찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 공격
    2026-04-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,280
  • 불붙은 밀양 가해자 신상공개…사법 불신이 낳은 사적제재

    불붙은 밀양 가해자 신상공개…사법 불신이 낳은 사적제재

    ‘밀양 집단 성폭행 사건’의 가해자에 대한 폭로와 이로 인한 후폭풍이 연일 이어지고 있다. 가해자로 지목된 한 남성이 직장에서 해고된 데 이어, 이른바 ‘사이버 렉카’들이 몰려들어 가해자의 신상이라며 이름과 사진, 직장 등을 폭로하고 네티즌들이 퍼나르는 행태가 이어지고 있다. 그러나 정작 피해자의 동의가 없는 신상공개로 드러난데다 사실과 다른 폭로로 인한 피해마저 발생하면서, 사법의 영역을 벗어난 사적 제재의 부작용에 대한 우려의 목소리가 커지고 있다. 유튜버의 신상 폭로에 ‘직장 해고’까지 ‘밀양 사건’ 가해자 신상공개는 지난 2일 온라인 커뮤니티에서 촉발됐다. 요식사업가 백종원 더본코리아 대표의 유튜브에 2022년 8월 공개된 영상에서 백 대표가 방문한 경남 밀양의 한 식당에 가해자 B씨가 직원으로 모습을 드러냈다는 주장이 온라인에 확산됐다. 폭로 직후 해당 식당은 휴업을 했고, B씨가 자신의 조카라는 식당 사장은 B씨가 가해자인 줄 몰랐으며, 식당 일을 그만둔 지 1년이 넘었다고 밝혔다. 이어 3일에는 유튜브 ‘나락보관소’가 “개명까지 한 뒤 수입 자동차 딜러로 근무하고 있다”며 한 남성을 가해자로 지목했다. 이에 해당 수입차 업체 측은 “해당 사안을 매우 엄중하게 인지해 해당자를 해고 조치했다”고 밝혔다. 네티즌들은 통쾌하다는 반응이다. 가해자들이 아무일 없다는 듯 사회인으로 살아가는 모습에 대중은 공분했고, 신상 폭로는 이들에게 응당한 처벌이라는 목소리가 높다. 당시 사법부의 ‘솜방망이 처벌’이 대중의 사법 불신을 낳고, 사건 발생 후 20년 뒤에 ‘사적 제재’라는 부메랑으로 돌아왔다는 지적이 나온다. 당시 가해자 44명은 피해자와 합의했거나 초범이고 청소년인 점 등을 이유로 단 한 명도 전과가 남지 않았다. 이수정 경기대 범죄심리학과 교수는 이날 매일신문 유튜브에 공개된 인터뷰에서 “과거에 실현되지 않았던 정의를 누군가가 온라인에서 사적으로 복수하고 복수를 당한 자가 또 반격을 하는 현상”이라면서“법질서가 엄격해야 하고 정의는 예외 없이 실현돼야 하는데 그러지 못한 것”이라고 지적했다. 피해자 “동의 안 했다…영상 삭제 부탁” 2차 피해 우려 그러나 이같은 신상 공개가 정작 피해자의 동의를 구하지 않은 것으로 드러나면서, ‘정의 구현’이라는 사적 제재가 오히려 피해자에 대한 2차 피해가 될 수 있다는 우려도 나온다. 이날 밀양 성폭행 사건 피해자 지원단체 중 하나인 한국성폭력상담소는 보도자료를 내고 “피해자 측은 나락 보관소가 ‘밀양 집단 성폭력 사건’에 대해 첫 영상을 게시하기 전까지 해당 사실을 전혀 모르고 있었고 사전 동의를 질문받은 바도 없다”고 밝혔다. 나락보관소는 이날 “피해자 가족 측과 직접 메일로 대화를 나눴고 (가해자) 44명 모두 공개하는 쪽으로 대화가 마무리된 상태”라고 밝혔으나 허위 사실임이 드러난 셈이다. 이에 나락보관소는 해당 공지를 삭제했다. 다만 상담소에 따르면 피해자 측은 나락보관소에 영상 삭제를 요청했지만 아직까지 영상은 그대로 게시돼 있다. 1998년 설립된 한국성폭력상담소는 밀양 사건 가해자들이 경찰에 체포된 이후인 2004년 12월부터 울산 지역 시민단체들과 함께 피해자 가족에 대한 상담과 법률 지원, 병원 연계, 학교 전학, 복지 등을 지원하는 한편 가해자들에 대한 엄중한 처벌과 피해자에 대한 2차 피해 방지 등을 촉구했던 단체다. 상담소는 이처럼 피해자의 동의 없는 가해자 신상 공개가 피해자의 일상 회복과 거리가 멀다고 비판했다. 피해자의 의사에 대한 존중 없이 조회수 늘리기에 혈안된 ‘사이버 렉카’의 행태가 2차 가해라는 지적이다. 네티즌과 사이버 렉카 등이 가세해 신상폭로에 나서는 과정에서 잘못된 정보가 퍼지고 이로 인한 피해도 발생했다. 실제 이날 ‘가해자의 여자친구’라 지목된 한 자영업자가 ‘별점 테러’ 등의 공격을 받은 것으로 나타났다. 나락보관소는 “가해자의 여자친구”라며 이같은 주장에 힘을 실었다 몇 시간 뒤 해당 글을 삭제하고 “가해자의 여자친구가 아니다. 공격을 멈춰달라”며 고개를 숙였다. 이 교수는 “온라인에서 신상정보를 박제하는 것도 불법인데, 이게 호응을 얻고 영웅 대접을 받는 것은 걱정스러운 현실”이라면서 “형사사법제도가 정의를 실현하지 못하는 과실로 인해 온 나라의 법질서가 혼동 속에 빠졌다”고 지적했다.
  • 에이아이스페라, IP 주소 기반 CTI 데이터 ‘크리미널 IP’ 스노우플레이크 입점

    에이아이스페라, IP 주소 기반 CTI 데이터 ‘크리미널 IP’ 스노우플레이크 입점

    사기 탐지 및 개인정보 보호 등 다양한 보안 운영에 활용 사이버 위협 인텔리전스(CTI) 전문 기업 에이아이스페라(AI SPERA·대표 강병탁)는 스노우플레이크(Snowflake) 마켓플레이스에 자사 CTI 검색엔진 ‘크리미널 IP’의 위협 탐지 데이터 판매를 시작한다고 10일 밝혔다. 스노우플레이크는 대규모 데이터 분석 처리를 위한 클라우드 기반의 데이터 웨어하우징 플랫폼으로, 마켓플레이스를 통해 다양한 데이터 워크로드와 데이터 도구 및 서비스와의 원활한 통합을 지원하며 높은 성능, 확장성, 사용 편의성을 제공한다. 에이아이스페라는 작년 8월부터 ‘크리미널 IP’의 CTI 데이터를 시범 배포하며 국내 기업 최초로 스노우플레이크 마켓플레이스에 입점한 바 있다. 또한, 작년 스노우플레이크가 개최한 ‘Data Cloud World Tour’ 컨퍼런스에서 비즈니스 운영 효율성을 높인 우수 데이터 플랫폼 활용 사례로 소개되기도 했다. 마켓플레이스에 등록된 CTI 데이터 2종은 각각의 활용 목적에 맞춰 데이터와 활용 사례를 제공한다. 첫번째로 사이버 위협 탐지에 특화된 ‘Criminal IP‘s Intelligence for Threat Detection & Incident Response’(악성 IP 데이터)는 악성 IP 주소의 연결된 도메인, 위험도, 악용 이력, C2 및 봇넷 여부, 국가 정보, ASN과 인증서 정보 등을 상세 정보를 제공한다. ‘크리미널 IP’는 AI 분석 알고리즘과 외부 평판 정보 등을 종합하여 IP 주소의 악성 여부를 판별하며, 악성 IP 주소 데이터를 사용 중인 보안 환경에 연동하는 것만으로 외부 위협을 사전에 탐지하고 네트워크 보안 및 취약점 관리를 용이하게 한다. 두번째는 악성 IP 주소 데이터에 우회 IP 주소를 더한 데이터가 부정 행위 탐지와 개인정보 보호에 특화된 ‘Criminal IP’s Intelligence for Fraud Detection and Privacy Protection(FDS 데이터)’이다. FDS 데이터는 이미 감염된 악성 IP 주소뿐만 아니라 악의적으로 활용될 수 있는 VPN, 토르, 프록시, 호스팅 IP 주소 여부를 파악해 잠재적인 부정 행위에 대비할 수 있다. 강병탁 에이아이스페라 대표는 “악성 IP 주소와 우회 IP 주소는 복잡한 사이버 환경에서 악성 행위를 차단하고, 효율적인 보안 운영을 실현할 수 있는 간단한 방법 중 하나”라며 “스노우플레이크 마켓플레이스에서 구매한 CTI 데이터는 매일 업데이트 되며, 스노우플레이크 DB에서 바로 사용 가능하기 때문에 글로벌 고객들에게 활용성이 높고 효과적인 보안 데이터가 될 것”이라고 전했다. 한편, 에이아이스페라의 ‘크리미널 IP’는 검색엔진, API, 데이터셋 등 다양한 형태로 제공돼 현재 150개 국가의 사용자를 보유하고 있다. 국내 최초로 개발한 공격 표면 관리 솔루션 ‘크리미널 IP ASM’과 이상 유저 탐지 시스템 ‘크리미널 IP FDS’를 출시하여 기업 및 기관의 글로벌 보안 솔루션 시장을 확대해 나가고 있으며, 시스코(Cisco), 바이러스토탈(VirusTotal), 테너블(Tenable), 스노우플레이크(Snowflake) 등과 같은 40 여개 글로벌 사이버보안 기업들과 전략적 제휴를 통해 글로벌 네트워크를 형성하고 있다. 최근, 애저 마켓플레이스와 AWS 마켓플레이스에 이어 스노우플레이크 마켓플레이스까지 글로벌 판매의 거점을 확장하고 있다.
  • [마감 후] ‘풍선 전쟁’이 일어난다면

    [마감 후] ‘풍선 전쟁’이 일어난다면

    인적 드문 숲속 근사한 별장을 빌려 휴가를 떠난 한 가족. 한밤중 통창 뒤로 나타난 낯선 이들(집주인)을 맞으며 무언가 잘못되고 있음을 직감한다. 라디오도, 인터넷도, 스마트폰도 먹통. TV 채널을 아무리 돌려 봐도 파란 화면에 ‘국가 비상사태’란 문구만 흘러나온다. 이튿날 상황을 파악하고자 차를 몰고 나선 남편 클레이(에단 호크)는 스페인어를 쏟아내며 조수석 창문을 두드리는 한 여성과 조우한다. “여길 벗어나야 해요. 비행기가 빨간 가스를 뿌리고 있는 걸 봤어요.” 클레이가 곧 맞닥트린 건 시뻘건 종이를 마구 뿌려 대며 솟구치는 드론. 도대체 무슨 일이 벌어지고 있는 건가. 무지의 공포에 클레이는 발끝부터 몸서리친다. 2023년 넷플릭스에 공개된 영화 ‘리브 더 월드 비하인드’는 사이버 테러인지, 위성 테러인지, 방사능 테러인지 도대체 누가 어떤 목적을 가졌는지 알 수 없는 공격에 인터넷도, TV도, 스마트폰도 모든 일상이 멈춘 세상을 그린다. 2020년 출간된 동명의 책이 원작인데, 버락 오바마 전 대통령 부부의 기획을 거쳐 영화로 제작됐다고 한다. 북한의 잇따른 오물풍선 살포와 위치정보시스템(GPS) 전파 교란 시도에 이 영화가 오버랩됐다. 만약 풍선에 오물이 아닌 방사성물질 같은 생화학무기가 담겨 있었다면. 위성 공격과 전파 방해로 비행기가 땅을 향해 날고, 대형 유조선이 해변으로 돌진했다면. 영화 속 상상이 내 삶의 직접적인 물음으로 다가오는 순간 빈곤한 상상력에 아득함이 몰려온다. 정부는 북한의 도발에 대북 확성기 방송 재개 카드를 꺼내 들더니 급기야 9·19 남북군사합의 전체 효력 정지를 의결했다. 이보다 앞서 북한은 일단 오물풍선 살포를 잠정 중단하겠다고 했다. 물론 우리 탈북단체의 삐라(전단) 살포 시 다시 살포하겠다는 단서를 달았다. 북한학·군사 전문가들은 정부가 수위를 높이자마자 북한이 한발 물러난 것은 충돌 없이 남한을 대상으로 의도를 숨기는 이른바 ‘심리전’ 실험일 가능성도 있다고 했다. 내려보낸 오물풍선에 남한이 어떻게 반응하고 대응할지 모든 것을 관찰하고 있을 것이란 관측이다. 다음번엔 오물이 아니라 무엇이 담길지 모를 일이다. 영화에서는 집주인 조지(마허샬라 알리)의 입을 통해 ‘가성비 최고의 군사작전 프로그램’을 소개한다. 1단계는 통신과 교통을 마비시켜 표적의 눈과 귀를 고립시킨다. 2단계는 은밀한 공격과 역정보로 공포를 퍼뜨리고 동시다발적인 대혼란을 통해 내란과 쿠데타에 무방비가 되게 만든다. 3단계의 경우 2단계가 성공하면 저절로 진행된다. 결론은 ‘국가 붕괴’다. 영화에서는 전통적인 전쟁의 모습이 아니라 각종 수단과 방법을 총동원한 전방위적이고 파상적인 공격이 우리의 일상을 순식간에 멈춰 세울 수 있다는 강한 위기감이 읽힌다. 북한의 오물풍선이 다시 날아온다면 우리 군과 정부는 무엇을 할 것인가. 시민들은 어떻게 움직여야 할까. 애써 공포를 조장할 필요는 없지만 무방비로 노출돼서도 안 될 일이다. 모든 상상력을 총동원해 다른 한쪽의 상상에 대응해야 한다. 인간의 상상력이 우리의 평화로운 일상을 구할 수도, 망칠 수도 있다는 생각에 섬뜩한 기분을 느낀다. 명희진 정치부 기자
  • LGU+, 숭실대 손잡고 만든 정보보호학과 개설식…입학 선물로 최고 사양 노트북 전달

    LGU+, 숭실대 손잡고 만든 정보보호학과 개설식…입학 선물로 최고 사양 노트북 전달

    LG유플러스가 국내 최고 수준의 사이버보안 인재 양성을 목표로 숭실대학교와 협력해 신설한 정보보호학과가 사이버보안 인재들의 큰 호응을 얻고 있다. LG유플러스와 숭실대는 지난 28일 서울 서초구 JW메리어트 호텔 서울에서 신입생과 가족 등 100여명을 초청해 숭실대 정보보호학과 개설식을 열었다고 31일 밝혔다. 행사에는 홍관희 LG유플러스 최고정보보호책임자(CISO) 전무와 장범식 숭실대 총장, 이정현 정보보호학과장 등이 참석해 신입생들을 축하했다. 올해 첫 신입생을 받은 숭실대 정보보호학과는 LG유플러스와 숭실대가 함께 만든 채용조건형 계약학과다. LG유플러스는 모든 신입생에게 2학년까지의 등록금과 생활지원금을 지급한다. 또 2학년 2학기 수료 후 LG유플러스 산학 채용 전형에 합격한 학생들은 3, 4학년 등록금과 함께 산학지원금(월 30만원), LG유플러스 모바일 통신 요금(월 20만원)도 지원받을 수 있다. 신설된 정보보호학과는 사실상 등록금 전액을 지원받을 수 있고 LG유플러스 취업이 보장되기 때문에 개설 소식이 알려진 직후부터 학생들의 높은 관심을 받았다. 특히 국내 최초 스마트폰 해킹 시연, 국내 최초 인공지능(AI) 해킹 시연 등의 경력을 갖춘 교수진이 직접 지도하는 점도 보안 인재들의 호응을 얻었다. 이번 입시에서 숭실대 정보보호학과는 신설 학과임에도 불구하고 정시 일반전형 경쟁률은 10대1을 넘었고, 수시 전형 경쟁률은 20대1에 육박했다. 최근 숭실대가 발표한 2024년 입시 결과에 따르면, 정보보호학과가 숭실대 학과 중 입학생들의 수능 평균 점수가 가장 높은 학과에 이름을 올렸다. 정보보호학과 정시 일반전형 입학생들의 국어·수학·탐구 영역 수능 평균 점수는 91.9점으로, 2위를 기록한 학과보다 4.4점이나 높았다. 또 수시 전형으로 입학한 학생 중에는 ‘사이버 가디언즈 경진대회’, 임베디드SW경진대회‘, ’사이버공격 방어대회‘ 등 국내 해킹 대회에서 우수한 성적을 거둔 학생들이 다수 포함됐다. LG유플러스는 이날 개설식에서 모든 신입생에게 입학 선물로 최고 사양의 노트북을 전달하기도 했다. 노트북은 향후 입학하는 정보보호학과 학생들에게도 지속적으로 전달될 예정이다. 홍관희 LG유플러스 전무는 “숭실대 정보보호학과는 기업과 대학이 협력해 개설한 국내 최초의 정보보호학과라는 점에서 의미가 크다”고 했다. 장범식 숭실대 총장도 “국제 해킹 방어 대회 출전, 해외 단기 연수, 산학 프로젝트, 전문가 멘토링 등 정보보호학과를 위한 특별 프로그램을 마련해 사이버 보안 인재 양성에 힘쓰겠다”고 강조했다.
  • [단독]리베이트 내부 고발하자 ‘앞잡이’라며 공격…경찰, 악의적 게시글 작성자 강제수사

    [단독]리베이트 내부 고발하자 ‘앞잡이’라며 공격…경찰, 악의적 게시글 작성자 강제수사

    ‘전공의 리베이트’ 의혹을 내부 고발했던 한 대학병원 교수를 향해 의사·의대생 커뮤니티에서 악의적인 게시글과 댓글을 무차별적으로 쏟아낸 사건과 관련해 경찰이 강제수사에 나섰다. 24일 서울신문 취재를 종합하면 서울경찰청 사이버범죄수사대는 지난달 말과 이달 초 두 차례에 걸쳐 의사·의대생 커뮤니티 메디게이트와 메디스태프 사무실 등을 압수수색했다. 경찰은 압수물을 바탕으로 A교수에 대한 악의적 게시글·댓글을 게시한 게시자들을 특정하는 데 수사력을 집중하고 있다. 서울의 한 대학병원에 근무하는 A교수는 지난해 전공의들의 리베이트 의혹을 내부 고발했다. 자신이 일하는 병원의 전공의들이 2019년 10월부터 약 2년간 리베이트의 대가로 환자 수백명에게 치료와 무관한 비급여 비타민 정맥 주사제 여러 종류를 혼합 처방했다는 내용이다. 이후 의사·의대생 커뮤니티에는 A교수의 실명을 거론하면서 얼굴 사진을 올리고, ‘친일파 앞잡이’, ‘마음에 안 드는 전공의 담그려고 하네’ 등과 같은 게시글이 다수 게재됐다. 리베이트 내용에 대한 반박이나 해명 외에 A교수를 일방적으로 비난하거나 외모를 비하하는 등의 내용도 많았다. A교수는 지난달 이러한 게시글·댓글 작성자들을 명예훼손 등 혐의로 고소했다. A교수가 내부 고발한 사건은 현재 서울 노원경찰서에서 재수사가 진행되고 있다.
  • 한국, 다음 달 10년 만에 안보리 의장국 “北 사이버 해킹,탈취 공개토의”

    한국, 다음 달 10년 만에 안보리 의장국 “北 사이버 해킹,탈취 공개토의”

    유엔 안전보장이사회 선출직 비상임 이사국인 한국이 다음달부터 한달 간 안보리 의장국을 맡는다. 한국이 안보리 의장국을 맡는 것은 2014년 5월 이후 10년 만으로, 이 기간 유엔에서 사이버 안보의 의제화를 추진하고 필요시 언제든 북한 관련 회의를 소집할 계획이다. 황준국 주유엔 한국대사는 23일(현지시간) 미국 뉴욕에서 특파원 간담회를 열고 “북한은 올해 정찰위성 3기를 추가 발사하겠다고 발표했고, 위협적 핵 수사를 계속하는 만큼 언제든 도발할 수 있을 것으로 예상한다”며 이렇게 밝혔다. 황 대사는 “의장은 이사국들과 협의를 거쳐 어떤 의제를 언제, 어떤 방식으로 이끌어나갈지에 대한 1차적인 결정 권한을 가지기 때문에 주요 국제현안의 논의 방향과 국제 여론 환경에 영향을 미칠 수 있다”고 설명했다. 안보리 의장국은 15개 이사국이 나라명 알파벳 순서대로 한 달씩 돌아가면서 맡는다. 의장국은 안보리의 각종 공식 회의는 물론 비공식 협의를 주재하며 다른 유엔 회원국과 유엔 기관들에 대해 안보리를 대표하는 권한을 가진다. 의장국은 관례에 따라 안보리 공식 의제와 별도로 자국이 중요하게 여기는 이슈와 관련한 대표 행사(시그니처 이벤트)를 개최할 수 있다. 한국은 대표 행사로 사이버 안보를 주제로 한 고위급 공개토의를 개최할 방침이다. 조태열 외교부 장관이 직접 회의를 주재할 예정이다. 황 대사는 “핵심 기반 시설에 대한 사이버 공격, 민간 정보 및 가상자산 탈취와 같은 악성 사이버 활동은 국가 간 경계를 뛰어넘는 성격을 갖는다”며 “선진국과 개발도상국, 서방과 비서방, 민주국가와 권위주의 국가를 막론하고 모든 국가가 당면한 안보 위협”이라고 설명했다. 이어 “그런데도 현재 사이버 안보는 안보리 공식 의제가 아니고 정례적으로 논의가 이뤄지지도 않고 있어서 안보리가 이런 새로운 중요 안보 이슈를 앞으로 어떻게 다뤄 나가야 하는지는 시대적인 도전 과제”라고 강조했다. 특히 북한이 핵무기 개발에 필요한 자금을 확보하기 위해 가상화폐 탈취를 적극 활용하고 있다는 점에서 사이버 안보 이슈는 북핵 문제와도 직간접적으로 연계된 사안으로 여겨진다. 안보리 차원에서의 대북 논의는 사실상 답보 상태다. 북한이 안보리 제재를 위반해도 러시아와 중국이 반대하며 2017년 이후 별다른 합의를 내놓지 못하고 있다. 여기에 러시아의 거부권 행사로 유엔 대북제재 이행을 감시해온 전문가 패널은 지난달 활동을 종료했다. 추가 제재가 어렵고, 기존 제재 이행 감시도 어려운 답답한 상황이다. 황 대사는 전문가 패널 임기 종료에 “다시 한 번 깊은 유감을 표한다”면서 “모든 회원국은 안보리 대북 제재를 변함없이 충실히 이행해야 하고, 현재 대체 메커니즘을 구축하기 위해 미국, 일본 등 유관국들과 다양한 방안을 논의 중”이라고 설명했다. 새로운 제재 감시 체제에 대해선 현재 논의가 진행 중이나, 아직 구체적인 윤곽은 잡히지 않은 것으로 전해진다. 러시아가 유엔 상임이사국으로 거부권을 가진 만큼 유엔 내에 유사한 기능을 다시 설치하기는 쉽지 않아 고민스러운 상황이라고 한다. 주유엔대표부는 안보리 차원에서 북한 인권 문제 논의도 정례화할 필요가 있다고 보고있다. 황 대사는 “북한의 핵과 인권침해는 북한 정권 영속화라는 목표 아래 뿌리가 같은 문제고, 이런 연계성에 대해 상당수 유엔 회원국들이 공감하고 있다”며 “북한 인권 관련 안보리 공식 회의를 2014~2017년에 했던 것처럼 다시 정례화할 필요가 있다고 보고 정례회의를 추진코자 한다”고 했다. 한국은 의장국 수임 기간 유엔 사무국 요청에 따라 ‘아동과 무력분쟁’ 공개토의도 추진할 예정이다. 황 대사는 “(국제 원로그룹인) ‘디 엘더스’(The Elders)를 대표해 반기문 전 유엔 사무총장이 공개토의에 참석하는 것을 추진 중”이라고 전했다. 황 대사는 “2년 간의 안보리 이사국 활동, 특히 6월 의장국 활동이 우리나라의 유엔 내 위상에 걸맞게 외교 지평을 넓히고, 글로벌 중추 국가로서 외교 진전에 기여할 수 있기를 희망한다”고 덧붙였다.
  • 軍고위직 ‘조직적 해킹 피해’…北 소행인 듯

    軍고위직 ‘조직적 해킹 피해’…北 소행인 듯

    국방부와 군 고위급 인사들의 개인 이메일이 해킹 공격을 당해 경찰이 수사 중이다. 20일 관계당국에 따르면 경찰청 안보수사국은 최근 차관급을 포함한 국방부 고위공무원과 군 장성들의 개인 이메일 해킹 피해를 파악하고 조사에 착수했다. 경찰 관계자는 “군 관계자들을 상대로 한 북한의 해킹 활동과 관련해 수사 중”이라며 “아직 수사가 진행 중이라 구체적인 해킹 대상과 피해 규모는 밝히기 어렵다”고 말했다. 이번 사건은 개인 이메일 계정이 해킹당한 것으로, 군 서버에 대한 사이버 공격과는 무관한 것으로 알려졌다. 경찰은 이들 군 관계자와 유사한 방식으로 외교안보 전문가 등 내국인 총 100여명의 개인 이메일이 해킹당한 사실을 파악하고 수사 중이다. 지금까지 외부 노출이 적은 군 인사들의 개별 피해 사례는 있었지만, 고위직 100여명 이상이 조직적으로 해킹 피해를 당한 것은 처음이다. 국방부는 “경찰 조사에 협조 중”이라며 “당사자들에게 개인 메일 보안 조치를 강화하라는 지침을 통보했다”고 밝혔다. 한편 ‘김수키’ 등 북한 해킹조직은 우리 군과 외교안보 당국, 전문가 등 주요 인사들의 이메일 계정을 탈취하는 사이버 공격을 지속하고 있다. 지난달 경찰청 안보수사국은 김수키를 포함해 라자루스, 안다리엘 등 북한의 3대 해킹조직이 국내 방산기술 탈취를 목표로 국내 방산업체 10여곳에 전방위적인 해킹 공격을 가했다는 수사 결과를 발표했다.
  • [세종로의 아침] ‘입틀막’ 의협 회장의 ‘입틀막’

    [세종로의 아침] ‘입틀막’ 의협 회장의 ‘입틀막’

    정부에 의과대학 정원을 매년 3000명 늘리자는 의견을 냈던 대한종합병원협의회(협의회)가 의사들로부터 집중 공격을 받고 있다. 지난 10일 정부가 법원에 제출한 자료가 의료계 법률대리인에 의해 공개되면서 협의회의 제안 내용이 알려졌고, 순식간에 임원 7명의 명단이 의사 커뮤니티에 퍼졌다. “저런 게 의사냐”, “이런 병원은 곧 자멸할 것”이란 막말이 쏟아졌고, 일부는 해당 병원 소속 의사들까지 공격했다. 온라인 커뮤니티에 전공의 블랙리스트가 게시된 지 얼마 되지 않아 또다시 ‘신상털기’가 시작된 것이다. 이 협의회에는 의사 집단행동 이후 상급종합병원에서 밀려난 경증·중등증 환자를 진료하며 의료대란 충격을 오롯이 받아 내고 있는 중형병원 40여곳이 가입돼 있다. 대형병원이 환자와 의사를 모두 빨아들인 탓에 수억원대의 연봉을 내걸어도 의사 구하기가 어려웠던 중형병원들은 의대 증원에 긍정적이었다. 정부에 회신한 의견서에서도 협의회는 ‘필수의료 현장에서 근무하는 의사가 없고, 심각한 구인난과 이로 인한 인건비 급등으로 경영난이 가중되고 있다’고 호소했다. 중형병원의 이런 사정은 의사들의 안중에 없었다. 온라인 커뮤니티에 신상이 공개된 협의회 임원들이 집중포화를 받았고, 협의회 정영진 회장이 병원장인 강남병원은 병원 홈페이지까지 닫아야 했다. 이들을 ‘배신자’로 몰며 사이버 공간에서 좌표 찍기 공격을 선동한 이는 다름 아닌 ‘의사 대표 단체’를 자임해 온 대한의사협회(의협)의 임현택 회장이었다. 그는 소셜미디어(SNS)에 ‘용인 신갈 강남병원의 의료법 위반, 의료사고, 조세포탈, 리베이트 등 사례를 의협에 제보해 달라’는 글을 올렸다. ‘돈 없어서 치료 못 받는 취약계층은 모두 용인 신갈 강남병원으로 보내 달라’고도 했다. 모 언론 인터뷰에서 정 회장이 “돈이 없어서 치료 못 받는 환자가 없도록 해야 한다”고 언급한 것을 비꼰 것이다. 곧바로 댓글 창에 의사면허 소지자로 추정되는 이들이 ‘찐따’, ‘특관종’ 등의 혐오 표현이 들어간 글을 적어 조롱에 동참했다. 비이성적 선동을 하지 말라고 자제 요청을 해야 할 의협 회장이 동료 의사들을 상대로 되레 왕따 선동에 나선 모습은 오로지 ‘내 편’만 바라보는 집단 이기주의의 극치를 보여 줬다. 앞서 임 회장은 조승연 인천의료원장을 의료법 위반 혐의로 고발하기도 했다. 무면허 의료행위 교사 혐의를 주장했지만 ‘어디 한번 맛 좀 봐라’식의 고발로 보는 시각이 많았다. 조 원장은 의대 증원 필요성을 제기하며 집단행동을 중단하라고 촉구해 왔다. 조 원장은 지난 7일 서울신문과 비영리공공조사네트워크 ‘공공의 창’이 공동 주최한 좌담회에서 “토론과 성숙한 논의를 통해 조율해 나가야지, 특정 인물이 마음에 안 드는 주장을 했다고 고소·고발하는 웃기는 일이 벌어지는 것은 심각한 상황”이라고 우려했다. 의협에 비판적인 기사나 칼럼을 썼다가 ‘2주 의협 출입정지’를 당한 언론사도 확인된 곳만 다섯 곳이다. 임 회장도 지난 2월 윤석열 대통령 주재로 열린 민생토론회에서 필수의료 정책에 관한 의견을 전달하겠다며 입장을 요구하다 입이 틀어막힌 채 쫓겨났던 경험이 있다. 일명 ‘입틀막’ 의사로 유명세를 치렀던 임 회장이 다른 목소리를 내는 이들에 대해 되레 ‘입틀막’을 하고 있으니 아이러니한 일이다. 그런데도 자성의 목소리를 내는 의사가 없다. 이 정도면 의사 집단의 건강성이 회복 불능 상태에 빠졌다고 할 만하다. 의사들 스스로 품위를 떨어뜨려선 정당한 주장까지 사회적으로 인정받기 어렵다는 사실을 제발 깨달았으면 한다. 이현정 세종취재본부 차장
  • 유승민 “이재명 ‘이토 히로부미’ 한심한 발상…정부 나서야”

    유승민 “이재명 ‘이토 히로부미’ 한심한 발상…정부 나서야”

    유승민 전 국민의힘 의원은 이재명 더불어민주당 대표가 라인야후 사태를 두고 ‘이토 히로부미 손자가 대한민국 사이버 영토 라인을 침탈했다’고 한 것에 대해 “어처구니없는 한심한 발상”이라고 지적했다. 유 전 의원은 13일 오전 페이스북에 “일본 정부의 외압으로 네이버가 라인을 빼앗기게 된 이 급박한 상황에서 야당 대표의 행태가 한심하다”며 “이토 히로부미의 외고손자냐, 아니냐가 지금 이 문제의 핵심이라는 말인가”라고 비판했다. 앞서 이 대표는 지난 11일 자신의 페이스북에 ‘이토 히로부미:조선 영토 침탈’, ‘이토 히로부미 손자:대한민국 사이버영토 라인 침탈’이라고 적은 게시물을 올렸다. 최근 라인야후에 유례없는 행정지도를 진두 지휘하면서 자본 구조 변경을 압박한 마쓰모토 다케아키 총무상이 이토 히로부미의 후손인 점을 들어 정부의 대응을 비판한 것이다. 유 전 의원은 이를 두고 “이토의 자손이 아니면 네이버 지분을 빼앗아도 이 대표는 입 다물 건가”라며 “논리적, 합리적으로 접근하지 않고 ‘너는 나쁜 조상의 후손이니까 나빠’ 식의 감정만 건드리는 포퓰리즘으로는 라인 사태에서 아무것도 해결할 수 없다”고 꼬집었다. 그러면서 “이 사태의 핵심은 일본 정부가 ‘자본 관계를 재검토하라’고 행정지도를 통해 압력을 행사했고, 그에 따라 라인야후와 소프트뱅크가 일사천리로 네이버 지분을 빼앗아 가는 상황을 우리 정부가 못 막고 있는 것”이라고 짚었다. 이어 “이건 글로벌 스탠더드를 위반하는 일본 정부의 반시장적 조치이고 한일투자협정을 위배하기 때문에 우리 정부가 진작 강력히 막았어야 할 문제”라며 “우리 정부는 ‘네이버가 정확한 입장을 정해야 행동할 수 있다’고 뒤에 숨어버리고 책임을 전가하는 모습을 보였다”고 비판했다.유 전 의원은 “우리 정부는 지금이라도 ‘일본 정부 압력으로 시작된 지분 매각에 반대한다. 자본 관계 재검토를 지시한 행정지도를 철회하라’고 일본 정부에 분명히 요구해야 한다”고 촉구했다. 네이버를 압박할 것이 아니라 일본 정부를 압박하라고 재차 강조한 그는 “일본 과기부 차관이 애매한 얘기를 할 게 아니라 윤석열 대통령과 외교부가 나서서 우리 기업의 해외투자를 보호해야 한다”고 강조했다. 네이버와 일본 소프트뱅크는 라인야후 지주회사인 A홀딩스의 지분을 절반씩 보유하고 있다. 네이버가 지난 2011년 선보인 라인은 현재 전 세계 월간 이용자 수가 1억 9600만명에 이르는 아시아 지역 대표 메신저다. 일본 정부는 지난해 11월 네이버클라우드 서버가 제3자로부터 공격받아 라인앱 이용자 정보 등 약 51만 9000건이 유출된 것을 빌미로 네이버에 라인야후 지분 매각을 압박하고 있다. 마쓰모토 총무상은 지난 3월 라인야후가 네이버에 지나치게 의존하고 있다고 지적하고 지분 관계를 재검토하라는 행정지도를 내리기도 했다. 대통령실은 이날 “정부는 무엇보다 우리 국민과 기업의 이익을 최우선에 놓고 필요한 모든 일을 한다는 것이 일관된 입장”이라며 “정부는 우리 기업이 해외로부터 어떠한 불리한 처분이나 불리한 여건 없이 자율적 의사결정을 할 수 있도록 최대한 지원해 나갈 계획이다. 우리 기업의 의사에 조금이라도 반하는 부당한 조치에 대해서는 단호하고 강력하게 대응해 나갈 것”이라고 강조했다.
  • ‘라인야후’ 사태에…여 “신중하게” vs 야 “중대외교 사안”

    ‘라인야후’ 사태에…여 “신중하게” vs 야 “중대외교 사안”

    일본 정부의 행정지도를 통해 촉발된 ‘라인야후 사태’와 관련해 여야가 국익과 우리 기업의 이익이 침해받지 않아야 한다면서도 정부의 대응에 대해 온도 차를 나타냈다. 네이버가 개발한 ‘라인’, 日 ‘국민 메신저’ 모바일 메신저 앱 ‘라인’은 국내의 ‘카카오톡’처럼 일본 내에서 ‘국민 메신저’로 간주된다. 라인을 운영하는 라인야후의 대주주는 A홀딩스인데, 네이버와 일본의 대표적 IT기업 소프트뱅크가 A홀딩스 주식을 각각 50%씩 보유하고 있다. 그러나 앞서 지난해 11월 네이버 클라우드가 사이버 공격으로 악성코드에 감염되면서 일부 내부 시스템을 공유하던 라인야후에서 개인정보 수십만건이 유출되는 사건이 발생했다. 이를 계기로 일본 총무성은 지난 3월 ‘라인야후가 시스템 업무를 위탁한 네이버에 과도하게 의존해 사이버 보안 대책이 충분하지 않다’고 지적하면서 ‘네이버와 자본 관계 재검토’를 포함한 경영 체제 개선을 요구하는 행정지도에 나섰다. 지난달 16일에도 라인야후가 마련한 사고 재발 방지책이 불충분하다며 2차 행정지도를 한다고 발표했다. 이에 업계와 국내에서는 일본 정부가 한국 기업이 개발한 라인을 자국 기업에 넘기려 하는 것 아니냐는 의혹을 제기하고 있다. 네이버는 2011년 6월 일본에서 라인 서비스를 출시한 이후 월간 활성 이용자(MAU)가 9600만 명에 달할 정도로 국민 메신저로 성장시켰으며 태국(5500만명), 대만(2200만명), 인도네시아(600만명)를 포함해 아시아 시장에서 2억명의 라인 이용자를 확보했다. 라인야후 지분 매각으로 아시아 시장에서 메신저, 인터넷은행, 캐릭터 사업 등을 키울 교두보를 잃을 수 있다. 與 “국익 반하는 행동 없도록 지원” 국민의힘은 12일 ‘라인 사태’에 대해 “국익과 우리 기업의 이익에 반하는 행동이 없도록 당이 지원하고 대화해나가겠다”고 밝혔다. 추경호 원내대표는 이날 오후 국회에서 열린 기자간담회에서 ‘라인 사태에 정부 대응이 미흡하다는 지적이 있다’는 질문에 이처럼 답했다. 그는 “정부가 일본 당국과 접촉하고, 네이버 등 우리 기업의 입장을 충분히 전달하며 일본 당국의 입장을 파악한 것으로 안다”며 “우리 기업의 이익에 반하지 않도록 나름대로 노력하는 것으로 안다”고 말했다. 추 원내대표는 “우리도 정부와 기업으로부터 (입장을) 신속히 들을 것”이라고 덧붙였다. 호준석 대변인은 논평에서 “기업의 자유는 그 어떠한 정치 외교적 갈등에 의해서도 침해받아선 안 된다”며 “만약 우리 기업이 특정 국가에서 차별적 대우를 받게 된다면 이를 바로 잡기 위해 최선의 노력을 다할 것”이라고 밝혔다. 호 대변인은 “우리 기업이 경제활동을 하는 데 있어 일본 정부 차원에서 편향된 시각을 기반으로 부당한 압박을 행사하고 있는 것으로 비치는 작금의 상황에 대해 국민의힘은 우려를 표한다”고 강조했다. 그러면서 “일본 정부는 ‘네이버 측에 직접적으로 지분 매각에 대한 압박을 가한 적이 없다’라고 주장했으니 추가적인 오해와 갈등이 발생하지 않도록 신중해야 할 것”이라며 “국민의힘과 윤석열 정부는 라인 사태의 원만한 해결을 위해 모든 노력을 다할 것”이라고 덧붙였다. 한편, ‘정부가 참담한 외교로 일본에 제대로 항의하지 못하고 있다’는 더불어민주당 비판에 대해 호 대변인은 “국익보다 당리당략을 우선시하는 정치”라고 지적했다. 호 대변인은 “우리 정부를 일방적으로 비난하고 또다시 반일 감정을 고조시키는 것으로 해결될 것은 아무것도 없다”며 “지금 같은 상황에서 정치권이 정치적 이익을 위해 반일 감정을 조장하는 등의 행위를 하는 것은 반드시 지양해야 한다”고 강조했다. 野 “과기부 발표, 유명무실…적극 대응해야” 반면 민주당은 국회 차원에서 라인야후 사태를 국익 침해로 규정하며 정부가 이를 중대 외교 사안으로 격상해야 한다고 촉구했다. 민주당 과학기술정보방송통신위원회 간사인 조승래 의원과 외교통일위원회 간사인 이용선 의원은 이날 오후 국회에서 기자회견을 열고 “일본 정부의 행태는 명백한 국익 침해이자 반시장적 폭거”라며 이같이 말했다. 조 의원은 “우리 국회는 과방위와 외통위를 비롯한 관련 상임위를 즉시 가동해 정부의 대책을 점검하고, 일본에 강력한 항의의 뜻을 전해야 한다”며 “필요하면 상임위 간 연석회의도 열어야 한다”고 강조했다. 조 의원은 “국민의힘 일각에서 이미 ‘상임위 소집은 하책’이라는 둥 발뺌하는 움직임을 보인다고 한다”며 “국민의힘은 조속히 상임위 개최에 협조하고, 국익 앞에 여야가 없다는 정도(正道)를 실천하기를 바란다”고 촉구했다. 이 의원은 회견 후 기자들과 만나 “다음 주부터는 낙선자들이 많은 상임위가 돼서 아마 만나기 어렵다는 반대 의견을 일차적으로 받은 바 있다”고 말했다. 조 의원도 “과방위 회의는 개최하기로 합의했는데 (국민의힘은) 현안 질의는 거부하고 법안만 처리하자고 얘기한다”며 “여당 위원장이 회의를 열기 어렵다면 사회권을 외통위는 이용선 간사님, 과방위는 제게 넘겨서 따질 것은 따지면 된다”고 말했다. 아울러 이들은 라인 사태를 양국간 중대 외교 사안으로 격상시켜 적극 대응하라고 정부에 촉구했다. 이 의원은 “이달 말 서울에서 개최될 한중일 정상회의 의제로까지 격상시켜야 할지는 모르겠지만, (라인 사태에 대해) 정부가 조용한 외교를 넘어서 적극적으로 나서지 않으면 안 된다”고 지적했다. 또 지난 10일 강도현 과학기술정보통신부 제2차관이 라인 사태를 두고 유감을 표명한 것에 대해서는 “내용 자체가 유명무실하고 수사적 수준인 것 같아서 보다 적극적으로 대응하기를 촉구하는 것”이라고 설명했다. 조 의원은 “우리 당 의원 중에서는 대사관을 항의 방문한다든지, 좀 더 강경하게 대응해야 한다는 목소리도 많다”며 “정부가 이런 사안이면 대사 초치한다든지 강력 조치를 할 수도 있는데 전혀 그런 일이 없다”고 질책했다.
  • “AI 진보에 날개 다는 동형암호… 서울이 그 원천기술의 메카”[전경하의 집중]

    “AI 진보에 날개 다는 동형암호… 서울이 그 원천기술의 메카”[전경하의 집중]

    개인정보 등 담은 민감한 데이터암호화 통해 해킹 막는 근본 개념성범죄자 등 접근금지 알림 가능금융 신용점수·맞춤 의료에 적용데이터를 보호하고 자유롭게 해독보적 기술에 성공한 대한민국세계에서 인정받는 것 보고 싶어 인공지능(AI)이 발전하려면 수많은 데이터가 필요하다. 많은 데이터는 민감한 개인정보를 담고 있어 사용이 자유롭지 않고 암호화돼 있다. 데이터를 활용하려고 암호를 푸는 과정에서 해킹의 위험에 노출된다. 데이터를 암호화해 계산해도 원래 값과 같게 만드는‘동형(同形)암호’ 개념이 1978년 나온 이유다. 많은 계산량으로 속도가 느려 외면받았으나 최근 연산 기술의 발달로 빠르게 적용되고 있다. 현재 최고의 동형암호 기술은 국내 스타트업 크립토랩이 갖고 있는 ‘혜안’(HEAAN)이다. 혜안을 2016년 개발하고 크립토랩을 세운 천정희(55) 서울대 수리과학부 교수를 지난달 30일 서울대 산업수학센터에서 만나 암호와 수학의 세계에 대해 들었다.-국내에서 혜안이 쓰인 사례는. “2021년 개발한 ‘코동이’(코로나 동선 안심이) 앱에 쓰였다. 사용자의 이동경로를 위성항법장치(GPS)로 추적해 스마트폰에 암호화해 저장한다. 확진자와 동선이 겹치는지를 실시간으로 확인할 수 있다. 당시 경기도, 서울대 등이 채택했다. 접근금지에도 쓸 수 있다.” -좀더 자세히 설명하면. “성범죄, 스토킹 등의 피해자가 접근금지명령을 요청할 때 정부가 피해자 정보를 가져간다. 피해자들은 이 과정에서 가해자에게 정보가 전달될 수 있다고 걱정한다. 피해자가 어디에 있건 위치정보를 암호화해 가해자와의 거리를 계산하면 된다. 결과는 피해자의 스마트폰에서 암호를 풀어 확인할 수 있다. 위험 상황이 발생하면 피해자가 능동적으로 가해자를 피할 수 있는 방식이다. 개인정보보호위원회와 한국인터넷진흥원(KISA)이 2022년 개최한 ‘개인정보 보호·활용 기술개발 스타트업 챌린지’에서 우수상을 받았다.” -민감한 개인정보는 금융과 의료 분야에 많다. “250만명의 국민연금 정보와 코리아크레딧뷰로(KCB)의 신용정보를 결합·분석해 국민연금을 성실하게 낸 사람은 대출 연체 발생률이 낮다는 결과를 얻었다(2021년부터 국민연금 성실 납부 기간에 따라 신용점수가 최대 41점 오른다). 세계 최초로 대규모 데이터를 동형암호로 분석한 사례다. 이후 여러 금융회사에서 문의는 오는데 진도가 느리다. 실리콘밸리에 있는 금융사라며 창업자들의 개인정보 분석에 동형암호를 쓸 수 있느냐고 물어 온 적도 있다. 혜안은 2017년 미국 올랜도에서 열린 ‘국제 게놈 정보보호 경연대회’(iDASH)에서 1등을 하면서 유명해졌다. 당시 분석이 2위보다 30배 빨랐다. 건강관리기업 마크로젠에 올해부터 3년간 동형암호 기술을 공급한다. 유전자 정보 분석을 통해 맞춤형 의료 서비스를 제공하는 것이 목표다. 마크로젠이 오늘 첫 입금을 해 줬다. 크립토랩의 첫 수익이자 동형암호 사업화의 세계 첫 번째 사례다.” -교수와 사업가를 병행하고 있다. “교수에게는 절대적 권한과 책임이 있다. 교수를 도와줄 사람은 별로 없고 교수한테 뭔가를 원하는 사람이 있는 편이다. 사업을 하고 나니 모두가 다 나를 도와줄 사람이다. 혜안을 누군가에게 주고 싶었는데 10년 이상 개발에 집중할지 확신이 들지 않았다. 수학적으로 생각한 것을 경영자에게 전달하는 과정도 힘들었다. 기술이 발전하면 산업이 될 줄 알았는데 산업은 완전히 다른 영역이더라. 기술개발 이후 산업화 과정까지 곳곳이 비어 있다. 아직까지는 크립토랩에서 기술을 개발하는 것이 중요하다. 지금 이 순간 최선책을 찾는, AI 용어로 ‘그레이디언트 디센트’(경사하강법)인데 나중에도 내가 사업을 할지는 모르겠다.” -크립토랩 지사가 있던데. “지난해 실리콘밸리에 세웠다. 신기술에 대한 수용성은 미국이 높다. 국방부 등 공공 분야의 드라이브도 세다. 드론, GPS 등 혁신적 기술개발을 주도한 국방고등연구계획국(DARPA)이 동형암호를 이용한 데이터 보호 프로그램 개발을 진행하고 있는데 여기에 인텔과 팀을 이뤄 참여하고 있다. 미국 기업과 ‘프라이빗 AI’(기업 고객의 데이터를 개인정보 노출 없이 처리해 활용하는 AI) 사업화를 논의 중이다. 프랑스에는 연구 지사가 있다.” -2017년 창업 이후 가장 힘들었던 때는. (천 교수는 한참을 생각했다) “늘 지금인 것 같다. 그래서 다시 돌아가고 싶지 않다. 힘들다는 것과 하기 싫다는 것은 다르다. 힘든데 많이 배우고 재미있다. 사업을 안 했으면 많이 아쉬웠을 거 같다. 사업을 시작하고 나서 사람들에 대한 관심도 많아졌다. 세상을 넓게 볼 수 있는 기회를 가졌다는 점이 감사하다.” -강의는 계속 하나. “2학년에게 정수론을 가르친다. 원래 전공이 순수수학이다. 정수론이 어디에 쓰이는지 설명하니 학생들이 좋아한다. 강의 중 동형암호 혜안에 대해 특강도 한다.” -‘수포자’(수학포기자)란 말도 있는데 수학은 본인에게 어떤 의미인가. “수학이 어려운 건 왜 배우는지 몰라서다. 수학은 물리적 실체가 없는데 생각을 통해 결론이 나올 수 있도록 하는 도구다. 블록체인은 현물이 없지만 사이버 세상에서 가치가 유지된다. 그 근간이 암호고 암호를 만드는 건 수학이다. 수학은 사이버 세상에서 질서를 유지해 주는 키다.” -그럼 수학만 잘해도 됐을 텐데 왜 암호를. “1997년 박사 학위를 받고 한국전자통신연구원(ETRI)에 들어갔다. 암호 연구하면 돈 많이 준다고 해서(당시 ETRI 연봉은 삼성보다 높았다). 5년 외도했으니 모은 돈으로 원래 하던 순수수학하려고 미국으로 떠났다. 가 보니 내가 했던 것이 더 재밌더라. 지도교수는 나한테 암호를 물었다. 내가 수학이 세상에서 어떻게 활용되는지에 관심이 있다는 걸 알았다.” -그래서 다시 암호로 돌아왔나. “지도교수가 순수수학에서는 나보다 몇 단계 위이지만 암호는 내가 몇 단계 위다. 자기가 많이 하고 열심히 한 걸 잘하는 거다. 자꾸 배우려 하지 말고 내가 잘하는 분야에서 새로운 걸 만들어야 되겠다고 생각했다. 우리나라 사람들은 배우려는 자세가 너무 많다. 학생도 정부도 우리가 새로운 걸 해야 될 때다. 새로운 걸 하면 힘들지만 재미있다. 다른 사람들이 쫓아온다.” -동형암호의 발전 가능성은. “특정 정보에서 민감한 개인정보는 굉장히 적을 수 있지만 이를 골라낼 수 없어 결국 대부분의 데이터는 동형암호화될 거라고 생각한다. 동형암호는 데이터를 보호하고 자유롭게 해 세상에 기여하는 기술이다. 우리나라가 어떤 원천기술에서 성공한 나라가 되는 것을 보고 싶다. 적어도 지금 서울이 동형암호의 메카가 돼 가고 있다.” ●천정희 교수는 한국과학기술원(KAIST) 수리과학과에서 정수론으로 박사 학위를 받았고 2003년부터 서울대 수리과학부 교수로 재직 중이다. 지난해 세계암호학회 석학회원에 선정됐다. 한국인으로는 2017년 김광조 KAIST 교수 이후 두 번째다. 세계암호학회가 밝힌 선정 사유는 ‘대수적 공격과 완전동형암호에 대한 탁월한 성과를 이뤘으며 아시아태평양 지역 암호학계 발전에 기여한 점’이다. 한국을 대표하는 암호학자로 인정받아 2022년 한국과학기술한림원 정회원에 선정되고 녹조근정훈장을 받았다.
  • 일본 전방위 ‘네이버 축출’… 라인 뺏기 나섰다

    일본 전방위 ‘네이버 축출’… 라인 뺏기 나섰다

    일본의 국민 소셜미디어(SNS) 라인야후가 한국 네이버에 대해 자사 지분을 매각하라는 요구를 공식적으로 드러냈다. 라인야후 지분 3분의1을 소유한 소프트뱅크가 절반 이상을 갖도록 자본 개편을 추진하겠다는 계획인데, 현실화할 경우 네이버는 13년간 키워 온 일본 거대 메신저 기업의 경영권을 잃을 수도 있다. 이데자와 다케시 라인야후 최고경영자(CEO)는 8일 라인야후 결산설명회에서 “대주주인 네이버와의 위탁 관계를 순차적으로 종료해 기술적인 협력 관계에서의 독립을 추진하겠다”면서 “위탁처(네이버)에 자본의 변경을 강하게 요청하고 있다”고 밝혔다. 그는 “거버넌스(기업 경영) 관점에서 소프트뱅크가 (지분) 과반을 차지하도록 자본 구성 재검토를 요청했다”고도 했다. 이어 “네이버와 소프트뱅크가 협의 중인 것으로 알고 있으며 구체적인 언급은 삼가겠다”고 했다. 라인야후의 최대 주주는 64% 지분을 가진 A홀딩스로 네이버와 소프트뱅크가 A홀딩스 지분을 절반씩 갖고 있다. 네이버의 라인야후 지분은 약 8조원 규모(시가총액의 약 33%)로 그 절반 이상을 소프트뱅크에 넘겨야 자본 구성 목표를 달성할 수 있다. 이데자와 CEO는 손정의(일본명 손 마사요시) 소프트뱅크 회장이 “이건(행정지도) 굉장히 중요한 사태라서 최우선으로 해내야 한다”고 말했다고 전했다. 라인야후는 네이버 지분 정리에 앞서 신중호 라인야후 최고상품책임자(CPO)를 사내이사에서 배제하며 본격적인 네이버 지우기에 나섰다. 이데자와 CEO는 이날 신 CPO가 오는 6월 주주총회를 통해 이사직에서 공식적으로 물러나 서비스 개발 등의 업무에만 집중할 것이라고 설명했다. 신 CPO의 경영 배제는 개인정보 유출 사태로 인한 경질로 해석된다.라인야후 이사회의 유일한 한국인이었던 신 CPO가 물러나면서 앞으로 라인야후 이사회는 전원 일본인으로 구성된다. 라인야후는 기존 사내이사 4명에 사외이사 3명이던 이사회를 사내이사 2명에 사외이사 4명 체제로 바꿨다. 외부 감시 기능을 강화하겠다는 의도인데 대신 이데자와 CEO와 소프트뱅크 측 인사인 가와베 겐타로 회장은 사내이사직을 유지했다. 라인 개발을 주도해 ‘라인의 아버지’로 불린 신 CPO는 카이스트 전산학과 출신으로 연구개발정보센터(현 한국과학기술정보연구원) 연구원을 거쳐 검색엔진 업체 ‘첫눈’을 창업했고 2006년 이를 인수한 네이버에 합류했다. 2008년 네이버가 일본 검색엔진 시장에 진출할 당시 사업을 총괄하다가 2011년 라인 개발을 맡아 성공적인 출시와 성장을 이끌었다. 이날 라인야후의 결산설명회에는 신 CPO도 참석했다. 그는 “안심·안전하며 글로벌 수준의 서비스를 제공하는 게 내 역할”이라고 말을 아꼈다. 라인야후는 올해 150억엔(1317억원)을 투자해 독자적인 네트워크 등을 만들기로 했다. 네이버와 소프트뱅크의 지분 매각 논의 시작은 지난해 11월 네이버 클라우드가 사이버 공격으로 악성 코드에 감염돼 일부 내부 시스템을 공유하던 라인야후에서 대규모 개인정보 유출이 발생한 시점으로 거슬러 올라간다. 이 문제로 일본 총무성은 지난 3월과 4월 두 차례에 걸쳐 라인야후에 대책 마련을 요구하는 행정지도를 했고 두 번째 행정지도 때 ‘자본 관계 재검토’ 문구가 들어가면서 ‘일본 정부가 네이버 지분 매각을 압박한다’는 논란이 일파만파 커졌다. 라인야후의 공식 발표 이후에도 네이버는 별다른 입장을 내놓지 않았다. 지난 3일 네이버 1분기 실적 발표 콘퍼런스콜에서 최수연 네이버 대표가 밝힌 “중장기적 전략 관점에서 결정할 것”이라는 입장 이후 바뀐 게 없다는 설명만 되풀이했다. 일각에서는 네이버가 지분 전량 매각으로 최대 8조원의 자금을 확보할 경우 추가적인 인수합병(M&A)을 통해 새로운 성장 동력을 모색할 가능성도 있다는 전망이 나왔다. 하지만 이날 네이버가 긴급 임원회의를 연 것으로 알려지면서 지분 매각에 대해 라인야후와 충분히 논의하지 않았다는 추측도 불거졌다. 라인야후 측의 의도대로 일부 지분을 매각하게 되면 네이버의 중장기 전략으로 꼽히는 글로벌 사업에 큰 타격을 입을 수밖에 없다. 라인은 일본과 태국, 대만 등에서 이용자가 2억명이 넘고 간편결제, 배달, 웹툰 등 시장 영향력과 성장성이 크다. 이 때문에 네이버 내부에서도 지분 매각을 하게 될 경우 다른 국가에서도 유사한 상황에 직면할 수 있다고 보고 지분 조정에 반대하는 목소리도 있었다고 전해진다. 네이버의 지분 매각이 원활하게 이뤄질지도 불투명하다. 마이니치신문은 “지분과 관련해 한국 정부가 차별적 조치가 있어서는 안 된다는 입장을 밝히고 있어 네이버와 소프트뱅크 간 출자 비율 조정 협상은 난항을 겪을 가능성이 있다”고 전망했다. 한국 정부는 라인야후 사태의 당사자인 네이버가 일본에서 부당한 대우를 받지 않도록 적극 대응하겠다는 방침을 밝혔다. 박상욱 대통령실 과학기술수석은 이날 서울신문과의 통화에서 “정부의 최우선 목표는 네이버 등 한국 기업이 해외 사업과 해외 투자에 있어 부당한 대우를 받는 것을 막는 것”이라고 밝혔다.
  • 日라인야후, 네이버에 “지분매각” 공식 요구…‘韓의 오해’라더니

    日라인야후, 네이버에 “지분매각” 공식 요구…‘韓의 오해’라더니

    라인야후 결산설명서 “위탁처에 자본 변경 요구”소프트뱅크가 ‘지분 50% 이상 보유’를 목표로‘라인 아버지’ 신중호 CPO도 사내이사서 제외이사회 전원 일본인으로…“독립적인 경영체제”日정부 “자본 검토일 뿐 매각 아냐” 하루 만에 일본의 국민 소셜미디어(SNS) 라인야후가 한국 네이버에 자사 지분을 매각하라는 요구를 공식적으로 드러냈다. 라인야후 지분 3분의1을 소유한 소프트뱅크가 절반 이상을 갖도록 자본 개편을 추진하겠다는 계획인데, 현실화하면 네이버가 13년간 키워온 일본 거대 메신저 기업의 경영권을 잃을 수도 있다. 이데자와 다케시 라인야후 최고경영자(CEO)는 8일 라인야후 결산설명회에서 “대주주인 네이버와의 위탁 관계를 순차적으로 종료해 기술적인 협력 관계에서 독립을 추진하겠다”면서 “위탁처(네이버)에 자본의 변경을 강하게 요청하고 있다”고 밝혔다. 그는 “거버넌스(기업 경영) 관점에서 소프트뱅크가 (지분) 과반을 차지하도록 자본 구성 재검토를 요청했다”고도 했다. 이어 “네이버와 소프트뱅크가 협의 중이라고 알고 있으며 구체적인 언급은 삼가겠다”며 말을 아꼈다. 라인야후의 최대 주주는 64% 지분을 가진 A홀딩스로, 네이버와 소프트뱅크가 A홀딩스 지분을 절반씩 갖고 있다. 네이버의 라인야후 지분은 약 8조원 규모(시가총액의 약 33%)로 그 절반 이상을 소프트뱅크에 넘겨야 자본 구성 목표를 달성할 수 있다. 이데자와 CEO는 손정의(일본명 손 마사요시) 소프트뱅크 회장이 “이건(행정지도) 굉장히 중요한 사태라서 최우선으로 해내야 한다”고 말했다고 전했다. 니혼게이자이신문은 “소프트뱅크가 네이버로부터 일정 규모의 A홀딩스 주식을 추가로 취득하는 방안이 나오고 있다”고 했다. 라인야후는 네이버 지분 정리에 앞서 신중호 라인야후 최고상품책임자(CPO)를 사내이사에서 배제하며 본격적인 네이저 지우기에 나섰다. 이데자와 CEO는 이날 신 CPO가 오는 6월 주주총회에서 이사직에서 공식적으로 물러나 서비스 개발 등의 업무에만 집중할 것이라고 설명했다. 신 CPO의 경영 배제는 개인정보 유출 사태에 대한 경질로 해석된다. 라인야후 이사회의 유일한 한국인이었던 신 CPO가 물러나면서 앞으로 라인야후 이사회는 전원 일본인으로 구성된다. 라인야후는 기존 사내이사 4명에 사외이사 3명이던 이사회를 사내이사 2명에 사외이사 4명 체제로 바꿨다. 외부 감시 기능을 강화하겠다는 의도인데 대신 이데자와 CEO와 소프트뱅크 측 인사인 가와베 겐타로 회장은 사내이사직을 유지했다.라인 개발을 주도해 ‘라인의 아버지’로 불린 신 CPO는 카이스트 전산학과 출신으로 연구개발정보센터(현 한국과학기술정보연구원) 연구원을 거쳐 검색엔진 업체 ‘첫눈’을 창업했고, 2006년 이를 인수한 네이버에 합류했다. 2008년 네이버가 일본 검색엔진 시장에 진출할 당시 사업을 총괄하다가 2011년 라인 개발을 맡아 성공적인 출시와 성장을 이끌었다. 2019년 4월부터 라인 공동대표로 일했으며, 2021년 Z홀딩스 공동대표(최고제품책임자)로 취임했다. 이날 라인야후의 결산설명회에는 신 CPO도 참석했다. 그는 “안심·안전하며 글로벌 수준의 서비스를 제공하는 게 내 역할”이라고 강조했다. 네이버와 소프트뱅크의 지분 매각 논의의 시작은 지난해 11월 네이버 클라우드가 사이버 공격으로 악성코드에 감염돼 일부 내부 시스템을 공유하던 라인야후에서 대규모 개인정보 유출이 발생한 시점으로 거슬러 올라간다. 이 문제로 일본 총무성은 지난 3월과 4월 두 차례에 걸쳐 라인야후에 대책 마련을 요구하며 행정지도에 나섰다. 일본 정부가 사기업에 행정지도만 연이어 두 차례 한 것은 이례적이었다. 특히 총무성은 두 번째 행정지도 때 ‘자본 관계 재검토’를 지시했고 사실상 네이버의 지분 매각을 요구하는 것으로 해석되면서 문제가 커졌다. 라인야후의 공식 발표 이후에도 네이버는 별다른 입장을 내놓지 않았다. 지난 3일 네이버 1분기 실적 발표 콘퍼런스콜에서 최수연 네이버 대표가 밝힌 “중장기적 전략 관점에서 결정할 것”이라는 입장에서 바뀐 게 없다는 설명만 되풀이했다. 당초 업계에선 여기서 말하는 중장기적 전략을 라인야후를 통한 글로벌 사업 전략으로 해석해 지분 매각을 하지 않는 방향으로 소프트뱅크와 협의하고 있을 가능성이 높다고 전망했다. 행정지도 자체는 법적 구속력이 없다는 점도 이러한 전망에 힘을 실었다.그러나 라인야후 측이 “모회사 자본 변경에 대해 강하게 요청하고 있다”고 밝힌 만큼 네이버가 소프트뱅크에 일부 지분을 매각할 가능성 역시 대두되는 실정이다. 이 경우 네이버의 글로벌 사업 전략은 큰 타격을 입게 되는데, 라인은 일본뿐만 아니라 태국, 대만 등 2억명이 넘는 이용자를 가진 글로벌 메신저이기 때문이다. 일부 지분을 매각할 시 메신저를 중심으로 간편 결제, 배달, 웹툰 등 시장 영향력을 강화하려 한 네이버의 계획에 차질이 불가피하다. 이 때문에 네이버 내부에서도 일본 정부의 요구를 수용할 경우 다른 해외 국가에서도 유사한 상황에 직면할 수 있다는 판단에 지분 조정을 반대하는 목소리가 있는 것으로 전해진다. 다만 지분 매각을 통해 조 단위의 자금을 확보할 경우 추가적인 인수합병(M&A)을 통해 새로운 성장동력을 모색할 가능성도 있다. 앞서 네이버는 2022년 10월 북미 최대 개인 간 거래(C2C) 플랫폼인 ‘포시마크’를 인수해 올 1분기 흑자전환을 이뤄낸 바 있다. 안재민 NH투자증궈 연구원은 “네이버가 라인야후와 연결고리를 유지한 채 2대 주주로 내려올 가능성이 높다고 판단한다”먼서 “사업적 관계는 유지하면서 네이버가 몇조원의 현금을 확보해 자사주 매입이나 배당, 추가 인수합병(M&A)을 추진한다면 주가에는 오히려 긍정적일 수 있다”고 전망했다. 한국 정부는 라인야후 사태의 당사자인 네이버가 일본에서 부당한 대우를 받지 않도록 적극 대응하겠다는 방침을 밝혔다. 박상욱 대통령실 과학기술수석은 이날 서울신문과의 통화에서 “정부의 최우선 목표는 네이버 등 한국기업이 해외 사업과 해외 투자에 있어서 부당한 대우를 받는 것을 막는 것”이라고 밝혔다. 대통령실은 다각도로 현 상황을 들여다보고 네이버와 소통하고 있다면서 기업 경영에 개입하지 않는 선에서 도움을 주겠다는 입장이다.
  • 日 정부 압박에 결국 굴복한 라인야후 “네이버 지분 매각 요청”

    日 정부 압박에 결국 굴복한 라인야후 “네이버 지분 매각 요청”

    한국 네이버가 결국 일본 정부의 압박에 일본의 국민 소셜미디어(SNS) 라인야후 지분을 소프트뱅크에 매각하는 방안을 논의하는 것으로 알려졌다. 대규모 개인정보 유출 사건으로 네이버가 사실상 일본 시장에서 퇴출되는 상황이다. 이데자와 다케시 라인야후 최고경영자(CEO)는 8일 “대주주인 네이버와 위탁 관계를 순차적으로 종료해 기술적인 협력 관계에서 독립을 추진할 것”이라고 밝혔다. 그는 이날 라인야후 결산설명회에서 일본 정부로부터 행정지도를 받은 개인정보 유출 문제에 대해 “진심으로 사과드린다”며 이같이 말했다. 이데자와 CEO가 말한 네이버와의 위탁 관계 종료는 지분 관계 정리를 의미한다. 그는 “위탁처(네이버)에 자본의 변경을 강하게 요청하고 있다”고 말했다. 이어 “네이버와 소프트뱅크가 협의 중이라고 알고 있으며 구체적인 언급은 삼가겠다”고 말을 아꼈다. 네이버는 일본 소프트뱅크와 함께 라인야후의 최대 주주인 A홀딩스 지분을 절반씩 갖고 있다. 지난해 11월 네이버 클라우드가 사이버 공격으로 악성코드에 감염돼 일부 내부 시스템을 공유하던 라인야후에서 개인정보 유출이 발생했다. 이 문제로 일본 총무성은 지난 3월과 4월 두 차례에 걸쳐 라인야후에 대책 마련을 요구하며 행정지도에 나섰다. 일본 정부가 사기업에 행정지도만 연이어 두 차례 한 것은 이례적이었다. 특히 총무성은 두 번째 행정지도 때 ‘자본 관계 재검토’를 지시했고 사실상 네이버의 지분 매각을 요구하는 것으로 해석되면서 문제가 커졌다.파문이 확산되자 전날 일본 정부 대변인인 하야시 요시마사 관방장관이 정례 기자회견에서 “행정지도 내용은 안전 관리 강화와 보안 거버넌스 재검토 등의 조치를 요구한 것”이라며 지분 매각을 압박한 것으로 해석하는 건 한국의 오해라는 식으로 수습에 나섰다. 하지만 라인야후가 네이버에 지분 매각을 요청하면서 결국 일본 정부의 압박이 사실이었음을 확인하게 된 셈이다. 이번 사태로 지분 매각 전 네이버의 라인야후 영향력도 줄어들게 됐다. 라인야후는 이날 신중호 라인야후 최고상품책임자(CPO)가 사내이사에서 물러난다고 공시했다. ‘라인의 아버지’라 불리는 신 CPO는 오는 6월 주주총회에서 이사직에서 공식적으로 물러나는데 개인정보 유출 사태에 대한 책임으로 경질된 것으로 보인다. 라인야후 이사회의 유일한 한국인이었던 신 CPO가 물러나면서 앞으로 라인야후 이사회는 전원 일본인으로 구성된다. 네이버와 라인야후의 부실한 경영 및 관리 시스템이 이번 사태의 원인을 제공했지만 윤석열 정부 들어 진전된 한일 관계가 경색되는 일로 작용할 수 있다는 우려가 나온다. 특히 한국 정부가 “네이버가 지원이 필요하면 지원하겠다”며 소극적으로 나서면서 한국 내 비판이 거센 상황이다. 전날 시민단체인 IT 공정과 정의를 위한 시민연대 준비위원회는 성명서를 내고 “외교부와 과학기술정보통신부가 네이버의 입만을 바라보면서 수수방관하고 있는 현실이 개탄스럽다”고 비판했다.
  • [속보] 라인야후CEO “네이버 위탁 순차적 종료…기술독립 추진”

    [속보] 라인야후CEO “네이버 위탁 순차적 종료…기술독립 추진”

    일본 총무성으로부터 ‘한국 네이버와 자본 관계를 재검토하라’는 행정지도를 받은 이데자와 다케시(出澤剛) 라인야후 최고경영자(CEO)는 8일 “네이버와 위탁 관계를 순차적으로 종료해 기술적인 협력관계에서 독립을 추진할 것”이라고 밝혔다. 이데자와 CEO는 이날 라인야후 결산설명회에서 일본 정부로부터 행정지도를 받은 정보 유출 문제에 대해 “진심으로 사과드린다”며 이같이 말했다. 앞서 지난해 11월 네이버 클라우드가 사이버 공격으로 인해 악성코드에 감염돼 일부 내부 시스템을 공유하던 라인야후에서 개인정보 유출이 발생하자, 일본 총무성은 올해 3월 5일과 지난달 16일 두 차례에 걸쳐 통신의 비밀보호 및 사이버 보안 확보를 위한 행정지도를 실시했다. 일본 정부는 두 차례의 행정지도에서 라인야후에 ‘네이버와 자본 관계 재검토’를 포함한 경영 체제 개선을 요구했다. 네이버와 소프트뱅크는 라인야후 대주주인 A홀딩스 주식을 50%씩 보유하고 있다. 이를 놓고 네이버로부터 라인야후 경영권을 빼앗으려는 것이 아니냐는 논란이 한국에서 일고 있다. 한편 ‘라인의 아버지’로 불리는 신중호 라인야후 대표이사 최고프로덕트책임자(CPO)는 라인야후 이사직에서 물러났다. 라인야후는 이날 공시를 통해 신 CPO가 이사직에서 물러난다고 밝혔다. 신 CPO는 이사직에선 물러나지만 CPO직은 그대로 유지한다. 라인야후 이사회의 유일한 한국인 이사인 신 CPO가 물러남에 따라, 앞으로 라인야후의 이사회는 전원 일본인으로 구성될 전망이다. 라인야후 측은 이번 이사회 개편에 대해 경영과 사업조직 간 분리차원이라고 설명했다.
  • ‘빵 성지’ 성심당 해킹… 고객정보 유출된 듯

    ‘빵 성지’ 성심당 해킹… 고객정보 유출된 듯

    전국에서 선풍적 인기를 끄는 대전 토종빵집 성심당이 해킹당해 경찰이 수사에 나섰다. 대전경찰청 사이버범죄수사대는 최근 대전 중구 성심당 본사를 방문해 성심당몰 해킹 관련 조사를 벌였다고 7일 밝혔다. 성심당은 지난 3일 해킹을 당한 것으로 본다. 성심당은 온라인몰에 접속하자 피싱 사이트로 연결된 고객이 해킹 여부를 확인해 달라고 하자 경찰에 수사를 의뢰했다. 성심당몰은 튀김소보로와 인기가 폭발적인 딸기시루 등 장기 보관이 어려운 제품을 제외한 전통 과자 등을 온라인으로 판매하는 곳이다. 성심당은 홈페이지에 이 같은 사실을 알리고 ‘지난 5일 오전 9시 이전 성심당몰 접속 후 뜬 피싱 사이트의 네이버 로그인 창에 아이디와 비밀번호를 입력한 고객은 ‘비번’ 변경을 부탁한다’고 적었다. 경찰 및 관련 전문가들은 “요즘 성심당에 고객들이 엄청나게 몰리니까 온라인 몰을 표적으로 공격한 것으로 보인다”면서 “빵 제조비법 등이 목적이 아니라 네이버 고객 정보를 탈취하기 위해 사람이 많이 찾는 성심당을 노린 것 같다. 네이버의 개인 인증을 받으면 금융범죄 등이 가능하기 때문”이라고 분석했다. 성심당 관계자는 “최근 들어 해킹 시도가 여러 번 있었다”며 “최근 급성장해 주목받지만 아직은 대기업처럼 해킹 예방 전문 부서를 갖추지는 못했다”고 밝혔다. 성심당은 지난해 영업이익이 315억원으로 전년(154억원)에 비해 두 배 넘게 급증해 파리크라상(파리바게뜨·199억원)과 CJ푸드빌(뚜레쥬르·214억원) 등 제빵 대기업의 영업이익을 크게 웃돌았다.
  • [단독] ‘튀김소보로’ 성심당 “해킹” 당했다…경찰 수사 착수

    [단독] ‘튀김소보로’ 성심당 “해킹” 당했다…경찰 수사 착수

    ‘튀김소보로’와 ‘딸기시루’로 인기 폭발 중인 대전 성심당이 해킹을 당해 경찰이 수사에 나섰다. 대전경찰청 사이버범죄수사대는 최근 성심당 본사를 방문해 성심당몰 해킹 관련 조사를 벌였다고 7일 밝혔다. 해킹 후 사람들이 사이트에 들어가 접속하면 이상한 화면이 뜨자 성심당에 항의하기도 한 것으로 전해졌다. 성심당은 지난 3일 해킹을 당한 것으로 파악하고 있다. 해킹당한 성심당몰은 튀김소로보, 딸기시루 등 장기 보관이 어려운 제품을 제외한 전통 과자류 등을 온라인으로 판매하는 곳이다. 성심당몰 홈페이지에 ‘최근 성심당몰 사이트 안에서 피싱 사이트로 이동하는 악성 코드가 삽입된 정황을 확인해 조치 중이다. 현재 피싱 사이트 악성코드 삽입 외 개인정보 유출 정황은 없는 것으로 파악하고 있다. 상세한 해킹 발생 원인을 분석하고 있으니 지난 5일 오전 9시 이전 성심당몰 접속 후 뜬 피싱 사이트의 네이버 로그인 창에 아이디와 비밀번호를 입력한 고객은 ‘비번’ 변경을 부탁한다’고 적었다. 이에 대해 관련 전문가들은 “요즘 성심당에 고객들이 엄청 몰리니까 온라인 몰을 표적으로 공격한 것으로 보인다”면서 “빵 제조비법 등이 목적이 아니라 네이버 고객정보를 탈취하기 위해 사람이 많이 찾는 성심당몰을 노린 것 같다. 사람이 많이 있는 곳에 소매치기가 많은 것과 같은 이치일 것”이라고 말했다. 이어 “네이버의 개인 인증을 받을 수 있으면 금융범죄 등이 가능하기 때문”이라고 덧붙였다. 성심당 관계자는 “최근 들어 해킹 시도가 여러 번 있었으나 실제로 당한 것은 처음으로 안다”며 “최근 급성장해 주목받고 있지만 아직은 대기업처럼 해킹 예방 전문부서를 갖추지는 못하고 있다”고 밝혔다.성심당은 지난해 영업이익이 315억원으로 전년(154억원) 대비 두 배 이상 증가했다. 파리바게뜨를 운영하는 파리크라상(199억원)과 뚜레쥬르를 운영하는 CJ푸드빌(214억원) 등 제과 대기업의 영업이익을 크게 웃돌았다. 지난해 매출은 1243억원으로 전년(817억원) 대비 50% 넘게 늘었다. 프랜차이즈를 제외한 단일 빵집 브랜드 매출이 1000억원을 넘은 것은 처음이다. ‘딸기시루’ 판매가 크게 한몫했다. 1956년 대전역 앞 노점으로 시작한 성심당은 현재 대전에만 4개 지역에 판매점을 두고 운영하고 있다.
  • 김정은 이종사촌 미국서 방산업체 근무, 비밀 취급 거부당해

    김정은 이종사촌 미국서 방산업체 근무, 비밀 취급 거부당해

    김정은 북한 국무위원장의 이종사촌으로 현재 미국에서 거주 중인 30대 여성의 존재가 알려졌다. 미국 CNN 방송은 30일(현지시간) 김정은 북한 국무위원장의 이종사촌으로 1998년 미국으로 망명한 고용숙의 딸이 미 국방부 1급 비밀 취급 인가를 신청했다가 거부된 것으로 보인다고 전했다. 김정은의 이모로 김 위원장이 스위스에서 유학 생활을 할 때 그를 돌봤던 고용숙은 1998년 남편과 아들 둘, 딸 하나 등 세 자녀와 함께 미국으로 망명했다. 미 국방부 항소처리실은 “신청자(고용숙의 막내딸)와 그 가족이 미국으로 이민하기 전에 시민이었던 국가의 특정 사실에 대한 행정 통지를 요청했다”며 “참고로 이 국가는 권위주의 국가로 인권이 극도로 열악하며 미국에 적대적이다. 국제 테러를 지원하고, 미국을 상대로 사이버 공격과 간첩 활동을 수행한다”고 밝혔다. 행정 판사는 이 30대 여성이 수년간 방산업체에서 근무했으며, 2019년쯤부터 뚜렷한 사건 없이 보안 허가를 유지하려고 한다고 설명했다. 이어 그녀는 명문 대학에서 학사 및 석사 학위를 취득했고, 미국 태생의 미국 시민권자와 결혼했으며 미국에서 태어난 자녀가 한 명 이상 있다고 밝혔다. 하지만 김 위원장의 이종사촌으로 추정되는 여성의 기밀에 대한 접근은 불허됐는데, 그 이유로 판사는 보안 허가가 국익에 부합하지 않는다고 결론 내렸다. 판사는 “(기밀 접근) 신청자는 X 국가(북한)의 시민으로 태어나 사촌, 숙모, 삼촌, 조카 등 가까운 가족 구성원이 X 국가의 독재자”라며 “신청자를 포함한 신청자의 부모와 자녀는 1990년대에 미국으로 이민해 모두 미국 시민이 되었고, 직계 가족 중 누구도 X 국가로 돌아가거나 X 국가에 있는 가족과 연락을 유지한 적이 없다”고 밝혔다. 또 신청자의 남편은 미국에 대한 그녀의 충성심을 증언했으며 북한이나 그 독재자와 관련해 지속적인 우려가 없다고 증언했다고 설명했다. 또 신청인은 어머니(고용숙)가 여전히 보복을 두려워한다고 덧붙였다. 김 위원장 이종사촌의 미 국방부 보안 허가 신청에 대한 판결문에는 신청자가 탁월한 업무 성과와 강한 도덕성을 입증했지만, 북한과의 연관성 때문에 불허한다고 밝혔다. 김정은이 14살, 형 김정철이 17살이었을 때 고씨는 외교관이었던 남편과 함께 탈북을 결심했다. 2016년 고씨 부부와 인터뷰한 워싱턴 포스트는 “이 부부는 자신들이 더 이상 정권에 필요하지 않을 것이라는 사실을 깨닫고 특권적 지위를 잃을까 봐 걱정하며 도망쳤던 것 같다”고 분석했다. 당시 인터뷰에서 고씨는 “궁극적 목표는 북한으로 돌아가는 것이고 미국과 북한을 모두 잘 이해하기 때문에 양측의 좋은 협상가가 될 수 있다”고 말했지만, 이번 판결에 따르면 고씨 가족은 그동안 미국에서만 생활한 것으로 보인다. 8년 전 인터뷰에서 고씨는 세탁소를 운영하며, 미 중앙정보국(CIA)으로부터 정착 지원금 20만달러를 받아 집을 샀다고 했다. 또 한국 방송에 출연해 북한 김씨 일가의 성형수술 및 외화 자금 절도 등을 고발한 북한 고위급 탈북자 3명을 강용석 변호사와 함께 고소했다고 밝혔다.
  • ‘라인 야후’ 사태에 대통령실·정부 “네이버와 긴밀히 협의 중…요청사항 존중”

    ‘라인 야후’ 사태에 대통령실·정부 “네이버와 긴밀히 협의 중…요청사항 존중”

    최근 일본 정부가 ‘라인 야후’에 네이버와 자본 관계를 재검토하라는 행정지도를 내린 것과 관련 정부는 “네이버와 긴밀히 협의 중”이라고 30일 밝혔다. 대통령실 관계자는 이른바 ‘라인 야후’를 두고 “정부와 네이버는 긴밀히 협의하고 있다”며 “네이버 측 요청사항을 전적으로 존중해 이 문제에 임하고 있다”고 강조했다. 이 관계자는 특히 일부에서 일본 정부가 한국 기업을 몰아내기 위해 압박하는 것 아니냐는 비판이 나오는 데 대해 “전후 맥락을 정확히 알지 못하고 하는 얘기”라고 일축했다. 다만 구체적인 내용에 대해선 “네이버 측 문제라 제3자가 공개하는 것은 어렵다”고 덧붙였다. 외교부와 과학기술정보통신부도 이날 같은 입장을 냈다. 외교부는 지난 27일 “우리 기업에 대한 차별적 조치가 있어서는 안 된다는 확고한 입장”이라며 “필요시 일본 측과도 소통해 나가겠다”는 첫 입장을 밝힌 바 있다. 과기정통부는 전날 “일본 국민의 개인정보 유출 사고에 따른 후속 행정지도와 관련한 것으로 한일 외교관계와는 별개의 사안”이라고 설명하기도 했다. 최근 주일본한국대사관 관계자가 일본 총무성 측과 만나 최근 상황에 대한 의견을 나누고 우리 측 입장을 전달한 것으로도 알려졌다. 외교부 당국자는 “네이버 입장이 제일 중요하다”며 “기업 측 희망을 잘 반영하는 방향으로 계속 일본과 소통할 것”이라고 전했다. 다만 네이버 측에서 정부에 어떤 요구사항을 전달하고 있는지 등은 구체적으로 설명하지 않았다. 앞서 지난해 11월 사이버 공격으로 ‘라인 야후’에서 개인정보 유출이 발생하자 일본 총무성은 지난달 5일과 지난 16일 두 차례에 걸쳐 통신의 비밀보호 및 사이버 보안 확보를 위한 행정지도를 실시한 것으로 알려졌다. 일본 정부는 라인 야후에 네이버와 자본 관계 재검토를 포함한 경영 체제 개선을 요구했다.
  • 북한 3개 해킹조직, 방산업체 총공격…10여곳 기술자료 빼갔다

    북한 3개 해킹조직, 방산업체 총공격…10여곳 기술자료 빼갔다

    북한의 대표적 해킹 조직으로 꼽히는 ‘라자루스’·‘안다리엘’·‘김수키’ 등 3개 조직이 최근 국내 방산업체들을 조직적으로 공격한 사실이 뒤늦게 드러났다. 피해 업체 대부분은 특별점검 시까지 해킹을 당했다는 사실을 알지 못했던 것으로 조사돼 보안 관리에 대한 우려가 제기된다. 23일 경찰청 국가수사본부 안보수사국은 국가사이버위기관리단과 공조해 수사한 결과 2022년 10월부터 지난해 7월까지 10여개 방산업체가 북한 해킹조직으로부터 기술자료를 탈취당한 사실이 확인됐다고 밝혔다. 감염된 PC에서 과거 북한 해커가 사용한 악성코드가 발견됐고, 2014년 한국수력원자력 공격 때 쓰인 IP 주소도 확인됐다. 경찰청·방위사업청·국가정보원이 방산업체들을 대상으로 지난 1월 15일부터 2월 16일까지 방산업체를 대상으로 특별점검을 진행한 결과, 일부 업체에선 악성코드가 남아 있어 최근까지 추가 피해가 발생했을 가능성도 열려있다. 국수본은 해외클라우드에서 탈취된 자료 파일 등을 통해 피해 기간을 추정했으나 통신 로그 보관 주기나 탈취 흔적 삭제 등을 이유로 전체적인 범행 기간이나 피해 규모는 파악하기 어렵다고 설명했다. 그동안 북 해킹조직인 김수키는 정부 기관이나 정치인, 라자루스는 금융기관이나 정부, 안다리엘은 방산업체나 군을 주로 공격한다고 알려졌다. 이들이 전방위적으로 방산기업이나 방산협력업체를 공격한 정황이 드러난 것은 처음이라는 게 경찰의 설명이다. 국수본 관계자는 “방산기술을 탈취하기 위해 여러 북한 해킹조직이 총력전 형태로 공격한 형태”라고 덧붙였다. 해킹 조직별로 주요 피해사례를 보면, 라자루스는 2022년 11월부터 A 방산업체의 직원 컴퓨터를 먼저 해킹한 뒤 외부망에 있는 중계·메일·웹서버로 악성코드를 퍼뜨렸다. 이 회사는 외부망과 내부망을 분리하고 있었지만, 테스트하기 위해 열어 둔 망 연계 시스템의 포트를 통해 내부망까지 침투해 개발팀 직원 컴퓨터 등 6대에 보관된 중요 기술 자료에 접근할 수 있었다. 라자루스는 이러한 자료를 회사 메일 서버 등을 통해 해외 클라우드 서버로 빼돌렸다. 또한 안다리엘은 2022년 10월쯤 여러 방산 협력업체의 서버를 원격으로 유지·보수하는 B 업체부터 공격하는 수법을 썼다. B 업체 직원이 포털 이메일과 같은 회사 업무용 계정을 쓰고 있는 허점을 파고들어 업무용 계정을 탈취한 뒤, 원격으로 여러 방산 협력업체에 악성 코드를 퍼뜨려 자료를 빼냈다. 김수키는 2023년 4월부터 7월까지 C 방산 협력업체로부터 기술자료를 탈취한 것으로 조사됐다. C 업체에서 쓰는 그룹웨어 전자우편 서버에는 이메일로 주고받은 대용량 첨부 파일이 저장돼 있었는데, 로그인하지 않고도 이 파일을 받을 수 있었다. 국수본은 국가 보안 사항이라는 이유로 북한이 탈취한 구체적인 방산기술 유형이나 국가전략기술 유형 여부는 밝히지 않았다. 국수본은 방사청과 추가 피해를 예방하기 위해 협력하겠다는 계획이다. 방산업체뿐만 아니라 방산 협력업체에도 철저한 내·외부망 분리하도록 권고했다. 직원 이메일 계정 등 비밀번호는 주기적으로 변경하고 해외 IP도 차단하도록 당부했다. 그러면서 국수본 관계자는 “해킹된 사실만으로 방산업체를 수사할 수 없다”면서 “방사청에서 관련 법령에 따라 처리하게 될 것”이라고 덧붙였다. 국수본 관계자는 “방산기술을 대상으로 한 북한의 해킹 시도가 이어질 것으로 보인다”면서 “북한 등 해킹 조직에 대한 추적 수사를 지속하고 방위사업청, 국가사이버위기관리단 등 관계기관과 사이버 공격 동향 등을 적극 공유하겠다”고 강조했다.
위로