찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 악성코드
    2026-08-29
    검색기록 지우기
  • 생태보전
    2026-08-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
843
  • SK쉴더스 EQST, 글로벌 AI 보안 역량 입증…데프콘34 AI CTF서 글로벌 5위

    SK쉴더스 EQST, 글로벌 AI 보안 역량 입증…데프콘34 AI CTF서 글로벌 5위

    AI Village에서 열린 CTF서 전 세계 200여 개 팀 중 최종 5위데프콘 34 CTF 본선서 글로벌 최정상 해커들과 공격 방어 역량 겨뤄 SK쉴더스(대표 민기식)는 자사 화이트해커 그룹 EQST(Experts, Qualified Security Team, 이큐스트)가 미국 라스베이거스에서 열린 세계 최대 해킹·보안 컨퍼런스 ‘데프콘(DEF CON) 34’의 AI Village에서 열린 CTF(Capture The Flag)에서 글로벌 200여 개 팀 가운데 최종 5위를 기록했다고 10일 밝혔다. 데프콘은 전 세계 해커와 보안연구자들이 모여 최신 해킹 기술과 보안 위협을 공유하는 세계 최대 규모의 해킹·보안 컨퍼런스다. 올해는 AI, 자동차, 암호화폐 등을 주제로 38개 빌리지가 운영되는 등 사이버보안 전 분야의 최신 기술과 연구 성과가 공유됐다. EQST(이큐스트)는 이번 AI CTF에서 한국 참가팀 가운데 유일하게 톱5에 이름을 올려 AI 에이전트를 기반으로 한 보안 문제 해결 역량과 세계적 수준의 AI 보안 기술력을 입증했다. 이와 함께 데프콘 34 CTF 본선에도 진출해 글로벌 최정상급 보안 전문가들과 실전 공격·방어 기량을 겨뤘다. EQST가 참가한 AI CTF는 주어진 AI 모델을 기반으로 침투테스트를 수행하는 AI 에이전트를 구성하고, 이를 활용해 보안 문제를 해결하는 방식으로 진행됐다. 사람이 공격 과정을 일일이 수행하는 기존 CTF와 달리, AI 에이전트가 문제를 분석하고 공격 방법을 선택해 플래그(Flag) 획득을 시도하도록 만드는 것이 특징이다. 참가팀들은 AI 모델을 기반으로 에이전트의 구조와 프롬프트를 제작하고, 문제 해결 과정과 공격 전략을 설계하는 역량을 겨뤘다. EQST는 문제 유형 별 AI모델을 최적화하고 에이전트의 행동방식을 조정하며, 배점과 난이도를 분석해 공략 순서를 결정하는 등 다양한 전략을 적용했다. 특히 AI 에이전트가 스스로 취약점을 탐색하고 공격을 수행할 수 있도록 설계하는 과정에서 AI 모델에 대한 이해와 침투테스트 경험, 보안 문제 분석 능력을 종합적으로 발휘했다. 그 결과 전 세계 200여 개 참가팀 가운데 최종 5위에 오르며 AI 기술을 활용한 공격 및 보안 문제 해결 역량을 확인했다. 이번 대회를 통해 EQST는 에이전틱 AI(Agentic AI)를 활용한 새로운 공격 방식과 향후 발생할 수 있는 보안 위협을 실전 환경에서 경험했다. 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 향후 AI 서비스와 모델의 취약점 연구, AI 레드팀 및 보안 대응 기술 고도화에 활용할 계획이다. EQST는 AI CTF와 함께 데프콘의 대표 프로그램인 데프콘 34 CTF 본선에도 참가했다. 데프콘 CTF는 전 세계 최정상급 보안 전문가들이 참가해 실력을 겨루는 국제 해킹대회로, 올해 예선에는 686개 팀이 참가했으며 이 가운데 12개 팀만이 본선에 진출했다. SK쉴더스 EQST(이큐스트)와 네이버클라우드, 루비야랩, 핀란드 H-T8로 구성된 국제 연합팀도 본선 무대에 올라 글로벌 보안 전문가들과 경쟁을 펼쳤다. 본선은 공격·방어(Attack and Defense)와 킹 오브 더 힐(King of the Hill, KOTH)을 결합한 방식으로 진행됐다. 참가팀들은 상대 팀 시스템의 취약점을 찾아 공격해 플래그를 획득하는 동시에 자신의 시스템을 방어하고, KOTH 과제에서는 다른 팀보다 우위를 확보하기 위한 경쟁을 펼쳤다. 공격에 성공하는 것뿐 아니라 발견된 취약점에 대응하면서 서비스의 정상 운영 상태를 유지해야 하는 만큼 취약점 분석과 공격 코드 개발, 패치 및 방어 전략 수립 등을 동시에 수행하는 종합적인 보안 역량이 요구됐다. EQST 구성원은 글로벌 보안 전문가들과 실전 경쟁을 펼치며 새로운 공격 기법과 문제 해결 방식을 경험하고 공격·방어 기술에 대한 연구 경험을 축적했다. EQST는 약 200명 규모의 국내 최대 화이트해커 전문가 집단으로 취약점 연구, 침투 테스트, 악성코드 분석, AI 보안 연구 등 다방면에서 활동 중이다. 최근 AI 레드팀 해킹대회 ‘저지먼트 데이(Judgement Day)’와 ‘드림핵 해킹방어대회 2026’ 우승, R3CTF 2026 2위, ‘미드나이트 선(Midnight Sun) CTF 2026’ 3위 등을 기록하며 우수한 성과를 이어가고 있다. 김태형 SK쉴더스 EQST사업그룹장은 “전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과”라며 “앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다”고 말했다.
  • ‘소형기지국 해킹’ 사고 KT… 과징금 540억 부과

    ‘소형기지국 해킹’ 사고 KT… 과징금 540억 부과

    1만 6000여명의 개인정보가 유출되고 무단 소액결제 피해가 발생한 KT가 540억원의 과징금을 물게 됐다. 조사 과정에서 로그 기록을 삭제하고 거짓 자료를 제출하며 조사를 방해한 혐의로 경찰 수사도 받게 됐다. 개인정보보호위원회는 30일 KT에 개인정보보호법 위반 혐의로 과징금 539억 7900만원과 시정명령·개선 권고·공표 명령을 부과했다고 밝혔다. 해커는 KT의 유실된 소형기지국 ‘펨토셀’을 통해 KT 이동통신망에 접속해 이용자의 개인정보를 가로챈 것으로 드러났다. 이용자의 이름과 생년월일을 이용해 결제 인증 문자메시지를 빼돌려 무단으로 소액결제를 했다. 이 과정에서 이용자 1만 6647명의 휴대전화 번호와 단말기 식별번호(IMEI)가 유출됐고, 총 368명이 약 2억 4000만원의 소액결제 피해를 입었다. KT는 펨토셀의 보안 관리를 철저히 하지 않은 것으로 확인됐다. 접속 인터넷프로토콜(IP)을 제한하지 않았고, 관리서버에 접근할 수 있는 우회 접속 경로도 발견됐다. 해커가 침투했을 때 대응 체계도 마련돼 있지 않았다. 이 때문에 해커가 2024년 10월부터 지난해 9월까지 약 11개월간 KT 내부망에 접속했음에도 소액결제 피해 민원이 발생한 뒤에야 해커의 비정상적인 접속 사실을 파악할 수 있었다. 악성코드 감염 사고가 일어난 사실도 확인됐다. KT는 2024년 3월 로밍렌탈서비스 홈페이지로 해커가 침투해 38대의 서버가 BPF도어 등 다수의 악성코드에 감염된 사실을 파악하고도 신고하지 않았다. 아울러 개인정보위는 당국이 조사에 나서기 전 미리 서버를 폐기한 LG유플러스도 공무집행을 방해한 혐의로 경찰에 고발했다. KT는 “개인정보위의 처분 결과를 무겁게 받아들인다”며 “고객과 국민께 심려와 불안을 끼쳐드린 점을 다시 한번 고개 숙여 깊이 사과드린다”고 밝혔다. KT는 개인정보위 의결서를 수령한 뒤 처분 사유와 세부 내용을 면밀히 검토해 향후 대응 방향을 정할 방침이다. LG유플러스는 “같은 사안에 대해 경찰 수사가 진행 중이며 수사에 성실히 임하고 있다”고 밝혔다. 다만 별도의 해명이나 법적 대응 계획은 내놓지 않았다.
  • 인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    2차 피해 발생… 개보위 “중대한 위반” 11개월 간 해커 들락날락해도 몰랐다 인증서·접속 서버 관리 총체적 부실 기록 삭제·허위 진술…조사 방해 고발 LG유플러스, ‘서버 폐기’ 증거 인멸 시도 공무집행 방해로 LGU+ 경찰 수사 의뢰 1만 6000여명의 개인정보가 유출되고 무단 소액결제 피해가 발생한 KT가 540억원의 과징금을 물게 됐다. 조사 과정에서 로그 기록을 삭제하고 거짓 자료를 제출하며 조사를 방해한 혐의로 경찰 수사도 받게 됐다. 개인정보 유출 사건에 대한 조사 착수 전 서버 폐기 등 증거 인멸을 시도한 LG유플러스에 대해서도 수사 의뢰했다. 개인정보보호위원회는 30일 KT에 개인정보보호법 위반 혐의로 과징금 539억 7900만원과 시정 명령·개선 권고·공표 명령을 부과했다고 밝혔다. 해커는 KT의 유실된 소형기지국 ‘펨토셀’을 통해 KT 이동통신망에 접속해 이용자의 개인정보를 가로챈 것으로 드러났다. 이용자의 이름과 생년월일을 이용해 결제 인증 문자메시지와 자동응답시스템(ARS) 정보를 빼돌려 무단으로 소액결제를 했다. 이 과정에서 이용자 1만 6647명의 휴대전화 번호와 단말기 식별번호(IMEI)가 유출됐고, 알뜰폰 가입자를 포함한 총 368명이 약 2억 4000만원의 소액결제 피해를 입었다. KT는 펨토셀의 보안 관리를 철저히 하지 않은 것으로 확인됐다. 접속 인터넷프로토콜(IP)을 제한하지 않았고, 관리서버에 접근할 수 있는 우회 접속 경로도 발견됐다. 해커가 침투했을 때 대응 체계도 마련돼 있지 않았다. 이 때문에 해커가 2024년 10월부터 지난해 9월까지 약 11개월간 KT 내부망에 접속했음에도 소액결제 피해 민원이 발생한 뒤에야 해커의 비정상적인 접속 사실을 파악할 수 있었다. 악성코드 감염 사고가 일어난 사실도 확인됐다. KT는 2024년 3월 로밍렌탈서비스 홈페이지로 해커가 침투해 38대의 서버가 BPF도어 등 다수의 악성코드에 감염된 사실을 파악하고도 신고하지 않았다. 해커가 임직원과 협력사 직원 정보 일부를 조회·유출한 정황도 확인됐다. 또 침해 서버 로그를 삭제한 뒤 보존 자료가 없다고 했다가 뒤늦게 제출해 개인정보위는 이를 조사 방해로 보고 고발하기로 했다. 개인정보위는 KT의 위반행위 정도를 ‘중대한 위반’으로 판단해 과징금을 부과하고 무선통신망 장비 보안 강화와 개인정보 보호 체계 정비를 명령했다. 양청삼 개인정보위 사무처장은 브리핑에서 “2차 피해가 있다는 점에서 매우 심각한 요소로 봤다”며 “개인정보처리자는 개인정보 유출이 국민 생명·재산에 직접적인 피해로 이어질 수 있다는 점을 무겁게 인식하고 유출사고가 나지 않게 책임 있는 노력을 해야 한다”고 말했다. 그는 “과징금 산정은 무선통신 매출을 기본으로 잡았고 LTE(4세대 이동통신 기술)와 5G 매출을 종합적으로 포함시켰다”고 덧붙였다. 아울러 개인정보위는 당국이 조사에 나서기 전 미리 비밀번호 관리시스템(APPM) 서버를 재설치하거나 서버를 폐기해 유출 경위와 추가 유출 확인을 어렵게 한 LG유플러스를 증거 은닉·폐기에 따른 공무집행방해 혐의로 고발했다. 개보위 관계자는 “LG유플러스는 위원회 조사 착수 전 서버 폐기 등의 증거·은닉 행위가 이뤄져 개인정보보호법상 조사방해 요건이 안돼 형법상 공무집행 방해로 수사기관에 수사를 의뢰했다”고 설명했다. ‘조사 전’ 증거 은닉·폐기 형사 처벌 추진매출 3% 과징금 부과…신고포상금제 도입비협조·시정명령 미이행, 이행강제금 부과개인정보위는 이번 사건을 계기로 향후 재발 방지와 조사 실효성을 높이기 위해 제도 개선을 추진하기로 했다. 조사 착수 전 증거를 은닉·폐기한 경우 형사처벌하거나 전체 매출액의 3% 이내에서 과징금을 부과할 수 있도록 하고 신고포상금 제도도 도입할 계획이다. 또 조사에 비협조적이거나 시정명령을 미이행한 사업자에 대해서는 하루 매출액의 0.3%를 이행강제금으로 부과하고 침해사고 발생 시 자료 보전명령을 내릴 수 있도록 개인정보보호법 개정도 추진할 방침이다. 개보위는 “사고 은폐와 조사 방해라는 일부 기업의 고질적 관행에 대해 경종을 울리고 사고를 은폐하더라도 끝까지 법적 책임을 물어 이런 선택이 더 이상 기업에 유리하지 않다는 인식을 정착시켜 나가겠다”고 밝혔다. KT는 이날 과징금 부과 등과 관련해 “개인정보위의 처분 결과를 무겁게 받아들인다”며 “고객과 국민께 심려와 불안을 끼쳐드린 점을 다시 한번 고개 숙여 깊이 사과드린다”고 밝혔다. KT는 개인정보위 의결서를 수령한 뒤 처분 사유와 세부 내용을 면밀히 검토해 향후 대응 방향을 정할 방침이다. LG유플러스는 증거 인멸 의혹에 “같은 사안에 대해 경찰 수사가 진행 중이며 수사에 성실히 임하고 있다”고 밝혔다. 다만 별도의 해명이나 법적 대응 계획은 내놓지 않았다.
  • 생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    올해 상반기 국내 사이버 침해사고 신고가 지난해 같은 기간보다 19.5% 증가한 것으로 나타났다. 특히 디도스(DDoS·분산서비스거부) 공격과 랜섬웨어 감염이 큰 폭으로 늘면서 주요 위협 요인으로 부상했다. 생성형 인공지능(AI) 확산에 따른 새로운 보안 위협도 빠르게 커지고 있는 것으로 분석됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 30일 발표한 ‘2026년도 상반기 국내 사이버위협 동향’에 따르면 올해 상반기 KISA에 신고·접수된 침해사고는 총 1236건으로 집계됐다. 이는 지난해 상반기(1034건)보다 19.5% 증가한 수치다. 다만 신고가 가장 많았던 지난해 하반기(1349건)와 비교하면 8.4% 감소했다. 국내 민간 전문가들은 지난해 통신 3사 침해사고가 신고에 대한 기업 인식 개선으로 이어져 이같은 추세를 보이고 있다고 분석했다. 유형별로 살펴보면 디도스 공격 증가세가 가장 두드러졌다. 올해 상반기 공격 신고는 373건으로 지난해 같은 기간과 비교해 56.7%가 증가했다. 랜섬웨어 신고도 큰 폭으로 증가했다. 지난해 상반기 82건에서 올해 145건으로 76.8% 상승하며 악성코드 감염 신고의 72.1%를 차지했다. 반면 서버 해킹은 487건으로 지난해 상반기 531건과 비교해 8.3%가 감소했지만 여전히 전체 침해사고의 39.4%를 차지하며 가장 큰 비중을 유지했다. 과기정통부와 KISA는 국내외 정보보안 전문기업 15개사 전문가들과 함께 올해 상반기 사이버 침해사고 핵심 유형으로 생성형 AI 확산에 따른 보안 위협, 오픈소스 공급망 공격, 국제 핵티비스트의 국내 대상 디도스 공격, 이중 갈취형 랜섬웨어, API 및 계정 탈취를 통한 개인정보 유출 등 5가지를 도출했다. 특히 AI 에이전트는 이메일·코드 저장소·클라우드 서비스·협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다고 경고했다. 또 국제 핵티비스트 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 디도스 공격에 대한 경계가 높아진 만큼 비상 대응 체제를 갖춰야 한다고 당부했다.
  • “한국군 움직임 더 자세히 엿본다”…김정은, 정찰망 전면 강화 나선 이유 [밀리터리+]

    “한국군 움직임 더 자세히 엿본다”…김정은, 정찰망 전면 강화 나선 이유 [밀리터리+]

    북한이 한국군의 움직임을 더 정밀하게 파악하기 위해 군사정찰과 해외 정보 수집 능력을 대폭 강화하려는 것으로 전해졌다. 정찰위성과 해외 공관이 부족한 북한이 러시아의 위성 기술과 중국의 해외 정보망을 활용해 약점을 보완할 가능성도 제기된다. 미국 월스트리트저널(WSJ)은 25일(현지시간) 김정은 북한 국무위원장이 이달 초 회의를 주재하고 군사정찰·정보 능력을 ‘근본적으로’ 강화하라고 지시했다고 보도했다. 북한이 비밀리에 운영해온 정보기관과 해외 공작 활동을 공개적으로 언급한 것은 이례적이다. 북한 매체는 이번 조치의 목적을 잠재적 적국의 위협을 통제하고 핵심 정보를 확보하는 데 있다고 설명했다. 구체적인 개편 방향은 공개하지 않았지만, 북한이 한국군과 주한미군의 배치·이동, 연합훈련 동향 등을 더 빠르고 정밀하게 파악하려는 의도라는 분석이 나온다. 북한은 그동안 굵직한 사이버 공격과 해외 공작을 수행한 것으로 지목됐다. 2014년 미국 소니픽처스 해킹 사건은 미 정부가 국가안보 사안으로 대응할 만큼 파장이 컸다. 북한 해커들은 2016년 한미 군사작전계획을 탈취한 혐의도 받았다. 이듬해 말레이시아에서 발생한 김 위원장의 이복형 김정남 피살 사건에도 북한 공작원들이 관여했다는 의혹이 제기됐다. 북한은 해외 해킹과 김정남 피살 사건에 관여하지 않았다는 입장을 유지하고 있다. 정찰위성 1기·해외 공관 43곳…정보 수집망은 취약 북한은 사이버 분야에서 상당한 역량을 보였지만 전통적인 정보 수집 능력은 주요국보다 크게 뒤처진 것으로 평가된다. 해외에 파견한 외교관과 무역대표부 직원 수가 적고, 광범위한 정찰위성망도 갖추지 못했기 때문이다. 호주 싱크탱크 로위연구소에 따르면 2024년 기준 북한의 해외 외교공관은 43곳에 그쳤다. 미국은 같은 기준으로 271곳을 운영했다. 북한은 국제사회의 제재와 재정난으로 최근 일부 공관까지 폐쇄했다. 외교공관은 공식 외교 업무뿐 아니라 주재국의 정치·군사 정보를 수집하고 공작원을 지원하는 거점으로 활용될 수 있다. 북한은 해외 거점이 부족해 현지 정보원 확보와 통신 감청, 방산기업·정부기관 접근 등에 한계를 겪는 것으로 보인다. 북한 정보요원들은 국제 금융망 접근이 차단된 탓에 활동 자금도 자체 조달해야 하는 것으로 전해졌다. 탈북한 전직 북한 관리들은 북한 공작원과 해커들이 암호화폐 탈취 등을 통해 운영비를 마련한다고 설명했다. 정찰위성 부족은 한국군 감시 능력과 직결되는 약점이다. 북한이 현재 궤도에 올린 군사정찰위성은 1기에 불과하다. 특정 지역을 반복 관측하려면 여러 위성을 서로 다른 궤도에 배치해야 하지만 북한은 아직 실질적인 위성군을 구축하지 못했다. WSJ는 구글어스가 제공하는 공개 위성 자료가 북한이 자체적으로 수집할 수 있는 영상보다 관측 범위 면에서 더 포괄적이라고 전했다. 북한이 군사정찰위성을 보유하고도 한국군 기지와 전력 이동을 실시간에 가깝게 추적하기는 어렵다는 의미다. 러시아 기술·중국 정보망 결합하나 김 위원장은 우선 정찰위성망 확충에 속도를 낼 것으로 보인다. 한국 국가정보원은 러시아가 북한군의 우크라이나전 파병 대가로 북한에 위성 관련 기술을 제공하고 있다고 판단한 바 있다. 러시아가 위성 제작과 발사, 영상 분석 기술을 지원하면 북한은 한국군과 주한미군의 움직임을 더 자주 관측할 수 있다. 미사일 발사 전후의 부대 이동과 한미 연합훈련, 주요 공군기지와 항만의 전력 배치도 보다 정밀하게 파악할 가능성이 있다. 중국과 러시아의 해외 정보망을 활용할 가능성도 거론된다. 조지프 버뮤데스 미국 전략국제문제연구소 북한 전문가는 북한이 두 나라와 지역별로 역할을 나눠 정보를 수집하는 체계를 구축할 수 있다고 내다봤다. 러시아와 북한의 사이버 조직은 이미 악성코드와 보안 기술 분야에서 협력하는 것으로 알려졌다. 북한 해커들이 러시아와 중국 내 거점을 활용해 한국과 미국의 방산기업, 군 관련 기관을 겨냥할 경우 사이버 정찰과 위성 감시를 결합한 정보 수집이 가능해질 수 있다. 북한은 정보기관의 명칭도 바꿨다. 김 위원장 집권 직전 여러 공작 조직을 통합해 만든 정찰총국은 지난해 조직명에 ‘정보’를 추가했다. 해킹과 군사정찰뿐 아니라 해외 인적 정보 수집과 비밀공작까지 확대하려는 의도가 반영됐다는 해석이 나온다. 북한은 미국과 대립하는 국가들과 외교관계도 넓히고 있다. 김 위원장은 지난 3월 러시아의 우방인 알렉산드르 루카셴코 벨라루스 대통령과 처음으로 정상회담을 열었다. 벨라루스는 다음 달 평양에 첫 대사관을 열 계획이다. 북한 외교관과 무역대표부 직원들은 과거 무기 거래와 정보 전달 역할을 함께 맡아왔다. 해외 거점이 늘어나면 한국과 미국을 겨냥한 통신 감청과 사이버 침투, 방산 정보 수집도 확대될 수 있다. 전인범 전 육군 특전사령관은 WSJ에 북한이 해외 기반을 넓히기 위해 이례적으로 적극적인 외교에 나서고 있다며 “서방이 북한의 능력을 과소평가하는 것이 북한의 가장 큰 이점”이라고 말했다.
  • “544억 해킹” 토큰 폭락하자…냅다 ‘곽튜브 얼굴’ 올리고 잠적한 CEO, 무슨 일?

    “544억 해킹” 토큰 폭락하자…냅다 ‘곽튜브 얼굴’ 올리고 잠적한 CEO, 무슨 일?

    구독자 214만명을 보유한 인기 유튜버 곽튜브(본명 곽준빈)가 글로벌 가상자산 사기 및 해킹 사태의 핵심 인물로 오인을 받게 되는 역대급 도용 피해를 입었다. 곽튜브는 17일 자신의 소셜미디어(SNS) 계정에 “나는 한국에서 온 유튜버다. 코인은 시도조차 한 적 없다. 그가 내 사진을 훔쳤다(I‘m a YouTuber from Korea, never even tried coins. He stole my picture)”는 영문 글을 게재했다. 이어 그는 “살다 살다 코인 사기 도용을 당하네. 저 코인 안 만듭니다. 하필 곽씨네”라며 황당한 심경을 덧붙였다. 이번 일은 가상자산 시장을 뒤흔든 해킹 사건에서 비롯됐다. 최근 가상자산 프로젝트 ‘휴머니티 프로토콜’이 발행하는 휴머니티(H) 토큰은 대규모 해커 공격을 받았다. 휴머니티 프로토콜 측은 자사 직원의 노트북이 악성코드에 감염되며 개인 키(비밀 키)가 무더기로 유출됐다고 밝혔다. 이로 인해 해당 토큰의 가격은 해킹 직전 고점인 1290원대에서 무려 80% 이상 폭락했다. 추산되는 피해 규모만 약 3600만 달러(약 544억원)에 달한다. 투자자들의 거센 항의가 빗발치자 재단 창립자이자 최고경영자(CEO)인 테렌스 쿽은 돌연 자신의 공식 엑스(X) 계정 프로필 사진을 곽튜브의 얼굴 사진으로 변경하고 잠적했다. 테렌스 쿽이 왜 곽튜브의 사진을 도용했는지는 알려지지 않았으나 피해는 고스란히 곽튜브에게 돌아갔다. 사태의 전말을 모르는 해외 투자자들은 테렌스 쿽의 계정 프로필에 올라온 곽튜브의 사진을 캡처해 소셜미디어(SNS)에 올리며 “이 사람이 수백억원대 코인 사기를 친 인물”이라며 비난하기 시작한 것이다. 대체 불가 토큰(NFT·Non-Fungible Token) 크리에이터이자 인플루언서 페어아(Farea)도 곽튜브를 곽 창립자로 오인하고 자신의 엑스 계정에 곽튜브의 얼굴 사진을 올린 상태다. 한편 홍콩 출신의 테렌스 쿽은 유니콘(기업 가치 1조원 이상의 스타트업) 기업인 팅크랩스(Tink Labs)를 설립해 주목받았다. 이후 인공지능(AI·Artificial Intelligence) 시대에 딥페이크와 봇(Bot·자동화 프로그램)을 구별하고 사용자 개인 정보를 보호하겠다며 휴머니티 프로토콜을 만들었다.
  • “북한, 엔비디아 GPU 확보 성공”…‘세계 31위’ 군사력에 날개 달아줄까 [밀리터리+]

    “북한, 엔비디아 GPU 확보 성공”…‘세계 31위’ 군사력에 날개 달아줄까 [밀리터리+]

    북한이 국제사회의 대북 제재를 뚫고 엔비디아의 구식 그래픽처리장치(GPU) 등을 확보해 인공지능(AI) 분야에서 연구 성과를 내고 있다는 분석이 나왔다. 김민정 국가안보전략연구원 첨단기술전략센터장이 16일 발표한 ‘북한 AI 역량 평가와 안보적 함의-음성 AI 기술과 연산 환경을 중심으로’ 보고서에 따르면 북한 김일성종합대학, 국가과학원, 리과대학 등 연구기관은 엔비디아의 테슬라 P100, 지포스 RTX 2070 등 그래픽처리장치와 퀄컴의 스냅드래곤 820 등을 신경망, 음성합성, 억양 식별 등 분야에 활용했다. 언급된 장비들은 모두 2016~2018년에 출시된 것이며 미국의 포괄적 대북 수출 통제 조치에 따라 북한 반입이 금지돼 있다. 그러나 북한은 중국 등 제3국을 통해 중고 장비 등을 확보한 것으로 추측된다. 실제로 북한 연구기관이 공개한 보고서에는 엔비디아의 테슬라 P100, RTX 2070을 사용했다고 밝힌 대목이 있는 것으로 알려졌다. 북한이 AI 기반 시설을 보유하고 있다고 보기 어렵지만, 연구소급 서버와 민수용 그래픽카드를 통해 감시·식별·음성처리·영상추적 기능을 반복 실험할 수 있는 최소 연산 여건을 확보한 것이라는 해석이 나온다. 김 센터장은 또 북한 연구진이 휴대전화에 퀄컴의 스냅드래곤 820을 사용한 데 대해서는 북한의 인공지능 연구가 서버 장비 학습 이외에도 소형 장비 검증 단계에 진입했음을 시사한다고 분석했다. 그는 북한의 AI 장비·환경에 대해 “구세대 GPU, 민수용 그래픽카드, 휴대 단말기급 연산칩을 활용한 특정 임무형 AI 기능 구현 단계로 평가된다”며 “안면인식, 음성합성, 억양 식별, 영상 추적 등 특정 임무 기능을 구현할 수 있는 수준”이라고 설명했다. 구식 엔비디아 GPU, 군사력 증강에 영향 미칠까북한이 국제사회의 제재를 뚫고 엔비디아 등 유력 업체의 GPU를 확보할 루트를 얻었다면 이는 군사력 향상에도 영향을 미칠 가능성이 있다. 김 센터장이 언급한 대로 AI가 가장 먼저 쓰이는 분야는 폐쇄회로(CC)TV의 얼굴인식이나 위성사진 분석, 차량 번호판 인식 등이다. 이러한 분야는 향후 사람 대신 AI가 전장에서 특정 차량이나 인물을 자동 탐지하도록 만들 수 있다. 더불어 북한은 우크라이나 전쟁에 러시아를 위한 파병을 보낸 뒤 실전에서 드론의 성능과 사용법 등을 숙지했다. 비록 구식 GPU이긴 하나 이를 이용한 AI 연구는 드론의 영상을 자동 분류하거나 이동 물체를 추적하도록 하는 시스템 연구에 활용될 가능성이 있다. 이 밖에도 이미 북한이 전 세계에 입증한 사이버 테러와 해킹 능력이 AI와 만나 대량 데이터를 분류하고 피싱 메시지를 자동으로 생성하게 하거나 악성코드를 심는 작업 등이 수월해질 수 있다. 다만 현재 북한이 우회 경로로 입수했다고 추정되는 엔비디아 GPU 장비만으로는 최첨단 무기를 설계하거나 기존 무기를 혁신적으로 바꾸기는 어렵다. 따라서 전문가들은 북한이 확보한 엔비디아 장비가 소형 장비 및 드론 영상 분석, 얼굴·인물 식별, 사이버 작전 지원 등에 활용될 가능성이 있다고 전망한다. 한국 군사력 5위, 북한은?한편 북한의 군사력은 전 세계 145개국 중 31위로 평가됐다. 군사력 평가기관 글로벌파이어파워(GFP)는 2026년 한국의 국방력을 5위, 북한을 31위로 평가했다. GFP는 △총인구, 군사조직 규모 △항공기, 헬기, 전차, 포, 함정 등 장비의 수 △국방비, 구매력 평가(PPP), 외환 및 금 보유고 등 재정 △공항, 항구, 터미널, 철도, 도로 등 사회기반 시설 △석유 생산량 및 소비량 등 자원 △국토 면적, 해안선 길이 등을 고려해 국가별 순위를 정한다. 대다수의 평가 항목에서 한국이 북한을 크게 앞서지만, 병력 규모 면에서는 북한의 상비군(약 132만명)이 한국(약 45만명)보다 약 3배 앞서는 것으로 나타났다. 다만 전시 때 병력을 보충하고 국가 방위력을 유지하는 핵심 지표인 예비군 규모는 한국이 앞선다. 한국의 예비군 동원력은 310만명으로 세계 3위로, 북한(56만명)과의 격차가 5배에 이른다. GFP는 핵무기 등 비대칭전력과 사이버·드론 전력은 군사력 평가에 반영하지 않았다. 그럼에도 기동력·화력·정밀 타격 능력 등에서 한국이 북한을 압도해 실질적인 억지력을 갖췄다는 평가가 나온다.
  • “관세 풀자며 웃더니”…트럼프, 중국 떠나며 선물 전부 쓰레기통행 [핫이슈]

    “관세 풀자며 웃더니”…트럼프, 중국 떠나며 선물 전부 쓰레기통행 [핫이슈]

    도널드 트럼프 미국 대통령이 중국 방문을 마치고 귀국길에 오르는 과정에서 미국 측 수행단과 취재진이 중국에서 받은 물품을 전용기 에어포스원 탑승 전 모두 폐기했다는 보도가 나왔다. 겉으로는 미중 정상회담을 통해 관세와 무역 문제를 논의하며 우호적 분위기를 연출했지만, 귀국 현장에서는 미국 측이 중국이 제공한 출입증과 대표단 핀, 현지 사용용 임시 휴대전화까지 보안 위험으로 간주했다. 미국 뉴욕포스트의 백악관 출입기자 에밀리 구딘은 15일(현지시간) 엑스(X·옛 트위터)에 “미국 직원들이 중국 관리들이 나눠준 모든 것을 가져갔다”고 밝혔다. 구딘 기자가 언급한 물품에는 중국 측 출입증, 백악관 직원용 임시 휴대전화인 ‘버너폰’, 대표단 핀 등이 포함됐다. 그는 미국 직원들이 이 물품들을 에어포스원 탑승 전 비행기 계단 아래 쓰레기통에 버렸다고 전했다. 이어 “중국에서 온 것은 비행기에 아무것도 허용되지 않았다”고 덧붙였다. ◆ 중국서 받은 건 못 싣는다…에어포스원 앞 폐기 이번 조치가 중국에서 받은 물품에서 실제 도청 장치나 악성코드가 나왔다는 뜻은 아니다. 미국 측은 정보 유출과 감청 가능성을 차단하기 위해 중국 방문 과정에서 고강도 보안 절차를 적용한 것으로 보인다. 버너폰은 일정 기간만 사용하고 폐기하는 임시 휴대전화를 뜻한다. 고위급 외교·안보 일정에서는 해킹, 위치 추적, 정보 유출 가능성을 줄이기 위해 개인 휴대전화 대신 별도 기기를 쓰는 경우가 있다. 뉴욕포스트는 별도 기사에서 트럼프 대통령도 중국 방문 기간 개인 휴대전화 사용을 제한하라는 권고를 받았다고 보도했다. 수행단도 일회용 휴대전화와 일회용 이메일 주소를 사용한 것으로 전해졌다. 백악관은 직원들의 개인 기기를 위치정보시스템(GPS), 와이파이, 블루투스, 무선식별장치(RFID) 신호 등을 차단하는 패러데이 백에 넣어 에어포스원에 보관한 것으로 알려졌다. 내부 보고도 전자기기 사용을 줄이고 대면 방식으로 진행했다. 중국 방문처럼 보안 민감도가 높은 일정에서는 전자기기뿐 아니라 출입증, 배지, 기념품 같은 비전자 물품도 엄격히 통제한다. 외국 정부가 제공한 물품에 위치 추적 장치나 감청 장비를 숨길 수 있다고 보기 때문이다. 이번에 미국 측이 에어포스원 앞에서 수거한 물품은 출입증과 임시 휴대전화, 대표단 핀 등이었다. 미국 측은 이 물품들을 전용기에 싣지 않고 폐기하는 쪽을 택했다. ◆ 기념품도 못 믿는 이유…냉전 때는 ‘도청 선물’도 미국이 기념품까지 경계하는 데는 과거 정보기관의 도청 사례도 영향을 미쳤다. 대표적인 사례가 냉전 시기 벌어진 이른바 ‘더 싱’ 사건이다. 1945년 구소련의 한 어린이 단체는 주소련 미국대사에게 ‘우정의 증표’라며 미국 국장 독수리 문양의 목조 장식품을 선물했다. 미국대사관은 이 장식품을 내부에 걸어뒀지만, 7년 뒤 조사 과정에서 안에 도청 장치가 숨겨져 있었다는 사실을 확인했다. 이 장치는 별도 전원 없이 외부 전파에 반응하는 방식으로 작동한 것으로 알려졌다. 이후 미국 정부는 외국에서 받은 장식품과 기념품도 잠재적 보안 위험으로 취급해 왔다. 최근 외교 현장에서도 선물, 배지, 충전 케이블, USB 장치 등을 둘러싼 보안 우려가 반복해서 나왔다. 각국 정부가 공공 와이파이나 현지 충전 포트 사용을 제한하고, 사전에 검증한 보조 배터리와 케이블만 쓰게 하는 이유도 여기에 있다. ◆ 트럼프 “그들도 감시, 우리도 한다” 이번 장면은 트럼프 대통령의 기내 발언과 맞물리며 더 주목받았다. 그는 귀국길 에어포스원에서 열린 취재진 간담회에서 중국의 사이버 공격과 첩보 활동 관련 질문을 받았다. 이어 시진핑 중국 국가주석과 관련 문제를 논의했다며 “그들이 하는 일을 우리도 한다”는 취지로 답했다. 트럼프 대통령은 “그들이 하는 첩보 활동을 우리도 한다. 우리도 그들을 엄청나게 감시한다”고 말했다. 중국이 미국 인프라에 코드를 심어뒀을 가능성을 묻는 질문에도 “그럴 가능성이 매우 높다”면서 “우리도 그들에게 그런 일을 하고 있다”고 밝혔다. 그는 “우리는 여러분이 모르는 사이에 많은 일을 하고 있다”며 이를 “양날의 검”이라고 표현했다. 정상회담장에서는 관세와 무역 문제를 놓고 미소와 악수가 오갔지만, 귀국길에서는 양국이 서로를 감시하고 있다는 현실이 드러난 셈이다. ◆ 정상회담 뒤 남은 건 보안 불신 트럼프 대통령의 이번 방중은 미중 갈등 완화 가능성을 보여주는 외교 이벤트로 주목받았다. 양국은 관세와 무역, 기술 통제, 안보 현안을 놓고 협의를 이어갔다. 그러나 에어포스원 탑승 직전 벌어진 물품 폐기 장면은 양국 간 불신이 여전히 깊다는 점을 보여줬다. 미국은 중국을 사이버·정보안보 분야의 핵심 위협으로 본다. 중국도 미국의 정보 활동을 강하게 경계한다. 양국이 정상회담으로 대화 채널을 열더라도, 정보·기술 안보 분야에서는 상대를 신뢰하지 않는 구조가 이어지고 있다. 미국 측이 버린 것은 출입증과 임시 휴대전화, 대표단 핀 등이었다. 하지만 이 장면은 정상외교의 웃음 뒤에 남은 미중 보안 불신을 압축적으로 드러냈다.
  • 개인정보 유출 신고 45% 급증…10번 중 6번 ‘해킹’에 털렸다

    개인정보 유출 신고 45% 급증…10번 중 6번 ‘해킹’에 털렸다

    지난해 개인정보 유출 신고가 전년 대비 45% 급증했다. 해킹에 당한 사례가 10번 중 6번에 달했다. 개인정보보호위원회는 15일 ‘2025년 개인정보 유출 신고 동향 및 조사·처분 사례집’을 발간했다. 지난해 접수된 개인정보 유출 신고는 총 447건으로 전년 307건 대비 45.6% 증가했다. 유출 원인은 62%인 276건이 해킹이었다. 이어 업무 과실 25%(110건), 시스템 오류 5%(24건) 순으로 나타났다. 해킹 기법은 보다 집요해졌다. 악성코드를 심는 랜섬웨어, 웹셸 공격이 96건(35%)로 나타났고, 데이터베이스의 오작동을 노리는 ‘에스큐엘 인젝션(SQL Injection)’ 수법 등 웹 취약점을 악용한 사례도 32건(12%) 발생하며 기승을 부렸다. 비정상 루트로 관리자 페이지에 접속하는 사례(23건·8%)도 여전했다. 유출 사고 처벌 수위도 높아졌다. 지난해 개인정보위는 227건에 대해 과징금 1677억원, 과태료 5억 8720만원을 부과했다. 전년 대비 172% 증가한 수치다. 개인정보 유출은 공공과 민간을 가리지 않았다. 공공 부문은 77건, 민간 부문은 150건의 개인정보 유출 사고가 났다. 개인정보위는 사고 예방과 점검을 당부했다. 운영체제와 보안 장비를 수시로 업데이트하고 정기적인 악성 이메일 모의 해킹 훈련, 안전한 백업 체계 운영, 데이터베이스 개인정보 암호화 등을 강조했다. 개인정보위 관계자는 “오는 9월 11일부터는 고의·중과실로 인한 대규모 유출 시 전체 매출액의 10%에 달하는 과징금을 부과하는 등 제재가 대폭 강화된다”며 “경영진 차원의 선제적인 보안 예산 확보와 인력 투자가 필수적”이라고 강조했다.
  • ‘항공사 동료 살해범’, 섬뜩한 살인 계획…동거남 수면제 먹여 통장 턴 20대 女[주간 사건일지]

    ‘항공사 동료 살해범’, 섬뜩한 살인 계획…동거남 수면제 먹여 통장 턴 20대 女[주간 사건일지]

    항공사 기장을 살해한 혐의로 기소된 범인이 치밀한 살인 계획을 세웠던 것으로 밝혀졌다. 성폭력 범죄집단인 ‘자경단’ 총책은 항소심에서도 무기징역을 선고받았다. 동거남에게 수면제를 먹인 뒤 수천만원을 빼앗은 20대 여성이 검찰에 넘겨졌다. 경찰은 결혼정보회사 듀오 회원의 개인정보 유출 사건과 관련해 국제 공조 수사에 나섰다. 이번 주 발생한 크고 작은 사건을 정리한다. 부산 항공사 기장 살해범 김동환, 치밀한 살인계획 준비항공사 동료를 살해한 김동환이 범행 전 치밀한 연쇄 살인 계획을 세웠던 정황이 검찰 공소장을 통해 드러났다. 지난 28일 곽규택 국민의힘 의원실이 공개한 김씨의 검찰 공소장에 따르면 그는 지난해 8월부터 올해 3월까지 약 8개월간 범행 대상자로 선정한 6명의 주거지 주변을 사전 답사하는 등 계획적으로 범행을 준비했다. 그는 6명에 대한 살해 계획을 세운 뒤 수개월간 이들을 미행하고 배달 기사로 위장하기도 했다. 또 항공사 운항 정보 사이트에 무단 침입해 대상자들의 비행 일정도 확인했다. 공소장에는 김씨가 특정 피해자에 대해 범행 순서를 정했고, 공격 장소는 물론 범행 후 도주 경로와 옷을 갈아입을 공간까지 치밀하게 준비했다는 내용이 담겼다. 텔레그램 성 착취 ‘자경단’ 총책 김녹완, 2심도 무기징역 역대 최대 규모의 텔레그램 성 착취 조직 ‘자경단’의 총책으로 활동한 김녹완이 1심에 이어 2심에서도 무기징역을 선고받았다. 서울고법 형사8부(부장 김성수)는 지난 29일 범죄단체 조직 및 활동, 성 착취물과 불법 촬영물 제작·유포, 불법 촬영물 이용 강요 및 유사 강간 등 혐의로 기소된 김씨에게 1심과 같이 무기징역을 선고했다. 그는 2020년 8월부터 2025년 1월까지 자경단이라는 이름의 사이버 성폭력 범죄집단을 조직하고 자신을 ‘목사’라고 칭하며 미성년자 등을 가학적·변태적으로 성폭행하고 성 착취물을 제작·유포한 혐의 등으로 구속기소 됐다. 자경단은 소셜미디어(SNS)에 신체 사진을 올리거나 조건만남을 하는 여성, 텔레그램 ‘야동방’이나 ‘지인능욕방’에 입장하려는 남성의 신상정보를 알아낸 뒤 이를 유포하겠다고 협박해 나체사진 등을 받아내고 성 착취물을 제작·유포하는 한편 실제로 성폭행하기도 했다. 재판부는 김씨에 대해 “범행 기간 일부 가담자가 수사기관에 적발됐음에도 아랑곳하지 않고 새로운 피해자를 협박하는 등 범행을 지속했다”며 “이 과정에서 온라인에 유포된 허위 영상물 중 상당수가 현재까지도 온라인을 떠돌고 있을 것으로 추정된다”고 했다. 이어 “피해자들의 존엄 가치를 완전히 무시한 반인권적 범행에는 엄중한 처벌이 필요하다”며 “사회에 경종을 울리고 모방 범죄를 예방하기 위해서라도 처벌이 필요하다”고 말했다. 동거남들 수면제 먹여 돈 뺏은 20대 女 구속결혼정보업체 등을 통해 만난 남성 등에게 수면제를 먹인 뒤 돈을 빼앗은 20대 여성이 구속 송치됐다. 경기 의정부경찰서는 30일 강도상해와 마약류관리법 위반 혐의로 20대 여성 A씨를 검찰에 넘겼다고 밝혔다. A씨는 지난해 12월부터 올해 4월까지 수도권 일대에서 남성 4명에게 수면제를 먹여 재운 뒤 약 5000만원 상당의 금품을 빼앗은 혐의를 받는다. 그는 30대 남성 B씨 등 결혼정보업체나 소개팅 앱, 지인 소개로 알게 된 피해자들에게 접근해 한달가량 동거했다. 이 과정에서 신뢰 관계를 쌓은 뒤 우유 등 음료에 수면제를 탄 것으로 조사됐다. 이후 피해자들이 잠든 사이 휴대전화 등을 이용해 돈을 자신의 계좌로 이체하거나 수백만 원 상당의 물품을 구매한 것으로 파악됐다. 경찰, 듀오 개인정보 유출 공격자 추적… 국제공조 수사 국내 대표 결혼중개 업체인 듀오정보(듀오)의 개인정보를 빼간 해커에 대해 경찰이 국제 공조 수사에 나섰다. 경찰청 관계자는 지난 27일 서울 서대문구 청사에서 열린 기자간담회에서 듀오 개인정보 유출 사건과 관련해 “공격자 관련 추적 수사를 위해 국제 공조 수사를 진행하고 있다”고 밝혔다. 이 사건은 지난해 2월 4일 서울 강남경찰서에 접수된 뒤, 이튿날인 5일 서울경찰청 사이버수사대로 이송돼 현재까지 수사가 진행되고 있다. 경찰은 침입 관련 자료를 확보해 정보통신망법 위반 혐의 중심으로 유출 경로 등을 들여다보고 있다. 해커는 지난해 1월 듀오의 개인정보취급 직원의 업무용 PC에 악성코드를 감염시킨 뒤 데이터베이스(DB) 서버 계정 정보를 확보했다. 이를 활용해 DB 서버에 접속해 전체 듀오 정회원 42만 7464명의 정보를 내려받아 외부로 유출했다. 정부가 파악한 유출 개인정보 종류는 아이디와 비밀번호(암호화), 이름, 생년월일, 주민등록번호(암호화), 성별, 이메일주소, 휴대전화 번호, 본인 주소, 신장, 체중, 혈액형, 종교, 취미, 혼인경력(초혼·재혼), 형제 관계, 장남·장녀 여부, 출신학교 명, 전공, 입학 연도, 졸업 연도, 학교 소재지, 입사 연월, 직장명 등이다. 개인이 직접 밝히지 않으면 알기 어려운 사생활 정보가 다수 포함돼 정교한 보이스피싱에 이용될 우려가 커지고 있다.
  • 신체 치수부터 학력·직장까지…회원 43만명의 삶 통째로 유출…‘듀오’의 배신

    신체 치수부터 학력·직장까지…회원 43만명의 삶 통째로 유출…‘듀오’의 배신

    DB 기본적 방어 시스템도 없어보유기간 지난 정보도 파기 안 해피해 회원에 사고 사실 늑장 통지 국내 최대 결혼정보회사 듀오 회원인 A(39)씨는 자신의 가입 정보가 유출됐다는 소식을 뉴스로 처음 접했다. 유출 시점은 지난해 1월인데 지금껏 듀오로부터 통보받지 못했다. 그는 “가입할 때부터 정보 수집이 과하다고 느꼈다. 다 털렸다고 생각하니 세상 앞에 발가벗겨진 기분”이라고 말했다. 그러면서 “내 정보가 어디서 어떻게 활용될지 걱정된다. 남은 만남 횟수 2회를 다 쓰고 나면 다신 가입하지 않을 생각”이라고 했다. 개인정보보호위원회는 지난해 1월 듀오 직원의 업무용 PC가 해킹되면서 정회원 42만 7464명의 개인정보가 유출됐다고 23일 밝혔다. 해커는 악성코드를 감염시킨 뒤 서버 계정을 확보했다. 개인정보위가 유출을 확인한 정보만 최소 24가지가 넘는다. 아이디와 비밀번호(암호화), 이름, 생년월일, 주민등록번호(암호화), 성별, 이메일, 휴대전화 번호, 주소, 신장, 체중, 혈액형, 종교, 취미, 혼인경력(초혼·재혼), 형제 관계, 장남·장녀 여부, 출신학교, 전공, 입학·졸업 연도, 학교 소재지, 직장명, 입사 연월 등이다. 개별 동의 후 선택적으로 수집된 정보로는 본관, 주거 유형 및 소유 여부, 자가용 유무, 본인·가족 소유 부동산, 안경 착용 여부, 병역, 직업, 성격, 외모, 경제력, 시부모 동거, 건강 상태 등이 있다. 회원 본인이 먼저 밝히지 않으면 알기 어려운 지극히 개인적인 정보들이다. 소득과 재산을 제외한 모든 ‘삶의 기록’이 통째로 유출된 것이다. 조사 결과 듀오의 보안 체계는 ‘결정사 1위’라는 명성이 무색할 만큼 허술했다. 데이터베이스(DB) 접근 시 인증 실패에 따른 제한 조치 등 기본적인 방어 기제조차 없었다. 기업의 과도한 정보 욕심과 무책임한 관리 실태도 확인됐다. 듀오는 법적 근거 없이 주민등록번호를 수집·저장해 왔으며 보유 기간(5년)이 지나 파기했어야 할 회원 29만 8566명의 정보까지 고스란히 들고 있다가 피해를 키웠다. 2차 피해 방지 대응은 사실상 이뤄지지 않았다. 듀오는 민감한 회원 정보 유출 사실을 파악하고도 72시간 동안 신고하지 않고 방치했다. 게다가 정보가 유출된 피해 회원에게 개인정보위의 발표가 있은 날까지 통지하지 않은 것으로 드러났다. 개인정보위는 듀오에 과징금 11억 9700만원과 과태료 1320만원을 부과하고 유출 사실을 즉시 회원에게 통지하도록 명령했다. 아울러 관련 처분 내용을 홈페이지에 공표하도록 했다. 듀오 측은 이날 “회원의 개인정보가 유출돼 죄송하다”면서 “2차 피해는 아직 한 건도 발생하지 않았다”고 밝혔다.
  • 555만명 정보 털린 루이비통 그룹… 시스템 접근 권한까지 해커에 넘겨

    555만명 정보 털린 루이비통 그룹… 시스템 접근 권한까지 해커에 넘겨

    루이비통·디올·티파니 등 글로벌 명품 브랜드 3사가 고객 개인 정보를 허술하게 관리하다 해킹당해 360억원대 과징금을 부과받았다. 비용을 줄이고 편리하게 고객 관리를 하려고 서버 대신 클라우드 기반 서비스형 소프트웨어(SaaS)를 도입했지만 보안 관리가 미흡해 개인정보 유출을 막지 못했다. 개인정보보호위원회는 지난 11일 전체 회의를 열어 개인정보보호 법규를 위반한 이들 3개 사에 과징금 360억 3300만원과 과태료 1080만원을 부과했다고 12일 밝혔다. 업체별 과징금은 루이비통코리아 213억 8500만원, 크리스챤디올꾸뛰르코리아 122억 3600만원(과태료 360만원), 티파니코리아 24억 1200만원(과태료 720만원)이다. 세 브랜드는 모두 프랑스 명품 그룹 루이비통모에헤네시(LVMH) 소속이다. 조사 결과 루이비통은 지난해 6월 9~13일 세 차례에 걸쳐 약 360만명의 개인정보를 유출했다. 직원의 기기가 악성코드에 감염된 것이 발단이었다. 해커는 이 기기에서 서비스형 소프트웨어 계정 정보를 탈취해 고객관리 시스템에 침입했고 등록 고객의 개인정보를 빼냈다. 루이비통은 시스템 접근 권한에 인터넷프로토콜(IP) 주소 제한을 두지 않았고, 외부 접속 시 안전한 인증수단도 적용하지 않은 것으로 드러났다. 디올과 티파니도 보안 관리가 허술했다. 고객센터 직원이 보이스피싱에 속아 서비스형 소프트웨어 접근 권한을 해커에게 넘기면서 지난해 1월과 4월 각각 디올 고객 195만명, 티파니 4600여명의 개인정보가 유출됐다. 두 회사 모두 IP 주소 제한이나 대량 데이터 다운로드 통제 장치가 없었다. 디올은 접속 기록 점검도 부실했다. 개인정보 다운로드 여부 등을 월 1회 이상 점검해야 했지만 이를 지키지 않아 유출 사실을 3개월 이상 지난 5월에야 파악했다. 유출 사실을 인지한 뒤에도 신고 기한(72시간)을 넘겨 관계 기관에 알린 것으로 확인됐다. 개인정보위는 세 업체에 처분 사실을 홈페이지에 공개하도록 명령했다. 개인정보위 관계자는 “기업들이 비용·편익만 고려해 서비스형 소프트웨어를 도입한 뒤 개인정보 보호 조치를 소홀히 했다”고 지적했다. 일부 소비자들은 “해마다 가격을 올리면서 정작 고객 개인 정보 관리 비용은 아끼고 싶었던 모양”이라며 “허술한 관리 형태가 ‘이름값’을 못한다”고 분통을 터뜨렸다.
  • 술 줄였다는 시 주석에 이 대통령 “술도 행복도 슬픔도 총량이 있다”

    술 줄였다는 시 주석에 이 대통령 “술도 행복도 슬픔도 총량이 있다”

    이재명 대통령은 지난 5일 중국 베이징 인민대회당에서 정상회담을 마치고 시진핑 국가주석과의 ‘깜짝 셀카’는 대통령이 직접 아이디어를 낸 일화였던 것으로 알려졌다. 강유정 청와대 대변인은 6일 상하이에 마련된 프레스센터에서 브리핑하며 “샤오미 셀카는 대통령이 직접 아이디어를 낸 것으로 방중에 앞서 경주 아시아태평양경제협력체(APEC) 정상회의 당시 시 주석에게 선물 받은 샤오미 휴대전화를 개통해달라 참모들에게 지시했다”고 뒷이야기를 전했다. 이 대통령은 전날 베이징 인민대회당에서 한중 정상회담을 마치고 시 주석과 인사를 나누던 중 샤오미 스마트폰을 꺼내 들어 보이며 “사진 하나 찍어도 되겠습니까”라고 제안했다. 이에 시 주석이 웃으며 포즈를 취했고 이 대통령은 직접 스마트폰을 들고 시 주석과 셀카를 찍었다. 이어 이 대통령은 뒤에 서 있던 김혜경 여사, 시 주석의 부인 펑리위안 여사를 향해 “이리 오세요”라고 불러 네 명이 함께 셀카를 찍었다. 촬영을 마친 시 주석은 이 대통령에 “사진 촬영 기술이 좋으시네요”라고 칭찬했고, 이 대통령은 스마트폰을 다시 들어 보이며 “그때 주신 선물로”라고 화답했다. 셀카에 사용된 샤오미 스마트폰은 이 대통령이 지난해 11월 경주 한중 정상회담에서 시 주석으로부터 받은 선물로 두 정상의 ‘티키타카’를 상징한다. 이 대통령은 시 주석에게 샤오미 스마트폰 두 대를 선물 받자 “통신 보안은 잘되느냐”라고 물었고, 시 주석은 당황하는 대신 “백도어(악성코드)가 있는지 확인해 봐야 한다”고 응수해 웃음을 자아냈다. 정상회담 후 만찬에서 시 주석은 인민대회당 전용이라고 쓰인 마오타이주와 베이징식 자장면, 닭고기 육수 조개탕 등을 대접한 것으로 전해졌다. 건강을 생각해 술을 줄였다는 시 주석의 말에 이 대통령은 “한국에는 ‘총량 불변의 법칙’이 있다. 술도 행복도 슬픔도 다 총량이 있다”고 했고, 시 주석도 “중국에 비슷한 이야기가 있다”며 화답했다고 한다. 베이징식 자장면을 맛본 이 대통령은 “한국 자장면보다 건강한 맛”이라고 했다. 이 대통령은 양국 국민의 정서 회복을 위해 바둑과 축구 대회를 여는 것과 판다 한 쌍을 광주 우치동물원에 대여해줄 것을 제안했다. 그러자 시 주석은 “얼음이 한 번에 녹지 않고 과일은 익으면 저절로 떨어진다”는 말로 양국 관계 개선 노력을 강조했다고 강 대변인이 전했다. 이 대통령은 “한중 정상회담을 하니 한국 주가가 최고치를 기록했다”며 “한중 관계 개선을 위한 희망과 기대가 반영된 것”이라고 했다. 판다 대여 관련 푸바오를 데려오려는 것이냐는 질문에 강 대변인은 “푸바오 문제는 따로 이 대통령께서 말씀을 꺼내지 않았다”고 답했다. 시 주석은 “푸바오를 보기 위해 한국인들이 많이 왔으면 좋겠다”고 말했다고 한다.
  • “화질 확실하쥬?” 李대통령, 선물받은 샤오미폰으로 시진핑과 셀카 삼매경 [포착]

    “화질 확실하쥬?” 李대통령, 선물받은 샤오미폰으로 시진핑과 셀카 삼매경 [포착]

    중국을 국빈 방문 중인 이재명 대통령이 시진핑 중국 국가주석 내외와 직접 찍은 ‘셀카(셀프카메라)’ 사진을 공개했다. 이 대통령은 5일 소셜미디어(SNS) 엑스(X)에 “화질은 확실하쥬? 경주에서 선물 받은 샤오미로 시진핑 주석님 내외분과 셀카 한 장”이라며 “덕분에 인생샷 건졌다”는 글을 올렸다. 이와 함께 공개한 3장의 사진에는 휴대전화 카메라를 바라보며 미소를 짓고 있는 이 대통령과 김혜경 여사, 시 주석, 펑리위안 여사의 모습이 담겨 있다. 사진 촬영에 사용된 휴대전화는 시 주석이 지난해 경주 APEC(아시아태평양경제협력체) 정상회의 참석차 방한했을 당시 이 대통령에게 선물한 것이다. 당시 이 대통령은 샤오미 휴대전화를 살펴본 뒤 “통신 보안은 잘 됩니까”라고 웃으며 말했고, 이에 시 주석은 “백도어(악성코드)가 있는지 없는지 확인해 보라”고 맞받았다. 이 대통령은 시 주석의 대답에 손뼉을 치며 크게 웃은 바 있다. 이 대통령은 “가까이서 만날수록 풀리는 한중 관계”라며 “앞으로 더 자주 소통하고 더 많이 협력하겠다”고 덧붙였다. 李대통령, 시 주석에 기린도 선물…펑 여사엔 노리개·뷰티 기기한편 이날 이 대통령이 준비한 선물에도 관심이 집중됐다. 이 대통령과 김 여사는 정상회담을 마친 뒤 국빈 만찬을 하면서 시 주석과 펑 여사를 위해 준비한 선물을 전달했다. 이 대통령은 먼저 시 주석을 위해 ‘기린도’와 금박 용문 액자를 선물했다. 기린도는 민화전통문화재 2호인 엄재권씨가 그린 가로 56㎝, 세로 177㎝의 대형 그림으로, 19세기 후반 그려진 기린도를 재현한 작품이다. 상상 속의 동물인 기린과 천도복숭아, 모란이 화려한 색채로 묘사돼 있다. 기린은 성인의 출현, 태평성대의 징조, 자손 번창을 상징하고 천도복숭아는 불로·장수를, 모란은 부귀영화를 각각 의미한다. 금박 용문 액자는 국가무형문화재 금박장인 김기호씨의 작품이다. 붉은색 바탕에 왕실과 위엄을 상징하는 용, 장수·번영을 뜻하는 국화당초, 길운·신성함을 상징하는 장식 등이 금색으로 수 놓여 있다. 펑 여사를 위해서는 칠보 명인 이수경씨의 탐화 노리개와 뷰티 디바이스를 준비했다. 펑 여사가 직접 부른 노래가 담긴 CD, 이번에 중국에 기증하기로 한 청대 석사자상의 사진첩도 전달했다. 시 주석은 이날 “이 대통령의 이번 방문이 아주 뜻깊다. ‘한중 새 시대’의 든든한 기초를 다졌다”고 언급했다. 위성락 국가안보실장은 “경주에 이어 양 정상 간 개인적인 인간관계 혹은 교감이 또 한 단계 올라갔다”며 “중요한 성과”라고 평했다. 한중 정상은 이번 회담을 계기로 매년 만남을 갖자는데 공감대를 이룬 것으로 전해졌다.
  • 축구·바둑으로 한한령 해제 물꼬 트고 새로운 판다 올까…한중 정상 관계 개선 협의

    축구·바둑으로 한한령 해제 물꼬 트고 새로운 판다 올까…한중 정상 관계 개선 협의

    이재명 대통령과 시진핑 중국 국가주석이 5일 베이징에서 두 번째 정상회담을 하고 문화 교류 확대와 중국의 서해 잠정조치수역(PMZ) 인공구조물 설치 등에 대해선 좀 더 협의하기로 했다. 위성락 청와대 국가안보실장은 정상회담 후 브리핑에서 “이번 회담에서는 양측 모두가 수용가능한 분야에서부터 점진적·단계적으로 문화·콘텐츠 교류를 확대해 나가자는데 공감대를 이뤘고, 세부 사항에 대한 협의를 진전시켜 나가기로 했다”고 밝혔다. 바둑·축구 분야 교류를 추진하고, 드라마·영화 등은 실무 부서 간 협의 하에 진전을 모색해 나가기로 했다. 특히 한국 측은 양국 간 민간 우호의 상징인 판다를 추가적으로 대여하는 문제를 제기했고, 양국은 실무 선에서 협의해 나가는 데 대해 공감을 형성했다고 위 실장은 전했다. 중국 정부가 공식 부인하는 한한령을 직접 언급하지는 않았지만 문화 교류 확대 협의에 뜻을 모으면서 한한령 해제 논의를 위한 운을 띄운 것으로 분석된다. 양국 정상은 “한중 관계의 안정적이고 장기적인 발전을 위해서는 서해를 ‘평화롭고 공영하는 바다’로 만들어가는 것이 중요하다는 데 인식을 같이하고 서해 구조물 문제에 대해서도 건설적 협의를 이어나가기로 했다”고 위 실장이 전했다. 위 실장은 “조심스럽지만 진전을 기할 수 있겠다는 기대를 갖게 됐다”고 설명했다. 아울러 서해는 경계가 현재 확정되지 않은 만큼 올해 차관급 해상 해양 경제 획정 공식 회담을 개최할 수 있도록 함께 노력하기로 했다. 이 대통령은 중국의 불법조업 문제와 관련해 어민 계도 및 단속 강화 등 서해 조업 질서 개선을 당부했다. 양국 정상은 한반도 평화·안정이 한중 양국의 공동 이익이라는 인식을 재확인하고 이를 위한 중국의 건설적 역할 수행 의지를 확인했다는 것도 이번 회담의 성과다. 북한을 대화의 장으로 끌어오기 위해 중국의 적극적인 중재 역할을 요청했고 중국 역시 동의한 것으로 풀이된다. 한국의 핵추진잠수함 건조와 관련해선 한국 측이 입장을 충분히 설명했고 특별히 문제는 없었다고 위 실장은 밝혔다. 양국 정상이 한중 관계의 전면 복원에 걸맞게 매년 만남을 이어가자는 공감대도 형성했다. 다양한 분야에서 전략적 대화 채널을 복원하고 국방당국 간 소통과 교류를 확대키로 했다. 또 혐한·혐중 정서에 대처를 위한 공동 노력에도 공감했다. 김용범 정책실장은 브리핑에서 “(한중 간) 이전에 좀 여러 문제가 있었다. (코로나19) 팬데믹도 있고 미중 간 문제 있고 이전 정부(윤석열 정부)와 중국과의 관계가 아주 냉각기였다”며 “그런 여러 자체적 요인과 국제적 요인, 중국이 우리를 빠르게 추격하며 여러 측면에서 복합적으로 얽히면서 수출입이 정체되는 등 앞으로 나아가지 못한 관계였다”고 설명했다. 이어 “그거(한중 간 경제 문제)는 어느 정도 매듭됐다”고 덧붙였다. 김 실장은 “시 주석의 말씀을 읽어보면 특별히 (한국에 대해) 어려운 일이 없게 하겠다는 생각”이라며 “경제 분야에서 최대한 중국이 우리나라가 걱정하지 않아도 될 만큼 할 수 있는 배려를 할 것 같다는 느낌”이라고 강조했다. 한편 중국을 국빈 방문 중인 이재명 대통령이 5일 시진핑 중국 국가주석으로부터 선물 받은 중국의 샤오미폰으로 시 주석과 셀카를 찍으며 친교를 다졌다. 이 대통령은 이날 엑스(X·구 트위터)에 자신이 촬영한 이 대통령 및 시 주석 부부 사진을 올리며 “경주에서 선물 받은 샤오미로 시진핑 주석님 내외분과 셀카 한 장”이라고 말했다. 이어 “덕분에 인생샷 건졌다”고 했다. 이 대통령은 “가까이서 만날수록 풀리는 한중 관계, 앞으로 더 자주 소통하고 더 많이 협력하겠다”고 밝혔다. 이 대통령은 이날 베이징 인민대회당에서 시 주석과 공식 환영식, 정상회담, 양해각서(MOU) 체결식, 국빈만찬 등의 일정을 소화했다. 사진은 인민대회당에서 공식 일정 사이에 촬영된 것으로 보인다. 지난해 11월 경주 한중 정상회담에서 시 주석이 이 대통령에게 선물한 샤오미 스마트폰은 이 대통령과 시 주석의 농담으로 화제가 된 바 있다. 이 대통령은 시 주석에게 샤오미 스마트폰 두 대를 선물 받자 “통신 보안은 잘되느냐”고 물어 좌중의 웃음을 자아냈다. 시 주석이 당황하는 대신 “백도어(악성코드)가 있는지 확인해 봐야 한다”고 응수하자 이 대통령은 손뼉까지 치며 웃었다. 시 주석이 언급한 ‘백도어’는 기존의 보안 체계를 우회해 핵심 또는 기밀 정보를 빼내는 해킹 수단이다. 미국 등 일부 서방 국가는 중국산 스마트폰 등 전자기기에 백도어가 설치됐을 가능성을 제기하며 사용 금지 조치 등을 내린 바 있다. 시 주석이 평소 농담을 즐겨 하지 않을 뿐만 아니라 농담 소재도 민감한 사안이어서 외신들은 이 대통령과 시 주석의 ‘티키타카’에 큰 관심을 보였다. 이 대통령이 시 주석과의 ‘케미’를 상징하게 된 샤오미폰으로 시 주석과 셀카를 찍음으로써 한중 관계 개선 의지를 재차 드러낸 것으로 풀이된다. 이 대통령은 이날 정상회담 모두발언을 통해 “저와 시 주석 간의 신뢰를 바탕으로 한중 관계의 정치적 기반과 우호 정서의 기반을 튼튼히 쌓겠다”고 말했다.
  • KT, SKT보다 해킹 감염 컸다… 정부 “위약금 전액 면제하라”

    KT, SKT보다 해킹 감염 컸다… 정부 “위약금 전액 면제하라”

    서버 94대·악성코드 103종 감염문자·통화 내용까지 유출될 위험정부, 전 이용자 위약금 면제 요구KT, 오늘 고객 보상안 논의 예정‘서버 폐기 정황’ LGU+ 경찰 수사 정부가 지난 9월 공개된 KT 해킹 사건의 최종 조사 결과를 29일 발표하며 전 이용자를 대상으로 중도 해지 위약금을 전액 면제하라고 요구했다. KT는 “고객 보상안을 조속히 발표하겠다”고 밝혔다. 과학기술정보통신부가 이날 발표한 ‘KT 침해 사고 최종 조사 결과’에 따르면 KT 서버 3만 3000대를 점검한 결과 서버 94대가 BPF도어, 루트킷, 분산 서비스 거부(디도스) 공격형 코드 등 악성코드 103종에 감염된 것으로 확인됐다. 앞서 역대급 통신사 해킹 사건이 일어났다던 SK텔레콤은 28대 서버에서 BPF도어 계열 27종을 포함해 모두 33종의 악성코드 감염이 확인됐다. SKT보다 KT의 감염 범위가 더 광범위했던 것이다. 다만 개인정보 유출 규모 측면에선 SKT 2300만명, KT 2만 2000여명으로 SKT가 압도적으로 컸다. 서버 감염과 별도로 불법 초소형 기지국(펨토셀)이 통신망에 무단 접속해 국제이동가입자식별정보(IMSI), 국제단말기식별번호(IMEI), 전화번호가 유출된 이용자는 2만 2227명, 무단 소액결제 피해자는 368명, 피해액은 2억 4300만원으로 중간 조사 결과와 같았다. 민관합동조사단은 경찰이 무단 소액결제범들로부터 확보한 불법 펨토셀을 포렌식 분석한 결과 결제 인증 정보가 탈취된 사실을 파악하는 한편 이용자의 문자메시지와 통화 내용까지 빼내는 것이 가능하다는 점을 확인했다. 조사단은 “KT의 펨토셀 관리 체계가 전반적으로 부실해 불법 펨토셀이 KT 내부망에 언제 어디서든 접속할 수 있었다”면서 “인증 서버 IP의 주기적 변경과 대외비 관리 등 보안 관리 개선책을 마련하라”고 요구했다. 과기정통부는 문자메시지와 음성 통화가 제삼자에게 새 나갈 위험성은 소액결제 피해를 본 일부 이용자에 국한된 것이 아닌 전체 이용자에 해당한다고 판단하고, KT 측에 모든 이용자를 대상으로 위약금을 면제할 것을 주문했다. KT는 30일 이사회를 열고 위약금 면제 범위와 고객 보상안을 논의해 발표할 예정이다. 한편 LG유플러스는 허위 자료 제출과 서버 폐기 정황이 드러나 경찰 수사를 받게 됐다. 조사단은 통합 서버 접근제어 솔루션(APPM)과 연결된 정보가 유출된 것을 확인했으나, 익명 제보자가 제공한 자료와 회사가 제출한 자료가 서로 달랐다. 여기에 서버 운영체계(OS)를 폐기한 정황까지 드러나 조사단은 LG유플러스를 공무집행방해 혐의로 경찰에 수사를 의뢰했다.
  • 신세계도 뚫렸다…“임직원·협력사 8만여명 정보유출”

    신세계도 뚫렸다…“임직원·협력사 8만여명 정보유출”

    신세계그룹에서 임직원 등 8만여명의 개인정보가 외부로 유출되는 사고가 터졌다. 회사는 악성 프로그램 공격으로 추정하고 정확한 경위를 파악 중이다. 그룹 정보기술(IT) 계열사인 신세계I&C는 26일 언론 배포 공지문을 통해 “그룹 내부 인트라넷에서 임직원과 협력업체 직원 정보가 유출된 정황을 확인했다”고 밝혔다. 유출된 정보는 약 8만명의 사원번호와 그중 일부 직원의 이름, 소속 부서, 인터넷주소(IP) 등이다. 고객 정보는 빠져나가지 않은 것으로 조사됐다. 피해를 입은 직원들은 신세계백화점과 이마트 등 주력 계열사 소속이 대부분이며, 신세계I&C와 거래하는 아웃소싱 협력업체 직원도 일부 포함됐다. 신세계그룹은 지난 24일 개인정보 유출 사실을 처음 파악하고 같은 날 오후 한국인터넷진흥원에 신고했다. 이번 정보 유출은 악성코드 감염 때문인 것으로 알려졌다. 내부 직원 소행인지, 부주의로 인한 외부 악성코드 감염인지는 아직 밝혀지지 않았다. 회사는 현재 정확한 사고 원인을 조사 중이다. 신세계I&C는 “사고를 인지하자마자 관련 시스템과 계정을 긴급 점검하고 차단 조치를 취했다”며 “관계 기관에 신고를 마쳤고, 앞으로 정확한 사고 원인과 피해 범위를 조사할 계획”이라고 밝혔다. 이어 “관계 기관 조사에 적극 협조하고 보안 시스템을 한층 강화하겠다”고 덧붙였다.
  • 사이버 침해 범죄 10년 새 2배 증가…초등생 10명 중 9명 ‘사교육’

    사이버 침해 범죄 10년 새 2배 증가…초등생 10명 중 9명 ‘사교육’

    해킹·디도스 공격 등 사이버 침해 범죄가 10년 만에 2배로 늘어난 것으로 나타났다. 한국 사회 특유의 교육열 속에 사교육비는 해마다 증가해 지난해 30조원에 육박했으며, 소득·지역별 격차는 뚜렷했다. 국가데이터처가 26일 발표한 ‘한국의 사회 동향 2025’에 따르면 지난해 해킹 등 사이버 침해 범죄(정보통신망 침해 범죄) 발생 건수는 4526건으로 2023년(4223건) 대비 7.2% 증가했다. 2014년(2291건)과 비교하면 10년 만에 약 2배 수준으로 늘었다. 검거율은 다른 범죄 유형에 비해 상대적으로 낮았다. 사이버 침해 범죄 검거율은 21.8%로, 사이버 성폭력 등 불법콘텐츠 범죄(80.9%)나 피싱·사이버 사기 등 정보통신망 이용 범죄(52.1%)와 큰 격차를 보였다. 사이버 침해 신고도 급증했다. 지난해 신고는 1887건으로 2023년(1277건) 대비 47.8% 늘었다. 민간 기업은 침해 사실을 인지하면 24시간 이내에 한국인터넷진흥원(KISA)이나 과학기술정보통신부에 신고해야 한다. 데이터처 관계자는 “2023년 관련 법 개정으로 정보 공유 조항이 의무화 조항으로 바뀌면서 신고 건수가 크게 늘었다”고 설명했다. 유형별로는 서버 해킹(1057건), 디도스 공격(285건), 랜섬웨어 등 악성코드(229건) 순이었다. 특히 서버 해킹은 2023년(583건) 대비 81.3% 급증했다. 초등생 1인당 사교육비 44만원, 참여율 88%지난해 사교육비 총액은 29조 2000억원으로 집계됐다. 초등학교 사교육비는 2008년 10조4000억원부터 2015년 7조 5000억원까지 줄었다가 지난해 13조 2000억원으로 반등했다. 초등학생 1인당 월평균 사교육비는 44만 2000원, 사교육 참여율은 87.7%였다. 중학교 사교육비는 2009년(6조 3000억원)부터 2016년(4조 8000억원)까지 감소한 뒤 지난해 7조 8000억원 수준까지 반등했다. 고등학교는 2007년(4조 2000억원)에서 지난해(8조 1000억원)까지 계속 늘었으며 특히 2015년 이후 빠르게 늘었다. 1인당 월평균 사교육비는 중학생 49만원, 고등학생은 52만원이다. 사교육 참여율의 경우 중학교와 고등학교 각각 78.0%, 67.3%로 나타났다. 모든 학교급에서 가구소득이 높고 대도시일수록 사교육 참여율과 지출 비중이 컸다.
  • 홍국표 서울시의원 “교육정보 보안, 실행과 대비가 답”

    홍국표 서울시의원 “교육정보 보안, 실행과 대비가 답”

    홍국표 의원(국민의힘·도봉2)은 지난 23일 제333회 서울시의회 정례회 제5차 본회의 5분 자유발언을 통해 “학생과 학부모의 개인정보 유출이 심각한 수준”이라며 “교육청 차원의 보안 및 대응 역량 강화가 시급하다”고 촉구했다. 홍 의원은 “지난 9월 국회 김민전 의원실이 교육부로부터 확보한 자료에 따르면, 2022년부터 올해까지 대학과 교육청에서 유출된 개인정보가 573만 건에 달하며, 교육청만 315만건”이라고 밝혔다. 구체적으로 2022년 10월부터 2023년 2월까지 경기교육청에서는 27만명의 성적표가 10대 해커에게 유출된 바 있고, 인천시교육청은 2023년 12월 11만명의 정보가 해외 IP로부터 무단 접속당한 후에 한 달이 지나서야 신고된 바 있다. 서울시교육청 역시 작년 8월 고교학점제 수강신청 시스템에서 599건의 학생 개인정보가 유출된 바 있다. 홍 의원은 “지난 5년간 서울시교육청의 경우 399건의 해킹사례가 있었는데, 이 중 악성코드 감염이 전체 침해의 84%를 차지한다”며 “교육청 보안 시스템이 강력해도 일선 학교의 보안의식이 취약하면 무용지물”이라고 지적했다. 이어 “인천시교육청의 늑장 신고 같은 일이 서울에서는 절대 재발해서는 안 된다”고 강조했다. 아울러 “애초에 불필요한 정보를 수집하지 않는 것이 근본 대책”이라며 “AI 디지털 교과서 등 개인정보 활용만 강조하고 보호를 소홀히 해서는 안 된다”고 덧붙였다. 홍 의원은 “최근 쿠팡, SKT 등 개인정보 유출이 일상화되고 있다”며 “유출된 정보가 다크웹에서 거래되고, AI 음성으로 자녀 납치를 사칭하는 등 2차 피해가 심각하다”고 우려했다. 그러면서 “오늘의 유출이 내일의 범죄로 이어지지 않도록 일선 학교 보안의식 제고, 악성코드 대책, 매뉴얼 준수, 개인정보 최소 수집 원칙을 철저히 이행해야 한다”고 강조했다. 끝으로 홍 의원은 “정근식 교육감께서 이 문제에 각별한 관심을 갖고 실효성 있는 대비책을 마련해 주실 것”을 촉구하며 “학생과 학부모의 개인정보 보호는 더 이상 미룰 수 없는 과제”라고 강조했다.
  • 아시아나 임직원 1만명 개인정보 털렸다

    쿠팡의 대규모 고객 정보 유출 사태로 개인정보 보안 우려가 커지는 가운데, 아시아나항공에서 임직원 1만여명의 개인정보가 유출되는 사고가 발생했다. 25일 항공업계에 따르면 아시아나항공은 전날 오후 해외 서버의 비인가 접근을 통해 사내 인트라넷 시스템이 외부 공격을 받았다. 이로 인해 협력사 직원을 포함해 임직원 1만여명의 정보가 유출됐다. 유출된 정보는 임직원들의 인트라넷 계정, 암호화된 패스워드, 사원 번호, 이름, 부서, 직급, 전화번호, 이메일 주소 등이다. 다만 고객 정보의 유출은 없었다고 아시아나항공은 설명했다. 아시아나항공은 이날 오후 2시 30분쯤 사내 인트라넷에 ‘개인정보 유출 통지문’을 올려 해당 사실을 긴급 공지했다. 아시아나항공은 통지문에서 “임직원 계정 정보의 일부가 유출되는 사고가 발생했다”며 “선제적 조치로 임직원들의 사내 인트라넷 텔레피아 패스워드 변경을 진행했다”고 밝혔다. 이어 “유출된 계정 정보를 악용한 스미싱, 피싱 메시지, 악성코드, 랜섬웨어 등 2차 피해에 각별히 주의해달라”며 “의심스러운 연락이나 이상 징후 발견 시 즉시 정보보안팀으로 신고해 주기 바란다”고 당부했다. 아시아나항공 관계자는 “정보 유출 사실을 인지한 즉시 불법 접근 경로를 차단했다”며 “임직원과 한국인터넷진흥원(KISA) 등 관계 기관에 신속히 알린 후 시스템 관리자 계정의 패스워드 변경 등 필요한 보호 조치를 적극 시행하고 있다”고 말했다.
위로