뉴스 읽고 한마디

DDoS공격으로 업계 피해 속출

공석환 2009. 7. 9. 00:20

7일 오후 시작된 한미 주요기관 인터넷에 대한 동시다발적인 분산서비스거부(DDoS) 공격이 옥션 등 업계를 중심으로 24시간째 지속되고 있다.

8일 업계에 따르면 이번 DDoS 공격이 통상적인 DDoS공격 양상과 달리 좀비PC가 중간 조정(C&C:Command&Control) 서버를 통한 원격 조종을 받지 않고 스스로 공격을 벌이는 등 변형된 형태를 보인 가운데 피해사이트인 옥션 등 주요 인터넷 업계와 금융사이트가 피해 복구에 어려움을 겪고 있다.

온라인 오픈마켓 옥션은 DDoS공격이 발생한 지 만 하루를 채운 현재 시각 이날 오후 6시까지도 사이트 접속 마비 상태에 머물고 있다.

옥션 관계자는 "이번 DDoS공격은 정부 발표대로 중간 서버의 지시를 받아 진행되는 기존의 양상과 다르게 악성코드가 자체적으로 새겨진 주소를 개별적으로 공격하기 때문에 대응이 어렵다"며 "URL(인터넷 주소) 우회 방식을 택해 사이트 복구를 노력하고 있다"고 말했다.

옥션은 앞서 DDoS공격에 대비한 전용 보안시스템을 갖추고 실시간 감시를 해왔지만 이번 DDoS공격에 속수무책이었다고 설명했다.

지난해 이 회사 연간 매출액은 2조7천억원 수준으로 하루 평균 매출액은 약 74억원에 이르러 금전적인 피해도 상당할 것으로 분석된다.

기존 DDoS는 C&C서버의 접근만 차단하면 문제가 해결됐는데 이번에는 개인 컴퓨터가 자체 공격을 벌여 복구가 지연되고 있는 것이다.

또한 시간대별로 공격 사이트에 대량의 트래픽을 보내 과부하를 일으키는 방식과 가상 접근 신호를 보내 사이트 응답을 지연시키는 방식 등 2가지를 번갈아 가며 진행하는 것도 대응을 어렵게 하고 있다.

DDoS 공격을 받은 네이버 메일서비스도 공격이 시작된 지 21시간이 지난 이날 오후 3시30분에야 완전히 복구됐다.

이 회사 블로그 서비스도 이날 오전까지 DDoS의 공격을 받아 접속 장애를 일으켰다.

그 밖에 공격대상이 됐던 농협, 외환은행의 인터넷뱅킹 등 금융사이트도 현재 접속이 불량한 상황이 지속되고 있다.

이들 업체는 홈페이지에 이 시각까지 공지사항을 띄워 이용자들에게 장애 현황을 안내하고 있다.

한편 공격을 받지 않은 다음커뮤니케이션, G마켓 등 인터넷 업체들도 평소보다 보안을 강화하며 사태를 주시하고 있는 것으로 전해졌다.

KISA 관계자는 "기존 DDoS는 C&C서버의 접근만 차단하면 문제가 해결됐는데 이번에는 개인 컴퓨터가 자체 공격을 벌여 복구가 지연되고 있다"며 "시간대별로도 공격을 달리해 대응이 쉽지 않은 것으로 보인다"고 말했다. (연합뉴스)


 

이번 해킹사건이 지금 국민에게 큰 충격을 주고 있는 것 같다. 그 것이 북한이든 아니면 다른 나라에서 시작된 것인지 확실하지는 아니하다. 그러나 현실적인 피해가 위에서 같이 발생하고 우리나라의 소위 'IT강국'이라는 자존심까지도 허물고 있다.

사실 우리나라의 'IT산업'은 불균형이다. 반도체, 휴대폰 등 정보통신기기를 만드는 하드웨어 산업은 상당한 수준이나 IT 소프트웨어 산업은 뒤떨어져 있다.

이미 이 블로그에 '소프트웨어 산업의 육성 '이라는 글을 2009.4.11 자로 올린 바 있다. 자세한 내용은 그 글을 참조하기 바란다.  http://blog.daum.net/shkong78/87

위와 같은 해킹 사태는 현재 어느 나라에게도 일어날 수 있다. 다만 그에 대한 대처능력을 보면 IT 보안기술의 수준을 알 수 있는 것이다.

1998-2000년 사이 벤처 붐이 불 때 우리나라에서도 보안관련 벤처회사 들이 많이 설립되었다. 그러나 지금 현재 그러한 보안벤처 기업중에서 세계적인 경쟁력을 가지게 성장한 기업이 없다.

잘 알려져 있는 안철수연구소도 백신분야에서만 국내시장의 일부를 차지하고 있는 것이다. 해킹을 막는 방화벽 시장의 중요성을 느끼고 많은 회사들이 설립되었으나 제대로 성장치 못한 것이다.

지금 청년 실업 문제가 심각하다. IT소프트웨어 산업도 육성하고 청년 실업도 해결하는 일거양득의 방책으로 소프트웨어 인력 100만명 양성계획을 세워 보는 것을 정부와 업계가 협력하여 검토해 보아야 할 것이다.