찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-10-10
    검색기록 지우기
  • 경차
    2026-10-10
    검색기록 지우기
  • 현장
    2026-10-10
    검색기록 지우기
  • 억대
    2026-10-10
    검색기록 지우기
  • 예멘
    2026-10-10
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,779 건
  • 화이트해커 박찬암 대표 초청 진로 특강

    화이트해커 박찬암 대표 초청 진로 특강

    영남이공대는 지난 6일 YNC학생상담센터 주관으로 “불안한 20대의 진로 네비게이션 특강”을 진행했다. 특강은 영남이공대 재학생들을 대상으로 ‘정보보안전문가‘로 알려진 화이트해커 박찬암 대표를 초청해 정보보안전문가가 되기까지의 준비과정과 노력, 그리고 20대의 진로설계에 대한 강연을 진행했다. 박찬암 대표는 정보보안업체인 스틸리언 대표로 현재 경찰청, 서울동부지방검찰청, 사이버작전사령부 정보보안관련 자문위원으로 활동하고 있으며, 2018년 포브스(Forbes)가 선정한 아시아의 영향력 있는 30세 이하 30인에 선정된 바 있다. 박찬암 대표는 “과정을 어려워 말고, 실패를 두려워 하지 않는 것이 중요하다”라며 “현재 본인의 환경에서 무엇이 부족하고 필요한지 살펴보고 준비해 가는 과정을 즐기며 한 길만 계속 걷다보면 어느 순간 성공의 길을 걷고 있을 것이다”라고 말하며 학생들에게 격려와 응원을 메시지를 전했다. YNC학생상담센터 박정미 센터장은 “이번 특강은 학생상담센터 명품교육 인성특강으로 재학생들의 진로설계와 동기부여 제고를 위해 마련됐다”라며 “앞으로도 학생들의 자기주도적 생애 설계 및 대학 인성 증진을 위한 다양한 프로그램을 제공해 학생들이 실질적으로 진로와 동기부여에 도움이 되도록 노력하겠다”라고 말했다. 대구 한찬규 기자 cghan@seoul.co.kr
  • 美 법무 차관보 “北·中·러·이란 국가 주도형 사이버 공격자”

    美 법무 차관보 “北·中·러·이란 국가 주도형 사이버 공격자”

    “北, 힘의 균형 바꾸려 사이버 역량 강화” 존 디머스 미국 법무부 국가안보 담당 차관보는 북한과 중국, 러시아와 이란 등 국가 차원의 사이버 위협 대응에 집중하고 있다고 밝혔다.7일 미국의소리(VOA) 방송에 따르면, 디머스 차관보는 6일(현지시간) 법무부 심포지엄 대담에서 최근 15년간 사이버 영역에서의 큰 변화는 “사이버 위협 공격자로 국가들이 등장했다는 것”이라며 중국과 러시아, 이란, 북한 등 4개 국가 주도형 사이버 위협이 크게 늘었다고 지적했다. 그는 “10년 전까지만 해도 국가 안보의 관심은 알카에다 같은 국제 테러리즘 대응이 주를 이뤘고 사이버는 부수적인 수단이었지만 이제는 상황이 완전히 달라졌다”고 강조했다. 과거 사이버 위협이 폭탄 제조법 공유나 테러 조직원 모집 등에 활용되는 수준이었다면 현재는 지식재산권 탈취, 정치 간섭 등으로 규모가 커져 집중 대응이 필요하다는 설명이다. 디머스 차관보는 또 “미국과 경제, 군사, 외교적으로는 경쟁할 수 없는 북한 같은 나라가 힘의 균형을 바꾸기 위해 매우 정교하고 지속적으로 사이버 역량을 강화하고 있다”고 강조했다. 그러면서 미국은 이에 대응하기 위해 해당 국가 내 군 관계자나 정보 관계자 등을 기소해 왔다고 밝혔다. 기소 건의 경우 대부분 피고가 본국에 있어 체포가 어렵지만 기소 과정에서 범죄 네트워크를 이루는 관여자들을 체포할 수 있었다며, 최근 북한 해커들의 돈세탁에 관여한 캐나다계 미국인 체포를 예로 들었다. 지난 2월 미 법무부는 전 세계의 은행과 기업에서 13억 달러(약 1조 4000억원) 이상의 현금 및 가상자산(암호화폐)을 빼돌리고 요구한 혐의로 북한 정찰총국 소속 해커 3명을 기소했다. 신융아 기자 yashin@seoul.co.kr
  • 국방망 해킹 피해 초래한 백신업체...법원 “제재 정당”

    국방망 해킹 피해 초래한 백신업체...법원 “제재 정당”

    북한이 군 내부 전산망인 국방망을 해킹한 사건에서 백신업체가 관리 소홀 등을 이유로 제재 처분을 받은 것이 정당하다는 법원의 판단이 나왔다. 25일 법원에 따르면 서울행정법원 행정1부(부장 안종화)는 백신 프로그램 개발 및 판매 업체 A사가 조달청장을 상대로 낸 부정당업자제재처분 취소소송에서 원고 패소 판결했다. A사는 2014년부터 2017년까지 세 차례에 걸쳐 국방부 국군사이버사령부에서 추진하는 ‘바이러스 방역체계 구축사업’에 계약을 체결했다. 그러나 2016년 9월 해커가 백신 업데이트 기능을 이용해 수정된 악성코드를 유포하고 군사자료 등 정보를 빼내는 이른바 ‘국방망 해킹사건’이 발생했다. 이에 국방부는 2017년 5월 조달청에 A사에 대한 부정당업자 제재를 요청했고, 2018년 2월 조달청은 이를 받아들여 6개월간 A사의 입찰 참가 자격을 제한했다. A사는 이에 불복해 소송을 냈다. A사는 재판에서 조달청이 입찰 참가 자격을 제한하면서 제재 사유를 구체적으로 제시하지 않아 절차상 중대한 하자가 있다고 지적했다. 또 백신 제품에 문제가 없고, 해킹 사실을 은폐하거나 취약점을 알면서도 미조치하는 등의 부정행위를 한 사실이 없다고 반박했다. 해킹 사건은 전체 보안관리 체계를 책임지는 국방부의 잘못이라고 강조했다. 하지만 법원은 “A사가 편의를 위해 자체 보관하는 비밀키들을 부실하게 관리했고, 1차 해킹이 당시 북한의 것으로 추정되는 인터넷 주소(IP)가 발견됐음에도 조치하지 않아 2차 피해를 보게 했다”고 판단했다. 또 “해킹 사실을 인지했음에도 국방부에 알리지 않아 계약상 의무를 지키지 않았다”면서 “백신 사업의 중요성 등을 고려할 때 원고가 일정 기간 국가와 체결하는 계약에 입찰을 제한할 필요성이 크다”고 밝혔다. 다만 악성코드가 A사에서 유출된 비밀키를 이용해 생성됐고, 백신 프로그램이 구조적으로 취약하다는 처분 사유는 인정되지 않는다고 판단했다. 이혜리 기자 hyerily@seoul.co.kr
  • [그들의 시선] “무작정 채굴에 뛰어드는 건 위험” 암호화폐 채굴업자의 경고

    [그들의 시선] “무작정 채굴에 뛰어드는 건 위험” 암호화폐 채굴업자의 경고

    “암호화폐 채굴 장비를 팔아도 되나 싶을 정도로 최근 문의가 많아졌습니다. 연세 많은 저희 어머니까지 업비트(코인 거래 애플리케이션)를 설치하셨으니, 얼마나 과열된 상황인지 알 수 있죠.” 암호화폐 채굴업을 하는 장재윤(36)씨는 요즘 행복한 비명을 지르고 있다. 2017년부터 암호화폐 채굴에 뛰어든 그는 채굴 장비 판매는 물론 100평(600대), 150평(550대) 규모의 이더리움 채굴장을 함께 운영하고 있다. 암호화폐 시장이 최근 호황을 누리면서 그의 사업도 급물살을 타고 있다. 지난 8일 대구광역시 동구 지묘동에서 만난 장씨는 “요즘은 밤낮으로 채굴기를 만드느라 쉬는 날이 없다”고 밝혔다. 그러면서 “채굴 장비 가격이 2~3년 전보다 2~3배 높아졌다”며 “투자금이 만만치 않은데도 많은 사람이 채굴에 뛰어들고 있다”고 덧붙였다. 비트코인, 이더리움 등 올해 들어서만 암호화폐가 수백 퍼센트 상승하면서 채굴업에 대한 관심도 덩달아 커졌다.■암호화폐 급등에 채굴기 몸값도 ‘껑충’ 암호화폐 채굴이란, 컴퓨터를 돌려 수학적 연산을 하는 대가로 코인을 지급받는 시스템을 의미한다. 광산에서 금 같은 귀금속을 캐는 행위에 빗대 채굴(mining)이라고 부르는 것이다. 코인 종류에는 크게 비트코인과 알트코인(비트코인을 제외한 암호화폐)으로 나뉜다. 이더리움을 포함한 알트코인 종류는 8000개가 넘는다. 채굴을 위해서는 고성능 컴퓨터가 필요하다. 한 채굴기당 적게는 그래픽 카드 4~6개가 들어간다. 장씨는 “RTX3070(그래픽 카드 모델)의 경우, 작년 12월 출시 당시 60만원, 싸게는 50만원 선으로 거래됐는데 지금은 150만원이 넘는다”며 “파워, 메인보드 등 다른 부품 가격도 다 올랐다. 지금은 채굴기 한 대에 1100만원, 1200만원에 거래된다”고 말했다. 채굴에 사용되는 그래픽 카드는 장시간 고열 상태에서 작동하기 때문에 기본적으로 3년, 길게 5년 정도로 수명이 짧다. 이에 장 대표는 “2~3년 채굴을 했으면, 그래픽 카드가 할 수 있는 이상으로 일한 것으로 봐야 한다”면서 “채굴했던 그래픽 카드를 일반 컴퓨터에 장착하면 화면이 깨진다거나 모니터에 줄이 생기는 문제가 발생할 수 있다”고 설명했다.■컴퓨터 수리기사에서 암호화폐 채굴업으로 전환 6년 전, 장씨는 암호화폐를 처음 접했다. 당시 컴퓨터 수리기사로 일하던 그는 랜섬웨어에 감염된 고객 PC 암호를 풀기 위해 해커들에게 비트코인을 줘야 했다. 2015년 일이다. “해커들이 비트코인을 주면 풀어주겠다는 거예요. 뭐 이런 사기꾼이 다 있나 싶었습니다. 당시 비트코인 가격이 20만원~30만원 했는데, 비트코인을 사서 전송해주니 (랜섬웨어 암호를) 풀 수 있는 코드를 줬어요. 당시에는 이걸 왜 해커들이 달라고 할까 싶었는데, 몇 년 뒤 몇백만원, 몇천만원이 되더라고요. 그렇게 알게 됐습니다.” 장씨가 운영 중인 채굴장은 모두 두 곳이다. 100평 규모인 채굴장에는 600대의 채굴기가 돌고 있다. 다른 한 곳은 일정한 이용료만 내면 대신 암호화폐를 채굴해주는 위탁 채굴장이다. 150평 규모인 이곳에는 550여대의 채굴기가 24시간, 365일 쉼 없이 돌아간다. 그는 “3070 그래픽카드로 가정했을 때, 채굴기 한 대당 한 달에 0.5개의 이더리움이 나온다. 현 시세로 120만원 정도”라고 설명했다. 이어 그는 “채굴장에 있는 채굴기가 다 제 것이 아니기 때문에 정확한 수익은 알 수 없지만 500대로 가정했을 때, 한 달에 대략 250개의 이더리움이 나온다”며 “현 시세로 6억 정도 되는 셈이다. 다 제 것이면 좋겠지만, 주인이 많다”라며 웃었다. 채굴기는 엄청난 발열과 소음, 먼지가 발생한다. 일명 ‘전기 먹는 하마’라고 할 정도로 전력 소모가 심하다. 장씨는 “제품마다 전력 소모가 다르지만, RTX3060Ti, 3070의 경우 그래픽카드 6개를 한 묶음으로 했을 때 900W 정도 소모된다”며 “채굴기 500대를 가정하면, (계절마다 차이가 있지만) 전기료가 한 달 평균 3000만원에서 4000만원 정도 나오는 것”이라고 밝혔다.■무작정 채굴에 뛰어드는 건 위험 암호화폐 가치가 급등하면서 채굴 시장 투자 열기가 뜨겁다. 이런 분위기는 2017년 말부터 2018년 초 비트코인이 급등할 때도 그랬다. 하지만 이후 암호화폐 시세 폭락으로 수익성이 떨어지며 감소세를 걸었다. 전기료와 채굴장 임대료를 감당하지 못하는 상황에 이르자 채굴장이 줄줄이 문을 닫았다. “채굴하겠다고 오는 분들에게 ‘가격이 10분의 1 이상으로 떨어질 수 있다’, ‘채굴량이 급격히 줄어들 수 있다’와 같이 좋은 점보다 나쁜 걸 먼저 말씀드립니다. 채굴 시장은 변화가 엄청 빠르고 변동 폭이 크거든요. 요즘은 채굴량이 많이 줄어들고 있고요. 공부하지 않고 무작정 컴퓨터를 구매해서 채굴에 뛰어드는 건 위험합니다.” 이더리움은 현재 작업증명(POW) 방식의 채굴에서 지분증명(POS) 체제로 전환을 앞두고 있다. 작업증명 방식이 채굴기를 통해 암호화폐를 얻는 것이라면, 지분증명은 보유한 암호화 폐 양에 따라 새 암호화폐를 받는 것이다. 즉 채굴이 아닌 일정량의 암호화폐를 보관(스테이킹)하고, 이에 대한 이자를 지급받는 형태다. 이에 장씨는 “(이미) 작년 12월부터 스테이킹 서비스를 시작했다”며 “대표 채굴자가 있고, 저희 같은 개미 채굴자들은 아예 채굴을 못하는 상황까지 갈 수 있다. 당장 다음 달부터 이더리움 채굴이 안 될 수 있다. 그러면 답이 없다”고 경고했다. 그러면서 그는 “그렇지만 공부를 하고, 다양한 코인을 보고 진입하면 수익을 낼 수도 있다”고 조언했다.■암호화폐, 당당하게 명함 내밀 수 있는 시대 최근 일부 편의점과 서점 등에서는 암호화폐 ‘페이코인’으로 결제가 가능해졌다. 일각에서는 일상생활에서 암호화폐 활용도가 상향될 것으로 전망하고 있다. 이에 대해 장씨는 “무엇보다 암호화폐가 투기, 도박, 불법이라는 시선에서 조금씩 변화하고 있는 것 같다”고 말했다. “전에는 몸 써서 돈을 벌지, 왜 그런 일을 하느냐며 안 좋은 시선으로 봤습니다. 그런데 어제 같은 경우 코인 트레이딩팀이 왔는데, 예전에는 제가 그냥 백수였지만, 요즘은 크립토…(크립토머/Cryptomer), 뭐라고 말도 어렵습니다. 그렇게 소개됩니다.(웃음) 이렇게 인식이 많이 바뀐 덕분에 이젠 당당하게 명함을 내밀 수 있는 그런 시대가 온 것 같습니다.” 그럼에도 장씨는 “아직 채굴업에 대한 시선이 좋지 않다”며 “안 좋은 시선으로만 보지 마시고, 새로 생긴 사업이라 여기고 긍정적인 시선으로 바라봐 주셨으면 좋겠다”고 덧붙였다. 글 문성호 기자 sungho@seoul.co.kr 영상 박홍규, 문성호 기자 gophk@seoul.co.kr
  • 보안전문가부터 코로나 백신까지…구글, 北의 전방위적 해킹 경고

    보안전문가부터 코로나 백신까지…구글, 北의 전방위적 해킹 경고

    구글이 북한의 해킹 시도를 경고했다. 허위 웹사이트를 통해 사이버보안 연구원에 접근해 해킹을 시도한다는 것이다. 허위 보안사이트·전문가 사칭으로 보안전문가 노려구글의 위협분석그룹(TAG)은 6일 홈페이지에 게시한 보고서에서 북한 해킹그룹이 ‘시큐리엘리트’라는 이름의 허위 웹사이트를 만들고선 ‘터키에 본부를 둔 사이버보안 전문업체’인 것처럼 꾸미고 보안 연구원들을 유인했다고 설명했다. 사이트 하단에는 암호화를 제공하는 PGP 공개키를 걸어두고, 보안에 신경을 쓰는 연구원들이 이를 클릭하도록 유도했다. 그러나 실제로는 암호화 서비스를 제공하는 것이 아니라 악성코드가 심어진 사이트로 연결되도록 했다고 보고서는 설명했다. 북한의 해킹그룹이 구인·구직·비즈니스 전문 소셜미디어 서비스인 링크드인과 트위터에 보안전문가를 사칭한 허위 계정을 만든 사실도 확인됐다. 자신을 우크라이나에 거주하는 보안연구원으로 소개한 ‘파이퍼 웹스터’라는 이름의 백인 남성, 독일 회사의 인사 담당자로 소개해 놓은 백인 남성 ‘카터 에드워즈’의 계정이 이러한 사례로 파악됐다. 다만 현재까지 북한 해킹그룹의 이러한 허위 웹사이트 및 계정을 통한 해킹 피해 사례는 공식적으로 확인되지 않았다. 해당 사이트와 계정 모두 현재 삭제되거나 접근이 차단된 상태다. 보고서는 “최근 북한이 벌이고 있는 소셜미디어를 통한 해킹 활동의 연장선”이라면서 주의를 요구했다. 北, 안보전문가 해킹 및 코로나 백신 탈취 시도도지난달 한미연합훈련 개시에 맞춰 국내 외교·안보 전문가를 노린 북한 추정 해킹 경고도 나온 바 있다. 이스트시큐리티에 따르면 국내 통일·외교·안보 전문가로 활동하는 인물을 대상으로 언론·정책연구소·전문학회 등을 사칭해 논문이나 기고문 요청, 세미나 참석 신청서, 사례비 지급 의뢰서 등을 허위로 꾸민 뒤 악성 파일을 첨부해 전달하려는 시도를 벌이고 있다. 만약 공격 대상이 답신을 보내면 적극적으로 답변하는 등 신뢰를 쌓는 작업도 이어지는 등 과감한 사이버 전술이 전개되는 것으로 전해졌다. 코로나19 사태 속에서 북한이 미국 정부와 금융기관, 백신을 개발하는 제약회사까지 해킹을 시도했다는 주장도 나온 바 있다. 미국 법무부는 북한군 정보기관 정찰총국 소속 해커 3명을 기소하면서 이같이 주장했다. 우리 국가정보원도 북한이 해킹을 통해 코로나19 백신과 치료제의 원천기술을 훔치려 했다고 보고한 바 있다. 신진호 기자 sayho@seoul.co.kr
  • 또 뚫린 페북… 5억명 전화번호·주소·직장까지 털렸다

    또 뚫린 페북… 5억명 전화번호·주소·직장까지 털렸다

    세계 최대 소셜네트워크서비스(SNS)인 페이스북 전 세계 이용자 5억명 이상의 개인정보가 또다시 유출된 것으로 드러났다. 3일(현지시간) 로이터통신 등에 따르면 해외 한 해킹 관련 웹사이트에 페이스북을 이용하는 5억 3300만여명의 개인정보가 사실상 공짜로 노출됐다. 유출된 개인정보에는 세계 106개국 페이스북 이용자들의 전화번호와 페이스북 아이디, 이름, 거주지, 생일, 계정 생성일, 이력(학력·직장경력 등), 이메일 주소 등이 포함됐다. 미 경제매체 비즈니스인사이더는 유출된 개인정보 가운데 일부를 공개 상태의 페이스북 이용자 전화번호 및 이메일 주소 등과 맞춰 보는 식으로 검증한 결과 일치했다고 전했다. 이스라엘의 사이버범죄 정보업체 허드슨록의 앨런 갤 최고기술책임자(CTO)는 트위터를 통해 해당 데이터가 지난 1월부터 해커들 사이에서 돌던 페이스북 관련 전화번호와 같은 자료로 보인다고 밝혔다. 초보 수준의 해킹 기술을 공유하는 유명한 해킹 정보 사이트에서 지난 1월 몇 유로의 돈에 페이스북 개인정보를 판매한다는 자동 광고가 나오고 있었는데, 이날 유출된 개인정보와 당시 해킹 정보 사이트에서 제공된 개인정보가 동일하다는 것이다. 갤 CTO가 공개한 자료에 따르면 개인정보 유출 피해자 가운데 미국 이용자가 3231만 5282명으로 가장 많았다. 유럽에서는 ▲프랑스(1984만 8559명) ▲영국(1152만 2328명) ▲독일(645만 4423명) 등의 피해가 컸다. 아시아 지역에선 인도가 616만 2450명으로 가장 많다. 중국(67만 334명)과 일본(42만 8625명)은 상대적으로 적은 축에 속했고, 한국 이용자는 12만 1744명이었다. 이에 페이스북 측은 성명을 통해 “2019년 8월 수정한 보안 취약점에서 데이터를 수집한 것으로 보인다”며 “아주 오래된 데이터일 뿐”이라고 주장했다. 그러나 갤 CTO는 몇 년 된 데이터라도 유출된 정보가 악용될 수 있다고 경고했다. 그는 “악의적인 이들은 이 정도 수준의 데이터를 분명히 사기와 불법 마케팅 등의 ‘사회공학적 공격’ 또는 해킹 시도에 활용할 것”이라며 “그동안 페이스북이 이 같은 개인정보 유출에 대한 (자신들의) 절대적인 과실을 인정하는 것을 본 적이 없다”고 비판했다. 사회공학적 공격은 시스템이 아닌 시스템 운영자의 인간적 취약점을 이용해 시스템을 해킹하는 기법을 뜻한다. 페이스북의 개인정보 유출은 처음이 아니다. 2016년에도 미국 대선을 앞두고 영국 정치 컨설팅업체 케임브리지 애널리티카가 정치 광고를 위해 페이스북 이용자 8000만명의 데이터를 수집했던 사실이 뒤늦게 드러나 논란이 일었다. 김규환 선임기자 khkim@seoul.co.kr
  • “내 전화번호도 털렸나”…페이스북 회원 5억명 개인정보 유출[이슈픽]

    “내 전화번호도 털렸나”…페이스북 회원 5억명 개인정보 유출[이슈픽]

    106개국 이용자 이름·거주지 등 유출한국 이용자 12만명 개인정보도 포함“잠재적 피싱·사기 당하지 않도록 주의” 세계 최대 소셜네트워크서비스(SNS) 페이스북 이용자 5억여명의 전화번호 등 개인정보가 유출됐다. 이 중엔 한국 이용자 12만여명의 개인정보도 포함된 것으로 드러났다. 경제매체 비즈니스인사이더와 로이터 통신은 3일(현지시간) 잘 알려진 한 해킹 온라인 게시판에 페이스북 이용자 5억 3300만여명의 개인정보가 ‘사실상 공짜’로 공개됐다고 보도했다. 이 개인정보는 전 세계 106개 국가의 페이스북 이용자의 것으로, 여기에는 전화번호와 페이스북 아이디, 이름, 거주지, 생일, 이력, 이메일 주소, 성별 등이 포함됐다. 비즈니스인사이더는 유출된 개인정보 중 일부를 알려진 페이스북 이용자 전화번호와 맞춰보는 식으로 검증한 결과 일치하는 것으로 나타났다고 전했다. 이스라엘의 사이버범죄 정보업체 허드슨록의 공동 창업자 겸 최고기술책임자(CTO)인 앨런 갤은 이 데이터베이스가 지난 1월부터 해커들 사이에서 돌던 페이스북 관련 전화번호들과 똑같은 것으로 보인다고 밝혔다. 페이스북은 성명에서 이 데이터가 “아주 오래된 것”이며 2019년 8월 수정한 보안 취약점과 관련된 것이라고 밝혔다. 갤 CTO가 지난 1월 14일 자신의 트위터 계정을 통해 공개한 개인정보 판매 사이트의 캡처 화면을 보면 이집트 사용자 4400만여명을 비롯해 튀니지 4000만명, 이탈리아 3500만명, 미국 3200만명, 사우디아라비아 2800만명, 프랑스 2000만명 등의 개인정보가 유출됐다. 한국 페이스북 사용자도 12만 1000여명이나 됐다. 갤 CTO는 몇 년 된 데이터라 해도 개인정보를 이용해 다른 사람 행세를 하거나 로그인 정보를 빼돌리려는 사이버 범죄자에게는 유용할 수 있다고 경고했다. 페이스북의 개인정보 유출은 이번이 처음은 아니다. 2016년에도 미국 대선을 앞두고 영국 정치 컨설팅업체 케임브리지 애널리티카가 정치 광고를 위해 페이스북 이용자 8000만명의 데이터를 수집했다가 뒤늦게 드러나 큰 논란이 일었다. 당시 페이스북 측은 대규모 데이터 수집 행위를 단속하기로 약속했다. 갤 CTO는 “이미 정보가 유출된 만큼 보안의 측면에서 페이스북이 할 수 있는 일은 별로 없다”면서도 “다만 페이스북이 이용자들에게 잠재적 피싱이나 사기에 당하지 않도록 주의하라고 통지할 수는 있다”고 말했다.최선을 기자 csunell@seoul.co.kr
  • [베스트셀러]또? ‘흔한남매 7‘ 출간하자마자 1위

    [베스트셀러]또? ‘흔한남매 7‘ 출간하자마자 1위

    유튜브 구독자가 207만여명에 이르는 인기 크리에이터 ‘흔한남매’의 만화책 ‘흔한남매 7’이 출간하자마자 1위에 올랐다. 전체 시리즈 가운데 1위만 벌써 네번째다. 앞서 2019~2020년 시리즈 중 2, 3, 4편이 차례로 1위에 올랐다. 교보문고는 3월 둘째 주 온·오프라인 종합 베스트셀러 집계 순위를 19일 발표했다. ‘흔한남매 7’이 1위를 차지한 것과 함께 관련 서적도 순위권에 들었다. 흔한남매 캐릭터를 주인공으로 한 아동서 ‘흔한남매 불꽃 튀는 우리말 1’은 전주보다 2계단 상승한 11위에 올랐다. ‘흔한남매 별난 방탈출 1’은 전주보다 16계단 하락했지만 여전히 50위에 올랐다. 교보문고는 “인기 유튜브 콘텐츠 책들이 상위권으로 진입해 어린이 독자의 파워를 느낄 수 있으며, 콘텐츠로 인해 독서 욕구를 자극하면서 학부모들 사이에서도 관심이 높다”고 분석했다. 이미예 작가의 ‘달러구트 꿈 백화점’이 한 계단 내려앉아 2위를 차지했다. 잉글랜드 프리미어리그(EPL) 아스널에서 감독을 지낸 아르센 벵거의 ‘아르센 벵거 자서전’이 출간과 동시에 14위에 진입했다. 표절 파문 이후 6년 만에 신작 장편을 출간한 소설가 신경숙의 ‘아버지에게 갔었어’는 전주보다 11계단 오른 31위를 기록했다. 다음은 교보문고 3월 둘째 주 베스트셀러 순위. 1. 흔한남매 7(아이세움) 2. 달러구트 꿈 백화점(팩토리나인) 3. 주린이가 가장 알고 싶은 최다질문 TOP 77(메이트북스) 4. 나의 첫 투자 수업 1(트러스트북스) 5. 공정하다는 착각(와이즈베리) 6. 아몬드(창비) 7. 2030 축의 전환(리더스북) 8. 해커스 토익 기출 보카(해커스어학연구소) 9. 마지막 몰입: 나를 넘어서는 힘(비즈니스북스) 10. 모래알만 한 진실이라도(세계사) 김기중 기자 gjkim@seoul.co.kr
  • [베스트셀러]‘달러구트 꿈 백화점‘ 다시 1위로

    [베스트셀러]‘달러구트 꿈 백화점‘ 다시 1위로

    크라우드 펀딩 방식으로 출간돼 주목을 받은 이미예 작가의 판타지 소설 ‘달러구트 꿈 백화점’(사진)이 두 달 여 만에 1위 자리를 되찾았다. 주식을 비롯한 재테크 서적은 여전히 강세를 보이고 있다. 교보문고는 3월 첫째 주 온·오프라인 종합 베스트셀러 집계 순위를 12일 발표했다. 1위를 차지한 ‘달러구트 꿈 백화점’은 지난해 12월 넷째 주 처음 1위에 오른 뒤 줄곧 상위권을 유지하다 이번에 다시 1위에 올랐다. 6위를 차지한 손원평 작가 소설 ‘아몬드’는 출간 이후 꾸준히 인기를 끌고 있다. 지난주 1위였던 ‘주린이가 가장 알고 싶은 최다질문 TOP 77’은 2위로 밀려났다. ‘나의 첫 투자 수업 1’(3위), ‘2030 축의 전환’(4위) 등 재테크 관련 도서들이 상위권에 포진했다. 마이클 샌델의 ‘공정하다는 착각’도 출간 이후 꾸준히 팔리고 있다. 다음은 교보문고 3월 첫째 주 베스트셀러 순위. 1. 달러구트 꿈 백화점(팩토리나인) 2. 주린이가 가장 알고 싶은 최다질문 TOP 77(메이트북스) 3. 나의 첫 투자 수업 1(트러스트북스) 4. 2030 축의 전환(리더스북) 5. 공정하다는 착각(와이즈베리) 6. 아몬드(창비) 7. 모래알만 한 진실이라도(세계사) 8. 해커스토익 기출 보카(해커스어학연구소) 9. 빌 게이츠, 기후 재앙을 피하는 법(김영사) 10. 파친코.1(문학사상) 김기중 기자 gjkim@seoul.co.kr
  • “클라우드는 짝퉁 못 만들어”… ‘―11조원 中시장’ 놓지 않는 MS

    거대 中시장서 클라우드 산업 성장 기대미중 갈등에도 中당국 ‘MS 특혜’도 매력 미국의 대표적 정보기술(IT) 기업인 마이크로소프트(MS)가 중국 때문에 몸살을 앓고 있다. 중국 정부와 연계된 해커 조직이 시스템을 공격해 안보 논란에 휩싸였고, 고질적인 윈도 운영체제(OS) 불법 복제 관행도 발목을 잡고 있다. 그럼에도 MS는 대륙에 대한 기대를 버리지 않는 눈치다. 9일(현지시간) CNN방송은 “지하 해커 조직 ‘하프늄’이 최근 MS의 메일 서비스 ‘익스체인지’ 서버를 공격했다”며 “이를 이용하는 기업과 지방정부 등 3만여곳이 피해를 봤다”고 보도했다. 하프늄은 중국을 본거지로 둔 해킹 집단으로 정부의 지원을 받는다고 알려져 있다. 백악관은 이 사건을 “(중국의) 능동적인 위협”으로 간주했다고 매체는 전했다. MS에 있어서 중국은 애증의 대상이다. 창업자 빌 게이츠는 다른 기업들이 중국 진출을 두려워하던 1992년 과감히 본토로 들어가 수십년간 공을 들였다. 2006년에는 워싱턴주 시애틀의 자택으로 후진타오 당시 중국 국가주석을 초대해 파티까지 열었다. MS는 중국에서 ‘최고경영자(CEO) 사관학교’로도 불린다. 동영상 서비스 ‘더우인’(틱톡)을 운영하는 바이트댄스 창업자 장이밍 등 상당수 현역 CEO가 MS 출신이다. 하지만 이런 노력에도 MS의 매출 가운데 중국 비중은 2%도 되지 않는다. 이름값이 무색할 정도다. OS 라이벌인 애플이 중국에서 매출의 20% 이상 거두는 것과 비교하면 천양지차다. 가장 큰 이유는 본토에 만연한 OS 불법복제에 있다. 2018년 스티브 발머 전 MS CEO는 폭스비즈니스 인터뷰에서 “중국 회사 대다수가 윈도 OS를 쓰지만 돈은 내지 않는다”면서 “중국 내 불법 복제로 인해 회사 손실이 100억 달러(약 11조 4000억원)가 넘는다”고 토로했다. MS 입장에서는 답답한 노릇이다. 그럼에도 MS는 중국을 포기할 생각이 없다. 최근 들어 신산업인 클라우드 서비스가 뜨고 있어서다. 이는 불법 복제 판매가 불가능하다. 윈스턴 마 뉴욕대 교수는 “MS가 미국에 이어 세계에서 두 번째로 큰 시장인 중국에서 클라우드 사업을 성장시켜 분위기 반전을 노린다”고 설명했다. MS에 제공하는 중국 정부의 특혜도 버리기 힘들다. 지난해 시진핑 주석은 게이츠에게 “중국 내 코로나19 퇴치 지원에 감사하다”는 편지를 보냈다. 미중 간 신냉전 상황에서도 MS에 대한 관심을 놓지 않고 있다는 신호다. 실제로 중국 정부는 구글 등 검색사이트는 막았지만 MS의 ‘빙’은 열어줬다. 페이스북도 차단했지만 비슷한 성격의 ‘링크드인’은 접속을 허용한다. 베이징 류지영 특파원 superryu@seoul.co.kr
  • 삼화전기, 전기자동차 전용 저저항 알루미늄 전해커패시터 개발

    삼화전기, 전기자동차 전용 저저항 알루미늄 전해커패시터 개발

    알루미늄 전해커패시터 전문기업인 삼화전기(대표 박종온)는 고온 환경에 적합한 전기자동차 전용 알루미늄 전해커패시터(시리즈명: VP)를 국내최초로 개발해 전기자동차 업체에 공급을 시작했다고 밝혔다. 최근 환경 문제를 근거로 전기자동차 생산 증가 및 관련 기술개발이 가속화되고 있어 커패시터 기술 개발 및 수요는 계속해서 증가하고 있는 추세이다. 해당 VP시리즈는 자체 개발된 저저항 고온용 전해액 및 고성능 소재를 적용해 전압에 따른 용량 변화율이 적어 전기적 신뢰성과 수명 특성이 우수하다. 특히 기존 제품 대비 저저항 특성이 우수해 전기회로의 소형화 및 수명연장에 도움을 주어 전기자동차의 회생제동시스템과 같은 전원 공급 장치 분야에 최적화된 제품이다.VP시리즈의 사용 전압은 10~35V이며, 사용 가능한 축적 용량은 470~10,000uF, 사이즈는 φ10×12.5Lmm~φ18×40Lmm로 다양하다. 보증 수명은 135℃에서 3,000시간으로 RoHS 대응 및 Halogen Free를 만족하는 친환경 제품이다. 삼화전기 관계자는 “이번 개발 프로젝트는 그룹사 오영주 회장이 제품개발을 진두지휘한 것으로 전장용 커패시터 관련 전 부문에 있어 원천기술 확보는 물론 응용기술을 획득한 성과로 향후 전장용 제품을 회사의 신성장 동력으로 하겠다는 의지가 반영되었다”며 “친환경자동차 적용 부품 개발에 한층 더 연구역량을 집중하고 생산설비 투자를 지속하여 성장해 나갈 것”이라고 전했다. 한편, 삼화전기는 중국 및 세계 각국에서 전기자동차 충전기 관련 시장이 확대됨에 따라 전기자동차 충전기 관련 제품의 Line-up도 이미 양산 공급 중이며, 전세계 전기자동차 관련 시장에 공급을 계속 확대하고 있다. 뿐만 아니라 이번 개발된 제품을 국내 전기자동차에 단독 승인 완료하여 양산 공급 중에 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 국정원 “금융기관 사칭해 국내 스마트폰 4만대 해킹 포착”

    국정원 “금융기관 사칭해 국내 스마트폰 4만대 해킹 포착”

    국가정보원은 6일 금융기관을 사칭한 악성 앱에 국내 이동통신사에 가입된 약 4만대의 스마트폰이 해킹당한 사실을 최근 포착했다고 밝혔다. 국정원 사이버안보센터에 따르면 해킹은 국내 금융기관을 사칭한 해커 조직이 스마트폰으로 가짜 인터넷뱅킹 앱을 내려받도록 유도한 뒤, 앱이 설치되면 통화기록과 문자메시지, 저장문서 등을 가로채는 방식으로 이뤄졌다. 특히 감염된 휴대전화의 통화를 도청한 정황도 포착됐다. 이에 국정원은 관계 기관과 협조를 통해 피해 확산을 긴급하게 차단하는 등 후속 조치에 착수했다. 먼저 국내 백신업체와 공조해 해킹에 사용된 악성코드에 대한 백신을 긴급 업데이트하는 등 보안 조치를 완료했다. 또 한국인터넷진흥원, 금융보안원 등 관계 기관과 협조해 추가 피해 차단에 주력하고 있다고 국정원은 전했다. 국정권 관계자는 “해킹 시도가 지속되고 있어 추가 피해를 예방하기 위해 관련 사실을 공개한다”면서 “코로나19 상황에 스마트폰과 개인용 컴퓨터 등을 노린 해킹 공격이 더욱 증가할 것으로 예상된다”고 말했다. 그러면서 “스마트폰 해킹 예방을 위해 주기적으로 백신 검사를 하고 안전한 경로로 앱을 다운로드하는 등 보안 관리에 만전을 기해야 한다”며 “사이버 해킹 시도가 일반 국민까지 무차별적으로 확대되고 있어 정보 공유와 협력을 확대해 나갈 계획”이라고 덧붙였다. 신진호 기자 sayho@seoul.co.kr
  • “北 해커들, 중국·러시아 등 12개국 국방기밀 탈취 시도”

    “北 해커들, 중국·러시아 등 12개국 국방기밀 탈취 시도”

    북한 해커들이 지난해 중국·러시아를 비롯한 12개 나라의 국방 관련 기밀정보 탈취를 시도한 정황이 포착됐다. 27일 자유아시아방송(RFA)에 따르면 사이버보안업체 카스퍼스키는 최근 보고서에서 북한 당국과 연계된 해커조직 ‘라자루스’ 그룹이 이런 일을 저질렀다며 “정확히 어떤 정보가 유출됐는지는 확인할 수 없지만 피해 기관들의 특성상 무기 개발 관련 정보를 표적으로 삼았을 것”이라고 밝혔다. 라자루스 그룹은 유명 의료기관에서 신종 코로나바이러스 감염증(코로나19) 관련 정보를 전해주는 것처럼 속여 악성코드 ‘스레트니들’(ThreatNeedle)를 심은 이메일을 발송하는 방식(이메일 피싱)으로 해킹을 시도했다. 해당 이메일을 열면 컴퓨터에 악성코드가 설치돼 라자루스 그룹이 해당 컴퓨터에 무단으로 접속할 수 있게 되는 것이다. 카스퍼스키는 “해커들은 ‘스레트니들’을 설치한 컴퓨터의 전체 제어권한을 얻어 파일 조작부터 각종 명령 실행 등 모든 작업을 실행할 수 있게 된다”고 설명했다. 이 조직은 이런 공격을 이용해 인터넷에 연결되지 않은 ‘망 분리’ 통신망에서도 정보를 빼낸 것으로 드러났다. 이보희 기자 boh2@seoul.co.kr
  • [씨줄날줄] 비트코인/전경하 논설위원

    [씨줄날줄] 비트코인/전경하 논설위원

    비트코인은 사토시 나카모토라는 익명의 개발자(또는 개발자 집단)가 2009년 1월 세상에 내놓은 암호화폐다. 암호화폐는 실물이 없이 네트워크로 연결된 가상공간에서 전자적 형태로만 존재한다. 암호화폐 ‘대장주’인 비트코인은 컴퓨터 연산 작업으로 이뤄지는 ‘채굴’을 통해 2140년까지 2100만개가 공급되도록 프로그램화돼 있다. 지금까지 1900만개가량이 채굴됐는데 채굴량은 4년마다 절반씩 줄어든다. 비트코인은 발급이나 관리의 주체가 없다. 미 달러화는 연방준비제도이사회가, 원화는 한국은행 등 각국의 중앙은행이 발급해 법적으로 화폐 기능을 부여하고 통화량 등을 관리하지만 탈(脫)중앙화가 목표인 비트코인은 프로그램이 일정 규칙에 따라 공급할 뿐이다. 수요가 아닌 규칙에 따른 공급이니 수요가 폭증하면 가격이 뛴다. 2011년 1달러였던 비트코인은 지난해 6월 1만 달러, 12월 4만 달러, 지난 16일 5만 달러를 돌파했다. 국내에서도 비트코인은 지난 20일 6500만원을 넘어섰다. 비트코인 광풍에 기름을 부은 사람은 전기차업체 테슬라의 최고경영자(CEO) 일론 머스크였다. 머스크는 지난 1일 “(친구가 비트코인을 소개한) 8년 전 비트코인을 샀어야 했다. 비트코인이 전통적 금융가 사람들 사이에서 광범위하게 받아들여질 것이다”라고 말했다. 물론 머스크는 비트코인이 5만 달러를 넘자 20일 “비트코인과 이더리움 가격은 높은 것 같다”고 물러섰다. 이더리움은 암호화폐 2위다. 암호화폐는 실소유주를 알기 어려운 익명성을 갖고 있다. 그래서 도박, 불법 거래 등에 자주 쓰인다. 미 재무장관 재닛 옐런은 지난달 상원 인준 청문회에서 “많은 암호화폐가 주로 불법 금융에 사용되는 것으로 생각한다. 그런 사용을 줄이고 돈세탁이 이뤄지지 않도록 하는 방안을 검토해 볼 필요가 있다”고 했다. 2011년 문을 연 뒤 2013년 연방수사국(FBI)에 의해 폐쇄된 전자상거래 업체 실크로드는 비트코인을 매개로 마약 거래를 중개했던 것으로 보도됐다. 국가정보원은 2017년 4월과 9월 900억원어치가 사라진 암호화폐 거래소 야피존과 코인이즈의 해킹이 북한 해커 집단의 소행이라고 밝힌 바 있다. 암호화폐 투자 수익에 세금을 매기고, 규제를 강화하는 나라도 있겠지만 조세회피처처럼 관련 규제를 완화해 투자자를 모으려는 나라도 있을 것이다. 투자에 국경이 없는 상황이 비트코인에는 더 잘 맞을 수도 있다. 비트코인 투자가 투기인가에 대한 논쟁은 진행 중이다. 답은 비트코인에 대한 세상의 기대가 어떻게 변하느냐에 달려 있지 않을까. 실체가 없는 세상의 기대에 기반한 투자라는 점이 실물이 없는 암호화폐와 닮았다.
  • 정 총리가 아이디 공개한 클럽하우스, 해커에 뚫렸다

    정 총리가 아이디 공개한 클럽하우스, 해커에 뚫렸다

    전 세계적으로 인기를 끌고 있는 음성 기반 소셜네트워크서비스(SNS) 애플리케이션 클럽하우스가 해커의 공격에 뚫리면서 보안 문제가 제기됐다. 블룸버그 통신은 21일(현지시간) 최소 한 명의 해커가 클럽하우스에서 라이브로 토론이 진행되고 있던 방의 오디오 데이터와 메타 데이터를 제3의 웹사이트로 빼돌렸다고 보도했다. 클럽하우스의 사용자 정보가 악의적인 해커에 의해 도난당할 수 있을 가능성이 제기된지 한 주만이다. 리마 반나시 클럽하우스 대변인은 “정체불명의 한 사용자가 지난 주말 여러 개의 방들로부터 데이터를 빼내 자신의 웹사이트를 통해 (클럽하우스에서 라이브로 진행되고 있는) 오디오를 재생했다”고 밝혔다. 회사 측은 이 사용자가 더는 클럽하우스를 사용할 수 없도록 영구 금지 조치를 내렸고 새로운 안전장치를 설치했다고 전했다. 그러나 클럽하우스가 보안에 대해 철저할 수 있을 것이란 약속은 하기 힘들다고 블룸버그는 지적했다. 해킹을 한 주체나 내려진 조치에 대해선 더 밝혀진 것이 없다. 미국 스탠퍼드대 소속 스탠퍼드 인터넷 관측소(SIO)는 지난 13일 클럽하우스의 보안 문제를 처음으로 제기했다.SIO는 클럽하우스가 아고라(Agora Inc.)라고 하는 중국 상하이, 미국 캘리포니아주에 모두 기반을 두고 있는 스타트업과 제휴를 맺고 있다면서 “사용자 경험과 관련되어선 클럽하우스가 직접 관여하지만 데이터 트래픽, 생산되는 오디오와 관련되어선 중국 기업에 의존하고 있다”고 언급했다. 나스닥 시장에 상장돼 있는 아고라는 클럽하우스가 뜨면서 ‘테마주’로 주가가 폭등하기도 했다. 지난달 30달러대에 머물던 아고라의 주가는 이달 들어 100달러 수준까지 상승해 현재 주당 98.08달러를 기록 중이다. 아고라 측은 “클럽하우스는 하나의 고객사일뿐이며 어떤 고객사에 대해서도 개인 식별 가능 정보를 저장하거나 공유하지 않는다”고 밝혔다. 그러나 중국 업체인 만큼 중국 사이버보안법에 따라 아고라는 정부가 국가안보를 위태롭게 하는 경우라고 주장할 경우 정부에 정보를 제공해야 한다. 페이스북의 전 수석보안 책임자였던 알렉스 스타모스 SIO 디렉터는 “클럽하우스는 전 세계 어디에서든 열리는 대화에 대해 어떠한 사생활 보호 약속도 제공할 수 없다”고 주장했다. 한편 정세균 국무총리도 클럽하우스에 참여했다. 정 총리는 지난 19일 골프장의 클럽하우스로 착각하지 말라면서 폭발적 인기를 끌고 있는 음성 채팅 기반의 새로운 SNS라고 소개했다. 이어 정청래 민주당 의원이 운영하는 대화방에 참여해 한 시간 넘게 데화를 했다면서, 쌍방향 라디오나 수다방 앱 같은 느낌이었다고 설명했다. 또 비대면 시대에 음성만으로 누구든 격의없는 대화를 나눌 수 있어 쉽게 소통할 수 있는 SNS라며 자신의 아이디도 공개했다. 윤창수 기자 geo@seoul.co.kr 
  • 美 “1조 4000억원 빼돌린 北 정찰총국 해커 3명 기소”

    美 “1조 4000억원 빼돌린 北 정찰총국 해커 3명 기소”

    미국 법무부가 17일(현지시간) 전 세계 은행과 기업에서 13억 달러(약 1조 4000억원) 이상의 현금과 가상화폐를 빼돌린 혐의로 북한 정찰총국 소속 3명의 해커를 기소했다. AP통신 등에 따르면 기소된 해커들은 북한군 정보기관인 정찰총국 소속으로 박진혁(왼쪽), 전창혁(가운데), 김일(오른쪽)이라는 이름을 썼다. 검찰은 이들이 2017년 5월 랜섬웨어(금품 요구 악성 프로그램) 바이러스인 워너크라이를 만들어 은행과 가상화폐 거래소를 해킹해 왔다. 또 이들은 크립토뉴로 트레이더라는 애플리케이션을 사용해 2017년 슬로베니아 기업에서 7500만 달러, 2018년 인도네시아 기업에서 2500만 달러, 뉴욕의 한 은행에서는 1180만 달러를 각각 훔친 혐의도 받는다. 이뿐만 아니라 미 국무부와 국방부 외에도 방산업체, 에너지, 항공우주 기업들을 대상으로 악성코드를 심은 이메일을 보내 정보를 훔쳐 가는 ‘스피어 피싱’도 시도했다. 이번 기소는 2014년 발생한 소니픽처스에 대한 사이버 공격에 연루된 박진혁을 미 정부가 2018년 기소한 사건을 토대로 이뤄졌다. 또 돈세탁을 통해 북한 해커들을 도운 것으로 알려진 캐나다계 미국인이 관련 혐의를 인정했다. 존 데머스 법무부 국가안보담당 차관보는 “총이 아닌 키보드를 사용해 현금다발 대신 가상화폐 지갑을 훔치는 북한 공작원들은 세계의 은행 강도”라고 강도 높게 지적했다. 미국의 이번 기소 외에도 북한은 지난해 코로나19 백신과 관련해 아스트라제네카와 셀트리온 같은 제약사 시스템에 해킹을 시도하는 등 광범위한 해킹을 시도하고 있다. 유엔 안전보장이사회 산하 대북제재위원회 전문가패널은 최근 연례보고서에서 북한이 2019년부터 지난해 11월까지 이와 같은 해킹으로 얻은 범죄 수익이 3억 1640만 달러 이상이며 이 돈을 핵과 미사일 개발에 사용하고 있는 것으로 보인다고 분석했다. 김진아 기자 jin@seoul.co.kr
  • 미 법무부 “1조 4000억원 빼돌린 북한 정찰총국 해커 3명 기소”

    미 법무부 “1조 4000억원 빼돌린 북한 정찰총국 해커 3명 기소”

    미국 법무부가 전 세계 은행과 기업에서 13억 달러(약 1조 4000억원) 이상의 현금 및 가상화폐를 빼돌리거나 이를 요구한 혐의로 북한 정찰총국 소속 3명의 해커를 기소했다고 17일(현지시간) 밝혔다. 지난해 12월에 법원에 제출된 공소장에 따르면 기소된 해커는 박진혁, 전창혁, 김일이란 이름을 쓰고 있으며 북한군 정보기관인 정찰총국 소속이다. 정찰총국은 ‘라자루스 그룹’, ‘APT38’ 등 다양한 명칭으로 알려진 해킹부대를 운용하고 있다.  검찰은 이들이 2017년 5월 파괴적인 랜섬웨어 바이러스인 워너크라이(Wannacry)를 만들어 은행과 가상화폐 거래소를 해킹하는 등 관련 음모가 광범위하게 이뤄졌다고 밝혔다. 당시 영국 국민건강서비스(NHS) 컴퓨터가 완전히 파괴되고 150개국이 심대한 타격을 입었다. 이들은 2018년 3월부터 적어도 지난해 9월까지 피해자 컴퓨터에 침입할 수 있는 수단인 여러 개의 악성 가상화폐 앱을 개발해 해커들에게 제공한 혐의를 받고 있다. 또 2017년 슬로베니아 기업에서 7500만 달러, 2018년에는 인도네시아 기업으로부터 2500만 달러, 뉴욕의 한 은행으로부터 1180만 달러를 훔치는 등 가상화폐 거래소를 집중적으로 노렸고, ‘크립토뉴로 트레이더’라는 앱을 침투 경로로 이용했다.  미국 국무부와 국방부뿐 아니라 미국 방산업체들과 에너지, 항공우주 기업들에게 악성코드를 심은 이메일을 보내 정보를 훔쳐가는 ‘스피어 피싱’ 행각도 시도했다고 법무부는 밝혔다. 로스앤젤레스 검찰과 미국 연방수사국(FBI)도 뉴욕의 한 은행에서 해커들이 훔쳐 2곳의 가상화폐 거래소에 보관 중이던 190만 달러의 가상화폐를 압수하기 위해 영장을 발부받았다. 이 화폐는 은행에 반환될 예정이라고 당국은 밝혔다.  아울러 미국 법무부는 돈세탁을 통해 북한 해커들을 도운 것으로 알려진 캐나다 온타리오주 미사사우가에 사는 미국인 갈렙 알라우메리(37)가 관련 혐의를 인정했다고 밝혔다.  법무부가 지난해 12월 기소된 사건에 대한 공소장을 이날 공개하면서 북미관계에 미칠 영향도 주목된다. 도널드 트럼프 전 행정부 때 기소된 사건이라 해도 조 바이든 새 행정부가 대북정책을 전면 재검토하는 와중에 기소 사실을 공개하고 해커 3명의 얼굴까지 공개했기 때문이다. 중국 이슈나 북한 이슈에 대해 트럼프 전 대통령보다 훨씬 정교하고도 힘들게 대북 압박을 할 것이란 세간의 관측과도 부합하는 측면이 있다.  이번 기소는 2014년 발생한 소니픽처스 상대 사이버 공격에 연루된 박진혁을 미국 정부가 2018년 기소한 사건을 토대로 이뤄졌다. 미국이 사이버 범죄와 관련해 북한 공작원을 기소한 것은 박진혁이 처음이었다. 당시 북한은 소니픽처스가 북한 지도자 암살을 소재로 한 코미디 영화 ‘인터뷰’를 제작·배급하는 것에 강력 반발한 바 있다. 버락 오바마 당시 대통령은 해킹 사태 이듬해인 2015년 북한 정찰총국을 대상으로 고강도 대북 제재를 담은 행정명령을 발동했다.  박진혁은 소니픽처스 외에도 2016년 8100만 달러를 빼내 간 방글라데시 중앙은행 해킹, 2017년 워너크라이 랜섬웨어 공격, 2016∼2017년 미 방산업체인 록히드마틴에 대한 해킹을 시도한 혐의도 받은 일이 있다. 그는 북한의 대표적 해킹조직으로 알려진 ‘라자루스 그룹’ 멤버이자 북한이 내세운 위장회사 ‘조선 엑스포 합영회사’ 소속으로 알려졌다.  WP는 이번 사례는 북한이 유엔과 미국의 제재를 받고 있는 그들의 주요 수출국에서의 금융 사이버 절도에 의존하는 정도가 심화하고 있음을 보여준다고 전했다.  존 데머스 법무부 국가안보담당 차관보는 “총이 아닌 키보드를 사용해 현금 다발 대신 가상화폐 지갑을 훔치는 북한 공작원들은 세계의 은행 강도”라고 비난했다. 캘리포니아 중부지검 트레이시 윌키슨 검사장 대행은 “북한 해커들의 범죄 행위는 광범위하고 오랫동안 지속됐다”며 “이는 정권을 지탱할 돈을 얻기 위해 어떤 일도 서슴지 않는 국가적인 범죄 행위”라고 말했다. 미국기업연구소 분석가인 니콜러스 에버하트는 13억 달러는 2019년 북한 민수용 수입상품 총액의 거의 절반이라면서 “북한 경제에 엄청난 비중”이라고 했다. 임병선 평화연구소 사무국장 bsnim@seoul.co.kr
  • “가상화폐 훔치는 은행강도”…미국, 북한 해커 3명 기소

    “가상화폐 훔치는 은행강도”…미국, 북한 해커 3명 기소

    미국 법무부는 17일(현지시간) 북한 해커 3명을 기소했다고 밝혔다. AP통신 등에 따르면 미 법무부는 전 세계의 은행과 기업에서 13억 달러(약 1조 4000억원) 이상의 현금 및 가상화폐를 빼돌리고 요구한 혐의로 북한 정찰총국 소속 3명의 해커를 기소했다. 작년 12월에 제출된 공소장에 따르면 기소된 해커는 박진혁, 전창혁, 김일이라는 이름을 쓰고 있으며 북한군 정보기관인 정찰총국 소속이다. 정찰총국은 ‘라자루스 그룹’, ‘APT38’ 등 다양한 명칭으로 알려진 해킹부대를 운용하고 있다. 미 검찰은 이들이 2017년 5월 파괴적인 랜섬웨어 바이러스인 워너크라이를 만들어 은행과 가상화폐 거래소를 해킹하는 등 관련 음모가 광범위하게 이뤄졌다고 밝혔다. 이들은 2018년 3월부터 적어도 작년 9월까지 피해자 컴퓨터에 침입할 수 있는 수단인 여러 개의 악성 가상화폐 앱을 개발해 해커들에게 제공한 혐의를 받고 있다. 또 2017년 슬로베니아 기업에서 7500만 달러, 2018년에는 인도네시아 기업으로부터 2500만 달러, 뉴욕의 한 은행으로부터 1180만 달러를 훔치는 등 가상화폐 거래소를 겨냥했고, ‘크립토뉴로 트레이더’라는 앱을 침투경로로 사용했다. 미 국무부와 국방부뿐 아니라 미 방위산업체들과 에너지, 항공우주 기업들을 대상으로 악성코드를 심은 이메일을 보내 정보를 훔쳐가는 ‘스피어 피싱’ 행각도 시도했다고 법무부는 밝혔다. 로스앤젤레스 검찰과 미 연방수사국(FBI)도 뉴욕의 한 은행에서 해커들이 훔쳐 2곳의 가상화폐 거래소에 보관 중이던 190만 달러의 가상화폐를 압수하기 위해 영장을 발부받았다. 이 화폐는 은행에 반환될 예정이라고 당국은 밝혔다.법무부가 작년 12월 기소된 사건에 대한 공소장을 이날 공개하면서 북미관계에 미칠 영향도 주목된다. 도널드 트럼프 전 행정부 때 기소된 사건이라 해도 그 공개 시점이 조 바이든 신행정부가 대북정책을 검토하는 와중에 나왔기 때문이다. 이번 기소는 2014년 발생한 소니픽처스에 사이버 공격에 연루된 박진혁을 미 정부가 2018년 기소한 사건을 토대로 이뤄졌다. 당시 박진혁에 대한 기소는 미국이 사이버 범죄와 관련해 북한 공작원을 상대로 처음 기소한 사례였다. 소니픽처스 해킹이 발생했던 당시 북한은 소니픽처스가 북한 지도자 암살을 소재로 한 코미디 영화 ‘인터뷰’를 제작·배급하는 것에 강력히 반발한 바 있다. 버락 오바마 당시 미 대통령은 해킹 사태 이듬해인 2015년 북한 정찰총국을 대상으로 고강도 대북 제재를 담은 행정명령을 발동하기도 했다.박진혁은 소니픽처스 외에도 2016년 8100만 달러를 빼내 간 방글라데시 중앙은행 해킹, 2017년 워너크라이 랜섬웨어 공격, 2016∼2017년 미 방산업체인 록히드마틴에 대한 해킹을 시도한 혐의도 받은 바 있다. 그는 북한의 대표적 해킹조직으로 알려진 ‘라자루스’ 그룹의 멤버이자 북한이 내세운 위장회사 ‘조선 엑스포 합영회사’ 소속으로 알려졌다. 존 데머스 법무부 국가안보담당 차관보는 “총이 아닌 키보드를 사용해 현금 다발 대신 가상화폐 지갑을 훔치는 북한 공작원들은 세계의 은행 강도”라고 비난했다. 캘리포니아 중부지검 트레이시 윌키슨 검사장 대행은 “북한 해커들의 범죄 행위는 광범위하고 오랫동안 지속됐다”며 “이는 정권을 지탱할 돈을 얻기 위해 어떤 일도 서슴지 않는 국가적인 범죄 행위”라고 말했다. 미국기업연구소 분석가인 니콜러스 에버하트는 13억 달러는 2019년 북한의 민수용 수입상품 총액의 거의 절반이라면서 “북한 경제에 있어 엄청난 것”이라고 했다. 윤창수 기자 geo@seoul.co.kr 
  • “北 핵무기·탄도미사일 지난해 내내 개발 지속”

    북한이 2020년에도 핵무기와 탄도미사일 프로그램을 유지, 발전시켰다고 로이터가 8일(현지시간) 유엔 보고서를 인용해 보도했다. 유엔 안전보장이사회 산하 대북제재위원회의 전문가 패널 연례보고서를 한 유엔 외교관의 전언으로 소개한 기사다. 이에 따르면 유엔 대북제재위원회 연례보고서는 “지난해 내내 북한은 핵분열 물질을 생산했고 핵시설을 유지했으며 탄도미사일 인프라를 업그레이드했고, 이런 프로그램들을 위해 해외에서 관련 물질과 기술을 계속 찾고 있다”고 기술했다. 또한 “북한은 2018년 5월 함경북도 길주군 풍계리 핵실험장 갱도와 부대시설을 폭파했지만 여전히 현장엔 인력이 남아 있고, 이는 풍계리 핵실험장이 버려진 것이 아닌 증거”로 받아들여졌다. ●풍계리 핵실험장 여전히 인력 남아 있어 북한은 지난해 이란과의 장거리 미사일 개발 협력도 재개했다. 보고서는 “북한이 지난해 군사 퍼레이드에서 새 중·단거리 미사일과 잠수함발사탄도미사일(SLBM), 대륙간탄도미사일(ICBM)을 선보였고, 새 탄도미사일 탄두의 시험 및 생산과 전술 핵무기 개발 준비를 선언했다”는 점을 들어 “북한이 탄도미사일에 핵 장치를 탑재할 가능성”을 거론했다. 북한과 연계된 해커들은 지난해에도 핵과 미사일 프로그램을 지원하기 위해 금융기관과 가상화폐 거래소를 상대로 지속적인 해킹 활동을 벌였다. 북한이 벌어들인 가상 자산은 2019년~2020년 11월 약 3억 1640만 달러(약 3530억원)로 평가됐다. ●이란과 장거리 미사일 개발 협력 재개 한편 북한은 코로나19로 인해 엄격한 봉쇄 조치를 취하면서 국제적인 제재에 이어 심한 경제적 타격을 입은 것으로 알려졌다. 대북제재위는 2019년엔 북한이 유엔 제재로 금지된 석탄 수출을 통해 최소 3억 7000만 달러를 벌었다고 보고했으나, 석탄 밀수출은 지난해 7월 이후 대부분 중단된 것으로 분석했다. 로이터는 대북제재위 연례보고서가 조 바이든 미국 대통령이 취임한 지 몇 주 만에 나온 것임을 언급하며 “바이든 행정부가 대북 정책을 전면 재검토하고 있다”고 소개했다. 이지운 전문기자 jj@seoul.co.kr
  • [베스트셀러]‘톱10’에 경제·경영 분야 책이 절반

    [베스트셀러]‘톱10’에 경제·경영 분야 책이 절반

    초보를 위한 주식 투자 입문서 ‘주린이가 가장 알고 싶은 최다질문 TOP 77’(사진)이 2주 연속 1위를 기록했다. 유튜브에서의 인기가 책 판매량으로 이어지는 모습이다. 29일 교보문고가 발표한 1월 넷째 주 온·오프라인 종합 베스트셀러 집계 순위에 따르면 톱10 책 가운데 절반을 경제·경영서가 차지했다. ‘주린이가 가장 알고 싶은 최다질문 TOP 77’을 비롯해 ‘2030 축의 전환’(3위), ‘주식투자 무작정 따라하기’(5위), ‘트렌드 코리아 2021’(6위), ‘돈의 시나리오’(8위) 등이다. 코로나19로 주식장에 돈이 쏠리면서 관련 분야 서적의 인기가 이어지고 있다. 올해 1~11일 교보문고 주식·증권 서적 판매량은 지난해 같은 기간 대비 무려 565%에 이르렀다. 주식 서적이 속한 경제·경영 분야 판매량은 이 기간 176.1% 신장했는데, 주식·증권 서적이 관련 분야 판매량을 끌어올렸다. ‘7막 7장’의 저자 홍정욱 전 한나라당(현 국민의힘) 의원의 ‘50 홍정욱 에세이’는 전주보다 3계단 하락한 10위에 올랐다. 박완서 작가의 10주기를 맞아 출간된 산문집 ‘모래알만 한 진실이라도’는 전주보다 18계단 올라 17위를 기록했다. 다음은 교보문고 1월 넷째 주 베스트셀러 순위. 1. 주린이가 가장 알고 싶은 최다질문 TOP 77(메이트북스) 2. 달러구트 꿈 백화점(팩토리나인) 3. 2030 축의 전환(리더스북) 4. 공정하다는 착각(와이즈베리) 5. 주식투자 무작정 따라하기(길벗) 6. 트렌드 코리아 2021(미래의창) 7. 해커스토익 기출 보카(해커스어학연구소) 8. 돈의 시나리오(다산북스) 9. 아몬드(창비) 10. 50 홍정욱 에세이(위즈덤하우스) 김기중 기자 gjkim@seoul.co.kr
위로