찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 책임 행정
    2026-10-04
    검색기록 지우기
  • 예산 격차
    2026-10-04
    검색기록 지우기
  • 치료 이력
    2026-10-04
    검색기록 지우기
  • 보안 논란
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 727 건
  • 행정망 먹통 원인 규명 못한 채… 정부 “관리 부실 탓”

    행정망 먹통 원인 규명 못한 채… 정부 “관리 부실 탓”

    ‘K전자정부’의 위상에 먹칠을 한 지난달 정부 행정전산망 마비 사태의 원인으로 지목된 ‘L3 라우터 포트’ 장애 원인은 결국 미제로 남게 됐다. 행정안전부와 국가정보원은 28일 정부서울청사에서 열린 ‘정부합동 주요 시스템 특별 점검’ 브리핑에서 이렇게 밝혔다. 서보람 행안부 디지털정부실장은 지방행정전산망 ‘새올’의 셧다운 원인인 L3 라우터 오류 발생과 관련해 “라우터 포트가 왜 장애가 났는지에 대한 원인을 찾지 않고 있다”고 말했다. 이어 “개별 부품 장애 원인까지 찾는 것은 행정력이 그런 것까지 해야 하느냐는 문제가 있고 밝힐 수 있는 건 제조사밖에 없는데 현재로선 추가 작업은 하고 있지 않다”고 덧붙였다. 사고 발생 42일이 지났지만 원인 규명에서 한 걸음도 나아가지 못한 셈이다. 주민등록시스템 등 지난달 4개 정부 전산시스템의 오류 원인은 외부 해킹 소행과는 무관한 것으로 결론지었다. 백종욱 국정원 3차장은 “해킹 공격은 흔적이 남기 때문에 국정원이 보유한 사이버위협 침해지표를 활용해 정밀 분석했으나 4개 시스템 모두 내부의 악의적인 개입이나 외부 해킹 흔적은 없었다”고 설명했다. 다만 ‘나라장터’ 시스템은 전체 트래픽의 소량(0.5%)이긴 하나 해외 특정 인터넷프로토콜(IP)에서 서비스 거부 공격 시도가 있어서 해당 공격 IP에 대한 국제 공조를 통해 추적하고 있다고 전했다. 나라장터 지연은 동시 접속자 수 초과 탓에, 주민등록시스템은 용량이 큰 콘텐츠의 동시 열람에 필요한 메모리 사용량 등을 고려하지 않은 개발기능 오류였다. 모바일 신분증 시스템은 클라우드 플랫폼과 스토리지를 연결하는 시스템 환경설정의 미숙한 작업이 원인이었고, 지방재정관리시스템은 유지보수 업체가 하드디스크 불량을 인지하고도 점검장비를 시스템에 연결하면서 침입방지시스템이 작동되지 않은 탓에 일어났다. 행정전산망 범정부 혁신대책은 새해 1월 말에 발표된다. 황석진 동국대 정보보호대학원 교수는 “노후 장비 교체 계획 등 구체적이고 실행력 있는 계획이 발표돼야 한다”고 말했다.
  • ‘행정전산망 먹통’ 원인 라우터 오류 규명 못한 채 42일 만에 미제로

    ‘행정전산망 먹통’ 원인 라우터 오류 규명 못한 채 42일 만에 미제로

    ‘새울 먹통’ 원인 라우터 오류 규명 않아“행정력이 그런 것까지…추가 규명 안해”국정원 “4개 전산망, 외부해킹은 아냐”내부 악의적 개입·외부 해킹 흔적 없어나라장터 지연 등 장비 오류·미숙 작업 탓“백업 복구계획 미흡·형식적 복구 훈련”노후 장비 교체 위해 재정 지원 있어야새달 대책 발표…“실행력 있는 계획 내놔야” ‘K-전자정부’의 위상에 먹칠을 한 지난달 정부 행정전산망 마비 사태의 원인으로 지목된 ‘L3 라우터 포트’(서로 다른 네트워크를 연결하는 장치) 장애 원인은 결국 미제로 남게 됐다. 잇단 주민등록시스템, 모바일 신분증, 지방재정시스템, 조달청 나라장터의 시스템 장애 원인은 외부 해킹은 아닌 것으로 조사됐다. 행정안전부와 국가정보원은 28일 정부서울청사에서 합동으로 개최한 ‘정부합동 주요 시스템 특별 점검’ 브리핑에서 이렇게 밝혔다. 서보람 행안부 디지털정부실장은 대국민 민원서비스 업무에 큰 차질을 빚게 했던 지난달 17일 지방행정전산망 ‘새올’과 온라인 민원서비스 ‘정부24’의 셧다운 원인인 L3 라우터 오류 발생과 관련, “라우터 포트가 왜 장애가 났는지에 대한 원인을 찾지 않고 있다”고 말했다. 이어 “개별 부품 장애 원인까지 찾는 것은 행정력이 그런 것까지 해야 하느냐는 문제가 있고 그걸 밝힐 수 있는 건 제조사 밖에 없는데 현재로선 추가로 밝히는 작업은 하고 있지 않다”고 덧붙였다. 사고 발생 42일이 지났지만 결국 원인 규명에서 한걸음도 나아가지 못한 셈이다. 주민등록시스템 등 지난달 4개 정부 전산시스템의 오류 원인은 외부 해킹 소행과는 무관한 것으로 결론지어졌다.백종욱 국정원 3차장은 “대부분의 해킹 공격은 흔적이 남기 때문에 국정원이 보유한 사이버위협 침해지표를 활용해 정밀분석했으나 4개 시스템 모두 내부의 악의적인 개입이나 외부로부터의 해킹 흔적은 없었다”고 설명했다. 다만 ‘나라장터’ 시스템은 전체 트래픽의 소량(0.5%)이긴 하나 해외 특정 인터넷프로토콜(IP)에서 서비스 거부 공격 시도가 있어서 해당 공격 IP에 대한 국제 공조를 통해 추적하고 있다고 전했다. 나라장터 지연은 동시 접속자 수 초과 탓에, 주민등록시스템은 용량 큰 콘텐츠의 동시 열람에 필요한 메모리 사용량 등을 고려하지 않은 개발기능의 오류였다. 모바일 신분증 시스템은 클라우드 플랫폼과 스토리지를 연결하는 시스템 환경설정의 미숙한 작업이 장애 원인이었고, 지방재정관리시스템은 유지보수 업체가 하드디스크의 불량을 인지하고도 점검장비를 시스템에 연결하면서 침입방지시스템이 작동되지 않아 일어났다.정부 전산시스템 점검 태스크포스(TF)에 참여한 류재철 충남대 교수는 주요 공공서비스 35개 대상 장애대응·복구체계 점검에서 “백업·복구계획이 미흡하거나 형식적인 복구훈련을 하는 기관이 있다”면서 “국가 사이버위기 관리 차원에서 다룰 수 있게 제도개선하고 노후장비 교체를 위해 적극 재정지원을 해야 한다”고 강조했다. 대기업 공공 소프트웨어(SW) 입찰 참여 허용 등 후속 대책은 발표되지 않았다. 행정전산망 범정부 혁신대책은 내년 1월말 발표된다. 황석진 동국대 정보보호대학원 교수는 “1월에는 노후 장비 교체 계획 등 좀 더 구체적이고 실행력 있는 계획이 발표돼야 한다”면서 “‘고장난 것을 빨리 찾지 못한 이유’ ‘교체를 못한 이유’ 등을 알아내 공백 없이 시스템이 운영되도록 체계를 갖춰야 한다”고 조언했다. 김명주 서울여대 정보보호학과 교수는 이날 정부 발표와 관련, “국민이 피부로 느끼느 것과는 상당히 괴리감이 있고 전체적으로 미흡하다”고 지적한 뒤 “나라장터는 서버 증설을 한다고 해결될 문제가 아니라 누더기처럼 덩치만 커지는 디지털이 한계에 부딪히지 않고 어떻게 개편할지에 대책이 1월에 총체적으로 나와야 한다”고 언급했다. 안문석 고려대 행정학과 명예교수는 2007년 도입해 15년 넘게 쓴 지방행정전산망 ‘새올’에 대해 “부분부분 땜질을 해 시스템은 누더기가 됐고, 잦은 인력 교체로 사람이 바뀌면 프로그램 수정도 어렵기 때문에 5년 주기로 새로운 첨단기술과 수요에 맞게 전면 교체하는 일종의 ‘재건축’을 해야 한다”고 주문했다.
  • ‘김일성 찬양’ 그림 붙이고 중국인에 함정 위치 유출한 해군 병장

    ‘김일성 찬양’ 그림 붙이고 중국인에 함정 위치 유출한 해군 병장

    현역 해군 병사가 북한 김일성 일가와 주체사상을 찬양하는 이적표현물을 만들어 부대 안에 유포하다 적발됐다. 이 병사는 중국인으로 추정되는 인물에게 스마트폰으로 군사기밀까지 유출한 것으로 확인됐다. 19일 국군 방첩사령부에 따르면 해군 검찰단은 이날 해군 A병장을 국가보안법과 군형법 위반 혐의로 불구속 기소했다. 방첩사에 따르면 지난해 5월 해군에 입대한 A병장은 함대사령부 승조원으로 근무하던 지난해 11월 휴가 기간에 자택에서 북한의 대남선전매체 인터넷 게시물 등을 인용해 북한 김일성 일가와 주체사상을 찬양하는 이적표현물을 만들었다. 이후 A병장은 동료 장병들에게 유포할 목적으로 영내에 자기가 만든 프린트를 무단 반입했다. 지난해 12월 부대로 복귀한 A병장은 군 복지회관 화장실에 출력한 이적표현물을 유포하고 남은 문서는 관물대에 보관했다. 신고를 받고 출동한 방첩사는 A병장의 관물대에서 이적표현물을 회수했다. A병장은 또 해상작전 중 스마트폰으로 군사기밀에 해당하는 소속 함정의 위치를 신분을 알 수 없는 중국인에게 유출하기도 했다. A병장은 해상 임무 중엔 스마트폰을 사용할 수 없는 규정을 어긴 혐의로도 기소됐다. 방첩사는 지난 4월 6일 A병장을 해군 검찰단에 송치했으며, 검찰단은 범행 경위와 세부 내용을 보강 수사해 불구속 기소했다. 방첩사 관계자는 “A병장은 현재 불구속 상태로, 함정 탑승 등 기존 임무에서 배제하고 육상부대로 옮겨 근무하고 있다”며 “규정을 어기고 함정에서 휴대전화를 사용한 경위도 수사하고 있다”고 말했다. 국군 장병이 적성국에 포섭되거나 자발적으로 협조하다 검거되는 사례는 끊이지 않고 있다. 방첩사와 경찰청은 지난해 4월 북한 해커(공작원)가 가상화폐를 대가로 현역 대위를 포섭해 군사기밀을 빼내고 전장망 해킹까지 시도한 사건을 적발했다. 지난해 7월에는 해군 B부대 군사경찰대 소속 병사가 동료 장병들에게 북한 체제 선전 동영상을 보여주다 적발돼 국가보안법 제7조(찬양·고무 등) 위반 혐의로 기소되기도 했다.
  • ‘억 단위 탈취’ 北 해킹 판치는데...국회서 잠자는 사이버안보 기본법 [법안 톺아보기]

    ‘억 단위 탈취’ 北 해킹 판치는데...국회서 잠자는 사이버안보 기본법 [법안 톺아보기]

    북한의 사이버 공격이 날이 갈수록 거세지고 있다. 정부와 민간 부문을 가리지 않는 북한의 사이버 공격에 빠르게 대응할 수 있도록 사이버 안보 ‘컨트롤 타워’가 필요하다는 의견이 나오지만, 정보 기관의 권한이 강화될 수 있다는 우려도 제기돼 논의가 지지부진한 상황이다.8일 국회 의안정보시스템에 따르면 현 국가안보실장인 조태용 전 미래통합당(국민의힘 전신) 의원이 지난 2020년 6월 대표 발의한 ‘사이버안보 기본법안’이 정보위원회에 계류 중이다. 해당 법안은 민·관이 협력해 사이버 공격을 사전에 탐지하고 조기 차단해 신속한 대처를 할 수 있도록 시스템을 구축하는 내용이 핵심이다. 사이버 공격이 갈수록 조직화되고, 공격 대상이 금융 등 민간 영역까지 확대되자 민·관의 협력을 통한 효율적 대처가 필요하다는 의견이 나온 데 따른 것이다. ‘사이버안보 기본법안’ 3년째 국회 계류與 “사이버 안보 국가 차원 관리해야”21대 국회에서도 법안 처리 여부 불투명 서울경찰청 안보수사지원과는 지난 4일 북한 정찰총국 내 해킹조직인 ‘안다리엘’이 국내 방산업체와 연구소, 제약업체 등의 컴퓨터 시스템에 침투해 바이러스를 퍼트린 이후 4억원이 넘는 비트코인을 가로챘다고 밝혔다. 또한 유엔 안전보장이사회(안보리) 산하 대북제재위원회가 지난 10월 공개한 보고서에 따르면 북한은 지난해에만 2조 3000억원에 달하는 가상자산을 탈취했다.여당은 사이버안보 기본법안 제정을 통해 사이버 안보 컨트롤 타워를 조속히 마련해야 한다는 입장이다. 유의동 국민의힘 정책위의장은 지난 5일 원내대책회의에서 “미국·일본·중국 등 주요 나라들은 사이버안보를 국가 차원에서 관리하고 있다. 우리나라도 사이버안보 컨트롤 타워를 두고 체계적인 관리에 나서야 한다”며 “사태의 심각성과 중대성을 고려한다면 민주당도 전향적인 자세로, 초당적인 자세로 법안 제정에 나서주실 것을 간곡하게 요청드린다”고 발언했다. 반면 법안 제정을 반대하는 목소리도 있다. 국회 정보위원회 검토보고서에는 사이버 위협에 대한 정보 공유가 민간에 대한 감시권한을 확대하는 수단으로 이용될 수 있다는 시민단체의 우려가 담겼다. 또한 법안 제정으로 국가정보원의 권한이 강화되고 그에 따라 관련 기관에 부당한 영향력을 행사할 가능성이 있다는 일부 시민단체의 의견도 포함됐다.사이버 안보 관련 법안의 제정 시도는 17대 국회에서부터 있었지만 법안은 모두 통과되지 못했다. 21대 국회에서도 해당 법안이 처리가 가능할지 여부는 불투명하다. 정보위 핵심 관계자는 서울신문과의 통화에서 “사이버안보 기본법은 야당과의 협상이 필요한 상황”이라며 “이번 대수에서 통과하기는 어려울 것 같다”고 밝혔다.
  • 與 “사이버안보 기본법 제정해 국가사이버안보 대응체계 구축해야”

    與 “사이버안보 기본법 제정해 국가사이버안보 대응체계 구축해야”

    국민의힘이 4일 북한의 사이버 위협에 대비한 사이버안보 기본법을 제정해야 한다며, 법 제정을 위한 더불어민주당의 초당적 협력을 촉구했다. 북한 해킹조직이 국내 방산업체·연구소·대학·제약사·금융사 등 수십 곳을 공격해 주요 기술 자료와 개인정보를 탈취한 사실이 밝혀진 데 따른 것이다. 유의동 정책위의장은 이날 국회에서 열린 원내대책회의에서 “현재 국회에서 잠자고 있는 사이버안보 기본법을 조속히 제정해 국가 사이버안보 대응체계를 구축해야 한다”며 “사태의 심각성과 중대성을 고려한다면, 민주당도 전향적인 자세로 초당적인 자세로 법안 제정에 나서주실 것을 간곡하게 요청드린다”고 발언했다. 이어 유 정책위의장은 대한민국의 사이버보안 의식이 허술하다는 점을 지적했다. 그는 “(북한 해킹조직이) 랜섬웨어를 유포해 서버를 망가트리고 시스템을 복구해 주는 대가로 비트코인을 받아 갔다. 더 충격적인 것은 해킹당한 업체 대부분이 피해를 입었다는 사실을 인지하지 못했다는 점”이라며 “심지어 기업 신뢰도 하락을 우려해 피해 신고를 하지 않은 곳도 있다. 우리 기업과 연구소, 대학의 사이버안보 인식이 얼마나 허술했는지 여실히 보여준다”고 언급했다. 이어 유 정책위의장은 대한민국이 북한의 지속적인 해킹 위협에 노출돼 있다고 지적했다. 그는 “정부 당국에 따르면 북한은 우리나라를 대상으로 올 상반기에 하루 평균 90만에서 100만 건의 사이버 공격을 시도했다고 한다”며 “북한의 먹잇감이 되어 정보를 탈취해 가도 빼앗겼다는 사실조차도 모르는 이런 현실을 그냥 두고만 볼 수 없다”고 말했다. 그러면서 유 정책위의장은 해외 사례를 언급해 사이버안보 컨트롤 타워의 필요성을 설명했다. 그는 “미국, 일본, 중국 등 주요 나라들은 사이버안보를 국가 차원에서 관리하고 있다”면서 “우리나라도 사이버안보 컨트롤 타워를 두고 체계적인 관리에 나서야 한다”고 밝혔다. 현재 국회에는 현 국가안보실장인 조태용 전 의원이 2020년 6월 발의한 사이버안보 기본법안과 민주당 소속 김병기 의원이 2021년 11월 발의한 국가 사이버보안법이 계류 중이다.
  • 북한 해킹조직, 랜섬웨어 공격으로 비트코인 4억원 갈취

    북한 해킹조직, 랜섬웨어 공격으로 비트코인 4억원 갈취

    북한 해킹조직이 국내 방산업체, 연구소, 제약업체 등의 컴퓨터 시스템에 침투해 바이러스를 퍼트린 이후 4억원이 넘는 비트코인을 가로챘다. 바이러스 감염 이후 이를 인질로 삼아 금전을 요구하는 랜섬웨어 공격으로 챙긴 비트코인 중 일부는 세탁을 거쳐 북한과 중국 접경지역의 한 은행에서 인출됐다. 서울경찰청 첨단안보수사계는 미국 연방수사국(FBI)과 공조해 북한 정찰총국 내 해킹조직인 ‘안다리엘’이 국내 방산업체, 연구소, 제약업체 등을 해킹해 레이저 대공무기와 같은 기술자료를 탈취한 정황을 포착했다고 4일 밝혔다. 경찰에 따르면 안디리엘은 신원이 불분명한 가입자에게도 서버를 임대하는 국내 업체를 이용해 랜섬웨어 공격을 벌였다. 해커가 사용한 구글 메일 계정을 수사한 결과, 국내 서버 임대업체를 경유지로 삼아 지난해 12월부터 지난 3월까지 평양 류경동에서 모두 83회나 접속한 것으로 파악됐다. 평양 류경동은 국제통신국과 평양 정보센터 등이 있는 지역이다. 안다리엘의 랜섬웨어 공격으로 피해를 본 업체들은 컴퓨터 시스템 복구의 대가로 4억 7000여만원 상당의 비트코인을 갈취당한 것으로 파악됐다. 경찰은 레이저 대공무기, 탐지기, 제작계획서와 같은 주요 기술자료를 포함해 서버 이용자 계정 정보 등 모두 1.2TB(테라바이트)에 달하는 정보가 탈취된 것을 확인했다. 업체들 대부분은 피해 사실을 모르고 있거나, 알고 있어도 신뢰도 하락 등을 우려해 피해 신고는 별도로 하지 않은 것으로 파악됐다.안다리엘이 갈취한 비트코인 중 1억 1000만원은 외국인 명의 계좌를 거쳐 북·중 접경지역에 있는 한 은행에서 출금된 것으로 조사됐다. 경찰은 계좌 명의자인 A씨를 피의자로 입건하고, A씨의 금융계좌, 휴대전화, 주거지 등에 대한 압수수색을 진행했다. A씨는 경찰 조사에서 “과거 홍콩 소재 환전업체 직원으로 근무했고, 편의상 계좌를 거래에 제공해 준 것일 뿐”이라며 범죄 연루 사실을 부인했다. 경찰은 국제 공조 등을 통해 추가 피해 사례와 유사한 해킹 시도가 있었는지에 대한 수사를 이어갈 방침이다.
  • 북한, 경찰·기자 사칭해 무차별 해킹… 암호화폐 탈취

    북한, 경찰·기자 사칭해 무차별 해킹… 암호화폐 탈취

    북한 해킹조직이 올해 정부 기관·언론사 등으로 속인 이메일을 무차별적으로 보내 국방·외교 분야 전문가를 비롯해 일반인까지 총 1468명에게 피해를 준 것으로 나타났다. 21일 경찰청 국가수사본부는 한 결과, 올해는 일반인을 포함해 1468명이 이메일 계정을 탈취당하는 등의 피해를 보았다고 밝혔다. 앞서 수사본부는 지난해 북한 해킹조직의 소행으로 적발된 ‘국회의원실·기자 등 사칭 전자우편(이메일) 발송사건’을 계속 추적·수사해 왔고 해당 사실을 확인했다. 피해자 중 외교·통일·국방·안보 분야의 전현직 공무원 등 전문가는 57명이었으며 전직 장관도 포함된 것으로 확인됐다. 이 밖에도 회사원·자영업자·무직자 등 다양한 직군의 일반인 1411명도 피해를 봤다. 일명 ‘킴수키’로 불리는 북한 해킹조직은 경찰청·국세청·건강보험 등 정부 기관이나 기자, 연구소 등으로 속여 안내문이나 질의서 등 수신자가 관심을 가질 수 있는 내용으로 위장한 이메일을 발송하고 있다. 이메일에 첨부된 파일을 열람하면 개인용컴퓨터(PC) 내부의 정보를 유출할 수 있는 악성 프로그램이 설치·실행된다. 이메일에 포함된 인터넷주소를 누르도록 유인하는 사례도 확인됐다. 이 경우 피해자가 신뢰할 수 있는 기관이나 네이버·카카오 등 포털사이트를 모방한 가짜 홈페이지로 접속을 유도해 계정정보를 탈취했다. 이들은 사칭한 이메일 수신자의 소속기관과 똑같은 형태의 홈페이지를 제작해 접속을 유도하고 피해자별로 특화된 공격을 전개하는 등 더욱 교묘해진 수법을 보였다고 경찰은 설명했다. 지난해 고위 공무원이나 전문가 등에 국한됐던 공격 대상이 전방위로 확산하는 것은 북한 해킹조직이 암호화폐를 노리고 있기 때문으로 분석된다. 북한 해킹조직이 탈취한 피해자 정보를 바탕으로 암호화폐거래소 계정에 부정 접속해 절취를 시도한 사실도 확인됐다. 해킹으로 장악한 경유 서버 147대에서 ‘가상자산 채굴 프로그램’을 관리자 몰래 실행한 사실도 드러났다. 경찰은 해킹에 사용된 인터넷주소나 경유지 서버는 물론 악성코드 유형까지 기존 북한 해킹조직이 사용한 것과 유사하다는 점을 근거로 킴수키의 소행으로 판단했다. 경찰은 북한 해킹조직의 공격이 전방위적으로 확대되는 만큼 추가 피해가 발생하지 않도록 이메일과 암호화폐거래소 계정의 비밀번호를 주기적으로 변경할 것을 권고했다. 사칭 이메일에 포함된 피싱 사이트 링크가 정상 홈페이지와 외관이 같은 만큼 인터넷 주소가 정확한지 확인할 필요가 있다고 했다.
  • 선관위 “내년 총선 때 사람이 직접 확인 ‘수개표’ 검토”

    선관위 “내년 총선 때 사람이 직접 확인 ‘수개표’ 검토”

    중앙선거관리위원회가 내년 총선 개표 단계에 ‘수(手)개표’를 추가하는 방안을 검토 중이다. 아울러 사전투표 투표용지에 현재 QR코드 대신 막대 모양의 바코드를 표기하는 방식도 추진한다. 지난달 국가정보원의 선관위 보안 점검에서 나온 개수기 해킹이 가능하다는 지적을 보완하는 차원이다. 유상범 국민의힘 의원은 14일 국회에서 열린 국민의힘 공정선거제도개선특별위원회 1차 회의 후 기자들을 만나 이렇게 밝혔다. 유 의원은 “투표지에 대한 육안 심사 절차를 강화해 달라는 의원들의 강력한 요구가 있었다”면서 “현행처럼 투표지 분류기를 거쳐 분류한 투표용지가 집계돼 바로 심사 계수기로 들어가는 과정에서는 참관인들이 사실상 날인 여부를 제대로 확인하지 못한다는 의혹 제기가 많았다”고 말했다. 유 의원은 또 “선관위가 사전투표 관리와 관련해 사전투표 용지를 바코드로 표기하는 방식에 대해 검토 중이라고 보고했다”고 밝혔다. 이는 현재 삽입된 QR코드가 선거법 규정에 딱 들어맞지 않아 위법이라는 지적에 따른 것이다. 현행 공직선거법 151조는 사전투표 용지와 관련해 ‘투표용지에 인쇄하는 일련번호는 바코드(컴퓨터가 인식할 수 있도록 표시한 막대 모양의 기호를 말한다)의 형태로 표시해야 한다’고 규정하고 있다. 아울러 선관위는 사전투표함 보관 장소에 폐쇄회로(CC)TV 설치를 확대하고 시도위원회 청사에 대형 모니터를 설치해 24시간 실시간으로 CCTV 영상을 공개하는 방안도 검토한다. 또 투표지 분류기에 대해서는 인가된 보안 USB만 인식할 수 있는 매체적 프로그램을 적용하는 방안을 추진한다. 국정원은 앞서 보안 점검에서 내부 조력자 등의 도움이 있으면 USB 포트를 통해 해킹할 수 있다고 지적했다.
  • “北가상자산 345만 달러 FBI와 공조해 첫 동결”

    “北가상자산 345만 달러 FBI와 공조해 첫 동결”

    국가정보원은 1일 미국 연방수사국(FBI)과 공조해 북한이 탈취한 가상자산 345만 달러(약 47억원)를 처음으로 동결했다고 밝혔다. 또 북한의 군사정찰위성 3차 발사 준비가 막바지라고 평가했다. 국회 정보위원회 여당 간사인 유상범 국민의힘 의원은 이날 서울 내곡동 국정원에서 열린 국정감사 후 기자들과 만나 “국정원은 (올해) 2월과 6월 두 차례에 걸쳐 FBI와 공조해 북한이 탈취한 가상자산을 동결했다”고 밝혔다. 국정원은 한국을 겨냥한 해킹 공격 가운데 중국과 북한의 비율이 80% 이상으로, 북한이 지난해부터 올해까지 전 세계 해킹을 통해 9억 2000만 달러(약 1조 2498억원)의 금전을 탈취한 것으로 추산했다. 또 그는 “북한이 러시아에서 기술 자문을 받은 것으로 보이고, 성공 확률이 높아질 가능성을 예측하고 있다”고 말했다. 다만 유 의원은 “대륙간탄도미사일(ICBM) 대기권 재진입과 다탄두 기술을 확보하지 못한 상태로 보이며 잠수함발사탄도미사일(SLBM) 탑재 핵추진 잠수함 개발도 현 단계에서 요원한 실정으로 파악하고 있다”고 전했다. 이 외 국정원은 북한이 러시아·우크라이나 전쟁에서 러시아를 지원하기 위해 포탄 약 100만발을 반출했다고 밝혔다. 100만발은 우크라이나 전쟁 상황에서 두 달 이상 사용 가능한 양으로 평가된다. 유 의원은 “(북한에서) 8월 초부터 러시아 수송기를 활용해 포탄을 10여 차례 수송했다”며 “선박으로는 북한 나진항에서 러시아 두나이 보스토치니항으로 이송된 포탄이 열차에 실려 우크라이나 인근 티오레츠크 탄약고에 도착한 것으로 파악하고 있다”고 했다. 김정은 북한 국무위원장이 이스라엘·하마스 전쟁 사태에서 팔레스타인을 포괄적으로 지원하는 방안을 찾으라고 지시한 정황도 공개됐다. 국정원은 이스라엘 정보기관 모사드의 실패를 반면교사 삼아 휴민트 역량을 보강할 계획이라고도 했다. 유 의원은 “북한이 하마스, 헤즈볼라에 대전차무기, 방사포탄 등을 수출한 전례가 있는 만큼 이 지역 무장단체와 제3세계 국가에 대한 무기판매 시도 가능성도 있다”고 했다. 한편 국정원은 여야가 중앙선거관리위원회 보안 점검과 관련해 요청한 비공개 검증위원회 설치에 동의했다.
  • 선관위에 날세운 국민의힘 “부실 운영 사죄하고 부정선거 대책 강구해야”

    선관위에 날세운 국민의힘 “부실 운영 사죄하고 부정선거 대책 강구해야”

    국가정보원이 중앙선거관리위원회(선관위)가 가상 해킹에 취약하다는 감사 결과를 내놓아 논란이 되고 있는 가운데, 국민의힘은 “선거관리시스템 부실 운영을 국민께 겸허히 사죄하고 부정선거 가능성을 1%도 남기지 않을 대책을 강구해야 한다”고 촉구했다. 윤재옥 국민의힘 원내대표는 13일 국회에서 열린 국정감사대책회의에서 부정선거가 이뤄질 가능성을 우려하며 이같이 말했다. 그는 “우리 민주주의를 떠받치는 선거관리시스템이 언제든 무너질 수 있는 부실한 상태라는 것이 보안점검 결과 확인됐다”며 “선관위의 허술한 보안 수준으로는 투표용지에 찍히는 관인과 사인을 복제해 허위 투표할 수 있고, 선거인명부를 조작해 이중 투표하거나 유령 유권자도 만들어 낼 수 있다”고 설명했다. 이어 “국민들은 투표로 행사한 신성한 주권이 특정 세력에 의해 얼마든지 왜곡되고 조작될 수 있다는 사실에 모두 충격받았다”라며 “그런데도 정작 선관위는 보안의 허술함을 단순히 기술적인 가능성으로 치부하고, ‘부정선거는 다수 내부 조력자가 가담해야 하기 때문에 사실상 불가능한 시나리오’라고 해명하는 안일함을 보였다”고 지적했다. 윤 원내대표는 실제 선관위를 향한 해킹 시도가 다른 중앙부처에 비해 18.5배 가량 많았던 사실이 밝혀진 것을 두고 북한의 해킹 시도 가능성을 우려했다. 그는 “지속적으로 우리 선거에 개입하려 한 북한 정권은 세계 최대 규모의 해커 집단을 운영하고 있다”며 “선관위가 결코 해킹의 안전지대라 말할 수 없는 상황인데 ‘내부 조력자’ 운운하며 선거 보안을 호언장담하는 배짱은 도대체 어디서 나오는 것인가”라고 비난했다. 최근 불거진 ‘대장동 허위 인터뷰 논란’을 꺼내든 윤 원내대표는 “선거 공작과 인터넷상 여론 조작 가능성이 확인된 마당에 선거관리시스템마저 해킹에 이토록 취약하다면 현재 우리 민주주의가 전에 없던 입체적 위험에 처해있다고 진단할 수밖에 없다”며 “여론 조작 방지, 투·개표 과정 보안 등 공정선거 필수성을 갖추기 위해 국회도 적극적으로 나서야 한다”고 강조했다. 아울러 윤 원내대표는 야당을 향해 “민주주의와 국민 주권을 지키는 데 여야가 따로 있을 수 없는 만큼 적극적인 협력을 기대한다”고 촉구했다.
  • 가상 해킹에 뚫린 선관위… 국정원 “투개표 조작 가능”

    가상 해킹에 뚫린 선관위… 국정원 “투개표 조작 가능”

    외부에서 내부 ‘선거망’까지 침투선관위 “불가능한 시나리오” 반박 국가정보원은 10일 중앙선거관리위원회의 투개표 시스템 등의 보안 실태를 점검한 결과 기술적으로는 북한 등 외부세력에 의해 해킹 공격이 가능한 상태로 파악됐다고 밝혔다. “투·개표 모두 해킹이 가능하다”는 국정원의 발표에 대해 선관위는 “내부 조력자가 다수 가담하지 않고서는 사실상 불가능”이라고 정면 반박했다. 서울 강서구청장 보궐선거를 하루 앞둔 데다 총선을 불과 6개월도 채 남기지 않은 시점에서 나온 국정원 발표를 둘러싼 혼란과 논란이 거세질 전망이다. 백종욱 국정원 3차장은 선관위, 한국인터넷진흥원(KISA)과 함께 지난 7~9월 합동 보안점검을 벌인 결과를 브리핑하면서 “가상의 해커가 선관위 전산망 침투를 시도해 본 결과 투·개표 시스템, 선관위 내부망 등에서 해킹 취약점이 다수 발견됐다”고 밝혔다. 그는 다만 “과거 선거 결과 의혹과 결부하는 건 경계해야 한다”고 했다. 국정원은 실제 북한에 의한 해킹 피해 여부에 대해서는 “확인이 안 된다”고 밝혔다. 앞서 국정원 등은 지난 5월 보수언론과 정치권에서 선관위 해킹 의혹을 제기하자 합동점검을 시작했다. 국정원의 가상해킹 결과에 따르면 후보 A와 B가 경합을 벌이는 개표 현장에서 투표용지 분류기가 A후보에 기표된 투표용지를 눈 깜짝할 새 B후보의 투표용지 칸으로 분류하는 것이 가능했다. 국정원은 해킹으로 동일한 QR코드를 가진 2장의 ‘쌍둥이’ 투표용지 생성도 보여 줬다. 백 차장은 “외부에서 내부 선거망까지 충분히 해킹된다는 것을 확인했다”며 “가능성은 항상 있다”고 말했다. 국정원에 따르면 내부망에 침입한 해커는 ‘유령유권자’를 등록하거나 사전투표를 마친 유권자가 투표하지 않은 것처럼 조작할 수도 있었다. 사전투표용지에 날인되는 청인(선관위 도장), 사인(투표관리관 도장) 파일을 선관위 시스템에서 훔칠 수 있어서 사전투표지를 무단으로 인쇄하는 것도 가능했다. 선관위가 개표시스템 관리 계정의 비밀번호를 초기에 설정된 ‘12345’, ‘admin’(관리자) 등을 바꾸지 않고 그대로 사용하는 경우도 있어 개표 결과도 조작할 수 있었다. 2021년 4월에는 선관위 투·개표 시스템과는 무관한 인터넷용 컴퓨터가 북한 ‘킴수키’ 조직의 악성코드에 감염돼 상용 메일함에 저장됐던 대외비 문건 등 업무 자료가 유출된 사실도 이번에 드러났다. 이에 선관위는 즉각 입장문을 내고 “선거 결과 조작은 사실상 불가능하다”며 “기술적인 해킹 가능성만 부각해 선거 결과 조작 가능성을 언급하는 것은 선거 불복을 조장할 위험성이 있다”고 밝혔다. 선관위는 특히 부정선거가 가능하려면 ▲다수 내부 조력자 가담 ▲내부 보안 관제시스템 마비 ▲조작한 값에 맞춰 실물 투표지 바꿔치기 등의 조건이 갖춰져야 한다고 설명했다. 여야는 “‘뻥뚫어’ 보안시스템”(박대출 국민의힘 정책위의장), “선거 개입”(윤영덕 더불어민주당 원내대변인)이라며 엇갈린 반응을 보였다. 여당 일각에서는 11일 열리는 강서구청장 보궐선거부터 수(手)개표를 해야 한다는 주장도 나왔다. 김승주 고려대 정보보호대학원 교수는 “국정원이 전산보안만 갖고 과하게 표현한 측면이 있다”면서도 “선관위는 보안대책을 제대로 수립하는 계기로 삼아야 할 것”이라고 말했다.
  • 가상 해킹에 뚫린 선관위… 국정원 “투개표 조작 가능”

    국가정보원은 10일 중앙선거관리위원회의 투개표 시스템 등의 보안 실태를 점검한 결과 기술적으로는 북한 등 외부세력에 의해 해킹 공격이 가능한 상태로 파악됐다고 밝혔다. “투개표 모두 해킹이 가능하다”는 국정원의 발표에 대해 선관위는 “다수 내부 조력자가 조직적으로 가담하지 않고서는 사실상 불가능한 시나리오”라고 정면 반박했다. 서울 강서구청장 보궐선거를 하루 앞둔 데다 총선을 불과 6개월도 채 남기지 않은 시점에서 나온 국정원 발표를 둘러싼 혼란과 논란이 거세질 전망이다. 백종욱 국정원 3차장은 선관위, 한국인터넷진흥원(KISA)과 함께 지난 7~9월 합동 보안점검을 벌인 결과를 브리핑하면서 “가상의 해커가 선관위 전산망 침투를 시도하는 방식으로 시스템 취약점을 점검한 결과 투표 시스템, 개표 시스템, 선관위 내부망 등에서 해킹 취약점이 다수 발견됐다”고 밝혔다. 다만 “해커의 관점으로 취약점 여부를 확인한 것”이라며 “과거 선거 결과 의혹과 결부하는 건 경계해야 한다”고 했다. 국정원은 실제 북한에 의한 해킹 피해 여부가 확인됐는지에 대해서는 “확인이 안 된다”고 밝혔다. 앞서 국정원 등은 지난 5월 보수언론과 정치권에서 선관위 해킹 의혹을 제기하자 합동 점검을 시작했다. 국정원의 가상해킹 결과에 따르면 후보 A와 B가 경합을 벌이는 개표 현장에서 투표지 분류기가 A후보에 기표된 투표용지를 눈 깜짝할 새 B후보의 투표용지 칸으로 분류하는 것도 가능했다. 국정원은 해킹으로 동일한 QR코드를 가진 2장의 ‘쌍둥이’ 투표용지 생성도 보여 줬다. 투표인 명부, 투표용지, 개표, 득표 집계 등 전 과정에서 해킹이 가능하다는 것이다. 백 차장은 “외부에서 내부 선거망까지 충분히 해킹된다는 것을 확인했다”면서 “가능성은 항상 있다”고 말했다. 국정원에 따르면 내부망에 침입한 해커는 ‘유령유권자’를 등록하거나 사전투표를 마친 유권자가 투표하지 않은 것처럼 조작할 수도 있었다. 사전투표용지에 날인되는 청인(선관위 도장), 사인(투표관리관 도장) 파일을 선관위 시스템에서 훔칠 수 있어서 사전투표지를 무단으로 인쇄하는 것도 가능했다. 선관위가 개표시스템 관리 계정의 비밀번호를 초기에 설정된 ‘12345’, ‘admin’(관리자) 등을 바꾸지 않고 그대로 사용하는 경우도 있었다고 국정원은 밝혔다. 2021년 4월에는 선관위의 투개표 시스템과는 무관한 인터넷용 컴퓨터가 북한 ‘킴수키’ 조직의 악성코드에 감염돼 상용 메일함에 저장됐던 대외비 문건 등 업무 자료가 유출된 사실도 이번에 드러났다. 선관위는 즉각 입장문을 내고 “선거 결과 조작은 사실상 불가능하다”며 “기술적인 해킹 가능성만 부각해 선거 결과 조작 가능성을 언급하는 것은 선거 불복을 조장해 사회통합을 저해하고 국민 불안과 사회 혼란을 야기할 수 있으며 선출된 권력의 민주적 정당성까지 훼손할 위험성이 있다”고 지적했다. 여야는 “선관위의 ‘뻥뚫어’ 보안시스템”(박대출 국민의힘 정책위의장), “국정원의 선거 개입”(윤영덕 더불어민주당 원내대변인)이라며 엇갈린 반응을 보였다. 김승주 고려대 정보보호대학원 교수는 “국정원이 전산보안만 갖고 과하게 표현한 측면이 있다”고 밝혔다.
  • 가상 해킹에 뻥 뚫린 선관위…국정원 “투·개표 결과 해킹 가능”

    가상 해킹에 뻥 뚫린 선관위…국정원 “투·개표 결과 해킹 가능”

    중앙선거관리위원회(선관위)의 투·개표 관리 시스템이 북한 등 외부 해킹 세력에게 언제든 침투당할 수 있는 부실한 상태로 드러났다. 대통령, 국회의원 총선거 등 전국 단위 선거에 사용되는 선관위 내부망의 보안관리도 부실해 공격 세력이 의도하면 실제 투·개표 결과까지 조작할 수 있는 것으로 나타났다. 10일 국가정보원과 선관위와 한국인터넷진흥원(KISA)은 판교 사이버안보협력센터에서 브리핑을 열고 선관위·국정원·KISA 3개 기관 합동으로 7월 17일~9월 22일 실시한 선관위 사이버 보안관리에 대한 점검 결과를 공개했다. 합동 점검은 가상의 해커가 모든 기술을 동원해 실제 선관위 전산망 침투를 시도하는 방식으로 진행됐다. 먼저 유권자 등록 현황과 투표 여부를 관리하는 선관위의 ‘통합 선거인 명부 시스템’은 인터넷을 쉽게 통해 침투할 수 있고, 접속 권한과 계정 관리도 부실해 수시로 해킹이 가능한 것으로 확인됐다. 선거인명부에서 사전 투표한 인원을 투표하지 않은 인원으로 표시하거나, 반대로 분류하는 것도 가능했다. 심지어 존재하지 않는 유령 유권자를 정상적인 유권자로 등록할 수도 있었다. 가상 해커들은 사전 투표용지에 날인되는 선관위 청인과 투표소 사인을 빼내는 데 성공했고, 용역업체 직원이 쓰는 프로그램을 활용해 실제 사전투표용지와 QR코드가 같은 투표지를 대량 인쇄할 수 있었다. 개표 시스템 보완 관리 미흡해 개표 결과도 조작 가능 사전투표소에 설치된 통신장비에 외부의 비인가 컴퓨터도 연결할 수 있어 내부 선거망으로 침투할 수 있었다. 투표지 분류기에서는 비인가 휴대용 저장장치를 무단으로 연결해 해킹 프로그램을 설치할 수 있었다. 이를 통해 개표 결과가 저장되는 ‘개표 시스템’에 해커가 개입해 실제 후보별 개표 결괏값도 변경할 수 있는 것으로 나타났다. 선관위의 전반적인 시스템 자체도 해킹에 취약한 것으로 파악됐다. 주요 시스템에 접속할 때 선관위에서 사용하는 비밀번호는 12345처럼 단순하게 쓰거나 관리자 패스워드로 손쉽게 유추할 수 있었다는 게 국정원 설명이다. 중요 정보를 처리하는 내부 전산망의 보안 정책이 미흡해 전산망 간 통신이 가능했고 선관위 업무망·선거망 등 내부 중요망까지 침입할 수 있었다. 실제 해킹 사고가 발생한 이후 선관위의 후속 조치도 미흡한 것으로 나타났다. 국정원에 따르면 2021년 4월 선관위의 인터넷 컴퓨터가 북한 ‘김수키’ 조직의 악성코드에 감염돼 메일함에 저장됐던 대외비 문건 등 업무 자료가 유출된 사실도 드러났다. 선관위는 지난해 ‘주요 정보통신 기반 시설 보호 대책 이행 여부 점검’을 자체 평가한 결과 ‘100점 만점’이었다고 통보했지만, 이번 점검에서 재평가했더니 31.5점에 불과했다고 국정원은 전했다. 국정원은 “국제 해킹조직들이 통상적으로 사용하는 해킹 수법을 통해 선관위 시스템에 침투할 수 있어 북한 등 외부 세력이 의도할 경우 어느 때라도 공격이 가능한 상황”이라면서 “선관위에 선거 시스템 보안 관리를 국가 사이버 위협 대응체계와 연동시켜 해킹 대응 역량을 강화하는 방안을 제의하고, 취약한 비밀번호는 즉시 보완했다”고 밝혔다.
  • 美 CIA, 反시진핑 정서에 中 정보망 복원작업 속도

    美 CIA, 反시진핑 정서에 中 정보망 복원작업 속도

    미국과 중국의 패권 경쟁이 갈수록 치열하게 펼쳐지는 가운데 두 나라 간 ‘첩보전쟁’도 점입가경이다. 미국은 중국에 대한 정보전을 강화하면서 ‘창’을 벼리고, 중국도 ‘중화인민공화국 반간첩법’ 개정 등을 통해 ‘방패’를 강화하고 있다. 뉴욕타임스(NYT)는 17일(현지시간) “미 중앙정보국(CIA)이 중국 내 인적 정보망(휴민트) 복원 작업에 속도를 내고 있다”고 전했다. 2010~2011년 중국 정부는 CIA가 중국 군부에 광범위하게 침투해 거의 모든 기밀을 수집하고 있다는 사실을 알게 됐다. CIA는 수십년간 인민해방군 장교들에게 거액의 뇌물을 제공했고, 이들의 자녀가 아이비리그 등 명문대에 진학할 수 있게 뒤를 봐줬다. 베이징은 방첩 작전에 나서 CIA의 중국 정보원으로 추정되는 수십명을 체포했고 일부를 처형했다. 이때 CIA의 중국 휴민트망이 한꺼번에 무너졌는데, 최근 들어 의미 있는 수준으로 복원됐다는 것이 NYT 기사의 골자다. CIA는 중국 정보망 재개에 가장 큰 도움을 준 이로 뜻밖에 시진핑 중국 국가주석을 지목했다. 그의 권위주의적 통치 행태에 반감을 가진 정·재계 엘리트가 CIA에 적극적으로 협조하기 시작했다는 것이다. 실제로 올해 2월 중국 정찰풍선의 미국 영공침범 사태 당시 미 정보기관들은 “시 주석은 관련 사실을 전혀 알지 못했다. 이 때문에 사건 발생 이후 인민해방군 상층부에 불만을 터뜨렸다”는 핵심 정보를 수집해 조 바이든 대통령에게 보고했다. NYT 보도는 ‘중국의 반간첩법 개정 등 여러 어려움에도 CIA는 중국 정보망을 착실히 구축하고 있다’는 자신감의 표현일 수 있다. 다만 해당 보도는 사실 확인이 불가능한 내용이다. CIA가 시 주석을 조롱하고 중국 정보당국에 혼선을 주고자 ‘허장성세’ 전술을 쓴 것일 수도 있다. 중국도 지난 7월부터 반간첩법 개정안을 시행해 스파이 색출에 나서는 동시에 빌 클린턴 행정부 시절 CIA를 이끌었던 제임스 울시 전 국장을 포섭하려고 시도하는 등 미국 내 휴민트 구축에도 힘을 쏟고 있다고 NYT는 설명했다. 앞서 2020년 12월 미 정치매체 포린폴리시는 “중국이 세계 각국에서 벌이는 미 정보당국의 스파이 활동을 10년 가까이 은밀하게 지켜보고 있다”고 전했다. CIA의 중국 정보망이 들통난 직후인 2012년 초 미 정부는 전·현직 공무원 2150만명과 배우자의 건강, 거주, 고용, 지문 및 재정 관련 빅데이터를 해킹당했다. 해킹은 중국의 소행으로 추정됐다. 이때부터 CIA 직원이 유럽이나 아프리카 특정 국가의 여권 심사대를 통과하면 신기하게도 중국 정보당국의 원격 감시망이 즉시 가동됐다. 워싱턴에 ‘우리(베이징)도 다 보고 있다’는 신호를 보낸 것으로 해석할 수 있다. 반대로 CIA는 ‘일대일로’(육·해상 실크로드) 프로젝트에 참여하는 중국인 다수를 정보원으로 포섭했는데 중국 정보당국은 이를 알면서도 내색하지 않고 있는 것으로 알려졌다. 중국인 첩보원을 역이용해 CIA 내부를 들여다보려는 의도로 추정된다.
  • 발사 전부터 ‘삼각공조’ 가동… 尹 “미사일 분석 정보 공유” 지시

    발사 전부터 ‘삼각공조’ 가동… 尹 “미사일 분석 정보 공유” 지시

    북한이 85일 만에 군사정찰위성 탑재 우주발사체 발사를 재시도한 24일 대통령실은 긴박하게 움직였다. 국가안보실은 발사 2시간여 만에 조태용 실장 주재로 긴급 국가안전보장회의(NSC) 상임위원회를 열었고, 관련 보고를 받은 윤석열 대통령은 “캠프 데이비드 한미일 정상회의에서 합의한 미사일 경보 정보 실시간 공유, 미사일 방어협력 증대, 3자 훈련 정례화를 면밀하게 추진하라”고 지시했다. 지난 18일 한미일 정상회의에서 대북 공조 수위를 최대치로 끌어올린 지 불과 6일 만에 이뤄진 북한의 고강도무력시위인 터라 3국 공조 태세에 관심이 쏠렸다. 지난 22일 북한이 24~31일 사이에 인공위성을 발사하겠다고 일본 정부에 통보한 뒤부터 한미일은 미사일 발사 단계까지 관련 정보를 긴밀하게 공유한 것으로 알려졌다. 앞서 한미일 정상은 지난해 11월 프놈펜 정상회의 때 기존에 한미, 미일 간 이뤄지던 북한 미사일 경보 정보를 3국이 실시간 공유하기로 합의한 데 이어 최근 캠프 데이비드에서 올해 말까지 시스템을 구축하기로 다짐했다. 이날 북한 미사일 경보의 실시간 공유시스템이 가동된 것은 아니지만, 윤 대통령의 ‘분석 정보 공유’ 지시에 따라 한미일이 이번 발사체에 대한 평가 공유를 더욱 긴밀하게 할 것이라는 게 대통령실의 설명이다. 연내 가동하기로 한 미사일 경보 정보 실시간 공유시스템 또한 이번 북한 도발을 계기로 좀더 앞당겨질 가능성이 제기된다. NSC 상임위원들은 합참의장 보고를 공유한 뒤 “탄도미사일 기술을 활용한 북한의 어떠한 발사도 금지하는 유엔 안전보장이사회(안보리) 결의에 대한 중대한 위반”이라고 규탄했다. 이어 “주민을 기아와 죽음으로 내모는 경제 실정과 민생 파탄 책임을 아랫사람에게 돌리며 그나마 없는 자원을 무모한 도발에 탕진하는 것을 개탄한다”면서 “안보리 결의를 상습 위반하는 북한이 응분의 대가를 치르도록 하고 해외 북한 노동자 착취, 사이버 해킹행위, 해상 밀수 등의 불법행위를 차단하기 위해 한미일 공조를 강화하겠다”고 밝혔다. 일본 정부도 분 단위로 긴박하게 대응했다. 기시다 후미오 총리는 오전 4시 16분 미사일이 상공을 지난 오키나와 지역에 낙하물 등 피해가 없는지 조속히 확인할 것을 지시한 데 이어 5시 38분 NSC를 소집했다. 기시다 총리는 NSC 종료 후 기자들과 만나 “북한의 행위는 유엔 안보리 결의 위반이며 엄중 항의했다”면서 “한미일은 지금까지 이상으로 긴밀하게 공조할 것”이라고 밝혔다. 일본 정부는 베이징 주재 일본대사관을 통해 북한에 항의했다. 미국 백악관도 에이드리언 왓슨 국가안보회의(NSC) 대변인 명의 성명에서 “이번 위성 발사 실패에도 불구, 다수의 안보리 결의에 대한 뻔뻔한 위반으로 역내와 그 너머에서 긴장을 높이고 안보 상황을 불안정하게 할 위험이 있다”며 북한을 강력 규탄했다.
  • NSC “北, 응분의 대가 치러야”...尹, 미일과 ‘분석정보공유’ 지시

    NSC “北, 응분의 대가 치러야”...尹, 미일과 ‘분석정보공유’ 지시

    NSC상임위 개최 “유엔안보리 결의 중대한 위반”“한미일 공조 강화하고 국제사회와 적극 협력” 북한이 85일 만에 군사정찰위성 탑재 우주발사체 발사를 재시도한 24일 대통령실은 긴박하게 움직였다. 국가안보실은 발사 2시간여 만에 조태용 실장 주재로 긴급 국가안전보장회의(NSC) 상임위원회를 열었고, 관련 보고를 받은 윤석열 대통령은 “캠프 데이비드 한미일 정상회의에서 합의한 미사일 경보 정보 실시간 공유, 미사일 방어협력 증대, 3자 훈련 정례화를 면밀하게 추진하라”고 지시했다. 지난 18일 한미일 정상회의에서 대북 공조 수위를 최대치로 끌어올린 지 불과 6일만에 이뤄진 북한의 고강도 무력시위인 터라 3국 공조 태세에 관심이 쏠렸다. 지난 22일 북한이 24~31일 사이에 인공위성을 발사하겠다고 일본 정부에 통보한 뒤부터 한미일은 미사일 발사 단계까지 관련 정보를 긴밀하게 공유한 것으로 알려졌다. 앞서 한미일 정상은 지난해 11월 프놈펜 정상회의 때 기존에 한미, 미일 간 이뤄지던 북한 미사일 경보 정보를 3국이 실시간 공유하기로 합의한데 이어 최근 캠프 데이비드에서 올 연말까지 시스템을 구축하기로 다짐했다. 이날 북한 미사일 경보의 실시간 공유시스템이 가동된 것은 아니지만, 윤 대통령의 ‘분석 정보 공유’ 지시에 따라 한미일이 이번 발사체에 대한 평가 공유를 더욱 긴밀하게 할 것이라는 게 대통령실의 설명이다. 연내 가동하기로 한 미사일 경보 정보 실시간 공유 시스템 또한 이번 북한 도발을 계기로 좀더 앞당겨질 가능성도 제기된다. NSC 상임위원들은 합참의장 보고를 공유한 뒤 “탄도미사일 기술을 활용한 북한의 어떠한 발사도 금지하는 유엔 안전보장이사회(안보리) 결의에 대한 중대한 위반”이라고 규탄했다. 이어 “주민을 기아와 죽음으로 내모는 경제 실정과 민생 파탄 책임을 아랫사람에게 돌리며 그나마 없는 자원을 무모한 도발에 탕진하는 것을 개탄한다”면서 “안보리 결의를 상습 위반하는 북한이 응분의 대가를 치르도록 하고 해외 북한 노동자 착취, 사이버 해킹행위, 해상 밀수 등의 불법행위를 차단하기 위해 한미일 공조를 강화하겠다”고 밝혔다. 일본 정부도 분 단위로 긴박하게 대응했다. 기시다 후미오 총리는 오전 4시 16분 미사일이 상공을 지난 오키나와 지역에 낙하물 등 피해가 없는지 조속히 확인할 것을 지시한데 이어 5시 38분 NSC를 소집했다. 기시다 총리는 NSC 종료 후 기자들과 만나 “북한의 행위는 유엔 안보리 결의 위반이며 엄중 항의했다”며 “한미일은 지금까지 이상으로 긴밀하게 공조할 것”이라고 밝혔다. 일본 정부는 베이징 주재 일본대사관을 통해 북한에 항의했다. 미국 백악관도 에이드리언 왓슨 국가안보회의(NSC) 대변인 명의 성명에서 “이번 위성 발사 실패에도 불구, 다수의 안보리 결의에 대한 뻔뻔한 위반으로, 역내와 그 너머에서 긴장을 높이고 안보 상황을 불안정하게 할 위험이 있다”며 강력 규탄했다.
  • 이번엔 경찰 계정으로 강남역 칼부림 예고

    최근 흉기 난동을 예고하는 글이 잇따르는 가운데 경찰 직원 계정으로 서울 지하철 강남역에서 칼부림하겠다는 글이 게시돼 경찰청 사이버테러수사대가 수사에 착수했다. 21일 직장인 온라인 커뮤니티 ‘블라인드’에는 “오늘 저녁 강남역 1번 출구에서 칼부림한다”는 제목의 게시글이 올라왔다. 작성자의 소속 회사는 ‘경찰청’으로 표시됐다. 이 때문에 작성자는 이메일 등으로 경찰 직원임을 인증한 사용자로 추정된다. “다들 몸 사려라. 다 죽여 버릴 거임”이라고 쓴 글은 곧바로 삭제됐지만, 해당 게시글을 캡처한 사진은 각종 온라인 커뮤니티로 퍼졌다. 윤희근 경찰청장은 이번 사안이 심각하다고 판단하고 시도경찰청이나 일선 경찰서가 아닌 경찰청 사이버테러수사대에 직접 수사를 지시했다. 경찰은 작성자를 추적해 정확한 신원을 파악한다는 방침이다. 아이디 거래나 해킹 가능성 등도 배제하지 않고 있다. 윤 청장은 이날 서면 기자간담회에서 “사회 구성원들을 위협하고 경찰의 명예를 훼손한 글 작성자를 반드시 확인해 엄정 처벌하겠다”고 밝혔다. 지난달 신림역 흉기 난동 사건 이후 비슷한 흉악 범죄와 이를 예고하는 글이 반복되면서 공포가 시민들의 평온했던 일상을 잠식하고 있다. 경찰의 ‘특별치안활동’ 기간인 지난 17일에는 서울 관악구에서 최모(30)씨가 지나가던 행인을 때리고 성폭행해 이틀 후 피해자가 숨지기도 했다. 경찰은 이날 오후 바지춤에 흉기를 차고 신림역 사거리 인근을 돌아다니는 20대 남성을 폭력행위처벌법상 우범자 혐의로 체포했다. 경찰은 범죄가 예고된 다중 밀집 지역을 중심으로 특별치안활동을 강화하고 사각지대를 노린 범죄를 막기 위해 폐쇄회로(CC)TV를 추가 설치하기로 했다. 경찰청에 따르면 지난 한 달간 올라온 살인예고 글 431건을 수사해 184건을 작성한 192명이 검거됐다. 이 중 10대는 80명(41.7%)이었다. 서현역 흉기 난동 사건 이후 특별치안활동 기간(4~18일)에 경찰은 살인 미수·예비 혐의 20건, 특수상해·협박·폭행 113건 등 모두 227건을 적발했다.
  • 오늘부터 역대 최대 한미연합연습… ‘대북 감시’ 美우주군 첫 참여

    오늘부터 역대 최대 한미연합연습… ‘대북 감시’ 美우주군 첫 참여

    한미 연합연습 ‘을지 자유의 방패(프리덤실드)’가 역대 최대 규모로 21일부터 오는 31일까지 실시된다. 미 우주군이 사상 처음 참여하는 데다 B1B 전략폭격기 등 미 전략자산을 대거 한반도에 전개함으로써 한미일 정상회의에 반발해 도발을 감행할 우려가 있는 북한에 강력한 경고 메시지를 발신할 예정이다. 20일 합동참모본부에 따르면 이번 연합연습은 갈수록 고도화되는 북한의 핵·미사일 능력과 의도, 최근 우크라이나 전쟁 등에서 새롭게 확인된 안보 위협 요소를 반영해 전쟁수행능력을 높이는 데 초점을 맞추고 있다. 한미는 다양한 연합 야외기동훈련(FTX)을 30여건 실시할 예정인데, 이는 역대 최대 규모였던 올해 상반기 연합연습 당시 25건보다도 늘어난 것이다. 이도운 대통령실 대변인은 이날 브리핑에서 “윤석열 대통령이 내일 오전 9시부터 을지 국가안보회의(NSC)를 주재한다”며 “곧이어 열리는 을지 국무회의에선 비상 상황에서의 예산 편성, 정부 대응 태세 관리 등을 심의할 것”이라고 말했다. 이번 연합훈련에서 특히 눈길을 끄는 것은 미 우주군이다. 2019년 미 공군에서 독립한 우주군은 미사일 방어망과 경보 시스템, 우주 감시망 등을 운용한다. 이번 연습에 참여하는 미 우주군은 주한미우주군과 북핵·미사일 감시정찰능력과 협동능력 고도화에 초점을 맞출 것으로 보인다. 유사시 국민들을 혼란에 빠트릴 수 있는 ‘가짜뉴스’ 등 사이버공격에 대응하는 시나리오가 이번 연합연습에 처음 적용되는 것도 특징이다. 지난해 러시아가 우크라이나를 침공하면서 대규모 해킹 공격을 시도했던 것에서 보듯 사이버전 대응의 중요성이 갈수록 커지는 점을 반영한 것으로 풀이된다. 군은 연합연습뿐 아니라 한미일 정상이 3국 연합군사훈련을 정례화하기로 합의한 것에 북한이 반발해 도발을 감행할 가능성을 예의 주시하고 있다.
  • 북 해킹조직 김수키, 한미연합연습 노려 사이버 공격 시도

    북 해킹조직 김수키, 한미연합연습 노려 사이버 공격 시도

    북한 해킹조직인 ‘김수키’(Kimsuky)가 한미연합연습을 노리고 사이버 공격을 시도한 정황이 확인됐다. 경기남부경찰청 안보수사과는 한미연합연습인 ‘프리덤 실드(자유의 방패·FS)’ 전투모의실에 파견된 국내 워게임(War Game) 운용업체 A사 직원들을 대상으로 지난 2월부터 3월까지 수차례 발송된 악성 전자우편 사건을 수사한 결과 김수키의 소행으로 확인됐다고 20일 밝혔다. 김수키는 지난해 4월부터 A사를 해킹하기 위해 악성코드가 담긴 전자우편 공격을 지속한 끝에 지난 1월 A사 소속 행정 직원의 전자우편 계정을 탈취하고,컴퓨터에 악성코드를 심는 데에 성공했다. 김수키는 이후 원격 접속을 통해 A사 직원들의 신상정보를 가로챈 것으로 드러났다. 김수키는 탈취한 자료를 바탕으로 지난 2월 연말정산 시기에 맞춰 원천징수 영수증으로 위장한 전자우편을 프리덤 실드 전투모의실에 파견된 A사 직원들에게 보냈다. 이를 받은 A사 직원들은 전자우편에 첨부돼 있던 파일을 실행하려 했으나, 전투모의실이 위치한 주한미군 부대에서는 미 국방 전산망의 통제를 받기 때문에 보안시스템에 의해 해당 파일이 열리지 않았다고 한다. 수사 결과 군 관련 정보가 김수키 측에 흘러 들어간 정황은 나타나지 않았다. 다만 일부 직원이 해당 전자우편을 외부의 개인 전자우편 계정으로 재전송해 열람했고, 이 과정에서 개인용 컴퓨터가 악성코드에 감염된 사례가 있었다고 경찰은 설명했다. 경찰은 지난 3월 미군 수사기관과 정보 공유를 통해 피해를 확인한 후 수사에 착수, 해킹공격에 사용된 아이피(IP)가 2014년 김수키가 벌인 ‘한국수력원자력 해킹 사건’에서 사용된 IP 대역과 일치하는 사실을 파악했다. 아울러 기존 공격과 유사성, ‘념두’ 등 북한식 어휘 사용, 한미연합연습 시기(3월 13~23일) 등 전반을 고려할 때 이번 사건 역시 김수키의 소행인 것으로 판단했다. 경기남부경찰청 이상현 안보수사과장은 “한미 간 유기적인 협업과 선제 조치로 주한미군의 자료유출을 예방한 사례이다”라며, “앞으로도 국가안보에 위협이 되는 북한의 사이버 공격에 적극적으로 대응해나갈 계획이다”라고 밝혔다.
  • 中의 최고 보안 군사망 해킹 몰랐던 日… 美, 먼저 알고 귀띔했다

    中의 최고 보안 군사망 해킹 몰랐던 日… 美, 먼저 알고 귀띔했다

    美정부기관 뚫었던 中해커 소행“일본 현대사 가장 큰 해킹 사건”日 긴급대책 세웠지만 美 회의적 “北해커, ICBM 개발 러 업체 털어” 중국정부 소속 해커들이 2020년 일본의 안보 시스템에 침입해 군사 계획, 역량 등 자료를 열람했던 것으로 드러났다. 최근 미국 정부기관 이메일 계정이 중국 기반 해커들에게 뚫린 사실로 논란이 된 가운데 미국의 전략 동맹국인 일본도 중국의 해킹 대상이었던 셈이다. 워싱턴포스트(WP)는 7일(현지시간) 중국 인민해방군(PLA) 해커들이 2020년 가을 일본 방위 네트워크에 지속적으로 접근을 시도했고, 군사 결함 평가·능력·계획 등 모든 것을 탈취하려 한 것으로 보인다고 전직 미 고위관리 3명을 소식통으로 보도했다. 당시 미 국가안보국(NSA)에서 이런 사실을 발견한 직후 폴 나카소네 국가안보국장 및 사이버사령관은 매튜 포틴저 백악관 국가안보회의(NSC) 부보좌관과 함께 일본 당국자들을 찾아 “일본 현대사에서 가장 큰 피해를 입힌 해킹 사건 중 하나”라고 전했다. 일본 방위상은 스가 요시히데 총리에게 별도 브리핑도 했다. 이 사건을 계기로 일본은 네트워크 보안 강화, 향후 5년간 관련 예산 10배 증액, 군 사이버 보안인력 4배 확대를 발표했다. 그러나 미국은 일본의 안보 시스템이 여전히 중국의 해킹 시도를 막기 어려울 것으로 우려한다고 WP는 전했다. 동맹인 미일 간 군사정보 공유 과정에서 일본 안보망이 뚫리면 미국의 기밀도 새나갈 수 있다. 앞서 미 정부는 중국 해커들이 지난 5월부터 최근까지 마이크로소프트(MS) 클라우드의 보안 취약점을 이용해 25개 기관 이메일을 해킹했다는 조사 결과도 내놨다. 피해자 중에는 지나 러몬도 상무장관과 니컬러스 번스 주중대사, 대니얼 크리튼브링크 국무부 동아태차관보 등 고위 당국자도 포함됐다. 세계 최대 규모 해커 군단을 보유한 중국은 미국 본토와 괌 및 아시아태평양 지역의 주요 인프라에 대한 침투를 늘리고 있다고 WP는 전했다. 일본은 북한의 암호화폐 탈취 공격을 가장 많이 받은 나라로 꼽힌다. 영국 블록체인 분석업체 엘립틱에 따르면 2017~2022년 북한의 해킹 공격으로 발생한 일본 암호화폐 손실액은 7억 2100만 달러(약 9483억원)로 전 세계 손실액 23억 달러(3조 250억원)의 30%다. 또 북한과 연계된 해커단체 스카프러프트, 라자루스는 지난 5월까지 최소 5개월간 러시아 방산기업 NPO 마쉬노스트로예니야를 해킹해 초음속 순항미사일, 대륙간탄도미사일(ICBM) 등 군사정보를 빼내려 한 것으로 보인다고 로이터가 보도했다. 그러나 일본정부 대변인인 마쓰노 히로카즈 관방장관은 8일 기자회견에서 “사이버 공격으로 방위성이 보유한 기밀 정보가 유출된 사실은 확인되지 않았다”며 “사이버 보안은 미일 동맹 유지·강화의 기반이며 계속 확실히 이에 대처하겠다”고 강조했다.
위로