찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-25
    검색기록 지우기
  • 숙환
    2026-07-25
    검색기록 지우기
  • 신장
    2026-07-25
    검색기록 지우기
  • 새 생명
    2026-07-25
    검색기록 지우기
  • 헌혈
    2026-07-25
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,717
  • 개인정보 유출 정황…인하대, 해커 집단 ‘건라’ 고소

    개인정보 유출 정황…인하대, 해커 집단 ‘건라’ 고소

    최근 랜섬웨어 공격을 받아 개인정보 유출 정황이 확인된 인하대학교가 해커 집단을 고소했다. 인하대는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 해커 집단 ‘건라’(Gunra)를 경찰청에 고소했다고 5일 밝혔다. 인하대는 고소장에서 건라가 대학 정보통신망에 정당한 권한 없이 침입했다며 철저하게 수사해 달라고 요청했다. 건라는 지난해 12월 28일 인하대 정보통신망을 공격했다. 이로 인해 14시간 동안 학교 대표 홈페이지 접속 장애가 발생했고, 학교 구성원의 개인정보 일부가 유출된 정황이 확인됐다. 건라는 공격 직후 인하대에 이메일을 보내 협상을 제안하는 한편, 다크웹을 통해 인하대 내부 구성원 약 1만명의 이름, 연락처, 이메일 등 개인정보를 확보했다고 주장했다. 인하대는 홈페이지를 통해 “시스템에 포함된 일부 개인정보가 유출된 것으로 보인다”며 “유출 범위 등에 대해서 정밀 조사를 하고 있다”고 공지했다. 건라는 인하대 외에도 SGI서울보증 등 국내 주요 기관의 랜섬웨어 공격 및 개인정보 유출 사건의 배후로 지목된 해커 집단이다.
  • 아시아나 이어 대한항공까지… 임직원 이름·계좌번호 털렸다

    아시아나 이어 대한항공까지… 임직원 이름·계좌번호 털렸다

    기내식 납품업체 C&D 서버 공격 인터넷 공유사이트에 3만건 유출“주민번호·고객 정보는 포함 안 돼”국수본, 아시아나항공 내사 착수 대한항공에서 협력사의 외부 해킹 피해로 임직원 개인정보가 유출되는 사고가 발생했다. 아시아나항공에 이어 임직원 정보 유출 사태가 항공업계 전반으로 확산하면서 기업들의 미흡한 정보보호 관리 체계에 대한 비판이 커지고 있다. 29일 항공업계에 따르면 대한항공의 기내식 납품업체인 대한항공C&D서비스(이하 대한항공C&D)가 최근 외부 해커그룹의 공격을 받아 업체 서버에 저장된 대한항공 임직원들의 성명, 계좌번호 등 개인정보 3만여건이 유출됐다. 다만 임직원 주민등록번호와 대한항공 및 대한항공C&D의 고객 정보는 유출되지 않았다고 업체 측은 밝혔다. 대한항공은 지난 19일 인터넷 파일 공유 사이트 ‘토렌트’에 임직원 정보가 게시된 정황을 처음 인지한 뒤 대한항공C&D에 이를 공유했다. 대한항공C&D는 해킹 정보 등에 대해 분석한 뒤 26일 대한항공 측에 피해 사실을 확정해 알렸다. 이후 대한항공C&D는 한국인터넷진흥원(KISA)에, 대한항공은 개인정보보호위원회 등 관계기관에 유출 사실을 즉시 신고했다. 대한항공C&D는 대한항공이 지분 20%를 보유한 협력사다. 2020년 12월 코로나19 팬데믹 당시 대한항공이 유동성 확보 차원에서 기내식 부문을 한앤컴퍼니에 분리 매각한 후 별도 법인으로 운영되고 있다. 대한항공C&D 관계자는 “업무 양수 당시 함께 이관된 대한항공 임직원 정보가 유출된 것으로 파악 중”이라며 “지난달 다크웹 상에서 관련 정보 유출을 주장하는 해외 해킹 조직의 게시글을 확인해 해킹 사고 가능성을 인지하고 있었다”고 설명했다. 우기홍 대한항공 부회장은 지난 26일 사내 공지를 통해 “외부 협력업체의 관리 영역에서 발생한 것이라 할지라도 당사 임직원 정보가 연루된 만큼 이번 사안을 엄중하게 인식하고 있다”며 “정확한 유출 범위와 대상자 파악에 역량을 집중하고 있다”고 밝혔다. 그는 이어 “혹시 모를 2차 피해 예방을 위해 회사나 금융기관을 사칭한 이체 요청이나 보안카드 번호 등을 요구하는 의심스러운 문자, 이메일에 각별히 유의해달라”고 당부했다. 대한항공C&D 관계자는 “이번 정보 유출과 관련한 개인 피해 접수 사례는 확인되지 않고 있다”며 “재발 방지를 위해 보안 강화에 만전을 기하겠다”고 말했다. 지난 24일에는 아시아나항공이 외부 해킹 공격으로 협력사를 포함한 임직원 1만여명의 개인정보가 유출됐음을 확인했다. 경찰청 국가수사본부는 아시아나에 대한 내사에 착수했다.
  • 인천 인하대, 해커 랜섬웨어 공격 ‘홈페이지 먹통’…14시간 만에 복구

    인천 인하대, 해커 랜섬웨어 공격 ‘홈페이지 먹통’…14시간 만에 복구

    인천 인하대가 랜섬웨어 해킹 공격을 받아 28일 14시간 동안 시스템 작동이 멈췄다가 복구됐다. 28일 인하대 등에 따르면 이날 오전 6시 50분쯤 랜섬웨어를 통한 해킹 공격을 받은 인하대 홈페이지가 접속 불능 상태였다가 14시간여 만인 오후 9시께 정상화됐다. 신원을 알 수 없는 해커는 내부 정보를 암호화한 뒤 이메일을 통해 해독하는 대가로 거액을 요구한 것으로 알려졌다. 인하대는 피해 상황을 인지하고는 교육부와 한국인터넷진흥원(KISA)에 관련 상황을 신고했다. 학교 측은 또 개인정보 유출 가능성이 있다고 보고 개인정보위원회에 신고하는 절차도 완료했다. 인하대 관계자는 “대학 학사정보시스템에 비정상적인 접근 시도를 확인해 관련 기관에 신고했다”며 “외부 접속 차단과 시스템 복구 등 임시 조치를 했다”라고 밝혔다.
  • 7억에 북 해커 지령받고 장교 포섭·기밀유출 시도…코인거래소 운영자 형 확정

    7억에 북 해커 지령받고 장교 포섭·기밀유출 시도…코인거래소 운영자 형 확정

    북한 해커로 추정되는 인물의 지령을 받고 현역 장교에게 접근해 군사기밀을 빼돌려 유출하려던 가상화폐거래소 운영자에 대해 징역형이 확정됐다. 28일 법조계에 따르면 대법원 3부(주심 이숙연 대법관)는 국가보안법 위반(간첩 등) 혐의로 기소된 이모(42)씨에게 징역 4년과 자격정지 4년을 선고한 원심판결을 최근 확정했다. 이씨는 2021년 7월 북한 해커(텔레그램 활동명 ‘보리스’)로부터 ‘군사기밀 탐지에 필요한 현역 장교를 포섭하라’는 지령을 받고, 현역 장교이던 대위 김모(33)씨에게 “가상화폐를 주겠다”며 텔레그램으로 접근해 군 기밀을 유출한 혐의로 재판에 넘겨졌다. 이씨는 가상화폐 커뮤니티에서 ‘보리스’를 처음 알게 된 뒤 2018년 그가 운영하는 불법 도박사이트에 가담해 고객유인책 역할을 맡은 것으로 조사됐다. 보리스의 지령에 따라 이씨는 김 대위에게 시계형 몰래카메라를 보냈고, 김 대위는 이를 수령해 군부대에 반입한 것으로 파악됐다. 또 군사기밀 탐지에 사용되는 USB 형태의 해킹 장비(포이즌 탭) 부품을 노트북에 연결해 해커가 원격으로 프로그래밍할 수 있도록 했다. 이러한 방법으로 김 대위는 보리스와 이씨에게 한국군 합동지휘통제체계(KJCCS) 로그인 자료 등을 제공한 사실이 확인됐다. 다만 실제 해킹에는 성공하지 못했다. 검찰은 이 장비가 계획대로 군 부대에 반입됐다면 수분 내로 컴퓨터 내 군사기밀을 탈취할 수 있도록 고안됐다고 봤다. 이씨는 또 다른 현역 장교에게 군 조직도 등을 제공하면 돈을 주겠다고 접근했다. 그러나 해당 장교는 제안을 거절했다. 이런 범행을 통해 이씨는 7억원 상당, 김 대위는 4800만원 상당의 비트코인을 각각 받은 것으로 파악됐다. 1심 재판부는 이씨의 혐의를 유죄로 인정해 징역 4년과 자격정지 4년을 선고했다. 이씨는 1심에서 보리스가 북한 공작원이라는 사실이 증명되지 않았다며 간첩죄 등에 대해 무죄를 주장했다. 그러나 1심은 이씨가 활동 대가로 받은 비트코인 출처 등을 확인한 결과 해커가 북한 공작원이 맞고, 지령 내용을 보면 이씨 역시 그가 북한 공작원임에 대한 미필적 인식이 있었다고 판단했다. 재판부는 “최소한 대한민국과 적대적 관계에 있는 국가나 단체를 위해 군사기밀을 탐지하려 한다는 점에 대해서 어느 정도 인식했다고 봐야 한다”며 “피고인의 인식에 북한이 제외될 이유가 없다”고 설명했다. 그러면서 “지극히 개인적이고 경제적인 이익 추구를 위해 자칫 대한민국 전체를 위험에 빠뜨릴 수 있었던 범행을 저지른 점 등을 고려할 때 엄한 처벌은 당연하다”며 “다만 피고인이 제공한 장비로 군사기밀 탐지가 이뤄지진 못해 시도한 모든 행위가 결과에 이르진 않았다”고 양형 이유를 밝혔다. 시계형 몰래카메라 화질이 충분하지 않아 실제 군사상 기밀을 탐지·수집하는 범행에 사용되지 못한 것으로 보이고, 해킹 장비도 노트북에 연결된 상태로 압수된 점을 참작한 것이다. 검사와 이씨 모두 상고했으나 2심에 이어 대법원도 이런 판단에 잘못이 없다고 보고 상고를 기각했다. 대법원은 “원심 판단에 논리와 경험의 법칙을 위반해 자유심증주의의 한계를 벗어나거나 국가보안법 위반죄의 실행의 착수에 관한 법리를 오해한 잘못이 없다”고 밝혔다. 앞서 군사기밀보호법 위반 등 혐의로 기소된 김 대위는 대법원에서 징역 10년과 벌금 5000만원이 확정됐다.
  • 암호화폐 훔쳐 헬기 사고, 담배까지 만들었다

    암호화폐 훔쳐 헬기 사고, 담배까지 만들었다

    김정은 북한 정권이 국제 제재망을 피해 불법 자금을 조달·운용하는 과정에서 핵심 역할을 해온 이른바 ‘어둠의 은행가’의 실체가 구체적으로 드러났다. 암호화폐 탈취 자금을 세탁해 무기와 통신장비, 사치품은 물론 위조 담배 원료까지 조달한 인물은 심현섭(42)이다. 미 연방수사국(FBI)은 그의 체포를 위해 현상금 700만 달러(약 101억원)를 내걸었다. 월스트리트저널(WSJ)은 25일(현지시간) 미 법무부 기소장과 법원 문서, 암호화폐 추적 자료를 종합해 심씨가 북한 정권의 해외 불법 자금 세탁을 총괄해온 인물이라고 보도했다. 미 수사당국에 따르면 북한 해커들과 위장 취업한 IT 노동자들은 해외에서 탈취·벌어들인 암호화폐를 심씨에게 전달했다. 심씨는 이 자금을 현금화해 북한 정권이 필요로 하는 물자 조달에 직접 사용했다. ◆ 암호화폐 훔쳐 현금화…미 금융망 우회한 ‘세탁 구조’ 북한의 ‘IT 노동자’와 해커들이 암호화폐를 탈취하면, 심씨는 이를 여러 디지털 지갑으로 분산 이동시켜 추적을 피했다. 이후 그는 아랍권과 중국계 브로커들에게 암호화폐를 넘기고 달러 현금으로 바꾸게 했다. 브로커들은 이 자금을 심씨가 설립한 위장회사 계좌로 송금했다. 심씨는 이 계좌를 통해 자금을 인출하거나 추가 거래를 진행했다. 미 검찰은 심씨가 시티은행, JP모건, 웰스파고 등 미국 주요 은행을 거쳐 최소 310건, 총 7400만 달러(약 1068억원)의 금융거래를 성사시켰다고 밝혔다. 은행들은 모두 북한과의 연관성을 인지하지 못한 채 거래를 처리한 것으로 조사됐다. 미 워싱턴DC 연방검찰청은 성명을 통해 “북한 요원들이 미국의 금융 인프라를 악용해 대량살상무기 자금을 조달하는 행위를 끝까지 추적하겠다”고 밝혔다. ◆ 헬기·통신장비·사치품 직접 구매…송금 없는 제재 회피 심씨는 자금을 북한으로 직접 송금하지 않았다. 대신 해외에서 물자를 직접 구매해 북한으로 보내는 방식을 택했다. 이를 통해 자금 흐름에서 ‘북한’이라는 흔적을 지웠다. 김정은 국무위원장이 공식 행사에서 탑승해온 메르세데스-벤츠 마이바흐 차량 역시 유엔 제재 대상인 고급 사치품으로, 해외에서 직접 구매·반입됐을 가능성이 반복적으로 제기돼 왔다. 미 기소장에 따르면 심씨는 2019년 러시아 하바롭스크에서 헬기 한 대를 구매해 북한 항구로 배송하도록 주도했다. 그는 이 거래에 필요한 30만 달러를 짐바브웨의 한 로펌을 경유해 지급하며 출처를 위장했다. 심씨는 암호화폐 탈취 자금을 통신장비 구매에도 사용했다. 미 수사당국은 북한이 확보한 일부 통신장비 대금이 심씨가 관리하던 암호화폐 지갑에서 나왔다고 판단했다. 이 자금은 홍콩의 위장회사를 거쳐 태국의 판매업자에게 전달됐다. 수사당국은 “이 같은 방식이 김정은 정권의 무기 개발과 사치 생활을 동시에 떠받치고 있다”고 보고 있다. ◆ 가짜 담배부터 중국 체류까지…‘체포 어려운 이유’ 심씨는 북한의 또 다른 외화벌이 수단인 위조 담배 사업에도 깊이 관여했다. 북한은 말보로 등 유명 브랜드 담배를 위조해 동남아시아에서 판매해왔는데, 심씨는 이 과정에 필요한 담뱃잎 원료 조달을 맡았다. 그는 중국과 아랍에 설립한 위장회사를 통해 담뱃잎을 구매하고 달러 결제를 진행했다. 이 거래 역시 시티은행과 JP모건, 웰스파고는 물론 도이체방크, HSBC, 뉴욕멜론은행 등 서방 금융기관을 경유했다. 심씨는 2016년부터 쿠웨이트와 아랍에미리트(UAE)에서 북한 대외무역은행 계열사를 대표해 활동했다. 탈북한 류현우 전 주쿠웨이트 북한대사관 대사대리는 WSJ에 “심현섭은 아랍권에서 자금세탁과 관련해 가장 유용한 인물이었다”고 증언했다. UAE는 유엔 제재에 따라 2022년 심씨를 추방했고, 그는 이후 중국 단둥으로 이동한 것으로 파악됐다. 중국은 미국과 범죄인 인도 협정을 맺지 않아, 미 수사당국이 그를 체포하기는 쉽지 않은 상황이다. 중국 외교부는 WSJ에 “관련 사실을 알지 못하며 미국의 일방적 제재에 반대한다”는 입장을 밝혔다. FBI는 최근 심씨에 대한 현상금을 500만 달러에서 700만 달러로 상향 조정했다. 북한의 ‘송금 없는 조달’ 방식은 국제사회가 이미 알고 있지만, 금융 제재만으로는 차단하기 어려운 구조다. 돈이 아니라 물건이 움직이는 순간, 제재는 통제력을 잃는다.
  • 알고도 못 막는다…헬기·사치품이 말해주는 北 돈의 흐름 [핫이슈]

    알고도 못 막는다…헬기·사치품이 말해주는 北 돈의 흐름 [핫이슈]

    김정은 북한 정권이 국제 제재망을 피해 불법 자금을 조달·운용하는 과정에서 핵심 역할을 해온 이른바 ‘어둠의 은행가’의 실체가 구체적으로 드러났다. 암호화폐 탈취 자금을 세탁해 무기와 통신장비, 사치품은 물론 위조 담배 원료까지 조달한 인물은 심현섭(42)이다. 미 연방수사국(FBI)은 그의 체포를 위해 현상금 700만 달러(약 101억원)를 내걸었다. 월스트리트저널(WSJ)은 25일(현지시간) 미 법무부 기소장과 법원 문서, 암호화폐 추적 자료를 종합해 심씨가 북한 정권의 해외 불법 자금 세탁을 총괄해온 인물이라고 보도했다. 미 수사당국에 따르면 북한 해커들과 위장 취업한 IT 노동자들은 해외에서 탈취·벌어들인 암호화폐를 심씨에게 전달했다. 심씨는 이 자금을 현금화해 북한 정권이 필요로 하는 물자 조달에 직접 사용했다. ◆ 암호화폐 훔쳐 현금화…미 금융망 우회한 ‘세탁 구조’ 북한의 ‘IT 노동자’와 해커들이 암호화폐를 탈취하면, 심씨는 이를 여러 디지털 지갑으로 분산 이동시켜 추적을 피했다. 이후 그는 아랍권과 중국계 브로커들에게 암호화폐를 넘기고 달러 현금으로 바꾸게 했다. 브로커들은 이 자금을 심씨가 설립한 위장회사 계좌로 송금했다. 심씨는 이 계좌를 통해 자금을 인출하거나 추가 거래를 진행했다. 미 검찰은 심씨가 시티은행, JP모건, 웰스파고 등 미국 주요 은행을 거쳐 최소 310건, 총 7400만 달러(약 1068억원)의 금융거래를 성사시켰다고 밝혔다. 은행들은 모두 북한과의 연관성을 인지하지 못한 채 거래를 처리한 것으로 조사됐다. 미 워싱턴DC 연방검찰청은 성명을 통해 “북한 요원들이 미국의 금융 인프라를 악용해 대량살상무기 자금을 조달하는 행위를 끝까지 추적하겠다”고 밝혔다. ◆ 헬기·통신장비·사치품 직접 구매…송금 없는 제재 회피 심씨는 자금을 북한으로 직접 송금하지 않았다. 대신 해외에서 물자를 직접 구매해 북한으로 보내는 방식을 택했다. 이를 통해 자금 흐름에서 ‘북한’이라는 흔적을 지웠다. 김정은 국무위원장이 공식 행사에서 탑승해온 메르세데스-벤츠 마이바흐 차량 역시 유엔 제재 대상인 고급 사치품으로, 해외에서 직접 구매·반입됐을 가능성이 반복적으로 제기돼 왔다. 미 기소장에 따르면 심씨는 2019년 러시아 하바롭스크에서 헬기 한 대를 구매해 북한 항구로 배송하도록 주도했다. 그는 이 거래에 필요한 30만 달러를 짐바브웨의 한 로펌을 경유해 지급하며 출처를 위장했다. 심씨는 암호화폐 탈취 자금을 통신장비 구매에도 사용했다. 미 수사당국은 북한이 확보한 일부 통신장비 대금이 심씨가 관리하던 암호화폐 지갑에서 나왔다고 판단했다. 이 자금은 홍콩의 위장회사를 거쳐 태국의 판매업자에게 전달됐다. 수사당국은 “이 같은 방식이 김정은 정권의 무기 개발과 사치 생활을 동시에 떠받치고 있다”고 보고 있다. ◆ 가짜 담배부터 중국 체류까지…‘체포 어려운 이유’ 심씨는 북한의 또 다른 외화벌이 수단인 위조 담배 사업에도 깊이 관여했다. 북한은 말보로 등 유명 브랜드 담배를 위조해 동남아시아에서 판매해왔는데, 심씨는 이 과정에 필요한 담뱃잎 원료 조달을 맡았다. 그는 중국과 아랍에 설립한 위장회사를 통해 담뱃잎을 구매하고 달러 결제를 진행했다. 이 거래 역시 시티은행과 JP모건, 웰스파고는 물론 도이체방크, HSBC, 뉴욕멜론은행 등 서방 금융기관을 경유했다. 심씨는 2016년부터 쿠웨이트와 아랍에미리트(UAE)에서 북한 대외무역은행 계열사를 대표해 활동했다. 탈북한 류현우 전 주쿠웨이트 북한대사관 대사대리는 WSJ에 “심현섭은 아랍권에서 자금세탁과 관련해 가장 유용한 인물이었다”고 증언했다. UAE는 유엔 제재에 따라 2022년 심씨를 추방했고, 그는 이후 중국 단둥으로 이동한 것으로 파악됐다. 중국은 미국과 범죄인 인도 협정을 맺지 않아, 미 수사당국이 그를 체포하기는 쉽지 않은 상황이다. 중국 외교부는 WSJ에 “관련 사실을 알지 못하며 미국의 일방적 제재에 반대한다”는 입장을 밝혔다. FBI는 최근 심씨에 대한 현상금을 500만 달러에서 700만 달러로 상향 조정했다. 북한의 ‘송금 없는 조달’ 방식은 국제사회가 이미 알고 있지만, 금융 제재만으로는 차단하기 어려운 구조다. 돈이 아니라 물건이 움직이는 순간, 제재는 통제력을 잃는다.
  • 홍국표 서울시의원 “교육정보 보안, 실행과 대비가 답”

    홍국표 서울시의원 “교육정보 보안, 실행과 대비가 답”

    홍국표 의원(국민의힘·도봉2)은 지난 23일 제333회 서울시의회 정례회 제5차 본회의 5분 자유발언을 통해 “학생과 학부모의 개인정보 유출이 심각한 수준”이라며 “교육청 차원의 보안 및 대응 역량 강화가 시급하다”고 촉구했다. 홍 의원은 “지난 9월 국회 김민전 의원실이 교육부로부터 확보한 자료에 따르면, 2022년부터 올해까지 대학과 교육청에서 유출된 개인정보가 573만 건에 달하며, 교육청만 315만건”이라고 밝혔다. 구체적으로 2022년 10월부터 2023년 2월까지 경기교육청에서는 27만명의 성적표가 10대 해커에게 유출된 바 있고, 인천시교육청은 2023년 12월 11만명의 정보가 해외 IP로부터 무단 접속당한 후에 한 달이 지나서야 신고된 바 있다. 서울시교육청 역시 작년 8월 고교학점제 수강신청 시스템에서 599건의 학생 개인정보가 유출된 바 있다. 홍 의원은 “지난 5년간 서울시교육청의 경우 399건의 해킹사례가 있었는데, 이 중 악성코드 감염이 전체 침해의 84%를 차지한다”며 “교육청 보안 시스템이 강력해도 일선 학교의 보안의식이 취약하면 무용지물”이라고 지적했다. 이어 “인천시교육청의 늑장 신고 같은 일이 서울에서는 절대 재발해서는 안 된다”고 강조했다. 아울러 “애초에 불필요한 정보를 수집하지 않는 것이 근본 대책”이라며 “AI 디지털 교과서 등 개인정보 활용만 강조하고 보호를 소홀히 해서는 안 된다”고 덧붙였다. 홍 의원은 “최근 쿠팡, SKT 등 개인정보 유출이 일상화되고 있다”며 “유출된 정보가 다크웹에서 거래되고, AI 음성으로 자녀 납치를 사칭하는 등 2차 피해가 심각하다”고 우려했다. 그러면서 “오늘의 유출이 내일의 범죄로 이어지지 않도록 일선 학교 보안의식 제고, 악성코드 대책, 매뉴얼 준수, 개인정보 최소 수집 원칙을 철저히 이행해야 한다”고 강조했다. 끝으로 홍 의원은 “정근식 교육감께서 이 문제에 각별한 관심을 갖고 실효성 있는 대비책을 마련해 주실 것”을 촉구하며 “학생과 학부모의 개인정보 보호는 더 이상 미룰 수 없는 과제”라고 강조했다.
  • WSJ “北 ‘어둠의 은행가’ 심현섭 등 통해 탈취 암호화폐 세탁”

    WSJ “北 ‘어둠의 은행가’ 심현섭 등 통해 탈취 암호화폐 세탁”

    북한이 암호화폐 탈취로 불법 수익을 내는 것의 핵심에는 북한의 ‘어둠의 은행가’들이 있었던 것으로 전해졌다. 25일(현지시간) 미 월스트리트저널(WSJ)에 따르면 미국 정부는 지난 7월 심현섭에게 700만 달러(약 100억원)의 현상금을 걸었다. WSJ에 따르면 심현섭은 해외에서 활동하는 수십 명의 북한 은행가 중 한 명으로, 대북 제재 속에서도 외화벌이를 해내고 있다. 그의 역할은 김정은 북한 정권의 자금세탁이었다. 심씨는 암호화폐를 활용한 자금세탁 과정에서 핵심 역할을 했으며, 무기를 위한 자금 조달 등에도 활동했다. 미 검찰 공소장에 따르면 심씨는 자신이 관리하던 자금을 이용해 북한에 통신 장비와 헬리콥터를 조달했으며, 가짜 담배 생산을 위한 원자재 구매에도 관여했다. 미 당국은 심씨가 움직인 자금 상당수가 미국 금융 시스템을 통과했다고 밝혔다. 미국의 주요 은행들이 북한과 연계된 사실을 인지하지 못한 채 대규모 거래를 처리했다. WSJ는 “매년 수천 명의 위장 신분 북한 노동자들과 사이버 절도범들이 수억 달러 규모의 불법 수익을 북한에 안겨주고 있다”고 전했다. 특히 심씨는 북한 대외무역은행 계열사 대표로 해외에 파견돼 아랍에미리트(UAE), 쿠웨이트 등 중동 지역에서 활동했다. 그는 이곳에서 탈북한 류현우 전 주쿠웨이트 북한대사관 대사대리와 만났다. 이때 심씨는 류 대사대리에게 자금세탁 방식을 설명했다. 심씨는 여러 국가와 위장 기업을 거쳐 자금을 이동시키고, 브로커에게 비용을 지급해 자금 출처를 은폐하는 방식이었다. 북한의 IT 노동자와 해커들이 해외에서 해킹과 불법 노동을 통해 확보한 암호화폐 수익은 여러 차례 디지털 지갑을 거쳐 해외에서 활동 중인 북한 은행가들에게 모인다. 심씨는 암호화폐를 브로커를 통해 달러로 전환한 뒤 위장회사 계좌를 이용해 자금을 운용했으며, 북한으로 직접 송금하지 않고 해외에서 김정은 정권을 위한 물품을 사들여 보내는 방식으로 제재를 우회했다. 그는 2019년 러시아 하바롭스크에서 헬기를 구매해 북한으로 보내는 데 30만 달러(약 4억 3000만원)를 사용했다. 이 거래는 짐바브웨의 한 로펌을 거쳐 이뤄졌다. 심씨는 한 건의 자금세탁 공작에서 시티은행, JP모건, 웰스파고 등 미국 은행들을 통해 310건, 약 7400만 달러(약 1072억원) 규모의 거래를 처리한 것으로 조사됐다. 암호화폐 분석업체 체이널리시스에 따르면 북한은 심씨 같은 은행가들을 통해 60억 달러(약 8조 6970억원) 이상의 암호화폐를 탈취했다. 류 전 대사대리는 심씨에 대해 “아랍 지역에서 자금세탁과 관련해 가장 유용한 인물이었다”고 회고했다.
  • ‘19금 사이트’ 접속 기록 ‘줄줄’…포르노허브 해킹에 2억명 뒷목 잡았다

    ‘19금 사이트’ 접속 기록 ‘줄줄’…포르노허브 해킹에 2억명 뒷목 잡았다

    성인용 웹사이트 포르노허브에서 2억명이 넘는 유료 회원의 개인 정보와 검색 기록이 유출되는 사고가 발생했다. 해커들이 제3자 분석 업체를 통해 이메일 주소, 위치 정보, 검색 기록 등을 빼낸 것으로 알려졌다. 16일(현지시간) 데일리메일에 따르면 포르노허브는 2억명 이상의 유료 회원에게 보안 침해 사실을 알렸다. 해커들은 포르노허브가 사용하던 트래픽 분석 업체의 시스템에 침투해 이용자들의 데이터를 빼냈다. 사이버 범죄자들은 포르노허브에 보낸 협박 메시지에서 2억건이 넘는 방대한 데이터를 확보했다고 주장했다. 이 데이터에는 이메일 주소, 위치 정보, 시청한 영상 제목, 검색 키워드, 활동 유형, 접속 시간 등이 포함된 것으로 전해졌다. 포르노허브는 성명을 통해 “제3자 데이터 분석 서비스 업체인 믹스패널에 저장된 분석 데이터에 무단 접근이 발생했다”고 밝혔다. 이어 “무단 접근자가 일부 이용자들의 제한된 분석 데이터를 빼냈다”고 설명했다. 포르노허브는 이번 사고가 자사 시스템의 침해는 아니라고 강조했다. 이용자들의 비밀번호나 로그인 정보, 신분증 정보는 유출되지 않았다는 것이다. 현재 해당 계정의 보안을 강화했고 무단 접근을 차단했다고 덧붙였다. 포르노허브는 지난 12일 이 문제를 공개하면서 지난 11월 분석 업체 믹스패널에서 발생한 침해 사고가 원인이라고 밝혔다. 다만 포르노허브는 2023년 이후 믹스패널과 협력하지 않았기 때문에 유출된 기록은 2023년 이전 것으로 추정된다. 포르노허브 유료 회원은 월 14.99달러(약 2만 2100원)를 내고 수백만개의 영상과 10만개 이상의 프리미엄 영상을 시청할 수 있다.
  • 경기도, ‘경기기후위성 1호기’ 송수신 결과·위성 위치 첫 공개

    경기도, ‘경기기후위성 1호기’ 송수신 결과·위성 위치 첫 공개

    천문학자 강연·우주체험존 등 성공 기념행사 열려 경기도는 13일 경기도서관에서 기후위성 성공기념식을 열고 경기기후위성 1호기의 송수신 결과와 위성 위치를 처음 공개했다. 경기기후위성 1호기는 지난달 29일 새벽 미국 캘리포니아 반덴버그 우주 군기지에서 스페이스X 팰컨9 로켓에 실려 발사된 후 목표 궤도에 성공적으로 안착하고 지상과의 송수신에 성공했다. 경기도가 공개한 자료에 따르면 경기도 기후위성은 성공 기념식이 시작된 13일 오후 2시 반경 남인도양 부근에 있었으며, 행사 종료 시점인 4시경 마다카스카르를 통과했다. 경기기후위성 1호기는 향후 3년간 광학 및 근적외선 영상을 활용해 도시, 농지, 산림 등 토지피복 변화를 탐지하고 산사태, 산불, 홍수 등 기후재난 모니터링 등 임무를 수행할 예정이다. 성공 기념식에서는 위성 송수신 결과 및 위치 공개에 이어 전문가(천문학자 이명현) 강연 경기 기후바이브코딩 해커톤 수상작 설명 및 시상, ‘지구를 지키는 10가지 미션’ 체험 행사가 진행됐다. ‘기후바이브코딩 해커톤’에는 113팀이 참가해 기후데이터와 위성영상 AI 협업 코딩을 활용한 웹서비스를 개발했다. 일반 부문과 전문가 부문으로 나뉘어 진행됐으며, 일반 부문에서는 기후플랫폼의 폭염, 기온, 열환경 데이터와 도로 네트워크를 결합한 ‘열스트레스 최소 경로 추천 서비스’가 대상을 받았다. 폭염에 덜 노출된 경로를 추천해 택배기사, 배달라이더 등 이동노동자의 안전을 지키는 서비스다. 전문가 부문에서는 ‘AI 우리 동네 기후처방전’ 서비스가 대상을 받았다. 경기도 31개 시군의 위성 영상과 읍·면·동별 기후 취약 항목을 분석해 맞춤형 기후처방전을 제공한다. 지도에서 지역을 선택하면 AI가 녹지 밀도, 침수위험, 태양광 잠재량 등을 종합적으로 분석한 기후처방전을 볼 수 있다. 고영인 경제부지사는 기념식에서 “민간의 기술력이 결합된 경기기후위성의 성공은, 여러 가지 정보 제공뿐만 아니라 우리나라 우주 스타트업 기술이 끊임없이 발전될 수 있는 토양이 될 것”이라며 “오늘은 기후위성의 위치와 상태를 확인할 수 있던 시간이었으나, 미래에는 기후위성이 우리 삶에 어떤 변화를 줄 것인지를 데이터로 확인할 수 있을 것”이라고 말했다.
  • “여행 아닌 성장의 시간”… 제주가치 공감 런케이션에 1666명 응답했다

    “여행 아닌 성장의 시간”… 제주가치 공감 런케이션에 1666명 응답했다

    “제주4·3 유적지는 그냥 관광지일 뿐이라고 생각했어요. 그러나 한강 소설의 ‘작별하지 않는다’ 시선을 따라 걸으며 제주의 또 다른 얼굴을 봤습니다.” 서울에서 온 A씨는 전문 해설사와 함께 4·3유적지를 둘러본 뒤, 다음 여름엔 가족과 함께 곶자왈 생태체험을 하고 싶다는 기대감을 드러냈다. 제주도가 올해 본격 추진한 ‘제주가치 공감 런케이션(학습(Learn) + 휴가(Vacation)결합 신조어)’ 사업이 국내외에서 큰 반향을 일으키고 있다. 코로나19 이후 확산한 워케이션(Workation)이 ‘일과 휴식의 결합’이라면, 런케이션은 여행은 배움이 되고 배움은 쉼이 되는 시간으로, 보고 즐기는 여행에 그치지 않고 배움과 치유의 경험으로 확장하는 새로운 평생학습 패러다임을 제시했다. 3일 제주도에 따르면 11월 말 기준 런케이션 프로그램은 총 53회, 참가자는 1666명에 달한다. 단기 관광이 아닌 일정 기간 제주에 머물며 자연·역사·문화를 주제로 한 심화 학습 프로그램에 참여하는 체류형 평생학습 모델이라는 점에서 주목 받았다. 특히 도는 이 개념을 체류형 평생학습 모델로 구체화했다. 참가자들은 제주의 자연·문화·역사 자원을 활용한 주제별 평생학습 프로그램에 참여하며 일정 기간 제주에 머문다. 참여층도 폭넓다. 중국 청년대표단, 일본 규슈 공무원, 인하대 외국인 유학생, 신협 임직원, 도모헌학교, 주한미군 가족 등 다양한 국제·기관 단체가 제주를 찾았다. 주요 프로그램으로 ▲화산이 빚어낸 섬, 제주의 지질 ▲시간이 머무는 섬, 제주해녀이야기 ▲한강 작가의 시선을 따라 떠나는 제주 4·3역사문화 기행 ▲제주의 말, 그리고 기억해야 할 하나의 이름 레클리스 등으로 다양한 투어를 진행했다. 이 가운데 주한미군과 가족을 대상으로 진행한 6·25전쟁 당시 활약한 제주마 레클리스를 활용한 팸투어는 교육 평화 관광을 융합한 새로운 콘텐츠로 제주문화의 국제적 확장 가능성을 확인했다. 제주도는 제주4·3평화재단, 한중인문교류협회 등 9개 기관·단체와 업무협약을 맺어 공동 프로그램 개발 및 교류기반을 마련했다. 또한 운영 전문성을 높이기 위해 런케이션 매니저 29명을 양성·배치해 프로그램 완성도를 높였다. 청년세대의 아이디어 발굴을 위해 대학생 해커톤 경진대회도 개최했다. 서울시교육청 농어촌유학 사전답사와도 연계하는 등 확장 시도도 이어졌다. 만족도 조사 결과는 93.2점(100점 만점). 참가자들은 “여행이 아닌 성장의 시간”, “제주를 다시 보게 된 경험”, “쉼과 배움이 동시에 가능했다”고 응답했다. 참가자들은 1박 2일 이상 일정으로 희망 프로그램을 선택할 수 있으며, 학습비와 교통비, 여행자보험비 등 활동범위 내 경비를 1인당 평균 15만원을 지원하고 있다. 단, 숙박비와 항공비, 식비는 개인이 부담해야 한다. 류일순 제주도문화체육교육국장은 “제주가 머물며 배우고 성장하는 평생학습의 메카로 자리잡고 있다”며 “지역 자원을 활용한 새로운 콘텐츠 개발로 참가자들이 제주의 진정한 가치를 발견하고 특별한 배움을 경험할 수 있도록 하겠다”고 말했다.
  • ‘주민번호도 바꿨다’...잇따른 개인정보 유출 때문에 올해만 2000명 육박

    ‘주민번호도 바꿨다’...잇따른 개인정보 유출 때문에 올해만 2000명 육박

    쿠팡에서 3370만명의 고객 정보가 유출되는 등 개인정보 유출 피해가 잇따르면서 주민등록번호를 바꾸려는 사람이 늘고 있다. 전문가들은 성별·지역 등 민감한 정보를 담은 주민등록번호가 전 영역에서 광범위하게 쓰이는 현 구조를 손보지 않으면 유사한 사고가 반복될 수밖에 없다고 지적한다. 30일 행정안전부 주민등록번호변경위원회에 따르면 올해 10월까지 접수된 주민등록번호 변경 신청은 1914건으로 집계됐다. 제도 시행 첫해인 2017년(799건) 이후 한동안 500~600건 수준에 머물렀지만, 2020년 1127건으로 뛴 뒤 증가세가 이어져 지난해에는 1986건을 기록했다. 올해는 처음으로 2000건을 넘어설 가능성이 높다. 주민등록번호 변경 제도는 13자리 중 생년월일(6자리)과 성별 표시(1자리)를 제외한 임의 번호 6자리를 바꾸는 제도다. 헌법재판소가 2015년 주민등록법이 번호 변경을 규정하지 않은 것은 헌법 불합치라고 판단한 뒤, 2017년 법 개정으로 제도가 도입됐다. 신청 대상은 주민등록번호 유출로 생명·신체·재산상 피해를 봤거나 입을 우려가 있는 국민이다. 주민등록변경위원회에 신청서와 피해 입증 서류를 제출하면 심사·의결을 거쳐 새 번호를 받을 수 있다. 현재까지 심사 결과가 통보된 1만 5489건 가운데 7658건(72.6%)이 변경을 허가받았다. 신청 사유는 보이스피싱에 따른 재산상 피해가 49.1%로 가장 많았다. 이어 사기·해킹 등 기타(23.3%), 신분 도용(10.6%), 폭력(7.9%), 상해·협박(4.8%), 성폭력(2.6%) 등 순으로 나타났다. 전문가들은 개인정보를 과도하게 담고 있는 주민등록번호가 공공과 민간에서 무분별하게 쓰이는 구조를 바꾸지 않으면 쿠팡 사태 같은 대규모 유출이 반복될 수밖에 없다고 지적했다. 전산학 1호 박사인 문송천 카이스트 경영공학부 명예교수는 “주민등록번호 뒤 7자리는 각각 의미가 부여된 ‘해석 가능한 번호’여서 해커에게는 사실상 만능열쇠와 같다”며 “정부가 주민번호를 폐지하거나 뒷자리를 완전 임의(random) 번호 체계로 전환해야 해커들의 먹잇감이 되지 않는다”고 말했다.
  • “통신사 해킹, 돈이 목적 아냐...사실상 국가급 사이버 공격” 채성준 교수 인터뷰 [시냅스]

    “통신사 해킹, 돈이 목적 아냐...사실상 국가급 사이버 공격” 채성준 교수 인터뷰 [시냅스]

    “이번 통신사 해킹은 단순 범죄가 아니라 국가 핵심 인프라로 접근할 수 있는 관문이 뚫렸다는 국가적 사이버 공격의 시작입니다.” 국정원 출신 채성준 서경대 군사학과 교수는 서울신문 유튜브 채널 ‘시냅스-당신을 깨우는 지식’에 출연해 최근 벌어진 통신사 대규모 해킹과 관련, 현 체계의 통합 사이버 보안 부재를 지적했다. 그는 “미국 사이버안보인프라국(CISA)처럼 국가 차원의 사이버 안보 컨트롤타워가 필요하며, 이를 뒷받침할 사이버안보법 제정과 시행령 마련도 시급하다”고 강조했다. 올해 SK텔레콤과 KT에서 대규모 해킹 사태가 잇따라 발생한 데 이어 LG유플러스에서도 내부망 침투 정황이 확인되면서 “더 이상 개별 사고로 볼 수 없다”는 지적이 나오고 있다. 반복되는 사이버 해킹 사고를 막기 위해 채 교수와 함께 대안을 짚어봤다. 1. 통신사 해킹은 ‘국가적 사이버 공격’의 초입 채 교수는 “3대 통신사가 모두 공격받았다는 건 국가 주요 인프라에 대한 광범위한 침입이 이미 진행됐다는 의미”라고 분석했다. 그는 “전문가들은 일련의 사건을 국가 사이버 공격의 초기 단계로 판단한다”며 “(LG유플러스의 경우) 해커들이 외주 보안업체 계정의 취약점을 이용해 내부망에 침투했고, 결국 통신망을 관문 삼아 금융·공공·국가기관 등 핵심 인프라 전체로 확장될 수 있는 구조적 위험이 온 것”이라고 지적했다. 채 교수는 “한국이 IT 강국임에도 ‘해킹 맛집’이라는 오명을 듣지 않으려면, 국가 차원의 대응뿐 아니라 개인 보안 인식도 함께 강화돼야 한다”고 말했다. 2. 돈만 ‘탈탈’ 털리는 게 아니다… VIP 동향·약점까지 노출 채 교수는 “통신사 해킹은 자금이 인출되는 수준을 넘어 유력 인사들의 동향과 약점까지 노출될 수 있다는 점이 가장 큰 문제”라고 말했다. 그는 “통화 패턴만 분석해도 정치인·기업인·언론인 등 VIP 네트워크가 그대로 드러난다”며 “통신사 보유 데이터가 국가 전체의 움직임을 읽을 수 있는 핵심 데이터 허브”라고 지적했다. 이어 “개인의 약점을 활용한 협박에 악용될 위험도 있다”며 “이번 사태는 단순한 개인정보 유출을 넘어 국가 사회 시스템 전반에 파급력을 미칠 수 있는 문제”라고 강조했다. 3. 정보 유출은 맞춤형 범죄 설계의 ‘원료’가 된다 채 교수는 “유출된 정보는 다크웹에서 대량 거래되며, 이후 절차는 이미 정형화된 ‘범죄 공정’처럼 운영된다”고 주장했다. 그는 “메시지와 전략을 개인화할수록 성공 확률이 높아지기 때문에, 범죄 조직 내에서 고액 대출자·최근카드 발급자 등 그룹별로 타겟 맞춤형 피싱 멘트를 제작한다”며 “주로 피해자에게 계좌나 송금을 유도하는 방식으로 ‘머니뮬(money mules)’이라 불리는 대리 구매자들을 통해 추적이 불가능하게 만드는 것”이라고 분석했다. 4. 진짜 문제는 ‘관리·대응 체계’의 부실 채 교수는 한국이 국제 해킹 조직의 주요 표적이 된 근본적 이유로 ‘통합 보안 대응 체계’의 구조적 부실을 지적했다. 그는 “현재 사이버보안 체계가 ▲민간(과학기술정보통신부)▲공공(국정원)▲군(국방부)으로 분산돼 있어 국가 차원의 위협을 실시간으로 통합 대응하기 어렵다”고 분석했다. 이어 “미국 사이버안보인프라국(CISA)처럼 위협 정보를 한곳에서 수집·공유·조율할 수 있는 국가 단위 컨트롤타워가 필요하며, 이를 위해 사이버안보법 제정과 시행령 마련이 반드시 뒤따라야 한다”고 강조했다. 이어 채 교수는 “국가기관이나 통신사가 OTP 번호를 요구하는 일은 절대 없다. 이런 요구는 모두 범죄로 봐야 한다”며 “개인의 작은 정보 유출이 기업과 공공기관을 거쳐 결국 국가 안보 위협으로까지 확대될 수 있다는 점을 반드시 기억해야 한다”고 덧붙였다. [시냅스]서울신문 영상미디어센터가 선보이는 지식 교양 채널입니다. 뇌의 신경세포를 잇는 시냅스처럼, 세상 곳곳의 흩어진 정보와 이야기를 연결하고자 합니다. 지식은 연결될 때 힘이 됩니다. 지금, 당신의 시냅스를 깨워드립니다.
  • ‘합병의 날’ 덮친 445억 해킹…두나무, “회원 자산 전액 보상”에 해외도 ‘충격’

    ‘합병의 날’ 덮친 445억 해킹…두나무, “회원 자산 전액 보상”에 해외도 ‘충격’

    가상자산 거래소 업비트가 27일 새벽 약 445억 원 규모의 디지털 자산 해킹 피해를 입었다. 이 사고는 두나무와 네이버파이낸셜의 합병 기자간담회가 열린 당일에 발생했다. 새벽 4시 42분, ‘비정상 이체’ 포착…540억→445억 정정 업비트 운영사 두나무는 즉시 솔라나 네트워크 기반 입출금 서비스를 전면 중단하고 긴급 보안 점검에 들어갔다. 두나무는 “이날 오전 4시 42분쯤 내부에서 지정하지 않은 외부 지갑 주소로 약 540억 원 상당의 솔라나 네트워크 계열 자산 일부가 전송된 정황을 확인했다”며 “회원 자산 피해는 없도록 전액 업비트 자산으로 충당할 예정”이라고 밝혔다. 이후 오후 3시쯤 해킹 규모를 약 445억 원으로 정정하고 “비정상 출금 시점의 시세를 기준으로 환산했다”고 설명했다. 유출된 자산 20여 종…솔라나 생태계 전반 타격 이어 “핫월렛(Hot Wallet·인터넷 연결 지갑)에서 해킹이 발생했으며, 자산이 분리 보관되는 콜드월렛(Cold Wallet·오프라인 지갑)은 어떠한 침해나 탈취도 없었다”고 덧붙였다. 유출된 자산은 ▲솔라나(SOL) ▲유에스디코인(USDC) ▲렌더(RENDER) ▲웜홀(W) ▲피스네트워크(PYTH) ▲지토(JTO) ▲주피터(JUP) ▲봉크(BONK) ▲아이오넷(IO) ▲드리프트(DRIFT) ▲레이디움(RAY) ▲오르카(ORCA) 등 주요 토큰을 비롯해 ▲액세스프로토콜(ACS) ▲매직에덴(ME) ▲오피셜트럼프(TRUMP) ▲두들즈(DOOD) ▲펏지펭귄(PENGU) ▲솔레이어(LAYER) ▲후마파이낸스(HUMA) ▲소닉SVM(SONIC) 등 신규 프로젝트 토큰까지 포함됐다. 두나무는 해킹 직후 모든 자산을 콜드월렛으로 옮기고 블록체인(온체인) 상에서 자산 이동을 차단하는 조치를 취했다. 약 23억 원 규모의 솔레이어(LAYER) 토큰은 동결에 성공했으며, 나머지 자산도 추적 중이다. 금융당국·KISA 동시 대응…FIU 제재 여파 속 또 악재보안업계는 “솔라나 네트워크 계열 자산을 관리하던 직원 PC가 악성코드에 감염됐을 가능성”을 주요 원인으로 보고 있다. 금융감독원과 한국인터넷진흥원(KISA)은 해킹 사실 통보 직후 현장 점검에 착수했다. 금융당국 관계자는 “사태 파악을 위해 현장 점검에 바로 돌입했다”며 “피해 경위와 시스템 취약점을 조사 중”이라고 밝혔다. 한편 해외 커뮤니티에서도 반응이 이어졌다. 암호화폐 커뮤니티 레딧닷컴에서는 “업비트가 또 털렸다니 믿기 어렵다”는 반응부터 “솔라나 지갑 결함 가능성이 크다”, “중앙화 거래소(CeFi)가 더 안전하다는 말은 농담일 뿐”이라는 비판까지 다양한 의견이 쏟아졌다. 일부는 “직원 내부 해킹 가능성도 배제할 수 없다”고 지적했다. 이번 사고는 업비트에서 6년 만에 발생한 대규모 해킹이다. 지난 2019년 11월 27일에도 약 580억 원 규모의 이더리움(34만 2000ETH)이 익명 지갑으로 유출됐으며, 당시 북한 해커조직 ‘라자루스’와 ‘안다리엘’이 배후로 지목됐다. ‘합병 잔칫날’ 불참한 김형년 부회장 이달 초 업비트는 금융정보분석원(FIU)으로부터 고객확인(KYC) 및 자금세탁방지(AML) 의무 위반으로 352억 원의 과징금과 신규 고객 자산이체 3개월 제한 제재를 받았다. FIU는 당시 현장 점검에서 KYC 미이행 사례 약 530만 건과 의심거래 보고 누락 15건을 적발했다고 밝혔다. 이날 경기 성남시 분당구 네이버 1784 사옥에서 열린 두나무-네이버파이낸셜 합병 기자간담회에는 이해진 네이버 의장, 송치형 두나무 회장, 최수연 네이버 대표, 오경석 두나무 대표, 박상진 네이버파이낸셜 대표 등 양사 고위 인사가 총출동했지만 김형년 두나무 부회장은 불참했다. “전액 보상, 순차적 서비스 재개”최근 ‘디콘(D-CON) 2025’ 콘퍼런스에서 대외 행보를 재개한 김 부회장이 돌연 자리를 비운 이유를 두고, 업계는 “해킹 대응 컨트롤타워 역할을 맡은 것 아니냐”는 관측을 제기했다. 두나무는 “행사 전 해킹 정황을 인지했으나 상황 파악 후 공지하는 과정에서 발표가 늦어졌을 뿐 간담회 일정과는 무관하다”고 설명했다. 두나무는 “회원 자산 피해는 없으며, 회사 자산으로 전액 보상할 계획”이라며 “안전성이 확보되는 대로 입출금 서비스를 차례대로 재개할 예정”이라고 밝혔다. 이번 피해액은 두나무의 3분기 순이익(2390억 원)의 약 18.6%에 해당한다.
  • ‘합병의 날’ 덮친 445억 해킹…두나무 “전액 보상”, 해외 커뮤니티 “또 털렸다” [코인+]

    ‘합병의 날’ 덮친 445억 해킹…두나무 “전액 보상”, 해외 커뮤니티 “또 털렸다” [코인+]

    가상자산 거래소 업비트가 27일 새벽 약 445억 원 규모의 디지털 자산 해킹 피해를 입었다. 이 사고는 두나무와 네이버파이낸셜의 합병 기자간담회가 열린 당일에 발생했다. 새벽 4시 42분, ‘비정상 이체’ 포착…540억→445억 정정 업비트 운영사 두나무는 즉시 솔라나 네트워크 기반 입출금 서비스를 전면 중단하고 긴급 보안 점검에 들어갔다. 두나무는 “이날 오전 4시 42분쯤 내부에서 지정하지 않은 외부 지갑 주소로 약 540억 원 상당의 솔라나 네트워크 계열 자산 일부가 전송된 정황을 확인했다”며 “회원 자산 피해는 없도록 전액 업비트 자산으로 충당할 예정”이라고 밝혔다. 이후 오후 3시쯤 해킹 규모를 약 445억 원으로 정정하고 “비정상 출금 시점의 시세를 기준으로 환산했다”고 설명했다. 유출된 자산 20여 종…솔라나 생태계 전반 타격 이어 “핫월렛(Hot Wallet·인터넷 연결 지갑)에서 해킹이 발생했으며, 자산이 분리 보관되는 콜드월렛(Cold Wallet·오프라인 지갑)은 어떠한 침해나 탈취도 없었다”고 덧붙였다. 유출된 자산은 ▲솔라나(SOL) ▲유에스디코인(USDC) ▲렌더(RENDER) ▲웜홀(W) ▲피스네트워크(PYTH) ▲지토(JTO) ▲주피터(JUP) ▲봉크(BONK) ▲아이오넷(IO) ▲드리프트(DRIFT) ▲레이디움(RAY) ▲오르카(ORCA) 등 주요 토큰을 비롯해 ▲액세스프로토콜(ACS) ▲매직에덴(ME) ▲오피셜트럼프(TRUMP) ▲두들즈(DOOD) ▲펏지펭귄(PENGU) ▲솔레이어(LAYER) ▲후마파이낸스(HUMA) ▲소닉SVM(SONIC) 등 신규 프로젝트 토큰까지 포함됐다. 두나무는 해킹 직후 모든 자산을 콜드월렛으로 옮기고 블록체인(온체인) 상에서 자산 이동을 차단하는 조치를 취했다. 약 23억 원 규모의 솔레이어(LAYER) 토큰은 동결에 성공했으며, 나머지 자산도 추적 중이다. 금융당국·KISA 동시 대응…FIU 제재 여파 속 또 악재보안업계는 “솔라나 네트워크 계열 자산을 관리하던 직원 PC가 악성코드에 감염됐을 가능성”을 주요 원인으로 보고 있다. 금융감독원과 한국인터넷진흥원(KISA)은 해킹 사실 통보 직후 현장 점검에 착수했다. 금융당국 관계자는 “사태 파악을 위해 현장 점검에 바로 돌입했다”며 “피해 경위와 시스템 취약점을 조사 중”이라고 밝혔다. 한편 해외 커뮤니티에서도 반응이 이어졌다. 암호화폐 커뮤니티 레딧닷컴에서는 “업비트가 또 털렸다니 믿기 어렵다”는 반응부터 “솔라나 지갑 결함 가능성이 크다”, “중앙화 거래소(CeFi)가 더 안전하다는 말은 농담일 뿐”이라는 비판까지 다양한 의견이 쏟아졌다. 일부는 “직원 내부 해킹 가능성도 배제할 수 없다”고 지적했다. 이번 사고는 업비트에서 6년 만에 발생한 대규모 해킹이다. 지난 2019년 11월 27일에도 약 580억 원 규모의 이더리움(34만 2000ETH)이 익명 지갑으로 유출됐으며, 당시 북한 해커조직 ‘라자루스’와 ‘안다리엘’이 배후로 지목됐다. ‘합병 잔칫날’ 불참한 김형년 부회장 이달 초 업비트는 금융정보분석원(FIU)으로부터 고객확인(KYC) 및 자금세탁방지(AML) 의무 위반으로 352억 원의 과징금과 신규 고객 자산이체 3개월 제한 제재를 받았다. FIU는 당시 현장 점검에서 KYC 미이행 사례 약 530만 건과 의심거래 보고 누락 15건을 적발했다고 밝혔다. 이날 경기 성남시 분당구 네이버 1784 사옥에서 열린 두나무-네이버파이낸셜 합병 기자간담회에는 이해진 네이버 의장, 송치형 두나무 회장, 최수연 네이버 대표, 오경석 두나무 대표, 박상진 네이버파이낸셜 대표 등 양사 고위 인사가 총출동했지만 김형년 두나무 부회장은 불참했다. “전액 보상, 순차적 서비스 재개”최근 ‘디콘(D-CON) 2025’ 콘퍼런스에서 대외 행보를 재개한 김 부회장이 돌연 자리를 비운 이유를 두고, 업계는 “해킹 대응 컨트롤타워 역할을 맡은 것 아니냐”는 관측을 제기했다. 두나무는 “행사 전 해킹 정황을 인지했으나 상황 파악 후 공지하는 과정에서 발표가 늦어졌을 뿐 간담회 일정과는 무관하다”고 설명했다. 두나무는 “회원 자산 피해는 없으며, 회사 자산으로 전액 보상할 계획”이라며 “안전성이 확보되는 대로 입출금 서비스를 차례대로 재개할 예정”이라고 밝혔다. 이번 피해액은 두나무의 3분기 순이익(2390억 원)의 약 18.6%에 해당한다.
  • 남편 국보법 위반에 수억원 사기 피소…안다르 창업자 “개인적인 문제”

    남편 국보법 위반에 수억원 사기 피소…안다르 창업자 “개인적인 문제”

    요가복 등 애슬래저 브랜드 ‘안다르’의 창업자인 신애련 전 대표의 남편인 안다르 전 이사가 국가보안법 위반으로 징역형을 선고받은 데 이어 신 전 대표 또한 수억 원을 빌린 뒤 갚지 않아 사기 혐의로 피소된 사실이 뒤늦게 알려졌다. 18일 이데일리 등에 따르면 서울중앙지법 민사53단독 김수일 판사는 지난 13일과 14일 채권자 A씨와 B씨가 각각 채무자 신 전 대표를 상대로 낸 채권 가압류 신청 2건을 모두 인용하고 신 전 대표가 현재 대표이사로 있는 주식회사 글로우로부터 받는 임금 채권과 신 전 대표가 C씨에게 지급한 임대차보증금 반환 채권에 대한 가압류 결정을 내렸다. B씨는 지난 2023년 12월 1일 신 전 대표에게 6억원을 빌려주면서 1년 뒤 원리금을 상환받기로 했지만, 신 전 대표가 이를 갚지 않아 나머지 원금과 원리금의 상환 만기를 1년 뒤인 오는 12월 1일로 연장했다. 그런데도 신 전 대표가 이를 이행하지 않고 일부만 갚았다는 게 A씨와 B씨의 입장이다. A씨와 B씨는 가압류 신청에 앞서 신 전 대표와 남편 오대현씨, 그의 동생 D씨를 사기 혐의로 고소했다. 이들은 고소장에 “신 전 대표와 오씨가 양말 사업을 위해 투자자들에게 투자받아야 하는데, 회사 회계를 맞춰야 하니 6억원을 빌려주면 1년 안에 갚겠다고 했으나 이를 기망했다”는 등의 내용을 적시한 것으로 전해졌다. 재판 과정에서 신 전 대표가 지난달 22일 기준 국세 1억 6000여만원을 체납한 사실도 알려졌다. 신 전 대표·남편 등 사기 혐의 피소이 같은 보도가 나온 뒤 신 전 대표는 자신의 소셜미디어(SNS)에 올린 글을 통해 “최근 보도로 많은 분께 심려를 끼쳐드려 깊이 사과드린다”라며 “제가 대표로 있는 주식회사 글로우와 무관한 개인 간 채권 관계”라고 해명했다. 신 전 대표는 “문제를 제기한 당사자는 회사 사내이사이자 당시 최고재무책임자(CFO)로 재직하던 전 임원으로, 회사 승인 없이 본인 및 가족 명의로 제 남편에게 고금리 자금을 중개해 대여한 인물”이라며 “저는 그 거래의 구조와 조건을 최근에서야 확인하게 됐고, 대표자로서 책임감을 갖고 채무에 대해 정리 절차를 진행 중”이라고 밝혔다. 이어 “전 임원에 대해서는 중대한 도덕적 위반 및 회사 내부 정보의 외부 유출 정황, 외부 이해관계자와의 비공식적 접촉을 통한 대표이사 사임 기도 등 여러 중대한 문제가 확인됐다”라면서 “회사는 해당 전 임원에 대해 직무 정지 및 형사 고소를 포함한 조치를 진행 중”이라고 설명했다. 그러면서 “개인적 문제에서 시작됐으나 조직의 신뢰를 지키기 위한 모든 책임을 다하고 있다”라고 덧붙였다. 신 전 대표는 애슬레저 브랜드 ‘안다르’를 창업했으며 자신은 안다르의 대표를, 남편 오씨는 이사를 맡았다. 그러나 2021년 오씨의 ‘갑질’ 의혹이 불거지자 신 전 대표와 오씨는 안다르에서 함께 물러났다. 이후 신 전 대표는 주식회사 글로우를 설립하고 양말 사업 등을 전개하고 있다. 한편 오씨는 10년 전 북한 해커와 접촉해 수천만 원을 건넨 혐의로 구속 수감됐다. 서울서부지법 형사항소1부(부장 반정우)는 지난 14일 국가보안법 위반 혐의로 기소된 오씨에 대한 항소를 기각하고, 징역 1년을 선고한 원심 판단에 따라 오씨를 법정구속했다. 오씨는 2014년부터 2015년까지 중국 메신저 QQ를 통해 북한 해커 ‘에릭’(북한 이름 오성혁)과 여러 차례 접촉하고, 리니지 불법 사설 서버 운영을 위해 보안 프로그램을 무력화할 핵심 해킹 프로그램을 제공받은 혐의를 받는다. 오씨는 이 대가로 약 2380만원을 북한 측이 지정한 중국 공상은행 계좌로 송금한 것으로 전해졌다. 남편, 北 해커에 수천만원 건네…2심 징역형오씨는 리니지 불법 사설 서버를 운영하던 중 게임 운영사 보안이 강화돼 접속 프로그램 패치가 어렵게 되자 해결방안을 찾던 중 북한 해커를 소개받게 된 것으로 알려졌다. 해당 해커는 조선노동당 외화벌이 조직 39호실 산하 조선릉라도무역총회사 릉라도 정보센터의 개발팀장으로, 디도스 공격과 사이버 테러 관련 기능을 보유한 위험인물로 알려졌다. 오씨는 이외에 다른 경쟁 리니지 사설 서버에 대한 해킹과 디도스 공격을 직접 의뢰한 의혹도 받는다. 신 전 대표는 이에 대해 “12년 전, 저와 결혼하기 이전에 발생한 일로 저는 그 사실을 알지 못했다”라고 밝혔다. 안다르 측은 “전 창업자 부부는 현재 지분은 전혀 보유하고 있지 않다”라며 “이번 사안은 개인의 과거 행위일 뿐 안다르와 무관하다”라는 입장을 밝혔다.
  • 대만 문제 둘러싼 중·일 ‘치킨 게임’ 가속화…러시아, 中 관계 강화로 자국 산업 붕괴 ‘밀착의 역설’

    대만 문제 둘러싼 중·일 ‘치킨 게임’ 가속화…러시아, 中 관계 강화로 자국 산업 붕괴 ‘밀착의 역설’

    중국의 경제적 보복 카드: ‘20조원’짜 청구서 [미국 블룸버그·중국 신화망] 다카이치 사나에 일본 총리가 대만 문제를 일본의 ‘존립 위기 사태’와 연결 짓자, 중국은 즉각적이고 실질적인 경제 보복을 예고하며 일본을 압박하고 있습니다. 중국 국영 언론과 정부는 일본 여행 자제 권고를 넘어선 대대적인 제재 가능성을 시사하고 있습니다. 블룸버그는 중국의 관광 제한과 잠재적 무역 제재가 현실화될 경우, 일본 경제가 입을 손실이 약 2조 2000억 엔(약 19조 8000억원)에 달할 것으로 추산했습니다. 이는 엔저 효과로 호황을 누리던 일본 관광 산업(인바운드 소비)에 찬물을 끼얹는 것은 물론, 중국 의존도가 높은 일본 기업들의 공급망과 매출에 치명타가 될 수 있습니다. 중국 문화여유부의 여행 자제 권고는 단순한 안전 공지가 아닌, 인적 교류를 외교적 무기화하는 중국의 전형적인 ‘강압 외교’ 전술입니다. 이에 대응해 주중 일본 대사관이 자국민에게 안전 주의보를 발령한 것은 양국 관계가 민간 차원의 불신과 공포로까지 확산되고 있음을 보여줍니다. 일본 외무성 국장이 베이징에 급파되었으나, 중국이 ‘총리 발언 철회’라는 높은 요구 조건을 내걸고 있어 단기간 내 해법을 찾기는 어려울 전망입니다. 역설적인 정치 효과: 다카이치 내각 지지율 급등 [홍콩 명보·Asia Times] 중국의 거센 압박에도 불구하고, 일본 내부에서는 오히려 다카이치 내각의 지지율이 69.9%로 급상승하는 역설적인 현상이 나타나고 있습니다. 홍콩 Asia Times는 다카이치 총리의 발언이 일본이 오랫동안 침묵해 왔던 진실, 즉 ‘중국의 대만 장악은 일본의 안보에 대한 실존적 위협’이라는 인식을 수면 위로 끌어올렸다고 분석했습니다. 중국의 과도한 반응과 군사적 위협은 오히려 일본 국민들에게 ‘안보 불안’을 자극해 대중 강경론을 펼치는 총리에게 힘을 실어주는 결과를 낳았습니다. ‘대만이 위기에 처해 있다’는 총리의 정세 인식에 대해 일본 국민의 과반수(48.8%)가 동의를 표하고 있습니다. 이는 중국의 ‘전랑 외교’가 일본 내 평화주의 여론을 약화시키고 재무장 및 안보 태세 강화를 지지하는 여론을 형성하는 데 기여하고 있음을 시사합니다. 미국의 ‘타이폰’ 미사일 철수: 확전 방지인가, 전략적 재배치인가? [홍콩 SCMP] 중일 간 말폭탄이 오가는 일촉즉발의 상황에서, 미국이 일본 야마구치현 이와쿠니 기지에 배치했던 ‘타이폰’(Typhon) 중거리 미사일 시스템을 전격 철수한 배경에 관심이 쏠리고 있습니다. 이 미사일 시스템은 토마호크 순항미사일 등을 발사해 베이징을 직접 타격할 수 있는 미국의 핵심 전략 자산입니다. SCMP는 이를 두고 미국이 다카이치 총리의 강경 발언으로 고조된 긴장이 우발적인 군사 충돌로 비화하는 것을 막기 위해 속도 조절(De-escalation)에 나선 것으로 해석했습니다. 한편으로는 야마구치현 지역 시민단체의 지속적인 철거 청원이 영향을 미쳤다는 분석도 있습니다. 이는 미국이 대중국 억지력을 유지하면서도 일본 내 기지 반대 여론과 중국의 반발을 동시에 관리해야 하는 동맹 관리의 복잡성을 보여줍니다. ‘추수감사절 협정’ vs ‘이트륨 쇼크’ : 엇갈리는 희토류 전망 [프랑스 rfi·영국 로이터] 자원 안보 분야에서는 협상의 희망과 공급망 붕괴의 공포가 공존하고 있습니다. 스콧 베센트 미 재무장관은 미·중 정상회담의 후속 조치로 추수감사절 이전에 희토류 협정이 타결될 것이라고 예고했습니다. 이는 미국이 대중국 관세 부과를 유예하고 중국은 희토류 수출 통제 시행을 연기하는 ‘상호 휴전’ 형태가 될 전망입니다. 그러나 산업 현장에서는 이미 ‘이트륨’(Yttrium) 위기가 발생했습니다. 항공우주 엔진 코팅, 반도체, 전기차 배터리 등에 필수적인 이트륨의 공급이 중국의 4월 수출 제한 조치 이후 급감했습니다. 이는 외교적 합의와 무관하게 중국이 특정 핵심 광물의 공급을 조절하며 글로벌 첨단 산업의 목줄을 죄고 있음을 보여줍니다. 이트륨 부족은 항공 및 방산 산업에 즉각적인 타격을 줄 수 있어 ‘제2의 요소수 사태’가 될 우려가 큽니다. 러시아 실리콘 산업의 몰락: 중국발 ‘우군 사격’ [러시아 РИА Новости] 중국과의 밀착을 강화해 온 러시아가 오히려 중국의 과잉 생산 때문에 자국 산업이 붕괴하는 역설적인 상황을 맞이했습니다. 러시아 최대 실리콘 공장(Rusal 계열)이 2026년부터 생산을 중단하기로 결정했습니다. 중국 기업들이 전 세계로 쏟아내는 저가 실리콘 물량 공세(덤핑)와 러시아 내수 시장 잠식 때문입니다. 이는 서방 제재로 인해 중국 의존도가 높아진 러시아 경제가 중국 제조업의 하청 기지화되거나, 자국 산업 기반이 잠식당하는 부작용을 겪고 있음을 적나라하게 보여줍니다. 가즈프롬의 도박: ‘시베리아의 힘 2’ 강행 [영국 FT] 유럽이라는 최대 시장을 잃은 러시아 국영 가즈프롬이 중국행 가스관 ‘시베리아의 힘 2’(PS2) 건설을 위해 중국의 확답도 없이 막대한 비용이 드는 세부 설계를 강행하고 있습니다. 이는 러시아가 국가 경제의 생존을 위해 중국 시장에 얼마나 목을 매고 있는지를 보여줍니다. 반면, 중국은 러시아 가스에 대한 의존도를 과도하게 높이는 것을 경계하며 가격 협상과 전략적 조건에서 우위를 점하기 위해 침묵을 지키고 있습니다. 이는 중러 에너지 협력이 ‘상호 대등한 파트너십’이 아닌 ‘구매자 우위 시장’(Buyer’s Market)으로 재편되었음을 시사합니다. 앤트로픽의 폭로: ‘AI 에이전트’ 이용한 사이버 간첩 [미국 NYT] AI 스타트업 앤트로픽(Anthropic)의 주장은 사이버 안보의 패러다임이 바뀌고 있음을 경고합니다. 중국 정부 지원 해커들이 인간의 개입 없이 AI 에이전트를 활용해 시스템 취약점을 찾고 정보를 수집했다는 것입니다. 이는 사이버 공격의 속도와 규모가 기하급수적으로 증가할 수 있음을 의미합니다. AI가 방어막을 뚫고 데이터를 탈취하는 ‘창’으로 사용되면서, 전 세계 기업과 정부는 AI 기반 보안 방어 체계 구축이라는 새로운 과제에 직면했습니다. 러시아 ‘디지털 철의 장막’: 유선 인터넷 중단 사태 [러시아 모스크바 타임즈] 러시아 국영 통신사 로스텔레콤의 대규모 인터넷 중단 사태는 단순 사고가 아닐 가능성이 높습니다. ‘화이트 리스트’에 있는 정부 승인 웹사이트만 접속이 가능한 현상은 러시아 당국이 글로벌 인터넷망과 분리된 독자적인 인트라넷(Runet)을 테스트하거나, 정보 통제를 강화하기 위한 조치일 수 있다는 의혹을 낳고 있습니다. JD.com의 승부수: 메이투안 아성에 도전 [중국 CAIXIN] 중국 전자상거래 2위 기업인 JD.com(징동닷컴)이 음식 배달 및 리뷰 서비스 시장에 독자 앱을 출시하며 진출했습니다. 이는 사실상 시장을 독점하고 있는 메이투안(Meituan)에 대한 정면 도전입니다. 중국 내수 소비 침체가 장기화되면서, 기존 이커머스만으로는 성장에 한계를 느낀 거대 플랫폼들이 서로의 영역을 침범하며 생존 경쟁을 벌이는 ‘내수 시장의 제로섬 게임’이 격화하고 있습니다. 물류 데이터 통합: ‘국가 단일 시장’ 가속화 [중국 신화망] 중국 정부가 9개 부처 합동으로 물류 데이터 개방 및 연계를 추진하고 있습니다. 이는 ‘물류비용 절감’을 통해 제조업 경쟁력을 확보하고 지역 간 장벽을 허물어 ‘전국 통일 대시장’을 완성하려는 디지털 뉴딜 정책의 일환입니다.
  • 중일 ‘치킨 게임’ 격화로 다카이치 지지율 급등…러시아, 中 관계 강화로 자국 산업 붕괴 ‘밀착의 역설’ [한눈에 보는 중국]

    중일 ‘치킨 게임’ 격화로 다카이치 지지율 급등…러시아, 中 관계 강화로 자국 산업 붕괴 ‘밀착의 역설’ [한눈에 보는 중국]

    중국의 경제적 보복 카드: ‘20조원’짜 청구서 [미국 블룸버그·중국 신화망] 다카이치 사나에 일본 총리가 대만 문제를 일본의 ‘존립 위기 사태’와 연결 짓자, 중국은 즉각적이고 실질적인 경제 보복을 예고하며 일본을 압박하고 있습니다. 중국 국영 언론과 정부는 일본 여행 자제 권고를 넘어선 대대적인 제재 가능성을 시사하고 있습니다. 블룸버그는 중국의 관광 제한과 잠재적 무역 제재가 현실화될 경우, 일본 경제가 입을 손실이 약 2조 2000억 엔(약 19조 8000억원)에 달할 것으로 추산했습니다. 이는 엔저 효과로 호황을 누리던 일본 관광 산업(인바운드 소비)에 찬물을 끼얹는 것은 물론, 중국 의존도가 높은 일본 기업들의 공급망과 매출에 치명타가 될 수 있습니다. 중국 문화여유부의 여행 자제 권고는 단순한 안전 공지가 아닌, 인적 교류를 외교적 무기화하는 중국의 전형적인 ‘강압 외교’ 전술입니다. 이에 대응해 주중 일본 대사관이 자국민에게 안전 주의보를 발령한 것은 양국 관계가 민간 차원의 불신과 공포로까지 확산되고 있음을 보여줍니다. 일본 외무성 국장이 베이징에 급파되었으나, 중국이 ‘총리 발언 철회’라는 높은 요구 조건을 내걸고 있어 단기간 내 해법을 찾기는 어려울 전망입니다. 역설적인 정치 효과: 다카이치 내각 지지율 급등 [홍콩 명보·Asia Times] 중국의 거센 압박에도 불구하고, 일본 내부에서는 오히려 다카이치 내각의 지지율이 69.9%로 급상승하는 역설적인 현상이 나타나고 있습니다. 홍콩 Asia Times는 다카이치 총리의 발언이 일본이 오랫동안 침묵해 왔던 진실, 즉 ‘중국의 대만 장악은 일본의 안보에 대한 실존적 위협’이라는 인식을 수면 위로 끌어올렸다고 분석했습니다. 중국의 과도한 반응과 군사적 위협은 오히려 일본 국민들에게 ‘안보 불안’을 자극해 대중 강경론을 펼치는 총리에게 힘을 실어주는 결과를 낳았습니다. ‘대만이 위기에 처해 있다’는 총리의 정세 인식에 대해 일본 국민의 과반수(48.8%)가 동의를 표하고 있습니다. 이는 중국의 ‘전랑 외교’가 일본 내 평화주의 여론을 약화시키고 재무장 및 안보 태세 강화를 지지하는 여론을 형성하는 데 기여하고 있음을 시사합니다. 미국의 ‘타이폰’ 미사일 철수: 확전 방지인가, 전략적 재배치인가? [홍콩 SCMP] 중일 간 말폭탄이 오가는 일촉즉발의 상황에서, 미국이 일본 야마구치현 이와쿠니 기지에 배치했던 ‘타이폰’(Typhon) 중거리 미사일 시스템을 전격 철수한 배경에 관심이 쏠리고 있습니다. 이 미사일 시스템은 토마호크 순항미사일 등을 발사해 베이징을 직접 타격할 수 있는 미국의 핵심 전략 자산입니다. SCMP는 이를 두고 미국이 다카이치 총리의 강경 발언으로 고조된 긴장이 우발적인 군사 충돌로 비화하는 것을 막기 위해 속도 조절(De-escalation)에 나선 것으로 해석했습니다. 한편으로는 야마구치현 지역 시민단체의 지속적인 철거 청원이 영향을 미쳤다는 분석도 있습니다. 이는 미국이 대중국 억지력을 유지하면서도 일본 내 기지 반대 여론과 중국의 반발을 동시에 관리해야 하는 동맹 관리의 복잡성을 보여줍니다. ‘추수감사절 협정’ vs ‘이트륨 쇼크’ : 엇갈리는 희토류 전망 [프랑스 rfi·영국 로이터] 자원 안보 분야에서는 협상의 희망과 공급망 붕괴의 공포가 공존하고 있습니다. 스콧 베센트 미 재무장관은 미·중 정상회담의 후속 조치로 추수감사절 이전에 희토류 협정이 타결될 것이라고 예고했습니다. 이는 미국이 대중국 관세 부과를 유예하고 중국은 희토류 수출 통제 시행을 연기하는 ‘상호 휴전’ 형태가 될 전망입니다. 그러나 산업 현장에서는 이미 ‘이트륨’(Yttrium) 위기가 발생했습니다. 항공우주 엔진 코팅, 반도체, 전기차 배터리 등에 필수적인 이트륨의 공급이 중국의 4월 수출 제한 조치 이후 급감했습니다. 이는 외교적 합의와 무관하게 중국이 특정 핵심 광물의 공급을 조절하며 글로벌 첨단 산업의 목줄을 죄고 있음을 보여줍니다. 이트륨 부족은 항공 및 방산 산업에 즉각적인 타격을 줄 수 있어 ‘제2의 요소수 사태’가 될 우려가 큽니다. 러시아 실리콘 산업의 몰락: 중국발 ‘우군 사격’ [러시아 РИА Новости] 중국과의 밀착을 강화해 온 러시아가 오히려 중국의 과잉 생산 때문에 자국 산업이 붕괴하는 역설적인 상황을 맞이했습니다. 러시아 최대 실리콘 공장(Rusal 계열)이 2026년부터 생산을 중단하기로 결정했습니다. 중국 기업들이 전 세계로 쏟아내는 저가 실리콘 물량 공세(덤핑)와 러시아 내수 시장 잠식 때문입니다. 이는 서방 제재로 인해 중국 의존도가 높아진 러시아 경제가 중국 제조업의 하청 기지화되거나, 자국 산업 기반이 잠식당하는 부작용을 겪고 있음을 적나라하게 보여줍니다. 가즈프롬의 도박: ‘시베리아의 힘 2’ 강행 [영국 FT] 유럽이라는 최대 시장을 잃은 러시아 국영 가즈프롬이 중국행 가스관 ‘시베리아의 힘 2’(PS2) 건설을 위해 중국의 확답도 없이 막대한 비용이 드는 세부 설계를 강행하고 있습니다. 이는 러시아가 국가 경제의 생존을 위해 중국 시장에 얼마나 목을 매고 있는지를 보여줍니다. 반면, 중국은 러시아 가스에 대한 의존도를 과도하게 높이는 것을 경계하며 가격 협상과 전략적 조건에서 우위를 점하기 위해 침묵을 지키고 있습니다. 이는 중러 에너지 협력이 ‘상호 대등한 파트너십’이 아닌 ‘구매자 우위 시장’(Buyer’s Market)으로 재편되었음을 시사합니다. 앤트로픽의 폭로: ‘AI 에이전트’ 이용한 사이버 간첩 [미국 NYT] AI 스타트업 앤트로픽(Anthropic)의 주장은 사이버 안보의 패러다임이 바뀌고 있음을 경고합니다. 중국 정부 지원 해커들이 인간의 개입 없이 AI 에이전트를 활용해 시스템 취약점을 찾고 정보를 수집했다는 것입니다. 이는 사이버 공격의 속도와 규모가 기하급수적으로 증가할 수 있음을 의미합니다. AI가 방어막을 뚫고 데이터를 탈취하는 ‘창’으로 사용되면서, 전 세계 기업과 정부는 AI 기반 보안 방어 체계 구축이라는 새로운 과제에 직면했습니다. 러시아 ‘디지털 철의 장막’: 유선 인터넷 중단 사태 [러시아 모스크바 타임즈] 러시아 국영 통신사 로스텔레콤의 대규모 인터넷 중단 사태는 단순 사고가 아닐 가능성이 높습니다. ‘화이트 리스트’에 있는 정부 승인 웹사이트만 접속이 가능한 현상은 러시아 당국이 글로벌 인터넷망과 분리된 독자적인 인트라넷(Runet)을 테스트하거나, 정보 통제를 강화하기 위한 조치일 수 있다는 의혹을 낳고 있습니다. JD.com의 승부수: 메이투안 아성에 도전 [중국 CAIXIN] 중국 전자상거래 2위 기업인 JD.com(징동닷컴)이 음식 배달 및 리뷰 서비스 시장에 독자 앱을 출시하며 진출했습니다. 이는 사실상 시장을 독점하고 있는 메이투안(Meituan)에 대한 정면 도전입니다. 중국 내수 소비 침체가 장기화되면서, 기존 이커머스만으로는 성장에 한계를 느낀 거대 플랫폼들이 서로의 영역을 침범하며 생존 경쟁을 벌이는 ‘내수 시장의 제로섬 게임’이 격화하고 있습니다. 물류 데이터 통합: ‘국가 단일 시장’ 가속화 [중국 신화망] 중국 정부가 9개 부처 합동으로 물류 데이터 개방 및 연계를 추진하고 있습니다. 이는 ‘물류비용 절감’을 통해 제조업 경쟁력을 확보하고 지역 간 장벽을 허물어 ‘전국 통일 대시장’을 완성하려는 디지털 뉴딜 정책의 일환입니다.
  • 남편이 北 해커에 수천만원을…입 연 女사업가 “결혼 전 일인데”

    남편이 北 해커에 수천만원을…입 연 女사업가 “결혼 전 일인데”

    요가복 등 애슬래저 브랜드 ‘안다르’의 창업자인 신애련 전 대표의 남편인 오대현 전 안다르 이사가 북한 해커와 장기간 접촉하며 2000여만원을 건넨 혐의로 징역형을 선고받은 것으로 알려진 가운데, 신 전 대표가 이에 대한 심경을 전했다. 신 전 대표는 지난 15일 자신의 소셜미디어(SNS)에 한 네티즌과 나눈 DM(다이렉트 메시지)를 캡쳐해 올렸다. “(남편의) 국보법 위반에 대해서는 어떻게 생각하느냐”는 네티즌의 질문에 신 전 대표는 “11년 전, 결혼 전에 일어난 일인데 제가 어떻게 알았겠냐?”라며 입을 열었다. 신 전 대표는 “제가 저지르지도 않은 일로 저와 제 아이들이 고통받아야 하는 건 어떻게 생각하시나”라고 되물었다. 이에 질문을 한 네티즌은 “11년 전이라니, 가족들도 고생하시겠다”라며 “최근 일이라 생각했다. 지금과 같은 시국에 국보법 위반은 진짜 안 되는 것이라 생각했다. 모쪼록 아이들과 상처받지 않으시길 바란다”라고 사과했다. 신 전 대표는 이같은 메시지를 올리면서 “이때까지 열심히 살아왔고, 앞으로도 열심히 살 예정”이라고 덧붙였다. 법조계에 따르면 서울서부지법 형사항소1부(부장 반정우)는 지난 14일 국가보안법 위반 혐의로 기소된 오씨에 대한 항소를 기각하고, 징역 1년을 선고한 원심 판단에 따라 오씨를 법정구속했다. 오씨는 2014년부터 2015년까지 중국 메신저 QQ를 통해 북한 해커 ‘에릭’(북한 이름 오성혁)과 여러 차례 접촉하고, 리니지 불법 사설 서버 운영을 위해 보안 프로그램을 무력화할 핵심 해킹 프로그램을 제공받은 혐의를 받는다. 오씨는 이 대가로 약 2380만원을 북한 측이 지정한 중국 공상은행 계좌로 송금한 것으로 전해졌다. 리니지 불법 사설 서버 운영하며 北 해커 접촉2000여만원 건네고 해킹 프로그램 제공받아오씨는 리니지 불법 사설 서버를 운영하던 중 게임 운영사 보안이 강화돼 접속 프로그램 패치가 어렵게 되자 해결방안을 찾던 중 북한 해커를 소개받게 된 것으로 알려졌다. 해당 해커는 조선노동당 외화벌이 조직 39호실 산하 조선릉라도무역총회사 릉라도 정보센터의 개발팀장으로, 디도스 공격과 사이버 테러 관련 기능을 보유한 위험인물로 알려졌다. 앞서 1심 재판부는 “불법프로그램을 제작·판매해 북한의 통치자금을 마련하는 북한의 구성원과 교류하고 금품을 제공한 이 범행은 국가 안보에 중대한 위협을 가하고 사회에 미치는 위험성이 매우 크다”면서도 “북한 체제나 사상에 적극적으로 동조해 범행에 이르렀다고 보기는 어렵다”고 밝혔다. 오씨는 이외에 다른 경쟁 리니지 사설 서버에 대한 해킹과 디도스 공격을 직접 의뢰한 의혹도 받는다. 오씨는 신 전 대표가 창립한 안다르에서 이사로 재직하며 온라인 유통과 마케팅을 주도했다. 그러나 2021년 오씨가 운전기사에게 ‘갑질’을 했다는 폭로가 불거졌고, 이에 신 전 대표가 안다르 대표직에서 물러나면서 오씨 또한 이사직에서 사임했다. 안다르 측은 “전 창업자 부부는 현재 지분은 전혀 보유하고 있지 않다”라며 “이번 사안은 개인의 과거 행위일 뿐 안다르와 무관하다”라는 입장을 밝혔다.
  • 김정은에 돈줄 댔나…유명 브랜드 전 이사, “北해커에 수천만원 송금”

    김정은에 돈줄 댔나…유명 브랜드 전 이사, “北해커에 수천만원 송금”

    애슬레저 브랜드 안다르의 전 이사 오대현씨가 북한 해커와 장기간 접촉하며 금전을 제공한 혐의로 1심에 이어 항소심에서도 징역형을 선고받은 것으로 전해졌다. 14일 법조계에 따르면 서울서부지법 제1형사부는 전날 국가보안법 위반 혐의로 기소된 오씨에 대한 항소를 기각하고, 징역 1년을 선고한 원심 판단에 따라 오씨를 법정구속했다. 오씨는 2014년부터 2015년까지 중국 메신저 QQ를 통해 북한 해커 ‘에릭’(북한 이름 오성혁)과 여러 차례 접촉하고, 리니지 불법 사설 서버 운영을 위해 보안 프로그램을 무력화할 핵심 해킹 프로그램을 제공받은 혐의를 받는다. 오씨는 이 대가로 약 2380만원을 북한 측이 지정한 중국 공상은행 계좌로 송금한 것으로 전해졌다. 오씨는 리니지 불법 사설 서버를 운영하던 중 게임 운영사 보안이 강화돼 접속 프로그램 패치가 어렵게 되자 해결방안을 찾던 중 북한 해커를 소개받게 된 것으로 알려졌다. 해당 해커는 조선노동당 외화벌이 조직 39호실 산하 조선릉라도무역총회사 릉라도 정보센터의 개발팀장으로, 디도스 공격과 사이버 테러 관련 기능을 보유한 위험인물로 알려졌다. 앞서 지난해 12월 1심 재판부는 “불법프로그램을 제작·판매해 북한의 통치자금을 마련하는 북한의 구성원과 교류하고 금품을 제공한 이 범행은 국가 안보에 중대한 위협을 가하고 사회에 미치는 위험성이 매우 크다”면서도 “북한 체제나 사상에 적극적으로 동조해 범행에 이르렀다고 보기는 어렵다”고 양형 이유를 밝혔다. 오씨는 이외에 다른 경쟁 리니지 사설 서버에 대한 해킹과 디도스 공격을 직접 의뢰한 의혹도 받는다. 한편 오씨는 아내이자 안다르 창업자인 신애련 전 대표가 회사를 떠나게 만든 결정적 인물이다. 오씨는 한때 안다르 이사로 재직하며 온라인 유통과 마케팅을 주도했고, 신 전 대표는 제품 디자인과 개발을 총괄하며 브랜드 성장 기반을 함께 다졌다. 그러나 2021년 오씨의 ‘갑질’ 논란 등이 불거진 이후 부부가 동반 사임했다. 안다르 측은 “전 창업자 부부는 현재 지분은 전혀 보유하고 있지 않다”며 “이번 사안은 개인의 과거 행위일 뿐 안다르와 무관하다”는 입장을 밝혔다.
위로