찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-10-10
    검색기록 지우기
  • 협정
    2026-10-10
    검색기록 지우기
  • 목소리
    2026-10-10
    검색기록 지우기
  • 총기
    2026-10-10
    검색기록 지우기
  • 목포시
    2026-10-10
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,779 건
  • [단독]‘정치 댓글 의혹’ 사이버 사령부, 실무 담당 요원 평가는 절반이 ‘낙제점’

    [단독]‘정치 댓글 의혹’ 사이버 사령부, 실무 담당 요원 평가는 절반이 ‘낙제점’

    정치 댓글 조작 논란에 휩싸인 군 사이버사령부의 작전요원의 절반이 관제와 정보수집 등 실무능력 인증평가에서 60점 이하를 받은 것으로 나타났다. 사이버사령부가 댓글 공작 등에 투입되면서 정작 사이버전 대응 능력을 갖추는 데에는 소홀했다는 비판이 제기된다. 15일 국회 국방위원회 국민의당 김중로 의원이 국방부로부터 제출받은 ‘2016 사이버전문인력인증평가‘ 자료에 따르면 지난해 10월 실시된 평가에서 사이버심리작전, 정보분석 융합 등 작전인력 187명 중 76명이 C등급(40~60점), 17명이 D등급(40점 이하)을 받았다. 80점 이상인 A등급은 11명, 60점에서 80점까지인 B등급은 83명이었다. 부서인력의 수준을 평가하고 관련 능력을 향상시키고자 2015년 제안돼 지난해 10월 처음 실시된 사이버전문인력인증평가는 자격증·학위 등을 평가한 1차 평가 20점과 관제·정보 수집 등 직무 분야 이론평가 80점을 합산해 점수를 매겼다. 이론평가는 두 과목에 대한 객관식 사지선다, 서술형 등으로 진행됐다. 이들 187명은 정보수집 분석·융합, 사이버심리작전, 침해조사·분석, 정보기반체계운영 등 사이버 전반의 특수 기술이 필요한 분야에서 근무하는 사이버사령부 실무요원이다. 2010년 신설된 사이버사령부는 2012년 총선과 대선을 앞두고 유명인의 여론 동향 보고서를 작성하고 ‘정치 개입 댓글’ 작업을 한 의혹을 받고 있다. 국방부는 최근 사이버사령부 댓글사건 재조사 TF를 만들어 당시 청와대 보고문서 등을 확인했다고 밝혔다. 사이버사령부 요원이 댓글 등 작업을 하는 동안 이들 실무요원은 정작 적의 사이버 공격으로부터 국가정보체계를 보호하기 위한 전문 능력을 갖추지 못한 셈이 된 것이다. 심지어 국방통합데이터센터는 지난해 북한으로 추정되는 해커 조직에 해킹당하기도 했다. 김 의원은 “평가 대상 중 절반에 달하는 93명이 낙제 등급인 C·D 등급을 받아 전문 요원의 업무수행능력이 심각하다”며 “해킹, 네트워크보안, 네트워크망 구축, 사이버침해조사 등과 같은 특화된 전문능력이 필요한 곳으로 전문요원선발에 대한 기준을 새로 정립해야 한다”고 말했다. 서유미 기자 seoym@seoul.co.kr
  • [프로야구] 손아섭·린드블럼 주연 ‘부산행’

    [프로야구] 손아섭·린드블럼 주연 ‘부산행’

    한 선수의 좋은 에너지가 팀 전체에 긍정적 영향을 끼쳤다. 롯데 손아섭(29) 이야기다.그는 13일 NC와의 KBO리그 준플레이오프(준PO·5전3승제) 4차전에 앞서 수십명의 취재진에 둘러싸였다. 이틀 전 준PO 3차전에서 쏘아올린 홈런 때문이다. 손아섭은 4-12로 크게 뒤지던 8회초 투런포를 쏘아올린 뒤 인상적인 세리머니를 보여 줬다. 3루 베이스를 돌던 중 롯데 더그아웃을 향해 표효하며 주먹을 세차게 흔들었다. 우리 아직 포기하지 말자는 메시지였다. ‘패색이 짙었는데 어떻게 그런 세리머니를 하게 됐냐’고 묻자 “3차전이 끝이 아니니 쉽게 지면 안 되겠다고 생각했다”는 답이 돌아왔다. 그리고 그는 자신의 말을 스스로 증명해 냈다.롯데는 이날 창원 마산야구장에서 열린 준PO 4차전에서 4타수 3안타(2홈런) 4타점 2득점으로 맹활약한 손아섭(준PO 4차전 최우수선수)을 앞세워 NC를 7-1로 눌렀다. 이날도 패할 경우 5년 만의 가을야구를 아쉽게 마쳐야 했던 롯데는 시리즈 전적을 2승 2패로 만들며 기어코 승부를 원점으로 돌렸다. 역대 준PO가 5전 3승제로 진행된 적은 올해까지 11번 있었는데 5차전까지 간 경우는 이번이 네 번째다. 경남권 라이벌 롯데와 NC가 가을야구에서는 역대 처음으로 만나 치열한 시리즈를 이어 가고 있는 것이다.롯데 주전선수 중 아직 막내급이라고 자신을 소개하는 손아섭은 불방망이를 휘두르며 형님들을 이끌었다. 4회초 주자 없는 무사에서 타석에 들어선 손아섭은 무실점 호투를 펼치던 NC 최금강을 상대로 솔로포를 뽑아냈다. 올 포스트시즌(PS)에서는 선취점을 올린 팀이 모두 승리했는데 롯데는 손아섭의 홈런으로 ‘선취득점 불패’ 행진을 이어 갔다. 손아섭은 2-1로 쫓기던 5회 초 2사 1, 2루 때도 스리런을 날리며 연타석 홈런 행진을 벌였다. 팽팽하던 분위기를 롯데 쪽으로 완전히 가져오는 귀중한 홈런이었다. 롯데 관중들은 붉은 비닐 봉지를 흔들며 환호했다. 손아섭이 신바람을 내자 6회초 이대호, 7회초 전준우가 각각 1점포로 화답했다. 준PO 시리즈 내내 부진했던 롯데 타선은 장단 10안타를 합작하며 6안타에 그친 NC를 압도했다. 타선이 터지자 롯데의 선발투수 조쉬 린드블럼도 부담 없이 공을 뿌리며 8이닝 동안 11탈삼진 5피안타 1실점으로 호투를 펼쳤다. 경기 후 손아섭은 “절박한 심정으로 경기에 임했다. 다행히 한 경기 더 할 수 있는 기회가 와서 기분이 좋다”며 “너무 이기는 데에만 집착하기보단 순리대로 하고 결과는 하늘에 맡기겠다”고 말했다. 준PO 5차전은 15일 오후 2시 부산 사직야구장에서 열린다. 롯데는 박세웅, NC는 에릭 해커로 선발투수를 예고했다. 창원 한재희 기자 jh@seoul.co.kr
  • 영국 정부 ‘화이트 위도’ 드론 사망 밝히길 꺼리는 건 아들 때문?

    영국 정부 ‘화이트 위도’ 드론 사망 밝히길 꺼리는 건 아들 때문?

    2013년 이슬람 국가(IS)에 자원한 뒤 서구 소녀들을 이른바 ‘IS 신부’로 모집하는 데 앞장섰던 영국 여성 샐리-앤 존스(48)는 ‘화이트 위도(백인 과부)’, 또는 ‘화이트 존스’란 별명으로 불렸다. 런던 그리니치에서 태어나 켄트주 체이텀에 거주하던 존스는 펑크 밴드에서 활동한 전력이 있다. 이슬람으로 개종하고 2013년 아들 조조를 데리고 시리아에 여행갔다가 함께 IS에 합류한 뒤 지하디스트 컴퓨터 해커였던 주나이드 후사인과 결혼했다.2015년 남편이 드론 공격으로 사망하자 존스는 영국의 외로운 늑대들에게 테러 공격을 하라고 부추겼고 수제 폭탄을 어떻게 조립하는지를 알려줬다. 또 무기를 든 채 포즈를 취한 자신의 사진을 트위터에 올리며 시리아까지 여행하는 방법을 조언했다. 소셜미디어를 통해 영국의 기독교도에 대한 위협을 늘어놓기도 했다. 그런 존스가 지난 6월 시리아 락까 근처에서 미군의 드론 공격에 사망한 것으로 뒤늦게 알려졌다. 현지 일간 ‘더 선’이 맨먼저 그녀의 사망 사실을 보도했다. BBC는 그녀의 죽음이 간단치 않은 의미를 지니는데도 총리실 관리들이 이 건에 대해 언급하길 꺼려하고 있다고 전했다. 이상하게도 관리들은 그녀가 죽었다는 얘기를 극구 부인하지도 않았다. 외교부 대변인은 “우리는 국가 안보를 고려해 이 문제에 언급하지 않겠다”고 밝혔다고 BBC는 전했다. 더 선은 이제 열두 살이 된 아들 조조가 그녀와 함께 숨졌기 때문에 정부가 그녀의 사망 소식을 공표하는 것을 꺼리는 것 같다고 분석했다. 존스는 남편 후사인이 생전에 꾸민 “서구를 겨냥한 야만적인 공격” 게획에 대해 잘 알고 있고 IS 조직원 모집책으로도 활약했기 때문에 오래 전부터 영국 정부가 최우선 제거해야 할 타깃이었다. 후사인의 처형 계획에는 영국 여왕과 필립공도 포함돼 있었다. 일간 ‘더 타임스’의 일요판 ‘선데이 타임스’는 영국 정보기관들이 자국 국적으로 IS에 가담한 200명의 살생부를 만들어 이들이 영국으로 돌아와 테러 행위를 벌이기 전에 제거하는 작전을 진행하고 있다고 폭로한 바 있다. 최우선 타깃이지만 어린 아들의 목숨까지 덩달아 빼앗았다는 인도적 차원의 문제가 제기될까봐 그녀의 사망을 공표하지 못한다는 분석이다. 영국 국방부의 대테러 작전 책임자인 칩 채프먼 중장은 아들이 함께 숨졌다는 보도가 맞는지를 묻자 “UN 헌장에 규정된 대로면 전사로 분류할 수 있는 나이가 아니기 때문에 답하기 곤란하다”고 밝혔다. 임병선 선임기자 bsnim@seoul.co.kr
  • “내 몸이 곧 비번”… 생체인식 기술 무한 진화

    “내 몸이 곧 비번”… 생체인식 기술 무한 진화

    ‘내 몸이 곧 비밀번호’인 시대가 본격화하고 있다. 생체인식 기술과 서비스가 “신기하다”는 수준의 초기 단계를 넘어 일상의 한 부분으로 빠르게 변화하고 있다.지문에 이어 홍채, 음성, 정맥 그리고 얼굴까지 다양한 생체인증 방식이 등장하고 있는 가운데 기술의 수준도 갈수록 업그레이드되고 있다. 생체인증은 카메라, 터치패드 같은 장치를 통해 인간의 생체 정보를 추출해 개인을 식별하는 기술이다. 사람마다 각기 다른 고유한 정보를 이용하기 때문에 비밀번호, 서명, 개인식별번호(PIN)보다 안전하고 확실하다는 점에서 차세대 보안 기술로 각광받고 있다. 특히 인공지능(AI)을 이용한 딥러닝으로 인증 정확도를 높이는 동시에 두 가지 이상 기술을 쓰는 복합인증 기술이 더욱 발달할 것으로 전망된다. 미국 시장조사업체 AMI에 따르면 세계 생체인증 시장 규모는 2015년 26억 달러에서 2020년 346억 달러로 급증할 것으로 예상된다.지문은 사용의 편리성에 힘입어 가장 대중적인 생체인식 기술로 자리잡았다. 2013년 9월 애플이 ‘아이폰5S’에 처음 채택하면서 단숨에 모바일 생체인증의 대표 주자로 부상했다. 이제는 웬만한 저가형 휴대전화에도 적용되는 단계에 이르렀다. 시장조사업체 스트래티지 애널리틱스(SA)는 2013년 3%에 불과했던 스마트폰 지문인식 기능의 적용 비율이 2022년에는 90%에 이를 것으로 전망했다. 지문이 같은 사람은 없다는 점, 손에 들고 사용하는 휴대전화에 쉽게 적용할 수 있다는 점 등에서 다른 기술보다 비교우위에 있다. 우리나라에선 이런 편리성에 기반해 무인 자동화기기를 통한 주민등록등·초본 발급, 공항 출입국 무인 자동화시스템에도 적용됐다. 최근엔 모바일 간편 결제 서비스 등 전자상거래 시장으로 영역이 넓어졌다. 금융권의 지문인증 기반 폰뱅킹, 결제 서비스도 빠르게 확산되고 있다. 다른 생체인식 대비 상대적으로 쉬운 위·변조율은 문제로 꼽힌다. 사람의 홍채가 같을 확률은 10억분의1이다. 홍채에는 266개의 고유 패턴이 있어 약 40개의 특징으로 식별하는 지문보다 훨씬 정교하다. 이런 이유로 홍채인식은 현재까지 가장 정확한 생체인증 기술로 평가된다. 시장조사업체 마켓스앤드마켓스는 홍채인식 기술이 2020년까지 20% 이상 성장해 생체인증 분야 중 성장세가 가장 가파를 것으로 내다봤다. 삼성전자가 지난해 ‘갤럭시노트7’에 처음 선보인 홍채인식은 스마트폰 전면의 별도 적외선 카메라로 안구를 촬영해 주변이 어두워도 사용이 가능하다. 올해 ‘갤럭시S8’, ‘갤럭시노트8’에도 적용됐다. 독일 해커 단체가 레이저 프린터 등을 사용해 갤럭시S8 홍채인식 해킹에 성공한 동영상을 공개해 논란이 되기도 했지만, 삼성전자 자체 실험에서는 불가능한 것으로 나타났다. 삼성전자 관계자는 “미 연방수사국(FBI)의 지문인식은 10개 손가락에서 130개의 특징을 잡아내지만, 갤럭시S8의 홍채인식 카메라는 한 번에 200개의 특징을 잡아낸다”고 설명했다. 아직까지 상대적으로 고가인 개발 비용이 걸림돌이다. 얼굴인식은 원래 홍채인식보다 앞서 나온 기술이었지만 보안, 기술력 등 문제로 한동안 뒤처져 있다가 최근 재부상했다. 올해 아이폰 탄생 10주년을 맞아 애플이 내놓은 ‘아이폰X’에는 지문인식이 빠지고 얼굴인식 기능 ‘페이스 ID’가 들어갔다. ‘페이스 ID’는 3차원 인식이 가능하다. 사용자가 아이폰X에 얼굴을 비추면 3만개의 점이 투사돼 입체적으로 사용자를 파악한다. 애플은 내년에 나올 ‘아이패드 프로’에도 이를 적용할 것으로 예상된다. 삼성전자는 갤럭시S8부터 얼굴·홍채·지문인식 기능을 동시에 실었지만, 얼굴인식 기능은 2차원이다. 삼성전자 관계자는 “아직까지는 홍채인식보다 부정확하고 보안성이 떨어지는 것으로 판단하고 있다”고 전했다. LG전자의 신제품 ‘V30’도 같은 기능을 채택했다. 얼굴인식은 카메라를 바라보기만 하면 되기 때문에 다른 인증보다 거부감이 적다. 하지만 야간, 운전 중 등 특정 상황에선 편리성이 떨어진다. 얼굴인식의 상용화 분야에서는 중국이 앞서 나가고 있다. 올해부터 대도시 주요 역에 안면인식 검표 시스템이 도입됐고, 베이징·상하이 주요 은행에는 안면인식 기능이 장착돼 은행카드·신분증 없이 얼굴 스캔만으로 현금 인출이 가능하다. 홍콩 국제공항에서도 지난 10일부터 얼굴인식 기능을 갖춘 ‘스마트 출입국’ 통로가 운영되고 있다. ‘무오류’의 고지로 여겨지는 생체인증 기술도 해킹의 위협에서 완전히 자유로울 수는 없다. 사생활 보호의 문제도 있다. 문송천 카이스트 경영대학원 교수는 “생체인식 정보는 21세기의 디지털 주민번호나 마찬가지”라며 “일상생활에서 생체정보가 필수인 시대가 불가피하게 도래한 만큼 개인 식별 방법을 안전하고 다양하게 하는 것이 큰 과제가 됐다”고 말했다. 정연모 경희대 전자·전파공학과 교수는 “난도가 가장 높다는 홍채인식의 보안성도 언젠가는 뚫리는 날이 올 수 있다”며 “결국 생체인식과 해킹은 창과 방패와 같아서 양쪽이 끊임없이 진화를 거듭할 것”이라고 밝혔다. 이재연 기자 oscal@seoul.co.kr
  • 英 출신 IS ‘화이트 위도우’, 美 드론 공격으로 사망

    英 출신 IS ‘화이트 위도우’, 美 드론 공격으로 사망

    영국 출신의 여성 테러범 샐리 존스(50)가 미군의 드론 공격으로 사망한 것으로 전해졌다. 12일(현지시간) 영국 가디언 등 현지언론은 존스가 지난 6월 이슬람국가(IS)의 수도 락카를 탈출하다 미군의 드론 폭격으로 12세 아들과 함께 사망했다고 보도했다. 일명 '화이트 위도우'(White Widow·백인 과부)라는 별칭으로 유명한 존스는 원래 영국 켄트 주에서 두 아이를 홀로 키우던 평범한 싱글맘이었다. 과거 락 싱어로 활동하기도 한 특이한 이력을 가진 그녀는 2013년 인터넷 채팅을 통해 알게 된 IS 대원인 주나이드 후세인과 결혼하기 위해 둘째 아들만 데리고 시리아로 떠났다. 이후 존스는 뛰어난 해커였던 남편 후세인을 도와 SNS로 서구 소녀들을 시리아로 회유하는 일을 담당해왔다. 2015년 후세인이 미군의 드론 공격으로 숨진 이후, 존스는 영국 등에 테러 공격을 가하겠다는 메시지를 전파하는 등 '화이트 위도우'로 악명을 떨쳐왔다. 이 때문에 존스는 미 정부의 ‘특별 지정 국제 테러범’ 리스트에 올라 미국과 영국 뿐만 아니라 테러와의 전쟁을 벌이는 다른 국가의 표적이 되어왔다. 존스의 사망 소식이 뒤늦게 알려진 것은 폭격으로 인해 그녀의 죽음을 실제로 확인하기 힘든 점과 아들 조조 딕슨(12)의 생사 때문인 것으로 풀이된다. 당시 미 중앙정보국(CIA)의 추적을 받아오던 존스는 락카를 벗어나 인근 도시로 피신하던 중 사망한 것으로 보이며 아들 딕슨이 현장에 함께 있었는지는 확인되지 않았다. CIA 측도 "폭격 현장에서 그녀의 DNA 채취를 하지 않았기 때문에 100% 존스의 죽음을 확신할 수는 없다"고 밝혔다. 그러나 현지언론은 존스가 드론 공격으로 사망했으며, 어린 아들도 함께 죽은 점에 대한 비난을 우려한 미국 정부가 이 사실을 지금까지 공개하지 않았을 것으로 추정했다.   박종익 기자 pji@seoul.co.kr
  • [사설] ‘작계’ 뺏기고도 태평한 軍, 어떻게 北에 맞설 텐가

    우리의 군사기밀이 무더기로 유출됐다는 의혹이 제기되면서 파문이 번지고 있다. 지난해 9월 국방통합데이터센터(DIDC)가 북한 추정 해커에게 뚫렸을 당시 한미연합사령관과 육군참모총장에게 직보한 기밀까지 줄줄이 유출됐다는 내용이다. 국방위원회 소속 이철희(더불어민주당) 의원은 최근 “우리 군 외부 인터넷망과 내부용 인트라넷(국방망)을 통해 모두 235GB(기가바이트) 분량의 자료가 유출됐고 확인된 유출 문서 가운데 군사 2급 기밀 226건을 비롯해 3급 42건, 대외비 27건 등 295건의 군사기밀들이 포함됐다”고 밝혔다. 유출된 군사 기밀에는 한·미가 2015년 수립한 ‘김정은 참수작전’ 등이 담긴 ‘작계 5015’가 포함된 것으로 알려졌다. 북한의 국지 도발 대응 계획이나 북한 급변사태 시 우리 특전사령부가 수행할 작전계획 등이 고스란히 북한으로 넘어갔다는 것은 국가 안보에 치명적인 문제점을 노출한 것이다. 더 우려스러운 것은 해커들이 빼간 방대한 문서 가운데 무슨 자료가 빠져나갔는지조차 파악이 안 된 상황이라는 점이다. 이 의원 주장에 따르면 전체 유출된 자료의 77.5%에 대한 내용이 아직 오리무중이라고 한다. 지난해 9월 주요 군사기밀이 유출된 사실이 알려지자 당시 국방부는 “일부 비밀 자료가 유출됐지만 심각한 수준은 아니다”라며 발뺌했다. 이번에도 군 당국은 군사 보안을 이유로 유출 내용을 확인해 줄 수 없다는 입장만을 반복하고 있다. 군사기밀 유출은 국가 안보 자체를 흔드는 엄중한 사태임에도 군 당국이 보안이라는 방패막이에 숨어 사태를 축소하는 데 급급하다는 인상이 짙다. 지난해 9월 사이버사령관이 국회에서 “내부망은 외부망과 분리돼 있어 (감염) 가능성이 낮다”고 주장했지만 국방통합데이터센터 서버 구축 시공업체가 업무 편의를 위해 두 망의 서버를 연결한 것으로 드러나기도 했다. 국방전산망 해킹 사건은 군의 총체적인 보안 부실을 드러낸 것이다. 지난해 5월 발표한 군 검찰 조사 결과를 보면 국방망 시공과 백신업체부터 사업담당 군부대, 상급 감독기관에 이르기까지 보안 규정을 준수하지 않았고 점검도 제대로 하지 않았다. 그럼에도 국방부는 당시 조직을 추가로 증설하고 예산을 늘려 사이버 대비 태세를 강화하겠다는 판에 박힌 말만 늘어놓았다. 군사기밀 유출은 자초한 측면이 크다. 국군사이버사령부와 기무사가 군 보안통신망을 이용해 2012년 총선 댓글 공작에 동원됐고 당시 이명박 정부 청와대에 댓글 공작 결과를 직접 보고한 사실까지 밝혀졌다. 남북 대치 상황에서 북핵 문제로 국가 안보가 백척간두에 처해 있는 그 순간 군이 내부 보안은 무방비 상태로 놔둔 채 선거에 동원된 것 자체가 참으로 통탄할 일이다. 문재인 정부가 육참골단(肉斬骨斷)의 심정으로 군 내부 개혁에 나서야 하는 이유도 여기에 있다.
  • 마산은 거포들 놀이터… 해풍 타면 넘어간다

    마산은 거포들 놀이터… 해풍 타면 넘어간다

    1·2차전 사직은 투수 친화적 마산구장 크기 작고 담장 낮아 바람 탄 뜬공 홈런·실책 많아 저녁 경기 ‘공격 야구’ 기대감2017프로야구 준플레이오프(준PO·5전 3승제)에서는 두 팀 선발투수들이 약속이나 한 듯 일제히 호투를 뽐낸다. 1차전 마운드에 오른 조쉬 린드블럼(롯데·6이닝 2실점)과 에릭 해커(NC·7이닝 1실점), 2차전의 브룩스 레일리(롯데·5와3분의1이닝 무실점)와 장현식(NC·7이닝 1실점)이 잇달아 5이닝 이상 던지며 몫을 충분히 해냈다. 부러진 배트에 왼쪽 발목을 맞는 뜻밖의 사고로 6회에 교체된 레일리를 빼면 모두 퀄리티스타트(6이닝 이상·3자책점 이하)를 기록했다. 반면 야수들은 기대를 저버렸다. 1차전에서는 1~2점 차를 이어 가다 결국 연장 11회에서야 승부가 결정됐고, 2차전에서는 역대 준PO 최초로 무타점 승부가 나올 정도로 나란히 빈타에 허덕였다. 준PO 1~2차전에서 롯데의 4번 타자 이대호(8타수 2안타)를 비롯해 전준우(9타수 1안타)·최준석(5타수 무안타) 등이 부진을 거듭했고 NC에서도 4번 타자 재비어 스크럭스(8타수 1안타)와 나성범(9타수 1안타)·박석민(5타수 1안타)이 팬들의 속을 새까맣게 태웠다. 낙동강을 건너 11~12일 창원 마산구장에서 치러지는 준PO 3~4차전에서는 1~2차전을 치른 부산 사직구장에 견줘 아주 다른 양상을 보일 것으로 기대된다. 마산구장 중앙 펜스까지의 거리가 116m, 좌우 펜스까지는 97m로 작다. 펜스 높이도 3.8m로 사직구장(4.8m)에 비해 1m나 낮아 홈런 생산에 맞춤이다. 여기에 인근 바다에서 변화무쌍한 바람까지 더해져 투수로서는 여간 신경 쓰이는 게 아니다. 뜬공이 바람을 타고 홈런으로 둔갑하거나, 쉽게 잡힐 듯했던 뜬공의 낙구지점이 갑자기 변해 실책으로 이어질 수도 있다. 투수들이 아예 땅볼을 유도하는 게 마산구장의 바람을 이기는 해법이라는 분석도 나온다. 더불어 3~4차전은 오후 2시 시작했던 앞선 경기와 달리 저녁에 치러진다. 정규시즌 대부분을 저녁에 뛰었던 선수들로선 낮 경기에 평소의 리듬을 유지하기 쉽지 않았다. 빈타에 시달리던 야수들이 라이트 불빛 아래에서 본래의 모습을 되찾는다면 타격전으로 불꽃을 튀길 수 있다. 3차전 선발로 예고된 롯데의 송승준과 NC의 맨쉽도 이런 점을 염두에 두고 투구를 할 것으로 보인다. 조성환 KBS N 야구해설위원은 “두 팀이 1승 1패를 주고받으면서 가을야구의 분위기를 익혔을 것이다. 조심스럽던 타자들이 3차전부턴 득점권에서 좀더 공격적으로 임하지 않을까 생각한다”며 “양 벤치도 2~3이닝을 버틸 수 있는 구원투수로 김원중(롯데), 구창모(NC) 등을 준비시키며 대비에 나설 것으로 예상된다”고 내다봤다. 창원 한재희 기자 jh@seoul.co.kr
  • 진격의 공룡, 먼저 갑니데이~

    진격의 공룡, 먼저 갑니데이~

    10회까지 2-2 팽팽한 투수전 권희동 결승타… 11회만 7득점 1차전 승리팀 PO 진출 84.6% “해커가 긴 이닝을 잘 던져 불펜도 뒤에서 충분히 기다렸다.”8일 적지로 건너가 ‘낙동강 매치’에서 먼저 기선을 잡은 NC 김경문 감독은 에릭 해커에게 공을 돌렸다. NC는 부산 사직구장에서 열린 2017 KBO리그 준플레이오프(준PO·5전 3승제) 1차전에서 연장 11회 접전 끝에 롯데를 9-2로 눌렀다. 2013년 1군에 합류한 NC가 ‘경남권 라이벌’ 롯데와 가을야구에서 마주친 것은 처음이었는데 짜릿한 승리를 챙긴 것이다. 결승타를 때린 NC 권희동은 준PO 1차전 최우수선수(MVP)로 선정됐다. 2011년 “제9구단 창단은 시기상조”라고 주장하며 NC와 묘한 관계를 이어 온 롯데는 만원 관중(2만 6000명) 앞에서 무릎을 꿇으며 아쉬움을 삼켰다. 지난해까지 26차례 열린 준PO에서 1차전 승리 팀이 PO에 진출한 것은 모두 22차례로 확률 84.6%다. 최근 5년간으로 범위를 좁혀도 첫 경기 승자의 PO 진출 확률은 80%에 달한다. 5전 3승제로 치러진 10번의 준PO만 따질 경우 1차전 승자가 시리즈를 가져간 것은 6차례(60%)로 확률이 다소 떨어지지만 단기전에서 첫 경기의 중요성은 여전하다. 승부는 불펜에서 갈렸다. 두 팀 선발인 해커(NC·7이닝 1실점)와 조쉬 린드블럼(롯데·6이닝 2실점)이 명품 투수전을 펼친 덕에 8회초까지 1~2점 차이를 오갔다. 8회말 첫 균형을 이룬 롯데는 9~10회 구원왕인 손승락을 마운드에 올려 무실점으로 막았지만 확실한 카드를 소진하자 급격히 무너졌다. 11회초 마운드를 넘겨받은 박시영은 아웃카운트를 단 한 개도 잡지 못한 채 권희동에게 결승 적시타를 맞았다. 이어 이명우(1자책점)는 불안한 모습을 보이며 1구만 뿌리고 곧바로 내려왔다. 장시환은 아웃카운트 두 개를 잡아내며 위기에서 팀을 구하는 듯했지만 NC 모창민에게 만루포를 맞으며 고개를 숙였다. 반면 NC는 해커에게서 바통을 이어받은 김진성이 동점을 허용하며 불안한 모습을 보였지만 9회 등판한 이민호에 이어 원종현, 임창민이 무안타 무실점으로 마운드를 단단히 지켰다. 시즌 막판 불이 붙기 시작한 타선은 이날도 힘을 내며 11회에만 무려 7점을 뽑아냈다. 더불어 상대 마무리 손승락에게 올 시즌 최다인 35구를 던지게끔 해 남은 경기에서도 유리한 고지를 점하게 됐다.김 감독은 “원정에서 무드를 잡아 타자들도 좀더 편안한 마음으로 준비한다면 더 좋은 경기를 할 것”이라고 말했다. 조원우 롯데 감독은 “(기본기를 발휘해야 할) 세밀한 플레이에서 아쉬웠다”고 밝혔다. 2차전 선발투수로 NC는 장현식, 롯데는 브룩스 레일리를 내세운다. 한재희 기자 jh@seoul.co.kr
  • 해커가 내 차 엔진 멋대로 켜고 끌 수 있다

    해커가 내 차 엔진 멋대로 켜고 끌 수 있다

    우리가 매일 타고 다니는 자동차가 해커들의 먹잇감이 될 수 있다는 지적이 나왔다.월스트리트저널(WSJ)은 최근 “자동차가 더 많은 전자 제어장치와 인터넷 연결 장치로 가득 채워지고 있다”면서 “사이버 범죄자들이 컴퓨터를 공격 할 수있는 것처럼, 자동차도 해킹이라는 사이버 범죄에 더 취약해지고 있다”고 경고했다. 전문가들은 자동차 해킹이 시간문제라고 보고 있다. 자동차의 움직임을 원격으로 제어하거나, 해커가 요구한 금액을 입금할 때까지 문을 잠그고 열어주지 않는 식의 범죄가 가장 먼저 일어날 확률이 크다. 인터넷에 연결된 수백만대의 자동차를 대량으로 해킹해 멋대로 조종하는 것도 불가능하지 않다. 해커들은 2014년 미국 지프사의 스포츠유틸리티차량(SUV) 체로키를 해킹해 문 잠금장치, 와이퍼 등을 제어했다. 이 사건으로 크라이슬러는 체로키 140만대를 리콜했다. 올해 초에는 사이버보안 업체인 아거스사이버시큐리티가 블루투스 장치를 사용해 독일 보쉬사가 제작한 엔진을 원격으로 종료하기도 했다. 개인정보 노출 우려도 크다. 미국의 변호사 조 제롬은 “자동차는 많은 미국인들을 위한 두 번째 집”이라면서 “자동차 해킹은 우리의 사생활을 위협할 것”이라고 밝혔다. 미 정부도 최근 사태의 심각성을 인식했다. 지난해 미 연방수사국(FBI)은 대중에게 차량 해킹의 위험에 대해 경고하는 성명서를 발표했다. 미 의회는 자동차 제조사에 사이버공격 대응관을 임명하는 법안을 추진하고 있다. 미 최대 자동차 회사 제너럴모터스(GM)는 현재 80명이 넘는 전용 사이버 보안 전문가를 채용했다. GM의 수석 사이버 보안 책임자 제프 마시밀리아는 “우리는 차량 설계 초기 단계의 사이버 보안을 고려하도록 개발 프로세스를 다시 설계했다”고 밝혔다. 지난해 피아트는 자사의 자동차에 해킹 가능한 헛점을 알려준느 해커에게 현상금을 제공하기로 했다. 실제로 현상금을 지급한 사례가 있는지에 대해서는 확인해주지 않았다. 보안 전문가들은 해커들이 자동차 해킹을 빌미로 자동차 제조사에 거액의 보상금을 요규구할 가능성이 높다고 보고 있다. 미 보스턴에 본사를 둔 보안 데이터 및 분석 업체 ‘래피드7’의 교통 보안 연구 책임자 크레이크 스미스는 “자동차와 외부 세계와의 연결이 확산되면서 범죄에 노출될 가능성도 커지는 것”이라면서 “버그는 항상 있기 때문에 모든 지점에서의 칩입을 원천봉쇄할 수는 없을 것”이라고 말했다. 강신 기자 xin@seoul.co.kr
  • 문정인 “한미동맹 깨져도 한반도에서 전쟁 안돼”

    문정인 “한미동맹 깨져도 한반도에서 전쟁 안돼”

    문정인 대통령 통일외교안보특보가 도널드 트럼프 미국 대통령이 대북 군사 옵션을 거론한 것에 대해 “한미동맹이 깨진다 하더라도 전쟁은 안 된다”고 강조했다.문 특보는 지난 27일 국회 헌정기념관에서 열린 동아시아미래재단 토론회에서 개인 의견을 전제로 “미국이 군사 행동을 할 때는 목표를 설정하는데 정치적 목표는 북한 지도부 궤멸과 핵 자산을 없애는 것, 군사적 목표는 적의 군사 지휘부 궤멸”이라며 이와 같이 밝혔다. 문 특보는 “지상군 투입 없는 군사 행동으로는 그게 상당히 어렵다”며 “정치적, 군사적 목표 달성이 어려운데 트럼프 대통령이 무모하게 한다고 하면 인류에 대한 죄악이 될 것”이라고 비판했다. 그는 “상당히 걱정되는 상황이고 제일 큰 위기는 북미 간 우발적, 계획적 충돌이 있을 수 있다는 것”이라며 “미국과 북한 간 군사적 충돌이 일어난다면 재래식보다 오히려 핵전쟁으로 발전되는 것 아닌가 우려가 있다”고도 언급했다. 그는 “여기서 걱정되는 것은 한국을 무시하고 미국과 중국이 마음대로 하는 ‘코리아 패싱’”이라며 “더 심각한 것은 사드(THAAD·고고도미사일방어체계) 때문에 한국이 샌드위치가 됐다는 점”이라고 지적했다. 국제사회의 대북 제재 강화와 관련해서도 “제재와 압박이 능사는 아니다”며 “한미일 세 국가는 최대한 압박을 가해 국제사회의 공조를 얻어서 북한이 엄청난 고통을 느껴 손들고 나오게 하고 그게 안 되면 체제가 붕괴되도록 하는 구상인 것 같은데, 북한은 엄청난 적응력을 갖고 있다”며 부정적 입장을 밝혔다. 문 특보는 또 북한과 거래하는 제3국의 금융기관까지 제재하는 이란식 ‘세컨더리 보이콧’을 적용하려는 시도에 대해선 “중산층이 없으면 제재를 백번 해봐야 영향이 크지 않다”며 “평양에 있는 200만 명은 기본적으로 수령, 당과 일심동체이기 때문에 제재를 한다고 다른 생각을 하지 않을 것”이라며 평가절하했다. 야권에서 거론하는 전술핵 재배치 논란와 관련해선 “중국이나 러시아는 북한을 때리려 갖다 놓는 것이라고 생각하지 않는다”는 입장과 동시에 현실적으로 미국 의회 통과 가능성이 낮다는 점을 지적했고, 핵무장론에 대해선 유엔 안보리 제재 등을 이유로 가능성 자체를 일축했다. 그는 현실적 대안에 대해 “내가 한마디 하면 계속 나가서 부담스럽다. 내 의견이 아니라 미국 학자의 의견을 말하려 한다”며 미국의 핵과학자 지그프리트 해커 박사를 인용, “미국이나 한국이 현실적이 돼야 한다”고 지적했다. 그는 “북한이 엄청난 핵을 갖고 있는데 비핵화를 않으면 대화를 하지 않겠다는 것은 현실적으로 안 된다”며 “해커 박사 같은 경우 조건 없이 북한과 대화해야 한다고 했고, 핵 동결을 ‘입구’에 놓고 완전한 비핵화를 ‘출구’에 놔야지 비핵화를 입구에 놓으면 북한에선 동의할 수 없다는 것”이라고 언급했다. 그는 또 “한반도 문제를 고위직에서 다뤘던 사람들은 유연성 있게 다뤄야 한다며 ‘동결 대 동결’안을 제시한다”며 “그런데 한국에선 동결도 아니고 ‘한미연합 군사훈련(중단)을 미국과 협의할 수 있다’는 내 발언으로 일주일 넘게 얻어맞았다”며 일각의 비판에 불만을 표시했다. 그는 “결론적으로 위기 극복은 북미 대화, 남북 대화가 있어야 하고 중국과 러시아가 적극적으로 나와야 한다”며 “역지사지 입장에서 생각할 때 가능성이 열린다. 미국과 북한 지도자는 자제하는 수사를 써야 한다”며 현재 북미 간 ‘말폭탄’ 공방에도 우려를 표했다. 한편 문 특보는 이날 강연 말미에 “정부에서 봉급을 받지 않는 위촉직이고 자유분방할 수 있었던 것은 기관 제약이 없었기 때문”이라며 “항상 특보보다는 연세대 명예교수로 받아들여 줬으면 좋겠다”고 말했다. 이는 자신을 ‘자유분방한 사람’으로 비판한 송영무 국방장관의 발언을 염두에 둔 언급으로 보인다. 온라인뉴스부 iseoul@seoul.co.kr
  • 北, 국내 비트코인 거래소 4곳 해킹 시도

    北, 국내 비트코인 거래소 4곳 해킹 시도

    지난 7월 발생한 가상화폐인 비트코인을 거래하는 국내 업체들을 대상으로 한 해킹 사건이 북한 해커의 소행인 것으로 밝혀졌다.경찰청 사이버안전국은 지난 7월 5일부터 8월 8일 사이 국내 비트코인 거래소 4개 업체 직원 25명에게 악성프로그램이 첨부된 이메일을 10회 발송해 해킹을 시도한 해커들의 접속지를 확인한 결과 중국 랴오닝(遼寧)성 대역의 IP주소를 발견했다고 27일 밝혔다. 앞서 2014년 한국수력원자력 해킹과 2016년 청와대 사칭 이메일 발송 등 북한발 해킹 사건에서도 이 IP주소가 확인됐다. 북한 해커들은 경찰이나 검찰, 금융보안원 등을 사칭해 해당 직원들에게 악성코드가 심어져 있는 파일을 첨부한 이메일을 보낸 뒤 첨부파일을 클릭하면 악성코드에 감염되도록 유도하는 수법을 사용했다. 해당 이메일을 받은 업체 직원들 중 실제로 첨부파일을 클릭한 직원이 있었을 정도로 북한 해커들의 피싱 메일은 정교하게 제작됐다. 경찰을 사칭해 수사 협조요청 공문처럼 제작한 이메일에는 실존 인물의 수사관 신분증 사본을 첨부하기까지 했다. 경찰은 북한 해커들이 거래소 직원의 컴퓨터를 악성코드로 감염시킨 뒤, 회사 내부망을 해킹해 비트코인을 탈취할 목적으로 범행을 저지른 것으로 보고 있다. 경찰 관계자는 “일부 직원들이 클릭한 악성코드는 당시 가동된 백신 프로그램 덕분에 현재까지 악성코드에 감염된 비트코인 거래소 컴퓨터는 없는 것으로 확인됐다”고 말했다. 북한 해커들이 발송한 이메일 계정은 총 9개로 이 가운데 5개는 직접 가입해서 사용했고, 4개는 아이디와 비밀번호를 확보해 도용했다. 직접 가입한 계정은 국내에서 사용되고 있는 스마트폰을 악성코드에 감염시켜 스마트폰 인증방식으로 계정을 생성한 것으로 조사됐다. 감염된 스마트폰을 사용한 피해자는 경찰이 도용된 사실을 알려줄 때까지 스마트폰이 감염됐다는 사실도 몰랐던 것으로 드러났다. 경찰은 다른 비트코인 탈취 사건도 북한 해커의 연계 가능성을 배제하지 않고 있다. 박재홍 기자 maeno@seoul.co.kr
  • 원작자 떠났어도… 속편은 계속된다

    원작자 떠났어도… 속편은 계속된다

    거미줄에 걸린 소녀/다비드 라게르크란츠 지음/임호경 옮김/문학동네/576쪽/1만 6500원영화에서는 인기 작품의 후속편을 전작과는 다른 감독이 연출하는 경우가 비일비재하다. 과거 우리 만화에도 그런 경우가 있는데 대본소의 절정기를 구가했던 무협 만화의 이재학 화백이나 기업 만화의 박봉성 화백의 경우, 작가의 사후에도 화실 이름으로 후속작이 이어졌다. 오로지 한 사람의 노고에서 비롯되는 소설에서는 드문 일인데, 명확한 캐릭터를 구축해 시리즈화하는 장르 소설에서 사례가 있다. 요즘엔 영화로 더 유명한 ‘본 아이덴티티’는 로버트 러들럼의 첩보소설이 원작이다. 작가는 ‘본 슈프리머시’, ‘본 얼티메이텀’까지 선보인 뒤 세상을 떴는데, 유족의 동의를 얻어 에릭 밴 러스트베이더가 집필한 후속작이 지금까지 9편이나 나왔다. 사례가 하나 더 추가된다. 밀레니엄 시리즈의 팬이라면 반가워할 소식이다. 탐사 전문기자 미카엘 블롬크비스트와 비상한 기억력의 천재 해커 리스베트 살란데르가 돌아왔다. 4부 ‘거미줄에 걸린 소녀’가 마침내 국내에 번역 출간됐다. 밀레니엄은 기자 출신 스웨덴 작가 스티그 라르손(1954~2004)의 범죄 미스터리 소설 시리즈다. 10부작을 구상했던 작가는 3부까지 탈고하고 심장마비로 세상을 떴다. 2005년부터 3년에 걸쳐 선보인 데뷔작이자 유작 ‘여자를 증오한 남자들’, ‘불을 가지고 노는 소녀’, ‘벌집을 발로 찬 소녀’는 지금까지 52개국에서 9000만부가 팔려나갔다. 라르손의 자아가 투영된 블롬크비스트의 활약도 활약이지만 피어싱과 문신투성이의 ‘히로인’ 살란데르의 묘한 매력이 큰 힘이다. 여성 혐오의 피해자이자 젠더 권력의 희생자인 이 캐릭터를 스웨덴과 할리우드에서 각각 연기했던 누미 라파스, 루니 마라는 모두 스타덤에 올랐다. 유족과 출판사는 2013년 시리즈를 이어갈 역할을 역시 사건 전문기자 출신인 다비드 라게르크란츠에게 맡겼다. 그렇게 2015년 발표된 4부는 지금까지 47개국에서 600만부가 팔려나갔다고 한다. 앞서 소녀 실종 미스터리를 풀고 여성 인신매매와 국가정보기관의 인권 유린을 고발했던 블롬크비스트와 살란데르는 4부에서 감시 기술과 인공지능을 둘러싼 음모와 맞닥뜨린다. 현재 할리우드에서 영화화가 진행되고 있다. 새 얼굴 클레이 포이가 살란데르를 잇는다. 라게르크란츠가 이어가는 밀레니엄은 6부까지 예정돼 있다. 최근 5부 ‘자기 그림자를 찾는 남자’가 현지 출간됐다. 이번에 4권이 국내에 상륙하며 절판됐던 1~3부도 새로 단장해 한꺼번에 나왔다. 홍지민 기자 icarus@seoul.co.kr
  • [시론] 사이버정보, 소 잃고 외양간 고치지 않으려면/송재호 KT 통합보안사업단장

    [시론] 사이버정보, 소 잃고 외양간 고치지 않으려면/송재호 KT 통합보안사업단장

    사이버 공간의 해킹 프로그램인 ‘디도스’, ‘랜섬웨어’ 같은 단어는 이제 일반인들에게도 더이상 낯설지 않게 됐다. 그만큼 사이버상의 테러 위협이 급증하며 일상화되었다는 의미다. 최근 기업을 겨냥한 사이버 테러의 특징을 꼽아보면 우선 첫째, 금전 대가가 목적인 공격이 주류를 이룬다. 복구를 빌미로 금품을 요구하거나 혹은 금융권을 대상으로 공격을 하겠다고 협박한다. 한국인터넷진흥원(KISA)에 따르면 컴퓨터 사용자의 정보를 ‘인질’처럼 잡고 돈을 요구하는 랜섬웨어의 피해 건수는 2015년 770건, 지난해 438건에서 올해 상반기 4540건으로 급증했다. 이미 지난해 대비 3배가 넘는 규모이다.둘째, 사물인터넷(IoT) 시대 도래 및 데이터 사용량 폭증으로 백신, 방화벽 등 전통적인 보안 솔루션만으로는 더이상 해커들의 신출귀몰한 공격을 제대로 방어할 수 없게 됐다. 정부, 기업, 보안업체가 힘을 모으지 않으면 대형 사이버 위협을 적기에 파악하고 대처하기 불가능해졌다. 셋째, 해커들은 이제 대기업이나 공공·금융기관만을 겨냥하지 않는다. 지난 5월 국내 웹호스팅 업체 A사는 서버 150대가 랜섬웨어에 감염돼 연 매출의 40%에 이르는 13억원을 몸값으로 지불해야 했다. 이외 숙박 애플리케이션, 비트코인 거래소, 소셜커머스, 중소기업, 병원·약국에 이르기까지 예외 없이 표적이 되고 있다.실제 올해 2분기 전 세계 디도스 공격의 14%는 한국을 겨냥해, 중국(58%)에 이어 두 번째로 높은 것으로 나타났다. 딜로이트 안진회계법인은 아태 지역 18개국 중 한국을 사이버 공격 취약국가 1위로 꼽기도 했다. 현재 정부는 연 매출액 1500억원 이상 또는 정보통신서비스 전년도 매출액 100억원 이상 기업을 대상으로 정보보호관리체계(ISMS) 인증을 의무화하고 있다. 대기업의 91%도 자체 정보보호 예산을 편성하는 등 표면적인 사이버 보안은 갖춰 있다. 그러나 실제 우리 사회의 정보보안 불감증은 매우 심각한 수준이다. 최근 대기업 B사의 서비스센터가 랜섬웨어가 감염돼 한바탕 난리를 치렀던 사례가 대표적이다. 앞서 지난 5월 ‘워너크라이’ 랜섬웨어 사태에도 불구하고 사후조치를 제대로 하지 않은 게 주원인이었다. 한마디로 소를 잃고 나서 외양간도 제대로 고치지 않았다는 얘기다. 보안 전문가들은 폭증하는 사이버 위협에 대응하기 위해 정부의 대응책 마련과 동시에 기업의 사이버 전문가 확보가 필요하다고 입을 모은다. 일본은 이미 2020년 도쿄올림픽에 대비한 보안강화 실행계획을 수립했고, 중국도 ‘신(新)국가안전법’을 개정해 감독을 강화할 계획이다. 우리 정부가 내년도 정보보호 관련 예산으로 1665억원을 편성하는 등 관심을 높이고 있는 점은 그나마 다행스럽다. 그러나 대기업을 비롯해 중소기업·개인사업자들의 정보보안 불감증을 해소하는 일이 시급하다. KISA에 따르면 중소기업·개인사업자들의 평균 정보보호 예산 편성률은 30%에 불과하다. ‘왜 투자하지 않느냐’는 질문에 58%는 ‘피해가 없어 필요성을 못 느낀다’, 29%는 ‘정보보호를 어떻게 하는지 모른다’고 답하는 실정이다. 기업 규모와 관계없이 사이버 위협에 대한 투자는 이제 선택이 아닌 필수이다. 최근 클라우드 기반의 서비스형 보안 시장인 ‘SECaaS’(SECurity as a Service) 시장 규모가 커지고 있는 것도 주목할 필요가 있다. 기존에 어렵고 비쌌던 보안 서비스를 기업이 쉽고 저렴하게 빌려 쓸 수 있는 시장이 열리고 있다는 의미이다. 또 사이버 위협에 대한 정보 공유 및 기업 간 협력 네트워크도 확대할 필요가 있다. 예를 들어 통신사와 컴퓨터 백신회사가 손을 잡으면 PC, 스마트폰, IoT의 빅데이터를 분석해 악성 트래픽을 구분하고 이를 네트워크 차원에서 원천 차단할 수 있다. 정부의 능동적인 정책 마련, 기업의 선제적 투자로 세계적인 정보통신기술력에 걸맞은 ‘사이버 보안 강국’으로 거듭날 수 있기를 기대해 본다.
  • [유엔 대북 제재 채택] 멕시코 이어 페루도 北대사 추방…北, 한·미·일 사이버 공격 가능성

    北, 제재 앞 ‘비트코인 해킹’ 공세 블룸버그 “가상화폐 중심 韓 타깃” 북한이 유엔 안전보장이사회의 새 대북 제재 채택에 대비해 비트코인 등 가상화폐 해킹 시도를 확대해왔다고 블룸버그통신 등이 11일(현지시간) 보도했다. 블룸버그는 미국 사이버보안업체 파이어아이가 발간한 보고서를 인용해, 최근 북한 해커들이 한국의 가상화폐 거래소와 관련 사이트를 공격하는 사례가 늘어났다고 전했다. 올 들어서만 북한이 한국의 가상화폐 거래소 3곳을 상대로 해킹을 시도해 이 가운데 지난 5월에 한 시도는 성공했다. 한국이 주 공격대상이 된 것은 같은 언어를 사용하는데다 한국이 가상화폐의 거래 중심지로 떠오르고 있기 때문으로 보인다고 보고서는 지적했다. 북한은 또 영어로 된 비트코인 뉴스 사이트를 해킹, ‘워너크라이’ 랜섬웨어 피해자들로부터 가상화폐를 탈취하기도 했다. 가상화폐는 가치가 급격히 오르고 있고 대북 무역제재를 피할 수 있어 북한의 주목을 끄는 것으로 보인다. 가상화폐는 특정 국가의 통제를 받지 않으며 비밀리에 거래가 가능하다. 보고서를 작성한 루크 맥나마라 파이어아이 연구원은 “북한은 (가상화폐 해킹을) 저비용으로 현금을 확보할 방법으로 판단한 것 같다”고 진단했다. 일본의 아사히신문도 최근 유엔의 대북 제재 결의를 앞두고 추가 도발행위를 강력히 시사했던 북한이 사이버 공격을 검토할 가능성이 있다고 12일 보도했다. 아사히신문은 이날 서울발 기사에서 북한이 “한·미·일 정부기관과 민간기업을 노린 사이버 공격을 검토하는 것으로 알려졌다”고 전했다. 신문은 전직 사이버 요원을 인용, “공격 대상은 한·미·일의 군사관계 거점과 행정기관, 원전, 민간 은행, 교통기관 등으로 정보를 훔치는 해킹 외에 컴퓨터 시스템의 혼란을 일으키는 것을 노리고 있다”고 보도했다. 북한은 과거 대량 액세스를 반복하는 공격을 주로 했지만, 현재는 바이러스 개발에 힘을 들이고 있는 것으로 관측된다. 한편 페루 정부는 멕시코에 이어 11일(현지시간) 북한의 핵실험과 잇따른 장거리 탄도 미사일 발사에 대한 항의 표시로 북한 대사를 외교적 기피인물(페르소나 논 그라타)로 선언하고 5일 이내에 페루를 출국할 것을 명령했다. 두 나라의 외교적 조치는 유엔의 제재 움직임에 발맞춰 국제사회와 보조를 맞추기 위한 것으로 풀이된다. 마이크 펜스 미국 부통령은 지난달 칠레를 방문해 “칠레와 브라질, 멕시코, 페루에 대해 북한과의 외교·통상 관계를 모두 단절해주기를 바란다”고 촉구했었다. 도쿄 이석우 특파원 jun88@seoul.co.kr 서울 심현희 기자 macduck@seoul.co.kr
  • 방통위, 여기어때에 과징금 3억원…개인정보 유출에 징계

    방통위, 여기어때에 과징금 3억원…개인정보 유출에 징계

    방송통신위원회가 지난 3월 개인정보 유출 사고가 일어난 숙박 예약 애플리케이션(앱) ‘여기어때’를 운영하는 위드이노베이션에 과징금 3억 1000만원과 과태료 2500만원, 책임자 징계권고 등 중징계 조치를 내렸다.방통위는 8일 전체회의를 열고 위드이노베이션에 이와 같은 제재를 부과키로 의결했다. 방통위는 위반행위의 중지·재발방지 대책 수립 시정명령, 시정명령 처분사실 공표 등도 함께 결정했다. 방통위가 개인정보 유출사고에 대해 책임자 징계권고 조치를 내린 것은 이번 사건이 처음이다. 앞서 방통위는 사업자의 유출신고를 받고 3월 23일부터 과학기술정보통신부·경찰청·한국인터넷진흥원(KISA)등과 함께 현장조사를 실시했다. 관련자료 분석과 재연을 통해 웹페이지 취약점을 악용한 ‘SQL인젝션 공격’으로 해커가 개인정보를 탈취한 사실을 확인해 4월 26일 발표했다. 방통위는 위드이노베이션이 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’(정보통신망법)에서 정한 접근통제, 접속기록 보존, 암호화, 유효기간제 등 개인정보 보호조치 규정 다수를 위반해 ‘매우 중대한 위반행위’에 해당한다고 보고 과징금을 부과했다. 또 지난해 3월부터 시행된 개정 정보통신망법에 따른 ‘책임자 징계권고’ 제재를 개인정보 유출사고 최초로 적용키로 했다. 이에 따라 위드이노베이션이 대표자와 책임 있는 임원을 징계토록 권고하고 그 결과를 방통위에 통보토록 했다. 온라인뉴스부 iseoul@seoul.co.kr
  • ‘ATM 해킹’ 北 소행…한국인은 카드 복제

    지난 3월 편의점과 대형마트에 설치된 현금자동입출금기(ATM)에서 신용카드 정보 등이 유출된 사건은 외화벌이를 노린 북한 해커의 소행인 것으로 드러났다. 해킹된 정보는 한국인과 중국 동포들이 넘겨받아 사용했다. 경찰청은 북한 해커로부터 금융정보를 넘겨받아 불법으로 사용한 조모(29)씨 등 한국인 3명과 중국동포 허모(45)씨를 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 구속해 기소 의견으로 검찰에 송치했다고 6일 밝혔다. 경찰에 따르면 북한 해커가 지난해 9월부터 올해 3월까지 편의점과 대형마트에 설치된 청호이지캐쉬 ATM 업체를 해킹해 카드번호와 유효기간, 결제계좌, 주민등록번호 등 23만 8073건의 금융정보를 탈취했다. 조씨 등은 해커로부터 넘겨받은 정보를 이용해 만든 복제카드로 국내외 현금인출 8833만원, 각종 대금 결제 1092만원, 고속도로 하이패스 충전 339만원 등 1억 264만원을 사용했다고 경찰은 전했다. 경찰은 또 해킹에 쓰인 서버 설치를 도운 A(46)씨와 금융정보 중간유통책 B(34)씨 등 한국인 2명과 허씨에게 금융정보를 넘긴 중국동포 C(38)씨 등 3명을 지명수배하고 국제 공조수사를 통해 소재를 추적할 계획이다. 박재홍 기자 maeno@seoul.co.kr
  • 알툴즈 회원 10만명 개인정보 해킹당해

    알집과 알송, 알씨 등 알툴즈로 유명한 국내 보안업체 이스트소프트가 10만명이 넘는 회원 정보를 해킹당했다. 방송통신위원회는 이스트소프트의 개인정보 유출신고를 받고 지난 2일부터 조사를 진행하고 있다고 5일 밝혔다. 유출된 개인정보는 알툴즈 사이트 이용자의 아이디와 비밀번호, 알패스에 등록된 웹사이트 명단과 아이디, 비밀번호 등 13만 3800건이다. 알패스는 웹사이트에서 사용하는 아이디와 비밀번호를 기억했다가 다시 방문할 때 자동 로그인할 수 있도록 하는 프로그램이다. 이스트소프트는 홈페이지를 통해 “지난 1일 오후 5시쯤 해커에게서 일부 회원의 개인정보를 볼모로 한 협박성 이메일을 받았다”며 “해커가 증거로 제시한 개인정보와 회사의 데이터베이스를 대조한 결과 약 13만명의 개인정보가 일치하는 것으로 확인됐다”고 설명했다. 사용자의 개인정보 침해 여부는 알툴즈 사이트(secure.altools.co.kr/intrusion)에서 확인할 수 있다. 천지현 방통위 개인정보침해조사과장은 “비밀번호가 유출된 만큼 이용자들은 즉시 비밀번호을 바꿔 2차 피해를 막고 웹사이트와 모바일 애플리케이션(앱) 등 비밀번호 관리프로그램 사용에도 각별히 주의를 기울여 달라”고 말했다. 유용하 기자 edmondy@seoul.co.kr
  • 남양유업 홈페이지 해킹…회원 정보 100만건 유출

    남양유업 홈페이지 해킹…회원 정보 100만건 유출

    남양유업 홈페이지가 해킹을 당해 회원정보가 유출된 것으로 확인됐다.남양유업은 30일 “최근 수사기관이 검거한 해커의 PC에서 당사 홈페이지 회원정보 중 일부가 발견됐음을 28일 확인했다”고 밝혔다. 2011년 5월부터 2015년 말까지 가입한 회원 일부의 ID, 이름, 이메일, 생년월일, 연락처 및 주소가 유출된 것으로 파악됐다. 경찰은 정확한 피해 규모 등을 파악 중이며, 약 100만건의 정보가 유출된 것으로 추정하고 있다. 남양유업은 홈페이지에 글을 올려 “개인정보 일부가 유출된 점에 진심으로 사과의 말씀을 드린다”며 “더는 불미스런 사고가 생기지 않도록 보안대책을 수립하겠다”고 밝혔다. 남양유업은 주민등록번호는 수집하고 있지 않으며 해당 기간 외에 가입한 회원정보는 유출되지 않았다고 덧붙였다. 온라인뉴스부 iseoul@seoul.co.kr
  • [프로야구] 송승준 완벽투…4위 지킨 롯데

    [프로야구] 송승준 완벽투…4위 지킨 롯데

    송승준(롯데)이 시즌 최고의 투구로 팀의 4연승을 이끌었다. 롯데는 4위를 굳게 지키며 ‘가을 야구’를 향해 성큼 다가섰다.롯데는 24일 부산 사직구장에서 열린 LG와의 KBO 리그 경기에서 송승준의 7이닝 3피안타 무실점 호투에 힘입어 11-0으로 이겼다. 송승준은 8승(4패)째를 신고했고 역대 26번째 1500이닝 투구를 달성했다. 또 송곳 제구력을 뽐내며 LG 타선을 꽁꽁 묶었다. 송승준은 1회초 선두 타자 박용택에게 첫 안타를 맞은 뒤 6회 초 2사에서 최재원에게 두 번째 안타를 맞기 전까지 모두 범타로 처리했다. 낙차 큰 커브와 포크볼로 삼진도 6개나 잡았다. 타선도 적절한 시점마다 점수를 뽑아내 송승준의 어깨를 가볍게 했다. 롯데는 2회말 1사 1, 2루에서 8번 문규현의 적시타로 선취점을 올렸다. 4회 말 김동한의 110m짜리 1점포와 5회 말 번즈와 전준우의 연속 2루타, 최준석의 1타점 적시타로 2득점을 올려 달아났다. 7회말엔 바뀐 투수 유원상을 상대로 2안타와 볼넷 둘, 야수 선택, 상대 실책 등을 묶어 대거 3점을 올려 쐐기를 박았다. 8회말에도 손아섭이 스리런포를 쏘아올려 상대의 추격 의지를 꺾어 버렸다. 그 뒤에도 실책과 안타 둘을 엮어 추가점을 올렸다. ‘롯데 천적’이었던 차우찬(LG)은 이날 6이닝 9피안타 4실점으로 롯데전 연승을 ‘7’에서 멈췄다. 마산에서는 NC가 에릭 해커의 6과 3분의1이닝 동안 1피안타 7탈삼진 호투로 kt를 7-1로 완파했다. 해커는 2015년 5월 1일부터 kt전 6연승을 이어갔다. 대구에서는 SK가 삼성을 9-7로 제치고 승률 5할에 복귀했다. ‘국민타자’ 이승엽(삼성)은 1-4로 뒤진 1회 말 2사 1루에서 SK 선발 메릴 켈리를 상대로 우월 2루타를 때려내 통산 최다 2루타 458개째를 기록, 양준혁(전 삼성)과 어깨를 나란히 했다. 2위 두산은 넥센을 6-5로 누르고 선두 KIA와의 승차를 3경기로 좁혔다. 한화-KIA 대전 경기는 비 때문에 취소됐다. 김경두 기자 golders@seoul.co.kr
  • [단독] ‘여기어때’ 회원 91만명 해킹 공모 일당, 1심서 징역 1년 실형

    숙박업소 예약 어플리케이션인 ‘여기어때’ 회원 91만여명의 정보를 해킹해 돈을 받고 넘긴 일당들에게 법원이 실형을 선고했다. 서울중앙지법 형사12단독 박평수 판사는 23일 중국 동포 남모(26)씨와 남씨에게 해킹을 제안한 조모(32)씨와 박모(34)씨의 정보통신망 이용촉진 및 정보보호등에 관한 법 위반 등의 혐의에 대해 각각 징역 1년을 선고했다. 또 남씨에게는 700만원을, 조씨에게는 3300만원의 추징금도 내려졌다. 남씨는 지난 3월 조씨와 박씨의 제안을 받아 해킹 프로그램을 이용해 ‘여기어때’ 사이트에 접속해 이 앱을 사용해 모텔 등 숙박업소를 예약한 고객 91만 708명의 이름과 전화번호, 모텔 등 숙박업소 예약시간과 장소, 결제금액 등의 예약정보 323만 9229건이 기록돼 있던 고객정보 파일을 해킹했다. 남씨에게 해킹을 제안한 조씨는 앞서 지난 2월 평소 알고 지내던 박씨에게 “이 사이트를 해킹한 뒤 고객정보를 빼내주면 1억원을 주겠다”는 제안을 받았다. 지난 6월 검거 당시 경찰 조사에 따르면 온라인 게임업체를 인수해 운영하던 A씨와 B씨가 숙박업소 앱 회사를 해킹한 뒤 협박해 돈을 벌기로 하고 업체를 물색하던 중 ‘여기어때’를 타깃으로 삼았고, B씨가 박씨에게 해커를 구해달라고 부탁한 것으로 드러났다. 결국 A와 B씨가 박씨에게, 이어 박씨가 조씨에게 의뢰한 뒤 중국에서 활동하는 해킹그룹의 일원인 남씨가 실제 해킹을 한 것이다. 해킹한 고객파일을 제공한 해커 남씨는 박씨에게 1000만원을 받았고, 이후 박씨는 조씨에게 3000만원을 송금받았다. 박 판사는 “타인의 정보통신망에 침입해 개인정보를 취득하고 취득한 정보를 누설하거나 교사한 이 사건 범행은 죄질이 좋지 않고, 취득하거나 누설한 개인정보의 양이 방대하다”면서 “해킹은 당한 사이트 운영자는 신뢰도 하락으로 막대한 손해를 입었을 것이고, 고객들의 불안감과 2차 피해도 우려되는 등 사회적 폐해가 상당하다”고 지적했다. 다만 박 판사는 “피고인들이 범행을 인정하며 반성하고 있다”며 양형 이유를 설명했다. ‘여기어때’ 사이트를 이용했다가 개인정보가 유출된 소비자들은 ‘여기어때’를 운영하는 위드이노베이션 주식회사를 상대로 손해배상청구 소송을 냈다. 지난 6월 2일 313명이 소장을 접수했고, 지난 16일 930명이 추가로 소송을 제기하면서 소송참가자가 1000명을 넘어섰다. 허백윤 기자 baikyoon@seoul.co.kr
위로