찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-10-10
    검색기록 지우기
  • 담양
    2026-10-10
    검색기록 지우기
  • 괴사
    2026-10-10
    검색기록 지우기
  • 로드리
    2026-10-10
    검색기록 지우기
  • 뇌 손상
    2026-10-10
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,779 건
  • MS가 밝힌 北 해커들 수법 보니... 코인 이렇게 노렸다

    MS가 밝힌 北 해커들 수법 보니... 코인 이렇게 노렸다

    북한 해킹그룹이 가상화폐를 훔치기 위해 구글 브라우저인 크롬의 취약점(버그·bug)을 이용했다고 마이크로소프트(MS)가 지난달 30일(현지시간) 보고서에서 밝혔다. MS는 보고서에서 ‘시트린 슬리트’(Citrine Sleet)라는 북한 해킹 조직이 이달 초 가상화폐 탈취를 목표로 기관 등을 공격하기 위해 크롬의 취약점을 이용했다고 했다. 보고서에 따르면 이 조직은 가짜 웹사이트를 합법적인 가상화폐 거래 플랫폼인 양 가장해 피해자들을 유인하고 가짜 구직 신청서 등으로 피해자들을 유도해 악성 코드가 있는 가짜 가상화폐 지갑이나 거래 앱을 내려받도록 했다. 또 애플제우스로 피해자들을 감염시킨 뒤 가상화폐 자산을 훔치는데 필요한 정보를 수집했다. MS는 지난 19일 북한 해커들이 이런 활동을 하고 있다는 증거를 처음 발견했으며, 이 버그는 구글이 사전에 알지 못한 것으로 파악됐다. 구글은 이틀 뒤인 지난 21일에 이 버그를 확인해 수정했으나, 얼마나 많은 이용자가 해킹 공격을 받았는지는 알려지지 않았다. 미국 정부는 시트린 슬리트와 같은 북한 해킹 조직이 정권 지원을 위해 가상화폐 기술 회사, 게임 회사, 거래소의 취약점을 계속 노릴 가능성이 높다고 보고 있다. 블록체인 연구업체인 TRM랩스 보고서에 따르면 지난해 전 세계 가상자산 탈취액의 3분의 1이 북한 해커 소행에 의한 것으로 추정된다. 유엔 안전보장이사회 산하 대북제재위원회는 2017∼2023년 북한이 가상자산 등 ‘사이버 탈취’로 약 30억 달러(약 4조원)를 확보한 것으로 추산했다.
  • ‘달빛동맹’, 국토균형발전 상징·협치 모델로 자리매김

    ‘달빛동맹’, 국토균형발전 상징·협치 모델로 자리매김

    광주시와 대구시의 ‘달빛동맹’이 민선 8기 들어 두 도시와 새로운 국가 발전모델을 상징하는 브랜드로 굳건히 자리매김하고 있다. 두터운 지역감정의 벽을 허물며 화합의 상징으로 꼽혀온 ‘달빛동맹’이 광주와 대구 두 지방자치단체 간 교류를 넘어 예술, 교육, 금융, 사회단체 등 민간 차원으로까지 스펙트럼을 넓히고 있는 것이다. 광주시는 오는 28일부터 31일까지 대구 엑스코(EXCO)에서 열리는 ‘2024 대구국제식품산업전’에 광주특산품인 무등산수박을 비롯해 김치, 떡갈비, 과자, 빵, 전통주 등 14개 분야의 광주 업체가 참가한다고 25일 밝혔다. 광주시와 대구시는 두 지역의 식품산업 상생발전을 위해 지난 2013년부터 해마다 두 도시에서 열리는 식품전에 ‘달빛동맹관’을 운영하며 농식품 교류의 장을 마련하고 있다. 광주시와 대구시는 또 공직자들과 함께 온라인 기부를 통한 ‘고향사랑 상호기부’를 최근 진행했다. 광주·대구시 행정부시장을 포함한 공직자 122명이 자발적으로 참여, 지역에서 생산한 농축산물과 가공식품, 공예품 등을 답례품으로 신청했다. 두 도시는 프로야구 KIA 타이거즈와 삼성 라이온즈의 경기를 ‘달빛 시리즈’로 개최한데 이어 지난 7월엔 DGB대구은행파크에서 열린 K리그 ‘광주FC-대구FC 축구 경기’를 강기정 시장과 홍준표 시장이 함께 관람하며 ‘달빛동맹’을 과시했다. 갈수록 극심해지는 폭염에 대응하는 방안을 모색하는 공동 포럼도 열렸다. 지난 5월 광주탄소중립지원센터와 대구탄소중립지원센터, 대구기상청, 광주기상청 등 4개 기관이 ‘제1회 광주-대구 폭염 대응 달빛포럼’을 개최했다. 이처럼 광주시와 대구시는 2022년 11월 하늘길·철길·물길을 여는 ‘달빛동맹 강화협약’을 맺은 뒤 지난해 4월 군공항특별법 동시 통과, 올해 1월 달빛철도특별법 국회 통과 등 영·호남인의 오랜 숙원을 속도감 있게 해결하며 ‘달빛동맹’을 굳건히 하고 있다. 물류·수송의 관문을 연 두 도시는 지난 2월 달빛철도 경유지 기초지자체 10여곳과 함께 영호남 상생발전을 더욱 견고히 하기 위한 ‘남부거대경제권 조성 협약’을 체결, ‘수도권 일극주의’에 대항하는 지역균형발전에 박차를 가하고 있다. ‘달빛동맹’은 최근들어 지자체 간 동맹에 그치지 않고 예술, 교육, 금융권, 사회단체, 경제계까지 민간 차원으로 확산하고 있다. 광주와 대구지역 청년미술작가들은 최근 광주시립미술관과 관선재갤러리에서 ‘달빛교류전’을 열었다. 두 도시에서 창작활동을 하는 작가들은 교류전을 통해 지역적 경계를 넘어 서로의 작품세계를 공유하고 네트워크를 확장했다. 광주은행도 iM뱅크(옛 DGB대구은행)와 함께 ‘달빛동맹 봉사활동’을 펼치고 있다. 이들은 지난 2015년 ‘달빛동맹 강화를 위한 교류협력’ 체결 이후 정기적으로 영호남 지역을 오가며 사회공헌 활동을 진행하고 있다. 교육계에서도 지역을 뛰어넘어 ‘달빛 동맹’을 통해 공동 성장과 발전의 기회로 삼고 있다. 광주시교육청은 대구시교육청과 함께 지난 2021년 인공지능 융합교육 협력체계를 구축한 이후 교사 수업캠프, 학생 해커톤을 해마다 개최하고 있다. 대구 영진전문대는 전남대 인공지능(AI)융합대학에 올해 1학기 ‘달빛강의실’을 개설해 컴퓨터정보계열 학생들의 수업을 진행했다. 조선이공대와 영남이공대는 지난해 ‘영호남 이공대 워크숍’을 열고 상호 교류를 통한 상생협력 방안을 모색했다. 강기정 시장은 “달빛동맹은 수도권 1극체계를 막는 지역균형발전의 새로운 협치모델로서 두 도시를 상징하는 브랜드가 됐다”며 “풍부한 문화와 역사를 가진 광주와 대구는 서로 섞이고 연결되며 ‘남부의 르네상스’를 활짝 꽃피울 것으로 기대한다”고 말했다.
  • 러, 국경 주민에 “데이팅 앱 사용 말라…우크라가 염탐”

    러, 국경 주민에 “데이팅 앱 사용 말라…우크라가 염탐”

    러시아 당국이 국경지대 주민의 데이팅앱 사용까지 사실상 금지시켰다. 러시아 본토인 쿠르스크를 급습한 우크라이나군의 정보 수집을 막겠다는 이유에서다. CNN 방송에 따르면, 러시아 내무부는 21일(현지시간) 국경지대인 쿠르스크, 브랸스크, 벨고로드에 거주하는 민간인과 주둔 군인과 경찰에 온라인 데이트 서비스를 이용하지 말고 민감한 장소에서의 영상 시청도 주의하라고 경고했다. 러시아 국방부도 텔레그램에 “적은 정보 수집을 위해 이런 자원을 적극적으로 활용한다”면서 낯선 사람이 보낸 메시지의 링크를 열거나 군용 차량이 있는 도로에서 영상을 보지 말 것을 당부했다. 러시아 당국은 또 우크라이나군이 개인 주택의 마당은 물론 전략적으로 중요한 도로 등 모든 것을 폐쇄회로(CC) TV를 해킹해 들여다볼 수 있다고도 경고했다. 이날 러시아 군경은 우크라이나군에 주둔 위치가 드러나 공격을 당할 수 있다는 이유로 소셜미디어(SNS)에서 모든 지리적 정보를 삭제하라는 지시를 받기도 했다. 이는 분쟁 지역에서 군인들이 휴대전화를 사용하다가 부주의하게 민감한 정보를 노출한 전례가 있기 때문이다. 지난해 러시아는 휴대전화 사용과 관련해 병력 피해를 입은 바 있다. 한 고위급 잠수함 사령관은 조깅 중 피격 사망했는 데, 당시 현지 언론은 사망한 장성이 러닝 앱을 사용해 암살범에게 위치가 노출됐을 가능성이 있다고 보도했다. 또한 우크라이나의 한 러시아 점령지에서는 군인 약 100명이 새해 첫날을 맞아 휴대전화를 사용했고, 데이터 사용량이 폭증한 위치를 감지한 우크라이나군의 공습에 몰살당하기도 했다. 이에 러시아 당국은 군인의 휴대전화 사적 사용을 규제하기 위한 움직임을 보이고 있다. 최근 러시아 하원(국가두마)은 군인이 전선에서 휴대전화를 개인적인 용도로 사용하지 못하도록 처벌하는 법안을 통과시켰다. 이 법안은 병사가 인터넷상에 영상, 사진, 위치 데이터를 저장·전송할 수 있는 장치를 소지할 경우 이를 중대 범죄로 분류하고, 최대 15일간 구금할 수 있도록 하는 내용을 골자로 한다. 군인의 휴대전화 사용 문제는 러시아에서만 제기되고 있는 것은 아니다. 호주, 캐나다, 뉴질랜드, 영국이 참여하는 미국 주도의 정보 동맹 ‘파이브 아이즈’도 러시아 해커들이 우크라이나 군인들의 모바일 기기를 공격해 전장의 정보를 빼내려 한다고 지난해 경고한 바 있다. 한편 우크라이나군은 지난 6일부터 쿠르스크에 대한 공세를 이어가고 있다. 올렉산드르 시르스키 우크라이나군 총사령관은 전날 브리핑에서 자국군이 쿠르스크에서 국경으로부터 최대 35㎞ 진격해 1263㎞에 걸쳐 93개 마을을 점령했다고 밝혔다.
  • “데이트앱 쓰지 마라”…비상 걸린 러시아, 주민들에 금지령

    “데이트앱 쓰지 마라”…비상 걸린 러시아, 주민들에 금지령

    러시아 당국이 쿠르스크를 급습한 우크라이나군의 정보 수집을 막기 위해 국경 지대 주민에게 데이팅 앱 사용 중단을 요구했다고 CNN 방송이 21일(현지시간) 보도했다. 러시아 내무부는 이날 쿠르스크, 브랸스크, 벨고로드 지역 주민과 해당 지역에 주둔하는 군인 및 경찰관들에게 온라인 데이트 서비스를 이용하지 말고 민감한 장소에서 영상 시청에 주의하라고 했다. 러시아 국방부도 공식 텔레그램 채널에 “적은 정보 수집을 위해 이런 자원을 적극적으로 활용한다”고 경고하며 낯선 사람이 보낸 메시지의 링크를 열거나 군용 차량이 있는 도로에서 영상을 보지 말라고 권고했다. 또한 러시아 당국은 우크라이나군이 보호받지 않는 폐쇄회로(CC)TV에 원격으로 접속해 개인 주택의 마당은 물론 전략적으로 중요한 도로와 고속도로 등 모든 것을 들여다본다고 경고하기도 했다. 뿐만 아니라 러시아 군인과 경찰은 소셜미디어(SNS)에서 모든 지리적 정보도 삭제하라는 지시를 받았다. 우크라이나군이 이를 활용해 러시아 군대의 실제 위치를 파악할 수 있다는 게 이유다. 실제로 분쟁 지역에서 군인들의 휴대전화 사용을 통해 민감한 정보가 노출된 사례도 있다. 호주, 캐나다, 뉴질랜드, 영국이 참여하는 미국 주도의 정보 동맹 ‘파이브 아이즈’(Five Eyes)는 작년 러시아 해커들이 우크라이나 군인들의 모바일 기기를 공격해 전장의 정보를 빼내려 한다고 경고한 바 있다. 지난해에는 고위급 러시아 잠수함 사령관이 조깅 중 피격 사망한 적이 있는데 당시 러시아 언론은 사망한 사령관이 러닝 앱 ‘스트라바’를 사용해 암살범에게 위치가 노출됐다고 보도했다. 러시아 국방부는 지난해 새해 첫날 우크라이나 마키이우카 점령지에서 우크라이나군의 공습으로 러시아군 약 100명이 사망한 사건에서 공습의 주요 원인이 러시아 군인들의 휴대전화 사용이라고 밝혔다. 우크라이나군은 지난 6일 러시아 본토인 쿠르스크에 대한 공세를 시작했고, 20일까지 약 35㎞를 진격하며 93개 거주지역을 점령했다고 주장했다. 이로 인해 12만 1000명 이상의 쿠르스크 주민들이 대피한 것으로 알려졌다.
  • ‘2024 경기 메타버스 해커톤’ 大賞, 중부대 업그레이동팀·경민대 육군아미타이거팀

    ‘2024 경기 메타버스 해커톤’ 大賞, 중부대 업그레이동팀·경민대 육군아미타이거팀

    경기콘텐츠진흥원(원장 탁용석, 이하 경콘진)이 개최한 ‘2024 경기 메타버스 해커톤’에서 중부대 업그레이동팀과 경민대 육군아미타이거팀이 각각 대상을 받았다. 19팀 77명의 개발자가 참가한 가운데 진행된 예선을 통과한 10개 팀이 지난 14일부터 사흘간 경기과학기술대학교에서 결선을 치러 2개 팀이 대상, 2개 팀이 최우수상을 받았다. <공공문제 해결을 위한 XR콘텐츠> 부문에서 경콘진 트랙 대상을 받은 중부대학교 ‘업그레이동’팀은 “안전 기준 의사 결정을 위한 도심형 항공교통 VR 시뮬레이터”를 개발했다. 한국공학대학교와 선린인터넷고등학교 학생들로 구성된 ‘HAEYUM’팀은 “비대면 ADHD 치료 VR 서비스”를 제작해 최우수상을 받았다. <경기도 공익 메타버스 관광 경험 콘텐츠 제작> 부문에서는 경민대학교 ‘육군아미타이거’팀이 경기도 파주시 판문점을 배경으로 “군사문화 및 관련 관광 경험 콘텐츠”를 개발해 더 샌드박스 코리아 트랙 대상을 받았다. ‘팀 온고G신’으로 참가한 중부대학교 학생들은 경기도 고양시 행주산성을 배경으로 “행주대첩을 구현한 역사 체험 콘텐츠”를 개발해 최우수상을 받았다. 각 수상팀에겐 상금과 기업이 후원한 부상, 그리고 경콘진 원장 명의의 상장이 지급되었다. 경콘진 탁용석 원장은 “경기 메타버스 해커톤은 공공기관과 글로벌 기업이 함께 메타버스·XR 분야의 전문 인재 발굴 기반을 마련한 의미 있는 행사”라며, “도내 가상 융합기술 분야 활성화와 인재 육성을 위한 민관학 협력을 지속적으로 추진하겠다”라고 말했다.
  • 美당국 “트럼프·해리스 캠프 해킹 배후는 이란”

    美당국 “트럼프·해리스 캠프 해킹 배후는 이란”

    미국 정보당국이 공화당 대선 후보인 도널드 트럼프 전 대통령의 선거 캠프를 겨냥한 해킹 배후로 이란을 지목했다. 이란 측은 민주당 대선 캠프 내부 자료도 빼내려고 시도한 것으로 조사됐다. 19일(현지시간) AP, 로이터통신 등에 따르면 미연방수사국(FBI)과 국가정보실(ODNI), 사이버·인프라보안국(CISA)은 이날 공동성명을 내고 “11월 대선을 앞두고 미국 사회의 정치적 분열을 조장하기 위한 이란의 공작 활동이 활발해졌다”고 밝혔다. 이어 “최근 도널드 트럼프 전 대통령 캠프에 대한 해킹을 시도한 것은 이란이라는 것이 당국의 판단”이라고 덧붙였다. 최근 트럼프 캠프는 적대적인 외국 세력이 부통령 후보 검증 문건 등을 해킹해 언론에 유출했다고 밝혔다. 다만 당국은 이란의 해킹 수법을 구체적으로 소개하지는 않았다. 앞서 마이크로소프트(MS)는 지난 9일 이란혁명수비대(IRGC)와 관련된 해커들이 고위급 대선 캠프 관계자를 상대로 이메일 피싱을 시도했다고 공개했다. 현지 언론 등에 따르면 조 바이든 대통령이 후보를 사퇴하기 전 민주당 캠프 직원 3명도 피싱 이메일을 받은 것으로 나타났으나 피해는 확인되지 않았다. 이란 정부는 이를 “근거 없는 주장”이라며 전면 부인했다. 유엔 주재 이란대표부는 이날 성명을 통해 “이란은 미국 대선에 개입할 동기도 없고, 그럴 계획도 없다”고 밝혔다.
  • 예술산업 혁신프로젝트‘TEU ART 2기’ 모집…“예술과 기술의 만남”

    예술산업 혁신프로젝트‘TEU ART 2기’ 모집…“예술과 기술의 만남”

    예술 및 과학계 전문가와 함께하는 참여형 토론 기반 프로그램예술산업을 혁신하고 싶은 다양한 예술 직군의 전문가 및 예술로써 사회와 미래를 혁신하고 싶은 예비 혁신가들의 지원 기다려 문화체육관광부(장관 유인촌, 이하 문체부)와 (재)예술경영지원센터는 예술산업아카데미의 일환으로 예술 분야 혁신가 양성과정 ‘예술산업 혁신프로젝트 TEU ART 2기(이하, TEU ART)’에 참여할 예비 혁신가를 모집한다고 밝혔다. 예술산업 생태계 및 산업 확장을 위해 다각적인 지원 및 교육을 진행하고 있는 예술경영지원센터와, “10년 안에 10억 명에게 좋은 영향을 미치는 혁신가를 발굴하고 양성”을 목표로 혁신가 양성 학교를 운영하는 타이드인스티튜트(대표 윤종영)가 공동 기획 및 운영하는 TEU ART는 2023년 겨울, 3주간의 시범 과정 운영을 통해 30여 명의 수료생을 배출한 바 있다. 서류 및 면접 전형을 통해 선발된 40인의 예비 혁신가들은 8월 31일(토), 아트코리아랩에서 시작되는 오리엔테이션을 시작으로 10월 26일(토)까지 총 9주간, 약 125시간의 교육 및 팀 프로젝트를 진행하게 된다. 구상 세션(Envison Session)에서는 △ 인류가 당면한 문제와 혁신가들의 문제해결을 간접으로 경험하고 △ 인문학을 통해 다양한 관점에서 현상을 바라보며 △ 기하급수적으로 발전하는 기술과 예술의 융합을 경험할 수 있는 과정으로 구성되어 있다. 예술 분야 트렌드는 물론 과학, 인문학, 첨단기술에 인사이트를 얻는 동시에, 연사들과의 양방향 소통 및 심도 있는 토론을 통해 생각 확장과 정보 융합의 장이 될 예정이다. 활용 세션(Enable Session)은 참여자들이 해결하고 싶은 문제를 인식하고 해결책을 탐색, 실행하는 과정이다. 동 기간 참여자들은 팀 구축부터 AI해커톤과 혁신 도약(이노베이션 스프링보드) 과정 등 다양한 팀 프로젝트 및 과제를 수행하며, 모든 과정에는 전문 퍼실리테이터와 다양한 전문가들의 밀착 멘토링이 진행될 예정이다. 김유정 예술경영지원센터 예술경제본부장은 “예술경영지원센터에서는 예술 선순환 생태계 조성을 위해 예술기업 성장단계별 지원 프로그램을 운영하고 있다”라면서, “그 중 첫 번째 단계인 TEU ART에서 사고 확장과 실행방안 도출을 통해 새로운 예술사업 모델과 더불어 미래가치를 발굴할 수 있는 계기가 되길 기대한다.”라고 전했다 또한, 윤종영 타이드인스티튜트 대표는 “지난 시범 과정에서 세상의 난제들을 예술로 풀어내는 참여자들의 아이디어를 통해 다른 분야보다 예술의 파장과 역할이 크다는 것을 느끼게 되었다, 이번에는 어떤 혁신가들과 함께하게 될지 기대된다.”라며, “10년 안에 10억 명에게 좋은 영향력을 주는 혁신가라는 슬로건에 가슴이 뛴다면 망설임 없이 도전해 주길” 당부했다. TEU ART 2기는 예술을 통해 미래, 사회문제를 해결하고 싶은 예술산업 종사자뿐만 아니라, 예술계와의 협업을 통해 예술산업 분야에서 역량을 발휘하고 싶은 누구나 제한 없이 오는 8월 22일 자정까지 예술산업아카데미 홈페이지를 통해 지원할 수 있다.
  • “계약서 안 쓰고 대안도 없어” 또 드러난 출판물류 맹점…출판계 ‘모아시스 해킹’ 사태 해결 간담회

    “계약서 안 쓰고 대안도 없어” 또 드러난 출판물류 맹점…출판계 ‘모아시스 해킹’ 사태 해결 간담회

    700곳이 넘는 출판사가 공동으로 사용하는 출판물류관리회사 ‘모아시스’ 전산망 서버가 해킹당해 도서 배송에 차질이 빚어지는 가운데, 출판계가 간담회를 열어 사태 해결을 모색했다. 한국출판인회의는 모아시스 서버 해킹 사태 해결을 위해 피해 출판사, 물류사, 모아시스 등 관련 업계 관계자가 모인 간담회를 전날 열었다고 15일 밝혔다. 간담회는 해킹 사태 이후 출판사, 물류사의 데이터 유실과 도서 출고 업무 마비에 따른 피해와 대응 방안을 논의하기 위해 마련됐다. 형남석 모아시스 대표는 이날 간담회에서 “백업 서버와 원서버 모두 해킹됐고, 프로그램 개발 초기부터 사용하던 방화벽을 그대로 써왔다는 점 등 보안에 대해 안일하게 대처한 부분이 있다”고 밝혔다. 그러면서 “현재 해커와의 추가 협상을 통한 데이터 복구는 어렵다고 보고 디스크 복구 가능 여부를 전문 업체에 의뢰한 상황”이라고 설명했다. 후속 조치에 대해서는 “현재 서버를 강화하였지만, 추후 유사한 상황이 발생했을 때 신속하게 데이터를 복구하기 위해 인터넷 데이터 센터(IDC)와 대책 마련을 논의하고 있다”고 밝혔다. 피해 출판사인 ‘지노출판’의 도진호 대표는 “출판사가 사용하고 싶은 출고 프로그램을 선택할 수 없다”는 점을 맹점으로 꼽았다. 특히 출판사와 물류사 간 출고 프로그램 사용에 관한 별도 계약서가 없고, 모아시스와 물류사 사이의 관련 계약서도 없는 상황을 문제로 지적했다. 한국출판인회의가 주도하여 개발하고 있는 ‘KoPub ERP’와 같은 경영지원 시스템을 물류 시스템과 연동하는 방안도 제시했다. 물류사 ‘천리마’ 장종호 대표는 “중소 물류사 및 출판사의 부담을 고려했을 때 합리적인 대안이 부재하다”면서 데이터 복구를 최우선으로 해달라고 덧붙였다. 앞서 출판물류관리회사 모아시스는 지난 1일 오후 11시 50분쯤 서버가 랜섬웨어에 감염돼 서버에 저장된 원본과 백업본이 변조됐다고 홈페이지를 통해 밝혔다. 이후 1000만원이 넘는 돈을 해커 측에 보냈지만, 해커가 암호키를 주지 않고 추가로 돈을 보내라고 요구한 것으로 알려졌다. 모아시스는 이에 따라 긴급 배송용 홈페이지를 마련하고, 주문과 배송, 재고 여부를 일일이 대조하고 있다. 다만 2022년 3월 20일 이후 입고된 서적의 재고 현황 파악에는 어려움을 겪고 있는 것으로 전해졌다.
  • 구글 “이란 이슬람혁명수비대 연계 해킹그룹 미 대선 캠프 해킹”

    구글 “이란 이슬람혁명수비대 연계 해킹그룹 미 대선 캠프 해킹”

    이란의 이슬람 혁명 수비대(IRGC)와 관련된 해킹 그룹인 APT42가 “조 바이든 미국 대통령과 트럼프 전 대통령과 관련된 약 12명의 개인 이메일 계정을 표적으로 삼은 공격을 했다”고 구글 위험분석그룹이 보고서를 통해 밝혔다. 구글 위험분석그룹은 “APT42가 바이든 대통령, 해리스 부통령, 트럼프 전 대통령과 관련된 개인, 현직 및 전직 정부 관리, 캠페인과 관련된 개인을 포함하여 개인 계정을 손상시키려는 시도가 실패한 것을 계속 관찰하고 있다”고 밝혔다. 보고서는 “지난 5월과 6월의 공격 대상 중에는 바이든 대통령 및 트럼프 전 대통령과 관련된 수십명의 개인 이메일도 포함돼 있었다”며 “여기에는 미 정부의 전현직 관리와 양측 선거운동과 관련된 개인도 있다”고 설명했다. 구글은 “APT42가 이러한 개인의 개인 계정에 로그인하려는 수많은 시도를 차단한 뒤 타깃이 된 캠페인에 통보하고 사건을 법 집행 기관에 보고했다”고 밝혔다. 그러나 보고서는 APT42가 해킹 및 유출 작전의 배후에 있었다는 것을 확인하지 않고, 이란이 민주당 대선 후보 카말라 해리스의 캠페인을 포함하여 캠페인에 관심이 있다는 것만 확인했다. APT42는 2020년 미국 대선에도 개입을 시도했는데, 당시 구글은 이들 공격자와 중국과 관련된 또 다른 집단이 트럼프와 바이든의 당시 선거 운동을 표적으로 삼으려는 시도를 차단하는 데 관여했다. 구글은 이란 해커들이 공격 목표로 삼은 인물들의 이메일 계정에 여러 차례 로그인을 시도했다고 덧붙였다. 다수의 정부 연계 해킹 그룹과 마찬가지로 이란 혁명수비대 해커들도 끈질긴 해킹 시도로 악명이 높다. 구글은 “바이든 대통령, 해리스 부통령, 트럼프 전 대통령 관련 인사들의 메일 계정을 상대로 한 실패한 침투 시도를 계속 관찰하고 있다”고 했다. 미 대선 후보들의 선거운동을 겨냥한 해킹 위협은 지난주 마이크로소프트가 선거 캠프 전직 고문의 이메일이 혁명수비대 연계 해커에 의해 침투당했다고 발표한 이후 본격적으로 공론화되고 있다.
  • 폴리티코 “도널드 트럼프 대선캠프 내부 문건 받았다”

    폴리티코 “도널드 트럼프 대선캠프 내부 문건 받았다”

    공화당 미국 대선 후보 도널드 트럼프 전 대통령의 선거 캠프는 “캠프 내부 인터넷 네트워크망이 해킹폴리티코 “도널드 트럼프 내부 문서 받았다”됐다”면서 직접적인 증거는 제시하지 않은 채 트럼프 대통령과 이란 사이의 과거 적대 행위를 언급하며 이란 정부를 비난했다. 이같은 트럼프 캠프의 성명은 정치전문매체 폴리티코가 10일(현지시간) 익명의 출처로부터 트럼프의 내부 조직에서 나온 진짜 문서를 제공하는 이메일을 받기 시작했다고 밝힌 직후 나왔다. 이 문서에는 러닝메이트 JD 밴스의 “잠재적 취약점”에 대한 보고서도 포함되어 있었다. 폴리티코는 지난달 22일부터 AOL 이메일 계정을 사용하고 “Robert”라고만 밝힌 이에게서 트럼프 캠프 내부 정보를 담은 이메일을 받기 시작했다. 폴리티코는 이메일을 보낸 해커의 신원이나 동기를 독립적으로 확인하지 않았다고 보도했다. 트럼프 선거 캠프 대변인 스티븐 청은 성명을 통해 “이 문서는 미국에 적대적인 외국 출처에서 불법적으로 입수한 것으로, 2024년 선거에 간섭하고 민주당 과정 전반에 혼란을 일으키려는 의도가 있었다”고 밝혔다. 지난달 미국 정보 커뮤니티는 이란이 2020년 이란 군 장교 카셈 솔레이마니 암살을 명령한 데 대한 보복으로 트럼프를 죽이려는 음모를 꾸민다는 증거를 점점 더 많이 받고 있다고 경고했다. 트럼프 캠프는 마이크로소프트의 금요일 보고서를 언급하면서 이란 정부와 연계된 해커들이 6월 미국 대선 캠페인에서 “고위 공무원”의 계정을 해킹하려 했다고 밝혔다. 해커들은 전직 정치 고문의 계정을 인수한 다음 이를 사용하여 공무원을 표적으로 삼았다고 보고서는 밝혔다. 해당 보고서는 대상의 신원에 대한 추가 세부 정보를 제공하지 않았다. 보고서가 발표된 후 마이크로소프트 대변인은 타깃이 된 공무원의 이름을 밝히거나 추가적인 세부 정보를 제공하는 것을 거부했다. 이란 외무부와 유엔 대표는 논평 요청에 즉시 응답하지 않았다. 지난 9일 마이크로소프트의 조사 결과에 대한 대응으로 뉴욕의 유엔 주재 이란 대표부는 로이터 통신에 “이란의 사이버 역량은 방어적이고 직면한 위협에 비례한다”고 말했으며, “사이버 공격을 시작할 계획이 없다”고 밝혔다.
  • 경찰, ‘전북대 해킹 사건’ 관리 소홀도 조사

    경찰, ‘전북대 해킹 사건’ 관리 소홀도 조사

    32만명의 개인정보가 탈취된 전북대학교 통합정보시스템 해킹 사건을 조사 중인 경찰이 대학의 관리 부실 여부에 대해서도 들여다보기로 했다. 전북경찰청은 전북대 해킹에 사용된 IP(아이피) 주소와 접속 기록 등을 분석해 해커를 추적하고 있다고 6일 밝혔다. 경찰은 해커에 대한 수사는 물론 개인정보를 관리하는 주체인 전북대의 개인정보 보호법 위반 사항 등을 조사할 방침이다.경찰 관계자는 “내부자가 해킹에 관여했을 수도 있기 때문에 다양한 각도에서 조사를 진행하고 있다”며 “또 해킹된 개인정보를 이용한 2차 범죄가 발생할 경우 추가로 수사할 예정”이라고 말했다. 다만 개인정보보호법에 따르면 개인정보 처리 주체가 안전성 확보 등에 필요한 조치를 하지 않았을 경우 형사 처벌 대상이 아닌 과태료 부과 사안이다. 앞서 지난달 28일 오전 3시와 오후 10시, 오후 11시 20분 등 세 차례에 걸쳐 대학 통합정보시스템인 ‘오아시스’가 해킹돼 개인정보가 모조리 빠져나갔다. 유출된 개인정보는 학생과 졸업생의 경우 이름과 주민등록번호, 전화번호, 학사 정보를 비롯한 74개 항목이며 평생교육원 회원의 경우 29개 항목이다. 대학은 마지막 해킹 이후 13시간이 지난 지난달 29일 오후 1시께 이를 인지하고 홍콩과 일본에서 접속한 IP 주소를 확인해 경로를 차단했다. 해킹 이후 대학에는 보상 요구나 자료 삭제, 유출 확인 증명 등 자료 요구나 카드발급 등 문자를 받았다는 둥 1040건의 민원이 접수됐다.
  • ‘32만명 개인정보 유출’ 전북대 해킹…“형사처벌 어렵다”

    ‘32만명 개인정보 유출’ 전북대 해킹…“형사처벌 어렵다”

    최근 전북대 재학생과 졸업생 등 32만명의 개인정보가 해킹으로 유출된 사건과 관련해 경찰이 집중 수사 중이다. 다만 경찰은 전북대의 과실이 있다고 하더라도 형사처벌까지는 이어지기 어렵다고 전했다. 6일 전북경찰청은 지난달 28일 발생한 전북대 통합정보시스템 ‘오아시스’ 해킹 사건을 수사 중이라고 밝혔다. 앞서 전북대에 따르면 지난 2일 오후 1시 20분 기준으로 1077건의 민원신고가 접수됐다. 김순태 정보혁신처장은 언론 브리핑에서 “사고 대응반에 전화접수 744건, 이메일 330건, 국민신문고 3건이 접수됐다”며 “금전적인 피해 사례는 없었다”고 전했다. 전북대 개인정보 탈취 시도는 지난달 28일 오전 3시, 오후 10시, 오후 11시 20분 등 세 차례에 걸쳐 진행된 것으로 확인됐다. 대학은 첫 해킹으로부터 34시간이 지나서야 해킹 시도를 인지했다. 이후 공격 IP(홍콩, 일본)와 불법 접속 경로를 차단하고 대학통합정보시스템 취약점에 대한 보완 조치를 완료했지만 학생과 졸업생, 평생교육원 회원 등 32만 2425명의 개인정보가 이미 빠져나간 뒤였다. 유출된 개인정보는 이름과 주민등록번호, 전화번호, 이메일, 학사 정보 등이다. 경찰은 해킹에 사용된 아이피(IP)와 당시 접속 기록 분석을 하고 있으며 해커가 가상 사설망(VPN)을 사용했을 가능성을 염두에 두고 국제 공조 수사를 요청한 상태다. 경찰은 해커에 대한 수사는 물론 개인정보를 관리하는 주체인 전북대 측의 개인정보 관리가 소홀한 부분이 있었는지도 들여다볼 계획이다. 다만 경찰은 전북대의 과실이 있다고 하더라도 형사처벌까지는 이어지기 어렵다고 설명했다. 이는 개인정보보호법에 의거했을 때 과태료 부과 사안이기 때문이다. 경찰 관계자는 “전북대의 관리 소홀에 대해서도 확인 중이며 위법사항이 발견됐을 경우엔 수사에 착수할 예정”이라며 “현재까지 2차 피해는 없는 상황이지만 최선을 다해 수사하겠다”고 전했다.
  • 임춘대 서울시의원 “2025년까지 서울시 모든 자치구 청년취업사관학교 조성할 것”

    임춘대 서울시의원 “2025년까지 서울시 모든 자치구 청년취업사관학교 조성할 것”

    서울시의회 임춘대 기획경제위원장은 지난 2일 동대문디자인플라자(DDP)에서 개최된 ‘2024년 새싹 잡 페스티벌’에 참석, 청년취업사관학교에 대한 확대조성 의사를 밝혔다. 청년취업사관학교는 디지털 분야 취업을 희망하는 청년과 우수한 디지털 인재 채용에 고심하는 기업을 위한 교육-일자리 매칭 기관이며, 지난 2021년 영등포캠퍼스를 시작으로 현재까지 16개소가 운영되고 있다.‘새싹 잡 페스티벌’은 청년취업사관학교 학생과 수료생들을 위한 종합 잡페어(Job Fair)로 작년에 이어 올해 제2회 차를 맞이했으며, 생성형 AI를 활용해 서울시정 현안에 대한 솔루션을 제시하는 해커톤(새싹톤), 취년취업사관학교 동문회 출범식, 구글 스타트업 홍보 및 채용 행사, 기업-교육생 간의 일자리 매칭 및 현장 면접이 진행되는 일자리 매칭데이 등의 프로그램으로 구성됐다.임 위원장은 축사를 통해 “청년에게는 도약과 취업의 기회를, 기업에게는 우수 인재 유치와 성장의 디딤돌을 제공하는 청년취업사관학교는 서울시의 대표적인 청년일자리 정책”이라며 “새싹 잡 페스티벌은 청년취업사관학교에서 배운 지식을 활용하여 잊지 못할 경험과 추억을 쌓을 기회가 될 것”이라고 말했다. 또한 “청년취업사관학교가 서울시 모든 자치구에 조성될 수 있도록 노력을 아끼지 않을 것”이라며 “이를 위해 서울시가 행·재정적 역량을 원활히 발휘할 수 있도록 시의회 차원에서 적극적인 협력을 약속한다”고 밝혔다. 한편, 이날 행사에서 오세훈 서울시장은 “서울시의회의 협조가 없었다면 청년취업사관학교가 원활히 조성되기 쉽지 않았을 것”이라며 “특히 청년취업사관학교를 담당하는 기획경제위원회의 적극적인 협력에 감사드린다”고 말했다.
  • ‘2024 경기 메타버스 해커톤’ 결선 진출 10개 팀 확정

    ‘2024 경기 메타버스 해커톤’ 결선 진출 10개 팀 확정

    경기콘텐츠진흥원(원장 탁용석, 이하 경콘진)은 지난 7월 31일부터 8월 2일까지 성남 경기창조경제혁신센터에서 개최한 ‘2024 경기 메타버스 해커톤’ 예선 대회에서 10개 팀이 결선에 진출했다. 해커톤(Hackathon)은 해킹(Hacking)과 마라톤(Marathon)의 합성어로 제한 시간 내 주제에 맞는 서비스를 개발하는 행사다. 과학기술정보통신부와 경기도가 주최하고 정보통신산업진흥원과 경콘진이 주관하는 ‘경기 메타버스 해커톤’은 메타버스 및 XR 기술을 기반으로 공공 문제와 기업 과제를 해결하는 경진대회다. 예선에는 총 19팀, 77명의 개발자가 참가해 승부를 겨뤘다. 올해 대회 주제는 공공문제 해결을 위한 XR 콘텐츠, 경기도 공익 메타버스 관광 콘텐츠 등 2개 트랙으로 진행됐으며, 각 주제는 경콘진과 더 샌드박스 코리아 등 협력사의 수요 기반으로 선정했다. 경콘진 탁용석 원장은 “2024 경기 메타버스 해커톤은 공공과 민간 협업을 통해 메타버스·XR 등 가상 융합기술 분야의 인재들이 역량을 펼칠 기회의 장이다”라며, “향후 지속적인 민관학 협력을 통해 산업계 전문 인재 양성에 힘쓰겠다”라고 말했다. ‘2024 경기 메타버스 해커톤’ 결선은 8월 12일부터 14일까지 시흥 경기과학기술대학교에서 열린다. 예선을 통과한 10팀 중 4팀이 수상한다. 입상한 팀은 최대 200만 원의 상금과 경콘진 원장 명의의 상장 등을 받는다. 한편, 정부는 2026년까지 메타버스 전문 인력 4만 명 양성을 목표로 하는 메타버스 신산업 선도전략을 추진하고 있다. 이에 따라 경기도는 2016년부터 인재 양성 교육을 통해 2천여 명의 수료생을 배출했으며, 2020년에는 과학기술정보통신부와 함께 경기 메타버스 지원센터를 설립한 바 있다.
  • 오세훈 “내년 모든 자치구에 청년취업사관학교 조성… 연 3500명 인재 양성”

    오세훈 “내년 모든 자치구에 청년취업사관학교 조성… 연 3500명 인재 양성”

    “내년까지 청년취업사관학교를 25개 모든 자치구에 조성하면 연간 3500명 정도의 인재를 배출하게 됩니다.” 오세훈 서울시장이 2일 오후 2시 동대문디자인플라자(DDP)에서 열린 ‘2024 새싹(SeSAC) 잡 페스티벌’에 참석해 인재 양성을 통해 구직시장의 미스매칭 문제를 해결하겠다고 밝혔다. 새싹은 ‘개발자의 싹을 틔우고 성장시킨다’는 의미를 담은 청년취업사관학교 브랜드다. 올해까지 16개 캠퍼스를 통해 4000여명의 디지털 혁신 인재가 배출됐다. 오 시장은 환영사에서 “다종다양한 스펙에 맞춘 개발자를 비롯해 취업에 특화된 젊은이들을 배출함으로써 구직시장의 미스매칭 문제 해결에도 도움이 될 것”이라고 말했다. 이날 오 시장은 토크쇼에 참석해 취업에 대한 청년들의 다양한 의견을 듣고, 변호사·정치인·행정가로서 겪은 자신의 직업 경험도 공유했다. 오 시장은 또 ‘생성형 AI를 활용한 약자와의 동행’을 주제로 지난 1일부터 이틀간 열린 ‘새싹 해커톤’ 대회에 참가한 50개팀 참가자를 격려하고, 수상자로 선정된 10개팀 중 대상과 최우수상 팀에게 서울시장상을 수여했다.
  • 전북대 32만명 개인정보 털렸다…피해접수 창구 운영

    전북대 32만명 개인정보 털렸다…피해접수 창구 운영

    전북대학교 통합정보시스템 사용자 32만여명의 개인정보가 외부 해킹으로 유출됐다. 1일 전북대에 따르면 지난 7월 28일 새벽 3시, 밤 10시, 밤 11시 20분 등 세 차례에 걸쳐 대학통합정보시스템인 ‘오아시스’의 보안 취약점을 이용한 해커의 개인정보 탈취 시도가 확인됐다. 이에 따라 학생과 졸업생, 평생교육원 회원 등 32만 2425명의 개인정보가 유출된 것으로 파악됐다. 유출된 개인정보는 이름과 주민등록번호, 전화번호, 이메일, 학사 정보 등이다. 전북대는 지난달 29일 오후 1시쯤 해킹 시도를 인지한 후 공격 IP(홍콩, 일본)와 불법 접속 경로를 차단하고, 대학통합정보시스템 취약점에 대한 보완 조치를 완료했다. 또 기관 개인정보 유출 사고 대응 매뉴얼에 따라 즉시 개인정보침해사고 대응반을 꾸리고, 72시간 이내인 8월 1일 오후 1시 개인정보 유출에 대한 피해 사실을 대학 홈페이지와 개별 공지를 통해 알리고 공식 사과했다. 대학 측은 개인정보 유출 피해를 최소화하기 위해 피해 사실 조회 페이지를 운영하고, 2차 피해 접수를 위한 피해 접수창구도 별도로 운영하고 있다. 전북대 홈페이지 내에 마련된 ‘개인정보 유출 내역 조회하기’를 이용해 개인정보 유출 여부를 확인할 수 있다. 이와 함께 교육부 사이버안전센터(ECSC) 신고 등 유관기관과 협력해 해당 사건을 조사하고 있다. 김순태 전북대 정보혁신처장은 “결코 일어나서는 안 될 일이 발생한 데 대해 머리 숙여 사과드린다”며 “해킹 시도 사실 확인 후 즉시 공격 IP를 차단하고, 특히 개인정보 유출로 인한 관련 문의에 대응하기 위한 대응반을 운영하는 등 대책을 마련하고 있다”고 말했다. 이어 “이번 사건을 계기로 통합정보시스템을 포함한 모든 정보시스템 접근에 대한 2단계 인증 의무화를 포함해 대폭 강화된 보안 대책을 수립하고, 홈페이지 등 해킹 취약 부분에 대한 심층 점검 등을 신속하게 추진하겠다”며 “개인정보를 취급하는 전 구성원들의 개인정보보호에 대한 인식 제고 및 개인정보 관리체계를 더욱 개선하고, 향후 유사한 침해사고가 재발하지 않도록 최선의 노력을 다하겠다”고 덧붙였다.
  • 美정부 매도설에… 비트코인 9200만원으로 급락

    美정부 매도설에… 비트코인 9200만원으로 급락

    미국 도널드 트럼프 전 대통령의 ‘전략자산’ 발언 등으로 9700만원대까지 상승했던 비트코인이 하루 만에 9200만원으로 급락했다. 미국 정부가 29일(현지시각) 해커 등으로부터 압수해 보유하고 있던 비트코인 2만 9800개(약 2조 7600억원 규모)를 이체한 움직임이 포착되면서다. 30일 오후 3시 서울 강남구 업비트 고객센터 시황판에 비트코인 가격이 9316만 7000원으로 나타나 있다.
  • 경과원, 엔비디아 등 글로벌 빅테크 기업과 손잡고 ‘인공지능(AI) 인재’ 양성

    경과원, 엔비디아 등 글로벌 빅테크 기업과 손잡고 ‘인공지능(AI) 인재’ 양성

    경기도와 경기도경제과학진흥원(이하 경과원)은 글로벌 빅테크 기업과 협력해 인공지능(AI) 산업현장에서 요구하는 전문인력 양성에 나선다고 30일 밝혔다. 4차 산업혁명 시대를 선도하는 AI 전문인력 양성을 목표로 하는 이번 교육에는 엔비디아, 아마존 웹 서비스(AWS), 구글 클라우드, 네이버 클라우드 등 국내외 주요 빅테크 기업이 참여한다. 최신 기술과 플랫폼을 활용한 실무 중심의 AI 교육을 제공할 예정이다. 교육은 글로벌 빅테크 기업과의 협업으로 진행되며 교육생의 수준에 따라 초·중급자 대상의 단기 교육과정과 심화 장기 교육과정으로 운영된다. 엔비디아가 참여하는 ‘DLI(Deep Learning Institute) 과정’은 초·중급자 대상 단기 과정으로, 다음 달부터 11월까지 13개 과정이 진행된다. 이 과정은 총 400명을 대상으로 GPU 기반 딥러닝, 가속화 컴퓨팅, 데이터 사이언스 등 AI 핵심 분야에 대한 실습 중심의 교육을 제공한다. 이를 통해 교육생들은 고성능 AI 시스템을 설계하고 구축할 수 있는 종합적인 능력을 기를 수 있을 것으로 기대된다. AWS·구글 클라우드·네이버 클라우드가 참여하는 교육은 심화 장기과정으로 운영된다. 과정별로 8주간, 280시간 이상의 집중교육을 제공하며, 이를 통해 총 60명(과정별 20명)의 전문인력이 양성된다. AWS는 지난 6월부터 ‘AI & 클라우드 네이티브 초급전문가 양성과정’ 운영에 참여하고 있고, 구글 클라우드가 참여하는 ‘구글 클라우드 플랫폼 AI 솔루션 개발자 과정’은 다음 달부터 진행될 예정이다. 네이버 클라우드는 하반기에 네이버의 초거대 AI 언어모델인 하이퍼클로바 X를 활용한 ‘생성형 AI 및 빅데이터 분석’ 교육을 진행할 계획이다. 모든 교육 과정은 실습 중심으로 구성되며, 각 분야 AI 전문가들이 직접 강의를 진행한다. 강의와 실습 외에도 ▲네트워킹 데이 ▲전문가 멘토링 ▲해커톤 ▲자격증 취득 지원 ▲1:1 취업 컨설팅 ▲AI 세미나 등을 운영해 교육생들의 AI 역량 향상을 지원한다. 강성천 경과원장은 “글로벌 빅테크 기업들과의 협력을 통해 경기도가 AI 인재 양성의 허브로 자리매김할 것”이라며, “교육 참가자들이 최신 AI 기술을 습득하고 실무 역량을 갖춰, 도내 AI 산업 발전을 이끄는 핵심 인재로 성장할 수 있도록 지원을 아끼지 않겠다.”라고 밝혔다. 이번 AI 교육은 전액 무료로 진행되며, 도내 거주자 및 도내 대학(원) 졸업(예정)자, 도내 창업기업 재직자 등 누구나 참여할 수 있다.
  • “림종혁을 찾습니다”…美, 북한 남성에 현상금 138억원 건 이유 [핫이슈]

    “림종혁을 찾습니다”…美, 북한 남성에 현상금 138억원 건 이유 [핫이슈]

    미국 국무부가 북한 국적의 남성 림종혁(Rim Jong Hyok)에게 현상금 1000만 달러를 내걸었다고 CNN 등 현지 언론이 25일(이하 현지시간) 보도했다. 보도에 따르면, 미 연방수사국(FBI)는 이날 림종혁이 캔자스주(州) 연방 지방법원에서 컴퓨터 해킹 및 돈세탁 공모 등의 혐의로 기소돼 연방 체포 영장을 발부했다고 밝혔다. 림종혁은 북한 정찰총국 산하 해킹그룹인 안다니엘 소속으로, 과거 평양 및 신의주에 있는 군 정보기관 사무실에서 근무한 이력이 있는 것으로 알려졌다. 그는 현재 랜섬웨어를 이용해 미국 병원 및 의료회사 컴퓨터에 침입해 돈을 강탈한 혐의를 받고 있다. 림종혁 등 안다니엘 소속 북한 해커들은 미국 병원 및 의료서비스 업체의 컴퓨터 시스템에 랜섬웨어를 설치하고 몸값을 요구했다. 실제로 캔자스의 한 병원은 2021년 5월 림종혁 일당의 랜섬웨어 공격을 풀기 위해 비트코인으로 10만 달러(한화 약 1억 3800만 원)를 지급한 뒤 FBI에 신고했다. 또 콜로라도주의 한 의료서비스 제공업체 역시 림종혁 등 북한 해커들에게 돈을 제공한 것으로 확인됐다. 그는 해킹을 통해 강탈한 수익금을 세탁한 뒤 미국과 한국, 중국의 정부와 기술회사를 사이버 해킹하기 위한 인터넷 서버를 구매한 것으로 드러났다.미 국무부는 “림종혁 등은 확보한 자금을 미국 정부기관과 미국 및 해외의 방위 계약업체 등을 대상으로 악의적인 사이버 작전에 사용했다”면서 “해당 작전은 2011년 11월 시작됐으며, 이 작전을 통해 2010년 이전에 작성된 군용 항공기 및 인공위성에 사용되는 재료 관련 미분류 기술 정보 등 30GB 이상에 달하는 데이터를 빼갔다”고 밝혔다. 이어 “정의를 위한 보상(RFJ) 프로그램에 따라 림종혁 관련 정보에 최대 1000만 달러(약 138억 4200만 원)의 보상금을 지급할 것”이라고 덧붙였다. CNN은 “유엔 및 민간 기업의 보고서에 따르면, 북한 해커들은 지난 수년 동안 은행과 암호화폐 회사들로부터 수십억 달러를 훔쳐냈으며, 이는 북한 정권의 주요 수입원이 됐다”면서 “북한의 해킹과 자금 세탁을 저지하는 것이 조 바이든 행정부의 국가 안보 우선순위가 됐다”고 평가했다. 이어 백악관 관계자의 말을 인용해 “북한의 미사일 프로그램의 약 절반이 사이버 공격 및 암호화폐 절도를 통해 조달한 자금으로 이뤄진 것”이라고 덧붙였다. 한편, 림종혁은 현재 북한에 체류 중인 것으로 알려졌다.
  • “이 남자 찾으면 138억원 드립니다” FBI가 지명수배 나선 北해커

    “이 남자 찾으면 138억원 드립니다” FBI가 지명수배 나선 北해커

    미국 정부가 북한 정찰총국 산하 해킹그룹 안다리엘 소속 해커에 대한 체포영장을 발부하고 최대 1000만 달러(약 138억원)의 현상금을 걸었다. 미국 연방수사국(FBI)은 25일(현지시간) 북한 국적의 림종혁(Rim Jong Hyok)이 캔자스주 연방 지방법원에서 컴퓨터 해킹 및 돈세탁 공모 등의 혐의로 기소돼 연방 체포 영장이 발부됐다고 밝혔다. 림종혁은 랜섬웨어를 사용해 미국 병원과 의료회사 컴퓨터에 침입해 돈을 강탈하고 그 수익금을 세탁해 미국, 한국, 중국의 정부 및 기술회사를 대상으로 한 사이버 해킹을 위한 인터넷 서버를 구매했다고 FBI는 밝혔다. 미 국무부에 따르면 림종혁이 소속된 안다리엘은 의료서비스 업체 5곳, 미국 기반 방위 계약업체 4곳, 미국 공군 기지 2곳, 미 항공우주국(NASA) 감찰관실 등에 피해를 줬다. 이 과정에서 림종혁 등 북한 해커는 미국 병원 및 의료서비스 업체의 컴퓨터 시스템에 랜섬웨어를 설치하고 몸값을 요구하기로 공모했으며 이 랜섬웨어 공격으로 의료 검사 및 전자 의료 기록 등에 사용되는 병원 등의 컴퓨터를 암호화시키고 의료서비스를 중단시켰다. 캔자스의 한 병원은 2021년 5월 이 랜섬웨어의 공격을 풀기 위해 10만 달러어치의 비트코인을 지급한 뒤 FBI에 이를 알렸다. 병원이 지급한 비트코인은 중국의 은행으로 이체됐으며 중국 단둥의 ‘조중 친선 다리’ 인근 현금자동입출금기(ATM)에서 인출됐다고 로이터통신은 전했다. 이렇게 확보한 자금은 미국 정부 기관, 미국과 해외의 방위 계약업체 등을 대상으로 한 악의적인 사이버 작전에 사용됐다. 2022년 11월 시작된 이 작전을 통해 이들은 2010년 이전 작성된 군용 항공기와 인공위성에 사용되는 재료 관련 미분류 기술 정보 등 30GB(기가바이트) 이상의 데이터를 빼갔다고 국무부는 설명했다. 림종혁은 평양 및 신의주에 있는 군 정보기관 사무실에서 근무한 적이 있으며 북한에 체류하고 있는 것으로 알려졌다. 림종혁 관련 정보에는 최대 1000만 달러의 보상금이 걸렸다. 국무부는 ‘정의에 대한 보상’ 프로그램을 통해 테러 방지, 테러리스트 지도자 체포, 미국 안보에 대한 위협 해소 등에 관한 정보를 제공한 사람들에게 보상금을 지급하고 있다.
위로