찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 공격
    2026-05-01
    검색기록 지우기
  • 고용노동부
    2026-05-01
    검색기록 지우기
  • 지방소멸 해법
    2026-05-01
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,280
  • [신년 업무보고] 北 사이버공격 대응 육·해·공군에 사이버방호센터

    [신년 업무보고] 北 사이버공격 대응 육·해·공군에 사이버방호센터

    北 WMD 위협 대비 전력 증강 병역의무 이행 보상 4월 발표 국방부가 유사시 북한 전쟁지도부 제거 임무를 수행할 특수부대를 2년 앞당겨 올해 창설키로 한 것은 그만큼 북핵 위협이 심각하다는 방증으로 풀이된다. 이와 관련, 한민구 국방장관은 4일 황교안 대통령 권한대행에 대한 업무보고에서 “북한이 플루토늄과 고농축우라늄(HEU) 등 핵물질 보유량을 늘리고 있으며 핵·미사일 능력의 기술적 진전 노력도 엿보인다”고 평가했다. 특수임무여단은 한반도 유사시 평양에 진입해 핵무기 발사 명령 권한을 갖고 있는 김정은 노동당 위원장을 비롯한 북한의 전쟁지도부를 제거하는 임무를 수행하게 된다. 당초 2019년 창설할 예정이었다. 국방부는 한반도 주변 정세의 불안정성이 커지면서 북한이 전략·전술적 도발을 감행할 가능성이 크다고 보고 이에 대비한 굳건한 국방태세 확립을 올해 업무보고의 주요 기조로 삼았다. 예비전력 정예화를 위해 오는 10월 1일 육군동원전력사령부를 창설키로 한 것도 같은 맥락이다. 급증하고 있는 북한의 사이버 공격에 대응하기 위해서는 육·해·공 각 군에 사이버방호센터를 설립하기로 했다. 최근 확정한 ‘국방개혁 기본계획 2014~2030(수정 1호)’에 따라 전력 증강은 ‘선택과 집중’ 개념을 적용, 북핵 등 대량살상무기(WMD) 위협 대비 전력을 최우선 증강할 계획이다. 한 장관은 “우리 군 독자적으로 한국형 3축체계 즉 한국형 미사일방어체계(KAMD)와 킬체인, 대량응징보복(KMPR) 구축을 가속화하기 위해 거부적 억제(킬체인, KAMD)와 보복적 억제(KMPR) 역량을 확충해 나갈 것”이라고 강조했다. 군은 또 장병 복지 증진을 위해 병역의무 이행자 보상체계를 4월 중 발표하기로 했다. 이를 위해 병사를 대상으로 병영생활 비용 실태조사를 하고 있고, 병역의무 미이행자 대비 경제적 손실 등을 추산해 봉급 인상 등 새로운 보상체계를 만들 방침이다. 한편 한 장관은 중국이 강력 반대하고 있는 사드 배치와 관련해서는 “북핵 위협에 대응하는 것으로 정치적 고려 대상이 아니다”라면서 “정상적인 일정으로 추진할 것”이라고 밝혔다. 박홍환 전문기자 stinger@seoul.co.kr
  • [기고] 혼돈의 사이버공간/신맹호 외교부 국제안보대사

    [기고] 혼돈의 사이버공간/신맹호 외교부 국제안보대사

    미국 대선 과정에서 러시아가 특정 후보를 지원하기 위해 민주당을 해킹했다고 미국이 주장하면서 러시아를 대대적으로 제재하고 있다. 제5의 영역이라 불리는 ‘사이버공간’에서 국가들 간 암투가 치열하게 진행 중이다. 사이버에서는 언제 어디서든 상대방을 공격할 수 있는 데다 누가 공격했는지 파악하기 어렵고 파악해도 증거 확보가 어렵다. 그래서 미국 클래퍼 국가정보국장도 “사이버 공격이 테러보다 더 심각한, 미국 안보에 대한 최대 위협”이라고 평가했다. 사이버 공격으로부터 보호할 대상 중 가장 중요한 것은 전력, 통신 등 주요 기반시설이다. 실제 국가의 기반시설이 사이버 공격으로 파괴되거나 기능이 마비된 사례가 있다. 2010년 이란의 우라늄 농축용 원심분리기가 대거 파괴됐고, 우크라이나에서는 2015년 말 도시의 배전망이 공격당해 한 겨울에 단전 사태가 발생했다. 정부 기관도 예외가 아니다. 2015년 미국 연방인사관리처가 해킹당해 연방공무원 거의 전부인 420만명의 신상 정보가 유출됐고, 중앙정보국(CIA) 국장이 이메일을 해킹당했다. 기업들도 사이버 범죄로 인한 피해가 심각하다. 2016년 초 국내 대기업이 사이버 사기로 240억원을 날렸고, 방글라데시에서는 국립은행마저 8100만 달러를 탈취당했다. 사이버 범죄는 개인의 사생활과 은행 잔고까지 직접적으로 위협하고 있다. 랜섬웨어로 불리는 악성코드로 개인의 파일을 인질로 잡고 금전을 요구하는 사례가 허다하다. 기혼자들에게 데이트 상대를 소개해 주는 사이트의 회원 명단이 해킹으로 폭로돼 미국 등에서 소동이 일어나기도 했다. 이러한 사이버 공격은 우리에게는 더욱 심각한 문제다. 최근 수년간 북한이 원자력, 교통, 은행 등 기반시설을 지속적으로 공격하고 있어 한국의 사이버 위험도는 아시아에서 압도적 1위로 평가되고 있다. 게다가 미국 소니사를 해킹하고 캄보디아에서 도박 사이트를 운영하는 등 북한의 사이버 활동은 국제적인 문제로 간주되고 있다. 방글라데시 국립은행에서 8100만 달러를 빼간 것도 북한이 배후라는 평가가 많다. 북한의 사이버 공격으로 인한 경험을 많이 축적하다 보니 외교부는 외국 정부로부터 사이버 안보 관련 협의를 하자는 요청을 많이 받는다. 현재 미·중·일·러 등 11개국과 양자 및 3자 협의를 진행하고 있다. 사이버 안보 관련 국제 규범을 만들기 위한 유엔 전문가그룹에서도 우리의 입장을 반영하기 위해 열심히 활동하고 있다. 북한은 핵무기를 배후에 두고 평시에는 사이버 무기로 우리 사회를 잠시도 쉬지 않고 공격할 것이다. 국가의 주요 기반시설 파괴와 정치적 조작까지 광범위한 영향을 미칠 수 있다. 보다 안전한 사이버 안보 시스템 구축이 시급한 과제다. 이를 위해 자원 투자를 아끼지 않아야 한다. 독일의 경우 올해 출범할 사이버사령부는 1만 3000명이 넘어 독일 해군에 버금가는 인력 규모가 될 것이라 한다. 이러한 과감한 투자와 함께 사이버 보안의 기본을 지키려는 개개인들의 노력 또한 매우 중요하다. 미국 민주당 해킹도 개개인들의 어처구니없는 작은 실수가 겹치면서 커졌다고 한다. 미국에서 벌어진 사태가 남의 일이 아니다.
  • 인증받은 인공지능만 쓸 수 있다

    인공지능(AI) 기술에 대한 장밋빛 미래에 대한 이야기가 많지만 판단 실수로 인한 사고의 가능성도 클 것이라는 우려가 커지고 있는 가운데 일본이 AI 안전과 정보보안을 위한 인증제를 도입하겠다고 발표했다. 2일 니혼게이자이신문 등 현지 언론에 따르면 총무성은 전문가 회의에서 올 여름 AI 관련 연구개발(R&D) 지침을 마련한 뒤 내년 이후 법 개정작업을 거쳐 안전성과 보안 등을 평가하는 공적 인증제도를 운영할 방침이다. AI기술 상용화 초기 단계에서 관련한 사고가 발생할 경우 이용자와 개발사의 책임범위를 명확히 하기 위한 조치로 인증은 정부가 아닌 제3 기관이 판단하는 방향으로 결정될 것으로 보인다. 현재 전 세계적으로 AI 관련 연구는 활발하지만 법적, 제도적 규제나 지침은 없는 상태다. 이 때문에 AI가 판단을 잘못 내리거나 통제 불가능한 상황이 될 경우 사람에게 위해를 가하거나 중요한 정보가 누설될 가능성이 높다는 것이 전문가들의 판단이다. 일본 정부는 우선 IBM의 인공지능 ‘왓슨’ 같은 슈퍼컴퓨터나 AI 기능을 탑재한 로봇을 인증 대상으로 삼을 계획이다. 인증을 위한 기본 조건은 AI를 사람이 제어할 수 있어야 하며 비상시 사람이 그 기능을 정지하거나 수정할 수 있어야 하며 사이버 공격을 받을 때 정보가 빠져나가지 않도록 고난도의 보안이 필요하다. 또 AI 이용이 확산될 경우를 대비해 새로운 배상책임제도도 추진할 계획으로 알려져 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • ‘국가사이버안보위’ 설치 추진

    제정 과정 국회서 진통 예상 간첩신고 포상금 20억으로 국가 안보를 위협하는 사이버테러 대응 등 사이버안보 정책의 컨트롤타워 역할을 맡게 될 국가사이버안보위원회 설치가 추진된다. 정부는 27일 황교안 대통령 권한대행 국무총리 주재로 열린 국무회의에서 국가사이버안보법안을 심의·의결했다. 법안에는 사이버 공격에 신속하게 대응하기 위해 국가안보실장을 위원장으로 대통령 소속 국가사이버안보위원회를 두도록 했다. 위원회는 위원장을 포함해 20명 이내로 구성되고, 사이버안보 정책·전략 수립에 관한 사항 등을 심의한다. 또 국가정보원장은 3년마다 사이버안보의 정책 목표와 추진 방향 등을 포함한 사이버안보 기본계획을 수립해 시행하고, 사이버위협 정보의 공유를 위해 국무총리 소속으로 사이버위협정보공유센터를 두도록 했다. 이 밖에 국가정보원장은 단계별 사이버위기 경보를 발령하도록 하고, 중앙행정기관장 등은 일정 단계 이상의 경보가 발령되거나 사이버 공격으로 인한 피해가 심각하다고 판단하는 경우 사이버위기대책본부를 구성해 운영할 수 있도록 했다. 그러나 지난 19대 국회에서 새누리당 의원들이 사이버안보 일반법 제정안을 발의했으나 야당이 국가정보원을 컨트롤타워로 두는 것에 반발, 제대로 논의도 되지 못한 채 자동 폐기된 전례가 있어 향후 법안 제정 과정에 진통이 예상된다. 정부는 또 간첩 등 국가안보 위해 사범 등을 수사·정보기관에 통보하거나 체포한 경우 상금 상한액을 5억원에서 20억원으로 인상한 국가보안유공자 상금 지급 등에 관한 규정 개정령안도 의결했다. 최훈진 기자 choigiza@seoul.co.kr
  • “연말정산, 연말기념행사 메일 함부로 열지 마세요”

    연말연시를 맞아 연말정산은 물론 각종 행사, 이벤트 안내 메일을 아무 생각 없이 열었다가는 컴퓨터가 망가질 수도 있다. 27일 보안업계에 따르면 최근들어 연말정산이나 각종 행사장소를 안내하는 이메일을 통해 악성 파일이 유포되고 있다. 이들 악성 파일은 ‘2016년도 연말정산 안내’ 또는 ‘연말정산 변경사항’ 같은 제목의 문서파일로 위장해 컴퓨터를 감염시키는 랜섬웨어로 알려져 있다. 이용자가 메일에 포함된 문서를 클릭할 경우 랜섬웨어가 자동으로 실행된다. 랜섬웨어는 인터넷 사용자의 컴퓨터에 잠입해 내부 문서나 스프레드시트, 그림파일 등을 암호화해 열지 못하도록 한 뒤 이를 푸는 대가로 금품을 요구하는 악성 코드다. 이와 함께 마이크로소프트(MS) 오피스 워드 문서 파일을 이용한 악성 파일도 발견됐다. 이 파일은 송년회와 신년회 행사 장소를 홍보하는 내용을 담고 있다. 이용자가 파일에 첨부된 매크로 기능을 활성화하면 악성 파일이 실행돼 사용자 PC를 해커가 마음대로 조종할 수 있는 ‘좀비 PC’로 만들게 된다. 보안업체 관계자는 “연말연시를 맞아 각종 모임이나 행사 초청장 등으로 위장한 사이버 공격이 성행할 수 있다”며 “메일에 첨부된 문서 파일에서 매크로 허용 여부를 묻는 ‘콘텐츠 사용’ 버튼이 나타나면 즉시 실행하지 말고 반드시 출처를 확인해야 한다”고 조언했다. 온라인뉴스부 iseoul@seoul.co.kr  
  • [2016 경제정책 그 후] 은산분리 완화·차별화·보안 인터넷전문은행 앞 허들 셋

    [2016 경제정책 그 후] 은산분리 완화·차별화·보안 인터넷전문은행 앞 허들 셋

    ICT기업 주도 혁신 이끌려면 산업자본 지분 소유 확대 필요 지난 14일 금융위원회는 K뱅크의 은행업 본인가를 승인했다. 24년 만에 나오는 새 은행인 동시에 우리나라 최초의 인터넷 전문은행이다. K뱅크와 함께 예비인가를 신청했던 카카오뱅크도 이달 말 본인가를 신청할 예정이다. 이로써 우리 금융권은 오랜 숙원을 해결했지만 많은 이들이 우려하는 반쪽 인터넷은행이 되지 않으려면 풀어야 할 과제가 많다. 시작은 은산분리(산업자본의 은행자본 소유 제한) 완화부터다. 금융권은 수년 전부터 국내 은행산업이 포화 상태에 이르렀다고 판단했다. 저금리가 지속되면서 예대마진(예금 금리와 대출 금리 간 차익)으로 수익을 내기가 쉽지 않은 데다 대부분의 국민들이 이미 2~3개 은행과 거래하고 있는 상황에서 새로운 먹거리를 찾는 일도 만만찮다. 이런 상황에서 금융 당국이 새 은행의 출범을 허락한 것은 인터넷은행이 ‘땅 따먹기식 경쟁’에서 벗어나 제3의 길을 모색하라는 취지다. 전문가들은 그러자면 세 가지 과제를 해결해야 한다고 입을 모은다. 우선 은산분리 완화다. 현행 은행법은 은행이 기업의 사금고로 전락하는 것을 막기 위해 4% 이상 의결권 있는 은행 지분을 산업자본이 갖지 못하도록 하고 있다. 그러나 인터넷은행은 정보통신이 결합한 모바일 플랫폼을 기반으로 혁신적인 서비스를 제공하기 때문에 기존 은행들과는 성격이 다르다. 오정근 건국대 IT·금융학과 교수는 “인터넷은행이 새로운 기술과 서비스로 성공하기 위해서는 정보통신기술(ICT) 기업들이 들어와 사업을 이끌어야 가능하다”면서 “K뱅크와 카카오뱅크의 경우 각각 KT와 카카오가 최대 주주가 돼야 경영을 주도적으로 이끌어 나갈 수 있다”고 지적했다. 현재 KT는 K뱅크 지분의 8%, 카카오는 카카오뱅크 지분의 10%를 갖고 있다. 은행법상 은산분리에 대해 예외 규정을 두는 것에 줄곧 반대하던 야당 국회의원들이 최근 인터넷 전문은행 특례법 제정안을 들고 나오면서 특례법 제정안 쪽으로 무게가 실리고 있다. 특례법에서는 산업자본이 인터넷은행의 지분을 34%까지 소유할 수 있도록 하면서 2대 주주 역할을 허용했다. 내년 상반기 중 K뱅크와 카카오뱅크가 모두 출범하면 기존 은행과 얼마나 차별화된 상품을 선보일지에도 관심이 쏠린다. K뱅크와 카카오뱅크 모두 10%대 중금리 대출과 이자를 음원이나 콘텐츠 등으로 지급하는 디지털 이자 등의 서비스가 눈에 띈다. 하지만 최근에는 시중은행들도 다양한 모바일 애플리케이션을 개발하고 있고, 비대면 계좌 개설도 가능해지면서 인터넷은행이 기존 인터넷뱅킹과 별 차이가 없을 것이라는 회의적인 반응도 적지 않다. 한 시중 은행 관계자는 “만일 인터넷은행이 기업금융이나 주택담보대출에 주력하기 시작하면 제 살 깎아먹기로 전락할 것”이라고 말했다. 개인정보보호와 해킹 방어 등 전산의 보안 시스템도 반드시 담보돼야 한다. 보안업계에서는 인터넷은행이 출범하면 금융권을 겨냥한 디도스 등 사이버 공격이 나타날 수 있어 철저히 대비해야 한다고 주문했다. 신융아 기자 yashin@seoul.co.kr
  • 트럼프측 “푸틴 개입? CIA·FBI 증거 대면 믿겠다”

    민주 “단순 해킹 아닌 외세의 공격” 의회에 진상 규명할 특별위 요구 미국인 57% “러 개입, 결과와 무관” 러시아의 해킹 등 미국 대선 개입 논란이 거세지는 가운데 도널드 트럼프 대통령 당선자 측이 미 정보당국에 증거를 요구하고 이들의 보고를 직접 듣겠다고 밝혔다. 민주당은 러시아의 미 대선 개입 진상을 규명할 특별위원회 설치를 요구했다. 미국민 57%는 해킹이 이번 대선 결과와는 무관한 것으로 생각했다. 트럼프 정권인수위원회 선임고문 켈리엔 콘웨이는 18일(현지시간) CBS방송에 출연해 “중앙정보국(CIA) 존 브레넌 국장이 증거 제출을 심각하게 고민하고 있다면 그렇게 해야 한다”며 “증거가 있다면 언론에 흘릴 것이 아니라 어디 한 번 같이 보자”고 말했다. 워싱턴포스트(WP)는 브레넌이 직원들에게 최근 보낸 메시지에서 “금주 초 제임스 코미 연방수사국(FBI) 국장과 제임스 클래퍼 국가정보국(DNI) 국장을 각각 만났고, 러시아의 대선 개입 범위·본질·의도에 대해 강력한 의견 일치가 이뤄졌다”고 밝혔다고 전했다. 이와 관련, 트럼프의 백악관 비서실장 내정자 라인스 프리버스는 이날 폭스뉴스에 출연해 “정보 당국자들이 의견을 모아 보고서를 발표해 그들의 생각이 같다는 것을 미국민에게 보여주면 트럼프도 결론을 받아들일 것”이라면서도 “우리는 아직 코미로부터 (어떤 내용도) 듣지 못했다. 이들이 국민에게 숨김 없이 말해야 하는데 아직 입장을 분명히 밝힌 것 같지 않다”고 말했다. 프리버스는 “정보기관이 합의한 보고서가 나오면 트럼프의 의견을 들을 수 있을 것이며 트럼프의 반응을 미리 판단할 수 없다”면서도 “해킹 때문에 대선 결과가 바뀌었다는 증거도 없다”고 강조했다. 정보당국의 러시아 해킹 의혹이 제기된 이후 민주당은 총력전을 벌이는 분위기다. 민주당 전국위원회(DNC) 도나 브라질 위원장은 이날 “러시아 공격의 주요 희생자 중 한 당사자로서 의회가 이 사건에 대해 청문회를 포함해 철두철미하고 독립적이며 초당파적 조사를 할 것을 요구한다”는 내용의 서신을 의회에 보냈다. 그는 “러시아의 침범은 단순한 해킹이 아니라 미국이 외세의 공격을 받았다는 것을 의미한다”며 “의회가 이 중요한 작업을 빨리 수행하길 바란다”고 강조했다. 찰스 슈머 차기 민주당 상원 원내대표는 이날 러시아 선거 개입 문제를 다룰 ‘사이버안보특별위원회’ 설치를 촉구했다. 그는 공화당 존 매케인 상원 군사위원장과 린지 그레이엄 상원의원 등과 함께 이 같은 내용의 서신을 미치 매코널 공화당 원내대표에게 전달했다. 힐러리 클린턴 대선캠프 선대본부장이자 러시아의 이메일 해킹 피해자였던 존 포데스타는 이날 “트럼프와 러시아가 결탁해 대선을 왜곡했다”며 “러시아가 트럼프를 백악관에 있는 ‘애완견’으로 삼길 원해 블라디미르 푸틴 러시아 대통령이 해킹에 개입한 것”이라고 주장했다. 한편 월스트리트저널(WSJ)과 NBC뉴스가 이날 발표한 여론조사 결과에 따르면 미국인 55%는 러시아 해킹이 대선에 미친 영향에 대해 ‘아주 많이’ 또는 ‘상당히’ 신경을 쓴다고 답했다. 그러나 해킹이 대선 결과에 영향을 미쳤느냐는 설문에는 ‘그렇지 않다’는 응답이 57%로, 해킹이 트럼프의 승리에 기여했다고 답한 응답자(37%)보다 많았다. WSJ는 “CIA 정보가 그동안 빗나간 경우가 적지 않기 때문에 불신하는 이들이 많은 데다 트럼프 지지자들은 해킹 때문에 그를 선택한 것은 아니다”라고 전했다. 워싱턴 김미경 특파원 chaplin7@seoul.co.kr
  • 美대통령 취임하기도 전에 의회와 충돌… ‘게이트’로 번지나

    “CIA 등 보복 당할 것” 우려도 러시아가 도널드 트럼프의 대통령 당선을 돕기 위해 미국 대선에 개입했다는 미국 중앙정보국(CIA) 결론에 대한 후폭풍이 만만찮다. 이를 부정하는 트럼프와 진상 조사에 나서야 한다는 의회가 정면충돌하는 양상을 보이고 있다. 공화당의 존 메케인 상원 군사위원장과 린지 그레이엄 상원의원, 민주당의 척 슈머 차기 상원 원내대표와 잭 리드 상원의원 등 양당 중진 4명은 11일(현지시간) 공동성명을 통해 “민주당과 공화당은 대선 개입 의혹을 철저히 조사하고, 사이버 공격을 막을 수 있는 종합적 대책을 내놓아야 한다”면서 “이번 사건은 당파적 이슈가 될 수 없다”고 주장했다고 폴리티코가 보도했다. 매케인은 또 상원 정보위, 외교위, 군사위원회의 지도부가 참여하는 별도의 위원회를 구성해 조사에 나설 것도 촉구했다. 랜드 폴, 제임스 랭크포드 상원 의원 등 공화당 인사들이 이날 잇달아 초당적 대응책을 지지하는 성명을 내면서 등 공화당도 내홍으로 들썩이고 있다. 특히 블라디미르 푸틴 러시아 대통령과 가까운 렉스 틸러슨 엑손모빌 최고경영자의 국무장관 기용설에 대한 우려 목소리가 더욱 높아졌다. 마크 루비오 공화당 상원의원은 트위터를 통해 “푸틴의 친구라는 점은 국무장관에게 바라는 자질이 아니다”라고 비판했다. 그가 국무장관으로 지명되면 의회 인준 과정이 만만찮을 전망이다. 트럼프가 CIA 등 정보기관에 대해 보복을 가할 것이란 관측도 제기됐다. 가디언은 전직 정보기관 간부를 인용해 “트럼프가 취임하면 자신의 권위를 손상한다고 간주하는 개인이나 기관을 철저히 파괴하려 할 것”이라고 전망했다. 이와 관련, 트럼프는 이날 폭스뉴스에 정보기관의 일일 브리핑을 청취하지 않는 것에 대해 “나는 똑똑하기 때문에 앞으로 8년간 같은 단어로 이뤄진 같은 내용의 일일 정보 브리핑을 매일 받을 필요가 없다”며 불신을 드러냈다. 하종훈 기자 artg@seoul.co.kr
  • “러, 내년 佛·獨 선거까지 개입할 수 있다”

    러시아가 미국 대선에 개입해 도널드 트럼프의 당선을 지원했다는 의혹이 제기된 가운데 러시아가 내년에 있을 프랑스 대선은 물론 독일 총선에도 개입할 수 있다는 우려가 나왔다. 특히 지난 6월 영국의 유럽연합(EU) 탈퇴 국민투표(브렉시트)에도 러시아가 개입했을 가능성도 제기됐다. 12일 영국 일간 가디언에 따르면 미국 중앙정보국(CIA)이 미 대선에서 러시아가 개입한 정황을 파악했다는 보고서를 작성한 것은 다른 한편으로는 브렉시트는 물론 프랑스 대선과 독일 총선에도 러시아가 개입할 여지가 많다는 점을 보여준다고 전했다. 앞서 CIA는 아직 공개되지 않은 보고서를 통해 러시아가 민주당 전국위원회 고위관계자 이메일 해킹사건과 폭로전문 웹사이트 ‘위키리크스’의 폭로에 개입한 정황을 확보했다고 워싱턴포스트 등이 보도했다. 이와 관련, 영국의 해외 담당 정보기관인 MI6의 알렉스 영거 국장은 지난 8일 “영국은 물론 유럽 각국의 민주주의가 적대적 국가의 사이버 공격과 선전선동, 민주적 프로세스의 전복 등 ‘근본적인 위협’에 직면해 있다”고 경고했다. 영거 국장의 이런 발언은 MI6이 CIA와 정보교환을 하고 있다는 점을 고려하면 러시아가 미국 대선에 개입했다는 의혹과 관련한 정보를 미리 알고 발언했을 가능성이 크다고 신문은 전했다. 뿐만 아니라 예상을 뛰어넘어 이뤄진 브렉시트 국민투표 과정에서도 러시아가 개입했을 가능성을 시사하는 것이라고 신문은 덧붙였다. 러시아는 그동안 유럽연합(EU)과 북대서양조약기구(나토·NATO)의 약화와 분열을 시도해왔다. 이 과정에서 브렉시트를 지지하고 지원해왔다. 2014년 크림반도 강제 합병으로 EU로부터 석유수출 제한 등 제재를 받는 상황에서 영국의 홀로 서기는 러시아 견제를 약화시킬 수 있다는 판단에서다. 때문에 러시아가 브렉시트 국민투표에 직접 또는 간접적으로 개입한 정황이나 증거가 발견된다면 상당한 후폭풍이 있을 것이라고 가디언은 분석했다. 이런 우려는 영국뿐만 아니라 프랑스에서도 나온다. 내년 4월과 5월 각각 대선 1차 및 결선투표를 갖는 프랑스에서 극우정당 국민전선(NF)의 마린 르펜이 결선 투표에 오를 것으로 전망된다. 친러 성향인 그녀는 자신이 대통령에 당선되면 EU를 탈퇴하겠다고 공공연하게 밝히면서 러시아와의 관계개선도 추진하겠다고 강조하고 있다. 심지어 러시아의 대선 지원을 희망하기도 했다. 내년 9월에 총선이 실시되는 독일 역시 러시아로서는 개입 유혹을 느낄만하다. 블라디미르 푸틴 러시아 대통령과 앙겔라 메르켈 독일 총리는 오랜 앙숙이다. 총리직 4선 연임에 도전하는 메르켈 총리는 급부상하는 극우 정당에 맞서 힘겨운 내부 싸움을 벌이고 있다. 이런 상황에서 독일 내부의 권력 지형이 바뀐다면 러시아는 이보다 더 좋을 수는 없다. 내년 3월 총선이 치러지는 네덜란드나 내년에 조기 총선이 치러질 가능성이 큰 이탈리아에서도 반EU를 공약으로 내세운 정당의 약진은 러시아엔 호재다. 이제훈 기자 parti98@seoul.co.kr
  • 국회 국방위 오늘 ‘국방망 해킹 피해’ 현안보고 청취

    국회 국방위 오늘 ‘국방망 해킹 피해’ 현안보고 청취

    최근 북한 소행의로 의심되는 국방망 해킹 피해 사건에 대하 국회가 국방부로부터 현안보고를 받기로 했다. 국회 국방위원회는 12일 오후 국방부 현안보고를 위한 전체회의를 열어 한민구 국방장관 등으로부터 국방망 해킹 피해 현황과 해킹 공격 주체, 유출된 군사 기밀 종류와 범위 등에 대해 듣기로 했다. 회의에는 국군 기무사령부 관계자 등도 참석할 예정이다. 앞서 국군 사이버사령부는 지난 7일 국회 정보위원회 긴급 간담회에서 “북한 소행으로 추정된다”는 피해 분석 결과를 밝힌 바 있다. 국방위는 또 장명진 방위사업청장을 상대로 최근 논란이 된 주한미군 방위비 분담금 관련 발언의 경위를 추궁할 방침이다. 장 청장은 지난달 21일 미국 워싱턴DC에서 열린 ‘한미 국방 획득 정책과 국제 안보 환경’ 콘퍼런스에 참석해 “도널드 트럼프 대통령 당선인과 차기 미국 정부가 한국에 방위비 분담금 인상을 요구한다면 한국은 어쩔 수 없이 받아들일 수밖에 없는 상황이라고 생각한다”고 말한 적이 있다. 이에 현행 방위비 협정이 2018년 말까지 유효한 상황에서 협상 관계자도 아닌 방사청장이 협상에 영향을 줄 수 있는 발언을 했다는 점에서 논란이 됐다. 일각에서는 정부가 이미 분담금을 더 내기로 정한 것이 아니냐는 관측도 나왔다. 온라인뉴스부 iseoul@seoul.co.kr
  • [열린세상] 탄핵 가결 후 한국의 외교·안보가 갈 길/김경민 한양대 정치외교학과 교수

    [열린세상] 탄핵 가결 후 한국의 외교·안보가 갈 길/김경민 한양대 정치외교학과 교수

    박근혜 대통령의 탄핵안이 국회를 통과했다. 혼돈의 국정이 지속되는 가운데 악화되는 경제 못지않게 외교·안보의 현재와 미래가 걱정이다. 대통령의 권력은 5년이라는 시간의 제한이 있지만 평화롭고 안전한 대한민국의 미래는 중단 없이 전진해야만 하기 때문이다. 현재 한국이 처한 막중한 외교·안보의 과제는 무엇인가? 첫째 미국에 대한 외교를 보자. 한국의 안보를 공동으로 책임지는 미국의 대통령이 도널드 트럼프로 새로이 바뀐다. 트럼프의 당선이 확정되자마자 일본의 아베 총리는 만사 제쳐 두고 미국으로 날아갔다. 미·일 동맹의 굳건한 기반을 현지에서 확인하고 귀국하자마자 2조원에 가까운 미국의 새로운 사드(THADD·고고도미사일방어체계) 시스템을 사겠다고 선물을 안겨 주었다. 일본의 사드 시스템은 고도 600㎞에서 북한 미사일을 요격할 수 있는 이지스함 탑재 SM3 미사일과 대기권 내로 진입할 경우를 대비한 사정거리 15~20㎞의 패트리엇 3 미사일의 2단계 방식으로 구성되어 있었다. 그러나 이번에 들여오기로 한 신형 패트리엇 3 미사일은 고도 150㎞에서 상대방 미사일을 요격할 수 있어 3단계 방식으로 변하게 된다. 국익을 위해서 가장 먼저 미국의 차기 대통령 트럼프를 만나러 간 일본의 모습을 보며 대한민국의 안보가 걱정스럽기만 하다. 국제 정세는 팽팽 돌아가는데 한국은 국정 혼란에 빠져 불안한 미래가 계속되고 있다. 둘째 대중국 외교는 어떤가. 한국은 미국의 요구로 사드 시스템을 배치하기로 되어 있다. 이 결정이 나오자마자 중국은 ‘갑질’을 하기 시작했다. 화장품 산업에서부터 한류 엔터테인먼트 사업에 제동을 걸기 시작한 것이다. 미군을 주둔시키고 있는 한국의 입장에서, 계속되고 있는 북한 미사일 발사의 대비책으로 사드 시스템을 배치하겠다는 미국의 주장을 무시할 수 있는가? 미군을 내보내라는 말인가? 북한이 5차 핵실험과 장거리 미사일을 계속 실험하고 발사하는 동안 6자 회담 의장국으로서 중국은 무엇을 했는가? 서해에서 꽃게를 불법적으로 훔쳐가고 남해를 돌아 동해에서 수백척의 중국 어선이 오징어를 싹쓸이하는 중국은 과연 강대국의 자격이 있는가? 중국에 항의할 것은 하고 설명할 것을 하는 다방면의 대중외교를 펼쳐야 한다. 두 손 놓고 있을 수는 없다. 화장품산업과 엔터테인먼트 산업이 무슨 죄가 있는가? 비열하기 짝이 없는 중국의 작태다. 셋째 국방을 보자. 지난 2년간 중국에 거점을 둔 북한 사이버 해킹 그룹에 의해 중요한 국방정보가 탈취당했다. 북한의 사이버 공격에 대한 대비는 오래전부터 엄중하게 거론되어 왔지만 현실은 그렇지 못했다는 사실이 백일하에 드러났다. 잊을 만하면 도발하는 북한의 다양한 공격에 국민은 정신을 차릴 수가 없다. 천안함 폭침과 연평도 포격, 목함지뢰 도발, 5차례의 핵실험, 2016년만 해도 10회가 넘는 미사일 발사 등 또 무슨 일이 일어날지 불안하기만 하다. 박근혜 대통령이 주변관리를 제대로 하지 못해 야기된 국정 혼란은 국회의 탄핵 가결에 이어 헌법재판소의 손으로 넘어갔다. 이제 우리는 헌법재판소의 판결을 차분하게 기다리며 국내외 산적한 문제들을 지혜를 모아 헤쳐 나가야 한다. 세계를 다니다 보면 대한민국의 위상이 어떤지 실감케 된다. 국정은 비록 혼란스럽지만 한국이 그동안 이루어 놓은 경제기적은 우리의 어깨를 으쓱하게 했다. 세계와의 경쟁에서 선두권에 올라선 대한민국의 건설, 자동차, 전자, 석유화학, 철강, 조선 등 국가기간 산업이 잘 굴러갈 수 있도록 할 위정자들의 리더십을 국민은 요구하고 있다. 어떻게 쌓아 올린 대한민국의 위상인데 국내 정치의 혼란 때문에 곤두박질치게 할 수는 없다. 통일을 이루어낸 독일 브란덴부르크 앞을 지나가면 사진을 찍어 주는 독일 사람들이 한국 사람임을 알아보며 ‘강남스타일!’ 하며 말춤을 추며 다가온다. 우리가 아는 것보다 훨씬 더 많은 세계 각국이 한국을 위대한 국가로 바라보고 있다. 무게 중심을 잡고 대한민국호라는 배가 안정되게 항진을 계속할 수 있도록 온 국민이 합심할 때이다.
  • CIA “러시아, 美대선 개입”… 흔들리는 트럼프 정통성

    CIA “러시아, 美대선 개입”… 흔들리는 트럼프 정통성

    미국 중앙정보국(CIA)은 지난달 치러진 미국 대선 과정에서 러시아가 도널드 트럼프(얼굴)를 돕기 위해 개입했다는 결론을 내린 것으로 뉴욕타임스(NYT)·워싱턴포스트(WP) 등이 보도했다. 트럼프는 즉각 CIA의 정보력을 무시하며 이 같은 사실을 부인해 이례적으로 대통령 당선자와 정보기관이 정면 충돌하는 양상이다. 러시아의 미 대선 개입이 사실이라면 트럼프의 당선과 미국 대통령의 정통성을 뒤흔드는 일대 ‘사건’이다. CIA는 최근 힐러리 클린턴 민주당 대선후보의 선거운동본부장이었던 존 포데스타의 이메일 해킹에 러시아가 관여한 정황을 확인했다고 WP가 9일(현지시간) 보도했다. CIA는 지난주 버락 오바마 대통령과 일부 상원의원에게 이 같은 내용을 비밀리에 브리핑했다. 해킹된 포데스타의 이메일은 대선을 한 달 앞둔 지난 10월 위키리크스에 의해 공개됐다. 이메일에는 클린턴이 월스트리트에서 고액의 강연료를 받고 친(親)기업적 강연을 했던 사실 등 클린턴에게 불리한 내용이 담겨 있어 당시 경합주의 부동층에 상당한 영향을 준 것으로 분석된다. CIA는 러시아군 총참모부 정보총국(GRU)과 연계된 러시아 해커 그룹이 포데스타와 민주당전국위원회(DNC) 관계자들의 이메일을 해킹해 위키리크스에 넘긴 것을 확인했다. CIA는 이메일 해킹에 사용된 멀웨어(악성코드)가 러시아 정부와 연계된 해커들이 이전에 사용했던 것과 일치함을 확인했으며, 해킹을 감독한 GRU 관계자의 신원도 파악한 것으로 알려졌다. CIA는 “러시아가 처음에는 미국 선거제도의 신뢰성을 훼손하고자 대선에 개입했지만 나중에는 클린턴에게 피해를 주기 위한 목적으로 개입했다”고 말했다고 NYT가 CIA 브리핑에 참석한 의원을 인용해 보도했다. 이번 브리핑은 미국 17개 정보기관의 공식 보고서는 아니며 세부 내용에서는 연방수사국(FBI)등 정보기관 사이에서 이견도 있는 것으로 알려졌다. 오바마 대통령은 9일 정보당국에 악의적인 사이버 활동을 심도 있게 조사해 내년 1월 자신의 퇴임 전까지 보고서를 제출하라고 지시했다고 에릭 슐츠 백악관 부대변인이 밝혔다. 슐츠는 “대선 결과에 이의를 제기하는 것이 아니다”라며 사이버 공격에 대한 방어력을 높이려는 측면에서 조사가 이뤄지는 것이라고 강조했다. 에릭 슈머 민주당 상원 차기 원내대표는 “충격적인 일”이라며 “러시아의 대선 개입 문제를 바닥까지 파고들기 위한 의회 조사와 청문회 개최를 요구할 것”이라고 말했다. 이와 관련, 트럼프 정권인수위는 10일 낸 성명에서 “CIA는 사담 후세인이 대량살상무기(WMD)를 갖고 있다고 했던 바로 그 사람들”이라며 CIA의 정보력에 의구심을 드러냈다. 조지 W 부시 정권은 2003년 이라크가 WMD를 보유하고 있다는 CIA 등 정보당국의 판단을 근거로 이라크를 침공했으나 WMD는 발견되지 않았다. 인수위는 이어 “선거는 이미 트럼프의 압도적 승리로 끝났으며, 이제는 앞으로 다시 나아가 미국을 또 한 번 위대하게 만들 때”라고 강조했다. 존 매케인 공화당 상원 군사위원장은 “CIA가 항상 옳았던 것은 아니다”라고 말했다. 트럼프는 앞서 미국 정보기관들이 내놓은 분석과 파악한 사실에 강한 의심을 표출하곤 했다. 트럼프는 주간지 타임의 최근호에 실린 인터뷰에서 러시아를 배후로 지목한 정보당국의 의혹 제기에 정치적 동기가 있다면서 “러시아가 개입됐다고 생각하지 않는다”고 주장한 바 있다. CNN은 트럼프가 대통령 당선자가 받는 정보기관의 브리핑을 주 1회만 받고 있다면서 과거 대통령 당선자가 취임 전까지 더욱 집중적으로 정보 브리핑을 받은 것과 비교된다고 지적했다. 방송은 이어 CIA를 모욕한 트럼프 측의 이번 성명은 내년 1월 출범할 트럼프 정부의 정보기관에 대한 태도와 관련해 정보 당국자들 사이에 우려를 불러일으킬 것이라고 전했다. 박기석 기자 kisukpark@seoul.co.kr
  • 국회·헌재 등 주요 시설 경찰 경비경계 강화 발령

    경찰청은 박근혜 대통령 탄핵소추안이 가결된 9일 오후 4시 10분 전국 경찰관서에 경계강화를 지시하고 안보태세 유지와 주요 시설 경비, 민생 치안 유지에 만전을 기하라고 당부했다. 이철성 경찰청장은 이날 오후 8시 긴급 전국 지휘부 화상회의를 개최하고 “모든 경찰관은 비상동원체계를 갖추고 지휘관과 참모는 지휘선상에 정위치해 중요 사건·사고에 즉각 대응하라”고 지시했다. 경찰은 국회, 헌법재판소, 정당 등 주요 시설에 대한 경계를 강화했다. 또 정세균 국회의장과 박한철 헌법재판소장 등 주요 인사에 대한 신변보호도 강화하기로 했다. 전국 상설부대와 112 타격대, 특공대 등 경찰 부대는 북한의 도발이나 테러 위협에 대비해 24시간 출동태세를 유지한다. 지방경찰청장, 경찰서장은 전국 2251개 테러취약시설을 일제히 점검하고, 국가 주요 전산망에 대한 사이버 공격·테러 예방활동을 하게 된다. 이민영 기자 min@seoul.co.kr
  • 서울사이버대학교 2017학년도 신편입생 모집

    서울사이버대학교 2017학년도 신편입생 모집

    서울사이버대학교는 내년 1월 10일까지 4개 신설학과를 포함한 총 24개 학과에서 신·편입생을 모집한다. 2017학년도에 신설된 4개의 학과는 심리·상담학부의 특수치료학과, IT·디자인학부의 정보보호학과와 건축공간디자인학과, 자유전공학부(자유전공학과)이다. 이번에 신설된 자유전공학부(자유전공학과)는 사이버대학교 최초로 신설되는 학과과 현재 사이버대학 유일한 자유전공학부이다. 자유전공학부는 신입학 후 3학기까지 전공을 정하지 않고 다양한 전공탐색의 기회를 가지며 기초 소양을 배양한 교양수업 수강이후 2학년 1학기 말에 적성과 소질에 맞는 전공을 선택하면 된다. 자유전공학부 이외에도 서울사이버대학교는 유망산업학과인 3개 학과를 신설했다. 서울사이버대학교 대표학부인 심리·상담학부에는 특수치료학과가 신설된다. 특수치료학과는 특수 유·아동을 대상으로 하는 통합치료 전문인 양성을 위해 신설된 학과로 임상심리 영역으로 교육의 폭을 넓혔다. IT·디자인학부는 정보보호학과를 신설했다. 최근 온라인 사이버공격과 정보 침해가 늘어남에따라 정보보호 전문가에 대한 사회적 수요가 늘어나고 있다. 이에 서울사이버대학교는 정보보호학과 신설을 통해 유망 산업에 필요한 인재를 양성할 계획이다. 또한 IT·디자인학부는 건축공간디자인학과도 신설했다. 최근 다양한 공간에서 적절한 공간 활용에 대한 사회 및 개인적 요구가 늘어남에따라 기존의 공간을 새롭게 활용하기 위한 아이디어가 필요해졌다. 이에 서울사이버대학교는 건축공간디자인학과 신설을 통해 새로운 공간 문화를 창조할 수 있는 건축디자인 전문가를 양성할 계획이다. 서울사이버대학 신입학은 고졸학생 이상이면 누구나 지원이 가능하다. 고교 내신이나 수능 성적과는 관계 없이 입학 지원서 평가기준은 지원동기 및 학업계획서 70%, 적성평가(학업준비도검사) 30%이다. 편입학은 학년별 학력자격만 충족하면 지원 가능하며, 신편입생 지원은 홈페이지나 모바일에서 지원 가능하다. 서울사이버대학교 이완형 입학처장은 “다양한 장학전형을 통해 많은 학생들이 장학혜택을 받을 수 있다”며 “연 140억원의 장학규모는 사이버대학 최상위권 규모에 달하며 직장인이나 개인사업자, 주부, 고교졸업자(졸업 후 5년 이내)를 비롯해 외국어성적우수자, 학사편입 등 신입생 대상 장학 전형만 17개며, 재학생 대상으로는 22개 장학 종류가 있다”고 설명했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 블랙 해커 잡는 착한 해커! 구글도 탐내는 수준급 실력파

    블랙 해커 잡는 착한 해커! 구글도 탐내는 수준급 실력파

    악성코드들이 날뛰는 세상이다. 빛의 속도로 진화를 거듭하고 있다. 특정 사이트에 접속하는 것만으로 악성코드에 감염된다. 수상한 첨부 파일을 열어보지 않는 고전적 대응으로 피해를 막을 수도 없는 세상이다. 그렇다고 마냥 손을 놓고 있을 수는 없다. ‘눈에는 눈, 이에는 이’처럼 해커 잡는 해커 ‘화이트 해커’들이 나서고 있다. 이들은 민관에서 서버의 취약점을 찾아 제보하거나 보안 기술을 만드는 역할을 한다. 컴퓨터 시스템을 파괴하는 ‘블랙 해커’에 대비해 화이트 해커라고 불리는 이들의 세계를 들여다봤다. ●보안망 뚫린 기업, 정보보호 정책 14% 뿐 #1. 지난 3월 유명한 경제연구원의 홈페이지가 3시간가량 먹통이 됐다. 보안 전문가들은 ‘워터링 홀’ 공격이라고 판단했다. 물웅덩이를 뜻하는 워터링 홀은 물을 먹기 위해 무조건 웅덩이로 올 수밖에 없는 초식 동물을 잡아먹기 위해 숨어서 기다리는 사자처럼 해커가 사전에 공격 대상이 주로 방문하는 웹사이트를 감염시킨 후 접속하기를 기다리는 사이버 공격이다. 해커가 타깃으로 삼지 않은 사람도 웹사이트에 접속했다는 이유로 악성코드에 감염된다. 해당 홈페이지가 경제학자나 연구자들이 접속하는 곳이어서 국가 핵심정책이나 기업 기밀이 유출될 우려가 컸다. #2. 지난 1월 14일 A신문 기자에게 이메일 한 통이 전달됐다. 보낸 사람은 ‘통일부 공무원인 신OO씨’. 제목은 ‘외통위(외교통일위원회) 긴급 메일’이었다. 하지만 그 이메일은 북한 해커가 언론사를 타깃으로 보낸 것이다. 만약 기자가 이메일을 열어서 응답한 뒤 회사 내부 시스템에 접속해 기사를 송고했다면 기자들 컴퓨터 전체가 감염될 뻔했다. 하지만 해당 기자는 자신이 그런 이메일을 받았는지조차 모르고 있었다. 한국인터넷진흥원(KISA)이 매년 발표하는 ‘정보보호 실태 조사’에 따르면 지난해 정보보호 정책을 수립한 사업체는 13.7%에 불과했다. ‘정보보호 조직을 운영’(7.9%)하거나 ‘정보보호 최고책임자를 임명’(11.0%)하는 기업도 10곳 중 1곳에 그쳤다. 정보보호에 투자하는 기업은 18.6%였지만, 정보기술(IT) 예산 중 정보보호 예산 비중이 5% 이상인 기업은 1.4%에 그쳤다. 그만큼 우리 기업들이 정보보호에 둔감하다는 얘기다. ●작년 ‘데프콘’ 우승 등 국내 100여명 엘리트급 국내 화이트 해커 수는 400명 정도(30여개 해커그룹). 이 가운데 엘리트급 해커는 100여명 수준이다. 수적으로는 블랙 해커에 비해 적지만 실력만큼은 세계 최고 수준이다. 지난해 8월 미국 라스베이거스에서 열린 해킹 방어대회인 ‘데프콘 CTF23’에서 한국팀이 처음으로 우승했다. 이 대회는 세계적인 해커인 제프 모스가 창설한 ‘해커들의 월드컵’이다. 고려대 정보보호동아리 ‘싸이코’와 보안업체 라온시큐어 등 18명이 ‘데프코’(DEFKOR)라는 팀 이름으로 출전해 이룬 성과였다. 올해 세계 최대의 상금 규모를 자랑하는 ‘버그 바운티 대회’에서 마이크로소프트사의 ‘브라우저’(응용 프로그램)인 마이크로소프트 엣지의 취약점을 공격해 성공한 사람도 우리나라 화이트 해커였다. 이정훈씨는 이 대회에서 총 29만 달러(약 3억 3600여만원)의 상금을 받았다. 버그 바운티란 웹서비스나 소프트웨어의 보안 취약점을 찾아낸 사람에게 포상금을 지급하는 프로그램으로 마이크로소프트, 구글, 페이스북 등도 서비스 보안을 강화하기 위해 버그 바운티를 활용한다. 천재 해커인 이씨는 삼성SDS에서 근무하다 최근 ‘IT 공룡’ 구글로 스카우트됐다. 특별하거나 특이한 사람이 화이트 해커가 되는 것은 아니다. 보안업체인 라온시큐리티 양정규 대표는 “대학교 때 ‘천리안’을 통해 채팅하다가 방장이 아닌 사람이 방을 없애버리거나 누군가 원하지 않는 귓속말을 보내는 것을 목격하면서 해킹에 관심을 갖게 됐다”고 말했다. 보안업체 그레이해쉬 이승진 대표도 “17살 때 온라인 게임을 하다가 캐릭터의 능력치를 끌어올리고 싶어 해킹을 공부한 것이 처음이었다”고 설명했다. ●보안 시스템 취약점 발견해 개선방안 제시 화이트 해커의 역할은 보안 시스템의 취약점을 발견해 관리자에게 알려주거나 블랙 해커의 공격을 훼방하거나 퇴치하는 것이다. 기업들의 요청으로 모의 해킹을 하기도 한다. 모의 해킹이란 합법적으로 기업 시스템과 네트워크, 서비스 등을 해킹하는 것으로 실제 해커와 같은 도구, 기법, 접근 방식을 활용한다. 공격자 관점에서 보안 수준을 진단하고 취약점을 발견해 개선 방안을 제시하는 것이다. 삼성전자, SK텔레콤, KT 등 국내 대기업들의 보안 시스템은 거의 양 대표의 손을 거쳐 갔다. 양 대표는 2014년 구글 안드로이드의 치명적인 취약점을 발견해 구글에 제보하기도 했다. 그는 “일반적인 애플리케이션이 갖고 있는 권한이 제한돼 있는데 안드로이드에서 휴대전화 속 데이터를 지워버리거나 도청을 하는 등 모든 제어권을 가질 수 있는 취약점을 우연히 발견했다”며 “당시 구글에서 감사의 의미로 제 이메일을 홈페이지에 넣어줬다”고 말했다. 문종현 이스트소프트 부장은 국방부와 경찰청, 국가사이버안전센터 등에서 민간검증 자문으로 활동하고 있다. 문 부장은 “주로 정부 기관을 공격하는 북한이 최근에는 언론사와 금융사 등을 목표로 사이버 공격을 해오고 있다”면서 “우리나라는 컴퓨터를 안 쓰는 사람이 거의 없기 때문에 해커들에게 공격을 당하기 좋은 환경을 갖췄다”고 말했다. 이어 “정부에 대한 국민의 신뢰가 낮아서 그런지 아무리 북한 소행이라고 밝혀도 믿지를 않지만, 실제로 북한의 공격이 빈번하게 일어나고 있다”며 “(북한 소행이라는) 정부 발표를 두고 우리 국민끼리 싸우는데 그런 갈등 유발이 북한에서 원하는 것”이라고 덧붙였다. ●정부, 미래의 해커 육성… 윤리 교육 강화도 사회에 꼭 필요하지만 어느 순간에는 선과 악을 넘나들 수 있다는 우려 때문에 화이트 해커에 대한 사회적 풍토는 여전히 부정적이다. KISA는 이러한 부정적 인식을 개선하기 위해 지난해 ‘화이트 해커’계의 고수들을 모아 ‘사이버 가디언스’를 만들었다. 음성적으로 활동하는 해커들을 사회 제도권으로 끌어들이기 위한 취지다. 1기에는 천재 해커라고 불리는 이정훈씨를 비롯해 양정규 대표, 이승진 대표 등이 포함됐다. 2기에는 김진국 플레인비트 대표, 김경곤 고려대 정보보호융합학과 교수, 문종현 부장 등이 참여했다. 사이버 가디언스는 ‘2018 평창동계올림픽’의 사이버 위협에 대한 자문 활동을 펼치고 있다. 화이트 해커에 대한 윤리 교육도 강조되고 있다. 김경곤 교수는 “해킹 분야에서 유명해지면 두 부류의 단체에서 연락이 오는데 하나는 공공기관이고 또 다른 하나는 범죄집단”이라면서 “그만큼 한번 발을 잘못 들여놓으면 평생을 잘못된 길로 빠져들 수 있는 만큼 윤리적 측면이 중요하다”고 말했다. 미래창조과학부는 내년까지 화이트 해커 5000명을 양성할 계획이다. 한국정보기술연구원은 ‘차세대 보안리더 양성 프로그램’(BoB)을 운영하고 있다. 고등학생과 대학생, 대학원생, 일반인까지 참여하는 BoB는 정보보호 현장에서 최고 전문가로 구성된 멘토들과 정보보호 분야의 난제 해결 프로젝트를 함께 수행한다. 양질의 교육으로 국내뿐 아니라 해외에서도 호평을 받고 있다. 데프콘에서 우승한 ‘데프코’ 역시 BoB 출신이었다. 서울여대 정보보호영재교육원은 중고등학생을 대상으로 미래의 화이트 해커를 키우고 있다. 지난해까지 모두 174명의 중고생이 100여시간의 교육 과정을 수료했다. 정보보호뿐 아니라 윤리 부문도 비중 있게 교육시킨다. 양 대표는 “보안 분야는 하루가 다르게 기술이 변화해 공부의 끝이 없다”며 “단순히 유망 직업이라는 외양만 보고 섣불리 뛰어들기보다 이 분야에 관심과 열정이 있는 사람이 도전했으면 좋겠다”고 조언했다. 윤수경 기자 yoon@seoul.co.kr
  • SNS 폭력 시달리던 여학생의 비극…美 충격 빠져

    SNS 폭력 시달리던 여학생의 비극…美 충격 빠져

    미국에서 한 여고생이 가족 앞에서 스스로 목숨을 끊는 일이 발생해 미국 사회가 큰 충격에 빠졌다. 학생은 인터넷 공간에서 괴롭힘을 당해왔던 것으로 알려졌다. 미 CNN뉴스 등 현지언론은 1일(이하 현지시간) 사이버 폭력에 시달린 끝에 자살을 선택할 수밖에 없었던 한 여학생의 안타까운 사연을 보도했다. 사망한 학생은 텍사스주(州) 휴스턴에 있는 텍사스시티 고등학교에 다니고 있던 브랜디 벨라(18). 그녀는 지난달 29일 가족의 눈앞에서 자신의 가슴에 총을 쏜 것으로 전해졌다. 브랜디의 언니 재키에 따르면, 그녀는 오랫동안 체형 때문에 따돌림을 당했으며, 지난 4월부터는 사회관계망서비스(SNS) 등 인터넷을 통한 괴롭힘이 더욱 심해졌다. 심지어 몇몇 가해자는 페이스북에 가짜 계정을 만들어 지속해서 브랜디에게 각종 메시지를 보냈다. 물론 브랜디는 어떤 답변도 하지 않았지만 그들의 괴롭힘은 집요하게도 계속됐다. “뚱보야”, “못생겼다”와 같은 인신공격은 물론 “왜 아직도 살아 있느냐”와 같은 정말 해선 안 되는 끔찍한 말까지 일삼는 이들도 있었다. 이에 대해 재키는 “브랜디는 예쁘고 정말 아름다웠다”면서 “단지 몸무게 때문에 괴롭힘을 당한다는 게 말이 되느냐”고 말했다. 물론 브랜디 역시 사이버 폭력에 나름대로 대응을 했다. 전화번호를 바꾸고 경찰과 상담까지 했다. 하지만 브랜디에게 돌아온 답변은 “(가해자들이) 애플리케이션(앱)을 사용하고 있어 추적할 수 없다”면서 “싸움 등 사건이 일어날 때까지는 대응할 수 없다”는 말뿐이었다. 사건 당일, 브랜디는 언니 재키에게 “진심으로 사랑한다. 제발 그것만은 기억해달라. 모든 것이 미안하다”와 같은 메시지를 보냈다고 한다. 이에 불길한 느낌이 들었다는 재키는, 부모는 물론 조부모에게도 연락을 취했다. 서둘러 집에 돌아온 가족들이 본 것은 브랜디가 자신의 방에서 총을 들고 있는 모습이었다. 가족들은 브랜디에게 “제발 방아쇠만큼은 당기지 말라”고 말하며 필사적으로 설득했지만, 그녀의 마음을 바꿀 수 없었다. 브랜디가 자신의 가슴에 총을 쏘고 만 것이다. 가족들은 곧바로 브랜디를 병원으로 이송했다. 하지만 브랜디는 결국 병원에서 숨을 거두고 말았다. 그리고 브랜디의 생전 바람대로 그녀의 장기는 기증을 위해 적출됐다. 현재 경찰은 가족의 증언을 토대로 수사를 하고 있으며 곧 가해자로 추정되는 사람들과 접촉할 것이라고 밝혔다. 또한 이번 사건과 관련한 여러 정보에 대해서도 조사하고 사이버 폭력 문제에 대해서도 대응할 방침이라고 한다. 한편 브랜디가 다니던 학교의 복도 한쪽 면에는 학교 친구들이 ‘푸르고 아름다운 눈을 가진 브랜디’를 그리워하는 메시지를 붙였다. 이들은 브랜디를 추모하기 위해 2일 파란 풍선을 날린다. 윤태희 기자 th20022@seoul.co.kr
  • “혐오발언은 용납 못 해” 트위터, 극우파 계정 차단 나섰다

    “혐오발언은 용납 못 해” 트위터, 극우파 계정 차단 나섰다

    트위터가 백인 지상주의를 내세우는 극우파 대표 주자들의 계정을 줄줄이 퇴출시키고 있다. 다른 인종을 배척하는 혐오 발언은 용납하지 않겠다는 것이다. 트위터는 지난 15일(현지시간) 백인 지상주의 싱크탱크인 국가정책연구소 대표 리처드 스펜서의 개인 계정과 연구소 계정, 그가 발간하는 온라인 잡지 계정을 본인에게 고지하지 않고 차단했다. 스펜서는 미국을 백인 민족 국가로 만들어야 한다고 주장해온 인물로 2008년 ‘대안 우파’란 말을 처음 만들기로 했다. 16일에도 팩스 디킨슨, 폴 타운, 리키 본, 존 리버스 등 대안 우파 활동으로 유명한 이용자들의 트위터 계정이 잇따라 폐쇄됐다. 대안 우파는 유대인을 혐오하고 백인 지상주의를 내세우며, 다문화주의나 이민 확대를 결사 반대하는 극보수 성향의 네티즌 집단이다. 트위터 측은 “정책적으로 혐오발언나 폭력적인 위협을 금지하며, 이러한 방침을 위반한 이용자들을 제재하는 것”이라고 설명했다. 개별 계정 폐쇄에 대해서는 따로 입장을 밝히지 않았다. 이미 트위터는 지난 14일 사이버 폭력이 갈수록 심각해지면서 이용자들이 특정 키워드나 문구로 트윗을 차단할 수 있도록 하는 기능을 추가하는 등 적극적인 대처 방침을 밝혔다. 스펜서는 트위터의 일방적인 계정 폐쇄는 ‘기업 스탈린주의’로, 특정 견해를 가진 이용자들에 대한 공격이라고 주장했다. 한편 극우 인터넷 매체 브레이트바트 창업자 스티브 배넌도 대안 우파로 분류된다. 그는 차기 도널드 트럼프 행정부의 백악관 수석전략가로 임명됐다. 온라인뉴스부 iseoul@seoul.co.kr
  • 퀵서비스 프로그램 디도스 공격해 5000여곳 전산 장애 입힌 일당 검거

    퀵서비스 업체용 프로그램을 만든 정보기술(IT) 업체의 전산망에 디도스(DDoS) 공격을 가해 퀵서비스 업체 5000여 곳의 업무를 일시 마비시킨 일당이 검거됐다. 경기남부경찰청 사이버수사대는 1일 좀비 PC 1008대를 이용해 모 IT기업 서버에 일시적으로 대량의 데이터를 보내 전산망을 3차례 마비시킨 전직 퀵서비스 기사 신모(41)씨와 대학생 B(20)씨를 정보통신이용에 관한 법률위반 등의 혐의로 구속했다. 또 C(16)군 등 중·고생 3명 및 대학생 1명을 불구속 입건했다. 경찰에 따르면 신씨는 대형 물류솔루션 제공업체 전산망을 공격해 가맹업체를 이탈시키고 유사 프로그램을 개발해 직접 서비스 제공업체를 운영하기로 마음 먹었다. 이어 지난 2월 인터넷을 통해 알게 된 B씨에게 자신의 범행 계획을 설명하고 성공하면 법인 기술팀장 자리와 월 300만원 이상 급여를 주겠다며 범행에 끌어들였다. 범행에 가담한 B씨는 소셜네트워크서비스(SNS)로 친분을 쌓은 C군 등 4명에게 5만원을 주겠다고 꾀어 지난 3월과 6월 총 3차례에 걸쳐 피해업체 퀵서비스 프로그램 서버 주소에 디도스 공격을 지시한 혐의를 받고 있다. 이로 인해 이 업체 프로그램을 이용하는 전국 5000여 물류업체의 업무가 2시간 여 동안 장애를 입어 배송 지연 등의 사태가 발생했다. B씨는 특히 지난 6월 9일 C군 등에게 디도스 공격을 지시한 후 피해업체 관계자를 만나 “회사의 전산장애 과정을 모두 알고 있다. 대가를 주면 추가 계획된 디도스 공격을 멈추게 하겠다”고 협박한 것으로 조사됐다. 신씨는 경찰조사에서 “주변 사람들이 ‘디도스가 무엇인지 아느냐?’며 무시를 해, ‘그렇게 무시당할 만한 사람이 아니다’는 것을 보여주고 싶어 디도스 공격과 동종업체 운영 계획을 세워게 됐다”고 진술했다. 한상봉 기자 hsb@seoul.co.kr
  • 英 MI5 수장 “러시아 공격적 움직임 늘어 영국과 서방에 위협”

    英 MI5 수장 “러시아 공격적 움직임 늘어 영국과 서방에 위협”

     영국의 대표적 방첩 기관인 보안국(MI5)의 앤드류 파커 국장이 러시아가 영국을 비롯한 서방 국가들에 점점 더 공격적인 움직임을 보이고 있다고 경고했다.  파커 국장은 31일(현지시간) 가디언과의 인터뷰에서 “러시아 국가 기관 전반에 걸쳐 공격적인 대외 정책을 펼치고 있다”며 “선전, 스파이 활동, 사이버 공격 등이 포함된다”고 밝혔다. 이어 “러시아는 유럽 국가들은 물론 영국에서도 작업을 진행하고 있으며, MI5의 임무는 이를 방해하는 것”이라고 강조했다. 파커 국장에 따르면 영국에서 활동하고 있는 러시아 스파이도 상당수에 달한다.  파커 국장은 러시아가 군사 기밀, 산업 프로젝트, 금융 정보, 각종 대내외 정책 자료 등을 노린다고 밝혔다.  파커 국장은 또 “우크라이나와 시리아에서 러시아의 활동이 증가한 것만 봐도 러시아의 반(反)서방적인 태세 전환을 알 수 있다”고 설명했다. 이어 “사이버 공격도 크게 증가했으며 러시아는 지난 10여년 간 은밀한 공격을 해왔는데 요즘 달라진 것은 다양한 방법으로 공격이 가능하다는 점”이라고 밝혔다. 파커 국장의 이같은 발언은 최근들어 북대서양조약기구(나토·NATO)와 러시아 간 군사적 긴장이 고조되는 데 따른 것으로 보인다.  러시아는 지난달 흑해 인근을 중심으로 병력을 증각하고 무기 배치를 확대했다. 이에 영국도 전투병을 투입하고 미사일을 배치했다.  나토는 친서방 성향의 발칸 국가인 몬테네그로에서 홍수 방재와 화학 공격 대응 등이 포함된 긴급 방재 훈련에 돌입해 닷새간 계속한다고 AP통신이 보도했다. 이 훈련에는 나토 7개 회원국과 10개 협력국에서 온 680명의 비무장 요원들이 참여한다.  이와 별도로 러시아는 몬테네그로의 이웃 국가 세르비아에서 ‘슬라브 형제애 2016’이라는 명칭의 군사훈련을 2일 시작한다. 이 훈련에는 러시아에서 온 150명의 낙하산 부대원, 공군 병력 50명, 수송기 3대 등이 세르비아와 벨라루스 병력과 함께 각각 참여한다고 러시아 국방부가 밝혔다. 하종훈 기자 artg@seoul.co.kr
  • 美3군 장관들 “美권력교체기 北도발 철저대비해야”

     미국 대선 전후로 북한의 도발 가능성이 제기되는 가운데 미 육·해·공군 장관들이 한목소리로 정권 교체기 북한의 위협에 대한 철저한 대비가 필요하다고 지적했다. 미 중앙정보국(CIA) 등 정보당국도 북한의 사이버 공격 등에 대비하고 있는 것으로 알려졌다.  워싱턴 싱크탱크 신미국안보센터(CNAS)가 24일(현지시간) 개최한 좌담회 ‘3군 장관과의 대화’에서 3군 장관들은 북한 사태의 긴급성과 예측 불가능성 등을 거론하며 즉시 대응 태세를 갖춰야 한다고 강조했다. 레이 메이버스 해군 장관은 “몇 주, 몇 달에 걸쳐 군사력을 움직일 수 있을 만큼 한가하지 않다”며 “모든 전력을 전진 배치하고 해병대 구호처럼 ‘파이트 투나잇’(오늘 밤이라도 싸워 이긴다) 정신으로 철저히 대처해야 한다”고 말했다. 그는 “차기 미 정부는 북한 등 외부 위협에 취임 첫날부터 철저히 대처해야 한다”며 “만약 (한반도) 위기가 오면 주한미군과 항공모함, 구축함 등 모든 군사력을 총동원해 곧바로 대응해야 한다”고 강조했다. 데버러 리 제임스 공군 장관은 “차기 대통령은 당선 직후 곧바로 북한 등 외부 위협에 대한 전략적 검토에 착수해야 한다”며 “특히 새 정부가 우선 할 일은 핵 태세 점검으로, 미국의 핵무기를 점검하고 앞으로 어디에, 어떻게 운용할지를 정해야 한다”고 말했다.  에릭 패닝 육군 장관은 “북한 위협은 예측 불가능하고 심각해 머릿속에서 떠나지 않는다”며 “점증하는 북한 위협에 철저히 준비돼 있다는 것을 확실히 하는 것이 중요하다”고 말했다. 그는 특히 “주한미군은 어떤 상황에도 대처할 준비가 돼 있다”고 강조했다.  앞서 존 브래넌 CIA 국장은 최근 언론 인터뷰에서 북한이 미 대선 전후 정권 교체 시기에 미국의 안정을 위협하기 위해 핵·미사일·사이버 등 각종 도발을 할 가능성이 있다고 밝힌 바 있다. 이에 애슈턴 카터 미 국방장관은 최근 한·미 연례안보협의회의(SCM) 후 기자회견에서 “대선과 상관 없이 북한의 도발 가능성을 항상 예의주시하며 이에 대응할 만반의 준비를 하고 있다”고 밝혔다.  한편 토니 블링컨 미 국무부 부장관은 26일부터 3박 4일 간 일본과 한국 방문에 이어 29일에는 중국을 방문, 장예수이 외교부 부부장을 만나 북한 및 해양(영유권) 문제를 포한한 전략안보 이슈들에 대해 논의할 계획이라고 국무부 대변인실이 이날 밝혔다.  워싱턴 김미경 특파원 chaplin7@seoul.co.kr
위로