"DDoS 공격 진정국면…""이제 관심은 北 배후설에"" "

변종철 / / 기사승인 : 2009-07-12 15:27:22
  • 카카오톡 보내기
  • -
  • +
  • 인쇄
DDoS 공격 진정국면…"이제 관심은 北 배후설에"

DDoS(분산서비스거부) 공격이 11일 오전을 기점으로 진정 국면에 접어들면서 이제는 이번 공격의 배후가 누구인가를 두고 논란이 가열되고 있다.

국가정보원이 청와대, 국방부 등 주요기관들의 인터넷 사이트를 마비시킨 DDoS 공격의 배후로 북한을 추정한 것을 두고 여야도 공방을 지속하고 있다.

이번 공격의 배후가 북측이라는 의혹에 대해 방송통신위원회는 “가능성을 완전히 배제할 수는 없지만, 기술적 증거는 찿기가 어렵다”는 입장이다.

황철증 방송통신위원회 네트워크정책국장은 “국제인터넷기구(ICANN)는 북한에 IP 주소를 할당하지 않았다”며 “북한은 외국의 IP를 사용할 수밖에 없고, 따라서 북한을 진원지로 의심하더라도 공격 진원지는 북한이 아니라 외국으로 나올 수밖에 없다”고 말했다.

황 국장은 그러나 “그렇다고 해서 북한 배후설을 배제하는 것은 아니다”며 “외국의 IP를 사용하는 공격의 가능성은 항상 열려 있다”고 강조했다.

현재 북한의 국가도메인은 얀 홀트만(Jan Holtermann)이라는 독일인이 소유하고 있으며, 북한은 중국의 전용회선을 연결하는 방법으로 인터넷을 사용하고 있다. 즉 북한 사람이 인터넷을 쓰기 위해서는 중국의 전용회선을 끌어오거나 해외로 나가는 등의 방법밖에 없기 때문에 이번 공격에 북한의 개입 여부를 판단하기란 어려운 상황이다.

또 당초 북한의 배후설에 대해 ‘소설’ 이라고 언급한 것과 관련, 황 국장은 “DDoS 공격의 배후에 대해 무슨 이야기를 하더라도 권위있는 위치에 있지 않기 때문에 자신의 이야기는 소설이 될 수밖에 없다”는 의미였다고 해명했다. 이어 “북한의 배후설과 관련된 사항은 방통위 입장에서 언급할 수 없다는 취지였다”고 재차 강조했다.

한편 황 국장은 “DDoS 공격 관련 트래픽은 거의 소멸돼 안정된 상태에 있는 것으로 보고 있다”면서도 “PC 손상에는 여전히 주의가 필요하다”고 강조했다. PC 손상 건수는 이날 오후 6시 현재 544건으로 집계됐다. 그러나 좀비PC 대부분이 개인용이기 때문에 주말이 지나면 손상률이 떨어질 것으로 예상된다.

방통위 관계자도 “데이터 파괴 악성코드의 소멸 시기도 아직 파악되지 않았기 때문에 이용자들은 안전모드로 부팅한 뒤 PC날짜를 2009년 7월10일 이전으로 조정하고 최신 백신으로 치료해야 한다. 이후에도 정품 백신을 사용해야 안전하게 운영할 수 있다”고 강조했다. “이번에는 데이터가 삭제되는 정도였지만 추후 변형 공격을 받을 수 있는 가능성도 배제할 수 없다”는 것이다.

현재 DDoS 공격 트래픽은 소멸된 상태로 안정된 상황에 접어들었지만, 변종의 등장 가능성 등으로 긴장을 늦출 수 없는 상황이다. 여기다 북한의 배후설을 둘러싼 논란이 가열되고 있어 이번 사이버 테러에 대한 논란은 한동안 지속될 전망이다.


[저작권자ⓒ 시민일보. 무단전재-재배포 금지]

변종철 변종철

기자의 인기기사