본문 바로가기

    ADVERTISEMENT

    [사이버 냉전 공습경보] (上) 해킹에 벌거벗은 정부기관

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    지난해 4월 말 발트해 연안국인 에스토니아는 갑자기 혼란에 빠졌다.정부기관,언론사,금융사 등의 전산망이 일제히 DDoS(분산서비스 거부) 공격을 받아 3주 동안 먹통이 돼 버렸다.DDoS란 한꺼번에 대량의 접속을 유발해 네트워크를 마비시키는 사이버 공격 기법이다.

    이 공격은 수도 탈린 도심에 있는 구 소련의 전몰 군인 조각상을 외곽으로 옮긴 직후 발생했다.에스토니아 정부는 러시아를 배후로 지목했다.에스토니아 정통부 장관은 "러시아 정부가 우리 사회를 파괴하기 위해 공격했다"고 발표했다.크렘린 대변인은 "말도 안 된다"고 반박했다.

    보안 전문가들은 '사이버 냉전(Cyber Cold War)'의 첫 사례로 흔히 에스토니아 건을 꼽는다.미국 보안업체 맥아피가 '정보전쟁(Information Warfare)'이란 기존 용어 대신 '사이버 냉전'이란 새로운 용어를 쓴 것은 '국가 간 첩보전'이라는 점을 강조하기 위해서였다.공교롭게 에스토니아 사건 후 외교 분쟁으로 비화할 만한 사이버 공격 사례가 잇따라 불거졌다.

    지난해 8월에는 독일에서 총리실과 3개 부처(외무부 경제부 연구부)의 전산망이 공격을 받았다.국가 기밀을 매일 중국 란저우로 전송하는 스파이 프로그램이 깔린 것을 발견한 것.이 시점은 앙겔라 메르켈 총리가 중국을 방문하기 직전이라서 독일 정부는 중국을 배후로 지목했다.베를린 주재 중국대사관은 즉각 "근거없는 무책임한 추측"이라고 반박했다.

    이에 앞서 6월에는 미국 펜타곤(국방부)이 사이버 공격을 받았다.국방장관 수석정책보좌관의 이메일과 컴퓨터 시스템 일부가 해킹을 당한 것.미국 국방부는 "가장 성공적인 사이버 공격 중 하나"라면서 다행히 기밀정보가 빠져 나간 것은 아니라고 발표했다.미국은 중국 인민해방군(PLA) 소속 해커가 침투했다고 밝혔으나 중국 외교부는 "전혀 근거 없다"고 일축했다.

    지금까지 알려진 사례가 사이버 공격의 전부는 아니다.그야말로 빙산의 일각에 불과하다.북대서양조약기구(NATO)의 한 전문가는 "사이버 공격의 99%는 알려지지 않는다"며 "많은 국가가 아직도 위협을 인식하지 못하고 있고 일부 국가는 무방비 상태"라고 말했다.특정 국가만 사이버 공격에 나서는 것도 아니다.맥아피 보고서는 '모두가 모두를 해킹한다'고 썼다.

    우리나라 정부에 대한 해킹도 급증하고 있다.지난해 중앙정부,정부 산하기관,지방자치단체,정부연구기관 등 공공기관에 대한 해킹은 7588건.2006년(4286건)에 비해 77%나 증가했다.특히 웜 바이러스 트로이목마 등 악성코드 감염과 문서 유출,홈페이지 변조 등이 많이 늘었다.지방자치단체에 대한 공격은 3827건으로 1년 전 1470건보다 무려 160%나 급증했다.

    정부기관 중 사이버 공격의 단골 타깃은 행정자치부 외교통상부 통일부 등이다.지난해 6월에는 열흘 새 산림청,과학기술부 산하단체 모지역선거관리위원회 등의 홈페이지가 잇따라 뚫리기도 했다.통일부가 만든 남북경협 문건이 해커에 의해 유출돼 문건을 수정하는 일도 발생했다.국방부 산하 호국장학재단,군의문사진상규명위원회 국방연구원 등의 홈페이지가 해킹당한 적도 있다.

    정부기관 중에는 공격받은 사실조차 모르는 곳이 많다.국정원 국가사이버안전센터(NCSC) 직원이 방문해 확인하면 담당자는 "그런 일이 있었느냐"고 반문하기 일쑤다.센터 관계자는 "한 트럭분이 유출됐는데도 전혀 모르고 있는 부서도 있었다"고 전했다.이 관계자는 "하루 24시간 집요하게 공격이 들어온다"며 "우리가 공격을 감지하면 잠잠해졌다가 방향을 바꿔 다시 시도한다"고 말했다.

    이해성 기자 ihs@hankyung.com

    ADVERTISEMENT

    1. 1

      '한국방문의 해' 성과 인정…이부진 위원장 연임 추진

      한국방문의해위원회는 27일 제19회 정기이사회에서 이부진 호텔신라 대표이사 사장을 차기 위원장으로 재선임할 예정이라고 밝혔다.이날 오전 11시 열리는 이사회에 앞서 위원회 측은 "이 위원장은 '2023~2024 한국방문의 해' 캠페인을 성공적으로 이끌며, 탁월한 추진력을 보여줬다"며 "내년부터 새롭게 시작되는 '2027~2029 한국방문의 해'의 성공적인 도약을 위해 이 위원장의 독보적인 전문성과 글로벌 리더십이 지속되어야 한다는 데 의견이 모였다"고 재선임 추진 배경을 설명했다.민관협력을 통한 관광산업 활성화가 절실한 시점에서 이 위원장의 연임은 위원회가 공익사업의 구심점으로서 역할을 강화하는 데 큰 동력이 될 것으로 전망된다.위원회는 문화체육관광부 소관의 비영리재단법인으로 민간부문과 공공부문의 협력을 통해 한국 관광의 가치를 높이는 국내 유일의 관광분야 민관협력 조직이다.한편, 이 위원장의 임기는 3년이다. 대내외적으로 위원회를 대표하여 관광산업의 외연 확장을 이끌게 된다.신용현 한경닷컴 기자 yonghyun@hankyung.com

    2. 2

      맘스터치, 다음 달부터 가격 인상…싸이버거 300원 올라

      버거 프랜차이즈 맘스터치가 일부 메뉴 가격을 인상한다.맘스터치는 다음달 1일부터 단품 기준 총 43개 품목의 가격을 올린다고 27일 밝혔다. 이번 가격 조정은 2024년 10월 이후 약 1년 5개월 만이다.대표 메뉴인 ‘싸이버거’ 단품 가격은 기존 4900원에서 5200원으로 300원 오른다. ‘후라이드빅싸이순살’은 1만1900원에서 1만2900원으로, ‘케이준떡강정’은 4300원에서 4400원으로 각각 상승한다. 탄산음료(R) 가격도 1600에서 300원 인상한 1900원에 판매한다. 평균 인상률은 2.8%다. 맘스터치 관계자는 “지난 1년 5개월간 누적된 원재료비 및 물류비 상승과 고환율 기조를 비롯해 인건비 등 매장 운영 전반에 소요되는 제반 비용이 오르면서 가맹점주들의 지속적인 가격 조정 요청이 있었다”며 “인상 폭과 대상 품목에 대해 가맹점주협의회와 충분한 협의를 거쳐 결정했다”고 말했다. 박수림 한경닷컴 기자 paksr365@hankyung.com

    3. 3

      유진로봇, AW 2026서 3대 로봇 솔루션 공개

      로보타이제이션 플랫폼 전문기업 유진로봇이 다음달 4일부터 6일까지 삼성동 코엑스에서 열리는 ‘AW 2026(스마트공장·자동화산업전)’에 참가한다고 27일 밝혔다.이번 전시에서 유진로봇은 최초로 공개되는 ‘반도체 웨이퍼 이송 솔루션’을 필두로, 2톤급 고중량 AMR, AI 기반 자동 검사 시스템 등 3대 핵심 시연을 선보인다. 이를 통해 반도체와 물류, 제조 전반을 아우르는 유진로봇만의 통합 로보타이제이션 역량을 강조할 계획이다.메인으로 선보이는 ‘반도체 웨이퍼 이송 솔루션’은 옴니휠 기반 자율주행 플랫폼 ‘고카트 300 옴니(GoCart 300 Omni)’에 협동로봇을 결합한 AMMR 형태다.8인치(200mm) SMIF POD(표준 밀폐 캐리어) 규격에 최적화된 설계와 mm 단위 위치 정렬 기술을 적용했다. 초정밀도가 요구되는 반도체 공정 내 설비 인터페이스 대응력을 극대화했다.시연에서는 전방향 주행 기능을 활용해 협소한 선반 구역에 정밀 진입한 뒤 웨이퍼 캐리어를 안정적으로 픽업 및 안착시키는 고도화된 자동화 공정을 처음으로 공개한다. 이를 통해 반도체 공정 내 설비 간 자동 이송과 핸들링 안정성을 동시에 확보할 수 있음을 선보인다.고중량 물류 현장의 생산성을 혁신할 커스텀 AMR 시연도 진행된다. 최대 2톤의 적재 용량을 갖춘 이 로봇은 초당 2m의 고속 주행이 가능하면서도, 국제 안전 기준인 ISO 13482 PLd를 준수해 작업자와 안전한 협업이 가능하다. 전시장에서는 고중량 물품을 적재한 상태에서 장애물을 지능적으로 회피하며 주행하는 퍼포먼스를 선보인다.협소 공간 진입에 특화된 옴니휠 기반 GoCart300 Omni를 활용한 품질 검사 자동화 시스템도 전시된다. 모바일 매니퓰레이터가

    ADVERTISEMENT

    ADVERTISEMENT