찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-27
    검색기록 지우기
  • 치과
    2026-07-27
    검색기록 지우기
  • 이민자
    2026-07-27
    검색기록 지우기
  • 장혁
    2026-07-27
    검색기록 지우기
  • 거부
    2026-07-27
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,720
  • [TV 하이라이트]

    [TV 하이라이트]

    ●미남당(KBS 2TV 밤 9시 50분) 전직 프로파일러이자 현직 박수무당의 좌충우돌 미스터리 코믹 수사극이다. ‘카카오페이지’ 공모전 대상 수상 웹툰 ‘미남당-사건수첩’을 원작으로 한다. 배우 서인국, 오연서, 곽시양, 강미나 등이 출연한다. 겉보기에 평범한 카페 ‘미남당’에는 지하에 숨은 VIP룸이 있다. 그곳에는 문전성시를 이루는 박수무당 ‘남 도사’ 남한준(서인국 분)이 있다. 화려한 패션으로 중무장하고 자기애 넘치는 남한준은 예언 적중률 100%를 자랑한다. 일급 영업 비밀에는 전직 프로파일러였던 남한준과 FBI 출신 천재 해커 남혜준(오연서 분), 흥신소 담당 공수철(곽시양 분)의 철저한 계획과 분석이 있는데, 어디로 튈지 모르는 ‘미남당’ 직원들과 강력반 7팀이 어떤 사건으로 얽힐지 관심이 모아진다.
  • “범인 식별하고 있다” 美 블록체인 기업, 해커에 털렸다

    “범인 식별하고 있다” 美 블록체인 기업, 해커에 털렸다

    미국 블록체인 기업 하모니가 1억 달러(약 1300억원) 상당 가상화폐를 해킹당했다고 영국 로이터통신과 미국 워싱턴포스트(WP) 등이 24일(현지시간) 보도했다. 하모니는 P2P(개인 간 금융) 사이트 등 비전통 금융 서비스에 사용되는 블록체인 상품을 개발하는 기업이다. 하모니는 이날 트위터를 통해 해킹 사실을 알리며 “미국 당국과 법의학 전문가와 함께 범인을 식별하고 도난당한 자금을 회수하려고 노력하고 있다”고 밝혔다. 블록체인이란 일종의 디지털 거래 장부로 한 블록체인에 저장된 가상화폐를 다른 블록체인으로 보낼 때 ‘브릿지’(bridge) 기술을 이용한다. 범인은 이더리움과 바이낸스 체인을 옮기는 ‘호라이즌 브릿지’를 해킹한 것으로 전해졌다. 브릿지는 해커의 단골 표적으로 지난 3월에도 블록체인 비디오 게임 ‘액시 인피니티’가 브릿지를 해킹당해 6억2500만달러 규모의 피해를 입었다. 런던 블록체인 분석회사 엘립틱(Elliptic)에 따르면 올해 브릿지 해킹을 통해 가상화폐 10억 달러 이상이 도난당했다.
  • LG그룹, 청년 AI 전문가 교육 프로그램 신설…연간 4000명 양성

    LG그룹, 청년 AI 전문가 교육 프로그램 신설…연간 4000명 양성

    LG그룹은 청년 대상 인공지능(AI) 전문가 교육 프로그램 ‘LG Aimers(LG 에이머스)’를 신설하며 AI 인재 양성에 나선다고 14일 밝혔다. AI 분야 교육 경험과 노하우를 바탕으로 구성한 교육을 통해 연간 4000명 이상의 청년 AI 인재를 양성한다는 계획이다.해당 프로그램에는 학력이나 전공에 상관없이 AI 기초 지식과 코딩 역량을 갖추고 있는 만 19세에서 29세의 청년이라면 누구나 지원할 수 있다. AI 기초 교육이 아닌 AI 전문가 양성 과정으로, 참여하는 청년들이 거주하고 있는 지역에 관계없이 원하는 곳에서 역량을 향상시킬 수 있도록 2개월간 온라인으로 진행된다. LG는 사전 수요 조사 결과 청년 상당수가 비대면 교육을 선호하는 등 코로나19로 인해 변화하고 있는 청년 세대들의 요구를 적극 반영해 온라인 교육으로 프로그램을 구성했다. LG 에이머스에 선발된 청년들은 7월 한 달간 ▲배석주 한양대 산업공학과 교수 ▲강제원 이화여대 전기전자공학과 교수 ▲이원종 서울대 지능정보융합학과 교수 ▲문태섭 서울대 전기·전자공학부교수 ▲이상학 서울대 데이터사이언스 대학원 교수 ▲김경석 LG이노텍 연구위원 등 국내 최고 AI 전문가 6인의 핵심 이론 강의를 무료로 수강할 수 있다. 이론 기반의 지식 습득을 넘어 실무 경험을 쌓을 수 있는 ‘LG AI 해커톤’ 참가도 가능하다. 해커톤은 해킹과 마라톤의 합성어로, 주어진 문제를 제한된 기간 안에 해결하는 능력을 평가하는 대회다. 올해 해커톤은 ‘자율주행 레이더(Radar)센서’와 관련해 진행되며, 해커톤에서 우수한 성적을 거둔 참가자에게는 LG 계열사 면접 기회가 주어진다. 김이경 ㈜LG 인사/육성팀장은 “AI 전문가가 되고 싶어하는 청년들에게는 배움의 기회를 제공하고, AI 인재 부족으로 어려움을 겪는 기업에게는 단비 같은 역할을 하는 대표 AI 교육 프로그램으로 자리매김할 수 있도록 지원을 아끼지 않을 것”이라고 말했다. LG 에이머스 접수는 22일까지 홈페이지(https://LGAimers.ai)에서 하면 된다.
  • 데이터·AI 힘주는 LG유플…“구글처럼 데이터로 수익창출“

    데이터·AI 힘주는 LG유플…“구글처럼 데이터로 수익창출“

    LG유플러스, CDO 간담회 개최LG유플러스가 데이터와 인공지능(AI)을 중심으로 고객 중심 디지털 혁신기업으로 전환을 가속화하겠다고 밝혔다. 황규별 최고데이터책임자(CDO·전무)는 9일 서울 용산구 LG유플러스 본사에서 기자간담회를 열고 “구글, 아마존 등 글로벌 빅테크 기업과 같이 데이터와 AI로 수익을 창출하고, 기업가치를 제고하겠다”고 밝혔다. LG유플러스는 지난해 7월 AI 개발과 데이터 분석 등을 전담하는 CDO 조직을 신설하고, 조직 수장으로 미국 델타항공, 다이렉TV, AT&T, 워너미디어 등에서 데이터 플랫폼을 구축한 데이터 전문가인 황 CDO를 영입했다. 황 CDO는 데이터와 AI를 활용한 수익창출을 위해 ▲소상공인 특화 AICC 서비스 출시 및 데이터 상품(데이터플러스/U+콕) 경쟁력 강화 ▲프로덕트 중심의 애자일 조직 개편 ▲개발역량 내재화를 위한 우수인재 두 배 확대 등을 추진하기로 했다. 오는 8월 출시 예정인 소상공인 특화 AI콜봇 서비스 ‘AI 가게 매니저’는 미리 녹음된 음성안내를 사용하는 ARS가 아닌 AI가 전화로 고객을 응대하는 서비스다. 예를 들어 고객이 저녁 식사를 예약하는 전화를 걸면 AI가 예약시간과 인원, 주문하고자 하는 메뉴를 받아 점주에게 자동으로 정리해 알려준다. 매장의 위치, 주차 유무 등 상황에도 대처할 수 있다. ‘데이터 플러스’ 서비스는 LG유플러스가 보유한 고객 특성, 미디어 소비, 이동패턴 등 다양한 데이털르 기반으로 고객의 라이프스타일, 온오프라인 수요 등을 분석해 사업전략을 수립·실행하는데 필요한 인사이트·데이터 마케팅 채널을 제공하는 B2B 빅데이터 서비스다. 실제로 올 4월 출시 이후 교육전문기업 대교의 보습학원 ‘눈높이저닝센터’ 1248곳의 입지 선정에 활용됐고, 국립현대미술관에도 빅데이터 분석 리포트를 제공하고 있다. 빅데이터 기반 맞춤형 상품 추천 쇼핑플랫폼인 ‘U+콕’ 서비스는 지난해 4월 대비 1년새 거래금액이 4배 이상 성장했다. 월평균 이용자수(MAU)는 44만명 돌파했고, 재구매율도 40%를 넘었다. 인력 확보도 적극 나선다. 우선 2024년까지 CDO 내 전문분야별 연구·개발자 200명을 채용할 계획이다. 구체적으로 AI·데이터 사이언티스트 60명, 데이터·플랫폼 엔지니어 60명, 소프트웨어(SW)·머신러닝운영(ML-Ops) 엔지니어 70명 등이다. 아울러 개발자 문화를 조성하기 위해 테크 콘퍼런스와 해커톤 등 교류의 장을 만들고, 인턴십과 산학 프로그램도 운영해 직접 개발자를 육성한다. 황 CDO는 “이러한 프로덕트의 경쟁력을 확보하기 위해서는 스타트업처럼 애자일하고 민첩하게 움직이는 게 필수”라며 “CDO는 현재 200여명이 20여개 이상의 팀으로 구성되어 있는데, 각 팀에 배속된 전문가들이 기획-개발-출시까지 사업전반에 대한 전략과 예산의 자율권을 보장받는 조직운영으로 탈바꿈시키고 있다”고 말했다.
  • IQ가 AI급, 신용카드 알고리즘 손으로 풀어낸 천재 사기꾼 검거

    IQ가 AI급, 신용카드 알고리즘 손으로 풀어낸 천재 사기꾼 검거

    인공지능(AI)도 감탄할 만큼 비상한 머리를 가진 지능범죄 사기꾼이 경찰에 검거됐다.  아르헨티나 경찰은 최근 신용카드 도용 혐의로 50대 남자를 체포했다. IP 추적 끝에 남자의 집에 들이닥친 경찰은 남자가 보관하고 있던 공책을 유력한 증거로 압수했다.  32쪽 분량의 공책에는 남자가 손으로 기록한 신용카드 번호의 비밀이 빼곡하게 적혀 있었다.  경찰은 "해커가 낀 조직이나 은행 내부공모자가 있는 조직의 소행으로 추정했지만 평범한 남자의 단독 범행이었다"면서 혀를 내둘렀다.  쇠고랑을 찬 남자는 부에노스아이레스 라마탄사에서 신문가판대를 운영하는 페르난도 알베르토 팔세티(56). 그는 지난해 5월부터 9월까지 타인의 신용카드를 도용했다. 남의 신용카드를 도용해 자신의 선불카드에 돈을 입금하거나 인터넷에서 서비스나 상품을 구입한 뒤 되파는 식이었다.  신용카드 도용 횟수는 무려 169회, 이를 통해 취한 금전적 이익은 약 100만 페소(약 1050만원)에 이른다.  남자는 타인의 신용카드 정보를 엿보거나 해커에게 불법으로 정보를 구입한 적이 없다. 남자가 빈손으로 그런 범죄를 저지를 수 있었던 건 오로지 뛰어난 지능 덕분이었다.  남자는 스스로 신용카드 번호의 비밀, 즉 알고리즘을 풀어냈다. 모 은행이 신용카드를 발급할 때 번호를 부여하는 공식을 혼자 알아낸 것.  경찰이 압수한 공책엔 그가 풀어낸 공식이 손글씨로 빼곡하게 정리돼 있었다. "2와 ○2는 ○○○회마다 반복됨" "○○○○를 더한 후 ~" 이런 식으로 적힌 공식을 이용해 남자는 한 번 얼굴도 본 적 없는 사람의 신용카드 번호와 보안코드(CVC)를 알아냈다. 남자는 스스로 깨우친(?) 공식을 적용해 신용카드 마지막 네 자릿수 번호로 보안코드를 알아낼 수 있었다.  남자는 이렇게 얻은 정보로 인터넷에서 타인의 신용카드를 사용했다. 대부분의 해외사이트에선 신용카드 번호와 CVC 코드만 있으면 결제가 가능하다. 남자는 170번 가까이 카드 도용 범죄를 저질렀지만 소액 결제를 하다 보니 피해자 중에는 누군가 자신의 신용카드를 도용한 사실조차 까맣게 모르는 경우가 많았다.  경찰에 따르면 최초의 신고자는 한 케이블방송 업체였다. 피해 신고를 접수한 경찰은 8개월 수사 끝에 최근에야 범인을 검거했다.  수사 관계자는 "남자가 컴퓨터도 사용하지 않고 오직 머리로 그 복잡한 알고리즘을 풀어냈다"면서 "범죄자지만 그의 지적 능력은 감탄을 자아낸다"고 말했다.  검찰은 남자를 신용카드 도용, 사기 등의 혐의로 기소할 예정이다. 
  • 北 추정 해킹 또 발견…“유튜브 방송 섭외 사칭”

    北 추정 해킹 또 발견…“유튜브 방송 섭외 사칭”

    북한 연계 해커 단체가 유포한 것으로 추정되는 악성 한글 문서파일(HWP) 전파 사례가 발견됐다. 정보보안업체 이스트시큐리티는 23일 문화체육관광부 산하 한국정책방송원(KTV)의 정책시사저널 프로그램 유튜브 방송 출연 섭외인 것처럼 위장해 대북 분야 전문가를 대상으로 해당 문서가 전파됐다고 전했다. 악성 문서에는 프로그램 진행자 소개와 함께 ‘윤석열 정부 남북정책 북한 코로나 지원, 남북대화 방향은?’이란 주제로 방송 출연 가능 여부를 문의하는 내용이 담겨 있다. 이 문서는 실행될 때 ‘상위 버전에서 작성한 문서입니다’라는 메시지 창이 뜨며 이용자들의 클릭을 유도한다. 이 창에는 악성 OLE(개체 연결 삽입) 명령이 들어있어 버튼을 누르면 북한 연계 해킹 조직이 주로 사용하는 C2 서버 주소에 통신을 시도한다. 이스트시큐리티는 북한 연계 해킹 조직인 ‘금성121’이 배후에 있다고 분석했다. 러시아 얀덱스(Yandex) 이메일을 사용하고 해외 클라우드 서비스에 탈취한 개인정보를 보관한다는 점 등이 이 조직과 유사한 수법이다. 이스트시큐리티는 최근 HWP OLE 기반의 지능형지속위협(APT) 공격이 눈에 띄게 증가하고 있다며 별도의 메시지 창 클릭 안내 화면을 볼 때 주의하라고 사용자들에게 당부했다. 또 문서보안 수준을 ‘높음’ 상태로 유지하도록 사용자들에게 제안했다.
  • [김종대의 한반도 시계] 우크라이나, ‘제4의 물결 전쟁’/전 국회의원·군사전문가

    [김종대의 한반도 시계] 우크라이나, ‘제4의 물결 전쟁’/전 국회의원·군사전문가

    1991년 걸프전에서 보인 하이테크 전쟁의 이미지에 감동한 미래학자 앨빈 토플러는 “실리콘이 강철을 이겼다”며 ‘제3의 물결 전쟁’이 나타났다고 선언했다. 걸프전은 민간의 기술을 군대가 실험하고 교리에 적용하면서 벌인 전쟁이다. 반면 2022년의 러시아ㆍ우크라이나 전쟁은 민간의 기술이 군대에 적용되는 과정을 생략하고 곧바로 군사력으로 돌변하는 새로운 양상의 전쟁이다. 아직 미군도 채택하지 못한 상업용 기술을 전쟁 수행 능력으로 전환하는 독창적이며 경이로운 방법이 나타났다. 민간 기술이 군사력을 압도하는 새로운 전쟁으로, 미국 스페이스X사의 일론 머스크가 그 주인공이다. 우크라이나 전쟁 이틀 후인 2월 26일 우크라이나 미카일로 페도로프 부총리로부터 전화로 “스타링크 위성 안테나를 보내 달라”는 요청을 받은 머스크는 그 이튿날부터 접시형 위성 인터넷 수신기를 우크라이나로 보냈다. 3월 초부터 활성화된 이 수신기는 이후 두 달 동안 러시아의 전차, 장갑차를 격파하기 위한 드론을 유도해 주는 기능을 발휘했고, 급기야는 4월 러시아 흑해 함대의 모스크바호를 격침하고 5월에는 시베르스키도네츠강을 건너던 러시아의 전차와 장갑차를 격파하는 데도 활용됐다. 신경이 곤두선 러시아의 블라디미르 푸틴 대통령은 러시아 우주국에 “스타링크 위성을 파괴하라”고 지시했으나 지구 저궤도에 먼지처럼 뿌려진 2000개의 위성을 제거하기란 애초부터 불가능했다. 이에 러시아가 해커 부대를 투입해 스타링크 위성과 수신기에 방해 전파를 발사하는 강력한 전자 공격을 시도했으나 이마저도 머스크가 위성과 수신기 사이 통신 알고리즘의 소스 코드를 수정하는 방법으로 완벽하게 막아 냈다. 미 국방부 전자전 담당 국장인 데이브 트렘퍼는 이런 정도로 미군이 군사위성을 방어하려면 “상당한 시간과 노력이 필요하지만 일론 머스크는 즉시 해냈다”며 이를 “치명적이고 유연하며 탄력적인 시스템”이라고 칭했다. 스타링크 위성 수신기는 현재 우크라이나에 1만개 이상 보급돼 군대, 주정부, 병원, 학교, 소방, 응급구조 인력이 유기적으로 움직일 수 있도록 하는 정보의 생명선 역할을 하고 있다. 스타링크 위성이 제공하는 우주 와이파이는 빠른 속도와 간편성, 대용량 데이터 처리, 뛰어난 회복탄력성으로 한 국가를 구하고 있다. 이 네트워크야말로 인간 생활의 인프라를 유지하는 신경망이자 혈관이다. 아무리 미국이 많은 군대를 우크라이나에 보내도 달성할 수 없는 능력이다. 처음 머스크가 이 수신기를 보낼 무렵만 해도 많은 전문가가 효과를 의심했다. 일부에서는 우크라이나 시민이 그 안테나를 쓰면 러시아군에게 추적당해 “더 위험해질 것”이라는 경고까지 나왔었다. 그 목소리가 다 사라진 지금 기지국 중심의 통신 시대가 끝나고 위성이 주도하는 5G 문명으로의 거대한 전환이 예고되고 있다. 이게 전부가 아니다. 지구 관측 위성을 통해 러시아군에 대한 사진과 영상을 우크라이나 정부와 언론에 제공한 맥사테크놀로지와 플래닛랩스, 위성영상레이더(SAR)로 지형과 위치를 판독한 카펠라스페이스사, 러시아가 위성항법시스템(GPS)을 교란하는 신호를 포착해 우크라이나와 미군에 알려 준 호크아이360, 인공지능(AI)을 활용한 위성 영상 분석을 통해 표적을 정확하게 제공하는 블랙스카이와 같은 기술 기업들이 연합군으로 참전해 러시아에 맞서고 있다. 그뿐인가. 승객과 운전자를 연결하는 우버 택시의 앱과 같은 개념의 GIS 아르타 프로그램은 자동차 대신 폭탄을 적군에게 실어 나른다. 전쟁의 투입 요소가 군대와 무기에서 기업과 기술로 이동하고 있다. 토플러가 살아 있었더라면 이를 ‘제4의 물결 전쟁’이라고 부르는 걸 망설이지 않았을 게다.
  • “최신 과학기술 보호”… 과기정통부, 사이버 모의훈련 실시

    “최신 과학기술 보호”… 과기정통부, 사이버 모의훈련 실시

    과학기술정보통신부가 이달부터 11월까지 소속·산하기관 65개를 대상으로 사이버 공격에 대응하기 위한 모의 훈련을 실시한다. 과기정통부는 22일 이같은 내용의 2022년 사이버 위기대응 훈련계획을 수립해 추진한다고 밝혔다. 과기정통부는 “최근 글로벌 기술패권 경쟁의 심화와 우크라이나 전쟁 등으로 글로벌 사이버 안보 환경이 급변함에 따라 사이버위기경보가 상향됐다”며 “출연 연구원 등에서 보유하고 있는 최신 과학기술 보호 중요성이 증대되고 있다”고 설명했다. 과기정통부는 5가지 종류의 사이버 모의 훈련을 시행해 각급 기관의 대응 체계를 점검하고 개선할 계획이다. 이달 도상훈련을 통해 각 기관의 시스템 관리자 및 정보보안 관계자 등 114명을 대상으로 사이버위기경보 단계별 발령 시 조치 시간 및 내용을 확인한다. 이달부터 10월까지는 해킹 메일 대응 훈련을 실시, 기관의 전 직원 4만 2909명을 대상으로 두 차례 모의 해킹 메일을 발송해 열람율과 신고율 등을 평가한다. 또 이달부터 10월까지 디도스 대응 훈련을 통해 모의 디도스 공격에 대한 차단 조치 수행 및 보안 장비 설정 상태를 점검한다. 7월부터 11월까지는 사이버 모의침투 대응 훈련을 실시, 화이트 해커가 47개 기관의 시스템에 침투를 시도해 현 시스템의 문제점을 파악하고 사전에 개선하도록 한다. 8월에 실시되는 연합훈련은 3~4개 기관을 선정해 기관의 정보보안 최고책임자를 중심으로 보고 체계와 긴급 대응 체계를 점검하는 것을 목적으로 한다.
  • 北 해커에게 농협 전산망 정보 넘긴 일당…11년 만에 기소

    北 해커에게 농협 전산망 정보 넘긴 일당…11년 만에 기소

    북한 공작원들과 공모해 국내 금융기관 해킹을 시도한 일당이 범행 11년 만에 재판에 넘겨졌다. 서울중앙지검 공공수사1부(부장 최창민)는 북한 해커들과 지난 2011년 농협 전산망 해킹을 시도한 내국인 A씨 등 5명을 국가보안법 위반(간첩) 등 혐의로 기소했다고 17일 밝혔다. 5명 중 3명은 구속 기소됐다. A씨 등은 2011년 6∼7월 중국 단둥에서 북한 공작원을 만나 지령을 받고 국내에 들어와 농협 전산망 IP 주소 등 기밀을 북한 해커에게 전달한 혐의를 받는다. 북한 해커들은 이들 일당에게 받은 정보를 토대로 농협 전산망을 해킹하려 했으나 미수에 그쳤다. 북한 해커들은 이후에도 A씨 등에게 받은 국내 금융·국가기관의 IP 정보, VPN(가상 사설망) 정보 등을 활용해 주요 기관 해킹을 시도한 것으로 파악됐다. 검찰은 경찰이 2018년 확보한 북한 공작원 대북 보고문을 통해 이들의 범죄 정황을 포착한 뒤 경찰청 국가안보수사과와 협력하며 수사를 진행해왔다. 4년 이상 수사를 이어온 검·경은 해킹을 직접 시도한 해커 1명을 공소시효 2일 전인 지난해 6월 16일 기소해 시효를 정지시키고, 뒤이어 해킹 관리 감독자와 북한 공작원 연락책 등을 순차적으로 검거하는 데 성공했다. 이어 같은 해 11월 2일과 12월 9일에 3명을 추가로 구속 기소했고, 이날 마지막 1명을 불구속 기소했다. 이들 5명은 모두 내국인으로 해킹, 연락책 등 각각 역할을 맡아 범행에 가담한 혐의를 받는다. 검찰은 이들이 2011년 3월 국내 주요 정부 기관과 은행 포털사이트가 분산서비스거부(DDoS·디도스) 공격을 받아 혼란을 겪은 사실을 알고 있었음에도 북한 해커들을 도와 주요 금융기관인 농협 전산망 해킹을 시도했다고 지적했다.
  • “당신 손에 우크라 아이들의 피”…해킹당한 러 국영방송에 뜬 메시지

    “당신 손에 우크라 아이들의 피”…해킹당한 러 국영방송에 뜬 메시지

    러시아의 전승절이자 제2차 세계대전 종전기념일인 지난 9일 전세계 해커들이 러시아 국영방송을 해킹했다. 이날 뉴욕포스트, 워싱턴포스트(WP) 등에 따르면 러시아 정부가 전승절을 자축하며 우크라이나 침공을 정당화할 때, 국제 해커집단 ‘어나니머스’를 비롯한 해커들은 러시아 국영방송을 해킹했다. 방송 화면에는 “여러분의 손에 수천 명의 우크라이나 사람들과 수백 명의 아이들의 피가 묻어있다”, “TV와 (러시아) 당국은 거짓말을 하고 있다”, “전쟁을 당장 멈추고 이 죽음에 책임져야 한다” 등의 반전 문구들이 수차례 등장했다. 해킹 공격을 당한 채널은 러시아 국영 TV 채널1, 러시아-1, MTS, NTV 플러스, 로스텔레콤, 윙크 등이다. 또 러시아판 구글인 ‘얀덱스’ 플랫폼에서도 똑같은 반전 메시지가 떴고, 러시아 비디오 플랫폼인 ‘루튜브’도 해킹 공격을 받았다. 해킹 배후는 밝혀지지 않았지만, 국제 해커집단 어나니머스는 해킹 몇 시간 뒤 트위터에 “좋은 아침, 모스크바”라는 문구와 함께 해킹된 방송 사진을 올려 자신들의 소행이라고 주장했다. 어나니머스는 앞서 지난 3월 초 트위터를 통해 러시아 국영 TV 채널들을 해킹했다고 주장한 바 있다.
  • 北 간첩활동 현역 대위, ‘김정은 참수부대’였다

    北 간첩활동 현역 대위, ‘김정은 참수부대’였다

    북한 공작원에게 포섭돼 2급 군사기밀을 빼내려던 현역 대위가 북한 지휘부 제거 작전을 하는 부대에 소속인 것으로 확인됐다. 1일 군 당국에 따르면 북한 해커에게 포섭돼 간첩 활동을 한 혐의로 지난 28일 구속 기소된 A 대위는 육군 특수임무여단 소속인 것으로 확인됐다. 일명 ‘참수부대’로 불리는 육군 제13특수임무여단은 2017년 12월 북한 미사일 위협에 대응해 창설됐다. 임무는 유사시 핵무기 발사 권한을 가진 북한 전쟁 지도부를 제거하고 전쟁 지휘 시설을 마비시키는 것이다. 이 부대는 2020년 12월 훈련 도중 특수 작전용 초소형 무인기 1대를 분실했고 다시 찾지 못했다. 이 부대는 같은 해 4월 경기 광주 특수전학교 훈련장에서 강하 훈련 도중 K-1 소총 1정을 분실하기도 했다. 군 당국은 A 대위가 전시 북한 최고 지도부를 상대로 한 군사 기밀을 넘겼을 가능성에 주목하고 있다. 일부 비밀 수정 작업 등 후속 조치가 취해질 예정이다.암호화폐 4800만원에 범행 가담7억 받고 또 다른 장교 회유 시도 경찰청 안보수사과와 서울중앙지검 공공수사1부는 가상자산(암호화폐)거래소 운영자인 이모(38)씨를 국가보안법 위반 혐의로 구속 기소했다. 이씨는 지난해 7월 북한 공작원으로 추정되는 인물로부터 ‘군사기밀 탐지에 필요한 현역 장교를 포섭하라’는 지령을 받은 뒤 그해 8월 현역 장교(대위)에게 “군사 기밀을 제공해 주면 가상자산 등 대가를 지급하겠다”는 취지의 텔레그램 메시지를 보냈으나 거절당했고, 이후 지난 1월 북한 공작원의 지령에 따라 시계형 몰래카메라를 구입해 A 대위에게 택배를 보냈으며 A 대위는 이를 군부대 안으로 들고 들어간 것으로 조사됐다. A 대위와 이씨는 서로 모르는 사이였지만 각각 북한 공작원의 지령에 따라 움직였다. 이씨는 1~3월 북한 공작원의 지령에 따라 군사기밀 탐지에 사용되는 USB 형태의 해킹 장비 부품(포이즌탭·Poison Tab)을 구입한 뒤 자신의 노트북에 연결해 북한 공작원이 원격으로 프로그래밍할 수 있도록 했다. A 대위는 이씨와 연계해 북한 공작원이 군 전산망인 ‘한국군 합동지휘통제체계’(KJCCS·2급 군사비밀)를 해킹하는 데 도움을 주기 위해 로그인 자료 등을 사진 촬영해 전송한 것으로 드러났다. KJCCS는 군 작전지휘관이 군 전체에 명령을 신속하게 알리기 위한 기밀 송수신 전산 체계로 A대위는 전산망 접근이 가능한 신분이었던 것으로 전해졌다. 다만 수사 당국에 덜미가 잡히면서 실제 해킹으로 이어지지는 않았다. 이씨는 범행 대가로 지난해 2~4월 두 차례에 걸쳐 60만 달러(약 7억원) 상당의 가상자산을 받았다. A 대위는 4800만원가량의 비트코인(암호화폐)을 받았다. A 대위는 민간인 대학 동기 소개로 북한 해커와 연락하게 됐으며 사이버도박으로 인한 채무 때문에 포섭된 것으로 알려졌다. 수사 당국은 실제 지령을 내린 북한 정보원의 실체는 파악하지 못했다. 이들은 주로 텔레그램으로만 지시를 받았으며 대화 내용은 매일 삭제한 것으로 확인됐다. 
  • [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

    [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

     북한 공작원에게 비트코인 4800만원 어치를 받은 현역 장교가 군 전장망(戰場網) 해킹을 시도하다 구속되는 충격적인 사건이 발생했다. 전장망은 군이 훈련을 할 때 정보를 주고 받는 통합전시관리시스템이다. 해외에 거주하는 해커로 알려진 북한 공작원은 현역 대위 A씨와 가상화폐투자 회사 대표를 각각 포섭해 전장망인 ‘한국군 합동지휘통제체계’(KJCCS)를 해킹하려고 했다. KJCCS는 전쟁이나 군사훈련 때 육·해·공군 및 주한미군과 비밀문서를 실시간으로 공유하는 일종의 통신시스템이다.  육군 A대위는 대학 동기 소개로 북한 공작원과 알게 됐는데, 당시 가상화폐 투자로 크게 금전 손실을 봐 빚에 쪼들리던 상태에서 포섭됐다고 한다. A대위는 지난해 11월 이 공작원의 지시에 따라 ‘국방망 육군 홈페이지 화면’과 ‘육군보안수칙’ 등을 휴대전화로 촬영해 텔레그램으로 전송한 것으로 알려졌다. 7억원 어치의 가상화폐를 북한 공작원에게 받은 가상화폐투자사 대표는 A대위에게 택배로 USB형태의 해킹장치를 보냈다고 한다. 다행히 이 장치가 A대위에게 전달되기 전에 수사당국에 적발됐으나, 만일 검거가 조금만 늦었더라도 군 전장망이 통째로 뚫리며 국가안보에 큰 위협이 될뻔 했다. 생각만 해도 아찔한 일이다.  현역 군인이 북한 공작원에게 포섭돼 간첩활동을 벌이다 붙잡힌 것은 이번이 처음이다. 북한 공작원과 대면접촉 없이 텔레그램 등 소셜미디어(SNS)를 통해 포섭돼 활동한 것도 이례적이다. 개인의 일탈이라곤 하지만 대한민국 현역 장교가 북한의 간첩 노릇까지 했다니 말문이 막힌다.  이번 사건은 문재인 정부 들어 군 기강이 크게 해이해졌다는 점을 여실히 보여준다. 청와대 행정관이 육군 참모총장을 카페로 불러내 인사문제를 논의하는 코미디 같은 일이 벌어지는가 하면 공군 여중사 사건 등 군대내 성폭력 사건도 끊이지 않고 있다. 임기말 정권이지만 군기강 해이를 더 이상 이대로 좌시해서는 안된다. 수사당국은 A대위 말고 유사한 사례가 없는지 전방위 조사에 나서는 한편 철저한 재발방지 대책도 마련해야 할 것이다.  
  • [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

    [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

     북한 공작원에게 비트코인 4800만원 어치를 받은 현역 장교가 군 전장망(戰場網) 해킹을 시도하다 구속되는 충격적인 사건이 발생했다. 전장망은 군이 훈련을 할 때 정보를 주고 받는 통합전시관리시스템이다. 해외에 거주하는 해커로 알려진 북한 공작원은 현역 대위 A씨와 가상화폐투자 회사 대표를 각각 포섭해 전장망인 ‘한국군 합동지휘통제체계’(KJCCS)를 해킹하려고 했다. KJCCS는 전쟁이나 군사훈련 때 육·해·공군 및 주한미군과 비밀문서를 실시간으로 공유하는 일종의 통신시스템이다.  육군 A대위는 대학 동기 소개로 북한 공작원과 알게 됐는데, 당시 가상화폐 투자로 크게 금전 손실을 봐 빚에 쪼들리던 상태에서 포섭됐다고 한다. A대위는 지난해 11월 이 공작원의 지시에 따라 ‘국방망 육군 홈페이지 화면’과 ‘육군보안수칙’ 등을 휴대전화로 촬영해 텔레그램으로 전송한 것으로 알려졌다. 7억원 어치의 가상화폐를 북한 공작원에게 받은 가상화폐투자사 대표는 A대위에게 택배로 USB형태의 해킹장치를 보냈다고 한다. 다행히 이 장치가 A대위에게 전달되기 전에 수사당국에 적발됐으나, 만일 검거가 조금만 늦었더라도 군 전장망이 통째로 뚫리며 국가안보에 큰 위협이 될뻔 했다. 생각만 해도 아찔한 일이다.  현역 군인이 북한 공작원에게 포섭돼 간첩활동을 벌이다 붙잡힌 것은 이번이 처음이다. 북한 공작원과 대면접촉 없이 텔레그램 등 소셜미디어(SNS)를 통해 포섭돼 활동한 것도 이례적이다. 개인의 일탈이라곤 하지만 대한민국 현역 장교가 북한의 간첩 노릇까지 했다니 말문이 막힌다.  이번 사건은 문재인 정부 들어 군 기강이 크게 해이해졌다는 점을 여실히 보여준다. 청와대 행정관이 육군 참모총장을 카페로 불러내 인사문제를 논의하는 코미디 같은 일이 벌어지는가 하면 공군 여중사 사건 등 군대내 성폭력 사건도 끊이지 않고 있다. 임기말 정권이지만 군기강 해이를 더 이상 이대로 좌시해서는 안된다. 수사당국은 A대위 말고 유사한 사례가 없는지 전방위 조사에 나서는 한편 철저한 재발방지 대책도 마련해야 할 것이다.  
  • 어린이날 엄빠랑 애니 보러 가요

    어린이날 엄빠랑 애니 보러 가요

    코로나19 일상 회복 속에 맞이하는 어린이날을 전후로 온 가족이 볼 수 있는 애니메이션이 극장 나들이에 나선다. 지난 22일 북미에서 개봉해 박스오피스 1위를 꿰찬 ‘배드 가이즈’가 다음달 4일 개봉한다. ‘슈렉’, ‘쿵푸팬더’, ‘보스 베이비’, ‘드래곤 길들이기’ 등으로 사랑을 받아 온 애니메이션 명가 드림웍스가 내놓은 신작이다. 그동안 드림웍스는 다채롭고 신선한 소재에 귀여운 캐릭터를 얹으며 호평을 받아 왔는데, 범죄 오락 액션물은 이번이 처음이다. 시작부터 짜릿한 차량 추격전이 펼쳐진다.①북미 휩쓴 범죄 오락 ‘배드 가이즈’ 작전 설계부터 금고 해제, 해킹, 액션, 위장까지 완벽한 팀플레이로 금품을 털어 온 5인조 악당이 리더 미스터 울프의 실수로 체포된다. 자타공인 최고의 나쁜 녀석들도 착해질 수 있다는 마멀레이드 박사의 주장으로 5인조는 자유의 몸이 되기 위한 ‘바른 생활 프로젝트’를 시작하고 예상치 못한 소동에 휘말린다. 귀여운 동물 캐릭터와 범죄 오락 액션물의 만남으로 케이퍼 무비의 대명사 ‘오션스 일레븐’과 인기 애니메이션 ‘주토피아’를 섞어 놓은 것 같다는 평가를 받는다. 특히 5인조의 구심점인 미스터 울프는 ‘주토피아’의 인기 캐릭터 닉을 연상케 한다. 미스터 울프의 목소리 연기는 ‘아이언맨2’의 악역 저스틴 해머로 유명한 샘 록웰이 맡았다. 천재 해커 미스 타란툴라는 ‘샹치와 텐 링즈의 전설’의 주역 아쿼피나가 연기한다. 단편 애니메이션 ‘빌비’를 연출했던 피에르 펠리펠 감독의 장편 데뷔작이며 호주 작가 에런 블레이비의 만화를 원작으로 하고 있다.②용감한 꼬마 바이킹의 모험 ‘토르’ 같은 날 꼬마 바이킹 모험을 담은 판타지 애니메이션 ‘토르: 마법 검의 전설’도 스크린에 걸린다. 스웨덴 아동문학의 거장 루네르 욘손의 동화 ‘꼬마 바이킹 비케’를 애니메이션으로 옮겼다. 용감한 바이킹이 되고 싶은 꼬마 빅이 황금으로 굳어 버린 엄마를 구하고자 마법의 검을 가지고 전설의 섬 아스가르드로 모험을 떠난다는 내용이다. ‘라이온 킹’과 ‘씽’, ‘마야’ 등 할리우드 애니메이션에 참여했던 유럽 제작진이 마블 시리즈로 더 유명해진 토르와 로키 등 북유럽 신화에 나오는 상상력을 흥미롭게 풀어냈다. 프랑스·독일·벨기에 합작 애니메이션으로 유럽에서는 2019년 말 개봉한 작품이다.③밀리언셀러 원작 ‘극장판 엉덩이 탐정’ 5일에는 ‘극장판 엉덩이 탐정: 수플레 섬의 비밀’이 찾아온다. 전 세계 발행 부수 1000만부를 돌파한 밀리언셀러 어린이 만화를 원작으로 한 세 번째 극장판 애니메이션이다. 추리와 퀴즈, 개그를 섞어 인기를 끈 원작 만화는 국내에도 상당한 팬덤이 있고 TV 애니메이션 시리즈로도 만들어졌다. 이번 작품에서는 1년 내내 바람이 부는 신비한 섬, 수플레의 보물인 ‘바람의 길잡이’를 노리는 괴도 유에 맞서 수플레를 지키기 위한 엉덩이 탐정과 조수 브라운의 활약을 그린다. 김은아, 소연, 남도형 성우가 참여한 더빙판으로 개봉한다.
  • 현역 대위, 北 공작원 비트코인 받고 軍 기밀 넘기려다 잡혔다

    현역 대위, 北 공작원 비트코인 받고 軍 기밀 넘기려다 잡혔다

    북한 공작원에게 포섭돼 2급 군사기밀을 빼내려던 현역 장교가 군사안보지원사령부와 경찰, 검찰의 합동수사로 덜미를 잡혔다. 현역 장교가 북한 해커에게 포섭돼 간첩 활동을 했다가 적발된 건 처음이다. 경찰청 안보수사과와 서울중앙지검 공공수사1부는 28일 가상자산(암호화폐)거래소 운영자인 이모(38)씨를 국가보안법 위반 혐의로 구속 기소했다고 밝혔다. 국방부 검찰단 보통검찰부도 A(29·구속) 대위를 이날 기소했다. 이씨는 지난해 7월 북한 공작원으로 추정되는 인물로부터 ‘군사기밀 탐지에 필요한 현역 장교를 포섭하라’는 지령을 받은 뒤 그해 8월 현역 장교(대위)에게 “군사 기밀을 제공해 주면 가상자산 등 대가를 지급하겠다”는 취지의 텔레그램 메시지를 보냈으나 거절당했다. 이후 이씨는 지난 1월 북한 공작원의 지령에 따라 시계형 몰래카메라를 구입해 A 대위에게 택배를 보냈으며 A 대위는 이를 군부대 안으로 들고 들어간 것으로 조사됐다. A 대위와 이씨는 서로 모르는 사이였지만 각각 북한 공작원의 지령에 따라 움직였다. 이씨는 1~3월 북한 공작원의 지령에 따라 군사기밀 탐지에 사용되는 USB 형태의 해킹 장비 부품(포이즌탭·Poison Tab)을 구입한 뒤 자신의 노트북에 연결해 북한 공작원이 원격으로 프로그래밍할 수 있도록 했다. A 대위는 이씨와 연계해 북한 공작원이 군 전산망인 ‘한국군 합동지휘통제체계’(KJCCS·2급 군사비밀)를 해킹하는 데 도움을 주기 위해 로그인 자료 등을 사진 촬영해 전송한 것으로 드러났다. KJCCS는 군 작전지휘관이 군 전체에 명령을 신속하게 알리기 위한 기밀 송수신 전산 체계로 A대위는 전산망 접근이 가능한 신분이었던 것으로 전해졌다. 다만 수사 당국에 덜미가 잡히면서 실제 해킹으로 이어지지는 않았다. 이씨는 범행 대가로 지난해 2~4월 두 차례에 걸쳐 60만 달러(약 7억원) 상당의 가상자산을 받았다. A 대위는 4800만원가량의 비트코인(암호화폐)을 받았다. A 대위는 민간인 대학 동기 소개로 북한 해커와 연락하게 됐으며 사이버도박으로 인한 채무 때문에 포섭된 것으로 알려졌다. 수사 당국은 실제 지령을 내린 북한 정보원의 실체는 파악하지 못했다. 이들은 주로 텔레그램으로만 지시를 받았으며 대화 내용은 매일 삭제한 것으로 확인됐다. 경찰 관계자는 “지령 내용이나 군사 기밀을 탐지하고 대가를 지불하는 등의 활동 사항을 보면 북한 공작원으로 볼 수 있다”고 말했다. 경찰은 북한 해커와 A 대위 사이에서 연결고리 역할을 한 인물 등에서도 수사 중이다.
  • 현역 대위, 北 공작원 지령받고 軍 기밀 넘기려다 잡혔다

    현역 대위, 北 공작원 지령받고 軍 기밀 넘기려다 잡혔다

    북한 공작원에게 포섭돼 2급 군사기밀을 빼내려던 현역 장교가 군사안보지원사령부와 경찰, 검찰의 합동수사로 덜미를 잡혔다. 현역 장교가 북한 해커에게 포섭돼 간첩 활동을 했다가 적발된 건 처음이다. 경찰청 안보수사과와 서울중앙지검 공공수사1부(부장 최창민)는 28일 가상자산거래소 운영자인 이모(38)씨를 국가보안법 위반 혐의로 구속기소했다고 밝혔다. 국방부 검찰단 보통검찰부도 지난 15일 안보지원사로부터 신병을 넘겨받은 A(29·구속) 대위를 이날 기소했다. 이씨는 지난해 7월 북한 공작원으로 추정되는 인물로부터 ‘군사기밀 탐지에 필요한 현역 장교를 포섭하라’는 지령을 받은 뒤 그해 8월 현역 장교(대위)에게 “군사기밀을 제공해 주면 가상자산(암호화폐) 등 대가를 지급하겠다”는 취지의 텔레그램 메시지를 보냈으나 거절당했다. 이후 이씨는 지난 1월 북한 공작원의 지령에 따라 시계형 몰래카메라를 구입해 A대위에게 택배로 보냈으며 A대위는 이를 군부대 안으로 가지고 들어간 것으로 조사됐다. 이씨는 1~3월 북한 공작원의 지령에 따라 군사기밀 탐지에 사용되는 USB 형태의 해킹 장비 부품(포이즌탭·Poison Tab)을 구입한 뒤 자신의 노트북에 연결해 북한 공작원이 원격으로 프로그래밍할 수 있도록 했다. A대위는 이씨와 연계해 북한 공작원이 군 전산망인 ‘한국군 합동지휘통제체계’(KJCCS·2급 군사비밀)를 해킹하는 데 도움을 주기 위해 로그인 자료 등을 사진 촬영해 전송한 것으로 드러났다. KJCCS는 군 작전지휘관이 군 전체에 명령을 신속하게 알리기 위한 기밀 송수신 전산 체계로 A대위는 전산망 접근이 가능한 신분이었던 것으로 전해졌다. 다만 수사 당국에 덜미가 잡히면서 실제 해킹으로 이어지지는 않았다고 경찰은 설명했다. 이씨는 범행 대가로 지난해 2~4월 2차례에 걸쳐 60만 달러(약 7억원) 상당의 암호화폐를 받은 내역이 확인됐다. A대위는 4800만원가량의 비트코인을 받았다. 수사 당국은 이들에게 실제 지령을 내린 북한 정보원의 실체는 구체적으로 파악하지 못한 것으로 전해졌다. 피의자들은 주로 텔레그램으로만 지시를 받았다. 경찰 관계자는 “지령의 내용이나 군사 기밀을 탐지하고 대가를 지불하는 등의 활동 사항을 근거로 북한 공작원으로 볼 수 있다”고 말했다. 경찰은 지난 2월 첩보를 받아 조사에 착수해 증거를 확보했다. 경찰과 안보지원사는 지난 2일 이씨와 A대위를 동시에 붙잡았다. 경찰은 이씨와 A대위 사이에 연결고리 역할을 한 제3의 인물 등에서도 수사 중이다.
  • 北 해커 지령받아 軍 전산망 침입한 장교...군·경 합동 수사에 덜미

    北 해커 지령받아 軍 전산망 침입한 장교...군·경 합동 수사에 덜미

    가상화폐거래소 운영자, 7억원 받고 北 도와A대위, 몰카로 軍 전산체계 ‘로그인 자료’ 촬영‘텔레그램’ 소통..北 공작원·제3 조력자 추적중 북한 공작원에 포섭돼 2급 군사기밀을 빼내려던 현역 장교가 군사안보지원사령부와 경찰, 검찰의 합동수사로 덜미를 잡혔다. 현역 장교가 북한 해커에 포섭돼 간첩 활동을 했다가 적발된 건 처음이다.경찰청 안보수사과와 서울중앙지검 공공수사1부(부장 최창민)는 28일 가상화폐거래소 운영자인 이모(38)씨를 국가보안법 위반 혐의로 구속기소했다고 밝혔다. 국방부 검찰단 보통검찰부도 지난 15일 안보지원사로부터 신병을 넘겨받은 A(29·구속) 대위를 이날 기소했다. 이씨는 지난해 7월 북한 공작원으로 추정되는 인물로부터 ‘군사기밀 탐지에 필요한 현역 장교를 포섭하라’는 지령을 받은 뒤 그해 8월 현역 장교(대위)에게 “군사기밀을 제공해주면 가상화폐 등 대가를 지급하겠다”는 취지의 텔레그램 메시지를 보냈으나 거절당했다. 이후 이씨는 지난 1월 북한 공작원의 지령에 따라 시계형 몰래카메라를 구입해 A대위에게 택배를 보냈으며 A대위는 이를 군부대 안으로 들고 들어간 것으로 조사됐다. A대위와 이씨는 서로 모르는 사이였지만 각각 북한 공작원의 지령에 따라 움직였다. 이씨는 1~3월 북한 공작원의 지령에 따라 군사기밀 탐지에 사용되는 USB 형태의 해킹 장비 부품(포이즌탭·Poison Tab)을 구입한 뒤 자신의 노트북에 연결해 북한 공작원이 원격으로 프로그래밍할 수 있도록 했다.A대위는 이씨와 연계해 북한 공작원이 군 전산망인 ‘한국군 합동지휘통제체계’(KJCCS·2급 군사비밀)를 해킹하는 데 도움을 주기 위해 로그인 자료 등을 사진 촬영해 전송한 것으로 드러났다. KJCCS는 군 작전지휘관이 군 전체에 명령을 신속하게 알리기 위한 기밀 송수신 전산 체계로 A대위는 전산망 접근이 가능한 신분이었던 것으로 전해졌다. 다만 수사 당국에 덜미가 잡히면서 실제 해킹으로 이어지지는 않았다고 경찰은 설명했다. 이씨는 범행 대가로 지난해 2~4월 2차례에 걸쳐 60만 달러(약 7억원) 상당의 가상화폐를 받은 내역이 확인됐다. A대위는 4800만원 가량의 비트코인(가상화폐)을 받았다. A대위는 민간인 대학 동기 소개로 북한 해커와 연락하게 됐으며, 사이버도박으로 인한 채무 때문에 포섭된 것으로 보인다. 수사 당국은 이들에게 실제 지령을 내린 북한 정보원의 실체는 구체적으로 파악하지 못한 것으로 전해졌다. 피의자들은 주로 텔레그램으로만 지시를 받았으며 대화 내용은 매일 삭제한 것으로 확인됐다. 경찰 관계자는 “지령의 내용이나 군사 기밀을 탐지하고 대가를 지불하는 등의 활동 사항을 근거로 북한 공작원으로 볼 수 있다”고 말했다.경찰은 지난 2월 첩보를 받아 조사에 착수했으며 2개월가량의 잠복 수사로 증거를 확보했다. 경찰과 안보지원사는 지난 2일 이씨와 A대위를 동시에 붙잡았다. 경찰은 북한 해커와 A대위 사이에 연결고리 역할을 한 인물 등에서도 수사 중이다.
  • 러시아 해커 6명 공개수배한 미국…“현상금 125억원”

    러시아 해커 6명 공개수배한 미국…“현상금 125억원”

    미국 정부가 자국과 우크라이나의 주요 인프라 등을 겨냥해 사이버 테러를 가한 러시아군 소속 6명에 대해 현상금 1천만 달러(한화로 약 125억원)을 걸고 공개 수배에 나섰다. 미 국무부는 26일(현지시간) 보도자료를 내고 러시아군 정보조직인 총정찰국(GRU) 소속 6명의 신원과 위치 정보를 알려주면 최고 1000만 달러의 현상금을 주겠다고 밝혔다. 국무부는 “우리는 정의 보상 프로그램에 따라 외국 정부의 통제나 지시로 컴퓨터 사기와 남용에 관한 법률을 위반하면서 미국의 주요 인프라에 대한 악의적 사이버 활동에 가담한 이의 신원과 위치를 파악할 수 있는 정보에 보상한다”고 설명했다. 국무부에 따르면, 이들은 러시아 GRU의 74455부대 소속이다. 해커들 사이에선 샌드웜(Sandworm), 텔레봇(Telebots), 부두 베어(Voodoo Bear), 아이언 바이킹(Iron Viking) 등 이름으로 알려져 있다. 이들은 2017년 6월 낫페트야(NotPetya)로 알려진 멀웨어(악성 소프트웨어)를 사용해 미국과 전 세계 상당수 컴퓨터를 감염시켰다. 당시 공격으로 펜실베이니아주 헤리티지 밸리 보건 시스템 병원과 대형 제약사 등이 손상됐고, 10억 달러(약 1조2천500억 원)의 손실이 발생했다. 미 연방 대배심은 2020년 10월 이들 6명을 컴퓨터 사기 및 남용, 유선 사기, 컴퓨터 손상 및 신분 도용 등의 혐의로 기소한 바 있다.
  • 국내 최대 기업 보안 뚫고 돈 갈취하는 해커들 기승

    국내 최대 기업 보안 뚫고 돈 갈취하는 해커들 기승

    과기부 “기업 이미지 타격 우려, 신고 못 해”사고 유형, 악성코드 감염 38%로 1위 차지“기업 IT 예산의 10~15%를 사이버 보안에”전 세계 렌섬웨어 피해 금액 6년 새 25배 증가삼성전자와 LG전자, 현대삼호중공업 등 국내 최대 기업에 해킹 사고가 연이어 터진 가운데 악성코드 감염 이후 금전을 갈취하는 랜섬웨어 공격도 계속해서 늘어나고 있다. 24일 과학기술정보통신부(과기부)에 따르면 올해 1분기 기준 랜섬웨어 해킹 피해 신고건수는 63건으로 2020년(21건)보다 3배나 늘었다. 지난해 동분기(35건)보다도 2배 가까이 늘어 매년 증가 추세다. 지난해 말 기준(223건)으로 보면 2020년(127건) 대비 76% 급증했다. 과기부 정보통신정책실 관계자는 “기업 이미지 타격 등의 이유로 신고를 꺼리는 사람들이 많기 때문에 실제 피해는 이것보다 훨씬 크다고 보면 된다”고 말했다. 랜섬웨어란 몸값(Ransom)과 소프트웨어(Software)의 합성어로 악성 프로그램을 사용해 시스템을 잠그거나 데이터를 암호화해 사용할 수 없도록 하고 이를 인질로 금전을 요구하는 공격이다. 악성코드 감염 사고는 대부분 대기업, 금융, 의료 등 자금 능력이 있는 회사를 공격해 금전을 갈취하려는 목적으로 발생한다. 최근 랜섬웨어 공격은 더 지능화되고 다양한 형태로 나타나는데, 탈취한 개인정보나 기밀정보를 외부에 공개하겠다고 협박해 금전을 요구하기도 한다. ●사이버 침해 사고 유형 6개…악성코드 감염 1위·개인정보유출 3위 실제로 SK쉴더스의 ‘2022 보안 위협 전망 보고서’에 따르면 지난해 침해 사고 유형별 발생 빈도 가운데 ‘악성코드 감염’이 38%로 제일 심각하다. 이어 ‘공급망 공격(21%)’, ‘개인정보 유출(15%)’, ‘시스템 장악(12%)’, ‘기밀 자료 유출(11%)’ ‘디페이스(홈페이지 변조·3%)’ 순으로 많았다. 국내에서도 지난 1월 현대삼호중공업이 악성코드(하이브)에 감염되면서 전산망과 인터넷, 사내 네트워크 등이 마비됐다. 랜섬웨어 공격을 감행한 해커는 이메일 주소만 남겨둔 채 별도의 요구사항을 전달하지 않았지만, 복구 과정에서 연락이 오면 금액을 제시했을 것으로 추정됐다.이 외에도 지난달에는 해커집단 랩서스(Lapsus$)가 삼성전자의 반도체 설계 소스와 LG전자 임직원의 계정정보를 유출해 주목받았다. 데이터 분석 전문기업 에스투더블유랩(S2W)은 지난해부터 활동을 시작한 랩서스가 대기업의 강력한 보안 시스템의 허점을 파고들어 데이터를 빼낸 실력자들로 구성된 집단이라며 이들의 가장 큰 목적은 금전적 이득으로 추정된다고 밝힌 바 있다. 과기부와 한국인터넷진흥원(KISA) 등 업계 관계자는 “최근 삼성전자와 LG전자 해킹 사건은 기존 악성코드를 감염시켜 접근한 랜섬웨어 공격은 아니지만, 범죄적 관점에서 보면 (해커집단 특성상) 정보 유출을 빌미로 돈을 요구하는 게 랜섬웨어 공격과 유사하다고 볼 수 있다”고 말했다. 지난달 랩서스는 삼성전자와 LG전자 이외에도 해외 기업 엔비디아, 마이크로소프트 등을 해킹하는데 이어 미국 2위 통신사인 T모바일 시스템에 침투해 진행 중인 프로젝트와 관련한 소스코드를 훔쳤다고 23일(현지시간) 미국 IT 전문매체 더버지는 보도했다. T모바일은 해킹사고로 고객정보 등 민감한 데이터는 유출되지 않았다고 밝힌 상태다. ●전 세계 랜섬웨어 피해 금액 지난해 7486억원에 달해 전 세계적으로 사이버 공격에 따른 피해 금액도 커지고 있다. 블록체인 데이터 플랫폼 기업 체이널리시스에 따르면 지난해 전 세계 랜섬웨어 피해액만 6억 200만달러(약 7486억원)로 6년 전인 2016년(2400만 달러)보다 25배 넘게 증가했다. 지난해 최대 피해액을 기록한 랜섬웨어인 콘티(Conti)는 피해자들로부터 1억 8000만 달러 이상을 갈취했다.조용민 신한금융투자 연구원은 사이버 보안 관련 보고서에서 “올해 기업 성장을 위협할 최대 위험은 사이버 공격”이라며 “해커에게 지불해야 하는 비용과 시스템 복원에 걸리는 시간, 기업 평판, 주가 급락 등 다방면으로 피해가 발생하기 때문”이라고 말했다. 이어 “국제적으로 지난해 사이버 보안을 강화하기 위한 지출이 12% 증가했지만 FBI(미 연방수사국)에 보고된 사이버 범죄 피해 규모는 전년 대비 64% 증가했다”며 “사이버 보안 투자 확대를 위해 기업은 사내 IT 예산의 10~15%를 사이버 보안에 배정해야 한다”고 말했다.
  • 1초도 빈틈없는 사이버보안… 하루 79억건 위협 데이터 수집

    1초도 빈틈없는 사이버보안… 하루 79억건 위협 데이터 수집

    다음달 기업공개(IPO) 준비에 박차를 가하고 있는 보안경비업체 SK쉴더스가 365일 24시간 동안 1초도 빈틈없는 사이버보안이 이뤄지고 있는 보안관제센터 ‘시큐디움센터’를 21일 처음 공개했다. 경기 성남시 판교에 있는 SK쉴더스의 통합관제센터 시큐디움에 들어서면 전 세계에 퍼져 있는 수천개 기업 고객사에 가해지는 위협 데이터를 실시간으로 볼 수 있는 커다란 화면이 눈에 띈다. SK쉴더스가 국내외 2200여개 기업에 제공하는 모든 보안 관제 서비스가 이뤄지는 현장이다. SK쉴더스가 2016년 관제 플랫폼으로 자체 개발한 시큐디움센터는 인공지능(AI)과 ‘사이버 보안 자동대응 체계’(SOAR) 등 관제 기술을 이용해 해킹부터 디도스 공격까지 여러 종류의 외부 공격을 모니터링하고 처리한다. 김종현 SK쉴더스 시큐디움센터장은 “연간 약 8조건, 하루 79억건, 초당 25만건에 이르는 위협 데이터를 수집하고 있다”며 “이 가운데 AI 기술로 실제 위험하다고 판단한 위협 데이터 약 5만건을 매일 처리하고 있다”고 말했다. 이를 위해 근무하는 관제 직원은 36명으로 이 중 7~8명이 주야간 교대로 1초도 쉬지 않고 보안 관제 서비스를 제공하고 있다. SK쉴더스는 해커 관점에서 보안 취약점을 찾는 국내 업계 최대 규모 화이트해커 조직 이큐스트(EQST)도 운영한다. 화이트해커 100여명이 모의 해킹, 취약점 연구 및 진단 등의 활동을 펼친다. 실제 드론의 주도권 탈취, 위성위치확인시스템(GPS)을 교란하는 재밍(전파 방해) 등 공격을 재연해 해커 관점에서 생각하며 방어책을 도출한다. 보안 역량은 해외에서도 인정받고 있다. 회사는 아시아 기업으로는 최초로 글로벌 사이버위협연합(CTA)에 가입했다. 또 국제침해사고대응팀협의회(FIRST)에 국내 첫 민간기업 회원으로 가입돼 있다. 유종훈 SK쉴더스 클라우드사업그룹장은 “이제 SK쉴더스의 경쟁 상대는 국내가 아니라 글로벌 기업이 될 것”이라고 했다. SK쉴더스의 사이버보안 사업 부문 매출은 지난해 3381억원 수준을 기록해 전년보다 18.2% 증가했다. SK스퀘어의 자회사인 SK쉴더스는 다음달 상장을 앞두고 오는 5월 3일부터 기관투자자들을 대상으로 수요 예측을 진행해 최종 공모가를 확정한다.
위로