찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 공격
    2026-04-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,280
  • [사설] 가짜 인터넷 언론 앞세운 중국의 여론 조작

    [사설] 가짜 인터넷 언론 앞세운 중국의 여론 조작

    언론홍보업체를 가장한 중국의 정체불명 기관들이 국내 언론사로 위장한 뉴스 사이트 38개를 개설해 여론 왜곡에 나서는가 하면 친중, 반미 콘텐츠를 확산시켜 온 사실이 국가정보원 수사로 드러났다. 그동안 러시아나 중국이 미국 등 서방 국가를 대상으로 사이버 여론 조작 활동을 벌인 사례가 드러난 바 있으나 우리나라도 예외가 아니라는 점에서 충격이 아닐 수 없다. 여론 조작 행위는 민주질서를 위협하는 반국가적 범죄 행위로, 배후세력 규명과 함께 단호한 대응이 필요하다. 국정원에 따르면 중국의 언론홍보업체 하이마이, 하이쉰 등 3곳은 언론사명과 도메인을 실제 지역 언론사와 비슷하게 만들고 국내 언론사 기사를 무단 게재하고 있었다. 예를 들어 국내의 언론사명 ‘○○타임즈’를 ‘○○타임스’로, 사이트 주소는 ‘~.kr’ 대신 ‘~.org’로 바꾼 뒤 언론사 기사를 무단으로 게시했다. 게다가 ‘중국 정부의 코로나 공조 성과’, ‘한국의 민주주의 정상회의 참석 득보다 실이 많다’ 등 출처를 알 수 없는 친중, 반미 감정을 불러일으키는 글도 상당했다. 이를 실제로 본 사람이 얼마이든 이런 행위가 자행되고 있다는 사실 자체로 용납하기 어려운 일이다. 올 상반기 정부와 지자체 등 공공기관을 겨냥한 사이버 공격은 하루 평균 137만여건이나 됐다. 이 중 70%는 북한 연계 조직이 공격 주체였고 중국, 러시아 연계 조직이 뒤를 이었다. 최근에는 인공지능(AI)의 발달과 함께 언론 보도 형태의 가짜뉴스가 더욱 활개를 치는 양상이다. 기사로 포장하다 보니 여론 조작이 더 용이하다. 여론을 교란하고 안보에 위협을 초래할 행위는 정부가 엄단해야 한다. 국정원과 방송통신심의위원회는 배후세력 규명과 해당 사이트 차단 조치를 서두르기 바란다.
  • [기고] 사이버 안보와 국가 안보/송태은 국립외교원 국제안보통일연구부 교수

    [기고] 사이버 안보와 국가 안보/송태은 국립외교원 국제안보통일연구부 교수

    오늘날 사이버 공간은 사물, 인간, 조직과 기관, 세계 각국을 전방위로 연결시키고 국가의 통신, 행정, 교육, 금융, 군사기능이 직접적으로 수행되는 공간이다. 사이버 공간에서 개인과 국가의 접근성이 차단되거나 교란되면 이는 국가 위기 사태로 이어진다. 사이버 공간이 국가 안보에서 차지하는 위상은 최근의 사이버전에서 드러났다. 러시아는 우크라이나 침공 전 사이버전을 전초전으로 수행했고 개전과 동시에 우크라이나의 인터넷 인프라를 먼저 타격했다. 이스라엘·하마스 전쟁에서도 양측은 대규모 사이버전과 물리적 군사공격을 긴밀하게 결합했다. 현대 전쟁에서 사이버 공간은 보이지 않는 전투가 가장 치열하게 일어나는 전장이다. 사이버 공간의 초연결성은 군의 작전 공간을 확장시켜 전쟁 행위와 범죄 행위, 작전 공간과 비작전 공간의 경계를 불분명하게 만든다. 또 국가 핵심 기반시설 간 상호의존성은 공격 대상의 취약성으로 인식돼 사이버전을 중심으로 한 하이브리드전이 증대되고 있다. 더불어 국가의 디지털 프로파간다 활동이나 허위 조작 정보 유포는 평시 적성국에 대한 정치적 개입과 사회 교란을 상시화하는 수단이 된다. 이에 더해 최근 사이버 기술은 인공지능 기술, 블록체인, 양자기술과 결합돼 사이버전의 공격과 방어를 점차 알고리즘 대 알고리즘의 대결로 발전시키고 있다. 이러한 첨단 디지털 기술에 해커와 테러리스트의 접근성이 증대되면서 사이버전은 민간 영역으로도 들어오고 있다. 예컨대 국가 간 대결이 IT 업체 및 민간 해커 대리전으로 전환되고 있는 것이다. 그럼 국가 안보와 직결된 국가의 사이버 안보 정책은 무엇에 중점을 두어야 할까. 먼저 사이버 공격의 규모와 속도를 감안할 때 공격 행위에 대한 추적과 분석, 대응에서 민관 공조는 필수적이다. 국가가 민간과 전방위적인 위기대응 체제를 구축하려면 평시의 전략 토론과 공동 훈련, 공동 작전을 상시화해야 한다. 또 초국가적 사이버 위협에 대한 대응은 다국적 공조에서 효과가 가장 크다. 동맹·우방국과 원활한 커뮤니케이션을 위해 가장 필요한 것은 실시간 정보 공유와 즉각적 협의를 가능하게 하는 전략커뮤니케이션 체제, 정례적인 사이버 모의 훈련이다. 국내에서도 군, 정보기관, 외교부, 과학기술정보통신부 등이 통합된 실시간 위기 대응 체제를 마련해야 한다. 미중 경쟁 속에서 사이버 공간은 국가 간 군사, 기술, 경제 경쟁뿐 아니라 담론과 내러티브의 주요 대결 공간이 되고 있다. 따라서 사이버 안보가 어떻게 총체적으로 국가 안보와 직결되는지 구체적인 설명과 다양한 사례가 국민에게도 상시 제공돼야 한다. 사이버 공간에서는 전시와 평시의 구분, 공적 영역과 민간 영역 간 경계가 모호하므로 정부와 민간의 상호이해와 신속한 공조만이 국가의 사이버 안보 체제를 굳건하게 만들 것이다.
  • 대만계 미군 “中 침공 시, 대만인 30% 도망 또는 항복” [대만은 지금]

    대만계 미군 “中 침공 시, 대만인 30% 도망 또는 항복” [대만은 지금]

    최근 한 대만계 미군이 중국이 대만을 침공할 경우 대만인의 30%가 도망가거나 항복할 것이라고 밝혀 화제를 모았다. 6일 대만 자유시보, 중국시보 등 주요 언론을 종합하면, 대만계 지미 첸 미 공군 대위가 최근 지난 1일(현지시간) 미국 워싱턴에 위치한 글로벌 대만연구소(GTI)에서 ‘대만 국방에 대한 대만인과의 대화’를 발표하면서 대만인이 우크라이나인처럼 자국 방어를 할 것인지에 개인적 경험을 토대로 발표했다. 대만 출신이라 대만을 자주 방문하는 지미 대위는 “대만에 대한 이해가 대만인과 다르다”고 지적했다. 그는 두 달 반을 대만에 머물며 야시장, 온천, 택시 등에서 대학생부터 퇴직자까지 다양한 연령층의 사람들과 이야기를 나눈 것으로 알려졌다. 그는 “대부분의 대만인들은 대만해협을 사이에 두고 양측 간에 전쟁이 일어날 것이라고 믿지 않는 것으로 조사됐다”며 “대만인의 70%는 대만에 남아 저항할 것이고, 20%는 도망갈 것이고 10%는 항복할 것이라는 결론이 나왔다“고 밝혔다. 그는 그러면서 적절한 훈련, 미국의 충분한 지원 등이 있다면, 대만인들도 우크라이나인처럼 싸울 것이라고 믿는다고 덧붙였다.  이는 6일 입법원에서 화두가 됐다. 차이밍옌 대만 국가안전국(NSB) 국장은 ”중국 공산당이 대만을 군사적으로 위협하는 상황에서 대만은 반드시 자위 능력을 강화해야 한다“며 ”전쟁을 준비해야만 전쟁을 피할 수 있다“고 강조했다. 이어 ”싸울 수 있어야 평화를 유지할 수 있는 것“이라며 ”이것이야말로 국가 건군의 기본 방향을 추진하는 것“이라고 덧붙였다. 차이 국장은 이날 중국이 최근 대규모 훈련을 위해 산둥함과 군함 등 10여 척을 대만 본섬 북동부, 남부, 동부 등에 파견했다고 밝혔다. 그는 중국군이 서태평양에서 대규모 군사 활동을 벌이고 있지만 ”아직 훈련에서 전쟁으로 전환 조짐은 없다“고 말했다. 그러면서 ”정보기관인 국가안전국은 (중국 공산당의) 정치적 의도에 특별한 주의를 기울이고 관련 조기 경고 신호를 예측할 것“이라고 강조했다. 이에 앞서 지난 1일 차이밍옌 국장은 지역 안보 관련 포럼에서 ”중국 공산당이 오랫동안 대만을 상대로 시범적으로 ‘무연소전쟁’을 벌여 왔으며, 이를 다른 나라로 확장하려고 했다“며 ”동시에 복합적인 위험을 이용해 대만에 영향력을 행사하려고 한다“고 지적했다. 무연소전쟁으로는 군사적 위협, 외교 압박, 경제 보이콧, 사이버 공격 등이 언급됐다.
  • 금융 해킹 막을 ‘화이트 해커’ 뜬다

    금융 해킹 막을 ‘화이트 해커’ 뜬다

    정예 화이트 해커(윤리적 해커)로 구성된 금융권 해킹 ‘모의 적군’(레드팀)이 결성됐다. 금융보안원은 6일 화이트 해커 30여명으로 구성된 금융 전문 레드팀 ‘레드 아이리스’를 출범한다고 밝혔다. 금융권 모의 해킹 경험이 풍부한 전문가, 각종 해킹대회 수상자 등으로 팀을 꾸렸다. 레드 아이리스는 방어자 관점의 전통적 보안에서 벗어나 실제 해커의 시각에서 금융권 해킹 시나리오를 만들고 보안 취약점을 찾는다. 금융보안원에 따르면 이미 IBM, 구글 등 글로벌 기업에서는 레드팀을 널리 운영하고 있다. 미국 뉴욕주는 사이버보안규정을 제정해 모의해킹 실시를 의무화한 바 있다. 금융보안원은 그간 축적한 취약점 분석·평가 역량을 집약해 실제 해커와 유사한 모의해킹 방법론을 자체 개발하고 활용할 방침이다. 또 전체 조직 차원으로 구성 인력을 확대하고 금융시스템 보안 취약점에 대한 정보공유 및 모의해킹 교육 제공 등을 통해 금융권의 사이버 공격 대응 역량을 높이는 방안도 모색한다. 금융보안원은 “레드 아이리스를 통해 새로운 시각에서 금융권의 보안 취약점을 들여다볼 수 있을 것이다. 실전에 가까운 모의해킹 훈련은 금융권 보안 수준 및 금융시스템의 신뢰수준을 제고할 수 있는 밑거름이 될 것”이라고 말했다.
  • “북, 러에 연간 포탄 수백만발 공급 가능…수익 3억 달러”

    “북, 러에 연간 포탄 수백만발 공급 가능…수익 3억 달러”

    북한과 러시아의 무기 거래 정황이 짙어지는 가운데 북한이 재래식 포탄 수백만발을 제공할 잠재력이 있다는 관측이 나왔다. 하지만 러시아가 그 대가로 첨단 군사기술을 제공할 가능성은 낮다고 전문가들은 봤다. 미국 워싱턴DC 소재 한미경제연구소(KEI) 트로이 스탠거론 선임국장은 1일 웨스틴조선서울 호텔에서 통일부 주최로 열린 ‘북한경제 대진단’ 국제포럼에 참석해 러시아가 우크라이나에서 전쟁을 수행하는 데 부족한 포탄이 연간 800만발이라며 이렇게 밝혔다. 러시아가 지난해 사용한 포탄이 1000만발인데 생산량은 연간 200만발 정도라고 스탠거론 국장은 주장했다. 그는 북한이 러시아에 제공할 가능성이 큰 포탄은 152㎜ 탄이며 북한은 이를 러시아 내 생산 단가(1발당 약 600달러)의 50~100% 수준으로 공급할 것으로 내다봤다. 100만발이라면 3억∼6억달러(4100억∼8100억원)에 해당한다. 스탠거론 국장은 “북한이 얼마나 많은 포탄을 생산할 수 있는지 정확한 데이터는 부족하지만 추정치에 따르면 북한이 러시아에 수백만발에 이르는 포탄을 제공할 가능성이 있다”면서 “북한 포탄을 구입하려는 사람이 많지는 않기 때문에 러시아가 북한에 최고가를 지불하지는 않을테고 생산단가의 50% 가치로 공급할 듯 보인다. 북한이 벌어들이는 수익은 3억 달러 정도”라고 전망했다. 러시아가 그 대가로 북한에 식량과 에너지뿐 아니라 위성·미사일 기술, 방공망, 핵 추진 잠수함과 같은 첨단 군사기술도 이전할 수 있다는 우려가 나오지만 포럼에 참석한 전문가들은 대체로 가능성을 낮게 봤다.김병연 서울대 석좌교수는 “북한과 러시아는 서로 무역 수요가 없기 때문에 두 국가간의 시너지는 낮다”면서 “북한 근로자가 러시아에 취업하는 것을 눈 감아준다거나, 에너지 거래 정도일 것”이라고 밝혔다. 그러면서 김 교수는 “첨단 무기 제공은 러시아로서는 큰 손실이라고 할 수 있다”고 덧붙였다. 니시노 준야 게이오기주쿠대 교수도 “러시아가 핵추진 잠수함 같은 고도 기술을 포탄과 교환하는 대가로 주지는 않을 것이고, 북한의 군사기술을 한층 더 발전 시킬 수 있는 협력은 쉽지 않다”고 관측했다. 안드레이 란코프 국민대 교수는 러시아가 북한의 제3자 이전을 우려해 첨단 군사기술 제공에는 소극적일 것이라며, ‘오래된 군사기술의 소규모 이전’을 예상했다. 전문가들은 국제사회의 강력한 대북 제재가 2017년 이래 북한 경제에 큰 타격을 줬다고 봤다. 유엔 안전보장이사회(안보리)는 2016년 대북 제재 결의 2270호를 채택하고, 소형 무기를 포함해 북한과의 모든 무기 거래를 금지했다. 김 교수는 “김정은이 2018~2019년에 싱가포르와 베트남 하노이에서 열린 북미정상회담에 나와 협상을 했다. 제재가 아니면 설명이 안된다”면서 “탈북민 데이터를 분석해보니 2017~2019년 3년 동안 북한 주민의 가계소득도 25% 줄어들었다”고 설명했다. 그러면서 김 교수는 “제재가 없었더라면 북한은 완전 핵 국가가 됐을 것이고 우리 여론도 ‘핵무장 하는 쪽으로 가자’고 한쪽으로 쏠렸을 것”이라고 부연했다. 또한 정부가 국제사회에서 북한 문제를 우선 순위에서 미뤄두지 않도록 미국을 잘 활용해 북한에 영향을 끼칠 수 있는 중국을 움직여 대북제재를 더 강화해야한다고 김 교수는 말했다.스탠거론 국장은 “제재로 효과를 본 건 사실”이라면서도 더 나아가 북한의 사이버 공격에 초점을 맞춘 제재가 필요하다고 봤다. 그는 “사이버 공격으로 북한이 이익을 얻고 있는데 중국, 동남아시아 등과 힘을 합쳐서 북한의 사이버 탈취를 막아야 하고, 다양한 국가의 소프트기업들이 북한 해외 노동자들을 채용하지 않아야 한다. 그들이 기술을 탈취하기 때문”이라고 조언했다. 앞으로도 북한이 핵무기 고도화를 추진하면서 경제 발전을 이룩하는 것은 불가능하다고 전문가들은 입을 모았다. 김 교수는 “핵 고도화와 경제성장을 의미하는 북한의 이른바 ‘병진’은 미션 임파서블(불가능한 임무)”이라며 “중국의 자본이 북한의 제도 자체가 너무 열악해서 들어갈 수가 없다. 북한의 체질 개선이 선행돼야 한다”고 말했다. 다만 북한이 중국과 러시아의 지원 등으로 장기간 버틸 수 있으리라는 견해가 많았다. 란코프 교수는 “북한은 핵무기를 개발하고 군사력을 강화하는 동시에 안정을 유지하고 중대한 위기를 피할 능력을 충분히 갖추고 있다”며 “북한이 이러한 정책을 앞으로 수십 년 더 지속할 가능성이 크다”고 말했다. 스탠거론 국장도 “우리는 제재와 압박에 적응하는 북한의 능력과 북한 정권의 독창성을 과소평가하고 있다”고 지적했다.
  • 중국인만 노리는 ‘유전자 무기’ 나올까…中정보당국 “데이터 불법 수집” 주장[여기는 중국]

    중국인만 노리는 ‘유전자 무기’ 나올까…中정보당국 “데이터 불법 수집” 주장[여기는 중국]

    외국의 한 비정부기구(NGO)가 특정 인종만 골라 공격할 수 있는 유전자 무기를 만들기 위해 중국인 자원봉사자를 모집한 사실을 확인했다고 중국 당국이 주장했다. 관영 매체인 글로벌타임스의 지난달 30일(이하 현지시간) 보도에 따르면, 중국 정보당국인 국가안전부는 이날 공식 SNS를 통해 “외국의 특정 NGO가 중국인의 유전자 데이터를 ‘훔치기’ 위해 중국인 자원봉사자를 모집했다”면서 해당 NGO가 생물종 연구라는 이름으로 데이터를 수집한 뒤 유전자 무기를 만들려 한다고 경고했다. 또 “특정 유전자를 노린 유전자 무기는 전통적인 생화학무기에 비해 은폐 능력, 전파 용이성, 장기적 유해 효과가 더 강하다”면서 “일부 국가에서 유전 기술을 치명적인 무기로 전환한 것”이라고 목소리를 높였다. 이어 “특정 인종의 충분한 유전자 샘플이 있다면, 각 민족과 인종의 고유한 유전적 특성을 알아낼 수 있으며, 이는 특정 인종 유전자를 표적 삼아 선택적으로 공격할 수 있는 유전자 무기 개발로 이어질 수 있다”고 덧붙였다. 중국 당국은 외국에 본사가 있는 NGO 단체는 최근 생물종 연구를 빌미로 중국 내에서 자원봉사자를 모집한 뒤, 중국 내 여러 지역의 생물종 분포에 대한 데이터를 광범위하게 수집했다고 주장했다. 해당 단체가 연구에 자원한 중국인 참가자들에게 전용 모바일 애플리케이션을 통해 다양한 생물학적 데이터를 업로드 하도록 요구했다는 주장도 나왔다.글로벌타임스는 “해당 단체는 생물종 연구를 핑계 삼았지만, 사실상 특정 국가의 정부와 연계돼 있을뿐만 아니라 중국의 생태 안보에도 잠재적인 위험이 될 수 있는 데이터를 수집한 것”이라고 지적했다. 앞서 중국은 2020년 10월, 생물안보의 중요성을 강화하며 생물안보 관련법을 통과시켰다. 당시 중국 국가안전부는 “생물 보안을 유지하는 것은 전 사회가 공유해야 하는 책임”이라고 밝힌 바 있다. “중국은 이미 유전자 무기 개발했다” 주장도 있어 중국 당국의 이러한 주장은 최근 미국 대통령선거 출마 선언을 한 로버트 F 케네디 주니어의 발언과도 무관하지 않은 것으로 해석된다. 존 F 케네디 전 미국 대통령의 조카이자 무소속 대선 후보 출마를 선언한 로버트 주니어는 지난 7월 “코로나19 바이러스는 인종적으로 기획된 공격”이라면서 “아슈케나즈 유대인(유럽에 거주하던 유대인 그룹)과 중국인만 살려두고 백인(카프카시안)과 흑인을 전멸시킬 의도로 기획됐다”고 주장했다.이어 “미 국립보건원(NIH)이 인간의 유전적 변수들이 어떻게 코로나19 바이러스를 옮기는 데 기여했는지를 살펴보려 발간한 논문을 보고 이 같은 확신을 갖게 됐다”고 덧붙였다. 해당 주장은 그가 속한 민주당뿐만 아니라 공화당 내에서도 의문을 자아내기에 충분했지만, 당시 중국 당국은 이러한 주장에 대해 무응답으로 대처했다. “AI, 생화학 무기 개발에 이용될 수 있어” 한편, 지난달 31일 조 바이든 미국 대통령은 AI(인공지능) 규제 필요성을 강조하면서 ‘안전하고 신뢰할 수 있는 AI에 대한 행정명령’에 서명했다. AI 기술이 저숙련직을 대체해 노동자들에게 악영향을 미칠 수 있을뿐만 아니라, 생화학 무기 개발이나 테러, 사이버 공격, 사기 등 범죄에 이용될 수 있다는 우려가 국제사회 전반에 제기되면서 나온 행보다. 1~2일 영국 버킹엄셔에서는 주요 7개국(G7) 정상급 인사와 국제기구 수장 등이 모여 AI에 대한 국제사회의 접근 방식을 논의하는 최초의 자리가 열릴 예정이다.
  • [황성기 칼럼] 모사드 실패와 국정원/논설위원

    [황성기 칼럼] 모사드 실패와 국정원/논설위원

    팔레스타인 무장조직 하마스는 압도적 군사 우위에 있는 이스라엘의 허를 찔렀다. 근래 보기 힘든 기습전이다. 정보·방공망이 동시에 뚫렸다. 이스라엘의 해외 첩보와 공작을 총괄하는 모사드는 2년간 기습을 준비한 하마스 동태를 알아내지 못했다. 왜 세계 최강의 벽에 구멍이 생겼을까. 국가정보원과 오버랩된다. 모사드가 뚫린 데는 여러 이유가 있다. 그중에서도 테킨트(기술 정보)에 치중해 휴민트(인적 정보)에 소홀했다는 분석이 설득력 있다. 2021년 모사드 총책임자에 취임한 다비드 바르니아는 1996년 모사드에 들어가 공작원 양성 및 공작 임무를 수행하는 초메트(Tzomet)에서 잔뼈가 굵었다. 이후 전자기기 도청 부문인 케셰트(Keshet)에서 간부가 된다. 현대전의 총아인 사이버 공격이나 해킹, 빅데이터·인공지능(AI)으로 하마스를 감시하고 이란의 핵개발을 견제하는 역할을 수행하며 모사드 총책임자 자리에 올랐다. 사이버·정보기술(IT)은 정보기관이라면 다 하는 일이다. 하지만 휴민트를 소홀히 함으로써 디지털 기술로는 잡아낼 수 없는 깊숙한 아날로그 정보 습득에 실패했다. 그 실패가 1500명의 사망자를 낳고 74년 모사드 역사에 치욕을 얹었다. 힘들고 위험한 스파이 활동을 하려는 사람이 줄고, 하마스에서 인적 네트워크를 쌓는 데 어려움을 겪는다는 사정은 국민을 희생시킨 대참사 앞에선 핑계에 불과하다. 문재인 정부는 간첩 잡고 북한의 동태를 수집하던 국가정보원을 북한과 대화하는 한낱 행정기관으로 전락시켰다. 정부 출범 초기 국정원 적폐를 청산한다며 국정원 메인 서버를 개혁발전위원회 민간인들에게 공개하는 우도 범했다. 대부분 좌편향 인사들로 구성된 개혁위에는 친북 성향의 인사들도 있었다. 메인 서버의 공개는 재앙이 가득한 판도라의 상자를 연 것과 같다. 이 바람에 휴민트를 통한 해외 첩보가 노출됐다. 국내 여러 기관 및 개인들과의 정보 협력이 드러났다. 개인·기관이 민감한 첩보 공유를 꺼렸다. 더 큰 문제는 해외 정보기관과의 교류였다. 국정원은 외국 정보기관들과 정례적으로 정보협력회의를 가진다. 국정원 서버가 열리면서 외국 기관들이 비밀을 못 지켜 주는 한국과의 ‘주고받기’에 손을 저었다. 국정원 메인 서버를 연 문재인 정부는 눈엣가시이던 이명박 정부 대북 공작의 최고 베테랑을 구속까지 했다. 심지어는 북한 공작 경험이 단 하루도 없는 사람을 대북공작국장에 앉혔다. 공작원에게 가던 돈마저 끊었다. 어렵게 구축한 휴민트는 하나둘씩 무너졌다. 문 정부 국정원에서 잘나가던 어떤 고위 간부는 대북 공작을 보고하면 공작원 명단을 요구했다. 간부가 알아서도 안 되고 알 필요도 없는 게 공작원 이름이다. 국정원 동료들은 젊은 시절 주체사상을 공부한 이 간부가 북한에 명단을 넘기려는 것 아닌가 의심을 했다. 이쯤 되면 하마스에 당한 이스라엘 꼴이 나도 이상하지 않다. 오죽하면 국정원에 몸을 담았던 전직 간부들이 하마스 기습 사태가 남의 일이 아니라고 입을 모았을까. 2021년 베냐민 네타냐후 총리는 모사드 최대의 임무를 “이란이 핵무기를 못 가지도록 하는 것”이라고 강조했다. 반면 문재인 정부는 남북 정상회담에 이어 미국을 꾀어 트럼프·김정은 회담을 만들었다. 5년간 김정은은 핵을 고도화했고, 화성19형까지 만들었다. 작년부터 김정은은 우리에게 전술핵 공격을 위협 중이다. 9·19 군사합의로 대북 정찰에 제약까지 받는 우리로선 지금이 가장 취약하다. 우크라이나 전쟁에 중동 분쟁까지 미국이 한반도까지 신경쓸 여력이 없다. 북한이 기습 도발하기 딱 좋은 시기다. 대공수사까지 넘겨 주는 국정원을 믿어도 좋은가. 내부에 적은 없는지. 걱정이 한두 가지가 아니다. 국정원을 총점검할 때다.
  • [오늘의 눈] 국정원·선관위 ‘아전인수’식 태도/이범수 정치부 기자

    [오늘의 눈] 국정원·선관위 ‘아전인수’식 태도/이범수 정치부 기자

    국가정보원이 지난 10일 ‘중앙선거관리위원회 시스템 투개표 조작 가능성’을 발표한 이후 혼란이 증폭되고 있다. 지난 일주일간 정치권이 큰 역할을 했다. 여야는 각각 국정원과 선관위 대리인이 된 듯 행동했고 확인되지 않은 ‘부정선거’, ‘선거 개입’ 등의 용어를 남발했다. 잡음이 커지는 사이 많은 사람이 ‘부정선거가 있었다는 거냐’, ‘북한의 해킹에 선관위가 뚫린 거냐’고 물었다. 의혹만 커지고 있다는 방증이다. 국정원과 선관위가 아전인수식 태도를 보일 때부터 예견된 일이다. 국정원은 선관위 보안 점검 결과 브리핑과 보도자료를 통해 선관위 시스템이 ‘기술적 측면’에서 보안에 취약하다는 점만 강조했다. 선관위 투개표 시스템이 북한 등 외부 세력에 의해 언제든 공격받을 가능성이 있다는 게 요지였다. 국정원 고위 관계자는 “(점검에서) 선거의 제도적 통제장치는 고려하지 않았다”며 조사의 한계를 언급했지만 첨언 수준에 그쳤다. 결과적으로 국정원은 한쪽에 치우친 발표로 ‘선거 개입’이라는 의심을 자초했다. 선관위는 아전인수격 태도에 무능까지 겹쳤다. “내부 선거망에서 해킹 취약점이 다수 발견됐다”는 국정원의 지적에 수개표 등 통제장치가 있어 ‘실제 선거 상황에서는 괜찮다’며 자기 논리만 고집했다. 선관위는 또 개표 시스템 관리계정 비밀번호를 초기에 설정된 ‘12345’, ‘admin’(관리자)으로 사용하며 보안에 있어 무능함과 부실함을 드러냈다. 처절한 반성이 선행되고 국민 신뢰 회복을 위해 힘쓰겠다며 고개를 숙여야 했지만 이러한 사과는 보안 점검 결과 발표 후 사흘 뒤에나 나왔다. 검찰은 사이버 보안 관리 부실의 책임자인 노태악 선관위원장에 대한 수사에 들어갔다. 국정원은 18일 더불어민주당이 보안 점검 발표를 두고 선거 개입 의혹을 제기한 데 대해 “전혀 사실이 아니다”라고 반박했다. 점입가경이다. 국정원과 선관위는 지금이라도 외눈박이처럼 행동할 게 아니라 힘을 합쳐 두 눈을 똑바로 뜨고 객관적으로 사안을 보며 개선책을 찾아야 한다. 정치권도 뒤로 물러나라. 총선이 5개월여 앞으로 다가왔다. 시간이 없다.
  • 에이아이스페라, 日 도쿄 Security Days Fall 2023 전시회 참가

    에이아이스페라, 日 도쿄 Security Days Fall 2023 전시회 참가

    사이버 위협 인텔리전스(CTI) 전문 기업 ‘에이아이스페라(AI SPERA, 대표 강병탁)’가 17일부터 4일간 일본 도쿄 KITTE에서 진행되는 Security Days Fall 2023에 참가 중이다. Security Days Fall 2023은 사이버보안 분야의 업계 선도적인 전시회로, 보안 전문 글로벌 기업들이 대거 참여해 진화하는 사이버위협 환경 대응 및 보안 전략에 대한 통찰력을 공유하는 장이다.에이아이스페라는 전용 부스에서 해외 바이어를 대상으로 ‘크리미널 IP’의 위협 인텔리전스를 활용한 ▲공격 표면 관리 자동화 솔루션 ’Criminal IP ASM’을 비롯해 ▲이상 유저, 부정 결제 탐지 시스템(FDS) ▲사내 보안 관제 시스템(SecOps) 등 다양한 고객 맞춤형 솔루션을 선보이고 있다. ‘Criminal IP ASM’은 오픈 소스 형태의 IP 주소 데이터를 기반으로 한 위협 인텔리전스를 활용해 기업의 IT 자산을 탐지, 분석하고 취약점을 가시화하여 종합적 공격 표면 관리 서비스를 제공하는 솔루션이다. 특히, 개최 첫 날인 17일에는 에이아이스페라 강병탁 대표의 “OSINT를 활용한 공격표면관리”를 주제로 한 세미나 발표가 성공적으로 진행됐다. 세미나에서는 OSINT의 개념과 OSINT를 통해 발견할 수 있는 보안 위협, 구글과 크리미널 IP에서 보안 위협을 찾을 수 있는 쿼리들을 상세하게 소개했으며, ASM의 주요 특징과 노출 자산 조기 발견 및 대응의 중요성을 강조했다. 에이아이스페라는 현장에서 고객 제품 상담뿐만 아니라 일본 판로 개척과 현지 시장 점유율 확보를 위한 채널 파트너를 함께 모집할 계획이다. 에이아이스페라는 일본 내 영업 파트너 네트워크를 확장하며 진출 시장 규모를 넓히고 있으며, 올해에 이어 내년 6월 Interop Tokyo 전시회에 참가해 글로벌 사이버보안 기업으로의 행보를 이어갈 예정이다.
  • 가상 해킹에 뻥 뚫린 선관위…국정원 “투·개표 결과 해킹 가능”

    가상 해킹에 뻥 뚫린 선관위…국정원 “투·개표 결과 해킹 가능”

    중앙선거관리위원회(선관위)의 투·개표 관리 시스템이 북한 등 외부 해킹 세력에게 언제든 침투당할 수 있는 부실한 상태로 드러났다. 대통령, 국회의원 총선거 등 전국 단위 선거에 사용되는 선관위 내부망의 보안관리도 부실해 공격 세력이 의도하면 실제 투·개표 결과까지 조작할 수 있는 것으로 나타났다. 10일 국가정보원과 선관위와 한국인터넷진흥원(KISA)은 판교 사이버안보협력센터에서 브리핑을 열고 선관위·국정원·KISA 3개 기관 합동으로 7월 17일~9월 22일 실시한 선관위 사이버 보안관리에 대한 점검 결과를 공개했다. 합동 점검은 가상의 해커가 모든 기술을 동원해 실제 선관위 전산망 침투를 시도하는 방식으로 진행됐다. 먼저 유권자 등록 현황과 투표 여부를 관리하는 선관위의 ‘통합 선거인 명부 시스템’은 인터넷을 쉽게 통해 침투할 수 있고, 접속 권한과 계정 관리도 부실해 수시로 해킹이 가능한 것으로 확인됐다. 선거인명부에서 사전 투표한 인원을 투표하지 않은 인원으로 표시하거나, 반대로 분류하는 것도 가능했다. 심지어 존재하지 않는 유령 유권자를 정상적인 유권자로 등록할 수도 있었다. 가상 해커들은 사전 투표용지에 날인되는 선관위 청인과 투표소 사인을 빼내는 데 성공했고, 용역업체 직원이 쓰는 프로그램을 활용해 실제 사전투표용지와 QR코드가 같은 투표지를 대량 인쇄할 수 있었다. 개표 시스템 보완 관리 미흡해 개표 결과도 조작 가능 사전투표소에 설치된 통신장비에 외부의 비인가 컴퓨터도 연결할 수 있어 내부 선거망으로 침투할 수 있었다. 투표지 분류기에서는 비인가 휴대용 저장장치를 무단으로 연결해 해킹 프로그램을 설치할 수 있었다. 이를 통해 개표 결과가 저장되는 ‘개표 시스템’에 해커가 개입해 실제 후보별 개표 결괏값도 변경할 수 있는 것으로 나타났다. 선관위의 전반적인 시스템 자체도 해킹에 취약한 것으로 파악됐다. 주요 시스템에 접속할 때 선관위에서 사용하는 비밀번호는 12345처럼 단순하게 쓰거나 관리자 패스워드로 손쉽게 유추할 수 있었다는 게 국정원 설명이다. 중요 정보를 처리하는 내부 전산망의 보안 정책이 미흡해 전산망 간 통신이 가능했고 선관위 업무망·선거망 등 내부 중요망까지 침입할 수 있었다. 실제 해킹 사고가 발생한 이후 선관위의 후속 조치도 미흡한 것으로 나타났다. 국정원에 따르면 2021년 4월 선관위의 인터넷 컴퓨터가 북한 ‘김수키’ 조직의 악성코드에 감염돼 메일함에 저장됐던 대외비 문건 등 업무 자료가 유출된 사실도 드러났다. 선관위는 지난해 ‘주요 정보통신 기반 시설 보호 대책 이행 여부 점검’을 자체 평가한 결과 ‘100점 만점’이었다고 통보했지만, 이번 점검에서 재평가했더니 31.5점에 불과했다고 국정원은 전했다. 국정원은 “국제 해킹조직들이 통상적으로 사용하는 해킹 수법을 통해 선관위 시스템에 침투할 수 있어 북한 등 외부 세력이 의도할 경우 어느 때라도 공격이 가능한 상황”이라면서 “선관위에 선거 시스템 보안 관리를 국가 사이버 위협 대응체계와 연동시켜 해킹 대응 역량을 강화하는 방안을 제의하고, 취약한 비밀번호는 즉시 보완했다”고 밝혔다.
  • 지난해 사이버침해 2배 급증… 인력·예산은 오히려 감축

    지난해 사이버침해 2배 급증… 인력·예산은 오히려 감축

    시스템 해킹, 디도스 공격, 랜섬웨어 감염 등 사이버침해 사고가 지난해 2배 가까이 급증했지만 정부의 대응 인력과 예산은 오히려 감축된 것으로 드러났다. 국회 과학기술정보통신위원회 윤영찬 더불어민주당 의원이 6일 한국인터넷진흥원(KISA)로부터 제출받은 자료에 따르면, 사이버침해 사고 신고는 지난해 1142건으로 2021년 640건보다 약 1.78배 증가했다. 2019년 418건에서 2020년 603건으로 늘어난 뒤 2021년 600건대를 이어오다 지난해 급증한 것이다. 올해에도 8월까지 890건이 신고돼 이러한 흐름이 유지되면 지난해 신고 건수를 넘어설 것으로 보인다. 사이버침해 사고가 증가세를 이어가고 있지만, KISA 사이버침해대응본부의 대응 인력은 올해 122명으로 2018년 128명보다 6명 감축됐다. 정보통신망 이용촉진 및 정보보호 등에 관한 법률에 따라 사업자는 침해 사고가 발생하면 즉시 과학기술정보통신부 장관 또는 KISA에 신고해야 한다. 신고를 접수한 KISA는 사이버침해대응본부의 현장 조사를 통해 사고 대응과 재발 방지책 마련에 나서야 한다. 윤영찬 의원은 “고질적인 인력 부족으로 인해 사고 시 대응이 지연되는 등 악순환에 빠진 상태”라고 지적했다. 아울러 사이버침해 사고를 신고하지 않은 기업에 과태료를 부과한 사례는 최근 5년 동안 단 한 건도 없는 것으로 파악됐다. 기업들이 이미지 실추 등의 이유로 사고를 신고하지 않는 경우에 미신고 사이버침해를 파악하고 과태료를 부과할 KISA의 대응 인력이 부족하기 때문이라고 윤 의원은 지적했다. KISA 사이버침해대응본부의 내년도 예산도 약 27억원 감액 편성됐다. 해당 예산은 2019년 218억 4800만원에서 올해 661억 3700만원까지 5년 동안 꾸준히 늘어났지만, 지난해 감소하게 됐다.윤영찬 의원은 “지난해 사이버침해 사고 중 88.5%가 자체 대응 역량을 갖추기 힘든 중소기업을 대상으로 발생했다”며 “사이버침해 사고에 적극 대응하고 건전한 기업활동을 보장하려면 정부 차원에서 충분한 인력과 예산 지원이 이뤄져야 한다”라고 말했다.
  • ‘사이버예비군’ 2025년 창설

    ‘사이버예비군’ 2025년 창설

    정부가 유사시 사이버 공격을 방어하고 대응 공격을 수행하는 ‘사이버안보 대응 역량’을 강화하기 위해 ‘사이버예비군’ 창설을 준비하고 있다. 3일 국방부에 따르면 군은 2025년 창설을 목표로 사이버예비군 편성안을 수립 중이다. 현역 시절 사이버작전을 수행한 경험이 있는 예비역 장교와 부사관, 정보보호병 위주로 구성원을 미리 지정하고 유사시 신속하게 사이버작전사령부와 각 군 사이버작전센터 등에 투입하는 동원예비군 개념이다. 국방부와 합동참모본부는 사이버예비군 창설을 위한 ‘전시 부대확장계획서’ 작성 지침을 각급 부대에 하달했으며 각급 부대가 작성해 제출한 방안을 토대로 사이버예비군의 인원 등을 검토하고 있다. 국방부 관계자는 “전시 사이버작전 수행 역량 강화가 창설 목적”이라며 “사이버 10만 인재 양성이라는 국정과제와 연계해 추진되고 있다”고 설명했다. 윤석열 대통령은 지난해 7월 13일 경기 성남 판교 정보보호 클러스터에서 열린 제11회 ‘정보보호의 날’ 기념식에 참석해 축사에서 “사이버 안보가 국가안보의 핵심”이라며 “국가 비상상황에서 민관 역량을 결집하기 위한 사이버예비군을 창설하겠다”고 밝힌 바 있다. 국방부는 과학기술정보통신부가 지정한 정보보호특성화대학의 졸업자를 ‘사이버전문사관’ 초임장교로 선발하는 방안과 함께 기존 사이버 전문 직위 중 고도의 전문성을 요구하는 직위를 핵심 직위(150여개)로 지정해 이들에게 ‘사이버 수당’을 주는 방안도 검토하고 있다.
  • “러 청년들, 징집 피하려고 위장 취업…‘HIV 감염됐다’ 사기도”

    “러 청년들, 징집 피하려고 위장 취업…‘HIV 감염됐다’ 사기도”

    러시아에서 가을 징집 시즌이 시작되면서 병역 회피를 위한 사기가 기승을 부리고 있다고 러시아 일간 이즈베스티야가 2일(현지시간) 보도했다. 러시아는 지난 1일부터 연방 전역에서 가을 징집에 들어갔다. 오는 12월 31일까지 이어진다. 연간 두 차례(봄·가을) 진행되는 정례 징병으로, 우크라이나 전쟁 동원령과 무관하다. 러시아에서 18∼27세 남성은 의무적으로 1년간 군대에서 복무해야 한다. 이미 지난달부터 가을 징병 회피와 관련된 사기가 인터넷에서 기승을 부렸다. 예를 들어 200만 루블(약 2800만원)을 내면 모스크바 업무지구인 모스크바시티 내 정보기술(IT) 회사에 고용된 것처럼 만들어줄 수 있다는 글이 등장했다. 정부 공인을 받은 IT회사 직원은 징병에서 면제해주는 제도를 이용한 것이다. 건강상 징병 부적합 판정을 받고자 허위 건강검진 인증서를 발급해주는 텔레그램 봇도 있다. 인간면역결핍바이러스(HIV) 감염자인 것처럼 속이는 경우도 있다. 다른 나라로 이민했거나 난민 지위를 얻었다는 허위 증명서를 받기도 한다. 그러나 이러한 사기 행각으로 징병을 피해도 개인정보 유출로 또다른 사기 피해자로 전락하기도 한다고 이즈베스티야는 경고했다. 신원을 도용당하거나 재정적 손실을 보고 스팸이나 사이버 공격 등에 이용된다는 것이다. 정보 보안 전문가인 이고르 베데로프는 “이런 피해를 본 사람들은 경찰에 신고하지도 못한다. 자신도 공범이기 때문이다. 러시아에서 징병 회피로 적발되면 최대 2년형을 받는다. 징병 회피를 돕는 이도 최대 3년형에 처해진다.
  • “쾅” 5번의 폭발음…러 흑해함대 본부 미사일 피격 순간 (영상)

    “쾅” 5번의 폭발음…러 흑해함대 본부 미사일 피격 순간 (영상)

    우크라이나가 22일(현지시간) 크림반도 세바스토폴 러시아 해군기지에 있는 흑해함대 본부를 미사일로 공격했다. 러시아 국방부는 이날 성명에서 “방공망이 5기의 미사일을 요격했으나 세바스토폴 시내에 있는 해군 함대의 역사적 본거지가 손상됐다”고 밝혔다. 국방부는 또 군인 1명이 사망했다고 했으나 곧바로 사망이 아니라 실종이라고 정정했다. 다만 러시아 소셜미디어(SNS)에는 군인 6명이 다쳤다는 얘기가 퍼졌다. 세바스토폴은 러시아 해군 흑해함대의 모항으로, 이번 전쟁에서 중요한 침공 기지 역할을 하고 있다. 흑해에서 전략적 가치가 가장 큰 러시아 해군 시설로, 값비싼 군함 여러 대가 정박 중이다. “5번의 폭발음”…본부 건물서 4시간 넘게 연기주변 수백 미터까지 파편 떨어져…인근 주민 대피 우크라이나 자유라디오(RL) ‘라디오 스보보다’에 따르면 폭발음은 이날 오후 1시쯤 시작됐다. 세바스토폴 의 한주민은 “흑해함대 본부 건물과 100m 거리에 있었는데 무언가 명중했다. 미사일이 명중한 건지 아니면 러시아 방공군이 격추한 미사일의 파편이 떨어진 건지는 확실치 않다. 그러나 곧장 연기가 나기 시작했고 소방차가 몰려왔다”고 설명했다. ‘올가’라는 이름의 다른 주민은 “멀리서 뭔가 터졌는데, 미하일 라즈보자예프 세바스토폴 시장은 텔레그램에서 ‘훈련이 있을 것’이라고 했다. 하지만 곧 훈련이 아니라는 것을 알게 됐다”고 말했다. 아나스타샤 에프레모바라는 이름의 주민은 “5번의 폭발음이 있었다. 무언가 날아오더니 터졌다. 미사일 한 발은 우리 사무실 바로 옆에 떨어졌다. 그리고 마지막 폭발음과 함께 본부 건물에서 연기가 피어오르기 시작했다. 재앙이었다”고 했다. 목격자들에 따르면 미사일 피격 후 본부 건물에서는 4시간 넘게 연기가 피어 올랐다. 본부 서측 건물 지붕과 3층이 파손됐고, 중앙 건물에서 화재가 발생했다.타스 통신은 폭발 이후 주변 수백m까지 파편이 떨어졌다고 보도했다. 세바스토폴 행정부는 또 인근 주거용 건물 10채가 파손된 것으로 집계했다. 본부 건물 근처에 사는 또 다른 주민은 “이웃 아파트의 창문이 깨졌고 경찰과 소방관들이 집 문을 두드리며 대피하라고 안내했다. 본부 건물 인근 주민들을 모두 광장으로 대피시켰다”고 전했다. 러시아 방공망에 의해 격추된 미사일 중 한기는 ‘루나차르스키 극장’ 옆에 떨어졌다. 공격 직후 라즈보자예프 세바스토폴 시장은 텔레그램에 “적이 흑해함대 본부에 미사일 공격을 가했다. 파편이 루나차르스키 극장 주변에 떨어졌다”고 밝혔다. 라즈보자예프 시장은 추가 메시지에서 “추가 공격이 우려된다”며 “도심을 방문하거나 건물을 떠나지 말아달라. 흑해함대 본부 주변의 시민들은 사이렌이 울리면 방공호로 대피해달라”고 당부했다. 이와 별도로 세르게이 악쇼노프 크림자치공화국 수반은 이날 크림반도 인터넷 서비스 업체를 상대로 한 전례 없는 사이버 공격이 벌어졌으며, 이로 인해 인터넷 서비스 장애가 발생했다고 설명했다. 실제로 현지 주민들은 ‘라디오 스보보다’에 “공격 이후 통신·인터넷이 중단됐다. 세바스토폴 중심부 주거용 건물의 전기, 가스, 수도 역시 차단됐다. 한동안 시내 중심가 차량 통행이 통제됐고, 여객선과 페리 운항도 중단됐다. 광장으로 대피했던 주민들은 단체버스를 타고 우회로를 통해 집으로 갔다”고 전했다. 우크라軍 “흑해함대 본부 공격 성공적”크림반도 탈환 목표 반격 본격화세바스토폴 주민 불안 고조 우크라이나군은 “크림반도에서 러시아 흑해 해군 본부를 성공적으로 공격했다”고 성명을 통해 밝혔다. 크림반도 탈환을 목표로 한 우크라이나의 공격은 지난해부터 계속되고 있다. 우크라이나는 지난해 7월 31일에도 세바스토폴 흑해함대 해군 본부를 겨냥한 드론 공격을 감행했다. 당시 공격으로 5명이 다치면서 러시아는 ‘해군의 날’ 행사를 취소했다. 같은해 8월 9일 크림반도 서부의 사키 공군기지에서 러시아 군용기 8대를 날린 폭발도 우크라이나 소행으로 추정된다. 우크라이나는 같은달 20일에도 해군 본부를 드론으로 공격했으며, 본부 지붕에서 화재가 발생했다. 우크라이나는 지난 6월 이른바 ‘대반격’에 돌입하면서 크림반도에 대한 공격을 더욱 강화했다. 우크라이나는 지난 20일 세바스토폴 인근 흑해함대 사령부를 공격한 데 이어 전날에는 크림반도 서부의 사키 공군기지를 드론과 미사일로 공격해 심각한 피해를 줬다고 밝혔다. 지난 13일에는 러시아 흑해함대 주둔지인 크림반도 세바스토폴 해군 조선소를 미사일로 공격해 대형 상륙함과 잠수함을 파괴했다. 우크라이나의 반격이 잇따르면서 세바스토폴 주민 불안은 점차 고조되고 있다. 한 주민은 ‘라디오 스보보다’에 “흑해함대 본부 공격 동안 학생들 안전이 보장되지 않았다”고 지적했다. 그는 “한 학교에서는 방공호 대신 복도의 낡은 대들보 아래로 학생들을 피신시켰다”며 “모든 준비가 미비한 상태”라고 우려했다. 세바스토폴에 있는 로모노소프 모스크바 주립대학교 학생들도 지난 13일 캠퍼스 옆 조선소에서 폭발이 발생한 후 원격수업 청원을 시작했다. 라디오 스보보다는 공황 수준은 아니지만 일련의 폭발로 주민 불안은 눈에 띄게 커졌다고 전했다. 한 주민은 “불안감이 확실히 커지고 있다. 침착하려고 애쓰고는 있지만, 이런 일이 반복되면서 위험 상황에 대한 인식도 높아지고 있다. 많은 사람들이 주변에서 일어나는 일을 애써 무시하려고 노력 중이다. 아무 일도 없었던 것처럼 계속 살아가고는 있지만, 같은 일이 벌어질 때마다 여전히 겁을 먹는다”고 말했다.
  • 北, 러시아와 사이버해킹 협력도 강화...“암호화폐 돈세탁”

    北, 러시아와 사이버해킹 협력도 강화...“암호화폐 돈세탁”

    북한이 최근 사이버 해킹에서도 러시아와의 협력을 늘리는 것으로 나타났다. 북한과 러시아가 지난 13일 보스토니치 우주기지에서 정상회담을 열고 군사 분야를 논의한 가운데, 핵·미사일 개발 자금 확보를 위한 사이버 공격에 대해서도 관계 강화에 나선 것이다. 미국의 암호화폐 분석회사인 ‘체이널리시스’는 19일 보도자료에서 “북한이 하모니 프로토콜에서 탈취한 2190만 달러(약 290억원) 상당의 가상 자산이 불법 거래 이력이 있는 러시아 거래소로 이체됐다”며 “북러 사이버 협력이 상당한 수준”이라고 평가했다.체이널리시스는 암호화폐 거래 내역이 담긴 온체인 데이터를 자체 분석한 결과를 바탕으로 이같이 밝혔다. 북한 연계 해킹 그룹은 2021년부터 러시아 기반 거래소를 자금 세탁 목적으로 활용한 것으로 파악됐다. 이어 체이널리시스는 북러 협력이 증가하면서 도난 자산을 회수할 가능성이 낮아질 수 있다고 우려했다. 체이널리시스는 “과거에는 북한 해커들이 주로 국제 법 집행 기관에 협조하기 쉬운 중앙화 거래소를 표적으로 삼았지만 지금은 러시아 거래소와 해당 법 집행 기관의 비협조로 인해 자산 회수는 더욱 어려워질 전망”이라고 했다.북한이 해킹으로 탈취한 암호화폐 자금 세탁을 위해 러시아 거래소를 이용하고 있다는 정황은 올해 들어 두 번째다. 앞서 블록체인 데이터 분석업체 일립틱도 지난 6월 보고서를 통해 북한 소행으로 드러난 ‘아토믹 월렛’ 해킹 사건을 추적하던 중에 탈취범들이 탈취 자산을 러시아 소재 암호화폐 거래소 ‘가란텍스’로 옮기기 시작했다고 분석한 바 있다.
  • “북한, 최근 3개월 간 가상화폐 3200억 훔쳐”

    “북한, 최근 3개월 간 가상화폐 3200억 훔쳐”

    북한 정찰총국이 배후로 추정되는 해커조직 라자루스가 최근 3개월 동안 총 2억 4000만 달러(약 3200억원) 규모 가상화폐를 훔쳤다는 주장이 제기됐다. 16일 암호화폐 전문매체 디크립트는 암호화폐 추적업체 엘립틱이 전날 발간한 보고서를 인용해 라자루스의 소행으로 추정되는 사건을 정리했다. 보고서는 라자루스가 최근 3개월 내 발생한 주요 암호화폐 해킹 사건 5건에 연루되는 등 활동량을 늘리고 있다고 지적했다. 가장 최근인 이번 주에는 암호화폐 거래소 코인엑스를 해킹해 약 5400만 달러(약 718억원)를 탈취해간 것으로 추정됐다. 코인엑스는 지난 12일 암호화폐를 도둑맞았다는 사실을 인정한 바 있다. 엘립틱은 최근 코인엑스에서 털린 자금 일부가 라자루스가 훔친 자금을 세탁하려고 사용한 가상화폐 주소로 전송됐다고 밝혔다. 디크립트는 일부 자금이 소프트웨어인 브리지를 통해 이더리움으로 옮겨지기도 했다고 설명했다. 브리지는 서로 다른 블록체인 간 가상화폐를 전송할 때 사용되는 시스템이다. 이 자금은 이후 다시 라자루스가 관리하는 것으로 알려진 가상화폐 지갑 주소로 이체된 것으로 추적됐다. 미국 연방수사국(FBI)은 라자루스가 온라인 카지노·베팅 플랫폼 스테이크 닷컴에서 이달 초 약 4100만 달러(약 545억원) 상당 가상화폐를 탈취했다고 발표했다. 백악관은 지난 6월 북한이 암호화폐 절도와 사이버 공격으로 미사일 프로그램 자금의 절반가량을 조달하는 것으로 추정된다고 하기도 했다.
  • 미군, ‘공중 발진 드론’ 도입…개발사는 ‘현존 최강 드론 만든 회사’

    미군, ‘공중 발진 드론’ 도입…개발사는 ‘현존 최강 드론 만든 회사’

    미군이 앞으로 실전배치하는 공중발진 방식의 첨단 전투 무인기(드론)에 대한 개발사업자로 방산업체 제너럴 아토믹스(GA-ASI)가 선정됐다. 이 업체는 현존 최강 공격 드론으로 손꼽히는 ‘MQ-9 리퍼’의 개발사로도 유명하다. 7일(현지시간) 미국 군사전문 매체 워존에 따르면 이날 제너럴 아토믹스는 장거리 전투 드론 ‘롱숏’(LongShot) 개발프로젝트의 2단계 사업자로 본사가 단독 선정됐다고 밝혔다. 이 프로젝트를 추진하는 추진하는 미 국방부 산하 연구조직인 방위고등연구계획국(DARPA)은 지난 2021년 1단계 사업자로 제너럴 아토믹스 외에 록히드마틴, 노스롭그루먼과도 계약을 체결했었다.롱숏 드론은 전투기의 무기 장착대나 폭격기의 내부 무장창에서 발사되는 공중 발진 방식으로 운용된다. 이 드론은 특히 적 위협 범위 밖에서 발사돼 고속으로 적진까지 진입한 뒤 다시 장거리 공대공 미사일을 발사할 수 있다. 실전 배치된다면 조종사가 격추될 피해를 줄이면서도 공격 거리를 늘릴 수 있다는 평가를 받는다. 제너럴 아토믹스는 이 드론의 개념은 현존 4세대 전투기가 공대공 미사일로 적과 교전을 벌일 때 공격 범위를 늘려 임무 효과를 증대시킬 수 있다고 말한다. 이 회사의 전략 커뮤니케이션 및 마케팅 수석 이사인 C. 마크 브링클리는 이날 워존과의 인터뷰에서 “지난 3년간 우리는 성능 최적화를 위해 다양한 기체 설계를 반복했으며, 오는 12월 비행 테스트를 시작할 예정”이라고 밝혔다. 이어 “이 테스트를 통해 기체의 기본적인 제어 능력을 검증하고 후속 개발 및 테스트를 위한 기반을 마련할 계획”이라고 덧붙였다.롱숏 드론에 대한 새로운 개념도도 이날 공개됐다. 이미지 속 드론은 먼저 F-15 전투기에서 발사된 뒤 사거리 100㎞ 이상의 ‘AIM-120 암람’ 공대공 미사일을 발사한다. 물론 이 그림만으로 이전에 공개된 기존 드론처럼 미사일을 내부 무장창에 탑재하는 것인지는 알 수 없다. 제너럴 아토믹스는 오는 11~13일 미국 수도 워싱턴 D.C에서 열리는 미 공군·우주군 협회(AFA)의 항공·우주·사이버 콘퍼런스(Air, Space & Cyber Conference)에서 롱숏 드론의 디자인에 대한 더 많은 정보를 공유할 계획이라고 밝혔다.
  • 김경 서울시의원, ‘인공지능 기술 창조적 접목 위한 서울시 행정혁신 방안 정책 토론회’ 개최

    김경 서울시의원, ‘인공지능 기술 창조적 접목 위한 서울시 행정혁신 방안 정책 토론회’ 개최

    서울시의회 김경 의원(더불어민주당·강서1)은 지난달 31일 서울시의회 별관 제2대회의실에서 ‘인공지능 기술의 창조적 접목을 위한 서울시 행정혁신 방안 정책 토론회’를 성황리에 끝마쳤다고 밝혔다. 김 의원의 주관하에 개최된 토론회에는 김현기 서울시의회 의장, 오세훈 서울시장, 조희연 서울시교육청 교육감, 백호 서울교통공사 사장, 강석주 서울시의회 보건복지위원회 위원장이 현장 및 영상·서면 축사로 축하 메시지를 전했으며, 다수의 의원과 시민이 참석해 토론회 주제의 관심도가 높음을 실감케 했다. 토론회는 서울시의 행정 분야에서 인공지능 기술을 적극적으로 활용해 혁신적인 변화를 끌어내는 방법에 대해 정책적인 방안을 마련, 모색해보자 마련된 자리로 정경민 대한변리사회 국제이사가 사회를 맡았으며 관계 공무원, 전문가 등 다양한 이해관계자들의 심도 있는 논의가 진행됐다. 김 의원은 개회사에서 “지난해 출시된 챗GPT는 생성형 AI로 인공지능의 무한한 가능성 그리고 인공지능 대중화의 새로운 계기를 마련한 것으로 높은 접근성과 범용성으로 이전의 하이테크놀로지에 비해 그 확산 정도가 훨씬 빠르다”라며 “행정분야의 혁신뿐 아니라 인간의 삶에 대변혁을 가져올 것이라 생각한다”고 전했다. 특히 토론회 개최의 계기는 “인공지능 기술의 창조적 접목을 통해 서울시와 서울시교육청의 행정을 혁신하여 효과적이고 효율적인 결과도출로 시민행복에 한 발짝 다가가기 위함이다”라고 밝혔다. 첫 번째 발제를 맡은 윤재민 플럭시티 대표는 ‘AI Twin 기술을 활용한 도시문제 해결’이라는 주제를 통해 AI기술을 통해 실시간 데이터 해석을 통한 미래를 예측하고, 현재에 대한 비대면 최적·자동적 제어를 하며, 모든 상황을 직관적이며 실시간으로 관찰할 수 있는 플랫폼을 만들어 활용할 수 있다고 주장했다. 특히 도시침수 시뮬레이션을 통한 예방 개선과 군집장소 사전 공간대피효율 분석 및 문제점 도출로 인한 안전대책 수립에도 사용할 수 있음을 보여 AI기술이 지금 당장 우리 사회에 많은 도움을 줄 수 있음을 보여줬다. 두 번째 발제를 맡은 왕기홍 LG CNS 총괄 컨설턴트는 ‘생성 AI를 활용한 행정혁신 방안’이라는 주제로 현재 공공부문에서 활용하고 있는 현황을 설명하고, 그에 대한 한계점을 짚었다. 어어 생성AI를 활용하기 위해 올리는 데이터들이 해외로 반출되는 것을 꼬집으며, 보안시스템이 필요하다는 점 또한 지적했다. 행정안전부에서 공문서 AI 시범서비스를 예시로 들으며 앞으로의 생성 AI는 유연한 표현과 정확한 정보제공을 통해 받은 내용을 결합해 응용할 수 있도록 발전해야 할 것임을 보여줬다. 세 번째 발제를 맡은 김태종 월드버텍 대표는 ‘교육행정혁신을 위한 사례로 보는 AI교육 현황’이라는 주제를 갖고 교육의 디지털 프랜스포메이션이 필요하다고 발표했다. 이를 성공적으로 수행하기 위해서는 사람과 비즈니스, 기술이 중요한 요소임을 밝히며 디지털 교육이 개인형 맞춤형이 되기 위해서는 1인 1디바이스가 필수며 받는교육과 그 결과값을 통해 사용자에게 맞는 교육이 될 수 있다고 했다. 또한 분석가 및 데이터 과학자의 부족, 내부에서 협업할 수 있는 부족, Analytics의 통합 E2E 프로세스 및 거버넌스 부족, 고급 기술 채택 부족, 기술통합의 불가와 같은 이유로 디지털 트랜스포메이션을 실패할 수 있기에 주의해야 한다고 주장했다. 마지막으로 발제를 맡은 한은혜 SSNC 대표는 ‘AI를 활용해 지능화된 정책 자동화 운영으로 행정구역 내 보안 취약점 제거와 사이버 보안 위험성 사전 방어’라는 주제로 AI의 기술의 발달과 동시의 그에 대한 사이버공격에 대한 방어가 못지않게 중요함을 주장했으며, 이를 위해서는 방화벽 역할과 이에 맞는 정책을 설정하는 것이 중요하며 자동화된 솔루션을 통해 리소스를 절감, 시간을 감소하며 상시 모니터링을 통해 오·과다 정책 적용에 따른 보안 위협을 줄일 수 있다고 발언했다.이어 첫 번째 토론자인 우정숙 서울시 디지털정책관 정보시스템 과장은 “이전의 기술과 달리 생성형 AI기술은 일반인들도 쉽게 접할 수 있게 됐다. 따라서 서울시도 교육을 통해 역량증진을 꾀하고 있다”고 전했다. “서울시와 서울시디지털재단이 같이 협업해 서비스를 만들고 있고, 올해 연말에 인공지능종합계획을 통해 발표할 예정”이라고 밝혔다. 두 번째 토론자인 최연호 서울시 물순환안전국 치수안전과장은 “현실적으로 우리나라의 자연재난 중, 호우로 인한 피해가 절대적이다. 이를 위해 서울시에서는 올해 ‘도시침수 예측시스템’을 도입, 시범운영 중이다. 이를 좀 더 정밀화하기 위해 소프트웨어뿐 아니라 센서나 장비와 같은 하드웨어 측의 발전 또한 같이 진행되어야 할 것”이라고 주장했다. 마지막 토론자인 류장경 서울시교육청 디지털·혁신미래교육과장은 “디지털 혁신시대인 만큼 교육 또한 새로운 패러다임에 맞춰 다양한 시도를 하고 있다. 인공지능의 맞춤화가 빨리 진행되어서 학생의 수준에 맞추어 교육이 진행될 수 있게끔 노력하고 있다. 디지털 선도학교의 선정을 통해 AI코스웨어를 시범적으로 적용하고 있는 만큼 다양한 에듀테크를 활용해 맞춤형 교육의 보편화가 빨리 찾아오도록 노력하겠다”고 밝혔다. 이 김 의원은 “토론회에서 나온 소중한 의견들이 서울시와 서울시 교육청의 정책 그리고 예산에도 반영될 수 있도록 이 분야에 지속적인 관심을 갖겠다”며 “이처럼 우리의 미래를 위해 빼놓을 수 없는 분야인 만큼, 많은 분의 아이디어를 받아 앞으로도 계속 노력하는 모습을 보여드리겠다”고 밝혔다. 김 의원은 토론을 마무리하며 “발제와 토론 그리고 열띤 질의응답 시간을 통해 인공지능 기술의 창조적 접목을 통해 서울시와 서울시 교육청이 어떠한 분야에서 어떤 기술을 받아들이고 발전해 나가야 할지 알 수 있었던 뜻깊은 시간이었다”라고 전하며 발제자와 토론자, 다양한 의견을 개진해 준 시민 여러분께 감사 인사를 전했다.
  • [김경민의 강대국 대한민국] 한국형 강대국에 맞는 3종 무기체계/한양대 명예교수

    [김경민의 강대국 대한민국] 한국형 강대국에 맞는 3종 무기체계/한양대 명예교수

    모든 나라가 국가와 국민을 지키기 위한 다양한 무기체계를 보유하고 있다. 탱크, 대포, 전투기, 폭격기, 군함, 잠수함 등등인데 모든 무기체계를 무한정 증강시킬 수 있는 나라는 없다. 인류가 무기를 사들이지 않고 그 엄청난 돈을 평화와 복지에 쓴다면 끝도 없는 굶주림과 질병의 고통을 막을 수 있을 것이다. 미국의 F15 전투기 한 대를 살 돈이면 전 세계 5000만명의 어린이에게 소아마비 등의 예방 백신을 무료로 맞힐 수 있다. 모순되게도 인류는 영원한 평화를 희구하지만 인간은 지구 전체의 인류를 절멸시킬 수 있는 핵무기와 수많은 인명을 살상할 수 있는 첨단 무기를 지속적으로 사들이는 잘못을 저지르고 있다. 이러한 모순을 잘 알면서도 모든 나라들은 첨단 무기로 무장해야 나라의 안전을 지킬 수 있다는 심리적 평화 전략에 국가예산을 엄청나게 투입하고 있다. 약소국과 강대국 모두가 경제력을 근간으로 무기체계를 갖추고 있는데 강대국이 되기 위한 한국형 군사력은 한미 동맹과 연동해 최소한의 국방예산으로 최대한의 방어체계를 구축하는 군사전략이 요구된다. 탱크나 전투기, 군함 등 기본적인 무기체계는 한국형 국방전략에 따라 적절한 수준을 보유해야 한다. 하지만 핵무기와 미사일 등 막강한 국사력을 갖춘 북한과 이웃하고 있는 한국의 군사력은 어느 국가보다도 지혜롭게, 가능하면 돈을 덜 쓰면서도 강력한 무기체계로 무장해야 할 것이다. 국가예산이 한정돼 있기 때문인데 선택과 집중으로 북한 등 여타의 나라들이 함부로 공격할 수 없는 무기체계를 갖춰야 한다. 그러자면 우선 고체연료를 사용하는, 1000㎞ 이상의 사정거리를 갖는 미사일을 10년에 걸쳐 수천 발을 배치해야 한다. 세계 최고 수준의 미국 항공모함도 수백 발의 미사일이 한꺼번에 달려들면 완벽하게 방어할 수 없다. 중국은 대만해협과 남중국해를 장악하기 위해 사정거리 1500㎞가 넘는 둥펑 미사일 시리즈를 다량 개발해 배치하고 있어 미국조차 함부로 근접하지 못하는 실정이다. 한국도 마찬가지다. 한 발에 수십억원을 호가하는 한국형 미사일을 한국 영토 안에 수천 발 배치하게 되면 상대방 지도부의 지휘시설과 통신시설 등을 수백 발의 미사일로 공격할 수 있는 능력을 갖게 되는 것이다. 상대가 이를 알게 되면 함부로 한국을 공격할 수 없다. 한 척당 건조가격이 1조 수천억원이나 하는 이지스함에 비해 미사일은 가성비가 높은 국방력이다. 초음속 미사일과 활공하는 미사일, 순항미사일 등 다양한 공격력도 갖출 수 있어 한국의 국방력은 크게 높아질 것이다. 그다음은 사이버 전력이다. 사이버 전력만큼 돈이 크게 안 들면서 가공할 능력을 갖춘 국방력도 드물다. 하드웨어인 무기가 아니라 소프트웨어로 상대방을 공격하고 방어하는 국방력이니 천재에 가까운 사이버 인력을 크게 양성하면 첨단 무기를 사려고 수십조원을 쓰는 것보다 훨씬 낮은 국가예산으로 국방력을 높일 수 있다. 가장 강력한 국방력 중 하나인 만큼 천재 인력을 잘 육성하면 국가안보에 크게 기여할 것이다. 마지막으로 반드시 원자력 잠수함을 보유해야 한다. 그러려면 20% 정도의 농축우라늄을 수입해야 하니 미국의 도움이 필요하다. 원자력 잠수함은 몇 달이라도 물속에 있을 수 있으니 한국의 안전보장을 위해서라도 윤석열 대통령이 조 바이든 미국 대통령을 설득해 역사에 남을 외교를 해야 한다. 외교라는 것은 풀리지 않는 일을 푸는 것 아닌가. 그 어느 때보다 한미 관계가 좋고 한일 관계도 호전되고 있으니 외교 환경은 나쁘지 않다. 한국은 삼면이 바다인 나라다. 미국을 설득해 원자력 잠수함을 물속에 숨겨 두면 주변 국가들이 가장 두려워하는 군사력이 될 것이다.
  • 日도요타, 국내 14개 모든 車생산공장 가동 중단...시스템 오류

    日도요타, 국내 14개 모든 車생산공장 가동 중단...시스템 오류

    일본 도요타자동차가 시스템 결함으로 29일 오전부터 일본내 14개 생산 공장에서 가동 중단에 들어갔다. 가동 재개 시점은 불투명한 상태다. NHK 등에 따르면 이날 아침부터 가동이 중단된 곳은 아이치현 도요타시 모토마치 공장과 다카오카 공장, 쓰쓰미 공장 등 전국 12개 공장으로, 부품 주문 처리 등이 불가능해지면서 총 25개 라인이 멈춰섰다. 이후 후쿠오카현과 교토부 공장도 추가로 라인이 멈춰서면서 일본내 14개 공장 전체로 생산 중단이 확대됐다. 공장 가동이 중단된 것은 부품 발주를 관리하는 시스템 불량으로, 복구와 가동 재개 시점은 아직 정해지지 않았다. 현지 언론들은 30일에도 가동이 재개되지 않을 가능성이 있다고 보도했다. 도요타는 지난해 3월 거래처에 대한 사이버 공격으로 일시적으로 일본내 모든 공장 가동이 중단된 바 있다.
위로