우리나라 인터넷 사이트에 대한 중국 해커(홍커)들의 공격이 급증하고 있지만 정부는 “증거가 없다”며 팔짱만 끼고 있다. 23일 한국정보보호진흥원에 따르면 인터넷 사이트에 대한 해킹 건수를 분석한 결과, 지난해 1월 17.78%에 불과했던 ‘홍커’의 해킹 시도가 지난해 말 76.18%로 급증했다. 보안업체 지오트 관계자는 “지난해 5월 이후 해킹 당한 국내 4,000여개 이상의 웹사이트 중 90%는 홍커들에 의한 것”이라고 밝혔다.
◇해킹으로 얻은 정보 공유=국내 한 보안업계 관계자는 “지난해 7월 이후 중국 해커들의 공격이 특히 심해졌다”면서 “중국 해커들은 한국 사이트를 해킹해서 얻은 정보를 인터넷으로 공유하고 있다”고 말했다. 홈페이지를 관리할 수 있는 서버 관리자의 ID와 비밀번호, 회원 정보를 공유할 정도라고 한다.
그동안 주로 게임ID와 비밀번호를 빼내기 위해 악성 프로그램을 설치했던 수준에서 벗어나 수법도 더 교묘해졌다. 화면 캡처나 키보드 입력내용 등 모든 제어권을 훔쳐갈 정도로 발전했다. 개인정보가 온라인게임 회원가입에 도용되는 것과는 파괴력이 다르다.
정보보호진흥원 관계자는 “원격제어용 악성프로그램은 공인인증서와 은행계좌번호, 비밀번호를 빼낼 수 있어 금융범죄에 악용될 위험성이 크다”면서 “최근 국가기밀, 산업기밀, 금융정보를 노린 해킹이 늘고 있다”고 말했다.
보안업계 관계자는 “한국이 홍커들의 타깃이 되고 있다는 사실은 해커들이 작정하고 한국을 상대로 사이버 테러를 가하는 것과 마찬가지”라고 설명했다.
그러나 단속의 손길은 요원하다. 중국에서는 한국인의 개인정보를 사고 파는 게 실정법 위반이 아니기 때문에 중국 당국이 굳이 단속할 이유가 없다.
경찰청 관계자는 “지난해 6월 중국 공안당국과 해킹 문제를 논의했지만 별다른 수확이 없었다”면서 “중국 공안은 자국에 별 피해가 없다고 생각하는 것 같다”고 말했다.
◇정부, ‘대책없다’ 방관=자국민의 개인정보가 줄줄 새고 있지만 우리 정부는 속수무책이다.
이번 리니지 사태를 계기로 주민등록번호 대체 수단을 내놓고 보안을 강화하겠다는 정도다. 중국 정부와 공조체제를 갖추고 홍커들의 공격을 막겠다는 게 아니라 피해 최소화에 급급한 실정이다.
![]() |
정통부의 다른 관계자는 “이제와서 해킹을 막는다 해도 이미 유출된 개인정보는 돌아다녀 회수할 수 없다”며 “중국 정부에 개인정보 거래에 대해 처벌해달라고 요청하는 것도 쉽지 않아 이미 흘러나간 정보는 어쩔 수 없다”고 말했다.
이미 벌어진 일이니 앞으로 국민들이 개인정보를 도용당하지 않도록 조심하는 게 상책이라는 말이다.
------------------------------------
3월 들어 국내 보안업체들이 바짝 긴장하고 있다.
이슬람권 해커들이 오는 20일을 기점으로 무차별 사이버공격을 감행할 것으로 예상되기 때문이다. 이날이 바로 미국의 이라크 공격 3주년이 되는 날이다.
보안업계 한 관계자는 1일 “이슬람권 해커들이 이라크 파병국 중에서 미국을 제외하고 철군 논의를 하지 않는 유일한 나라로 한국을 지목하고 있는 것으로 안다”며 “이라크전 발발 3주년을 맞아 홈페이지 변조 등 이슬람권 해커들의 공격이 예상된다”고 밝혔다.
실제로 지난 2월 초 코스닥 등록업체인 ㄷ사의 홈페이지가 중동 해커들에게 해킹 당한 것으로 확인돼 이같은 관측에 힘이 실리는 형국이다.
이 홈페이지는 당시 오전 내내 ‘admin your site r000ted by Q8Crackers Crew Kuwaiti HackerS’라는 글만 뜨고 다른 정보는 나오지 않다가 복구된 것.
한국정보보호진흥원(KISA)은 이 사이트를 해킹한 집단은 ‘Q8Crackers Crew Kuwaiti HackerS’로 쿠웨이트에 근거를 둔 것으로 파악했다. 이들은 홈페이지(www.vladb.com/q8crackers/logo.html)에 “알라(신)는 위대하다” “미국은 쿠웨이트에서 나가라”는 등의 구호가 올라와 있어 반미·이슬람 원리주의 성향의 단체로 추정된다.
업계에서는 이라크 파병 등과 관련, 한국에 대한 반감으로 한국 사이트를 노렸을 가능성이 큰 것으로 보고 있다.
2003년에는 이라크전 발발 이후 10여일간 반전 메시지를 담은 국제적 해킹이 2만건 이상 발생했다.
당시에는 미국 백악관과 미 해군 사이트가 개전 이후 지속적으로 해킹 공격을 당했고 파병을 결정한 한국 사이트에 대한 공격도 알려진 것만 수십건이 넘었다.
특히 이슬람 해커그룹 4개가 연합한 USG(Unix Security Guards)는 이라크전 개시 후 전세계 홈페이지 700여개를 해킹해 ‘War is terrorism’이라는 반전 메시지를 올리기도 했다.
안철수연구소 관계자는 “이라크전 3주년에 따른 사이버테러의 피해를 최소화하기 위해서는 전산 관리자는 물론 개인 PC 등에 최신 보안 패치를 설치하는 등 예방에 신경써야 한다”고 말했다.
비씨파크 주식회사, 대표이사 : 박병철 개인정보보호책임자 : 박병철
사업자등록번호 : 114-86-19888 |
본사 : 서울특별시 서초구 서초대로73길, 42, 1307호
전자우편 : master@bcpark.net |
(전화전 이용문의 게시판 필수)
전화: 02-534-982구(09:00~18:00) |
팩스: 02-535-155구 |
긴급: 010-9774-988삼
ㆍ저작권안내 : 비씨파크의 모든 컨텐츠(기사)는 저작권법에 보호를 받습니다. 단, 회원들이 작성한 게시물의 권리는 해당 저작권자에게 있습니다. 비씨파크에 게재된 게시물은 비씨파크의 입장과 다를 수 있습니다. 타인의 저작물을 무단으로 게시, 판매, 대여 또는 상업적 이용시 손해배상의 책임과 처벌을 받을 수 있으며, 이에 대해 책임을 지지 않습니다.
ㆍ쇼핑몰안내 : 비씨파크는 통신판매중개자로서 상품 주문, 배송 및 환불의 의무와 책임은 각 판매 업체에 있습니다.
Copyright ⓒ 2000-2026 BCPARK Inc. All Right Reserved.