‘뻥뻥’ 뚫는 디도스 공포

마음만 먹으면 ‘방송 오프’

[일요시사 취재1팀] 김철준 기자 =  최근 인터넷 방송인들이 난무하는 디도스 공격을 그만둬 달라며 호소하고 있다. 게임업계와 플랫폼업계도 법적 대응과 지원책을 준비 중이지만 큰 효과는 없는 모양새다. 게다가 지원책 역시 개인 인터넷 방송인이 사용하기 힘들어 제대로 된 지원책이나 대응이 필요하다는 목소리가 나오고 있다. 또 공격자를 특정하기만 하면, 법적 처벌부터 수억원대의 합의금까지 받아낼 수 있어 업계의 대응에 관심이 집중되고 있다.

최근 인터넷 방송인들을 대상으로 하는 디도스 공격이 빈번하게 일어나고 있다. 이에 게임사와 플랫폼사들은 강력 대응을 시사했지만 아직도 공격범을 특정하거나 문제 원인을 파악하지도 못한 상황이다. 게임사와 플랫폼사들에 따르면 인터넷 방송인을 향한 디도스 공격은 지난해 12월부터 시작됐다. 

사이버 테러

일부 방송서만 진행되던 디도스 공격은 지난달부터 급격히 증가하는 모양새다. 주된 공격 대상은 프로게이머 출신이나 인기 인터넷 방송인들이다. 디도스 공격은 특정 서버나 네트워크 장비를 대상으로 많은 데이터를 발생시켜 장애를 일으키는 대표적인 서비스 거부 공격이다.

‘Distributed Denial of Service attack’의 앞 글자만 따서 디도스 공격이라고 불린다.

서비스 거부 공격들 중에서는 가장 광범위하게 쓰이며, ‘사이버 테러’로 애용되는 공격 방식이지만 의외로 확실하게 막을 방안이 없는 것으로 유명하다. 


이번에 인터넷 방송인들이 공통으로 겪은 현상은 ‘인터넷 연결이 끊기는 현상’이다. 해당 인터넷 장애로 인터넷 방송인들이 게임서 튕기거나(게임이 강제 종료되거나) 같이 게임을 하는 사람들이 튕기는 경우가 종종 발생했으며 방송 송출 자체가 중단되기도 했다. 

이들이 겪은 디도스 공격의 원인으로는 IP 유출이 가장 유력하게 꼽힌다.  IP를 알아내면 특정 네트워크 대역폭을 타깃으로 디도스 공격을 할 수 있기 때문이다.

하지만 어떻게 IP주소가 유출이 됐는지는 아직 파악되지 않은 상황이다.

일각에서는 음성 채팅에 주로 사용되는 디스코드나 특정 게임 클라이언트서 유출됐을 것이라는 의견도 나온다. 하지만 디도스 공격을 받은 인터넷 방송인들 중 디스코드를 사용하지 않았거나 특정 게임을 플레이하지 않은 사람들도 있어 정확한 원인으로 볼 수 없다.

가장 자주 디도스 공격을 받는 게임은 ‘리그 오브 레전드(이하 롤)’이다. 작년 12월부터 롤 개인 방송인은 물론 프로게이머를 대상으로 하는 디도스 공격이 시도 때도 없이 진행됐다. 

게임·플랫폼 속수무책 무방비
공격범 특정? 원인도 파악 못해  

중계방송 중 최대 규모로 꼽히는 네이버 스트리밍 서비스 치지직의 ‘울프(전 롤 프로게이머)’와 아프리카TV의 김민교(롤 전문 인터넷 방송인)는 중계 때마다 방송과 인터넷이 먹통이 되는 사고를 겪었다. ‘페이커’나 ‘쇼메이커’ 등 대표 프로게이머들 역시 개인 방송 진행 중 공격을 받기도 했다. 


심지어는 2군 공식 대회인 2024 LCK 챌린저스 리그(LCK Challengers League)도 디도스로 의심되는 공격을 받기도 했다. 지난달 16일 진행된 경기서 갑자기 클라이언트 오류가 발생하며 경기가 1시간20분 넘게 지연된 바 있다. 롤의 게임사인 라이엇게임즈는 클라이언트 오류 때문이라 밝혔지만 업계에서는 디도스 공격으로 보고 있다.

한 게임업계 관계자는 “그런 공식 대회에서는 대회 전용 클라이언트와 서버를 사용하는데 1시간20분이 넘게 클라이언트 문제로 진행되지 않는 것은 말이 되지 않는다”며 “전 경기들에서는 문제가 없다가 관심을 많이 받는 경기를 진행하자 게임 진행이 안 된 것부터가 의도적인 디도스 공격으로 볼 수 있다”고 조언했다.

라이엇게임즈는 회사의 신뢰도에 영향을 미친다며 강력한 대응에 나서기로 했다. 이 회사는 최초 발생 시점부터 해당 이슈를 확인하고 조사에 착수, 보안 업데이트 방안 등을 담은 대응책을 준비해 왔으며 원천 차단을 위해 공격자와 그가 쓰는 프로그램을 찾아 나선 것으로 확인됐다. 

또 문제 해결을 위해 전방위적인 대응책을 마련하는 한편, 디도스 공격 툴 거래가 이뤄지는 것으로 알려진 커뮤니티에 대한 정보 파악에도 나섰다.

한 게임업계 관계자는 “라이엇게임즈는 인플루언서를 대상으로 한 공격 발생 직후부터 해결을 위한 조사에 착수했다”며 “임시방편이 아닌 문제의 근원을 찾기 위한 추적을 이어오고 있다”고 말했다

롤 이외의 다른 게임들도 디도스 공격을 당했다. 

스마일게이트의 ‘로스트아크(이하 로아)’는 지난달 31일 새로운 엔드 콘텐츠 ‘카제로스 레이드 : 에키드나’를 업데이트했다. 로아를 하는 유명 인터넷 방송인들이 다들 퍼스트 클리어를 목표로 둔 만큼 누리꾼들의 관심이 집중됐다.

지난해 12월부터 늘어
“수억 합의금 청구 가능”

하지만 레이드 오픈에 발맞춰 관련 공격대에 참여 중인 스트리머만 집중적으로 디도스가 몰아닥치며 이른바 오픈런의 의미는 퇴색됐다.

특히 이전의 엔드 콘텐츠를 처음으로 클리어했던 인터넷 방송인 공격대인 로아사랑단의 김뚜띠라는 스트리머는 디도스 공격으로 새벽에 방송을 13회나 다시 시작하기도 했다. 

디도스 테러에 직접적 피해를 입는 스트리밍 플랫폼들도 대처에 나섰다. 아프리카TV는 내부 기술진을 통해 방어 대책을 구축하고 있으며 회사 법무팀을 통해 데이터 수집과 법적 대응에 나섰다. 치지직을 운영하는 네이버 역시 대응 방안 구축 단계에 들어섰다는 말이 업계서 나온다.

다만 게임사나 플랫폼사에서 사용하는 디도스 방어 시스템은 기업용이라 개인 인터넷 방송인이 사용하기엔 무리라는 지적이 나오기도 한다. 


스트리밍 업계 관계자는 “영리적 방송 플랫폼 및 콘텐츠에 의도적 과부하 테러 행위는 중형에 처해질 뿐 아니라 민사에서도 큰 배상을 할 수 있다”면서 “부디 큰 대가를 치르기 전에 스스로 깨닫고 행위를 멈추길 바란다”고 당부했다.

정보통신망법에 따르면 디도스 테러는 법적으로 강한 처벌을 받을 수 있다. 정보통신망이용촉진및정보보호등에관한법률 제71조에 따르면 디도스 공격을 하면 5년 이하의 징역 또는 5000만원 이하의 벌금에 처해질 수 있다.

게다가 공격자가 특정된 후 인터넷 방송인들과 플랫폼, 게임사 모두가 피해보상 민사소송을 진행한다면 합의금 액수도 수억원대로 예상된다.

김휘강 고려대 정보보호대학원 교수는 “게임은 네트워크 딜레이에 승패가 갈리는 등 디도스 공격에 매우 취약한 업계”라며 “만약 디도스를 통한 승부조작까지 이뤄졌다면 민사소송은 피하지 못할 것으로 보인다”고 말했다.

대응책 없다?

한 변호사도 “디도스 공격은 정보통신망법과 형법상 업무방해죄에 해당된다”며 “디도스 공격이 적발이 어렵지만 공격자가 특정만 된다면 형사소송서 최소 1500만원서 최대 5000만원의 추징과 형사처벌이 가능하며 민사는 별개의 문제”라고 했다.


한편 디도스와 관련된 판례도 이미 있다. 지난 2019년 공기업 인터넷과 PC방 여러 곳을 디도스 공격한 20대 개인이 검거됐으며, 2017년과 지난해에도 좀비PC를 확보하고 디도스 테러를 운영한 조직이 집단 검거되고 재판에 넘겨졌다. 법원은 형사 처벌과 피해액 추징을 선고하기도 했다. 

<kcj5121@ilyosisa.co.kr>

 



배너






설문조사

진행중인 설문 항목이 없습니다.



<단독> 김건희 일가 연루 의혹 ‘선라이즈F&T’ 주주명부 공개

[단독] 김건희 일가 연루 의혹 ‘선라이즈F&T’ 주주명부 공개

갈수록 증폭되는 평택 논란 이제야 공개된 소소한 흔적 쉽게 거두지 못하는 의심 의미심장 세력 교체 과정 [일요시사 취재1팀] 양동주 기자 = 소문이 어느덧 사실처럼 인식되고 있다. 명확한 물증이 없는 가운데 파편적인 의혹이 덧씌워진 양상은 좀처럼 바뀌지 않고 있으며, 흐름을 파악할 만한 유의미한 흔적이 이제야 겨우 나왔을 뿐이다. 증폭된 의혹 뒤편에서 여전히 진실은 빼꼼히 잘 보이지 않는다. 2010년 9월 설립된 ‘선라이즈에프앤티’는 황해경제자유구역에 자리 잡은 유일한 농산물 가공 업체로, 그간 심심치 않게 밀수 의혹을 받아왔다. 가공 목적으로 수입한 농산물을 가공 없이 시중에 유통시켜 엄청난 차익을 봤다는 꼬리표가 뒤따랐다. 의혹하는 눈초리 선라이즈에프앤티가 취급했던 대다수 농산물이 고관세 품목이라는 점은 이 같은 의혹을 부채질했다. 그간 선라이즈에프앤티는 ▲녹두 ▲콩나물콩 ▲다대기(혼합양념) ▲생강 ▲마늘 ▲참깨 ▲팥 ▲서리태 등 높은 세율이 붙는 고관세 품목을 주로 수입했던 것으로 파악되고 있다. 한 예로 콩나물콩의 경우 그대로 들여와 국내에 유통하면 487% 관세가 부과되지만, 콩나물 재배 목적으로 수입하면 27%만 반영된다. 평택세관에 몸담았던 다수의 전직 세관공무원이 기업 출범 및 운영에 관여했다는 점도 선라이즈에프앤티를 부정적으로 보게 만들었다. 심지어 선라이즈에프앤티 이사진에 포함됐던 특정 세관 출신 임원이 한때 다이아몬드 밀수 사건에 이름이 오르내린 사례도 존재한다. 수년 전부터는 김건희씨 일가와 선라이즈에프앤티를 동일선상에서 바라보는 경향이 강해졌다. 선라이즈에프앤티의 밀수 의혹을 수차례에 걸쳐 제기했던 공익 제보자 이성열씨가 재판에 연루되는 과정에서 김건희씨의 모친인 최은순씨가 거론됐던 게 이 같은 흐름에 불을 지핀 형국이다. 이런 가운데 정치평론가인 장성철 공론센터 소장이 최근 ‘평택항’을 언급하자, 김건희씨 일가와 선라이즈에프앤티 간 연관성은 사실처럼 받아들여질 정도가 됐다. 장 소장은 SBS라디오 <김태현의 뉴스쇼>가 운영하는 유튜브 방송에 출연해 김건희씨 일가의 수상한 물건 수입 의혹과 관련한 이야기를 전했다. 장 소장은 “최은순씨가 주인으로 있는 농수산물 수입업체에서 이상한 것을 들고 오려고 하다가 걸려서 (김건희) 오빠와 김건희씨가 그것을 무마시키려고 여러 가지 이상한 (일들을 했다고 한다)”며 “어떤 물건인지 구체적으로 밝히지는 않았지만, 부적절한 물건인 것으로 추정되고 있다”고 말했다. 급기야 선라이즈에프앤티의 폐업이 알려지자, 의혹은 그야말로 걷잡을 수 없이 커진 양상이다. 선라이즈에프앤티는 국세청 사업자 과세 유형 조회 결과 지난 10일자로 폐업한 것으로 확인되고 있다. 폐업자로 조회된 지난 10일은 김건희 특검법이 공포된 시기와 맞물린다. 물론 꾸준히 의혹이 제기된 것과 별개로, 김건희씨 일가와 선라이즈에프앤티 간 연관성을 입증할 만한 확실한 단서는 없는 상황이다. 특히 주주명부가 지금껏 외부에 공개되지 않았다는 게 의혹과 진실을 구분 짓기 어렵게 만들고 있다. 이런 의미에서 <일요시사>가 최초 입수한 주주명부는 간접적으로나마 의문을 풀 수 있는 열쇠로 작용할 여지를 남긴다. 의문 해소 첫 단추 2022년 10월 작성된 ‘카리나에프앤티(선라이즈에프앤티에서 2020년 9월 상호 변경) 주주명부’를 검토한 결과 주주는 총 17명, 발행주식은 91만8400주(1주당 5000원)로 확인됐다. 2010년 9월 자본금 5억원으로 설립된 선라이즈에프앤티는 수차례 증자를 거쳤고, 해당 시기에 자본금을 45억9200만원으로 늘린 상태였다. 일단 주주명부에서는 김건희씨 일가의 이름을 찾을 수 없다. 대신 경영권 교체 과정이나마 엿볼 수 있을 뿐이다. 법인 등기와 주주명부를 교차 검증한 결과를 토대로 추정하면, 표면상 선라이즈에프앤티 지배 세력은 ‘전직 세관공무원(설립~2018년 중순)→지엔티에이치(~2020년 중순)→킴스에O엔O(~2022년 초순)→동OO앤에스(~2025년 6월)’ 순으로 변경된 흐름이다. 첫 번째 경영권 교체는 ‘펀딩하이 연체 사건’과 함께 발생했다. 펀딩하이는 중국·동남아시아에서 농산물을 수입하는 업체에 돈을 빌려 주고, 투자자들에게 15% 이상 수익을 보장하는 펀딩 상품으로 인기를 끌던 P2P 업체였다. 그러나 펀딩하이는 2018년 6월20일 ‘마늘 시즌2-17차(모집 금액 3억원, 차주 승리산업)’ 펀딩 상품의 연체를 시작으로 ▲세척 당근 시즌2-18차(모집금액 5억원, 차주 지엔티에이치) ▲김치 펀딩 2차(모집금액 1억2000만원, 차주 상아농산) ▲번데기 펀딩 1차(모집금액 1억8000만원, 차주 월량완코리아) 등에서 차주의 투자금 상환 실패를 알렸다. 연체 금액은 ▲지엔티에이치 29억원 ▲승리산업 33억원 ▲상아농산 11억8000만원 ▲월량완코리아 1억8000만원 등 총 75억6000만원에 달했다. 급기야 펀딩하이는 연체율 100%를 찍은 채 영업을 중단했다. 상환 실패 이후 차주 사이에 관련성이 드러났다. 지엔티에이치와 승리산업에서 대표이사였던 윤석호씨는 두 회사 지분을 각각 60%, 100% 보유 중이었다. 또한 월량완코리아 사내이사로도 등재돼있었다. 연체가 발생한 직접적인 사유는 선라이즈에프앤티를 대상으로 한 지분 투자였다. 지엔티에이치는 펀딩받은 금액을 농산물을 들여오는 데 쓰지 않고, 선라이즈에프앤티 주식을 매입하는 데 활용한 것으로 뒤늦게 확인됐다. 이를 계기로 지엔티에이치는 2018년 6월경 주식 16만1400주를 확보한 선라이즈에프앤티 최대주주로 올라섰다. 지엔티에이치가 지배력을 확보한 이후 선라이즈에프앤티 임원 명단에 변화가 목격됐다. 선라이즈에프앤티 초창기부터 함께했던 사내이사와 부친에 이어 회사에 몸담았던 대표이사를 대신해 지엔티에이치가 끌어들인 얼굴들이 등기임원 자리를 꿰찼다. 정작 지엔티에이치는 연체 발생 넉 달 후인 2018년 10월 보유 중이던 선라이즈에프앤티 주식을 ‘란릉현래보식품유한공사’에 넘겼다. 펀딩하이 투자자들과의 소송전이 불거지자 중국에 본거지를 둔 우군에 주식을 양도한 모양새였다. 거듭되는 교체 수순 두 번째 경영권 교체는 ‘킴스에O엔O’ 측이 선라이즈에프앤티의 주체로 올라서는 과정에서 발생한 것으로 보인다. 충청권에 본적을 둔 킴스에O엔O는 2022년 10월 기준 선라이즈에프앤티 주식 10만8200주를 확보한 것으로 확인됐다. 킴스에O엔O 대표이사의 친인척이 보유한 주식 13만2800주를 합산하면 우호 주식은 24만주 안팎이다. 기존 지엔티에이치 측 우호 세력(란릉현래보식품유한공사 16만1400주+마송재 3만주)과 비교해 5만주 가까이 격차를 벌린 셈이다. 킴스에O엔O 측이 선라이즈에프앤티 주식을 대량 매입한 시기는 2020년 중후반으로 추정된다. 이 무렵 선라이즈에프앤티 등기임원 구성이 크게 요동쳤다는 점을 통해 짐작 가능한 사안이다. 실제로 지엔티에이치가 지배력을 발휘하던 2018년 7월 대표이사에 선임됐던 김정일 대표는 2020년 3월 해임됐다. 2018년 9월 취임했던 또 다른 대표이사 역시 당해 10월을 넘기지 못한 채 사임했다. 공석이 된 주요 등기임원 자리는 킴스에O엔O 측 인물로 채워졌다. 킴스에O엔O 대표이사가 2020년 10월 선라이즈에프앤티 대표이사로 취임했고, 해당 시기에 사외이사, 감사 등 등기임원 전원이 새 얼굴로 교체됐다. 킴스에O엔O에 이어 지배 세력으로 등장한 곳은 식료품 제조업을 영위하는 동OO앤에스였다. 이 회사는 2022년 10월 기준 주주명부에 선라이즈에프앤티 주식 41만주(지분율 44.64%)를 보유한 단일 최대주주로 등재돼있다. 여기에 우호 세력(글로O포O 1만주+김성수 2만주+김종봉 788주)의 주식을 합산하면 지분율은 50%에 육박한다. 동OO앤에스는 사실상 선라이즈에프앤티를 인수하고자 만든 업체로 비쳐질 여지를 남긴다. 2022년 2월 출범 당시 자본금 10억원짜리였던 동OO앤에스는 불과 두 달 만인 2022년 4월14일 자본금을 21억원으로 두 배 이상 키웠다. 공교롭게도 동OO앤에스가 설립 이후 8개월 사이 선라이즈에프앤티 주식 41만주를 확보하는 과정에서 투입한 금액은 총 20억5000만원이었다. 이는 동OO앤에스 자본금 21억원이 선라이즈 주식 41만주를 매입하는 데 쓰였을 가능성에 주목하게 만든다. 게다가 선라이즈에프앤티는 기존 61만8400주였던 발행주식을 2022년 4월22일 91만8400주로 30만주 확대했다. 동OO앤에스가 자본금을 21억원으로 확충한 지 8일 만이다. 선라이즈에프앤티가 발행주식을 30만주 늘린 덕분에 동OO앤에스는 상대적으로 수월하게 주식 41만주를 확보한 형국이다. 동OO앤에스가 선라이즈에프앤티를 지배하는 위치로 올라설 무렵에 선라이즈에프앤티 임원 구성은 또 한 번 바뀌었다. 동OO앤에스 대표이사가 사내이사, 글로O포O 대표이사가 사외이사에 이름을 올렸고, 김성수 대표이사가 신규 선임됐다. 이후 김성수 대표는 선라이즈에프앤티 폐업 전까지 자리를 지킨 것으로 확인되고 있다. 되짚어보는 연결고리 한편 일각에서는 김건희씨 일가에서 선라이즈에프앤티에 영향력을 행사했다면 그 시기는 지엔티에이치 측이 지배력을 상실한 이후일 것으로 추정하고 있다. 그나마 킴스에O엔O 혹은 동OO앤에스와의 연관성이 높다고 보는 것이다. 한 경찰 관계자는 “김건희씨 일가에서 선라이즈에프앤티에 관여한 직접적인 흔적이 발견되지 않았지만, 만약 영향력을 행사했다면 그 시기를 2021년 이후로 특정해볼 수 있을 것”이라며 “항간에 떠도는 마약 적발 여부는 2022년 근방으로 얘기가 오가는 상황”이라고 말했다. <heatyang@ilyosisa.co.kr>