찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • DDoS
    2026-10-04
    검색기록 지우기
  • IFRA
    2026-10-04
    검색기록 지우기
  • sam
    2026-10-04
    검색기록 지우기
  • TA
    2026-10-04
    검색기록 지우기
  • X2
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 428 건
  • “북한 해주,개성지역서 GPS 교란전파 발사”

     지난 4일 수도권 서북부 지역에서 발생한 위성위치정보시스템(GPS)의 수신장애 현상은 북한지역에서 발사된 GPS 교란 전파 때문인 것으로 알려졌다.  6일 정부와 군, 관련업계에 따르면 서울과 인천, 파주 등 수도권 서북부 지역 기지국에서 GPS 수신에 일시적 장애가 발생한 날 북측 지역에서 강한 통신교란 전파가 날아온 것이 포착됐다. 전파 발신지는 군사분계선(MDL)과 인접한 해주와 개성 지역의 군부대로 분석됐다. 군과 정보 당국은 북한의 전파 교란행위가 지난달 28일부터 오는 10일까지 진행되는 한미연합훈련인 ‘키 리졸브 연습’에 대응하려는 의도로 분석하고 있다.  정보당국의 한 관계자는 “교란 전파가 5~10분 간격으로 간헐적으로 발사됐다.”면서 “북한이 전파를 지속적으로 발사하지 않고 짧게 간헐적으로 쏜 것으로 미뤄 해외에서 도입한 GPS 전파 교란장비를 시험한 것으로 추정된다.”고 말했다.  김태영 전 국방장관은 지난해 10월 국정감사에서 “북한이 러시아에서 수입한 차량 탑재장비로 50~100㎞의 범위에서 GPS 전파교란을 할 수 있고, 재밍(jamming.전파교란) 능력이 있다는 첩보가 있다.”고 답변했다.  지난 4일 오후 4시쯤부터 한동안 GPS를 활용한 휴대전화 시계가 맞지 않거나 통화 품질이 저하되는 등 현상이 일어났었다. 군 관계자는 “수도권에 보급된 휴대전화를 비롯한 포병부대의 계측기 등 아주 일부 장비에서 장애현상이 있었던 것으로 안다.”면서 “이런 수준의 교란 전파는 우리가 충분히 제어할 수있다.”고 강조했다.  한편 당국과 업계는 지난 3일부터 시작된 국내 인터넷 웹사이트에 대한 분산서비스거부(디도스.DDoS) 공격에 대해서도 북한과의 연관성에 주목하고 있다. 업계의 한 관계자는 “디도스 공격에 가담한 외국의 서버를 일부 확인했지만 공격 주체를 파악하기 위해서는 IP 주소를 일일이 확인해야 하기 때문에 시간이 걸릴 것”이라고 말했다.  인터넷서울신문 event@seoul.co.kr
  • [디도스 공습] 누가 왜 공격했나

    4일 청와대 등 정부·공공기관과 민간기업 등 40개 사이트가 동시다발적으로 분산서비스거부(디도스·DDoS) 공격을 받으면서 배후에 관심이 쏠리고 있다. 특정 기관만 선별해 공격한 만큼 의도적인 테러라는 지적도 제기된다. 그러나 2009년 인터넷 대란을 일으킨 ‘7·7 디도스 공격’ 때와 마찬가지로 배후를 밝혀내기가 쉽지 않을 것으로 전망된다. 한국에 대한 사이버테러의 대부분이 중국을 경유하고 있다는 점에서 이번 디도스 공격도 중국을 경유했을 가능성이 높다는 관측이다. ●악성코드 대부분 中서 개발 정부와 보안업계에 따르면 이번 디도스 공격의 첫 징후는 군 관련 기관에 집중됐던 것으로 나타나 공격 배후에 대한 의혹이 증폭되고 있다. 군이 첫 공격 대상이었다는 점에서 정치적 목적에 따른 사이버 테러일 가능성이 적지 않다고 분석된다. 특히 중국 등 제3국에 해외 서버를 구축한 것으로 알려진 북한이 공격 배후일 수 있다. ‘훙커’로 악명을 떨치고 있는 중국 해커 그룹도 용의 선상에 있다. 국내에서 발생하는 디도스 공격용 악성코드의 상당수는 중국에서 개발되고 있다. 첫 공격 징후가 포착된 시점은 지난 3일 저녁 8시 30분. 국방부와 합동참모본부, 해군본부, 방위사업청 등 군 기관 4곳과 통일부, 국회 등 모두 6개 기관에서다. 이때부터 국가정보원과 국방부 사이버사령부, 한국인터넷진흥원(KISA)이 악성코드 수집 및 분석에 들어갔다. 최초 악성코드는 3일 오전 국내 웹하드 사이트인 쉐어박스와 슈퍼다운에서 유포된 것으로 밝혀졌다. 2차 공격은 4일 오전 10시에 청와대 등 정부·공공기관과 국민은행, 네이버 등의 민간기업을 포함해 29개로 파악됐다. 이날 오후 6시 30분에 재개된 3차 공격은 40개 사이트로 확대됐다. 그러나 이번에도 배후 추적이 여의치 않을 것으로 보인다. 최초 유포는 국내 사이트였지만 공격을 시달한 명령 서버가 해외에 있는 것으로 파악되고 있다. 지난해 6월 디도스 공격도 진원지가 중국이었지만 배후는 밝혀내지 못했다. 전 세계 13개 루트 도메인 네임 시스템(DNS) 서버가 공격받았던 2007년 2월에는 국내 PC가 경유지로 활용됐고 공격 진원지는 해외였다. 방송통신위원회 관계자는 “국정원과 국방부 사이버사령부 등이 공동 조사하고 있지만 배후를 파악하기는 쉽지 않다.”고 말했다. ●일부 금융기관 홈페이지 일시 중단 이번 디도스는 7·7대란 때보다는 규모가 작아 피해는 크지 않다. 당시 악성코드에 감염됐던 좀비PC는 11만 5000대였지만 이번 공격에 동원된 좀비PC는 2만 1000대로 추산되고 있다. 이날 오후 6시30분 공격도 피해가 미미했다. 정부 주요 부처도 디도스를 자동 차단해 큰 피해는 발생하지 않았다. 공격은 지속되고 있지만 실시간 감시로 방어하고 있기 때문이다. 정부 주요 부처 사이트를 관리하는 정부통합전산센터 관계자는 “외교통상부, 통일부, 행정안전부, 국가대표포털, 경찰청, 국세청, 금융위원회에 대한 공격이 있었지만 공격 시작과 동시에 이를 자동 차단해 사이트가 다운되는 등의 피해는 없었다.”고 말했다. 디도스 공격에 취약한 일부 사이트에서는 피해가 발생했다. 금융위원회 홈페이지가 오전에 접속이 잠시 중단됐고, 대신증권의 홈페이지도 일시 중단됐지만 홈트레이딩시스템(HTS) 피해는 발생하지 않았다. 국민은행, 신한은행 등의 시중 은행은 디도스 차단 장비를 가동해 인터넷뱅킹은 차질없이 운영됐다. 방통위와 KISA는 5일 오전 10시 45분 29개 사이트에 대한 디도스 공격이 있을 것으로 예상하고 있다. 안동환·이재연기자 ipsofacto@seoul.co.kr [용어 클릭] ●디도스(DDoS) ‘분산 서비스 거부 공격’(Distribute Denial of Service attack)의 영문 약자로 특정 사이트나 서버를 무력화시키는 사이버 테러다. 다수의 컴퓨터를 일제히 작동시킨 후 대량 접속 신호를 유발해 공격 대상 사이트를 마비(네트워크 과부하, 접속 장애)시킨다. ●좀비PC 해커가 디도스(DDoS) 공격을 가하기 위해 악성 코드(바이러스)로 감염시킨 컴퓨터를 지칭한다. PC 사용자는 악성 코드에 감염된 사실을 모르는 경우가 대부분이며, PC는 해커에 의해 원격 조종된다.
  • 청와대·국정원·국민銀·네이버 등 국내 40곳 ‘디도스 테러’

    청와대 등 정부·공공기관 24개 사이트와 국민은행·네이버 등 민간기업 16개 사이트가 동시다발적 ‘분산서비스거부’(디도스·DDoS) 공격을 받는 사태가 발생했다. 2009년 7월 7일 국내 인터넷을 마비시킨 ‘디도스 대란’ 이후 1년 8개월 만이다. 방송통신위원회 등에 따르면 4일 오전 10시부터 국내 29개 사이트가 디도스 공격을 당했다. 이날 오후 6시 30분에도 40개 사이트에 대한 추가 공격이 이뤄졌다. 5일 오전 10시 45분에도 공격이 이뤄진다. 일부 사이트의 접속 장애를 제외하고 큰 피해는 발생하지 않았고, 특히 4일 2차 공격은 영향이 거의 없었다. 다만 공격 후 스스로 하드디스크를 파괴하도록 설정돼 반드시 백신 검사를 해야 한다. 한국인터넷진흥원(KISA) 관계자는 “디도스 공격에 동원된 ‘좀비 PC’가 2만 1000대로 집계됐지만 더 늘어날 수 있다.”고 말했다. 좀비 PC를 유발한 악성코드는 국내 웹하드 사이트인 쉐어박스 등에서 유포된 것으로 드러났다. 정부는 북측의 악성코드 유포 가능성도 주목하고 있다. 디도스 공격 대상은 청와대·외교통상부·국가정보원·통일부·국회·국가대표포털·방위사업청·경찰청·국세청·관세청·국방부·합동참모본부·육군본부·공군본부·해군본부·주한미군·국방홍보원·제8전투비행단·방송통신위원회·행정안전부·한국인터넷진흥원·네이버·다음·옥션·한게임·디시인사이드·G마켓·안철수연구소·금융위원회·국민은행·우리은행·하나은행·외환은행·신한은행·제일은행·농협·키움증권·대신증권·코레일·한국수력원자력 등이다. 안동환·류지영·백민경기자 ipsofacto@seoul.co.kr
  • 디도스 좀비 PC 피하려면 10계명만 지켜라

     4일 오전 청와대와 국회 등 40개 주요 웹사이트가 디도스(DDos) 공격을 받은 가운데 이날 안철수연구소가 좀비 PC 예방을 위한 10계명을 발표했다. 다음은 좀비 PC 예방 대책 10계명.    1. 윈도우 운영체제, 인터넷 익스플로러, 오피스 제품의 최신 보안 패치를 모두 적용한다.    2. 통합보안 소프트웨어를 하나 정도는 설치해둔다. 설치 후 항상 최신 버전의 엔진으로 유지되도록 부팅 후 자동 업데이트되게 하고, 시스템 감시 기능이 항상 작동하도록 설정한다. 대표적인 보안 소프트웨어로는 무료백신 V3 Lite(www.V3Lite.com), 방화벽과 백신이 통합된 유료 보안 서비스 ‘V3 365 클리닉’(http://V3Clinic.ahnlab.com) 등이 있다.    3. 보안에 취약한 웹사이트 접속 시 악성코드에 감염되지 않도록 예방해주는 ‘사이트가드’(www.SiteGuard.co.kr)를 설치해 사용한다.  4. 이메일 확인 시 발신인이 모르는 사람이거나 불분명한 경우 유의한다. 특히 제목이나 첨부 파일명이 선정적이거나 관심을 유발한 만한 내용인 경우 함부로 첨부 파일을 실행하거나 링크 주소를 클릭하지 않는다. 최근 페이스북, 트위터 등 SNS(소셜 네트워크 서비스)를 사칭한 이메일이 많으니 특히 유의한다.  5. 페이스북, 트위터 등 SNS(소셜 네트워크 서비스)를 이용할 때 잘 모르는 사람의 SNS 페이지에서 함부로 단축 URL을 클릭하지 않는다.    6. SNS나 온라인 게임, 이메일의 비밀번호를 영문/숫자/특수문자 조합으로 8자리 이상으로 설정하고 최소 3개월 주기로 변경한다. 또한 로그인 ID와 비밀번호를 동일하게 설정하지 않는다.  7. 웹 서핑 시 특정 프로그램을 설치하라는 창이 뜰 때는 신뢰할 수 있는 기관의 서명이 있는 경우에만 ‘예’를 클릭한다. 잘 모르는 프로그램을 설치하겠다는 경고가 나오면 ‘예’ ‘아니오’ 중 어느 것도 선택하지 말고 창을 닫는다.  8. 메신저로 URL이나 파일이 첨부되어 올 경우 함부로 클릭하거나 실행하지 않는다. 메시지를 보낸 이가 직접 보낸 것이 맞는지를 먼저 확인해본다.  9. P2P 프로그램 사용 시 파일을 다운로드할 때는 반드시 보안 제품으로 검사한 후 사용한다.    10. 정품 소프트웨어를 사용한다. 인터넷에서 불법 소프트웨어를 다운로드하는 경우 악성코드가 함께 설치될 가능성이 높다.   인터넷서울신문 event@seoul.co.kr
  • [속보]청와대 등 40개 사이트 ‘디도스’ 공격···오후 6시30분 재공격

     청와대와 외교통상부,국가정보원 등 국가기관과 국민은행 등 금융기관,네이버 등 주요 인터넷기업 웹사이트에서 분산서비스거부(DDoS) 공격이 발생했다.  4일 안철수연구소 등에 따르면 이날 오전 10시부터 국내 40개 웹 사이트를 대상으로 디도스 공격이 발생하고 있으며 이날 오후 6시30분 추가 공격이 예정돼 있다.  이번 공격은 지난 2009년 7월7일부터 9일까지 국내 17개 웹사이트를 겨냥한 ‘7·7 디도스 대란’ 때와 유사하다.  공격 받은 대상은 청와대,외교통상부,국가정보원,통일부,국회,국가대표포털,방위산업청,경찰청,국세청,관세청,국방부,합동참모본부,육군본부,공군본부,해군본부,주한미군,국방홍보원,제8전투비행단,방송통신위원회,행정안전부,한국인터넷진흥원,네이버,다음,옥션,한게임,디씨인사이드,G마켓,안철수연구소,금융위원회,국민은행,우리은행,하나은행,외환은행,신한은행,제일은행,농협,키움증권,대신증권,한국철도공사,한국수력원자력 등이다.  디도스 공격을 유발하는 악성코드는 ntcm63.dll,SBUpdate.exe,ntds50.dll,watcsvc.dll,soetsvc.dll,mopxsvc.dll,SBUpdate.exe 등이다. 이들 악성코드가 설치된 PC는 이른바 ‘좀비 PC’로 변해 일제히 특정 웹사이트를 공격하고 있다.  악성코드가 유포된 경로는 국내 P2P사이트인 셰어박스와 슈퍼다운인 것으로 밝혀졌다.  공격자는 이들 사이트를 해킹해 셰어박스 업데이트 파일과 슈퍼다운 사이트에 올려진 일부 파일에 악성코드를 삽입해 유포했다.유포 시각은 지난 3일 오전 7∼9시로 추정된다.  안철수연구소에서는 지난 3일 첫 신고를 받아 분석한 결과 공격 대상과 공격 시각을 파악했다.동시에 좀비 PC를 최소화하기 위해 전용백신을 개발해 무료제공 중이다  이들 악성코드는 디도스 공격 외에 V3 엔진 업데이트를 제공하는 인터넷 주소의 호스트 파일을 변조해 업데이트를 방해한다.또 PC 내 문서 및 소스 파일을 임의로 압축하는 증상도 있다.  인터넷서울신문 event@seoul.co.kr
  • 디도스 재공격, 기존 백신 효과없어 ‘보호나라’ 백신으로 치료

     방송통신위원회는 4일 오전 10시 청와대를 비롯한 국가기관과 국내 주요 포털 및 금융기관에 대한 디도스(DDoS·분산서비스 거부) 추가 공격이 이날 오후 6시30분에 예정돼 있으며 PC가 감염되면 새로운 백신으로 치료해야 한다고 밝혔다.  디도스 공격은 백신 업데이트를 방해하는 기능이 있어 감염되면 보호나라 홈페이지(http://www.boho.or.kr)에서 새로운 백신을 다운받으면 된다.  한편 정부는 이날 오전 10시부터 국가기관 홈페이지와 주요 포털 등에 공격을 감행한 좀비PC를 약 1만3000여대로 추산했다.  인터넷서울신문 event@seoul.co.kr
  • 고교생 해커 760만건 ‘신상털기’

    지난해 케이블TV ‘4억 명품녀’ 출연 방송과 관련, 해당 여성의 신상정보를 인터넷에 공개(일명 신상 털기)해 논란을 불러일으켰던 장본인이 고교생들인 것으로 드러났다. 대구지방경찰청은 8일 학교와 기업, 경제단체, 언론사 등 104개의 인터넷 서버 시스템을 해킹해 760여만건의 개인정보를 빼돌리고 사이버상에 이를 유포하거나 자신들이 운영하는 게임과 경쟁 관계에 있는 게임 서버에 ‘분산서비스거부’(DDoS) 공격을 한 혐의로 대구 모고교 2학년 K모(17)군과 경북 포항 모고교 1학년 C모(16)군 등 2명을 불구속 입건했다. 이들은 지난해 9월 한 TV 프로그램에 출연한 20대 여성이 ‘무직이지만 부모의 용돈으로 명품을 구입해 몸에 걸치고 있는 것만 4억원대’라며 자신의 명품을 과시하자 김씨가 회원으로 가입한 인터넷 쇼핑물과 항공사, 부동산 사이트를 해킹, 물품 구매 및 배송 내역 등을 캐낸 뒤 이를 인터넷에 유포시킨 혐의를 받고 있다. 또 지난해 10월 전두환 전 대통령 추징금 자진 납부가 사회적 이슈로 부각되자 전 전 대통령의 출신 학교인 대구 협성중, 대구공고의 홈페이지를 해킹한 뒤 홈페이지 내용을 악의적으로 훼손하고 이들 학교 교사의 개인정보 등을 인터넷에 유포한 혐의도 받고 있다. 두 사람은 인터넷상에서 해킹을 공부하면서 친해졌으며 인터넷 해킹그룹 ‘TEAM KOS’의 운영자로 활동하고 있는 것으로 드러났다. 대구 한찬규기자 cghan@seoul.co.kr
  • 해커 고용해 디도스 공격 ‘사이버 조폭’

    해커 고용해 디도스 공격 ‘사이버 조폭’

    조직폭력배가 어디까지 진화할까. 최근 기업사냥꾼, 주가조작 세력과 손잡고 코스닥 기업을 집어삼킨 조폭<서울신문 2010년 12월 28일자 9면>이 등장한 데 이어, 이번에는 해커까지 고용해 경쟁사 인터넷 사이트를 마비시키는 ‘사이버 조직폭력’까지 감행했다. 서울중앙지검 첨단범죄수사2부(부장 김영대)는 9일 불법 도박사이트를 운영하는 폭력조직원의 사주를 받아 경쟁사에 분산서비스거부(DDos·디도스) 공격을 감행한 서버임대업자 이모(32)씨를 정보통신망 이용 촉진 및 정보보호법 위반 혐의로 구속 기소하고, 해커 박모(37)씨를 불구속 기소했다고 밝혔다. 검찰은 또 이씨 등에게 디도스 공격을 부탁한 인천 석남식구파 조직원 염모(34)씨 등 달아난 4명을 수배하고, 단순 가담자 4명을 약식기소했다. 검찰에 따르면 이씨 등은 석남식구파가 운영하는 불법 도박사이트 서버를 관리해주다 이들의 부탁을 받고 지난해 11월 21일~12월 15일 하루 한두시간씩 경쟁 도박사이트 109곳에 디도스 공격을 감행해 서버를 마비시킨 혐의를 받고 있다. 조직원 염씨 등은 경쟁 사이트가 마비되면 자신들이 운영하는 사이트에 고객이 몰릴 것으로 보고 이씨 등에게 해킹을 돕기 위해 공격용 서버와 좀비PC 5만여대의 목록을 제공한 것으로 조사됐다. 디도스 공격은 악성코드에 감염돼 원격 제어를 받는 좀비PC 여러대를 이용해 특정 서버에 동시에 접속하거나 특정한 동작을 요구하는 등의 방법으로 서버를 마비시키는 해킹기법이다. 기존에는 정책에 대한 불만 표출이나 해킹 실력 과시 등을 목적으로 정부 사이트를 대상으로 시도되는 경우가 많았다. 조폭들은 이를 다양한 분야에 활용했다고 검찰은 전했다. 이들은 서버를 다운시켜 경쟁업체의 영업을 방해하는 것 외에도, 악성코드를 심어놓은 상대의 패를 보면서 도박 승부를 조작해 수익을 올리기도 했다. 또 지난해 11월 23일~12월 10일 한 유명 구직사이트에 “디도스 공격에 안전한 우리 서버를 쓰라.”고 제안했다가 뜻대로 되지 않자, 디도스 공격을 감행해 월 3170만원의 강제 계약을 맺기도 했다. 검찰 관계자는 “종래 해커들이 사이버 청부 폭력을 한다는 소문은 무성했으나, 조폭이 이들을 고용해 디도스 공격을 감행하고 사이버 세계로 활동 영역을 넓힌 사실이 확인되기는 처음”이라며 “지속적 단속으로 무분별한 신종 범죄 확산을 방지하겠다.”고 말했다. 한편 검찰은 악성프로그램을 퍼뜨려 온라인게임 서버를 디도스 공격하거나 상대방 패를 확인해 인터넷 사기도박을 한 혐의 등으로 황모(17)군 등 5명을 소년부 송치 또는 불구속 기소하고 박모(16)군 등 3명을 입건유예했다. 이들은 이씨 등의 지시를 받아 아르바이트 형식으로 일하며 범죄를 도운 것으로 나타났다. 강병철기자 bckang@seoul.co.kr
  • 김정일父子 비방글 출처 추정 국내사이트 디도스 공격받아

    북한 사이트에 올라온 김정일·정은 부자 비방 글의 출처로 여겨지던 국내 인터넷 사이트가 사이버공격을 받으면서 북한의 보복이 아니냐는 추측이 제기되고 있다. 7일 인터넷 사이트 디시인사이드에 따르면 지난 6일 오후 8시부터 ‘연평도 북괴 도발 갤러리(게시판)’(이하 연북갤)가 분산서비스거부(디도스·DDoS) 공격으로 접속량이 폭증하면서 디시인사이드 갤러리 전체가 30여분간 마비됐다. 이를 두고 네티즌들은 북한의 사이버공격이 아니냐는 추측을 하고 있다. 연북갤의 한 이용자가 북한 사이트에 김정일 부자를 교묘하게 비방하는 글을 올린 것에 대한 보복일 수 있다는 것이다. 대북 단파라디오 자유북한방송에 따르면 북한의 대남 인터넷 선전매체 ‘우리민족끼리’ 독자게시판에 지난달 21일 ‘첫 글자의 진리’라는 12행의 시가 올라왔다. 시의 내용은 김정일 부자를 찬양하고 있지만 각 행의 첫 글자만 읽으면 ‘김정일 미친×, 김정은 개××’가 되는 것으로 알려졌다. 이 시는 이튿날 밤에야 삭제됐다. 신진호기자 sayho@seoul.co.kr
  • 스웨덴 핵벙커에 새 저장소… ‘위키리크스 요새’

    스웨덴 핵벙커에 새 저장소… ‘위키리크스 요새’

    폭로전을 벌이려는 자(위키리크스)와 막으려는 자(미국 등 각국 정부) 간의 불꽃 튀는 두뇌싸움이 첩보영화 수준으로 치닫고 있다. 위키리크스는 미국 아마존닷컴이 서버 제공을 전격 중단하자 만년설이 쌓인 북유럽 산악지대에 새로운 서버 저장소를 확보한 것으로 밝혀졌다. ●디도스 공격 홈페이지 서비스 한때 중단 그러나 위키리크스는 3일 분산서비스거부(디도스·DDos) 공격으로 인터넷 홈페이지 서비스가 중단되는 등 어려움을 겪고 있다. CNN 방송은 3일 노르웨이 현지 언론 보도를 인용해 위키리크스의 비밀문건 파일이 냉전시대 핵 벙커로 이용됐던 스웨덴 지하 창고로 옮겨져 보관 중이라고 전했다. 스웨덴 반호프사가 ‘파이오넨 화이트마운틴 데이터 센터’라는 이름으로 운영하는 이 저장소는 두꺼운 기반암으로 덮여 군사 요새를 방불케 한다. 하나뿐인 출입문은 50㎝ 두께의 금속으로 돼 있고 비상 상황에 대비, 자료복구에 필요한 예비 발전시설도 갖추고 있다. 스스로 반호프사의 최고 경영자라고 소개한 한 남성은 유튜브 등에 올라온 동영상에서 “공상과학소설과 영화 ‘007 제임스 본드 시리즈’ 등에서 영감을 얻어 저장소를 만들었다.”고 설명했다. 위키리크스가 ‘자기분열’로 폭로 창구를 늘려나가는 행태를 보이는 것도 추가 폭로를 우려하는 세력에는 골칫거리다. 위키리크스의 전 대변인인 다니엘 돔 샤이트 베르크(32)는 지난 1일 독일 언론과의 인터뷰에서 “이달 중 새로운 폭로 웹사이트를 만들 것”이라고 밝혔다. 베르크는 지난 9월 위키리크스 창립자 줄리언 어샌지와의 ‘노선 차이’를 이유로 조직을 떠났다. 특히 그는 “(어샌지처럼) 미국만 폭로대상으로 삼지 않고 접수된 모든 자료를 공개할 것”이라는 입장을 밝혀 국제사회를 긴장시키고 있다. 하지만 위키리크스는 이날 트위터를 통해 “우리 홈페이지(http://wikileaks.org)가 디도스 공격를 받아 서비스가 중단됐다.”고 밝히는 등 곤욕을 치르고 있다. 위키리크스측은 새 홈페이지(http://wikileaks.ch)를 열어 접속할 수 있도록 조치했다. ●아프간 加대사 폭로파문 책임 사퇴의사 한편 미 외교전문 폭로 닷새째인 3일에도 후폭풍이 이어졌다. 윌리엄 크로스비 아프가니스탄 주재 캐나다 대사는 외교전문 공개 파문을 진화하기 위해 자신이 책임을 지고 대사직에서 물러나겠다고 밝혔다. 조만간 공개될 미국의 아프간 관련 외교전문에는 하미드 카르자이 아프간 대통령과 측근에 대한 크로스비 대사의 신랄한 비판내용이 들어 있다고 캐나다 일간 ‘더 글로브 앤드 메일’이 전했다. 유대근기자 dynamic@seoul.co.kr
  • 어떻게 기밀 구했나

    어떻게 기밀 구했나

    위키리크스가 미국 국무부 외교전문 25만여건을 입수할 수 있었던 데는 일반의 예상과 달리 허술하기 짝이 없는 미 국방부 내부전산망 관리체계가 한몫 했다. BBC에 따르면 미 국방부는 2001년 9·11테러 이후 정부 조직 간 ‘칸막이 효과’ 때문에 핵심 정보 공유에 실패했다는 반성에 따라 세계 각지에서 안전하고 손쉽게 정보를 공유할 수 있도록 하기 위해 내부전산망(Siprnet)을 구축했다. 문제는 이로 인해 정보가 외부로 샐 가능성이 급격히 높아졌다는 점이다. 내부전산망과 군사·외교 정보를 공유할 수 있는 미 재외공관 수는 전체 공관의 절반에 이른다. 내부전산망과 연결된 컴퓨터와 암호를 갖고 있거나 ‘기밀’ 수준 정보 사용 허가를 받은 미군과 국무부 공무원들이라면 누구라도 세계 각지에서 올라온 정보에 접근할 수 있다. 한편 위키리크스는 지난 28일 미국 정부 문건을 공개하기에 앞서 분산서비스거부(디도스·DDoS) 공격을 받았다고 트위터를 통해 밝혔다. 디도스 공격은 바이러스에 감염된 수많은 ‘좀비’ 컴퓨터를 동원, 특정 웹사이트를 동시에 공격해 기능을 마비시키는 것을 말한다. 디도스 공격으로 기존 사이트에 접속하는 게 불가능해지자 위키리크스는 임시 사이트를 만들어 문건을 공개했고, 자료를 미리 전달받았던 미국 뉴욕타임스, 영국 가디언, 독일 슈피겔, 스페인 엘파이스, 프랑스 르몽드도 계획대로 보도를 강행했다. 강국진기자 betulo@seoul.co.kr
  • ‘나라장터’ 디도스공격 입찰 1000여건 연기

    조달청이 운영하는 종합전자조달 시스템인 ‘나라장터(www.g2b.go.kr)’가 29일 디도스(DDoS·분산서비스 거부) 공격으로 2시간 20분 동안 마비되는 사건이 발생했다. 행정안전부에 따르면 이날 오전 4시 30분에 시작된 디도스 공격으로 오전 8시 30분부터 10시 50분까지 나라장터 외부 접속이 차단됐다. 조달청은 미국, 중국, 국내 등 1만 1197개 IP에서 ‘나라장터’에 대한 디도스 공격이 시작되자 즉각 이를 차단했다. 하지만 2시간 20분 동안 사이트 다운 상태가 계속돼 나라장터를 통해 공공기관에 물건을 납품하려는 기업과 지자체들이 큰 불편을 겪었다. 조달청은 시스템을 점검한 뒤 오전 11시쯤 나라장터를 재가동했지만 이날로 예정됐던 1000여건의 입찰은 11월 1일로 연기됐다. 행안부는 추가공격을 대비해 모든 정부전산센터에 24시간 비상근무를 실시, 모니터링을 강화하기로 했다. 또 대전·광주 정부통합전산센터의 모든 정보시스템에 공격 IP를 등록해 사전에 공격을 전면 차단하는 등 감시대응체계를 가동한다고 밝혔다. 한편 정부통합전산센터는 디도스 공격을 무력화하는 ‘디도스 쉴드 시스템(shield system)’ 도입을 위해 지난 10월 사업자를 선정, 12월 중순까지 공공기관 홈페이지 부터 차례대로 적용할 방침이다. 박성국기자 psk@seoul.co.kr
  • 안철수硏 “팔레보 웜 주의보”

    이용자의 PC를 ‘좀비PC’로 만들어 분산서비스거부(DDoS·디도스) 공격에 동원하거나 개인정보 유출 등 피해를 일으키는 악성코드가 이달 들어 더 급증하고 있다. 안철수연구소는 지난해부터 국내에서 꾸준히 발견되던 ‘팔레보’ 웜의 변형이 최근 급격히 증가하고 있다고 12일 밝혔다. 국내 팔레보 웜 감염 건수는 지난 2일 988건에서 서서히 증가해 4일 1486건, 6일 2673건에 이어 7일에는 9869건으로 급증했다. 팔레보 웜은 주로 USB와 같은 이동형 저장장치를 통해 감염되는 것으로 분석됐다. USB 저장장치를 연결할 때 내부 파일이 자동 실행되지 않도록 해야 악성코드 감염을 막을 수 있다. 또 파일을 진단·삭제하는 것으로 완벽히 치료가 되지 않기 때문에 메모리를 치료해야 한다. 신진호기자 sayho@seoul.co.kr
  • 안랩, DDoS 방어 제품 CC인증 획득

    안랩, DDoS 방어 제품 CC인증 획득

    [서울신문NTN 김수연 기자] 안철수연구소는 서비스거부(DDoS) 전용 ‘트러스가드 DPX 2000/6000’ 제품군이 국제공통평가기준(CC) 인증(EAL4 등급)을 획득했다고 28일 발표했다. ’트러스가드 DPX’는 지난 4월 디도스(DDoS) 대응 장비에 대한 별도지정제품 등록에 이어 CC인증을 획득함에 따라 공공 및 금융권에 확대 공급할 수 있게 됐다. 특히 CC인증 평가에서 IT보안인증사무국이 요구하는 보안 기능뿐 아니라 ‘DDoS 대응 장비 보안 기능 요구 사항’까지 충족, 64바이트에서 1518바이트의 공격 트래픽 방어 기준 성능을 모두 입증해 보였다. ’트러스가드 DPX’는 안철수연구소의 악성코드 분석 기술과 DDoS 제품의 구축·운영 노하우가 집적돼 DDoS 공격에 입체적으로 대응한다는 것이 특징이다. 김수진 안철수연구소 마케팅실 전무는 “공공·금융권을 비롯해 기업·기관에 ‘트러스가드 DPX’의 우수한 기술력과 독보적인 DDoS 긴급 대응 서비스의 공급이 활기를 띨 수 있게 됐다.”면서 “‘트러스가드 DPX’ 고객은 향후 변화가 예상되는 새로운 DDoS 공격에도 능동적으로 대처할 수 있을 것”이라고 밝혔다. 김수연 기자 newsyouth@seoulntn.com
  • 서울 관악, G-ISMS 인증

    서울 관악구는 지방자치단체 중 처음으로 한국인터넷진흥원(KISA)으로부터 전자정부 정보보호관리체계(G-ISMS) 인증을 획득했다고 24일 밝혔다. G-ISMS 인증제도는 2009년 12월 행정안전부 ‘전자정부 정보보호관리체계 인증업무 지침’에 따라 정보보호 관리과정, 문서화, 정보보호 대책 등 정보보호관리체계가 적절하게 수립·관리되고 있는지를 평가하여 인증하는 제도이다. 관악구는 2010년 2월 시범인증 대상기관으로 선정되었다. 이후 약 6개월간의 인증절차를 걸쳐 분산서비스거부(DDoS) 공격 등 사이버 공격에 효과적으로 대응하고 피해를 최소화 할 수 있는 종합적인 정보보호관리체계에 대한 안전성 및 우수성을 인정받았다. 특히 이번 인증심사에서 홈페이지 내 불필요한 개인정보 제거를 위해 시행하는 ‘홈페이지 정비의 날 운영활동’ 등은 모범사례로 선정됐다. 문소영기자 symun@seoul.co.kr
  • 추석연휴, PC·스마트폰·기업 보안수칙 ‘십계명’

    추석연휴, PC·스마트폰·기업 보안수칙 ‘십계명’

    [서울신문NTN 김수연 기자] 안철수연구소는 추석 연휴 기간에 개인 사용자 및 기업의 보안 관리자가 지켜야 할 ‘PC·스마트폰·기업 보안수칙 십계명’을 16일 발표했다.연구소 측은 소셜 네트워크 서비스(SNS)를 사칭한 악성코드 이메일이 등장하고 SNS 페이지 자체가 악성코드 유포의 경로로 악용되는 등의 최근 추세를 반영해 이번 십계명을 작성했다고 밝혔다.◆ PC 보안 10계명1. 윈도우 운영체제, 인터넷 익스플로러, 오피스 제품의 최신 보안 패치를 모두 적용한다. 2. 통합보안 소프트웨어를 하나 정도는 설치해둔다. 설치 후 항상 최신 버전의 엔진으로 유지되도록 부팅 후 자동 업데이트되게 하고 시스템 감시 기능이 항상 작동하도록 설정한다.3. 보안에 취약한 웹사이트 접속 시 악성코드에 감염되지 않도록 예방해주는 ‘사이트가드’를 설치해 사용한다.4. 이메일 확인 시 발신인이 모르는 사람이거나 불분명한 경우 유의한다. 최근 페이스북, 트위터 등 SNS(소셜 네트워크 서비스)를 사칭한 이메일이 많으니 특히 유의한다.5. 페이스북, 트위터 등 SNS를 이용할 때 잘 모르는 사람의 SNS 페이지에서 함부로 단축 URL을 클릭하지 않는다.6. SNS나 온라인 게임, 이메일의 비밀번호를 자주 변경하고 영문·숫자·특수문자가 조합된 6자리 이상으로 설정한다. 로그인 ID와 패스워드를 동일하게 설정하지 않는다. 7. 웹 서핑 시 특정 프로그램을 설치하라는 창이 뜰 때는 신뢰할 수 있는 기관의 서명이 있는 경우에만 ‘예’를 클릭한다. 잘 모르는 프로그램을 설치하겠다는 경고가 나오면 ‘예’, ‘아니오’ 중 어느 것도 선택하지 않고 창을 닫는다.8. 메신저로 URL이나 파일이 첨부되어 올 경우 함부로 클릭하거나 실행하지 않는다. 메시지를 보낸 이가 직접 보낸 것이 맞는지를 먼저 확인해본다.9. P2P 프로그램 사용 시 파일을 다운로드할 때는 반드시 보안 제품으로 검사한 후 사용한다. 또한 악성코드로 인해 폴더가 오픈되지 않도록 주의한다.10. 정품 소프트웨어를 사용한다. 인터넷에서 불법 소프트웨어를 다운로드하는 경우 악성코드가 함께 설치될 가능성이 높다.◆ 스마트폰 보안 10계명1. PC로부터 파일을 전송 받을 경우 악성코드 여부를 꼭 확인한다.2. 게임 등 애플리케이션을 다운로드할 때는 신중하게 다른 사람이 올린 평판 정보를 먼저 확인한다.3. 브라우저나 애플리케이션으로 인터넷에 연결 시 이메일이나 문자 메시지에 있는 URL은 신중하게 클릭한다.4. 애플리케이션을 설치하거나 이상한 파일을 다운로드한 경우에는 반드시 악성코드 검사를 한다. 5. 스마트폰용 보안 소프트웨어(V3 Mobile 등)를 설치하고 엔진을 항상 최신으로 유지한다. 6. 스마트폰의 잠금 기능(암호 설정)을 이용해서 다른 사용자의 접근을 막는다. 잠금 기능에 사용한 비밀번호를 수시로 변경한다. 7. 블루투스 기능을 켜놓으면 악성코드에 감염될 가능성이 높으므로 필요할 때만 켜놓는다.8. ID, 패스워드 등을 스마트폰에 저장하지 않는다.9. 백업을 주기적으로 받아서 분실 시 정보의 공백이 생기지 않도록 한다.10. 임의로 개조하거나 복사방지 등을 풀어서 사용하지 않는다.◆ 기업 보안 10계명1. 사내 모든 컴퓨터의 운영체제, 응용 소프트웨어에 최신 보안 패치를 적용한다.2. 최신 업데이트 현황 등 안티바이러스 대비 상황을 점검한다.3. 방화벽, DDoS 장비 등 네트워크 보안 장비의 정책과 ACL(Access Control List), 임계치 등이 올바르게 설정되어 있는지 확인한다.4. 서버에서 불필요한 사용자 계정 및 서비스를 제거한다.5. 사용 중인 애플리케이션의 로깅 가동, 중요 파일에 대한 무결성 점검, 감사 기능 등을 설정해두고 중요 서버의 보안 상태를 사전 점검한다.6. 사용하지 않는 서버는 네트워크에서 분리해 외부의 침입으로부터 안전한 환경을 구축한다.7. 연휴 동안 서비스하지 않는 시스템의 경우, 네트워크 보안 장비에서 ‘차단’으로 정책을 변경해 둔다.8. 수시로 신뢰할 수 있는 보안 관련 웹사이트나 뉴스를 확인한다.9. 중요 시스템의 데이터를 사전 백업하고 필요 시 분산 보관하며, 비상 상황 발생 시의 대응 프로세스, 비상연락망 등을 점검하고 최신화한다.10. 보안 문제 발생 시에 대비해 비상 연락 체계를 구축한다. 보안관제 서비스를 받고 있는 경우는 해당 보안관제 업체의 24시간 상황실 연락망을 공유하고 자체 보안관제 시스템을 운영하는 경우 자체 비상 연락망을 공유한다.김수연 기자 newsyouth@seoulntn.com
  • 안철수硏 ‘세상에서 가장 안전한 이름, 안철수연구소’ 출간

    안철수硏 ‘세상에서 가장 안전한 이름, 안철수연구소’ 출간

    [서울신문NTN 김수연 기자] 안철수연구소는 15년간의 회사 성장사를 담은 사사 ‘세상에서 가장 안전한 이름, 안철수연구소’를 출간했다고 8일 밝혔다. 연구소 측은 기존 사사에 7.7 분산서비스거부(DDoS) 공격 대란 대응 상황, 스마트폰 보안 솔루션 ‘V3 모바일’ 출시, 클라우드 개념 보안 서비스 등 김홍선 대표 취임 이후의 변화를 추가 했다. 앞서 안철수연구소는 지난 2008년에 같은 제목으로 사사를 출간한 바 있다. 책자는 모두 8개의 장으로 그동안의 사료와 안철수연구소 구성원 50여명의 인터뷰 자료를 바탕으로 구성됐다. 김수연 기자 newsyouth@seoulntn.com
  • 안철수硏 “DDoS 방어 제품, 스마트폰으로 관리한다”

    안철수硏 “DDoS 방어 제품, 스마트폰으로 관리한다”

    [서울신문NTN 김수연 기자] 안철수연구소는 자사 DDoS 방어 전용 장비인 ‘트러스가드 DPX(AhnLab TrusGuard DPX)’ 제품군을 스마트폰, 태블릿PC 등 주요 모바일 기기에서 모니터링할 수 있는 기능을 구현했다고 6일 밝혔다. 이에 따라 기업의 보안 관리자가 DDoS 공격 방어 상황을 모바일 기기로 실시간 체크할 수 있게 됐다. 특히 장소에 구애 받지 않고 빠르게 DDoS 공격에 대응할 수 있게 돼 DDos로 인한 피해 확산을 효과적으로 막을 수 있을 것으로 보인다. 해당 기능은 HTML5 기반의 모바일 웹 앱(Web App. 모바일 OS별로 개발되는 스마트폰용 앱을 OS에 관계 없이 범용화할 수 있는 방안) 형태로 아이폰뿐 아니라 갤럭시S, 아이패드, 갤럭시탭, 아이덴티티탭 등 대부분의 모바일 단말기를 지원한다. 아이폰 또는 안드로이드 기반에서만 구동 가능한 별도의 앱을 설치해야 했던 기존 앱 방식과 달리 표준 최종 규격 제정을 진행 중인 HTML5 기반으로 관리 환경을 제공한다는 것이 특징이다. HTML5를 지원하는 모든 단말기에서 ‘트러스가드 DPX’에 웹으로 접속하면 즉시 모니터링할 수 있다. UI(User Interface)가 기존 PC 기반과 매우 유사해 친숙하게 사용할 수 있다는 것이 장점이다. 정진교 안철수연구소 제품마케팅팀 팀장은 “모바일 업무 환경이 보편화함에 따라 기업의 보안 관리자는 장소에 구애 받지 않고 능동적이고 신속하게 대응하기를 원한다.”며 “특히 DDoS 공격 방어 제품은 촌각을 다투는 사안이 빈발하므로 가장 먼저 DDoS 공격 방어에 대한 모바일 환경을 지원하게 됐다.”고 말했다. 향후 안철수연구소는 ‘트러스가드 DPX’를 시작으로 다른 제품에도 모바일 환경 지원을 지속적으로 구현해나갈 계획이다. 김수연 기자 newsyouth@seoulntn.com
  • 공공기관 900곳 디도스방어체제 추진

    지난해 디도스(DDoS·분산서비스거부 공격) 사태의 재발을 막기 위해 정부 공공기관 인터넷 사이트 900여개에 디도스 쉴드 시스템(shield system)이 구축된다. 29일 행정안전부 정부통합전산센터에 따르면 국가정보통신망 및 공공기관 홈페이지에 구축할 쉴드 시스템 계약을 위한 사전규격 공개를 이번 주부터 조달청 나라장터 홈페이지에서 하게 된다. 정부통합전산센터 관계자는 “센터 입주기관 홈페이지에 대한 안정적인 서비스 제공을 위해 디도스 공격 방어 시스템을 도입하게 됐다.”고 설명했다. 디도스 쉴드 시스템이란 주요 웹서비스에 대한 가상서버(캐시서버)를 구축해 디도스 같은 대량 공격이 들어올 때 이를 분산·우회시키는 방식이다. 공공기관 홈페이지에 비정상적인 접속 시도가 계속되면 본 서버를 보호하기 위해 가상서버가 서비스를 대신할 수 있도록 하는 원리다. 행안부는 올해 사업비 21억원을 확보해 사업을 추진할 예정이다. 통합전산센터는 실무 태스크포스(TF)를 구성하고 공개입찰로 사업자를 확정하게 된다. 사업자가 확정되면 계약일 이후 3개월 안에 시스템을 설치해야 한다. 이에 따라 늦어도 11월 중순쯤엔 주요 공공기관 홈페이지부터 차례대로 쉴드 시스템이 적용될 것으로 보인다. 이재연기자 oscal@seoul.co.kr
  • 소프트씨큐리티, 통합PC보안 서비스 ‘터치엔세이프’ 출시

    소프트씨큐리티, 통합PC보안 서비스 ‘터치엔세이프’ 출시

    [서울신문NTN 김수연 기자] 소프트씨큐리티는 피싱 및 온라인 사기방지 기능을 제공하는 통합 PC보안서비스 ‘터치엔세이프(TouchEn safe)’를 출시했다고 9일 밝혔다. ’터치엔세이프’는 기존 백신에서는 제공하지 않지만 사용자에게 필요한 생활 필수 보안 서비스를 제공한다. 주요 기능은 가짜 피싱 사이트를 통한 개인정보 유출을 막는 피싱방지 기능과 개인간 직거래 시 온라인 사기피해를 예방하는 사기방지 기능이다. 특히 피싱방지 기능은 가짜 피싱 사이트를 실시간 분석하고 사용자에게 경고함으로써 고객의 개인정보를 안전하게 지켜주는 서비스다. 사용자가 진짜 사이트에 접속할 때마다 녹색으로, 가짜 사이트에 접속할 때마다 적색으로 주소창을 표시해 주는 ‘화이트리스트(Whitelist)’ 서비스가 가동돼 개인정보 유출 위험을 원천적으로 차단한다. 또 온라인 직거래시 발생하는 사기피해를 막기 위해 더치트와 제휴, ‘터치엔세이프’ 프로그램에 온라인 사기정보 실시간 검색 및 안내 기능을 강화했다. 사기정보는 일회성으로 활용되고 없어지는 온라인 사기의 특성을 고려해 조회시점으로부터 최근 1년 이내 발생한 사기 피의정보를 자동 검색해 사용자에게 실시간으로 제공한다. ’터치엔세이프’가 제공하는 피싱 및 사기방지 서비스는 다음달 1일부터 주요 은행이나 공공기관, ‘터치엔세이프’ 브랜드 홈페이지(www.touchensafe.co.kr)에서 개인 고객에게 무료로 제공된다. 소프트씨큐리티의 한형선 대표는 “현재 피싱방지, 사기방지 기능 외에 사용자 PC가 디도스(DDoS) 공격에 악용될 경우 차단, 치료해주는 DDoS방지(좀비PC방지) 기능, 웹사이트 기반 악성코드 탐지 기능도 최근 개발을 마쳤으며 9월에 업데이트할 계획이다”고 말했다. 김수연 기자 newsyouth@seoulntn.com
위로