찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 코드
    2026-08-05
    검색기록 지우기
  • 전처
    2026-08-05
    검색기록 지우기
  • 제재
    2026-08-05
    검색기록 지우기
  • 오염
    2026-08-05
    검색기록 지우기
  • 백신
    2026-08-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
16,263
  • 매일유업, 건강식 레스토랑 ‘닥터로빈’과 협업 메뉴 선봬

    매일유업, 건강식 레스토랑 ‘닥터로빈’과 협업 메뉴 선봬

    국내 식물성 오트(귀리)음료 브랜드인 매일유업의 ‘어메이징 오트’와 프리미엄 건강식 레스토랑 ‘닥터로빈’(Dr.Robbin)이 ‘노슈가, 예스비건’(No sugar, Yes vegan)을 주제로 함께 선보인 특별메뉴와 팝업스토어를 공개했다고 22일 밝혔다. 이번 협업은 두 브랜드가 공유하는 ‘식물성, 건강한 미식’이라는 공통 철학을 기반으로 기획됐다. 다음달 8일까지 닥터로빈의 전 매장에서 협업 메뉴들을 운영하며, 구매자를 위한 이벤트도 진행된다. 또한 행사 기간 닥터로빈 한남LAB점에서는 이번 두 브랜드의 협업을 테마로 꾸민 팝업스토어를 운영한다. 닥터로빈은 올해로 20주년을 맞은 레스토랑 운영 기업으로 ‘NO SUGAR, NO BUTTER, NO MSG, YES WELLNESS, YES OLIVE OIL’이라는 슬로건을 추구하며 건강한 식재료와 균형 잡힌 영양을 기반으로 소비자들에게 건강한 외식 경험을 제공하고 있다. 이번에 두 브랜드가 함께 출시한 메뉴는 총 6종으로, 어메이징 오트를 활용해 부드럽고 고소한 맛이 돋보이는 음료 3종과 베이커리 3종이다. 비건음료인 ‘바닐라플랫화이트’, ‘지구라떼’, ‘크리미인절미라떼’가 있으며, 닥터로빈 전 매장에서 만나볼 수 있다. 베이커리는 어메이징 오트로 만든 풍성한 크림과 귀리 원물이 함께 들어간 ‘단팥오트크림빵’과 ‘오렌지 마리토쪼’, ‘샤인머스켓 마리토쪼’로 닥터로빈 한남LAB점, 흑석점, 강서점에서만 선보인다. 또한 이번 메뉴 주문자에게는 100% 당첨 기회를 제공하는 스크래치 쿠폰 이벤트를 진행한다. 쿠폰을 긁는 즉시 닥터로빈의 에이드 음료 및 인기 메뉴들, 그리고 매일유업의 관계사인 농촌형 테마파크인 상하농원의 숙박권까지 다양한 경품들을 준다. 더불어 쿠폰 뒷면의 QR코드를 모바일로 스캔하면 매일유업 공식몰 매일다이렉트 할인쿠폰과 어메이징 오트 굿즈 등 추가 혜택도 누릴 수 있다.
  • 4060 온라인 스토어 창업 돕는 은평

    4060 온라인 스토어 창업 돕는 은평

    서울 은평구는 중장년층의 경제적 자립과 디지털 역량 강화를 위해 ‘온라인 스토어 창업 교육’을 다음달부터 운영한다고 21일 밝혔다. 이번 교육은 급변하는 디지털 시대에 맞춰 중장년 세대가 온라인 시장에 진입할 수 있도록 돕고자 마련됐다. 디지털 활용이 익숙하지 않은 중장년을 위해 일대일 실습 지원과 맞춤형 코칭 방식으로 교육이 진행된다. 수강생들은 다양한 온라인 플랫폼을 활용해 상품 등록부터 마케팅, 고객 관리와 매출 분석 등 창업 과정을 체계적으로 배울 예정이다. 교육 대상은 구에 살고 있는 40세부터 64세까지의 중장년이다. 온라인 창업에 관심이 있다면 누구나 신청할 수 있다. 교육비는 무료다. 교육은 구 불광천미디어센터에 있는 교육장에서 진행된다. 희망자는 다음달 5일까지 안내 포스터에 있는 QR 코드를 통해 신청서를 내면 된다. 김미경 은평구청장은 “중장년을 위한 온라인 스토어 창업 교육은 이들이 가진 풍부한 경험 등의 강점을 온라인 유통 시장에 접목할 소중한 기회가 될 것”이라며 “인생 2막을 준비하는 중장년이 디지털 창업을 통해 새로운 가능성과 자립의 기반을 마련하길 바란다”고 강조했다.
  • 물막이판·빗물받이에 QR코드 부착… 물샐틈없는 관악구 수해 예방 대책[현장 행정]

    물막이판·빗물받이에 QR코드 부착… 물샐틈없는 관악구 수해 예방 대책[현장 행정]

    누구나 휴대전화로 사용방법 확인골목길 빗물받이 1700곳에 QR코드침수피해 5373가구에 물막이 시설 “갑작스러운 상황에도 휴대전화로 누구나 편하게 침수방지시설 사용법을 확인할 수 있습니다.” 초여름 더위가 시작된 지난 20일 박준희 서울 관악구청장은 청룡동의 한 골목길에서 수해 대책 점검에 나섰다. 반지하 가구 창문에 설치된 물막이판에 붙은 QR코드를 접속하니 시설 사용법이 나왔다. 침수방지시설을 설치할 때 세입자나 건물주에게 사용방법을 설명하지만 세입자 변동이 잦아 막상 급박한 상황에서 활용법을 찾지 못할 경우에 대비하기 위해서다. 특히 설치 방법을 누구나 이해하기 쉽도록 동영상으로도 제작했다. 서울시 자치구 중에서는 첫 시도다. 예측하기 어려운 안전사고를 예방하기 위해 첨단기술 스마트시스템을 도입한 결과다. 박 구청장은 “집중호우 시 침수 피해를 당한 6405가구 중 5373가구에 개폐형 방범창, 물막이 시설 등을 설치했고 나머지 가구도 우기가 오기 전에 완료할 것”이라며 “큰 피해가 있었던 2022년 8월 집중호우 이후 더이상의 재난 피해가 발생하지 않도록 절치부심하고 있다”고 설명했다. 또 주요 지역의 골목길 빗물받이 1700여곳에도 QR코드를 부착했다. 막혀 있거나 파손된 빗물받이를 신고하면 구청과 기동단, 관리 업체에 동시 전파된다. 처리 결과도 신고자에게 즉시 전달된다. 25년째 청룡동에서 사는 이모(61)씨는 “구청에서 꼼꼼하게 대책을 마련해 주니 올여름 안심할 수 있을 것 같다”고 했다. 관악구의 풍수해 안전 대책은 지난 3월 서울시에서 ‘최우수 자치구’로 선정될 정도로 평가받고 있다. 특히 반지하 주택 등 재해 취약가구의 신속한 대피와 탈출을 돕는 민관합동 구성체인 ‘동행파트너’는 348가구와 매칭됐다. 반지하 주택 2452가구를 대상으로 ‘돌봄전화 SOS 비상연락체계도 구축했다. 별빛내린천의 홍수방어벽 설치공사도 다음달 완공될 예정이다. 최대 3.5만t의 빗물을 저장할 수 있는 신림공영차고지 빗물저류조도 지난 15일 운영을 시작했다. 40만t을 한꺼번에 가둘 수 있는 대심도 빗물배수터널 공사는 지난해 12월 우선 시공분 착공을 시작으로 2029년 준공을 목표로 진행 중이다. 박 구청장은 “첨단기술을 활용한 생활밀착형 스마트 행정을 통해 주민 생명과 안전을 지키는 데 최선을 다하겠다”고 강조했다.
  • 개인정보위원장 “SKT 유출, 역대급 사건 기록될 것…법 위반 시 강력 제재”

    개인정보위원장 “SKT 유출, 역대급 사건 기록될 것…법 위반 시 강력 제재”

    고학수 개인정보보호위원회 위원장은 21일 “SK텔레콤 개인정보 유출 사고는 디지털 전환과 인공지능 심화 시대에 국민 신뢰를 위협하는 매우 중대한 사건”이라며 “법 위반사항에 대해 강력하게 제재할 것”이라고 밝혔다. 고 위원장은 이날 오후 서울 중구 은행회관에서 개인정보위와 한국CPO(개인정보보호책임자)협의회가 공동 주관한 ‘개인정보 정책포럼’ 개회사에서 “약 2500만명의 가입자를 보유한 SKT의 개인정보 유출 사고가 발생해 국민들의 우려가 대단히 큰 상황”이라며 이같이 말했다. 이어 “이번 사건을 계기로 공공과 민간이 함께 우리 사회 전반의 개인정보 안전관리 체계를 강화해 나갈 필요가 있다”고 강조했다. 고 위원장은 이어 가진 기자간담회에서도 “SKT 해킹 사고 정황은 개인정보위 관점에서는 역대급 사건으로 기록될 것”이라며 “경각심을 갖고 심각하게 사안을 들여다보고 있다”고도 말했다. 개인정보위는 지난달 22일 SKT 개인정보 유출 신고가 접수된 직후 태스크포스(TF)를 꾸려 개인정보보호법 위반 여부 등을 조사하고 있다. 과학기술정보통신부가 주축인 민관합동조사단과 달리 개인정보 유출 대상과 피해 규모, SKT의 안전조치 의무 위반 여부 등을 살펴보는 것으로 알려졌다. 조사 결과 홈가입자서버(HSS), 통합고객시스템(ICAS) 서버 등 25대 서버가 악성코드에 감염된 것으로 파악됐다. 서버에는 이름, 생년월일, 휴대전화번호, 이메일, 주소, 단말기식별번호(IMEI), 가입자식별번호(IMSI) 등 총 238개 정보가 저장된 것으로도 조사됐다. 고 위원장은 “SK텔레콤이 위원회에 유출 신고한 날부터 ‘수많은 개인정보가 유출됐다’고 의심의 여지 없이 바라보고 있다”며 “HSS와 ISAC 서버에 저장된 정보는 개인정보”라고 지적했다. 또 SKT 측의 ‘개인정보 유출 가능성에 대한 통지’ 관련, “굉장히 유감이 많다”며 (개인정보위 유출통지 의결 때까지) 통지를 하지 않은 것 자체가 굉장한 문제이며 통지 내용도 ‘가능성이 진실이 되면 알리겠다’는 취지의 내용이 담긴 데다 개인정보보호법에서 요구하는 통지 내용에 부합하지 않는 부분도 있다“고 말했다. 개인정보위가 SKT 측에 통지가 미흡했다는 내용의 공문을 보냈다고도 덧붙였다. 다만 고 위원장은 “아직까지 다크웹에서 (유포된 정황 등) 특별히 발견된 건 없다”며 “대규모 데이터베이스(DB) 유출 시 일부를 쪼개거나 다른 형태로 조합해 유통시키는 등 모니터링이 어렵다”고 설명했다. 또 “2차 피해를 최소화하기 위한 노력을 해야겠지만 어마어마한 피해가 이미 발생했다”며 유심 오픈런, 통신사 이동, 국민 불안감 등의 상황을 지적했다.
  • 가망 없던 70대 할아버지…‘물구나무’로 인생 역전한 사연은?

    가망 없던 70대 할아버지…‘물구나무’로 인생 역전한 사연은?

    나이가 들어서도 건강관리를 소홀히 하지 않은 70대 남성이 물구나무서기를 성공한 최고령자로 기네스 세계기록에 공식 등재됐다. 19일(현지시간) 기네스월드레코드에 따르면 미국 뉴저지 출신 폴 버드라인(74)은 이달 5일 ‘물구나무서기를 한 최고령자’ 남성 부문에서 기네스 세계기록을 세웠다. 폴은 10대 시절부터 꾸준히 물구나무서기를 해왔으며, 70세가 넘은 지금도 거의 매일 운동을 한다. 그의 운동 루틴으로는 물구나무서기를 포함해 에어로빅, 자전거 타기, 근력 운동 등이 있다. 평생을 건강한 생활 습관을 이어 온 그에게 두 번의 위기가 있었다. 코로나19 팬데믹으로 지역 체육관이 폐쇄되면서 운동을 중단할 수밖에 없었고, 70세에는 고관절 수술을 받으며 또 한 번의 큰 시련을 겪었다. 폴은 당시를 떠올리며 “저는 손으로 서는 능력을 완전히 잃었고, 다리를 45도 각도로 드는 것조차 힘들었다”며 “70세의 나이에 다시 할 수 있을 것이라는 희망이 없어 보였지만, 매일 계속 도전하기로 마음먹었고 결국 다시 해낼 수 있었다”고 전했다. 우연히 물구나무서기 기네스 기록을 보유한 남성의 나이가 70세라는 사실을 알게 된 폴은 물구나무서기를 다시 완벽히 해내고 싶다는 의지를 다지게 됐다. 앞서 미국 출신 남성 제럴드 위르시그는 2022년 12월 70세의 나이로 ‘물구나무서기를 한 최고령자’ 남성 부문 기네스 세계기록을 세운 바 있다. 기네스 기록을 세우기 위해서는 이 자세를 15초간 유지해야 한다는 조건이 있었고, 폴은 이를 목표로 삼고 체육관에서 꾸준히 훈련을 이어갔다. 폴은 공식적인 기네스 세계기록 보유자가 된 뒤 “이 기록을 세운 만족감은 정말 크다. 키가 183㎝, 체중이 83㎏인 저는 체조 같은 운동을 하기에 이상적인 체형이 아니기 때문”이라며 “가능한 한 오래 계속 물구나무서기를 할 생각이고, 다행히도 지금까지는 어깨 통증이나 다른 신체적인 문제도 전혀 없다”고 밝혔다.
  • 은평구, 내달부터 중장년 대상 ‘온라인 스토어 창업 교육’

    은평구, 내달부터 중장년 대상 ‘온라인 스토어 창업 교육’

    서울 은평구는 중장년층의 경제적 자립과 디지털 역량 강화를 위해 ‘온라인 스토어 창업 교육’(포스터)을 내달부터 운영한다고 21일 밝혔다. 이번 교육은 급변하는 디지털 시대에 맞춰 중장년 세대가 온라인 시장에 진입할 수 있도록 돕고자 마련됐다. 디지털 활용이 익숙하지 않은 중장년을 위해 일대일 실습 지원과 맞춤형 코칭 방식으로 교육이 진행된다. 수강생들은 다양한 온라인 플랫폼을 활용해 상품 등록부터 마케팅, 고객 관리와 매출 분석 등 창업 과정을 체계적으로 배울 예정이다. 교육 대상은 구에 살고 있는 40세부터 64세까지의 중장년이다. 온라인 창업에 관심이 있다면 누구나 신청할 수 있다. 교육비는 무료다. 교육은 구 불광천미디어센터에 있는 교육장에서 진행된다. 희망자는 내달 5일까지 안내 포스터에 있는 QR코드를 통해 신청서를 내면 된다. 김미경 은평구청장은 “중장년을 위한 온라인 스토어 창업 교육은 이들이 가진 풍부한 경험 등의 강점을 온라인 유통 시장에 접목할 수 있는 소중한 기회가 될 것”이라며 “인생 2막을 준비하는 중장년이 디지털 창업을 통해 새로운 가능성과 자립의 기반을 마련하길 바란다”고 강조했다.
  • [최광숙 칼럼] 정계은퇴 선언한 홍준표, 차기 총리가 꿈인가

    [최광숙 칼럼] 정계은퇴 선언한 홍준표, 차기 총리가 꿈인가

    자신의 정치적 지향과는 상관없이 이해관계에 따라 당적을 바꾸는 이들을 많이 봤지만 홍준표 전 국민의힘 대선 경선 후보 같은 경우는 처음이다. 그가 경선 2강에 오르지 못하자 탈당과 정계은퇴 선언을 할 때만 해도 대표적인 보수 정치인이 자신의 명예를 지키고, 후배에게 길을 열어 주는 것처럼 보였다. 그래서 탈당 이후 미국 하와이로 건너간 그가 소셜미디어(SNS)를 통해 30년 몸담았던 친정에 “정나미 떨어져 근처에도 가고 싶지 않다”, “도저히 고쳐쓸 수 없는 집단”이라고 연일 독설을 퍼붓는 걸 보고 귀를 의심했다. ‘사기 경선’ 기획자로 지목한 윤석열 전 대통령 등을 ‘인간 말종’이라고 했다. 불과 며칠 전 바로 그 당의 대선 후보가 되겠다고 한 사람의 말치고는 너무 부박했다. 더 기가 막힌 건 먹던 우물에 침 뱉는 것도 모자라 옆집 우물가를 기웃거리는 듯한 행태다. 뜬금없이 정치 입문 시 노무현 전 대통령의 권유에 따라 꼬마 민주당을 가지 않은 것을 후회했다. 그의 지지자 모임과 책사라는 한 교수는 이미 더불어민주당에 투항했다. 이에 화답하듯 이재명 민주당 대선 후보는 “돌아오면 막걸리 한잔 하자”고 그에게 연신 러브레터를 보냈다. 급기야 민주당 집권 시 초대 총리설까지 나온다. 흙수저 출신의 두 사람은 잡초처럼 살아남아 지금 위치까지 도달한 강인한 생존력을 가졌다는 공통점 때문에 우호적인 감정을 가질 수는 있다. 하지만 치열한 대선 한복판에 민주당을 공격하기는커녕 국힘만 두들겨 패고 있으니 당 안팎에서 “사실상 해당 행위를 하고 있다”고 혀를 찰 만도 하다. 박근혜 전 대통령 탄핵 이후 당대표로 초토화된 당을 살려 낸 그의 공을 모르는 게 아니다. ‘사기 경선’이 사실이라면 분노, 배신감을 느낄 수 있다. 그는 젊은 세대를 비롯해 대중과 소통이 되는, 그 나이대에서는 보기 드문 정치인이다. 유머 코드를 장착하고, 불리하면 웃으며 상대를 역공하며 눙치는 모습도 장기다. 공격 대상과 포인트를 정해 놓고 날리는 그의 촌철살인 멘트는 자신의 정치적 이해관계를 반영했지만 때로는 국민 마음을 시원하게 해 주는 청량제 역할을 한 것도 사실이다. 하지만 당이 절체절명의 위기에 빠졌는데도 아랑곳하지 않고 연일 말폭탄을 투하하는 것은 40세인 이준석 전 당대표의 ‘내부 총질’과는 차원이 다르다. 보수 간판을 달고 국회의원 5선, 대선 후보, 당대표, 원내대표, 경남도지사, 대구시장까지 누구보다 화려한 스펙의 71세 노 정객의 화풀이치곤 너무 치졸해 정치적 도리가 아니라는 말조차 꺼내기 민망하다. 그렇게 정치판 수를 잘 읽는다고 스스로 자부했던 촉으로 ‘사기 경선’을 사전에 눈치챘을 법도 한데 왜 양심선언을 하지 않고 끝까지 경선에 임했을까. 만약 최종 대선 후보로 선출됐어도 이랬을까. 탈당 후 그는 여야 양쪽에서 러브콜을 받는 ‘하와이 인기남’으로 등극했다. ‘독고다이’ 홍준표가 갖은 무리수를 두는데도 상종가를 치는 현실이 블랙코미디같이 느껴지는 것은 기자만이 아닐 것이다. 정치적 유불리에 따라 말과 행동이 하루아침에 바뀌는 그의 모습이 새삼스레 놀랄 일도 아니라는 이들이 적지 않다. 그의 정치 행보는 “홍준표, 왜 또?”라는 말로 요약될 정도로 늘 자신의 뜻과 다른 결과가 나오거나, 무슨 정치적 노림수가 있다면 가만히 있지 않고 독설을 날리는 스타일이다. 최근 그의 독설이 대선 후 정치권 변화에 대비한 양수겸장으로 읽히는 것도 그래서다. 하나는 민주당 집권 시 총리로 가는 것이다. 그게 안 되면 그의 말마따나 “누군가 대통령이 돼 몹쓸 정치판을 대대적으로 청소해 주면” 자신에게 새로운 정치적 공간이 열릴 것으로 생각하는 것 같다. 그를 오랫동안 지켜본 한 인사는 “막말도 정치적 계산을 하고 움직이는 홍 전 시장이 차기 집권세력의 ‘정치판 청소’를 통해 국힘 지도부가 물갈이되면 보수 새판 짜기의 구원 투수로 무혈입성할 수 있다는 판단을 할 수 있다”고 했다. 그는 국힘을 향해 그동안 사이비 보수들이 당을 망쳤다고 했다. 그는 그때 무엇을 했는지 묻고 싶다. 부끄러운 줄도 모르고 정치적 이익만 좇는 자신의 행동이 궤멸 직전 보수의 몰락을 더 재촉한다는 것을 알고나 있을까. 최광숙 대기자
  • 하나금융파인드 등 GA 2곳 ‘해킹’… 고객·직원 1107명 개인정보 유출

    지난달 해킹 사고가 발생한 법인보험대리점(GA) 유퍼스트와 하나금융파인드에서 1000명이 넘는 고객 및 임직원의 개인정보가 유출된 것으로 확인됐다. 금융감독원은 지난달 GA 2곳에서 발생한 시스템 해킹 사고 조사 결과 고객 548명, 임직원 및 설계사 559명 등 총 1107명의 개인정보가 유출된 것으로 확인됐다고 20일 밝혔다. 업체별로는 유퍼스트에서 908명, 하나손해보험 자회사인 하나금융파인드에서 199명의 정보가 유출됐다. 유퍼스트의 경우 이름과 주민등록번호, 전화번호 등과 함께 고객들이 가입한 보험계약의 종류, 보험사 증권번호 등의 거래·신용 정보도 함께 빠져나갔다. 이번 해킹 사고는 국가정보원이 지난달 신원 미상의 해커가 다크 웹에서 GA의 개인정보를 탈취·공개하려는 정황을 포착하면서 수면 위로 드러났다. GA의 보험 영업을 지원하는 정보기술(IT)업체 개발자가 이미지 공유 사이트를 이용하는 과정에서 악성 코드 링크를 클릭했고 PC가 감염되며 해킹으로 이어졌다. 해당 PC에는 유퍼스트와 하나금융파인드를 포함해 총 14개 GA의 웹 서버 접근 URL과 관리자 ID·비밀번호 등이 저장돼 있었다. 금감원은 유퍼스트와 하나금융파인드 이외 GA 12곳의 해킹 피해 여부를 점검한 결과 1곳에서 개인정보 유출 정황이 확인됐다고 전했다. 금감원 관계자는 “12개사 점검 결과로는 유출량이 매우 적은 것으로 추정되지만 정확한 실태 파악을 위해 추가 검증을 실시할 예정”이라고 설명했다. 금감원은 정보가 유출된 GA에 관련 법령에 따라 개인정보 유출 사실을 고객에게 신속히 개별 통지하도록 하고 유출 정보를 악용한 2차 피해 예방 조치를 취하도록 했다고 밝혔다.
  • [사설] 3년간 몰랐던 SKT 해킹… 국가안보 차원 대책 세워야

    [사설] 3년간 몰랐던 SKT 해킹… 국가안보 차원 대책 세워야

    SK텔레콤 해킹으로 가입자 전원의 유심 정보뿐 아니라 개인정보 관리 서버도 악성코드에 감염된 것으로 드러났다. 단말기 식별번호 등 핵심 정보 유출 가능성도 배제할 수 없어 파장이 커지고 있다. 게다가 해커가 악성코드를 심은 시점이 2022년 6월 15일로 특정돼 3년이 지나서야 해킹 피해가 확인됐다. 장기간에 걸친 해킹 배후에 중국계 해커 그룹 연루설도 제기됐다. 이쯤 되면 개별 기업의 정보 보안 사고 수준을 넘어선다. 국가안보 차원에서 대책을 마련해야 한다는 목소리가 높다. 민관합동조사단 발표에 따르면 SK텔레콤에서 해킹 공격을 받은 서버는 총 23대로 늘었다. 특히 감염이 확인된 서버 중 2대는 개인정보가 일정 기간 임시로 관리되는 서버로 정보 유출 가능성이 큰 것으로 확인됐다. 이름, 생년월일, 전화번호, 이메일 등 휴대전화 가입 시 남기는 정보로 추정된다. 해커들은 ‘BPF도어’라는 중국계 해커 그룹이 주로 사용하는 수법에다 ‘웹셸’이라는 신종 수법을 동원했다. SK텔레콤은 최초 공격 시점이 2022년 6월이라는 것을 지난달 해킹 사실이 처음 드러난 뒤 뒤늦게야 알았다. 정보 유출 가능성에 불안하기만 한 가입자들은 황당할 따름이다. 국내 1위 통신회사의 보안 수준이 이 정도인지, 관계당국은 대체 무엇을 했는지 묻지 않을 수 없다. “아직 고객 피해 사례는 없다”고만 할 일이 아니다. 더욱 심각한 것은 이번 해킹이 경제적 목적으로 특정 데이터베이스를 탈취하고 다크웹 등에서 거래를 시도하는 양상과는 다르다는 점이다. 중국 정부의 지원을 받는 해커 집단 ‘레드 멘션’이 배후로 지목되고 있다. 레드 멘션은 아시아, 중동 등의 통신회사를 공격하며 BPF도어를 활용한다. 이번 사태가 미중 사이버 전쟁의 연장선이라는 분석도 나온다. 사이버전이 가열되면서 제2, 제3의 해킹 가능성은 더 커졌다. 국가안보 차원에서 전면적인 해킹 위험성 점검과 정보보호 산업 육성을 위한 법적·제도적 보완이 시급하다.
  • 나델라 MS CEO “AI가 결정·작업하는 시대 왔다”

    나델라 MS CEO “AI가 결정·작업하는 시대 왔다”

    “인공지능(AI)이 사용자나 조직을 대신해 결정을 내리고, 작업을 수행하는 시대가 도래했다.” 사티아 나델라 마이크로소프트(MS) CEO가 19일(현지시간) 미국 워싱턴주 시애틀에서 열린 연례 개발자 행사 ‘MS 빌드 2025’ 기조연설에서 ‘오픈 에이전틱 웹’이라는 개념을 제시하며 이렇게 말했다. 지금까진 우리가 AI에게 지시를 내리고 이에 따라 AI가 움직이는 방식이었다면, 이젠 AI 에이전트가 스스로 상황을 판단하고, 필요한 정보를 찾아 우리의 일을 대신해 처리해주는 세상이 왔다는 의미다. 오픈 에이전틱 웹을 현실화하기 위해 MS는 개방적인 AI 생태계 만들기에 초점을 맞췄다. 더 많은 개발자가 MS의 AI 생태계에 참여할 수 있도록 ‘애저’에서 사용할 수 있는 AI 모델을 확대한 게 대표적이다. 우선 MS 클라우드 컴퓨팅 플랫폼 서비스인 애저에 일론 머스크의 AI 스타트업인 xAI가 개발한 ‘그록3’와 ‘그록3 미니’ 모델을 도입하겠다고 밝혔다. 추후 프랑스의 AI 스타트업 미스트랄과 독일의 블랙 포레스트 랩스의 모델도 제공할 예정이라고 했다. 이를 통해 애저 고객이 이용할 수 있는 AI 모델 수는 1900개를 넘어섰다. 이와 함께 ‘깃허브 코파일럿’이라는 한층 진일보한 새로운 AI 코딩 에이전트도 공개했다. 이 AI 에이전트는 개발자가 작성하던 코드에 기반해 일부 코드만을 자동 생성하던 기존 에이전트와 달리, 간단한 지시만으로 전체 코드를 작성하고 작업이 끝나면 이용자에게 검토를 요청한다. 앞서 오픈AI도 지난 16일 ‘코덱스’라는 AI 코딩 에이전트를 연구용 프리뷰 형태로 공개한 바 있다. 샘 올트먼 오픈AI CEO는 이날 영상을 통해 AI의 최신 발전 상황을 소개하며 “AI 에이전트가 예전보다 훨씬 더 많은 업무를 처리할 수 있게 됐다”고 말했다. MS는 기존의 AI 에이전트 개념에 ‘개방성’과 ‘상호 운용성’을 결합해 단순히 개별적인 AI 에이전트가 존재하는 것을 넘어 마치 인터넷 웹페이지가 서로 연결돼 정보를 주고받는 것처럼 AI 에이전트들이 자유롭게 협력하고 소통하는 생태계를 구축할 계획이다.
  • 중랑구와 함께 성장할 기업 모십니다

    중랑구와 함께 성장할 기업 모십니다

    서울 중랑구가 다음 달 19일 구청 4층 기획상황실에서 ‘중랑동행 창업펀드 설명회’를 연다고 20일 밝혔다. ‘중랑동행 창업펀드’는 성장 잠재력을 지닌 중소기업에 투자해 지역경제를 활성화하고 양질의 일자리 창출을 도모하기 위해 조성된 펀드다. 이번 설명회는 중랑구가 주관하고 펀드 운용사 티인베스트먼트가 후원한다. ‘티8기술혁신조합’(약정 총액 425억원)의 본격 운용에 맞춰, 유망한 기술 기반 기업을 발굴하고 이들의 투자 유치 기회를 넓히고자 기획했다. 이번 설명회는 일반적인 정보 제공을 넘어, 설명회와 개별 투자 상담을 분리 운영해 기업별 관심과 수요에 더 정밀하게 대응한다. 행사는 총 2부로 구성된다. 1부는 임형규 티인베스트먼트의 투자1본부장과 최지수 투자2본부장이 참여해 펀드 운용방향과 벤처캐피탈(VC)의 투자 기준 및 절차에 대해 설명한다. 2부에서는 사전 신청 및 심사를 통해 선정된 6개 기업을 대상으로 개별 투자상담을 한다. 기업은 자체 기업설명회(IR) 자료를 기반으로 티인베스트먼트의 사전 심사를 거쳐 선정된다. 상담은 회당 3개 기업씩 두 차례에 걸쳐 운영된다. 실질적인 투자 유치 가능성을 높이는 계기가 될 것으로 기대된다. 투자상담 신청 접수는 오는 19일부터 30일까지이다. 참가 기업은 온라인을 통해 기업 개요 및 기업설명회(IR) 자료를 제출해야 한다. 제출된 자료는 심사를 통해 상담 대상 기업 선정에 활용되며, 선정 결과는 다음 달 13일 개별 통보된다. 설명회 참여 신청은 다음 달 2일부터 13일까지 선착순 80개 기업을 대상으로 온라인을 통해 진행된다. 설명회와 투자 상담에 모두 참여하고자 하는 기업은 각 항목에 대해 별도로 신청해야 한다. 자세한 정보 확인과 신청은 전용 홈페이지 또는 QR코드를 통해 가능하다. 중랑구는 이번 설명회를 통해 지역 내 기술기반 기업의 투자 유치를 촉진하고, 창업 생태계를 더욱 활성화하겠다는 계획이다. 류경기 중랑구청장은 “중랑동행 창업펀드를 통해 많은 기업들이 성장의 기회를 얻고 지역경제에 활력을 불어넣기를 기대한다. 앞으로도 중소기업 육성과 기술 창업 기반 조성을 위한 지원을 아끼지 않겠다”라고 말했다.
  • “이건 괜찮죠?” 누드 드레스 사라지더니 이런 의상이… [포착]

    “이건 괜찮죠?” 누드 드레스 사라지더니 이런 의상이… [포착]

    복장 규정이 까다롭기로 유명한 칸 국제영화제가 누드 드레스나 과도한 의상을 금지해 스타들의 의상이 관전 포인트로 떠오른 가운데, ‘버드 맨’(Bird man)이 레드카펫에 등장해 눈길을 끌었다. 18일(현지시간) AP통신에 따르면 전날 로버트 패틴슨과 제니퍼 로렌스가 출연하는 린 램지 감독의 ‘다이, 마이 러브’(Die, My Love) 시사회 레드카펫에 부리와 깃털까지 갖춘 ‘인간 새’ 차림의 한 남성이 나타났다. 이 남성은 칸 클래식 부문에서 상영 중인 다큐멘터리 ‘아이 러브 페루’(I Love Peru)를 홍보하기 위해 이런 의상을 차려 입은 것이었다. 이 의상은 페루에서 하늘과 땅을 연결하는 존재로 여겨지는 대형 독수리과 새인 ‘콘도르’를 모티브로 했다고 한다. 영화제 측은 “‘버드맨’은 라파엘 크나르 감독의 다큐멘터리 ‘아이 러브 페루’에 등장하는 인물”이라고 밝혔다. 칸 운영위원회 측은 개막을 앞두고 ‘레드카펫 및 공식 행사에서 노출 의상 금지’를 선언했다. 위원회 측은 “품위 유지 차원에서 레드카펫, 영화제 내 모든 장소에서 노출은 금지된다”며 “영화제 안내팀은 이 규정을 준수하지 않으면 레드카펫 출입을 제한할 수 있다”고 명시했다. 지나치게 풍성하고 옷자락이 긴 드레스도 타인의 이동을 방해한다는 이유 등으로 허용하지 않기로 했다. 다만 이번에 콘도르 복장을 한 남성은 현장에서 제지되지는 않은 것으로 전해졌다. AP는 “칸 영화제는 최근 누드와 지나치게 부피감 있는 드레스를 금지했지만, 콘도르에 대한 금지 규정은 없었다”고 전했다. 한편 칸 영화제가 이번에 드레스코드를 추가한 것은 올해 초 미국 그래미 어워즈에서 발생한 논란과 무관하지 않다고 현지 언론들은 평가했다. 지난 2월 2일 미국 로스앤젤레스(LA) 크립토닷컴 아레나에서 열린 제67회 그래미 어워즈 당시 힙합 스타 칸예 웨스트의 아내 비앙카 센소리가 사실상 ‘전라 드레스’를 입고 등장해 논란이 된 바 있다.
  • “청년 및 중장년 1인가구 주목!”…강북구, ‘일인일상’ 프로그램 운영

    “청년 및 중장년 1인가구 주목!”…강북구, ‘일인일상’ 프로그램 운영

    서울 강북구는 지역 내 1인 가구의 건강한 삶과 외로움 없는 일상을 지원하기 위해 자기돌봄 맞춤형 통합 프로그램 ‘일인일상’을 운영한다고 20일 밝혔다. 일인일상은 평범하면서도 항상 함께하고, 일정하면서도 평소처럼 언제나 예사로운 강북구 1인 가구의 삶을 응원하는 의미를 담은 표현이다. 올해 구 1인가구 자기돌봄 맞춤형 통합 지원 프로그램의 슬로건이기도 하다. 이번 프로그램은 구에 살거나 생활권을 둔 만 19세 이상 39세 이하 청년 10명과 만 40세 이상 69세 이하 중장년 1인가구 10명을 대상으로 한다. 심리 및 정서 회복부터 사회적 관계망 형성까지를 아우르는 장기 과정으로 구성됐다. 오는 6월과 7월에는 회복탄력성 집단상담이 진행되며, 9월에는 교육 및 원예테라피 등 여가문화 프로그램이 이어진다. 11월에는 활동공유회와 함께 사회적 관계망 형성을 지원하는 프로그램이 마련돼 참여자 간 지속적인 연결을 유도할 예정이다. 특히 참여자 중 심리상담이 필요하다고 판단되는 10명에게는 전문상담사가 진행하는 총 7회기의 개별 심리상담도 추가로 지원한다. 참여를 희망하는 1인가구는 내달 4일까지 안내문에 있는 QR코드를 통해 구글폼을 작성하고, 구 1인가구지원센터 홈페이지에 가입해 신청하면 된다. 모든 신청자는 개별 대면 면담을 거쳐 최종 선정되며, 전 회차 프로그램에 모두 참석할 수 있어야 한다. 기타 자세한 사항은 구 1인가구지원센터로 문의하면 된다.
  • “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    해킹도 초기 대응이 중요 SKT 해킹, 1차 조사 때보다 더 심각두 달 넘게 해킹·피해범위 오리무중피해자 집단소송·번호 이동 위약금회사 귀책사유 입증·약관 따져봐야 보안도 필수 인프라로 정착을 생성형 AI 활용한 해킹 급증하는데 기업·사회의 보안 의식은 ‘제자리’통신·포털사 국가보안시설급 지정대량 개인정보 보유 땐 의무 투자를사이버사고 대응 정부 역할은초연결 시스템 멈추면 전체가 마비북한·중국 해커 공격 위험성도 큰데부처별 대응 체계 나뉘어져 비효율보안 총괄 ‘사이버안전청’ 설립 필요 국내 최대 통신사인 SK텔레콤(SKT)의 해킹 사건은 우리나라 역대 최악의 사이버보안 침해 사고다. 발생한 지 두 달이 넘었지만 아직도 정확한 해킹 경위와 피해 범위는 오리무중이다. 디지털보안에 대한 대응 태세를 근본적으로 재점검해야 한다는 지적이 나온다. 한국정보통신법학회장인 이성엽 고려대 기술경영전문대학원 교수를 지난 13일 만나 사이버보안 강화 방안에 대한 이야기를 들었다. 이 교수는 “점차 고도화되고 있는 해킹 사고가 급증하는데도 보안 의식이 약해 보안 투자가 제대로 이뤄지지 않고 있다”고 말했다. SKT 해킹 사건을 조사 중인 민관합동조사단의 2차 중간조사 결과가 발표된 19일 추가로 전화 인터뷰를 했다. ●SKT 해킹 ‘복제폰 피해’ 가능성은 낮아 -이번 조사 결과가 1차 발표보다 상황이 더 심각한 것 같다. “이번 2차 조사에서는 최초로 고객 단말기에 부여되는 고객단말식별정보(IMEI)가 유출됐을 가능성이 제기됐다. 다만 IMEI가 유출됐다 하더라도 비정상인증차단시스템(FDS) 등의 시스템을 통해 실제 복제폰 피해는 차단할 수 있다. 정부도 삼성·애플 등 제조사는 15자리 IMEI값 단독으로는 단말기 복제가 불가능하다는 입장이라고 설명했다.” -악성코드에 감염된 일부 서버에 담긴 이름 등 중요 개인정보의 유출 가능성도 배제할 수 없는 상황인데. “금융사고 등이 발생하려면 은행 거래 관련 공인인증서 일회용비밀번호(OTP), 개인 비밀번호까지 알아야 한다. 그럴 가능성은 희박하므로 과도하게 불안해할 필요는 없다고 본다.” -피해자들의 집단소송이 본격화되고 있다. “정보 유출로 인한 정신적 피해에 대해서는 위자료 배상이 가능하다. 단 회사의 법 위반 등 귀책사유가 입증돼야 한다. 보통 피해자가 이를 입증해야 하는데 개인정보보호법은 회사가 귀책사유 없음을 입증하도록 하고 있으므로 이 점에서는 입증이 쉬울 수 있다. 또한 징벌적 손해배상 요구도 높은데 회사의 고의나 중과실이 있는 경우 손해액의 5배까지 배상이 가능한 징벌적 손해배상이 도입돼 있다.” -다른 통신사로의 번호 이동에 대한 위약금 면제 이슈도 논란이다. “소비자 입장에서는 자신의 정보 유출에 대한 불안으로 번호 이동을 한다면 응당 위약금을 면제받아야 한다고 생각하게 마련이다. 하지만 약관을 따져 보면 법리상 위약금 면제가 가능하다는 결론을 내는 것은 쉽지 않다. 이런 이유로 정부도 4군데 로펌에서 의견을 받아 놓고도 결론을 내지 못하고 있는 것으로 보인다.” -SKT 약관 때문에 책임을 물을 수 없다는 건가. “약관상 위약금이 면제되는 ‘회사의 귀책사유로 인해 해지할 경우’란 계약의 온전한 이행을 기대할 수 없는 경우, 즉 약관에 따른 이동통신서비스 제공이 불가능하고 그 원인이 회사에게 있는 경우를 의미한다. 하지만 통신서비스가 중단되지 않았고 회사의 과실이나 법 위반이 확정되지 않은 상황이라서 위약금 면제가 어려울 수 있다는 얘기다.” -해킹 사건이 발행한 지 두 달이 넘도록 사고 원인을 찾지 못한 게 더 심각한 문제 아닌가. “2차 조사 결과에 따르면 3년 전 해킹이 시작됐고 약 2700만건의 정보가 유출된 것으로 파악된다. 다만 아직 해커가 경제적 이익을 노린 것인지, 정치적 목적인지는 알 수 없다. 민관합동조사단이 오는 6월 말쯤 최종 결과를 발표할 예정이다.” -해킹 사고로 인한 직접적인 피해는 아니지만 스미싱 피해가 우려된다는데. “이용자 혼란을 악용한 스미싱 등의 피해 발생이 우려된다. 예컨대 예약한 유심 재고가 확보됐다며 교체를 위해 개인정보를 입력하라는 스미싱 사례가 실제로 확인되고 있다. 한국소비자원에서도 해킹 사고를 악용해 소비자원을 사칭하는 스미싱·피싱에 주의를 당부하고 있다. 당분간 이러한 메시지에 주의해야 한다. 의심스러운 문자의 링크는 절대 눌러서는 안 된다.” ●기업들 정보보호 투자, IT 대비 6% 불과 -SKT는 가입자가 가장 많은데 보안 투자는 경쟁회사에 비해 적은데. “국내 기업들의 정보보호 투자 비율은 전체 정보기술(IT) 투자 대비 평균 6%에 불과하다. 미국·유럽의 평균 투자 비율(25%)에 크게 못 미치는 수준이다. SKT의 지난해 정보보호 분야 투자 금액은 본사(600억원), 자회사 SK브로드밴드(267억원) 등 총 867억원으로, 경쟁사인 KT(1218억원), LGU+(631억원)에 비해 적었다. 다량의 개인정보를 보유하고 있을 수 있는 영세업체의 경우 보안 투자 여력이 없는 만큼 정부가 기술적·경제적 지원을 할 필요가 있다.” -해킹 사건의 중대성을 감안해 정부가 나서야 하지 않을까. “산불 등 자연재해 발생 시 정부는 피해가 확산되지 않도록 안내 및 경보 문자를 보낸다. 국민 대다수가 가입한 이동통신사 해킹 사고 등도 즉시 경보를 해야 할 중요한 사안이다. 산불 피해 방지 문자처럼 사이버 침해 사고 시 국민에게 직접적으로 위험성과 대응 방안을 알리는 경보 체계를 갖출 필요가 있다.” -SKT는 6개월 전 정부의 보안인증심사(ISMS)를 받았다고 하는데. “인증 심사 기준 설정 당시보다 고도화된 사이버 침해에 제대로 대응할 수 없다는 게 문제다. 대기업은 인증 기준에 없더라도 수시로 고도화되는 해킹에 대응하는 보안 역량을 지속적으로 강화해야 한다. 이 제도가 보안 강화에 걸림돌이 되는 측면도 있다. 또한 통신업에 특화된 정보보호 체계를 고도화할 필요가 있다.” -최근 생성형 인공지능(AI)이 사이버 범죄에 악용되고 있는데. “생성형 AI의 출현으로 비전문가에 의한 사이버 공격도 훨씬 쉬워졌다. 챗GPT를 활용해 악성 도구를 개발하는 사례가 확인되고 있다. 생성형 AI가 자연스러운 언어 능력을 가지면서 피싱 메일이 증가할 수 있다. 또 생성형 AI는 코딩 능력이 우수한 것으로 알려져 있다. 전문 지식이 부족한 공격자도 랜섬웨어 같은 악성코드 생성, 웹페이지 공격 수단 검색, 취약점 분석, 공격 스크립트 생성 등을 통해 해킹 공격을 할 수 있다.” -반대로 생성형 AI로 사이버보안 대응력을 키울 수 있지 않을까. “AI 기반 보안 관제 등 AI 기술을 이용해 사이버보안을 강화할 수 있다. 사람이 하루에 수백만건에 달하는 보안 위협을 분석하는 것은 불가능한데, AI는 보안 사고로 이어질 가능성이 큰 위협 요인을 찾아내 위협 원인과 추후 공격 양상, 그리고 잠재적인 공격자 등을 식별하는 데 이용될 수 있다.” -우리 사회의 보안 의식이 약한 것 같다. “사이버보안에 안전지대는 없다. 이번 SKT의 정보 유출 같은 사고뿐만 아니라 스미싱, 가족·친구와 똑같은 목소리로 속이는 딥보이스피싱 등이 날로 진화하고 있다. 해커들은 경제적 이익 등을 목적으로 생성형 AI 등을 활용해 보안 방어 체계를 뚫으려고 전력투구하는데 우리 기업에서는 보안을 비용으로만 보고 투자하지 않으려고 한다. 사이버보안이 기업과 사회 전반에 내재된 필수적인 인프라·문화로 정착돼야 한다.” ●인터넷 강국, 스미싱 등 위협에 더 노출 -보안 사고는 이제 개인을 넘어 사회를 위협하는 단계에 왔다. “디지털 사회는 네트워크와 통신, 사이버 공간에 기반한 초연결 구조 위에 작동하는데 이 시스템이 멈추는 순간 사회 시스템 전반이 마비될 수 있다. 통신사, 포털사, 전력·에너지 기업 등은 국가보안시설에 준하는 보안관리 체계(주요 정보통신기반 보호시설)로 지정할 필요가 있다. 또한 대량의 개인정보를 보유한 대기업에 대해서는 전체 IT투자 대비 정보보호 투자액의 하한선을 가이드로 마련할 필요도 있다.” -정부의 사이버 사고 대응 체계는. “국정원과 행정안전부가 공공부분 사이버보안, 과학기술정보통신부가 민간부분 사이버보안, 개인정보보호위원회가 공공·민간 해킹으로 인한 개인정보 유출 시 조사·제재, 경찰이 사이버 범죄 수사 등을 담당하고 있다.” -여러 부처로 나뉘어 있는 대응 체계의 문제점은 없나. “다층적인 시스템으로 인해 비효율적인 중복 조사·수사, 인력의 전문성 부족, 상시적인 보안·안전 정책 부족 문제가 발생하고 있다. 사이버보안 이슈의 컨트롤타워 역할을 하는 정부 조직이 필요하다. 차기 정부는 ‘사이버안전청’(가칭)을 설립해 사이버보안 기술·정책 개발, 사이버 침해 및 개인정보 유출 조사·제재를 총괄하는 전문기관 역할을 맡겼으면 한다.” -사이버보안을 담당하는 정부 조직까지 필요한 이유는. “우리나라는 인터넷 강국으로, 다른 나라보다 초연결 네트워크 사회다. 스미싱, 딥보이스 등의 위협에 더 노출돼 있다. 특히 북한과 중국의 해커 공격을 받을 수 있다. 안보 차원에서도 이런 취약성을 강화해야 한다.” ■ 이성엽 교수는 고려대 법학과, 서울대 행정대학원, 미국 미네소타대 로스쿨을 졸업한 후 미국 변호사 자격을 취득했고, 서울대에서 법학 박사학위를 받았다. 제35회 행정고시 출신으로 정보통신부, 김앤장 등 민관분야에서 두루 경험을 쌓아 현장과 실무도 밝다. 한국정보통신법학회장, 한국데이터법정책학회장을 맡고 있고 국가데이터정책위원, 개인정보위 규제심사위원장으로 활동하는 ICT 분야 권위자이다. 최광숙 대기자
  • SKT, 全가입자 유심 정보 털렸다

    SKT, 全가입자 유심 정보 털렸다

    3년 전 첫 해킹… 中 해커집단 무게 ‘복제폰 우려’ IMEI도 유출 가능성 SK텔레콤 해킹으로 가입자 2600여만명의 유심(USIM) 정보가 유출된 것으로 확인됐다. 공격은 2022년 6월 15일부터 이뤄졌으며, 해커가 남긴 흔적(로그 기록)이 없는 기간에 금융사기의 ‘열쇠’로도 불리는 단말기 고유식별번호(IMEI)가 유출됐을 가능성도 배제할 수 없다. 하지만 정부는 “스마트폰 복제는 물리적으로 불가능하다”며 ‘쌍둥이폰’ 가능성에 선을 그었다. SK텔레콤 침해사고 민관합동조사단은 19일 정부서울청사에서 2차 조사 결과를 발표했다. 1차 조사 당시 확인된 서버 5대에 18대가 추가 파악돼 해킹 공격을 받은 서버는 23대로 늘었다. 유출이 파악된 유심 정보 규모는 9.82GB로 2695만 7749건에 해당한다. SK텔레콤 가입자 2300여만명에 알뜰폰 가입자 등을 더한 숫자다. 전 가입자의 유심 정보가 유출된 셈이다. 감염이 확인된 서버 중 2대는 개인정보가 임시 관리되는 서버로 IMEI가 유출됐을 수 있다. 방화벽에 로그기록이 남은 지난해 12월 3일부터 지난달 24일까지 데이터 유출이 없다는 사실은 확인됐다. 그러나 최초 악성코드가 설치된 2022년 6월 15일부터 지난해 12월 2일까지 로그기록이 남지 않아 유출 여부를 확인하지 못했다. 다만 과학기술정보통신부는 IMEI가 유출됐더라도 빠져나간 정보로 ‘복제폰’을 만들기는 어렵다고 설명했다. 류제명 과기정통부 네트워크정책실장은 “IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만으로는 쌍둥이폰은 원천적으로 불가능하다는 것이 제조사 해석”이라고 말했다. IMEI가 유출된 경우에도 단말과 숫자를 인증하는 인증키 값을 제조사가 갖고 있어 복제폰이 작동하지 않는다는 설명이다. 염흥열 순천향대 정보보호학과 교수는 “현재 서버에 있는 정보만 갖고 금융 피해로 이어지긴 힘들다”고 했다. SK텔레콤은 “어제부터 비정상 인증 차단 시스템(FDS)을 고도화해 불법 복제폰 접근까지 차단할 수 있도록 업그레이드한 솔루션을 적용하고 있다”면서 “불법 유심 인증을 비롯한 다양한 비정상 인증 시도를 통신망에서 실시간 감지하고 차단하는 기술”이라고 설명했다. 복제폰 피해 발생 땐 SK텔레콤이 100% 책임진다고 했다. 정보통신업계와 학계에선 중국 기반으로 추정되는 해커 집단 ‘레드 멘션’의 소행에 무게를 두고 있다. 공격에 사용된 백도어 프로그램(BPF도어)은 3년 전 처음 존재가 보고됐으며 레드 멘션이 주로 활용한 프로그램이다. 비슷한 수법으로 미국뿐 아니라 수십 개국이 공격을 당했다. 임종인 고려대 정보보호대학원 교수는 “이번 공격 정도의 변종은 중국 해커가 아니고서는 쉽지 않다”고 말했다. 글로벌 보안업체 트렌드마이크로는 지난해 7월과 12월 한국의 한 통신사가 BPF도어를 활용한 지능형 지속 공격(APT)에 침투당했다고 밝힌 바 있다. SK텔레콤은 해당 공격은 자사와 관련 없다고 해명했다. 중국 해킹 집단은 돈벌이를 위한 개인정보 유출이 아니라 국가 기간통신망을 겨냥하는 만큼 미국과 공조한 범정부 대책 마련이 필요하다는 지적도 나온다. 실제로 다크웹 등에 SKT에서 탈취된 개인정보가 올라오지 않고 있다. 임 교수는 “개인정보가 아닌 국가 기간통신망 같은 인프라를 노린 공격”이라면서 “정부가 미국과 협력해 해킹의 확실한 증거를 찾고 국가 안보 위협에 대응해야 한다”고 말했다. 다만 BPF도어가 2022년 오픈소스로 공개돼 누구나 변형할 수 있기 때문에 공격자를 특정하는 건 섣부르다는 시각도 있다. 이와 관련, 류 실장은 “(이번 해킹이) 경제적 목적으로 특정 데이터베이스를 목표로 해 탈취하고 다크웹 등에서 거래를 시도하는 양상과는 다르다”며 “해커의 서버 침입 목적 등을 면밀하게 들여다보고 있다”고 밝혔다.
  • “조종사 없이 10분간 날았다”…승객 199명 태운 비행기, 무슨 일

    “조종사 없이 10분간 날았다”…승객 199명 태운 비행기, 무슨 일

    200여명의 승객을 태운 독일 루프트한자 여객기가 10분간 조종사 없이 상공을 비행한 사실이 뒤늦게 알려졌다. 18일(현지시간) AP통신, 뉴욕포스트 등 외신에 따르면 이 ‘아찔한 비행’은 지난해 2월 독일 프랑크푸르트에서 스페인 세비야로 향하던 루프트한자 에어버스 A321 여객기에서 발생했다. 스페인 항공 사고 조사 기관 CIAIAC가 지난 17일 발표한 보고서에 따르면 승객 199명과 승무원 6명을 태운 이 여객기는 기장(43)이 화장실을 이용하는 동안 부기장(38)이 의식을 잃는 바람에 10분간 조종사 없이 비행했다. 자동 조종 기능이 활성화돼 비행에는 지장이 없었던 것으로 전해졌다. 이륙 약 30분을 남기고 부기장에게 자리를 맡기고 화장실을 갔던 기장은 10여분 후 복귀했다. 기장은 조종실 보안문 출입 코드를 다섯 번이나 입력했으나 들어갈 수 없었고, 조종실 안으로 연결된 인터폰으로 부기장과 연락을 시도했으나 실패했다. 보안문은 납치 방지를 위해 설계됐기 때문에 밖에서 강제로 여는 것은 불가능하다. 결국 기장은 직접 문을 열 수 있는 보안 코드를 입력한 뒤 조종실로 향할 수 있었다. 당시 실신했던 부기장은 기장이 들어왔을 때쯤 정신을 차렸고, 기장은 재빨리 조종에 나섰다. 보도에 따르면 부기장이 창백한 얼굴로 땀을 흘리며 동작이 부자연스러운 것을 확인한 기장은 급히 객실 승무원에게 도움을 청했다. 부기장은 당시 승무원과 승객으로 탑승한 의사의 응급 처치를 받았다. 의사는 부기장의 심장 질환 가능성을 언급한 것으로 알려졌다. 사고 후 부기장은 당국에 자신이 얼마나 오랫동안 의식을 잃었는지 모른다고 진술했다. 보고서에 따르면 부기장은 순식간에 의식을 잃어 다른 승무원들에게 자신의 응급 상황을 알리지 못했던 것으로 전해졌다. 결국 기장은 스페인 마드리드 공항에 비상 착륙했고, 이후 부기장은 병원으로 이송됐다. 조사관들에 따르면 부기장은 발작 장애 진단을 받았다. 루프트한자 측은 DPA통신에 해당 보고서에 대해 인지하고 있으며 자사 비행 안전 부서에서도 사고에 대한 조사를 진행했다고만 밝혔다.
  • SKT 해킹 배후로 ‘中 해커집단’ 지목…“中정부 지원 있을 수도”

    SKT 해킹 배후로 ‘中 해커집단’ 지목…“中정부 지원 있을 수도”

    SK텔레콤 해킹 사건에 대한 배후로 중국 정부의 지원을 받은 해커 집단이 지목되고 있다. 19일 SKT 침해사고 민관합동조사단은 정부서울청사에서 진행한 2차 조사결과 중간발표에서 BPF도어(BPFDoor) 및 파생 악성코드 공격으로 가입자 식별키 기준 약 2700만건의 유심 정보가 유출됐다고 밝혔다. 통신 업계에 따르면 SKT 서버에서 발견된 BPF도어는 3년 전 최초로 존재가 보고된 백도어 프로그램이다. PwC가 2022년 공개한 보고서에 따르면 중국 해커 집단 레드 멘션(Red Menshen)은 중동, 아시아 지역 통신사를 공격하면서 BPF도어를 활용 중이다. 미국 정보보안 기업 트렌드마이크로도 지난달 보고서에서 BPF도어의 숨겨진 컨트롤러로 중국의 지능형 지속 공격(APT) 그룹 레드 멘션을 지목했다. 트렌드마이크로는 2024년 7월과 12월 두차례에 걸쳐 국내 통신사가 BPF도어 공격을 받았다고도 밝혔다. 글로벌 보안 기업 사이버리즌이 발표한 ‘소프트 셀 작전’ 보고서에 따르면 통신사를 목표로 한 공격은 장기간에 걸친 정밀 추적을 위한 기반 정보 확보가 주목적이다. 장기간에 걸쳐 특정 인물의 통화 상대, 시각, 빈도, 위치정보를 수집하고, 이를 통해 행동 패턴과 사회적 관계를 몰래 알아낼 수 있다는 것이다. 국내 통신업계에서는 이번 SKT 해킹 사태가 미·중 사이버 전쟁의 연장선에 있다는 분석을 내놓는다. 백악관은 지난해 12월 중국이 최소 8개의 미국 통신회사를 해킹해 고위 당국자와 정치인의 전화 통화, 문자 메시지 등 통신 기록에 접근했다고 발표하면서 “미국뿐 아니라 수십 개 이상의 다른 국가들도 중국 해커들의 공격 대상이 됐다”고 했다. 미 연방수사국(FBI)도 지난해 10월 중국 당국의 지원을 받는 것으로 알려진 볼트 타이푼(Volt Typhoon)·솔트 타이푼(Salt Typhoon)·플랙스 타이푼(Flax Typhoon) 등 3개의 거대 사이버 스파이 활동 조직을 적발했다. 이들은 미국, 베트남, 루마니아 등 19개국에서 26만개가 넘는 소규모 사무실과 사물인터넷 기기에 악성 소프트웨어를 심는 방식으로 활동해온 것으로 나타났다. 월스트리트저널(WSJ)은 “중국의 정보 수집 및 보안 작업 인원이 최대 60만명에 이를 수 있다”고 추정하며 “일부 중국 해커들은 정부 지원을 받는 것으로 알려졌다”고 보도했다. SKT 해킹의 배후로 지목되는 레드 멘션 또한 3년이라는 긴 시간 동안 국내 통신사에 악성코드를 심어 침투해 있었다는 점에서 미뤄볼 때, 중국 정부의 지원을 받는 해킹조직 아니냐는 분석이 나온다.
  • 지역 청년 취업 돕는 강북구…이달부터 ‘무료 취업 지원 프로그램’ 운영

    지역 청년 취업 돕는 강북구…이달부터 ‘무료 취업 지원 프로그램’ 운영

    서울 강북구는 지역 청년들의 취업 역량 강화를 위해 이달부터 무료 취업 지원 프로그램을 운영한다고 19일 밝혔다. 이번 프로그램은 구 청년일자리센터에서 이달부터 매주 2회씩 진행된다. 주요 내용은 자기소개서 및 면접 클리닉, 현직자 멘토링, 채용 트렌드 파악을 통한 취업 전략 수립 등이다. 취업을 준비 중인 청년이라면 누구나 무료로 강좌에 참여할 수 있다. 신청은 구 청년일자리센터에 있는 프로그램 포스터의 QR코드를 통해 가능하다. 강좌가 진행되는 구 청년일자리센터는 진로와 취업을 고민하고 있는 청년들을 위한 취업·진로 상담 공간이다. 성격유형 검사, 자기소개서·면접 클리닉, 화상면접실 제공 등 다양한 프로그램도 상시 운영한다. 또한 청년들이 자유롭게 이용할 수 있도록 학습과 취업 준비를 위한 스터디 라운지도 있다. 모든 프로그램은 무료로 이용 가능하며, 구 청년일자리센터 네이버 예약을 통해 신청할 수 있다. 구 관계자는 “청년들이 부담 없이 취업을 준비할 수 있도록 실질적이고 체계적인 지원을 이어갈 것”이라며 “고용시장이 어려운 시기인 만큼 청년들에게 힘이 되는 프로그램을 확대해 나가겠다”고 말했다.
  • SKT 해킹 3년 전부터 이어졌다…개인정보 털렸을 가능성도

    SKT 해킹 3년 전부터 이어졌다…개인정보 털렸을 가능성도

    SK텔레콤의 유심 해킹 사태로 가입자들의 유심(USIM) 정보 뿐 아니라 개인정보도 유출됐을 가능성이 제기됐다. 또 SK텔레콤에 대한 해킹 공격이 약 3년 전부터 이어진 것으로 파악됐다. SK텔레콤 유심 해킹 사태를 조사 중인 민관 합동 조사단은 19일 정부서울청사에서 이같은 내용의 2차 조사 결과를 발표했다. 조사단은 앞서 1차 조사에서 악성 코드에 감염된 서버 5대 중 홈가입자서버(HSS) 3대에서 가입자 식별번호(IMSI), 인증키 등 유심 정보 4종을 포함한 25종의 정보 유출을 확인했다. 이어 2차 조사에서는 감염 서버가 18대 추가로 발견됐다. 이에 따라 해킹 공격을 받은 서버는 총 23대로 늘었다. 이중 15대는 포렌식 등 정밀 분석이 끝났으며 나머지 8대에 대해서는 분석이 진행 중이다. 조사단은 감염이 확인된 서버 중 2대가 개인정보를 일정 기간 임시로 관리하는 서버라고 밝혔다. 앞서 1차 조사 결과에서는 가입자들의 이름과 주민번호, 거주지 등 개인 신상을 특정할 수 있는 정보는 유출됐을 가능성이 없는 것으로 판단됐지만, 개인정보 유출 가능성이 현실화된 것이다. 조사단은 가입자들의 개인정보 중 이름과 생년월일, 전화번호, 이메일 등 휴대전화를 가입할 때 남기는 정보들이 유출됐을 가능성을 염두에 두고 있다. 다만 구체적으로 어떤 개인정보가 이들 서버에 저장돼 있었는지는 개인정보보호위원회의 조사 대상이라고 설명했다. 이들 서버 2대에 대한 해킹 공격으로 단말기 고유식별번호(IMEI)가 유출됐을 가능성도 제기된다. 조사단은 이들 서버에 대해 통합고객인증 서버와 연동되는 기기들로 고객 인증을 목적으로 호출된 IMEI와 개인정보가 저장돼 있었다고 설명했다. 조사단은 또 해커가 2022년 6월 15일에 악성코드를 심은 것으로 특정됐다고 밝혔다. 2차례에 걸친 정밀 조사 결과 방화벽에 해커의 로그 기록이 남아있는 지난해 12월 3일부터 지난달 24일 사이에는 데이터 유출이 없었다. 다만 처음 악성코드가 설치된 시점부터 해커가 남긴 기록(로그)이 남아있지 않는 지난해 12월 2일 사이 데이터 유출이 있었는지 여부는 확인되지 않았다. 2년여에 걸친 기간동안 해커가 핵심 개인정보를 유출했을 가능성을 배제할 수 없게 됐지만, 로그 기록이 삭제돼 유출 여부를 파악하기 어려울 수 있다.
  • “대형 인명사고 터질 뻔”…새벽에 시민 향해 흉기 들고 달려든 중국인 긴급체포

    “대형 인명사고 터질 뻔”…새벽에 시민 향해 흉기 들고 달려든 중국인 긴급체포

    경기 화성 동탄호수공원에서 새벽 시간 시민을 향해 흉기 들고 달려든 40대 중국인이 경찰에 긴급체포 됐다. 화성동탄경찰서는 19일 공중협박 혐의로 중국 국적 A씨를 붙잡아 조사하고 있다. A씨는 이날 오전 4시 3분쯤 화성 동탄2신도시 소재 동탄호수공원 상가의 한 주점 갑판에서 술을 마시던 20대 남녀 5명에게 흉기를 들고 돌진한 혐의를 받고 있다. 피해자들은 A씨가 흉기를 든 채 달려들자 뿔뿔이 흩어져 달아났는데, A씨는 이들 가운데 남성 B씨를 범행 대상으로 삼았다. B씨는 달려오는 A씨를 피해 주점 안으로 들어가 출입문을 붙잡고 버틴 것으로 전해졌다. A씨는 문을 열 수 없자 잠시 대치하다 B씨의 또 다른 일행을 뒤쫓았고, 이후 상황이 뜻대로 되지 않자 킥보드를 타고 도주했다. 신고받은 경찰은 ‘코드 제로’(위급사항 최고 단계)를 발령하고, A씨 검거 작전에 나섰다. 화성동탄경찰서는 지구대·파출소의 지역경찰관은 물론 형사과·여성청소년과 소속의 형사와 수사관 등 경찰관 등 가용 인력 수십명을 총동원해 동탄호수공원 일대를 수색했다. 경찰은 사건발생 30여분 만인 오전 4시 39분쯤 A씨를 발견해 긴급체포했다. A씨는 지역 경찰관의 검문 요구에 킥보드를 타고 달아나다가 바로 인근에 있던 형사에게 붙잡혔다. 검거 당시 A씨는 술에 만취한 상태였으며 흉기 3자루를 가지고 있던 것으로 전해졌다. 경찰은 A씨가 합법체류자이며, 직업은 확인되지 않았다고 했다. 또 피해자들과는 일면식도 없는 사이라고 했다. 경찰은 피해자의 진술과 폐쇄회로(CC)TV 영상을 확보해 자세한 사건 경위를 조사하고 있다. 경찰은 조사를 마치는 대로 A씨의 혐의를 살인미수로 변경해 구속영장을 신청할 방침이다. 경찰 관계자는 “이번 사건은 자칫 불특정 다수를 상대로 한 흉기난동 등 더 큰 사건으로 번질 뻔했다”며 “신속한 검거 작전으로 추가 피해를 막아냈다”고 했다.
위로