찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 업데이트
    2025-09-30
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
3,356
  • 노골적 정보 수집… 매너 없는 페이스북

    노골적 정보 수집… 매너 없는 페이스북

    직장인 김모(30·여)씨는 최근 자신의 페이스북 프로필 정보를 ‘(베트남) 호이안’ 출신에 ‘(이집트) 알렉산드리아’ 거주, ‘출신 학교: 메롱’ 등 엉뚱한 정보로 업데이트했다. 페이스북이 최근 개인 프로필 페이지를 개편하면서 학력부터 고향, 주소, 직업 등의 개인정보를 노골적으로 묻는 것에 대한 일종의 반발이다. 개편 전 페이스북의 개인 프로필 페이지는 이용자가 입력한 개인정보만 표시했다. 그러나 개편 후에는 입력하지 않은 개인정보에 대해 빈칸을 만들어 ‘근무지가 어디세요?’, ‘출신 고등학교가 어디인가요?’, ‘현재 거주 도시?’, ‘어디서 성장하셨나요?’, ‘회원님의 결혼·연애 상태를 알려주세요’ 등의 질문을 지속적으로 띄운다. 친구들의 새로운 글을 보는 ‘뉴스피드’ 화면 맨 위에도 아직 입력하지 않은 정보를 반복해 묻는 방식으로 심리적인 압박감을 준다. 개인정보 노출에 민감한 이용자들은 불편해하는 기색이 역력하다. 김씨는 “페이스북이 개인정보를 노골적으로 요구하는 것에 대한 반발심에 일부러 엉뚱하게 작성했다”면서 “무심코 입력한 개인정보가 피싱이나 신상 털기에 이용될까 두렵다”고 말했다. 또 다른 이용자 이승환(31)씨도 “학력이나 직장은 물론 결혼이나 연애 상태에 대한 질문까지 상시적으로 노출시키는 것은 지나친 것 같다”고 말했다. 페이스북과 연동되는 외부 애플리케이션에서 요구하는 정보도 지나치게 많다는 지적이 나온다. 다음이나 네이버 등의 포털사이트에서 뉴스나 댓글을 페이스북에 연동하려고 하면 이용자의 공개 프로필, 친구 리스트, 이메일 주소, 생년월일, 사진 등은 물론 이용자 친구들의 생년월일, 사진까지 요구한다. 요구하는 항목의 개수는 다음이 19개, 네이버가 15개다. 이호영 정보통신정책연구원 연구위원은 “이용자들이 페이스북을 쓰면서 사생활 노출에 대해 가장 많이 우려하는 것으로 조사됐다”면서 “적정한 수준의 정보가 오가야 페이스북 서비스가 위축되지 않을 것”이라고 말했다. 페이스북 한국 홍보 담당자는 “더 많은 사람과 연결될 수 있도록 다양한 개인정보를 요구하는 것”이라면서 “개인정보 공개 범위를 설정해 충분히 사생활 노출을 막을 수 있다”고 말했다. 신진호 기자 sayho@seoul.co.kr
  • 티브로드, 스마트 케이블 서비스를 향해 약진 앞으로

    티브로드, 스마트 케이블 서비스를 향해 약진 앞으로

    국내 최대 케이블TV방송사 티브로드(대표 이상윤)가 오는 7월 차세대 개방형 웹 표준인 HTML5 방식을 도입해 본격적인 스마트케이블TV 서비스를 선보인다. 티브로드는 이를 위한 준비 단계로 국내 기업이 개발한 프로그램을 활용해 디지털 방송의 유저 인터페이스(UI)를 획기적으로 개편했다. 티브로드는 11일 서울 광화문 본사에서 UI 시연회 및 기자 간담회를 열고 이 같은 내용을 담은 스마트 로드맵을 발표했다. 티브로드는 올해에는 UI 개편을 시작으로 동작·음성 인식 리모컨 및 HTML5 방식 스마트 셋탑박스를, 2014년에는 동작·음성 인식 셋탑박스와 방송-웹콘텐츠를 결합한 매시업(Mash-up) 서비스를, 2015년에는 에너지 네트워크와 통신 네트워크를 융합한 스마트 그리드(Smar Grid)와 스마트 교육·건강 관리 서비스, 가정 자동화 서비스 등을 차례 차례 도입한다는 큰 그림을 제시했다. 케이블TV 업계 1위로서 차별화된 서비스로 스마트 방송 시장을 선도하겠다는 의지가 엿보이는 대목이다. 우선 복잡한 화면 구성에서 벗어나 3D 애니메이션을 활용한 네비게이션 형태로 디자인을 바꿔 시각적으로 시원하고 간편한 느낌을 준다. 디자인도 혁신적이지만 이번 UI 개편의 가장 큰 특징은 시청자가 쉽고 편리하게 사용할 수 있도록 꾸며졌다는 데 있다. 과거 UI에서 시청자가 프로그램을 고르기 위해 여러 단계를 거쳐야 하는 불편함이 있었으나 새로 도입된 UI에서는 여러 단계의 메뉴가 한 화면에 한꺼번에 펼쳐져 프로그램 선택 과정이 간단하고 편리해졌다. 채널과 채널 전환 속도도 눈에 띄게 향상됐다. 이번 UI 개편은 국내 IT벤처기업 알티캐스트가 HTML5를 기반으로 개발한 방송용 개방형 웹 미들웨어인 ‘윈드밀’을 바탕으로 했다. 윈드밀을 세계 최초로 상용화한 것으로 알티캐스트는 알티캐스트는 박근혜 대통령이 취임 후 창조경제 현장 방문지로 처음 찾아간 기업이라 화제를 모으기도 했다. 개편된 UI의 첫 화면에서 시청자 거주 지역의 날씨 정보를 제공하거나 프로그램 구매 내역이나 선호 장르 정보를 분석해 콘텐츠를 추천하는 맞춤형 서비스를 제공하는 점도 돋보인다. 수많은 주문형비디오서비스(VOD) 콘텐츠 가운데 자신이 원하는 콘텐츠를 검색을 통해 찾을 수 있는 기능도 시청자에게 매우 편리할 것으로 보인다. 개편 UI는 자동으로 업데이트된다. 티브로드의 스마트방송 서비스는 하반기에 더욱 본격화 한다. 국내 최초로 차세대 개방형 웹 표준인 HTML5 방식의 스마트 셋탑박스와 함께 동작·음성 인식형 리모컨을 추가로 선보이는 것. 스마트 디지털 TV 서비스를 한마디로 표현하면 TV 화면을 스마트폰 처럼 사용한다는 것이다. 각종 애플리케이션(앱)을 구동하거나 인터넷을 검색할 수 있다. 그런데 기존 스마트 TV 서비스는 특정 운영체제(OS)를 기반으로 하기 때문에 TV용 앱을 확보하는 게 쉽지 않았다. HTML5 방식을 도입하면 이러한 콘텐츠의 플랫폼 종속 문제를 해소하며 콘텐츠를 풍부하게 확보할 수 있다. HTML5 방식의 도입은 향후 케이블TV방송 사업자들이 공동 앱스토어를 꾸리는 등 디지털케이블 가입자를 위한 스마트 생태계를 조성에 크게 기여할 것으로 보인다. 티브로드는 향후 ‘컴패니언(companion) 디바이스’ 서비스를 엔(N)스크린 전략으로 본격 도입할 예정이다. 기존 N스크린 서비스가 동일한 콘텐츠를 스마트폰, 스마트 패드, TV 등 여러 플랫폼(단말기)으로 제공하는 개념이었다면 컴패니언 디바이스 서비스는 플랫폼별로 차별화된 콘텐츠를 제공하는 서비스다. 예를 들어 TV를 통해 드라마를 보고 있다면, 동시에 스마트폰이나 스마트 패드 등 다른 플랫폼을 통해서 드라마의 부가 정보나 관련 콘텐츠를 즐길 수 있다는 이야기다. 이상윤 티브로드 대표는 “디지털 방송이 대중화되며 쉽고 간편하게 스마트 서비스를 제공하는 게 중요해졌다”며 “앞으로 차별화된 맞춤형 서비스를 단계적으로 제공하며 스마트 케이블 시장을 앞장서서 활성화해 나갈 것”이라고 말했다. 홍지민 기자 icarus@seoul.co.kr
  • [커버스토리-빅데이터 시대] “해킹 원천봉쇄하라” 빅데이터 시대 화두는 ‘보안’

    [커버스토리-빅데이터 시대] “해킹 원천봉쇄하라” 빅데이터 시대 화두는 ‘보안’

    다양한 스마트기기의 확산과 소셜네트워크서비스(SNS) 이용 증가 등으로 엄청난 양의 데이터가 쏟아지고 있다. ‘빅데이터’ 시대를 맞아 정부와 기업들은 빅데이터를 경쟁력 강화 방안으로 삼고 있다. 빅데이터는 그동안 ‘존재하지만 포착할 수 없었던’ 사람들의 속내와 욕망을 파악하고 숨겨져 있던 흐름이나 추세를 잡아낼 수 있는 유용한 도구다. 이 때문에 빅데이터를 마케팅에 활용하는 기업들이 늘고, 축적된 각종 국가통계를 사회적인 목적에 활용하기 위한 정부 차원의 시도도 본격화되고 있다. 하지만 많은 기업은 보안 때문에 빅데이터의 분석을 망설이고 있는 것으로 나타났다. 해커들이 축적된 빅데이터를 공략할 것이 뻔하기 때문이다. 이에 따라 엄청나게 많은 데이터의 보안을 어떻게 유지할 것인지가 숙제로 남아 있다. 빅데이터는 개인정보뿐만 아니라 위치·의료기록·대출 정보 등이 담겨 있기 때문에 해킹으로 인해 정보가 유출될 경우 피해가 더욱 커질 수 있다. 빅데이터 시대의 화두 역시 보안이다. 29일 네트워크장비 전문업체 시스코가 전 세계 18개국 정보기술(IT) 전문가 1800명을 대상으로 빅데이터에 관한 인식을 조사한 결과 빅데이터 분석이 어려운 첫 번째 이유로 보안문제가 꼽혔다. 조사결과에 따르면 응답자의 27%가 데이터 보안을 지목했고 예산 부족(20%), 인력 부족(15%) 등이 뒤따랐다. 특히 보안에 대한 우려가 커 48%는 향후 빅데이터 도입 추진 과정에서 IT 정책 및 보안 수단이 강화돼야 한다고 답했다. 전문가들은 방대한 데이터 수집과 분석, 활용이 기업의 경쟁력으로 연결되는 빅데이터 시대에는 개인정보를 노린 범죄가 더 기승을 부릴 수 있다고 지적한다. 예를 들어 개인이 자발적으로 제공한 개인정보나 SNS에 올린 글과 사진, 카드 사용 내역, 위치정보 등이 데이터베이스(DB)에 축적돼 사생활을 고스란히 드러내는 정보로 재탄생할 수 있다. 트위터나 블로그 등에 올린 내용을 통합분석하면 특정인의 생활패턴을 파악할 수 있다는 것이다. 미국 디지털 매체 와이어드 기자인 매트 호난은 애플의 클라우드 서비스 ‘아이클라우드’ 계정이 해킹돼 모든 데이터가 삭제된 적이 있다. 호난의 아이클라우드 계정에 들어간 해커는 비밀번호를 초기화하고 아이폰, 아이패드, 맥북에 담긴 데이터를 차례로 지웠다. 해커는 호난의 트위터, 블로그 등 다른 경로를 파악해 전자메일 주소, 신용카드 마지막 네 자리를 알아낸 뒤 아이클라우드 계정을 해킹한 것으로 알려졌다. 박춘식 서울여대 정보보호학과 교수는 “국내 기업들도 서비스나 마케팅에 빅데이터를 활용하는 사례가 늘고 있다”며 “빅데이터는 개인에 대한 더 많은 정보를 담고 있기 때문에 해킹될 경우 프라이버시 침해 우려가 심각하다”고 밝혔다. 박 교수는 “지능형지속위협(APT) 등 방어하기 어렵고 끊임없이 발생하는 신종 해킹 위협을 고려할 때 더욱 강력한 보안대책을 만들어야 한다”고 말했다. ‘3·20 사이버테러’에 사용된 것으로 보이는 APT는 페이스북이나 트위터와 같은 SNS로 위장해 메일을 보낸 뒤 단축 인터넷주소(URL)나 첨부파일을 열어보도록 유도한다. 기업이나 이용자들은 자신도 모르는 사이에 PC가 악성코드에 감염돼 주요 DB 접근 권한이나 계정 등을 유출당하게 된다. APT는 3개월에서 길게는 2~3년 동안 지속적으로 해킹한다. 3500만 이용자 계정이 탈취된 싸이월드 해킹이나 1300만 이용자의 개인정보가 유출된 넥슨 해킹 또한 APT에 의한 피해였다. APT는 공격대상의 PC에 침투한 후 해커가 빼내갈 정보를 알아낸 뒤 이를 수집하여 유출하는 네 가지 단계로 이뤄져 공격을 감지하기가 쉽지 않다. 하지만 매일 대량의 데이터가 생성되고 축적되는 상황에서 빅데이터의 활용은 거스르기 어려운 흐름이 되고 있다. 따라서 부작용을 최소화하는 방안을 마련해야 한다고 전문가들은 주장한다. 신동휘 라온시큐어 보안기술연구팀 선임연구원은 “빅데이터에는 개인이나 기업의 핵심 정보들이 있을 수 있다”며 “데이터 암호화, 본인확인기관 검증, 모니터링 강화 등 빅데이터 시대에 맞는 보안체계를 만들어야 한다”고 강조했다. 이어 “이론적이긴 하지만 기업들도 보안 관련 교육을 꾸준히 실시하고 백신 업데이트와 최신 버전 사용 등은 기본”이라고 덧붙였다. 빅데이터 시대 정보 보호는 개인정보 유출이나 해킹 차단 등에 그치는 것이 아니라 정보 수집과 이용 과정의 투명성과 정보주체의 선택권을 확대해야 한다는 의견도 있다. 박 교수는 “빅데이터가 범죄 등에 악용되지 않도록 법과 제도를 통해 철저하게 관리해야 한다”면서 “정부는 기업들이 고객의 DB를 잘 관리하고 있는지 감독하고 기술적, 제도적 보호조치 방안에 대한 준비를 해야 한다”고 설명했다. 홍혜정 기자 jukebox@seoul.co.kr
  • 국내 IP를 중국 IP로 오인… 공식발표 하루 만에 번복 ‘신뢰 추락’

    국내 IP를 중국 IP로 오인… 공식발표 하루 만에 번복 ‘신뢰 추락’

    방송통신위원회가 지난 20일 주요 방송·금융기관의 전산망을 마비시킨 악성코드가 중국발 인터넷(IP) 주소가 아닌 국내 컴퓨터에서 전파됐다고 번복하면서 정부의 정보 보안 위기 대응 능력에 의문이 제기되고 있다. 국내 최고의 전문가들로 이뤄졌다는 정부 합동대응팀이 기본적인 사안조차 제대로 확인하지 못한 것이다. 2008년 정보통신부 해체로 인한 ‘정보기술(IT) 컨트롤 타워’의 부재가 ‘사이버전(戰)’ 대처 능력을 현저히 떨어뜨렸다는 비판이 거세지고 있다. 방통위는 22일 해킹을 유발한 악성코드가 애초 정부 발표와 달리 농협 내부의 컴퓨터에서 전파된 것으로 나타났다고 밝혔다. 전날 정부가 중국 IP로 공식 발표했다는 점에서 ‘정확한 조사 없이 다른 나라를 거론해 외교적 결례를 범했다’는 비난을 피할 수 없게 됐다. 전날 방통위는 신원이 밝혀지지 않은 해커가 중국 인터넷을 경유해 피해 기관의 백신 소프트웨어(SW)를 배포하는 업데이트관리서버(PMS)에 접속해 악성파일을 심어 놓은 뒤 정해진 시간에 하위 컴퓨터의 부팅 영역을 파괴하도록 했다고 밝혔다. 이런 발표에 따라 청와대는 북한의 소행일 수 있다는 데 무게를 두고 조사를 진행해 왔다. 2011년 3월 디도스 공격 등 과거 북한이 중국 IP를 사용해 사이버 테러를 자행한 사례가 있기 때문이다. 하지만 결과적으로 방통위가 대통령에게 부정확한 보고를 해 정부가 잘못된 판단을 내리게 했다. 섣부른 발표로 국민에게 혼란만 가중시켰다는 비난 또한 피하기 어려워 보인다. 이번 ‘3·20 대란’과 같은 비상사태에 신속하고 주도적으로 대응할 ‘컨트롤 타워’가 없다는 게 이번에도 발목을 잡았다. 이명박 정부가 들어서면서 정보통신부를 해체해 정보 보안 위기 대응 분야를 주도한 ‘플랜B’(대안)를 구축하지 않은 게 결정적이었다. 이와 함께 사이버 대란 때마다 매번 주요 원인으로 거론되는 ‘액티브X’가 이번 사태에도 한국 정보 보안의 발목을 잡았다는 지적이 대두되고 있다. 액티브X란 미국 마이크로소프트(MS)가 자사 웹브라우저인 ‘인터넷 익스플로러’(IE)에서 쓰기 위해 1996년부터 상용화한 기술로, 다양한 응용 프로그램들을 PC에 자동으로 설치할 수 있게 도와준다. 하지만 원래 의도와 달리 현재는 여러 악성 프로그램들의 유통 경로로 악용되면서 골칫거리로 전락했다. 사용자가 별 생각 없이 ‘OOO가 배포한 XXX에서 추가 기능을 수행하려 합니다’라는 표현에 ‘예’(혹은 ‘YES’)를 클릭하는 것만으로도 PC에 악성코드가 설치돼 활동할 수 있게 된 것이다. 심지어 악성코드를 잡아내야 할 백신들조차도 액티브X를 쓰고 있어 언제든 악성코드를 퍼뜨리는 숙주로 돌변할 가능성이 높다. 이번 사태에도 해커가 농협의 백신 소프트웨어 배포 관리 서버에 접속한 뒤 액티브X를 활용해 악성코드를 확산시켰다. 하지만 IE의 국내 시장 점유율이 90%가 넘다 보니 액티브X를 쓰지 말라고 하기도 어려운 실정이다. 지난해 4월 방송통신위원회와 행정안전부의 조사에 따르면 민간 및 행정기관의 주요 웹사이트 200곳 가운데 84%인 168곳이 액티브X를 사용하는 것으로 나타났다. 특히 액티브X 사용을 전제해 만든 공인인증서 시스템 때문에 금융권이나 쇼핑몰의 경우 거의 모두가 액티브X를 쓰고 있다. 여기에 일부 백신에 지나치게 의존한 국내 보안시장 구조도 약점으로 거론된다. 현재 업계에서 추정하는 기업용 백신의 시장 점유율은 ▲V3(한국) 55~60% ▲하우리(한국) 12~155% ▲카스퍼스키(러시아) 7~10% 순으로, 이 셋만 합쳐도 전체의 80%를 넘는다. 해외 해커들이 이 세 백신만 연구하면 손쉽게 보안벽을 열 수 있어 한국이 상대적으로 공략하기 쉬운 국가로 여겨질 수 있다는 게 업계의 설명이다. 실제로 해커들이 V3의 소스코드만 확보해도 이를 기반으로 백신 우회기술을 적용한 악성코드를 만들어내 국내에 절반이 넘는 컴퓨터에 곧바로 배포할 수 있게 된다. 류지영 기자 superryu@seoul.co.kr
  • [사이버 테러 이후] “피해기관 6곳 악성코드 일치… 동일조직 소행으로 파악”

    [사이버 테러 이후] “피해기관 6곳 악성코드 일치… 동일조직 소행으로 파악”

    방송사와 금융기관의 전산망 해킹에 사용된 악성 코드가 중국에서 유입된 것으로 확인되면서 북한 소행 여부에 관심이 집중되고 있다. 민·관·군 사이버위협 합동대응팀이 21일 피해 금융기관 시스템을 분석한 결과 중국 IP(101.106.25.105)를 경유한 해커가 내부 업데이트관리서버(PMS)에 접속한 뒤 악성 코드를 생성했음을 확인했다. 하지만 다른 피해 회사의 해킹 경로와 최초 공격지점, 공격자 등 사건의 전모는 여전히 미궁 속에 있다. 다만 중국 인터넷을 이용하는 북한의 해킹 수법을 염두에 두고, 그 가능성을 배제하지 않고 있다. 합동대응팀은 피해 기관의 PMS에서 ‘트로이 목마’ 방식의 악성 코드가 유포돼 서버와 연결된 PC의 부팅 영역을 감염시킨 것으로 보고 있다. 트로이 목마는 정상적인 프로그램으로 위장해 컴퓨터 시스템을 파괴하는 악성 코드다. 트로이 목마 중에는 공격자의 명령에 따라 감염된 PC를 원격제어하고 필요한 정보를 마음먹은 대로 빼내 갈 수 있는 강력한 기능을 갖춘 경우도 있어 위험성이 높다는 게 업계 전문가들의 분석이다. 트로이 목마의 특성상 짧게는 수일부터 길게는 수개월 전에 이미 악성 코드를 침투시켜 놨을 가능성이 높다는 관측도 나온다. 그러나 악성 코드가 보안회사의 업데이트 서버를 경유한 것인지, 일부 백신업체의 주장대로 해커가 지능형지속공격(APT)으로 해당 서버의 관리자 계정을 탈취했는지 등에 대해서는 명확한 결론을 내리지 못했다. 원인 규명이 쉽지 않은 것은 이번 해킹 공격이 기존과는 다른 방식으로, 그것도 치밀한 계획을 통해 이뤄졌기 때문이다. 방송통신위원회 관계자는 “악성 코드 분석에서 피해 기관에 대한 공격 주체는 동일 조직인 것으로 파악됐으나 구체적으로 누구인지는 아직 확인되지 않았다”며 “중국 IP가 발견돼 여러 추정이 나오게 됐지만 현 단계에서는 모든 가능성을 열어놓고 해커 실체 규명에 최선을 다하고 있다”고 말했다. 동일 조직 소행으로 추정하는 이유에 대해서는 “악성 코드가 하드디스크를 손상시킨다는 특징이 피해 사이트에서 공통적으로 나타나고 악성 코드 고유의 문자열이 보이고 있다”고 설명했다. 동일 조직 소행이라는 점을 뒷받침해 주는 다른 정황도 나왔다. 합동대응팀에 참여하고 있는 보안전문기업 잉카인터넷은 6개 피해 기관에서 수집한 악성 코드 표본에 ‘후이즈’에 대한 언급이 있었다고 밝혔다. 잉카인터넷이 표본 악성 코드를 분석한 결과에 따르면 ‘후이즈 팀이 해킹했다’(Hacked by Whois Team)는 글귀와 같은 이메일 주소가 내용에 포함된 것으로 조사됐다. 이 내용은 6개 피해 기관 전산망 마비와 비슷한 시기에 발생한 이동통신사 해킹 사건 증거 화면인 후이즈 메시지와 같은 것이다. 잉카인터넷 관계자는 “후이즈 공격 메시지가 지난해 6월 발생한 중앙일보에 대한 공격과도 유사하다”면서 “올해 경찰청 사이버테러대응센터가 중앙일보 서버의 공격자를 북한으로 결론지은 바 있다”고 말했다. 일각에서는 이번 해킹 공격에 이용된 악성 코드 파일에 2차 공격을 암시하는 문자열이 있기 때문에 추가 피해에 대한 우려를 하고 있다. 신화수 한국인터넷진흥원(KISA) 침해대응센터 단장은 “추가적인 2차 해킹 피해가 있을 수 있다는 얘기가 나오고 있어서 모니터링을 강화했다”고 말했다. 이 때문에 공공기관 보안 모니터링을 담당하는 정보당국도 공공기관에 대한 2차 해킹 공격에 대비해 감시 수준을 강화한 것으로 알려졌다. 홍혜정 기자 jukebox@seoul.co.kr
  • [사이버 테러 이후] 소잃고 소잃고 소잃고도 … 10년간 외양간 못고친 ‘IT강국 코리아’

    [사이버 테러 이후] 소잃고 소잃고 소잃고도 … 10년간 외양간 못고친 ‘IT강국 코리아’

    지난 20일 외부 공격에 의해 국내 주요 방송사와 일부 금융기관의 전산망이 일제히 마비되면서 ‘3·20 대란’이 우리나라 정보 보안 능력의 현주소를 그대로 보여줬다는 냉정한 평가가 나오고 있다. 특정 세력이 불순한 의도를 갖고 대대적인 공격에 나설 경우 청와대를 비롯한 정부기관과 철도 등 기간시설 전산망도 절대 안전하지 않다는 것이 다시 한번 입증됐다. 2003년 ‘1·25 대란’ 때부터 정부와 기업들은 사고 당시에는 “정보 보호를 최우선시하겠다”며 대책 마련에 나섰지만, 10년 넘게 지난 지금까지도 여전히 허점이 많다는 지적이 나온다. 21일 보안업계에 따르면 최근 세계적 해커집단들은 장기적인 계획에 따라 짧게는 6개월, 길게는 3년 이상 준비해 대상을 공격한다. 지난해부터 본격화된 지능형지속위협(APT) 공격을 통해 특정 기업과 기관의 네트워크 시스템을 파괴하는 공격이 더욱 빈번해질 수 있다는 의미다. 특히 전 세계의 거의 모든 PC들이 초고속 인터넷으로 연결되면서 이번처럼 중국 등을 경유해 노트북 한 대로 한국의 금융기관 등을 공격할 수 있는 시대가 됐다. 정보 당국이 어렵사리 용의자를 찾아내도 금세 자취를 감춰 버린다. 사이버 공격은 이처럼 갈수록 지능화, 고도화되고 있지만 평소 보안 시스템을 잘 갖춰 놓은 ‘준비된 기업’이라면 절대 뚫리지 않는다는 게 업계의 설명이다. 김홍선(53) 안랩 대표는 “전 세계 해커집단이 ‘공격 1순위’로 삼는 구글이나 아마존, 페이스북과 같은 업체들이 건재한 것도 이런 이유”라면서 “보안 업체가 서버와 PC 등에 제공하는 보안 패치를 꾸준히 업데이트하고 비밀번호를 수시로 바꿔 주는 등 최소한의 조치만 해도 쉽게 공격당하지 않는다”고 말했다. 이 때문에 국내 금융 전산망과 방송국 서버들이 뚫린 것을 두고 보안의식 부재를 성토하는 의견이 쏟아지고 있다. 2003년 대란 이후 10년이 지났지만 달라진 게 별로 없다는 것이다. 특히 금융 거래망은 창구 거래를 위한 영업점 단말기는 물론 현금자동입출금기(CD·ATM)와 인터넷뱅킹 등 금융 거래 전부가 연결돼 하루 226조원이 거래되는 한국 경제의 ‘핏줄’이다. 악성코드를 통한 해킹으로 여러 은행이 공동으로 공격당할 수 있다는 점은 지난해부터 경고됐지만 이번에도 은행들은 눈 뜨고 당했다. 어떤 공격에도 견뎌내야 하는 네트워트여서 이번 사태가 더욱 뼈아프다. 현재 금융 당국은 금융회사의 정보 보호 예산 비중을 전체 정보기술(IT) 예산의 5% 이상으로 유지하는 ‘5%룰’을 권하지만 이를 지키는 업체는 많지 않다. 보안 관련 업무를 최고경영자(CEO) 직속에 두고 직접 챙겨야 한다는 지적도 끊이지 않지만 실제로 이를 실천한 곳은 현대캐피탈 등 일부에 불과하다. 2011년 4월 이후 2년 만에 또다시 전산망 마비 사태를 빚어 망신을 산 농협은 지금도 서버 관리를 외주 직원에게 맡기고 있다. ‘소 잃고도 외양간 고칠’ 생각조차 없어 보인다. 정부의 대응 능력 미숙도 아쉬운 대목이다. 정부는 2003년 1·25 대란 이후 인터넷 이상 징후를 모니터링하고 대응할 수 있는 ‘인터넷침해대응센터’(KISC)를 설립해 모니터링 체계를 구축했고 정보통신망법도 개정했다. 2009년 ‘7·7 대란’ 이후에는 ‘국가 사이버 안전체제’가 구축돼 한국인터넷진흥원(KISA)을 중심으로 방송통신위원회, 국가정보원, 국방부 등 정부 기관과 백신·이동통신업체 등 민간 사업자들을 실시간으로 연결해 주는 시스템도 갖춰졌다. 그럼에도 3·20 대란과 같은 비상사태에 신속하고 주도적으로 대응할 ‘컨트롤타워’가 없다는 게 약점으로 지적된다. 이명박 정부가 들어서면서 정보통신부를 해체한 게 영향이 컸다. 여기에 올해 정부의 정보보호 예산은 2400억원으로 지난해 2633억원보다 10% 가까이 줄었다. 행정안전부와 방송통신위원회가 이 예산 가운데 1000억원 이상을 쓰는 점을 감안하면 나머지 부처들은 그야말로 ‘면피성’ 수준에 머물고 있다. 특히 일관성 없이 짝수 해에는 예산을 크게 늘렸다 홀수 해에는 다시 줄이는 ‘갈짓자’ 행보를 반복해 비판받고 있다. 2009년(7·7 대란)과 2011년(3·4 대란)에 사이버 대란이 발생하자 여론을 의식해 다음 해 예산을 크게 늘리지만 이듬해 별 문제가 없으면 곧바로 예산을 줄이는 행태가 반복되고 있다. 류지영 기자 superryu@seoul.co.kr
  • 中, 북한에 원유 수출 중단

    중국이 지난달 북한에 원유 수출을 전혀 하지 않았다고 로이터통신이 21일 보도했다. 중국 해관(세관) 통계에 따르면 중국의 2월 대북 원유 수출 실적은 ‘0’이었다. 중국은 통상적으로 북한에 매달 3만∼5만t(22만 2000~37만배럴)의 원유를 공급하고 있으며, 작년 한 해 수출량은 52만 3041t에 달했다. 다만 중국의 대북 원유 공급 중단이 북한의 3차 핵실험과 관련한 일방적인 제재의 일환인지는 아직까지 확인되지 않았다고 로이터통신이 전했다. 21일 오후 11시 현재 중국 해관 사이트는 2월 수출입 통계를 정식으로 업데이트하지 않고 있다. 그러나 중국은 2011년 2월과 2012년 2월에도 북한에 원유를 수출하지 않았다. 때문에 이번 통계 수치에 별다른 의미를 부여할 수 없다는 견해가 우세하다. 이런 가운데 중국 당국이 북한 사람의 이름으로는 중국 은행을 거쳐 북한에 돈을 보내지 못하게 조치한 것으로 알려졌다. 이날 일본 아사히신문에 따르면 중국건설은행 단둥 지점은 지난 16일쯤부터 고객이 북한식 명의를 사용할 경우 대북 송금을 해 주지 않고 있다고 전했다. 하지만 중국인 명의로는 여전히 북한에 돈을 보낼 수 있는 만큼 대북 송금 거래를 완전히 중단시킨 것은 아니다. 단둥 외의 지역이나 다른 은행에 적용되는지는 확실하지 않다. 중국건설은행은 2008년 12월 이후 북한의 조선광선은행과 제휴를 맺고 대북 송금 업무를 해 왔다. 조선광선은행 관계자는 “명의를 빌려 주는 중국인이 있으면 지금까지처럼 거래를 할 수 있다”며 “실질적인 업무에는 문제가 없다”고 말했다. 도쿄 이종락 특파원 jrlee@seoul.co.kr 김규환 기자 khkim@seoul.co.kr
  • 中서 악성코드 유입… 靑 “北 소행 의심”

    中서 악성코드 유입… 靑 “北 소행 의심”

    방송사와 금융기관의 내부 전산망 마비 사태를 일으킨 악성코드가 중국에서 유입된 것으로 확인됐다. 중국을 경유한 북한의 소행일 가능성에 무게가 실리고 있다. 청와대 고위 관계자는 21일 “북한의 소행일 가능성에 강한 의구심을 갖고 모든 가능성에 대해 면밀히 추적하고 있다”며 “국가안보실을 중심으로 대처하고 있다”고 말했다. 그는 이어 “정부 관계 부처와 민간이 참여하는 가칭 ‘국가사이버안전전략회의’를 신설하는 방안도 검토되고 있다”고 밝혔다. 전날 구성된 민·관·군 사이버 위협 합동대응팀은 PC·서버 로그 기록과 악성코드에 대한 추가 분석을 통해 해커의 실체를 밝히는 데 주력하고 있다. 방송통신위원회는 공식 자료를 통해 “농협시스템을 분석한 결과 중국 IP(101.106.25.105)가 내부 업데이트 관리 서버에 접속, 악성코드를 생성했다”며 “피해 기관 6곳 모두 동일 조직에 의해 공격이 자행된 것으로 판단하고 있다”고 설명했다. 중국 인터넷을 경유해 피해 기관의 백신 소프트웨어(SW) 배포 관리 서버(PMS)에 접속, 악성코드를 심어 놓은 뒤 정해진 시간에 하위 컴퓨터의 부팅 영역을 파괴하도록 명령했다는 것이다. 이번 해킹 사건으로 방송사와 금융기관의 PC와 서버 3만 2000여대가 피해를 본 것으로 집계됐다. 피해 기관의 내부 전산망이 완전히 정상화되는 데는 최소 4~5일이 걸릴 것으로 예상된다. 한편 중국 외교부의 훙레이(洪磊) 대변인은 이날 정례 브리핑에서 “다른 나라의 IP 주소를 이용해 공격하는 것은 해커들이 통상 사용하는 수법”이라면서 자국과는 상관없는 일이라는 견해를 피력했다. 훙 대변인은 한국 정부의 수사 요청에 협조할 수 있느냐는 질문에는 구체적인 답변 대신 “중국은 국제사회와 상호 존중, 신뢰의 기초 위에서 건설적 협력을 할 것”이라고만 답했다. 홍혜정 기자 jukebox@seoul.co.kr 이지운 기자 jj@seoul.co.kr 베이징 주현진 특파원 jhj@seoul.co.kr
  • [방송·금융 전산망 마비] 하우리 등 유명 백신업체 두곳 파일로 위장 유포

    [방송·금융 전산망 마비] 하우리 등 유명 백신업체 두곳 파일로 위장 유포

    20일 주요 방송사(KBS, MBC, YTN)와 금융권(농협, 신한은행)의 전산망 마비 사태는 ‘악성코드에 의한 해킹’ 때문에 발생한 것으로 밝혀졌다. 정부 사이버 위협 합동대응팀이 피해 기업에서 채증한 악성코드를 분석한 결과 악성코드는 업데이트 관리서버(PMS)를 통해 유포됐으며 PC 부팅영역(MBR)을 파괴시킨 것으로 드러나고 있다. 악성코드의 유포 경로가 유명 백신업체 두 곳의 업데이트 서버일 가능성이 제기된 가운데 유포 경로로 지목된 한 업체가 이번에 발견된 악성코드가 자사의 백신 프로그램의 구성모듈 파일로 위장한 사실을 인정했다. 보안전문업체 하우리는 “자사의 백신 프로그램 ‘바이로봇’의 구성모듈 파일인 ‘othdown.exe’로 위장한 악성코드가 특정 언론사와 금융기관에 침투했다”며 “악성코드가 침투한 뒤 하위 클라이언트 사용자까지 내려가 실행돼 전산망 마비를 일으켰다”고 설명했다. 하우리는 파괴된 정보를 복구하는 것은 불가능할 것으로 진단했다. 하지만 누가 어떤 이유로 해킹 공격을 감행했는지에 대해서는 밝혀지지 않았다. 이 때문에 ‘북한 해킹설’에서부터 ‘제3국 소행설’까지 다양한 추측이 나오고 있다. 특히 북한에서 지난 13일 원인 모를 행정망 마비 사태가 발생한 것과 무관치 않다는 지적도 있다. 피해 기업들에 통신망을 제공하고 있는 KT, SK브로드밴드, LG유플러스 등 통신사들의 자체 네트워크는 이상 징후가 감지되지 않았다. 과거 북한이 국내 주요 기관에 감행한 디도스 공격은 일부 컴퓨터를 좀비 PC로 확보한 뒤 다른 컴퓨터에 명령을 내려 특정 사이트를 다운시켰다. 그러나 이날 발생한 전산망 마비는 사이트는 운영되면서 은행 거래를 위한 내부 전산망만 다운됐거나 PC 부팅이 안 되는 등 디도스 공격과는 다른 양상을 보이고 있다. 이동통신 관계자는 “네트워크 트래픽에 이상 징후가 없다”며 “일부 홈페이지에 해골 모양이 뜨는 등 해킹이 의심된다”고 말했다. 전문가들은 이번 전산망 마비 사태는 고도의 해킹 기술을 가진 해커의 소행으로 보고 있다. 이상진 고려대 사이버국방학과 교수는 “별개의 조직이 동시에 다운되는 건 사이버 테러가 아니고서는 있을 수 없는 일”이라며 “특정기관의 취약점을 찾아 핵심 시스템을 공격하는 지능형 지속해킹(APT)이라는 최신 해킹수법을 계획적으로 쓴 것으로 보인다”고 말했다. 일부에서는 해킹 공격을 감행한 것이 북한일 가능성도 조심스럽게 제기한다. 북한은 그동안 여러 차례에 걸쳐 ‘특별행동’, ‘조준타격’ 등의 단어를 사용하며 한국 언론의 보도 행태를 비판한 바 있다. 지난해 4월과 6월 두 차례에 걸쳐 동아일보와 KBS, MBC, YTN, 조선일보, 중앙일보 등에 대해 ‘특별행동’을 하겠다고 위협했다. 이정남 동국대 국제정보대학원 겸임교수는 “대한민국 시스템을 마비시키기 위해 은행과 방송국을 공격한 사이버 테러일 가능성이 크다”면서 “북한 소행일 가능성이 크지만 다른 나라에서 우리나라 사이버 상황을 체크하기 위해 시범적으로 해본 것일 수도 있다”고 말했다. 해킹 공격을 자처하는 ‘후이즈’(Whois)라는 단체도 나왔다. 이들은 해킹 화면에서 이마에 총상 흔적이 있는 해골 그림과 함께 “후이즈 팀에 해킹당했다”는 문구를 적시했다. 한편 사이버 위협 합동대응팀은 감염된 PC와 감염되지 않은 PC를 수거해 분석하고 있다. 이승원 방송통신위원회 네트워크정보보호팀장은 “조만간 분석을 마친 뒤 백신을 최우선으로 배포할 것”이라며 “백신은 보통 (악성코드 공격) 다음 날 나온다”고 말했다. 홍혜정 기자 jukebox@seoul.co.kr 배경헌 기자 baenim@seoul.co.kr [용어 클릭] ■악성코드 악성 프로그램 또는 비바이러스 악성코드. 컴퓨터 바이러스와 달리 다른 파일을 감염시키지는 않지만 악의적인 용도로 사용될 수 있다. 트로이목마, 스파이웨어, 해킹툴, 악성 자바스크립트 등이 있다. ■DDoS(Distributed Denial of Service) 다수의 PC를 이용, 특정 사이트에 대량의 트래픽을 전송함으로써 시스템상에 과부하를 유발시켜 정상적인 서비스를 방해하는 사이버 공격을 말한다.
  • [방송·금융 전산망 마비] 국가적 해킹 사례는

    [방송·금융 전산망 마비] 국가적 해킹 사례는

    국내에 국가 단위의 해킹 피해가 처음으로 발생한 것은 2003년이다. 그해 1월 25일 마이크로소프트(MS)의 데이터베이스용 소프트웨어인 ‘SQL 서버’가 공격당하면서 인터넷을 마비시킨 이른바 ‘1·25 대란’이 발생했다. 전 세계에 인터넷 접속장애를 호소하는 신고가 폭주했고, 불과 수십분 만에 전 세계 7만 5000여개의 시스템이 감염됐다. 한국에서는 8800여개의 서버가 공격당하면서 7시간 동안 전국적으로 인터넷이 두절되는 등 국가적 혼란 사태가 나타났다. 한국이 피해가 컸던 것은 통신사업자들의 보안의식이 결여됐기 때문이었다. MS가 배포한 보안패치만 업데이트했더라도 충분히 막을 수 있는 사건이어서 정보기술(IT) 강국이라는 자존심에도 큰 상처를 입었다. 1·25 대란 이후 인터넷 이상 징후를 모니터링하고 대응할 수 있는 ‘인터넷침해대응센터’(KISC)가 설립돼 모니터링 체계가 구축됐고 정보통신망법이 개정되는 등 법체계도 정비됐다. 2009년 7월 7일에는 청와대와 국방부, 금융기관 등 22개 국내 주요 인터넷 사이트가 ‘디도스’(DDoS·분산서비스 거부) 공격으로 최장 72시간까지 마비되는 ‘7·7 대란’이 벌어졌다. 당시 피해액만 500억원이 넘는 것으로 추산됐다. 정보통신부 해체로 ‘IT 컨트롤타워’가 사라지면서 정부의 초기 대응이 늦어진 게 화를 키웠다. 방송통신위원회는 사고 발생 이후 6시간이 지나서야 ‘주의’ 경보를 내렸다. 웹사이트 장애의 원인을 파악하는 데 보통 2시간 정도가 걸린다는 점을 감안하면 대처가 늦어도 너무 늦었다. 긴급 대란에 맞설 정부 대응 매뉴얼이 사실상 부재했다고 볼 수 있다. 그나마 1·25 대란 이후 개인과 기업들의 보안의식이 커지면서 더 이상의 피해를 막을 수 있었던 게 다행이었다. 2011년 3월 4일에도 파일공유 사이트의 업데이트 파일을 바꿔치기하는 수법으로 악성코드를 유포해 국내 주요 기관들을 공격한 ‘3·4 디도스 공격’이 발생했지만 피해는 크지 않았다. 2009년 디도스 대란 이후 ‘국가 사이버 안전체제’가 구축되면서 KISA를 중심으로 방송통신위원회, 국가정보원, 국방부 등 정부 기관과 백신·이동통신업체 등 민간 사업자들을 실시간으로 연결해 주는 시스템이 만들어진 덕분이다. 하지만 4월에 농협 전산망이 마비되면서 ‘보안에 완벽은 없다’는 점을 다시금 일깨웠다. 서버 유지 보수를 관리하는 협력업체 직원의 노트북을 통해 악성코드를 심는 데 성공한 해커가 7개월 이상 농협 전산망 관리를 위한 정보를 빼내거나 획득하고 공격 명령을 통해 서버를 파괴했다. 정부는 2009년 이후 발생한 국가적 디도스 공격을 모두 북한의 소행으로 발표했다. 7·7 대란 당시에는 북한이 61개국에서 435대의 서버를 이용해 미국과 한국 주요기관 35개 사이트를 해킹했고 공격 근원지는 북한 조선체신청이 할당받은 중국의 한 인터넷주소(IP)인 것으로 확인됐다고 밝혔다. 류지영 기자 superryu@seoul.co.kr
  • “페이스북 사칭 이메일 첨부 파일 열지 마세요”

    소셜네트워크서비스(SNS) 페이스북을 사칭한 악성 메일이 발견돼 사용자의 주의가 요구된다. 안랩은 20일 페이스북을 사칭한 메일은 발신자의 자세한 주소 없이 첨부된 파일을 열어보라는 내용으로 전송된다고 밝혔다. 안랩에 따르면 악성 메일은 ‘당신과 함께 찍은 사진을 업로드했다’(ALFRED SHERMAN added a new photo with you to the album)는 제목으로 전송되며 발신자는 ‘Facebook’으로만 표시돼 있다. 사용자가 첨부된 파일의 압축을 풀면 ‘NewPhoto-in_albumPhto_.jpeg.exe’라는 그림 파일을 위장한 실행 파일이 나온다. 해당 파일을 실행하면 악성코드가 설치된다. 이 악성코드는 사용자 몰래 외부 서버와 통신해 추가 악성코드를 다운로드하거나 PC 내부에 저장된 정보를 외부로 유출시킬 수 있다. 또 사용자 PC에 악성코드를 등록해 PC를 재부팅해도 자동으로 실행되게 한다. 김홍선 안랩 대표는 “페이스북이나 트위터 등 SNS 관리자로 위장한 악성 메일이 종종 발견되고 있다”며 “의심스러운 첨부 파일은 실행하지 말고 백신을 최신 버전으로 업데이트해야 한다”고 말했다. 홍혜정 기자 jukebox@seoul.co.kr
  • 방송사·은행 전산망 동시 ‘사이버 테러’ 쇼크

    방송사·은행 전산망 동시 ‘사이버 테러’ 쇼크

    KBS와 MBC, YTN, 농협과 신한은행 등 국내 주요 방송사와 금융사들의 전산망이 20일 오후 일제히 마비됐다. 경찰은 동시다발적으로 비슷한 기관에서 전산망이 마비된 만큼 사이버 테러일 가능성이 큰 것으로 보고 수사에 착수했다. 방송통신위원회는 “사이버 위협 합동대응팀이 채증한 악성코드를 분석한 결과 업데이트관리서버(PMS)를 통해 악성코드가 유포된 것으로 추정된다”고 말했다. 방송업계와 금융권 등에 따르면 이날 오후 2시~2시 20분쯤 KBS·MBC·YTN과 신한·농협·제주은행, NH생명보험과 NH손해보험 등의 전산망에서 장애가 발생했다. KBS 관계자는 “오후 2시쯤부터 본사 사옥 내 컴퓨터 수백대의 전원이 일제히 꺼졌고 재부팅을 시도하자 ‘부팅 파일이 삭제됐다’는 메시지와 함께 부팅이 되지 않았다”고 말했다. MBC 관계자는 “오후 2시 10분쯤 화면이 갑자기 검게 변하더니 컴퓨터가 작동을 멈췄다. 다시 부팅하려 해도 되지 않았다”고 전했다. YTN도 비슷한 시간대부터 전산 장애를 겪었다. 방송사들은 전산망이 접속되지 않아 기사 송고 등에 차질을 빚은 것으로 알려졌다. 금융권도 전산 장애가 일어나 영업점 창구 업무와 현금자동입출금기(ATM), 인터넷·스마트 뱅킹 이용 등에 차질이 빚어졌다. 농협 관계자는 “오후 2시쯤 일부 직원의 개인 컴퓨터 화면이 까맣게 변했으나 본사 메인 서버가 공격당한 것은 아닌 것으로 파악하고 있다. 오후 2시 15분 전 영업점의 랜선을 뽑도록 한 뒤 오후 3시 50분쯤 업무를 재개했다”고 말했다. 신한은행은 오후 4시쯤 전산망이 복구됐다. 경찰청 사이버테러대응센터에는 오후 2시 20분을 기점으로 전산망 장애 신고가 일제히 접수됐다. 경찰 관계자는 “경찰청과 서울경찰청 사이버센터 수사관 4명을 1개조로 각 회사에 보내 상황을 파악 중”이라면서 “로그 기록을 봐야 하기 때문에 북한의 사이버 테러 여부를 단정할 수는 없다”고 말했다. 국가정보통신망과 군 전산망에는 이상이 없는 것으로 파악됐다. 정부는 이날 방통위, 행전안전부, 국방부, 국가정보원 등 10개 부처 담당관이 참석한 가운데 사이버위기 평가회의를 개최하고 사이버 위기 ‘주의’ 경보를 발령한 뒤 조사에 착수했다. 국방부는 김관진 장관 주재로 민간 전산망 마비 상황에 대한 평가회의를 갖고 오후 3시 10분부터 정보작전 방호태세(INFOCON)를 4단계(증가한 군사경계)에서 3단계(향상된 준비태세)로 격상했다. 한편 박근혜 대통령은 오후 김장수 국가안보실장 내정자로부터 관련 상황을 실시간으로 보고받고 대응을 지시했다. 김행 청와대 대변인은 “박 대통령은 ‘우선 조속히 복구부터 하라. 그리고 원인을 철저하게 파악해 대책을 강구하라’고 지시했다”고 전했다. 배경헌 기자 baenim@seoul.co.kr 김경두 기자 golders@seoul.co.kr
  • [눈뜨고 당하는 휴대전화 소액결제 사기] 교묘해지는 수법들

    [눈뜨고 당하는 휴대전화 소액결제 사기] 교묘해지는 수법들

    3월 휴대전화 요금명세서를 본 교사 오수정(28·여)씨는 깜짝 놀랐다. 소액결제(통신과금서비스)로 20만원이 빠져나가 있었다. 게임업체 ‘넥슨’의 이름으로 같은 시간에 5만원씩 4차례가 결제됐다. 누군가가 게임머니를 사면서 악성 프로그램을 이용해 오씨에게 결제를 떠넘긴 것이다. 순간 오씨는 얼마 전 휴대전화로 들어온 수상한 피자 홍보 문자가 떠올랐다. ‘[피자헛]리치골드치즈킹L세트 공짜쿠폰도착!(2월 26일까지)’라는 문구 뒤 주소(bit.ly/YIHJNR)를 클릭하자 애플리케이션(앱)이 설치되다가 멈췄다. 그냥 “오류가 났나 보다” 하고 말았는데 악성 앱이 설치돼 결제가 이뤄진 것이다. 게임 회사와는 연락이 닿지 않았다. 오씨는 “클릭 한번 잘못해 사기를 당하리라고는 상상도 못했다”면서 “게임 회사도 통신사도 수수방관하는데 내 돈은 누구한테 보상받느냐”고 울분을 터뜨렸다. 회사원 김모(33)씨도 지난해 8월 소액결제로 9900원이 빠져나갔다. 본 적도, 결제한 적도 없는 모바일 성인동영상 이용료였다. 피해 금액이 크지 않아 넘어갈까 하다가 경찰에 신고를 한 후에야 김씨는 매월 자동결제로 자기 돈이 빠져나가게 돼 있었다는 걸 알았다. 사기꾼들은 결제 문자를 ‘[안내]초특가 대박이벤트 9900원 무제한정액제 문의(rdrtv.kr)’라는 홍보 메시지로 바꿔 보내 사람들을 속였다. 이로 인한 피해자는 2만 1719명에 금액은 2억원에 달했다. 서울경찰청 사이버범죄수사대는 18일 프로그램 개발자 강모(37)씨를 컴퓨터 등 사용 사기 혐의로 불구속 입건하고 해외로 달아난 운영자 이모(30)씨와 박모(35)씨를 지명수배했다. 문자 소액결제를 뜻하는 ‘스미싱’(문자메시지를 뜻하는 SMS와 피싱의 합성어)이 하루가 다르게 교묘해지고 있다. 순진하게 주소를 누르거나 앱을 설치했다가 ‘눈 뜨고 코 베이는’ 피해자가 부쩍 늘고 있다. 유명 외식업체인 척 유인해 악성코드를 심는 방법은 이제 고전이다. 지인을 가장한 약속 문자, 스마트폰 앱을 업데이트하라는 문자, 연말정산 영수증을 확인하라는 문자를 무심코 눌렀다가는 20만~30만원이 훌쩍 빠져나간다. 일단 문자메시지 속 주소를 클릭하면 스마트폰에 악성코드가 심어져 소액결제에 필요한 인증번호나 결제 통보 문자가 전부 사기꾼에게 간다. 돈이 빠져나간 걸 알게 되는 것은 휴대전화 청구서가 나오는 한 달 뒤다. 국민권익위원회에 따르면 지난달 접수된 소액결제 관련 신고 민원은 3555건으로 1년 전인 지난해 2월(733건)의 5배 수준으로 증가했다. 지난 17일까지 3월에만 2204건이 접수됐다. 소액결제 피해자들이 모인 네이버 카페 ‘소액결제8585’에는 비슷한 내용의 신고·문의글이 34만여개가 올라와 있다. 올 1~2월 한국인터넷진흥원이 새로 발견한 악성 앱은 179개에 달한다. 스미싱 범인들은 주로 해외 인터넷 주소로 활동하기 때문에 검거하기가 어렵다. 인증번호에 의존하는 현재 방식으로는 소액결제 피해를 막기 위한 방법이 개인들의 세심한 주의 말고는 거의 없다. 소액결제에 관련된 이동통신사, 결제 대행사, 수금업체가 서로 책임을 떠넘기기 때문에 환불도 쉽지 않다. 그나마 이동통신 업계가 이날부터 경찰에서 스미싱 피해를 확인받은 사람에 한해 구제해 주기로 했다. 방송통신위원회 관계자는 “현 제도의 허점을 파고든 스미싱 사기가 자주 일어남에 따라 소액결제 서비스 가입 약관 변경, 피해 환급 등에 관해 논의하고 있다”고 밝혔다. 조은지 기자 zone4@seoul.co.kr
  • 경계, 넘어야 예술이지

    경계, 넘어야 예술이지

    우리 음악을 하는 사람들이 음악 발전에 대한 노력도 없이 예술가랍시고 잰 척하는 모습이 그렇게 싫었다. 국악계의 줄서기에 치가 떨렸다. 어떻게 우리 음악을 해 나가야 하는지 고민했다. 마음 맞는 사람들을 모아 연구 모임을 시작했다. 2006년, 아쟁 연주가 신현식(34)은 그렇게 친구들을 만났다. 추구할 음악 방향에 대해 어느 정도 가닥을 잡고 틀거리를 만들어 갔다. 한국예술종합학교 전통예술원 출신 20대 연주자들이 의기투합해 프로젝트 국악그룹이 탄생했다. 신현식을 비롯해 하세라(가야금), 김진혁·김지혜(타악), 이봉근(소리), 정송희(피아노, 작·편곡)가 모인 ‘앙상블 시나위’다. 그게 2007년. 음악학원을 빌려 수업이 없는 새벽 시간에 연습을 하고, 근근이 음악을 만들며 공연하기를 2년. 눈여겨보던 공연기획자를 만나 음반을 내고 초청 무대도 조금씩 늘었다. 2011년 5월에는 서울 중구 흥인동 충무아트홀의 상주예술단체로 지정됐다. 충무아트홀을 기반으로 다양한 시도를 한 공연을 올리면서 지난해에는 KBS국악대상에서 연주(단체)상을 수상하기도 했다. 앙상블 시나위의 목표는 확고하다. “이 시대의 전통을 우리가 만들어 나가는 것이다. 우리 음악이라는 양식을 바탕으로 지금의 이야기를 전달하면서 새로운 전통을 쌓아 가야 한다. 우리 것을 지키면서 다른 장르와의 융합을 시도하고 우리 음악의 현재와 변화하는 모습을 많은 사람들에게 보여주고 싶다.”(신현식) 연극, 무용, 재즈, 클래식 등 장르의 경계를 넘나들면서 ‘눈이 번쩍 뜨이고 귀가 뻥 뚫리는’ 공연을 만들어 왔다. 2일 충무아트홀 중극장 블랙에서 여는 ‘시간 속으로-판소리, 통섭의 가능성’은 연극과 판소리 눈대목을 섞었다. 이미 지난 1월 서울 마포구 대흥동 마포아트센터에서 선보여 융합의 효과를 검증받았다. “우리 음악이 많은 사람들에게 위로가 됐으면 좋겠다는 생각을 합니다. 이번 공연에서는 내용을 익히 알고 있는 판소리로 감동을 되새기는 시간이 되길 바랐어요.”(이봉근) 바람은 객석으로 확실히 전달됐다. 심봉사가 눈을 뜨는 ‘심청가’의 눈대목에서는 배우 고수희가 심청을 애틋하게 표현하고 이봉근이 절절하게 받아치면서 객석에 나직한 흐느낌이 퍼졌다. 월북 작가 박기동이 죽은 누이를 그리워하며 지은 시 ‘부용산’을 바탕으로 작곡한 음악과 앙상블 시나위의 새 음반 ‘시간 속으로’에 담긴 ‘하루 종일’을 엮어 선보이자 그립고도 짠한 마음이 밀려들어 왔다. 가야금과 피아노의 경쾌함과 아쟁의 묵직함, 장구와 북 등 타악의 박자감에 마음을 울리는 목소리를 가진 배우 고수희와 김주완의 연기가 덧대어져 공연 내내 희로애락이 휘몰아쳤다. 이번 공연은 극단 골목길의 박근형 연출가와 함께 하는 다섯 번째 작업이다. 2011년 앙상블 시나위 공연을 본 박 연출가가 신현식에게 “한번 재미있게 놀아보자”고 제안했고 그해 8월 연극 ‘햄릿 업데이트’에 참여했다. 9월 김덕수 한예종 교수와 소리꾼 오정해가 합세해 ‘전통에서 길을 찾다’를 선보였고 이후 김시습과 단종, 세조의 이야기를 시적으로 구성한 ‘전통에서 말을 하다’(2012년 2월), 현대무용·발레·씻김굿 등을 접목한 ‘전통에서 춤을 추다’(2012년 3월)를 연달아 올렸다. 경계를 넘나드는 융합의 시도는 앙상블 시나위에게 존재의 이유이자 음악의 지향점이다. 지난해 10월 프라임필하모닉 오케스트라와 공연한 ‘영혼을 위한 카덴차’에서 전통음악과 서양음악의 결합 가능성을 확인했다. 올해는 일본 아오모리 예술원의 국제교류기금 지원을 받아 한국과 중국, 일본 7개 도시에서 공연할 계획이다. 앙상블 시나위는 이 공연에서 음악감독을 맡았다. 매년 1~2월 전남 화순에서 충전 겸 음악 작업을 아우르는 ‘산공부’를 한다는 앙상블 시나위는 공연을 위해 지난 27일 서울에 도착했다. 오자마자 기자를 만났으니 피곤할 법도 한데 멤버들에게 생기가 돈다. 이 기간에 3집 음반에 들어갈 곡 일부를 준비했고 멤버들의 장기 계획까지 마무리했단다. 연습실에 들어가더니 주섬주섬 악기를 펼쳐놓고 또 연습이다. “앙상블 시나위는 즐거운 배움터이고 모든 것을 쏟아내는 삶”이라고 여기는 이들에게서 20~30대 젊은 세대의 전통음악에 대한 뜨거운 열정이 느껴진다. 최여경 기자 kid@seoul.co.kr
  • [정보마당] 구청소식·대중음악·공연·미술·전시·영화·구인·구직

    구청소식 ●강남구 역삼글로벌빌리지센터는 지역에 거주하는 외국인 50명을 대상으로 27일 오전 10시 서울 중구 충무로 샘표식품 본사에서 외국인을 위한 요리교실 ‘된장학교’를 개최한다.역삼글로벌빌리지센터 (02)3453-9038. 의료관광 신흥시장으로 부상하고 있는 캄보디아 공무원과 언론사 관계자 등 15명을 초청해 28일까지 의료관광 팸투어를 개최한다. 보건행정과 (02)3423-7022. ●강동구 다음 달 15일까지 만화가 강풀과 함께 웹툰 벽화를 그릴 재능기부자를 모집한다. 8~10명 단위 팀으로 모집하며 5~6월 중 마을길 사업 대상지 내에서 벽화를 그리게 된다. 도시디자인과 (02)3425-6133. ●강북구 다문화가족 취학 전 아동들을 대상으로 한 ‘강북구 다문화가족 꿈동이 예비학교’가 다음 달 4일부터 제3기 과정을 운영한다. 2011년 8월 서울시 최초로 문을 열었으며 지난해 송천동자치회관, 삼각산동 및 수유1동 주민센터, 다문화가족지원센터에 이어 올해부터는 수유2동 주민센터까지 추가해 다섯 곳에서 운영한다. 여성가족과 (02)901-6703. ●강서구 다음 달 1일부터 단독·공동주택 전 지역을 대상으로 버린 만큼 수수료를 내는 음식물쓰레기 종량제를 실시한다. 청소자원과 (02)2600-4077. 28일 오후 2시 구청 지하상황실에서 취업난을 겪고 있는 구직자에게 일자리를 제공하기 위해 구인·구직 매칭데이를 개최한다. 지역경제과 (02)2600-6548. ●관악구 다음 달 18일까지 제22회 관악산 철쭉제 삼행시를 공모한다. ‘관악산’, ‘철쭉제’를 주제로 삼행시를 지어 우편이나 이메일(love6509@ga.go.kr)로 보내면 된다. 우수작을 뽑아 시상한다. 문화체육과 (02)880-3503. ●광진구 청년공공근로사업 25명, 일반공공근로사업 110명 등 총 135명을 대상으로 2013년도 2단계 공공근로사업 참여자를 28일까지 모집한다. 공공근로사업은 각 분기별로 3개월씩 나눠 4단계로 실시하며, 이번 사업은 4월부터 6월까지 총 3개월간 진행된다. 취업정보센터나 동 주민센터에서 구직등록을 한 뒤 관련 서류를 작성해 주민등록 소재지 동 주민센터에 제출하면 된다. 일자리경제과 (02)450-7056. ●구로구 음식점과 제과점 등 식품제조업소를 대상으로 총 4억원의 식품진흥기금 융자를 실시한다. 연리 1~2% 이내에서 융자 종류에 따라 차등 적용한다. 융자 신청 희망자는 융자신청서, 위생관리시설개선 사업계획서, 사업이행확약서 등을 갖춰 구 보건소 5층 위생과에서 신청하면 된다. 위생과 (02)860-3237. ●금천구 해빙기 재난사고 발생을 사전에 대비하고 주민 불편사항을 최소화하기 위해 노후 담장, 석축, 옹벽 등의 시설물에 대한 안전점검을 실시한다. 사유지로 출입이 곤란한 지역은 주민들의 신고도 받는다. 구 건축과로 신고하면 담당 공무원이 현장 확인 절차를 거친 후 외부전문가 또는 한국시설안전관리공단의 협조를 받아 안전점검을 실시한다. 건축과 (02)2627-1461~5. ●도봉구 사회적기업·마을기업·협동조합에 대한 사업설명회를 27일 오후 3시 구청 16층 회의실에서 개최한다. 희망제작소 송창석 부소장이 강사로 참석해 ‘사회적경제란 무엇인가’라는 주제로 두 시간 가량 강의한다. 사회적기업·마을기업·협동조합에 관심 있는 주민이면 누구나 참여할 수 있다. 일자리경제과 (02)2091-3172~4. ●동대문구 민방위훈련 통지서 전달업무를 경감하고 대상자들의 부담을 덜기 위해 24시간 사이버 민방위교육을 5년차 이상 민방위대원 1만 5000여명을 대상으로 다음 달 4일부터 실시한다. 사이버 민방위 훈련을 이수하려면 구청 홈페이지에서 본인인증 절차를 거쳐 민방위교육 사이트에서 50분간 동영상을 시청한 후 객관식 문제풀이에서 70점 이상 획득하면 된다. 자치행정과 (02)2127-4043. ●동작구 다음 달 1일까지 15개 동 주민센터별로 27개 구간에 ‘태극기 휘날리는 시범거리’를 지정해 운영한다. 지하철 14곳 등 공공시설에 삼일절 태극기 달기 홍보 배너와 포스터를 설치해 태극기 달기 운동을 독려한다. 자치행정과 (02)820-9112. ●마포구 다음 달 4~22일 ‘2013년도 마포구 장학생’을 선발한다. 지역 인재 육성, 성적 우수 장학생, 복지 장학생, 특기 장학생 등 각 항목 기준을 충족하는 중·고·대학생의 경우 동 주민센터에 신청하면 된다. 교육지원과 (02)3153-8962~5. ●서대문구 다음 달 4일부터 8일까지 경기 양주시 장흥면 여울농장과 고양시 덕양구 내곡동 지도농장 등 서대문 주말농장 270구좌를 선착순 임대한다. 1구좌당 임대료는 6만원이다. 구 경제발전기획단을 직접 방문하거나 전화, 팩스(02)330-1368, 이메일(soy8954@sdm.go.kr)로 신청하면 된다. 신청서 양식 등 자세한 사항은 구 홈페이지(www.sdm.go.kr)에서 확인할 수 있다. 경제발전기획단 (02)330-1366. ●서초구 다음 달 3일 오전 6시 30분부터 우면산 유점사 약수터 입구~서초구청 광장(4㎞) 코스로 ‘3월 서초 한가족 걷기대회’를 개최한다. 걷기, 건강체조 및 경품 추첨 등 행사가 벌어진다. 생활운동과 (02)2155-6763. ●성동구 27일 오후 7시 성동문화회관 3층 소월아트홀에서 서울시립교향악단 현악체임버팀이 참여하는 우리동네 음악회를 개최한다. 문화체육과 (02)2286-5206. 28일 오전 11시 성수문화복지회관 성수아트홀에서 버블J의 아쿠아쇼가 열린다. 성수아트홀 (02)2204-7574. ●성북구 옥상텃밭 조성을 희망하는 다중이용시설을 대상으로 옥상텃밭 신청을 28일까지 받는다. 옥상 면적 70㎡ 이상으로 구조적 안전성을 확보한 건물이어야 하며 서류조사와 현장심사를 거쳐 최대 1000만원까지 지원할 예정이다. 도시농업팀 (02)920-2352. ●송파구 다음 달 4일까지 지역 내 유치원, 초등학교를 방문해 어린이들에게 동화책을 읽어주는 ‘이야기 할머니, 할아버지’를 모집한다. 자원봉사로 활동하며 동화 독서 코칭 교육을 받는다. 교육협력과 (02)2147-2370~3. ●양천구 다음 달 4일부터 15일까지 초등학교 5~6학년생과 중·고등학생을 대상으로 청소년구정평가단을 모집한다. 감사담당관 (02)2620-3043. 27일 자원순환 홍보교육관에서는 초등학생을 대상으로 오전 10시부터 4회에 걸쳐 폐캔으로 우주선 나로호 만들기 체험교실을 운영한다. 청소행정과 (02)2620-3436. ●영등포구 다음 달 22일까지 체계적인 운동법을 알려주는 ‘건강 영등포 2080 프로젝트’ 참가자 400명을 선착순 모집한다. 다음 달 25일부터 11월 29일까지 매주 2회 오전 10시부터 1시간 동안 한강시민공원 양화지구, 안양천 오목교 아래, 도림유수지, 문래·영등포·신길공원 등 6곳에서 강의를 진행한다. 20대부터 80대까지 주민 누구나 참여할 수 있으며 구 보건지원과로 전화하거나 보건소 건강증진센터를 방문해 신청하면 된다. 보건지원과 (02)2670-4790. ●용산구 다음 달 14일까지 ‘와이즈맘 스토리’ 1기 수강생을 모집한다. 다음 달 18일부터 주 2회, 총 6회 동안 부모의 인성·비전·학습 지도법, 자녀 소통법 등을 강의한다. 수강료 1만원. 교육지원과 (02)2199-6490. ●은평구 28일 오후 7시30분 숭실고등학교 100주년기념관에서 마리아수녀회 산하 아동복지시설 퇴소자의 안정적인 사회정착금 및 장학금 마련을 위한 사랑의 재능기부 콘서트가 열린다. 다음 달 2일부터 초중고등학생을 대상으로 탈놀이 마당극을 배우는 차오름 꿈다락 토요문화학교가 열린다. 토요문화학교는 은평문화예술회관 내 지하연습실에서 9월21일까지 30회 열린다. 극단 현장 (02)765-3516. ●중구 다음 달 4일부터 22일까지 경제 형편이 어려워 여행을 하지 못하는 저소득층을 대상으로 국내 여행 경비 일부를 지원하는 ‘2013 행복만들기 국내 여행이용권(바우처) 사업’ 신청을 받는다. 관광공보과 (02)3396-4983. 27일부터 다음 달 말까지 올해 문을 여는 8개 지역 내 호텔 취업(객실관리, 고객관리, 서비스, 사무직)을 원하는 주민들을 모집한다. 취업지원과 (02)3396-5684. ●중랑구 28일 구청 대강당에서 500여명이 참석한 가운데 ‘어르신 일자리 사업단’ 발대식을 갖는다. 사업의 추진목적과 사업계획을 설명하고, 각종 안전사고의 예방요령에 대해서도 집중교육을 한다. 27개 사업에 총 878명이 참여해 다음 달부터 11월까지 진행한다. 초등학교 급식 도우미, 1~3세대 강사 파견, 실버 교통봉사단 등 공공서비스 위주의 사회적 유용성이 높은 분야를 선정해 사업의 내실을 기했다. 65세 이상이면 누구나 참여 가능하다. 신청자가 몰리면 소득, 재산 등 일정기준에 따라 선발한다. 사회복지과 (02)2094-1704. ●종로구 다음 달 1일부터 31일까지 ‘종로구 청소년 구정평가단’ 200명을 모집한다. 종로 지역 중·고등학교에 다니고 있거나 만 13~18세 이하 청소년이면 누구나 신청할 수 있다. 구 홈페이지(www.jongno.go.kr) 또는 동 주민센터에 비치된 신청서를 작성해 구 감사담당관실이나 동 주민센터에 제출하면 된다. 등·하굣길 불편사항과 위험요소, 환경오염, 아이디어 제출 등의 활동을 한다. 실적이 우수한 청소년은 구청장 표창을 수여한다. 감사담당관실 (02)2148-1233. ●경기 고양시 경기도내에 주민등록이 된 기초생활수급자 가운데 중·고생을 대상으로 다음 달 15일 까지 생활장학금 지원대상자를 선발한다. 거주지 동주민센터 복지담당에 신청하면 된다. 고양시 콜센터 (031)909-9000. 다음 달 5일 오후 2시 일산동구 마두동에 위치한 고양시 일자리센터에서 장애인 현장 채용의 날 행사를 개최한다. 복지카드를 소지한 취업희망자를 대상으로 채용면접, 일자리 정보 등을 제공한다. (031)8075-3665. 대중음악 ●더원 콘서트-가왕의 첫 외출 3월 10일 서울 종로구 세종로 세종문화회관 대극장. MBC ‘나는 가수다 2’ 가왕전에서 우승을 차지한 가수 더원이 7인조 밴드, 12인조 세미 오케스트라와 함께 완성도 높은 무대를 꾸민다. 그는 자신의 히트곡과 ‘나는 가수다 2’ 경연곡, 드라마 OST를 부르며 아이돌 그룹의 히트곡도 퍼포먼스와 함께 선보일 예정이다. 7만 7000~11만원. 070-4335-3584. 공연 ●배치기쑈-금의환향 4월 12~13일 서울 마포구 서교동 브이홀. 최근 히트곡 ‘눈물샤워’로 각종 음악 차트 1위를 휩쓸며 저력을 보여준 힙합 듀오 배치기가 4년 8개월 만에 여는 단독 공연. 경쾌한 음악과 속사포 랩으로 사랑받은 이들은 ‘반갑습니다’, ‘마이동풍’, ‘두마리’ 등 그동안 사랑받은 히트곡과 함께 신나는 무대를 꾸민다. 5만 5000원. 1544-1555. ●창작발레 ‘바람과 함께 사라지다’ 3월 5~6일. 서울 종로구 동숭동 아르코예술극장 대극장. ‘최성이 댄스프로젝트’가 마거릿 미첼의 소설 ‘바람과 함께 사라지다’를 발레로 옮겼다. 작가 미첼이 스칼렛, 레트, 애슐리 등 상상 속 인물로 소설을 엮어 출판사 레이썸 사장에게 출판을 부탁하는 것에서 이야기가 시작돼 남북전쟁을 배경으로 한 사랑을 펼쳐낸다. 1만~5만원. (02)3668-0007. ●오페라 ‘카르멘’ 3월 6~8일. 서울 종로구 세종로 세종문화회관 대극장. 누오바 오페라단이 비제의 ‘카르멘’을 올해 정기공연으로 준비했다. 1820년대 스페인 세비아에서 일어나는 집시여인 카르멘의 사랑을 다룬 매혹적인 이야기. 박진감 넘치는 전개에 스페인의 열정과 애정, 질투, 배신, 연민 등 삶이 담겼다. 3만~20만원. (02)581-5404. ●프라임필하모닉오케스트라 정기연주회 3월 5일 오후 8시. 경기 군포시 산본동 군포시문화예술회관 수리홀. 여자경 지휘, 베를린필하모닉오케스트라 클라리넷 수석 안드레아스 오텐잠머 협연으로 부조니의 클라리넷 협주곡을 연주한다. 림스키-코르사코프의 교향모음곡 ‘세헤라자데’도 준비했다. 1만원. (031)392-6422. ●연극 ‘살 길’ 3월 1~24일. 서울 종로구 명륜동 아트씨어터 문. 사회적 문제를 진지하면서도 흥미롭게 접근하는 극단 사이의 세 번째 프로젝트. 삶과 죽음의 경계를 마주한 사람들의 고뇌를 재치 있고 유쾌하게 다루면서 ‘살 길’을 생각하게 만든다. 작·연출 김유진. 입장료를 받지 않고 공연장을 나설 때 후원금을 내도록 하는 자율적 후불제로 운영한다. 수익금 중 일부는 다문화가정 한글배우기 사업에 기부한다. 010-5552-5885. 미술·전시 ●‘기억의 겹’전 3월 24일까지 서울 성북동 성북구립미술관. 레이어, 그러니까 기억이란 겹들이 겹쳐지고 얽히고 연결되면서 형성된다. 이를 미술 작품으로 형상화한 신승연, 정경희, 진현미의 작업을 통해 선보인다. 1000원. (02)6925-5011. ●‘비튄 스테어 Ⅲ - 페르소나’(Between Stairs Ⅲ - Persona) 3월 6일까지 서울 서초구 서초동 렉서스빌딩 3층 스페이스함. 익숙해져 무감각해지기 쉬운 삶과 일상의 순간들, 일반화된 단편들을 클로즈업시켜 고착화된 편견 탓에 놓치기 쉬운 페르소나의 이면을 확대해본다. 권현주, 김용권, 박은선, 박진주 등 작가 13명이 참여했다. (02)3475~9126. ●지니 리 개인전 ‘이해의 여정’(Journey of Understanding)전 3월 7일부터 4월 6일까지 서울 강남구 청담동 갤러리엠. 검은색 외곽선, 화려하고 세련된 색, 친근하고 인상적인 인물 등을 기반으로 한 작가의 메시지 드로잉이 강렬하게 드러나 있다. (02)544~8145. 영화 ●스토커 감독 박찬욱, 출연 니콜 키드먼·미아 바시코브스카·매튜 구드. 자신의 18번째 생일날 갑작스러운 사고로 아빠를 잃은 소녀 인디아(미아 바시코브스카). 인디아 앞에 그동안 존재조차 몰랐던 삼촌 찰리(매튜 구드)가 등장하고 엄마 이블린(니콜 키드먼)은 젊고 잘생긴 시동생에게 묘한 감정을 느낀다. 박찬욱 감독의 할리우드 진출작으로 세 인물의 팽팽한 긴장감과 잔혹 동화처럼 섬세한 감각이 돋보이는 스릴러. 99분. 청소년 관람불가. 28일 개봉. ●뒷담화:감독이 미쳤어요 감독 이재용, 출연 윤여정·박희순·강혜정·오정세 등. 인터넷을 기반으로 한 세계 최초의 원격 연출 영화를 찍겠다며 홀연히 미국 할리우드로 떠나버린 괴짜 감독. 첫 촬영 날 현장에서 화상 모니터로 감독의 얼굴을 본 배우 14명은 당혹감을 감추지 못한다. 감독 없는 촬영 현장에서 좌충우돌하는 배우와 오로지 모니터만으로 현장을 지휘하는 감독의 갈등을 사실적으로 보여주면서 감독과 배우, 스태프가 촬영 현장의 비하인드 스토리를 다큐멘터리 형식으로 생생하게 담았다. 85분. 12세 관람가. 28일 개봉. ●차이니즈 조디악 감독 청룽, 출연 청룽·권상우·리아오 판. 국보급 보물을 도난당한 지 150여년이 흐른 뒤 전 세계 경매장에서 거래되는 12개 청동상을 추적하기 위해 보물 사냥꾼 JC(청룡)와 사이먼(권상우)이 펼치는 어드벤처 영화. 전세계를 누비며 잃어버린 국보급 보물을 찾는 스토리로 총 제작기간 7년, 제작비 1000억원이 투입됐다. 몸을 사리지 않는 청룽의 액션 연기와 권상우의 존재감이 돋보인다. 123분. 12세 관람가. 27일 개봉. 구인·구직 ●기아자동차 마케팅 전략, 경영기획, 국내 마케팅 등 8개 부문에서 경력사원을 모집한다. 국내외 정규대학 학사 학위 이상 소지자, 해당 직무 유경험자로 부문별 세부 자격 조건을 갖춰야 한다. 지원은 3월 4일까지 채용 홈페이지(recruit.kia.co.kr)에서 하면 된다. ●서희건설 전산, 부동산개발, 소음진동, 가스 부문 신입 및 경력사원을 뽑는다. 소음진동, 가스는 관련 기사 자격증 보유자 등 부문별 자격 조건을 갖추면 지원 가능하다. 28일까지 홈페이지(www.seohee.co.kr)에서 접수할 수 있다.. ●삼호개발 현장기술직, 현장관리직 신입사원을 모집한다. 지원은 전문대 이상 관련 학과 졸업자 및 졸업 예정자면 할 수 있다. 3월 5일까지 홈페이지(www.samhodev.co.kr) 및 우편(서울 서초구 효령로 96 삼호개발 총무부)으로 지원하면 된다. ●DSR제강 품질경영, 회계, 정보기술(IT)·전산, 생산관리 부문 신입 및 경력사원을 채용한다. 4년제 정규 대학 이상 졸업자 및 졸업 예정자, 영어 회화 가능자면 지원 가능하다. 단, 경력은 해당 직무 2~5년 이내 경험자에 한한다. 접수는 3월 6일까지 이메일(recruit@dsrcorp.com)로 해야 한다. ●INNOX 관리, 영업, 제조, 엔지니어링 등 8개 부문에서 신입 및 경력사원을 뽑는다. 지원하려면 부문별로 고등학교부터 4년제 정규 대학 이상 졸업자 및 졸업 예정자까지 세부 자격 조건을 갖춰야 한다. 접수는 2월 28일까지 홈페이지(www.innoxcorp.com)에서 가능하다. ●유도 경영지원, 관리, 영업, 기술, 생산 부문 신입 및 경력사원을 모집한다. 관리, 기술은 2년제 대학 졸업 이상자 등 부문별 세부 자격 조건을 갖추면 지원할 수 있다. 접수는 2월 28일까지 우편(경기 화성시 팔탄면 구장리 169-4) 및 이메일(doha@yudoco.net)로 하면 된다. ●한국관광공사 프랑스어 사이트 번역 및 감수요원(1명)을 공개 채용한다. ‘Visit Korea’ 프랑스어 사이트 콘텐츠 업데이트 및 데이터베이스 관리, 운영 및 홍보를 위한 마케팅 활동지원 등의 업무를 맡는다. 1년 계약 후 근무평가에 의해 연장 계약이 가능하다. 이력서와 자기소개서를 이메일(french@knto.or.kr)로 송부하면 된다. 원서 접수는 10일 이메일 도착분에 한한다. ●재료연구소 재료공학 등 연구직 및 특허관리 분야 등 행정직을 모집한다. 원서 접수 기간은 3월 31일까지이며, 재료연구소 채용사이트(recruit.kims.re.kr)에 접속해 지원하면 된다. 인력개발실 (055)280-3712. ●한국보건복지정보개발원 상담전담요원(기간제근로자)을 채용이 완료될 때까지 연중 상시모집한다. 응시 자격에 제한은 없으며 금융, 보험, 공공기관 콜센터 등의 업무를 맡았던 경력자나 사회복지분야·정보화 분야 관련 자격증 소지자에 대해서는 우대한다. 응시 지원서 등 서류의 교부·접수는 ‘사람인’(www.saramin.co.kr) 사이트에서 제공하는 한국보건복지정보개발원 전용 웹사이트(https://khwis.saramin.co.kr)를 이용해 작성·제출한다. 인재개발부 (02)6360-6097, 6102. ●대한지적공사 경기도본부 청년인턴을 상·하반기에 채용한다. 사무보조와 행정정보 일원화, 측량결과도 전산화, 측량업무 등을 맡는다. 원서는 마감 시까지 연중 접수한다. 지적공사 경기도본부 사업처 (031)250-0908. ●한국환경정책평가연구원 부연구위원급 이상 연구직 및 연구원, 행정원을 각각 모집한다. 원서 접수는 홈페이지(http://www.kei.re.kr) 접속 후 지원서 입력하고 서류를 제출하면 된다. 접수 기간은 3월 12일까지. 문의는 이메일(recruit@kei.re.kr)이나 전화 (02)380-7707로 하면 된다. ●한국전력공사 국제계약 해외변호사와 해외법인 재무관리 담당, 정보시스템 개발 담당 전문 인력을 각각 채용한다. 계약 기간 2년의 별정직으로 업무 성과에 따라 재계약이 가능하다. 원서 접수는 이메일(recruit@kepco.co.kr)로 가능하다. 접수기간은 3월 8일까지. 한전 인사처 인력채용팀 (02)3456-4032. ●한국산업기술평가관리원 일반직 직원 및 전문계약직(홍보, 연구장비관리)을 각각 공개 채용한다. 근무지는 서울·대전·대구로 배정된다. 지원서 접수는 3월 8일까지이며 온라인(www.keit.re.kr)으로만 가능하다. 문의는 홈페이지 채용 부문을 활용하면 된다. ●안전성평가연구소 연구시험부와 차세대의약연구센터 계약직 직원을 모집한다. 각각 생물학 관련과 신경 전기생리학 전공의 석사 학위 이상자가 지원 가능하다. 근무지는 대전이다. 원서 접수 기간은 선임부장실은 3월 8일까지, 차세대의약연구센터는 3월 8일까지로 이메일(job@kitox.re.kr) 접수한다. 인사재무팀(042)610-8147.
  • 모니터 밖으로 나온 ‘웹툰’

    모니터 밖으로 나온 ‘웹툰’

    만화의 대세는 이미 웹툰으로 넘어간 지 오래다. 만화 대본소를 드나들던 이들이 이제는 포털사이트를 들락거리며 매주 업데이트되는 웹툰을 즐긴다. 그 웹툰 작가들이 갤러리로 나왔다. 2월 7일부터 28일까지 서울 종로구 통의동 아트사이드갤러리에서 열리는 ‘바이 바이 러브’(Buy Buy Love)전이다. 이번 전시에는 권혁주, 박근용, 꼬마비, 억수씨 등 포털사이트 네이버를 기반으로 활동하는 웹툰 작가들과 공공성 강한 장소에 공짜로 벽화를 그려 주는 일을 하는 밥 장, 가구 디자이너 오서연, 일러스트레이터 김인호 등이 함께 전시를 꾸몄다. 환경 문제에 대한 웹툰을 그려오는 권혁주, 6m에 이르는 대형 걸개그림을 선보이는 밥 장 등 작가 나름대로 개성도 고스란히 드러난다. 참여 작가들은 네이버 웹툰 라디오에서 함께 활동하는 이들이기도 한데, 2월 14일 오후 7시에는 밸런타인데이를 맞아 전시장에서 공개방송도 진행한다. (02)725-1020. 조태성 기자 cho1904@seoul.co.kr
  • ‘천재 해커’ 에런 스워츠 숨진 채 발견

    ‘천재 해커’ 에런 스워츠 숨진 채 발견

    ‘웹 RSS(Rich Site Summary)’ 초기 버전을 만든 천재 해커 에런 스워츠(26)가 지난 11일(현지시간) 미국 뉴욕의 아파트에서 숨진 채 발견됐다. 13일 뉴욕타임스는 그의 삼촌인 마이클 울프의 말을 인용해 스워츠가 스스로 목숨을 끊은 것으로 보인다고 전했다. 스워츠는 14살에 웹상의 피딩 포맷인 RSS 1.0 버전을 공동으로 만들어 인터넷 이용자들이 능동적으로 정보를 찾을 수 있도록 했다. RSS는 뉴스나 블로그 등 콘텐츠 업데이트가 잦은 웹사이트의 업데이트된 정보를 쉽게 확인하고 이용할 수 있는 서비스다. 하지만 그는 20 11년 하버드대학 윤리학센터 대학원 재학 중에 매사추세츠공과대학(MIT)에 침입해 학술자료 사이트인 ‘JSTOR’에서 논문 약 480만건을 내려받은 혐의로 기소돼 다음 달 재판을 받을 예정이었다. 검찰은 스워츠가 이 자료를 파일공유 웹사이트에 올리려던 것으로 보인다며 유죄 판결을 받을 경우 최고 35년의 징역형과 100만 달러의 벌금형에 처해질 수 있다고 말했다. 조희선 기자 hsncho@seoul.co.kr
  • “휴대전화 배터리 폭발” 거짓말… 블랙컨슈머에 벌금 1500만원

    휴대전화 배터리가 저절로 폭발했다는 허위사실을 유포한 20대 남성이 벌금형을 선고받았다. 서울남부지법 형사3단독 주채광 판사는 7일 허위사실 유포에 의한 업무방해와 정보통신망법 명예훼손 등의 혐의로 기소된 김모(28)씨에 대해 벌금 1500만원을 선고했다. 김씨는 2011년 11월 지인이 쓰던 LG전자 스마트폰 ‘옵티머스 마하’가 외부 자극 때문에 타버렸지만, 자신이 내비게이션 프로그램을 업데이트하는 과정에서 배터리가 폭발한 것처럼 인터넷에 허위사실을 유포한 혐의로 기소됐다. 김씨는 ‘국산 스마트폰 전원부 폭발 관련! 이젠 참을 수가 없네요’ 등의 제목으로 인터넷 게시판에 여러 차례 글을 올렸다. 재판부는 이 일로 인해 해당 스마트폰이 인터넷에서 ‘폭티머스’ 또는 ‘폭마하’로 불리는 등 부정적 이미지를 갖게 됐다고 판단했다. 김씨는 또 LG전자 본사가 있는 서울 여의도 LG트윈타워 근처에서 회사 측의 무대응을 비판하며 ‘LG전자 스마트폰 배터리가 정상 사용 과정에서 폭발했다’는 내용의 전단지를 배포하기도 했다. LG전자는 당시 사고 배터리를 수거해 폭발 원인을 자체 분석해 정상적인 사용 중에 배터리가 폭발할 수 없다는 내부분석 결과를 토대로 영등포경찰서에 수사를 의뢰했다. 법원은 “제조사의 명예가 훼손됐고 제품 이미지도 중대한 손상을 입었다는 점, 김씨가 반성하고 있지 않다는 점 등을 고려했다”고 설명했다. 신진호 기자 sayho@seoul.co.kr
  • 게임업체들 “방학특수 잡아라”

    게임업체들 “방학특수 잡아라”

    국내 온라인게임 업체들이 최고 성수기로 불리는 겨울방학 공략에 여념이 없다. 4일 게임 업계에 따르면 대규모 업데이트는 물론이고 신작을 잇달아 내놓고 있다. 신작 중에는 출시에 앞서 기대를 모은 넥슨의 ‘피파 온라인3(피파3)’가 가파른 상승세를 보이고 있다. 피파3는 지난달 18일 정식 서비스 이후 동시접속자 14만명을 돌파했다. 피파3는 전세계 32개 국가의 실제 리그와 동일한 방식으로 대전을 즐길 수 있으며 5대5 매치, 선수 강화 등 새로운 콘텐츠를 추가했다. 피파3와 함께 ‘아키에이지’도 흥행 가능성을 보이고 있다. 지난 2일 공개서비스를 시작한 아키에이지는 ‘리니지’ 제작자로 이름난 송재경 대표의 신작으로 제작기간만 6년이 걸렸다. 게임업체 관계자는 “피파3와 아키에이지 등의 대박 조짐으로 지난해 모바일 게임에 밀렸던 온라인게임 업계에 모처럼 훈풍이 불고 있다”고 밝혔다. 네오위즈게임즈는 이날 무엽 다중접속역할수행게임(MMORPG) ‘뇌천기’의 신규 플레이 영상을 공개했다. 오는 10일 공개 서비스를 앞둔 뇌천기는 중국에서 5000만명이 구독한 소설 뇌천기를 바탕으로 제작됐으며 중국 샨다게임즈가 개발했다. 네오위즈게임즈 관계자는 “중국 현지에서도 50만명의 동시접속자를 기록할 만큼 인기가 높다”고 말했다. 중견 온라인게임 업체 중에는 엠게임의 ‘열혈강호2’가 주목받고 있다. 열혈강호2는 개발비만 수백억원 투입된 대작으로 2009년 처음 공개된 이후 3년간 완성도 높이기에 공들인 작품이다. 시범 서비스는 오는 10일부터 실시한다. 기존 온라인 게임도 업데이트가 한창이다. 엔씨소프트는 다중접속역할수행게임(MMORPG)인 ‘아이온’과 ‘블레이드앤소울’의 콘텐츠를 업데이트하고 이벤트를 진행하고 있다. CJ E&M 넷마블은 캐주얼 축구게임 ‘차구차구’ 게릴라 케스트를 실시한다. 넷마블 관계자는 “이달에만 4~5개의 온라인 게임을 출시할 예정이다”며 “모바일 게임도 연내 수십종을 서비스할 계획”이라고 전했다. 홍혜정 기자 jukebox@seoul.co.kr
  • 띠리링♪ 전방 20m 금연구역입니다

    띠리링♪ 전방 20m 금연구역입니다

    강남대로 금연거리 지정, 어린이집 주변 흡연 금지 등 금연 정책을 선도하고 있는 서초구가 이번에는 ‘금연 알림 애플리케이션’(이하 앱)을 개발했다. 구는 3일 보행자 내비게이션 기술을 활용해 금연구역 주변에 접근하면 경고 메시지를 전송해 주는 스마트폰 앱 ‘금연구역 알리미’를 개발해 배포한다고 밝혔다. 이 알리미 앱은 보행자가 금연구역 20m 전방에 접근하면 “주변에 금연구역이 있습니다”라는 음성 메시지와 문자 메시지를 보행자에게 전송해 준다. 앱 보급이 활성화되면 흡연자들이 쉽게 금연구역을 인지할 수 있어 불법 흡연을 막고 비흡연자들은 간접흡연의 고통에서 벗어날 수 있을 것으로 보인다. 또 금연구역인지 모르고 담배를 피우다 과태료를 내는 경우도 막을 수 있어 비흡연자들은 물론 흡연자들로부터도 환영받을 것으로 구는 기대하고 있다. 알리미 앱은 서울대학교에서 개발한 보행자용 내비게이션 기술을 활용한 것으로 지난해 11월 구와 서울대학교가 업무협약을 체결하면서 개발에 착수했다. 현재 구글 플레이 앱 스토어에서 다운받아 사용할 수 있다. 앱에는 서초구 지역 내 금연구역 298곳에 대한 정보를 담고 있으며, 금연구역 알리미 기능 외에 보행자용 내비게이션으로도 활용할 수 있다. 구는 향후 금연구역 추가 지정 시 꾸준히 앱을 업데이트하고 아이폰 사용자들도 다운받을 수 있도록 애플 앱 스토어에도 등록할 계획이다. 구는 이날 오전 구청 광장에서 금연구역 알리미 현장 시연회를 갖기도 했다. 한편 구는 이달부터 서울강남고속터미널 광장을 금연구역으로 지정했다. 3개월의 계도 기간을 거쳐 4월부터 본격 단속에 들어간다. 강병철 기자 bckang@seoul.co.kr
위로