찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-03-30
    검색기록 지우기
  • 거품
    2026-03-30
    검색기록 지우기
  • 한동희
    2026-03-30
    검색기록 지우기
  • 2026-03-30
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,671
  • 방사청 노린 해킹 시도 올 3600건… “방산 전용 이메일 등 도입”

    방사청 노린 해킹 시도 올 3600건… “방산 전용 이메일 등 도입”

    방위사업청이 해킹 공격을 막기 위한 새로운 업무 시스템을 도입한다. 방사청은 4일 각종 해킹 공격을 예방하기 위해 방사청과 출연기관, 방산업체와 협력업체도 공통으로 사용할 수 있는 이메일 시스템을 마련하고 전용 서버와 스토리지, 보안·네트워크 장비를 도입하기로 했다고 밝혔다. 공통 암호화된 파일만 첨부하도록 함으로써 스팸·해킹 메일 등 사이버 공격 피해와 자료 유출도 막는다는 계획이다. 방사청은 내년 4~5월쯤 새 시스템을 도입하면 10만명가량이 사용하게 될 것으로 예상했다. 현재는 방산 업무 자료 교환 시 방사청 내부망을 활용하거나 외부 업체들과는 정부 업무 처리 전산화 체계인 온나라시스템 등을 이용하고 있다. 방사청을 노린 해킹 시도는 2018년 2531건에서 2019년 2575건, 2020년 3186건, 지난해 4316건으로 해마다 늘고 있다. 올해 들어서는 지난 8월까지 3646건으로, 이미 연 평균치(3152건)를 넘어섰다. 무기체계 설계 및 연구개발을 담당하는 국방과학연구소 해킹 시도까지 더하면 2018~2021년 연평균 6539건으로, 하루 평균 20건가량의 해킹이 발생한 셈이다. 방사청에 대한 해킹 공격 유형은 무단 시스템 정보 수집 시도가 가장 많아 2018년 1075건에서 지난해 3504건으로 급증했다. 방사청 전산 서버의 관리자 권한 획득 시도(1690건), 무단 시스템 접속 시도(314건), 불법 소스코드 삽입 시도(205건)도 빈번했다. 해커들의 인터넷주소(IP)는 중국(8285건)이 가장 많았다. 2018년 562건에 불과했던 중국 국적 IP는 지난해 3003건으로 4년 만에 6배 가까이 폭증했다. 이어 미국 국적 IP 7011건, 한국 1963건, 러시아 758건, 인도 468건 등이 뒤를 이었다. 미국 국가정보국은 지난해 4월 발간한 ‘연례위협평가 2021’에서 북한의 사이버 능력을 미국의 인프라와 기업 네트워크에 위협으로 평가했다. 미 사이버 보안업체 크라우드스트라이크는 2019년 북한의 사이버 공격 능력이 러시아에 이은 세계 2위 수준이라고 밝혔다.
  • 방사청 해킹시도 연 3000회…방산전용 새 이메일체계 구축한다

    방사청 해킹시도 연 3000회…방산전용 새 이메일체계 구축한다

    끊임없는 해킹 공격 시도에 시달리는 방위사업청이 새로운 업무 시스템을 도입한다. 방사청은 4일 이메일 해킹 시도와 사고를 예방하기 위해 방사청 뿐 아니라 출연기관, 방산업체와 협력업체도 공통으로 사용할 수 있는 이메일 시스템을 마련하고, 전용 서버와 스토리지, 보안·네트워크 장비를 도입하는 사업을 추진한다고 밝혔다. 공통 암호화된 파일만 첨부하도록 함으로써 스팸·해킹 메일 등 사이버 공격 피해와 자료 유출도 막는다는 계획이다. 방사청은 내년 4~5월 쯤 새 시스템을 도입하면 방사청, 출연기관, 방산업체 및 협력업체 등 10만명 가량이 사용하게 될 것으로 예상했다. 현재는 방산 업무 자료 교환 시 방사청 내부망을 활용하거나 외부 업체들과는 정부 업무처리 전산화 체계인 온나라시스템 등을 이용하고 있다. 방사청이 새 업무 시스템 마련에 나선 것은 방사청이 무기체계 개발·구매, 군수품 조달, 품질관리 등을 총괄하다 보니 해커들의 집중 공격 대상이 되고 있기 때문이다. 정성호 더불어민주당 의원에 따르면 방사청을 노린 해킹 시도는 2018년 2531건에서 2019년 2575건, 2020년 3186건, 지난해 4316건으로 해마다 늘고 있다. 올해 들어서는 지난 8월까지 3646건으로, 이미 연평균치(3152건)를 넘어섰다. 무기체계 설계 및 연구개발을 담당하는 국방과학연구소 해킹 시도까지 더하면 2018~2021년 연평균 ?6539건으로, 하루 평균 20건 가량의 해킹이 발생한 셈이다. 방사청에 대한 해킹 공격 유형은 무단 시스템정보 수집 시도가 가장 많아 2018년 1075건에서 지난해 3504건으로 급증했다. 방사청 전산 서버의 관리자 권한 획득 시도(1690건), 무단 시스템 접속 시도(314건), 불법 소스코드 삽입 시도(205건)도 빈번했다. 해커들의 인터넷주소(IP)는 중국(8285건)이 가장 많았다. 지난 2018년 562건에 불과했던 중국 국적 IP는 지난해 3003건으로 4년 만에 6배 가까이 폭증했다. 이어 미국 국적 IP 7011건, 한국 1963건, 러시아 758건, 인도 468건 등이 뒤를 이었다. 특히 군 당국은 북한의 사이버공격에 촉각을 곤두세우고 있다. 미국 국가정보국은 지난해 4월 발간한 ‘연례위협평가 2021’에서 북한의 사이버 능력을 미국의 인프라와 기업 네트워크에 위협으로 평가했다. 미 사이버 보안업체 크라우드스트라이크는 2019년 북한의 사이버 공격 능력을 러시아에 이은 세계 2위 수준으로 평가했다. 북한은 우수 학생들을 조기발탁해 집중 육성한 뒤 조선노동당 정찰총국 산하 ‘121국’ 등에 배치해 각종 해킹을 저지르고 있으며, 그 규모는 6800여명에 이른다.
  • 백석대, 학생 창업아이템 고도화 ‘해커톤 캠프’ 개최

    백석대, 학생 창업아이템 고도화 ‘해커톤 캠프’ 개최

    백석대학교(총장 장종현)는 30명의 재학생을 대상으로 ‘2022 백석대학교 해커톤 캠프’를 진행했다고 4일 밝혔다. 이번 해커톤 캠프는 재학생을 대상으로 1년간 개최된 창업 관련 각종 경진대회와 캠프, 수업 등에서 우수 아이디어로 선정된 창업 아이템을 고도화시키기 위해 마련됐다. 캠프에서는 학생들이 각자 준비한 ‘창업 아이템 사업 계획서’에 따른 실질적인 창업을 위해 검토해야 할 세부적인 요소들에 대한 창업 전문가들의 컨설팅이 진행됐다. 캠프 후 학생들은 아이디어를 지식재산권으로 출원이나, 등록 등의 가능여부를 위한 변리사 컨설팅 기회도 받았다. 이감용 백석대 창업교육센터장은 “이번 캠프는 그간 교내에서 진행된 다양한 행사들에서 눈에 띄던 아이디어들의 구체적인 창업과 외부 경진대회 참여를 위한 사업계획서 고도화를 위해 준비됐다”며 “실질적으로 도움이 되는 프로그램으로 창업지원에 나서겠다”고 말했다.
  • 교황 일침에 발끈하더니…러 ‘보복 해킹’? 바티칸 홈피 먹통

    교황 일침에 발끈하더니…러 ‘보복 해킹’? 바티칸 홈피 먹통

    러시아가 프란치스코 교황 일침에 발끈한지 하루 만에 바티칸 공식 웹사이트가 사이버 공격으로 먹통이 됐다. 30일(현지시간) 바티칸 공식 웹사이트(www.vatican.va) 등 바티칸 관련 일부 웹사이트가 이날 오후 내내 접속이 되지 않았다. 이에 대해 마테오 브루니 교황청 대변인은 “비정상적인 웹사이트 접속 시도가 있었다”며 “이와 관련해 기술적인 조사가 진행 중”이라고 밝혔다. 현재 바티칸 공식 웹사이트 접속은 정상화된 상태다. 사이버 공격으로 의심되는 이번 사건은 러시아가 프란치스코 교황의 발언에 분노를 표출한 다음 날 벌어졌다. 교황은 28일 발간된 미국 예수회 잡지 ‘아메리카’와 인터뷰에서 “우크라이나를 침공한 군인들의 잔인함에 대해 많은 정보를 접했다”며 “일반적으로 볼 때 가장 잔인한 이들은 러시아의 전통에 속하지 않는 체첸인, 부랴트인 등”이라고 말했다. 러시아는 발끈했다. 29일 러시아의 알렉산드르 알렉세예비치 아브데예프 주교황청 대사는 교황이 인종 공격성 발언으로 다국적 러시아 국민들의 결속과 단결을 흔들고 있다고 반발했다. 러시아군의 일원으로 우크라이나 전쟁에 참전 중인 람잔 카디로프 체첸 자치공화국 정부 수장 역시 교황이 프로파간다(선전)의 희생양으로 전락했다고 쏘아붙였다.우크라이나는 바티칸 사이버 공격의 배후로 러시아를 지목했다. 우크라이나의 안드리 유라쉬 주교황청 대사는 “러시아의 테러리스트들이 바티칸시국의 사이트에 접근했다”며 “러시아 해커들이 러시아 정치의 진짜 모습을 다시 한번 보여줬다”고 했다. 유라쉬 대사는 “이번 사이버 공격은 교황의 중요한 말씀에 대한 러시아의 응답일 가능성이 크다”고 덧붙였다. 러시아는 유럽연합(EU) 의회 디도스 공격 배후로도 지목된 바 있다. EU 의회가 러시아를 테러지원국으로 지정한 직후인 23일 의회 웹사이트가 ‘디도스(DDoS·분산서비스거부)’ 사이버 공격을 받았기 때문이다. 디도스 공격은 대량의 데이터를 전송해 시스템 장애를 일으키는 사이버 공격을 의미한다. 로베르타 메촐라 EU 의회 의장은 당시 “의회 웹사이트가 정교한 사이버 공격을 받았다”며 “친크렘린 단체가 소행을 주장했다”고 주장했다.
  • 문과 출신도 디지털 역량 발휘…KDT 가능성 확인

    문과 출신도 디지털 역량 발휘…KDT 가능성 확인

    정부의 첨단산업·디지털 분야 직업훈련인 ‘K-디지털 트레이닝(KDT)’이 전공과 무관하게 실무인재 양성 성과로 이어지고 있다.28일 고용노동부에 따르면 지난 8월부터 시작된 ‘제3회 디지털 혁신 서비스 개발’ 해커톤 최종 본선에 오른 8개 팀 32명 중 27명이 비전공자였고 특히 13명은 문과·고졸 출신으로 나타났다. 올해 대회에는 KDT 훈련생 65개 팀, 293명이 참가했다. KDT는 정부가 국민내일배움카드를 통해 훈련비와 훈련장려금을 전액 지원하는 첨단산업·디지털 분야 직업훈련이다. 우아한테크코스·스마트인재개발원·서울대학교·모두의연구소 등 청년들이 선호하는 민간 훈련기관과 삼성(싸피), 케이티(에이블스쿨)과 네이버·카카오·SKT·포스코 등 디지털 선도기업들도 훈련기관으로 참여하면서 호응이 높다. 평균 훈련기간이 6개월(900시간) 이상인 집중 인재 양성 과정으로 훈련생은 기업이 제시한 실무 문제를 프로젝트 방식으로 해결해가는 현장맞춤형 교육이 제공된다. 2020년 11월 훈련과정 개설 이후 2년간 3만명 이상의 청년들이 참여했고, 기존 디지털분야 직업훈련 대비 500인 이상 기업에 취업하는 비중이 2.5배에 달했다고 고용부는 설명했다. 고용보험 데이터로 분석한 취업자 월평균 보수액 역시 기존 직업훈련 대비 평균 32만원 이상 높은 수준으로, 기업 주도로 청년들을 신산업·신기술 분야로 이어주는 ‘연결고리’ 역할을 인정받고 있다. 해커톤은 KDT 훈련생들이 그동안 쌓아온 직무역량을 발휘할 수 있는 실습의 장이다. 두차례 진행된 해커톤에서도 인문계·비전공 청년들의 약진이 확인됐다. 1회 대회 7개 수상팀 30명 중 23명, 2회 대회 10개 수상팀 54명 중 31명이 비전공자 출신이었다. 1회 1위팀은 프로젝트를 활용해 스타트업을 창업했고, 2회 1위팀은 대기업에 정규직으로 채용됐다. 올해 입상한 8개 팀 32명 중 27명이 비전공자로, 11명이 경제학과·사회복지학과 등 문과 출신이었고 이중 2명은 고교 졸업자로 나타났다.
  • 씨씨미디어서비스, 인공지능 학습용 데이터 ‘아이디어 해커톤’ 개최

    씨씨미디어서비스, 인공지능 학습용 데이터 ‘아이디어 해커톤’ 개최

    AI·빅데이터 전문 기업 씨씨미디어서비스는 오는 22일 시설작물(딸기) 개체 및 질병 이미지 인공지능 학습용 데이터 활용한 ‘아이디어 해커톤’ 대회를 개최한다고 밝혔다. 이번 대회는 ‘인공지능 학습용 데이터 구축사업’과 연계해 AI 산업 활성화 및 시설작물(딸기) 개체 및 질병 이미지 고도화 데이터를 활용한 창의적인 아이디어와 모델 발굴 추진을 위한 목적으로 개최된다. ‘인공지능 학습용 데이터 구축사업’은 과학기술정보통신부가 주관하고 한국지능정보사회진흥원(NIA)이 추진하는 코로나 경제 위기 속 대규모 일자리 창출과 국가 인공지능 산업을 육성하기 위해 진행하는 사업으로 참여사 씨씨미디어서비스, 유비엔, 경상남도 농업기술원, 휴미템이 협력해 과제를 수행하고 있다. 아이디어 해커톤 대회는 대학(원)생, 관련 분야 종사자 및 일반인(국내 거주 외국인 포함)이라면 누구나 참가가 가능하다. 참가 신청은 12월 1일부터 12월 16일까지 인공지능 학습용 데이터를 활용한 아이디어를 파워포인트 형식의 문서로 만들어 신청서와 함께 이메일로 접수하면 된다. 아이디어 융합성·혁신성·상용화 가능성·기술적 타당성 등을 심사하게 되며, 서류 심사를 거쳐 선발된 최종 팀이 대회에 참가할 수 있다. 수상팀 발표는 12월 26일 웹사이트 공지로 발표하며, 대상 한 팀에게 300만원, 최우수상 한 팀에 100만원, 우수상 두 팀에게는 50만원의 상금을 주는 등 총 500만원의 상금이 제공된다. 자세한 사항은 아이디어 해커톤 공식 홈페이지를 통해 확인 가능하다.
  • 유비엔, 인공지능 학습용 데이터 ‘아이디어 해커톤’ 개최

    유비엔, 인공지능 학습용 데이터 ‘아이디어 해커톤’ 개최

    농업 정보기술(IT) 전문 기업 유비엔은 오는 30일 지능형 스마트팜(참외) 데이터 인공지능 학습용 데이터를 활용한 ‘아이디어 해커톤’ 대회를 개최한다고 18일 밝혔다. 이번 대회는 ‘인공지능 학습용 데이터 구축사업’과 연계하여 AI 산업 활성화 및 지능형 스마트팜(참외) 데이터를 활용한 창의적인 아이디어와 모델 발굴 추진을 위한 목적으로 개최된다. ‘인공지능 학습용 데이터 구축사업’은 과학기술정보통신부가 주관하고 한국지능정보사회진흥원(NIA)이 추진하는 코로나 경제 위기 속 대규모 일자리 창출과 국가 인공지능 산업을 육성하기 위해 진행하는 사업으로 참여사 유비엔, 춘종묘, 국립경상대학교, 성주참외과채류연구소가협력해 과제를 수행하고 있다. 아이디어 해커톤 대회는 대학(원)생, 관련 분야 종사자 및 일반인(국내 거주 외국인 포함)이라면 누구나 참가가 가능하다. 참가 신청은 18일부터 28일까지 인공지능 학습용 데이터를 활용한 아이디어를 파워포인트 형식의 문서로 만들어 신청서와 함께 이메일로 접수하면 된다. 아이디어 융합성·혁신성·상용화 가능성·기술적 타당성 등을 심사하게 되며, 서류 심사를 거쳐 선발된 최종 팀이 대회에 참가할 수 있다. 수상팀 발표는 12월 1일 개별 메일로 발표하며, 대상 한 팀에게 100만원, 최우수상 한 팀에게 50만원, 우수상 두 팀에게는 30만원의 상금을 주는 등 총 210만원의 상금을 지급할 예정이다.
  • 美, 北 탄도미사일 관련 독자제재…미 국방부 “러에 무기 은밀 제공” 北에 재반박

    美, 北 탄도미사일 관련 독자제재…미 국방부 “러에 무기 은밀 제공” 北에 재반박

    미국 정부가 북한의 탄도미사일 도발관 관련, 물품조달과 자금 확보를 위한 사이버 범죄에 연루된 개인 및 기업에 대해 제재를 단행했다. 미 재무부 해외자산통제국(OFAC)은 8일(현지시간) 북한의 미사일 개발 등에 관여된 의혹을 받는 리속, 양쯔융 등 고려항공의 중국인 관계자 2명을 제재 대상에 포함했다고 밝혔다. 이들은 북한 로케트 공업부와 정찰총국을 대행해 중국에서 북한으로 전자부품을 이송한 의혹을 받고 있다. 이들의 미국 내 자산은 동결되며 이들과의 직간접 거래도 모두 금지된다. 또 북한 연계 해킹조직 라자루스에게 ‘암호화폐 믹싱’ 서비스를 제공한 혐의를 받는 업체 토네이도 캐시를 제재 대상으로 다시 지정했다. 암호화폐 믹싱은 화폐를 쪼개 누가 전송했는지 알 수 없도록 만드는 기술로, 이 과정을 반복하면 자금 추적 및 사용처, 현금화 여부 등을 규명할 거래 추적이 어려워진다. 재무부는 라자루스가 지난 3월 해킹한 4억 5500만 달러(약 6218억원) 규모의 암호화폐를 세탁하는 데 토네이도 캐시를 활용했다고 보고 있다. 이와 관련해 네드 프라이스 국무부 대변인은 “불법적인 미사일 및 대량살상무기 개발을 막기 위해 물류 및 금융 자원으로의 접근을 차단하기 위한 조치를 이어가고 있다”고 말했다. 미 국방부는 북한이 러시아와의 무기거래 의혹을 부인한 데 대해 다시 반박했다. 패트릭 라이더 국방부 대변인은 “우리가 가진 정보는 북한이 러시아에 상당한 수의 포탄을 은밀하게 제공하고 있다는 것”이라면서 “그 상황을 계속 주시할 것”이라고 말했다. 북한 국방성 군사대외사업국 부국장은 지난 8일 “우리는 러시아와 ‘무기거래’를 한 적이 없으며 앞으로도 그럴 계획이 없다는 것을 다시 한번 분명히 밝힌다”고 주장했다. 한편 북한 초청으로 영변 우라늄 농축시설 내부를 살펴보기도 했던 미국의 핵 과학자 지그프리드 해커박사는 이날 윌슨 센터가 주최한 웨비나에서 북한의 7차 핵실험 가능성과 관련해 “당연히 추가핵실험이 있을 것”이라며 “그들 입장이라면 몇 번의 핵실험을 하고 싶을 것”이라고 말했다.  
  • 280만 팔로워에게 ‘돈자랑’…유명 인플루언서 사기꾼의 최후

    280만 팔로워에게 ‘돈자랑’…유명 인플루언서 사기꾼의 최후

    인스타그램 등 소셜미디어를 통해 '돈자랑'을 해온 유명 인플루언서가 결국 법의 심판을 받았다. 8일(현지시간) 미국 ABC뉴스 등 주요 언론은 국제 돈세탁과 이메일 피싱 범죄 등의 혐의를 받아온 나이지리아 출신의 사기꾼 라몬 압바스(40)가 징역 11년 형을 받았다고 보도했다. 인스타그램에서 한때 ‘허시퍼피’(Hushpuppi)라는 계정을 운영하며 무려 280만 명의 팔로워를 거느렸던 그는 소위 '돈자랑'과 인맥 자랑을 하며 유명세를 과시했다. 명품을 걸친 자신의 모습과 고급 승용차나 자가용 비행기 앞에서 촬영한 사진을 공개하며 돈 많은 억만장자의 생활을 과시한 것. 실제 그는 많은 돈을 벌었으나 사실 이는 모두 사이버 범죄로 이루어진 것이었다.그는 소위 ‘이메일 피싱’으로 수억달러를 가로챘다. 미 법무부에 따르면 압바스는 이메일 피싱 범죄 중 하나인 ‘기업 이메일 침해’(BEC)의 방식으로 돈을 가로챘다. BEC 공격은 기업 이메일 계정을 해킹한 뒤 기업 간 송금이 이뤄지기 전 계좌번호를 교묘히 바꾸는 수법이다. 이같은 방식으로 그에게 당한 회사는 미 법무법인과 금융사, 여기에 영국 프리미어리그의 한 축구팀 등 다양하다. 여기에 그는 이렇게 사기친 거액의 돈을 세탁까지 했다. 특히 그는 지난 2019년 북한 해커들이 몰타 은행에서 사이버 범죄로 탈취한 자금을 세탁하는 데에도 관여한 것으로 알려졌다.미 연방수사국 FBI 측은 "압바스는 미국과 국제 피해자들을 표적으로 한 세계에서 가장 돈세탁을 많이 하는 사람 중 하나"라면서 "소셜미디어를 활용해 유명세를 얻었고 각종 사이버 범죄를 통해 얻은 막대한 부를 자랑했다"고 밝혔다.     이렇게 실제로는 사기범이지만 소셜미디어에서는 억만장자 행세를 해온 그는 2020년 6월 체포되면서 사치스러운 생활도 막을 내렸다. LA 법원은 7일 압바스에게 징역 135개월을 선고했으며 현재까지 확인된 두 피해자에게 총 170만 달러를 배상하라고 명령했다. 
  • “‘이태원 사고 대처상황.docx’ 열지 마세요”…참사 악용한 악성코드

    “‘이태원 사고 대처상황.docx’ 열지 마세요”…참사 악용한 악성코드

    지난달 29일 발생한 서울 이태원 참사를 악용한 문서파일 형식의 악성코드가 배포되고 있어 주의가 요구된다. 1일 구글의 백신 플랫폼 ‘바이러스 토탈’에는 지난달 31일 ‘서울 용산 이태원 사고 대처 상황(06시)’이라는 제목의 마이크로소프트(MS) 워드 문서 파일(.docx)이 게시됐다. 바이러스 토탈은 전세계 네티즌들이 악성코드가 포함된 것으로 의심되는 파일을 올리면 안정성 검사를 해주는 웹사이트 형태의 플랫폼이다. 문제의 파일은 실제 행정안전부 홈페이지에 올라온 중앙재난안전대책본부(중대본) 보고서와 유사한 형태로 파일명이 설정됐다. 차이는 파일 형식이다. 실제 보고서는 한글 문서 파일(.hwp)로 작성됐지만, 악성코드를 담은 파일은 MS 워드 문서로 제작됐다. 해당 파일을 실행하게 되면 해커에 의해 원격 조종을 당할 수 있다. 문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장(이사)은 “파일을 실행하면 외부에서 악성 매크로를 불러와 실행하는 ‘원격 템플릿 인젝션’ 기능이 사용됐다”면서 “이 기능은 외부 서버에 있는 파일을 불러올 때 유용하게 쓰이지만, 해커들이 많이 악용한다”고 설명했다. 악성코드를 이용한 해킹 시도는 사회적 혼란이 있을 때마다 극성을 부려왔다. 지난달 ‘카카오 먹통’ 사태 때에도 “카카오톡 복구 파일입니다”라는 제목으로 다운로드용 압축파일로 위장한 악성 프로그램이 배포됐다. 문 센터장은 “이태원 참사와 관련한 파일을 소셜미디어나 이메일을 통해 받으면 열어봐서는 안 된다”면서 “모르는 사람은 물론 지인에게 받은 것도 계정 도용을 통한 것일 수 있어서 주의해야 한다”고 강조했다.
  • 배터리 1개 화재에 대한민국이 멈췄다…비상전원장치도 무용지물

    배터리 1개 화재에 대한민국이 멈췄다…비상전원장치도 무용지물

    지난 15일 발생한 SK 판교 데이터센터 화재 당시 카카오와 네이버 등의 서버 기능까지 중단됐던 것은 지하 3층 전기실의 배터리 1개에 불이 붙으면서 진화 작업을 위해 센터 전체의 전원을 차단했기 때문인 것으로 파악됐다. 데이터센터 내 전기 공급선이 하나로 연결돼 있어 특정 장소에 대한 전기공급 중단만으로는 누전 위험 등을 막을 수 없었기 때문이다. 전문가들은 데이터 수요 폭증으로 전국적으로 데이터센터가 늘어나고 있는 만큼 비슷한 사고에 대비해야 한다고 지적한다. 배터리 1개 불났을 뿐인데 대한민국 ‘마비’17일 관계당국에 따르면 이번 화재는 지난 15일 오후 3시 19분 경기도 성남시 분당구 삼평동 SK 판교 데이터센터 A동 지하 3층 전기실에서 발생했다. 현장 폐쇄회로(CC)TV를 살펴본 결과 전기실 내 배터리 중 1개에서 스파크가 일어난 뒤 화재가 발생하고, 이후 곧바로 자동소화 설비가 작동해 가스가 분사되는 장면이 담겨 있는 것으로 전해졌다. 그 결과 5개의 랙(선반)으로 이뤄진 배터리 1개가 전소됐다. 해당 배터리 주변이 그을리기는 했지만 또 다른 배터리로 불이 옮겨붙는 등의 추가 피해는 없었던 것으로 알려졌다. 그러나 배터리 1개 전소만으로도 전국적인 혼란이 이어졌다. 불이 나자 전력에 이상이 생겼고 오후 3시 33분에는 카카오와 연계된 일부 서버에 전기 공급이 끊겼다. 이에 카카오의 메신저 애플리케이션인 카카오톡을 비롯해 카카오와 다음의 서비스에 장애가 발생했다.오후 4시 52분 소방당국은 “화재 진압에 물을 사용해야 한다. 누전 위험이 있으니 전력을 차단해달라”고 요청했다. SK C&C 측은 센터의 전체 전력 공급을 차단했다. 이때부터 카카오 연계 서버 외에 네이버 등 모든 서버의 기능이 중단됐다. 당일엔 무정전전원장치(UPS)에서 불이 붙은 것으로 알려졌지만 이후 조사 결과 이번 화재와 관련이 없는 것으로 파악됐다. 화재로 센터 전체의 전원 공급이 끊기자 UPS도 멈추면서 제 기능을 하지 못한 것이다. 무정전전원장치란 전원이 끊겼을 때를 대비한 전원공급장치의 일종이다. 서버 등 컴퓨터 하드웨어의 경우 갑자기 정전이 될 경우 데이터가 훼손되거나 하드웨어가 망가질 우려가 있기 때문에 이를 방지하기 위해 전력을 일정 시간 계속 공급해 주는 장치다. SK C&C 관계자는 “데이터센터 내 전력 공급망은 층수 등과 관련 없이 모두 연결돼 있어 이번 화재처럼 진화 과정에서 누전 등이 우려되는 경우 불이 난 장소의 전원만 내려서는 위험을 막을 수 없다”며 “UPS실도 데이터센터 내에 있어서 전체 전원을 차단해야 하는 상황에서는 작동이 불가하다”고 말했다. 배터리 화재 시 진화작업 고난도소방당국은 당일 현장 브리핑을 통해 “불이 난 랙의 두께가 1.2m가량”이라면서 “유압장치 등을 이용해 (랙을) 벌려가면서 소화약제를 투입해야 한다”고 설명한 바 있다. 즉 배터리 내부를 파헤치며 진화 작업을 해야 했기에 불을 끄는 데 어려움이 있었고 완전히 진화가 됐는지 확인하는 데에도 상당한 시간이 걸린다는 것이었다. 공하성 우석대 소방방재학과 교수는 연합뉴스에 “이런 경우 진화 방식은 두 가지인데, 하나는 전체를 포로 덮어 공기를 완전히 차단해 불을 끄는 방식, 다른 하나는 다량의 물을 뿌려서 냉각하는 방식”이라면서 “소화약제만으로는 불길을 잡기 어렵다. 불이 나기 전에 예방해야 하고, 불이 나더라도 자동소화 설비로 즉시 불을 잡아야 피해를 줄일 수 있다”고 설명했다. 배터리에서 스파크와 함께 불이 난 원인은 아직 조사 중이다. 경찰은 일단 전기적 요인에 의해 불이 난 것으로 보고 현장감식을 통해 수거한 배터리 등을 정밀감식해 정확한 화재 원인을 규명할 계획이다. 공 교수는 “배터리 자체 불량일 수도, 과충전 방지 장치 이상에 의한 것일 수도 있다”면서 “배터리 이상은 양극과 음극의 분리막이 손상돼 합선이 발생하는 식으로 주로 일어나는데, 엄청난 과전류와 함께 다량의 열이 발생해 화재로 이어진다”고 설명했다. 중요해지는 데이터센터…“범정부적 관리 필요”정보통신 서비스의 고도화로 국내 데이터센터는 크게 늘어나는 추세다. 한국데이터센터연합회(KDCC) 등에 따르면 국내 데이터센터는 2000년 53개에서 2020년 156개로 늘었다. 통상 10만대 이상의 서버를 수용할 수 있는 데이터센터인 ‘하이퍼스케일’ 데이터센터도 점점 늘어나고 있다. 전문가들은 SK 판교 데이터센터 화재를 계기로 IT 플랫폼이 연계된 사고가 ‘초연결사회’로 분류되는 대한민국 전체의 혼란으로 이어질 수 있다는 것을 확인한 만큼 공적인 영역에서 사고 예방 및 대응책을 마련해야 한다고 지적한다. 현행 방송통신발전 기본법상 방송·통신 재난관리 기본계획 제출 대상에는 카카오, 네이버 같은 부가통신사업자가 포함되지 않는다. 2020년 민간 데이터센터를 국가재난관리시설로 지정해 정부가 감독 조사권을 갖도록 하는 법 개정안이 추진됐지만, 재산권과 영업비밀을 침해한다는 이유로 ‘데이터센터 규제법’이란 비판과 함께 무산됐다.국회 과학기술정보방송통신위원회 소속 조승래(더불어민주당) 의원은 “부가통신산업자들은 트래픽을 안정적으로 관리하는 것만 제도 안으로 들어와 있을 뿐 재난 상황에 대비한 이중화 장치 등은 덜 돼 있다”면서 “부가통신사업자에 대해서도 이런 제도적 조치를 해야 한다고 생각한다”고 말했다. IT 보안업계에서도 정부 차원에서 데이터센터 등 IT·통신 기반시설 보호 지원에 나서야 한다는 제언이 이어지고 있다. 문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장(이사)은 “SK 판교 데이터센터 화재로 예기치 않게 센터 입주 업체가 알려졌다. 해커들이 ‘포털사를 공격하면 대한민국에 혼란을 초래할 수 있다’는 것을 학습한 상황”이라며 “민간업체이지만, 대국민 서비스이기에 범정부적 보호 조치가 필요하다”고 밝혔다.
  • 서버 비용 낮추려고 판교 집중… 카카오 ‘디지털 정전’ 키웠다

    서버 비용 낮추려고 판교 집중… 카카오 ‘디지털 정전’ 키웠다

    지난 15일 발생한 ‘통신 대란’에 대한 네이버와 카카오의 상반된 대응을 두고 업계에서는 카카오가 외적 성장에도 데이터 안전망 구축이란 기본에는 소홀했던 것 아니냐는 지적이 나온다. 한국 정보통신기술(ICT)의 두 공룡기업은 모두 화재가 발생한 SK C&C 판교 데이터센터에 입주해 각각 서비스에 장애가 발생했지만, 네이버는 빠르게 서비스를 복구한 반면 카카오는 16일 현재까지도 서비스 장애가 지속되고 있다. 이날 서울신문 취재를 종합하면 이번 화재의 발화지점은 데이터센터 지하 3층 무정전전원장치(UPS) 배터리 보관선반(랙) 주변으로 지목됐다. 화재 진압을 위해 센터의 전원을 차단하면서 이곳에 입주한 카카오와 네이버의 일부 서비스도 중단됐다. 그러나 네이버는 카카오와 달리 화재 발생 당일 밤 대부분의 서비스를 복구했다. 업계에서는 네이버와 카카오의 가장 큰 차이점으로 메인 서버 확보와 이중화 서비스 구축을 꼽는다. 네이버는 2013년에 완공한 자체 데이터센터를 메인 서버로 두고, 세종시에도 내년 완공을 목표로 제2데이터센터를 짓고 있다.반면 카카오는 내년 완공을 목표로 한양대 에리카캠퍼스(안산)에 첫 자체 데이터센터를 건설 중이며 현재는 판교 데이터센터에 의존하고 있다. 양현서 카카오 부사장은 이날 현장 브리핑에서 “판교에 서버를 약 3만 2000대 정도 두면서 메인 센터로 삼았다”면서 “지리적·기술적 환경 등을 고려한 것”이라고 설명했다. 업계 관계자는 이와 관련해 “카카오는 지리적·기술적 환경을 언급했지만 결국은 비용 절감이 가장 큰 배경”이라고 지적했다. 카카오는 판교 외에 3곳의 데이터센터를 두고 있으나 판교 센터가 카카오 핵심 기능이 모여 있는 판교 사옥과 지리적으로 가장 가까운 데이터센터에 서버를 집중하는 방식으로 서버 비용을 낮췄다는 해석이다. 카카오가 이번 화재를 ‘이례적 상황’으로 규정하며 예상하지 못했다고 밝힌 것과 관련해서는 ‘데이터센터의 기본을 망각한 것’이라는 비판도 나온다. 데이터 관리 기업의 한 임원은 “화재에 대비한 센터 분산과 이원화는 IDC(기업데이터센터)의 기본 중의 기본”이라며 “서울과 경기 지역에서 대규모 통신 장애가 발생했던 KT의 아현지사 화재 사고가 불과 4년 전 일인데 카카오가 화재를 예측하지 못했다는 것은 납득하기 어렵다”고 꼬집었다. 카카오가 완비를 주장한 이원화 시스템의 기술적 결함 가능성도 제기된다. 업계 관계자는 “국내에 진출한 아마존이나 마이크로소프트 등은 3~4개 지역에 개별 센터를 운용하면서 모든 센터를 연결하고 있다”면서 “이 경우 A센터에 장애가 발생하면 A센터가 있는 지역 일부에는 장애가 발생할 수 있지만 나머지 권역에서는 안정적인 서비스가 가능하고, 장애가 발생한 지역도 시간을 두고 서비스 복구가 가능하다”고 설명했다. 카카오 측 주장대로 이원화 시스템이 이미 구축됐다면 서비스 장애가 24시간을 넘기지는 않았을 것이라는 게 이 관계자의 주장이다. 반복되는 통신 대란에 범정부적 대책 마련이 필요하다는 의견도 나온다. 문종현 이스트시큐리티 시큐리티대응센터장은 “화재로 예기치 않게 데이터센터 입주 업체가 알려졌고, 해커들이 포털사를 공격하면 대한민국에 이렇게 혼란을 초래할 수 있다는 걸 학습한 상황”이라면서 “민간 업체 서비스지만 대국민 서비스이기에 범정부적인 보호 조치가 필요하다”고 말했다.
  • 복구 빨랐던 네이버, ‘판교’ 집중한 카카오는 화 키워

    복구 빨랐던 네이버, ‘판교’ 집중한 카카오는 화 키워

    주말 벌어진 ‘통신 대란’에 대한 네이버와 카카오의 상반된 대응을 두고 업계에서는 카카오가 외적 성장에 데이터 안전망 구축이라는 기본에는 소홀했던 것 아니냐는 지적이 나온다. 한국 ICT의 두 공룡기업은 모두 화재가 발생한 SK(주) C&C 판교 데이터센터에 입주해 각각 서비스에 장애가 발생했지만, 네이버는 빠르게 서비스를 복구한 반면 카카오는 16일 현재까지도 서비스 장애가 지속되고 있다.이날 서울신문 취재를 종합하면 이번 화재의 발화지점은 데이터센터 지하3층 무정전전원장치(UPS) 배터리 보관선반(랙) 주변으로 지목됐다. 화재 진압을 위해 센터의 전원을 차단하면서 이곳에 입주한 카카오와 네이버의 일부 서비스도 중단됐다. 그러나 네이버는 카카오와 달리 화재 발생 당일 밤 대부분의 서비스를 복구했다. 업계에서는 네이버와 카카오의 가장 큰 차이점으로 메인 서버 확보와 이중화 서비스 구축을 꼽는다. 네이버는 2013년에 완공한 자체 데이터센터를 메인 서버로 두고, 세종시에도 내년 완공을 목표로 제2데이터센터를 짓고 있다. 반면 카카오는 내년 완공을 목표로 한양대 에리카캠퍼스(안산)에 첫 자체 데이터센터를 건설 중이며, 현재는 판교 데이터센터에 의존하고 있다. 양현서 카카오 부사장은 이날 현장 브리핑에서 “판교에 서버를 약 3만 2000대 정도 두면서 메인 센터로 삼았다”면서 “지리적·기술적인 환경 등을 고려한 것”이라고 설명했다. 업계 관계자는 이와 관련해 “카카오는 지리적·기술적 환경을 언급했지만 결국은 비용 절감이 가장 큰 배경”이라고 지적했다. 카카오는 판교 외에 3곳의 데이터센터를 두고 있으나 판교 센터가 카카오 핵심 기능이 모여 있는 판교 사옥과 지리적으로 가까워 이곳에 서버를 집중하는 방식으로 비용을 낮췄다는 관측이다.카카오가 이번 화재를 ‘이례적 상황’으로 규정하며 예상하지 못했다고 밝힌 것과 관련해서는 ‘데이터센터의 기본을 망각한 것’이라는 비판도 나온다. 데이터 관리 기업의 한 임원은 “화재에 대비한 센터 분산과 이원화는 IDC(기업데이터센터)의 기본 중의 기본”이라면서 “서울과 경기 지역에서 대규모 통신 장애가 발생했던 KT의 아현지사 화재 사고가 불과 4년 전 일인데 카카오가 화재를 예측하지 못했다는 것은 납득하기 어렵다”고 꼬집었다. 카카오가 완비를 주장한 이원화 시스템의 기술적 결함 가능성도 제기된다. 업계 관계자는 “국내에 진출한 아마존이나 마이크로소프트 등은 3~4개 지역에 개별 센터를 운용하면서 모든 센터를 연결하고 있다”라면서 “이 경우 A센터에 장애가 발생하면 A센터가 있는 지역 일부에는 장애가 발생할 수 있지만 나머지 권역에서는 안정적인 서비스가 가능하고, 장애가 발생한 지역도 시간을 두고 서비스 복구가 가능하다”고 설명했다. 카카오 측 주장대로 이원화 시스템이 이미 구축됐다면 서비스 장애가 24시간을 넘기지는 않았을 것이라는 게 이 관계자의 주장이다. 반복되는 통신 대란에 범정부적 대책 마련이 필요하다는 의견도 나온다. 문종현 이스트시큐리티 시큐리티대응센터장은 “화재로 예기치 않게 데이터센터 입주 업체가 알려졌고, 해커들이 포털사를 공격하면 대한민국에 이렇게 혼란을 초래할 수 있다는 걸 학습한 상황”이라면서 “민간 업체 서비스지만 대국민 서비스기에 범정부적인 보호 조치가 필요하다”고 말했다.
  • 中 “미 정부가 中 주요 공과대학 해킹했다’..해커 13명 신원공개

    中 “미 정부가 中 주요 공과대학 해킹했다’..해커 13명 신원공개

    미국과 연계된 해커들이 중국의 유력 공과대학인 시베이공업대학 주요 연구자들을 목표로 한 해킹 활동을 하고 있다고 중국 당국이 주장하고 나섰다.  중국 국가컴퓨터바이러스긴급대응센터는 미국 국가안보국(NAS)의 사이버정보공작 담당 부서인 특정접근작전팀(이하 TAO)가 주동해 시베이공대 인프라 운영자 서비스를 해킹한 증거를 발견했다고 중국 관영매체 관찰자망은 28일 이같이 밝혔다.  이들 주장에 따르면 미국 NSA가 빼낸 정보에는 이 대학 주요 인물의 사용자 정보가 포함돼 있는 것으로 알려졌다.  중국 당국은 지난 4월 이후 중국 국가컴퓨터바이러스대응센터와 베이징치우과학기술유한공사와 협력해 공동으로 조사에 착수한 결과, 다수의 해킹 사례에서 한국과 일본, 스웨덴, 폴란드, 우크라이나 등 총 17개국의 54개 프록시 서버가 연속적으로 해킹 시도에 사용된 사실을 확인했다고 전했다. 중국은 미국의 해킹 사실을 증명하기 위해유럽과 동남아시아 다수의 국가들과 협력해 조사를 진행해왔다.  뿐만 아니라, 중국은 미국 NSA을 지목해 중국 시베이공대를 포함한 무려 80여 개국의 민감한 정보를 다루는 인프라를 불법적으로 해킹해 주요 인물들의 개인 정보과 국가 기밀 사항 등을 빼낸 사실도 확인했다고 밝혔다.  이 매체는 ‘미 NSA가 시베이공대 해킹 과정에서 다수의 기술적 허점을 노출하는 등 실수를 저질렀다’면서 ‘그 증거로 해킹 공격 시간이 미국의 근무 시간과 완전히 일치했다’는 점을 들었다.  시베이공대에 대한 사이버 공격 중 약 98%에 달하는 시간이 오후 21시부터 이튿날 오전 4시에 집중돼 있었다는 것이 이들의 주장이다. 이는 미국 동부 표준시간 기준 오전 9시부터 오후 시까지의 미국 근무 시간에 해당한다.  단, 미국 현지 시간으로 토요일과 일요일 등 주말 중에는 해킹 시도가 단 한 차례도 진행되지 않았으며 미국의 메모리얼 데이와 독립기념일 등 국경일에도 사이버 공격이 중단됐다고 주장했다.  또, 장기간 조사를 벌인 결과 해킹 시도를 한 결과 공격자들이 영어를 사용한 인터넷 액세스 운영 체제를 사용했을 것이라는 증거물을 다수 확보했다고 밝혔다.  이와 함께 기술팀은 중국을 겨냥한 수만 건의 사이버 해킹 시도를 확인했으며, 그 중 수천 건이 시베이공대를 겨냥한 미 NSA의 공격이었다고 추측했다. 또, 조사 결과 사이버 해킹을 시도한 13명의 미국 국적 해커 신원을 확인했다고 밝혔다.
  • 경북도, 메타버스 인재양성 팔걷어…내년 3월까지 아카데미 운영

    경북도, 메타버스 인재양성 팔걷어…내년 3월까지 아카데미 운영

    경북도가 ‘메타버스 수도 경북’ 조성을 목표로 관련 인재 양성에 팔을 걷어 붙였다. 도는 메타버스 신산업 시대를 이끌어갈 인재 양성을 위해 내년 3월까지 취업 연계 아카데미를 운영한다고 28일 밝혔다. 포항공대, 금오공대, 안동대, 영남대 등 지역 4개 대학 재학생에게 메타버스 전문교육과 다양한 취업 연계 프로그램을 제공할 계획이다. 아카데미는 온·오프라인 과정을 병행하며 학점 인정 교과 과정(9∼12월)과 비교과 과정(12월∼내년 2월)으로 나눈다. 온라인 과정은 인공지능(AI), 빅데이터 국제공인 자격증 취득 교육, 메타버스 디바이스를 활용한 디지털 트윈 교육이다. 오프라인 과정은 헤드 마운트 디스플레이(HMD) 장비 활용 증강현실(AR)·가상현실(VR) 콘텐츠 제작, 유니티 활용 개발자 양성, AI·빅데이터 분야 국제공인 자격증 취득, 메타버스 콘텐츠 제작 프로젝트다. 포항공대와 금오공대에서는 HMD 장비를 활용한 AR·VR 콘텐츠 제작을 주제로 교과 과정을 개설해 운영에 들어갔으며 포항공대는 2학점, 금오공대는 3학점을 인정해준다. 비교과 과정은 대학별 상황에 맞게 자유롭게 선택해 교육을 진행한다. AI와 빅데이터 국제공인 자격증 취득과정은 참여 대학 모두 강의를 개설한다. 도는 창의적인 메타버스 아이디어를 발굴하고 교육생들의 취·창업을 지원하기 위해 해커톤 대회 및 취·창업 전략 세미나를 내년 1월 마련할 예정이다. 또 기업 수요에 맞춘 메타버스 인재를 2026년까지 2520명 키운다는 목표다. 이정우 경북도 메타버스 정책관은 “메타버스 신산업 시대를 선도하기 위해서는 우수한 인재를 양성하는 것이 무엇보다 중요하다”면서 “관련 정책을 지속해서 추진하겠다”고 말했다.
  • 전쟁기념관, 해킹공격에 일주일간 전산망 마비…北 소행 조사 중

    전쟁기념관, 해킹공격에 일주일간 전산망 마비…北 소행 조사 중

    서버 보관자료 및 개인정보 일부 탈취군 “국방망 영향 없어…기념관 상용망 뚫린 듯”기념관측 “개인정보 암호화로 피해 없을 듯”국방부 소속 박물관 겸 추모시설인 전쟁기념관이 이달 초 정체불명 해커의 사이버공격을 받아 인터넷과 연결된 전산망이 일주일간 마비된 것으로 전해졌다. 전쟁기념관 측은 군사정보 유출은 없었지만 서버에 보관된 자료와 개인정보 등이 일부 유출된 것으로 알려졌다. 20일 전쟁기념관에 따르면 이달 7일 전쟁기념관이 해킹공격을 받아 홈페이지 등 상용망 기능이 마비됐다. 사이버작전사령부가 공격을 감지해 대응에 나섰으나 14일에야 시스템이 복구됐다. 이번 사이버공격으로 서버에 보관된 자료와 개인정보 일부가 탈취된 것으로 파악됐다. 공격 주체나 배후는 현재까지 확인되지 않았다. 군 관계자는 “군 내부망, 즉 국방망은 영향을 받지 않았고 전쟁기념관의 상용망 부분이 공격에 뚫린 것”이라면서 “따라서 군사정보 유출은 없다”고 설명했다. 사이버작전사령부는 북한의 개입 가능성 등 공격 배후를 추적 조사하고 있다. 전쟁기념관 관계자는 “군사정보 유출은 없었으며 해커가 탈취한 정보는 암호화돼 있어 개인정보유출 피해도 사실상 없을 것으로 본다”고 말했다.
  • 디자인 명문 파슨스와 손잡았다… LG AI, 세상에 없는 이미지 창조

    디자인 명문 파슨스와 손잡았다… LG AI, 세상에 없는 이미지 창조

    #“꽃의 화사한 느낌을 강조하는 일러스트를 만들어 보자.” 화장품 패키지를 만드는 디자이너가 LG의 초거대 인공지능(AI) 엑사원을 기반으로 만들어진 창작 플랫폼 ‘엑사원 아틀리에’에 영어로 해당 문장을 입력하자 화면에 화사한 꽃다발이 등장한다. 3억 5000만장 이상의 고해상도 이미지 데이터를 학습한 AI가 직접 그린 그림이다. 뒤이어 “좀더 추상적으로 표현하면 좋겠어”라고 입력하자 이번엔 추상적인 형태의 꽃잎을 한가득 피워 낸다. LG가 세계 3대 디자인 스쿨 중 하나인 파슨스와 ‘LG-파슨스 크리에이티브 AI 리서치 파트너십’을 맺고 이 같은 디자인 분야 AI 능력을 고도화한다고 13일 밝혔다. ‘엑사원 아틀리에’는 새롭고 참신한 이미지를 창조하려는 디자이너들이 자신의 머릿속에서 맴도는 아이디어를 현실에서 시각적인 이미지로 구현하는 작업에 많은 시간을 쏟고 있다는 점에 착안해 개발한 플랫폼이다. 엑사원 아틀리에는 언어의 맥락까지 이해해 기존에 없던 새로운 이미지를 창작해 낼 수 있다. 문장 하나만으로도 7분 만에 256장의 고해상도 이미지를 생성할 수 있다는 설명이다. LG AI연구원은 파슨스와 디자인·예술 영역에서 활용할 수 있는 생성형 AI 기술과 방법론을 공동 연구한다. 이를 바탕으로 ‘전문 디자이너 및 예술가와 협업하는 AI 서비스’를 고도화하겠다는 계획이다. 오는 17일부터 이틀간은 파슨스 재학생들을 대상으로 구현하고 싶은 디자인을 엑사원 아틀리에를 활용해 작업한 뒤 결과물을 발표하는 해커톤도 진행한다.
  • 과기정통부 사이버 모의 침투훈련…문체부 관련 채널 ‘해킹’

    과기정통부 사이버 모의 침투훈련…문체부 관련 채널 ‘해킹’

    과학기술정보통신부(과기정통부)는 4일 전 세계적인 사이버공격 증가 추세에 따라 소속·산하기관의 위기대응 역량 제고를 위해 ‘2022년 과기정통부 사이버 모의침투 대응훈련’을 실시한다고 밝혔다.최근 대한민국정부 공식 유튜브 채널 등 문화체육관광부와 관련된 채널이 잇따라 해킹을 당하면서 사이버 보안에 대한 경각심이 높아지고 있다. 과기정통부는 9~11월까지 본부와 소속·산하기관 등 총 66개 기관에 대해 민간 전문가(화이트해커)를 활용해 사이버 모의침투를 실시해 기관들의 사이버 보안수준을 진단하고 취약점을 개선할 계획이다. 훈련에 참여하는 화이트해커는 훈련대상 기관의 정보시스템 취약점을 사전에 분석해 직접 침투 시나리오를 마련한다. 과기정통부는 올해 훈련대상 기관을 지난해 25개에서 올해 66개로 늘려 기관들의 사이버 보안 수준을 강화키로 했다. 또 한국과학기술정보연구원(KISTI)과 한국인터넷진흥원(KISA) 등 사이버보안 연구기관과 민간 보안전문기업이 참여해 훈련 추진 체계를 구축한다. 훈련에서 파악된 정보시스템 취약점은 소속·산하기관이 자체 계획을 수립해 조치한 후 과기정통부가 점검할 예정이다. 앞서 문체부가 관리하는 대한민국 정부 유튜브 채널과 문체부 산하 기관인 한국관광공사·국립현대미술관의 유튜브 채널이 해킹 피해를 당했다. 피해 확인 후 현재 복구됐지만 잇단 사이버공격에 대한 대책 마련이 시급해졌다.
  • GS그룹, 포장재 절약·안전모 재활용… 사업 아이디어 넘친 ‘해커톤’

    GS그룹, 포장재 절약·안전모 재활용… 사업 아이디어 넘친 ‘해커톤’

    제1회 GS그룹 해커톤 결선 투자발표회가 지난 6월 29일 서울 역삼동 GS타워에서 열렸다. GS 계열사 임직원들이 자유롭게 신사업을 창출하고 고객의 문제를 해결하기 위한 대회로, 이 자리에는 허태수 회장을 비롯해 ㈜GS 홍순기 사장, GS칼텍스 허세홍 사장, GS에너지 허용수 사장, GS건설 임병용 부회장 등 GS그룹사 사장단이 모두 참석했다. 이번 대회에는 GS그룹 각 계열사 직원 609명이 자율적으로 참가 신청하고, 이 중 13개 계열사 직원들이 섞여 4~5명씩 팀을 구성하는 방식으로 총 330명 68개 팀이 본선 대회를 치른 뒤 결선에 올랐다. 참가 팀들은 저마다 고객과 사업 현장에서 발견한 현상들을 계열사 직원의 다양한 시각으로 깊게 살펴 문제를 정의한 후 이를 해결할 수 있는 서비스나 사업 모델을 구체화하고 프로토타입(prototype·사업모형)으로 발전시키는 과정을 거쳤다. 결선 투자발표회에서는 치열한 본선 경쟁을 통과한 10개 팀이 허 회장을 비롯한 GS그룹 사장단 앞에서 각자가 발견한 고객의 문제와 이를 해결하는 신사업 아이디어를 마치 스타트업 창업자가 투자자 앞에서 프레젠테이션하는 듯한 방식으로 소개해 눈길을 끌었다. 특히 허 회장은 수시로 현장을 찾아 임직원들을 격려한 데 이어 결선 투자발표회의 모든 과정을 끝까지 지켜보며 그룹 임직원들의 자발적인 혁신 문화 확산에 격려를 보냈다. ‘소음 데이터 머신러닝 분석을 통한 설비 안전감지 사업’, ‘GS더프레시와 GS25 점포를 연계해 배송 포장재 낭비를 줄이는 우리들의 냉장고 사업’, ‘건설현장의 폐기 안전모 리사이클링 사업’ 등 발전소와 온·오프라인 리테일 점포, 건설 현장 등 GS의 다양한 계열사 사업과 현장의 관점이 반영된 아이디어가 쏟아지며 참가자들의 호응을 얻었다. 또 미리 선임된 GS그룹 각 계열사 내 친환경·신사업·투자 담당 임원과 팀장 등 100여명이 유튜브 생중계를 보면서 심사를 맡아 1~3위 수상자를 가리고 부상으로 애플 맥북프로와 MS서피스랩톱, 아이패드 등을 수여했다. 특히 투자 심사역으로 나선 허 회장과 GS 사장단이 각자에게 부여된 1억 코인을 사업화 가능성이 높은 팀에 가상 분산투자하는 방식으로 1~3위의 우승 팀을 선정하는 한편 최고 우승의 영예인 ‘GS Beyond상’ 팀을 추가로 선정해 미국 샌프란시스코에서의 현지 연수 기회를 제공한다. 우승 팀 참가자인 ‘GS파이리팀’의 윤새별 매니저(GS리테일)는 “문제를 해결해 나가는 과정에서 희열을 느꼈다”고 밝혔다.
  • “부르는 게 값”…뷔·제니 사진, 진짜 유출 됐을까

    “부르는 게 값”…뷔·제니 사진, 진짜 유출 됐을까

    방탄소년단 멤버 뷔와 블랙핑크 제니의 사진을 유출했다고 주장하고 있는 A씨가 최근 제니와 접촉을 시도한 것으로 알려졌다. A씨는 30일 텔레그램에 개설한 채팅방에 영어로 “제니에게 여러 번 메시지를 보냈지만 한 번도 답장을 받지 못했다”라고 주장했다. 이어 “이 사진을 보자마자 즉시 두 사람에게 연락했다”며 “제가 트위터 계정이 없던 시기였고, 이건 언제든 증명할 수 있다”라고 얘기했다. 현재 A씨의 트위터 계정은 정지된 상황이다. 그러면서 A씨는 뷔와 제니의 모습이 담긴 사진을 합성하지 않았다고 했다. A씨는 “워터마크를 추가한 것외에 편집은 하지 않았다”라며 “만약 제가 그랬다면 제니나 뷔 또는 그들의 법정 대리인들이 저에게 연락해서 고소하기를 바란다”라고 했다. 또한 A씨는 소송이 두렵지 않냐는 한 팬의 말에 “내가 체포될 만큼 잘못했다고 생각한다면 YG엔터테인먼트와 빅히트 뮤직에 그렇게 하라고 해라”라고 당당한 태도를 보이기도 했다.“뷔·제니 민감한 사진으로 돈 요구 가능성도” 국내 보안업계에 종사하는 보안 전문가(화이트 해커) B씨는 연예기자 출신 유튜버 이진호와 인터뷰에서, 유출된 뷔와 제니의 사진은 합성 사진이 아니라고 주장했다. 그는 “유출된 사진에서 합성하거나 조작한 흔적이 거의 나타나지 않았다. 휴대폰이나 클라우드 계정이 해킹당해 유출된 것 같다”며 “모든 사진은 휴대폰이나 클라우드 계정에 저장되는데, 이게 해킹되면 사진도 유출될 수밖에 없다”고 설명했다. B씨는 “사진이 지인 쪽에서 유출됐다면 지인이 뷔나 제니에게 받은 사진을 휴대폰에 저장했다가 해킹 피해를 입었을 수 있다”고 밝혔다. 또 그는 해커가 돈이나 유명세를 노리고 뷔와 제니의 사진을 유출했을 것으로 추측했다. B씨는 “해커들의 심리는 결국 사람들의 심리랑 다 똑같다. 유명세를 얻고 싶어하는 해커들이 있을 수도 있고 결국 금전적인 걸 목표로 하는 해커가 있을 수도 있는데 보통 사진 공개를 하는 건 두 개 정도로 분류할 수 있을 거 같다”고 분석했다. 특히 “이렇게 하나씩 공개하는 이유도 한꺼번에 공개하면 열기가 사그라들 수 있다. 이런 식으로 끌면서 언론을 이용해서 피해자와 협상을 할 수도 있는 거다”라고 설명했다. ‘해킹 사진으로 보통 얼마를 요구하냐’는 질문에는 “가격은 부르는 게 값인데, 정말 민감한 사진은 공개도 안 하고 당사자에게만 보여주고 몇천만원에서 몇억원까지 요구한다. 제가 아는 선에서 가장 비쌌던 금액은 15억원 수준이었다”고 말했다. 그러면서 ‘휴대폰’이 아닌 ‘메신저’만 해킹됐을 가능성에 대해서는 “별로 없을 것 같다”고 일축했다. 한편 최근 각종 소셜네트워크서비스(SNS)와 온라인 커뮤니티에는 뷔와 제니로 추측되는 인물이 다정하게 찍은 사진이 퍼지기 시작했다. 이후 A씨가 자신이라고 주장하는 트위터 계정을 통해 다수의 사진들이 유포됐다. 이와 관련 뷔의 소속사 빅히트 뮤직과 제니의 소속사 YG 엔터테인먼트는 지난 5월 두 사람의 열애설 때와 마찬가지로 계속해서 별다른 입장을 보이고 있지 않는 상황이다.
위로