전체기사 최신뉴스 GAM
KYD 디데이
경제 경제일반

속보

더보기

[위크넷 해킹] 신종 해킹에 공공기관 '초비상'...보안관리 강화해야

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

'워크넷' 중국 해커에 23만명 개인정보 탈취
신종 '크리덴셜 스터핑' 해킹공격에 속수무책
보안 전문 인력 확대·직원 경각심 배양 필요

[세종=뉴스핌] 정성훈 기자 = 해킹 수법이 점차 진화하고 지능화되면서 상대적으로 보안이 취약한 공공기관들 사이에 비상이 걸렸다. 

더욱이 이를 막기 위한 인력·예산 확대 필요성이 시급한데, 정부의 긴축재정 방침에 따라 내년 공공기관 예산이 큰 폭으로 삭감될 분위기가 감지돼 우려가 커지고 있다.     

◆ 신종 '크리덴셜 스터핑' 공격에…워크넷 개인정보 23만명 유출

10일 고용노동부에 따르면, 고용부 산하기관인 고용정보원이 운영하는 채용사이트 워크넷이 중국 해커에 뚫려 23만명의 개인정보가 유출된 것으로 알려졌다. 

고용정보원이 밝힌 유출 정보는 개인이력 항목에 있는 이름, 성별, 출생년도, 주소, 일반전화, 휴대전화, 이메일, 학력, 경력, 훈련참여이력, 참여프로젝트, 주요활동 및 수상경력, 해외경험, 외국어능력, 보유자격, 증명사진, 운전가능여부, 차량소유여부로 총 18개다.

해킹 방식은 소위 '다크웹'으로 불리는 인터넷 암시장에서 불법으로 취득한 사용자 정보(아이디·암호)를 다른 계정에 무작위로 대입해 로그인한 뒤 개인정보 빼내는 '크리덴셜 스터핑' 수법으로 추정된다. 이는 대다수 인터넷 사용자가 여러 사이트에서 동일한 아이디와 비번을 쓴다는 점을 악용한 것이다.   

상당수 공공기관은 이러한 해커들의 공격에 속수무책 당할 수밖에 없다. 기관이 자체적으로 운영하는 계정의 경우 나름의 보안 시스템으로 대응이 가능하지만, 아이디와 비번으로 로그인하는 신종 해킹공격의 경우 정식회원인지 해커들의 공격인지 분간해 내기가 어렵기 때문이다.  

화이트해커로 활동했던 한 보안전문가는 크리덴셜 스터핑 해킹수법에 대해 "과거에는 공격자들이 개인 정보를 탈취해 개별 사이트에서 일일이 대입해 보는 방식을 취했는데, 최근에는 자동화된 로봇을 만들어 무작위로 돌리는 방법으로 접속을 시도하다 보니 문제가 더 심각해지고 있다"고 우려를 표했다. 

특히 이 전문가는 "이 해킹방식을 이용하면 수초에도 수천, 수만개 계정의 로그인을 시도할 수 있는데 이를 해커들의 공격인지 감지해 내는게 더 어려워졌다"면서 "그나마 별도의 보안팀을 운영하는 기관들은 유사한 IP로 접속하는 공격방식에 대해 불법 여부를 판단해 사전에 차단할 수 있지만, 그렇지 않은 기관들은 해킹을 당하고도 모르는 경우가 상당할 것"이라고 설명했다. 

국회 환경노동위원회 소속 노웅래 의원실에 따르면, 워크넷을 운영하는 고용정보원은 해킹방지를 위해 5년간 100억원을 지출해온 것으로 확인됐다. 매년 20억원 안팎의 예산을 투입한 것이다. 별도의 보안팀만 20여명, 전산·운영팀 등을 포함하면 수십명의 관련 인력을 운영 중에 있다. 하지만 이번 해킹 공격을 막기는 어려웠다.  

김영중 고용정보원 원장은 "정부 기관이 해킹당한 것에 대해서는 국민들께 죄송한 마음"이라며 "고용정보원의 경우 그나마 별도의 보안인력이 배치돼 있어 나름 신속히 대응할 수 있었지만, 그렇지 못한 기관들은 이번 같은 해킹 공격에 취약할 수밖에 없다"고 우려했다. 

◆ 국책연구기관 등 공공기관, 보안인력 손에 꼽아…"정부 예산 지원 절실"

실제 개인회원들을 상당수 보유한 대학이나 국책연구기관들의 경우 보안인력이 손에 꼽을 정도로 부족했다. 정부는 400명 이상 규모 공공기관에 보안전문가 3명씩을 필수로 배치하라고 권고하고 있는데, 대부분의 기관은 보안전문가 1명이 모든 보안 업무를 처리하고 있었다. 

한 국책연구기관의 경우 해킹훈련이나 취약점검을 수시로 하고 있다고 밝혔지만, 보안담당자 1명이 보안 업무뿐만 아니라 시스템 업무도 병행하고 있었다. 이번 같은 해킹공격에 대응할 여력이 전혀 없는 것이다. 

이 연구기관 전산실 담당자는 "공공기관 평가 항목에 안전 평가 지표들이 있어 주기적으로 비밀번호를 바꾼다든지, 또 모든 문서를 암호화한다든지 해서 사고에 대비하고 있다"면서도 "이 업무를 혼자서 하기는 너무나 벅차다. 경영진들이 보안업무에 중요성을 느끼지 않은 기관들은 보안에 더욱 취약할 수밖에 없다"고 고충을 토로했다.

이 담당자는 또 "내년 공공기관 예산 삭감 바람이 불고 있는데 보안 예산이 줄지 않을까 사실 우려된다"면서 "최소한 추가적으로 보안인력을 채용하거나 관련 시스템을 갖출 수 있도록 정부 예산 지원이 절실하다"고 요청했다.

[사진=로이터 뉴스핌]

또 다른 국책연구원 전산 업무 관계자도 "현재 실질적인 전산팀 인력이 5명인데 이마저도 갖추지 못한 연구기관들이 허다하다"면서 "이 인력들이 보안업무만 하는게 아닌 기자재 임차, 소프트웨어 설치 점검 업무 등 다양한 업무들을 맡고 있어 보안업무는 사실 손 놓고 있는 상황"이라고 전했다. 

그러면서 이 관계자는 "인력도 인력이지만, 결국 기관장의 의지가 중요한 것 같다"면서 "기관평가에서 보안점수가 높지 않다 보니 이를 버리는 기관들이 많은데, 언제든지 해커들의 공격 타깃이 될 수 있다는 위기의식을 버리지 말아야 할 것"이라고 조언했다. 

고용노동부 산하 한 공공기관의 경우도 약 300명 규모로 운영되는데, 보안 관련 인력은 정보보안 및 개인정보 보호 담당자를 합쳐 3명뿐이다. 

매년 모의해킹 방식으로 사이트를 진단하고, 데이터베이스 암호화 악성메일 사전 차단 등 보안시스템을 운영하고는 있다지만, 이번 같은 무작위 로그인 공격에는 사실상 속수무책이다.

한 보안전문가는 "이번 워크넷 공격방식은 같은 아이디와 비번을 동일하게 쓰고 있다는 점을 악용한 신종 공격으로, 기관들은 어쩔 수 없이 공격을 당할 수밖에 없는 상황"이라며 "현재로서는 해킹공격을 인지하고 이를 사전에 차단할 수 있는 보안 전문인력 확대와 전 직원들이 보안에 대한 경각심을 갖고 비번을 수시로 바꿔주는 노력 등이 최선"이라고 조언했다.     

jsh@newspim.com

[뉴스핌 베스트 기사]

사진
경찰, '1억 의혹' 강선우·김경 영장 신청 [서울=뉴스핌] 고다연 기자 = 공천헌금 1억원 의혹을 수사하는 경찰이 강선우 무소속 국회의원과 김경 전 서울시의원에 대한 구속영장을 신청했다. 5일 경찰에 따르면 서울경찰청 공공범죄수사대는 이날 오전 9시 정치자금법 위반, 배임수재, 청탁금지법 위반 혐의로 강 의원에 대해 구속영장을 서울중앙지검에 신청했다. 김 전 시의원에 대해서는 정치자금법 위반, 배임증재, 청탁금지법 위반 혐의를 적용했다. 강선우 무소속 국회의원, 김경 전 서울시의원 [사진=뉴스핌 DB] 경찰은 구속영장에 뇌물죄 혐의는 적용하지 않았다. 판례를 검토한 결과 정당 공천은 자발적 조직 내부 의사결정으로 이번 의혹은 뇌물죄 구성 요건인 공무가 아닌 당무에 해당한다고 봤다. 다만 경찰은 추가 조사 등을 통해 두 사람을 검찰에 최종 송치할 때는 뇌물죄를 적용할 수 있는지 검토할 예정이다. 강 의원은 2022년 지방선거를 앞두고 김 전 시의원으로부터 공천 대가로 1억원을 받았다가 돌려준 혐의 등을 받고 있다. 강 의원은 두 차례 경찰에 출석해 조사를 받았다. 김 전 시의원은 네 차례 소환조사를 받았다. 현재 공천헌금 수수 당시 상황 등에 대한 두 사람의 진술은 엇갈리고 있다. 구속영장이 신청됐지만 강 의원이 현역 의원이라는 점이 중요 변수로 꼽힌다. 헌법 제44조에 따라 경찰은 현역 의원을 회기 중에 국회 동의 없이 체포·구금할 수 없다. 검찰이 강 의원에 대한 구속영장을 청구하면 체포동의안은 국회에 제출된 뒤 처음 열리는 본회의에 자동 보고된다. 이후 24시간이 지난 시점부터 72시간 이내 본회의를 열어 표결해야 한다. 의원 체포동의안은 재적의원 과반 출석에 출석의원 과반 찬성으로 의결된다. 한편 강 의원은 지난 3일 경찰 조사를 마치고 나오면서 '불체포특권을 유지할 것이냐'는 취재진 질문에 답하지 않았다. gdy10@newspim.com 2026-02-05 10:12
사진
2026 동계올림픽 무엇이 바뀌었나 * 'AI MY 뉴스'가 제공하는 AI 어시스턴트로 요약한 내용으로 퍼플렉시티 AI 모델이 적용됐습니다. 상단의 'AI MY 뉴스' 로그인을 통해 뉴스핌이 준비한 2026 밀라노 코르티나담페초 동계올림픽 소식을 실시간으로 확인해보기 바랍니다. [서울=뉴스핌] 남정훈 기자 = 2026 밀라노·코르티나 동계올림픽은 '새 종목'과 '새 프로그램'이 대회 얼굴을 바꾸는 첫 무대다. 기존 강국 구도와 메달 판도를 흔들 변화들이 이번 겨울 설원과 빙판 위의 숨은 관전 포인트로 떠오르고 있다. 스키모의 여제 에밀리 하롭. [사진 = 에밀리 하롭 SNS] ◆ 스키마운티니어링 첫 올림픽…'스키모'가 여는 새 시장 가장 상징적인 변화는 스키마운티니어링, 이른바 '스키모'의 올림픽 정식 종목 채택이다. 스키를 착용한 채 가파른 산악 지형을 오르고, 다시 내려오는 이 종목은 알프스와 피레네 등 유럽 산악 지역에서 레저 스포츠와 엘리트 스포츠가 동시에 성장해 온 종목이다. 프랑스와 이탈리아, 스위스가 전통적인 3강으로 평가받고 있으며, 피레네 산맥과 맞닿아 있는 스페인 역시 빠른 성장세로 이들을 추격하고 있다. 자연환경과 문화적 배경이 경기력으로 직결되는 종목 특성상, 첫 올림픽 무대부터 유럽 국가들의 강세가 예상된다. 스키모의 여제 에밀리 하롭. [사진 = 에밀리 하롭 SNS] 산악스키에 걸린 금메달은 총 3개다. 세부 종목은 남녀 스프린트와 혼성 계주로 구성됐다. 스프린트는 약 3분 내외의 짧은 코스에서 진행되지만, 고도차 약 70m 구간을 빠르게 오르고 내려와야 해 폭발적인 체력과 기술이 동시에 요구된다. 특히 스키와 장비를 벗고 착용하는 과정에서 발생하는 작은 실수가 순위를 바꿀 수 있어, 이 장면이 종목의 최대 관전 포인트로 꼽힌다. 남녀 스프린트는 2월 19일(현지시간)에 열리고, 혼성 계주는 21일에 치러진다. 혼성 계주는 남녀 선수 한 명씩 두 명이 팀을 이뤄 코스를 두 차례 완주하는 방식으로 진행된다. 프랑스의 에밀리 하롭처럼 세계선수권과 월드컵을 휩쓴 선수들은 이미 '올림픽 역사상 첫 금메달리스트'라는 상징적인 자리를 놓고 치열한 물밑 경쟁에 들어갔다. 코스 난이도와 고도, 눈 상태에 따라 전략이 크게 달라지는 종목 특성상, 기존 설상 종목과는 전혀 다른 유형의 체력과 경기 운영 능력을 지닌 선수들이 주목받을 가능성도 크다. ◆ 여자 스키점프 라지힐, 마침내 정식 무대 여자 스키점프 라지힐의 올림픽 정식 편입 역시 주목할 만한 변화다. 지금까지 여자 선수들은 노멀힐 종목에만 출전할 수 있었고, 라지힐은 남자 종목으로만 운영돼 왔다. 하지만 세계선수권과 월드컵에서는 이미 여자 라지힐 경기가 정착된 상황이었고, 올림픽 편입이 늦었다는 평가가 나올 정도였다. 여자 스키점프 라지힐의 간판 스타인 니카 프레우츠. [사진 = 프레우츠 SNS] 이번 밀라노 대회에서 라지힐이 추가되면서, 여자 점퍼들은 보다 다양한 무대에서 자신의 기량을 증명할 수 있게 됐다. 슬로베니아의 니카 프레우츠처럼 최근 몇 시즌 동안 라지힐에서 압도적인 성적을 거둔 선수들은 개인전은 물론 혼성 단체전까지 동시에 메달을 노릴 수 있는 구조가 만들어졌다. 여자 라지힐 도입은 단순히 종목 하나가 늘어나는 데 그치지 않는다. 남자·여자·혼성 종목을 모두 소화해야 하는 만큼, 선수층이 고르게 형성된 국가가 유리해진다. 특정 에이스 한두 명에 의존하던 팀보다는, 전체적인 육성 시스템이 탄탄한 국가들이 상대적으로 경쟁력을 갖게 되는 구조다. ◆ 루지 여자 더블·혼성 팀 이벤트… '혼성 시대'의 가속화 루지에서는 여자 더블과 혼성 이벤트가 더해지며 메달 구조가 달라진다. 기존에는 남자 더블이 중심이었지만, 여자 더블 편입으로 여자 선수들의 선택지가 넓어지고, 후속 세대 유입에도 긍정적인 영향을 줄 것으로 예상된다. 여기에 남녀·싱글·더블이 모두 참여하는 혼성 팀 계주는 국가별 '전체 루지 시스템'의 수준을 가늠하는 무대로 자리 잡을 가능성이 크다. 이번 2026 밀라노 동계올림픽 새 종목으로 뽑힌 루지 여자 더블. [사진 = 밀라노 동계올림픽 홈페이지] 비슷한 흐름은 바이애슬론·크로스컨트리·스키점프 등 다른 설상 종목에서도 이어진다. 혼성 릴레이·혼성 팀 경기 비중이 꾸준히 늘어나면서, 남녀를 따로 떼어 보던 관점에서 벗어나 '한 국가의 전체 저변'과 시스템을 함께 보는 시각이 강해지는 추세다. 이는 동계올림픽 전체가 점점 더 성평등·혼성 중심 구조로 이동하고 있음을 보여주는 장면이기도 하다. ◆ 프로그램 개편이 바꾸는 메달 지도 새 종목과 새 이벤트의 추가는 자연스럽게 메달 지도를 변화시킨다. 스키모처럼 유럽 산악 국가들이 강한 종목이 들어오면서 이탈리아, 프랑스, 스위스, 스페인 등은 새로운 메달 창구를 확보하게 됐다. 반면 전통적으로 빙상과 구기 종목에 강점을 지닌 국가들은 상대적으로 불리해질 가능성도 있다. 반대로 루지 여자 더블과 혼성 팀 이벤트처럼 기존에 강세를 보이던 종목이 확장되는 경우, 독일과 오스트리아 등 전통 강국들의 우위가 더욱 공고해질 여지도 있다. 종목 성격에 따라 각국의 득실이 분명하게 갈리는 구조다. 프로그램 개편은 선수 육성 전략에도 직접적인 영향을 준다. 혼성 팀 이벤트를 염두에 두고 남녀를 함께 훈련시키는 방식이 늘어나고, 과거에는 상대적으로 관심을 받지 못했던 스키모·루지·스켈레톤 같은 종목에 대한 투자도 점차 확대될 가능성이 크다. 각국 올림픽위원회와 경기단체들은 밀라노 대회를 기점으로 어떤 종목이 '효자 종목'으로 자리 잡을지, 또 어떤 분야가 사각지대로 남을지를 저울질하며 중장기 육성 전략을 다시 설계하고 있는 분위기다. 밀라노·코르티나 동계올림픽은 이런 의미에서 '새 겨울 스포츠 지형'을 시험하는 무대다. 스키모·여자 라지힐·혼성 팀 이벤트가 얼마나 흥미로운 경기와 서사를 만들어내는지, 또 어느 정도의 시청률과 팬 관심을 끌어낼 수 있는지에 따라 향후 동계올림픽 프로그램 논의의 방향도 달라질 수 있다. 종목 개편은 단순한 숫자 조정이 아니라, 겨울 스포츠의 미래를 다시 그리는 출발점이다. 그런 점에서 밀라노의 변화는 그 자체만으로도 충분히 지켜볼 가치가 있는 또 하나의 핵심 관전 포인트다. wcn05002@newspim.com 2026-02-05 10:14
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동