찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • IP 추적
    2026-10-11
    검색기록 지우기
  • 분당
    2026-10-11
    검색기록 지우기
  • 홍련
    2026-10-11
    검색기록 지우기
  • 노상
    2026-10-11
    검색기록 지우기
  • 대추
    2026-10-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 1,003 건
  • 건보공단 통해 저축銀 예금주 신원조회

    부산저축은행 ‘특혜 인출’ 사건을 수사 중인 대검찰청 중앙수사부(김홍일 검사장)는 국민건강보험공단의 협조를 얻어 영업정지 전날 예금을 인출한 3500여개 계좌의 예금주에 대한 신원 파악에 나섰다. 검찰 관계자는 4일 “건보공단을 통해 부산저축은행 대주주와 VIP 등 특혜 인출자들이 개설한 차명계좌의 실제 명의자를 추적하고 있다.”고 밝혔다. 차명계좌가 친인척 명의로 개설돼 있다면 누구의 친인척인지, 친인척의 지인으로 개설돼 있다면 그 지인은 누구와 연결돼 있는지 등 인적 네트워크를 샅샅이 확인하겠다는 게 중수부의 입장이다. 차명계좌의 실소유주가 드러날 경우 차명을 통한 자금 분산 예치 경위 등까지 검찰의 수사가 확대될 수 있어 또 ‘제2의 부산저축은행 파문’이 예상된다. 검찰이 3588개의 계좌 전부에 대해 실소유주의 신원을 파악하고 있는 만큼 금융당국 등 권력기관 인사들의 차명계좌가 나올 가능성이 높다는 관측이 지배적이다. 검찰 관계자는 “현재 차명 여부에서 국회의원은 파악되지 않았다.”며 “예금보장한도액인 5000만원 미만 인출자들의 신원까지 확인하고 있으니 결과를 지켜봐 달라.”고 수사에 자신감을 내비쳤다. 또 예금주 실소유주 파악과 관련해 건보공단의 협조를 구하는 게 쉽지 않을 것이라는 일각의 지적에 대해서도 “그런 일은 없다.”고 말했다. 한편 검찰은 부산저축은행그룹이 해외 부동산 시행사업에 5000억원대 불법대출을 하면서 거액의 비자금을 조성했을 가능성이 있는 것으로 보고 사실 관계를 확인하고 있는 것으로 알려졌다. 또 해외 대출이 부산저축은행그룹이 자체 설립한 10개의 위장 특수목적회사(SPC)를 통해 대부분 캄보디아의 부동산 개발 사업에 집중됐는데도 금융 당국이 이를 적발하지 못한 것과 관련, 금융감독기관 담당자와의 유착 관계나 로비 등 비리가 있었는지도 조사하고 있다. 김승훈·임주형기자 hunnam@seoul.co.kr
  • “농협 해킹 北정찰총국 소행”

    지난달 발생한 사상 초유의 농협 금융전산망 마비 사태는 북한의 소행으로 결론이 났다. 북한 정찰총국 소속 해커들이 장기간 치밀하게 준비한 뒤 실행한 ‘사이버테러’라는 것이 검찰이 내린 결론이다. 서울중앙지검 첨단범죄수사2부(부장 김영대)는 3일 이 사건이 2009년 7·7디도스(DDoS·분산서비스거부) 및 지난 3·4디도스 공격 주체와 같은 집단의 소행으로 ‘북한이 관여한 사이버테러’라고 밝혔다. 검찰에 따르면 농협 서버 삭제 명령이 내려진 한국IBM 직원 노트북은 지난해 9월 4일쯤 악성코드에 감염돼 ‘좀비PC’(해커가 원격제어하는 PC)가 됐으며, 해커들은 7개월 가까이 이 노트북을 집중 모니터링했다. 그러다 지난달 12일 오전 8시 20분쯤 공격명령 파일이 설치됐고, 같은 날 오후 4시 50분쯤 원격제어 방식으로 삭제 명령이 실행됐다. 특히 악성코드 중에는 도청 프로그램도 포함돼 있어 해커들은 삭제 명령 실행 당일에 농협 측의 반응과 피해 규모까지 모두 도청했던 것으로 조사됐다. 또 이들은 정보 유출용 해킹 프로그램인 ‘백도어’(backdoor)와 ‘키로깅’(key logging)을 통해 최고관리자 비밀번호까지 빼냈다. 검찰은 해당 노트북 ‘맥 주소’(MAC Address·랜카드 고유 식별 번호)를 북한 측이 관리하고 있었고, 악성코드 유포 경로와 작동 방식이 과거 사건과 비슷하며, 공격에 사용된 IP주소 한 개가 3·4디도스 때와 동일하다는 점 등을 근거로 이 사건을 북한의 소행으로 보고 있다. 하지만 검찰은 중국에서 암약하는 해커들이 농협 서버를 해킹했을 수도 있다고 보고 IP 추적 등 관련 수사를 계속할 계획이다. 김승훈·강병철기자 bckang@seoul.co.kr
  • 공무원 골프때 스마트폰 안 가져간다 왜?

    공무원 골프때 스마트폰 안 가져간다 왜?

    “난, 스마트폰 집에 두고 왔어.” 어느 주말, 골프장으로 가는 길에 카풀을 하려고 서울시내 모처에 모였을 때 어느 고위 공무원이 들려 준 말이다. 의아해하는 동반자 3명에게 이 공무원은 “스마트폰이 편리하긴 하지만 위치 추적을 당한다는 말이 있어서….”라고 설명했다. 스마트폰을 가진 다른 공무원의 표정이 묘하게 일그러졌다. 이를 반영하듯 국내 모 정보기관은 직원들에게 ‘보안성’을 이유로 아예 스마트폰을 지급하지 않는다. 모바일시대를 맞아 통신기기에 의한 개인정보 누출이 국내외에서 현실화되고 있다. 국내의 한 광고대행사는 스마트폰 사용자 80여만명의 정보를 불법으로 확보, 영업에 활용했다. 소니의 플레이스테이션 네트워크(PSN)도 해킹당해 7700만명의 고객 정보가 유출됐다. 국내 PSN 이용자 23만명이 피해를 당한 것으로 추정된다. 그런가 하면 네덜란드에서는 일반화된 자동차 내비게이션을 통해서도 차량 운행 정보가 줄줄 새는 것으로 확인됐다. 실제로 국내 스마트폰 사용자의 위치 정보 2억 1000만여건을 무단으로 수집한 광고 대행업체 E사 등 3곳과 김모(39)씨 등 업체 대표 3명이 경찰에 입건됐다. 서울경찰청 사이버범죄수사대는 27일 스마트폰 애플리케이션을 통해 개인정보를 불법으로 확보한 김씨 등을 위치정보의 보호 및 이용 등에 관한 법률 위반 혐의로 불구속 입건했다. 이들은 이런 개인정보를 이용해 맞춤형 광고를 제공하는 방식으로 6억 5000만원을 챙겼다. 김씨 등은 버스노선 안내서비스, 택시요금 사기 방지, 오목, 음악감상 등 스마트폰 앱 1451개를 제작해 무료로 배포했다. 스마트폰 사용자들이 이런 앱을 T스토어와 안드로이드 마켓, 애플 앱스토어 등에서 내려받아 설치했다. 스마트폰에 설치된 앱을 실행하면 사용자의 각종 개인정보가 자사의 서버에 자동으로 전송된다. 스마트폰을 꺼 놓아도 정보는 계속 전송된다. 이런 수법으로 스마트폰 사용자 80여만명에게서 수집한 위치정보는 2억 1000여만건에 이르는 방대한 분량이다. 누출된 정보는 위성항법장치(GPS)와 휴대전화의 고유 식별번호(MAC)인 주소, 신호를 주고받는 와이파이(WiFi)와 기지국의 아이피(IP), 이동 경로 등이 망라돼 있다. 경찰 관계자는 “포털사이트 등의 지도서비스를 통하면 언제든 누가 어디에 있는지 1m 오차 범위 안에서 확인이 가능하다.”고 말했다. PSN과 큐리오시티 온라인 서비스의 고객정보 누출 가능성이 제기됐다. 소니 대변인 패트릭 세이볼드는 27일(현지시간) 회사 블로그를 통해 “외부 침입자가 고객의 이름과 주소, 국가, 이메일 주소, 생일, PSN·큐리오시티 비밀번호 등 정보를 획득한 것으로 보인다.”고 밝혔다. 방통위 관계자는 “PSN과 큐리오시티 온라인 서비스를 이용하는 회원들은 2차 피해를 막기 위해 같은 비밀번호를 사용하는 다른 웹사이트에서도 비밀번호를 바꿔야 한다.”고 말했다. 안동환·백민경기자 white@seoul.co.kr
  • VPN통해 농협서버 접속 중국발 IP 3~4개 역추적

    농협 전산망 마비 사태를 수사 중인 검찰은 해커들이 사용한 것으로 의심되는 중국발 아이피(IP) 주소 3~4개를 압축해 역추적 중인 것으로 파악됐다. 이 IP 주소들은 중국에서 가상사설망(VPN) 서비스를 통해 농협 서버에 접속한 것으로 드러났다. 26일 검찰 등에 따르면 서울중앙지검 첨단범죄수사2부(부장 김영대)는 농협 서버 삭제 명령이 내려진 한국IBM 직원 한모 과장의 노트북에 접속 흔적이 남은 IP 주소 수백개를 역추적하는 과정에서 이 같은 사실을 확인했다. 윤갑근 중앙지검 3차장검사는 “IP 주소 분석 작업을 벌이는 중”이라면서 “2~3주 뒤면 결론이 날 것”이라고 말했다. 특히 검찰은 이들 IP가 중국에서 VPN 서비스를 통해 국내에 접속했다는 점에 주목하고 있다. VPN은 중국 등 접속이 차단된 해외지역 사용자가 국내 사이트에 접속하기 위해 국내 사업자에게서 IP주소를 빌려쓰는 네트워크 방식으로 유학생 등 일반인들도 폭넓게 사용하고 있다. 검찰 관계자는 “VPN은 중국 거주자들이 가장 많이 사용하는 서비스”라고 설명했다. VPN은 일부 보안이 취약해 개인정보 유출이나 분산서비스(DDoS) 공격 같은 사이버테러에 노출될 위험이 크다는 지적이 있어 왔다. 한편 이번 사건에 북한이 연관됐다는 지적과 관련, 윤 차장검사는 “여러 가능성 중 하나일 뿐 확인된 사실은 없다.”고 말했다. 강병철기자 bckang@seoul.co.kr
  • 檢, 농협 해킹진원지 ‘맥 주소’ 추적

    농협 전산망 해킹 사건을 수사 중인 서울중앙지검 첨단범죄수사2부(부장 김영대)는 21일 해킹 진원지를 규명할 수 있는 ‘맥 주소’(MAC address) 추적에 주력하고 있다. 검찰은 해킹 공격이 국내에서 일어났는지 아니면 해외에서 가해졌는지를 파악하기 위해 ‘맥 주소’를 쫓고 있다. 로그기록 분석을 통해 아이피(IP) 주소를 알아낸 뒤 그 아이피를 따라 들어가 ‘맥 주소’를 찾는 작업을 하고 있다. 맥 주소는 컴퓨터의 랜카드를 제작할 때 새기는 고유 식별 번호다. 사람마다 지문이 다르듯 맥 주소도 랜카드마다 다르다. 아이피는 바꿀 수 있지만 맥 주소는 고유번호여서 바꿀 수 없다. 이정현 숭실대 컴퓨터학부 교수는 “변동 가능한 아이피 주소가 휴대전화 번호라고 하면, 맥 주소는 휴대전화 기계에 새겨진 제조번호와 같다.”면서 “휴대전화 기계 제조번호를 알면 그 기계를 누구한테 팔았고 누가 사용하는지 알 수 있듯 맥 주소를 추적해서 밝혀내면 그 랜카드가 어디에서 사용되고 있는지를 알 수 있다.”고 설명했다. 검찰은 사건 발생 이후 로그기록을 계속 분석하고 있어, 머지않아 해킹 진원지를 밝힐 수 있을 것으로 보인다. 검찰은 또 해킹에 사용된 프로그램 분석에도 힘을 쏟고 있다. 검찰 관계자는 “정상 프로그램 중 어느 프로그램에 붙어 해킹 프로그램이 가동됐는지 등 분석해야 할 게 많다.”고 전했다.한편 농협 비밀번호(1, 0000) 해킹과 방화벽 침투가 동시에 이뤄졌을 가능성이 제기되고 있다. 한 보안전문가는 “비밀번호를 수시로 바꿔야 하는데, 6년 9개월이나 안 바꾼 건 문제”라면서 “비밀번호를 알면 서버 접근이 훨씬 용이하다.”고 지적했다. 검찰 관계자는 “비밀번호를 바꾸지 않은 게 외부 침투와 관계가 있는지 검토하겠다.”고 말했다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • 中정부 및 언론사 해킹한 ‘간 큰’ 20세 해커

    中정부 및 언론사 해킹한 ‘간 큰’ 20세 해커

    “그저 재미로 했는데 다 되네?” 중국 정부기관 및 언론사 사이트 60여 곳을 해킹한 20세 해커가 체포돼 조사를 받고 있다고 화상보(華商報)가 22일 보도했다. 보도에 따르면 한국나이로 올해 20세인 이 청년은 지난 2개월간 중국 내 주요 정부기관 및 언론사 사이트를 해킹해오다 추적에 나선 감시기관에 적발됐다. 이 청년은 자신이 해킹한 사이트에 “작은 소년도둑하나 잡지 못하는 사회”, “나에 대해서 함부로 말하지 말라” 등의 메시지를 남기는 등 대담한 모습을 보여왔다. 이달 초, 산시성 시안시의 홈페이지를 공격한 후에는 “공정하게 법을 적용하라. 시안 시민으로서 부끄러움을 느낀다.”는 메시지로 자신을 시안시민이라고 위장하기도 했다. 이에 시안시를 중심으로 해킹 피해를 본 8개 시 대표 IT전문가들은 각 시에서 발생한 해킹사건에서 ‘소음협’(小淫侠)이라는 공통된 이름을 발견했고, IP를 추적해 검거하는데 성공했다. 쓰촨성에 거주중인 것으로 밝혀진 이 해커의 나이는 20세이며, 모 전문대 2학년 생으로 알려졌다. 그는 “평소에 컴퓨터게임을 즐기다가 해킹이 재밌을 것 같아 시작했다.”면서 “해킹이 불가능한 곳은 곧장 포기하고 다른 사이트로 옮겼는데, 해킹이 가능한 정부사이트가 이렇게 많을 줄 몰랐다.”고 말했다. 현지 언론은 “20세 밖에 되지 않은 IT 비전문가에게도 당할 만큼 허술한 정부사이트의 개선이 필요하다.”며 목소리를 높였다. 서울신문 나우뉴스 송혜민기자 huimin0217@seoul.co.kr
  • USB 통해 노트북에 바이러스

    농협 전산망은 외주 직원의 USB를 통해 노트북에 심어진 프로그램(바이러스)에 의해 파괴됐고, 이 프로그램은 ‘스크립트 해킹’ 방식으로 실행된 것으로 파악됐다. 여러 프로그램을 차례대로 실행하라는 명령어의 조합인 스크립트 기법이 금융기관 해킹에 사용된 것은 국내에서 처음이다. 20일 수사 당국에 따르면 농협 전산망 마비 사태는 외주 직원의 USB를 통해 노트북에 옮겨진 바이러스가 발단이었다. 전문 프로그래머는 바이러스에 감염된 노트북에 4~5개 정도의 프로그램을 설치했다. 수사 당국 관계자는 “노트북에 심어진 프로그램 용량은 상당히 적고, 파일 삭제 명령어도 A4용지 반 정도 될 것”이라며 “USB를 컴퓨터에 꽂아 뭔가를 저장할 때 거기 묻어 들어갔을 것”이라고 말했다. 이 관계자는 이어 “유동적인 농협 방화벽 전체 구조를 노트북이 농협 서버에 접속될 때마다 하나씩 알아냈다.”면서 “노트북의 외부 반출과 바이러스 감염은 상관이 없다.”고 덧붙였다. 이 프로그램은 일종의 ‘시한폭탄’ 해킹 수법인 스크립트 해킹 방식에 의해 가동됐다. 수사 당국 관계자는 “이번 해킹은 가장 복잡한 해킹 방법 중 하나”라고 말했다. 이번 사건을 수사 중인 서울중앙지검 첨단범죄수사2부는 다수의 전문 프로그래머가 해킹을 했을 것으로 보고, 해킹 공모자들을 추적하는 한편 해킹이 실행된 경로 분석에 주력하고 있다. 검찰 관계자는 “외부 침입 흔적이 보이는 만큼 농협 전산망을 외부에서 해킹했을 가능성이 있다.”면서 “프로그램을 하나하나 분석해 생성시기 등을 파악해야 하기 때문에 분석하는 데 2~3주 정도 걸릴 것”이라고 밝혔다. ●스크립트(Script) 일련의 프로그램을 차례대로 자동 실행하도록 모아 놓은 명령어의 조합. 일반 응용 프로그램과 해당 프로그램을 언제, 어떻게 실행 시킬지 등 각종 조건의 조합으로 구성된다. 자바스크립트(JavaScript) 언어 등이 대표적이다. ‘스크립트 해킹’은 이런 명령어 조합에 악성 코드를 심어 정보를 파괴하거나 빼내는 방법이다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • 용의자 CCTV확보 “입금계좌 압수수색”[동영상]

    현대캐피탈 고객 개인정보 해킹 사건을 수사 중인 경찰이 용의자 2명의 얼굴이 찍힌 폐쇄회로(CC) TV를 확보했다. 경찰은 용의자 검거를 위해 세 가지 방향으로 수사력을 모으고 있다. 우선 은행 현금인출기에서 돈을 빼낸 인출책과 입금 계좌에 관련된 수사다. 서울지방경찰청 사이버범죄수사대는 11일 “범인들은 총 9개 계좌로 분산해 돈을 받았으며, 이들 계좌는 예금주가 모두 법인명으로 돼 있었다.”면서 “이들 법인이 실제로 존재하는지, 해킹과 어떤 연관성이 있는지 계좌 압수수색을 통해 파악할 방침”이라고 밝혔다. 현재까지 돈이 인출된 것으로 확인된 은행계좌는 농협, 기업·국민은행, 우체국 등 5곳이다. 각각 600만원씩 총 3000만원가량이 인출된 것으로 경찰은 확인했다. 두 번째는 아이피(IP) 주소다. 경찰은 “해커들이 지난달 초와 지난달 말 두 차례 필리핀에서 국내로 경유해 들어오는 중간 서버를 통해 현대캐피탈에 접속한 것으로 파악했다.”면서 “이 중간 서버 이용료를 각각 결제한 2명의 인적사항을 확인하고 소재를 파악하고 있다.”고 밝혔다. 경찰은 해커들이 협박 메일을 보낸 핫메일의 계정도 수사 중이다. 마지막으로 경찰은 과거 유사사건과 관련, 동종 전과자를 추적하고 있다. 이병하 서울청 수사과장은 “해킹 경로나 기업 대상, 범행수법 등이 유사한 사례들과 비교해 용의자들을 찾고 있다.”고 말했다. 백민경기자 white@seoul.co.kr
  • 덩씨 남편, 메일도용 의혹 제기

    상하이 ‘마타하리’ 덩신밍(33)의 남편 J씨의 이메일을 ‘누군가’가 해킹해, J씨를 사칭하고 있다는 주장이 제기됐다. J씨는 10일 기자에게 이메일을 보내 “누군가 (이번 사태를) 조작·은폐하려는 것 같다. 내가 작성하지도 않은 이메일 내용이 몇몇 언론사에 전달된 것을 뒤늦게 알았다.”면서 “내 메일 계정을 도용한 IP주소를 추적해 달라.”고 요청했다. 그는 “나는 그런 메일을 보낸 사실이 없고, 해당 기자들을 알지도 못한다.”고 덧붙였다. J씨가 허위라고 밝힌 이메일 내용은 ‘국내 정·관계 인사 200여명의 연락처 자료는 내 아내의 컴퓨터에 들어 있던 게 아니다. 법무부 감찰관실에 자료를 보낼 때 김모(상하이 총영사관) 영사의 도움을 받았다는데, 김 영사가 J 부총영사의 지시를 받고 그 문건을 나 몰래 보냈다.’는 게 골자다. 법무부는 공식 논평을 통해 “정부·여권 인사 200여명의 연락처를 비롯해 이번 사태와 관련된 자료들은 감찰관실에서 지난해 12월 말 J씨와의 전화통화 후 이메일을 통해 그에게 직접 전달 받은 것”이라며 일부 언론사에 뿌려진 J씨의 도용 메일이 허구임을 뒷받침했다. 김승훈기자 hunnam@seoul.co.kr
  • GPS 교란 전파 개성 인근서 발사

    지난 4일 발생한 위성위치정보시스템(GPS) 장애를 일으킨 전파 발신지는 북한 개성 인근 지역으로 우리 이동통신사 145개 기지국이 영향을 받은 것으로 나타났다. 방송통신위원회는 4일 오후부터 수도권 서북부에서 GPS 혼신을 일으킨 전파의 발신지를 추적한 결과, 개성 인근으로 나타났다고 7일 밝혔다. GPS 교란 전파는 현재도 간헐적으로 발사되고 있지만 신호 크기는 미약한 수준이다. 방통위가 이동통신사를 통해 확인한 결과 수도권 전체 기지국 1만 8000여개 가운데 1% 미만인 145개 기지국이 영향을 받은 것으로 확인됐다. 이들 기지국 대부분은 서울 서북부 지역 일부와 인천, 경기 김포 및 고양시 등에 위치하고 있다. GPS 장애로 휴대전화의 시각 오류나 통화 잡음이 생기는 현상이 지속됐지만 큰 피해는 없었다. 안동환기자 ipsofacto@seoul.co.kr
  • [디도스 공습] 누가 왜 공격했나

    4일 청와대 등 정부·공공기관과 민간기업 등 40개 사이트가 동시다발적으로 분산서비스거부(디도스·DDoS) 공격을 받으면서 배후에 관심이 쏠리고 있다. 특정 기관만 선별해 공격한 만큼 의도적인 테러라는 지적도 제기된다. 그러나 2009년 인터넷 대란을 일으킨 ‘7·7 디도스 공격’ 때와 마찬가지로 배후를 밝혀내기가 쉽지 않을 것으로 전망된다. 한국에 대한 사이버테러의 대부분이 중국을 경유하고 있다는 점에서 이번 디도스 공격도 중국을 경유했을 가능성이 높다는 관측이다. ●악성코드 대부분 中서 개발 정부와 보안업계에 따르면 이번 디도스 공격의 첫 징후는 군 관련 기관에 집중됐던 것으로 나타나 공격 배후에 대한 의혹이 증폭되고 있다. 군이 첫 공격 대상이었다는 점에서 정치적 목적에 따른 사이버 테러일 가능성이 적지 않다고 분석된다. 특히 중국 등 제3국에 해외 서버를 구축한 것으로 알려진 북한이 공격 배후일 수 있다. ‘훙커’로 악명을 떨치고 있는 중국 해커 그룹도 용의 선상에 있다. 국내에서 발생하는 디도스 공격용 악성코드의 상당수는 중국에서 개발되고 있다. 첫 공격 징후가 포착된 시점은 지난 3일 저녁 8시 30분. 국방부와 합동참모본부, 해군본부, 방위사업청 등 군 기관 4곳과 통일부, 국회 등 모두 6개 기관에서다. 이때부터 국가정보원과 국방부 사이버사령부, 한국인터넷진흥원(KISA)이 악성코드 수집 및 분석에 들어갔다. 최초 악성코드는 3일 오전 국내 웹하드 사이트인 쉐어박스와 슈퍼다운에서 유포된 것으로 밝혀졌다. 2차 공격은 4일 오전 10시에 청와대 등 정부·공공기관과 국민은행, 네이버 등의 민간기업을 포함해 29개로 파악됐다. 이날 오후 6시 30분에 재개된 3차 공격은 40개 사이트로 확대됐다. 그러나 이번에도 배후 추적이 여의치 않을 것으로 보인다. 최초 유포는 국내 사이트였지만 공격을 시달한 명령 서버가 해외에 있는 것으로 파악되고 있다. 지난해 6월 디도스 공격도 진원지가 중국이었지만 배후는 밝혀내지 못했다. 전 세계 13개 루트 도메인 네임 시스템(DNS) 서버가 공격받았던 2007년 2월에는 국내 PC가 경유지로 활용됐고 공격 진원지는 해외였다. 방송통신위원회 관계자는 “국정원과 국방부 사이버사령부 등이 공동 조사하고 있지만 배후를 파악하기는 쉽지 않다.”고 말했다. ●일부 금융기관 홈페이지 일시 중단 이번 디도스는 7·7대란 때보다는 규모가 작아 피해는 크지 않다. 당시 악성코드에 감염됐던 좀비PC는 11만 5000대였지만 이번 공격에 동원된 좀비PC는 2만 1000대로 추산되고 있다. 이날 오후 6시30분 공격도 피해가 미미했다. 정부 주요 부처도 디도스를 자동 차단해 큰 피해는 발생하지 않았다. 공격은 지속되고 있지만 실시간 감시로 방어하고 있기 때문이다. 정부 주요 부처 사이트를 관리하는 정부통합전산센터 관계자는 “외교통상부, 통일부, 행정안전부, 국가대표포털, 경찰청, 국세청, 금융위원회에 대한 공격이 있었지만 공격 시작과 동시에 이를 자동 차단해 사이트가 다운되는 등의 피해는 없었다.”고 말했다. 디도스 공격에 취약한 일부 사이트에서는 피해가 발생했다. 금융위원회 홈페이지가 오전에 접속이 잠시 중단됐고, 대신증권의 홈페이지도 일시 중단됐지만 홈트레이딩시스템(HTS) 피해는 발생하지 않았다. 국민은행, 신한은행 등의 시중 은행은 디도스 차단 장비를 가동해 인터넷뱅킹은 차질없이 운영됐다. 방통위와 KISA는 5일 오전 10시 45분 29개 사이트에 대한 디도스 공격이 있을 것으로 예상하고 있다. 안동환·이재연기자 ipsofacto@seoul.co.kr [용어 클릭] ●디도스(DDoS) ‘분산 서비스 거부 공격’(Distribute Denial of Service attack)의 영문 약자로 특정 사이트나 서버를 무력화시키는 사이버 테러다. 다수의 컴퓨터를 일제히 작동시킨 후 대량 접속 신호를 유발해 공격 대상 사이트를 마비(네트워크 과부하, 접속 장애)시킨다. ●좀비PC 해커가 디도스(DDoS) 공격을 가하기 위해 악성 코드(바이러스)로 감염시킨 컴퓨터를 지칭한다. PC 사용자는 악성 코드에 감염된 사실을 모르는 경우가 대부분이며, PC는 해커에 의해 원격 조종된다.
  • 중국發 피싱 무차별 습격…설 앞두고 기승 ‘피싱 요주의’

    중국發 피싱 무차별 습격…설 앞두고 기승 ‘피싱 요주의’

    설을 앞두고 중국발(發) ‘피싱’(Phishing)이 또 기승을 부릴 조짐을 보이고 있어 검찰·경찰 등 수사당국이 촉각을 곤두세우고 있다. 중국에 거점을 둔 피싱조직이 금융기관, 온라인 쇼핑몰 등 일상생활과 밀접한 사이트를 사칭해 범죄를 저지른 데 이어 대검찰청 같은 국가기관 홈페이지까지 모방해 무차별적으로 개인정보를 빼내고 있다. 몰래 빼낸 개인정보는 돈을 받고 되팔거나 인터넷 사이트 아이디(ID) 생성 등 제2의 범죄에 악용되고 있다. 수사당국은 피해 확산은 예상되지만 피싱조직의 근거지가 중국이어서 소탕이 쉽지 않다고 호소한다. 서울중앙지검 첨단범죄수사2부는 “중국에 서버를 둔 대검 사칭 ‘피싱 사이트’가 여러개 운영되고 있는 것으로 확인됐다.”면서 “지난달 20일 개설된 사이트는 추적해 폐쇄했고 나머지 사이트와 개설자를 찾는 데 주력하고 있다.”고 19일 밝혔다. 피싱은 금융기관, 쇼핑몰 등을 사칭해 해당기관 사이트를 개설하거나 메일을 보내 로그인을 유도한 뒤 주민등록번호, 신용카드번호 등 개인정보를 빼내는 범죄다. 개인정보(private data)와 낚시(fishing)의 합성어다. 피싱 수법은 크게 두 가지다. 하나는 ‘금융기관·쇼핑몰 피싱’이다. 금융기관이나 온라인 쇼핑몰과 유사한 사이트를 개설해 사용자의 접속을 유도한 뒤 사용자가 주민번호, 신용카드번호 등 개인정보를 입력하면 ‘에러’ 표시를 띄운다. 에러 창이 뜨는 순간 사용자의 개인정보는 모두 빠져나간다. 다른 하나는 ‘이메일 피싱’이다. 금융기관, 경찰, 검찰 등을 사칭해 이메일을 보내는 방법이다. 사용자가 이메일을 클릭하면 해당 기관을 본뜬 홈페이지가 뜬다. 계좌번호, 주민번호 등 개인정보를 입력하는 순간 그 정보는 고스란히 유출된다. 두 방식 모두 입력한 개인정보는 해커가 지정한 특정 이메일로 전송된다. 검찰 관계자는 “대검 사칭 피싱은 전형적인 ‘이메일 피싱’”이라면서 “‘검찰청 전자민원서비스’(벌과금 납부 안내)라는 제목의 이메일을 클릭하면 ‘전용뷰어설치 판결내용조회’ 창이 뜨는데, 이 창을 클릭하면 변조된 대검 홈페이지로 연결된다.”고 설명했다. 유출된 개인정보는 다른 범죄조직에 판매되거나 게임 사이트 등의 계정을 만드는 데 도용된다. 경찰 관계자는 “중국 거점 피싱조직은 700~800개에 달한다.”면서 “40~60명이 한조로 움직이는 보이스피싱조직과 달리 피싱조직은 전문프로그래머 등 5명이 소규모로 활동한다.”고 전했다. 이어 “명절 전후 경찰이나 검찰 등 수사기관을 사칭해 ‘귀가하다 고속도로 폐쇄회로(CC)TV에 찍혔다’ 등의 내용을 이메일로 많이 보낸다.”면서 주의를 당부했다. 김영대 첨수2부장검사는 “IP추적 뒤 국내 IP로 나오면 조직원을 검거할 수 있지만 접속지역이 중국으로 나오면 확인이 안 돼 수사가 어렵다.”고 말했다. 김승훈기자 hunnam@seoul.co.kr
  • 마돈나 집 털려던 도둑 6층서 떨어져 혼수상태

    마돈나 집 털려던 도둑 6층서 떨어져 혼수상태

    마돈나 자택에 침입을 시도한 한 절도 용의자가 경찰의 추격을 받아 도주 중 창문에서 떨어져 혼수상태에 빠졌다. 9일(현지시간) 영국 데일리 메일에 따르면 동유럽 출신의 한 30대 남성이 지난 8일 런던 에지웨어 거리에서 경찰의 추적을 피해 마돈나 자택 옆 건물에 숨어들었다가 6층 창문에서 떨어져 중태에 빠졌다. 당시 상황을 지켜 본 목격자는 “한 남성이 마돈나 자택 근처에서 경찰들에게 쫓기고 있었다.”며 “그는 6층 창문 밖으로 나와 배수관을 타고 도망가려다가 그만 바닥에 떨어졌다.”고 전했다. 경찰의 과격·불법 행위를 감시하는 경찰불만위원회(IPCC)는 이번 사건을 조사하기 위해 마돈나 자택에 CCTV 영상을 요청한 것으로 알려졌다. 한편 사건당시 마돈나(52)는 댄서 출신의 새 애인 브라힘 자이벳(24)과 함께 런던에 있었으며 이날 오후 사건 발생시 자택에 머물렀는지는 알려지지 않았다. 사진=페이스북 캡처 윤태희기자 th20022@seoul.co.kr
  • 공무원 3~4명 강원랜드 VIP룸 출입

    강원랜드의 VIP룸을 상습적으로 출입하며 수억원대의 도박을 한 중견간부급 이상 공무원들이 있는 것으로 확인됐다. 강원랜드 VIP룸은 하루 베팅금액으로 3000만원 이상의 현금을 갖추어야만 출입을 허용하는 곳이다. 직위를 이용해 부정 축적한 돈으로 도박을 했을 가능성이 높아 감사원은 계좌추적을 적극 검토하고 있다. 공무원들의 상습도박 혐의를 조사 중인 감사원은 5일 강원랜드에서 도박을 한 공무원 249명 가운데 VIP룸 출입자 3~4명을 추가 확인, 이들의 자금출처를 집중 조사중이라고 밝혔다. 감사원이 강원랜드로부터 확보한 공무원 출입자 명단은 249명이다. 일반 공무원뿐만 아니라 경찰, 교직원 등도 다수 포함돼 있다고 감사원은 밝혔다. 5급 이상의 간부 공무원 37명(국가직 13명, 지방직 24명)과 공공기관 2급 이상 간부직원 40명 등 모두 77명에 대해서는 감사원이 직접 조사하고 있다. 이들은 최근 3년간 출입 횟수가 60회 이상이고 사용 액수도 수억원대에 이르는 것으로 알려졌다. 하지만 이들에 대한 신원은 조사가 끝날 때까지 밝히지 않기로 했다. 나머지 강원랜드 출입자에 대해서는 해당기관이 자체 조사토록 명단을 통보했다. 감사원 관계자는 “몇몇을 제외한 대부분의 상습 도박자들은 비교적 시간적인 여유가 있는 이른바 한직에 있는 공직자들”이라면서 “하지만 이들 또한 자금출처에는 의문점이 많아 계좌추적 등 자세한 조사가 필요하다.”고 말했다. 공정거래위원회 소속 1급 공무원의 경우, 2007년 1월부터 2010년 11월까지 국가경쟁력위원회 등에 파견 근무하면서 무려 180회나 강원랜드를 출입한 데다 평일에도 상당수 공무원들이 도박게임을 즐긴 것으로 파악됐다. 이에 따라 감사원은 공직자의 근태 관리에 대해서도 감사를 펼칠 예정이다. 한편 한국도로공사의 한 간부는 강원랜드에서 베팅금액의 1%를 적립해 주는 포인트만 1억원대에 이르러 총 베팅금액은 무려 100억원대에 이르는 것으로 알려졌다 국무총리실도 최근 공사 간부들의 금품 수수 혐의를 포착, 조사하고 있다. 국무총리실 관계자는 “공사 4곳의 간부들이 금품을 수수하거나 상납받았다는 제보를 받아 일부는 사실을 확인해 조치를 취했고 나머지는 조사 중”이라고 말했다. 총리실에 따르면 모 공사 1급 간부 2명은 아는 업체에 공사를 몰아주고 그 대가로 금품을 받아 챙긴 의혹을 받고 있으며, 이 같은 사실이 총리실 공직복무관리관실의 조사에서 드러나자 최근 사표를 제출한 것으로 알려졌다. 또 다른 공사의 본부장급 간부는 부하 직원을 통해 공금으로 비자금을 조성한 뒤 이를 상납받는 수법으로 금품을 챙겼으며 총리실은 이 같은 사실을 소속 기관에 통보했다. 총리실은 다른 공사 2곳의 간부들도 공사 발주 과정에서 금품을 받아 챙긴 정황을 포착, 조사를 벌이는 등 공직사회의 기강 잡기에 적극 나서고 있다. 이동구·유지혜기자 yidonggu@seoul.co.kr
  • 인천도 공무원 ‘원 스트라이크 아웃’

    인천시는 100만원 이상의 금품을 받거나 향응을 제공받은 공무원에 대해 무조건 해임시킬 수 있는 ‘원 스트라이크 아웃제’를 시행하기로 했다. 또 내부 고발자를 보호하기 위한 ‘헬프라인’도 운영한다. 5일 인천시 감사관실이 마련한 ‘청렴도 향상을 위한 특별대책’에 따르면 100만원 이상의 돈이나 향응을 받은 직원에 대해서는 이유를 불문하고 해임시킬 수 있도록 할 계획이다. 지금까지는 100만원 이상 금품이나 향응 등을 제공받은 공무원은 사유에 따라 경징계, 중징계로 나눠 처분해왔다. 또 공무원이 돈을 요구했는지, 민원인이 먼저 줬는지 등을 따져 징계 수위를 결정했다. 그러나 이런 징계 규칙을 개정해 무조건 해임할 수 있는 방안을 마련한다는 것이다. 시는 또 300만원 이상의 금품을 받으면 무조건 파면시키고, 50만원 미만이라 할지라도 정직 이상의 중징계를 한다는 방침이다. 이와 함께 내부 고발자를 보호하기 위한 신고 채널인 ‘헬프라인’을 도입하기로 했다. 헬프라인은 시 공무원들이 IP 추적을 당하지 않고 내부 비리 등을 자유롭게 인터넷에 올릴 수 있도록 한 사이트다. 김학준기자 kimhj@seoul.co.kr
  • ‘쥐식빵’ 사진 PC방서 올려

    ‘쥐식빵 사건’을 수사하고 있는 서울 수서경찰서는 24일 게시물의 인터넷 주소(IP)를 추적해 글과 사진이 경기 평택시의 한 PC방에서 작성된 사실을 확인하고, 컴퓨터 하드디스크와 폐쇄회로(CC)TV를 확보해 게시물을 올린 네티즌을 추적 중이다. 또 문제의 빵을 사간 어린이가 근처 빵집 주인의 아들처럼 보였다는 주민 진술이 나옴에 따라 자작극 여부도 조사하고 있다. 그러나 경찰은 “인근 빵집 주인이 정작 자신의 아들이 아니라고 진술해 사실관계 여부를 좀 더 수사해 봐야 한다.”고 말했다. 앞서 경찰은 사진에 찍힌 영수증을 토대로 해당 매장의 CCTV를 분석해 지난 22일 오후 8시쯤 7~8세로 보이는 어린이가 밤식빵을 사간 사실을 확인했다. 또 문제의 식빵 사진이 남의 개인정보를 도용해 게시된 것으로 추정하고 게시자의 신원을 파악 중이다. 경찰에 따르면 온라인커뮤니티 사이트 ‘디시인사이드’에 사진을 처음 올린 아이디 ‘가르마’는 경기 평택시에 사는 40대 남성인 A씨인 것으로 확인됐다. 그러나 그는 경찰조사에서 “사진을 올린 적이 없고, 22일 저녁에 빵을 사지도 않았다.”고 진술함에 따라 경찰은 게시자가 이 남성의 개인정보를 몰래 가져다가 썼을 가능성이 높다고 보고 있다. 사진이 게재된 디시인사이드의 ‘과자, 빵 갤러리’는 주민등록번호 등을 적고 실명을 확인해야 글을 쓸 수 있다. 경찰은 “사진만 봐서는 빵에 들어 있는 이물질이 쥐가 맞는지도 알 수 없다. 사진 게시자와 빵을 사간 사람을 확보하는 게 급선무”라면서 “두려움 탓에 모습을 드러내지 않은 것인지, 경쟁관계에 있는 빵집 주인의 자작극인지 네티즌의 종적이 묘연해 탐문수사 등을 통해 진실을 밝혀 나갈 예정”이라고 말했다. 백민경기자 white@seoul.co.kr
  • 이번엔 ‘쥐식빵’

    이번엔 ‘쥐식빵’

    “국내 최대 제빵업체인 파리바게뜨의 ‘밤식빵’에서 죽은 쥐가 나왔다.”는 내용이 인터넷을 달구고 있다. ‘가르마’라는 이름의 누리꾼이 23일 새벽 “경기 송탄의 파리바게뜨에서 4300원에 구입한 밤식빵에서 죽은 쥐가 통째로 나왔다.”며 쥐의 사체가 드러난 빵과 영수증을 찍은 사진을 인터넷에 올린 것. 파리바게뜨를 운영하는 SPC그룹은 오후 “공장, 점포 등 제조공정에서 쥐가 들어갈 가능성은 없다.”면서 수서경찰서에 해당 네티즌을 고소했다. 새벽 1시 45분에 오른 관련 게시물에는 쥐의 사체가 드러난 식빵 사진 5장이 함께 떴다. 사진 속에는 4~5㎝ 정도의 쥐 사체로 보이는 검은색 이물질 등이 찍혀 있었다. 실제로 해당 파리바게뜨 매장의 CCTV를 확인할 결과 사진 속 영수증에 적힌 ‘22일 오후 7시 58분’에 초등학생으로 보이는 한 어린이가 밤식빵을 구매한 사실이 확인됐다. 그러나 이 사진과 쥐식빵의 상관성은 즉각 확인되지 않았으며, 이 게시물은 SPC 요청으로 오전 해당 사이트에서 삭제됐다. 이와 관련, SPC는 오후 긴급 기자회견을 갖고 “사진만 봐서는 사실을 확인할 수 없다.”면서 “최초 게시자를 찾아내 증거물을 확보한 다음 진위 여부를 가리겠다.”고 밝혔다. SPC측은 이어 5~7㎝의 돼지고기와 떡을 이용해 밤식빵 제조과정을 시연하며 “빵 반죽이 5㎜로 얇아 이물질이 포함됐으면 반드시 제조기사의 손에 잡히기 때문에 제조과정에서 쥐가 들어갈 가능성은 희박하다.”고 해명했다. 그러나 식품업계의 입장은 달랐다. 사진을 직접 확인한 한 관계자는 “소비자가 저렇게 조작하기는 어렵다.”고 말했다. 김재옥 소비자시민모임 회장도 “만약 쥐식빵이 사실로 드러난다면 SPC는 문을 닫아야 할 것”이라면서 “파리바게뜨 불매운동도 불사하겠다.”고 밝혔다. 이와 관련, 경찰은 해당 누리꾼의 신원 확인을 위해 IP(인터넷주소)를 추적하는 등 본격적인 수사에 나섰다. 유지상 수서서 사이버팀장은 “피고소인의 신원이 확인되면 빵을 수거, 국립과학수사연구소에 정밀감식을 의뢰하겠다.”고 밝혔다. 백민경·이영준기자 apple@seoul.co.kr
  • [새해 업무보고] ‘과학벨트’ 입지선정 공모 않기로

    교육과학기술부는 국제 과학비즈니스벨트(과학벨트) 입지를 선정할 때 지방자치단체끼리 경쟁을 붙이는 공모 방식을 채택하지 않겠다고 17일 밝혔다. 교과부가 최적의 입지를 선정, 내년 12월쯤 수립하는 과학벨트 조성 기본계획에 포함시키겠다는 것이다. 교과부는 이날 기초과학연구원과 중이온가속기가 들어설 과학벨트 추진 방안과 함께 ▲내년 4월 상설 행정위원회로 국가 연구개발(R&D) 예산의 배분·조정·평가를 총괄할 국가과학기술위원회(국과위) 출범 ▲2015년까지 세계 30위권 대학(원) 3곳·200위권 대학원 10곳 육성 ▲우수 과학기술인재 지원시스템 구축 등의 내용을 담은 ‘2011년 주요 업무보고’를 했다. 이 가운데 과학기술인재지원 시스템은 ‘글로벌 박사 장학제도’(Global Ph.D Scholarship)의 약칭을 따 ‘GPS 시스템’이라고 이름 붙였다. 위성항법장치와 같은 약자를 쓰는 GPS 시스템이란 말에는 인재의 경력 단계별 추적관리를 통해 장학금과 연구비를 적시에 지원한다는 뜻도 담겨 있다고 교과부는 설명했다. GPS시스템의 일환으로 교과부는 박사과정생 300명에게 2년 동안 연 3000만원씩을 지원하는 ‘글로벌 박사 펠로십’ 지원사업과 박사후과정 15명에게 5년 동안 연 1억 5000만원씩을 지급하는 ‘대통령 포스트닥 펠로십’ 사업을 추진한다. 홍희경기자 saloo@seoul.co.kr
  • 10대 소년, 여자 살해뒤 나체시신사진 유포

    10대 소년, 여자 살해뒤 나체시신사진 유포

    10대 소년이 생면부지의 여성을 살해한 뒤 시신의 옷을 모두 벗겨 사진을 찍고 이를 인터넷에 올린 사건이 중국 사회를 충격에 빠뜨렸다. 피해자는 중국 푸젠성 난안에 사는 샤오홍(女). 지난 19일 그녀의 남자친구는 며칠 째 연락이 되지 않는 여자친구의 집을 찾았다가 옷이 모두 벗겨진 채 숨져있는 샤오홍을 발견했다. 당시 샤오홍은 실오라기 하나 걸치지 않은 몸으로 바닥에 누워진 상태였고, 목에는 살인도구로 추정되는 전선이 강하게 감겨 있었다. 성폭행 흔적은 발견되지 않았지만 지갑과 휴대전화 등이 없어진 점으로 미뤄 경찰은 강도의 소행으로 추측했다. 대대적인 수사를 벌이던 중 한 경찰관이 인터넷 게시판에서 샤오홍이 사망한 날짜와 같은 날 올라온 충격적인 사진을 발견했다. 바로 샤오홍의 나체 시신 사진이었다. IP추적 등을 이용해 사진을 업로드한 자를 검거했는데, 놀랍게도 범인은 19세 밖에 되지 않은 A군이었다. 경찰 조사에 따르면 A군은 사건 당일 오전 우연히 길을 지나다 자신의 전 여자친구와 매우 닮은 샤오홍을 발견하고는 뒤를 쫓았다. 집으로 들어가는 샤오홍을 본 뒤 이웃으로 위장해 그녀의 집에 잠입했고, 곧장 전선으로 목을 졸라 샤오홍을 살해했다. 이후 그 ‘증거’로 나체 시신 사진을 찍었다. 평소 폭력적인 게임을 좋아한 것으로 알려진 A군은 같은 게임사이트에서 만난 전 여자친구와 헤어지자, 그녀와 닮았다고 느낀 샤오홍을 홧김에 살해한 것으로 알려졌다. A군은 경찰 조사에서 “전 여자친구와 헤어진 뒤 엄마를 포함한 모든 세상 여자를 증오하게 됐다.”면서 “당신(경찰)들이 나를 잡지 않았다면 난 더 많은 여자를 죽였을 것”이라며 섬뜩한 말을 남겼다. 현지 언론은 사건이 알려진 뒤 “A군이 네티즌들로부터 ‘변태살인광’으로 불리고 있다.”면서 “폭력적인 게임이 A군의 정서에 부정적인 영향을 끼친 것으로 보인다.”고 보도했다. 한편 살해된 샤오홍의 나이는 밝혀지지 않았다. 사진=경찰에 체포된 뒤 포즈를 취하는 A군 서울신문 나우뉴스 송혜민기자 huimin0217@seoul.co.kr
  • 채팅으로 자살 과정 생중계한 남성 충격

    채팅으로 자살 과정 생중계한 남성 충격

    한 일본 남성이 자신의 자살 전 과정을 인터넷으로 생중계 했다는 사실이 알려져 전 일본이 충격에 빠졌다. 요미우리신문 등 현지 언론에 따르면 줄곧 혼자 살아온 24세 남성은 자신의 방에 온라인 채팅룸을 열어놓고 같은 채팅룸에 있던 유저들에게 자살 전 과정을 생중계 했다. 이름이 밝혀지지 않은 이 남성은 지난 11일 센다이시에 있는 자신의 아파트에서 숨진 채 발견됐다. 경찰은 채팅 당시 이를 지켜본 네티즌의 신고로 사건을 접수하고, IP주소 등을 이용해 남자의 신원과 주소 등을 알아냈다. 조사에 따르면 그는 새벽 4시 경 자신의 아파트 발코니에서 목을 매려고 했으나 실패한 뒤, 5시 30분 경 다시 시도했다. 경찰이 IP를 추적해 그의 집을 찾은 시간은 오전 8시 경이었으나 발견 당시 이미 사망한 뒤였다. 함께 채팅방에 있었던 네티즌들은 이 남성은 지난주부터 자살을 예고해왔으며, 몇 주 전부터 근무중인 은행에서 업무로 인한 스트레스를 호소했다고 증언했다. 사망자가 자살을 예고하고 이를 생중계 하는 사이, 몇몇 네티즌은 그만두라는 메시지를 보냈지만, 이에 반해 자살을 지지하는 메시지를 보낸 이들도 있었다. 경찰은 정확한 자살 원인 및 주변관계 등 자세한 정황을 조사중이다. 서울신문 나우뉴스 송혜민기자 huimin0217@seoul.co.kr
위로