본문 바로가기
bar_progress

글자크기 설정

닫기

[일문일답]"6.25 해킹 北소행..IP주소 변조 불가능했다"

시계아이콘02분 44초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기

[아시아경제 김영식 기자]미래창조과학부는 지난달 25일 발생한 청와대와 국무조정실 등 정부기관과 민간기관의 홈페이지 변조, 정부통합전산센터에 가해진 분산서비스거부(DDoS) 공격 등 연쇄에 대해 북한의 해킹 수법과 일치한다고 밝혔다. 사실상 북한의 소행이라고 밝힌 것이다.


미래창조과학부는 16일 브리핑을 통해 "민관군 합동대응팀의 조사결과에 따르면 지난달 25일부터 이달 1일까지 총 69개 기관·업체를 공격한 '6.25 사이버공격'이 '3.20 사이버테러'로 방송·금융기관의 전산망을 마비시킨 북한의 해킹 수법과 일치한다"고 발표했다.

해커는 최소 수개월 이상 치밀하게 공격을 준비한 것으로 분석됐다. 국내 P2P·웹하드 서비스, 웹호스팅 업체 등 다중 이용 사이트를 사전에 해킹해 다수의 공격목표에 대한 보안 취약점을 미리 확보하는 방식을 사용했다. 또 국제해커집단 '어나니머스' 이미지를 사용해 공격주체 판단에 혼란을 유도했다고 미래부는 설명이다.


박재문 미래부 정보화전략국장은 "'6.25 사이버공격' 당시 서버공격에 활용한 국내 경유지의 IP와 이번달 1일 피해기관 홈페이지 서버를 공격한 IP에서 북한이 사용한 IP를 발견했다"면서 "서버를 다운시키기 위한 시스템 부팅영역(MBR) 파괴, 시스템의 주요파일 삭제, 해킹 결과를 전달하기 위한 공격상황 모니터링 방법과 악성코드 문자열 등의 특징이 '3.20 사이버 테러'와 동일했다"고 말했다.

미래부 측은 "사이버안보 컨트롤 타워인 청와대를 중심으로 국정원, 정부부처간 대응체계를 확립하고, 사이버 위협 조기 경보 기능과 동시 상황전파 체계를 구축하겠다"며 "지능화되고 있는 사이버공격을 효과적으로 차단하는 첨단 대응기술 연구 및 전문인력 확충 등 사이버안보 기반을 지속적으로 보완해 나갈 것"이라고 밝혔다.


이하는 박재문 정보화전략국장과 전길수 한국인터넷진흥원(KISA) 침해사고 대응단장의 질의응답이다.


▲북한이 사용한 IP를 발견했다는 게 가장 중요한데 앞서 3.20 때도 잠시 노출된 것을 추적했다고 했다. 이번에는 어떻게 추적했는가.
= IP는 예전 3.20 때와 거의 유사하게 발견됐다. 웹서버나 로그를 바로 보고 얻은 건 아니며, 실제 시스템의 파괴행위가 이뤄진 뒤 복구 과정에서 일부 로그를 채취할 수 있었고 이 과정에서 북한이 이용한 IP를 발견했다. 3.20 때와 동일한 것은 아니고 북한의 IP 대역으로 파악하고 있는 것이 나왔다.


▲6.25 사이버테러에서 청와대 홈페이지가 공격당한 뒤 개인정보가 유출됐다고 했다. 해커들이 기밀을 빼내려 했다는 흔적을 찾았는가. 또 추정이라고 했는데 확신하지 않는 이유는 무엇인가.


= 유출된 사실은 확인했다. 개인정보는 해킹 과정에서 유출된 것인지 사전에 유출된 것인지는 확실치 않다. 추정이라 함은 100% 확증할 수 없기 때문이다. 과거 3.20 때나 농협 해킹 때도 지금까지 발견된 증거로 볼 때 북한의 소행으로 추정한다고 말할 수 있다는 것이다. 시점에 대해서는 정확히 확인할 수 없었다.


▲3.20 때도 북한의 소행과 유사하다고 했다. 이번에도 북한의 소행이라고 보는 더 구체적인 이유를 말해 달라.


= 북한이 사용한 IP가 발견된 정황이 있었고, 북한 IP가 일부 피해기관과 악성코드 경유지에서 발견된 것이 결정적 증거다.


▲ 북한 소행으로 추정했지만 IP주소도 다 변조 가능한 것 아닌가.


= IP주소도 변조 가능하다. 이는 단방향이었을 경우다. 이번에는 IP와 서버와의 통신이 양방향으로 이뤄졌기 때문에 변조가 불가능했던 것으로 파악했다.


▲비교 대상이 된 북 아이피는 언제 나온 건가.


= 과거부터 정보기관이 확보하고 있는 아이피 대역이다.


▲새누리당 당원명단과 청와대 회원정보 350만건이 유출됐다고 알려졌는데, 실제 피해는 어느 정도인가.


= 개인정보 유출 규모는 정확히 파악되지 않았다. 해당 기관에서 자체적으로 밝힌 것 외에는 시스템 자체가 파괴된 경우에 피해규모를 파악하기 어렵다.


▲공격자가 최소 수 개월 전부터 준비했다고 했는데 3.20 이전인가 이후인가.


= 이전이다. 최소 6개월 전으로 파악하고 있다.


▲ 3.20 이후 100억원 가량 추경 예산을 확보한 걸로 아는데 어떻게 쓰였으며, 내년 예산에 사이버보안 관련 예산의 증액을 요청했는가.


= 예산은 KISA 침해대응센터 사전탐지시스템 구축, 악성코드 정보공유시스템 구축, 최정예 정보보안인력 양성 등으로 구성돼 있다. 내년 사이버보안종합대책에 따라 관련 기관과 미래부가 합동으로 사이버보안 탐지시스템 신규 구축, 국가간 정보공유 시스템 구축, 정보보안인력양성, 교육훈련장 등에 대한 부분을 요청해 놓고 있다.


▲ 북한 소행으로 추정된다면 다음 절차는.


= 민관군 합동대응팀은 공격주체에 대한 발표를 먼저 내놓은 뒤 진화된 수법에 대해서는 차후 분석과정을 거쳐 어떻게 쓰였는지 등을 조사할 계획이다.


▲ 보안전문가들은 이미 정부기관 등 주요 네트워크에 악성코드가 침투해 있고 정치적으로 민감한 시기마다 터뜨리는 게 아니냐는 의문을 제기하고 있다. 일부에선 국가기간망이 이미 장악된 게 아니냐는 말도 나온다. 근본적 해결책은 뭔가.


= 가장 고민하는 부분이다. 최근의 공격은 악성코드를 먼저 심어놓고 잠복기를 거치 형태다. 정부차원에서는 점검절차를 강화하고 기관별로 보안정책이나 대책 등을 강화하고 있다. 이런 사태가 재발되지 않도록 재발 방지 대책도 세우고 있다. 한편 국가망을 구분해 판단할 필요가 있다. 대국민 서비스와 관련된 시스템이 있고, 국가조직 업무를 처리하는 망이 별개다. 대부분 공격은 분리된 국가 기간망에 대한 공격이 아니라 웹 서버에 대한 공격이었다.


▲이번 합동대응팀에 검·경 수사당국도 포함된 걸로 안다. 수사 결과에 따라 또 다른 브리핑이 열리는가. 또 이번 발표 이후 수사가 마무리되는가.


= 수사는 중단되지 않는다. 이번에 확인된 정보는 시스템 분석과 로그 분석 등으로 이뤄진 것이고 해외 서버도 계속 확보해 조사할 예정이다.


▲ 6.25 사이버공격이 3.20 이전부터 준비됐다면 잠재된 공격 가능성을 파악 못했다는 말인데 그 원인은 뭔가. 재발할 될 가능성은 있는가.


= 사전에 공격을 탐지할 수 있다면 좋겠지만 공격자도 탐지되지 않도록 계속 조작하기에 매우 어렵다. 손놓고 있어야 하는 건 아니다. 계속 보안 조치를 강화하고 기술적으로도 공격을 사전에 막기 위한 연구개발과 노력을 하고 있음을 이해해 달라.




김영식 기자 grad@
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 26.01.0914:18
    "손해 보고도 집못팔까" 걱정 덜어준다…지방 미분양 '환매보증' 첫도입
    "손해 보고도 집못팔까" 걱정 덜어준다…지방 미분양 '환매보증' 첫도입

    정부가 지방 미분양 해소를 위해 수분양자에게 일정 가격으로 되팔 권리를 보장하는 '주택환매 보증제(가칭)'를 처음 도입한다. 준공 후 미분양 1가구1주택 특례 가액기준을 6억원에서 7억원으로 상향하고, 인구감소지역 세제 특례와 기업구조조정 부동산투자회사(CR리츠) 지원도 연장한다. 공급 측면에서는 3기 신도시 1만8000가구를 포함해 올해 5만가구 착공에 나선다. 9일 관계부처 합동으로 발표한 '2026년 경제성장전략'에서

  • 26.01.0914:05
    디지털자산 제도화 본격화…스테이블코인·현물 ETF까지 제도권 편입
    디지털자산 제도화 본격화…스테이블코인·현물 ETF까지 제도권 편입

    정부가 스테이블코인 규율체계 마련을 포함한 디지털자산 제도화에 속도를 낸다. 디지털자산 기본법(가상자산 2단계 법안) 입법을 통해 발행·유통·거래 전반을 포괄하는 규제 틀을 마련한다. 또한 디지털자산 현물 상장지수펀드(ETF) 도입을 추진할 계획이다. 재정경제부·금융위원회를 비롯한 관계기관은 9일 오후 '2026 경제성장전략'을 통해 스테이블코인 규율체계 마련 등 디지털자산을 제도화하겠다고 밝혔다. 해당 법안은

  • 26.01.0914:00
    국장 장기투자 촉진 ISA 신설…국부펀드는 20조원 규모로 출범
    국장 장기투자 촉진 ISA 신설…국부펀드는 20조원 규모로 출범

    정부가 국내 장기 주식투자를 유도하기 위해 세제 혜택을 대폭 확대한 생산적 금융 개인종합자산관리계좌(ISA)를 출시한다. 투자 시 납입부터 배당까지 '더블 혜택'을 주는 국민성장펀드·기업성장집합투자기구(BDC) 펀드도 출시한다. 국내외 산업과 자산에 적극적으로 투자해 수익을 창출하는 '한국형 국부펀드'는 20조원 규모로 출범하기로 했다.9일 재정경제부는 이런 내용을 담은 '2026년 경제성장전략'을 발표했다. 정부는 60

  • 26.01.0914:00
    "국장 장기투자 촉진" 세제혜택 늘린 '생산적금융 ISA' 신설
    "국장 장기투자 촉진" 세제혜택 늘린 '생산적금융 ISA' 신설

    생산적 금융을 강조해온 이재명 정부가 국장 장기투자를 촉진하기 위한 '생산적 금융 개인종합투자계좌(ISA)'를 신설한다. 일정소득 이하의 청년을 대상으로 한 '청년형 ISA'는 물론, 비과세 200만원이 적용되는 기존 ISA 대비 세제혜택을 대폭 확대한 '국민성장ISA'도 선보일 예정이다. 재정경제부, 금융위원회를 비롯한 관계부처는 9일 오후 이러한 내용을 포함한 '2026년 경제성장전략'을 공개했다. 생산적 금융 기치 하에 첨단

  • 26.01.0914:00
    7월부터 24시간 외환시장 개방…MSCI선진지수 편입 박차
    7월부터 24시간 외환시장 개방…MSCI선진지수 편입 박차

    정부가 오는 7월부터 외환시장을 24시간 개방해 원화 국제화에 나선다. 역외 원화 결제 시스템을 구축하고 관련 규제를 정비함으로써 한국 증시의 숙원이자 이재명 대통령의 공약인 '모건스탠리캐피털인터내셔널(MSCI) 선진국지수' 편입에 박차를 가한다는 방침이다. 재정경제부·금융위원회를 비롯한 관계 기관은 9일 오후 '2026년 경제성장 전략'을 공개하면서 이러한 내용의 'MSCI 선진국지수 편입을 위한 외환·자본시장 종합

  • 26.01.1609:11
    윤희석 "한동훈 제명돼도 당 위한 활동 계속"
    윤희석 "한동훈 제명돼도 당 위한 활동 계속"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(1월 15일)※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 전화 인터뷰 응해주셔서 감사합니다. 윤희석 : 감사합니다. 소종섭 : 국민의힘 윤리위원회가 제명 처분을 할 것이라고 예상을 했나요? 윤희석 : 어느 정도는 예상했었죠

  • 26.01.1416:21
    이준석 "한동훈, 고수라면 창당이나 서울시장 무소속 출마 선언할 것"
    이준석 "한동훈, 고수라면 창당이나 서울시장 무소속 출마 선언할 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD■ 출연 : 이준석 개혁신당 대표(1월 14일) ※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 여러분 안녕하십니까? 소종섭의 시사쇼 시작하겠습니다. 이준석 개혁신당 대표와 함께 여러 가지 이슈 짚어보도록 하겠습니다. 잘 지내셨죠? 이준석 : 예, 그렇습니다. 소종

  • 26.01.1008:01
    "아내는 연상…원더우먼 같았다" 유산·가난 속에서 함께 버틴 박홍근 의원 '인생 최고의 반석' [배우자 열전]②
    "아내는 연상…원더우먼 같았다" 유산·가난 속에서 함께 버틴 박홍근 의원 '인생 최고의 반석' [배우자 열전]②

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD편집자주6·3 지방선거의 해가 열렸다. 여야 후보자들의 출마가 이어지고 있다. 후보자들이 누구인지, 어떤 정책을 내세우는지와 함께 배우자는 어떤 인물인가에 대한 관심도 커지고 있다. '소종섭의 시사쇼'는 출마(또는 출마 예상) 후보자 배우자에 대해 알아보는 '배우자 열전'을 시작한다. ①문혜정(정원오

  • 26.01.0808:49
    동갑내기 캠퍼스 커플…"예뻐보이더라" 정원오, 배우자 문혜정 첫 인상[배우자 열전]①
    동갑내기 캠퍼스 커플…"예뻐보이더라" 정원오, 배우자 문혜정 첫 인상[배우자 열전]①

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금·오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD편집자주6·3 지방선거의 해가 열렸다. 여야 후보자들의 출마가 이어지고 있다. 후보자들이 누구인지, 어떤 정책을 내세우는지와 함께 배우자는 어떤 인물인가에 대한 관심도 커지고 있다. '소종섭의 시사쇼'는 출마(또는 출마 예상) 후보자 배우자에 대해 알아보는 '배우자 열전'을 시작한다. ①문혜정(정원오

  • 26.01.0710:25
    장성철 "장동혁, 한동훈 제명 아니면 탈당 권고할 듯"
    장성철 "장동혁, 한동훈 제명 아니면 탈당 권고할 듯"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 장성철 공론센터 소장(1월 5일) 소종섭 : 어서 오세요. 새해 복 많이 받으세요. 장성철 : 감사합니다. 새해 복 많이 받으세요. 소종섭 : 이 얘기부터 해보죠. 이혜훈 기획예산처 장관 후보자와 관련해서 폭언했다, 보좌진에게 갑질했다, 남편이 부동산 투기를 했다는 등 의혹이 쏟아집니다. 그런데


다양한 채널에서 아시아경제를 만나보세요!

위로가기