찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • DDoS
    2026-10-04
    검색기록 지우기
  • AI 3강
    2026-10-04
    검색기록 지우기
  • 독백
    2026-10-04
    검색기록 지우기
  • 사번
    2026-10-04
    검색기록 지우기
  • 찬반
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 428 건
  • 부산경찰, 돈 받고 디도스 공격·좀비 PC 판매한 고교생 6명 입건

    돈을 받고 디도스(DDoS) 공격을 대신해주거나 ‘좀비 PC’나 해킹 프로그램을 판매한 고교생 6명이 경찰에 붙잡혔다. 부산경찰청 사이버안전과는 정보통신망 이용 촉진 및 정보보호 등에 관한 법률 위반 혐의로 김모(16)군 등 고등학생 6명을 불구속 입건했다고 7일 밝혔다. 또 이들 고등학생에게 돈을 주고 디도스 공격을 의뢰하거나 좀비 PC를 사들여 다른 사람의 컴퓨터 통신망에 침입, 게임프리서버 등을 광고한 박모(41)씨 등 5명도 불구속 입건했다. 경찰은 김군 등이 지난 1월 10일부터 3개월 동안 성인게임물에 악성코드를 삽입해 웹하드 10곳에 유포하고, 이 게임물을 내려받은 컴퓨터 6000여 대를 좀비PC로 감염시켰다고 이날 밝혔다. 이어 유튜브, 정보공유사이트 등을 통해 ‘DDoS 대리, 좀비, 해킹 툴 판매’ 등의 광고 글을 올리고, 이를 보고 연락한 30명으로부터 시간당 7만원을 받고 좀비PC를 이용해 불법 도박사이트, 유흥업소 사이트 등 35곳에 디도스 공격을 한 혐의를 받고 있다. 이들 중 일부는 해외에서 서비스 중인 디도스 공격 프로그램을 월 17만원에 임대해 좀비 PC 없이도 디도스 공격을 하기도 했다. 대당 100∼300원을 받고 좀비PC 5580대를 팔아 백여만원을 받았다. 또 도박사이트 등을 해킹해 훔친 개인정보를 건당 30원을 받고 팔았다. 경찰은 이들이 갖고 있던 개인정보 220만 건을 압수했다. 경찰 관계자는 “웹하드 등에서 게임물 등을 내려받을 때는 먼저 악성 코드 감염 여부를 확인해야 하고, 좀비 PC는 백신 프로그램을 내려받아 실시간 탐지기능을 실행하면 악성 코드를 탐지하거나 치료할 수 있다”고 말했다. 디도스(Distribute Denial of Service·분산서비스거부공격)는 좀비PC(공격자가 원격으로 제어하는 컴퓨터)를 이용해 서버가 처리할 수 있는 용량을 초과하는 정보를 한꺼번에 보내 서버를 다운시키는 것을 말한다. 부산 김정한 기자 jhkim@seoul.co.kr
  • [북한 ‘사이버 도발’] 공무원 개인PC 통해 정부기관 침투… 철도·공항관제시스템 마비시킬 수도

    [북한 ‘사이버 도발’] 공무원 개인PC 통해 정부기관 침투… 철도·공항관제시스템 마비시킬 수도

    스마트폰 해킹해 중요 정보 빼내 국가기간시설 프로그램 조종 시도 김포공항 전광판에 표시된 비행기 출발시각이 순식간에 뒤죽박죽이 된다. 동일한 항공기 편명이 수십개씩 올라온다. 승객들이 탑승구를 찾지 못해 대혼란이 일어났다. 해킹으로 공항이 뚫린 것이다. 경찰관 150명이 투입돼 승객 혼란을 진정시키는 한편 전산실 파일들을 복제하고, 악성코드가 들어 있는 ‘좀비PC’의 색출에 나섰다. 경찰이 지난 3일 김포공항을 비롯해 전국 15개 공항에서 실시한 ‘사이버테러 초동대응 모의훈련’의 가상 시나리오다. 최근 북한의 사이버테러가 잇따르면서 경찰 등 당국이 이런 시나리오가 현실화될 가능성에 무게를 두기 시작했다. 전문가들도 북한이 시도하는 사이버테러 수준이나 강도를 감안할 때 지하철, 철도가 멈추고 공항 관제시스템이 마비되는 등 국가기간시설의 실질적 피해 가능성을 배제할 수 없다고 보고 있다. 북한 사이버테러와 관련해 최고 전문가로 꼽히는 A씨는 8일 “북한이 보안이 취약한 공무원의 개인PC를 이용해 정부 및 공공기관에 침투하고, 이어 국가기반시설 해킹을 시도할 수 있다”며 “기간산업이 마비되는 등 북한의 사이버테러 피해가 가까운 미래에 현실화할 수 있다”고 밝혔다. 박춘식 서울여대 정보보호학과 교수는 “지하철을 멈추게 하거나 공항시스템을 마비시키는 등 실질적 피해를 주려는 북한의 사이버 공격 빈도가 잦아지고 있다”며 “스마트폰 해킹은 예전에 가능한 수준”이라고 말했다. 그는 “공무원 등 중요시설 종사자들은 스마트폰 보안패치를 철저히 설치하고, 중요 문서를 스마트폰으로 주고받는 등의 행위를 절대로 해서는 안 된다”고 지적했다. 김승주 고려대 정보보호대학원 교수는 “최근 자동차들은 컴퓨터를 이용한 제어장치가 많아서 이제는 해킹으로 충돌 사고를 내는 것도 불가능한 일이 아닌 상황이 됐다”며 “한 사람의 스마트폰이 해킹되면 다른 사람까지 해킹이 가능한 만큼 고위직 공무원에게는 보안을 강화한 스마트폰을 지급할 필요가 있다”고 말했다. 특히 전문가들은 북한이 ‘한글 오피스’ 등 모든 공공기관이 사용하는 소프트웨어를 이용해 사이버테러 공격을 감행할 수 있다고 전망했다. 경찰청 관계자는 “예전에는 국가·언론·금융기관의 홈페이지를 다운시키기 위해 ‘디도스’(DDOS·분산서비스 거부) 공격을 했지만 최근에는 기간시설의 관리 프로그램을 조종하거나 공무원 등의 스마트폰을 통해 중요 정보를 빼내려는 형태로 바뀌면서 우려가 한층 커지고 있다”고 말했다. 현재 북한의 사이버테러 능력은 러시아, 중국, 이란 등보다는 떨어지지만 빠르게 발전하는 것으로 평가된다. 2013년 국정원 자료에 따르면 북한은 1700명 규모의 전문 해커를 보유하고 있다. 1990년대 중반부터 12~13세의 수학·과학 영재를 선발해 평양 금성1·금성2 중학교를 지나 김일성대학·김책공대에 진학시켜 사이버전 요원으로 키운다. 이후 인민군 정찰총국과 총참모부 부대에 배치된다. 경찰청 사이버안전국은 이날 공공·민간 주요 기반시설 보안담당자를 초청해 북한 사이버테러를 예방하기 위한 간담회를 열고 관계기관 사이에 핫라인을 구축하기로 했다. 국토교통부, 코레일, 한국거래소, 네이버, 서울대병원 등 교통·금융·에너지·포털·병원 분야 24개 기관 보안담당자 35명이 참석했다. 이민영 기자 min@seoul.co.kr 홍인기 기자 ikik@seoul.co.kr 이성원 기자 lsw1469@seoul.co.kr
  • 또 의원 갑질?

    또 의원 갑질?

    전·현직 국회의원들의 ‘갑질’ 논란이 하루가 멀다 하고 터져 나오고 있다. 의혹이 사실로 확인될 경우 이들이 이번 4·13 총선을 앞두고 소속 정당의 공천 심사 과정을 통과할 수 있을지 주목된다. 새누리당 최구식 전 의원이 보좌관의 급여를 상납받았다는 의혹이 27일 제기됐다. 최 전 의원의 국회 4급 보좌관이었던 A씨는 이날 서울신문과의 통화에서 “2006년 3월부터 2009년 3월까지 국회사무처로부터 받은 1억 6000만원의 급여가 입금되는 대로 최 전 의원 명의의 계좌로 빠져나갔다”고 했다. 대신 A씨는 그 기간 동안 다른 통장으로 매달 250만~270만원씩 모두 9500만원의 급여를 받았다고 전했다. 덜 받은 돈이 모두 6500만원이라는 게 A씨의 주장이다. 이에 대해 최 전 의원은 보도자료를 내고 “사무실 운영비 충당을 위해 A씨가 직접 자신의 급여 통장과 도장을 내주며 관리하라 지시했다”면서 “명백한 선거용 공세”라고 반박했다. 2011년 10월 중앙선거관리위원회 분산서비스거부(DDoS·디도스) 공격 사건에 연루돼 자진 탈당했던 최 전 의원은 지난해 연말 복당한 뒤 현재 경남 진주갑에서 3선에 도전하고 있다. 앞서 새누리당 박대동, 더불어민주당 이목희 의원도 이와 같은 형태로 비서관의 월급을 상납받았던 것으로 드러난 바 있다. 박 의원은 비서관의 월급에서 120만원을 상납받아 개인 공과금 납부에 썼다는 의혹을 샀고, 이 의원은 6급 비서관을 5급으로 등록하는 대신 차액을 토해 내는 방식으로 매월 100만원씩을 받은 것으로 알려졌다. 하지만 이런 의원들의 갑질도 ‘제 식구 감싸기’라는 현실의 벽을 넘지 못하면서 비판이 끓고 있다. 새누리당 윤리위원회는 박 의원의 징계안에 대한 심사를 잠정 중단했다. 더민주는 이 의원의 사건이 2년 시효가 지나 윤리심판원 회부가 불가능하다는 입장이다. 이영준 기자 apple@seoul.co.kr 장진복 기자 viviana49@seoul.co.kr
  • 전국 PC방 60% 감염… 사상 최대 ‘악성코드 습격사건’

    전국 PC방 60% 감염… 사상 최대 ‘악성코드 습격사건’

    전국 PC방에 있는 약 77만대의 컴퓨터 중 60%에 해당하는 46만여대가 사기도박단이 심어 놓은 악성코드에 감염돼 있었던 것으로 드러나 충격을 주고 있다. 이는 북한 소행으로 밝혀진 2009년 7·7 디도스(DDos·분산서비스거부) 공격 당시 감염된 27만대, 2011년 3·4 디도스 사건 때 10만대 등을 크게 뛰어넘는 역대 최대 규모다. 용의자들이 악성코드를 심은 후 마음대로 조종할 수 있는 PC(좀비PC)를 사기도박이 아닌, 국가 기반시설이나 금융기관 전산망에 대한 사이버 공격 등에 사용했더라면 대혼란이 빚어질 수도 있었다는 것이 전문가들의 설명이다. 경찰청 사이버범죄대응과는 17일 인터넷 사기도박을 벌인 혐의로 악성코드 제작자이자 사기도박 총책인 이모(36)씨 등 2명을 구속했다고 밝혔다. 또 사기도박 작업장을 운영한 천모(42)씨 등 13명을 불구속 입건하고 달아난 전 총책 양모(35)씨를 쫓고 있다. 경찰에 따르면 유명 사립대 컴퓨터공학과를 중퇴하고 프로그래머로 일했던 이씨는 벤처 사업가인 양씨와 함께 도박 사이트 이용자의 패를 볼 수 있는 악성코드를 만들어 이를 전국 PC방 중 7459곳의 46만 6430대에 심어 사기도박의 좀비 PC로 썼다. 전국 PC방 1만 1000곳에 있는 컴퓨터 약 77만대의 60% 수준에 해당한다. 정보기술(IT) 개발사업을 하다 양씨에게 8억원의 빚을 진 이씨는 양씨의 사주로 도박 사이트 이용자의 패를 볼 수 있는 악성코드를 제작했다. 이들은 2012년 전국 PC방에서 널리 사용되고 있는 관리 프로그램을 5억원에 인수해 이 프로그램이 전국의 PC방에 자신들이 제작한 악성코드를 전파하도록 조작했다. 이씨 등은 이후 최근까지 4년 동안 인천에 작업장 2곳을 마련해 도박 사이트 이용자의 패가 보이는 화면을 보면서 사기도박을 벌여 40억원의 부당 이득을 챙겼다. 이 악성코드는 4년 동안 경찰은 물론 컴퓨터 백신에도 적발되지 않은 채 유지돼 왔다. 이들은 파일에 악성코드를 심지 않고 PC방 관리 프로그램을 업데이트할 때마다 개별 컴퓨터 램(RAM) 메모리에 악성코드가 자동으로 활성화되는 방식을 이용했다. 경찰 관계자는 “PC방 컴퓨터는 개인 컴퓨터만큼 백신을 자주 업데이트하지 않는 등 관리가 소홀한 것도 이씨가 만든 악성코드가 장기간 광범위하게 확산된 이유”라고 말했다. 이 관계자는 “이들은 마음만 먹으면 금융정보를 탈취하거나 디도스 공격에 악성코드를 사용할 수 있었다”고 말했다. 강장묵 고려대 컴퓨터학과 교수는 “PC방 관리 프로그램 자체가 해킹 기능을 갖고 있기 때문에 백신 프로그램이 악성코드를 PC방용 기본 프로그램으로 인지했을 것”이라며 “특히 PC방은 컴퓨터가 24시간 내내 켜져 있기 때문에 디도스 등 각종 공격에 이용될 여지가 더 높다”고 말했다. 경찰은 한국인터넷진흥원(KISA), 한국인터넷PC문화협회 등과 관계기관 대책회의를 열고 PC방 관리 프로그램이 해킹 등 범죄에 악용되지 않도록 공동으로 대처하기로 했다. 경찰 관계자는 “PC방 이용자들도 백신 프로그램으로 감염 여부를 사전에 검사하고 이용 후에는 사용 흔적을 삭제하는 것이 좋다”고 말했다. 이민영 기자 min@seoul.co.kr
  • 접근 차단한 게임사 서버 마비시킨 간 큰 고교생들

    자신들의 게임 접근을 차단한 것에 불만을 품고 유명 게임사 서버를 공격해 마비시킨 간 큰 고교생 3명이 경찰에 붙잡혔다. 경기 일산경찰서는 22일 정보통신망 이용 촉진 및 정보보호 등에 관한 법률 위반 혐의로 모 고등학교 1학년 A군(17) 등 3명을 불구속 입건했다. 경찰에 따르면 인터넷 게임을 하다 알게 된 A군 등은 지난달 28일 서울 코엑스에서 열린 한 게임사 행사장 서버를 집중 공격해 준결승과 결승을 치르지 못하게 했다. 이들은 공격이 성공하자, 지난 4일 다시 공격을 예고하고 이틀 뒤 이 회사 서버를 공격, 오후 6∼7시 한 시간 동안 장애를 일으킨 것으로 조사됐다. 이들은 16일에도 또 한 차례 서버 공격을 하겠다고 예고했으나 경찰에 검거되며 미수에 그쳤다. 경찰 조사결과 부산, 경남 양산, 경기 여주에 사는 이들은 지난해 6월 같은 온라인 게임을 즐기다 알게 됐다. 독학으로 해킹을 배워 팀을 만든 이들은 특정 사이트에 의도적으로 접속을 집중해 해당 사이트를 마비시키는 디도스(DDos·분산서비스 거부) 공격 수법을 사용했다. 게임 사용자들을 공격해 1년여간 승률을 높여오던 중 계정을 정지당하자 범행을 계획한 것으로 드러났다. 첫 범행에 성공한 이들은 자신들의 컴퓨터 실력을 과시하려 해커를 흉내 내 공격을 예고하기까지 했다. 게임사 서버를 공격할 때는 좀비 PC 없이 제3의 시스템으로 서버를 공격하는 디알도스(DRDOS·서비스 거부 공격)라는 신종기법을 사용했다. 경찰 관계자는 “A군 등은 과묵한 성격의 평범한 고등학생들로 컴퓨터 실력만큼은 전문가 수준”이라고 말했다. 한상봉 기자 hsb@seoul.co.kr
  • ‘포경 반대’ 어나니머스, 日웹사이트 지속적 공격

    ‘포경 반대’ 어나니머스, 日웹사이트 지속적 공격

    이슬람 극단주의 테러조직 이슬람국가(IS)와의 ‘사이버 전쟁’을 선언하며 최근 많은 이목을 끌었던 국제 해킹그룹 어나니머스가 지난 9월부터 일본의 고래잡이 관련 웹사이트들을 꾸준히 공격해 온 것으로 드러났다. 20일 일본 NHK는 어나니머스가 지난 9월부터 이번 달 17일까지 최소 97차례에 걸쳐 일본 내 각종 기업 및 단체의 홈페이지를 공격했다고 보도했다. 공격대상은 포경단체, 수족관, 언론사, 공항 등이었으며, 지난 10일에는 아베 신조 일본 총리의 공식 홈페이지 또한 공격당해 홈페이지 접속이 일시적으로 마비됐었다. 이들 공격은 대부분 디도스(DDos, 서비스 거부 공격) 방식이었으며, 공격 직후엔 어나니머스 소속이라고 밝힌 공격자들이 SNS를 통해 직접 자기 소행임을 드러냈다고 NHK는 전했다. 디도스 공격이란 대상이 되는 서버가 감당할 수 없는 수준의 정보처리 요청을 보내 웹페이지 서비스를 정지시키거나 시스템 자체를 마비시키는 공격방식이다. 그 동안 어나니머스와 전 세계 동물보호단체들은 일본의 고래잡이 관행을 비판하며 수차례 중단을 요구했던 바 있다. 이러한 국제사회의 만류에도 일본은 ‘고래 연구’를 위한 것이라며 자국의 포경 활동을 변호해왔다. 그러나 유엔 국제사법재판소(ICJ)는 이러한 주장이 사실과 다르며 포경이 상업적으로 이루어지고 있다고 판단, 지난해 일본에 포경금지를 명령했다. 이에 일본은 일시적으로 포경 중단을 선언했으나 지난 11월부터는 북극해에 다시 고래 연구선을 파견하는 등 사실상 고래잡이를 재개해 다시금 국제적 비판을 받았다. 한편 일본 경찰은 어나니머스가 내년에 일본 미에 현에서 열리는 G7 정상회담 관련 사이트 또한 공격할 가능성이 있다며, 홈페이지 관리자들에 백업사이트 마련 등 대책 강화를 촉구한 것으로 알려졌다. 방승언 기자 earny@seoul.co.kr
  • 변민선 경정 등 사이버 치안대상 수상

    변민선 경정 등 사이버 치안대상 수상

    사이버 치안 분야 유공자로 변민선 서울지방경찰청 사이버범죄수사대장(경정) 등이 선정됐다. 경찰청은 13일 서울 JW메리어트 동대문스퀘어에서 제8회 대한민국 사이버 치안대상 시상식을 열고 사이버 범죄 예방과 수사, 디지털 증거분석 등의 분야에서 이바지한 34명을 포상했다. 최고상인 대통령 표창을 받은 변 경정은 2000년 서울청 사이버수사대 창설 당시부터 10여년간 사이버 수사에 몸담으면서 2009년 7·7 분산서비스거부(DDoS·디도스) 공격 등 주요 사건을 해결한 공로를 인정받았다. 이계남 한국인터넷진흥원(KISA) 118센터장이 국무총리 표창을 받았고, 경찰청 홍성진 경위와 대전경찰청 신기수 경사는 사이버 범죄 예방과 중요 사건 검거 유공자로 특별 승진됐다. 서울청 김대암 경위 등 3명은 특별 승급 포상을 받았다. 김민석 기자 shiho@seoul.co.kr
  • ´돈되면 다해´…짝퉁 팔며 성매매 알선에 디도스 공격

     수억원에 달하는 ‘짝퉁’ 명품을 판매하며 경쟁업체를 광고해주는 사이트에 디도스(DDos·분산서비스 거부) 공격을 한 것으로도 모자라 성매매까지 알선한 업자가 경찰에 붙잡혔다.  서울 영등포경찰서는 상표법·성매매알선등행위에관한법률·정보통신망이용촉진및정보보호에관한법률 위반 혐의로 강모(29)씨를 구속하고 성매매알선을 도운 혐의로 정모(29)씨를 불구속 입건했다고 23일 밝혔다.  경찰에 따르면 강씨는 지난해 12월부터 최근까지 ‘○○명품패션’이라는 이름의 블로그에 ‘루이뷔통·구찌·샤넬 명품 가방 팝니다’라는 글을 올려 1472명을 상대로 가짜 가방과 시계 등을 판매해 3억 3500여만원 상당을 챙긴 혐의를 받고 있다.  또 이달 13일에는 컴퓨터 2대를 이용해 디도스 공격을 할 수 있는 인터넷 사이트에 접속, 해외직구업체 등 경쟁사 광고를 대행해주는 인터넷 사이트를 공격해 접속을 방해한 혐의도 받고 있다.  조사 결과 강씨는 블로그를 통해 연락한 구매자 정보를 중국 짝퉁 도매상에게 넘겨 구매자에게 직접 배송하게 하는 방법으로 영업했다.  하지만 품질이 조악해 교환·환불 요청이 많았으며,결국 위조상품을 판매한다는 신고를 받은 경찰에 잡혔다.  일반적인 짝퉁 판매업자로만 보였던 강씨는 경찰 수사가 확대되면서 다른 범행까지 속속 드러났다.  경찰이 부산 사무실에 급습했을 때도 디도스 공격을 시도하고 있었으며,이메일에서는 성매매를 알선하는 메일도 발견됐다.  강씨는 정씨와 함께 올해 3월부터 부산 해운대구의 오피스텔 8개를 임대해 여성 20여명을 고용, 남성 1000여명에게 성매매를 알선하고 1억 5000여만원을 챙긴 것으로 조사됐다.  단속을 피하려고 성매수 남성의 사진을 대포폰으로 미리 받아 신분을 철저히 확인했으며, 화대 14만원을 받아 9만원은 성매매 여성에게 배분한 것으로 드러났다.  강씨 등은 경찰에서 “쉽게 돈을 벌 방법을 찾다가 범행했다”고 진술한 것으로 전해졌다.  이성원 기자 lsw1469@seoul.co.kr  
  • [정치이슈 Q&A] 해킹 프로그램 심었다면… 꺼진 스마트폰도 볼 수 있었다

    국가정보원의 해킹 논란이 일파만파로 번지고 있다. 국민적 불안감은 점점 커지고 있지만 논란의 실체는 좀처럼 드러나지 않고 있다. 여기에 정보기술(IT) 관련 전문용어가 뒤섞이면서 사안의 본질을 파악하는 것조차 쉽지 않은 상황이다. 해킹 논란에 대한 독자들의 이해를 돕기 위해 지금까지 불거진 쟁점들을 하나하나 짚어 본다. Q) 논란의 출발점은. A) 이탈리아 ‘해킹팀’이 역해킹당해 내부 자료 유출. 지난 8일 폭로 전문 인터넷사이트인 ‘위키리크스’가 이를 공개하면서 발단이 됐다. 해킹팀은 해킹·감시 프로그램을 제작, 판매하는 보안업체다. Q)국정원이 논란에 연루된 계기는. A)해킹 프로그램 RCS(Remote Control System) 구입. 유출된 자료의 영수증에 국정원 주소지인 ‘대한민국 육군 5163부대, 서초구’(The 5163 Army division The Gov. of the R.O.K. SEOCHO)가 명기돼 있다는 사실이 드러났다. Q)‘5163’의 의미는. A) 5월 16일 새벽 3시. 국정원이 대외적으로 사용한 위장용 명칭. 박정희 전 대통령이 1961년 5·16군사정변 당시 새벽 3시에 한강을 넘어 주요 기관을 점령한 것을 기념해 붙인 이름이다. Q)왜 민간인 스마트폰 사찰 논란으로 번졌나. A)국정원이 해킹팀에 카카오톡 해킹 기술 문의. 해킹팀 내부 메일에서 “SKA(South Korea Army, 5163부대를 지칭)가 한국에서 널리 사용되는 카카오톡 해킹 기술의 진전 상황을 물었다”는 대목이 나왔다. Q)국정원의 선거 개입 의혹이 불거지는 이유는. A)선거 직전에 RCS를 구입했기 때문. 국정원은 도·감청 프로그램인 RCS를 2012년 총선과 대선 전인 1월과 7월에 구매했다. Q)RCS 가격은. A)2012년 구입 비용 44만 8000유로(약 5억 6000만원). 국정원은 2012년부터 올해까지 구입 및 유지 보수 비용으로 68만 6400유로(약 8억 5800만원)를 해킹팀에 지불했다. Q)해킹팀의 고객이 우리나라 국정원뿐이었나. A) 35개국 97개 기관이 구입. 해킹팀은 RCS의 기능에 따라 ‘다빈치’ ‘갈릴레오’ 등의 별칭을 붙였다. Q)RCS로 모든 스마트폰에 대한 무제한 해킹이 가능하나. A)아니다. iOS(아이폰 운영체제)는 ‘탈옥폰’만 해킹이 가능하고 안드로이드 기반은 버전에 따라 다르다. Q)해킹은 어떤 방식으로 이뤄지나. A)원격 조종. RCS는 단어의 의미 그대로 PC나 스마트폰을 원격 조종할 수 있는 프로그램이다. 스마트폰을 해킹하면 전원이 꺼져도 카메라를 작동시켜 사용자를 감시할 수 있다. 위치 파악은 물론 이메일, 사진, 녹음 파일 등을 빼낼 수 있으며 통화 내용을 녹음할 수도 있다. 다만 사용자의 스마트폰에 해킹을 위한 악성 코드가 심어져 있어야 한다. Q)카카오톡 등의 메신저도 감시할 수 있나. A)가능하다. 비밀번호 해킹이 가능하기 때문에 노출될 수 있다. Q)국정원이 일반인 스마트폰을 들여다봤을까. A)알 수 없다. 국정원은 “해킹팀으로부터 20명분의 휴대전화를 해킹할 수 있는 소프트웨어를 구입했고, 그 용도는 연구용이며 해외·대북용으로 사용할 목적으로 도입했다”고 밝혔다. 하지만 국정원이 갤럭시폰이 출시될 때마다 해킹팀에 해킹 기능을 요구했다는 의혹이 사실이라면 들여다봤을 수도 있다. Q)도·감청은 합법인가 불법인가. A)국내에선 영장, 국외에선 대통령 승인이 없으면 불법. 법원에 ‘감청영장’을 신청하면 도·감청이 가능하다. 적대국가나 반국가 활동을 하는 외국 기관이나 간첩이면 대통령의 승인만으로 도·감청이 가능하다. Q)해킹팀 유출 자료에서 발견된 138개 국내 IP는 해킹의 증거인가. A)부정적 견해 우세. 야당은 해킹의 증거라고 주장하지만 여당과 국정원은 해킹팀이 디도스(DDoS·분산서비스거부) 공격을 당할 때 좀비PC로 이용된 흔적이라고 반박하고 있다. 로그파일이 발견됐다고 해서 해킹을 했다고 보기는 어렵다는 시각이 조금 더 우세한 상황이다. Q)자살한 국정원 직원 임모(45)씨는 누구인가. A) RCS를 구입, 사용한 당사자. 20년간 사이버 안보 분야에서 일한 전문가로 해킹팀과 이메일을 주고받은 ‘데블에인절’(devilangel1004@gmail.com)이 임씨로 추정된다. Q)임씨는 왜 자살했나. A)유서에 따르면 업무에 대한 욕심 때문. 임씨는 국정원 내부에서 논란의 당사자로 지목되면서 극도의 스트레스를 받아 나흘간 잠을 못 자는 등 엄청난 중압감을 느꼈다고 한다. 국정원 감찰실로부터 고강도의 감찰을 받았기 때문이라는 주장도 있지만 확인되지 않았다. Q)‘석연치 않은 자살’이라는 음모론이 제기되는 이유는. A) 증거 인멸. 해킹 프로그램을 구입, 사용한 임씨의 사망으로 이번 논란에 대해 증언할 수 있는 사람이 없어져 버렸기 때문이다. Q)국정원이 보도자료로 적극 해명에 나선 이유는. A) 명예 회복. ‘음지’에서 일하는 국정원이 지난 17일과 19일 이례적으로 두 차례 보도자료를 내고 ‘양지’로 뛰쳐나온 것은 자칫 국정원에 대한 국민적 불신이 회복할 수 없는 지경에 이를 수도 있다는 위기감에 따른 것으로 보인다. Q)여야의 대응 논리는. A)여 “국회 정보위 비공개 현안 보고” vs 야 “청문회, 긴급현안질문”. 주도권을 쥔 새정치민주연합은 국정원장을 국회로 불러 공개적으로 따지겠다고 벼르고 있다. 어떻게든 이슈를 지속시키려는 움직임을 보이고 있다. 새누리당은 국가 기밀을 누설하면 안보에 심대한 타격이 있을 것을 우려하며 논란이 번지는 것을 최대한 막으려 하고 있다. Q)불똥은 어디로. A)‘종북 논란’으로 옮겨붙을 가능성. 제2차 국정원 국정조사. 여당은 국정원을 공격하는 야당을 ‘종북 세력’으로 규정하며 역공을 펼칠 가능성이 있다. 야당은 2013년 국정원 댓글 사건 국정조사에 이어 국정원 해킹 논란과 관련해 국정조사를 요구하고 나설 수 있다. 이영준 기자 apple@seoul.co.kr
  • 과거 디도스·靑·언론·금융기관 등 사이버 공격 모두 北 소행 ‘추정’

    과거 디도스·靑·언론·금융기관 등 사이버 공격 모두 北 소행 ‘추정’

    앞서 알려진 북한의 대남 해킹 사례들은 ‘추정’에 가깝다. 공격의 진원지가 중국 인터넷 주소(IP)를 우회한 곳이 대부분인 데다, 북한에 이를 직접 확인한 후 우리나라가 보복 공격에 나선 적도 없다. 국가정보원 등 정부 발표에 따르면 해킹 수법과 패턴이 북한 해킹부대가 쓰는 방법과 유사하다는 게 정부가 북한 소행이라고 추정하는 유일한 이유다. 정부에 따르면 북한은 2009년 7월 청와대 등 정부기관 홈페이지 35개를 대상으로 디도스(DDoS·분산서비스거부) 공격을 감행했고, 2011년 4월에는 농협 전산망을 공격해 금융시스템을 마비시켰다. 정부는 2013년 3월과 6월에 있었던 청와대 사이트 기습 공격, 방송사·기업·금융기관 등의 컴퓨터 마비 사태 등도 북한의 사이버 공격으로 추정했다. 이 사례들은 모두 해커가 몇 개월씩 컴퓨터 서버 관리자의 기초정보를 수집한 뒤 은밀히 악성코드를 심는 방식으로 진행됐다. 정부는 이때마다 오랜 기간 준비와 작전, 집단적 의지가 읽힌다며 개인 해커나 다른 나라가 할 수 있는 일이 아니라고 설명해 왔다. 명희진 기자 mhj46@seoul.co.kr
  • [與신임 원내지도부 프로필] 유승민 원내대표

    유승민(57·대구 동을) 새누리당 신임 원내대표는 ‘경제통’으로 불리는 ‘원조 친박근혜계’ 3선 의원이다. 2000년 새누리당의 전신인 한나라당의 여의도연구소장에 발탁되며 정치권에 첫발을 내디뎠다. 2002년 한나라당 대선 후보였던 이회창 당시 총재의 ‘경제 교사’로 핵심적인 역할을 했으며 2004년 17대 총선에서 비례대표로 국회에 입성했다. 이후 유 원내대표는 2005년 10·26재선거에서 비례대표직을 내려놓은 뒤 대구 동을에 출마해 지역구 의원으로 갈아탔다. 유 원내대표는 당시 한나라당 대표였던 박근혜 대통령의 비서실장을 지내며 박 대통령의 ‘복심’으로 불렸다. 2007년 대선 후보 경선에서 정책메시지 단장을 맡아 박 대통령을 도왔고 2011년 전당대회에 친박계 대표 주자로 출마해 2위를 기록하며 최고위원이 됐다. 그러나 넉 달 만에 중앙선거관리위원회 홈페이지 디도스(DDoS·분산서비스거부) 공격 사태에 대한 책임을 지고 지도부에서 물러났다. 이후 박근혜 비대위원장 체제로 치러진 19대 총선 당시 현재 새누리당으로의 당명 개정에 강하게 반대한 것을 비롯해 복지와 분배 강화를 요구하는 개혁 성향의 목소리를 선명하게 내며 박 대통령을 비롯한 주류 측과 결정적으로 멀어졌다. 유수호 전 의원(13, 14대)의 차남이다. 배우자 오선혜(56)씨와의 사이에 1남 1녀. ▲1958년 대구 출생 ▲서울대 경제학과 ▲한국개발연구원(KDI) 선임연구위원 ▲한나라당 여의도연구소장 ▲17, 18, 19대 의원 ▲한나라당 대표 비서실장 ▲한나라당 최고위원 ▲새누리당 18대 대통령중앙선대위 부위원장 이영준 기자 apple@seoul.co.kr
  • [속보]새누리 새 원내대표 유승민 의원

    [속보]새누리 새 원내대표 유승민 의원

    새누리당 새 원내대표에 ‘원박(원조 박근혜계)’으로 분류되는 대구 출신의 3선인 유승민(대구 동을) 의원이 2일 당선됐다. 원내대표 러닝메이트인 정책위의장에는 비박계(비박근혜계)로 간주되는 경기 출신의 4선인 원유철 (경기 평택갑) 의원이 선출됐다. 유 의원은 정책과 정무 능력을 두루 겸비한 3선 중진이다. 2007년 대선후보 경선 때부터 박근혜 대통령을 도운 ‘원박(원조 친박근혜)’으로 분류된다. 현재 친박 주류측과는 상대적으로 소원해 ‘탈박(탈 친박)’ 꼬리표가 붙기도 한다. 정치적 활동기와 칩거기의 명암이 선명하게 대비되는 굴곡진 행보를 이어왔다. 이번 원내대표 경선에선 주류측 지원을 받은 이주영 의원을 제치고 쇄신과 과감한 변화를 내세워 당선, 내년 총선을 앞두고 당청관계를 비롯해 당 전반에 걸친 폭넓은 개혁 작업을 선도할 가능성이 커 보인다. 경북고와 서울대 경제학과를 졸업한 유 의원은 전형적인 ‘TK(대구경북)’ 엘리트 코스를 밟아왔다. 1987년 미국 위스콘신대에서 경제학 박사를 받은 뒤 한국개발연구원(KDI) 선임연구위원을 지냈고, 2000년 새누리당의 전신인 한나라당 여의도연구소장에 전격 발탁되며 정치에 입문했다. 한나라당 대선 후보인 이회창 당시 총재의 ‘경제 선생님’이자 최측근으로서 2002년 대선에서 핵심 역할을 맡았고, 대선 패배 후 1년여 공백기를 거쳐 2004년 17대 총선에서 비례대표로 국회에 입성한 뒤 사퇴후 대구 동을에 출마해 지역구로 배지를 갈아다는 진기록을 세웠다. 야당 시절의 한나라당 대표였던 박 대통령과는 대표와 비서실장 사이로 첫 인연을 맺었고, 2007년 대선후보 경선에선 정책메시지 단장을 맡아 박 대통령 캠프에서 중추적인 역할을 수행했다. 본선만큼 치열했던 경선에서 박근혜 캠프의 정책 공약을 성안한 것은 물론이고 이명박 후보를 향한 네거티브 공격 전략도 최선봉에서 진두지휘했다. 이명박 정부 들어서는 장기간 정치적 칩거를 이어가다 2011년 전당대회에서 친박 대표주자로서 홍준표 당시 대표 최고위원 당선인에 이어 2위로 지도부에 입성, 화려하게 활동을 재개했다. 그러나 넉달만에 같은당 최구식 당시 의원 수행비서의 중앙선관위 홈페이지 디도스(DDoS.분산서비스거부) 공격 파문에 대한 책임을 지고 지도부 총사퇴를 유도하며 스스로 자리에서 물러난 후 특별한 당직은 맡지 않았다. 김무성 대표 취임 후엔 사무총장을 맡아달라는 김 대표의 삼고초려에도 불구하고 끝내 고사했다. 박근혜 비대위원장 체제로 치러진 19대 총선 당시 현재 새누리당으로의 당명 개정에 강하게 반대한 것을 비롯해 복지와 분배 강화를 요구하는 개혁 성향 목소리를 선명하게 내며 박 대통령을 비롯한 주류측과 결정적으로 멀어졌다. 언론 인터뷰 등을 통해 “박 전 위원장이 의사결정 과정에서 다양한 이야기를 듣지 않는다”, “박 전 위원장을 가까운 거리에서 도울 기회는 없을 것”이라는 등의 비판적 목소리를 낸 것도 비슷한 시기다. 올해 초에는 김무성 대표의 수첩 사진이 공개되며 불거진 청와대 문건유출 ‘KY(김무성·유승민)’ 배후설 파문에 휘말려, 청와대 일부 비서진과 불편한 관계를 드러낸 바 있다. 한때 자신의 휘하에 있었던 청와대 비서진을 향해 “얼라들이”라고 일갈하기도 했다. 그러나 2012년 10월 새누리당 선대위 부위원장을 맡아 박 대통령과 관계를 어느 정도 회복했고, 스스로는 한결같이 박 대통령을 지지하는 마음에서 벗어난 적이 없다고 강조하며 주류측에도 스킨십을 강화한다는 평이다. 유수호 전 의원(13·14대)의 차남. 배우자 오선혜(56)씨와 1남1녀. 온라인뉴스부 iseoul@seoul.co.kr
  • [이일우의 밀리터리 talk] 美 vs 北 본격 사이버 전쟁땐 누가 이길까?

    [이일우의 밀리터리 talk] 美 vs 北 본격 사이버 전쟁땐 누가 이길까?

    미국 연방수사국(FBI : Federal Bureau of Investigation)이 지난 주말 소니 픽쳐스에 대한 해킹 사건을 북한의 대응으로 규정하고, 이후 버락 오바마(Barack Obama) 미국 대통령이 북한에 대한 '비례적 대응'을 공언한 직후 북한 인터넷이 10시간여 완전히 다운되는 사태가 벌어졌다. 북한의 인터넷 사이트들은 23일 오전 01시경부터 접속이 불안정해기 시작했고, 이후 새벽 시간대에 조선중앙통신과 노동신문 등 북한에 서버를 두고 있는 대외 선전용 매체의 모든 접속이 불가능해졌다. 이후 완전 다운 10시간여만인 23일 오전 11시40분께 북한 사이트들은 모두 정상화됐다. 북한 인터넷 접속 불가능 상황에 대해 미국의 IT전문 매체들과 연구소들 역시 일제히 "현재 북한의 인터넷 다운 상황은 그들이 사용하는 라우터가 분산서비스거부 공격을 받았을 때 나타나는 상황"이라고 분석하면서 북한의 인터넷망이 공격받았을 가능성에 대해 언급하고 나섰다. 소니 픽쳐스 해킹 사건에 대한 보복으로 미국이 대북 사이버 공격에 나선 것이다. -미국의 사이버전 전력 전문가들은 이번 사태가 오바마 대통령의 비례적 대응 발언 직후 발생한 정황으로 미루어 미국 사이버사령부가 개입했을 가능성을 점치고 있다. 물론 미국 정부는 공식적으로 북한에 대한 사이버 공격 사실을 부인하고 있다. 백악관 국가안보회의 베르나뎃 미핸(Bernadett Meehan) 백악관 국가안보회의 대변인은 "북한 인터넷이 다운됐다면 그 사실은 그 나라 정부에 가서 논평을 구하길 바란다"면서 이번 사태에 미국이 연관이 없다고 못 박았다. 그러나 미국은 세계 최대 규모의 사이버전 부대를 보유하고 있고, 연방정부 예산자동삭감(Sequestration) 상황에서도 사이버전 전력만큼은 예산을 늘려가며 전력을 강화해가고 있는 추세이기 때문에 이번 사태를 미국이 주도했다면 미군 사이버사령부 전력이 동원되었을 가능성이 가장 높을 것으로 평가되고 있다. 전통적으로 미국의 사이버전 수행은 국가안보국(NSA : National Security Agency)가 맡아왔다. 메릴랜드(Maryland) 소재 포트 미드(Fort Meade)에 위치한 NSA 본부에는 중앙안보원(Central Security Service) 본부와 사이버사령부(Cyber Command)가 함께 자리잡고 있는데, NSA에는 38,000여 명, CSS 25,000여, 사이버사령부에는 약 5,000여 명의 전문 요원들이 근무하고 있다. NSA와 CSS는 요원 대부분이 석사급 이상 학위를 가진 엘리트 요원으로 알려졌고, 예하에 13개 사이버전 수행팀을 운용하고 있는 것으로 전해졌으나, 정보기관이기 때문에 구체적인 조직 현황과 인력운용에 대한 정보는 잘 알려진 바가 없으나, 사이버사령부는 그 조직과 인력 규모가 비교적 잘 알려진 편이다. 지난해 미 국방부는 기존에 900여 명 규모였던 사이버사령부를 4,900여 명 수준으로 확대하는 계획을 발표했고, 장기적으로는 육군과 해군, 공군과 마찬가지의 별도의 군(軍)으로까지 격상시킬 계획이 있음을 발표했다. 이 계획에 따라 3개의 사이버전 수행 부대가 창설되었는데, 이 가운데 북한을 공격했을 가능성이 유력한 부대가 있다. 사이버사령부의 전투부대는 유형별로 3가지로 분류된다. 미군 전산망 보호 임무를 담당하는 사이버 보호부대(CPF : Cyber Protection Forces)와 전력망이나 발전소 등 국가의 주요 인프라 전산망 방어 임무를 맡는 NMF(National Mission Forces), 적대 세력에 대한 공세적 사이버 작전을 펼치는 CMF(Combat Mission Forces)가 그것이다. CMF에는 전통적 개념의 물리적 전투가 발생하기 앞서 적의 전산망에 사이버 공격을 가해 지휘통제시스템을 사전에 무력화하거나, 전면적인 물리적 전투 행위가 발생하지 않더라도 적국에 대한 사이버 공격을 수행하는 임무가 부여되어 있기 때문에 이번 대북 사이버 공격에 이 부대가 동원되었을 가능성이 가장 크다. 사이버 공격을 통해 시스템을 파괴하거나 정보를 빼내는 형태의 공격이 아닌 단순 서버 마비 수준의 공격이었기 때문에 흔히 사용되는 분산서비스거부(DDoS : Distributed DoS) 형태의 공격이 실시되었고, 이번 공격 이후 북한의 복구 역시 어렵지 않을 것으로 보이는데, 문제는 이번 공격이 미국에 의해 이루어진 것이라면, 북한이 미국에 대한 사이버 보복공격에 나설 가능성이 크다는 것이다. -북한의 사이버 전력 수준은? 우리 정보당국은 북한이 김정은 시대 들어서 비대칭 전력 강화의 일환으로 사이버 전력을 급속도로 강화하고 있으며, 사이버 공격 능력 수준에서는 미국과 중국에 이어 세계 3위 수준에 도달한 것으로 평가하고 있다. 특히 지난 2012년 8월, 김정은의 지시로 '전략사이버사령부'를 창설했는데, 이는 정찰총국 산하 사이버전 전력을 독립ㆍ확대시킨 것으로 파악되고 있다. 2012년 전략사이버사령부 창설 이후 북한의 사이버전 인력은 불과 2~3년 만에 기존의 3,000여 명 수준에서 6,000여 명 수준으로 증가했으며, 특히 공격을 전담하는 전문 해커의 수가 1,200여 명을 넘는다는 분석도 있다. 북한의 전략사이버사령부는 지난 1998년 설립된 121소(所)에서 출발한다. 121소는 김정일의 전폭적인 지원 하에 매년 그 조직을 확대해 왔으며, 2012년에 정찰총국 산하 전자정찰국 사이버전지도국(121지도국)으로 개편되었다가, 당과 군의 다른 사이버전 조직을 넘겨 받아 전략사이버사령부로 확대 개편된 것으로 알려졌다. 121지도국 당시 편제로는 전산망에 대한 공격이나 해킹을 통한 첩보 수집 활동을 담당하는 전문 해커 부대인 91소와 31소, 남한의 인터넷에서 이른바 '댓글부대'로 활동하는 사회일반인터넷심리전 담당부대인 32소, 정보수집을 담당하는 자료조사실과 기술정찰조, 남한 정부와 군 기관에 대한 전문적인 사이버 공격 방법을 개발하고 실행하는 110호 연구소 등으로 구성되어 있으며, 현재는 이들이 명칭을 바꾸고 조직이 더욱 확대 개편되었을 것으로 평가된다. 북한이 이처럼 급속도로 사이버전 전력을 강화할 수 있는 것은 오래전부터 해커 양성에 많은 노력을 기울여 왔기 때문이다. 북한은 평양에 있는 금성제1고등중학교는 물론 김책공업대학교와 미림자동화대학 등에 전문 해커 양성 과정을 개설하고 매년 50~100여명 규모의 해커를 양성하고 있으며, 영국과 중국 등 선진국에 유학생을 파견하여 최신 전산 공격 기술 획득에도 많은 공을 들이고 있다. 북한은 이밖에도 별도의 연구소를 설립해 해킹을 통한 정보 절취, 디도스 공격을 통한 서버 무력화 또는 파괴, 악성코드와 바이러스를 이용한 시스템 파괴 등 다양한 사이버 공격 수단을 보유하고 발전시켜 나가고 있으며, 북한의 이러한 사이버전 수행 능력은 지난 2009년 7.7 디도스 대란 당시 청와대와 국회, 주요 포털 사이트 마비 사태나 2013년 주요 언론사와 농협 등에 대한 APT(Advanced Persistent Threats) 공격 등에서 입증된 바 있어 실제 미국에 대한 사이버 전면전에 나설 경우 강력한 파괴력을 발휘할 것으로 우려된다. -본격 발발땐 미국 피해 막대? 문제는 북한과 미국 사이에 본격적인 사이버 전쟁이 발발할 경우 미국이 입을 피해가 너무도 극심하다는 것이며, 경우에 따라서는 물리적인 공격과 같은 확전의 형태로 이어질 수 있다는 것이다. 북한은 1,100여개가 조금 넘는 수준의 IP를 사용하고, 워낙 폐쇄된 사회이기 때문에 인터넷에 대한 통제와 차단이 어느 정도 가능하지만, 미국은 인터넷 망 자체가 정치ㆍ사회ㆍ경제적으로 워낙 광범위하게 영향을 미치기 때문에 인터넷 공격에 대해 대단히 취약한 상황이다. 영화 다이하드(Die Hard 4.0)에서 묘사되었듯이 이른바 '파이어 세일(Fire Sale)'이 일어날 가능성도 배제할 수 없다. 영화 속에서는 전직 정부요원이 국가 기간망을 해킹, 자신의 통제 하에 두고 발전소 가동을 중단시키는 등의 방법으로 막대한 사회혼란을 유발시킨 뒤 금융기관 전산망에 침투, 천문학적인 돈을 빼앗으려는 시도가 묘사된다. 문제는 영화 속에 묘사된 이러한 장면들이 실제로 일어날 수 있는 일이라는 것이다. 지난 2011년 미국 일리노이주 스프링필드에 있는 공공수자원관리시스템이 러시아 해커들에게 공격당한 뒤 통제권을 빼앗긴 일이 있었다. 당시 해커들은 이 시스템의 SCADA(Supervisory Control And Data Acquisition)에 접근, 관리 제어권을 획득한 뒤 펌프 가동에 부하가 걸리게 해 일대의 식수 공급을 마비시켰으며, 당국은 펌프가 고장 난 원인이 해킹에 의한 것이라고는 생각지도 못했다가 사고 원인을 조사한 뒤에야 해킹 공격이 있었다는 사실을 알았다. 최근 한국수력원자력 설계도 유출 사건에서도 볼 수 있듯이 해커들의 공격 대상이 수자원관리시스템이 아니라 원자력 발전소나 공항 등이었다면 문자 그대로 대재앙이 일어날 수도 있다. 해커들이 원자력 발전소 제어 권한을 획득해 냉각장치를 멈추면 후쿠시마 원전 사태와 마찬가지로 연료봉이 녹아내리면서 심각한 방사능 유출 사태가 벌어질 수도 있고, 해커들이 항공관제시스템에 접근해 제멋대로 관제 명령을 내리게 되면 곳곳에서 항공기 충돌과 추락 사고가 일어날 수 있다. 미국은 각지의 발전소나 공항, 금융기관 등 지켜야 할 전산시설이 너무도 많지만, 북한이 언제 어느 경로를 통해 어떤 방식으로 공격을 가해올지 모든 루트를 완벽하게 방어할 수 없다. 사이버 공격이라는 것이 대규모 병력이 움직이는 것이 아니라 컴퓨터만 있으면 미국 내 가정집이나 호텔방에서도 이루어질 수 있기 때문이다. 실제로 지금까지 북한에 의해 자행되어 왔던 사이버 공격은 북한 내부가 아니라 중국이나 동남아시아 일대에서 시작되는 경우가 많았기 때문에 이들 국가들과의 협조 없이 북한의 사이버 공격에 효과적으로 대응하는 것은 불가능에 가깝다. 이 때문에 이번 미국의 대북 사이버 공격에 대해 북한이 대규모 사이버 보복에 나서 미국 국가 기간시설이나 금융시설 등에 큰 타격이 발생할 경우 미국이 북한에 대한 물리적인 공격, 즉 군사행동에 나설 가능성을 배제할 수 없어 이번 미ㆍ북 사이버전 양상이 실제 전쟁으로 확대될지 여부를 놓고 많은 우려가 모아지고 있다. 이일우 군사 통신원(자주국방네트워크 사무국장)
  • SK브로드밴드 디도스 공격 추정…1시간 동안 전국 유선인터넷 마비

    SK브로드밴드 디도스 공격 추정…1시간 동안 전국 유선인터넷 마비

    SK브로드밴드의 유선 인터넷 서비스가 29일 디도스(DDoS:분산서비스장애) 공격 때문에 전국적으로 2시간 가량 서비스를 제공하지 못했다. 이에 SK브로드밴드는 “오전 10시 55분부터 DNS 서버에 과부하가 발생해 전국 이용자들이 불편을 겪었다”고 전했다. 이용자들로부터 항의를 받은 SK브로드밴드는 이후 공격 IP 차단, 클린존 우회처리 등으로 “오후 12시 7분부터 정상 서비스가 이뤄지고 있다”고 밝혔다. SK브로드밴드 디도스 공격 추정 소식에 네티즌들은 “SK브로드밴드 디도스 공격 추정, 충격적이다”, “SK브로드밴드 디도스 공격 추정, 1시간이나?”, “SK브로드밴드 디도스 공격 추정, 너무 불편해” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • SK브로드밴드, 디도스 공격으로 전국적으로 1시간 동안 불통

    SK브로드밴드, 디도스 공격으로 전국적으로 1시간 동안 불통

    SK브로드밴드의 유선 인터넷 서비스가 디도스(DDoS·분산서비스장애) 공격으로 전국에 걸쳐 한시간 가량 중단돼 소비자들이 불편을 겪었다. SK브로드밴드는 29일 오전 10시 55분부터 1시간가량 DNS 서버에 과부하가 발생해 전국에서 인터넷 서비스 제공이 원활하지 못했다고 밝혔다. 특정 지역이 아니라 전국에서 이처럼 서비스 장애가 발생한 것은 이례적인 일로 SK브로드밴드는 디도스 공격을 원인으로 추정하고 있다. 문제가 된 DNS 서버는 영어, 알파벳 등 문자로 이뤄진 홈페이지 등의 주소를 숫자로 된 인터넷주소(IP)로 바꾸는 시스템이다. SK브로드밴드는 공격 IP 차단과 클린존 우회처리 등으로 오후 12시 7분부터 정상적인 서비스가 이뤄지고 있다고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • 해커에 8000차례 공격당한 軍…사이버전사, 北의 10%도 안 돼

    군 당국이 사이버전을 합동참모의장이 통제하는 군사작전으로 공식화하고 공세적 작전을 펼치기로 함에 따라 사이버사령부의 위상과 기능이 높아질 전망이다. 이는 지난 대선 당시 정치 관여 댓글 논란에 따른 오명에도 불구하고 북한의 위협이 도를 넘고 주변국들의 사이버전 수행 인력 확충이 심상치 않다는 판단에 따라 조직개편을 통해 대북 전문기관으로 쇄신하겠다는 의지로 풀이된다. 군 관계자는 24일 “정치적 중립을 지키기 위해 사이버사령부의 상시 모니터링 체제를 활성화하고 무기 개발 등 포괄적 사이버전 수행 능력을 강화할 것”이라고 밝혔다. 군 당국에 따르면 사이버사령부가 창설된 2010년부터 올해 10월까지 외부에서 국방부 직할부대와 각 군 컴퓨터에 해킹을 시도한 건수는 8000여건을 넘는 것으로 나타났다. 2010년에는 1061건의 해킹이 시도됐다. 정부 공공기관과 농협을 대상으로 대규모 디도스(분산서비스거부·DDoS) 공격이 발생한 2011년에는 2345건으로 두 배 이상 증가했다. 이후 2012년에 1941건, 지난해에는 1434건으로 주춤했지만 올 들어 10월까지 1782건으로 다시 급증했다. 통일부에서도 2011년 6월부터 올해까지 외부에서의 해킹 시도가 5000여회를 상회해 매년 1000여건 정도인 것으로 알려졌다. 정부 소식통은 “군에 대한 해킹 시도도 많지만 부처 규모가 작은 통일부도 만만찮다”고 말했다. 특히 북한은 최근 2년 사이 사이버전 인력 규모를 3000여명에서 5900여명으로 2배가량 늘린 것으로 평가된다. 전문 해커도 1200여명이 활동하고 있으며 상당수는 중국 등 제3국에 거점을 구축한 것으로 알려졌다. 2010년 사이버사령부를 창설한 미국의 사이버전 인력 규모는 8만여명이고 2016년까지 8600여명 더 늘릴 계획인 것으로 알려졌다. 중국도 같은 해 네트워크 군을 사이버사령부로 재창설해 사이버 전사만 5만여명에 이른다. 우리 사이버사령부 인원은 500여명 선으로 알려졌다. 사이버사령부는 공세적 작전을 위해 미국과 이스라엘이 이란 전산망을 무력화시키기 위해 개발한 ‘스턱스넷’ 컴퓨터 바이러스와 유사한 사이버 공격 무기 개발도 추진하고 있다. 이는 유사시 우리 전산망을 침입하는 도발 원점을 역으로 무력화시키기 위해서다. 신인균 자주국방네트워크 대표는 “단순히 인터넷을 기반으로 한 사이버전이 아닌 전자전에 대비한 공격작전 수립이 시급할 정도로 합참의 통제가 필요한 시점”이라며 “사이버전이 현대전에서 차지하는 비중이 육군 1개 사단보다 더 중요하기 때문에 현재 소장인 사이버사령관의 계급을 중장으로 높일 필요가 있다”고 주장했다. 하종훈 기자 artg@seoul.co.kr 문경근 기자 mk5227@seoul.co.kr
  • [뉴스 플러스] 도메인업체 ‘후이즈’ 디도스 공격받아

    인터넷 주소인 도메인을 제공, 관리하는 업체인 ‘후이즈’가 15일 대규모 디도스(DDoS·분산서비스거부) 공격을 받고 있다고 밝혔다. 이 업체는 자사 홈페이지에 팝업창을 띄워 “오후 9시부터 불특정 다수 도메인을 대상으로 한 대규모의 네임서버 디도스 공격이 발생해 일부 도메인 연결이 불안정한 상태”라며 “데이터센터와 한국인터넷진흥원(KISA)의 공조를 통해 공격에 긴급 대응하고 있다”고 게시했다. 후이즈는 ‘kr’ 도메인 신규 등록 시장의 점유율을 약 36% 차지하는 국내 최대 업체다.
  • [광역단체장 유력후보 분석-제주도지사] 원희룡 vs 신구범

    [광역단체장 유력후보 분석-제주도지사] 원희룡 vs 신구범

    ■ 원희룡 후보, ‘島心’ 택한 중앙통 원희룡 새누리당 제주지사 후보는 16대 총선에서 서울 양천갑에 출마해 당선된 이후 내리 3선을 했다. 2007년 대선과 2010년 서울시장 선거에 출마했으나 번번이 당내 경선에서 고배를 들었다. 그런 그가 이번 6·4 지방선거에서 수도권이 아닌 고향 제주에 출마하자 대권을 향한 우회로를 택한 게 아니냐는 관측이 나왔다. 이에 원 후보는 “중앙 정치에서 쌓은 정치적 자산을 제주를 먼저 변화시키는 데 활용한 뒤 나중에 국가 발전에 매진해 달라는 도민들의 염원에 따른 것”이라는 논리로 응수했다. 원 후보는 1964년 제주 서귀포시 중문동에서 농부의 아들로 태어났다. 어린 시절 쌀밥 구경을 하기 힘들 정도로 가정 형편이 어려웠다. 그의 부모는 고무신 장사, 잡화상, 농약방, 서점 등을 운영하다 망하기를 반복하며 빚 독촉에 시달리기 일쑤였다. 원 후보는 어릴 적 리어카 바퀴에 오른쪽 발가락이 끼어 거의 잘릴 뻔한 사고를 당하고도 돈이 없어 수술을 받지 못했다고 말한다. 이때 발가락 2개가 뒤틀리는 장애를 얻어 ‘군 면제’를 받았다는 것이다. 원 후보는 가난에서 벗어나기 위한 유일한 길이 ‘공부’라고 믿었다. 변변찮은 책상 하나 없어 사과 상자를 책상 삼아 공부했다. 여건은 열악했지만 그의 학업 성적은 타의 추종을 불허했다. 학창 시절 전교 1등을 놓친 적이 없었다. 1982년 제주제일고를 졸업한 원 후보는 학력고사 전국 수석으로 서울대 법대에 입학해 화제가 됐다. 그는 대학 시절 학생운동에 참가하면서 6개월간 유기정학을 당하는 등 잠시 학업에 소홀한 적도 있었다. 하지만 ‘공부가 제일 쉬웠어요’ 스타일의 원 후보는 1992년 사법시험에서 수석을 차지하는 기염을 토했다. 지금도 정치권에서는 원 후보의 학창 시절 공부 실력 얘기가 나올 때마다 “시험 성적으로 대통령을 뽑는다면 원 후보가 당선될 것”이라는 우스개가 따라붙을 정도다. 원 후보는 거대한 사회악과 싸워 보겠다는 각오로 법원이 아닌 검찰행을 택했다고 한다. 1995년부터 4년간 서울지검·수원지검·부산지검 검사로, 이후 2년간 변호사로 활동했다. 그 시점에 한나라당과 민주당에서 동시에 영입 제의가 들어왔다. 선택을 놓고 고민하던 그에게 운동권 출신으로 한나라당에 몸담고 있던 김부겸 전 의원(현 새정치민주연합 대구시장 후보)이 “민주화운동을 했던 사람들이 넘치는 민주당에 한 방울 더 보태는 게 무슨 의미가 있느냐”며 한나라당행을 권유했고 원 후보도 “보수 정당을 개혁하는 게 한국 사회에 던지는 파장이 더 크겠다”는 판단 아래 제의에 응했다고 한다. ‘우등생 중의 우등생’ 출신이었던 원 의원은 초선 때부터 정치권의 기대를 모으면서 ‘잘나가는’ 정치인 반열에 올랐다. 이회창 당시 총재로부터 “당의 개혁을 주도해 달라”는 주문을 받기도 했다. 재선 의원이었던 2004년 전당대회에 출마해 당시 3선 의원이었던 박근혜 대통령에 이어 2위를 차지하며 40세의 나이로 역대 최연소 최고위원에 오르는 파란을 일으키기도 했다. 그는 이어 당 사무총장 등의 주요 요직을 거쳤으며 2007년 대선 후보 경선에서는 당시 후보였던 이명박 전 대통령과 박 대통령에 이어 3위를 차지했다. 2011년 6월 전당대회에서는 2012년 19대 총선 불출마라는 배수진을 쳤고 4위로 최고위원에 당선된다. 그러나 그해 10월 재·보선 때 일어난 디도스(DDoS) 사건에 대한 책임을 지고 유승민, 남경필 의원과 함께 최고위원 자리에서 물러났다. 원 후보가 고향인 제주로 ‘정치적 회귀’를 감행한 것은 ‘첫 제주도 출신 대통령’이라는 정치적 도약을 위한 발판으로 삼기 위한 결단이라는 게 그를 지지하는 사람들의 해석이다. 이영준 기자 apple@seoul.co.kr ■ 신구범 후보, ‘安心’ 품은 제주통 “신구범은 제주의 자존심을 대표하는 선한 싸움꾼입니다.” 신구범 새정치민주연합 제주지사 후보는 늘 자신을 이렇게 소개한다. 신 후보는 1942년 제주 북제주군(현 제주시) 조천읍에서 태어났다. 어린 시절 찢어지게 가난했던 그는 학비를 벌기 위해 무작정 상경해 서울 용산역에서 손님을 끄는 호객꾼(삐끼) 노릇을 하기도 했다. 제주 오현고를 나와 육사에 진학했으나 4학년 때 결혼하기 위해 중퇴했다. 육사 생도는 재학 중에 결혼을 할 수 없다. 신 후보는 낙향해 농사를 짓다가 1967년 독학으로 행정고시에 합격해 제주도청에서 공직 생활을 시작했다. 제주도 기획관, 지역계획과장으로 재직하면서 중문관광단지 개발 계획, 한라산국립공원 지정 등의 지역 숙원 사업들을 해결했다. 1974년에는 6년간 제주도청 근무를 끝내고 중앙 부처인 농림부로 전근한다. 축산국장, 농업정책국장 등의 요직을 거쳐 기획관리실장에까지 올랐지만 공직 생활이 순탄했던 것만은 아니다. 친·인척 가운데 일본 조총련에서 활동했던 사람이 있던 탓에 공직 생활 초기에는 ‘신원 특이자’로 분류돼 승진에서 계속 누락되는 쓴맛을 봤다. 그는 이 같은 연좌제의 굴레에서 벗어나려는 노력의 일환으로 미국 노스캐롤라이나주립대로 유학을 떠났다. 미국 유학을 통해 역량을 강화한 그는 이후 주이탈리아 대사관 농무관으로 발령받았다. 이탈리아에는 유엔식량농업기구(FAO)가 있어 농무관 겸 FAO 한국 측 교체수석대표로 활동하는 기회를 잡는다. 이는 농림부 축산국장에 오른 배경이 됐다. 축산국장 때인 1989년 말 한·미 소고기 협상 한국 측 수석대표를 맡은 그는 ‘전국구 스타’로 떠오른다. 당시 미국은 자국산 소고기 수입을 밀어붙였지만 그는 끈질긴 협상력을 발휘해 저지시켰고 축산농가와 축산업자들의 열렬한 환영과 지지를 받았다. 이 덕분에 그는 뒷날 축협중앙회장 자리에 오르기도 했다. 1993년 그는 관선 제주도지사로 금의환향했다. 1995년 첫 지방선거 때는 무소속으로 출마해 임기 3년이던 첫 민선 제주도지사에도 올랐다. 그는 관선과 민선 도지사 4년 3개월간 제주도지사로 재임하면서 제주삼다수, 관광 복권, 제주국제컨벤션센터, 제주 교역, 제주세계섬문화축제 등의 업적을 남겼다. 1998년 6월 지방선거를 앞두고 여당이던 국민회의(새정치연합의 전신) 경선에서 패하자 탈당해 무소속으로 도지사에 출마했으나 낙선했다. 2002년에는 새누리당의 전신인 한나라당 후보로 출마했으나 역시 낙선했다. 축협중앙회장 때인 1999년 농·축협 강제 통합 입법에 반대하며 국회에서 할복하기도 했다. 친환경 농축산물 매장 ㈜삼무(三無)를 설립하기도 했으나 ‘30억원 뇌물 수수’ 혐의로 그가 2년여를 감옥에서 보내는 사이 도산했다. 그는 이번 지방선거 전 제주도 내에 퍼져 있는 ‘제주도지사 세대교체론’의 퇴진 대상 인물로 꼽혔다. 그러나 “도지사선거를 겨냥한 신종 공작 음모”라며 출마를 단행했다. 국민회의를 탈당했던 전력과 보수 정당인 새누리당 후보로 출마한 이력들이 야권 후보로서의 대표성에 흠이 된다는 지적을 받는다. 신 후보는 그러나 이번 지방선거에서 ‘새 정치’를 표방하고 있다. 안철수 새정치연합 공동대표 측 인사로 분류되는 그는 “낡은 정치판에 뛰어들어 원칙과 정의의 싸움을 불사하고, 밟히고 상처받으며 패배의 길을 감내한 정치적 경험을 가질 때 비로소 새 정치는 가능하다”는 논리로 호소하고 있다. 신 후보는 외교, 국방, 사법을 제외한 국가의 모든 권한을 제주지사가 중앙정부로부터 이양받는 완전 분권과 읍·면·동장은 주민자치의회를 구성해 자치의회에서 선출하는 완전 자치 시대를 열어 특별자치도를 완성하겠다는 포부를 밝혔다. 이춘규 선임기자 taein@seoul.co.kr
  • 크림반도 러시아 귀속 찬성…‘사이버 전쟁’ 시작됐다

    크림반도 러시아 귀속 찬성…‘사이버 전쟁’ 시작됐다 주민투표 결과에 따라 곧 러시아로의 귀속 절차를 밟을 것으로 보이는 크림자치공화국을 둘러싸고 사이버상에선 서방과 러시아 측의 ‘전쟁’이 사실상 시작됐다. 주민투표 당일인 16일(현지시간) 크림공화국의 주민투표 관련 웹사이트가 해커로부터 디도스(DDos·분산서비스거부) 공격을 당해 약 한 시간 동안 먹통이 되는 사건이 발생했다고 ‘보이스 오브 러시아’ 방송이 전했다. 디도스 공격이란 웹사이트에 대량의 신호를 보내 과부하를 일으켜 사용 불능 상태로 만드는 방법이다. 크림공화국 선거관리위원회 측은 “추적결과 해커는 미국 일리노이 주립대(어바나-샴페인 캠페스)의 IP 주소를 쓴 것으로 드러났다”고 밝혔다. 크림반도를 둘러싼 사이버전쟁은 친 러시아계도 시작했다. 15일엔 북대서양조약기구(나토) 웹사이트가 ‘사이버 베르쿠트’란 해커집단으로부터 디도스 공격을 받았다. 베르쿠트는 현재 해체된 우크라이나 경찰 특수부대로 친러시아계인 빅토르 야누코비치 정권의 친위대 역할을 했다. 하루 앞선 14일엔 러시아 대통령궁(크렘린), 외무부, 중앙은행, 리아 노보스티(국영 뉴스통신사) 웹사이트가 디도스 공격에 1시간가량 멈췄다. 마치 크림반도를 둘러싸고 서방과 러시아 측이 하루건너 계속해 공방을 펼치는 듯한 모양새다. AFP 통신은 이에 “(크림반도를 둘러싼) 지상전은 아직 시작하지 않았을지 모르지만, 냉전 이래 최악의 동(러시아)-서(서방) 외교갈등의 중심에 있는 이곳에서 사이버 전쟁은 이미 촉발됐다”고 평가했다. 양측이 크림반도를 두고 사이버전을 벌이는 것은 일종의 ‘과시 효과’를 노린 것으로 분석된다. 웹사이트를 마비시켜 얻는 실익은 크지 않기 때문이다. 과거 전쟁 중 상대방의 깃발을 빼앗아 불태워 아군의 사기를 높이는 것과 같은 개념이다. IT 전문가인 아르네 안스퍼는 “현재까지 양측은 상대방의 일차적인 정보공개 수단(인터넷 웹사이트)만을 공격했다”며 “아마 이런 공격의 가장 중요한 목적은 상대방 조직을 욕보이는 것일 것”이라고 말했다. 그러나 러시아의 사이버공격은 이보다 더 ‘다차원’이라는 지적도 나온다. 우크라이나 국가안보국은 이달 초부터 러시아가 우크라이나 의회의원들의 휴대전화 등 본토의 통신망을 공격하고 있다고 주장했다. 또 영국 보안업체 ‘배 시스템스’는 러시아가 ‘스네이크’(Snake·뱀)란 이름의 스파이 바이러스를 개발해 지난해에만 우크라이나 정부 전산망 등에 최소 22번의 침투 시도를 했다고 밝혔다. 미국공영방송 NPR의 브루스 오스터 국가안보담당 에디터는 “현대전의 무기는 병력과 탱크뿐 아니라 컴퓨터도 포함된다”며 “그러나 (현재 사이버공격과의 연관 여부를 부인하는) 러시아가 노골적으로 사이버전에 돌입할지는 분명치 않다”고 전했다. 네티즌들은 “크림반도 러시아 귀속 찬성, 벌써 사이버 전쟁이라니 무섭다”, “크림반도 러시아 귀속 찬성, 처음부터 단추를 잘못 꿰맞춘 듯”, “크림반도 러시아 귀속 찬성, 이미 투표 결과가 나왔는데 되돌리기 쉽지 않겠는 걸” 등 다양한 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • 크림반도 ‘사이버 전쟁’ 이미 시작됐다

    크림반도 ‘사이버 전쟁’ 이미 시작됐다 주민투표 결과에 따라 곧 러시아로의 귀속 절차를 밟을 것으로 보이는 크림자치공화국을 둘러싸고 사이버상에선 서방과 러시아 측의 ‘전쟁’이 사실상 시작됐다. 주민투표 당일인 16일(현지시간) 크림공화국의 주민투표 관련 웹사이트가 해커로부터 디도스(DDos·분산서비스거부) 공격을 당해 약 한 시간 동안 먹통이 되는 사건이 발생했다고 ‘보이스 오브 러시아’ 방송이 전했다. 디도스 공격이란 웹사이트에 대량의 신호를 보내 과부하를 일으켜 사용 불능 상태로 만드는 방법이다. 크림공화국 선거관리위원회 측은 “추적결과 해커는 미국 일리노이 주립대(어바나-샴페인 캠페스)의 IP 주소를 쓴 것으로 드러났다”고 밝혔다. 크림반도를 둘러싼 사이버전쟁은 친 러시아계도 시작했다. 15일엔 북대서양조약기구(나토) 웹사이트가 ‘사이버 베르쿠트’란 해커집단으로부터 디도스 공격을 받았다. 베르쿠트는 현재 해체된 우크라이나 경찰 특수부대로 친러시아계인 빅토르 야누코비치 정권의 친위대 역할을 했다. 하루 앞선 14일엔 러시아 대통령궁(크렘린), 외무부, 중앙은행, 리아 노보스티(국영 뉴스통신사) 웹사이트가 디도스 공격에 1시간가량 멈췄다. 마치 크림반도를 둘러싸고 서방과 러시아 측이 하루건너 계속해 공방을 펼치는 듯한 모양새다. AFP 통신은 이에 “(크림반도를 둘러싼) 지상전은 아직 시작하지 않았을지 모르지만, 냉전 이래 최악의 동(러시아)-서(서방) 외교갈등의 중심에 있는 이곳에서 사이버 전쟁은 이미 촉발됐다”고 평가했다. 양측이 크림반도를 두고 사이버전을 벌이는 것은 일종의 ‘과시 효과’를 노린 것으로 분석된다. 웹사이트를 마비시켜 얻는 실익은 크지 않기 때문이다. 과거 전쟁 중 상대방의 깃발을 빼앗아 불태워 아군의 사기를 높이는 것과 같은 개념이다. IT 전문가인 아르네 안스퍼는 “현재까지 양측은 상대방의 일차적인 정보공개 수단(인터넷 웹사이트)만을 공격했다”며 “아마 이런 공격의 가장 중요한 목적은 상대방 조직을 욕보이는 것일 것”이라고 말했다. 그러나 러시아의 사이버공격은 이보다 더 ‘다차원’이라는 지적도 나온다. 우크라이나 국가안보국은 이달 초부터 러시아가 우크라이나 의회의원들의 휴대전화 등 본토의 통신망을 공격하고 있다고 주장했다. 또 영국 보안업체 ‘배 시스템스’는 러시아가 ‘스네이크’(Snake·뱀)란 이름의 스파이 바이러스를 개발해 지난해에만 우크라이나 정부 전산망 등에 최소 22번의 침투 시도를 했다고 밝혔다. 미국공영방송 NPR의 브루스 오스터 국가안보담당 에디터는 “현대전의 무기는 병력과 탱크뿐 아니라 컴퓨터도 포함된다”며 “그러나 (현재 사이버공격과의 연관 여부를 부인하는) 러시아가 노골적으로 사이버전에 돌입할지는 분명치 않다”고 전했다. 온라인뉴스부 iseoul@seoul.co.kr
위로