2011년 재보궐선거 사이버테러 사건
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.
1. 개요
2011년 재보궐선거 사이버테러 사건은 2011년 10월 26일 재보궐선거 당일, 중앙선거관리위원회와 박원순 서울시장 후보 웹사이트에 발생한 분산 서비스 거부 공격 사건이다. 경찰 수사 결과, 당시 한나라당 최구식 의원의 비서 공현민이 공격을 주도한 것으로 밝혀졌으며, 관련자들은 처벌받았다. 사건 이후, 일부에서는 공격의 배후와 기술적 문제에 대한 의혹이 제기되었으며, 야권에서는 이 사건을 부정선거 의혹과 연관시키기도 했다. 이 사건은 정치적 파장을 일으켜 최구식 의원의 사퇴와 한나라당의 쇄신으로 이어졌으며, 사회적으로 사이버 공격의 심각성에 대한 경각심을 높였다.
더 읽어볼만한 페이지
- 서비스 거부 공격 - 슬래시닷 효과
슬래시닷 효과는 인기 웹사이트의 언급으로 인해 특정 웹사이트에 갑자기 많은 사용자가 몰려 접속 불능 상태가 되는 현상을 의미하며, 이는 대역폭 초과나 서버 과부하로 발생하고, 콘텐츠 미러링 등의 방법으로 완화한다. - 서비스 거부 공격 - 좀비 컴퓨터
좀비 컴퓨터는 악성 코드에 감염되어 해커의 원격 제어를 받으며, 스팸 메일 전송, DDoS 공격 등 다양한 악성 행위에 악용될 수 있으며, 예방을 위해 출처 불분명한 파일 접근을 차단하고 보안 업데이트를 지속해야 한다. - 자유한국당 - 국민중심당
국민중심당은 2006년 자유민주연합 탈당파 의원들이 심대평, 신국환 공동대표 체제로 창당한 중도 정당으로, 중도 노선을 표방했으나 저조한 선거 성적과 후보 사퇴 등의 어려움 끝에 2008년 자유선진당과 합당하여 해산되었다. - 자유한국당 - 국민중심연합
국민중심연합은 2010년 심대평에 의해 창당된 대한민국의 정당이며, 자유선진당에서 탈당한 심대평이 이회창과의 갈등으로 창당했으나, 지방선거에서 저조한 성적을 거두고 2011년 자유선진당에 통합되었다. - 사이버 전쟁 - 정보전
정보전은 정보 우위를 확보하기 위해 평시와 전시를 가리지 않고 수행하는 활동으로, 상대방의 정보 체계를 교란하거나 아군의 정보 체계를 보호하는 것을 목표로 하며, 정보통신기술 발달과 함께 그 중요성이 커지고 국가 안보의 핵심 과제로 대두되고 있다. - 사이버 전쟁 - 봇넷
봇넷은 악성 소프트웨어에 감염되어 제3자의 통제를 받는 다수의 기기 네트워크로, 분산 서비스 거부 공격, 스팸 메일 발송, 정보 유출 등 사이버 범죄에 활용되며, 탐지와 차단을 어렵게 하기 위해 지속적으로 진화하고 있다.
2011년 재보궐선거 사이버테러 사건 | |
---|---|
사건 개요 | |
사건명 | 2011년 대한민국 재보궐선거 DDoS 공격 |
공격 유형 | DDoS 공격 |
목표 | 대한민국 중앙선거관리위원회 웹사이트 |
공격 시기 | 2011년 10월 26일 |
공격 주체 | 불명 (수사 결과, 대한민국 국가정보원 연루 의혹) |
배경 | |
선거 | 2011년 대한민국 재보궐선거 |
주요 선거구 | 서울특별시 시장 |
공격 대상 | |
주요 대상 | 중앙선거관리위원회 웹사이트 박원순 당시 서울특별시 시장 후보 홈페이지 |
추가 대상 | 주요 언론사 웹사이트 금융기관 웹사이트 |
공격 방법 | |
공격 방식 | 봇넷을 이용한 DDoS 공격 |
사용된 악성코드 | 불명 |
영향 | |
선거 | 중앙선거관리위원회 웹사이트 마비 선거 정보 접근 제한 유권자 혼란 |
정치적 영향 | 선거 공정성 논란 정치적 불신 심화 국가정보원 연루 의혹 제기 |
수사 및 결과 | |
수사 주체 | 대한민국 경찰청 |
수사 결과 | 국가정보원 연루 의혹 수사 관련자 기소 및 처벌 정확한 배후 세력 규명 실패 |
관련 사건 | |
유사 사건 | 2009년 7.7 DDoS 공격 |
참고 자료 | |
참고 자료 | 경찰, 중앙선관위 웹사이트 공격 수사 확대 (The Korea Times) 선거 당일 사이버 공격 스캔들, 한국 여당 뒤흔들어 (Naked Security) |
2. 사건 발생 및 경과
2011년 10월 26일 재보궐 선거 당일, 중앙선거관리위원회(이하 중앙선관위)와 박원순 당시 서울시장 보궐선거 후보의 웹사이트에 분산 서비스 거부 공격(DDoS)이 발생했다.[12][13][14]
최구식 한나라당 국회의원의 수행비서관(공현민)이 200여 대의 좀비 PC를 동원해 초당 263MB 용량의 대량 트래픽을 유발하는 DDoS 공격을 가해 중앙선관위 홈페이지를 약 2시간 동안 마비시킨 것으로 드러났다. 같은 시기에 박원순 후보의 홈페이지 '원순닷컴'도 마비되었다.[12][13]
이 사건은 민주주의의 기본을 흔드는 전대미문의 사건으로 평가받았다. 당시 최구식 의원은 한나라당의 홍보기획본부장을 맡은 고위직 인사였고, 10월 26일 재보궐선거 당시 박원순 서울 시장 후보의 경쟁자인 나경원 후보의 홍보본부장을 맡고 있었다. 최구식 의원은 연루 사실이 드러나면 의원직을 사퇴하겠다고 선언했다.[15]
이 공격은 젊은 유권자들의 투표소 위치 확인을 어렵게 해 투표율을 낮추려는 의도로, 나경원 후보에게 유리하게 작용할 수 있다는 분석이 제기되었다.[1]
2. 1. 공격의 특징
2011년 재보궐선거 당시 발생한 사이버테러는 200여 대의 좀비 PC를 동원한 분산 서비스 거부 공격(DDoS)으로, 중앙선거관리위원회와 박원순 서울시장 후보의 웹사이트를 대상으로 하였다.[5] 특히, 출근 전 투표하려는 젊은 유권자들이 투표소 위치를 확인하는 데 어려움을 겪도록 아침 시간에 공격이 집중되었다.[2] 경찰 발표에 따르면, 중앙선관위 웹사이트 공격은 약 2시간 동안 지속되었으며, 투표소 정보 제공 부분에 영향을 미쳤다.[3] 박원순 후보 웹사이트는 같은 날 두 차례 공격을 받았다.[4][5]나는 꼼수다는 2011년 10월 29일 26회 방송에서 선거 당일 트위터 멘션을 근거로, 중앙선관위 홈페이지 전체가 아닌 투표소 찾기 메뉴만 작동하지 않은 점을 들어 단순 DDoS 공격이 아닌 해킹이나 선관위 내부자 공모 의혹을 제기하였다. 또한, 2012년 1월 21일 봉주 3회 방송에서는 선거 당일에만 투표소 찾기 과정에서 주민등록번호 입력이 추가된 점을 지적하며, 투표를 방해하려는 의도된 수정이라는 의혹을 제기했다.
그러나 일부 연구자들은 가해자가 공격을 수행할 기술적 전문 지식이나 자원을 보유했는지에 대해 의문을 제기하며 공식적인 설명에 이의를 제기했다.[4] 또한, DDoS 공격으로 웹사이트 일부만 오프라인 상태가 되는 것은 드문 경우이므로 기술적 실패 가능성도 제기되었다.[3]
2. 2. 범인 규명 과정
경찰 수사 결과, 한나라당 최구식 의원의 수행비서관 공현민이 2011년 재보궐 선거에서 200여 대의 좀비 PC를 동원해 중앙선관위 홈페이지를 약 2시간 동안 마비시킨 것으로 드러났다.[12] 같은 시기에 박원순 당시 서울시장 보궐선거 후보의 홈페이지인 '원순닷컴'도 마비되었는데, 민주당에 따르면 공현민이 박원순의 홈페이지에 대해서도 공격했음을 경찰 조사에서 시인하였다.[13] 경찰은 원순닷컴도 공격했다고 보고 있다.[14]결국 공현민은 두 혐의를 모두 시인하였다. 공현민은 구속되었고 경찰은 12월 9일 공현민의 단독 지시에 따른 범행이라고 밝혔다.[17]
그러나 공현민과 박희태 국회의장의 당시 비서가 재보선 전날 술자리를 가진 사실이 알려졌고, 검찰은 조직적으로 사전 계획 한 정황을 포착했다.[18]
3. 의혹 및 논란
진보 성향의 팟캐스트 '나는 꼼수다'는 이 사건을 '10·26 부정선거 사건'으로 규정하고, 단순 DDoS 공격이 아닌 중앙선거관리위원회 내부자 공모 또는 해킹 의혹을 제기했다.[1][4] '나는 꼼수다' 측에서 제기한 구체적인 의혹 내용은 하위 문단을 참고하면 된다.
3. 1. 나는 꼼수다가 제기한 의혹
나는 꼼수다는 2011년 10월 29일 26회 방송에서 이 사건을 '''10·26 부정선거 사건'''으로 규정하고, 다음과 같은 의혹을 제기했다.[1][4]- 선거 당일, 중앙선거관리위원회 웹사이트 전체가 마비된 것이 아니라 투표소 찾기 메뉴만 작동하지 않았다는 점을 들어 단순 디도스 공격이 아닌 해킹이나 선관위 내부자 공모 의혹을 제기했다.[2]
- 2012년 1월 21일 봉주 3회 방송에서는 선거 당일에만 선관위 홈페이지 투표소 찾기 과정에서 주민등록번호 입력 절차가 추가되었고, 이는 투표소 찾기를 불편하게 만들기 위한 의도적인 조치였다는 의혹을 제기했다.[3]
- 야당 강세 지역에서 투표소 변경과 투표소 찾기 방해가 발생한 것은, 박빙으로 예측되는 선거 결과를 여당의 승리로 만들기 위해 내부자가 개입한 것으로 추정된다고 주장했다.[5]
- 대역폭이 큰 국가기관 홈페이지를 우발적인 디도스 공격만으로 마비시키는 것은 불가능하며, 실제로 선관위 서버는 디도스 공격을 효과적으로 막아냈으나 이후 회선을 줄인 점, 선관위 홈페이지는 마비되었지만 하위 주소에는 접속이 가능했던 점, 디도스 공격만으로는 DB를 변경시킬 수 없다는 점을 들어 내부 협조 의혹을 제기했다.[6]
- 6.2 지방선거, 무상급식 주민투표 등에서 변하지 않았던 많은 수의 투표소가 당일에 갑자기 변경되었는데, 이는 투표소가 속한 구의 구청장도 알 수 없는 사안이었다. 공격자들이 투표소 변경 사실을 사전에 알고 있었다는 것은 윗선의 개입 증거라고 주장했다.[7]
- 투표소 변경 및 투표소 찾기 방해뿐 아니라 부재자 투표와 당일 투표의 차이, 군부대원의 주소지 옮기기, 여론 조작을 위한 댓글 부대 발각 등을 들어, 이 선거를 의원 비서가 아닌 정권 윗선이 기획하고 개입한 부정선거로 규정했다.[8]
이후 이 사건은 세 차례 수사가 있었으나, 경찰과 검찰 모두 윗선을 밝히는 데는 실패했다. 국민 여론이 특검으로 기울자 여야 모두 특검에 동의하고 수사했지만, 윗선 밝히기에는 실패했다.[9]
4. 수사 및 재판
2011년 재보궐 선거에서 최구식 한나라당 국회의원 수행비서관 공현민이 200여 대의 좀비 PC를 동원해 중앙선관위 홈페이지를 약 2시간 동안 마비시킨 것으로 드러났다.[12] 민주당은 공현민이 박원순 당시 서울시장 보궐선거 후보의 홈페이지('원순닷컴')도 공격했음을 경찰 조사에서 시인했다고 밝혔다.[13] 경찰은 공현민은 혐의를 부인하고 있으며, 공범 강 씨가 공현민의 지시로 박원순 홈페이지를 해킹했다고 진술했다고 밝혔다.[16]
공현민은 구속되었고, 경찰은 12월 9일 공현민의 단독 지시에 따른 범행이라고 발표했다.[17] 그러나 공현민과 박희태 국회의장 비서가 재보선 전날 술자리를 가졌다는 사실이 알려졌고, 검찰은 조직적인 사전 계획 정황을 포착했다.[18]
이후 특검 도입 및 결과, 관련자 처벌에 대한 내용은 하위 섹션을 참고하면 된다.
4. 1. 특검 도입 및 결과
2012년 2월 9일 국회는 선관위 홈페이지와 박원순 후보의 홈페이지인 '원순닷컴'에 대한 공격을 사이버테러로 규정하고 특검법을 통과시켰다.[22] 박태석 특별검사가 임명되었다. 2012년 6월 특검은 윗선 개입은 없었던 것으로 결론냈으나, 최구식에게 수사 내용을 전달한 김효재 청와대 전 수석을 공무상 기밀누설 혐의로, 인터넷 회선 증설이 되었다고 허위 보고한 LG유플러스 직원 1명을 기소했다.[23]4. 2. 관련자 처벌
2012년 6월 26일, 서울중앙지법은 사이버테러 공격을 지시한 혐의로 최구식 전 의원과 박희태 전 국회의장의 비서에게 징역 5년을 선고했다. 또한, 공격을 직접 실행한 2명에게는 징역 4년 6월, 실행을 도운 3명에게는 징역 1년 6월에서 2년 6월의 실형을 선고했다.[24]2012년 8월 30일, 김효재 전 청와대 정무수석과 그의 보좌관 김 아무개는 집행유예를 선고받았다.[25]
5. 정치적 영향
이 사건으로 최구식 의원이 사퇴하고,[9] 한나라당 다른 의원들도 사퇴했다.[2] 보수 성향의 한나라당 개혁파들은 이명박 정부와 관련된 당 핵심 인사들을 압박했고, 이는 박근혜를 한나라당 재건을 위해 전면에 나서도록 하는 결과를 낳았다.[10]
5. 1. 한나라당(국민의힘)의 변화
최구식 의원의 사건 연루 사실이 드러나면서 한나라당은 큰 타격을 입었다. 최구식 의원은 의원직을 공식 사퇴했고,[9] 한나라당의 다른 여러 의원들도 함께 사퇴했다.[2] 홍준표 대표는 12월 8일 쇄신안을 발표했지만,[20] 결국 사퇴하였다. 당은 박근혜 전 대표를 중심으로 하는 비상대책위원회 체제로 전격 전환하였다.[21]이후, 보수 성향의 한나라당 개혁파들은 이명박 정부와 밀접하게 관련된 당 핵심 인사들을 압박했고, 이는 박근혜를 한나라당 재건을 위해 전면에 나서도록 하는 결과를 낳았다.[10]
6. 사회적 영향
7. 기타
이 사건은 한국 정치에서 권력형 비리와 부정 선거 의혹이 끊이지 않는 현실을 보여주는 사례로 기록되었다. 이후에도 선거 때마다 유사한 의혹이 제기되면서, 공정한 선거 제도 확립과 정치 개혁에 대한 요구가 지속적으로 이어지고 있다.[22][23][24][25]
참조
[1]
웹사이트
Police widening probe into NEC website attack
https://www.koreatim[...]
2011-12-04
[2]
웹사이트
Election-day cyber attack scandal rocks South Korea's ruling party
https://nakedsecurit[...]
2011-12-08
[3]
간행물
DDoS used to disrupt elections
http://wp.vcu.edu/hs[...]
2011-12
[4]
웹사이트
Row over Korean election DDoS attack heats up
https://www.theregis[...]
2011-12-07
[5]
뉴스
Lawmaker's aide suspected of hacking into election Website
http://english.yonha[...]
2011-12-02
[6]
뉴스
박원순·선관위 홈피공격 목적·배후 논란
http://www.yonhapnew[...]
2011-12-02
[7]
뉴스
'선관위 홈피 공격' 최구식의원 비서 구속
http://www.yonhapnew[...]
2011-12-03
[8]
뉴스
한나라당 비상상황... 트위터 보기 겁난다
https://web.archive.[...]
2011-12-02
[9]
뉴스
'디도스 파문' 최구식 의원, 당직 사의 표명
http://news.kukinews[...]
2011-12-04
[10]
뉴스
천막당사보다 더 독하게… 'MB와 선긋기' 카드 검토
https://web.archive.[...]
2011-12-10
[11]
뉴스
Student councils call for thorough investigation into DDoS scandal
https://www.koreatim[...]
2012-01-04
[12]
뉴스
속보 충격! 국회의원실 직원이 재보선날 선관위 홈피 DDoS 공격
http://www.etnews.co[...]
[13]
뉴스
민주당 “최구식 비서, 박원순 캠프 홈피공격 시인”
https://news.naver.c[...]
[14]
뉴스
10·26 재·보궐 선거일 선관위·박원순 홈피 공격 與 최구식 의원 수행비서 주범
https://news.naver.c[...]
[15]
뉴스
최구식 “디도스 연루 드러나면 사퇴”
http://biz.heraldm.c[...]
[16]
뉴스
최구식 의원 비서, 선관위·원순닷컴 디도스 공격 주도
https://news.naver.c[...]
[17]
뉴스
“선관위 DDoS 공격은 공씨 단독범행” …경찰 결론
https://news.naver.c[...]
[18]
뉴스
'디도스' 사전 모의 ‥국회의장 전 비서 구속영장
http://media.daum.ne[...]
[19]
뉴스
유승민, 원희룡 최고위원 사퇴…한나라당 지도부 교체 불가피
https://news.naver.c[...]
[20]
뉴스
https://news.naver.c[...]
[21]
뉴스
https://news.naver.c[...]
[22]
뉴스
http://news.mtn.co.k[...]
[23]
뉴스
https://news.naver.c[...]
[24]
뉴스
https://news.naver.c[...]
[25]
뉴스
http://news1.kr/arti[...]
본 사이트는 AI가 위키백과와 뉴스 기사,정부 간행물,학술 논문등을 바탕으로 정보를 가공하여 제공하는 백과사전형 서비스입니다.
모든 문서는 AI에 의해 자동 생성되며, CC BY-SA 4.0 라이선스에 따라 이용할 수 있습니다.
하지만, 위키백과나 뉴스 기사 자체에 오류, 부정확한 정보, 또는 가짜 뉴스가 포함될 수 있으며, AI는 이러한 내용을 완벽하게 걸러내지 못할 수 있습니다.
따라서 제공되는 정보에 일부 오류나 편향이 있을 수 있으므로, 중요한 정보는 반드시 다른 출처를 통해 교차 검증하시기 바랍니다.
문의하기 : help@durumis.com