로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
‘우리들의 발라드’ 이예지 탈락, 최은빈 승리
N
[연예뉴스]
‘더트롯쇼’ 김용빈 1위
N
[스포츠뉴스]
덴마크오픈의 충격은 잊었다···‘황금콤비’ 김원호-서승재, 30분 만에 프랑스오픈 16강 안착
N
[연예뉴스]
이이경, 사생활 논란에도 '나솔' 편집 없다...방송가 긴장
N
[연예뉴스]
박세미, 극단 시절 개그 하다 코에 실리콘 빠져 "지금보다 더 높았는데"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스][디지털리스크, ESG가 답이다] “예방도, 복원력도 없었다” 흔들리는 韓 디지털 인프라
온카뱅크관리자
조회:
1
2025-10-21 18:37:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">국정자원 전산망장애 3주째 지속<br>온나라시스템 해킹까지 도마 위<br>SKT·롯데카드 해킹사태도 겹쳐<br>국가·민간 핵심망 모두 위태위태<br>전문가 “복원력, 기술 아닌 철학”<br>침해 한번에 멈추는 구조 바꿔야<br>‘사고예방은 비용이 아닌 투자’로<br>제도전환 통해 근본 인식변화를</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="4WPdvnqFSz"> <figure class="figure_frm origin_fig" contents-hash="9d12404c00f595850a75ffe2df5f1793c5a7e6241f29f486455a56c327dd4174" dmcf-pid="8YQJTLB3l7" dmcf-ptype="figure"> <p class="link_figure"><img alt="지난달 27일 서울 시내 한 지하철역에 설치된 무인민원발급기에 시스템 오류 관련 문자가 표시되고 있다. 연합뉴스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/21/dt/20251021183548367lgoz.jpg" data-org-width="640" dmcf-mid="yS3ULzSrhA" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/21/dt/20251021183548367lgoz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 지난달 27일 서울 시내 한 지하철역에 설치된 무인민원발급기에 시스템 오류 관련 문자가 표시되고 있다. 연합뉴스 </figcaption> </figure> <p contents-hash="96dec16bdc604c517b8fb8fab12d9e0d09506e71130348a9e769c1354010b941" dmcf-pid="6Gxiyob0Cu" dmcf-ptype="general"><br> ‘예방도, 복원력도 없었다.’</p> <p contents-hash="916e8b9c440681e647d05bba42556568f89883c56128c0f9b4c0431a2b56a633" dmcf-pid="PHMnWgKpvU" dmcf-ptype="general">잇따른 해킹과 데이터센터 화재 등의 사고가 한국의 디지털 인프라를 흔들고 있다. 정부 전산망은 화재로 멈췄고, 국민의 핵심 개인정보를 보관하는 통신사는 해킹에 뚫렸다. 신용카드사의 서버는 취약점을 고치지 않은 채 수년 간 공격 가능성에 노출돼 있었다.</p> <p contents-hash="74a76d198d5d6839cdb32cc57b9132d97297cc98c346d298bc01d7a436137431" dmcf-pid="QXRLYa9Uhp" dmcf-ptype="general">현재도 마찬가지다. 국가와 기업 모두 사고가 나고 나면 ‘지금까지 뭐 했냐’는 비판을 받고는 부랴부랴 복구하는 수준에 머물러 있다. 이처럼 한국의 디지털 네트워크는 세계 최고 수준의 인터넷·모바일 보급률에 걸맞는 면역체계를 갖추지 못했다는 지적이 나온다.</p> <p contents-hash="75efc59da045c44acc994f0b60cfdf68f361b9b87215ee5fb296cc4525d6b676" dmcf-pid="xZeoGN2uW0" dmcf-ptype="general">보안 예산은 줄고, 대응 체계는 낡았다. 반면, 관리 책임은 흐려졌다. 이에 단순 ‘비용’이 아닌 ‘전략적 투자’를 집행해 디지털 리스크를 다뤄야 한다는 목소리가 높아졌다.</p> <figure class="figure_frm origin_fig" contents-hash="bffdc6e32aa666afa391154422d87e2d9ef56940ad636dc7203a965e5de28507" dmcf-pid="yiGte0OcW3" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/21/dt/20251021183627738dcnr.jpg" data-org-width="601" dmcf-mid="fH2POM0HSq" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/21/dt/20251021183627738dcnr.jpg" width="658"></p> </figure> <p contents-hash="435f7ff1290603ff77d95edc232bd501768e13ad49bba0e2dee5dc10ece79f97" dmcf-pid="WnHFdpIkyF" dmcf-ptype="general"><br> 지난달 대전 국가정보자원관리(국정자원) 화재에 따른 정부 전산망 장애는 3주 넘게 이어지고 있다. 정부 민원서비스와 행정망이 온전히 복구되지 않은 상태다. ‘화재’ 자체도 문제지만 더 큰 문제는 ‘복원력’(Resilence)이었다. 이중화나 재난복구(DR) 체계가 제대로 작동하지 않아 단일시설 장애가 국가 행정망 전체를 무너뜨렸다. 행정안전부는 “DR 예산이 부족했다”고 해명했지만, 전문가들은 “재난복구는 예산이 반드시 들어가야 할 기본 중의 기본”이라고 꼬집는다.</p> <p contents-hash="258639c32a50db5a0a1f3cd90f0b272e1645c712a2fdad584d6fc616fdfe513f" dmcf-pid="Yv4Mhdu5vt" dmcf-ptype="general">이런 가운데 공무원 업무 시스템인 ‘온나라 시스템’ 등이 외부 해킹된 사실이 확인되면서 정부의 행정망 관리 체계가 도마 위에 올랐다. 2022년 9월부터 올해 7월까지 해커가 원격근무시스템(G-VPN)을 통해 내부 자료를 열람했는데, 행안부는 미국 보안매체 ‘프랙 매거진’이 해킹 정황을 공개한 지 두 달이 지나서야 피해 사실을 인정했다. 행안부에 따르면 해킹 피해를 당한 것으로 추정되는 행정전자서명(GPKI)는 650명분으로, 이 중 12명은 인증서 키뿐 아니라 비밀번호 등 내용도 함께 유출됐다.</p> <p contents-hash="09450086ce69d2e5c9ecc023c2b9ef8118fb26cbd716ee327a258b551d92d68a" dmcf-pid="GT8RlJ71W1" dmcf-ptype="general">국정원은 G-VPN을 통한 본인확인 등 인증 절차가 미흡했고, 온나라시스템의 인증 로직 일부가 외부에 노출된 상태였으며, 이로 인해 해커가 여러 정부 기관의 행정망에 접속했을 가능성이 있는 것으로 보고 있다. 이와 함께 각 부처 전용 서버에 대한 접근통제가 미비했던 점도 취약점으로 꼽혔다.</p> <p contents-hash="61496fee22ea06f3b3f60e42a0032977ed12f33dce8f5220ef828d98201e73e8" dmcf-pid="Hy6eSizty5" dmcf-ptype="general">이 가운데 올해 행안부의 정보보호 인프라 예산은 줄어든 것으로 나타났다. 행안부의 정보보호 기반 시설 확충 사업 예산은 약 199억원으로 전년 대비 45% 삭감했다. 사이버 침해사고 예방과 주요 기반시설 보호 등 핵심 항목이 모두 줄었다.</p> <figure class="figure_frm origin_fig" contents-hash="aa0f5007833be453848a7f308b23d84011c7d9e6ea964e0274dd1ff5b546d97f" dmcf-pid="XWPdvnqFyZ" dmcf-ptype="figure"> <p class="link_figure"><img alt="서울 시내 한 SK텔레콤 공식인증 대리점에 유심 교체 관련 안내 포스터가 붙어 있다. 연합뉴스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/21/dt/20251021183551052wgwy.jpg" data-org-width="640" dmcf-mid="Y8wmuId8vN" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/21/dt/20251021183551052wgwy.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 서울 시내 한 SK텔레콤 공식인증 대리점에 유심 교체 관련 안내 포스터가 붙어 있다. 연합뉴스 </figcaption> </figure> <p contents-hash="b196f41778d904423dd169baa9e9012a0b82e7b3a58aedc0a6247b52a75182d9" dmcf-pid="ZYQJTLB3yX" dmcf-ptype="general"><br> 민간 핵심망에서도 사고가 이어졌다. 지난 4월 SK텔레콤은 2300만명 가입자의 유심 일부 정보가 유출되는 해킹 사태를 겪었다. 이동가입자식별번호(IMEI)·단말기고유번호(IMSI)·유심 일련번호(ICCID) 같은 유심 고유 식별정보와 인증키가 외부로 빠져나간 것으로 조사됐다. 공격에 사용된 것은 중국계 해커 조직이 자주 쓰는 ‘BPF도어’ 수법이었다. 웹 방화벽을 우회해 내부망까지 침투하는 고도화된 공격이다. SKT가 이상 징후를 감지했을 때는 이미 데이터 9.7GB가 유출된 후였다. 유출된 정보는 복제폰, 명의도영, 금융 사기 악용 우려를 일으켰다. 이에 SKT는 무료 유심 교체를 결정했지만, 현장에서는 재고 부족으로 고객 혼선이 이어지기도 했다.</p> <p contents-hash="bffadb388378ee9ffc85f5e20f8d85fd328c652b36354fe72c03c5807421af0f" dmcf-pid="5Gxiyob0CH" dmcf-ptype="general">정준오 국가안보전략연구원 안보전략연구실 연구원은 이 사건을 “전형적인 웹 방화벽 우회 공격으로 마이터 어택 프레임 워크에서 정의한 지능형지속공격(APT)”이라고 분석했다. 기존 로그 분석 체계는 알려진 공격 패턴만 식별할 뿐 ‘언노운’ 공격이나 제로데이 위협을 실시간으로 감지하지 못했다. SKT의 고도화된 보안망도 실시간 로그 분석과 행위 기반 탐지가 부재해 뚫린 셈이다.</p> <figure class="figure_frm origin_fig" contents-hash="17714b3ee6f1fb3460bc01130f62e596c82f1f51db628e223a7329931a75bd1f" dmcf-pid="1HMnWgKplG" dmcf-ptype="figure"> <p class="link_figure"><img alt="서울 한 KT대리점 모습. 연합뉴스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/21/dt/20251021183552360wpwb.jpg" data-org-width="640" dmcf-mid="ZKV4rPtWyL" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/21/dt/20251021183552360wpwb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 서울 한 KT대리점 모습. 연합뉴스 </figcaption> </figure> <p contents-hash="8788b0317acd6438b4f50084f893282e806808f2c5e799e7cfca79eefb7002c2" dmcf-pid="tXRLYa9UlY" dmcf-ptype="general"><br> 뒤이어 이어진 KT의 무단 소액결제 사건은 예고된 재난이었다. 약 360여명의 피해자가 발생한 이 사건은 초소형 기지국인 ‘펨토셀’이 불법으로 조작된 것이 원인이었다. 해커는 펨토셀을 가짜 기지국처럼 변조해 통신 인증정보를 복제하고, 이를 이용해 결제를 실행했다.</p> <p contents-hash="f97f93bc0dab45931bf2153138cb0925d098df2b75da10406ee23f9fcf2d4335" dmcf-pid="FZeoGN2uSW" dmcf-ptype="general">이같은 위험은 이미 경고된 바도 있다. 2012년 한국인터넷진흥원(KISA) 연구보고서인 ‘펨토셀 및 GRX 보안 취약점에 대한 연구’에 따르면 공격자가 펨토셀을 악용해 사용자 정보를 가로챌 수 있다는 분석이 나왔다. KT는 이번 사건으로 경찰 수사를 받고 있다. 이 과정에서 서버 폐기 일정 허위보고와 로그 은닉 정황까지 포착됐다.</p> <figure class="figure_frm origin_fig" contents-hash="2a3fb95fa0901fcbee5096f61dd9215c021e1f73ac6a951f74c6a0bf1e2d2b76" dmcf-pid="35dgHjV7Ty" dmcf-ptype="figure"> <p class="link_figure"><img alt="서울 종로구 롯데카드 본사에 고객 개인정보 유출 해킹 사건과 관련해 카드센터 상담소가 마련돼 있다. 연합뉴스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/21/dt/20251021183553636uoen.png" data-org-width="500" dmcf-mid="5S8POM0HSn" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/21/dt/20251021183553636uoen.png" width="658"></p> <figcaption class="txt_caption default_figure"> 서울 종로구 롯데카드 본사에 고객 개인정보 유출 해킹 사건과 관련해 카드센터 상담소가 마련돼 있다. 연합뉴스 </figcaption> </figure> <p contents-hash="6e7aae373fc13be34439b9305a93a9e0600236dd56acdd156ac4547d2cfe5b42" dmcf-pid="01JaXAfzhT" dmcf-ptype="general"><br> 8월 말 발생한 롯데카드 온라인 결제 서버 침해 사건은 관리 부실이 빚은 사고였다. 해커는 2017년에 공개된 ‘오라클 웹로직’의 원격코드 실행 취약점을 악용했다. 이 취약점은 인증 없이 서버를 장악할 수 있는 결함이지만, 패치가 배포된 지 7년이 지나도록 일부 서버는 여전히 방치돼 있었다. 롯데카드는 내부 점검 중 3개 서버에서 2종의 악성코드와 5종의 웹셸을 발견하고 삭제했지만, 297만명의 고객 정보와 약 200GB가 유출된 것으로 발표됐다. 이는 당초 금융당국에 보고한 1.7GB라는 유출 규모보다 커 사태를 과소평가했다는 평도 나왔다.</p> <p contents-hash="99a60ff25344e3a0f58d52ad0bcbc44f0eec97c5ecc0f0408d625045b64a2425" dmcf-pid="ptiNZc4qvv" dmcf-ptype="general">보안 전문가들은 “패치 관리 미흡이 근본 원인”이라고 분석했다. 국내에서 이와 같은 취약점이 노출된 서버는 약 6800대에 달한다. ‘한 번의 패치면 막을 수 있었던 사고’라는 한탄이 나옴과 동시에 금융권 전반의 보안 업데이트 체계 미흡 문제가 만천하에 드러났다. 특히 금융당국이 최근 7년간 롯데카드를 10차례 넘게 검사했지만, 해킹과 같은 보안 문제를 제대로 들여다 본 적은 없는 것으로 나타나면서 부실한 감독 책임을 피하기 어렵다는 지적도 나왔다.</p> <p contents-hash="9eb5da86425d5aa53e63596692e0ac60b269b6e6f434fcbf3235217cfd6b7d2d" dmcf-pid="UFnj5k8BSS" dmcf-ptype="general">전문가들은 ‘복원력은 기술이 아니라 철학’이라고 짚는다. 한 번의 사고로도 전체 시스템이 멈추는 구조를 바꾸지 않으면 한국의 디지털 사회는 반복되는 재난의 순환에서 벗어나기 어렵다. 공공기관에는 ‘복원력 지표’를, 민간에는 ‘보안투자 세제혜택’ 등을 부여해 예방을 ‘비용’이 아닌 ‘투자’로 인식하도록 제도 전환이 필요하다는 목소리도 나온다.</p> <p contents-hash="9d935ad036973829c058f393f809d727867df3ee03f66d3528ca86cad639353c" dmcf-pid="uT8RlJ71Cl" dmcf-ptype="general">김나인 기자 silkni@dt.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 디지털타임스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기