찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 공격
    2026-05-03
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,281
  • 英 연구자 “북한, 오늘 사이버공격 받아 6시간 인터넷 통째 다운”

    英 연구자 “북한, 오늘 사이버공격 받아 6시간 인터넷 통째 다운”

    26일 오전 북한이 사이버 공격을 받아 6시간 동안 인터넷이 다운된 것으로 보인다고 로이터 통신이 사이버보안 전문가를 인용해 보도했다. 최근 몇 주 동안 사이버 공격이 이어졌는데 이날 오전이 가장 최근의 것이었다고 했다. 보도에 따르면 영국의 인터넷 보안 연구원인 주나드 알리는 북한에 이날 오전 서비스 거부(디도스·DDoS)로 추정되는 공격이 발생했다고 분석했다. 알리 연구원은 사이버 공격이 가장 왕성하게 진행되는 때 한동안 북한을 드나드는 모든 트래픽이 다운되기도 했다고 상황을 전했다. 북한 웹과 이메일 서버를 감시하는 알리 연구원은 “북한 IP 주소에 연결하려 했을 때 데이터를 북한으로 전송하는 게 말 그대로 불가능했다”고 설명했다. 몇 시간 뒤에는 이메일을 다루는 서버에는 접근할 수 있었지만 고려항공, 한 외무성, 북한 정부의 공식 포털 ‘내나라’ 등 기관 사이트에 접속 장애와 지연이 이어졌다. 인터넷 접속이 엄격히 제한된 북한은 총 인구 2500만명의 1% 정도만 직접 접속할 수 있는 것으로 알려져 있다. 디도스는 대량의 접속 시도(트래픽)를 통해 서버에 부담을 주는 사이버 공격 방법이다. 서버 용량을 초과한 접속량이 유입되면 서버를 통해 제공하는 서비스를 정상적으로 운영하기 어렵다. 알리 연구원은 “한 서버가 일정 시간 동안 오프라인 상태가 되는 것은 일반적이지만, 전체 인터넷이 끊겨 오프라인이 되는 것은 흔치 않다”고 말했다. 그는 사고가 나면 인터넷 속도 저하가 심해지면서 개별 서버 접속이 어려워지고 주요 라우터의 인터넷 연결이 끊길 것이라며 “이는 정전 같은 것이 아니라 일종의 네트워크 스트레스 결과라는 의미”라고 설명했다. 서울에 본사를 둔 NK 프로는 이런 인터넷 불통 사태가 몇 주 전부터 계속됐으며 26일과 비슷한 일이 지난 14일에도 관측됐다고 전했다.
  • 취임 1주년 바이든, 111분 격정 회견… 러엔 강력 제재 경고

    취임 1주년 바이든, 111분 격정 회견… 러엔 강력 제재 경고

    러시아의 우크라이나 침공 위기감이 최고조에 달한 가운데 조 바이든 미국 대통령이 강력한 대러시아 제재 가능성을 직접 경고했다. 러시아는 침공설이 서방의 주장일 뿐이라고 맞서면서도 국경으로 병력을 집결시키며 우크라이나를 공포로 몰아넣고 있다. 19일(현지시간) 바이든 대통령은 이날 취임 1주년 기자회견에서 러시아의 공격이 현실화한다면 블라디미르 푸틴 러시아 대통령이 이전에 결코 본 적이 없는 제재에 직면할 것이라고 밝혔다. 바이든 대통령은 “내 추측엔 그(푸틴)가 (우크라이나로) 들어갈 것 같다”며 “우크라이나를 침공(invasion)한다면 이는 러시아에 재앙이 될 것”이라고 경고했다. 구체적으로는 러시아 은행의 달러 결제 금지 등 초강력 금융 제재가 포함될 것임을 시사했다. 하지만 바이든 대통령은 강력한 경고를 하면서도 러시아의 침공이 ‘작을’ 경우 제재 수위가 약해질 것임을 내비쳐 논란을 빚었다. 그는 “만약 ‘소규모 침입’(minor incursion)일 경우는 별개다. 우리는 무엇을 할지와 하지 않을지 등을 놓고 싸워야 하는 처지가 된다”고 말했다.우크라이나는 당혹감을 감추지 못했다. 한 우크라이나 당국자는 CNN에 “푸틴에게 마음대로 우크라이나에 들어가라고 ‘그린라이트’(청신호)를 켜 준 것”이라고 비판했다. 에밀리 혼 백악관 국가안보회의(NSC) 대변인은 바이든 대통령의 소규모 침입 언급은 러시아군의 우크라이나 침입이 아니라 사이버 공격 등을 지칭한 것이라고 해명했다. 러시아는 오히려 서방이 군사적 도발을 감행하려는 것이라고 맞섰다. 마리아 자하로바 러시아 외무부 대변인은 20일 브리핑에서 “서방은 러시아의 침공이 임박했다는 추측을 반복하고 있다”며 “이는 자신들이 준비하고 있는 대규모 군사적 도발을 은폐하기 위한 것”이라고 주장했다. 미국 주재 러시아 대사관은 18일 성명에서 “미국은 돈바스(우크라이나 동부) 문제를 둘러싼 히스테리를 멈추고 긴장을 고조시키지 말라”고 촉구했다. 러시아는 침공 가능성을 부인하고 있지만 우크라이나를 둘러싼 군사적 긴장은 높아만 가고 있다. 우크라이나 접경에 약 10만명의 대군을 둔 러시아는 전날 우크라이나·벨라루스 국경 인근에도 병력을 보내고 다음달 중순 벨라루스군과의 합동 훈련을 예고했다. 이로써 러시아군이 3면에서 우크라이나를 동시 공격할 수 있는 배치가 완성됐다. 서방은 군사적 지원으로 우크라이나에 힘을 보태고 있다. 미국은 박격포, 대공 미사일 체계를 제공하는 것을 검토하고 있다고 CNN이 고위 당국자의 말을 인용해 보도했다. 앞서 영국은 경량 대전차 방어 무기 체계를, 캐나다는 소규모 특수부대를 파견하기로 했다.
  • 바이러스 팬데믹 가면 사이버 팬데믹 찾아온다

    바이러스 팬데믹 가면 사이버 팬데믹 찾아온다

    올해는 바이러스 팬데믹에 이어 사이버 디지털 팬데믹이 우려된다는 예측이 나왔다. 한국전자통신연구원(ETRI) 기술정책연구본부는 이 같은 내용이 포함된 ‘ETRI가 바라본 2022년 10대 기술 전망’ 보고서를 20일 발표했다. 연구팀은 혁신과 변화, 공간과 경험의 확장, 지정학적 긴장과 갈등 고조라는 3대 트렌드를 기준으로 10개 기술을 분석했다. 특히 디지털 기술은 일상과 산업의 모습을 바꾸고 국가간 지정학적 갈등을 촉발하는 핵심 요인으로 코로나19 상황을 거치면서 그 중요성과 영향력은 더욱 강화될 것으로 전망했다. 코로나19로 인해 디지털이 일상과 경제활동의 중심이 되면서 바이러스 팬데믹 이후 디지털 세계에서 ‘사이버 팬데믹’이 발생할 수 있다는 우려가 나왔다. 사이버 공간에서 공격 수단은 정교해지고 공격범위도 광범위해 코로나19 바이러스보다 더 빠르고 치명적인 결과를 가져올 수 있다는 것이다. 아이들이 세상을 인식하고 표현하는 것처럼 인공지능(AI) 감각지능을 서로 결합해 사람같이 유연한 AI를 만들기 위한 ‘다중감각 AI’, 실제 사람의 외모와 구별하기 어려운 수준에 도달한 새로운 존재인 ‘디지털 휴먼’에 주목해야 한다고 연구팀은 밝혔다.또 현재는 고도 120m 이하 지상통신이 중심을 이루고 있지만 도심항공모빌리티, 저궤도 위성통신 등 ‘비지상 통신’ 시대가 도래할 것이며 지상과 공중, 실내외 구분 없이 빠르고 정확하게 위치를 파악할 수 있는 ‘실시간 정밀 측위’ 기술, AI 밀리테크, 미국과 중국간 지정학적 갈등이 기술표준을 둘러싼 디지털 영역으로 확대되는 ‘기술표준 신지정학’도 특히 주목되고 있다. 이와 함께 데이터가 스스로 코드를 만드는 소프트웨어 2.0, 양자컴퓨팅을 포함한 양자서비스, 대체불가토큰(NFT) 등도 올해 주목해야 할 기술이라고 밝혔다. ETRI 기술전략연구센터 이승민 박사는 “이번 보고서는 국가연구개발 중장기 투자전략 수립을 돕고 ICT분야 R&D 전략수립을 위한 방향설정에 도움을 주기 위한 것”이라며 “코로나19 이후 경제, 외교, 안보, 산업 등 다방면에서 세계질서의 대전환이 예상되는 만큼 ICT 기술우위를 통해 국가경쟁력을 강화해야 한다”고 설명했다.
  • 美, 오미크론 비율 73.2% ‘지배종’… “누락된 감염자 찾아라”

    美, 오미크론 비율 73.2% ‘지배종’… “누락된 감염자 찾아라”

    코로나19 오미크론 12.6%→73.2%한달 만에 델타변이 누르고 우세종 올라보건통계 시차·자택검사 확진 미보고 등통계 누락 적지 않아 실제는 더 많을 듯뉴욕 이어 워싱턴 시장도 비상사태 선포바이든 전용기서 확진자 접촉 후 ‘음성’‘한국 사위’ 호건 양성 “부스터 맞아야”CDC, 스페인·핀란드 등 여행자제 권고 지난주 미국 내 코로나19 신규 확진자 중에 오미크론 변이에 감염된 경우가 73.2%에 달하는 것으로 나타났다. 그 전주에 불과 12.6%에서 6배로 뛰었다. 미 질병통제예방센터(CDC)는 20일(현지시간) 지난주 오미크론 변이 감염자가 전체의 73.2%라며 “오미크론 변이가 이제 미국에서 코로나19의 지배종이 됐다”고 밝혔다. 지난달 말에는 델타 변이가 신규 확진 사례의 99.5%를 차지했지만 3주만에 오미크론이 자리를 대체한 것이다. 오미크론의 빠른 확산은 특유의 전염력 때문이다. 게다가 미 곳곳의 행정력 부족으로 모든 감염자를 세지 못하는 상황이어서 실제 감염자는 더 많을 수 있다고 월스트리트저널(WSJ)이 전했다. 약 3000개의 지역 공중 보건 부서를 대표하는 미 보건공무원협회는 펜데믹 이후 공중 보건 부서를 이끄는 최소 300명의 직원이 자리를 떠났다고 밝혔다. 매일 통계를 취합할 인력이 충분치 않다는 의미다. 또 자택에서 코로나19 테스트로 양성 판정을 받은 시민들은 행정부에 이를 알리지 않은 경우도 적지 않다. 사이버 공격도 데이터 왜곡을 가져온다. 메릴랜드주는 사이버 공격으로 약 2주간 코로나 관련 통계를 취합하지 못했는데, 7일 평균치를 기준으로 검사 양성률이 지난 3일 5.43%에서 19일 10.27%로 갑자기 89.1%가 증가했다. 이렇게 누락된 확진자가 많을 경우 통계는 불확실해지고 코로나19 관련 정책을 수립하는데 제한을 받을 수 있다. 오미크론의 확산으로 전날 중앙정부에 “단일클론 항체치료제가 필요하다”며 도움을 요청한 뉴욕에 이어 이날은 뮤리얼 바우저 워싱턴DC 시장이 비상사태를 선포했다. 21일부터 도시 전체에 실내 마스크 착용 의무화 명령을 부활하고 코로나 검사 센터를 확대한다.조 바이든 미국 대통령은 음성 판정을 받기는 했지만, 지난 17일 대통령 전용기인 에어포스원에서 코로나19 확진을 받은 백악관 직원 근처에서 30분 간 머물렀다. 오미크론으로 인한 코로나19 재확산에도 각종 스케줄을 빽빽하게 수행하고 있어 경각심이 부족한 것 아니냐는 분석도 일각에서 나온다. 한국계 부인을 둬 ‘한국 사위’로 불리는 래리 호건 미국 메릴랜드주 주지사는 이날 코로나19 양성 판정을 받았다며 “부스터샷을 접종하라”고 호소했다. CNN은 미국 전역에서 하루 평균 신규 환자는 전주 대비 10% 늘어난 13만 499명을 기록했다고 전했다. 중환자실 병상 가동률은 거의 80% 수준으로 올랐고, 오미크론 감염 사례는 45개주와 워싱턴DC 등에서 발생했다. CDC는 이날 ‘여행경보단계 변경’을 전하며 여행 자제를 권고하는 4단계에 스페인, 핀란드, 모나코, 레바논 등 8개국을 포함했다. 4단계 국가는 85개로, 프랑스, 독일, 그리스, 이탈리아, 영국 등 대부분이 유럽 국가다. 한국은 현재 3단계다. 이날 금융시장에서는 바이든이 21일 예정된 연설에서 소위 ‘셧 다운’을 단행할 것이라는 관측이 나왔다. 이에 대해 젠 사키 백악관 대변인은 이날 브리핑에서 “나라를 전면 봉쇄하는 것에 관한 연설은 아니다”라며 백신 접종의 이점과 백신 접근성 및 검사 확대를 위한 조치를 설명하는 연설이 될 것이라고 밝혔다.
  • [대만은 지금]日아베,“中의 대만 공격은 자살 행위”...中언론,“전범국 야망 버려라”

    [대만은 지금]日아베,“中의 대만 공격은 자살 행위”...中언론,“전범국 야망 버려라”

    아베 신조 일본 전 총리가 연이어 14일 거듭 대만편에 선 발언을 쏟아 부었다. 15일 대만 자유시보에 따르면 전날 아베 전 총리는 타이베이에서 열린 ‘2021 미국 일본 대만 3자 인도태평양 안보 대화’ 기조연설 녹화영상을 통해 “대만 굴기를 해야 한다”며 대만을 국제사회에 포함시키기 위해 각국이 힘써야 한다고 강조했다. 아베의 거침없는 친 대만 강경 발언은 2주간 계속되고 있다. 이 안보 대화는 올해로 10년째를 맞이한다.  그는 연설에서 “바이든 미국 대통령이 말했듯 민주주의는 우연히 만들어진 것이 아니다”라고 운을 띄우며 “우리는 때때로 민주주의를 방어하고, 싸우고, 통합하고, 발전시켜야 한다. 대만보다 더 나은 성과를 낸 국가는 거의 없다”고 했다. 그는 “다음 세대를 위해 대만, 미국, 일본은 자유와 인권, 법에 대한 믿음을 절대 잃지 말아야 한다는 중요한 의제를 공유하고 있다”고 말했다. 그러면서 “홍콩의 민주주의가 암울한 이 순간에 대만의 부상은 글로벌 민주주의의 확신을 위해 더욱 중요하다”고 덧붙였다.  그는 또 "대만과 대만의 민주주의가 위협받고 있다"며 이는 모두에게 심각한 도전으로 특히 일본이 심각하게 위협을 받고 있다고 강조했다. 그는 그러면서 "나약함은 도발을 낳는다. 해저에서 바다로, 사이버 세계에서 우주로, 일본과 미국, 대만이 협력을 아끼지 말아야 한다"고 말했다. 그는 그러면서 “중국과 같은 거대 경제체에 있어 군사적 진격은 자살 행위와 같다”며 “이에 일본은 중국에 영토 확장에 힘쓰는 것을 자제하고 주변 국가를 자주 괴롭히지 말라고 거듭 촉구해야 한다”고 했다. 그는 “세계 각국이 대만을 국제기구로 끌어들이기 위해 힘써야 한다”며 대만은 CPTPP 가입 자격이 있다고도 말했다. 대만 외교부는 대만을 지지하는 우호적인 발언을 한 아베 전 총리에 대해 깊은 환영과 감사를 표한 반면 중국은 발끈했다. 중국 관영매체 환구시보는 사설에서 아베의 중국을 향한 비방은 일본과 국제사회의 중국에 대한 적대감을 조성하는 데 전력을 다하고 있음을 적나라하게 드러낸 것이라고 비판했다. 신문은 그러면서 아베가 총리에서 물러난 뒤 거침없이 반중 에너지를 발산하고 있다며 노골적으로 대만문제를 거론해 도발했다고 밝혔다. 신문은 또 “아베와 같은 일본 우익 정치인들이 중국에 대해 매우 적대적이다. 역사적으로 중국 침략에 대한 반성은커녕 중국을 증오하고 있다”며 “미국과 협력해 중국을 억제하고 아시아를 선도하겠다는 힘을 되찾겠다는 ‘대 동아시아주의’의 야망을 버리라”고 강조했다.
  • 美 우정국, 비밀리에 ‘모바일 투표’ 실험했다는데

    美 우정국, 비밀리에 ‘모바일 투표’ 실험했다는데

    우편투표 대체 시스템 실험했다 폐기FBI “해킹 등에 취약하다” 평가 내려우정국, 추가 실험 계획 없다고 밝혀미국 우정국(USPS)이 블록체인 기술을 기반으로 한 휴대전화 투표 시스템을 비밀리에 실험한 뒤 2019년에 폐기했다는 보도가 나왔다. 지난해 대선에서 신뢰성 때문에 갑론을박을 벌였던 우편투표의 담당 기관인 우정국이 해킹 우려가 있는 휴대전화 투표 시스템을 실험했음에도 그간 숨겼다는 점에서 논란이 불거졌다. 워싱턴포스트는 13일(현지시간) “우정국이 지난해 대선 전에 블록체인이 기반인 휴대전화 투표 시스템을 구축하고 비밀리에 테스트하는 프로젝트를 추진했다”며 “행정부의 사이버 보안 기관이 투표 용지의 안전한 처리를 신뢰할 수 없다고 밝혔던 기술을 실험한 것”이라고 전했다. 지난해 2월 우정국은 휴대전화 투표에 사용하는 블록체인 기술과 보안 투표 시스템에 대해 특허를 출원했지만 실제 휴대전화 투표를 실험했는지에 대해서는 함구한 바 있다. 연방수사국(FBI)는 지난해 5월에 휴대전화 투표 시스템은 투표용지의 기밀 유지나 보존 등에서 “높은 위험이 있다”고 평가했다. 특히 콜로라도 대학 연구에서는 휴대전화 투표 시스템이 블록체인을 이용했음에도 해킹을 막지 못했다는 결과도 나왔다고 WP가 전했다. 모의선거 결과 유권자를 사칭하거나 블록체인 시스템 자체를 공격하는 방법, 정보 과잉 공급으로 작동을 못하게 하는 방식 등으로 휴대전화 투표 시스템을 공격하는 게 가능했다는 것이다. ‘프리스피치 오브 피플’의 수잔 그린할 연구원은 WP에 “정부 기관이 휴대전화 투표가 얼마나 불완전한지 연구하고도 2년이나 숨긴 것”은 비판받아야 한다는 취지로 설명했다. 이에 대해 우정국 관계자는 해당 시스템을 더 추진할 계획은 없다고 밝혔다고 WP가 전했다. 다만, 장애인이나 원거리 투표자를 위해서는 여러 주에서 휴대전화 투표 시스템을 허용하는 분위기다. 웨스트 버지니아, 델라웨어, 뉴저지주 등이 우편투표 마저 힘든 이들을 위해 휴대전화 투표를 허용하고 있다.
  • “속옷 사진 올리면 성폭력 당해도 되나요?” 용기 낸 女 인플루언서

    “속옷 사진 올리면 성폭력 당해도 되나요?” 용기 낸 女 인플루언서

    영국 웨일스 출신의 여성 인플루언서가 10년간 다수로부터 원치 않는 수백 장의 음란사진을 받는 등 사이버 성폭력에 시달린 사실을 공개했다. 인스타그램에 15만 2000명의 팔로워를 보유한 ‘디지털 크리에이터’ 제스 데이비스는 12일 BBC와의 인터뷰에서 “지난 10년간 거의 매달 사이버 공격을 당했다”며 “문자 그대로 수백 개의 신체 클로즈업 또는 성행위 사진을 받았다. 이런 사진을 받으면 기분이 더러워지고 ‘왜 나인가’, ‘나 때문에 이런 걸 받는 건가’ 라는 의문이 든다”고 말했다.데이비스는 SNS에 속옷 차림의 사진을 올리는 것이 누군가의 음란 사진을 받아도 좋다는 동의의 표시가 아니라고 강조했다. 그는 이날 인스타그램(@_jessdavies)에 “특정한 방식으로 행동하는 여성만이 온라인에서 성희롱을 당하지 않을 권리가 있다고 믿는다면 이것은 사회 전반에 만연한 여성혐오를 반영하는 것”이라고 비판했다. 공공장소에서 용납되지 않는 성폭력이 온라인 상에서는 아무 일도 아닌 것처럼 취급받는 것은 부당하다는 게 데이비스의 생각이다. 그는 “상대방이 원치 않는 음란 사진을 일방적으로 보내는 성폭력 범죄인 사이버플래싱(cyberflashing)을 불법으로 규정하는 법안이 잉글랜드와 웨일스에서 통과될 때까지 캠페인을 계속하겠다”고 밝혔다.영국 하원의원 합동위원회는 오는 14일 영국 정부가 발의한 온라인 안전법 초안에 대한 보고서를 발표할 예정이다. 소셜미디어에 대한 규제를 강화하기 위해 마련된 초안에는 사이버플래싱에 대한 제재는 빠져 있다. 시민사회 운동가들과 하원의원들은 사이버 성폭력에 대한 규제가 법안에 포함되어야 한다고 지적했다. 보리스 존슨 영국 총리도 사이버 성폭력은 불법으로 규정되어야 한다고 언급한 바 있다.
  • 우리집 ‘난방·온수 시스템’도 털렸다…파악된 것만 260곳

    우리집 ‘난방·온수 시스템’도 털렸다…파악된 것만 260곳

    ‘아파트 설비 자동제어시스템’ 해킹 드러나아파트·빌딩 260곳 확인…피해 더 많을 듯올해 3월…해외 서버 공격 경유지로 활용국정원, 해킹 공격 IP 추적하다 피해 확인“임의로 조작하면 입주민 피해로 연결”  최근 아파트 ‘월패드 카메라’가 해킹돼 거주자 영상이 대규모로 유포되는 사건이 발생한 가운데, 이번엔 서울의 모 아파트에 설치된 ‘설비 자동제어시스템’이 해킹된 사실이 뒤늦게 밝혀졌다. 아파트 설비 자동제어시스템은 아파트와 빌딩의 냉난방기, 배수펌프, 저수조, 우수조, 냉난방기 팬, 난방수 온도 등을 자동으로 제어하는 시스템으로 임의로 조작할 경우 큰 피해가 발생할 수 있다. 이 아파트 설비 자동제어시스템은 올해 3월 처음 해킹돼 불법 원격제어 프로그램이 설치됐고, 해외 40개 국가의 인터넷 서버를 공격하는 경유지로도 활용된 것으로 드러났다. 국가정보원은 3일 아파트 설비 자동제어시스템 서버가 해킹된 것을 확인하고 후속 조치를 하고 있다고 3일 밝혔다. 국정원은 최근 해외 국가 해킹 공격에 사용된 국내 인터넷 주소(IP)를 확인하다 이런 사실을 포착한 것으로 알려졌다. 국정원은 우선 유관기관과 해당 아파트를 점검해 피해 시스템에 외부 인터넷 접근을 차단하고, 해킹 공격 주체와 구체적인 피해 상황을 확인하고 있다.국정원은 이번에 해킹된 시스템이 한 해외 업체를 통해 최소 260개 국내 아파트·빌딩에 보급된 것으로 파악했다. 이 시스템과 동일한 시스템을 10여개 업체가 납품하고 있어 피해 아파트는 더 많을 것으로 예상된다. 국정원은 “현재 후속 조치가 진행 중이나 예방적 차원에서 국민들에게 선제적으로 정보를 공개하게 됐다”고 설명했다. 해커가 자동제어시스템을 임의로 조작하면 입주민 피해로 연결될 수 있다고 국정원은 경고했다. 국정원은 관련 내용을 유관기관, 국내 보안업체, 사이버위협정보공유시스템(NCTIㆍKCTI)에 신속히 전파해 동일한 시스템을 사용 중인 전국의 아파트 등을 최우선으로 점검할 수 있게 조치하겠다고 밝혔다.
  • “삼성 신입사원, 연봉 3억원”…북한 해커들, 삼성 사칭 이메일 보냈다

    “삼성 신입사원, 연봉 3억원”…북한 해커들, 삼성 사칭 이메일 보냈다

    “삼성 신입사원, 연봉 3억원”한국 정보보안 기업 직원들에 이메일 북한 해커들이 삼성 직원을 가장해 ‘3억원’의 고액 연봉을 내거는 악성 이메일을 보내 해킹을 시도하고 있다. 이들은 한국 정보보안 기업 직원들에게 이메일을 보내온 것으로 드러났다. 28일 구글의 사이버보안 작업팀에 따르면 최근 발간된 ‘위협 지평’(Threat Horizon) 11월호 보고서를 통해 북한 해커들이 한국 정보보안 기업의 종사자들에게 삼성을 사칭한 취업 제안 이메일을 보냈다고 소개했다. 또 해커들이 공격을 통해 확보한 클라우드 컴퓨팅 자원의 86%를 암호화폐 채굴에 사용한 것으로 분석했다. 구글이 제시한 이메일 예시를 보면 해커들은 최고 3억원의 연봉을 제시하며 “경력에 관해서 아래 문서를 확인하시고 양식에 간단히 기입해 주세요”라고 요청했다. 구글에 따르면 북한 해커들은 한국 정보보안 기업의 직원들에게 허위 채용안내 이메일을 보냈다. 이들 정보보안 기업 직원들은 악성 소프트웨어 방지 프로그램을 판매하는 일을 주로 하는 것으로 전해졌다.이메일에는 직무 설명서 등이 PDF 파일로 첨부됐으나, 이들 파일이 일반적인 PDF 읽기 프로그램에서 열리지 않았다고 설명했다. 수신자가 ‘파일이 열리지 않는다’고 답신하면, 해커들은 구글 드라이브 내 ‘안전한 PDF 리더기’로 연결되는 악성 링크를 보냈다. 링크를 누르면 사용자의 컴퓨터에 파일이 깔리고 임의로 명령을 내릴 수 있는 악성 소프트웨어가 설치되는 방식이다. “우방국 안 가려”…북한, 중국·러시아에도 해킹 시도 북한은 우방국인 중국과 러시아에 대해서도 해킹을 시도하고 있는 것으로 알려졌다. 앞서 지난 23일 미국 데일리비스트는 미 보안업체 크라우드스트라이크의 연구자료를 인용해 북한 정권과 연관된 것으로 추정되는 해커 세력이 중국의 보안 연구원들의 기술을 훔치려 했다고 보도했다. 북한 해커들은 보안과 관련한 중국어 문건으로 중국 보안 연구원들의 클릭을 유도했다. 북한은 이메일이나 소셜미디어를 통해 멀웨어(악성 소프트웨어)를 뿌리는 방식으로 곳곳에서 해킹 활동을 벌여 왔다. 한국은 물론 미국, 일본도 북한의 주요 해킹 표적이다. 또 북한 해커들은 러시아도 공격 대상으로 삼았다. 최근 러시아 매체 코메르산트는 미 보안업체 프루프포인트를 인용해 북한 해커그룹 ‘김수키’가 대북 문제를 다루는 러시아 과학자, 외교정책 전문가, 비정부기관을 공격했다고 보도했다. 북한 해커들은 유명한 러시아 전문가를 사칭해 북한 관련 전문가들에게 피싱 이메일을 보낸 것으로 알려졌다. 해킹 목적은 자료를 수집하기 위한 것이라고 프루프포인트는 분석했다.
  • ‘상위 1% 데이팅앱’ 해킹해 수십억 요구한 20대 구속

    ‘상위 1% 데이팅앱’ 해킹해 수십억 요구한 20대 구속

    ‘상위 1%’의 재력가 전용 커뮤니티를 표방하는 데이팅 애플리케이션(앱)을 해킹해 회원들의 개인정보를 유포하겠다며 운영사 측에 금품을 요구한 20대 남성이 경찰에 잡혔다. 서울경찰청 사이버수사과는 데이팅앱 ‘골드스푼’을 해킹한 정보기술(IT) 개발자 A(26)씨를 지난 18일 체포해 정보통신망법 위반·공갈 혐의로 구속했다고 25일 밝혔다. A씨는 지난 9월 말 골드스푼 서버에 무단으로 침입해 회원 13만명의 재산·학력·직업 인증자료와 사진 등 개인정보를 빼낸 뒤 이를 유포하겠다고 협박해 골드스푼 운영사에 25억원 상당의 가상자산을 요구한 혐의를 받는다. 국내외 온라인 커뮤니티 등에 수차례에 걸쳐 총 21명의 회원정보를 유출한 혐의도 있다. 골드스푼은 가입 희망자에게 전문직 자격증이나 일정 수준 이상의 연봉 원천징수영수증, 부동산등기서류 등의 증빙 자료를 제출받는 등 까다로운 가입 인증 절차를 둔 것으로 알려졌다. A씨는 독학으로 IT 기술을 익힌 뒤 개발자로 일하며 해킹대회에서 상을 받을 정도의 상당한 실력자로 알려졌다. 그는 자신이 가입한 데이팅앱을 공격 대상으로 삼은 것으로 확인됐다.
  • “월패드 해킹으로 일상유출” 의혹에 “렌즈 가리고 암호설정해야”

    “월패드 해킹으로 일상유출” 의혹에 “렌즈 가리고 암호설정해야”

    최근 아파트에 설치된 ‘월패드’가 해킹돼 개인의 일상을 불법촬영한 영상이 유출돼 거래되고 있다는 의혹이 제기된 가운데 과학기술정보통신부가 “이용자의 세심한 주의가 요구된다”고 밝혔다. 과기정통부는 “홈네트워크 기기를 켜고 끄는 기술이 고도화되고 서비스가 보편화되면서 이를 악용해 해킹을 통한 사생활 영상 유출 등 침해사고가 발생할 수 있다”며 이같이 당부했다. 월패드란 아파트 등의 각 가정에 인터폰 형태로 벽에 설치된 기기로, 과거 인터폰에서 한층 더 발전돼 최근엔 도어락과 조명, 난방, 가전 등 가정 내 여러 기기를 제어하는 홈네트워크 전반을 관리할 수 있게 됐다. 최근 온라인 커뮤니티 등에서는 ‘월패드 해킹 아파트 명단’이라며 전국 곳곳의 아파트·오피스텔 등의 이름이 언급됐다. 월패드에 각 가정을 비추는 전면 카메라가 장착돼 있는데 이를 해킹해 개인의 일상생활을 불법촬영한 영상이 다크웹(특정 웹브라우저 등을 이용해 제한적으로 접근할 수 있는 웹사이트) 등에서 비싼 가격에 거래되고 있다는 내용이다. ‘월패드 해킹’ 의혹은 최근 한 매체가 자신을 해커라고 주장하는 인물과 접촉하면서 주목을 받았다. 보도에 따르면 이 해커는 국내 한 아파트 단지 월패드 카메라를 해킹해 유출한 영상을 홍콩의 한 사이트에 올렸으며, 이후 이 영상들은 여러 다크웹 웹사이트에서 유통되고 있다고 주장했다. 그는 하루치 영상이 다크웹 상에서 0.1비트코인(800만원 상당)에 거래되고 있다고 설명했다. 다만 월패드 해킹이 실제로 벌어지거나 영상이 유출돼 거래되고 있는지 여부가 정부 당국이나 수사기관에 의해 확인되지는 않았다. 과기정통부에 따르면 월패드나 웹캠 등 홈네트워크 기기가 인터넷에 연결되면 해킹에 의한 사생활 정보 유출과 랜섬웨어 공격에 따른 기능 마비 등 사이버 위협 우려가 있다. 이에 사이버위협으로부터 안전하고 편리하게 홈네트워크 기기를 이용할 수 있도록 마련된 ‘홈·가전 IoT보안가이드’에 따라 홈네트워크 기기 제조기업은 안전한 소프트웨어 개발보안과 알려진 보안취약점 점검과 조치를 할 것을 당부했다. 이용자는 기기에 안전한 암호설정 등 보안수칙을 지켜달라고 밝혔다. 주요 보안수칙은 ▲방화벽 등 보안장비 운영 ▲주기적인 보안취약점 점검 및 조치 ▲관리 서버에 불필요한 프로그램 및 서비스 제거 ▲관리자 비밀번호 주기적 변경 ▲침해사고 발생 시 인터넷침해대응센터(118) 신고 등이다. 그밖에 ▲유추하기 쉬운 암호 사용하지 않기 ▲주기적으로 최신 보안 업데이트 ▲카메라 기능 미이용시 카메라 렌즈 가리기 등도 당부했다. 다만 각 가정에서 홈네트워크 관리를 직접 하기 어려운 현실을 고려할 때 불법촬영 우려를 방지할 수 있는 가장 간단한 방법은 전면카메라 렌즈를 가리는 것이다. 월패드 해킹 의혹을 보도한 IT조선에 따르면 과기정통부는 해킹 의혹 신고가 접수된 아파트를 대상으로 현장조사를 진행 중이다. 또 산하기관 한국인터넷진흥원(KISA)은 해킹으로 유출된 영상이 실제로 존재하거나 불법유통되고 있는지 여부를 조사 중이다.
  • 한국 ‘무시’, 미국 ‘밀착’, 중국 ‘견제’·… 본색 드러낸 기시다의 한미중 외교

    한국 ‘무시’, 미국 ‘밀착’, 중국 ‘견제’·… 본색 드러낸 기시다의 한미중 외교

    미국과는 최대한 보조를 맞추고 중국은 견제하며 한국은 무시에 가까운 기시다 후미오 (얼굴) 일본 총리의 외교 방식이 본격화하고 있다. 아베 신조 정권 시절 4년 8개월이라는 전후 최장수 외무상을 지내며 외교를 특기로 삼은 기시다 총리가 지난달 31일 중의원 총선 승리 후 외교로 눈을 돌려 무엇보다도 중국 견제에 주력하는 모양새다. 14일 요미우리신문은 복수의 당정 관계자를 확인한 결과 일본 정부가 내년 정기 국회에 제출할 ‘경제안전보장추진법안’(가칭)의 인프라 기능 유지 관련 조항에 중국 제품을 배제하는 방안을 담기로 했다. 구체적으로는 통신, 에너지, 금융 등 사업자가 중요 시설을 만들 때 안전보장에 위협이 될 수 있는 외국 제품이나 시스템을 도입하지 않도록 정부가 사전 심사하는 것을 법안에 담을 예정인데 이는 사실상 중국산 제품을 쓰지 않도록 하겠다는 것이다. 이러한 일본의 조치는 중국 제품 배제를 본격 추진하고 있는 미국 정부와 움직임을 같이하겠다는 뜻으로도 해석된다. 앞서 조 바이든 미국 대통령은 지난 11일(현지시간) 연방통신위원회(FCC)가 특정 기업의 제품에 대해 허가를 하지 못하도록 하는 내용의 보안장비법에 서명했다. 중국 통신업체인 화웨이와 ZTE를 노린 것으로 이 기업들에 대해 FCC는 중국 공산당과의 연계, 스파이 행위 우려 등을 들며 국가 안보 위협으로 분류한 바 있다. 일본 정부의 중국 견제 움직임은 ‘경제안전보장 정보기획관’을 두는 것으로 한층 더 수위가 높아지고 있다. 기시다 총리의 국정과제인 경제 안보를 실현하기 위해 경제안보담당상(장관급)을 신설한 데 이어 방위성에 경제안전보장 정보기획관을 두기로 한 것인데 산케이신문은 중국의 사이버 공격이나 산업스파이 활동 등에 대응하기 위한 의도가 있다고 설명했다. 이 밖에도 토니 블링컨 미국 국무장관과 하야시 요시마사 일본 외무상은 13일 30여분간 첫 전화 회담을 했고 북한의 완전한 비핵화를 위해 미일, 한미일이 긴밀하게 협력한다는 점을 확인했다. 이처럼 일본이 미국과 협력하고 중국 견제에 힘쓰는 상황에서 한일 관계는 나아질 기미가 보이지 않고 있다. 매년 개최되는 한중일 정상회의가 의장국인 한국이 개최 불가 뜻을 비공식적으로 일본 정부에 밝히면서 이 회의가 2019년 12월 중국에서 열린 후 2년 연속 열리지 않게 됐다고 요미우리신문이 13일 밝혔다. 이 회의는 2008년부터 3개국이 돌아가며 개최하는데 지난해에 이어 올해에도 한일 및 중일 관계 악화로 열리지 않게 된 것으로 보인다.
  • “잘 봐, 언니들 집회다”… ‘스트릿 페미 파이터’ 개최

    “잘 봐, 언니들 집회다”… ‘스트릿 페미 파이터’ 개최

    백래시에 대응하는 페미니스트들의 온라인 집회가 열린다. 백래시대응범페미네트워크(백범넷)은 오는 19일 오후 7시 30분부터 유튜브 생중계를 통해 온라인 집회 ‘스트릿 페미 파이터’를 연다고 밝혔다. 백범넷은 기획 취지에 대해 “코로나19와 반복되는 페미니즘에 대한 공격(백래시)은 여성들이 겪고 있는 차별과 폭력의 상황을 더 악화시켰지만, 감염병 관리 방역 지침에 따라 여성들의 분노를 오프라인에서 모아내고 표출하기가 어려워졌다”며 “흩어져있는 개개인들의 목소리를 한데 모아 다가오는 대통령 선거와 지방선거에 페미니스트 개입이 이뤄질 수 있는 발판과 조건을 만들고자 한다”고 밝혔다. 백범넷은 백래시에 대응해 한국사이버성폭력대응센터, 젠더정치연구소 여.세.연, 한국여성정치네트워크, 한국성폭력상담소, 여자대학교페미니스트네트워크 등의 단체가 힘을 모아 지난 8월 발족됐다. 이들 단체는 차별금지법 제정 촉구 등 각종 현안에 대한 백래시에 대항해 목소리를 높이고 있다. 백범넷 구성원인 한국여성정치네트워크는 최근 “여성가족부를 평등가족부로 바꾸고 기능을 조정하겠다”고 발언한 더불어민주당 이재명 후보를 강하게 규탄했다. 한국여성정치네트워크는 지난 10일 낸 성명에서 “권력자가 여성과 남성이 평등한 위치에 있는 것처럼 서술하는 순간 불평등한 사회 구조가 가려진다”며 “남녀갈등은 여성혐오에 기반 하는 것이지 여성이 남성의 권리를 취하여 발생하는 것이 아니다. 여성과 페미니즘에 대한 공격은 평등한 사회로의 이행을 막으려는 반동적 움직임이며 이에 가장 적극적으로 동조한 것은 다름 아닌 정치였다”고 밝혔다. 이어 이 후보가 최근 남초 커뮤니티 에펨코리아의 글을 공유한 것에 대해 대해 “이 후보가 착목하고 있는 남성권리를 주장하고 있는 펨코는 비이성적인 성차별주의자들”이라며 “이런 사이트를 예의주시하고 이들의 손을 부여잡으며 여성의 안전을 운운하는 이재명은 펨코 정치의 선봉장이자 대리 권력자가 되는 것”이라고 비판했다.
  • 경찰청, 9일부터 ‘선거사범 단속체제’ 가동

    경찰청, 9일부터 ‘선거사범 단속체제’ 가동

    본격적인 선거철을 맞아 경찰청은 9일부터 선거사범 단속체제에 돌입한다고 8일 밝혔다.경찰청은 내년 3월 제20대 대통령선거와 6월 제8회 전국동시지방선거를 앞두고 258개 경찰서에 ‘선거사범 수사전담반’을 편성해 각종 불법행위에 대한 첩보 수집을 강화하고 단속한다는 계획이다. 특히 ▲금품수수 ▲허위사실 유포 ▲공무원 선거 관여 ▲선거폭력 ▲불법 단체동원을 ‘5대 선거범죄’로 규정해 집중적으로 단속한다. 경찰청은 5대 선거범죄에 대해서는 ‘무관용 원칙’을 적용해 정당과 지위 고하를 불문하고 처벌하며, 불법 행위자뿐만 아니라 실제 범행을 계획하거나 지시한 사람, 불법 자금의 원천까지 추적해 단속하겠다고 강조했다. 또 소셜네트워크서비스(SNS)를 통한 허위사실 유포, 선거관리위원회나 정당 홈페이지 해킹 및 디도스 공격 등 사이버 불법 행위에 대응하기 위해 ‘사이버 선거사범 신고·수사 체제’를 구축할 계회이라고 밝혔다. 선거범죄 신고자에 대해서는 공직선거법에 따라 신분이 노출되지 않게 신고자를 보호하며, 경찰관직무집행법에 따라 최고 5억원까지 보상금을 준다.
  • ‘오징어게임’ 피싱 메일 급속 유포…시즌2 배우 목록 미끼로 유인

    ‘오징어게임’ 피싱 메일 급속 유포…시즌2 배우 목록 미끼로 유인

    넷플릭스 한국 오리지널 시리즈 ‘오징어게임’의 높은 인기에 편승한 사이버 공격이 기승을 부리고 있다. 28일 미국 사이버 보안 전문기업 프루프 포인트는 넷플릭스를 사칭한 피싱 메일이 확산하고 있다며 주의를 당부했다. 프루프포인트에 따르면 TA575로 식별된 대규모 사이버 범죄 집단은 넷플릭스 공식 이메일을 사칭, 오징어게임 시즌2 관련 피싱 메일을 유포했다. 오징어게임 시즌2 선공개, 오징어게임 새 시즌 배우 캐스팅 목록 등의 제목으로 유포된 메일에는 사용자의 클릭을 유도하는 엑셀 파일이 첨부돼 있다.첨부 파일에는 미리 보기처럼 희미한 이미지가 있는데, 프루프포인트 측은 첨부 파일을 연 사용자가 의심 없이 이미지를 클릭하면 해커가 사전 설정한 악성 매크로가 활성화되면서 해킹 명령이 작동된다고 경고했다. 첨부 파일에 숨어 있던 실행 파일이 음성 메신저에 접속, 추가로 트로이목마 같은 멀웨어(악성 프로그램이나 악성 코드)를 내려받아 자동으로 활성화시킨다고 전했다. 이처럼 오징어게임의 높은 인기만큼이나 관련 사이버 위협도 급증한 모양새다. 카스퍼스키코리아에 따르면 웹상에는 오징어게임의 이름을 단 악성 파일 수십 개가 돌아다니고 있다. 파일 대부분에서 악성 프로그램을 설치할 수 있는 트로이목마 다운로더가 발견됐다.오징어게임과 관련된 가짜 쇼핑몰도 등장했다. 오징어게임 공식 쇼핑몰을 자칭하며 관련 굿즈를 판매한다고 사용자를 속이고 카드 정보와 이메일 주소, 거주지 주소, 이름 등 개인 신상 정보를 손에 넣는 방식이다. 프루르포인트는 최근 넷플릭스 역사상 최대 흥행작인 오징어게임을 테마로 한 사이버공격이 기승을 부리고 있다며 주의를 당부했다. 출처가 불분명한 사용자가 보낸 이메일은 되도록 열람하지 말고, 꼭 필요한 경우를 제외하고는 문서 파일의 ‘콘텐츠 사용’ 기능을 비활성화해두라고 조언했다.
  • [사설]인재 확인된 KT 사고, 위기 대비 비상계획 마련해야

    [사설]인재 확인된 KT 사고, 위기 대비 비상계획 마련해야

    지난 25일 전국적으로 1시간 넘게 KT의 유·무선 인터넷망이 마비된 사태는 총제적 인재로 드러났다. 과학기술정보통신부는 어제 망 고도화 작업을 위해 새로 설치한 장비의 네트워크 경로 설정 작업을 하다가 한 단어(Exit) 명령어가 빠졌는데 이 오류가 전국에 자동 전송되면서 시스템 마비로 이어졌다고 발표했다. 통신 사용량이 적은 야간에 하도록 승인받은 작업을 낮에 한 협력업체나 네트워크 작업을 관리감독하지 않은 KT의 안일함이 황당하다. 명령어 하나 빠진 실수에 전국 시스템이 마비될 정도로 안전장치나 백업 시스템이 없었다는 사실은 매우 충격적이다. 행여 사이버 공격을 당한다면 정보기술(IT) 의존도가 높은 사회 전체가 겪을 혼란은 가늠조차 힘들다. 2002년 한국통신에서 민영화된 KT는 ‘탈통신’을 외치지만 여전히 기간통신사업자다. 군 통신망은 물론 전쟁이나 대형 재난 시 비상망인 ‘국가지도통신망’을 맡고 있다. 어떤 상황에서도 최소한의 연결이 확보되는 것이 안보의 필수 요건이다. KT는 2018년 아현 사태 때 시설·시스템 강화를 통해 통신 재난사고 재발을 막겠다고 약속했다. 3년 만에 더 광범위하고 어이없게 발생한 사고는 KT가 약속을 이행하지 않았다는 점을 보여준다. 부산에서 발생한 오류가 전국으로 퍼지는 것을 막는 시스템도 없었고, 사람이 하는 일은 실수가 있기 마련인데 이에 대비한 장치도 없었다. 정부는 KT를 포함해 국가 통신망 전체의 안전 실태를 점검하고 개선책을 세워야 한다. 이번 인터넷 불통 사태 때 백화점 등 대형 업체들은 혼란을 겪지 않았다. 3년 전 통신대란을 겪은 뒤 복수 통신사를 이용하거나 전용회선을 구축해 백업 시스템을 구축했기 때문이다. 과학기술정보통신부는 어제 “주요 통신사업자 네트워크의 생존성·기술적·구조적 대책이 담긴 ‘네트워크 안정성 확보방안’을 마련하겠다”고 밝혔다. 통신망이 멈추면 삶도 멈추는 초연결사회가 된 지 오래인데 이제서야 네트워크 안정성 확보방안을 마련하겠다니 늦어도 너무 늦었다. 과학기술정보통신부는 네트워크 점검에 그칠 것이 아니라 백업 시스템 구축 등의 방안도 함께 마련하기 바란다. 또한 KT의 피해 보상이 제대로 이뤄지고 있는지 점검하고 통신망 운영의 기본도 지키지 못한 잘못에 대해서는 엄중하게 책임을 물어야 한다. 사진설명
  • ‘공직자 이해충돌’ 누구나 신고 가능해진다

    공직자 이해충돌 위반 행위를 국민 누구나 알기 쉽게 신고할 수 있고 신고자 비밀보장을 강화하는 시스템이 운영된다. 국민권익위원회는 28일 내년 5월 공직자의 이해충돌방지법 시행을 앞두고 공공기관이 공동으로 이용할 수 있는 이해충돌 방지 표준 신고시스템을 마련한다고 밝혔다. 기존 청렴포털 시스템(www.clean,go.kr)에 이해충돌 방지 업무 관련 기능을 추가했다. 권익위 청렴포털은 온라인으로 공공기관에 청탁금지법 위반이나 채용비리, 보조금 부정수급, 부패 및 공익침해행위 등을 신고하고 상담을 신청해 처리 과정을 열람할 수 있는 누리집이다. 권익위는 표준 신고시스템을 통해 이용자들이 청렴포털에 편리하게 접근할 수 있어 이해충돌방지법 위반 행위에 대한 처리와 대응이 신속하게 이뤄질 것으로 보고 있다. 이해충돌 방지 업무 주관기관인 권익위는 “공공기관 전체를 대상으로 이해충돌방지법상 10대 의무와 관련한 신고 현황과 처리 결과 등을 체계적으로 관리하고, 공공기관 직원들의 신고 의무 사항도 효율적으로 처리할 수 있다”고 밝혔다. 특히 데이터를 인터넷과 연결된 중앙컴퓨터에 저장하는 정부 통합 클라우드를 기반으로 시스템을 만들어 외부의 사이버 공격에도 안전하게 관리할 수 있고 보안성도 높일 수 있다는 설명이다. 권익위는 “200만 공직자를 대상으로 시행되는 이해충돌 방지 업무를 모든 기관이 정상적으로 수행할 수 있도록 신고시스템 구축 사업을 조달청에 입찰의뢰했고, 올해 안에 사업자를 선정해 내년 1월엔 시스템 구축 사업에 착수할 계획”이라고 밝혔다.
  • 정부 합동 첫 사이버안전센터 개소…소규모 부처 4곳 힘 합쳤다

    정부 합동 첫 사이버안전센터 개소…소규모 부처 4곳 힘 합쳤다

    정부 최초로 4개 부처가 사이버 위협에 공동 대응한다. 인사혁신처, 국가보훈처, 법제처, 행정중심복합도시건설청은 ‘부처합동 사이버안전센터’를 28일 개소했다고 밝혔다. 조직 규모가 작은 부처는 사이버 공격을 방어하는 안전센터를 독자적으로 운영하기가 어려웠는데, 이번에 힘을 합친 것이다. 인사처는 “타 부처들이 개별적으로 사이버안전센터를 구축·운영하는 것과 달리, 처음으로 다수의 부처가 센터를 공동 활용하는 협업 체계를 마련했다는데 의미가 있다”고 설명했다. 인사처 등 4개 부처는 지난해 10월 업무협약(MOU)을 맺고 국가정보원 지부와 협력해 예산, 공간, 시설, 인력 등을 공유하는 새로운 개념의 부처합동 사이버안전센터 구축 사업을 추진해 왔다. 부처합동 사이버안전센터는 앞으로 24시간 해킹 공격을 점검하고 사이버상에서의 위협 예방과 탐지, 피해복구 활동 등을 종합적으로 진행한다. 또한 운영 중인 행정업무 체계를 분석해 보안 취약점을 사전에 제거하고, 빅데이터 분석 등을 통해 해킹 시도를 실시간 탐지·차단한다. 아울러 종합 상황판 점검, 외부 위협정보 감시, 유해 경로 탐지분석, 침해사고 처리, 보안로그 분석, 사고 접수와 분석 등의 역할도 담당한다. 인사처는 “피해 발생 시 신속한 복구가 가능하도록 기반을 마련했으며, 특히 시설과 외주 인력을 공동 활용해 센터 구축비용 51억 원, 매년 소요되는 운영비의 경우 연간 30억 원 이상을 절감할 수 있을 것으로 기대된다”고 밝혔다.
  • 경찰 “KT 장애, 범죄 혐의점 못찾았다”…‘내부 오류’ 잠정 결론(종합)

    경찰 “KT 장애, 범죄 혐의점 못찾았다”…‘내부 오류’ 잠정 결론(종합)

    사이버테러팀 KT 본사에 급파해 조사경찰 “범죄 혐의점 찾지 못해” 밝혀 경찰이 25일 발생한 KT 네트워크 장애와 관련해 원인 등을 조사한 결과 별다른 범죄 혐의점이 나오지 않아 KT 내부 오류로 인한 장애로 잠정 결론을 내렸다. 경기남부경찰청은 이날 성남시 KT 분당 본사와 과천시 상황센터에 사이버테러 1개 팀 5명을 보내 KT 관계자와 면담하고 네트워크 관련 자료를 살펴본 결과 범죄 혐의점은 확인되지 않았다고 밝혔다. 이번 조사는 과학기술정보통신부, 한국인터넷진흥원 등 관계 기관과 함께 진행됐다. 경찰은 KT 측이 스스로 밝힌 라우팅(네트워크 경로설정) 오류를 원인으로 잠정 결론 내리고 보다 자세한 원인 파악을 위해 추후 관계 기관들과 합동 조사를 추가 진행하기로 했다. 경찰 관계자는 “현재 내사 중으로 아직 범죄 혐의점을 찾지 못했다. 이후 이어질 합동 조사에서 범죄 혐의점이 나오면 수사에 착수할 방침”이라고 말했다. 앞서 이날 오전 11시쯤부터 KT의 유·무선 인터넷 서비스에 1시간가량 장애가 발생해 큰 혼란을 빚었다. 인터넷 검색부터 증권거래시스템, 상점의 결제시스템, 기업 업무시스템 등 KT 인터넷 전반에 걸쳐 서비스가 불통됐다. 일부 가입자는 일반 전화통화도 되지 않는 등 장애가 확산했다. 이날 정오쯤 대부분 인터넷 서비스가 정상을 찾았지만, 일부 지역에선 복구가 좀 더 늦어졌다. KT는 사태 초기에 디도스 공격을 원인으로 지목했다가 2시간여 만에 설정 오류에 따른 장애라고 입장을 정정했다. KT는 “초기에는 트래픽 과부하가 발생해 디도스로 추정했으나, 면밀히 확인한 결과 라우팅 오류를 원인으로 파악했다”며 “정부와 함께 더욱 구체적인 사안을 조사하겠다”고 밝혔다. 또 “통신 장애로 국민 여러분께 불편을 끼쳐드려 죄송하다”고 고개를 숙였다. 이번 사고는 2018년 11월 24일 KT 아현지사 통신구 화재에 이어 약 3년 만에 발생한 대규모 네트워크 사고다. 특히 특정 지역이 아니라 전국적으로 먹통 사태를 일으킨데다가, 물리적 사고가 아니라 라우팅 오류에 따른 ‘인재’라는 점에서 관리 부실에 대한 비판이 거세지는 상황이다.
  • ‘V3’ 개발한 안철수, KT 사태에 “사이버 안보의 먹통 의미”

    ‘V3’ 개발한 안철수, KT 사태에 “사이버 안보의 먹통 의미”

    안철수 국민의당 대표가 KT 인터넷 장애 사태와 관련해 “우리 사이버 안보의 먹통을 뜻한다”고 말했다. 컴퓨터 백신 프로그램 ‘V3’을 개발한 IT전문가인 안 대표는 25일 페이스북을 통해 “이런 수준이면 사이버 전쟁에서 백전백패, 국민의 생명과 안전을 지켜낼 수 없다”며 이같이 말했다. 안 대표는 “이제 인터넷망은 있으면 편리하고 없으면 불편한 것이 아니다”라며 “잠시라도 불통이 되면 우리 몸의 실핏줄이나 대동맥이 막힌 것처럼 막대한 영향을 줄 수 있다”고 경고했다. 그는 “갈수록 국가기간망을 순식간에 흔들어 버릴 사이버 공격의 대상과 수단이 확대되고 있다”며 “국가기간망 중 반드시 유지되어야 하는 서비스는 어떤 공격을 받더라도 최소한의 연결성이라도 확보할 수 있도록 만반의 대비가 필요하다”고 말했다. 이어 “국가 차원에서 국가기간망에 대한 방비와 개선에 필요한 인력을 배치해야 한다”며 “모든 국민이 안심하고 일상을 살 수 있도록 위험관리를 해야 할 때”라고 덧붙였다.한편, 25일 오전 11시 20분쯤 KT 유·무선 인터넷 서비스가 갑자기 불통되는 상황이 발생했다. 이와 관련해 KT는 디도스(분산 서비스 거부·DDoS) 공격을 지목했다가 약 2시간 만에 ‘설정 오류에 따른 장애’로 입장을 정정했다. KT는 2차 공지를 통해 “초기에는 트래픽 과부하가 발생해 디도스로 추정했으나, 면밀히 확인한 결과 라우팅(네트워크 경로설정) 오류를 원인으로 파악했다”며 “정부와 함께 더욱 구체적인 사안을 조사하겠다”고 밝혔다. 그러면서 “통신 장애로 국민 여러분께 불편을 끼쳐 죄송하다”고 사과했다. 과학기술정보통신부와 경찰은 시스템 오류나 사이버 공격 등 다양한 가능성을 열어두고 사고 원인을 조사하고 있다. 경기남부경찰청은 경기 성남에 있는 KT 본사에 사이버테러팀을 보내 원인과 피해 규모 등을 조사하고 있다.
위로