본문 바로가기

    ADVERTISEMENT

    ['사이버 테러' 2차공격] 안철수연구소 "아주 힘든 전쟁될 것 같다"

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    우리·기업銀 등 인터넷뱅킹 '접속지연→먹통' 되풀이


    분산서비스거부(DDoS) 공격이 8일 저녁 주요 시중은행으로 확산되면서 인터넷뱅킹이 한때 전면 마비되는 등 피해가 더욱 속출하고 있다. 우리나라의 사이버 전선을 지키는 국가사이버안전센터마저 DDoS 공격에 속수무책으로 당했고 안철수연구소 등 컴퓨터 보안업체의 홈페이지마저 불통되는 어처구니없는 일이 벌어졌다. 전날 25개 사이트에서 16개 사이트로 공격 대상이 늘어나면서 피해가 갈수록 불어나는 양상이다.


    ◆인터넷뱅킹 전면 마비

    지난 7일 신한은행 · 농협 · 외환은행 등에 그쳤던 금융권에 대한 DDoS 공격이 8일에는 전 은행권으로 확산됐다. 이에 따라 인터넷뱅킹을 통해 계좌이체 등 은행 업무를 보려는 고객들이 큰 불편을 겪었다. 주요 시중은행의 인터넷뱅킹이 한꺼번에 마비된 것은 처음 있는 일이다.

    이날 DDoD 공격은 국민은행,하나은행,우리은행,기업은행 등에 집중됐다. 오후 6시부터 시작된 공격으로 대부분의 사이트가 접속이 심하게 지연되거나 아예 불통됐다. 오후 10시 현재 우리은행 사이트는 접속이 불가능한 상태다. 기업은행의 경우 공격이 시작된 6시부터 2시간 동안 방어시스템을 동원해 버텼지만 오후 8시께 더이상 과도한 트래픽을 견디지 못하고 다운됐다. 오후 10시께 다시 가동됐지만 여전히 심하게 지연되고 있다.

    국내 최대 은행인 국민은행은 공격이 계속되자 이날 오후 8시부터 4시간동안 인터넷뱅킹 서비스를 제한하는 특단의 조치를 취했다. 국민은행 측은 "안전한 서비스를 제공하기 위해 한시적으로 인터넷뱅킹 시스템 점검을 실시했다"며 "주요 서비스 이용이 제한됐다는 점에 대해 고객들에게 사과했다"고 전했다.

    지난 7일 저녁 사이버 공격을 받았던 신한은행과 외환은행,농협 홈페이지 역시 이날 간헐적인 접속지연 등 장애가 계속됐다. 신한은행은 홈페이지 공지를 통해 "악성코드 때문에 현재 당행 사이트 접속이 지연되는 경우가 있다"며 홈페이지 대신 인터넷뱅킹 전용 프로그램을 다운받도록 유도했다.


    ◆국정원 · 안철수연구소도 당했다

    청와대 등 주요 정부기관과 인터넷업체의 사이트 접속장애를 유발한 DDoS 공격이 국가정보원 사이버안전센터까지 간단히 무력화시켰다. 사이버안전센터 사이트는 이날 오후 7시께부터 접속 장애를 일으켜 접속이 아예 안되는 상황이 지속됐다. 정부기관과 공공기관에 대한 보안 관제를 벌이는 곳인 사이버안전센터 웹페이지가 무력화된 것은 이례적인 일이다.

    안철수연구소 이스트소프트 네이버PC그린 하우리 등 보안업체도 DDoS 2차 공격에 속절없이 무너졌다. 이번 악성코드를 퇴치하기 위해 홈페이지를 통해 무료백신을 배포하던 안철수연구소 관계자는 "지속적으로 맹공을 받아 홈페이지가 간헐적으로 다운되고 있다. 아주 어려운 전쟁이 될 것 같다"고 혀를 내두르기도 했다. 이 때문에 백신패치를 하려고 백신업체 홈페이지를 찾은 네티즌들이 접속이 안돼 큰 불편을 겪기도 했다. 게다가 9일 오전 PC 사용이 다시 늘어나면 DDoS 피해가 더 확산될 수 있다고 전문가들은 경계하고 있다.

    DDoS 공격 전선이 확대되면서 피해 규모도 급속하게 불어나고 있다. 전날 피해를 입은 옥션이 꼬박 24시간이 지나서야 간신히 복구된데다 네이버 메일 서비스도 불안정한 모습이었다. 청와대 국회 국방부 한나라당 외교통상부 등 정부기관 홈페이지는 물론 일부 언론사 사이트도 접속 장애가 지속됐다. 청와대 관계자는 "8일에는 인터넷 트래픽이 평상시 대비 9배 이상 늘어 접속 지연 및 마비 현상이 발생했다"며 "관계기관과 공조해 악성코드 유포경로 파악 및 대응조치를 강구하고 있다"고 말했다.


    ◆미국 정부기관,한국발 트래픽 차단

    한미 주요기관 사이트를 겨냥한 동시다발적인 사이버테러로 미국 나스닥 등 주요기관이 한국으로부터 접속을 차단했다.

    황철증 방송통신위원회 네트워크정책국장은 이날 "한국에서 나가는 트래픽에 문제가 있어 일부 미국 사이트가 한국 IP 접속을 차단했다"며 "현지에서 접속은 가능하지만,우리나라에서 접속하는 것은 불가능하다"고 말했다. 현재 미국 나스닥과 국무부, 국방부, 미국의 소리 홈페이지 접속이 어려운 상황이다.

    구글도 일시적으로 한국으로부터 유해 트래픽 차단을 위해 한국에서 IP 접속을 차단했다가 해제한 것으로 알려졌다. 특히 미국 나스닥 사이트 접속 차단으로 국내 일반 투자자들이 미국 주식시장 정보를 얻기가 어려워져 손실이 예상된다.

    이번 사태가 해결될 때까지 일반투자자들은 나스닥 관련 투자정보를 홈페이지에서 직접 얻을 수 없을 것으로 전망이다. 그러나 국내 증권사를 이용한 나스닥 투자는 별도의 전용선이나 전화를 이용하기 때문에 거래가 가능하다. 뉴욕증권거래소 홈페이지는 한국에서의 접속을 차단하지 않고 있다.

    박영태/양준영/유창재 기자 pyt@hankyung.com

    ADVERTISEMENT

    1. 1

      '퇴근하고 TV 봐야지' 돌변하더니…4조원 사라졌다 '비상'

      국내 주요 게임사의 시가총액이 1년 새 4조원 가까이 증발하며 산업 전반에 경고음이 커지고 있다. 다중접속역할수행게임(MMORPG)과 확률형 아이템에 의존해 온 기존 수익 공식이 시장의 신뢰를 잃으면서다. 여기에 게임 이용자 감소와 장시간 몰입 문화 붕괴까지 겹쳐 위기가 일시적 조정이 아니라 구조적 전환 국면으로 접어들었다는 분석이 나온다. ◇ ‘빅7’ 게임사 시총 1년 새 4조원 증발12일 한국거래소에 따르면 지난 2일 기준 국내 주요 게임사 상위 7곳(크래프톤 엔씨소프트 넷마블 시프트업 펄어비스 카카오게임즈 위메이드)의 시총 합계는 27조6356억원으로 전년 동기(31조4190억원) 대비 12.0% 감소했다. 불과 1년 만에 4조원에 가까운 기업가치가 증발한 것이다. 이는 일본 도쿄증시에 상장한 넥슨과 기업가치 3조~4조원대로 추정되는 비상장사 스마일게이트를 제외한 수치다.시장에서는 시총 감소를 단기 실적 부진이 아니라 중장기 성장성 재평가의 결과로 보고 있다. 증권가가 최근 주요 게임사의 목표주가를 잇달아 하향 조정한 것도 같은 맥락이다. 신작 성과의 불확실성이 커진 데다 주력 지식재산권(IP)의 매출 둔화가 구조화되고 있다는 판단에서다.더 큰 문제는 산업 기반인 이용자 저변이 빠르게 약화하고 있다는 점이다. 한국콘텐츠진흥원의 ‘2025 게임이용자 실태조사’에 따르면 지난해 국내 게임 이용률은 50.2%로 전년 대비 9.7%포인트 감소해 역대 최저치를 기록했다. 이탈한 이용자 10명 중 8명가량은 대체 여가 활동으로 장시간 몰입이 불필요한 온라인동영상서비스(OTT), TV, 영화, 애니메이션 등을 선택한 것으로 파악됐다.‘저몰입’ 현상이 산업 전반을 관통하고 있

    2. 2

      中 딥시크 '아프리카 점령'…MS 지난해 하반기 현황 분석

      중국의 인공지능(AI) 모델 딥시크가 러시아와 아프리카 전역으로 뻗어나가고 있다. 모델 가중치를 MIT 라이선스로 공개하고 무료 서비스를 제공하면서 신흥국을 중심으로 사용량이 급증한 것으로 나타났다.12일 마이크로소프트(MS) 싱크탱크 ‘AI 이코노미 인스티튜트’가 지난해 하반기 AI 도입 현황을 분석한 보고서에 따르면 딥시크 점유율은 중국(89%), 벨라루스(56%), 쿠바(49%), 러시아(43%) 등에서 높았다. 아프리카 전역에서도 딥시크 사용량이 증가했다. 아프리카 지역의 딥시크 사용량은 다른 지역 대비 2~4배 많은 것으로 추정됐다. 한국과 일본을 비롯해 북미, 남미, 인도 등의 딥시크 시장 점유율이 10% 미만인 것과 비교해 에티오피아 등 아프리카 상당수 국가에선 15%를 훌쩍 넘었다.고은이 기자

    3. 3

      토큰증권 거래소 '내정' 논란…업계 "혁신 저해"

      토큰증권(STO) 시장 제도화의 첫 관문인 조각투자 장외거래소 예비인가를 둘러싸고 논란이 커지고 있다. 규제 샌드박스를 통해 오랜 기간 새로운 시장을 실증해온 스타트업이 막판 인가 경쟁에서 사실상 배제되면서다. STO는 부동산, 음원 저작권 등 실물자산의 권리를 토큰 형태로 쪼개 발행·유통하는 디지털 증권이다.허세영 루센트블록 대표는 12일 서울 역삼동에서 기자간담회를 열고 “(스타트업이라고 해서) 특혜를 요구하는 것이 아니라 정부가 샌드박스를 통해 약속해온 ‘시범 서비스의 제도화’라는 원칙이 실제 인가 과정에서 취지대로 적용됐는지를 판단해달라”고 호소했다.이번 간담회는 지난 7일 금융위원회가 증권선물위원회를 열고 한국거래소·코스콤 컨소시엄(KDX)과 넥스트레이드·뮤직카우 컨소시엄(NXT)을 STO 장외거래소 예비인가 심사 대상으로 사실상 내정했다는 관측이 제기된 다음 열렸다. 두 컨소시엄은 기존 자본시장 인프라 운영 경험을 갖춘 전통 금융권 주체로 꼽힌다. 양 기관 모두 금융위 출신이 대표를 맡고 있다. 허 대표는 “금융위가 예비인가 대상 사업자를 최대 두 곳으로 제한한 만큼 스타트업 중심의 루센트블록 컨소시엄은 자동으로 탈락하게 됐다”고 토로했다.규제 샌드박스를 통해 위험을 감수하며 신시장을 시험했지만 제도권 진입 단계에서 밀려났다는 주장이다. STO 시장은 그간 명확한 법과 제도 틀이 없는 상태에서 규제 샌드박스를 통해 제한적으로 실증돼 온 영역이다. 특히 부동산 조각투자는 기존 자본시장법 체계로는 포섭이 어려워 제도 공백 속에서 실험적으로 운영됐다. 2018년 설립된 루센트블록은 금융위 혁신금융서

    ADVERTISEMENT

    ADVERTISEMENT