국정원 등 16개 주요기관 2차 사이버 공격 당했다
  • 경북도민일보
국정원 등 16개 주요기관 2차 사이버 공격 당했다
  • 경북도민일보
  • 승인 2009.07.10
  • 댓글 0
이 기사를 공유합니다

국내 보안관련 사이트 중심…청와대 재공격  
 
 국가정보원, 안철수연구소 등 16개 주요기관 및 기업에 대해 변종 악성코드를 통한 2차 분산서비스거부(DDoS) 공격이 시작됐다.
 8일 방송통신위원회와 한국정보보호진흥원(KISA)에 따르면 국가정보원 사이버안전센터, 행정안전부, 안철수연구소, 이스트소프트, 다음, 파란, 우리은행, 하나은행, 기업은행, 국민은행 등 10개 사이트와 기존 공격 대상이었던 6개 사이트에 대한 2차 공격이 이날 저녁부터 시작됐다.
 현재 기존 DDoS 공격 대상이었던 26개 사이트 가운데 청와대, 네이버 메일, 조선일보, 국방부, 옥션 등 6개 사이트도 또 다른 변종 악성코드를 통한 재공격을 받았다.
 그러나 나머지 미국의 14개 사이트 전부와 한국 내 국회와 한나라당, 외교통상부, 외환은행, 신한은행, 농협 등 6개 사이트는 공격 이후 24시간이 지난 이날 저녁부터 접속이 원활하게 이뤄지는 등 정상화 수준에 접어들었다.
 이번 2차 공격은 공격대상에 해외 사이트가 많이 포함됐던 1차 공격과 달리 공격대상의 상당수가 국내의 보안 관련 사이트라는 점이 특징이다.
 이와 함께 1차 공격 시 사용된 2만2000대의 `좀비PC’와 다른 PC를 숙주로 삼고 24시간 타이머를 설정해 활동하고 있는 것으로 파악되고 있다.
 공격 대상이 된 사이트 중에서도 일부 사이트는 한때 접속이 중단되기도 했지만, 행정안전부 전자정부사이트 등은 긴급대응에 따라 정상적으로 접속이 이뤄지는 상황이다. 안철수연구소도 정상적으로 접속되고 있다.
 정보보호진흥원 관계자는 “악성코드를 통한 공격으로 이들 사이트가 일시적인 접속 장애를 일으키다 정상화됐거나 지금도 접속 장애가 계속되고 있다”고 말했다. 정보보호진흥원은 현재 이들 공격 대상 사이트로부터 악성코드 샘플을 입수, 분석을 진행 중이다.
 한편 국방부 사이트는 이날 오후 2시께 DDoS 대응 장비를 설치, 유해 트래픽을 제거했으나 자체 시스템 설정 과정에서 오류가 생기는 바람에 접속이 장애를 빚고 있는 것으로 알려졌다.
 /손경호기자 skh@hidomin.com

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

최신기사
  • 경북 포항시 남구 중앙로 66-1번지 경북도민일보
  • 대표전화 : 054-283-8100
  • 팩스 : 054-283-5335
  • 청소년보호책임자 : 모용복 국장
  • 법인명 : 경북도민일보(주)
  • 제호 : 경북도민일보
  • 등록번호 : 경북 가 00003
  • 인터넷 등록번호 : 경북 아 00716
  • 등록일 : 2004-03-24
  • 발행일 : 2004-03-30
  • 발행인 : 박세환
  • 대표이사 : 김찬수
  • 경북도민일보 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 경북도민일보. All rights reserved. mail to HiDominNews@hidomin.com
ND소프트