찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • DDoS
    2026-10-04
    검색기록 지우기
  • 친청
    2026-10-04
    검색기록 지우기
  • 독백
    2026-10-04
    검색기록 지우기
  • 사번
    2026-10-04
    검색기록 지우기
  • 찬반
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 428 건
  • 잊을만 하면 오류… 네이버 22분 ‘먹통’

    네이버 뉴스 일부 탭에서 검색 결과가 나오지 않는 ‘먹통 사태’가 6일 발생했다. 일각에선 미국 대선으로 인한 검색량 증가가 원인으로 지목됐으나 네이버 측은 “트래픽 급증과는 무관하다”고 했다. 네이버는 고객센터 공지사항을 통해 이날 오후 2시 28분부터 22분간 통합검색 뉴스탭 일부 검색 결과가 노출되지 않는 현상이 발생했다고 밝혔다. 실제 오류 발생 기간 네이버 통합 검색에 검색어를 입력한 뒤 뉴스탭을 누르면 검색 결과가 노출되지 않은 채 ‘●●●에 대한 검색 결과가 없습니다’라는 문구만 표시됐다. 네이버는 “지속적인 서비스 고도화에 노력해 재발 방지에 최선을 다하겠다”고 말했다. 오류 발생 원인에 대해 미 대선으로 동시 접속자 수가 폭주하면서 네이버 검색이 이를 감당하지 못한 게 아니냐는 의혹이 일었지만, 네이버는 “내부 시스템 설정 오류로 인한 장애”라면서 “디도스(분산서비스거부·DDoS)나 트래픽 급증과는 무관하다”고 선을 그었다. 그러면서 “트래픽 관문에 해당하는 게이트웨이 서버의 설정 오류로 뉴스 검색 트래픽을 받을 수 없어서 발생한 오류”라고 설명했다. 네이버와 카카오 등 국내 포털 사이트에서 내부 시스템 오류에 따른 불편함은 꾸준히 이어지고 있다. 네이버는 지난 9월 말 카페 서비스에서 일시적인 접속 오류가 발생하면서 이용자들이 게시글 조회나 작성을 하지 못했으며, 카카오는 지난 7월 카카오톡에서 약 81분간 접속 장애가 발생하기도 했다.
  • 국방부 홈페이지 디도스 공격 발생…“러시아나 북한발일 가능성도”

    국방부 홈페이지 디도스 공격 발생…“러시아나 북한발일 가능성도”

    국방부 홈페이지에 대한 분산서비스거부(DDoS·디도스) 공격이 발생해 군이 대응에 나선 가운데, 이번 공격이 러시아나 북한발일 가능성이 제기됐다. 6일 국방부에 따르면 전날 오후 5시 30분쯤부터 국방부 인터넷 홈페이지에 디도스 공격이 가해졌다. 이날 오전 합동참모본부 홈페이지도 접속이 불안정한 상황이 발생해 사이버작전사령부 등이 디도스 공격 진행 여부를 확인 중이다. 디도스 공격은 과도한 트래픽을 순간적으로 발생시킴으로써 정상적인 데이터 전송을 어렵게 만들어 웹페이지를 다운시키는 해킹 기술이다. 군은 “즉각 디도스 대응 체계로 대응 중이며 현재 홈페이지는 정상 운용 중”이라고 밝혔다. 또한 군 관계자는 “공격이 이뤄지는 IP 주소는 차단한 상태”라며 “국방부에 대한 디도스 공격은 드문 일”이라고 전했다. 국방부는 디도스 공격 주체 파악에 주력하고 있는 것으로 알려졌다. 앞서 한국인터넷진흥원(KISA)은 지난 1일 북한군의 러시아 파병 등으로 인한 사이버 위협이 커지고 있다며 러시아 해킹 그룹 등에 의한 디도스 공격에 대비해 보안 대응을 강화해야 한다고 권고했다. 이에 이번 공격이 러시아나 북한발일 가능성이 제기됐다. 디도스 공격은 실제로 러시아의 우크라이나 침공 전쟁에서 자주 사용됐다. 지난해 12월 우크라이나의 결제 서비스가 디도스 공격을 받는 등 우크라이나 각종 정부·민간 기관이 러시아 해커들의 표적이 됐다. 지난 1일에는 우크라이나 정보 당국이 러시아 은행들에 디도스 공격을 가해 온라인 뱅킹을 마비시켰다고 주장했다.
  • “우리 학교도 5명 피해”…중학생이 2시간 만에 만든 ‘딥페이크 지도’

    “우리 학교도 5명 피해”…중학생이 2시간 만에 만든 ‘딥페이크 지도’

    여성 얼굴에 음란물을 합성한 영상을 제작·유포하는 ‘딥페이크 성범죄’ 피해가 속출하는 가운데 피해 학교 명단을 지도에 표시한 ‘딥페이크 피해 학교 지도’를 만든 이가 중학생인 것으로 알려졌다. 이 학생은 2시간 만에 혼자 해당 지도를 만들었다고 한다. ‘딥 페이크 맵’을 만든 중학교 3학년 A군은 28일 JTBC와의 인터뷰에서 “우리 학교에서도 피해 본 애들이 한 5명 정도 있다고 들었다. 실제로 내가 아는 학생이 피해를 보게 되니까 ‘이건 실제가 맞다’ 하고서 만들게 됐다”고 지도 제작 계기를 밝혔다. 사이트가 알려지면서 접속자 수가 급증했고 디도스(DDoS·분산서비스거부)로 추정되는 공격도 있었다고 한다. A군은 “횟수로 따지자면 (디도스 공격이) 50번 넘게 온 것 같은데 급격하게 갑자기 인지도가 높아져서 그런 것 같다”고 설명했다. 수백 통의 제보 메일과 소셜미디어(SNS)를 통해 피해 학교를 정리하고 있는데 실제 피해가 있었는지 사실관계를 확인하는 데는 한계가 있다고 했다. 그럼에도 주변 사람들에게 경각심을 주고 최대한 추가 피해를 막기 위해 지도를 제작했다고 밝혔다. A군은 “자신이 학교에 있는데도 SNS를 안 하면, 다른 애들이 게시글을 SNS에 올려도 자신이 (사건을) 인지할 수가 없지 않나”라며 우려했다. 딥 페이크 맵 측은 JTBC와의 인터뷰 이후 이날 공식 엑스(X·옛 트위터) 계정을 통해 “댓글 중 광고를 삽입하려 돈을 벌려는 목적이 아니냐는 말들이 많았다”며 “딥 페이크 맵은 모든 유지비를 다른 사업과 서비스, 지원 업체에서 마련해 제공 중이며 아무런 광고 없이 진행 중”이라고 해명했다. 한편 교육부가 17개 시도교육청을 통해 파악한 결과 올해 1월부터 이달 27일까지 학생·교원 딥페이크 피해 건수를 파악한 결과 총 196건으로 집계됐다. 학생 피해가 186건, 교원 피해가 10건이었다.
  • 홍준표 “신뢰 상실시 대표도 퇴출” 이준석 “기획된 약속 대련” 범여권도 비판

    홍준표 “신뢰 상실시 대표도 퇴출” 이준석 “기획된 약속 대련” 범여권도 비판

    홍준표 대구시장은 대통령실 등 여권 일부로부터 거취 압박을 받고 있는 한동훈 국민의힘 비상대책위원장을 향해 “국민과 당원의 신뢰를 상실하면 선출직 당 대표도 퇴출당한다”고 말했다. 홍 시장은 22일 페이스북에 올린 글에서 “고도의 정치 게임인지 갈등의 폭발인지 알 수 없으나 한 가지 분명한 것은 당 대표는 임기가 없다”면서 이같이 말했다. 홍 시장은 한 위원장이 이날 오전 국회에서 기자들과 만나 거취 압박에 대해 ‘제 임기는 총선 이후까지 이어지는 것으로 알고 있다’고 반박한 것을 겨냥해 “임명직 비대위원장은 고려의 대상도 아니다”라고 일축했다. 홍 시장은 또 김경률 비대위원이 김 여사 명품백 수수 논란을 정치공작으로 규정하는 TK(대구·경북) 의원들을 비판하면서 이를 프랑스 혁명을 촉발한 마리 앙투아네트의 사치와 연결한 것에 대해서도 “김 여사를 마리 앙투아네트로 비유한 것은 망발”이라고 비판했다. 그는 “표면상 갈등이지만 빨리 수습하십시오. 총선이 80일밖에 남지 않았습니다”라고 지적했다. 앞서 2011년 한나라당(현 새누리당) 당 대표에 올랐던 홍 시장은 같은 당 최구식 전 의원 비서의 선거관리위원회 디도스(DDOS·분산서비스 거부) 공격 사건 등을 겪으며 당내 최단 기록인 5개월 만에 자리에서 내려온 경험이 있다. 이준석 개혁신당 대표는 전날 이관섭 대통령 비서실장이 한동훈 비대위원장에게 사퇴 요구를 전달한 것으로 보도된 데 대해 “애초에 기획으로 본다”고 주장했다. 이 대표는 이날 한 유튜브 채널 인터뷰에서 “윤석열 대통령과 한 위원장을 잘 아는 모 인사가 내게 ‘이관섭 실장을 보낸 건 약속 대련’이라고 이야기하더라”라며 이같이 밝혔다. 그는 “윤 대통령이 한 위원장을 속된 말로 혼내거나 싫은 소리 할 일이 있으면 전화나 텔레그램을 하면 되는 것이지 굳이 이 실장을 보내 ‘너 이렇게 해라 저렇게 해라’ 할 이유가 없다”며 “(결국) 한 위원장 쪽에 힘이 쏠리는 모양새로 끝을 내려고 할 것”이라고 전망했다. 또 “이 사람들이 내부적으로 2012년 이명박 대통령 당시 박근혜 비대위 연구를 많이 한다고 한다”며 “외견상으로는 대충 싸우면 된다고 생각하겠지만 박근혜와 한동훈은 다르기 때문에 이렇게 해서는 그렇게 효과가 많지 않을 것”이라고 지적했다. 이 대표는 “대통령 지지율이 30% 나오는 상황에서 그 30을 갖고 자기들끼리 ‘친윤’이니 ‘친한’(친한동훈)이니 갈라 싸우고 있는 것”이라며 “아무리 싸우는 척해도 중국집에 (번호만 다른) 전화기 두 대 있는 느낌밖에 안 난다”고 평가했다.
  • 어나니머스 수단 “우리가 이스라엘 편향 챗GPT 공격”

    어나니머스 수단 “우리가 이스라엘 편향 챗GPT 공격”

    해킹 그룹 어나니머스 수단(Anonymous Sudan)이 최근 발생한 챗GPT 접속 장애가 자신들의 소행이라고 주장하고 나섰다. 16일(현지시간) 미 경제 매체 비즈니스 인사이더에 따르면 이 해킹 그룹은 지난 13일 소셜미디어(SNS) 플랫폼 텔레그램에 이같이 밝히고 “탈 브로다가 해고되고 챗GPT가 팔레스타인에 대한 비인간적 시각을 멈출 때까지 챗GPT에 대한 공격을 계속할 것”이라고 경고했다. 탈 브로다는 오픈AI의 리서치 플랫폼 책임자로, 어나니머스 수단은 그를 “집단학살 지지자”라고 비판했다. 챗GPT는 지난 13일 오전 약 40분간 대규모 접속 장애가 발생한 데 이어 지난달 8일에도 약 90분간 서비스 중단 사태가 발생한 바 있다. 오픈AI는 지난달 장애 후 “외부에서 동시다발적으로 플랫폼에 접속해 과부하를 일으키는 분산서비스거부(DDoS·디도스) 공격의 징후를 포착했다”고 밝혔다. 지난 13일 장애 원인에 대해서는 언급하지 않았다. 어나니머스 수단은 친러 성향 해킹 조직인 킬넷(Killnet)과 연계돼 있으며, 팔레스타인 무장 정파 하마스와 전쟁 중인 이스라엘을 공격하는 해킹 그룹 중 하나로 알려졌다. 이 해킹 그룹은 “오픈AI와 챗GPT가 ‘점령 국가’인 이스라엘과 협력하고, 최고경영자(CEO)인 샘 올트먼이 이스라엘과 관계를 맺고 있기 때문에 표적으로 삼았다”고 밝혔다. 이어 “챗GPT가 팔레스타인에 불리하고 이스라엘에 유리하게 편향돼 있다”며 “이스라엘이 팔레스타인을 더욱 억압할 수 있는 무기를 개발하기 위해 AI를 사용할 수 있다”고 주장했다.
  • ‘30만명 정보 유출’ LGU+ 보안 조치 미흡… “전사적 차원 시정”

    연초 LG유플러스에서 일어난 잇단 분산서비스거부(DDoS·디도스) 공격과 고객 정보 유출, 접속 장애의 원인은 관리자 계정 암호가 시스템 초기에 설정된 ‘admin’이 그대로 사용되는 등 회사의 보안 관리·통제 정책이 미흡하고 관련 시스템·조직·투자가 부족했기 때문인 것으로 드러났다. 27일 과학기술정보통신부는 이 같은 내용의 조사 결과를 발표했다. LG유플러스는 고객에게 다시 한번 사과하고 정부의 지적을 전사적 차원으로 수용하겠다고 밝혔다. 발표에 따르면 LG유플러스에서 총 29만 7117명의 고객 정보(399명은 신원 확인 불가능)가 유출된 것으로 파악됐다. 특히 고객인증 데이터베이스(DB) 시스템의 관리자 계정 암호가 도입 뒤 따로 설정되지 않은 것으로 밝혀졌다. 해커 입장에선 비밀번호가 ‘1111’, ‘1234’ 같은 수준에 불과했던 셈이다. 과기정통부는 LG유플러스에 네트워크 구간마다 침입을 탐지·차단할 보안 장비가 없었고, 전사적인 정보기술(IT) 자원에 대한 통합 관리시스템도 존재하지 않았다고 봤다. 이에 LG유플러스가 정보보호 인력과 예산을 타사 수준까지 확대할 것과 최고경영자(CEO) 직속 정보보호 조직 구성, 맞춤형 모의훈련 및 각 분야 책임자(C레벨)를 포함해 보안 필수교육을 도입할 것을 요구했다. LG유플러스는 “사고 발생 시점부터 사안을 심각하게 받아들이고 있으며, 과기정통부의 원인 분석 결과에 따른 시정 요구사항을 전사적 차원에서 최우선으로 수행할 예정”이라고 밝혔다. 회사는 지난 2월 CEO 직속 사이버안전혁신추진단을 구성해 보안 관련 4대 핵심 과제 아래 102개 세부 과제를 선정, 수행하고 있다. 이와 관련해 1000억원 규모의 투자도 진행하고 있다.
  • LG유플 ‘개인정보 유출’, 새달 돼야 원인 발표할 듯

    LG유플 ‘개인정보 유출’, 새달 돼야 원인 발표할 듯

    정부가 이르면 다음달 초중순쯤 LG유플러스의 개인정보 유출과 인터넷 접속 장애 사고에 대한 원인을 발표할 것으로 전망된다. 과학기술정보통신부와 한국인터넷진흥원(KISA), 보안 전문가로 구성된 특별조사점검단은 LG유플러스 관련 조사의 마무리 단계에 들어간 것으로 19일 알려졌다. 통상 사이버 침해 사고 민관합동조사단이 결과를 발표하기까지 1개월 반에서 2개월 정도 소요된다. 특별조사점검단이 지난 1월 출범한 만큼 조사 기간이 적어도 2~3주 더 길어지는 셈이다. 일각에서는 내부자 또는 협력 업체가 개인정보를 유출했을 가능성에 무게를 실으면서 이를 검증하는 절차 때문에 발표가 늦어지는 것이 아니냐는 관측도 나온다. 앞서 LG유플러스에서는 올해 초 사이버 공격으로 29만명의 개인정보가 유출됐으며, 1월 말~2월 초 분산 서비스 거부(DDoS·디도스)로 추정되는 대용량 데이터가 유입되면서 총 다섯 차례에 걸쳐 유선 인터넷 접속 장애가 발생했다. 정부는 1월 18일부터 고객 정보 유출 사태와 관련한 민관합동조사단 운영을 시작했으며, 지난달 5일 과기정통부 네트워크정책실장이 지휘하고 KISA, 보안 전문가 등이 참여하는 특별조사점검단으로 이를 격상·강화했다.
  • LGU+“인터넷 오류 사과”… 정보보호에 1000억원 투자

    LGU+“인터넷 오류 사과”… 정보보호에 1000억원 투자

    최근 개인정보 유출에 이어 잇단 분산서비스거부(DDoS·디도스) 공격을 받은 LG유플러스는 연간 정보보호 투자액을 현재의 3배 수준인 1000억원으로 늘리고 사내 정보보호 조직을 대표이사 직속으로 개편한다. LG유플러스는 16일 서울 용산사옥에서 기자간담회를 열고 그간 발생한 인터넷 서비스 오류에 대해 사과하고 ‘사이버 안전혁신안’을 발표했다. 간담회에서 황현식 LG유플러스 대표(사장)는 “정보 유출과 인터넷 서비스 오류로 불편을 겪은 고객분들께 진심으로 사과드린다”고 밝혔다. LG유플러스는 단기간 내 보안과 품질 투자를 강화해 국내 통신사 중 최고 수준의 보안 체계를 갖춘다는 계획이다. 전사정보보호·개인정보보호책임자(CISO·CPO)를 최고경영자(CEO) 직속 조직으로 강화하고, 영역별 보안 전문가를 영입해 역량을 강화할 계획이다. 보안컨설팅 기업과 전문기관, 학계 등 외부 전문가로 구성된 정보보호위원회를 운영하고, 보안기술과 관리체계를 점검한다. 한편 LG유플러스는 개인정보 유출로 인한 고객 불안감을 해소하기 위해 모든 모바일 고객을 대상으로 유심(USIM) 무상교체를 계획하고 있으며, ‘U+스팸전화알림’ 서비스 무료 제공을 준비 중이다. 이와 함께 피해지원안의 일환으로 ‘피해신고센터’를 운영해 고객의 피해를 최소화할 수 있도록 지원한다. 앞서 LG유플러스를 해킹했다고 주장하는 세력은 “고객정보 3000만건 이상을 인트라넷 네트워크를 통해 획득했다”며 해당 정보를 6비트코인(약 1억 8600만원)에 판매하겠다는 글을 올렸다. 사측은 현재까지 실제 개인정보 유출 피해자가 29만명이며, 중복 유출 등으로 피해 건수는 59만건에 달하는 것으로 파악하고 있다. 지난달 29일과 지난 4일엔 유선 인터넷망에서 접속 장애가 발생해 이용자들이 불편을 겪었다. 장애를 유발한 디도스 공격은 16일까지 간헐적으로 일어나고 있지만 현재는 안정적으로 방어하고 있다는 게 사측의 설명이다. 과학기술정보통신부는 LG유플러스에 대해 공식 경고하고 한국인터넷진흥원(KISA)과 함께 특별 조사에 나섰다. 조사 결과가 나오는 3∼4월 중 LG유플러스에 시정 조치를 요구할 계획이다.
  • 교황 일침에 발끈하더니…러 ‘보복 해킹’? 바티칸 홈피 먹통

    교황 일침에 발끈하더니…러 ‘보복 해킹’? 바티칸 홈피 먹통

    러시아가 프란치스코 교황 일침에 발끈한지 하루 만에 바티칸 공식 웹사이트가 사이버 공격으로 먹통이 됐다. 30일(현지시간) 바티칸 공식 웹사이트(www.vatican.va) 등 바티칸 관련 일부 웹사이트가 이날 오후 내내 접속이 되지 않았다. 이에 대해 마테오 브루니 교황청 대변인은 “비정상적인 웹사이트 접속 시도가 있었다”며 “이와 관련해 기술적인 조사가 진행 중”이라고 밝혔다. 현재 바티칸 공식 웹사이트 접속은 정상화된 상태다. 사이버 공격으로 의심되는 이번 사건은 러시아가 프란치스코 교황의 발언에 분노를 표출한 다음 날 벌어졌다. 교황은 28일 발간된 미국 예수회 잡지 ‘아메리카’와 인터뷰에서 “우크라이나를 침공한 군인들의 잔인함에 대해 많은 정보를 접했다”며 “일반적으로 볼 때 가장 잔인한 이들은 러시아의 전통에 속하지 않는 체첸인, 부랴트인 등”이라고 말했다. 러시아는 발끈했다. 29일 러시아의 알렉산드르 알렉세예비치 아브데예프 주교황청 대사는 교황이 인종 공격성 발언으로 다국적 러시아 국민들의 결속과 단결을 흔들고 있다고 반발했다. 러시아군의 일원으로 우크라이나 전쟁에 참전 중인 람잔 카디로프 체첸 자치공화국 정부 수장 역시 교황이 프로파간다(선전)의 희생양으로 전락했다고 쏘아붙였다.우크라이나는 바티칸 사이버 공격의 배후로 러시아를 지목했다. 우크라이나의 안드리 유라쉬 주교황청 대사는 “러시아의 테러리스트들이 바티칸시국의 사이트에 접근했다”며 “러시아 해커들이 러시아 정치의 진짜 모습을 다시 한번 보여줬다”고 했다. 유라쉬 대사는 “이번 사이버 공격은 교황의 중요한 말씀에 대한 러시아의 응답일 가능성이 크다”고 덧붙였다. 러시아는 유럽연합(EU) 의회 디도스 공격 배후로도 지목된 바 있다. EU 의회가 러시아를 테러지원국으로 지정한 직후인 23일 의회 웹사이트가 ‘디도스(DDoS·분산서비스거부)’ 사이버 공격을 받았기 때문이다. 디도스 공격은 대량의 데이터를 전송해 시스템 장애를 일으키는 사이버 공격을 의미한다. 로베르타 메촐라 EU 의회 의장은 당시 “의회 웹사이트가 정교한 사이버 공격을 받았다”며 “친크렘린 단체가 소행을 주장했다”고 주장했다.
  • 농정원, 사이버위협 대응 위한 3종 모의훈련 실시

    농림수산식품교육문화정보원은 21일부터 정보보안 강화를 위해 사이버위협 대응을 위한 모의훈련을 한다고 밝혔다. 모의훈련은 크게 악성메일 대응 훈련, 백업·복구 훈련, DDos(분산서비스거부 공격) 대응 훈련의 3가지로 전개한다. 먼저 악성메일 대응 훈련은 실제 악성메일과 유사하게 정부기관을 사칭해 일상생활에 밀접한 내용이나 업무 관련 내용의 메일을 발송한 후 임직원의 대응 절차를 점검하는 훈련이다. 백업·복구 훈련은 재해·재난 발생 시 전산장비 운영의 안정성을 확보하고자 실시하는 것으로 가상 시나리오를 기반으로 장애 상황을 가정해 실제 복구 절차를 수행함으로써 데이터 백업 및 복구 단계별 진행 상황에 문제점이 없는지 점검한다. DDos 대응 훈련을 통해서는 사이버 공격에 대한 인지, 초동 대응 절차, 비상연락체계 등을 점검한다. 한편 농정원은 임직원의 정보보안 인식을 제고하고자 매월 셋째 주 수요일을 ‘사이버보안 진단의 날’로 지정하고 보안 업데이트 여부, 패스워드 안전성, 화면보호기 설정, 보안프로그램 설치 등의 PC 보안 상황을 점검해 조치하고 있다.
  • [단독] 토스 ‘디도스 공격’ 장애… 핀테크 사이버 경계령

    [단독] 토스 ‘디도스 공격’ 장애… 핀테크 사이버 경계령

    모바일 금융플랫폼 업체 토스(비바리퍼블리카)가 악성 트래픽을 대량으로 보내는 디도스(DDoS) 공격을 받은 것으로 확인됐다. 핀테크를 비롯한 금융사들에는 사이버 공격 주의보가 내려졌다. 22일 금융권에 따르면 금융보안원은 전날 금융기관에 “일부 금융회사를 대상으로 한 디도스 공격이 발생했다”며 사이버 공격에 대한 주의를 당부했다. 토스는 지난 20일 오후 11시 16분쯤 디도스 공격으로 인해 토스 애플리케이션(앱) 내 일부 기능에서 속도가 느려지는 장애가 발생했다. 이기혁 중앙대 융합보안학과 교수는 “디도스 공격을 방어하려면 외부에서 들어오는 패킷의 정상 여부를 가리는 시스템과 모니터링을 강화해야 한다”고 말했다. 토스는 공격 다음날인 21일 금융감독원에 디도스 공격 사실을 구두·서면 보고했다. 토스는 서버 마비나 고객 정보 유출은 없었고 공격 발생 당일 모두 방어했다는 입장이다. 토스는 별도로 수사기관 신고나 고객 공지를 하지는 않았다. 김현걸 한국사이버보안협회 회장은 “금융 관련 기업은 사이버 공격으로 전산이 마비되면 큰 규모의 피해가 발생할 수 있다”며 “하지만 대부분 신고 의무가 없는 데다 기술 노출이나 회사 이미지 실추 등을 우려해 외부에 알리기를 꺼리는 경우가 많다”고 말했다. 토스뿐 아니라 금융권 전반의 사이버 공격 위협은 커지고 있다. 특히 민감한 고객의 금융정보를 다루는 금융사와 핀테크 등에는 더 강화된 수준의 보안이 요구된다. 금융보안원에 따르면 지난해 금융보안원이 분석 및 대응한 금융권의 전자적 침해 시도는 887만 1245건으로 1년 전(853만 4388건)보다 증가했다. 정보보안업체 SK쉴더스는 이날 ‘2022년도 상반기 보안 트렌드 및 사이버 팬데믹 보안 위협 전망’ 미디어 세미나에서 “상반기 전 세계 사이버 공격 피해 사례의 25%가 금융권에 집중됐다”고 밝혔다.
  • [단독] 토스 ‘디도스 공격’ 받고도 쉬쉬…금융권 사이버 공격 주의보

    [단독] 토스 ‘디도스 공격’ 받고도 쉬쉬…금융권 사이버 공격 주의보

    모바일 금융플랫폼 업체 토스(비바리퍼블리카)가 악성 트래픽을 대량으로 보내는 디도스(DDoS) 공격을 받은 것으로 확인됐다. 핀테크를 비롯한 금융사들에게는 사이버 공격 주의보가 내려졌다. 22일 금융권에 따르면 금융보안원은 전날 금융기관에 “일부 금융회사를 대상으로 한 디도스 공격이 발생했다”며 사이버 공격에 대한 주의를 당부했다. 토스는 지난 20일 오후 11시 16분쯤 디도스 공격으로 인해 토스 애플리케이션(앱) 내 일부 기능에서 속도가 느려지는 장애가 발생했다. 공격 유형은 ‘신 플러딩’(SYN Flooding)으로 신(SYN)패킷을 과도하게 서버에 전송해 부하를 발생시키는 수법이다. 디도스 공격 수법 가운데 가장 흔한 유형이다. 토스에 대한 공격 규모는 최대 초당 30GB(기가바이트) 수준이었다. 이기혁 중앙대 융합보안학과 교수는 “초당 30GB 수준의 공격이 작은 규모는 아니다”면서 “디도스 공격을 잘 방어하기 위해서는 외부에서 들어오는 패킷의 정상 여부를 가리는 시스템과 모니터링을 강화할 필요가 있다”고 말했다. 토스는 공격 다음날인 21일 전자금융감독규정에 따라 금융감독원에 디도스 공격 사실을 구두·서면 보고했다. 토스는 서버 마비나 고객 정보 유출은 없었고 공격 발생 당일 모두 방어했다는 입장이다. 토스 관계자는 “이번 공격은 보안이 취약한 사물인터넷(IOT)기기를 대량 감염시켜 디도스 공격에 활용하는 미라이 봇넷(MIRAI Botnet)과 관련된 것으로 보인다”고 밝혔다. 토스에 대한 디도스 공격을 누가 했는지는 확인되지 않았다. 토스는 별도로 수사기관에 신고하지 않았고, 고객에게도 별도로 공지하지 않았다. 김현걸 한국사이버보안협회 회장은 “금융 관련 기업은 사이버 공격으로 전산이 마비되면 큰 규모의 피해가 발생할 수 있다”며 “하지만 대부분 신고 의무가 없는 데다 기술 노출이나 회사 이미지 실추 등을 우려해 외부에 알리기를 꺼리는 경우가 많다”고 말했다. 토스뿐 아니라 금융권 전반의 사이버 공격 위협은 커지고 있다. 정보보안 기업 SK쉴더스는 이날 ‘2022년도 상반기 보안 트렌드 및 사이버 팬데믹 보안 위협 전망’ 미디어 세미나에서 “상반기 전 세계 사이버 공격 피해 사례의 25%가 금융권에 집중됐다”고 밝혔다.
  • 北 해커에게 농협 전산망 정보 넘긴 일당…11년 만에 기소

    北 해커에게 농협 전산망 정보 넘긴 일당…11년 만에 기소

    북한 공작원들과 공모해 국내 금융기관 해킹을 시도한 일당이 범행 11년 만에 재판에 넘겨졌다. 서울중앙지검 공공수사1부(부장 최창민)는 북한 해커들과 지난 2011년 농협 전산망 해킹을 시도한 내국인 A씨 등 5명을 국가보안법 위반(간첩) 등 혐의로 기소했다고 17일 밝혔다. 5명 중 3명은 구속 기소됐다. A씨 등은 2011년 6∼7월 중국 단둥에서 북한 공작원을 만나 지령을 받고 국내에 들어와 농협 전산망 IP 주소 등 기밀을 북한 해커에게 전달한 혐의를 받는다. 북한 해커들은 이들 일당에게 받은 정보를 토대로 농협 전산망을 해킹하려 했으나 미수에 그쳤다. 북한 해커들은 이후에도 A씨 등에게 받은 국내 금융·국가기관의 IP 정보, VPN(가상 사설망) 정보 등을 활용해 주요 기관 해킹을 시도한 것으로 파악됐다. 검찰은 경찰이 2018년 확보한 북한 공작원 대북 보고문을 통해 이들의 범죄 정황을 포착한 뒤 경찰청 국가안보수사과와 협력하며 수사를 진행해왔다. 4년 이상 수사를 이어온 검·경은 해킹을 직접 시도한 해커 1명을 공소시효 2일 전인 지난해 6월 16일 기소해 시효를 정지시키고, 뒤이어 해킹 관리 감독자와 북한 공작원 연락책 등을 순차적으로 검거하는 데 성공했다. 이어 같은 해 11월 2일과 12월 9일에 3명을 추가로 구속 기소했고, 이날 마지막 1명을 불구속 기소했다. 이들 5명은 모두 내국인으로 해킹, 연락책 등 각각 역할을 맡아 범행에 가담한 혐의를 받는다. 검찰은 이들이 2011년 3월 국내 주요 정부 기관과 은행 포털사이트가 분산서비스거부(DDoS·디도스) 공격을 받아 혼란을 겪은 사실을 알고 있었음에도 북한 해커들을 도와 주요 금융기관인 농협 전산망 해킹을 시도했다고 지적했다.
  • 크렘린 마비시켜라… ‘우크라 30만 해킹부대’ 뜬다

    크렘린 마비시켜라… ‘우크라 30만 해킹부대’ 뜬다

    우크라이나 정부가 러시아와의 사이버전을 위해 조직한 해킹그룹 가입자가 30만명을 넘어섰다. 15일(현지시간) 가디언은 ‘우크라이나 IT 군대’ 가입자가 창설 18일째인 이날 30만명을 넘어섰다고 전했다. 이들은 관리자의 지시에 따라 러시아 인터넷 사이트에 디도스(DDoS) 공격 등을 집단으로 수행한다. 이들의 공격으로 크렘린과 러시아 국영 언론, 일부 은행 등 웹사이트가 마비된 바 있다. 스위스 출신 10대 칼리는 “나의 해킹 기술을 사용해 우크라이나를 돕고 싶었다”고 했다. 외국인 의용군을 노린 러시아군의 공격에도 세계 각지에서 우크라이나로 향하는 자원병의 발길이 이어지고 있다. 상황이 녹록지는 않다. 스웨덴 출신 예스페르는 지난 13일 러시아군이 우크라이나 서부 야보리우 훈련장을 공습한 것과 관련, “순수한 지옥”이었다고 이날 AP통신에 전했다. 당시 훈련장에 머물던 의용군은 수백명 이상으로, 많은 수가 군사 훈련을 받아본 적 없는 이들이었다고 한다. 의용군을 위한 장비나 훈련이 준비돼 있지 않았다는 증언도 따랐지만 이들의 사기는 꺾이지 않고 있다. 미국에서 온 트리스탄은 폴란드 국경에서 AP에 “(참전은) 옳은 일이다. 기꺼이 죽을 수 있는 열정이 있다”고 말했다.
  • 서방 경제제재 때리자… 푸틴, 핵운용 부대 경계태세 강화 지시

    서방 경제제재 때리자… 푸틴, 핵운용 부대 경계태세 강화 지시

    블라디미르 푸틴 러시아 대통령의 우크라이나 침공이 당초 속전속결 계획과 달리 차질을 빚고 있다. 과거 조지아 침공, 체첸 전쟁 때와는 차원이 다른 대규모 군사 작전인 데다 예상보다 거센 우크라이나군의 저항이 변수로 보인다. 푸틴 대통령은 27일(현지시간) TV연설에서 “핵 억지력 부대의 특별 전투임무 돌입을 국방부 장관과 총참모장(합참의장 격)에게 지시했다”고 AP·AFP·타스 통신 등이 보도했다. 핵 억지력 부대는 대륙간탄도미사일(ICBM)을 운용하는 러시아 전략로켓군 등 핵무기를 관장하는 부대를 일컫는다. 푸틴의 이런 결정은 서방이 러시아 은행들을 국제은행간통신협회(SWIFT·스위프트) 결제망에서 배제하고 자신을 직접 제재 리스트에 올리는 등 대러 압박에 나선 데 대한 보복 차원으로 풀이된다. 젠 사키 미국 백악관 대변인은 ABC방송에 출연해 “정당한 이유 없는 긴장 고조와 위협을 만들어내는 것”라고 비판했다. 옌스 스톨텐베르그 북대서양조약기구(NATO) 사무총장도 “위험한 언사이고, 무책임한 행동”이라고 성토했다. 이런 가운데 러시아와 우크라이나가 벨라루스 국경 지역에서 회담하기로 했다고 타스·AFP 통신 등이 보도했다. 볼로디미르 젤렌스키 우크라이나 대통령은 이날 텔레그램을 통해 러시아 측과 조건 없이 만나기로 합의했다고 밝혔다. 젤렌스키 대통령은 회담 장소가 벨라루스 남부를 가로지르는 프리피야트 강 인근 국경이라고 언급했지만, 도시 이름을 밝히지는 않았다. 앞서 우크라이나는 러시아가 벨라루스에서 협상할 것을 제안하자 장소가 중립적이지 않다며 거절했었다. 미트로 쿨레바 우크라이나 외무장관은 “러시아가 무슨 말을 하고 싶은 것인지 듣기 위해 가는 것”이라며 “푸틴 대통령이 핵무기 운용부대에 경계 태세를 강화한 것은 협상에서 우리를 압박하기 위한 것”이라고 주장했다. 러시아가 협상을 서두르는 것은 키예프 포위망을 좁혀 가고 있는 지금이 러시아에 가장 유리한 결과를 끌어낼 적기이기 때문인 것으로 분석된다. 짧게는 이틀 안에 키예프를 함락할 것이란 당초 예상보다 러시아의 진군이 느린 상태로, 시간이 흐를수록 러시아의 승전 가능성이 낮아질 수 있다. 로런스 프리드먼 영국 킹스칼리지 런던 명예교수는 “러시아군의 정밀유도미사일 재고가 부족하다”며 “시가전 비중이 높아질 경우 전투가 잔혹해지고, 같은 슬라브인을 살상해야 하는 러시아군의 사기가 떨어질 수 있다”고 분석했다. 러시아 남부 체첸공화국의 전투요원들이 러시아를 돕기 위해 참전한 것으로 알려졌다. 투입 병력 규모는 전해지지 않았지만 체첸에서 대기 중인 자원병은 최대 7만명에 이른다고 체첸 수반인 람잔 카디로프는 주장했다. 우크라이나는 정보기술(IT) 부대 창설 계획을 밝히는 등 사이버전에도 화력을 집중하고 있다. 주요 타깃이 될 러시아 정부기관 및 기업 31곳의 웹사이트도 공지했다. 발표 직후 크렘린, 관영 스푸트니크·리아노보스티통신 등 사이트가 한때 디도스(DDoS) 공격으로 마비됐다. 우크라이나 정부기관, 은행 등에 사이버 공격을 했던 러시아가 역공당한 것이다. 국제 해커집단 어나니머스는 트위터에 “러시아 국민들이 푸틴의 검열에서 벗어날 수 있도록 정부 사이트를 다운시키는 작업을 하고 있다”고 지원 의사를 밝혔다. 미국 등 서방이 푸틴을 제재 대상에 올리면서 그의 재산 규모에도 관심이 쏠린다. 공식적으로는 매년 약 14만 달러(약 1억 6800만원)를 벌고 작은 아파트만 소유하고 있지만, 숨겨진 재산은 1000억 달러(약 120조원)를 넘을 것으로 추정된다고 뉴욕타임스가 보도했다.
  • 크렘린궁 사이버 공격받아…관영언론·여당 사이트도

    크렘린궁 사이버 공격받아…관영언론·여당 사이트도

    러 침공에 대한 항의로 보여우크라 정부기관·은행도 피해미국도 사이버 공격 대비 경고 우크라이나에 대한 러시아의 군사작전이 사흘째 계속되고 있는 가운데 러시아 대통령실 공식 사이트인 크렘린궁 사이트(kremlin.ru)가 26일(현지시간) 한때 가동 중단됐다. 러시아 공식 사이트에 대한 사이버 공격은 러시아군의 우크라이나 군사 공격에 대한 외부 세력의 항의로 보인다. 로이터 통신은 크렘린궁 사이트 가동 중단이 러시아 정부와 관영 언론 등에 대한 사이버 공격 소식이 전해진 뒤 발생했다고 보도했다. 크렘린궁 사이트는 실제 이날 오후 한때 ‘연결할 수 없음’이란 메시지가 뜨면서 아예 열리지 않다가 이후 복구됐으나 그 뒤로도 가동이 원활하지 않았다. 외부 해킹 세력의 소행으로 보이나 사이버 공격이 어디서 가해지고 있는지는 아직 파악되지 않고 있다. 역시 이날 러시아 관영 스푸트니크 통신은 자사 통신사의 국제 뉴스 웹사이트와 체코어 및 폴란드어 웹사이트가 분산서비스거부(DDoS·디도스) 공격을 받았다고 밝혔다. 통신은 이 공격이 러시아의 우크라이나 내 특수 군사작전에 대한 서방의 대러 제재 도입 이후 발생했다고 전했다.같은 계열사인 관영 리아노보스티 통신도 역시 공격 대상이 됐다. 뒤이어 이날 오후엔 러시아 집권당인 ‘통합 러시아당’ 웹사이트(er.ru)도 대규모 디도스 공격을 받았다고 정당 공보실이 밝혔다. 한편 미국 정보기관들도 사이버공격이 추가로 벌어질 경우 그 영향이 미국 본토로까지 미칠 가능성을 우려하는 차원에서 주요 인프라(기반시설) 기업들에 대해 보안 강화를 경고하고 나섰다. 미 연방수사국(FBI)과 사이버보안·인프라 보안국(CISA)은 이날 권고를 통해 “파괴적인 악성 소프트웨어 공격이 민감한 자산 및 데이터 능력에 영향을 미치는 직접적 위협이 될 수 있다”고 경고했다. 이들 기관은 “우크라이나 기관들에 대한 추가적인 와해 공격이 발생할 수 있고, 이것이 의도하지 않게 다른 나라의 기관들로 번질 수 있다”고 덧붙였다. 앞서 지난 24일 러시아가 우크라이나에 대한 전면 공격에 착수하기 직전 우크라이나 정부와 금융기관들은 집단 사이버 공격에 노출된 바 있다. 이 같은 공격의 배후는 아직 규명되지 않았다.
  • [STOP PUTIN] 크렘린궁과 러 관영매체 ‘다운‘, 런던 러대사관 담에 계란과 분필 구호

    [STOP PUTIN] 크렘린궁과 러 관영매체 ‘다운‘, 런던 러대사관 담에 계란과 분필 구호

    우크라이나에 대한 러시아의 군사작전이 사흘째 계속되는 가운데 러시아 대통령실 공식 사이트인 크렘린궁 사이트(kremlin.ru)가 26일(현지시간) 멈췄다. 로이터 통신은 크렘린궁 사이트 가동 중단이 러시아 정부와 관영 언론 등에 대한 사이버 공격 소식이 전해진 뒤 발생했다고 보도했다. 크렘린궁 사이트는 실제로 이날 오후 한때 ‘연결할 수 없음’이란 메시지가 뜨면서 아예 열리지 않다가 이후 복구됐으나 그 뒤로도 가동이 원활하지 않았다. 외부 해킹 세력의 소행으로 보이나 사이버 공격이 어디서 가해지고 있는지는 아직 파악되지 않고 있다. 역시 이날 러시아 관영 스푸트니크 통신은 자사 통신사의 국제 뉴스 웹사이트와 체코어 및 폴란드어 웹사이트가 분산서비스거부(DDoS·디도스) 공격을 받았다고 밝혔다. 통신은 이 공격이 러시아의 우크라이나 내 특수 군사작전에 대한 서방의 대러시아 제재 부과 이후 발생했다고 전했다. 스푸트니크 통신은 주로 국제뉴스를 영어, 스페인어, 폴란드어 등 30여 개외국어로 서비스하면서 러시아 정부의 공식 입장을 전달하는 선전 매체로 분류된다.한편 이날 영국 런던의 다우닝가에 있는 러시아 대사관 앞에서 수천명이 참가한 규탄 집회 도중 계란 세례가 대사관 담에 쏟아졌다. 담벼락에 다양한 색깔의 분필로 전쟁 반대와 푸틴 격하 구호를 적는 이들도 많았다. 맨체스터와 에딘버러에서도 시위가 열렸다. 런던 집회에 참석한 이들 중에는 체조 스타 옐레나 셰브첸코가 눈길을 끌었다. 우크라이나인 아버지와 러시아인 어머니 사이에서 태어난 그는 키예프에 사는 아버지가 공습을 피해 피난처에서 밤잠을 지샌다는 소식에 불안해 잠들지 못하고 있다고 안타까워했다고 영국 BBC가 전했다. 러시아 침공 다음날인 지난 25일 레바논 베이루트부터 독일 베를린, 미국 뉴욕 등에서 연일 러시아의 우크라이나 침공을 규탄하는 시위가 진행돼 시민들이 거리로 쏟아져 나와 “전쟁을 멈춰라. 우크라이나 공습을 그만두라. 푸틴을 멈추라”는 구호의 물결이 이어졌다고 로이터 통신이 전했다. 베이루트의 러시아 대사관 앞에서 열린 시위에 참여한 우크라이나계 참가자는 “독재 국가로 전락한 러시아를 그대로 러시아라고 불러야 하는지 모르겠다. 유럽에 나치즘이 부활했다”고 개탄했다. 스페인 마드리드의 러시아 대사관 앞에서는 피로 범벅이 된 푸틴 러시아 대통령의 얼굴을 담은 피켓을 든 이들의 시위가 벌어졌는데 우리에게도 낯 익은 배우 하비에르 바뎀이 눈길을 끌었다. 그는 “러시아연방의 전쟁 행위를 규탄하기 위해 여기 왔다. 하지만 무엇보다 이번 침공 결과 난민 행렬이 생기지 ?을까 걱정하는 마음이 가장 크다”고 말했다.런던 다우닝 거리에서도 수백명이 우크라이나 지지 집회를 갖고 러시아를 겨냥한 제재를 더욱 강화하라고 정부에 촉구했다. 터키 이스탄불에서도우크라이나인들의 시위가 열렸는데 일부 참석자는 눈물을 글썽였다. 마리아란 이름의 우크라이나인은 러시아 국민들에게 푸틴에 맞서 싸우라고 호소했다. 그는 “제발 러시아인들은 밖으로 나와 이 전쟁에 반대한다고 외쳐달라. 개인적 메시지로 우리에게 얘기하는 것으로는 충분하지 않다. 거리로 나와라. 겁내지 말고 큰목소리로 외쳐달라”고 말했다. 많은 러시아인이 그렇게 하고 있다. 러시아의 집회를 모니터링하는 집단의 주장에 따르면 53개 도시에서 전쟁반대 집회가 열려 1600명 이상이 경찰에 구금됐다.
  • 바이든 “러, 우크라 철군 검증 못했다”… 경계 안 푸는 국제사회

    바이든 “러, 우크라 철군 검증 못했다”… 경계 안 푸는 국제사회

    러시아가 서방과의 대화 의지와 함께 우크라이나 접경에서 일부 병력을 복귀시켰다고 밝혔지만 미국이 내놓은 첫 반응은 ‘유의미한 철군은 없었다’였다. ‘외교의 길’은 환영하되 말이 아닌 행동으로 판단하겠다는 의미다. 러시아와 서방 양측 모두 대화를 강조하며 전쟁 직전까지 치달았던 위기에서 일단 한숨 돌렸지만 러시아의 침공 가능성을 여전히 배제할 수 없는 상황이다. 조 바이든 미 대통령은 러시아의 우크라이나 침공 예측일 하루 전인 15일(현지시간) 대국민 연설에서 “(러시아 병력 철수는) 좋은 일이다. 하지만 아직 검증되지 않았다”고 밝혔다. 이어 “침공은 명백히 가능하다. 러시아군 15만명이 여전히 우크라이나를 포위하고 있다”고 덧붙였다.블라디미르 푸틴 러시아 대통령은 이날 올라프 숄츠 독일 총리와 회담 후 공동 기자회견에서 ‘철군을 지속할 것이냐’는 질문에 “상황이 어떻게 전개될지 누가 알겠나. 그것은 우리에게만 달려 있지 않다”며 서방의 대응에 따라 군사적 위협 수위를 다시 높일 수 있음을 시사했다. 그는 우크라이나 동부 돈바스 지역 분쟁을 “제노사이드”(집단학살)라고 정의했다. 돈바스 지역 ‘러시아 시민’을 보호한다는 명분으로 우크라이나를 침공할 수 있다는 뜻이다. 러시아 국방부는 이날 “크림반도에서 훈련을 마친 남부군관구 소속 부대들이 철로를 이용해 원 주둔지로 복귀하고 있고 서부군관구 소속 전차부대도 귀환을 시작했다”며 일부 병력 복귀 ‘인증 동영상’도 공개했지만 접경 지역에는 여전히 병력 10여만명이 자리를 지키고 있다. ABC방송은 이날 “러시아 일부 부대가 의료 보급품을 지니고 우크라이나 국경에 접근 중이고 발포 태세로 점점 전환하고 있어 미 관료들이 이를 우려하고 있다”고 보도했다. 또 침공 결정 여부는 알 수 없으나 푸틴 대통령이 군에 16일까지 준비 태세를 마치라고 지시했다고 전했다. 우크라이나 기간 시설을 대상으로 사이버 공격을 한 후 특수부대를 우크라이나 수도 키예프에 투입하는 러시아의 침공 작전은 24∼72시간 안에 마무리될 것이라고도 보도했다. 이날 우크라이나는 국방부와 군, 최대 상업은행인 프리바트방크 등의 웹사이트가 러시아로부터 디도스(DDoS) 공격을 받았다고 관영 통신을 통해 발표했다. 푸틴이 무력 위협과 동시에 대화 카드도 꺼낸 것은 2014년 러시아가 크림반도를 병합할 때와 달리 미국과 서방이 ‘전례 없는 경제 제재’를 무기로 단합하고 있기 때문이라는 분석이 나온다. 이날 에마뉘엘 마크롱 프랑스 대통령은 바이든 대통령과 1시간 동안 통화 후 러시아의 철군 주장에 ‘확인이 필요하다’고 뜻을 모았다고 AFP통신이 전했다. 보리스 존슨 영국 총리는 러시아가 우크라이나와 인접한 벨라루스에 야전 병원을 세우고 있다는 첩보를 전했다. 러시아는 침공 임박설을 부각하는 서방에 강한 불만을 드러냈다. 세르게이 라브로프 러시아 외무장관은 “서방의 히스테리가 당혹스럽다”고 밝혔다. 마리야 자하로바 러시아 외무부 대변인은 이날 텔레그램 채널에 “(서구 언론들은) 향후 1년간 러시아의 침략 일정을 공개해 달라. 휴가 계획을 잡고 싶다”고 비꼬았다. 러시아 서부 지역에 배치된 군부대들이 3~4주 후 원 주둔지로 돌아갈 것이라는 주장도 나왔다. 유리 필라토프 아일랜드 주재 러시아 대사는 이날 언론 인터뷰에서 이렇게 밝히면서 “벨라루스군과의 연합훈련이 오는 20일 종료될 것이고 다음주쯤 군대 철수를 확인할 수 있을 것”이라고 말했다.
  • “북한 어제도 오늘도 인터넷 다운, 사이버 공격 보복에 쩔쩔 매는 듯”

    “북한 어제도 오늘도 인터넷 다운, 사이버 공격 보복에 쩔쩔 매는 듯”

    지난 26일 오전 6시간 동안 전체가 다운됐던 북한의 공공기관 사이트 접속이 27일 오전에도 한때 원활하지 않다가 복구돼 북한의 전방위 사이버 공격에 대한 보복 공격의 여파인지 주목된다. 27일 오전 8시까지 북한 노동당 기관지 노동신문과 조선중앙통신, 외무성, 고려항공, 내각 기관지 민주조선 사이트들은 전날과 마찬가지로 접속 장애가 발생했다. 일부 사이트는 잠시 접속이 되기도 했지만 이내 끊기거나 대기시간이 길어 잘 열리지 않다가 현재는 평소 수준을 회복했다. 로이터 통신은 전날 영국의 인터넷 보안 연구원 주나드 알리를 인용해 북한에 서비스 거부(디도스·DDoS)로 추정되는 공격이 발생했다고 전했다. 알리 연구원은 사이버 공격이 진행되는 동안 한때 북한을 드나드는 모든 트래픽이 다운되기도 했다면서 그 뒤에도 일부 접속 장애와 지연이 이어졌다고 설명했다. 전날 오전부터 약 6시간가량 디도스 공격이 이뤄졌고, 그 뒤 이메일을 다루는 서버는 복구됐지만, 나머지 기관 사이트들은 접속 장애가 회복되지 않았다고 알리 연구원은 전했다. 디도스 공격은 대량의 접속 시도(트래픽)를 통해 서버에 부담을 주는 사이버 공격 유형을 말한다. 접속량이 서버 용량을 초과할 정도로 많아지면 서버가 제대로 운영되지 못하는 점을 노린다. 북한은 정찰총국 등에 해킹 관련 조직을 별도로 두고 전 세계를 대상으로 해킹하는 것으로 정보 당국은 파악하고 있다. 각국 정부와 기업, 가상화폐 거래소, 각국의 북한 전문가 등을 가리지 않고 해킹 공격을 가하고 있다는 것이다. 해킹 공격 능력이 세계적으로 손에 꼽을 정도인 북한이 정작 자신들이 당한 공격에 대한 피해 복구에 애로를 겪는 것 아니냐는 관측도 나온다. 인터넷 접속이 엄격히 제한된 북한은 총 인구 2500만명의 1% 정도만 직접 접속할 수 있는 것으로 알려져 있다. 알리 연구원은 최근 몇 주 동안 사이버 공격이 이어졌는데 26일 오전이 가장 최근의 것이었다고 했다. 서울에 본사를 둔 NK 프로는 이런 인터넷 불통 사태가 몇 주 전부터 계속됐으며 26일과 비슷한 일이 지난 14일에도 관측됐다고 전했다.
  • 英 연구자 “북한, 오늘 사이버공격 받아 6시간 인터넷 통째 다운”

    英 연구자 “북한, 오늘 사이버공격 받아 6시간 인터넷 통째 다운”

    26일 오전 북한이 사이버 공격을 받아 6시간 동안 인터넷이 다운된 것으로 보인다고 로이터 통신이 사이버보안 전문가를 인용해 보도했다. 최근 몇 주 동안 사이버 공격이 이어졌는데 이날 오전이 가장 최근의 것이었다고 했다. 보도에 따르면 영국의 인터넷 보안 연구원인 주나드 알리는 북한에 이날 오전 서비스 거부(디도스·DDoS)로 추정되는 공격이 발생했다고 분석했다. 알리 연구원은 사이버 공격이 가장 왕성하게 진행되는 때 한동안 북한을 드나드는 모든 트래픽이 다운되기도 했다고 상황을 전했다. 북한 웹과 이메일 서버를 감시하는 알리 연구원은 “북한 IP 주소에 연결하려 했을 때 데이터를 북한으로 전송하는 게 말 그대로 불가능했다”고 설명했다. 몇 시간 뒤에는 이메일을 다루는 서버에는 접근할 수 있었지만 고려항공, 한 외무성, 북한 정부의 공식 포털 ‘내나라’ 등 기관 사이트에 접속 장애와 지연이 이어졌다. 인터넷 접속이 엄격히 제한된 북한은 총 인구 2500만명의 1% 정도만 직접 접속할 수 있는 것으로 알려져 있다. 디도스는 대량의 접속 시도(트래픽)를 통해 서버에 부담을 주는 사이버 공격 방법이다. 서버 용량을 초과한 접속량이 유입되면 서버를 통해 제공하는 서비스를 정상적으로 운영하기 어렵다. 알리 연구원은 “한 서버가 일정 시간 동안 오프라인 상태가 되는 것은 일반적이지만, 전체 인터넷이 끊겨 오프라인이 되는 것은 흔치 않다”고 말했다. 그는 사고가 나면 인터넷 속도 저하가 심해지면서 개별 서버 접속이 어려워지고 주요 라우터의 인터넷 연결이 끊길 것이라며 “이는 정전 같은 것이 아니라 일종의 네트워크 스트레스 결과라는 의미”라고 설명했다. 서울에 본사를 둔 NK 프로는 이런 인터넷 불통 사태가 몇 주 전부터 계속됐으며 26일과 비슷한 일이 지난 14일에도 관측됐다고 전했다.
위로