국제

러시아 “독일이 전쟁 원한다”… 공항 드론에 세계대전까지

독일 라이프치히-할레 공항에서 발생한 폭발물 탑재 드론 사건이 독일과 러시아의 외교 갈등으로 번지고 있다. 독일은 러시아를 사건 배후로 지목하고 외교·문화기관 운영을 제한했다. 러시아는 조사 결과가 조작됐다며 반발했고, 유럽연합(EU)과 북대서양조약기구(NATO·나토)까지 대응에 가세하는 양상이다.

 

제공된 보도에 따르면 사건은 지난달 4일 공항 보안 구역에서 발생했다. 우크라이나 안토노프항공의 An-124 수송기 4대 주변에서 폭발물을 실은 드론이 발견됐으며, CCTV에는 드론이 수송기 날개를 타격하는 모습이 담겼다. 착륙 중이던 DHL 화물기도 미확인 비행체와 충돌해 꼬리 날개가 손상된 것으로 전해졌다.

현장에서는 드론 최소 3대와 폭발물, 조종용 안테나, 전자부품 등이 수거됐다. 해당 공항은 우크라이나 지원 물자와 나토 군수 물류가 오가는 거점으로, 이번 사건은 주요 기반시설의 보안 문제로도 이어졌다.

 

독일 정부는 조사와 정보기관 분석을 토대로 지난 1일 러시아의 공작이라는 결론을 발표했다. 요한 바데풀 외무장관은 드론 구조와 부품, 폭발물 및 기폭 방식이 기존 러시아 작전에서 확인된 수단과 유사하다는 점을 근거로 들었다.

 

독일은 러시아 대사를 초치하고 본 주재 러시아 총영사관을 폐쇄했다. 베를린 러시아 문화센터의 운영 협정도 종료했다. 2024년 같은 공항의 물류업체에서 발생한 택배 화재에 대해서도 러시아 연루 가능성을 의심하고 있다.

러시아는 독일의 발표를 자국을 겨냥한 도발로 규정했다. 독일 문화기관을 폐쇄하는 맞대응에 나섰으며, 세르게이 라브로프 외무장관은 독일의 군사력 강화 정책과 외교기관 폐쇄를 거론하며 비판했다. 독일의 조치를 전쟁 이전 상황에 빗대는 등 발언 수위도 높였다.

 

블라디미르 푸틴 대통령 역시 독일이 제시한 증거의 신뢰성을 부정했다. 독일 지도부가 지지율 하락과 선거 등 국내 정치적 부담 때문에 러시아 문제를 부각하고 있다는 주장을 폈다. 이는 러시아 측의 반박으로, 독일의 조사 결과와 대립하는 입장이다.

 

독일은 외교적 대응과 함께 기반시설 방어도 강화할 방침이다. 공항과 철도역, 정부청사 등을 보호할 드론 무력화 전담부대를 주요 도시에 배치하고, 공공기관과 핵심 기업을 겨냥한 사이버 공격을 탐지·차단하는 통합체계 구축도 추진한다.

 

나토는 독일을 지지하며 동맹국 방어 역량을 강화하겠다는 입장을 밝혔다. EU도 추가 제재 마련 방침을 내놨다. 양국이 외교·문화 분야에서 상호 제재에 나선 가운데, 사건을 둘러싼 대립은 유럽 차원의 안보 대응 문제로 확대되고 있다.

 

신한·KB 정보유출에 금융당국 긴급 소집

신한은행과 KB국민은행 등 금융권에서 정보유출과 사이버공격이 잇따르자 금융당국이 주요 은행과 카드사를 긴급 소집했다. 금융회사들은 외부에서 접속할 수 있는 전산시스템을 전면 점검하고, 별도의 인증이나 접근통제 없이 고객정보 등 내부자료에 접근할 수 있는 경로가 있는지도 확인하기로 했다. 금융위원회는 2일 정부서울청사에서 신진창 금융위 사무처장 주재로 ‘긴급 상황대응 회의’를 열었다고 밝혔다. 금융감독원과 금융보안원을 비롯해 주요 은행·카드사, 은행연합회, 여신금융협회 등이 참석해 최근 발생한 정보유출 사고와 사이버공격에 대한 대응 방안을 논의했다.회의에는 6개 은행과 3개 카드사가 참석했다. 금융당국과 금융회사들은 최근 금융권에서 발생한 침해사고의 유형과 공격 수법을 공유하고 각 금융회사의 보안 체계와 대응 현황을 점검했다.금융당국이 긴급 대응에 나선 배경에는 지난달 30일 신한은행에서 정보유출 사고가 발생한 데 이어 KB국민은행 등에서도 사이버공격에 따른 피해가 발생한 상황이 있다. 금융당국은 유사한 공격 방식이 다른 금융회사로 확산될 가능성을 염두에 두고 금융권 전체의 보안 상태를 다시 살펴보기로 했다.금융위와 금융감독원, 금융보안원은 최근 침해사고 신고가 접수되면 즉시 현장조사에 착수하고 있다. 공격에 활용된 인터넷주소(IP)와 공격 유형 등 관련 정보는 한국인터넷진흥원(KISA) 등 관계기관과 공유하며 추가 피해 가능성에도 대응하고 있다.이날 금융당국은 금융회사에 크게 세 가지 사항을 주문했다. 먼저 외부에 공개된 전산시스템과 서비스를 빠짐없이 점검하도록 했다. 인터넷을 통해 접근할 수 있는 IT 자산을 모두 파악한 뒤 보안 취약점과 접근통제 상태를 확인하라는 것이다.고객이 직접 이용하는 서비스인지 여부도 관계없이 외부에서 접근 가능한 시스템은 모두 점검 대상에 포함된다. 금융회사 내부에서 외부와 연결된 전산환경을 정확하게 파악하고 보안상 허점이 없는지 확인하겠다는 취지다.인증 절차에 대한 점검도 강화한다. 외부에 불필요하게 노출된 정보가 있는지 확인하고 정상적인 인증을 거치지 않아도 내부정보에 접근할 수 있는 통로가 존재하는지 살펴보기로 했다.특히 개인정보를 비롯한 내부정보를 조회할 때 적절한 인증 절차가 적용되고 있는지가 주요 점검 대상이다. 인증 과정이 빠져 있거나 접근 권한이 제대로 통제되지 않은 시스템이 발견될 경우 이를 보완하도록 할 방침이다.금융회사 간 사이버공격 관련 정보 공유도 강화한다. 한 금융회사를 대상으로 발생한 공격이 다른 금융회사에서도 반복될 수 있는 만큼 공격에 사용된 IP와 수법, 침해 시도 내역 등을 관계기관과 금융회사에 신속하게 전달하기로 했다.금융당국은 금융회사에 보안 취약점 점검표를 제공하고 자체 점검 결과도 조속히 제출받을 예정이다. 이미 정보유출 사고가 발생한 금융회사에 대해서는 소비자 보호와 피해 보상 등의 조치가 제대로 이뤄지고 있는지도 관리·감독할 계획이다.신진창 금융위 사무처장은 정보유출 등 금융사고를 예방하기 위해 철저한 대비가 필요하다고 강조했다. 사고가 발생한 이후에는 신속하게 대응해 소비자 피해를 최소화할 수 있도록 준비해야 한다고 밝혔다.또 금융권을 대상으로 한 침해 시도를 지속적으로 살펴보고 위협정보를 빠르게 공유하는 등 관계기관 간 협력을 강화하겠다고 말했다. 아울러 침해사고의 원인과 공격 수법을 면밀히 분석해 필요한 제도 개선책도 마련하겠다는 방침을 밝혔다.