찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 공격
    2026-04-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,280
  • 파리올림픽 파견 경찰 귀국…소매치기 피해 돕고 낙오한 고교생 보호

    파리올림픽 파견 경찰 귀국…소매치기 피해 돕고 낙오한 고교생 보호

    ‘2024년 파리올림픽 안전지원단’으로 활동하기 위해 프랑스 파리에 파견됐던 경찰관들이 임무를 무사히 마치고 13일 귀국했다. 경찰청에 따르면 이들 경찰관 17명은 프랑스 정부의 공식 요청에 따라 지난달 14일부터 이달 11일까지 29일간 파리에 파견돼 안전지원 활동을 해왔다. 아랍에미리트(UAE), 브라질 등 다국적 경찰과 주요 관광지 등 파리 시내에서 합동 순찰을 하면서 프랑스 경찰과 사건·사고 등을 처리했다. 또한 선수단과 경기장을 경호·경비하거나 관광객에게 지리를 안내하는 등 우리 국민 관련 사건 6건을 포함해 총 368건의 사건을 처리했다. 우리 국민과 관련해선 소매치기 피해를 본 한국인을 도와 신고접수를 지원한 사례, 일행으로부터 낙오한 한국인 고등학생 2명을 보호 조치하기도 했다. 프랑스 내무부 국제협력센터에 파견된 경찰관(경위 1명)은 현지 안보당국 및 각국 파견 경찰들과 협력해 테러·사이버 공격 등 안보 정세와 전반적인 치안 정보를 국내외 관계기관에 전파·공유하는 역할을 맡았다. 경찰청은 이달 28일부터 다음 달 8일까지 예정된 파리 패럴럼픽에도 안전지원 활동을 할 경찰관 14명을 파견한다. 김동권 경찰청 국제협력관은 “앞으로도 우리 국민이 있는 곳에 경찰이 항상 함께하며 재외국민 보호에 힘쓰겠다”고 말했다.
  • ‘북한 핵공격 가정’ 정부 연습 첫 실시

    ‘북한 핵공격 가정’ 정부 연습 첫 실시

    유사시 한반도 방어를 위한 정례 한미 연합훈련인 ‘을지 자유의 방패’(UFS·을지프리덤실드) 연습 기간에 북한의 핵 공격과 이에 따른 피해 상황을 가정한 정부 연습이 처음 실시된다. 합동참모본부와 한미연합사령부는 12일 국방부 청사에서 공동 기자회견을 갖고 오는 19~29일 올해 UFS 연습을 실시한다고 발표했다. UFS는 정부 연습(을지 연습)과 연계한 1부가 19~22일에, 군 단독으로 시행하는 2부가 26~29일에 각각 진행된다. 특히 1부에서 정부 차원으로는 처음 북한이 실제 핵무기를 사용해 피해가 발생하는 상황을 가정한 대응 훈련을 진행한다. 지난해는 북한의 핵 공격 위기 상황을 가정한 대비 훈련이 이뤄졌다. 국무총리 주재로 ‘북핵 대응 주민보호본부’를 운영하며 군 일부가 이를 지원하는 방식이다. 이성준 합참 공보실장은 “을지 연습의 일환으로 북핵 대응 훈련을 실시한다”며 “정부 연습에 우리 지역 책임 부대가 참여하는 형태”라고 밝혔다. 합참 관계자는 “민간 대피 훈련에 군이 참여하는 형태”라고 설명했다. 다만 이번 군사훈련에서는 북한의 핵 공격을 상정한 한미 작전 시나리오는 없는 것으로 알려졌다. UFS 때 핵 작전 연습을 수행할 수 있을 정도로 한미 간 조율이 이뤄지지 않은 것으로 보인다. 앞서 한미는 지난달 30일부터 사흘간 북한의 핵·미사일 도발이 실제 발생하는 상황을 가정해 대응 시나리오를 만들어 가는 훈련인 핵·재래식 통합(CNI) 도상훈련(TTX)인 ‘아이언 메이스(철퇴) 2024’를 실시했다. 이번 UFS 연습에서는 CNI와 별개로 북한의 미사일 위협을 비롯해 위치정보시스템(GPS) 교란과 사이버 공격, 지상·해상·공중에서의 위협 등 최근 두드러진 복합 도발과 회색 지대 도발 등의 양상을 반영해 더욱 구체화한 대응 훈련을 진행한다. 합참은 “북한의 대량살상무기(WMD) 대응에 중점을 두고 다양한 자산을 활용한 다영역 작전으로 어떠한 도발에도 한미동맹은 대응 능력과 태세를 한층 더 강화할 것”이라고 강조했다. 올해 하반기 창설되는 한국군 전략사령부에 대한 검증도 진행된다. 전략사는 미군 주요 부대와 함께 현무 계열 탄도미사일, 스텔스 전투기, 3000t급 잠수함 등 군의 전략자산을 통합 지휘하게 된다. 올해 UFS에는 지난해와 비슷한 규모인 한국군 1만 9000여명이 참가하고 연합 야외 기동훈련은 지난해 하반기보다 10여건 늘어난 48건이 시행된다. 합참은 “UFS 연습 기간 연합 야외 기동훈련으로 지상·해상·공중 영역에서 실기동과 사격 훈련 등을 확대 시행해 상호 운용성과 실전성을 강화한다”고 설명했다. 전략폭격기나 핵추진 항공모함 등 미군 전략자산의 한반도 전개도 이뤄질 가능성이 높다. 다만 라이언 도널드 연합사 공보실장은 “UFS는 인도태평양 지역에서 시행하는 가장 큰 훈련 중 하나”라면서도 “아직 전략자산을 말하긴 이르다”고 했다. 북한은 “북침 전쟁 연습”이라고 비난해 이 기간에 도발과 긴장 수위를 높일 것으로 전망된다.
  • “학교폭력 중심에 스마트폰”···美 교내 휴대전화 제한 움직임 확산

    “학교폭력 중심에 스마트폰”···美 교내 휴대전화 제한 움직임 확산

    스마트폰이 미국 학교들 사이에서 ‘골칫거리’가 됐다. 올해 여론조사기관 퓨리서치 설문조사에 따르면 고등학교 교사 70% 이상이 학생의 휴대전화 사용을 수업 방해의 큰 문제로 꼽았다. 이에 미국 학교들 사이에서는 학생의 휴대전화 사용을 제한하는 움직임이 확산하고 있다고 미 일간 뉴욕타임스(NYT)가 11일(현지시간) 보도했다. 보도에 따르면 지금까지 최소 8개주에서 수업 시간에 학생의 휴대전화 사용을 금지하는 법률을 만들거나 행정명령을 내리는 등 관련 규제를 도입했다. 그러나 문제는 수업 중 휴대전화로 틱톡이나 인스타그램, 스냅챗 등 사회관계망서비스(SNS)를 사용해 자신은 물론 친구들의 주의까지 산만하게 해 하는 것만이 아니다. 많은 학교의 학생들은 휴대전화로 또래를 괴롭히거나 성적으로 착취하고 또는 신체적인 공격을 하는 영상을 공유하고 있었다. 그러나 학생들이 휴대전화를 사물함과 같은 다른 곳에 두도록 제한하는 학교 전체의 규칙이 없다면 교사가 이 같은 조치를 하는데는 어려움이 따를 수 있다고 NYT는 지적했다. 이제 주 의원들은 일부 저명한 주지사들과 함께 공립학교에서 더 획일적인 휴대전화 사용 제한을 추진하고 있다. 일부 주에서는 이번 달부터 새 학년이 시작돼 이미 새로운 휴대전화 사용 제한 규칙을 적용하고 있는 것으로 전해졌다. 학교가 휴대전화 사용을 제한하려는 이유? 학생들은 종종 사이버 괴롭힘의 대상이 될 뿐 아니라 수업 중에도 문자 메시지나 SNS 알림 폭탄에 시달리게 된다. 연구에 따르면 휴대전화와 문자 메시지, 심지어 ‘노모포비아’(휴대전화를 사용할 수 없다는 두려움)조차도 학생의 주의를 산만하게 해 학습을 저해할 수 있다. 이에 주 정부가 나서 학교에서의 휴대전화 사용을 제한하려 한다는 것이다. 일부 사립학교도 휴대전화 사용을 규제하고 있다. 수도 워싱턴DC에 있는 사립 고교 조지타운데이스쿨의 러셀 쇼 교장은 최근 시사주간지 디애틀랜틱에 기고한 글에서 “학교에서 휴대전화를 없애야 할 때”라고 썼다. 휴대전화 사용 제한 조치, 효과적일까? 교사들은 교실에서의 휴대전화 사용 제한 조치가 학생들이 수업에 집중하고 그룹 활동 능력을 향상시키는 데 도움이 됐다고 말한다. 일부 학교들은 또 휴대전화와 관련한 괴롭힘과 학생 사이 다툼이 줄어든 사실도 발견했다. 그렇더라도, 휴대전화 사용 금지로 인한 영향은 교실의 더 큰 기술 문제 탓에 제한적일 수 있다. 일부 학생들은 학교에서 지급받은 노트북이나 태블릿을 수업 시간 대부분 사용하는 데 유튜브나 게임과 같은 오락거리를 클릭 한 번으로 이용할 수 있다. 연구에 따르면 교실에서의 노트북 사용은 학습에 방해가 되고 부정적 영향을 미칠 수 있다. 또 이런 디지털 기기는 또래를 괴롭히는 데도 악용되고 있었다. 학생들이 학교 기기로 접속하는 구글과 마이크로소프트(MS) 계정을 모니터링하는 바크 서비스는 지난달 보고서에서 2019년 이후 구글 문서 도구인 구글독스와 MS 화상회의 앱 팀즈를 통한 학교 내 사이버 괴롭힘 사례가 각각 850만건, 50만건 넘게 기록됐다고 밝혔다. 이에 구글은 자사 교육용 제품에는 학생이 학교 내 괴롭힘 사실을 신고할 수 있는 도구가 있으며 교육 소프트웨어와 학교에서 지급한 크롬북 노트북의 설정을 사용하면 학교에서 특정 사이트와 앱을 차단할 수 있다고 밝혔다. MS도 팀즈는 학교에서 학생들의 채팅을 감독하거나 차단하는 데 사용할 수 있는 광범위한 제어 기능을 제공한다고 언급했다. 교내 휴대전화 사용 제한 조치, 플로리다주가 처음 시작 지난해 플로리다주는 공립학교가 수업시간에 학생들이 스마트폰과 이어폰을 포함한 개인 무선기기 사용을 금지하도록 하는 법안을 통과시켰다. 미국에서 8번째로 큰 학교 시스템인 올랜도의 오렌지 카운티 공립학교는 한 단계 더 나아가 학생들이 학교에 있는 내내 휴대전화를 쓰지 못하도록 했다. 플로리다의 조치는 또한 학교가 와이파이에서 학생의 SNS 접속을 차단하고, 특히 학교에서 지급한 전자기기로 틱톡을 이용하는 것을 금지했다. 다만 여기에는 교사가 교육 활동을 위해 ‘명백하게 지시한 경우’에만 휴대전화 사용을 허용하는 예외가 포함된다. 다른 주들도 후속 조치 속속 내놔 몇몇 주들도 플로리다처럼 몇몇 예외를 제외하고 수업 시간이나 학교에 있는 내내 학생의 휴대전화 사용을 금지하는 법을 통과시키거나 새로운 규칙을 올해 채택했다. 여기에는 이미 새 학년이 진행 중인 인디애나, 루이지애나, 사우스캐롤라이나가 포함된다. 또 다른 주들은 학교들이 학생의 휴대전화 사용을 억제하도록 돕기 위한 새로운 정책이나 자금 지원 조치를 통과시켰다. 최근 펜실베이니아는 학생들의 휴대전화를 보관할 수 있는 잠금식 가방을 구매할 수 있도록 학교에 수백만 달러의 보조금을 할당했고, 델라웨어는 학교들이 잠금식 휴대전화 파우치를 시험할 수 있도록 25만 달러를 할당했다. 버지니아에서는 지난달 글렌 영킨 주지사가 내년 초까지 휴대전화 없는 교육 정책과 관련 절차를 마련해 학교에 적용하라는 행정명령을 내렸다. 미네소타와 오하이오도 새로운 법에 따라 내년에 학교들이 휴대전화 사용을 제한하는 정책을 채택하도록 요구할 예정이다. 캘리포니아의 개빈 뉴섬 주지사와 뉴욕의 캐시 호철 주지사도 이번 여름 학교에서 학생들의 휴대전화 사용 문제를 해결하기 위한 법안을 주의원들과 함께 논의할 것이라고 밝혔다. 새로운 휴대전화 사용 제한 조치, 어떻게 시행되고 있나? 현재 일부 학교들은 학생 뿐 아니라 가족에게도 새로운 휴대전화 사용 제한 규칙에 대해 알리고 시행하기 위해 경쟁하고 있다. 그중에는 루이지애나 서부의 작은 지역인 사빈 패리시가 있는데, 지난주 학생들과 학부모들에게 수업 시간에 모든 휴대전화와 스마트워치는 사물함에 보관하거나 전원을 꺼야 한다고 경고하는 온라인 공지를 게시했다. 인디애나에서는 새로운 법률을 준수하기 위해 인디애나폴리스의 소규모 학군인 프랭클린 타운십 커뮤니티 스쿨이 최근 학생들이 수업 중에 개인 휴대전화나 노트북, 비디오 게임기를 사용하는 것을 금지하는 새로운 규칙을 채택했다. 많은 학교들에서는 이제 휴대전화를 수업 시간 동안 거치대나 사물함, 잠금식 가방에 넣도록 학생들에게 요구한다. 또 다른 학교들은 규칙을 위반한 학생의 휴대전화를 압수하고, 나머지 학교 시간 동안 이른바 ‘전화 감옥’이라고 불리는 잠금식 수납장에 넣어둔다. 학부모와 학생들, 새로운 조치에 어떻게 생각하나? 자녀들에게 자유롭게 문자 메시지나 전화 통화를 하던 부모들 중에는 휴대전화 전면 금지에 반대하는 사람도 많다. 전국학부모연합(NPU)이 올해 실시한 조사에 따르면 학부모의 70%가 학생들의 수업 중 휴대전화 사용을 금지해야 한다는 데 동의하지만, 절반 이상은 학생들이 점심이나 쉬는 시간과 같이 가끔은 휴대전화를 사용하도록 허용해야 한다고 생각한다. 일부 학생들은 또한 학교에서 필기하거나 미술작품과 같은 수업 과제를 사진으로 찍고 또는 점심시간에 친구를 만날 계획을 세워야 한다며 휴대전화 사용 금지 조치에 반대 입장을 보였다. 비평가들도 휴대전화 금지 조치가 방과 후 일을 하거나 아픈 가족을 돌보는 것과 같이 가장의 책임을 지고 있는 일부 학생들에게는 불균형적으로 해를 끼칠 수 있다고 지적했다.
  • 美 학교들 ‘교내 휴대전화 사용 제한’ 위해 경쟁…이유는? [핫이슈]

    美 학교들 ‘교내 휴대전화 사용 제한’ 위해 경쟁…이유는? [핫이슈]

    스마트폰이 미국 학교들 사이에서 ‘골칫거리’가 됐다. 올해 여론조사기관 퓨리서치 설문조사에 따르면 고등학교 교사 70% 이상이 학생의 휴대전화 사용을 수업 방해의 큰 문제로 꼽았다. 이에 미국 학교들 사이에서는 학생의 휴대전화 사용을 제한하는 움직임이 확산하고 있다고 미 일간 뉴욕타임스(NYT)가 11일(현지시간) 보도했다. 보도에 따르면 지금까지 최소 8개주에서 수업 시간에 학생의 휴대전화 사용을 금지하는 법률을 만들거나 행정명령을 내리는 등 관련 규제를 도입했다. 그러나 문제는 수업 중 휴대전화로 틱톡이나 인스타그램, 스냅챗 등 사회관계망서비스(SNS)를 사용해 자신은 물론 친구들의 주의까지 산만하게 해 하는 것만이 아니다. 많은 학교의 학생들은 휴대전화로 또래를 괴롭히거나 성적으로 착취하고 또는 신체적인 공격을 하는 영상을 공유하고 있었다. 그러나 학생들이 휴대전화를 사물함과 같은 다른 곳에 두도록 제한하는 학교 전체의 규칙이 없다면 교사가 이 같은 조치를 하는데는 어려움이 따를 수 있다고 NYT는 지적했다. 이제 주 의원들은 일부 저명한 주지사들과 함께 공립학교에서 더 획일적인 휴대전화 사용 제한을 추진하고 있다. 일부 주에서는 이번 달부터 새 학년이 시작돼 이미 새로운 휴대전화 사용 제한 규칙을 적용하고 있는 것으로 전해졌다. 학교가 휴대전화 사용을 제한하려는 이유? 학생들은 종종 사이버 괴롭힘의 대상이 될 뿐 아니라 수업 중에도 문자 메시지나 SNS 알림 폭탄에 시달리게 된다. 연구에 따르면 휴대전화와 문자 메시지, 심지어 ‘노모포비아’(휴대전화를 사용할 수 없다는 두려움)조차도 학생의 주의를 산만하게 해 학습을 저해할 수 있다. 이에 주 정부가 나서 학교에서의 휴대전화 사용을 제한하려 한다는 것이다. 일부 사립학교도 휴대전화 사용을 규제하고 있다. 수도 워싱턴DC에 있는 사립 고교 조지타운데이스쿨의 러셀 쇼 교장은 최근 시사주간지 디애틀랜틱에 기고한 글에서 “학교에서 휴대전화를 없애야 할 때”라고 썼다. 휴대전화 사용 제한 조치, 효과적일까? 교사들은 교실에서의 휴대전화 사용 제한 조치가 학생들이 수업에 집중하고 그룹 활동 능력을 향상시키는 데 도움이 됐다고 말한다. 일부 학교들은 또 휴대전화와 관련한 괴롭힘과 학생 사이 다툼이 줄어든 사실도 발견했다. 그렇더라도, 휴대전화 사용 금지로 인한 영향은 교실의 더 큰 기술 문제 탓에 제한적일 수 있다. 일부 학생들은 학교에서 지급받은 노트북이나 태블릿을 수업 시간 대부분 사용하는 데 유튜브나 게임과 같은 오락거리를 클릭 한 번으로 이용할 수 있다. 연구에 따르면 교실에서의 노트북 사용은 학습에 방해가 되고 부정적 영향을 미칠 수 있다. 또 이런 디지털 기기는 또래를 괴롭히는 데도 악용되고 있었다. 학생들이 학교 기기로 접속하는 구글과 마이크로소프트(MS) 계정을 모니터링하는 바크 서비스는 지난달 보고서에서 2019년 이후 구글 문서 도구인 구글독스와 MS 화상회의 앱 팀즈를 통한 학교 내 사이버 괴롭힘 사례가 각각 850만건, 50만건 넘게 기록됐다고 밝혔다. 이에 구글은 자사 교육용 제품에는 학생이 학교 내 괴롭힘 사실을 신고할 수 있는 도구가 있으며 교육 소프트웨어와 학교에서 지급한 크롬북 노트북의 설정을 사용하면 학교에서 특정 사이트와 앱을 차단할 수 있다고 밝혔다. MS도 팀즈는 학교에서 학생들의 채팅을 감독하거나 차단하는 데 사용할 수 있는 광범위한 제어 기능을 제공한다고 언급했다. 교내 휴대전화 사용 제한 조치, 플로리다주가 처음 시작 지난해 플로리다주는 공립학교가 수업시간에 학생들이 스마트폰과 이어폰을 포함한 개인 무선기기 사용을 금지하도록 하는 법안을 통과시켰다. 미국에서 8번째로 큰 학교 시스템인 올랜도의 오렌지 카운티 공립학교는 한 단계 더 나아가 학생들이 학교에 있는 내내 휴대전화를 쓰지 못하도록 했다. 플로리다의 조치는 또한 학교가 와이파이에서 학생의 SNS 접속을 차단하고, 특히 학교에서 지급한 전자기기로 틱톡을 이용하는 것을 금지했다. 다만 여기에는 교사가 교육 활동을 위해 ‘명백하게 지시한 경우’에만 휴대전화 사용을 허용하는 예외가 포함된다. 다른 주들도 후속 조치 속속 내놔 몇몇 주들도 플로리다처럼 몇몇 예외를 제외하고 수업 시간이나 학교에 있는 내내 학생의 휴대전화 사용을 금지하는 법을 통과시키거나 새로운 규칙을 올해 채택했다. 여기에는 이미 새 학년이 진행 중인 인디애나, 루이지애나, 사우스캐롤라이나가 포함된다. 또 다른 주들은 학교들이 학생의 휴대전화 사용을 억제하도록 돕기 위한 새로운 정책이나 자금 지원 조치를 통과시켰다. 최근 펜실베이니아는 학생들의 휴대전화를 보관할 수 있는 잠금식 가방을 구매할 수 있도록 학교에 수백만 달러의 보조금을 할당했고, 델라웨어는 학교들이 잠금식 휴대전화 파우치를 시험할 수 있도록 25만 달러를 할당했다. 버지니아에서는 지난달 글렌 영킨 주지사가 내년 초까지 휴대전화 없는 교육 정책과 관련 절차를 마련해 학교에 적용하라는 행정명령을 내렸다. 미네소타와 오하이오도 새로운 법에 따라 내년에 학교들이 휴대전화 사용을 제한하는 정책을 채택하도록 요구할 예정이다. 캘리포니아의 개빈 뉴섬 주지사와 뉴욕의 캐시 호철 주지사도 이번 여름 학교에서 학생들의 휴대전화 사용 문제를 해결하기 위한 법안을 주의원들과 함께 논의할 것이라고 밝혔다. 새로운 휴대전화 사용 제한 조치, 어떻게 시행되고 있나? 현재 일부 학교들은 학생 뿐 아니라 가족에게도 새로운 휴대전화 사용 제한 규칙에 대해 알리고 시행하기 위해 경쟁하고 있다. 그중에는 루이지애나 서부의 작은 지역인 사빈 패리시가 있는데, 지난주 학생들과 학부모들에게 수업 시간에 모든 휴대전화와 스마트워치는 사물함에 보관하거나 전원을 꺼야 한다고 경고하는 온라인 공지를 게시했다. 인디애나에서는 새로운 법률을 준수하기 위해 인디애나폴리스의 소규모 학군인 프랭클린 타운십 커뮤니티 스쿨이 최근 학생들이 수업 중에 개인 휴대전화나 노트북, 비디오 게임기를 사용하는 것을 금지하는 새로운 규칙을 채택했다. 많은 학교들에서는 이제 휴대전화를 수업 시간 동안 거치대나 사물함, 잠금식 가방에 넣도록 학생들에게 요구한다. 또 다른 학교들은 규칙을 위반한 학생의 휴대전화를 압수하고, 나머지 학교 시간 동안 이른바 ‘전화 감옥’이라고 불리는 잠금식 수납장에 넣어둔다. 학부모와 학생들, 새로운 조치에 어떻게 생각하나? 자녀들에게 자유롭게 문자 메시지나 전화 통화를 하던 부모들 중에는 휴대전화 전면 금지에 반대하는 사람도 많다. 전국학부모연합(NPU)이 올해 실시한 조사에 따르면 학부모의 70%가 학생들의 수업 중 휴대전화 사용을 금지해야 한다는 데 동의하지만, 절반 이상은 학생들이 점심이나 쉬는 시간과 같이 가끔은 휴대전화를 사용하도록 허용해야 한다고 생각한다. 일부 학생들은 또한 학교에서 필기하거나 미술작품과 같은 수업 과제를 사진으로 찍고 또는 점심시간에 친구를 만날 계획을 세워야 한다며 휴대전화 사용 금지 조치에 반대 입장을 보였다. 비평가들도 휴대전화 금지 조치가 방과 후 일을 하거나 아픈 가족을 돌보는 것과 같이 가장의 책임을 지고 있는 일부 학생들에게는 불균형적으로 해를 끼칠 수 있다고 지적했다.
  • [포토] 북한 핵공격 가정 첫 정부 연습 실시

    [포토] 북한 핵공격 가정 첫 정부 연습 실시

    한미는 연합방위태세 확립을 위해 19일부터 29일까지 UFS(Ulchi Freedom Shield, 을지 자유의 방패) 연습을 시행하기로 했다고 12일 밝혔다. 합동참모본부에 따르면 우리 군은 이번 연습에 우리 군은 총 1만9000여명의 병력 참여한다. 지난 UFS에 참여한 인원한 비슷한 규모다. 야외기동훈련의 경우 총 48건을 시행한다. 연합합동 상륙훈련, 통합화력훈련 등을 실시할 예정이다. 이성준 합동참모본부 공보실장은 이날 브리핑에서 “제대별 작전 환경에 부합하도록 연습 여건을 조성하고 부대장 판단하에 인원을 편성했다”고 설명했다. 이번 UFS 연습은 점증하는 북한의 미사일 위협, GPS 교란 및 사이버 공격, 지상·해상·공중에서의 위협과 최근 전쟁 양상 등 현실적인 위협을 연습 시나리오에 반영해 실시된다. 특히, 북한의 대량살상무기(WMD) 대응에 중점을 두고 다양한 자산을 활용한 다영역작전으로 어떠한 도발에도 대응할 수 있는 대비태세를 강화하는데 집중한다. 한미는 이번 연습을 통해 북핵 대응 능력도 점검한다. 이 실장은 “을지 연습의 일환으로 북핵 대응 훈련을 실시한다”며 “정부 연습에 우리 지역 책임부대가 참여하는 형태로 진행될 것”이라고 말했다. 다만 최근 북한의 핵무기 사용을 가정해 한미가 최초로 실시한 핵·재래식 통합 도상연습(CNI TTX) ‘아이언 메이스’(Iron Mace·철퇴) 2024‘와는 연관성이 없다고 밝혔다. 이 실장은 “아이언 메이스는 지난 NCG 합의 이후 핵무기와 재래식 무기를 통합하는 형태로 진행됐다”면서도 “이번 UFS 연습과는 별도의 훈련이었다”고 했다. 우리 군은 사이버 공격 및 테러 대응, 국민안전지원 등 정부부처의 전시대비연습과 실제훈련을 지원한다. 이를 통해 국민의 생명과 안전을 지키기 위한 범정부 차원의 국가총력전 수행능력을 향상시킬 계획이다. 한미는 UFS 연습 기간 중 연합야외기동훈련을 지상·해상·공중 영역에서 실기동 및 사격훈련 등으로 확대해 시행한다. 상호운용성과 실전성을 강화하고 한미동맹의 연합작전 수행능력 및 의지를 보여줄 예정이다. 이번 연습에는 유엔사회원국이 확대 참가한다. 중립국감독위원회는 정전협정 준수 여부를 관찰할 예정이다. 이성준 합동참모본부 공보실장은 이번 UFS 의미에 대해 “유사시 대한민국 방위태세 유지를 위해 반드시 필요하다”며 “우리 군은 다양한 도발에 즉각·강력히·끝까지 대응할 확고한 대응태세를 유지하고 있다”고 강조했다. 한편, 이번 연습에 한미일 3국이 함께 실시하는 훈련은 없는 것으로 확인됐다. 연습기간 미 전략자산 전개 여부에 대해 라이언 도널드 한미연합군사령부 공보실장은 “전략자산에 대해 말하기는 이르다”고 했다.
  • 폴리티코 “도널드 트럼프 대선캠프 내부 문건 받았다”

    폴리티코 “도널드 트럼프 대선캠프 내부 문건 받았다”

    공화당 미국 대선 후보 도널드 트럼프 전 대통령의 선거 캠프는 “캠프 내부 인터넷 네트워크망이 해킹폴리티코 “도널드 트럼프 내부 문서 받았다”됐다”면서 직접적인 증거는 제시하지 않은 채 트럼프 대통령과 이란 사이의 과거 적대 행위를 언급하며 이란 정부를 비난했다. 이같은 트럼프 캠프의 성명은 정치전문매체 폴리티코가 10일(현지시간) 익명의 출처로부터 트럼프의 내부 조직에서 나온 진짜 문서를 제공하는 이메일을 받기 시작했다고 밝힌 직후 나왔다. 이 문서에는 러닝메이트 JD 밴스의 “잠재적 취약점”에 대한 보고서도 포함되어 있었다. 폴리티코는 지난달 22일부터 AOL 이메일 계정을 사용하고 “Robert”라고만 밝힌 이에게서 트럼프 캠프 내부 정보를 담은 이메일을 받기 시작했다. 폴리티코는 이메일을 보낸 해커의 신원이나 동기를 독립적으로 확인하지 않았다고 보도했다. 트럼프 선거 캠프 대변인 스티븐 청은 성명을 통해 “이 문서는 미국에 적대적인 외국 출처에서 불법적으로 입수한 것으로, 2024년 선거에 간섭하고 민주당 과정 전반에 혼란을 일으키려는 의도가 있었다”고 밝혔다. 지난달 미국 정보 커뮤니티는 이란이 2020년 이란 군 장교 카셈 솔레이마니 암살을 명령한 데 대한 보복으로 트럼프를 죽이려는 음모를 꾸민다는 증거를 점점 더 많이 받고 있다고 경고했다. 트럼프 캠프는 마이크로소프트의 금요일 보고서를 언급하면서 이란 정부와 연계된 해커들이 6월 미국 대선 캠페인에서 “고위 공무원”의 계정을 해킹하려 했다고 밝혔다. 해커들은 전직 정치 고문의 계정을 인수한 다음 이를 사용하여 공무원을 표적으로 삼았다고 보고서는 밝혔다. 해당 보고서는 대상의 신원에 대한 추가 세부 정보를 제공하지 않았다. 보고서가 발표된 후 마이크로소프트 대변인은 타깃이 된 공무원의 이름을 밝히거나 추가적인 세부 정보를 제공하는 것을 거부했다. 이란 외무부와 유엔 대표는 논평 요청에 즉시 응답하지 않았다. 지난 9일 마이크로소프트의 조사 결과에 대한 대응으로 뉴욕의 유엔 주재 이란 대표부는 로이터 통신에 “이란의 사이버 역량은 방어적이고 직면한 위협에 비례한다”고 말했으며, “사이버 공격을 시작할 계획이 없다”고 밝혔다.
  • 국정원 “해킹자료 암시장 판매”…UFS 앞두고 공격 늘 수도

    국정원 “해킹자료 암시장 판매”…UFS 앞두고 공격 늘 수도

    북한 정찰총국 산하 ‘김수키’, ‘안다리엘’ 등 해킹조직이 우리나라 건설·기계업체 등에 악성코드를 유포한 것으로 파악된 가운데, 국가정보원은 북한이 당의 지시에 따라 방산업체 등에도 꾸준한 해킹 공격이 이뤄지고 있다고 밝혔다. 북한이 해킹한 자료를 활용하는 것은 물론 암시장에 판매한다는 것이 국정원의 시각이다. 이달 중 진행되는 한미연합 군사 연습 ‘을지 자유의 방패’(UFS·을지프리덤실드)를 앞두고 북한의 해킹 공격이 늘 수 있다는 전망도 나온다. 윤오준 국정원 3차장은 7일 국가사이버안보센터 판교캠퍼스에서 열린 기자간담회에서 “북한의 해킹조직들이 대상을 명확하게 나눠서 공격하기보다는 당의 지시에 따라 한꺼번에 공통 목표에 대해 해킹을 시도하는 분위기”라며 “전반적으로 방산업체 및 협력 업체에 대한 위협 공격이 계속 들어오고 있다”고 말했다. 그러면서 “(해킹한) 저희 자료를 북한이 사용할 수도 있지만 암시장에 판매하는 등 광범위하게 활용하고 있다”고 했다. 국정원은 북한 해킹조직 규모는 최소 8400여명 정도로, 방산업체에 대한 해킹 공격은 올해 초부터 3~4개월간 집중적으로 있었다고 설명했다. 북한은 통상 한미연합 훈련을 앞둔 시기에 방산업체 해킹을 시도하는 것으로도 알려졌다. 오는 19일부터 을지프리덤실드가 진행될 예정인데 이를 앞두고 북한의 해킹 공격 시도는 늘 수도 있다. 국정원은 전날 ‘국가사이버안보협력센터’를 ‘국가사이버안보센터 판교캠퍼스’로 이름을 변경하는 현판식을 열었다. 사이버 위협에 대해 민·관 등이 정보 및 기술 공유 협력을 확대하고, 사고 발생 시 국가 차원에서 신속하게 대응하겠다는 취지다. 국가사이버안보협력센터는 2022년 11월 문을 열었다. 윤 차장은 이날 이름을 바꾼 배경에 대해 “자유로운 환경에서 기존 민관 협력을 확대함은 물론 사이버인재 양성을 위한 교육 훈련과 정보보호 기업의 성장을 적극적으로 지원하는 등 국민과 기업에 한 걸음 더 다가가기 위한 것”이라고 설명했다. 국정원은 국가·공공기관 및 민간기업들과의 사이버 위협정보를 공유하는 전용 플랫폼인 NCTI와 KCTI를 운영 중이다. 참여기관 수는 2015년 8개로 시작해 현재는 국가·공공기관·민간기업 등 총 630개가 가입돼 있다. 2020년 약 4만건이었던 정보공유 건수도 센터 개소 이후 2023년 36만건, 올해 42만건으로 대폭 늘었다. 국정원은 오는 9월 중 범국가 사이버안보 연대인 ‘사이버 파트너스’를 출범시키고, 망 분리·공급망 보안 등 국가 사이버 보안정책 수립 과정에서 관련 업계와의 소통을 더욱 강화해 나갈 방침이다.
  • 日 정부, 인프라 사이버 공격받으면 정부 보고 의무화 추진

    日 정부, 인프라 사이버 공격받으면 정부 보고 의무화 추진

    일본 정부가 전력이나 철도, 가스 등 핵심 인프라 15개 업종에 대한 사이버 공격 피해가 발생하면 해당 기업이 정부에 보고하는 것을 ‘의무화’하는 방안을 추진하고 있다. 7일 마이니치신문 등에 따르면 일본 정부는 전날 능동적 사이버 방어(ACD)에 관한 전문가 3차 회의를 총리관저에서 열고 내용을 중간 정리했다. ACD는 사이버 공격 징후가 보이면 사전에 이를 차단한다는 의미다. 이번 회의에서는 “보고를 의무화해 정보 공유를 촉진한다”며 “디지털 인프라와 전력은 특히 중요한 인프라로서 취급해야 한다”고 의견을 모았다. 일본 사이버보안기본법에서는 전력이나 철도 등 15개 업종을 중요 인프라로 규정하고 있다. 니혼게이자이신문은 “중요 인프라가 사이버 공격을 받아 기능을 유지할 수 없게 되면 사회·경제 활동에 큰 영향을 미친다”며 “정부는 국내외에서 중요 인프라를 노린 공격이 잇따르고 있는 것을 근거로 해 법률로 관민의 역할을 규정하려고 한다”고 설명했다. 전문가 회의는 또 감시 대상을 해외에서의 이상 통신으로 한정해 국내 통신은 제외하기로 했다. 이들은 “외국이 관계하는 통신에 대해서는 일본 국가 권력이 미치지 않는 것도 있어 분석할 필요가 있다”고 했다. 또 ACD를 감독하기 위한 독립 기관 설치에 대해서도 논의했다. 다만 ACD를 강조하면서 일본 헌법 21조가 보장하는 ‘통신 비밀’에 위배될 수 있다는 지적도 나왔다. 전문가 회의는 “구체적인 제도 설계 시 통신 비밀 조항 등을 고려하면서 검토해야 한다”며 감시 대상에 이메일 내용 등 개인 정보를 포함하는 것은 부적절하다고 봤다. 일본 정부는 지난 6월부터 시작한 전문가 회의 내용을 종합해 올가을 임시 국회 시 관련 법안을 제출할 계획이다. 이처럼 일본 정부가 ACD 도입에 서두르려는 데는 사이버 안보의 중요성이 갈수록 커지는 데다 정부 단독으로 대응하기에는 한계가 있다고 판단해서다. 니혼게이자이신문은 “중국과 러시아, 북한에 의한 공격은 갈수록 교묘해지고 있어 시급히 체제를 만들고자 하는 것”이라며 “공격의 전조나 상황 등 폭넓은 정보를 모아 공격당한 기업이 정부에 공격의 내용을 보고하도록 하려고 한다”고 밝혔다.
  • 네타냐후 “예멘·베이루트 등 어디든 때릴 것” 이란 보복시 항전 경고 [핫이슈]

    네타냐후 “예멘·베이루트 등 어디든 때릴 것” 이란 보복시 항전 경고 [핫이슈]

    이스라엘에 대한 이란의 보복 공격이 임박했다는 관측이 나오는 가운데, 베냐민 네타냐후 이스라엘 총리는 “우리를 겨냥한 어떤 공격이든 막대한 대가를 치를 것”이라며 맞대응 의지를 강조했다. 4일(현지시간) 뉴욕타임스(NYT), 이스라엘 매체 예루살렘포스트(JP) 등에 따르면 네타냐후 총리는 이날 예루살렘 총리실에서 열린 주간 내각 회의 시작 전에 이스라엘이 이미 “이란의 악의 축에 맞서 다중의 전쟁을 하고 있다. 우리는 강한 힘으로 악의 축의 모든 무기를 타격하고 있다”고 말했다. 네타냐후 총리는 이어 “우리는 공격과 방어 양쪽에서 어떤 시나리오든 준비돼 있다. 나는 적들에게 다시 한 번 말한다. 우리는 대응할 것이며 어느 구역에서든 우리를 겨냥한 어떤 공격이든 무거운 대가를 받아낼 것”이라고 강조했다. 네타냐후 총리의 이런 발언은 이스라엘이 이란 영토 내에서 팔레스타인 무장정파 하마스의 정치 지도자인 이스마일 하니예를 살해한 데 대해 이란이 조만간 보복을 단행할 것으로 예상되는 가운데 나왔다. 이란은 공격의 파괴력을 키울 방안으로 레바논 무장정파 헤즈볼라, 예멘 반군 후티 등을 비롯한 역내 대리세력인 ‘저항의 축’(악의 축)을 동원하는 방안도 검토하는 것으로 전해졌다. 네타냐후 총리는 “이란과 그 하수인들은 테러로 우리를 둘러싸고 목을 조르려고 한다”라며 “우리는 가까운 곳과 먼 곳, 모든 전선과 모든 영역에서 그들에 저항하기로 결심했다”라고 말했다. 그는 또 “우리는 가자지구, 예멘, 베이루트 등 필요한 곳이라면 어디든 장거리 공습이 가능하다”라며 “평화의 때가 오면 우리와 평화적 관계를 구축하려 하는 이들에게는 손을 내밀 것이다. 평화는 약자가 아니라 강자와 함께 만들어진다”라고 목소리를 높였다. 긴장이 고조된 가운데 이스라엘 내부에서는 높은 경계 태세를 유지하며 군사 훈련 등 다양한 조치로 대비 태세를 강화하고 있다.요아브 갈란트 이스라엘 국방장관은 이스라엘군 지상기술부를 방문한 자리에서 “지상이든 공중이든 방어에 있어 우리의 준비 태세는 높다”며 “공격이나 대응을 위해 빠르게 움직일 준비가 돼 있다”고 강조했다. 이스라엘 당국은 주민들에게는 주택 내 안전한 대피 공간에 음식과 물을 준비할 것을 당부했다. 이스라엘 당국자 두 명은 포격이나 사이버 공격으로 전화선이 끊어질 경우에도 통신이 가능하도록 내각에 위성 전화가 지급됐다고 블룸버그 통신에 전했다. 전쟁의 우려가 커지는 가운데 해외 체류 중인 이스라엘인들은 귀국을 간절히 원하고 있다고 외신은 전했다. 휴가철을 맞아 많은 이스라엘인이 미국과 유럽 등지로 떠난 상황에서 델타, 유나이티드, 루프트한자 등 외국 항공사들이 중동 확전 우려에 이스라엘을 오가는 항공편 운항을 중단하자 이스라엘인의 귀국이 여의찮은 상황이다. 이스라엘 국영항공사 엘알은 자국민의 귀국을 돕기 위해 항공편을 늘리려 하고 있으나 이미 휴가철을 맞아 항공편은 최대로 운항 중인 상태다. 이에 배편을 이용한 귀국도 언급되고 있으며, 당국은 이스라엘로의 비행시간이 짧은 그리스 아테네나 키프로스로 갈 것을 권고하고 있다. 또 이스라엘 외무부는 정부가 자국민의 위치를 파악하고 대체 상용 항공편을 마련하는 등의 해결책을 마련할 수 있도록 해외여행자들에게 온라인 설문조사에 참여할 것을 요청하고 있다. 세계 각국은 레바논 등지에 있는 자국민에게 대피령을 내렸고, 미국은 중동 지역으로 군함 등 해·공군 전력 증파를 결정했다. 조너선 파이너 백악관 국가안보회의(NSC) 부보좌관은 ABC 방송에 “미 국방부는 이스라엘을 공격으로부터 방어해야 할 또 다른 필요성에 의해 상당한 자산을 이 지역으로 이동시키고 있다”라며 동시에 미국이 “외교적으로 이 상황을 완화하기 위해 노력하고 있다”고 말했다.
  • 32만명 정보 유출에 민원신고 빗발…전북대 “금전적 피해는 아직 없어”

    32만명 정보 유출에 민원신고 빗발…전북대 “금전적 피해는 아직 없어”

    전북대 재학생과 졸업생 등 32만명의 개인정보가 해킹으로 유출된 사건에 대한 파장이 커지고 있다. 유출된 개인정보에 주민번호와 학점 등 민감한 정보가 포함돼 2차 피해를 우려하는 시민들의 민원이 빗발치고 있다. 대학은 피해 현황을 파악한 뒤 보상 등 적절한 조치 방안을 결정하겠다는 입장이다. 전북대에 따르면 2일 오후 1시 20분 기준으로 1077건의 민원신고가 접수됐다. 김순태 정보혁신처장은 이날 언론 브리핑에서 “사고 대응반에 전화접수 744건, 이메일 330건, 국민신문고 3건이 접수됐다”며 “금전적인 피해 사례는 없었다”고 말했다. 신고는 대부분 보이스피싱 의심 문자를 받았다거나 이번 사건과 관련한 민원성 신고였다는 게 대학 측의 설명이다. 전북대는 지난달 교육부의 정보보호수준 진단에서 ‘우수’ 등급을 받았다. 그러나 이번 해킹으로 정보보호의 취약성이 드러났다는 지적이 나온다. 김 처장은 “10년 전 구축한 현재 대학통합정보시스템을 차세대 시스템을 기획하는 단계에서 해킹됐다”며 “예산 등을 확보해 보안시스템을 최신화하도록 하겠다”고 말했다. 이어 김 처장은 “통신사 서비스 가입이나 이메일 악성코드, 보이스피싱, 온라인 화원가입 권유 등의 전화나 문자 등이 오면 무시하고 경찰이나 관련 기관에 신고해야 한다”며 “지인에게 ‘나를 사칭하는 사람이 연락 갈 수도 있다’는 내용을 알리는 것도 필요하다”고 당부했다. 전북대 개인정보 탈취 시도는 지난 7월 28일 새벽 3시, 밤 10시, 밤 11시 20분 등 세 차례에 걸쳐 진행된 것으로 확인됐다. 대학은 첫 해킹으로부터 34시간이 지나서야 해킹 시도를 인지했다. 이후 공격 IP(홍콩, 일본)와 불법 접속 경로를 차단하고, 대학통합정보시스템 취약점에 대한 보완 조치를 완료했지만 학생과 졸업생, 평생교육원 회원 등 32만 2425명의 개인정보가 이미 빠져나간 뒤였다. 유출된 개인정보는 이름과 주민등록번호, 전화번호, 이메일, 학사 정보 등이다. 교육부 사이버안전센터와 한국인터넷진흥원 등은 이날 전북대를 찾아 해킹 경위와 대학의 정보보안 조치 등을 살펴보고 있다. 전북경찰청 사이버수사대에서도 수사를 진행 중이다.
  • 전북대 32만명 개인정보 털렸다…피해접수 창구 운영

    전북대 32만명 개인정보 털렸다…피해접수 창구 운영

    전북대학교 통합정보시스템 사용자 32만여명의 개인정보가 외부 해킹으로 유출됐다. 1일 전북대에 따르면 지난 7월 28일 새벽 3시, 밤 10시, 밤 11시 20분 등 세 차례에 걸쳐 대학통합정보시스템인 ‘오아시스’의 보안 취약점을 이용한 해커의 개인정보 탈취 시도가 확인됐다. 이에 따라 학생과 졸업생, 평생교육원 회원 등 32만 2425명의 개인정보가 유출된 것으로 파악됐다. 유출된 개인정보는 이름과 주민등록번호, 전화번호, 이메일, 학사 정보 등이다. 전북대는 지난달 29일 오후 1시쯤 해킹 시도를 인지한 후 공격 IP(홍콩, 일본)와 불법 접속 경로를 차단하고, 대학통합정보시스템 취약점에 대한 보완 조치를 완료했다. 또 기관 개인정보 유출 사고 대응 매뉴얼에 따라 즉시 개인정보침해사고 대응반을 꾸리고, 72시간 이내인 8월 1일 오후 1시 개인정보 유출에 대한 피해 사실을 대학 홈페이지와 개별 공지를 통해 알리고 공식 사과했다. 대학 측은 개인정보 유출 피해를 최소화하기 위해 피해 사실 조회 페이지를 운영하고, 2차 피해 접수를 위한 피해 접수창구도 별도로 운영하고 있다. 전북대 홈페이지 내에 마련된 ‘개인정보 유출 내역 조회하기’를 이용해 개인정보 유출 여부를 확인할 수 있다. 이와 함께 교육부 사이버안전센터(ECSC) 신고 등 유관기관과 협력해 해당 사건을 조사하고 있다. 김순태 전북대 정보혁신처장은 “결코 일어나서는 안 될 일이 발생한 데 대해 머리 숙여 사과드린다”며 “해킹 시도 사실 확인 후 즉시 공격 IP를 차단하고, 특히 개인정보 유출로 인한 관련 문의에 대응하기 위한 대응반을 운영하는 등 대책을 마련하고 있다”고 말했다. 이어 “이번 사건을 계기로 통합정보시스템을 포함한 모든 정보시스템 접근에 대한 2단계 인증 의무화를 포함해 대폭 강화된 보안 대책을 수립하고, 홈페이지 등 해킹 취약 부분에 대한 심층 점검 등을 신속하게 추진하겠다”며 “개인정보를 취급하는 전 구성원들의 개인정보보호에 대한 인식 제고 및 개인정보 관리체계를 더욱 개선하고, 향후 유사한 침해사고가 재발하지 않도록 최선의 노력을 다하겠다”고 덧붙였다.
  • “림종혁을 찾습니다”…美, 북한 남성에 현상금 138억원 건 이유 [핫이슈]

    “림종혁을 찾습니다”…美, 북한 남성에 현상금 138억원 건 이유 [핫이슈]

    미국 국무부가 북한 국적의 남성 림종혁(Rim Jong Hyok)에게 현상금 1000만 달러를 내걸었다고 CNN 등 현지 언론이 25일(이하 현지시간) 보도했다. 보도에 따르면, 미 연방수사국(FBI)는 이날 림종혁이 캔자스주(州) 연방 지방법원에서 컴퓨터 해킹 및 돈세탁 공모 등의 혐의로 기소돼 연방 체포 영장을 발부했다고 밝혔다. 림종혁은 북한 정찰총국 산하 해킹그룹인 안다니엘 소속으로, 과거 평양 및 신의주에 있는 군 정보기관 사무실에서 근무한 이력이 있는 것으로 알려졌다. 그는 현재 랜섬웨어를 이용해 미국 병원 및 의료회사 컴퓨터에 침입해 돈을 강탈한 혐의를 받고 있다. 림종혁 등 안다니엘 소속 북한 해커들은 미국 병원 및 의료서비스 업체의 컴퓨터 시스템에 랜섬웨어를 설치하고 몸값을 요구했다. 실제로 캔자스의 한 병원은 2021년 5월 림종혁 일당의 랜섬웨어 공격을 풀기 위해 비트코인으로 10만 달러(한화 약 1억 3800만 원)를 지급한 뒤 FBI에 신고했다. 또 콜로라도주의 한 의료서비스 제공업체 역시 림종혁 등 북한 해커들에게 돈을 제공한 것으로 확인됐다. 그는 해킹을 통해 강탈한 수익금을 세탁한 뒤 미국과 한국, 중국의 정부와 기술회사를 사이버 해킹하기 위한 인터넷 서버를 구매한 것으로 드러났다.미 국무부는 “림종혁 등은 확보한 자금을 미국 정부기관과 미국 및 해외의 방위 계약업체 등을 대상으로 악의적인 사이버 작전에 사용했다”면서 “해당 작전은 2011년 11월 시작됐으며, 이 작전을 통해 2010년 이전에 작성된 군용 항공기 및 인공위성에 사용되는 재료 관련 미분류 기술 정보 등 30GB 이상에 달하는 데이터를 빼갔다”고 밝혔다. 이어 “정의를 위한 보상(RFJ) 프로그램에 따라 림종혁 관련 정보에 최대 1000만 달러(약 138억 4200만 원)의 보상금을 지급할 것”이라고 덧붙였다. CNN은 “유엔 및 민간 기업의 보고서에 따르면, 북한 해커들은 지난 수년 동안 은행과 암호화폐 회사들로부터 수십억 달러를 훔쳐냈으며, 이는 북한 정권의 주요 수입원이 됐다”면서 “북한의 해킹과 자금 세탁을 저지하는 것이 조 바이든 행정부의 국가 안보 우선순위가 됐다”고 평가했다. 이어 백악관 관계자의 말을 인용해 “북한의 미사일 프로그램의 약 절반이 사이버 공격 및 암호화폐 절도를 통해 조달한 자금으로 이뤄진 것”이라고 덧붙였다. 한편, 림종혁은 현재 북한에 체류 중인 것으로 알려졌다.
  • “이 남자 찾으면 138억원 드립니다” FBI가 지명수배 나선 北해커

    “이 남자 찾으면 138억원 드립니다” FBI가 지명수배 나선 北해커

    미국 정부가 북한 정찰총국 산하 해킹그룹 안다리엘 소속 해커에 대한 체포영장을 발부하고 최대 1000만 달러(약 138억원)의 현상금을 걸었다. 미국 연방수사국(FBI)은 25일(현지시간) 북한 국적의 림종혁(Rim Jong Hyok)이 캔자스주 연방 지방법원에서 컴퓨터 해킹 및 돈세탁 공모 등의 혐의로 기소돼 연방 체포 영장이 발부됐다고 밝혔다. 림종혁은 랜섬웨어를 사용해 미국 병원과 의료회사 컴퓨터에 침입해 돈을 강탈하고 그 수익금을 세탁해 미국, 한국, 중국의 정부 및 기술회사를 대상으로 한 사이버 해킹을 위한 인터넷 서버를 구매했다고 FBI는 밝혔다. 미 국무부에 따르면 림종혁이 소속된 안다리엘은 의료서비스 업체 5곳, 미국 기반 방위 계약업체 4곳, 미국 공군 기지 2곳, 미 항공우주국(NASA) 감찰관실 등에 피해를 줬다. 이 과정에서 림종혁 등 북한 해커는 미국 병원 및 의료서비스 업체의 컴퓨터 시스템에 랜섬웨어를 설치하고 몸값을 요구하기로 공모했으며 이 랜섬웨어 공격으로 의료 검사 및 전자 의료 기록 등에 사용되는 병원 등의 컴퓨터를 암호화시키고 의료서비스를 중단시켰다. 캔자스의 한 병원은 2021년 5월 이 랜섬웨어의 공격을 풀기 위해 10만 달러어치의 비트코인을 지급한 뒤 FBI에 이를 알렸다. 병원이 지급한 비트코인은 중국의 은행으로 이체됐으며 중국 단둥의 ‘조중 친선 다리’ 인근 현금자동입출금기(ATM)에서 인출됐다고 로이터통신은 전했다. 이렇게 확보한 자금은 미국 정부 기관, 미국과 해외의 방위 계약업체 등을 대상으로 한 악의적인 사이버 작전에 사용됐다. 2022년 11월 시작된 이 작전을 통해 이들은 2010년 이전 작성된 군용 항공기와 인공위성에 사용되는 재료 관련 미분류 기술 정보 등 30GB(기가바이트) 이상의 데이터를 빼갔다고 국무부는 설명했다. 림종혁은 평양 및 신의주에 있는 군 정보기관 사무실에서 근무한 적이 있으며 북한에 체류하고 있는 것으로 알려졌다. 림종혁 관련 정보에는 최대 1000만 달러의 보상금이 걸렸다. 국무부는 ‘정의에 대한 보상’ 프로그램을 통해 테러 방지, 테러리스트 지도자 체포, 미국 안보에 대한 위협 해소 등에 관한 정보를 제공한 사람들에게 보상금을 지급하고 있다.
  • “파리에 피의 강 흐를 것” 피투성이 머리 든 남성…섬뜩한 올림픽 위협 영상

    “파리에 피의 강 흐를 것” 피투성이 머리 든 남성…섬뜩한 올림픽 위협 영상

    2024 파리올림픽 기간에 파리를 공격하겠다고 위협하는 의문의 동영상이 온라인상에 급속하게 확산되고 있다. 지난 23일(현지시간) 엑스(X·옛 트위터)에는 팔레스타인 무장 정파 하마스가 제작한 동영상이라고 알려진 1분짜리 영상이 공유됐다. 영상에는 검은색 방탄조끼로 보이는 옷을 입고 카피예(아랍 국가에서 사용하는 머리 천)로 얼굴을 가린 한 남성이 등장한다. 이 남성은 프랑스인과 에마뉘엘 마크롱 프랑스 대통령을 겨냥해 “당신은 시오니스트들을 올림픽에 초대했다”면서 “파리의 거리에 피의 강이 흐를 것”이라고 위협했다. 또 “당신은 팔레스타인 국민에 대한 범죄 전쟁에서 시오니스트 정권을 지원했고, 그들에게 무기를 제공하고 우리의 형제자매와 아이들을 살해하는 걸 도왔다”며 “당신은 당신이 한 일에 대한 대가를 치르게 될 것”이라고 경고했다. 영상은 남성이 피투성이가 된 ‘마리안느’의 머리를 들어올리는 것으로 끝난다. 마리안느는 프랑스 혁명을 거치며 프랑스 공화국과 자유, 혁명의 상징으로 자리잡아 국가 인장과 유로화 동전, 우표 등에 새겨져 있다. 파리 올림픽 테러 암시하는 의문의 동영상 확산 온라인에선 영상의 신뢰도를 의심하는 의견이 잇달아 제기됐다. 영상 속 목소리가 실제 팔레스타인 억양이나 발음과 다르다는 것이다. 일간 르피가로는 가짜 뉴스를 다루는 전문가들이 해당 영상을 프레임 단위로 분석한 결과, 남성이 마지막에 들어 올린 마리안느의 머리는 인공지능(AI)에 의해 만들어진 것으로 드러났다고 25일 보도했다. 전문가들은 해당 영상이 하마스 등 특정 단체를 나타내지 않는다는 것도 확인했다. 실제 해당 영상에서 남성은 ‘하마스’라는 언급을 아예 하지 않고 있으며, 동영상이 유포되는 과정에서 ‘하마스의 협박 영상’이라는 설명이 붙었을 뿐이다. 하마스 측도 텔레그램을 통해 이 영상은 위조된 영상이라고 주장했다. 테러 분석 센터의 장 샤를 브리사르 대표는 동영상의 출처에 대해 “영상의 전파 경로가 그 출처에 대한 단서를 제공한다”며 “이 영상은 주로 친러 성향이나 국제사회에 불안을 확산시키는 텔레그램 및 엑스 계정에 의해 퍼지고 있다”고 피가로에 말했다. 이 분야 전문가인 파리정치대학의 다비드 콜롱 교수도 이 영상이 ‘친(親) 크렘린’ 계정에 의해 전파되고 있다고 분석했다. 콜롱 교수는 “친러 성향 단체의 작전 목표는 개막식을 앞두고 테러에 대한 공포심을 증폭시키는 동시에 이스라엘 대표단을 겨냥한 위협 가능성을 조장하는 것”이라고 설명했다. NBC는 마이크로소프트(MS)에 영상 분석을 의뢰했는데 ‘스톰(storm)-1516’이라는 러시아 단체가 이 영상의 배후로 지목됐다. 이 단체는 하마스라고 주장하고 가짜 영상을 만든 사례가 있다. 친러 단체의 ‘AI’ 영상 가능성 프랑스 당국도 이 영상이 ‘가짜’라고 확인했다. 사임한 제랄드 다르마냉 내무 장관은 전날 국내보안국(DGSI) 조사 결과 이 영상이 하마스에서 만들어진 게 아니라고 말했다. 가브리엘 아탈 총리도 25일 “초기 조사 결과 이 영상이 허위로 제작됐다는 점이 드러났다”며 “현 단계에서는 특정 국가의 소행이라고 단정할 수는 없지만, 국가 차원에서 개입한 사건임은 분명하다”고 말했다. 아탈 총리는 이어 “프랑스는 정보 조작 및 정보 간섭의 표적이 돼 왔다”며 “정보 조작을 통한 불안정화 시도가 최근 몇 달 동안에만 25건이 확인됐다”고 말했다. 그러면서 “올림픽 기간 사이버 공격이 예상되고, 위협은 실재한다”며 철저히 경계하고 있다고 밝혔다.
  • “무서워서 눈물나”…‘중국 침공’ 드라마에 놀란 대만인들[핫이슈]

    “무서워서 눈물나”…‘중국 침공’ 드라마에 놀란 대만인들[핫이슈]

    중국이 대만을 침공하는 내용의 텔레비전 드라마 예고편이 공개된 뒤 대만인들의 불안감이 증폭했다는 보도가 나왔다. 타이페이타임즈 등 현지 언론의 26일 보도에 따르면, 지난 23일 대만에서는 10부작 TV드라마인 ‘제로데이’(零日攻擊)의 예고편이 공개된 뒤 다양한 논의를 촉발했다. 18분 분량의 해당 예고편은 중국 인민해방군이 수색과 구조 임무를 가장해 대만 해상을 봉쇄하고, 이후 사이버공격과 사보타주(파괴행위) 등의 방식으로 대만을 침공하는 내용을 담고 있다. 한 시청자는 유튜브 댓글창에 “예고편을 본 뒤 눈물이 터졌다. 마음이 무섭고 매우 두려움을 느꼈다. 하지만 이게 대만인으로서 우리가 마주해야 할 일”이라고 적었다. 또 다른 시청자는 “우리는 최악의 시나리오에 대비해 최선의 준비를 해야 한다”고 강조하기도 했다.해당 드라마를 제작한 프로듀서인 청신메이는 “(중국의 대만 침공과 관련한) 이 위협은 새롭진 않지만, 민감하기 때문에 언급하는 것을 피해왔다”며 “여러 배우와 감독은 이 드라마가 중국을 화나게 할 수 있다는 이유로 중도 하차하기도 했다”고 밝혔다. 실제로 중국과 대만에서 활동하는 배우 등 연예인과 감독은 정치적으로 민감한 주제를 언급하는 것을 금지하는 조항이 있는 계약서에 서명한 뒤 활동할 수 있으며, 이를 위반할 경우 그로 인해 발생되는 모든 손실을 책임져야 하는 것으로 알려져 있다. 청PD는 “주요 글로벌 스트리밍 플랫폼과 이번 작품의 공개에 대해 논의하고 있다”면서 “대만이 중국으로부터 직면한 위협에 더 많은 세계의 관심이 쏠리길 바란다”고 강조했다. 대만 드라마 ‘제로데이’는 대만 문화부 및 대만 2위 반도체 기업 유나이티드 마이크로일렉트로닉스(UMC)의 차오싱청 전 회장의 지원으로 제작됐다. 방영은 내년으로 예정됐다. “대만, 중국에 저항할 준비 돼 있지 않아” 해당 드라마의 예고편은 중국군 침공 가정하에 실시된 대만의 연례 합동군사훈련인 한광훈련 기간 동안 공개됐다. 한광훈련과 드라마 화제성이 맞물리면서 현지에서는 이번 드라마가 대만군이 더 많은 병력을 모집하는데 도움이 될 수 있다는 분석도 나왔다. 앞서 현지의 안보 분석가들은 대만이 중국을 억제하거나 저항할 준비가 되어있지 않다고 평가해왔다. 대만의 군대와 지원자 규모가 감소하고 있다는 지적도 나왔다. 대만은 자국 방위에 대한 의지를 보여주기 위해 2022년 의무 병역 기간을 4개월에서 1년으로 연장한 바 있다. 연장된 의무 병역 기간은 올해부터 적용됐다. 트럼프 재집권 가능성에 불안감 커지는 대만 한편, 대만은 올 11월에 치러지는 미국 대선을 앞두고 혼란스러운 시기를 보내고 있다. 대선 후보 사퇴를 선언한 조 바이든 대통령과 달리 도널드 트럼트 전 대통령은 도리어 대만에 ‘방위비 청구서’를 예고한 바 있기 때문이다.트럼프 전 대통령은 지난 16일 공개된 블룸버그 비즈니스위크와의 인터뷰에서 중국을 상대로 대만을 방어하겠냐는 질문에 “대만인들을 잘 알고 그들을 매우 존중한다”면서도 “알다시피 우리는 보험사와 다를 바 없다. 대만은 우리에게 아무것도 해주지 않는다”고 지적했다. 이어 “대만은 엄청나게 부유하다”고 강조하며 “우리(미국)가 왜 보험사 같은 일을 해야 하는 거냐”고 반문했다. 다만 트럼프 전 대통령의 대선 러닝메이트인 J.D. 밴스 상원의원은 공화당 전당대회에서 중국을 가리켜 ‘미국 최대의 위협’이라고 강조하는 등 중국에 대한 경계심은 트럼프 1기 때와 크게 달라지지 않은 것으로 보인다. 이와 관련해 중국 외교부는 “대만 문제는 순전히 중국 내정에 속하고, 어떠한 외부 간섭도 허용하지 않는다”고 밝혔다.
  • “중국이 쳐들어온다” 눈물 터뜨린 대만인들…‘침공’ 드라마에 불안감

    “중국이 쳐들어온다” 눈물 터뜨린 대만인들…‘침공’ 드라마에 불안감

    중국이 대만을 침공하는 내용을 담은 드라마 예고편이 공개되자 대만인들이 불안감을 토로하고 있다고 블룸버그 통신이 25일 보도했다. 블룸버그는 23일 대만에서 공개된 10부작 TV 드라마 시리즈 ‘제로 데이’(零日攻擊)의 예고편이 온라인에서 감정적인 반응의 물결과 방위에 대한 논의를 촉발했다고 전했다. 약 18분짜리 예고편에는 중국 인민해방군이 수색과 구조 임무를 가장해 대만 해상을 봉쇄하려는 상황이 담겼다. 대만의 인프라를 교란하는 중국의 사이버 공격과 사보타주(파괴행위)도 포함됐다. 예고편은 유튜브에도 공개됐는데, 한 대만인 시청자는 “이것(예고편)을 보면서 눈물을 터뜨렸다. 마음이 무겁고 두렵다. 그러나 이것은 대만인으로서 우리가 직면해야 하는 것이다”라는 댓글을 달았다. 또 다른 시청자는 “우리는 최악의 시나리오에 대비해 최선의 준비를 해야 한다”고 강조했다. 이 드라마의 예고편은 마침 중국군 침공을 상정한 대만의 연례 합동군사훈련인 한광훈련 기간과 맞물려 공개됐다. ‘제로 데이’의 청신메이 프로듀서는 “그(중국의 침공) 위협은 새로운 게 아니다. 그러나 우리는 그 민감성 탓에 그간 이것에 관해 얘기하는 것을 피했다”고 지적했다. 그는 현재 한 주요 글로벌 스트리밍 플랫폼과 해당 시리즈 공개에 대해 논의하고 있다면서, 대만이 중국으로부터 직면한 위협에 대한 더 많은 세계의 관심을 이끌기를 바란다고 밝혔다. 그러면서 여러 배우와 감독이 중국을 화나게 한다는 두려움 탓에 ‘제로 데이’에서 중도 하차했다고도 전했다.대만 문화부와 대만 2위 반도체 기업 유나이티드마이크로일렉트로닉스(UMC)의 차오싱청 전 회장이 제작비를 댄 ‘제로 데이’는 내년에 방송될 예정이다. 차오 전 회장은 최근 몇 년간 대만 방위력을 증강해야 한다고 목소리를 내왔고, 2022년에는 대만 방위력 강화를 위해 30억 대만달러(약 1260억원)를 기부하겠다고 밝혔다. 블룸버그는 “대만해협에서 군사 충돌 가능성은 수십년간 존재해왔지만, 그 주제의 민감성과 상업적 영향 탓에 대만 TV 프로그램에서 이를 노골적으로 다룬 적은 거의 없다”고 짚었다. 이어 “‘제로 데이’로 촉발된 대만인들의 고조된 감정이 징병을 도울 수도 있다”면서 “안보 분석가들은 대체로 대만의 병력과 지원병이 줄어들고 있는 것을 거론하며 대만이 중국에 저항하거나 중국을 단념시킬 준비가 잘되지 않은 것으로 본다”고 덧붙였다.
  • 현대차도 가속페달… 미래차 승부, 데이터 싸움에 달렸다

    현대차도 가속페달… 미래차 승부, 데이터 싸움에 달렸다

    최근 완성차 업체들이 미래 모빌리티 산업으로의 전환을 표방하고 나서면서 데이터 주권이 화두로 떠오르고 있다. 소프트웨어중심차량(SDV), 자율주행, 도심항공모빌리티(UAM) 등의 미래 모빌리티는 하드웨어가 아닌 소프트웨어가 차량을 제어하는 데다 이를 효과적으로 구현하려면 운전자의 개인정보를 비롯해 단순한 도로 정보를 넘어선 세밀한 지리 정보를 자체적으로 확보해 가공·활용할 수 있어야 하는 까닭이다. 업체들이 과거 차내 부가서비스의 일환 정도로만 인식되던 내비게이션 등 지도 서비스 개발과 데이터 보안에 공을 들이고 있는 것도 같은 맥락이다. 현대차그룹도 차량용 소프트웨어·보안 서비스 담당 계열사인 현대오토에버를 중심으로 자체 기술 개발과 공격적인 인재 영입을 추진하며 전열을 가다듬는 분위기다. 22일 업계에 따르면 현대오토에버는 최근 글로벌 시험 및 인증 기관인 ‘TUV 라인란드’로부터 자동차 사이버보안 엔지니어링의 국제표준(ISO/SAE 21434)에 기반한 사이버보안 관리체계(CSMS) 레벨3 인증을 획득하는 등 상용화 가능한 수준의 사이버 보완 시스템 구축에 나섰다. 2022년 5월에 CSMS 레벨2를 처음으로 획득한 지 약 2년 만이다. CSMS란 차량의 설계부터 양산, 단종에 이르기까지 전체 생애주기 동안 위험 요소를 지속적으로 관리하기 위한 체계다. 유엔 유럽경제위원회(UNECE)의 차량 사이버보안 규정에 따라 이번 달부터는 CSMS 인증을 받은 차량만이 유럽경제위원회 협약에 가입한 56개국에서 판매될 수 있다는 설명이다.여기에 정보보호 공시 기준 보안 업무를 수행하는 정보보호 전담 내부인력을 2022년 15.7명에서 지난해 말 기준 72.5명으로 1년 새 4배 이상 확대한 데 이어 지난 1일에는 네이버클라우드 출신 최원혁 상무를 영입해 보안총괄임원(CISO)으로 임명하는 등 관련 인력도 확대하는 추세다. 보안 이슈가 소프트웨어 및 정보통신기술(ICT) 분야의 성패를 가를 열쇠라는 그룹 차원의 위기 의식이 반영된 행보로 풀이된다. 실제로 정의선 현대자동차그룹 회장은 지난 1월 3일 경기 광명 기아오토랜드에서 열린 신년회에서 “보안은 우리의 생존과 직결되는 중요한 문제라는 공감대가 모든 부문에서 형성되고 지켜질 수 있도록 모두가 노력해 주기 바란다”고 말했다. 이에 더해 정 회장은 지난달 19일 방한한 척 로빈스 시스코 회장과 회동하기도 했다. 시스코는 인공지능(AI) 보안 솔루션을 보유한 글로벌 IT 업체다. 이와 함께 현대오토에버는 최근 차세대 통합지도로 브랜딩하고 있는 ‘솔맵’ 개발에도 속도를 내고 있다. 올해 하반기 중 솔맵의 구축 범위를 기존 자동차전용도로뿐만 아니라 왕복 8차선 도로 등 주요도로를 포괄해 3만 6000㎞로 확대한다는 방침이다. 앞서 현대오토에버는 지난 1월 전국의 자동차전용도로 1만 8000㎞ 구간의 정보를 담아 솔맵을 제작했다. 새 구간 구축 완료 시점은 내년 상반기 무렵이 될 전망이다. 구축이 완료된 뒤에는 현대차그룹의 신차에도 솔맵을 순차적으로 적용해 나간다는 방침이다. 통상 차량용 지도는 일반적인 내비게이션 지도인 SD맵을 비롯해 고도, 곡률, 제한속도 등 주행 보조 기능 구현에 필요한 정보로 구성된 ADAS(주행 보조 시스템)맵, 도로·차선·측위의 3단계 계층 구조로 구성돼 자율주행을 위한 정밀 지도인 HD맵 등으로 나뉜다. 솔맵은 이 같은 SD맵, ADAS맵, HD맵을 합친 미래형 지도 시스템이다. 기본 정보 제공 단위가 도로인 기존의 내비게이션 지도와 비교해 1차선, 2차선 등 차로 단위의 세밀한 정보를 제공할 수 있다는 것이 가장 큰 특징이다. 특히 솔맵과 같은 정밀 지도는 자율주행 기술 고도화에 필수적이다. 김성래 한화투자증권 연구원은 “데이터 플랫폼, 차량용 SW 개발 및 검증, 사이버보안 등 SDV 서비스 생태계가 확장되면서 장기적으로 소프트웨어 및 데이터 관련 업체들의 존재감은 계속 커질 것”이라고 분석했다.
  • 지자체 대상 해킹 시도 매년 증가…5년간 5만 4301건

    지자체 대상 해킹 시도 매년 증가…5년간 5만 4301건

    전국 지방자치단체를 대상으로 해킹을 시도한 건수가 지난 5년간 5만 4301건에 이르는 것으로 나타났다. 국회 행정안전위원회 소속 김종양(국민의힘, 창원 의창)이 행정안전부로부터 받은 자료를 보면, 2020년부터 올 5월까지 지자체 대상 해킹 시도 건수는 2020년 1만 3761건, 2021년 1만 292건, 2022년 1만 320건, 2023년 1만 3320건으로 나타났다. 올해는 5월까지 6414건의 해킹 시도가 있었다.지역별로 보면 강원도가 7724건으로 해킹 시도가 가장 많았다. 경기 6670건, 인천 4605건, 경북 4487건, 전남 4166건, 충남 3499건, 제주 3130건, 등이 뒤를 이었다. 서울·부산·대구·광주·울산·전북·경남은 2000건대를, 대전·충북은 1000건대 시도가 있었다. 세종은 274건으로 가장 적었다. 해킹 시도를 유형별로 보면 시스템 권한 획득, 홈페이지 변조, 정보유출 등 웹 해킹을 통한 해킹 시도가 3만 9173건(72%)으로 가장 많았다. 비인가접근 7191(13%)건, 기타(정보수집 등) 3467건(6%), 악성코드 3393건(6%), 서비스거부 1077건(2%) 등이 그다음 순이었다. 최종 접속 IP 기준 해킹 시도를 가장 많이 한 국가는 미국(1만 2931건)이었다. 중국(8035건), 한국(8030건), 프랑스(1503건)에서도 1000건이 넘는 해킹 시도가 있었다. 특히 국내에서 지자체를 대상으로 해킹 시도를 한 건수가 매년 급속도로 증가하는 것으로 확인됐다. 김종양 의원은 제도 개선 등을 촉구했다. 김 의원은 “날로 진화하는 사이버 공격으로 주요 국가기관은 물론 전국 지자체 정보가 유출되고 있어 매우 우려스럽다”며 “정보 유출은 막대한 국가적 손실로 이어지는 만큼 실효적인 대책과 제도개선이 시급하다”고 강조했다.
  • ‘IT 대란’ 원인은 보안 패치…전세계 연결돼 피해 컸다

    ‘IT 대란’ 원인은 보안 패치…전세계 연결돼 피해 컸다

    공항을 비롯해 방송·금융·의료 등 인프라를 한꺼번에 마비시킨 ‘글로벌 IT 대란’의 원인으로 보안 플랫폼 크라우드스트라이크의 업데이트 패치 오류가 지목되고 있다. 전 세계적으로 2만곳 이상 고객을 가진 크라우드스트라이크가 배포한 업데이트 패치가 마이크로소프트(MS) 윈도 운영체제(OS)와 충돌한 탓에 이를 사용하던 서버와 PC가 화면에 ‘죽음의 블루스크린’을 띄우며 작동을 멈췄다는 것이다. 19일(현지시간) 로이터 통신 등에 따르면 크라우드스트라이크는 이날 오전 보안 소프트웨어 ‘팰컨 센서’(Falcon Sensor)의 업데이트에 문제가 생겨 충돌이 발생하고 있다고 고객들에게 알렸다. MS도 클라우드 서비스에 문제가 발생했다고 별도로 공지했다. 팰컨 센서는 해킹 위협을 막기 위한 보안 프로그램이다. 네트워크에 연결되는 서버나 PC 등 개별 컴퓨터 장치인 ‘엔드포인트’마다 별도로 설치돼 구동한다는 점에서 ‘엔드포인트 탐지·대응’(EDR) 소프트웨어로 분류된다. 평소 이 팰컨 센서 프로그램은 MS가 제공하는 클라우드(애저·Azure)에 기반해 본사 시스템과 연결된 상태로 운영된다.그러나 업데이트는 서버나 PC 단위에서 이뤄지는 탓에 이번 사태가 발생했다. 컴퓨터별로 업데이트된 프로그램이 이미 MS 윈도와 충돌해버린 상태에서는 원격으로 네트워크에 접속해 문제를 해결하는 것이 불가능한 만큼 엔드포인트 고객들이 각자 오류에 대응해야 한다. 크라우드스트라이크는 이날 공지에서 각 사용자가 컴퓨터를 윈도 ‘안전 모드’ 혹은 ‘복구 모드’로 부팅해 특정 파일(C-00000291*.sys)을 삭제한 뒤 재부팅할 것을 해결책으로 제시했다. 크라우드스트라이크는 이번 사태에 대해 “보안 사고나 사이버 공격이 아니다”라며 충돌 문제를 해결한 새 업데이트 파일을 배포했다. 윈도가 아닌 애플의 맥(Mac) 혹은 리눅스 OS는 이번 업데이트로 인한 문제가 없다고 덧붙였다. 조지 커츠 크라우드스트라이크 최고경영자(CEO)는 미국 NBC 방송 인터뷰에서 “고객과 여행객 등 이번 사태로 영향을 받은 모두에 깊이 사과드린다”며 “일부 시스템은 자동으로 복구되지 않기 때문에 (문제 해결에) 시간이 걸릴 것”이라고 말했다. 로이터는 전 세계적으로 수백만대의 컴퓨터에 팰컨 센서가 깔린 것으로 추정된다고 추정했다. 보안 전문기업 사이버아크의 오머 그로스먼 최고정보책임자(CIO)는 “충돌이 엔드포인트에서 발생했기 때문에 문제 해결도 엔드포인트 별로 수동으로 이뤄져야 한다”고 설명했다. 그러면서 “이 과정에는 며칠이 걸릴 것”이라며 “글로벌 수준에서 극적인 피해가 발생했다”고 지적했다. 공항, 은행 등 주요 인프라가 한 회사의 클라우드 서비스를 사용하는 탓에 이같이 작은 보안 업데이트 오류 하나에도 동시다발적인 대형 마비 사태가 벌어졌다는 점도 주목된다. 클라우드 서비스는 이를 사용하는 개별 회사로선 유지·관리 비용을 절감한다는 장점이 있지만 중앙 시스템에서 문제가 생기면 피해 규모와 범위가 걷잡을 수 없이 커질 수 있는 구조적 위험이 있기 때문이다. 특히 이 서비스를 제공하는 회사가 MS와 같이 시장 지배력이 큰 회사라면 해킹과 같은 사이버 공격이 아니더라도 피해는 전 세계적으로 발생하게 된다.
  • ‘MS발 전세계 대란’에 국내도 파장…일부 항공·게임 서버 ‘먹통’

    ‘MS발 전세계 대란’에 국내도 파장…일부 항공·게임 서버 ‘먹통’

    미국 마이크로소프트(MS)의 클라우드 서비스에 장애가 발생하면서 전 세계에서 사이버 대란이 벌어졌다. 국내에서도 일부 저비용항공사(LCC)의 발권·예약 시스템과 국내 온라인 게임 서버가 먹통이 되는 등 피해가 현실화했다. 보안 문제로 자체 서버나 국산 클라우드를 쓰는 공공기관이나 주요 대기업, 은행 업계 등 주요 기업에서는 피해 사례가 나타나지 않고 있다. 19일 항공업계에 따르면 이스타항공, 제주항공, 에어프레미아의 항공권 예약·발권 시스템에서 오류가 발생했다. 젯스타, 홍콩익스프레스 등 일부 외국 항공사에서도 시스템 오류가 있었던 것으로 전해졌다. 이들 3사가 사용하는 독일 아마데우스 자회사 나비테어(Navitaire) 시스템이 MS의 클라우드 서비스를 기반으로 운영됨에 따라 이러한 오류가 발생한 것으로 알려졌다. 현재 온오프라인을 통한 항공권 예약에 오류가 발생하고 있으며, 공항에서는 직원들이 직접 수기로 발권해 체크인을 진행하고 있다. 이에 따라 수속 대기 시간도 길어지고 있는 것으로 전해졌다. 다만, 인천국제공항은 자체 구축 클라우드를 사용하고 있어 공항 운영에 지장을 받지 않고 있다. 공항 내 셀프 체크인 서비스 등도 정상 운영 중이다.국내 온라인 게임도 영향…‘보상 계획’ 공지도 이번 사태로 국내에서 서비스 중인 일부 온라인 게임도 영향을 받았다. 펄어비스 ‘검은사막’ 운영진은 홈페이지 공지사항을 통해 “갑작스러운 장비 이상으로 ‘검은사막’ 서버 불안정 현상이 발생했다”며 “사용 중인 소프트웨어 프로그램의 전 세계 동시 장애로 확인되며 정상화 작업을 진행했다”고 밝혔다. 펄어비스는 이에 따라 이날 오후 2시 30분부터 ‘검은사막’ 서버를 내리고 오후 5시 20분까지 긴급 점검했다. 이 회사는 장애 발생 대응 작업이 완료됨에 따라 정상적으로 게임에 접속할 수 있다며 소비자 불편에 따른 보상 계획을 공지했다. ‘라그나로크 온라인’·‘라그나로크 오리진’ 등 PC·모바일 게임을 서비스하고 있는 국내 게임사 그라비티도 이날 오후부터 공식 홈페이지를 비롯한 게임 접속에 장애가 발생했다. 그라비티는 이날 “타사에서 제공받고 있는 시스템 오류로 홈페이지 및 게임 접속이 불가한 현상이 확인돼 임시 점검 진행 중”이라고 공지하고 오후 2시부터 시스템 점검에 들어갔다. 게임업계에 따르면 MS가 엑스박스(XBOX) 콘솔과 PC 게임 패스를 통해 서비스하는 일부 게임도 이날 오전부터 서버 장애가 발생해 원활한 게임 이용이 불가능한 것으로 전해졌다. 삼성·SK하이닉스·은행 등 주요 기업 ‘안전’ 반면 삼성전자와 SK하이닉스 등 국내 주요 기업들은 현재까지 이로 인한 영향은 없는 상태다. 또 자동차, 배터리, 정유·화학, 철강, 조선, 상사, 방산, 건설 등 주요 업계도 현재까지 보고된 문제는 없는 것으로 전해졌다. 런던거래소 등이 장애를 겪는 것과 달리, 한국거래소와 코스콤도 MS 클라우드를 사용하지 않아 이상이 발생하지 않았다. 증권가는 아예 클라우드를 쓰지 않는다는 전언이다. 국내 은행 또한 자체 데이터 서버를 이용하고 망 분리를 시행해 영향이 없는 것으로 알려졌다. 통신 3사도 아직 MS의 클라우드 서비스 장애로 인한 피해는 확인되지 않았다고 밝혔다.정보통신(IT) 당국은 MS 클라우드 기반 국내 정보기술 서비스에 끼칠 피해 여부를 예의주시하면서 상황을 파악 중이다. 과학기술정보통신부 집계에 따르면 지난해 기준 국내 클라우드 서비스 이용은 아마존웹서비스(AWS) 비중이 60.2%로 가장 높다. 2위는 문제가 발생한 마이크로소프트 클라우드 애저로 24.0%를 차지한다. 공공기관들은 국가정보원 인증 등을 거쳐야 해 네이버, KT 클라우드 등 국내 업체를 이용하는 경우가 대다수여서 혼란이 빚어지지 않았다고 분석했다. “업데이트 결함…보안 사고·사이버 공격 아냐” 현재까지 이번 사태는 MS의 OS로 구동되는 서버, PC의 보안툴을 클라우드 기반으로 제공하는 크라우드스트라이크가 배포한 업데이트 패치에 오류가 발생한 것이 원인으로 지목된다. 크라우드스트라이크를 사용하는 시스템의 화면엔 블루스크린(BSOD)에 복구 부팅 메시지가 뜨면서 작동이 멈췄다. 크라우드스트라이크의 조지 커츠 최고경영자(CEO)는 엑스(X)에 “윈도 호스트용 업데이트 하나로 영향을 받은 고객사와 (문제 해결을 위해) 활발히 협업 중”이라며 “보안 사고나 사이버 공격은 아니다”라고 해명했다.
위로