찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2026-08-06
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
5,238
  • 메이플스토리 정보유출 수사 착수

    경찰청 사이버수사대는 27일 온라인게임 ‘메이플스토리’ 개인정보 유출 사건과 관련, ▲외부 침입 ▲내부자 소행 ▲내·외부 공모 등 모든 가능성을 염두에 두고 본격적인 수사에 나섰다. ‘메이플스토리’는 백업 서버가 해킹당하면서 전국에서 1320만명의 피해자가 발생했다. 경찰 관계자는 “메이플스토리를 운영하는 넥슨에서 수사 의뢰, 현재 전방위에 걸쳐 수사를 벌이고 있다.”면서 “일단 사건 경위와 피해 내역 등 사실관계를 확인하고 있다.”고 말했다. 경찰은 수사 초기인 만큼 외부침입, 내부자 소행 등을 팀별로 전담, 수사를 진행하고 있다. 경찰 관계자는 “해킹사건의 경우 여러가지 방법으로 접근이 가능하기 때문에 구체적인 윤곽이 나오는 데 통상 2주 정도가 걸린다.”면서 “분야별로 나눠 수사하다가 특이사항이 발견되면 그쪽에 맞춰 수사를 집중할 계획”이라고 설명했다. 앞서 방송통신위원회와 넥슨은 지난 25일 ‘메이플스토리’의 백업 서버가 해킹되면서 전체 회원 1800만명 중 1320만명의 아이디와 이름, 비밀번호 등이 유출됐다고 밝혔다. 김동현기자 moses@seoul.co.kr
  • [NATE 검색어로 본 e세상 톡톡] ‘최루탄 국회’ 낯 뜨거워, 서울 첫 눈 소식 雪레여

    [NATE 검색어로 본 e세상 톡톡] ‘최루탄 국회’ 낯 뜨거워, 서울 첫 눈 소식 雪레여

    11월 마지막주는 한·미 자유무역협정(FTA) 관련 뉴스가 검색어 1, 2위를 차지하며 네티즌들의 높은 관심을 끌었다. 한나라당은 지난 22일 국회 본회의를 열어 한·미 FTA 비준안을 전격 처리했다. 한나라당 의원들은 비준 동의안을 강행 처리하기 위해 국회 본회의장 기습 점거를 시도했으며, 야당 의원들의 강한 반발에 부딪쳤다. 김선동 민주노동당 의원은 강행 처리를 저지하기 위해 본회의장 발언대에 올라가 최루탄을 터뜨려 검색어 2위에 올랐다. 지난 21일 국세청이 홈페이지와 관보, 세무서 게시판을 통해 공개한 고액·상습체납자 1313명의 명단은 3위에 올랐다. 온라인 쇼핑몰들이 속옷 착용 인증샷 등 부적절한 사진과 동영상이 담긴 구매 후기를 게시판에 올려 ‘19금(禁) 논란’에 휩싸였다. 4위에 오른 소식이다. 신용카드사들이 최근 중소가맹점 수수료율 인하로 수익 보전이 힘들어지자 할인 혜택을 제공하는 최소 조건을 전월 사용 실적 20만원 이상에서 30만원으로 올린 ‘꼼수’는 5위를 차지했다. 지난 22일 내린 서울의 첫눈 소식은 6위를 차지했다. 이날 오전 5시 10분부터 20분 사이에 이슬비와 함께 약한 싸락눈이 섞여 내리면서 서울에 올해 들어 첫눈이 관측됐다. 7위는 예비군 훈련 관련 뉴스가 차지했다. 국방부는 내년 1월부터 수도권과 경기, 강원 지역에 거주하는 예비군들을 대상으로 지금의 ‘주소지 중심 동원 지정제도’를 ‘현역 복무부대 동원 지정제도’로 변경한다고 밝혔다. 그러나 예비역들의 거센 반발에 부딪쳐 시행이 유보됐다. 8위는 개인정보 유출 사고가 차지했다. 넥슨의 온라인게임 ‘메이플스토리’ 백업 서버가 해킹돼 전체 회원 1800만명 중 1320만명의 개인정보가 유출됐다. 유출된 개인정보는 계정 아이디와 이름, 암호화된 주민등록번호, 암호화된 비밀번호 등이다. 지난 24일 올림픽 축구대표팀이 최종예선 A조 2차전 카타르와의 경기에서 1대1 무승부를 거둬 A조 1위를 차지한 소식은 9위에 올랐다. 아이돌 그룹 ‘원더걸스’의 선예가 22일 SBS 예능 프로그램 ‘강심장’에 출연해 연상의 일반인 남성과 열애 중이라고 공개한 사실도 화제(10위)를 모았다. 이은주기자 erin@seoul.co.kr
  • ‘이메일 해킹’ 기무사 또… 경찰전산망 신원조사 논란

    ‘이메일 해킹’ 기무사 또… 경찰전산망 신원조사 논란

    조선대 기광서 교수의 이메일 해킹 사건으로 물의를 빚은 기무사령부가 수십대의 경찰전산망 조회 단말기를 이용해 별다른 통제 없이 신원조사를 벌여온 사실이 군 검찰 수사 결과 처음 확인됐다. 경찰 단말기로는 민간인의 주민등록번호, 범죄 및 수사경력 자료를 조회할 수 있다. 국방부 검찰단은 25일 기 교수 이메일 해킹 사건에 연루된 한모 원사 등 610기무부대(광주)와 210기무부대(서울 송파) 소속 부사관, 군무원 5명을 구속 기소하며 이 같은 사실을 밝혔다. 군 검찰은 특히 “기무사의 최초 첩보 수집 단계에서의 일부 수사범위와 신원조사 범위를 벗어난 군 관련 민간인에 대한 범죄 및 수사경력 자료 조회 등의 사태 원인은 통제 기관이 없고, 경찰 전산망 조회 단말기 조회에 대한 통제가 미흡하기 때문”이라고 지적했다. 군 검찰은 또 “610기무부대에서 기 교수에 대한 주민번호 및 범죄 경력을 조회한 2009년 한 해 동안에도 군과 관련된 다수의 민간인에 대해 내사 명목으로 범죄 및 수사경력 자료를 조회한 사실을 확인했다.”고 밝혔다. 군 검찰은 이와 함께 구속 기소된 한 원사가 지난 8월과 9월 사이 군사기밀 유출 의혹이 있는 현역 군인 2명의 주민번호와 이메일 아이디를 확보한 뒤 이들의 이메일을 불법 해킹한 사실도 추가 확인했다. 군 검찰은 한 원사에게 해킹을 지시한 혐의가 있는 210기무부대 송모 소령을 추가 입건할 예정인 것으로 전해졌다. 홍성규기자 cool@seoul.co.kr
  • ‘메이플스토리’ 1320만명 회원 개인정보 뚫렸다

    ‘메이플스토리’ 1320만명 회원 개인정보 뚫렸다

    온라인게임 ‘메이플스토리’ 회원 1320만명의 개인정보가 유출됐다. 방송통신위원회와 넥슨은 온라인게임 ‘메이플스토리’의 백업 서버가 해킹돼 전체 회원 1800만명 가운데 1320만명의 개인정보가 유출된 것으로 확인됐다고 25일 밝혔다. 넥슨은 이 사실을 24일 확인했으며 25일 오후 5시쯤 방송통신위원회에 알리고 경찰청에 수사를 의뢰했다. 이번 사건은 지난 8월 드러난 싸이월드·네이트 회원 3500만명의 개인정보 유출 사건에 이어 역대 두 번째로 큰 규모다. 넥슨에 따르면 유출된 개인정보는 계정의 ▲아이디 ▲이름 ▲암호화된 주민등록번호 ▲암호화된 비밀번호 등이다. 게임 관련 거래는 결제대행사를 통하기 때문에 계좌번호·신용카드 정보·거래 정보 등은 이번에 유출된 개인정보에 포함되지 않았다는 것이 넥슨 측의 설명이다. 넥슨 관계자는 “불법 개인정보 침해 사고로 메이플스토리 고객의 개인정보가 유출돼 심려를 끼친 점 진심으로 사과드린다.”면서 “유출된 주민등록번호와 비밀번호는 암호화돼 있지만 추가 피해를 막기 위해 비밀번호 변경 캠페인을 벌일 것”이라고 말했다. 방통위는 이번 사건의 정확한 경위를 파악하기 위해 개인정보·보안 전문가로 구성된 사고조사단을 꾸려 조사를 벌이고 있으며, 넥슨의 과실과 개인정보보호 관련 위법 사항을 엄격히 살펴 조치할 방침이다. 방통위는 또 추가 사고 방지를 위해 인터넷 웹 모니터링을 강화하고, 개인정보 침해 대응을 위해 핫라인을 가동 중이라고 설명했다. 이번 해킹이 누구의 소행인지는 아직 밝혀지지 않았으며 유출된 개인정보가 실제 인터넷 등에 유포됐는지도 현재로선 알 수 없는 상황이다. 해킹된 메이플스토리 계정은 넥슨 계정과 별도로 운영되는 것으로, 넥슨에 가입했더라도 메이플스토리에 따로 가입하지 않은 이용자는 이번 사고로 인한 개인정보 유출 피해를 보지 않았다. 류지영기자 superryu@seoul.co.kr
  • [제17회 서울광고대상-마케팅상] “어떠한 위기에도 안전한 은행”

    [제17회 서울광고대상-마케팅상] “어떠한 위기에도 안전한 은행”

    올 초부터 불거진 저축은행 부실사태 및 금융기관 전산망 해킹사건 등으로부터 비롯된 국내 금융기관들의 위기는 고객들로 하여금 은행의 본질에 대하여 다시 한 번 생각하게 만들었습니다이에 저희 산업은행은 은행의 본질인 ‘안전성’을 강조하고자 ‘든든함이란 이런 것이다!’를 메인카피로 활용하여 안전성과 수익성을 모두 전달하고자 했습니다. KDB의 ‘든든함’을 Key Message로 하여 개인 고객에게 닥칠 수 있는 위기를 거대한 코끼리와 상아로 상징하고, KDB산업은행의 ‘안전성’은 그 어떤 것으로도 뚫을 수 없는 금고로 표현했습니다. 이를 통해 KDB산업은행은 그 어떠한 위기로부터 고객들의 자산을 안전하게 지켜 줄 수 있는 은행이라는 것을 굳은 의지와 각오로써 담아내려 했습니다. 아무쪼록 저희 KDB산업은행이 지난 반세기 이상 쌓아온 금융 노하우를 바탕으로 기업고객뿐만이 아니라 일반 개인고객들에게도 더욱 유익한 은행으로 확고히 자리매김해 나갈 수 있도록 고객 여러분의 성원과 관심을 부탁드립니다.
  • 기무사 해킹관련자 4명 구속 ‘꼬리 자르기?’

    군 수사기관은 31일 기무사의 조선대 기광서(48·정치외교학과) 교수의 이메일 해킹 사건에 연루된 군무원 2명과 부사관 1명, 사이버 전문 군무원 1명을 정보통신망이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 구속하고 수사를 종결했다. 군은 “수사결과 (사찰을 지시했을 만한) 상급자나 상급부대 연관성 부분은 없었다.”고 밝혔다. 그러나 관련 군무원 등이 구속 전 핵심 증거를 은폐한 정황이 드러나 ‘꼬리 자르기’가 아니냐는 추가 의혹을 낳고 있어 논란이 예상된다. 사건을 수사한 국방부 조사본부에 따르면 광주지역 기무부대 한모(47) 원사는 국가보안법 위반 전력이 있는 기 교수가 군 교육기관인 상무대를 출입하고 있어 군인 접촉 여부 등 기초 자료 수집을 부하인 김모(36) 군무원에게 지시했다. 이에 김 군무원은 지난 8월 29일 임관 동기로 평소 친분이 있던 서울 송파부대 사이버 전문요원 한모(35) 군무원에게 기 교수 메일 등에 대한 해킹을 부탁했다. 한 군무원은 같은 날 송파부대 인근 카페에서 인터넷에서 취득한 민간인 김모씨의 아이디를 도용하고 해킹프로그램 등을 이용해 접속을 시도했다가 실패하자 9월 1일 다시 해킹을 시도해 성공, 13건의 자료를 빼냈다. 그는 또 다음 날 김 군무원에게 기 교수의 아이디와 비밀번호를 알려줘 김 군무원과 동료 장모(35) 중사가 광주 소재 PC방에서 기 교수 메일에 접속해 689건의 자료를 빼가도록 했다. 이와 관련, 일각에선 국방부 조사본부의 김 군무원 등에 대한 구속 수사가 늦어져서 결과적으로 증거 인멸의 빌미를 주면서 윗선을 캐는 데 실패했다는 비판이 나오고 있다. 홍성규기자 cool@seoul.co.kr
  • “사이버 공간 부작용 줄이려면 한국 네티즌 도움 절실”

    “사이버 공간 부작용 줄이려면 한국 네티즌 도움 절실”

    “사이버 공간의 부작용을 없앨 방법을 찾으려면 한국 네티즌의 도움이 절실합니다.” 앤드루 달글리셔 주한 영국 부대사는 새달 1~2일 영국 런던에서 열리는 ‘2011년 런던 사이버 공간 회의’를 앞두고 30일 서울신문과 가진 인터뷰에서 “온라인 공간의 부작용을 줄일 해법을 찾는 첫 국제회의인 만큼 정보기술(IT) 선진국인 한국의 참여가 필요하다.”며 이같이 말했다. 해킹 등 온라인 범죄와 국가 간 사이버 보안 문제 등을 논의하는 첫 번째 국제적인 행사에는 힐러리 클린턴 미국 국무장관 등 60여개국 장관급 인사와 재계 관계자가 참여한다. 우리나라에서는 민동석 외교통상부 제2차관이 참석할 예정이다. 달글리셔 부대사는 인터넷 사용자가 20억명에 달하며 온라인에 대한 의존율이 날로 높아지는 환경에서 사이버 공간이 제공한 기회와 위협에 대해 논의하려고 이번 회의를 마련하게 됐다고 밝혔다. 그는 “북아프리카·아랍권의 재스민 혁명 등을 통해 인터넷이 역사상 찾기 힘든 변화를 이끌기도 했지만 이에 따른 부작용도 늘고 있다.”고 지적했다. 해커와 테러리스트들이 온라인 공간을 ‘놀이터’처럼 활용하는 일이 잦고 아동 포르노, 인종 간 혐오 조장 글 등 부적절한 콘텐츠의 유통도 늘고 있다는 지적이다. 그는 또 “이번 회의가 인터넷의 혜택을 최대화하고 위협은 줄이는 방법을 모색하는 자리가 될 것”이라고 강조했다. 이를 위해 정부, 기업, 학계의 대표는 물론 한국 등 세계 각국 네티즌의 참여가 필요하다고 강조했다. 한국 인터넷 사용자는 트위터 계정인 http://twitter.com/UKinKorea에 한글로 질문을 올리면 회의에 의견을 반영할 수 있다. 유대근기자 dynamic@seoul.co.kr
  • 日 대사관 10곳도 해킹당했다

    일본이 사이버 테러에 속수무책이다. 방위산업체와 국회에 이어 해외에 주재하는 대사관까지 사이버 공격을 받은 것으로 드러났다. 또 총리 관저를 포함한 대다수 정부부처에도 이메일 공격이 있었던 것으로 전해졌다. 주한 일본대사관을 비롯해 아시아와 북미의 9개국에 주재하는 대사관 등 약 10개 일본 공관이 올여름 외부로부터 사이버 공격을 받아 수십대의 컴퓨터가 바이러스에 감염됐다고 요미우리신문이 26일 보도했다. 사이버 공격으로 컴퓨터가 바이러스에 감염된 것이 확인된 일본의 재외 공관은 프랑스, 네덜란드, 미얀마, 미국, 캐나다, 중국, 한국 등이다. 주한 일본대사관에서는 올여름 직원이 사용하는 단말기 등이 바이러스에 감염됐다. 바이러스의 대다수는 외부에서 침입해 정보를 빼내는 역할을 하는 ‘백도어형’이었다. 대량의 사이버 공격으로 외교 관련 정보가 외부 서버로 송신이 가능한 상태였다. 외무성은 외교 기밀을 노린 표적형 사이버 공격 가능성이 높다고 보고 피해 상황 확인을 서두르고 있다. 이와 관련, 후지무라 오사무 관방장관은 이날 오후 기자회견에서 “총리 관저도 지난해 9월에 디도스(DDoS·분산서비스거부) 공격을 받았다.”고 밝혔다. 때문에 당시 홈페이지 등에 일시적인 접속 장애가 있었던 것으로 알려졌다. 도쿄 이종락특파원 jrlee@seoul.co.kr
  • 日국회 해킹당했다

    일본 중의원(하원)이 사이버 공격을 받아 의원 컴퓨터 패스워드가 도난당하는 등의 피해를 입었다고 아사히신문이 25일 보도했다. 일본 국회 관련 서버가 사이버 공격을 받아 아이디와 패스워드가 유출된 것은 처음이다. 이 신문에 따르면 중의원의 의원 공용 컴퓨터와 서버가 지난 7월 이후 사이버 공격을 받아 컴퓨터가 바이러스에 감염되고 의원 등 중의원 네트워크 이용자의 아이디와 패스워드가 도난당했다. 중의원의 네트워크 서버에는 의원 480명과 공설비서, 사무국 직원 등 모두 2660명의 패스워드 등이 들어 있다. 문제의 바이러스는 ‘트로이 목마’로 중국 국내의 서버가 패스워드 등을 훔쳐내는 프로그램을 작동하도록 하는 역할을 한 것으로 알려졌다.바이러스는 중국 서버와 연결된 것으로 나타났으나 실제로 중국과 연결됐다고 단정짓기는 어렵다고 이 신문은 전했다. 도쿄 이종락특파원 jrlee@seoul.co.kr
  • 사이버테러 선제 대응 내년 예산 52% 증액

    해킹, 개인정보 유출 등 각종 사이버 테러에 선제적으로 대응하기 위해 관련 예산이 50% 이상 늘어난다. 김남석 행정안전부 제1차관은 21일 서울 플라자 호텔에서 개최된 한국 정보보호 관련 책임자(CSO) 포럼에 참석, 이 같은 내용을 담은 2012년 정보보호 사업 내용을 밝혔다. ●중앙부처 보안관제시스템 도입 올해 171억원인 정보보호 관련 예산은 2012년도에는 52% 증가한 260억원으로 증액 편성됐다. 정부 기관의 정보보호 인프라 확충 사업에 190억원, 개인정보 유출 및 오남용 방지 사업에 70억원을 쓸 방침이다. 행안부는 우선 사이버 공격 위협에 취약했던 중앙부처 소속 기관에 대한 정보보호 대응체계를 강화하기 위해 소속 기관의 분산서비스거부(DDoS) 공격 방어용 대응 시스템과 사이버 보안 관제센터가 없는 일부 중앙부처 소속 기관에도 보안 관제 시스템을 도입한다. ●‘SW개발 보안’ 단계적 의무화 또 전력, 교통 등 국민 생활과 밀접한 정보통신기반시설의 제어 시스템 보안시험 환경 구축 등 주요 정보통신 기반시설의 보호역량을 강화하고 정보 시스템의 소프트웨어(SW) 개발 시 보안취약점을 사전에 제거하는 ‘SW 개발보안’ 제도를 정부의 주요 정보화 사업에 적용, 내년부터 단계적으로 의무화할 계획이다. 또 개인정보 유출을 원천 차단하기 위해 개인정보 노출 조기경보 시스템 및 공공온라인 개인 식별번호(I-PIN) 시스템을 확충하고, 개인정보 보호인력 증원 등을 추진한다. 김 차관은 “최근 사이버 공격은 단순 사이버 범죄를 넘어 사이버 테러의 양상으로 변화하고 있다.”면서 “사이버 공격은 민관 경계 구분 없이 이루어지고 있기 때문에 각계의 정보보호 책임자 간 적극적인 상호협력이 중요하다.”고 강조했다. 박성국기자 psk@seoul.co.kr
  • ‘조선대 교수 이메일 해킹’ 기무사 전문요원도 가담

    군 기무요원들이 벌인 조선대 기모 교수의 이메일 해킹 사건에 국군기무사령부 소속 사이버 전문요원까지 가담한 사실이 확인됐다. 군 관계자는 20일 “서울 송파지역 기무부대 소속인 사이버 전문요원인 군무원 한모(35)씨가 지난 18일 기 교수 이메일 해킹 사건에 가담했다고 자수해 현재 국방부 조사본부에서 참고인 신분으로 조사를 받고 있다.”면서 “8월 29일과 9월 1일 유동아이피(IP)를 이용한 해킹은 한씨의 행위인 것으로 확인됐다.”고 밝혔다. 이번 사건은 기 교수가 지난 9월 초 자신의 이메일이 해킹당해 일부 자료가 유출됐다며 광주 동부경찰서 사이버수사대에 수사를 의뢰하면서 시작됐다. 경찰은 IP를 역추적해 광주 시내 한 PC방에서 기무사 요원 2명의 ID를 통한 해킹이 있었다는 사실을 확인하고 사건을 군에 넘겼다. 김관진 국방부장관은 이런 사실이 전해지자 조사본부에 엄정 수사를 지시했고, 조사본부는 육군 31사단 헌병대와 함께 수사를 진행해 왔다. 군은 구속된 한 원사 등 관련자 3명의 신병을 조사본부로 이첩한 뒤 해킹을 지시한 윗선이 있는지와 해킹 등 사찰 이유를 집중조사하고 있는 것으로 알려졌다. 홍성규기자 cool@seoul.co.kr
  • 현대캐피탈 해커 이달초 比경찰에 체포

    현대캐피탈 서버를 뚫어 175만명의 고객정보를 유출하는 등 최근 수년간 국내 금융기관 전산망을 휘저었던 해커 신운선(36)씨가 최근 필리핀 경찰에 체포된 것으로 뒤늦게 확인됐다. 서울경찰청 사이버범죄수사대는 지난 4월 현대캐피탈 서버를 해킹해 인터폴에 수배됐던 신씨가 이달 초 필리핀 경찰청 형사국에 검거됐다고 17일 밝혔다. 신씨는 현지에서 불법체류자 신분으로 붙잡혀 필리핀 이민국의 심사를 받고 있는 것으로 전해졌다. 경찰 관계자는 “신씨가 불법체류자 신분이기 때문에 필리핀 이민당국에 의해 강제 추방될 가능성이 있다.”면서도 “범죄인 인도 절차에 따라 국내로 송환해 달라고 요청해 놓은 상태이지만 1~2개월 걸릴 수도 있다.”고 말했다. 신씨는 지난 2월부터 4월까지 필리핀에 거주하며 허모(40·구속)씨 등과 함께 4만여 차례에 걸쳐 현대캐피탈 서버를 해킹, 175만여명의 고객 정보를 빼낸 뒤 대부업체 등에 넘겨 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의를 받고 있다. 신씨는 또 현대캐피탈에 전화해 “5억원을 보내지 않으면 빼돌린 고객정보를 유출하겠다.”고 협박해 폭력행위 등 처벌에 관한 법률 위반 혐의도 받고 있다. <서울신문 4월 12일자 1, 8면> 신씨는 인터폴 최고 단계의 수배유형인 ‘적색 수배’ 용의자다. 2007년에는 4만건의 개인정보를 다음커뮤니케이션에서 유출했고, 2008년에는 국내 통신업체 3곳 등으로부터 100만건 이상의 고객 개인정보를 빼내기도 했다. 경찰은 신씨가 국내로 송환되면 빼돌린 고객정보를 대부업체 이외에 다른 목적으로 사용했는지 여부를 조사할 방침이다. 한편 필리핀에 머물며 신씨에게 해킹을 의뢰한 ‘필리핀 인출책’ 정모(36·수배중)씨는 아직 검거되지 않았다. 일부에서는 신씨의 검거 과정과 관련 경찰의 국제 정보력 및 관련국과의 공조체제에 심각한 문제가 드러났다는 지적도 내놓고 있다. 경찰 관계자는 “서울청에서 6개월간 주도적으로 수사했으나 신씨의 소재 조차 파악하지 못했다.”면서 “신씨가 운좋게 현지 경찰의 검문에 걸렸고, 서울청은 주필리핀 대사관 등을 통해 뒤늦게 사실을 확인한 것이 전부”라고 말했다. 백민경기자 white@seoul.co.kr
  • 행안부 “일반 PC환경 해킹 불가능”

    행안부 “일반 PC환경 해킹 불가능”

    지난 20일 국정감사에서 김태원 한나라당 의원으로부터 정부 사이트 화면 해킹 관련 질타를 받은 행정안전부가 “일반적인 PC 환경에서는 해킹이 불가능하다.”는 공식 입장을 발표했다. 행안부는 29일 기자실에서 화면 해킹 시연 및 설명회를 열고 “김 의원 측에서 제공한 정보를 바탕으로 중국산 해킹 도구가 있는 웹사이트에서 찾은 해킹 도구 3개와 국내외 해킹 도구 10개를 대상으로 실험한 결과 13개 모두 백신이나 키보드 보안 프로그램이 설치된 PC 환경에서는 해킹이 불가능했다.”고 설명했다. 행안부는 김 의원이 했던 해킹과 같은 방식으로 악성코드에 감염된 좀비 PC와 일반 PC 2대를 준비‘해 화면 해킹을 시연했다. 해커는 화면 해킹을 통해 좀비 PC 사용자의 화면을 실시간으로 들여다볼 수 있었지만, 정부 민원 사이트인 민원 24에 접속하자 키보드 보안프로그램이 자동으로 작동되며 해킹이 차단됐다. 또 일반적으로 널리 쓰이는 보안 프로그램인 ‘V3’를 가동하자 악성코드를 감지·삭제해 해킹을 차단했다. 황서종 행안부 정보기반정책관은 이 같은 결과를 공개하면서 “단돈 몇 만원으로 중국 인터넷상에서 해킹 도구를 구해 해킹할 수 있다는 (김 의원의) 주장은 사실이 아니다.”라고 강조했다. 그는 국감장 시연에서 화면 해킹이 성공한 것은 PC 환경을 의도적으로 변경해 시연했기 때문으로 해석했다. 황 정책관은 또 “국민이 이번 시연 이후 자신의 PC가 해킹될지 모른다며 불안해하고 있으나 백신 소프트웨어를 설치했고 키보드 보안 프로그램이 설정된 정상적인 환경이라면 안심해도 된다.”고 덧붙였다. 앞서 김 의원은 행안부 국감장에서 좀비 PC를 통해 개인 아이디와 비밀번호, 공인인증서 등을 유출하는 과정을 공개해 파문을 일으킨 바 있다. 박성국기자 psk@seoul.co.kr
  • 페이스북, 로그아웃해도 사용자 감시한다?

    페이스북, 로그아웃해도 사용자 감시한다?

    소셜 네트워크 사이트인 페이스북이 최근 ‘빅 브라더’ 논란에 휘말렸다. 사용자가 페이스북에서 로그아웃을 하더라도 다른 웹사이트들을 방문한 기록이 페이스북에 그대로 남을 수 있다는 주장이 제기, 사생활 침해에 대한 의혹이 커지고 있다. IT전문 블로그를 운영하는 호주해커 닉 쿠브릴로빅는 “개인적인 실험을 통해 페이스북이 사용자들의 방문 웹사이트를 식별할 수 있는 쿠키를 사용하고 있는 걸 확인했다.”면서 “페이스북의 이런 시스템은 사용자가 심지어 로그아웃을 한 뒤 방문한 웹사이트들을 추적할 수 있다.”고 폭로했다. 이어 사용자가 웹사이트에서 좋아요(Like), 공유하기(Share), 추천하기(Recommend) 등 버튼을 누른 정보도 페이스북으로 보내지게 되므로 사생활 침해가 우려된다고 밝혔다. 페이스북은 전 세계에 8억 명의 가입자를 거느린 초거대 웹사이트. 사용자들의 웹사이트 방문데이터가 저장될 경우 엄청나게 방대한 정보가 새어나갈 위험이 발생하는 셈이다. 쿠브릴로빅은 “인터넷 유저들의 웹사이트 방문기록은 타깃 광고에 쓰이는 고급정보로, 이를 이용한 돈벌이가 가능하다.”며 고객정보에 대한 상업적 이용 의혹을 제기하기도 했다. 이에 대해 페이스북 측은 서둘러 쿠브릴로빅의 주장을 반박했다. 사용자들이 웹사이트 방문 기록이 남은 쿠키가 존재하는 건 사실이지만 페이스북은 개인 사생활을 추적하는 용으로 절대 쓰지 않는다는 것. 페이스북의 기술자 그레그 스테판킥은 “쿠키가 개인적인 추적을 위해 사용되지는 않으며, 로그아웃한 사용자들의 방문이 기록된 쿠키들은 사기나 해킹된 계정을 회복시키는 등의 보안상의 이유로만 사용된다.”고 해명했다. 강경윤기자 newsluv@seoul.co.kr
  • [주말 영화]

    ●더 버터플라이(OBS 토요일 밤 11시 15분) 미국 시카고의 한 광고회사 중역인 닐 랜달(제라드 버틀러·왼쪽)의 삶은 완벽 그 자체다. 매력적인 아내 애비(마리아 벨로·오른쪽), 사랑스러운 딸 소피와 함께 행복한 가정 생활을 누리는 한편으로는 회사에서 최고의 능력남으로 인정받고 있다. 그 무엇도 거칠 것 없었던 그의 삶은 어느 날 정체 불명의 남자 라이언(피어스 브로스넌)의 습격을 받으며 위기에 빠지기 시작한다. 닐의 딸 소피를 납치한 채 24시간 동안 닐의 모든 것을 파괴하려는 라이언. 닐은 본인의 의지와는 상관없이 완벽했던 삶을 지키기 위해 그와의 대결을 시작한다. 은행 잔고, 불법 해킹 등 닐의 모든 것을 알고 있는 라이언은 그를 궁지에 몰아넣는다. 주어진 24시간 동안 하나씩 요구 조건을 제안하는 라이언. 완벽하게 닐은 속수무책으로 라이언과의 대결에 응할 수밖에 없다. 라이언이 제시한 마지막 요구 조건은 바로 누군가를 죽이는 것이다. 닐은 딸을 구하기 위해 사람을 죽여야 하는 최악의 위기에 직면하게 된다. ●된장(KBS1 토요일 밤 12시 55분) 탈옥 5년 만에 검거된 희대의 살인마 김종구가 드디어 잡혔다. 그를 잡은 것은 경찰도 검찰도 아닌 된장찌개였다. 제보를 받은 ‘특종 킬러’ 최유진(류승룡) 피디는 심상치 않은 냄새를 맡아 취재에 나선다. 하지만 이 기막힌 사건의 열쇠를 쥔 된장 달인녀 장혜진(이요원)은 자취를 감춘다. 그리고 연이어 밝혀지는 3명의 죽음. 방송 취재가 본격적으로 진행되면서 수많은 관계자들의 흥미진진한 진술이 이어지고 미스터리는 또 다른 반전을 향해 치달아 간다. 과연 세상에 존재할 수 없는 된장의 비밀은 무엇일까. 영화 ‘된장’은 미스터리녀로 변신해 팬들의 마음을 설레게 하는 이요원, 그리고 이 영화를 마지막으로 군에 입대한 꽃미남 배우 이동욱 등이 주인공으로 가세해 영화의 풍성한 맛을 더했는데…. ●젊은 날의 초상(EBS 일요일 밤 11시 40분) 영훈은 첫사랑인 정님 누나가 자신의 담임 선생과 불륜 관계를 맺고 있다는 사실을 알고 충격을 받는다. 그 후 2년 동안 떠돌아다니다가 힘들게 일하며 공부해 대학에 들어간다. 그러나 영훈은 경제적인 어려움과 문학의 구원을 찾을 수 없어 고민한다. 또한 그는 이념의 갈등을 겪고 그것으로 인해 친구들이 죽어 가는 모습을 지켜보며 고통스러워한다. 영훈은 아름다운 부잣집 딸 혜연을 만나 사랑의 감정을 느끼기도 하지만 더 이상 진전시키지 못한다. 결국 자신의 처지와 너무 대조적인 부유층들의 파티에 갔다가 혜연과 이질감을 느끼고 이별을 한다. 그리고 다시 방랑의 길을 떠난다. 그는 마음의 안정을 찾으려고 들른 고향에서 정님 누나와 마주치는데 누나가 숙부에게 쫓겨나는 가슴 아픈 장면을 보게 된다.
  • [국정감사] 北, 에너지공기업 40회 해킹 시도

    북한이 지난해부터 올해 8월까지 지식경제부 산하 에너지 공기업에 대해 40차례의 해킹 시도를 했다는 주장이 나왔다. 국회 지식경제위원회 김성회(한나라당) 의원은 23일 지경부 산하 지식경제 사이버안전센터에서 제출받은 국정감사 자료를 통해 이 기간 세라믹기술원 12회, 무역보험공사 9회, 산업기술시험원 5회, 한국수력원자력과 가스공사 각 3회 등의 순으로 모두 10개 기관에서 40차례 해킹 시도가 있었던 것으로 집계됐다고 밝혔다. 또 2008년 8월부터 올해 8월까지 3년간 전력·가스·석유 등 기반시설이 집중된 지경부 소관 에너지 공기업에 대해 여러 나라에서 1만 945차례의 해킹 시도가 있었던 것으로 파악됐다. 한수원이 819회로 가장 많았고 한국전력 602회, 에너지관리공단 535회, 중부발전 463회, 가스공사 455회, 동서발전 311회 순이었다. 국가별로 보면 중국이 1097건으로 가장 많았고 유럽 719건, 미국 572건 등으로 조사됐다. 지경부 사이버안전센터는 산하 공기업들의 서버 등을 24시간 모니터링하고 있다. 일상적인 해외 인터넷주소(IP)가 아닌 요주의 국가 등의 IP 등으로 접속하거나 정체불명의 실행파일 등을 첨부하고 있을 때 접속을 막는다. 지경부 관계자는 “북한이나 중국 등으로 할당된 IP 등으로 접속이 있을 때는 바로 국가정보원 등과 공조해 해킹이나 바이러스 유포 등을 막고 있다.”고 말했다. 한준규기자 hihi@seoul.co.kr
  • [新 개인정보 보호시대] (3·끝)법제정 지휘 장광수 실장

    [新 개인정보 보호시대] (3·끝)법제정 지휘 장광수 실장

    “100% 안전한 규제 장치는 기대하기 어렵습니다. 안전장치 위에 자신의 정보를 스스로 지키려는 노력이 뒤따를 때 안전성은 더욱 견고해집니다.” 오는 30일 대한민국 건국 이래 처음으로 제정된 ‘개인정보보호법’이 전면 시행된다. 2004년 처음 입법 논의가 시작된 지 7년 만의 일이다. 법안 제정 단계부터 최종 공포까지 이를 진두지휘한 장광수 행정안전부 정보화전략실장은 “산고 끝에 낳은 아이를 보는 기분”이라고 말했다. 21일 서울 종로구 세종로 정부중앙청사에서 만난 그는 전날 진행된 행안부 국정감사의 여파로 다소 피곤한 기색이었지만 “최근 잇따른 개인정보 유출 사고만 생각하면 잠도 잘 오지 않는다.”며 법률에 대한 설명을 끝없이 이어갔다. 앞서 장 실장은 국정감사에서 김태원 한나라당 의원이 맹형규 행안부 장관이 지켜보는 앞에서 해킹을 통해 민원서류 부정 발급 및 공인인증서 복사 등을 시연하면서 진땀을 흘려야 했다. 다음은 장 실장과의 일문일답. →개인정보보호법 시행을 앞두고 국정감사에서 정부 민원사이트가 해킹당했다. -감사 끝나고 고생한 직원들을 위로하면서 폭탄(술) 좀 돌렸다(웃음). 언론에서는 마치 정부 사이트나 전산망이 해킹당한 것처럼 보도했는데 정확히 말하면 김 의원이 준비해 온 노트북이 이미 악성코드에 감염된 좀비 PC였기 때문에 해커가 마음껏 모든 정보를 빼 간 것이다. 의원실에서 따로 가져 온 노트북이었기 때문에 어떤 보안 프로그램이 깔려 있는지 확인조차 못했다. 정부 청사 내 컴퓨터나 전산망이 악성코드에 감염된 게 아니다. 물론 악성코드를 퇴치할 수 있는 더욱 강력한 보안 프로그램을 정부 사이트에 구축해야 하겠지만, 현재 기술력으로는 어려운 게 사실이다. 하지만, 개인정보보호법이 시행되면 민감한 개인 정보는 수집할 수 없어 해킹으로 유출되더라도 금융 사고 등 2차 피해를 상당히 줄일 수 있다. →새 법률이 시행되면 무엇이 달라지나. -우선 주민등록번호, 여권번호, 운전면허번호 등 개인의 고유식별번호는 법에서 정한 사안을 제외하면 원칙적으로 취급할 수 없게 된다. 업무상 꼭 필요하다면 정보 주체의 별도 동의를 구해야 한다. 이로 인해 문제가 발생하면 법정에서 업무상 꼭 필요한 정보인지를 입증해야 한다. 또 모든 공공기관과 하루 평균 홈페이지 이용자 수가 1만명이 넘는 사이트는 주민등록번호 없이 회원으로 가입할 수 있는 방법을 제공해야 한다. 특히 국민 개인 정보는 회원 가입, 이벤트 응모 등을 통해 많이 유출되는데 개인정보를 취급하는 사업자들은 개인정보를 수집할 때 원칙적으로 정보주체의 동의를 받아야 한다. 이때 수집한 정보의 이용 목적과 수집하려는 항목 등을 알려야 하고 동의를 거부할 권리가 있다는 내용도 함께 알려야 한다. 이를 어기면 5000만원 이하의 과태료가 부과된다. →국민이 반드시 알아야 하는 것은 무엇인가. -개인정보 열람권이 생겼다는 것이다. 공공기관·개인 사업자가 취급하고 있는 자신의 정보를 열람할 수 있다. 또한 정보의 정정·삭제·처리정지 등을 요구할 수 있다. 누가 나의 어떠한 정보를 보관하고 있는지를 스스로 찾아 관리하려는 노력이 중요하다. 박성국기자 psk@seoul.co.kr
  • [이런 정부 믿어야 하나] 행안부 홈피, 장관 눈앞에서 순식간에 뚫려

    정부의 사이버 보안 장벽이 장관이 보는 앞에서 뚫렸다. 20일 행정안전부에 대한 국회 행정안전위원회의 국정감사에서 한나라당 김태원 의원은 행안부의 공공 아이디(ID)와 비밀번호 등을 몰래 빼내는 ‘화면 해킹’을 시연했다. 화면 해킹은 해커가 사용자 컴퓨터 화면상의 모든 작업을 훤히 들여다볼 수 있는 해킹 수법이다. 김 의원은 ‘화면 해킹’ 악성코드를 사용자 컴퓨터에 감염시킨 뒤 컴퓨터 화면상의 작업을 들여다보며 아이디와 비밀번호 등 개인 정보를 유출해 가는 일련의 과정을 소개했다. 위원장석 뒤에 마련된 스크린에는 일반 시민과 해커의 컴퓨터 화면이 나란히 떠올랐다. 일반 시민이 인터넷 브라우저를 열어 행안부 홈페이지를 찾자 똑같은 화면이 해커의 화면에 나타났다. 시민이 공공ID를 키보드로 입력했고 해커 화면의 왼쪽 귀퉁이에 있는 작은 창에는 같은 ID가 한 글자씩 실시간으로 드러나기 시작했다. 비밀번호도 마찬가지였다. 김 의원은 민원24 홈페이지를 해킹하는 모습을 보여줬다. 민원24에서 주민등록 등초본을 발급받으려면 공공ID와 비밀번호는 물론 공인인증서가 필요하다. 그러나 공공기관과 은행의 인터넷 서비스 보안에서 최후의 보루로 여겨지는 공인인증서의 비밀번호조차 해커의 창에 그대로 나타나기는 마찬가지였다. 해커는 시민의 컴퓨터에 설치돼 있는 공인인증서를 클릭 한 번에 자신의 컴퓨터로 복사했고, 이를 지켜보던 맹형규 장관의 표정은 일순간 굳어졌다. 김 의원은 “화면 해킹 프로그램은 전문 해커가 아니라도 중국 측 인터넷상에서 단돈 몇 만원이면 누구라도 쉽게 구입해 해킹할 수 있다.”고 지적했다. 개인정보 보호와 관련된 다른 허점들도 고스란히 드러났다. 민주당 장세환 의원은 “행정안전부가 주민등록전산자료를 채권추심업체 등 민간기관에 건당 30원꼴로 팔았다.”고 비판했다. 장 의원이 제출받은 자료에 따르면 행안부는 2008년부터 지난달까지 총 52개 민간기관에 17억 8054만 3230원을 받고 5935만 1441건을 제공했고, 특히 이 가운데 23개의 채권추심기관에 14억 1990만 5640원을 받고 4733만 188건을 제공했다. 국토해양위 소속 한나라당 김기현 의원은 “한국토지주택공사(LH)가 보유하고 있는 개인정보 1560만 9011개 가운데 290만여개(18.6%)의 개인정보가 로그기록 시스템을 갖추지 않았다.”고 지적했다. 박성국·허백윤기자 baikyoon@seoul.co.kr
  • 日 미쓰비시重 원자력 정보 해킹당해

    소니에 이어 일본을 대표하는 방위산업체이자 종합 기계업체인 미쓰비시중공업이 외부의 사이버 공격을 받은 것으로 밝혀졌다. 19일 요미우리신문에 따르면 미쓰비시중공업이 사이버 공격으로 최신예 잠수함과 미사일, 원자력 플랜트를 제조하는 공장 등에서 적어도 80대의 서버와 컴퓨터가 바이러스에 감염된 사실을 확인했다. 미쓰비시중공업은 외부로부터 서버에 침입해 정보를 빼내간 흔적이 발견된 점으로 미뤄 스파이 행위를 위한 표적 공격 가능성이 높다고 보고 있다. 지금까지 바이러스 감염이 확인된 미쓰비시중공업의 시설은 고베·나가사키 조선소, 나고야 유도추진 시스템 제작소 등 제조·연구거점 8곳과 도쿄 본사다. 고베조선소에서는 원자력 플랜트와 잠수함, 나가사키조선소에서는 호위함이 건조되고 있다. 나고야 유도추진 시스템 제작소는 탄도미사일을 요격하는 유도탄과 우주개발에 필수적인 로켓 엔진의 생산 거점이다. 미쓰비시중공업은 지난달 중순 일부 서버가 감염된 사실을 발견, 보안업체에 조사를 의뢰한 결과 바이러스에 감염된 80대의 서버와 컴퓨터 가운데 원자력과 방위 관련 데이터가 보관된 서버에서 일부 정보가 다른 서버로 이전되거나 유출된 것으로 나타났다고 밝혔다. 도쿄 이종락특파원 jrlee@seoul.co.kr
  • [사설] 정부에 디지털시대 관리 능력은 있는가

    국무총리와 장관, 청와대·국방부·국가정보원의 고위당국자가 포함된 공무원 4600여명의 전자여권 정보가 무단유출된 것으로 알려졌다. 공직자들의 주민등록번호와 여권번호, 여권 발급 및 만료일 등이 여권발급기 운용업체 직원들에 의해 여권을 제작하는 조폐공사에서 흘러나갔다는 것이다. 정보가 유출된 공무원 가운데는 국정원, 국방부, 군, 경찰청 등 신상 보안이 필요한 기관의 인사들도 수십명에서 수백명씩 포함된 것으로 알려져 문제의 심각성을 더하고 있다. 또 공무원 말고도 무려 92만명에 이르는 개인의 신상정보가 함께 유출됐다고 하니 그에 따른 폐해와 후유증을 우려하지 않을 수 없다. 이와 함께 하나SK카드에서도 회원 정보가 대량으로 유출돼 경찰이 수사에 나섰다고 한다. 이 회사 직원이 빼돌린 회원 정보를 텔레마케팅 업체에 팔아넘기려 했다는 것이다. 보안이 철저해야 할 금융기관의 허술한 데이터 관리에 다시 한번 혀를 차게 된다. 최근 삼성카드에서도 내부 직원이 개입해 무려 80만건의 개인정보가 유출된 사건이 있었다. 어제 오늘 드러난 개인정보 유출 사건 외에도 그동안 발생한 디지털 정보 유출 사건은 셀 수도 없을 만큼 많다. 최근 잇따르고 있는 국가 주요 기관에 대한 외부로부터의 해킹은 디지털 안보 차원에서 대응해야 할 사안이고, 갈수록 치밀해지는 보이스 피싱은 유출된 디지털 정보를 활용한 경제 범죄다. 정부와 기업, 개인을 막론하고 우리나라에 디지털 정보에 대한 전략과 의지, 능력이 있는가를 심각하게 고민해야 할 시점이다. 행정과 안보, 경제, 금융, 교육 등 국가 전 분야가 아날로그 시대에서 디지털 시대로 접어든 지 오래다. 그러나 현 정부 들어 정보통신부와 과학기술부를 통폐합하면서 정보기술(IT) 등 디지털 시대에 대한 대응 능력이 떨어졌다는 지적이 계속돼 왔다. 당장 눈에 보이지 않는다고 해서 디지털 정보에 대한 관리를 소홀히 해서는 국가적인 낭패를 보게 될 수도 있다. 총체적인 재점검을 늦출 수 없는 상황이다. 정치권에서도 현 정부의 남은 임기 내에 이뤄지기 어렵다면, 차기 정부에서 정부 조직을 개편할 때 디지털 정보에 대한 종합적이고 체계적인 관리를 할 수 있는 정부 부처를 설립하거나 기능을 조정하는 문제를 심도 있게 검토해야 할 것이다.
위로