‘뻥뻥’ 뚫는 디도스 공포

마음만 먹으면 ‘방송 오프’

[일요시사 취재1팀] 김철준 기자 =  최근 인터넷 방송인들이 난무하는 디도스 공격을 그만둬 달라며 호소하고 있다. 게임업계와 플랫폼업계도 법적 대응과 지원책을 준비 중이지만 큰 효과는 없는 모양새다. 게다가 지원책 역시 개인 인터넷 방송인이 사용하기 힘들어 제대로 된 지원책이나 대응이 필요하다는 목소리가 나오고 있다. 또 공격자를 특정하기만 하면, 법적 처벌부터 수억원대의 합의금까지 받아낼 수 있어 업계의 대응에 관심이 집중되고 있다.

최근 인터넷 방송인들을 대상으로 하는 디도스 공격이 빈번하게 일어나고 있다. 이에 게임사와 플랫폼사들은 강력 대응을 시사했지만 아직도 공격범을 특정하거나 문제 원인을 파악하지도 못한 상황이다. 게임사와 플랫폼사들에 따르면 인터넷 방송인을 향한 디도스 공격은 지난해 12월부터 시작됐다. 

사이버 테러

일부 방송서만 진행되던 디도스 공격은 지난달부터 급격히 증가하는 모양새다. 주된 공격 대상은 프로게이머 출신이나 인기 인터넷 방송인들이다. 디도스 공격은 특정 서버나 네트워크 장비를 대상으로 많은 데이터를 발생시켜 장애를 일으키는 대표적인 서비스 거부 공격이다.

‘Distributed Denial of Service attack’의 앞 글자만 따서 디도스 공격이라고 불린다.

서비스 거부 공격들 중에서는 가장 광범위하게 쓰이며, ‘사이버 테러’로 애용되는 공격 방식이지만 의외로 확실하게 막을 방안이 없는 것으로 유명하다. 


이번에 인터넷 방송인들이 공통으로 겪은 현상은 ‘인터넷 연결이 끊기는 현상’이다. 해당 인터넷 장애로 인터넷 방송인들이 게임서 튕기거나(게임이 강제 종료되거나) 같이 게임을 하는 사람들이 튕기는 경우가 종종 발생했으며 방송 송출 자체가 중단되기도 했다. 

이들이 겪은 디도스 공격의 원인으로는 IP 유출이 가장 유력하게 꼽힌다.  IP를 알아내면 특정 네트워크 대역폭을 타깃으로 디도스 공격을 할 수 있기 때문이다.

하지만 어떻게 IP주소가 유출이 됐는지는 아직 파악되지 않은 상황이다.

일각에서는 음성 채팅에 주로 사용되는 디스코드나 특정 게임 클라이언트서 유출됐을 것이라는 의견도 나온다. 하지만 디도스 공격을 받은 인터넷 방송인들 중 디스코드를 사용하지 않았거나 특정 게임을 플레이하지 않은 사람들도 있어 정확한 원인으로 볼 수 없다.

가장 자주 디도스 공격을 받는 게임은 ‘리그 오브 레전드(이하 롤)’이다. 작년 12월부터 롤 개인 방송인은 물론 프로게이머를 대상으로 하는 디도스 공격이 시도 때도 없이 진행됐다. 

게임·플랫폼 속수무책 무방비
공격범 특정? 원인도 파악 못해  

중계방송 중 최대 규모로 꼽히는 네이버 스트리밍 서비스 치지직의 ‘울프(전 롤 프로게이머)’와 아프리카TV의 김민교(롤 전문 인터넷 방송인)는 중계 때마다 방송과 인터넷이 먹통이 되는 사고를 겪었다. ‘페이커’나 ‘쇼메이커’ 등 대표 프로게이머들 역시 개인 방송 진행 중 공격을 받기도 했다. 


심지어는 2군 공식 대회인 2024 LCK 챌린저스 리그(LCK Challengers League)도 디도스로 의심되는 공격을 받기도 했다. 지난달 16일 진행된 경기서 갑자기 클라이언트 오류가 발생하며 경기가 1시간20분 넘게 지연된 바 있다. 롤의 게임사인 라이엇게임즈는 클라이언트 오류 때문이라 밝혔지만 업계에서는 디도스 공격으로 보고 있다.

한 게임업계 관계자는 “그런 공식 대회에서는 대회 전용 클라이언트와 서버를 사용하는데 1시간20분이 넘게 클라이언트 문제로 진행되지 않는 것은 말이 되지 않는다”며 “전 경기들에서는 문제가 없다가 관심을 많이 받는 경기를 진행하자 게임 진행이 안 된 것부터가 의도적인 디도스 공격으로 볼 수 있다”고 조언했다.

라이엇게임즈는 회사의 신뢰도에 영향을 미친다며 강력한 대응에 나서기로 했다. 이 회사는 최초 발생 시점부터 해당 이슈를 확인하고 조사에 착수, 보안 업데이트 방안 등을 담은 대응책을 준비해 왔으며 원천 차단을 위해 공격자와 그가 쓰는 프로그램을 찾아 나선 것으로 확인됐다. 

또 문제 해결을 위해 전방위적인 대응책을 마련하는 한편, 디도스 공격 툴 거래가 이뤄지는 것으로 알려진 커뮤니티에 대한 정보 파악에도 나섰다.

한 게임업계 관계자는 “라이엇게임즈는 인플루언서를 대상으로 한 공격 발생 직후부터 해결을 위한 조사에 착수했다”며 “임시방편이 아닌 문제의 근원을 찾기 위한 추적을 이어오고 있다”고 말했다

롤 이외의 다른 게임들도 디도스 공격을 당했다. 

스마일게이트의 ‘로스트아크(이하 로아)’는 지난달 31일 새로운 엔드 콘텐츠 ‘카제로스 레이드 : 에키드나’를 업데이트했다. 로아를 하는 유명 인터넷 방송인들이 다들 퍼스트 클리어를 목표로 둔 만큼 누리꾼들의 관심이 집중됐다.

지난해 12월부터 늘어
“수억 합의금 청구 가능”

하지만 레이드 오픈에 발맞춰 관련 공격대에 참여 중인 스트리머만 집중적으로 디도스가 몰아닥치며 이른바 오픈런의 의미는 퇴색됐다.

특히 이전의 엔드 콘텐츠를 처음으로 클리어했던 인터넷 방송인 공격대인 로아사랑단의 김뚜띠라는 스트리머는 디도스 공격으로 새벽에 방송을 13회나 다시 시작하기도 했다. 

디도스 테러에 직접적 피해를 입는 스트리밍 플랫폼들도 대처에 나섰다. 아프리카TV는 내부 기술진을 통해 방어 대책을 구축하고 있으며 회사 법무팀을 통해 데이터 수집과 법적 대응에 나섰다. 치지직을 운영하는 네이버 역시 대응 방안 구축 단계에 들어섰다는 말이 업계서 나온다.

다만 게임사나 플랫폼사에서 사용하는 디도스 방어 시스템은 기업용이라 개인 인터넷 방송인이 사용하기엔 무리라는 지적이 나오기도 한다. 


스트리밍 업계 관계자는 “영리적 방송 플랫폼 및 콘텐츠에 의도적 과부하 테러 행위는 중형에 처해질 뿐 아니라 민사에서도 큰 배상을 할 수 있다”면서 “부디 큰 대가를 치르기 전에 스스로 깨닫고 행위를 멈추길 바란다”고 당부했다.

정보통신망법에 따르면 디도스 테러는 법적으로 강한 처벌을 받을 수 있다. 정보통신망이용촉진및정보보호등에관한법률 제71조에 따르면 디도스 공격을 하면 5년 이하의 징역 또는 5000만원 이하의 벌금에 처해질 수 있다.

게다가 공격자가 특정된 후 인터넷 방송인들과 플랫폼, 게임사 모두가 피해보상 민사소송을 진행한다면 합의금 액수도 수억원대로 예상된다.

김휘강 고려대 정보보호대학원 교수는 “게임은 네트워크 딜레이에 승패가 갈리는 등 디도스 공격에 매우 취약한 업계”라며 “만약 디도스를 통한 승부조작까지 이뤄졌다면 민사소송은 피하지 못할 것으로 보인다”고 말했다.

대응책 없다?

한 변호사도 “디도스 공격은 정보통신망법과 형법상 업무방해죄에 해당된다”며 “디도스 공격이 적발이 어렵지만 공격자가 특정만 된다면 형사소송서 최소 1500만원서 최대 5000만원의 추징과 형사처벌이 가능하며 민사는 별개의 문제”라고 했다.


한편 디도스와 관련된 판례도 이미 있다. 지난 2019년 공기업 인터넷과 PC방 여러 곳을 디도스 공격한 20대 개인이 검거됐으며, 2017년과 지난해에도 좀비PC를 확보하고 디도스 테러를 운영한 조직이 집단 검거되고 재판에 넘겨졌다. 법원은 형사 처벌과 피해액 추징을 선고하기도 했다. 

<kcj5121@ilyosisa.co.kr>

 



배너






설문조사

진행중인 설문 항목이 없습니다.



‘김건희 비화폰’ 통화 내역 추적

‘김건희 비화폰’ 통화 내역 추적

[일요시사 취재1팀] 오혁진 기자 = 영부인은 통신상 기밀을 요하는 위치에 있지 않다. 그저 ‘대통령의 아내’다. 비화폰이 필요하지도 않고 쓸 일도 없다. 김건희씨는 그 어떤 영부인과는 달랐다. 윤석열정부 초부터 비화폰을 사용하면서 정치권을 포함해 이곳저곳에 개입한 것이 아니냐는 의혹이 제기된다. 비화폰은 통화 녹음이 불가능하고 내용도 암호화된다. 정부와 대통령실 경호처·안보 담당 고위 관계자, 군·정보기관에 근무 중인 이들이 주로 사용한다. 민간인에게는 지급되지 않는다. 김건희씨는 윤석열정부 초기부터 비화폰을 사용했다. 지금까지 지켜졌던 관행을 파괴하고 비화폰을 사용하면서 수사기관·정치권 등에 개입한 정황이 포착되고 있다. 수사 개입 정황 확인 채상병 사건 외압 의혹을 수사하는 이명현 순직해병특검팀은 윤석열 전 대통령과 김씨가 사용했던 비화폰 통신 기록 확보에 나섰다. 정민영 특검보는 지난달 30일 서울 서초동 특검사무실에서 열린 정례브리핑에서 “지난주 대통령실과 국방부 군 관계자 비화폰에 대한 압수수색영장을 집행했다”고 밝혔다. 정 특검보는 “윤 전 대통령과 김건희 여사, 조태용 전 국가정보원장, 이종섭 전 국방부 장관, 임성근 전 사단장 등 주요 당사자 21명의 비화폰 통신 기록을 국군지휘통신사령부 및 대통령경호처로부터 제출받을 예정”이라고 했다. 그러면서 “수사 외압이 의심되는 기간 비화폰 통신 기록을 분석하며 수사를 진행할 예정”이라고 했다. 정 특검보는 김씨도 비화폰을 사용했느냐는 질문에 “사용한 것으로 파악했다”며 “본인에게 지급된 것”이라고 전했다. 특검팀은 지난 2023년 7∼8월 소위 ‘VIP 격노’ 이후 임성근 전 해병대 1사단장이 채 상병 사망 사건 관련 업무상 과실치사 혐의자에서 제외된 배경에 윤 전 대통령 부부를 정점으로 한 수사 외압과 구명 로비가 있었다는 의혹을 수사하고 있다. 특검팀은 이미 윤 전 대통령과 임성근 전 사단장 등 주요 인물의 자택을 대상으로 압수수색을 진행해 휴대전화 등을 확보했다. 이들이 당시 보안성이 높은 비화폰을 사용해 연락했던 정황을 포착하고 통신 기록 확보에 추가로 나선 것이다. 정민영 특검보는 “일반 휴대전화로 연락을 주고받은 기록들은 어느 정도 확인됐는데 중간중간 비화폰을 이용했을 가능성이 있다고 본다”며 “누구와 어떤 시기에 수발신이 이뤄졌는지를 조사할 예정”이라고 설명했다. 채상병 특검, 윤·김 통신 기록 확보 조태용·김태용 등 “VIP 격노 사실” 앞서 특검팀은 대통령경호처에 비화폰 통신 기록 압수수색 영장을 제시했고, 경호처 측은 임의제출 형식으로 관련 자료를 특검에 제출하고 있다. 특검팀은 이르면 이번 주 안에 비화폰 기록을 모두 넘겨받아 분석 작업에 들어갈 예정이다. 채상병 사건 수사 외압 의혹의 발단이 됐던 2023년 7월31일 VIP 격노 회의 전후 기간 이들의 비화폰 통신 기록을 집중적으로 들여다볼 방침이다. 특검팀은 도이치모터스 주가조작 사건에서 김씨 계좌를 관리했던 이종호 전 블랙펄인베스트 대표가 임 전 사단장 구명을 위해 “내가 VIP(윤 전 대통령)한테 얘기하겠다”고 지인에게 말한 내용이 담긴 녹취록을 고위공직자범죄수사처(이하 공수처)로부터 넘겨받아 구명 로비 의혹을 수사 중인 것으로 전해졌다. 특검은 비화폰 기록을 토대로 김씨가 이 전 대표와 어떤 통화 내용을 주고받았는지 등을 확인한다는 방침이다. 정치권 안팎에서는 김씨의 비화폰 사용에 의문을 제기한다. 윤석열정부 이전엔 대통령 부인이 비화폰을 상시로 사용하는 경우가 거의 없었기 때문이다. 경호처 출신 한 정치권 관계자는 “영부인이 비화폰을 쓰는 게 불법은 아니지만 여러 입김이 작용할 수 있는 위치에 있는 사람이기에 관행적으로 쓰지 않았다”고 말했다. 김씨에게 비화폰을 지급한 이유에 대해 경호처는 “비화폰은 국가정보원의 ‘국가정보보안 기본 지침’ 등을 근거로 한 대통령경호처의 내부 규정에 따라 관리되고 있다”며 “김씨에 대해서는 관련 내부 규정에 따라 제공된 것으로 알고 있다”고 밝힌 바 있다. 김씨에게 지급된 비화폰은 카카오톡이나 텔레그램 등은 사용할 수 없고 송수신 통화와 문자메시지 발송만 가능하다. 그의 비화폰 기록이 판도라의 상자가 될 수 있다는 관측도 나온다. 김씨의 비화폰 기록에 대해 윤 전 대통령 부부의 공천 개입 의혹 등을 수사 중인 김건희 특검(특별검사 민중기)도 압수수색에 나설 수 있어서다. 지난해 7월 김씨는 도이치모터스 주가조작과 디올백 수수 사건으로 검찰 출장 조사를 받기 전 김주현 전 대통령민정수석비서관과 30분 넘게 비화폰으로 통화한 사실이 드러났다. “전부 맞다” 줄줄이 실토 또, 정치 브로커 명태균씨 의혹이 불거졌던 지난해 10월 김 전 수석이 당시 심우정 전 검찰총장과 비화폰으로 2차례 통화하기도 했는데, 이와 관련한 김씨의 비화폰 기록이 추가로 확인되면 파장이 커질 수 있다. 특검팀은 최근 조 전 원장을 피의자 신분으로 불러 17시간가량 조사했다. 조 전 원장은 2023년 7월31일 오전 11시쯤 대통령 주재 국가안보실 회의에서 윤 전 대통령이 해병대수사단 수사 결과 보고를 받을 당시 배석한 것으로 알려진 7명 중 한 명이다. 윤 전 대통령은 임기훈 전 국방비서관(육군 중장·현 국방대학교 총장)에게 수사 결과를 보고받고 격노해 대통령실 내선전화(02-800-7070)로 이 전 장관에게 전화를 걸어 외압을 행사했다는 의혹을 받는다. 조 전 원장은 특검 조사에서 윤 전 대통령이 격노했다는 취지로 진술한 것으로 확인됐다. 앞서 김태효 전 국가안보실 1차장, 이충면 전 외교비서관, 왕윤종 전 경제안보비서관, 김계환 전 해병대사령관에 이어 다섯 번째로 윤 전 대통령의 격노 사실을 인정한 것이다. 당시 국가안보실 회의 참석자로만 보면 4번째다. 정 특검보는 “해병대수사단이 이첩한 수사 기록의 회수와 관련해 이시원 전 대통령실 공직기강비서관에게 확인할 내용이 많다”고 말했다. 이 전 비서관은 해병대수사단이 경북경찰청으로 순직 사건 기록을 이첩한 당일 임 전 비서관, 유재은 전 국방부 법무관리관 등과 연락하며 수사 기록 회수 과정에 관여한 혐의를 받는다. 특검팀은 이 전 비서관 등 대통령비서실 공직기강비서관실 관계자들이 대통령실과 경찰청 국가수사본부, 경북경찰청 사이에 다리를 놓아 이첩 기록 회수 과정에 관여한 정황을 파악했다. 특검팀은 지난달 16일 공직기강비서관실에서 파견 근무하던 박모 총경을 참고인 신분으로 불러 조사하며 이 전 비서관이 기록 반환을 검토하라고 지시했다는 내용의 진술을 확보했다. 박 총경은 대통령실과 국수본을 연결하는 역할을 한 인물로 알려져 있다. 그는 2023년 8월2일 이모 전 국수본 강력범죄수사과장에게 전화해 유 전 관리관의 연락처를 전달하고 경북청이 연결할 수 있도록 도운 것으로 알려졌다. 이 전 과장도 특검에 출석해 박 총경이 이 전 비서관 이름을 언급하며 기록 반환을 검토하라고 했다는 취지의 진술을 한 것으로 전해졌다. 임 전 비서관은 해병대수사단이 기록을 이첩한 직후 2023년 8월2일 오후 1시21분 이 전 비서관과 통화하고 뒤이어 오후 1시42분 유 전 관리관에게 전화했다. 누구와 통화했나 유 전 관리관은 지난해 6월 국회에서 임 전 비서관으로부터 경북청에서 전화를 걸어올 것이란 말을 들었고, 경북청 관계자와 통화하며 수사 기록 회수를 상의했다고 설명했다. 유 전 관리관은 노모 당시 경북청 수사부장과의 통화에 대해 “경북청에서 ‘아직 사건을 접수하지 않았다. 회수해 갈 것인가’라고 물었고, 판단하기론 ‘항명에 따른 무단 이첩이라 회수하겠다’고 했다”는 말을 주고받았다고 밝혔다. 유 전 관리관과 경북청의 통화 이후 해병대수사단에서 이첩한 수사 기록은 같은 날 오후 7시 20분쯤 국방부검찰단에서 회수했다. 임 전 사단장을 포함해 8명으로 혐의자가 적시된 해병대 수사 기록은 국방부 조사본부의 재검토를 거쳐 2명으로 축소돼 경북청에 다시 보내졌다. 특검팀은 수사의 초점을 점차 국방부검찰단의 수사 기록 회수와 국방부조사본부의 수사 기록 재검토 과정 확인으로 옮기고 있다. 정 특검보는 “기록 회수와 재검토 등과 관련해 국방부 관계자들을 계속 조사하고 있다”면서 “수사 초반에 비해 기록 회수나 (조사본부) 재조사 부분에 대해 중점적으로 조사하고 있다”고 설명했다. 특검팀은 김진락 전 국방부조사본부 수사단장(육군 대령)의 2023년 8월 수사 기록 재검토 과정에서 자필로 작성한 20여쪽 분량의 수첩을 확보해 국방부의 외압 정황을 확인하고 있다. 지난해 아닌 2023년 초부터 사용 “문제 생기거나 위기 때마다 애용” 국방부조사본부는 2023년 8월9일 이 전 장관의 지시를 받아 해병대수사단 수사 기록 재검토에 들어갔고 닷새 후 임 전 사단장 등 6명을 혐의자로 판단한 중간보고서를 작성했다. 하지만 국방부조사본부는 총 6차례에 걸친 보고서 수정을 거쳐 대대장 2명만 혐의자로 적시한 재검토 결과를 경북청에 재이첩했다. 김씨와 비화폰으로 통화한 인물들은 모두 사건 핵심 관계자들이다. 복수의 대통령실 출신 인사들은 에 김씨가 윤 전 대통령이나 자신에게 문제가 생겼을 때마다 비화폰으로 김 전 수석과 조 전 원장 등과 통화했다고 주장했다. 김씨에게 비화폰을 제공한 인물은 윤석열정부 초대 경호처장이던 김용현 전 국방부 장관이다. 김 전 장관은 윤석열정부가 들어선 지 얼마 되지 않아 김씨에게 비화폰을 제공했다고 한다. 김씨가 비화폰을 많이 사용하던 시기는 2023년 초부터다. 특검팀도 2023년 3월부터 김씨가 비화폰을 사용하기 시작한 정황을 포착했다. 일각에서는 김씨가 노상원 전 정보사령관과 지난해 9월부터 비화폰으로 통화하기 시작했다는 주장이 제기되기도 했다. 그러나 정보사 안팎에서는 노 전 사령관과 김씨가 비화폰으로 통화하기 직전부터 알고 지낸 사이였다는 관측이 나온다. 내연남 역할은? 한 정보사 관계자는 “김씨의 어머니인 최은순씨의 내연남 의혹을 받는 사람이 있는데 이 사람이 노상원을 후원하던 사람이라는 풍문은 많이 알려진 얘기”라며 “노상원과 내연남이 서로 아는 사이라는 건 사실이지만 내연남이 노상원에게 돈을 퍼줬다는 건 거짓말”이라고 강조했다. 이 관계자는 “내연남이 노상원과 비화폰으로 어떤 이야기를 나눴는지는 모른다. 적어도 무속과 고민 상담 등은 아닐 것”이라고 주장했다.