전체기사 최신뉴스 GAM 라씨로
KYD 디데이

'北 소행 추정' 보안업체 해킹 의혹..금융권 주의보

기사입력 : 2016년02월22일 10:30

최종수정 : 2016년02월22일 10:29

해당 업체 "해킹, 단정 지을 수없다.." 검경에 수사 요청

[뉴스핌=이수호·이수경 기자] 국내 주요 금융기관 보안업체 I사가 북한 소행으로 추정되는 해킹을 당한 것으로 알려져 금융권에 비상대응령이 내려진 것으로 확인됐다. 다만 해당 업체는 해킹이 된 것인지 자사 제품을 도용한 것인지는 추가 조사를 해봐야 안다는 입장이다.

22일 보안업계에 따르면 금융보안원은 지난 16일, 보안업체 I사가 국내 주요 금융사에 공급하는 코드서명이 해킹된 것을 파악하고 피해 사례 조사에 나선 것으로 알려졌다.

보안업계 관계자는 "해당 회사가 공급하는 코드사인과 같은 형태의 악성코드가 발견됐고, 이에 금융권에 비상대응령이 내려진 것으로 알고 있다"고 설명했다. 이어 그는 "현재 검경에서 수사 중이고 해킹 주체가 북한인 지 여부를 확인 중인 것으로 안다"며 "금융결제 모듈이 털린 것이 이번이 처음이지만, 발 빠르게 대응해 피해 규모가 큰 것 같진 않다"고 덧붙였다.

코드사인은 프로그램 신뢰와 안정성을 입증하는 역할을 담당해 인터넷 상의 인감증명이라고 불린다. 코드사인이 해킹당할 경우 악의적인 목적을 가진 프로그램도 사용자가 신뢰할 수 있도록 정보를 변형한다. 악성 프로그램을 보안프로그램으로 오인해 깔게 되는 셈이다. 

                                                        <사진 = 한국인터넷진흥원>

다만 해당업체인 I사는 이번 악성프로그램이 자사가 배포한 제품이 아니라며 도용 의혹을 제기하고 있다. 더불어 고객사에도 패치프로그램이 전달돼 추가 피해는 없었다는 설명이다. 

I사 관계자는 "우리가 배포하지 않았는데 우리 제품 이름이 붙은 악성 코드가 안랩 모니터링 스크린에 나왔다"라며 "우리도 일차적으로 모니터링하고 있고 기존 인증서를 폐기하면서 재발급해드렸다"고 말했다.

이어 그는 "우리 이름의 짝퉁 프로그램이 도니까, 이것에 대해 유의하라는 공문을 금융기관 내부에서 안내했고 고객사들은 미리 15일 통보받은 이후, 연락해서 대처하고 있다"고 설명했다. 

실제 안티 소프트웨어 업체들은 이번 해킹 사건이 알려진 이후 업계가 최신 패치 업데이트를 배포해 추가 피해없이, 대응이 완료된 상태다.

업계 관계자는 "디지털서명 보안 취약점을 해결하는 패치가 배포되기 전에 이 취약점을 악용하는 '제로데이(Zero Day)' 공격이 예상되는데 해당 업체는 즉시 패치를 발표했으나, 최신 버전의 패치로 업데이트하지 않은 컴퓨터는 여전히 해당 보안 취약점에 노출돼 있어 보안 피해가 늘어날 것으로 예상된다"고 설명했다.

정부 측의 KISA 관계자 역시 "검찰 수사가 진행 중이며 공조 수사를 지원하는 단계다"고 말했다. 

 

[뉴스핌 Newspim] 이수호 기자 (lsh5998688@newspim.com)

[뉴스핌 베스트 기사]

사진
'애경家 3세' 채문선 유튜브 돌연 폐쇄 [서울=뉴스핌] 남라다 기자 = 애경그룹의 '오너 3세'인 채문선 탈리다쿰(Talitha Koum) 대표가 운영하는 유튜브 채널이 폐쇄됐다. 지난달 29일 무안국제공항에서 발생한 제주항공 여객기 참사 여파로 채 대표가 채널을 삭제한 것이 아니냐는 의견이 나온다. 2일 업계에 따르면 탈리다쿰 유튜브 채널은 현재 사라지고 관련 숏츠 영상만 노출돼 있는 상태다.  애경그룹 '오너가 3세' 채문선 탈리다쿰(Talitha Koum) 대표가 유튜버로 데뷔했다. 사진은 탈리다쿰 유튜브 채널 내 '채문선의 달리다 꿈' 코너에서 발언하고 있는 채문선 대표 모습. [사진=유튜브 채널 '채문선의 달리다 꿈' 영상 갈무리] 채 대표가 지난해 9월 탈리다쿰 유튜브 채널 내에 '채문선의 달리다 꿈' 코너를 열고 유튜버 활동의 시작을 알린 지 3개월여 만이다. 일각에서는 애경그룹 계열사인 제주항공 여객기 참사와 관련 있는 것 아니냐는 의심의 눈초리를 보내고 있다. 제주항공의 최대주주는 애경그룹이다. 애경그룹의 지주회사인 AK홀딩스가 제주항공의 지분 50.4%를 보유한 1대 주주로 올라 있다. 애경자산관리도 제주항공의 지분 3.22%를 갖고 있다. 제주항공 모회사인 애경그룹은 이번 여객기 참사 이후 책임론이 부각되면서 주가가 급락했다. 주가 하락으로 애경그룹 기업가치도 떨어졌다.  채문선 대표는 1986년생으로 장영신 애경그룹 회장의 손녀이자, 채형석 애경그룹 총괄부회장의 장녀다. 지난 2013년 '세아그룹 오너 3세' 이태성 세아홀딩스 대표(당시 상무)와 결혼했다. 비건 화장품 브랜드 '탈리다쿰'을 운영 중인 채 대표는 매일유업 외식사업부와 애경산업 마케팅 직무 등을 역임했다.  애경그룹은 장영신 회장의 남편인 고(故) 채몽인 창업주가 1954년 애경유지공업을 설립해 세탁비누를 생산하며 사업을 시작했다. 장남 채형석 총괄부회장이 제주 출신인 부친의 뜻에 따라 2005년 제주특별자치도와 손잡고 제주항공을 설립했다. 이번 참사 발생 후 채 총괄부회장이 무안 현장을 찾아 유족들에게 유족들에게 머리를 숙여 사죄의 뜻을 전했다. . nrd@newspim.com 2025-01-02 18:34
사진
'콘크리트 둔덕' 위법성에 말바꾼 국토부 [서울=뉴스핌] 이동훈 기자 = 우리나라 역대 항공사고 가운데 세번째 대형 사고로 자리매김하게 된 무안공항 제주항공 참사 사건과 관련해 국토교통부의 책임론이 확산하고 있다.   사고의 직접적인 원인인 '콘크리트제 로컬라이저(방위각 시설)'에 대해 해외 항공전문가들의 질타가 쏟아지고 있지만 국토부는 자체 규정을 지켰다며 강하게 반박하고 있다. 해외 권장 사항대로만 공항 로컬라이저 설치가 이뤄졌다면 이같은 대형 참사는 벌어지지 않았을 것이란 분석이 나오고 있어 해명에만 급급하는 국토부가 책임을 벗어나기 어려울 것이란 진단이 나오고 있다.  2일 항공 전문가들에 따르면 대형 참사의 직접적인 원인으로 꼽히는 무안공항 콘크리트제 로컬라이저에 대해 국토부 책임론이 일 것으로 전망된다.  [무안=뉴스핌] 조은정 기자 = 전남 무안군 무안국제공항에서 발생한 제주항공 참사 사고 현장에서 콘크리트 지지대로 구성된 로컬라이저 모습 ej7648@newspim.com 국토부는 무안공항 로컬라이저가 적법한 것이라는 주장을 일관되게 하고 있다. '적법'의 근거는 콘크리트 시설물이 지지하고 있는 로컬라이저가 '공항 안'이 아닌 '공항 밖'에 설치됐기 때문이다. 사고 직후 해외 항공전문가들은 제주항공 여객기가 충돌한 로컬라이저 시설이 콘크리트 지지 기둥이 있는 둔덕 형태로 설치된 것에 대해 문제를 제기했다. 공항 내 모든 시설물은 '부서지기 쉬운 구조물'로 조립돼야한다는 이유에서다. 철골과 같은 부서지기 쉬운 시설물이어야 만약 비행기가 충돌하더라도 경미한 사고로 끝날 수 있어서다. 실제 2015년 4월 일본 히로시마공항에 불시착한 아시아나항공 여객기는 철골 지지대에 설치된 로컬라이저와 충돌했지만 그대로 밀고 나갔고 탑승객 81명 중 사망자는 발생하지 않았다. 실제 국내 '공항시설법'에 따른 '항공장애물 관리 세부지침'(국토교통부 예규)에서도 '공항부지에 있고 장애물로 간주되는 모든 장비나 설치물은 부러지기 쉬운 받침대에 장착해야 한다'고 규정됐다. 문제는 해당 로컬라이저가 종단안구역 외부 즉 공항 외부 시설물이라는 점이다. 국토부가 규정을 지켰다는 근거다. 이는 관련 국제규정인 'Doc 9137-AN/898 Part 6'에도 있는 내용이란 게 국토부의 주장이다.  이에 대한 논란이 거세다. 국내 규정인 '공항안전운영기준'(국토교통부 고시)의 '공항・비행장시설 및 이착륙장 설치기준'(국토교통부 고시)에 따르면 종단안전구역은 착륙대의 종단(끝)부터 최소 90m를 확보해야한다. 무안공항의 종단안전구역은 199m로 최소 기준보다는 약 110m 길고 다른 국내공항보다 긴 편이다. 포항경주공항은 92m로 최소 규정을 간신히 맞췄으며 그외 사천공항은 122m와 177m로 구성됐으며 울산공항은 200m, 제주공항이 240m로 가장 길다. 이 종단안전구역을 벗어나면 '공항외' 시설이 되는 셈이다.  다만 국제규정에서는 240m를 권고기준으로 제시하고 있다. 특히 미국 국내기준인 연방항공국(FAA) 기준은 300m로 국제기준을 상회하고 있다. 만약 이 거리를 확보하지 못하면 항공기 제동을 돕는 '항공기 이탈 방지 시스템'(EMAS)을 설치하도록 하고 있다. 하지만 국내엔 EMAS를 설치한 공항이 한 곳도 없다. 규정이 없어서다. 더 큰 문제는 무안공항의 해당 콘크리트제 로컬라이저는 종단안전구역이 끝나고 5m 밖 지점에 서 있다는 점이다. 규정 상으로는 문제가 없더라도 이로 인해 대형 참사가 벌어졌다는 점은 자명하다. 국토부의 해명은 책임 회피를 위한 변명이라는 지적이 나오는 이유다.  심지어 해명과 달리 항공당국도 콘크리트제 로컬라이저의 잠재적 위험을 알고 손을 보려했던 정황이 드러났다. 무안공항은 2007년 개항 때부터 로컬라이저를 콘크리트 구조물로 지지하는 문제의 둔덕을 설치했다. 이는 내구연한(15년)이 지나면서 2023년 개량 작업에 들어갔는데 30㎝ 두께의 콘크리트판을 더 올렸다. 이 과정에서 보강공사 시행자인 한국공항공사는 '장비 안테나 등 계기착륙시설 설계 시 파손성(Frangibility)을 고려해 설계하여야 한다'고 적시했다. 즉 국제규정인 '부서지기 쉬운 시설물'을 공항 주변에 설치해야한다는 것을 명시한 것이다.  하지만 무안공항 시설물 개량사업에서 콘크리트 지지 기둥은 오히려 더 강화된 셈이다. 이는 태풍 등으로 로컬라이저가 부서지는 걸 막기 위한 보강 조치였다는 게 국토부의 해명이다. 하지만 태풍을 만나는 빈도가 가장 잦은 제주국제공항의 로컬라이저 구조물은 철골로 돼 있다. 결국 국토부도 콘크리트제 로컬라이저 설치에 대한 책임을 인정하는 분위기다. 국토부는 미국 로스앤젤레스 공항, 스페인 테네리페 공항을 비롯한 해외에도 비슷한 콘크리트제 로컬라이저 지지대 구조물이 있다고 밝혔다. 하지만 해당 공항에 콘크리트 둔덕이 없다는 반박이 제기되자 입장을 바꾼 상태다. 국토부는 "우리가 보유한 자료상에는 그렇게 돼 있는데 외국 공항에 콘크리트 둔덕이 없다는 주장이 있어 다시 보완해 설명하겠다"는 입장을 내놨다.  아울러 전국 공항 내 항행안전시설물에 대한 특별점검에 착수키로 했다. 여수·광주·청주공항에도 무안과 유사한 콘크리트 둔덕이 설치된 것으로 확인돼서다. 제대로 된 시설물 파악도 하지 못하고 있었던 것이 아니냐는 지적이 나오고 있다.  한 항공업계 관계자는 "종단구역이 끝나고 5m 지난 지점에 콘크리트 둔덕을 만들어놓고 규정을 지켰다고 주장하는 것은 뭐라해도 변명밖에 되지 않는다"며 "이번 제주항공 참사가 처음이었던 것은 그저 운이 좋았을 뿐"이라고 지적했다.  donglee@newspim.com 2025-01-02 17:06
안다쇼핑
Top으로 이동