찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-27
    검색기록 지우기
  • 자살
    2026-07-27
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,720
  • 중일 ‘치킨 게임’ 격화로 다카이치 지지율 급등…러시아, 中 관계 강화로 자국 산업 붕괴 ‘밀착의 역설’ [한눈에 보는 중국]

    중일 ‘치킨 게임’ 격화로 다카이치 지지율 급등…러시아, 中 관계 강화로 자국 산업 붕괴 ‘밀착의 역설’ [한눈에 보는 중국]

    중국의 경제적 보복 카드: ‘20조원’짜 청구서 [미국 블룸버그·중국 신화망] 다카이치 사나에 일본 총리가 대만 문제를 일본의 ‘존립 위기 사태’와 연결 짓자, 중국은 즉각적이고 실질적인 경제 보복을 예고하며 일본을 압박하고 있습니다. 중국 국영 언론과 정부는 일본 여행 자제 권고를 넘어선 대대적인 제재 가능성을 시사하고 있습니다. 블룸버그는 중국의 관광 제한과 잠재적 무역 제재가 현실화될 경우, 일본 경제가 입을 손실이 약 2조 2000억 엔(약 19조 8000억원)에 달할 것으로 추산했습니다. 이는 엔저 효과로 호황을 누리던 일본 관광 산업(인바운드 소비)에 찬물을 끼얹는 것은 물론, 중국 의존도가 높은 일본 기업들의 공급망과 매출에 치명타가 될 수 있습니다. 중국 문화여유부의 여행 자제 권고는 단순한 안전 공지가 아닌, 인적 교류를 외교적 무기화하는 중국의 전형적인 ‘강압 외교’ 전술입니다. 이에 대응해 주중 일본 대사관이 자국민에게 안전 주의보를 발령한 것은 양국 관계가 민간 차원의 불신과 공포로까지 확산되고 있음을 보여줍니다. 일본 외무성 국장이 베이징에 급파되었으나, 중국이 ‘총리 발언 철회’라는 높은 요구 조건을 내걸고 있어 단기간 내 해법을 찾기는 어려울 전망입니다. 역설적인 정치 효과: 다카이치 내각 지지율 급등 [홍콩 명보·Asia Times] 중국의 거센 압박에도 불구하고, 일본 내부에서는 오히려 다카이치 내각의 지지율이 69.9%로 급상승하는 역설적인 현상이 나타나고 있습니다. 홍콩 Asia Times는 다카이치 총리의 발언이 일본이 오랫동안 침묵해 왔던 진실, 즉 ‘중국의 대만 장악은 일본의 안보에 대한 실존적 위협’이라는 인식을 수면 위로 끌어올렸다고 분석했습니다. 중국의 과도한 반응과 군사적 위협은 오히려 일본 국민들에게 ‘안보 불안’을 자극해 대중 강경론을 펼치는 총리에게 힘을 실어주는 결과를 낳았습니다. ‘대만이 위기에 처해 있다’는 총리의 정세 인식에 대해 일본 국민의 과반수(48.8%)가 동의를 표하고 있습니다. 이는 중국의 ‘전랑 외교’가 일본 내 평화주의 여론을 약화시키고 재무장 및 안보 태세 강화를 지지하는 여론을 형성하는 데 기여하고 있음을 시사합니다. 미국의 ‘타이폰’ 미사일 철수: 확전 방지인가, 전략적 재배치인가? [홍콩 SCMP] 중일 간 말폭탄이 오가는 일촉즉발의 상황에서, 미국이 일본 야마구치현 이와쿠니 기지에 배치했던 ‘타이폰’(Typhon) 중거리 미사일 시스템을 전격 철수한 배경에 관심이 쏠리고 있습니다. 이 미사일 시스템은 토마호크 순항미사일 등을 발사해 베이징을 직접 타격할 수 있는 미국의 핵심 전략 자산입니다. SCMP는 이를 두고 미국이 다카이치 총리의 강경 발언으로 고조된 긴장이 우발적인 군사 충돌로 비화하는 것을 막기 위해 속도 조절(De-escalation)에 나선 것으로 해석했습니다. 한편으로는 야마구치현 지역 시민단체의 지속적인 철거 청원이 영향을 미쳤다는 분석도 있습니다. 이는 미국이 대중국 억지력을 유지하면서도 일본 내 기지 반대 여론과 중국의 반발을 동시에 관리해야 하는 동맹 관리의 복잡성을 보여줍니다. ‘추수감사절 협정’ vs ‘이트륨 쇼크’ : 엇갈리는 희토류 전망 [프랑스 rfi·영국 로이터] 자원 안보 분야에서는 협상의 희망과 공급망 붕괴의 공포가 공존하고 있습니다. 스콧 베센트 미 재무장관은 미·중 정상회담의 후속 조치로 추수감사절 이전에 희토류 협정이 타결될 것이라고 예고했습니다. 이는 미국이 대중국 관세 부과를 유예하고 중국은 희토류 수출 통제 시행을 연기하는 ‘상호 휴전’ 형태가 될 전망입니다. 그러나 산업 현장에서는 이미 ‘이트륨’(Yttrium) 위기가 발생했습니다. 항공우주 엔진 코팅, 반도체, 전기차 배터리 등에 필수적인 이트륨의 공급이 중국의 4월 수출 제한 조치 이후 급감했습니다. 이는 외교적 합의와 무관하게 중국이 특정 핵심 광물의 공급을 조절하며 글로벌 첨단 산업의 목줄을 죄고 있음을 보여줍니다. 이트륨 부족은 항공 및 방산 산업에 즉각적인 타격을 줄 수 있어 ‘제2의 요소수 사태’가 될 우려가 큽니다. 러시아 실리콘 산업의 몰락: 중국발 ‘우군 사격’ [러시아 РИА Новости] 중국과의 밀착을 강화해 온 러시아가 오히려 중국의 과잉 생산 때문에 자국 산업이 붕괴하는 역설적인 상황을 맞이했습니다. 러시아 최대 실리콘 공장(Rusal 계열)이 2026년부터 생산을 중단하기로 결정했습니다. 중국 기업들이 전 세계로 쏟아내는 저가 실리콘 물량 공세(덤핑)와 러시아 내수 시장 잠식 때문입니다. 이는 서방 제재로 인해 중국 의존도가 높아진 러시아 경제가 중국 제조업의 하청 기지화되거나, 자국 산업 기반이 잠식당하는 부작용을 겪고 있음을 적나라하게 보여줍니다. 가즈프롬의 도박: ‘시베리아의 힘 2’ 강행 [영국 FT] 유럽이라는 최대 시장을 잃은 러시아 국영 가즈프롬이 중국행 가스관 ‘시베리아의 힘 2’(PS2) 건설을 위해 중국의 확답도 없이 막대한 비용이 드는 세부 설계를 강행하고 있습니다. 이는 러시아가 국가 경제의 생존을 위해 중국 시장에 얼마나 목을 매고 있는지를 보여줍니다. 반면, 중국은 러시아 가스에 대한 의존도를 과도하게 높이는 것을 경계하며 가격 협상과 전략적 조건에서 우위를 점하기 위해 침묵을 지키고 있습니다. 이는 중러 에너지 협력이 ‘상호 대등한 파트너십’이 아닌 ‘구매자 우위 시장’(Buyer’s Market)으로 재편되었음을 시사합니다. 앤트로픽의 폭로: ‘AI 에이전트’ 이용한 사이버 간첩 [미국 NYT] AI 스타트업 앤트로픽(Anthropic)의 주장은 사이버 안보의 패러다임이 바뀌고 있음을 경고합니다. 중국 정부 지원 해커들이 인간의 개입 없이 AI 에이전트를 활용해 시스템 취약점을 찾고 정보를 수집했다는 것입니다. 이는 사이버 공격의 속도와 규모가 기하급수적으로 증가할 수 있음을 의미합니다. AI가 방어막을 뚫고 데이터를 탈취하는 ‘창’으로 사용되면서, 전 세계 기업과 정부는 AI 기반 보안 방어 체계 구축이라는 새로운 과제에 직면했습니다. 러시아 ‘디지털 철의 장막’: 유선 인터넷 중단 사태 [러시아 모스크바 타임즈] 러시아 국영 통신사 로스텔레콤의 대규모 인터넷 중단 사태는 단순 사고가 아닐 가능성이 높습니다. ‘화이트 리스트’에 있는 정부 승인 웹사이트만 접속이 가능한 현상은 러시아 당국이 글로벌 인터넷망과 분리된 독자적인 인트라넷(Runet)을 테스트하거나, 정보 통제를 강화하기 위한 조치일 수 있다는 의혹을 낳고 있습니다. JD.com의 승부수: 메이투안 아성에 도전 [중국 CAIXIN] 중국 전자상거래 2위 기업인 JD.com(징동닷컴)이 음식 배달 및 리뷰 서비스 시장에 독자 앱을 출시하며 진출했습니다. 이는 사실상 시장을 독점하고 있는 메이투안(Meituan)에 대한 정면 도전입니다. 중국 내수 소비 침체가 장기화되면서, 기존 이커머스만으로는 성장에 한계를 느낀 거대 플랫폼들이 서로의 영역을 침범하며 생존 경쟁을 벌이는 ‘내수 시장의 제로섬 게임’이 격화하고 있습니다. 물류 데이터 통합: ‘국가 단일 시장’ 가속화 [중국 신화망] 중국 정부가 9개 부처 합동으로 물류 데이터 개방 및 연계를 추진하고 있습니다. 이는 ‘물류비용 절감’을 통해 제조업 경쟁력을 확보하고 지역 간 장벽을 허물어 ‘전국 통일 대시장’을 완성하려는 디지털 뉴딜 정책의 일환입니다.
  • 남편이 北 해커에 수천만원을…입 연 女사업가 “결혼 전 일인데”

    남편이 北 해커에 수천만원을…입 연 女사업가 “결혼 전 일인데”

    요가복 등 애슬래저 브랜드 ‘안다르’의 창업자인 신애련 전 대표의 남편인 오대현 전 안다르 이사가 북한 해커와 장기간 접촉하며 2000여만원을 건넨 혐의로 징역형을 선고받은 것으로 알려진 가운데, 신 전 대표가 이에 대한 심경을 전했다. 신 전 대표는 지난 15일 자신의 소셜미디어(SNS)에 한 네티즌과 나눈 DM(다이렉트 메시지)를 캡쳐해 올렸다. “(남편의) 국보법 위반에 대해서는 어떻게 생각하느냐”는 네티즌의 질문에 신 전 대표는 “11년 전, 결혼 전에 일어난 일인데 제가 어떻게 알았겠냐?”라며 입을 열었다. 신 전 대표는 “제가 저지르지도 않은 일로 저와 제 아이들이 고통받아야 하는 건 어떻게 생각하시나”라고 되물었다. 이에 질문을 한 네티즌은 “11년 전이라니, 가족들도 고생하시겠다”라며 “최근 일이라 생각했다. 지금과 같은 시국에 국보법 위반은 진짜 안 되는 것이라 생각했다. 모쪼록 아이들과 상처받지 않으시길 바란다”라고 사과했다. 신 전 대표는 이같은 메시지를 올리면서 “이때까지 열심히 살아왔고, 앞으로도 열심히 살 예정”이라고 덧붙였다. 법조계에 따르면 서울서부지법 형사항소1부(부장 반정우)는 지난 14일 국가보안법 위반 혐의로 기소된 오씨에 대한 항소를 기각하고, 징역 1년을 선고한 원심 판단에 따라 오씨를 법정구속했다. 오씨는 2014년부터 2015년까지 중국 메신저 QQ를 통해 북한 해커 ‘에릭’(북한 이름 오성혁)과 여러 차례 접촉하고, 리니지 불법 사설 서버 운영을 위해 보안 프로그램을 무력화할 핵심 해킹 프로그램을 제공받은 혐의를 받는다. 오씨는 이 대가로 약 2380만원을 북한 측이 지정한 중국 공상은행 계좌로 송금한 것으로 전해졌다. 리니지 불법 사설 서버 운영하며 北 해커 접촉2000여만원 건네고 해킹 프로그램 제공받아오씨는 리니지 불법 사설 서버를 운영하던 중 게임 운영사 보안이 강화돼 접속 프로그램 패치가 어렵게 되자 해결방안을 찾던 중 북한 해커를 소개받게 된 것으로 알려졌다. 해당 해커는 조선노동당 외화벌이 조직 39호실 산하 조선릉라도무역총회사 릉라도 정보센터의 개발팀장으로, 디도스 공격과 사이버 테러 관련 기능을 보유한 위험인물로 알려졌다. 앞서 1심 재판부는 “불법프로그램을 제작·판매해 북한의 통치자금을 마련하는 북한의 구성원과 교류하고 금품을 제공한 이 범행은 국가 안보에 중대한 위협을 가하고 사회에 미치는 위험성이 매우 크다”면서도 “북한 체제나 사상에 적극적으로 동조해 범행에 이르렀다고 보기는 어렵다”고 밝혔다. 오씨는 이외에 다른 경쟁 리니지 사설 서버에 대한 해킹과 디도스 공격을 직접 의뢰한 의혹도 받는다. 오씨는 신 전 대표가 창립한 안다르에서 이사로 재직하며 온라인 유통과 마케팅을 주도했다. 그러나 2021년 오씨가 운전기사에게 ‘갑질’을 했다는 폭로가 불거졌고, 이에 신 전 대표가 안다르 대표직에서 물러나면서 오씨 또한 이사직에서 사임했다. 안다르 측은 “전 창업자 부부는 현재 지분은 전혀 보유하고 있지 않다”라며 “이번 사안은 개인의 과거 행위일 뿐 안다르와 무관하다”라는 입장을 밝혔다.
  • 김정은에 돈줄 댔나…유명 브랜드 전 이사, “北해커에 수천만원 송금”

    김정은에 돈줄 댔나…유명 브랜드 전 이사, “北해커에 수천만원 송금”

    애슬레저 브랜드 안다르의 전 이사 오대현씨가 북한 해커와 장기간 접촉하며 금전을 제공한 혐의로 1심에 이어 항소심에서도 징역형을 선고받은 것으로 전해졌다. 14일 법조계에 따르면 서울서부지법 제1형사부는 전날 국가보안법 위반 혐의로 기소된 오씨에 대한 항소를 기각하고, 징역 1년을 선고한 원심 판단에 따라 오씨를 법정구속했다. 오씨는 2014년부터 2015년까지 중국 메신저 QQ를 통해 북한 해커 ‘에릭’(북한 이름 오성혁)과 여러 차례 접촉하고, 리니지 불법 사설 서버 운영을 위해 보안 프로그램을 무력화할 핵심 해킹 프로그램을 제공받은 혐의를 받는다. 오씨는 이 대가로 약 2380만원을 북한 측이 지정한 중국 공상은행 계좌로 송금한 것으로 전해졌다. 오씨는 리니지 불법 사설 서버를 운영하던 중 게임 운영사 보안이 강화돼 접속 프로그램 패치가 어렵게 되자 해결방안을 찾던 중 북한 해커를 소개받게 된 것으로 알려졌다. 해당 해커는 조선노동당 외화벌이 조직 39호실 산하 조선릉라도무역총회사 릉라도 정보센터의 개발팀장으로, 디도스 공격과 사이버 테러 관련 기능을 보유한 위험인물로 알려졌다. 앞서 지난해 12월 1심 재판부는 “불법프로그램을 제작·판매해 북한의 통치자금을 마련하는 북한의 구성원과 교류하고 금품을 제공한 이 범행은 국가 안보에 중대한 위협을 가하고 사회에 미치는 위험성이 매우 크다”면서도 “북한 체제나 사상에 적극적으로 동조해 범행에 이르렀다고 보기는 어렵다”고 양형 이유를 밝혔다. 오씨는 이외에 다른 경쟁 리니지 사설 서버에 대한 해킹과 디도스 공격을 직접 의뢰한 의혹도 받는다. 한편 오씨는 아내이자 안다르 창업자인 신애련 전 대표가 회사를 떠나게 만든 결정적 인물이다. 오씨는 한때 안다르 이사로 재직하며 온라인 유통과 마케팅을 주도했고, 신 전 대표는 제품 디자인과 개발을 총괄하며 브랜드 성장 기반을 함께 다졌다. 그러나 2021년 오씨의 ‘갑질’ 논란 등이 불거진 이후 부부가 동반 사임했다. 안다르 측은 “전 창업자 부부는 현재 지분은 전혀 보유하고 있지 않다”며 “이번 사안은 개인의 과거 행위일 뿐 안다르와 무관하다”는 입장을 밝혔다.
  • 中 ‘참수 외교’ 후폭풍 일파만파…11·11택배 물량 역대 최대

    中 ‘참수 외교’ 후폭풍 일파만파…11·11택배 물량 역대 최대

    일본 정계 ‘추방’ 결의안: 中 외교관 일탈에 강력 대응 [프랑스 rfi] 일본 오사카 주재 중국 총영사 쉐젠(薛劍)이 다카이치 사나에 일본 총리를 향해 ‘참수’(斬首)를 언급한 사건은 일본 내에서 여야 정당을 막론한 만장일치 규탄을 불러일으켰습니다. 집권당인 자유민주당(LDP)은 외교위원회 및 외교연구위원회를 통해 쉐젠 총영사에 대한 추방을 포함한 엄중한 조치를 정부에 요구하는 결의안을 발표했습니다. 이는 단순한 외교적 마찰을 넘어, 주요 강대국의 외교관이 주재국 지도자를 향해 사용한 폭력적 언사가 외교 의례를 심각하게 훼손했다는 인식이 일본 정계 전반에 퍼졌음을 보여줍니다. 일본의 강력한 대응은 중국의 ‘전랑 외교’(Wolf Warrior Diplomacy)가 더 이상 용인될 수 없다는 명확한 메시지를 국제사회에 전달합니다. 중국 외교부 궈자쿤 대변인은 일본이 ‘대만 독립’을 옹호하는 인사에게 훈장 수여를 제안하는 등 대만 문제에 대한 ‘잘못된 행보’를 지속하고 있다고 강력히 비판했습니다. 궈 대변인은 대만 문제가 “중국 핵심 이익의 핵심이며, 불가침의 경계선”임을 강조하며, 일본이 역사적 범죄를 반성하고 ‘하나의 중국’ 원칙을 준수할 것을 촉구했습니다. 이는 중국이 일본의 외교관 추방 요구에 대해 과거사 문제와 대만 문제라는 ‘핵심 카드’로 맞대응하며 강대강 대치를 이어가고 있음을 의미합니다. 한미 안보 협상 난항 : 핵추진 잠수함 기술 이전 논란 [중국 관찰자망] 한미 정상회담 후 2주가 지나도록 무역 및 안보 협상 결과를 담은 ‘공동상황 성명’이 발표되지 않는 배경에는 미국 내부의 의견 불일치와 민감한 핵 기술 이전 문제가 자리 잡고 있다는 분석이 제기되었습니다. 한국 언론 보도에 따르면 하워드 러트닉 미국 상무장관이 사실 목록에서 사용후 핵연료 재처리 및 우라늄 농축 관련 내용을 삭제할 것을 요구했다고 합니다. 이는 핵추진 잠수함 건조에 필요한 민감한 핵연료 기술의 한국 이전 문제에 대해 미국 정부 내에서도 군사적 동맹 강화와 핵 비확산이라는 가치 사이에서 심각한 갈등이 있음을 드러냅니다. 중국은 이러한 상황을 이재명 정부의 ‘실용 외교’가 미국과의 관계에서 직면한 외교적 압력의 증거로 해석하고 있습니다. 미국의 정책이 동맹국에 대한 ‘거래적 압력’을 통해 자국 중심의 경제적 활력과 패권을 유지하려는 의도임을 재차 강조하며 한국의 외교적 딜레마를 부각시키고 있습니다. 中 중앙군사위 부위원장의 경고: ‘두 얼굴’과 ‘거짓 충성’ 단속 [타이완 연합보·미국 NYT] 허웨이둥(何威東) 전 중앙군사위원회 부위원장 등 고위 간부들의 잇따른 실각 이후 장유샤(张友霞) 중앙군사위원회 부위원장은 인민일보 기고를 통해 ‘이중 매매’와 ‘거짓 충성’ 을 단호히 막아야 한다고 강조하며 군 내부 기강 확립을 촉구했습니다. 뉴욕타임스(NYT)는 시진핑 주석의 군부 숙청이 뿌리 깊은 부패를 드러냈으며, 이는 중국의 핵무기 개발 관리 능력과 군대의 능력에 대한 의문을 제기하고 있다고 지적했습니다. 시 주석은 소련 붕괴의 원인이 공산당의 군부 통제력 상실에 있었다고 경고해 왔으며, 부패와 물질주의가 군의 전투력을 직접적으로 위협한다고 판단하고 있습니다. 장유샤는 ‘군대의 정치 건설’을 제15차 5개년 계획(2026~2030) 기간 동안 최우선 과제로 삼아 ‘강군 목표’를 위한 강력한 정치적 보장을 마련해야 한다고 강조했습니다. 동시에 네트워크 정보 시스템 구축, 무인 지능 전투부대 개발 가속화, 첨단 무기 연구 등 ‘승리 능력’ 제고를 가장 시급한 임무로 제시했습니다. 이는 중국이 내부적 불안정 속에서도 군사적 ‘지능화’ 현대화를 늦추지 않고 있음을 보여줍니다. 中, 150억 달러 비트코인 해킹 사건 美 불법 소행 의심 [중국 CAIXIN] 중국 국가 사이버보안 기관인 CVERC는 2020년 캄보디아 통신사 사기범 두목의 비트코인 지갑에서 12만 7000개, 현재 가치 150억 달러(약 20조 6100억원) 상당 비트코인이 해킹된 사건에 미국 정부의 국가 지원 해커 그룹이 개입했을 가능성이 있다는 보고서를 발표했습니다. CVERC는 미국이 사기범 천즈(Chen Zhi)의 비트코인 몰수를 발표하기 5년 전부터 해당 자산을 통제했을 가능성을 주장하며 미국에 의혹을 제기했습니다. 이 보고서는 미·중 간 갈등이 사이버 안보 및 디지털 금융 영역으로 확대되고 있음을 보여줍니다. 중국은 미국의 비트코인 몰수 행위를 ‘법 집행’이 아닌 ‘국가 주도 해킹’으로 규정하며 기술 패권 경쟁에서 미국의 도덕성을 깎아내리려는 시도를 하고 있습니다. GM의 공급망 철수 요구: 미·중 디커플링 가속화 [영국 로이터] 미국 자동차 제조업체 GM(General Motors)이 수천 개의 부품 공급업체들에게 2027년까지 중국에서 부품 공급망을 철수할 것을 지시했다는 보도는 미·중 간 경제적 디커플링(Decoupling)이 산업 현장에서 구체화되고 있음을 보여줍니다. GM은 지정학적 혼란으로 인한 공급망 리스크가 커지자 원자재 및 부품 조달을 중국 외 다른 지역으로 이전하여 공급망을 완전히 해외로 이전하는 것을 목표로 하고 있습니다. 이는 자동차 산업과 같은 주요 제조업 분야에서 중국 중심의 글로벌 공급망이 안보 우려와 정책적 압력에 의해 빠르게 재편되고 있음을 의미합니다. 휴머노이드 로봇 시장의 급성장과 ‘AI 일자리 위협’ 경고 [대만 디지타임즈·미국 블룸버그] 중국 유비테크 로보틱스가 산업용 휴머노이드 로봇 ‘워커 S2’의 주문량이 1억 1200만 달러를 돌파하며 중국 휴머노이드 로봇 시장의 급성장을 주도하고 있습니다. 이는 중국이 AI 기반 제조업 혁신에 막대한 투자를 집중하고 있음을 보여줍니다. 항저우의 AI 스타트업 딥시크(DeepSeek)의 선임 연구원은 AI 자동화로 인해 대부분의 일자리가 사라지는 심각한 노동 시장 위기가 다가오고 있으며, 이는 사회를 뿌리째 흔들 것이라고 경고했습니다. 중국 정부가 AI 혁신을 통해 번영을 약속하고 있는 상황에서, 내부 전문가의 이러한 경고는 중국 사회가 직면하게 될 기술 발전의 역설적인 문제를 미리 보여줍니다. 위안화 국제화 노력: 인도네시아의 ‘판다 본드’ 고려 [영국 FT·러시아 모스크바 타임즈] 인도네시아가 내년에 중국 본토 시장에서 위안화 표시 채권인 ‘판다 본드’ 발행을 고려하고 있다는 소식은 중국이 국제 금융 시스템에서 인민폐의 지위를 강화하고 ‘탈(脫) 달러화’ 과정을 가속화하려는 노력이 구체적인 성과로 나타나고 있음을 보여줍니다. 러시아의 위안화 활용 확대: 러시아 재무부 역시 12월 2일에 위안화로 발행되는 OFZ(연방 대출 채권)의 최초 발행 신청을 받을 예정입니다. 이는 서방 제재에 직면한 러시아가 중국과의 금융 연계를 심화하며 위안화를 대안적인 국제 통화로 적극 활용하고 있음을 명확히 합니다. 中, AI+ 헬스케어 및 물류 신기록 [중국 신화망·중국 CCTV] 중국은 ‘인공지능+헬스케어’ 응용 및 개발을 전면적으로 추진하며 2030년까지 1차 진료 분야의 지능형 지원 적용을 기본적으로 확대할 계획입니다. 이는 의료 산업의 질적 발전을 도모하고 AI 기술의 광범위한 사회 적용을 통해 국민의 의료 수요를 충족시키려는 국가적 의지입니다. 올해 ‘쌍십일절’(双十一節) 기간 동안 총 139억 3800만 건의 택배 물량이 처리되어 신기록을 경신했습니다. 이는 중국의 소비력과 온라인 경제의 압도적인 규모를 보여주며, 물류 효율화와 전자 상거래의 발전이 계속되고 있음을 시사합니다.
  • 中 ‘참수 외교’ 후폭풍 일파만파…올해 11·11택배 물량 역대 최대 [한눈에 보는 중국]

    中 ‘참수 외교’ 후폭풍 일파만파…올해 11·11택배 물량 역대 최대 [한눈에 보는 중국]

    일본 정계 ‘추방’ 결의안: 中 외교관 일탈에 강력 대응 [프랑스 rfi] 일본 오사카 주재 중국 총영사 쉐젠(薛劍)이 다카이치 사나에 일본 총리를 향해 ‘참수’(斬首)를 언급한 사건은 일본 내에서 여야 정당을 막론한 만장일치 규탄을 불러일으켰습니다. 집권당인 자유민주당(LDP)은 외교위원회 및 외교연구위원회를 통해 쉐젠 총영사에 대한 추방을 포함한 엄중한 조치를 정부에 요구하는 결의안을 발표했습니다. 이는 단순한 외교적 마찰을 넘어, 주요 강대국의 외교관이 주재국 지도자를 향해 사용한 폭력적 언사가 외교 의례를 심각하게 훼손했다는 인식이 일본 정계 전반에 퍼졌음을 보여줍니다. 일본의 강력한 대응은 중국의 ‘전랑 외교’(Wolf Warrior Diplomacy)가 더 이상 용인될 수 없다는 명확한 메시지를 국제사회에 전달합니다. 중국 외교부 궈자쿤 대변인은 일본이 ‘대만 독립’을 옹호하는 인사에게 훈장 수여를 제안하는 등 대만 문제에 대한 ‘잘못된 행보’를 지속하고 있다고 강력히 비판했습니다. 궈 대변인은 대만 문제가 “중국 핵심 이익의 핵심이며, 불가침의 경계선”임을 강조하며, 일본이 역사적 범죄를 반성하고 ‘하나의 중국’ 원칙을 준수할 것을 촉구했습니다. 이는 중국이 일본의 외교관 추방 요구에 대해 과거사 문제와 대만 문제라는 ‘핵심 카드’로 맞대응하며 강대강 대치를 이어가고 있음을 의미합니다. 한미 안보 협상 난항 : 핵추진 잠수함 기술 이전 논란 [중국 관찰자망] 한미 정상회담 후 2주가 지나도록 무역 및 안보 협상 결과를 담은 ‘공동상황 성명’이 발표되지 않는 배경에는 미국 내부의 의견 불일치와 민감한 핵 기술 이전 문제가 자리 잡고 있다는 분석이 제기되었습니다. 한국 언론 보도에 따르면 하워드 러트닉 미국 상무장관이 사실 목록에서 사용후 핵연료 재처리 및 우라늄 농축 관련 내용을 삭제할 것을 요구했다고 합니다. 이는 핵추진 잠수함 건조에 필요한 민감한 핵연료 기술의 한국 이전 문제에 대해 미국 정부 내에서도 군사적 동맹 강화와 핵 비확산이라는 가치 사이에서 심각한 갈등이 있음을 드러냅니다. 중국은 이러한 상황을 이재명 정부의 ‘실용 외교’가 미국과의 관계에서 직면한 외교적 압력의 증거로 해석하고 있습니다. 미국의 정책이 동맹국에 대한 ‘거래적 압력’을 통해 자국 중심의 경제적 활력과 패권을 유지하려는 의도임을 재차 강조하며 한국의 외교적 딜레마를 부각시키고 있습니다. 中 중앙군사위 부위원장의 경고: ‘두 얼굴’과 ‘거짓 충성’ 단속 [타이완 연합보·미국 NYT] 허웨이둥(何威東) 전 중앙군사위원회 부위원장 등 고위 간부들의 잇따른 실각 이후 장유샤(张友霞) 중앙군사위원회 부위원장은 인민일보 기고를 통해 ‘이중 매매’와 ‘거짓 충성’ 을 단호히 막아야 한다고 강조하며 군 내부 기강 확립을 촉구했습니다. 뉴욕타임스(NYT)는 시진핑 주석의 군부 숙청이 뿌리 깊은 부패를 드러냈으며, 이는 중국의 핵무기 개발 관리 능력과 군대의 능력에 대한 의문을 제기하고 있다고 지적했습니다. 시 주석은 소련 붕괴의 원인이 공산당의 군부 통제력 상실에 있었다고 경고해 왔으며, 부패와 물질주의가 군의 전투력을 직접적으로 위협한다고 판단하고 있습니다. 장유샤는 ‘군대의 정치 건설’을 제15차 5개년 계획(2026~2030) 기간 동안 최우선 과제로 삼아 ‘강군 목표’를 위한 강력한 정치적 보장을 마련해야 한다고 강조했습니다. 동시에 네트워크 정보 시스템 구축, 무인 지능 전투부대 개발 가속화, 첨단 무기 연구 등 ‘승리 능력’ 제고를 가장 시급한 임무로 제시했습니다. 이는 중국이 내부적 불안정 속에서도 군사적 ‘지능화’ 현대화를 늦추지 않고 있음을 보여줍니다. 中, 150억 달러 비트코인 해킹 사건 美 불법 소행 의심 [중국 CAIXIN] 중국 국가 사이버보안 기관인 CVERC는 2020년 캄보디아 통신사 사기범 두목의 비트코인 지갑에서 12만 7000개, 현재 가치 150억 달러(약 20조 6100억원) 상당 비트코인이 해킹된 사건에 미국 정부의 국가 지원 해커 그룹이 개입했을 가능성이 있다는 보고서를 발표했습니다. CVERC는 미국이 사기범 천즈(Chen Zhi)의 비트코인 몰수를 발표하기 5년 전부터 해당 자산을 통제했을 가능성을 주장하며 미국에 의혹을 제기했습니다. 이 보고서는 미·중 간 갈등이 사이버 안보 및 디지털 금융 영역으로 확대되고 있음을 보여줍니다. 중국은 미국의 비트코인 몰수 행위를 ‘법 집행’이 아닌 ‘국가 주도 해킹’으로 규정하며 기술 패권 경쟁에서 미국의 도덕성을 깎아내리려는 시도를 하고 있습니다. GM의 공급망 철수 요구: 미·중 디커플링 가속화 [영국 로이터] 미국 자동차 제조업체 GM(General Motors)이 수천 개의 부품 공급업체들에게 2027년까지 중국에서 부품 공급망을 철수할 것을 지시했다는 보도는 미·중 간 경제적 디커플링(Decoupling)이 산업 현장에서 구체화되고 있음을 보여줍니다. GM은 지정학적 혼란으로 인한 공급망 리스크가 커지자 원자재 및 부품 조달을 중국 외 다른 지역으로 이전하여 공급망을 완전히 해외로 이전하는 것을 목표로 하고 있습니다. 이는 자동차 산업과 같은 주요 제조업 분야에서 중국 중심의 글로벌 공급망이 안보 우려와 정책적 압력에 의해 빠르게 재편되고 있음을 의미합니다. 휴머노이드 로봇 시장의 급성장과 ‘AI 일자리 위협’ 경고 [대만 디지타임즈·미국 블룸버그] 중국 유비테크 로보틱스가 산업용 휴머노이드 로봇 ‘워커 S2’의 주문량이 1억 1200만 달러를 돌파하며 중국 휴머노이드 로봇 시장의 급성장을 주도하고 있습니다. 이는 중국이 AI 기반 제조업 혁신에 막대한 투자를 집중하고 있음을 보여줍니다. 항저우의 AI 스타트업 딥시크(DeepSeek)의 선임 연구원은 AI 자동화로 인해 대부분의 일자리가 사라지는 심각한 노동 시장 위기가 다가오고 있으며, 이는 사회를 뿌리째 흔들 것이라고 경고했습니다. 중국 정부가 AI 혁신을 통해 번영을 약속하고 있는 상황에서, 내부 전문가의 이러한 경고는 중국 사회가 직면하게 될 기술 발전의 역설적인 문제를 미리 보여줍니다. 위안화 국제화 노력: 인도네시아의 ‘판다 본드’ 고려 [영국 FT·러시아 모스크바 타임즈] 인도네시아가 내년에 중국 본토 시장에서 위안화 표시 채권인 ‘판다 본드’ 발행을 고려하고 있다는 소식은 중국이 국제 금융 시스템에서 인민폐의 지위를 강화하고 ‘탈(脫) 달러화’ 과정을 가속화하려는 노력이 구체적인 성과로 나타나고 있음을 보여줍니다. 러시아의 위안화 활용 확대: 러시아 재무부 역시 12월 2일에 위안화로 발행되는 OFZ(연방 대출 채권)의 최초 발행 신청을 받을 예정입니다. 이는 서방 제재에 직면한 러시아가 중국과의 금융 연계를 심화하며 위안화를 대안적인 국제 통화로 적극 활용하고 있음을 명확히 합니다. 中, AI+ 헬스케어 및 물류 신기록 [중국 신화망·중국 CCTV] 중국은 ‘인공지능+헬스케어’ 응용 및 개발을 전면적으로 추진하며 2030년까지 1차 진료 분야의 지능형 지원 적용을 기본적으로 확대할 계획입니다. 이는 의료 산업의 질적 발전을 도모하고 AI 기술의 광범위한 사회 적용을 통해 국민의 의료 수요를 충족시키려는 국가적 의지입니다. 올해 ‘쌍십일절’(双十一節) 기간 동안 총 139억 3800만 건의 택배 물량이 처리되어 신기록을 경신했습니다. 이는 중국의 소비력과 온라인 경제의 압도적인 규모를 보여주며, 물류 효율화와 전자 상거래의 발전이 계속되고 있음을 시사합니다.
  • 북한 해킹조직, 안드로이드폰·PC·카톡까지 뚫었다

    북한 해킹조직, 안드로이드폰·PC·카톡까지 뚫었다

    악성 파일 유포해 ‘먹통’ 만들어일상생활 교란하는 단계로 진화 북한 배후 해킹조직이 국내 안드로이드 이용자의 스마트폰과 PC를 원격 조종해, 기기를 초기화하고 데이터를 통째로 삭제하는 전례 없는 사이버 공격을 벌인 정황이 처음 확인됐다. 북한발 사이버 공격이 단순한 정보 탈취를 넘어 일상생활을 직접 교란하는 단계로 진화했다는 분석이 나온다. 10일 정보보호회사 지니언스 시큐리티센터(GSC)의 위협 분석 보고서에 따르면 지난 9월 5일 한 해커가 국내 탈북 청소년 전문 심리상담사의 스마트폰을 초기화하고 탈취한 카카오톡 계정을 통해 ‘스트레스 해소 프로그램’으로 위장한 악성 파일을 탈북민 청소년 등 지인들에게 다수 전송했다. 불과 열흘 뒤인 15일에는 한 북한 인권운동가의 안드로이드 스마트폰이 동일한 방식으로 초기화되고, 탈취된 계정을 통해 악성 파일이 지인 36명에게 동시에 유포되는 사건이 발생했다. 지인 일부는 악성 파일임을 의심해 전화나 메시지로 확인을 시도했지만, 피해자의 스마트폰은 푸시 알림과 통화, 메시지가 모두 차단된 ‘먹통’ 상태였다. 이 때문에 초동 대응이 늦어졌고 악성 파일은 빠른 속도로 퍼졌다. 공격자들은 스마트폰 제어 권한을 완전히 장악해 피해자가 통신 기능을 복구하거나 백업을 시도하지 못하도록 차단한 것으로 분석됐다. GSC는 이러한 공격이 북한 정찰총국 산하 해킹조직 ‘코니’(Konni)의 소행이라고 분석했다. 코니는 과거에도 외교·안보·탈북민 관련 인사를 대상으로 스피어 피싱과 악성코드 유포를 반복해 온 조직으로, 북한의 대표적인 사이버 첩보 그룹인 ‘김수키’(Kimsuky)와 연계된 것으로 알려져 있다. 조사 결과 피해자들은 대부분 국세청을 사칭한 이메일을 받았다. 메일에는 ‘탈세 제보 관련 소명자료 제출 요청.zip’ 등 제목의 압축파일이 첨부돼 있었고 내부에는 악성코드가 숨겨져 있었다. 사용자가 이를 열면 해킹조직이 피해자의 PC·태블릿 등에 침투해 장기간 잠복하면서 구글 계정과 주요 포털·정보기술(IT) 서비스 계정 정보를 빼냈다. 이후 공격자들은 탈취한 구글 계정으로 피해자의 위치 정보를 조회했다. 피해자가 집이나 사무실이 아닌 외부에 있을 때를 노려, 구글의 ‘내 기기 찾기’ 기능을 악용해 스마트폰을 원격 초기화했다. 정당한 기능을 역이용해 데이터를 삭제하는 수법은 국가 배후 해킹조직의 공격에서 처음 확인된 사례다. 한 번 초기화가 이뤄진 뒤에도 공격자들은 복구를 막기 위해 같은 명령을 세 차례 이상 반복했다. 이 과정에서 피해자의 사진, 문서, 연락처 등 주요 데이터가 완전히 삭제됐다. 전문가들은 “기기를 잃어버렸을 때를 대비한 보안 기능이, 오히려 공격자의 손에 들어가면 강력한 파괴 도구로 변할 수 있다는 점을 보여 준 사례”라고 분석했다. 더 충격적인 점은 감시 가능성이다. GSC 분석 결과 악성코드에는 웹캠과 마이크 제어 기능이 포함돼 있었다. 이를 통해 공격자들이 피해자의 PC 카메라를 원격으로 활성화해 일상 모습을 촬영했을 가능성이 제기됐다. GSC는 “데이터 삭제와 계정 탈취, 감시 기능을 결합한 공격은 북한발 해킹에서 처음 나타난 형태”라며 “사이버 공격이 단순한 정보전 단계를 넘어 현실 공간을 직접 침투하는 수준으로 발전하고 있다”고 분석했다. 이어 “구글 계정 비밀번호를 주기적으로 변경하고 2단계 인증을 반드시 적용해야 한다”며 “브라우저의 비밀번호 자동 저장을 끄고 PC를 사용하지 않을 때는 전원을 완전히 차단하는 등 기본 보안 수칙을 지켜야 한다”고 강조했다. 경기남부경찰청 안보사이버수사대는 북한 인권운동가 해킹 사건을 수사 중이며 사용된 악성코드 구조가 기존 북한 해킹 조직이 쓰던 것과 유사하다는 점을 확인했다고 밝혔다.
  • [사설] 카톡까지 파고든 北 사이버 공격, 경각심 높여야

    [사설] 카톡까지 파고든 北 사이버 공격, 경각심 높여야

    북한 배후 해킹 조직이 국내 안드로이드 스마트폰과 PC를 원격 조종해 초기화시키고, 탈취한 카카오톡 계정으로 악성 파일을 유포하는 등 전례 없는 수법의 사이버 공격을 벌인 정황이 처음 확인됐다. 고도화하는 북한의 사이버 위협이 국가 기관과 기업 등 안보와 경제 영역을 넘어 민간의 일상생활까지 깊숙이 침투했다는 사실은 충격적이다. 정보보안기업 지니언스 시큐리티센터의 보고서에 따르면 지난 9월 국내 탈북 청소년 전문 심리 상담사와 북한 인권 운동가의 스마트폰이 초기화되고, 탈취된 카카오톡 계정에서 ‘스트레스 해소 프로그램’ 등으로 위장한 악성 파일이 지인들에게 전송됐다. 피해자들은 국세청을 사칭한 이메일을 통해 해킹에 노출된 것으로 파악됐다. 보고서는 북한 정찰총국 산하 해킹 조직인 ‘김수키’ 등과 연계된 해킹 조직 ‘코니’의 소행으로 분석했다. 해커들은 피해자가 외출한 시간을 노려 원격으로 스마트폰을 초기화하고, 보안 경고 메일을 삭제해 활동 흔적을 지웠다. 스마트폰의 알림과 전화, 메시지 등을 차단해 초기 대응을 늦추는 치밀한 수법도 동원했다. 북한은 핵·미사일 능력과 함께 비대칭 전략의 핵심 수단인 사이버 해킹 역량을 총동원하고 있다. 미국 재무부에 따르면 북한 연계 해킹 조직들은 가상자산 해킹 등으로 약 30억 달러(약 4조 3000억 원)를 탈취했다. 이번 스마트폰 원격 조종 공격은 외화벌이나 정보 탈취를 넘어 시민의 일상을 교란하는 사회공학적 해킹으로 발전했다는 점에서 심각성이 더욱 크다. 북한의 사이버 공격은 날로 정교해지는데 우리 정부의 보안 대응은 여전히 안이하다. 지난 8월 미국 해킹 전문 매체가 행정안전부 등 중앙부처와 민간기업, 이동통신사 해킹 정황을 보도했지만 정부는 두 달이 지나서야 이를 뒤늦게 인정했다. 정부와 기업은 물론 시민들 또한 언제 어디서 닥칠지 모를 사이버 위협에 경각심을 높여야 할 때다.
  • 북한 해킹조직, ‘먹통’ 공습…스마트폰·PC 장악해 초기화까지

    북한 해킹조직, ‘먹통’ 공습…스마트폰·PC 장악해 초기화까지

    지니언스 시큐리티 센터 ‘위협 분석 보고서’ 북한 배후 해킹조직이 국내 안드로이드 이용자의 스마트폰과 PC를 원격 조종해, 기기를 초기화하고 데이터를 통째로 삭제하는 전례 없는 사이버 공격을 벌인 정황이 처음 확인됐다. 북한발 사이버 공격이 단순한 정보 탈취를 넘어 일상생활을 직접 교란하는 단계로 진화했다는 분석이 나온다. 10일 정보보호회사 지니언스 시큐리티 센터(GSC)의 위협 분석 보고서에 따르면 지난 9월 5일 한 해커가 국내 탈북 청소년 전문 심리상담사의 스마트폰을 초기화하고 탈취한 카카오톡 계정을 통해 ‘스트레스 해소 프로그램’으로 위장한 악성 파일을 탈북민 청소년 등 지인들에게 다수 전송했다. 불과 열흘 뒤인 15일에는 한 북한 인권운동가의 안드로이드 스마트폰이 동일한 방식으로 초기화되고, 탈취된 계정을 통해 악성 파일이 지인 36명에게 동시에 유포되는 사건이 발생했다. 지인 일부는 악성 파일임을 의심해 전화나 메시지로 확인을 시도했지만, 피해자의 스마트폰이 푸시 알림과 통화, 메시지가 모두 차단된 ‘먹통’ 상태여서 대응이 늦어졌다. 이 때문에 초동 대응이 늦어졌고, 악성 파일은 빠른 속도로 퍼졌다. 공격자들은 스마트폰 제어 권한을 완전히 장악해 피해자가 통신 기능을 복구하거나 백업을 시도하지 못하도록 차단한 것으로 분석됐다. GSC는 이러한 공격이 북한 정찰총국 산하 해킹조직 ‘코니’(Konni)의 소행이라고 분석했다. 코니는 과거에도 외교·안보·탈북민 관련 인사를 대상으로 스피어 피싱과 악성코드 유포를 반복해온 조직으로, 북한의 대표적인 사이버 첩보 그룹인 ‘김수키’(Kimsuky)와 연계된 것으로 알려져 있다. 조사 결과 피해자들은 대부분 국세청을 사칭한 이메일을 받았다. 메일에는 ‘탈세 제보 관련 소명자료 제출 요청.zip’ 등 제목의 압축파일이 첨부돼 있었고, 내부에는 악성코드가 숨겨져 있었다. 사용자가 이를 열면 해킹조직이 피해자의 PC·태블릿 등에 침투해 장기간 잠복하면서 구글 계정과 주요 포털·IT 서비스 계정 정보를 빼냈다. 이후 공격자들은 탈취한 구글 계정으로 피해자의 위치 정보를 조회했다. 피해자가 집이나 사무실이 아닌 외부에 있을 때를 노려, 구글의 ‘내 기기 찾기’ 기능을 악용해 스마트폰을 원격 초기화했다. 정당한 기능을 역이용해 데이터를 삭제하는 수법은 국가 배후 해킹조직의 공격에서 처음 확인된 사례다. 한 번 초기화가 이뤄진 뒤에도 공격자들은 복구를 막기 위해 같은 명령을 세 차례 이상 반복했다. 이 과정에서 피해자의 사진, 문서, 연락처 등 주요 데이터가 완전히 삭제됐다. 전문가들은 “기기를 잃어버렸을 때를 대비한 보안 기능이, 오히려 공격자의 손에 들어가면 강력한 파괴 도구로 변할 수 있다는 점을 보여준 사례”라고 분석했다. 더 충격적인 점은 감시 가능성이다. GSC 분석 결과, 악성코드에는 웹캠과 마이크 제어 기능이 포함돼 있었다. 이를 통해 공격자들이 피해자의 PC 카메라를 원격으로 활성화해 일상 모습을 촬영했을 가능성이 제기됐다. GSC는 “데이터 삭제와 계정 탈취, 감시 기능을 결합한 공격은 북한발 해킹에서 처음 나타난 형태”라며 “사이버 공격이 단순한 정보전 단계를 넘어 현실 공간을 직접 침투하는 수준으로 발전하고 있다”고 분석했다. 이어 “구글 계정 비밀번호를 주기적으로 변경하고, 2단계 인증을 반드시 적용해야 한다”며 “브라우저의 비밀번호 자동 저장을 끄고, PC를 사용하지 않을 때는 전원을 완전히 차단하는 등 기본 보안 수칙을 지켜야 한다”고 강조했다. 경기남부경찰청 안보사이버수사대는 북한 인권운동가 해킹 사건을 수사 중이며, 사용된 악성코드 구조가 기존 북한 해킹 조직이 쓰던 것과 유사하다는 점을 확인했다고 밝혔다.
  • 갑자기 초기화되더니 카톡 보냈다…북한 해커, 스마트폰까지 장악

    갑자기 초기화되더니 카톡 보냈다…북한 해커, 스마트폰까지 장악

    북한 배후 해킹조직이 개인의 스마트폰과 PC를 원격 조종해 사진·문서·연락처 등 주요 데이터를 통째로 삭제하는 ‘파괴형 사이버 공격’을 감행한 정황이 포착됐다. 단순한 정보 탈취를 넘어 현실 피해로 이어진 사례가 공식 보고된 것은 이번이 처음이다. 10일 정보보안기업 지니언스 시큐리티 센터에 따르면 북한 연계 해킹조직은 안드로이드 기반 스마트폰을 중심으로 피해자 기기를 원격 초기화하고, 탈취한 카카오톡 계정을 이용해 악성 파일을 지인들에게 유포한 것으로 분석됐다. 센터에 따르면 지난 9월 국내 한 심리상담사의 스마트폰이 초기화된 뒤 ‘스트레스 해소 프로그램’으로 위장한 악성 파일이 상담사의 지인들에게 대량 전송됐다. 같은 달 북한 인권운동가의 스마트폰에서도 동일한 수법이 재현돼 악성 파일이 30명 이상에게 동시 전파됐다. 지니언스는 이번 공격이 기존 사회공학적 해킹 수법을 넘어선 ‘실질적 파괴 단계’라고 평가했다. 해커들은 피해자의 구글 위치 데이터를 활용해 외출 시간을 확인한 뒤 ‘내 기기 찾기’ 기능을 이용해 스마트폰을 원격 초기화한 것으로 드러났다. 이 과정에서 피해자의 PC와 태블릿까지 감염돼 추가 공격이 이뤄졌다. 특히 피해자의 웹캠과 마이크를 제어해 일거수일투족을 감시했을 가능성도 제기됐다. 보고서에 따르면 악성코드 내부에서 카메라·마이크 접근 권한이 확인됐으며, 피해자가 외부에 있는 시점을 노려 공격이 실행됐다. 지니언스는 “안드로이드 기기 데이터 삭제, 계정 탈취, 악성코드 전파를 결합한 수법은 전례가 없다”며 “북한의 사이버공격이 사람들의 일상 영역까지 침투한 수준”이라고 분석했다. 전문가들은 로그인 2단계 인증과 브라우저 비밀번호 자동저장 차단, PC 미사용 시 전원 차단 등 기본 보안 수칙 강화를 당부했다.
  • 모델 한혜진 유튜브에 웬 ‘코인 라이브 방송’…‘86만’ 채널 해킹 의심

    모델 한혜진 유튜브에 웬 ‘코인 라이브 방송’…‘86만’ 채널 해킹 의심

    구독자 86만을 보유한 모델 한혜진의 개인 유튜브 채널에서 코인 관련 라이브 방송이 송출돼 채널 해킹 가능성이 제기됐다. 이후 한혜진의 채널은 접속이 차단된 상태다. 10일 새벽 한혜진 유튜브 채널에는 한혜진이 이전에 올려왔던 영상들과 콘텐츠 방향성이 전혀 다른 코인 관련 라이브 방송이 송출됐다. 그간 한혜진은 일상 브이로그, 패션 관련 콘텐츠를 선보여왔다. 실시간 방송 제목은 ‘리플(XRP) : 브래드 갈링하우스 CEO의 성장 예측’이었다. 영상 섬네일에는 1세대 알트코인 리플(XRP)의 최고경영자(CEO)인 브래드 갈링하우스의 모습이 담겼다. 해당 방송에서는 “리플의 CEO인 브래드 갈링하우스가 리플(XRP)의 미래 성장에 대한 인사이트와 예측을 공유한다. 갈링하우스는 암호화폐 시장이 진화함에 따라 향후 몇 년간 리플의 전략이 무엇인지, 그리고 주요 업계 트렌드를 활용하기 위해 XRP가 어떻게 포지셔닝되어 있는지에 대해 설명한다”는 안내가 이뤄졌다. 이에 누리꾼들 사이에서는 “유튜브 계정이 해킹당한 것 같다”, “시간이 지났는데 조치가 이뤄지지 않는다” 등 우려 섞인 반응이 나왔다. 10일 오전 한혜진의 유튜브 채널은 접속이 차단된 상태다. 기존 유튜브 채널 주소로 접속하면 “죄송합니다. 이 페이지를 사용할 수 없습니다. 다른 검색어로 검색해 보세요”라는 설명과 함께 채널이 더 이상 표시되지 않는다. 앞서 한때는 “유튜브 커뮤니티 가이드를 위반했기 때문에 채널이 삭제됐다”는 문구가 안내되기도 했다. 이와 같은 대형 유튜브 채널 해킹 사례는 이번이 처음은 아니다. 지난해 7월에는 유튜브 채널 tvN 드라마(당시 구독자 약 700만)와 티빙(당시 구독자 약 100만)이 해킹된 바 있다. 당시 해당 유튜브 채널 이름과 로고는 리플(Ripple)로 바뀌고, 채널에서 리플 관련 영상이 라이브 방송으로 송출됐다. 같은 해 3월에는 그룹 아이브, 몬스타엑스 등의 공식 유튜브 채널이 해킹당했다. 당시 이 채널들의 이름은 ‘SpaceX’로 변경되기도 했다. 전문가들은 이러한 유튜브 계정 탈취 해킹의 배후에 금전적 이득을 노린 범죄 세력이 있다고 분석한다. 이들에 따르면 해커들은 탈취한 유튜브 채널에 유명 CEO의 강연 영상 등으로 홍보 영상을 내건 뒤, 에어드랍 이벤트를 앞세워 사기 사이트 접속을 유도해 코인을 입금받는 범죄 수법을 쓴다. 에어드랍 이벤트는 블록체인이나 암호화폐 프로젝트에서 사용자 유치를 위해 토큰이나 코인을 무료로 배포하는 행사를 뜻한다. 또 유튜브 계정 비밀번호를 바꾼 후, 채널이나 영상을 복구해주는 조건으로 암호화폐나 금품을 요구하는 범죄 사례도 보고되고 있다.
  • [책꽂이]

    [책꽂이]

    마흔에 시작하는 30일 주역(이지형 지음, IKKI) 학술지 ‘스켑틱’에 ‘주역을 믿어선 안 되는 7가지 이유’를 게재했던 저자가 주역과 재회했다. 젊은 날 삶의 무질서를 잡아 줄 줄 알았던 주역은 미완성으로 끝맺고 연역 체계가 허술하며 64괘 배열에 원칙이 없는 등 허점투성이였다. 나이 들어 다시 만난 주역은 미완성으로서의 가능성을 연다. 주역은 또 순환의 세계관이며 복잡한 삶을 설명하는 방랑적 사유이기도 하다. 주역을 일상의 언어로 풀어낸 저자는 ‘주역이 아름다운 7가지 이유’도 나란히 배치하고 삶을 읽는 법을 알려 준다. 316쪽, 1만 7000원. 좋은 담장 좋은 이웃(송민순 지음, 생각의창) 노무현 정부의 외교부 장관, 청와대 통일외교안보정책실장, 국회의원 등을 역임한 저자가 대한민국이 나아갈 길을 고민하고 답을 찾았다. 한반도 안팎의 현실은 위태롭다. 세계 질서가 전환되고 동맹이 흔들리는 상황에서 외교 전문가인 저자는 전략적 자율과 남북 간 공존을 오늘의 키워드로 꼽았다. 한반도 핵 균형을 이루고 안보 자율성을 가지며 남북이 통상 관계를 유지하는 등 한국이 가야 할 길을 제시하면서 평화·번영·통일을 향한 안목을 키운다. 460쪽, 2만 6000원. 마이크로소프트 혁신의 비밀(딘 캐리그넌·조앤 가빈 지음, 이윤진 옮김, 한스미디어) 미국 주식시장을 이끄는 거대 기술기업 마이크로소프트(MS)는 올해로 창업 50주년을 맞았다. 1980년대부터 지금까지 전 세계인의 일상을 움직인 MS는 어떻게 급변하는 기술 트렌드 속에서 꾸준하게 혁신을 이루고 성장할 수 있었을까. 게임 사용자에 대한 무지로 처참히 실패한 엑스박스(Xbox)부터 ‘무엇이든 배우려는 문화’와 전략적 인내심을 갖기까지, MS에 몸담았던 두 저자가 MS 혁신의 역사를 세세하게 담았다. 320쪽, 2만 5000원. 극우 미디어의 습격(김현석 지음, 그린비) 거짓이 진실을 압도하는 시대에 뉴스는 분노를 조직하는 무기가 되어 버렸다. 30년 동안 언론 현장을 지켜본 기자가 저널리즘의 위기를 목격하며 구조적 원인을 파헤쳤다. 부정선거 음모론인 ‘K값’과 ‘63대36’, ‘중국인 해커 체포설’ 등은 분노를 여론으로, 감정을 진실로 둔갑시켜 사회 갈등을 부추겼다. 더 나아가 저널리즘의 존재 조건까지 뒤흔든다. 저자는 한국 사회에서 나타난 현상을 분석하고 저널리즘이 신뢰를 회복할 길을 찾는다. 296쪽, 1만 8000원.
  • 산부인과 女환자들 속옷 벗는 영상이 음란물 사이트에… “해킹당해” 인도 병원 파문

    산부인과 女환자들 속옷 벗는 영상이 음란물 사이트에… “해킹당해” 인도 병원 파문

    CCTV 비밀번호 ‘admin123’… 대규모 해킹 여성병원에서 환자들이 속옷을 벗거나 신체 일부가 드러난 영상이 음란물 사이트에 올라오는 등 인도 전역에서 대규모 해킹 피해가 발생했다고 4일(현지시간) 타임스오브인디아, NDTV 등 현지매체가 전했다. 산부인과 폐쇄회로(CC)TV 영상 유출 사건이 처음 알려진 건 지난 2월이었다. 인도 서부 구자라트주(州) 라지코트의 한 산부인과 병원에서 여성 환자들이 검진을 받는 영상이 음란물 사이트에 올라오는가 하면 텔레그램 그룹을 통해 판매되고 있다는 사실이 드러났다. 병원 측은 서버가 해킹당했다고 주장했다. 병원 관계자는 당시 “영상이 어떻게 유출됐는지 모르겠다. CCTV 서버가 해킹된 것으로 보인다. 경찰에 신고할 예정”이라고 밝혔다. 조사 결과 이 산부인과의 CCTV 대시보드는 인도 전역에서 해킹된 80여개 중 하나로 드러났다. 해커들은 지난해 거의 한 해 동안 병원 영상을 비롯해 학교, 기업, 영화관, 공장, 심지어 개인 주택의 CCTV 영상에 접근해온 것으로 파악됐다. 조사관에 따르면 해커들은 올해 초 체포되기 전까지 2024년 1월부터 12월까지 9개월 동안 약 5만 개의 클립을 훔쳤습니다. 이들은 해킹한 최소 80개 CCTV 대시보드를 통해 영상 5만개 이상을 빼낸 것으로 조사됐다. 해킹 피해를 입은 대부분 기관은 CCTV 대시보드의 기본 비밀번호인 ‘admin123’을 바꾸지 않은 채 그대로 사용하고 있었다는 공통점이 있었다. 해커들은 단어, 숫자, 기호 조합을 이용한 무차별 대입(브루트 포스) 방식으로 시스템에 침입했는데, 비밀번호가 너무 단순해 비교적 적은 노력으로 해킹이 가능했다. 산부인과 영상 유출 사건 해커 일부는 체포됐지만, 해당 CCTV 영상들은 지난 6월까지도 텔레그램 그룹에서 계속 판매되고 있던 것으로 전해졌다. 영상 일부는 유튜브 채널 등에 티저 형태로 올라왔으며, 비공개 텔레그램 그룹에서 영상 하나에 700~4000루피(약 1만~6만 5000원)에 판매되기도 한 것으로 알려졌다. 현지 전문가들은 이번 사건이 강력한 비밀번호 설정과 이중 인증(2단계 인증) 사용의 필요성을 다시 한번 상기시킨다고 지적했다. 특히 병원처럼 민감한 개인 데이터를 다루는 기관은 보안정책을 반드시 강화해야 한다고 강조했다.
  • 호서대, AI 해커톤 경진대회 ‘석권’

    호서대, AI 해커톤 경진대회 ‘석권’

    한눈에 문서 요약·보안 알고리즘 구현AI로 접근성 높이고 보안도 강화 호서대학교(총장 강일구)는 ‘2025 캡스톤디자인 및 AI 해커톤 경진대회’에서 생성형 AI 활용 부문과 AI 알고리즘 부문 모두 대상을 받았다고 28일 밝혔다. 한국컴퓨터교육학회가 주관하고 안랩·카카오·SK브로드밴드 등이 후원한 이번 대회는 학생들 창의적 아이디어 실현과 문제 해결 능력 향상을 위해 마련됐다. 호서대는 학생들은 생성형 AI 부문에서 ‘시니어 계층을 위한 문서 요약 안내 서비스’로 대상을 받았다. 이 서비스는 공공기관·병원·은행 등에서 전달되는 문서나 메시지를 자동으로 요약·안내하는 광학문자인식(OCR) 기반 시스템이다. 초고령사회에서 정보 접근성을 높이는 실용적 아이디어 평가를 받았다. AI 알고리즘 부문에서는 ‘AI 키스트로크 보안 솔루션’이 대상을 차지했다. 사용자 키보드 입력 패턴을 학습해 본인 여부를 판단하는 개인 맞춤형 AI 보안 알고리즘이다. 심사단은 “키보드 보안의 새로운 패러다임을 제시했다”고 평가했다. 호서대 학생들은 ‘전세사기 예측 AI 프로그램’, ‘AI 기반 인간관계 시뮬레이션 서비스’ 등으로 최우수상과 우수상을 받았다. 박근덕 호서대 AI·SW중심대학사업단장은 “AI와 SW 기술을 바탕으로 사회문제 해결에 기여하는 융합형 미래 인재 양성을 위해 다양한 교육과 지원을 지속적으로 확대하겠다”고 말했다.
  • ‘보안 기업’ SK쉴더스 해킹에 기업 120곳·공공기관 털렸다

    국내 대표 보안 기업인 SK쉴더스의 해킹 사고로 인해 SK텔레콤을 포함한 민간 기업 120곳과 다수의 공공기관 정보가 외부로 유출된 것으로 파악됐다. 27일 국회 과학기술정보방송통신위원회 소속 최수진 국민의힘 의원실이 과학기술정보통신부로부터 제출받은 ‘SK쉴더스 침해사고 대응 현황’에 따르면, 해커는 총 15.1기가바이트(GB) 분량의 자료를 빼돌린 것으로 확인됐다. 유출된 정보에는 주요 금융기관 15곳의 정보도 포함된 것으로 나타났다. 당초 다크웹 기반 해커 그룹 ‘블랙 슈란탁’은 24GB의 데이터를 해킹했다고 주장했으나, 당국이 파악한 유출 규모는 이보다 적었다. 이번 침해 사고의 원인은 SK쉴더스가 운영하던 해커 유인 시스템 ‘허니팟’(Honeypot)의 관리 부실에서 비롯했다. 해당 시스템에 내부 직원 2명의 개인 메일 계정이 자동 로그인 상태로 연동돼 있었다. 해커는 이 취약점을 이용해 직원 메일에 저장된 고객사 정보를 탈취, 다크웹에 게시한 것으로 조사됐다. SK쉴더스는 임직원 약 7000명, 매출액 2조 47억원 규모의 대형 보안 기업으로, 공공 230개, 금융 185개, 민간기업 786개 등 1200여개의 고객사를 두고 있다. 유출된 자료에는 고객사의 보안관제시스템 구축 자료, 솔루션 검증 자료, 그리고 시범 적용 테스트 결과 등이 담겨 있다. 고객사의 보안 시스템 허점을 노린 2차 피해 발생 우려가 커지고 있다. 사고 인지 후 SK쉴더스는 지난 18일 과기정통부 산하 한국인터넷진흥원(KISA)에 신고했다. 현재 과기정통부는 SK쉴더스에 침해 사고 원인 분석을 위한 자료 보전 및 제출을 요구하고 현장 조사를 진행 중이다. 개인정보보호위원회도 조사에 착수했다.
  • LG유플러스, 해킹 정황 신고… 통신 3사 모두 사이버 침해 피해

    LG유플러스, 해킹 정황 신고… 통신 3사 모두 사이버 침해 피해

    LG유플러스가 서버 해킹 정황을 사이버 보안 당국에 공식 신고했다. 이로써 SK텔레콤, KT에 이어 LG유플러스마저 서버 해킹 피해를 인정하며, 올해 국내 이동통신 3사가 모두 사이버 침해 피해를 당국에 공식 신고하는 상황이 벌어졌다. LG유플러스는 23일 한국인터넷진흥원(KISA)에 서버 해킹 피해 관련 신고서를 제출했다. 이는 지난 21일 국회 과학기술정보방송통신위원회 국정감사에서 홍범식 LG유플러스 대표가 신고 의향을 밝힌 데 따른 조치다. 당시 홍 대표는 “사이버 침해 사실을 확인한 이후에 신고하는 것으로 이해하고 있었는데 여러 혼란과 오해가 발생하고 있어 조금 더 적극적으로 검토할 예정”이라며 KISA에 침해 사실을 신고하겠다는 의사를 밝힌 바 있다. 다만 LG유플러스는 현재까지 자체 조사에서는 침해 사실이 발견되지 않았다는 입장이다. 해킹 정황은 지난 7월 화이트해커의 제보를 통해 처음 알려졌다. 미국 보안 전문 매체 프랙(Phrack) 보도에 따르면 해커 집단이 외주 보안업체 시큐어키 해킹으로 확보한 계정 정보로 LG유플러스 내부망에 침투해 서버 정보 8938대, 계정 4만 2256개, 직원 정보 167명을 빼돌린 것으로 전해졌다. LG유플러스는 지난 8월 자체 점검 후 사이버 침해 정황이 없다고 과기정통부에 보고한 바 있다. 국감에서는 LG유플러스가 초기 해킹 정황 인지 후 계정 관리 시스템(APPM) 서버 OS 업데이트와 서버 폐기 등으로 흔적을 지우려 했다는 비판이 제기되기도 했다. 또 비밀번호 평문 노출, 관리자 페이지 백도어 등 8개의 심각한 보안 취약점이 드러냈다. 당국은 LG유플러스의 공식 신고에 따라 해킹 경로와 실제 피해 규모 확인을 위한 정밀 조사에 착수할 예정이다.
  • 통신3사 다 뚫렸다…LG유플러스도 해킹 신고

    통신3사 다 뚫렸다…LG유플러스도 해킹 신고

    SK텔레콤과 KT에 이어 LG유플러스까지 해킹 피해를 당한 것으로 확인됐다. 23일 통신업계에 따르면 LG유플러스는 이날 한국인터넷진흥원(KISA)에 서버 해킹 피해 관련 신고서를 제출했다. 앞서 KISA는 지난 7월 화이트해커로부터 LG유플러스의 내부자 계정을 관리하는 APPM 서버 해킹이 있었다는 제보를 받고 관련 내용을 LG유플러스에 전달했다. 서버 8938대의 정보와 계정 4만 2256개, 직원 167명의 정보가 유출됐다는 제보로, 미국 보안 전문지 ‘프랙’도 지난 8월 이같은 내용을 보도했다. 이에 LG유플러스는 자체 점검을 벌이고 8월 “사이버 침해 정황이 없다”고 과학기술정보통신부에 통보했다. 그러나 LG유플러스가 지난 7월 31일 계정 관리 서버 1대를 폐기한 것을 둘러싸고 국정감사에서 해킹 흔적을 은폐하려 한 게 아니냐는 의혹이 제기됐다. 이에 대해 LG유플러스는 “시스템 재구축에 따라 1년 전 계획했던 조치로, 사이버 침해와 무관하다”고 밝혔다.
  • LG전자, AI 가전 집사 ‘씽큐 온’ 출시

    LG전자가 22일 자사 온라인몰을 시작으로 차세대 ‘인공지능(AI) 홈’의 핵심 축이 될 ‘LG 씽큐 온’을 출시했다. 생성형 AI를 탑재하고 집 안의 가전, 사물인터넷(IoT) 기기들과 24시간 연결돼 고객 맞춤형 서비스를 제공하는 ‘AI 가전 집사’인 셈이다. 단순히 정해진 명령을 이행하는 데 그쳤던 이전의 ‘가전 집사’들과 달리, 대화의 맥락을 이해하는 씽큐 온은 고객이 “하이 LG, 침실 불 모두 꺼줘”라고 말하면 침실이라는 공간을 스스로 인식해 조명을 끈다. 또 취침 시 공기청정기를 돌리고, 블라인드를 내리는 등 여러 개의 자동화 루틴을 미리 설정해 놓으면 잘 때 “나 잘게”라는 일상 언어로만 말해도 씽큐 온이 알아서 모든 설정을 제어한다. LG전자는 씽큐 온과 함께 스마트 버튼, 공기질 센서, 스마트 조명 스위치 등 IoT 기기로 구성한 AI 홈 패키지도 선보인다. 예를 들어 습기에 취약한 드레스 룸에 온습도 센서를 설치하면, 습도가 높아졌을 때 씽큐 온이 스스로 판단해 에어컨이나 제습기를 자동으로 가동하는 식이다. 씽큐 온과 연동된 AI 가전 IoT 기기에는 데이터 보호를 위해 자체 보안 시스템인 ‘LG 쉴드’가 적용돼 개인정보를 암호화하고 외부 해커의 침입을 실시간 탐지해 차단한다.
  • 해킹 정황 시 신고 없어도 조사 착수…IT시스템 1600여개 전수 점검

    해킹 정황 시 신고 없어도 조사 착수…IT시스템 1600여개 전수 점검

    정부가 잇따르는 사이버 침해 사고를 막기 위해 해킹 정황이 포착되면 기업 신고 없이도 직접 조사에 나서기로 했다. 보안 의무를 위반하면 징벌적 과징금을 부과하는 등 제재를 강화하고, 1600여개 정보기술(IT) 시스템에 대해 점검에도 착수한다. 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처는 22일 정부서울청사에서 이런 내용의 ‘범부처 정보보호 종합대책’을 발표했다. 정부는 민간과 공공에서 반복되는 최근의 해킹 사고를 위기 상황으로 인식하고, 국가안보실을 중심으로 유기적인 대응 체계를 가동하겠다고 밝혔다. 사이버 침해 사고를 은폐하는 관행을 막기 위해 해킹 정황이 확보된 경우에는 기업 신고 없이도 정부가 현장 조사에 나설 수 있도록 제도를 개선한다. 해킹 지연 신고, 재발 방지 대책 미이행, 개인·신용 정보 반복 유출 등 보안 의무를 위반한 주체에 대해서는 과태료·과징금 상향, 이행강제금 및 징벌적 과징금 도입 등 제재를 강화한다. 한국은 개인정보 유출 등 사고에서 매출 3%를 과징금으로 부과하는데, 10%를 매기는 영국 등 사례를 참고해 제재 규모를 확대하는 방안을 검토하기로 했다. 국민 대다수가 이용하는 1600여개 IT 시스템에 대해 전수 점검에 나선다. 특히 정보 유출 시 2차 피해가 큰 통신사에 대해서는 실제 해킹 방식의 강도 높은 ‘불시 점검’이 추진된다. 통신사 외 플랫폼 업계 등 주요 기업은 자체 점검 결과를 CEO가 확인 정부에 제출하도록 했다. 이후 순차적으로 정부가 사후 점검에 착수한다. 내년 상반기부터 정보보호 공시 의무 기업이 상장사 전체로 확대된다. 이에 따라 의무 대상은 현행 666개에서 2700여개로 늘어난다. 공시 결과를 토대로 보안 역량 수준을 등급화해 공개하기로 했다. 유명무실하다는 비판을 받아온 보안 인증 제도(ISMS·ISMS-P)를 현장 심사 중심으로 바꿔 사후 관리를 강화하고, 기업 최고경영자(CEO)의 보안 책임 원칙을 법제화한다. 금융·공공기관 등이 소비자에게 설치를 강요하는 보안 소프트웨어를 내년부터 단계적으로 제한하고 클라우드, 글로벌 변화에 부합하지 않은 획일적인 물리적 망 분리 규정을 데이터 보안 중심으로 바꾼다. 해킹 발생 시 소비자의 증명책임 부담은 완화된다. 국정원의 조사·분석 도구를 민간과 공동 활용하는 한편, 인공지능(AI) 기반 지능형 포렌식실을 구축해 분석 시간을 건당 현행 14일에서 5일 안팎으로 줄인다는 목표를 세웠다. 김창섭 국정원 3차장은 “AI 기능을 탑재한 차세대 보안 사고 조사 도구를 개발해 시범적으로 활용 중인데 민간과 관련 부처에서도 사용할 수 있도록 배포할 예정”이라고 말했다. 아울러 공공의 정보보호 예산·인력을 확충하고, 정부 정보보호책임관 직급을 기존 국장급에서 실장급으로 높인다. 공공기관 경영평가 시 사이버 보안 관련 점수는 지금의 2배로 올린다. 보안 산업 육성을 위해 차세대 AI 보안 기업을 연 30개 사 규모로 육성하고, 보안 전문가인 화이트해커를 연 500여명 배출할 계획이다. 정부는 이번에 나온 단기 전략 외에 중장기 과제를 포함하는 국가 사이버안보 전략 연내 세울 예정이라고 밝혔다. 배경훈 부총리 겸 과기정통부 장관은 “정부는 연이은 보안 사고로 국민 피해가 계속되는 상황을 위기에 준하는 비상사태로 본다”며 “해킹 피해가 소비자에게 전가되지 않도록 구제책을 마련하고 AI 강국을 뒷받침하는 정보보호 체계 구축에 총력을 기울이겠다”고 말했다.
  • 3년간 털린 정부 행정망…“임시방편 아닌 5개년 로드맵 세워야”

    3년간 털린 정부 행정망…“임시방편 아닌 5개년 로드맵 세워야”

    공무원 업무 시스템인 ‘온나라시스템’이 3년 가까이 해킹당한 사실이 뒤늦게 확인된 가운데, 정부가 내놓은 보안 강화책이 ‘임시방편’에 그친다는 지적이 나오고 있다. 전문가들은 “정부 업무망 해킹은 대미 협상 전략 등 국가 기밀이 새 나갈 수 있는 심각한 문제”라며 중장기 로드맵 마련을 촉구했다. 19일 국가정보원에 따르면 해커는 공무원 행정업무용 인증서(GPKI)와 패스워드 등을 확보해 행정안전부의 원격접속시스템(G-VPN)을 통해 온나라시스템에 접속했다. 이들은 2022년 9월부터 올해 7월까지 약 3년간 행정망 내부 자료를 열람했으며, 일부 부처의 자체 전용 시스템에도 접근했을 가능성이 제기됐다. 앞서 미국 해커 잡지 ‘프랙(Phrack)’은 지난 8월 8일 발간한 보고서에서 국내 정부 기관과 민간기업이 해킹당했다는 내용의 보고서를 발간했다. 이후 정부는 두 달여간 아무런 입장을 밝히지 않다가 지난 17일에서야 해킹 사실을 공식 인정했다. 이용석 행안부 디지털정부혁신실장은 브리핑에서 “단순히 해킹 사실을 알리기보다 인증체계 강화 등 대책까지 함께 담는 게 좋을 것 같다고 판단했다”고 설명했다. “투팩터 인증으로 부족…장기 대책 세워야”문제는 여전히 ‘무엇이, 어떻게 유출됐는지’조차 파악되지 않았다는 점이다. 국정원은 “해커가 정부 행정망에서 열람한 구체적 자료 내용과 규모를 파악 중”이라고 밝혔다. 이 실장은 인증서·비밀번호 유출 경위에 대해 “조사 중이라 명확히 말하긴 어렵다”면서도 “인증서를 집이나 (정부청사) 외부PC에 설치하는 경우가 있는데, 이 PC가 악성코드에 감염되면 정보 탈취 위험이 있다”고만 했다. 해킹 주체 역시 불분명하다. 프랙은 이번 해킹 배후로 북한 김수키(Kimsuky) 조직을 지목했지만, 국정원은 “단정할 만한 기술적 증거는 부족하다”고 했다. 국정원은 해커가 한글을 중국어로 번역한 기록, 대만 해킹을 시도한 정황 등이 발견된 만큼 모든 가능성을 열어두고 배후를 추적한다는 입장이다. 정부는 기존의 행정전자서명 기반 인증체계를 생체기반 복합인증 수단인 ‘모바일 공무원증’ 등으로 대체해 나가겠다는 계획이다. 행안부는 지난 7월 28일 온나라시스템 로그인 재사용 방지를 위한 조치를 완료한 데 이어 8월 4일에는 정부원격근무시스템 접속 시 전화인증(ARS) 단계를 추가했다. 하지만 임종인 고려대 정보보호대학원 교수는 “미국은 2021년부터 새로운 보안 패러다임인 ‘제로트러스트’ 도입을 공식화했는데, 우리는 아직 투팩터(2단계) 인증을 말하고 있다”며 “임시방편 대책이 아닌 5개년 계획을 세워 2030년까지 탐지·격리·차단 체계를 완비해야 한다”고 말했다. 김휘강 고려대 정보보호대학원 교수는 “외부에 노출된 시스템 취약점을 제거하기 위한 상시 공격표면관리(ASM, Attack Surface Management) 활동과 실전적 모의해킹 테스트 등이 필요하다”며 “특히 유출된 시스템은 이미 해커에게 정보가 많이 노출됐기에 원점에서 솔루션을 재검토해야 한다”고 했다.
  • 광주서 국내 최대 ‘컴퓨터프로그램 경진대회’ 열린다

    광주서 국내 최대 ‘컴퓨터프로그램 경진대회’ 열린다

    광주시는 과학기술정보통신부, 한국지능정보사회진흥원과 함께 17~18일 이틀간 김대중컨벤션센터에서 국내 최대 컴퓨터프로그램 경진대회인 ‘제7회 한국코드페어’ 본선 대회를 개최한다. 이번 대회는 ‘인공지능(AI)과 함께하는 미래, 창의적 혁신을 코드하다’를 주제로 초·중·고등학교 학생들이 참여해 소프트웨어와 인공지능 융합 역량을 겨루는 청소년 중심의 기술축제다. 대회는 ▲사회 현안 및 실생활 문제를 창의적으로 해결하기 위해 소프트웨어로 작품을 구현하는 ‘소프트웨어 공모전’ ▲제시된 문제에 대해 해결 방안을 발표하는 ‘해커톤’ ▲소프트웨어·알고리즘을 학습하는 ‘온라인 소프트웨어 공부방’ 등 3개 분야로 진행된다. ‘소프트웨어 공모전’은 예선을 통과한 초·중·고등학교 총 89개 팀이 직접 제작한 작품을 전시·발표하고, 부문별로 10개 팀씩 총 30개 팀이 최종 수상자로 선정된다. 각 팀들은 사회 현안 및 실생활 문제를 창의적으로 해결하기 위해 소프트웨어로 작품을 구현한다. ‘해커톤’은 중·고등학교 각 15개 팀 등 30개 팀이 본선에 올라 현장에서 공개되는 주제를 기반으로 창의적 해결방안을 제시한다. 본선 평가를 거쳐 12개 팀이 최종 선정될 예정이다. ‘온라인 소프트웨어공부방’은 누구나 한국코드페어 누리집(www.kcf.or.kr)을 통해 무료로 참여할 수 있다. 광주시는 본선 참가자와 지역 학생을 위해 ‘2025 인공지능 전시회(AI TECH+)’와 드론 축구대회, 인공지능 체험존 등 다양한 부대행사를 준비했다. 또 본선 참가자의 학부모를 대상으로 국립아시아문화전당, 전일빌딩 투어와 산림치유 프로그램 등 광주의 대표명소 체험 프로그램을 운영한다. 또 과학 유투버 ‘궤도’가 17일 오후 3시 김대중컨벤션센터에서 ‘인공지능 시대, 콘텐츠 크리에이터의 변화’를 주제로 강연을 진행한다. 강연은 현장 등록 후 무료로 참여할 수 있다. 최태조 인공지능산업실장은 “이번 대회는 전국의 청소년들이 인공지능과 소프트웨어를 통해 창의적 문제해결 능력을 펼치는 장이 될 것”이라며 “광주가 AI 중심도시로서 미래인재 육성의 중심 역할을 하게 될 것으로 기대한다”고 말했다.
위로