국정원, "한국 IP, 우리와 무관...해킹팀을 대상으로 한 디도스 공격"

입력 2015-07-19 17:43
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

국정원은 19일 새정치민주연합이 이탈리아업체인 해킹팀 로그파일을 분석한 결과, 한국인터넷 IP주소 138개를 확인했다는 주장에 대해 "국정원과 무관하며, 해킹팀사를 대상으로 한 디도스 공격으로 추정된다"고 새누리당에 보고한 것으로 알려졌다.

새누리당 등 여권 관계자들에 따르면 국정원은 이날 보고를 통해 "새정치민주연합이 참고했다는 해킹팀의 유출 로그파일은 디도스 공격 등 외부 해킹 시도를 차단하기 위해 해킹팀 자체 방화벽의 로그 파일로 추정된다"고 설명했다

앞서 새정치민주연합은 이날 오전 기자회견을 통해 "(해킹팀) 유출자료에서 한국에 할당된 IP가 대량으로 발견됨에 따라 '해외·북한 정보 수집용', '실험·연구용'으로만 썼다는 국정원의 해명은 거짓말로 보인다"고 밝혔다.

이와 관련, 새정치연합은 지난해 3월4일 오후 1시 4∼5분 전세계 약 70개국 인터넷 IP 주소로부터 해킹팀으로 데이터가 전송된 기록인 'log.csv' 파일과 같은 날 오후 3시44∼45분 기록인 'log(2).csv' 파일에서 138개의 한국 IP가 발견됐다는 점을 근거로 제시했다.

또 IP 할당기관으로는 KT, 서울대, 한국방송공사 등 공공기관과 다음카카오 등 일반기업이 있었다고 주장했다.

하지만, 이에 대해 국정원은 전 세계 약 70개국의 인터넷 IP 주소를 통해 해킹팀으로 동시접속 시도가 이뤄졌고, 이는 해킹팀을 대상으로 한 전형적인 디도스 공격 패턴으로 추정된다고 새누리당에 보고했다.

특히, 야당이 광범위한 사찰 의혹의 근거로 KT, 서울대, 다음카카오 등의 한국 IP를 제시했으나, 국정원은 특정해커가 해킹팀을 대상으로 디도스 공격을 감행할 때 국내의 '좀비PC'를 이용한 것으로 보인다고 반박했다.

디도스 공격은 수백만대의 PC를 원격조종해 특정 웹사이트에 동시에 접속시킴으로써 단시간내에 과부하를 일으키는 해킹수법으로, 악성코드나 이메일을 통해 일반 사용자 PC를 감염시켜 이른바 '좀비PC'로 만든 뒤 특정사이트에 동시접속하게끔 한다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 합참 "북한, 대남 오물풍선 어제부터 약 600개 살포…서울·경기서 발견"
  • 단독 빨래 심부름 걸리자 보복성 인사 ‘갑질’…도로공사 지사장 고발
  • [유하영의 금융TMI] 6개 은행, ‘책무구조도’ 도입 앞두고 은행연합회에 매일 모이는 이유
  • "제발 재입고 좀 해주세요"…이 갈고 컴백한 에스파, '머글'까지 홀린 비결 [솔드아웃]
  • "'딸깍' 한 번에 노래가 만들어진다"…AI 이용하면 나도 스타 싱어송라이터? [Z탐사대]
  • 중국 ‘창어 6호’ 달 뒷면 착륙…‘세계 최초’ 토양 샘플 회수 눈앞
  • 의대 지방유학 '강원·호남·충청' 순으로 유리…수능 최저등급 변수
  • 1기 신도시·GTX…수도권 '대형 개발호재' 갖춘 지역 뜬다
  • 오늘의 상승종목

  • 05.31 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 94,765,000
    • +0.17%
    • 이더리움
    • 5,326,000
    • +0.99%
    • 비트코인 캐시
    • 647,500
    • +1.25%
    • 리플
    • 725
    • -0.14%
    • 솔라나
    • 232,200
    • -0.56%
    • 에이다
    • 632
    • +0.96%
    • 이오스
    • 1,138
    • +0.53%
    • 트론
    • 158
    • +1.28%
    • 스텔라루멘
    • 149
    • +0%
    • 비트코인에스브이
    • 85,200
    • -1.1%
    • 체인링크
    • 25,730
    • +0.19%
    • 샌드박스
    • 627
    • +3.81%
* 24시간 변동률 기준