전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 생활경제

속보

더보기

[단독] 신세계아이앤씨, 추석 연휴 직후 디도스 공격 받았다

기사입력 : 2020년10월06일 17:03

최종수정 : 2020년10월06일 17:03

편의점 택배 서버 마비도 신세계아이앤씨 디도스 공격 영향

[서울=뉴스핌] 남라다 기자 = 신세계그룹의 시스템 보안 업무를 전담하는 신세계아이앤씨(I&C)가 디도스(DDoS·분산 서비스 거부) 공격을 받은 것으로 확인됐다.

6일 유통업계에 따르면 신세계아이앤씨는 추석 연휴 직후인 지난 5일 오후 해외 IP를 통한 디도스 공격을 당했다.

신세계아이앤씨 전경. 2020.10.06 nrd8120@newspim.com

공격은 신세계아이앤씨가 운영하는 데이터센터 중심으로 이뤄졌다. 데이터센터는 신세계그룹의 IT 총집약체로, 지난해 김포에 새로 건물을 지어 이전했다. 

신세계아이앤씨 관계자는 "전날 오후 해외 IP를 통한 디도스 공격이 있었다"며 "관련해 일부 서비스 지연 문제가 있었고 큰 피해 없이 즉각 조치가 된 상황"이라고 말했다.

전날 이슈가 됐던 편의점 택배 서버가 마비된 것도 디도스 공격을 받은 신세계아이앤씨데이터센터의 네트워크 회신 장애로 발생한 것으로 파악됐다. GS25는 장애를 일으킨 지 1시간 만인 전날 오후 1시 20분에서야 택배 서버가 정상화됐다. CU는 이 보다 더 늦은 저녁 7시쯤에야 정상 운영에 들어갔다. 신세계아이앤씨 관계사인 이마트24도 전날 오후 한때 택배 서버가 불안정하기도 했다.

추석 연휴 직후인 지난 5일 오후 CU는 편의점 택배 서버가 마비된 지 7시간 이후인 저녁 7시쯤 택배 서비스를 정상 운영한다고 공지했다. [사진=CU 택배 홈페이지] 2020.10.06 nrd8120@newspim.com

편의점들은 택배 서버가 마비되면서 영업에도 차질을 빚었다. 편의점 택배를 이용하려던 소비자들은 '택배 서버 먹통'으로 발길을 돌려야 했다. 당초 추석 연휴가 끝나자마자 택배 물량이 20~30% 증가하면서 빚어진 한때 소동쯤으로 보는 시각이 지배적이었다.

하지만 그 이면에는 '사이버 공격'이 있었던 것이다. 이번에 공격을 받은 신세계아이앤씨 데이터센터는 신세계그룹이 운영하는 신세계백화점과 이마트·이마트24에서 결제한 신용카드 내역이나 홈페이지 내 고객 개인정보도 관리하고 있는 곳이어서 피해가 우려되고 있다.

신세계아이앤씨는 이마트 계열사다. 이마트는 신세계아이앤씨 지분 35.65%를 보유하고 있다. 여기서는 신세계그룹 내 하드웨어나 네트워크 운영과 관리를 담당하는 시스템 매니지먼트 사업을 담당한다. 또 관계사별 정보시스템과 보안을 고도화하고 스마트 워크 환경 구축 등 그룹 시스템 발전 사업을 맡고 있다.

신세계는 신세계아이앤씨가 2013년 자체 개발한 SSG클라우드를 그룹 차원에서 업무에 적극 활용하고 있다. 그룹 내 업무 전환율도 꽤 높다. 2018년 당시 60% 이상이다. 이마트·신세계백화점·이마트24·신세계푸드·스타벅스코리아 등 계열사 대부분이 이를 활용하고 있다.

신세계아이앤씨는 이번 디도스 공격은 트래픽(접속 통신량) 공격으로 정보 유출과는 무관하다고 선을 그었다.

디도스 공격은 특정 인터넷 사이트가 소화할 수 없는 규모의 트래픽을 한꺼번에 일으켜 서버를 마비시키는 것이 주목적이다. 불특정 다수의 컴퓨터에 악성 코드인 '좀비'를 퍼뜨린 뒤 디도스 공격을 하는 게 일반적이다.

해당 사이버 공격은 공격 대상 컴퓨터 안에 담긴 자료를 몰래 빼내거나 삭제하는 것이 목적이 아니라서 고객 정보 유출 피해는 없을 것이라고 업체 측은 설명했다. 

회사 관계자는 "신세계백화점과 이마트 등에서는 별다른 문제가 보고되지 않았다"며 "일부 서비스에서 지연 현상이 있었다. 이번 공격은 해킹으로 인한 정보 유출 가능성은 없다"고 말했다.

신세계아이앤씨 측은 디도스 공격을 받은 직후 한국인터넷진흥원(KISA)에 신고하고 조만간 경찰에 수사를 의뢰할 예정이다.

이번 추석 연휴를 전후해 사이버 공격을 당한 사례는 신세계아이앤씨만은 아니다. 추석 연휴 기간 국내 금융권과 기업들을 대상으로 한 디도스 공격이 있었던 것으로 나타났다. 지난 2일에는 우리은행과 하나은행을 상대로 디도스 공격을 시도한 것으로 전해졌다.

nrd8120@newspim.com

[뉴스핌 베스트 기사]

사진
영남투어 김문수 '일정중단' 상경길 [포항·경주=뉴스핌] 남효선 기자 = 한덕수 무소속 대선후보가 김문수 국민의힘 대선 후보를 만나기 위해 대구行에 나서고 권영세 국힘 비대위원장과 권성동 국힘 원내대표가 TK권 유세 중인 김 후보를 만나기 위해 대구로 출발한 것으로 알려진 가운데 1박2일 일정으로 영남 투어에 나선 김문수 국민의힘 대선후보가 투어 첫날인 6일 오후 '후보 일정 중단'을 선언하고 상경길에 올랐다. 앞서 김 후보는 이날 오전 '경북 산불' 피해 현장인 영덕을 방문한데 이어 포항 죽도시장에서 지지자들과 만났다. 이어 아시아태평양경제협력체(APEC) 정상회의가 열리는 경주시 경주화백컨벤션센터 등을 방문한 후 돌연 '일정 중단'을 선언했다. 김 후보는 당초 경주 방문에 이어 대구를 찾은 예정이었다.   [포항=뉴스핌] 남효선 기자 = 김문수 국민의힘 대선 후보가 6일 경북 포항시 죽도시장을 찾아 지지자들의 손을 맞잡고 있다.2025.05.06 nulcheon@newspim.com 김 후보의 '일정 중단' 선언은 권 비대위원장과 권 원내대표가 김 후보와 한덕수 무소속 대선 예비후보의 단일화 문제를 설득키 위해 대구 방문을 결정한 직후 나왔다. 김 후보는 이날 기자들에게 "두 번씩이나 대통령을 지키지 못한 당에서 당 대선 후보까지 끌어내리려고 하고 있다"며 "이럴 거면 경선을 왜 세 차례나 했나"며 국민의힘 집행부를 강하게 비판했다. 김 후보는 "당이 대선 후보에 대한 지원을 게속 거부하고 있다"며 "기습적으로 전국위원회와 전당대회도 소집했다. 이것은 당 지도부가 정당한 대통령 후보인 저를 강제로 끌어내리려는 시도라고 생각한다"고 당 지도부를 정조준했다. 그러면서 "저는 국민의힘 후보로서 대선 승리를 위한 비전을 알리는 데 온힘을 쏟았다"며 "단일화에 대한 일관된 의지도 분명하게 보여드렸고, 지금도 단일화에 대해 한결같은 마음"이라고 덧붙였다. 김 후보가 '후보 일정 중단'을 선언하고 상경길에 오르면서 국힘 지도부와 한 후보 간의 '대구 만남'이 무산될 가능성이 커지면서 단일화 논의도 안개 속으로 빠져드는 형국이다. nulcheon@newspim.com 2025-05-06 17:55
사진
체코 법원 '두코바니 원전 중지' 가처분 인용 [프라하=뉴스핌] 최영수 선임기자 = 체코 브르노 지방법원이 6일 오후(현지시각) 체코 두코바니 원전건설 사업에 대해 가처분 명령을 내렸다. 지난 2일 프랑스전력공사(EDF)가 '한국-체코간 원전건설 사업 계약 체결을 중지해 달라'고 제기한 가처분 소송을 인용한 것. 이로써 7일 오후(현지시각) 예정됐던 한국수력원자력과 체코전력공사 간 계약식이 예정대로 진행될 지 불투명해졌다. 6일 체코 현지 언론에 따르면, 체코 브르노 지방법원은 EDF가 제기한 '두코바니 원전 건설 중지' 가처분 소송을 인용한다는 결과를 이날 오후 발표했다. 체코 브르노 법원은 "Elektrárna Dukovany II(EDU II) 회사와 입찰 수혜자인 한국수력원자력(KHNP) 간의 두코바니 원자력 발전소 건설 계약의 수요일 최종 서명을 차단하는 가처분 명령을 내렸다"고 밝혔다. 이어 "중요한 것은 계약이 체결된다면 프랑스 입찰자는 소송에서 법원이 유리한 판결을 내렸더라도 공공 계약을 따낼 기회를 돌이킬 수 없을 정도로 잃게 된다"고 밝혔다. 체코 두코바니 원전 모습 [사진=한국수력원자력] 한국수력원자력은 체코 두코바니 원전 2기 건설사업 관련 지난해 7월 우선협상자로 선정된 이후 오는 7일 최종 계약서를 체결할 예정이었다. 하지만 경쟁입찰에서 탈락한 EDF는 체코 반독점 당국에 이의를 제기했으나 기각됐다. 하지만 이번에 지방법원이 가처분을 인용하면서 오는 7일 오후 예정됐던 최종 계약식에 차질이 불가피한 상황이다. 이에 대한 한수원 관계자는 "이번 가처분 결과에 대해 체코 발주처와 협의해서 대응하겠다"고 밝혔다. 산업통상자원부는 아직 입장을 밝히지 않고 있다. dream@newspim.com 2025-05-06 20:10
안다쇼핑
Top으로 이동