찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-26
    검색기록 지우기
  • 구름
    2026-07-26
    검색기록 지우기
  • 시리
    2026-07-26
    검색기록 지우기
  • 로고
    2026-07-26
    검색기록 지우기
  • 패소
    2026-07-26
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,717
  • 국민의힘 ‘청년’ 기구 출범...1호 정책은 ‘누구나 토익 5년’

    국민의힘 ‘청년’ 기구 출범...1호 정책은 ‘누구나 토익 5년’

    국민의힘이 당의 청년 정책을 총괄할 ‘청년정책네트워크’를 띄우고 본격적인 청년 표심 잡기에 나섰다. 1호 정책으로 토익 시험 성적 유효기간을 2년에서 5년으로 늘리는 ‘누구나 토익5년’을 추진한다. 국민의힘은 1일 국회에서 청년정책네트워크의 출범식을 열고 올해 말까지 10~20개에 달하는 대표적인 청년 정책을 발굴해 내년 총선에 공약화하겠다고 밝혔다.당 대표 직속 기구인 청년정책네트워크는 ‘천원의 아침밥’처럼 청년 이슈를 발굴해 이를 정부와 당에 정책으로 전달하고자 구성했다. 김기현 대표가 직접 위원장을 맡는 등 당 지도부가 대거 참여해 위원회 위상을 높이고 현실 정책에 즉각 반영한다는 방침이다. 위원으로 참여하는 김병민 최고위원은 이날 첫 회의 후 기자들을 만나 1호 정책을 소개하며 “공무원에 한해 운영하던 이 시스템을 공공기관까지 확대하기로 약속했고 지금은 관련 시스템을 정비 중”이라면서 “정부 시스템들이 노련하게 보완, 발전해야 하는데 세심하게 기획해 이른 시일 내에 보다 많은 취업준비생에게 형평성 있는 혜택을 만드는 게 취지”라고 설명했다. 위원장을 맡은 김기현 대표는 이날 공급자 관점이 아닌 수요자 측면에서의 청년 정책을 주문하는 한편 지도부 차원의 전폭적인 지원을 약속했다. 김 대표는 출범식에서 “흔히 열 손가락 깨물어 안 아픈 손가락이 없다고 하지만 우리 당에서 가장 아픈 손가락이 청년 문제”라고 했다. 그러면서 “이 시대를 사는 청년의 화두를 고민하고 설계하는 과정에서 지금까지는 공급자 시각에서 풀려고 한다는 지적을 많이 받았다”면서 “정책 대상자이면서도 정책입안자가 돼야 수요와 공급이 일치된다. (청년정책네트워크가) 그 주인공 역할을 해달라”고 했다. 또 김 대표는 “당 대표가 위원장을 맡은 위원회는 유일하다. 위원회 최고위원(김병민 최고위원, 장예찬 청년최고위원)도 두 명이나 있다”면서 “(당 지도부가) 같이 호흡하겠다는 강한 의지”라고 강조했다. 실제 청년정책네트워크는 위원 17명 가운데 70%인 12명을 2030세대로 구성했다. 또 오는 30일 청년 해커톤 대회(끝장토론)를 통해 선발될 청년 정책위원회 부의장이 김 대표와 함께 공동 위원장을 맡는다. 청년정책네트워크는 매주 금요일 정책회의를 진행하고, 격주로 청년 정책을 발표하는 방식으로 ‘월 2회’ 정책 발표를 정례화한다는 계획이다. 매월 1회 정도는 김 대표와 함께 직접 현장을 찾아 정책을 발표할 예정이다. 김 최고위원은 “내용을 즉각 발표하는 게 아니라 청년정책네트워크 의결을 거쳐 정책을 발표할 예정”이라면서 “청년들에게 집권당이 정책 효능감을 주는 것에 초첨을 맞출 계획”이라고 설명했다.
  • “러시아서 비트코인 훔친 해커, 우크라에 기부” 美 분석업체 보고서

    “러시아서 비트코인 훔친 해커, 우크라에 기부” 美 분석업체 보고서

    수수께끼의 해커가 러시아 정보기관의 것으로 추정되는 비트코인을 대량으로 훔쳐 우크라이나를 지원한 것으로 보인다고 미국 암호화폐 전문가들이 밝혔다. 30일(현지시간) 우크라이나 매체 더뉴보이스오브우크레인 등에 따르면, 한 해커는 러시아에 대항하고자 블록체인 기술을 사용했다. 미 블록체인 분석업체 체이널리시스는 최신 보고서를 통해 한 해커가 비트코인 블록체인 거래를 문서화하는 기능(OP_RETURN)을 알 수 없는 기술을 사용해 러시아 정보총국(GRU)과 대외정보국(SVR), 연방보안국(FSB)이 관할하는 암호화폐 지갑 986개에 접근할 수 있었다고 밝혔다. 체이널리시스의 분석가들은 또 이 해커가 지갑의 주인들에게 러시아어로 “이 지갑은 러시아를 위해 일하는 해커들의 서비스 비용을 지불하는 데 쓰였다”는 메시지를 남겼다고 전했다. 관련 의혹이 어디까지 사실인지는 알려지지 않았다. 그러나 이 서방 분석가들은 러시아 정보기관들이 해커들을 이용해 수많은 작전을 수행하고 있는 것은 의심의 여지가 없다고 생각한다. 체이널리시스는 해커의 주장을 부분적으로만 확인했다. 이 분석가들은 적어도 3개의 지갑이 이미 제삼자에 의해 러시아와 연결돼 있다고 지적했다. 이 중 2개는 미국 소프트웨어 회사 솔라윈드의 공급망 공격에 연루된 것으로 알려졌으며, 나머지 1개는 2016년 러시아의 미국 대선 개입 의혹인 러시아 게이트에 사용된 서버 비용을 지출한 것으로 보인다고 덧붙였다. 문제의 해커는 해킹이 아닌 ‘내부 작업’을 통해 러시아 정보기관들을 통제했다고 주장한다. 간단히 말해 이 해커는 러시아에서 일하는 해커들의 세계에 잠입했거나 러시아 정보기관의 전직 요원이었을 가능성도 있다. 첫 번째 해킹은 러시아가 지난해 2월 우크라이나를 침공하기 몇 주 전 수행됐다. 당시 해커는 러시아 정보기관들의 지갑에서 훔친 비트코인을 간단히 파기하기로 했다. 그는 특정 블록체인 기능(OP_RETURN)을 사용해 30만 달러(약 4억 원) 상당의 비트코인을 파괴했다. 그러나 러시아와 우크라이나의 전쟁이 시작되자 해커는 전술을 바꿨다. 우크라이나 정부는 전쟁이 시작된 첫날부터 군사 및 자선 목적으로 암호화폐를 통해 수천만 달러를 모금했다. 이 모금에 관여한 지갑들 중 일부는 전쟁이 시작된 후 이 해커가 탈취한 러시아 측의 지갑들로부터 자금이 송금된 것이라고 체이널리시스는 지적했다.
  • ‘30만명 정보 유출’ LGU+ 보안 조치 미흡… “전사적 차원 시정”

    연초 LG유플러스에서 일어난 잇단 분산서비스거부(DDoS·디도스) 공격과 고객 정보 유출, 접속 장애의 원인은 관리자 계정 암호가 시스템 초기에 설정된 ‘admin’이 그대로 사용되는 등 회사의 보안 관리·통제 정책이 미흡하고 관련 시스템·조직·투자가 부족했기 때문인 것으로 드러났다. 27일 과학기술정보통신부는 이 같은 내용의 조사 결과를 발표했다. LG유플러스는 고객에게 다시 한번 사과하고 정부의 지적을 전사적 차원으로 수용하겠다고 밝혔다. 발표에 따르면 LG유플러스에서 총 29만 7117명의 고객 정보(399명은 신원 확인 불가능)가 유출된 것으로 파악됐다. 특히 고객인증 데이터베이스(DB) 시스템의 관리자 계정 암호가 도입 뒤 따로 설정되지 않은 것으로 밝혀졌다. 해커 입장에선 비밀번호가 ‘1111’, ‘1234’ 같은 수준에 불과했던 셈이다. 과기정통부는 LG유플러스에 네트워크 구간마다 침입을 탐지·차단할 보안 장비가 없었고, 전사적인 정보기술(IT) 자원에 대한 통합 관리시스템도 존재하지 않았다고 봤다. 이에 LG유플러스가 정보보호 인력과 예산을 타사 수준까지 확대할 것과 최고경영자(CEO) 직속 정보보호 조직 구성, 맞춤형 모의훈련 및 각 분야 책임자(C레벨)를 포함해 보안 필수교육을 도입할 것을 요구했다. LG유플러스는 “사고 발생 시점부터 사안을 심각하게 받아들이고 있으며, 과기정통부의 원인 분석 결과에 따른 시정 요구사항을 전사적 차원에서 최우선으로 수행할 예정”이라고 밝혔다. 회사는 지난 2월 CEO 직속 사이버안전혁신추진단을 구성해 보안 관련 4대 핵심 과제 아래 102개 세부 과제를 선정, 수행하고 있다. 이와 관련해 1000억원 규모의 투자도 진행하고 있다.
  • “LGU+, 고객인증DB·라우터 관리 허술로 개인정보유출·접속장애”

    “LGU+, 고객인증DB·라우터 관리 허술로 개인정보유출·접속장애”

    최근 LG유플러스에서 발생한 고객 정보 유출과 인터넷 접속 장애는 데이터 외부 유출에 대한 탐지·대응 체계의 부재, 네트워크 보안 장비의 미비 등 전반적 보안 부실에서 비롯된 것으로 나타났다. LG유플러스의 보안 인력과 예산은 다른 통신사에 비해 상대적으로 낮았다. 과학기술정보통신부는 27일 LG유플러스 정보 유출·접속 장애 사고 원인과 조치 방안을 발표했다. 과기정통부는 LG유플러스에서 고객 인증 시스템을 통해 2018년 6월쯤 29만 7117명분 개인 정보가 유출됐을 것으로 추정했다. 유출 경로는 정확히 파악되지 않았으나, 고객 인증 시스템이 보안에 취약했고 대용량 데이터 이동 등에 대한 실시간 탐지 체계가 없었던 것이 사고 원인으로 추정됐다. 당시 고객인증 데이터베이스(DB) 시스템에 웹 관리자 계정 암호가 시스템 초기 암호로 설정돼 있었고 관리자 계정으로 악성코드(웹셸)를 설치할 수 있었으며, 관리자의 DB 접근 제어 등 인증체계가 미흡했다. 올해 초 해킹 사이트에 LG유플러스 고객정보 2000만건을 6비트코인에 판매한다는 글을 올린 해커의 정체도 파악되지 않았다. 2차 피해 가능성에 대해 과기정통부는 스미싱, 이메일 피싱은 가능성이 있고, 불법 로그인, 유심(USIM) 복제는 비밀번호 암호화 등 조치로 가능성이 작다고 판단했다. 올해 1월 29일, 2월 4일 각각 63분과 57분에 걸쳐 유선 인터넷, 주문형 비디오(VOD), 070 전화 서비스 접속 장애를 일으킨 디도스 공격은 내부 라우터 장비 외부 노출, 라우터 간 접근 제어 정책 미흡, 주요 네트워크 구간 보안장비 미설치 등이 원인으로 지목됐다. 다른 통신사는 라우터 정보 노출을 최소화하고 있으나, LG유플러스의 경우 디도스 공격 전에 약 68개의 라우터가 노출돼 공격을 받은 것으로 분석됐다. 광대역 데이터 망에 라우터 보호를 위한 보안 장비도 설치돼 있지 않았다. 과기정통부는 LG유플러스의 정보보호 투자와 인력, 조직이 다른 통신사 대비 부족하다고 지적했다. 지난해 LG유플러스의 전체 정보통신 투자 대비 정보보호 투자액 비중은 3.7%로 KT 5.2%, SKT 3.9%보다 낮았다. 정보보호 인력도 91명으로 KT 336명, SKT 305명에 비해 적은 수준이었다. 아울러 LG유플러스에서 네트워크 구간마다 침입 탐지·차단 보안장비가 없었고 전사적인 정보기술(IT) 자원에 대한 통합 관리시스템도 부재했다. 과기정통부는 LG유플러스가 정보보호 인력과 예산을 타사 수준까지 확대할 것과 최고경영자(CEO) 직속 정보보호 조직을 구성하고, 맞춤형 모의훈련 및 C레벨 포함 보안 필수 교육을 도입할 것을 요구했다. 또 분기별로 보안 취약점을 점검하고 실시간 모니터링 체계와 IT 자산 통합 관리 시스템 개발·구축, 라우터 보호 시스템(IPS) 등 보안 장비 확충을 요구했다.
  • “전국학력평가 성적 유출은 경기교육청 서버 해킹”…경찰, 해커 추적 중

    “전국학력평가 성적 유출은 경기교육청 서버 해킹”…경찰, 해커 추적 중

    경찰이 지난 2월 경기도교육청 전국연합학력평가 성적자료 유포 사건 최초 유포자 등 6명을 검거했다. 지난해 11월 치러진 전국연합학력평가 성적 유출 사건을 수사중인 경찰은 자료를 텔레그램 채널에 올린 최초 유포자를 구속하고 경기도교육청을 해킹해 유포자에게 전달한 해커를 추적하고 있다. 경기남부경찰청 사이버수사과는 27일 이 사건 중간수사 결과 발표를 통해 정보통신망법 위반(개인정보유출) 혐의로 20대 남성 A씨를 구속해 조사 중이라고 밝혔다. A씨는 지난 2월 18일 오후 10시 30분쯤 자신이 운영하는 텔레그램 채팅방 ‘핑프방’에 불상의 해커로부터 받은 전국연합학력평가 성적 자료를 유포한 혐의를 받고 있다. 이 채팅방에는 입시 관련 자료들이 공유돼왔는데, A씨는 채팅 참여자들에게 자신의 실력을 과시하기 위해 불상의 해커로부터 별개의 텔레그램 채팅을 통해 받은 해당 성적 자료를 올렸던 것으로 조사됐다. 경찰은 이 해커가 해외 IP를 우회해 경기도교육청 서버를 해킹해 서버에 올려져 있던 자료를 A씨에게 전달한 것으로 조사됐다. 지난 2월 도 교육청으로부터 피해 신고를 접수한 경찰은 94만건에 달하는 접속 기록을 분석하고, IP 추적과 국제 공조 등을 통해 A씨를 검거했다. 경찰 관계자는 “불상의 해커의 경우 해외 IP를 사용해 우회 접속, 검거를 위해서는 해외 기업들의 협조를 받아야 하는 등 다소 애로사항이 있었다”며 “해커의 IP를 계속해서 추적하며 검거를 위해 노력하고 있다”고 말했다. 경찰은 A씨와 함께 ‘핑프방’ 채널을 운영한 20대 남성 B씨를 비롯한 5명도 유출된 성적자료를 텔레그램 채널과 인터넷 커뮤니티 게시판 등에 가공 및 재유포하는 등 개인정보를 누설한 혐의로 입건해 조사하고 있다. A씨와 B씨는 평소 여러 방법으로 입수한 대학 입시학원들의 수험 자료를 텔레그램 채널에 불법으로 게시하기도 했던 것으로 파악됐다.경찰은 이들의 저작권법 위반 혐의에 대해서도 추가 확인할 예정이다. 특히 자료 가공 및 재유포 혐의로 입건된 이들 중에는 가지고 있지 않은 정보를 빌미로 돈을 받아내려고 한 피의자도 있어 경찰은 그의 사기 혐의에 대해서도 들여다보고 있다. 한편,경찰은 수사 과정에서 이 사건과 별개로 앞서 도 교육청 서버를 해킹해 이번에 유출된 것과 같은 자료를 소지하고 있던 10대 C군도 검거했다. C군은 경찰 조사에서 “평소 컴퓨터에 관심이 많아 실력을 시험해보고 싶어 해킹을 시도했다”는 취지로 진술했다. 경찰은 이 밖에도 도 교육청의 정보를 불법으로 탈취하거나 유포한 피의자들을 추적하고 있다. 경찰 관계자는 “인터넷에 개인정보를 유포하거나 제3자에게 제공하는 행위는 관련 법률에 따라 처벌 될 수 있다”며 “유출된 정보를 공유·전달·재가공하는 행위 또한 형사 처벌 대상”이라며 주의를 당부했다. 앞서 도 교육청은 지난해 11월 치러진 전국연합학력평가 자료가 유출된 정황을 확인하고 지난 2월 19일 경찰에 수사를 의뢰했다. 이 평가시험은 경기도교육청이 주관했다.
  • 상명대 학생, ‘보안리더 양성’ 그랑프리 수상

    상명대 학생, ‘보안리더 양성’ 그랑프리 수상

    상명대학교(총장 홍성태)는 공과대학 정보보안공학과 최영해 연구팀이 ‘제11기 차세대 보안리더(BOB, Best of Best) 양성 프로그램에서 그랑프리 수상팀으로 선정됐다고 19일 밝혔다. 과학기술정보통신부가 주최하고 한국정보기술연구원이 주관하는 BOB 양성 프로그램은 정보보안을 선도할 ‘착한 해커(White Hacker)’ 양성을 목적으로, IT보안에 재능 있는 청년을 선발해 9개월간 교육하는 프로그램이다. BOB 양성 프로그램에서는 취약점 분석, 디지털 자료 복원(포렌식), 정보보안 상담·자문(컨설팅), 보안제품개발 등 맞춤형 교육을 진행하고 참여자들은 실무 중심의 팀 과제(프로젝트)를 수행한다. 연구팀은 ’IaC 관리 솔루션 개발‘을 주제로 기업의 안전한 클라우드 사용을 위해 코드형 인프라 관리 방식에서 발생할 수 있는 보안위협 스캔, 체크리스트 및 리포트 제공 등의 기능이 구현된 솔루션을 개발했다. IaC(Infrastructure as Code)은 코드형 인프라로 서버, 네트워크 등 인프라 자원을 수동 설정이 아닌 코드를 이용하여 관리하는 방식으로 일관성과 신속성이 장점이다. 이번 연구 결과물은 클라우드 기반의 웹·모바일 서비스가 증가함에 따라 발생하기 쉬운 보안취약점 문제를 실시간으로 진단하고 그 결과를 관리자에게 제공할 계획이다.
  • 경남·울산 혁신도시 공공기관 합동채용설명회...취업전략 특강

    경남·울산 혁신도시 공공기관 합동채용설명회...취업전략 특강

    경남도와 울산시는 경남·울산혁신도시 이전공공기관 지역인재 합동채용설명회를 오는 25·26일 경남과 울산에서 차례로 개최한다고 18일 밝혔다.코로나19 이후 4년 만에 현장에서 대면으로 열리는 합동채용설명회다. 25일 경상국립대학교 BNIT R&D 산학협력센터에서 설명회를 하고, 이어 26일에는 울산대학교 학생회관 소극장에서 진행한다. 공공기관 취업을 희망하는 지역 청년들이 이번 공공기관 합동채용설명회에서 공공기관 인사담당자와 직접 만나 취업에 필요한 유익한 정보를 제공받을 수 있다. 지난해 경남과 울산의 지역인재 채용 광역화 시행에 따라 혁신도시 이전 공공기관 경남 10개 기관과 울산 7개 기관 등 모두 17개 이전공공기관이 이번 채용설명회에 참여한다. 설명회 당일 현장 참여가 어려운 지역 청년들을 위해 합동채용설명회 홈페이지(www.ug-job.kr)를 운영한다. 합동채용 설명회 홈페이지는 이날부터 다음달 31일까지 운영하며 경남과 울산 이전공공기관 채용 계획과 인사담당자 채용 안내 영상, 공공기관 취업전략 특강 등을 제공한다. 오는 25일 설명회 당일에는 오전 10시부터 오후 5시까지 채용 상담 부스를 운영해 기관별 채용 절차와 자격요건 등의 정보를 제공한다. 취업 상담 부스에서는 취업 전문 상담사가 진로·적성 지도와 취업 준비법 안내 등 맞춤형 취업 상담을 제공한다. 채용 설명회 주요 행사는 당일 오후 2시부터 시작해 인사담당자 채용 요강 안내, 공공기관 취업전략 전문가 특강, 취업 선배 토크콘서트 등이 오후 5시까지 열린다. 한국토지주택공사, 한국남동발전, 국토안전관리원 인사담당자들이 해당 기관 주요 사업과 채용요건 등을 설명하고 현장에서 관람객과 질의응답을 통해 생생한 채용정보를 제공한다. NCS(국가직무능력표준) 전문강사로 유명한 해커스잡 윤종혁 강사가 공공기관 취업 트렌드와 준비전략 등을 주제로 강의를 한다. 5개 기관 신입직원이 취업 성공기와 합격비법 등을 들려주며 취업준비생들의 궁금증도 풀어줄 예정이다. 김재원 경남도 균형발전과장은 “이번 경남·울산 이전공공기관 합동채용설명회를 통해 지역 청년 구직자에게 실질적으로 도움이 될 수 있는 유익한 정보를 제공하는 등 많은 지역인재들이 경남·울산 이전공공기관에 채용될 수 있도록 지원하겠다”고 말했다.
  • 北 해커조직에 공공기관언론사 등 61곳 뚫렸다… 대남 사이버 공격도 준비

    北 해커조직에 공공기관언론사 등 61곳 뚫렸다… 대남 사이버 공격도 준비

    지난해 인터넷뱅킹에 쓰이는 금융 보안인증 프로그램의 취약점을 악용해 컴퓨터를 해킹하고 악성코드를 퍼뜨린 사건이 북한과 연계된 해커그룹 ‘라자루스’의 소행으로 확인됐다. 경찰은 라자루스가 1000만대 넘는 국내 기관·기업·개인 PC에 설치된 보안인증 프로그램을 이용해 대규모 대남 사이버 공격을 준비한 정황도 확인했다. 경찰청 국가수사본부는 18일 “북한이 전자 금융서비스 이용에 필수적으로 설치되는 프로그램의 취약점을 악용하고, 국민 대다수가 접속하는 언론사 홈페이지를 악성코드 유포의 매개체로 활용한 해킹 사건”이라고 밝혔다. 2014년 김정은 북한 국무위원장을 다룬 영화 ‘더 인터뷰’ 제작사 소니픽처스를 해킹해 이름을 알린 라자루스는 북한 정찰총국이 배후에 있는 것으로 알려졌다. 라자루스는 2016년 방글라데시 중앙은행 해킹 사건, 2017년 워너크라이 랜섬웨어 사건에도 연루됐다. 우리 정부는 지난 2월 사이버 분야 대북 독자 제재 대상으로 라자루스를 지정한 바 있다. 박현준 경찰청 안보수사국 첨단안보수사계장은 “해킹 수법이나 공격 인프라 구축 방식 등을 감안하면 라자루스 소행이 확실하다”며 “다른 조직일 가능성은 없다는 게 경찰뿐 아니라 다른 관계기관의 일치된 의견”이라고 말했다. 경찰에 따르면 라자루스는 2021년 4월부터 1년 동안 국내 보안 인증업체를 해킹해 보안인증 프로그램을 이용한 사이버 공격을 준비했다. 해킹에 악용된 프로그램은 이니텍의 금융 보안인증 소프트웨어로, 전자금융·공공부문 인증서 관련 프로그램이다. 이들은 지난해 6월부터 이 프로그램이 설치된 PC가 특정 언론사 홈페이지에 접속하면 자동으로 악성코드가 설치되는 ‘워터링 홀’ 수법으로 국내 언론사 8곳, 의료바이오 기관 4곳, 공공기관 3곳 등 모두 61개 기관의 PC 207대를 해킹했다. 이 악성코드에 감염되면 내부 시스템 자료 탈취, 키보드 입력 내용 실시간 탈취, 강제로 특정 홈페이지 접속 등이 가능한 것으로 조사됐다. 이른바 ‘좀비 PC’가 된다는 얘기다. 라자루스는 이렇게 해킹한 PC의 관리자 권한을 빼앗은 이후 대규모 사이버 공격을 감행할 계획이었다. 다만 악성코드 감염 의심 첩보 등으로 입수한 뒤 보안 패치를 개발하면서 이를 막아 낼 수 있었다는 게 경찰의 설명이다. 국가정보원은 지난달 관련 보안 취약점을 공개하고 신속한 보안인증 프로그램 업데이트를 당부한 바 있다. 경찰청 관계자는 “해킹 피해를 예방하기 위해 보안인증 프로그램을 최신 버전으로 업데이트해 달라”고 말했다.
  • 금융 보안 인증 프로그램 해킹, 북한 해커그룹 소행

    금융 보안 인증 프로그램 해킹, 북한 해커그룹 소행

    지난해 인터넷뱅킹에 쓰이는 금융 보안인증 프로그램의 취약점을 악용해 컴퓨터를 해킹하고 악성코드를 퍼뜨린 사건이 북한과 연계된 해커그룹 ‘라자루스’의 소행으로 확인됐다. 경찰은 라자루스가 1000만대 넘는 국내 기관·기업·개인 PC에 설치된 보안인증 프로그램을 이용해 대규모 대남 사이버 공격을 준비한 정황도 확인했다. 경찰청 국가수사본부는 “북한이 전자 금융서비스 이용에 필수적으로 설치되는 프로그램의 취약점을 악용하고, 국민 대다수가 접속하는 언론사 홈페이지를 악성코드 유포의 매개체로 활용한 해킹 사건”이라고 18일 밝혔다. 2014년 김정은 북한 국무위원장을 다룬 영화 ‘더 인터뷰’ 제작사 소니픽처스를 해킹해 이름을 알린 라자루스는 북한 정찰총국이 배후에 있는 것으로 알려져 있다. 라자루스는 2016년 방글라데시 중앙은행 해킹 사건, 2017년 워너크라이 랜섬웨어 사건에도 연루됐다. 우리 정부는 지난 2월 사이버 분야 대북 독자 제재 대상으로 라자루스를 지정한 바 있다. 박현준 경찰청 안보수사국 첨단안보수사계장은 “해킹 수법이나 공격 인프라 구축 방식 등을 감안하면 라자루스 소행이 확실하다”며 “다른 조직일 가능성은 없다는 게 경찰뿐 아니라 다른 관계기관의 일치하는 의견”이라고 말했다. 경찰에 따르면 라자루스는 2021년 4월부터 1년 동안 국내 보안 인증업체를 해킹해 보안인증 프로그램을 이용한 사이버 공격을 준비했다. 해킹에 악용된 프로그램은 이니텍의 금융 보안인증 소프트웨어로, 전자금융·공공부문 인증서 관련 프로그램이다. 이들은 지난해 6월부터 이 프로그램이 설치된 PC가 특정 언론사 홈페이지에 접속하면 자동으로 악성코드가 설치되는 ‘워터링 홀’ 수법으로 국내 언론사 8곳, 의료바이오 기관 4곳, 공공기관 3곳 등 모두 61개 기관의 PC 207대를 해킹했다. 이 악성코드에 감염되면 내부 시스템 자료 탈취, 키보드 입력 내용 실시간 탈취, 강제로 특정 홈페이지 접속 등이 가능한 것으로 조사됐다. 이른바 ‘좀비 PC’가 된다는 얘기다. 라자루스는 이렇게 해킹한 PC의 관리자 권한을 빼앗은 이후 대규모 사이버 공격을 감행할 계획이었다. 다만 악성코드 감염 의심 첩보 등으로 입수한 뒤 보안패치를 개발하면서 이를 막아낼 수 있었다는 게 경찰의 설명이다. 국가정보원은 지난달 관련 보안 취약점을 공개하고 신속한 보안인증 프로그램 업데이트를 당부한 바 있다. 경찰청 관계자는 “해킹 피해를 예방하기 위해 보안인증 프로그램을 최신 버전으로 업데이트해달라”고 말했다.
  • 尹대통령 “금융·에너지 사이버공격 철저히 대비”

    尹대통령 “금융·에너지 사이버공격 철저히 대비”

    윤석열 대통령은 최근 금융·에너지 등 기반시설에 대한 사이버 위협이 안보 위기로 전개되지 않도록 대응 태세를 철저히 하라고 강조했다. 조태용 국가안보실장은 12일 용산 대통령실에서 에너지 분야 사이버 공격 대비 기관별 대응 태세 점검 회의를 열고 윤 대통령이 이같이 지시했다고 전했다. 조 실장은 회의에서 “국가 경제의 생명선인 에너지 기반시설을 사이버 공격으로부터 안전하게 보호할 수 있도록 철저한 대비가 필요하다”고 말했다. 이날 회의는 최근 국내외적으로 사이버 안보 위협이 고조되는 상황에서 에너지 분야에 대한 사이버 공격이 국가 안보를 위협하는 상황에 대비해 범정부 차원의 선제 대응 태세를 점검하는 데 중점을 뒀다. 안보실은 회의 배경에 대해 러시아·우크라이나 전쟁에서 전개된 ‘하이브리드전’을 거론했다. 안보실은 “하이브리드전은 특히 에너지 기반 시설을 중요 타깃으로 삼고 있다”며 “물리적 공격뿐 아니라 정보 시스템 파괴 해킹 공격까지 감행하는 것으로 파악된다”고 설명했다. 하이브리드전이란 기존의 재래식 무기뿐 아니라 사이버 공격 등 다양한 수단을 활용해 상대를 공격하는 형태의 전쟁을 의미한다. 안보실은 또 과거 위협적 사례로 2021년 미국 최대 송유관 운영사 ‘콜로니얼 파이프라인’이 랜섬웨어 공격을 받아 주유 대란이 발생했던 점, 2014년 북한 해커가 한국수력원자력을 대상으로 원전 해킹을 협박해 사회적 혼란이 일었던 점 등을 언급했다. 회의에서는 산업통상자원부, 한국전력공사 등 에너지 분야 관련 기관의 사이버 공격 예방과 대응 활동 점검이 이뤄졌다.
  • 尹 대통령, “금융·에너지 시설 사이버 공격 대응 태세 철저” 지시

    尹 대통령, “금융·에너지 시설 사이버 공격 대응 태세 철저” 지시

    조태용 안보실장, 에너지 분야 사이버 공격 대비 점검 회의 윤석열 대통령은 최근 금융·에너지 등 기반시설에 대한 사이버 위협이 안보 위기로 전개되지 않도록 대응 태세를 철저히 하라고 강조했다.조태용 국가안보실장은 12일 용산 대통령실에서 에너지 분야 사이버 공격 대비 기관별 대응 태세 점검 회의를 열고 윤 대통령이 이같이 지시했다고 전했다. 조 실장은 회의에서 “국가 경제의 생명선인 에너지 기반시설을 사이버 공격으로부터 안전하게 보호할 수 있도록 철저한 대비가 필요하다”고 말했다. 이날 회의는 최근 국내외적으로 사이버 안보 위협이 고조되는 상황에서 에너지 분야에 대한 사이버 공격이 국가 안보를 위협하는 상황에 대비해 범정부 차원 선제 대응 태세 점검에 중점을 뒀다. 안보실은 회의 배경에 대해 러시아·우크라이나 전쟁에서 전개된 ‘하이브리드전’을 거론했다. 안보실은 “하이브리드전은 특히 에너지 기반 시설을 중요 타깃으로 삼고 있다”며 “물리적 공격뿐 아니라 정보 시스템 파괴 해킹 공격까지 감행하는 것으로 파악된다”고 설명했다. 하이브리드전이란 기존의 재래식 무기뿐 아니라 사이버 공격 등 다양한 수단을 활용해 상대를 공격하는 형태의 전쟁을 의미한다. 안보실은 또 과거 위협적 사례로 2021년 미국 최대 송유관 운영사 ‘콜로니얼 파이프라인’이 랜섬웨어 공격을 받아 주유 대란이 발생했던 점, 2014년 북한 해커가 한국수력원자력을 대상으로 원전 해킹을 협박해 사회적 혼란이 일었던 점 등을 언급했다. 회의에서는 산업통상자원부, 한국전력공사 등 에너지 분야 관련 기관의 사이버 공격 예방과 대응 활동 점검이 이뤄졌다. 대규모 해킹사고 등 위기 상황 발생 시 이들 기관과 국가정보원·과학기술정보통신부·검찰청·경찰청 등 유관 협력 기관과의 공조와 대응 방안에 대해서도 논의했다. 유관 부처와 기관은 최악의 사이버 공격 상황에서도 에너지 기반 시설을 최단 시간 내 복구하는 강력한 복원력 확보를 목표로 협력할 방침이다. 안보실은 “향후에도 국민 생활, 국가 경제와 직결되는 주요 기반 시설을 보호하기 위해 범정부 차원의 점검 활동을 강화해나갈 계획”이라고 밝혔다.
  • 도청의혹 관련, 美 “일부 조작” vs 韓 “상당수 조작” 온도차…다른 피해국은?

    도청의혹 관련, 美 “일부 조작” vs 韓 “상당수 조작” 온도차…다른 피해국은?

    미국의 1급 기밀문서가 온라인에 유출돼 파문이 이어지는 가운데, 호주 국방총장(합참의장)이 “정보 보안을 유지하는 것은 동맹국과의 신뢰에서 매우 중요한 문제”라고 강조했다. 사실상 미국의 보안 체계에 구멍이 뚫린 것을 우회적으로 비판한 셈이다.  일간 디오스트레일리안 등 현지 언론의 11일(이하 현지시간) 보도에 따르면, 앵거스 캠벨 호주 국방총장은 이날 싱크탱크 로위 연구소에서 연설에 나서 “이번 기밀문서 유출은 미국에 큰 피해를 줄 가능성이 있는 심각한 사건”이라고 평가했다.  이어 “정보보호는 국가적 이익과 연관된다”면서 “미국은 동맹국들에게 이번 일에 대해 해명하고 있으며, 호주도 갈등을 억제하고 관계를 심화하는데 초점을 맞추고 있다”고 덧붙였다. 호주가 ‘갈등 억제’를 언급하면서도 ‘정보 보안’을 강조한 데에는 미국과 각별한 안보 네트워크를 맺고 있기 때문인 것으로 분석된다.  호주는 미국, 영국, 뉴질랜드, 캐나다 등과 기밀 정보를 공유하는 파이브 아이즈(Five eyes)의 회원국이다. 뿐만 아니라 미국‧영국과는 오커스(AUKUS) 안보 동맹을 맺고, 핵추진 잠수함 구축을 포함해 각종 군사 협력을 강화하고 있다.  이 때문에 호주 내부에서는 이번 문건 유출 사건을 통해 호주의 주요 군사 정보도 함께 유출됐을 가능성이 있다는 우려가 커지고 있다.  캐나다 “정보공유 동맹체 계속 협력” 미국 기밀문건 유출 피해의 당사국 중 하나이자 역시 파이브 아이즈의 네트워크 일원인 캐나다는 해당 사태의 언급을 자제했다.  로이터 통신에 따르면 캐나다 공공안전대변인은 10일 “우리는 유출된 것으로 알려진 정보에 관해 확인이나 부인 등의 논평은 하지 않는다”면서 “캐나다는 파이브 아이즈(Five eyes) 정보 네트워크의 일원으로서, 미국·영국·호주·뉴질랜드와 강력한 정보 공유 프로그램을 갖고 있으며, 우리는 그들과 계속 협력할 것”이라고만 전했다. 유출된 문건에는 캐나다가 러시아로 인해 간접적인 피해를 입었다는 내용이 포함돼 있었다. 러시아 정보기관의 지원을 받는 해커들이 올해 초 캐나다 천연가스 파이프라인 회사의 운영을 방해해 막대한 피해를 줬다는 것.  캐나다 당국은 언급을 자제했지만, 파이브 아이즈 중 일부 국가는 유출 문건에 대한 자체 평가를 시작한 것으로 보인다. 파이브 아이즈의 한 국가 관리는 미국 CNN에 “미국의 유효성 평가 결과가 나올 때까지 기다릴 수가 없어서 자체적으로 (유출 문건을) 평가하는 작업 중”이라면서 “유출된 문건에 우리가 수집한 정보가 포함돼 있는지 분석 중”이라고 말했다.  도청 피해 국가들의 반응은? 특히 이번에 유출된 기밀문건 안에는 미국이 한국을 포함한 동맹국에 대한 도청 정보도 포함된 것으로 알려지면서 미국과 동맹국 사이의 어색한 기류가 이어지고 있다.  유출된 문건에는 한국과 프랑스‧이스라엘 등 동맹국을 도청한 ‘신호정보’(SIGINT‧시긴트) 보고도 포함돼 있다. 신호정보란 미국 정보기관이 전화 통화나 전자메시지를 도·감청해서 수집한 정보라는 의미다.  이와 관련해 프랑스는 9일 북대서양조약기구(NATO·나토) 회원국인 프랑스와 미국, 영국, 라트비아의 특수작전 요원 100명 미만으로 구성된 소규모 파견대가 우크라이나에서 활동하고 있다는 도청 정보에 대해 부인했다.  이스라엘의 경우 국외 정보 수집 기관 ‘모사드’가 베냐민 네타냐후 이스라엘 총리의 사법 장악에 맞서는 국내 반정부 시위를 지지했다는 의혹이 ‘도청 문서’를 통해 제기됐다.  이스라엘 당국 역시 “모사드와 그 고위 인사들은 시위 문제에 전혀 관여하지 않으며 모사드 설립 때부터 이어져 내려온 국가에 대한 봉사라는 가치에 전념하고 있다”고 부인했다.  ‘정보 진위’와 관련, 한미 온도차 존재 한편 김태효 국가안보실 제1차장은 11일 미국 도청 의혹에 대해 “터무니없는 거짓 의혹”이라며 “ 양국 국방장관은 ‘해당 문건의 상당 수가 위조됐다’는 사실에 견해가 일치했다. 앞으로 굳건한 ‘한·미 정보 동맹’을 통해 양국의 신뢰와 협력체계를 보다 강화해 나갈 것”이라고 일축했다. 그러나 존 커비 미 백악관 국가안보회의 전략소통조정관은 10일 브리핑에서 “(공개된 문건 중) 일부가 조작됐다는 것을 안다”면서도 “조작되지 않은 것으로 보이는 문건을 비롯해 모든 문건이 유효한 것인지는 말하지 않겠다”라고 설명했다.  김 차장이 밝힌 ‘공개된 정보 상당수 위조’가 김성한 전 국가안보실장 등의 한국산 포탄 지원 발언에 대한 내용을 의미하는 지 불분명한 상황에서, 문건의 조작 범위를 두고 한국과 미국 간의 온도차이가 있는 게 아니냐는 목소리도 나오고 있다.
  • “남편 선물” 러군 부인들 ‘은밀한 사진’…군사기밀 털렸다

    “남편 선물” 러군 부인들 ‘은밀한 사진’…군사기밀 털렸다

    우크라이나 해커 조직이 러시아 공군 조종사의 이메일을 해킹해 각종 군사기밀을 확보하는 데 성공했다. 이들은 조종사의 부인에게 러시아군 장교라고 속여 접근한 뒤 남편을 위한 ‘깜짝’ 선물로 애국적 사진을 선물하자고 해 추가 정보를 확보했다. 3일 국제시민단체 인폼네이팜에 따르면 우크라이나 해커 조직인 사이버 레지스탕스는 최근 러시아 제960 공격 항공연대 지휘관인 세르게이 아트로슈첸코 대령의 이메일을 해킹해 다량의 군사기밀을 수집했다. 인폼네이팜은 2014년 2월 러시아의 크림반도 합병 직후 러시아의 침략 증거를 폭로하기 위해 우크라이나에서 결성된 단체다. 제960 공격 항공연대는 지난해 3월 16일 우크라이나 남부 항구도시 마리우폴에서 피란민들이 모여있던 극장을 폭격한 부대로, 당시 공습으로 600명에 달하는 민간인이 숨졌다. 인폼네이팜이 사이버 레지스탕스로부터 받아 일부 공개한 정보 중에는 아트로슈첸코 대령의 생년월일과 출생지, 거주지, 전화번호와 이메일 등 신상정보는 물론, 의료기록, 급여명세까지 지극히 개인적인 내용도 포함돼 있었다. 인폼네이팜은 이들 개인정보뿐만 아니라 부대의 조종사 명단과 장교 평가 기록, 우크라이나에 있어 정보 가치가 있는 각종 메모와 게시물, 계산 기록도 확보했으나, 보안 유지를 위해 외부 공개는 하지 않기로 했다고 설명했다.“대령 부인 덕분에 군기밀 확보” 사이버 레지스탕스는 또 아트로슈첸코 대령의 부인 릴리아 아트로슈첸코의 이메일도 들여다본 뒤 남편의 부대 소속 장교로 위장해 릴리아에게 접근했다. 이들은 릴리아가 남편에게 이메일로 보낸 선정적 사진에 착안해 남편 부대의 장교 부인들과 함께 남편들을 위한 ‘깜짝’ 선물로 사진을 찍어 보내자고 릴리아를 설득했다. 릴리아는 당연히 남편 부대의 장교와 연락한다고 생각했고, 남편의 부하 조종사 11명의 아내들과 함께 지상전투기 SU-25를 배경으로 찍은 사진을 사이버 레지스탕스에 전달했다. 일부는 선정적 사진을 보내기도 한 것으로 전해졌다. 덕분에 사이버 레지스탕스는 부대 장교들과 그들의 부인에 대한 추가 정보까지 파악할 수 있었다. 사이버 레지스탕스는 “그래도 뭘 걸치고 있는 사진”이라며 입수한 사진 중 2장을 공개했다. 아울러 제960 공격 항공연대 전투기들은 러시아군 상징인 ‘Z’ 표시를 뒷날개 별표와 겹치지 않게 칠하는 다른 일반적 부대와 달리 ‘Z’ 표시를 별표 위에 겹쳐서 칠한다는 사실도 확인했다. 사이버 레지스탕스와 인폼네이팜은 “러시아 공군 조종사들은 사진 촬영도 매우 신중하고 소셜미디어도 안 하는데, 릴리아가 큰 도움을 줘서 각각의 여성과 남편의 이름, 개인 정보를 쉽게 확인할 수 있었다”라며 이번에 공개한 정보는 전체의 일부분일 뿐으로 앞으로 추가 공개가 있을 것이라고 예고했다.
  • “北 해커, 美 기자 사칭해 한미 핵정책 정보수집 시도”

    “北 해커, 美 기자 사칭해 한미 핵정책 정보수집 시도”

    가상화폐 갈취에서 핵정책 정보수집으로 범위 확대그간 국제사회에서 가상화폐 갈취에 집중하던 북한 당국의 해커들이 이번에는 언론인으로 위장해 한국과 미국의 핵 안보 정책에 대한 정보를 빼내려 시도하는 것으로 전해졌다. 블룸버그통신은 28일(현지시간) “글로벌 사이버 보안 기업인 맨디언트에 따르면 북한 사이버 스파이 그룹은 최근 몇 달간 미국과 한국의 정부 기관과 학계, 싱크탱크 등을 겨냥해 전략적 정보를 수집하기 위해 특정 언론사 기자로 위장하고 있다”고 보도했다. 일례로 ‘APT43’으로 알려진 그룹의 소속 해커가 ‘미국의소리’(VOA) 방송의 기자로 가장해 핵 안보 정책과 무기 확산 등에 대해 문의했다고 전했다. 그는 ‘북한의 핵실험으로 일본이 방위비를 증액할 것으로 예상하는지’를 묻는 메시지를 보내면서 “5일 이내에 답장을 주면 좋겠다”고 했다. 또 뉴욕타임스(NYT)의 채용 담당자인 것처럼 속여 허위 이메일을 관련자들에게 보내거나, 학자들에게 대신 연구 논문을 써주면 수백 달러를 지급하겠다고 제안하기도 했다. 맨디언트는 APT43가 신뢰도를 높이려 미 코넬대 홈페이지를 사칭하는 등 합법적인 사이트처럼 보이도록 일련의 웹 도메인을 등록해왔다고 전했다. 또 2018년부터 APT43를 추적한 결과 북한의 정보기관인 정찰총국(RGB)의 임무와 일치한다며 이들을 RGB 소속으로 판단했다. 블룸버그통신은 “미 언론인으로 사칭하는 이런 움직임은 김정은 정권이 후원하는 것으로 알려진 또 다른 해킹 그룹이 암호화폐 분야에 집중한 이후 나온 것”이라고 했다. 블록체인 분석업체 체이널리시스에 따르면 북한 해킹그룹은 지난해 약 17억 달러(약 2조 2100억원)에 달하는 가상화폐를 갈취했다.
  • 트위터 소스 코드 일부 유출, 머스크의 트위터 부활 발목 잡힐까[미국은 지금]

    트위터 소스 코드 일부 유출, 머스크의 트위터 부활 발목 잡힐까[미국은 지금]

    트위터의 소스코드 일부가 외부로 유출돼 논란이 일고 있다. 회사 측은 내부 소행으로 추정하고, 유출자를 찾고 있는 것으로 전해졌다.  26일 (현지시간) 뉴욕 타임즈 등에 따르면 소셜 네트워크가 작동하는 기본 컴퓨터 코드인 트위터의 소스 코드 일부가 온라인으로 유출됐다. 트위터는 브리핑을 통해 회사가 일론 머스크 아래 기술적 문제를 줄이고 사업을 재편성하여 전성기로 되돌리기 위해 고군분투하는 동안 중요한 지적 재산이 노출되고 말았다고 밝혔다.  유출된 코드 깃허브에 수개월 동안 공개된 것으로 추정  브리핑에 따르면 트위터는 지난 24일 유출된 코드의 삭제를 위해 해당 코드가 게시된 깃허브(GitHub, 소프트웨어 개발자들을 위한 온라인 협업 플랫폼)에 저작권 침해를 통보했으며, 깃허브는 그날 코드를 삭제했다. 유출된 코드가 얼마나 오래 게시되어 있었는지는 불분명하지만, 적어도 몇 달 동안 공개된 것으로 보인다.  트위터는 캘리포니아 북부 지방 법원에 깃허브에게 코드를 공유한 사람과 코드를 다운로드한 사용자들을 식별하도록 명령할 것을 요청했다.  트위터는 유출에 대한 조사를 시작했고 이 문제를 다루는 임원들은 책임자가 누구든 작년에 회사를 떠났을 것으로 추측한다고 내부 조사에 대해 브리핑했다. 일론 머스크가 지난 10월 440억 달러에 트위터를 인수한 이후 회사 직원 7500명 중 약 75%가 해고되거나 사임했기 때문이다.  트위터가 우려하는 점은 이 코드가 해커나 기타 다른 사용 목적이 있는 불특정 다수에게 사용자 데이터를 추출하거나 사이트를 다운시킬 수 있는 수단을 제공할 수 있는 보안 취약성을 포함하기 때문이라고 밝혔다. 머스크 트위터 인수 후 직원 75% 해고되거나 사임    따라서 노출된 소스 코드는 일론 머스크와 트위터가 직면한 과제를 가중시켰다. 소셜 네트워크 회사들을 비롯한 기술 회사는 이러한 코드를 기밀로 간주하고 경쟁업체에 이점을 제공하거나 보안 취약성을 드러낼 수 있다는 우려 때문에 공유하지 않는 경우가 많기 때문이다.  기술 회사들은 지적 재산권을 보호하기 위해 노력하지만 해커 및 기타 의도를 가지고 접근하는 사람들의 목표가 되곤 한다. 지난해 한 해킹 그룹이 마이크로소프트와 다른 주요 회사들로부터 소스 코드를 해킹했다. 그리고 2020년 자율주행차의 유명한 엔지니어인 앤서니 레반도프스키는 새로운 사업 시작을 준비를 하면서 구글에서 코드를 훔친 혐의로 징역 18개월을 선고받았다.   부활을 노리는 트위터 재정 문제 가중 전망 트위터의 경우 이번 유출은 결국 증가하는 구조적, 재정적 문제를 가중시킬 전망이다. 머스크는 그동안 비용을 절감하고, 새로운 기능을 추가하는 등 탈퇴한 사용자들을 다시 불러들이기 위해 노력해 왔다. 하지만 사용자의 서비스 중단이 증가하는 반면, 주요 수익원인 광고주들이 트위터에 광고를 하는 것에 대해 회의적인 반응을 보여 재정적인 피해를 초래했다. 지난 24일 머스크는 직원들에게 이메일을 통해 트위터의 가치가 약 200억 달러라고 말했다. 이는 그가 지불한 금액보다 50% 이상 감소한 것이다. 그는 대량 해고와 비용 절감을 포함한 회사의  '급진적인 변화'가 파산을 피하고 운영 간소화를 위해 필요하다고 말했다.  이번 소스 코드 유출로 인해 한때 최고의 소셜 네트워크 플랫폼이었던 트위터의 운명이 어떻게 될지 이목이 쏠린다.
  • [법안 톺아보기]“북한에 남겨진 가족 목숨 값”… 탈북민 ‘개인정보보호’ 규정 국회서 낮잠

    [법안 톺아보기]“북한에 남겨진 가족 목숨 값”… 탈북민 ‘개인정보보호’ 규정 국회서 낮잠

    헌법이 국회에 부여한 본연의 임무는 입법 기능입니다. 국회에서 발의된 무수한 법률안은 실제 법과 정책으로 발현돼 국민의 삶에 영향을 주기도 하고 사장되기도 합니다. 서울신문은 [법안 톺아보기]로 국민의 권리와 의무에 영향을 미치는 법안이나 국회 문턱을 넘지 못한 법안들을 조명합니다. 북한이탈주민(탈북민) A씨는 2020년 개명(改名)했다. 2019년 경북하나센터에서 탈북민 997명의 개인정보가 북한 해커로 추정되는 미상자에게 해킹된 이후 고민 끝에 이름을 바꿨다. 부모님이 주신 이름의 소중함을 알지만, 북한에 남겨진 가족들이 한국에서 생활하는 본인에 의해 피해를 볼 것을 생각하면 본명을 유지하는 게 불안했기 때문이다. 북한에서 탈출한 상당수 탈북민은 북한에서 행방불명으로 처리돼 있다. 일부는 당국에 사망으로 신고된 경우도 있다. 그런데 남한에서 뻐젓이 본명으로 살아가다 앞선 사건처럼 개인정보가 유출돼 북한으로 넘어갈 경우 사태는 악화한다. 북한 당국은 남한행을 한 탈북민들의 신원을 확인해 그곳에 남겨진 가족으로 인질 삼아 회유·협박·강요 등을 할 수도 있고, 최악의 경우 가족을 정치범 수용소에 감금할 수도 있다. 따라서 북한에 가족을 두고 탈출한 탈북민들은 항상 개인정보 유출에 민감하다. 탈북민 개인정보를 대상으로 한 북한의 해킹 등 공작은 탈북민의 남한 유입과 함께 시작됐다. 북한에서 파견한 한 위장 귀순자가 2005년부터 2008년까지 탈북민 연락처·주소·이름·주민등록번호 등 개인정보를 빼돌리다 적발돼 국가보안법 위반으로 실형을 선고받은 사건이 발생하는 등 이미 빈번했다. 2013년에는 탈북민 신변 보호 담당관인 형사가 탈북민 동향 파악 과정에서 알게 된 개인정보를 주변에 알려줘 논란이 되기도 했다. 통일부 6급 주무관 이 모 씨는 2013부터 2015년까지 주소와 연락처 등 탈북민 69명의 개인정보를 탈북 브로커에게 넘긴 혐의로 징역 6월, 집행유예 2년을 선고받았다. 2017년에 와서야 뒤늦게 적발된 이 사건으로 당시 조명균 통일부 장관은 대국민 사과와 재발 방지를 약속했다. 2020년 강원북부하나센터에서는 담당 직원이 탈북민 개인정보가 담긴 PC용 이동식저장장치를 분실하고도 신고하지 않아 1년 넘게 방치한 사실이 국정감사를 통해 뒤늦게 드러났다. 같은 해 남북하나재단 직원이 탈북민 개인정보를 업무 외 용도로 사용해 정직 1개월 처분을 받은 것으로 확인됐다. 탈북민 개인정보는 그 신분의 특수성 때문에 엄격하게 관리해야 함에도 보안이 취약하고, 실제 유출됐을 때 그 피해를 측정할 수 없을 정도로 위험하다. 이 때문에 탈북민 정보에 대한 엄격하고도 정밀한 정보 관리나 유지가 필요하다. 국회 외교통일위원회(외통위) 전문위원실이 지난해 탈북민 정보 유출 등 피해와 관련해서 제출한 의견서에 따르면 정부와 민간 단체 등 탈북민에 대한 지원이 다양해지고, 그 개인정보를 처리하는 업무 및 직원이 늘어나면서 정보 유출 가능성 역시 커지고 있다고 진단했다.지난해 6월 지성호 국민의힘 의원은 탈북민 정보 보호를 골자로 한 ‘북한이탈주민 보호 및 정착지원에 관한 법률’ 일부개정법률안을 대표 발의했다. 개정안은 탈북민 개인 정보 등을 정당한 사유 없이 다른 사람에게 제공한 경우 1년 이하의 징역 등에 처하도록 하고, 정보가 분실·도난·유출된 때에는 이를 의무적으로 신고하도록 하는 게 주된 내용이다. 지 의원은 “탈북민 정보 관리자의 책임을 강화해 정보를 철저하게 관리해 탈북민이 안심하고 정착할 수 있는 사회를 만들어야 한다”고 했다. 하지만 해당 개정안은 국회 외통위에 계류된 채 1년 가까이 낮잠만 자고 있다. 외통위 관계자는 24일 “법안의 필요성에 공감하고, 현재 계류 중인 여타 법들과 연계해 상임위 차원에서 검토하고 있는 것으로 알고 있다”고 말했다.
  • 국정원 “北, 구글 서비스에 프로그램 설치 유도해 해킹”

    국정원 “北, 구글 서비스에 프로그램 설치 유도해 해킹”

    국가정보원은 북한의 해커 조직이 최근 구글 서비스의 보안 취약점을 악용해 사이버 공격을 하고 있다며 주의를 당부했다. 국정원과 독일 연방헌법보호청은 20일 북한 정찰총국과 연계된 해커 조직 ‘김수키’의 신종 사이버 공격 유형 두 가지를 다룬 합동 보안 권고문을 발표했다. 권고문에 따르면 북한은 악성 링크를 담은 이메일을 피해자들에게 발송한 뒤 ‘크로미움 브라우저’에서 작동하는 악성 확장프로그램을 추가하도록 유도하고 있다. 크로미움은 구글에서 개발한 오픈소스 웹 브라우저 프로젝트다. 구글 크롬, 마이크로소프트 엣지, 네이버 웨일 등이 크로미움 기반으로 제작됐다. 피해자가 확장프로그램을 설치하면 해커는 별도 로그인 없이도 피해자의 이메일 내용을 실시간으로 받아 볼 수 있다. 북한은 또 ‘구글 플레이 동기화’ 기능을 악용해 사전에 피싱 메일 등을 통해 해킹한 구글 계정과 연결된 스마트폰에 악성 애플리케이션을 설치하고 정보를 탈취하는 것으로 나타났다. 국정원은 “북한 정찰총국과 연계된 사이버 공격이 최근 ‘스피어 피싱’을 통해 이뤄지고 있다”면서 “악성 이메일 판별 방법을 배우고 의심스러운 이메일을 수신했을 때 유의 사항을 준수해야 한다”고 강조했다. 스피어 피싱은 특정 개인이나 단체 등 공격 대상을 미리 정하고 시도하는 피싱 공격이다. 국정원이 해외 정보기관과 합동 보안 권고문을 발표한 것은 지난달 ‘한미 합동 사이버보안 권고문’에 이어 두 번째다. 국정원은 “국가 배후 해킹 조직의 공격 수법이 계속 진화하고 있어 대응을 위해선 국제 공조가 필수적”이라고 설명했다.
  • 국정원 “북한, 구글 서비스 악용한 신종 해킹” 경고

    국정원 “북한, 구글 서비스 악용한 신종 해킹” 경고

    국가정보원은 북한의 해커 조직이 최근 구글 서비스의 보안 취약점을 악용해 사이버 공격을 하고 있다며 주의를 당부했다. 국정원과 독일 연방헌법보호청은 20일 북한 정찰총국과 연계된 해커 조직 ‘김수키’의 신종 사이버공격 유형 두가지를 공개한 합동 보안 권고문을 발표했다. 권고문에 따르면 북한은 악성 링크를 담은 이메일을 피해자들에게 발송한 뒤 ‘크로미움 브라우저’에서 작동하는 악성 확장프로그램 추가를 유도하고 있다. 크로미움은 구글에서 개발한 오픈 소스 웹 브라우저 프로젝트로 구글 크롬, 마이크로소프트 엣지, 네이버 웨일 등이 크로미움 기반으로 제작됐다. 피해자가 확장 프로그램을 설치하면 해커는 별도 로그인 없이도 피해자의 이메일 내용을 실시간으로 받아 볼 수 있다.북한은 또 ‘구글 플레이 동기화’ 기능을 악용해 사전에 피싱 메일 등을 통해 해킹한 구글 계정과 연결된 스마트폰에 악성 애플리케이션을 설치하고 정보를 탈취하는 것으로 나타났다. 국정원은 “북한 정찰총국과 연계된 사이버공격이 최근 ‘스피어 피싱’을 통해 이뤄지고 있다”면서 “악성 이메일 판별 방법을 배우고 의심스러운 이메일을 수신했을 때 유의사항을 준수해야 한다”고 강조했다. 스피어 피싱은 특정 개인이나 단체 등 공격 대상을 미리 정하고 시도하는 피싱 공격이다. 국정원이 해외 정보기관과 합동 보안 권고문을 발표하는 것은 지난달 ‘한미 합동 사이버보안 권고문’에 이어 두 번째다. 국정원은 “국가 배후 해킹 조직의 공격 수법이 계속 진화하고 있어 대응을 위해선 국제 공조가 필수적”이라고 설명했다.
  • 14억 인구대국 중국?…日 언론 “정부가 조작한 부풀려진 수치” [여기는 일본]

    14억 인구대국 중국?…日 언론 “정부가 조작한 부풀려진 수치” [여기는 일본]

    일본 매체가 중국 정부가 주장하는 14억 인구수가 사실과 다르며 부풀려졌다는 의혹을 제기해 이목을 집중시켰다. 중국 정부는 그간 산아제한 등의 인구 정책 영향으로 오는 2030년부터 본격적인 인구 감소세가 있을 것이라고 말해 온 바 있다. 하지만 중국 정부는 돌연 이보다 8년이나 더 빠른 지난해를 기점으로 인구 감소세가 본격화됐다고 발표했다. 이를 두고 일본 매체가 중국 정부가 주장하는 14억의 인구수가 애초부터 부풀려진 수치라고 주장하고 나선 것이다.  뉴스위크 일본판은 지난 15일 “중국 정부가 발표하는 통계의 신빙성에는 오래전부터 의문이 제기됐지만 인구 통계에 관해서는 분명히 의도적인 조작이 있었다”면서 “한 자녀 정책 하에서도 인구가 계속해서 증가한 것은 정부의 데이터 조작에 원인이 있다”고 주장했다. 이 매체가 주도적으로 조작에 개입했다고 지목한 중국 정부 기관은 국가위생계획생육위원회다. 국가위생계획생육위원회는 지난 1981년에 중국 정부가 설립한 국가 기관으로 1980년부터 실시된 한 자녀 정책을 집행하는 등 중국 정부의 산아제한 정책에 중요한 역할을 한 대표적인 국가 기관이다. 하지만 중국 정부의 인구정책이 통제에서 부양으로 바뀌면서 지난 2018년 해체된 바 있다. 매체에 따르면 중국의 의도적인 인구수 조작의 배후에는 중국 지도자들의 정치적 의도가 깔려있다는 분석이다. 이 매체는 “장쩌민도 후진타오도 중국의 경제 성장을 뒷받침하기 위해서는 해외 자본의 유치가 필수라고 생각했다. 그래서 중국에는 지금도 10억 명이 넘는 거대한 시장이 있고 그 규모는 수십 년 동안 계속해서 확대될 것이며 값싼 노동력도 충분히 많다는 ‘신화’를 만들어냈다”면서 “이러한 데이터 조작은 시진핑 정권 때도 계속돼 ‘14억 인민’이라는 슬로건을 내세워 군사적으로 허세를 부려 여러 국가를 위협할 수 있었다”고 말했다. 이 매체는 나아가 거짓된 인구 통계에 기초한 경제성장과 군사적 위협주기가 그 한계에 도달하면서 지속 가능하지 않게 되자 2030년 이후 인구가 감소할 것이라는 주장을 과감히 포기하게 됐다고 분석했다. 이 같은 인구 대국 중국의 인구수에 대한 조작설 제기는 비단 이번만이 아니다. 미국 위스콘신 매디슨대 인구전문학자 이푸셴 연구원은 수년 전부터 중국 정부의 조작을 거치기 전 출생 데이터를 바탕으로 중국의 인구수를 계산한 결과 중국 인구는 실제로 약 12억 8000만 명이라고 주장해 왔다. 여기에 더해, 지난 6월에 발생한 해킹 사건도 이러한 의혹에 힘을 실어줬다. 한 해커 집단이 중국 상하이시 경찰서의 데이터베이스를 공격했는데, 이들은 개인 정보가 포함된 10억 명분의 데이터를 10비트코인에 내놓았다. 이를 구입한 연구자들의 분석에 따르면 그 내용이 중국의 실제 인구 정보와 매우 유사했다고 한다. 이에 대해, 매체는 “중국의 인구수를 14억이라고 했을 때 통계 처리를 하는데 있어서 전체 인구의 70%나 되는 샘플을 사용하는 일은 있을 수 없다. 아무리 많아도 10%정도만 사용할 것”이라면서 “그렇다면 지난 6월 해킹으로 유출된 데이터는 국민의 70%가 아닌 전 국민의 개인 정보가 포함됐을 가능성이 높다. 즉, 중국의 진짜 인구수는 14억도 12억 8000만 명도 아닌 기껏해야 10억 명 정도일 가능성이 있다”고 했다.  한편, 중국 정부는 지난 1월 중국의 인구수가 지난해 말 기준 14억 1175만 명으로 61년 만의 감소를 기록했다고 발표했다. 이는 전년 대비로 85만 명 감소한 수치다. 중국은 지난 2016년 30년 이상 지속된 한 자녀 정책을 폐지하고 두 자녀 정책을 시행하기 시작했다. 지난 2021년에는 두 자녀 정책도 폐지하고 세 자녀 정책을 시행하기 시작했다. 
  • 갑자기 날아온 ‘협의이혼’ 신청서, 당신은 열어보겠습니까?

    갑자기 날아온 ‘협의이혼’ 신청서, 당신은 열어보겠습니까?

    이혼 소송 서류를 위장해 악성코드를 유포하는 북한 해커조직의 활동이 확인돼 주의가 요구된다. 16일 인터넷 보안업체 ESRC(이스트시큐리티 시큐리티 대응센터)에 따르면 ‘협의 이혼 의사 확인 신청서’ 워드 파일로 위장한 악성 매크로 공격이 확인됐다. ESRC는 “여러 지표들을 분석한 결과 이번 공격은 북한이 배후에 있는 APT(지능형 지속위협) 조직의 ‘스모크 스크린’ 공격 활동의 연장선으로 결론지었다”며 “북한 정찰총국 지원을 받는 해커 조직의 국내 공격이 거세지고 있다”고 했다.이번 확인된 공격 메일에 담긴 악성코드는 ‘콰사르RAT’라고 불린다. 기존에는 주로 피싱 및 스팸 메일이나 크랙 프로그램을 통해 유포돼 왔는데 이번에는 이 매크로가 포함된 워드파일이 공격에 쓰인 것이다. ESRC에 따르면, 이번 공격 파일은 ‘협의 이혼 의사 확인 신청서’라는 제목의 워드 문서로 위장하고 있다. 사용자가 파일을 열람하면 문서 내 상단의 ‘콘텐츠 사용’ 버튼 클릭을 유도한다. 버튼을 누르면 본문 란에 협의이혼 의사 확인신청서 양식이 나타나지만, 워드 파일에 포함된 매크로가 자동 실행돼 공격자가 미리 설정해 놓은 악성 코드를 ‘version.ini’ 파일명으로 저장 및 실행해 ‘version.ini’, ‘runps.vbs’, ‘conf.ps1’ 등의 또다른 파일을 각각 생성 후 실행한다. 이후 ‘version.ini’은 공격자가 설정한 ‘c2’에 접속해 수 차례 추가 악성 파일을 다운로드한 뒤 최종적으로 콰사르RAT을 실행하게 된다.인터넷 보안업체 ESRC “북한 정찰총국이 배후” ESRC에 따르면 이 공격은 북한이 배후에 있다. 업체 측은 “여러 지표들을 분석한 결과 이번 공격은 북한 정찰총국이 배후에 있는 APT 조직이 실행한 ‘스모크 스크린’공격 활동의 연장선에 있다”고 설명했다. 북한의 정보기관이자 대외 무력 행사를 담당하는 정찰총국은 공작원의 양성 및 침투, 정보 수집, 요인 암살, 납치, 테러 등의 공작을 벌이는 집단이다. ESRC는 “이 공격 파일의 확장명은 워드 문서의 ‘.doc’으로 돼있지만, 실제 문서를 열람하면 아래아한글과 같이 구성돼있다”며 “공격자들이 법원 전자민원센터에서 제공되는 한글 파일(.hwp)을 워드 파일(.doc)로 저장해 이번 공격 파일로 위장 및 사용했음을 추측할 수 있다”고 지적했다. 그러면서 “공격자로 하여금 원격 접근이 가능하도록 허용하는 악성코드”라며 “사용자 계정 및 사용자 환경정보 수집이 가능하며 원격 코드실행 및 파일 업·다운로드 등 추가 악성행위가 가능하다”고 설명했다. 또 ESRC는 “의심스러운 파일들의 실행을 지양해 주길 바란다”면서 “백신 설치를 통해 안전한 PC 환경을 만들기 바란다”고 당부했다.
위로