북한 인터넷망 계속 오락가락… 美 보복 공격?

일반입력 :2014/12/24 10:14

손경호 기자

북한의 인터넷망이 다운됐다 복구되는 과정을 반복하고 있다. 일부 해외 보안 전문가들은 미국 정부가 소니픽쳐스 해킹 배후로 지목한 북한에 대한 보복성 공격을 수행한 것으로 보인다는 추정도 내놓고 있다. 현재까지 미국 정부에서는 이렇다 할 해명을 하지 않고 있다.

23일(현지시간) 미국 지디넷에 따르면 인터넷 분석 전문회사인 딘 리서치는 북한 인터넷이 24시간 동안 불안정한 증세를 보이다 2시간 가량 마비됐다고 밝혔다. 딘 리서치 소속 더그 마도리 디렉터는 북한이 분산서비스거부(DDoS) 공격을 받은 것으로 보인다고 설명했다. 이후에도 북한 인터넷망은 9시간에 걸쳐 아예 먹통이 됐던 것으로 드러났다.

이와 관련 네트워크 보안 전문회사인 아버네트웍스측은 12월 18일을 시작으로 여러 경로를 거쳐 북한 내 특정 포트를 노린 네트워크타임프로토콜(NTP) 프로토콜 증폭 공격이 발생했으며 최고 대역폭이 5.97Gbs 수준이라고 전했다. 주요 공격대상이 됐던 것은 북한정부가 사용하는 공식 웹사이트인 '내나라', 김일성 대학교에서 사용 중인 인터넷망인 것으로 확인됐다. 북한 내 도메인네임시스템(DNS)을 관리하는 서버들도 공격대상이 됐다.

북한 인터넷망은 '광명성'으로 불리며 한국과 비교하면 규모가 매우 적은 것으로 알려졌다. 스타-KP라고하는 인터넷서비스사업자(ISP)가 단독으로 망을 관리하고 있다. 북한은 광명성 인터넷망을 외부 인터넷과 연결하기 위해 중국 차이나 유니콤 망을 활용 중이다. 인캡슐라 보안분석가 오퍼 게이어에 따르면 북한의 전체 인터넷망 대역폭은 2.5Gbps 수준이다.

관련기사