IT라고 하면 다들 머리를 절래절래 흔듭니다. 너무 어렵다고. 그거 좀 쉽게 얘기해줄 수 없나? IT 전문가란 사람들은 왜 그렇게 어렵게만 쓰지? 이렇게 생각하시는 분들을 위해 광파리가 주제넘게 나섰습니다. 주로 글로벌 IT 이야기를 하려고 합니다.
주중한국대사관 뚫렸나...사이버 스파이 네트웍에 포섭돼 [정보보안]

정부 네트웍 보안에 비상이 걸렸습니다. 주중한국대사관 컴퓨터가 감염돼 사이버 스파이 네트웍에 포섭됐다는 보고서가 나왔습니다. 캐나다 토론토 대학교 연구진이 29일 ‘고스트넷 추적: 사이버 스파이 네트웍 분석’이란 보고서를 발표했습니다. 이 보고서에 놀라운 내용이 포함됐습니다.


보고서에 따르면 고스트넷(GhostNet)은 특정 컴퓨터를 감염시켜 장악한 뒤 원격조정할 수 있는 스파이 네트웍입니다. 해커는 파일을 검색하거나 내려받을 수 있고 촬영이나 녹음을 지시할 수도 있다고 합니다. 타깃은 각국 외무부 등 정부 부처와 해외공관, 언론사, NGO 등입니다.


보고서는 pdf 파일 53쪽 분량입니다. 저도 다 읽어보진 못했습니다. 지난 2년 동안 103개 국가의 컴퓨터 1295대가 감염돼 고스트넷에 연결됐다고 합니다. 주로 동남아 국가를 노렸다고 하는데 보고서 43쪽에 있는 감염 컴퓨터 명단에 주중한국대사관이 나옵니다. 2007년 12월에 감염됐다고 씌여 있습니다.


대사관 컴퓨터가 감염되기만 한 것인지 감염된 컴퓨터를 통해 누군가 한국대사관을 염탐했는지는 알 수 없습니다. 해외공관에서 컴퓨터 보안을 어떻게 하는지 저는 알지 못합니다. 만약 누군가 염탐했다면 국가기밀이 유출됐을 가능성도 있습니다. 정부 차원에서 철저히 진상을 조사해야 할 것입니다.


[고스트넷에 연결된 컴퓨터 명단 일부입니다. 주중한국대사관도 있습니다.]


감염 경로는 두 가지. 첫째는 이메일 첨부파일입니다. 첨부파일을 열어보는 순간 악질 해커가 숨겨둔 트로이안(트로이목마)이 컴퓨터 깊숙한 곳에 깔린다고 합니다. 두번째도 이메일이 매개체입니다. 이메일에 링크돼 있는 웹사이트 주소를 클릭하면 해커가 감염시켜 놓은 웹사이트에 접속돼 트로이안이 깔린답니다.


고스트넷은 우연히 발견됐습니다. 티벳 지도자 달라이 라마 측이 컴퓨터에 이상한 소프트웨어가 깔려 있는 것 같다며 토론토 대학교에 분석을 의뢰했답니다. 이걸 분석하다가 발견했다고 합니다. 사이버 스파이에 관한 보고는 많았지만 고스트넷과 같은 대규모 스파이 네트웍이 발견되기는 처음입니다.


과연 누구 소행일까요? 고스트넷 컨트롤 서버 4대 중 3대는 하이난 광둥 선전 등 중국 3개 지역에, 나머지 1대는 미국 사우스 캘리포니아에 있는 걸로 확인됐습니다. 연구진은 중국 소행이라고 지칭하진 않았습니다. 뉴욕타임스에 따르면 뉴욕중국대사관 측은 “진부한 얘기이고 말도 안된다”며 부인했다고 합니다.


그동안 보안 전문가들은 틈만 나면 네트웍 보안을 강화해야 한다고 역설했습니다. 우리 정부도 나름대로 대책을 세운 걸로 압니다. 그런데 해외공관 컴퓨터가 스파이 네트웍에 포섭됐다니…. 철저하게 진상을 조사해 재발을 막아야 할 것입니다. ‘인터넷 강국, 보안 약국’이란 말이 새삼 떠오릅니다.  <광파리>

 

고스트넷, GhostNet, 사이버 스파이, 토론토 대학교, 중국, 해커, 멀웨어
posted at 2009/03/29 14:03:00 트랙백(0) | 댓글(11) | 스크랩
트랙백 주소 : http://blog.hankyung.com/tb.php?blogid=kim215&id=230731
펨께 | 2009/03/29 19:29 | DEL | REPLY

이런 엄청난 일이 있었군요.
광파리 | 2009/03/29 19:48 | DEL

첫 댓글 감사합니다. 보고서를 봤더니 동남아 국가들이 많이 당했습니다. 미국 일본 대만도 당했고요. one of them 아니냐고 생각할 수도 있겠지만...보안이라는 게 한 곳만 뚫리면 줄줄 새나가기 때문에 가볍게 넘길 일이 아니라고 생각합니다.
스미스어 | 2009/03/29 19:47 | DEL | REPLY

심각한 수준의 보안 취약점이 한국에는 있습니다
카미 | 2009/03/29 22:11 | DEL | REPLY

보고서에 NATO의 컴퓨터도 감염되어 있다고 나오네요. 그리고 보통의 경우 컴퓨터가 이상하면 안티바이러스프로그램을 이용하거나 이도저도 안되면 포맷후 OS재설치가 기본행동 아닌가요? 대학측에 그것도 멀리 바다건너의 대학에까지 의뢰할 정도였다면 이 일 외에도 여러 의심스러운 일들이 많았다는 것을 의미하네요.
광파리 | 2009/03/29 23:23 | DEL

티벳 망명정부가 인도에 있죠? 달라이 라마 측이 캐나다까지 가서 분석을 의뢰한 내막은 모르겠습니다. 짐작컨데 정치적 요인이 작용했을 것 같습니다. 프랑스처럼 드러내놓고 지지를 표명했다간 중국한테 심하게 당할 수 있겠죠. 요청을 선듯 받아들이는 곳이 많지 않았을 겁니다. 카미님 미국생활 힘들진 않으세요? 불황이 심하다던데...
카미 | 2009/03/30 21:03 | DEL

가랑비에 옷 젖듯 시작된 불황이 어느덧 2년이 다 되어가는 듯 합니다. 재작년 여름부터 매출이 떨어지기 시작했습니다. 매출감소도 문제지만 순이익률과 금액 역시 큰 폭으로 떨어졌지요. 몸부림쳐서 벗어날 수 있으면 좋으련만 어찌해 볼 도리가 없네요. 신문에 보이는 AIG 보너스문제 등도 여기선 하나의 show로 치부하는 사람들도 있더군요. 세금을 90%까지 올리는 방안이 마련되더라도 지금이야 그 직원들이 조용히 넘어가겠지만 2~3년 후 또는 오바마시대 이후까지 가만히 있겠냐는거죠. 그때가서 고소고발 등을 통해 환수조치 당한 금액은 물론 변호사비까지 다 정부에서 물어줘야 할 가능성이 충분한 위헌소지가 있는 법률이기 때문이라고 합니다. 제 자신이 힘든 것도 힘들지만 내 조국, 내 나라가 힘든 게 더 슬픕니다. 언제쯤 튼튼한 기초가 마련될 지... 광파리님도 요새 고민이 많으신 것 같던데, 어떠하신지....
가제트 | 2009/03/30 19:28 | DEL | REPLY

가장 안전한 보안은 인터넷과 인트라넷을 분리하여 운용하는 방법이지요
물리적으로 네트워크가 분리되어야 보안을 자신할 수 잇습니다.
우리나라는 국정원 보안업무 규정(보안정책)에 의해 분리하도록 되어있는데
잘 안지켜지는게 문제입니다.
okgosu | 2009/03/31 15:37 | DEL | REPLY

사이버 전쟁 시대가 먼 얘기가 아니네요.....

이제 네트워크까지 감시 감청 당하는 시대가 되었네요....

그렇다고 인터넷 케이블을 뽑을 수도 없고...

with okgosu (-..-)a
광파리 | 2009/03/31 20:17 | DEL

저는 Cyber War는 진행형이라고 생각합니다. 밤낮으로 뚫고 막고 추적하고... 백악관 펜타곤이 비명을 지르고 독일 총리실에서 아우성을 하고...중국을 지목하고 러시아를 지목하고... 아니라고 부인하고... 이번 보고서를 보면 외무부와 외교공관이 많이 당했던데, 이걸 개인이 했다고 보긴 어려울 겁니다. 당장 돈이 나오는 게 아니니까요. 그래서 저는 지난해말 이곳 블로그에서 사이버 전쟁 시리즈를 썼습니다.
6502 | 2009/04/01 18:00 | DEL | REPLY

전에 뉴스에서 본 얘기인데 CIA에서인가? 에어갭(air gap)을 둔다고 하더군요.
내부전선망을 이루는 컴퓨터와 외부와 연결된 컴퓨터 사이에는 공기밖에 없다는 말입니다.
위에서 말씀하신 인트라넷, 인터넷의 분리를 멋있게 한 말인 듯.

저도 꼭 노트북 하나는 인터넷에 연결을 안 합니다.
뭐, 꼭 보안을 지킬만한 데이터가 있어서가 아니고 언젠가 방화벽이 막지 못하는 공격을 받고
컴퓨터가 다운되더라도 적어도 살아있는 게 하나는 있어야 데이터라도 복구할 수 있으니까요.

국가 전산망을 운영하면서 보안에 무심하다면 정말 큰 일입니다.
모쪼록 위 경우에서도 웹서버와 내부전산망은 분리가 되어있고,
그래서 뚫린 것도 웹서버 뿐이길 바랄 뿐입니다.

그런데 정말 한국에서 컴퓨터 쓰시는 분들 보안의식이 박약한 경우가 많습니다. 걱정스럽네요.
광파리 | 2009/04/02 07:06 | DEL

특히 해외공관에 계신 분들은 보안에 유념했으면 합니다. USB를 여기저기 꽂고 내부 망에 연결된 컴퓨터로 외부 이메일 접속하고...이런 일은 결코 있어선 안되겠죠.
Name
Password
Homepage
Secret
Today : 305 | Total : 4,035,110
skin by freelog.net