찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-27
    검색기록 지우기
  • 성숙
    2026-07-27
    검색기록 지우기
  • 과로
    2026-07-27
    검색기록 지우기
  • 정치
    2026-07-27
    검색기록 지우기
  • 증상
    2026-07-27
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,720
  • [베스트셀러]‘톱10’에 경제·경영 분야 책이 절반

    [베스트셀러]‘톱10’에 경제·경영 분야 책이 절반

    초보를 위한 주식 투자 입문서 ‘주린이가 가장 알고 싶은 최다질문 TOP 77’(사진)이 2주 연속 1위를 기록했다. 유튜브에서의 인기가 책 판매량으로 이어지는 모습이다. 29일 교보문고가 발표한 1월 넷째 주 온·오프라인 종합 베스트셀러 집계 순위에 따르면 톱10 책 가운데 절반을 경제·경영서가 차지했다. ‘주린이가 가장 알고 싶은 최다질문 TOP 77’을 비롯해 ‘2030 축의 전환’(3위), ‘주식투자 무작정 따라하기’(5위), ‘트렌드 코리아 2021’(6위), ‘돈의 시나리오’(8위) 등이다. 코로나19로 주식장에 돈이 쏠리면서 관련 분야 서적의 인기가 이어지고 있다. 올해 1~11일 교보문고 주식·증권 서적 판매량은 지난해 같은 기간 대비 무려 565%에 이르렀다. 주식 서적이 속한 경제·경영 분야 판매량은 이 기간 176.1% 신장했는데, 주식·증권 서적이 관련 분야 판매량을 끌어올렸다. ‘7막 7장’의 저자 홍정욱 전 한나라당(현 국민의힘) 의원의 ‘50 홍정욱 에세이’는 전주보다 3계단 하락한 10위에 올랐다. 박완서 작가의 10주기를 맞아 출간된 산문집 ‘모래알만 한 진실이라도’는 전주보다 18계단 올라 17위를 기록했다. 다음은 교보문고 1월 넷째 주 베스트셀러 순위. 1. 주린이가 가장 알고 싶은 최다질문 TOP 77(메이트북스) 2. 달러구트 꿈 백화점(팩토리나인) 3. 2030 축의 전환(리더스북) 4. 공정하다는 착각(와이즈베리) 5. 주식투자 무작정 따라하기(길벗) 6. 트렌드 코리아 2021(미래의창) 7. 해커스토익 기출 보카(해커스어학연구소) 8. 돈의 시나리오(다산북스) 9. 아몬드(창비) 10. 50 홍정욱 에세이(위즈덤하우스) 김기중 기자 gjkim@seoul.co.kr
  • [베스트셀러] ‘주린이’ 위한 주식투자서 1위…27년만의 홍정욱 에세이 7위

    [베스트셀러] ‘주린이’ 위한 주식투자서 1위…27년만의 홍정욱 에세이 7위

    주식투자 열풍이 그치지 않는 가운데 주식투자 초보자를 대상으로 나온 ‘주린이가 가장 알고 싶은 최다질문 TOP 77’이 출간과 동시에 베스트셀러 1위에 올랐다. 22일 교보문고에 따르면 교보문고 1월 3주간 베스트셀러에서는 염승환의 ‘주린이가 가장 알고 싶은 최다질문 TOP 77’(메이트북스)이 1위를 차지했다. 저자인 염승환 이베스트투자증권 부장은 초보 투자자 시절 큰 손실과 상처를 입은 경험을 살려 ‘주린이’(주식과 어린이의 합성어)들이 냉혹한 주식시장에서 손실을 보지 않도록 도와주고자 집필했다. 독자 비중을 살펴보면 30대가 30%로 가장 많았지만 40대 28.5%, 50대 20.9%, 20대 11.6%로 두루 인기를 얻었다. 또한, 여성 독자가 53.5%로, 다른 투자서에 비해 여성 독자들의 비중이 높은 게 눈에 띄었다.2위는 마우로 기옌의 ‘2030 축의 전환’(리더스북)이 차지했다. 이 책은 김미경의 유튜브 채널에 소개돼 인기를 끌며 전주 대비 8계단 상승했다. 올해 경제 등을 전망한 미래전망서나, 투자 가이드와 자산 관리 방법을 다룬 책의 인기도 높았다. 김난도 ‘트렌드 코리아 2021’(미래의창) 5위, 김종봉 ‘돈의 시나리오’(다산북스) 14위 등이 있다.홍정욱 올가니카 대표가 27년 만에 출간한 책 ‘50 홍정욱 에세이’(위즈덤하우스)도 나오자마자 7위에 올랐다. 책은 베스트셀러 저자이자 경영자이고 전직 국회의원인 홍정욱이 ‘7막 7장’ 이후 처음으로 자신의 이야기를 진솔하게 써낸 에세이다. 만 50세를 맞은 저자가 자신의 삶을 돌아보면서 얻은 깨달음을 50편의 글에 담아냈다. ●1월 3주차 교보문고 베스트셀러 순위. 1. 주린이가 가장 알고 싶은 최다질문 TOP 77(염승환 지음·메이트북스) 2. 2030 축의 전환(마우로 기옌 지음·리더스북) 3. 달러구트 꿈 백화점(이미예 지음·팩토리나인) 4. 공정하다는 착각(마이클 샌델 지음·와이즈베리) 5. 트렌드 코리아 2021(김난도 지음·미래의창) 6. 주식투자 무작정 따라하기(윤재수 지음·길벗) 7. 50 홍정욱 에세이(홍정욱 지음·위즈덤하우스) 8. 해커스 토익 기출 보카(데이비드 조 지음·해커스어학연구소) 9. 위기의 시대, 돈의 미래(짐 로저스 지음·리더스북) 10. 아몬드(손원평 지음·창비) 하종훈 기자 artg@seoul.co.kr
  • 코로나19로 디지털 트랜스포메이션 촉진…취업시장서 ‘RPA’ 역할 확대 전망

    코로나19로 디지털 트랜스포메이션 촉진…취업시장서 ‘RPA’ 역할 확대 전망

    최신 디지털 기술과 데이터사이언스 노하우를 융합해 디지털 전환의 선도해 온 KS한국스코어링㈜이 이번에는 RPA(Robotic Process Automaion)을 통해 기업의 디지털 트랜스포메이션을 촉진하고, 취업 준비생들의 경쟁력을 높이는데 기여하고 있다.KS한국스코어링 소속 전문가들은 관련 분야에서의 축적된 노하우를 인정받아 현재 진행 중인 ‘RPA 리그 2020’의 UiPath RPA 교육프로그램 강사진으로 참여 중이다. 현재 RPA사업본부 이상훈 수석과 DT 지원본부 유승호 프로가 직접 교육 참가자들의 강의를 진행하며 RPA 전문가 양성을 지원하고 있다. ‘RPA 리그 2020’은 한경닷컴 IT교육센터가 한국산업인력관리공단의 ‘기업수요 맞춤형 교육’ 및 글로벌 RPA 1위 기업인 ‘UiPath RPA 교육프로그램’과 연계해 개최하고 있는 웹 개발 및 RPA전문가 양성 과정이다. RPA는 Robotic Process Automaion의 약자로 간단한 동작을 반복하는 매크로(Macro)와 유사 하지만 더 다양한 업무를 처리할 수 있으며 특히 단순 반복적인 업무를 기계적으로 처리하는 업무제 활용해 생성을 향상시킬 수 있는 것이 특징이다. 최근 코로나19 사태로 인해 비대면 서비스 등 IT기술에 대한 수요와 관심이 높아지고 있는 가운데, RPA는 포스트 코로나 시대를 준비하는 기업들의 최대 관심사 중 하나로 부상하고 있다. 이번 RPA 교육 과정 참가자들은 JAVA기반의 웹 프로그래밍 교육과 RPA활용에 필요한 응용프로그래밍 교육, UiPath의 글로벌 RPA교육 프로그램 교육을 통해 실무 중심의 기술 습득을 통해 포스트 코로나 시대 취업시장에서 자신만의 경쟁력을 높일 수 있다. 또한 RPA해커톤 경진대회 및 잡페어를 통해 취업 연계까지 지원받을 수 있다.KS한국스코어링 RPA사업본부 이상훈 수석은 “코로나19가 기업들의 디지털 트랜스포메이션을 촉진하면서 2021년은 그야말로 RPA가 꽃을 피우는 시기가 될 것으로 전망된다. 실제로 디지털 기술을 통한 연결, 전자상거래, 원격 교육 및 의료, 자동화라는 커다란 변화가 ‘뉴노멀’로 급부상하면서 현대엔지니어링이나 두산, 농협중앙회, 롯데손해보험, 우리은행, 포스코 등 국내 대기업들이 앞다퉈 UiPath RPA를 도입하고 있다”라고 전했다. RPA에 대한 뜨거운 관심 속에 최근 RPA 교육, RPA 컨설팅, RPA 학원 등 RPA 개발과 관련한 각종 프로그램이 늘고 있다. 판이 바뀌고 있는 취업시장에서 차별화된 경쟁력을 확보하고자 한다면 높은 수준의 커리큘럼과 강사진, 취업업계가 지원되는 국비지원 RPA 교육과정이 새로운 기회가 될 수 있을 것이다. 한편, KS한국스코어링은 2005년에 창립되어 신용평가 컨설팅 및 솔루션을 기반, 기업의 리스크를 관리하는데 최적화되어 있다. 지난 2017년 국내 최초로 UiPath의 RPA를 도입해 2020년 UiPath 국내 최초 골드 파트너사 및 RPA 전문 개발자 양성교육기관 KS아카데미를 오픈했다. KS아카데미는 국내 최초 RPA 교육기관으로서, △RPA 비즈니스, RPA 개발 및 운영 교육 △RPA와 최신 기술 결합 지능형 RPA 교육이 편성해 디지털 전문인력을 양성하고 있다. 단계별 교육 프로세스·1대1 밀착관리·멘토링 서비스를 제공하고 있고, 심지어 교육 이수 이후에도 KS RPA 커뮤니티 가입을 통해 Q&A 및 최신 정보를 지원한다고 밝혀 눈길을 끌고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 아마존 헬스케어·우주 인터넷… 모순의 시대, 변화 신호를 읽어라

    아마존 헬스케어·우주 인터넷… 모순의 시대, 변화 신호를 읽어라

    2020년은 모순의 해였다. 쉽게 이해할 수 없는 일이 벌어졌다. 코로나 팬데믹 확산으로 33만명이 사망했고 수천만 명의 미국인이 여전히 실업 상태이며 수백만 명은 먹을 것이 없고 집도 없다. 이 순간 다우지수, S&P500, 나스닥 지수는 사상 최고치를 경신했고 주거용 부동산 시장도 사상 최고 호황기를 보내고 있다. 애플, 구글, 페이스북, 아마존, 마이크로소프트(MS) 등 실리콘밸리 빅테크 기업들은 전 직원 재택근무를 했지만 어느 때보다 빠른 혁신을 이뤄 냈고 시가총액은 1.5배 늘었다. 디지털 전환(트랜스포메이션)은 가속화됐다. 일반적으로 디지털 혁신은 3~5년 정도 걸리지만 재택근무, 재택수업, 홈엔터테인먼트, 홈트(홈트레이닝) 등 모든 경제활동을 집에서 할 수밖에 없는 상황이 오자 디지털 혁신에 가속도가 붙었다. 사티아 나델라 MS 최고경영자(CEO)는 2년 동안 벌어질 디지털 혁신을 2개월 만에 할 수 있었다고 강조했다. 2021년은 백신이 보급되고 코로나 팬데믹이 사라질 때까지 2020년의 연장선일 가능성이 높다. 재택근무나 여행을 가지 못하는 현상은 당장 바뀌기 힘들다. 모순의 시대엔 변화의 ‘신호’가 나오기 마련이다. 실제 2020년에는 앞으로 5년, 10년 후 미래를 좌우할 만한 기술(제품, 서비스)들이 개발됐다. 10년간 영향을 줄 수 있는 5가지 기술을 꼽아 봤다. 신호와 소음이 동시에 나오는 시기, 세상 변화의 흐름을 알려주는 ‘신호’들이다.1 AI, 인류 문제 해결사로 부상 구글의 자회사 딥마인드는 바둑 인공지능(AI) 프로그램 ‘알파고’로 유명하다. 딥마인드는 그동안 AI의 학습 능력을 과시해 왔다. 2020년 상반기까지만 해도 자체 개발한 AI ‘에이전트57’이 AI 테스트의 기준이 된 아타리 비디오게임 57종을 모두 마스터하는 기염을 토했다. 에이전트57은 아타리 57개 전 종목에서 인간 최고수를 뛰어넘는 능력을 구현했다. 그러나 딥마인드가 자체 개발한 AI ‘알파폴드’(AlphaFold)를 이용, 50년 동안 풀리지 않았던 단백질 접힘(protein folding) 문제를 해결했다고 발표하면서 AI의 서사(내러티브)를 바꿔 놨다. 게임뿐 아니라 인류 문제를 해결할 수 있는 도우미 역할을 할 수 있다는 것이다. 알파폴드는 생명과학 분야에서 가장 어려운 문제로 알려진 단백질 구조 예측을 위해 개발된 AI 시스템. 이 발표로 연구자들이 질병을 이해하고 새로운 약을 개발하며 생명공학 신도구를 만들고 난치병 및 각종 유전병을 치료하는 데 큰 발전을 가져올 것으로 기대됐다. 딥마인드는 2021년 이후 ‘기후변화’ 등 인류 문제를 해결하는 AI 기술 개발을 예고했다. 2 AI에 사회적 책임 요구 확산 구글 딥마인드는 기술 혁신을 이뤄 냈지만 구글 내에서는 AI가 인종차별, 성차별 등 편향적일 수 있다는 내용을 폭로한 사람이 회사와 갈등을 빚고 회사를 떠난 사건이 있었다. 지난 12월 구글 내 AI 엔지니어이자 윤리기술 책임자인 팀닛 게브루는 AI의 한계를 지적한 논문 게재를 놓고 회사 측과 갈등을 빚었고, 결국 해고됐다. 게브루가 지적한 AI의 한계는 AI가 인종 및 성차별 등에서 자유로울 수 없다는 내용이었다. AI 편향이 구글 내에서도 존재한다는 폭로였다. 순다르 피차이 구글 CEO는 이번 문제를 조사하겠다며 한발 물러섰지만 이 사건은 앞으로 AI 분야에서 ‘편향성’ 등이 이슈가 될 것이며 AI에 사회적 책임을 요구하는 목소리가 높다는 상징적 사건이 됐다. 3 아마존 혁신, 헬스케어·모빌리티 아마존은 2020년 코로나 팬데믹 중 큰 승리를 거둔 기업이었다. 홈이코노미 확산으로 대부분 상거래를 온라인으로 하면서 올해 주가는 78%나 상승했고 시가총액은 1조 6000억 달러가 됐다. 아마존의 주가상승률은 마이크로소프트(42%), 알파벳(25%) 등 빅테크 기업을 상회했다. 그러나 아마존이 미래 혁신 신호를 보낸 분야는 ‘헬스케어’와 ‘모빌리티’다. 회사 직원들에게만 서비스하던 앱 기반 원격 의료 서비스인 ‘아마존 케어’(Amazon Care)를 타사 직원에게까지 서비스한다는 보도가 나왔다. 이는 디지털 헬스케어 및 보험 시장을 뒤집을 잠재력이 있다. 이에 앞서 아마존은 모바일 앱을 통해 온라인 처방전을 받고 집으로 약을 배달받는 ‘아마존 약국’(Amazon Pharmacy) 서비스를 정식 출시했다. 여기까지는 알려진 서비스다. 하지만 아마존의 클라우드 사업부인 AWS가 비정형 임상 데이터를 표준화할 수 있는 의료분석 플랫폼 ‘헬스레이크’(HealthLake)를 내놓았다는 사실은 거의 알려지지 않았다. 이는 헬스케어 데이터 공급자 간 문제를 해결할 수 있다. 아마존은 또 노인 간병인을 지원하는 도구인 ‘케어허브’(Care Hub)도 출시했다. 헬스케어 분야에서는 애플과 구글의 혁신이 잘 알려져 있다. 하지만 2021년 이후엔 ‘아마존’이 약국 체인과 보험사의 큰 도전자가 될 것이다. 4 머스크 전기차 아닌 우주 인터넷 일론 머스크 CEO의 테슬라는 2020년 주가가 730%나 올랐다. 시가총액은 6585억 달러로 도요타, 메르세데스벤츠, GM, 포드 등 거의 모든 완성차 기업의 시총을 합친 금액보다 크다. 이미 ‘우주급’ 기업을 만들어 낸 머스크의 경쟁상대는 누가 될까? 머스크 자신이 만든 또 다른 기업이 될 가능성이 높다. 바로 뇌·컴퓨터 연결 기술을 개발하고 있는 뉴럴링크와 우주 인터넷 사업을 하는 스페이스X의 스타링크다. 뉴럴링크는 2020년 8월 칩을 뇌에 이식해 2개월째 생활하고 있는 돼지 ‘거투르드’를 공개했다. 칩은 수집한 뇌파 신호를 초당 최고 10메가비트의 속도로 무선 전송할 수 있다. 머스크는 뉴럴링크가 개발한 뇌 이식 칩을 `두개골의 핏빗(Fitbit)’에 비유하기도 했다. 머스크의 우주개발 회사 스페이스X는 2021년까지 글로벌 서비스를 하는 위성 인터넷 서비스(스타링크)를 시작한다고 밝혔다. 스페이스X는 스타링크 사업을 위해 이미 240개 이상의 위성을 발사한 바 있다. 머스크는 스타링크의 상장을 시사하기도 했다. 우주인터넷, 스타링크 사업이 ‘넥스트 테슬라’가 되지 말라는 법은 없다. 이와 함께 원웹(OneWeb)은 오는 2022년까지 650개의 위성을 궤도에 올려 글로벌 광대역 인터넷을 만들 것이라고 밝혔으며 노키아는 달에 4G LTE 네트워크를 설치하는 나사(NASA)의 사업에 선정돼 2022년 후반 달 표면에 최초로 초소형, 저전력, LTE 솔루션을 구축할 것이라고 발표했다. 2021년부터 본격적 우주 개발, 우주 인터넷 시대를 대비해야 한다는 신호다. 5 항구적 미래 리스크, 사이버 보안 2020년 12월, 러시아에서 지원한 것으로 추정되는 해커가 미국의 정부 기관과 기업을 해킹, 큰 타격을 입혔다. 미국 기관에는 재무부, 상무부, 국립보건원 등이 포함됐으며 파이어아이, 솔라윈즈, MS 등 최고 보안 기업들도 해킹 피해를 입었다. 공격은 정교했으며 미국의 인프라 관련 기밀 정보가 빠져나갔다. 암호, 주소, 이메일 등의 정보도 침해됐다. 이 정보는 2021년 이후 2, 3차 해킹 테러가 벌어질 수 있다는 점을 예고한다. 병원, 학교, 도시 인프라에 침투, 랜섬웨어 공격이 빈번하게 일어날 것으로 예상된다. 사이버 보안은 이제 정부와 기업에 ‘항구적’ 리스크가 됐다는 신호다. 더 밀크 대표
  • 바를정, ‘릴리브’로 요통 환자 맞춤형 1:1 재활 PT 제공

    바를정, ‘릴리브’로 요통 환자 맞춤형 1:1 재활 PT 제공

    인구의 고령화와 VDT 증후군 등 다양한 이유로 허리 통증을 호소하는 현대인이 증가하는 가운데, 서울여자간호대학교(총장 김종수) 캠퍼스타운사업단의 창업 입주팀인 바를정(대표 김병준)이 ‘릴리브’를 통해 요통 전문 재활 PT 서비스를 제공하고 있다. 릴리브는 재활의학과 전문의와 물리치료사 등 전문가들이 연구 결과를 종합해 만든 프로그램을 사용자 상태에 따라 맞춤으로 제공하는 서비스로, 온/오프라인 모두 합리적인 가격으로 이용할 수 있다. 또한, 단순히 정보를 제공하는 데에서 그치지 않고, 재발률이 높은 요통의 걱정에서 벗어날 수 있도록 전문 코치가 1:1로 행동 과학 이론을 바탕으로 한 올바른 습관을 만들 수 있도록 코칭한다. 해당 서비스는 서울대학교 융합과학기술대학원에 재학 중이던 김병준 대표가 요통으로 오랜 기간 고생한 어머니를 보고 개발했다. 그는 삼성서울병원에서 진행된 디지털 헬스 해커톤을 통해 김창재 재활의학과 전문의를 만나 요통 환자 개개인의 상태에 따른 맞춤 재활(관리) 프로그램을 제공하는 서비스를 2019년 2월 함께 개발했다. 서울대학교 대학원 재학 당시 분당서울대병원과 만성질환자의 건강관리 프로젝트에 참여한 경험을 토대로 병원에서 요통 환자를 직접 인터뷰하기도 했다. 릴리브는 개발자와 마케터, 기획자 등 지인으로 구성된 ‘바를정’을 창업해 2019년 2월 론칭했으며, 자체 설문조사 결과에서 서비스 사용자 중 98%가 “통증의 불편함이 개선되었다”라고 답하는 등 5점 만점에 4.9점의 높은 만족도를 기록했다. 김 대표는 “요통은 재발률이 68~85%에 이르지만, 일반인은 재활 PT에 대한 인식 부족과 비용 부담, 낮은 접근성 등으로 제대로 된 관리를 받지 못하는 경우가 많다”라며 “사용자가 효과를 경험하는 서비스를 추구하는 릴리브는 경제적이나 사회적 배경 등과 관계없이 누구나 필요한 관리를 받을 수 있게 노력하고 있다”라고 전했다. 한편, 서울시캠퍼스타운조성사업의 일환으로 ‘헬시 에이징(Healthy Aging) 주민건강 플랫폼 구축사업‘이라는 슬로건 아래 사업을 진행하는 서울여자간호대학교 캠퍼스타운사업단(사업단장 임희수)은 올해 ‘HAHA 창업 센터’를 오픈했다. 이와 함께 보건의료 스타트업에 대한 탄탄한 지원체계를 구축해 서울 서북권 캠퍼스타운의 거점 역할을 성공적으로 수행하고 있다는 평가를 받고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 미국 ‘국가안보 관할’ 국방부·국토안보부도 뚫렸다

    미국 ‘국가안보 관할’ 국방부·국토안보부도 뚫렸다

    도널드 트럼프 행정부의 임기 말에 통상·경제·안보를 책임지는 미국 정부의 핵심 부서망이 초토화되고 있다. 미 재무부와 상무부에 이어 사이버보안 관할 부처인 국토안보부, 국가안보를 책임지는 국방부와 군 당국도 해킹당한 것으로 알려져 충격을 주고 있다. 14일(현지시간) 로이터통신 등에 따르면 미 재무부와 상무부에 이어 국토안보부 내부망도 러시아 정부가 배후로 추정되는 해커들에게 뚫린 것으로 파악됐다. 국토안보부는 국경보안뿐 아니라 사이버보안도 책임지는 부처로 최근 들어서는 코로나19 백신의 안전한 배포와 관련한 업무도 담당하고 있다. 미 당국은 아직 이번 해킹의 배후를 공식화하지 않았지만 재무부와 상무부 내부망을 뚫은 해킹 작전의 일환이라고 설명했다. 로이터는 러시아 정부와 손잡은 것으로 보이는 수준 높은 해커 팀이 국토안보부 내부망 접근에 성공했다고 소식통들을 인용해 보도했다. 상무부는 전날 성명을 통해 산하기관 한 곳이 해킹을 당했다고 인정했는데 대통령에게 통신 관련 정책을 자문하는 통신정보관리청(NTIA)인 것으로 전해졌다. 특히 국방부와 군 당국도 해킹 피해를 당했을 가능성도 제기됐다. 파이낸셜타임스는 이날 “미국은 군 당국과 국방부 등 다수의 미 연방 기관 및 포천 500대 기업이 사용하는 소프트웨어가 해커에 장악된 사실을 알게 된 뒤 긴급 경보를 발령했다”고 전했다. 국방부 관계자도 “(해킹 공격) 관련 보도를 인지하고 조사 중”이라고 밝히고 구체저인 피해 내역을 밝히지는 않았다. 해킹에 활용된 ‘오라이언’(Orion) 이라는 소프트웨어를 제작하는 업체 솔라윈즈는 해커들이 지난 3∼6월 사이에 해당 소프트웨어 업데이트 패치에 악성 프로그램을 심었다며 이 소프트웨어를 사용하는 27만 5000여 고객사 가운데 최대 1만 8000곳 가량이 피해를 봤다고고 밝혔다. 이 때문에 해커들이 이 프로그램을 사용하는 기관의 시스템에 최장 9개월 가량 침입할 수 있었다는 것으로 추정된다. 블룸버그통신은 이번 해킹의 동기와 범위가 아직 알려지지 않은 부분이 많지만 근래 들어 최악의 수준일 가능성이 있다고 전했다. 러시아 정부는 관련성을 부인하고 있다. 미 워싱턴DC 주재 러시아대사관은 전날 성명을 내고 “미 정부기관에 대한 해킹에 있어 러시아를 비난하려는 미국 언론의 근거 없는 시도”라고 발끈했다. 김규환 선임기자 khki@seoul.co.kr
  • 백신 정보 빼내려…러, 미 재무부 등 이메일 해킹했다

    백신 정보 빼내려…러, 미 재무부 등 이메일 해킹했다

    러시아 정부기관 소속 해커들이 코로나19 백신 연구자료 등을 몰래 빼내기 위해 미국 재무부와 상무부 산하 기관, 대형 사이버 보안업체의 내부 이메일을 해킹해온 것으로 드러났다. 13일(현지시간) 워싱턴포스트(WP) 등에 따르면 해킹 대상이 된 기관은 재무부와 상무부 산하의 통신정보관리청(NTIA), 민간 사이버보안업체 파이어아이이(FireEye)다. NTIA는 대통령에게 인터넷과 통신 관련 정책에 관해 자문하는 기구이고, 파이어아이는 미국과 동맹국 내 다수 정부 기관, 제조업체, 금융기관, 기술기업 등을 고객으로 두고 있다. 파이어아이는 현재 미 연방수사국(FBI), 마이크로소프트(MS) 등과 함께 해킹을 조사 중이며 고객사들을 보호하기 위한 대응조치도 마련해놓았다고 밝혔다. 케빈 맨디아 파이어아이 최고경영자(CEO)는 “최상위급 공격역량을 지닌 국가의 공격이라고 결론지었다”라면서 “이번 해킹은 그간 우리가 겪어온 수만 건의 사건과 다르다”라고 전했다. FBI는 해킹과 관련해 러시아 해외정보기관인 대외정보국(SVR)에 소속된 해커집단을 조사 중이다. 맷 고럼 FBI 사이버팀 부국장은 “초기 수사 결과 해킹 주체는 국가급 정교함을 지닌 것으로 보인다”라고 전했다. 이 집단은 ‘APT29’ 또는 ‘코지 베어’로 알려졌다. 이들은 미국뿐 아니라 다른 나라 정부 기관을 겨냥해 수개월째 광범위한 첩보 활동을 벌여왔다고 WP는 전했다. APT29는 앞서 8일 파이어아이를 해킹하고 서방의 코로나19 백신 연구자료를 탈취하려 한 것으로 알려졌다. WP는 수개월에 걸쳐 발생한 이번 사건은 2014~2015년 발생한 것과 같이 장기적인 준비 작업을 거쳤을 것으로 보인다며 APT29는 버락 오바마 행정부 때 국무부와 백악관을 해킹한 바 있다고 전했다. 로이터통신은 이번 해킹이 심각한 수준이어서 12일 백악관에서 긴급 국가안보회의(NSC)가 열렸다고 전했다. 존 울리엇 NSC 대변인은 “미 정부는 이 상황과 관련해 가능성 있는 어떤 문제도 확인하고 바로잡기 위해 필요한 모든 조처를 하고 있다”고 말했다. 해커들이 다른 정부기관을 침입하기 위해 유사한 수단을 사용했다는 우려가 있지만 다른 기관이 어디인지는 알려지지 않았다고 로이터는 전했다. 해킹은 NTIA의 사무용 소프트웨어인 ‘마이크로 오피스 365’와 관련이 있으며, 이를 사용하는 직원의 이메일이 수개월 간 해커의 감시를 받은 것으로 전해졌다. 정부기관 보안 침입은 ‘솔라윈즈’라는 네트워크 관리업체를 통해 이뤄진 것으로 알려졌다. 한 관계자는 해커들이 MS의 인증 제어 장치를 속였으며 수법이 매우 고도화돼 있다고 말했다. 로이터는 해킹의 전체 범위는 아직 명확하지 않고, 광범위한 연방정부 기관이 포함된 초기 단계 조사가 진행 중이라고 전했다. 이번 해킹 사실은 파이어아이가 미국 증권거래위원회(SEC)에 제출한 보고서를 통해 밝혀졌다. 파이어아이는 고객사의 보안 상태를 점검하기 위해 내부적으로 구비해둔 해킹 도구들이 도난당했다고 밝혔다. 해킹 이후 이 도구들이 사용된 증거는 아직 발견되지 않았다. 김규환 선임기자 khkim@seoul.co.kr
  • [단독] 이랜드 협박범 공개한 카드, 다크웹 유통 정보였다

    [단독] 이랜드 협박범 공개한 카드, 다크웹 유통 정보였다

    이랜드그룹 전산망을 ‘랜섬웨어’(금전 요구를 목적으로 시스템이나 데이터를 잠그는 방식의 악성코드)로 공격한 일당이 “탈취한 내용”이라며 협박용으로 일부 공개한 카드 정보가 이미 해외 인터넷 암시장에서 거래되던 정보와 일치하는 것으로 확인됐다. 만약 이랜드가 보유했던 정보라면 이미 과거 해킹됐을 가능성이 있는 것으로 업계에서는 의심하고 있다. 금융 당국과 경찰은 이 정보가 실제 이랜드 데이터베이스에서 훔친 것인지 검증하는 한편 해킹범의 뒤를 쫓고 있다. 3일 이랜드와 금융당국에 따르면 해킹 조직은 전날 이랜드 측에 메일을 보내 “랜섬웨어 복구비용을 지불하지 않으면 탈취 카드정보를 매일 10만건씩 공개하겠다”고 협박한 뒤 ‘다크웹’(특정 프로그램을 통해서만 접속이 가능한 웹)에 카드 정보 38건을 공개했다. 금융보안원이 카드 정보를 분석한 결과 이 가운데 76%(29건)는 지난 4월 싱가포르 사설 보안업체가 다크웹에서 유통되고 있었다며 우리 당국에 넘긴 90만건의 카드 정보와 정확히 일치했다. 나머지 9건은 어떤 경로로 해커들의 손에 들어갔는지 확인되지 않았다. 또 38개 중 유효한 카드는 33개이며 5개는 유효기간이 만료된 카드였다. 앞서 금융당국은 싱가포르 보안업체로부터 유출 카드 90만건의 정보를 넘겨받은 뒤 각 카드사에 정보를 나눠 주고 소비자 피해예방 조치를 하라고 통보한 바 있다. 유출 카드 중에는 뉴코아아울렛 등 이랜드그룹 카드 정보가 많았던 것으로 알려졌다. 금융당국 관계자는 “협박범들이 기존 다크웹에서 유통되던 카드 정보를 올린 건지 또는 실제 이랜드가 가지고 있던 데이터를 탈취한 건지는 아직 확정할 수 없다”면서 “서울경찰청과 한국인터넷진흥원이 수사를 진행 중”이라고 말했다. 이랜드그룹은 지난달 22일 새벽 해외에 있는 것으로 추정되는 유포자로부터 랜섬웨어 공격을 받았다. 이에 따라 뉴코아·NC 등 23개 오프라인 유통지점 영업이 중단되는 피해를 입었다. 유대근 기자 dynamic@seoul.co.kr
  • [단독]이랜드 협박범 공개한 신용카드, 다크웹에 유통된 정보였다

    [단독]이랜드 협박범 공개한 신용카드, 다크웹에 유통된 정보였다

    금융당국, 샘플 카드 정보 분석 결과기존 유출 카드 정보와 76% 일치“실제 이랜드에서 유출됐는지 수사중”이랜드 측 “기존 정보 짜깁기한 허위 정보”이랜드 그룹 전산망을 ‘랜섬웨어’(금전 요구를 목적으로 시스템이나 데이터를 잠구는 방식의 악성코드)로 공격한 일당이 “탈취한 내용”이라며 협박용으로 일부 공개한 카드 정보가 이미 해외 인터넷 암시장에서 거래되던 정보와 일치하는 것으로 확인됐다. 만약 이랜드가 보유했던 정보라면 이미 과거 해킹됐을 가능성이 있는 것으로 업계에서는 보고 있다. 이 조직은 “돈을 주지 않으면 탈취한 카드 정보를 매일 10만건씩 공개하겠다”고 이랜드 측을 협박하고 있다. 금융당국과 경찰은 이 정보가 실제 이랜드 데이터베이스에서 훔친 것인지 검증하는 한편 해킹범의 뒤를 쫓고 있다. 3일 이랜드와 금융당국에 따르면 해킹 조직은 전날 이랜드 측에 메일을 보내 랜섬웨어 복구비용을 지불하지 않으면 탈취 카드정보를 대량 공개하겠다고 협박한 뒤 다크웹(특정 프로그램을 통해서만 접속이 가능한 웹)에 카드 정보 38건을 공개했다. 금융보안원이 카드 정보를 분석한 결과 이 가운데 76%(29건)는 지난 4월 싱가포르 사설 보안업체가 다크웹에서 유통되고 있었다며 우리 당국에 넘긴 90만건의 카드 정보와 정확히 일치했다. 나머지 9건은 어떤 경로로 해커들의 손에 들어갔는지 확인되지 않았다. 또 38개 중 유효한 카드는 33개이며 5개는 유효기간이 만료된 카드였다. 유출된 정보를 카드사별로 보면 KB국민카드와 삼성카드가 7건으로 가장 많았고 비씨카드와 우리카드가 5건, 하나카드·NH농협카드·신한카드 4건, 현대카드 2건 등이었다. 앞서 금융당국은 싱가포르 보안업체로부터 유출 카드 90만건의 정보를 넘겨받은 뒤 각 카드사에 정보를 나눠주고, 소비자 피해예방 조치를 하라고 통보한 바 있다. 유출 카드 중에는 뉴코아아울렛 등 이랜드그룹 카드 정보가 많았던 것으로 알려졌다. 금융당국 관계자는 “협박범들이 기존 다크웹에서 유통되던 카드 정보를 올린건지 또는 실제 이랜드가 가지고 있던 데이터를 탈취한 건지는 아직 확정할 수 없다”면서 “서울경찰청과 한국인터넷진흥원이 수사를 진행 중”이라고 말했다. 이랜드 그룹은 이날 유포자들로부터 협박 받았다며 경찰 등 관계기관에 신고했다고 밝혔다. 이랜드 관계자는 “현재 다크웹 상에 샘플로 업로드 된 데이터는 실제 카드정보인지 여부가 확실하지 않은 미확인 정보”라면서 “기존에 떠돌던 정보를 짜깁기한 허위 정보일 것으로 판단하지만 국민 안전을 위해 즉시 관련 기관에 신고하고 수사를 의뢰했다”고 말했다. 앞서 이랜드그룹은 지난 22일 새벽 해외에 있는 것으로 추정되는 유포자로부터 랜섬웨어 공격을 받았다. 이에 따라 뉴코아·NC 등 23개 오프라인 유통 지점 영업이 중단되는 피해를 입었다. 현재 그룹 대표인 최종양 부회장을 중심으로 테스크포스팀을 구성해 사태 해결에 나서고 있다. 최 부 회장은 두 차례에 걸쳐 사내 임직원에게 보낸 메일을 통해 해커들이 획득했다는 데이터는 ‘조작’된 것이며, 유출 주장은 ‘협박’에 불과하다고 설명했다. 유대근 기자 dynamic@seoul.co.kr
  • 영진전문대 ‘이브와 ICT멘토링’ 입상

    영진전문대 ‘이브와 ICT멘토링’ 입상

    영진전문대 컴퓨터정보계열 학생들이 과학기술정보통신부가 주최하고 정보통신기획평가원과 ICT여성기업인협회가 공동 주관한 ‘2020 이브와 ICT멘토링’에 지역 대학(2·4년제) 중 유일하게 입상했다. ‘이브와 ICT멘토링’은 여대생(멘티)들이 ICT(정보통신기술)분야 기업 전문가(멘토)와 팀을 이뤄, ICT기업 현장 실무 기술이 반영된 개발 프로젝트를 수행하는 대회로 ICT분야 여성 우수 인재를 발굴, 양성하기 위해 매년 개최되고 있다. 전국 2,4년제 64개 팀이 참가한 올해 대회에서 영진전문대 컴퓨터정보계열은 1차 서면평가, 2차 심층평가를 거쳐 작품완성도, 기술차별성, 활용성과 시연을 펼친 3차 종합평가에 3개 팀이 진출, ‘AI 기반의 스마트 제어 수직형 스마트팜 개발’프로젝트를 수행한 해커즈랩팀이 은상인 정보통신기획평가원장상을 차지했다. 또 ‘딥러닝을 기반으로 한 시각장애인용 객체인식 및 길안내 시스템’을 수행한 A-EYE팀과 ‘딥러닝 기반 얼굴인식을 통한 운전자 사고 예방&자동 SOS’을 수행한 쿠루마모리팀이 각각 장려상인 IT여성기업인협회장상에 선정됐다. 시상식은 4일 온라인으로 개막하는 ‘2020 ICT 멘토링 엑스포’에서 열린다. 은상에 오른 해커즈랩팀은 손은실 학생(팀장, 2년)등 5명이 멘티로, 대구 신재생로봇융합연구소(한현관 대표)가 멘토로 나서, 사물인터넷(IoT) 등을 통해 수집한 빅데이터 및 인공지능을 기반으로 최적의 작물 생육 환경을 자동으로 제어 가능한 기술인 스마트팜(Smart farm)을 개발했다. 고정호 지도교수(컴퓨터정보계열)는 “코로나사태에도 위축되지 않고 실무능력 향상을 위해 멘토와 멘티가 프로젝트에 성실히 참여한 결과 학생들은 산업 현장의 최신 ICT를 경험하고 노하우를 쌓는 계기가 됐다” 면서 “4차 산업혁명 시대가 요구하는 창의적이고 융합적인 인재를 키우는 데 더욱 노력하겠다”고 했다. 대구 한찬규 기자 cghan@seoul.co.kr
  • 4차 산업혁명 인재 육성을 위한 SW미래채움 교육페스티벌 개최

    4차 산업혁명 인재 육성을 위한 SW미래채움 교육페스티벌 개최

    (재)인천테크노파크(원장 서병조, 이하 인천TP)가 주관하는 ‘2020년 제 2회 인천 SW미래채움 교육페스티벌’의 언택트 개막식이 30일 열렸다. 2019년 송도 컨벤시아 1, 2홀에서 개최되었던 첫 행사와 달리 이번 행사는 코로나-19 상황에 대응하기 위해 보름 동안 온라인으로 진행한다. ‘인천 SW미래채움 교육 페스티벌’은 SW교육 불균형 해소와 전문 강사 양성을 목적으로 추진한다. 또한 과학기술정보통신부와 정보통신산업진흥원의 ‘소프트웨어(SW) 미래채움’사업의 하나로, 사업 추진 지자체인 인천광역시가 인천광역시 교육청과 함께 주최하는 인천 지역 대표 SW행사로 자리매김했다.인천 SW미래채움 교육 페스티벌’은 인천 TP가 연 100명씩 양성하는 SW강사들의 주체적인 참여를 통해 4차 산업혁명 시대를 맞이할 학생과 시민들에게 SW 교육의 중요성을 전파하고 지역 SW교육 저변을 확대하기 위해 마련한 행사로, 사회적 거리두기 지침을 따르면서도 기존 오프라인 행사의 시공간적 제약을 극복, 더 많은 학생과 학부모, 시민들에게 다가갈 수 있도록 온라인 대 시민 행사로 기획했다. 슬로건은 ‘집콕코딩(집에서 즐기는 코딩)’이다. 주요 프로그램으로는 인공지능과 SW, 사물인터넷을 주제로 준비된 26종의 SW체험, 학교 밖 SW교실, SW캠프, SW해커톤챌린지, 심화스터디, SW전시관 등이 있으며, 자녀들의 SW분야 진로와 학업에 관심이 많은 학부모의 궁금증을 해결할 수 있는 전문가 강연 및 토크 콘서트도 운영한다. 또한, 처음 SW교육을 접하는 학생부터, 기존의 SW교육으로는 갈증을 느끼던 다양한 학생들이 페스티벌에 참여할 수 있도록 Level 1에서 Level 4 까지 단계 별 프로그램을 설계한 했다. 교육 전과 후 자신의 SW역량 진단을 통해 체험 후 얼마나 역량이 향상 되었는지 진단 할 수 있는 자가진단 시스템을 도입한 점이 특징적이다. 행사 개막식은 송도 컨벤시아에 마련된 특별 스튜디오에서 서병조 인천테크노파크 원장의 환영사를 시작으로 인천광역시 박남춘 시장과 인천광역시 교육청 도성훈 교육감의 축사, 2020년 인천 학생 SW해커톤 챌린지 시상식, SW와 인공지능(AI) 분야 토크콘서트 순으로 약 2시간 동안 실시간으로 중계됐다. 인천TP 서병조 원장은 이번 페스티벌이 ‘인천의 학생 및 시민들의 SW분야에 대한 관심과 역량을 끌어올릴 수 있는 계기가 되길 바란다.’며, ‘미래사회를 이끌 인재 배출을 위해 인천을 대표하는 SW교육 페스티벌로 발돋움 시키겠다.’고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • 미국 대선 조작됐다는 음모론자들의 구호 ‘크라켄을 풀어라!’

    미국 대선 조작됐다는 음모론자들의 구호 ‘크라켄을 풀어라!’

    미국 대통령 선거가 사기이며 조작됐다고 주장하는 이들이 곧잘 드는 구호가 ‘크라켄을 풀어라(Release the Kraken)’다. 도널드 트럼프 대통령 캠프와 함께 선거 불복 소송을 벌이다 지금은 독자적으로 파헤치고 있는 연방검사 출신 시드니 파웰 변호사가 지난 14일(이하 현지시간) 언론 인터뷰를 통해 소개한 뒤 트위터에는 ‘크라켄’이란 단어가 10만회 이상 언급됐다. 28일 영국 BBC에 따르면 크라켄은 스칸디나비아 민담에 전해지는 거대한 바다괴물이다. 바다 밑바닥에서 솟구쳐 올라 적들을 단숨에 집어삼켜 버린다. 2010년 개봉한 영화 ‘타이탄의 멸망(Clash of the Titans)’에서 크라켄이 도시를 통째로 집어삼키는 엄청난 크기의 문어 모습으로 그려졌다. 해서 이 문구는 우파의 사기를 북돋고 좌파에게는 조롱을 던지는 용도로 사용됐다. 파웰은 인터뷰를 통해 대선에서 트럼프를 적대해 온 “실리콘 밸리 사람들, 거대 기술(빅테크) 기업들, 소셜미디어와 미디어 회사들” 무리를 갑판 위로 노출시키겠다고 덧붙였다. 그녀에게 크라켄은 범선 한 척을 손쉽게 뒤집을 바다의 위력이자, 배 밑바닥에 숨어 이번 대선을 조종한 세력들을 백일 하에 노출시킬 증거의 위력을 상징한다. 파웰은 텍사스주에서 10년간 연방검사로 재직했다. 노스캐롤라이나 대학을 졸업한 그녀는 미국 최연소 연방검사보, 미국 항소변호사 아카데미 최연소 정회원 기록을 세웠고 변호사 개업 후 텍사스에서는 항소분야의 ‘슈퍼 변호사’로 불렸다. 자신의 웹사이트에서 지금까지 연방 항소법원에서 500건 이상 항소사건에서 수석 변호사를 맡았다고 소개하고 있다. 최근 트럼프 대통령이 사면한 심복 마이클 플린과도 가깝다. 음모론의 대표 격인 큐어넌 운동을 둘이 함께 주도했다.파웰 변호사는 지난 21일 “블록버스터급 사건들이 올 것”이라고 예고한 뒤 25일 조지아주를 상대로 선거 무효화 소송을 제기했다. 그날 그녀는 자신의 트위터에 “크라켄을 방금 조지아주에 풀었다”며 이번 선거 관련 소송 자료를 모은 웹페이지 주소를 링크했다. 아래 내용은 어디까지나 파웰과 제프리 프라더의 주장일 뿐으로 검증이 필요하다. 국내 에포크 타임스란 매체가 옮긴 내용을 요약했다. 법정에 전달된 진술서 중 하나는 미 육군 제111정보여단 휘하 ‘305군사정보대대’ 소속 전자정보 분석가(21)가 작성했다. 그는 자신이 네트워크의 보안 취약점을 찾는 ‘화이트 해커’이며, 세계 최고 선거 전문가들과 일했다고 소개했다. 이 전문가는 ‘디지털 포렌식’ 도구인 스파이터풋과 롭텍스로 전자투표시스템 업체 도미니언(dominion)의 본사 홈페이지(dominionvoting.com)를 해킹해 세르비아 수도 베오그라드에 있는 서버와 연결됐음을 발견했다고 진술했다. 인맥 사이트인 ‘링크드인’을 뒤져 세르비아에 있는 도미니언 직원들의 존재도 찾아내 이를 캡처 화면으로 첨부했다. 진술서에는 ‘에디슨 리서치‘에 대한 내용도 실렸다. 이 회사는 이번 대선에서 CNN, NBC, 뉴욕 타임스(NYT) 등 주요 언론사 컨소시엄과 공동으로 출구조사를 벌였다. 에디슨 리서치는 이란에 서버를 두고 있었다. 회사 홈페이지(edisonresearch.com) 소유권은 파키스탄 금융회사 ‘BMA 캐피털’과 관련됐다. BMA는 이란에 자본시장 접근 방법을 제공하는 것으로 알려졌다.인디비저블이란 조직도 진술서에 등장했는데 미국의 대표적인 좌파 풀뿌리 조직으로 2008년 미국 대선 당시 버락 오바마 후보의 승리에 큰 역할을 아콘(ACORN)이 전신이다. 아콘은 당시 21개주에서 130만명의 신규 유권자 등록을 마치도록 지원했고, 민주당 지지 성향인 이들은 대선 경합주에서 민주당 후보에 몰표를 던진 것으로 추측된다. 올해 대선에서 인디비저블은 민주당 지원 조직으로 활약했다. 진술서를 쓴 전문가는 인디비저블의 홈페이지(indivisible.org)를 조사해 스코어카드(scorecard)의 사용 흔적으로 보이는 단서를 찾아냈다고 했다. 스코어카드에 대해서는 미 공군참모차장을 지낸 토마스 매키니니 퇴역 중장이 “CIA가 개발한 투표 조작 프로그램”으로 이번 경선 때 민주당 측에서 사용했다고 폭로한 일이 있다. 도미니언과 중국의 관련을 시사하는 내용도 있었다. 인터넷 주소 ‘dominionvotingsystems.com’을 웹브라우저 주소 창에 입력하면 도미니언 본사 홈페이지로 연결되는데, 해당 주소를 등록한 기관의 주소가 중국 후난성이었다. 이 전문가는 또한 도미니언의 계약서 하나를 ‘특별히 흥미롭다’며 제시했는데 도미니언이 판매한 여러 특허 가운데 하나의 구매 대리자가 중국계 은행인 HSBC 캐나다였다. 한 특허 개발자가 에릭 쿠머였는데, 도미니언 임원인 그는 극좌세력 ‘안티파(Antifa)’ 회원들과 전화 통화에서 대선 전 “트럼프가 못 이기도록 조치했다”는 발언을 했다는 증언이 나와 논란에 휘말렸다. 지난 18일 미 국방정보국(DIA) 정보장교 출신의 군사전문 분석가인 제프리 프라더가 유튜브 라이브 방송에서 크라켄이 사이버전 프로그램이라고 주장했다. 프라더는 트럼프 대통령이 지난 8월 창설한 우주사령부와 함께 각종 시스템을 추적해 그림자 정부(shadow government)의 사악한 행동에 관한 증거를 확보했다는 것이다. 그는 “그림자 정부가 미국의 군대, 정부, 언론 등 곳곳에 침투해 있다”며 미 중앙정보국(CIA), 연방수사국(FBI), 법무부, 공화당 내 친중(공)파를 모두 “조국을 배신한 늪 생명체”이며 글로벌리즘 세력에 포섭됐다고 주장했다. 프라더는 “트럼프 대통령은 이미 부정선거를 예견하고 이에 대처해 사이버전을 준비했다”며 크라켄은 단순한 은유가 아니라 그가 오래 전부터 추진하던 미국의 반역자들을 드러내고 몰아내기 위한 작전이라고 주장했다. 그런데 말이다. 영화 ‘타이탄의 멸망’에서 영웅 페르세우스는 크라켄을 메두사의 머리로 한순간에 돌로 만들어버린다. 임병선 평화연구소 사무국장 bsnim@seoul.co.kr
  • 북한 추정 해커, ‘백신 개발’ 아스트라제네카 해킹 시도

    북한 추정 해커, ‘백신 개발’ 아스트라제네카 해킹 시도

    북한 해커들로 추정되는 이들이 코로나19 백신을 개발 중인 다국적 제약사 아스트라제네카 시스템 침입을 시도했다고 로이터통신이 27일(현지시간) 보도했다. 아스트라제네카는 영국 옥스퍼드대와 함께 코로나19 백신을 개발, 현재 영국 보건당국의 승인을 기다리는 중이다. 로이터통신은 해커가 구인구직 소셜미디어 링크드인, 모바일 메신저 왓츠앱 등의 인사 담당자로 가장한 뒤 아스트라제네카 직원들에게 허위로 일자리 제안을 했다고 전했다. 이후 일자리에 관한 설명을 담은 문서를 보냈는데, 이 문서엔 수신자의 컴퓨터에 접근할 수 있도록 고안한 악의적 코드가 숨겨져 있었다고 설명했다. 이 같은 해킹 시도는 코로나19 연구를 담당하는 직원을 포함해 광범위한 이들을 목표로 했지만 성공하지는 못한 것으로 보인다고 한 취재원은 로이터통신에 밝혔다. 이번 해킹에는 최근 미국 정부에서 북한이 배후에 있는 것으로 추정한 해킹 활동이라고 발표한 사건과 비슷한 도구와 기술이 사용된 것으로 알려졌다. 공격에 사용된 계정 일부는 러시아 이메일 주소였는데, 이는 혼란을 주기 위한 시도로 보인다고 로이터통신은 설명했다. 이번 해킹 사건에 대해 로이터통신은 스위스 제네바에 있는 유엔 주재 북한 대표단에게 질의를 보냈지만 답변을 듣지 못했다고 전했다. 아스트라제네카 역시 언급을 거부했다. 앞서 마이크로소프트(MS)는 이달 중순 북한 해커집단 ‘라자루스’와 ‘세륨’, 러시아 정부 지원을 받는 해커 집단 등 총 3곳이 백신 관련 기업과 연구소 7곳을 공격했다고 밝혔다. MS는 북한 해커들은 스피어피싱(특정 대상을 겨냥해 악성코드를 넣는 이메일을 보내 정보를 빼내는 수법)을 사용했다고 밝혔다. 신진호 기자 sayho@seoul.co.kr
  • ‘집행검 세리머니’에 MLB닷컴도 깜놀… “힘과 지배의 상징”

    ‘집행검 세리머니’에 MLB닷컴도 깜놀… “힘과 지배의 상징”

    NC 다이노스의 주장 양의지의 ‘집행검’ 세리머니가 전 세계 야구팬에게 강렬한 인상을 남겼다. 양의지는 지난 24일 서울 고척스카이돔에서 한국시리즈 우승을 확정한 뒤 구단에서 준비한 대형 집행검을 드는 세리머니를 선보였다. 모기업 엔씨소프트의 대표 게임 리니지에서 궁극의 무기로 평가받는 ‘진명황의 집행검’을 모태로 만든 검은 해외에서도 화제가 됐다. MLB닷컴은 25일(한국시간) “우승을 차지하고 커다란 트로피를 들어 올리는 순간은 멋지다”면서 “그런데 우승을 하고 스포츠와 관련이 없는 거친 트로피를 얻는다면 어떨까? 힘과 지배의 상징, 예를 들어 거대한 에메랄드 검 같은 것 말이다”라며 NC의 세리머니를 조명했다. 미국 스포츠 전문 매체 디애슬레틱 역시 “모든 스포츠를 통틀어 최고의 트로피”라며 극찬했다. 2017~2018년 NC 중심 타자로 활약한 재비어 스크럭스는 소셜미디어에 양의지 자리에 자신의 모습을 합성한 사진과 함께 축하 인사를 남겼다. 2013~2017년 에이스로 활약한 에릭 해커도 양의지의 집행검 사진을 올리며 NC 우승을 축하했다. 엔씨소프트 관계자는 “이렇게까지 이슈가 될 거라고 예상 못 했다. 게임회사다운 세리머니라는 반응이어서 기쁘게 생각한다”고 밝혔다. 류재민 기자 phoem@seoul.co.kr
  • 뇌파로 노래를 작곡한 DGIST 학부생 ‘BCI 해커톤’ 최종 우승

    뇌파로 노래를 작곡한 DGIST 학부생 ‘BCI 해커톤’ 최종 우승

    DGIST는 기초학부생들로 구성된 DGISTu!팀이 IEEE Brain Society가 주관하고 BR41N.IO가 개최한 ‘Brain-Computer Interface Designer’s Hackathon(BCI 해커톤)’에서 최종 우승했다. BCI 해커톤은 2017년부터 매년 전 세계를 돌아가며 5~6번 개최되는 대회로, 올해는 코로나로 인해 비대면 온라인 방식으로 개최됐다. DGIST 학부생으로 구성된 DGISTu!팀은 10월 10일부터 11일까지 총 2일 동안 진행된 대회에 참가해 뇌파로 나만의 음악을 만드는 ‘Sound of the Mind’ 프로젝트를 진행해 최종 우승을 차지했다. ‘Sound of the Mind’ 프로젝트는 DGISTu!팀(지도교수 최경호, 안진웅)이 DGIST 학부생공동연구프로그램 UGRP에서 진행한 연구에 기반을 둔 프로젝트다. 학생들은 주위 학업 스트레스에 지친 학생들의 정신과 심리 상태에 따라 달라지는 뇌파를 음악으로 표현하고, 이를 명상과 향기요법을 통해 스트레스를 경감시켜보고자 연구를 진행하게 됐다. UGRP의 연구경험을 살린 DGISTu!팀은 BCI 해커톤 대회에 참가해 머리 여러 부위에서 측정한 뇌파의 특정 주파수 밴드의 시공간적 특징들을 활용해 음의 높낮이, 길이, 선율, 화음 등을 실시간으로 생성해 사람의 심리에 따라 음악을 구현하는 방식을 개발, ‘Sound of the Mind’ 프로젝트를 완성시켰다. DGISTu!팀은 이번 대회에 참가해 한국인 최초 우승이라는 값진 성과를 거뒀다. 대회에 참가했던 DGISTu!팀의 김태수 학생은 “조만간 뇌파로 영상과 음악을 동시에 만드는 추가 연구를 수행해 향후 IEEE BCI 2021에 논문을 제출할 예정”이라며, “향후에는 뇌파로 만드는 미디어아트나 우울증, 스트레스 치료를 위한 뉴로피드백 기술로 특허 출원을 위한 계획을 세우고 있다”고 밝혔다. 대구 한찬규 기자 cghan@seoul.co.kr
  • 北 해커 정보로 20억 빼돌린 보이스피싱 일당 검거

    전화금융사기(보이스피싱) 조직원 8명이 중국과 한국에서 국가정보원과 경찰에 의해 검거된 것으로 16일 확인됐다. 경찰은 보이스피싱 조직에 북한 해커가 연계됐을 가능성을 염두에 두고 수사를 진행 중인 것으로 알려졌다. 정보 당국과 경찰 등에 따르면 국정원과 서울지방경찰청 보안수사대는 한국을 대상으로 중국에서 활동해 온 보이스피싱 조직원 8명을 올해 들어 중국 톈진과 국내에서 검거했다. 이들은 모두 한국 국적의 20∼30대 남성인 것으로 전해졌다. 이들은 북한 해커가 국내 대부업체를 해킹해 입수한 고객의 이름·주민등록번호·연락처·대출 현황 등 개인정보를 제공받아 보이스피싱을 벌였다. 이들은 대부업체 고객들을 대상으로 북한 해커가 개발한 ‘스파이 애플리케이션(앱)’을 설치하도록 한 뒤, 이 앱을 통해 해당 휴대전화의 정보와 사용 내역을 빼냈다. 이 정보를 활용해 해당 고객을 상대로 은행이나 보험사 직원 행세를 하며 자신들의 계좌로 돈을 보내도록 유도했다. 경찰이 파악한 피해자 규모는 200여명, 피해금액은 약 20억원이다. 이들은 북한 해커에게 수익금의 일부를 해킹 프로그램 사용료 명목으로 지급해 왔던 것으로 드러났다. 당국은 북한 해커의 신원을 파악한 상태이며, 북한 해커에게 사용료를 주고 중국 내에서 여러 보이스피싱 조직을 총괄한 한국인의 신원도 파악한 것으로 전해졌다. 박기석 기자 kisukpark@seoul.co.kr
  • 추 장관 강행의지…휴대전화 비번 공개 강제법 가능할까[이슈픽]

    추 장관 강행의지…휴대전화 비번 공개 강제법 가능할까[이슈픽]

    추미애 법무부 장관이 한동훈 검사장을 겨냥해 제정을 검토하고 있는 휴대전화 비밀번호 공개법은 과연 가능할까. 민주사회를 위한 변호사모임(민변), 서울지방변호사회, 참여연대 등은 13일 추 장관의 이른바 ‘휴대전화 비밀번호 강제제출법’ 제정 검토 지시를 즉시 철회하라고 요구했다. 헌법상 진술거부권을 침해하고 국민 기본권을 도외시했다며 추 장관에게 대국민 사과도 주장했다. 참여연대는 과거 이명박 정부가 추진했다가 인권 침해 논란으로 폐기됐던 사법방해죄를 다시 도입하겠다는 것이라며 검찰 개혁에도 역행한다고 지적했다. 그러자 법무부는 법원이 명령할 경우나 아동 음란물 범죄 등 일부 범죄로 제한해 비밀번호 제출을 강제할지 검토 중이라며 인권보호와 조화를 이루는 방안을 모색하겠다며 강행 의지를 밝혔다. 진혜원 서울동부지검 부부장검사는 자신의 페이스북을 통해 미국에서는 테러 용의자가 아이폰 비밀번호를 고지하지 않아, 약 400만달러(약 40억원)의 비용으로 해커를 고용하여 잠금패턴을 해제한 사실이 있다고 소개했다. 영국은 2007년부터 암호를 풀지 못할 때 수사기관이 피의자 등을 상대로 법원에 암호 해독명령 허가 청구를 하고 법원의 허가결정에도 불구하고 피의자가 명령에 불응하면 국가안전이나 성폭력 사범의 경우에는 5년이하, 기타 일반사범에 대해 2년이하의 징역형에 처하도록 하는 수사권한 규제법을 도입했다. 영국의 사례를 따라 호주도 경찰이 피의자에게 휴대전화 잠김을 해제하도록 강제할 수 있는 법안을 통과시켰다. 영국의 사례는 추 장관이 직접 “디지털 세상에 살면서 디지털을 다루는 법률이론도 발전시켜 나가야 범죄대응을 할 수 있을 것”이라며 내놓은 법률 제정 근거다. 추 장관은 “인권국가 프랑스, 네덜란드, 호주에서도 암호해제나 복호화 요청 등에 응하지 않는 경우 형사벌로 처벌하는 법제를 가지고 있다”면서 “우리도 시급히 디지털 증거 압수수색에 대한 실효적 방안을 도입해야 한다”고 강조했다. 진 검사는 “듣도보도 못한 시민단체들이, 영장에 의해 압수된 디지털기구의 비밀번호 고지를 강제하는 입법의 필요성, 요건의 상세성에 관한 이슈가 제기되자마자 인권침해라는 취지로 여기저기서 목소리를 낸다는 보도가 있다”면서 “아무에게도 해가 되지 않는 양심과 사상의 자유를 심각하게 침해하는 국가보안법을 유지하는 것에 대해 그러한 단체들이 목소리를 냈다는 말을 들어본 경험이 없다”고 지적했다. 윤창수 기자 geo@seoul.co.kr
  • 김정남 독살 다룬 다큐 영화 ‘암살자들’ 12월 11일 미국서 개봉

    김정남 독살 다룬 다큐 영화 ‘암살자들’ 12월 11일 미국서 개봉

    김정은 북한 국무위원장을 성가시게 할 다큐멘터리 영화 ‘암살자들(The Assassins)’이 12월 미국에서 개봉된다고 영화 전문매체 인디 와이어가 24일(이하 현지시간) 전했다. 감독은 존경받던 가톨릭 수녀의 죽음을 다룬 ‘키퍼스(The Keepers)’로 2017년 에미상 후보에 이름을 올렸던 라이언 화이트. 말레이시아 콸라룸푸르 공항에서 북한 공작원의 꾀임에 넘어가 신경작용제를 김 위원장의 이복 형인 김정남의 얼굴에 발라 죽음에 이르게 한 혐의로 재판정에 선 두 성(性)산업 종사자들의 재판 과정을 다룬다. 물론 넷플릭스 같은 대형 배급사를 구하기가 쉽지 않았다. 북한의 미움을 사 무슨 일을 당할지 모른다는 두려움 때문이다. 해서 그린위치 엔터테인먼트가 배급에 나선다. 2107년 2월 13일 오전 9시쯤 콸라룸푸르 공항 출국장에서 벌어진 김정남 독살 사건을 다룬 잡지 GQ의 기사를 보고 더그 복 클라크를 접촉하면서 영화 작업이 시작됐다. 화이트는 2주 뒤 말레이시아로 날아간 것을 시작으로 2년 동안 한달에 한 번은 그곳에 가서 영화를 찍었다. 베트남 국적의 연예인 지망생 도안 티 흐엉과 인도네시아 여성 시티 아이샤가 자신들의 맨손에 치명적인 크림을 묻혀 차례로 김정남의 얼굴에 문지른 것은 논쟁의 여지가 없었다. 나중에 두 가지 크림은 각각 신경작용제 VX의 전구체로, 둘이 혼합되면 VX를 이루는 이원화 화학무기로 판명됐다. 김정남은 의식을 유지한 채로 고통을 호소하다가 곧 의무실에서 의식을 잃었고, 병원으로 이송되던 구급차 안에서 사망 판정을 받았다.두 사람은 ‘몰래카메라’ 영상을 찍기 위해 크림을 발라야 한다는 말에 돈을 받고 범행에 가담했으며 살인으로 이어질 것으로 생각하지 못했다고 주장했다. 이들에게 사주를 한 사람들은 북한 공작원으로 추정됐는데 모두 출국한 뒤였다. 재판의 관건은 두 사람이 훈련받은 살인자들이었는지, 아니면 북한 공작원들의 꼭두각시 배우였는지 규명하는 것이었다. 영화는 화질을 개선한 폐쇄회로(CC) 카메라 영상, 언론인과 변호인단 인터뷰 등으로 채워진다. 유죄가 입증되면 말레이시아 법원은 사형을 언도할 것으로 예상됐다. 화이트가 맨처음 법정을 취재했을 때는 변호인단조차 재판은 해보나마나라고 여기는 분위기였지만 나중에 증거를 하나하나 모아가면서 화이트나 변호인단이나 두 여인이 무고하다는 확신을 갖게 됐다. “모두가 그들이 처형당할 것이라고 입을 모았다. 해서 우리는 처형되기 전 영화를 끝내야 한다고 생각해 편집실에서 밤을 지샜다. 처형 전날 밤에라도 개봉하면 정의를 바라는 국제사회의 움직임을 촉발할 수 있길 바라는 심정이었다. 해서 변호인단은 의뢰인들 목숨을 살려내려고 절박했다.”인터폴(국제형사경찰기구)이 북한 공작원으로 확인해준 7명 가운데 4명이 현장에서 두 여인과 접촉하는 것이 CCTV 영상을 통해 확인됐다. 그래픽 처리를 통해 이 암살극에 동원된 사람들의 움직임을 최대한 간략히 살펴볼 수 있도록 했다. 두 여성은 자국 정부가 개입할 때까지는 고립무원인 것처럼 보였다. 감독은 둘을 영원히 보지 못한 채 영화를 마무리하는 것은 아닌지 걱정했는데 그대로였다. 2년 동안 그는 법정의 먼발치에서 둘을 보는 것이 고작이었다. 그러다 지난해 3월 11일 갑자기 말레이시아 검찰이 공소를 취소해 시티는 풀려났고, 흐엉 역시 다음달 살인 혐의가 치상 혐의로 바뀌어 징역 3년 4개월형을 선고 받은 뒤 감경받은 데다 모범수로 지냈다며 석방돼 귀국했다. 이상한 일 투성이다. 두 사람을 사주한 리재남, 리지현, 홍송학, 오종길은 모두 달아났다. 딱 한 사람, 화학 전문가로 지목된 리정철(50)만 말레이시아 당국에 검거됐는데 일당에게 차량을 제공한 혐의만 입증됐다며 증거 불충분으로 풀려난 뒤 추방됐다. 억울하게 죽은 사람은 있는데 죽인 사람은 누구 하나 응분의 대가를 치르지 않았고 김 위원장만 혜택을 고스란히 입었다. 영화는 김정은 위원장이 이 사건을 계기로 확실히 정권을 장악해가는 과정도 담는다. 화이트는 “형을 암살한 효과는 엄청났다. 백주 대낮에 국제공항에서 리얼리티쇼처럼 국적을 달리하며 자신이 어떤 일을 하는지조차 모르는 암살자들을 지휘해 무람한 일을 저지를 수 있다는 사실을 보여줘 모두를 무서워하게 만들었다”고 지적했다. 배급사를 찾는 과정도 가시밭길이었다. 몇달 전 훌루는 영화 배급 제의를 거절했다. 마그놀리아는 미국 아닌 나라들에서만 배급하겠다고 했다. 해서 대신 그린위치가 대안으로 선택받았다. “사람들이 위험한 영화라고 여겼다. 배급업자들과 언론 소유 대기업들은 소니 해킹 사건 이후 북한을 두려워했다. 전작 ‘키퍼스’는 어디에서나 볼 수 있었지만 이번 작품은 훨씬 지정학적인 범죄를 다뤄 흥행하기가 쉽지 않을 것이란 점은 각오한 바였다고 했다. 그린위치는 12월 11일 하이브리드 배급을 통해 극장과 가상영화관에서 동시 개봉하고 통상 5주쯤 걸리는 온라인 개봉을 앞당겨 애플, 판당고, 케이블, 아마존 등에 풀어놓을 계획이라고 했다. 화이트는 “내가 만든 영화 가운데 가장 재미가 없는 영화인데 북한 정권이 두려워 사람들이 보지 않으려 한다는 말을 듣는다면 그것이 최악일 것 같다”고 말했다.한편 일본 마이니치 신문은 지난달 22일 리정철이 중국에서 북한에 물자를 조달하는 활동을 하고있다고 소식통을 인용해 보도했다. 그는 지난해 5월 알자지라 방송을 통해 베이징의 한 노래방에서 그로 추정되는 남자가 노래를 부르는 모습을 촬영한 영상이 공개되며 다시 눈길을 끌었다. 미국 법무부도 같은 달 11일 리와 그의 딸 리유경, 말레이시아 국적의 간치림 등 세 사람을 대북제재 위반과 금융사기, 자금세탁 등의 혐의로 기소하고 체포영장을 발부했다. 유엔 안전보장이사회 산하 대북제재위원회 전문가 패널 출신의 후루카아 가쓰히사(古川勝久)는 “리씨가 해커로 보이는 인물과도 빈번히 연락을 취했던 것으로 안다”면서 “(유엔 등의) 제재를 뚫고 전개되는 ‘북한 비즈니스’의 주요 인물로 생각된다”고 말했다. 임병선 평화연구소 사무국장 bsnim@seoul.co.kr
  • 러시아 해커, 평창올림픽 2개월 전부터 수백곳 해킹 시도

    러시아 해커, 평창올림픽 2개월 전부터 수백곳 해킹 시도

    올림픽 후원사에 가짜 이메일…IT업체 전산망 공격‘서울버스’, ‘네이버·다음 메일’ 가짜 앱 만들기도 2018년 평창동계올림픽 당시 해킹 사태를 일으킨 것으로 드러난 러시아 군 정보기관 해커들이 올림픽 개막 2개월 전부터 범행을 준비했던 것으로 파악됐다. 이들은 전산망 침입을 시도하고, 가짜 이메일과 악성 모바일 앱 등 다양한 수단을 동원해 수백 곳을 대상으로 정보를 빼내려 한 것으로 드러났다. 20일(현지시간) 미국 법무부가 공개한 공소장에 따르면 미국 당국이 기소한 러시아 해커 6명은 평창올림픽이 열리기 두어 달 전부터 해킹 준비에 착수했다. IOC의 ‘러시아 도핑 제재’ 직전부터 해킹 준비 착수 이들은 러시아 정부 주도의 도핑 시도와 관련, 국제올림픽위원회(IOC)가 러시아를 제재하기 직전인 2017년 11월 초쯤 범행을 준비, 12월 전후 본격 행동에 나섰다. 주된 대상은 IOC와 평창올림픽 당국, 후원기업인 ‘올림픽 파트너’ 등이었다. 해커들은 IOC와 IOC 위원장이 보내는 것처럼 꾸미는 등 관계기관을 위장한 스피어피싱 이메일을 IOC 위원, 관련 단체, 기업 등 수백 곳에 보냈다. 스피어피싱이란 특정 단체나 개인을 목표로 악성 프로그램을 첨부한 이메일을 발송해 정보를 빼내는 수법이다. 이들은 2017년 12월 4일 올림픽 파트너의 취약점 파악을 위한 온라인 정찰을 한 뒤 6∼7일 ‘추가 협력 제안’이라는 제목의 이메일 28건을 약 220개 주소로 보냈다. 이들은 5개의 올림픽 파트너 측에 약 78개의 한국어 이메일도 보냈다. 옛 국민안전처를 사칭해 악성 파일이 첨부된 ‘속보-지진’이라는 내용도 있었다. 12월 13일에는 대한체육회와 한국올림픽위원회, 한국전력, 공항 등의 웹사이트 취약점 연구에 나섰다. 12월 19일에는 평창올림픽 조직위에 서비스를 제공하는 정보기술(IT) 회사의 전산망 훼손을 시도, 21일쯤 네트워크를 손상하는 데 성공하기도 한 것으로 조사됐다. 또 농림축산식품부 웹사이트를 모방해 만든 서브 도메인 링크 이미지가 포함된 피싱 이메일을 만들고, 한국 국가 대테러 센터가 보내는 것처럼 허위 이메일을 뿌렸다. 해커들은 악성 소프트웨어가 가동되는 모바일 애플리케이션(앱)을 만들기도 했다. 이들은 2017년 12월 11일쯤 ‘서울 버스 트래커’라는 앱을 만들어 앱 스토어에 등록했으나 다운로드가 이뤄지기 전에 탄로가 나면서 사용 정지된 것으로 조사됐다. 12월 25일쯤 이메일 서비스를 모방한 ‘한메일’ 앱도 만들었으나 역시 정지됐다. 이후에도 ‘네이버 메일, 다음 한메일’ 앱을 2018년 1월 6일 공개했지만, 사용이 중단됐다. 다만 이 앱들은 47개 계정 이용자가 설치한 것으로 파악됐다. 해커들은 2018년 1월에는 올림픽 주최 측을 위장해 참가 선수 등에게 ‘호텔 숙박 조건’, ‘호텔 단지의 달라진 생활 조건’ 등이 적힌 스피어피싱 이메일을 보냈다. 개막일 서버 재부팅되고 홈페이지 접속 장애 등 일으켜 올림픽 개막일인 2018년 2월 9일 올림픽 지원 IT 기업 서버와 직원 노트북이 재부팅되는 현상이 일어난 것도 악성코드 침투 결과로 조사됐다. 평창올림픽 개막식 당시 조직위원회와 주요 파트너사들이 사이버 공격을 받고 메인프레스센터에 설치된 IPTV가 꺼지고 조직위 홈페이지에 접속 장애가 발생했다. 국내 서버 50대가 파괴됐고, 총 300대가 영향을 받았다. 이로 인해 조직위 서비스 인증 서버와 데이터베이스 서버가 파괴되면서 수송·숙박·선수촌 관리·유니폼 배부 등 4개 영역 52종의 서비스가 중단됐고, 밤샘 복구작업을 통해 12시간 만에 정상화됐다. 해당 사건을 추적하던 당국은 당시 해킹이 정보 탈취보다는 시스템 파괴를 목적으로 이뤄진 것으로 보인다며, 공격 주체가 “북한은 아닌 것 같다”고 밝힌 바 있다. 평창올림픽 개막 두 달 전 IOC는 2014년 소치동계올림픽에서 국가 차원의 주도로 광범위한 도핑 조작을 일삼은 것으로 드러난 러시아에 올림픽 출전을 금지하는 중징계를 내렸었다. 이 때문에 러시아 선수들은 러시아 국기를 달지 못하고 대신 ‘러시아 출신 올림픽 선수’라는 제한적인 신분으로 출전하게 됐다. 신진호 기자 sayho@seoul.co.kr
  • “평창올림픽 개막식 해킹, 러시아 소행… ‘도핑 시도’ 선수단 참가 금지에 보복”

    “평창올림픽 개막식 해킹, 러시아 소행… ‘도핑 시도’ 선수단 참가 금지에 보복”

    2018년 2월 9일 평창동계올림픽 개막식 도중 메인프레스센터에 설치된 IPTV가 갑자기 꺼지고, 조직위 웹사이트에 접속장애가 발생했다. 수송, 숙박, 선수촌 관리, 유니폼 배부 등 4개 영역 52종의 서비스가 중단됐다. 당시 벌어진 해킹사태는 러시아 군정보기관의 소행이었던 것으로 나타났다. 존 데머스 미국 법무부 차관보는 19일(현지시간) 기자회견에서 “평창올림픽 개막식을 지원하는 수천대의 컴퓨터를 작동 불능 상태로 만든 것은 악성코드 ‘올림픽 파괴자’의 공격”이라며 공격 주체는 러시아 군정보기관인 정찰총국(GRU)의 ‘74455부대’라고 밝혔다. 러시아 선수단은 국가 차원의 도핑 시도로 당시 올림픽 참가가 금지된 상태였다. 사이버 공격은 이에 대한 보복 차원이었으며, 북한이나 중국이 한 것처럼 뒤집어씌우기를 위한 디지털 위장도 행해졌다. 법무부는 평창올림픽 해킹뿐 아니라 2016년 미국 대선에서 힐러리 클린턴 당시 후보의 이메일을 유출한 해커 등 러시아 정보 장교 6명을 기소했다. 미 대선을 2주 앞둔 시점에서 발표한 것과 관련해 법무부는 “대선과 관련이 없다”고 밝혔다. 사이버 보안 업계에서 ‘샌드웜´으로 알려진 74455부대는 세계에서 가장 뛰어난 해킹 그룹으로 간주된다. 이들이 사용하는 프로그램들 가운데 2017년 개발된 ‘낫페티야’라는 악성코드는 가장 파괴적인 사이버 공격 도구로 꼽힌다. 제약사 머크사는 7억 달러의 손실을 봤고, 펜실베이니아의 병원과 위성시설 등도 손해를 입었다. 2015년과 2016년 우크라이나의 대규모 정전과 재무부 공격, 2017년 프랑스 대선에서 이메일 해킹, 영국 수사기관에 대한 사이버 공격도 있다. 영국 외무부는 이날 별도로 올해 도쿄올림픽이 코로나19 탓에 연기되기 이전 GRU가 해킹을 시도했다고 발표했다. 주미 러시아대사관은 뉴욕타임스를 통해 “미국에서 러시아 공포심을 일으키려는 ‘마녀 사냥’의 시작”이라며 사이버공격을 강력 부인했다. 이기철 선임기자 chuli@seoul.co.kr
위로