찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-03-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,671
  • 1300억 벤처펀드… 혁신 스타트업 육성

    1300억 벤처펀드… 혁신 스타트업 육성

    GS는 혁신 스타트업을 통해 그룹의 새로운 성장동력 발굴에 나섰다. 그룹 최고경영자(CEO)인 허태수 회장도 “미래 산업을 이끌어 갈 주인공은 디지털 신기술을 바탕으로 혁신을 추구하는 스타트업이 확실하다. 스타트업과 벤처 업계야말로 그룹의 미래 성장을 위한 필수 파트너”라며 혁신적인 신생기업 발굴에 진심을 실었다. 벤처를 향한 GS의 진심은 오래됐다. GS는 이미 작년에 국내 지주사 최초로 기업형 벤처 투자사(CVC)인 GS벤처스를 설립해 1300억원 규모의 벤처펀드를 조성했다. 펀드 조성 후 9개월 만에 10개 스타트업에 직접 투자하는 등 벤처 투자를 가속화하고 있다. 올해는 지난 4월 서울 강남구 역삼동 GS타워에서 벤처 네트워킹 행사인 ‘GS 데이’를 처음 개최했다. 이 자리에는 허 회장을 비롯해 허연수 GS리테일 부회장, 임병용 GS건설 부회장, 홍순기 ㈜GS 사장, 허용수 GS에너지 사장, 허세홍 GS칼텍스 사장 등 주요 계열사의 CEO들이 참석했다. GS에서 참석한 CEO들을 보면 혁신 스타트업 발굴에 그룹의 사활을 걸고 있음을 알 수 있다. 32개 투자사와 GS가 투자한 신생기업 20여개사도 참석했다. 고객의 문제를 해결하자는 해커톤도 같은 맥락이다. 지난 5월에 GS타워에서 열린 ‘GS그룹 해커톤‘은 ‘장벽을 깨자’란 주제로 사업 관행이나 일하는 방식, 나아가 회사 간의 장벽을 깨고 고객을 위한 문제 해결에 도전하는 실리콘밸리 식의 혁신 행사다. 2015년 시작한 사내 해커톤이 시발점이다. 허 회장은 평소 “다양한 혁신 스타트업 등과의 교류와 협력을 강화하는 사업 생태계를 구축하는 것이 GS의 미래를 책임질 것”이라고 강조해 왔다.
  • 美 “中, 정부기관 이메일 해킹”… 中 “美 NSA가 가짜정보 유포”

    중국이 지난달 토니 블링컨 미국 국무장관의 방중을 앞두고 1개월여간 미 국무부 등 정부 기관 25곳의 이메일 해킹을 시도했다는 의혹이 제기됐다. 나라끼리 치고받으면서 지난 2월 중국의 정찰풍선 이후 양국 간 스파이 논란이 또 불거졌다. 12일(현지시간) 워싱턴포스트(WP), 월스트리트저널(WSJ) 등이 백악관을 인용 보도한 내용에 따르면 관련 당국은 지난달 중순 마이크로소프트(MS)의 클라우드 보안에 구멍이 뚫린 것을 발견하고 MS에 통보했다. 다만 기밀로 분류되지 않은 시스템이 영향을 받은 것으로 알려졌다. 조사를 벌인 MS는 전날 블로그에 “‘스톰(Storm) 0558’이란 이름의 중국 기반 해커가 미 정부 기관을 포함한 25개 기관의 이메일 계정에 침입해 이용자 계정을 공격했다”고 밝혔다. 해커들은 올 5월 15일부터 MS 클라우드 컴퓨팅 환경의 보안 취약점을 이용해 지난달 16일 MS가 조사를 시작할 때까지 은밀히 활동했다는 설명이다. 이들은 인터넷 이용자 인증에 사용되는 디지털 토큰을 위조, 이메일 시스템에 무단 접근했다. 익명의 관계자는 “해킹 공격을 받은 이메일 계정 수는 제한적이며, 현재 미 연방수사국(FBI)의 조사가 진행 중이지만 일단은 표적 공격으로 보인다”고 말했다. 국방부나 정보기관, 군 이메일 계정 등은 해킹 공격을 받지 않았지만 미 당국은 이번 해킹 공격을 중국 스파이 활동으로 의심하고 있다. 매시 밀러 국무부 대변인은 브리핑에서 “국무부는 지난달 (네트워크에) 변칙적인 활동을 감지하자마자 우리 시스템 보안을 확보하고 MS에 즉시 이 사실을 알렸다”고 밝혔다. 마크 워너 상원 정보위원장은 성명에서 “중국이 미국과 동맹들을 겨냥한 사이버 수집 역량을 꾸준히 키운 게 분명하다”고 주장했다. 올해 초 발표된 연례 세계위협 평가에서도 미 정보당국은 중국을 미국 정부와 민간부문 네트워크에 대한 가장 광범위하고 활동적이며 지속적인 사이버 스파이 위협으로 지목한 바 있다. 왕원빈 외교부 대변인은 12일 브리핑에서 “(중국이 미국을 해킹했다는) 허위 정보를 뿌린 곳은 대부분 미 국가안보국(NSA)이었다. 이 ‘사이버 사령부’야말로 세계 최대 해킹집단이자 인터넷 기밀 탈취자”라고 맞섰다. 이어 “미국은 가짜 정보로 시선을 돌리려 하지 말고 그간 행위에 대한 해명부터 내놔야 한다”고 강조했다.
  • 톰형의 날것 액션… 복습하면 더 짜릿

    톰형의 날것 액션… 복습하면 더 짜릿

    역시 믿고 보는 배우, 믿고 보는 시리즈다. 예순 넘은 톰 크루즈는 여전히 훨훨 날아다니고, 액션 장면은 손에 땀을 쥐게 한다. ‘실패한 적 없는 액션 블록버스터’라는 말은 이번에도 유효하다. 12일 개봉한 영화 ‘미션 임파서블: 데드 레코닝 파트 1’은 인류를 위협할 새로운 무기 ‘엔티티’를 추적하는 임무를 맡은 이선 헌트(톰 크루즈)가 엔티티 추종 세력에 맞서는 이야기다. 교묘한 적의 위협 탓에 헌트는 자신이 아끼는 사람들을 잃을 위기에 처한다. 이번이 전체 시리즈 가운데 7편이고, 내년 개봉하는 8편으로 이어진다. 제목의 ‘데드 레코닝’은 우리말로 ‘추측 항법’을 가리킨다. 목표물이 없는 해상이나 사막 등에서 사용하는 방법으로, 지도의 출발지와 도착지를 연결한 선을 따라 경로를 결정한다. 제목이 암시하듯 최신 시설 등이 무용지물이 된 상황에서 아날로그적인 방법으로 적을 향해 돌진하는 헌트의 고군분투를 그린다. 시리즈에서 그동안 보여준 톰 크루즈의 날것 가득한 액션 장면이 이번에도 가득하다. 영화 초반 모래 폭풍이 이는 아라비아 사막에서의 총격전을 시작으로 수갑이 채워진 채 한 손으로 자동차를 운전하는 로마의 골목 추격, 노르웨이 협곡 기차 위에서 벌이는 아찔한 격투 장면 등이 이어진다. 시리즈마다 등장했던 복사한 얼굴 가면으로 적 속이기, 내부자의 배신 등 스파이 영화 장면도 재미를 준다. ‘미션 임파서블’ 시리즈는 1996년 헌트가 비밀 첩보기관 IMF(Impossible Mission Force) 내 배신자를 잡고 수석 현장요원이 되는 첫 편 이후 무려 27년 동안 관객의 사랑을 받았다. 시리즈는 헌트가 불가능한 임무를 해낸다는 게 주된 내용으로, 각 편마다 다른 이야기로 구성됐다. 굳이 1편까지 찾아서 볼 필요는 없지만, 이번 편을 좀 더 재밌게 보려면 크리스토퍼 매쿼리 감독이 메가폰을 잡기 시작한 5편 ‘미션 임파서블: 로그네이션’(2015)과 6편 ‘미션 임파서블: 폴아웃’(2018) 정도를 봐두는 게 좋다. 5편에서는 이번 편에서도 비중 있게 나오는 일사(레베카 퍼거슨)의 이야기, 6편에서는 헌트를 위기에 몰아넣은 화이트 위도(바네사 커비)에 대한 일화가 담겼다.이번 편에서는 새로운 인물이 등장해 긴장감을 높인다. 여주인공 그레이스(헤일리 앳웰)는 헌트를 곤경에 처하게 만들고 때론 돕기도 한다. 헌트의 숙적 가브리엘(에사이 모레일스)은 헌트가 신입 요원이었을 적부터 얽혀 있다는 식으로 설정됐지만, 사실상 이번 편에서 처음 등장한 악당이다. 또 그의 부하로는 영화 ‘가디언즈 오브 갤럭시’ 시리즈로 우리에게도 익숙한 배우 폼 클레멘티에프가 헌트를 쫓는 막무가내 킬러로 나온다. 1편부터 함께한 천재 해커 스티켈(빙 레임스)과 4편부터 호흡을 맞춘 벤지(사이먼 페그)는 이번 편에서도 헌트와 찰떡궁합을 보여준다. 노르웨이, 로마, 아부다비 등 세계를 무대로 이야기가 진행된다. 현지의 생생한 풍경, 스턴트 액션, 추격전, 격투 장면 등을 작은 화면으로 보기엔 다소 아쉽다. 영화 홍보차 한국을 방문한 톰 크루즈가 “‘미션 임파서블’ 같은 영화는 큰 스크린으로 봐야 한다. 반드시 극장에서 즐기길 바란다”고 한 이유가 있다. 163분. 15세 이상 관람가.
  • 고객정보 30만건 유출 LG유플러스, 과징금 68억

    고객정보 30만건 유출 LG유플러스, 과징금 68억

    지난 1월 해커의 공격에 의해 고객 개인정보 약 30만건이 유출된 LG유플러스에 대해 개인정보보호위원회가 과징금 68억원과 과태료 2700만원을 부과했다. 위원회가 그동안 제재한 국내 기업 중 최대 금액이다. 위원회는 12일 전체회의를 열고 이렇게 결정했다. 지난 1월 불법거래 사이트에 LG유플러스 고객 개인정보 약 60만건(중복 포함)이 공개됐다. 이에 위원회는 민관 합동조사단, 경찰과 협조해 조사를 해 왔다. 분석 결과 유출이 확인된 개인정보는 중복된 경우를 빼면 총 29만 7117건이며, 유출된 항목은 휴대전화번호·성명·주소·생년월일·이메일 주소·아이디·유심(USIM) 고유번호 등 26개다. LG유플러스의 여러 시스템 중 유출된 자료와 가장 일치하는 데이터를 보관하는 시스템은 고객인증시스템(CAS)이며, 유출시점은 2018년 6월인 것으로 분석됐다. CAS는 LG유플러스 부가 서비스 제공 과정에서 고객인증과 부가서비스 가입·해지 기능을 제공하는 시스템이다. 이에 위원회는 전체 매출액이 아닌 부가서비스 관련 매출액을 기준으로 과징금을 산정했다. 조사가 시작된 지난 1월까지 CAS의 서비스 운영 인프라와 보안 환경은 해커의 불법침입에 매우 취약한 상태였다. 운영체제(OS), 데이터베이스 관리시스템(DBMS), 웹서버(WEB), 웹 애플리케이션 서버(WAS) 등 LG유플러스가 사용하는 소프트웨어 대부분은, 유출이 발생한 것으로 추정되는 2018년 6월 기준 단종되거나 기술지원이 종료된 상태였다. 또 침입차단시스템(방화벽) 등 기본 보안장비가 설치되지 않았거나, 보안정책이 제대로 적용되지 않았다. CAS 운영기에서 관리하는 실제 운영 데이터를 살펴본 결과, 2008년에 생성된 정보 등 개인정보 1000만건 이상이 조사 시점까지 남아 있었던 사실도 확인됐다. 다량의 개인정보를 관리하면서도 개인정보취급자의 접근 권한과 접속 기록을 제대로 관리하지 않아, 대규모 개인정보를 추출·전송한 기록이 남아있지 않고, 비정상 행위 점검과 확인이 안 되는 등 관리 통제도 부실한 상황이었다. 개인정보 유출 사실을 알고도 피해 고객들에게 24시간 내에 개별적으로 통지하지 않은 것도 법규 위반항목에 포함됐다. 위원회는 “CAS 시스템 관리가 전반적으로 부실했고, 타사 대비 현저히 저조한 정보보호 관련 투자와 노력이 이번 개인정보 유출 사고로 이어졌다고 판단한다”고 밝혔다. 위원회의 과징금 규모는 연 매출액의 3% 이내까지 부과할 수 있는 관련 법규에 비해서는 다소 가벼운 편이지만, 위원회가 국내 기업에 부과한 규모로는 사상 최대 액수다. 위원회는 이와 함께 개인정보보호책임자(CPO)의 역할 강화, 개인정보 보호 조직 전문성 제고, 개인정보 내부관리계획 재정립 등을 시정명령하기로 했다. 지난 1월 사고 이후 LG유플러스가 약속한 개인정보 보호 관련 각종 투자와 2차 피해 방지대책을 차질없이 이행하라고도 당부했다. LG유플러스는 이번 제재에 대해 “이번 일로 불편을 겪으셨을 고객들께 다시 한 번 고개숙여 사과 말씀을 드린다”며 “지난 2월 발표한 1000억원 규모 정보보호 투자 계획을 포함한 전사적 차원의 재발방지대책을 추진하고 있다”고 입장을 냈다. 이어 “사이버 보안 강화를 위해 상반기까지 취약성 점검과 인프라 투자 등에 640억원을 집행하는 등 정보보호 투자액을 늘리고 있다”고 덧붙였다.
  • 역시, 톰 크루즈!…‘미션 임파서블 7’, 더 재밌게 보려면 5·6편 복습을

    역시, 톰 크루즈!…‘미션 임파서블 7’, 더 재밌게 보려면 5·6편 복습을

    역시 믿고 보는 배우, 믿고 보는 시리즈다. 예순 넘은 톰 크루즈는 여전히 훨훨 날아다니고, 액션 장면은 손에 땀을 쥐게 한다. ‘실패한 적 없는 액션 블록버스터’라는 말은 이번에도 유효하다. 12일 개봉한 영화 ‘미션 임파서블: 데드 레코닝 파트 1’은 인류를 위협할 새로운 무기 ‘엔티티’를 추적하는 임무를 맡은 에단 헌트(톰 크루즈)가 엔티티를 추종하는 세력과 맞서는 이야기를 그렸다. 교묘한 적의 위협 탓에 헌트는 자신이 아끼는 사람들을 잃을 위기에 처한다. 이번이 전체 시리즈의 7편이고, 내년 개봉하는 8편으로 이어진다. 제목인 ‘데드 레코닝’은 우리말로 ‘추측 항법’을 가리킨다. 목표물이 없는 해상이나 사막 등에서 사용하는 방법으로, 지도의 출발지와 도착지를 연결한 선으로 경로를 결정한다. 제목이 암시하듯 영화는 최신 시설 등이 무용지물이 된 상황에서 아날로그적인 수법으로 적을 향해 돌진하는 헌트의 고군분투를 그린다.기대했던 대로 톰 크루즈의 날 것 가득한 액션 장면이 이번에도 가득하다. 영화 초반 모래 폭풍이 이는 아라비아 사막에서의 총격전을 시작으로 수갑이 채워진 채 한 손으로 자동차를 운전하는 로마 골목 추격, 노르웨이 협곡 기차 위에서 벌이는 아찔한 격투 장면 등이 이어진다. 특히 절벽에서 오토바이를 타고 뛰어내린 뒤 소형 패러글라이딩으로 바꿔 타고 내려오는 장면은 ‘레전드’로 꼽힐 만하다. 시리즈마다 매번 등장했던 얼굴 가면 복사 기계를 활용한 적 속이기, 내부자의 배신 등 스파이 영화 특유의 장면들도 재미를 준다. 미션 임파서블 시리즈는 앞서 1996년 헌트가 비밀 첩보기관 IMF(Impossible Mission Force) 내 배신자를 잡고 수석 현장 요원이 되는 1편 이후 무려 27년 동안 관객의 사랑을 받았다.영화 내용은 헌트가 불가능한 임무를 해낸다는 게 주된 내용이고, 편마다 다른 이야기로 구성됐다. 굳이 1편까지 찾아서 볼 필요는 없으나, 이번 편을 좀 더 재밌게 보려면 크리스토퍼 맥쿼리 감독이 메가폰을 잡기 시작한 5편 ‘미션 임파서블: 로그네이션’(2015)과 6편 ‘미션 임파서블: 폴아웃’(2018) 정도를 봐두는 게 좋다. 5편에서는 이번 편에서도 비중 있게 나오는 일사(레베카 퍼거슨)의 이야기, 6편에서는 헌트를 위기에 몰아놓은 화이트 위도우(바네사 커비)에 대한 일화가 담겼다. 이번 편에서는 새로운 인물이 등장해 긴장감을 높인다. 여주인공 그레이스(헤일리 앳웰)는 헌트를 곤경에 처하게 만들고, 때론 돕기도 한다. 헌트의 숙적으로 나오는 가브리엘(에사이 모레일스)은 헌트가 신입 요원이었을 적부터 얽혀있다는 식으로 설정했지만, 사실상 이번 편에서 처음 등장한 악당이다. 그의 부하로 영화 ‘가디언즈 오브 갤럭시’ 시리즈로 우리에게도 익숙한 배우 폼 클레멘티에프가 헌트를 쫓는 막무가내 킬러로 나온다. 1편부터 함께 한 천재 해커 스티켈(빙 레임스)과 4편부터 호흡을 맞춘 벤지(사이먼 페그)가 이번 편에서도 헌트와 찰떡궁합을 보여준다. 노르웨이, 로마, 아부다비 등 세계를 무대로 이야기가 진행된다. 현지의 생생한 풍경, 스턴트 액션, 추격전, 격투 장면 등을 작은 화면으로 보기엔 다소 아쉽다. 앞서 톰 크루즈는 영화 홍보차 한국을 방문해 “‘미션 임파서블’ 같은 영화는 큰 스크린으로 봐야 한다. 반드시 극장에서 즐기길 바란다”고 당부했다. 163분. 15세 이상 관람가.
  • 바그너 용병들 벨라루스로 간다…“미디어 기업은 푸틴 여친 손에”

    바그너 용병들 벨라루스로 간다…“미디어 기업은 푸틴 여친 손에”

    무장 반란에 실패한 러시아 용병기업 바그너 그룹이 벨라루스로 거점을 옮기기 위해 자국에서의 용병 모집을 한달 동안 중단한다고 밝혔다. 미국 CNN 방송 등에 따르면 바그너 그룹은 2일(현지시간) 텔레그램 채널을 통해 ”민간군사기업(PMC) 바그너 지역 모집센터의 업무를 한달 동안 일시 중단한다“고 전했다. 당분간 러시아 ‘특별군사작전’(우크라이나 전쟁)에 참여하지 않고 벨라루스로 거점을 옮기기로 했기 때문이라는 설명이 뒤따랐다. 바그너 그룹의 수장 예브게니 프리고진은 지난달 24일 러시아 국방부 수뇌부의 처벌을 요구하며 용병들을 이끌고 수도 모스크바로 진격하다 철수했다. 알렉산드르 루카셴코 벨라루스 대통령의 중재로 프리고진이 벨라루스로 가는 대신 블라디미르 푸틴 러시아 대통령은 프리고진과 용병들을 처벌하지 않기로 하면서 사태가 일단락됐다. 루카셴코 대통령은 지난달 27일 프리고진이 벨라루스에 도착했다고 공식 확인했으며 바그너 그룹 용병들에게 비어있는 군 기지에 머물 것을 제안한 것으로 알려졌다. 루카셴코 대통령은 지난달 30일에는 바그너 용병들에게 자국 병사들의 군사 훈련을 맡아달라고 요청하기도 했다. 상업위성업체 ‘플래닛랩스’가 지난달 29∼30일 촬영한 위성사진에 따르면 벨라루스 소도시 아시포비치 근처의 사용하지 않는 군사기지에 텐트가 250∼300개 설치된 모습이 포착됐다.한편 푸틴 대통령이 프리고진의 사업체 몰수에 본격적으로 나섰다고 미국 일간 월스트리트저널(WSJ)이 이날 보도했다. 신문에 따르면 러 연방보안국(FSB) 요원들은 최근 상트페테르부르크에 있는 ‘패트리엇 미디어 그룹’에 들이닥쳐 사무실 등을 압수수색했다. 패트리엇 미디어는 프리고진의 사업체 중에도 알짜로 꼽히는 곳으로, FSB 요원들은 이곳에서 프리고진과 관련된 증거를 찾으려 컴퓨터와 서버를 샅샅이 털어갔다. 특히 푸틴 대통령이 패트리엇 미디어 운영을 맡길 새 주인은 ‘내셔널 미디어 그룹’이 될 가능성이 있다고 WSJ은 전했다. 내셔널 미디어 그룹은 푸틴 대통령의 ‘숨겨진 연인’으로 자녀 셋 이상을 낳은 것으로 알려진 리듬체조 국가대표 출신 알리나 카바예바가 이끌고 있다. 푸틴 대통령이 뜻한 대로 패트리엇 미디어를 포함해 바그너 그룹을 손에 넣게 되면 최근 역사에서 정부가 거대한 기업 제국을 집어삼킨 몇 안 되는 사례가 될 것으로 WSJ은 짚었다. 바그너 그룹이 관리해온 사업체는 100개 이상으로, 프리고진은 자신의 ‘뿌리’와도 같은 요식업체 ‘콩코드’를 지주회사로 두고 지휘해 왔다. 바그너 그룹의 이같은 활동은 크렘린궁이 국제 무대에서 영향력을 축적하고 돈을 끌어모으는 데 사실상 큰 힘이 됐다. 패트리엇 미디어도 여러 온라인 매체와 소셜미디어 등을 거느리고 사실상 크렘린궁의 나팔수 역할을 해왔다. 앞서 크렘린궁은 바그너 용병단이 무장 진격한 지난달 24일 바그너 그룹 소셜미디어를 폐쇄하고, 콩코드 자회사 몇곳을 상대로도 불시 단속을 벌여 총기, 위조 여권, 현금과 금괴 등 4800만 달러 상당을 찾아냈다. 이날 압수수색을 당한 패트리엇 미디어 산하 매체들도 지난달 30일 잠정 폐쇄를 발표했고, 프리고진의 소셜미디어로 알려진 ‘야루스’도 하루 앞서 서비스 중지를 발표하고 새 투자자를 찾는다고 밝혔다. 바그너 용병단 ‘해체’ 시도도 본격화했다. 크렘린궁이 새로 지명한 군 사업자들은 3만명으로 알려진 바그너 용병과 해커 중 일부를 흡수하려고 구인 광고를 게시했다. 바그너 용병이 투입됐던 아프리카와 중동 정부들은 러시아 당국자들로부터 용병들이 더는 독자적으로 움직이지 않는다는 통지를 받았다고 WSJ은 전했다.
  • 국정원 ‘北, 공동인증서 해킹’ 경고… “보안인증 ‘매직라인’ 업데이트를”

    국가정보원은 북한 정찰총국이 지난해 말부터 국내 보안인증 프로그램인 ‘매직라인’의 취약점을 노려 해킹 공격을 시도하고 있다고 28일 밝혔다. 매직라인은 국가·공공기관, 금융기관 홈페이지에서 공동인증서로 로그인할 때 본인인증을 위해 개인용 컴퓨터(PC)에 설치되는 프로그램이다. 제조사인 국내 보안업체 드림시큐리티는 올해 3월 보안패치를 마련했지만 사용자가 별도로 업데이트를 하지 않으면 최초 설치 상태 그대로 소프트웨어가 실행되는 것으로 나타났다. 국정원 관계자는 “일단 보안 취약점이 노출되면 해커가 해킹 경로로 지속 이용할 수 있는 방식”이라고 설명했다. 국정원은 경찰청·과학기술정보통신부·한국인터넷진흥원과 조사한 결과 지난해 말부터 북한 정찰총국이 매직라인 취약점을 악용해 기업과 기관 50여곳에 악성코드를 유포한 사실을 파악했다. 정보 유출 등 세부 피해 내용은 추가 조사 중이다. 또 민관 합동 사이버 대응기구 국가사이버위기관리단을 중심으로 피해 차단에 주력하고 있다. 드림시큐리티 관계자는 “올 3월 보안패치를 개발했지만 PC 업데이트 진행률이 낮아 해킹피해 우려가 커지고 있다”며 “회사나 가정에서 사용 중인 PC에서도 해당 소프트웨어 삭제나 보안패치를 신속히 진행해 달라”고 했다. 국정원 관계자는 “최근 국민 대다수가 사용하는 소프트웨어가 북한 해커의 악성코드 유포 경로로 연이어 쓰이고 있어 각별한 주의가 필요하다”며 “무엇보다 국민들의 예방조치가 중요한 만큼 PC에 설치된 해당 소프트웨어를 조속히 삭제하거나 업데이트해 달라”고 강조했다.
  • “북한, 본인인증 프로그램 ‘매직라인’ 취약점 노려 해킹 시도”

    “북한, 본인인증 프로그램 ‘매직라인’ 취약점 노려 해킹 시도”

    국가정보원은 북한 정찰총국이 지난해 말부터 국내 보안인증 프로그램인 ‘매직라인’의 취약점을 노려 해킹공격을 시도하고 있다고 28일 밝혔다. 매직라인은 국가·공공기관, 금융기관 홈페이지에서 공동인증서로 로그인할 때 본인인증을 위해 개인용 컴퓨터(PC)에 설치되는 프로그램이다. 제조사인 국내 보안업체 드림시큐리티는 올해 3월 보안패치를 마련했지만 사용자가 별도로 업데이트를 하지 않으면 최초 설치 상태 그대로 소프트웨어가 실행되는 것으로 나타났다. 국정원 관계자는 “일단 보안 취약점이 노출되면 해커가 해킹경로로 지속 이용할 수 있는 방식”이라고 설명했다.국정원은 경찰청·과학기술정보통신부·한국인터넷진흥원과 조사한 결과 지난해 말부터 북한 정찰총국이 매직라인 취약점을 악용해 기업과 기관 50여곳에 악성코드를 유포한 사실을 파악했다. 정보 유출 등 세부 피해 내용은 추가 조사 중이다. 또 민관 합동 사이버 대응기구 국가사이버위기관리단을 중심으로 피해 차단에 주력하고 있다. 드림시큐리티 관계자는 “올 3월 보안패치를 개발했지만 PC 업데이트 진행률이 낮아 해킹피해 우려가 커지고 있다”며 “회사나 가정에서 사용 중인 PC에서도 해당 소프트웨어 삭제나 보안패치를 신속히 진행해달라고”고 했다. 국정원 관계자는 “최근 국민 대다수가 사용하는 소프트웨어가 북한 해커의 악성코드 유포 경로로 연이어 쓰이고 있어 각별한 주의가 필요하다”며 “무엇보다 국민들의 예방조치가 중요한 만큼 PC에 설치된 해당 소프트웨어를 조속히 삭제하거나 업데이트해달라”고 강조했다.
  • 정부, 北 불법 지원 한국계 대북 독자 제재

    정부, 北 불법 지원 한국계 대북 독자 제재

    정부가 북한의 불법 금융 활동을 지원한 한국계 러시아인 최천곤을 대북 독자 제재 대상으로 지정했다. 정부가 한국계 개인을 제재 리스트에 올린 것은 처음이다. 28일 외교부에 따르면 최천곤은 원래 한국인이었으나 러시아 국적을 취득한 이후 유엔안전보장이사회(안보리) 대북 제재를 위반하며 북한 정권을 위해 활동해왔다. 대북 제재를 회피하기 위해 몽골에 ‘한내울란’이라는 이름의 위장 회사를 세우고 북한의 불법 금융 활동을 지원했고, 북한 조선무역은행 블라디보스토크 대표인 서명과 공동 투자 형식으로 러시아 무역회사 ‘앱실론’을 설립했다. 안보리 결의는 북한 단체 및 개인과의 합작 사업을 금지하고 있어, 서명과 회사를 설립한 것 자체가 제재 위반에 해당한다. 서명이 소속된 조선무역은행은 2017년 안보리 대북 제재 대상으로 지정됐다. 정부는 북한인 서명과 한내울린, 앱실론 등 단체 2곳도 전 세계에서 처음으로 독자 제재 대상으로 지정했다. 외교부는 “최천곤은 지금도 불법 활동을 지속하고 있다”며 “이번 조치를 통해 국내 금융망 접근 차단에 따른 대북제재 위반 활동 제약이란 실질적 효과를 기대한다”고 밝혔다. 정부의 대북 독자 제재는 지난 2일 북한 정찰총국 산하 해커조직 ‘김수키’에 대해 단행한 이후 26일 만이다. 윤석열 정부는 지난해 5월 출범 후 이번을 포함해 총 9차례에 걸쳐 개인 45명, 기관 47곳을 대북 독자 제재 대상으로 지정했다. 제재 대상으로 지정된 개인·기관과 외환거래 또는 금융거래하기 위해서는 각각 한국은행 총재 또는 금융위원회의 사전 허가가 필요하다. 허가 없이 거래하는 경우 관련법에 따라 처벌받을 수 있다.
  • 해커스 ‘최단기합격’ 거짓 광고, 2억대 과징금

    해커스 ‘최단기합격’ 거짓 광고, 2억대 과징금

    토익, 공무원, 자격증 시험 교육업체인 해커스가 ‘최단기합격 공무원 학원 1위’라고 거짓·과장 광고한 데 대해 공정거래위원회가 과징금을 부과했다. 또 해커스는 ‘공무원 1위’, ‘공인중개사 1위’라고 광고하며 근거를 매우 작게 표시해 소비자를 기만한 데 대해서도 제재를 받았다. 공정위는 해커스 브랜드를 운영하는 챔프스터디가 이같이 표시광고법을 위반한 행위에 대해 시정명령과 과징금 2억 8600만원을 부과했다고 27일 밝혔다. 챔프스터디는 2014년 4월부터 현재까지 인터넷 홈페이지, 버스 외부, 지하철역 등에 ‘최단기합격 공무원 학원 1위 해커스’라는 문구를 광고했다. 챔프스터디는 한 언론사가 선정한 대학생 선호 브랜드 대상 최단기합격 공무원 학원 부문 1위를 근거로 들었으나, 공정위는 해당 조사가 선호도를 단순 조사한 것에 불과하다고 판단했다. 아울러 챔프스터디는 2020년 6월부터 2022년 5월까지 수도권지역 버스 외부에 ‘공무원 1위 해커스’, ‘공인중개사 1위 해커스’라고 표현해 광고했다. 한 언론사의 만족도 조사 결과 교육부문 1위에 선정됐다는 것이 근거였는데, 이러한 근거 문구는 광고 면적의 5% 안팎에 불과한 부분에 5㎝ 내외의 작은 글자로 표시했다.
  • ‘최단기 합격 공무원 학원 1위 해커스’ 광고, 거짓이었다

    ‘최단기 합격 공무원 학원 1위 해커스’ 광고, 거짓이었다

    공정거래위원회는 ‘최단기 합격 공무원학원 1위’라고 과장 광고를 해온 ‘해커스’ 운영 회사 챔프스터디에 대해 시정명령(광고중지)과 과징금 2억 8600만원을 부과했다고 27일 밝혔다. 공정위에 따르면 취업 시험 준비 교육 서비스를 제공하는 챔프스터디는 ‘해커스’라는 브랜드로 2014년 4월부터 인터넷 홈페이지, 버스 외부, 지하철역 등에서 ‘최단기 합격 1위’ ‘공인중개사 1위’라고 광고했다. 한 언론사가 실시한 만족도 결과 공무원·공인중개사 부문에서 1위를 했다는 게 광고의 근거였는데, 이런 사실은 광고 면적의 5%에 불과한 아랫부분에 5㎝ 내외의 작은 글자로 표기했다. 공정위는 ‘1위’라는 표현을 쓴 광고에 대해 근거를 은폐한 기만적 광고 행위라고 판단했다. 공정위는 “챔프스터디는 자사와 타사 수강생들의 합격 소요 기간 비교 등 ‘최단기 합격 1위’의 근거를 실증하지 못했다”며 “광고에 대한 근거 문구를 기재했더라도 광고가 거짓이거나 거짓된 인상을 전달하는 경우 위법한 광고에 해당한다”고 밝혔다. 앞서 공정위는 지난해 2월에도 에듀윌이 ‘합격자 수 1위’, ‘공무원 1위’라고 광고하면서 근거를 알아보기 어렵게 기재한 행위에 대해서도 시정명령과 과징금 2억 9000만원을 부과한 바 있다. 한편, 공정위는 최근에는 대형 입시학원 등 사교육 시장의 부당 광고 실태를 집중적으로 모니터링하고 있다.
  • 美 보안기업 “中 연계 해킹조직, 미주 대륙 외교부 공격”

    美 보안기업 “中 연계 해킹조직, 미주 대륙 외교부 공격”

    중국에서 활동하는 해커 집단으로 의심되는 조직이 미주 대륙 국가의 외교부를 공격했다는 연구 결과가 나왔다. 미국 반도체 기업 브로드컴이 운영하는 보안 소프트웨어 업체 시만텍은 21일(현지시간) 보고서를 통해 “‘플리’라는 이름의 해커 집단이 지난해 말부터 올해 초까지 일부 국가의 정부 부처 기관을 공격했다”며 “‘APT15’, ‘니켈’로도 알려진 이 조직은 미주 대륙의 외교부를 집중 공격했다”고 밝혔다. 구체적인 국가명은 거론하지 않았다. 플리는 2004년부터 세상에 알려졌으며, 최근에는 양질의 정보 수집을 위해 각국 정부 조직과 외교 기관을 공격하고 있다. 중남미 지역에서 제품을 판매하는 기업도 이들의 표적이 됐다고 시만텍은 덧붙였다. 마이크로소프트(MS)는 이 조직을 두고 “중국에 기반을 둔 해커 집단”이라고 분석했다. 구글 클라우드의 사이버 보안 기업인 맨디언트도 “중국과 관련 있을 가능성이 높다”고 설명했다고 블룸버그통신이 전했다. 특히 플리는 보안 시스템을 우회해서 컴퓨터 시스템에 접근하는 이른바 ‘백도어’를 활용해 공격에 나섰다. 백도어는 정식 인증을 거치지 않고도 PC나 서버 시스템에 접근할 수 있도록 돕는 프로그램이다. 미국 정부가 중국 통신장비 업체 화웨이를 제재한 것도 ‘중국 공산당의 요구에 따라 자사 제품에 비밀리에 백도어를 설치했다’는 이유였다. 이에 대해 시만텍은 “플리가 백도어를 사용한 것은 이 조직이 사이버 공격을 위해 새로운 도구를 적극적으로 개발하고 있음을 잘 보여 준다”고 설명했다.
  • 美 보안기업 “中 연계 해킹 조직, 미주 대륙 외교부 공격”

    美 보안기업 “中 연계 해킹 조직, 미주 대륙 외교부 공격”

    중국에서 활동하는 해커 집단으로 의심되는 조직이 미주 대륙 국가의 외교부를 공격했다는 연구 결과가 나왔다. 미국 반도체 기업 브로드컴이 운영하는 보안 소프트웨어 업체 시만텍은 21일(현지시간) 보고서를 통해 “‘플리’라는 이름의 해커 집단이 지난해 말부터 올해 초까지 일부 국가의 정부 부처 기관을 공격했다”며 “‘APT15’, ‘니켈’로도 알려진 이 조직은 미주 대륙의 외교부를 집중 공격했다”고 밝혔다. 구체적인 국가명은 거론하지 않았다. 플리는 2004년부터 세상에 알려졌으며, 최근에는 양질의 정보 수집을 위해 각국 정부 조직과 외교 기관을 공격하고 있다. 중남미 지역에서 제품을 판매하는 기업도 이들의 표적이 됐다고 시만텍은 덧붙였다. 마이크로소프트(MS)는 이 조직을 두고 “중국에 기반을 둔 해커 집단”이라고 분석했다. 구글 클라우드의 사이버 보안 기업인 맨디언트도 “중국과 관련있을 가능성이 높다”고 설명했다고 블룸버그통신이 전했다. 특히 플리는 보안 시스템을 우회해서 컴퓨터 시스템에 접근하는 이른바 ‘백도어’를 활용해 공격에 나섰다. 백도어는 정식 인증을 거치지 않고도 PC나 서버 시스템에 접근할 수 있도록 돕는 프로그램이다. 미국 정부가 중국 통신장비 업체 화웨이를 제재한 것도 ‘중국 공산당의 요구에 따라 자사 제품에 비밀리에 백도어를 설치했다’는 이유였다. 이에 대해 시만텍은 “플리가 백도어를 사용한 것은 이 조직이 사이버 공격을 위해 새로운 도구를 적극적으로 개발하고 있음을 잘 보여준다”고 설명했다.
  • 美 일부 연방기관 사이버 공격받아…러시아 관련 해커 소행 추정

    美 일부 연방기관 사이버 공격받아…러시아 관련 해커 소행 추정

    미국의 일부 연방기관이 출처가 불분명한 해커들의 사이버 공격을 받았다. 15일(현지시간) CNN에 따르면 미국 국토안보부 산하 사이버인프라보안국(CISA)은 “우리는 영향 관계를 파악하고 적시에 조치하기 위해 긴급히 노력하고 있다”고 발표했다. 하지만 CISA는 연방기관을 공격한 주체나 공격당한 기관에 대해서는 언급하지 않았다. 조 바이든 미국 대통령은 이날 백악관에서 ‘사이버 공격에 대해 말해줄 수 있는 게 있느냐’는 취재진 질문에 “노(NO)”라고 답했다. 다만 젠 이스터리 CISA 국장은 MSNBC에 “이번 침입으로 중대한 영향이 있을 것으로 예상하지 않는다”고 말했다. 이번 공격은 파일 전송 소프트웨어인 ‘무브잇’의 취약점을 악용한 것으로 알려졌다. 러시아어를 사용하는 해킹 그룹인 ‘클롭’은 최근 무브잇을 이용해 잇따른 사이버 공격을 하고 있다고 블룸버그통신은 보도했다. 이들은 최근 BBC, 영국항공, 미네소타 및 일리노이주 정부 등에 대한 해킹 공격을 자신들이 한 것이라고 주장했다.
  • 박강산 서울시의원 “오세훈 시장은 핵무장 발언 할 때인가?”

    박강산 서울시의원 “오세훈 시장은 핵무장 발언 할 때인가?”

    박강산 서울시의원(더불어민주당·교육위원회 부위원장)은 13일 제319회 정례회 시정질문에서 서울시의 경계경보 오발령 등 대응을 엄중히 비판하며 오세훈 서울시장의 핵무장 촉구 발언을 규탄했다. 박 의원은 “오 시장은 지난 1월과 2월에 개인 SNS를 비롯래 3월 로이터통신과의 인터뷰를 통해 핵무장의 필요성을 지속적으로 언급했다”라며 “전통적인 한미동맹의 균열을 일으킬 뿐만 아니라 책임질 수도 없는 핵무장 발언을 하기 이전에 서울시장으로서의 기본적인 책무의 집중하기를 바란다”라고 의견을 밝혔다. 또한 박 의원은 “지난달 31일 경계경보 오발령으로 시민의 혼란이 컸다”라며 “오 시장은 진정성 있는 사과와 더불어 오발령이 아닌 과잉 대응이라는 정신승리를 멈추고 위기관리 체계 정비에 박차를 가해야 한다”라고 의견을 더했다. 핵무기의 권위자인 지그프리드 해커 박사는 한국이 핵무장을 추진할 경우 한국이 전 세계에 구축한 소프트파워를 파괴하는 쓰나미를 촉발할 것이라고 경고하기도 했으며 전문가들은 한국의 독자적 핵무장은 한미 군사동맹과 경제협력의 중단으로 이어진다고 예측하고 있다. 이에 박 의원은 “서울을 글로벌 매력도시로 만들겠다며 관광객 3000만명을 목표로 총력전을 하겠다는 시장이 핵무장 발언을 하는 것이 맞는지 모르겠다”라고 오 시장에게 질의했으며 오 시장은 충분히 병립이 가능하다고 답변했다. 끝으로 박 의원은 “10.29 참사와 더불어 그 어느 때보다 안전 이슈가 중요해진 지금, 오 시장은 등잔 밑이 어둡다는 교훈을 새기며 불시 응소 훈련과 예비군 권익 증진 등 서울의 당면한 안보와 안전부터 챙기기를 바란다”라고 입장을 밝혔다.
  • “5년간 해킹으로 3.8조 턴 北, 핵무기 개발비에 절반 썼다”

    “5년간 해킹으로 3.8조 턴 北, 핵무기 개발비에 절반 썼다”

    북한이 2018년부터 사이버 해커들을 훈련시켜 30억 달러(약 3조 8805억원) 상당의 가상자산(암호화폐)과 게임머니를 탈취해 핵무기를 비롯한 탄도미사일 개발 자금의 절반을 지원하는 것으로 알려졌다. 11일(현지시간) 월스트리트저널(WSJ)에 따르면 북한 해커들은 지난해 베트남 게임사 스카이마비스의 애완동물 게임 ‘엑시인피니티’ 플레이어들의 계좌에서 6억 달러(7761억원)에 이르는 암호화폐를 털었다. 북한은 2017년 5월 ‘워너크라이’라는 랜섬웨어(해커가 피해 기업의 파일을 잠그고 이를 풀어 주겠다며 돈을 요구하는 사이버 공격)를 이용해 10여만 달러의 암호화폐를 벌어들였으며, 2018년부터 본격적으로 암호화폐 절도에 매달리고 있다. 체인널리시스의 조사 담당 부사장 에린 플랜트는 “북한은 암호화폐 시장에 일찍 뛰어들었고 초기에 암호화폐를 가장 빨리 사용했다”고 설명했다. 앤 노이버거 백악관 국가안보국(NSA) 사이버 보안 부보좌관은 “북한의 탄도미사일 프로그램을 위한 외국 부품 구매에 쓰이는 외화자금의 약 50%가 사이버 작전에 의해 공급되고 있다”고 밝혔다. 국방비 수준에 견줘 엄청난 금액이다. 미 국무부는 2019년 기준 북한 정권이 전체 경제 규모의 26%인 40억 달러(5조 1740억원)를 국방비로 지출했다고 본다. 제임스마틴 비확산연구센터에 따르면 북한 해커들의 암호화폐 탈취 공격시도 후 북한의 미사일 발사 시도와 성공이 급증해 지난해는 최소한 42회나 관찰됐다. 특히 미 당국자들은 러시아와 중국을 포함해 전 세계에서 운용하는 북한 정보기술(IT) 그림자 부대 수천명이 한 해 많게는 30만 달러 이상씩 벌어들인다고 추정했다. 이들은 캐나다 출신 IT 회사 직원, 정부 공무원, 일본 프리랜서 블록체인 개발자 등으로 위장해 공격을 벌였다. 북한은 2년 전부터 랜섬웨어로 미국 병원도 공격하는 과감함을 보이고 있다. 특히 초점을 현금 창출에 맞추고 대규모 절도를 감행하는 기술적 정교함도 눈에 띈다.
  • “나 화이트 해커인데”…‘로맨스 스캠’ 피해자만 골라 9억 또 뜯어

    “나 화이트 해커인데”…‘로맨스 스캠’ 피해자만 골라 9억 또 뜯어

    SNS와 이메일 등을 통해 이성에게 호감을 산 뒤 결혼 등을 빌미로 돈을 뜯어내는 이른바 ‘로맨스 스캠’의 피해자를 상대로 수억원을 뜯어낸 일당이 구속기소됐다. 이들은 자신들이 ‘화이트 해커’라며 피해를 만회해주겠다고 속여 범행을 저질렀다. 대구지검 서부지청 형사1부(부장검사 조용후)는 사기 등의 혐의로 A(31)씨와 B(25)씨를 구속 기소했다고 12일 밝혔다. 검찰에 따르면 이들은 지난해 4월부터 올해 3월까지 사기 피해 공유 어플리케이션을 통해 피해자들에게 자신들을 화이트 해커로 소개하며 접근한 뒤 피해를 회복시켜 주겠다며 9억3천여 만원을 가로챈 혐의를 받고 있다. 검찰이 파악한 피해자는 23명이다. 조사 결과 A씨는 주로 자신을 ‘로맨스 스캠’의 피해자라며 신뢰를 형성해 범행 대상을 물색했고, B씨는 A씨로부터 넘겨받은 피해자의 연락처를 이용, 이들에게 연락해 범행한 것으로 드러났다. 특히 B씨는 화이트 해커 행세를 하며 “해킹으로 가상계좌를 개설하면 사기조직의 피해금을 가로챌 수 있다”며 피해자들을 현혹했다. B씨는 또 지난해 10월 피해금을 돌려달라는 한 피해자를 폭행한 혐의도 받는다. 이들은 피해자들을 안심시키기 위해 가로챈 돈을 돌려 막기식으로 일부 피해금을 되돌려주는 수법을 쓴 것으로 드러났다. 검찰 관계자는 “피고인들은 해킹이라는 탈법적인 방법을 통해 피해를 회복시켜주는 점을 미끼로 피해자가 신고를 하지 못하도록 유도하는 등 죄질이 매우 불량하다”며 “앞으로도 적극적인 보완 수사를 통해 사기 피해자를 노리는 신종 사기 범죄에 철저히 대응할 것”이라고 말했다.
  • 조태용 “北 위성 발사에 주민 10개월치 식량 날려”

    조태용 “北 위성 발사에 주민 10개월치 식량 날려”

    조태용 국가안보실장은 9일 “북한이 소위 위성 명목의 장거리 탄도미사일 발사 한 번에 쏟아부은 비용이 북한 전체 주민의 10개월치 식량에 해당한다”며 “이는 빈곤에 허덕이는 북한 주민을 위해 쓸 수 있었던 비용이다”고 비판했다. 조 실장은 이날 외교·안보·통일 분야 4개 국책 연구기관이 주최한 ‘윤석열 정부 출범 1주년 외교·안보·통일 분야 평가와 과제’ 공동학술회의 기조연설에서 “우리 안보의 실체적 위협이자 당면한 최우선적 안보 위협은 물론 북한의 핵과 미사일”이라며 “북한 정권이 핵과 미사일 개발에 몰두하는 사이 주민들은 최악의 경제난과 인권유린으로 고통받고 있다”고 지적했다. 조 실장은 “무고한 사람의 삶을 담보로 하는 현재 취약한 평화가 진짜 평화라고 믿으며 스스로를 숨기고 진실을 회피하는 것은 윤석열 정부의 국가안보 철학에 정면으로 반하는 것”이라고도 했다. 북한은 2017년 6차 핵실험 직후 국제사회의 촘촘한 대북제재로 통치자금 벌이 등에서 애로를 겪고 있다. 이에 북한은 미사일 발사 등의 비용을 충당하기 위해 정권 차원에서 국제사회를 상대로 해킹을 주도하고 있다. ‘김수키’ 등 해커조직은 지난 몇 년 간 가상자산(암호화폐) 탈취 등에 힘을 쏟아 왔다. 국가정보원은 지난해 북한 해커조직이 해킹으로 벌어들인 수익이 8000억원 이상일 것으로 파악하고 있다.
  • 北 해커단 김수키, 전직 장차관 메일함 낚았다… ‘봉사기’ 등 북한식 표현 쓰며 수개월 정보 빼내

    北 해커단 김수키, 전직 장차관 메일함 낚았다… ‘봉사기’ 등 북한식 표현 쓰며 수개월 정보 빼내

    지난해 국내 외교·국방·안보 분야 전문가에게 유포된 악성 ‘피싱 메일’이 북한 해킹조직인 ‘김수키’의 소행인 것으로 확인됐다. 이들이 보낸 메일에 속아 피싱 사이트에 접속해 계정 정보를 빼앗긴 피해자는 전직 장차관급 3명을 포함해 모두 9명이다. 해킹조직은 피해자 메일함을 2~4개월간 들여다보면서 첨부 문서와 주소록 같은 정보를 빼내 간 것으로 조사됐다. 경찰청 국가수사본부는 지난해 4∼8월 외교·안보 전문가 150명에게 대량 유포된 악성 전자우편 발송 사건 수사 결과를 7일 발표했다. 경찰은 피싱 메일 5800여개 분석으로 공격 근원지의 인터넷 프로토콜(IP) 주소, 경유지 구축 방식을 확인한 뒤 김수키를 지목했다. ‘봉사기’(서버), ‘랠’(내일), ‘적중한 분’(적합한 분) 등 북한식 어휘나 문구를 사용한 점도 북한 해킹조직의 소행으로 판단한 근거다. 2014년 한국수력원자력 해킹 사건으로 명성을 얻은 김수키는 라자루스, 블루노로프, 안다리엘 등과 함께 북한 정찰총국 내 해킹조직 중 하나다. 우리 정부는 지난 2일 김수키를 독자 대북제재 명단에 올렸다. 이들은 국내 36개, 해외 102개 등 모두 138개 서버를 해킹으로 장악한 뒤 IP 주소를 세탁해 피싱 메일을 발송한 것으로 조사됐다. 서버를 장악한 이후 이들은 교수, 연구원, 기자 등을 사칭해 책자 발간이나 논문 관련 의견, 인터뷰 등을 요청하는 메일을 보냈다. 경찰청 관계자는 “지난해 새 정부 출범을 전후해 피해자들의 지인이나 안보 분야 오피니언 리더를 사칭하는 방법으로 접근했다”고 설명했다. 이들은 피해자가 답장을 보내면 본인 인증이 필요한 대용량 문서 파일을 첨부해 메일을 다시 발송했다. 피해자가 본인 인증을 위해 피싱 사이트에 접속하면 계정 정보가 이들에게 자동으로 넘어가는 방식이었다. 정보를 빼낸 뒤에도 이들은 ‘감사하다’는 내용의 답장을 보내 의심을 차단했다. 경찰은 전직 장차관급 3명, 현직 공무원 1명, 학계와 전문가 4명, 기자 1명 등 모두 9명이 피해를 입은 것으로 파악했다. 해킹조직은 메일 송수신 내역을 2∼4개월간 실시간 모니터링하면서 첨부문서와 주소록 등 정보를 탈취했다. 다만 경찰은 “해킹조직이 빼내 간 정보 중에 기밀자료는 없는 것으로 파악했다”고 밝혔다. 아울러 경찰은 이들이 사용한 국내외 서버에서 가상자산(암호화폐) 지갑 주소 2개가 발견된 것과 관련해 금전 탈취 시도가 있었다고 보고 수사를 이어 가고 있다.
  • 경기도, ‘2023경기 메타버스 아카데미’ 교육생 모집

    경기도, ‘2023경기 메타버스 아카데미’ 교육생 모집

    경기도는 메타버스 전문인력 육성을 위한 ‘2023년 경기 메타버스 아카데미’ 교육생을 오는 25일까지 모집한다고 6일 밝혔다. 이번 사업은 2016년부터 메타버스(VR/AR) 산업 분야 인재양성을 위해 추진해온 사업으로 메타버스 플랫폼과 콘텐츠 개발자 양성을 위해 기획, 개발, 디자인까지 콘텐츠 제작 전 부문을 섭렵하는 교육과정으로 운영된다. 올해 ‘경기 메타버스 아카데미’는 더 샌드박스 코리아, HD현대사이트솔루션, 롯데쇼핑㈜ 롯데백화점 분당점 등 3개사 협약을 통해 메타버스 플랫폼 크리에이터 교육, 기계·제조·유통·라이프스타일 등 실제 산업 분야에서 적용 가능한 기술 교육을 강화한다. 아카데미 과정은 기본·심화 과정으로 구분되며, 기본과정은 메타버스 기초개념 학습 및 콘텐츠 완성, 심화과정은 메타버스 콘텐츠 고급개발자 대상 기술수요 중심의 실습과 프로젝트 위주로 구성돼 있다. 취·창업 프로그램을 통해 진로교육과 일자리 연결도 지원할 예정이다. 이번 모집에서는 기본과정 30명, 심화과정 30명 등 총 60명을 선발해 7월부터 3개월 동안 교육 프로그램을 운영한다. 선발된 교육생은 별도 교육비 부담 없이 수원 광교에 위치한 경기VR·AR제작거점센터에서 총 100시간의 오프라인 강의를 듣게 된다. 교육 내용은 7개 분야로 ▲메타버스 플랫폼 기반 콘텐츠 제작 ▲실감기술(VR·AR·XR) 콘텐츠 제작도구(엔진․툴)인 유니티(Unity) 중심의 프로그래밍과 3차원 모형화(3D 모델링) 그래픽 교육 ▲메타버스 플랫폼 크리에이터 교육 ▲과제 실적자료집(프로젝트 포트폴리오) 기획·제작 ▲전문가 멘토링·특강 ▲직무검사·컨설팅 ▲해커톤(9월 예정)으로 구성된다. 교육 수료생에게는 수료증을 발급하며 9월 개최 예정인 ‘경기 메타버스 해커톤’ 참가를 위한 크리에이터 특강 등 다양한 협력 프로그램 참여 혜택이 있다. 참여자격은 경기도민, 도내 고등․대학교 재학생 및 졸업생, 도 소재 기업 종사자이다. 도는 지원배경, 교육의지, 교육수행능력 등을 중점적으로 평가할 예정이며, 1차 서류심사와 2차 면접심사 절차로 진행된다. 이외에도 오는 10월에는 현직자 등을 대상으로 트렌드 기술 주제 단기 특강 특화교육 과정을 진행할 예정이다. 참가신청은 경기콘텐츠진흥원 누리집(www.gcon.or.kr) 교육 및 행사공고 확인 후 6월 25일까지 온라인 접수하면 된다. 자세한 문의는 공고를 참고하거나 진흥원 미래콘텐츠팀(031-8064-1717)으로 문의하면 된다. 최혜민 경기도 디지털혁신과장은 “메타버스 기업 협력 기반의 최신 동향을 반영한 실전형 교육 과정으로 전문인력 역량을 증진하고, 핵심 인재풀을 발굴 육성할 계획”이라며 “산학협력 활성화로 메타버스 산업 발전의 초석이 되도록 힘쓰겠다”고 말했다.
위로