찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2025-09-30
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
4,932
  • 선관위 “로그기록 해킹·내부침입 없다”

    중앙선거관리위원회는 10·26 재·보선 당일 홈페이지의 투표소 검색서비스 중단이 내부 소행이라는 의혹을 확인하기 위해 홈페이지 로그 기록을 분석한 결과 해킹이나 내부 침입 흔적이 발견되지 않았다고 6일 밝혔다. 중앙선관위 정보화담당관실 박혁진 서기관은 이날 오전 한 라디오 방송에 출연, “여러 의혹이 제기돼 자체적으로 (로그기록을) 조사, 분석했다.”면서 ‘해킹이나 내부침입 흔적이 없었느냐’는 질문에 “기술적으로 말씀 드리자면 그렇다.”고 답했다. 데이터베이스(DB) 서버가 끊기거나 서버 IP가 유출되지 않았느냐는 의혹에 대해서는 “그런 주장은 DB 서버가 해킹됐다는 것을 전제로 하는데 사실이 아니기 때문에 이런 가정 자체가 부적절하다.”고 말했다. 박 서기관은 로그기록을 공개하거나 열람하게 해 달라는 민주당 측 요구에 대해 “경찰 수사를 좀 더 지켜보자는 것이 저희 입장”이라면서도 “수사가 종결된 이후에도 의혹이 제기되면 외부전문가들을 포함한 검증단을 구성해 비공개로 기록을 확인하는 방안을 검토하고 있다.”고 덧붙였다. 이재연기자 oscal@seoul.co.kr
  • [선관위 DDos 해킹] 꽉닫힌 공씨의 입… 해킹비용 흐름 추적 ‘몸통’ 밝힌다

    [선관위 DDos 해킹] 꽉닫힌 공씨의 입… 해킹비용 흐름 추적 ‘몸통’ 밝힌다

    한나라당 최구식 의원 비서가 중앙선관위 홈페이지 등을 분산서비스거부(디도스) 공격을 한 사건을 두고 온갖 추측과 의혹이 난무한 가운데, 경찰은 일단 수행 비서 공모(27)씨와 범행을 감행한 강모(25)씨 일당 사이에 오간 자금 흐름이 수사에 결정적 단서가 될 것으로 보고 있다. 공씨가 혐의를 전면 부인하는 상황에서 제3자와의 통화기록이나 범행 전후의 행적 역시 통상적인 사안 정도로 둘러댈 가능성이 커 자금 흐름을 파악할 수 있는 계좌 추적이 배후를 밝히는 열쇠가 될 수 있기 때문이다. 이와 관련, 경찰은 월 급여가 200만원 안팎인 9급 수행비서 공씨가 윗선의 개입 없이 수천만원에서 많게는 수억원에 이를 수 있는 자금을 스스로 조달하며 디도스 공격을 지시하기는 어려웠을 것이라고 보고 대가성과 자금 흐름을 집중적으로 캐고 있다. 5일 경찰청사이버테러대응센터에 따르면 경찰은 오전 공씨와 강씨 등에 대한 계좌, 통화기록, 이메일 압수수색 영장을 발부받아 범행 동기와 제3자 연루 등 핵심 사안으로 접근해 가고 있다. 경찰 관계자는 “강씨의 계좌에서 나온 수상한 뭉칫돈이 ‘몸통’ 등 배후를 밝히는 핵심 관건이 될 것으로 보고 있다.”고 말했다. 물론 계좌를 통해 자금 흐름의 전모를 확인하기 어려울 수도 있다. 선거에 영향을 주기 위해 선관위 홈페이지 등을 마비시키려 한 시도 자체가 중범죄인 데다 신분증 위조 등 불법행위를 저질러 온 강씨 일당이 자신들의 계좌에 범행 흔적을 남겨 놓았다고 보기 어렵기 때문이다. 때문에 경찰은 이들이 차명계좌를 활용해 자금 거래를 했을 가능성에 무게를 두고 관련 계좌 확인에 수사력을 모으고 있다. 또 공씨가 오프라인 만남을 통해 강씨 일당에 돈을 건넸을 수도 있다는 점을 감안, 공씨의 범행 전후 행적을 집중적으로 캐고 있다. 이런 가운데 공씨는 여전히 혐의를 전면 부인하고 있는 것으로 알려졌다. 경찰청 관계자는 “(공씨의 진술이) 달라진 게 없다. 사건 흐름을 바꿀 진술은 없었다.”고 말했다. 백민경기자 white@seoul.co.kr
  • [선관위 DDos 해킹] 野, 한나라 개입 의혹 제기… 총선겨냥 총공세

    [선관위 DDos 해킹] 野, 한나라 개입 의혹 제기… 총선겨냥 총공세

    10·26 서울시장 보궐선거 당일 발생한 중앙선거관리위원회와 박원순 야권단일후보의 홈페이지(원순닷컴)에 대한 분산서비스거부(디도스) 공격 사건과 관련, 민주당은 한나라당의 조직적인 개입 가능성을 거론하며 ‘몸통’ 파헤치기에 주력했다. 내년 총선과 대선을 겨냥, ‘불법·부정선거=한나라당’이라는 이미지를 최대한 부각시키겠다는 전략도 엿보인다. 당내 ‘한나라당 부정선거 사이버테러 진상조사위원회’ 위원장인 백원우 의원은 5일 “공모 비서가 필리핀에 있는 IT업자 강모씨에게 사이버테러를 사주하는 과정에서 야밤에 한나라당 관계자와도 통화한 것으로 확인됐다.”면서 “경찰은 공 비서가 25일 밤부터 26일 새벽에 통화한 한나라당 관계자가 누군지 밝혀야 한다.”고 한나라당 개입 의혹을 제기했다. 백 의원은 또 “공 비서의 형으로 추정되는 사람이 최구식 의원의 4급 보좌관이었고, 현재 진주시 출신(최 의원 지역구) 경남도의원인데 이 사람이 공 비서를 추천한 것으로 보인다.”며 이들의 개입 가능성을 제기했다. 공 비서는 성폭행, 절도 등 전과 4범의 전력을 지닌 것으로 알려졌다. 이에 대해 최 의원 측은 “도의원과 성만 같을 뿐 아무 관계도 아니다.”라고 반박했다. 백 의원은 특히 범행 자금 출처에 대한 추가 의혹도 언급했다. 그는 “강씨는 월 리스료 300만원에 달하는 1억 4000만원짜리 벤츠를 리스해서 타고 다니는 것으로 확인됐다.”면서 “공식적인 회사 수입이 없는 20대 중반의 강씨가 어떻게 이런 부를 누렸는지 경찰은 수입 부분을 명확히 밝혀야 한다.”고 압박했다. 당 진상조사위는 이날 경찰청을 방문해 범죄현장으로 알려진 강씨의 강남 빌라 현장 및 압수 물품 검증, 선관위 로그파일 열람 등을 요구했지만 경찰 측은 “수사 중이어서 공개할 수 없다.”고 밝힌 것으로 전해졌다. 손학규 대표는 최고위원회의에서 “사건의 성격, 규모, 막대한 금액 등을 감안할 때 단순히 9급 비서의 소행이라는 당국 발표에 수긍이 가지 않는다.”면서 “몸통을 비호하는 ‘꼬리 자르기’ 수사로 귀결되면 국정감사, 특검을 통해 반드시 밝혀내겠다.”고 목소리를 높였다. 이어 “사이버 테러까지 불사하며 민주주의를 파괴·후퇴시키는 한나라당의 폭거와 만행에 맞서겠다.”고 말했다. 강주리기자 jurik@seoul.co.kr
  • [선관위 DDos 해킹] “투표소 찾기만 다운… 고도의 기술 필요”

    지난 10·26 재·보궐 선거 당일 중앙선거관리위원회와 박원순 서울시장 후보 홈페이지에 가해진 디도스 공격을 두고 경찰과 전문가가 엇갈린 견해를 내놓고 있다. 사건을 수사 중인 경찰청 사이버테러센터는 “디도스 공격에 사용된 좀비PC는 전문적인 기술 없이도 만들 수 있어 전문가들에 의해서만 가능한 해킹과는 다르다.”고 밝혔다. 그러나 컴퓨터 전문가들은 “고도의 기술이 필요해 상당한 금전적 대가를 지불했을 것”이라는 분석을 내놨다. 정보기술(IT) 전문가들은 “이번 디도스 공격이 하룻밤 사이 급조된 범행”이라는 주장에 대해서도 “급조가 아니라 치밀하게 계획한 범행”이라는 입장을 나타냈다. 특히 일부 전문가들은 당일 선관위 홈페이지가 모두 다운된 것이 아니라 ‘투표소 위치 찾기’ 페이지만 열리지 않은 것에 의문을 제기했다. IT보안기술 전문가인 권석철 큐브피아 대표는 “통상 디도스 공격을 당하면 서버 전체가 다운되고 홈페이지에 접속조차 안 되는데, 이번 범행 때는 투표소 검색 페이지만 열리지 않았다.”고 지적했다. 권 대표는 “특정 DB서버만 차단시킨 점, 범행 수개월 전부터 1500대 이상의 좀비PC를 준비했던 점 등으로 미뤄 아마추어의 소행은 아닌 것으로 보인다.”고 말했다. 윤샘이나기자 sam@seoul.co.kr
  • [선관위 DDos 해킹] 與 “지켜보자”… 경찰차원 의혹 털기 주력

    한나라당 최구식 의원 수행비서의 선관위 홈페이지 분산서비스거부(디도스) 공격에 대한 경찰 수사가 진행 중인 가운데 정치권에선 경찰 수사 결과와 무관하게 국정조사 추진 여부를 둘러싼 공방이 이어지고 있다. 민주당 등 야당은 5일 국정조사는 물론 특검 도입을 검토해야 한다고 주장한 반면 한나라당은 경찰 수사 결과를 지켜본 뒤 국정조사 여부를 검토해도 늦지 않다는 입장을 고수했다. 민주당으로서는 이번 사건을 국정조사 및 특검으로 연계해 내년 총선 정국까지 끌고 가겠다는 심산인 반면 한나라당은 경찰 수사에서 철저히 털어내야만 한다는 계산이다. 한나라당으로서는 국정조사와 특검을 수용하더라도 그 과정에서 한 점의 의혹도 제기되지 않도록 완벽히 털어내야 민주당에 대한 역공이 가능하다고 보고 있다. 유승민·원희룡·남경필 최고위원 등이 철저한 수사를 촉구하는 동시에 국정조사 검토 의사를 밝힌 것도 이런 맥락에서다. 홍준표 대표 등 당 지도부가 경찰 수사 결과를 끝까지 지켜본 뒤 국조 수용 여부를 결정해도 늦지 않다고 말한 것도 야당의 요구를 수용하지 않겠다는 의미보다 경찰 수사가 그만큼 철저해야 한다는 의미로 해석된다. 이날 국회에서 열린 한나라당 최고위원회의에서 이번 사건과 관련한 국정조사 등 대응책 논의를 미룬 것도 한나라당의 복잡한 속내를 역설적으로 보여준다. 전날 유승민, 원희룡 최고위원 등이 국정조사를 수용하자고 했지만 홍준표 대표와 황우여 원내대표, 이주영 정책위의장은 ‘수사 후 검토’ 의견을 고수했던 것으로 전해졌다. 그러나 양측 모두 경찰 수사에서 모든 것을 털고 가야 한다는 입장엔 이견이 없다. 홍 대표는 공정한 수사를 이유로 “수사 속보를 보고받지 않고 있다.”면서 참석자들에게도 “괜한 오해를 살 수도 있으니 개인적으로 검찰, 경찰 쪽에 상황을 알아보지 말라.”고 주문한 것도 이런 맥락에서다. 그러나 당 일각에선 “경찰 수사 결과를 기다려서 해결될 문제도 아니고, 수사 결과를 곧이곧대로 믿을 국민도 없다. 국정조사든, 특검이든 한나라당이 먼저 요구하는 전향적인 자세가 필요하다.”는 요구가 봇물을 이루고 있다. 이재연기자 oscal@seoul.co.kr
  • [NATE 검색어로 본 e세상 톡톡] 수능점수 공개·인간 광우병 후끈, 채널A ‘강호동 선정 보도’ 시끌

    [NATE 검색어로 본 e세상 톡톡] 수능점수 공개·인간 광우병 후끈, 채널A ‘강호동 선정 보도’ 시끌

    일주일 동안 누리꾼의 가장 뜨거운 관심을 끈 검색어는 ‘수능(대학수학능력시험) 채점결과 발표’였다. 지난달 29일 한국교육과정평가원이 발표한 수능 채점결과에 따르면 언어, 수리(가·나), 외국어에서 모두 만점을 받은 수험생이 지난해 11명에서 올해 171명으로 늘어났다. 난이도 조절에 실패했다는 분석과 함께 ‘물수능’이라는 말이 나왔다. 2위는 인간 광우병. 질병관리본부는 지난 7월 감각장애 등의 증상을 보이다 숨진 54세 여성의 생체 조직을 분석한 결과 광우병처럼 뇌에 구멍이 뚫리는 전염병 크로이츠펠트야코프병(CJD)에 걸려 숨진 것으로 확인됐다고 발표했다. 이 환자는 23년 전 소의 뇌조직을 이용한 인조경막으로 대체하는 수술을 통해 감염된 ‘의인성 CJD’로 확인돼 역학 조사가 시급하다. 비정규직 근로자의 정규직 전환 뉴스가 3위에 올랐다. 지난달 28일 정부는 비정규직 근로자를 사실상 정규직인 무기계약직으로 전환하는 ‘비정규직 고용개선대책’을 검토 중이라고 밝혔다. 9만 7000여명 정도가 혜택을 볼 전망이다. 인터넷 팟캐스트 방송 ‘나는 꼼수다’(‘나꼼수’)의 중앙선거관리위원회 분산서비스공격(DDoS) 예언이 4위에 올랐다. 재·보궐 선거 당일 공격과 관련, 나꼼수 진행자인 김어준 딴지일보 총수는 10월 29일 방송에서 “내부 소행인지 해킹인지 철저하게 수사해야 한다.”고 주장했다. 5위는 소셜네트워크서비스(SNS) 심의팀 신설이다. 방송통신심의위원회는 지난 1일 SNS와 애플리케이션을 심의하는 전담팀을 신설하는 내용을 포함한 직제규칙 개정안을 의결할 예정이라고 밝혔다. 트위터나 페이스북에 문제의 글이나 사진이 올라오면 자진 삭제를 권고한 뒤 삭제되지 않으면 계정을 차단할 방침이어서 논란을 불러일으켰다. 6위는 지난 1일 개그맨 강호동이 23년 전 야쿠자 모임에 참석했었다고 동영상을 공개한 채널A의 선정 보도 논란이다. 강호동 측은 “고교 씨름부 시절 일본 대회에 출전했다가 감독이 초청한 식사 자리에 따라간 것뿐”이라고 해명했다. 7위는 가수 이효리와 이상순의 열애 소식이다. 이들은 지난 8월부터 약 4개월간 비밀리에 만난 것으로 확인됐다. 안철수 서울대 융합과학기술대학원장이 기자회견에서 신당 창당과 강남 출마설을 부인한 소식이 8위에 올랐다. 온라인게임 ‘메이플스토리’로 유명한 넥슨의 해킹은 9위. 1320만명의 개인정보가 유출됐다. 프로야구 삼성의 아시아시리즈 우승은 10위에 턱걸이했다. 임일영기자 argus@seoul.co.kr
  • 민주 “수억 금전거래 가능성” 한나라 “국정조사 검토할 수도”

    10·26 재·보선 당일 중앙선관위 홈페이지를 디도스(DDoS·분산서비스거부) 공격으로 마비시킨 혐의로 한나라당 최구식 의원의 수행비서 공모(27)씨 등 4명이 구속되고 경찰의 수사가 확대되면서 야권이 파상 공세를 펴고 있다. 한나라당은 범행의 ‘배후’로 당 관계자가 연결됐는지에 촉각을 곤두세우면서 수사 결과가 나오면 야당이 주장하는 국정조사에 나서는 것도 검토하기로 했다. ●선관위 홈피 로그파일 열람 요청 민주당은 4일 사건 배후와 실행 주체 간 수억원의 금전거래 의혹을 제기하며 자금 출처와 사건 배후 세력에 대한 철저한 조사를 촉구했다. ‘부정선거 사이버테러 진상조사위원회’ 위원장인 백원우 의원은 “(범행 업체 대표인) 강모씨는 지방에서 등록한 인터넷 업체를 통해 자금을 세탁했을 가능성이 매우 높다.”고 주장했다. 문용식 인터넷소통위원장은 “해당 업체는 불법 해외 도박 사이트 운영회사로 해킹 공격에 아주 숙달됐다.”면서 “해킹 사건으로 2년 가까운 실형을 살 수 있는 상황인 만큼 위험 대가로 최소 억대 이상을 주고받았을 것”이라고 추정했다. 민주당은 또 누리꾼들이 이번 사건이 디도스 공격이 아니라 투표소 찾기 검색 기능을 겨냥한 타깃 공격이라고 의혹을 제기하는 가운데, 이를 해명하기 위한 로그기록 열람 등을 수사 당국에 요구했다. 문 위원장은 “선관위가 디도스 방어 대책을 이미 실행하고 있고, KT 클린존 서비스도 받는 상황인데 디도스 공격이 장시간 통했다는 것은 석연치 않다.”며 로그기록 열람 필요성을 제기했다. 김진표 원내대표는 “젊은이들의 투표율을 하락시켜 한나라당에 유리하게 하려는 정치적 목적으로 범죄 집단을 사주했을 것”이라면서 “꼬리 자르기식 수사로 이어지면 안 된다.”고 강조했다. 한나라당은 이날 밤 서울 여의도 당사에서 긴급 최고위원회를 열고 대책을 논의했다. 홍준표 대표는 “신분과 지위고하를 막론하고 성역 없이 철저히 수사할 것을 요구하며, 관계자들은 엄벌해야 한다.”면서 “비록 국회의원 9급 운전비서가 연루돼 구속된 사건이지만 한나라당으로서는 이번 일에 대해 국민 여러분께 죄송스럽게 생각한다.”고 밝혔다. 야당의 국정조사 요구에 대해서는 “수사가 끝난 뒤에 검토해도 늦지 않다.”고 말했다. ‘수사 종료 후 검토’ 가능성을 열어 놓음에 따라 추후 야당의 국조 요구를 수용할 수도 있다는 관측이 나온다. 유승민·남경필·원희룡 최고위원도 국조를 검토할 수 있다는 입장이다. ●홍준표 대표 “국민께 죄송” 홍 대표는 “최 의원이 자신의 비서가 구속됐기 때문에 홍보기획본부장에서 사임하기로 했고, 당 지도부도 받아들이기로 했다.”면서 최 의원에 대한 추가 조치에 대해서는 “수사 중인 사건에 대해서는 대처할 수 없다.”고 했다. 당 차원의 대책위원회 구성 여부에 대해 홍 대표는 “그런 것은 오히려 오해를 받을 수 있다.”면서 “수사기관이 원하면 협조할 용의가 있음을 이미 얘기했다.”고 말했다. 이창구·이현정기자 window2@seoul.co.kr
  • 박근혜 1월 조기등판하나

    한나라당 박근혜 전 대표의 ‘1월 조기 등판설’이 당 안팎에서 흘러나오고 있다. 내년 총선을 위한 공천개혁 방안의 밑그림이 그려지면 한나라당은 곧바로 선거대책위원회를 구성하고, 박 전 대표가 위원장을 맡아 당내 공천을 진두지휘해야 한다는 요구가 그것이다. 앞서 홍준표 대표가 “공천권을 쥐고 있는 한 어느 누구도 공천에 개입하지 못한다.”고 호언장담했지만 지도부 쇄신 요구가 분출한 상황에서 가능성은 낮아 보인다. 박 전 대표가 선대위원장을 맡게 되면 공천은 평소 지론대로 시스템에 맡기되 새 인물 영입에는 직접 나설 가능성도 거론된다. 한나라당이 내년 총선 후보자를 일반 국민의 손으로 선출하는 ‘오픈 프라이머리’(완전개방형 국민참여경선제) 도입을 진지하게 논의하고 있는 것도 박 전 대표의 ‘시스템 공천론’과 일맥상통한다. 이와 관련해 한나라당 핵심 당직자는 4일 “박 전 대표가 당 대표는 아니더라도 뭔가 화끈하게 하면서 당을 일사불란하게 움직이면 사람들도 승복할 것”이라고 기대감을 드러냈다. 쇄신파인 남경필 최고위원도 “선대위가 꾸려지면 박 전 대표를 위시해 몇몇이 책임지고 박 전 대표가 중심에 서는 안에 찬성한다.”고 밝혔다. 앞서 원희룡 최고위원도 박 전 대표에 대해 “새 정치를 주도하는 변화의 리더십, 자신을 버리는 큰 정치를 안 하면 안 된다.”면서 “작은 그릇을 지키는 폐쇄성과 수동성으로는 정치인의 한 사람으로 어려워질 수 있다.”며 정면승부를 요구하기도 했다. 친박(친박근혜)계 쪽에선 시기상조라며 경계하는 분위기다. 그러나 최구식 의원 수행비서의 디도스 해킹 등 당에 초대형 악재가 터진 상황에서 박 전 대표 등판 요구는 더 거세질 것으로 보인다. 이날 저녁 비공개로 진행된 최고위원회의는 해킹 사태 대응 때문에 쇄신안이 일단 뒤로 밀렸지만 비상상황에 대한 당의 위기감은 더욱 높아졌다. 친박계 최경환 의원은 “내년 총선이 박 전 대표 중심 체제로 가야 한다는 데는 아무도 이견이 없다.”면서도 “그에 앞서 선거대책 기구가 먼저 꾸려져야 하며, 이에 앞서 현 지도부가 책임을 지고 쇄신안을 내놓으라는 것이 지난달 29일 의원총회에서 모아진 총의인 만큼 현 지도부의 쇄신 구상을 먼저 지켜봐야 한다.”고 말했다. 유승민 최고위원은 “(박 전 대표의 등판을 말할) 시점도 상황도 아니다.”라면서 “디도스 해킹 공격이라는 대형 악재가 터져 당장 쇄신 얘기도 힘든 상황”이라고 말했다. 박 전 대표 대변인격인 이정현 의원 역시 “교황이 교시 내리듯 하는 것도 아니고 (박 전 대표 등장 시점을) 지금은 말할 입장이 아니다.”라고 밝혔다. 공천 방안을 놓고선 오픈프라이머리가 유력하게 검토되고 있다. 이는 후보 선출권을 소속 당원·대의원에 국한하지 않고 일반 국민에게 전면 개방하는 제도다. 논의 과정에서 전략공천 비율이 재조정될 가능성도 있다. 박 전 대표가 당 대표를 맡아 17대 총선을 지휘했던 천막당사 시절의 공천 방식도 본보기로 평가된다. 당시 여야는 모두 합쳐 99개 지구당에서 동시에 상향식 공천을 했다. 이재연기자 oscal@seoul.co.kr
  • 10·26 디도스 공격 커져 가는 의혹들… 우발적 테러냐 정치적 의도 가진 계획 범죄냐

    10·26 디도스 공격 커져 가는 의혹들… 우발적 테러냐 정치적 의도 가진 계획 범죄냐

    10·26 재·보궐선거 당일 중앙선거관리위원회 홈페이지를 디도스(DDoS·분산서비스거부) 공격해 마비시킨 혐의로 최구식 한나라당 의원의 비서 공모(27)씨 등 4명은 구속됐지만 범행 동기 및 목적, 배후 등은 여전히 안갯속이다. 풀어야 할 의문점이 숱하다. 무엇보다 민주당이 한나라당 윗선의 조직적인 연루 가능성을 제기한 상황인 만큼 배후를 확실하게 밝히지 못할 경우 정치 및 사회적 파장은 한층 더 커질 수밖에 없다. 또 국내에서 처음 발견된 정치·사회적 목적을 위해 해킹하거나 서버 컴퓨터를 무력화하는 핵티비즘(Hactivism) 사건으로 기록됐다. ●사전교감했나 우발적이었나 경찰은 일단 이번 디도스 공격이 치밀한 사전 준비를 거치지는 않은 것으로 보고 있다. 이전 사례와 비교했을 때 준비 과정이 부족한 데다 실제 시연 자체가 당일 갑작스레 이뤄졌다는 판단에서다. 정석화 경찰청 사이버테러대응센터 수사실장은 “사전에 공격해 보고 실패할 경우 더 많은 좀비 PC를 확보하는 등 준비 절차가 필요한데 급하게 이뤄진 데다 선거 전날인 10월 25일 밤 11시쯤 공씨와 강씨의 첫 통화가 이뤄졌다.”면서 “범행을 저지르겠다는 의도를 그때쯤 가졌다고 보는 것이 좋을 것 같다.”고 말했다. 그러나 한고향 출신으로 ‘형님’, ‘동생’으로 호형호제한 데다 강씨가 지난 8~10월 좀비 PC를 확보, 도박 사이트를 실제 공격한 전력이 있는 만큼 이들이 사전 교감을 했거나 공씨가 강씨의 프로급 수준을 믿고 급박하게 의뢰했을 가능성도 완전히 지울 수는 없다. 특히 공씨의 의뢰를 받고 디도스 공격을 지시한 강모(25)씨가 운영하는 IT 업체는 서울신문 취재 결과 서울시장 보궐선거를 2주일여 앞둔 10월 11일 이전한 상태였다. 사이버 공격인 데다 단순 우연의 일치로 볼 수도 있지만 공씨가 수시로 드나들며 범행을 공모했을 개연성도 100% 배제하기는 힘들다. 실제 범행 자체는 급조된 듯 보이지만 실행자는 상당한 수준의 해킹 실력을 지녔다. 강씨가 처음 선관위 홈피를 공격할 때는 좀비 PC 200여대가 초당 263메가바이트 용량의 트래픽을 유발했지만 아침이 되고 전원이 켜지는 PC가 점차 늘면서 좀비 PC가 한때 1500대 이상으로 불어나 초당 2기가바이트의 공격을 가했다고 경찰은 전했다. ●국회의원 비서와 잘못된 만남? 강씨 등이 운영하는 업체는 매출이 ‘0’인 상태였다. 그러나 급여는 정상 지급됐다. 또 좀비 PC 및 여타 통신 장비 구입에도 수백만~수억원의 자금이 소요됐을 것으로 경찰은 보고 있다. 위조 등 불법적인 방법으로 돈을 벌고 있는 것으로 추정되는 대목이다. 이 때문에 자금 출처나 흐름 역시 사건의 중요한 실마리가 될 것 같다. 월급 200만원 안팎인 공씨가 수억원이 드는 범행을 독단적으로 의뢰했다는 점도 미덥잖다. 또 현직 국회의원의 수행비서 역할을 맡고 있는 공씨가 범죄자인 이들과 친분을 유지한 것 역시 의문이다. 경우에 따라 자신이 ‘모시는’ 의원에게 엄청난 부담과 안 좋은 이미지로 비춰질 수 있기 때문이다. 공씨가 왜 지인 명의로 가입된 ‘차명폰’을 사용하며 이들과 연락해 왔는지도 이해하기 힘든 부분이다. 아울러 공범들은 이미 범행을 자백했는데 공씨 혼자 범행을 부인하는 이유에 대해서도 누군가를 보호하려는 것 아니냐는 시각도 있다. 백민경·이영준기자 white@seoul.co.kr
  • [사설] 선관위 해킹사건 한 점 의혹도 없어야

    한나라당 최구식 의원 비서가 10·26 재·보선 당일 중앙선거관리위원회 홈페이지를 디도스(분산서비스 거부) 공격한 것은 민주주의에 대한 정면도전이자, 파괴행위다. 국민의 주권행사를 침해하려는 목적을 가지고 국가의 중요기관을 공격했다는 점에서 단순히 국민을 우롱한 것과는 성격부터가 다르다. 그동안 자행된 사이버테러와는 비교할 수 없는 일종의 국기문란 사건이다. 마치 자유당 시절의 부정선거를 연상시킨다. 최 의원의 비서 공씨가 범행을 부인하지만 공씨의 사주를 받은 범인들이 혐의를 시인했고, 법원은 이들의 구속영장을 발부했다. 이제 겨우 27살인 국회의원 비서가 이런 짓을 했다니 믿기지 않는다. 엄정한 수사로 사건의 실체와 전모를 낱낱이 밝혀야 한다. 경찰이 본격적으로 수사에 나선 만큼 정치권은 차분하게 수사결과를 지켜봐야 한다. 총선을 앞두고 대형 악재를 만난 한나라당으로서는 당혹스러울 수밖에 없을 것이다. 그렇다고 해서 수사에 영향을 주는 불필요한 언행은 더 큰 화를 부를 수 있음을 명심해야 한다. “당에서 지금까지 조사한 것으로는 (공씨) 단독적인 행위가 아니냐고 생각하고 있다.”는 황우여 원내대표의 말은 경찰 수사에 가이드라인을 제시하는 듯한 발언으로 오해를 살 수 있다. 국민의 정서와는 동떨어진 신중치 못한 언급이라고 본다. 일개 국회의원 비서가 자신에게 무슨 이득이 있다고 이런 위험천만한 짓을 혼자 기획하고 실행에 옮겼겠는가. 이 같은 의문은 그야말로 상식에 속한다. 경찰은 이런 의혹들을 철저하게 수사해 국민이 납득할 수 있는 결과물을 내놓아야 한다. 범행 동기와 목적, 공범은 물론 배후세력 여부까지 한 점 의혹을 남겨서는 안 된다. 모처럼 여야가 한목소리로 엄정한 수사를 촉구하고 있는 만큼 수사 대상 또한 성역이 있어서는 안 된다. 선관위라고 해서 예외가 될 수 없다. 주권행사를 관리하는 선관위의 홈페이지가 이렇게 쉽게 뚫렸다는 사실에 국민의 불안감과 걱정은 클 수밖에 없다. 마음 먹기에 따라 얼마든지 악용될 수 있기 때문이다. 내년엔 총선과 대통령선거가 있는 해이다. 문제가 드러난 선관위 등 국가기관의 전산망을 서둘러 보완해야 할 것이다.
  • [與 국회의원 비서 디도스 공격] 선관위 “질서 위협 중대도전”

    중앙선거관리위원회는 10·26 서울시장 보궐선거 당시 선관위 홈페이지에 대한 불법 해킹 분산서비스거부(디도스·DDoS) 공격이 한나라당 최구식 의원 비서의 소행으로 밝혀지자 “민주적 기본 질서에 대한 중대한 도전”이라며 엄중 처벌을 촉구했다. 선관위는 2일 ‘선관위 홈페이지 서비스 장애 경찰 수사결과 발표에 대한 입장’이라는 보도자료를 내고 “단순 공무집행 방해 수준을 넘어 공정한 선거관리를 위협하고 민주적 기본질서에 대한 중대한 도전으로서 엄중히 처벌돼야 한다.”며 이례적으로 강도 높게 해킹 행위를 비판했다. 이어 “선관위 홈페이지 디도스 공격에 국회의원 직원이 연루된 것은 개탄스러운 일”이라면서 “범죄 당사자, 행위목적, 배후 등에 대한 철저한 수사로 범죄 전모를 국민 앞에 명백히 밝혀야 한다.”고 밝혔다. 선관위는 “합리적인 근거 없이 선관위의 공정성에 의혹을 제기하며 선관위에 대한 국민의 신뢰를 훼손시킨 것은 대단히 유감스러운 일”이라고 말했다. 강주리기자 jurik@seoul.co.kr
  • [與 국회의원 비서 디도스 공격] 해커 3명 고용, 좀비PC 200여대로 공격… 선관위 홈피 ‘다운’

    [與 국회의원 비서 디도스 공격] 해커 3명 고용, 좀비PC 200여대로 공격… 선관위 홈피 ‘다운’

    10·26 재·보궐선거 과정에서 발생한 분산서비스거부(디도스·DDos) 공격에 대한 경찰 수사의 초점은 주범으로 드러난 한나라당 최구식 국회의원의 수행비서인 공모(27)씨의 단독 또는 조직적 범행, 윗선의 개입, 당과의 연관성 등에 맞춰지고 있다. 이에 따라 엄청난 사건을 저지른 배경과 동기도 수사 대상일 수밖에 없다. 민주당 측은 정치적 공세에 나섰다. 한나라당 홍보기획본부장인 최 의원이 서울시장 선거 때 나경원 후보 측 선거 캠프에서 적잖은 역할을 맡았던 만큼 “조직적인 차원에서 이뤄진 불법 선거방해 행위”라며 철저한 수사를 요구했다. 또 “1960년 ‘3·15사건’ 이후 최대 부정선거 시도”라고 목소리를 높였다. 더욱이 선거당일 오전 5시 50분~8시 32분 선관위 홈페이지가 마비되면서 ‘출근 전 투표소를 확인하려는 야당 성향의 젊은 직장인들의 선거 참여를 방해하려는 의도적 해킹’이라는 음모설이 꾸준히 제기되어 온 상황인 탓에 네티즌들은 “음모론이 현실로 드러났다.”고 주장했다. 정치권의 후폭풍뿐만 아니라 사회적 파장이 만만찮다. 경찰은 현재 공씨가 범행사실 일체를 부인하고 있기 때문에 정치적 연관성 부분에 대해서는 추가 조사가 필요하다는 입장을 견지하고 있다. 그러나 신분상 공무원인 국회의원 비서관이 공공기관을 공격했다는 점에는 사안의 중대성이 매우 크다. 때문에 적잖은 의문을 낳고 있다. 문제는 무엇을 위해, 왜, 누구의 지시에 따라, 이같이 엄청난 짓을 저질렀느냐는 부분이다. 경찰은 현재 공씨가 입을 다문 탓에 공씨의 계좌추적과 압수수색한 자료의 분석에 매달리고 있다. 조사 결과, 공씨의 의뢰로 디도스 공격을 지시한 강모(25)씨는 평소 좀비 PC 등을 이용해 홈페이지를 무력화시킬 수 있다는 사실을 지인들에게 공공연히 과시하고 다녔던 것으로 드러났다. 강씨는 “선관위 홈피를 해킹할 수 있겠느냐.”라는 공씨의 요청에 선거 당일 새벽 1시쯤 실제로 선관위 홈페이지를 공격, 마비가 되는 것을 확인시켜 주며 ‘실력’을 자랑하기까지 했다. 실제 정보기술(IT)업에 종사하는 강씨를 비롯한 3명은 상당한 수준의 해킹 전문가인 것으로 알려졌다. 정석화 경찰청 사이버테러대응센터 실장은 “범인들이 추적을 피하기 위해 무선인터넷만 활용하는 등 수준이 굉장히 높았다.”고 말했다. 경찰은 디도스 공격이 이뤄진 당일 수사에 착수, 지난달 30일 강씨 등 공범 3명을 체포한 뒤 지난 1일 공씨를 긴급체포했다. 정 실장은 “공씨가 이번 주 월요일 사표를 냈다고 했는데 알아 보니 아직 현직이 유지되고 있는 상태”라고 밝혔다. 경찰은 강씨 등이 ‘박원순 서울시장 후보의 홈페이지도 공격했다.’는 진술을 확보, 박 시장 측에 관련 자료를 요청하고 정확한 피해 상황 등을 추가로 조사하고 있다. 박 시장의 홈페이지 역시 당시 외부접속이 차단되는 등 불편을 겪었지만 박 시장 측은 이 사건에 대한 수사를 의뢰하지 않았다. 백민경기자 white@seoul.co.kr
  • 디도스 공격, 아동복쇼핑몰까지…타 중소업체도 긴장 고조

    디도스 공격, 아동복쇼핑몰까지…타 중소업체도 긴장 고조

    국내의 한 중소기업이 디도스(DDos) 공격을 당한 사실이 뒤늦게 알려졌다. 아동복 쇼핑몰순위정보 사이트 ‘키드’는 최근 금품을 요구하는 협박과 함께 디도스 공격을 당했으나 신속한 대처로 큰 피해 없이 공격을 피했다고 밝혔다. 디도스, 즉 ‘분산서비스거부’ 공격은 최근 들어 대기업을 겨냥(28%)한 것보다 중소기업을 노린 것(40%)이 더 많은 것으로 밝혀지면서 금전을 목적으로 하는 악질적인 행태를 보이고 있다. 이에 대응 방법의 필요성이 대두하고 있다. 키드 측에 따르면 경제적 이득을 위한 디도스 공격 순서는 1차 디도스 공격과 함께 협박 메일 발송, 2차 대화요청, 3차 디도스 공격(11월 4일 12시 40분, 16시 25분 디도스 공격으로 서버 일시적 다운)을 한 뒤 금품 요구를 한다. 해커 측은 맛보기로 공격을 한 것이라며 제대로 공격하면 서버가 완전히 다운돼 사용할 수 없다고 협박한 뒤 대포 계좌에 입금할 것을 종용했다. 그러나 디도스 사태 대처로 해커의 요구에 응하게 되면 2·3차 협박이 이어질 수 있기에 이는 완전한 대처방안이 될 수 없다. 이에 키드의 이린범 대표는 “신속한 서버 이전으로 1시간 정도 사이트 폐쇄 정도의 피해만 감수했다”고 밝혔으며 “금품요구에 응하지 않고 신속하게 방어를 강화할 것”을 소리 높여 말했다. 또한 이대표는 “만약 디도스로 협박을 받는다면 당황하지 말고, 경찰서 사이버범죄수사팀에 신속하게 신고하고 동시에 서버 관리 회사에 연락하여 안전한 서버로 이전하거나 방화벽 강화를 하면 무리 없이 디도스 공격을 피해 갈 수 있다”고 디도스 대처방안을 전했다. 사이버범죄수사팀은 키드에게 전달된 금품 요구 통장은 K 은행 대포통장으로 밝혀냈으며, 아이피 추적결과 근원지는 중국으로 추적돼, 한국어를 유창하게 구사하는 중국에 근거를 둔 사람들의 소행으로 예상했다. 최근 보이스피싱에서 발전한 신종 협박 금품 갈취 수법일 것이라는 소견이다. 이에 한국인터넷진흥원 인터넷침해대응센터 원유재 본부장은 방송통신위원회와 한국 침해사고대응 협의회 공동 주최로 열린 해킹방지 워크숍에서 “인터넷 보안 취약점이나 사고 정보를 공유함으로써 침해사고를 예방하고 선제 대응하기 위해 가칭 ‘정보공유센터’를 상설 조직으로 설립할 필요가 있다”고 제안한 바 있다. 한편 이번 디도스 공격을 효과적으로 대처한 키드는 네이버 쇼핑몰정보 4위, 랭키닷컴 전문가격비교사이트 2위에 오르는 등 방문자가 급증하고 있는 아동복 쇼핑몰 순위사이트로써 현재 정상적으로 운영되고 있다. 여러 아동복사이트를 한곳에 모아 제품별로 쇼핑하기 쉽고 스타일별로 아동복을 볼 수가 있어서 초보 엄마들에게 인기가 높다. 서울신문 나우뉴스부 nownews@seoul.co.kr
  • 뒷북 넥슨…메이플스토리 털리고 글로벌 관제센터 구축

    지난 25일 유명 게임 ‘메이플스토리’가 해킹당해 1320만명의 개인정보가 유출된 국내 최대 게임업체 넥슨이 글로벌 보안 관제센터를 구축하는 등 보안 강화에 나섰다. ●“비번 바꾸면 유료 아이템 제공” 그러나 전체 가입자가 2800만명에 이르는 넥슨의 보안 전담 인력이 30여명 수준인 것으로 드러나는 등 ‘사후약방문’ 처방에 불과하다는 지적이 적지 않다. 특히 올 7월 발생한 SK커뮤니케이션즈의 네이트·싸이월드 대규모 해킹 사건 후에도 사전 예방 및 사후 대처가 미흡했다는 것이다. 넥슨은 28일 서울 강남구 역삼동 르네상스호텔에서 긴급 기자회견을 갖고 개인정보 대량 유출에 대해 공식 사과했다. 넥슨은 2차 피해를 막기 위해 메이플스토리 사용자뿐 아니라 넥슨의 모든 게임 사용자를 대상으로 비밀번호를 바꾸면 유료 아이템을 제공하는 캠페인을 시작했다. 보안 투자를 강화해 북미·아시아·유럽 지역에 ‘글로벌 보안 관제센터’를 구축, 24시간 보안 감시에 나서기로 했다. 휴먼 계정 보호 시스템을 적용해 사용자 접속이 거의 없는 계정의 비밀번호를 강제 변경하는 방안과 해커의 접근을 차단하기 위한 넥슨 통합 멤버십 체계를 도입하기로 했다. 하지만 로그인 보안 강화를 위한 통합 멤버십 구축 등은 모두 내년 4월 이후 도입되는 조치로, 당장 실효성 있는 방안이 부족하다는 평가를 받는다. 서민 넥슨 대표는 “최신 보안 기술과 솔루션 등을 신속히 도입해 보안을 강화하려고 노력했지만 해킹을 막지 못해 죄송하다.”고 사과했다. 넥슨은 지난 21일 메이플스토리 백업 서버에서 이상 징후를 발견하고도 사흘 뒤인 24일에야 유출 피해를 확인하고 늑장 대응 했다는 비판을 받고 있다. ●허위 결제 등 2차피해 우려 넥슨 측은 해킹 수법에 대해서는 SK컴즈에 적용된 지능형 지속공격(APT)의 가능성이 큰 것으로 판단하고 있다. APT는 기업 내부망에 악성코드를 심어 은밀하게 정보를 빼 가는 기법이다. 해킹으로 유출된 정보는 게임 아이디, 사용자 이름, 주민등록번호 등 암호화된 개인정보이며 계좌번호와 신용카드 정보 등은 포함되지 않은 것으로 나타났다. 그러나 고가의아이템 탈취나 허위 결제 등 추가 피해가 나타날 가능성도 배제할 수 없다. 넥슨의 개인정보 유출 피해자들은 집단 소송 제기를 추진하고 있다. 안동환기자 ipsofacto@seoul.co.kr
  • [NATE 검색어로 본 e세상 톡톡] ‘최루탄 국회’ 낯 뜨거워, 서울 첫 눈 소식 雪레여

    [NATE 검색어로 본 e세상 톡톡] ‘최루탄 국회’ 낯 뜨거워, 서울 첫 눈 소식 雪레여

    11월 마지막주는 한·미 자유무역협정(FTA) 관련 뉴스가 검색어 1, 2위를 차지하며 네티즌들의 높은 관심을 끌었다. 한나라당은 지난 22일 국회 본회의를 열어 한·미 FTA 비준안을 전격 처리했다. 한나라당 의원들은 비준 동의안을 강행 처리하기 위해 국회 본회의장 기습 점거를 시도했으며, 야당 의원들의 강한 반발에 부딪쳤다. 김선동 민주노동당 의원은 강행 처리를 저지하기 위해 본회의장 발언대에 올라가 최루탄을 터뜨려 검색어 2위에 올랐다. 지난 21일 국세청이 홈페이지와 관보, 세무서 게시판을 통해 공개한 고액·상습체납자 1313명의 명단은 3위에 올랐다. 온라인 쇼핑몰들이 속옷 착용 인증샷 등 부적절한 사진과 동영상이 담긴 구매 후기를 게시판에 올려 ‘19금(禁) 논란’에 휩싸였다. 4위에 오른 소식이다. 신용카드사들이 최근 중소가맹점 수수료율 인하로 수익 보전이 힘들어지자 할인 혜택을 제공하는 최소 조건을 전월 사용 실적 20만원 이상에서 30만원으로 올린 ‘꼼수’는 5위를 차지했다. 지난 22일 내린 서울의 첫눈 소식은 6위를 차지했다. 이날 오전 5시 10분부터 20분 사이에 이슬비와 함께 약한 싸락눈이 섞여 내리면서 서울에 올해 들어 첫눈이 관측됐다. 7위는 예비군 훈련 관련 뉴스가 차지했다. 국방부는 내년 1월부터 수도권과 경기, 강원 지역에 거주하는 예비군들을 대상으로 지금의 ‘주소지 중심 동원 지정제도’를 ‘현역 복무부대 동원 지정제도’로 변경한다고 밝혔다. 그러나 예비역들의 거센 반발에 부딪쳐 시행이 유보됐다. 8위는 개인정보 유출 사고가 차지했다. 넥슨의 온라인게임 ‘메이플스토리’ 백업 서버가 해킹돼 전체 회원 1800만명 중 1320만명의 개인정보가 유출됐다. 유출된 개인정보는 계정 아이디와 이름, 암호화된 주민등록번호, 암호화된 비밀번호 등이다. 지난 24일 올림픽 축구대표팀이 최종예선 A조 2차전 카타르와의 경기에서 1대1 무승부를 거둬 A조 1위를 차지한 소식은 9위에 올랐다. 아이돌 그룹 ‘원더걸스’의 선예가 22일 SBS 예능 프로그램 ‘강심장’에 출연해 연상의 일반인 남성과 열애 중이라고 공개한 사실도 화제(10위)를 모았다. 이은주기자 erin@seoul.co.kr
  • 메이플스토리 정보유출 수사 착수

    경찰청 사이버수사대는 27일 온라인게임 ‘메이플스토리’ 개인정보 유출 사건과 관련, ▲외부 침입 ▲내부자 소행 ▲내·외부 공모 등 모든 가능성을 염두에 두고 본격적인 수사에 나섰다. ‘메이플스토리’는 백업 서버가 해킹당하면서 전국에서 1320만명의 피해자가 발생했다. 경찰 관계자는 “메이플스토리를 운영하는 넥슨에서 수사 의뢰, 현재 전방위에 걸쳐 수사를 벌이고 있다.”면서 “일단 사건 경위와 피해 내역 등 사실관계를 확인하고 있다.”고 말했다. 경찰은 수사 초기인 만큼 외부침입, 내부자 소행 등을 팀별로 전담, 수사를 진행하고 있다. 경찰 관계자는 “해킹사건의 경우 여러가지 방법으로 접근이 가능하기 때문에 구체적인 윤곽이 나오는 데 통상 2주 정도가 걸린다.”면서 “분야별로 나눠 수사하다가 특이사항이 발견되면 그쪽에 맞춰 수사를 집중할 계획”이라고 설명했다. 앞서 방송통신위원회와 넥슨은 지난 25일 ‘메이플스토리’의 백업 서버가 해킹되면서 전체 회원 1800만명 중 1320만명의 아이디와 이름, 비밀번호 등이 유출됐다고 밝혔다. 김동현기자 moses@seoul.co.kr
  • ‘이메일 해킹’ 기무사 또… 경찰전산망 신원조사 논란

    ‘이메일 해킹’ 기무사 또… 경찰전산망 신원조사 논란

    조선대 기광서 교수의 이메일 해킹 사건으로 물의를 빚은 기무사령부가 수십대의 경찰전산망 조회 단말기를 이용해 별다른 통제 없이 신원조사를 벌여온 사실이 군 검찰 수사 결과 처음 확인됐다. 경찰 단말기로는 민간인의 주민등록번호, 범죄 및 수사경력 자료를 조회할 수 있다. 국방부 검찰단은 25일 기 교수 이메일 해킹 사건에 연루된 한모 원사 등 610기무부대(광주)와 210기무부대(서울 송파) 소속 부사관, 군무원 5명을 구속 기소하며 이 같은 사실을 밝혔다. 군 검찰은 특히 “기무사의 최초 첩보 수집 단계에서의 일부 수사범위와 신원조사 범위를 벗어난 군 관련 민간인에 대한 범죄 및 수사경력 자료 조회 등의 사태 원인은 통제 기관이 없고, 경찰 전산망 조회 단말기 조회에 대한 통제가 미흡하기 때문”이라고 지적했다. 군 검찰은 또 “610기무부대에서 기 교수에 대한 주민번호 및 범죄 경력을 조회한 2009년 한 해 동안에도 군과 관련된 다수의 민간인에 대해 내사 명목으로 범죄 및 수사경력 자료를 조회한 사실을 확인했다.”고 밝혔다. 군 검찰은 이와 함께 구속 기소된 한 원사가 지난 8월과 9월 사이 군사기밀 유출 의혹이 있는 현역 군인 2명의 주민번호와 이메일 아이디를 확보한 뒤 이들의 이메일을 불법 해킹한 사실도 추가 확인했다. 군 검찰은 한 원사에게 해킹을 지시한 혐의가 있는 210기무부대 송모 소령을 추가 입건할 예정인 것으로 전해졌다. 홍성규기자 cool@seoul.co.kr
  • ‘메이플스토리’ 1320만명 회원 개인정보 뚫렸다

    ‘메이플스토리’ 1320만명 회원 개인정보 뚫렸다

    온라인게임 ‘메이플스토리’ 회원 1320만명의 개인정보가 유출됐다. 방송통신위원회와 넥슨은 온라인게임 ‘메이플스토리’의 백업 서버가 해킹돼 전체 회원 1800만명 가운데 1320만명의 개인정보가 유출된 것으로 확인됐다고 25일 밝혔다. 넥슨은 이 사실을 24일 확인했으며 25일 오후 5시쯤 방송통신위원회에 알리고 경찰청에 수사를 의뢰했다. 이번 사건은 지난 8월 드러난 싸이월드·네이트 회원 3500만명의 개인정보 유출 사건에 이어 역대 두 번째로 큰 규모다. 넥슨에 따르면 유출된 개인정보는 계정의 ▲아이디 ▲이름 ▲암호화된 주민등록번호 ▲암호화된 비밀번호 등이다. 게임 관련 거래는 결제대행사를 통하기 때문에 계좌번호·신용카드 정보·거래 정보 등은 이번에 유출된 개인정보에 포함되지 않았다는 것이 넥슨 측의 설명이다. 넥슨 관계자는 “불법 개인정보 침해 사고로 메이플스토리 고객의 개인정보가 유출돼 심려를 끼친 점 진심으로 사과드린다.”면서 “유출된 주민등록번호와 비밀번호는 암호화돼 있지만 추가 피해를 막기 위해 비밀번호 변경 캠페인을 벌일 것”이라고 말했다. 방통위는 이번 사건의 정확한 경위를 파악하기 위해 개인정보·보안 전문가로 구성된 사고조사단을 꾸려 조사를 벌이고 있으며, 넥슨의 과실과 개인정보보호 관련 위법 사항을 엄격히 살펴 조치할 방침이다. 방통위는 또 추가 사고 방지를 위해 인터넷 웹 모니터링을 강화하고, 개인정보 침해 대응을 위해 핫라인을 가동 중이라고 설명했다. 이번 해킹이 누구의 소행인지는 아직 밝혀지지 않았으며 유출된 개인정보가 실제 인터넷 등에 유포됐는지도 현재로선 알 수 없는 상황이다. 해킹된 메이플스토리 계정은 넥슨 계정과 별도로 운영되는 것으로, 넥슨에 가입했더라도 메이플스토리에 따로 가입하지 않은 이용자는 이번 사고로 인한 개인정보 유출 피해를 보지 않았다. 류지영기자 superryu@seoul.co.kr
  • [제17회 서울광고대상-마케팅상] “어떠한 위기에도 안전한 은행”

    [제17회 서울광고대상-마케팅상] “어떠한 위기에도 안전한 은행”

    올 초부터 불거진 저축은행 부실사태 및 금융기관 전산망 해킹사건 등으로부터 비롯된 국내 금융기관들의 위기는 고객들로 하여금 은행의 본질에 대하여 다시 한 번 생각하게 만들었습니다이에 저희 산업은행은 은행의 본질인 ‘안전성’을 강조하고자 ‘든든함이란 이런 것이다!’를 메인카피로 활용하여 안전성과 수익성을 모두 전달하고자 했습니다. KDB의 ‘든든함’을 Key Message로 하여 개인 고객에게 닥칠 수 있는 위기를 거대한 코끼리와 상아로 상징하고, KDB산업은행의 ‘안전성’은 그 어떤 것으로도 뚫을 수 없는 금고로 표현했습니다. 이를 통해 KDB산업은행은 그 어떠한 위기로부터 고객들의 자산을 안전하게 지켜 줄 수 있는 은행이라는 것을 굳은 의지와 각오로써 담아내려 했습니다. 아무쪼록 저희 KDB산업은행이 지난 반세기 이상 쌓아온 금융 노하우를 바탕으로 기업고객뿐만이 아니라 일반 개인고객들에게도 더욱 유익한 은행으로 확고히 자리매김해 나갈 수 있도록 고객 여러분의 성원과 관심을 부탁드립니다.
  • 기무사 해킹관련자 4명 구속 ‘꼬리 자르기?’

    군 수사기관은 31일 기무사의 조선대 기광서(48·정치외교학과) 교수의 이메일 해킹 사건에 연루된 군무원 2명과 부사관 1명, 사이버 전문 군무원 1명을 정보통신망이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 구속하고 수사를 종결했다. 군은 “수사결과 (사찰을 지시했을 만한) 상급자나 상급부대 연관성 부분은 없었다.”고 밝혔다. 그러나 관련 군무원 등이 구속 전 핵심 증거를 은폐한 정황이 드러나 ‘꼬리 자르기’가 아니냐는 추가 의혹을 낳고 있어 논란이 예상된다. 사건을 수사한 국방부 조사본부에 따르면 광주지역 기무부대 한모(47) 원사는 국가보안법 위반 전력이 있는 기 교수가 군 교육기관인 상무대를 출입하고 있어 군인 접촉 여부 등 기초 자료 수집을 부하인 김모(36) 군무원에게 지시했다. 이에 김 군무원은 지난 8월 29일 임관 동기로 평소 친분이 있던 서울 송파부대 사이버 전문요원 한모(35) 군무원에게 기 교수 메일 등에 대한 해킹을 부탁했다. 한 군무원은 같은 날 송파부대 인근 카페에서 인터넷에서 취득한 민간인 김모씨의 아이디를 도용하고 해킹프로그램 등을 이용해 접속을 시도했다가 실패하자 9월 1일 다시 해킹을 시도해 성공, 13건의 자료를 빼냈다. 그는 또 다음 날 김 군무원에게 기 교수의 아이디와 비밀번호를 알려줘 김 군무원과 동료 장모(35) 중사가 광주 소재 PC방에서 기 교수 메일에 접속해 689건의 자료를 빼가도록 했다. 이와 관련, 일각에선 국방부 조사본부의 김 군무원 등에 대한 구속 수사가 늦어져서 결과적으로 증거 인멸의 빌미를 주면서 윗선을 캐는 데 실패했다는 비판이 나오고 있다. 홍성규기자 cool@seoul.co.kr
위로