찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 탈취
    2026-09-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
3,132
  • [사설] 줄줄 새는 개인정보… ‘정보 보호 인증’ 있으나 마나

    [사설] 줄줄 새는 개인정보… ‘정보 보호 인증’ 있으나 마나

    대규모 회원을 보유한 온라인 쇼핑몰과 온라인동영상서비스(OTT), 미용의료정보·음악·영상 플랫폼까지 개인정보가 줄줄 새면서 소비자 불안이 커지고 있다. 해킹 등 정보 탈취 수법은 나날이 고도화하는데 이에 대한 정부와 기업의 대응은 부실하기 짝이 없어 피싱 등 2차 피해 우려가 일상화하는 상황이다. 개인정보 유출은 지난해 SK텔레콤·KT 등 통신사와 롯데카드, 쿠팡 등에 이어 올 들어서는 업종을 가릴 것 없이 전방위로 확산일로다. OTT 티빙에서는 최근 약 3954만개 계정의 개인정보가 유출됐다. 전자지급결제대행(PG) 토스페이먼츠에서도 가맹점의 결제 연동 인증정보 수천건이 노출돼 제3자가 결제 내역을 조회하는 사고가 터졌다. 미용의료정보 플랫폼 강남언니 운영사에서도 이용자 약 22만명의 상담·시술 정보가 유출됐다. 이뿐이 아니다. 음악·영상소스 플랫폼 뮤팟에서도 일부 이용자들의 개인정보가 반출됐다. 특히 지난 8월 16만건의 개인정보를 유출한 무신사는 사고 전 정부의 정보보호 관리체계(ISMS) 인증 심사를 통과했던 것으로 드러나 정부 관리체계가 무용지물이라는 비판이 나온다. 한국인터넷진흥원(KISA)은 지난 6월 무신사에 보낸 ‘ISMS 인증 심의 결과’ 문건에서 ‘인증 적합’을 통보했는데 인증을 받은 지 2개월 후 무신사의 온라인 패션몰 29CM에서 개인정보가 새어나갔다. 잇따른 개인정보 유출 사고에 정부가 제도를 대폭 강화하겠다고 밝혔지만 공염불이었던 셈이다. 이재명 대통령은 최근 티빙의 부실한 보안 조치를 질타하며 “제재 실효성을 높여야 한다”고 대응책 마련을 지시했다. 정부는 지난 11일부터 반복적이거나 고의·중과실로 1000만명 이상 유출 사고를 낸 기업에 매출액의 10%까지 ‘징벌적 과징금’을 부과하기 시작했다. 정보보호 인증은 물론 제재의 실효성을 높여 사고를 예방하고 정보 유출에 대한 책임을 강화해야 한다.
  • 뉴욕 성매매女의 소름 돋는 계획 살인…‘마약 미끼’에 남성 3명 숨졌다 [월드픽]

    뉴욕 성매매女의 소름 돋는 계획 살인…‘마약 미끼’에 남성 3명 숨졌다 [월드픽]

    미국 뉴욕에서 성매매 여성이 고객들에게 진통제인 펜타닐 성분이 섞인 마약을 먹여 숨지게 하고 금품을 훔친 혐의를 인정했다. 검찰은 계획적인 범행이라고 밝혔으며 피고인은 최대 종신형까지 선고받게 됐다. 8일(현지시간) 뉴욕포스트에 따르면 뉴욕 맨해튼에 거주하는 태비사 번드릭(39)은 살인 혐의 3건과 마약을 먹여 다른 피해자 한 명을 다치게 한 혐의 1건에 대해 유죄를 인정했다. 그는 성매매 고객들에게 펜타닐이 섞인 마약을 먹여 정신을 잃게 만든 뒤 금품을 훔쳐 달아난 것으로 드러났다. 캐서린 팩 맨해튼주 대법원 판사는 번드릭에게 27년에서 종신형에 이르는 형을 선고할 예정이라고 밝혔다. 번드릭은 이미 지난해 같은 범행과 관련해 유죄 판결을 받은 바 있으며 이번 형량은 그때 받은 형량과 동시에 집행된다. 조사 결과 번드릭은 2023년 4월부터 2024년 2월까지 여러 차례에 걸쳐 피해자들에게 펜타닐이 섞인 마약을 건네 의식을 잃게 한 뒤 귀중품을 탈취하는 수법으로 범행을 이어온 것으로 드러났다. 첫 범행은 2023년 4월 30일에 발생했으며, 번드릭은 피해자에게 마약을 투약하도록 유도한 것으로 파악됐다. 이후 2024년 2월에도 맨해튼 어퍼 지역에서 동일한 수법으로 범행을 저질렀으며 CCTV 분석 등을 통해 범행 정황이 확인됐다. 앨빈 브래그 맨해튼 지방검사장은 성명을 통해 “피고인은 피해자들의 생명을 대하는 데 있어 충격적일 만큼 무관심한 태도를 보였다”며 “이제는 그에 상응하는 중대한 대가를 직면하게 될 것”이라고 밝혔다. 현재 구금 상태인 번드릭에 대한 선고는 오는 10월 6일 열린다.
  • 이영실 서울시의원 “물재생센터 위험업무 종사자, 안전만큼 처우도 세심하게 살펴야”

    이영실 서울시의원 “물재생센터 위험업무 종사자, 안전만큼 처우도 세심하게 살펴야”

    서울시의회 도시안전건설위원회 이영실 의원(더불어민주당, 중랑1)은 지난 3일 열린 제339회 임시회 물순환안전국 업무보고에서 물재생센터 내 위험시설에서 직접 작업하는 현장 인력의 안전관리와 처우 실태를 점검하고, 실제 업무의 위험성과 작업환경을 고려한 보호대책이 필요하다고 강조했다. 물재생센터는 차집관로 순찰, 맨홀 내부 점검, 탈취동 및 소화조 관리 등 현장 인력의 직접적인 손길이 닿아야 하는 위험 작업이 상존하는 곳이다. 이처럼 안전 사고의 위험성이 높은 업무가 반복되는 만큼, 현장 근무자들의 생명과 건강을 지키기 위한 빈틈없는 안전관리 체계와 실효성 있는 작업수칙 마련이 그 어느 때보다 시급하다. 이 의원은 특히 맨홀, 탈취시설, 소화조 등 위험 구역에서 현장 업무를 수행하는 공무직 근로자들의 작업환경에 깊은 관심을 나타냈다. 시설 자체의 물리적 안전성을 확보하는 것에 머무르지 않고, 해당 시설을 유지·관리하는 과정에서 위험을 감수하는 현장 근무자들이 실질적이고 충분한 보호를 받고 있는지 세심히 점검해야 한다는 취지다. 이 의원은 위험업무 종사자에 대한 안전교육과 작업매뉴얼이 현장에서 제대로 작동하고 있는지도 점검해야 한다고 강조했다. 특히 폭염과 집중호우 등 기상여건이 악화되는 시기에는 현장 근무자들의 작업환경과 안전 위험이 더욱 커질 수 있는 만큼, 계절적·환경적 요인까지 고려한 안전관리가 필요하다고 주문했다. 안전관리와 함께 위험업무 종사자의 처우 문제도 짚었다. 이 의원은 현장 위험업무 종사자에 대한 수당이 차등 지급되고 있다는 점을 언급하며, 실제 수행하는 업무의 위험성과 근무환경이 현행 수당체계에 충분히 반영되고 있는지 다시 살펴볼 필요가 있다고 지적했다. 이 의원은 “위험한 업무라는 사실을 알고 일을 시작했다는 이유만으로 그 위험에 대한 적절한 보상까지 필요하지 않다고 보는 것은 맞지 않다”며 “업무 특성상 위험에 더 많이 노출되는 직군이라면 그에 상응하는 안전관리와 처우가 뒤따라야 한다”고 강조했다. 아울러 물재생센터별 안전매뉴얼과 작업조 운영방식 등 현장 안전관리 실태를 면밀히 점검하고, 위험업무 종사자에 대한 수당체계 역시 업무의 특수성과 위험도를 충분히 반영하고 있는지 검토해 줄 것을 주문했다. 이 의원은 “물재생센터가 안정적으로 운영되기 위해서는 시설을 관리하는 사람들의 안전이 먼저 뒷받침돼야 한다”며 “맨홀과 탈취시설, 소화조 등 위험도가 높은 현장에서 직접 일하는 근무자들이 어떤 환경에서 어떤 위험을 감수하며 일하고 있는지 세밀하게 들여다봐야 한다”고 말했다. 이어 “서울시 전체에 적용되는 기준이 있더라도 업무의 위험도와 작업환경은 직군마다 다를 수밖에 없다”며 “획일적인 기준에 맞추기보다 실제 현장의 위험 정도를 기준으로 안전관리와 처우에 개선할 부분은 없는지 적극적으로 검토해야 한다”고 강조했다.
  • 대전시, 광역지자체 중 유일 ‘지식재산’ 진흥 기관 인정

    대전시, 광역지자체 중 유일 ‘지식재산’ 진흥 기관 인정

    대전시가 광역지자체 중 유일하게 지식재산 진흥 기관에 선정됐다. 시에 따르면 4일 서울 서초구 엘타워에서 국가지식재산위원회가 주관한 ‘제9회 지식재산의 날’ 기념식에서 지식재산 진흥 최우수 기관으로 선정돼 기관 표창을 받았다. 국가지식재산위원회는 국가 지식재산 전략을 추진하는 대통령 소속 위원회다. 지난해 전국 14개 중앙부처와 17개 광역지자체를 대상으로 국가 지식재산 시행계획 추진 실적을 점검·평가했다. 대전은 중소기업 특허 창출·거래 지원과 수출기업 해외 진출 지원, 지식재산 행사 개최 등 7개 세부 사업에서 우수 평가를 받았다. 특히 지역 유망 중소기업을 대상으로 기술이전·가치평가·해외 권리화 등 359건을 지원해 1968억원의 매출과 405명의 고용 창출 성과를 거뒀다. 허태정 대전시장은 “산·학·연과 기업의 혁신 의지의 결과물인 지식재산 창출·보호·활용을 적극 지원하겠다”면서 “지식재산 공공기관의 이전·집적과 지역 핵심 자원 연계로 대전을 국가 지식재산의 핵심 거점으로 육성할 계획”이라고 밝혔다. ‘지식재산의 날’은 현존하는 세계 최고 금속활자본인 ‘직지심체요절’이 유네스코 세계기록유산 등재일을 기념한 법정기념일로 올해 9회를 맞았다. 김용선 지식재산처장은 “글로벌 기술 패권 경쟁이라는 험난한 산을 오르는 대한민국 혁신가의 든든한 ‘셰르파’가 되겠다”면서 “지식재산이 기술 탈취와 분쟁의 위협으로 사라지지 않도록 방패가 되고 과감한 규제 혁파를 통해 투자와 수출, 일자리 창출로 이어질 수 있도록 지원하겠다”고 강조했다.
  • 티빙, 2206만개 계정·암호화키까지 뚫렸다

    티빙, 2206만개 계정·암호화키까지 뚫렸다

    온라인동영상서비스(OTT) ‘티빙’에서 이용자 계정 약 3954만개가 유출된 것으로 확인됐다. 소스코드가 포함된 기술 개발 프로젝트 361건도 함께 새 나갔다. 과학기술정보통신부는 3일 정부서울청사에서 이런 내용의 티빙 침해사고 조사 결과를 발표했다. 활성화 계정 2206만개, 비활성화(휴면·탈퇴) 계정 1737만개, 테스트 계정 11만개 등 총 3954만개의 계정이 유출된 것으로 파악됐다. 아이디와 비밀번호, 이름·생년월일·휴대전화 번호·이메일·연계 정보(CI) 등 20개 항목, 70종의 정보가 유출됐다. 가입 경로는 네이버·카카오·페이스북·애플·X 등 소셜미디어(SNS) 간편 가입 2247만개, CJ ONE 통합회원 863만개, 티빙 자체 가입 726만개씩이었다. 유출된 기술 자산은 30.35GB 규모의 개발 프로젝트 361건으로, 여기에는 콘텐츠 추천·검색 알고리즘과 이용자 관리·인증, 결제 등 핵심 기술이 포함됐다. 민관합동조사단은 공격자가 지난 5월 29일부터 31일까지 사흘간 개발자의 ‘개발 환경 접속키’를 탈취해 내부 시스템에 침투한 것으로 분석했다. 공격자의 정체는 확인되지 않았고, 정부는 경찰에 수사를 의뢰했다. 티빙은 사고를 인지하고서 24시간이 지나 한국인터넷진흥원(KISA)에 신고해 정보통신망법상 신고 의무도 지키지 않았다. 과기정통부는 최대 3000만원의 과태료를 부과할 예정이다. 최주희 티빙 대표이사는 이날 기자간담회를 열고 “고객 신뢰를 되찾을 수 있도록 재발 방지 대책을 책임 있게 실행하겠다”며 사과했다. 티빙은 사이버 금융사기 등을 1인당 최대 300만원까지 보상하는 안심 보험을 1년간 제공하기로 했다. 전 고객을 대상으로 프리미엄급 시청 환경으로 업그레이드한다. 5000원 상당의 티빙 포인트와 웨이브 광고형 요금제 1개월 이용권 또는 CGV 할인 쿠폰 중 하나를 선택할 수 있는 엔터테인먼트 쿠폰도 제공한다. 보상 패키지는 오는 7일부터 30일까지 신청을 받아 다음 달 6일부터 적용된다.
  • ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    이용자 계정 3954만개에 담긴 정보가 유출된 티빙이 개인정보 침해 사고에 공식 사과했다. 또 이용자들에게 안심보험 가입과 5000포인트 제공 등의 보상안도 제시했다. 최주희 티빙 대표는 3일 서울 광화문 코리아나호텔에서 열린 설명회에서 “이번 침해 사고로 고객 여러분께 심려와 불안을 끼쳐드린 점 진심으로 사과드린다”고 밝혔다. 이어 “안전한 서비스를 제공하지 못한 데 대해 대표이사로서 무거운 책임을 느낀다”면서 “조사 결과를 겸허히 받아들이고 필요한 시정 조치와 재발 방지 대책을 끝까지 이행하며, 보안 체계 전반을 근본부터 다시 세우겠다”고 덧붙였다. 티빙은 2030년까지 정보보호 투자를 직전 5년 대비 약 4배로 확대하는 등 보안 체계를 전면 강화하기로 했다. 인증과 접근 통제를 강화하는 ‘제로 트러스트’ 기반의 보안 체계 구축과 인공지능(AI) 기반 이상 징후 탐지와 실시간 대응 시스템 고도화에 나선다. 보안 전문 인력을 향후 5년간 현재의 3배 수준으로 늘리고, 최고경영자(CEO) 직속의 ‘정보보호혁신 자문위원회’를 신설해 외부 전문가의 검증과 조언을 받는다는 방침이다. 또 CEO와 정보보호 최고책임자(CISO), 개인정보보호책임자(CPO)를 중심으로 보안 거버넌스도 강화한다. “전문 인력 3배 확충…보안체계 강화”이용자들에 대한 보상안도 제시했다. 티빙은 해킹·피싱 등에 따른 사이버 금융사기 등을 1인당 최대 300만원까지 보상하는 안심 보험을 1년간 제공한다고 밝혔다. 티빙 측은 이에 대해 “피해 보상과 직결되지 않더라도 고객이 안심할 수 있도록 하는 데 기여할 수 있을 것”이라고 취지를 설명했다. 또 이용자들은 ▲5000원 상당 티빙 포인트 ▲프리미엄급 시청 환경(4K 화질·기기 4대 동시 시청·400회 내려받기) 업그레이드 ▲엔터테인먼트 쿠폰(웨이브 광고형 1개월 구독권과 CGV 콤보 3종 5000원 할인 중 선택)을 받을 수 있다. 이달 7일부터 30일까지 신청하면 다음 달 6일부터 이용할 수 있다. 앞서 과학기술정보통신부는 이날 정부서울청사에서 지난 5월 발생한 티빙의 개인정보 유출 사고 관련 민관합동조사단 조사 결과를 발표하고 3954만개에 달하는 계정의 정보가 유출됐다고 밝혔다. 유출된 항목은 성명·생년월일·휴대전화번호·이메일 주소·연계정보(CI) 등 20개 항목(70종)이다. 또한 소스 코드가 포함된 기술 자산 361건(30.35GB 규모)도 유출됐다. 조사단은 공격자가 지난 5월 29일부터 3일에 걸쳐 개발자의 ‘개발환경 접속키’를 사전에 탈취한 뒤 개발환경에 무단 접속해 프로젝트를 유출한 것으로 파악했다. 소스코드 내에 저장된 ‘운영환경 접속키’ 43개를 추가 확보해 운영환경(아마존웹서비스·AWS)까지 침투했다는 설명이다. 조사단은 탈취 경로 확인을 위해 개발자 단말기 포렌식 분석으로 다양한 공격 시나리오를 정밀 분석했으나 확인이 불가능했다고 전했다. 다만 운영환경 접속키를 별도 분리 보관하지 않고, 이용자 정보가 저장된 데이터베이스에 접근할 수 있는 접속정보를 암호화하지 않은 등 관리체계의 문제점을 확인했다고 조사단은 설명했다. 또한 티빙이 침해사고를 인지한 뒤 24시간이 지난 뒤에야 한국인터넷진흥원(KISA)에 신고해 정보통신망법 위반에 따른 과태료(최대 3000만원)가 부과될 예정이다. 과기정통부는 티빙에 이달까지 재발 방지 이행계획 제출을 요구하고 내년 1월부터 이행점검에 나설 계획이다.
  • ‘티빙’ 개인정보 3954만건 유출…암호화 키도 뚫렸다

    ‘티빙’ 개인정보 3954만건 유출…암호화 키도 뚫렸다

    온라인동영상서비스(OTT) 티빙에서 이용자 계정 약 3954만개와 소스코드가 포함된 개발 프로젝트 361건이 유출된 것으로 조사됐다. 과학기술정보통신부는 3일 정부서울청사에서 민관합동조사단의 티빙 침해사고 조사 결과를 이같이 발표했다. 정부는 공격자가 개발자의 내부 시스템 접속키를 탈취해 티빙 시스템에 침입한 것으로 파악했다. 유출 정보에는 성명과 생년월일·휴대전화번호·이메일·연계정보(CI) 등 20개 항목(70종)이 포함됐다. 비밀번호는 일방향 암호화됐지만 휴대전화번호와 이메일은 암호화키까지 함께 빠져나가 사실상 평문 유출과 같은 수준으로 평가됐다. 소스코드가 포함된 개발 프로젝트는 361건, 총 30.35GB 규모로 확인됐다. 조사단은 키 관리와 침해사고 모니터링 체계가 미흡했고 정보보호 전담 인력도 부족했다고 지적했다. 2024년 모의해킹에서 확인된 취약점이 조치되지 않은 점도 문제로 꼽혔다. 티빙은 사고를 인지한 뒤 24시간이 지나 한국인터넷진흥원(KISA)에 신고해 정보통신망법상 신고 의무도 지키지 않은 것으로 확인됐다. 과기정통부는 최대 3000만원의 과태료를 부과할 예정이며 이달까지 재발 방지 이행계획을 제출받아 내년 1월부터 이행 여부를 점검할 계획이다.
  • 기술 유출·탈취 등 지식재산 범죄 집중 단속…침해 사범 송치 32% 늘어

    기술 유출·탈취 등 지식재산 범죄 집중 단속…침해 사범 송치 32% 늘어

    올해 상반기 기술 유출·탈취와 위조 상품 등 지식재산 침해 사범이 많이 늘어난 것으로 나타났다. 집중 수사로 검찰 송치 건수가 1년 전(262명)보다 32% 증가한 347명에 달했다. 지식재산 침해 범죄는 특허·실용신안과 영업비밀·디자인 등 기술 범죄와 위조 상품 등이다. 3일 지식재산처에 따르면 기술 범죄는 161명이 송치돼 지난해 같은 기간(121명)보다 33% 증가했다. 디자인 침해 사범이 27명에서 64명으로 가장 큰 증가 폭(137%)을 보였고, 특허·실용신안 침해 사범도 38명에서 44명으로 16% 증가했다. 피해 업체는 중소기업이 62%, 개인이 33%로 대부분을 차지했다. 지난 1월에는 국가 핵심 기술인 전고체 전지 개발 정보 등을 해외로 유출하려는 시도를 사전 적발해 해외 협력업체 관계자를 구속했다. 2월에는 상품 형태 모방 사건 최초로 아이웨어 침해 사범을 구속하고 범죄수익 78억원을 추징·보전한 바 있다. 위조 상품 범죄에서는 186명이 검찰에 송치돼 지난해 같은 기간(141명)보다 32% 증가했다. 위조 상품 4만 4482점(정품 가액 619억 8000만원 상당)을 압수했다. 해마다 지식재산 침해 범죄가 증가하는 가운데 올해 상반기 사건 접수는 470명으로 지난해 같은 기간(388명)보다 21% 늘었다. 기술 유출·탈취(영업비밀)의 경우 피의자가 42명으로 180%, 사건당 피의자 수도 3.5명으로 2배 이상 증가했다. 글로벌 기술 경쟁이 치열해진 가운데 기술 유출·탈취 범죄가 조직화하고 수법도 교묘해지고 있다. 위조 상품 범죄는 신고(74건)보다 고소·고발(140건)의 증가 폭이 두드러졌다. 상표권에 대한 인식이 높아지고 적극적으로 권리를 행사하고 있다. 정연우 지식재산처 차장은 “지재처 출범 이후 기술 유출·탈취와 위조 상품 대응을 강화했다”면서 “수사 조직·인력 확대를 통해 수사의 신속성과 정확성을 높여 우리 기술·제품과 기업을 충실히 보호하겠다”고 밝혔다.
  • 소형 드론 대응 신기술 ‘조종 권한 탈취 기술’ [최현호의 무기인사이드]

    소형 드론 대응 신기술 ‘조종 권한 탈취 기술’ [최현호의 무기인사이드]

    다양한 종류의 드론이 전쟁에 사용되고 있지만, 그 대응 양상은 크게 차이가 난다. 우크라이나 전쟁에서 러시아와 우크라이나 양측이 상대방 후방 공격에 사용하는 ‘장거리 자폭 드론’은 주로 대공 방어의 영역에서 물리적 타격을 통해 무력화된다. 그에 비해 취미용으로 많이 쓰이는 중국산 DJI 드론이나 전선 타격용으로 많이 쓰이는 1인칭 시점(FPV) 드론 같은 소형 드론은 주로 전자적 수단을 통한 무력화, 즉 재밍을 통해 무력화를 시도한다. 평시 민간 시설에 대한 드론 위협은 이런 소형 드론에 의한 것이기 때문에 재밍 같은 ‘소프트 킬’이 주로 사용된다. 그러나 재밍은 조종 주파수나 GPS 신호를 교란하기 위해 상대적으로 높은 출력의 전파를 사용하기 때문에 민간 주거 지역에서 통신 장치 등에 미치는 영향을 고려해야 한다. 이런 제약은 우리나라만이 아니라 미국도 법적으로 민간 거주 구역에서 전파를 이용한 재밍을 제한하고 있다. 이런 제약에서 소형 드론을 방어할 새로운 기술로 조종 권한을 탈취하는 ‘테이크오버’(Takeover) 기술이 관심을 받고 있다. 현재 전 세계적으로 이 분야에서 앞서가는 기업으로 이스라엘 업체인 디펜드 솔루션즈(D-fend Solutions)가 있고, 대표 제품으로 ‘엔포스에어2’(EnforceAir2)가 있다. 회사는 해당 기술을 RF(무선주파수) 사이버 테이크오버(제어권 탈취) 기술로 홍보하고 있다. 단순 탐지 후 재밍 또는 물리적 무력에 의존하는 기존 대드론 방식과 달리 디펜드 솔루션즈의 RF 사이버 제어권 탈취 기술은 미승인 드론을 식별하고 정밀하게 제어권을 확보한 뒤 지정된 구역에 안전하게 착륙하도록 유도한다. 이 방식은 정상적 승인된 드론을 위한 지역 통신 인프라를 방해하지 않으면서 위협을 해소하고, 부수적 피해와 비용이 큰 운영 중단 없이 드론 위협을 해결할 수 있다. 엔포스에어2는 SDR(Software-Defined Radio) 하드웨어로 새로운 드론에 대응하기 위한 업그레이드를 하드웨어적인 방법에 의존하지 않고, 소프트웨어 업그레이드로 빠르게 수행할 수 있다. RF 노이즈가 심하거나 민감한 환경에서도 허가된 드론과 허가되지 않은 드론을 구분하고, 위협 드론을 사전에 지정된 안전 구역에 안전하게 착륙시켜 운영 연속성을 지원한다. 고정형, 차량 탑재형에 이어 최근 함정 탑재형도 개발하여 다양한 환경에서 사용할 수 있도록 하고 있다. 뛰어난 성능 덕분에 이미 전 세계적으로 많은 운용 실적을 기록하고 있으며, 우리나라를 포함하여 31개국에서 2000여 대가 항만, 공항 등에서 운용되고 있다. 대표적으로 2026 북미 월드컵에서 미국, 캐나다, 멕시코의 경기가 열리는 도시에 설치되어 드론 위협을 방어했다. 지난 6월 디펜드 솔루션즈의 뛰어난 기술력을 눈여겨본 미국의 모토롤라 솔루션은 15억 달러에 회사를 인수한다고 발표했고, 지난달 말에 인수를 완료했다. 그만큼 사이버 제어권 탈취 기술의 가치를 높게 본 것으로, 대드론 기술 분야에서 독보적 능력을 갖춘 기업임을 증명했다. 전 세계적으로 늘어나는 드론, 특히 소형 드론 위협은 우리나라도 마찬가지다. 그러나 국내 대드론 기술이 발전하고 있지만, 아직 디펜드 솔루션즈의 사이버 제어권 탈취 기술에 대응할 기술은 없는 상황이다. 이미 우리 주변에서 눈에 보이지 않는 곳에서 뚫으려는 드론과 막으려는 대드론 기술의 조용한 전쟁이 치열하게 벌어지고 있다. 정부는 우리 대드론 기술의 비어 있는 부분을 빨리 인식하고, 이를 채우기 위해 검증된 해외 기술을 빠르게 도입하고, 국내 유사 기술 발전을 위해 투자를 해야 한다.
  • 경비행기 탈취해 원전 향해 비행…전투기 2대 출격하게 만든 헝가리男 [월드픽]

    경비행기 탈취해 원전 향해 비행…전투기 2대 출격하게 만든 헝가리男 [월드픽]

    헝가리에서 20대 남성이 경비행기를 탈취해 원자력발전소를 향해 비행하는 바람에 전투기까지 출격하는 사건이 벌어졌다. 유럽 민영방송 RTL 등에 따르면 헝가리 국적의 A(24)씨는 지난 29일(현지시간) 오전 중부 칼로차 비행장에 세워져 있던 경비행기 세스나 172를 무단으로 몰고 이륙해 팍스 원전 쪽으로 향했다. 팍스 원전은 부다페스트 남쪽 다뉴브강변에 있는 헝가리의 유일한 원전으로, 헝가리 전력 생산의 약 40~50%를 담당한다. 국가가 지정한 특수보호시설로, 반경 3㎞·고도 6000m 이내 민간기 진입이 금지된 구역이기도 하다. A씨가 탄 경비행기가 팍스 원전 쪽으로 향하자 헝가리군 레이더가 즉시 포착했고, 대기 중이던 그리펜 전투기 2대가 긴급 발진했다. 문제의 경비행기는 제한공역을 벗어난 뒤 마을 인근의 해바라기밭에 비상 착륙했다. 착륙 과정에서 랜딩기어가 부러지고 주익이 파손됐다. A씨는 기체를 버리고 국도를 따라 배회하다 이번에는 그를 도우려고 정차한 운전자의 차량을 빼앗으려고 했다. 그러나 동승자의 제지로 차량 탈취에 실패했고, 몇 분 뒤 현장에 출동한 경찰에 체포됐다. 경찰은 항공기와 차량 무단점유 및 절도, 강도미수 등의 혐의로 A씨에 대한 구속영장을 신청했다. A씨는 “너무 취해 아무것도 기억나지 않는다”는 취지로 진술한 것으로 전해졌다. 경찰이 음주 측정을 한 결과 만취 상태로 확인됐다. 경찰은 다른 약물 복용 여부를 조사하고 있다. A씨가 조종 면허를 보유했는지 여부는 알려지지 않았다. A씨가 경비행기를 탈취했을 당시 비행장에 경비 인력이 없어 무단 비행이 가능했던 것으로 파악됐다. 이번 사건으로 인한 인명피해는 없었다. 루신-센디 로물루스 헝가리 국방장관은 “이번 일은 실제 상황에서 대비태세가 무엇을 의미하는지를 잘 보여준다. 즉시 탐지하고, 대응하고, 식별하고, 지원하는 것”이라며 군의 대응을 평가했다.
  • ‘중소 협력업체에 갑질’ 경동나비엔…과징금 5억

    ‘중소 협력업체에 갑질’ 경동나비엔…과징금 5억

    경동나비엔이 중소 협력업체로부터 받은 온도센서 도면을 무단으로 활용해 자체 도면을 만들고 이를 경쟁업체에 넘긴 사실이 적발됐다. 공정거래위원회는 30일 중소 협력업체의 기술 자료를 부당하게 사용한 경동나비엔에 하도급거래 공정화에 관한 법률 위반 혐의로 시정명령과 함께 과징금 5억원을 부과했다고 밝혔다. 가정용 난방기기 제조업체인 경동나비엔은 수급 사업자가 2017년 제출한 온도센서 도면 3종을 이용해 2024년 3월 기존 도면과 매우 유사한 자체 도면을 작성했다. 한 달 뒤 이를 기존 수급 사업자의 경쟁 업체에 제공한 것으로 조사됐다. 경동나비엔은 부품 구매 단가를 낮추려는 목적으로 수급 사업자를 이원화하고자 이 같은 행위를 한 것으로 파악됐다. 공정위는 “하도급법은 원사업자가 수급 사업자의 기술 자료를 자기 또는 제3자를 위해 부당하게 사용하거나 제3자에게 제공하는 행위를 금지하고 있다”며 “경동나비엔이 하도급법 제12조의2 제4항을 위반했다”고 설명했다. 이 밖에도 경동나비엔은 2018년 3월부터 2019년 8월까지 4개 수급 사업자에게 기술 자료를 요구하면서 요구 서면 12건을 주지 않았다. 또 5개 업체에 교부한 기술 자료 요구 서면 10건은 보존하지 않은 것으로도 나타났다. 하도급법에 따르면 기술 자료를 요구할 때는 수급 사업자에게 요구 목적과 권리 귀속 관계, 대가 등 법정 기재 사항을 담은 법정 서면을 교부해야 한다. 또 기술 자료 요구 서면은 하도급 거래가 끝난 날부터 7년 동안 보존해야 한다. 공정위는 “수급 사업자의 기술 자료를 무단 사용하고 경쟁 사업자에게 제공한 부당 사용 행위를 엄정 제재했다는 점에서 의미가 있다”며 “중소기업을 대상으로 한 기술 탈취 행위를 면밀히 감시해나갈 계획”이라고 밝혔다.
  • 대기업 회장·BTS ‘380억 해킹’… 중국인 총책 징역 20년

    그룹 방탄소년단(BTS) 멤버 정국과 대기업 회장 등의 개인정보를 불법으로 수집해 계좌에서 380억원 이상을 가로챈 해외 해킹 조직 총책에게 1심에서 징역 20년이 선고됐다. 서울중앙지법 형사합의31부(부장 박준석)는 20일 특정경제범죄가중처벌법상 사기와 정보통신망법 위반 등 혐의로 기소된 중국인 총책 A씨에게 이같이 선고했다. A씨 등은 태국 등 해외에 해킹 범죄단체를 조직한 뒤 2023년 8월부터 지난해 4월까지 알뜰폰 사업자 홈페이지 등을 해킹해 불법 수집한 개인정보로 피해자들의 예금을 무단 인출한 혐의를 받는다. 재판부는 “A씨는 외장하드에 범행 대상을 물색해 정리하는 등 가상자산 탈취를 주도했고, 다수 공범과의 범행에 직접 관여한 것이 확인된다”며 “범죄수익 중 상당액이 A씨의 가상화폐 지갑으로 전송되고 일부는 환전된 사실도 확인됐다”고 설명했다. 재판부는 A씨가 실질적 총책이라고 주장한 다른 인물에 대해서는 “실체가 어디에서도 확인되지 않는다”고 지적했다. 재판부는 “A씨는 국내 재력가를 범행 대상으로 물색해 재산을 탈취했다”며 “이 사건 피해자들은 통상의 보이스피싱과 달리 아무런 귀책사유 없이 무방비 상태에서 재산을 잃었다”고 양형 이유를 밝혔다. 이어 “피해자 개인뿐 아니라 국내 금융시스템의 근간을 흔드는 중대한 범죄”라고 질타했다. A씨는 유심 비밀 정보를 다른 유심에 복제해 알뜰폰을 개통하고, 피해자의 문자나 금융 모바일 일회용 비밀번호(OTP) 등을 가로채는 방식을 사용한 것으로 조사됐다. 이후 증권사에 피해자가 보유한 주식을 담보로 대출을 신청하거나 다른 증권사의 신설 계좌로 주식을 옮기는 등의 수법으로 자산을 탈취한 혐의를 받는다. 특히 A씨는 자산 등을 기준으로 범행 대상 후보군을 추렸고, 이 과정에서 BTS 멤버 정국, 대기업 회장 등도 표적이 된 것으로 확인됐다. 경찰은 인터폴과 공조해 지난해 5월 태국에서 A씨를 검거했다. 법무부는 경찰청과 함께 지난해 8월 A씨를 태국 방콕에서 인천국제공항으로 송환했고, 검찰은 같은 해 9월 A씨를 구속기소했다.
  • 민간 인증기관 해킹에 ‘청와대 인사’ 등 개인정보 털렸다…北 의심 해킹 사건도 별도 수사

    민간 인증기관 해킹에 ‘청와대 인사’ 등 개인정보 털렸다…北 의심 해킹 사건도 별도 수사

    국내 민간 인증기관 서버 해킹으로 청와대 인사를 비롯한 국내 주요 인물의 개인정보가 탈취돼 경찰이 수사에 나섰다. 경찰청 국가수사본부는 20일 “해커에 의해 국내 민간 인증기관 서버가 해킹됐고, 해킹된 자료 분석 과정에서 국내 주요 인물의 개인정보가 포함된 것을 확인했다”고 밝혔다. 주요 인물은 청와대에 재직 중인 고위 인사로 알려졌다. 또한 유출된 정보는 이름과 소속·전화번호 등 일반적으로 명함에서 볼 수 있는 수준으로 전해졌다. 다만 국수본은 “청와대 서버가 해킹된 것은 아니다”고 설명했다. 이날 청와대 관계자 역시 “청와대에 대한 해킹 보도는 사실이 아니다”고 밝혔다. 경찰은 이와 별건으로 북한 소행으로 의심되는 전방위적 해킹 사건에 대해서도 수사 중이다. 국수본은 “국가배후 해킹조직에 의해 언론사 서버 관리업체와 제약회사, 병원 등이 해킹된 것을 수사하고 있다”고 밝혔다. 경찰은 해당 해킹 사건의 배후에 북한 해킹조직인 ‘라자루스’가 개입한 것으로 의심 중이다. 라자루스는 북한이 운영하는 해킹 조직으로 2014년 미국 소니픽처스 해킹, 2016 방글라데시 중앙은행 해킹, 2017년 랜섬웨어 워너크라이 사건을 주도한 것으로 의심받는 곳이다. 경찰은 해킹 경위와 유출된 개인정보의 범위, 공격 주체 등을 확인하기 위한 수사를 이어갈 방침이다.
  • BTS 정국·대기업 회장 노린 ‘380억 해킹’ 중국인 총책 1심서 징역 20년

    BTS 정국·대기업 회장 노린 ‘380억 해킹’ 중국인 총책 1심서 징역 20년

    그룹 방탄소년단(BTS) 멤버 정국과 대기업 회장 등의 개인정보를 불법으로 수집해 계좌에서 380억원 이상을 가로챈 해외 해킹 조직 총책에게 1심에서 징역 20년이 선고됐다. 서울중앙지법 형사합의31부(부장 박준석)는 20일 특정경제범죄가중처벌법상 사기와 정보통신망법 위반 등 혐의로 기소된 중국인 총책 A씨에게 이같이 선고했다. A씨 등은 태국 등 해외에 해킹 범죄단체를 조직한 뒤 2023년 8월부터 지난해 4월까지 알뜰폰 사업자 홈페이지 등을 해킹해 불법 수집한 개인정보로 피해자들의 예금을 무단 인출한 혐의를 받는다. 재판부는 “A씨는 외장하드에 범행 대상을 물색해 정리하는 등 가상자산 탈취를 주도했고, 다수 공범과의 범행에 직접 관여한 것이 확인된다”며 “범죄수익 중 상당액이 A씨의 가상화폐 지갑으로 전송되고 일부는 환전된 사실도 확인됐다”고 설명했다. 재판부는 A씨가 실질적 총책이라고 주장한 다른 인물에 대해서는 “실체가 어디에서도 확인되지 않는다”고 지적했다. 재판부는 “A씨는 국내 재력가를 범행 대상으로 물색해 재산을 탈취했다”며 “이 사건 피해자들은 통상의 보이스피싱과 달리 아무런 귀책사유 없이 무방비 상태에서 재산을 잃었다”고 양형 이유를 밝혔다. 이어 “피해자 개인뿐 아니라 국내 금융시스템의 근간을 흔드는 중대한 범죄”라고 질타했다. A씨는 유심 비밀 정보를 다른 유심에 복제해 알뜰폰을 개통하고, 피해자의 문자나 금융 모바일 일회용 비밀번호(OTP) 등을 가로채는 방식을 사용한 것으로 조사됐다. 이후 증권사에 피해자가 보유한 주식을 담보로 대출을 신청하거나 다른 증권사의 신설 계좌로 주식을 옮기는 등의 수법으로 자산을 탈취한 혐의를 받는다. 특히 A씨는 자산 등을 기준으로 범행 대상 후보군을 추렸고, 이 과정에서 BTS 멤버 정국, 대기업 회장 등도 표적이 된 것으로 확인됐다. 경찰은 인터폴과 공조해 지난해 5월 태국에서 A씨를 검거했다. 법무부는 경찰청과 함께 지난해 8월 A씨를 태국 방콕에서 인천국제공항으로 송환했고, 검찰은 같은 해 9월 A씨를 구속기소했다.
  • 드론 뜨자 전투기 4대 ‘우르르’…나토, 골머리 앓는 이유 [밀리터리+]

    드론 뜨자 전투기 4대 ‘우르르’…나토, 골머리 앓는 이유 [밀리터리+]

    북대서양조약기구(NATO·나토)가 라트비아 영공에 들어온 정체불명의 드론 1대를 잡기 위해 전투기 4대를 긴급 출격시켰다. 최근 러시아와 우크라이나의 전자전 여파로 드론이 나토 영공을 넘나드는 사례가 잦아지면서, 값비싼 전투기를 반복적으로 띄워야 하는 나토의 부담도 커지고 있다. 월스트리트저널(WSJ)과 로이터통신 등에 따르면 지난 14일(현지시간) 라트비아 동부 영공에 출처가 확인되지 않은 드론 1대가 진입했다. 나토는 리투아니아에 배치된 이탈리아 공군 유로파이터 2대와 에스토니아 기지의 튀르키예 공군 F-16 2대를 출격시켰다. 이 가운데 이탈리아 유로파이터 1대가 드론을 식별한 뒤 격추했다. 드론은 러시아 국경에서 약 35㎞ 떨어진 라트비아 루가이 인근 상공으로 들어왔다. 라트비아군은 추락 잔해를 찾기 위해 주변 숲을 수색했지만 지형이 험해 수색에 어려움을 겪었다. 당시 라트비아 국방부는 드론의 출처를 즉시 특정하지 않았다. 라트비아 측은 다만 이번 침범이 러시아의 전자기전 활동과 관련됐을 가능성에 무게를 뒀다. 러시아가 우크라이나 장거리 공격 드론의 위성항법장치(GPS)를 교란하면서 일부 드론이 예정된 항로를 벗어나 주변 나토 회원국 영공으로 흘러들고 있다는 것이다. WSJ는 이런 사례가 올여름 거의 매주 발생하고 있다고 전했다. 드론 한 대에 유로파이터·F-16까지 이번 대응이 주목받은 것은 드론 1대에 투입한 전력 때문이다. 나토는 유로파이터와 F-16 등 고성능 전투기 4대를 동시에 띄웠다. 드론 자체는 대량생산이 가능한 비교적 저렴한 무기지만, 이를 탐지하고 요격하려면 고가 전투기와 미사일, 지상 방공체계를 동원해야 한다. WSJ는 이런 대응 방식이 나토의 군사적 회복력뿐 아니라 재정에도 부담을 주고 있다고 지적했다. 값싼 드론을 상대하기 위해 전투기를 긴급 출격시키거나 고가의 방공미사일을 발사하는 방식은 장기간 반복하기 어렵기 때문이다. 실제로 비슷한 사건은 불과 이틀 뒤 또 발생했다. 16일 몰도바에서 루마니아 영공으로 들어온 드론을 요격하기 위해 스페인 공군 F-18 전투기 2대가 출격했고 이 가운데 1대가 드론을 격추했다. 나토는 당시 이 드론이 러시아에서 날아온 것으로 보인다고 밝혔다. 나토는 이에 따라 전투기 의존도를 낮출 수 있는 지상 기반 요격체계 확보를 서두르고 있다. 나토 관계자는 루마니아를 비롯한 회원국들이 드론 대응을 위한 지상 요격장비를 추가 도입하고 있다고 설명했다. “길 잃은 드론인가, 나토 방공망 떠보나” 문제는 모든 영공 침범을 단순한 우발 상황으로 볼 수 없다는 데 있다. 러시아가 우크라이나 드론의 항법을 교란한 결과 일부가 나토 영공으로 흘러들 수 있지만, 서방 군 당국은 러시아가 의도적으로 드론을 보내 유럽의 방공망을 시험할 가능성도 경계한다. 발트 3국에서는 올해 들어 우크라이나 드론이 여러 차례 추락하거나 격추됐다. 지난 5월에는 루마니아 F-16이 에스토니아 상공에서 우크라이나 드론을 격추했고, 6월에는 프랑스 라팔 전투기가 라트비아에서 또 다른 드론을 떨어뜨렸다. 핀란드에서도 지난 3월 우크라이나 드론 2대가 추락했고 우크라이나는 러시아의 전파 방해가 원인일 가능성을 제기하며 사과했다. 동시에 발트 국가들은 러시아가 탈취한 우크라이나 드론을 이용해 ‘가짜 깃발’ 공격을 벌일 가능성까지 우려하고 있다. 이에 따라 발전소와 천연가스 시설, 댐 등 주요 기반시설 주변의 경계를 강화했다. 나토로서는 드론 한 대를 그냥 지나치기도 어렵다. 실제 공격용인지, 전자전 때문에 항로를 이탈한 것인지 즉시 판단하기 어렵기 때문이다. 그렇다고 침범 때마다 고가 전투기를 여러 대씩 띄우는 방식도 지속 가능하지 않다. 러시아·우크라이나 전쟁에서 값싼 드론이 전장의 핵심 무기로 자리 잡은 데 이어, 이제는 나토 방공망의 비용 구조까지 흔들고 있는 셈이다.
  • “화장실도 못 써”…美 구축함, 동력 잃고 바다에 ‘둥둥’ 떠내려 간 사연 [핫이슈]

    “화장실도 못 써”…美 구축함, 동력 잃고 바다에 ‘둥둥’ 떠내려 간 사연 [핫이슈]

    남중국해를 항해하던 미 해군 이지스 구축함이 동력을 상실한 채 나흘간 표류한 사실이 뒤늦게 알려졌다. 지난 14일(현지시간) 미 해군 전문 매체 USNI뉴스에 따르면 지난달 24일 조지워싱턴 항공모함 타격단 소속으로 인도·태평양에서 정례 작전을 수행 중이던 알레이버크급 구축함 USS 벤폴드함이 갑자기 동력을 상실했다. 매슈 코머 미 해군 제7함대 대변인은 “수병들이 동력 상실 기간 함내 조리실, 화장실, 에어컨 등 기능을 이용하지 못했다”며 “음용수 공급도 차질을 빚어 같은 항모 타격단 소속 타이콘데로가급 순양함 USS 로버트스몰스함이 수병들의 식사 제공을 도와야 했다”고 말했다. 벤폴드함은 나흘 뒤인 28일 수빅만으로 예인됐으며, 동력은 30일 복구했다. 벤폴드함은 정비를 마치고 이달 8일 수빅만을 떠난 것으로 전해졌다. 코머 대변인은 해당 구축함의 동력 상실 원인을 “발전기 관련 기계 고장”이라고 설명했다. “내일이 오지 않으면 좋겠다” 전쟁 장기화의 부작용이번 사고는 이란 인근 해역에서 장기 작전 중인 미 해군 장병들이 정신 건강 문제를 겪고 있다는 주장이 나온 뒤 알려졌다. 해군 전문지 네이비타임스는 지난 12일 “중동에 파견돼 있는 미 항공모함 에이브러햄 링컨함의 열악한 환경과 정신적 스트레스가 한계에 다다르면서 승조원들이 갑자기 바다로 뛰어내리려 하는 등의 일이 여러 차례 발생했다”고 전했다. 보도에 따르면 한 승조원의 배우자는 매체에 “불명예 제대를 당할까 봐 겁을 먹은 상태에서 바다로 뛰어내리려 했다”며 “지금도 단지 과로로 인해 군 생활이 한꺼번에 망가질까 봐 두려워하고 있다”고 말했다. 또 다른 승조원의 배우자는 남편이 자신에게 ‘내일 눈을 뜨지 않았으면 좋겠다’는 문자메시지를 보냈다고 말했으며, 또 다른 여성은 해군에 “해군이 우리들과 지도부 사이의 신뢰를 깨뜨렸다”고 비난했다. 지난해 11월 미국 모항을 떠난 링컨호는 지난해 12월 괌에 잠시 기항했고, 지난달 7일에는 오만에 잠시 정박했지만 이 시기를 제외하고는 작전에 계속 투입돼 왔다. 오만에 정박했던 당시는 무려 208일간 연속 항해 만에 정박한 것으로, 미 해군 항공모함 사상 최장 항해라는 기록까지 세웠다. 전문가들은 약 5000명의 승조원과 해병대원이 8개월 넘게 배치된 현재 상황이 정신적·육체적 소모를 심화시키고 있다고 우려한다. 캘리포니아주 민주당 하원의원 마이크 레빈은 “곰팡이가 핀 샤워실, 고장 난 화장실, 몇 주 동안 작동하지 않는 세탁시설, 장기간 이어진 온수 부족, 밥 반 컵과 토르티야 두 장 정도의 식사, 비누·탈취제·치약 부족 등의 문제가 있다”고 주장했다. 트럼프 “파병 길지 않아” 우려 일축링컨함 승조원들이 장기 임무로 인한 고통을 겪고 있다는 주장과 관련해 트럼프 대통령은 “아니다. 그들은 우려하지 않는다”고 일축했다. 지난 14일 링컨함이 8개월 반 동안 해상에 있었던 것이 지나치게 길지 않았느냐는 취재진의 질문에 트럼프 대통령은 “아니다. 전혀 아니다. 충분히 길지 않았다”고 반박하며 “링컨함이 곧 중동 지역을 떠나며 매우 유사한 또 다른 함정으로 교체될 것”이라고 답했다. 피트 헤그세스 미 국방장관도 링컨함의 열악한 상황에 대한 보고를 일축하며 “상황이 완전히 왜곡됐다”고 주장했다. 전문가들은 세계 최강 전력을 자랑하는 미군도 장기 파병에 따른 체력 저하와 물리적 결핍은 쉽게 극복하기 어려운 과제라고 지적한다. 성조지 등 현지 언론에 따르면 실제로 링컨함은 식량과 식수가 부족해지고 우편물 배송이 수개월씩 지연됐으며, 한때 일주일 넘게 빨래를 하지 못하는 일도 벌어졌다. 일부 화장실도 고장이 나 사용하기 어려운 상태에 처하기도 했다.
  • 박근혜 전 대통령도 털렸다…서강대 개인정보 18만건 유출

    박근혜 전 대통령도 털렸다…서강대 개인정보 18만건 유출

    서강대학교 구성원의 개인정보 약 18만건이 유출돼 경찰이 내사에 착수했다. 서울경찰청 사이버수사과는 최근 서강대에서 발생한 대규모 개인정보 유출 사고와 관련해 지난 15일 입건 전 조사(내사)에 착수했다고 16일 밝혔다. 서강대는 전날 “통합 로그인 계정 정보에 대한 외부 공격으로 일부 정보의 유출 정황을 확인했다”고 밝혔다. 학교 측에 따르면 이번 공격은 지난 11일 아이디·비밀번호를 무작위로 대입해 정보를 탈취하는 방식의 외부 비인가 IP 접근으로 발생했다. 학교는 사고 발생 사흘 만인 14일 공격을 차단하고 긴급 망 분리 조치 등을 취한 뒤, 개인정보보호위원회와 교육부에도 유출 사실을 신고했다. 이번 사고로 유출된 개인정보에는 서강대 구성원의 학번, 성명, 아이디, 소속, 이메일 주소, 휴대전화 번호, 인트라넷 통합 비밀번호 등이 포함됐다. 유출 대상에는 재학생과 교직원, 동문은 물론 자퇴한 학생들도 포함됐다. 이 학교 전자공학과 70학번인 박근혜 전 대통령도 개인정보 유출 대상에 포함된 것으로 전해졌다. 졸업생과 자퇴생의 정보까지 유출됐다는 소식에 당사자들은 분통을 터뜨렸다. 2022년 한 해만 서강대에 다녔다 이듬해 대학을 옮겼던 ‘반수생’ 강서연(23)씨는 “유출 사고는 지난 11일에 터졌는데 안내 메일은 오늘(16일)에야 받았다”며 “학교를 떠난 지 오래됐는데 모든 정보가 털렸다니 유감”이라고 말했다. 서강대에서 학·석사 학위를 모두 받은 윤모(38)씨도 “처음 소식을 듣고 너무 놀랐다”며 “동문 규모가 큰 대학인 만큼 재발 방지를 위해 철저히 대비해야 하지 않겠느냐”고 말했다. 이번 유출 사고를 내사하는 경찰 관계자는 “현재로선 입건 전 조사 단계인 만큼 그 내용에 관해 구체적으로 말하기 어렵다”고 밝혔다.
  • “트럼프 때문에 ‘정신 문제’ 생겨”…중동 간 美 해병들, 바다에 몸 던졌다 [핫이슈]

    “트럼프 때문에 ‘정신 문제’ 생겨”…중동 간 美 해병들, 바다에 몸 던졌다 [핫이슈]

    중동에 파견돼 있는 미 항공모함 에이브러햄 링컨호의 작전이 무기한 연기되면서 해군·해병대 승조원 수천 명이 정신 건강 악화를 겪는 것으로 파악됐다. 해군 전문지 네이비타임스는 12일(현지시간) “링컨함의 열악한 환경과 정신적 스트레스가 한계에 다다르면서 승조원들이 갑자기 바다로 뛰어내리려 하는 등의 일이 여러 차례 발생했다”고 전했다. 보도에 따르면 한 승조원의 배우자는 매체에 “불명예 제대를 당할까 봐 겁을 먹은 상태에서 바다로 뛰어내리려 했다”며 “지금도 단지 과로로 인해 군 생활이 한꺼번에 망가질까 봐 두려워하고 있다”고 말했다. 매체는 “동료 승조원이 바다에서 뛰어내리려는 것을 붙잡아 갑판 위로 데려왔다는 이야기를 들은 가족도 있다”고 전했다. 이 밖에도 한 승조원의 배우자는 남편이 자신에게 ‘내일 눈을 뜨지 않았으면 좋겠다’는 문자메시지를 보냈다고 말했으며, 또 다른 여성은 해군에 “해군이 우리들과 지도부 사이의 신뢰를 깨뜨렸다”고 비난했다. 미 군사 전문 매체 ‘스타스앤스트라이프스’는 “최근 미 해군이 진행한 간담회에서 모인 200여 명의 링컨함 승조원의 가족들이 길어지는 작전에 대한 불안감을 토로했다”고 보도한 바 있다. 지난해 11월 태평양 배치를 위해 출항한 미 해군 니미츠급 항모 링컨함은 지난 1월 중동 긴장이 고조되면서 해당 지역에서 작전을 수행해 왔다. 얼마나 오래 작전했나예상 임무 종료 시점은 지난 5월이었으나 이란 전쟁이 장기화하면서 복귀 시점이 정해지지 않은 채 연장된 작전을 수행하고 있다. 링컨호는 지난해 12월 괌에 잠시 기항했고, 지난달 7일에는 오만에 잠시 정박했지만 이 시기를 제외하고는 작전에 계속 투입돼 왔다. 오만에 정박했던 당시는 무려 208일간 연속 항해 만에 정박한 것으로, 미 해군 항공모함 사상 최장 항해라는 기록까지 세웠다. 전문가들은 약 5000명의 승조원과 해병대원이 8개월 넘게 배치된 현재 상황이 정신적·육체적 소모를 심화시키고 있다고 우려한다. 이와 관련해 미 해군 관계자는 가디언에 “장기간의 작전 수행이 우리 장병들과 그 가족들에게 상당한 부담을 주고 있다”면서도 “함정에서 극단적 시도가 증가했다는 사실은 확인하지 못했다”고 설명했다. 이어 “링컨호에는 종교 담당관과 의료진, 정신건강 전문가 등이 배치돼 있다”며 “종합적인 지원체계의 일부로 배치 기간 적응 상담관과 군종장교 등도 승선해 있다”고 덧붙였다. 그러나 캘리포니아주 민주당 하원의원 마이크 레빈은 “곰팡이가 핀 샤워실, 고장 난 화장실, 몇 주 동안 작동하지 않는 세탁시설, 장기간 이어진 온수 부족, 밥 반 컵과 토르티야 두 장 정도의 식사, 비누·탈취제·치약 부족 등의 문제가 있다”고 주장했다. 링컨호, 왜 집으로 돌아가지 못하고 있나미국과 이란의 휴전 협상이 사실상 종료되고 오히려 양해각서(MOU) 이전보다 훨씬 더 높은 긴장감이 유지되는 상황은 링컨호에 탄 승조원들이 집으로 돌아가지 못하는 가장 큰 이유다. 더불어 당초 링컨호가 중동을 장기간 담당하기 위해 출항한 항모가 아니었던 점 역시 승조원들의 심리적 부담감을 가중하는 요인으로 작용한다. 항공모함은 단순히 전투기 몇 대를 운용하는 함정이 아니라, 장거리 타격과 방공, 해상통제, 지휘·통제 기능을 한꺼번에 제공할 수 있는 이동식 기지인 만큼, 미국과 이란의 군사적 긴장도가 유지되는 한 작전 종료는 요원할 것으로 보인다. 이와 별개로 현재 미군은 링컨호를 시어도어 루스벨트 항모전단으로 교체할 준비를 하고 있지만, 루스벨트호는 최근 환태평양 훈련인 림팩에 참가한 뒤 아직 샌디에이고에 돌아오지도 못한 상황이다. 링컨호를 대체하는 완전한 작전 배치에는 추가적인 준비가 필요하다는 의미다. 포브스는 “루스벨트호가 오는 9월쯤 완전한 배치에 들어가면 중동으로 이동해 링컨호와 교대할 가능성이 있다”고 전했다.
  • 개방형 AI 승부수? 개방형 모델 공개한 메타 [고든 정의 TECH+]

    개방형 AI 승부수? 개방형 모델 공개한 메타 [고든 정의 TECH+]

    중국산 오픈 웨이트 모델인 키미 K3는 미국의 프런티어 인공지능(AI) 모델과 맞먹는 성능으로 시장에 큰 충격을 안겼습니다. 앤스로픽 AI 모델의 지식 증류를 통해 사실상 기술을 탈취했다는 비판이 나오기도 했지만, 2.8조개의 파라미터를 지닌 초거대 모델을 증류만으로 만들 순 없기 때문에 이제 중국의 AI 기술을 더 이상 무시할 수 없다는 의견도 우세합니다. 더구나 모든 가중치를 공개하는 중국의 개방형 AI 모델이 장기적으로 보면 시장을 잠식할 수 있다는 우려도 만만치 않습니다. 누구나 모델을 받아서 내부적으로 돌릴 수 있기 때문에 내부 정보 유출을 꺼리는 기업이나 기관에서 상당히 매력적인 대안일 뿐 아니라 자사 서비스에 맞춤형으로 개조도 자유롭습니다. 하드웨어를 이미 가지고 있거나 저렴하게 대여할 수 있다면 서비스 비용도 낮출 수 있습니다. 다만 이렇게 되면 비싼 돈을 주고 미국의 프런티어 AI 모델을 누가 쓰겠냐는 우려가 나오는 것도 당연합니다. 결국 중국 개방형 AI 모델이 노리는 것도 이것이라는 비판도 적지 않습니다. 지금까지 IT 생태계는 개방형과 오픈 소스를 찬양해 왔지만, 개방형 AI 앞에서는 목소리가 달라지고 있습니다. 여기에 개방형 AI 모델을 악용하는 사람이나 집단이 나올 수 있다는 걱정도 있습니다. 하지만 저커버그 메타 최고경영자(CEO)는 ‘미래는 모두의 것’이라는 제목의 글에서 “초인공지능을 중앙 집중화하기보다 널리 배포해 모든 사람이 이를 통제할 수 있도록 해야 한다”며 개방형 AI를 지지하는 주장을 펼쳤습니다. 물론 악용 가능성도 인정하면서 모델의 개발 중간 단계부터 감시와 관리가 필요하다는 점은 인정했지만, 개방형 모델의 필요성을 역설한 것입니다. 아마도 저커버그가 갑자기 개방형 모델을 지지한 이유 중 하나는 미국이 폐쇄형 모델로 가는 반면 중국은 개방형 모델로 갈 경우 장기적으로 대부분의 국가들이 누구나 쓸 수 있는 중국 모델에 종속될 것이라는 우려일 것입니다. 사람들이 모두 중국산 개방형 AI만 사용한다면 생태계 역시 여기에 종속될 것입니다. 그리고 결국은 하드웨어 역시 종속될 수 있습니다. 현재 AI 가속기는 엔비디아 칩이 중심이지만, 중국산 AI GPU에서 훈련된 중국 AI 모델은 중국산 하드웨어에서 잘 돌아가게 될 것이기 때문입니다. 따라서 메타가 개방형 AI를 지지하면서 모델을 공개하기로 한 것은 상당한 의미가 있습니다. 물론 앤스로픽이나 오픈 AI처럼 실제 유료 사용자가 많지 않은 것도 이런 결정을 내린 배경 중 하나일 것입니다. 하지만 주요 빅테크 기업이 개방형 모델을 지지하면서 미국산 개방형 모델이 중국산 개방형 모델의 강력한 경쟁자가 될 가능성이 높아졌습니다. 다만 첫술부터 배부를 순 없다는 속담처럼 먼저 공개한 ‘뮤즈 글리머’(Muse Glimmer)의 성능은 사실 아주 인상적이진 않습니다. 뮤즈 글리머는 뮤즈 스파크처럼 대형 모델을 지식 증류해 만든 작은 로컬 모델로 30B(300억개)의 파라미터를 지니고 있습니다. 작다고는 해도 4비트 양자화 모델도 18GB 정도 크기이기 때문에 완전히 그래픽처리장치(GPU)에 올리려면 24GB 메모리가 필요하고 맥 같은 통합 메모리를 사용하는 경우 32GB 이상 모델이 추천됩니다. 현재 비슷한 위치에 있는 개방형 모델은 구글의 젬마 4(Gemma 4) 31B dense 모델과 알리바바의 Qwen 3.6 27B dense 모델인데 뮤즈 글리머는 코딩이나 일반 작업에서 더 우수하진 않지만, 여러 단계의 임무를 수행하는 에이전트 기능면에서 우수하다는 평가가 나오고 있습니다. 그러나 당장 경쟁 모델을 위협할 수 있을 정도의 인상적인 성능을 보여주진 않고 있습니다. 여기에 아직 모델이 하나뿐인 점도 약점입니다. 알리바바 Qwen의 경우 대형부터 중소형 모델까지 여러 모델이 있고 코딩 전용 모델인 코더 등 다양한 모델이 있어 사용자가 상황에 맞춰 고를 수 있는 선택지가 넓습니다. 대항마로 나온 젬마 4 역시 스마트폰에서 돌릴 수 있는 작은 모델에서 비교적 큰 31B 모델까지 선택의 폭이 좀 더 넓습니다. 특히 Qwen과 젬마 모두 MoE(Mixture of Expert) 기능을 지원해 개인 컴퓨터에서도 빠른 토큰 속도를 확보할 수 있습니다. 특히 Gemma 4 26B A4B QAT(Quantization-Aware Training) 모델은 학습 단계부터 양자화를 시뮬레이션해서 압축 시 발생하는 품질 손실을 효과적으로 줄였습니다. 덕분에 QAT 4비트 버전은 용량을 약 14.4GB 수준으로 줄여 16GB 메모리의 GPU나 개인용 노트북에서도 원활하게 굴러가면서도 성능은 57.7GB의 용량을 지닌 16비트 모델에 근접해 큰 인기를 끌고 있습니다. 뮤즈 글리머는 MoE 모델이 없는 단일 모델로 속도가 MoE 모델보다 느릴 수밖에 없지만, 대신 DFlash 드래프터 모델이라는 소형 보조 모델을 사용해 속도를 높일 수 있습니다. 메타가 발표한 데이터에 따르면 RTX 5090 카드에서는 3.1배, M5 Max에서는 1.8배, M4 Max에서는 1.5배 빠른 응답 속도를 제공합니다. Dense 모델의 단점인 높은 사양과 느린 응답 속도를 개선한 것으로 주목받고 있습니다. 메타의 뮤즈 글리머는 현시점에서는 그렇게 인상적인 성능을 지닌 개방형 AI라고 보긴 어렵습니다. 하지만 구글 젬마가 그랬던 것처럼 이후 버전에서 성능을 높여 나가면서 다양한 기능과 모델을 선보인다면 개방형 AI 부분에서 새로운 강자가 될 수 있습니다. 메타의 개방형 AI 승부수가 통할 수 있을지 주목됩니다.
  • [열린세상] ‘연구 안보’에 세계는 발 벗고 뛰는데

    [열린세상] ‘연구 안보’에 세계는 발 벗고 뛰는데

    2025년 12월 국내 반도체 핵심기술을 빼돌려 중국에 팔아넘긴 전직 삼성전자 임직원 일당이 재판에 넘겨져 징역 6년과 7년 형을 받았다. 2016년 삼성이 세계 최초로 10나노급 디램 양산에 성공했는데 이 핵심 기술이 같은 해 설립된 중국 창신메모리 손으로 넘겨졌다. 창신메모리는 2023년 중국 최초로 18나노 디램 양산에 성공하면서 삽시간에 삼성, SK하이닉스, 마이크론 다음 자리인 전 세계 시장 점유율 4위로 올라섰다. 해외 산업기술 유출 건수는 2022년 18건, 2023년 37건, 2024년 47건으로 증가하고 있다. 전체 147건 가운데 60건(40.8%)은 중국과 관련이 있다고 한다. 유출 분야는 반도체가 가장 많고 디스플레이, 이차전지, 정보통신, 조선, 심지어 화장품까지 다양하다. 기술 개발에 어마어마한 시간과 비용이 들기 때문에 유출되면 막대한 재산상 손해가 따르고 회복은 불가능하다. 적발 건수의 절대다수는 내부 연구자로 알려졌다. 최근 첨단기술 문단속이 중요해지는 것은 전 세계적 현상이다. 미국은 오래전부터 연구기관의 연구안보 프로그램 운영을 의무화했고 유럽연합(EU) 이사회나 주요 7개국(G7) 공동원칙도 같은 방향으로 움직여 왔다. 특히 트럼프 대통령은 2021년 국가안보 대통령 각서(NSPM-33)를 공표하면서 그 기준을 한층 더 높였다. 미국은 연방 정부 지원 연구개발 사업의 보안과 무결성을 강화하기 위해 외국 정부의 기술 탈취나 간섭으로부터 연구자산을 보호하고 과학기술 리더십까지 지키는 동시에 여전히 개방적인 연구 환경이 유지되도록 방향을 잡았다. 미국 국가과학재단(NSF)은 강화된 기준에 따라 2024년 7월부터 외국 재정 지원 공개와 2025년 10월부터 연구 보안 평가와 문서 제출을 의무화했다. 역설적으로 보이지만 중국도 반도체 설계의 핵심 지식재산인 집적회로 배치에 대한 자국 기술 보호를 강화하고 나섰다. 최근 중국은 반도체 관련 기술을 보호하는 한편 유출에 대한 처벌까지 강화하는 내용을 담은 집적회로 배치설계 보호 관련 법령을 개정한 사실을 공표하고 오는 10월부터 시행하기로 했다. 2001년 자국 기업의 핵심기술 유출과 무단 복제를 막기 위한 법적 장치를 제정한 이후 다시 등록 신청과 심사 절차를 대폭 손질한 것이다. 중국은 침해 정도가 심각한 경우에는 징벌적 손해배상을 적용할 수 있도록 명문화해 지식재산권 보호 제도를 고도화했다. 한국도 ‘국가연구개발사업 보안대책’에 따라 기관마다 보안대책 총괄담당자를 지정하고 외국인 연구원 참여를 심의하며 국외수혜 관련 정보 보고를 의무화하는 중이다. 2021년 보안대책이 만들어진 뒤 2023년 다시 개정해 관련 예산을 확대하고 전담조직(한국과학기술기획평가원)도 꾸렸다. 2026년에는 과학기술정보통신부가 처음으로 연구안보사업 대상 대학을 선정하고 점차 확대할 것으로 알려졌다. 그러나 아직 갈 길이 멀다. 보안대책 제정에도 불구하고 최근 5년 동안 한국의 산업기술 해외유출이 줄지 않고 피해도 약 23조원을 넘는 것으로 추정된다. 더이상 연구결과나 기술의 단순 해외유출에 초점을 두는 과거의 연구보안 개념에 머물 시점이 아니다. 이제 연구자와 연구 생태계 전체를 지키는 연구안보라는 개념으로 확장시켜 더 적극적으로 대응해야 한다. 우선 몰라서 당하는 일이 생기지 않도록 연구의 기획 단계부터 연구의 민감성, 협업기관의 지배구조, 연구 자료의 이동, 외국 연구 인력과 연구비의 구성, 성과물의 공유 등에 대한 위험성 분석에 따라 사고를 미연에 방지하는 접근법이 막중해진다. 또한 유출범에게는 걸려도 돈벌이가 된다는 생각을 뜯어고쳐 줘야 한다. 막대한 연봉, 주거비, 자녀 학비 등 파격적인 대우에 넘어가 첨단 과학기술 정보를 팔면 미국과 같이 간첩죄를 적용해서 평생 감옥에 가둬야 한다. 손해배상도 철저하게 집행해야 할 것이다. 이준한 인천대 정치외교학과 교수
위로