찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 공격
    2026-04-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,280
  • 북, 뒤로는 러 해킹하고 무기 판매? “현존 최강 ‘치르콘’ 개발사 뚫었다”

    북, 뒤로는 러 해킹하고 무기 판매? “현존 최강 ‘치르콘’ 개발사 뚫었다”

    북한이 ‘전승절’(6·25전쟁 정전협정 체결일) 70주년을 기점으로 ‘NK(북한)-방산’ 세일즈를 노골화한 가운데, 북한 해커집단이 러시아 주요 미사일 개발업체의 방화벽을 뚫는 데 성공한 사실이 뒤늦게 확인됐다고 로이터통신이 7일(현지시간) 보도했다.로이터는 보안 전문가들과 함께 기술적 증거를 분석한 결과 “스카크러프트와 라자루스로 불리는 북한 정부 연계 사이버첩보팀이 러시아 방산업체 NPO 마쉬노스트로예니야(1944년 설립, 이하 NPO 마쉬)의 시스템에 침입할 수 있는 백도어를 비밀리에 설치한 사실을 알아냈다”고 전했다. 구체적으로는 모스크바 교외 소도시 레우토프에 있는 NPO 마쉬 산하 로켓 설계 부서를 공격한 것으로 전해졌다. 러시아 국영 방산업체 전술미사일무기공사(KTRV)의 자회사인 NPO 마쉬는 탄도 미사일과 순항 미사일, 대륙간탄도미사일(ICBM), 우주 발사체 개발 등에 관여했으며 현재도 극초음속 미사일과 위성 기술, 차세대 탄도탄 개발에 주도적 역할을 하고 있다. 러시아군이 사용 중인 초음속 순항 미사일 P-800 오닉스도 이 회사 제품이다. 최근에는 마하 9(시속 약 1만 1000㎞)의 속도로 1000㎞ 이상 비행할 수 있는 극초음속 미사일 ‘치르콘’을 개발하기도 했다.로이터가 입수한 해당사 내부 자료에 따르면 북한 해커들은 2021년 말 시스템 침입에 성공했고 이런 사실은 이듬해 5월이 돼서야 발각됐다. 로이터는 북한 해커들이 실제로 자료를 빼낼 수 있었는지, 어떤 자료를 볼 수 있었는지는 알 수 없지만 “침입 이후 수개월 동안 북한 정권은 금지된 탄도미사일 프로그램과 관련해 여러 건의 진전을 발표했다”고 짚었다. 북한은 오래 전부터 러시아로부터 미사일을 들여와 이를 역설계해 자체 미사일을 개발·생산했다고 알려지는 등 러시아 기술을 넘겨받은 역사가 길다. 북한 최신형 ICBM 화성-18형의 경우 러시아 ICBM SS-27M2 ‘토폴’과 유사하다는 분석이 이미 나온 바 있다. 미국 사이버안보기업 센티넬원의 보안 전문가 톰 헤겔은 북한 해커들이 NPO 마쉬 내부 이메일을 읽고 네트워크를 오가며 자료를 추출할 수 있었던 것으로 보인다고 말했다. 그는 북한 해커들의 침입을 조사하던 NPO 마쉬 직원이 실수로 유출한 회사 내부 통신자료를 입수해 이같은 사실을 확인했다고 한다. 로이터는 해당 직원과 접촉했으나 관련 질의에 응답하지 않았다고 전했다. NPO 마쉬 역시 이러한 보도와 관련해 입장을 내지 않고 있다. 전문가들은 만약 북한 해커들이 치르콘 미사일 등 최신 무기와 관련한 정보를 빼냈더라도, 당장 같은 무기를 만들어낼 수 있는 것은 아니라고 말했다. 북한 미사일 프로그램 관련 전문가인 독일 ST애널리틱스의 마커스 실러 박사는 “설계도를 입수하는 건 이를 만드는 데 큰 도움이 되지는 않는다. 여기에는 일부 도면보다 훨씬 많은 것이 있어야 한다”고 말했다.다만, 무기 개발에 이를 참조하는 것만으로도 상당한 성과를 얻을 수는 있다는 것이 전문가들의 지적이다. 예컨대 NPO 마쉬가 개발한 무기 중에는 ‘연료 앰플화’ 기술이 적용된 액체연료 ICBM인 UR-100N(RS-18A)이 있다. 액체연료 미사일은 발사 직전 연료를 주입해야 하는 까닭에 신속한 발사가 불가능한데, 제조단계에서 엔진에 연료를 주입해 밀봉하는 기술인 앰플화를 이용하면 고체연료 미사일과 마찬가지로 상시 발사가 가능해진다. 공교롭게도 북한 해커들이 NPO 마쉬 침입에 성공한 것과 비슷한 시점에 북한은 미사일 연료 앰플화에 성공했다고 밝혔다. 제프리 루이스 미들버리 국제학연구소 동아시아 비확산 프로그램 소장은 “북한은 2021년 말 이와 같은 것(앰플화)을 하고 있다고 밝혔다. NPO 마쉬가 그들에게 유용한 것을 지니고 있었다면 나라면 그게 내 목록 맨 위에 있었을 것”이라고 말했다.북한은 전승절 70주년을 기점으로 NK-방산 세일즈를 노골화했다. 김정은 북한 국무위원장은 지난 3~5일 군수공장을 잇따라 시찰했다. 겉으론 ‘전쟁 준비’를 강조했으나 실은 러시아와의 무기 거래를 염두에 둔 행보란 분석이 나왔다. 김 위원장은 앞서 지난달 전승절을 맞아 군사대표단을 이끌고 방북한 세르게이 쇼이구 러시아 국방장관에게는 화성-18형 등 각종 ICBM과 신형 무인기 등 자국산 무기들을 직접 자랑하기도 했다. 이후 미국 백악관은 러시아가 북한의 포탄 구매 등을 통해 북한과의 군사적 협력을 늘리려 한다는 분석을 내놓았다. 우크라이나전쟁 이후 양국의 무기 밀거래 의혹이 꾸준히 제기된 가운데 김 위원장이 전승절 70주년을 기점으로 공개적인 무기 세일즈에 나서면서, 옐친 전 러시아 대통령 시기 파기된 북러간 동맹관계가 심리적 복원 단계에 접어든 것이다. 러시아 반부패 및 반고문 단체 ‘굴라구넷’은 러시아 국방부 내부 소식통을 인용해 “쇼이구 장관이 북한에서 170㎜ 주체포(자주포) M1989와 오래된 여러 ‘고물 무기’를 사들이고 있다”고 주장하기도 했다. 일명 ‘따발총’으로 불리는 PPSh-41과 덱탸료프 경기관총용 7.62×25mm 탄약, T-54/55용 100mm 전차포 탄약, T-62 용 115mm 전차포 탄약 및 60mm 박격포탄과 56식, 64식, 68식 돌격소총도 러시아 구매 목록에 포함된 것으로 전해졌다. 하지만 로이터 보도대로면 북한은 뒤로는 러시아 방산업체를 해킹해 기밀을 빼돌리고선 앞에선 대(對)러시아 무기 수출을 타진한 셈이 된다. 반대로 러시아는 국영 방산업체 자회사의 해킹 피해 사실을 알면서도 북한 무기를 수입해야 할 만큼 부족한 무기 사정을 들킨 셈이다.
  • 신림 이어 분당서 또 ‘묻지마 칼부림’

    신림 이어 분당서 또 ‘묻지마 칼부림’

    3일 오후 경기 성남 분당구 서현역에서 무차별적으로 시민들을 공격한 흉기 난동 사건이 발생했다. 피의자는 흉기를 휘두르기 전에 차를 몰고 서현역 앞 인도로 돌진한 것으로 확인됐다. 이 사고로 14명의 피해자가 발생했다. 서울 관악구 신림동에서 ‘묻지마 칼부림’ 사건이 벌어진 뒤 약 2주 만에 또다시 유사한 사고가 발생해 충격을 더하는 상황이다. 경기남부경찰청과 성남 분당경찰서 등에 따르면 이날 오후 5시 59분쯤 분당구 AK플라자 백화점 1~2층에서 누군가 흉기로 사람들을 찔렀다는 신고가 접수됐다. 비슷한 시간 119에도 “남자가 사람을 찌르고 다닌다”는 신고가 들어왔다. 신고를 받고 현장에 출동한 경찰은 오후 6시 5분쯤 검은색 후드티에 모자를 뒤집어쓰고 선글라스를 착용한 최모(24)씨를 사건 현장에서 체포했다. 배달업 종사자인 최씨는 범행 전 경차를 몰고 서현역사 앞 인도로 돌진해 보행자도 들이받은 것으로 조사됐다. 피해자는 총 14명이며 이 중 13명이 병원으로 후송됐다. 차량에 치인 피해자가 5명, 칼부림 피해자가 9명이다. 부상자들은 분당서울대병원 등 인근 병원으로 옮겨졌다. 현재 최씨는 피해망상 증상 등을 호소하는 것으로 파악됐다. 경찰 관계자는 “조현병 등 정신병력과 마약 투약 여부를 확인할 예정”이라며 “정확한 범행 동기 등도 파악 중에 있다”고 말했다. 경찰은 최씨를 상대로 마약간이검사를 실시한 결과 음성으로 나타났다. 경찰은 피해자 중 60대 여성의 경우 차량 돌진 때 충격으로 초기 심정지 상태로 이송됐고, 치료를 받고 있으나 위중한 상태라고 밝혔다. 흉기에 찔린 20대 여성은 현재 수술을 받고 있다. 지난달 21일 신림동에서 벌어진 사건과 유사한 일이 이날 재차 발생하자 경찰은 묻지마 범죄를 ‘사실상 테러 행위’로 규정하고 시민 불안을 해소하는 데 주력하기로 했다. 경찰청은 이날 오후 8시 전국 시도경찰청장 화상회의를 열어 이같이 논의하고 다중밀집 장소에 경찰력을 ‘즉각적이고 집중적으로’ 투입하기로 했다고 밝혔다. 윤희근 경찰청장은 “일련의 사건들로 인해 모방범죄가 우려되는 상황이며 국민들은 길거리에 나오는 것 자체에 공포감을 가질 정도”라며 “모두 사람이 많이 모이는 장소를 선택한 만큼 다중밀집 장소를 중심으로 가시적인 경찰 활동을 강화해 달라”고 당부했다. 한편 경찰은 살인 예고 협박 등 묻지마 범죄와 관련됐거나 유사한 사건에도 사이버·강력 등 기능을 막론하고 수사력을 모아 엄정하게 처벌하기로 했다.
  • “美 ‘한일 공격받으면 협의’ 의무화 원해”… 한미일 정상 핫라인 추진

    북핵 대응 넘어 대중 견제 포석한일 안보협력 동맹 수준 관건韓 “협의 안 해” 美 “긴밀히 협력”中 반발할 듯… 국내 논란도 변수 미국이 오는 18일(현지시간) 워싱턴DC 인근 대통령 별장 캠프데이비드에서 열리는 한미일 정상회의에서 발표할 공동성명에 ‘한일 각국이 공격받으면 서로 (한국은 미일과, 일본은 한미와) 협의할 의무가 있다’는 내용을 포함하기를 원한다고 영국 파이낸셜타임스(FT)가 1일(현지시간) 보도했다. 인도태평양 지역에서의 중국 봉쇄에 초점을 맞춘 미국의 세계전략에서 ‘약한 고리’인 한일 간 안보 협력을 강화해 대북 확장억제와 대중 견제에 나서려는 포석이다. 하지만 일본과의 안보협력 강화가 현실화한다면 중국의 반발은 물론 군국주의 일본에 대한 우려가 여전한 국내에서도 논란은 불가피할 것으로 전망된다. 대통령실 고위관계자는 2일 FT 보도에 대해 “추측성 보도다. 관련 내용을 협의하지 않고 있다”며 선을 그었다. 또 다른 고위관계자는 “구체적 사안은 정해진 바 없지만 정상회의 취지에 맞는 ‘문서’를 발표하는 것에 대해 협의 중”이라고 했다. 주미한국대사관도 “북중 위협에 맞서 확장억제 강화를 위한 방안들의 가능성은 열려 있으나 구체화하기엔 이르다”고 전했다. 대통령실은 선을 긋고 있지만 FT 보도 방향대로 흘러갈 개연성이 다분해 보인다. 한일 관계가 조 바이든 미 대통령의 표현처럼 ‘근본적 변화’를 맞은 상황에서 한미, 미일처럼 한일 안보협력이 동맹에 준하는 수준으로 올라갈지가 관건이다. 한미는 1953년 상호방위조약, 미일은 1960년 안전보장조약을 체결했지만 과거사 문제가 얽힌 한일의 안보협력은 극히 제한적으로 유지됐다. 3국은 또 유사시 긴밀한 대응을 위한 정상 간 3자 핫라인 구축도 협의하고 있다. 3자 군사훈련·사이버 보안·미사일방어·경제안보 협력을 강화하는 조치도 검토된다. 미국이 한일 안보 협력을 강화하려는 배경에는 북중 위협에 맞서 일종의 집단안보체제를 구축하려는 의도가 있는 게 아니냐는 관측도 제기된다. 다만 이번에는 거기까지 이르지 못할 것이라고 FT는 전했다. 패트릭 라이더 미 국방부 대변인은 “역내 평화와 안정을 보장하기 위한 공동의 노력과 소통을 돕기 위해 두(한일) 국가와 긴밀히 협력할 것”이라고 답했다. 지금까지 한미일 안보협력은 대북 억제력 확보에 집중됐다. 한미일은 지난해 10월부터 네 차례 북한 탄도미사일 발사에 대응한 미사일 방어훈련을 했고, 지난 5월 정상회의에서는 3국 간 북한 미사일 경보 정보 공유에 합의했다. 이번 회의를 계기로 강화되는 3국 안보협력은 파장도 덜하고 명분도 있는 북핵 위협 대응으로 시작하겠지만 점점 미국의 의도대로 대중 견제에 무게가 실릴 것이라는 관측도 나온다. 박인휘 이화여대 국제학부 교수는 서울신문과의 통화에서 “일본과의 안보협력은 국내에서 민감한 사안인데 북핵 위협 대응을 명분으로 들고나오는 건 정부로선 유용한 방안”이라며 “지난 1년 북한의 전례 없는 일탈과 북중러 결속으로 한미일 안보협력에 대한 거부감도 덜한 상황”이라고 봤다. 박 교수는 그러면서도 “한미일 협력이 특정 국가 배제 목적을 드러내거나 미 주도의 미사일방어체계(MD) 등 글로벌군사네트워크에 들어가는 상황이 되면 중국은 물론 국내에서도 반발이 클 것”이라고 했다.
  • 美 인태전략 ‘마지막 퍼즐’ 한일 안보협력… 尹, 발 담그나

    美 인태전략 ‘마지막 퍼즐’ 한일 안보협력… 尹, 발 담그나

    미국이 오는 18일(현지시간) 워싱턴 인근 대통령 별장 캠프데이비드에서 열리는 한미일 정상회의 공동성명에 ‘한일 각 국이 공격받으면 서로 (한국은 미일과, 일본은 한미와) 협의할 의무가 있다’는 내용을 포함하기를 원한다고 영국 파이낸셜타임스(FT)가 1일(현지시간) 보도했다. 인도태평양 지역에서의 중국 봉쇄에 초점을 맞춘 미국의 세계전략에서 ‘약한 고리’인 한일 간 안보 협력을 강화해 대북 확장억제와 대중 견제에 나서려는 포석이다. 하지만 일본과의 안보협력 강화가 현실화한다면 중국의 반발은 물론, 군국주의 일본에 대한 우려가 여전한 국내에서도 논란은 불가피할 전망이다. 대통령실 고위관계자는 2일 FT 보도에 대해 “추측성 보도다. 관련 내용을 협의하지 않고 있다”며 선을 그었다. 또다른 고위관계자는 “구체적 사안은 정해진 바 없지만 정상회의 취지에 맞는 ‘문서’를 발표하는 것에 대해 협의 중”이라고 했다. 주미한국대사관도 “북중 위협에 맞서 확장 억제 강화를 위한 방안들의 가능성은 열려 있으나 구체화하기엔 이르다”고 전했다. 대통령실은 선을 긋고 있지만 FT 보도 방향대로 흘러갈 개연성이 다분해 보인다. 한일 관계가 조 바이든 미 대통령의 표현처럼 ‘근본적 변화’를 맞은 상황에서 한미, 미일처럼 한일 안보협력이 동맹에 준하는 수준으로 올라갈 지가 관건이다. 한미는 1953년 상호방위조약, 미일은 1960년 안전보장조약을 체결했지만, 과거가 있는 한일의 안보협력은 극히 제한적으로 유지됐다. 3국은 또 유사시 긴밀한 대응을 위한 정상 간 3자 핫라인 구축도 협의하고 있다. 3자 군사훈련·사이버 보안·미사일방어·경제안보 협력을 강화하는 조치도 검토된다. 미국이 한일 안보 협력을 강화하려는 배경에는 북중 위협에 맞서 일종의 집단안보체제를 구축하려는 게 아니냐는 관측도 제기된다. 다만 이번에는 거기까지 이르지 못할 것이라고 FT는 전했다. 패트릭 라이더 미 국방부 대변인은 “역내 평화, 안정을 보장하기 위한 공동 노력과 소통을 돕기 위해 두(한일) 국가와 긴밀히 협력할 것”이라고 답했다. 지금까지 한미일 안보 협력은 대북 억제력 확보에 집중됐다. 한미일은 지난해 10월부터 네차례 북한 탄도미사일 발사에 대응한 미사일 방어훈련을 했고, 지난 5월 정상회의에서는 3국 간 북한 미사일 경보정보 공유에 합의했다. 이번 회의를 계기로 강화되는 3국 안보협력은 파장도 덜하고 명분도 있는 북핵 위협 대응으로 시작하겠지만, 점점 미국 의도대로 대중 견제에 무게가 실릴 것이란 관측도 나온다. 박인휘 이화여대 국제학부 교수는 서울신문과의 통화에서 “일본과의 안보협력은 국내에서 민감한 사안인데 북핵 위협 대응을 명분으로 들고나오는 건 정부로선 유용한 방안”이라며 “지난 1년여 북한의 전례없는 일탈과 북중러 결속으로 한미일 안보협력에 대한 거부감도 덜한 상황”이라고 봤다. 박 교수는 그러면서도 “한미일 협력이 특정국가 배제 목적을 드러내거나 미 주도의 미사일방어체계(MD) 등 글로벌군사네트워크에 들어가는 상황이 되면 중국은 물론, 국내에서도 반발이 클 것”이라고 했다.
  • “‘서이초 추모모임 초대장’ 누르지 마세요”…피싱문자 주의보

    “‘서이초 추모모임 초대장’ 누르지 마세요”…피싱문자 주의보

    최근 서울 서초구 서이초등학교 교사 사망 사건과 관련해 추모 모임 초대장을 사칭한 피싱(사기) 문자가 발견됐다. 2일 사이버 보안기업 안랩에 따르면 공격자(피싱 문자 유포자)는 ‘고인의 마지막 가시는 길 외롭지 않게 부디 오셔서 참석해주세요’라는 내용과 함께 악성 인터넷주소(URL)를 포함한 문자를 발송했다. 사용자가 문자메시지 내 URL에 접속하면 공격자가 만든 피싱 웹사이트로 이동한다. 이 웹사이트는 ‘애도를 표한다’, ‘고인의 명복을 빈다’는 문구와 이미지를 사용해 고인이 된 교사를 추모하는 ‘추모 모임 초대장’처럼 교묘하게 위장하고 있다. 해당 화면의 하단에 있는 ‘열기’를 누르면 ‘정확한 장소와 시간을 보기 위하여 확인을 눌러주세요~’라는 문구가 적힌 창이 뜬다. 이때 ‘OK’를 누르면 ‘초대장 카드’를 위장한 악성 애플리케이션(앱) 설치파일(.apk)이 다운로드된다.악성 앱은 설치된 이후 문자메시지(SMS), 주소록, 전화번호, 통화 내역 등 감염 스마트폰 내 다양한 개인 정보를 유출한다. 공격자는 확보한 개인 정보를 보이스 피싱 등 추가 범죄에 활용할 수 있다. 해당 메시지를 처음 발송한 공격자는 아직 확인되지 않은 것으로 알려졌다. 피해를 예방하기 위해서는 ▲출처가 불분명한 문자메시지 내 URL 및 첨부파일 실행금지 ▲앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 ▲앱 설치 시 요구하는 권한 확인 ▲스마트폰에 V3 모바일 시큐리티 등 모바일 백신설치 등 필수 보안 수칙을 실천해야 한다. 이번 피싱 문자 샘플을 분석한 안랩 강동현 엔진개발팀 수석연구원은 “공격자는 사회적 관심이 높은 이슈 등 사용자를 유인할 수 있을 만한 소재라면 어떤 것이라도 가리지 않는다”면서 “사용자는 피싱 문자로 인한 피해 예방을 위해 출처가 불분명한 문자메시지 내 URL은 실행하지 않는 등 기본 보안수칙을 철저하게 준수해야 한다”고 강조했다.
  • 바그너 용병 100여명, 폴란드 쪽으로…“이주자 위장 국경 넘을수도”

    바그너 용병 100여명, 폴란드 쪽으로…“이주자 위장 국경 넘을수도”

    벨라루스에 있는 러시아 용병기업 바그너그룹 용병 1000~1200명 중 100여 명이 폴란드의 국경 쪽으로 이동했으며 불법 이주민으로 위장해 국경을 넘어 들어올 수 있다는 폴란드 측 우려가 나왔다. 지난달 23일 러시아 군부에 반발, 무장반란을 일으켰던 바그너그룹은 알렉산드르 루카셴코 벨라루스 대통령의 중재로 회군한 뒤 벨라루스로 거점을 옮겼다.29일(현지시간) 영국 BBC, 미국 CNN 방송에 따르면, 마테우슈 모라비에츠키 폴란드 총리는 이날 폴란드 남부 글리비체의 한 무기공장을 방문한 자리에서 열린 기자회견에서 이같이 말했다. 그는 우선 “약 100명의 바그너 부대가 폴란드, 리투아니아 국경에 가까운 벨라루스 서부 도시 흐로드나(그로드노) 근처로 이동했다”고 밝혔다.이 도시는 폴란드와 리투아니아 국경에서 각각 15㎞, 30㎞ 떨어진 곳으로, 폴란드와 리투아니아 사이에 뻗어있는 약 96㎞의 좁은 육로인 수바우키 회랑(suwalki gap)과도 가깝다. 수바우키 회랑은 발트해 연안의 러시아령 칼리닌그라드와 벨라루스를 연결하며, 발트 3국과 나머지 유럽연합(EU) 국가를 잇는 유일한 육상 통로다. 만일 러시아가 이 지대를 장악하면 사실상 발트국가들과 북대서양조약기구(NATO·나토)를 분리할 수 있게 돼 전략적으로 매우 중요한 요충지다. 이에 CNN은 수바우키 회랑 근처에 바그너 그룹을 배치하는 것이 나토와 EU 회원국을 뒤흔들 수 있는 확전을 의미할 수 있다고 분석했다.모라비에츠키 총리는 “그들은 아마 벨라루스 국경수비대로 위장해 불법 이민자들의 폴란드 입국을 돕거나 아니면 불법 이민자인 척 폴란드에 침투하려 시도할 것”이라며 “상황은 더 위험해지고 있다”고 우려했다. 그는 올해 들어 루카셴코 벨라루스 대통령과 블라디미르 푸틴 러시아 대통령이 불법 이민자 약 1만 6000명의 폴란드 국경 월경을 부추겼다고 주장했다. EU 국경경비 기관인 유럽국경·해안경비청(Frontex·프론텍스)에 따르면, 올해 1~6월 벨라루스에서 불법으로 EU 국경을 넘은 건수 만도 2312건에 달했다. 폴란드는 이런 움직임이 자국 내 불안정을 조장하기 위한 ‘하이브리드 공격’의 일부라고 판단한다. 하이브리드 공격은 정규전과 비정규전, 정치전쟁에 사이버 전쟁을 결합한 형태의 공격을 의미한다. 바그너 그룹의 움직임이 심상치 않자 벨라루스와 국경을 맞댄 폴란드, 리투아니아, 라트비아는 최악의 경우 국경 폐쇄까지 검토하고 있다. 마리우시 카민스키 폴란드 내무장관은 지난 27일 벨라루스 국경 지대를 찾은 자리에서 기자들이 국경 폐쇄 가능성을 묻자 “리투아니아, 라트비아와 협의 중인데, 바그너 그룹이 나토와 EU 국경에서 심각한 일을 벌인다면, 벨라루스의 완전한 고립을 의미하는 조처를 결의할 가능성이 있다”고 답했다. 아르놀다스 아브라마비치우스 리투아니아 내무부 차관도 28일 기자들에게 “이런 고려 사항은 현실”이라며 “국경을 폐쇄할 가능성이 존재한다”고 말했다고 AFP 통신이 전했다. 폴란드와 리투아니아는 앞서 불법 입국을 막기 위해 벨라루스와의 국경을 따라 5m 높이의 장벽을 세웠다. 폴란드는 이에 더해 바그너그룹의 존재를 잠재적 위협으로 보고 동부 국경에 추가 병력을 배치하는 등 경비를 강화한다는 계획이다. 폴란드 등의 우려가 기우만은 아니다. 루카셴코 대통령은 지난 23일 러시아 상트페테르부르크에서 푸틴 대통령과 만나 바그너 그룹이 폴란드로 진격하길 원하고 있다고 말했다. 다만 “기존에 합의했던 대로 바그너 그룹을 벨라루스에 잡아두겠다”고 했다.
  • 폴란드 “바그너 위험…벨라루스 국경 폐쇄 검토” 하이브리드 공격이란

    폴란드 “바그너 위험…벨라루스 국경 폐쇄 검토” 하이브리드 공격이란

    마테우슈 모라비에츠키 폴란드 총리는 28일(현지시간) 벨라루스로 간 러시아 용병기업 바그너그룹에 대해 “극히 위험한 용병으로 무자비하다”면서 “그들은 우크라이나와 아프리카, 중동 등에서 어떤 전쟁범죄를 저지를 수 있는지 보여줬다”고 말했다. 그는 이날 벨라루스 국경을 방문해 기자회견을 열어 “국경을 지키는 폴란드 장병들의 노고와 경비 강화를 위한 정부의 조처가 없었다면, 바그너그룹은 2시간 안에 바르샤바로 진격할 수 있었을 것”이라고 말했다고 폴란드 PAP통신 등이 전했다. 모라비에츠키 총리는 “폴란드는 벨라루스 국경에서 2년 넘게 하이브리드 공격을 당하고 있다”면서 “우리의 평화와 질서를 파괴하려는 벨라루스와 러시아 보안당국의 계획적인 공격”이라고 지적했다. ‘하이브리드 공격’은 정규전과 비정규전, 정치전쟁에 사이버 전쟁을 결합한 형태의 공격을 의미한다. 벨라루스는 2021년부터 중동과 아프가니스탄 출신 등 이주민들을 인접국인 폴란드와 리투아니아 국경으로 몰아내고 있는데 폴란드는 이를 자국의 사회 불안을 노린 ‘하이브리드 공격’이라고 주장해 왔다. 벨라루스는 7월 한 달 동안 중동과 아프리카, 라틴아메리카 등 73개국 국민들에게 무비자 입국을 허용해 하이브리드 공격을 재차 시도할 것으로 우려되고 있다. 모라비에츠키 총리는 올해 들어 폴란드 국경을 불법적으로 넘으려는 시도가 1만 6000건에 달했다며 “난민 위기를 조장하려는 알렉산드르 루카셴코 대통령의 폴란드 국경 공격은 우크라이나 전쟁의 전주곡이었다”고 지적했다. 마리우시 카민스키 폴란드 내무장관은 “현재 벨라루스에는 1000∼1200명의 바그너그룹 용병이 머물고 있는데, 대다수는 아시포비치 훈련장에 있고, 수십명은 폴란드 접경 지역인 남부 브레스트주 훈련장에 있다”면서 “이들이 함부로 국경 주변을 돌아다니게 내버려 두지 않을 것”이라고 말했다. 그는 벨라루스와 국경을 모두 폐쇄할 것이냐는 질문에는 “리투아니아, 라트비아와 협의 중인데, 바그너그룹이 북대서양조약기구(NATO·나토)와 유럽연합(EU) 국경에서 심각한 일을 벌인다면, 벨라루스의 완전한 고립을 의미하는 조처를 결의할 가능성을 배제할 수 없다”고 답변했다. 한편 폴란드는 벨라루스 국경에 병력을 기존 3개 사단에서 7개 사단으로 확대 배치한다는 계획이다. 또 최근 벨라루스와 국경에 5m 높이의 장벽을 건설하고 병력을 확대 배치하는 등 국경 경비를 강화하고 있다.
  • 엔데믹 오자, 다시 고개 드는 침입범죄

    엔데믹 오자, 다시 고개 드는 침입범죄

    코로나19 확산으로 급감했던 침입 범죄가 엔데믹(감염병의 풍토병화) 전환 뒤 다시 늘어나고 있다는 빅데이터 분석 결과가 나왔다. 에스원은 빅데이터를 분석한 결과, 코로나19가 유행한 최근 3년간 침입 범죄는 연평균 25.8% 감소했지만 지난 상반기 엔데믹 전환 뒤엔 전년 대비 15.2% 증가했다고 26일 밝혔다. 여름 휴가철(7월 2주차∼8월 3주차) 침입 범죄가 가장 많이 일어난 시기는 8월 1주~2주차로 전체 침입 범죄의 42.5%가 이 시기에 집중됐다. 자정부터 오전 6시 사이 새벽 시간대 침임한 경우가 65.8%로 가장 높았으며 오전 1∼4시 사이에 가장 많은 범죄가 일어난 것으로 조사됐다. 에스원은 “침입 범죄가 새벽 시간대에 집중되는 것은 주택의 경우 우편물, 조명, 차량 주차 여부 등으로 빈 집을 확인하기가 쉽고, 매장은 주변에 인적이 드문 시간이기 때문”으로 분석했다. 침입 장소는 일반 매장(마트, 편의점, 의류점 등)이 44.2%로 가장 높게 나타났으며, 음식점(26.1%), 사무실(7.2%)이 뒤를 이었다. 침입 범죄 78.5%는 현금을 노린 범죄였으며, 이 중 88.2%가 100만원 이하 소액을 노린 이른바 ‘생계형 범죄’인 것으로 조사됐다.최근 개인정보 유출사고 등이 증가하자, 에스원은 정보보안 범죄 동향도 분석했다. 상반기 사이버 공격 시도는 지난해 하반기 대비 20.5% 증가한 것으로 나타났다. 기업을 대상으로 한 사이버 공격 시도가 94.9%로 압도적으로 높게 나타났고, 공장(3.6%), 교육시설(1.0%), 병원(0.3%) 등이 뒤를 이었다. 본격적인 여름 휴가철을 앞두고 여행객들을 노리는 정보보안 범죄도 주의해야 한다. ‘여행상품’, ‘초특가 할인’, ‘무료혜택’ 등 여름휴가와 관련된 키워드를 제목으로 한 이메일이나 문자에 악성코드를 심어 보내는 ‘피싱·스미싱’ 수법이 늘고 있다. 이때 첨부 파일이나 URL을 클릭해서는 안 된다.
  • 미 해군 참모총장에 여성 첫 지명, 주한미군 근무 경험 있는 프란체티

    미 해군 참모총장에 여성 첫 지명, 주한미군 근무 경험 있는 프란체티

    주한 미해군을 이끈 경험이 있는 38년 경력의 베테랑 군인 리사 프란체티 해군 부참모총장이 차기 미국 해군 참모총장에 지명됐다. 미군 역사상 해군 최고위직 후보에 여성이 깜짝 발탁되며 최초의 흑인 여성 대법관인 커탄지 브라운 잭슨을 임명한 데 이어 또 하나의 유리 천장이 깨지게 됐다고 로이터 통신은 평가했다. 조 바이든 미국 대통령은 21일(현지시간) 프란체티 해군 부참모총장을 신임 해군참모총장 후보자로 지명한다고 발표했다. 바이든 대통령은 그에 대해 “복무 내내 작전과 정책 양 부문에서 확장적 전문성을 보여 왔다”며 “인준을 통과하면 그녀는 미군 역사상 첫 여성 해군참모총장이 될 것”이라고 밝혔다. 바이든 대통령은 또 주한미군을 책임지는 인도태평양사령관에는 새뮤얼 퍼파로 태평양함대 사령관이 지명됐다. 프란체티 부참모총장은 후임 참모총장 후보군에 포함되기는 했지만 유력 인사는 아니었던 것으로 전해진다. 로이드 오스틴 국방장관은 탑건 졸업생 출신인 사무엘 퍼파로를 염두에 뒀던 것으로 알려져 있다고 영국 BBC는 전했다. 프란체티 대장은 과거 합참 전략 국장으로 근무했으며, 주한 미해군 사령관으로 복무한 일도 있다. 구축함 강습 대대장으로 일하기도 했다. 미군 역사상 여성으로는 두 번째로 4성 장군에 올랐다. 한 당국자는 프란체티 부참모총장의 주한 미해군 사령관 복무 경험을 포함한 폭넓은 경험이 발탁 배경이 됐다고 설명했다. 국방부 안팎에서는 태평양을 책임져 온 퍼파로 사령관이 유력 총장 후보로 거론돼 왔지만, 바이든 대통령은 그를 중국의 위협 최일선에서 맞서는 인태사령관 자리에 앉히고, 프란체티 부참모총장을 발탁하게 된 것으로 받아들이고 있다. 바이든 대통령은 앞서 해안경비대장에 여성인 린다 페이건을 임명했지만 공식적으로 해안경비대는 국방부가 아닌 국토안보부 소속이라는 점에서 프란체티 부참모총장이 여성으로는 군의 최고위직에 오른 것으로 평가된다. 다만 일부에서는 군 전반 고위직 인준이 상원 군사위에서 진전되지 않고 있어 의회 인준 일정에 상당한 차질이 발생할 수 있다고 우려하고 있다. 가을에 전임자의 4년 임기가 종료되면 프란체티 대장이 뒤를 이어야 하는데 인준안이 통과되지 않아 당분간 대행 꼬리표를 달고 근무해야 할 수 있다는 것이다. 상원 군사위 소속 공화당 토미 터버빌(앨라배마) 의원이 지난 3월부터 국방부의 낙태 지원 정책 폐기를 요구하며 군 인사 비준을 모조리 보류하고 있기 때문이다. 이에 따라 250여명의 군 인사 인준이 지연되며 해병대 사령관이 160여년 만에 처음으로 공석인 상태다. 한편 마크 밀리 미국 합참의장은 22일 보도된 니혼게이자이신문(닛케이) 등 일본 언론과의 인터뷰를 통해 북한의 핵과 미사일 개발에 대해 “위협이 매우 현실적”이라며 “한국과 미국, 일본 3국이 합동으로 대처하는 선택지를 갖고 있다”고 밝혔다. 그는 김정은 북한 국무위원장이 “예측 불가능한 지도자”라며 “한반도는 세계에서 항상 높은 즉시 대응 태세를 유지해야 하는 곳 중 하나이며, 상황에 따라 며칠 안에 전쟁 상태에 빠질 가능성이 있는 지역”이라고 경고했다. 밀리 의장의 발언은 1953년 정전 협정 이후 한반도가 ‘기술적 휴전’ 상태라는 일반론적인 언급에서 크게 벗어나지 않는다고 본다. 물론 북한이 사흘이 멀다하고 각종 미사일을 쏴대며, 24시간 안에 북한을 초토화할 수 있는 핵잠함이 부산항에 기항해 있는 등 어느 때보다 긴장이 고조되고 있는 점은 맞다. 밀리 의장은 북한의 대륙간탄도미사일(ICBM)에 관해 “북한이 선택하면 미국(본토)을 사정권에 두고 공격할 가능성이 있다”고 북한의 미사일 능력 향상에 위기의식을 드러냈다. 중국군 전력에 대해서는 “육해공과 우주, 사이버 영역에서 미국에 도전하는 것을 목표로 하고 있으며, 이를 위해 매우 강력한 군사력을 개발하고 있다”고 언급했다. 밀리 의장은 일본에 대해서는 “대만 관련을 제외하고도 태평양에서 모든 예측하지 못한 사태 대응에 일본 자위대가 중요해질 것”이라며 “(일본이) 대만 방위에 관여할지는 미국과 일본의 정치 지도자가 판단할 문제”라고 말했다.
  • “한반도는 며칠 내 전쟁 가능 지역” 美합참의장 일본 인터뷰

    “한반도는 며칠 내 전쟁 가능 지역” 美합참의장 일본 인터뷰

    미국 합참의장, 국방부서 일본 매체 인터뷰“김정은 예측 불가능” 한반도 불확실성 지적북 도발에 한미일 3국 공동대응옵션 강조 마크 밀리 미국 합참의장은 북한의 잇단 미사일 도발과 관련해 미국과 일본, 한국의 공동대응 필요성이 두드러졌다고 언급했다. 22일 니혼게이자이신문(닛케이) 보도에 따르면 밀리 합참의장은 지난 20일 미국 국방부에서 일본 매체 기자들과 만나 이 같이 밝혔다. 밀리 합참의장은 지난 12일 북한의 대륙간탄도미사일(ICBM) 발사를 “연구·개발을 위한 실험”이라고 평가하면서도 “북한 선택에 따라 미국(본토)을 사정권에 두고 공격할 수 있는 가능성을 시사한 의미심장한 실험이었다”고 위기감을 드러냈다. 그러면서 북한의 이번 ICBM 실험으로 미국과 일본, 한국의 공동대응 필요성이 더 두드러졌다고 강조했다. 밀리 합참의장은 “우리는 3국 모두가 북한의 어떤 도발도 3국이 공동으로 대응하는 일련의 공동대응옵션을 원한다”고 주문했다. 그는 김정은 북한 국무위원장에 대해 “기껏해야 예측 불가능한 지도자”라고 평가하며 한반도 불확실성을 지적했다. 밀리 합참의장은 “한반도는 세계에서 항상 높은 즉시 대응 태세를 유지해야 하는 곳 중 하나이며, 상황에 따라 며칠 안에 전쟁 상태에 빠질 가능성이 있는 지역”이라고 경고했다. 중국군에 대해서는 “육해공과 우주, 사이버 영역에서 미국에 도전하는 것을 목표로 하고 있으며, 이를 위해 매우 강력한 군사력을 개발하고 있다”고 그는 언급했다. 일본에 대해서는 “대만 관련을 제외하고도 태평양에서 모든 예측하지 못한 사태 대응에 일본 자위대가 중요해질 것”이라며 “대만 방위에 관여할지는 미일 정치 지도자가 판단할 문제”라고 밀리 의장은 말했다. ‘핵 사용’ 위협하더니 북, 순항미사일 기습발사 한편 미국 전략핵잠수함(SSBN) 켄터키함의 부산 기항이 핵무기 사용조건에 해당한다고 위협한 북한은 주말 새벽 핵탄두 탑재가 가능하다고 주장하는 순항미사일을 기습발사하며 도발에 나섰다. 합동참모본부는 22일 “우리 군은 오늘 오전 4시쯤부터 서해상으로 발사한 순항미사일 수 발을 포착했다”며 “세부 제원은 한미 정보당국이 정밀 분석 중”이라고 밝혔다. 조선중앙통신과 조선중앙TV 등 북한 관영매체들은 현재까지 이번에 발사한 순항미사일에 대해 언급하지 않고 있다. 이번 미사일이 화살-1형 또는 화살-2형이 맞는다면 전술핵탄두 탑재가 가능한 순항미사일을 발사하며 한반도 전역과 주일 미군기지를 겨냥한 실제 핵 공격 능력을 갖추고 있음을 과시하려 한 것으로 추정된다. 순항미사일은 저고도로 비행하고 궤도를 바꿀 수 있어 탐지와 추적, 요격이 어려운 무기다. 미 전략핵잠수함 부산 기항북 ‘핵무기 사용조건’ 주장 북한은 지난 20일 강순남 국방상 명의로 담화를 내고 미국 SSBN의 부산 기항 등 “전략자산 전개의 가시성 증대가 우리 국가핵무력정책법령에 밝혀진 핵무기 사용 조건에 해당할 수 있다”고 위협했다. 북한은 작년 9월 8일 최고인민회의 제14기 제7차 회의에서 ‘조선민주주의인민공화국 핵무력 정책에 대하여’라는 11개 항의 법령을 채택했다. 2013년 2월 12일 제정한 ‘자위적 핵보유법’과 달리 작년 법령은 북한의 핵 교리가 ‘억제에 기반한 핵’에서 ‘사용을 전제한 핵’으로 전환했음을 보여주는 것으로 평가됐다. 법령에는 핵무기 운용의 목표와 수단, 지휘 통제 등의 계획도 보다 구체적으로 담겨 있었다. 특기할 대목은 ‘핵무기 사용 5대 조건’이었다. 5대 조건은 ▲첫째, (북한에 대한) 핵무기 또는 기타 대량살육무기 공격이 감행됐거나 임박했다고 판단되는 경우 ▲둘째, 국가지도부나 국가 핵 무력 지휘기구에 대한 적대세력의 핵 및 비핵공격이 감행됐거나 임박했다고 판단되는 경우 ▲셋째, 국가의 중요전략적 대상들에 대한 치명적인 군사적 공격이 감행됐거나 임박했다고 판단되는 경우 ▲넷째, 유사시 전쟁의 확대와 장기화를 막고 전쟁의 주도권을 장악하기 위한 작전상 필요가 불가피하게 제기되는 경우 ▲다섯째, 기타 국가의 존립과 인민의 생명안전에 파국적인 위기를 초래하는 사태가 발생해 핵무기로 대응할 수밖에 없는 불가피한 상황이 조성되는 경우다. 사용조건을 엄밀하게 보면 매우 포괄적이고 주관적인 판단이 가능하게 돼 있으며, 이를 토대로 사실상 자위용뿐 아니라 ‘선제 핵무기 사용’이 가능하도록 했다는 평가를 받았다.“국가에 대한 핵무기 공격이 감행되었거나 사용이 임박하였다고 판단되는 경우 필요한 행동 절차 진행을 허용하고 있다”는 북한 강 국방상의 담화는 켄터키함 부산 기항이 위의 5대 조건 중 첫째, 셋째에 부합한다고 본 셈이다. 한미는 지난 18일 서울에서 새로운 확장억제 협의체인 NCG 출범회의를 개최했으며, 같은 날 미국 전략핵잠수함(SSBN) 켄터키함이 부산작전기지에 입항했다. SSBN 방한은 1981년 3월 로버트 리함(SSBN 601)의 한국 방문 이후 42년 만에 처음이었다. 켄터키함의 부산 기항은 지난 4월 한미 정상회담에서 도출된 ‘워싱턴 선언’에 따라 전략자산 전개의 가시성 증대를 상징적으로 보여주기 위한 의지에서 비롯됐다. 켄터키함은 사거리 1만 3000㎞에 달하는 잠수함발사탄도미사일(SLBM) 20여기가 실려있는 것으로 전해진다. 그 위력은 태평양전쟁 당시 일본 히로시마에 투하된 원폭의 1000배 이상이다. 켄터키함은 3박 4일의 방한 기간 한국군과 연합훈련을 하지는 않았으나 윤석열 대통령이 19일 외국 정상으로는 처음으로 켄터키함을 방문했다.
  • 80~90년대 해커로 세계를 뒤흔든 미트닉, 췌장암으로 [메멘토 모리]

    80~90년대 해커로 세계를 뒤흔든 미트닉, 췌장암으로 [메멘토 모리]

    10대 때 북미항공방위사령부(NORAD)를 해킹하고 20대에 모토로라와 노키아 등 기업들의 정보를 열어봐 세상에서 가장 유명한 해커로 통하던 케빈 미트닉이 59세를 일기로 세상을 등졌다. 미트닉이 최고해킹책임자(chief hacking officer)로 일했던 보안업체 노비포(KnowBe4)는 “세계에서 가장 유명한 해커”가 지난 16일(현지시간) 췌장암으로 숨졌다고 20일 뒤늦게 알렸다. 회사는 고인이 지난 14개월 동안 췌장암과 힘겹게 싸웠다며 “그의 인생 대부분은 픽션 같았지만 미트닉은 오리지널이었다”고 밝혔다. 1963년 미국 로스앤젤레스에서 태어난 미트닉은 컴퓨터와 인터넷이 세상에 널리 보급되기 전인 10대 때 NORAD 컴퓨터를 열어봐 많은 이들을 놀라게 했다. 20대에는 모토로라와 노키아, 썬마이크로시스템즈 등 기업 컴퓨터 시스템에 침입, 수백만 달러의 손해를 입히며 명성을 떨쳤다. 은행이나 신용카드 회사의 정보를 훔쳐 자신의 능력을 뻐기는 유치한 행동도 곧잘 했다. 영국 BBC에 따르면 미국 금융당국과 수사당국은 그가 수백만 달러 상당의 기업 거래 정보에 접근했다고 믿고 있었다. 하지만 그는 2011년 회고록 ‘고스트 인더 와이어스(Ghost in the Wires)’에 금전적 이득을 노려 해킹 기술을 이용해 정보를 훔치거나 망치지 않았다고 적었다. “체스를 즐기는 이들은 누구나 아는데 적을 물리칠 능력이 있다는 것만 보여주면 된다. 스스로 가치있음을 보여주려고 적의 왕국을 약탈하거나 그의 재산을 압류할 필요는 없다.”연방 수사당국의 수배망에 올라 2년여 도망을 다니다 1995년 자기 집 밖에서 24시간 잠복근무하던 연방수사국(FBI)에 체포됐다. 징역 5년형을 선고받은 미트닉은 2000년 석방과 함께 3년 가까이 정부의 허가를 받지 않은 인터넷·휴대전화 사용이 금지됐다. 스스로를 오해받는 “천재”이자 개척자로 묘사한 그는 석방 후 미국 상원에 출석해 해킹 동기에 대해 “지식과 지적 도전, 스릴, 현실로부터의 탈출에 대한 탐구였다”고 말했다. 미국 법무부는 그를 “컴퓨터 테러리스트”라고 불렀지만, 일부 지지자들은 지나친 기소와 언론 보도에 희생된 것이라고 옹호했다. 팬들은 그가 법원에서 선고받을 때 12개 이상의 도시에서 ‘케빈을 풀어줘’ 시위를 벌이기도 했다. 그는 2003년 자신의 이름을 건 미트닉 시큐리티 컨설팅 회사를 세우는 등 보안 컨설턴트로 변신했다. 포천 500대 기업들과 정부 기관들에 사이버 보안을 조언하는 일을 했다. ‘화이트 햇 해커’로 가장 먼저 변신한 인물이기도 했고, 작가 겸 대중 강사로도 활동했다. 미트닉은 소프트웨어 등을 활용해 시스템을 직접 공격하는 것이 아니라 개인 정보나 심리 상태 등을 이용해 정보를 빼내는, 이른바 사회공학적 기법을 많이 사용한 것으로 알려졌다. 이 때문에 실제 그의 해킹 기술은 보잘 것 없는데 명성이 부풀려졌다는 얘기도 적지 않았다. 곡절 많은 그의 인생 얘기, 그를 쫓는 보안 전문가 시모무라와의 대결을 스크린에 옮긴 ‘해커스 2: 테이크다운(Takedown)’이 2000년 개봉했다. 이 영화 제목은 ‘Track Down’과 혼용된다.
  • 김영철 복귀에… “北, 총선 앞두고 사이버 도발 위험”

    김영철 복귀에… “北, 총선 앞두고 사이버 도발 위험”

    국가정보원이 북한의 대남 사이버 공작에서 핵심 역할을 했던 김영철 통일전선부 고문의 복귀에 주목하며 내년 4월 총선을 앞두고 사이버 공격이 본격화될 수 있다고 우려했다. 백종욱 국정원 3차장은 19일 경기 성남시 국가사이버안보협력센터에서 기자간담회를 열고 “우리 총선, 미국 대선 등을 앞두고 의식이나 행동 변화를 유도하는 사이버상 영향력 공작이 본격화할 가능성이 있다”고 말했다. ‘대남통’인 김 고문은 대남 담당 노동당 비서 등을 맡기도 했지만 지난해 공식 직책에서 물러났다가 지난달 다시 통일전선부 고문으로 복귀했다. 백 차장은 “김영철은 과거 7·7 디도스(분산서비스거부) 공격, 농협 전산망 파괴, 3·20, 6·25 사이버 공격 등을 주도한 인물”이라며 “내부 결속 및 국면 전환을 위해 ‘소프트웨어 공급망 공격’ 등 대규모 사이버 도발로 사회 혼란을 유도할 가능성도 있다”고 전망했다. 이어 “북한뿐 아니라 중국, 러시아도 필요에 따라 총선에 개입할 수 있다고 본다”며 “어떤 형태로 관여할 것인지에 대해 모니터링하면서 대응 방안을 찾고 있다”고 말했다. 국정원은 지난 17일부터 중앙선거관리위원회 시스템을 처음으로 점검하고 있다. 백 차장은 또한 북한의 정보기술(IT) 인력이 최근 한국 에너지 기업의 해외 지사 취업을 시도하다가 발각됐다고 설명했다. 그는 “(북한) 해커들이 수주해 벌어들인 금액이 전체 외화벌이 금액의 30% 정도가 되지 않을까 보고 있다”며 “대량살상무기 개발에 들어가는 것을 막기 위해서라도 위장취업, 가상자산 탈취 등을 차단해야 한다”고 밝혔다.
  • 국정원, 김영철 복귀에 “총선 앞두고 北 사이버공작 본격화 가능성”

    국정원, 김영철 복귀에 “총선 앞두고 北 사이버공작 본격화 가능성”

    국가정보원이 북한의 대남 사이버 공작에서 핵심 역할을 했던 김영철 통일전선부 고문의 복귀에 주목하며 내년 4월 총선을 앞두고 사이버 공격이 본격화될 수 있다고 우려했다. 백종욱 국정원 3차장은 19일 경기 성남 국가사이버안보협력센터에서 기자간담회를 열고 “우리 총선, 미국 대선 등을 앞두고 의식이나 행동 변화를 유도하는 사이버상 영향력 공작이 본격화할 가능성이 있다”고 말했다. ‘대남통’인 김 고문은 대남 당당 노동당 비서 등을 맡기도 했지만 지난해 공식 직책에서 물러났다가 지난달 다시 통일전선부 고문으로 복귀했다.백 차장은 “김영철은 과거 7·7 디도스(동시접속서버마비) 공격, 농협 전산망 파괴, 3·20, 6.25 사이버 공격 등을 주도한 인물”이라며 “내부 결속 및 국면 전환을 위해 ‘소프트웨어 공급망 공격’ 등 대규모 사이버 도발로 사회 혼란을 유도할 가능성도 있다”고 전망했다. 이어 “북한뿐 아니라 중국, 러시아도 필요에 따라 총선에 개입할 수 있다고 본다”면서 “어떤 형태로 관여할 것인지에 대해 모니터링하고 있고, 대응 방안을 찾고 있다”고 했다. 국정원은 지난 17일부터 중앙선거관리위원회 시스템을 처음으로 점검하고 있다. 백 차장은 또한 북한의 IT(정보통신) 인력이 최근 한국 에너지 기업의 해외 지사에 취업을 시도하다가 발각됐다고 설명했다. 그는 “(북한) 해커들이 수주해 벌어들인 금액이 전체 외화벌이 금액의 30% 정도가 되지 않을까 보고 있다”며 “대량살상무기 개발에 들어가는 것을 막기 위해서라도 위장취업, 가상자산 탈취 등을 차단해야 한다”고 밝혔다.
  • 국정원 “내년 총선 앞두고 사이버 공작 본격화 가능성”

    국정원 “내년 총선 앞두고 사이버 공작 본격화 가능성”

    국가정보원은 내년 4월 제22대 국회의원 총선거를 앞두고 북한을 위시한 적대 국가들의 대남 사이버 공격과 공작 활동이 본격적으로 전개될 것으로 내다봤다. 특히 국정원은 북한 사이버 공작의 핵심 역할을 했던 김영철 전 북한 노동당 대남비서가 최근 통일전선부 고문 직책으로 정치국 후보위원에 복귀한 점에 주목하면서 그가 이끄는 대규모 사이버 도발이 우리 사회를 혼란케 만들 가능성을 우려했다. 국정원 핵심관계자는 19일 경기도 성남시 분당구 국가사이버안보협력센터에서 기자 간담회를 열어 “우리 총선 및 미국 대선 등을 앞두고 의식이나 행동 변화를 유도하는 사이버상 영향력 공작이 본격화할 가능성이 있다”고 말했다. 그는 “김영철은 과거 7.7 디도스 공격, 농협 전산망 파괴, 3.20·6.25 사이버 공격 등을 주도한 인물”이라며 “내부 결속 및 국면 전환을 위해 대규모 사이버 도발로 사회 혼란을 유도할 가능성도 있다”고 전망했다. 그는 또 북한이 제8차 당 전원회의에서 위성 재발사와 핵·미사일 역량 증강을 천명한 점을 언급하며 “ICBM(대륙간탄도미사일)·정찰 위성 개발 등 우주·방산 분야 정보 수집을 위한 주요국을 대상으로 첨단 기술 절취”에 몰두할 가능성이 있다고 말했다. 이 밖에 그는 국제 및 국가 배후 해킹 조직의 국가 기반 시설 및 전산망 대상 사이버 공격, 의료·교통 등 국민 안전을 볼모로 한 랜섬웨어 공격도 지속해서 발생할 것으로 예상했다. 대화형 AI 플랫폼을 통해 해킹 접근성이 쉬워지고 다크웹 상 해킹 도구 거래도 보편화하고 있어 국민을 대상으로 한 금전 이득·개인 정보 절취 목적의 해킹 범죄도 늘어날 것으로 봤다. 이에 따라 국정원은 동맹국·민간 분야와 협력해 사이버 위협에 공세적으로 대응하는 한편, 유관 기관과 AI 보안 관제 확대 보급 및 선거 보안 강화 등 대응 체계를 강화할 방침이다. 국정원은 또 ‘아무것도 신뢰할 수 없다’는 전제 아래 보안 기술을 적용하는 ‘제로 트러스트 보안 정책’을 2025년까지 부처별 시범 적용 후 2026년 이후 범정부 대상으로 확대 적용하고, 양자 기술을 활용한 국가 암호 기술 확보를 추진하며, ‘한미 사이버 안보 협력 프레임 워크’의 후속 조치를 위해 양국 간 협력 과제를 마련할 계획이다.
  • “페라리부터 벤츠까지 한번에 결제할게!”…‘중동 억만장자’ 체포된 이유(영상)

    “페라리부터 벤츠까지 한번에 결제할게!”…‘중동 억만장자’ 체포된 이유(영상)

    아랍에미리트 두바이에서 한 인플루언서가 ‘허세 영상’을 제작해 올렸다가 쇠고랑 신세를 면치 못하게 됐다.  AP통신의 13일(이하 현지시간) 보도에 따르면, 자신을 ‘자동차 전문 인플루언서’라고 소개한 하담 알 린드는 최근 틱톡에 두바이의 고급 차량매장을 방문한 모습을 담은 영상을 공개했다.  해당 영상 속 린드는 아랍에미리트에서 남성이 착용하는 전통의상인 칸두라를 입고 선글라스와 마스크를 착용한 채 아랍어 억양을 사용했다. 그의 곁에는 비서로 보이는 남성들이 현금이 가득 든 가방을 지키고 서 있었다. 그는 해당 매장에서 가장 비싼 차량 중 하나인 7억 6000만원 상당의 페라리 SF90을 사겠다고 말했고, 뒤이어 롤스로이스와 메르세데스 벤츠 등 다른 차량도 한꺼번에 구매하겠다고 큰 소리를 쳤다.  문제는 영상 속 남성이 팔로워 250만 명을 가진 인플루언서인 것은 사실이지만, 영상 속 내용은 ‘거짓’이라는 사실이다. 그는 고층 빌딩과 과장된 조명으로 유명한 두바이의 호화로운 생활방식을 조롱하려 해당 영상을 제작한 것으로 알려졌다.  영상이 공개된 뒤 두바이 경찰 당국은 곧바로 그를 체포했고, 곧장 그의 사건은 검찰로 송치됐다.  두바이의 루머 및 사이버 범죄 퇴치 부서 담당 검찰은 “그가 여론을 선동하고 공익을 해치는 영상을 게지함으로서 ‘인터넷을 남용’한 혐의를 받고 있다”고 밝혔다. 현지 국영 통신인 WAM 역시 이 사실을 보도하며 “문제의 영상은 아랍에미리트 시민에 대한 잘못되고 공격적인 이미지를 조장하고, 동시에 아랍에미리트 시민을 조롱했다”고 지적했다.  WAM 보도에는 그의 정확한 국적이 명시되지 않았으나, AP는 그의 SNS 정보를 토대로 아시아 국적의 아랍에미리트 거주자라고 보도했다. AP통신에 따르면, 그는 두바이에서 자동차 대리점을 운영하면서 두바이를 풍자하는 영상을 게재해 왔다. 특히 4명의 아내를 위해 고급 자동차 4대를 구입하는 부유한 아랍에리미트 시민을 묘사한 영상으로 인기를 모았다.  문제의 영상은 틱톡에서 수백만 건의 조회 수를 기록했으나, 인플루언서가 체포된 뒤 삭제됐다.  아랍에미리트, 국가 모욕하는 풍자도 금지 아랍에미리트의 7개 토후국 중 최대 도시이자 세계적인 휴양지로 꼽히는 두바이는 중동의 다른 지역에 비해 사회적으로 더 관대한 편이다. 이슬람 규율에 맞는 복장 또는 음주 규제도 타 중동 국가에 비해 느슨한 것으로 알려져 있다.  그러나 일부 법 조항은 해석이 모호해 여행객들에게 언제나 주의가 당부된다. 특히 권위에 비판적이거나 아랍에미리트를 모욕하는 것으로 간주되는 보도, 풍자 등의 모든 발언이 금지돼 있다.  특히 지난해 1월 제정된 사이버 범죄법은 표현과 집회를 엄격히 제한해 사실상 모든 형태의 정치적 반대 및 아랍에미리트와 그 지도자의 명성을 해치는 행위를 범죄로 규정한다. 해당 법안은 전 세계 15개 인권 단체가 폐지하거나 개정할 것을 촉구할 정도다.  AP통신에 따르면, 지난달 아랍 국적의 아랍에미리트 거주자는 가사 노동자와 시민을 상대로 폭언하는 영상을 게시해 체포됐다. 그는 혐오 발언법을 위반한 혐의로 징역 5년 및 벌금 13만 5000달러(한화 약 1억 7110만 원)를 선고받았다.
  • 美20여개 주 ‘틱톡 금지령’에 교수들 ‘표현의 자유’ 침해 반발

    美20여개 주 ‘틱톡 금지령’에 교수들 ‘표현의 자유’ 침해 반발

    무려 20여개 주에서 중국의 짧은 영상(숏폼) 플랫폼 ‘틱톡’ 사용 금지 조치를 실행하고 있는 미국의 일부 대학 소속 교수들이 ‘표현의 자유’를 달라며 미 정부 방침에 제동을 걸었다.  13일(현지시간) 미 뉴욕타임스 등 외신은 현재 미 정부가 규제하고 있는 공적 영역에서 중국의 동영상 플랫폼 틱톡 사용을 금지한 조치를 완화해야 한다는 목소리가 제기됐다고 보도했다. 틱톡은 중국 인터넷 대기업 바이트댄스가 소유한 영상 앱이다.  이번에 규제 완화 목소리를 낸 연구소는 미 텍사스주에 소재한 컬럼비아대학교의 ‘나이트 수정헌법 1조 연구소’(The Knight First Amendment Institute)다. 연구소 소속 교수들은 이날 그레그 애벗 텍사스주지사를 상대로 일명 ‘틱톡 금지령’으로 불리는 조치를 전면 해제해야 한다는 내용의 소송을 제기했다.  이 연구소는 소장을 제출하며 텍사스의 대학교수들이 다수 회원으로 있는 ‘독립 기술 연구 연합’(Coalition for Independent Technology Research)을 대신해 목소리를 낸다면서 틱톡 금지령은 자신을 표현하기 위해 틱톡을 사용하는 수백만 미국인의 수정헌법 제1조 권리(표현의 자유)를 침해하는 대표적 사례라고 주장했다.  연구소의 이번 반발은 앞서 지난 2월 미 연방 정부가 틱톡을 통해 이용자 정보가 중국 정부에 넘어가고 있다는 전제 하에 정부 전자기기에서의 틱톡 사용을 금지하면서 시작됐다. 이 무렵 텍사스주 정부 역시 안보상 위험 가능성을 들어 주 정부가 배포한 전자기기와 공적인 인터넷 네트워크에서 틱톡 사용을 전면 금지하는 후속 조치를 내린 바 있다. 이에 따라 텍사스주 정부가 소유한 휴대전화, 노트북, 태블릿, 데스크톱 등 전자 장치와 공공기관 온라인망에서 틱톡 앱 다운로드가 불가능하고, 기존에 설치된 앱은 제거하도록 조치됐다. 하지만 이 같은 주 정부 조치가 5개월 동안 지속되면서 텍사스주 교수들은 대학 캠퍼스 와이파이를 이용하거나 대학에서 지급한 컴퓨터를 쓸 때 틱톡에 접근할 수 없어 업무에 지장을 받았다는 주장이다.  노스텍사스대 부교수 겸 디지털미디어학 박사인 재클린 비커리는 “청년들이 소셜미디어를 어떻게 사용하는지에 대한 연구를 위해 틱톡 동영상을 수집하고 분석해왔다”면서 “텍사스주의 틱톡 금지령에 따라 연구 프로젝트를 중단할 수밖에 없었다”고 학문 연구의 어려움을 호소했다.  또 연구소 소속 변호사인 람야 크리슈난은 “많은 미국인들이 틱톡을 사용하는 상황에서 이 플랫폼이 공공 담론과 사회에 미치는 영향을 연구자들이 더 일반적으로 연구할 수 있는 것은 중요하다”고 말했다.  하지만 이번 소송 논란에도 불구하고 미 의회는 올해 초부터 강행을 예고했던 일명 틱톡 금지법을 계속해서 추진할 것으로 알려졌다. 미 의회는 틱톡의 데이터 수집 방식이 이용자들을 사이버 공격에 취약하게 만들고 안보를 위협한다고 보고 있다. 
  • 美 “中, 정부기관 이메일 해킹”… 中 “美 NSA가 가짜정보 유포”

    중국이 지난달 토니 블링컨 미국 국무장관의 방중을 앞두고 1개월여간 미 국무부 등 정부 기관 25곳의 이메일 해킹을 시도했다는 의혹이 제기됐다. 나라끼리 치고받으면서 지난 2월 중국의 정찰풍선 이후 양국 간 스파이 논란이 또 불거졌다. 12일(현지시간) 워싱턴포스트(WP), 월스트리트저널(WSJ) 등이 백악관을 인용 보도한 내용에 따르면 관련 당국은 지난달 중순 마이크로소프트(MS)의 클라우드 보안에 구멍이 뚫린 것을 발견하고 MS에 통보했다. 다만 기밀로 분류되지 않은 시스템이 영향을 받은 것으로 알려졌다. 조사를 벌인 MS는 전날 블로그에 “‘스톰(Storm) 0558’이란 이름의 중국 기반 해커가 미 정부 기관을 포함한 25개 기관의 이메일 계정에 침입해 이용자 계정을 공격했다”고 밝혔다. 해커들은 올 5월 15일부터 MS 클라우드 컴퓨팅 환경의 보안 취약점을 이용해 지난달 16일 MS가 조사를 시작할 때까지 은밀히 활동했다는 설명이다. 이들은 인터넷 이용자 인증에 사용되는 디지털 토큰을 위조, 이메일 시스템에 무단 접근했다. 익명의 관계자는 “해킹 공격을 받은 이메일 계정 수는 제한적이며, 현재 미 연방수사국(FBI)의 조사가 진행 중이지만 일단은 표적 공격으로 보인다”고 말했다. 국방부나 정보기관, 군 이메일 계정 등은 해킹 공격을 받지 않았지만 미 당국은 이번 해킹 공격을 중국 스파이 활동으로 의심하고 있다. 매시 밀러 국무부 대변인은 브리핑에서 “국무부는 지난달 (네트워크에) 변칙적인 활동을 감지하자마자 우리 시스템 보안을 확보하고 MS에 즉시 이 사실을 알렸다”고 밝혔다. 마크 워너 상원 정보위원장은 성명에서 “중국이 미국과 동맹들을 겨냥한 사이버 수집 역량을 꾸준히 키운 게 분명하다”고 주장했다. 올해 초 발표된 연례 세계위협 평가에서도 미 정보당국은 중국을 미국 정부와 민간부문 네트워크에 대한 가장 광범위하고 활동적이며 지속적인 사이버 스파이 위협으로 지목한 바 있다. 왕원빈 외교부 대변인은 12일 브리핑에서 “(중국이 미국을 해킹했다는) 허위 정보를 뿌린 곳은 대부분 미 국가안보국(NSA)이었다. 이 ‘사이버 사령부’야말로 세계 최대 해킹집단이자 인터넷 기밀 탈취자”라고 맞섰다. 이어 “미국은 가짜 정보로 시선을 돌리려 하지 말고 그간 행위에 대한 해명부터 내놔야 한다”고 강조했다.
  • 자위대 ‘몸집 불리기’ 고심하는 일본… “MZ 눈높이 맞추자”

    자위대 ‘몸집 불리기’ 고심하는 일본… “MZ 눈높이 맞추자”

    매년 정원을 다 채우지 못하는 등 만성적인 구인난에 시달리고 있는 일본 자위대가 근무 환경 개선 등을 통해 자구책을 마련해야 한다는 쓴소리가 제기됐다. 일본의 대표적인 비인기 직종으로 꼽혀온 일본 자위대의 정원은 약 24만 7000명 수준이지만 지원자 수 부족 등의 문제로 매년 1만 6000명 정도가 부족한 상태로 운영 중이다. 이 같은 상황에서 자위관(자위대 장교·사병)을 확보하려면 급여 인상과 두발 규정 완화 등 청년 세대의 눈높이에 맞춘 자위대 모집 기준 개선이 필요하다는 지적이다. 13일 니혼게이자이신문 등 일본 언론은 지난 12일 방위성 전문가 회의가 공개한 자위관의 근무 환경과 처우 개선을 요구하는 보고서를 인용해 ‘인재 확보는 방위 장비 정비와 함께 방위력 강화를 뒷받침하는 수레의 두 바퀴’라며 구체적인 개선 방안이 제시됐다고 보도했다. 이번 보고서는 일본이 무력 공격을 받았을 경우 등 최악의 상황을 가정해 새로운 급여 수당 체계를 마련해야 한다는 내용을 골자로 작성됐다. 이에 앞서 지난달에도 일본 정부는 자위대에서 근무하는 자위관의 구인난과 인재 편중 현상을 해소하기 위해 입대를 희망하는 대학생에게 지급하는 장학금 제도를 확충하는 등 자위대 몸집 불리기에 힘을 쏟아왔다. 또 일본 정부는 현행 매월 5만 4000엔(약 50만 원)으로 정해진 자위대 입대 대학생 장학금 액수도 2025년도부터 상향 조정하겠다는 입장이다. 이번 보고서 역시 최근 꾸준하게 제기된 자위대 규모 증진과 인재 확보에 집중됐다는 해석이다. 특히 최근 들어와 중요성이 커진 사이버·우주 분야 인재를 모으려면 한국의 합참의장에 해당하는 자위대 통합 막료장과 동등한 수준의 고임금을 주는 임기제 채용 제도를 신설해야 한다는 제언에도 힘이 실렸다. 또, 청년 세대의 지원을 늘리기 위해서는 지나치게 까다로운 현행 두발 규정을 완화하거나 국민의 신뢰를 해치지 않는 범위에서 합리성이 결여된 과거의 규정은 변경 또는 폐지해야 한다는 것이 이 분야 전문가들의 조언이다. 자위대 근무자들의 주거 환경도 젊은이들의 생활 양식에 맞춰 개선돼야 한다는 의견도 모아졌다. 오랫동안 함정에서 근무하는 자위관이 유급 휴가를 쓸 수 있는 분위기를 조성하고 간부 모집을 위한 대학생 장학금 제도 개편과 이직 전문 웹사이트를 활용한 자위관 채용 추진 등에 관한 내용도 보고서에 포함됐다. 이 같은 목소리가 꾸준하게 제기되자 일본 방위성 역시 “향후 하나씩 실현해 가고자 한다”는 긍정적인 의견을 전한 것으로 알려졌다.   
  • 고객정보 30만건 유출 LG유플러스, 과징금 68억

    고객정보 30만건 유출 LG유플러스, 과징금 68억

    지난 1월 해커의 공격에 의해 고객 개인정보 약 30만건이 유출된 LG유플러스에 대해 개인정보보호위원회가 과징금 68억원과 과태료 2700만원을 부과했다. 위원회가 그동안 제재한 국내 기업 중 최대 금액이다. 위원회는 12일 전체회의를 열고 이렇게 결정했다. 지난 1월 불법거래 사이트에 LG유플러스 고객 개인정보 약 60만건(중복 포함)이 공개됐다. 이에 위원회는 민관 합동조사단, 경찰과 협조해 조사를 해 왔다. 분석 결과 유출이 확인된 개인정보는 중복된 경우를 빼면 총 29만 7117건이며, 유출된 항목은 휴대전화번호·성명·주소·생년월일·이메일 주소·아이디·유심(USIM) 고유번호 등 26개다. LG유플러스의 여러 시스템 중 유출된 자료와 가장 일치하는 데이터를 보관하는 시스템은 고객인증시스템(CAS)이며, 유출시점은 2018년 6월인 것으로 분석됐다. CAS는 LG유플러스 부가 서비스 제공 과정에서 고객인증과 부가서비스 가입·해지 기능을 제공하는 시스템이다. 이에 위원회는 전체 매출액이 아닌 부가서비스 관련 매출액을 기준으로 과징금을 산정했다. 조사가 시작된 지난 1월까지 CAS의 서비스 운영 인프라와 보안 환경은 해커의 불법침입에 매우 취약한 상태였다. 운영체제(OS), 데이터베이스 관리시스템(DBMS), 웹서버(WEB), 웹 애플리케이션 서버(WAS) 등 LG유플러스가 사용하는 소프트웨어 대부분은, 유출이 발생한 것으로 추정되는 2018년 6월 기준 단종되거나 기술지원이 종료된 상태였다. 또 침입차단시스템(방화벽) 등 기본 보안장비가 설치되지 않았거나, 보안정책이 제대로 적용되지 않았다. CAS 운영기에서 관리하는 실제 운영 데이터를 살펴본 결과, 2008년에 생성된 정보 등 개인정보 1000만건 이상이 조사 시점까지 남아 있었던 사실도 확인됐다. 다량의 개인정보를 관리하면서도 개인정보취급자의 접근 권한과 접속 기록을 제대로 관리하지 않아, 대규모 개인정보를 추출·전송한 기록이 남아있지 않고, 비정상 행위 점검과 확인이 안 되는 등 관리 통제도 부실한 상황이었다. 개인정보 유출 사실을 알고도 피해 고객들에게 24시간 내에 개별적으로 통지하지 않은 것도 법규 위반항목에 포함됐다. 위원회는 “CAS 시스템 관리가 전반적으로 부실했고, 타사 대비 현저히 저조한 정보보호 관련 투자와 노력이 이번 개인정보 유출 사고로 이어졌다고 판단한다”고 밝혔다. 위원회의 과징금 규모는 연 매출액의 3% 이내까지 부과할 수 있는 관련 법규에 비해서는 다소 가벼운 편이지만, 위원회가 국내 기업에 부과한 규모로는 사상 최대 액수다. 위원회는 이와 함께 개인정보보호책임자(CPO)의 역할 강화, 개인정보 보호 조직 전문성 제고, 개인정보 내부관리계획 재정립 등을 시정명령하기로 했다. 지난 1월 사고 이후 LG유플러스가 약속한 개인정보 보호 관련 각종 투자와 2차 피해 방지대책을 차질없이 이행하라고도 당부했다. LG유플러스는 이번 제재에 대해 “이번 일로 불편을 겪으셨을 고객들께 다시 한 번 고개숙여 사과 말씀을 드린다”며 “지난 2월 발표한 1000억원 규모 정보보호 투자 계획을 포함한 전사적 차원의 재발방지대책을 추진하고 있다”고 입장을 냈다. 이어 “사이버 보안 강화를 위해 상반기까지 취약성 점검과 인프라 투자 등에 640억원을 집행하는 등 정보보호 투자액을 늘리고 있다”고 덧붙였다.
  • [한국국방연구원(KIDA)의 연친알국] 미래는 ‘AI의 디지털 전쟁’… 우리 군, 첨단 전력·AI센터 창설 급선무/심승배 한국국방연구원 국방정책AI연구센터장

    [한국국방연구원(KIDA)의 연친알국] 미래는 ‘AI의 디지털 전쟁’… 우리 군, 첨단 전력·AI센터 창설 급선무/심승배 한국국방연구원 국방정책AI연구센터장

    세계 군사 강국들 AI 투자 사활美 국방부 1년 예산만 18억 달러지상·해상·사이버·우주 ‘시스템화’中은 지능화 전쟁 프로젝트 추진러는 자율화 기술·로봇 개발 초점우리 군 ‘AI 복합전투체계’ 지향SW기술 확보·데이터 관리 핵심‘AI 문해력·민주화’ 갖춰야 완성군 임무 지원 생태계 조성 필요 20XX년 전쟁 중인 나라 A와 B가 있다. 매년 발표되는 군사력 순위나 국방예산 순위를 보면 A가 B보다 월등하다. 그런데 많은 전투에서 B가 A를 오히려 압도한다. 대체 이런 전투력의 역전은 어디서 비롯된 것일까.B는 대형 마트나 쇼핑몰에서 언제든 대량 구매할 수 있는 무인 로봇 키트를 군사용으로 개조해 가성비 좋은 무기로 활용하고 있다. 특히 무인 로봇을 제어할 수 있는 인공지능(AI) 관련 소프트웨어 기술이 발달해 있다. 전 국민이 저궤도 통신위성을 활용한 모바일 서비스를 이용한다. 반면 A는 개발 기간이 오래 걸리고 비용이 많이 드는 고성능 전투기나 전차를 개발하는 관행을 고수하고 있다. 1대의 최첨단 전투기가 1000대의 구형 전투기를 상대할 수 있다는 시뮬레이션 결과를 바탕으로 최첨단 전투기를 많이 보유할수록 전투에 유리하다는 믿음을 갖고 있다. 많은 전투에서 B는 가성비 좋은 저가의 상용 무인 로봇을 개조한 뒤 감시정찰기나 미끼로 사용해 A의 방공망을 교란하는 데 성공했다. 나아가 후방에 있는 미사일 기지나 무인기(전투기, 함정 등)에서 발사되는 고가의 고성능 미사일, 100대가 동시에 군집 비행이 가능한 공격용 무인기 부대로 적의 핵심 표적을 타격하고 있다.이것이 디지털 전쟁이며 소프트웨어 전쟁이다. 가상의 시나리오지만 국가와 군의 디지털 기술 역량이 미래전에서 얼마나 중요한지 이해할 수 있다. 특히 수백대 이상의 무인 로봇이 서로 통신하면서 유인 지휘관이 사전에 설정한 기준과 목표에 따라 자율적으로 작전을 수행하고, 무인 로봇들이 각종 센서를 통해 수집하는 표적에 대한 정보를 실시간으로 분석하기 위해 필요한 것이 바로 AI 기술이다. 미국과 중국을 포함해 다수의 군사 강대국이 AI 기술에 대규모 국방 예산을 투자하는 이유가 여기에 있다.●주요국 국방 AI 동향과 사례 인터넷의 시초인 아파넷(ARPAnet)을 개발한 미국의 방위고등연구계획국(DARPA)은 2018년 국방 분야 AI 추진 전략과 20억 달러 규모의 투자 계획을 발표했다. 현재 미 국방부의 AI 분야 예산은 연구개발 예산만 한 해에 18억 달러(2024년 요구 예산 기준)에 이르며 지속적으로 확대되고 있다. AI는 미군의 임무 수행을 지원하기 위한 핵심 수단이다. 시설이나 장비의 고장 시점을 예측해 미리 정비하는 예지정비, 재해가 발생했을 때 재해 복구 경로를 자동으로 설정하거나 구호 물품을 배송하는 인도주의적 지원, 전투원의 건강 정보를 분석해 신체 및 심리적 이상 여부를 판단하는 의무 분야 등 다양한 임무에 활용되고 있다. 2022년에는 지상, 해상, 공중, 사이버, 우주 등 전 영역에서 발생하는 정보를 AI가 수집 및 분석하고 판단해 의사결정에 도움을 주는 합동전영역지휘통제(JADC2) 계획을 발표하고 자동화, AI, 예측 분석 등의 기술을 기초로 군별, 기능별 하부 시스템을 개발하고 있다. 중국은 2023년 7월 현재 기준으로 미국에 이어 AI 분야 강국의 지위를 확보하고 있으며, 2030년 AI 분야 초강국이 되는 것을 목표로 하고 있다. 중국의 인민해방군은 지능화 전쟁을 위한 AI 분야 시스템 개발에 집중하고 있으며, 미국이나 이스라엘과 유사하게 정보 분석, 예지정비 등과 관련한 AI 프로젝트를 추진하고 있다. 해저 센서 시스템, 워게임, 전투관리 시스템 등과 같이 전장 분야 AI 프로젝트도 함께 진행하고 있다. 러시아의 경우 자율화 기술과 로봇 기술 개발에 초점을 두고 무인전투기나 무인잠수정에 AI 기술을 적용하기 위한 노력을 지속하고 있다. 특히 러시아와 중국은 극초음속미사일이나 핵미사일을 AI로 제어하는 기술을 개발하는 데도 관심을 두고 있다. 한편 러시아가 지난해 우크라이나를 전면 침공하면서 우크라이나가 사용한 AI 기술에도 주목할 필요가 있다. 우크라이나는 포병을 위한 우버로 알려진 GIS Arta 시스템을 사용해 러시아와 대등하게 전투를 벌이고 있다. 우크라이나군은 감시정찰용 드론에서 표적을 식별한 뒤 표적을 타격하기 위한 수단을 결정하고 실제로 타격할 때까지의 과정을 스타링크에 연결된 모바일 기기로 관리하고 있다. 이를 통해 표적 식별에서 타격까지 소요되는 시간을 20분에서 1분으로 단축했다. 우크라이나군의 소프트웨어 개발자가 만든 GIS Arta는 2014년 러시아의 크림반도 합병 이후부터 군에서 사용돼 왔으며, 2022년에는 과거에 상상도 하지 못했을 정도로 시간을 단축하는 시스템으로 발전했다. 이스라엘 방위군은 신호정보, 인간정보, 지형정보 등과 같은 정보 분야 임무에 AI를 다양하게 적용하고 있다. 드론의 영상정보와 위성영상정보를 AI로 분석해 표적을 식별하고 있고, 적의 공격 가능성에 대한 조기경보 임무에도 AI를 활용하고 있다.●국방 AI의 발전 전망과 과제 우리 군도 2021년 국방부가 인공지능 추진 전략을 수립한 데 이어 지난 3월 발표한 국방혁신 4.0 기본계획을 통해 AI 과학기술 강군 육성을 목표로 하는 추진과제들을 제시했다. AI 분야 대표적인 추진과제로는 AI 기반 유·무인 복합전투체계와 같은 핵심 첨단 전력을 확보하는 과제와 국방부의 AI를 주도할 수 있는 국방 AI 센터를 창설하는 것을 들 수 있다. 우리 군의 AI 발전 목표나 방향도 미국을 포함한 군사선진국의 그것과 유사하지만 우리 군의 여건과 환경을 고려해 몇 가지 과제를 제안하고자 한다. 첫째, AI 기술로 풀고자 하는 우리 군의 문제를 정의하는 데 집중해야 한다. 해당 문제를 AI가 아닌 다른 기술이나 수단으로 푸는 것이 효율적이라면 AI는 그 문제에 적합한 솔루션이 될 수 없다. 둘째, AI 기술로 구현하는 하드웨어 기술에 가려진 소프트웨어 기술에 초점을 둬야 한다. 유·무인 복합전투체계로 대표되는 AI 기반 무기체계가 우리에게 보이는 전장의 핵심 요소라면, 데이터를 저장하고 분석하는 클라우드와 데이터를 전송하는 5G나 위성통신과 같은 네트워크는 보이지 않는 핵심 요소라고 할 수 있다. 디지털 기술로 대표되는 보이지 않는 기술은 AI 기반 무기체계가 목표 성능을 발휘할 수 있도록 견고하게 지원하는 우리 몸의 척추와 같은 역할을 한다. 셋째, AI 시스템 성능을 좌우할 데이터 관리가 중요하다. 커피의 맛이 원두의 품질뿐 아니라 여러 원두를 블렌딩하는 방법에 따라 달라지는 것처럼 데이터를 가공하고 분석하는 방식에 따라 AI 시스템의 성능도 달라진다. 우리 군이 데이터 수집과 관리에 역점을 둬야 하는 이유가 여기에 있다. 끝으로 우리 군 전체가 AI를 이해하고 활용하는 능력인 AI 문해력을 갖춰야 한다. AI 문해력과 함께 중요한 것이 AI 민주화다. 이는 우리 군 장병 누구나 AI 기술을 활용해 군의 임무를 지원하는 소프트웨어를 개발할 수 있는 생태계가 조성돼 있다는 의미다.
위로