찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹사태
    2026-10-09
    검색기록 지우기
  • 자살 의사
    2026-10-09
    검색기록 지우기
  • 복지 신청
    2026-10-09
    검색기록 지우기
  • 안내혼선
    2026-10-09
    검색기록 지우기
  • 복당 반대
    2026-10-09
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 13 건
  • ‘판사 출신’ 정재헌, SKT 새 수장… 역동성 위해 현장형 리더 발탁

    ‘판사 출신’ 정재헌, SKT 새 수장… 역동성 위해 현장형 리더 발탁

    ‘해킹사태’ SKT 4년 만에 CEO 교체SK온 이용욱 선임… 체질 개선 가속SKC 김종우, SK에코플랜트 김영식이형희 승진, 4년 만에 부회장 탄생 SK그룹이 SK텔레콤 수장을 4년 만에 교체하는 등 내년도 사장단 인사를 단행했다. 전반적으로 현장형 리더들을 중용했다는 평가다. 이형희 SK수펙스추구협의회 커뮤니케이션위원장은 SK㈜ 부회장으로 승진해 SK그룹에서 4년 만에 부회장이 탄생했다. SK그룹은 30일 수펙스추구협의회 회의를 열어 SK텔레콤 신임 최고경영자(CEO)에 정재헌 대외협력 담당 사장을 선임했다. SK텔레콤 대표로 법조인 출신이 선임된 것은 처음이다. 정 신임 CEO는 2020년 서울중앙지법 부장판사를 끝으로 같은 해 4월 SK텔레콤 법무그룹장(부사장)으로 합류했다. SK텔레콤을 이끌었던 유영상 사장은 SK수펙스추구협의회 AI위원회 위원장으로 자리를 옮겼다. SK텔레콤의 수장 교체는 올 상반기 발생한 대규모 유심 해킹 사태의 여파로 풀이된다. 이날 SK텔레콤은 3분기 별도 기준 522억원의 영업적자를 기록했다고 밝혔다. 금융감독원에 분기보고서를 제출하기 시작한 2000년 이후 첫 적자 전환으로, 해킹 사태와 관련한 고객 감사 패키지, 8월 통신요금 할인 등의 여파다. SK텔레콤은 경쟁력 강화를 위해 회사를 ‘통신 CIC(사내회사)’와 ‘AI CIC’ 체계로 재편하고, 통신 CIC장에 한명진 SK스퀘어 대표이사(사장)를 선임했다. SK그룹은 각 계열사가 직면한 현안을 빠르게 해결하고 조직의 역동성을 높이기 위해 현장과 실행 중심의 리더십을 강화하는 데 초점을 맞췄다. SK온은 이용욱 SK실트론 대표이사를 사장으로 선임해 이석희 사장과 함께 배터리 산업에서 지속 가능한 성장을 위한 체질 개선을 이어 나간다는 계획이다. SKC는 자회사 SK엔펄스를 이끄는 김종우 대표를 사장으로 선임했다. SK에코플랜트는 장동현 부회장과 함께 사업을 이끌어 갈 신임 사장으로 김영식 SK하이닉스 양산총괄을 선임했다. SK스퀘어는 글로벌 투자 전문성이 있는 김정규 SK㈜ 비서실장을, SK AX는 CCO(최고고객책임자)로 주요사업을 총괄하는 김완종 부사장을, SK실트론은 정광진 자회사 SK실트론CSS 대표를, 그리고 SK브로드밴드는 김성수 유선/미디어사업부장을 각각 신임 사장으로 선임했다. SK그룹 최고 협의기구인 수펙스추구협의회도 인사를 단행했다. 이형희 커뮤니케이션위원장은 부회장으로 승진해 SK㈜ 부회장단에서 활동한다. 신임 커뮤니케이션위원장에는 염성진 CR팀장이 사장으로 승진·보임됐다.
  • SKT 위약금 면제 결정에 통신업계 ‘당혹’…가입자 이탈 가속화하나

    SKT 위약금 면제 결정에 통신업계 ‘당혹’…가입자 이탈 가속화하나

    SKT “정부 위약금 면제 수용” SK텔레콤 해킹 사고로 계약을 해지하는 이용자들의 위약금 면제 여부와 관련해 정부가 ‘위약금을 면제해야 한다’고 밝히면서 통신업계 모두 바짝 긴장한 모습이다. 이번 결정이 유사한 사고 발생시 선례가 될 수 있다는 점에서 향후 업계에 미칠 파장에도 관심이 쏠린다. 과학기술정보통신부는 4일 정부서울청사에서 열린 SK텔레콤 침해사고 민관합동조사단의 조사 결과 발표에서 이번 사고의 책임이 SK텔레콤에 있고, SK텔레콤은 계약상 중요한 안전한 통신을 제공해야 할 의무를 위반했으므로 위약금 면제 규정에 해당한다고 밝혔다. SK텔레콤 이용약관 제43조는 ‘회사의 귀책 사유’로 이용자가 서비스를 해지할 경우 위약금을 면제하도록 명시하고 있다. 과기정통부는 SK텔레콤에 계정 정보 관리 부실, 과거 침해사고 대응 미흡, 중요 정보 암호화 조치 미흡 같은 문제가 있었고 이 과정에서 SK텔레콤이 정보통신망법을 위반한 사실도 확인됐다고 지적했다. 또, 통신 사업자에게는 안전한 통신 서비스를 제공할 법적 의무가 있으며, 국민 일상이 통신을 기반으로 이뤄지는 점을 고려하면 사업자의 서비스 안전을 위한 보호 조치는 계약시 중요한 요소라고 강조했다. 사고 당시 SK텔레콤이 유심 정보 보호를 위해 운영하고 있던 부정사용방지시스템과 유심보호서비스 역시 가입자가 5만명에 그쳐 시스템 자체도 모든 복제 가능성을 차단하는 데 한계가 있었다는 지적이다. 이에 과기정통부는 사고 초기 위약금 면제 규정 적용 여부를 검토하기 위해 4개 기관에 법률 자문을 한 결과 SK텔레콤의 과실이 인정된다면 위약금 면제 규정을 적용할 수 있다는 공통된 의견을 받았다고 밝혔다. 또, 조사 마무리 시점에 추가로 자문한 결과 5곳 중 4곳에서 이번 사고를 SK텔레콤의 과실로 봤으며, 유심 정보 유출은 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반한 것이므로 위약금 면제 대상이라는 의견을 냈다고 설명했다. SK텔레콤은 이날 오후 열린 브리핑에서 정부의 위약금 면제 결정을 수용한다고 밝혔다. 위약금 면제 대상은 침해 사고 이후 해지한 고객과 오는 14일까지 해지 예정인 고객이다. 기납부한 위약금을 신청하면 환급하는 형태로 진행한다. 이번 위약금 면제 결정을 두고 통신업계 전반은 긴장한 모습이다. 해킹 사고로 인한 실제 피해가 현실화하지 않았음에도 귀책 사유가 인정되면 위약금을 면제할 수 있다는 방침이 나왔기 때문이다. 한 통신업계 관계자는 “해킹 사고로 인한 피해가 현실화하지 않아 위약금 면제까지 이어지진 않을 것이란 전망도 있었지만, 정부의 이번 결정은 해킹으로 인한 위약금 면제라기보다는 암호화 등 필수적인 보안 조치 사항을 이행하지 않은 데 대한 귀책 사유를 인정한 것으로 보인다”고 말했다. 정부의 위약금 면제 결정이 SK텔레콤 고객의 이탈을 가속화할 수 있다는 예측도 나온다. 또 다른 업계 관계자는 “위약금 면제 방침이 나온 이상 향후 가입자 이탈이 더 가속화할 수도 있을 것으로 보인다”고 전했다. 통신업계에 따르면 해킹사태가 처음 알려진 지난 4월 22일 이후 SK텔레콤 이탈자는 60만명에 이르는 것으로 파악된다.
  • “평창올림픽 개막식 해킹, 러시아 소행… ‘도핑 시도’ 선수단 참가 금지에 보복”

    “평창올림픽 개막식 해킹, 러시아 소행… ‘도핑 시도’ 선수단 참가 금지에 보복”

    2018년 2월 9일 평창동계올림픽 개막식 도중 메인프레스센터에 설치된 IPTV가 갑자기 꺼지고, 조직위 웹사이트에 접속장애가 발생했다. 수송, 숙박, 선수촌 관리, 유니폼 배부 등 4개 영역 52종의 서비스가 중단됐다. 당시 벌어진 해킹사태는 러시아 군정보기관의 소행이었던 것으로 나타났다. 존 데머스 미국 법무부 차관보는 19일(현지시간) 기자회견에서 “평창올림픽 개막식을 지원하는 수천대의 컴퓨터를 작동 불능 상태로 만든 것은 악성코드 ‘올림픽 파괴자’의 공격”이라며 공격 주체는 러시아 군정보기관인 정찰총국(GRU)의 ‘74455부대’라고 밝혔다. 러시아 선수단은 국가 차원의 도핑 시도로 당시 올림픽 참가가 금지된 상태였다. 사이버 공격은 이에 대한 보복 차원이었으며, 북한이나 중국이 한 것처럼 뒤집어씌우기를 위한 디지털 위장도 행해졌다. 법무부는 평창올림픽 해킹뿐 아니라 2016년 미국 대선에서 힐러리 클린턴 당시 후보의 이메일을 유출한 해커 등 러시아 정보 장교 6명을 기소했다. 미 대선을 2주 앞둔 시점에서 발표한 것과 관련해 법무부는 “대선과 관련이 없다”고 밝혔다. 사이버 보안 업계에서 ‘샌드웜´으로 알려진 74455부대는 세계에서 가장 뛰어난 해킹 그룹으로 간주된다. 이들이 사용하는 프로그램들 가운데 2017년 개발된 ‘낫페티야’라는 악성코드는 가장 파괴적인 사이버 공격 도구로 꼽힌다. 제약사 머크사는 7억 달러의 손실을 봤고, 펜실베이니아의 병원과 위성시설 등도 손해를 입었다. 2015년과 2016년 우크라이나의 대규모 정전과 재무부 공격, 2017년 프랑스 대선에서 이메일 해킹, 영국 수사기관에 대한 사이버 공격도 있다. 영국 외무부는 이날 별도로 올해 도쿄올림픽이 코로나19 탓에 연기되기 이전 GRU가 해킹을 시도했다고 발표했다. 주미 러시아대사관은 뉴욕타임스를 통해 “미국에서 러시아 공포심을 일으키려는 ‘마녀 사냥’의 시작”이라며 사이버공격을 강력 부인했다. 이기철 선임기자 chuli@seoul.co.kr
  • 가상화폐에 만리장성 쌓은 中… 비트코인 수도 꿈꾸는 日

    가상화폐에 만리장성 쌓은 中… 비트코인 수도 꿈꾸는 日

    中 작년 모든 가상화폐 거래 금지日 초저금리 핀테크 장려책 인식 중국이 가상화폐에 대해 만리방화벽을 쌓고, 한국도 규제에 나서는 사이 일본은 ‘비트코인의 수도’를 꿈꾸고 있다.중국 인민은행은 지난 5일 가상화폐 거래 사이트 접근을 차단하고 비트코인과 관련된 광고는 바이두와 같은 인터넷 검색과 웨이보 등 소셜미디어에서 제거한다고 밝혔다. 중국의 가상화폐에 대한 규제는 이미 2013년부터 시작됐다. 중국은 비트코인에 대한 규제가 시작되기도 전인 2013년 12월 인민은행 등이 비트코인은 화폐가 아니라 명시하고, 은행과 다른 금융 기관에서 거래하는 것을 금지했다. 당시에는 개인의 가상화폐 거래는 허용했다. 하지만 지난해 베이징과 상하이에 있는 비트코인 거래소 3곳에 대한 조사 이후 안정성 결여 등을 이유로 지난해 9월 모든 가상화폐 거래를 금지했다. 중국은 한때 세계 비트코인 거래의 90%를 차지했지만, 중국 당국의 강력한 규제로 퇴출 수순을 밝고 있다. 지난해부터 가상화폐와 관련한 자본 유출, 탈세, 돈세탁 등이 사회문제로 대두하면서 중국 정부는 초강경 규제를 쏟아냈다. 비트코인 채굴도 전력 대량 소비와 투기 조장 등의 이유로 금지했다. 그동안 신장, 쓰촨, 네이멍구, 윈난 등 중국 남서부 지역은 저렴한 전기료와 서늘한 기후로 비트코인 채굴의 천국으로 꼽혔다. 중국과 한국이 가상화폐 규제에 나서는 데 비해 일본은 줄어드는 인구와 그에 따른 세금 감소, 국가부채 부담을 가상화폐와 관련된 기술로 해결할 수 있다고 본다. 가상화폐가 1990년대부터 불황에 시달리는 일본경제의 돌파구가 될 수 있다는 것이 일본 정부의 생각이다. 가상화폐와 블록체인 기술을 통해 핀테크를 장려하는 것이 일본 정부의 목표다. 규제 정책에 있어서는 전면적으로 나서기보다 보수적 자세로 속도를 늦추는 것이 일본 정부의 특징이기도 하다. 일본 최초의 저가항공인 피치항공은 지난 5일 비트코인 거래소 해킹사태에도 비트코인 결재 시스템을 도입한다고 밝혔다. 일본에는 현재 1만개의 회사에서 비트코인으로 결재가 가능하다. 일본 최대 은행인 미쓰비시 UFJ는 ‘MUFG코인’으로 알려진 가상화폐를 독자적으로 개발 중이다. 일본 정부는 가상화폐를 통해 거둔 세금 수입이 92억 달러에 달하는 것으로 추산하고 있다. 가상화폐는 이미 일본 국내총생산(GDP)에서 0.3%를 차지하고 있다. 올해 일본 GDP가 1.5% 성장할 것으로 전망되는데 이 가운데 가상화폐가 차지하는 비중이 20%에 이를 것으로 추산된다. 최근 아시아 금융허브로서의 위치를 홍콩이나 싱가포르에 내준 도쿄는 가상화폐에 대해 금융강국 일본의 명성을 되찾을 기회로 보고 있다. 특히 초저금리로 마땅한 투자처를 찾지 못한 일본 젊은이들에게 가상화폐는 인기다. 한·중·일 3국 모두 가상화폐 투자는 20~30대 젊은이들 사이에서 폭발적 열기를 띠고 있다. 6일 중국 동방도시망은 “90년대 거품경제에 대한 기억이 없는 젊은이들이 기회를 놓치고 싶지 않다는 생각으로 고위험·고수익 투자에 매력을 느끼고 있다”고 분석했다. 베이징 윤창수 특파원 geo@seoul.co.kr
  • “안젤리나 졸리는 버릇없는 녀석” 이메일 해킹 유출 논란

    “안젤리나 졸리는 버릇없는 녀석” 이메일 해킹 유출 논란

    안젤리나 졸리가 자신의 작품 ‘언브로큰’으로 일본 내에서 극우세력들의 반발을 사고 있는 가운데, 최근에는 이메일이 해킹되는 악재를 겪었다. 지난달 말 미국 최대 영화 제작사인 소니픽쳐스는 한 해커 단체에 의해 서버를 해킹 당했으며, 이 과정에서 미개봉 및 신작 영화와 관련된 관계자들의 개인 정보, 이메일 사서함 등이 유출돼 논란이 된 바 있다. 안젤리나 졸리는 이번 해킹사태로 피해를 입은 다수의 할리우드 스타 중 한명으로, 유출된 이메일에는 그녀의 은퇴작으로 알려진 ‘클레오파트라’와 관련한 내용이 포함된 것으로 알려졌다. 온라인 매체 ‘고커(Gawker)는 10일자 보도에서 해킹된 안젤리나 졸리 이메일의 일부 내용을 공개했다. 보도에 따르면 해킹된 메일 안에는 안젤리나 졸리가 ‘클레오파트라’의 감독으로 ‘밀레니엄’ 시리즈의 데이비드 핀처 감독을 매우 원하고 있다는 내용을 담고 있다. ‘클레오파트라’에서 그녀와 호흡을 맞출 것으로 알려진 유명 제작자 스콧 루딘이 소니픽처스의 공동회장인 에이미 파스칼에게 2월 27일에 보낸 메일에서는 “졸리는 재능도 없는 버릇없는 녀석”이라고 비난하는 내용도 포함돼 있다. 뿐만 아니라 안젤리나 졸리가 자신의 은퇴작으로 선정한 ‘클레오파트라’에서 애초 데이비드 핀처 감독과 함께 일하고 싶어 했지만, 소니픽처스가 핀처 감독에게 스티브 잡스 전기영화 제작을 맡기려 한다는 사실을 알게 되자 이에 매우 불쾌해하는 내용도 담겨져 있다. 이밖에도 소니픽처스가 레오나르도 디카프리오와 크리스틴 베일, 마이클 패스벤더 등 할리우드 최고의 스타들에게 스티브잡스 영화의 주연을 맡아달라고 부탁하는 내용의 이메일도 유출된 것으로 알려졌다. 영국 일간지 데일리메일은 “이번 소니픽처스 이메일 해킹으로 인해 할리우드 유명 배우들이 비밀리에 사용하던 가명도 함께 유출됐다”고 밝혔다. 보도에 따르면 톰 행크스는 ‘해리 러더’(Harry Lauder) 또는 조니 마드리드(Johnny Madrid)로, 나탈리 포트만은 ‘로런 브라운’(Lauren Brown), 주드 로는 ‘미스터 페리’(Mr. Perry), 제시카 알바는 ‘크래시 머니’(Crash Money)등의 가명을 쓰는 것으로 알려졌다. 가명이 유출된 스타는 총 12명이며, 일부는 사회보장번호도 함께 노출돼 사생활에 큰 지장이 초래될 것으로 예상된다. 송혜민 기자 huimin0217@seoul.co.kr
  • [사설] 전방위 해킹사태… 선제적 대응책 긴요하다

    청와대 홈페이지가 어제 또다시 해킹을 당했다. 국무조정실 등 일부 부처와 언론사, 새누리당 8개 시도당의 홈피에서도 해킹 또는 접속 지연 등 해킹 의심사례가 발생했다. 다행히 피해가 크지 않은 것으로 알려졌지만, 최근 들어 청와대만 해도 2011년 3월에 이어 두번째 해킹을 당했다. 아직 공격의 주체가 확인되지 않고 있지만 잇단 사이버 공격으로 인해 국민들은 불안하기 짝이 없는 노릇이다. 북한을 비롯한 특정 세력의 사이버 공격은 어제오늘의 일이 아니다. 2009년 디도스(DDoS·분산 서비스 거부) 공격에 이어 2011~2012년, 지난 3월 농협·언론사의 전산망 마비사태는 엄청난 사회적 혼란과 피해를 낳았다. 이처럼 최근의 사이버 공격 대상은 정부기관은 물론 금융기관 등으로 전방위적이며 지속화 하는 양상으로 바뀌고 있다. 오죽하면 미국·중국 등 국가들도 사이버 공격 대응이 곧 국가 안보를 지키는 것이란 인식 아래 예산을 집중 투입하겠는가. 북한과 대치 중인 우리로서는 하시라도 사이버 경계 태세를 늦춰서는 안 되는 게 작금의 현실이다. 하지만 이번 청와대 홈피 해킹 사태를 보면, 불과 두 달 전 정부가 발표한 사이버 공격 종합 대책이 무색할 지경이다. 정부는 청와대 홈피가 해킹을 당한 뒤 피해 확산을 막는다며 보안 강화를 당부했지만, 사전 홍보 등 기본적인 매뉴얼이 가동됐는지 의심스럽기조차 하다. 이번 해킹은 국제해커집단인 어나니머스가 6·25에 맞춰 북한 사이트에 대한 디도스 공격을 하겠다고 밝힌 터여서 관련 기관은 만반의 대비책을 세웠어야만 했다. 또한 어나니머스가 청와대 홈피 공격은 자신들의 소행이 아니라고 밝혔지만, 해킹의 주체가 이들이든 북한이든 허술한 대비가 문제이긴 매한가지다. 정부기관을 대상으로 한 사이버 공격은 주요 정보가 유출될 우려가 크기에 사전 대비가 철저해야 한다. 우리는 그동안 대규모 해킹 사태가 발생할 때마다 철저한 선제 대응만이 차후의 공격을 막고 피해를 최소화할 수 있다고 주문했다. 사이버 공격을 원천적으로 막는다는 것은 쉽지 않은 게 현실이다. 하지만 정부가 공언한 사이버 민방위훈련은 이번에 가동되지 않았다. 사이버 공격 관련 법률안이 만들어지지 않았기 때문이란 것은 변명일 뿐이다.
  • [커버스토리] ‘빅데이터’ 사회의 그늘

    [커버스토리] ‘빅데이터’ 사회의 그늘

    2015년 3월 29일 일요일. 아직 싱글 생활을 즐기고 있는 최씨는 갑자기 돈을 빌려달라는 친구의 메시지를 받는다. 메신저 피싱이 아닐까 잠깐 의심했지만 자신의 집과 가족관계는 물론 어제 간 식당까지 알고 있는 그에게 최씨는 500만원을 입금한다. 두 시간 뒤 경찰에서 메신저 피싱이 의심된다는 문자를 받고서야 “아차”했다. 카드사와 통신사를 통해 일기장처럼 정리된 최씨의 생활 정보가 유출되면서 발생한 결과다. 빅데이터(Big Data) 사회가 현실화되고 있다. 어디서 카드를 쓰는지, 봤던 책이 무엇인지, 다녀온 여행지는 어딘지 등 이제까지 정리되지 않았던 개인 정보가 착착 정리되고 있다. 최근 한 카드사는 최고경영자와 청담동 며느리의 추천 맛집 정보를 제공하고 있다. 주거지역과 소득수준, 카드사용액 등을 데이터로 소비자들을 세분화한 것이다. 기업 입장에서 마케팅 대상이 세분화되는 것만큼 반가운 일은 없다. 문제는 세분화된 정보가 새어나갔을 때 이제까지와는 차원이 다른 피해가 발생할 수 있다는 점이다. 이전에 빠져나간 정보가 기껏 이름과 휴대전화번호, 인터넷 아이디 정도였다면 앞으로 빠져나갈 정보는 카드 이용내역, 병원 이용내역, 주활동 지역, 가족 현황 등 구체적인 생활이 드러나는 정보가 된다. 좀 더 치명적인 정보가 될 수 있다는 의미다. 신종호 숭실사이버대학교 정보보안학과 교수는 “빅데이터를 활용해 만든 정보에는 직업과 소득, 생활방식 등이 구체적으로 드러날 수 있다”면서 “이런 것들이 유출돼 악용된다면 피해 정도가 현저하게 커질 수 있다”고 경고했다. 그는 이어 “현재 마구잡이로 정보를 빼가던 해커들이 자신들이 원하는 정보만 선별해서 콕콕 찍어갈 수 있다는 것도 문제”라고 덧붙였다. 특히 계속되는 해킹사태는 이런 불안감을 더욱 키우고 있다. 지난 20일 KBS와 MBC를 비롯한 방송사들과 신한은행, 농협은행 등 주요 금융기관들이 해커들에게 털리는 상황이 발생했다. 개인정보를 다루는 기관들이 해커들의 공격을 받는 일은 이미 한두 번이 아니다. 2008년 1800만명의 개인정보가 털린 옥션 해킹사건에 이어 2011년 SK커뮤니케이션즈 3500만명, 온라인 게임업체 넥슨 1322만명 등 수천만명의 개인정보가 이미 털려 있는 상태다. 손상영 정보통신정책연구원 박사는 “빅데이터를 마케팅에 활용하는 방법에 대한 관심은 높지만 이 과정에서 발생하는 프라이버시 침해와 정보의 소유권 문제는 아직 논의조차 제대로 이뤄지지 않고 있다”면서 “최근의 보안사고도 이런 문제의식의 부재 때문에 발생한 것”이라고 꼬집었다. 김동현 기자 moses@seoul.co.kr [용어 클릭] ■빅데이터 종래의 방법으로는 수집·저장·검색·분석이 어려웠던 방대한 데이터. 정보처리기술 발달로 빅데이터 분석을 통한 사회·경제적 활용 가능성이 확대되고 있다. 최근에는 데이터의 수집과 분석 과정에서 개인사생활 침해와 해킹 위험 등에 대한 우려의 목소리도 커지고 있다.
  • “해킹 사전예측 기술 개발… CIO 권한 강화”

    “해킹 사전예측 기술 개발… CIO 권한 강화”

    “해킹으로 인한 PC 마비는 경제활동 중단으로 연결됩니다. 정보시스템을 총괄하는 최고정보책임자(CIO)의 권한을 강화하고 해킹을 사전에 예측하는 능력을 키우는 데도 집중하겠습니다.” 최문기 미래창조과학부 장관 후보자는 지난 23일 서울 종로구 수송동에 마련된 장관 후보자 임시 사무실에서 이뤄진 서울신문과의 인터뷰에서 이같이 밝혔다. 최 후보자는 최근 언론사·금융기관 해킹사태와 관련, “해킹은 창과 방패의 싸움인 만큼 쉽지 않지만 피해를 최소화하려면 선제적으로 기술을 개발해야 한다”고 강조했다. 최 후보자는 ‘선도형 창조경제’를 기반으로 하는 정책 철학과 소신도 밝혔다. 그는 “장관이 되면 선진국을 좇는 추격형이 아닌 시장을 이끄는 선도형으로 미래부를 운영할 계획”이라며 “창조경제의 두 축은 창의적인 연구 개발로 새 기술을 만들고 이를 사업화하는 것과 기술·지식을 통해 국민의 삶을 향상시키는 것으로 요약된다”고 말했다. ‘선도형 창조경제’를 위해서는 무엇보다 과학 분야와 정보통신기술(ICT)의 융합, 젊은이들의 일자리 창출이 뒷받침돼야 한다고 강조했다. 그는 “선도형은 창의성을 발휘해 연구 개발하고 새로운 기술을 만들어 내는 것인 만큼 가치는 높지만 위험 부담은 크다”면서 “처음부터 대규모로 하는 것보다 아이디어를 통한 창업이 성공할 수 있도록 하는 게 미래부가 할 일”이라고 말했다. 최 후보자는 “젊은 사람의 아이디어가 창업으로 이어지고 시장에서 성공하도록 만들어줘야 한다”고 말했다. 최근 논란이 되고 있는 토지 투기 의혹에 대해서는 “나쁜 일을 한 것처럼 보도돼서 가족들이 속상해한다”고 말했다. 홍혜정 기자 jukebox@seoul.co.kr
  • 인터넷서 흔하게 쓰는 ‘위험 패스워드’ 1위는?

    인터넷서 흔하게 쓰는 ‘위험 패스워드’ 1위는?

    개인정보를 다루는 인터넷사이트들의 경고에도 불구하고, 아직도 많은 사람들이 ‘누구나 알 만한’ 비밀번호를 쓰고 있는 것으로 밝혀졌다. 지난 12일 ‘D33ds 컴퍼니’ 라는 이름의 해커집단은 포털사이트 야후(Yahoo)를 해킹한 뒤 계정정보 45만 3500여개를 온라인에 공개했다. 당시 해커들은 야후의 인터넷전화서비스인 ‘야후 보이스’ 사용자들의 계정을 해킹했으며, “이 야후의 보안시스템에는 허점이 많다.”고 경고한 것으로 알려졌다. 이들이 올린 계정정보를 IT보안업체인 ESET이 분석한 바에 따르면, 일부는 여전히 매우 쉬운 번호나 알파벳의 조합을 비밀번호로 사용하고 있는 것으로 드러났다. 해킹당한 계정 중 1666명은 비밀번호로 ‘123456’을 쓰고 있었고, 뒤를 이어 780명이 ‘password’를 쓰는 것으로 밝혀졌다. ‘password’는 지난 해 조사에서도 가장 흔하게 쓰이는 비밀번호로 조사된 바 있다. 또 ‘welcome’(436명), ‘ninja’(333명), ‘abc123’(250) 등의 단어가 뒤를 이어 ‘뻔한 비밀번호’ 상위를 차지했다. ESET 관계자는 “암호화 하지 않은 계정은 해킹당할 우려가 매우 높으며, 이메일이나 SNS 등 여러 사이트들에 같은 비밀번호를 쓸 경우 계정에 침투하기가 훨씬 쉽다.”고 설명했다. 한편 야후 보이스 해킹을 주도한 D33ds 컴퍼니의 웹사이트는 해킹 이튿날부터 접속이 불가한 상태며, 야후측은 신속히 취약점을 찾아 보완하겠다고 밝혔다. 다음은 ESET가 이번 해킹사태에서 분석한 자주 사용하는 ‘위험 비밀번호’ TOP10 ▲1위123456(1666명) ▲2위 password(780명) ▲3위 welcome(436명) ▲4위 ninja(333명) ▲5위 abc123(250명) ▲6위 1234556789(222명) ▲7위 12345678(208명) ▲8위 sunshine(205명) ▲9위 princess(202명) ▲10위 qwerty(172명) 송혜민기자 huimin0217@seoul.co.kr
  • [사설] 아듀! 2011년

    다시 아쉬움 속에 한 해를 보낸다. 2011년, 우리는 그것을 파란의 역사로 기억한다. 나라 안팎으로 이처럼 말도 많고 탈도 많았던 해가 달리 있었을까. 튀니지의 재스민 혁명으로 촉발된 변화의 불길은 중동과 북아프리카의 독재정권을 줄줄이 잿더미로 만들었다. 30년 넘게 철권을 휘두른 호스니 무바라크 이집트 대통령이 물러났고, 무아마르 카다피 리비아 국가원수의 40년 절대독재가 막을 내렸다. 그러나 도저한 아랍의 봄도 동토의 왕국 북한의 ‘냉동정권’을 녹여내진 못했다. 김정일 북한 국방위원장의 갑작스러운 사망과 함께 들어선 김정은 3대 세습 체제는 한반도를 다시 한번 불확실성의 먹구름 속으로 몰아넣고 있다. 정신을 바짝 차리지 않으면 언제 격랑에 휩쓸려 떠내려 갈지 모르는 일대 위기를 맞고 있는 것이다. 그러나 올 한 해 우리 정치·경제·사회 어디를 둘러봐도 속 시원한 구석은 하나도 없다. 해머에 최루탄까지 나뒹구는 폭력국회의 참상은 외신의 조롱거리가 된 지 오래다. 저축은행의 부실사태는 서민의 피눈물을 뽑아냈다. 농협 전산망에서 중앙선관위 홈페이지까지 전방위로 확산된 해킹사태는 그야말로 ‘디도스 노이로제’에 걸리게 하기에 충분하다. 그렇다고 손 놓고 우두망찰 저무는 해를 바라볼 수만은 없다. 우리 모두 ‘대각성’(Great Awakening) 운동을 벌일 것을 제안한다. 아직 희망의 빛이 남아 있다. 올해 연간 무역규모 1조 달러를 돌파한 것은 주목할 만하다. 4년을 끌어온 한·미 자유무역협정(FTA)의 비준 또한 우리 경제영토를 넓히는 계기가 될 것이 틀림없다. 경제 양극화로 등골이 휠 대로 휜 서민·중산층에겐 빛 좋은 개살구일 수 있지만, 그것은 ‘축복’이다. 사람 이야기를 하지 않을 수 없다. 우리에겐 소말리아 해적의 간담을 서늘하게 한 ‘아덴만의 영웅’ 석해균 선장이 있고, 기부의 삶을 산 ‘철가방 천사’ 고(故) 김우수씨도 있다. 구세군 자선냄비에 1억원이 넘는 돈을 슬그머니 넣은 익명의 손길도 있다. 그런 헌신과 희생의 정신을 차곡차곡 쌓아가야 한다. 흔들리지 않고 피는 꽃이 어디 있으랴. 그렇다. ‘흔들리며 피는 꽃’을 노래한 시인의 말대로 올 한해의 어려움은 밝은 미래를 열어가는 데 소중한 모퉁이 돌이 될 수 있다. 이제 가위눌림의 기억은 뒤로 하고 희망의 임진년, 새로운 해를 준비하자.
  • 네이버·다음 주민번호 없이 가입

    네이버와 다음 등 주요 포털사이트들이 내년 중 주민등록번호 수집을 통한 회원가입 방식을 중단하기로 했다. 20일 업계에 따르면 NHN은 내년 연말까지 단계적으로 네이버의 회원 가입시 주민등록번호를 수집하지 않는 방안을 추진하기로 했으며 수집해 놓은 주민등록번호도 폐기할 계획이다. 다음커뮤니케이션도 내년 연말까지 주민등록번호 수집 없이 회원을 받을 예정이며 보유한 주민등록번호도 순차적으로 없앤다. NHN는 “개인정보를 암호화하고 있기는 하지만 유출사건이 잇따르고 있어 관련 정책의 수정이 필요하다고 판단해 주민등록번호 이용을 중단하기로 했다.”고 설명했다. 이들 사이트는 주민등록번호 대신 아이핀(인터넷상에서 주민번호를 대신해 아이디와 비밀번호로 본인확인을 하는 수단)이나 휴대전화 번호, 신용카드 번호 등을 이용해 회원가입을 받는 방안을 검토하고 있다. NHN 관계자는 “기존에도 주민등록번호 수집 없이 회원에 가입하는 절차를 일부 운용하고 있었다.”면서 “여러가지 본인인증 방식 가운데 어떤 것이 이용자 불편을 최소화할 수 있는지 분석하고 있다.”고 설명했다. 이에 따라 네이버와 다음, 네이트 등 3대 포털사이트에서 주민등록번호 수집이 사라지게 된다. 네이트를 운용하고 있는 SK커뮤니케이션즈는 지난 7월 발생한 해킹사태 이후 9월부터 주민등록번호의 수집을 중지하고 있으며 이달 말 완료를 목표로 기존 개인정보에 대한 폐기 절차를 진행 중이다. 안동환기자 ipsofacto@seoul.co.kr
  • 전문가 ‘2단계 테러’ 경고

    국내 최고의 해커 및 보안전문가들은 10일 최근의 분산서비스 거부(DDos 디도스) 해킹사태와 관련, 이번 사태는 시작에 불과하며 앞으로 KT, SK브로드밴드 등 DNS(도메인네임시스템·사용자가 입력한 홈페이지 주소를 IP로 바꿔 접속이 가능하도록 하는 역할) 서버를 운영하는 업체들이 해킹의 주요 타깃이 될 가능성이 있다고 경고했다. 또 해커들의 공격을 받은 업체가 서버를 재부팅하는 과정에 생기는 보안 공백을 활용해 해커들이 다시 공격할 가능성이 크며, 이 때 정보의 대량유출이 우려된다고 지적했다. 국내 인터넷 인프라가 세계 최고 수준인 만큼 앞으로 전세계 해커들의 집중적인 공격대상이 될 수 있다는 우려도 내놓았다. 이와 관련, 정부 당국자도 해킹 공격이 일단 종료되긴 했지만, 또다른 변종 공격 가능성은 있다고 밝혔다. 한국정보보호진흥원 주최의 해킹방어대회에서 2년 연속 우승한 구사무엘(20)씨는 “정부는 디도스 사태로 인한 접속장애에 초점을 맞추고 있는데, 실제로는 공격으로 인한 보안 공백 문제가 더 심각하다.”면서 “공격을 받은 업체가 서버를 재부팅하거나 임시 서버로 옮기면서 방화벽이 다시 구축되는 과정에 보안환경이 취약해지는데, 해커들이 이 시점을 궁극적인 목표로 삼을 가능성이 높다.”고 경고했다. 이어 “(내가 공격자라고 가정하면) 다음 테러 대상은 KT, SK브로드밴드 등 DNS 서버를 운영하는 업체가 될 가능성이 높으며, 이 경우 인터넷을 이용하는 모든 PC에서 접속불능 사태가 벌어질 수도 있다.”고 경고했다. 네이버카페 ‘디도스공격 방어전문가 및 피해자 모임’을 운영하고 있는 나노아이티 박상수(36) 이사는 “비정상적인 컴퓨터가 인터넷에 접속할 수 없도록 말단 PC부터 트래픽 감지 장치를 설치해야 한다.”고 말했다. 이어 “보안업체가 높은 수준의 백신 소프트웨어와 방화벽을 만들어도 트래픽 숫자만 늘리면 해킹이 가능하다.”고 주장했다. 10년 간 공공기관과 대기업 등을 대상으로 모의해킹을 실시해온 이지스원 시큐리티 김태일(34) 팀장은 “이번 사태가 모방범죄로 이어질 경우 상황은 여기서 끝나지 않을 것”이라면서 “2007년 에스토니아에서 사이버테러 때문에 국가 주요전산망이 3주 간 정지되는 일이 있었는데, 한국의 경우 IT인프라가 넓어 같은 사건에서도 피해가 훨씬 클 수 있다.”고 예방책 마련을 촉구했다. 한편 나흘째를 맞은 디도스 공격은 이날 오후 6시쯤 사실상 종료됐다. 정부 관계자는 “6시쯤부터 시작된 3차 디도스 공격이 종료단계에 들어갔다.”면서 “그러나 완전히 끝난 것은 아니며, 언제 어떤 형태로 나타날지 모른다.”고 말했다. 악성코드 때문에 하드디스크가 손상된 것으로 추정되는 PC 고장신고는 이날 오후 10시 현재 370건이다. 이창구 박건형기자 kitsch@seoul.co.kr
  • “사이버테러 방치땐 치명타”인식

    25일 정부가 사이버테러에 대한 범(汎)정부적 차원의 대책을 마련키로 결정한 것은 최근의 잇단 해킹사태와 컴퓨터바이러스 유포 행위가 우려할 만한수준이기 때문이다. 실제 지난 98년 156건에 불과하던 국내 해킹사고는 지난해 572건으로 급증했으며 올해 들어서도 지금까지 200여건의 해킹사례가 접수됐을 정도로 만연하고 있다.특히 미국의 해킹사고 이후 이를 모방한 사이버테러가 심각한 수준에 이르고 있다는 게 정부 판단이다. 정부는 사이버테러를 좌시할 경우,21세기 국가 경쟁력의 핵심인 전자상거래등 인터넷비즈니스의 활성화가 위기를 맞게 될 뿐 아니라 특히 국가안보와사회안정에도 큰 위협요소로 대두할 것을 우려하고 있다. 미국 일본 유럽연합(EU) 등의 발빠른 대응태세도 정부가 사이버테러 방지대책을 마련하는 데 ‘가속도’를 내는 계기로 작용했다. 이미 지난 98년 정보기반보호센터(NIPC)를 설립,대응태세를 갖추기 시작한미국은 현재 정책결정 기구인 국가기반보호협의회(NIAC) 구성에 박차를 가하고 있다.지난 1월에는 내년 예산에 20억달러(2조2,000억원)를 반영하는 것을주요 내용으로 하는 ‘국가정보시스템 보호대책’을 수립,발표했다. 미국은2003년까지 정보통신기반보호를 위한 범정부적 대응체계를 완비한다는 목표다. 일본도 13일부터 해킹방지를 위한 ‘부정액세스방지법’을 시행하고 있으며유럽연합 역시 ‘인터넷보안지침’을 마련, 회원국간 공동대응체계를 구축하고 있다. 정부는 그동안 각 부처가 독자적으로 추진해온 사이버테러 방지 대책을 종합적,체계적으로 추진할 필요성을 절감하고 ‘사이버테러와의 전쟁’을 선언한 셈이다. 박홍환기자 stinger@
위로