찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 산업화연계
    2026-10-04
    검색기록 지우기
  • 특별 점검
    2026-10-04
    검색기록 지우기
  • 고기판
    2026-10-04
    검색기록 지우기
  • 득점 행진
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 727 건
  • 한수원 유출 북한 해커조직 소행 “돈보다 사회 혼란 목적”

    한수원 유출 북한 해커조직 소행 “돈보다 사회 혼란 목적”

    한수원 유출 북한 해커조직 소행 “돈보다 사회 혼란 목적” 한수원 유출 북한 해커조직 소행 수사 당국이 한국 수력원자력의 원전 설계도 등을 공개하며 원전 가동을 중단하라고 협박한 세력이 북한 해커조직이라고 결론을 내렸다. 개인정보범죄 정부합동수사단(단장 이정수 부장검사)은 17일 오후 ‘한수원 사이버테러 사건’의 중간수사 결과를 발표하고 “이 범행은 돈보다 사회적 혼란 야기가 주요 목적인 북한 해커조직의 소행으로 판단된다.”고 밝혔다. 합수단에 따르면 범행에 사용된 악성코드는 북한 해커조직이 사용하는 것으로 알려진 ‘킴수키(kimsuky)’ 계열의 악성코드와 구성 및 동작 방식이 거의 같은 것으로 조사됐다. 또 악성코드에 이용된 프로그램 버그가 킴수키 계열 악성코드에 이용된 버그와 동일하며 킴수키 계열 악성코드들의 IP 일부가 협박글 게시에 사용된 중국 선양 IP 대역과 12자리 중 9자리까지 일치하는 것으로 확인됐다. 합수단은 이들이 자료를 빼내고 이메일 공격, 협박글 게시 등 루트로 도용한 국내 가상사설망(VPN) 업체가 관리하는 다른 접속 IP 중 지난해 12월 북한 IP 주소 25개와 북한 체신성 산하 통신회사 KTPC에 할당된 IP 주소 5개가 접속한 점도 북한 소행의 근거라고 설명했다. 합수단 조사 결과 해커조직은 지난해 9월부터 12월까지 한수원 직원 3571명에게 5986통의 파괴형 악성코드 이메일을 발송해 PC 디스크 등을 파괴하려고 시도했으나 PC 8대만 감염되고 그 중 5대의 하드디스크가 초기화되는 정도에 그치는 등 사실상 실패한 것으로 드러났다. 합수단은 이들이 피싱으로 한수원 관계자들의 이메일 비밀번호를 수집한 후 그 이메일 계정에서 자료를 수집하는 등 범행을 사전에 준비했지만 이메일 공격이 실패함에 따라 해킹 등으로 취득한 한수원 자료 등을 공개하며 협박한 것으로 보고 있다. 이들은 지난해 12월 다섯 차례에 걸쳐 트위터 등에 ‘크리스마스 때까지 원전 가동을 중지하고 100억 달러를 주지 않으면 보유한 (원전) 자료를 공개하겠다’는 취지의 글을 올렸다. 지난 12일에도 트위터에 돈이 필요하다는 글과 함께 한수원의 원전 도면 등을 올렸다. 그러나 한수원이 자체점검한 결과 해커조직이 공개한 자료들은 교육용 등 일반 문서가 대부분이고 원전관리에 위험을 초래하거나 원전수출 등에 영향을 미칠 만한 정보는 없는 것으로 확인됐다. 또 한수원 내부망에서 유출된 것이 아니라 협력업체 등 한수원 관계자 이메일에 보관돼 있던 자료들이 유출된 것으로 파악됐다. 합수단 관계자는 “사이버 수사기법을 총동원해 IP 및 악성코드를 추적하겠다”며 “또 긴밀한 국제공조와 유관기관 협업으로 해킹루트를 발본색원하겠다.”고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 아이핀 해킹 75만건…부정 발급 후 게임사이트 등에 사용 ‘충격’

    아이핀 해킹 75만건…부정 발급 후 게임사이트 등에 사용 ‘충격’

    ‘아이핀 해킹 75만건’ 아이핀 해킹 75만건…부정 발급 후 게임사이트 등에 사용 ‘충격’ 정부가 주민번호 대체수단으로 권장한 공공아이핀이 해킹공격에 무너졌다. 정부는 아이핀 시스템을 전면 재구축하는 방안까지 검토하고 있다. 행정자치부는 지난달 28일부터 이달 2일 오전까지 공공아이핀 시스템이 해킹 공격을 받아 75만 건이 부정 발급된 것으로 파악됐다고 5일 밝혔다. 행자부는 지난 주말 급격히 아이핀 발급량이 증가하자 경위를 조사한 결과 해킹 및 부정발급 사실을 확인했다. 현재까지 부정 발급된 공공아이핀 75만 건 중 12만 건이 유명 게임사이트 3곳에서 신규회원가입이나 이용자 계정 수정·변경 시도(8000건)에 사용된 것으로 파악됐다. 이번 사건은 주민번호를 도용해 아이핀을 발급받은 것이 아니라 해커가 아예 시스템에 침범해 공공아이핀을 대량 발급받은 것으로 드러났다. 행자부는 부정 발급된 공공아이핀을 전부 긴급 삭제했다. 또 게임사이트 운영업체에 연락해 신규회원은 강제탈퇴 조치하고, 이용자 계정을 수정한 회원 아이디는 사용을 잠정 중지시켰다. 온라인뉴스부 iseoul@seoul.co.kr
  • 아이핀 해킹 75만건, 민간 아이핀은 막았는데…왜 못 막나?

    아이핀 해킹 75만건, 민간 아이핀은 막았는데…왜 못 막나?

    아이핀 해킹 75만건, 민간 아이핀은 막았는데…왜 못 막나? ‘아이핀 해킹 75만건’ 정부가 주민번호 대체수단으로 권장한 공공아이핀이 해킹공격에 무너졌다. 정부는 아이핀 시스템을 전면 재구축하는 방안까지 검토하고 있다. 행정자치부는 지난달 28일부터 이달 2일 오전까지 공공아이핀 시스템이 해킹 공격을 받아 75만건이 부정 발급된 것으로 파악됐다고 5일 밝혔다. 행자부는 지난 주말 급격히 아이핀 발급량이 증가하자 경위를 조사한 결과 해킹 및 부정발급 사실을 확인했다. 현재까지 부정 발급된 공공아이핀 75만건 중 12만건이 유명 게임사이트 3곳에서 신규회원가입이나 이용자 계정 수정·변경 시도에 사용된 것으로 파악됐다. 이번 사건은 주민번호를 도용해 아이핀을 발급받은 것이 아니라 해커가 아예 시스템에 침범해 공공아이핀을 대량 발급받은 것으로 드러났다. 행자부는 부정 발급된 공공아이핀을 전부 긴급 삭제했다. 또 게임사이트 운영업체에 연락해 신규회원은 강제탈퇴 조치하고, 이용자 계정을 수정한 회원 아이디는 사용을 잠정 중지시켰다. 주민번호 도용에 따른 아이핀 부정 발급은 있었지만 민간 또는 공공 아이핀 시스템 자체가 외부공격에 뚫린 것은 초유의 일이다. 한편 정부가 같은 수법으로 민간 아이핀 시스템을 점검한 결과도 화제다. 민간 아이핀은 해킹 시도를 포착해 아이핀을 발급하지 않았다. 온라인뉴스부 iseoul@seoul.co.kr
  • 아이핀도 뚫렸다…해킹당해 75만건 부정 발급

    정부가 주민등록번호 대체수단이라며 사용을 독려해 온 공공아이핀(I-PIN)이 해킹 공격에 무너졌다. 75만건에 이르는 아이핀이 부정 발급됐다. 행정자치부는 지난 2일 사고를 파악한 뒤 사흘이 지난 5일이 되어서야 해킹 사실을 언론에 공개했다. 행자부는 지금도 아이핀 발급을 계속하고 있지만 보안전문가들은 예견됐던 일이 발생한 것이라며 아이핀 정책 자체를 전면 재검토해야 한다고 지적한다. 행자부에 따르면 공공아이핀 시스템이 해킹 공격을 받은 것은 지난달 28일부터 지난 2일 오전까지였다. 주민등록번호 도용에 따른 아이핀 부정 발급은 있었지만 공공아이핀 시스템 자체가 외부 공격에 뚫린 것은 처음이다. 행자부는 지난 주말 급격히 아이핀 발급량이 증가하자 경위를 조사한 결과 해킹 및 부정 발급 사실을 확인했다. 현재까지 부정 발급된 공공아이핀은 약 75만건이다. 이 가운데 12만건은 유명 게임사이트 세 곳에서 신규 회원가입이나 이용자 계정 수정·변경 시도에 사용됐다. 행자부는 부정 발급된 공공아이핀 전부를 긴급 삭제했다. 또 게임사이트 운영업체에 통보해 신규회원은 강제 탈퇴 조치하고, 이용자 계정을 수정한 회원 아이디는 사용을 잠정 중지시켰다. 장한 개인정보보호정책과장은 “게임 아이템 탈취 등 실질적인 피해 사항은 지금까지 보고받은 게 없다”고 말했다. 정부는 아이핀이 주민등록번호를 대체함으로써 개인정보보호에 이바지할 것이라고 홍보해 왔지만 이번 사고를 계기로 신뢰를 잃게 됐다. 오병일 진보네트워크센터 활동가는 “아이핀을 통해 본인 확인을 하겠다는 발상 자체가 2012년 8월 제한적 본인확인제를 위헌이라 규정한 헌법재판소 결정을 부정하는 것”이라고 비판했다. 강국진 기자 betulo@seoul.co.kr
  • 헤어진 남친 이메일 보려고 軍홈피 해킹

    헤어진 남자 친구의 여자 관계를 알고 싶었던 여대생이 육군훈련소 홈페이지를 해킹하다 경찰에 적발됐다. 부산 서부경찰서는 28일 육군 훈련소 모바일 홈페이지를 해킹한 혐의(정보통신망 이용 촉진 및 정보보호 등에 관한 법률 위반)로 여대생 신모(21)씨를 불구속했다. 경찰에 따르면 신씨는 지난해 11월 1일 오후 6시 30분부터 8시 55분까지 부산 서구 남부민동 자신의 집에서 노트북으로 육군훈련소 모바일 홈페이지에 접속, ‘편지쓰기’ 코너의 비밀 글을 강제로 열람하기 위해 51차례에 걸쳐 해킹을 시도한 혐의를 받고 있다. 경찰 조사 결과 대학에서 컴퓨터를 전공하는 신씨는 헤어진 남자 친구의 여자 관계를 질투해 육군훈련소 홈페이지에 접속, 남자 친구 앞으로 보낸 낯선 여성의 비밀 글을 열람하기 위해 비밀번호 입력란에 관리자 계정을 의미하는 문자를 입력하거나 디도스(Developer Tool)를 시도하는 등 총 51차례에 걸쳐 해킹을 시도했으나 비밀 편지를 열지는 못한 것으로 드러났다. 부산 오성택 기자 fivestar@seoul.co.kr
  • [이슈&논쟁] 어린이집 CCTV 설치 의무화

    [이슈&논쟁] 어린이집 CCTV 설치 의무화

    어린이집 폐쇄회로(CC)TV 설치 논란이 여론을 뜨겁게 달구고 있다. 인천 송도 어린이집 아동학대 사건을 계기로 보육시설 아동학대를 근절하기 위해 어린이집에 CCTV를 설치해야 한다는 여론이 빗발치자 정부는 지난 14일 영유아보육법을 개정해 현재는 권고 사항인 CCTV 설치를 의무화하는 방안을 적극 추진하겠다고 밝혔다. 하지만 어린이집 교사의 인권침해는 물론 학부모들의 과도한 간섭으로 인해 보육교사의 근로여건이 더 나빠질 수 있다며 반대하는 목소리도 적지 않다. CCTV설치 논란은 사실 이번에 처음 불거진 게 아니다. 어린이집에서의 폭행사건이 불거질 때마다 수년간 제기돼온 ‘해묵은’ 이슈다. 어린이집 CCTV 설치 의무화 법안은 2005년 이후 수차례 발의됐으나 번번이 무산됐다. 그만큼 민감한 이슈였다. 들끓는 여론에 밀린 정부가 ‘쇠뿔도 단김에 뽑자’는 식으로 CCTV 설치 의무화를 강행하고 있지만 전문가들은 찬반 의견을 떠나 오히려 신중론을 제기한다. CCTV설치를 의무화했을 때 생길 수 있는 긍정적 효과와 부작용에 대해 전문가들의 견해를 들어봤다. [贊] 장화정 중앙아동보호전문기관 관장 “보육 원칙은 아동 안전 최우선…교사 인권 보다 먼저 고려돼야” 어린이집 아동학대 사건으로 온 나라가 들썩거리고 있다. 학대로 인한 아이들의 상처와 고통에 경중이 있어서는 안 되겠지만 최근 잇따른 어린이집 학대 사건은 그 어떤 학대 사건에 버금갈 정도로 우리 사회 전체는 물론 부모와 가족들을 놀라게 하고 경악을 금치 못하게 하고 있다. 정부는 연이어 강경 대책을 쏟아 내고 있으며 지난 주말에는 관계 부처와 여야 정치권이 한데 모여 좀 더 세부적인 대책을 논의했다. 가장 먼저 어린이집에서 CCTV 설치를 의무화하고 아동학대 발생 시 어린이집과 유치원, 유아대상 학원의 처벌을 강화하는 방안이 사실상 협의되었고 3월 시행이 유력하다고 한다. 또한 2세 미만 영아에 대해서는 어머니와의 애착 관계가 중요하다는 점을 인식하고 이에 대한 가정보육 지원책도 강구하겠다는 계획을 밝히기도 했다. 아울러 관계 부처 장관들은 법무부와 경찰, 아동보호전문기관이 아동학대에 관한 정보 공유를 강화하고 아동학대 사건의 현장에 출동할 때 동행해 발생 단계부터 협력 대응 체제를 구축하는 방안도 모색하기로 했다고 밝혔다. 이처럼 정부와 국회는 어린이집에서의 아동학대 사건 재발을 방지하고자 다양한 대응체계 마련에 힘을 기울이고 있다. 그렇다면 다른 대책보다도 우선적으로 대두되는 CCTV설치 의무화 방안에 대해 좀 더 깊숙이 살펴보기로 하자. CCTV는 사전적으로 ‘영상 감시를 목적으로 제한된 지역에서 독립적인 TV회로를 구축한다’는 뜻을 가지고 있다. 그러므로 어린이집에 CCTV를 설치한다는 것은 행동을 감시하고자 하는 것이기 때문에 교사나 아이들의 인권침해 논란이 전제된다는 것을 의미하기도 한다. 즉 교사의 일거수일투족이 노출되어 교사로서의 권리가 침해될 뿐만 아니라 아이의 행동까지 고스란히 드러날 수 있어 혹여 아이의 과잉행동이 문제가 될 수 있다. 그럼에도 불구하고 인권침해보다는 ‘아이의 안전이 더 우선되어야 하는가’라는 점이 함께 고려되어야 할 것이다. 사실 CCTV 의무 설치는 많은 대책 중에 한 가지일 뿐이며 능사가 아니라는 점에 전적으로 동의한다. 그리고 보육기관의 아동학대는 강경한 대책과 함께 처우 개선 등의 종합적인 대책이 필요하다는 점이 중요하다. 그럼에도 불구하고 많은 국민들과 정치권, 정부가 가장 먼저 CCTV 설치의 의무화를 들고 나오는 것은 영아나 유아는 자신이 경험한 상황에 대해 스스로 정확히 알지 못하며, 경험 진술이 어렵고 자신의 상황에 대한 적절한 표현이 가능하지 않기 때문이라고 본다. 그래서 많은 부모들도 CCTV의 설치 의무화를 강력히 요구하고 있다. 또 스스로 결정하고 자신의 주장과 감정을 표현할 수 있는 성인의 인권과 비교할 때 아이 스스로는 자신을 보호할 수 없다는 점에서 ‘아동의 안전’이라는 점이 그 어떤 것보다 가장 우선적으로 고려되어야 한다. 다만 한 가지 CCTV 설치의 의무화 방침에 조심스러운 부분이 있다. 부모들이 CCTV를 통해 시시때때로 아이의 안전과 어린이집 생활에 대해 관찰할 수 있게 되겠지만 부모들도 좀 더 신중할 필요가 있다는 것이다. 시도 때도 없이 ‘우리 아이가 보이지 않는다’, ‘왜 우리아이만 차별하느냐’, ‘우리 아이가 밥을 적게 먹고 있다’는 식으로 어린이집에 전화해 보육교사에게 자신의 아이만을 챙겨달라는 등의 ‘개인적 이기주의’를 버려야 한다는 전제조건에 함께 동의해야 한다. 이는 보육의 질을 떨어뜨릴 수 있으며 보육기관의 스트레스와 업무를 가중시킬 수도 있다. 그동안 벌어졌던 어린이집 아동학대 사건을 들여다보면서 보육의 원칙은 무엇보다 우선으로 ‘아동의 이익’을 고려해야 하는 것임을 국민 모두가 다시 한번 생각했으면 한다. [反] 이은우 법무법인 지향 변호사 “CCTV 설치로 교육의 질 저하…불신·갈등 조장 등 부작용 많아” 요즘 속속 드러나는 어린이집의 학대 실태를 보면 정말 놀라운 마음이고, 가슴 아프다. 그런데 그 해결방안으로 정치권에서 가장 먼저 들고 나온 것 중 하나가 CCTV 설치 의무화 법안이라니. 여기서도 사회 문제를 대하는 우리의 즉흥성, 성과주의를 확인하는 것 같아 씁쓸하다. CCTV 설치 여부는 민감하고 세심하게 접근해서, 실태에 맞게 선택해야 할 문제다. 그런데 이를 일률적으로 강제하다니. CCTV 설치를 의무화한다는 법은 그 발상에서부터 문제가 많다. 오히려 어린이집의 열악한 환경, 열악한 보육교사의 처우를 생각한다면, 지금은 우리의 보육환경을 세심히 살피면서 이미 설치된 CCTV에 대해서도 진지하게 그 장단점을 다시 생각해 볼 시점이라고 생각한다. CCTV는 교사의 일탈 행동을 감시, 억제하고 부모가 교육활동을 손쉽게 볼 수 있어서 의견을 내거나 참여의 기회를 준다는 점이 장점이다. 그런데 이런 것은 CCTV가 아닌 다른 방법으로는 불가능할까. 꼭 그렇지는 않을 것이다. 손쉽지는 않아도 대안을 찾을 수 있을 것이다. CCTV의 부작용으로는 무엇보다 CCTV가 보육교사의 교육의 질을 떨어뜨릴 수 있다는 점을 들 수 있다. CCTV는 모니터링되는 보육교사의 적극성을 떨어뜨린다. 이미 여러 실험에서 직장에서 CCTV로 모니터링할 경우 감시당하는 직원은 적극적이거나 창의적인 활동을 하지 않는다는 결과가 나와 있다. CCTV는 객관적이고 중립적인 것 같아도 녹화되는 영상은 많은 정보를 담지 못하기 때문에 보는 사람에 따라 상황이 다르게 해석되고 왜곡될 수 있다. 왜곡을 두려워하기 때문에 보육교사는 적극적인 보육활동을 하지 않으려 들게 된다. CCTV는 보육교사를 잠재적인 문제교사, 감시의 대상으로 느끼게 하여 자괴감과 사기저하를 가져온다는 것도 큰 문제다. CCTV는 불신과 갈등을 조장하는 문제도 있다. 또 비리를 고발하는 교사를 꼬투리 잡기 위한 수단으로 악용될 수도 있고 근무평정의 수단으로 전용될 가능성도 높다. 최근 영국의 사례보고에 따르면 교실에 CCTV를 설치한 일부 학교에서 설치 목적인 안전 용도로 활용되는 경우는 거의 없고 교사에 대한 꼬투리 잡기나 근무평정의 용도로 활용된다고 한다. CCTV 감시를 통한 근무평정은 오히려 근무의욕을 저하시키고 가뜩이나 열악한 보육교사의 처우를 악화시킬 수 있다. 그래서 CCTV 감시를 통한 근무평정은 일찌감치 금지되어 왔다. 심리적으로 아이들 정서발달에는 CCTV가 좋을까. 아이들도 CCTV가 자신을 촬영한다는 사실을 알 것이다. 그런데 상시 CCTV에 의해 촬영되는 것이 아이들의 심리나 정신적인 건강에 어떤 영향을 미칠지 축적된 연구결과도 없는 것 같다. 영국이나 미국의 경우, 학교에 설치되는 CCTV가 학생들의 정서에 미치는 영향에 대한 연구에서는 부정적인 결과들이 우세했다. 그런데 우리 아이들은 아직 어리기 때문에, 문제가 없다고 단정할 수 있을까. 최근 영국 BBC는 영국 아기들의 홈케어 CCTV가 해킹되어 러시아 웹사이트에서 생중계되고 있는 것을 확인, 보도했다. 이것은 사고이지만, 아이들을 CCTV로 촬영해 공개한다는 것은 여러 가지 걱정거리를 가져오는 것은 분명하다. 만약 CCTV로 이루려는 목표를 다른 방법으로도 이룰 수 있다면 아이들의 교실과 생활공간을 CCTV로 상시 모니터링하는 것은 자제하는 것이 좋다. 보육문제에서도 즉흥적이고 손쉬운 인기영합적인 해결방안이 아니라 느리더라도 근원적인 것부터 착실하게 고쳐야 한다. 보육재원을 확충하고 보육교사의 처우를 개선하고 운영의 투명성을 높이는 일, 누구나 말할 수 있는 뻔한 해결책이 진정한 해결책이리라.
  • 간편결제 ‘빨리빨리’에 쫓겨… 보안은 뒷전

    간편결제 ‘빨리빨리’에 쫓겨… 보안은 뒷전

    카드업계가 간편결제 도입으로 연초부터 몸살을 앓고 있다. 박근혜 대통령의 ‘천송이 코트’ 질책 이후 금융 당국이 ‘소몰이’ 식으로 간편결제 도입을 밀어붙이고 있어서다. 올해 3월부터 공인인증서나 액티브X 설치 없이 사용자 이름(ID)과 비밀번호(PW)만 입력하면 온라인에서 물건을 구매할 수 있는 ‘원클릭 간편결제’를 전면 도입하겠다는 것이 금융 당국의 계획이다. 안전성 검증에만 최소 6개월 이상이 걸리는 작업을 두 달 안에 해치워야 하니 카드사들도 ‘번갯불에 콩 볶아 먹듯’ 일을 추진하고 있다. 빠듯한 일정에 맞추다 보니 정작 금융의 생명인 ‘보안’은 뒷전으로 밀리고 있다는 우려가 커지고 있다. 22일 금융권에 따르면 카드사들은 지난해 12월 28일부터 30일까지 3일 동안 줄줄이 원클릭 간편결제 서비스를 도입했다. 연말까지 원클릭 간편결제 도입을 못 박은 금융 당국 스케줄에 따라 카드사들이 부랴부랴 해당 서비스를 선보인 것이다. 그런데 촉박한 일정을 맞추다 보니 카드사의 원클릭 간편결제 서비스는 금융 당국의 ‘보안성 심의’ 대상에서 제외됐다. 카드사들이 자체 보안 프로그램을 마련하려면 최소 수개월이 소요되고, 고객들이 또다시 온라인에서 카드사의 보안 프로그램을 ‘내려받기’해야 한다는 번거로움 때문이다. 카드업계는 수차례 금융 당국과의 실무 협의에서 보안 문제를 거론했지만 금융 당국은 “법적으로 미비한 부분은 검토해 보겠다”면서도 “무조건 안 된다고 하지 말고 일단 시행하라”는 답변을 되풀이하며 일을 추진해 왔다. 금융 당국은 결제대행업체(PG)에 이상금융거래탐지시스템(FDS)을 도입하도록 해 원클릭 간편결제 보안 문제를 해결하겠다는 계획이다. FDS는 고객의 평소 결제 패턴을 파악한 뒤 이와 전혀 다른 결제 시도가 있을 경우 부정 거래 가능성이 있다고 보고 고객에게 직접 확인하는 시스템이다. FDS 도입을 위해선 PG사에 고객 카드 정보를 저장해야 한다. 카드사마다 PG사 선정 작업이 한창인데 오는 3월 원클릭 간편결제 전면 시행까지는 불과 한 달 반가량의 시간밖에 남아 있지 않다. 카드사 관계자는 “PG 업체에서조차 FDS를 도입하고 시험 가동하는 데 최소 6개월이 걸린다고 불만인데 PG사 선정부터 도입, 검증까지 한 달여 만에 뚝딱 마무리를 해야 하는 상황”이라고 토로했다. 고객정보 유출 사건이 터졌을 때 PG사와 카드사 간에 책임공방이 벌어질 소지도 있다. 금융 당국은 이달 말 ‘IT 금융융합지원방안’에서 PG사에 정보유출 책임을 묻는 항목을 포함시킬 예정이다. 하지만 카드업계의 시각은 다르다. 카드사 관계자는 “금융 당국이 카드사 자체 보안 프로그램은 마련하지 않아도 된다고 해서 PG사에 보안 관련 이슈를 모두 일임해야 하지만 정보유출 사건이 터지면 카드사 이미지 타격 등은 피해 갈 수 없다”고 지적했다. 또 금융 당국은 복잡한 보안 프로그램을 ‘내려받기’해야 하는 액티브X를 대체하기 위한 수단으로 ‘exe 실행파일 설치 방식’을 제안했지만 이 역시 액티브X처럼 설치 과정이 복잡하다는 지적이 제기되기도 했다. 이에 exe 설치와 원클릭 간편결제 중 하나를 고객이 선택해 운영토록 할 계획이다. 이재연 금융연구원 선임연구위원은 “알리페이나 페이팔 등 금융 당국이 참고하는 해외 사례는 온라인쇼핑몰을 기반으로 출범했지만 국내는 고객정보 보호 이슈에 민감한 카드사와 PG사를 중심으로 간편결제를 도입하고 있는 게 다르다”며 “제도 도입을 무조건 서두르기보다는 해킹에 취약한 원클릭 간편결제 시스템을 최대한 보완할 수 있는 장치를 마련하는 작업이 선행돼야 한다”고 강조했다. 이유미 기자 yium@seoul.co.kr
  • 풍자도 격이 있나?…佛 ‘표현의 자유’ 이중잣대 논란

    프랑스 풍자 잡지 ‘샤를리 에브도 테러 사건’ 이후 표현의 자유 논란이 복잡해지고 있다. 14일(현지시간) 파이낸셜타임스(FT)에 따르면 프랑스 경찰은 이날 페이스북에 “나는 오늘 밤 샤를리 쿨리발리 같아요”라는 글을 남긴 코미디언 디외도네 음발라를 테러선동 혐의로 기소했다. 베르나르 카즈뇌브 내무장관은 테러범 이름을 언급한 것 자체가 “무책임하고 무례하고 증오와 분열을 부추기는 발언”이라고 밝혔다. 음발라와 비슷한 이유로 조사받거나 기소된 사람은 50여명에 이른다. 음발라는 “불행하게도 이런 풍자 비법은 샤를리만이 알고 있는 듯하다”고 말했다. 잡지 풍자는 괜찮고 자기는 괜찮지 않은 이유가 뭐냐는 것이다. 르몽드도 “샤를리 에브도는 다시 종교 만평을 싣는데 왜 음발라는 공격받아야 하나”라며 표현의 자유에 관한 이중잣대를 지적했다. 파이낸셜타임스도 “2007년 프랑스이슬람연맹에서 샤를리 에브도를 고발했을 땐 무죄였으나 음발라는 즉각 체포됐다”고 전했다. 과도한 풍자라는 논란도 지속됐다. 잡지 창간 멤버인 앙리 루셀(80)은 주간지 르누벨옵세르바퇴르에 낸 기고문에서 테러로 사망한 편집장 스테판 샤르보니에를 두고 “놀랍지만 고집 센 멍청이”라면서 “무엇이 그의 팀을 과도한 도발로 이끌게 했는지 모르겠다”고 말했다. 이슬람권의 반발도 확산 중이다. 이란 외무부, 이집트 종교기관 알아즈하르도 논평을 내고 잡지를 비판했다. 반면 ‘악마의 시’ 발표 이후 테러 위협에 시달리고 있는 작가 살만 루슈디는 미국 벌링턴 버몬트대 특강에서 “표현의 자유란 어느 선까지는 인정하고 그 이상은 과도하다는 식으로 나눠질 수 있는 게 아니다”라면서 “샤를리 에브도를 싫어할 수는 있지만 그것과 표현의 자유 문제는 별개”라고 주장했다. 영국 더 타임스는 이런 표현의 자유 논란을 반종교적 세속주의와 조롱 문화가 만연해 있는 프랑스만의 특징 때문이라고 설명했다. 한편 자칭 이슬람 사이버 성전주의자들이 프랑스 인터넷 사이트 1000여곳을 해킹했다고 AP통신 등이 보도했다. 지방 정부와 대학, 교회 등 작은 규모의 단체 인터넷 홈페이지에 “유일신 알라만이 있을 뿐”, “샤를리에 죽음을” 같은 문구가 떴다. 추가 공격을 예고하기도 했다. 프랑스 당국은 테러 사건 이후 프랑스에 시도된 사이버 공격 시도가 1만 9000여건에 이른다고 밝혔다. 조태성 기자 cho1904@seoul.co.kr
  • 해외 사이트서 국내 카드 불법결제 시도

    최근 해외 사이트에서 국내 카드 정보를 이용한 무더기 불법결제 시도가 있었던 것으로 확인됐다. 13일 금융당국과 카드업계에 따르면 지난 10일 국내 신용·체크카드 정보를 이용한 해외 사이트에서의 불법결제 시도가 카드사별로 많게는 수백건까지 감지됐다. 금융당국은 해외 사이트에서 카드 위·변조나 해킹 등으로 정보가 유출됐을 가능성이 있을 것으로 보고 본격적인 조사에 착수했다. 불법결제는 대형 게임업체인 EA가 운영하는 게임 판매 쇼핑몰 ‘오리진’에서 주로 이뤄졌다. 신한·삼성·현대·롯데·씨티카드 등 국내 대부분 카드에서 불법결제 사실이 파악됐으며 한 번에 수십 달러씩 결제 승인이 난 것으로 알려졌다. 다만 당시 이들 카드사는 각자 구축한 이상거래감지시스템(FDS)을 통해 불법결제를 감지했고, 신용카드 최종 결제가 이뤄지지 않도록 막아 별다른 피해는 발생하지 않았다. 카드사들은 해당 고객들에게 부정 해외거래가 의심된다고 알리고 카드 재발급을 권유했다. 금융감독원 관계자는 “현재까지 파악한 바로는 카드사들이 구축한 FDS를 통해 실제 소비자 피해가 없었던 것으로 보인다”고 말했다. 금융권에서는 이번 사건이 대만철도청 해킹을 통해 카드 정보가 유출되면서 발생했을 가능성에 무게를 싣고 있다. 한 카드사 관계자는 “피해 고객의 사용내역을 역추적해본 결과, 공통적으로 대만철도청에서 카드를 사용한 내역이 있었다”면서 “해킹으로 인한 정보유출이 있었을 것으로 추정된다”고 말했다. 이유미 기자 yium@seoul.co.kr
  • 금융사기 의심거래 땐 피해자 신고 없어도 돈 안 내준다

    금융사기 의심거래 땐 피해자 신고 없어도 돈 안 내준다

    # 40대 김모씨는 최근 검찰 직원을 사칭하는 한 남성의 전화를 받았다. “당신 명의로 대포통장이 발급돼 조사가 필요하다”는 말에 김씨는 주민등록번호와 계좌, 비밀번호 등을 불러 줬다. 그러나 순간 이상한 생각이 들어 전화를 끊자마자 112에 신고했고 다행히 대포통장으로 빠져나간 돈을 되돌려받을 수 있었다. 그러나 모두 김씨처럼 운이 좋지는 않다. 김씨는 범죄자가 돈을 찾기 전 재빨리 은행에 지급정지를 걸어 피해를 막았지만 금융사기 피해 구제율은 통상 12%에 불과하다. 피해 사실을 너무 늦게 알아채서다. “사기당했다”고 깨닫는 피해자의 평균 인지 시간(금융권 추산)은 15시간인 반면 범죄자들은 돈이 입금된 지 단 10~30분 안에 돈을 찾아 사라진다. 이런 피해를 막기 위해 금융 당국은 피해자가 ‘신고하지 않아도’ 이상 거래로 의심되면 현금 인출을 잠시 보류하는 ‘금융사기 대비 사전 정지 지급 시스템’ 구축을 추진 중이다. 예컨대 70대 노인의 계좌에 있던 1억원이 대포통장으로 보이는 수십 개의 수상한 계좌로 흘러들어 갔다고 치자. 그런데 누군가 돈을 찾으려 한다면 ‘피해 신고가 없어도’ 원래 계좌 소유주에게 사실관계를 확인한 뒤에야 돈을 내주겠다는 것이다. 이렇게 되면 피해자가 속아서 알려줬든 해킹을 당했든 개인 정보 노출로 제3자가 돈을 빼내려 해도 일단 은행이 ‘중간 방어막’ 역할을 하는 셈이라 피해가 대폭 줄어들 수 있다. 금융감독원은 조만간 태스크포스(TF)를 꾸려 금융권과 함께 ‘이상 거래 유형 가이드라인’을 만들 예정이다. 이 유형에 해당되고 돈이 은행권이 갖고 있는 ‘대포통장 의심 명의 계좌’ 리스트로 들어가면 지급 정지를 건다는 계획이다. 소비자 불편을 초래할 소지가 있어 ‘두 가지 조건’에 다 해당되는 경우에만 제동을 걸 방침이다. 일부 은행에서도 이와 비슷한 ‘이상거래탐지시스템’(FDS)을 구축하고 있지만 비용 부담이 큰 데다 모든 금융권에 도입하려면 시간이 오래 걸려 일단 이 제도를 활용한다는 게 금융 당국의 구상이다. 금감원 관계자는 “FDS는 이상 거래 사전 방지가 주된 목적이라 원래 계좌의 의심스러운 자금 이체 자체를 막는 데 초점이 맞춰져 있는 반면 사전 정지 지급 시스템은 일단 돈이 빠져나간 뒤 범인이 최종적으로 돈을 찾지 못하도록 하는 데 주안점이 있다”고 설명했다. 이어 “은행권의 ‘대포통장 의심 계좌 모니터링’ 시스템만 활용하면 되기 때문에 비용 걱정 없이 바로 시행할 수 있는 것도 장점”이라고 덧붙였다. 전에도 이런 시도가 있었지만 지급 정지 대상을 고르는 기준이 모호하고 피해금이 입금된 계좌 통장주와 불필요한 마찰을 일으킬 수 있다는 점 등을 들어 금융사들은 난색을 보여 왔다. 금감원 측은 “고령층 등의 금융사기 피해가 줄지 않고 있는 만큼 금융권 공동의 유형과 기준을 만들어 서둘러 시행할 계획”이라고 밝혔다. 지금까지의 금융사기 대책이 피해 발생 후 남아 있는 돈에 대해 구제하는 ‘사후약방문’ 식이어서 좀 더 실질적이고 효과적인 대응책을 마련하겠다는 의도다. 하지만 높은 수준의 보안에 필연적으로 따르게 될 소비자 불편 증가는 앞으로 넘어야 할 산이다. 백민경 기자 white@seoul.co.kr
  • [이일우의 밀리터리 talk] 독재자 암살 가능할까... ‘인터뷰’ 계기로 본 역사속 작전들

    [이일우의 밀리터리 talk] 독재자 암살 가능할까... ‘인터뷰’ 계기로 본 역사속 작전들

    미국과 북한의 치열한 사이버 공방까지 낳게 만들었던 미국 소니 픽처스의 코미디 영화 '인터뷰'가 미국 전역의 320개 독립 영화관에서 개봉과 동시에 매진 사례를 이어가면서 돌풍을 예고하고 있다. 김정은 암살을 소재로 한 이 영화는 북한의 강력 반발과 해킹 사건 등으로 인해 영화 제작사가 상영을 포기하는 등 우여곡절을 겪었지만, 개봉과 함께 관객들의 뜨거운 호응을 받으면서 흥행에 성공할 조짐을 보이고 있다. 사실 독재국가의 지도자를 암살한다는 주제는 B급 코미디 영화의 소재로 쓰기에는 너무 무거운 주제이고, 과거 개봉되었던 암살 영화들을 보면 당대의 정치 상황을 반영한 역사극이거나 특수부대와 같은 히어로가 등장하는 액션 영화였던 경우가 많았지만, '인터뷰'는 세계 최악의 독재국가의 어린 지도자를 암살하는 스토리를 코미디로 풀어냈다. 이 영화는 코미디 영화답게 관객들이 시종일관 폭소를 터트릴만한 장면들이 자주 나오고, 결말 역시 김정은이 헬기에서 고래고래 소리를 지르다 우스꽝스럽게 죽는 장면이 연출되었지만, 영화 속에서나 실제 역사에서나 ‘독재자 암살’은 결코 쉬운 일이 아니었다. 카스트로를 죽이는 638가지 방법 역사상 가장 오랜 기간, 가장 많은 방법으로 시도되었던 암살 시도는 미국 CIA(Central Intelligence Agency)가 1950년대 말부터 2000년대 초반까지 무려 40년이 넘는 기간 동안 알려진 것만 638가지 방법으로 시도했던 쿠바의 독재자 피델 카스트로(Fidel Castro) 암살 작전이었다. 1958년 플로리다 해안에서 불과 180km 떨어진 곳에 들어선 공산국가는 미국 입장에서는 눈엣가시와 같은 존재였고, 1962년에 있었던 쿠바 핵미사일 위기는 미국으로 하여금 쿠바의 공산 독재 지도자 카스트로를 어떻게 해서든 제거해야 한다는 신념을 갖게 만들었다. 미국은 1958년 쿠바 공산혁명 직후 쿠바를 탈출한 1,500여 명의 망명자들을 모아 ‘제2506여단’이라는 부대를 창설, 이 부대를 동원해 쿠바 침공을 감행했지만, 부대원들이 몇 달 전부터 작전 내용을 떠벌리고 다니는 등 형편없는 보안 유지로 인해 상륙과 동시에 대부분 전멸하고 상당수가 포로로 잡히는 참담한 실패를 맛보아야 했다. 쿠바 배후의 소련, 그리고 국제사회의 비난 때문에 군사력 동원을 통한 카스트로 공산정권 축출이 어렵다는 결론을 내린 미국은 카스트로를 암살해 버리기로 결심하고 여러 방법을 동원했는데 그 방법은 참신하다 못해 기상천외했다. 20년 넘게 쿠바 정보기관의 수장으로 활약했던 파비안 에스칼란테(Fabian Escalante)는 지난 2006년 펴낸 '카스트로를 죽이는 638가지 방법'이라는 저서에서 미국 CIA에 의해 자행된 카스트로 암살 시도는 무려 638회에 달했고, 여기에는 단순한 방법부터 최첨단 장비를 이용한 시도까지 그 종류도 다양했다고 전했다. 애연가였던 카스트로의 시가(Cigar) 담배에 미량의 폭약을 넣는 방법은 애교에 불과했다. 스쿠버 다이빙 애호가였던 카스트로의 취미 생활을 이용해 해파리 등 수중 연체동물의 촉수에 독을 발라 카리브 해에 풀어놓는가 하면, 카스트로가 자주 다이빙을 즐기는 지역에 알록달록한 조개 모양의 폭발물을 설치하기도 했다. 카스트로가 해외 순방에 나서면 호텔 직원을 포섭하거나 직접 암살요원을 보내 음료에 독을 타거나 소파에 폭발물을 숨겨 놓기도 했으나 모두 실패했다. CIA가 벌였던 카스트로 암살작전 가운데 가장 드라마틱한 작전은 바로 카스트로의 옛 애인이 동원되었던 작전이었다. 19세의 나이에 카스트로를 처음 만나 9개월 간 동거하며 카스트로의 아이까지 임신했던 마리타 로렌츠(Marita Lorenz)는 누군가에 의해 납치되어 강제로 낙태를 당했고, 카스트로와 강제로 이별해야 했다. CIA는 카스트로에게 상처 받고 버림받아 복수심에 불타 있을 로렌츠가 암살 작전에 더할나위없이 제격이라고 판단하고, 암살 작전에 성공하면 안전 보장과 함께 200만 달러를 현찰로 주겠다고 제안했다. 그러나 로렌츠는 카스트로가 머물던 아바나 호텔방에 들어서자마자 CIA가 준 독약캡슐을 버리고 카스트로에게 모든 사실을 털어 놓았다. 카스트로는 로렌츠에게 권총을 쥐어주며 자신을 쏘라고 했지만, 로렌츠는 카스트로를 차마 쏘지 못했고, 결국 작전은 실패로 돌아갔다. 카스트로는 로렌츠를 처벌하지 않고 미국으로 돌려보냈는데, 아이러니한 것은 미국으로 돌아간 로렌츠가 그 이후에도 반(反) 카스트로 활동을 이어갔다는 것이다. 결국 40년에 걸친 미국의 카스트로 암살 시도는 모두 실패했고, 피델 카스트로는 동생인 라울 카스트로에게 권좌를 이양하고 물러나 편안한 여생을 살고 있다. 히틀러 암살 미수 사건, 작전명 : 발키리 성공했다면 세계사를 바꿀 뻔 했지만, 나무 테이블 하나 때문에 실패해 5,000여 명이 반역자로 몰려 처형당한 ‘발키리 작전’ 역시 유명한 암살 시도 가운데 하나였다. 오래 전부터 나치의 군 장악에 강한 불만을 품고 있던 독일 국방군의 프로이센 귀족 출신 장교들은 1944년 6월 연합군이 노르망디에 상륙하면서 패색이 짙어지자 히틀러 암살과 나치 체제 전복을 위한 쿠데타 계획을 수립했다. 독일군은 물론 국민들에게도 깊은 신망을 받고 있던 루트비히 베크(Ludwig Beck) 대장 등 고위 장교들이 가담한 이 암살 및 쿠데타 계획의 내용은 단순했다. 폭탄을 이용해 히틀러를 제거하면, 국방군이 장악하고 있던 예비군조직을 이용해 베를린과 독일 각지의 주요 시설을 점거하고, 나치에 충성하는 경찰과 친위대 조직을 제압한 뒤 베크 대장을 임시 수반으로 추대하고 연합군과 항복 협상에 나선다는 것이었다. 가장 위험한 암살 임무는 국방군본부 예비군 참모였던 슈타우펜베르크(Stauffenberg) 대령이 맡았다. 슈타우펜베르크 대령은 라슈텐부르크에 있는 히틀러의 비밀 지휘소였던 ‘늑대굴(Wolfschanze)'에서 히틀러가 주재한 전시 작전회의에 예비군 동원 계획을 보고하기 위해 참석했는데, 이 늑대굴에는 아무리 고위장교라도 무기 등 금속을 휴대하고 들어갈 수 없었기 때문에 그는 액체와 플라스틱을 이용한 폭탄을 휴대하고 회의장에 들어갔다. 이 폭탄은 연합군이 프랑스에 있는 레지스탕스에 공급하기 위해 제작한 특수 폭탄이었다. 플라스틱 시험관 안에 들어있는 캡슐을 깨뜨리면 시한신관이 작동하면서 정확히 10분 후에 폭발하는 구조였다. 슈타우펜베르크는 회의장에 다소 늦게 들어가 작전 테이블 아래에 폭탄가방을 내려놓았고, 발을 뻗어 다른 참석자들 몰래 그 가방을 히틀러 발 앞에까지 밀어 넣고 회의장을 빠져나오는데 성공했다. 그러나 히틀러의 전속부관인 하인츠 브란트(Heinz Brandt) 대령이 그 가방을 발견하고 거추장스러운 가방을 히틀러가 발견하면 싫어할 것이라고 판단하고 그 가방을 옆으로 치우면서 일이 꼬이기 시작했다. 잠시 뒤 폭탄이 터지면서 지붕이 날아가고 창문이 깨지는 등 회의장은 아수라장이 됐다. 폭탄을 자기 쪽으로 치웠던 브란트 대령 등 3명이 즉사하고 참석자들 상당수가 중상을 입었으며, 히틀러 역시 고막이 터지고 팔과 다리에 나무 파편이 박히는 등 상당한 부상을 입었지만, 죽지는 않았던 것이다. 마침 폭탄이 터질 때 히틀러가 작전지도를 자세히 보기 위해 테이블 깊숙이 몸을 숙인 상태였고, 두꺼운 참나무 테이블이 폭발의 충격을 상당부분 막아주면서 히틀러는 크게 다치지 않고 살아남을 수 있었다. 반나치 조직은 사건 직후 병력을 동원해 친위대 사령부를 포위하고, 예비군 사령관이었던 프롬 대장에게 병력을 출동시켜 쿠데타에 가담할 것을 요구했으나, 그날 오후 히틀러가 자신의 건재함을 발표하자마자 반란군에 대규모 이탈자가 생기기 시작했고, 결국 반란은 실패로 돌아갔다. 사건 직후 히틀러는 친위대와 게슈타포를 총동원해 가담자 색출에 나섰고, 약 7,000여 명이 체포되고 그 중 5,000여 명이 처형당했는데, 이 가운데는 반란에 가담하지 않았음에도 반란 세력으로 몰려 강제 자살로 내몰린 에르빈 롬멜(Erwin J.E. Rommel) 장군도 있었다. 실제로 있었던 김정일 암살 미수 사건 최근 김정은이 주관한 행사장에서 몰래 숨겨 놓은 기관총이 발견되어 관계자가 숙청당했다는 소식처럼 김정은 일가에 대한 위해 시도는 어제 오늘의 일이 아니었다. 그러나 이 같은 시도는 정보기관과 대규모 경호부대를 통해 자신의 주변에 수십 겹의 안전장치를 깔아 놓은 김씨 일가의 조심성 때문에 그동안 단 한 번도 성공한 적이 없었을 뿐이었다. 김씨 일가에 대한 암살 모의 사건 가운데 가장 잘 알려진 사건은 1992년에 있었던 ‘프룬제 아카데미아 사건’이다. ‘프룬제 아카데미아’란 우리나라의 합동군사대학교와 비슷한 개념의 고급장교 보수교육 기관으로 냉전 시절 소련의 위성국이나 공산국가들의 고급 장교들이 가장 많이 유학했던 교육기관이다. 북한은 현대전에 대비하기 위한 정예 장교를 육성을 목적으로 1980년대 초부터 소련 각 학교기관에 대규모 유학생을 파견했는데, 이들 유학생들은 소련 정보기관 KGB의 최우선 포섭대상이 됐다. 당시만 하더라도 북한이 중국과 소련 사이에서 적당히 ‘밀고 당기기’를 하면서 최대한의 실리를 챙겨는 노선을 취하고 있었기 때문에 소련 입장에서는 북한을 확실히 옭아매기 위한 조치가 필요했기 때문이었다. 유학 장교들은 유학 장교들 나름대로 유학 생활을 통해 큰 충격에 빠져 있었다. 그들은 흐루시초프 이후 자유로운 상호 비판과 권력 이동이 이루어지는 소련 체제에 큰 충격을 받았고, 무엇보다 세습적 봉건왕조화 되어가던 북한을 이대로 두면 동구권 국가들처럼 붕괴할 것이라는 확신을 가졌다. 이들은 총참모부 부총참모장 안종호 상장을 중심으로 결집했다. 혁명유자녀만 들어갈 수 있다는 만경봉대학원과 남산학교를 거쳐 프룬제 아카데미아에서 수학한 안 상장(한국군 중장 계급에 해당)을 중심으로 결집한 프룬제 출신 장교들은 1992년 4월 25일 조선인민군 창건 60주년 기념 행사에서 김일성과 김정일을 암살하고 쿠데타를 일으키기로 모의하고 준비 작업에 착수했다. 거사는 평양방어사령부 예하 전차부대 지휘관을 맡고 있었던 김일훈 소장(한국군 준장 계급에 해당)이 맡기로 했다. 인민군 창건 기념 열병식에서 김일성 광장을 가로지르는 전차부대가 김일성 부자가 위치한 인민대학습당 주석단 정면을 통과할 때 포탑을 돌려 전차포로 주석단을 날려버리겠다는 것이 이들의 계획이었다. 그러나 이들의 계획은 전혀 예상치 못한 곳에서 빗나갔다. 열병식에 자신의 부대인 제820기계화군단을 내보내 김정일에게 눈도장을 찍겠다는 박기서 상장이 인민무력부에 압력을 넣어 열병식 참가 전차를 평양방어사령부가 아닌 820군단 전차로 바꿔버렸기 때문이었다. 거사 직후 뒤를 봐주기로 약속했던 KGB의 배신 역시 치명적이었다. 김일성과 치열한 권력 암투를 벌이던 김정일에게 접근한 KGB는 “1,000만 달러를 주면 프룬제 아카데미아 유학파 가운데 소련에 포섭된 자와 반란 모의에 가담한 자의 명단을 넘겨주겠다”고 제안했고, 김정일이 이를 수용하면서 암살 계획 전모가 드러났던 것이다. 이후 소련 유학파, 특히 프룬제 아카데미아 출신 고위 장교들에 대한 대대적인 숙청이 이어졌고, 노동당과 내각, 군부 내에서 소련 유학파들은 자취를 감추었고, 국내파들이 득세하면서 김정일 시대는 ‘철저한 자주노선’의 시대로 접어들게 되었다. 철썩 같이 믿고 있었던 엘리트 장교들이 가담한 암살 모의 사건에 경악한 김정일은 이후 보위사령부와 호위사령부를 확대 개편해 친정 체제를 강화하고, 평양을 철통같은 보안이 유지되는 철옹성으로 바꾸어 놓았다. 김정은 역시 아버지를 이어 자신의 최측근으로 보위사령부와 호위사령부를 장악하고 세계 최대 수준의 경호 부대를 만들어 자신의 주변을 24시간 지키게 하고 있다. 그러나 김정은은 무작정 경호원을 늘리는 것보다 자신의 곁을 지키는 그 군인들도 본질적으로는 북한의 인민이며, 폭정(暴政)이 계속되어 인민들의 한(恨)이 쌓이면 자신의 경호원들의 총구가 자신을 향할 수도 있음을 알아야 하지 않을까? 이일우 군사 통신원(자주국방네트워크 사무국장)
  • 초유의 원전자료 유출 사태 “책임지는 사람 없다”

    초유의 원전자료 유출 사태 “책임지는 사람 없다”

    국가 1급 보안시설인 한국수력원자력 내부 자료가 대거 유출되는 등의 사상 초유의 사태 속에서도 정작 이번 사건에 대해 누구 하나 책임지는 사람이 없어 안일한 정부 대응에 대한 비판이 일고 있다. 원전 가동 중단 등 최악의 시나리오를 피했다는 것에 위안을 삼는 모습이지만 이번 사태로 향후 유·무형의 국가 피해도 클 것으로 예상돼 책임론은 피할 수 없을 것으로 보인다. 조석 한수원 사장은 28일 오전 서울 강남구 삼성동 한수원 본사에서 기자회견을 열고 “지난 9일 이후 한수원에 대한 사이버 공격 시도가 눈에 띄게 증가하고 있으며 현재도 이런 공격은 진행 중”이라고 밝혔다. 그는 또 “회사 업무에 영향을 미치기 위해 내부망에 침투하려는 시도”라면서 “그러나 방어적인 조치를 취하고 있어 실제 원전 운영에는 전혀 영향이 없다”고 덧붙였다. 이어지는 사이버 공격 역시 업무망과 원전 제어망이 완전히 분리돼 있어 안전하다는 기존 입장만을 되풀이한 셈이다. 이날 조 사장은 “국민께 심려 끼쳐 죄송하다”며 사과했지만 최근 불거진 책임론에 대해서는 명확한 입장을 밝히지 않았다. 조 사장은 “책임질 일이 있으면 책임을 져야 하지만, 지금 책임은 상황을 수습하는 것”이라고 말했다. 사태가 마무리되면 책임질 의향이 있는지 묻는 기자의 질문에는 “더 드릴 말이 없다. 지나친 확대해석에는 동의할 수 없다”며 사실상 자진 사퇴는 불가하다는 뜻을 밝혔다. 조 사장은 그동안 개혁 노력이 해킹 논란에 바래졌다며 책임을 해커에게 돌렸다. 조 사장은 “비열한 범죄자의 공격 시도에 그동안 강도 높은 한수원 공공기관 정상화, 울진 대타협 등 모든 성과가 부정되는 현재 상황이 참으로 안타깝다”고 말했다. 하지만 이번 사태로 인한 유·무형의 피해는 적지 않을 것으로 보인다. 정부 스스로 세계 최고 수준이라고 자부했던 한국형 원전의 보안망이 뚫린 현재의 모양새는 원전 수출에 부정적인 영향을 줄 수밖에 없는 상황이다. 원전 안전에 대한 국민의 불신이 커졌다는 점도 간과할 수 없는 부분이다. 한편 개인정보범죄 정부합동수사단(단장 이정수 부장)은 악성코드 이메일 5980통이 지난 9일 오전 5시∼오후 3시에 한수원 직원들에게 한꺼번에 발송된 사실을 확인했다고 이날 밝혔다. 합수단은 “숨겨진 악성코드에는 파일 파괴, 네트워크 패킷 발생(트래픽 유발), 디스크 파괴 기능이 있었다”면서 “범인의 전체 계획을 모르는 상태에서 아직 실패라고 단정하기는 어렵다”며 추가 공격 가능성도 배제하지 않고 있음을 내비쳤다. 유영규 기자 whoami@seoul.co.kr 김양진 기자 ky0295@seoul.co.kr
  • [기획] 영화 ‘인터뷰’를 통해 본 김정일·카스트로·히틀러 암살 사건

    [기획] 영화 ‘인터뷰’를 통해 본 김정일·카스트로·히틀러 암살 사건

    미국과 북한의 치열한 사이버 공방까지 낳게 만들었던 미국 소니 픽처스의 코미디 영화 '인터뷰'가 미국 전역의 320개 독립 영화관에서 개봉과 동시에 매진 사례를 이어가면서 돌풍을 예고하고 있다. 김정은 암살을 소재로 한 이 영화는 북한의 강력 반발과 해킹 사건 등으로 인해 영화 제작사가 상영을 포기하는 등 우여곡절을 겪었지만, 개봉과 함께 관객들의 뜨거운 호응을 받으면서 흥행에 성공할 조짐을 보이고 있다. 사실 독재국가의 지도자를 암살한다는 주제는 B급 코미디 영화의 소재로 쓰기에는 너무 무거운 주제이고, 과거 개봉되었던 암살 영화들을 보면 당대의 정치 상황을 반영한 역사극이거나 특수부대와 같은 히어로가 등장하는 액션 영화였던 경우가 많았지만, '인터뷰'는 세계 최악의 독재국가의 어린 지도자를 암살하는 스토리를 코미디로 풀어냈다. 이 영화는 코미디 영화답게 관객들이 시종일관 폭소를 터트릴만한 장면들이 자주 나오고, 결말 역시 김정은이 헬기에서 고래고래 소리를 지르다 우스꽝스럽게 죽는 장면이 연출되었지만, 영화 속에서나 실제 역사에서나 ‘독재자 암살’은 결코 쉬운 일이 아니었다. 카스트로를 죽이는 638가지 방법 역사상 가장 오랜 기간, 가장 많은 방법으로 시도되었던 암살 시도는 미국 CIA(Central Intelligence Agency)가 1950년대 말부터 2000년대 초반까지 무려 40년이 넘는 기간 동안 알려진 것만 638가지 방법으로 시도했던 쿠바의 독재자 피델 카스트로(Fidel Castro) 암살 작전이었다. 1958년 플로리다 해안에서 불과 180km 떨어진 곳에 들어선 공산국가는 미국 입장에서는 눈엣가시와 같은 존재였고, 1962년에 있었던 쿠바 핵미사일 위기는 미국으로 하여금 쿠바의 공산 독재 지도자 카스트로를 어떻게 해서든 제거해야 한다는 신념을 갖게 만들었다. 미국은 1958년 쿠바 공산혁명 직후 쿠바를 탈출한 1,500여 명의 망명자들을 모아 ‘제2506여단’이라는 부대를 창설, 이 부대를 동원해 쿠바 침공을 감행했지만, 부대원들이 몇 달 전부터 작전 내용을 떠벌리고 다니는 등 형편없는 보안 유지로 인해 상륙과 동시에 대부분 전멸하고 상당수가 포로로 잡히는 참담한 실패를 맛보아야 했다. 쿠바 배후의 소련, 그리고 국제사회의 비난 때문에 군사력 동원을 통한 카스트로 공산정권 축출이 어렵다는 결론을 내린 미국은 카스트로를 암살해 버리기로 결심하고 여러 방법을 동원했는데 그 방법은 참신하다 못해 기상천외했다. 20년 넘게 쿠바 정보기관의 수장으로 활약했던 파비안 에스칼란테(Fabian Escalante)는 지난 2006년 펴낸 '카스트로를 죽이는 638가지 방법'이라는 저서에서 미국 CIA에 의해 자행된 카스트로 암살 시도는 무려 638회에 달했고, 여기에는 단순한 방법부터 최첨단 장비를 이용한 시도까지 그 종류도 다양했다고 전했다. 애연가였던 카스트로의 시가(Cigar) 담배에 미량의 폭약을 넣는 방법은 애교에 불과했다. 스쿠버 다이빙 애호가였던 카스트로의 취미 생활을 이용해 해파리 등 수중 연체동물의 촉수에 독을 발라 카리브 해에 풀어놓는가 하면, 카스트로가 자주 다이빙을 즐기는 지역에 알록달록한 조개 모양의 폭발물을 설치하기도 했다. 카스트로가 해외 순방에 나서면 호텔 직원을 포섭하거나 직접 암살요원을 보내 음료에 독을 타거나 소파에 폭발물을 숨겨 놓기도 했으나 모두 실패했다. CIA가 벌였던 카스트로 암살작전 가운데 가장 드라마틱한 작전은 바로 카스트로의 옛 애인이 동원되었던 작전이었다. 19세의 나이에 카스트로를 처음 만나 9개월 간 동거하며 카스트로의 아이까지 임신했던 마리타 로렌츠(Marita Lorenz)는 누군가에 의해 납치되어 강제로 낙태를 당했고, 카스트로와 강제로 이별해야 했다. CIA는 카스트로에게 상처 받고 버림받아 복수심에 불타 있을 로렌츠가 암살 작전에 더할나위없이 제격이라고 판단하고, 암살 작전에 성공하면 안전 보장과 함께 200만 달러를 현찰로 주겠다고 제안했다. 그러나 로렌츠는 카스트로가 머물던 아바나 호텔방에 들어서자마자 CIA가 준 독약캡슐을 버리고 카스트로에게 모든 사실을 털어 놓았다. 카스트로는 로렌츠에게 권총을 쥐어주며 자신을 쏘라고 했지만, 로렌츠는 카스트로를 차마 쏘지 못했고, 결국 작전은 실패로 돌아갔다. 카스트로는 로렌츠를 처벌하지 않고 미국으로 돌려보냈는데, 아이러니한 것은 미국으로 돌아간 로렌츠가 그 이후에도 반(反) 카스트로 활동을 이어갔다는 것이다. 결국 40년에 걸친 미국의 카스트로 암살 시도는 모두 실패했고, 피델 카스트로는 동생인 라울 카스트로에게 권좌를 이양하고 물러나 편안한 여생을 살고 있다. 히틀러 암살 미수 사건, 작전명 : 발키리 성공했다면 세계사를 바꿀 뻔 했지만, 나무 테이블 하나 때문에 실패해 5,000여 명이 반역자로 몰려 처형당한 ‘발키리 작전’ 역시 유명한 암살 시도 가운데 하나였다. 오래 전부터 나치의 군 장악에 강한 불만을 품고 있던 독일 국방군의 프로이센 귀족 출신 장교들은 1944년 6월 연합군이 노르망디에 상륙하면서 패색이 짙어지자 히틀러 암살과 나치 체제 전복을 위한 쿠데타 계획을 수립했다. 독일군은 물론 국민들에게도 깊은 신망을 받고 있던 루트비히 베크(Ludwig Beck) 대장 등 고위 장교들이 가담한 이 암살 및 쿠데타 계획의 내용은 단순했다. 폭탄을 이용해 히틀러를 제거하면, 국방군이 장악하고 있던 예비군조직을 이용해 베를린과 독일 각지의 주요 시설을 점거하고, 나치에 충성하는 경찰과 친위대 조직을 제압한 뒤 베크 대장을 임시 수반으로 추대하고 연합군과 항복 협상에 나선다는 것이었다. 가장 위험한 암살 임무는 국방군본부 예비군 참모였던 슈타우펜베르크(Stauffenberg) 대령이 맡았다. 슈타우펜베르크 대령은 라슈텐부르크에 있는 히틀러의 비밀 지휘소였던 ‘늑대굴(Wolfschanze)'에서 히틀러가 주재한 전시 작전회의에 예비군 동원 계획을 보고하기 위해 참석했는데, 이 늑대굴에는 아무리 고위장교라도 무기 등 금속을 휴대하고 들어갈 수 없었기 때문에 그는 액체와 플라스틱을 이용한 폭탄을 휴대하고 회의장에 들어갔다. 이 폭탄은 연합군이 프랑스에 있는 레지스탕스에 공급하기 위해 제작한 특수 폭탄이었다. 플라스틱 시험관 안에 들어있는 캡슐을 깨뜨리면 시한신관이 작동하면서 정확히 10분 후에 폭발하는 구조였다. 슈타우펜베르크는 회의장에 다소 늦게 들어가 작전 테이블 아래에 폭탄가방을 내려놓았고, 발을 뻗어 다른 참석자들 몰래 그 가방을 히틀러 발 앞에까지 밀어 넣고 회의장을 빠져나오는데 성공했다. 그러나 히틀러의 전속부관인 하인츠 브란트(Heinz Brandt) 대령이 그 가방을 발견하고 거추장스러운 가방을 히틀러가 발견하면 싫어할 것이라고 판단하고 그 가방을 옆으로 치우면서 일이 꼬이기 시작했다. 잠시 뒤 폭탄이 터지면서 지붕이 날아가고 창문이 깨지는 등 회의장은 아수라장이 됐다. 폭탄을 자기 쪽으로 치웠던 브란트 대령 등 3명이 즉사하고 참석자들 상당수가 중상을 입었으며, 히틀러 역시 고막이 터지고 팔과 다리에 나무 파편이 박히는 등 상당한 부상을 입었지만, 죽지는 않았던 것이다. 마침 폭탄이 터질 때 히틀러가 작전지도를 자세히 보기 위해 테이블 깊숙이 몸을 숙인 상태였고, 두꺼운 참나무 테이블이 폭발의 충격을 상당부분 막아주면서 히틀러는 크게 다치지 않고 살아남을 수 있었다. 반나치 조직은 사건 직후 병력을 동원해 친위대 사령부를 포위하고, 예비군 사령관이었던 프롬 대장에게 병력을 출동시켜 쿠데타에 가담할 것을 요구했으나, 그날 오후 히틀러가 자신의 건재함을 발표하자마자 반란군에 대규모 이탈자가 생기기 시작했고, 결국 반란은 실패로 돌아갔다. 사건 직후 히틀러는 친위대와 게슈타포를 총동원해 가담자 색출에 나섰고, 약 7,000여 명이 체포되고 그 중 5,000여 명이 처형당했는데, 이 가운데는 반란에 가담하지 않았음에도 반란 세력으로 몰려 강제 자살로 내몰린 에르빈 롬멜(Erwin J.E. Rommel) 장군도 있었다. 실제로 있었던 김정일 암살 미수 사건 최근 김정은이 주관한 행사장에서 몰래 숨겨 놓은 기관총이 발견되어 관계자가 숙청당했다는 소식처럼 김정은 일가에 대한 위해 시도는 어제 오늘의 일이 아니었다. 그러나 이 같은 시도는 정보기관과 대규모 경호부대를 통해 자신의 주변에 수십 겹의 안전장치를 깔아 놓은 김씨 일가의 조심성 때문에 그동안 단 한 번도 성공한 적이 없었을 뿐이었다. 김씨 일가에 대한 암살 모의 사건 가운데 가장 잘 알려진 사건은 1992년에 있었던 ‘프룬제 아카데미아 사건’이다. ‘프룬제 아카데미아’란 우리나라의 합동군사대학교와 비슷한 개념의 고급장교 보수교육 기관으로 냉전 시절 소련의 위성국이나 공산국가들의 고급 장교들이 가장 많이 유학했던 교육기관이다. 북한은 현대전에 대비하기 위한 정예 장교를 육성을 목적으로 1980년대 초부터 소련 각 학교기관에 대규모 유학생을 파견했는데, 이들 유학생들은 소련 정보기관 KGB의 최우선 포섭대상이 됐다. 당시만 하더라도 북한이 중국과 소련 사이에서 적당히 ‘밀고 당기기’를 하면서 최대한의 실리를 챙겨는 노선을 취하고 있었기 때문에 소련 입장에서는 북한을 확실히 옭아매기 위한 조치가 필요했기 때문이었다. 유학 장교들은 유학 장교들 나름대로 유학 생활을 통해 큰 충격에 빠져 있었다. 그들은 흐루시초프 이후 자유로운 상호 비판과 권력 이동이 이루어지는 소련 체제에 큰 충격을 받았고, 무엇보다 세습적 봉건왕조화 되어가던 북한을 이대로 두면 동구권 국가들처럼 붕괴할 것이라는 확신을 가졌다. 이들은 총참모부 부총참모장 안종호 상장을 중심으로 결집했다. 혁명유자녀만 들어갈 수 있다는 만경봉대학원과 남산학교를 거쳐 프룬제 아카데미아에서 수학한 안 상장(한국군 중장 계급에 해당)을 중심으로 결집한 프룬제 출신 장교들은 1992년 4월 25일 조선인민군 창건 60주년 기념 행사에서 김일성과 김정일을 암살하고 쿠데타를 일으키기로 모의하고 준비 작업에 착수했다. 거사는 평양방어사령부 예하 전차부대 지휘관을 맡고 있었던 김일훈 소장(한국군 준장 계급에 해당)이 맡기로 했다. 인민군 창건 기념 열병식에서 김일성 광장을 가로지르는 전차부대가 김일성 부자가 위치한 인민대학습당 주석단 정면을 통과할 때 포탑을 돌려 전차포로 주석단을 날려버리겠다는 것이 이들의 계획이었다. 그러나 이들의 계획은 전혀 예상치 못한 곳에서 빗나갔다. 열병식에 자신의 부대인 제820기계화군단을 내보내 김정일에게 눈도장을 찍겠다는 박기서 상장이 인민무력부에 압력을 넣어 열병식 참가 전차를 평양방어사령부가 아닌 820군단 전차로 바꿔버렸기 때문이었다. 거사 직후 뒤를 봐주기로 약속했던 KGB의 배신 역시 치명적이었다. 김일성과 치열한 권력 암투를 벌이던 김정일에게 접근한 KGB는 “1,000만 달러를 주면 프룬제 아카데미아 유학파 가운데 소련에 포섭된 자와 반란 모의에 가담한 자의 명단을 넘겨주겠다”고 제안했고, 김정일이 이를 수용하면서 암살 계획 전모가 드러났던 것이다. 이후 소련 유학파, 특히 프룬제 아카데미아 출신 고위 장교들에 대한 대대적인 숙청이 이어졌고, 노동당과 내각, 군부 내에서 소련 유학파들은 자취를 감추었고, 국내파들이 득세하면서 김정일 시대는 ‘철저한 자주노선’의 시대로 접어들게 되었다. 철썩 같이 믿고 있었던 엘리트 장교들이 가담한 암살 모의 사건에 경악한 김정일은 이후 보위사령부와 호위사령부를 확대 개편해 친정 체제를 강화하고, 평양을 철통같은 보안이 유지되는 철옹성으로 바꾸어 놓았다. 김정은 역시 아버지를 이어 자신의 최측근으로 보위사령부와 호위사령부를 장악하고 세계 최대 수준의 경호 부대를 만들어 자신의 주변을 24시간 지키게 하고 있다. 그러나 김정은은 무작정 경호원을 늘리는 것보다 자신의 곁을 지키는 그 군인들도 본질적으로는 북한의 인민이며, 폭정(暴政)이 계속되어 인민들의 한(恨)이 쌓이면 자신의 경호원들의 총구가 자신을 향할 수도 있음을 알아야 하지 않을까? 이일우 군사 통신원(자주국방네트워크 사무국장)
  • 美 ‘사이버 보복’ 시작됐나… 北 자작극·제3세력 가능성도

    美 ‘사이버 보복’ 시작됐나… 北 자작극·제3세력 가능성도

    23일 북한 인터넷이 다운됐다. 국내외 전문가들은 반북단체나 중국 해커그룹이 공격을 감행했거나, 소니픽처스를 해킹했을 것으로 추정되는 북한에 대해 미국이 보복에 나선 것이란 분석을 내놨다. 하지만 현시점에는 가능성만 타진할 수 있을 뿐 소행 주체를 특정할 수 없다고 입을 모았다. 박기웅 대전대 해킹안보학과 교수는 “북한 인터넷 차단은 보통 두 가지 방법으로 가능한데 국가망을 잇는 네트워크 장비를 끊어버리는 경우와 디도스 공격이 있다”면서 “이번 먹통 사태는 디도스 공격이라는 데 무게가 실린다”고 말했다. 시간적 정황으로만 본다면 미국의 보복으로 볼 수도 있지만 네트워크 장비를 들여다보지 않고서는 누구의 소행이라고 단정 지을 수 없다는 의견도 덧붙였다. 박 교수는 “짐작만 하는 수준”이라면서 “북한의 모든 인터넷 파이프라인을 중국이 쥐고 있기 때문에 중국 정부의 협조 없이는 원인을 밝혀내기 어려울 것”이라고 설명했다. 이상진 고려대 정보보호대학원 교수도 “가능성만 타진할 수 있을 뿐 누구의 소행이라고 꼽을 수 없다”면서 “다만 북한 자체가 폐쇄했을 가능성과 장기 고장 가능성, 외부 공격 가능성 등이 있다”고 말했다. 현재 북한에서 국경을 넘어 외부로 연결되는 인터넷은 중국 차이나유니콤의 라우터를 거친다. 이번 피해는 중국 라우터를 거친 외부용 인터넷망에만 문제가 생긴 것으로 추정된다. 북한 내부용 인터넷인 ‘광명망’에 대한 피해는 전혀 확인되지 않았다. 일부 전문가들은 버락 오바마 미국 대통령이 소니픽처스 해킹을 두고 지난 주말 ‘비례적 대응’ 발언을 한 것이나 공격 양상 등에 비춰 볼 때 미국 정부의 공격으로 보인다는 입장도 내놨다. 염흥열 순천향대 정보보호학과 교수는 “지금 추정으로 봐서는 미국이 공격하고 있다는 증거인지 전혀 정보가 없다”면서도 “오바마 대통령의 대응 발언과 시기상 미국의 가능성이 아예 없다고 말할 수는 없다”고 주장했다. 염 교수는 “다만 만약 미국이 했다고 하더라도 그걸 미국 자신이 공격했다고 절대 인정하지 않을 것”이라고 덧붙였다. 그는 이번 북한의 먹통 사태가 미국이 언제 공격해 올지 모르니까 자체적으로 인터넷을 끊고 일단 대응 체계를 마련하려는 움직임이었을 수도 있다고 추정했다. 하지만 미국 정부가 했다고 보기에는 비례 대응 수준이 너무 약하다는 분석도 있다. 김승주 고려대 정보보호 대학원 교수는 “북대서양조약기구(나토)가 마련한 사이버 교전 지침인 ‘탈린 매뉴얼’에 따른 ‘비례’는 내가 받은 피해만큼 사이버 공격뿐만 아니라 물리적인 다른 수단을 모두 포함해 공격할 수 있게 돼 있다”면서 “다른 국가의 라우터를 거치는 외부 홍보용 인터넷 셧다운은 북한 정부에 어떤 타격도 주지 못한다”고 말했다. 미국 정부가 ‘비례’를 운운하며 공격했다고 하기에는 공격 수준이나 타격 수준이 현저히 낮다는 설명이다. 김 교수는 “어나니머스 등의 민간 단체들도 보복하겠다고 밝혀 온 만큼 이들의 소행일 가능성도 있다”면서 “문제는 이들 단체의 해킹 시도가 북한에 빌미를 줄 가능성이 있다는 것”이라고 우려했다. 이들의 해킹이 미국 정부의 소행이라는 논란을 불러일으키면서 사이버 전쟁이 전면적으로 벌어질 가능성을 열어뒀다는 설명이다. 명희진 기자 mhj46@seoul.co.kr 원다연 인턴기자 panda@seoul.co.kr
  • [원전 사이버테러] 악성코드 공격받은 이란 원전…원심분리기 1000개 파괴 피해

    국내외를 막론하고 원전과 관련한 시설 및 기관은 이미 사이버 공격의 주된 타깃이 된 지 오래다. 지난 10월 국정감사에서 한국수력원자력이 제출한 자료에 따르면 2010년부터 최근까지 국내 원전 해킹 시도는 1843회에 달한다. 그동안 실제 보안시스템이 뚫려 피해가 발생한 사례는 없다는 게 한수원의 일관된 입장이지만 이번 건은 쉽사리 마음 놓을 수 없다는 지적이 잇따르고 있다. 한수원은 또 여전히 해킹된 문건들이 기밀문서는 아니라는 입장을 취하고 있지만, 이번 내부 문서 유출로 국내 원전 전반의 보안시스템에 구멍이 생겼다는 비판은 피하기 어려울 것으로 보인다. 문제는 실제 외국에서는 해킹을 통해 원자력시설이 무력화된 사례가 있다는 점이다. 2010년 이란 원전은 ‘스턱스넷’이라는 악성코드에 의해 부셰르 원자력발전소와 나탄즈 우라늄 농축시설의 핵개발용 원심분리기 2000개 중 1000여개가 파괴되는 대형사고가 발생했다. 스턱스넷은 독일 제어시스템전문개발사인 지멘스의 산업시설 운용시스템인 SCADA시스템을 공격한 뒤 임의로 제어하게 하는 악성코드다. 이란 역시 외부와는 차단된 독립 시스템으로 원전을 운영했지만, 당시 악성코드는 한 직원의 보조기억장치(USB)를 통해 내부로 침투했다. 이란은 원심분리기 1000개를 교체하느라 1년가량 원전 가동을 정지한 것으로 알려졌다. 원전 선진국인 일본에서도 원전 해킹 피해는 발생했다. 지난 1월 후쿠이현 몬주 핵발전소 내부컴퓨터가 악성코드에 감염됐다. 내부 작업자가 컴퓨터의 동영상 재생 프로그램을 업데이트한 게 문제의 발단이었다. 이후 내부에서 퍼져나간 악성코드는 해당 컴퓨터에서 5일 동안 30회 이상의 외부 접속을 수행했다. 이 과정에서 직원들의 이메일, 훈련 기록, 직원 개인정보 등 4만 2000개 이상의 문서가 유출된 것으로 알려졌다. 전문가들은 우리나라 원전 역시 사이버 안전을 장담하기는 어렵다는 반응이다. 이경호 고려대 사이버국방학과 교수는 “이란과 일본 발전소 해킹 사고의 사례처럼 원전 제어시스템이 외부와 완전히 분리된 상황에서도 사이버테러는 일어날 수 있다”면서 “이번 사태를 반면교사로 삼아 국내 원전의 보안상 허점을 보완하는 기회로 삼아야 할 필요가 있다”고 밝혔다. 유영규 기자 whoami@seoul.co.kr
  • [이일우의 밀리터리 talk] 美 vs 北 본격 사이버 전쟁땐 누가 이길까?

    [이일우의 밀리터리 talk] 美 vs 北 본격 사이버 전쟁땐 누가 이길까?

    미국 연방수사국(FBI : Federal Bureau of Investigation)이 지난 주말 소니 픽쳐스에 대한 해킹 사건을 북한의 대응으로 규정하고, 이후 버락 오바마(Barack Obama) 미국 대통령이 북한에 대한 '비례적 대응'을 공언한 직후 북한 인터넷이 10시간여 완전히 다운되는 사태가 벌어졌다. 북한의 인터넷 사이트들은 23일 오전 01시경부터 접속이 불안정해기 시작했고, 이후 새벽 시간대에 조선중앙통신과 노동신문 등 북한에 서버를 두고 있는 대외 선전용 매체의 모든 접속이 불가능해졌다. 이후 완전 다운 10시간여만인 23일 오전 11시40분께 북한 사이트들은 모두 정상화됐다. 북한 인터넷 접속 불가능 상황에 대해 미국의 IT전문 매체들과 연구소들 역시 일제히 "현재 북한의 인터넷 다운 상황은 그들이 사용하는 라우터가 분산서비스거부 공격을 받았을 때 나타나는 상황"이라고 분석하면서 북한의 인터넷망이 공격받았을 가능성에 대해 언급하고 나섰다. 소니 픽쳐스 해킹 사건에 대한 보복으로 미국이 대북 사이버 공격에 나선 것이다. -미국의 사이버전 전력 전문가들은 이번 사태가 오바마 대통령의 비례적 대응 발언 직후 발생한 정황으로 미루어 미국 사이버사령부가 개입했을 가능성을 점치고 있다. 물론 미국 정부는 공식적으로 북한에 대한 사이버 공격 사실을 부인하고 있다. 백악관 국가안보회의 베르나뎃 미핸(Bernadett Meehan) 백악관 국가안보회의 대변인은 "북한 인터넷이 다운됐다면 그 사실은 그 나라 정부에 가서 논평을 구하길 바란다"면서 이번 사태에 미국이 연관이 없다고 못 박았다. 그러나 미국은 세계 최대 규모의 사이버전 부대를 보유하고 있고, 연방정부 예산자동삭감(Sequestration) 상황에서도 사이버전 전력만큼은 예산을 늘려가며 전력을 강화해가고 있는 추세이기 때문에 이번 사태를 미국이 주도했다면 미군 사이버사령부 전력이 동원되었을 가능성이 가장 높을 것으로 평가되고 있다. 전통적으로 미국의 사이버전 수행은 국가안보국(NSA : National Security Agency)가 맡아왔다. 메릴랜드(Maryland) 소재 포트 미드(Fort Meade)에 위치한 NSA 본부에는 중앙안보원(Central Security Service) 본부와 사이버사령부(Cyber Command)가 함께 자리잡고 있는데, NSA에는 38,000여 명, CSS 25,000여, 사이버사령부에는 약 5,000여 명의 전문 요원들이 근무하고 있다. NSA와 CSS는 요원 대부분이 석사급 이상 학위를 가진 엘리트 요원으로 알려졌고, 예하에 13개 사이버전 수행팀을 운용하고 있는 것으로 전해졌으나, 정보기관이기 때문에 구체적인 조직 현황과 인력운용에 대한 정보는 잘 알려진 바가 없으나, 사이버사령부는 그 조직과 인력 규모가 비교적 잘 알려진 편이다. 지난해 미 국방부는 기존에 900여 명 규모였던 사이버사령부를 4,900여 명 수준으로 확대하는 계획을 발표했고, 장기적으로는 육군과 해군, 공군과 마찬가지의 별도의 군(軍)으로까지 격상시킬 계획이 있음을 발표했다. 이 계획에 따라 3개의 사이버전 수행 부대가 창설되었는데, 이 가운데 북한을 공격했을 가능성이 유력한 부대가 있다. 사이버사령부의 전투부대는 유형별로 3가지로 분류된다. 미군 전산망 보호 임무를 담당하는 사이버 보호부대(CPF : Cyber Protection Forces)와 전력망이나 발전소 등 국가의 주요 인프라 전산망 방어 임무를 맡는 NMF(National Mission Forces), 적대 세력에 대한 공세적 사이버 작전을 펼치는 CMF(Combat Mission Forces)가 그것이다. CMF에는 전통적 개념의 물리적 전투가 발생하기 앞서 적의 전산망에 사이버 공격을 가해 지휘통제시스템을 사전에 무력화하거나, 전면적인 물리적 전투 행위가 발생하지 않더라도 적국에 대한 사이버 공격을 수행하는 임무가 부여되어 있기 때문에 이번 대북 사이버 공격에 이 부대가 동원되었을 가능성이 가장 크다. 사이버 공격을 통해 시스템을 파괴하거나 정보를 빼내는 형태의 공격이 아닌 단순 서버 마비 수준의 공격이었기 때문에 흔히 사용되는 분산서비스거부(DDoS : Distributed DoS) 형태의 공격이 실시되었고, 이번 공격 이후 북한의 복구 역시 어렵지 않을 것으로 보이는데, 문제는 이번 공격이 미국에 의해 이루어진 것이라면, 북한이 미국에 대한 사이버 보복공격에 나설 가능성이 크다는 것이다. -북한의 사이버 전력 수준은? 우리 정보당국은 북한이 김정은 시대 들어서 비대칭 전력 강화의 일환으로 사이버 전력을 급속도로 강화하고 있으며, 사이버 공격 능력 수준에서는 미국과 중국에 이어 세계 3위 수준에 도달한 것으로 평가하고 있다. 특히 지난 2012년 8월, 김정은의 지시로 '전략사이버사령부'를 창설했는데, 이는 정찰총국 산하 사이버전 전력을 독립ㆍ확대시킨 것으로 파악되고 있다. 2012년 전략사이버사령부 창설 이후 북한의 사이버전 인력은 불과 2~3년 만에 기존의 3,000여 명 수준에서 6,000여 명 수준으로 증가했으며, 특히 공격을 전담하는 전문 해커의 수가 1,200여 명을 넘는다는 분석도 있다. 북한의 전략사이버사령부는 지난 1998년 설립된 121소(所)에서 출발한다. 121소는 김정일의 전폭적인 지원 하에 매년 그 조직을 확대해 왔으며, 2012년에 정찰총국 산하 전자정찰국 사이버전지도국(121지도국)으로 개편되었다가, 당과 군의 다른 사이버전 조직을 넘겨 받아 전략사이버사령부로 확대 개편된 것으로 알려졌다. 121지도국 당시 편제로는 전산망에 대한 공격이나 해킹을 통한 첩보 수집 활동을 담당하는 전문 해커 부대인 91소와 31소, 남한의 인터넷에서 이른바 '댓글부대'로 활동하는 사회일반인터넷심리전 담당부대인 32소, 정보수집을 담당하는 자료조사실과 기술정찰조, 남한 정부와 군 기관에 대한 전문적인 사이버 공격 방법을 개발하고 실행하는 110호 연구소 등으로 구성되어 있으며, 현재는 이들이 명칭을 바꾸고 조직이 더욱 확대 개편되었을 것으로 평가된다. 북한이 이처럼 급속도로 사이버전 전력을 강화할 수 있는 것은 오래전부터 해커 양성에 많은 노력을 기울여 왔기 때문이다. 북한은 평양에 있는 금성제1고등중학교는 물론 김책공업대학교와 미림자동화대학 등에 전문 해커 양성 과정을 개설하고 매년 50~100여명 규모의 해커를 양성하고 있으며, 영국과 중국 등 선진국에 유학생을 파견하여 최신 전산 공격 기술 획득에도 많은 공을 들이고 있다. 북한은 이밖에도 별도의 연구소를 설립해 해킹을 통한 정보 절취, 디도스 공격을 통한 서버 무력화 또는 파괴, 악성코드와 바이러스를 이용한 시스템 파괴 등 다양한 사이버 공격 수단을 보유하고 발전시켜 나가고 있으며, 북한의 이러한 사이버전 수행 능력은 지난 2009년 7.7 디도스 대란 당시 청와대와 국회, 주요 포털 사이트 마비 사태나 2013년 주요 언론사와 농협 등에 대한 APT(Advanced Persistent Threats) 공격 등에서 입증된 바 있어 실제 미국에 대한 사이버 전면전에 나설 경우 강력한 파괴력을 발휘할 것으로 우려된다. -본격 발발땐 미국 피해 막대? 문제는 북한과 미국 사이에 본격적인 사이버 전쟁이 발발할 경우 미국이 입을 피해가 너무도 극심하다는 것이며, 경우에 따라서는 물리적인 공격과 같은 확전의 형태로 이어질 수 있다는 것이다. 북한은 1,100여개가 조금 넘는 수준의 IP를 사용하고, 워낙 폐쇄된 사회이기 때문에 인터넷에 대한 통제와 차단이 어느 정도 가능하지만, 미국은 인터넷 망 자체가 정치ㆍ사회ㆍ경제적으로 워낙 광범위하게 영향을 미치기 때문에 인터넷 공격에 대해 대단히 취약한 상황이다. 영화 다이하드(Die Hard 4.0)에서 묘사되었듯이 이른바 '파이어 세일(Fire Sale)'이 일어날 가능성도 배제할 수 없다. 영화 속에서는 전직 정부요원이 국가 기간망을 해킹, 자신의 통제 하에 두고 발전소 가동을 중단시키는 등의 방법으로 막대한 사회혼란을 유발시킨 뒤 금융기관 전산망에 침투, 천문학적인 돈을 빼앗으려는 시도가 묘사된다. 문제는 영화 속에 묘사된 이러한 장면들이 실제로 일어날 수 있는 일이라는 것이다. 지난 2011년 미국 일리노이주 스프링필드에 있는 공공수자원관리시스템이 러시아 해커들에게 공격당한 뒤 통제권을 빼앗긴 일이 있었다. 당시 해커들은 이 시스템의 SCADA(Supervisory Control And Data Acquisition)에 접근, 관리 제어권을 획득한 뒤 펌프 가동에 부하가 걸리게 해 일대의 식수 공급을 마비시켰으며, 당국은 펌프가 고장 난 원인이 해킹에 의한 것이라고는 생각지도 못했다가 사고 원인을 조사한 뒤에야 해킹 공격이 있었다는 사실을 알았다. 최근 한국수력원자력 설계도 유출 사건에서도 볼 수 있듯이 해커들의 공격 대상이 수자원관리시스템이 아니라 원자력 발전소나 공항 등이었다면 문자 그대로 대재앙이 일어날 수도 있다. 해커들이 원자력 발전소 제어 권한을 획득해 냉각장치를 멈추면 후쿠시마 원전 사태와 마찬가지로 연료봉이 녹아내리면서 심각한 방사능 유출 사태가 벌어질 수도 있고, 해커들이 항공관제시스템에 접근해 제멋대로 관제 명령을 내리게 되면 곳곳에서 항공기 충돌과 추락 사고가 일어날 수 있다. 미국은 각지의 발전소나 공항, 금융기관 등 지켜야 할 전산시설이 너무도 많지만, 북한이 언제 어느 경로를 통해 어떤 방식으로 공격을 가해올지 모든 루트를 완벽하게 방어할 수 없다. 사이버 공격이라는 것이 대규모 병력이 움직이는 것이 아니라 컴퓨터만 있으면 미국 내 가정집이나 호텔방에서도 이루어질 수 있기 때문이다. 실제로 지금까지 북한에 의해 자행되어 왔던 사이버 공격은 북한 내부가 아니라 중국이나 동남아시아 일대에서 시작되는 경우가 많았기 때문에 이들 국가들과의 협조 없이 북한의 사이버 공격에 효과적으로 대응하는 것은 불가능에 가깝다. 이 때문에 이번 미국의 대북 사이버 공격에 대해 북한이 대규모 사이버 보복에 나서 미국 국가 기간시설이나 금융시설 등에 큰 타격이 발생할 경우 미국이 북한에 대한 물리적인 공격, 즉 군사행동에 나설 가능성을 배제할 수 없어 이번 미ㆍ북 사이버전 양상이 실제 전쟁으로 확대될지 여부를 놓고 많은 우려가 모아지고 있다. 이일우 군사 통신원(자주국방네트워크 사무국장)
  • [美 FBI, 소니 해킹 北 지목 파문] 北 “美 본토 겨냥한 초강경 대응전 벌일 것”

    미국 연방수사국(FBI)이 지난 19일(현지시간) 북한이 소니픽처스에 대한 해킹을 저질렀다고 발표하자 북한이 반발하며 ‘공동조사’를 제안하고, 미국이 이를 일축하면서 북·미 간 긴장이 다시 고조되고 있다. 최근 양국 간 물밑대화 움직임이 이뤄지는 시점에서 해킹 공격이라는 악재가 터지면서 한동안 갈등이 불가피할 전망이다. 21일 조선중앙통신에 따르면 북한 국방위원회 정책국은 이날 성명을 통해 “미국이 근거 없이 북한을 해킹 배후로 지목했다”면서 “오바마가 선포한 ‘비례성 대응’을 초월해 백악관과 펜타곤, 테러의 본거지인 미국 본토 전체를 겨냥한 초강경 대응전을 벌일 것”이라고 발표했다. 이어 “누구든 죄 많은 날강도 미국에 편승해 정의에 도전한다면 반미공조, 반미성전의 타격대상이 돼 무자비한 징벌을 면치 못하게 될 것”이라고 덧붙였다. 전날 북한 외무성 대변인도 “미국이 터무니없는 여론을 내돌리며 우리를 비방하고 있는 데 대처해 우리는 미국 측과 이번 사건에 대한 공동조사를 진행할 것을 주장한다”면서 “우리는 미 중앙정보국처럼 고문 방법을 쓰지 않고도 이번 사건이 우리와 연관이 없다는 것을 입증할 방도가 있다”고 말했다. 미 백악관은 북한을 비난하며 공동조사 제안을 일축했다. 마크 스트로 백악관 국가안보회의(NSC) 대변인은 이날 성명에서 “FBI가 분명히 밝혔듯 이번의 파괴적 공격 사건의 책임이 북한에 있다는 입장을 고수한다”며 “북한은 오랫동안 파괴적이고 도발적인 행동에 대한 책임을 부인해 온 역사를 갖고 있다. 북한이 만약 (이번 일의 해결을) 돕고 싶다면 자신의 책임을 인정하고 소니에 손해배상을 해야 할 것”이라고 지적했다. 북한의 공동조사 카드를 미 측이 거부하면서 북·미 간 줄다리기가 이어질 것이라는 관측도 나온다. 북한이 FBI의 발표가 이뤄진 지 하루도 지나지 않아 외무성 대변인을 통해 서둘러 반응을 내놓은 것은 미국의 강경 대응 방침에 부담감을 느꼈기 때문이라는 해석도 있다. 한 소식통은 “북한이 공동조사를 제안한 것은 이번 사건을 북·미 대화의 계기로 삼으려는 의도도 있는 것으로 보인다”며 “북한이 남한·러시아를 상대로 적극적 외교를 펼치면서 미국의 관심을 끌고 미국과도 대화에 나서 고립에서 탈피하려고 시도할 수 있다”고 말했다. 그러나 22일 유엔 안전보장이사회에서 북한인권 문제가 의제로 채택되면 북한이 이에 반발하며 추가 도발에 나설 가능성도 배제할 수 없어 북·미 관계의 향방은 향후 북한의 태도에 달렸다는 것이 전문가들의 지적이다. 워싱턴 김미경 특파원 chaplin7@seoul.co.kr
  • ‘불타는 성조기’… 김정은 풍자 비디오 게임 다시 주목

    ‘불타는 성조기’… 김정은 풍자 비디오 게임 다시 주목

    최근 북한 김정은 제1비서의 암살을 소재로 영화를 만든 미국 소니 영화사가 해킹을 당하고 결국 영화 개봉을 포기하겠다고 밝힌 가운데, 김 제1비서를 게임 캐릭터 주인공으로 삼아 제작 중인 비디오 게임인 ‘위대한 지도자’에 대한 관심이 다시 높아지고 있다고 미 언론들이 21일(현지 시간) 보도했다. 이 비디오 게임은 미국 애틀랜타주 조지아에 본사를 둔 게임업체 머니호스사가 지난 5월 ‘위대한 영도자’(Glorious Leader)라는 제목으로 게임 일부 내용과 개발 계획을 공개하면서 이미 화제를 몰고 오기도 했다. 유튜브에 공개된 게임 소개 동영상은 이미 130만 회가 넘는 조회수를 기록하고 있다. 이 게임은 김정은 제1비서를 광적인 총기 사용자로 묘사하면서 김 제1비서의 모양을 갖춘 캐릭터가 각종 총기를 사용하여 목표물을 파괴하는 형태로 이루어져 있다. 하지만 이 게임은 김정은 모양의 아바타가 게임 속에서 북한 평양 시내와 숲 등 장소를 돌아다니며 미군을 상대로 싸우고 있는 장면도 나오며 탱크를 불태운 후 미국 성조기가 불타는 장면도 나오고 있다. 당시 게임 개발 책임자인 제프 밀러는 “이 게임의 목적은 김정은 정권을 풍자하고, 베일에 싸여 있는 폐쇄적인 북한의 상황을 전 세계인에 전달하기 위한 것”이라며 “이 게임이 북한 정권을 옹호하는 것으로 오해받지 않기 위해 조심스럽게 개발을 진행하고 있지만 모든 사람들이 이런 시도를 좋아할 것이라고 기대하지는 않는다”고 밝힌 바 있다. (동영상 보기 https://www.youtube.com/watch?v=j8_X-9AIG-c ) 최근 소니 영화사의 영화 ‘인터뷰’가 상영이 취소되면서 북한 정권에 관심이 높아지자 다시 이 비디오 게임에 대한 관심이 쏠리고 있다. 이에 관해 제작자 밀러는 “계획대로 곧 완성해 배포할 것”이라면서 최근 펀딩을 통해 개발 자금을 모으고 있다고 밝혔다. 그는 “5만5천달러를 목표로 지난 19일, 펀딩 사이트를 개설하자마자 3,500달러가 금방 모였다”며 “사이버 보안을 강화하기 위해서라도 더 많은 자금이 필요하다”고 밝혔다. 그는 이 게임을 소니사나 마이크로소프트사의 게임 기기에 삽입하는 문제도 고려하고 있다고 밝혔다. 하지만 이에 관해 해당 업체들은 아무런 언급을 하고 있지 않다고 AP통신 등 외신들은 전했다. 북한은 최근 자신들의 최고 지도자를 모독했다고 영화 ‘인터뷰’ 등에 과민 반응을 보였지만, 미군을 격퇴시키고 성조기가 불타는 내용이 들어 있는 이 비디오 게임에는 어떠한 반응을 보일지 관심이 쏠리고 있다. 사진= 비디오 게임 ‘위대한 지도자” 시작 부분(아래 사진)과 성조기가 불타는 장면 (유튜브 캡처) 다니엘 김 미국 통신원 danielkim.ok@gmail.com
  • 국방부 홈피 이틀째 먹통 논란

    미국 연방수사국(FBI)이 ‘소니 픽처스 엔터테인먼트 해킹사건’의 배후로 북한을 지목한 가운데, 우리 국방부 홈페이지가 이틀 이상 접속되지 않아 사용자들이 불편을 겪었다. 군 당국은 국방정보시스템 서버 이전 작업에 따른 서버스 지연일 뿐이라고 밝혔지만 사전에 제대로 공지되지 않아 누군가의 해킹 시도를 은폐하려 하는 것 아니냐는 의혹이 남는다. 국방부 홈페이지는 지난 20일 오전부터 21일 오후까지 인터넷 사용자들이 접속을 시도해도 하얀 바탕화면만 나타나고 서버 점검 및 이전 등을 안내하는 임시 페이지조차 뜨지 않았다. 이에 따라 네티즌들을 중심으로 “국방부 홈페이지가 소니 픽처스처럼 북한에 해킹된 것이 아니냐”는 지적이 제기됐다. 국방부 관계자는 이에 대해 “홈페이지 접속 불통은 지난 19일 오후 6시 30분부터 22일 오전 6시까지 진행되는 국방전산정보원 전산센터 이전 때문”이라면서 “내부적으로 공지가 된 사항으로 북한의 해킹과는 무관하다”고 해명했다. 국방부는 지난 19일 오후부터 서비스 중단에 대해 사전에 공지했다고 주장한다. 하지만 홈페이지는 하얀 바탕화면만 보이도록 방치돼 있었고, 21일 오후까지 공지문이 나타났다 안 나타났다 하는 불안정한 상태가 계속됐다. 국방부는 취재진의 문의가 계속되자 이날 오후 홈페이지에 공지문을 다시 올렸다. 특히 올해 들어 국방부와 그 직할부대의 홈페이지를 겨냥한 해킹 시도가 1400여건을 넘어 지난해의 두 배 가까이 된다는 점에서 북한의 사이버전 위협에 취약한 전산시스템을 그대로 보여준 것 아니냐는 지적이 남는다. 한재희 기자 jh@seoul.co.kr
  • [사설] 원전 해킹 여부 국가방위 차원서 대응하라

    한국수력원자력(한수원)이 보유하고 있는 고리·월성 원자력발전소의 부품 설계도와 주요기기 계통도 등이 대거 유출돼 파문이 일고 있다. 지난 15일 ‘Who Am I’라는 아이디를 사용한 인터넷 블로그에 고리·월성 원전의 설계도, 계통도, 제어프로그램 해설서 등 원전 구조 및 가동과 직결된 핵심 자료들이 무더기로 게재된 것이다. 블로그에 실린 자료에는 이들 기밀 말고도 전·현직 한수원 직원 1만 799명의 이름과 사번·직급·입사날짜·퇴직날짜·이메일 주소·휴대전화 번호 등 개인정보도 다량으로 포함돼 있었다고 한다. 주지하다시피 원전은 일말의 부주의한 사고로도 대규모 재앙을 낳을 수 있는 고위험 기간시설이다. 내란음모 등의 혐의로 구속된 이석기 통합진보당 의원의 지하혁명조직 ‘RO’가 비밀회동에서 공격대상으로 거론한 데서 보듯 북한을 위시한 반국가세력의 최우선 공격목표가 돼 있는 게 현실이다. 2010년 이후 국내 원전에 대한 해킹 시도가 무려 1840여회에 이른다는 국정감사 자료도 공개된 바 있다. 지난달 초 한빛·고리 원전에 대한 정부의 보안감사에서는 원전 관제시스템에 접속할 수 있는 한수원 직원 19명의 아이디와 비밀번호가 유출되고, 폐기물 업체 직원들이 멋대로 원전을 들락거린 사실이 드러나 국민들을 아연실색게 한 바도 있다. 한수원 측은 고리·월성 원전 유출 자료가 신입사원 교육용으로, 누군가가 인쇄된 교육용 자료를 들고 나가 인터넷에 띄운 듯하다고 밝혔다. 정부 합동조사에서도 아직 해킹에 의한 유출 가능성은 발견되지 않았다고 한다. 그러나 그것이 이번 기밀 유출의 파괴력을 떨어뜨린다고 볼 수는 없는 일이다. 원전 전산망이 외부와 단절된 별도 내부 통신망으로 작동된다지만 한수원 직원 1만 여명의 개인정보가 통째로 유출된 만큼 언제든 한수원 서버를 통해 해당 원전 시스템에 침투, 테러를 가할 가능성은 여전히 남아 있다고 봐야 할 것이다. 실제로 문건을 인터넷에 올린 세력은 다음에는 원전 제어시스템을 파괴하겠다고 2차 공격을 예고해 놓은 상태다. 국가 방위 차원의 대응이 요구된다. 수사당국과 정보당국은 무엇보다 신속하게 자료 유출 세력을 색출하는 데 총력을 기울여 이들 자료가 더 확산되는 일부터 막아야 한다. 해당 원전을 비롯해 한수원의 사이버 보안 체계도 전면 개편해야 한다. 아울러 ‘원전 마피아’에 대한 대규모 수사에 불만을 품은 세력의 범죄 가능성도 면밀히 살펴야 할 것이다.
위로