찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2025-12-16
    검색기록 지우기
  • 강신명
    2025-12-16
    검색기록 지우기
  • 서울서부지법
    2025-12-16
    검색기록 지우기
  • 한국사 국정교과서
    2025-12-16
    검색기록 지우기
  • 포스터
    2025-12-16
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,648
  • 中로봇청소기의 배신… “강제로 카메라 켜 사생활 털릴 우려”

    中로봇청소기의 배신… “강제로 카메라 켜 사생활 털릴 우려”

    나르왈·드리미·에코백스 취약 확인사진 탈취·실시간 영상 조회 위험 커삼성·LG전자는 ‘상대적 우수’ 평가 한국인터넷진흥원(KISA)과 한국소비자원이 국내 유통 중인 로봇청소기 6종을 대상으로 ‘보안 실태’를 점검한 결과 중국산 일부 제품에서 사생활 침해와 개인정보 유출 위험이 드러났다고 2일 밝혔다. 두 기관은 사업자에 즉각 조치를 요구했고, 현재는 개선이 완료된 것으로 알려졌다. KISA와 한국소비자원에 따르면 조사 대상은 나르왈 프레오 Z 울트라, 드리미 X50 Ultra, 에코백스 디봇 X8 프로 옴니, 로보락 S9 MaxV Ultra(이하 중국산), 삼성전자 비스포크(BESPOKE) AI 스팀, LG전자 코드제로 로보킹 AI 올인원 등 6개 제품이다. 점검은 모바일 앱 보안, 정책 관리, 기기 보안 등 3개 분야, 총 40개 항목을 대상으로 약 5개월간 진행됐다. 모바일앱 보안 부문에서는 나르왈·드리미·에코백스 3개 제품이 취약한 것으로 확인됐다. 나르왈과 에코백스는 사용자 인증 절차가 미비해 클라우드 서버에 저장된 집 내부 사진이나 영상을 별도 인증 없이 조회·탈취할 수 있는 위험이 드러났다. 에코백스의 경우 악성 파일을 사용자의 사진첩에 전송할 수 있는 문제도 있었다. 드리미 제품은 사용자가 일부 권한을 제3자에게 공유했을 때, 그 사람이 카메라 기능을 마음대로 켜서 실시간 영상과 사진을 볼 수 있는 취약점이 발견됐다. 또 정책 관리 점검 결과 드리미 제품에서는 사용자가 해당 브랜드 글로벌 웹사이트 게시판에 글을 작성하면 해커가 사용자 ID를 통해 별도 인증 없이 개인정보를 조회할 수 있었다. 기기 보안 점검에서는 드리미와 에코백스 로봇청소기의 외부 포트가 노출돼 누구나 쉽게 접근할 수 있었고, 인터페이스 차단이 미흡해 물리적 침투 위험이 존재했다. 반면 삼성전자와 LG전자 제품은 전반적으로 접근 권한 관리, 안전한 패스워드 정책, 업데이트 정책이 상대적으로 우수하다는 평가를 받았다. 과학기술정보통신부는 “로봇청소기 보안에 대한 소비자의 우려가 확대되는 상황”이라면서 소비자에게 구매 전 사물인터넷(IoT) 보안 인증 마크 확인, 안전한 비밀번호 설정, 주기적인 보안 업데이트 등을 당부했다.
  • 롯데카드 쓰세요? 해킹당했습니다…다들 몰랐지만

    롯데카드 쓰세요? 해킹당했습니다…다들 몰랐지만

    롯데카드가 지난달 14일 해킹 공격을 당했으나 31일에야 이를 인지해 금융당국이 긴급 대응에 나섰다. 2일 금융감독원에 따르면 롯데카드 온라인 결제 서버가 지난달 14일 오후 7시 21분경 최초 해킹됐으며, 15일까지 이틀에 걸쳐 공격이 이어졌다. 유출된 데이터는 약 1.7GB(기가바이트)로, 카드 정보와 온라인 결제 요청 내역이 포함된 것으로 추정된다. 해커는 16일에도 추가 시도를 했으나 이때는 파일 반출에 실패했다. 문제는 롯데카드가 해킹 사실을 17일이 지난 31일 정오에야 파악했다는 점이다. 금융당국 신고는 9월 1일에 이뤄졌다. 이찬진 금융감독원장은 이날 임원회의에서 비상대응체계 가동을 지시했다. 또한 현장검사를 통해 사고 원인 및 피해 규모 등을 점검하라고 지시했다. 이 원장은 롯데카드 측에도 소비자 피해 최소화를 위한 방안을 마련하도록 조치했다. 아울러 롯데카드 고객이 원할 경우 손쉽게 카드를 해지 또는 재발급할 수 있도록 홈페이지에 별도 안내 절차를 마련할 것을 주문했다. 또 금융회사 등 금융권 전반에 자체 금융보안 관리체계를 전면 재점검할 것을 당부했으며, 관리 소홀로 인한 금융보안 사고에 엄정한 제재를 할 것이라고 강조했다. 전날 롯데카드로부터 해킹 공격 발생 사실을 보고 받은 금감원은 이날 금융보안원과 현장검사에 착수해 고객정보 유출 여부 등을 확인하고 있다. 롯데카드 측에 전용 콜센터를 운영하고 이상금융거래 모니터링을 강화하도록 했으며, 카드 부정사용 등 피해가 발생할 경우 전액 보상 절차를 마련하도록 조치했다. 여신전문금융업법 등에 따르면 카드사는 해킹 등에 따른 카드 부정사용이 발생할 경우 보상 책임을 부담해야 한다. 롯데카드는 백신 추가 설치와 악성코드 진단 조치를 실시하고, 정보 유출 가능 고객들에게 카드 비밀번호 변경을 안내할 예정이다.
  • 이민석 서울시의원, 서울AI스마트시티센터 방문

    이민석 서울시의원, 서울AI스마트시티센터 방문

    서울시의회 주택공간위원회 이민석 부위원장(국민의힘, 마포1)은 지난달 29일 김승수·이상원 마포구의원과 함께 상암동 에스플렉스센터에 위치한 ‘서울AI스마트시티센터’를 방문해 운영 현황을 점검하고 관계자들을 격려했다. 이날 방문에는 김만기 서울AI재단 이사장이 함께했으며, 센터의 향후 발전 방향과 AI 기술의 행정 접목 확산 방안에 대해 심도 있는 의견을 나눴다. 서울AI스마트시티센터는 시민들이 AI 서비스를 직접 체험하고, AI 활용 교육과 관련 행사에 참여할 수 있는 시민체험형 거점 공간이다. 지난 6월 개관 이후 2개월 만에 1000여 명이 넘는 시민이 방문하는 등 높은 관심을 받고 있다. 센터는 현재 ▲서울시 AI 행정서비스를 소개하는 상설 전시 ▲시민 AI 리터러시 향상을 위한 활용 교육 ▲AI 경진대회 및 해커톤 등 시민 참여 행사를 중심으로 운영되고 있다. 내년도에는 더 많은 시민 체험과 교육 확대를 추진할 계획이다. 이 부위원장은 현장에서 AI 기반의 마음 건강 솔루션, 지능형 영상분석 안전 플랫폼 등을 직접 체험하며 “AI 기술이 이미 우리 곁에서 도시 문제를 해결하고 시민의 삶을 바꾸는 핵심 동력이 되고 있음을 확인했다”고 말했다. 이어 “서울AI스마트시티센터가 시민에게 열린 공간으로 자리 잡아 AI 전환 교육과 체험을 넓히는 만큼, 의회 차원에서도 필요한 예산과 제도적 지원을 아끼지 않겠다”고 밝혔다.
  • 선문대, ‘HUSS 융합캠프’ 해커톤·숏폼 공모전 싹쓸이

    선문대, ‘HUSS 융합캠프’ 해커톤·숏폼 공모전 싹쓸이

    선문대학교 글로벌 공생 인문사회 융합인재양성(HUSS) 사업단은 ‘2025 인문사회 융합인재양성사업 융합캠프’ 해커톤 경진대회와 숏폼 영상 공모전에서 3건의 우수상을 받았다고 25일 밝혔다. 교육부와 한국연구재단이 공동 주최한 이번 융합캠프는 지난 18~20일까지 곤지암리조트에서 전국 50여개 대학에서 500여명의 학생이 참가해 인문사회적 통찰과 첨단기술을 접목한 사회문제 해결 아이디어를 선보였다. 선문대 ‘에코뷰어스팀’과 ‘위펫팀’은 해커톤 본선에 진출해 각각 우수상을 받았다. 숏폼 공모전에서도 선문대 학생들은 ‘대학생이 도시를 살린다고?’를 통해 청년 세대 창의적 아이디어가 지역 환경과 공동체 문제 해결 기여 과정을 담아내 우수상으로 선정됐다. HUSS사업단은 인문사회 기반 역량과 첨단기술 융합을 통한 문제 해결을 목표로 다양한 학문적·산업적 프로그램을 운영하고 있다. 정도섭 HUSS사업단장은 “이번 성과는 학생들이 캠프 현장에서 HUSS사업단 교육 철학과 지원 체계를 토대로 역량을 발휘한 결과라는 점에서 의미가 크다”며 ”인문사회적 지혜와 첨단기술의 융합을 통해 사회적 가치를 창출하는 인재를 양성하겠다”고 말했다.
  • 웰컴금융그룹도 ‘랜섬웨어 해킹’… 사이버 보안 우려 고조

    예스24와 SGI서울보증에 이어 웰컴금융그룹도 랜섬웨어 해킹 공격을 받으면서 금융권을 중심으로 사이버 보안 우려가 고조되고 있다. 18일 금융권에 따르면 웰컴금융그룹 계열사인 대부업체 웰릭스에프앤아이대부는 최근 해외 해커 조직으로부터 랜섬웨어 공격을 당해 고객 정보 유출 여부 등을 확인하고 있다. 웰컴금융그룹은 지난 8월 초 공격 사실을 알고 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 피해 신고를 했으며 금융당국에도 공격 사실을 알렸다. 추가로 해당 대부업체 외 다른 계열사에도 해킹 피해가 있는지 점검하고 있다. 한 러시아계 해커 조직은 다크웹을 통해 자신들의 소행임을 밝힌 상태다. 이들은 “웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다”며 “여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함된다”고 주장했다. 그러면서 “웰컴금융그룹은 중요한 정보를 보호하는 데 매우 무책임했다”고 지적하기도 했다. 해커 조직은 확보한 내부 자료가 1.024테라바이트(TB) 규모이며 파일 개수로는 132만개에 달한다고 주장했다. 이 중 실제 내부 문서로 보이는 일부 자료들도 ‘샘플’로 게시했다. 웰컴금융그룹 관계자는 “관련 피해에 대해서는 복구 작업을 진행 중”이라며 “웰컴금융그룹의 핵심 네트워크 인프라는 영향을 받지 않았으며, 현재까지 파악된 바로는 개인정보가 유출된 사항은 없다. 이후 발견되는 사항에 대해서는 적극 조치할 예정”이라고 밝혔다. 일각에서는 실제 부실채권(NPL)으로 분류돼 대부업체로 넘어간 저신용자의 고객 정보가 유출됐을 경우 이들의 피해가 커질 수 있다는 우려도 제기된다.
  • 해커 집단 “13.2TB 내부 자료 탈취” 주장…SGI·금융당국 “아직 정보 유출 정황 없어”

    지난달 해킹으로 전산시스템 장애를 겪은 SGI서울보증보험을 공격한 랜섬웨어 조직이 13.2테라바이트(TB) 규모의 내부 자료를 탈취했다고 주장해 파장이 일고 있다. 이에 대해 SGI서울보증과 금융당국은 “아직 확인된 바 없다”고 밝혔다. 5일 보안업계에 따르면 아랍에미리트(UAE)를 중심으로 활동하는 보안 기업 핵마낙(Hackmanac)은 최근 소셜미디어(SNS)를 통해 “해커 집단 ‘건라’(Gunra)가 SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB 규모의 데이터베이스를 확보했다고 주장한다”고 밝혔다. 13TB는 A4용지 약 30억장 분량으로, 400㎞ 높이 종이 탑을 쌓을 수 있는 수준의 방대한 양이다. 주장이 사실이라면 대량의 개인정보 유출 가능성이 제기될 수 있다. 앞서 SGI서울보증은 지난달 14일 새벽부터 17일 오전까지 시스템 장애로 나흘간 보증서 발급을 중단한 바 있다. 원인은 랜섬웨어 공격으로 파악됐으며 당시 금융보안원과 함께 대응 작업에 나섰다. 다만 SGI서울보증과 금융당국은 현재까지 데이터 유출 정황은 확인되지 않았다는 입장이다. SGI서울보증 관계자는 “오늘(5일)까지 고객정보를 포함한 대용량 내부 정보가 실제 유출된 정황은 없다”면서도 “향후 민감정보 유출이 확인될 경우 필요한 대응 조치를 신속히 수행하고 정보주체 손해를 전액 보상할 방침”이라고 말했다. 금융당국 관계자 역시 “금융보안원 등을 통해 파악한 결과 해커 세력의 주장 외에 근거는 없다”며 “현재로선 터무니없는 주장으로 보고 있다”고 일축했다.
  • “北 해커, 美·유럽 IT업체 위장 취업”…중국에서 신분세탁

    “北 해커, 美·유럽 IT업체 위장 취업”…중국에서 신분세탁

    북한 해커들이 중국으로 파견된 후 ‘다단계 위장 신분’으로 위장해 미국과 유럽의 기업들에 취업한 뒤 외화벌이를 한 뒷얘기가 공개됐다. 지난 2일 영국 BBC방송에 따르면 북한 해커인 진수(가명)씨는 탈북하기 전 몇 년 동안 미국과 유럽의 IT 기업에 취직해 외화벌이를 해왔다. 그의 위장 취업 활동은 북한이 아닌 중국에서 주로 이뤄졌다. BBC는 해커들이 상대적으로 인터넷에 대한 보안이 엄격한 북한보다 중국이나 러시아, 아프리카 등 해외로 파견되는 경우가 많다고 전했다. 보통 10명 정도의 소규모 팀으로 활동하는 것으로 알려졌다. 진수의 IT 기업 취업에는 여러 단계를 통해 위장된 신원이 사용됐다. 우선 중국인을 가장해 헝가리나 튀르키예 등 동유럽 국가들의 사람들에게 ‘돈을 줄 테니 신원을 제공해달라’는 방식으로 위장 신분을 획득했다. 빌린 신원을 통해서 영국 등 서유럽 국가 사람들에게 접근해 또 다른 신원을 확보했다. 이후 위장 신분을 이용해 수백 개의 미국·유럽 소재 IT 기업에 원격 취업 신청서를 제출했고, 미국과 유럽 등지에서 일자리를 구하는 데 성공했다. 여러 기업에서 동시에 일하는 방식으로 진수는 한 달에 최소 5000달러(약 694만원)의 수입을 올렸다. 벌어들인 수입은 15%만 자신이 가지고, 85%는 북한 당국에 상납했다. 진수씨는 “다른 동료들은 훨씬 더 많은 돈을 벌기도 했다”며 “(자금 분배가) 강도 같은 일이란 것을 알지만 운명으로 받아들일 수밖에 없었다”고 말했다. 앞서 지난 6월 미연방수사국(FBI)은 원격 취업을 통해 미국 회사가 소유한 가상화폐를 탈취한 혐의 등으로 북한 국적자 4명에 대한 수배령을 내렸다. 이들은 2020년부터 2021년까지 미 애틀랜타와 조지아 등에 기반을 둔 블록체인 연구·개발 업체에 신분을 위장하고 원격으로 취업했다. 이후 점차 고용주의 신뢰를 얻으면서 가상화폐 자산에 접근할 수 있는 업무를 맡게 된 뒤 소스 코드를 변경하는 수법으로 총 91만 5000달러(약 12억 4000만원) 가량의 가상화폐를 빼돌렸다.
  • 수험 부담은 줄고 채용은 늘은 공무험시험 초시생 증가세 뚜렷

    수험 부담은 줄고 채용은 늘은 공무험시험 초시생 증가세 뚜렷

    2025년 9급 공채에 10만명 지원, 7급 국가직 경쟁률은 44.6 대 1 기록...초봉 6.6% 인상·복지 혜택 확대 등 공직 안정성 매력 다시 부각2025년 국가직 9급 공개경쟁채용시험에는 총 105,111명이 지원해 전년 대비 약 1,500명 증가했다. 경쟁률은 24.3대 1로, 2021년 이후 4년 만에 상승 전환했다. 지방직 주요 직렬인 행정과 기술직의 경우에도 지원자가 1,236명 늘어났으며, 2025년 국가직 7급 공무원 시험의 경쟁률은 44.6대 1을 기록하는 등 전반적인 수험 열기가 이어지고 있다. 업계에서는 올해부터 시작된 공무원 채용 인원 증가세가 당분간 이어질 것으로 보고 있다. 내년에도 올해와 유사한 수준으로 약 10% 채용 증가를 전망하며, 약 1,300명 이상 채용 인원이 늘어날 가능성이 있다는 예측을 내놓았다. 시험 인기가 다시 높아지고 있는 배경에는 청년층의 불안한 노동시장에 대한 인식과 상대적으로 낮아진 시험 진입 장벽이 자리하고 있다. 여기에 최근 민간 기업의 채용 축소가 이어지면서, 고용 안정성이 높은 공직을 선택하는 흐름이 확산되고 있다. 이러한 추세는 수험 열기를 지속시키는 요인으로 작용할 가능성이 크다. 정부는 경기 불확실성과 고용 불안을 고려해 올해 지방공무원 채용 인원을 전년보다 8.2% 늘어난 1만 7,665명으로 확정했다. 이는 공공부문 인력 수요 증가와 안정적인 일자리에 대한 관심을 반영한 결과다. 공무원 시험은 주요 진로 선택지로 부각되고 있으며, 수험생들은 변화하는 채용 환경에 맞춰 체계적으로 대비할 필요가 있다. 최근 공단기, 해커스, 지안에듀 등 주요 교육업체가 진행한 공무원 시험 설명회에서도 이러한 흐름이 보다 뚜렷하게 나타났다. 한 업계 관계자는 “설명회 참석자의 약 40%가 공무원 시험 준비를 처음 시작하는 초시생으로 집계됐다”며, “오프라인 학원 상담 현장에서도 초시생 비중이 과거에 비해 크게 늘었다”고 전했다. 시험 구조의 변화는 수험 환경 전반에 영향을 미치며 응시 증가의 한 축을 형성하고 있다. 필기시험의 공통과목이던 한국사가 한국사능력검정시험(한능검)으로 대체되면서, 수험생들은 시험 일정과 준비 계획을 보다 유연하게 조율할 수 있게 됐다. 한능검은 별도의 유효 기간 없이 3급 이상만 취득하면 되기 때문에, 공공분야 시험 간 호환성도 높아진 상황이다. 이러한 변화는 수험 부담을 줄이는 데 일조하며, 시험 준비를 망설이던 이들의 진입을 돕는 요인이 되고 있다. 한편 2027년부터는 국가직과 지방직 9급 시험에서 모든 과목의 문항 수가 20문항에서 25문항으로 확대된다. 한국사 과목이 제외되면서 신뢰도와 변별력 강화를 위해 공통 및 전문과목 모두 문항이 늘어난 것으로, 이에 따른 수험 전략도 새롭게 수립해야 한다. 최근 문제 유형도 암기보다는 사고력과 문제 해결 중심으로 전환되는 추세다. 이는 반복 학습보다는 단기간 집중 학습이 가능한 수험 환경을 조성해 직장인이나 병행 학습자에게 유리한 조건으로 이어지고 있다. 공무원 처우 개선도 관심 증가에 한몫하고 있다. 올해 공무원 초임 봉급은 6.6% 인상됐고, 육아휴직 수당 상한도 250만 원으로 확대됐다. 최근 정부 차원의 ‘4.5일제 도입’ 등 근무 환경 개선 논의 역시 진행 중이다. 이러한 복지 혜택과 안정성은 불확실한 노동시장 속에서 공무원을 매력적인 선택지로 만들고 있다. 수험 시장의 흐름은 학원가와 온라인 강의 시장에서도 감지된다. 2022년 기준 7, 9급 공무원 온라인 강의 시장에서 최대 점유율을 차지하고 있는 G사의 경우, 유료 수강생 수가 6월 한달 기준 전년 대비 49%가량 증가하며 반등했고, 특히 지방직 시험 하루 전에는 무려 전년 대비 504%가 증가한 것으로 나타났다.
  • [공직자의 창] AI시대를 지키는 모두의 정보보호

    [공직자의 창] AI시대를 지키는 모두의 정보보호

    인공지능(AI)이 상상 이상의 속도로 발전해 사회 전반을 빠르게 재편하는 ‘AI 대전환 시대’에 서 있다. 산업 자동화는 물론 수업방식, 금융자산 관리, 신약 개발, 의료 진단에 이르기까지 모든 영역에서 혁신을 창출하고 있다. 이재명 대통령이 AI 3대 강국 도약을 국정 핵심 기조로 제시한 것도 이런 흐름에 선제적으로 대응하기 위함이다. AI 진보와 함께 사이버 위협 또한 빠르게 진화하고 있다. 인터넷에 연결된 모든 사물이 공격 대상이 됐으며, 생성형 AI를 악용해 정교한 피싱 메일을 생성하는 등 해킹 지식 없이도 누구나 해커가 될 수 있는 시대가 도래했다. 최근 SKT 해킹을 비롯해 플랫폼, 명품 업체 등 분야를 막론한 다양한 업종이 공격의 표적이 되고 있다. 사이버 위협은 국가 안보에도 중대한 도전이다. 물리적 교전과 함께 국가 핵심 인프라를 겨냥한 사이버공격이 조직적으로 동반되고 있다. 사이버 공간이 전장의 일부가 되는 새로운 안보 지형이 형성된 것이다. 사이버 위협이 고도화하는 상황에서 AI 강국으로 도약하기 위한 필수 전제는 정보보호다. 이 대통령은 제14회 정보보호의 날 기념식에서 “체계적인 정보보호, 튼튼한 사이버 보안이 뒷받침된다면 AI 3대 강국은 대한민국의 현실이 될 것”이라고 강조했다. AI와 정보보호는 함께 가야 한다. AI가 창출하는 가치와 혁신은 견고한 정보보호 없이는 지속될 수 없다. 과학기술정보통신부는 안전한 AI 시대를 준비하기 위해 민관 역량을 결집해 보안 체계의 대전환을 추진하고자 한다. AI 시대로 본격 진입하기 전인 지금이야말로 국가 핵심 산업의 보안 취약점과 정보보호 수준을 자세히 점검하고 보안 위협에 대한 대응 역량을 갖출 적기다. 과기정통부는 기업이 자체적으로 보안 역량을 점검하고 개선할 수 있도록 공시 제도 내실화, 정보보호 최고책임자 권한 확대 등 제도적 뒷받침을 추진할 것이다. 보안이 취약한 지역, 중소기업 등 사각지대 해소도 과제다. 지난해 침해사고 신고 중 중소기업이 94%를 차지했다. 이에 정보보호 지역센터를 확대해 지역의 사고 대응을 밀착 지원하고 컨설팅을 통해 중소기업의 보안 수준을 끌어올릴 것이다. 아울러 피싱, 스미싱 등 디지털 기술을 악용한 민생 범죄를 근절해 나갈 것이다. 악성 URL이 포함된 문자를 발송 단계에서 차단하는 시스템을 확산하고 휴대전화 부정 개통 방지를 위한 안면인식 시스템을 도입해 나갈 것이다. 국가 정보보호 강화를 위한 제도 정비도 추진한다. 데이터 보호를 위해 보안 의무가 부여되는 주요 인프라를 네트워크 중심에서 중요 데이터 관련 시설로 확대한다. 아울러 정보보호 인증이 현장에서 작동될 수 있도록 심사와 사후 관리를 강화한다. 정보보호산업 육성에도 박차를 가할 것이다. 양자내성암호 등 보안기술에 대한 투자, 전문 인력 양성 등 정보보호산업이 국가 미래를 지키는 전략 산업으로 도약하도록 적극 지원할 것이다. 정보보호는 사회 구성원 모두가 책임 의식을 갖고 실천해야 비로소 완성될 수 있다. 업계에서는 보안을 비용이 아닌 투자로 인식해 자발적인 역량 강화에 힘써야 한다. 개인도 주기적인 비밀번호 변경, 수상한 링크 클릭 금지 등 자신을 지키는 노력이 필요하다. 7월은 정보보호의 달이다. 사이버 보안이 자신은 물론 기업과 국가를 지키는 일이라는 마음가짐으로 정보보호의 중요성을 다시금 되새기는 계기가 되길 바란다. 과기정통부도 AI 시대, 국민이 신뢰할 수 있는 디지털 안심국가 구현을 위해 총력을 기울일 것이다. 류제명 과학기술정보통신부 제2차관
  • “일련번호 ‘30000’ 러 3만번째 드론 격추”…공장내부 충격 (영상) [포착]

    “일련번호 ‘30000’ 러 3만번째 드론 격추”…공장내부 충격 (영상) [포착]

    일련번호 ‘Ы30000’…“3만번째 게란-2 격추”우크라이나가 3만번째 러시아 게란-2 자폭드론을 격추했다고 15일(현지시간) 디펜스 익스프레스가 보도했다. 매체가 입수한 사진 속 게란-2(또는 제라늄. 이란제 샤헤드-136 드론의 러시아 버전) 파편에는 3만번째 생산 제품임을 의미하는 ‘Ы30000’ 일련번호가 찍혀 있었다. 위성 항법 시스템을 의미하는 추가 표시도 눈에 띄었다. 디펜스 익스프레스는 게란-2 드론에 찍힌 일련번호 앞 키릴문자 ‘Ы’가 러시아 타타르스탄공화국의 알라부가 경제특구 생산 제품을 의미한다고 설명했다. 러시아는 전쟁 이후 모스크바에서 동쪽으로 약 800㎞ 떨어진 알라부가 경제특구에 대규모 드론 공장을 세우고, 중국산 부품과 아프리카·북한 노동자, 이란 물류망을 동원해 드론을 생산 중이다. 지난달 일본 NHK는 북한이 알라부가 드론 공장에 2만 5000명 규모의 노동자 파견을 계획 중이라고 보도하기도 했다. 이란, 샤헤드 드론 기술 전수…내부 문건 유출앞서 2024년 2월 해커 그룹 ‘프라나 네트워크’가 입수한 이란 혁명수비대(IRGC) 연관 회사 ‘사하라 썬더’와 러시아 ‘알라부가 머시너리’ 간 계약 문건에 따르면, 러시아는 알라부가 경제특구에서 이란제 샤헤드 드론 생산을 현지화하는 ‘로드카 프로젝트’에 합의했다. 문건에는 이란의 기술 및 부품, 소프트웨어를 도입해 2022년까지 6000기의 자폭드론을 생산한다는 계획이 담겨 있었다. 부품 목록에는 미국 ‘텍사스 인스트루먼트’사의 범용 디지털시그널프로세서(DSP) TMS 320F28335, 중국산 점화 플러그, 프랑스산 부품도 올라 있었다. 이란은 애초 드론 1기당 37만 5000달러를 요구했다가, 협상과정에서 6000기 일시 도입시 1기당 19만 3000달러로 가격 합의를 봤다. 우크라이나는 당시 계약 규모를 17억 5000만 달러로 추산했다. 러시아는 이란으로부터 기술 이전을 받아 2023년부터는 이란산 부품 공급을 최소화했고, 생산도 완전 현지화하면서 자폭 드론 생산량을 연간 1만대로 확대하는 계획을 세운 바 있다. 계획대로라면 현재 드론 1기당 가격은 4만 8800달러까지 내려온다. 2023년 알라부가산 게란-2 전장 투입“7개월새 1만 8000대 추가 생산 추정”우크라이나에서 수습한 드론 파편을 살펴보면 이후 러시아는 2023년 7월경부터 본격적으로 알라부가산 게란-2를 전장에 투입한 것으로 보인다. 2024년 2월 일련번호 2600번 게란-2 파편이 발견된 데 이어, 2024년 10월 23일에는 7069번 파편이 포착됐다. 튀르키예 아나돌루 통신 자료에 따르면 2024년 12월 20일 우크라이나 제2도시 하르키우에서는 일련번호 11934, 즉 1만 1934번째 게란-2가 격추됐다. 디펜스 익스프레스는 단순하게 계산하면 러시아는 단 7개월 만에 약 1만 8000대의 드론을 추가 생산한 셈이라고 짚었다. 또 이런 생산 속도가 우크라이나의 예상을 뛰어넘는 수준이라는 취지로 설명했다. 그러면서 향후 러시아 드론 생산량이 빠르게 증가할 것으로 예상했다. “러시아 자폭드론 생산량 급속 전망”알라부가 공장 내부…각 공정 체계화실제로 러시아 유력 군사전문채널이 입수해 20일 공개한 알라부가 경제특구 내 게란-2 생산 공장 규모는 상상 이상이었다. 드론 생산과 시험, 보관까지 체계화된 모습이었다. 알라부가 드론 공장 내부 영상이 이렇게 자세히 공개된 것은 이번이 처음이다. 이와 관련해 독일 국방부의 우크라이나 상황센터장인 크리스티안 프로이딩 장군은 20일 군 유튜브에서 러시아가 우크라이나에 최대 2000대의 드론을 동시에 쏠 수 있다고 경고했다. 프로이딩 장군은 “러시아가 우크라이나 전쟁에서 대규모로 사용하기 위해 드론 생산을 급속히 확대하고 있으며, 이는 우크라이나의 방공 시스템에 심각한 도전이 될 것”이라고 우려했다. 500만 유로(약 81억원) 상당의 값비싼 패트리엇 미사일로 3만~5만 유로(약 4900만∼8100만원) 수준의 샤헤드 드론을 요격하는 방공 방식은 비효율적이라는 지적이다. 장군은 그러면서 우크라이나가 러시아의 대규모 드론 공격에 효과적으로 대응하려면 더 경제적으로 현실성 있는 방책을 강구해야 한다고 조언했다. “러, 막대한 드론 생산력 바탕 여름 대공세…분수령”앞서 이달 초 미국 월스트리트저널(WSJ)도 “러시아는 막대한 드론 생산 능력을 바탕으로 연일 기록적 규모의 우크라이나 공습을 하고 있다”며 “올 들어 우크라이나에 날아든 드론이 2만 4000기가 넘는다”라고 짚었다. 최근 ‘여름 대공세’에 돌입한 러시아는 지난달 초 자국 공군기지를 겨냥한 우크라이나의 ‘거미줄’ 드론 작전에 대한 보복으로, 우크라이나 수도 키이우 등지에 연일 기록을 갱신하는 역대 최대 규모의 드론 공습을 가하고 있다. 드론 대량 생산 체계를 갖춘 러시아가 이란과 북한, 중국의 협력 속에 게란-2 생산량을 기하급수적으로 늘리면서 우크라이나 전쟁을 또 한 번 분수령을 맞는 모양새다.
  • “트럼프-시진핑, 경주 APEC 전후 회담 가능성”…SK하이닉스, 中 대신 韓 생산 가속화

    “트럼프-시진핑, 경주 APEC 전후 회담 가능성”…SK하이닉스, 中 대신 韓 생산 가속화

    트럼프와 시진핑, 경주 APEC 정상회담 전후 회담 가능성[홍콩 SCMP] 올해 한국에서 열리는 아시아태평양경제협력체(APEC) 정상회의가 시진핑 중국 국가주석과 도널드 트럼프 미국 대통령 간 직접 만남의 기회가 될 수 있다는 관측이 나옵니다. 미국 대통령의 방중 또는 비공식 회담 가능성도 제기되었으며, 양측이 정상회담을 위한 분위기 조성에 노력하고 있다는 분석입니다. 다만 이 과정에서 작은 실수도 전체 계획을 무산시킬 수 있다는 신중론이 제기됩니다. 트럼프, 중국 펜타닐 단속 조치 긍정 평가[러시아 이즈베스티야] 트럼프 전 대통령은 미국으로 펜타닐 유입을 막기 위한 중국 정부의 조치를 긍정적으로 평가하며, 과거 중국산 수입품에 대한 고율 관세 부과를 주장했던 것과 다른 유화적 태도를 보이고 있습니다. 이는 시진핑 주석과의 만남을 위한 사전 조치일 수 있다는 해석이 나옵니다. 美 하원, 대만에 5억 달러 군사 원조 법안 통과[홍콩 명보] 미국 하원은 대만의 안보 협력 이니셔티브에 39억 2000만 홍콩 달러(약 5억 달러)를 지원하는 내용이 포함된 2026 회계연도 국방 세출 법안을 통과시켰습니다. 이 자금은 대만에 대한 새로운 방위 물품 및 서비스 조달, 군사 교육 및 훈련 지원에 사용될 예정입니다. 이는 중국의 반발을 불러일으킬 수 있습니다. 싱가포르, ‘중국 해커 의심’ 사이버 공격에 군부대 투입[프랑스 rfi] 싱가포르 국방부 장관은 국가 주요 인프라를 겨냥한 사이버 공격에 대응하기 위해 군부대를 투입했다고 발표했습니다. 전문가들은 해당 공격을 시도한 스파이 그룹이 중국과 연계되어 있다고 분석하고 있습니다. 이는 지능형 지속 위협(APT)의 일종으로, 싱가포르에 심각한 위험을 초래할 수 있습니다. 시진핑, 권력 이양 압력 커져[홍콩 아시아타임스] 중국의 정치적, 경제적 압박으로 인해 시진핑 국가주석이 일부 권력을 위임할 수 있다는 관측이 나왔습니다. 부동산 위기로 시작된 중국 경제 위기가 좀처럼 해결되지 않는 것이 주요 원인으로 지목됩니다. 6월 30일 시 주석 주재로 열린 중국공산당 중앙정치국 회의 이후 그의 권력 약화에 대한 추측이 확산되고 있습니다. 중국 내 엘리트 의사 결정 과정의 비공개성 때문에 정확한 상황 파악은 어렵지만 내부 권력 투쟁 가능성이 점쳐집니다. 中, 2025년 희토류 할당량 비공개 발표[영국 로이터통신] 중국이 통상적인 공개 발표 없이 2025년 희토류 채굴 및 제련 할당량을 조용히 발표했습니다. 이는 베이징이 핵심 산업인 희토류 산업에 대한 통제를 강화하고 있음을 시사합니다. 기업들에게 보안상 이유로 할당량 공개를 금지한 것으로 알려졌습니다. 中, 대미 희토류 자석 수출 급증[대만 연합보] 6월 중국 본토의 대미 희토류 자석 수출이 전월 대비 6배 이상 급증했습니다. 이는 미중 무역 협상 이후 중국의 주요 희토류 광물 대외 공급이 빠르게 회복되고 있음을 보여줍니다. 7월에는 출하량이 더 증가할 가능성이 있습니다. SK하이닉스 중국 철수 가속화[대만 디지타임즈] SK하이닉스가 미국 수출 규제와 지정학적 긴장 고조에 대응하고자 한국 내 반도체 생산을 확대하고 있습니다. 이천 M16 공장을 확장하고 청주 M15X 공장 건설을 준비하며 고대역폭 메모리(HBM) 디램 수요 증가에 대응하고 있습니다. 올해 말까지 M16 생산량은 중국 장쑤성 우시 공장과 동일한 수준에 도달할 것으로 예상됩니다. 中 공상은행 2억 5000만 위안 예금 실종 사건 재판 돌입[중국 제일재경] 중국공상은행(ICBC) 광시좡족자치구 난닝 지점에서 발생한 2억 5000만 위안(약 485억원) 규모 예금 실종 사건이 정식 재판에 들어갔습니다. 예금주들은 민사 보상 소송을 제기했으며 이는 은행 내부 통제 메커니즘 실효성에 대한 우려를 불러일으킵니다. 은행 직원이 45분 만에 예금을 도난당하는 과정에서 은행이 경고 정보를 받고도 적절한 조치를 취하지 못한 점이 부각되고 있습니다. 제3회 중국 공급망 엑스포, 6000건 이상 협력 계약 체결[중국 CCTV] 제3회 중국 국제 공급망 박람회(CISCPE)가 성황리에 막을 내렸습니다. 참가 업체들은 152개 신제품 기술·서비스를 선보였으며, 4만 2000개의 업스트림·다운스트림 기업과 협력 관계를 구축했습니다. 현장에서 6000건 이상 협력 협의 및 협력 의향서가 체결돼 공급망 협력 활성화를 보여주었습니다. ‘디지털 ID’로 글로벌 산업 체인 활성화 추진[중국 환구망] 중국은 상품 바코드와 같은 ‘디지털 ID’를 통해 상품의 원활한 흐름을 촉진하고 글로벌 산업 체인의 효율성을 높이는 데 주력하고 있습니다. 상품 바코드는 ‘제품 유통 ID 카드’이자 ‘국제 무역 패스’로서 소비재 보조금 청구, 공정 감독, 위험 예방 및 통제 등 다양한 분야에서 중요한 역할을 하고 있습니다. 中, 티베트에 세계 최대 수력발전소 건설 착공[러시아 РИА Новости] 중국은 시짱(티베트)자치구 야룽창포강 하류에 총 1조 2000억 위안()을 투자하는 수력발전 프로젝트를 공식 착공했습니다. 이 프로젝트는 5개의 계단식 수력발전소로 구성되며 설비용량은 6000만 ㎾로 현 세계 최대인 산샤댐 수력발전소의 3배에 달하는 규모가 될 것으로 예상됩니다.
  • “트럼프-시진핑, 경주 APEC 전후 회담 가능성”…SK하이닉스, 中 대신 韓 생산 가속화 [한눈에 보는 중국]

    “트럼프-시진핑, 경주 APEC 전후 회담 가능성”…SK하이닉스, 中 대신 韓 생산 가속화 [한눈에 보는 중국]

    트럼프와 시진핑, 경주 APEC 정상회담 전후 회담 가능성[홍콩 SCMP] 올해 한국에서 열리는 아시아태평양경제협력체(APEC) 정상회의가 시진핑 중국 국가주석과 도널드 트럼프 미국 대통령 간 직접 만남의 기회가 될 수 있다는 관측이 나옵니다. 미국 대통령의 방중 또는 비공식 회담 가능성도 제기되었으며, 양측이 정상회담을 위한 분위기 조성에 노력하고 있다는 분석입니다. 다만 이 과정에서 작은 실수도 전체 계획을 무산시킬 수 있다는 신중론이 제기됩니다. 트럼프, 중국 펜타닐 단속 조치 긍정 평가[러시아 이즈베스티야] 트럼프 전 대통령은 미국으로 펜타닐 유입을 막기 위한 중국 정부의 조치를 긍정적으로 평가하며, 과거 중국산 수입품에 대한 고율 관세 부과를 주장했던 것과 다른 유화적 태도를 보이고 있습니다. 이는 시진핑 주석과의 만남을 위한 사전 조치일 수 있다는 해석이 나옵니다. 美 하원, 대만에 5억 달러 군사 원조 법안 통과[홍콩 명보] 미국 하원은 대만의 안보 협력 이니셔티브에 39억 2000만 홍콩 달러(약 5억 달러)를 지원하는 내용이 포함된 2026 회계연도 국방 세출 법안을 통과시켰습니다. 이 자금은 대만에 대한 새로운 방위 물품 및 서비스 조달, 군사 교육 및 훈련 지원에 사용될 예정입니다. 이는 중국의 반발을 불러일으킬 수 있습니다. 싱가포르, ‘중국 해커 의심’ 사이버 공격에 군부대 투입[프랑스 rfi] 싱가포르 국방부 장관은 국가 주요 인프라를 겨냥한 사이버 공격에 대응하기 위해 군부대를 투입했다고 발표했습니다. 전문가들은 해당 공격을 시도한 스파이 그룹이 중국과 연계되어 있다고 분석하고 있습니다. 이는 지능형 지속 위협(APT)의 일종으로, 싱가포르에 심각한 위험을 초래할 수 있습니다. 시진핑, 권력 이양 압력 커져[홍콩 아시아타임스] 중국의 정치적, 경제적 압박으로 인해 시진핑 국가주석이 일부 권력을 위임할 수 있다는 관측이 나왔습니다. 부동산 위기로 시작된 중국 경제 위기가 좀처럼 해결되지 않는 것이 주요 원인으로 지목됩니다. 6월 30일 시 주석 주재로 열린 중국공산당 중앙정치국 회의 이후 그의 권력 약화에 대한 추측이 확산되고 있습니다. 중국 내 엘리트 의사 결정 과정의 비공개성 때문에 정확한 상황 파악은 어렵지만 내부 권력 투쟁 가능성이 점쳐집니다. 中, 2025년 희토류 할당량 비공개 발표[영국 로이터통신] 중국이 통상적인 공개 발표 없이 2025년 희토류 채굴 및 제련 할당량을 조용히 발표했습니다. 이는 베이징이 핵심 산업인 희토류 산업에 대한 통제를 강화하고 있음을 시사합니다. 기업들에게 보안상 이유로 할당량 공개를 금지한 것으로 알려졌습니다. 中, 대미 희토류 자석 수출 급증[대만 연합보] 6월 중국 본토의 대미 희토류 자석 수출이 전월 대비 6배 이상 급증했습니다. 이는 미중 무역 협상 이후 중국의 주요 희토류 광물 대외 공급이 빠르게 회복되고 있음을 보여줍니다. 7월에는 출하량이 더 증가할 가능성이 있습니다. SK하이닉스 중국 철수 가속화[대만 디지타임즈] SK하이닉스가 미국 수출 규제와 지정학적 긴장 고조에 대응하고자 한국 내 반도체 생산을 확대하고 있습니다. 이천 M16 공장을 확장하고 청주 M15X 공장 건설을 준비하며 고대역폭 메모리(HBM) 디램 수요 증가에 대응하고 있습니다. 올해 말까지 M16 생산량은 중국 장쑤성 우시 공장과 동일한 수준에 도달할 것으로 예상됩니다. 中 공상은행 2억 5000만 위안 예금 실종 사건 재판 돌입[중국 제일재경] 중국공상은행(ICBC) 광시좡족자치구 난닝 지점에서 발생한 2억 5000만 위안(약 485억원) 규모 예금 실종 사건이 정식 재판에 들어갔습니다. 예금주들은 민사 보상 소송을 제기했으며 이는 은행 내부 통제 메커니즘 실효성에 대한 우려를 불러일으킵니다. 은행 직원이 45분 만에 예금을 도난당하는 과정에서 은행이 경고 정보를 받고도 적절한 조치를 취하지 못한 점이 부각되고 있습니다. 제3회 중국 공급망 엑스포, 6000건 이상 협력 계약 체결[중국 CCTV] 제3회 중국 국제 공급망 박람회(CISCPE)가 성황리에 막을 내렸습니다. 참가 업체들은 152개 신제품 기술·서비스를 선보였으며, 4만 2000개의 업스트림·다운스트림 기업과 협력 관계를 구축했습니다. 현장에서 6000건 이상 협력 협의 및 협력 의향서가 체결돼 공급망 협력 활성화를 보여주었습니다. ‘디지털 ID’로 글로벌 산업 체인 활성화 추진[중국 환구망] 중국은 상품 바코드와 같은 ‘디지털 ID’를 통해 상품의 원활한 흐름을 촉진하고 글로벌 산업 체인의 효율성을 높이는 데 주력하고 있습니다. 상품 바코드는 ‘제품 유통 ID 카드’이자 ‘국제 무역 패스’로서 소비재 보조금 청구, 공정 감독, 위험 예방 및 통제 등 다양한 분야에서 중요한 역할을 하고 있습니다. 中, 티베트에 세계 최대 수력발전소 건설 착공[러시아 РИА Новости] 중국은 시짱(티베트)자치구 야룽창포강 하류에 총 1조 2000억 위안()을 투자하는 수력발전 프로젝트를 공식 착공했습니다. 이 프로젝트는 5개의 계단식 수력발전소로 구성되며 설비용량은 6000만 ㎾로 현 세계 최대인 산샤댐 수력발전소의 3배에 달하는 규모가 될 것으로 예상됩니다.
  • 미중 갈등 심화 속 스파이 전쟁도 격화…中, 사이비 ‘만병통치’ 서비스 논란

    미중 갈등 심화 속 스파이 전쟁도 격화…中, 사이비 ‘만병통치’ 서비스 논란

    러-중, 고위급 소통 강화하며 국제 현안 논의 [러시아 이즈베스티야] 세르게이 라브로프 러시아 외무장관이 시진핑 중국 국가주석에 블라디미르 푸틴 러시아 대통령의 구두 메시지를 전달하며 양국 최고위급 정치 접촉 현안을 논의했습니다. 두 나라는 군국주의 일본에 대한 승전 80주년을 기념하는 푸틴 대통령의 상하이협력기구(SCO) 정상회담 참석을 위한 중국 방문 준비를 심도 있게 논의했습니다. 라브로프 장관은 SCO 회원국 외무장관 회의 참석을 위해 지난 13일 북한 원산을 출발해서 중국에 도착했습니다. 중국-호주, 관계 개선 모색 속 민감한 현안 대두[중국 신화망·일본 산케이신문] 시진핑 주석이 베이징 인민대회당에서 앤서니 앨버니지 호주 총리와 만나 양국 관계 강화를 논의했습니다. 시 주석은 앨버니지 총리의 재선을 축하하며 호주가 중국과의 관계를 소중히 여기고 상호 존중과 호혜적 협력을 통해 관계 발전을 도모하기를 기대한다고 밝혔습니다. 앨버니지 총리는 중국의 2026년 아시아태평양경제협력체(APEC) 정상회의 개최를 지지하며 협력 의지를 표명했습니다. 다만 그는 지난 2월 중국 해군의 호주 앞바다 사격 훈련에 우려를 표시했고, 시 주석은 “(중국도) 호주와 마찬가지로 훈련을 하고 있다”고 답해 미묘한 긴장감을 드러냈습니다. 미중 갈등 심화 속 스파이 전쟁도 격화 양상[홍콩 사우스차이나모닝포스트] 기술 경쟁이 심화되면서 트럼프 2기 행정부 아래에서 미중 스파이 전쟁도 격화될 조짐을 보이고 있습니다. 양국은 정보 및 방첩 활동을 강화하고 있으며 스파이 체포 및 비밀 작전 공개가 늘어나고 있습니다. 최근 미 연방수사국(FBI)이 2020년 코로나19 백신 관련 연구 자료를 훔친 혐의로 중국인 해커를 체포한 사건에 대해 FBI 국장은 중국 공산당을 비판했습니다. 전문가들은 두 나라 간 전략 경쟁이 가열되면서 “두 강대국 간 정보 경쟁도 격화되었다”고 말합니다. 양국 모두 기술기업과 학자, 심지어 데이팅 앱까지 잠재적인 스파이 위험으로 간주하는 편집증의 새로운 단계로 접어들었다고 분석합니다. 中, 미국의 대러 제재 반대[러시아 РИА Новости] 중국은 러시아의 무역 파트너에 대한 미국의 위협에 불법적이고 일방적인 제재와 치외법권 행사에 반대한다고 밝혔습니다. 린젠 중국 외교부 대변인은 러시아와 협력하는 국가들이 모스크바와 워싱턴 가운데 하나를 선택해야 할 것이라는 린지 그레이엄 미 상원의원 발언에 이같이 답했습니다. 앞서 그레이엄 의원은 중국과 인도, 브라질에 대해 “러시아를 계속 도우면 큰 고통을 겪을 것”이라고 위협했습니다. 시진핑, ‘새로운 도시 개발 모델’ 촉구[미국 블룸버그통신·중국 인민망] 시진핑 주석이 이례적으로 중앙도시공작회의에서 부동산 개발을 위한 ‘새로운 모델’의 가속화를 촉구하며 도시 계획과 업그레이드에 대한 신중한 접근 방식을 옹호했습니다. 시 주석은 중국의 도시화가 급속한 성장기를 지나 안정적 발전기로 전환되고 있으며, 도시 개발이 대규모 증량(增量) 단계를 넘어 존량(存量)의 질을 높이고 효율성을 높이는 단계로 전환되고 있다고 지적했습니다. 도시 인프라 안전 프로젝트와 노후 관로 전환 및 업그레이드, 초고층 건물 신축 제한, 주택 안전 강화, 자연재해 예방 및 통제, 사회 안전망 강화 등 안전과 편의성에 중점을 둔 발전 방향을 강조했습니다. 프랑스, 5년 내 유럽 ‘심장부’ 전쟁 가능성 예상 [러시아 모스크바타임즈] 프랑스 최신 국가전략검토(RNS 2025)에 따르면, 러시아의 위협이 커지면서 2030년까지 유럽 ‘심장부’에서 대규모 고강도 전쟁이 발발할 수 있다고 경고했습니다. 이 문서는 군사적 충돌이 프랑스 영토 밖에서 발생해도 프랑스가 개입할 수 있으며 몰도바와 발칸반도, 북대서양조약기구(나토) 국가들이 향후 3~5년 안에 공격받을 수 있다고 명시하고 있습니다. 앞서 러시아 외무정보국(SVR)은 나토가 모스크바와의 “군사적 충돌 가능성을 염두에 두고 몰도바를 주목하고 있다”고 비난하며 “(EU 본부가 있는) 브뤼셀이 우크라이나 내 러시아군의 진격을 고려해 몰도바를 동맹의 동쪽 전선 기지로 전환하는 작업을 가속화하기로 결정했다”고 주장했습니다. OpenAI, 中 경쟁사 추격 속 신모델 출시 연기 [대만 디지타임즈] OpenAI의 샘 알트먼 최고경영자(CEO)가 추가 안전성 테스트 필요성을 이유로 오픈 웨이트 모델 출시를 연기한다고 발표했습니다. 이는 메타 플랫폼스가 인재 영입에 대규모 투자를 단행하며 오픈소스 AI에 대한 의문이 제기되는 가운데 나왔습니다. 현재 중국 기업들은 오픈소스 모델을 통해 영향력을 확대하고 있으며 이는 미국 기업들이 독점적 전략과 오픈소스 전략 간 자원 배분을 재검토하도록 압박하고 있습니다. 업계에서는 진정한 오픈소스의 정의에 대한 논쟁이 계속되고 있습니다. 오픈 웨이트 모델은 일부 코드와 사전 학습된 인공지능(AI) 모델의 가중치(Weight)를 공개해 사용자들이 특정 상황이나 목적에 맞게 수정하고 사용할 수 있도록 한 AI 모델을 말합니다. 오픈웨이트는 가중치를 공개하지만 학습 데이터와 소스코드는 공개하지 않으며, 라이선스의 경우 연구용 또는 비상업적 사용만 허용하는 등의 제약을 두기도 합니다. 정보를 아무것도 공개하지 않는 폐쇄형 모델과 정보를 완전히 공개하고 상업적 이용에도 제한을 두지 않는 오픈소스 모델의 중간 단계라고 할 수 있습니다. 6월 글로벌 전기차 판매량 24% 증가[영국 로이터통신] 6월 전 세계 순수 전기차 및 플러그인 하이브리드 차량 판매량이 전년 동기 대비 24% 증가했습니다. 중국과 유럽에서 전기차 전환이 꾸준한 모멘텀을 유지한 덕분입니다. 그러나 도널드 트럼프 대통령의 지출 법안으로 세금 공제가 예상보다 빨리 삭감된 미국에서는 전기차 판매가 한 달 동안 1% 감소했습니다. 올해는 회복이 어려울 것으로 예상됩니다. 여기에 캐나다의 판매 둔화까지 겹치면서 북미 지역은 동남아시아 및 중남미의 신흥 시장을 포함한 ‘나머지 세계’ 국가에 처음으로 판매량이 뒤처진 것으로 나타났습니다. 中 자율주행업체, 우버와 손잡고 글로벌 시장 진출 속도 [중국 차이신] 중국의 자율주행 기술기업 ‘아폴로고’(Apollo Go)가 우버와 전략적 파트너십을 체결하고 전 세계에 수천대 무인 자동차를 배치할 계획입니다. 이 협력을 통해 아폴로고의 무인 자동차들이 우버의 글로벌 네트워크에 연결돼 더 많은 사용자가 안전하고 신뢰할 수 있는 무인 이동 서비스를 이용할 수 있게 됩니다. 양측은 올해 말까지 아시아와 중동을 시작으로 6세대 무인차량 ‘아폴로 고’를 출시하고 세계 시장으로 확대해 나갈 예정입니다. 서비스 출시 뒤에는 우버 앱을 통해 아폴로 고 무인 차량을 호출해 미래형 이동 경험을 즐길 수 있게 됩니다. 中, 사이비 ‘만병통치’ 치료법 논란…100만명 환자 몰려[중국 차이신] 내몽골자치구 출신 61세 전직 의사 나곤 빌리그가 설립한 아지타이(Ajitai) 헬스그룹의 ‘몽골 심신 상호작용(MBI) 요법’이 암에서 불임에 이르는 다양한 질병을 저렴한 비용으로 치료할 수 있다고 약속하며 100만명 넘는 환자를 모으고 있습니다. 현대 심리학과 중국 및 몽골 전통 의학을 결합했다는 MBI 요법은 이제 거대한 웰니스 제국을 형성하며 내몽골에서 4곳 휴양지에 10억 위안 이상을 투자해 다양한 서비스를 제공합니다. 모바일 앱 사용자도 100만명에 달합니다. 그러나 그룹 치료와 최면 강의, 매끄러운 마케팅이 혼합된 MBI 요법은 ‘에너지’ 개념을 중심으로 초자연적인 에너지를 전달한다는 주장과 함께 사이비 과학 논란을 불러일으키고 있습니다. 강사들은 이 치료법이 기존 약물을 능가하는 결과를 가져오는 과학적이고 효과적이며 전문화된 의료 방법이라고 자신하지만 그 설명은 검증되지 않았습니다. 지역 의료보험국은 불필요한 입원을 유도하기 위해 이 치료법을 사용하는 병원에 대한 불만을 접수했으며, 특별 검사에서 “비정상적으로 많은 양의 의심스러운 데이터”를 발견했다고 밝혀 논란이 더욱 커지고 있습니다. 이 치료법은 절망에 빠진 환자들과 가족, 의료 기관을 대립시키고 검증되지 않은 주장과 기존 치료를 포기하는 사람들에게 잠재적인 위험을 제기해 사회적 논란의 중심에 서 있습니다.
  • 미중 갈등 심화 속 스파이 전쟁도 격화…中, 사이비 ‘만병통치’ 서비스 논란 [한눈에 보는 중국]

    미중 갈등 심화 속 스파이 전쟁도 격화…中, 사이비 ‘만병통치’ 서비스 논란 [한눈에 보는 중국]

    러-중, 고위급 소통 강화하며 국제 현안 논의[러시아 이즈베스티야] 세르게이 라브로프 러시아 외무장관이 시진핑 중국 국가주석에 블라디미르 푸틴 러시아 대통령의 구두 메시지를 전달하며 양국 최고위급 정치 접촉 현안을 논의했습니다. 두 나라는 군국주의 일본에 대한 승전 80주년을 기념하는 푸틴 대통령의 상하이협력기구(SCO) 정상회담 참석을 위한 중국 방문 준비를 심도 있게 논의했습니다. 라브로프 장관은 SCO 회원국 외무장관 회의 참석을 위해 지난 13일 북한 원산을 출발해서 중국에 도착했습니다. 중국-호주, 관계 개선 모색 속 민감한 현안 대두[중국 신화망·일본 산케이신문] 시진핑 주석이 베이징 인민대회당에서 앤서니 앨버니지 호주 총리와 만나 양국 관계 강화를 논의했습니다. 시 주석은 앨버니지 총리의 재선을 축하하며 호주가 중국과의 관계를 소중히 여기고 상호 존중과 호혜적 협력을 통해 관계 발전을 도모하기를 기대한다고 밝혔습니다. 앨버니지 총리는 중국의 2026년 아시아태평양경제협력체(APEC) 정상회의 개최를 지지하며 협력 의지를 표명했습니다. 다만 그는 지난 2월 중국 해군의 호주 앞바다 사격 훈련에 우려를 표시했고, 시 주석은 “(중국도) 호주와 마찬가지로 훈련을 하고 있다”고 답해 미묘한 긴장감을 드러냈습니다. 미중 갈등 심화 속 스파이 전쟁도 격화 양상[홍콩 사우스차이나모닝포스트] 기술 경쟁이 심화되면서 트럼프 2기 행정부 아래에서 미중 스파이 전쟁도 격화될 조짐을 보이고 있습니다. 양국은 정보 및 방첩 활동을 강화하고 있으며 스파이 체포 및 비밀 작전 공개가 늘어나고 있습니다. 최근 미 연방수사국(FBI)이 2020년 코로나19 백신 관련 연구 자료를 훔친 혐의로 중국인 해커를 체포한 사건에 대해 FBI 국장은 중국 공산당을 비판했습니다. 전문가들은 두 나라 간 전략 경쟁이 가열되면서 “두 강대국 간 정보 경쟁도 격화되었다”고 말합니다. 양국 모두 기술기업과 학자, 심지어 데이팅 앱까지 잠재적인 스파이 위험으로 간주하는 편집증의 새로운 단계로 접어들었다고 분석합니다. 中, 미국의 대러 제재 반대[러시아 РИА Новости] 중국은 러시아의 무역 파트너에 대한 미국의 위협에 불법적이고 일방적인 제재와 치외법권 행사에 반대한다고 밝혔습니다. 린젠 중국 외교부 대변인은 러시아와 협력하는 국가들이 모스크바와 워싱턴 가운데 하나를 선택해야 할 것이라는 린지 그레이엄 미 상원의원 발언에 이같이 답했습니다. 앞서 그레이엄 의원은 중국과 인도, 브라질에 대해 “러시아를 계속 도우면 큰 고통을 겪을 것”이라고 위협했습니다. 시진핑, ‘새로운 도시 개발 모델’ 촉구[미국 블룸버그통신·중국 인민망] 시진핑 주석이 이례적으로 중앙도시공작회의에서 부동산 개발을 위한 ‘새로운 모델’의 가속화를 촉구하며 도시 계획과 업그레이드에 대한 신중한 접근 방식을 옹호했습니다. 시 주석은 중국의 도시화가 급속한 성장기를 지나 안정적 발전기로 전환되고 있으며, 도시 개발이 대규모 증량(增量) 단계를 넘어 존량(存量)의 질을 높이고 효율성을 높이는 단계로 전환되고 있다고 지적했습니다. 도시 인프라 안전 프로젝트와 노후 관로 전환 및 업그레이드, 초고층 건물 신축 제한, 주택 안전 강화, 자연재해 예방 및 통제, 사회 안전망 강화 등 안전과 편의성에 중점을 둔 발전 방향을 강조했습니다. 프랑스, 5년 내 유럽 ‘심장부’ 전쟁 가능성 예상 [러시아 모스크바타임즈] 프랑스 최신 국가전략검토(RNS 2025)에 따르면, 러시아의 위협이 커지면서 2030년까지 유럽 ‘심장부’에서 대규모 고강도 전쟁이 발발할 수 있다고 경고했습니다. 이 문서는 군사적 충돌이 프랑스 영토 밖에서 발생해도 프랑스가 개입할 수 있으며 몰도바와 발칸반도, 북대서양조약기구(나토) 국가들이 향후 3~5년 안에 공격받을 수 있다고 명시하고 있습니다. 앞서 러시아 외무정보국(SVR)은 나토가 모스크바와의 “군사적 충돌 가능성을 염두에 두고 몰도바를 주목하고 있다”고 비난하며 “(EU 본부가 있는) 브뤼셀이 우크라이나 내 러시아군의 진격을 고려해 몰도바를 동맹의 동쪽 전선 기지로 전환하는 작업을 가속화하기로 결정했다”고 주장했습니다. OpenAI, 中 경쟁사 추격 속 신모델 출시 연기 [대만 디지타임즈] OpenAI의 샘 알트먼 최고경영자(CEO)가 추가 안전성 테스트 필요성을 이유로 오픈 웨이트 모델 출시를 연기한다고 발표했습니다. 이는 메타 플랫폼스가 인재 영입에 대규모 투자를 단행하며 오픈소스 AI에 대한 의문이 제기되는 가운데 나왔습니다. 현재 중국 기업들은 오픈소스 모델을 통해 영향력을 확대하고 있으며 이는 미국 기업들이 독점적 전략과 오픈소스 전략 간 자원 배분을 재검토하도록 압박하고 있습니다. 업계에서는 진정한 오픈소스의 정의에 대한 논쟁이 계속되고 있습니다. 오픈 웨이트 모델은 일부 코드와 사전 학습된 인공지능(AI) 모델의 가중치(Weight)를 공개해 사용자들이 특정 상황이나 목적에 맞게 수정하고 사용할 수 있도록 한 AI 모델을 말합니다. 오픈웨이트는 가중치를 공개하지만 학습 데이터와 소스코드는 공개하지 않으며, 라이선스의 경우 연구용 또는 비상업적 사용만 허용하는 등의 제약을 두기도 합니다. 정보를 아무것도 공개하지 않는 폐쇄형 모델과 정보를 완전히 공개하고 상업적 이용에도 제한을 두지 않는 오픈소스 모델의 중간 단계라고 할 수 있습니다. 6월 글로벌 전기차 판매량 24% 증가[영국 로이터통신] 6월 전 세계 순수 전기차 및 플러그인 하이브리드 차량 판매량이 전년 동기 대비 24% 증가했습니다. 중국과 유럽에서 전기차 전환이 꾸준한 모멘텀을 유지한 덕분입니다. 그러나 도널드 트럼프 대통령의 지출 법안으로 세금 공제가 예상보다 빨리 삭감된 미국에서는 전기차 판매가 한 달 동안 1% 감소했습니다. 올해는 회복이 어려울 것으로 예상됩니다. 여기에 캐나다의 판매 둔화까지 겹치면서 북미 지역은 동남아시아 및 중남미의 신흥 시장을 포함한 ‘나머지 세계’ 국가에 처음으로 판매량이 뒤처진 것으로 나타났습니다. 中 자율주행업체, 우버와 손잡고 글로벌 시장 진출 속도 [중국 차이신] 중국의 자율주행 기술기업 ‘아폴로고’(Apollo Go)가 우버와 전략적 파트너십을 체결하고 전 세계에 수천대 무인 자동차를 배치할 계획입니다. 이 협력을 통해 아폴로고의 무인 자동차들이 우버의 글로벌 네트워크에 연결돼 더 많은 사용자가 안전하고 신뢰할 수 있는 무인 이동 서비스를 이용할 수 있게 됩니다. 양측은 올해 말까지 아시아와 중동을 시작으로 6세대 무인차량 ‘아폴로 고’를 출시하고 세계 시장으로 확대해 나갈 예정입니다. 서비스 출시 뒤에는 우버 앱을 통해 아폴로 고 무인 차량을 호출해 미래형 이동 경험을 즐길 수 있게 됩니다. 中, 사이비 ‘만병통치’ 치료법 논란…100만명 환자 몰려[중국 차이신] 내몽골자치구 출신 61세 전직 의사 나곤 빌리그가 설립한 아지타이(Ajitai) 헬스그룹의 ‘몽골 심신 상호작용(MBI) 요법’이 암에서 불임에 이르는 다양한 질병을 저렴한 비용으로 치료할 수 있다고 약속하며 100만명 넘는 환자를 모으고 있습니다. 현대 심리학과 중국 및 몽골 전통 의학을 결합했다는 MBI 요법은 이제 거대한 웰니스 제국을 형성하며 내몽골에서 4곳 휴양지에 10억 위안 이상을 투자해 다양한 서비스를 제공합니다. 모바일 앱 사용자도 100만명에 달합니다. 그러나 그룹 치료와 최면 강의, 매끄러운 마케팅이 혼합된 MBI 요법은 ‘에너지’ 개념을 중심으로 초자연적인 에너지를 전달한다는 주장과 함께 사이비 과학 논란을 불러일으키고 있습니다. 강사들은 이 치료법이 기존 약물을 능가하는 결과를 가져오는 과학적이고 효과적이며 전문화된 의료 방법이라고 자신하지만 그 설명은 검증되지 않았습니다. 지역 의료보험국은 불필요한 입원을 유도하기 위해 이 치료법을 사용하는 병원에 대한 불만을 접수했으며, 특별 검사에서 “비정상적으로 많은 양의 의심스러운 데이터”를 발견했다고 밝혀 논란이 더욱 커지고 있습니다. 이 치료법은 절망에 빠진 환자들과 가족, 의료 기관을 대립시키고 검증되지 않은 주장과 기존 치료를 포기하는 사람들에게 잠재적인 위험을 제기해 사회적 논란의 중심에 서 있습니다.
  • SGI서울보증 해킹… 보증 업무 이틀째 마비

    랜섬웨어 공격을 받은 SGI서울보증보험의 전산 시스템 장애가 이틀째 이어지며 장기화할 조짐을 보이고 있다. 해커의 랜섬웨어 공격으로 전산장애가 발생한 보험사 첫 사례다. 15일 금융권과 금융당국 등에 따르면 랜섬웨어 공격으로 인한 서울보증의 시스템 장애가 지난 14일 새벽부터 이날까지 계속되고 있다. 랜섬웨어는 컴퓨터나 서버 파일을 암호화하고 복구를 대가로 금전을 요구하는 사이버 공격 수법으로, 최근 예스24가 5일간 홈페이지 먹통 사태를 겪었다. 서울보증은 국내 보증보험 시장에서 점유율 2위(24%)에 달하는 예금보험공사의 자회사로 주택담보대출, 전월세대출, 휴대전화 할부 개통 등 생활 밀착형 금융서비스를 제공한다. 복구 작업이 길어지면서 보증 업무가 차질을 빚자 은행권 등 관련 업체에도 비상이 걸렸다. 은행 전세대출의 경우 서울보증 적격심사를 통과하면 보증 한도 범위 내에서 대출이 나오는데, 신원 보증이 안 돼 대출이 막히자 계약을 앞둔 소비자들이 불편을 겪은 것이다. 이에 전날 서울보증은 보증서 발급이 가능한 임차인만 ‘선 대출 실행 후 보증서 가입’이 가능하도록 조치했다. 이날 오후엔 모든 시중은행에서 전세대출 등 신규 상담을 진행할 수 있게 했는데, 공탁·입찰보증서 등은 수기로 발급하고 있다. 이동통신사들과도 협의해 휴대전화 할부 개통 지연을 막고자 보증을 유예해 개통 대란을 겨우 막은 상황이다. 금융감독원 관계자는 “당장 오늘내일 복구는 현실적으로 어렵다”고 말했다. 금감원은 현재 서울보증의 전자금융거래법(전금법) 위반 여부를 들여다보고 있다. 만약 서울보증이 이번 해킹 사고에서 보안 체계를 취약하게 운영한 것으로 밝혀지면 시스템 복구 이후 금감원 검사에서 영업정지 또는 과징금 제재를 받게 된다. 염흥열 순천향대 정보보호학과 명예교수는 “해킹그룹의 랜섬웨어 공격은 국가기관, 일반 기업체, 금융사 등 특정 기관을 가리지 않는다”면서도 “해커 입장에서는 피해가 큰 쪽을 노리는 만큼 금융사들이 보안 대응 체계를 강화해야 한다”고 말했다.
  • SGI서울보증, ‘랜섬웨어 공격’ 이틀째 업무마비… 금융당국 제재 가능성

    SGI서울보증, ‘랜섬웨어 공격’ 이틀째 업무마비… 금융당국 제재 가능성

    랜섬웨어 공격을 받은 SGI서울보증보험의 전산 시스템 장애가 이틀째 이어지며 장기화할 조짐을 보이고 있다. 해커의 랜섬웨어 공격으로 전산장애가 발생한 보험사 첫 사례다. 15일 금융권과 금융당국 등에 따르면 랜섬웨어 공격으로 인한 서울보증의 시스템 장애가 지난 14일 새벽부터 이날까지 계속되고 있다. 랜섬웨어는 컴퓨터나 서버 파일을 암호화하고 복구를 대가로 금전을 요구하는 사이버 공격 수법으로, 최근 예스24가 5일간 홈페이지 먹통 사태를 겪었다. 서울보증은 국내 보증보험 시장에서 점유율 2위(24%)에 달하는 예금보험공사의 자회사로 주택담보대출, 전월세대출, 휴대전화 할부 개통 등 생활 밀착형 금융서비스를 제공한다. 복구 작업이 길어지면서 보증 업무가 차질을 빚자 은행권 등 관련 업체에도 비상이 걸렸다. 은행 전세대출의 경우 서울보증 적격심사를 통과하면 보증 한도 범위 내에서 대출이 나오는데, 신원 보증이 안 돼 전월세 대출이 막히며 계약을 앞둔 소비자들이 불편을 겪고 있다. 이에 서울보증이 보증서 발급이 가능한 임차인만 ‘선 대출 실행 후 보증서 가입’이 가능하도록 조치했지만, 지난 14일부터 전세대출 신규 신청은 막혀 있다. 이동통신사들도 휴대전화 할부 개통 지연을 막고자 보증을 유예해 개통 대란을 겨우 막은 상황이다. 금융감독원 관계자는 “복구작업이 이뤄지고 있지만 당장 오늘내일 복구는 현실적으로 어렵다”고 말했다. 금감원은 현재 서울보증의 전자금융거래법(전금법) 위반 여부를 들여다보고 있다. 만약 서울보증이 이번 해킹 사고에서 보안 체계를 취약하게 운영한 것으로 밝혀지면 시스템 복구 이후 금감원 검사에서 영업정지 또는 과징금 제재를 받게 된다. 염흥열 순천향대 정보보호학과 명예교수는 “해킹그룹의 랜섬웨어 공격은 국가기관, 일반 기업체, 금융사 등 특정 기관을 가리지 않는다”면서도 “해커 입장에서는 서비스 제한으로 발생하는 피해가 큰 쪽을 노리는 만큼 금융사들이 보안 관련한 대응 체계를 강화해야 한다”고 말했다.
  • 한국남부발전, 작업중지권 적극 활용.. 근로자 안전이 우선

    한국남부발전, 작업중지권 적극 활용.. 근로자 안전이 우선

    한국남부발전은 급변하는 국내외 정세와 다가오는 하계 전력수급 피크에 선제적 대응을 위해 9일 본사에서 ‘2025년 7월 KOSPO 미래전략해커톤’을 개최했다고 밝혔다. 이번 해커톤은 CEO를 비롯한 경영진과 전사 조직장이 모두 참여해 하계 전력피크와 재난 대비 태세를 집중 점검하고, 新정부 국정과제와 연계한 혁신 성장 방안을 모색하기 위해 마련됐다. 이날 행사는 ▲하계 전력피크 최적 대응 ▲최신 사이버보안 동향 및 침해사례 공유 ▲여름철 신종 재해 예방 계획 ▲융합형 혁신과제 발표 등 5개 세션으로 진행됐다. 미국·요르단 등 해외 SPC 법인장까지 화상으로 참여해 해외사업의 전략적 운영 방안을 논의했다. CEO는 이날 여러 주제 중에서도 특히 연일 지속되는 폭염 속 발전소 현장 안전 강화를 위한 작업중지권의 적극적 활용 방안 뿐만 아니라, 협력사를 포함한 폭염 관련 안전 대책 마련에 대해 심도 있게 논의하였다. 또한, 미래 성장을 위한 융합형 혁신과제도 비중 있게 다뤄졌다. 남부발전은 “기술주도 성장‘ 국정기조에 맞춰 ▲보유 공공데이터 개방 및 활용 지원 ▲공공 최초 AI·디지털 BU(Business Unit) 조직 운영 둥을 포함한 ’남부발전형 AI 생태계 구축전략‘을 발표했다. 뿐만 아니라, 국산 기자재 및 혁신기술 보유 기업이 남부발전 해외발전소에서 기술 실증(Test-bed) 기회를 갖고, 수출지원 플랫폼까지 연계하는 ’수출 119 프로젝트‘도 발표되었다. 김준동 사장은 “미래전략 해커톤은 실시간으로 변하는 경영환경 변화에 대한 실천적 대응전략을 수립·점검하는 자리”라며, “특히 올 여름은 빈번한 폭염·호우가 우려되는 만큼 협력사를 포함한 발전 현장 근로자의 안전 확보, 전력의 안정적 공급 등에 최선을 다하겠다”고 말했다.
  • 과기정통부 “유심정보 유출 SKT 귀책사유…위약금 면제 해당”

    과기정통부 “유심정보 유출 SKT 귀책사유…위약금 면제 해당”

    정부가 SK텔레콤 해킹 사고로 계약을 해지하는 이용자들에게 위약금을 면제해야 한다고 판단했다. 과학기술정보통신부는 4일 진행한 민관합동조사단 결과 발표에서 “이번 침해 사고가 이용자의 위약금 면제에 해당하는 SK텔레콤의 귀책사유로 판단된다”며 이같이 밝혔다. 조사단은 이번 침해사고로 공격받은 총 28대 서버에 대한 포렌식 분석 결과 악성코드 33종을 확인했다. 지난 5월 19일 발표한 2차 중간조사 결과인 ‘감염서버 23대·악성코드 25종’에서 각 5대·8종 늘었다. 유출된 정보는 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종으로 밝혀졌다. 유출 규모는 9.82GB, IMSI 기준 약 2696만 건으로 나타났다. 가입자 전원의 유심정보에 해당하는 분량이다. SK텔레콤은 서버 로그인 ID, 비밀번호를 안전하게 관리해야 하지만, HSS 관리서버 계정정보를 타 서버에 평문으로 저장하는 등 계정정보 관리에서 부실이 드러났다. SK텔레콤은 2022년 2월 23일 특정 서버에서 비정상 재부팅이 발생해 해당 서버 및 연계된 서버들을 점검하는 과정에서 악성코드에 감염된 서버를 발견했지만, 정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)에 따른 신고 의무를 이행하지 않았다. 또 감염이 확인된 HSS 관리서버에 비정상 로그인 시도가 있었던 정황도 발견했지만 해당 서버에 대한 로그기록 6개 중 1개만 확인해 해커가 서버에 접속한 기록을 확인하지 못했다. 세계이동통신사업자협회(GSMA)는 유출 정보 중 유심 복제에 활용될 수 있는 중요한 정보인 유심 인증키(Ki) 값 암호화를 권고하고 있다. 타 통신사들은 이를 암호화해 저장하고 있지만 SK텔레콤은 암호화하지 않았다. 이밖에 지난 4월 해킹이 드러나 자료 보전 명령을 받았지만 서버 2대를 포렌식 분석이 불가능한 상태로 제출한 점 등도 지적됐다. 정부는 “자료 보전 명령 위반과 관련해서는 수사기관에 수사를 의뢰할 예정”이라고 밝혔다. 정부는 사고 초기에 SK텔레콤 이용약관의 위약금 면제 규정을 이번 침해사고에 적용이 가능한지에 대해 법률 자문을 받았다. SK텔레콤 이용 약관 제43조에는 사업자 귀책 사유로 이용자가 서비스를 해지할 경우 위약금을 면제하도록 규정하고 있다. 당시 법률 자문기관들은 SK텔레콤의 과실이 인정된다면 이용자가 계약 해지 시 위약금 면제 규정 적용이 가능하다는 의견을 제시했다. 5개 중 4개 법률 자문기관에서는 이번 침해사고를 SK텔레콤의 과실로 봤다. 조사단은 SK텔레콤이 사업자의 주의의무를 다하지 못했고, 관련 법령이 정한 기준을 준수하지 못했기 때문에 과실이 있는 것으로 최종 판단했다. 또 조사단은 SK텔레콤이 유심정보를 침해사고로부터 보호해서 안전한 통신서비스를 제공(주된 채무)할 의무를 다하지 못한 점 등을 고려해 위약금 면제에 해당하는 귀책사유라고 결론을 내렸다. 류제명 과기정통부 2차관은 “만약 SK텔레콤이 정부 방침과 반대되는 입장을 표명하면 관련된 전기통신사업법상 절차대로 시정명령 요구와 등록 취소 등 관련 행정조치를 진행할 것”이라며 “국민적 관심이 높은 사안인 만큼 조속한 시일에 구체적 방안을 내놓을 것으로 기대한다”고 말했다. 류 2차관은 “그동안 정부가 운영해 온 정보보호 관리 체계나 주요 정보통신 기반 시설보호와 관련 여러 조치들이 보완할 점이 없었는지 등에 대해 국회와 논의해 왔다”며 “국회와 논의한 것들을 정부와 협력해 조만간 구체적 방안을 발표할 것”이라고 설명했다.
  • 정부 “SKT 위약금 면제해야…안전한 통신 제공 의무 못해”

    정부 “SKT 위약금 면제해야…안전한 통신 제공 의무 못해”

    정부가 SK텔레콤 유심 해킹 사고를 계기로 계약을 해지하려는 이용자들에게 SKT가 위약금을 면제해야 한다는 입장을 밝혔다. 과학기술정보통신부는 4일 “이번 사고 책임이 SK텔레콤에 있으며, 계약상 중요한 안전한 통신을 제공해야 하는 의무를 위반했다”면서 위약금 면제 규정에 해당한다고 밝혔다. SK텔레콤은 이용약관 제43조를 통해 ‘회사의 귀책 사유’로 이용자가 서비스를 해지할 경우 위약금을 면제하도록 명시하고 있다. 정부는 또한 이번 해킹 사고와 관련해 해커의 공격이 2021년부터 이뤄졌으며, SKT가 2022년 자체 조사로 침해 사실을 발견하고도 제대로 조치하지 않았다고 밝혔다. 과기정통부를 중심으로 한 민관합동조사단은 이날 정부서울청사에서 SKT 서버 4만여대에 대한 전수 조사 결과를 발표하며 “SKT는 자체 점검 과정에서 악성코드에 감염된 서버를 발견, 조치했지만 신고 의무를 지키지 않았다”며 “이는 3000만원 이하 과태료 부과 대상”이라고 지적했다.
  • 북한, 미국이 北 해커 현상금·수배령 내리자…“중상모략”

    북한, 미국이 北 해커 현상금·수배령 내리자…“중상모략”

    북한은 미국 법무부가 북한 출신 해커 4명에게 현상금과 수배령을 내린 것과 관련, “황당무계한 중상모략”이라고 반발했다. 4일 조선중앙통신에 따르면 외무성 대변인은 지난 3일 기자와의 문답에서 “존재하지도 않는 우리의 ‘사이버 위협’을 극구 고취해온 역대 미 행정부들의 대조선 적대시 책동의 연장”이라며 “우리 국가의 영상에 먹칠을 하기 위한 황당무계한 중상모략이며 엄중한 주권 침해 행위”라고 밝혔다. 이어 “근거 없는 사이버 자작극을 날조한 것”이라며 “국제적인 사이버 공간의 불안정을 조성하는 실제적인 위협은 우리가 아니라 바로 미국으로부터 오고 있다”고 말했다. 그는 “조선민주주의인민공화국은 불순한 정치적 목적의 사법 집행 행위로부터 우리 공민들의 안전과 권리를 철저히 보호하고 외부의 악성 행위자들에게 엄격한 법적 책임을 추궁하기 위한 적절하고도 비례적인 대응 조치를 취할 권리를 보유하고 있다”고 말했다. 앞서 미국 조지아주 북부 검찰청은 지난달 30일(현지시간) 원격 취업을 통해 회사가 소유한 가상화폐를 탈취한 혐의 등으로 북한 국적자 4명을 기소하고 이들에 대한 수배령을 내렸다. 기소장에 따르면 이들은 북한이 발급한 여행 서류를 소지하고 아랍에미리트로 건너가 함께 활동하며 2020~2021년 미 애틀랜타와 조지아 등에 기반을 둔 블록체인 연구·개발 업체에 신분을 위장하고 원격으로 취업했다. 이후 점차 고용주의 신뢰를 얻으면서 가상화폐 자산에 접근할 수 있는 업무를 맡게 된 뒤 소스 코드를 변경하는 수법으로 총 91만 5000 달러(약 12억 4000만원) 가량의 가상화폐를 빼돌렸다. 미연방수사국(FBI)은 이들에 대한 수배령을 사진과 함께 당국 웹사이트에 게시하면서 이들과 관련된 정보를 제공할 경우 최대 500만 달러(약 68억원)의 보상금을 지급한다고 밝혔다.
위로