찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-10-09
    검색기록 지우기
  • 기혼
    2026-10-09
    검색기록 지우기
  • 테슬라
    2026-10-09
    검색기록 지우기
  • 치킨
    2026-10-09
    검색기록 지우기
  • A매치
    2026-10-09
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,779 건
  • [사설] 北 전방위 해킹 공격, 사이버 안보 강화해야

    [사설] 北 전방위 해킹 공격, 사이버 안보 강화해야

    언론사 기자, 국회의원실 비서, 정부기관을 사칭해 전문가들에게 ‘피싱 이메일’을 보낸 일당이 북한 해커 조직인 일명 ‘김수키’로 드러났다. 2014년 한국수력원자력을 해킹하는 등 정보 탈취를 목적으로 수년째 국내 해킹 공격을 벌여 온 그 조직이다. 경찰청이 어제 발표한 수사 결과를 보면 이들은 지난 4~10월 외교안보·국방 전문가 892명에게 악성 프로그램이 담긴 이메일을 보낸 뒤 피싱 사이트에 접속해 아이디와 비밀번호를 입력한 49명의 이메일을 실시간 들여다보며 첨부 문서와 주소록 등을 빼낸 것으로 밝혀졌다. 이번엔 별 피해가 없었다고 하나 자칫 민감한 외교안보 정보가 유출됐을 가능성을 생각하면 아찔해진다. 북한 해킹 조직이 컴퓨터 서버를 장악해 데이터를 암호화한 뒤 돈을 요구하는 ‘랜섬웨어’를 국내에서 활용한다는 사실도 이번에 처음 확인됐다. 중소 쇼핑몰 등 국내 13개 업체 서버 19대가 피해를 봤는데, 이 가운데 업체 두 곳이 255만원 상당의 비트코인을 지불했다고 한다. 북한의 해킹 수법은 날로 교묘해지고 있다. 국가정보원은 최근 ‘2023년 사이버 안보 위협 전망’에서 내년에 원전과 방산 기술을 노린 북한의 사이버 공격이 거세질 것으로 내다봤다. 특히 북한의 암호화폐 해킹 능력은 세계 최고 수준으로, 랜섬웨어 등 사이버 금융범죄가 광범하게 확산될 위험성을 우려했다. 북한이 2017년부터 전 세계에서 탈취한 가상자산 규모는 1조 5000억원으로 추산된다. 핵과 미사일 고도화의 자금줄이란 점에서 국제사회의 공동 대처가 시급한 현안이다. 국가기관과 기업은 물론 민간 영역도 사이버 안보에 대한 인식과 협력 체계가 강화돼야 한다. 국정원이 추진 중인 사이버안보법 등 법 제정도 함께 서둘러야 할 것이다.
  • [사설] 北 전방위 해킹 공격, 사이버 안보 강화해야

    [사설] 北 전방위 해킹 공격, 사이버 안보 강화해야

    언론사 기자, 국회의원실 비서, 정부기관을 사칭해 전문가들에게 ‘피싱 이메일’을 보낸 일당이 북한 해커 조직인 일명 ‘김수키’로 드러났다. 2014년 한국수력원자력을 해킹하는 등 정보 탈취를 목적으로 수년째 국내 해킹 공격을 벌여 온 그 조직이다. 경찰청이 어제 발표한 수사 결과를 보면 이들은 지난 4~10월 외교안보·국방 전문가 892명에게 악성 프로그램이 담긴 이메일을 보낸 뒤 피싱 사이트에 접속해 아이디와 비밀번호를 입력한 49명의 이메일을 실시간 들여다보며 첨부 문서와 주소록 등을 빼낸 것으로 밝혀졌다. 이번엔 별 피해가 없었다고 하나 자칫 민감한 외교안보 정보가 유출됐을 가능성을 생각하면 아찔해진다. 북한 해킹 조직이 컴퓨터 서버를 장악해 데이터를 암호화한 뒤 돈을 요구하는 ‘랜섬웨어’를 국내에서 활용한다는 사실도 이번에 처음 확인됐다. 중소 쇼핑몰 등 국내 13개 업체 서버 19대가 피해를 봤는데, 이 가운데 업체 두 곳이 255만원 상당의 비트코인을 지불했다고 한다. 북한의 해킹 수법은 날로 교묘해지고 있다. 국가정보원은 최근 ‘2023년 사이버 안보 위협 전망’에서 내년에 원전과 방산 기술을 노린 북한의 사이버 공격이 거세질 것으로 내다봤다. 특히 북한의 암호화폐 해킹 능력은 세계 최고 수준으로, 랜섬웨어 등 사이버 금융범죄가 광범하게 확산될 위험성을 우려했다. 북한이 2017년부터 전 세계에서 탈취한 가상자산 규모는 1조 5000억원으로 추산된다. 핵과 미사일 고도화의 자금줄이란 점에서 국제사회의 공동 대처가 시급한 현안이다. 국가기관과 기업은 물론 민간 영역도 사이버 안보에 대한 인식과 협력 체계가 강화돼야 한다. 국정원이 추진 중인 사이버안보법 등 법 제정도 함께 서둘러야 할 것이다.
  • “태영호 의원실입니다” 그때 그 메일… 8년 전 한수원 해킹한 北조직

    “안녕하세요. 태영호 의원실 비서입니다.” 지난 5월 7일 국내 외교안보 전문가들에게 한 통의 메일이 도착했다. 태 의원실에서 주최한 세미나 ‘윤석열 시대 통일정책 제언’에서 발언한 취지를 A4 용지 1장 정도로 요약해 보내 달라는 부탁과 함께 ‘사례비 지급 의뢰서’가 첨부돼 있었다. 실제 태 의원실은 전날 서울 여의도 국회의원회관에서 해당 주제로 토론회를 열었다. 행사에 참석한 전문가가 이 메일을 받았다면 ‘피싱 메일’이라고 의심하기는 쉽지 않았을 것으로 보인다. 하지만 이 첨부파일은 PC 정보를 외부로 빼낼 수 있는 악성 프로그램이었다. 태 의원은 25일 기자회견을 열고 “북한 피싱메일을 읽어 보면서 그 정교함에 놀랐다”며 “김정은 해커부대는 의원실에서 정책 토론회를 진행한 그 다음날 메일을 배포했다”고 밝혔다. 이처럼 현역 의원을 사칭해 국내 전문가를 상대로 해킹을 시도한 북한 해킹조직이 경찰 수사로 발각됐다. 2013년부터 파악된 북한의 특정 해킹 조직으로 지난 10월에는 국립외교원을 사칭했고, 4월에도 제20대 대통령직인수위원회 출입기자라고 둘러댄 뒤 메일에 뉴스 링크라며 피싱 사이트 주소를 연결해 놓았다. 경찰청 국가수사본부는 최근 기자, 국회의원실, 국가기관을 사칭해 외교안보 분야 전문가들에게 피싱 메일을 대량 유포한 일당을 추적한 결과 2014년 ‘한국수력원자력 해킹 사건’, 2016년 ‘국가안보실 사칭 이메일 발송 사건’ 등의 범행 주체로 지목된 북한 해킹 조직과 같은 조직이라고 결론 냈다. 경찰에 따르면 메일을 받은 외교·통일·안보·국방 분야 전문가는 최소 892명이나 됐다. 메일에는 피싱 사이트로 유도하거나 악성 프로그램이 깔린 파일이 첨부돼 있었다. 이 중 피싱 사이트에 접속해 아이디와 비밀번호를 입력한 피해자는 49명으로 잠정 집계됐다. 이 조직은 서버를 장악해 데이터를 쓸 수 없게 암호화한 뒤 금전을 요구하는 ‘랜섬웨어’를 살포해 중소 쇼핑몰 등 국내 13개 업체 서버 19대가 피해를 봤다. 북한 해킹 조직이 랜섬웨어를 활용한다는 사실이 드러난 건 처음이다. 국가정보원에 따르면 올해 우리나라를 상대로 한 국제 해킹 조직의 공격 시도는 지난달 기준 하루 평균 118만건이었고 절반가량은 북한 관련이었다.
  • 이경숙 의원 “서울교통공사 해킹 시도 일평균 57만 건…예방 중심 아낌없는 예산 편성해야”

    이경숙 의원 “서울교통공사 해킹 시도 일평균 57만 건…예방 중심 아낌없는 예산 편성해야”

    서울도시철도 운영기관인 서울교통공사가 일평균 약 57만 건에 달하는 해킹공격을 받는 것으로 나타났다. 이경숙 서울시의원(국민의힘·도봉1)이 공개한 자료에 따르면 서울교통공사가 2018년 1월부터 2022년 9월까지 약 9억 8만 건의 해킹 공격을 받았다. 하루 평균 약 57만 건에 달하는 수치다.해킹 유형을 유형별 구분하면 디도스 공격 약 9억 3만 건(95%), 웹 공격 약 4,753만 건(4.6%), 스캔 공격 약 93만 건(0.3%), 악성코드 약 56만 건(0.1%) 순으로 나타났다. 이번에 서울교통공사가 제출한 2022년 1월~9월 국가별 해킹 공격 시도 현황에 따르면 미주권 82만 건(79%)으로 가장 많았다. 반면 중국과 북한은 각각 약 4만8천 건, 북한 0건으로 나타났다.이에 이 의원은 “서울교통공사는 이 기간 동안 해킹 공격에 발생한 피해는 없지만 기존 방어체계 유지보다 화이트해커 영입과 방어시스템 고도화에 아낌없는 예산 투입으로 적극적인 방어에 나서야 한다”고 말했다.
  • 상명대, 초중고교생 ‘방학중 SW·AI 교육 캠프’ 운영

    상명대, 초중고교생 ‘방학중 SW·AI 교육 캠프’ 운영

    상명대학교(총장 홍성태)는 교육부와 충청남도교육청, 한국과학창의재단에서 공모한 ‘방학중 SW·AI 교육 캠프’ 운영기관에 선정됐다고 13일 밝혔다. 이번 사업은 2025년 디지털 교육 전면 확대를 앞두고 SW·AI에 대한 관심과 흥미를 유발하고 학생 간, 지역 간 디지털 교육 불균형 해소 등을 위해 마련됐다. 상명대 공과대학은 동계방학 중 충남지역 초·중·고교 학생과 학부모 900명을 대상으로 ‘DE&R(Differentiated Education & Realized) 상명 SW·AI 교육 캠프’를 운영할 계획이다. 상명대 관계자는 “캠프는 SW·AI 관련 놀이와 체험 위주의 차별화된 개인별 맞춤 학습프로그램형 교육 캠프와 SW·AI 교육의 심화 과정인 해커톤 캠프까지 연계할 계획이라고 말했다. 상명대는 지난 2019년 SW중심대학과 2021년 디지털 신기술 인재양성 혁신공유대학에 각각 선정됐다.
  • 코로나 지원금 해킹 배후 ‘中정부’ 콕 집은 美… 사이버 전면전 가나

    코로나 지원금 해킹 배후 ‘中정부’ 콕 집은 美… 사이버 전면전 가나

    미국이 자국 국민을 위한 코로나19 지원금 수백억원을 훔친 해커 집단의 배후에 중국 정부가 있다며 처음으로 국가를 특정했다. 미국 50개주 전체가 털렸을 가능성이 제기되면서 양국 간 사이버 전면전으로 비화될 가능성도 배제할 수 없다. NBC방송은 5일(현지시간) 비밀경호국(SS)을 인용해 중국 청두에 기반을 둔 해커 집단 APT41이 미국 12개주 이상에서 소상공인 융자 기금과 실업보험을 포함해 팬데믹 보조금 2000만 달러(약 260억원) 이상을 훔쳤다고 보도했다. 이와 관련해 카린 장피에르 백악관 대변인은 언론브리핑에서 “법무부에서 다룰 문제”라며 말을 아꼈다. 그러면서도 그는 “조 바이든 대통령은 사기(해킹) 사건에 대한 강력한 감독과 법 집행을 촉구했다”고 밝혔다. 미국 정부의 팬데믹 기금과 관련해 공식 확인된 첫 해킹 피해 사례로, SS는 미국의 50개주 모두 피해를 입었을 가능성에 무게를 두고 있다. 특히 외국 해커 집단들이 직접 미 정부 자금에 손을 대는 자체가 이례적인 만큼 우려가 커진다. 홍콩 사우스차이나모닝포스트(SCMP)는 이날 APT41의 일부 해커들이 미국 소프트웨어 개발사와 소셜미디어 등을 포함해 100개가 넘는 기업들에 대한 기밀 유출 혐의로 2019~2020년 미 법무부에 기소된 바 있다고 전했다. 10년 전부터 활동한 APT41은 미국 관련 정보를 수집해 중국 정부에 넘겨 온 해커 집단으로 알려졌다. 하지만 이번 해킹이 중국 정부의 지시에 따른 것인지, 독자적 활동인지는 규명하지 못한 상태다. 미 노동부 자료에 따르면 2020년 코로나19 실업 기금이 조성된 이후 사이버 범죄로 인해 전체 연방 기금의 20%에 해당하는 8725억 달러(1130조원)가 부적절하게 지급돼 이 기금을 노린 해킹 규모는 더 큰 것으로 추정된다. 전문가들은 해커들이 주정부 소프트웨어의 백도어를 확보해 침입한 뒤 기금을 훔쳐 내는 수법을 사용했고, APT41은 2000여개의 관련 계좌로 4만 차례 이상 금융 거래를 한 것으로 나타났다. 중국도 지금껏 미국이 자국의 주요기관 기밀을 탈취하기 위한 해킹 공격을 벌였다고 반박해 왔다. 지난 9월 중국 외교부는 미 국가안보국(NSA)이 산시성 시베이공대에 사이버 공격을 가해 국가 기밀을 빼냈다고 발표하면서 주중 미국대사관에 엄정한 교섭을 제기했다고 밝혔다. ‘엄정한 교섭 제기’는 외교 경로를 통한 공식 항의를 뜻한다.
  • 중국 해커 집단, 미국 정부 돈도 훔쳤다…액수 보니 ‘헉’ [여기는 중국]

    중국 해커 집단, 미국 정부 돈도 훔쳤다…액수 보니 ‘헉’ [여기는 중국]

    중국 해커 집단이 결국 미국 정부의 자금에까지 손을 댔다. 로이터 통신과 NBC 등의 5일(이하 현지시간) 보도에 따르면, 미국 비밀경호국(USSS)은 중국 해커집단 APT41이 미국의 소상공인 융자 기금과 실업 보험 기금 등을 포함한 코로나19 보조금 수천 달러를 탈취했다. 미 당국은 문제의 해커집단의 배후에 중국 정부가 개입돼 있는지 여부에 대해서는 구체적으로 파악하지 못한 것으로 전해졌다. 미국 비밀경호국에 따르면, 해당 해커집단이 탈취한 미국의 코로나19 보조금은 최소 2000만 달러(한화 약 260억 원)에 달하며, 이는 미국 정부의 팬데믹 기금과 관련한 첫 해킹 피해 사례로 꼽힌다. 악명 높은 해커 집단, 한국에도 피해준 적 있다 APT41은 최소 2007년부터 활동을 시작했으며, 중국 해커집단 중에서도 가장 활발하게 활동하는 조직으로 악명이 높다. 금전적인 이득을 위한 사이버 범죄를 저지르기도 하지만, 중국 정보를 도와 각종 정보를 훔친다고 알려져 있다. 미국 연방수사국(FBI)과 사이버 보안 및 기반시설 보안국(CISA)는 지난 3월 “APT41의 공격 대상이 광범위하다. 여기에는 건강, 교통 노동, 고등 교육, 농업, 법원 네트워크 등 국가 기관 등이 포함돼 있다”고 경고한 바 있다. 미국의 보안 회사들은 APT41을 중국 정부가 후원하는 사이버 위협 그룹으로 판단해 왔다. 2019년과 2020년에는 APT41 소속 해커 5명이 미국의 소프트웨어 개발회사와 소셜미디어 회사, 비디오게임 회사 등을 포함해 100개 이상의 회사에 대한 정보를 외부에 넘긴 혐의로 미 법무부에 기소됐었다. 지난 3월에는 미국 6개 주정부에 대한 사이버 공격을 시도했고, 지난 한 해 동안 전 세계 14개 국가 조직을 공격한 것으로도 악명이 높다. APT41은 한국 기업과도 악연이 있다. 2012년 당시 APT41은 한국의 비디오게임회사 2곳을 공격해 디지털 인증서를 탈취했다. 이후에도 국내 게임사와 암호화폐거래소, 이동통신사, 호텔 숙밥업체 등을 대상으로 사이버 공격을 감행했다.
  • 중국 해커, 미 코로나 팬데믹 기금 털었다…50개주 피해 가능성

    중국 해커, 미 코로나 팬데믹 기금 털었다…50개주 피해 가능성

    미국이 자국 국민을 위한 코로나19 지원금 수백억원을 훔친 해커 집단의 배후에 중국 정부가 있다고 처음으로 지목했다. 미국의 50개주 전체가 털렸을 가능성이 제기되면서 미중간 사이버 전면전으로 비화될 수 있다는 관측도 나온다. NBC방송은 5일(현지시간) 비밀경호국(SS)를 인용해 중국 청두에 기반을 둔 해커 집단인 APT41이 미국 12개 주 이상에서 소상공인 융자 기금과 실업보험을 포함해 팬데믹 보조금 2000만 달러(약 260억원) 넘게 훔쳤다고 보도했다. 이와 관련해 카린 장 피에르 백악관 대변인은 이날 언론브리핑에서 “이는 법무부가 처리해야 할 문제”라며 말을 아꼈다. 그러면서도 장 피에르 대변인은 “조 바이든 대통령은 사기(해킹) 사건에 대한 강력한 감독과 법 집행을 촉구했다”고 밝혔다. 미국 정부의 팬데믹 기금과 관련해 공식 확인된 첫 해킹 피해 사례로, 비밀경호국이 미국의 50개주 모두 피해를 입었을 가능성에 무게를 두고 있다. 특히 외국 해커 집단들이 직접 미 정부 자금에 손을 대는 자체가 이례적인 만큼 우려가 커진다. 홍콩 사우스차이나모닝포스트(SCMP)는 이날 APT41의 일부 해커들이 미국 소프트웨어 개발사와 소셜미디어 등을 포함해 100개가 넘는 기업들에 대한 기밀 유출 혐의로 2019~2020년 미 법무부에 기소된 바 있다고 전했다. 10년 전부터 활동하기 시작한 APT41은 미국 관련 정보를 수집해 중국 정부에 넘겨온 해커 집단으로 알려졌다. 하지만 이번 해킹이 중국 정부의 지시에 따른 것인지, 독자적 활동인지는 규명하지 못한 상태로 전해졌다. 미 노동부 자료에 따르면 2020년 코로나19 실업 기금이 조성된 이후 사이버 범죄로 인해 전체 연방 기금의 20%에 해당하는 8725억 달러(약 1130조원)가 부적절하게 지급돼 이 기금을 노린 해킹 규모는 더 큰 것으로 추정된다. 전문가들은 해커들이 주정부 소프트웨어의 백도어를 확보해 침입한 뒤 기금을 훔쳐내는 수법을 사용했고, APT41은 2000여개의 관련 계좌로 4만차례 이상 금융 거래를 한 것으로 나타났다. 중국도 그동안 미국이 자국의 주요기관 기밀을 탈취하기 위한 해킹 공격을 가해왔다고 반박해왔다. 지난 9월 중국 외교부는 미 국가안보국(NSA)이 산시성의 시베이공대에 사이버 공격을 가해 국가 기밀을 빼냈다고 발표하면서 주중 미국대사관에 엄정한 교섭을 제기했다고 밝혔다. ‘엄정한 교섭 제기’는 외교 경로를 통한 공식 항의를 뜻한다.
  • 방사청 노린 해킹 시도 올 3600건… “방산 전용 이메일 등 도입”

    방사청 노린 해킹 시도 올 3600건… “방산 전용 이메일 등 도입”

    방위사업청이 해킹 공격을 막기 위한 새로운 업무 시스템을 도입한다. 방사청은 4일 각종 해킹 공격을 예방하기 위해 방사청과 출연기관, 방산업체와 협력업체도 공통으로 사용할 수 있는 이메일 시스템을 마련하고 전용 서버와 스토리지, 보안·네트워크 장비를 도입하기로 했다고 밝혔다. 공통 암호화된 파일만 첨부하도록 함으로써 스팸·해킹 메일 등 사이버 공격 피해와 자료 유출도 막는다는 계획이다. 방사청은 내년 4~5월쯤 새 시스템을 도입하면 10만명가량이 사용하게 될 것으로 예상했다. 현재는 방산 업무 자료 교환 시 방사청 내부망을 활용하거나 외부 업체들과는 정부 업무 처리 전산화 체계인 온나라시스템 등을 이용하고 있다. 방사청을 노린 해킹 시도는 2018년 2531건에서 2019년 2575건, 2020년 3186건, 지난해 4316건으로 해마다 늘고 있다. 올해 들어서는 지난 8월까지 3646건으로, 이미 연 평균치(3152건)를 넘어섰다. 무기체계 설계 및 연구개발을 담당하는 국방과학연구소 해킹 시도까지 더하면 2018~2021년 연평균 6539건으로, 하루 평균 20건가량의 해킹이 발생한 셈이다. 방사청에 대한 해킹 공격 유형은 무단 시스템 정보 수집 시도가 가장 많아 2018년 1075건에서 지난해 3504건으로 급증했다. 방사청 전산 서버의 관리자 권한 획득 시도(1690건), 무단 시스템 접속 시도(314건), 불법 소스코드 삽입 시도(205건)도 빈번했다. 해커들의 인터넷주소(IP)는 중국(8285건)이 가장 많았다. 2018년 562건에 불과했던 중국 국적 IP는 지난해 3003건으로 4년 만에 6배 가까이 폭증했다. 이어 미국 국적 IP 7011건, 한국 1963건, 러시아 758건, 인도 468건 등이 뒤를 이었다. 미국 국가정보국은 지난해 4월 발간한 ‘연례위협평가 2021’에서 북한의 사이버 능력을 미국의 인프라와 기업 네트워크에 위협으로 평가했다. 미 사이버 보안업체 크라우드스트라이크는 2019년 북한의 사이버 공격 능력이 러시아에 이은 세계 2위 수준이라고 밝혔다.
  • 방사청 해킹시도 연 3000회…방산전용 새 이메일체계 구축한다

    방사청 해킹시도 연 3000회…방산전용 새 이메일체계 구축한다

    끊임없는 해킹 공격 시도에 시달리는 방위사업청이 새로운 업무 시스템을 도입한다. 방사청은 4일 이메일 해킹 시도와 사고를 예방하기 위해 방사청 뿐 아니라 출연기관, 방산업체와 협력업체도 공통으로 사용할 수 있는 이메일 시스템을 마련하고, 전용 서버와 스토리지, 보안·네트워크 장비를 도입하는 사업을 추진한다고 밝혔다. 공통 암호화된 파일만 첨부하도록 함으로써 스팸·해킹 메일 등 사이버 공격 피해와 자료 유출도 막는다는 계획이다. 방사청은 내년 4~5월 쯤 새 시스템을 도입하면 방사청, 출연기관, 방산업체 및 협력업체 등 10만명 가량이 사용하게 될 것으로 예상했다. 현재는 방산 업무 자료 교환 시 방사청 내부망을 활용하거나 외부 업체들과는 정부 업무처리 전산화 체계인 온나라시스템 등을 이용하고 있다. 방사청이 새 업무 시스템 마련에 나선 것은 방사청이 무기체계 개발·구매, 군수품 조달, 품질관리 등을 총괄하다 보니 해커들의 집중 공격 대상이 되고 있기 때문이다. 정성호 더불어민주당 의원에 따르면 방사청을 노린 해킹 시도는 2018년 2531건에서 2019년 2575건, 2020년 3186건, 지난해 4316건으로 해마다 늘고 있다. 올해 들어서는 지난 8월까지 3646건으로, 이미 연평균치(3152건)를 넘어섰다. 무기체계 설계 및 연구개발을 담당하는 국방과학연구소 해킹 시도까지 더하면 2018~2021년 연평균 ?6539건으로, 하루 평균 20건 가량의 해킹이 발생한 셈이다. 방사청에 대한 해킹 공격 유형은 무단 시스템정보 수집 시도가 가장 많아 2018년 1075건에서 지난해 3504건으로 급증했다. 방사청 전산 서버의 관리자 권한 획득 시도(1690건), 무단 시스템 접속 시도(314건), 불법 소스코드 삽입 시도(205건)도 빈번했다. 해커들의 인터넷주소(IP)는 중국(8285건)이 가장 많았다. 지난 2018년 562건에 불과했던 중국 국적 IP는 지난해 3003건으로 4년 만에 6배 가까이 폭증했다. 이어 미국 국적 IP 7011건, 한국 1963건, 러시아 758건, 인도 468건 등이 뒤를 이었다. 특히 군 당국은 북한의 사이버공격에 촉각을 곤두세우고 있다. 미국 국가정보국은 지난해 4월 발간한 ‘연례위협평가 2021’에서 북한의 사이버 능력을 미국의 인프라와 기업 네트워크에 위협으로 평가했다. 미 사이버 보안업체 크라우드스트라이크는 2019년 북한의 사이버 공격 능력을 러시아에 이은 세계 2위 수준으로 평가했다. 북한은 우수 학생들을 조기발탁해 집중 육성한 뒤 조선노동당 정찰총국 산하 ‘121국’ 등에 배치해 각종 해킹을 저지르고 있으며, 그 규모는 6800여명에 이른다.
  • 백석대, 학생 창업아이템 고도화 ‘해커톤 캠프’ 개최

    백석대, 학생 창업아이템 고도화 ‘해커톤 캠프’ 개최

    백석대학교(총장 장종현)는 30명의 재학생을 대상으로 ‘2022 백석대학교 해커톤 캠프’를 진행했다고 4일 밝혔다. 이번 해커톤 캠프는 재학생을 대상으로 1년간 개최된 창업 관련 각종 경진대회와 캠프, 수업 등에서 우수 아이디어로 선정된 창업 아이템을 고도화시키기 위해 마련됐다. 캠프에서는 학생들이 각자 준비한 ‘창업 아이템 사업 계획서’에 따른 실질적인 창업을 위해 검토해야 할 세부적인 요소들에 대한 창업 전문가들의 컨설팅이 진행됐다. 캠프 후 학생들은 아이디어를 지식재산권으로 출원이나, 등록 등의 가능여부를 위한 변리사 컨설팅 기회도 받았다. 이감용 백석대 창업교육센터장은 “이번 캠프는 그간 교내에서 진행된 다양한 행사들에서 눈에 띄던 아이디어들의 구체적인 창업과 외부 경진대회 참여를 위한 사업계획서 고도화를 위해 준비됐다”며 “실질적으로 도움이 되는 프로그램으로 창업지원에 나서겠다”고 말했다.
  • 교황 일침에 발끈하더니…러 ‘보복 해킹’? 바티칸 홈피 먹통

    교황 일침에 발끈하더니…러 ‘보복 해킹’? 바티칸 홈피 먹통

    러시아가 프란치스코 교황 일침에 발끈한지 하루 만에 바티칸 공식 웹사이트가 사이버 공격으로 먹통이 됐다. 30일(현지시간) 바티칸 공식 웹사이트(www.vatican.va) 등 바티칸 관련 일부 웹사이트가 이날 오후 내내 접속이 되지 않았다. 이에 대해 마테오 브루니 교황청 대변인은 “비정상적인 웹사이트 접속 시도가 있었다”며 “이와 관련해 기술적인 조사가 진행 중”이라고 밝혔다. 현재 바티칸 공식 웹사이트 접속은 정상화된 상태다. 사이버 공격으로 의심되는 이번 사건은 러시아가 프란치스코 교황의 발언에 분노를 표출한 다음 날 벌어졌다. 교황은 28일 발간된 미국 예수회 잡지 ‘아메리카’와 인터뷰에서 “우크라이나를 침공한 군인들의 잔인함에 대해 많은 정보를 접했다”며 “일반적으로 볼 때 가장 잔인한 이들은 러시아의 전통에 속하지 않는 체첸인, 부랴트인 등”이라고 말했다. 러시아는 발끈했다. 29일 러시아의 알렉산드르 알렉세예비치 아브데예프 주교황청 대사는 교황이 인종 공격성 발언으로 다국적 러시아 국민들의 결속과 단결을 흔들고 있다고 반발했다. 러시아군의 일원으로 우크라이나 전쟁에 참전 중인 람잔 카디로프 체첸 자치공화국 정부 수장 역시 교황이 프로파간다(선전)의 희생양으로 전락했다고 쏘아붙였다.우크라이나는 바티칸 사이버 공격의 배후로 러시아를 지목했다. 우크라이나의 안드리 유라쉬 주교황청 대사는 “러시아의 테러리스트들이 바티칸시국의 사이트에 접근했다”며 “러시아 해커들이 러시아 정치의 진짜 모습을 다시 한번 보여줬다”고 했다. 유라쉬 대사는 “이번 사이버 공격은 교황의 중요한 말씀에 대한 러시아의 응답일 가능성이 크다”고 덧붙였다. 러시아는 유럽연합(EU) 의회 디도스 공격 배후로도 지목된 바 있다. EU 의회가 러시아를 테러지원국으로 지정한 직후인 23일 의회 웹사이트가 ‘디도스(DDoS·분산서비스거부)’ 사이버 공격을 받았기 때문이다. 디도스 공격은 대량의 데이터를 전송해 시스템 장애를 일으키는 사이버 공격을 의미한다. 로베르타 메촐라 EU 의회 의장은 당시 “의회 웹사이트가 정교한 사이버 공격을 받았다”며 “친크렘린 단체가 소행을 주장했다”고 주장했다.
  • 문과 출신도 디지털 역량 발휘…KDT 가능성 확인

    문과 출신도 디지털 역량 발휘…KDT 가능성 확인

    정부의 첨단산업·디지털 분야 직업훈련인 ‘K-디지털 트레이닝(KDT)’이 전공과 무관하게 실무인재 양성 성과로 이어지고 있다.28일 고용노동부에 따르면 지난 8월부터 시작된 ‘제3회 디지털 혁신 서비스 개발’ 해커톤 최종 본선에 오른 8개 팀 32명 중 27명이 비전공자였고 특히 13명은 문과·고졸 출신으로 나타났다. 올해 대회에는 KDT 훈련생 65개 팀, 293명이 참가했다. KDT는 정부가 국민내일배움카드를 통해 훈련비와 훈련장려금을 전액 지원하는 첨단산업·디지털 분야 직업훈련이다. 우아한테크코스·스마트인재개발원·서울대학교·모두의연구소 등 청년들이 선호하는 민간 훈련기관과 삼성(싸피), 케이티(에이블스쿨)과 네이버·카카오·SKT·포스코 등 디지털 선도기업들도 훈련기관으로 참여하면서 호응이 높다. 평균 훈련기간이 6개월(900시간) 이상인 집중 인재 양성 과정으로 훈련생은 기업이 제시한 실무 문제를 프로젝트 방식으로 해결해가는 현장맞춤형 교육이 제공된다. 2020년 11월 훈련과정 개설 이후 2년간 3만명 이상의 청년들이 참여했고, 기존 디지털분야 직업훈련 대비 500인 이상 기업에 취업하는 비중이 2.5배에 달했다고 고용부는 설명했다. 고용보험 데이터로 분석한 취업자 월평균 보수액 역시 기존 직업훈련 대비 평균 32만원 이상 높은 수준으로, 기업 주도로 청년들을 신산업·신기술 분야로 이어주는 ‘연결고리’ 역할을 인정받고 있다. 해커톤은 KDT 훈련생들이 그동안 쌓아온 직무역량을 발휘할 수 있는 실습의 장이다. 두차례 진행된 해커톤에서도 인문계·비전공 청년들의 약진이 확인됐다. 1회 대회 7개 수상팀 30명 중 23명, 2회 대회 10개 수상팀 54명 중 31명이 비전공자 출신이었다. 1회 1위팀은 프로젝트를 활용해 스타트업을 창업했고, 2회 1위팀은 대기업에 정규직으로 채용됐다. 올해 입상한 8개 팀 32명 중 27명이 비전공자로, 11명이 경제학과·사회복지학과 등 문과 출신이었고 이중 2명은 고교 졸업자로 나타났다.
  • 씨씨미디어서비스, 인공지능 학습용 데이터 ‘아이디어 해커톤’ 개최

    씨씨미디어서비스, 인공지능 학습용 데이터 ‘아이디어 해커톤’ 개최

    AI·빅데이터 전문 기업 씨씨미디어서비스는 오는 22일 시설작물(딸기) 개체 및 질병 이미지 인공지능 학습용 데이터 활용한 ‘아이디어 해커톤’ 대회를 개최한다고 밝혔다. 이번 대회는 ‘인공지능 학습용 데이터 구축사업’과 연계해 AI 산업 활성화 및 시설작물(딸기) 개체 및 질병 이미지 고도화 데이터를 활용한 창의적인 아이디어와 모델 발굴 추진을 위한 목적으로 개최된다. ‘인공지능 학습용 데이터 구축사업’은 과학기술정보통신부가 주관하고 한국지능정보사회진흥원(NIA)이 추진하는 코로나 경제 위기 속 대규모 일자리 창출과 국가 인공지능 산업을 육성하기 위해 진행하는 사업으로 참여사 씨씨미디어서비스, 유비엔, 경상남도 농업기술원, 휴미템이 협력해 과제를 수행하고 있다. 아이디어 해커톤 대회는 대학(원)생, 관련 분야 종사자 및 일반인(국내 거주 외국인 포함)이라면 누구나 참가가 가능하다. 참가 신청은 12월 1일부터 12월 16일까지 인공지능 학습용 데이터를 활용한 아이디어를 파워포인트 형식의 문서로 만들어 신청서와 함께 이메일로 접수하면 된다. 아이디어 융합성·혁신성·상용화 가능성·기술적 타당성 등을 심사하게 되며, 서류 심사를 거쳐 선발된 최종 팀이 대회에 참가할 수 있다. 수상팀 발표는 12월 26일 웹사이트 공지로 발표하며, 대상 한 팀에게 300만원, 최우수상 한 팀에 100만원, 우수상 두 팀에게는 50만원의 상금을 주는 등 총 500만원의 상금이 제공된다. 자세한 사항은 아이디어 해커톤 공식 홈페이지를 통해 확인 가능하다.
  • 유비엔, 인공지능 학습용 데이터 ‘아이디어 해커톤’ 개최

    유비엔, 인공지능 학습용 데이터 ‘아이디어 해커톤’ 개최

    농업 정보기술(IT) 전문 기업 유비엔은 오는 30일 지능형 스마트팜(참외) 데이터 인공지능 학습용 데이터를 활용한 ‘아이디어 해커톤’ 대회를 개최한다고 18일 밝혔다. 이번 대회는 ‘인공지능 학습용 데이터 구축사업’과 연계하여 AI 산업 활성화 및 지능형 스마트팜(참외) 데이터를 활용한 창의적인 아이디어와 모델 발굴 추진을 위한 목적으로 개최된다. ‘인공지능 학습용 데이터 구축사업’은 과학기술정보통신부가 주관하고 한국지능정보사회진흥원(NIA)이 추진하는 코로나 경제 위기 속 대규모 일자리 창출과 국가 인공지능 산업을 육성하기 위해 진행하는 사업으로 참여사 유비엔, 춘종묘, 국립경상대학교, 성주참외과채류연구소가협력해 과제를 수행하고 있다. 아이디어 해커톤 대회는 대학(원)생, 관련 분야 종사자 및 일반인(국내 거주 외국인 포함)이라면 누구나 참가가 가능하다. 참가 신청은 18일부터 28일까지 인공지능 학습용 데이터를 활용한 아이디어를 파워포인트 형식의 문서로 만들어 신청서와 함께 이메일로 접수하면 된다. 아이디어 융합성·혁신성·상용화 가능성·기술적 타당성 등을 심사하게 되며, 서류 심사를 거쳐 선발된 최종 팀이 대회에 참가할 수 있다. 수상팀 발표는 12월 1일 개별 메일로 발표하며, 대상 한 팀에게 100만원, 최우수상 한 팀에게 50만원, 우수상 두 팀에게는 30만원의 상금을 주는 등 총 210만원의 상금을 지급할 예정이다.
  • 美, 北 탄도미사일 관련 독자제재…미 국방부 “러에 무기 은밀 제공” 北에 재반박

    美, 北 탄도미사일 관련 독자제재…미 국방부 “러에 무기 은밀 제공” 北에 재반박

    미국 정부가 북한의 탄도미사일 도발관 관련, 물품조달과 자금 확보를 위한 사이버 범죄에 연루된 개인 및 기업에 대해 제재를 단행했다. 미 재무부 해외자산통제국(OFAC)은 8일(현지시간) 북한의 미사일 개발 등에 관여된 의혹을 받는 리속, 양쯔융 등 고려항공의 중국인 관계자 2명을 제재 대상에 포함했다고 밝혔다. 이들은 북한 로케트 공업부와 정찰총국을 대행해 중국에서 북한으로 전자부품을 이송한 의혹을 받고 있다. 이들의 미국 내 자산은 동결되며 이들과의 직간접 거래도 모두 금지된다. 또 북한 연계 해킹조직 라자루스에게 ‘암호화폐 믹싱’ 서비스를 제공한 혐의를 받는 업체 토네이도 캐시를 제재 대상으로 다시 지정했다. 암호화폐 믹싱은 화폐를 쪼개 누가 전송했는지 알 수 없도록 만드는 기술로, 이 과정을 반복하면 자금 추적 및 사용처, 현금화 여부 등을 규명할 거래 추적이 어려워진다. 재무부는 라자루스가 지난 3월 해킹한 4억 5500만 달러(약 6218억원) 규모의 암호화폐를 세탁하는 데 토네이도 캐시를 활용했다고 보고 있다. 이와 관련해 네드 프라이스 국무부 대변인은 “불법적인 미사일 및 대량살상무기 개발을 막기 위해 물류 및 금융 자원으로의 접근을 차단하기 위한 조치를 이어가고 있다”고 말했다. 미 국방부는 북한이 러시아와의 무기거래 의혹을 부인한 데 대해 다시 반박했다. 패트릭 라이더 국방부 대변인은 “우리가 가진 정보는 북한이 러시아에 상당한 수의 포탄을 은밀하게 제공하고 있다는 것”이라면서 “그 상황을 계속 주시할 것”이라고 말했다. 북한 국방성 군사대외사업국 부국장은 지난 8일 “우리는 러시아와 ‘무기거래’를 한 적이 없으며 앞으로도 그럴 계획이 없다는 것을 다시 한번 분명히 밝힌다”고 주장했다. 한편 북한 초청으로 영변 우라늄 농축시설 내부를 살펴보기도 했던 미국의 핵 과학자 지그프리드 해커박사는 이날 윌슨 센터가 주최한 웨비나에서 북한의 7차 핵실험 가능성과 관련해 “당연히 추가핵실험이 있을 것”이라며 “그들 입장이라면 몇 번의 핵실험을 하고 싶을 것”이라고 말했다.  
  • 280만 팔로워에게 ‘돈자랑’…유명 인플루언서 사기꾼의 최후

    280만 팔로워에게 ‘돈자랑’…유명 인플루언서 사기꾼의 최후

    인스타그램 등 소셜미디어를 통해 '돈자랑'을 해온 유명 인플루언서가 결국 법의 심판을 받았다. 8일(현지시간) 미국 ABC뉴스 등 주요 언론은 국제 돈세탁과 이메일 피싱 범죄 등의 혐의를 받아온 나이지리아 출신의 사기꾼 라몬 압바스(40)가 징역 11년 형을 받았다고 보도했다. 인스타그램에서 한때 ‘허시퍼피’(Hushpuppi)라는 계정을 운영하며 무려 280만 명의 팔로워를 거느렸던 그는 소위 '돈자랑'과 인맥 자랑을 하며 유명세를 과시했다. 명품을 걸친 자신의 모습과 고급 승용차나 자가용 비행기 앞에서 촬영한 사진을 공개하며 돈 많은 억만장자의 생활을 과시한 것. 실제 그는 많은 돈을 벌었으나 사실 이는 모두 사이버 범죄로 이루어진 것이었다.그는 소위 ‘이메일 피싱’으로 수억달러를 가로챘다. 미 법무부에 따르면 압바스는 이메일 피싱 범죄 중 하나인 ‘기업 이메일 침해’(BEC)의 방식으로 돈을 가로챘다. BEC 공격은 기업 이메일 계정을 해킹한 뒤 기업 간 송금이 이뤄지기 전 계좌번호를 교묘히 바꾸는 수법이다. 이같은 방식으로 그에게 당한 회사는 미 법무법인과 금융사, 여기에 영국 프리미어리그의 한 축구팀 등 다양하다. 여기에 그는 이렇게 사기친 거액의 돈을 세탁까지 했다. 특히 그는 지난 2019년 북한 해커들이 몰타 은행에서 사이버 범죄로 탈취한 자금을 세탁하는 데에도 관여한 것으로 알려졌다.미 연방수사국 FBI 측은 "압바스는 미국과 국제 피해자들을 표적으로 한 세계에서 가장 돈세탁을 많이 하는 사람 중 하나"라면서 "소셜미디어를 활용해 유명세를 얻었고 각종 사이버 범죄를 통해 얻은 막대한 부를 자랑했다"고 밝혔다.     이렇게 실제로는 사기범이지만 소셜미디어에서는 억만장자 행세를 해온 그는 2020년 6월 체포되면서 사치스러운 생활도 막을 내렸다. LA 법원은 7일 압바스에게 징역 135개월을 선고했으며 현재까지 확인된 두 피해자에게 총 170만 달러를 배상하라고 명령했다. 
  • “‘이태원 사고 대처상황.docx’ 열지 마세요”…참사 악용한 악성코드

    “‘이태원 사고 대처상황.docx’ 열지 마세요”…참사 악용한 악성코드

    지난달 29일 발생한 서울 이태원 참사를 악용한 문서파일 형식의 악성코드가 배포되고 있어 주의가 요구된다. 1일 구글의 백신 플랫폼 ‘바이러스 토탈’에는 지난달 31일 ‘서울 용산 이태원 사고 대처 상황(06시)’이라는 제목의 마이크로소프트(MS) 워드 문서 파일(.docx)이 게시됐다. 바이러스 토탈은 전세계 네티즌들이 악성코드가 포함된 것으로 의심되는 파일을 올리면 안정성 검사를 해주는 웹사이트 형태의 플랫폼이다. 문제의 파일은 실제 행정안전부 홈페이지에 올라온 중앙재난안전대책본부(중대본) 보고서와 유사한 형태로 파일명이 설정됐다. 차이는 파일 형식이다. 실제 보고서는 한글 문서 파일(.hwp)로 작성됐지만, 악성코드를 담은 파일은 MS 워드 문서로 제작됐다. 해당 파일을 실행하게 되면 해커에 의해 원격 조종을 당할 수 있다. 문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장(이사)은 “파일을 실행하면 외부에서 악성 매크로를 불러와 실행하는 ‘원격 템플릿 인젝션’ 기능이 사용됐다”면서 “이 기능은 외부 서버에 있는 파일을 불러올 때 유용하게 쓰이지만, 해커들이 많이 악용한다”고 설명했다. 악성코드를 이용한 해킹 시도는 사회적 혼란이 있을 때마다 극성을 부려왔다. 지난달 ‘카카오 먹통’ 사태 때에도 “카카오톡 복구 파일입니다”라는 제목으로 다운로드용 압축파일로 위장한 악성 프로그램이 배포됐다. 문 센터장은 “이태원 참사와 관련한 파일을 소셜미디어나 이메일을 통해 받으면 열어봐서는 안 된다”면서 “모르는 사람은 물론 지인에게 받은 것도 계정 도용을 통한 것일 수 있어서 주의해야 한다”고 강조했다.
  • 배터리 1개 화재에 대한민국이 멈췄다…비상전원장치도 무용지물

    배터리 1개 화재에 대한민국이 멈췄다…비상전원장치도 무용지물

    지난 15일 발생한 SK 판교 데이터센터 화재 당시 카카오와 네이버 등의 서버 기능까지 중단됐던 것은 지하 3층 전기실의 배터리 1개에 불이 붙으면서 진화 작업을 위해 센터 전체의 전원을 차단했기 때문인 것으로 파악됐다. 데이터센터 내 전기 공급선이 하나로 연결돼 있어 특정 장소에 대한 전기공급 중단만으로는 누전 위험 등을 막을 수 없었기 때문이다. 전문가들은 데이터 수요 폭증으로 전국적으로 데이터센터가 늘어나고 있는 만큼 비슷한 사고에 대비해야 한다고 지적한다. 배터리 1개 불났을 뿐인데 대한민국 ‘마비’17일 관계당국에 따르면 이번 화재는 지난 15일 오후 3시 19분 경기도 성남시 분당구 삼평동 SK 판교 데이터센터 A동 지하 3층 전기실에서 발생했다. 현장 폐쇄회로(CC)TV를 살펴본 결과 전기실 내 배터리 중 1개에서 스파크가 일어난 뒤 화재가 발생하고, 이후 곧바로 자동소화 설비가 작동해 가스가 분사되는 장면이 담겨 있는 것으로 전해졌다. 그 결과 5개의 랙(선반)으로 이뤄진 배터리 1개가 전소됐다. 해당 배터리 주변이 그을리기는 했지만 또 다른 배터리로 불이 옮겨붙는 등의 추가 피해는 없었던 것으로 알려졌다. 그러나 배터리 1개 전소만으로도 전국적인 혼란이 이어졌다. 불이 나자 전력에 이상이 생겼고 오후 3시 33분에는 카카오와 연계된 일부 서버에 전기 공급이 끊겼다. 이에 카카오의 메신저 애플리케이션인 카카오톡을 비롯해 카카오와 다음의 서비스에 장애가 발생했다.오후 4시 52분 소방당국은 “화재 진압에 물을 사용해야 한다. 누전 위험이 있으니 전력을 차단해달라”고 요청했다. SK C&C 측은 센터의 전체 전력 공급을 차단했다. 이때부터 카카오 연계 서버 외에 네이버 등 모든 서버의 기능이 중단됐다. 당일엔 무정전전원장치(UPS)에서 불이 붙은 것으로 알려졌지만 이후 조사 결과 이번 화재와 관련이 없는 것으로 파악됐다. 화재로 센터 전체의 전원 공급이 끊기자 UPS도 멈추면서 제 기능을 하지 못한 것이다. 무정전전원장치란 전원이 끊겼을 때를 대비한 전원공급장치의 일종이다. 서버 등 컴퓨터 하드웨어의 경우 갑자기 정전이 될 경우 데이터가 훼손되거나 하드웨어가 망가질 우려가 있기 때문에 이를 방지하기 위해 전력을 일정 시간 계속 공급해 주는 장치다. SK C&C 관계자는 “데이터센터 내 전력 공급망은 층수 등과 관련 없이 모두 연결돼 있어 이번 화재처럼 진화 과정에서 누전 등이 우려되는 경우 불이 난 장소의 전원만 내려서는 위험을 막을 수 없다”며 “UPS실도 데이터센터 내에 있어서 전체 전원을 차단해야 하는 상황에서는 작동이 불가하다”고 말했다. 배터리 화재 시 진화작업 고난도소방당국은 당일 현장 브리핑을 통해 “불이 난 랙의 두께가 1.2m가량”이라면서 “유압장치 등을 이용해 (랙을) 벌려가면서 소화약제를 투입해야 한다”고 설명한 바 있다. 즉 배터리 내부를 파헤치며 진화 작업을 해야 했기에 불을 끄는 데 어려움이 있었고 완전히 진화가 됐는지 확인하는 데에도 상당한 시간이 걸린다는 것이었다. 공하성 우석대 소방방재학과 교수는 연합뉴스에 “이런 경우 진화 방식은 두 가지인데, 하나는 전체를 포로 덮어 공기를 완전히 차단해 불을 끄는 방식, 다른 하나는 다량의 물을 뿌려서 냉각하는 방식”이라면서 “소화약제만으로는 불길을 잡기 어렵다. 불이 나기 전에 예방해야 하고, 불이 나더라도 자동소화 설비로 즉시 불을 잡아야 피해를 줄일 수 있다”고 설명했다. 배터리에서 스파크와 함께 불이 난 원인은 아직 조사 중이다. 경찰은 일단 전기적 요인에 의해 불이 난 것으로 보고 현장감식을 통해 수거한 배터리 등을 정밀감식해 정확한 화재 원인을 규명할 계획이다. 공 교수는 “배터리 자체 불량일 수도, 과충전 방지 장치 이상에 의한 것일 수도 있다”면서 “배터리 이상은 양극과 음극의 분리막이 손상돼 합선이 발생하는 식으로 주로 일어나는데, 엄청난 과전류와 함께 다량의 열이 발생해 화재로 이어진다”고 설명했다. 중요해지는 데이터센터…“범정부적 관리 필요”정보통신 서비스의 고도화로 국내 데이터센터는 크게 늘어나는 추세다. 한국데이터센터연합회(KDCC) 등에 따르면 국내 데이터센터는 2000년 53개에서 2020년 156개로 늘었다. 통상 10만대 이상의 서버를 수용할 수 있는 데이터센터인 ‘하이퍼스케일’ 데이터센터도 점점 늘어나고 있다. 전문가들은 SK 판교 데이터센터 화재를 계기로 IT 플랫폼이 연계된 사고가 ‘초연결사회’로 분류되는 대한민국 전체의 혼란으로 이어질 수 있다는 것을 확인한 만큼 공적인 영역에서 사고 예방 및 대응책을 마련해야 한다고 지적한다. 현행 방송통신발전 기본법상 방송·통신 재난관리 기본계획 제출 대상에는 카카오, 네이버 같은 부가통신사업자가 포함되지 않는다. 2020년 민간 데이터센터를 국가재난관리시설로 지정해 정부가 감독 조사권을 갖도록 하는 법 개정안이 추진됐지만, 재산권과 영업비밀을 침해한다는 이유로 ‘데이터센터 규제법’이란 비판과 함께 무산됐다.국회 과학기술정보방송통신위원회 소속 조승래(더불어민주당) 의원은 “부가통신산업자들은 트래픽을 안정적으로 관리하는 것만 제도 안으로 들어와 있을 뿐 재난 상황에 대비한 이중화 장치 등은 덜 돼 있다”면서 “부가통신사업자에 대해서도 이런 제도적 조치를 해야 한다고 생각한다”고 말했다. IT 보안업계에서도 정부 차원에서 데이터센터 등 IT·통신 기반시설 보호 지원에 나서야 한다는 제언이 이어지고 있다. 문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장(이사)은 “SK 판교 데이터센터 화재로 예기치 않게 센터 입주 업체가 알려졌다. 해커들이 ‘포털사를 공격하면 대한민국에 혼란을 초래할 수 있다’는 것을 학습한 상황”이라며 “민간업체이지만, 대국민 서비스이기에 범정부적 보호 조치가 필요하다”고 밝혔다.
  • 서버 비용 낮추려고 판교 집중… 카카오 ‘디지털 정전’ 키웠다

    서버 비용 낮추려고 판교 집중… 카카오 ‘디지털 정전’ 키웠다

    지난 15일 발생한 ‘통신 대란’에 대한 네이버와 카카오의 상반된 대응을 두고 업계에서는 카카오가 외적 성장에도 데이터 안전망 구축이란 기본에는 소홀했던 것 아니냐는 지적이 나온다. 한국 정보통신기술(ICT)의 두 공룡기업은 모두 화재가 발생한 SK C&C 판교 데이터센터에 입주해 각각 서비스에 장애가 발생했지만, 네이버는 빠르게 서비스를 복구한 반면 카카오는 16일 현재까지도 서비스 장애가 지속되고 있다. 이날 서울신문 취재를 종합하면 이번 화재의 발화지점은 데이터센터 지하 3층 무정전전원장치(UPS) 배터리 보관선반(랙) 주변으로 지목됐다. 화재 진압을 위해 센터의 전원을 차단하면서 이곳에 입주한 카카오와 네이버의 일부 서비스도 중단됐다. 그러나 네이버는 카카오와 달리 화재 발생 당일 밤 대부분의 서비스를 복구했다. 업계에서는 네이버와 카카오의 가장 큰 차이점으로 메인 서버 확보와 이중화 서비스 구축을 꼽는다. 네이버는 2013년에 완공한 자체 데이터센터를 메인 서버로 두고, 세종시에도 내년 완공을 목표로 제2데이터센터를 짓고 있다.반면 카카오는 내년 완공을 목표로 한양대 에리카캠퍼스(안산)에 첫 자체 데이터센터를 건설 중이며 현재는 판교 데이터센터에 의존하고 있다. 양현서 카카오 부사장은 이날 현장 브리핑에서 “판교에 서버를 약 3만 2000대 정도 두면서 메인 센터로 삼았다”면서 “지리적·기술적 환경 등을 고려한 것”이라고 설명했다. 업계 관계자는 이와 관련해 “카카오는 지리적·기술적 환경을 언급했지만 결국은 비용 절감이 가장 큰 배경”이라고 지적했다. 카카오는 판교 외에 3곳의 데이터센터를 두고 있으나 판교 센터가 카카오 핵심 기능이 모여 있는 판교 사옥과 지리적으로 가장 가까운 데이터센터에 서버를 집중하는 방식으로 서버 비용을 낮췄다는 해석이다. 카카오가 이번 화재를 ‘이례적 상황’으로 규정하며 예상하지 못했다고 밝힌 것과 관련해서는 ‘데이터센터의 기본을 망각한 것’이라는 비판도 나온다. 데이터 관리 기업의 한 임원은 “화재에 대비한 센터 분산과 이원화는 IDC(기업데이터센터)의 기본 중의 기본”이라며 “서울과 경기 지역에서 대규모 통신 장애가 발생했던 KT의 아현지사 화재 사고가 불과 4년 전 일인데 카카오가 화재를 예측하지 못했다는 것은 납득하기 어렵다”고 꼬집었다. 카카오가 완비를 주장한 이원화 시스템의 기술적 결함 가능성도 제기된다. 업계 관계자는 “국내에 진출한 아마존이나 마이크로소프트 등은 3~4개 지역에 개별 센터를 운용하면서 모든 센터를 연결하고 있다”면서 “이 경우 A센터에 장애가 발생하면 A센터가 있는 지역 일부에는 장애가 발생할 수 있지만 나머지 권역에서는 안정적인 서비스가 가능하고, 장애가 발생한 지역도 시간을 두고 서비스 복구가 가능하다”고 설명했다. 카카오 측 주장대로 이원화 시스템이 이미 구축됐다면 서비스 장애가 24시간을 넘기지는 않았을 것이라는 게 이 관계자의 주장이다. 반복되는 통신 대란에 범정부적 대책 마련이 필요하다는 의견도 나온다. 문종현 이스트시큐리티 시큐리티대응센터장은 “화재로 예기치 않게 데이터센터 입주 업체가 알려졌고, 해커들이 포털사를 공격하면 대한민국에 이렇게 혼란을 초래할 수 있다는 걸 학습한 상황”이라면서 “민간 업체 서비스지만 대국민 서비스이기에 범정부적인 보호 조치가 필요하다”고 말했다.
위로