찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 먹통
    2026-01-22
    검색기록 지우기
  • 법원
    2026-01-22
    검색기록 지우기
  • 상무
    2026-01-22
    검색기록 지우기
  • 2026-01-22
    검색기록 지우기
  • 삼척
    2026-01-22
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
1,061
  • 접속지연·오류… 또 속 터진 ‘예매 전쟁’

    접속지연·오류… 또 속 터진 ‘예매 전쟁’

    “앞 순번 받았는데 순식간에 꼴찌로”서버 증설에도 통신장애 해결 못 해‘취소 표’로 빈 열차 운행 현상도 여전“특정 노선 수요 몰려 일부 지연 발생” “오전 7시 예매 시간에 맞춰 접속해 대기 번호 1000번대를 받았는데, ‘통신이 원활하지 않다’는 안내가 뜨더니 170만번대로 밀려났어요. 결국 표는 못 사고 취소표만 기다리고 있습니다.” 서울에 사는 직장인 김모(34)씨는 다가올 설에 본가가 있는 부산에 가기 위해 21일 KTX 경부선 승차권 예매를 시도하다가 허탈함을 감추지 못했다. 예매 시작과 동시에 비교적 안정적인 순번을 받았지만, 접속 오류가 발생하면서 대기 번호가 순식간에 꼴찌 수준으로 밀린 것이다. 김씨는 “이른 아침부터 대기했지만, 모든 게 무의미해졌다”며 “취소표마저 같은 오류로 놓칠까 걱정된다”고 토로했다. 비슷한 불편은 곳곳에서 이어졌다. 서울에서 창원으로 향하는 KTX 승차권을 예매하려던 직장인 신모(38)씨는 50분을 기다린 끝에 겨우 접속했지만, 잔여석이 남아 있다는 안내와 달리 모든 시간대가 ‘조회 결과 없음’으로 표시됐다. 신씨는 “출근 시간에 한 시간 가까이 붙들려 있다가 결국 예약조차 못했다”며 “매번 반복되는 일이라는 점이 더 문제”라고 지적했다. 지난 15일부터 설 연휴 승차권 예매를 진행중인 한국철도공사(코레일)에서 또다시 접속 장애 현상이 나타나면서 이용자들의 불만이 폭주하고 있다. 더 큰 문제는 코레일이 시스템 개선을 위해 막대한 예산을 쏟아부었음에도 상황이 나아지지 않았다는 점이다. 국회 국토교통위원회 소속 정점식 국민의힘 의원이 코레일로부터 제출받은 자료에 따르면 코레일은 2020년 이후 전산 시스템 증설과 개선 등에 약 30억원을 투입했다. 올해도 서버를 대폭 증설했지만 명절 예매 대란을 막지 못했다. 코레일 관계자는 “명절 기간 대량 접속에 대비해 서버를 보강했지만 특정 노선에 수요가 집중되며 일부 지연이 발생했다”고 설명했다. 어렵게 표를 구해도 실제 열차가 빈 채로 운행되는 ‘취소표’ 문제도 논란이다. 코레일 등에 따르면 지난해 설 명절 기간 판매되지 않은 고속철도(KTX·SRT) 승차권은 약 34만장에 달했다. 전문가들은 구조적인 공급 부족 속에서 ‘가짜 수요’를 줄이는 대책이 필요하다고 지적했다. 이장호 한국교통대 철도인프라공학과 교수는 “평일에도 좌석이 부족한 상황에서 명절 수요가 몰리면 시스템 부담이 커질 수밖에 없다”며 “열차 증편이 근본 해법이지만 취소 수수료 강화나 1인당 구매 제한을 통해 가짜 수요를 줄이는 방안이 필요하다”고 말했다.
  • 순식간에 레이더 먹통…베네수엘라 방공망, 美 전자전기 EA-18G에 당했다

    순식간에 레이더 먹통…베네수엘라 방공망, 美 전자전기 EA-18G에 당했다

    러시아와 중국제 방공망으로 무장한 베네수엘라가 미군의 공습에 손도 쓰지 못한 이유가 드러났다. 지난 8일(현지시간) 미 군사 전문 매체 디펜스 블로그는 미군이 전자전기 EA-18G 그라울러로 베네수엘라의 방공망을 무력화시켰다고 보도했다. 이 같은 사실은 베네수엘라 군 관계자들의 증언을 통해 처음 알려졌는데, 이들은 미군의 정밀 무기가 목표물에 떨어지기 몇 분 전 이미 레이더 시스템이 ‘먹통’이 됐다고 밝혔다. 특히 레이더 운용자들은 “미군 공습 직전 레이더 모니터 화면에 마치 누군가 모래를 뿌린 것 같았으며 시스템이 무용지물이 됐다”고 증언했다. 베네수엘라가 러시아의 방공망으로 무장했으나 단 한 대의 미군 항공기에 손도 대지 못한 결정적인 원인의 중심에 EA-18G가 있는 것. EA-18G는 보잉사가 개발한 세계 최강의 전술 전자전 공격기다. F/A-18F 슈퍼 호넷을 기반으로 제작돼 전투기의 기동성과 전자전기의 특수 능력을 동시에 갖추고 있으며 미 해군의 핵심 전략 자산으로 꼽힌다. 특히 EA-18G는 적의 레이더를 먹통으로 만들고 통신망을 교란해 아군 항공기의 침투 경로를 확보하는 ‘길잡이’ 임무를 수행해 ‘하늘 위의 마법사’로도 불린다. 실제로 EA-18G의 실력은 지난 3일 벌어진 ‘확고한 결의’(Operation Absolute Resolve)로 명명된 니콜라스 마두로 베네수엘라 대통령 체포 작전에서 확실하게 드러났다. 이날 미군은 전투기, 폭격기, 정찰기 등 150대 이상의 항공기를 베네수엘라 영공에 진입시켰으며 이 과정에서 마두로 체포 및 후송을 위한 헬리콥터의 항로를 확보하고 레이더와 방공망을 공격했다. 그러나 작전 중 미군의 어떤 항공기도 운항의 지장을 받거나 피해를 보지 않았다. 이에 대해 피트 헤그세스 국방장관은 “러시아의 방공망이 그다지 효과적이지 않았던 것 같다”며 베네수엘라의 방공 시스템을 조롱했다. 이처럼 베네수엘라는 허무하게 무너졌으나 방공망은 그래도 중남미에서 가장 앞선 수준이었다. 보도에 따르면 베네수엘라는 러시아제 S-300VM과 부크-M2 지대공 미사일 시스템과 중국제 JY-27A 감시 레이더 등으로 방공망을 구성하고 있다. 이 시스템은 러시아군의 최신형은 아니지만 수출용 중에서는 성능이 우수한 편에 속한다.
  • 순식간에 레이더 먹통…베네수엘라 방공망, 美 전자전기 EA-18G에 당했다 [밀리터리+]

    순식간에 레이더 먹통…베네수엘라 방공망, 美 전자전기 EA-18G에 당했다 [밀리터리+]

    러시아와 중국제 방공망으로 무장한 베네수엘라가 미군의 공습에 손도 쓰지 못한 이유가 드러났다. 지난 8일(현지시간) 미 군사 전문 매체 디펜스 블로그는 미군이 전자전기 EA-18G 그라울러로 베네수엘라의 방공망을 무력화시켰다고 보도했다. 이 같은 사실은 베네수엘라 군 관계자들의 증언을 통해 처음 알려졌는데, 이들은 미군의 정밀 무기가 목표물에 떨어지기 몇 분 전 이미 레이더 시스템이 ‘먹통’이 됐다고 밝혔다. 특히 레이더 운용자들은 “미군 공습 직전 레이더 모니터 화면에 마치 누군가 모래를 뿌린 것 같았으며 시스템이 무용지물이 됐다”고 증언했다. 베네수엘라가 러시아의 방공망으로 무장했으나 단 한 대의 미군 항공기에 손도 대지 못한 결정적인 원인의 중심에 EA-18G가 있는 것. EA-18G는 보잉사가 개발한 세계 최강의 전술 전자전 공격기다. F/A-18F 슈퍼 호넷을 기반으로 제작돼 전투기의 기동성과 전자전기의 특수 능력을 동시에 갖추고 있으며 미 해군의 핵심 전략 자산으로 꼽힌다. 특히 EA-18G는 적의 레이더를 먹통으로 만들고 통신망을 교란해 아군 항공기의 침투 경로를 확보하는 ‘길잡이’ 임무를 수행해 ‘하늘 위의 마법사’로도 불린다. 실제로 EA-18G의 실력은 지난 3일 벌어진 ‘확고한 결의’(Operation Absolute Resolve)로 명명된 니콜라스 마두로 베네수엘라 대통령 체포 작전에서 확실하게 드러났다. 이날 미군은 전투기, 폭격기, 정찰기 등 150대 이상의 항공기를 베네수엘라 영공에 진입시켰으며 이 과정에서 마두로 체포 및 후송을 위한 헬리콥터의 항로를 확보하고 레이더와 방공망을 공격했다. 그러나 작전 중 미군의 어떤 항공기도 운항의 지장을 받거나 피해를 보지 않았다. 이에 대해 피트 헤그세스 국방장관은 “러시아의 방공망이 그다지 효과적이지 않았던 것 같다”며 베네수엘라의 방공 시스템을 조롱했다. 이처럼 베네수엘라는 허무하게 무너졌으나 방공망은 그래도 중남미에서 가장 앞선 수준이었다. 보도에 따르면 베네수엘라는 러시아제 S-300VM과 부크-M2 지대공 미사일 시스템과 중국제 JY-27A 감시 레이더 등으로 방공망을 구성하고 있다. 이 시스템은 러시아군의 최신형은 아니지만 수출용 중에서는 성능이 우수한 편에 속한다.
  • 인천 인하대, 해커 랜섬웨어 공격 ‘홈페이지 먹통’…14시간 만에 복구

    인천 인하대, 해커 랜섬웨어 공격 ‘홈페이지 먹통’…14시간 만에 복구

    인천 인하대가 랜섬웨어 해킹 공격을 받아 28일 14시간 동안 시스템 작동이 멈췄다가 복구됐다. 28일 인하대 등에 따르면 이날 오전 6시 50분쯤 랜섬웨어를 통한 해킹 공격을 받은 인하대 홈페이지가 접속 불능 상태였다가 14시간여 만인 오후 9시께 정상화됐다. 신원을 알 수 없는 해커는 내부 정보를 암호화한 뒤 이메일을 통해 해독하는 대가로 거액을 요구한 것으로 알려졌다. 인하대는 피해 상황을 인지하고는 교육부와 한국인터넷진흥원(KISA)에 관련 상황을 신고했다. 학교 측은 또 개인정보 유출 가능성이 있다고 보고 개인정보위원회에 신고하는 절차도 완료했다. 인하대 관계자는 “대학 학사정보시스템에 비정상적인 접근 시도를 확인해 관련 기관에 신고했다”며 “외부 접속 차단과 시스템 복구 등 임시 조치를 했다”라고 밝혔다.
  • “브레이크가 없다!” 영화 스피드 실사판...멈추지 않는 490㎞ ‘공포의 질주’

    “브레이크가 없다!” 영화 스피드 실사판...멈추지 않는 490㎞ ‘공포의 질주’

    “핸들을 잡은 손바닥에서 비명이 터져 나올 듯 땀이 흥건했다. 브레이크를 밟아도 발끝에 전해지는 것은 허공 속 솜뭉치를 짓누르는 듯한 무력함뿐이었다. 4시간 반 동안, 고속도로 위에서 생을 마감할 수 있겠다는 공포가 온몸을 휘감았다.” 지난 17일, 중국 G75 란하이 고속도로에서 영화 ‘스피드’를 방불케 하는 충격적인 사건이 발생했다. 25일 중국 환구망 보도에 따르면 운전자 마모씨가 몰던 차량의 정속 주행 장치(크루즈 컨트롤)에 돌발 결함이 생겨 해제 불능 상태에 빠졌다. 시속 115㎞로 490㎞를 질주한 끝에 연료가 바닥나서야 차량이 멈춰 선 이번 사건은 대형 참사로 이어질 뻔한 절체절명의 위기였다. ●“살려주세요” 경찰 호위 속에 연료 떨어질 때까지 4시간 반 사투 사고 당일 밤 마씨는 고속도로 진입 뒤 크루즈 컨트롤을 켜고 시속 115㎞ 정속 주행을 개시했다. 하지만 전방 차량 흐름이 정체되자 감속을 위해 브레이크를 밟으면서 재앙이 시작됐다. 페달은 허공을 밟는 것처럼 무력했고, 수십 번 반복해서 누른 정속 주행 해제 버튼도 말을 듣지 않았다. 마씨는 당시 상황에 대해 “머릿속이 하얗게 변하는 기분이었다. 급히 자동차 수리점(4S점) 기술자에게 전화해 알려준 모든 방법을 시도해 봤지만 차는 멈추지 않았다”고 회상했다. 차량 내부 역시 아수라장이었다. 동승자들은 죽음의 공포에 질려 비명을 지르며 울음을 터뜨렸고, 마씨는 비상등과 경적을 동원해 주변 차량에 위험을 알렸다. 그는 추월이 불가능한 구간에서는 갓길을 이용해 가드레일과 한 뼘 차이의 아슬아슬한 질주를 이어가야 했다. 신고 접수 20분 뒤, 린타오 톨게이트 부근에서 대기 중이던 교통경찰이 합류해 본격적인 구조 작전이 펼쳐졌다. 경찰차 10여대가 마씨 차량의 앞길을 터주는 ‘인간 방패’ 역할을 했고, 도로관리 차량은 후방을 완전히 차단해 거대한 안전 방어선을 구축했다. 4시간 반의 사투 끝에 시속 115㎞로 달리던 차량은 연료가 완전히 소진된 뒤 멈춰 섰다. 마씨는 “연료 게이지가 바닥을 향해 떨어지는 매 초가 피를 말리는 시간이었다. 시동이 꺼지고 차가 멈췄을 때, 온몸이 떨려 한동안 일어서지 못했다”고 전했다. ●‘차량 결함’인가 ‘조작 미숙’인가… 번지는 진실 공방 사건이 알려지자 온라인에서는 사고 원인을 두고 뜨거운 설전이 벌어졌다. 누리꾼들은 차량 외관과 엠블럼을 근거로 해당 차량이 ‘제일자동차(FAW) 베스턴(Bestune) B70’ 모델임을 밝혀냈다. 일각에서는 과거 벤츠 크루즈 컨트롤 불능 사건을 언급하며 마씨의 주장이 ‘자작극’ 아니냐는 의문을 제기했다. 앞서 2018년 3월에도 쉐모씨가 자신의 벤츠 차량을 멈출 수 없어 고속도로에서 시속 120㎞로 끝없이 달려야 했다고 주장한 ‘멈출 수 없는 벤츠’ 사건이 발생했지만 정밀 조사 결과 운전자의 조작 미숙으로 드러났다. 한 자동차 전문가는 “내연기관차의 브레이크 시스템은 전자 제어보다 우선시되는 기계적 구조다. 브레이크 자체가 먹통이 되는 것은 물리적으로 불가능하다”고 지적했다. 그는 과거 ‘음료수를 쏟아 장치가 고장 났다’고 주장했던 사례처럼 마씨도 크루즈 컨트롤 해제 방법을 몰랐던 것 아니냐는 시각이다. 마씨를 옹호하는 여론도 팽팽하다. “누가 목숨을 걸고 490㎞를 질주하는 쇼를 하겠느냐”는 반박이다. 마씨 역시 “죽음의 문턱에서 모든 수단을 다 썼다”며 억울함을 호소했다. 마씨는 직접 소셜미디어(SNS)에 영상을 공개하며 “일부 매체와 네티즌의 자작극 주장은 내 목에 가시를 박는 것과 같다”며 분노를 표했다. 그는 이미 제조사로부터 차량 구매가인 13만 위안(약 2500만원)을 전액 환불받았으며, 제조사에 철저한 원인 규명을 요구했다고 덧붙였다. ●보조 주행 장치의 역설… “안전망 확보 절실” 전문가들은 이번 사건을 계기로 자동차 보조 주행 시스템의 안전성에 대한 재고가 필요하다고 지적했다. 기술의 발전으로 전자 시스템이 차량을 통제하는 비중은 늘었지만, 시스템 오류 시 이를 강제로 차단할 ‘기계적 안전장치’는 간과되고 있다는 것이다. 업계 관계자는 “대중적인 보급형 차량일수록 극한 상황에서 제어권을 되찾을 수 있는 강제 탈출 매커니즘이 필수적”이라며 “기술의 진보가 기초적인 운전 제어권을 희생시켜서는 안 된다”고 강조했다. 그는 또 운전자들에게 정속 주행 장치 사용 전 해제 방법을 완전히 숙지할 것과, 비상 상황 시 브레이크 외에도 중립(N) 기어 변환, 핸드브레이크 단계적 사용 등 다각도의 대응법을 익힐 것을 당부했다.
  • “브레이크가 없다!” 영화 스피드 실사판...멈추지 않는 490㎞ ‘공포의 질주’ [여기는 중국]

    “브레이크가 없다!” 영화 스피드 실사판...멈추지 않는 490㎞ ‘공포의 질주’ [여기는 중국]

    “핸들을 잡은 손바닥에서 비명이 터져 나올 듯 땀이 흥건했다. 브레이크를 밟아도 발끝에 전해지는 것은 허공 속 솜뭉치를 짓누르는 듯한 무력함뿐이었다. 4시간 반 동안, 고속도로 위에서 생을 마감할 수 있겠다는 공포가 온몸을 휘감았다.” 지난 17일, 중국 G75 란하이 고속도로에서 영화 ‘스피드’를 방불케 하는 충격적인 사건이 발생했다. 25일 중국 환구망 보도에 따르면 운전자 마모씨가 몰던 차량의 정속 주행 장치(크루즈 컨트롤)에 돌발 결함이 생겨 해제 불능 상태에 빠졌다. 시속 115㎞로 490㎞를 질주한 끝에 연료가 바닥나서야 차량이 멈춰 선 이번 사건은 대형 참사로 이어질 뻔한 절체절명의 위기였다. ●“살려주세요” 경찰 호위 속에 연료 떨어질 때까지 4시간 반 사투 사고 당일 밤 마씨는 고속도로 진입 뒤 크루즈 컨트롤을 켜고 시속 115㎞ 정속 주행을 개시했다. 하지만 전방 차량 흐름이 정체되자 감속을 위해 브레이크를 밟으면서 재앙이 시작됐다. 페달은 허공을 밟는 것처럼 무력했고, 수십 번 반복해서 누른 정속 주행 해제 버튼도 말을 듣지 않았다. 마씨는 당시 상황에 대해 “머릿속이 하얗게 변하는 기분이었다. 급히 자동차 수리점(4S점) 기술자에게 전화해 알려준 모든 방법을 시도해 봤지만 차는 멈추지 않았다”고 회상했다. 차량 내부 역시 아수라장이었다. 동승자들은 죽음의 공포에 질려 비명을 지르며 울음을 터뜨렸고, 마씨는 비상등과 경적을 동원해 주변 차량에 위험을 알렸다. 그는 추월이 불가능한 구간에서는 갓길을 이용해 가드레일과 한 뼘 차이의 아슬아슬한 질주를 이어가야 했다. 신고 접수 20분 뒤, 린타오 톨게이트 부근에서 대기 중이던 교통경찰이 합류해 본격적인 구조 작전이 펼쳐졌다. 경찰차 10여대가 마씨 차량의 앞길을 터주는 ‘인간 방패’ 역할을 했고, 도로관리 차량은 후방을 완전히 차단해 거대한 안전 방어선을 구축했다. 4시간 반의 사투 끝에 시속 115㎞로 달리던 차량은 연료가 완전히 소진된 뒤 멈춰 섰다. 마씨는 “연료 게이지가 바닥을 향해 떨어지는 매 초가 피를 말리는 시간이었다. 시동이 꺼지고 차가 멈췄을 때, 온몸이 떨려 한동안 일어서지 못했다”고 전했다. ●‘차량 결함’인가 ‘조작 미숙’인가… 번지는 진실 공방 사건이 알려지자 온라인에서는 사고 원인을 두고 뜨거운 설전이 벌어졌다. 누리꾼들은 차량 외관과 엠블럼을 근거로 해당 차량이 ‘제일자동차(FAW) 베스턴(Bestune) B70’ 모델임을 밝혀냈다. 일각에서는 과거 벤츠 크루즈 컨트롤 불능 사건을 언급하며 마씨의 주장이 ‘자작극’ 아니냐는 의문을 제기했다. 앞서 2018년 3월에도 쉐모씨가 자신의 벤츠 차량을 멈출 수 없어 고속도로에서 시속 120㎞로 끝없이 달려야 했다고 주장한 ‘멈출 수 없는 벤츠’ 사건이 발생했지만 정밀 조사 결과 운전자의 조작 미숙으로 드러났다. 한 자동차 전문가는 “내연기관차의 브레이크 시스템은 전자 제어보다 우선시되는 기계적 구조다. 브레이크 자체가 먹통이 되는 것은 물리적으로 불가능하다”고 지적했다. 그는 과거 ‘음료수를 쏟아 장치가 고장 났다’고 주장했던 사례처럼 마씨도 크루즈 컨트롤 해제 방법을 몰랐던 것 아니냐는 시각이다. 마씨를 옹호하는 여론도 팽팽하다. “누가 목숨을 걸고 490㎞를 질주하는 쇼를 하겠느냐”는 반박이다. 마씨 역시 “죽음의 문턱에서 모든 수단을 다 썼다”며 억울함을 호소했다. 마씨는 직접 소셜미디어(SNS)에 영상을 공개하며 “일부 매체와 네티즌의 자작극 주장은 내 목에 가시를 박는 것과 같다”며 분노를 표했다. 그는 이미 제조사로부터 차량 구매가인 13만 위안(약 2500만원)을 전액 환불받았으며, 제조사에 철저한 원인 규명을 요구했다고 덧붙였다. ●보조 주행 장치의 역설… “안전망 확보 절실” 전문가들은 이번 사건을 계기로 자동차 보조 주행 시스템의 안전성에 대한 재고가 필요하다고 지적했다. 기술의 발전으로 전자 시스템이 차량을 통제하는 비중은 늘었지만, 시스템 오류 시 이를 강제로 차단할 ‘기계적 안전장치’는 간과되고 있다는 것이다. 업계 관계자는 “대중적인 보급형 차량일수록 극한 상황에서 제어권을 되찾을 수 있는 강제 탈출 매커니즘이 필수적”이라며 “기술의 진보가 기초적인 운전 제어권을 희생시켜서는 안 된다”고 강조했다. 그는 또 운전자들에게 정속 주행 장치 사용 전 해제 방법을 완전히 숙지할 것과, 비상 상황 시 브레이크 외에도 중립(N) 기어 변환, 핸드브레이크 단계적 사용 등 다각도의 대응법을 익힐 것을 당부했다.
  • 알라딘 온라인 접속 ‘한때 먹통’…“해킹 전혀 없어”

    알라딘 온라인 접속 ‘한때 먹통’…“해킹 전혀 없어”

    국내 대형 서점 중 하나인 알라딘 사이트가 17일 오후 약 4시간 동안 먹통이 됐다. PC 홈페이지는 오후 1시 30분부터 4시까지, 모바일 앱은 오후 1시부터 5시까지 도서 구매와 전자책 열람 등 이용이 모두 멈췄다. 알라딘 측은 이날 “서버 하드웨어 이슈에 대한 긴급 점검을 진행하고 있다”고 공지했고 오후 5시 17분쯤 홈페이지부터 차례대로 복구됐다. 알라딘은 “서비스 장애는 DB 서버의 램(RAM) 하드웨어 고장으로 인해 발생했다”며 “해당 서버는 이중화 구성으로 운영 중이나 구성상의 문제로 자동 복구가 정상적으로 동작하지 않아 일시적인 서비스 장애가 발생했다”고 밝혔다. 일각에서 제기된 해킹 우려에 대해선 “외부 침입하고는 무관하다. 해킹은 전혀 없었다”고 전했다. 알라딘은 2023년 한 고교생에게 시스템을 해킹당해 전자책 72만권이 유출됐고 이 중 5000권에 육박하는 전자책들이 텔레그램에 유포돼 출판사들의 피해로 이어졌다. 이후 알라딘은 콘텐츠를 구매한 사람만 볼 수 있도록 한 디지털 저작권 관리기술(DRM)을 암호화하고 이를 해제할 수 있는 복호화 키를 보완하는 등 조처를 해왔다.
  • 중국서 발송된 ‘주문한 적 없는’ 택배, 공포 확산…“이것부터 하세요” [라이프+]

    중국서 발송된 ‘주문한 적 없는’ 택배, 공포 확산…“이것부터 하세요” [라이프+]

    쿠팡 고객 3370만 명의 개인정보가 유출되면서 파장이 일고 있는 가운데, 주문한 적 없는 택배가 중국에서 배송됐다는 사례가 심심치 않게 나오고 있다. 최근 엑스(X)에는 “여자 혼자 사는 집인데 시킨 적 없는 택배가 중국에서 온다. 택배에는 내 이름과 전화번호, 주소가 기입돼 있었다”, “택배를 발송한 사람의 번호가 중국 번호라 보낸 사람한테 연락을 할 수도 없다” 등의 글이 올라왔다. 해당 글 작성자는 자신의 사례를 공개하며 개인통관고유부호를 재발급 받으라고 권했다. 개인통관고유부호는 해외직구 시 세관 통관 절차에서 개인을 식별하기 위해 사용되는 번호다. 해당 게시물은 쿠팡 개인 정보 유출 사태와 맞물리면서 큰 주목을 받았다. 쿠팡에서 해외 직구 서비스를 이용할 때 반드시 개인통관고유번호를 입력해야 하는데, 개인 정보가 유출되면서 개인통관고유번호도 함께 유출됐을 가능성이 제기됐기 때문이다. 쿠팡 정보 유출 사고의 2차 피해를 우려한 일부 시민들이 개인통관고유부호를 바꾸려 관세청 전자통관시스템(유니패스)으로 몰려들면서 홈페이지가 일시 먹통이 되기도 했다. 2일 오후 3시 기준 관세청 유니패스 홈페이지는 접속 지연 상태가 지속됐다. 이는 전날 오전 9시 15분부터 시작된 접속 지연 사태가 이어진 것이다. 국회 과학기술정보방송통신위원회의 쿠팡 현안 질의가 진행되던 정오 경에는 트래픽이 더욱 폭주해 홈페이지가 일시 먹통이 됐다. 관세청은 홈페이지 공지를 통해 “현재 유니패스 이용량 증가 및 서버 처리 지연으로 인해 일부 서비스 이용이 원활하지 않을 수 있다”면서 “서비스는 안정화 작업 진행 중”이라고 안내했다. 2일 오후 5시 30분 기준, 유니패스 홈페이지는 아예 열리지 않거나 페이지가 열릴 때마다 상당한 로딩이 걸리는 상태다. 쿠팡 사태의 2차 피해를 우려하는 사람들 사이에서는 개인통관고유번호와 이미 유출된 개인 정보로 인해 스미싱 등에 노출되고 최악의 경우 밀수품 수입에 개인 명의가 도용될 수 있다는 우려까지 퍼지는 상황이다. 전문가들은 2차 피해를 막기 위해 쿠팡에서 결제 정보를 삭제하고 로그인 비밀번호를 바꾸는 등 조치를 해야 한다고 조언한다. 쿠팡은 이중 카드 결제 번호나 개인통관고유번호 등은 유출되지 않았다고 밝혔지만 아직 조사가 진행 중인 만큼 쿠팡 측 주장을 모두 신뢰하기는 어려운 상황이다. 비번 변경 공지 권유에 쿠팡이 내놓은 답변개인정보 도용과 보이스피싱, 스미싱 등을 통한 2차 피해가 우려되는 상황에서 쿠팡은 여전히 사태를 축소하는 데 급급한 모양새다. 2일 국회 과학기술정보방송통신위원회의 쿠팡 현안 질의에 참석한 김승주 고려대 정보보호대학원 교수는 “피해가 확산될 수 있어 쿠팡에 결제용 카드를 등록했다면 삭제해야 하고, 해당 (신용·체크) 카드의 비밀번호를 바꿀 수 있다면 바꾸는 것이 좋다”면서 “쿠팡 로그인 비밀번호도 바꾸면 좋다”고 말했다. 이후 과방위원장인 최민희 더불어민주당 의원이 쿠팡 측에 김 교수가 당부한 조치 3가지를 공지하라고 권고하자, 박대준 쿠팡 대표는 “(김 교수가 말한) 정보가 노출됐다고 확인된 바는 아직 없고, 너무 과잉해서 안내할 경우 불안감을 조성하게 된다”며 사실상 거절했다. 한편 관세청은 2026년부터 개인통관고유부호를 1년에 한 번씩 갱신하도록 하고, 도용이 의심될 경우 관세청이 직권으로 사용을 정지할 수 있도록 정했다.
  • 충북 청주 청원구청 지하실서 불…CCTV 절반 3시간 30분 먹통

    충북 청주 청원구청 지하실서 불…CCTV 절반 3시간 30분 먹통

    1일 오전 2시 9분쯤 충북 청주시 우암동 청원구청 지하 전기실에서 화재가 발생했다. 불은 무정전 전원장치(UPS) 1대를 태워 소방 추산 500만원의 재산피해를 낸 뒤 30여분 만에 꺼졌다. 다행히 인명피해는 없었다. 다만 이 불로 CCTV통합관제실 시스템 먹통으로 시내에 설치된 방범용 CCTV 9천대 중 절반 가량이 약 3시간 30분 동안 작동을 멈췄던 것으로 알려졌다. 현재는 복구된 상태다. 경찰과 소방당국은 정확한 화재 원인을 조사 중이다.
  • 국정자원 화재로 행정망 먹통 되자… 하루 만에 ‘식의약 국민신문고’ 뚝딱[공직人스타]

    국정자원 화재로 행정망 먹통 되자… 하루 만에 ‘식의약 국민신문고’ 뚝딱[공직人스타]

    “공직생활 20년 만에 수기로 일해”재난 속 발 빠르게 ‘민원 창구’ 구축 “수기로 일한다는 건 공직생활 20년 만에 처음이었습니다. 정말 막막했죠.” 지난 9월 26일 국가정보자원관리원 대전센터 화재로 정부 행정시스템이 마비되자 하루 만에 ‘식의약 국민신문고’를 만든 김익상(51·4급) 식품의약품안전처 정보화담당관은 당시를 이렇게 떠올렸다. 식의약 국민신문고는 정부 행정망이 멈춘 재난 상황에서 발 빠르게 탄생한 식약처 전용 민원 창구다. 화재는 금요일 오후 8시, 모두 퇴근한 뒤 일어났다. 직원이 “과장님, 전산센터에 불났다는데요?”라고 카톡을 보냈을 때만 해도 ‘설마’ 했다. 김 담당관은 “가급 국가 보안시설에서 화재라니 믿기지 않았다”고 했다. 식약처 시스템은 광주센터에 있어 직접 피해가 없었지만, 전 부처가 함께 사용하는 국민권익위원회의 ‘국민신문고’가 멈춰 선 게 문제였다. 국민신문고를 통해 연간 6만건의 민원이 식약처로 들어오기 때문이다. 오유경 식약처장은 토요일 밤 긴급회의를 열고 “대체 수단을 즉시 만들라”고 지시했다. 김 담당관은 직원들과 논의 끝에 홈페이지에 접수 기능을 추가하기로 결정했다. 하지만 공무원 업무망부터 내부 메신저까지 모두 먹통이었다. 전산직 7급 특채 출신인 김 담당관은 “옆자리 직원에게 파일 하나 보낼 수 없는 상황이었다”며 “삼성SDS에서 근무할 때 쓰던 ‘정음메모패드’ 프로그램이 떠올라 인터넷을 뒤져 어렵게 찾았다”고 했다. 구식 프로그램 덕분에 자료를 공유할 수 있었고, 민간 업체와 함께 밤샘 작업 끝에 반나절 만에 새 민원 창구를 완성했다. 이후 예상치 못한 대통령의 칭찬으로 유명세를 얻었다. 오 처장이 국무회의에서 식의약 국민신문고를 보고하자 이 대통령은 “처장이 일을 잘하니 직원들도 잘한다”고 말했다. 대화를 담은 짧은 영상은 조회수 600만회를 넘겼다. 그는 공을 동료들에게 돌렸다. “화재 직후가 추석 연휴였는데 직원들이 가족과의 시간도 포기하고 돌아가며 매일 출근했어요. 고맙고 또 미안해요.”
  • 싼 맛에 샀던 ‘이것’ 때문에…“휴대전화 먹통 되던 이유 있었네”

    싼 맛에 샀던 ‘이것’ 때문에…“휴대전화 먹통 되던 이유 있었네”

    비교적 싼값에 살 수 있는 해외직구 전자제품이 안전성이 확보되지 않은 채 국내에 유통된 것으로 파악됐다. 20일 과학기술정보통신부에 따르면, 해외직구 정보통신기술(ICT) 제품 29개의 전파 안전성을 시험한 결과 7개가 기준에 미치지 못했다. 해외직구 제품은 대부분 ‘개인 사용’이 목적이라 국가통합인증(KC 인증)을 면제받는다. 해외직구 ICT 제품의 전파 안전성이 그간 확인되지 않은 이유다. 이에 당국은 해외직구 ICT 제품 중 특히 일상에서 많이 사용하는 무선 마이크, 무선 이어폰, 무선 키보드, 무선 충전기, 선풍기 등 29개 제품의 안전성을 점검했다. 그 결과 ▲헤어드라이어 ▲전기드릴 ▲휴대용 선풍기 ▲목걸이형 선풍기 ▲스탠드형 선풍기 ▲무선 마이크 ▲폐쇄회로(CC)TV 등 7개 제품이 부적합한 것으로 나타났다. 이들 제품의 판매처는 중국 전자상거래 플랫폼 테무(2개)와 알리익스프레스(3개), 미국 플랫폼 아마존(2개) 등이었다. 위반 유형은 전자파 허용 기준 초과, 비허가 주파수 대역 사용 등 여럿이었다. 전자파 적합성이 과다할 경우 주변 전자기기 작동에 간섭을 일으키고, 통신기기의 오작동이 일어날 가능성이 있다. 과기정통부는 안전성이 확보되지 않은 제품으로 인한 소비자 피해가 발생하지 않도록 국내외 플랫폼 사업자에게 부적합 제품 판매 차단을 요청했다고 밝혔다. 부적합 제품에 관한 정보는 국립전파연구원 또는 소비자24 홈페이지를 통해 확인할 수 있다. 과기정통부는 “앞으로도 해외직구를 통해 해로운 물품이 국내에서 유통되지 않도록 안전성 조사 및 점검을 이어가겠다”며 “공정거래위원회와 관세청, 국가기술표준원, 식품의약품안전처, 기후에너지환경부 등 관계기관과 협력을 지속할 계획”이라고 설명했다.
  • ‘탄핵 반대’ 글 자동 도배… 58명 檢 송치

    ‘탄핵 반대’ 글 자동 도배… 58명 檢 송치

    윤석열 전 대통령의 탄핵심판이 진행되던 지난 3월 ‘탄핵 반대’ 게시글 약 23만건을 올려 헌법재판소 홈페이지 게시판을 먹통으로 만든 이들이 검찰에 넘겨졌다. 이들은 반복적인 작업을 자동화하는 매크로 프로그램을 이용해 글을 작성·게시한 것으로 조사됐다. 서울경찰청 사이버수사과는 매크로 프로그램을 제작·유포한 남성 A(38)씨 등 58명을 정보통신망법 위반 혐의로 불구속 송치했다고 11일 밝혔다. 이들은 지난 3월 9~10일 이틀간 매크로 프로그램으로 헌재 홈페이지에 약 23만 4000건의 글을 올려 홈페이지 정보처리에 장애를 일으킨 혐의를 받는다. 경찰 조사 결과, A씨는 지난 3월 초 온라인 커뮤니티 디시인사이드 국민의힘 갤러리에 ‘헌법재판소 자유게시판 탄핵 반대 딸깍으로 끝내기’라는 글과 함께 매크로 프로그램을 실행할 수 있는 링크를 게시했다. A씨가 직접 제작한 이 매크로 프로그램을 이용하면 클릭 2~3번으로 ‘헌재 홈페이지 접속→로그인→게시판 글 작성 및 등록’이 이뤄지고, 시간은 10초 정도가 걸리는 것으로 파악됐다. 같은 작업을 사람이 직접 하면 5~10분 정도가 소요된다. A씨는 매크로 프로그램을 이용해 헌재 홈페이지에 이틀간 “사기탄핵 각하하라”, “헌재는 탄핵 도구가 돼선 안 된다” 등의 제목으로 약 4만 4000건의 탄핵 반대 글을 게시했다. A씨가 유포한 매크로 프로그램을 실행한 57명도 같은 기간 모두 약 19만건의 탄핵 반대 글을 반복 게시하면서 당시 헌재 홈페이지 게시판은 접속이 제한되기도 했다. 송치된 58명 중 30대가 30명으로 가장 많았고, 20대(16명), 40대(9명), 50대(3명) 순이었다. 직업별로는 무직이 21명이었으며, 회사원 19명, 자영업 7명, 전문직 5명, 학생 4명, 기타 2명으로 조사됐다. 경찰은 “정치적 의사 표현이나 여론 조작, 티켓 예매 등에서 매크로 프로그램을 악용하는 사례에 대해 지속적으로 단속을 강화하겠다”고 밝혔다.
  • “사기탄핵 각하”…탄핵 때 23만건 반대 글, 알고보니 매크로

    “사기탄핵 각하”…탄핵 때 23만건 반대 글, 알고보니 매크로

    윤석열 전 대통령의 탄핵심판이 진행되던 지난 3월 ‘탄핵 반대’ 게시글 약 23만건을 올려 헌법재판소 홈페이지 게시판을 먹통으로 만든 이들이 검찰에 넘겨졌다. 이들은 반복적인 작업을 자동화하는 매크로 프로그램을 이용해 글을 작성·게시한 것으로 조사됐다. 서울경찰청 사이버수사과는 매크로 프로그램을 제작·유포한 남성 A(38)씨 등 58명을 정보통신망법 위반 혐의로 불구속 송치했다고 11일 밝혔다. 이들은 지난 3월 9~10일 이틀간 매크로 프로그램으로 헌재 홈페이지에 약 23만 4000건의 글을 올려 홈페이지 정보처리에 장애를 일으킨 혐의를 받는다. 경찰 조사 결과, A씨는 지난 3월 초 온라인 커뮤니티 디시인사이드 국민의힘 갤러리에 ‘헌법재판소 자유게시판 탄핵 반대 딸깍으로 끝내기’라는 글과 함께 매크로 프로그램을 실행할 수 있는 링크를 게시했다. A씨가 직접 제작한 이 매크로 프로그램을 이용하면 클릭 2~3번으로 ‘헌재 홈페이지 접속→로그인→게시판 글 작성 및 등록’이 이뤄지고, 시간은 10초 정도가 걸리는 것으로 파악됐다. 같은 작업을 사람이 직접 하면 5~10분 정도가 소요된다. A씨는 매크로 프로그램을 이용해 헌재 홈페이지에 이틀간 “사기탄핵 각하하라”, “헌재는 탄핵 도구가 돼선 안 된다” 등의 제목으로 약 4만 4000건의 탄핵 반대 글을 게시했다. A씨가 유포한 매크로 프로그램을 실행한 57명도 같은 기간 모두 약 19만건의 탄핵 반대 글을 반복 게시하면서 당시 헌재 홈페이지 게시판은 접속이 제한되기도 했다. 송치된 58명 중 30대가 30명으로 가장 많았고, 20대(16명), 40대(9명), 50대(3명) 순이었다. 직업별로는 무직이 21명이었으며, 회사원 19명, 자영업 7명, 전문직 5명, 학생 4명, 기타 2명으로 조사됐다. 경찰은 “정치적 의사 표현이나 여론 조작, 티켓 예매 등에서 매크로 프로그램을 악용하는 사례에 대해 지속적으로 단속을 강화하겠다”고 밝혔다.
  • 이민석 서울시의원 “서울지갑-서울시민카드 통합, 기존 이용자 전환율 10%대 수준”

    이민석 서울시의원 “서울지갑-서울시민카드 통합, 기존 이용자 전환율 10%대 수준”

    서울시의회 이민석 의원(국민의힘, 마포1)은 지난 10일 디지털도시국 행정사무감사에서 ‘서울지갑’과 ‘서울시민카드’ 앱 통합 과정에서 기존 이용자 전환실적이 부진하고, 앱 안정화도 미흡하다고 지적했다. 서울시 자치행정과가 2017년부터 운영해 온 ‘서울시민카드’는 831개 공공도서관, 체육시설 등의 ‘회원 인증’을, 디지털정책과가 2021년부터 운영해 온 ‘서울지갑’은 전자증명서, 신분 증명 등의 기능을 각각 제공해왔다. 두 앱은 내년부터 ‘서울온’으로 통합 운영될 예정이나, 기존 이용자(서울시민카드 28만 7000명, 서울지갑 9만 6000명)의 전환 실적은 매우 저조한 것으로 드러났다. 이 의원은 “9월 말 기준 정보 이관 동의율은 18.6%에 그쳤으며, 이관에 동의하고 실제 새 앱 가입까지 완료한 ‘최종 전환율’은 2.2%(1437명)에 불과했다”며 “11월 기준 전환율은 10%대로 올랐다고 하나, 두 달 후 기존 앱을 폐기할 경우 전환하지 않은 수십만 명의 시민들은 불편을 겪게 될 것”이라고 우려를 표했다. 또한 “통합 앱 명칭이 1865명이 참여한 공모에서 94명, 5%도 안 되는 선택을 받은 ‘서울온’으로 결정된 것은 통합 과정 전반이 행정 편의주의적이라는 비판을 피하기 어렵다”고 말했다. 이 의원은 “‘서울온’ 사용자 평가와 리뷰에서 ‘주차장에서 앱이 먹통 되어 다둥이 카드를 쓰지 못했다’는 등 시민 불만이 쇄도하고 있다”며 신규 가입자 유치에 앞서 앱 안정화와 기능 개선에 우선적으로 신경 써줄 것을 주문했다. 끝으로 이민석 의원은 “기존 이용자들이 불편 없이 안전하게 새 앱으로 전환할 수 있도록 실질적인 대책을 조속히 마련해야 한다”고 촉구했다.
  • 북한 해킹조직, 안드로이드폰·PC·카톡까지 뚫었다

    북한 해킹조직, 안드로이드폰·PC·카톡까지 뚫었다

    악성 파일 유포해 ‘먹통’ 만들어일상생활 교란하는 단계로 진화 북한 배후 해킹조직이 국내 안드로이드 이용자의 스마트폰과 PC를 원격 조종해, 기기를 초기화하고 데이터를 통째로 삭제하는 전례 없는 사이버 공격을 벌인 정황이 처음 확인됐다. 북한발 사이버 공격이 단순한 정보 탈취를 넘어 일상생활을 직접 교란하는 단계로 진화했다는 분석이 나온다. 10일 정보보호회사 지니언스 시큐리티센터(GSC)의 위협 분석 보고서에 따르면 지난 9월 5일 한 해커가 국내 탈북 청소년 전문 심리상담사의 스마트폰을 초기화하고 탈취한 카카오톡 계정을 통해 ‘스트레스 해소 프로그램’으로 위장한 악성 파일을 탈북민 청소년 등 지인들에게 다수 전송했다. 불과 열흘 뒤인 15일에는 한 북한 인권운동가의 안드로이드 스마트폰이 동일한 방식으로 초기화되고, 탈취된 계정을 통해 악성 파일이 지인 36명에게 동시에 유포되는 사건이 발생했다. 지인 일부는 악성 파일임을 의심해 전화나 메시지로 확인을 시도했지만, 피해자의 스마트폰은 푸시 알림과 통화, 메시지가 모두 차단된 ‘먹통’ 상태였다. 이 때문에 초동 대응이 늦어졌고 악성 파일은 빠른 속도로 퍼졌다. 공격자들은 스마트폰 제어 권한을 완전히 장악해 피해자가 통신 기능을 복구하거나 백업을 시도하지 못하도록 차단한 것으로 분석됐다. GSC는 이러한 공격이 북한 정찰총국 산하 해킹조직 ‘코니’(Konni)의 소행이라고 분석했다. 코니는 과거에도 외교·안보·탈북민 관련 인사를 대상으로 스피어 피싱과 악성코드 유포를 반복해 온 조직으로, 북한의 대표적인 사이버 첩보 그룹인 ‘김수키’(Kimsuky)와 연계된 것으로 알려져 있다. 조사 결과 피해자들은 대부분 국세청을 사칭한 이메일을 받았다. 메일에는 ‘탈세 제보 관련 소명자료 제출 요청.zip’ 등 제목의 압축파일이 첨부돼 있었고 내부에는 악성코드가 숨겨져 있었다. 사용자가 이를 열면 해킹조직이 피해자의 PC·태블릿 등에 침투해 장기간 잠복하면서 구글 계정과 주요 포털·정보기술(IT) 서비스 계정 정보를 빼냈다. 이후 공격자들은 탈취한 구글 계정으로 피해자의 위치 정보를 조회했다. 피해자가 집이나 사무실이 아닌 외부에 있을 때를 노려, 구글의 ‘내 기기 찾기’ 기능을 악용해 스마트폰을 원격 초기화했다. 정당한 기능을 역이용해 데이터를 삭제하는 수법은 국가 배후 해킹조직의 공격에서 처음 확인된 사례다. 한 번 초기화가 이뤄진 뒤에도 공격자들은 복구를 막기 위해 같은 명령을 세 차례 이상 반복했다. 이 과정에서 피해자의 사진, 문서, 연락처 등 주요 데이터가 완전히 삭제됐다. 전문가들은 “기기를 잃어버렸을 때를 대비한 보안 기능이, 오히려 공격자의 손에 들어가면 강력한 파괴 도구로 변할 수 있다는 점을 보여 준 사례”라고 분석했다. 더 충격적인 점은 감시 가능성이다. GSC 분석 결과 악성코드에는 웹캠과 마이크 제어 기능이 포함돼 있었다. 이를 통해 공격자들이 피해자의 PC 카메라를 원격으로 활성화해 일상 모습을 촬영했을 가능성이 제기됐다. GSC는 “데이터 삭제와 계정 탈취, 감시 기능을 결합한 공격은 북한발 해킹에서 처음 나타난 형태”라며 “사이버 공격이 단순한 정보전 단계를 넘어 현실 공간을 직접 침투하는 수준으로 발전하고 있다”고 분석했다. 이어 “구글 계정 비밀번호를 주기적으로 변경하고 2단계 인증을 반드시 적용해야 한다”며 “브라우저의 비밀번호 자동 저장을 끄고 PC를 사용하지 않을 때는 전원을 완전히 차단하는 등 기본 보안 수칙을 지켜야 한다”고 강조했다. 경기남부경찰청 안보사이버수사대는 북한 인권운동가 해킹 사건을 수사 중이며 사용된 악성코드 구조가 기존 북한 해킹 조직이 쓰던 것과 유사하다는 점을 확인했다고 밝혔다.
  • 북한 해킹조직, ‘먹통’ 공습…스마트폰·PC 장악해 초기화까지

    북한 해킹조직, ‘먹통’ 공습…스마트폰·PC 장악해 초기화까지

    지니언스 시큐리티 센터 ‘위협 분석 보고서’ 북한 배후 해킹조직이 국내 안드로이드 이용자의 스마트폰과 PC를 원격 조종해, 기기를 초기화하고 데이터를 통째로 삭제하는 전례 없는 사이버 공격을 벌인 정황이 처음 확인됐다. 북한발 사이버 공격이 단순한 정보 탈취를 넘어 일상생활을 직접 교란하는 단계로 진화했다는 분석이 나온다. 10일 정보보호회사 지니언스 시큐리티 센터(GSC)의 위협 분석 보고서에 따르면 지난 9월 5일 한 해커가 국내 탈북 청소년 전문 심리상담사의 스마트폰을 초기화하고 탈취한 카카오톡 계정을 통해 ‘스트레스 해소 프로그램’으로 위장한 악성 파일을 탈북민 청소년 등 지인들에게 다수 전송했다. 불과 열흘 뒤인 15일에는 한 북한 인권운동가의 안드로이드 스마트폰이 동일한 방식으로 초기화되고, 탈취된 계정을 통해 악성 파일이 지인 36명에게 동시에 유포되는 사건이 발생했다. 지인 일부는 악성 파일임을 의심해 전화나 메시지로 확인을 시도했지만, 피해자의 스마트폰이 푸시 알림과 통화, 메시지가 모두 차단된 ‘먹통’ 상태여서 대응이 늦어졌다. 이 때문에 초동 대응이 늦어졌고, 악성 파일은 빠른 속도로 퍼졌다. 공격자들은 스마트폰 제어 권한을 완전히 장악해 피해자가 통신 기능을 복구하거나 백업을 시도하지 못하도록 차단한 것으로 분석됐다. GSC는 이러한 공격이 북한 정찰총국 산하 해킹조직 ‘코니’(Konni)의 소행이라고 분석했다. 코니는 과거에도 외교·안보·탈북민 관련 인사를 대상으로 스피어 피싱과 악성코드 유포를 반복해온 조직으로, 북한의 대표적인 사이버 첩보 그룹인 ‘김수키’(Kimsuky)와 연계된 것으로 알려져 있다. 조사 결과 피해자들은 대부분 국세청을 사칭한 이메일을 받았다. 메일에는 ‘탈세 제보 관련 소명자료 제출 요청.zip’ 등 제목의 압축파일이 첨부돼 있었고, 내부에는 악성코드가 숨겨져 있었다. 사용자가 이를 열면 해킹조직이 피해자의 PC·태블릿 등에 침투해 장기간 잠복하면서 구글 계정과 주요 포털·IT 서비스 계정 정보를 빼냈다. 이후 공격자들은 탈취한 구글 계정으로 피해자의 위치 정보를 조회했다. 피해자가 집이나 사무실이 아닌 외부에 있을 때를 노려, 구글의 ‘내 기기 찾기’ 기능을 악용해 스마트폰을 원격 초기화했다. 정당한 기능을 역이용해 데이터를 삭제하는 수법은 국가 배후 해킹조직의 공격에서 처음 확인된 사례다. 한 번 초기화가 이뤄진 뒤에도 공격자들은 복구를 막기 위해 같은 명령을 세 차례 이상 반복했다. 이 과정에서 피해자의 사진, 문서, 연락처 등 주요 데이터가 완전히 삭제됐다. 전문가들은 “기기를 잃어버렸을 때를 대비한 보안 기능이, 오히려 공격자의 손에 들어가면 강력한 파괴 도구로 변할 수 있다는 점을 보여준 사례”라고 분석했다. 더 충격적인 점은 감시 가능성이다. GSC 분석 결과, 악성코드에는 웹캠과 마이크 제어 기능이 포함돼 있었다. 이를 통해 공격자들이 피해자의 PC 카메라를 원격으로 활성화해 일상 모습을 촬영했을 가능성이 제기됐다. GSC는 “데이터 삭제와 계정 탈취, 감시 기능을 결합한 공격은 북한발 해킹에서 처음 나타난 형태”라며 “사이버 공격이 단순한 정보전 단계를 넘어 현실 공간을 직접 침투하는 수준으로 발전하고 있다”고 분석했다. 이어 “구글 계정 비밀번호를 주기적으로 변경하고, 2단계 인증을 반드시 적용해야 한다”며 “브라우저의 비밀번호 자동 저장을 끄고, PC를 사용하지 않을 때는 전원을 완전히 차단하는 등 기본 보안 수칙을 지켜야 한다”고 강조했다. 경기남부경찰청 안보사이버수사대는 북한 인권운동가 해킹 사건을 수사 중이며, 사용된 악성코드 구조가 기존 북한 해킹 조직이 쓰던 것과 유사하다는 점을 확인했다고 밝혔다.
  • 전 세계 AWS 한때 오류… 삼성월렛 결제 차질

    세계 클라우드 시장 점유율 3분의 1을 차지하는 아마존웹서비스(AWS)에서 대규모 서비스 장애가 발생하면서 삼성전자의 모바일 간편결제 시스템인 ‘삼성월렛’(삼성페이)을 비롯한 온라인 서비스가 줄줄이 ‘먹통’이 됐다. AWS는 20일(현지시간) “‘미국 동부 1 리전’ 내에서 장애가 발생했다”며 “복구되기 전까지 고객은 지원 사례를 생성하거나 업데이트하지 못할 수 있다”고 공지했다. 해당 리전은 AWS의 데이터센터 중 가장 많은 서비스를 연결하는 핵심 시설이다. AWS는 이후 3시간여 만에 “엔지니어들이 대체적인 문제를 해결해 대부분의 AWS 서비스가 정상적으로 운영되고 있다”고 밝혔다. 인터넷 서비스 장애를 추적하는 ‘다운디텍터’에 따르면 이날 장애 발생 직후부터 사용자 신고 수천건이 접수된 것으로 알려졌다. 삼성월렛 역시 AWS의 오류 사태로 오후 4시쯤부터 간헐적인 오류가 발생했다. 삼성전자는 이날 “AWS 서버 장애로 간헐적으로 삼성월렛 서비스 이용이 원활하지 않은 현상이 발생하고 있다. 장애 발생 원인을 긴급 확인하고 있으며 서비스가 조속히 정상화될 수 있도록 최선을 다하겠다”고 공지했다. 이후 복구를 완료한 뒤 “정상 이용이 가능하다”고 재차 안내했다. 크래프톤의 ‘PUBG: 배틀그라운드’ 역시 접속 오류를 겪었다. 카카오게임즈는 “서버 불안정으로 인해 게임 접속 및 ‘매치 메이킹’이 불가한 현상이 발생하고 있다”고 공지했다. 이외에 생성형 인공지능(AI)인 퍼플렉시티와 디즈니플러스, 델타항공, 슬랙, 로블록스, 줌 등 국내외 주요 온라인 서비스도 대거 피해를 본 것으로 알려졌다.
  • [기고] 정부 전산망 화재, 국가핵심기반의 경고

    [기고] 정부 전산망 화재, 국가핵심기반의 경고

    지난 9월 대전 국가정보자원관리원 전산실에서 발생한 화재는 단순한 시설 사고가 아니었다. 정부 전산망이 멈추자 주민센터 민원서류 발급, 복지서비스, 우편금융 등 국민 생활과 직결된 행정 기능이 일시에 중단됐다. 정부 주요 정보시스템 600여개가 먹통이 됐고 복구에 2주 이상이 걸릴 것으로 예상됐다. 전국 곳곳에서 민원이 마비되고 행정이 멈춘 이번 사태는, 단 한 곳의 화재가 국가 기능 전체의 중단으로 이어질 수 있음을 보여 준 충격적 사건이었다. 이번 화재가 ‘일반 화재’와 다른 이유는 피해의 중심이 국가의 뼈대인 핵심 기반시설이었다는 점이다. 전력·통신·교통·금융·의료 등 국가핵심기반은 국민의 생명과 정부 기능을 지탱하는 시스템으로, 존재 이유는 ‘중단 없는 서비스’에 있다. 어떤 재난 상황에서도 필수 행정과 생활 서비스를 멈추지 않는 것이 곧 국가의 신뢰다. 따라서 그 기반이 한순간이라도 멈추면 물리적 피해를 넘어 사회 전체의 기능이 마비된다. 현재 우리나라는 에너지, 정보통신, 교통수송, 보건의료 등 10개 분야 400여 기관이 국가핵심기반으로 지정돼 있다. 각 기관이 보안과 복구체계를 수립하도록 의무화돼 있지만 이번 사태는 예산 제약과 노후 장비, 형식적 훈련 등으로 제도가 제대로 작동하지 못했음을 드러냈다. 보호체계가 여전히 ‘서류상의 방호’에 머물러 있다는 의미다. 해외 주요국은 국가핵심기반을 국가 안보의 축으로 본다. 미국은 9·11 테러 이후 16개 분야를 지정하고 국토안보부 산하 사이버인프라안보국(CISA)을 중심으로 관리체계를 일원화했다. 모든 연방기관은 지리적으로 분리된 이중 데이터센터를 운영하며 전원·서버·네트워크를 이원화하고 정기적 전환 테스트를 의무화한다. 피해가 발생해도 다른 거점이 즉시 서비스를 이어받는 구조다. 독일은 2025년 시행될 ‘KRITIS 법’을 통해 에너지, 금융, 의료 등 핵심 인프라 운영자에게 취약점 평가와 비상계획 수립, 장애 보고를 법적으로 의무화했다. 일정 규모 이상은 ‘특별 관리대상’으로 분류해 정부가 점검·제재한다. 민간도 국가안보의 일원으로 편입한 셈이다. 일본은 동일본대지진 이후 지역 집중형 인프라의 위험을 절감하고 서일본 지역에 예비 데이터센터를 구축했다. 전국 데이터센터를 이원화하고 내진설계·비상전력 확보 등 재난 대응을 시설 설계 단계부터 의무화했다. 세 나라의 공통점은 분명하다. 국가핵심기반은 ‘효율보다 안정’을 우선해야 한다는 점이다. 평상시에는 중복 투자로 보이더라도, 재난 시에는 그것이 사회를 지탱하는 최후의 버팀목이 된다. 대비는 비용이 아니라 위험이 현실이 되기 전에 미래를 지키는 투자다. 우리도 핵심기반을 시설 관리가 아닌 ‘국가 운영의 연속성’ 관점에서 접근해야 한다. 중앙집중형 전산 구조에서 벗어나 지역 간 이원화·백업체계를 강화하고 공공·민간이 함께 관리하는 통합체계를 마련해야 한다. 정기적인 전환훈련과 복원 테스트를 통해 실질적인 ‘무중단 행정’이 작동하는지를 점검해야 한다. 디지털 대전환 시대의 경쟁력은 데이터 처리 속도보다 서비스의 지속성에 달려 있다. 서버 한 곳의 불꽃이 행정과 산업 전체를 멈추게 해서는 안 된다. 국가핵심기반을 지키는 일은 단순한 기술 관리가 아니라 국민의 일상과 국가의 신뢰를 지키는 일이다. 디지털 대전환 시대, 핵심기반 보호는 미래를 지키는 인프라다. 송창영 광주대 방재안전학과 교수
  • 유튜브 불과 46분 먹통에… 전 세계 패닉

    유튜브 불과 46분 먹통에… 전 세계 패닉

    유튜브 세상이 1시간 가까이 꺼졌다. 글로벌 월간 활성 이용자(MAU) 수가 27억명에 달하는 세계 최대 동영상 플랫폼 유튜브에서 통신 장애가 발생해 전 세계 이용자들이 큰 혼란을 겪었다. 동영상 재생 자체가 되지 않는 현상이 한국, 미국, 유럽 등에서 동시다발적으로 발생해 유튜브 서비스 역사상 손에 꼽히는 대규모 글로벌 오류로 기록될 전망이다. 16일 과학기술정보통신부와 정보통신기술(ICT) 업계에 따르면 이날 한국 시간 기준 오전 8시 17분부터 유튜브와 유튜브 뮤직, 유튜브 TV 등에서 동영상 재생 오류가 발생했다. 일부 사용자는 광고 동영상만 재생된 뒤 검은 오류 화면을 보거나, 아예 재생 자체가 되지 않는 현상을 경험하기도 했다. 구글에 따르면 오류는 8시 17분에 발생해 9시 3분쯤 정상화됐다. 총 46분 동안 서비스 장애가 이어진 것이다. 갑작스러운 ‘먹통’ 사태에 이용자들의 불만이 온라인 커뮤니티와 소셜미디어에 빗발쳤다. 특히 광고 없는 유료 서비스를 이용하는 ‘유튜브 프리미엄’ 이용자 중 일부는 ‘비싼 돈 내고 구독하는데 보상을 해줘야 한다’는 불만이 제기됐다. 인터넷 서비스 장애를 추적하는 다운디텍터의 집계 결과에 따르면 이날 한국 시간 오전 8시 58분 기준 전 세계에서 39만 3038건의 유튜브 서비스 중단 신고가 접수됐다. 구글은 장애 발생 직후 공지를 통해 문제를 인지하고 있음을 확인했으며, 이후 별도 복구 메시지를 내고 모든 서비스 문제가 해결됐음을 밝혔다. 장애 원인에 대해서는 “보안 시스템에 대한 변경 사항이 일시적으로 너무 많은 실제 이용자 요청을 차단했고, 이를 해결하기 위해 해당 변경 사항을 롤백했다”고 설명했다. 한국 시간 오전 8시 30분부터 롤백 조치를 시작해 9시 10분께 조치 내역이 모두 반영돼 서비스가 정상화됐다고 구글 측은 덧붙였다. 다만 이번 사태가 ‘늑장 신고’ 논란으로 이어질 가능성도 제기된다. 과기정통부에 따르면 구글은 문제 발생 44분 만인 이날 오전 9시 1분쯤 유튜브 동영상 장애 사실을 정부에 보고했다. 현행 규정상 구글 등 주요 방송·통신사업자는 서비스 장애가 30분 이상 지속될 경우 10분 이내에 재난·발생 사실을 정부에 보고해야 한다.
  • 유튜브 전세계적 ‘먹통’…모바일 등 동영상 재생 안 돼

    유튜브 전세계적 ‘먹통’…모바일 등 동영상 재생 안 돼

    16일 유튜브 이용에 일부 장애가 발생하면서 이용자들이 한 시간여 동안 불편을 겪었다. ICT(정보통신기술) 업계에 따르면 이날 오전 8시쯤부터 일부 사용자들의 유튜브 모바일 접속 시 동영상 재생이 되지 않았다. 일부 PC 사용자 역시 동영상 재생에서 동일한 오류를 경험했으며, 유튜브 뮤직 이용에도 오류가 발생했다. 여러 차례 재생을 시도하면 동영상이 재생되는 등 오류 유형도 다양한 것으로 확인됐다. 구글 측은 “일부 이용자들에 한해 유튜브 및 유튜브 뮤직이 정상적으로 작동하지 않는 오류가 발생했다”며 “불편을 드려 죄송하다”고 공지했다. 다만 이날 오전 9시가 넘어서부터 장애는 해소된 것으로 전해졌다. 특히 이번 오류는 국내뿐 아니라 해외에서도 유사한 것으로 나타났다. 실제 일부 외신들도 유튜브 장애 상황을 타진했다. 구글 관계자는 “글로벌 차원인 것 같다”고만 분위기를 전한 것으로 알려졌다. 소셜미디어(SNS)에서는 불만이 속출했다. 유튜브 이용자들은 “유튜브 나만 안 되냐” “유튜브 영상 자체가 안 틀어진다” “갑자기 유튜브가 아무것도 안 된다” 등의 반응을 보였다.
위로