찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • DDoS
    2026-10-04
    검색기록 지우기
  • sam
    2026-10-04
    검색기록 지우기
  • HSCEI
    2026-10-04
    검색기록 지우기
  • X2
    2026-10-04
    검색기록 지우기
  • CCUS
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 428 건
  • [선관위 DDos 해킹] 野, 한나라 개입 의혹 제기… 총선겨냥 총공세

    [선관위 DDos 해킹] 野, 한나라 개입 의혹 제기… 총선겨냥 총공세

    10·26 서울시장 보궐선거 당일 발생한 중앙선거관리위원회와 박원순 야권단일후보의 홈페이지(원순닷컴)에 대한 분산서비스거부(디도스) 공격 사건과 관련, 민주당은 한나라당의 조직적인 개입 가능성을 거론하며 ‘몸통’ 파헤치기에 주력했다. 내년 총선과 대선을 겨냥, ‘불법·부정선거=한나라당’이라는 이미지를 최대한 부각시키겠다는 전략도 엿보인다. 당내 ‘한나라당 부정선거 사이버테러 진상조사위원회’ 위원장인 백원우 의원은 5일 “공모 비서가 필리핀에 있는 IT업자 강모씨에게 사이버테러를 사주하는 과정에서 야밤에 한나라당 관계자와도 통화한 것으로 확인됐다.”면서 “경찰은 공 비서가 25일 밤부터 26일 새벽에 통화한 한나라당 관계자가 누군지 밝혀야 한다.”고 한나라당 개입 의혹을 제기했다. 백 의원은 또 “공 비서의 형으로 추정되는 사람이 최구식 의원의 4급 보좌관이었고, 현재 진주시 출신(최 의원 지역구) 경남도의원인데 이 사람이 공 비서를 추천한 것으로 보인다.”며 이들의 개입 가능성을 제기했다. 공 비서는 성폭행, 절도 등 전과 4범의 전력을 지닌 것으로 알려졌다. 이에 대해 최 의원 측은 “도의원과 성만 같을 뿐 아무 관계도 아니다.”라고 반박했다. 백 의원은 특히 범행 자금 출처에 대한 추가 의혹도 언급했다. 그는 “강씨는 월 리스료 300만원에 달하는 1억 4000만원짜리 벤츠를 리스해서 타고 다니는 것으로 확인됐다.”면서 “공식적인 회사 수입이 없는 20대 중반의 강씨가 어떻게 이런 부를 누렸는지 경찰은 수입 부분을 명확히 밝혀야 한다.”고 압박했다. 당 진상조사위는 이날 경찰청을 방문해 범죄현장으로 알려진 강씨의 강남 빌라 현장 및 압수 물품 검증, 선관위 로그파일 열람 등을 요구했지만 경찰 측은 “수사 중이어서 공개할 수 없다.”고 밝힌 것으로 전해졌다. 손학규 대표는 최고위원회의에서 “사건의 성격, 규모, 막대한 금액 등을 감안할 때 단순히 9급 비서의 소행이라는 당국 발표에 수긍이 가지 않는다.”면서 “몸통을 비호하는 ‘꼬리 자르기’ 수사로 귀결되면 국정감사, 특검을 통해 반드시 밝혀내겠다.”고 목소리를 높였다. 이어 “사이버 테러까지 불사하며 민주주의를 파괴·후퇴시키는 한나라당의 폭거와 만행에 맞서겠다.”고 말했다. 강주리기자 jurik@seoul.co.kr
  • [선관위 DDos 해킹] “투표소 찾기만 다운… 고도의 기술 필요”

    지난 10·26 재·보궐 선거 당일 중앙선거관리위원회와 박원순 서울시장 후보 홈페이지에 가해진 디도스 공격을 두고 경찰과 전문가가 엇갈린 견해를 내놓고 있다. 사건을 수사 중인 경찰청 사이버테러센터는 “디도스 공격에 사용된 좀비PC는 전문적인 기술 없이도 만들 수 있어 전문가들에 의해서만 가능한 해킹과는 다르다.”고 밝혔다. 그러나 컴퓨터 전문가들은 “고도의 기술이 필요해 상당한 금전적 대가를 지불했을 것”이라는 분석을 내놨다. 정보기술(IT) 전문가들은 “이번 디도스 공격이 하룻밤 사이 급조된 범행”이라는 주장에 대해서도 “급조가 아니라 치밀하게 계획한 범행”이라는 입장을 나타냈다. 특히 일부 전문가들은 당일 선관위 홈페이지가 모두 다운된 것이 아니라 ‘투표소 위치 찾기’ 페이지만 열리지 않은 것에 의문을 제기했다. IT보안기술 전문가인 권석철 큐브피아 대표는 “통상 디도스 공격을 당하면 서버 전체가 다운되고 홈페이지에 접속조차 안 되는데, 이번 범행 때는 투표소 검색 페이지만 열리지 않았다.”고 지적했다. 권 대표는 “특정 DB서버만 차단시킨 점, 범행 수개월 전부터 1500대 이상의 좀비PC를 준비했던 점 등으로 미뤄 아마추어의 소행은 아닌 것으로 보인다.”고 말했다. 윤샘이나기자 sam@seoul.co.kr
  • ‘디도스 범행’ 뭉칫돈 차명계좌 추적

    경찰은 지난 10·26 재·보궐선거 당일 중앙선거관리위원회와 박원순 서울시장 후보 홈페이지를 디도스(DDoS·분산서비스거부) 공격한 한나라당 최구식 의원실 비서 공모(27)씨와 정보통신(IT) 업체 대표 강모(25)씨 등의 돈 흐름을 추적하고 있다. ‘뭉칫돈’의 흐름을 파악, 닫혀 있는 공씨의 입을 열고 윗선 개입 및 배후를 확인하기 위해서다. 특히 경찰은 강씨와 직원 2명이 다른 사람 명의의 대포폰과 대포통장 등을 만드는 데 능숙하다는 점으로 미뤄 볼 때 정상적인 루트가 아닌 차명계좌로 자금 거래를 했을 가능성이 큰 것으로 판단, 공씨 등 4명의 연결계좌와 차명계좌도 압수수색하기로 했다. 이영상 경찰청 사이버테러대응센터장은 5일 “주범 공씨와 강씨 등 피의자 4명의 계좌, 통화기록, 이메일에 대한 압수수색 영장을 발부받았다.”면서 “앞서 공씨와 강씨로부터 압수한 컴퓨터 등 물품 기록과 함께 조사해 범행 동기나 배경, 제3자의 개입 여부 등에 대한 실마리를 잡을 계획”이라고 말했다. 한편 공씨가 범행이 진행되던 지난달 25일 밤부터 26일 새벽 사이 강씨 외에 제3의 인물과도 몇 통의 전화를 한 적이 있다는 의혹이 제기됐다. 백원우 민주당 진상조사위원장 등 민주당 의원 7명은 이날 서울 서대문구 미근동 경찰청을 방문, “(공씨가) 강씨와 30통의 전화를 한 것 외에 다른 사람과 20여통의 통화를 한 정황이 포착됐다.”고 배후 의혹을 주장했다. 경찰청 측은 이에 “특정인과 의미 있다고 할 만큼 집중적인 통화가 이뤄지지는 않았다.”고 설명했다. 백민경기자 white@seoul.co.kr
  • 與, 지도부 퇴진론에 黨해체론까지 ‘패닉’

    與, 지도부 퇴진론에 黨해체론까지 ‘패닉’

    한나라당이 정치적 이미지는 물론 도덕적 신뢰마저 추락하고 있다. 지난달 29일 쇄신 연찬회를 계기로 잦아들었던 ‘지도부 퇴진론’뿐만 아니라 ‘당 해체론’이라는 극단적 자성론까지 고개를 들고 있다. 10·26 서울시장 보궐선거 패배와 한·미 자유무역협정(FTA) 비준안 강행 처리, 최구식 의원 비서의 중앙선거관리위원회 홈페이지에 대한 분산서비스거부(디도스·DDoS) 공격 등 악재가 줄을 잇는 탓이다. 5일 열린 한나라당 최고위원회의에서 디도스 파문에 대한 이렇다 할 대책은 없었다. 대신 디도스 파문을 이유로 당 쇄신 논의만 뒤로 미뤘다. 전날 최 의원이 당직(홍보기획본부장)을 내놓은 게 지금까지 나온 당의 유일한 대책인 셈이다. 그러나 소속 의원들의 위기감은 최고조에 다다른 형국이다. 계파도 무의미한 상황이다. 친이(친이명박)계 권택기 의원은 “당이 한계에 이르렀다. 아노미 상태다.”라면서 “완전히 새출발하지 않으면 한나라당을 위한 정치적 공간은 더 이상 없다.”고 우려했다. 친박(친박근혜)계 구상찬 의원은 “10·26 서울시장 보선 패배 이후 정신이 황망한 한나라당에 ‘피니시 블로’(결정타)를 날렸다.”고 강조했다. 쇄신파 김세연 의원도 “민주주의 본질에 대한 도전”이라면서 “쇄신의 범위를 뛰어넘는 위기 상황”이라며 곤혹스러워했다. 책임론의 칼끝은 우선 홍준표 대표에게로 향하고 있다. 홍 대표는 최 의원을 스핀닥터(Spin Doctor·홍보전문가)로 기용한 당사자다. 앞서 홍 대표는 지난 7월 최 의원을 홍보기획본부장에 임명한 뒤 “스핀닥터제를 도입할 것이니 역할에 충실하길 바란다.”고 당부했다. 한 수도권 의원은 “꼬리를 잘라서 해결될 일은 아니다.”라면서 “당 지도부가 대국민 사과를 하고 총사퇴해야 한다.”고 목소리를 높였다. 당 윤리위원장을 지낸 인명진 갈릴리교회 목사도 이날 한 라디오 프로그램에서 “본래 쇄신이라는 것은 자기부터 시작해야 하는 것”이라면서 “홍 대표는 쇄신을 해야 할 사람이 아니라 쇄신 대상 중 한 사람이라고 많은 국민이 생각하는 것 같다.”고 직격탄을 날렸다. 디도스 파문으로 쇄신 논의가 중단된 데 대한 우려 섞인 목소리도 나온다. 쇄신론은 서울시장 보궐선거 패배 직후 불붙었지만, 한·미 FTA 비준안 처리에 이어 디도스 파문에 또다시 발목이 잡힌 모양새다. 쇄신 연찬회에서 ‘지도부 유지론’에 힘을 실어줬던 윤상현 의원조차 “지도부가 쇄신에 대한 밑그림을 빠른 시일 내에 보여줘야 한다.”면서 “이제는 당명 교체까지도 검토해야 하는 상황”이라고 지적했다. 수사 결과에 따라 그동안 소수 의견에 그쳤던 ‘신당 창당론’과 ‘재창당론’ 등 당 해체론이 확산될 가능성도 배제할 수 없다. 한 쇄신파 의원은 “이런 상황이면 당이 공천을 준다 해도 받을까 말까 고민해야 하는 실정”이라면서 “디도스 파문에 여권이 조금이라도 개입했다는 게 확인될 경우 당은 문을 닫아야 한다.”고 비판했다. 장세훈기자 shjang@seoul.co.kr
  • “배후세력 입증 성공땐 독자적 수사능력 각인” 경찰 ‘디도스 캐기’ 총력

    10·26 재·보궐 선거일에 발생한 중앙선거관리위원회 및 박원순 서울시장 후보 홈페이지 디도스(DDoS·분산서비스거부) 공격 사건은 경찰이 수사의 주체로서 국민들에게 각인될 수 있는 절호의 기회를 제공했다. 경찰은 최근 갈등을 빚는 ‘검경 수사권 조정’과 맞물린 상황을 고려, 수사를 최단 시일 내에 확실하게 마무리 짓기 위해 전력을 집중하고 있다. 사이버테러대응센터 소속 경찰 26명 전원을 투입한 것은 이같은 이유에서다. 조현오 경찰청장은 이날 “지위 고하와 이념을 가리지 않고 법과 원칙에 따라 공정하게 수사하겠다.”면서 “규정에 따라 의혹을 해소할 방법을 찾겠다.”고 강조했다. 경찰은 엄청난 사건인 탓에 신경을 곤두세우지 않을 수 없는 처지다. 민주당 등 야권은 “특별검사나 국정조사를 실시해야 한다.”고 목소리를 높이고 있다. 한나라당의 일부 의원도 야권의 주장에 동조하는 형국이다. 경찰은 “최종 수사결과가 나오지 않았다.”며 일단 원칙론을 펴고 있다. 수사의 성패는 외부와의 연결고리를 입증하는 데 달렸다. 이에 따라 경찰은 최구식 한나라당 의원의 비서인 공모(27)씨와 정보통신업체 대표 강모(25)씨 등에 대한 증거자료 확보에 매달리고 있다.. 배후세력이 입증되면 경찰로서는 대어(大魚)를 낚아 올리면서 경찰 수사능력에 대한 논란을 잠재울 수 있다. 경찰로서는 관심이 쏠린 만큼 부담도 적지 않다. 경찰은 공씨 등 피의자 4명을 체포일로부터 10일 이내에 검찰에 송치해야 하는 기준에 따라 이번 주말에 검찰에 넘길 계획이다. 시간에 쫓기고 있는 것이다. 게다가 공씨가 외부와의 연결고리에 대해 함구하고 있는 데다 단독 범행일 공산도 배제할 수 없기 때문이다. 이럴 경우 비판은 경찰에 부메랑으로 되돌아올 수도 있다. 경찰이 부실 수사 논란에 휩싸일 경우, 정치권은 특검이나 국정조사를 본격적으로 들고 나올 가능성이 크다. 경찰 관계자는 “디도스 공격의 입구는 경찰이 열었지만 모든 공은 엉뚱한 곳으로 넘어갈 수도 있다.”면서 “검찰이 경찰의 부실 수사 사례로 이용할 수도 있을 것”이라고 우려했다. 야권은 이번 사건에서 촉발된 반(反)한나라당 여론을 내년 총선과 대선 때까지 몰아갈 태세다. 경찰 관계자는 “수사에 허점을 보인다면 정치권으로부터 역풍을 맞을 수도 있다.”고 말했다. 이영준기자 apple@seoul.co.kr
  • [선관위 DDos 해킹] 꽉닫힌 공씨의 입… 해킹비용 흐름 추적 ‘몸통’ 밝힌다

    [선관위 DDos 해킹] 꽉닫힌 공씨의 입… 해킹비용 흐름 추적 ‘몸통’ 밝힌다

    한나라당 최구식 의원 비서가 중앙선관위 홈페이지 등을 분산서비스거부(디도스) 공격을 한 사건을 두고 온갖 추측과 의혹이 난무한 가운데, 경찰은 일단 수행 비서 공모(27)씨와 범행을 감행한 강모(25)씨 일당 사이에 오간 자금 흐름이 수사에 결정적 단서가 될 것으로 보고 있다. 공씨가 혐의를 전면 부인하는 상황에서 제3자와의 통화기록이나 범행 전후의 행적 역시 통상적인 사안 정도로 둘러댈 가능성이 커 자금 흐름을 파악할 수 있는 계좌 추적이 배후를 밝히는 열쇠가 될 수 있기 때문이다. 이와 관련, 경찰은 월 급여가 200만원 안팎인 9급 수행비서 공씨가 윗선의 개입 없이 수천만원에서 많게는 수억원에 이를 수 있는 자금을 스스로 조달하며 디도스 공격을 지시하기는 어려웠을 것이라고 보고 대가성과 자금 흐름을 집중적으로 캐고 있다. 5일 경찰청사이버테러대응센터에 따르면 경찰은 오전 공씨와 강씨 등에 대한 계좌, 통화기록, 이메일 압수수색 영장을 발부받아 범행 동기와 제3자 연루 등 핵심 사안으로 접근해 가고 있다. 경찰 관계자는 “강씨의 계좌에서 나온 수상한 뭉칫돈이 ‘몸통’ 등 배후를 밝히는 핵심 관건이 될 것으로 보고 있다.”고 말했다. 물론 계좌를 통해 자금 흐름의 전모를 확인하기 어려울 수도 있다. 선거에 영향을 주기 위해 선관위 홈페이지 등을 마비시키려 한 시도 자체가 중범죄인 데다 신분증 위조 등 불법행위를 저질러 온 강씨 일당이 자신들의 계좌에 범행 흔적을 남겨 놓았다고 보기 어렵기 때문이다. 때문에 경찰은 이들이 차명계좌를 활용해 자금 거래를 했을 가능성에 무게를 두고 관련 계좌 확인에 수사력을 모으고 있다. 또 공씨가 오프라인 만남을 통해 강씨 일당에 돈을 건넸을 수도 있다는 점을 감안, 공씨의 범행 전후 행적을 집중적으로 캐고 있다. 이런 가운데 공씨는 여전히 혐의를 전면 부인하고 있는 것으로 알려졌다. 경찰청 관계자는 “(공씨의 진술이) 달라진 게 없다. 사건 흐름을 바꿀 진술은 없었다.”고 말했다. 백민경기자 white@seoul.co.kr
  • “러 선거감시기구 디도스 공격”

    러시아 하원(두마) 총선이 실시된 4일 야당 성향 언론사와 선거감시기구 등의 사이트들이 분산서비스거부(디도스·DDoS) 공격을 받았다고 현지 인테르팍스 통신 등이 보도했다. 공격을 받은 사이트는 반정부 성향인 모스크바의 라디오 방송 ‘에호 모스크비’(모스크바의 메아리)와 야당 성향 신문 ‘코메르산트’, 독립 선거감시기구 ‘골로스’(목소리) 등이다. 에호 모스크비 방송 인터넷 사이트는 이날 오전 6시 40분부터 접속이 중단됐다. 알렉세이 베네딕토프 보도본부장은 트위터를 통해 “선거부정 관련 보도를 방해하려는 시도”라고 밝혔다. 내년 3월 대선의 전초전으로 여겨지는 이번 총선은 선거운동 기간 내내 골로스와 야당들이 제기한 광범위한 부정선거 의혹에 휩싸였다. 골로스는 모두 5300건의 선거법 위반 사례가 접수됐으며, 이는 대부분 통합러시아당과 관련된 것이라고 밝혔다. 외신들은 대선 후보로 나선 블라디미르 푸틴 총리의 통합러시아당이 개헌 가능 의석인 3분의2를 확보할 것인지가 이번 총선의 관건이라고 평가했다. 총선 전 여론조사 결과는 여야 7개 정당 가운데 집권 통합러시아당이 과반 의석을 얻을 수 있을 것으로 나타났다. 하지만 현재 450석의 하원 가운데 315석의 절대 과반을 차지하고 있는 통합러시아당이 이번 총선에서는 250석 안팎을 획득하는 데 그칠 것으로 조사됐다. 통합러시아당이 개헌선인 300석을 넘기지 못하면 독자적인 개헌 능력을 상실하게 되고, 하원에 의한 대통령 탄핵 추진도 가능해진다. 푸틴은 차기 대선후보 지명을 수락하는 등 12년 통치 시나리오를 추진하고 있지만, 최근 지지율이 16% 포인트나 추락하는 등 고전하고 있다. 박찬구기자 ckpark@seoul.co.kr
  • 민주 “수억 금전거래 가능성” 한나라 “국정조사 검토할 수도”

    10·26 재·보선 당일 중앙선관위 홈페이지를 디도스(DDoS·분산서비스거부) 공격으로 마비시킨 혐의로 한나라당 최구식 의원의 수행비서 공모(27)씨 등 4명이 구속되고 경찰의 수사가 확대되면서 야권이 파상 공세를 펴고 있다. 한나라당은 범행의 ‘배후’로 당 관계자가 연결됐는지에 촉각을 곤두세우면서 수사 결과가 나오면 야당이 주장하는 국정조사에 나서는 것도 검토하기로 했다. ●선관위 홈피 로그파일 열람 요청 민주당은 4일 사건 배후와 실행 주체 간 수억원의 금전거래 의혹을 제기하며 자금 출처와 사건 배후 세력에 대한 철저한 조사를 촉구했다. ‘부정선거 사이버테러 진상조사위원회’ 위원장인 백원우 의원은 “(범행 업체 대표인) 강모씨는 지방에서 등록한 인터넷 업체를 통해 자금을 세탁했을 가능성이 매우 높다.”고 주장했다. 문용식 인터넷소통위원장은 “해당 업체는 불법 해외 도박 사이트 운영회사로 해킹 공격에 아주 숙달됐다.”면서 “해킹 사건으로 2년 가까운 실형을 살 수 있는 상황인 만큼 위험 대가로 최소 억대 이상을 주고받았을 것”이라고 추정했다. 민주당은 또 누리꾼들이 이번 사건이 디도스 공격이 아니라 투표소 찾기 검색 기능을 겨냥한 타깃 공격이라고 의혹을 제기하는 가운데, 이를 해명하기 위한 로그기록 열람 등을 수사 당국에 요구했다. 문 위원장은 “선관위가 디도스 방어 대책을 이미 실행하고 있고, KT 클린존 서비스도 받는 상황인데 디도스 공격이 장시간 통했다는 것은 석연치 않다.”며 로그기록 열람 필요성을 제기했다. 김진표 원내대표는 “젊은이들의 투표율을 하락시켜 한나라당에 유리하게 하려는 정치적 목적으로 범죄 집단을 사주했을 것”이라면서 “꼬리 자르기식 수사로 이어지면 안 된다.”고 강조했다. 한나라당은 이날 밤 서울 여의도 당사에서 긴급 최고위원회를 열고 대책을 논의했다. 홍준표 대표는 “신분과 지위고하를 막론하고 성역 없이 철저히 수사할 것을 요구하며, 관계자들은 엄벌해야 한다.”면서 “비록 국회의원 9급 운전비서가 연루돼 구속된 사건이지만 한나라당으로서는 이번 일에 대해 국민 여러분께 죄송스럽게 생각한다.”고 밝혔다. 야당의 국정조사 요구에 대해서는 “수사가 끝난 뒤에 검토해도 늦지 않다.”고 말했다. ‘수사 종료 후 검토’ 가능성을 열어 놓음에 따라 추후 야당의 국조 요구를 수용할 수도 있다는 관측이 나온다. 유승민·남경필·원희룡 최고위원도 국조를 검토할 수 있다는 입장이다. ●홍준표 대표 “국민께 죄송” 홍 대표는 “최 의원이 자신의 비서가 구속됐기 때문에 홍보기획본부장에서 사임하기로 했고, 당 지도부도 받아들이기로 했다.”면서 최 의원에 대한 추가 조치에 대해서는 “수사 중인 사건에 대해서는 대처할 수 없다.”고 했다. 당 차원의 대책위원회 구성 여부에 대해 홍 대표는 “그런 것은 오히려 오해를 받을 수 있다.”면서 “수사기관이 원하면 협조할 용의가 있음을 이미 얘기했다.”고 말했다. 이창구·이현정기자 window2@seoul.co.kr
  • 10·26 디도스 공격 커져 가는 의혹들… 우발적 테러냐 정치적 의도 가진 계획 범죄냐

    10·26 디도스 공격 커져 가는 의혹들… 우발적 테러냐 정치적 의도 가진 계획 범죄냐

    10·26 재·보궐선거 당일 중앙선거관리위원회 홈페이지를 디도스(DDoS·분산서비스거부) 공격해 마비시킨 혐의로 최구식 한나라당 의원의 비서 공모(27)씨 등 4명은 구속됐지만 범행 동기 및 목적, 배후 등은 여전히 안갯속이다. 풀어야 할 의문점이 숱하다. 무엇보다 민주당이 한나라당 윗선의 조직적인 연루 가능성을 제기한 상황인 만큼 배후를 확실하게 밝히지 못할 경우 정치 및 사회적 파장은 한층 더 커질 수밖에 없다. 또 국내에서 처음 발견된 정치·사회적 목적을 위해 해킹하거나 서버 컴퓨터를 무력화하는 핵티비즘(Hactivism) 사건으로 기록됐다. ●사전교감했나 우발적이었나 경찰은 일단 이번 디도스 공격이 치밀한 사전 준비를 거치지는 않은 것으로 보고 있다. 이전 사례와 비교했을 때 준비 과정이 부족한 데다 실제 시연 자체가 당일 갑작스레 이뤄졌다는 판단에서다. 정석화 경찰청 사이버테러대응센터 수사실장은 “사전에 공격해 보고 실패할 경우 더 많은 좀비 PC를 확보하는 등 준비 절차가 필요한데 급하게 이뤄진 데다 선거 전날인 10월 25일 밤 11시쯤 공씨와 강씨의 첫 통화가 이뤄졌다.”면서 “범행을 저지르겠다는 의도를 그때쯤 가졌다고 보는 것이 좋을 것 같다.”고 말했다. 그러나 한고향 출신으로 ‘형님’, ‘동생’으로 호형호제한 데다 강씨가 지난 8~10월 좀비 PC를 확보, 도박 사이트를 실제 공격한 전력이 있는 만큼 이들이 사전 교감을 했거나 공씨가 강씨의 프로급 수준을 믿고 급박하게 의뢰했을 가능성도 완전히 지울 수는 없다. 특히 공씨의 의뢰를 받고 디도스 공격을 지시한 강모(25)씨가 운영하는 IT 업체는 서울신문 취재 결과 서울시장 보궐선거를 2주일여 앞둔 10월 11일 이전한 상태였다. 사이버 공격인 데다 단순 우연의 일치로 볼 수도 있지만 공씨가 수시로 드나들며 범행을 공모했을 개연성도 100% 배제하기는 힘들다. 실제 범행 자체는 급조된 듯 보이지만 실행자는 상당한 수준의 해킹 실력을 지녔다. 강씨가 처음 선관위 홈피를 공격할 때는 좀비 PC 200여대가 초당 263메가바이트 용량의 트래픽을 유발했지만 아침이 되고 전원이 켜지는 PC가 점차 늘면서 좀비 PC가 한때 1500대 이상으로 불어나 초당 2기가바이트의 공격을 가했다고 경찰은 전했다. ●국회의원 비서와 잘못된 만남? 강씨 등이 운영하는 업체는 매출이 ‘0’인 상태였다. 그러나 급여는 정상 지급됐다. 또 좀비 PC 및 여타 통신 장비 구입에도 수백만~수억원의 자금이 소요됐을 것으로 경찰은 보고 있다. 위조 등 불법적인 방법으로 돈을 벌고 있는 것으로 추정되는 대목이다. 이 때문에 자금 출처나 흐름 역시 사건의 중요한 실마리가 될 것 같다. 월급 200만원 안팎인 공씨가 수억원이 드는 범행을 독단적으로 의뢰했다는 점도 미덥잖다. 또 현직 국회의원의 수행비서 역할을 맡고 있는 공씨가 범죄자인 이들과 친분을 유지한 것 역시 의문이다. 경우에 따라 자신이 ‘모시는’ 의원에게 엄청난 부담과 안 좋은 이미지로 비춰질 수 있기 때문이다. 공씨가 왜 지인 명의로 가입된 ‘차명폰’을 사용하며 이들과 연락해 왔는지도 이해하기 힘든 부분이다. 아울러 공범들은 이미 범행을 자백했는데 공씨 혼자 범행을 부인하는 이유에 대해서도 누군가를 보호하려는 것 아니냐는 시각도 있다. 백민경·이영준기자 white@seoul.co.kr
  • ‘선관위 디도스’ 전방위 수사

    ‘선관위 디도스’ 전방위 수사

    경찰은 4일 10·26 재·보궐선거 당일 중앙선거관리위원회 및 박원순 서울시장 후보 홈페이지를 디도스(DDos·분산서비스거부) 공격한 혐의를 받고 있는 한나라당 최구식 의원실 비서 공모(27·9급 상당)씨의 배후를 캐는 데 주력하고 있다. 이에 따라 공씨의 범행 당일 통화 내역과 행적 등을 집중 조사하고 있다. 수사가 전방위로 확대될 전망이다. 디도스 공격을 실행한 정보기술(IT) 업체 대표 강모(25)씨를 비롯해 직원 김모(26)·황모(25)씨 등 공범 3명이 범행을 시인했음에도 불구, 공씨가 범행에 대해 입을 열지 않아 통신·계좌기록 등 물증을 통해 압박하기 위해서다. 최 의원은 이날 밤 당직인 홍보기획본부장에서 물러났다. 경찰은 지난 3일 공씨 등 4명을 정보통신망 이용촉진 및 정보보호법 위반 혐의로 구속했다. 사건을 수사하는 경찰청 사이버테러센터 정석화 수사실장은 이날 브리핑에서 “범행이 진행되던 25일 밤부터 26일 밤까지 통화 내역을 살펴보고 있다.”고 말했다. 공씨가 최 의원이나 의원실 직원, 한나라당 당직자 등과 사건과 관련해 통화한 사실이 있는지에 대해서는 “수사 중인 사안으로 확인해 줄 수 없다.”면서 “내용이 좀 더 분명해지면 말하겠다.”고 밝혀 가능성을 배제하지 않았다. 공씨는 범행 전날인 25일 밤 9시쯤 필리핀에 있는 강씨에게 전화를 걸었다. 하지만 밤 11시가 돼서야 강씨로부터 전화가 왔는데, 다음 날 새벽까지 30여 차례에 걸쳐 통화가 이뤄졌다. 경찰은 이미 공씨의 계좌와 통화 내역, 이메일 등에 대한 압수수색 영장을 신청했다. 특히 경찰은 공씨와 강씨가 6개월~1년 전부터 아는 사이고, 강씨가 지난 8~10월 좀비 PC(악성코드에 감염돼 해커 뜻대로 움직이는 컴퓨터)를 확보한 데다 디도스 공격을 한 적이 있다는 사실도 파악하고 있었다는 점에 주목하고 있다. 이 때문에 공씨는 선거 전날 강씨에게 “선관위를 공격할 수 있느냐.”고 범행 의도를 말할 수 있었다는 것이다. 민주당 이용섭 대변인은 이날 “수사가 미진하다고 판단될 때는 국정조사 등 국회 차원의 대응도 병행해 나갈 것”이라고 말했다. 한나라당은 경찰 수사가 끝난 뒤 국정조사 여부를 검토하기로 했다. 서울신문 확인 결과 강씨가 선거 직전인 10월 11일 대구에서 서울 강남구 삼성동의 한 빌라로 이사 온 것으로 밝혀졌다. 따라서 선거 전날이 아니라 사전에 공씨와 강씨가 치밀하게 범행을 모의하거나 교감을 나눴을 수 있다는 의혹도 제기되고 있다. 그러나 경찰은 디도스 공격의 다른 유사 사례와 비교할 때 당일 준비 시연을 거치는 등 치밀한 사전 준비를 거치지는 않은 쪽에 무게를 두고 있다. 정 실장은 “좀비 PC로 해당 기관의 홈페이지를 사전에 공격해 보고 실패할 경우 더 많은 좀비 PC를 확보하는 등 준비 절차가 필요한데 이번 사건은 그런 준비 과정이 하룻밤 사이에 급하게 이뤄졌다.”고 설명했다. 백민경기자 white@seoul.co.kr
  • [NATE 검색어로 본 e세상 톡톡] 수능점수 공개·인간 광우병 후끈, 채널A ‘강호동 선정 보도’ 시끌

    [NATE 검색어로 본 e세상 톡톡] 수능점수 공개·인간 광우병 후끈, 채널A ‘강호동 선정 보도’ 시끌

    일주일 동안 누리꾼의 가장 뜨거운 관심을 끈 검색어는 ‘수능(대학수학능력시험) 채점결과 발표’였다. 지난달 29일 한국교육과정평가원이 발표한 수능 채점결과에 따르면 언어, 수리(가·나), 외국어에서 모두 만점을 받은 수험생이 지난해 11명에서 올해 171명으로 늘어났다. 난이도 조절에 실패했다는 분석과 함께 ‘물수능’이라는 말이 나왔다. 2위는 인간 광우병. 질병관리본부는 지난 7월 감각장애 등의 증상을 보이다 숨진 54세 여성의 생체 조직을 분석한 결과 광우병처럼 뇌에 구멍이 뚫리는 전염병 크로이츠펠트야코프병(CJD)에 걸려 숨진 것으로 확인됐다고 발표했다. 이 환자는 23년 전 소의 뇌조직을 이용한 인조경막으로 대체하는 수술을 통해 감염된 ‘의인성 CJD’로 확인돼 역학 조사가 시급하다. 비정규직 근로자의 정규직 전환 뉴스가 3위에 올랐다. 지난달 28일 정부는 비정규직 근로자를 사실상 정규직인 무기계약직으로 전환하는 ‘비정규직 고용개선대책’을 검토 중이라고 밝혔다. 9만 7000여명 정도가 혜택을 볼 전망이다. 인터넷 팟캐스트 방송 ‘나는 꼼수다’(‘나꼼수’)의 중앙선거관리위원회 분산서비스공격(DDoS) 예언이 4위에 올랐다. 재·보궐 선거 당일 공격과 관련, 나꼼수 진행자인 김어준 딴지일보 총수는 10월 29일 방송에서 “내부 소행인지 해킹인지 철저하게 수사해야 한다.”고 주장했다. 5위는 소셜네트워크서비스(SNS) 심의팀 신설이다. 방송통신심의위원회는 지난 1일 SNS와 애플리케이션을 심의하는 전담팀을 신설하는 내용을 포함한 직제규칙 개정안을 의결할 예정이라고 밝혔다. 트위터나 페이스북에 문제의 글이나 사진이 올라오면 자진 삭제를 권고한 뒤 삭제되지 않으면 계정을 차단할 방침이어서 논란을 불러일으켰다. 6위는 지난 1일 개그맨 강호동이 23년 전 야쿠자 모임에 참석했었다고 동영상을 공개한 채널A의 선정 보도 논란이다. 강호동 측은 “고교 씨름부 시절 일본 대회에 출전했다가 감독이 초청한 식사 자리에 따라간 것뿐”이라고 해명했다. 7위는 가수 이효리와 이상순의 열애 소식이다. 이들은 지난 8월부터 약 4개월간 비밀리에 만난 것으로 확인됐다. 안철수 서울대 융합과학기술대학원장이 기자회견에서 신당 창당과 강남 출마설을 부인한 소식이 8위에 올랐다. 온라인게임 ‘메이플스토리’로 유명한 넥슨의 해킹은 9위. 1320만명의 개인정보가 유출됐다. 프로야구 삼성의 아시아시리즈 우승은 10위에 턱걸이했다. 임일영기자 argus@seoul.co.kr
  • [與 국회의원 비서 디도스 공격] 10·26 재보선일에 무슨 일이

    지난 ‘10·26’ 재·보궐선거 당일 새벽 중앙선거관리위원회와 박원순 서울시장 후보 홈페이지가 분산서비스거부(디도스·DDoS)공격을 받았다. 중앙선관위 홈페이지(www.nec.go.kr)는 10월 26일 오전 6시 15분∼8시 32분 2시간여 동안 서비스가 중단됐다. 아예 접속이 되지 않거나, 초기화면에서 ‘일반 투표소 검색’과 ‘내 투표소 검색’ 등 일부 항목에 대한 접근이 불가능했다. 공격이 계속되자 선관위는 한국인터넷진흥원의 ‘디도스 사이버 대피소’를 이용해 접속을 재개했다. 사이버대피소는 디도스 공격을 차단하고 정상적인 접속만 골라 연결시켜 주는 것이다. 하지만 사이버대피소로 우회한 뒤에도 접속이 원활하지 않았다. 때문에 선관위 홈페이지를 통해 바뀐 투표장의 위치를 확인하려는 유권자들이 큰 불편을 겪었다. 박원순 후보의 홈페이지 ‘원순닷컴’(www.wonsoon.com)도 오전 1시 47∼59분에 1차 공격, 5시 50분∼6시 52분에 2차 공격을 받아 접속이 되지 않았다. 박 후보 홈페이지도 사이버대피소를 이용, 서비스에 나섰다. 당시 사이버 공격에 대해 인터넷에서는 “북한 소행”이라는 말도 나돌았다. 경찰이 3월 청와대, 국가정보원 등 국가기관과 금융기관, 주요 인터넷기업 웹사이트를 대상으로 한 공격이 북한의 소행이라고 밝히는 등 사이버공격이 있을 때마다 북한이 범인으로 지목됐기 때문이다. 반면 서울시장 보궐선거에서 투표율이 높으면 불리하기 때문에 정부·여당이 선관위 홈페이지 먹통을 방치 내지 조장하는 것이 아니냐는 글들이 올라왔다. 재·보선 당일 선관위 홈페이지 디도스 공격소식이 알려지자 트위터에서는 “선관위 홈피가 다운되었습니다. 예상보다 꼼꼼하네요.” “선관위가 특정 후보 선관위” “중앙선관위 홈페이지 먹통…디도스 공격 추정…투표율 낮추려고 꼼수 부리긴….” 등의 내용이 퍼졌었다. 하지만 수사 결과 조롱 섞인 주장은 단순한 예상이 아니라 ‘예언’이 되어 버렸다. 김효섭기자 newworld@seoul.co.kr
  • [與 국회의원 비서 디도스 공격] 野 “與 의원 비서가 혼자 했다고? 웃기는 일”

    [與 국회의원 비서 디도스 공격] 野 “與 의원 비서가 혼자 했다고? 웃기는 일”

    야권은 10·26 재·보궐선거 당일 중앙선거관리위원회와 박원순 서울시장 후보의 홈페이지를 분산서비스거부(디도스·DDoS) 공격한 범인이 한나라당 최구식 의원실 비서로 밝혀진 데 대해 “여당이 국가기관을 사이버 테러한 사상 초유의 사태”라고 비판하며 경악을 감추지 못했다. 야권은 특히 서울시장 선거 당시 최 의원이 나경원 후보 캠프의 홍보기획본부장이었던 점을 들어 이번 사건에 한나라당이 연관됐을 가능성이 높다고 지적하며 철저한 수사를 촉구했다. 민주당은 당내 진상조사위원회를 구성하고 사건의 진상 규명이 미진할 경우 야 5당이 공조해 국정조사를 검토하는 등 대대적인 대여(對與) 공세를 벼르고 있다. 국회 행정안전위원회 소속 민주당 백원우·이석현·장세환 의원은 2일 국회에서 기자회견을 갖고 “한나라당 고위직 인사의 일개 비서가 사이버 테러를 혼자 기획했다는 것은 지나가는 개도 웃을 일”이라면서 “한나라당과 나 후보 측에서 조직적으로 이뤄진 것이 분명한 만큼 경찰은 꼬리 자르기식 수사를 하지 말고 누가 지시했는지 배후를 밝혀야 한다.”고 주장했다. 이들은 기자회견 직후 경찰청 사이버테러센터를 방문해 관련자들의 계좌 추적을 요청하는 등 철저한 진상 조사를 당부했다. 같은 당 이용섭 대변인은 “이번 사건은 대한민국의 민주적 기본질서를 송두리째 무너뜨리는 중대한 범죄행위”라고 규탄했다. 이 대변인은 “같은 시간 박원순 후보 홈페이지도 공격한 것으로 봐서 이들이 겨냥한 것은 박 후보의 낙선이었음이 분명하다.”면서 “사건의 전모가 밝혀지지 않을 경우 국정조사 등 국회 차원의 대응도 병행해 갈 것”이라고 말했다. 노영민 원내수석부대표는 “불법공작을 자행한 이명박 정부와 한나라당의 석고대죄를 촉구한다.”고 거들었다. 새진보 통합연대의 조승수 의원은 “최 의원은 소셜네트워크서비스(SNS) 규제법과 인터넷 실명제를 찬성하는 등 방송 통신 관련 기본권을 억압해 온 인물”이라면서 “검경은 사건의 몸통인 한나라당 최 의원과 선대본부장 박진 의원, 홍준표 대표를 즉각 소환 조사하고 국민에게 진상을 낱낱이 공개해야 할 것”이라고 주장했다. 구혜영기자 koohy@seoul.co.kr
  • 재보선날 선관위·박원순 홈피 공격 최구식 의원 비서가 했다

    재보선날 선관위·박원순 홈피 공격 최구식 의원 비서가 했다

    서울시장을 선출한 지난 10월 26일 재·보궐 선거 당일, 중앙선거관리위원회 홈페이지(www.nec.go.kr)와 박원순 서울시장 후보의 ‘원순닷컴’(www.wonsoon.com)홈페이지를 분산서비스거부(디도스·DDoS) 공격해 마비시킨 주범이 한나라당 최구식(경남 산청) 의원의 수행비서로 확인됐다. 선거 당시 서울의 경우 투표율이 낮으면 야당 측에 불리할 것이란 분석이 있었던 상황에서 여당 의원실 직원이 상대 측 후보자 및 선관위 홈피를 공격한 것으로 드러남에 따라 정치권뿐 아니라 사회적 파장도 만만찮다. 경찰청 사이버테러대응센터는 2일 좀비PC(악성 코드에 감염돼 해커 뜻대로 움직이는 컴퓨터) 200여대를 동원, 선관위와 박 후보의 홈페이지를 다운시켜 선거관리 업무를 방해한 최 의원의 수행비서 공모(27·9급 상당)씨에 대해 정보통신망 이용촉진 및 정보보호법 위반 혐의로 구속영장을 신청했다. 또 공씨의 지시를 받고 실제로 디도스 공격한 정보기술(IT)업체 대표 강모(25)씨 등 3명에 대해서도 같은 혐의로 구속영장을 신청했다. 이들은 초당 263MB 용량의 대량 트래픽을 유발하는 디도스 공격으로 선관위 홈페이지를 약 2시간 동안 마비시킨 혐의 등을 받고 있다. 경찰은 지난달 30일 서울 삼성동 사무실에서 강씨 등을 체포했다. 경찰은 공씨가 투표율을 낮추기 위해 디도스 공격을 했는지, 윗선의 지시를 받았는지 등 정치적 배후를 수사하고 있다. 최 의원은 “사태 내용을 잘 모르는 상황이며 수사는 물론 진상규명에 필요한 어떤 일에도 적극 협조하겠다.”면서 “(내가) 연루된 사실이 드러나면 즉각 의원직을 사퇴하겠다.”고 말했다. 민주당 측은 “초유의 투표 방해 공작이 벌어졌다.”면서 경찰청을 항의 방문했다. 경찰은 공씨가 선거 전날인 25일 밤 홈페이지 제작업체 및 도박 사이트를 운영하는 지인 강씨에게 전화해 선관위 홈피 공격을 요구했다고 밝혔다. 조사 결과 필리핀에 체류 중이던 강씨는 한국에 있는 직원 김모(27)씨에게 디도스 공격을 지시했다. 같은 회사 직원인 황모(25)씨도 공격 진행 과정을 점검하며 범행에 가담했다. 공씨 등 4명은 모두 경남 진주의 한 지역 출신으로 친분이 있는 것으로 알려졌다. 공씨는 현재 범행사실을 강력하게 부인하고 있다. 백민경기자 white@seoul.co.kr
  • [與 국회의원 비서 디도스 공격] 해커 3명 고용, 좀비PC 200여대로 공격… 선관위 홈피 ‘다운’

    [與 국회의원 비서 디도스 공격] 해커 3명 고용, 좀비PC 200여대로 공격… 선관위 홈피 ‘다운’

    10·26 재·보궐선거 과정에서 발생한 분산서비스거부(디도스·DDos) 공격에 대한 경찰 수사의 초점은 주범으로 드러난 한나라당 최구식 국회의원의 수행비서인 공모(27)씨의 단독 또는 조직적 범행, 윗선의 개입, 당과의 연관성 등에 맞춰지고 있다. 이에 따라 엄청난 사건을 저지른 배경과 동기도 수사 대상일 수밖에 없다. 민주당 측은 정치적 공세에 나섰다. 한나라당 홍보기획본부장인 최 의원이 서울시장 선거 때 나경원 후보 측 선거 캠프에서 적잖은 역할을 맡았던 만큼 “조직적인 차원에서 이뤄진 불법 선거방해 행위”라며 철저한 수사를 요구했다. 또 “1960년 ‘3·15사건’ 이후 최대 부정선거 시도”라고 목소리를 높였다. 더욱이 선거당일 오전 5시 50분~8시 32분 선관위 홈페이지가 마비되면서 ‘출근 전 투표소를 확인하려는 야당 성향의 젊은 직장인들의 선거 참여를 방해하려는 의도적 해킹’이라는 음모설이 꾸준히 제기되어 온 상황인 탓에 네티즌들은 “음모론이 현실로 드러났다.”고 주장했다. 정치권의 후폭풍뿐만 아니라 사회적 파장이 만만찮다. 경찰은 현재 공씨가 범행사실 일체를 부인하고 있기 때문에 정치적 연관성 부분에 대해서는 추가 조사가 필요하다는 입장을 견지하고 있다. 그러나 신분상 공무원인 국회의원 비서관이 공공기관을 공격했다는 점에는 사안의 중대성이 매우 크다. 때문에 적잖은 의문을 낳고 있다. 문제는 무엇을 위해, 왜, 누구의 지시에 따라, 이같이 엄청난 짓을 저질렀느냐는 부분이다. 경찰은 현재 공씨가 입을 다문 탓에 공씨의 계좌추적과 압수수색한 자료의 분석에 매달리고 있다. 조사 결과, 공씨의 의뢰로 디도스 공격을 지시한 강모(25)씨는 평소 좀비 PC 등을 이용해 홈페이지를 무력화시킬 수 있다는 사실을 지인들에게 공공연히 과시하고 다녔던 것으로 드러났다. 강씨는 “선관위 홈피를 해킹할 수 있겠느냐.”라는 공씨의 요청에 선거 당일 새벽 1시쯤 실제로 선관위 홈페이지를 공격, 마비가 되는 것을 확인시켜 주며 ‘실력’을 자랑하기까지 했다. 실제 정보기술(IT)업에 종사하는 강씨를 비롯한 3명은 상당한 수준의 해킹 전문가인 것으로 알려졌다. 정석화 경찰청 사이버테러대응센터 실장은 “범인들이 추적을 피하기 위해 무선인터넷만 활용하는 등 수준이 굉장히 높았다.”고 말했다. 경찰은 디도스 공격이 이뤄진 당일 수사에 착수, 지난달 30일 강씨 등 공범 3명을 체포한 뒤 지난 1일 공씨를 긴급체포했다. 정 실장은 “공씨가 이번 주 월요일 사표를 냈다고 했는데 알아 보니 아직 현직이 유지되고 있는 상태”라고 밝혔다. 경찰은 강씨 등이 ‘박원순 서울시장 후보의 홈페이지도 공격했다.’는 진술을 확보, 박 시장 측에 관련 자료를 요청하고 정확한 피해 상황 등을 추가로 조사하고 있다. 박 시장의 홈페이지 역시 당시 외부접속이 차단되는 등 불편을 겪었지만 박 시장 측은 이 사건에 대한 수사를 의뢰하지 않았다. 백민경기자 white@seoul.co.kr
  • [與 국회의원 비서 디도스 공격] 선관위 “질서 위협 중대도전”

    중앙선거관리위원회는 10·26 서울시장 보궐선거 당시 선관위 홈페이지에 대한 불법 해킹 분산서비스거부(디도스·DDoS) 공격이 한나라당 최구식 의원 비서의 소행으로 밝혀지자 “민주적 기본 질서에 대한 중대한 도전”이라며 엄중 처벌을 촉구했다. 선관위는 2일 ‘선관위 홈페이지 서비스 장애 경찰 수사결과 발표에 대한 입장’이라는 보도자료를 내고 “단순 공무집행 방해 수준을 넘어 공정한 선거관리를 위협하고 민주적 기본질서에 대한 중대한 도전으로서 엄중히 처벌돼야 한다.”며 이례적으로 강도 높게 해킹 행위를 비판했다. 이어 “선관위 홈페이지 디도스 공격에 국회의원 직원이 연루된 것은 개탄스러운 일”이라면서 “범죄 당사자, 행위목적, 배후 등에 대한 철저한 수사로 범죄 전모를 국민 앞에 명백히 밝혀야 한다.”고 밝혔다. 선관위는 “합리적인 근거 없이 선관위의 공정성에 의혹을 제기하며 선관위에 대한 국민의 신뢰를 훼손시킨 것은 대단히 유감스러운 일”이라고 말했다. 강주리기자 jurik@seoul.co.kr
  • 디도스 공격, 아동복쇼핑몰까지…타 중소업체도 긴장 고조

    디도스 공격, 아동복쇼핑몰까지…타 중소업체도 긴장 고조

    국내의 한 중소기업이 디도스(DDos) 공격을 당한 사실이 뒤늦게 알려졌다. 아동복 쇼핑몰순위정보 사이트 ‘키드’는 최근 금품을 요구하는 협박과 함께 디도스 공격을 당했으나 신속한 대처로 큰 피해 없이 공격을 피했다고 밝혔다. 디도스, 즉 ‘분산서비스거부’ 공격은 최근 들어 대기업을 겨냥(28%)한 것보다 중소기업을 노린 것(40%)이 더 많은 것으로 밝혀지면서 금전을 목적으로 하는 악질적인 행태를 보이고 있다. 이에 대응 방법의 필요성이 대두하고 있다. 키드 측에 따르면 경제적 이득을 위한 디도스 공격 순서는 1차 디도스 공격과 함께 협박 메일 발송, 2차 대화요청, 3차 디도스 공격(11월 4일 12시 40분, 16시 25분 디도스 공격으로 서버 일시적 다운)을 한 뒤 금품 요구를 한다. 해커 측은 맛보기로 공격을 한 것이라며 제대로 공격하면 서버가 완전히 다운돼 사용할 수 없다고 협박한 뒤 대포 계좌에 입금할 것을 종용했다. 그러나 디도스 사태 대처로 해커의 요구에 응하게 되면 2·3차 협박이 이어질 수 있기에 이는 완전한 대처방안이 될 수 없다. 이에 키드의 이린범 대표는 “신속한 서버 이전으로 1시간 정도 사이트 폐쇄 정도의 피해만 감수했다”고 밝혔으며 “금품요구에 응하지 않고 신속하게 방어를 강화할 것”을 소리 높여 말했다. 또한 이대표는 “만약 디도스로 협박을 받는다면 당황하지 말고, 경찰서 사이버범죄수사팀에 신속하게 신고하고 동시에 서버 관리 회사에 연락하여 안전한 서버로 이전하거나 방화벽 강화를 하면 무리 없이 디도스 공격을 피해 갈 수 있다”고 디도스 대처방안을 전했다. 사이버범죄수사팀은 키드에게 전달된 금품 요구 통장은 K 은행 대포통장으로 밝혀냈으며, 아이피 추적결과 근원지는 중국으로 추적돼, 한국어를 유창하게 구사하는 중국에 근거를 둔 사람들의 소행으로 예상했다. 최근 보이스피싱에서 발전한 신종 협박 금품 갈취 수법일 것이라는 소견이다. 이에 한국인터넷진흥원 인터넷침해대응센터 원유재 본부장은 방송통신위원회와 한국 침해사고대응 협의회 공동 주최로 열린 해킹방지 워크숍에서 “인터넷 보안 취약점이나 사고 정보를 공유함으로써 침해사고를 예방하고 선제 대응하기 위해 가칭 ‘정보공유센터’를 상설 조직으로 설립할 필요가 있다”고 제안한 바 있다. 한편 이번 디도스 공격을 효과적으로 대처한 키드는 네이버 쇼핑몰정보 4위, 랭키닷컴 전문가격비교사이트 2위에 오르는 등 방문자가 급증하고 있는 아동복 쇼핑몰 순위사이트로써 현재 정상적으로 운영되고 있다. 여러 아동복사이트를 한곳에 모아 제품별로 쇼핑하기 쉽고 스타일별로 아동복을 볼 수가 있어서 초보 엄마들에게 인기가 높다. 서울신문 나우뉴스부 nownews@seoul.co.kr
  • ‘선관위 디도스 공격’ 좀비PC 확보

    경찰이 지난 26일 재·보궐선거 당일 중앙선거관리위원회 홈페이지를 디도스(DDoS) 공격했던 좀비PC 2대를 확보, 본격적인 수사에 나섰다. 다만 유사한 시간대에 비슷한 공격을 받은 박원순 서울시장의 홈페이지에 대해서는 접속 기록 확보가 쉽지 않아 공격 경로 등 구체적 사실을 파악하기까지 적잖은 시간이 걸릴 전망이다. 경찰청 사이버테러대응센터는 27일 “선관위로부터 받은 100여개의 IP 주소를 토대로 좀비PC를 찾아내 하드디스크 2개를 확보했다.”고 밝혔다. 또 공격을 촉발시킨 악성코드를 확인하기 위해 일단 좀비PC를 더 많이 확보한 뒤 일정 수 이상이 되면 분석에 들어가기로 했다. 경찰은 “좀비PC에 포함된 악성코드가 어떤 것이냐에 따라 북한이 배후인지 아닌지도 파악할 수 있을 것”이라고 설명했다. 경찰은 공식 수사를 의뢰한 선관위로부터 홈페이지에 접속한 IP주소를 받아 밤샘 수사를 진행했다. 접속 기록은 디도스 공격이 발생한 시간대에 해당 서버에 접속한 IP 정보로 좀비PC의 존재를 밝히고 배후를 추적하는 데 가장 기본적인 단서가 된다. 비슷한 시간대에 디도스 공격을 받았던 박 시장의 ‘원순닷컴’(www.wonsoon.com)의 경우 아직 공식 수사 의뢰가 없는 데다 로그 기록 확보가 어려워 수사에 난항이 예상된다. 사이버테러대응센터 관계자는 “현장에 수사관을 보내 확인한 결과 박 시장의 홈페이지는 호스팅 업체를 두고 운영하는 곳이라 로그 기록이 남지 않는 구조”라면서 ”접속 기록이 없으면 좀비PC와 악성코드의 존재를 확인하는 것이 어렵다.”고 말했다. 경찰은 일단 디도스 공격이 일상화돼 있는 만큼 동일범의 소행이라고 단정하지 않고 여러 가능성을 두고 수사 중이다. 백민경기자 white@seoul.co.kr
  • 日 대사관 10곳도 해킹당했다

    일본이 사이버 테러에 속수무책이다. 방위산업체와 국회에 이어 해외에 주재하는 대사관까지 사이버 공격을 받은 것으로 드러났다. 또 총리 관저를 포함한 대다수 정부부처에도 이메일 공격이 있었던 것으로 전해졌다. 주한 일본대사관을 비롯해 아시아와 북미의 9개국에 주재하는 대사관 등 약 10개 일본 공관이 올여름 외부로부터 사이버 공격을 받아 수십대의 컴퓨터가 바이러스에 감염됐다고 요미우리신문이 26일 보도했다. 사이버 공격으로 컴퓨터가 바이러스에 감염된 것이 확인된 일본의 재외 공관은 프랑스, 네덜란드, 미얀마, 미국, 캐나다, 중국, 한국 등이다. 주한 일본대사관에서는 올여름 직원이 사용하는 단말기 등이 바이러스에 감염됐다. 바이러스의 대다수는 외부에서 침입해 정보를 빼내는 역할을 하는 ‘백도어형’이었다. 대량의 사이버 공격으로 외교 관련 정보가 외부 서버로 송신이 가능한 상태였다. 외무성은 외교 기밀을 노린 표적형 사이버 공격 가능성이 높다고 보고 피해 상황 확인을 서두르고 있다. 이와 관련, 후지무라 오사무 관방장관은 이날 오후 기자회견에서 “총리 관저도 지난해 9월에 디도스(DDoS·분산서비스거부) 공격을 받았다.”고 밝혔다. 때문에 당시 홈페이지 등에 일시적인 접속 장애가 있었던 것으로 알려졌다. 도쿄 이종락특파원 jrlee@seoul.co.kr
  • 선관위·박원순 홈피 디도스 공격 수사

    10·26 재·보궐선거 당일 새벽부터 박원순 당선자와 중앙선거관리위원회의 홈페이지가 디도스(DDoS·분산서비스거부)로 추정되는 사이버 공격을 받은 것으로 나타났다. 경찰청 사이버테러대응센터는 26일 오전 박 당선자와 선관위의 홈페이지가 디도스 공격을 받고 있다는 첩보를 입수, 현장에 수사관 2명씩을 급파했다. 경찰에 따르면 박 당선자 홈페이지는 오전 1시 47분~1시 59분 1차 공격을 받은 데 이어 5시 50분~6시 52분 2차 공격을 받았고 선관위 홈페이지는 6시 15분~8시 32분 공격을 받아 접속이 되지 않았다. 오전 9시 이후에는 공격이 없었다. 박 당선자 측 홈페이지인 ‘원순닷컴’(www.wonsoon.com)은 2차 공격 이후 한국인터넷진흥원의 ‘사이버 대피소’로 옮겨 오전 9시 30분쯤 접속이 재개됐다.사이버 대피소는 디도스 공격 트래픽을 차단하고 정상적인 접속만 골라 연결해 주는 곳이다. 경찰은 선관위와 박 당선자 측이 선거가 끝나고 수사 의뢰 여부를 결정할 방침이라고 밝힘에 따라 곧 수사 착수 여부를 검토할 예정이다. 박 당선자 캠프의 송호창 대변인은 “데이터 손실은 없었고 피해 규모는 확인되지 않은 상황”이라며 “선거가 끝나지 않은 상태에서는 경찰에 서버를 보낼 수 없어 서버와 홈페이지를 보호하는 임시 조치만 했다.”고 밝혔다. 경찰청 사이버테러대응센터는 선관위와 박 당선자 측 홈페이지의 접속기록 등 100여개의 IP주소를 건네받아 분석 작업을 진행하는 등 수사 중이다. 경찰이 수사하는 접속기록은 디도스 공격이 발생한 시간대에 해당 서버에 접속한 IP 정보로 좀비PC의 존재를 밝히고 배후를 추적하는 기초 단서다. 경찰청 관계자는 “디도스 공격이 맞는 것으로 보이지만 누구 소행인지는 정밀 조사를 해야 알 수 있다.”면서 “현재로서는 얼마나 많은 좀비PC들이 동원됐는지를 설명할 수 없다.”고 말했다. 이 관계자는 “좀비PC를 찾아 확보하고 여기에 깔린 악성코드를 풀어내야 조사가 본격화될 수 있다.”면서 “악성코드의 수준에 따라 수사 기간도 달라질 것”이라고 설명했다. 백민경·허백윤기자 baikyoon@seoul.co.kr
위로