주요 콘텐츠로 건너뛰기

[공지] 8.8(토) 국정원 국민해킹 진상규명 민주수호 시민대회

지역

[공지] 8.8(토) 국정원 국민해킹 진상규명 민주수호 시민대회

익명 (미확인) | 금, 2015/08/07- 14:03

 

8.8 (토) 국정원 국민해킹 진상규명 민주수호 시민대회

 

 

국정원

어디까지 해킹했니?

누구를 사찰했니?

 

'국민일동' 대회

국정원 국민해킹 진상규명 민주수호 시민대회

 

 

2015년 8월8일 오후5시 대한문 앞

*집회 후 동아일보사 앞까지 행진이 진행됩니다

 

주최 : 국정원 국민해킹 사찰 대응 시민사회단체 '일동'

 

 

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

really_head

지난 18대 대선 개입 혐의로 기소된 원세훈 전 국정원장 선거법위반 등 사건 파기환송심 선고가 오는 30일로 예정된 가운데 아직 1심도 끝나지 않은 국정원 대선개입 관련 재판이 하나 있다.

바로 국정원 직원 김하영 씨가 인터넷 커뮤니티 사이트 ‘오늘의유머’를 운영하는 이 모 씨를 상대로 제기한 개인정보 유출 혐의 관련 재판이다. 김 씨는 대선 관련 댓글을 달다가 적발돼 오피스텔에서 사흘간 이른바 ‘셀프감금’ 당했던 그 국정원 직원이다.

2017082101_01

김 씨는 2013년 1월 이 씨가 자신의 ‘오늘의유머’ 아이디 11개와 게시글 링크를 한겨레 기자에게 넘겼다며 이 씨를 개인정보보호 위반 혐의로 검찰에 고소했고 검찰은 2015년 2월 이 씨를 벌금 5백만 원에 약식기소했지만 이 씨가 이에 불복해 정식재판을 청구했다.

이 씨측은 국정원 직원 김 씨를 증인으로 신청했지만 지금까지 재판에 계속 나오지 않았다. 그 사이 공판은 15차례 이어졌고 마침내 지난 8월 18일 16번째 공판에 김 씨가 출석했다.

그런데 김 씨는 비공개로 열린 이번 공판에서 예상 밖의 증언을 했다.

이 씨측 변호인이 전한 바에 따르면 김 씨는 국정원의 지시에 따라 게시글을 작성했는지, 보고를 주고받았는지 묻는 이 씨측 변호인 질문에 자신은 직속상관인 파트장으로부터 따로 지시를 받은 적이 없고 무슨 글을 쓸지 말지는 자신이 결정했다고 증언했다. 구체적인 글의 주제도 자신이 정했고 글을 쓰고 난 뒤 보고도 따로 하지 않았다는 것이다.

이같은 김 씨의 진술은 오늘의유머 운영자인 이 씨가 자신의 개인정보를 유출해 피해를 입혔다는 것을 뒷받침하기 위한 주장으로 해석된다.

과연 김 씨는 법정 진술대로 국정원의 구체적인 지시를 받지 않았을까?

검찰 조서와 원세훈 공판 진술을 보니…

뉴스타파가 입수한 김 씨의 검찰 피의자신문조서를 보자.

김 씨는 2013년 5월 검찰 조사 자리에서 자신이 심리전단 소속으로 온라인업무만을 수행했다면서 ‘오늘의유머’에서 주로 활동했고 ‘보배드림’, ‘뽐뿌’ 사이트에서도 활동했다고 진술했다.

검찰은 김 씨가 2012년 11월 5일 ‘오늘의유머’에 올린 다음 글을 제시하며 누구한테 지시를 받았는지 물었다.

2017082101_02

이에 대해 김 씨는 “매일 파트장 주재 파트원 회의에서 주제들을 전달받는다”면서 “이 글 역시 파트장으로부터 주제를 전달받은 것으로 생각된다”고 진술했다.

또 주제 선정을 독자적으로 하는 것인지 아니면 지시에 따라 이뤄지는지 검사가 묻자 이렇게 진술했다.

제가 쓴 글은 다 지시사항 연장선상에서 작성한 것이었습니다. 명확히 기억나는 것은 포퓰리즘, 해군기지, 천안함, 연평도 등 정도가 기억납니다. 제가 올린 글은 다 지시받아서 한 것으로 보면 됩니다.

2017082101_03

위의 오늘의유머 게시글에 대해서 김 씨는 검찰 조사에서 다음과 같이 답했다.

기본적으로 절전을 하자는 것이고 또 원전 관련하여 반대하는 세력이 있고 그것이 북한 주장이랑 맥을 같이 하고 있기 때문에 그 점을 지적하고자 글을 쓰게 되었습니다.

이 글 역시 파트 내에서의 지침에 따라 작성한 것이 맞느냐는 검사의 질문에는

네, 그렇습니다. 제가 쓴 글 중에서는 벚꽃놀이처럼 완전히 개인적으로 쓴 것이 아니고서는 다 지침을 받아서 쓴 것이 맞습니다.

2017082101_04

오늘의유머에 올린 위의 곽노현 교육감 비난 게시글에 대해서도 “전교조 관련해서는 대응해야한다는 지시가 있어서 작성하게 됐다”고 진술했다.

이는 김 씨의 직속상관인 5파트장 이 모씨의 진술과도 일치한다. 이 파트장은 검찰에서 “곽노현 대법원 유죄 확정 후에 곽노현을 비난하는 주제가 지시사항으로 내려왔던 걸로 기억한다.”고 답했다.

김 씨는 검찰 조사뿐 아니라 법정에서도 같은 답변을 했다. 지난 2013년 9월 원세훈 전 원장의 공판에 증인으로 나와 “파트원 회의에서 곽노현 교육감에 대한 이슈에 대해 사이버심리전을 전개하라는 지시가 있었는가?”란 검찰의 질문에 이렇게 답했다.

예, 있었습니다. 위의 글을 쓸 당시가 9월이었고, 자주 있었던 이슈도 아니었던 것 같고 해서 구체적으로 어떤 이슈였는지, 어떤 논지였는지 정확하게 기억나지 않는데 전교조와 연계선상이 아니었나라는 짐작을 말했던 것입니다.

이처럼 그동안 검찰 조사와 법정에서 김하영 씨가 했던 진술은 오늘의유머 운영자를 상대로 한 재판에서의 진술과 180도 다르다.

재판에 맞춰 자신에게 유리한 증언을 하려다 보니 위증의 덫에 걸린 것은 아닐까?

국정원 직원 김하영 씨는 2012년 12월 11일 저녁 댓글작업이 발각되자 ‘감금’을 당했다고 112에 신고했다. 신고 시각은 11일 저녁 8시 36분.

하지만 김 씨는 경찰이 출동한 이후에도 밖으로 나오지 않았다. 그날 밤 10시부터 새벽 1시 8분까지 ‘셀프감금’ 당한 김 씨가 한 일은 상황 보고와 187개 파일 삭제, 그리고 윈도우 조각모음 등 증거인멸이었다.

김 씨 같은 국정원 대선개입 가담자는 검찰 수사과정에서 불기소 처분을 받았고 대선개입을 세상에 알린 시민은 4년째 재판으로 고통받고 있다.

국정원은 오늘의유머 운영자에 대한 고소 철회여부에 대해 “김하영 직원이 개인 차원에서 고소한 것이기 때문에 원 차원에서 말할 수 있는 입장이 아니다”라고 밝혔다.


취재 :  최기훈
그래픽 : 하난희

월, 2017/08/21- 17:45
467
0

지난해 7월 국정원 등 각국의 정보기관에 해킹프로그램, RCS를 대량 판매한 것으로 드러나 전세계를 떠들썩하게 만들었던 이탈리아 해킹팀이 최근 활동을 재개했음을 보여주는 악성프로그램이 발견됐다.

미국의 보안업체 센티넬원(Sentinelone)의 페드로 빌라사 연구원은 최근 입수한 악성프로그램 샘플을 분석한 결과 이탈리아 해킹팀이 사용하던 RCS, 즉 리모트 컨트롤 시스템과 같은 소스코드를 사용하고 있는 것으로 확인됐다고 자신의 블로그에 밝혔다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

또 이 악성프로그램에 심어진 암호화 코드의 작성 날짜가 2015년 10월 16일로 돼 있는 것으로 미루어 볼 때 해킹팀이 지난 7월 사태 이후 다시 활동을 시작했을 가능성이 크다고 지적했다.

이 악성프로그램은 감염된 컴퓨터에 다른 프로그램이 설치되도록 도와주는 것으로, 이번에 발견된 샘플은 애플의 운영체제를 사용하는 컴퓨터를 대상으로 하고 있으며 감염될 경우 해킹팀의 RCS가 설치되도록 유도하는 것으로 드러났다.

또 소스코드에서는 악성프로그램에 명령을 보내는 서버의 아이피주소도 발견됐는데 아이피 검색 결과 할당대역은 영국으로 돼 있지만 이미 차단돼 있는 것으로 나타났다.

빌라사 연구원은 이번에 발견된 악성프로그램은 해킹팀의 내부 소스코드가 유출됐을 때 확인했던 마지막 버전인 2015년 3월 버전과 같은 형식을 띄고 있지만 백신프로그램에 검출이 어렵도록 약간의 업그레이드가 이루어져 있다면서 ‘새로운 코드로 다시 돌아오겠다’고 선언했던 이탈리아 해킹팀이 그동안 큰 발전을 이루지는 못한 것 같다는 설명도 덧붙였다.

이와 관련해 보안업체 사이낵의 연구원 패트릭 워들은 이번 악성프로그램이 예전에 사용했던 형식을 사용하고는 있지만 소스코드의 분석을 어렵게 하기 위해 애플의 암호화 구조를 사용하는 등 몇가지 발전된 기술이 사용됐다는 분석도 내놓았다.

이번에 발견된 악성프로그램은 두 가지 형태로 지난 2월 4일 구글이 운영하는 바이러스 검색사이트인 ‘바이러스토탈’에 처음 올라왔으며 당시에는 어떤 백신프로그램에도 검출이 되지 않았으나 지금(3월1일 현재)은 55개 백신프로그램 가운데 안랩의 V3 등 19개가 이를 감지할 수 있는 것으로 나타났다.

▲ 바이러스포탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

▲ 바이러스토탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

이탈리아 해킹팀은 지난해 7월 400 기가바이트 분량의 내부자료와 소스코드가 해킹으로 유출된 후에도 변함없이 사업을 진행하겠다는 입장을 밝혔다.

이와 관련해 국정원 대변인은 “지난해 7월 해킹팀의 RCS를 국정원이 도입해 사용하고 있다는 사실이 밝혀져 논란이 일었을 당시에 국정원은 RCS의 사용을 중단하겠다”고 밝힌 입장에서 변화가 없다면서도 현재도 중단 상태인지 여부에 대해선 일일이 확인해주기 어렵다고 말했다.

목, 2016/03/03- 13:26
465
0
빌 마크잭, 국정원의 실제 타겟 아이피 주소와 감염 시간 폭로 – 18개의 실제 타겟 중 3개만 감염 성공 (한국 2, 러시아 1) – 감염된 컴퓨터의 스파이웨어 원격으로 업그레이드 및 삭제 가능 출처: 한국일보 뉴스프로는 지난 28일 해킹팀을 연구해 온 캐나다의 ‘시티즌 랩’ 연구원 빌 마크잭과의 인터뷰 기사를 내보낸 바 있다. 마크잭은 인터뷰에서 지난 5월 혹은 ...
목, 2015/07/30- 10:17
464
0

헌법재판소 사찰 정당한 직무라고 우기는 국정원 

국회, 국정원이 수집한 정보 정당한 정보인지 반드시 확인해야
국정원의 국내정보 수집 기능 폐지해야 

 

오늘(3/7) 열린 국회 정보위원회 전체회의에서 이병호 국가정보원(이하 국정원)장은 국내정보 수집 담당 부서에 헌법재판소, 법원, 검찰 등을 담당하는 조직이 있고 일반적으로 통상적인 정보활동을 한다고 밝혔다. 국가안보와 아무런 관련이 없는 이들 기관에 대한 정보수집이 마치 합법적인 듯 말하는 국정원의 태도는 후안무치이다. 과연 헌법기관과 사법부에 대한 정보수집이 왜 필요한지 국정원은 밝혀야 할 것이다. 또한 법률에 규정한 직무범위에서 합법적으로 이루어진 것이라면 수집한 내용도 국회에 공개해야 할 것이다.

 

국정원법 3조는 국정원의 국내정보 수집은 대공과 대테러, 대간첩 같은 분야로 제한하고 이외의 정보 수집은 불법으로 규정하고 있다. 그런데 이병호 원장은 국정원법 3조에 대공, 대테러, 국제범죄 등의 혐의가 있는 것에 한해서, 그 직무범위 안에서 정보를 수집한다고 밝혔다. 상식적으로 납득할 수 없다. 과연 헌법재판소, 법원, 검찰 등이 대공, 대테러, 국제범죄와 관련해 수집할 정보가 무엇이 있단 말인가. 설령 있다하더라도 이런 정보를 수집하기 위해 일상적인 담당자를 둘 일은 결코 아니다. 이처럼 정보를 수집할 합당한 이유와 근거가 없음에도 불구하고 통상적 정보활동을 하는 것은 개인의 약점을 잡아, 길들이고 통제하려는 수단으로 활용하기 위한 것으로 밖에 볼 수 없다. 
 
또한 국정원은 헌법재판소 정보담당자는 탄핵 이외의 정보만 수집한다고 밝혔으나 2013년에서 2015년 사이에 법원을 담당했던 국정원의 4급 간부가 헌재 심리가 한창 진행 중인 지난 1월에 헌법재판소를 맡은 것은 정보를 원활히 수집해 헌재심리에 영향을 미치려 한 것은 아닌지 의심을 거둘 수 없다. 탄핵절차에 대한 사찰은 결코 용납될 수 없다. 

 

국정원은 그동안 통상적인 동향파악이라는 이름으로 국내정보를 광범위하게 수집하여 국내 정치에 개입하여 왔다. 이는 명백히 위법행위이다. 그러나 국정원은 논란이 된 정보수집이 법에서 정한 정당한 직무범위 내에서 이루어졌다고 우기기까지 하고 있다. 국회는 더 이상 국정원의 이러한 권한 남용을 용인해서는 안 된다. 국회는 국정원이 수집한 정보가 정당한 직무범위에 있는 것인지 끝까지 확인해 진상을 규명해 할 것이다. 그리고 국회는 안보정보라고 주장하기만 하면 광범위한 정보수집을 가능하게 하는 국내정보 수집 기능을 원천적으로 폐지해야 한다.  

화, 2017/03/07- 18:31
462
0

우리는 멈출 수 없습니다! 이제 다시 출발, 폐기를 향해!!! 괴물 '테러빙지법' 

 

지난 2월 23일부터 9일간 이어져 온 ‘테러방지법’ 직권상정안의 처리를 막기 위한 필리버스터(무제한 토론)가 아무런 대답도 듣지 못한 채 중단됐습니다. 시민들의 관심은 뜨거웠습니다. 우리는 절실한 질문을 던졌습니다. 하지만 우리 모두의 권리와 존엄에 관한 진지한 질문에는 아무런 대답도 주어지지 않았습니다. 테러방지법이라는 이름의 무제한 사찰법이 토씨하나 바뀌지 않고 결국 처리됐습니다. 

비록 190여 시간에 걸친 필리버스터는 중단됐지만, 이대로 우리의 의지까지 꺾일 순 없습니다. 참여연대는 테러방지법 악용 사례들을 계속 추적하고 악법 폐지를 위해 더욱 분발하겠습니다. 

 

201602_집중사업_행정감시센터 평화군축센터_테러방지법 반대.jpg

 

목, 2016/03/03- 16:47
458
0