 것이다. 서울중앙지검 관계자는 “대학이 기출문제를 공개하지 않는 상태에서 편입학원이 영리를 위해 상습적으로 문제 복원을 유도했다면 저작권법 위반에 해당할 수 있다.”고 말했다. 최영섭 법무법인 나눔 변호사는 “이벤트라지만 돈을 주고 직접 고용하는 것과 실질적으로 큰 차이가 없어 업무방해로 볼 수 있다.”면서 “학교 측이 기출문제를 공개하는지도 (사법 처리 여부의) 주요 기준”이라고 덧붙였다. 현재 서울 주요 대학 가운데 연세대, 고려대, 성균관대, 경희대, 중앙대 등은 편입학 기출문제를 비공개로 하고 있다. 반면 학원가에서는 오랜 관행이어서 문제될 것이 없다는 입장이다. 한 편입학원 관계자는 “기출 문제를 복기(複棋)하면서 출제 유형을 파악하고 수업에 응용하는 것은 교육계의 오래된 관행”이라면서 “영리 목적이 아닌 수험생을 위한 서비스로, 불법적인 요소는 없다고 본다.”고 주장했다. 백민경·이성원기자 white@seoul.co.kr
  • [NATE 검색어로 본 e세상 톡톡] ‘복수담임·일진경보제 ‘클릭클릭’ 국회의장 사퇴·담배 사재기 관심

    [NATE 검색어로 본 e세상 톡톡] ‘복수담임·일진경보제 ‘클릭클릭’ 국회의장 사퇴·담배 사재기 관심

    입춘이 지났지만, 여전히 매서운 바람이 몰아친 2월의 둘째주. 네티즌들은 정치·사회 이슈에 높은 관심을 보였다. 검색어 순위 1위는 이집트에서의 한국인 피랍 소식이 차지했다. 지난 10일 이집트 시나이반도에서 한국인 29명이 탑승한 버스가 베두인족 무장 세력에게 납치됐으나 납치 29시간만에 무사 귀환했다. 2위는 학교 폭력 근절을 위한 복수담임 일진경보제였다. 지난 7일 정부가 발표한 이 대책에는 한 학급에 정담임 이외에 부담임을 두는 복수담임제와 일진경보제 시행의 내용이 담겼다. 3위에는 박희태 국회의장 사퇴가 올랐다. 박 의장은 지난 9일 기자회견을 열고 2008년 한나라당 전당대회에서 고승덕 의원에게 건네준 혐의를 받고 있는 것과 관련해 자신이 모든 책임을 지겠다며 전격 사퇴했다. 4위는 담배 사재기 뉴스가 차지했다. 수입 담배업체 필립모리스(PM)코리아가 10일부터 담배 가격을 평균 6.79% 인상한다고 선언하면서 담배를 미리 사놓으려는 소비자들이 증가했다. 5위는 ‘비키니 시위’ 경위서다. 최근 팟캐스트 ‘나는 꼼수다’의 출연진 정봉주 전 민주통합당 의원의 석방을 요구하며 ‘비키니 시위’에 동참했던 MBC 이보경 기자가 사측으로부터 경위서 제출을 요구 받은 사건이 관심을 모았다. 6위는 해커스 토익 문제 유출이 차지했다. 어학교육업체 해커스는 전 직원을 조직적으로 동원해 토익·텝스 시험문제를 불법 유출했다. 검찰이 확인한 것만 토익 49차례, 텝스 57차례에 달하는 것으로 알려졌다. 지난 6일 세부에서 발생한 지진은 6위를 차지했다. 지난 6일 한 외신은 오전 11시 49분쯤 필리핀 중부 세부 인근의 비사야 제도에서 6.8 규모의 지진이 발생해 최소 1명이 사망했다고 보도했다. 멀티방에 청소년의 출입이 금지된다는 뉴스는 7위에 올랐다. 멀티방은 PC방, 노래방, 비디오방의 기능을 통합한 시설이지만 공간이 폐쇄돼 있어 청소년의 흡연이나 음주, 심지어 성관계까지 빈번히 일어나는 장소로 지목돼 왔다. 8위는 48세를 일기로 세상을 떠난 ‘팝의 여왕’ 휘트니 휴스턴 사망 소식이 차지했다. 휘트니 휴스턴은 2007년 바비 브라운과 이혼 후 약물 중독 등으로 힘든 시기를 보냈으며, 최근에는 파산설에 휘말려 안타까움을 더하고 있다. 이수근 아내 감동글은 9위에 올랐다. 지난 6일 이수근의 부인 박지연씨는 자신의 미니홈피에 ‘당신이 있어 버틸 수 있었다’는 글을 올려 화제를 모았다. 10위는 버스 막말남이었다. 인터넷에 ‘안산 77번 버스 막말남’이란 제목의 영상에는 30대 중반으로 보이는 한 남성이 40대 후반으로 보이는 버스기사에게 욕설을 하는 모습이 담겨 있다. 이은주기자 erin@seoul.co.kr
  • 해커스 토익 ‘족집게 강의’ 비결은 문제 유출

    해커스 토익 ‘족집게 강의’ 비결은 문제 유출

    해커스그룹의 토익(TOEIC) ‘족집게 강의’는 비결이 따로 있었다. 첨단기기와 직원들을 조직적으로 동원해 시험 문제를 유출한 것이 그 해답이었다. 서울중앙지검 첨단범죄수사1부(부장 김영종)는 해커스그룹 조모(53) 회장 등 임직원 6명을 저작권법 위반 및 업무방해 혐의로 불구속 또는 약식 기소했다고 6일 밝혔다. 또 해커스어학원과 해커스어학연구소 등 2개 법인도 같은 혐의로 기소했다. 조 회장 등은 직원과 연구원 50여명을 동원해 2007년부터 2012년 1월까지 미국 교육평가원(ETS)의 토익과 서울대 언어교육원의 텝스(TEPS) 시험을 보게 한 다음 각각 49, 57차례에 걸쳐 문제를 외부로 유출한 혐의를 받고 있다. 이들은 토익과 텝스 시험 당일 연구원 18~20명을 시험장으로 보내 각자 배당받은 독해 2개 문항의 질문과 답안을 암기하는 방법으로 문제를 빼돌린 것으로 드러났다. 암기가 어려운 듣기의 경우 특수 제작한 녹음기를 통해 음성을 몰래 녹음했다. 이들은 애초부터 문제 암기만을 위해 어학원에 채용됐으며, 시험 당일에는 특별수당과 교통비를 따로 지급받은 것으로 밝혀졌다. ●그룹회장 등 6명 저작권법 위반 기소 시험 당일 이렇게 수집된 문제들은 시험종료 1시간 30분~3시간 안에 인터넷을 통해 회사로 보내졌다. 문제를 받은 회사 마케팅팀은 당일 저녁 곧바로 어학원 온라인 게시판에 시험 후기로 올렸다. 수험생들이 정답을 맞춰보고 점수를 검사하는 용도로 사용됐다. 이들은 또 빼돌린 시험문제를 복원해 내부 외국인 연구원의 검토를 거친 다음 강의와 교재 등의 참고자료로 사용했다. 이 과정에서 저작권을 검토하는 자체 법무팀의 심의를 거쳐 단어 1~2개만 바꾸는 방법으로 법망을 교묘히 피해 나갔다. ●2016년 도입되는 NEAT도 대비해 특히 2016년부터 수능 외국어 영역 대체과목으로 도입되는 국가영어능력평가시험(NEAT)에도 대비했다. NEAT는 인터넷(IBT)으로 치러져 녹음이 어렵다는 점을 착안, 헤드폰과 귀 사이에 끼우는 변형된 녹음기를 썼고, 마이크로렌즈가 장착된 특수 만년필을 이용해 문제를 통째로 녹화한 것으로 드러났다. 현재 지방 국립대 영문과 교수로 재직 중인 조 회장은 시험문제 유출부터 사이트 게재까지 범행 일체에 개입하면서도, 영문이름을 사용해 자신의 인적사항을 철저히 숨기는 등 신비주의 전략을 써온 것으로 알려졌다. 이 같은 수법으로 해커스그룹은 ‘족집게 어학원’이라는 명성을 타고 급성장했다. 2002년 설립 이후 9년 만에 연매출 1000억원과 360억원의 순매출을 올리기도 했다. 국내 어학그룹 1위로 성장했다. 검찰 관계자는 “직원들을 조직적으로 동원해 시험문제를 불법 유출하면서 막대한 수익을 올렸다.”면서 “이 때문에 ETS가 한국 수험생들의 영어 실력에 의문을 품고 한국인을 위한 새로운 토익 시험을 별도로 개발하는 등 국제적 신뢰도를 떨어뜨렸다.”고 말했다. 이에 대해 해커스 관계자는 “기출문제를 복기한 것은 수험생에게 필요한 최소한의 정보 제공과 출제 경향 파악 같은 연구목적을 위해 썼기 때문에 업무를 방해했다는 주장은 옳지 않다.”며 “사법시험 같은 국내 291개 국가공인시험이 문제와 정답을 공개하는 것과 달리 토익은 이를 전혀 공개하지 않아 수험생이 최소한의 정보에 대해 알 권리가 있다.”고 주장했다. 최재헌기자 goseoul@seoul.co.kr
  • 검찰 낮술금지·매니페스토 도입… 與 공천도 개혁할까

    검찰 낮술금지·매니페스토 도입… 與 공천도 개혁할까

    31일 한나라당 공직후보자추천위원장으로 선임된 정홍원 변호사는 약 30년간 검찰에 몸담았던 법조인 출신으로 강직한 성품을 지닌 인물이라는 평가를 얻고 있다. 경남 하동 출신으로 성균관대 법대를 졸업, 사법시험(14회)에 합격해 검찰에 몸담았다. 김황식 국무총리와 사시 동기다. 검사 시절에는 대표적인 ‘특별수사통’으로 불렸다. 1982년 이철희·장영자 사기사건을 비롯해 ‘대도’ 조세형 탈주 사건, 수서지구 택지공급 비리사건, 워커힐 카지노 외화 밀반출 사건, 안기부 배후조종 북풍사건 등 각종 권력형 비리 수사를 지휘했다. 1991년 대검 중앙수사부 3과장 시절에는 국내에서 처음으로 컴퓨터 해커를 적발했고 서울지검 남부지청장으로 재직하면서 민원인 후견인 제도를 도입했다. 대검 감찰부장으로 있을 때에는 ‘검찰 낮술 금지’를 실시하는 등 검찰 내부 개혁에도 앞장섰다. 정 위원장은 이어 2004년 10월부터 2006년 9월까지 중앙선거관리위원회 상임위원으로 재직하면서 전자투표 도입을 위한 로드맵을 처음 발표했고 선관위에서 농·수·축산업협회 조합장 선거와 국립대 총장 선거, 산림조합장 선거, 주민투표 등을 직접 관리할 수 있도록 영역을 확대했다. 특히 2006년 5·31 지방선거에서 최초로 매니페스토 선거운동 방식을 도입해 우리나라 선거문화에 변화를 가져왔다는 호평을 받았다. 정 위원장은 참여정부 시절 법무부 장관이나 검찰총장 인선 때마다 ‘단골’ 후보로 거론됐다. 2007년 12월에는 대한변호사협회가 삼성 비자금사건 특별검사 후보로 추천하기도 했다. 이명박 정부 들어 정 위원장은 2008년 6월부터 지난해 6월까지 대한법률구조공단 이사장으로 재직했다. 그는 ‘최상의 법률서비스, 최고의 법률복지 국가’라는 공단의 경영이념을 정립한 뒤 전국 무변촌(변호사가 없는 마을) 45곳에 공단 지소를 설치했고 이동법률상담차량을 가동해 법률취약계층들이 보다 쉽게 법률서비스를 받을 수 있도록 지원했다. 2009년부터 서울과 대구, 부산에 개인회생·파산종합지원센터를 설치해 신용불량자 및 임금체불 근로자 등에게 무료 법률지원을 시작했다. 정 위원장은 오후 여의도 당사에서 가진 기자간담회에서 “여러 가지로 부족하고 감당하기엔 무거운 일이라고 생각했지만 쓴 잔도 마시는 용기와 신념이 필요하다는 생각을 했다.”며 위원장직을 수락한 배경을 설명했다. 특히 공천 기준에 대해서는 “지도자가 될 사람은 개인의 영달보다 국민의 복리를 우선시하는 사람이 돼야 하며, 내가 한가지 염두에 두고 있다면 바로 이 점”이라고 강조했다. 정 위원장은 또 “한나라당이 여러 어려움을 겪고 있고, 국민이 비난하는 부분이 많다는 것을 알고 있다.”면서 “그런 점에서 한나라당이 크게 변화를 해야 한다는 생각이며 공천도 연관이 돼 있다.”고 밝혔다. 허백윤기자 baikyoon@seoul.co.kr
  • 中해커 국내식당 단말기 원격해킹…그 정보 구입해 카드 220장 위조

    서울경찰청 사이버범죄수사대는 19일 해킹한 개인정보로 신용카드를 위조, 수억원대의 물건을 구입한 신모(44)씨 등 2명을 여신전문금융업법 위반 혐의로 구속, 2명을 조사하고 있다. 신용카드 범죄 조직들은 신용정보가 들어 있는 포스(POS)단말기를 해킹, 지난해 해외에서 79억여원을 불법 사용한 것으로 드러났다.<서울신문 1월 19일 자 1, 9면> 이들은 중국 해커로부터 사들인 신용카드 정보로 신용카드 220여장을 위조한 뒤 지난해 4∼12월 현금화하기 쉬운 귀금속 등 2억원 상당의 물품을 구입했다가 인터넷에서 되판 혐의를 받고 있다. 조사결과 신용카드 정보를 판 중국 해커는 한국의 일반 식당이나 주유소 등 신용카드 결제에 사용되는 포스단말기에 해킹프로그램을 설치, 카드정보를 빼내 개당 12만원씩에 팔았다. 신씨 등은 신용카드 위조에 쓰는 기계인 라이터와 위조프로그램, 물품 구매책들이 사용할 사진이 첨부된 가짜 주민등록증도 인터넷을 통해 구입했다. 또 수사기관의 추적을 피하기 위해 대포폰과 대포차를 사용하는 치밀함을 보였다. 경찰에 따르면 지난해 포스단말기를 통해 유출된 개인정보가 확인된 것만 6만건에 달하며, 100억원 상당이 부정 사용됐다. 백민경기자 white@seoul.co.kr
  • 업소 단말기 공격… 카드정보 수백만건 빼내

    생활용품 대형 유통점인 A업체는 지난해 9월 점포의 포스단말기가 해킹당해 100만건 이상의 신용카드 정보가 영국·루마니아·스페인 등 유럽 지역으로 빠져나갔다. 해외 범죄조직은 빼낸 카드정보로 복제카드를 제작, 유럽 곳곳에서 사용했다. A업체의 정보 관리부실 탓에 불법 사용된 카드금액은 올해 1월 기준으로 30억원에 달한다. 쌀국수 전문점 등 프랜차이즈 업체들의 상황도 마찬가지다. 2009년 11월부터 최근까지 고객들의 카드 정보가 국외로 빠져나가 도용된 것으로 알려졌다. B전문점의 경우 현재 50만건 이상의 신용카드 정보가 미국과 유럽 등지로 흘러갔다. 이른바 포스단말기의 해킹 실태다. 지난 2009년 11월 서울신문이 처음 보도한 이래 주무부서인 금융감독원이 대책을 마련하겠다는 방침을 밝혔지만 사실상 달라진 게 없다. 해킹이 계속되고 있는 것이다. 해킹 수사를 전담하는 한 관계자는 “포스단말기는 쉽게 말해 하드웨어와 소프트웨어로 이뤄진 일반 PC와 같기 때문에 해킹을 통한 정보 유출이 가능하다.”고 말했다. 정보 유출 방식은 크게 두 가지다. 원격제어프로그램인 VNC(Virtual Network Computing·가상 네트워크 컴퓨팅)가 설치된 포스단말기는 VNC를 타고 들어가 포스단말기에 침투, 단말기 내에 저장된 카드번호·유효기간·PVV(카드 비밀번호 암호화값)·CVV(신용인증값) 등 신용카드 정보를 통째로 가져간다. 다른 하나는 이메일 해킹이다. 해커들이 인터넷상에 ‘패킷’(packet·네트워크를 통해 전송하기 쉽도록 자른 데이터의 전송 단위)을 발송, 보안이 취약한 포스단말기를 찾아낸 뒤 뚫고 들어가 ‘퍼펙트 키로거’(Perfect Keylogger·해킹 프로그램)를 설치한다. 이어 해당 포스단말기에 카드를 긁는 순간 카드 정보가 러시아·중국·칠레·독일 등 여러 나라를 거쳐 미리 지정해 놓은 이메일 주소로 전송되도록 하는 방식이다. 금융당국 관계자는 “최근에는 원격제어프로그램이 깔린 업소가 표적이 되고 있다.”면서 “한 건 한 건 빼내는 것보다 한 번에 수백만 건의 카드정보를 빼낼 수 있기 때문”이라고 강조했다. 해외 범죄조직들은 ‘리드앤드라이트기’(컴퓨터에 저장된 카드정보를 공카드에 옮기는 기계)에 공카드를 긁어 10초 이내에 복제 카드를 만든다. 금융당국의 대처는 안일했다. 피해 규모는 2009년 45억원에서 지난해 9월 기준 79억여원으로 크게 증가했다. 지난 한 해 통틀어 100억원가량으로 추산됨에 따라 2년 사이 2배 이상 늘어난 셈이다. 금융감독원 관계자는 “사고 발생 이후 전국 가맹점 포스단말기에 보안프로그램을 설치하는 작업을 해오고 있는데 시간이 오래 걸리고 작업이 쉽지 않다.”면서 “가맹점주들이 협조를 잘 안 해줘 작업이 지연되고 있다.”고 해명했다. 카드사 관계자들은 “해외에서 발생하는 피해 금액은 모두 카드사에서 부담한다.”고 말했다. 김승훈기자 hunnam@seoul.co.kr
  • 이 vs 팔·중동 ‘해커전쟁’

    이스라엘이 최근 중동, 팔레스타인 해커들의 사이버테러에 잇따라 농락당하고 이스라엘 해커들도 이에 반격하면서 ‘사이버 중동전쟁’이 가열될 조짐이 일고 있다. 이스라엘 정부는 16일(현지시간) 텔아비브 증권거래소(TASE)와 항공사, 은행 3곳이 사이버공격을 당했다고 밝혔다. 이번 테러는 사우디아라비아 출신이라고 밝힌 해커 집단이 이스라엘 신용카드 회원 2만명의 개인정보를 인터넷상에 유출한 지 2주도 안 돼 재발한 것이어서 당국자들의 우려가 커지고 있다. ‘옥스오마르’라는 해커는 공격 전날 밤 이스라엘 일간 와이넷에 텔아비브 증권거래소와 국영 항공사 엘알의 웹사이트를 무력화할 계획이라고 경고했다. 작전명은 ‘나이트메어’(악몽)로, 이들은 스스로 친팔레스타인 성향의 해커라고 주장했다. 옥스오마르는 2주 전 신용카드 회원 개인정보 유출에도 참여했으며 당시에는 사우디아라비아 출신의 19세 청년이라고 밝혔다. 이날 해커들은 해당 사이트의 운영체제에 침범하는 대신 과도한 접속으로 서버에 과부하가 걸리게 하는 단순한 전술을 썼으며 사이트는 수시간 만에 회복됐다고 뉴욕타임스(NYT)가 보도했다. 엘알 항공은 평소 오전 50여명 정도이던 동시 접속자 수가 1000여명으로 급증하자 홈페이지를 일시 폐쇄했다. 가자지구를 통치하는 팔레스타인 무장정파 하마스는 “해커들이 이스라엘에 맞서는 새로운 저항을 개시했다.”며 환영했다. 이스라엘 당국자들은 당장은 안보에 위협이 되지 않는다고 부인했지만 율리 에델스테인 정보부 장관은 “지금은 신용카드 도둑질이지만 내일은 안보 기밀을 도둑질할 수 있다.”고 우려했다. 이처럼 반(反)이스라엘 단체들의 해킹이 잦아지자 이스라엘 해커들도 중동국 국민이나 페이스북 사용자 정보를 유출하는 등 맞불을 놓고 있다. 정서린기자 rin@seoul.co.kr
  • 안방극장 시트콤 삼국지

    새해 안방극장에서 누가 먼저 웃을 것인가. 방송 3사가 시트콤 경쟁에 빠졌다. KBS가 시트콤을 4년 만에 부활시킨 가운데, SBS도 5년 만에 새로운 시트콤으로 도전장을 내민다. 두 작품 모두 뚜렷한 작품 콘셉트와 화려한 캐스팅으로 눈길을 끄는 상황. 방송가에서는 세 번째 시즌까지 제작되며 인기를 끌고 있는 MBC ‘하이킥’ 시리즈의 독주 체제가 깨질 것인지 이목을 집중하고 있다. 다음 달 13일 방송 예정인 KBS 일일시트콤 ‘선녀가 필요해’(가제)는 현재 MBC ‘하이킥! 짧은 다리의 역습’이 방영되는 오후 7시 45분으로 방송 시간을 확정 지었다. 인기 시트콤인 ‘하이킥’의 방송 시간대를 피하지 않고, 맞대응하는 전략을 세운 것이다. ‘선녀가 필요해’는 고전 소설인 ‘선녀와 나무꾼’을 모티브로 지상에 내려온 선녀 모녀가 겪게 되는 다양한 에피소드를 담는다. 심혜진이 MBC 시트콤 ‘안녕, 프란체스카’ 이후 7년 만에 시트콤에 출연하고, 그동안 선 굵은 연기를 선보였던 차인표는 데뷔 이후 처음 시트콤에 도전해 화제를 모으고 있다. 이 밖에도 황우슬혜, 우리, 윤지민, 박민우 등 젊은 연기자들이 대거 합류한다. ‘못말리는 결혼’ 이후 KBS가 4년 만에 선보이는 시트콤으로 ‘올드미스 다이어리’로 한때 시트콤 시장을 석권한 KBS가 자존심 회복을 할 것인지 주목된다. 한편 SBS는 오는 27일부터 매주 금요일 밤 11시 5분에 새 시트콤 ‘도롱뇽도사와 그림자 조작단’을 방송한다. 얼떨결에 도롱뇽 도사가 된 2인조 좀도둑이 도사를 사칭하며 벌어지는 에피소드를 담은 시트콤으로 30분짜리 에피소드를 2회 연속 방송한다. 오달수와 임원희가 코믹한 가짜 도사 역을 맡았고, 그들을 아바타처럼 조종하는 천재 해커 역으로 아이돌 그룹 샤이니의 민호가 출연한다. 이 밖에도 샤머니즘 신봉자인 강력계 여형사 역은 류현경이 캐스팅됐다. 치매에 걸린 진짜 도롱뇽 도사 역으로 이병준이 나온다. SBS가 시트콤을 정규 편성한 것은 ‘달려라 고등어’ 이후 5년 만이다. 특히 각종 오디션 프로그램이 방송되던 시간대에 시트콤을 편성해 이례적이라는 평가다. 새로운 시청자층을 확보할 수 있을 것인지 관심을 끄는 대목이다. 방송 중반을 넘어선 MBC 시트콤 ‘하이킥! 짧은 다리의 역습’도 좀 더 밀도 있는 구성으로 시청자들의 이탈을 막겠다는 전략이다. 외주 제작자인 초록뱀미디어의 관계자는 “앞으로 본격적인 러브라인이 전개되며 극이 급물살을 타게 될 것”이라고 말했다. 이은주기자 erin@seoul.co.kr
  • 미드 ‘미녀삼총사’ 화끈한 액션으로 컴백

    미드 ‘미녀삼총사’ 화끈한 액션으로 컴백

    ‘미드’(미국 드라마) 채널 AXN은 4일 오후 10시 50분부터 ‘미녀 삼총사’ 리메이크작을 매주 수요일 방영한다. ‘미녀 삼총사’는 지난해 9월 미국 ABC 방송에서 프라임 타임대인 오후 8시에 자리 잡으면서 8개월 만에 시청률 1위를 기록하는 등 미드계 최고 화제작으로 꼽힌다. ‘미녀 삼총사’는 영화를 통해 널리 알려졌듯 섹시하면서도 똑똑한 세 여자가 거침없는 액션 신을 선보이는 것으로 유명하다. 드라마에서 이들은 ‘찰리’라는 얼굴 없는 보스로부터 지령을 받아 어두운 범죄를 소탕해 나간다. 알려졌다시피 소설에서 출발한 ‘미녀 삼총사’는 1976년부터 1981년까지 드라마로 제작됐다. 최근엔 캐머런 디아즈와 드루 배리모어, 루시 리우를 캐스팅해 영화화되기도 했다. 원래 드라마에서는 파라 포셋, 케이트 잭슨, 재클린 스미스 등 당시 최고 여배우들이 출연해 화제를 모았다. 드라마는 영화보다 예전 드라마의 리메이크에 초점을 맞췄다. 대신 무대를 로스앤젤레스에서 마이애미로 옮겼다. 마이애미는 미국에서 가장 뜨거운 휴양지로 알려진 곳이다. 미녀와 액션에다 멋진 스포츠카와 클럽 같은 휴양지의 즐거움을 한데 버무렸다. 캐릭터에도 변화를 줬다. 등장인물 모두 정의롭기만 한 게 아니라 어둠의 세계를 경험한 적이 있는 인물들로 설정됐다. 삼총사의 경우 애비 게일(레이첼 테일러)은 도둑, 이브(민카 켈리)는 자동차 절도범, 케이트(애니 일론저)는 뒷돈 받아 먹다 걸린 적 있는 경찰 출신이다. 여기다 보슬리(레이먼드 로드리게스)는 해커 출신이다. 또 드라마와 영화에서 보슬리는 중년 남성의 이미지였는데 이번 리메이크작에서는 매력적인 남성으로 나온다. ‘미녀 삼총사’에게 떨어진 첫 사건은 인신매매범에게 납치된 가출 소녀 사라를 구출해 달라는 의뢰다. 세 미녀와 보슬리는 환상적인 협업을 통해 사라를 무사히 구출해 낸다. 그런데 사건이 이렇게 끝날 리 없다. 범인이 단순한 납치범이 아니라는 사실이 슬슬 드러난다. 이들은 폭탄 테러에 능한, 묘한 집단이었다. 해서 세 미녀는 다시금 이 괴한들의 정체를 집중적으로 파헤치기 시작한다. 조태성기자 cho1904@seoul.co.kr
  • [기고] 北김정은 체제의 사이버전 대비해야/김승주 고려대 사이버국방학과 교수

    [기고] 北김정은 체제의 사이버전 대비해야/김승주 고려대 사이버국방학과 교수

    김정일 사망 이후 전 세계의 이목은 후계자인 셋째 아들 김정은에 집중되고 있다. 김정은은 ‘독일어와 영어에 능통하고, 수학을 잘하며 컴퓨터공학 및 군사학, 물리학 학위를 가진 27세의 젊은 지도자’로 일컬어지고 있다. 김정은이 후계자로 지목된 이후 북한은 본격적으로 디지털화를 추진해 왔는데, 이 같은 북한의 디지털화 추세는 하이테크 첨단 기술에 관심이 많은 김정은의 입지를 부각하는 데 활용되고 있는 것으로 대북 전문가들은 분석하고 있다. 실제로 국제학 교수이며 북한의 선전 활동을 연구하는 브라이언 메이어는 “김일성과 김정일은 군사력을 기반으로 정권을 유지했지만, 김정은은 기술 혁신을 통해 지지 기반을 확보하려고 한다.”라고 말한 바 있다. 북한 학생들은 북한 최고 대학에서 컴퓨터 공학을 공부하고자 치열한 경쟁을 벌이고 있으며, 이들에게는 외국 근무나 해외 기업에서 일할 새로운 기회가 제공되기 때문에 컴퓨터 분야는 북한에서 가장 인기 있는 직종으로 꼽히고 있다고 한다. 우려스러운 것은 북한이 단순히 정보기술(IT)의 발전뿐만이 아니라 주요 비대칭 전력의 하나인 사이버 전쟁 및 사이버 심리전에도 적극적인 관심을 두고 있다는 사실이다. 걸프전 당시 북한군과 전력이 비슷한 것으로 평가되던 이라크군과 미군과의 전쟁을 지켜보면서 김정일은 첨단 무기와 결합한 IT의 군사적 활용이 전쟁의 승패에 결정적인 영향을 미치는 것을 절감했다고 한다. 10여년 전부터 김정일은 “인터넷은 총이다.”, “남한 전산망을 손금 보듯이 파악하라.”, “인터넷 공간은 국가보안법이 무력화된 해방구” 등의 교지를 통해 사이버 전쟁의 중요성을 강조해 왔다. 북한은 이미 인민학교(초등학교) 영재들을 대상으로 중·고교-대학-군부대로 이어지는 조직적이고 체계적인 해커 선발 및 양성 체계를 구축해 놓았다. 북한 전문가들에 따르면 북한에서 사이버전을 담당하는 인력 규모는 3000~4000명이며, 이 중 500~600명은 최정상급 해킹 요원이고, 매년 100여명의 해킹 전문요원들이 추가로 배출되고 있다고 한다. 주목해야 할 점은 대학에서 컴퓨터공학, 군사학, 물리학을 전공한 김정은 또한 사이버전 수행에 최적임자라는 사실이다. 실제로 김정은은 2007년 9월부터 이미 해킹 및 전파 교란을 전담하는 사이버 부대를 자신의 직속으로 통합 관리해 온 것으로 전해지고 있으며, 북한의 소행으로 추정되는 2009년 7·7 디도스(DDoS) 공격과 2011년 3·4 디도스 공격 및 농협 전산망 마비 사태 등의 대남 사이버 공격도 김정은이 사이버전 지휘 전면에 나선 후 발생한 것으로 알려졌다. 사이버 전쟁 및 사이버 심리전은 유지비용이 타 전력보다 저렴하고, 전시와 평시를 막론하고 효과와 지속성이 보장되며, 은밀성과 비대면성이라는 특징 덕분에 북한과 같이 은밀하게 대남 전략을 수행해야 하는 집단에는 최적의 공격무기이다. 특히 북한이나 중국보다 인터넷 의존도가 높은 우리나라나 미국은 사이버 공격으로 볼 피해가 더 클 수밖에 없다. 북한의 김정은 시대 개막과 더불어 총체적인 국가 사이버 안전체제 구축을 더욱더 서둘러야 할 때다.
  • 디도스 수사 어물쩍 종료? 최구식의원 소환?

    지난 10·26 재·보궐 선거일 분산서비스거부(디도스·DDoS) 공격 사건에 대한 검찰 수사가 종착역을 향해 치닫고 있다. 그러나 아직 범행의 배후가 드러나지 않았다. 때문에 엄청난 파장과 달리 배후조차 캐지 못한 채 ‘미완의 수사’가 될 가능성도 제기되고 있다. 다만 검찰은 사법처리됐거나 연루된 등장인물들의 꼭짓점과 관련, 한나라당 최구식 의원을 겨냥하고 있지만 심적 정황 이외에 확실한 진술이나 물증을 확보하지 못한 것으로 알려졌다. 최 의원의 소환카드를 만지작거릴 수밖에 없는 이유다. 디도스 공격 특별수사팀(팀장 김봉석)은 지난 10월 26일 선거일 아침 중앙선거관리위원회 홈페이지와 ‘원순닷컴’에 디도스 공격을 한 최 의원의 전 비서 공모(27·구속)씨 등 5명을 28일 공직선거법 및 정보통신기반보호법 위반 혐의로 구속기소하기로 결정했다고 26일 밝혔다. 기소 대상은 공씨를 비롯, 디도스 공격을 한 K커뮤니케이션 대표 강모(25·구속)씨와 직원 3명이다. 공씨의 친구이자 K커뮤니케이션 임원인 해커 차모(27)씨는 내년 1월 4일까지 추가 조사한 뒤 기소하기로 했다. 검찰은 최 의원의 소환을 신중하게 고려하고 있다. 검찰은 “최 의원의 운전기사이자 비서인 공씨가 서울시장 선거에서 나경원 후보를 돕기 위해 디도스 공격을 벌였다는 점, 최 의원이 나 후보 캠프에서 홍보기획본부장직을 맡았다는 점 등으로 미뤄볼 때 최 의원도 자유롭지 못하다.”는 입장이다. 검찰 관계자는 “최 의원도 충분히 참고인 자격으로 조사를 받을 수 있는 상황”이라면서 “최 의원과의 연결고리나 관련 정황이 조금이라도 드러난다면 소환 조사할 방침”이라고 밝혔다. 검찰은 이날 오후 범행 전후로 1억여원을 돌린 박희태 국회의장 전 비서인 김모(30)씨를 참고인 자격으로 다시 불러 조사했다. 한편 디도스 공격의 진상 규명을 촉구하는 대학가의 시국선언이 잇따를 전망이다. 서울대 단과대 학생회장 연석회의는 이날 시국선언문을 학내 커뮤니티 등을 통해 공개했다. 또 학생들을 상대로 온·오프라인 서명운동에 들어갔다. 고려대도 오는 29일쯤 총학생회 차원에서 시국선언을 낼 계획이다. 숙명여대도 총학생회 차원의 시국선언을 준비하고 있다. 이영준·최재헌기자 apple@seoul.co.kr
  • 기혼·미혼 검색 서비스… 中 ‘결혼DB’ 논란

    중국 당국이 자국의 심각한 사회 문제인 중혼(重婚) 근절을 위해 개인의 결혼 정보를 담은 전국적인 온라인 결혼 데이터베이스(DB)를 구축하겠다고 밝히면서 사생활 침해 논란이 일고 있다. 중국 민정부(행정안전부)는 내년부터 국내 결혼 정보 DB 구축 작업을 시작한다고 CNN이 25일(현지시간) 신화통신을 인용해 보도했다. DB 구축 작업은 향후 5년 내에 완성된다. 1949년 이후 중국 내 모든 결혼 정보가 수록될 예정이다. 더우위페이(?玉沛) 민정부 부부장은 “중국 내 20개 성(省)에서 개인의 결혼 정보를 디지털화하는 작업을 끝냈다.”면서 “전국 결혼 정보 전산화 작업이 끝나면 간단한 검색을 통해 개인의 결혼 여부를 걸러 낼 수 있고 이 경우 중혼 범죄도 뿌리 뽑을 수 있다.”고 밝혔다. 그러나 중국 유명 인터넷 사이트 이용자들이 해커들의 공격으로 개인 정보 유출 사고를 당하면서 프라이버시의 침해를 우려하는 목소리도 커지고 있다고 CNN은 전했다. 실제로 지난 24일 중국 소프트웨어 개발 네트워크인 CSDN 이용자 600만명의 개인정보가 유출된 것을 시작으로 기타 사이트로 정보 유출 사고가 확대되고 있다. 주현진기자 jhj@seoul.co.kr
  • 檢 “디도스 수사에 안철수硏 참여”

    10·26 재·보궐선거 당일 디도스(DDoS·분산서비스거부) 공격 사건을 수사 중인 서울중앙지검 특별수사팀(팀장 김봉석)은 19일 중앙선거관리위원회 웹사이트에 접속한 로그파일 기록 분석에 안철수연구소를 참여시키기로 했다. 검찰 관계자는 “사건 관련자들의 사전 범행 모의 여부를 밝히려면 대가성을 증명할 계좌추적도 중요하지만 디도스 공격에 사용된 좀비 PC 관련 자료를 분석하는 과정이 선행돼야 한다.”면서 “이를 위해 대검찰청 사이버범죄수사단을 포함해 디도스 공격에 전문성을 가진 민간기관을 참여시키기로 했다.”고 밝혔다. 의원실 직원의 단독범행에서 청와대 개입으로까지 의혹이 커지면서 민간을 포함한 검찰 내·외부의 최고 전문가를 총동원해 자료 분석 시간을 최소화하는 한편, 일각에서 제기되는 로그파일 조작 관련 의혹에 대해서도 한 점 의심이 없도록 하겠다는 게 검찰의 방침이다. 이를 위해 검찰은 10월 한 달 동안의 선관위 홈페이지 로그기록을 확보, 정부와 민간 전문 기관의 협조를 얻어 로그파일 자료를 상세하게 분석할 계획이다. 앞서 검찰은 올해 4월 농협 전산망 마비 사태 때도 국가정보원과 한국인터넷진흥원 및 안철수연구소 등 전문기관들과 협력해 해킹 경로를 추적해 북한 해커들의 소행을 밝혀냈다. 검찰은 또 선거 전날 공모(27·구속)씨 등이 밤새 술자리를 가졌던 서울 역삼동 모 유흥주점 종업원들을 소환, 당시 대화내용 등에 대해 조사할 것으로 알려졌다. 최재헌기자 goseoul@seoul.co.kr
  • 해커, 스마트폰에 악성코드 심어 돈벌이

    해커, 스마트폰에 악성코드 심어 돈벌이

    스마트폰이 해커들의 돈벌이가 되고 있다. 안드로이드 기반의 스마트폰 사용자가 특정 번호로 통화를 하거나 문자메시지(SMS)를 보낼 때 지불하는 돈을 뜯어내는 ‘수익형 악성코드’가 폭발적으로 늘고 있다. 또 기업용 스마트폰을 공격해 훔친 기업 정보를 거래하는 신종 시장이 해외에서 등장하는 등 기업도 표적이 되고 있다. ●안드로이드 스마트폰 표적 안철수연구소는 14일 자사 시큐리티대응센터가 올 7~11월 발견한 안드로이드 악성코드가 2251개로 상반기 128개보다 17배 급증했다고 밝혔다. 악성 코드는 전화나 문자 발송 등 과금을 가로채거나 원격 조종을 목적으로 한 ‘트로이목마’ 방식이 전체의 68%인 1637개, 개인정보 탈취를 목적으로 한 ‘스파이웨어’가 743개로 31%를 차지했다. 이 중 트로이목마와 스파이웨어 기능을 동시에 가진 악성코드는 147개에 달했다. 특히 스마트폰에서 발생하는 과금을 가로채는 악성코드가 유행하고 있다. 특정 번호로 통화 또는 문자를 하면 부과되는 요금을 해커가 수익으로 챙기는 이른바 ‘프리미엄 이동통신’ 서비스이다. 연구소는 중국과 러시아 해커들의 수법으로 보고 있다. 최근 구글 안드로이드 마켓에서 1만 4000건이나 다운로드된 애플리케이션의 경우 사용자에게 건당 5달러씩 부과됐지만 사용자가 알지 못했다. 문자메시지만 보내도 고액의 요금이 부과되는 피해가 잇따랐다. 기업 정보도 암시장에서 거래되고 있는 것으로 파악됐다. 안드로이드 스마트폰이 기업에서도 모바일 오피스 등 업무용으로 활용되면서 스마트폰에 담긴 주소록과 내부 정보가 탈취돼 판매되고 있다고 연구소는 설명했다. 현재 사용자가 1000만명에 이르는 국내 모바일뱅킹도 주의가 요구된다. ●사설 마켓서 앱 다운 말아야 스마트폰을 이용한 전자금융서비스도 일반 PC를 통한 인터넷뱅킹과 방식이 유사해 피싱, 도청, 악성코드 유포 등 다양한 형태의 공격을 받을 수 있기 때문이다. 특히 사설 와이파이(Wi-Fi)의 경우 보안이 취약해 해커들이 표적으로 삼을 수 있다는 게 보안 전문가들의 공통된 지적이다. 주설우 안철수연구소 연구원은 “휴대전화 결제를 해킹하는 것과 유사한 수법으로 SMS 요금을 사용자 몰래 청구하는 악성코드가 유행하고 있다.”며 “국내와 통신 체계가 다른 유럽이나 러시아에서 해커들의 수익 모델이 되고 있다.”고 지적했다. 연구소는 24시간 대응체제를 갖추고 월 평균 500여개의 악성코드를 분석하고 있다. 연구소 측은 사설 마켓에서는 스마트폰 앱을 내려받지 않고 최신 버전의 스마트폰 전용 보안 제품을 활용하는 게 안전하다고 조언했다. 안동환기자 ipsofacto@seoul.co.kr
  • 공씨 자백에 따른 공격지시 상황

    공씨 자백에 따른 공격지시 상황

    재·보궐선거 하루 전날인 지난 10월 25일 밤 9시. 이때가 디도스 공격의 출발점이다. 주범 공모씨는 정보기술(IT) 업체 대표 강모(25)씨에게 전화를 걸었다. 강씨는 전화를 받지 않았다. 부재 중 전화로 기록됐다. 밤 10시 30분쯤 서울 강남구 역삼동 B룸살롱에서 질펀한 술자리가 이어졌다. 박희태 국회의장 전 의전비서 김모(30)씨가 주선했다. 김씨와 공성진 전 한나라당 의원 비서 박모(35)씨는 이미 저녁 식사를 마친 뒤였다. 평소 알고 지내던 리조트 사업가, 변호사, 의사 등을 불러냈다. 김씨는 고향 후배인 공씨도 불러냈다. 밤 11시 40분쯤 필리핀에 있는 강씨가 공씨에게 회신 전화를 걸어왔다. 공씨는 술집 밖으로 나와 전화를 받았다. 강씨에게 “선거가 시작되는 아침 6시에 중앙선관위 홈페이지와 박원순 서울시장 홈페이지 원순닷컴을 마비시킬 수 있느냐. 가능하면 그렇게 해 달라.”고 지시했다. 강씨는 “알아보겠다.”고 답했다. 공씨는 술자리로 돌아온 뒤 김씨를 화장실로 불러냈다. 이때 공씨는 김씨에게 디도스 공격 관련 얘기를 처음 꺼냈다. 공씨가 “선관위 홈피 때리삐까예(다운시킬까요)?”라고 말하자 김씨는 “큰일 난다. 그러다 잡혀 들어간다.”며 말렸다. 공씨는 이후 강씨와 전화를 한번 더 주고받았다. 이후 통화한 20여통은 강씨의 직원 황모(26)씨와 한 것이다. 다음 날 새벽 1시 중앙선관위 홈페이지에 대한 디도스 공격 테스트가 진행됐다. 강씨가 업체 직원인 김모(26)씨와 황씨에게 지시해 이뤄졌다. 공씨는 김 전 비서에게 “된다는데요.”라며 실제 공격이 가능하다는 사실을 전했다. 그러나 김 전 비서는 자정이 지나 귀가했다고 진술, 이 부분은 공씨와 말이 다르다. 이후 강씨 일당은 1시 47분부터 59분 사이에는 원순닷컴을 공격했다. 이런 와중에 술자리에 있던 공씨는 새벽 3시쯤 친구인 차모(27)씨와 5분 이상 통화했다. 공씨는 그에게 “예쁜 여자와 놀았다고 자랑했다.”고 했다. 하지만 차씨는 디도스 공격 현장의 임대계약을 맺은 인물로 IT 업계에서 나름대로 알려진 해커여서 경찰의 수사선상에 올라 있다. 투표가 시작될 즈음인 새벽 5시 50분부터 1시간 동안 원순닷컴이 디도스 공격을 받았다. 곧 중앙선관위 홈페이지도 6시 15분부터 2시간가량 공격을 받았다. 공씨는 아침 7시가 넘어 김씨와 다섯 통의 전화를 주고받았다. 이때 공씨는 김씨에게 디도스 공격을 했다고 털어놓았다. 그러나 이들은 이를 모르는 것으로 하자고 서로 입을 맞춘 것으로 보인다고 경찰은 설명했다. 김씨는 이후 이 사실을 공성진 전 의원 비서 박씨에게도 털어놨다. 이들 셋은 정치권에 몸담고 있는 경남 진주 출신으로 절친한 사이다. 이영준기자 apple@seoul.co.kr 1) 데이트 강간을 위한 ‘악마의 술잔’ 한모금에 블랙아웃…24시간내 검사 못하면 미제사건 2) 죽음의 性도착증 ‘자기 색정사’ 혼절직전의 성적 쾌감 탐닉…‘질식에 중독되다’ 3) 친구와 함께 차안에서 아내에 몹쓸짓 한 남편 …사고로 위장한 최악의 선택 4) 살해당한 아내의 눈속에 담긴 죽음의 비밀… 흔해서 더 잔인한 위장 살인의 실체는 5) 강간 후 살해된 여성, 그리고 부검의 반전 죽을 때까지 여성이고 싶었던 여성의 사연 6) 천안 母女살인범, 현장에서 대변만 보지 않았더라도… ‘미세증거물’ 속에 숨은 사건의 진상 7) 정자가 수상한 정액…씨없는 발바리’ 과학수사 얕봤다가 정관수술까지 한 연쇄 성폭행범 8) 변태성욕 30대 살인마의 아주 특별한 핏자국 혈흔속 性염색체의 오묘한 비밀 9) “그날 조폭은 왜 하필 남진의 허벅지를 찔렀나?”… 칼잡이는 당신의 ‘치명적 급소’를 노린다 10) 소변 참으며 물 마시던 20대女, 갑자기 몸을 뒤틀며… 생명을 앗아가는 ‘죽음의 물’ 11) 자살한 40대 노래방 여주인, 살인범은 알고 있었다 생활반응이 알려준 사건의 진실 12) 불탄 시신의 마지막 호흡이 범인을 지목하다 화재사망 속 숨어있는 타살흔적 증거는 13) 車 운전석에서 질식해 숨진 그녀의 주먹쥔 양팔 14) 백골로 발견된 미모의 20대女, 성형수술만 안 했어도… 가련한 여성의 한 풀어준 그것 15) 무참히 살해된 20대女…6년만에 살인범 잡고보니… 274만개의 눈이 잡은 연쇄살인범의 정체 16) 이태원 옷집 주인 살인사건…20대 여성이 지목한 범인은? 찢어진 장부의 증언 17) 물속에서 떠오른 그녀의 흰손…토막살인범 잡고보니 바다에서 건진 시신 신원찾기 18) 헤어드라이어로 조강지처 살해한 50대의 계략… 몸에 남은 ‘전류반’은 못 숨겼네 19) 자살이라 보기엔 너무 폭력적인 죽음…왜? 가해자·피해자는 하나였다 20) 아파트 침대 밑 女 시신 2구…잔인한 ‘진실게임’ 결과는? 누명 벗겨준 거짓말 탐지기 21) 자다가 갑자기 세상을 뜨는 젊은 남자들…누구의 저주인가? 청장년 급사증후군의 비밀 22) 70% 부패한 시신 유일한 증거는 ‘어금니’ 억울한 죽음 단서 된 치아 23) 살인현장에 남은 별무늬 운동화 자국의 비밀 60대 노인의 치밀한 트릭 24) 택시 안에서 숨진 20대 직장女 살인범은 과연… 돈 버리고 납치한 이상한 택시 강도 25) 그녀가 남긴 담배꽁초 감식결과 놀라운 사실이 살인 현장에 남은 립스틱의 반전 26) 목졸리고 훼손된 60대 시신… 그것은 범인의 속임수였다 ‘파란 옷’ 입었던 살인마 27) 40대 여인 유일 목격자 경비 최면 걸자 법최면이 일러준 범인의 얼굴 28) 소리없이 사라진 30대 새댁, 알고보니 들짐승이… 부러진 다리뼈가 범인을 지목하다 29) 살인자가 남기고 간 화장품 향기, 그것은 ‘트릭’이었다 강릉 40대女 살인사건의 전말 30) 동거女 잔혹하게 살해한 30대, 시신이 물속에서 떠오르자… 살인후 물속으로 던진 사건 그후 31) 최악의 女연쇄살인범 김선자, 5명 독살과 비참한 최후 청산염으로 가족, 친구 무차별 살해 32) 살해된 20대女의 수표에 ‘검은 악마’의 정체가 담기다 완전범죄를 꿈꾸던 엽기 살인마 33) 억울한 10대 소녀의 죽음…두줄 상처의 비밀 추락에 의한 자살? 몸을 통해 타살 증언하다
  • 최구식 비서, 친구에 전화걸어 “예쁜 여자와…”

    최구식 비서, 친구에 전화걸어 “예쁜 여자와…”

    10·26 서울시장 보궐선거일 분산서비스거부(디도스·DDoS) 공격의 ‘배후’를 캐는 경찰의 수사 방향이 한쪽으로 모아지고 있다. 바로 ‘경남 진주’다. 디도스 공격을 요청한 혐의로 구속된 최구식 한나라당 의원의 수행비서 공모(27)씨를 중심으로 얽히고설키며 등장한 인물 모두가 진주 출신이라는 공통점을 갖고 있어서다. 경찰도 수사의 꼭짓점을 진주로 보고 이들의 진주 인맥을 캐는 데 수사력을 집중하고 있다. 디도스 주범으로 지목된 공씨가 공격을 지시한 정보통신(IT)업체 대표 강모(25)씨는 공씨의 고향 후배다. 수년 전부터 알고 지낸 절친한 사이로 알려졌다. 강씨는 진주에서 PC방을 운영하다 올 3월 대구에서 홈페이지 제작 업체를 차렸다. 강씨로부터 디도스 공격을 지시받아 공격을 감행한 김모(26)씨와 당시 공격 진행 과정을 점검한 황모(25)씨도 이때 업체 직원으로 합류했다. 모두 진주 출신이다. 사건을 푸는 핵심 단서로 떠오른 ‘선거일 하루 전날 밤 문제의 술자리’에도 진주 출신이 껴 있었다. 박희태 국회의장 의전비서인 김모(30)씨와 공성진 전 한나라당 의원 비서를 지낸 박모(35)씨가 그들이다. 김씨는 최 의원의 전 비서이기도 하다. 동향 출신으로 함께 정치권에 몸담고 있는 선후배 사이다. 경찰이 이들에게 초점을 맞추는 이유는 간단하다. 디도스 공격에 대해 미리 교감을 나눴을 가능성이 충분하다는 판단에서다. 술자리 참가자 6명 가운데 3명이 진주 출신으로 확인된 데다 같은 정치권 관계자라는 점, 서울시장 선거 하루 전날이었다는 점 등으로 미뤄볼 때 술자리에서 공씨의 ‘거사’가 아닌 ‘병원 투자 이야기를 주로 나눴다’는 진술은 상식적으로 납득할 수 없다는 것이다. 또 25일 밤 11시부터 다음 날 오전 9시까지 이뤄진 공씨의 통화 기록 8건 가운데 “6건은 김씨와의 통화, 2건은 친구와의 통화였다.”는 공씨와 김씨의 진술에 대해서도 경찰은 의심하고 있다. 전날 밤 만난 공씨와 김씨가 다음 날 아침 대여섯통의 전화를 주고받은 것은 상식적으로 납득이 가지 않는다는 것이다. 더욱이 새벽 1시가 훌쩍 넘어 친구인 차모(27)·정모(27)씨에게 전화를 걸어 “예쁜 여자와 술 먹고 왔다.”고 자랑했다는 점도 쉽게 이해하기 어려운 대목이다. 경찰은 공씨와 죽마고우로 알려진 이들이 디도스 공격과 관련성이 있는지 추적하고 있다. 이들 역시 진주 출신이다. 특히 차씨는 디도스 공격을 수행한 강씨의 업체 직원이기도 하다. 해커로도 유명하다. 디도스 공격 현장으로 지목된 서울 강남구 삼성동의 노블테라스 4층의 임대 계약도 차씨 명의로 맺어진 것으로 확인됐다. 이 때문에 차씨는 사건에 깊숙이 연루된 또 다른 인물일 수 있다는 것이다. 경찰은 디도스와 관련, 이들이 함구하기로 말을 맞췄을 가능성이 크다고 보고 “도주할 우려가 있다.”며 그날 술자리에 참석한 5명을 출국 금지했다. 사건의 전모를 밝힐 수 있는 중요한 동선(動線)인 까닭에서다. 경찰은 지난 6일 최 의원의 국회 의원회관 사무실에서 공씨가 사용한 컴퓨터 등도 압수해 분석하고 있다. 물론 한나라당을 뒤흔들 만큼 엄청난 사건에 직간접적으로 연루된 이들은 완강하게 사건 자체를 부인하고 있다. 벌써 경찰 수사로는 ‘몸통’이 쉽게 드러나지 않을 것이라는 목소리도 나오고 있다. 경찰 자체적으로 공씨 등 구속된 4명에 대해 수사할 수 있는 시한 10일도 걸림돌이다. 이에 사건은 검찰에서 보다 심도 있게 진행될 가능성이 한층 커졌다. 이영준기자 apple@seoul.co.kr
  • ‘선관위 디도스’ 전방위 수사

    ‘선관위 디도스’ 전방위 수사

    경찰은 4일 10·26 재·보궐선거 당일 중앙선거관리위원회 및 박원순 서울시장 후보 홈페이지를 디도스(DDos·분산서비스거부) 공격한 혐의를 받고 있는 한나라당 최구식 의원실 비서 공모(27·9급 상당)씨의 배후를 캐는 데 주력하고 있다. 이에 따라 공씨의 범행 당일 통화 내역과 행적 등을 집중 조사하고 있다. 수사가 전방위로 확대될 전망이다. 디도스 공격을 실행한 정보기술(IT) 업체 대표 강모(25)씨를 비롯해 직원 김모(26)·황모(25)씨 등 공범 3명이 범행을 시인했음에도 불구, 공씨가 범행에 대해 입을 열지 않아 통신·계좌기록 등 물증을 통해 압박하기 위해서다. 최 의원은 이날 밤 당직인 홍보기획본부장에서 물러났다. 경찰은 지난 3일 공씨 등 4명을 정보통신망 이용촉진 및 정보보호법 위반 혐의로 구속했다. 사건을 수사하는 경찰청 사이버테러센터 정석화 수사실장은 이날 브리핑에서 “범행이 진행되던 25일 밤부터 26일 밤까지 통화 내역을 살펴보고 있다.”고 말했다. 공씨가 최 의원이나 의원실 직원, 한나라당 당직자 등과 사건과 관련해 통화한 사실이 있는지에 대해서는 “수사 중인 사안으로 확인해 줄 수 없다.”면서 “내용이 좀 더 분명해지면 말하겠다.”고 밝혀 가능성을 배제하지 않았다. 공씨는 범행 전날인 25일 밤 9시쯤 필리핀에 있는 강씨에게 전화를 걸었다. 하지만 밤 11시가 돼서야 강씨로부터 전화가 왔는데, 다음 날 새벽까지 30여 차례에 걸쳐 통화가 이뤄졌다. 경찰은 이미 공씨의 계좌와 통화 내역, 이메일 등에 대한 압수수색 영장을 신청했다. 특히 경찰은 공씨와 강씨가 6개월~1년 전부터 아는 사이고, 강씨가 지난 8~10월 좀비 PC(악성코드에 감염돼 해커 뜻대로 움직이는 컴퓨터)를 확보한 데다 디도스 공격을 한 적이 있다는 사실도 파악하고 있었다는 점에 주목하고 있다. 이 때문에 공씨는 선거 전날 강씨에게 “선관위를 공격할 수 있느냐.”고 범행 의도를 말할 수 있었다는 것이다. 민주당 이용섭 대변인은 이날 “수사가 미진하다고 판단될 때는 국정조사 등 국회 차원의 대응도 병행해 나갈 것”이라고 말했다. 한나라당은 경찰 수사가 끝난 뒤 국정조사 여부를 검토하기로 했다. 서울신문 확인 결과 강씨가 선거 직전인 10월 11일 대구에서 서울 강남구 삼성동의 한 빌라로 이사 온 것으로 밝혀졌다. 따라서 선거 전날이 아니라 사전에 공씨와 강씨가 치밀하게 범행을 모의하거나 교감을 나눴을 수 있다는 의혹도 제기되고 있다. 그러나 경찰은 디도스 공격의 다른 유사 사례와 비교할 때 당일 준비 시연을 거치는 등 치밀한 사전 준비를 거치지는 않은 쪽에 무게를 두고 있다. 정 실장은 “좀비 PC로 해당 기관의 홈페이지를 사전에 공격해 보고 실패할 경우 더 많은 좀비 PC를 확보하는 등 준비 절차가 필요한데 이번 사건은 그런 준비 과정이 하룻밤 사이에 급하게 이뤄졌다.”고 설명했다. 백민경기자 white@seoul.co.kr
위로