찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 백도어
    2026-10-10
    검색기록 지우기
  • 유명세
    2026-10-10
    검색기록 지우기
  • 16억원
    2026-10-10
    검색기록 지우기
  • 민생 중심
    2026-10-10
    검색기록 지우기
  • 컨벤션
    2026-10-10
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 115 건
  • 중국산 IP캠 설치한 왁싱숍·룸카페, 中 음란사이트에 영상 대량 유출

    중국산 IP캠 설치한 왁싱숍·룸카페, 中 음란사이트에 영상 대량 유출

    국내에서 폐쇄회로(CC)TV로 사용되고 있는 중국산 IP캠(인터넷 카메라)의 80% 이상이 해킹 위험에 노출된 것으로 전해졌다. 지난 29일 주간조선에 따르면 지난 6일부터 25일까지 중국의 한 음란사이트에는 공공장소에 설치된 월패드(주로 거실 벽면에 부착된 형태의 홈네트워크 기기)로부터 입수된 영상들이 다수 올라와 있었다. 영상에는 필라테스, 폴댄스 스튜디오는 물론 룸카페, 산부인과 분만실, 공간대여 파티룸, 의류매장, 펜션 수영장, 왁싱숍 등 한국인들이 일상적으로 방문하는 곳이나, 신체 일부가 노출될 수 있는 공간들이 담겼다. 지난 26일 기준 해당 사이트에서 구체적 지역, 날짜, 개인정보 등이 포함된 약 800개의 IP캠 해킹 영상이 있었다. 이중 ‘한국인’ 카테고리에 해당하는 영상은 약 500개였다. 각 영상에는 최소 2명에서 최대 20여명에 이르는 사람들이 노출돼 있었고, IP캠 해킹으로 인한 한국인 피해 건수는 이 사이트에서만 1000건 이상임을 예측할 수 있다. 문제는 중국발 해킹 영상을 찾은 한국인들도 적지 않다는 것이다. 해당 사이트 문의 게시판에는 “항상 좋은 자료 올려주시느라 고생이 많으십니다. 코인노래방과 노래방 작품이 더 많이, 더 자주 올라왔으면 좋겠습니다” 혹은 “무용 체조 댄스 탈의실 영상 있으면 올려주세요” 등 IP캠 해킹 영상을 요구하는 한국인 댓글들도 달린 것으로 알려졌다. 중국이 IP캠을 해킹, 음란 사이트에 올리거나 다크웹, 텔레그램 등에 판매 글을 올리면 국내 음란 사이트 운영자가 이를 복제하거나 코인으로 구매하는 경우도 부지기수인 것으로 파악됐다. 한편 국내 IP카메라의 80%는 중국산인 것으로 전해졌는데 IP캠 해킹이 중국발이 많은 이유 또한 이 점유율과 연관이 있다. 첨단 보안기술 전문 기업 ‘지슨’ 한동진 대표는 “중국산 IP캠 데이터가 중국으로 전송된 사례가 아주 많기 때문에 보안 우려가 있다”고 했다. 한 대표는 “중국산 IP캠은 서버 혹은 기기 자체에 ‘백도어’를 심어둔 제품이 많다”고 했다. 여기서 ‘백도어’란 ‘뒷문’이라는 뜻으로, 제조 때부터 제조사만 드나들 수 있는 뒷문을 열어두고 사용자의 정보를 몰래 빼갈 수 있다는 의미다. 최근 우리 군도 국산인 줄 알고 설치한 CCTV 1300대가 중국산인 것을 뒤늦게 파악하고 이를 모두 교체한 것으로 전해졌다. 해당 CCTV는 찍은 영상을 중국의 특정 서버로 연결돼 유출할 수 있도록 설계된 것으로 파악됐다.
  • 정준호 서울시의원 “서울지하철 통합관제센터, 하드웨어 해킹 대비한 서버 보안 강화로 서비스 안정성 강화·시민 안전 확보해야”

    정준호 서울시의원 “서울지하철 통합관제센터, 하드웨어 해킹 대비한 서버 보안 강화로 서비스 안정성 강화·시민 안전 확보해야”

    서울시의회 정준호 의원(더불어민주당·은평4)이 지난 3일 열린 제326회 임시회 교통위원회 서울교통공사 소관 업무보고에서 현재 교통공사 제1·2 관제센터에서 구축해 운영 중인 서버가 보안에 취약한 점을 지적하며, 하드웨어 해킹에 대비해 보안을 강화할 필요가 있다고 강조했다. 정 의원은 “교통공사가 제출한 서버 목록을 보면 안전성이 확인되지 않은 OEM 제품이 많다. 이런 부분은 반드시 재점검해 하드웨어 해킹으로 인해 운영망을 넘겨주는 사태가 발생하지 않도록 보안 관리에 각별한 주의를 기울일 필요가 있다”고 말했다. 이어 “예산을 들여 통합관제센터를 구축하는 만큼, 외부망과 내부망 분리·정기적 보안 점검이나 펌웨어 업데이트 같은 소프트웨어적 방어 수준을 넘어, 스파이칩이나 백도어 같은 고도화된 위협으로부터 국가기반시설을 보호할 관제 시스템을 구축해야 한다”고 덧붙였다. 서울교통공사는 서울 지하철 1~9호선의 안전하고 효과적인 열차 운행관리를 위해 2025년 12월을 목표로 서울지하철 통합관제센터를 구축(총사업비 3019억 원)하고 있으며, 통합관제센터 시스템 구축을 위한 사업비는 1906억원이다.
  • “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    생성형 인공지능(AI) 기술이 일반화되면서 ‘딥페이크’(AI 기반 인간 이미지합성기술) 해킹 공격 등이 새로운 사이버 위협으로 등장했다. 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다. SK쉴더스(구 ADT캡스)는 2일 서울 중구 페럼타워에서 ‘2024 상반기 보안 트렌드 및 안전한 AI 활용을 위한 보안 전략 공개’ 미디어 세미나를 통해 올해 상반기 유형별 침해사고 통계를 공개했다. 이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스 ‘이큐스트’(EQST)가 상반기에 직접 경험한 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히 이큐스트는 주목받고 있는 AI 거대언어모델(LLM)의 취약점을 이용한 공격 3가지를 시연하면서 보안 대책을 발표했다. 이큐스트는 가상자산 탈취와 딥페이크 해킹 공격 등이 올해 상반기에 화제가 됐다고 밝혔다. 지난 1월에는 전 세계적으로 사용되고 있는 ‘Ivanti VPN 솔루션’에서 제로데이 취약점이 발견돼 다양한 산업 분야에서 피해를 보았다. 2월에는 중국 정부 지원을 받는 것으로 알려진 ‘볼트 타이푼’이 미국의 주요 인프라 내부망을 공격했다는 사실이 밝혀졌다. 특히 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다고 이큐스트는 설명했다. 3월에는 공개 소스 ‘ZX Utils’에서 백도어가 발견됐고, 4월에는 LLM에 의해 작성된 악성 스크립트가 사용된 악성 메일 공격이 발생했으며, 5월에는 블록체인 기반의 게임 플랫폼이 해킹돼 300억원의 가상자산을 도난당하는 사건도 있었다.이큐스트가 분석한 업종별 침해사고 발생 통계에 따르면 국내에서는 금융업을 대상으로 한 침해사고가 20.6%로 가장 높은 비중을 차지했다. 반면 국외에서는 러시아, 이스라엘 등 국제 분쟁으로 인해 정부와 공공기관을 대상으로 한 공격이 26.7%로 가장 높은 순위를 차지했다. 유형별 사고 발생 통계로는 취약점 공격이 45%로 가장 많이 발생했다. VPN, 라우터 등 네트워크 장비를 이용한 지능형 지속 위협(APT) 공격 때문으로 조사됐다. 인간의 심리를 이용해 기밀을 탈취하는 수법인 ‘소셜 엔지니어링’ 공격도 26%로 뒤를 이었다. 특히 이큐스트는 생성형 AI가 급속도로 발전하면서 AI가 가져올 수 있는 보안 위협에 관한 연구 결과도 발표했다. 우선 프롬프트 인젝션은 악의적인 질문을 통해 AI 서비스 내 적용된 지침이나 정책을 우회해 본 목적 이외의 답변을 끌어내는 취약점이다. 악성코드 생성이나 마약 제조 피싱 공격 등에 악용될 수 있다.두 번째로 불완전한 출력 처리 취약점은 LLM이 생성한 출력물을 시스템이 적절하게 처리하지 못할 때 발생한다. 이는 다른 2차 공격으로 이어질 수 있다는 점에서 위험도가 높다. 예를 들어 공격자가 원격 접속 코드 실행 요청이 포함된 내용을 챗봇에 질문하고 챗봇이 원격 접속 코드를 실행하게 되면 공격자가 AI LLM 운영 서버에 접속해 중요 정보를 탈취할 수 있게 되는 방식이다. 마지막으로 이큐스트는 개인정보가 포함되거나 애플리케이션의 권한 관리가 미흡해 생길 수 있는 민감정보 노출 취약점을 분석하며 데이터베이스(DB) 정보를 탈취하는 공격을 시연했다. LLM 모델을 학습시킬 때 민감 정보 필터링이 미흡한 경우 LLM이 생성하는 답변에 학습된 민감정보가 출력될 수 있다는 점에서 학습 데이터에 가명 처리를 하거나 데이터를 검증하는 등의 추가적인 보완책이 필요하다고 이큐스트는 강조했다. 김병무 정보보안사업부장(부사장)은 “전 산업 분야에 AI 기술 접목이 확산하면서 이를 노린 보안 위협이 현실화하고 있어 이에 대한 체계적인 대비가 필요하다”고 했다.
  • “중국산 크레인서 ‘비밀 통신장비’ 발견”…美·中 ‘스파이 전쟁’ 시작? [핫이슈]

    “중국산 크레인서 ‘비밀 통신장비’ 발견”…美·中 ‘스파이 전쟁’ 시작? [핫이슈]

    미국 내 항구에 배치된 중국산 화물 크레인에서 통신장비가 발견돼 중국의 스파이 활동 혐의를 둘러싼 논란이 가중될 것으로 보인다. 미국 의회 보고서와 의회 관계자 등을 인용한 월스트리트저널의 7일(이하 현지시간) 보도에 따르면, 미국 전역의 항구 내에서는 현재 중국 국영기업인 상하이진화중공업(이하 ZPMC)의 크레인이 사용되고 있다. 최근 해당 크레인 내에서 통신장비가 발견됐으며, 이중에는 원격으로 접속이 가능하도록 만들어주는 셀룰러 모뎀(무선 모뎀)도 포함돼 있었다. 해당 모뎀은 원격 접속을 위한 잠재적인 백도어(back door) 프로그램과도 연관이 있었다. 백도어는 시스템 접근에 대한 정상적인 인증 절차를 거치지 않고 컴퓨터와 암호 시스템 등에 접근하는 방법을 의미한다. 항구 한 곳에서는 크레인에서 셀룰러 모뎀 12개 이상이 한꺼번에 발견되기도 했으며, 일부 모뎀은 크레인 작동 부품과 연결돼 있었다.월스트리트저널은 “일반적으로 유지‧보수를 위한 모뎀이 크레인에 설치되어 있지만, 상하이진화중공업이 만든 크레인을 사용하는 항구들은 해당 기능을 요구한 적이 없다”면서 “미국 항구들이 요구하지도 않은 통신 장비들이 크레인에 장착돼 있었던 것”이라고 전했다. 중국 기업은 수년간 파격적인 가격 경쟁력을 앞세워 미국 항구에서 사용되는 크레인의 약 80%를 생산해왔다. 중국의 해상안보 위협을 조사해 온 공화당 소속 마크 그린 하원 국토안보위원회 위원장은 “중국 정부는 해양 분야를 포함해 미국의 중요한 인프라를 체계적으로 파헤쳐 가치있는 정보를 수집하고, 취약성을 악용할 모든 기회를 모색하고 있다”면서 “미국은 이 위협을 너무 오랫동안 간과해 왔다”고 우려했다. 월스트리트저널은 “이전까지 당국이 알지 못했던 셀룰러 모뎀의 발견은 중국 크레인이 미국의 항구를 은밀하게 감시하거나 심지어 중요한 작전을 방해하는데 사용될 수 있다는 미국 정보계의 우려를 증폭시켰다”고 전했다. “미국, 편집증적이다…정상적인 무역 방해하기 위해 국력 남용” 중국은 미국의 이 같은 주장이 ‘편집증적’인 의심에 불과하다고 목소리를 높였다. 워싱턴DC 주재 중국 대사관 대변인은 “중국산 크레인에 대한 두려움은 완전히 편집증적이며, 정상적인 경제 및 무역 협력을 방해하기 위해 국력을 남용하는 것과 같다”고 비난했다.그러나 국가안전보장회의(NSC) 사이버·신흥기술 담당 국가안보부보좌관인 앤 뉴버거는 “(모뎀이 발견된) 중국산 크레인은 항구를 통해 군대의 물품을 이동시키거나 대규모 컨테이너를 항구 안팎으로 옮기는 역할을 하기 때문에, 사이버 범죄 공격으로 암호화되거나 적에 의해 운영될 경우 미국 경제 전반에 실질적인 영향을 미칠 수 있다”고 강조했다. 이어 “미국 항구에서 사용하는 중국산 크레인 200개 중 해안경비대 사이버 전문가가 보안 평가를 시행한 결과 악의적인 사이버 활동이 의심된 것은 92개 정도였다”고 덧붙였다. “중국산 말고 미국산 크레인 쓸 것”…30년 만에 미국 내 생산 앞둬 앞서 조 바이든 미국 대통령은 지난달 중국의 스파이 행위가 우려된다며 미국 내에서 더 많은 선박과 해안 크레인 제조를 위해 200억 달러(한화 약 26조 5300억 원)를 투자하겠다고 발표했다. 크레인은 일본 업체인 미쓰이의 미국 자회사가 미국에서 생산할 예정이다. 미쓰이 미 법인이 중국산 교체를 위해 생산하는 크레인은 30년 만에 처음으로 미국 땅에서 생산되는 크레인이 될 전망이다. 더불어 바이든 행정부는 중국이 해커를 동원해 미국 인프라를 표적으로 삼을 수 있다고 보고, 미국 해안경비대에 중국으로부터 들어오는 운송 선박과 장비에 대한 기본적인 사이버 보안 요청을 할 수 있는 권한을 부여했다.
  • 美 제재 비웃듯 ‘반도체 굴기’… “화웨이, 中 전역서 비밀공장 건설”

    美 제재 비웃듯 ‘반도체 굴기’… “화웨이, 中 전역서 비밀공장 건설”

    중국의 반도체 굴기가 미국의 전방위적 압박 속에서도 이어지고 있다. 중국 통신장비업체 화웨이가 당국의 강력한 지원을 바탕으로 비밀리에 대규모 반도체 제조시설을 건설 중인 것으로 드러났다. 미국 규제에 중단됐던 해외 과학기술 인재 모집도 은밀하게 되살아났다. 블룸버그통신은 23일(현지시간) 미 반도체산업협회(SIA) 자료를 인용해 “미국의 ‘수출 블랙리스트’에 올라 있는 화웨이가 중국 전역에서 비밀리에 반도체 제조 설비를 구축하고 있다”고 보도했다. SIA에 따르면 화웨이는 지난해부터 중국 중앙정부와 선전시에서 약 300억 달러(약 40조원)를 지원받아 반도체 생산에 뛰어들었다. 이미 기존 공장 두 곳 이상을 인수했고 신규 공장도 3곳 이상 짓고 있는 것으로 추정된다. 화웨이가 다른 회사 명의로 반도체 공장을 짓거나 인수하면 미 상무부 제재를 피해 해외에서 반도체 장비를 사들일 수 있다. 일종의 ‘우회로’를 갖게 되는 것이다. 2018년 도널드 트럼프 당시 미 대통령은 “화웨이 통신장비에서 중국 공산당을 위한 백도어(비밀접근통로)가 발견됐다”며 화웨이 제품 사용을 금지하는 국방수권법에 서명했다. 이듬해 미 상무부도 화웨이를 수출 블랙리스트에 올려 자국 기업과 부품 및 소프트웨어 거래를 차단했다. 화웨이는 5세대(5G) 통신용 반도체 제조·수입이 막혔고 안드로이드 운영체제(OS)에도 접근할 수 없게 돼 스마트폰 생산에 궤멸적 타격을 입었다. 이에 화웨이는 다양한 분야에서 신수종 사업을 찾고 있는데, 반도체 생산도 이 가운데 하나로 보인다. 이날 로이터통신도 “중국은 첨단 과학기술 육성을 위한 해외 인재 유치 프로그램인 ‘천인계획’(TTP)을 운영하다가 미국의 압박으로 2018년 중단했지만 최근 새로운 이름과 형식으로 부활시켰다”고 전했다. 새 프로그램은 해외 인재에게 주택 구입 보조금과 함께 최대 500만 위안(9억원)의 계약 보너스 등 특전을 제공한다. 매사추세츠공대(MIT)나 하버드 등 미 명문대에서 공부하고 박사 학위를 가진 이들을 선호하는 것으로 알려졌다. 로이터는 중국의 관련 프로그램에 수천명이 지원했다고 전했다.
  • 中, 美 압박에도 ‘반도체 굴기’ 속도 “화웨이, 비밀 반도체 공장 건설”

    中, 美 압박에도 ‘반도체 굴기’ 속도 “화웨이, 비밀 반도체 공장 건설”

    중국의 반도체 굴기가 미국의 전방위적 압박 속에서도 이어지고 있다. 중국 통신장비업체 화웨이가 당국의 강력한 지원을 바탕으로 비밀리에 대규모 반도체 제조시설을 건설 중인 것으로 드러났다. 미국 규제에 중단됐던 해외 과학기술 인재 모집도 은밀하게 되살아났다. 블룸버그통신은 23일(현지시간) 미 반도체산업협회(SIA) 자료를 인용해 “미국의 ‘수출 블랙리스트’에 올라 있는 화웨이가 중국 전역에서 비밀리에 반도체 제조 설비를 구축하고 있다”고 보도했다. SIA에 따르면 화웨이는 지난해부터 중국 중앙정부와 선전시에서 약 300억 달러(약 40조원)를 지원받아 반도체 생산에 뛰어들었다. 이미 기존 공장 두 곳 이상을 인수했고 신규 공장도 3곳 이상 짓고 있는 것으로 추정된다. 화웨이가 다른 회사 명의로 반도체 공장을 짓거나 인수하면 미 상무부 제재를 피해 해외에서 반도체 장비를 사들일 수 있다. 일종의 ‘우회로’를 갖게 되는 것이다. 2018년 도널드 트럼프 당시 미 대통령은 “화웨이 통신장비에서 중국 공산당을 위한 백도어(비밀접근통로)가 발견됐다”며 화웨이 제품 사용을 금지하는 국방수권법에 서명했다. 이듬해 미 상무부도 화웨이를 수출 블랙리스트에 올려 자국 기업과 부품 및 소프트웨어 거래를 차단했다. 화웨이는 5세대(5G) 통신용 반도체 제조·수입이 막혔고 안드로이드 운영체제(OS)에도 접근할 수 없게 돼 스마트폰 생산에 궤멸적 타격을 입었다. 이에 화웨이는 다양한 분야에서 신수종 사업을 찾고 있는데, 반도체 생산도 이 가운데 하나로 보인다. 이날 로이터통신도 “중국은 첨단 과학기술 육성을 위한 해외 인재 유치 프로그램인 ‘천인계획’(TTP)을 운영하다가 미국의 압박으로 2018년 중단했지만 최근 새로운 이름과 형식으로 부활시켰다”고 전했다. 새 프로그램은 해외 인재에게 주택 구입 보조금과 함께 최대 500만 위안(약 9억원)의 계약 보너스 등 특전을 제공한다. 매사추세츠공대(MIT)나 하버드 등 미 명문대에서 공부하고 박사 학위를 가진 이들을 선호하는 것으로 알려졌다. 로이터는 중국의 관련 프로그램에 수천명이 지원했다고 전했다. 현재 중국은 반도체 굴기의 성공을 위해 천문학적 자금을 쏟아붓고 있다. SIA에 따르면 중국은 2030년까지 1000억 달러 이상을 투입해 반도체 공장 23곳을 세운다는 계획이다. 중국이 디플레이션 우려가 나오는 경기 침체에도 대규모 부양책을 내놓지 않는 이유가 반도체 산업에 재원을 투자하기 때문이란 분석도 있다.
  • 북, 뒤로는 러 해킹하고 무기 판매? “현존 최강 ‘치르콘’ 개발사 뚫었다”

    북, 뒤로는 러 해킹하고 무기 판매? “현존 최강 ‘치르콘’ 개발사 뚫었다”

    북한이 ‘전승절’(6·25전쟁 정전협정 체결일) 70주년을 기점으로 ‘NK(북한)-방산’ 세일즈를 노골화한 가운데, 북한 해커집단이 러시아 주요 미사일 개발업체의 방화벽을 뚫는 데 성공한 사실이 뒤늦게 확인됐다고 로이터통신이 7일(현지시간) 보도했다.로이터는 보안 전문가들과 함께 기술적 증거를 분석한 결과 “스카크러프트와 라자루스로 불리는 북한 정부 연계 사이버첩보팀이 러시아 방산업체 NPO 마쉬노스트로예니야(1944년 설립, 이하 NPO 마쉬)의 시스템에 침입할 수 있는 백도어를 비밀리에 설치한 사실을 알아냈다”고 전했다. 구체적으로는 모스크바 교외 소도시 레우토프에 있는 NPO 마쉬 산하 로켓 설계 부서를 공격한 것으로 전해졌다. 러시아 국영 방산업체 전술미사일무기공사(KTRV)의 자회사인 NPO 마쉬는 탄도 미사일과 순항 미사일, 대륙간탄도미사일(ICBM), 우주 발사체 개발 등에 관여했으며 현재도 극초음속 미사일과 위성 기술, 차세대 탄도탄 개발에 주도적 역할을 하고 있다. 러시아군이 사용 중인 초음속 순항 미사일 P-800 오닉스도 이 회사 제품이다. 최근에는 마하 9(시속 약 1만 1000㎞)의 속도로 1000㎞ 이상 비행할 수 있는 극초음속 미사일 ‘치르콘’을 개발하기도 했다.로이터가 입수한 해당사 내부 자료에 따르면 북한 해커들은 2021년 말 시스템 침입에 성공했고 이런 사실은 이듬해 5월이 돼서야 발각됐다. 로이터는 북한 해커들이 실제로 자료를 빼낼 수 있었는지, 어떤 자료를 볼 수 있었는지는 알 수 없지만 “침입 이후 수개월 동안 북한 정권은 금지된 탄도미사일 프로그램과 관련해 여러 건의 진전을 발표했다”고 짚었다. 북한은 오래 전부터 러시아로부터 미사일을 들여와 이를 역설계해 자체 미사일을 개발·생산했다고 알려지는 등 러시아 기술을 넘겨받은 역사가 길다. 북한 최신형 ICBM 화성-18형의 경우 러시아 ICBM SS-27M2 ‘토폴’과 유사하다는 분석이 이미 나온 바 있다. 미국 사이버안보기업 센티넬원의 보안 전문가 톰 헤겔은 북한 해커들이 NPO 마쉬 내부 이메일을 읽고 네트워크를 오가며 자료를 추출할 수 있었던 것으로 보인다고 말했다. 그는 북한 해커들의 침입을 조사하던 NPO 마쉬 직원이 실수로 유출한 회사 내부 통신자료를 입수해 이같은 사실을 확인했다고 한다. 로이터는 해당 직원과 접촉했으나 관련 질의에 응답하지 않았다고 전했다. NPO 마쉬 역시 이러한 보도와 관련해 입장을 내지 않고 있다. 전문가들은 만약 북한 해커들이 치르콘 미사일 등 최신 무기와 관련한 정보를 빼냈더라도, 당장 같은 무기를 만들어낼 수 있는 것은 아니라고 말했다. 북한 미사일 프로그램 관련 전문가인 독일 ST애널리틱스의 마커스 실러 박사는 “설계도를 입수하는 건 이를 만드는 데 큰 도움이 되지는 않는다. 여기에는 일부 도면보다 훨씬 많은 것이 있어야 한다”고 말했다.다만, 무기 개발에 이를 참조하는 것만으로도 상당한 성과를 얻을 수는 있다는 것이 전문가들의 지적이다. 예컨대 NPO 마쉬가 개발한 무기 중에는 ‘연료 앰플화’ 기술이 적용된 액체연료 ICBM인 UR-100N(RS-18A)이 있다. 액체연료 미사일은 발사 직전 연료를 주입해야 하는 까닭에 신속한 발사가 불가능한데, 제조단계에서 엔진에 연료를 주입해 밀봉하는 기술인 앰플화를 이용하면 고체연료 미사일과 마찬가지로 상시 발사가 가능해진다. 공교롭게도 북한 해커들이 NPO 마쉬 침입에 성공한 것과 비슷한 시점에 북한은 미사일 연료 앰플화에 성공했다고 밝혔다. 제프리 루이스 미들버리 국제학연구소 동아시아 비확산 프로그램 소장은 “북한은 2021년 말 이와 같은 것(앰플화)을 하고 있다고 밝혔다. NPO 마쉬가 그들에게 유용한 것을 지니고 있었다면 나라면 그게 내 목록 맨 위에 있었을 것”이라고 말했다.북한은 전승절 70주년을 기점으로 NK-방산 세일즈를 노골화했다. 김정은 북한 국무위원장은 지난 3~5일 군수공장을 잇따라 시찰했다. 겉으론 ‘전쟁 준비’를 강조했으나 실은 러시아와의 무기 거래를 염두에 둔 행보란 분석이 나왔다. 김 위원장은 앞서 지난달 전승절을 맞아 군사대표단을 이끌고 방북한 세르게이 쇼이구 러시아 국방장관에게는 화성-18형 등 각종 ICBM과 신형 무인기 등 자국산 무기들을 직접 자랑하기도 했다. 이후 미국 백악관은 러시아가 북한의 포탄 구매 등을 통해 북한과의 군사적 협력을 늘리려 한다는 분석을 내놓았다. 우크라이나전쟁 이후 양국의 무기 밀거래 의혹이 꾸준히 제기된 가운데 김 위원장이 전승절 70주년을 기점으로 공개적인 무기 세일즈에 나서면서, 옐친 전 러시아 대통령 시기 파기된 북러간 동맹관계가 심리적 복원 단계에 접어든 것이다. 러시아 반부패 및 반고문 단체 ‘굴라구넷’은 러시아 국방부 내부 소식통을 인용해 “쇼이구 장관이 북한에서 170㎜ 주체포(자주포) M1989와 오래된 여러 ‘고물 무기’를 사들이고 있다”고 주장하기도 했다. 일명 ‘따발총’으로 불리는 PPSh-41과 덱탸료프 경기관총용 7.62×25mm 탄약, T-54/55용 100mm 전차포 탄약, T-62 용 115mm 전차포 탄약 및 60mm 박격포탄과 56식, 64식, 68식 돌격소총도 러시아 구매 목록에 포함된 것으로 전해졌다. 하지만 로이터 보도대로면 북한은 뒤로는 러시아 방산업체를 해킹해 기밀을 빼돌리고선 앞에선 대(對)러시아 무기 수출을 타진한 셈이 된다. 반대로 러시아는 국영 방산업체 자회사의 해킹 피해 사실을 알면서도 북한 무기를 수입해야 할 만큼 부족한 무기 사정을 들킨 셈이다.
  • 美 보안기업 “中 연계 해킹조직, 미주 대륙 외교부 공격”

    美 보안기업 “中 연계 해킹조직, 미주 대륙 외교부 공격”

    중국에서 활동하는 해커 집단으로 의심되는 조직이 미주 대륙 국가의 외교부를 공격했다는 연구 결과가 나왔다. 미국 반도체 기업 브로드컴이 운영하는 보안 소프트웨어 업체 시만텍은 21일(현지시간) 보고서를 통해 “‘플리’라는 이름의 해커 집단이 지난해 말부터 올해 초까지 일부 국가의 정부 부처 기관을 공격했다”며 “‘APT15’, ‘니켈’로도 알려진 이 조직은 미주 대륙의 외교부를 집중 공격했다”고 밝혔다. 구체적인 국가명은 거론하지 않았다. 플리는 2004년부터 세상에 알려졌으며, 최근에는 양질의 정보 수집을 위해 각국 정부 조직과 외교 기관을 공격하고 있다. 중남미 지역에서 제품을 판매하는 기업도 이들의 표적이 됐다고 시만텍은 덧붙였다. 마이크로소프트(MS)는 이 조직을 두고 “중국에 기반을 둔 해커 집단”이라고 분석했다. 구글 클라우드의 사이버 보안 기업인 맨디언트도 “중국과 관련 있을 가능성이 높다”고 설명했다고 블룸버그통신이 전했다. 특히 플리는 보안 시스템을 우회해서 컴퓨터 시스템에 접근하는 이른바 ‘백도어’를 활용해 공격에 나섰다. 백도어는 정식 인증을 거치지 않고도 PC나 서버 시스템에 접근할 수 있도록 돕는 프로그램이다. 미국 정부가 중국 통신장비 업체 화웨이를 제재한 것도 ‘중국 공산당의 요구에 따라 자사 제품에 비밀리에 백도어를 설치했다’는 이유였다. 이에 대해 시만텍은 “플리가 백도어를 사용한 것은 이 조직이 사이버 공격을 위해 새로운 도구를 적극적으로 개발하고 있음을 잘 보여 준다”고 설명했다.
  • 美 보안기업 “中 연계 해킹 조직, 미주 대륙 외교부 공격”

    美 보안기업 “中 연계 해킹 조직, 미주 대륙 외교부 공격”

    중국에서 활동하는 해커 집단으로 의심되는 조직이 미주 대륙 국가의 외교부를 공격했다는 연구 결과가 나왔다. 미국 반도체 기업 브로드컴이 운영하는 보안 소프트웨어 업체 시만텍은 21일(현지시간) 보고서를 통해 “‘플리’라는 이름의 해커 집단이 지난해 말부터 올해 초까지 일부 국가의 정부 부처 기관을 공격했다”며 “‘APT15’, ‘니켈’로도 알려진 이 조직은 미주 대륙의 외교부를 집중 공격했다”고 밝혔다. 구체적인 국가명은 거론하지 않았다. 플리는 2004년부터 세상에 알려졌으며, 최근에는 양질의 정보 수집을 위해 각국 정부 조직과 외교 기관을 공격하고 있다. 중남미 지역에서 제품을 판매하는 기업도 이들의 표적이 됐다고 시만텍은 덧붙였다. 마이크로소프트(MS)는 이 조직을 두고 “중국에 기반을 둔 해커 집단”이라고 분석했다. 구글 클라우드의 사이버 보안 기업인 맨디언트도 “중국과 관련있을 가능성이 높다”고 설명했다고 블룸버그통신이 전했다. 특히 플리는 보안 시스템을 우회해서 컴퓨터 시스템에 접근하는 이른바 ‘백도어’를 활용해 공격에 나섰다. 백도어는 정식 인증을 거치지 않고도 PC나 서버 시스템에 접근할 수 있도록 돕는 프로그램이다. 미국 정부가 중국 통신장비 업체 화웨이를 제재한 것도 ‘중국 공산당의 요구에 따라 자사 제품에 비밀리에 백도어를 설치했다’는 이유였다. 이에 대해 시만텍은 “플리가 백도어를 사용한 것은 이 조직이 사이버 공격을 위해 새로운 도구를 적극적으로 개발하고 있음을 잘 보여준다”고 설명했다.
  • 정부, 北 해커조직 ‘김수키’ 블랙리스트 독자제재…위성·군사기밀 해킹 혐의

    정부, 北 해커조직 ‘김수키’ 블랙리스트 독자제재…위성·군사기밀 해킹 혐의

    정부가 2일 북한 정찰총국 산하 해커 조직 ‘김수키’를 독자 대북제재 명단에 올렸다. 북한이 군사정찰위성을 탑재한 발사체 ‘천리마 1형’을 쏘아 올린 지 이틀 만이다. 앞서 정부는 북한이 위성 발사 시 ‘응분의 대가’를 치르게 할 것이라고 밝혔었다. 외교부는 이날 첨단 기술을 빼돌려 북한의 위성 개발에 직간접적인 관여를 해온 김수키를 대북 독자 제재 대상으로 지정한다고 밝혔다. 김수키는 국내는 물론 해외에도 널리 알려진 대표적인 해킹 집단으로 10여년 전부터 전방위 사이버 공격을 일삼아왔다. 국내에선 한국수력원자력, 한국항공우주산업 등을 해킹한 것을 포함해 각종 무기와 인공위성, 우주 관련 첨단기술을 훔친 것으로 알려졌다. 지난 4월 공개된 유엔 안전보장이사회 산하 대북제재위원회 보고서에 따르면 북한 정찰총국 제3국(기술정찰국) 산하 단체인 김수키는 군사, 에너지, 인프라 분야를 공격 대상으로 삼고 해당 분야에서 활동하는 업체들의 기밀정보도 노려왔다. 보고서는 김수키가 ‘애플시드’라는 이름의 백도어 멀웨어(악성 소프트웨어)를 구매주문서나 신청서 등으로 위장해 군기지 보수업체와 원전 관련회사 등에 배포, 피해자 계정 정보는 물론 컴퓨터 폴더와 파일까지 빼냈다고 말했다. 윤석열 정부는 2022년 10월 핵·미사일 개발 및 제재 회피에 조력한 북한 인사 15명과 기관 16곳을 독자제재 대상으로 추가 지정하며 대북 제재를 재개한 바 있다. 해당 대북 제재는 2017년 12월 이후 약 5년 만에 재개된 대북 제재였으나 대량살상무기(WMD) 및 미사일 개발에 관여한 인물과 단체에 집중됐다. 한국의 사이버 분야 대북 제재는 지난 2월이 처음이었다. 외교부는 김수키를 제재 대상으로 지정하면서 이들 활동에 대한 경각심을 높이기 위해 정부가 자체 식별한 김수키의 가상자산 지갑 주소도 함께 제재 명단에 올린다고 밝혔다. 또 국정원, 경찰청, 미국 연방수사국(FBI), 국무부, 국가안보국(NSA)과 함께 김수키 의심 활동에 대한 주의와 사이버 보안 조치 강화를 권고하는 한미 정부 합동 보안권고문도 발표했다. 이번 제재는 윤석열 정부 출범 이후 단행된 8번째 대북 독자 제재다. 정부는 지난해 10월 이후 지금까지 45개 기관과 개인 43명을 독자 제재 대상에 지정했다.
  • “中, 마이크론 조사는 한일 반도체 향한 경고”

    “中, 마이크론 조사는 한일 반도체 향한 경고”

    중국이 반도체 분야에서 한국과 일본을 향해 강력한 경고 신호를 보냈다. 중국 당국이 미국 기업의 반도체 장비 수출 규제의 유예기간 종료(9월 말)를 앞두고 중국 내 대규모 반도체 생산 기지를 보유한 한국에 대한 고강도 압박과 회유를 병행하는 모종의 ‘액션’ 가능성이 제기된다. 3일 사우스차이나모닝포스트(SCMP)는 상하이의 반도체 연구회사 IC와이즈의 왕리푸 분석가 인터뷰를 통해 “중국이 최근 미국 최대 메모리반도체 생산업체 마이크론 테크놀로지에 대한 조사에 나선 것은 반도체 강국인 한국과 일본에 보내는 경고 신호로 보인다”고 전했다. 한국은 일본, 대만과 함께 미 주도의 반도체 공급망 협의체 ‘칩4’ 일원이다. 왕리푸는 “삼성전자와 SK하이닉스에 중국의 해당 조사는 미국을 따르면 어떻게 되는지 보여 주겠다는 경고”라고 해석했다. 중국의 경고는 미국의 반도체 수출 규제에 동참한 네덜란드에도 적용된다고 덧붙였다. 중국 국가인터넷정보판공실 산하 인터넷안보심사판공실(CAC)은 지난달 31일 마이크론의 중국 내 판매 제품에 대한 인터넷 안보 심사를 개시한다고 밝혔다. 과거 미국이 화웨이 통신 장비에서 백도어(비밀접근통로)를 발견했다고 주장했듯 중국도 마이크론 반도체에서 자국 안보를 위협할 요인을 찾아보겠다는 계산이다. 중국이 외국 반도체 회사에 대한 사이버 안보 심사에 나서긴 처음이다. 중국의 마이크론에 대한 조치는 미국뿐 아니라 자국에 대한 반도체 규제에 나선 국가들에 대한 견제와 반격으로 읽힌다. 왕이 중국 중앙정치국 위원은 지난 2일 베이징의 중일 외교장관 회담에서 “일본 국내 일부 세력이 미국의 잘못된 대중국 정책을 추종하며 미국이 중국의 핵심 이익 관련 문제에서 중국에 먹칠을 하고 도발을 하는 데 협력하고 있다”고 직격했다. 친강 외교부장도 같은 날 하야시 요시마사 외무상 면전에서 “일본은 악인의 앞잡이가 돼선 안 된다”고 비난했다고 아사히신문 등이 이날 전했다. 친 부장은 반도체 문제도 직접 거론하며 “미국은 일찍이 집단 따돌림 수단으로 일본의 반도체 산업을 잔혹하게 압박했는데 지금은 중국에 이 수법을 다시 쓰고 있다”고 직격했다.
  • 中, 한일에 강력 경고 ‘美 추종 말라’

    中, 한일에 강력 경고 ‘美 추종 말라’

    중국이 반도체 분야에서 한국과 일본을 향한 강력한 경고 신호를 보냈다. 중국 내 대규모 반도체 생산 기지를 보유한 한국에 대한 모종의 ‘액션’이 있을 수 있다는 관측도 나온다. 3일 사우스차이나모닝포스트(SCMP)는 상하이의 반도체 연구회사 IC와이즈의 왕리푸 분석가 인터뷰를 통해 “중국이 최근 미국 최대 메모리반도체 생산업체 마이크론 테크놀로지에 대한 조사에 나선 것은 이 분야 강국인 한국과 일본에 보내는 경고 신호로 보인다”고 전했다. 한국은 일본, 대만과 함께 미 주도의 반도체 공급망 협의체 ‘칩4’의 일원이다. 특히 왕리푸는 “한국이 중국의 마이크론 조사에 주목할 것”이라며 “삼성전자와 SK하이닉스에 중국의 해당 조사는 미국을 따르면 어떻게 되는 지 보여주겠다는 경고”라고 해석했다. 중국의 경고는 미국의 반도체 수출 규제에 동참한 네덜란드에도 적용된다고 덧붙였다. 중국 국가인터넷정보판공실 산하 인터넷안보심사판공실(CAC)은 지난달 31일 마이크론의 중국 내 판매 제품에 대한 인터넷 안보 심사를 개시한다고 밝혔다. 과거 미국이 화웨이 통신 장비에서 백도어(비밀접근통로)를 발견했다고 주장했듯 중국도 마이크론 반도체에서 자국 안보를 위협할 요인을 찾아 보겠다는 계산이다. 중국이 외국 반도체 회사에 대한 사이버 안보 심사에 나선 것은 처음이다. 중국의 마이크론에 대한 조치가 미국 뿐 아니라 자국에 대한 반도체 규제에 나선 국가들에 대한 견제와 반격으로 읽힌다.친강 중국 외교부장은 지난 2일 베이징의 중일 외교장관 회담에서 “일본은 악인의 앞잡이가 돼선 안된다. 역사와 인민에게 부끄럽지 않은 올바른 선택을 해야 한다”고 하야시 요시마사 일본 외무상을 비난했다고 아사히신문 등이 이날 보도했다. 친 부장은 반도체도 직접 거론하며 “미국은 일찍이 집단 따돌림 수단으로 일본의 반도체 산업을 잔혹하게 압박했는데 지금은 중국에 이 수법을 다시 쓰고 있다”고 직격했다. 그는 “(미국에 합세해) 파벌을 만들고 압력을 가해봐야 문제 해결에는 도움이 되지 않는다”고 강조했다. 친 부장은 다음달 히로시마에서 열리는 주요 7개국(G7) 정상회담에서도 의장국인 일본이 중국에 불리한 결정을 내려선 안 된다고 경고했다. 중국 당국이 미국 기업의 반도체 장비 수출 규제의 유예기간 종료(9월말)를 앞두고 한국에도 강도높은 압박과 회유를 병행할 가능성이 제기된다.
  • “中 화웨이, 美 제재에도 14나노급 반도체 장비 독자 개발”

    “中 화웨이, 美 제재에도 14나노급 반도체 장비 독자 개발”

    중국 최대 통신장비업체 화웨이가 미국의 전방위 압박에도 14나노미터(㎚·10억분의 1m)급 반도체 설계 장비를 자체 개발하는데 성공했다고 CNBC방송이 중국 관영매체 이차이를 인용해 27일(현지시간) 보도했다. 쉬즈쥔 화웨이 순환회장은 “최근 다른 중국 업체와 함께 14나노급 반도체 생산에 필요한 설계 장비를 독자 개발했다”고 밝혔다. 화웨이는 올해 안에 이 장비를 실제 생산에 투입 가능한지 확인하는 작업에 나선다. 미국의 여러 제재로 스마트폰 사업에 타격을 입은 화웨이가 미국에 대한 기술 의존도를 낮추고자 시작한 반도체·장비 독자 개발 노력이 성과를 내고 있다고 CNBC는 평가했다. 화웨이는 ‘5세대(5G) 통신장비에 중국 공산당이 손쉽게 접근할 수 있도록 백도어(비밀접근장치)를 설치했다’는 의혹을 받아 2019년 5월 미국의 수출 블랙리스트에 올랐다. 이후 미국산 첨단 반도체를 구하지 못해 사업에 난항을 겪고 있다.애플의 최신 스마트폰 아이폰14 프로 맥스가 사용하는 반도체는 5나노급이고, 삼성전자의 갤럭시S23도 4나노급 애플리케이션 프로세서(AP)를 탑재했다. 화웨이가 독자 개발했다는 14나노급 설계 장비는 프리미엄 스마트폰에 탑재되는 첨단 반도체에 비해 몇 세대 뒤쳐진 것이지만 화웨이 스마트폰에는 충분히 사용할 수 있는 수준이라고 CNBC는 설명했다. 다만 인도의 싱크탱크 탁샤실라연구소의 프라나이 코타스테인 의장은 “화웨이가 독자 개발했다는 설계 장비의 효율성이 검증되지 않은 상태”라고 지적했다. 그는 “화웨이가 의미있는 생산 수율을 확보하려면 반도체 수탁생산(파운드리) 기업과의 생산 최적화 작업이 선행돼야 한다”며 “중국의 업체들과 생산 최적화 작업까지 마쳤다고 보기에는 증거가 부족하다”고 덧붙였다.
  • 코로나 지원금 해킹 배후 ‘中정부’ 콕 집은 美… 사이버 전면전 가나

    코로나 지원금 해킹 배후 ‘中정부’ 콕 집은 美… 사이버 전면전 가나

    미국이 자국 국민을 위한 코로나19 지원금 수백억원을 훔친 해커 집단의 배후에 중국 정부가 있다며 처음으로 국가를 특정했다. 미국 50개주 전체가 털렸을 가능성이 제기되면서 양국 간 사이버 전면전으로 비화될 가능성도 배제할 수 없다. NBC방송은 5일(현지시간) 비밀경호국(SS)을 인용해 중국 청두에 기반을 둔 해커 집단 APT41이 미국 12개주 이상에서 소상공인 융자 기금과 실업보험을 포함해 팬데믹 보조금 2000만 달러(약 260억원) 이상을 훔쳤다고 보도했다. 이와 관련해 카린 장피에르 백악관 대변인은 언론브리핑에서 “법무부에서 다룰 문제”라며 말을 아꼈다. 그러면서도 그는 “조 바이든 대통령은 사기(해킹) 사건에 대한 강력한 감독과 법 집행을 촉구했다”고 밝혔다. 미국 정부의 팬데믹 기금과 관련해 공식 확인된 첫 해킹 피해 사례로, SS는 미국의 50개주 모두 피해를 입었을 가능성에 무게를 두고 있다. 특히 외국 해커 집단들이 직접 미 정부 자금에 손을 대는 자체가 이례적인 만큼 우려가 커진다. 홍콩 사우스차이나모닝포스트(SCMP)는 이날 APT41의 일부 해커들이 미국 소프트웨어 개발사와 소셜미디어 등을 포함해 100개가 넘는 기업들에 대한 기밀 유출 혐의로 2019~2020년 미 법무부에 기소된 바 있다고 전했다. 10년 전부터 활동한 APT41은 미국 관련 정보를 수집해 중국 정부에 넘겨 온 해커 집단으로 알려졌다. 하지만 이번 해킹이 중국 정부의 지시에 따른 것인지, 독자적 활동인지는 규명하지 못한 상태다. 미 노동부 자료에 따르면 2020년 코로나19 실업 기금이 조성된 이후 사이버 범죄로 인해 전체 연방 기금의 20%에 해당하는 8725억 달러(1130조원)가 부적절하게 지급돼 이 기금을 노린 해킹 규모는 더 큰 것으로 추정된다. 전문가들은 해커들이 주정부 소프트웨어의 백도어를 확보해 침입한 뒤 기금을 훔쳐 내는 수법을 사용했고, APT41은 2000여개의 관련 계좌로 4만 차례 이상 금융 거래를 한 것으로 나타났다. 중국도 지금껏 미국이 자국의 주요기관 기밀을 탈취하기 위한 해킹 공격을 벌였다고 반박해 왔다. 지난 9월 중국 외교부는 미 국가안보국(NSA)이 산시성 시베이공대에 사이버 공격을 가해 국가 기밀을 빼냈다고 발표하면서 주중 미국대사관에 엄정한 교섭을 제기했다고 밝혔다. ‘엄정한 교섭 제기’는 외교 경로를 통한 공식 항의를 뜻한다.
  • 중국 해커, 미 코로나 팬데믹 기금 털었다…50개주 피해 가능성

    중국 해커, 미 코로나 팬데믹 기금 털었다…50개주 피해 가능성

    미국이 자국 국민을 위한 코로나19 지원금 수백억원을 훔친 해커 집단의 배후에 중국 정부가 있다고 처음으로 지목했다. 미국의 50개주 전체가 털렸을 가능성이 제기되면서 미중간 사이버 전면전으로 비화될 수 있다는 관측도 나온다. NBC방송은 5일(현지시간) 비밀경호국(SS)를 인용해 중국 청두에 기반을 둔 해커 집단인 APT41이 미국 12개 주 이상에서 소상공인 융자 기금과 실업보험을 포함해 팬데믹 보조금 2000만 달러(약 260억원) 넘게 훔쳤다고 보도했다. 이와 관련해 카린 장 피에르 백악관 대변인은 이날 언론브리핑에서 “이는 법무부가 처리해야 할 문제”라며 말을 아꼈다. 그러면서도 장 피에르 대변인은 “조 바이든 대통령은 사기(해킹) 사건에 대한 강력한 감독과 법 집행을 촉구했다”고 밝혔다. 미국 정부의 팬데믹 기금과 관련해 공식 확인된 첫 해킹 피해 사례로, 비밀경호국이 미국의 50개주 모두 피해를 입었을 가능성에 무게를 두고 있다. 특히 외국 해커 집단들이 직접 미 정부 자금에 손을 대는 자체가 이례적인 만큼 우려가 커진다. 홍콩 사우스차이나모닝포스트(SCMP)는 이날 APT41의 일부 해커들이 미국 소프트웨어 개발사와 소셜미디어 등을 포함해 100개가 넘는 기업들에 대한 기밀 유출 혐의로 2019~2020년 미 법무부에 기소된 바 있다고 전했다. 10년 전부터 활동하기 시작한 APT41은 미국 관련 정보를 수집해 중국 정부에 넘겨온 해커 집단으로 알려졌다. 하지만 이번 해킹이 중국 정부의 지시에 따른 것인지, 독자적 활동인지는 규명하지 못한 상태로 전해졌다. 미 노동부 자료에 따르면 2020년 코로나19 실업 기금이 조성된 이후 사이버 범죄로 인해 전체 연방 기금의 20%에 해당하는 8725억 달러(약 1130조원)가 부적절하게 지급돼 이 기금을 노린 해킹 규모는 더 큰 것으로 추정된다. 전문가들은 해커들이 주정부 소프트웨어의 백도어를 확보해 침입한 뒤 기금을 훔쳐내는 수법을 사용했고, APT41은 2000여개의 관련 계좌로 4만차례 이상 금융 거래를 한 것으로 나타났다. 중국도 그동안 미국이 자국의 주요기관 기밀을 탈취하기 위한 해킹 공격을 가해왔다고 반박해왔다. 지난 9월 중국 외교부는 미 국가안보국(NSA)이 산시성의 시베이공대에 사이버 공격을 가해 국가 기밀을 빼냈다고 발표하면서 주중 미국대사관에 엄정한 교섭을 제기했다고 밝혔다. ‘엄정한 교섭 제기’는 외교 경로를 통한 공식 항의를 뜻한다.
  • 봄농구 더 세진 SK냐, SK에 특히 센 KGC냐

    봄농구 더 세진 SK냐, SK에 특히 센 KGC냐

    이번 시즌 남자프로농구 최종 우승자를 가리는 서울 SK와 안양 KGC의 챔피언결정전(7전4승제)이 2일 시작된다. SK가 정규시즌 때 KGC에 약했던 모습을 극복할 수 있을지, 반대로 상대 전적 5승1패로 앞서는 ‘디펜딩 챔피언’ KGC가 플레이오프에서도 우위를 점할 수 있을지 관심이 집중된다. 속공이 강점인 정규시즌 1위 SK의 공격 효율성은 플레이오프에서 강화됐다. 4강 평균 득점은 92.7점으로 정규시즌(85.7점)보다 높다. 팀 속공 개수는 7개로 비슷하지만 3점슛 성공률(34.4→36.4%)과 어시스트(18.6→21.7개), 페인트존 슛 성공률(56.2→73.3%) 등 다른 주요 공격지표가 상승했다. 이상윤 SPOTV 농구 해설위원은 1일 서울신문과의 통화에서 “SK가 수비 리바운드 이후에 한 번의 패스로 속공하는 능력이 뛰어나고 이를 통해 흐름을 타기 때문에 KGC는 리바운드 단속에 신경을 써야 한다”며 “리바운드 경쟁이 승패를 가를 것으로 보인다”고 말했다. 3점슛이 주무기인 KGC의 플레이오프 3점슛 성공률(30.4%)은 정규시즌(34.2%)보다 낮다. 하지만 ‘불꽃 슈터’ 전성현의 3점슛은 SK에 큰 걸림돌이다. 전성현이 코트를 부지런히 움직이며 파생되는 KGC 공격 기회가 많은 것이 사실이다. 추승균 SPOTV 농구 해설위원은 통화에서 “전성현은 그동안 각 팀에서 수비를 제일 잘하는 선수와 매치업을 많이 했기 때문에 상대 집중 견제에 익숙할 것”이라며 “전성현이 스크린을 받고 외곽에 나갈 때, 또는 밖으로 나가는 척하다가 골밑으로 들어가는 백도어 공격을 어떻게 막을지 등을 SK에서는 준비해야 한다”고 설명했다. 단, KGC는 오마리 스펠맨의 컨디션이 관건이다. 지난 3월 31일 왼쪽 무릎을 다친 뒤로 한 경기도 뛰지 못했다. KGC가 스펠맨의 외곽슛 능력을 활용해 SK 빅맨을 외곽으로 끌어낸 뒤 하이 포스트와 페인트존 공격을 성공한 일을 고려하면 스펠맨이 최소한 공격에서만큼은 제 실력을 발휘해야 하는 상황이다. 또 대릴 먼로만으로 외국인 선수 최우수선수상(MVP)을 받은 자밀 워니를 막기에는 한계가 있다.
  • 봄농구 더 세진 SK냐, SK에 특히 센 KGC냐…챔프전 시작

    봄농구 더 세진 SK냐, SK에 특히 센 KGC냐…챔프전 시작

    이번 시즌 남자프로농구 최종 우승자를 가리는 서울 SK와 안양 KGC의 챔피언결정전(7전4승제)이 2일 시작된다. SK가 정규시즌 때 KGC에 약했던 모습을 극복할 수 있을지, 반대로 ‘디펜딩 챔피언’ KGC가 플레이오프에서도 우위를 점할 수 있을지 관심이 집중되고 있다. 속공이 강점인 정규시즌 1위 SK의 공격 효율성은 플레이오프에서 향상됐다. 4강 플레이오프 평균 득점은 92.7점으로 정규시즌 기록(85.7점)보다 높다. 팀 속공 개수는 7개로 비슷하지만 3점슛 성공률(34.4→36.4%)과 어시스트(18.6→21.7개), 페인트존 슛 성공률(56.2→73.3%) 등 다른 주요 공격지표가 상승했다. 비록 KGC가 SK에게 이번 시즌 상대전적에서 5승 1패로 앞서고 있지만 안심할 수 없는 이유다. 이상윤 SPOTV 농구 해설위원은 1일 서울신문과의 통화에서 “SK가 수비 리바운드 이후에 한 번의 패스(아웃렛 패스)로 속공하는 능력이 뛰어나고 이를 통해 흐름을 타기 때문에 KGC는 리바운드 단속에 신경을 써야 한다”며 “리바운드 경쟁이 승패를 가를 것으로 보인다”고 말했다. SK는 정규시즌 평균 리바운드 수가 40개에 가까울 정도(39.1개로 리그 1위)로 리바운드가 강한 팀이다.3점슛이 주무기인 KGC의 플레이오프(6강과 4강) 3점슛 성공률(30.4%)은 정규시즌 기록(34.2%)보다 낮다. 하지만 ‘불꽃슈터’ 전성현의 3점슛은 KGC에게 든든한 무기이자 창단 첫 통합우승(정규시즌·챔피언결정전)을 노리는 SK에게는 큰 걸림돌이다. 전성현이 코트를 부지런히 움직이며 파생되는 KGC 공격 기회가 많은 것이 사실이다. 전성현이 스크린을 받고 3점슛을 노릴 때 수비가 두 명이 붙어 KGC 선수 한 명이 수비에서 자유로워지는 것이 한 예다. 추승균 SPOTV 농구 해설위원은 통화에서 “전성현은 그동안 각 팀에서 수비를 제일 잘하는 선수와 매치업을 많이 했기 때문에 상대 집중 견제에 익숙할 것”이라며 “전성현이 한 선수 또는 두 선수의 스크린을 받고 외곽에 나갈 때, 또는 밖으로 나가는 척하다가 골밑으로 들어가는 백도어 공격을 어떻게 막을지 등 SK가 대비해야 할 게 많다. 변준형의 실력이 물이 오른 점도 앞선수비까지 신경써야 하는 SK에겐 고민”이라고 설명했다. 이상윤 해설위원은 “SK 입장에서는 전성현 말고도 오세근, 변준형 등 막아야 할 선수가 많다”면서 “전성현을 막던 수비수가 전성현을 놓쳤을 때 다른 선수가 스위치 디펜스(상대를 바꿔서 맡는 수비)를 통해 전성현을 막고 나머지 선수들이 효율적인 움직임을 통해 빈 곳을 막는 수비 로테이션이 이뤄져야 할 것”이라고 밝혔다.KGC는 정규시즌에 SK를 상대하면서 외국인 선수 최우수선수상(MVP) 수상자 자밀 워니가 하이 포스트와 페인트존 근처에서 공을 잡을 때 워니에게 더블팀을 했다. 오마리 스펠맨이 워니를 막으면서 근처에 있는 문성곤 또는 오세근이 도움 수비를 하는 식이었다. 이때 생기는 공격 기회를 슛으로 연결하는 일이 SK에겐 중요하다. 추일승 SPOTV 농구 해설위원은 통화에서 “전성현을 막기 위해 투입되는 오재현, 최원혁, 이현석이 그 역할을 잘 수행해야 할 것”이라고 말했다. KGC에서는 스펠맨의 컨디션이 관건이다. 스펠맨은 지난 3월 31일 경기 중 왼쪽 무릎을 다친 뒤로 4강 때까지 한 경기도 뛰지 못했다. KGC가 스펠맨의 외곽슛 능력을 활용해 SK 빅맨을 외곽으로 유인한 뒤 하이 포스트와 페인트존 공격을 성공한 일을 고려하면 스펠맨이 최소한 공격에서만큼은 제 실력을 발휘해야 하는 상황이다. 추일승 해설위원은 “스펠맨이 코트에서 뛰는 동안 3점슛과 블록슛에서 위력을 발휘하지 못하면 다른 국내 선수들의 플레이에도 영향을 미친다. KGC 선수들이 동료의 공격 기회를 먼저 살피는 대릴 먼로와 함께 뛸 때는 많이 움직이는데 본인 득점이 먼저인 스펠맨과 같이 뛸 때는 움직임이 정체되는 경향이 있다”면서 “스펠맨이 정규시즌 때와 같은 폭발력을 유지할 수 있을지가 의문”이라고 말했다. 체력도 변수로 지목됐다. 추승균 해설위원은 “워니에게 더블팀을 하는 것도 체력이 뒷받침돼야 한다. KGC가 (5전3승제인) 6강과 4강을 (각각 3승, 3승 1패로) 경기 수를 최소화해서 끝낸 점은 다행이지만 (4강에 직행해 3경기만 치른) SK보다 체력 소모가 많은 것은 사실”이라면서 “오세근, 문성곤 역할을 대신할 수 있는 양희종, 함준후의 활약이 중요하다”고 밝혔다.
  • [씨줄날줄] 둔함메르 작전/오일만 논설위원

    [씨줄날줄] 둔함메르 작전/오일만 논설위원

    초연결 시대에 돌입한 세계가 치열한 정보전에 돌입한 지 오래다. 정보를 장악한 나라가 세계 패권국이 되는 것은 예나 지금이나 변함이 없다. ‘적을 알고 나를 알면 백번 싸워도 위태롭지 않다’(知彼知己 百戰不殆)는 손자병법이 21세기에서 통용되는 것이다. 2001년 9·11 테러 이후 미국 정부는 국가안보국(NSA)을 중심으로 대규모 감청 프로그램인 ‘프리즌 프로젝트’를 가동했다. 테러 방지라는 미명으로 일반인의 통화 및 이메일 목록을 빠짐없이 수집했다는 것이 핵심이다. 미 중앙정보국(CIA)에서 NSA로 직장을 옮긴 에드워드 스노든은 2013년 영국 가디언과의 인터뷰를 통해 미국의 프리즘 프로젝트를 포함한 불법 통화감찰 실태를 폭로했다. 앙겔라 메르켈 독일 총리를 비롯해 외국 정치인들을 광범위하게 감시했다는 추가 폭로가 이어졌다. 전 세계가 충격에 빠진 것은 말할 나위도 없다. 2017년에도 미 CIA의 충격적인 감청 소식이 또다시 폭로됐다. 폭로 전문 사이트 위키리크스는 코드명 ‘볼트7’이라는 CIA 기밀정보를 공개했다. 사이버인텔리전스센터라 불리는 CIA 해킹 조직이 주도적으로 정보 수집에 나섰으며 모든 백도어, 악의적 페이로드, 트로이 목마, 바이러스는 물론 CIA에서 전 세계적으로 사용하는 기타 악성 코드의 개발, 테스트 및 운영 지원을 담당한다는 것이 핵심 내용이다. 최근에도 비슷한 사건이 터졌다. NSA가 2012년부터 2014년까지 덴마크와 손잡고 독일 메르켈 총리나 프랑스 에마뉘엘 마크롱 대통령 등 고위 정치인들에 대한 감청 활동을 벌였다는 것이 핵심이다. 덴마크 공영라디오 DR이 지난달 30일(현지시간) 보도한 내용이다. NSA는 덴마크 군사정보국(FE)과 체결한 안보협력을 통해 문자와 전화 통화, 인터넷 검색, 채팅, 메시지 애플리케이션 등에 접근해 정보를 취득한 것으로 알려졌다. ‘둔함메르 작전’이라는 명명하에 이러한 감청 내용이 공유됐고 양국의 최고위층에게도 전달됐다고 한다. 미국의 맹방이라는 프랑스와 독일 등 유럽 국가를 상대로 한 조직적 도청 행위에 대한 비판이 거세다. 마크롱 프랑스 대통령은 31일(현지시간) 메르켈 총리와의 화상정상회담 후 기자회견을 통해 “해당 의혹이 사실이라면 동맹국 사이에서 용납할 수 없는 일”이라고 발끈했다. 메르켈 총리 역시 마크롱 대통령의 발언에 동의한다는 원칙적인 입장을 표명했다. 중국 역시 동맹국을 감시하는 ‘세계 최대 해커 제국’이라고 비난 대열에 뛰어들었다. 적과 아군의 구별 없는 살벌한 정보전 시대다. 미국과 동맹국인 우리도 결코 ‘강 건너 불구경’이 아닌 이유다.
  • [고든 정의 TECH+] 러시아의 CPU 자력갱생은 과연 성공할 수 있을까?

    [고든 정의 TECH+] 러시아의 CPU 자력갱생은 과연 성공할 수 있을까?

    냉전 시절 구소련은 미국을 중심으로 한 서방 세력에 맞서기 위해 과학기술 개발에 온 힘을 쏟았습니다. 하지만 이런 노력에도 IT 분야에서는 서방측을 따라잡기는커녕 자꾸만 격차가 벌어졌습니다. 중앙집권적 관료들의 지배를 받는 구소련의 IT 기구들은 자유로운 연구와 창업이 보장된 서방의 IT 혁신을 따라잡을 수 없었습니다. 이런 상황에서 구소련이 선택할 수 있는 가장 합리적인 해결책은 서방의 기술을 복제해 CPU를 만드는 것입니다. 구소련의 과학자들은 역설계 기술을 통해 인텔, IBM 등 서방 제조사의 CPU를 복제한 해적판 CPU를 만들었습니다. 물론 소프트웨어라고 해서 예외는 아니었습니다. 그러나 구소련이 붕괴되고 라이선스 없이 마음대로 서방측 기술을 사용할 수 없게 되자 새로운 대안이 필요했습니다. 1992년 모스크바 물리기술 대학의 스핀 오프 기업으로 설립된 MCST(Moscow Center of SPARC Technologies)는 이름처럼 미국 IT 기업인 Sun(나중에 오라클에 인수)이 개발한 SPARC 계열 CPU를 연구하고 개발하기 위해 설립됐습니다. 하지만 이 회사는 또 다른 서방측 프로세서 기술에도 주목했습니다. 바로 VLIW(Very long instruction word) 기반 아키텍처입니다. VLIW는 동시에 여러 명령어를 처리할 수 있는 기술로 주목받았으나 사실 주류에 해당하는 x86이나 ARM 아키텍처에 밀려 큰 힘을 쓰지는 못하고 있습니다. 현재는 특수 목적의 임베디드 프로세서나 일부 GPU에 사용되고 있을 뿐입니다. 그런 VLIW 아키텍처가 러시아에서 부흥한 이유는 서방측의 제재에 맞서 러시아산 x86 호환 프로세서가 필요했기 때문입니다. MCST가 개발한 엘브루스(Elbrus) CPU는 내부적으로는 VLIW로 돌아가지만 x86 명령어를 번역하는 방법으로 x86 기반 윈도우나 리눅스 운영체제를 구동할 수 있습니다. 이는 일종의 VLIW 방식 CPU였던 인텔 아이테니엄(Itanium)이나 지금은 사라진 저전력 x86 호환 프로세서인 트랜스메타의 크루소(Crusoe)와 같은 방식입니다. 엘브루스 CPU의 최신 버전은 2018년 말 생산을 시작한 엘브루스-8SV(Elbrus-8SV)로 대만 TSMC의 28nm 공정으로 제조한 8코어 CPU입니다. 27.8억개의 트랜지스터를 집적한 나름 큰 프로세서로 4채널 DDR4 2400 메모리와 16MB L3 캐시 메모리, 1.5GHz 클럭을 지니고 있습니다. 이론적 연산 능력은 단정밀도에서 576GFLOPS이지만, x86 명령어를 처리하는 경우 성능이 하락한다는 점을 감안해야 합니다. 실제적인 성능은 서방측 최신 x86 CPU는 물론 ARM 기반 고성능 프로세서에 크게 못 미치는 것으로 알려져 있습니다. 하지만 러시아 입장에서는 서방의 제재에도 x86 호환 CPU를 자체 공급할 수 있다는 사실이 더 중요할 것입니다. 최근 러시아 연방 산업 통상부는 32코어 고성능 엘브루스 CPU를 개발하기 위해 75억 루블(1092억원)을 투자하겠다고 발표했습니다. 러시아 입장에서는 상당한 거금을 들여 신형 CPU를 개발하는 것으로 2025년까지 현재 서방측 서버 CPU를 넘볼 수 있는 프로세서를 개발하는 것이 목표입니다. 32코어 엘브루스 CPU는 7nm 미세 공정을 사용하며 DDR5 및 PCIe 5.0 같은 최신 기술을 적용할 예정입니다. 계획대로만 된다면 엘브루스 CPU는 미국 이외의 국가에서 제조하는 x86 호환 CPU 가운데 가장 강력한 성능을 지닌 CPU가 될 것입니다. 하지만 러시아가 서방측 제재를 뚫고 순조롭게 차세대 CPU를 개발할 수 있을지는 아직 미지수입니다. 가장 큰 문제는 러시아는 자체 반도체 제조 시설이 매우 낙후되어 있다는 것입니다. 엘브루스의 경우 90nm 공정을 사용한 엘브루스 2S 시리즈까지는 어떻게든 러시아 자체 팹을 사용했으나 그 이하 미세 공정을 러시아 내에서 확보할 방법이 없어 결국 TSMC에 위탁 생산을 하는 수밖에 없었습니다. 7nm 미세 공정은 현재 러시아 사정을 생각할 때 5년이 아니라 10년 후에도 가능할지 의문스러운 수준으로 결국 TSMC 같은 외국 제조사의 힘을 빌려야 합니다. 미국 등 서방측이 이 부분까지 제재할 경우 러시아의 CPU 자력갱생은 상당한 어려움에 처할 것입니다. 물론 DDR5 같은 최신 메모리 역시 한국 등 다른 나라에서 전량 수입해야 하는 처지입니다. 하지만 러시아 입장에서는 하나라도 더 자체 생산하는 편이 안전하기 때문에 32코어 엘브루스 프로세서 개발 계획을 철회하지는 않을 것으로 생각됩니다. 러시아 역시 서방측이 CPU에 백도어를 숨겨두지 않았을까 걱정하고 있기 때문에 설령 위탁생산을 하더라도 군용 및 정부용 컴퓨터에는 자체 설계 CPU를 사용할 수밖에 없는 것입니다. 사실 경제 논리로 생각하면 러시아도 다른 나라처럼 인텔이나 AMD CPU를 사용하는 것이 가장 합리적입니다. 좁은 러시아 내수 시장을 위해 소량 생산되는 만큼 성능이 낮다고 가격을 낮출 수도 없습니다. 가성비가 낮은 만큼 엘브루스 CPU는 미국제 CPU를 사용할 수 없는 피치 못할 사정이 있고 혹시 러시아가 심었을지도 모르는 백도어가 걱정되지 않는 국가가 아니라면 도입할 가능성도 희박합니다. 수출로 활로를 뚫어 경제성을 확보할 가능성이 거의 없다는 것이죠. 그러나 경제 논리를 대신할 러시아의 정치적 사정이 있는 만큼 세상에서 가장 기이한 x86 호환 CPU인 엘브루스의 진화는 당분간 계속될 것입니다. 고든 정 칼럼니스트 jjy0501@naver.com
  • 군사 기밀 유출될 뻔...軍 감시장비서 악성코드 발견 “전수 조사해야”

    군사 기밀 유출될 뻔...軍 감시장비서 악성코드 발견 “전수 조사해야”

    우리 군(軍) 감시장비에서 중국 쪽의 서버로 군사기밀이 유출되는 악성코드가 발견됐다. 이에 당국이 긴급 조치중인 사실이 확인됐다. 군 감시장비에서 악성코드가 발견된 건 이번이 처음이다. 감시 장비 설치는 완료됐지만, 아직 실제 운용은 들어가지 않은 것으로 알려졌다. 26일 하태경 국민의힘 의원은 국회에서 기자회견을 열고 “군 감시 장비에서 중국쪽 서버에 군사 기밀을 넘겨주도록 설계된 악성코드가 전방 군부대 등에 납품될 감시 장비 215대 모두에서 발견됐다”고 밝혔다. 국방부가 제출한 ‘해·강안 경계시스템 취약점 점검 결과’ 자료에 따르면, 군사안보지원사령부(안보사)는 중국업체가 군사 기밀을 몰래 빼돌리는 악성코드를 심은 후 군에 납품한 사실을 확인했다. 해당 악성코드는 ‘백도어’(Back-Door)를 통해 다수의 다른 악성코드를 유포하는 사이트로 연결됐다. 분석 결과, 해당 서버는 중국 북경에 있는 것으로 파악됐다. ‘백도어’란, 아무런 보안 인증 없이 특정인이 시스템에 무단으로 접근할 수 있는 통로를 말한다. 뿐만 아니라 저장 경로를 임의로 변경해 영상 정보를 PC 등 다른 장치에 저장할 수 있고, 원격 접속이 가능하도록 인터넷망이 열려 있어 외부자가 시스템에 쉽게 침입할 수 있는 점 등이 추가로 확인됐다. 이는 모두 국가정보보안기본지침 위반 사례에 해당한다. 하 의원에 따르면, 국방부는 “모든 네트워크가 내부망으로만 구성돼 군사정보 유출 우려가 희박하다”고 해명한 반면 안보사는 “인터넷 환경만 갖춰지면 2016년 국방망 해킹 사건처럼 내부망이라도 군사 기밀이 충분히 외부에 넘어갈 수 있는 보안 위협”이라며 서로 다른 의견을 제시했다. 하 의원은 “현재 운용 중인 감시장비가 군사 기밀을 통째로 외부에 넘겨주고 있는지 군 감시장비 일체를 긴급 전수 조사해야 한다”며 “서버가 북경에 있다는 것이지, (군사기밀이) 중국 정부로 넘어간 것은 아니다. 이 서버를 실제 조종하는 것이 누구인지 이것은 더 수사를 통해 확인해야 할 사안”이라고 말했다. 임효진 기자 3a5a7a6a@seoul.co.kr
위로