찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 데이터 보안
    2026-10-01
    검색기록 지우기
  • 현장 관리
    2026-10-01
    검색기록 지우기
  • 피로 개선
    2026-10-01
    검색기록 지우기
  • 공식 발표
    2026-10-01
    검색기록 지우기
  • 의회 협력
    2026-10-01
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,320 건
  • 경제안보 협력 IPEF vs 농수산물 추가개방 CPTPP… 새 정부 앞 2개 무역협정의 차이는

    경제안보 협력 IPEF vs 농수산물 추가개방 CPTPP… 새 정부 앞 2개 무역협정의 차이는

    “IPEF 참여에 긍정적인 접근이 필요하다… CPTPP 협상이 진행될 경우엔 농수산업계와의 소통을 지속해야 한다.” 추경호 경제부총리 겸 기획재정부 장관 후보자가 새 정부 출범 직후 현안이 될 다자간 무역협정 사안에 대해 이같은 견해를 밝혔다. 국회 기획재정위원회 소속 김수흥 더불어민주당 의원에게 1일 보낸 인사청문 서면질의에서 인도·태평양경제프레임워크(IPEF) 참여에 대해선 호의적인 태도를, 포괄적·점진적 환태평양경제동반자협정(CPTPP)에 대해선 신중한 모습을 보인 것이다. 임기 말 홍남기 경제부총리가 IPEF 긍정검토 선언, CPTPP 가입신청을 잇따라 함에 따라 새 정부의 과제가 된 두 개의 무역협정은 서로 대안적인 성격을 지니고 있다. 환태평양 지역 국가들을 가입대상으로 삼는 점은 공통적이지만 자세히 들여다보면 미국 주도(IPEF)인지, 미국 배제(CPTPP)인지 차이가 있다. 혁파 대상 역시 역시 전통 산업 위주 관세장벽(CPTPP) 대 미래 서비스 위주 공급망 병목현상(IPEF)으로 나누어진다. CPTPP의 모체인 환태평양경제동반자협정(TPP)을 주도했던 미국이 도널드 트럼프 정부 시절인 2017년 탈퇴, 후임인 조 바이든 행정부가 최근 IPEF에 방점을 찍으며 두 협정의 차이가 두드러져 보이는 역설이 벌어졌다. 바이든 행정부는 IPEF를 통해 역내 수출입 물류의 단일 시스템을 구축하고, 디지털 경제 생태계 활성화를 꾀하고, 노동·환경을 포함한 무역관행을 포괄하는 광범위한 무역규범을 정립할 것으로 보인다. 국경 간 데이터 흐름 보장, 사이버 보안 개선과 같은 정보기술(IT) 산업 공동육성부터 탄소 저감기술 투자, 친환경 제품시장 개방, 반부패, 사회적 책임 증진과 같은 철학적인 의제까지를 포괄하는 협정이 될 전망이다. 서로 비교우위에 있는 무역을 활성화 하기 위해 관세장벽을 없애는데 초점을 맞춘 CPTPP와 차이가 두드러지는 대목이다. 이런 차이 때문에 자유무역협정(FTA) 협상 때마다 불거졌던 1차산업 종사자들의 반발도 CPTPP 쪽을 향해 집중되고 있다. 한국농촌경제연구원이 CPTPP 가입으로 농업 분야에서 15년 동안 연평균 853억~4400억원의 생산 감소가, 수산업에선 연평균 69억~724억원의 피해가 예상된다는 전망을 내놓기도 했다. 이같은 반발과 연구는 추 후보자가 CPTPP 가입과 관련된 청문회 서면질의에서 “현 정부가 가입 방침을 정한 것으로 알고 있는데, 정식 가입신청은 가입추진 계획을 국회에 먼저 보고한 후에 추진할 예정이다”라거나 “가입신청 이후 구체적 협상이 진행될 경우 농수산업계 등 이해관계자와의 소통을 지속하고 향후 피해 발생에 대해서도 실효성 있는 보완대책이 마련될 수 있도록 챙기겠다”고 조심스러운 태도를 취하게 만드는 요인으로 꼽힌다.
  • 이종섭 “병사 휴대전화 시간 확대 검토”…간부·병사 인식 차

    이종섭 “병사 휴대전화 시간 확대 검토”…간부·병사 인식 차

    윤석열 대통령 당선인의 ‘병사 휴대전화 소지 시간 확대’ 공약이 차기 정부 출범과 함께 본격 검토될 것으로 보인다. 하지만 병사의 휴대전화 소지에 대해 병사와 간부간의 인식 차가 있어 이러한 간극을 좁히는 게 공약 시행의 관건이 될 듯 보인다.  이종섭 국방부 장관 후보자는 1일 국민의힘 강대식 의원에게 제출한 관련 서면 답변에서 “향후 임무 수행과 보안에 미치는 영향 등을 고려해 병사 휴대전화 소지 시간 확대를 검토할 예정”이라고 밝혔다. 또 병사 휴대전화 사용에 대해 “소통 여건 향상, 자기 계발 여건 개선 등 긍정적인 기능이 많은 것으로 알고 있다”고 긍정적으로 평가했다. 이 후보자의 이런 발언을 고려하면 휴대전화 소지 시간 확대가 ‘병사 월급 200만원’과 함께 윤 당선인의 주된 국방 분야 공약 중 하나였던 만큼, 취임 후 정책 검토가 속도감 있게 진행될 것이란 관측이 나온다. 현재 병사들은 훈련병을 제외하고 평일 일과 후(오후 6~9시)와 주말(오전 8시 30분∼오후 9시)에 휴대전화를 사용할 수 있다. 2020년 7월부터 정식 시행된 조처다.과거 군부대를 생각하면 획기적인 변화이긴 하지만, 일률적인 사용 시간 규제 등으로 허용 취지를 충분히 살리지 못하고 있다는 지적이 지속해서 나왔다. 지난해 병영문화 개선 기구인 민·관·군 합동위에서도 ‘가족 및 사회와 소통하고 자기개발 여건 보장을 위한 휴대전화 사용정책 개선 검토’를 권고한 바 있다. 국방부는 소지 확대를 검토하기 위한 1차 시범운영도 이미 마친 상태다. 1차 시범운영은 작년 11월부터 올해 2월까지 육군 15사단 소속 기간병 5000여명을 대상으로 최소형(아침 점호 이후∼오전 8시 30분, 오후 5시 30분∼9시), 중간형(아침 점호 이후∼오후 9시). 자율형(24시간) 등 3개 그룹으로 나눠 실시됐다. 강 의원에 따르면 시범운영 분석 결과 기간병의 72%가 자율형을 선호한다고 응답했고, 중간형은 45%, 최소형은 2%로 집계됐다.이들을 통솔·관리하는 간부 1300여명의 경우 중간형을 선호한다는 응답자가 45%로 가장 많았다. 이어 자율형 30%, 최소형 25% 순이었다. 다만 간부들은 훈련병들의 휴대전화 소지 허용과 관련해서는 상대적으로 보수적인 입장을 보였다. 같은 사단 훈련병 500여명을 대상으로 실시된 최소형(입소 1주차 평일 30분+주말·공휴일 1시간), 확대형(입소기간 평일 30분+주말·공휴일 1시간) 시범운영안에 대해 간부 59%는 최소형을 더 선호한다고 답했다. 확대형을 고른 간부 비율은 37%, 나머지 2%는 ‘모름’이라고 응답했다. 국방부는 강 의원실에 제출한 시범운영 결과에서 “단일 부대, 단기간 시범운영에 따라 분석할 수 있는 충분한 데이터 확보가 제한돼 추가 시범운영 시행을 검토할 예정”이라며 “새 장관 부임 후 추가 시범운영 계획 여부를 결정할 방침”이라고 밝혔다.
  • 경찰, ‘온라인 수색’ 검토...사이버범죄 대응 빨라진다

    경찰, ‘온라인 수색’ 검토...사이버범죄 대응 빨라진다

    경찰청, 온라인 수색 연구용역 공고피의자 휴대전화 실시간 들여다보나법원 엄격한 통제 등 견제장치 필요경찰이 범죄 피의자의 휴대전화를 실시간으로 들여다보는 ‘온라인 수색’ 제도를 도입할 지 여부를 놓고 검토 작업에 착수했다. 사생활 침해 논란이 불거질 수밖에 없는데도 온라인 수색 추진을 검토하는 것은 사이버 범죄에 대한 한 박자 늦은 강제수사로는 증거 확보가 쉽지 않기 때문으로 풀이된다. 경찰청은 지난 20일 ‘온라인 수색활동의 적법성 검토 및 도입방안’ 연구용역 입찰 공고를 냈다고 29일 밝혔다. 다음달 2일까지 입찰을 진행한 뒤 계약이 이뤄지면 5개월 간 진행되는 연구용역 과제다. 경찰은 과제 제안요청서에서 “최근 정보기술(IT) 발전에 따라 각종 범죄의 예비·음모 및 실행 행위가 사이버 공간 내 디지털 형태로 실시간 발생하는 상황에서 기존의 유체물을 대상으로 한 사후 강제수사 기법은 한계에 도달했다”면서 “향후 형사소송법 등 관련 법률 개정을 통한 온라인 수색 도입 검토를 위한 기초 자료로 활용하기 위함”이라고 연구 목적을 분명히 했다. 온라인 수색은 일종의 비밀수사로 수사기관이 범죄 피의자 등 타인의 휴대전화 등에 은밀히 접근해 해당 시스템 이용을 감시하거나 해당 기기에 저장된 데이터를 빼내는 것을 말한다.독일은 치열한 논의 끝에 온라인 수색을 법제화했다. 2017년 개정된 독일 형사소송법 100조의b는 내란죄, 범죄단체조직죄, 아동·청소년 음란물 유포·취득·소지죄 등 중범죄 혐의가 있어야 하고, 범행의 중대성이 인정되며 다른 방법으로는 수사에 현저히 어려움을 겪거나 불가능할 경우 온라인 수색을 할 수 있도록 허용하고 있다. 다만 온라인 수색을 위해 필요한 조작은 수사가 끝나면 기술적으로 가능한 한도 내에서 원상회복 하는 등 남용 및 권리 보호를 위한 규정도 마련해놓고 있다. ‘n번방 사건’처럼 텔레그램 등 보안성이 높은 온라인 공간에서 발생하는 범죄에 대응하기 위해서는 온라인 수색처럼 새로운 수사기법이 필요하다는 주장이 있지만 무분별한 온라인 수색을 막기 위해서는 법원의 엄격한 통제 등 기본권 보호 장치를 촘촘하게 마련해야 한다는 의견도 적지 않다. 이런 이유로 입법 과정에서 온라인 수색 제도 도입을 놓고 진통이 예상된다. 경찰 관계자는 “당장 도입을 추진한다는 건 아니다”면서 “온라인 수색 개념을 명확히 하고 적법성 등을 검토하기 위한 취지”라고 설명했다.
  • “3m 높이에서 떨어져도 거뜬”…삼성전자 최고 성능 SSD 출시

    “3m 높이에서 떨어져도 거뜬”…삼성전자 최고 성능 SSD 출시

    삼성전자가 3m 높이에서 떨어져도 거뜬한 휴대용 외장 솔리드스테이트드라이브(SSD)를 시장에 내놨다. 삼성전자는 삼성의 휴대용 SSD 가운데 가장 성능과 내구성이 뛰어난 SSD ‘T7 실드’를 출시한다고 27일 밝혔다. 내구성을 강화해 일상 생활 속 충격에도 데이터 손실 걱정이 없어 외부 활동이 잦은 사용자나 고화질 콘텐츠를 만드는 창작자에게 안성맞춤이라는 설명이다. 삼성 휴대용 SSD 가운데 처음으로 모든 방향에서 쏟아지는 물로부터 보호되는 IP65 등급의 방수·방진 기능도 갖췄다. 성능도 끌어올렸다. 신제품은 2테라바이트(TB) 모델을 기준으로 업계 최고 수준인 초당 최대 1050MB의 연속 읽기 속도와 초당 최대 1000MB의 연속 쓰기 속도를 지원한다. 대용량 파일을 전송할 때 발생하는 성능 저하, 발열 현상도 개선했다. 설계 최적화를 통해 고화질 영상을 녹화하거나 편집하는 등 대용량 작업을 할 때도 성능 저하 없이 안정적으로 데이터를 보낼 수 있다. 안정감 있는 그립감이 두드러진 디자인도 특징이다. 전계진 메모리사업부 브랜드제품마케팅그룹 디자이너는 “탄성이 있는 소재를 적용해 외부 충격을 덜 받게 하고 굴곡을 줘 안정적인 그립감으로 실수로 떨어뜨리는 일까지 최소화했다”며 “사용자들이 소중한 메모리들을 안전하게 보호할 수 있도록 디자인적 요소에도 신경을 썼다”고 설명했다. 이규영 삼성전자 메모리사업부 브랜드제품비즈팀 상무는 “‘T7 실드’는 다양한 아웃도어 활동을 즐기는 사용자나 고화질 콘텐츠를 제작하는 크리에이터들에게 최적의 선택이 될 것”이라며 “사용자는 개인용컴퓨터(PC), 안드로이드 기반 스마트폰과 게임 콘솔을 비롯한 다양한 장치와의 호환성과 강화된 보안 기능을 바탕으로 중요한 작업에 집중할 수 있을 것”이라고 말했다. 삼성전자는 지난 2015년 첫 휴대용 SSD인 ‘T1’을 내놓은 이후 다양한 후속 제품을 선보이고 있다. 시장조사업체 IDC에 따르면 전 세계 SSD 시장은 2015년부터 연 평균 18%씩 성장해 2024년엔 501억 달러(63조 2800여억원) 규모로 커질 전망이다.
  • AR로 안전 지키고… AI로 무인점포 관리

    AR로 안전 지키고… AI로 무인점포 관리

    인공지능(AI)과 증강현실(AR) 기술이 산업 현장의 안전사고 예방과 무인매장 보안 관리 등 다양한 영역으로 결합하고 있다.  CJ올리브네트웍스는 산업 현장의 중대재해 예방과 작업자의 안전보건을 위한 산업안전 솔루션 3종을 개발했다고 25일 밝혔다. 산업안전 솔루션은 ▲AR 기반 산업설비 점검 시스템(AR SIS) ▲원격 협업 AR 솔루션 AR 리모트 컨트롤 ▲복장 규정 출입 시스템 스마트 미러로 구성됐고, AR 전문 기업 아리아엣지가 솔루션 개발에 참여했다.  AR 점검 시스템은 스마트폰이나 태블릿PC로 현장에 있는 지능형 마커를 태그하면 AR로 작업 목록이 표시돼 데이터를 효율적으로 운영할 수 있다. 이 시스템을 통한 데이터는 중대재해처벌법 관련 법적 분쟁 시 증빙 자료로 활용할 수 있어 안전보건 리스크 저감 효과도 기대할 수 있다.  원격 협업 AR 솔루션은 공간의 제약 없이 현장 작업자와 원격지 전문가가 소통할 수 있는 협업 도구다. 현장 작업자가 보유한 스마트 기기와 원격지 관리자의 PC를 하나의 서버로 연결해 관리자가 현장 작업자로부터 수신한 영상에 시각적 요소와 음성을 추가해 송신할 수 있다.  스마트 미러는 보호복이나 위생복, 장갑, 마스크 등을 착용해야 하는 식품공장, 제약사 연구소, 반도체 설비 등에서 활용 가능한 복장 규정 출입 시스템이다. 작업자 복장이 규정에 어긋나는 경우 경보음 또는 문자메시지로 실시간 통보되며, 출입 데이터를 전산화해 작업자 관리를 효율화할 수 있다. 보안 기업 에스원은 코로나19 이후 비대면 문화 확산세 속에서 늘고 있는 무인매장의 범죄 예방 솔루션과 보험 상품을 출시했다. 에스원은 “경찰청 통계에 따르면 무인매장 범죄는 2019년 203건에서 지난해 9월까지 1604건으로 8배 가까이로 늘었다”며 “대형 무인매장은 객장 내 폭행과 노숙, 기물 파손에 시달리고, 소규모 매장에선 절도 등의 범죄가 발생하고 있다”고 설명했다.  에스원의 대형 무인매장용 솔루션은 파손 사고를 예방하기 위해 지능형 폐쇄회로(CC)TV에 AI 기술을 적용했다. 지능형 CCTV가 고객들의 동작을 분석, 과격한 행동을 하면 자동으로 감지하고 경보를 울리게 된다. 또 폭행 사고 예방을 위해 비명에 반응하는 음원 감지 센서도 도입해 필요할 경우 에스원의 보안요원이 출동한다.  소규모 매장용은 절도 사건을 막기 위해 키오스크에 감지기를 설치해 도난 시도가 발생하면 보안요원이 즉시 출동한다. 스마트폰으로 매장 조명도 원격으로 조절할 수 있다.
  • AI 기술 입고 진화하는 산업재해·보안관리

    AI 기술 입고 진화하는 산업재해·보안관리

    인공지능(AI)과 증강현실(AR) 기술이 산업 현장의 안전사고 예방과 무인매장 보안 관리 등 다양한 영역으로 결합하고 있다. CJ올리브네트웍스는 산업 현장의 중대재해 예방과 작업자의 안전보건을 위한 산업안전 솔루션 3종을 개발했다고 25일 밝혔다. 산업안전 솔루션은 ▲AR 기반 산업설비 점검 시스템(AR SIS) ▲원격 협업 AR 솔루션 AR 리모트 컨트롤 ▲복장 규정 출입 시스템 스마트 미러로 구성됐고, AR 전문 기업 아리아엣지가 솔루션 개발에 참여했다.AR 점검 시스템은 스마트폰이나 태블릿PC로 현장에 있는 지능형 마커를 태그하면 AR로 작업 목록이 표시돼 데이터를 효율적으로 운영할 수 있다. 이 시스템을 통한 데이터는 중대재해처벌법 관련 법적 분쟁 시 증빙 자료로 활용할 수 있어 안전보건 리스크 저감 효과도 기대할 수 있다. 원격 협업 AR 솔루션은 공간의 제약 없이 현장 작업자와 원격지 전문가가 소통할 수 있는 협업 도구다. 현장 작업자가 보유한 스마트 기기와 원격지 관리자의 PC를 하나의 서버로 연결해 관리자가 현장 작업자로부터 수신한 영상에 시각적 요소와 음성을 추가해 송신할 수 있다. 스마트 미러는 보호복이나 위생복, 장갑, 마스크 등을 착용해야 하는 식품공장, 제약사 연구소, 반도체 설비 등에서 활용 가능한 복장 규정 출입 시스템이다. 작업자 복장이 규정에 어긋나는 경우 경보음 또는 문자메시지로 실시간 통보되며, 출입 데이터를 전산화해 작업자 관리를 효율화할 수 있다. 보안 기업 에스원은 코로나19 이후 비대면 문화 확산세 속에서 늘고 있는 무인매장의 범죄 예방 솔루션과 보험 상품을 출시했다.에스원은 “경찰청 통계에 따르면 무인매장 범죄는 2019년 203건에서 지난해 9월까지 1604건으로 8배 가까이로 늘었다”며 “대형 무인매장은 객장 내 폭행과 노숙, 기물 파손에 시달리고, 소규모 매장에선 절도 등의 범죄가 발생하고 있다”고 설명했다. 에스원의 대형 무인매장용 솔루션은 파손 사고를 예방하기 위해 지능형 폐쇄회로(CC)TV에 AI 기술을 적용했다. 지능형 CCTV가 고객들의 동작을 분석, 과격한 행동을 하면 자동으로 감지하고 경보를 울리게 된다. 또 폭행 사고 예방을 위해 비명에 반응하는 음원 감지 센서도 도입해 필요할 경우 에스원의 보안요원이 출동한다. 소규모 매장용은 절도 사건을 막기 위해 키오스크에 감지기를 설치해 도난 시도가 발생하면 보안요원이 즉시 출동한다. 스마트폰으로 매장 조명도 원격으로 조절할 수 있다.  현금을 도난당한 경우에는 스페셜 보험을 적용해 최대 1000만원까지 보상한다.
  • 국내 최대 기업 보안 뚫고 돈 갈취하는 해커들 기승

    국내 최대 기업 보안 뚫고 돈 갈취하는 해커들 기승

    과기부 “기업 이미지 타격 우려, 신고 못 해”사고 유형, 악성코드 감염 38%로 1위 차지“기업 IT 예산의 10~15%를 사이버 보안에”전 세계 렌섬웨어 피해 금액 6년 새 25배 증가삼성전자와 LG전자, 현대삼호중공업 등 국내 최대 기업에 해킹 사고가 연이어 터진 가운데 악성코드 감염 이후 금전을 갈취하는 랜섬웨어 공격도 계속해서 늘어나고 있다. 24일 과학기술정보통신부(과기부)에 따르면 올해 1분기 기준 랜섬웨어 해킹 피해 신고건수는 63건으로 2020년(21건)보다 3배나 늘었다. 지난해 동분기(35건)보다도 2배 가까이 늘어 매년 증가 추세다. 지난해 말 기준(223건)으로 보면 2020년(127건) 대비 76% 급증했다. 과기부 정보통신정책실 관계자는 “기업 이미지 타격 등의 이유로 신고를 꺼리는 사람들이 많기 때문에 실제 피해는 이것보다 훨씬 크다고 보면 된다”고 말했다. 랜섬웨어란 몸값(Ransom)과 소프트웨어(Software)의 합성어로 악성 프로그램을 사용해 시스템을 잠그거나 데이터를 암호화해 사용할 수 없도록 하고 이를 인질로 금전을 요구하는 공격이다. 악성코드 감염 사고는 대부분 대기업, 금융, 의료 등 자금 능력이 있는 회사를 공격해 금전을 갈취하려는 목적으로 발생한다. 최근 랜섬웨어 공격은 더 지능화되고 다양한 형태로 나타나는데, 탈취한 개인정보나 기밀정보를 외부에 공개하겠다고 협박해 금전을 요구하기도 한다. ●사이버 침해 사고 유형 6개…악성코드 감염 1위·개인정보유출 3위 실제로 SK쉴더스의 ‘2022 보안 위협 전망 보고서’에 따르면 지난해 침해 사고 유형별 발생 빈도 가운데 ‘악성코드 감염’이 38%로 제일 심각하다. 이어 ‘공급망 공격(21%)’, ‘개인정보 유출(15%)’, ‘시스템 장악(12%)’, ‘기밀 자료 유출(11%)’ ‘디페이스(홈페이지 변조·3%)’ 순으로 많았다. 국내에서도 지난 1월 현대삼호중공업이 악성코드(하이브)에 감염되면서 전산망과 인터넷, 사내 네트워크 등이 마비됐다. 랜섬웨어 공격을 감행한 해커는 이메일 주소만 남겨둔 채 별도의 요구사항을 전달하지 않았지만, 복구 과정에서 연락이 오면 금액을 제시했을 것으로 추정됐다.이 외에도 지난달에는 해커집단 랩서스(Lapsus$)가 삼성전자의 반도체 설계 소스와 LG전자 임직원의 계정정보를 유출해 주목받았다. 데이터 분석 전문기업 에스투더블유랩(S2W)은 지난해부터 활동을 시작한 랩서스가 대기업의 강력한 보안 시스템의 허점을 파고들어 데이터를 빼낸 실력자들로 구성된 집단이라며 이들의 가장 큰 목적은 금전적 이득으로 추정된다고 밝힌 바 있다. 과기부와 한국인터넷진흥원(KISA) 등 업계 관계자는 “최근 삼성전자와 LG전자 해킹 사건은 기존 악성코드를 감염시켜 접근한 랜섬웨어 공격은 아니지만, 범죄적 관점에서 보면 (해커집단 특성상) 정보 유출을 빌미로 돈을 요구하는 게 랜섬웨어 공격과 유사하다고 볼 수 있다”고 말했다. 지난달 랩서스는 삼성전자와 LG전자 이외에도 해외 기업 엔비디아, 마이크로소프트 등을 해킹하는데 이어 미국 2위 통신사인 T모바일 시스템에 침투해 진행 중인 프로젝트와 관련한 소스코드를 훔쳤다고 23일(현지시간) 미국 IT 전문매체 더버지는 보도했다. T모바일은 해킹사고로 고객정보 등 민감한 데이터는 유출되지 않았다고 밝힌 상태다. ●전 세계 랜섬웨어 피해 금액 지난해 7486억원에 달해 전 세계적으로 사이버 공격에 따른 피해 금액도 커지고 있다. 블록체인 데이터 플랫폼 기업 체이널리시스에 따르면 지난해 전 세계 랜섬웨어 피해액만 6억 200만달러(약 7486억원)로 6년 전인 2016년(2400만 달러)보다 25배 넘게 증가했다. 지난해 최대 피해액을 기록한 랜섬웨어인 콘티(Conti)는 피해자들로부터 1억 8000만 달러 이상을 갈취했다.조용민 신한금융투자 연구원은 사이버 보안 관련 보고서에서 “올해 기업 성장을 위협할 최대 위험은 사이버 공격”이라며 “해커에게 지불해야 하는 비용과 시스템 복원에 걸리는 시간, 기업 평판, 주가 급락 등 다방면으로 피해가 발생하기 때문”이라고 말했다. 이어 “국제적으로 지난해 사이버 보안을 강화하기 위한 지출이 12% 증가했지만 FBI(미 연방수사국)에 보고된 사이버 범죄 피해 규모는 전년 대비 64% 증가했다”며 “사이버 보안 투자 확대를 위해 기업은 사내 IT 예산의 10~15%를 사이버 보안에 배정해야 한다”고 말했다.
  • 1초도 빈틈없는 사이버보안… 하루 79억건 위협 데이터 수집

    1초도 빈틈없는 사이버보안… 하루 79억건 위협 데이터 수집

    다음달 기업공개(IPO) 준비에 박차를 가하고 있는 보안경비업체 SK쉴더스가 365일 24시간 동안 1초도 빈틈없는 사이버보안이 이뤄지고 있는 보안관제센터 ‘시큐디움센터’를 21일 처음 공개했다. 경기 성남시 판교에 있는 SK쉴더스의 통합관제센터 시큐디움에 들어서면 전 세계에 퍼져 있는 수천개 기업 고객사에 가해지는 위협 데이터를 실시간으로 볼 수 있는 커다란 화면이 눈에 띈다. SK쉴더스가 국내외 2200여개 기업에 제공하는 모든 보안 관제 서비스가 이뤄지는 현장이다. SK쉴더스가 2016년 관제 플랫폼으로 자체 개발한 시큐디움센터는 인공지능(AI)과 ‘사이버 보안 자동대응 체계’(SOAR) 등 관제 기술을 이용해 해킹부터 디도스 공격까지 여러 종류의 외부 공격을 모니터링하고 처리한다. 김종현 SK쉴더스 시큐디움센터장은 “연간 약 8조건, 하루 79억건, 초당 25만건에 이르는 위협 데이터를 수집하고 있다”며 “이 가운데 AI 기술로 실제 위험하다고 판단한 위협 데이터 약 5만건을 매일 처리하고 있다”고 말했다. 이를 위해 근무하는 관제 직원은 36명으로 이 중 7~8명이 주야간 교대로 1초도 쉬지 않고 보안 관제 서비스를 제공하고 있다. SK쉴더스는 해커 관점에서 보안 취약점을 찾는 국내 업계 최대 규모 화이트해커 조직 이큐스트(EQST)도 운영한다. 화이트해커 100여명이 모의 해킹, 취약점 연구 및 진단 등의 활동을 펼친다. 실제 드론의 주도권 탈취, 위성위치확인시스템(GPS)을 교란하는 재밍(전파 방해) 등 공격을 재연해 해커 관점에서 생각하며 방어책을 도출한다. 보안 역량은 해외에서도 인정받고 있다. 회사는 아시아 기업으로는 최초로 글로벌 사이버위협연합(CTA)에 가입했다. 또 국제침해사고대응팀협의회(FIRST)에 국내 첫 민간기업 회원으로 가입돼 있다. 유종훈 SK쉴더스 클라우드사업그룹장은 “이제 SK쉴더스의 경쟁 상대는 국내가 아니라 글로벌 기업이 될 것”이라고 했다. SK쉴더스의 사이버보안 사업 부문 매출은 지난해 3381억원 수준을 기록해 전년보다 18.2% 증가했다. SK스퀘어의 자회사인 SK쉴더스는 다음달 상장을 앞두고 오는 5월 3일부터 기관투자자들을 대상으로 수요 예측을 진행해 최종 공모가를 확정한다.
  • “24시간이 모자라”…하루 80억건 보안위협 대응하는 SK쉴더스

    “24시간이 모자라”…하루 80억건 보안위협 대응하는 SK쉴더스

    IPO 앞두고 SK쉴더스 사옥 공개2200여곳 보안관제 서비스 제공국내 최대 화이트 해커 조직 운영다음달 기업공개(IPO) 준비에 박차를 가하고 있는 보안경비업체 SK쉴더스가 365일 24시간 동안 1초도 빈틈없는 사이버보안이 이뤄지고 있는 보안관제센터 ‘시큐디움센터’를 21일 처음 공개했다. 경기 성남시 판교에 있는 SK쉴더스의 통합관제센터 시큐디움에 들어서면 전 세계에 퍼져 있는 수천개 기업 고객사에 가해지는 위협 데이터를 실시간으로 볼 수 있는 커다란 화면이 눈에 띈다. SK쉴더스가 국내외 2200여개 기업에 제공하는 모든 보안 관제 서비스가 이뤄지는 현장이다. SK쉴더스가 2016년 관제 플랫폼으로 자체 개발한 시큐디움센터는 인공지능(AI)과 ‘사이버 보안 자동대응 체계’(SOAR) 등 관제 기술을 이용해 해킹부터 디도스 공격까지 여러 종류의 외부 공격을 모니터링하고 처리한다. 김종현 SK쉴더스 시큐디움센터장은 “연간 약 8조건, 하루 79억건, 초당 25만건에 이르는 위협 데이터를 수집하고 있다”며 “이 가운데 AI 기술로 실제 위험하다고 판단한 위협 데이터 약 5만건을 매일 처리하고 있다”고 말했다. 이를 위해 근무하는 관제 직원은 36명으로 이 중 7~8명이 주야간 교대로 1초도 쉬지 않고 보안 관제 서비스를 제공하고 있다.SK쉴더스는 해커 관점에서 보안 취약점을 찾는 국내 업계 최대 규모 화이트해커 조직 이큐스트(EQST)도 운영한다. 화이트해커 100여명이 모의 해킹, 취약점 연구 및 진단 등의 활동을 펼친다. 실제 드론의 주도권 탈취, 위성위치확인시스템(GPS)을 교란하는 재밍(전파방해) 등 공격을 재연해 해커 관점에서 생각하며 방어책을 도출해 낸다. 보안 역량은 해외에서도 인정받고 있다. 회사는 아시아 기업으로는 최초로 글로벌 사이버위협연합(CTA)에 가입했다. 또 국제침해사고대응팀협의회(FIRST)에 국내 첫 민간기업 회원으로 가입돼 있다. 유종훈 SK쉴더스 클라우드사업그룹장은 “이제 SK쉴더스의 경쟁 상대는 국내가 아니라 글로벌 기업이 될 것”이라고 했다. SK쉴더스의 사이버보안 사업 부문 매출은 지난해 3381억원 수준을 기록해 전년보다 18.2% 증가했다. SK스퀘어의 자회사인 SK쉴더스는 다음달 상장을 앞두고 오는 5월 3일부터 기관투자자들을 대상으로 수요 예측을 진행해 최종 공모가를 확정한다.
  • “양자컴퓨터도 해킹 못해”…LG유플러스, 세계 최초 양자내성암호 전용회선 출시

    “양자컴퓨터도 해킹 못해”…LG유플러스, 세계 최초 양자내성암호 전용회선 출시

    LG유플러스가 양자컴퓨터의 해킹 공격도 방어할 수 있는 양자내성암호(PQC) 전용회선 서비스인 ‘U+PQC 전용회선’을 세계 최초로 출시했다고 21일 밝혔다. 이동통신 3사 가운데 양자내성암호 이용약관 승인이 완료돼 정식 서비스를 출시하는 것은 LG유플러스가 처음이다. PQC는 현존 슈퍼컴퓨터보다 연산속도가 이론상 1000만배 빠른 양자컴퓨터를 이용한 모든 공격에 대해 안전한 내성을 가진 암호기술이다. 양자컴퓨터로도 해독하는데 수조 년 걸리는 복잡한 수학적 알고리즘을 기반으로 한다.LG유플러스가 세계 최초로 선보이는 ‘U+양자내성암호 전용회선’은 PQC 기술이 적용된 광전송장비(ROADM)를 통해 해킹할 수 없는 보안환경을 제공한다. 고객이 전용회선을 이용해 데이터를 송·수신할 때 양자내성암호 키(key)로 암·복호화하는 방식이다. 전용회선은 통신사와 고객을 1대1로 직접 연결한 통신회선이다. B2B(기업 간 거래) 서비스로 빠른 데이터 전송과 보안이 필요한 기업과 공공기관 등이 주로 사용한다. 가입자가 LG유플러스의 PQC 전용회선 서비스를 이용할 경우 데이터 송신 때 PQC 키(key)가 데이터를 암호화하고 수신할 때 암호를 푸는 복호화 작업이 진행된다. 데이터가 주고받는 선로에서 해킹이 통상 일어나는데 이러한 해킹이 사실상 불가능해지는 것이다. 가입자가 LG유플러스의 PQC 전용회선 서비스를 이용할 경우 데이터 송신시 PQC 키(key)가 데이터를 암호화하고 수신할 때 암호를 푸는 복호화 작접이 진행된다. 데이터가 주고 받는 선로에서 해킹이 통상 일어나는데 이러한 해킹이 사실상 불가능해지는 것이다. 이 같은 암호기술은 낮은 CPU 성능이나 작은 메모리 용량, 낮은 전력과 대역폭 등 제한적인 환경을 가진 IoT 환경에서도 적합하다. PQC는 네트워크 거리의 제약이 없을 뿐 아니라 키 교환이나 인증 등이 적용되는 통신망이면 어디에서든 사용할 수 있다. U+양자내성암호 전용회선은 ▲개인정보나 금융정보를 다루는 보안 민감도가 높은 금융기관, ▲금융서비스 플랫폼 ▲IDC 센터에서 거대한 데이터베이스를 관리하는 게임·플랫폼 ▲메타버스, NFT(대체불가토큰), AI(인공지능) 등 최신 기술을 도입한 IT기업 등에서 데이터를 안전하게 지키기 위한 보안 서비스로 활용될 것으로 보인다. B2B에서 개인 스마트폰까지 적용···“지금이 가장 적정한 시점” LG유플러스는 먼저 이 서비스를 B2B(기업 간 거래) 위주로 제공하고 개인 스마트폰이나 IoT(사물인터넷) 디바이스처럼 B2C(기업 대 소비자) 등을 대상으로 한 솔루션으로도 앞으로 구체화해 PQC 시장 1위 사업자가 되겠다는 목표도 밝혔다. 양자 컴퓨팅 기술이 아직 본격적으로 상용화되지 않았지만, LG유플러스는 지금부터 준비해야 하는다는 지적도 했다. 진재환 유선망개발팀장은 “보안기술은 해킹이 시작되기 전에 이미 구축이 완료돼 있어야 한다”며 “전체 시스템에 도입해서 준비하려면 적어도 지금이 가장 적정한 시점이 될 것”이라고 말했다. 이번 서비스 출시에 앞서 LG유플러스는 첨단암호 기술 개발 스타트업 ‘크립토랩’, 국내 최대 광전송장비업체 ‘코위버’와 함께 2019년부터 기술 개발에 매진했다. 우수한 보안성 덕분에 전 세계적으로도 PQC에 관한 관심이 증가하는 추세다. 미국 국토안보부와 연방정부 기관은 2030년까지 양자내성성을 갖추도록 ‘양자내성암호 전환준비 로드맵’을 내놓았고, IBM, 구글, 아마존 등 글로벌 기업들은 미국 국립표준기술연구소(NIST) 주도로 PQC 표준화 작업을 진행하고 있다. 구성철 LG유플러스 유선사업담당은 “U+양자내성암호 서비스의 뛰어난 보안성을 통해 다가올 양자 컴퓨팅 시대에도 고객경험을 혁신해 나가겠다”고 말했다. 윤연정 기자
  • “가장 고립된 북한이 암호화폐 해킹해 정권 뒷돈 대”

    “가장 고립된 북한이 암호화폐 해킹해 정권 뒷돈 대”

    “해킹이 국가안보와 아무런 관계가 없다는 의구심은 이제 말끔히 해소됐다.” 블록체인 연구기업 TRM에서 법적 문제, 정부와의 관계를 전담하는 아리 레드보드(Ari Redbord)의 발언이라고 비즈니스 인사이더가 지난 16일(이하 현지시간) 전했다. 북한처럼 철저히 고립되고 현대적 인프라도 갖춰지지 않은 나라조차 첨단 사이버전쟁에 참전할 수 있음이 여실히 입증됐기 때문이다. 지난달 블록체인 비디오 게임 ‘액시 인피니티’가 당한 6억 2500만 달러(약 7365억원)에 이르는 암호화폐 해킹의 배후에 북한에 연계된 해킹 조직 라자루스가 있었기 때문이다. 미국 재무부가 지난 14일 라자루스를 암호화폐 도난과 연결시키고, 라자루스와 연결된 암호화폐 이더리움의 지갑 주소(wallet address)를 제재 명단에 추가한 것도 이 때문이다. 액시 인피니티 게임을 하면서 암호화폐를 주고 받을 수 있는 네트워크인 ‘로닌’에 해커가 침투해 암호화폐를 절취했다. 액시 인피니티와 로닌을 운영하는 ‘스카이 메이비스’는 해커들이 암호화폐를 훔쳤다고 밝혔다. 역대 최대 규모의 암호화폐 해킹 절도 범죄란 평가가 뒤따랐다. 그런데 로닌에서 도난당한 암호화폐 중 8600만 달러 이상이 ‘토네이도 캐시’라 불리는 서비스를 통해 라자루스와 연결된 이더리움 지갑에서 다른 지갑으로 이동한 자료가 파악됐다고 블룸버그 통신은 전했다. 블록체인 데이터 기업인 ‘체이널리스’는 재무부의 이번 조처에 대해 “북한의 사이버 범죄 집단이 지난달 해킹의 배후임을 확인한 것”이라고 밝혔다. 라자루스는 북한군 정찰총국과 연계된 조직으로 추정되며, 2014년 북한 체제를 조롱한 영화를 제작한 미국 소니픽처스를 해킹한 주범으로 지목됐다. 현재 미국과 유엔의 제재 명단에 올라 있다. FBI는 북한 정권과 연계돼 사이버 해킹을 벌이는 집단으로 라자루스 외에 APT38 조직도 있다고 보고 있다. 두 조직이 벌어들인 돈은 모두 김정은 국무위원장의 통치자금으로 흘러간다는 것이다. 로이터 통신은 미국이 올 들어 북한의 탄도미사일 시험발사 책임을 묻기 위한 유엔 안전보장이사회 차원의 신규 제재를 추진하면서 라자루스의 자산을 동결하는 조처도 포함시켰다고 지난 13일 보도했다. 북한은 그 동안 미국과 국제사회의 각종 제재로 외화 확보에 어려움이 닥치자 사이버 해킹을 외화 획득 수단으로 악용한다는 비난을 받았다. 체이널리스는 북한이 지난해 4억 달러가량의 암호화폐를 훔쳤다는 보고서를 지난 1월 내놓기도 했다. 이 해킹 역시 라자루스가 주도했다는 분석이다. 레드보드는 “지난 몇년 동안 북한은 많은 해킹을 자행했다”면서도 “이번 해킹의 규모는 소규모 착취에서 진짜 국가안보를 걱정해야 할 만큼 커졌다는 것을 보여준다. 인터넷 속도로 은행강도 짓을 해 놀랄 정도”라고 말했다. 8년 전에 소니픽처스의 것을 훔쳤을 때도 대단했는데 라자루스 같은 그룹들은 점점 정교해지고 모호해졌다. 반면 신생 암호화폐 기업들은 사이버보안에 이제 발을 들여놓아 끊임없이 전술을 갈고 닦은 해킹그룹들에게 취약할 대로 취약하다고 했다. 그는 “북한은 온라인 소매상을 해킹하는 한쪽에서 암호화폐를 거래하는 것이 비용도 훨씬 적게 들고 (사회를) 뒤흔드는 데 훨씬 효율적임을 알게 됐다”면서 암호화폐 돈세탁 기법을 배우는 ‘얼리 어답터’라고 덧붙였다. 아주 수익이 잘 나온다는 것이 입증된 뒤 그들의 노력을 가로막는 장치가 개발됐다는 신호도 전혀 없다는 것이다. 한 술 더 떠 레드보드는 액시 인피니티 공격과 같은 소셜엔지니어링 공격이 한층 진화하고 있다고 말했다. 이런 해킹은 단순한 피싱이나 집단 피싱 이메일의 결과가 아니라 특정한 개인을 겨냥해 이뤄질 수 있다고 덧붙였다. 북한은 경제 규모도 작고 인프라도 제한돼 있지만 미국과 중국 같은 초강대국과 비슷한 규모로 사이버전쟁을 벌일 수 있음을 증명했다. 액시 인피니티의 해킹은 특히 새로운 유형의 전쟁 양태가 도드라질 정도로 가파르게 규모가 커지고 있다는 레드보드의 믿음을 확인시켰다. 이어 과거에는 해커들이 훔친 돈으로 사치나 부리고 했는데 민족국가 수준의 주체가 암호화폐 거래로 얻은 수익으로 진짜 무기를 사들이는 수준으로 바뀌고 있다고 덧붙였다. 암호화폐 산업은 거래액도 크고 매일 자금을 이동할 수 있을 뿐만아니라 아직 충분히 성숙하지 않아 사이버 보안 규정을 스스로 바꿔가면서 여전히 늘고 있다. 그런데 불행하게도 이들 많은 회사들이 제대로 된 보안 수단들을 확보하지 못했다고 전했다. “사이버 방어를 강화하고는 있다. 이들 회사들이 스스로를 보호하는 방법을 배우고 있는 세상에 살고 있으며 이제 우리는 아주 작은 집단이 대규모 암호화폐 해킹에 책임이 있음을 목격하고 있다.”
  • [속보]싸이월드 재개…“사진 170억장 복원”

    [속보]싸이월드 재개…“사진 170억장 복원”

    2일 오후 ‘추억의 SNS’로 불리는 싸이월드가 2년 6개월만에 서비스를 재개했다. 그러나 일부 이용자들 사이에서는 설치와 접속 장애를 호소하는 목소리가 나오고 있다. 싸이월드가 서비스를 재개한 것은 2019년 10월 웹 서비스를 중단한 지 2년 6개월 만이다. 이날 싸이월드제트 손성민 공동대표는 “당초 공지했던 오후 4시 42분보다 이른 오후 12시 30분부터 구글 플레이와 애플 앱스토어에서 싸이월드 앱을 출시했다”고 밝혔다. 싸이월드제트는 예정보다 늦어진 일정에 대한 사과의 의미로 오픈 후 한 달간 유료 아이템을 판매하지 않을 계획이다.싸이월드제트는 지난해 2월 2일 시작된 싸이월드 리부팅 프로젝트를 통해 140억원을 투자해 싸이월드 사진 170억장, 1억6000만개 동영상을 복원하고 서버 전면 교체, 보안솔루션 강화 등 작업을 했다고 전했다. 또 미니룸과 사진첩, 일촌맺기, 파도타기, 뮤직파도 BGM 서비스 등 서비스를 이용할 수 있다고 설명했다. 다만 2015년 1월 1일 이후 가입한 회원 1800만명은 정상적으로 사진첩을 이용할 수 있지만 그 이전 회원 1400만명의 데이터베이스(DB)와 사진, 동영상 등은 현재 복원 후 마이그레이션(이전) 중이어서 이달 중으로 이용 가능할 것이라고 전했다.
  • [STOP PUTIN] 우크라 여성 “우릴 감자포대 다루듯” 이름도 섬칫한 ‘여과 캠프’

    [STOP PUTIN] 우크라 여성 “우릴 감자포대 다루듯” 이름도 섬칫한 ‘여과 캠프’

    러시아군이 전쟁으로 피해를 입은 우크라이나 국민들을 구조한다며 자국으로 강제 이주시키기 위해 임시 캠프를 운영하고 있는데 러시아 병사들이 ‘여과(filtration) 캠프’라고 부른다고 미국 일간 워싱턴 포스트(WP)가 30일(현지시간) 보도했다. 캠프 명칭부터 인간적이지 못한 냄새가 물씬 풍긴다. 신문은 우크라이나 마리우폴에서 러시아의 한 도시로 강제 이주를 당할 뻔한 여성이 “우리를 포로나 범죄자로 취급했다. 무슨 감자포대 다루듯 했다”고 증언했다고 전했다. 이 시설은 1990년대 말 체첸 전쟁 당시 반군을 찾아내기 위해 러시아군 등이 운영한 시설로 ‘여과 수용소’, ‘정화 캠프’로도 불렸다. 특히 민간인에 대한 구타·고문으로 악명높았다. 1980년대 군부 독재 시절 우리나라에서 사회 정화를 명분으로 운영된 삼청교육대와 비슷하다. 신문은 여성의 증언을 토대로 마리우폴 인근 베지멘네에 문제의 캠프가 구축돼 운영되고 있음을 위성 사진과 동영상 등으로 확인했다고 밝혔다. 마리우폴은 동부 돈바스의 중심 도시로 러시아 병사들과 친러시아 분리주의 반군 병사들이 캠프 운영과 강제 이주에 협력하고 있다고 WP는 전했다. 이 여성은 마리우폴의 대피소에서 가족과 함께 은신하다 친러 반군 병사들의 눈에 띄어 문제의 캠프로 옮겨졌다. 그의 증언에 따르면 캠프에서 러시아 병사들이 한 명씩 불러내 사방에서 사진을 찍고, 지문을 채취했다. 또 휴대전화와 비밀번호를 알려주라고 강요했고 군인들은 모든 휴대전화 데이터를 컴퓨터에 다운로드했다. 여러 차례 신문도 이뤄졌다. 우크라이나군에 가족·친지가 복무하고 있는지,우크라이나에 남겨둔 가족이 있는지 등을 캐물었다. 마리우폴 당국에 대해 어떻게 생각하는지도 물었다고 한다. 이 여성은 WP에 “(러시아 측이) 고마운 줄 알라고 하더라. 샌드위치도 주고 대피도 시켜줬다면서”라며 “우리를 해방해줬다고 하더라. 대체 어디에서 해방됐다는 거냐”고 분통을 터뜨렸다. 그 뒤에는 러시아 정보기관 연방보안국(FSB) 요원의 심층 조사까지 받아야 했다. FSB 요원은 소셜미디어 비밀번호를 내놓으라고 압박했고, 우크라이나군의 움직임에 대해 아는 것이 있는지 실토하라고도 요구했다고 이 여성은 전했다. 이런 조사가 진행되는 사이 이곳저곳에서 비슷한 처지의 우크라이나 시민들이 캠프로 실려 왔다고 했다. 신문을 마친 뒤 이 여성은 본인의 의지와 상관없이 호송 차량에 실려 아조우(아조프) 해의 항만 도시 타간로그에 이르렀을 때에야 러시아군이 일행을 자국 도시 블라디미르로 이주시킬 계획이라는 사실을 알게 됐다. 블라디미르는 마리우폴에서 약 1000㎞, 러시아 수도 모스크바에서 약 140㎞ 떨어진 도시다. 그는 현장의 군인들에게 ‘근처에 일행을 받아줄 친구 집이 있다’고 설득해 현장을 빠져나왔다고 한다. 물론 러시아 편이라고 거짓말도 늘어놓은 덕이었다. 이어 기차를 타고 상트페테르부르크를 거쳐 러시아를 벗어났다고 WP는 전했다. 그는 어머니와 남자형제, 할머니와 함께 러시아 국경을 걸어서 넘어 유럽연합(EU)의 한 나라에 있다며 러시아 친척들에 폐를 끼칠까봐 이름을 밝히지 못한다고 했다. 우크라이나는 러시아가 마리우폴 주민을 러시아나 친러시아 반군이 장악한 지역으로 강제 이주시키고 있다고 주장한다. 그렇게 강제로 이주된 주민 수가 40만명 이상이라고 한다. 러시아도 40만명 이상의 우크라이나인이 이주한 것이 맞다고 인정하면서도 모두 자발적으로 이주했다고 주장했다. 최근 러시아군은 “위험한 우크라이나와 도네츠크·루한스크(루간스크) 지역에서 러시아로 대피한 인원이 50만명”이라고 밝혔다. 돈바스 지역 친러 반군조직인 자칭 도네츠크인민공화국(DPR) 지도자도 마리우폴에서 14만명이 러시아나 DPR 지역으로 대피했다고 주장했다. AP 통신은 이 발언의 진위를 검증할 수 없었다고 보도했다. 미첼 바첼레트 유엔 인권 최고대표는 이날 유엔 인권이사회에서 우크라이나인의 러시아 강제 이주설에 대해 들여다보겠다는 입장을 밝혔다고 AP는 전했다. 인구 40만명이 넘던 마리우폴은 러시아군의 집중 포위공격에 도시 기능이 마비된 상태다. 시 당국은 포위공격으로 지금까지 약 5000명이 사망했으며 29만명이 도시를 떠났다고 밝혔다. 17만명은 식량이 바닥나고 수도가 끊긴 이 도시에 머무르며 우크라이나 정부와 군의 구조를 기다리고 있다.
  • 삼성 “해킹 자료에 임직원·고객 개인 정보 포함 안됐다”

    삼성 “해킹 자료에 임직원·고객 개인 정보 포함 안됐다”

    삼성전자가 최근 외국 해커그룹 랩서스(LAPSUS$)로부터 해킹 공격을 받은 것과 관련해 “임직원과 고객의 개인 정보는 포함돼 있지 않았다”고 밝혔다. 삼성전자는 7일 ‘해킹 이슈와 관련해 임직원 여러분께 알려드립니다’라는 사내 공지를 통해 “우리 회사는 최근 외부의 정보 탈취 시도를 인지해 즉시 전사 정보보호센터와 MX사업부 시큐리티팀이 보안시스템을 강화하는 등 대응 체제를 가동했다”고 밝혔다. 삼성전자는 “현재까지 확인된 유출 자료에는 갤럭시 구동에 필요한 일부 소스코드가 포함돼 있으나 임직원과 고객의 개인 정보는 포함돼 있지 않았다”면서 “우리 회사 비즈니스와 고객에 미치는 영향은 없는 것으로 파악되고 있다”고 밝혔다. 이어 “회사는 추가적 정보 유출을 차단하고 임직원과 고객을 보호하기 위해 할 수 있는 모든 조치를 강구 중”이라고 덧붙였다. 앞서 랩서스는 지난 5일 자신들이 삼성전자 서버를 해킹했다면서 190GB 용량의 해킹 파일을 공유 프로그램 토렌트를 통해 공개했다. 지난 1일엔 미국 반도체기업 엔비디아의 서버에서 그래픽처리장치(GPU) 회로도를 포함해 중요한 데이터를 빼냈다고 주장하기도 했다. 당시 엔비디아도 해킹 공격을 받은 사실을 시인했다.
  • “5G 시대 디지털 전환”… 울산 올해 629억 투입

    “5G 시대 디지털 전환”… 울산 올해 629억 투입

    울산시가 5세대 이동통신(5G) 시대를 맞아 올해 디지털 전환에 629억원을 투입한다. 울산시는 올해 디지털 전환에 629억원을 투입하는 ‘2022년 울산시 정보화 시행계획’을 수립·추진한다고 3일 밝혔다. 이 계획은 ‘고품질·맞춤형 스마트행정 구현’이라는 추진 목표 아래 7개 분야, 91개 사업으로 구성됐다. 올해 사업비는 629억원이다. 우선 ‘5G 시대 울산시 디지털 전환 추진’을 위해 행정정보자원 클라우드 전환·통합, 울산이노베이션스쿨 운영, 실감 콘텐츠 제작 거점센터 운영, 확장현실(XR) 기반 조선해양 공정시스템 구축 등 16개 사업을 추진한다. 사업비는 397억 3000만원을 투입한다. 시민이 체감할 수 있는 맞춤형 서비스 확대 분야에서는 온라인 주민감사 청구시스템 구축, 디지털 역량 강화 교육 지원, 지능형 교통관리체계(ITS) 보강·확장 등 22개 사업을 추진한다. 또 재난재해 예방 대응체계 강화를 위해 유해화학물질 스마트 통합관제 시스템 구축, 홍수재해관리시스템 고도화, 스마트 해안 안전사고 대응 시스템 구축 등 10개 사업을 추진한다. 정보통신기술(ICT) 기반 행정업무 고도화 분야에서는 대기오염 측정망 전산시스템 재개발, 전자회의시스템 고도화 등을 진행한다. 이밖에 ‘정보격차 해소와 정보역량 강화’ ‘안전하고 신뢰받는 정보보안 기반 강화’, ‘빅데이터 활용 시행계획’ 등 3개 분야에 총 24개 사업이 포함됐다. 시는 정보화 시행계획 추진으로 일자리 570개 창출, 중소 정보통신기업 성장 견인 등의 효과를 기대하고 있다. 한편 시는 현재 중점 추진하는 ‘인공지능 챗봇 서비스’를 확대하고, 앞으로 ‘(가칭)울산 디지털 공무원’도 도입하기로 했다. 인공지능 챗봇 서비스는 차량등록·상수도·여권 등 시민 생활과 밀접한 분야 민원상담을 인공지능이 24시간 실시간으로 제공하는 것이다. 지난해 10월부터 운영 중이다. 대중교통, 환경, 사회복지, 감염병 등 시정 전반으로 서비스 범위를 확대할 계획이다. 시 관계자는 “미래 성장 동력을 견인할 수 있는 5G, 자율주행, 인공지능, 빅데이터 등 분야에 대한 투자를 지속해서 확대할 것”이라고 밝혔다.
  • [STOP PUTIN] 우크라이나 돕겠다며 폴란드에 외국인들 집결, 한국인도 온다?

    [STOP PUTIN] 우크라이나 돕겠다며 폴란드에 외국인들 집결, 한국인도 온다?

    러시아군의 침공으로 어려움을 겪는 우크라이나인들을 도와 싸우겠다며 폴란드의 접경 지역에 많은 외국인들이 모여 들고 있다고 영국 BBC가 1일 전했다. 방송은 캐나다의 대학생 겸 코미디언 앤서니 워커(29)가 현재 폴란드 남동부의 접경 도시에 머무르며 전날 트럭으로 우크라이나군에 식량을 실어 나르는 일을 했다고 전했다. 한 문단이 눈길을 붙들었다. 그가 같은 캐나다 군인 출신들과 영국, 한국, 미국에서 오는 자원봉사자 수십명을 며칠 더 기다리는 중이라고 밝힌 대목이었다. For now, Mr Walker plans to remain at the Polish borders for a few days while he waits for several dozen former volunteers, including former Canadian soldiers and others from the UK, South Korea, and the US. On Monday, he said he was helping deliver supplies to the Ukrainian military by truck. 워커의 주장을 BBC 기자가 옮겼을 뿐, 따로 확인한 것은 아닌 것 같다. 실제로 기다리는 것 말고 확인할 방법도 쉽지 않을 것이다.결혼해 아내와 세 자녀를 둔 워커는 일주일 전만 해도 캐나다 토론토의 집에서 텔레비전으로 우크라이나 상황을 지켜보고 있었다. “하나도 좋아 보이지 않았다. 캐나다였으면 우리도 누군가 도와주길 바랐을 것이라고 생각했다.” 생각할수록 안정되고 풍족한 나라에 태어난 것이 대단한 행운으로 느껴졌다. 사치를 누린다고 여겨졌다. “난 우크라이나와 아무런 연이 없다. 우크라이나인이 아니다. 그저 한 인간이다. 난 여기 와야 할 이유가 차고 넘친다고 생각한다.” 누구보다 도널드 트럼프 전 미국 대통령을 지지하고 얼마 전까지 진행된 트럭 운전사들의 시위와 집회에도 앞장섰다. 소셜미디어 팔로워만 10만명이 넘는다. 그런데 지금은 8000㎞ 떨어진 이곳에 와 있다. 자신은 싸울 준비가 돼 있다고 자신했다. 그처럼 자원봉사라도 하겠다며 달려오는 외국인들의 숫자가 늘고 있다고 했다. 사실 그는 3년 전 캐나다 육군 신체검사에서 혈우병 판정을 받아 불합격했다. 하지만 직업 경력은 다양해 목수와 트럭 운전에다 응급요원 자격증도 있어 이런 역량을 우크라이나에서 활용할 수 있길 바라고 있다. 캐너디언 대학에서 최근 배운 사이버 보안과 해킹 능력도 쓸모가 있을 것이라고 했다. 앞의 외국인 자원봉사자들이 집결하면 우크라이나 서부 리비우로 향한 뒤 그곳에서 전선으로 향할 계획을 세우고 있다.그가 처음에 우크라이나로 떠난다고 밝히자 많은 이들이 함께 하겠다는 메시지를 보내왔다. 볼로디미르 젤렌스키 우크라이나 대통령을 비롯해 드미트로 쿨레바 외무장관 등 고위 관리들이 해외 자원자들의 도움이 절실하다고 호소한 뒤 동참하겠다는 메시지가 그야말로 봇물을 이뤘다. 레딧과 디스코드 같은 소셜미디어 플랫폼에도 수천 건의 메시지가 쏟아졌다. 실제로 얼마나 많은 사람이 자원할지 모르지만 바딤 프리스타이코 영국 주재 우크라이나 대사는 압도적인 사람들이 우크라이나를 위해 싸울 것을 허락해달라고 요구하고 있다면서 모든 자원자들을 무장시킬 것이라고 약속하며 누구를 어떻게 구체적으로 훈련시키고 배속시켜 배치할 것인지는 밝히지 않았다. 지난달 27일 멜라니 졸리 캐나다 외무장관은 글로브앤드메일 인터뷰를 통해우크라이나에 가서 자원봉사하거나 싸우고 싶어하는 캐나다인 각자가 결정할 몫이라고 밝혔다. 그는 우크라이나 혈통의 캐나다 국적자에 국한해 발언한 것이었다. 리즈 트러스 영국 외무장관 역시 영국인이라면 각자 가고 싶은 곳을 결정할 권리가 있다고 밝혀 막지 않겠다는 뜻을 분명히 했다. 그러나 워커 역시 우크라이나로 달려오는 이들을 지지할 것이라면서도 비용도 많이 들고 수입이 줄게 되니 현실적으로 따져보라고 충고했다. 또 세계적인 해커 집단 어나니머스가 자신의 데이터를 해킹하는 등 디지털 보안이 많이 취약해졌다고 걱정했다. 아울러 젊은 친구들이 전쟁에 대해 낭만적인 생각을 갖고 여기에 오면 큰일이라고 우려했다. 참전 경험이 많은 이들은 훈련되지 않고 준비되지 않은 자원자들이 도움은 되지 않고 거추장스러워질 수 있다고 조언했다. 그는 인기 비디오게임 이름을 들며 “‘콜 오브 듀티’처럼 생각해 여기 오면 수류탄과 총알 때문에 죽는다. 이것은 비디오 게임이 아니다”고 말했다. 이어 우크라이나에서 러시아 군대와 맞닥뜨릴 것을 걱정되느냐고 물었더니 초기에는 그런 걱정이 있었는데 키예프의 소아암 병동에 공습으로 화재가 일어나 한 어린이가 숨졌다는 소식을 듣고 떨쳐냈다고 털어놓았다. “이 아이 복수를 위해 최선을 다할 것이다. 난 옳은 일을 하고 있다고 느끼고 있다.”
  • 국정원, 과학기술·어학 분야서 채용연계형 인턴 선발

    국가정보원은 ‘2022년도 채용연계형 인턴 선발’ 전형을 8일까지 진행한다. 채용연계형 인턴 선발은 역량과 잠재력을 갖춘 정보요원을 선발하기 위해 지난 2019년 도입해 올해로 4회째를 맞는 전형 방식이다. 1일 국정원에 따르면 올해는 총 과학기술과 어학 관련 20개 분야에서 선발한다. 과학기술 분야는 △데이터분석 △네트워크·시스템 보안 △임베디드 보안 △디지털 포렌식 △정보보호(취약점 분석 소프트웨어 개발) △웹서비스 개발·운영 △인공지능 이미지·영상 △무기체계 △GIS·원격탐사 △핵·원자력 △미사일 로켓 △악성코드 분석 △암호기술 등 13개이다. 어학 분야는 △우르두어(파키스탄어) △아랍어 △몽골어 △포르투칼어 △베트남어 △태국어 △마인어(말레이·인도네시아어) 등 7개이다. 원서접수는 8일 오후 4시까지이며, 원서를 최종 제출한 후 온라인 ‘기초인성검사’에 반드시 응시해야 한다. 지원자격은 1990년 1월 1일부터 2002년 12월 31일까지 출생한 대한민국 국민으로, 남자는 병역을 마쳤거나 면제 또는 2022년 7월 24일까지 전역 가능해야 한다. 제대군인·공익근무요원·전문연구요원·산업기능요원은 복무기간 1년 미만은 응시가능 연령이 1세, 1년 이상~2년 미만은 2세, 2년 이상은 3세 연장된다. 인턴은 서류·면접심사 등을 거쳐 선발하며 7급 특정직으로 임용된다. 서류전형 이후 1차 면접(4월중), 2차 면접(5월초)이 이어지고, 5월 중순 신체검사까지 통과하면 7월 25일 인턴 근무에 들어간다. 이후 최장 10주간의 인턴 과정을 수료하면 종합심사 등을 거쳐 2023년 초 7급 특정직에 임용된다. 국정원 관계자는 “시험에 능한 사람이나 경력직을 뽑는 전형이 아니다”면서 “선발 분야에 대한 호기심과 발전 잠재력을 갖추고 다양한 자기주도적 경험을 쌓은 참신한 인재 선발이 목표”라고 밝혔다. 인턴과정 중 근무시간은 1일 8시간, 주5일이며 급여는 주 55만원 수준이다. 4대 보험이 적용되며 초과근무 수당은 별도로 지급된다.
  • 삼성 ‘갤럭시 북2 프로’ 키워드는…‘보안·연결·친환경’

    삼성 ‘갤럭시 북2 프로’ 키워드는…‘보안·연결·친환경’

    삼성전자, MWC 2022서 갤럭시 북2 프로 라인업 공개 삼성전자가 보안성과 연결성을 강화한 신형 노트북 라인업 ‘갤럭시 북2 프로’ 시리즈를 선보였다.28일(현지시간) 스페인 바르셀로나에서 열리는 세계 최대 모바일 전시회 ‘MWC 2022’에서 공개된 갤럭시 북2 프로는 S펜을 지원하는 ‘갤럭시 북2 프로 360’과 5G(5세대) 이동통신을 지원하는 ‘갤럭시 북2 프로’ 등 2종으로 구성됐다. 각각 13.3인치와 15.6인치 모델로 출시된다. 가장 큰 특징은 강화된 보안성이다. 삼성전자는 일반 소비자 대상 노트북으로는 처음으로 마이크로소프트(MS)의 기업용 보안 솔루션인 ‘시큐어드 코어 PC’ 규격을 충족시켰다. 시큐어드 코어 PC는 노트북 운영체제(OS)에 대한 공격이나 승인되지 않은 접근으로부터 데이터를 안전하게 보호할 수 있도록 메모리와 주요 부품을 하드웨어적으로 분리하는 기술로, 주로 금융·헬스케어·정부 등 높은 보안성을 요구하는 업종에 사용됐다. MS 엔터프라이즈&OS 보안 담당 데이비드 웨스턴은 “‘갤럭시 북2 프로’ 시리즈는 양사가 긴밀히 협력해 서로 다른 운영 체제 간의 장벽을 없애고, 최고의 마이크로소프트 앱과 서비스를 갤럭시 생태계에 접목을 보여주는 제품”이라며 “이번 소비자용 노트북의 최초 ‘시큐어드 코어 PC’ 규격 지원도 이러한 노력의 일환”이라고 설명했다. 갤럭시 북2 프로는 5G 이동통신과 기존 와이파이 대비 지연시간을 대폭 줄인 와이파이 6E를 지원해 사용자가 어디에 있든 빠른 인터넷 환경을 제공해준다. 특히 외장 그래픽 카드 모델을 제외한 전 모델이 11㎜로 얇고, 갤럭시 북2 프로 13.3형 모델은 11.2㎜ 두께에 무게는 870g에 불과해 휴대성을 한층 높였다. 코로나19 확신 이후 일상화된 영상통화 환경에 맞춰 최대 87도로 전작 대비 더 넓은 시야각을 제공하는 1080p FHD 카메라를 탑재했고, 양방향 AI(인공지능) 노이즈 캔슬링을 지원해 사용자와 통화 상대방의 배경소음을 모두 제거해준다. 갤럭시 생태계와의 매끄러운 연결성도 큰 특징이다. 이를 위해 삼성전자는 ‘갤럭시 북 익스피리언스’ 앱을 새로 선보였다. 삼성 계정 매니저를 통해 한번만 등록하면 갤럭시 북2 프로 시리즈에서 각 앱별로 사용자 이름과 비밀번호를 입력하지 않아도 삼성 갤러리, 삼성 노트 등 갤럭시 기기의 콘텐츠와 앱을 모두 이용할 수 있다. 안정성을 위해 블록체인 기술 기반으로 콘텐츠를 공유하는 ‘프라이빗 쉐어’도 처음 지원한다. 나아가 최근 공개된 갤럭시 S22 시리즈처럼 갤럭시 북2 프로 시리즈에도 해양 폐기물인 폐어망을 재활용한 소재가 적용됐다. 터치패드 홀더와 브래킷이 그 주인공이다. 또한 배터리 수명을 연장해주고, 대기 전력을 낮춰 배터리 교체 필요성을 줄여주는 새로운 알고리즘이 적용됐고, 글로벌 안전인증기관인 UL의 친환경 제품 인증 ‘그린가드 골드’를 획득한 아몰레드(AMOLED) 디스플레이도 탑재했다. 갤럭시 북2 프로는 오는 4월 전 세계 시장에 출시된다. 갤럭시 북2 프로는 그라파이트와 실버 등 2가지, 갤럭시 북2 프로 360은 버건디, 그라파이트, 실버 등 3가지 색상으로 출시된다. 국내에선 다음 달 18일부터 사전판매를 진행한다. 가격은 아직 미정이다.
  • 크렘린궁 사이버 공격받아…관영언론·여당 사이트도

    크렘린궁 사이버 공격받아…관영언론·여당 사이트도

    러 침공에 대한 항의로 보여우크라 정부기관·은행도 피해미국도 사이버 공격 대비 경고 우크라이나에 대한 러시아의 군사작전이 사흘째 계속되고 있는 가운데 러시아 대통령실 공식 사이트인 크렘린궁 사이트(kremlin.ru)가 26일(현지시간) 한때 가동 중단됐다. 러시아 공식 사이트에 대한 사이버 공격은 러시아군의 우크라이나 군사 공격에 대한 외부 세력의 항의로 보인다. 로이터 통신은 크렘린궁 사이트 가동 중단이 러시아 정부와 관영 언론 등에 대한 사이버 공격 소식이 전해진 뒤 발생했다고 보도했다. 크렘린궁 사이트는 실제 이날 오후 한때 ‘연결할 수 없음’이란 메시지가 뜨면서 아예 열리지 않다가 이후 복구됐으나 그 뒤로도 가동이 원활하지 않았다. 외부 해킹 세력의 소행으로 보이나 사이버 공격이 어디서 가해지고 있는지는 아직 파악되지 않고 있다. 역시 이날 러시아 관영 스푸트니크 통신은 자사 통신사의 국제 뉴스 웹사이트와 체코어 및 폴란드어 웹사이트가 분산서비스거부(DDoS·디도스) 공격을 받았다고 밝혔다. 통신은 이 공격이 러시아의 우크라이나 내 특수 군사작전에 대한 서방의 대러 제재 도입 이후 발생했다고 전했다.같은 계열사인 관영 리아노보스티 통신도 역시 공격 대상이 됐다. 뒤이어 이날 오후엔 러시아 집권당인 ‘통합 러시아당’ 웹사이트(er.ru)도 대규모 디도스 공격을 받았다고 정당 공보실이 밝혔다. 한편 미국 정보기관들도 사이버공격이 추가로 벌어질 경우 그 영향이 미국 본토로까지 미칠 가능성을 우려하는 차원에서 주요 인프라(기반시설) 기업들에 대해 보안 강화를 경고하고 나섰다. 미 연방수사국(FBI)과 사이버보안·인프라 보안국(CISA)은 이날 권고를 통해 “파괴적인 악성 소프트웨어 공격이 민감한 자산 및 데이터 능력에 영향을 미치는 직접적 위협이 될 수 있다”고 경고했다. 이들 기관은 “우크라이나 기관들에 대한 추가적인 와해 공격이 발생할 수 있고, 이것이 의도하지 않게 다른 나라의 기관들로 번질 수 있다”고 덧붙였다. 앞서 지난 24일 러시아가 우크라이나에 대한 전면 공격에 착수하기 직전 우크라이나 정부와 금융기관들은 집단 사이버 공격에 노출된 바 있다. 이 같은 공격의 배후는 아직 규명되지 않았다.
  • 李 “정치보복 갈등, 경제 위기 불러” 尹 “부정부패 제대로 법 적용”

    李 “정치보복 갈등, 경제 위기 불러” 尹 “부정부패 제대로 법 적용”

    때아닌 ‘민주주의 훼손’ 공방전 李 “국민소득 5만弗 성장” 공약沈 “성장만 외치는 MB 아바타”尹·安, 디지털 경제 놓고 신경전이재명 더불어민주당 대선후보와 윤석열 국민의힘 후보는 21일 열린 대선후보 TV토론회에서 누가 민주주의를 훼손해 경제를 어렵게 하느냐를 두고 설전을 벌였다. 이 후보는 윤 후보에게 “혹시 ‘위기의 민주주의’라는 영화를 봤나”라며 “정치 보복하겠다, 검찰을 이렇게 키워서 ‘국물도 없다’ 이런 소리 하면서 국민 갈등시키고 증오하게 하면 민주주의 위기가 경제 위기를 불러올 수 있다는 말씀을 드렸는데 동의하느냐”고 했다. 윤 후보가 “제가 안 한 얘기를 하며 거짓말을 하시니까”라고 하자, 이 후보는 “됐고요”라며 말을 끊었다. 이 후보는 이어 “두 번째는 지정학적 리스크의 핵심은 군사적 대치”라며 “사드(고고도미사일방어체계)를 배치하겠다고 한다, (북한을) 선제 타격한다고 하니까 한반도 리스크가 올라가서 미국에서 전쟁 위험을 걱정하지 않나”라고 했다. 그러면서 “이런 게 경제를 망치는 길”이라고 했다. 그러자 윤 후보는 “성남시장이나 경기지사 하면서 하신, 그런 부정부패에 대해 제대로 법을 적용하는 것이야말로 민주주의이고, 그것이야말로 경제 발전의 기초”라고 응수했다. 윤 후보는 이어 “거기에 대해 한 말씀 해 보시죠”라고 이 후보의 답변을 요구했으나, 이 후보는 “답을 하시죠. 딴 얘기 하지 마시고”라고 맞받았다. 다시 윤 후보가 “엉뚱하게 답하고 내빼는 데는 이 후보가 선수 아닌가”라고 하며 말싸움이 이어졌다. 윤 후보와 안철수 국민의당 후보는 디지털 데이터 경제 공약을 두고 신경전을 벌였다. 안 후보가 “정부 데이터 개방에 대해서는 어떻게 생각하느냐”고 묻자 윤 후보는 “정부 데이터는 공유할 수도 있는 것도 있고 보안사항도 있는 것 아니냐”고 답했다. 그러자 안 후보는 눈을 질끈 감으며 고개를 절레절레 흔들었다. 프랭클린 루스벨트 전 미국 대통령도 소환됐다. 윤 후보는 “이 후보가 뉴딜 정책을 제시했는데 국가가 주도해 많은 재정을 쓰면서 강력한 경제 부흥책을 쓰겠다는 것”이라며 “당시는 금융 공황으로 그 정책이 먹혔을지 몰라도 4차 산업혁명 시대에는 오히려 민간 투자를 위축시킨다”고 지적했다. 이에 이 후보는 “루스벨트는 완전 새 정책으로 위기를 극복해 미국의 50년 장기호황 토대를 만들었다”며 “윤 후보가 토대를 만들어 주는 정부의 역할과 정부의 기업 활동을 구분하지 못하는 거 아니냐”고 했다. 심상정 정의당 후보는 이 후보의 국민소득 5만 달러 등의 성장 공약에 대해 이명박 전 대통령의 747(7% 성장률, 국민소득 4만 달러, 7위 경제강국) 공약을 언급하며 “성장만 외치는 MB 아바타 경제 갖고 미래를 열 수 있느냐”고 했다.
위로