찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • DDoS
    2026-10-04
    검색기록 지우기
  • 친청
    2026-10-04
    검색기록 지우기
  • 독백
    2026-10-04
    검색기록 지우기
  • 사번
    2026-10-04
    검색기록 지우기
  • 찬반
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 428 건
  • 업비트, 디도스 공격에 거래 지연…시세 조종 의혹도

    업비트, 디도스 공격에 거래 지연…시세 조종 의혹도

    국내 가상화폐(암호화폐) 거래소인 업비트가 디도스(DDoS·분산서비스거부) 공격을 받아 스마트폰 애플리케이션에 시세반영이 한때 지연됐다.4일 업계에 따르면 이날 오전 9시∼9시 30분, 10시 10분∼11시 두 차례에 걸쳐 업비트 앱의 시세반영이 수초간 늦어졌다. 한 네티즌이 인터넷 카페에 올린 사진에 따르면 오전 10시 30분 가상화폐 에이다의 시세가 PC에서는 1870원이었으나 앱에서는 1800원으로 나왔다. 당시 에이다 시세는 상승세였는데, 70원 낮은 시세가 반영된 것이다. 해당 사진을 올린 네티즌은 “PC랑 모바일이랑 가격이 다르다”며 업비트가 시세 조종하는 것 아니냐는 의혹을 제기했다. 업비트는 이에 대해 디도스 공격으로 앱에 시세가 반영되는 것이 늦어진 것이라며 해당 내용을 알리는 긴급공지를 회원들에게 보냈다고 해명했다. 업비트는 이날 오후 2시 42분 “원화 마켓이 순간적인 주문량·거래량이 폭증해 주문 체결과 취소가 지연되고 있다”는 내용의 공지를 홈페이지에 올리기도 했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 국정원 前직원 ‘여론 조작 민간인 그룹’ 팀장으로 활동

    檢 ‘SNS 문건’ 작성 경위도 확보 원세훈 선거 개입 지시 ‘실마리’ 이명박 정부 시절 국가정보원의 정치개입 의혹에 대한 검찰 재수사가 임박한 가운데 당시 민간인 신분으로 여론조작 활동을 한 팀장 중 3명이 국정원 퇴직자 모임인 ‘양지회’ 일원인 것으로 15일 알려졌다. 이들은 국정원 적폐청산 태스크포스(TF)가 밝혀내 국정원 개혁발전위원회가 검찰 수사의뢰를 검토하는 30명의 팀장 명단에 포함됐다. 검찰이 본격 수사에 착수한다면, 국정원 심리전단과 양지회 소속 팀장 간 공모 관계 규명이 첫 번째 규명 대상이 될 것이란 전망도 나온다. 검찰은 전날 국정원 적폐청산 TF 측으로부터 이명박 정부 시절 국정원의 사이버 외곽팀 활동 내역과 민간인 팀장 정보에 더해 SNS 문건 작성 경위에 관한 자료도 확보한 것으로 확인됐다. 자료는 원세훈 전 국정원장이 각종 선거 개입을 지시한 정황을 확인할 수 있는 실마리를 제공할 것으로 여겨져왔다. 서울중앙지검이 확보한 자료에는 ‘SNS 선거 영향력 진단 및 고려사항’ 등의 문건을 이첩받았는데, 이 문건은 과거 ‘디도스(DDos) 특검팀’이 청와대 보고 문건을 유출한 전직 행정관을 수사할 때 확보했던 자료다. 검찰은 당시 수사 과정에서 이 자료를 확보했다가 청와대에 다시 돌려준 것으로 알려져왔다. ‘SNS의 선거 영향력 진단 및 고려사항’ 문건은 2011년 10월 4일 국정원이 “SNS를 국정홍보에 활용하라”는 청와대 회의 내용을 전달받은 뒤 8일 청와대에 보고한 문건이다. SNS 팔로워수를 늘리는 법 등 실행 방식이 문건 내용을 이룬다. 원 전 원장은 이후 심리전단에 SNS 대응팀 강화를 지시, 1개팀 35명이 증원됐다. 여기에 더해 국정원 적폐청산 TF는 원 전 원장의 SNS 강화 관련 구체적인 지시 내용 등을 확보한 것으로 알려졌다. 검찰은 해당 자료의 내용과 위법성 여부를 검토할 방침으로 알려졌다. 이 문건이 주목받는 이유는 SNS 활용 등의 논의가 국정원 내부 뿐 아니라 청와대에서도 이뤄졌거나, 최소한 국정원이 청와대 정무수석실에 보고한 정황을 드러내기 때문이다. 국정원 여론조작 사건과 관련, 원 전 원장과 국정원 간부들은 국정원법 위반 유죄 확정 판결을 받았지만 당시 정권 수뇌부에 대한 처벌은 이뤄진 적이 없다. 홍희경 기자 saloo@seoul.co.kr
  • ‘국가정보원 댓글’ 원세훈 파기환송심 결심… 구형 24일로 연기

    ‘국가정보원 댓글’ 원세훈 파기환송심 결심… 구형 24일로 연기

    국가정보원 댓글 부대를 운영해 2012년 대선에 개입한 혐의로 기소된 원세훈 전 국정원장에 대한 파기환송심 결심이 오는 24일로 연기됐다. 검찰이 10일 한 언론에 난 ‘소셜네트워크서비스(SNS) 선거 영향력 진단 및 고려사항’ 문건 내용을 최종 의견에 반영해 달라고 요청했기 때문이다.서울고법 형사7부(부장 김대웅) 심리로 이날 오후 2시 결심공판이 시작되자 검찰은 SNS 선거 영향력 진단 및 고려사항 문건을 추가 증거로 신청하겠다고 밝혔다. 검찰은 “과거 디도스(DDoS) 특검팀이 청와대 문건을 유출한 전직 행정관을 수사하는 과정에서 해당 문건의 존재를 확인했다”면서 “서울중앙지검에서 관련 기록을 받고, 해당 문건을 작성한 것으로 추정되는 국정원을 상대로 문건 작성·보고 경위를 확대해야 한다”며 재판 연장을 요청했다. 이에 원 전 원장 측은 “이제 와서 언론을 토대로 한 증거 신청은 부적절하다”며 재판 연장에 반대했다. 검찰이 이날 제시한 A4용지 5장 분량의 문건엔 2011년 10·26 재보궐선거 결과 분석에 더해 당시 정부·여당(새누리당)이 야권에 비해 SNS에 미온적으로 대응한다는 진단을 담고 있다. 특히 문건엔 “팔로어가 많은 유명인과의 논쟁을 통해 팔로어를 늘리고, 트위터에 비해 상대적으로 우파 점유율이 양호한 페이스북 집중 공략을 통해 여론 주도권을 확보해야 한다”거나 “5개월 남은 총선 전에 단기간 내 인위적 팔로어 늘리기 방안을 추진해야 한다”는 식의 구체적인 ‘전략’이 제시돼 있다. 재판부는 10여분 동안 휴정해 문건을 살핀 뒤 “그동안 방대한 양의 증거조사가 진행된 만큼 제출된 증거로도 판단이 가능하다”며 검찰 측 신청을 한 차례 기각했다. 검찰은 다시 휴정을 신청하는 등 반발한 데 이어 이날 공개된 문건을 토대로 원 전 원장에 대한 추가 질문 공세를 편 끝에 재판부의 심리 연기 결정을 이끌어 냈다. 재판부는 “정치적 성향이나 다른 사적인 이해관계와는 전혀 상관없는 결정”이라면서 “당사자의 의견을 무시하고 재판부가 일방적으로 재판을 종결할 수 없다”고 밝혔다. 2013년 선거법 및 국정원법 위반 혐의로 기소된 원 전 원장은 1심에서 국정원법 위반 유죄판결, 선거법 위반 무죄판결을 받았다. 항소심에선 선거법 위반 혐의도 유죄로 판단, 원 전 원장에게 징역 3년 실형과 자격정지 1년 6개월을 선고했다. 2015년 대법원은 다시 선거법 위반 혐의와 관련된 증거능력 입증 보강이 필요하다며 사건을 서울고법으로 돌려보냈다. 최근 국정원 개혁위 산하에 설치된 적폐 청산 태스크포스(TF)가 국정원 댓글 사건을 재조사하며 파기환송심 선고 전 새로운 추가 증거가 나타날 가능성이 여전한 상태다. 허백윤 기자 baikyoon@seoul.co.kr
  • “비트코인 내놔” 증권사 14곳에 협박 메일

    비트코인을 주지 않으면 디도스(DDos·분산서비스거부) 공격을 하겠다며 금융기관에 으름장을 놨던 국제 해킹그룹이 최근 국내 증권사들에도 협박 메일을 보낸 것으로 확인됐다. 29일 증권업계에 따르면 해킹그룹 아르마다 콜렉티브는 지난 22일과 23일 이틀에 걸쳐 국내 증권사들에 협박 메일을 보냈다. 메일을 받은 증권사는 22일 6곳, 23일 8곳 등 총 14곳으로 알려졌다. 아르마다 콜렉티브는 메일에서 “7월 3일까지 10비트코인을 주지 않으면 디도스 공격을 시작하겠다”며 “이후 공격을 멈추는 대가는 20비트코인이 될 것”이라고 협박했다. 1비트코인 가격은 3000달러(340여만원) 선이다. 아직 해킹그룹의 메일에 응한 증권사는 없는 것으로 전해졌다. 한 증권사 관계자는 “증권사들은 현재 24시간 모니터링 중”이라며 “금융보안원과 공동대응하고 있다”고 전했다. 아르마다 콜렉티브는 지난 26일에도 비트코인을 요구하며 금융결제원과 수협은행, 대구은행, 전북은행 등 국내 금융기관 4곳에 디도스 공격을 가했다. 당시에는 공격 수위가 높지 않아 이들 기관은 자체 시스템으로 공격을 막아냈다. 금융감독원은 금융사에 공문을 보내 “디도스 공격 등 전자적 침해행위로부터 전자금융 기반시설을 보호해야 한다”며 “법규에서 정한 안전성 확보 기준을 준수하고 디도스 공격자 등의 부당한 요구에 절대 응하지 말아야 한다”고 요청했다. 임주형 기자 hermes@seoul.co.kr 최선을 기자 csunell@seoul.co.kr
  • 유명 총격게임 조작 프로그램 개발 일당 검거.

    불법게임조작 프로그램(게임핵)을 개발, 판매해 수억원을 챙긴 일당이 경찰에 붙잡혔다. 부산경찰청 사이버수사대는 24일 게임산업진흥법 위반 혐의로 김모(24·서울)를 구속하고 이모군(18·인천)과 박모군(15·충남)을 불구속 입건했다. 이들은 지난해 6월 9일부터 지난 10일까지 서울 소재 주택 등 3곳에서 자신들이 직접 개발한 넥슨사의 ‘서든어택’의 오토에임 게임핵 프로그램을 1200여명에게 판매해 4억원의 부당이득을 챙긴 혐의를 받고 있다. 이들이 판매한 게임핵 프로그램은 게임제작사의 보안프로그램 탐지를 피해 게임실행 데이터값을 변조해서 게임 이용자의 마우스 조작 없이도 게임 내 상대방의 캐릭터를 자동으로 조준하는 오토에임 기능을 하는 불법프로그램이다. 이로 인해 게임운영사인 넥슨은 기존 가입자들이 빠져나가는 등 큰 피해를 입은 것으로 알려졌다. 이들은 또 이용자들의 컴퓨터를 좀비PC로 활용하면서 같은 종류의 게임핵을 파는 경쟁 사이트 2∼3곳에 주기적으로 디도스(DDoS·분산서비스거부) 공격을 하기도 했다. 서울, 인천, 충남에 각각 거주하는 피의자들은 이 같은 게임핵을 파는 인터넷 사이트에서 알게 돼 메신저로 범행을 공모했다. 김씨는 홈페이지 관리, 이군은 회원관리 프로그램 제작, 장군은 게임핵 개발 등으로 역할을 분담했다. 이군과 장군은 중학교를 졸업하고 게임과 조작 범행에 빠져 고교 진학을 포기했다고 경찰은 전했다. 또 이들은 수사기관의 추적을 피하기 위해 게임핵 판매 대가로 가상화폐인 비트코인이나 문화상품권을 받은 것으로 드러났다. 부산 김정한 기자 jhkim@seoul.co.kr
  • 성역 없는 수사로 ‘모래시계 검사’ 별칭…보궐선거로 재기 성공한 ‘정치 승부사’

    홍준표 자유한국당 대선 후보의 인생은 ‘마이 웨이’ 그 자체다. 정의롭지 않은 일에 소신을 굽히지 않는 ‘강골 검사’였고, 정치적 코너에 몰릴 때마다 오뚝이처럼 기사회생한 ‘정치 승부사’였다. 그 고집 센 ‘검사의 전설’이 마침내 보수 정당의 대선 후보 자리에 올랐다. 홍 후보는 지독한 가난 속에 어린 시절을 보냈다. 경남 창녕에서 태어나 합천에서 초등학교, 대구에서 중·고교를 다녔다. 고려대 법과대학 행정학과로 진학했으나 사법시험에 번번이 고배를 마시자 군에 입대했다. 전북 부안에서 14개월간 단기 병사로 복무한 뒤 일병으로 전역했다. 1982년 제24회 사법시험에 합격한 홍 후보는 사법연수원을 거쳐 1984년 청주지검 검사시보로 부임했다. 홍 후보는 청주지법 판사였던 한국당 이주영 의원의 권고로 ‘홍판표’라는 이름을 ‘홍준표’로 개명했다. 홍 후보는 검사 부임 초기 연 2000건의 사건을 처리하는 수완을 보였다. 또 전두환 전 대통령의 외조카를 뇌물 수수 혐의로 기소하는 등 굵직굵직한 권력형 비리 수사에서 두각을 나타냈다. 1993년에는 이른바 ‘슬롯머신’ 사건을 수사해 ‘6공화국’의 황태자로 불렸던 박철언 전 의원 등 권력의 실세들을 여럿 구속기소했다. 아울러 검찰과 법무부의 수뇌부와 선배 검사에게까지 칼날을 들이대는 등 성역 없는 수사로 유명세를 탔다. 이어 1995년 SBS 드라마 ‘모래시계’에 등장하는 ‘강우석 검사’의 모델로 알려지면서 대중의 주목을 받았고 ‘모래시계 검사’라는 별명도 생겼다. 홍 후보는 1995년 10월 당시 김영삼 대통령의 권유로 정계에 입문했다. 1996년 15대 총선 때 서울 송파갑에서 출마해 국회에 첫발을 내디뎠고 이후 서울 동대문을에서 3선을 더했다. 그가 늘 승승장구했던 것만은 아니다. 2006년 서울시장 선거 경선에서 오세훈 전 서울시장에게 패했다. 2007년 7월 전당대회에선 안상수 창원시장에게 석패했다. 2007년 한나라당 대선 후보 경선에서도 4위에 머물렀다. 홍 후보는 18대 국회에서 한나라당 원내대표와 대표에 모두 올랐다. 그러나 2011년 디도스(DDoS·분산서비스거부) 사태로 지도부가 붕괴되면서 대표직에서 물러났다. 2012년 4월 19대 총선에서도 낙선했다. 그러나 홍 후보는 2012년 대선과 함께 치러진 경남지사 보궐선거에서 당선되며 재기에 성공했다. 그는 경남지사 취임 후 진주의료원 폐업을 추진하고, 전교조와 대립각을 세우는 등 노조 세력과 한바탕 전쟁을 치렀다. 이어 국고의 무분별한 지출을 막겠다며 무상급식 사업 지원을 중단해 경남도 교육감과 마찰을 빚기도 했다. 홍 후보는 2015년 스스로 목숨을 끊은 성완종 전 경남기업 회장이 남긴 메모에 이름이 적혀 1억원 수수 의혹에 대한 검찰 수사를 받았다. 하지만 항소심에서 무죄 선고를 받으면서 부활에 성공했다. 이영준 기자 apple@seoul.co.kr
  • [단독] 외교부, 中 사드보복 해킹 대비 ‘사이버보안팀’ 신설

    사드(고고도미사일방어체계) 배치에 대한 반발로 중국 해커들의 국내 기관·기업에 대한 사이버 공격이 급증한 가운데 외교부가 사이버 방어 체계를 강화하기 위해 ‘사이버보안팀’을 신설한 것으로 확인됐다. 이 팀은 중국 및 북한발 해킹 등으로부터 외교자료 탈취를 막는 역할을 전담한다. 외교부 관계자는 28일 “이달 초 외교정보관리관 산하에 별도의 사이버보안팀을 신설하고 운영 중”이라면서 “최근 사이버 공격 관련 이슈가 늘어나면서 전문성을 갖춘 전담팀의 필요성이 커진 데 따른 조치”라고 밝혔다. 사이버보안팀은 기존에 외교정보보안담당관실 업무 중 외교부 내부망과 인터넷망에 대한 사이버 공격에 대응하는 ‘사이버 관제’ 업무만 떼서 맡았다. 외교정보보안담당관실은 사이버 관제 외에 외교정보망 관리, 외교업무 정보화, 보안 교육 등 각종 업무를 맡아 사이버 공격에 대한 대응에는 집중도가 상대적으로 떨어졌다는 게 외교부의 설명이다. 사이버보안팀 구성에는 최근 외교부가 북한은 물론 사드 배치에 반발하는 중국 해커들의 주요 타깃이 됐다는 점이 주요하게 작용한 것으로 보인다. 이달 초부터 중국 해커들은 롯데를 비롯한 한국 사이트에 대한 무차별 공격을 시도하고 있다. 보안업체 하우리의 최상명 침해사고대응팀(CERT) 실장은 “통상적인 중국의 해킹은 한 달에 500여건인데, 지난 주말에만 154건 정도 공격이 있었던 것으로 파악했다”고 전했다. 특히 중국 최대 해커조직인 훙커연맹은 이날을 한국 웹사이트에 대한 ‘총공격일’로 예고한 바 있다. 조준혁 외교부 대변인은 이날 정례브리핑에서 “최근 외교부 홈페이지 등에 대한 중국발 디도스(DDoS·분산서비스거부) 공격 시도가 수차례 간헐적으로 발생했다”고 밝혔다. 이와 관련, 외교부 관계자는 “최근 수일간 중국 인터넷주소(IP)를 사용하는 DDoS 공격이 평상시보다 대폭 증가했다”고 설명했다. 사이버보안팀 팀원들은 공무원 전문직위 제도에 준해 해당 팀에 장기로 근무하며 전문 역량을 꾸준히 강화할 수 있도록 할 예정이다. 외교부 관계자는 “정부 부처에 대한 공격은 정부통합전산센터에서 통합적으로 방어하지만 외교부 자체에 대한 공격도 많다”면서 “최대한 외교자료 유출이 없도록 할 것”이라고 설명했다. 외교부에 따르면 지난해 외교부에 대한 사이버 공격 시도는 총 8400여건에 달했다. 강병철 기자 bckang@seoul.co.kr 윤수경 기자 yoon@seoul.co.kr
  • “외교부 홈페이지, 간헐적 중국발 디도스 공격…피해 없어”

    “외교부 홈페이지, 간헐적 중국발 디도스 공격…피해 없어”

    중국 해커 조직이 국내 사드(고고도미사일방어체계) 배치와 관련 한국 기업 등에 대한 공격을 예고한 가운데 정부는 “최근 외교부 홈페이지 등에 대한 중국발 디도스(DDoS·분산서비스거부) 공격 시도가 수차 간헐적으로 발생했다”고 28일 밝혔다. 조준혁 외교부 대변인은 이날 정례브리핑에서 “이에 대한 즉각적인 방어 조치를 통해 현재까지 피해 사례는 없다”면서 이같이 말했다. 조 대변인은 “외교부는 긴급 대응반을 구성하고 본부와 중국 전역에 걸쳐 있는 우리 공관과 유관 기관에 상황 및 대응 요령을 전파했으며, 비상근무체제를 유지하고 있다”고 설명했다. 이어 그는 “우리 정부로서는 모든 형태의 사이버 공격에 반대한다는 중국 정부의 일관된 입장 표명에 주목하고 있다”며 “이에 부합하는 책임 있는 조치를 지속적으로 취해줄 것을 기대하고 있다”고 강조했다. 한편 조 대변인은 북한 정권과 연계된 것으로 추정되는 해커들이 폴란드 은행을 비롯한 국제 금융기관에 악성코드를 유포하는 등 해킹을 시도했다는 보도에 대해 “우리 정부는 대북 제재가 진행 중인 가운데 북한이 불법 사이버 활동을 외화 획득 수단으로 활용하고 있을 가능성에 주목하고 있다”고 했다. 조 대변인은 “우리 정부는 북한의 사이버위협에 대응하기 위해 주요국들과 관련 정보를 공유하고 공조를 강화해 나갈 예정”이라고 덧붙였다. 온라인뉴스부 iseoul@seoul.co.kr
  • [사드 배치 착수 이후] 中 해커그룹 무차별 공격… 한국 사이트 30여곳 마비

    [사드 배치 착수 이후] 中 해커그룹 무차별 공격… 한국 사이트 30여곳 마비

    평창올림픽 자원봉사 포털 등 공공기관·민간 안 가리고 해킹사드(고고도미사일방어체계) 배치에 대한 보복 차원의 ‘중국발 사이버 공격’이 본격화되고 있다. 이미 수십 개의 국내 인터넷 사이트가 피해를 본 것으로 확인됐다. 해당 사이트 중에는 정부기관을 뜻하는 ‘go.kr’을 주소로 쓰는 곳들도 있어 앞으로 주요 기관 홈페이지 등에 대한 공격이 확산될 것으로 우려된다. 8일 정부와 보안업계 등에 따르면 중국 해커들은 지난달 말부터 공공기관, 민간 기업 등 국내 인터넷 사이트들에 대해 전방위적인 공격을 펼치고 있다. 지금까지 확인된 중국발 해킹 피해 사이트는 평창동계올림픽 자원봉사 포털, 경북 경산시 종합자원봉사센터, 서울시 마을공동체 종합지원센터, 2017 무주 WTF 세계태권도 선수권대회, 교육·화장품 관련 기업 등 30여개에 이른다. 공격하는 방식은 크게 홈페이지 시작 화면을 조작하는 ‘디페이스’(Deface)와 과도한 접속을 일으켜 서버를 마비시키는 ‘디도스’(DDos) 공격 등 두 가지다. 김경곤 고려대 정보보호융합학과 교수는 “해킹은 드러나지 않게 은밀히 정보를 빼내는 것이 일반적인데, 디페이스나 디도스 공격은 상대방에게 협박을 하거나 공포감을 주기 위해 주로 쓰는 공격 수단”이라고 설명했다. 롯데면세점 사이트를 제외하고는 모두 디페이스 공격을 당했다. 중국어나 영어로 사드 한반도 배치에 반대한다는 내용과 롯데그룹 또는 한국 등을 향한 욕설을 남겼다. 한 피해 사이트에는 ‘정치적인 것을 얻으면서 상업적 이익까지 얻으려 하느냐’, ‘두 가지를 모두 얻을 순 없다. 롯데가 이런 간단한 것도 모른다면 중국 국민들이 답을 주겠다’는 메시지가 남겨졌다. 보안당국은 최소 6~7개 중국 해커 그룹이 움직이는 것으로 보고 있다. ‘판다정보국’(PIB), ‘1937cN’과 같은 단일 해커 집단부터 ‘77169’, ‘중국 독수리 연합’과 같은 대규모 해커 커뮤니티 그룹이 공세를 펼치고 있는 것으로 파악됐다. 지난 2일 중국 동영상 사이트 ‘유쿠’에는 중국 해커들이 연합해 “다 같이 한국 사이트를 공격하자”고 부추기는 내용의 영상이 돌기도 했다. 이에 따라 사이버 보안 담당 공공기관인 한국인터넷진흥원(KISA)은 최근 관제 인력을 대폭 늘리고, 비상근무 체제에 들어갔다. KISA는 신고가 들어왔거나 피해가 확인된 사이트에 대해 즉각 대응 조치를 취하고, 후속 피해를 막는 기술 정보를 제공하고 있다. KISA 관계자는 “과거 미군이 해외 중국대사관을 오폭하는 사건이 발생하자 2000년대 초반 중국 해커들이 공동으로 미국 주요 정부 사이트들을 공격하는 사이버 전쟁을 벌인 바 있는데, 우리나라도 비슷한 일을 겪게 될 수 있어 바짝 긴장하고 있다”고 말했다. 윤수경 기자 yoon@seoul.co.kr
  • 中 사드보복… 한국관광 전면금지

    中 사드보복… 한국관광 전면금지

    롯데면세점 홈피 마비… 수사 착수롯데가 사드(고고도미사일방어체계) 부지를 제공키로 하면서 중국의 보복이 노골화되고 있다. 한국행 상품을 판매하지 말라고 지시하는 한편 중국 고위 당국자는 직접 나서 “사드 배치는 중국의 전략안전이익에 엄중한 손상을 가했다”며 반대의 목소리를 높이기도 했다. 중국 관광당국인 국가여유국은 2일 오후 20개 주요 여행사를 불러 이달 중순부터 한국행 여행상품 판매를 전면 금지하라고 지시했다고 관광업계 관계자가 밝혔다. 이 관계자는 중국 당국이 판매금지를 요구한 품목은 일반 여행상품뿐 아니라 크루즈여행까지 포함됐다고 말했다. 지난해 말 한국행 단체여행을 20% 정도 축소시킨 데 이어 이번에 여행상품 판매금지 조치까지 추가돼 여행사를 통한 중국인들의 개별 관광도 어려워진 만큼 한국 관광산업이 치명상을 입을 전망이다. 국가질량감독검험검역총국(질검총국)도 지난 1월 통관 불합격 화장품을 이날 발표하면서 아모레퍼시픽이 만든 라네즈 화장품 3종류에서 황색포도상구균이 검출돼 703㎏을 모두 폐기처분했다고 밝혔다. 산둥성 칭다오 검험검역국도 최근 한국에서 수입된 롯데의 요구르트맛 사탕에서 금지된 첨가제를 적발했다며 사탕 600㎏, 300박스를 소각 조치했다. 이날 정오쯤에는 롯데 인터넷면세점 홈페이지가 해킹돼 접속이 3시간가량 마비됐다. 홈페이지를 통한 하루 매출은 약 40억원으로 이번 사건으로 5억원의 손실을 본 것으로 추정된다. 경찰청 관계자는 “홈페이지 마비는 디도스(DDoS·분산서비스거부) 공격 때문으로 밝혀졌다”며 “공격 주체가 어디인지 수사를 통해 밝혀내겠다”고 말했다. 뿐만 아니라 포털사이트 왕이뮤직에서는 한국 음악 차트가 사라졌으며 베이징의 일부 음식점에는 ‘한국인 손님을 받지 않는다’는 문구가 나붙기도 했다. 중국외교 싱크탱크인 차하얼학회는 지난달 28일 한국 방문 전에 갑자기 숙소인 롯데호텔 예약을 취소한 것으로 전해졌다. 산업통상자원부를 비롯한 정부는 일단 중국의 사드 보복 실체 확인을 위한 태스크포스 실무회의를 갖고 대응 방안을 모색했다. 조준혁 외교부 대변인은 “중국 일부에서 우리 기업에 불이익을 줘야 한다는 주장이 제기돼 우려스럽다”고 말했다. 베이징 이창구 특파원 window2@seoul.co.kr 서울 강병철 기자 bckang@seoul.co.kr 서울 이민영 기자 min@seoul.co.kr
  • 롯데면세점 홈페이지 한때 마비, 3시간여 만에 복구…피해액 최소 5억원

    롯데면세점 홈페이지 한때 마비, 3시간여 만에 복구…피해액 최소 5억원

    롯데면세점의 홈페이지가 2일 오후 해킹 공격으로 마비됐다가 3시간여 만에 복구됐다. 롯데가 국방부에 주한미군 고고도 미사일 방어체계(THAAD·사드) 부지를 제공한 것에 반발하는 중국 측의 보복일 가능성이 제기된다. 2일 롯데면세점에 따르면 이날 정오쯤 롯데면세점의 한국어, 중국어는 물론 일본어, 영어 홈페이지와 모바일(모바일 인터넷·앱 모두) 서비스가 모두 마비됐다. 이후 3시간 넘게 모든 PC와 모바일에서 롯데면세점 사이트에 접속할 수 없었다. 롯데면세점 측에 따르면 오후 3시 30분쯤 일단 대부분의 사이트가 정상 접속이 가능한 상태로 회복됐다. 롯데 관계자는 “아직 일부 경로를 통한 접속은 불안정하지만, 오후 6시까지는 이 부분도 완전히 해결할 것”이라며 “해당 팀의 분석으로는 트래픽(접속량)을 갑자기 늘려 시스템 다운을 유도하는 ‘디도스(DDoS·분산서비스거부)’ 공격을 받은 것 같다”고 연합뉴스를 통해 전했다. 롯데면세점은 이들 4개 언어로 홈페이지를 운영하는데, 4개 페이지를 통한 인터넷 면세점의 하루 매출은 약 40억원에 이른다. 이날 3시간여 인터넷 마비로 롯데면세점은 약 5억원의 손실을 본 것으로 추산된다. 앞서 사드 부지 계약이 마무리된 지난달 28일 당일부터 롯데그룹의 중국 홈페이지(http:www.lotte.cn)도 다운돼 지금까지 접속이 불가능한 상태로 알려졌다. 최근 중국 주요 온라인 쇼핑사이트 ‘징동 닷컴’에서 ‘롯데마트’관이 갑자기 사라진데 대해서도 중국측은 “전산 시스템 오류 때문”이라고 해명한 것으로 전해졌다. 이 뿐 아니라 지난달 말 롯데가 성주골프장을 사드 부지로 제공한 뒤 롯데에 대한 중국의 ‘보복성’으로 의심되는 규제도 속속 확인되고 있다.한국과 중국 롯데에 따르면 지난 1일 롯데가 중국에서 운영하는 유통 계열사 매장에 대한 중국 당국의 일제 점검이 이뤄졌다. 내용별로 분류하면 중국 전역에서 위생·안전 점검이 6건, 소방 점검이 4건, 시설 조사가 7건 진행됐다. 아울러 롯데와 롯데 거래처가 모든 위험(리스크)을 부담하는 방향으로 신용장 발급 조건이 변경된 경우도 확인됐다. 예전에는 중국 은행도 위험 일부를 분담했으나, 이제 롯데계열사와 해당 회사와 거래하는 중국 업체에 모든 부담을 떠 넘기는 식으로 조건이 불리해졌다는 얘기다. 일부 식품 계열사는 중국 내 온라인 쇼핑몰의 재입점 심사에서 예상하지 못한 ‘탈락’ 통보를 받았고, 한 유통 매장은 중국 당국으로부터 옥상 네온사인 간판과 입구 앞 광고를 철거하라는 요청을 받았다. 장은석 기자 esjang@seoul.co.kr
  • 롯데면세점 홈페이지 해킹으로 마비…중국 측 보복 가능성?

    롯데면세점 홈페이지 해킹으로 마비…중국 측 보복 가능성?

    롯데면세점의 한국어, 중국어 등 모든 언어로 된 홈페이지가 2일 낮부터 해킹 공격으로 마비돼돼 큰 손해가 예상된다. 롯데면세점은 중국 관광객들이 가장 즐겨 찾는 곳 가운데 하나다. 롯데의 고고도 미사일 방어체계(THAAD·사드) 부지 제공에 반발하는 중국 측의 표적 보복 가능성이 제기되고 있다. 2일 롯데 등에 따르면 낮 12시쯤 이후 롯데면세점의 한국어, 중국어는 물론 일본어, 영어 홈페이지와 모바일(모바일 인터넷·앱 모두) 서비스가 모두 다운됐다. 롯데면세점 관계자는 “‘디도스(DDoS·분산서비스거부)’ 공격 가능성이 유력하며, 현재 정확한 원인을 해당 팀에서 분석하고 있다”고 전했다. 디도스 공격은 한꺼번에 수많은 컴퓨터가 특정 웹사이트에 접속함으로써 비정상적으로 트래픽을 늘려 해당 사이트의 서버를 마비시키는 해킹 방법이다. 롯데면세점의 디도스 공격과는 관련성이 확인되지 않았지만 중국군 지난해 1월부터 사이버 전쟁을 전담하는 사이버공간작전부대를 운용하고 있다. 월스트리트저널은 여기에 해커 10만명 등이 세계 인터넷과 통신을 감천하고 해킹 분석하는 작업을 한다고 보도한 바 있다. 롯데면세점은 이들 4개 언어로 홈페이지를 운영하는데, 4개 페이지를 통한 인터넷 면세점의 하루 매출은 약 40억원에 이르는 것으로 추정된다. 지난해 기준 롯데면세점 전체 매출이 약 6조원이고, 인터넷 매출 비중이 24%인만큼 이를 바탕으로 계산한 결과다. 앞으로 복구에 소요되는 시간에 따라 롯데면세점으로서는 수 십억, 수 백억원의 손해가 불가피하다. 앞서 사드 부지 계약이 마무리된 지난달 28일 당일부터 롯데그룹의 중국 홈페이지(http:www.lotte.cn)도 다운돼 지금까지 접속이 불가능한 상태다. 이슬기 기자 seulgi@seoul.co.kr
  • [北 김정남 피살] 모르쇠→ 공동조사로 물타기→ 지도자 책임 회피

    ‘김정남 피살 사건’으로 국제사회의 따가운 시선이 북한으로 향하고 있는 가운데, 북한은 그동안 주요 고비 때마다 보였던 대응 방식을 되풀이하며 국면 전환을 시도할 것으로 보인다. 노동신문, 조선중앙통신 등 북한 관영매체들은 21일까지 김정남과 관련해 아무런 반응도 내놓지 않았다. 대신 강철 말레이시아 주재 북한대사가 현지에서 ‘대변인’ 격으로 북한 정권의 입장을 강변하고 있다. 북한이 보여 온 대응 방식의 첫 단계는 ‘모르쇠’다. 강 대사는 말레이시아 경찰의 중간 수사 결과에 대해 “거짓 주장”이라며 북한 배후설을 부인했다. 또 ‘김정남’과 ‘김철’(김정남의 여권상 이름)은 동일인물이 아니라는 억지를 부리기도 했다. 앞서 북한은 1983년 버마 아웅산 테러사건의 주범인 북한요원 3명 중 유일한 생존자인 강민철씨를 자국 국민으로 인정하지 않았다. 또 2009년 7·7 디도스(DDoS·분산형 거부공격) 사태와 2013년 3·20 사이버 테러 때도 배후로 지목됐으나 발뺌했다. 공동조사를 제안하며 ‘물타기’를 시도하는 것 역시 북한의 오래된 수법이다. 강 대사는 “이번 사건의 유일한 혜택을 보는 것은 사상 최악의 정치적 혼란을 겪는 한국”이라며 말레이시아 경찰청과 북한 당국의 공동조사를 요구했다. 앞서 북한은 천안함 폭침 당시 북한의 어뢰 파편 가운데 프로펠러 내부에서 ‘1번’이라는 한글 표기 등 주요 물증이 나왔음에도 공동조사를 요구했다. 또 2014년 경기 파주 등에서 발견된 무인기가 한·미 공동조사전담팀 조사 결과 북한 무인기로 확인되자, 발표를 왜곡하며 공동조사를 요구했다. 김정남 피살 사건의 배후에 북한 정권이 있다는 ‘결정적인 증거’가 발견된다면 자신들의 소행임을 인정할 가능성도 있다. 다만 이러한 경우에도 북한은 김정은 노동당 위원장의 지시가 아닌 일선 간부들의 ‘충성 경쟁’에서 비롯된 결과라며 ‘꼬리 자르기’를 시도할 것으로 보인다. 앞서 김정일 전 국방위원장은 일본인 납치 문제를 시인하면서도 “특수기관 일부가 망동주의, 영웅주의로 치달으면서 이러저러한 일을 해 왔다”며 책임을 회피했다. 한편 외교부 조준혁 대변인은 “국제사회에 북한 정권의 잔혹성과 반인륜성을 공론화하는 방안을 검토 중”이라면서 “북한의 테러지원국 재지정 논의 역시 미 정부 측과 협의해 나갈 것”이라고 밝혔다. 조 대변인은 “가까운 시일 내 김홍균 한반도본부장이 미국을 방문해 한·미 북핵 6자수석 대표 협의를 개최하고 북핵 공동 대응 방안을 논의할 것”이라고 했다. 장진복 기자 viviana49@seoul.co.kr
  • 우병우 영장실질심사…‘우병우 수사팀’ 누군가 보니

    우병우 영장실질심사…‘우병우 수사팀’ 누군가 보니

    박영수 특별검사팀의 ‘우병우 수사팀’ 구성원 면면이 화제다. 특검팀 안팎에서는 현직 검사들이 우병우 전 청와대 민정수석의 수사 맡기를 꺼린다는 얘기도 나온 바 있다. 21일 우 전 수석 구속 전 피의자심문(영장실질심사)을 앞두고 그 면면이 드러났다. 특검팀은 그동안 대외적으로는 우 전 수석 수사팀 구성을 철저히 비밀에 부쳐왔다. 이날 오전 9시 45분쯤 이용복(56·사법연수원 18기) 특검보와 양석조(44·29기) 부장검사가 우 전 수석의 심문에 참석하고자 특검사무실을 나와 서울중앙지법으로 향했다. 김태은(45·31기) 부부장검사와 이복현(45·32기) 검사도 함께였다. 검찰 출신인 이 특검보는 서울지검 특수부 근무 경력이 있다. 이어 사법연수원 교수, 남부지검 형사1부장 등을 역임했다. 사법연수원 교수로 근무할 때 ‘특수수사론’을 강의했고, 2012년 ‘디도스(DDoS) 사건’ 특검보로 참여한 특검 유경험자다. 양 부장검사도 서울중앙지검 특수부 근무 경력이 있다. 대검 디지털수사과장과 사이버수사과장을 연달아 맡는 등 사이버 증거 수집 및 분석에 일가견이 있다. 김 검사는 검찰 특별수사본부 수사 때부터 ‘최순실 국정농단 의혹’을 수사해왔다. 이 검사는 윤석열 수사팀장과 국가정보원 정치·대선 개입 수사를 함께했다. 공인회계사 자격이 있는 이 검사는 업무 처리가 깔끔하다는 평가다. 국외연수 기회를 마다하고 특검팀에 자원한 것으로 알려졌다. 우 전 수석에 대한 수사는 특검팀에게 가장 어려운 수사로 꼽혀왔다. 그를 수사하는 과정에서 친정인 검찰과 법무부를 건드려야 하는 부담과 여전히 건재한 ‘우병우 사단’ 탓에 혹시나 영향을 받지 않을까 우려해서다. 이슬기 기자 seulgi@seoul.co.kr
  • ‘그것이 알고싶다’, 2011년 선관위 디도스 공격사건 파헤친다

    ‘그것이 알고싶다’, 2011년 선관위 디도스 공격사건 파헤친다

    SBS의 탐사보도 프로그램 ‘그것이 알고싶다’가 이번엔 2011년 10·26 서울시장 보궐선거 당시 중앙선거관리위원회(선관위) 홈페이지가 디도스(DDoS·분산 서비스 거부) 공격을 받은 사건, 이른바 ‘선관위 디도스 공격사건’의 진실을 파헤친다. ‘그것이 알고싶다’ 제작진은 과거에 디도스 공격을 실행한 해커 강모씨가 당시 친한 목사에게 쓴 자필 편지를 입수해 선관위 디도스 공격사건을 사주하고 조종한 ‘검은 배후’의 존재를 추적하게 됐다고 11일 밝혔다. 이 사건 발생 당시 붙잡힌 범인들은 놀랍게도 대구에서 불법 도박 사이트를 운영하던 20대 해커들이었다. 그런데 한나라당 관계자들이 이들에게 공격을 지시한 사실이 밝혀지면서 온 국민들은 경악했다. 일명 ‘진주팀’ 이라는 이 해커들은 최구식 한나라당 의원의 수행비서관인 공현민씨의 지시를 받고 손쉽게 선관위 홈페이지에서 투표소 검색을 불가능하게 만들었다. 수행 비서관인 공씨가 독자적으로 이런 일을 꾸몄을 리 없으며 분명히 ‘윗선’의 개입이 있을 거라는 의혹이 쏟아졌고, 결국 특별검사팀(박태석 특별검사)까지 꾸려졌다. 그러나 특검팀은 3개월의 수사 기간 끝에 “윗선은 없다”는 결론을 내렸다. 최구식 의원은 무혐의 처분을 받았다. 그러자 디도스 공격사건 배후를 밝히는 것은 ‘신의 영역’ 이라는 말만 남긴 채, 그렇게 사건은 일단락 되는 듯 했다. 하지만 범행을 실행한 해커 강씨가 당시 친한 목사에게 쓴 자필 편지를 제작진이 입수했다. 편지에는 아래 내용이 적혀 있었다. “목사님. 저는 이렇게 범죄를 저지를 때에도 아무 대가 없이 이용되었습니다. 그런데 구속되어서부터 특검을 받기까지와 지금도 계속 정치적으로 이용되고 있는 것인지요?” 제작진은 이 대목에서 ‘이용되었다’는 말에 주목했다. 그러면서 “‘이용되었다’ 는 말은 이 판을 기획한 제3의 설계자의 존재를 암시하는 것이 아닐까”라면서 “과연 대구에 거주하던 ‘진주팀’이 서울시장선거에 개입한 이유는 무엇일까”라는 의문을 던졌다. 취재 과정에서 제작진은 새로운 사실을 발견했다고 전했다. 비서관 공씨와 선관위 디도스 공격사건을 감행한 해커들과의 관계가, 서울시장 보궐선거로부터 약 6개월 전 실시된 경남 김해을 국회의원 보궐선거와 묘하게 관련돼 있다는 주장이 제기됐다. 당시 김해을 선거구는 경남 지역에서도 진보 진영이 상대적으로 우세한 지역구였다. 김태호 당시 한나라당 의원 측과 이봉수 당시 열린우리당 의원 측 두 진영에서는 젊은 유권자들이 집중되어 있던 장유 신도시를 선거구 내 주요 공략 대상으로 주목하고 있었다. 그런데, 장유 신도시에 거주하던 사람들이 외부로 나가기 위해서 반드시 거쳐야 하는 유일한 통로인 ‘창원터널 통행’을, 선거 당일 누군가가 의도적으로 방해하는 움직임이 포착됐다는 것이 제작진의 설명이다. 이른바 ‘터널 디도스 사건’이다. 제작진은 터널 디도스 사건의 배후를 폭로한 손인석씨를 만났다. 손씨는 전 새누리당 청년위원장으로, 당시 선거를 둘러 싼 진흙탕 싸움을 낱낱이 밝혔다. 손씨의 진술서에 따르면, 당시 한나라당 중앙당의 요청으로 자신이 김태호 후보 캠프 측에 1억원을 전달했는데, 이 돈이 이 젊은 직장인들의 투표 참여를 방해하기 위해 창원터널에서 허위공사를 하는 데 쓰였다는 것이다. 그런데 강씨의 자필 편지를 받은 목사는 “2011년 4월 어느 날 밤에 강씨가 밤에 왔다고 들었다. 이 밤에 어디 갔다 왔냐 했더니 강씨가 하는 말이 김해 갔다 왔다고 했다. 김해는 왜 갔냐 했더니 김태호 선거캠프에 갔다 왔다고 (들었다)”고 말했다. 제작진은 “선관위 디도스 공격사건의 풀리지 않은 의혹들을 파헤치고, 이 사건의 배후와 관련된 단서들을 추적해 현 시국에 반드시 다시 돌아봐야할 ‘선거’ 와 ‘민주주의’ 의 의미를 생각해보는 시간을 갖고자 한다”고 밝혔다. 방송은 이날 밤 11시 5분에 전파를 탄다. 오세진 기자 5sjin@seoul.co.kr
  • [시론] 보안 사고와 경영진의 책임/김승주 고려대 정보보호대학원 교수

    [시론] 보안 사고와 경영진의 책임/김승주 고려대 정보보호대학원 교수

    2015년 초 미국의 한 에너지 관련 기업은 전 최고경영자(CEO)를 고발했다. 퇴사를 하면서 회사 기밀을 가지고 나갔다는 이유였다. 2005년 미국 중앙정보국(CIA) 비밀 요원인 밸러리 플레임 윌슨의 신분을 측근이 노출했다는 이유로 조지 부시 대통령은 조사를 받았으며, 국무장관 시절 사설(私設) 이메일 계정으로 국가 기밀을 주고받았던 힐러리 클린턴은 이 일이 실수였다고 해명했음에도 불구하고 결국 대선에서 떨어지는 주요 이유로 작용했다. 사람들은 ‘보안’이라고 하면 흔히 컴퓨터 바이러스, 해킹, 디도스(DDoS) 공격과 같이 외부의 위협들에 의한 피해를 떠올린다. 그러나 가장 큰 보안 위협은 내부에 있다. 특히 그중에서도 ‘최고책임자’(Chief)라는 의미를 담은 C레벨 직책의 임원진(CEO, CFO, CIO 등)에 의한 정보 유출은 치명적이다. 최근 보안업체 웹센스 시큐리티랩스가 실시한 조사에 따르면 대부분의 정보 유출 사고는 인가된 사용자에 의해 발생한다고 한다. 조사 내용을 살펴보면 내부 직원에 의한 정보 유출 발생 비율은 50%나 됐으며, 이 중 CEO 혹은 임직원들에 의한 기밀 정보 유출도 20%에 달했다. C레벨 임직원들에 의한 정보 유출이 특히 더 심각한 이유는 이들이 이미 내부 데이터베이스 시스템으로의 접근 권한, 그것도 최고 수준의 권한을 합법적으로 보유하고 있기 때문이다. 그렇기 때문에 이들은 내부의 각종 보안 시스템을 정상적으로 통과해 은밀한 정보에 손쉽게 접근할 수 있으며, 혹 중요 기밀 정보들이 암호화돼 있다손 치더라도 이를 해독할 수 있는 키에 접근할 수 있을 확률이 매우 높다. 더욱 문제가 되는 것은 임직원들이 일반적으로 직원들의 보안 의식에는 신경을 곤두세우는 반면 본인들에겐 매우 너그럽다는 사실이다. ‘포네몬 리포트 2016’ 보고서에 따르면 외부 해킹으로 인한 보안 사고는 전체의 9.7%에 불과하며, 의도를 가진 내부자에 의한 사고가 21.8%, 우발적으로 발생한 내부자 보안 사고는 64.9%를 차지한다고 한다. 특히 의도를 가진 내부자는 비정상적인 행위를 통해 사고를 일으키는데, 이때 특권과 권한을 남용하며 의도적인 비행을 정당화한다고 한다. 최고 책임자에 의한 정보 유출 사고는 우리나라 정부나 정치권도 예외가 아니다. 국회 정보위원회에서는 특성상 비밀을 유지해야 할 내용이 많아 다뤄진 내용들을 여야 간사가 대표로 언론에 브리핑해야 함에도 불구하고 개별 의원들이 개인적 공명심이나 특정한 목적을 위해 언론에 흘리는 경우가 비일비재하다. 오죽하면 모 정당의 원내대표가 “해외에서는 국회 정보위원이 누구인지조차 이름을 공개하지 않을 정도로 비밀을 유지한다. 우리는 어떻게 1급 정보가 유출될 수 있느냐”며 탄식을 했겠는가. 또한 ‘최순실 국정 농단 사건’ 관련 검찰 발표에 따르면 박근혜 대통령은 취임 전 인수위원회 시절인 2013년 1월부터 올 4월까지 총 180개의 문서를 측근을 통해 외부에 유출했으며, 그중 47건의 문건은 ‘공무상 비밀’에 해당하는 것들로 정부 출범 초기 인사안은 물론 대통령 본인의 일정이나 외교·안보 현안, 국토교통부의 부동산 종합대책과 세부 계획 등이 줄줄이 담겨 있었다고 한다. 청와대는 통신망을 업무용과 인터넷으로 분리해 외부 침입과 내부 정보 유출을 차단하는 망 분리 체제를 갖췄으며, 이외에도 문서 암호화 솔루션, 자료 유출 방지 솔루션, 보안 USB 등 각종 최첨단 보안장치를 갖추고 있었음에도 비밀이 새나간 것이다. 저명한 보안 전문가이자 베스트셀러 작가이기도 한 브루스 슈나이어의 명언 중에 “보안이라는 사슬은 이를 구성하고 있는 수많은 고리들 중 가장 약한 고리만큼만 안전하다”라는 말이 있다. 이는 정책에서부터 기술, 그것을 운영하는 사람에 이르기까지 한 조직의 보안을 구성하는 요소들은 수없이 많은데, 이 구성 요소들은 모두가 똑같이 중요하며 예외가 없다는 뜻이다. ‘나는 CEO니까 괜찮아’, ‘그 사람은 믿을 수 있으니까 괜찮아’, ‘설마 그러겠어?’라는 마음가짐은 보안의 가장 큰 적이다.
  • 퀵서비스 프로그램 디도스 공격해 5000여곳 전산 장애 입힌 일당 검거

    퀵서비스 업체용 프로그램을 만든 정보기술(IT) 업체의 전산망에 디도스(DDoS) 공격을 가해 퀵서비스 업체 5000여 곳의 업무를 일시 마비시킨 일당이 검거됐다. 경기남부경찰청 사이버수사대는 1일 좀비 PC 1008대를 이용해 모 IT기업 서버에 일시적으로 대량의 데이터를 보내 전산망을 3차례 마비시킨 전직 퀵서비스 기사 신모(41)씨와 대학생 B(20)씨를 정보통신이용에 관한 법률위반 등의 혐의로 구속했다. 또 C(16)군 등 중·고생 3명 및 대학생 1명을 불구속 입건했다. 경찰에 따르면 신씨는 대형 물류솔루션 제공업체 전산망을 공격해 가맹업체를 이탈시키고 유사 프로그램을 개발해 직접 서비스 제공업체를 운영하기로 마음 먹었다. 이어 지난 2월 인터넷을 통해 알게 된 B씨에게 자신의 범행 계획을 설명하고 성공하면 법인 기술팀장 자리와 월 300만원 이상 급여를 주겠다며 범행에 끌어들였다. 범행에 가담한 B씨는 소셜네트워크서비스(SNS)로 친분을 쌓은 C군 등 4명에게 5만원을 주겠다고 꾀어 지난 3월과 6월 총 3차례에 걸쳐 피해업체 퀵서비스 프로그램 서버 주소에 디도스 공격을 지시한 혐의를 받고 있다. 이로 인해 이 업체 프로그램을 이용하는 전국 5000여 물류업체의 업무가 2시간 여 동안 장애를 입어 배송 지연 등의 사태가 발생했다. B씨는 특히 지난 6월 9일 C군 등에게 디도스 공격을 지시한 후 피해업체 관계자를 만나 “회사의 전산장애 과정을 모두 알고 있다. 대가를 주면 추가 계획된 디도스 공격을 멈추게 하겠다”고 협박한 것으로 조사됐다. 신씨는 경찰조사에서 “주변 사람들이 ‘디도스가 무엇인지 아느냐?’며 무시를 해, ‘그렇게 무시당할 만한 사람이 아니다’는 것을 보여주고 싶어 디도스 공격과 동종업체 운영 계획을 세워게 됐다”고 진술했다. 한상봉 기자 hsb@seoul.co.kr
  • 미 인터넷 절반 마비…“트위터 등 주요 사이트 먹통” 이유는?

    미 인터넷 절반 마비…“트위터 등 주요 사이트 먹통” 이유는?

    21일(현지시간) 오전 미국의 주요 인터넷 호스팅 서비스업체인 딘(Dyn)이 최소한 2번의 연속적인 대규모 해킹 공격을 받아 트위터 등의 사이트 접속에 장애가 생기거나 서비스가 지연되는 사고가 발생했다. 뉴햄프셔 주에 본사를 둔 딘은 “오늘 오전 7시 10분(동부시간) 도메인 네임 서비스(DNS)를 관리하는 메인 서버에 디도스(DDoSㆍ분산서비스 거부) 공격이 시작됐다”면서 “2시간이 지난 9시 10분께 문제를 해결했다”고 밝혔다. 그러나 복구가 될 즈음에 또 다른 디도스 공격이 발생했다고 유에스에이투데이가 전했다. 해킹으로 먹통이 됐던 사이트는 트위터, 스포티파이, 넷플릭스, 레디트, 페이팔, 사운드 클라우드 등의 유명 웹사이트들과 뉴욕타임스(NYT), 워싱턴포스트(WP) 등 언론사들이 포함됐다. 처음 인터넷 장애 상황을 전한 IT 전문매체 기즈모도는 “이날 오전까지 총 76개의 사이트에서 서비스 장애 현상이 나타난 것으로 신고됐다”면서 “미국 인터넷의 절반가량이 마비됐다”고 말했다. 사이버 공격의 형태 중 하나인 디도스는 악성 코드로 조종받는 수많은 컴퓨터를 악용해 특정 웹사이트에 처리할 수 있는 능력을 훨씬 뛰어넘는 수의 접속 요청을 하는 원리로 이뤄진다. 이 경우 정상적으로 해당 웹사이트를 사용하려던 사람은 웹사이트에 접속할 수 없게 된다. 특히 이번 공격은 도메인을 실제 IP 주소로 바꿔주는 DNS 서버 관리회사에 대한 직접적인 공격이다. 딘은 이번에 장애를 일으킨 많은 인기 웹사이트들의 도메인을 관리하는 회사다. 미국 정보당국은 공격 경로와 원인을 조사 중에 있지만 아직 누가, 무슨 목적으로 이런 공격을 했는지는 밝혀지지 않고 있다. 조시 어니스트 백악관 대변인은 이날 정례브리핑에서 “이 사건에 대한 언론 보도를 봤으며, 국토안보부가 관련 상황을 긴밀하게 주시하고 있다”고 밝혔다. 인터넷 보안회사 라드웨어의 칼 허버그 부사장은 “이번 공격이 구체적으로 인터넷 호스팅 업체인 딘을 타깃으로 한 것인지, 아니면 서비스를 제공하는 웹사이트들을 타깃으로 한 것인지는 분명치 않다”고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • [4·13 총선] 남양주 유권자 7명, 투표소 실수로 정당투표 못 해

    제20대 국회의원 선거가 치러진 13일 국토 최남단 마라도부터 최북단 서해5도까지 전국에 설치된 1만 3837개 투표소에는 유권자의 발길이 하루 종일 이어졌다. 소중한 한 표를 행사하기 위해 110세 노인이 가족들의 부축을 받아 투표소를 찾았고, 교통사고를 당한 50대 남성은 구급차를 타고 달려오기도 했다. 이날 오전 제주 마라도 주민들은 투표를 못 하게 될까 봐 안타까워하며 발을 동동 굴렀다. 궂은 날씨로 마라도를 출발하는 선박이 결항되면서 서귀포시 대정읍에 마련된 투표소에 갈 수 없게 된 탓이었다. 다행히 오후에 비가 그치면서 주민들은 특별 여객선편에 몸을 실었다. 그러나 이들은 투표 후 섬으로 돌아가는 배편이 없어 투표소 인근 숙소에서 하룻밤을 묵어야 했다. 인천 강화군 미법도에 사는 유권자 26명은 배로 15분 정도 걸리는 석모도로 이동했다. 민간인출입통제선(민통선) 안에 있는 경기 연천군 횡산리 주민들도 차를 몰고 민통선 밖에 있는 중면사무소 투표소에서 한 표를 행사했다. 경기 안산에서는 세월호 희생자 유족들이 참사 2주년(4월 16일)을 사흘 앞두고 투표소를 찾았다. 100세 이상의 고령 유권자들도 투표에 참여했다. 경기 수원시 장안구 조원동에 사는 110세 송화분(1906년생) 할머니가 가족의 부축을 받아 투표장에 나왔고, 충북 충주시 동량면 제1투표소에서는 장선례(102·여)씨가 아들과 함께 나와 소중한 한 표를 행사했다. 1910년생인 강근익(106) 할아버지는 인천 남구 서화초등학교에서 투표했다. 경북 영주에서는 교통사고로 중상을 입어 병원에서 치료 중인 김모(52)씨가 영주2동 투표소에 구급차를 타고 와 투표했다. 충북 옥천에서는 부친상을 당한 상주 전모(59)씨가 오전 7시 30분쯤 상복 차림으로 옥천읍 장야초등학교를 찾아 투표했다. 전직 대통령 내외와 총리, 대법원장 등 주요 인사들도 한 표를 행사했다. 이명박 전 대통령과 부인 김윤옥 여사는 이날 오전 9시 사저 인근의 서울 강남구 논현1동 제3투표소에서 투표를 했다. 전두환 전 대통령과 이순자 여사는 오전 9시 30분쯤 서대문구 연희동 주민센터 제1투표소를 찾았다. 노태우 전 대통령은 건강상의 이유로 지난주 거소투표를 했다. 노무현 전 대통령 부인 권양숙 여사는 오전 8시 경남 김해시 진영읍 진영문화센터 제5투표소에서 국회의원 김해갑 선거와 김해시장 재선거 투표를 했다. 총선에 출마한 후보자가 제때 주소를 옮기지 못해 정작 자신이 출마한 선거구에서 투표하지 못한 경우도 있었다. 세종시에 출마한 더불어민주당 문흥수 후보, 강원 속초·고성·양양 선거구에 출마한 더민주 김주학 후보, 서울 영등포갑 강신복 후보(국민의당), 경기 안양만안 곽선우 후보(국민의당) 등이다. 경기도 선거관리위원회는 이날 오전 6시쯤 남양주 해밀초등학교에 마련된 투표소를 찾은 유권자 7명이 투표 관리원의 실수로 비례대표 투표용지를 받지 못했다고 밝혔다. 정당 투표는 못 했지만 후보 투표는 유효하다. 선관위의 실수로 투표권을 박탈당한 경우 국가를 상대로 손해 배상을 청구할 수 있다. 동명이인으로 인한 신원 확인 착오도 잇따랐다. 오전 9시 40분쯤 충북 청주시 흥덕구 가경동 제7투표소에서 투표해야 할 유권자가 가경동 제9투표소에서 동명이인의 선거인 명부에 서명하고 투표하는 일이 발생했다. 선관위는 나중에 신원을 확인하고 유효표로 처리했다. 중앙선관위 홈페이지는 오후 2시 22분부터 약 3분간 디도스(DDoS·분산서비스거부) 공격을 받는 사건이 발생했다. 홈페이지에 있는 ‘내 투표소 찾기’ 서비스에 디도스 공격이 발생했으나 공격 즉시 사이버대피소와 위원회 보안 전용 장비에서 공격을 전량 차단한 후 집중 관제를 실시해 피해 없이 정상적으로 서비스를 제공했다. 광주 빛고을체육관에 마련된 광주 서구개표소에서는 개표 10분도 안 돼 20여분간 개표가 중단되는 소동이 벌어졌다. 한 선거사무원이 사전 투표함을 거꾸로 놔둬 개표 과정에서 서구갑인 양3동과 서구을인 화정3동의 표가 섞인 것으로 확인됐다. 전국종합 이민영 기자 min@seoul.co.kr
  • 돈 받고 디도스 공격·좀비 PC 판 고교생

    돈을 받고 디도스(DDoS·분산서비스거부공격) 공격을 대신해 주거나 ‘좀비 PC’나 해킹 프로그램을 판매한 고교생 6명이 경찰에 붙잡혔다. 부산경찰청 사이버안전과는 정보통신망 이용 촉진 및 정보보호 등에 관한 법률 위반 혐의로 김모(16)군 등 고등학생 6명을 불구속 입건했다고 7일 밝혔다. 또 이들 고등학생에게 돈을 주고 디도스 공격을 의뢰하거나 좀비 PC(공격자가 원격으로 제어하는 컴퓨터)를 사들여 다른 사람의 컴퓨터 통신망에 침입, 게임프리서버 등을 광고한 박모(41)씨 등 5명도 불구속 입건했다. 경찰은 김군 등이 지난 1월 10일부터 3개월 동안 성인게임물에 악성코드를 삽입해 웹하드 10곳에 유포하고 이 게임물을 내려받은 컴퓨터 6000여 대를 좀비 PC로 감염시켰다고 이날 밝혔다. 이어 유튜브, 정보공유사이트 등을 통해 ‘DDoS 대리, 좀비, 해킹 툴 판매’ 등의 광고 글을 올리고, 이를 보고 연락한 30명으로부터 시간당 7만원을 받고 좀비 PC를 이용해 불법 도박사이트, 유흥업소 사이트 등 35곳에 디도스 공격을 한 혐의를 받고 있다. 이들 중 일부는 해외에서 서비스 중인 디도스 공격 프로그램을 월 17만원에 임대해 좀비 PC 없이도 디도스 공격을 하기도 했다. 대당 100∼300원을 받고 좀비 PC 5580대를 팔아 백여만원을 받았다. 또 도박사이트 등을 해킹해 훔친 개인정보를 건당 30원을 받고 팔았다. 경찰은 이들이 갖고 있던 개인정보 220만 건을 압수했다. 경찰 관계자는 “웹하드 등에서 게임물 등을 내려받을 때는 먼저 악성 코드 감염 여부를 확인해야 하고, 좀비 PC는 백신 프로그램을 내려받아 실시간 탐지 기능을 실행하면 악성 코드를 탐지하거나 치료할 수 있다”고 말했다. 디도스는 좀비 PC를 이용해 서버가 처리할 수 있는 용량을 초과하는 정보를 한꺼번에 보내 서버를 다운시키는 것을 말한다. 부산 김정한 기자 jhkim@seoul.co.kr
위로