찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 서버 보안
    2026-06-13
    검색기록 지우기
  • 조사 착수
    2026-06-13
    검색기록 지우기
  • 6월 시행
    2026-06-13
    검색기록 지우기
  • 여야 대표
    2026-06-13
    검색기록 지우기
  • 출석 조사
    2026-06-13
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
1,039
  • ‘바그너의 심장’ 미디어그룹, 푸틴 여친 품에

    ‘바그너의 심장’ 미디어그룹, 푸틴 여친 품에

    무장반란 이후 우크라이나군이 대대적 반격에 나선 가운데 러시아군은 동부 전선, 우크라이나군은 남부 전선에서 일부 성과를 올리는 것으로 알려졌다. 한나 말랴르 우크라이나 국방부 차관은 2일(현지시간) 텔레그램을 통해 러시아군이 동부 루한스크주 스바토베 일부를 획득했다고 전했다. 러시아군의 핵심 보급로가 이어지기 때문에 전략적으로 중요한 곳이라 우크라군도 공세를 펴 남쪽의 루한스크주 빌로호리우카와 도네츠크주 세레브리안카, 아우디우카 등 동부전선 전체로 격렬한 전투가 확산하고 있다고 덧붙였다. 러시아군은 북동부 바흐무트 근처 마을들과 전략적 요충 부흘레다르에서 우크라이나군을 격퇴했다고 주장했다. 반면 말랴르 차관은 “아군이 바흐무트 남쪽 측면을 따라 이동하면서 부분적인 성공을 거뒀다”고 반박했다. 이어 “남동부 베르스크와 멜리토폴 주위에서 진격하고 있다”고 덧붙였다. 블라디미르 푸틴 러시아 대통령은 바그너그룹 수장 예브게니 프리고진의 사업체 몰수에 박차를 가하고 있다고 미국 일간 월스트리트저널(WSJ)이 보도했다. 연방보안국(FSB) 요원들은 최근 상트페테르부르크에 있는 ‘패트리엇 미디어 그룹’ 사무실을 압수수색했다. 패트리엇 미디어는 프리고진의 100여개 사업체 중에서도 알짜로 꼽히는데 FSB 요원들은 그와 관련된 증거를 찾는다며 컴퓨터와 서버를 샅샅이 털어갔다. 특히 푸틴 대통령이 패트리엇 미디어 운영을 ‘내셔널 미디어 그룹’에 맡길 가능성이 있다고 WSJ는 전했다. 내셔널 미디어 그룹은 그의 ‘숨겨진 연인’으로 자녀 셋 이상을 낳은 것으로 알려진 리듬체조 국가대표 출신 알리나 카바예바(40)가 이끌고 있어 주목된다.
  • 푸틴, ‘프리고진 지우기’ 나섰다…“암살 지시”에 “사업체 몰수”까지

    푸틴, ‘프리고진 지우기’ 나섰다…“암살 지시”에 “사업체 몰수”까지

    블라디미르 푸틴 대통령이 무장반란을 일으켰다 실패한 용병기업 바그너그룹 수장 예브게니 프리고진의 암살을 지시하고, 그의 사업체를 몰수하는 등 ‘흔적 지우기’에 나선 것으로 알려졌다. 2일(현지시간) 미국 CNN 방송 등에 따르면, 푸틴 대통령은 러시아 연방보안국(FSB)에 프리고진의 암살을 지시했다고 키릴로 부다노우 우크라이나 국방정보국 국장이 밝혔다.부다노우 국장은 최근 미 군사 매체 워존과의 인터뷰에서 ‘프리고진이 푸틴 대통령에 의해 제거될 것이냐’고 묻는 말에 “FSB가 푸틴 대통령의 지시를 받고 계획을 세우고 있다”며 “프리고진을 제거하는 임무를 완수할 수 있을지는 시간이 지나면 알게 될 것”이라고 말했다. 이어 “FSB의 암살 시도가 모두 신속하게 이뤄지는 건 아니다”며 “적절한 대안을 세워 대규모로 작전을 단행하는 단계에 들어서는 데는 시간이 필요하다”고 설명했다. 러시아 내부에서도 푸틴 대통령이 프리고진의 암살을 계획하고 있다는 분석이 나온다. 앞서 푸틴 대통령과 가까운 고위 소식통은 러시아 매체 모스크바타임스에 프리고진이 결국 신경작용제 노비초크에 의해 독살될 것이라고 밝힌 바 있다.노비초크는 러시아가 개발한 생화학무기 중 가장 강력한 독극물 중 하나로, 독살에 이용되고 있는 물질이다. 지난 2020년 푸틴 정권의 독재에 반대하며 반푸틴 시위를 이끌던 러시아 야권 지도자 알렉세이 나발니가 노비초크에 중독돼 독일 병원에 입원하기도 했다. 푸틴 대통령이 우크라이나 전쟁에서 성과를 올린 프리고진을 갑자기 제거하기에는 정치적 부담이 커 군사반란의 혼란은 한동안 지속될 수 있다는 지적도 있다. 보안회사 글로벌가디언의 수석 분석가인 체프 파인투치는 CNN에 “프리고진을 당장 제거하면 극단적인 민족주의자들의 반발 가능성이 있다”며 “그들의 반발이 커지지 않는 상황이 오면 푸틴은 프리고진을 제거할 적절한 순간을 찾을 수 있을 것”이라고 설명했다. ●프리고진 사업체 몰수 나서 프리고진이 이끄는 기업, 언론사들도 대거 조사에 돌입하거나 폐쇄되기 시작했다. 월스트리스저널(WSH)에 따르면, FSB 요원들은 최근 러시아 제2 도시로 푸틴 대통령과 프리고진의 고향이기도 한 상트페테르부르크에 있는 ‘페트리엇 미디어 그룹’에 들이닥쳐 사무실 등을 압수수색했다. 패트리엇 미디어는 프리고진의 사업체 중 핵심으로 FSB 요원들은 이곳에서 그와 관련된 증거를 찾으려 컴퓨터와 서버를 샅샅이 털어갔다. 푸틴의 이런 조치로 패트리엇 미디어의 새로운 주인은 ‘내셔널 미디어 그룹’이 될 가능성이 있다고 WSJ은 전했다.내셔널 미디어 그룹은 푸틴 대통령의 ‘숨겨진 연인’으로 자녀를 3명 이상 낳은 것으로 알려진 아테네 올림픽 리듬체조 금메달리스트 출신 알리나 카바예바가 이끌고 있다. 만일 푸틴 대통령이 패트리엇 미디어를 포함해 바그너그룹을 손에 넣게 된다면 최근 역사에서 정부가 거대한 기업 제국을 집어삼킨 몇 안 되는 사례가 될 것이라고 WSJ은 지적했다. 바그너그룹이 관리해 온 사업체는 100개 이상으로, 프리고진은 자신의 ‘뿌리’와도 같은 요식업체 ‘콩코드’를 지주회사로 두고 지휘해왔다. 이번에 압수수색이 시작된 패트리엇 미디어 또한 여러 온라인 매체와 소셜미디어 등을 거느리고 사실상 크렘린궁의 나팔수 역할을 해왔다. 앞서 크렘린궁은 바그너 용병단이 무장 진격한 당일인 지난달 24일 바그너그룹 소셜미디어를 폐쇄하고, 콩코드 자회사 몇 곳을 상대로도 불시 단속을 벌여 총기, 위조 여권, 현금과 금괴 등 4800만 달러(약 630억 원) 상당을 찾아냈다. 이날 압수수색을 당한 패트리엇 미디어 산하 매체들도 지난달 30일 잠정 폐쇄를 발표했고, 프리고진의 소셜미디어로 알려진 ‘야루스’ 또한 이보다 하루 앞선 29일 서비스 중지를 발표하고 새 투자자를 찾는다고 밝혔다.한편 프리고진은 알렉산데르 루카셴코 벨라루스 대통령의 중재로 무장반란을 중단하고 바그너그룹 용병 일부와 함께 벨라루스로 간다고 밝힌 뒤 행방이 묘연한 상태다. 로이터 통신은 지난주 그의 전용기가 민스크에 도착했다고 보도했다.
  • 바그너 용병들 벨라루스로 간다…“미디어 기업은 푸틴 여친 손에”

    바그너 용병들 벨라루스로 간다…“미디어 기업은 푸틴 여친 손에”

    무장 반란에 실패한 러시아 용병기업 바그너 그룹이 벨라루스로 거점을 옮기기 위해 자국에서의 용병 모집을 한달 동안 중단한다고 밝혔다. 미국 CNN 방송 등에 따르면 바그너 그룹은 2일(현지시간) 텔레그램 채널을 통해 ”민간군사기업(PMC) 바그너 지역 모집센터의 업무를 한달 동안 일시 중단한다“고 전했다. 당분간 러시아 ‘특별군사작전’(우크라이나 전쟁)에 참여하지 않고 벨라루스로 거점을 옮기기로 했기 때문이라는 설명이 뒤따랐다. 바그너 그룹의 수장 예브게니 프리고진은 지난달 24일 러시아 국방부 수뇌부의 처벌을 요구하며 용병들을 이끌고 수도 모스크바로 진격하다 철수했다. 알렉산드르 루카셴코 벨라루스 대통령의 중재로 프리고진이 벨라루스로 가는 대신 블라디미르 푸틴 러시아 대통령은 프리고진과 용병들을 처벌하지 않기로 하면서 사태가 일단락됐다. 루카셴코 대통령은 지난달 27일 프리고진이 벨라루스에 도착했다고 공식 확인했으며 바그너 그룹 용병들에게 비어있는 군 기지에 머물 것을 제안한 것으로 알려졌다. 루카셴코 대통령은 지난달 30일에는 바그너 용병들에게 자국 병사들의 군사 훈련을 맡아달라고 요청하기도 했다. 상업위성업체 ‘플래닛랩스’가 지난달 29∼30일 촬영한 위성사진에 따르면 벨라루스 소도시 아시포비치 근처의 사용하지 않는 군사기지에 텐트가 250∼300개 설치된 모습이 포착됐다.한편 푸틴 대통령이 프리고진의 사업체 몰수에 본격적으로 나섰다고 미국 일간 월스트리트저널(WSJ)이 이날 보도했다. 신문에 따르면 러 연방보안국(FSB) 요원들은 최근 상트페테르부르크에 있는 ‘패트리엇 미디어 그룹’에 들이닥쳐 사무실 등을 압수수색했다. 패트리엇 미디어는 프리고진의 사업체 중에도 알짜로 꼽히는 곳으로, FSB 요원들은 이곳에서 프리고진과 관련된 증거를 찾으려 컴퓨터와 서버를 샅샅이 털어갔다. 특히 푸틴 대통령이 패트리엇 미디어 운영을 맡길 새 주인은 ‘내셔널 미디어 그룹’이 될 가능성이 있다고 WSJ은 전했다. 내셔널 미디어 그룹은 푸틴 대통령의 ‘숨겨진 연인’으로 자녀 셋 이상을 낳은 것으로 알려진 리듬체조 국가대표 출신 알리나 카바예바가 이끌고 있다. 푸틴 대통령이 뜻한 대로 패트리엇 미디어를 포함해 바그너 그룹을 손에 넣게 되면 최근 역사에서 정부가 거대한 기업 제국을 집어삼킨 몇 안 되는 사례가 될 것으로 WSJ은 짚었다. 바그너 그룹이 관리해온 사업체는 100개 이상으로, 프리고진은 자신의 ‘뿌리’와도 같은 요식업체 ‘콩코드’를 지주회사로 두고 지휘해 왔다. 바그너 그룹의 이같은 활동은 크렘린궁이 국제 무대에서 영향력을 축적하고 돈을 끌어모으는 데 사실상 큰 힘이 됐다. 패트리엇 미디어도 여러 온라인 매체와 소셜미디어 등을 거느리고 사실상 크렘린궁의 나팔수 역할을 해왔다. 앞서 크렘린궁은 바그너 용병단이 무장 진격한 지난달 24일 바그너 그룹 소셜미디어를 폐쇄하고, 콩코드 자회사 몇곳을 상대로도 불시 단속을 벌여 총기, 위조 여권, 현금과 금괴 등 4800만 달러 상당을 찾아냈다. 이날 압수수색을 당한 패트리엇 미디어 산하 매체들도 지난달 30일 잠정 폐쇄를 발표했고, 프리고진의 소셜미디어로 알려진 ‘야루스’도 하루 앞서 서비스 중지를 발표하고 새 투자자를 찾는다고 밝혔다. 바그너 용병단 ‘해체’ 시도도 본격화했다. 크렘린궁이 새로 지명한 군 사업자들은 3만명으로 알려진 바그너 용병과 해커 중 일부를 흡수하려고 구인 광고를 게시했다. 바그너 용병이 투입됐던 아프리카와 중동 정부들은 러시아 당국자들로부터 용병들이 더는 독자적으로 움직이지 않는다는 통지를 받았다고 WSJ은 전했다.
  • 美 보안기업 “中 연계 해킹조직, 미주 대륙 외교부 공격”

    美 보안기업 “中 연계 해킹조직, 미주 대륙 외교부 공격”

    중국에서 활동하는 해커 집단으로 의심되는 조직이 미주 대륙 국가의 외교부를 공격했다는 연구 결과가 나왔다. 미국 반도체 기업 브로드컴이 운영하는 보안 소프트웨어 업체 시만텍은 21일(현지시간) 보고서를 통해 “‘플리’라는 이름의 해커 집단이 지난해 말부터 올해 초까지 일부 국가의 정부 부처 기관을 공격했다”며 “‘APT15’, ‘니켈’로도 알려진 이 조직은 미주 대륙의 외교부를 집중 공격했다”고 밝혔다. 구체적인 국가명은 거론하지 않았다. 플리는 2004년부터 세상에 알려졌으며, 최근에는 양질의 정보 수집을 위해 각국 정부 조직과 외교 기관을 공격하고 있다. 중남미 지역에서 제품을 판매하는 기업도 이들의 표적이 됐다고 시만텍은 덧붙였다. 마이크로소프트(MS)는 이 조직을 두고 “중국에 기반을 둔 해커 집단”이라고 분석했다. 구글 클라우드의 사이버 보안 기업인 맨디언트도 “중국과 관련 있을 가능성이 높다”고 설명했다고 블룸버그통신이 전했다. 특히 플리는 보안 시스템을 우회해서 컴퓨터 시스템에 접근하는 이른바 ‘백도어’를 활용해 공격에 나섰다. 백도어는 정식 인증을 거치지 않고도 PC나 서버 시스템에 접근할 수 있도록 돕는 프로그램이다. 미국 정부가 중국 통신장비 업체 화웨이를 제재한 것도 ‘중국 공산당의 요구에 따라 자사 제품에 비밀리에 백도어를 설치했다’는 이유였다. 이에 대해 시만텍은 “플리가 백도어를 사용한 것은 이 조직이 사이버 공격을 위해 새로운 도구를 적극적으로 개발하고 있음을 잘 보여 준다”고 설명했다.
  • 美 보안기업 “中 연계 해킹 조직, 미주 대륙 외교부 공격”

    美 보안기업 “中 연계 해킹 조직, 미주 대륙 외교부 공격”

    중국에서 활동하는 해커 집단으로 의심되는 조직이 미주 대륙 국가의 외교부를 공격했다는 연구 결과가 나왔다. 미국 반도체 기업 브로드컴이 운영하는 보안 소프트웨어 업체 시만텍은 21일(현지시간) 보고서를 통해 “‘플리’라는 이름의 해커 집단이 지난해 말부터 올해 초까지 일부 국가의 정부 부처 기관을 공격했다”며 “‘APT15’, ‘니켈’로도 알려진 이 조직은 미주 대륙의 외교부를 집중 공격했다”고 밝혔다. 구체적인 국가명은 거론하지 않았다. 플리는 2004년부터 세상에 알려졌으며, 최근에는 양질의 정보 수집을 위해 각국 정부 조직과 외교 기관을 공격하고 있다. 중남미 지역에서 제품을 판매하는 기업도 이들의 표적이 됐다고 시만텍은 덧붙였다. 마이크로소프트(MS)는 이 조직을 두고 “중국에 기반을 둔 해커 집단”이라고 분석했다. 구글 클라우드의 사이버 보안 기업인 맨디언트도 “중국과 관련있을 가능성이 높다”고 설명했다고 블룸버그통신이 전했다. 특히 플리는 보안 시스템을 우회해서 컴퓨터 시스템에 접근하는 이른바 ‘백도어’를 활용해 공격에 나섰다. 백도어는 정식 인증을 거치지 않고도 PC나 서버 시스템에 접근할 수 있도록 돕는 프로그램이다. 미국 정부가 중국 통신장비 업체 화웨이를 제재한 것도 ‘중국 공산당의 요구에 따라 자사 제품에 비밀리에 백도어를 설치했다’는 이유였다. 이에 대해 시만텍은 “플리가 백도어를 사용한 것은 이 조직이 사이버 공격을 위해 새로운 도구를 적극적으로 개발하고 있음을 잘 보여준다”고 설명했다.
  • 북한발 해킹 주의보… 국정원 “네이버 베껴 개인정보 탈취 시도”

    북한발 해킹 주의보… 국정원 “네이버 베껴 개인정보 탈취 시도”

    북한이 포털사이트 네이버를 정교하게 복제한 피싱사이트를 개설해 국민을 대상으로 해킹을 시도한 정황을 포착했다고 국가정보원이 14일 밝혔다. 국정원에 따르면 북한은 도메인 주소 ‘www.naverportal.com’에서 네이버 메인화면에 있는 실시간 뉴스·광고 배너와 메뉴 탭을 그대로 따라 한 사이트를 제작해 개인정보 탈취를 시도했다. 증권이나 부동산, 뉴스 등 자주 이용하는 세부 메뉴까지 동일하게 복제했다. 국정원은 “화면에 있는 외관만으로는 실제 사이트와 피싱사이트를 구분하기 어렵다”며 “단순히 네이버 로그인 페이지만 복제해 아이디(ID)와 비밀번호를 탈취하던 기존 방식에서 더 나아가 개인정보 탈취 가능성을 높이려 공격 수법을 진화시킨 것”이라고 밝혔다. 국정원은 이 피싱사이트 관련 정보를 국가·공공기관, 한국인터넷진흥원(KISA) 등에 공유했으며 현재 피싱사이트에 대한 접속 차단 조치를 취했다. 국정원은 “서버가 해외에 있어 해외기관과 정보 공유로 해킹조직 활동을 추적하고 있다”며 “피해 차단을 위해 다각적으로 대응할 계획”이라고 말했다. 국정원은 특히 “포털사이트를 이용할 땐 주소를 직접 입력해 접속하거나 즐겨찾기 기능을 사용하는 것이 안전하다”며 이용자들의 주의를 당부했다. 한편 방미 중인 김건 외교부 한반도평화교섭본부장은 13일(현지시간) 브라이언 넬슨 미 재무부 테러·금융정보차관과 면담하고 북한의 불법적 사이버 활동 대응을 위한 양국 협력을 강화하기로 했다고 밝혔다. 넬슨 차관은 미 독자제재 프로그램을 운영하는 재무부 해외자산통제국(OFAC)을 관장하고 있다. 김 본부장과 넬슨 차관은 북한이 심각한 경제난을 겪으면서도 핵·미사일 개발을 지속할 수 있는 것은 가상자산 탈취와 정보기술(IT) 분야 외화벌이 활동 때문이라는 데 인식을 함께했다. 또 한미가 지난 4월과 5월 북한의 불법 사이버 활동에 관여한 개인과 단체를 독자제재 대상으로 지정하면서 긴밀히 공조한 것을 평가하고, 협력 외연을 국제사회·민간 등으로 확대하기로 의견을 모았다고 외교부는 전했다. 김 본부장은 이날 구글과 구글 산하 사이버 보안업체 맨디언트 관계자들과 간담회도 열었다. 김 본부장은 “북한의 전방위적 사이버 공격은 개인과 기업의 재산상 피해를 야기할 뿐 아니라 글로벌 IT 생태계 전반에도 심각한 위협”이라고 강조했다. 그는 맨디언트가 지난 4월 북한 해킹그룹 ‘김수키’의 주요 공격 대상 등을 분석한 보고서를 낸 것을 높이 평가하고, 앞으로도 “긴밀히 협력하자”고 말했다.
  • 국정원 북한발 해킹 주의보...“북한 네이버 복제 피싱사이트 개설 해킹 시도”

    국정원 북한발 해킹 주의보...“북한 네이버 복제 피싱사이트 개설 해킹 시도”

    북한이 포털사이트 네이버를 정교하게 복제한 피싱사이트를 개설해 국민들을 대상으로 해킹을 시도한 정황을 포착했다고 국가정보원이 14일 밝혔다. 국정원에 따르면 북한은 도메인 주소 ‘www.naverportal.com’에서 네이버 메인화면에 있는 실시간 뉴스·광고 배너와 메뉴 탭을 그대로 따라 한 사이트를 제작해 개인정보 탈취를 시도했다. 증권이나 부동산, 뉴스 등 자주 이용하는 세부 메뉴까지 동일하게 복제했다. 국정원은 “화면에 있는 외관만으로는 실제 사이트와 피싱사이트를 구분하기 어렵다”면서 “단순히 네이버 로그인 페이지만 복제해 아이디(ID)와 비밀번호를 탈취하던 기존 방식에서 더 나아가 개인정보 탈취 가능성을 높이려 공격 수법을 진화시킨 것”이라고 밝혔다. 국정원은 이 피싱사이트 관련 정보를 국가·공공기관, 한국인터넷진흥원(KISA) 등에 공유했으며, 현재 피싱 사이트에 대한 접속 차단 조치를 취했다. 국정원은 “서버가 해외에 있어 해외기관과 정보공유로 해킹조직 활동을 추적하고 있다”면서 “피해 차단을 위해 다각적으로 대응할 계획”이라고 말했다. 아울러 “포털사이트를 이용할 땐 주소를 직접 입력해 접속하거나 즐겨찾기 기능을 사용하는 것이 안전하다”며 이용자들의 주의도 당부했다. 외교부는 김건 외교부 한반도평화교섭본부장이 미국 워싱턴DC를 방문해 브라이언 넬슨 재무부 테러·금융정보 차관과 면담하고 북한의 불법적인 사이버 활동 대응을 위한 양국 협력을 강화하기로 했다고 밝혔다. 넬슨 차관은 미국의 독자제재 프로그램을 운영하는 재무부 해외자산통제국(OFAC)을 관장하고 있다. 김 본부장과 넬슨 차관은 북한이 심각한 경제난을 겪으면서도 핵·미사일 개발을 지속할 수 있는 것은 가상자산 탈취와 정보기술(IT) 분야 외화벌이 활동 때문이라는 데 인식을 함께했다. 또한 한미가 지난 4월과 5월 북한의 불법 사이버 활동에 관여한 개인과 단체를 독자 제재 대상으로 지정하면서 긴밀히 공조한 것을 평가하고, 협력의 외연을 국제사회·민간 등으로 확대하기로 의견을 모았다고 외교부는 전했다. 김 본부장은 이날 구글과 구글 산하 사이버 보안업체 맨디언트와 간담회도 열었다. 김 본부장은 북한의 전방위적 사이버 공격은 개인과 기업의 재산상 피해를 야기할 뿐 아니라 글로벌 IT 생태계 전반에도 심각한 위협이라고 강조했다. 그는 맨디언트가 지난 4월 북한 해킹그룹 ‘김수키’의 주요 공격 대상 등을 분석한 보고서를 낸 것을 높이 평가하고 앞으로도 긴밀히 협력하자고 말했다.
  • 크리미널아이피, 2023년 싱가포르 정보통신 박람회 참가

    크리미널아이피, 2023년 싱가포르 정보통신 박람회 참가

    정보통신(ICT) 분야 세계 4대 전시회 두번째 참가더욱 고도화된 AI 기반 공격표면관리 자동화 솔루션 ‘Criminal IP ASM’으로 싱가포르 판로 확대 사이버 위협 인텔리전스 전문기업 에이아이스페라(AI SPERA·대표이사 강병탁)는 다음달 6일부터 9일까지 열리는 싱가포르 정보통신 전시회(ATXSG)에 참여한다고 31일 밝혔다. 에이아이스페라는 기업의 IT 자산과 인프라의 보안 취약점을 자동으로 스캔해 위협 정보를 분석 및 제공하는 ‘Criminal IP ASM’의 개발회사로, 2021년 온라인 ATXSG 전시회 참가 이후 두번째로 세계 4대 정보통신 전시회인 싱가포르 정보통신 박람회에 참가한다. 박람회에 선보이는 ‘Criminal IP ASM’은 인공지능(AI) 기반의 취약점 점검과 위협 분석 리포트를 제공하는 공격표면관리 솔루션으로, 별도의 에이전트를 설치 및 구축할 필요가 없어 도입 장벽이 낮다는 이점이 있다. 대표 도메인을 등록해 유사 대역의 IP와 연관 도메인을 자동으로 탐지 및 추가하는 간단한 프로세스로 가동돼 외부 컨설팅이나 별도의 솔루션을 도입했을 때 발생하는 비용, 시간 부담을 덜 수 있을 것으로 예상된다. 특히 전 세계적으로 증가하는 VPN, RDP 등의 원격 서비스와 공급망 공격에 의한 보안 취약점으로 취약점 스캐닝이 대중화된 싱가포르 보안 시장에서 자동 진단, 서버 장애 전무, 내부 중요 문서나 관계사에 의한 시스템 노출까지도 탐지가 가능하기 때문에 고도화된 취약점 스캐닝 솔루션으로서 우위를 가질 것으로 보인다. 강병탁 에이아이스페라 대표는 “Criminal IP의 기술력으로 싱가포르 기업에 적절한 솔루션을 소개하게 돼 기쁘다”며 “기존 취약점 스캐닝 툴보다 합리적인 가격으로 부가 기능을 제공하는 점이 Criminal IP ASM의 어필 포인트”라고 말했다. 한편, Criminal IP는 작년 싱가포르 핀테크 전시회 참여를 성공적으로 마친 후, 지난달 싱가포르 현지 세일즈 파트너십을 체결해 싱가포르 시장 진출에 교두보를 마련한 바 있다. 현지의 영업력 확보와 더불어 싱가포르 실정에 맞는 보안 솔루션 플랜을 제안해, CTI 부분의 니즈가 있는 싱가포르 잠재 고객을 더욱 확보할 전망이다.
  • 삼성전자, 챗GPT 등 사내 사용 제한…“내부 정보 유출 우려...자체 업무지원 솔루션 개발”

    삼성전자, 챗GPT 등 사내 사용 제한…“내부 정보 유출 우려...자체 업무지원 솔루션 개발”

    삼성전자가 내부 정보 유출 우려를 이유로 챗GPT 등 생성형 인공지능(AI)의 사내 사용을 제한했다. 대신 번역과 문서 요약 등 직원들의 업무를 돕기 위한 자체 소프트웨어를 개발해 보급할 방침이다.2일 업계에 따르면 삼성전자는 지난달 28일 디바이스경험(DX) 부문 임직원을 대상으로 이달부터 사내 PC를 통한 생성형 AI 사용을 일시적으로 제한한다고 공지했다. 삼성전자 관계자는 “생성형 AI에 입력된 내용은 외부 서버에 전송·저장된 뒤 AI 학습에 활용되므로 한번 업로드된 내용은 회수, 삭제가 불가능해 회사의 중요 정보가 타인의 질문에 대한 답변으로 활용될 수 있는 등 심각한 보안 위험이 있다”고 설명했다. 회사 측 결정으로 DX부문에서는 챗GPT는 물론 구글 바드, 마이크로 소프트 빙 등 모든 생성형 AI 사용이 금지됐다. 삼성전자가 지난달 초 DX 부문에서 임직원을 대상으로 챗GPT 사용 관련 설문조사를 한 결과, 상당수 임직원이 빠른 정보 습득과 업무 편리성 등을 이유로 사내에서 챗GPT를 사용한다고 답했다. 다만 응답자의 65%는 사내 사용 시 보안상 리스크가 있다고 답한 것으로 전해졌다. 실제 최근 삼성전자 디바이스솔루션(DS) 부문에서는 사내 메일 본문 업로드, 내부 소스코드 전체 입력 등의 일부 오남용 사례가 확인된 바 있다. 이에 DS 부문에서는 내부 게시판에 챗GPT 오남용을 경고하는 메시지를 공지하고, 각 팀장이 팀원들을 대상으로 챗GPT 사용 가능 범위 등을 교육하기로 했다. 또 챗GPT 사용 시 입력 가능한 글자 수도 제한됐다.
  • “러시아서 비트코인 훔친 해커, 우크라에 기부” 美 분석업체 보고서

    “러시아서 비트코인 훔친 해커, 우크라에 기부” 美 분석업체 보고서

    수수께끼의 해커가 러시아 정보기관의 것으로 추정되는 비트코인을 대량으로 훔쳐 우크라이나를 지원한 것으로 보인다고 미국 암호화폐 전문가들이 밝혔다. 30일(현지시간) 우크라이나 매체 더뉴보이스오브우크레인 등에 따르면, 한 해커는 러시아에 대항하고자 블록체인 기술을 사용했다. 미 블록체인 분석업체 체이널리시스는 최신 보고서를 통해 한 해커가 비트코인 블록체인 거래를 문서화하는 기능(OP_RETURN)을 알 수 없는 기술을 사용해 러시아 정보총국(GRU)과 대외정보국(SVR), 연방보안국(FSB)이 관할하는 암호화폐 지갑 986개에 접근할 수 있었다고 밝혔다. 체이널리시스의 분석가들은 또 이 해커가 지갑의 주인들에게 러시아어로 “이 지갑은 러시아를 위해 일하는 해커들의 서비스 비용을 지불하는 데 쓰였다”는 메시지를 남겼다고 전했다. 관련 의혹이 어디까지 사실인지는 알려지지 않았다. 그러나 이 서방 분석가들은 러시아 정보기관들이 해커들을 이용해 수많은 작전을 수행하고 있는 것은 의심의 여지가 없다고 생각한다. 체이널리시스는 해커의 주장을 부분적으로만 확인했다. 이 분석가들은 적어도 3개의 지갑이 이미 제삼자에 의해 러시아와 연결돼 있다고 지적했다. 이 중 2개는 미국 소프트웨어 회사 솔라윈드의 공급망 공격에 연루된 것으로 알려졌으며, 나머지 1개는 2016년 러시아의 미국 대선 개입 의혹인 러시아 게이트에 사용된 서버 비용을 지출한 것으로 보인다고 덧붙였다. 문제의 해커는 해킹이 아닌 ‘내부 작업’을 통해 러시아 정보기관들을 통제했다고 주장한다. 간단히 말해 이 해커는 러시아에서 일하는 해커들의 세계에 잠입했거나 러시아 정보기관의 전직 요원이었을 가능성도 있다. 첫 번째 해킹은 러시아가 지난해 2월 우크라이나를 침공하기 몇 주 전 수행됐다. 당시 해커는 러시아 정보기관들의 지갑에서 훔친 비트코인을 간단히 파기하기로 했다. 그는 특정 블록체인 기능(OP_RETURN)을 사용해 30만 달러(약 4억 원) 상당의 비트코인을 파괴했다. 그러나 러시아와 우크라이나의 전쟁이 시작되자 해커는 전술을 바꿨다. 우크라이나 정부는 전쟁이 시작된 첫날부터 군사 및 자선 목적으로 암호화폐를 통해 수천만 달러를 모금했다. 이 모금에 관여한 지갑들 중 일부는 전쟁이 시작된 후 이 해커가 탈취한 러시아 측의 지갑들로부터 자금이 송금된 것이라고 체이널리시스는 지적했다.
  • 대우조선이 현대중공업을 공개적으로 감사 청구한 이유

    대우조선이 현대중공업을 공개적으로 감사 청구한 이유

    2020년 8월 방위사업청이 발주한 총 사업비 7조 8000억원 규모의 한국형 차기 구축함(KDDX) 6척 건조 사업자 선정 과정에서 대우조선해양이 0.0565점 차이로 현대중공업(현 HD현대중공업)에 고배를 마셨다. 하지만 당시 현대중공업 특수선사업부 소속 직원 9명이 대우조선해양의 KDDX 개념설계 자료를 몰래 촬영해 회사 내부 서버에 조직적으로 은닉·관리한 사실이 드러났다. 이 사건에 연류된 직원 9명 가운데 8명이 작년 11월 울산지법에서 군사기밀보호법 위반죄가 적용돼 집행유예로 형이 확정됐다. 대우조선해양은 1심 판결을 근거로 KDDX 사업자 선정 과정과 사업 진행에 있어 위법성이 없는지 감사를 촉구하는 국민감사청구서를 감사원에 제출했다고 19일 밝혔다. 대우조선해양은 국민감사청구를 하면서 “2020년 당시 현대중공업을 우선협상 대상자로 선정해 사업자 선정 과정의 공정성이 심각하게 훼손됐다”고 주장했다. 당시 개념설계는 대우조선해양이 했지만 기본설계는 현대중공업이 수주했다. 상셰설계와 건조 업체는 아직 결정되지 않았다. 특히 이 같은 의혹이 불거진 사업자 선정 당시 현대중공업은 해당 평가에서 보안사고에 대한 감점을 받지 않았고, 그 결과 대우조선해양과 현대중공업 간의 점수차는 0.0565점 차이에 불과했다. 보안사고에 대한 벌점이 부과됐다면 결과는 달려졌을 것이라는 게 대우조선해양의 설명이다. 대우조선해양 관계자는 “해군력 증강을 위한 핵심 사업에 대해서는 더욱 공정하고 엄정한 입찰이 이뤄져야 한다”며 “감사원의 신속하고 철저한 감사 진행을 요청 드린다”고 말했다. 이에 대해 HD현대중공업은 “이미 법원과 방사청의 판단을 받은 사안으로, 사업자 선정 과정에서 공정성이 훼손됐다는 주장은 사실과 다르다”고 밝혔다. 실제로 대우조선해양은 2020년 8월 서울중앙지법에 KDDX 사업의 우선협상대상자임을 확인해달라는 취지의 가처분신청을 했으나 기각됐다. 울산지법의 재판 결과가 지난해 확정됐음에도 대우조선해양이 4개월이나 늦게 감사를 청구한 시점에 묘하다. 이에 대해 대우조선해양은 “해당 업체에 대한 사업 진행의 적법성에 대한 검토나 진상 조사, 후속 조치 등이 마련되지 않고 있다”며 “국가 방위 사업의 위상과 투명성 제고를 위해 감사원의 조사가 불가피했다”고 강조했다. 하지만 일각에서는 한화그룹의 대우조선해양의 인수와 관련해 공정거래위원회의 기업결합 승인이 늦어지는 것과 연결짓고 있다. 미국과 일본·유럽연합(EU) 등은 한화의 대우조선인수를 이미 승인했지만 공정위는 아직 최종 결론을 내지 않았다. 업계 관계자는 “대우조선해양이 감사를 청구한 사실을 공개한 것은 HD현대중공업이 한화의 대우조선인수에 대해 공정위에 4차례 이의제기에 대한 대응적 성격”이라고 말했다. 대우조선해양이 지난 11일 합동화력함 수주에 성공한 것은 HD현대중공업이 당시 보안사고에 대해 감점을 받았는데, 이런 사정도 감사청구의 요인으로 풀이된다. HD현대는 한화그룹이 대우조선을 인수하면 그룹 내 방산 계열사들이 자신들에게 유리한 가격을 제시하고, 기술 정보도 차별적으로 제공할 우려가 있다고 주장한 것으로 알려졌다.
  • 상명대 학생, ‘보안리더 양성’ 그랑프리 수상

    상명대 학생, ‘보안리더 양성’ 그랑프리 수상

    상명대학교(총장 홍성태)는 공과대학 정보보안공학과 최영해 연구팀이 ‘제11기 차세대 보안리더(BOB, Best of Best) 양성 프로그램에서 그랑프리 수상팀으로 선정됐다고 19일 밝혔다. 과학기술정보통신부가 주최하고 한국정보기술연구원이 주관하는 BOB 양성 프로그램은 정보보안을 선도할 ‘착한 해커(White Hacker)’ 양성을 목적으로, IT보안에 재능 있는 청년을 선발해 9개월간 교육하는 프로그램이다. BOB 양성 프로그램에서는 취약점 분석, 디지털 자료 복원(포렌식), 정보보안 상담·자문(컨설팅), 보안제품개발 등 맞춤형 교육을 진행하고 참여자들은 실무 중심의 팀 과제(프로젝트)를 수행한다. 연구팀은 ’IaC 관리 솔루션 개발‘을 주제로 기업의 안전한 클라우드 사용을 위해 코드형 인프라 관리 방식에서 발생할 수 있는 보안위협 스캔, 체크리스트 및 리포트 제공 등의 기능이 구현된 솔루션을 개발했다. IaC(Infrastructure as Code)은 코드형 인프라로 서버, 네트워크 등 인프라 자원을 수동 설정이 아닌 코드를 이용하여 관리하는 방식으로 일관성과 신속성이 장점이다. 이번 연구 결과물은 클라우드 기반의 웹·모바일 서비스가 증가함에 따라 발생하기 쉬운 보안취약점 문제를 실시간으로 진단하고 그 결과를 관리자에게 제공할 계획이다.
  • 유엔·IAEA 수장 대화도 엿들었다

    유엔·IAEA 수장 대화도 엿들었다

    유출된 미 국방부 문서에서 한국 등 동맹국뿐만 아니라 유엔 사무총장 등 국제기구 수장들에 대해서도 광범위하게 첩보 활동을 벌였음을 보여 주는 또 다른 정황이 드러나 파문이 예상된다. 11일 유출된 문건에는 “안토니우 구테흐스 유엔 사무총장이 볼로디미르 젤렌스키 우크라이나 대통령과 회담하기 위해 3월 초 우크라이나 방문을 검토 중”이라는 제목의 동향 보고가 있다. 이 항목에는 ‘TS//SI-G//OC/REL TO USA, FVEY/FISA’라는 표기가 붙어 있다. 미국과 관계된 ‘일급비밀’(TS·Top Secret)을 미국 해외정보감시법(FISA)에 따라 미국·영국·캐나다·호주·뉴질랜드 등 5개국의 정보 공유 네트워크인 ‘파이브 아이스’(FVEY·Five Eyes) 채널을 통해 입수하거나 공유했다는 뜻으로 보인다. 구테흐스 사무총장이 지난 2월 28일 미겔 그라카 사무국장과 나눈 대화를 정리한 문건은 “3월 초 안드리 예르마크 우크라이나 대통령 비서실장이 ‘우크라이나 대통령이 사무총장을 직접 만나고 싶어 한다’는 의사를 전달했으나 구테흐스 사무총장이 ‘귀찮게’ 여겼다”고 분석했다. 논의 직후 그라카는 비밀리에 방문 시나리오를 검토했고, 구테흐스 사무총장은 실제 지난 3월 8일 키이우를 방문해 젤렌스키 대통령과 회담했다. 바로 다음 페이지에는 지난해 8월 라파엘 그로시 국제원자력기구(IAEA) 사무총장이 러시아군에 점령된 우크라이나 자포리자 원전을 시찰하려 하자 유엔이 난색을 표했고, 그로시 총장이 화를 냈다는 내용이 담겼다. 그로시 총장이 이끄는 IAEA 사찰단은 지난해 8월과 지난달 29일 두 차례 자포리자 원전을 찾았다. 존 커비 백악관 국가안전보장회의(NSC) 전략소통조정관은 10일(현지시간) 한국, 이스라엘 등의 도감청 의혹에 대해 “미국 정부 관계자들이 상당한 고위급 차원에서 관련 동맹국·파트너 국가와 소통하고 있다”고 밝혔다. 이어 “이 문건들은 공개돼선 안 된다”면서도 “그중 일부는 조작됐다”고 했다. 미 국방부 내 분위기는 초상집이다. 국방부 관리들은 폴리티코에 “내부 분위기는 분노 그 자체다”, “엄청난 배신”이라고 표현했다. 영국 가디언은 100장 이상의 미 국방부 기밀문건이 유출된 것은 ‘빙산의 일각’으로 최초 유출은 지난해 10월 약 20명이 참여했던 디스코드 단체 대화방에서 이뤄졌다고 이날 보도했다. 영국 탐사보도매체 벨링캣의 추적 결과 유튜버 ‘옥사이드’의 팬 서버에서 만난 몇몇 게이머들이 디스코드에 ‘터그 셰이커 센트럴’이란 채팅 서버를 개설했고, 여기서 루카로 알려진 10대 이용자가 107장의 기밀문건 사진을 처음 올렸다는 것이다. 가디언은 해당 문건에 대해 보안 승인을 받은 다른 미군 인력과 계약자들까지 열람할 수 있었다고 전했다. 미 국가정보국(DNI)에 따르면 2019년 미국 정부의 일급비밀 자료를 읽을 수 있도록 허가받아 접근 권한을 가진 사람만 125만명에 달했다.
  • 기밀유출에 “엄청난 배신” 美 국방부 분노… 오스틴, 6개월 후 인지

    기밀유출에 “엄청난 배신” 美 국방부 분노… 오스틴, 6개월 후 인지

    백악관 “한국 등 동맹과 고위급에서 소통 중” 1급 비밀 열람 가능한 사람만 125만명 달해한국 등 동맹국들을 도·감청한 정황이 담긴 미군의 기밀 문건 유출과 관련해 미국이 동맹과 고위급에서 소통 중이라며 사태 진화에 나섰다. 하지만 해킹이나 러시아의 허위 정보 전략보다 미군 내 정보 유통 과정에서 일어난 사고일 가능성이 커지면서 미 국방부는 충격에서 헤어나오지 못하고 있다. 존 커비 백악관 국가안전보장회의(NSC) 전략소통조정관은 10일(현지시간) 백악관 브리핑에서 유출 문건에 한국, 이스라엘 등을 감청한 내용이 포함된 것과 관련해 “미국 정부 관계자들이 상당히 고위급 차원에서 관련 동맹국·파트너국가와 소통하고 있다”고 밝혔다. 이어 “이 문건들은 공공 영역에 있어서는 안 되는 것이고, 변명의 여지가 없다”며 “그중 일부는 조작됐다”고 했다. ●“속이 메스꺼울 정도” 문건유출에 美 국방부 충격 베단트 파텔 미 국무부 수석부대변인도 이날 브리핑에서 문건 유출이 윤석열 대통령의 국빈 방문에 영향을 미칠지에 대해 “한미 관계는 매우 깊다. 조 바이든 대통령과 토니 블링컨 국무장관, 영부인(질 바이든 여사)은 국빈 방문 기간 한국의 카운트파트와 파트너를 맞이하기를 기대하고 있다”고 했다.하지만 미 국방부 내 분위기는 소위 초상집이다. 국방부 관리들은 폴리티코에 “내부 분위기는 분노다”, “엄청난 배신이다”, “속이 메스꺼울 정도다” 등으로 충격을 표현했다. 특히 영국 탐사보도매체 벨링캣은 일부 문건이 디스코드에 업로드된 시점을 지난 1월 13일이라고 전했지만 로이드 오스틴 국방장관은 지난 6일에야 이를 인지했고, 조 바이든 대통령도 지난주에야 관련 보고를 받았다. 크리스 미거 국방장관 보좌관은 이날 기자들과 만나 “(유출 문건의) 문서는 우크라이나 및 러시아 관련 작전, 다른 정보 사항 등에 대한 업데이트를 고위급 인사들에게 제공할 때 사용되는 포맷(형식)과 유사한 것처럼 보인다”며 “이런 유형의 정보가 어떤 방식으로 누구에게 배포됐는지 자세히 살펴보고 있다”고 말했다. ●“최초 유출은 작년 10월 디스코드 단체 대화방” 영국 가디언은 10일(현지시간) 100장 이상의 미 국방부 기밀문건이 유출된 것은 ‘빙산의 일각’으로 최초 유출은 지난해 10월 약 20명이 참여했던 디스코드 단체 대화방에서 이뤄졌다고 보도했다. 탐사매체 ‘벨링캣’이 기밀문건 과정을 추적한 결과 군사, 음악, 비디오 게임 등에 관심있는 10대들이 주 사용자인 인터넷 커뮤니티에서 문건이 유통됐다. 총과 방탄복 관련 영상을 올리는 유튜버 ‘옥사이드’의 팬 서버에서 만난 몇몇 게이머들이 디스코드에 ‘터그 셰이커 센트럴’이란 채팅서버를 개설했고, 여기서 루카로 알려진 10대가 107장의 기밀문건 사진을 처음 올렸다.지금은 삭제된 ‘터그 셰이커 센트럴’ 서버 이용자들은 벨링캣의 취재에 응하면서 알려진 문건 유출은 “빙산의 일각”이라고 말했다. 비밀 문건이 올라온 뒤 디스코드 내에서 훨씬 사용자가 많은 마인크래프트 게임 관련 대화방에 유통이 됐고, 이후 훨씬 많은 회원을 보유한 커뮤니티 ‘포챈’(4chan)에도 문건이 공개됐다. ●“문건 유출, 러시아가 배후일 가능성 없어” 이어 4월 초에 러시아가 텔레그램에서 운영하는 선전·선동 계정에 조작된 버전이 섞인 문건이 올라왔고, 트위터 등으로 확산하며 국방부는 4월 6일에서 7일 사이 관련 사태를 파악하게 됐다. 조 바이든 대통령도 지난주에야 관련 보고를 받았다. 8년 전 설립된 디스코드는 비공개로 채팅 서버를 운영할 수 있어서 기밀 문건 유출 플랫폼이 됐으며, 지난해에도 디스코드를 통해 영국 챌린저 2 전차의 실제 기밀 정보와 프랑스 르클레르 전차의 매뉴얼이 누설됐다. ‘벨링캣’의 연구원 아릭 톨러는 “해당 서버 이용자 등 유출된 문건이 올라온 것을 지켜본 사람들과 이야기를 나눠봤는데 러시아가 배후일 가능성은 없었다”면서 “이용자들은 전쟁에 관심이 없었고, 대부분 ‘콜오브듀티’ 게임을 하고 음성채팅을 하며 밈을 공유하는 젊은 층이었고 일부는 10대였다”고 말했다. ●“보안 승인 받은 미군과 계약자도 열람 가능” 가디언은 해당 문서가 마크 밀리 미국 합동참모의장을 비롯한 미군 수뇌부 보고용으로 지난 겨울 동안 작성된 문건으로 보이지만 보안 승인을 받은 다른 미군 인력과 계약자들도 열람할 수 있었다고 전했다. 미국 국가정보국(DNI)에 따르면 2019년 미국 정부의 일급비밀 자료를 읽을 수 있도록 허가받아 접근권한을 가진 사람은 125만명에 달했다. 가디언은 “이번 유출 관련 증거들로 미뤄 볼 때 최초 유포자는 미군 기밀 접근권한을 가진 사람으로 게임과 무기 애호가로 보이며 다른 이용자들에게 강한 인상을 남기려는 것 외에 더 복잡한 동기를 가지고 유포한 것으로 보이지 않는다”고 분석했다.
  • 금감원 “카뱅, 재난 대비 미흡”

    금감원 “카뱅, 재난 대비 미흡”

    금융당국이 지난해 10월 카카오 데이터센터 화재 당시 금융계열사 서비스 중단과 관련해 카카오페이에 중징계인 문책 경고를 고심 중인 것으로 알려졌다. 또 다른 금융계열사인 카카오뱅크에는 화재 6개월이 지났음에도 재난 대비책이 여전히 부실하다고 지적했다. 10일 금융권에 따르면 금융감독원은 화재 이후 실시한 카카오 금융계열사 검사를 바탕으로 카카오페이 임원에게 중징계 문책 경고를 내릴지 논의하고 있다. 금감원 제재심의위원회에서 문책 경고를 결정하면 금융위원회 의결을 거쳐 징계 여부를 최종 확정한다. 올해 안에 결과가 나올 것으로 보인다. 문책 경고를 받으면 해당 임원은 3~5년간 금융사에 취업할 수 없다. 카카오뱅크는 지난달 30일 금감원으로부터 경영유의사항 2건과 개선사항 4건 등 재난 대비와 관련해 총 6개 부문에서 미흡하다는 지적을 받았다. 금감원 경영유의사항과 개선사항을 지적받은 금융사는 각각 6개월, 3개월 이내에 조치 결과를 보고해야 한다. 카카오뱅크는 일정에 따라 금감원 보고를 준비 중인 것으로 전해졌다.금감원은 먼저 카카오뱅크가 화재, 지진 등 재해에 대비해 연 1회 실시하는 ‘재해복구 전환 훈련’이 비합리적이라고 밝혔다. 훈련을 제한적으로 하는 데다 대외 기관과 연계 훈련도 하지 않아 실제로 비상 상황이 발생했을 때 신속 대응이 어렵다는 것이었다. 금감원은 또 전산장애·오류 발생 시 대응해야 할 총괄조직 및 담당자의 역할, 직무 분장 및 상세 대응 절차가 미비하다고 지적했다. 네트워크 보안대책, 백업 자료 관리 개선도 요구했다. 느슨한 비상대책, 업무 제휴를 맺은 회사의 전산시스템이 마비된 상황에 대한 ‘대책 없음’도 문제라고 했다. 지난해 10월 15일 판교 데이터센터 화재 때 전산센터가 상암에 있었던 카카오뱅크는 직접적인 물리적 손상은 피했지만, 카카오톡을 통한 간편 이체(1일 100만원 한도) 기능이 작동하지 않아 소비자들이 불편을 겪었다. 카카오페이는 화재 사고 후 송금 및 결제 서비스가 중단됐다. 이복현 금감원장은 같은 달 24일 국회 정무위원회의 금융위원회·금융감독원 종합 국정감사에서 “카카오페이는 서버 이중화가 미비하다고 볼 여지가 크다. 카카오뱅크도 본질적인 기능에 문제가 생겨서 심각하다고 보고 있다”고 밝혔다.
  • 카카오 화재 6개월... 카카오페이 중징계 받나

    카카오 화재 6개월... 카카오페이 중징계 받나

    금융당국이 지난해 10월 카카오 데이터센터 화재 당시 금융계열사 서비스 중단과 관련해 카카오페이에 중징계인 문책 경고를 고심 중인 것으로 알려졌다. 또 다른 금융계열사인 카카오뱅크에는 화재 6개월이 지났음에도 재난 대비책이 여전히 부실하다고 지적했다. 10일 금융권에 따르면 금융감독원은 화재 이후 실시한 카카오 금융계열사 검사를 바탕으로 카카오페이 임원에게 중징계 문책 경고를 내릴지 논의하고 있다. 금감원 제재심의위원회에서 문책 경고를 결정하면 금융위원회 의결을 거쳐 징계 여부를 최종 확정한다. 올해 안에 결과가 나올 것으로 보인다. 문책 경고를 받으면 해당 임원은 3년~5년간 금융사에 취업할 수 없다. 카카오뱅크는 지난달 30일 금감원으로부터 경영유의사항 2건과 개선사항 4건 등 재난 대비와 관련해 총 6개 부문에서 미흡하다는 지적을 받았다. 금감원 경영유의사항과 개선사항을 지적받은 금융사는 각각 6개월, 3개월 이내에 조치 결과를 보고해야 한다. 카카오뱅크는 일정에 따라 금감원 보고를 준비 중인 것으로 전해졌다. 금감원은 먼저 카카오뱅크가 화재, 지진 등 재해에 대비해 연 1회 실시하는 ‘재해복구 전환 훈련’이 비합리적이라고 지적했다. 훈련을 제한적으로 하는 데다가 대외 기관과 연계 훈련도 하지 않아 실제로 비상 상황이 발생했을 때 신속 대응이 어렵다는 것이었다. 금감원은 또 전산장애·오류 발생 시 대응해야 할 총괄조직 및 담당자의 역할, 직무 분장 및 상세 대응 절차가 미비하다고 지적했다. 네트워크 보안대책, 백업 자료 관리 개선도 요구했다. 느슨한 비상대책, 업무 제휴를 맺은 회사의 전산시스템이 마비된 상황에 대한 ‘대책 없음’도 문제라고 했다. 지난해 10월 15일 판교 데이터센터 화재 때 전산센터가 상암에 있었던 카카오뱅크는 직접적인 물리적 손상은 피했지만, 카카오톡을 통한 간편 이체(1일 100만원 한도) 기능이 작동하지 않아 소비자들이 불편을 겪었다. 카카오페이는 화재 사고 후 송금 및 결제 서비스가 중단됐다. 카카오톡과 연계된 인증 서비스, 상담 서비스, 송금 알림 톡 등도 정상 작동하지 않았다. 이복현 금감원장은 같은 달 24일 국회 정무위원회의 금융위원회·금융감독원 종합 국정감사에서 “카카오페이는 서버 이중화가 미비하다고 볼 여지가 크다. 카카오뱅크도 본질적인 기능으로 볼 수 있는 대출, 이자 등 기능에 문제가 생겨서 심각하다고 보고 있다”고 밝혔다.
  • ㈜한화 건설부문, 데이터센터 건설 분야 두각… 카카오·삼성SDS 등 공사실적 다수

    ㈜한화 건설부문, 데이터센터 건설 분야 두각… 카카오·삼성SDS 등 공사실적 다수

    데이터센터는 일반 건축공사보다 까다로운 설계 및 시공 기술력과 경험이 요구돼 진입장벽이 높은 건축분야에 속한다. 무엇보다 다수의 서버와 전산장비가 24시간 작동되기 때문에 안정성이 가장 중요하다. 또한 서버는 습도와 온도, 전력공급 등 주변 환경에 매우 민감하므로 효율적인 냉각시스템과 전력시스템이 갖춰져야 한다. 진동에 강한 내진설계와 소음방지, 방진 및 방수, 출입을 통제하는 각종 보안시스템 등도 필수적이다. ㈜한화 건설부문은 다양한 데이터센터 공사 실적을 보유하고 있다. 2007년부터 KT 강남 IDC, 한화시스템 ICT부문 죽전 데이터센터, 신한금융그룹 데이터센터, NICE그룹 IT센터, NH 통합 IT센터, MG새마을금고 IT센터 등 국내 굴지의 기업들이 발주한 대규모 데이터센터를 건설했다. 또한 지난해 12월에는 동탄 삼성SDS 데이터센터를 성공적으로 준공했고, 현재 안산 카카오 데이터센터 공사를 차질 없이 진행 중이다. 단순 시공을 넘어 주도적으로 개발에 참여하는 디벨로퍼형 사업도 추진 중이다. ㈜한화 건설부문은 지난해 7월 창원시, 한국산업단지공단 경남지역본부, LG CNS, 안다자산운용과 ‘창원 IDC(데이터센터) 클러스터 건립을 위한 상생협력 협약’을 맺었다. 창원 IDC는 연면적 4만 4000㎡에 서버 10만대 이상을 수용할 수 있는 하이퍼스케일(Hyper scale) 규모로 추진 중이며 약 4000억원의 민간 자본이 투입될 예정이다.
  • “北지령 받고 尹 퇴진 운동”… 檢, 창원간첩단 연루 4명 구속기소

    “北지령 받고 尹 퇴진 운동”… 檢, 창원간첩단 연루 4명 구속기소

    검찰이 이른바 ‘창원 간첩단 사건’ 연루자 4명을 15일 구속기소했다. 검찰은 이들이 북한 지령을 받아 윤석열 정권 퇴진 운동 등을 벌였다고 봤다. 서울중앙지검 공공수사1부(부장 이희동)는 이날 ‘자주통일민중전위’(자통전위) 소속 관계자 4명을 국가보안법상 특수잠입·탈출, 회합·통신, 자진지원·금품수수, 편의제공, 찬양·고무, 범죄단체활동 등 혐의로 재판에 넘겼다. 검찰 조사 결과 이들은 북한의 대남적화통일 노선을 추종해 2016년부터 지난해까지 캄보디아·베트남 등지에서 북한 공작원과 접선해 지령과 공작금 7000달러를 수수했다. 이들은 경남지역을 기반으로 자통전위 단체를 결성해 국내정보를 수집한 뒤 북한에 보고하고, 북한의 지령 내용을 실행·추진한 혐의도 받는다. 검찰 관계자는 “김일성·김정일 주의, 주체사상을 지도이념으로 삼고 김정은의 영도로 북한의 대남혁명전략 완수를 목표로 비밀리에 활동하는 범죄집단”이라고 밝혔다. 검찰은 이들이 약 5년간 수십회에 걸쳐 북한으로부터 ▲반미·반정부 투쟁과 여론전 ▲노동자·농민·학생 단체 조직을 내세운 촛불시위와 기자회견 개최 등으로 윤석열 정권 퇴진을 요구하는 대중투쟁 전개 등 ‘대남혁명전략’에 따른 지령도 받았다고 봤다. 북한 측은 2021년 4월 ‘윤석열 후보 대망론’이 제기되자, 자통전위에 “자체 댓글팀에 극우 단체를 사칭해 ‘대망론은 보수 난립을 노린 여당의 술책’이라는 괴담을 유포하라”고 지령을 내렸다. 지난해 11월에는 윤석열 대통령의 지지율이 하락하자 ‘제2의 촛불국민대항쟁’이란 이름으로 퇴진 투쟁을 벌이라고 했다는 게 수사 결과다. 이러한 범행은 북한의 대남공작사업 총괄기구인 ‘문화교류국’과 연계해 이뤄진 것으로 조사됐다. 이들은 북한 측과 정보를 공유할 때는 ‘스테가노그라피 프로그램’이라고 불리는 암호화 기법을 활용해 기밀 정보를 외국계 클라우드 서버에 업로드하는 방식을 사용한 것으로 나타났다. 국가정보원은 2016년 3월부터 내사에 착수해 해외 공작원 접선 등을 통해 관련 증거를 모은 것으로 알려졌다. 국정원과 경찰이 지난달 17일 피의자 4명을 검찰에 송치했다. 이후 검찰은 9회에 걸쳐 출석조사를 요구했지만 피의자들이 거부하면서 직접적 진술은 확보하지 못했다. 다만 검찰 관계자는 “압수수색과 통신자료 조회, 감청 등 적법한 절차를 통해 지령문·보고문 등의 증거를 확보했다”고 설명했다.
  • “北 지령 받아 尹 퇴진운동도”…檢, 창원간첩단 4명 구속기소

    “北 지령 받아 尹 퇴진운동도”…檢, 창원간첩단 4명 구속기소

    검찰이 이른바 ‘창원 간첩단 사건’ 연루자 4명을 15일 구속기소했다. 검찰은 이들이 북한 지령을 받아 윤석열 정권 퇴진 운동 등을 벌였다고 봤다. 서울중앙지검 공공수사1부(부장 이희동)는 ‘자주통일민중전위’(자통전위) 소속 관계자 4명을 국가보안법상 특수잠입·탈출, 회합·통신, 자진지원·금품수수, 편의제공, 찬양·고무, 범죄단체활동 등 혐의로 재판에 넘겼다. 검찰 조사 결과 이들은 북한의 대남적화통일 노선을 추종해 2016년부터 지난해까지 캄보디아·베트남 등지에서 북한 공작원과 접선해 지령과 공작금 7000달러를 수수했다. 이들은 경남지역을 기반으로 자통전위 단체를 결성해 국내정보를 수집한 뒤 북한에 보고하고, 북한의 지령 내용을 실행·추진한 혐의도 받는다. 검찰 관계자는 “김일성·김정일 주의, 주체사상을 지도이념으로 삼고 김정은의 영도로 북한의 대남혁명전략 완수를 목표로 비밀리에 활동하는 범죄집단”이라고 밝혔다. 검찰은 이들이 약 5년간 수십 회에 걸쳐 북한으로부터 ▲반미·반정부 투쟁과 여론전 ▲노동자·농민·학생 단체 조직을 내세운 촛불시위와 기자회견 개최 등으로 윤석열 정권 퇴진을 요구하는 대중투쟁 전개 등 ‘대남혁명전략’에 따른 지령도 받았다고 봤다. 북한 측은 2021년 4월 ‘윤석열 후보 대망론’이 제기되자, 자통전위에 “자체 댓글팀에 극우 단체를 사칭해 ‘대망론은 보수 난립을 노린 여당의 술책’이라는 괴담을 유포하라”고 지령을 내렸다. 지난해 11월에는 윤석열 대통령의 지지율이 하락하자 ‘제2의 촛불국민대항쟁’이란 이름으로 퇴진 투쟁을 벌이라고 했다는 게 수사 결과다. 이러한 범행은 북한의 대남공작사업 총괄기구인 ‘문화교류국’과 연계해 이뤄진 것으로 조사됐다. 이들은 북한 측과 정보를 공유할 때는 ‘스테가노그라피 프로그램’이라고 불리는 암호화 기법을 활용해 기밀 정보를 외국계 클라우드 서버에 업로드하는 방식을 사용한 것으로 나타났다. 국가정보원은 2016년 3월부터 내사에 착수해 해외 공작원 접선 등을 통해 관련 증거를 모은 것으로 알려졌다. 국정원과 경찰이 지난달 17일 피의자 4명을 검찰에 송치했다. 이후 검찰은 9회에 걸쳐 출석조사를 요구했지만 피의자들이 거부하면서 직접적 진술은 확보하지 못했다. 다만 검찰 관계자는 “압수수색과 통신자료 조회, 감청 등 적법한 절차를 통해 지령문·보고문 등의 증거를 확보했다”고 설명했다.
  • 서울시의회 주택공간위원회 “상암 에스플렉스센터, 스마트도시 서울의 중추기지로”

    서울시의회 주택공간위원회 “상암 에스플렉스센터, 스마트도시 서울의 중추기지로”

    서울시의회 주택공간위원회(위원장 민병주, 국민의힘·중랑4)는 제316회 임시회 개회 중인 지난 6일 서울시 마포구 상암동에 있는 ‘에스플렉스센터(S-Plex Center)’를 방문해 센터 내 입주시설과 서울디지털재단의 운영 및 시설현황, 재난 대비태세 등에 대한 업무보고를 받고 현장을 점검했다. 이날 주택공간위원회 위원들은 먼저 ‘사이버안전센터(21층)’에서 데이터센터장으로부터 운영 현황에 대한 보고를 받고 질의응답 하는 시간을 가졌으며, ‘클라우드센터(18층)’의 서버실의 보안상태를 점검했다. 이어 ‘서울시 CCTV 안전센터(15층)’에서 서울시 전역에 있는 CCTV를 통한 위기관리체계를 살펴보고, ‘빅데이터 캠퍼스(15층)’ 및 ‘방재실(지하 1층)’을 둘러본 후 ‘서울디지털재단(16층)’과 ‘스마트시티센터(8층)’을 방문해 현안 보고를 받고 애로사항을 청취했다.주택공간위원회 위원들은 데이터센터장에게 서울시 CCTV통합관제센터와 자치구 관제센터 간 유기적 연계성을 중심으로 질의헸다. 특히 김태수 부위원장(국민의힘·성북4)은 “연말까지 통합관제센터와 연동 예정인 8개 자치구에 대한 사업이 차질 없이 진행되도록 노력해 달라”고 당부했고, 박승진 부위원장(더불어민주당·중랑3)은 “CCTV 통합관제센터와 자치구관제센터의 인력보강을 통해 방범·재난·구급 등 긴급상황에 철저하게 대처해 달라”고 주문했다.현장방문을 마치며, 민 위원장은 “정보화시대를 맞아 디지털분야의 비중이 점차 커지고 있는 상황에서 디지털 관련 예산과 인력이 충분히 뒷받침되어야 한다”라며 “주택공간위원회에서는 이에 필요한 부분에 대하여 적극 지원하겠다”고 말했다. 한편, 에스플렉스센터 현장방문을 마치고 주택공간위원회 위원들은 마포구청을 방문해 박강수 구청장과 현안 간담회를 개최해 마포구 관내 주요 정책 및 사업현안에 대해 상호협력방안을 논의했다.
위로