찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-27
    검색기록 지우기
  • 쾌거
    2026-07-27
    검색기록 지우기
  • 런웨이
    2026-07-27
    검색기록 지우기
  • 기증
    2026-07-27
    검색기록 지우기
  • 고종
    2026-07-27
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,720
  • 프로야구, 양궁, 바둑까지…시작부터, 끝까지 뜨거운 한판

    프로야구, 양궁, 바둑까지…시작부터, 끝까지 뜨거운 한판

    프로야구는 20일 하루 쉬고 계속 이어진다. 18~19일 NC 다이노스와 kt 위즈의 ‘막내 더비’가 주목된다. 19일부터 연휴 마지막 22일까지 모두 오후 2시 낮 경기다. 연속 낮 경기라는 낯선 환경에다 시즌 막바지인 만큼 치열한 승부가 펼쳐질 것으로 전망된다. 특히 5강권 경쟁이 뜨거워 경기 결과에 따라 바뀌는 승차가 관전 포인트다. 거리두기 3단계 이하 지역은 경기장 입장이 가능해 직관도 할 수 있다. 미국 프로야구 메이저리그도 연휴 안방을 찾는다. 10월 4일이면 정규리그가 끝나는 메이저리그는 현재 지구별 1위 윤곽이 어느 정도 나온 가운데 와일드카드 경쟁이 치열해 매 경기 포스트시즌을 노리는 팀들의 희비가 엇갈리게 된다. 류현진의 토론토 블루제이스도 미네소타 트윈스, 탬파베이 레이스와 일전을 갖는 가운데 류현진의 등판도 예상된다. 최지만의 탬파베이는 디트로이트 타이거스와 붙은 뒤 토론토와 경기를 치른다. 김광현의 세인트루이스 카디널스는 샌디에이고 파드리스, 밀워키 브루어스와 붙어 연휴 중 코리안 메이저리거들의 활약을 꾸준히 만날 수 있다.도쿄올림픽에서 맹활약한 양궁 선수들의 활약도 펼쳐진다. 양궁 대표팀이 19~26일 미국 사우스다코다주 양크턴에서 열리는 세계선수권대회에서 도쿄의 영광을 재현한다. 세계양궁연맹 공식 유튜브 채널을 통해 볼 수 있다. 연휴 직전 러시아 모스크바에서 개막한 스포츠클라이밍 세계선수권도 21일까지 진행된다. 도쿄올림픽 무대에 섰던 서채현, 천종원 등이 출전한다. 바둑팬을 위한 명승부도 마련됐다. 조훈현, 서봉수, 유창혁, 이창호, 신진서, 박정환 등 한국 바둑을 대표하는 10명의 최정예 기사가 총출동해 19일부터 매일 대국을 진행한다. 첫날 조훈현 9단과 서봉수 9단이 오전 10시 포문을 열고 오후 1시 유창혁 9단과 이창호 9단이 대결한다. 이튿날 신진서 9단과 김지석 9단 등 젊은 기사의 대국이 이어진다. 23일에는 이 시대 최고 라이벌 신진서 9단과 박정환 9단이 대미를 장식한다.정규리그 붐업을 위해 지난 11일 시작한 프로농구 KBL 컵대회가 연휴 앞자락에 마침표를 찍는다. 코로나19 집단 감염에 휩쓸린 서울 삼성을 제외한 KBL 9개 팀과 국군체육부대 상무까지 10개 팀이 참가한 이번 대회는 17일 오후 2시와 4시 준결승전에 이어 18일 오후 2시 결승전으로 막을 내린다. 15일부터 시작한 프로당구 PBA 투어 2차 대회 ‘PBA 챔피언십’은 22일까지 이어진다. ‘헐크’ 강동궁의 남자부 2연패 여부와 더불어 스폰서 와일드카드를 얻어 출전한 당구 인플루언서인 ‘해커’가 어느 정도 솜씨를 뽐낼지 주목된다. 여자부에서는 ‘캄보디아 특급’ 스롱 피아비를 상대로 한 김가영, 차유람 등 베테랑과 김세연, 김민아, 최혜미 등 ‘젊은피’의 대항전이 펼쳐질 전망이다. 체육부 종합
  • 북한 해커 돈세탁 도운 나이지리아 사기꾼 20년형 받을까

    북한 해커 돈세탁 도운 나이지리아 사기꾼 20년형 받을까

    나이지리아 사기꾼 라몬 압바스(37)다. 인스타그램에서 ‘허시퍼피’로 통하는데 250만명의 팔로워를 거느리고 있다. 스냅챗 팔로워는 100만명이 넘는다. 미국 연방수사국(FBI)이 세계 최악의 사기꾼으로 보고 있으며 지난 4월 돈세탁 혐의에 대해 유죄를 시인해 다음달 미국 캘리포니아주 법원에서 징역 20년형이 선고될 것으로 예상된다. 영국 BBC는 새로 공개된 법원 문서들을 통해 나이지리아에서의 별명이 ‘야후 보이’였던 그가 어떻게 수백만명의 피해자를 갈취했는지 15일(현지시간) 추적해 눈길을 끈다. 원래 상업수도 라고스의 북동쪽 가난한 항만 지구인 오워롱쇼키 출신이었다. 그런데 지난해 6월 체포될 때까지 아랍에미리트(UAE) 두바이에서 ‘억만장자 구치 매스터’ 행세를 하며 사치스러운 생활을 누렸다. 라고스 운전기사 세예는 어릴 적 압바스를 기억해냈다. 시장의 엄마 좌판 옆을 지키는 아이였고, 아버지는 택시 기사였다. 어떻게 돈을 벌었는지 주위의 모든 사람들에게 맥주를 사주곤 하면서 돈 쓰는 것을 자랑하고 싶어 안달이었다. 모두가 사이버범죄를 벌여 돈을 모은 것을 알고 있었다. 그 자신이 ‘야후(호주 원주민 말로 와우!)’였다고 세예는 말했다. “야후 보이”들은 이 나라에서 공짜 이메일이 처음 가능했을 때 로맨스캠 사기를 벌였다. 다른 이의 신원을 도용해 데이트를 하자고 접근해 돈을 뜯어냈다. 많은 야후 보이들이 말레이시아로 이주했는데 압바스 역시 2014년 콸라룸푸르로 갔다. 그곳에서 인스타그램이 새로운 사기 온상이 될 만하다고 판단했다. 2019년 2월 북한 해커들이 몰타의 발레타 은행에서 훔친 1300만 유로를 돈세탁해주겠다고 접근해 뜯어냈다. 은행이 어찌어찌해 그 중 1000만 유로를 회수하자 압바스는 동료 사기꾼에게 문자로 “빌어먹을”이라고 적어 보냈다. 그는 곧이어 “몇 주 안에 다음 일이 있어. 준비되면 알려줄게. 그들이 붙잡힌 것은 안됐지만 그렇지 않았으면 좋은 돈벌이가 됐을 것”이라고 문자를 보냈다.2019년 5월 압바스는 멕시코에 계좌를 개설하려고 안간힘을 썼다. 잉글랜드 프로축구 프리미어리그의 한 구단으로부터 1억 파운드를, 영국 법무법인으로부터 2억 파운드를 송금받기 위해서였다. 물론 법원 문서에는 구단이나 법인 이름은 적시되지 않았다. 사기극에 동원된 것은 비즈니스 이메일 컴프라미스(BEC)란 회사였다. 공급자의 주소와 거의 똑같아 보이는 주소로 가짜 이메일을 보내게 한 뒤 공급자가 왜 돈이 안 오느냐고 문의하면 은행을 교체해야 할 일이 있다며 다른 계좌 번호를 알려줘 돈을 가로채는 수법이었다. 회계원이 깜빡 속아 클릭 한 번 잘못하면 수천억원을 잃는 황당한 사기극이었다. 프리미어리그 구단 사기극이 영국 은행이 멕시코 계좌 송금을 거부하는 바람에 수포로 돌아가려 하자 압바스는 다른 이메일을 보내 “사람들이 계속 방법을 찾고 있을 것”이라고 안심시켰다. 물론 프리미어리그의 어느 구단도 사기에 당할 뻔했다고 털어놓지 않았다. 그의 BEC 사기에 피해를 입은 사람은 영국인 8명을 비롯해 UAE 법원에 고발한 이만 25명이다. 경찰이 그의 두바이 집을 압수수색했을 때 나온 서류들과 대체로 일치했다. 익명을 요구한 피해자는 50만 파운드를 잃은 것은 물론, 빚까지 져 강제 출국당했으며 이제 두바이에서 형사재판을 받게 됐다고 하소연했다. 가족은 지금도 UAE에 있는데 자신 때문에 불법 이민으로 추방될지 모른다고 걱정했다. 피해자들이 창피해 허시퍼피에게 당했다고 고발하지 못한다. 사기 조직이 너무 정밀해 전문직들도 피해를 입는다.압바스는 체포되기 직전에도 뉴욕 은행가라고 신분을 속여 카타르에 새 학교를 짓겠다며 현지 기업인에게 1500만 달러를 빌리려고 접근했다. 2019년 12월과 지난해 2월 사이에는 케냐에서 사기극에 가담해 나이지리아인과 미국인을 상대로 100만 달러 이상을 갈취했다. 23만 달러짜리 시계를 구입한 대금으로 돈세탁을 했다. 이 때 수익 배분에 불만을 품은 한 조직원이 사기극 전모를 밝히겠다고 압바스를 협박했고, 그는 조직원 입을 다물게 하려고 나이지리아 경찰 간부 압바 캬리에게 문자를 보내 “심하게 두들겨패 목숨을 앗을 정도까지 됐으면 좋겠다. 요녀석을 감옥에 보내는 데 돈을 써도 좋다. 아주 오래 콩밥 먹게 하자”고 했다. 당시 캬리는 엉뚱한 일로 체포돼 한달 동안 교도소에 구금돼 있었는데 이를 모르고 압바스가 문자를 보낸 것이었다. 캬리 역시 미국에 의해 수배됐다. BEC 사기극은 세계적 규모로 이뤄졌다. FBI에 따르면 지난해 피해액은 18억 달러였다. 이 중 압바스에게 당한 피해액은 2400만 달러 가까이인데 실제로는 더 많을 것으로 몇몇은 믿고 있다. 그는 체포되기 8개월 전에 인스타그램 계정을 ‘억만장자 구치 매스터’ 대신 ‘부동산 업자’로 바꿨는데 여전히 계정이 살아 있고, 팔로워도 늘고 있다. 방송이 인스타그램에 문의했더니 계정에 대한 조사가 진행 중이라 폐쇄되지 않았으며 폐쇄하지 않기로 결정했다고 답했다. 스냅챗에도 같은 문의를 했더니 며칠 뒤 허시퍼피의 계정을 삭제했다고 방송은 덧붙였다. 그런데 정작 진짜 문제는 나이지리아의 젊은이들이 이 사기 수법을 배워서라도 가난에서 벗어나고 싶어한다는 것이다. 라고스 국립대학 범죄학자는 “어떻게 하면 야후 보이처럼 될 수 있느냐고 부모들이 문의하는 것을 본 적이 있다”고 혀를 찼다. 세예는 허시퍼피가 범죄를 저지른다는 것을 모두 알지만 “누구도 가난해지고 싶다고 기도하지 않는다. 누군가 부자가 됐다고 하면 부자가 되는 방법을 알려달라고 하나님께 기도를 올리게 된다”고 말했다. 이렇게 ‘가난이 죄’란 식으로 빠져나가려 한다면 큰일이다.
  • ‘당구 인플루언서’ 해커, 이번엔 128강 관문 통과?

    ‘당구 인플루언서’ 해커, 이번엔 128강 관문 통과?

    이번엔 128강을 넘을 수 있을까. ‘당구 인플루언서’로 소문난 일명 ‘해커’가 다시 프로당구에 도전한다.프로당구협회(PBA∙총재 김영수)는 추석연휴 기간인 16일~22일까지 경기 고양의 소노캄고양에서 열리는 ‘TS샴푸 PBA-LPBA 챔피언십 2021’ 대진표를 14일 발표했다. 이번 대회는 올 시즌 개막전 ‘블루원리조트 챔피언십’에 이어 3개월 만에 열리는 개인전 투어 대회다. ‘승부치기’ 도입으로 산뜻하게 옷을 갈아입은 뒤 처음 열리는 대회이기도 하다. 16일~17일 열리는 128강전에서 두 번째 ‘와일드카드’로 나서는 해커의 약진 여부가 주목된다. 개막전에서 첫 와일드카드로 참가했지만 첫 판에서 마민캄(베트남)에 0-2로 패해 탈락한 해커는 16일 밤 11시 이상철(41)을 상대로 첫 승에 도전한다. 이상철은 지난 시즌 드림(2부)투어 6차전에서 준우승하는 등 시즌 종합 13위로 이번 시즌 1부투어에 합류했다. 개막전에서는 엄상필을 2-0으로 제치고 64강에 올랐다. 128강에 겨루는 1회전에서는 또 ‘당구 황제’ 프레드릭 쿠드롱(벨기에)와 강민구의 ‘매치업’이 성사됐다. 둘은 2019~20시즌 4차 대회인 TS샴푸 챔피언십 결승에서 만난 뒤 가지는 네 번째 대결이다. 상대 전적(세트제)은 쿠드롱이 2전승으로 앞선다.블루원챔피언십 결승에서 다비드 사파타(스페인)을 상대로 짜릿한 대역전승으로 투어 통산 두 번째 정상에 올랐던 강동궁은 ‘와일드카드’ 이열을 상대로 세 번째 우승 행보에 나선다. 사파타 역시 와일드카드 최명진과 두 대회 연속 결승행을 노크한다. 여자부 LPBA는 15일 PQ라운드와 64강으로 시작한다. PQ라운드에는 차유람, 전애린, 김보미, 오슬지, 하야시 나미코(일본), 한주희 등이 출전한다. 스롱 피아비와 김가영, 김민아, 김세연, 강지은 등은 64강부터 출전한다. 이번 대회는 PBA&GOLF를 비롯해 MBC SPORTS+, SBS SPORTS, IB SPORTS 등 TV 채널에서 생중계된다. 유튜브(PBA TV)와 네이버, 카카오TV, 아프리카TV 등 온라인으로도 볼 수 있다.
  • 웹 해킹 경진대회 최우수상 수상자는?

    웹 해킹 경진대회 최우수상 수상자는?

    한국남부발전, 국가정보원 및 교육부 정보보호영재교육원이 공동 주관한 제2회 KOSPO 웹 서비스 정보보안 경진대회에서 대구대·경북대 연합팀 TKH(대구경북해커)가 최우수상을 수상했다. 대구대 곽민근·신진우 학생 및 경북대 재학생으로 구성된 연합팀 TKH는 국가정보원 대구지부 지원으로 대구시 산하 30개 기관을 대상으로 웹 해킹 교육 및 훈련을 통해 실전 감각을 키웠다. 김창훈 대구대 컴퓨터정보공학부 교수는 “이번 대회를 계기로 대구대 재학생들은 좋은 성과를 거둘 수 있다는 자신감을 가지게 됐다”고 말했다. 대구 한찬규 기자 cghan@seoul.co.kr
  • “함께 만들어요, 미래도서관”…아이디어 해커톤 대회

    “함께 만들어요, 미래도서관”…아이디어 해커톤 대회

    대통령 소속 도서관정보정책위원회(도서관위원회)가 1일부터 ‘미래도서관 정책 아이디어 해커톤 대회’와 ‘도서관 홍보영상 공모전’을 연다. 코로나19 유행에 따른 변화의 시기에 도서관의 가치를 공유하고, 메타버스 시대에 맞는 도서관의 미래상을 함께 그려보자는 취지에서다. 도서관에 관심있는 이라면 누구나 참가할 수 있다. 미래도서관 정책 아이디어 해커톤 대회는 ‘메타버스와 도서관 서비스’, ‘도서관의 사회적 가치실현’ 중 하나의 주제를 선정해 정책 아이디어를 제시하는 형식으로 진행한다. 5인 이내로 구성한 팀 단위로 참가할 수 있다. 제안서 심사를 거쳐 선정된 6개 팀이 2개월 동안 메타버스 공간을 이용해 활동한다. 전문가 조언과 함께 소정의 활동비도 지원한다. 특히, 전문가 멘토단은 도서관계 및 메타버스 분야의 국내 저명인사를 선임했다. 도서관위원회는 발굴한 아이디어를 향후 도서관발전종합계획을 비롯한 국가 도서관 정책 수립에 활용할 예정이다.도서관 홍보영상 공모전은 나만 알고 있기 아까운 도서관의 장점을 영상으로 소개하면 된다. 만화·영상·애니메이션, 모션그래픽, 순수창작 등 영상 형식은 따로 제한하지 않으며, 5분 이내 분량이어야 한다. 주제는 ‘코로나 우울증을 독서로 극복한 경험’, ‘도서관에서 꿈을 키웠던 추억’, ‘슬기롭게 도서관 이용하는 법’, ‘우리 동네에 자랑하고 싶은 도서관’ 등 도서관의 가치를 새롭게 전달하고 도서관을 홍보하는 내용이다. 해커톤 대회 및 홍보영상 공모전 참여 작품은 전문가 평가와 대국민 투표를 해 도서관위원장상과 포상금을 준다. 오는 11월 30일부터 12월 2일까지 열리는 ‘2021 대한민국 도서관 한마당’에서 시상한다. 도서관위원회 측은 “해커톤 대회와 공모전을 통해 참신한 도서관 정책과 홍보 아이디어를 발굴할 수 있기를 기대한다”면서 “도서관위원회는 전국의 도서관이 국민의 삶을 바꾸는 도서관으로 거듭날 수 있도록 돕겠다”고 밝혔다.
  • 경남콘텐츠코리아랩, ‘콘텐츠 창업 아이디어 해커톤’ 개최

    경남콘텐츠코리아랩, ‘콘텐츠 창업 아이디어 해커톤’ 개최

    경남문화예술진흥원이 운영하는 경남콘텐츠코리아랩(이하 경남CKL)이 도내 창작문화 확산 및 혁신 콘텐츠과제 도출을 목표로 ‘콘텐츠 창업 아이디어 해커톤’을 개최한다고 밝혔다.23일부터 27일까지 경남CKL 일원 및 온라인에서 진행되는 금번 행사는 진흥원 및 도내 6개 대학(경남대, 경상국립대, 창원대, 마산대, 창신대, 창원문성대)이 공동 주관한다. 도내 아이디어 발굴 문화확산을 위해 콘텐츠 해커톤을 운영하고, 콘텐츠 특강과 아이디어 퍼실리테이션 및 멘토링을 실시할 예정이다. 퍼실리테이션을 이끌 퍼실리레이터로는 이지영 강사가 나선다. 이 강사는 ㈜와이랩의 수석컨설턴트, 한국HR진단평가센터 전문평가위원, 중소기업유통센터 평가위원, 창업진흥원 예비창업패키지 멘토 등으로 활동하며 다수의 기관에서 디자인싱킹 및 해커톤, 팀빌딩 경력을 쌓아온 바 있다. 백진충 ㈜브랜드날다 대표의 특강도 진행된다. 계원예술대학교 디지털미디어디자인학과 겸임교수 및 제주청년창업사관학교 전담교수, 여러 기관에서의 강의와 멘토, 심사 등을 맡아온 경험을 바탕으로 ‘고객관점의 창업 마케팅&브랜드 구축과 전략’에 대해 심도 있는 강의를 펼친다. 또한 ‘콘텐츠 혁신 비즈니스 모델 도출을 위한 창업 아이디어’를 주제로 콘텐츠 전 분야를 대상으로 모의 IR대회를 열고 우수 콘텐츠를 선정하고 시상한다. 심사와 멘토링에는 문화관광 콘텐츠를 비롯해 다양한 분야에서 활발한 활약을 보여주고 있는 기업 대표, 강사 등이 심사위원과 멘토로 참여, 참여팀들의 아이디어 발굴 및 고도화에 도움을 줄 계획이다. 경남CKL 관계자는 “도내 문화콘텐츠 창작·창업지원 사업의 일환으로 마련된 이번 해커톤 참가자들의 참신한 콘텐츠 창업 아이디어가 실제 문화콘텐츠의 발굴과 확산으로 이어질 수 있도록 적극 지원하겠다”고 전했다.
  • 해커들이 가상화폐 플랫폼서 해킹해 빼돌린 돈 일부를 돌려준 이유는

    해커들이 가상화폐 플랫폼서 해킹해 빼돌린 돈 일부를 돌려준 이유는

    사상 최대 규모의 가상화폐를 강탈한 해커들이 훔친 가상화폐의 절반 가까이를 되돌려준 것으로 확인됐다. 미국 경제매체 CNBC방송 등에 따르면 블록체인 분석업체 엘립틱은 11일(현지시간) 가상화폐 플랫폼 폴리 네트워크(PolyNetwork)에서 가상화폐 6억 달러(약 6968억원) 어치를 훔친 해커들이 2억 5800만 달러어치를 반환했다고 밝혔다. 해커들이 훔친 가상화폐를 되돌려준 것은 강탈한 가상화폐 규모가 너무 커 세탁하기 어렵기 때문이라는 것이 전문가들의 대체적인 견해다. 톰 로빈슨 엘립틱 수석 과학자는 “해커가 훔친 가상화폐를 반환하는 것이 가장 안전한 방법이라고 결론을 내린 것으로 보인다”며 “가상화폐를 훔칠 수 있더라도 블록체인의 투명성 등으로 인해 세탁과 현금화가 어렵다는 것을 보여준다”고 분석했다. 폴리 네트워크는 앞서 10일 해커들이 자사 시스템의 취약점을 공격해 바이낸스체인·이더리움·폴리곤 등 수천개의 암호화폐를 탈취당했으며 도난당한 가상화폐는 모두 6억 달러 규모로 3개의 해커 주소로 이체됐다고 공개했다. 해킹 규모 6억 달러 가운데 2억 7000만 달러 이상이 이더리움 블록체인, 2억 5000만 달러는 바이낸스 스마트체인, 나머지 8400만 달러는 폴리곤 네트워크에서 사라졌다. 이에 따라 폴리 네트워크는 해커들이 사용한 온라인 주소를 공개한 데 이어 가상화폐 거래소와 블록체인 채굴자들에게 “해커들의 주소에서 나온 암호화폐를 블랙리스트에 올려 달라”고 요청했다. 또 해커들에게 “당신들이 훔쳐간 돈은 몇 십만명의 가상화폐 커뮤니티 구성원들의 자산”이라며 “대화로 해결책을 찾자”고 제안하기도 했다. 이에 해커들은 훔친 암호화폐 일부를 돌려주기 시작했다. 해커들은 폴리네트워크에 ‘반환할 준비가 됐다’는 메시지를 보냈으며, 런던 시간으로 11일 오전 2억 5800만 달러를 돌려줬다고 CNBC는 전했다. 이번 해킹 사건은 역대 최대 규모로 기록될 전망이다. 과거 ‘코인체크’, ‘마운트곡스’ 등 해킹 사건을 넘어서는 규모다. 가상화폐 거래소 코인체크는 2018년 1월 5억 3000만 달러 규모 해킹 피해를 입었고 마운트곡스는 2014년 2월 비트코인 85만개를 도난당해 파산했다. 중국의 기업가 다훙페이(達鴻飛)가 설립한 폴리 네트워크는 서로 다른 가상화폐를 교환해 사용할 수 있도록 하는 분산형 금융 플랫폼이다. 중개기관 없이 다양한 가상화폐들을 교환하게 하거나 대출해주는 서비스를 제공하는 디파이 기업이다.
  • [베스트셀러]나오자마자 또 1위, ‘흔한남매 8‘…이번이 다섯번째 정상

    [베스트셀러]나오자마자 또 1위, ‘흔한남매 8‘…이번이 다섯번째 정상

    만화책 시리즈 ‘흔한남매’ 8번째 책이 출간과 동시에 베스트셀러 정상을 차지했다. 교보문고가 23일 발표한 7월 넷째 주 온·오프라인 종합 베스트셀러 집계 순위에 따르면 ‘흔한남매 8’은 2주간 정상을 지키던 정유정 소설 ‘완전한 행복’을 재치고 1위를 차지했다. 앞서 ‘흔한남매’ 2·3·4·7편이 각각 1위에 오른 바 있으며, 이번이 다섯 번째다. 방송과 유튜브 등으로 인기를 끈 ‘흔한남매’ 시리즈는 독서시장에서도 어린이들의 전폭적인 지지를 얻고 있다. 여름 방학을 앞두고 다른 아동서도 순위에 포진했다. 만화 ‘어느 날 공주가 되어버렸다 5’는 6위로 진입했다. ‘설민석의 한국사 대모험 17’은 지난주보다 6계단 뛰어 7위가 됐다. 동화 ‘이상한 과자 가게 전천당 11’은 11위, 학습만화 ‘마법천자문 51’은 35계단 상승한 14위에 올랐다. 지난주 1~4위였던 ‘완전한 행복’, ‘미드나잇 라이브러리’, ‘소크라테스 익스프레스’, ‘부의 시나리오’는 각각 한 계단씩 밀린 2~5위를 차지했다. 다음은 교보문고 7월 넷째 주 베스트셀러 순위. 1.흔한남매.8(미래엔아이세움) 2.완전한 행복(은행나무) 3.미드나잇 라이브러리(인플루엔셜) 4.소크라테스 익스프레스(어크로스) 5.부의 시나리오(페이지2북스) 6.어느 날 공주가 되어버렸다.5(캐롯툰) 7.설민석의 한국사 대모험.17(아이휴먼) 8.달러구트 꿈 백화점(팩토리나인) 9.강원국의 어른답게 말합니다(웅진지식하우스) 10.헤커스 토익 기출 보카 TOEIC VOCA 개정판 5판(해커스어학연구소)
  • 내전 탈출·보험 사기·다크웹 조직… 영화보다 더 영화 같은 실화

    내전 탈출·보험 사기·다크웹 조직… 영화보다 더 영화 같은 실화

    소말리아 외교관 사투 ‘모가디슈’마약 중독 조장하는 ‘바디 브로커’9·11 테러 보상금 갈등 다룬 ‘워스’해커·비밀 단체 대결 ‘시카다 3301’영화보다 더 영화 같은 실화를 기반으로 한 영화들이 잇따라 개봉되고 있다. 실제 이야기와 인물을 스크린에 어떻게 구현했는지 확인하는 재미가 쏠쏠하다. 28일 개봉하는 류승완 감독의 ‘모가디슈’는 1991년 소말리아 수도 모가디슈에서 내전으로 고립된 이들의 생사를 건 탈출을 그린다. 한국의 유엔 가입을 위해 한국 대사관 직원들이 아프리카 나라들을 돌며 총력전에 나선 때, 모가디슈에 머물던 중 내전이 발발한다. 국내에는 많이 알려지지 않은 이야기지만, 배급사는 오히려 이를 알리면서 흥미를 유발한다. 내전과 고립 상황 발생 전 그들이 펼쳤던 외교전을 묘사한 영상을 공개하고, 실제 소품으로 사용한 지도를 활용한 포스터 등도 내걸었다. 특히 책임감 있는 유연한 한신성 대사 역할에 배우 김윤석, 안기부 출신의 강대진 참사관을 맡은 배우 조인성의 복고풍 복장이 담긴 스틸컷이 눈길을 끈다.마약 중독 치료를 활용한 브로커들의 이야기를 그린 ‘바디 브로커’는 한때 마약 중독자였던 감독 존 스와브가 자신이 직접 겪은 일을 토대로 각본을 쓰고 메가폰도 잡은 영화다. 2008년 미국의 건강보험 개혁으로 약물 중독 치료까지 보험 보장이 확대되자 마약 중독자들 명의로 보험금을 타내려는 브로커들이 득실거린다. 보험금을 노려 그들에게 다시 마약을 알선하는 충격적인 사실이 보도되면서 미국이 들썩였다. 22일 개봉하는 영화에서는 감독의 실제 모델로 유타(잭 킬머 분)가 등장한다. 유타는 마약 중독 치료 센터를 알선해 주는 우드(프랭크 그릴로)를 만나 팀을 꾸리고 걷잡을 수 없는 사건에 휘말린다. 마약 거래부터 마약 중독자들의 모습까지 스크린에 고스란히 담았다.9·11 테러 20주년을 맞아 피해자 보상 기금 운영을 맡게 된 변호사 켄이 피해자들을 설득하는 이야기를 담은 영화 ‘워스´도 21일 개봉한다. 테러의 비극 뒤에 남은 사람들의 현실적인 이야기를 다룬다. 특히 켄의 실존 인물이자 보상 기금 특별운영위원장이었던 케네스 파인버그를 연기파 배우 마이클 키턴이 밀도 있게 소화해 기대치를 높인다.다크웹 비밀 조직의 이름을 제목으로 내건 ‘시카다 3301´은 현재 상영 중이다. 정체를 알 수 없는 웹 조직의 테스트 메시지를 우연히 발견한 천재 해커 코너가 그들의 정체를 밝히고자 복잡한 퍼즐을 푸는 과정을 그렸다. 영화 제작진들이 시카다 3301과 접촉했던 증언자들의 이야기를 참조해 이야기를 구성했다. 여기에 조직 멤버 구성부터 비밀스러운 그들의 파티와 가입 테스트 등 볼거리를 입혔다.
  • 美 “중국이 MS 해킹”… 바이든·시진핑 회담 앞두고 기선 제압

    출범 초기부터 민주주의와 인권 등을 매개로 중국을 압박한 조 바이든 미국 행정부가 사이버 테러 대응에도 ‘동맹을 규합한 대중 견제’ 기조를 적용했다. 유럽연합(EU)·나토(북대서양조약기구) 등과 함께 마이크로소프트(MS) 해킹 공격을 중국의 소행으로 규정했다. 오는 10월 이탈리아에서 열릴 주요 20개국(G20) 정상회의에서 조 바이든 대통령이 시진핑 중국 국가주석과 단독 회담을 가질 것으로 예상되는 가운데 기선 제압을 위해 끊임없이 시 주석을 조여 가는 모양새다. 자오리젠 중국 외교부 대변인은 20일 정례브리핑에서 “(미국의 주장은) 흑백을 뒤집는 것으로 순전히 정치적 목적의 비방이다. 중국은 절대로 받아들일 수 없다”고 말했다. 자오 대변인은 “중국은 해킹 공격을 부추기거나 용인하지 않는다”며 “미국이야말로 전 세계 사이버 공격의 근원 국가”라고 주장했다. 그는 중국 인터넷 보안업체 360 발표를 인용해 “중국의 항공우주 및 과학연구기관 등 핵심 영역에 대한 미국의 사이버 테러가 11년간 이어졌다”고 비난했다. EU 주재 중국 사절단 대변인도 홈페이지를 통해 “사실과 증거는 없고 억측과 비난으로 중국을 모욕한다. 단호히 반대를 표시한다”며 “일부 서방국가는 자신의 기술적 우위를 활용해 거리낌 없이 동맹국 등 세계를 무차별 도청했다”고 밝혔다. 앞서 미 백악관은 19일 성명을 통해 “올해 초 MS의 이메일 서비스 ‘익스체인지’를 겨냥한 해킹 공격의 배후가 중국 국가안전부와 연계 해커들”이라고 밝혔다. 당시 세계 곳곳에서 14만개의 서버가 고장 나 MS 서비스를 이용하는 중소기업들이 피해를 봤다. 백악관은 “중국이 보이는 무책임한 행동은 세계의 책임 있는 리더가 되겠다는 목표와 모순되는 것”이라고 비난했다. 바이든 대통령도 “중국 정부가 사이버 스파이 작전을 직접 수행하진 않았다고 본다. 다만 그런 활동을 한 해커들을 숨겨 주는 것 같다”고 말했다. 이번 성명에는 EU와 나토, 영국, 캐나다, 일본, 호주, 뉴질랜드, 노르웨이 등이 동참했다. 미 고위 관계자는 워싱턴포스트에 “중국의 사이버 공격 규탄에 나토가 동참한 것은 처음”이라며 “중국에 책임을 지우려는 추가적 조치를 배제하지 않고 있다”고 덧붙였다. 바이든 행정부는 최근 대중 압박 수위를 부쩍 높이고 있다. 10월 정상회담을 앞두고 ‘중국은 세계의 리더가 될 자격이 없는 나라’라는 이미지를 확산하려는 의도다. 지난 13일에는 자국 기업들에 “중국 신장지역 인권유린과 관련된 거래에서 손을 떼라”고 경고했다. 16일에도 홍콩에서 활동하는 미국 기업을 상대로 위험 경보를 내렸다.
  • [베스트셀러] 정유정 ‘완전한 행복’ 2주째 정상

    [베스트셀러] 정유정 ‘완전한 행복’ 2주째 정상

    정유정 작가의 장편소설 ‘완전한 행복’이 교보문고 판매량 순위에서 2주 연속 정상을 지켰다. 교보문고가 16일 발표한 7월 셋째 주 온·오프라인 종합 베스트셀러 집계 순위에 따르면 ‘완전한 행복’은 지난주에 이어 1위를 차지했다. 정유정이 시베리아 횡단 열차를 타고 바이칼 호수까지 답사해가며 쓴 이 소설은 일상 속 악이 주변을 어떻게 파괴하는지를 다뤘다. 영국의 인기 소설가 매트 헤이그의 ‘미드나잇 라이브러리’는 2위로 지난주와 순위 변동이 없었다. 철학 에세이 ‘소크라테스 익스프레스’는 2계단 오른 3위를 기록했다. 김영하 작가의 추천도서로 인기를 끄는 이 책은 30대 여성이 주로 구매하는 것으로 분석됐다.지난 2일 영국 추리작가협회(CWA)에서 주관하는 대거상 번역 추리소설 부문 수상 소식을 알린 윤고은의 ‘밤의 여행자들’은 종합 44위, 소설 분야 10위로 진입했다. 아울러 여름방학을 앞두고 어린이 분야 책들이 강세를 보였다. 인기 시리즈 ‘설민석의 한국사 대모험’, ‘이상한 과자 가게 전천당’은 신간이 나오자마자 각각 13위, 17위에 올랐다. ●교보문고 7월 셋째 주 베스트셀러 순위 1. 완전한 행복 (정유정·은행나무) 2. 미드나잇 라이브러리 (매트 헤이그·인플루엔셜) 3. 소크라테스 익스프레스 (에릭 와이너·어크로스) 4. 부의 시나리오 (오건영·페이지2북스) 5. 조국의 시간 (조국·한길사) 6. 강원국의 어른답게 말합니다 (강원국·웅진지식하우스) 7. 해커스 토익 기출 보카 TOEIC VOCA(David Cho·해커스어학연구소) 8. 달러구트 꿈 백화점 (이미예·팩토리나인) 9. 매매의 기술 (박병창·포레스트북스) 10. 그러라 그래 (양희은·김영사)
  • 악명 높던 러 해커집단 왜 사라졌나

    “러시아의 가장 공격적인 랜섬웨어 그룹이 사라졌다. 누가 그들을 무력화시켰는지 불분명하다.” 전 세계적으로 가장 악명 높은 해커집단인 레빌(REvil)이 갑자기 온라인에서 모습을 감췄다고 뉴욕타임스(NYT)가 13일(현지시간) 보도했다. ●바이든 엄포 뒤 몸값 요구도 홈피도 중단 레빌은 ‘랜섬웨어+악마(Evil)’를 합성한 것으로 2019년 출현 이래 지난해까지만 해도 최소한 140개의 기업 등을 공격한 것으로 IBM은 추정했다. 법률, 회계 등 전문 서비스 영역부터 도매, 제조까지 분야를 가리지 않았다. 연간 매출을 기준으로 최대 9%까지 몸값을 요구해 피해 기업의 3분의1은 대가를 지불했고, 3분의1은 데이터를 강취당했다. 이런 레빌이 이날 새벽부터 인터넷에서 활동을 중단했다. 랜섬웨어 공격의 장본인이라고 자랑하던 다크웹의 홈페이지도 사라졌다. 전산망 정상화를 대가로 금품을 요구하는 협상도 중단됐다. NYT는 3가지 시나리오를 제시했다. 조 바이든 미국 대통령이 러시아를 레빌의 배후로 지목한 뒤 지난주 블라디미르 푸틴 러시아 대통령에게 랜섬웨어 공격에 대한 최후통첩을 전달한 직후 사라진 점을 들어 푸틴 대통령이 영향력을 행사했을 가능성이다. 이 문제는 바이든 취임 후 지난달 스위스 제네바에서 열린 첫 미러 정상회담에서도 주요 의제였다. ●NYT, 미러 합의·美 제재·셀프 휴식설 제시 두 번째는 미국 정부가 레빌에 대해 직접 제재를 가했을 가능성이다. 미국 사이버 사령부(USCC)는 지난해 선거에서 유권자 등록이나 다른 선거 데이터를 동결하겠다고 협박한 랜섬웨어 그룹을 무력화시킴으로써 역량을 입증했다고 한다. 바이든 대통령은 당시 전화 통화 직후 “그들이 행동할 것으로 기대한다”고 말했고, ‘행동하지 않는다면 그들의 서버를 다운시킬 것’이냐는 기자의 질문에 대통령은 “그렇다”고 답했다. 마지막으로 레빌이 스스로 활동을 중단했을 수도 있다. 자신들에 대한 관심이 과도하다고 판단해 당분간 휴지기를 택했을 가능성이다. “그러나 어떤 경우라도 그들이 승리를 챙겨 사라지도록 내버려 둔다면, 가장 큰 피해는 암호화 키를 얻지 못해 데이터가 영원히 잠기게 되는 기업들이 보게 될 것”이라고 NYT는 지적했다.
  • 김재원“문자 와서 참여, 뭐가 문제?” 우원식“상대를 왕따시키는 악동” …‘역선택 논란’ 점입가경

    김재원“문자 와서 참여, 뭐가 문제?” 우원식“상대를 왕따시키는 악동” …‘역선택 논란’ 점입가경

    국민의힘 김재원(왼쪽) 최고위원이 더불어민주당 경선 선거인단에 참여했다는 사실을 공개하면서 불거진 역선택 논란이 점입가경으로 흐르고 있다. 이준석 대표가 김 최고위원을 민주당 경선룰의 취약점을 알려준 ‘화이트 해커’라며 옹호하자 민주당은 법 위반 행위라며 맹공을 이어 갔다. 김 최고위원은 12일 국민의힘 최고위원회의에서 역선택 독려 논란과 관련해 “민주당 대선후보 국민선거인단에 참여해 달라는 문자를 보내와서 참여하기 위해 신청했다”면서 “무엇이 불법이냐”고 반문했다. 이어 “추미애가 약체 후보라 역선택이라는데 그렇게 되면 추 후보는 무엇이 되는 것이냐”고 덧붙였다. 이 대표 역시 자신도 선거인단 신청 문자를 받았다면서 “반농담으로 말씀드리면 오히려 김 최고위원이 껴 있는 것이 민심에 가까운 결과일 것”이라면서 “국민선거인단 취지 자체가 지지자나 당원이 아닌 사람들의 의견도 듣겠다는 것인데 무엇이 문제인지 모르겠다”고 거들었다. 이 논란은 전날 김 최고위원이 민주당 경선 국민선거인단 신청 완료 사실을 공개하며 “추미애 후보에 마음이 간다”고 적으며 시작됐다. 김 최고위원은 “모두 민주당 국민선거인단에 신청해 정권교체에 힘을 보태 달라”고도 적었다. 민주당은 강력 반발했다. 우원식(오른쪽) 의원은 페이스북에 “상대방 경선에서 빈틈을 이용한 역선택은 많은 선거에서 음성적으로 이뤄지곤 했다”면서 “(이준석 대표가) 정치를 장난하듯 하는 것을 보며 수단 방법을 가리지 않고 상대를 왕따시키는 말 잘하는 악동 같은 느낌이 드는 건 나만일까”라고 지적했다. 일각에선 김 최고위원의 민주당 선거인단 신청이 국민의힘 경선 룰 논의를 겨냥한 내부용이라는 해석도 있다. 국민의힘 당헌 당규상 대선 후보 선출은 대통령 선거인단(당원) 50%, 여론조사 50%를 반영해 이뤄지는데 최근 당내에선 당 밖 주자들을 끌어오려면 여론조사 비율을 높여야 한다는 주장이 나온다. 김 최고위원은 지난 5월 전당대회 때부터 “당헌 당규상의 5대5 비율은 실패한 적이 없다”고 강하게 주장해 왔다. 이 때문에 김 최고위원이 여론조사 반영비율이 늘수록 역선택 우려가 커질 수 있다는 점을 상기시키려 했다는 분석이다.
  • MS “윈도10·윈도7 업데이트 즉시 해라” 당부

    MS “윈도10·윈도7 업데이트 즉시 해라” 당부

    마이크로소프트(MS)가 자사 PC운영체제(OS) ‘윈도’에서 심각한 보안 취약점이 발견됐다며 이용자들에게 업데이트를 당부했다. CNN 등에 따르면 MS는 이번에 발견된 보안 취약점이 최신 OS인 윈도10과 윈도7에 영향을 미치는 것으로 파악됐다며 업데이트를 즉시 설치할 것을 권한다고 7일(현지시간) 밝혔다. 문제가 된 보안 취약점은 ‘프린트나이트메어’로 불리는 결함으로 윈도의 프린트 스풀러 서비스에 영향을 미치는 것으로 알려졌다. 프린트 스풀러는 인쇄 명령을 내렸지만, 프린트가 꺼져있거나 아직 작업준비가 되지 않았을 때 작업 내용을 컴퓨터 메모리에 임시로 저장해 두는 것이다. 프린트 스풀러 서비스가 영향을 받으면 다수의 이용자가 프린터에 접근할 수 있는 길이 열린다. 이때 다수의 외부 사용자가 특정 사용자의 프린터에 접근해 악성 프로그램을 설치하거나 데이터를 훔치는 등의 문제를 유발한다. MS는 “해커가 이 취약점을 이용하면 다른 이용자 컴퓨터에 프로그램을 설치하거나 데이터를 읽고 삭제할 수 있다”며 “모든 권한을 가진 새로운 이용자 계정을 만들 수도 있다”고 설명했다. 이 경우 해커들이 다른 이용자의 PC에 심각한 피해를 줄 수 있는 충분한 통제 권한을 갖게 된다고 CNN은 지적했다. MS는 앞서 지난달 이 문제를 인지하고 보안 업데이트를 공개한 바 있다. 하지만 해당 업데이트는 버그 내용의 절반만 해결한 상태였다. 이후 중국 사이버보안·클라우드 업체인 상포의 연구자들이 보안 업데이트가 불완전하다는 사실을 모른 채 버그 관련 설명을 온라인에 실수로 올렸다. 즉시 삭제됐지만 개발자 사이트 ‘깃허브’(GitHub) 등 다른 사이트에 이미 퍼진 뒤였다. CNN은 업데이트를 요청한 버전이 윈도10이지만, MS가 작년에 지원을 종료한 윈도7도 이 문제에 취약성을 드러낸다고 설명했다.
  • 이번엔 러 정보국이 美 공화당 해킹 의혹… 커지는 미러 갈등

    이번엔 러 정보국이 美 공화당 해킹 의혹… 커지는 미러 갈등

    러 정보국 소속 코지베어 지난주 공화당 해킹 관측2016년 민주당 및 지난해 연방정부 침투한 기관러 해커의 송유관, 육류기업, IT기업 해킹에 이어러 정보기관의 해킹이 확인될 경우 파문 불가피다음주 양국 고위급 회담서 해킹문제 다룰 듯러시아 정부 소속으로 지속적으로 미국 정치권과 행정부를 해킹해 온 일명 ‘코지베어’가 지난주 미국 공화당전국위원회(RNC) 컴퓨터 시스템을 공격했다고 블룸버그통신이 6일(현지시간) 보도했다. 사실로 확인될 경우 그간 러시아의 해킹을 둘러싸고 벌어졌던 미러 갈등이 보다 첨예해질 전망이다. 보도에 따르면 해커들은 RNC에 IT 서비스를 제공하는 업체 가운데 한 곳인 시넥스(Synnex)사를 통해 사이버 공격을 시도한 것으로 추정된다. RNC는 공화당의 정책, 선거전략 등을 총괄 지휘하는 본부다. 코지 베어는 2016년 미국 대선 때에도 민주당전국위원회(DNC) 서버에서 내부 정보를 탈취했는데, 당시 ‘제2의 워터게이트’라는 평가가 나왔을 정도로 큰 충격이었다. 러시아는 이 정보를 이용해 대선에 개입했었다. 코지베어는 옛 소련 국가보안위원회(KGB)의 후신인 해외정보국(SVR) 소속으로 ‘APT29’로도 불린다. 이들은 지난해 12월 네트워크 관리 소프트웨어 업체인 솔라윈즈의 서비스를 받던 미 연방정부 기관 9곳의 시스템에 침투하기도 했다. 특히 이들이 RNC에 침투한 시점은 러시아와 연계된 범죄집단인 레빌이 미국의 IT 및 보안 관리 서비스업체인 카세야에 대해 랜섬웨어 공격을 감행했던 때와 겹친다. 카세야 사건으로 800~1500곳이 피해를 입었으며, 해커들은 복구 비용으로 7000만 달러(약 795억원)을 요구한 상태다. RNC는 아직 해킹으로 인한 정보 도난 사례 등은 발견되지 않았으며 “국토안보부(DHS)와 연방수사국(FBI)에 사건을 통보했다”고 설명했다. 미국과 러시아는 다음 주에 열릴 고위 당국자 간 회담에서 미국에 대한 해킹 공격에 대해 논의할 예정이다. 만일 러시아 정부의 해킹이 사실로 드러날 경우 미러 갈등은 예상보다 더욱 심각할 수 있다. 이미 지난달 미러 정상회담에서 조 바이든 미국 대통령이 블라디미르 푸틴 러시아 대통령에게 해킹 활동에 대해 경고한 바 있기 때문이다. 젠 사키 백악관 대변인은 이날 “미러 고위 당국자 회담에서 랜섬웨어 공격에 (논의의) 초점이 맞춰지길 기대한다”며 “러시아 정부가 자국에 있는 범죄자에 대한 조처를 할 수 없거나 취하지 않을 경우 우리 스스로 조처를 하거나 그럴 권리를 준비할 것”이라고 말했다. 레빌은 지난 5월 세계 최대 정육업체인 JBS SA에 랜섬웨어 공격을 한 뒤 1100만 달러(약 125억 원)를 챙긴 바 있다. 또 같은 달 미 최대 송유관 운영사인 콜로니얼 파이프라인을 멈춰 세우며 유류 대란을 일으킨 것도 러시아에 기반을 둔 다크사이드로 관측된다.
  • 하태경 “KAI 외 北 해킹 더 있어”… 방사청 “추가 조사 중”

    하태경 “KAI 외 北 해킹 더 있어”… 방사청 “추가 조사 중”

    국민의힘 하태경 의원은 1일 북한이 한국항공우주산업(KAI) 외에도 다른 방산 업체를 해킹한 정황이 있다고 주장했다. 하 의원은 이날 국회 기자회견에서 방위사업청 등 관계기관으로부터 전날 KAI 해킹 사고 관련 현안 보고를 받았다면서 ‘대우조선해양이나 KAI 말고 다른 방산업체 해킹 사고가 있었는지’를 물었다고 밝혔다. 방사청은 “접수된 사건이 직원 개인의 해킹인지 조직 내부망 해킹인지 판단하기 어렵고, 또한 업체 정보 노출 우려 때문에 확답하기 어렵다”고 답했다고 한다. 하 의원은 ‘확답하기 어렵다’는 표현을 두고 “사실상 (북한의 해킹과 관련한) 추가 피해 가능성을 시인한 것”이라며 “정부가 사태의 심각성을 고려해 국가 사이버 테러 비상사태를 선포해야 한다”고 주장했다. KAI는 지난달 16일 국가정보원으로부터 해킹 사실을 전달받고 긴급 조치를 했으며, 지난달 28일 해킹이 의심되는 사항에 대해 경찰에 수사 의뢰를 했다고 밝혔다. 일각에서는 KAI가 개발·제작하고 있는 한국형 전투기 KF21의 설계도 등이 유출됐을 가능성이 제기되고 있다. KAI 공격자는 KAI에 VPN 취약점을 통해 침입했으며, 내부 직원의 비밀번호를 알아내 접근한 것으로 추정하고 있는 것으로 방사청 등이 하 의원에 보고했다. 이는 지난달 14일 북한 정찰총국 산하 해커 조직인 ‘킴수키(kimsuky)’로부터 해킹당한 것으로 알려진 한국원자력연구원 사건의 수법과 똑같다고 하 의원은 지적했다. 하 의원은 ‘KAI는 해외 유력 방산업체와 군사 핵심 기술을 공유하고, 업무망도 서로 연결돼 있다’는 미국 소식통의 말을 인용하면서 “북한이 미국을 직접 위협할 수 있는 원자력추진잠수함 등 핵심 기술을 집중적으로 노리고 있다”고 주장했다. 이어 “KAI와 전산망이 연결된 미국 방산업체도 그대로 위협에 노출됐다”며 “동맹국 간 외교 문제로 번지기 전에 한미 공동으로 사이버 안보 긴급회의를 열어 즉각적인 대응책을 마련해야 한다”고 촉구했다. 이와 관련 방사청 관계자는 “대우조선해양의 해킹 사건이 한국원자력연구원 건과 유사한 수법이 이용됐기에 다른 주요 방산 업체를 대상으로 비슷한 사례가 있는지 조사하고 취약점을 점검하고 있다”고 밝혔다.
  • “北, 사이버 공격으로 악명 높지만 역량은 최하위”

    “北, 사이버 공격으로 악명 높지만 역량은 최하위”

    영국 IISS, 15개국 사이버 역량 분석 美 1등·中 2등...日, 北과 함께 ‘3등급’ “北, 방어에 취약...손쉽게 전면 마비” 전방위적 사이버 공격으로 세계적인 악명에도 불구하고 북한의 사이버 역량은 세계 최하위 수준이라는 분석이 나왔다.29일 영국 국제전략문제연구소(IISS)가 미국과 중국, 러시아 등 15개국의 사이버 역량을 분석한 보고서에 따르면 북한은 1∼3등급 가운데 최하위인 3등급을 받았다. 보고서는 특히 북한이 사이버 공격에 대응하는 능력이 최하위 수준이라고 봤다. 보고서는 “북한은 정교한 사이버 정보 능력이 전혀 없다”면서 “정부 인트라넷을 포함해 내부 모바일 네트워크에 연결된 기기는 300만~500만으로 기초적인 디지털 생태계를 갖고 있다”고 봤다. 그러면서 “인터넷 접속이 정부에 의해 강력하게 통제되고 있고, 세계 인터넷망에 연결하기 위한 ‘게이트웨이’가 적어 공격에 취약하다”고 분석했다. 북한이 세계 인터넷망에 접속하기 위해서 거쳐야 할 ‘게이트웨이’는 단 2개로, 이 거점만 공격하면 북한의 인터넷 사용이 마비될 수 있다는 것이다. 실제 2013년과 2014년 북한에서는 게이트웨이 공격으로 인한 ‘인터넷 정전’이 일어났는데, 이는 북한의 사이버 공격에 대한 보복으로 이뤄진 것이었다. 보고서는 “대립 상황에서 이 2개의 게이트웨이를 차단하면 손쉽게 북한 내 인터넷 접속을 전면 마비시킬 수 있다”고 했다. 북한 해커들이 국내에서 활동하지 못하고 주로 해외에서 작업을 하게 되는 것도 이런 취약성 때문인 것으로 지적됐다. 또 정보통신 기술 부족과 관련 교육 미비도 북한의 사이버 관련 사업을 가로막고 있는 주된 요인으로 꼽혔다. 조사 대상국 가운데 1등급은 미국이 유일했으며, 호주와 캐나다, 중국, 프랑스, 영국, 러시아, 이스라엘은 2등급을 받았다. 2000년대 초부터 해외에서 대규모 사이버 작전을 펼쳐온 중국은 방어력 측면에서 미국에 비해 취약하고 중요 기반시설에 대한 사이버 복원 정책이 아직은 초기 단계에 머물렀지만, 디지털 기술 산업의 성장으로 볼 때 1등급에 합류하기에 가장 적합한 국가로 꼽혔다. 북한과 함께 3등급으로 분류된 국가는 인도와 인도네시아, 이란, 일본, 말레이시아, 베트남 등이었다. 일본은 비교적 최근에서야 사이버 역량 강화에 나섰고 아직 공식적인 군내 사이버 전략이 없다는 점에서 높은 점수를 받지 못했다.
  • [제5회 글로벌파워브랜드 대상] ㈜라바웨이브

    [제5회 글로벌파워브랜드 대상] ㈜라바웨이브

    라바웨이브(사진)는 화이트 해커 출신 김준엽 대표가 설립한 디지털 성범죄 대응 전문 기업이다. 10대 때부터 국가 수사 자문에 협력해 온 김 대표는 2014년부터 꾸준한 연구 개발을 통해 몸캠피싱 대응 전문 솔루션을 갖췄다. 2020년에는 관련 특허 등록을 통해 기술 독점 권한을 확보했다. 현재 라바웨이브는 연구개발 전담 부서를 운영, 몸캠피싱·딥페이크·리벤지포르노·개인정보 유출 방지 솔루션을 연구·보완 중이다. 라바웨이브 관계자는 “자사 성장의 가장 큰 원동력은 기술력”이라며 “몸캠피싱 피해자들이 가장 두려워하는 것은 지인에게 자신의 동영상이 퍼지는 행위다. 이를 막기 위해 24시간 상담 시스템을 운영하고 화이트 해커 집단을 모아 자체 솔루션을 개발했다”고 밝혔다. 라바웨이브의 주요 솔루션으로는 CS 시스템과 LAB 시스템이다. 동영상이 아직 유포되지 않은 몸캠피싱 피해자를 위해서는 CS 시스템을, 이미 동영상이 온라인에 일부 노출되었다면 LAB 시스템을 활용해 대처한다. 피해 범위와 상황에 따라 작업 소요 시간은 최소 16~17시간, 그 이상이 걸릴 수도 있다. 밤낮을 가리지 않는 디지털 성범죄 특성상, 관련 피해 상담은 24시간 연중무휴 가능하다. 라바웨이브는 현재까지 1만 6574건 이상의 몸캠피싱 피해자를 구제했으며, 사업 영역 확장을 위해 2019년 법인을 설립하고, 2020년 미국 법인을 추가 설립했다. 올해는 벤처기업 인증을 완료했으며, 연관 단체들과 정보보호 산업 발전 및 관련 네트워크를 구축하고 있다. 서울비즈 biz@seoul.co.kr
  • 하태경 “北 해커조직 킴수키, 한국원자력연구원 해킹”

    하태경 “北 해커조직 킴수키, 한국원자력연구원 해킹”

    국회 정보위원회 소속 국민의힘 하태경 의원이 원전과 핵원료의 원천기술을 보유한 한국원자력연구원이 북한의 해킹 공격을 받았다고 주장했다. 하 의원은 18일 기자회견을 열어 이 같은 내용이 담긴 한국원자력연구원의 사이버침해 자료를 공개했다. 자료에 따르면 지난달 14일 승인되지 않은 13개 외부 IP가 한국원자력연구원 내부망에 무단접속했다. 하 의원은 북한 사이버테러 전문 연구그룹인 ‘이슈메이커스랩’을 통해 무단접속 IP의 이력을 추적한 결과, 일부는 북한 정찰총국 산하 해커조직인 ‘김수키’(kimsuky)의 해킹 서버로 연결된 사실을 확인했다고 주장했다. 김수키는 지난해 아스트라제네카와 셀트리온 등 제약사 해킹 공격도 주도한 단체로 지목되고 있다. 하 의원은 또 무단접속 IP 가운데 일부가 문정인 전 대통령 외교안보특보의 이메일 아이디를 사용한 흔적도 확인했다고 밝혔다. 지난 2018년 문 특보의 이메일 해킹 사고와 연계됐다는 정황으로, 모두 북한이 해킹의 배후 세력이라는 결정적 증거라고 하 의원은 밝혔다. 하 의원은 “만약 북한에 원자력 기술 등 국가 핵심 기술이 유출됐다면, 2016년 국방망 해킹 사건에 버금가는 초대형 보안 사고로 기록될 수 있다”고 말했다. 하 의원은 원자력연구원가 의원실의 최초 질의에 대해 해킹 사고가 없었다는 취지로 답변한 데 대해서는 “사건 자체를 은폐하려 했다”고 비판했다. 하 의원은 “(피해 사실을) 숨겼으면 숨겼지 모를 수는 없다. 정부가 진상을 밝혀야 한다”며 “문재인 정부가 들어선 이후 북한의 해킹을 인정하지 않으려고 한다. 북한의 눈치를 봐서 그러는 것 같다”고 지적했다. 이에 대해 원자력연구원 측은 해커에 내부망이 뚫린 것은 사실이지만, 북한의 소행 여부와 자료 탈취 여부는 조사가 진행 중이어서 알 수 없다는 입장을 밝혔다. 신형철 기자 hsdori@seoul.co.kr
  • 랜섬웨어 심고 해커 협상비 부풀리고…3억여원 뜯어낸 수리기사들

    랜섬웨어 심고 해커 협상비 부풀리고…3억여원 뜯어낸 수리기사들

    수리를 의뢰받은 컴퓨터를 랜섬웨어에 감염시키거나 랜섬웨어 공격을 한 해커가 요구한 복구비를 부풀리는 등 방법으로 3억 6000여만원을 가로챈 수리기사 등 10명이 입건됐다. 16일 서울경찰청 사이버수사과에 따르면 수리기사 A(43)씨와 B(44)씨 등 5명은 수리를 위뢰받은 컴퓨터를 원격으로 랜섬웨어에 감염시킨 뒤 해커의 범행이라고 속여 4개 업체로부터 3260만원을 가로챈 혐의를 받는다. A씨와 B씨는 구속됐다. A씨를 포함한 9명은 실제로 랜섬웨어 공격을 당한 21개 업체들에게 해커가 요구한 복구비를 부풀리는 방법 등으로 3억 3000만원을 부당하게 취득했다. 이 과정에서 해커와 협상한 이메일을 조작하거나 고의로 추가로 랜섬웨어를 감염시켰고, 접촉 불량·부팅 장애 등 일반적 고장을 랜섬웨어에 감염됐다고 속이기도 했다. 경찰은 지난해 12월 랜섬웨어의 공격을 받은 피해업체의 신고를 받아 수사를 하던 중 이들의 범행을 포착했다. 경찰은 “피의자들이 의심받지 않기 위해 바로 컴퓨터를 랜섬웨어에 감염시키는 게 아니라 컴퓨터를 피해자들에게 돌려준 뒤 원격으로 감염시켰다”고 설명했다. 한 수학학원을 운영하는 피해자 A씨는 지난 3월 컴퓨터 수리를 맡긴 뒤 파일이 암호화된 사실을 발견했다. 해당 수리업체는 “해커가 랜섬웨어로 암호화를 시켰다”면서 “대신 협상을 하겠다”고 50만원을 챙겼다. A씨는 “한동안 3대 컴퓨터를 사용하지 못하는 등 업무상 피해도 적지 않다”고 말했다. 서버업체를 운영하는 피해자 B씨는 지난해 5월 고객들로부터 서버 오류가 발생했다는 항의를 받은 뒤 파일들이 암호화된 것을 알게 됐다. 인터넷에서 검색해 찾아간 랜섬웨어 복구업체는 해커와 협상을 위한 착수금 30만원을 비롯해 추가 협상금을 요구하면서 B씨는 총 2600만원에 달하는 피해를 입었다. 피의자들은 경찰 조사에서 “랜섬웨어에 감염된 기업들이 큰 금액의 복구비를 지급하는 것으로 보고 (범행을) 계획했다”는 취지로 진술한 것으로 전해졌다. 경찰은 “랜섬웨어 감염으로 인한 몸값을 지불하는 경우 국내 기업이 해커의 지속적인 공격 대상이 될 수 있다”면서 “협상보다 공격을 당한 즉시 경찰에 신고해달라”고 밝혔다. 김주연 기자 justina@seoul.co.kr
위로