찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-29
    검색기록 지우기
  • 이채연
    2026-07-29
    검색기록 지우기
  • 가전
    2026-07-29
    검색기록 지우기
  • 헬기
    2026-07-29
    검색기록 지우기
  • 은메달
    2026-07-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,723
  • “최소 6만 5000명 정보 유출”…카카오 과징금 151억 ‘역대 최대’

    “최소 6만 5000명 정보 유출”…카카오 과징금 151억 ‘역대 최대’

    이용자 정보에 대한 점검과 보호 조치 등을 소홀히 해 약 6만 5000건의 개인정보를 유출한 카카오가 국내업체 중 역대 최대 과징금인 151억여원을 물게 됐다. 이제까지 역대 최대 과징금이었던 골프존의 75억여원보다 두 배 이상 많은 금액이다. 개인정보보호위원회는 22일 열린 제9회 전체회의에서 이러한 내용을 의결했다고 23일 밝혔다. 개인정보위는 지난해 3월 카카오톡 오픈 채팅 이용자의 개인정보가 불법 거래되고 있다는 보도에 따라 개인정보보호법 위반 여부 조사에 착수했다. 오픈 채팅방은 익명으로 자유롭게 입장할 수 있는 공개된 채팅방이다. 당시 온라인 마케팅 프로그램을 거래하는 한 사이트에서는 카카오톡 오픈 채팅방 참여자의 실명과 전화번호 등 정보를 추출해준다는 업체의 광고 글이 잇달아 올라왔던 것으로 알려졌다. 카카오는 2020년 8월부터 오픈 채팅방 임시 아이디를 암호화하는 조처를 했으나 기존에 개설된 일부 오픈 채팅방의 임시 아이디는 여전히 암호화가 되지 않은 채 그대로 쓰였던 것으로 확인됐다. 해커는 이러한 취약점을 파고들었고 암호화 여부와 상관없이 모든 오픈 채팅방의 임시아이디와 회원일련번호를 알아내 카카오톡의 ‘친구 추가’ 기능 등을 통해 일반채팅 이용자 정보(회원일련번호)를 파악했다. 해커는 이들 정보를 회원일련번호를 기준으로 결합해 개인정보 파일로 생성했고 이를 텔레그램 등에 판매했다. 회원일련번호는 카카오톡 내부에서만 관리를 목적으로 쓰이는 정보로, 주민등록번호나 사원증 번호처럼 개인에게 부여된 고유 번호와 유사한 개념이다. 개인정보위는 정확한 유출 규모는 조사 중이지만 해커가 최소 6만 5719건을 조회한 것으로 파악하고 있다. 개인정보위는 개발자 커뮤니티에서 카카오톡 API(응용프로그램 인터페이스)를 이용한 각종 악성 행위 방법이 공개됐음에도 카카오가 개인정보 유출 가능성에 대한 점검과 조치를 제대로 하지 않았다고 지적했다. 카카오는 개인정보 유출 사실을 알고서도 신고하지 않고 이용자에게 알리지도 않았다. 개인정보위는 카카오에 대해 안전조치의무 위반으로 과징금 151억 4196만원을, 안전조치의무와 유출 신고·통지의무 위반으로 과태료 780만원을 부과했다. 아울러 카카오가 이용자에게 유출 통지를 할 것을 시정명령하고, 개인정보위 홈페이지에 이러한 처분 결과를 공표하기로 했다. 카카오는 이날 입장문을 내고 “회원일련번호와 임시 아이디는 그 자체로 어떠한 개인정보도 포함하고 있지 않으며 이것으로 개인 식별이 불가능하다”며 “사업자가 생성한 서비스 일련번호를 암호화하지 않은 것은 법령 위반으로 볼 수 없을 것”이라고 반박했다. 이어 “전담 조직을 통해 외부 커뮤니티 및 소셜미디어(SNS) 등을 상시 모니터링하고 보안 이슈를 점검하고 있다”며 “행정소송을 포함한 다양한 법적 조치 및 대응을 적극 검토할 예정”이라고 밝혔다.
  • [사설] 초유의 北 ‘사법부 해킹’에 쉬쉬한 법원

    [사설] 초유의 北 ‘사법부 해킹’에 쉬쉬한 법원

    북한 해킹 조직 라자루스가 법원 전산망을 2년 이상 해킹한 것으로 드러났다. 경찰청 국가수사본부는 그제 국가정보원·검찰과 합동수사한 결과 초유의 법원 전산망 해킹으로 1014GB(1TB)의 자료가 유출됐고 내용이 확인된 자료는 개인회생 관련 4.7GB라고 밝혔다. 고화질 동영상 500시간 분량에 해당하는 유출 자료 중 0.5%만 내용이 확인됐다. 사법부가 북한 해킹 세력에 노출된 것도 경악할 일이지만 안일한 대응도 납득하기 어렵다. 법원은 지난해 2월 백신에 탑재된 악성코드를 탐지해 차단했다. 이후 포렌식 능력이 없으면서도 자체 대응에 그쳤고 합동수사는 언론 보도가 나온 뒤인 지난해 12월에야 시작됐다. 그사이 서버에 있던 유출 자료들은 지워졌고 해킹 경로는 확인되지 못했다. 합동조사 결과 해킹은 2021년 1월 7일 이전에 시작됐다. 법원 전산망에는 일반인은 물론 기업과 정부 부처, 금융당국 등 각종 기관에서 낸 수많은 자료가 모여 있다. 유출되면 악용될 수 있는 민감한 정보들이다. 북한이 수천 명의 해커로 무차별 해킹에 나섰음은 전 세계가 아는 사실이다. 지난달에는 라자루스 등 해킹 조직 3개팀이 방산업체 10여곳을 최소 1년 6개월간 해킹한 사실이 확인되기도 했다. 나날이 고도화하는 북한 해킹에 노출되지 않는다고 장담할 국가기관은 이제 없다. 해킹 피해를 확인하고 후속 조치를 마련하는 신속한 대응력이 중요하다. 법원은 10개월이나 지나 외부 도움을 요청한 까닭, 악성코드 감지로 해킹이 의심되는 상황에서도 서류를 삭제한 이유 등을 소상히 밝혀 다른 기관이 참고하게 해야 한다. 법원은 독립기관이더라도 사이버안보에서는 모든 국가기관이 연결돼 있다. 법원, 정부, 국회가 머리를 맞대고 사이버안보에 대한 국가 차원의 대응 전략을 강구해야 한다.
  • 北에 1TB 털린 법원, 2년간 몰랐다

    北에 1TB 털린 법원, 2년간 몰랐다

    북한 해킹 조직이 우리나라 법원 내부 전산망에 침투해 2년여간 개인정보가 담긴 1000기가바이트(GB) 규모의 자료를 빼낸 사실이 뒤늦게 확인됐다. 사상 초유의 사법부 해킹 사태로 주민등록번호, 병력 기록 등 국민의 내밀한 정보가 포함된 소송 관련 파일 약 100만개가 유출된 것으로 추산된다. 법원의 부실 대응 여파로 서버 자료 대부분이 삭제돼 대다수 피해자는 어떤 정보가 유출됐는지조차 알 수 없게 됐다. 보이스피싱이나 신용카드 복제, 휴대전화 개통 등에 악용될 위험성이 크다는 지적도 나온다. 12일 경찰청 국가수사본부에 따르면 경찰·국가정보원·검찰이 지난해 12월부터 합동수사를 진행한 결과 ‘라자루스’로 추정되는 북한 해킹 조직이 2021년 1월 7일 이전부터 악성코드가 처음으로 탐지된 지난해 2월 9일까지 법원 전산망에 침입한 것으로 조사됐다. 이 기간 유출된 자료만 총 1014GB에 달한다. 일반적인 컴퓨터 문서 파일이라고 가정했을 때 파일 100만개에 상당하는 분량이며 대략 650만쪽에 달하는 것으로 알려졌다. 유출된 자료는 8대(국내 4대, 해외 4대) 서버를 거쳐 외부로 유출된 것으로 파악됐다. 해커는 2021년 6월부터 11월까지는 해킹 등으로 국내 영세업체 서버를 장악해 672GB 규모의 자료를 우회시키는 방법으로 빼돌렸다. 2022년 4월부터 지난해 1월까지는 가상자산(암호화폐)으로 해외 서버 4대를 임대해 썼다. 국수본은 “발각되지 않고 안정적으로 자료를 탈취하기 위해 서버를 임대한 것으로 보인다”고 밝혔다. 수사당국은 이 중 2021년에 쓰인 국내 서버 1대에서 기록을 복원해 회생 사건 관련 파일 5171개(4.7GB)가 유출된 사실을 확인했다. 여기에는 개인회생에 필요한 이름, 주민등록번호, 금융정보, 병력 기록 등이 담긴 자필진술서, 채무증대 및 지급불능 경위서, 혼인관계증명서, 진단서 등이 다수 포함됐다. 경찰은 추가 피해를 막기 위해 지난 8일 법원행정처에 유출된 자료 중 0.5%인 파일 5171개를 전달했다. 법원은 개인정보가 유출된 피해자들에게 통지하기 위해 자료를 분석 중이다. 다만 나머지 7대 서버는 이미 자료 저장 기간이 만료된 탓에 탈취된 자료의 99.5%가 구체적으로 무엇이었는지 확인되지 않았다. 이 때문에 보안장비에서도 기록이 삭제돼 해커가 처음으로 법원 전산망에 침투한 시점과 경로도 확인하기 어렵다는 게 경찰의 설명이다. 대법원은 앞서 지난해 11월 언론보도로 해킹 사실이 알려지자 개인정보보호위원회에 신고했고 지난해 12월부터 정부 합동 조사가 시작됐다. 내부망에서 백신이 악성코드를 감지해 차단한 시점은 지난해 2월이지만 대법원이 자체 대응에 먼저 나서며 수사가 늦어졌다. 그사이 그나마 서버에 남아 있던 유출 자료와 침입 흔적도 삭제됐다. 해커가 파고든 법원 전산망의 취약점을 점검해 보완하는 데도 차질을 빚을 전망이다. 수사당국은 법원 전산망을 해킹한 배후가 북한 해킹 조직인 ‘라자루스’라고 결론을 내렸다. 라자루스는 북한 정찰총국 소속으로 ‘김수키’, ‘안다리엘’과 함께 북한 3대 해킹 조직으로 불린다. 이번 범행에 쓰인 악성 프로그램의 유형이나 서버 임대료를 결제한 암호화폐, 인터넷 프로토콜(IP) 주소 등이 라자루스가 과거 사용한 수법과 일치하는 모습을 보였다. 국수본 관계자는 “유출된 개인정보를 이용한 명의 도용, 보이스피싱, 스팸메일 전송 등 2차 피해를 방지하기 위해 출처가 불분명한 이메일이나 문자메시지, 전화가 올 때 주의하고 각종 계정 비밀번호를 주기적으로 바꿔 달라”고 당부하면서 “국내외 관계기관과 협력해 해킹 조직의 행동자금인 가상자산도 추적해 나가겠다”고 밝혔다.
  • 北에 1TB 털린 법원, 2년간 몰랐다

    北에 1TB 털린 법원, 2년간 몰랐다

    북한 해킹 조직이 우리나라 법원 내부 전산망에 침투해 2년여간 개인정보가 담긴 1000기가바이트(GB) 규모의 자료를 빼낸 사실이 뒤늦게 확인됐다. 사상 초유의 사법부 해킹 사태로 주민등록번호, 병력 기록 등 국민의 내밀한 정보가 포함된 소송 관련 파일 약 100만개가 유출된 것으로 추산된다. 법원의 부실 대응 여파로 서버 자료 대부분이 삭제돼 전체 피해자 중 0.5%의 자료만 확인할 수 있다는 점도 문제다. 이런 민감 정보는 보이스피싱이나 신용카드 복제, 휴대전화 개통 등에 악용될 위험이 크다는 게 전문가들 지적이다. 12일 경찰청 국가수사본부에 따르면 경찰·국가정보원·검찰이 지난해 12월부터 합동수사를 진행한 결과 ‘라자루스’로 추정되는 북한 해킹 조직이 2021년 1월 7일 이전부터 악성코드가 처음으로 탐지된 지난해 2월 9일까지 법원 전산망에 침입한 것으로 조사됐다. 이 기간 유출된 자료만 총 1014GB에 달한다. 일반적인 컴퓨터 문서 파일이라고 가정했을 때 파일 100만개에 상당하는 분량이며 대략 650만쪽에 달하는 것으로 알려졌다. 유출된 자료는 8대(국내 4대, 해외 4대) 서버를 거쳐 외부로 유출된 것으로 파악됐다. 해커는 2021년 6월부터 11월까지는 국내 영세업체 서버를 장악해 672GB 규모의 자료를 우회시키는 방법으로 빼돌렸다. 2022년 4월부터 지난해 1월까지는 가상자산(암호화폐)으로 해외 서버 4대를 임대해 썼다. 국수본은 “발각되지 않고 안정적으로 자료를 탈취하기 위해 서버를 임대한 것으로 보인다”고 설명했다. 수사당국은 이 중 2021년에 쓰인 국내 서버 1대에서 기록을 복원해 회생 사건 관련 파일 5171개(4.7GB)가 유출된 사실을 확인했다. 여기에는 개인회생에 필요한 이름, 주민등록번호, 금융정보, 병력 기록 등이 담긴 자필진술서, 채무증대 및 지급불능 경위서, 혼인관계증명서, 진단서 등이 다수 포함됐다. 경찰은 추가 피해를 막기 위해 지난 8일 법원행정처에 유출된 파일 5171개를 전달했다. 법원은 개인정보가 유출된 피해자들에게 통지하기 위해 자료를 분석 중이다. 다만 나머지 7대 서버는 이미 자료 저장 기간이 만료된 탓에 탈취된 자료의 99.5%가 구체적으로 무엇이었는지 확인되지 않았다. 이 때문에 보안장비에서도 기록이 삭제돼 해커가 처음으로 법원 전산망에 침투한 시점과 경로도 확인하기 어렵다는 게 경찰의 설명이다. 대법원은 앞서 지난해 11월 언론보도로 해킹 사실이 알려지자 개인정보보호위원회에 신고했고 지난해 12월부터 정부 합동 조사가 시작됐다. 내부망에서 백신이 악성코드를 감지해 차단한 시점은 지난해 2월이지만 대법원이 자체 대응에 먼저 나서며 수사가 늦어졌다. 그사이 그나마 서버에 남아 있던 유출 자료와 침입 흔적도 삭제됐다. 해커가 파고든 전산망의 취약점을 점검해 보완하는 데도 차질을 빚을 전망이다. 수사당국은 법원 전산망을 해킹한 배후가 북한 해킹조직인 ‘라자루스’라고 결론을 내렸다. 라자루스는 북한 정찰총국 소속으로 ‘김수키’, ‘안다리엘’과 함께 북한 3대 해킹 조직으로 불린다. 이번 범행에 쓰인 악성 프로그램의 유형이나 서버 임대료를 결제한 암호화폐, 인터넷 프로토콜(IP) 주소 등이 라자루스가 과거 사용한 수법과 일치하는 모습을 보였다. 국수본 관계자는 “유출된 개인정보를 이용한 명의 도용, 보이스피싱, 스팸메일 전송 등 2차 피해를 방지하기 위해 출처가 불분명한 이메일이나 문자메시지, 전화가 올 때 주의하고 각종 계정 비밀번호를 주기적으로 바꿔 달라”고 당부하면서 “국내외 관계기관과 협력해 해킹조직의 행동자금인 가상자산도 추적해나가겠다”고 밝혔다.
  • EU서 활개치는 中 스파이… 시진핑은 美 압박에 유럽서 ‘우군 찾기’

    EU서 활개치는 中 스파이… 시진핑은 美 압박에 유럽서 ‘우군 찾기’

    오는 5~10일 시진핑 중국 국가주석의 프랑스 등 3개국 국빈 방문에 앞서 유럽 일대에서 중국 스파이 활동이 강화되고 있다는 우려가 제기됐다. 파이낸셜타임스는 29일(현지시간) 영국 의회 정보보안위원회가 수십만명의 정보 요원을 보유한 세계 최대 규모의 중국 국가정보기관에 대해 경고했다고 전했다. 2019년 유럽연합(EU) 외무부는 벨기에 브뤼셀에 200여명의 러시아 요원이 있지만 중국 스파이는 이보다 많은 250여명이라고 지적한 바 있다. 유럽 각국이 중국의 간첩 활동에 촉각을 곤두세우는 것은 러시아의 우크라이나 침공 때문이다. 서방 정보당국은 중국의 간첩이 러시아 정보망과 결합해 유럽에 정치적 극단주의를 낳을 수 있는 징후가 있다고 밝혔다. 1983년 창설된 중국 국가안전부(MSS)는 미국 연방수사국(FBI)과 중앙정보국(CIA)을 합쳐 놓은 비밀 경찰조직으로 상하이 지국은 미국, 저장 지국은 유럽 첩보활동을 하는 것으로 알려졌다. 최근에는 국제적인 사이버 작전도 강화해 FBI보다 50배 많은 해커를 배치할 수 있다고 FBI 국장이 주장했다. 프랑스 최대의 군사 항구로 핵잠수함 기지가 있는 브레스트에서는 최근 몇 년간 중국 여학생과 해군 기지에서 일하는 직원 사이의 결혼식이 눈에 띄게 늘었다. 프랑스의 한 국회의원은 비공개 청문회에서 핵잠수함 전력 사령관에게 브레스트가 중국 간첩들이 활동하는 ‘허니팟’이 됐다고 우려했다. 허니팟은 악의적인 해커나 침입자를 잡기 위해 설치한 덫을 말한다. 지난달 23일 독일 경찰이 유럽 의회에서 일하는 극우파 의원 막시밀리안 크라의 중국인 직원 궈지엔(43)을 간첩 혐의로 체포해 충격을 안겼다. 독일 연방 검찰은 궈가 중국 반체제 인사의 정보를 수집하고 EU 의회의 민감한 결정 사항을 중국에 전달했다고 지적했다. 전날에는 군사 기술을 넘기기 위해 중국 당국과 접촉하던 독일인 부부가 체포됐다. 올라프 숄츠 독일 총리가 중국을 국빈 방문한 지 일주일 만에 벌어진 일이다. 시 주석의 유럽 국빈 방문을 앞두고 간첩 의혹에 더 민감해진 중국 외교부는 독일에서 중국 간첩 혐의자들이 체포된 일련의 사건에 대해 “중국의 신용을 떨어뜨리고, 중국과 EU의 협력 분위기를 훼손하려는 것”이라고 반발했다. 시 주석은 미국의 압박에 맞서 유럽에서 우군을 모으려는 계산에 따라 엿새 동안 프랑스와 세르비아, 헝가리를 찾는다. 그의 유럽 방문은 5년 만으로 2019년 순방 때도 시 주석은 에마뉘엘 마크롱 프랑스 대통령을 만났다. 프랑스는 EU 회원국 가운데 독일과 함께 중국과 긴밀히 교류하는 유럽 선진국이다. 특히 마크롱 대통령은 ‘유럽의 전략적 자율성’을 강조하는 만큼 시 주석과 만나 어떤 대화를 나눌지 이목이 쏠린다. 시 주석이 세르비아에 들르는 7일은 1999년 나토(북대서양조약기구)군이 베오그라드 주재 중국대사관을 폭격한 지 25주년이 되는 날이다. 당시 중국 기자 3명과 세르비아인 14명이 사망했는데 시 주석이 희생자 추도식에 참석할 가능성이 있다. 유럽이 중국을 경제적 기회뿐 아니라 안보 위협으로 여기면서 정치적 영향력을 키우기 위한 국가 원수 외교와 간첩 활동 강화가 동시에 벌어지고 있다.
  • 유럽 곳곳서 중국 스파이 혐의 잇따라 적발

    유럽 곳곳서 중국 스파이 혐의 잇따라 적발

    유럽에서 중국을 위해 간첩 행위를 한 혐의로 법정에 서는 사례가 늘고 있다. 영국 검찰은 22일(현지시간) 국가에 해로운 정보를 중국에 제공한 혐의로 전직 의회 연구관 크리스토퍼 캐시(29)와 크리스토퍼 베리(32) 등 2명을 기소하기로 했다고 밝혔다. 캐시는 보수당의 얼리샤 컨스 하원 외교특별위원회 위원장의 연구관으로 일하면서 간첩 행위를 저질렀다. 톰 투겐하트 내무부 안보담당 부장관과도 밀접한 관련이 있는 것으로 의심받는다고 더타임스는 전했다. 이들은 보석으로 풀려났고 26일 법정에 출석할 예정이다. 영국 주재 중국 대사관은 별다른 입장을 표명하지 않았다. 같은 날 독일에서도 방위산업 기술을 중국 정보기관에 빼돌린 혐의로 독일 국적자 3명이 체포됐다. 독일 검찰에 따르면 이들은 적어도 2022년 6월부터 뒤셀도르프에서 운영하는 업체를 통해 독일의 한 대학과 기술이전 협력계약을 맺고 군함 엔진부품 기술 등을 입수한 혐의를 받는다. 이들은 중국 해군력을 증강하는 데 필요한 추가 프로젝트를 협상 중이었고 중국 정보기관인 국가안전부(MSS)가 자금을 댔다고 검찰은 밝혔다. 이중용도 물품(군용으로 전용 가능한 민수용품)으로 유럽연합(EU)의 규제를 받는 특수 레이저 장비를 중국에 몰래 수출한 혐의도 포함됐다. 최근 유럽 각국에서는 중국 첩보 행위에 대한 경각심이 커진 상황이다. 중국에 근거지를 둔 것으로 추정되는 해커가 2010년부터 4년간 독일 완성차업체 폭스바겐 그룹에서 파일 1만 9000개를 빼냈다는 독일 언론 보도가 나왔다. 보안업계에서는 MSS 소속으로 활동하는 요원을 약 25만명으로 추정한다. 독일 싱크탱크 메르카토르 중국연구소(MERIC)의 안토니아 흐마이디 선임연구원은 “중국 스파이는 국가 책임을 피하기 위해 민간업체를 해킹에 동원하길 좋아한다”고 주장했다.
  • 북한 3개 해킹조직, 방산업체 총공격…10여곳 기술자료 빼갔다

    북한 3개 해킹조직, 방산업체 총공격…10여곳 기술자료 빼갔다

    북한의 대표적 해킹 조직으로 꼽히는 ‘라자루스’·‘안다리엘’·‘김수키’ 등 3개 조직이 최근 국내 방산업체들을 조직적으로 공격한 사실이 뒤늦게 드러났다. 피해 업체 대부분은 특별점검 시까지 해킹을 당했다는 사실을 알지 못했던 것으로 조사돼 보안 관리에 대한 우려가 제기된다. 23일 경찰청 국가수사본부 안보수사국은 국가사이버위기관리단과 공조해 수사한 결과 2022년 10월부터 지난해 7월까지 10여개 방산업체가 북한 해킹조직으로부터 기술자료를 탈취당한 사실이 확인됐다고 밝혔다. 감염된 PC에서 과거 북한 해커가 사용한 악성코드가 발견됐고, 2014년 한국수력원자력 공격 때 쓰인 IP 주소도 확인됐다. 경찰청·방위사업청·국가정보원이 방산업체들을 대상으로 지난 1월 15일부터 2월 16일까지 방산업체를 대상으로 특별점검을 진행한 결과, 일부 업체에선 악성코드가 남아 있어 최근까지 추가 피해가 발생했을 가능성도 열려있다. 국수본은 해외클라우드에서 탈취된 자료 파일 등을 통해 피해 기간을 추정했으나 통신 로그 보관 주기나 탈취 흔적 삭제 등을 이유로 전체적인 범행 기간이나 피해 규모는 파악하기 어렵다고 설명했다. 그동안 북 해킹조직인 김수키는 정부 기관이나 정치인, 라자루스는 금융기관이나 정부, 안다리엘은 방산업체나 군을 주로 공격한다고 알려졌다. 이들이 전방위적으로 방산기업이나 방산협력업체를 공격한 정황이 드러난 것은 처음이라는 게 경찰의 설명이다. 국수본 관계자는 “방산기술을 탈취하기 위해 여러 북한 해킹조직이 총력전 형태로 공격한 형태”라고 덧붙였다. 해킹 조직별로 주요 피해사례를 보면, 라자루스는 2022년 11월부터 A 방산업체의 직원 컴퓨터를 먼저 해킹한 뒤 외부망에 있는 중계·메일·웹서버로 악성코드를 퍼뜨렸다. 이 회사는 외부망과 내부망을 분리하고 있었지만, 테스트하기 위해 열어 둔 망 연계 시스템의 포트를 통해 내부망까지 침투해 개발팀 직원 컴퓨터 등 6대에 보관된 중요 기술 자료에 접근할 수 있었다. 라자루스는 이러한 자료를 회사 메일 서버 등을 통해 해외 클라우드 서버로 빼돌렸다. 또한 안다리엘은 2022년 10월쯤 여러 방산 협력업체의 서버를 원격으로 유지·보수하는 B 업체부터 공격하는 수법을 썼다. B 업체 직원이 포털 이메일과 같은 회사 업무용 계정을 쓰고 있는 허점을 파고들어 업무용 계정을 탈취한 뒤, 원격으로 여러 방산 협력업체에 악성 코드를 퍼뜨려 자료를 빼냈다. 김수키는 2023년 4월부터 7월까지 C 방산 협력업체로부터 기술자료를 탈취한 것으로 조사됐다. C 업체에서 쓰는 그룹웨어 전자우편 서버에는 이메일로 주고받은 대용량 첨부 파일이 저장돼 있었는데, 로그인하지 않고도 이 파일을 받을 수 있었다. 국수본은 국가 보안 사항이라는 이유로 북한이 탈취한 구체적인 방산기술 유형이나 국가전략기술 유형 여부는 밝히지 않았다. 국수본은 방사청과 추가 피해를 예방하기 위해 협력하겠다는 계획이다. 방산업체뿐만 아니라 방산 협력업체에도 철저한 내·외부망 분리하도록 권고했다. 직원 이메일 계정 등 비밀번호는 주기적으로 변경하고 해외 IP도 차단하도록 당부했다. 그러면서 국수본 관계자는 “해킹된 사실만으로 방산업체를 수사할 수 없다”면서 “방사청에서 관련 법령에 따라 처리하게 될 것”이라고 덧붙였다. 국수본 관계자는 “방산기술을 대상으로 한 북한의 해킹 시도가 이어질 것으로 보인다”면서 “북한 등 해킹 조직에 대한 추적 수사를 지속하고 방위사업청, 국가사이버위기관리단 등 관계기관과 사이버 공격 동향 등을 적극 공유하겠다”고 강조했다.
  • “애플 30% 싸게 사세요”… 신용카드 정보 턴 해커였다

    “애플 30% 싸게 사세요”… 신용카드 정보 턴 해커였다

    “신용카드를 도난당한 것도 아닌데 쓴 적도 없는 175만원이 결제됐어요. 애플 스토어에서 아이폰을 샀다는 문자였어요.” 중국 해킹 조직이 국내 쇼핑몰을 공격해 7100개에 육박하는 신용카드 정보를 빼낸 사실이 드러났다. 해당 조직은 해킹한 신용카드 정보를 악용해 고가의 물건을 구입한 뒤 환불하거나 중고로 되파는 수법으로 거액을 챙긴 것으로 드러났다. 금융보안원은 2022년 9월부터 최근까지 국내 5000개 온라인 쇼핑몰을 분석한 결과 49개 사이트에서 7089개 신용카드 정보가 해킹 조직의 손에 들어갔다고 22일 밝혔다. 신용카드 고객의 이름과 카드 번호, 비밀번호, 주민등록번호 등 민감한 12개 정보가 고스란히 해킹 조직에 넘어갔다. 금융보안원은 이 조직이 범죄 자금을 현금화하는 과정에서 주로 아이폰, 애플워치 등 애플의 제품을 이용했다고 밝혔다. 중고 가격이 잘 떨어지지 않아 현금화하기도 쉽다는 이유에서다. 중국 해킹 조직은 보안이 취약한 국내 중소 쇼핑몰을 노렸다. 금융보안원에 따르면 해킹당한 49개 쇼핑몰은 모두 특정 회사가 제작한 쇼핑몰 플랫폼을 사용했다. 이들은 결제 과정에 ‘피싱 페이지’를 끼워 넣는 수법을 썼다. 해당 페이지를 통해 이들은 피해자들의 신용카드와 비밀번호 등 개인정보를 고스란히 빼냈다. 카드 수천 개의 정보를 확보한 해킹범들은 중고 거래 플랫폼 등에 애플 제품울 비롯한 전자 제품을 시세보다 30% 정도 저렴하게 판다는 글을 올렸다. 물건을 사겠다는 사람이 나타나면 조직의 계좌로 현금 입금을 유도하고, 확보한 카드 정보를 바탕으로 다른 쇼핑몰에서 전자 제품을 사 구매자에게 보낸 뒤 돈을 챙겼다. 통상 카드 해킹 조직은 다크웹(암호화된 웹사이트망)을 통해 카드 정보를 건당 약 3달러(약 4100원) 정도에 팔았지만 이들은 부정 결제를 통해 건당 현금 수백만 원을 챙겼다. 경찰청과 공조 수사 중인 금융보안원은 최대 600억원 가까운 피해가 있을 수 있다는 입장이다. 금융보안원은 “경찰과 공조해 피해를 줄였지만 국내 쇼핑몰 보안을 강화해야 한다. 제작사와 운영자의 협력이 필요하다”고 밝혔다. 카드업계 관계자는 “검증되지 않은 온라인 쇼핑몰 구매를 주의하고 결제 과정에 평소와 조금이라도 다른 페이지가 뜬다면 즉시 결제를 중단해야 한다”고 말했다.
  • “중국, AI 이용해 한국 선거 개입할 것…분열 조장” 경고 나왔다 [핫이슈]

    “중국, AI 이용해 한국 선거 개입할 것…분열 조장” 경고 나왔다 [핫이슈]

    중국이 인공지능(AI) 기술을 이용해 한국 등 여러 국가에서 선거에 개입하려는 시도를 할 것이라는 경고가 나왔다. 영국 가디언의 5일(이하 현지시간) 보도에 따르면, 이날 공개된 마이크로소프트(MS) 위협 인텔리전스 센터의 보고서에는 중국에서 국가의 지원을 받는 사이버 그룹이 2024년에 열리는 주요 선거를 목표로 삼을 것이라는 내용이 담겨 있다.해당 보고서는 “한국과 미국, 인도의 국민이 투표소로 향함에 따라 중국의 영향력 있는 사이버 공격자들을 마주할 가능성이 높으며, 북한의 해커 역시 이러한 선거를 표적으로 삼으려 노력할 것”이라고 예측했다. 또 “중국은 자국의 입지에 도움이 되는 AI 생성 콘텐츠를 제작해 소셜미디어(SNS)에 배포할 것”이라면서 “이런 콘텐츠가 청중에게 미치는 영향은 아직 적지만, 밈이나 비디오, 오디오(의 이용을)를 강화하려는 중국의 실험은 계속될 것이며, 앞으로는 그 (파급) 효과가 입증될 수 있다”고 덧붙였다. “중국 정부 지원받는 사이버 그룹, 한국 표적 삼아” 이번 보고서에는 스패무플라주(Spamouflage) 또는 드래곤브릿지(Dragonbridg) 등으로도 불리며 중국 당국의 지원을 받는 것으로 추정되는 ‘스톰-1376’(Storm-1376) 그룹이 한국을 표적 삼고 집중적으로 활동했다는 주장이 담겼다.보고서에 따르면, 스톰-1376은 일본 후쿠시마 제1원전 오염수 해양 방류와 관련해 한국 내 반대 시위와 일본 정부에 대한 비판적인 메시지를 담은 콘텐츠로 한국을 집중 공략했다. 해당 콘텐츠들은 카카오스토리, 티스토리, 벨로그(velog) 등 한국의 소셜미디어와 여러 플랫폼, 웹사이트에 한국어로 게시됐다. 보고서는 “스톰-1376은 한국 표적 활동의 일환으로 (더불어)민주당의 대표이자 지난 대선 후보였던 이재명의 발언과 행동을 자세히 전달했다”면서 “이재명 대표는 후쿠시마 원전 오염수 해양 방류와 관련해 ‘오염수 테러’라고 표현하거나, 한국 정부에 대해 일본의 결정을 뒷받침한 ‘공범’이라고 비난하며 24일간 단식을 하기도 했다”고 전했다. 이어 “스톰-1376은 현지화한 콘텐츠로 한국 내에서 불화를 조장했다”면서 후쿠시마 원전 오염수 해양 방류를 반대하는 내용의 여러 밈이 티스토리에 게재됐으며 해당 게시물을 올린 것이 스톰-1376이라고 설명했다. “스톰-1376, 대만 총통 선거에도 개입” 보고서에는 중국이 이미 지난 1월 대만 총통 선거 당시 AI를 활용한 ‘가짜뉴스’ 캠페인을 시도했었다는 내용도 담겼다. 스톰-1376은 지난 1월 대만 선거기간 동안 사퇴한 총통 후보가 다른 후보를 지지하는 내용의 가짜 오디오를 만들어 유튜브에 게시한 바 있다.MS는 보고서에서 “유튜브에 게지된 오디오 파일은 AI가 생성한 콘텐츠로 추정된다”면서 “당시 유튜브는 해당 콘텐츠가 더 많은 사용자들에게 도달하기 전에 콘텐츠를 삭제했다”고 전했다. 이어 “당시 스톰-1376은 중국이 반대하는 후보였던 반중성향의 라이칭더 후보가 국고를 횡령했다거나, 사생아가 있다는 가짜 뉴스를 퍼뜨리기도 했다”면서 “이런 가짜뉴스에 나오는 AI 뉴스앵커는 틱톡의 소유주인 중국회사 바이트댄스가 개발한 캡컷 도구로 만들어졌다”고 덧붙였다. 또 “국가가 지원하는 단체가 외국 선거에 영향을 미치기 위해 AI 생성 콘텐츠를 사용한 사실이 확인된 것은 이번이 처음”이라고 밝혔다. “북한 해커들, 암호화폐 수억 달러 훔쳐…한국 단체 대상으로도 활동” MS의 이번 보고서에는 북한의 사이버 위협에 대한 경고 메시지도 포함됐다. 보고서는 “북한의 사이버 공격자들은 2023년 한 해 동안 암호화폐 수억 달러 어치를 훔치고, 소프트웨어 공급망을 공격했으며, 국가 안보의 적이라고 인식되는 국가를 표적으로 삼았다”면서 “이들의 활동은 북한 정부, 특히 무기 (개발)을 위한 수익을 창출하고, 동시에 미국‧한국‧일본에 대한 정보를 수집한다”고 주장했다. 이어 “북한의 이러한 사이버 활동은 미국·한국·일본 간의 3국 동맹에 대항하려는 북한의 지정학적 목표를 잘 보여준다”면서 “북한의 해커 집단들은 미국과 한국의 항공우주 및 방위 기관을 표적으로 삼고, 탈북자 및 북한 인권문제에 중점을 둔 활동가들이 있는 한국 단체를 대상으로 활동 중”이라고 덧붙였다. 美·英 “중국이 악의적 사이버 공작” vs 中 “적반하장” 앞서 지난달 25일, 미국과 영국은 중국 국가안전부와 연계된 단체인 일명 ‘APT31’가 양국의 정치인, 유권자, 기업 등을 대상으로 악의적인 사이버 스파이 공작을 벌인 것으로 의심된다며 관련자들을 제재했다. 이에 중국 국가안전부는 지난 2일 “미국이 지정학적 목적으로 세계 최대 정보조직 ‘파이브 아이즈’를 부추겨 ‘중국 해킹 위협’이라는 허위사실을 유포해왔다””면서 “전형적인 적반하장식 모독이자 사이버안보 문제를 정치화하는 악의적 조작이다. 중국의 합법적 권익을 심각하게 침해하고 있다”고 반박했다. 이어 “미국은 사이버 공격의 가장 큰 원천이며 전 세계 사이버 공간 안보의 가장 큰 위협”이라면서 “오히려 미국이 대규모 감청·도청 등을 통해 다른 국가들의 데이터를 불법적으로 수집하고 있다”고 주장했다.
  • “핵·무기 개발 자금의 40%” 북한의 사이버 탈취 어떻게 막나[외안대전]

    “핵·무기 개발 자금의 40%” 북한의 사이버 탈취 어떻게 막나[외안대전]

    “북한이 해킹과 사이버 공격을 통해 탈취한 자금으로 핵무기 등 대량살상무기(WMD) 개발 재원의 40%를 충당했다.” 유엔 안전보장이사회 산하 대북제재위원회가 20일(현지시간) 공개한 보고서에서 전문가 패널들이 내린 분석은 최근 크게 늘어난 북한의 사이버 공격의 규모를 가늠하게 합니다. 북한은 유엔 안보리의 제재와 코로나19 여파 등으로 정상적인 무역 활동을 할 수 없게 되자 최근 몇 년간 사이버 공격을 외화벌이의 주 수입원으로 삼아왔습니다. 보고서에는 해킹, 사이버 공격 등의 불법 활동이 전체 외화 수입의 50%를 조달했다는 유엔 회원국의 보고 내용도 담겨있습니다. 그밖에 약 10만명의 북한 노동자가 40여개국에서 식당 종업원이나 재봉, 건설, 의료, 정보기술(IT) 분야에 종사 중이고 이를 통해 연간 약 5억달러(약 6689억원)의 수입을 올리고 있다는 분석도 더해졌습니다. 보고서는 또 지난해 북한의 소행으로 의심되는 가상화폐 탈취 사건 17건(총 7억 5000만달러 상당·약 1조원)을 조사 중이라고 밝혔습니다. 2017~2023년 북한이 가상자산 관련 회사를 상대로 사이버 공격을 벌여 총 30억 달러(약 4조원)를 탈취한 것으로 추정하고 있으며 이와 관련된 58건의 불법행위에 대한 조사도 진행 중이라고 했습니다. 대북제재위 전문가 패널은 국제사회의 안보리 대북제재의 이행 상황을 점검해 1년에 두 차례 활동 결과를 유엔에 보고합니다. 615쪽에 달하는 분량의 이번 보고서는 지난해 7월부터 지난 1월까지의 활동을 담았습니다.유엔 안보리를 비롯해 우리 정부의 독자 제재 등은 주로 북한의 핵·무기 개발을 막기 위해 ‘돈줄’을 끊기 위한 조치들입니다. 제재 대상으로 지정된 개인 또는 단체와는 금융거래나 외환거래를 할 수 없습니다. 우리 국민이 제재 대상자와 금융거래나 외환거래를 하려면 각각 금융위원회나 한국은행 총재에게 사전 허가를 받아야 하고 허가를 받지 않으면 처벌될 수 있습니다. 최근 사이버 불법 활동과 암호화폐 탈취가 늘면서 한국과 미국 정부 등은 더욱 다양한 방식의 제재를 가하고 있습니다. 미국은 2022년 5월 믹서 기업 중 처음으로 ‘블렌더’를, 8월에는 ‘토네이도 캐시’를 각각 제재 대상으로 올렸습니다. 믹서(또는 텀블러)는 가상화폐를 쪼개 누가 전송했는지 알 수 없게 만드는 기술로, 이를 반복하면 자금 추적 및 사용처, 현금화 여부 등 가상화폐 거래 추적이 어려워집니다. 한 마디로 ‘세탁’ 작업을 하는 수단인데, 재무부 제재 대상으로 오르면 미국 내 자산이 동결되고 미국인과 거래하는 것이 금지됩니다. 북한이 탈취한 가상화폐의 ‘세탁’이 어려워지고 현금화가 어려워지는 것입니다. 당시 미 재무부는 믹서 기업인 ‘토네이도 캐시’가 2019년 설립한 이래 70억 달러가 넘는 가상화폐 세탁을 도운 혐의로 제재했다고 밝혔습니다. 특히 북한 정찰총국과 연계된 것으로 알려진 해커 조직 ‘라자루스 그룹’이 4억 5500만 달러의 가상화폐를 세탁하는 데 토네이도 캐시가 사용됐다고도 했습니다. ‘블렌더’는 라자루스가 블록체인 비디오 게임에서 탈취한 가상화폐 6억 2000만 달러 중 일부를 세탁하는 데 사용된 것으로 알려졌습니다. 지난해 12월 앤 뉴버거 백악관 국가안보회의(NSC) 사이버·신기술 부문 부보좌관은 폴리티코와의 인터뷰에서 “미국의 최우선 순위는 (북한의) 가상자산 탈취 근절에 있다”고도 밝혔습니다. 우리 정부도 지난해 12월 김수키, 라자루스, 안다리엘 등 북한 해킹조직의 ‘배후’ 조직인 정찰총국의 수장인 북한 리창호 정찰총국장을 불법 사이버 활동을 통한 외화벌이 및 기술 탈취에 관여한 이유로 독자 제재 대상으로 지정했습니다. 라자루스와 안다리엘은 지난해 2월, 김수키는 지난해 6월 각각 우리 정부의 독자 제재 대상으로 오르기도 했습니다. 정부는 또 지난해 9월에는 북한의 무인무장장비 개발과 IT 인력 송출에 관여한 류경프로그램개발회사와 관계자 5명을 독자 제재 대상으로 최초로 지정했는데요. 북한에 각종 제재와 코로나19 여파로 해외 노동자 파견이 어려워지면서 IT 인력을 활용해 외화를 벌어들이는 것을 고려해 돈줄을 막으려는 조치로 해석됩니다. 북한 IT 인력들은 비대면으로 업무를 처리할 수 있는 데다 해외 기업들은 보다 저렴한 인건비로 ‘가성비 좋은’ 인력을 활용할 수 있다는 점이 맞물려 해외 IT 업체들에서 많은 외화를 벌어들이고 있다고 합니다. 문제는 대부분 거래 과정을 추적할 수 있는 가상화폐와 달리 겉으로는 돈을 받고 업무를 처리해주거나 취업하는 형태가 되는 IT 인력들의 경우 자금이나 거래 내용이 명확하게 추정하기 쉽지 않다는 것입니다. 게다가 해당 기업 등의 기밀정보를 탈취하는 통로가 될 수 있는 우려도 이어집니다. 이 때문에 한미 정부가 합동으로 실리콘밸리를 중심으로 IT 관련 업체들에 ‘북한 IT 인력에 대한 주의 안내’ 주의보를 발표하는 등 여러 활동을 통해 주의를 당부하고 있다고 합니다. 지난해 10월 한미 양국이 낸 ‘사이버안보 분야 한미 정부 공동 주의보’에는 북한 인력들이 IT 업체에 취업하기 위한 과정에서 어떻게 신분을 위장하는지 등 여러 수법을 소개하기도 했습니다. 이번 보고서에서 한 사이버 업체는 북한을 “세계에서 가장 왕성하게 활동하는 사이버 도둑”이라고도 표현한 것으로 전해집니다. 제재가 이뤄질수록 북한도 새로운 ‘꼼수’를 더해가겠지만 불법 사이버 탈취 등을 통한 핵·무기 개발 자금 확보를 막기 위한 국제사회의 노력은 더욱 필요해 보입니다.
  • ‘공시 공룡’ 탄생 제동 건 공정위… 메가스터디, 공단기 인수 무산

    ‘공시 공룡’ 탄생 제동 건 공정위… 메가스터디, 공단기 인수 무산

    공무원시험(공시) 시장의 ‘지배자’ 공단기와 ‘신흥 강자’ 메가스터디의 인수합병(M&A)이 무산됐다. 공정거래위원회가 시장 점유율 68%의 ‘공시 공룡’ 탄생에 제동을 걸었다. 경쟁당국이 기업결합 불허 결정을 내린 건 2016년 SK텔레콤의 CJ헬로비전 인수 무산 이후 8년 만이다. 공정위는 21일 메가스터디교육이 공단기를 운영하는 ST유니타스 주식 95.8%를 1030억원에 인수하는 것을 금지하는 조치를 내렸다고 밝혔다. 공정위는 기업결합을 불허한 배경에 대해 “시장 점유율 2위 메가스터디와 1위 공단기가 결합하면 인기 강사와 공시생들이 메가스터디로 몰려 공시 강의 시장 경쟁이 제한될 우려가 있다고 판단했다”고 설명했다. 7·9급 공시 학원 시장 점유율은 2022년 매출액 기준 공단기 46.4%, 메가스터디 21.5%로 합치면 67.9%에 달한다. 독점규제 및 공정거래법은 한 기업의 매출액 점유율이 50%가 넘으면 시장 지배적 사업자로 본다. 2012년 공시 학원 시장에 진입한 공단기는 30만원대 저렴한 가격에 모든 강의를 수강할 수 있는 ‘패스’ 상품으로 수험생을 끌어모았다. 시장 점유율은 2017년 76.0%, 2018년 81.9%까지 커졌다. 공단기는 시장 독점력을 바탕으로 출시 초기 30만원대였던 패스 가격을 2019년 최고 285만원까지 7년 새 9배가량 인상했다. 하지만 메가스터디가 2018년 11월 공시 학원 시장에 뛰어들면서 균열이 생겼다. 메가스터디는 인기 강사를 대거 영입하는 전략으로 시장 점유율을 확장했다. 2022년 메가스터디의 점유율이 21.5%까지 커지면서 공단기의 점유율은 46.4%까지 떨어졌다. 공단기·메가스터디 간 양강 경쟁체제 구축으로 공단기의 패스 상품 평균 가격은 2019년 166만원에서 2022년 111만원으로 3년 새 55만원(33.1%) 저렴해졌다. 메가스터디는 2022년 10월 공단기 주식 95.8%를 보유한 미국 사모펀드 베인캐피털과 주식 인수 계약을 체결하고 공정위에 기업결합을 신고했다. 공정위는 두 회사가 결합하면 합산 시장 점유율이 70%에 달하고, 박문각·에듀윌·용감한컴퍼니·윌비스·해커스 등 경쟁사와의 격차가 최대 66.4% 포인트까지 벌어진다는 점을 확인했다. 또 결합 이후엔 인기 강사와 수강생의 쏠림 현상이 커져 경쟁사 대응이 어려워질 것으로 판단했다. 메가스터디는 지난 13일 공정위 전원회의 심의 이후 기업결합 신고를 자진 철회했다.
  • ‘점유율 68% 공시 공룡’ 탄생 막은 공정위… 메가스터디·공단기 M&A 무산

    ‘점유율 68% 공시 공룡’ 탄생 막은 공정위… 메가스터디·공단기 M&A 무산

    공무원시험(공시) 시장의 ‘지배자’ 공단기와 ‘신흥 강자’ 메가스터디의 인수합병(M&A)이 무산됐다. 공정거래위원회가 시장 점유율 68%의 ‘공시 공룡’ 탄생에 제동을 걸었다. 경쟁당국이 기업결합 불허 결정을 내린 건 2016년 SK텔레콤의 CJ헬로비전 인수 무산 이후 8년 만이다. 공정위는 21일 메가스터디교육이 공단기를 운영하는 ST유니타스 주식 95.8%를 1030억원에 인수하는 것을 금지하는 조치를 내렸다고 밝혔다. 공정위는 기업결합을 불허한 배경에 대해 “시장 점유율 2위 메가스터디와 1위 공단기가 결합하면 인기 강사와 공시생들이 메가스터디로 몰려 공시 강의 시장 경쟁이 제한될 우려가 있다고 판단했다”고 설명했다. 7·9급 공시 학원 시장 점유율은 2022년 매출액 기준 공단기 46.4%, 메가스터디 21.5%로, 합치면 67.9%에 달한다. 독점규제 및 공정거래법은 한 기업의 매출액 점유율이 50%가 넘으면 시장 지배적 사업자로 본다. 2012년 공시 학원 시장에 진입한 공단기는 30만원대 저렴한 가격에 모든 강의를 수강할 수 있는 ‘패스’ 상품으로 수험생을 끌어모았다. 시장 점유율은 2017년 76.0%, 2018년 81.9%까지 커졌다. 공단기는 시장 독점력을 바탕으로 출시 초기 30만원대였던 패스 가격을 2019년 최고 285만원까지 7년 새 9배가량 인상했다. 하지만 메가스터디가 2018년 11월 공시 학원 시장에 뛰어들면서 균열이 생겼다. 메가스터디는 인기 강사를 대거 영입하는 전략으로 시장 점유율을 확장했다. 2022년 메가스터디의 점유율이 21.5%까지 커지면서 공단기의 점유율은 46.4%까지 떨어졌다. 공단기·메가스터디 간 양강 경쟁체제 구축으로 공단기의 패스 상품 평균 가격은 2019년 166만원에서 2022년 111만원으로 3년 새 55만원(33.1%) 저렴해졌다. 메가스터디는 2022년 10월 공단기 주식 95.8%를 보유한 미국 사모펀드 베인캐피털과 주식 인수 계약을 체결하고 공정위에 기업결합을 신고했다. 공정위는 두 회사가 결합하면 합산 시장 점유율이 70%에 달하고, 박문각·에듀윌·용감한컴퍼니·윌비스·해커스 등 경쟁사와의 격차가 최대 66.4% 포인트까지 벌어진다는 점을 확인했다. 또 결합 이후엔 인기 강사와 수강생의 쏠림 현상이 커져 경쟁사 대응이 어려워질 것으로 판단했다. 메가스터디는 지난 13일 공정위 전원회의 심의 이후 기업결합 신고를 자진 철회했다.
  • “김정은도 살아남지 못할 것…北붕괴→中침공→한반도 전쟁” 전문가 예측 나와

    “김정은도 살아남지 못할 것…北붕괴→中침공→한반도 전쟁” 전문가 예측 나와

    북한 정권이 붕괴할 경우 중국이 전면 개입할 수 있으며, 이것이 한반도 전체에 군사 충돌로 이어질 가능성이 있다는 전문가의 주장이 나왔다. 미국의 군사 전문가인 카일 미조카미는 10일(이하 현지시간) 외교안보전문지 내셔널 인터레스트에 기고한 ‘중국은 북한을 침략할 수 있다’라는 제하의 글에서 “북한은 중국에게 축복이자 저주”라고 밝혔다. 미조카미에 따르면, 미국과 직접 대립하는 북한은 중국에게 미국에 대한 일종의 완충지대 역할을 해 왔다. 그러나 최근 북한의 도발 행위가 강화되면서 북한 문제가 미중 양국의 쟁점 중 하나가 됐다. 더불어 북한의 국제법 위반은 중국 입장에서도 인내력의 시험대로 떠올랐다. 미조카미는 “(북한) 정권 붕괴 시 중국이 북한에 개입할 것이라는 설은 오래전부터 제기돼 왔다”면서 “분명한 것은 중국이 북한에 들어간다면 김정은이든 누구든 살아남지 못할 것이라는 점”이라고 주장했다. 이어 “북한의 체제 붕괴가 발생하면 북한 주민 수백만명이 중국 국경으로 유입될 수 있고, 체제 안정을 최우선순위에 두는 중국은 매우 확실하게 이 상황을 참지 않을 것”이라거면서 “만약 중국이 움직인다면 북한에 위성국가를 세워 체제 안정을 꾀할 것”이라고 덧붙였다.또 “가장 가능성이 높은 시나리오는 중국이 기존 북한 정권을 무너뜨리기 위해 전면적 침공을 감행하는 것”이라면서 “조선인민군의 70%가 남한과 국경에 배치돼 있으며, 북한 정권이 유지되고 있다면 상당한 저항이 가능하겠지만 기능을 상실했다면 손쉬운 접수도 가능하다”고 내다봤다. 미조카미는 중국이 북한을 침공할 경우, 미국과 한국이 북상하면서 군사행동이 시작될 수 있다고 전망했다. 그리고 북진하는 미국-한국 군대와 남진하는 중국군 사이에서 실제 전투가 발생할 가능성도 매우 높다고 예측했다. 그는 “북한 정권의 전면 붕괴가 상정되지 않는 한 중국이 근시일 내에 북한을 침공할 것 같지는 않다”면서도 “중국은 셈법이 바뀔 가능성에 대비해 이웃한 작은 나라(북한)에 결정적으로 개입할 수 있는 군사력을 유지하고 있다”고 지적했다. “北김정은, 허세 아니다…언제 전쟁날 지 몰라” 전문가 예측 이어져 한반도의 전쟁 위협을 예고한 전문가의 목소리가 나온 것은 이번이 처음은 아니다. 지난 1월 미국 미들베리국제연구소 로버트 칼린 연구원, 지그 프리드 해커 교수는 북한 전문 매체 ‘38노스’에 투고한 글에서 “한반도가 (6·25 전쟁 직전인) 1950년 6월 초 이후 그 어느 때보다 더 위험하다”면서 “김정은이 언제, 어떻게 방아쇠를 당길지 모르나, 현재의 위험은 한미일이 일상적으로 경고하는 ‘도발’ 수준을 넘었다”고 밝힌 바 있다.두 전문가는 “지난해부터 북한 매체에 ‘전쟁 준비’ 메시지가 등장하고 있는데, 이는 통상적인 ‘허세’(bluster)라고 보기 어렵다”면서 “김정은이 1950년에 할아버지(김일성)가 그랬듯 전쟁에 대한 전략적 결단을 내렸다고 생각한다”고 밝혔다. 이어 “전쟁 가능성을 언급하는 것이 미친 소리처럼 들릴 수 있다. 그러나 다른 선택지가 남아있지 않다고 생각하는 이들에게 가장 위험한 게임(전쟁)도 해볼 만한 가치가 있다고 판단할 수 있다”고 강조했다. 김 위원장 “대한민국은 우리의 주적…전쟁 피하지 않겠다” 앞서 김정은 북한 국무위원장은 지난달 8∼9일 중요 군수공장을 현지지도한 자리에서 “대한민국 족속들을 우리의 주적으로 단정”하면서 “조선반도에서 압도적 힘에 의한 대사변을 일방적으로 결정하지는 않겠지만 전쟁을 피할 생각 또한 전혀 없다”고 말했다. 또 “대한민국이 우리 국가를 상대로 감히 무력 사용을 기도하려 들거나 우리의 주권과 안전을 위협하려 든다면, 그러한 기회가 온다면 주저 없이 수중의 모든 수단과 역량을 총동원해 대한민국을 완전히 초토화해 버릴 것”이라고 위협했다.지난 6일에는 북한군 서부지구 중요작전 훈련기지를 방문해 부대의 훈련을 직접 지도하는 자리에서 “전투능력을 비약적으로 제고하기 위한 실전훈련을 끊임없이 강화해야 한다”면서 전쟁 준비를 명령하기도 했다. 지난해 12월 말에 열린 노동당 전원회의 5일 차 회의 연설에서 “북남(남북) 관계는 더 이상 동족관계, 동질관계가 아닌 적대적인 두 국가관계, 전쟁 중에 있는 두 교전국 관계로 완전히 고착됐다”면서 대한민국과의 통일 논의는 사실상 의미가 없다고 선언한 바 있다. 이와 관련해 동아시아 국제관계센(East Asian International Relations CAUCUS)의 선임 연구원인 후치우핑 박사는 CNN에 “김 위원장의 최근 통일 관련 발언은 매우 의미심장하며, 남북관계가 멀어지고 있다는 것을 의미한다”면서 “이는 향후 한반도에 중요한 이정표가 될 것”이라고 분석했다.
  • “중국산 크레인서 ‘비밀 통신장비’ 발견”…美·中 ‘스파이 전쟁’ 시작? [핫이슈]

    “중국산 크레인서 ‘비밀 통신장비’ 발견”…美·中 ‘스파이 전쟁’ 시작? [핫이슈]

    미국 내 항구에 배치된 중국산 화물 크레인에서 통신장비가 발견돼 중국의 스파이 활동 혐의를 둘러싼 논란이 가중될 것으로 보인다. 미국 의회 보고서와 의회 관계자 등을 인용한 월스트리트저널의 7일(이하 현지시간) 보도에 따르면, 미국 전역의 항구 내에서는 현재 중국 국영기업인 상하이진화중공업(이하 ZPMC)의 크레인이 사용되고 있다. 최근 해당 크레인 내에서 통신장비가 발견됐으며, 이중에는 원격으로 접속이 가능하도록 만들어주는 셀룰러 모뎀(무선 모뎀)도 포함돼 있었다. 해당 모뎀은 원격 접속을 위한 잠재적인 백도어(back door) 프로그램과도 연관이 있었다. 백도어는 시스템 접근에 대한 정상적인 인증 절차를 거치지 않고 컴퓨터와 암호 시스템 등에 접근하는 방법을 의미한다. 항구 한 곳에서는 크레인에서 셀룰러 모뎀 12개 이상이 한꺼번에 발견되기도 했으며, 일부 모뎀은 크레인 작동 부품과 연결돼 있었다.월스트리트저널은 “일반적으로 유지‧보수를 위한 모뎀이 크레인에 설치되어 있지만, 상하이진화중공업이 만든 크레인을 사용하는 항구들은 해당 기능을 요구한 적이 없다”면서 “미국 항구들이 요구하지도 않은 통신 장비들이 크레인에 장착돼 있었던 것”이라고 전했다. 중국 기업은 수년간 파격적인 가격 경쟁력을 앞세워 미국 항구에서 사용되는 크레인의 약 80%를 생산해왔다. 중국의 해상안보 위협을 조사해 온 공화당 소속 마크 그린 하원 국토안보위원회 위원장은 “중국 정부는 해양 분야를 포함해 미국의 중요한 인프라를 체계적으로 파헤쳐 가치있는 정보를 수집하고, 취약성을 악용할 모든 기회를 모색하고 있다”면서 “미국은 이 위협을 너무 오랫동안 간과해 왔다”고 우려했다. 월스트리트저널은 “이전까지 당국이 알지 못했던 셀룰러 모뎀의 발견은 중국 크레인이 미국의 항구를 은밀하게 감시하거나 심지어 중요한 작전을 방해하는데 사용될 수 있다는 미국 정보계의 우려를 증폭시켰다”고 전했다. “미국, 편집증적이다…정상적인 무역 방해하기 위해 국력 남용” 중국은 미국의 이 같은 주장이 ‘편집증적’인 의심에 불과하다고 목소리를 높였다. 워싱턴DC 주재 중국 대사관 대변인은 “중국산 크레인에 대한 두려움은 완전히 편집증적이며, 정상적인 경제 및 무역 협력을 방해하기 위해 국력을 남용하는 것과 같다”고 비난했다.그러나 국가안전보장회의(NSC) 사이버·신흥기술 담당 국가안보부보좌관인 앤 뉴버거는 “(모뎀이 발견된) 중국산 크레인은 항구를 통해 군대의 물품을 이동시키거나 대규모 컨테이너를 항구 안팎으로 옮기는 역할을 하기 때문에, 사이버 범죄 공격으로 암호화되거나 적에 의해 운영될 경우 미국 경제 전반에 실질적인 영향을 미칠 수 있다”고 강조했다. 이어 “미국 항구에서 사용하는 중국산 크레인 200개 중 해안경비대 사이버 전문가가 보안 평가를 시행한 결과 악의적인 사이버 활동이 의심된 것은 92개 정도였다”고 덧붙였다. “중국산 말고 미국산 크레인 쓸 것”…30년 만에 미국 내 생산 앞둬 앞서 조 바이든 미국 대통령은 지난달 중국의 스파이 행위가 우려된다며 미국 내에서 더 많은 선박과 해안 크레인 제조를 위해 200억 달러(한화 약 26조 5300억 원)를 투자하겠다고 발표했다. 크레인은 일본 업체인 미쓰이의 미국 자회사가 미국에서 생산할 예정이다. 미쓰이 미 법인이 중국산 교체를 위해 생산하는 크레인은 30년 만에 처음으로 미국 땅에서 생산되는 크레인이 될 전망이다. 더불어 바이든 행정부는 중국이 해커를 동원해 미국 인프라를 표적으로 삼을 수 있다고 보고, 미국 해안경비대에 중국으로부터 들어오는 운송 선박과 장비에 대한 기본적인 사이버 보안 요청을 할 수 있는 권한을 부여했다.
  • 北해커 조직에 개인정보 털린 법원…대법, 1년 만에야 대국민 사과 발표

    北해커 조직에 개인정보 털린 법원…대법, 1년 만에야 대국민 사과 발표

    북한 해커조직 ‘라자루스’로 추정되는 집단이 국내 사법부 전산망에 침투해 주민등록초본 등 민감한 자료를 빼낸 것으로 확인됐다. 대법원 법원행정처는 수사기관으로부터 이 같은 조사 결과를 넘겨받고 대국민 사과문을 발표했다. 전산망 해킹을 인지한 지 1년 만이다. 우종수 경찰청 국가수사본부장은 4일 정례 기자간담회에서 “그간 라자루스의 범죄 패턴 등을 봤을 때 (사법부 전산망 해킹 사건은 라자루스의) 소행일 가능성이 높다”며 “국가정보원과 필요한 정보를 공유하고 있다”고 말했다. 이어 “어떤 경로로 침입했는지는 수사를 통해 규명해야 할 사항”이라고 밝혔다. 앞서 법원행정처는 지난해 2월 사법부 전산망에서 악성코드를 탐지해 삭제했다. 이후 보안 전문 업체에 분석을 의뢰한 결과 라자루스가 주로 사용하는 것과 유사한 기법의 악성코드로 파악됐다. 일각에선 라자루스가 수백 기가바이트에 달하는 사법부 전산망 내 자료를 빼 갔다는 의혹이 제기됐고 관계당국이 수사에 착수했다. 경찰의 발표가 나오자 천대엽 법원행정처장은 대법원 홈페이지에 “북한과 관련된 것으로 추정되는 공격 주체가 고도의 해킹 기법으로 사법부 전산망에 침입해 법원 내부 데이터와 문서를 외부로 유출했을 가능성이 높다는 사실이 확인됐다”며 “국민에게 심려와 불편을 끼친 데 대해 사과의 말씀을 드린다”는 입장을 냈다. 원호신 법원행정처 사법정보화실장도 법원 내부망(코트넷)에 글을 올리고 “유출을 시도한 파일 목록 일부를 복원하는 데 성공했다”고 밝혔다. 그는 “이 중에는 26개의 PDF 파일 문서도 포함돼 있는데 개인회생 및 회생 개시신청서가 대부분이고 주민등록초본과 지방세 과세증명서도 있다”고 설명했다. 이어 “개인정보보호위원회와 경찰에 신고하고 당사자에게 통지했다”며 “개인정보 유출이 확인될 경우 곧바로 보호조치를 취할 예정”이라고 덧붙였다. 법원행정처는 지난해 11월 해킹 시도 사실이 언론에 보도된 이후 침투 사실이 있었음을 일부 인정했다.
  • 인터넷컴퓨터 코리아허브x디피니티 재단, 서울에서 ‘ICP 하우스 2024’ 행사 개최

    인터넷컴퓨터 코리아허브x디피니티 재단, 서울에서 ‘ICP 하우스 2024’ 행사 개최

    인터넷컴퓨터(ICP) 코리아허브와 디피니티 재단이 공동 주최하는 ‘ICP 하우스 서울 2024’가 이달 26일부터 27일까지 양일간 SJ쿤스트할레에서 열린다. ICP 하우스는 국내 ICP 생태계를 확장하기 위해 개최하는 축제 및 컨퍼런스로, 비들아시아 위크 기간을 맞아 기획됐으며 해커하우스, 컨퍼런스, VC 밋업, 애프터파티 순으로 진행된다. 약 700명이상 참가 예정인 이번 행사는 다양한 주제로 진행할 예정이다. 이번 행사에는 디피니티 재단 창립자인 도미닉 윌리엄스, 디피니티 재단 임원진, ICP.Hub Korea 대표 제이크박, ICP 생태계 팀의 리더급 임원진이 대거 참여할 예정이다. 또한 국내외 ICP 주요 파트너사가 키노트 및 패널 연사로 참여해 ICP 국내 생태계 발전에 관한 내용을 공유할 예정이다. 한편, 인터넷컴퓨터는 스위스 비영리단체인 디피니티 재단에서 5년의 개발 기간을 거쳐 2021년 5월에 런칭한 메인넷이다.
  • [단독]뚫린 알뜰폰… 기업 회장도 타깃이 됐다

    [단독]뚫린 알뜰폰… 기업 회장도 타깃이 됐다

    다른 사람 명의의 휴대전화로 금융 계좌를 개설해 그 사람의 자산을 탈취하는 ‘명의도용 금융사기’가 대기업 회장들을 표적으로 삼는 등 갈수록 대담해지고 있다. 명의도용 금융사기는 피해자의 신분증과 이를 이용해 개통한 휴대전화만 있으면 오픈뱅킹을 통해 피해자의 모든 금융계좌에 접근할 수 있다는 점을 악용한 범죄다. 국내에서 2019년 오픈뱅킹 시작과 함께 등장해 최근엔 고액 자산가를 대상으로 확산되며 기승을 부리고 있다. 지난해 10월 이동채(65) 전 에코프로 회장의 주식계좌에서 에코프로 주식 2995주(25억원 상당)가 16일부터 3일에 걸쳐 장내 매도됐다. 그는 같은 해 5월부터 비공개 정보를 이용한 차명 거래 혐의로 유죄가 확정돼 수감 중인 상태였다. 사건 직후인 같은 달 23일 에코프로는 “3건의 장내 매도는 이 전 회장의 명의 및 계좌정보가 제3자에게 무단 도용된 것으로, 이 전 회장의 동의 없이 매도된 건”이라고 공시했다. 이후 이 전 회장 명의를 도용한 누군가가 주식 매각 대금 25억원을 다른 금융사 계좌로 옮겨 인출하려고도 했다. 다행히 에코프로 측이 이 전 회장의 모든 계좌에 지급 정지를 걸어 놓은 덕분에 자금 인출을 막을 수 있었다. 3일 경찰과 재계 등에 따르면 에코프로에 이어 지난달 대기업 A 회장 명의로 다수의 비대면 계좌가 개설돼 A 회장 보유 주식을 가로채려 시도하는 등 이상거래가 발생했다. 서울경찰청 사이버수사대는 지난해 10월 같은 수법으로 한 자영업자의 계좌에서 수십억원이 빠져나간 사건도 함께 수사 중인 것으로 알려졌다. 경찰은 이들 사건이 에코프로 사건과 범행 수법이 유사하다는 점에서 동일범 소행일 가능성을 배제하지 않고 있다. A 회장 측은 이런 방식의 범죄 피해자가 더이상 나오지 않도록 개인정보 보호와 비대면 금융 관련 제도가 보완되길 바란다며 사건 전말을 본지에 공개했다.A 회장 비서실이 금융범죄 발생 사실을 알게 된 건 지난달 19일. A 회장 법인폰으로 평소와 다른 사이트에서 회장 명의의 인증서가 발급됐다는 등 이상거래 알림이 잇달아 날아오면서다. 동시에 A 회장의 주거래 은행은 금융감독원으로부터 누군가 해외 인터넷프로토콜(IP) 주소로 A 회장 계좌에 접근했다는 통보를 받고 계좌를 동결시켰다. 같은 날 회장 명의로 거래한 적이 없었던 금융기관에서도 비대면 계좌가 개설됐다는 통보가 회사로 날아왔다. 누군가 비대면으로 회장 명의의 증권사 계좌까지 만든 것이다. #어떻게 적발됐나해외 IP서 계좌 접근 통보갑자기 알뜰폰 개통 통지서 이 같은 명의도용 금융범죄에는 A 회장 명의를 도용해 개통된 알뜰폰이 핵심적인 역할을 했다. 실제로 증권사에 A 회장이 보유한 주식을 담보로 대출을 신청하거나 다른 증권사의 신설 계좌로 A 회장이 보유한 주식을 옮기려 ‘타사대체출고’를 신청하는 등 다양한 방법으로 자산을 탈취하는 데 A 회장 명의의 알뜰폰이 사용된 정황이 발견됐다. 이는 계좌 하나만 있으면 다른 보유 계좌까지 모두 찾아 통합 거래를 할 수 있는 오픈뱅킹 서비스가 있기에 가능한 일이다. 사건 발생 인지 이후인 지난달 25일에는 일주일 전인 17일 A 회장 명의로 알뜰폰이 개통됐다는 통지서가 뒤늦게 A회장의 자택으로 배달됐다. 일련의 이상거래들이 모두 이 알뜰폰 하나로 시도됐던 셈이다. 비서실이 A 회장 명의의 모든 비대면 거래를 차단하는 등 발 빠르게 대응하지 않았더라면 수천억원 규모의 자산이 털릴 뻔했다. 알뜰폰 개통엔 A 회장이 1999년에 사용하던 신분증이 도용된 것으로 추정됐다. A 회장 명의의 알뜰폰으로 스마트폰 본인인증을 거쳐 증권사 비대면 계좌까지 개설했다. 이 같은 사실은 해당 증권사가 A 회장 명의도용 비대면 계좌를 개설해 주면서 넘겨받은 A 회장의 신분증을 통해 드러났다.자산을 빼내기 위해 시도한 방법이 다양하다는 점을 보면 상당한 수준의 금융과 정보기술(IT) 지식을 가진 ‘조직’의 범행일 가능성이 높다. 실제로 발급일이 1999년인 회장의 신분증 원본 사진은 얼굴을 알아볼 수 없을 정도로 상태가 흐릿했지만, 비대면 계좌 개설을 위해 증권사에 제출된 같은 신분증 사본 속 사진은 마치 방금 찍은 것처럼 선명했다. 신분증을 스캔하거나 스마트폰으로 촬영해 인증받는 과정을 쉽게 하려고 전문 기술로 사진을 복원한 것으로 보인다. 증권사에 남은 거래 기록을 보면 일당은 비대면 계좌를 개설할 때 필요한 11개 절차를 동시에 일사천리로 처리했다. ‘휴대폰 번호 변경’, ‘모바일 통지 내역 변경’, ‘모바일 일회용패스워드(OTP) 생성’ 등 정상적인 방법으로는 1분씩은 족히 걸릴 절차가 모두 같은 시간에 이뤄졌다. IT업계 관계자의 설명에 따르면 이런 일은 해킹으로만 가능하다. 일당은 자산 탈취에 실패한 뒤에도 포기하지 않고 추가 범행을 시도했다. 경찰의 도움을 받은 비서실이 개인정보보호위원회 ‘e프라이버시’ 서비스를 통해 확인한 결과, 누군가 회장 명의로 지난달 7일부터 22일까지 14차례 본인인증을 시도한 것으로 나타났다. 회사가 범죄 피해를 파악하고 대응하기 시작한 지난달 19일 이후에도 계속 추가 범행을 위한 인증을 시도했다는 얘기다. 일당이 인증을 시도한 사이트는 대부분 알뜰폰 업체였다. 한국정보인증, NICE아이핀 등 인증기관이나 온라인 투자·대출 서비스 업체인 ‘오아시스펀드’도 있다. #해커·금융전문가 조직25년 전 신분증 사진 복원계좌 개설 11개 절차 통과 A 회장의 경우엔 금전 피해를 막을 수 있었지만, 신분증이 도용된 뒤 휴대전화까지 개통되면 사실상 금융기관에 들어 있는 자산을 전부 잃을 수 있다. 본인 명의 휴대전화 하나만 있으면 신용카드 발급부터 금융계좌 조회나 신규 개설까지 못 하는 게 없기 때문이다. 경찰에 따르면 최근엔 보이스피싱 기법도 과거 피해자의 직접 송금을 유도하던 것에서 신분증 사진을 요구하는 식으로 진화하고 있다. 실제 지난해 하반기 수십억원을 털린 자영업자 외에도 도용당한 신분증으로 개통된 휴대전화 하나 때문에 빚더미에 앉거나 수천만원의 피해를 입은 사례가 확인됐다. 지난 2019년 음식점에서 일하던 김모씨는 신분증 사진을 촬영해 휴대전화에 보관했다가, 자신도 모르게 진행된 휴대전화 소액결제 요금 110만원과 대출금 1000만원을 떠안게 됐다. 알고 보니 김씨가 일하는 음식점 사장 윤모씨가 김씨의 휴대전화에서 개인정보를 탈취해 그의 명의로 알뜰폰을 개통, 각종 소액결제로 같은 해 7~8월 110만원을 썼다. 또 김씨 명의로 각각 300만원과 700만원의 은행 대출 두 건을 받기도 했다. 윤씨는 사기 등 혐의로 재판에 넘겨져 2022년 9월 징역 8개월에 집행유예 2년을 선고받았다. 소액 대출을 미끼로 한 보이스피싱에 속아 개인정보를 털린 뒤 휴대전화가 여러 개 개통된 경우도 있다. 직장인 최모씨는 지난 2022년 선불 유심칩을 담보로 대출을 받았는데, 이후 업자가 요구하는 대로 주민등록증 사진과 범용인증서 등을 전송해 줬다. 이후 도용된 최씨의 신분증으로 알뜰폰을 포함한 휴대전화 9개가 개통됐고 4개 금융사에서 온라인 대출과 단기카드대출(현금서비스) 등으로 5000여만원이 나갔다. 한국형사법무정책연구원이 지난해 9월 발간한 ‘보이스피싱 범행단계 대응방안 연구’에도 최근 보이스피싱에 알뜰폰과 비대면 금융이 활용되고 있다는 점이 적시돼 있다. 보고서는 “급전을 마련해 준다며 신분증, 범용인증서, 선불 유심칩 등을 요구하고 이를 활용해 휴대전화를 개통한다”며 “이를 미리 받아 둔 개인정보와 함께 악용해 신용카드 결제나 대출 등으로 피해자를 빚더미에 앉게 만드는 수법이 늘어나고 있다”고 분석했다.
  • 새만금으로 몰려드는 기업, 수변도시가 입주 직원들 품는다

    새만금으로 몰려드는 기업, 수변도시가 입주 직원들 품는다

    새만금에 기업 입주와 내부 개발이 본격화되면서 현재 조성 중인 ‘수변도시’를 기업지원도시로 전환하는 작업이 속도를 내고 있다. 새만금개발청(청장 김경안)과 새만금개발공사(사장 직무대행 이정현)는 15일 대한국토도시계획학회의 후원을 받아 군산 리츠프라자호텔에서 ‘기업지원 특화, 새만금 스마트 수변도시’를 주제로 통합개발계획 변경(안) 논의를 위한 해커톤 회의를 개최했다. 이날부터 16일까지 이틀간 진행되는 이번 회의는 새만금의 폭발적인 기업입주 수요에 맞춰 첫 도시인 수변도시의 정주 여건 개선 필요성과 함께 수변도시 통합개발계획 변경(안)을 최종 점검하고, 토의하기 위해 마련했다. 회의에는 새만금개발청, 전라북도, 새만금개발공사, 새만금 수변도시 조성사업 총괄자문단, 개발계획 변경 참여 기술진 등 60여 명이 참석해 수변도시 통합개발계획 변경(안)에 대해 열띤 토론을 벌였다. 새만금은 국제투자진흥지구 도입과 이차전지 특화단지 지정 등을 통해 기업 친화 도시로 탈바꿈하며 10조원 이상의 역대 최고 투자유치 성과를 달성했다. 다만 투자 기업 입주가 빠르면 2026년 완료될 예정으로, 기업종사자들의 정주 여건 마련이 필요한 상황이다. 새만금개발청과 공사는 지난해 수변도시 개발계획 변경을 위한 전담팀(TF)을 구성하고, 단국대 김현수 교수(수변도시 통합개발계획 변경 총괄계획가)를 포함한 10명의 총괄자문단을 위촉해 새로운 사업전략과 개발계획을 보완하고 있다. 1일 차 세미나에서는 기업과 기업종사자들을 위한 ‘기업지원 특화도시’ ‘사람이 모이는 미래도시’로 변경되는 수변도시 개발콘셉트에 맞춰 기본구상, 도시특화방안 등에 대해 깊이 있는 논의가 이뤄졌다. 2일 차에는 우수 설계, 방재림 식재, 개방형 수체계 등 안전한 수변도시 조성방안에 대한 전문가 자문이 예정돼 있다. 새만금청 김경안 청장은 “기업은 편하게 투자하고, 주민은 행복하게 거주하고, 볼거리는 넘치도록 수변도시를 조성하겠다” 며 “오늘의 다양한 고견을 고려하여 더 나은 수변도시를 조성할 수 있도록 최선을 다해달라”고 당부했다. 새만금개발공사 이정현 사장 직무대행은 “수변도시 개발에 대해 성역 없는 논의를 통해 신속히 수변도시 통합개발계획 변경을 추진하고, 수변도시가 대한민국을 대표하는 기업지원 배후도시로 거듭날 수 있도록 최선을 다해 개발하겠다”고 말했다.
  • [외안대전] 북한, 총선 전 ‘한 방’ 터뜨린다? 한반도 향한 ‘불안한 눈빛’

    [외안대전] 북한, 총선 전 ‘한 방’ 터뜨린다? 한반도 향한 ‘불안한 눈빛’

    총선이 두 달 앞으로 다가오면서 한반도를 둘러싼 긴장도 좀더 높아지는 분위기입니다. 북한이 총선에 영향력을 행사하기 위해 도발할 수 있다는 관측이 이어졌고 지난 한 달간 일부에서 ‘전쟁 위기론’까지 나올 만큼 위협 수위도 강해졌기 때문입니다. 정부도 대응태세를 한층 강화하는 모습입니다. 윤석열 대통령은 지난달 31일 군 주요지휘관회의를 직접 주재하며 “총선을 앞둔 올해 예상되는 북한의 다각적 도발 가능성에 대비해 도발 시나리오별로 정교한 대비 계획을 완비하고 압도적 대응을 통해 북한의 도발 의지를 분쇄하라”고 지시했습니다. 북한의 ‘총선 전 도발’ 가능성은 꾸준히 제기됐습니다. 특히 올해는 4월 한국 총선뿐 아니라 11월 미국 대선도 예정돼 있죠. 조 바이든 대통령과 도널드 트럼프 전 대통령의 재대결 가능성이 높아지면서 북한이 존재감을 높이기 위해 도발을 일삼을 것이란 전망을 많은 전문가들이 내놨습니다. 국가정보원은 북한이 한국 총선과 미국 대선이 동시에 있던 2016년 1월부터 6차 핵실험을 비롯해 무인기 침범, 대포동 미사일 발사, GPS 교란 등을 자행했고 2020년 총선 직전에는 3월 한 달간 단거리 탄도미사일을 4회 연속으로 발사했다며 올해도 군사·사이버 도발의 가능성이 높다는 분석을 지난해 12월 내놓기도 했습니다. 신원식 국방부 장관 역시 연초에 “4월 총선을 앞두고 북한이 군사 도발을 하거나 한국을 겨냥한 테러를 감행할 가능성이 있다”며 철저한 대비를 강조했습니다. 연초부터 강력 ‘말폭탄’ 쏟아낸 北대남기조 전환·잇딴 미사일 시험발사 북한의 움직임은 이런 전망들에 더 무게를 싣는 듯 했습니다. 북한은 지난 연말 조선노동당 중앙위원회 전원회의를 계기로 남북관계를 ‘적대적 교전국’으로 재규정하며 대남기조를 확 바꿨고, 지난 한 달 사이만 해도 서해 북방한계선(NLL) 인근에서 해안포 사격을 한 것을 비롯해 고체연료 탄도미사일, 극초음속 탄도미사일, 신형 전략순항미사일 ‘불화살-3-31형’, 잠수함전략순항미사일(SLCM) 등 다양한 형태의 무기체계를 과시하며 도발을 계속했습니다. “남조선 영토를 평정하기 위한 대사변 준비”, “대한민국 초토화” 등의 말폭탄도 잇따라 쏟아냈고 아예 한국을 ‘제1의 주적’으로 헌법에 명기하고 평화, 통일 관련 개념을 삭제하도록 하며 남북관계를 완전히 끊으려는 듯한 모습을 보였습니다. 강도 높은 위협 태세에 미국 일부 외교안보 전문가들 사이에선 ‘한반도 전쟁 위기론’을 두고 논쟁이 벌어지기도 했습니다. 미국 내 북한 전문가인 로버트 칼린 미국 미들베리국제연구소 연구원과 지그프리드 해커 스탠퍼드대 교수가 북한 전문매체 38노스에 기고한 글을 통해 “한반도 상황이 1950년 6월 초반 이후 그 어느 때보다 더 위험하다”, “김정은이 1950년에 할아버지가 그랬듯이 전쟁하겠다는 전략적 결정을 했다고 생각한다”고 밝히며 전쟁 가능성을 제기했고, 로버트 갈루치 전 미국 국무부 북핵특사도 “2024년 동북아시아에서 핵전쟁이 일어날 수 있다는 생각을 최소한 염두에는 둬야 한다”고 말하며 위기론에 힘을 실었습니다. 반면 제임스 루이스 전략국제문제연구소(CSIS) 선임 부소장은 “그(김정은)는 미치지 않았고 그가 온갖 종류의 연극을 할지라도 전쟁은 시작하지 않을 것”이라고 했고, 중앙정보국(CSI) 분석관을 지낸 수미 테리 전 윌슨센터 국장도 전쟁을 할 가능성이 크지 않다는 입장을 기고문을 통해 밝히는 등 반대 목소리도 이어졌습니다. 美전문가들 사이서 ‘한반도 전쟁 위기’ 논쟁도한미 당국은 ‘전면전’ 가능성은 낮게 보는 듯 한미 당국에선 북한이 당장 전면전을 할 태세를 갖춘 것은 아니라는 데 공감하고 있는 것으로 알려졌습니다. 러시아에 계속해서 포탄과 탄도미사일 등 무기를 지원하는 것을 보면 곧바로 전쟁을 할 상황은 아니라고 보는 겁니다. 다만 북한의 도발과 이에 대한 대응 등으로 우발적인 국지전이 벌어질 가능성은 여전히 있다는 게 국내외 많은 전문가들의 의견입니다. 특히 9·19 남북군사합의가 사실상 무효화하면서 국지 도발의 우려는 더 커졌습니다. 고재홍 국가안보전략연구원 책임연구위원은 지난달 ‘북한의 대남 선거 개입행태와 전망’ 보고서를 통해 “북한이 직면한 대내외적 어려움을 해소하고 국면 전환의 기회로 총선에서 ‘여소야대’ 결과가 무엇보다 중요하다고 인식하고 공세적으로 대남 선거에 개입할 우려가 있다”고 내다봤습니다. 따라서 특히 중도 유권자들을 ‘전쟁이냐, 평화냐’ 가운데 하나를 선택하도록 압박할 수 있다고 했는데요. 정찰위성을 추가 발사하거나 각종 도발로 핵전쟁 관련 위협을 높여 중도 유권자들을 압박하거나 대미 핵 군축 협상제의, 북일 정상회담 개최 제의 등 ‘대화 전술’로 우리 정부를 고립시키는 동시에 중도 유권자들의 평화를 선호하는 심리를 자극할 수도 있다는 전망을 역대 선거를 앞두고 벌어진 북한의 도발과 선거 결과를 분석해 내놨습니다. 곧 ‘광명성절(김정일 생일·2월 16일)’과 ‘태양절(김일성 생일·4월 15일)’도 있어 이를 기념하기 위한 어떤 ‘이벤트’를 벌일 것인지도 총선 전후 긴장을 끌어올릴 수 있습니다. 무력 도발뿐 아니라 사이버 위협도 심각한 문제로 꼽혀 국정원이 최근 정부부처와 지방자치단체 및 관련 기관들에 총선 전 북한의 사이버 도발 가능성에 대비해 취약점을 점검하고 백업, 복구 체계 등을 확인할 것을 당부하는 공문을 보내기도 했습니다. 다양한 형태의 도발 가능성이 제기되면서 당분간 긴장도 높아지고 ‘불안한 눈빛’들도 이어지겠지만 어느 때보다 대비태세를 갖추고 국제사회와도 협력을 강화하는 계기가 되기를 바랍니다.
  • “새해 인사 기프티콘 함부로 클릭하지 마세요”

    “새해 인사 기프티콘 함부로 클릭하지 마세요”

    “공공기관·기업·병원 등에 소속된 개인정보 담당자는 스미싱(문자메시지 피싱) 문자·메일을 각별히 주의해야 합니다. 해커가 개인정보 관리자의 개인 메일에 첨부파일을 보내 이를 눌러보게 함으로써 컴퓨터를 감염시킨 뒤 회사 서버를 통째로 뚫는 경우도 있어요.” 개인정보 범죄 전문가인 이정수(55·사법연수원 26기·중앙N남부 법률사무소 대표변호사) 전 서울중앙지검장은 지난 5일 서울신문과 만나 일상으로 파고든 개인정보 유출 문제의 심각성을 진단했다. 또 스미싱문자도 이처럼 교묘하게 타깃이 있다고 당부했다. 이 전 지검장은 중앙지검 첨단범죄수사1·2부장(개인정보범죄 정부합동수사단장 겸직), 대검찰청 수사정보정책관 등을 지낸 ‘정보통’이다. 2015년 대검 개인정보 공안전문검사(블루벨트) 인증도 받았다. 그는 “개인정보를 훔치면 주민등록번호와 주소까지 다 뚫려서 어디 소속인지 알 수 있다. 그 사람이 좋아하거나 알 만한 단어를 조합해 피싱 문자를 보내고 링크를 누르도록 해 휴대전화를 ‘점거’하는 식으로 이어지기도 한다”고 경고했다. 이 전 지검장 말처럼 택배와 부고장, 모바일 청첩장, 건강보험공단 메시지 내 웹주소(URL)를 클릭했을 뿐인데 휴대전화에 악성코드가 설치돼 자신도 모르는 사이 소액결제가 발생하거나 금융정보가 탈취되는 사례도 급증하고 있다. 정보기술(IT) 발전에 맞춰 해킹 기술도 진일보하면서 스팸과 피싱 등 사이버 범죄가 기승을 부리고 있는 것이다. 수법도 교묘해지고 있다. 특히 신년 인사를 겸해 받은 기프티콘 선물하기 메시지도 주의해야 한다. 취업생들은 ‘입사 지원서 확인’ 제목의 메일을 눌렀다가 악성코드에 감염되기도 한다. 관리자의 소홀로 기업의 서버가 뚫렸는데 기업이 운영하는 개인정보 관리 시스템도 제대로 작동하지 않은 상태라면 기업은 처벌 대상이 된다. 이를 위해 지난해 9월 기관·기업의 정보관리 책임 강화를 골자를 하는 개인정보보호법 개정안이 시행됐다. 법 위반 시 과징금 부과 대상 기업이 모든 일반기업으로 확대됐고 보호 대상 정보도 주민등록번호에서 일반 개인정보까지 포함됐다. 이 전 지검장은 최근 개인정보 침해사건 실무 사례를 다룬 책 ‘IT시대 개인정보’를 써냈다. 개인정보 침해 사건의 형사 판례 등 사례 520건이 담겼다. 기업·기관·개인이 어떻게 개인정보를 보호해야 하는지도 상세히 적혀 있다. 이 전 지검장은 “기업 자체적으로 주민등록번호 암호화 장치, 방화벽 강화 등의 보안을 해 놔야 한다”며 “기업 내부의 개인정보 안전 대책 관리 현황을 점검하고 책임자 지정, 직원 교육, 대응시스템 마련 등의 조치를 하는 것이 필요하다”고 강조했다.
위로