찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-10-11
    검색기록 지우기
  • 롯데캐슬
    2026-10-11
    검색기록 지우기
  • 노년층
    2026-10-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,779 건
  • 갤S8 홍채 해킹 논란… 삼성전자 “현실성 없다”

    최근 독일 해커들이 삼성전자의 전략폰 갤럭시S8에 탑재된 홍채 인식 보안 기술을 해킹해 논란이 일고 있는 가운데 삼성전자는 25일 “일상생활에선 일어나기 힘든 일”이라고 반박한 뒤 “스마트폰 보안에 만전을 기하고 있다”고 밝혔다. 독일 해커단체인 ‘카오스컴퓨터클럽’(CCC)은 전날 삼성전자 레이저프린터로 뽑은 눈동자 사진과 콘텍트렌즈를 활용해 홍채 인식 보안을 뚫는 동영상을 유튜브에 올렸다. 이들은 적외선 디지털카메라로 홍채를 근접 촬영해 레이저프린터로 사진을 출력한 뒤 콘텍트렌즈에 올려놓고 홍채 인식 단계를 통과했다. 하지만 실험이 지나치게 많은 가정을 전제로 이뤄졌다는 비판도 나왔다. 정보통신업계 관계자는 “적외선 카메라로 홍채를 실제와 같이 촬영해 인식시킨 것”이라면서 “스마트폰 주인의 머리를 움직이지 못하게 한 채 강제로 홍채를 인식시킨 것과 비슷한 방식”이라고 폄하했다. 삼성전자는 CCC와 비슷한 방식으로 내부 연구를 한 결과 수백번에 한 번 정도 홍채 정보를 얻는 촬영에 성공할 수 있을 정도로 희박한 빈도의 보안 위협 결과를 얻은 것으로 알려졌다. 홍희경 기자 saloo@seoul.co.kr
  • 제35회 한국사능력검정시험, ‘해커스잡 풀서비스’로 정답·합격 여부 실시간 확인

    제35회 한국사능력검정시험, ‘해커스잡 풀서비스’로 정답·합격 여부 실시간 확인

    해커스잡이 5월 27일 제35회 한국사능력검정시험 직후 정답과 합격 여부를 확인할 수 있는 ‘실시간 풀서비스’를 제공한다. ‘해커스잡 실시간 풀서비스’에는 시험 종료 즉시 한국사능력검정시험 정답과 해설이 올라올 예정이다. 채점 후 본인의 점수를 입력하면 시험 합격 여부까지 알 수 있어, 발표날까지 기다리지 않아도 된다. 오는 30일에는 해커스 한국사 김승범 강사의 무료 해설강의 동영상도 공개돼, 수험생의 이해를 돕는다. ‘문자 알리미 서비스’를 신청하면 해설과 해설강의가 올라오자마자 문자로 알 수 있어 더욱 빠른 확인이 가능하다. 또한 본인의 합격 여부를 알 수 있는 ‘한국사능력검정시험 합격판정 서비스’ 이용자 중 합격판정을 받은 수험생은 ‘해커스잡 취업인강 30% 할인쿠폰’을, 불합격 판정을 받은 수험생은 ‘해커스잡 한국사인강 50% 할인쿠폰’을 받을 수 있다. 이와 함께 해커스잡은 ‘한국사 시험 후기 작성 이벤트’를 오픈해 다양한 상품을 증정한다. 내달 2일까지 생생한 시험 후기를 작성하면, 자소서 인강을 100원으로 수강할 수 있는 ‘자소서 인강 100원 쿠폰’을 전원에게 제공한다. 우수 후기 작성자(5명)에게는 ‘공기업 0원반 인강 프리패스(7일)’를 제공할 예정이다. 업체 관계자는 “해당 서비스는 신속한 정답확인과 정확한 합격 판정으로 매 시험 평균 2만 명이 넘는 방문자를 기록해왔다”며 “이번 시험에도 많은 응시자들이 ‘해커스 한국사능력검정시험 풀서비스’에 몰릴 것으로 예상된다”고 전했다. 나우뉴스부 nownews@seoul.co.kr
  • “내 컴퓨터가 납치됐어요”

    “내 컴퓨터가 납치됐어요”

    “전 세계를 대상으로 한 해커들의 인질극은 아직 끝나지 않았습니다.” 최근 전 세계를 혼란에 빠뜨렸던 ‘워너크라이’(WannaCry) 랜섬웨어 사태를 지켜본 한 보안 전문가의 말이다. 워너크라이는 영국의 국가의료보건서비스(NHS) 소속 병원, 러시아 내무부, 프랑스 르노자동차 공장, 중국 석유천연가스집단(CNPC), 미국 배송업체 페덱스, 독일 국영철도회사 도이치반, 스페인 통신사 텔레포니카, 우리나라 대형멀티플렉스 영화관 CGV 등 최소 150개국을 상대로 전례 없는 강도의 ‘사이버 인질극’을 벌였다.랜섬웨어란 ‘몸값’을 뜻하는 ‘랜섬’(ransom)과 ‘악성 소프트웨어’를 뜻하는 ‘멀웨어’(malware)를 합친 말로, 컴퓨터나 휴대전화 같은 내부의 파일 등을 암호화해 놓은 뒤 해결 비용(몸값)을 요구하는 악성코드를 말한다. 공격자들은 대부분 추적을 피하기 위해 익명의 네트워크를 사용하고 가상화폐인 ‘비트코인’으로 돈을 지불하도록 해 붙잡기가 극히 어렵다. 암호로 잠긴 파일을 열기 위해서는 해커가 요구하는 비트코인을 지급하고 다시 파일을 풀어낼 키를 획득해야 한다. 하지만 돈을 내도 키를 받을 수 있을지는 장담하지 못한다. 과거 해커들은 자신들의 실력을 과시하기 위해 사이버 공격을 하는 경우가 많았지만, 최근에는 정치적 목적이나 돈벌이를 위해 해킹을 하는 비율이 높아지고 있다. 우리나라와 중국 간 사드(고고도미사일방어체계) 문제가 불거지자 판단정보국(PIB), 중국독수리연합, 1937CN, 77169 등 유명 해커 그룹으로 이뤄진 중국 해커조직 연합은 소셜네트워크서비스(SNS)인 ‘웨이보’ 등에 올린 동영상을 통해 한국과 롯데그룹을 상대로 전쟁을 선포했다. 돈벌이를 위한 해킹 역시 기승을 부리고 있다. 전 세계적으로 랜섬웨어가 급증한 것은 돈을 뜯어낼 목적의 해킹이 증가하고 있음을 보여 준다. 19일 한국인터넷진흥원(KISA)에 따르면 지난 1분기 우리나라에서 분석된 악성코드 633개 중 가장 많이 나타난 유형은 랜섬웨어(275개)로 전체의 44%를 차지했다.랜섬웨어 감염을 예방하기 위해 과거에는 불특정 다수에게 보내는 스팸메일, 지적재산권을 침해하는 불법 다운로드, 불법대출이나 음란사이트 광고 등을 주의하면 됐다. 하지만 지금은 그런 주의 정도로 랜섬웨어를 완벽하게 피할 수는 없다. 웹서핑 도중 감염될 수도 있고 인터넷 네트워크에 접속하는 것만으로도 감염된다. 랜섬웨어 자체가 진화했다기보다 랜섬웨어를 심는 방식이 진화하고 있다고 보는 게 맞다. 랜섬웨어의 시작은 언제였을까. 1989년 악성코드를 침투시켜 하드디스크의 루트 디렉터리 정보를 암호화한 뒤 이를 풀어 주는 것을 빌미로 돈을 요구한 것이 효시로 알려져 있다. 그러나 랜섬웨어의 존재가 본격적으로 알려진 것은 2005년부터다. 이후 2013년 들어 비트코인 사용이 활성화되면서 전 세계적으로 급증하고 있다. 랜섬웨어의 종류는 수만 개에 이르지만 전문가들은 크게 ▲파일을 암호화하는 랜섬웨어 ▲컴퓨터가 부팅하지 못하게 잠그는 랜섬웨어 ▲바탕화면을 잠그는 랜섬웨어 등 3가지로 분류하고 있다. 가장 흔한 형태가 파일을 암호화하는 것이다. 지난해 말부터 올해 초까지 유행한 ‘비너스로커’(VenusLocker)나 워너크라이가 여기에 속한다. ‘골든아이’(GoldenEye), ‘펫야’(Petya)는 컴퓨터를 부팅할 때 화면을 잠그는 랜섬웨어다. 화면을 잠그는 랜섬웨어로는 ‘레벤톤’(Reventon)이 유명하다.파일을 암호화하는 랜섬웨어 중에서는 지금까지 ‘크립토로커’(CryptoLocker)와 ‘로키’(Locky) 등이 우리나라에 큰 영향을 미쳤다. 2015년 4월 인터넷 커뮤니티 ‘클리앙’ 사이트를 통해 한글로 된 크립토로커가 유포됐다. 공격자는 광고 배너에 악성 코드를 넣었고 이 사이트에 접속했던 이용자들이 다수 감염됐다. 인터넷 브라우저인 마이크로소프트(MS) ‘익스플로러’의 취약점을 이용해 보안 업데이트를 미룬 개인과 기업 컴퓨터 다수를 감염시켰다. 크립토로커에 감염되면 ‘주의, 귀하의 모든 파일을 크립토로커 바이러스로 코딩했습니다’라는 몸값 청구서(랜섬노트)가 뜬다. 몸값으로 1비트코인 이상을 요구한다. 피해자가 감염 후 1주일 이내 키를 구입하지 않으면 공격자는 2배 올린 가격으로 구매를 재요청하기도 한다. 랜섬웨어 로키의 이름은 파일을 암호화한 뒤 확장자를 일괄적으로 ‘locky’로 바꾸는 데 따라 붙여졌다. 지난해 3월 초부터 지금까지 이메일을 통해 확산되고 있다. 초기에는 MS 워드 파일(.doc)을 첨부해 보냈으나 최근에는 자바스크립트 확장자(.js) 파일 또는 악성코드 감염 파일을 묶어 하나의 압축 파일로 첨부해 발송한다. 프로그래밍 언어인 자바스크립트가 단독으로 첨부파일 등에 사용되는 것은 일반적이지 않다. 따라서 파일의 확장자가 자바스크립트(.js)만 존재하거나 여러 파일 중에 포함돼 있다면 로키 랜섬웨어 변종일 가능성을 의심해 볼 필요가 있다. 메일 제목에 ‘지급’(payment), ‘송장’(invoice), ‘계약서’(contract) 등 미끼 단어를 써서 유인하는 경우가 많다는 점도 참고할 만하다. 악성코드의 일부는 화면보호기 파일로 위장하기도 한다. 파일 암호화가 끝나면 바탕화면을 변조해 감염 사실을 사용자에게 통보한다. 이 밖에도 2015년 국내에 많이 유포된 ‘테슬라크립트’(TeslaCrypt) 랜섬웨어는 이동식 드라이브 등은 제외하고 고정식 드라이브만을 감염 대상으로 지정하는 특징이 있었다. ‘크립트XXX’는 2016년 5월 처음 국내에 모습을 드러냈다. 크립트XXX에 감염되면 파일 확장자가 ‘crypt’ 등으로 변하고 바탕화면에 랜섬노트가 뜬다. ‘케르베르’(Cerber)는 말하는 랜섬웨어로 유명하다. 감염이 되면 이 사실을 음성메시지로 알린다. 최근에는 한국인을 주요 타깃으로 한 ‘한국형’ 랜섬웨어도 등장했다. 이런 랜섬웨어들은 MS 워드 문서뿐 아니라 국내에서만 사용되는 한글(.hwp) 파일 등을 이메일에 첨부하는 방식으로 유포되며 사용자가 국내 웹사이트나 웹 광고에 접속하는 것만으로 감염되기도 한다. 전문가들은 한국형 랜섬웨어의 경우 국내 해커나 북한 해커의 소행으로 추정하고 있다. 휴대전화, 사물인터넷(IoT) 기기도 랜섬웨어의 공격 대상이 될 수 있다. 스마트폰에는 은행 계좌정보, 비밀번호, 위치정보, 사진, 지인 전화번호 등이 유출됐을 때 타격이 큰 개인정보들이 포함돼 있어 PC보다 더 큰 피해를 가져올 수 있다. 백신업체 G데이터에 따르면 올 1분기 동안 75만 4000여개의 모바일 악성코드가 발견됐다. 이 중 상당수가 랜섬웨어일 것으로 추정된다. IoT도 위험에 노출돼 있기는 마찬가지다. 가령 해커가 IoT 보일러 시스템을 잠가버릴 수도 있다. 비트코인을 내놓지 않으면 집안 온도를 마음대로 높이겠다고 협박을 해도 속절없이 당할 수밖에 없게 되는 것이다. 랜섬웨어에 감염되면 당장은 뾰족한 해법이 없으므로 예방이 최선이다. 운영체제(OS)는 물론 응용프로그램까지 모든 소프트웨어를 최신 버전으로 업데이트해야 한다. 백신 엔진도 늘 최신 버전으로 업데이트한다. 또 출처가 불명확한 이메일과 인터넷 주소 링크는 실행하지 말아야 한다. 파일 공유 사이트 등에서 파일 다운로드 및 실행에 주의해야 한다. 문서, 사진 등 중요 자료는 별도 매체에 정기적으로 백업하는 것도 필요하다. 보안업체 하우리의 최상명 실장은 “보안 취약점이 존재하는 한 랜섬웨어는 끊임없이 확대 재생산될 것”이라며 “스마트폰의 감염 사례가 발생하고 최근 보안업체에서 IoT의 감염사례 연구가 나오는 등 조만간 IoT 기기에 대한 감염도 우리를 위협하게 될 것”이라고 말했다. 윤수경 기자 yoon@seoul.co.kr
  • 네이버 밴드 계정 도용…음란광고 수두룩

    네이버 밴드 계정 도용…음란광고 수두룩

    네이버의 사회관계망서비스(SNS) ‘밴드’에서 이용자 계정이 다수 탈취당해 이용자의 항의가 쏟아지고 있다. 19일 IT(정보기술) 업계에 따르면 전날 늦은 오후부터 밴드 사용자들이 “누군가가 내 계정을 가로채 음란 광고 등의 스팸 게시물을 올리고 있다”고 호소하는 사례가 잇따르고 있다. 이에 네이버는 “한 외부 타사 사이트의 ID와 비밀번호(PW)들을 빼돌린 해커가 같은 PW를 쓰는 밴드 계정들을 도용했다”며 “밴드의 내부 고객 데이터베이스(DB)가 해킹당한 것은 아니다”고 밝혔다.네이버 관계자는 “정체를 알 수 없는 해커가 보안이 취약한 타사 사이트의 가입자 ID와 PW 명단을 대거 빼돌리고 이후 밴드에 접속을 시도해 복수의 계정이 도용된 것으로 추정된다”고 설명했다. 이 관계자는 “밴드의 ID·PW 등 내부 고객 DB는 해킹에서 안전하게 보관되고 있다. 밴드 서비스 자체가 해킹된 것이 아니다”고 덧붙였다. 밴드는 휴대전화 번호, 페이스북 계정, 각종 이메일 주소를 ID로 삼아 가입할 수 있다. 이 때문에 해커는 훔친 ID와 PW들을 밴드에 마구잡이로 입력해 계정 탈취를 시도한 것으로 보인다. 이 과정에서 외부 사이트와 밴드의 PW를 같게 설정한 회원들이 도용 피해를 봤다는 것이다. 네이버는 사고의 빌미가 된 타사 사이트가 어디인지와 가해자가 누구인지는 아직 확인되지 않았다고 덧붙였다. 네이버 측은 이날 밴드 공식 블로그에 올린 공지글에서 “도용 피해가 우려되는 만큼 타 사이트와 같은 PW를 쓰는 이용자는 당장 PW를 바꾸고 모든 기기에서 ‘로그아웃하기’를 선택해야 한다”고 당부했다. 온라인뉴스부 iseoul@seoul.co.kr
  • [열린세상] J노믹스의 성패를 좌우할 두 플래그십 위원회/송경진 세계경제연구원장

    [열린세상] J노믹스의 성패를 좌우할 두 플래그십 위원회/송경진 세계경제연구원장

    작년 하반기에 터져 나온 국정 농단과 대통령 탄핵이라는 불행한 역사를 딛고 새 정부에 대한 국민의 기대가 크다. 문재인 대통령이 대통령 직속 ‘국가일자리위원회’ 설치를 제1호 업무 지시로 내리는 등 연일 일자리 창출에 강력한 의지를 보이는 것은 매우 바람직하다. 필자는 일자리위원회와 함께 앞으로 출범할 대통령 직속 ‘4차산업혁명위원회’가 문재인 정부의 ‘포용성장과 일자리’ 두 핵심 어젠다를 다룰 플래그십 위원회가 될 것으로 본다. 특히 4차 산업혁명 시대를 맞아 급변하는 국내외 경제 환경에 맞게 우리 경제의 구조 개혁과 체질 개선을 통해 성장잠재력을 높이고 포용성장과 일자리 창출을 지원하는 일이 가장 시급하다. 경제 성장과 일자리 그리고 국민 복지의 향상으로 이어지는 우리 경제의 선순환 구조를 정착시키는 데 기술 발전과 그 역할이 더욱 중요해졌다. 매킨지글로벌연구소는 혁신적인 기술 진보가 이뤄지지 않으면 앞으로 50년 동안 주요 20개 국가의 성장률은 연평균 0.3%에 그칠 것이라는 내용의 보고서를 낸 바 있다. 그만큼 기술의 진보는 포용성장과 일자리 창출의 중요한 수단이다. 그런 차원에서 대통령의 첫 국제무대 데뷔가 될 7월 초 G20 정상회의의 주요 의제이기도 한 포용성장과 일자리는 전 부처의 업무를 포괄하는 어젠다이므로 정부 부처와의 협력은 물론이거니와 이 두 위원회 간의 유기적 협력은 매우 중요할 것이다. 두 플래그십 위원회의 성과가 J노믹스와 문재인 정부의 성패를 좌우한다고 해도 과언이 아닐 것이다. 반드시 성공시켜야 한다. 그러려면 우선 대통령이 강력한 리더십을 보여 줘야 한다. 대통령이 위원장이 돼 매월 정해진 날짜에 회의를 주재하고 위원회에 힘을 실어 줘야 한다. 또한 의제별 결정사항에 대한 진행경과 보고와 결과 그리고 평가까지 직접 챙겨야만 한다. 실무적 뒷받침도 수반돼야 한다. 대통령이 한걸음 물러나는 순간 역대 실패한 대통령 직속 위원회의 목록은 길어질 것이다. 4차산업혁명위원회는 4차 산업혁명을 주도하는 신기술의 개발뿐 아니라 활용을 가로막는 노동시장, 금융, 교육, 기업 등 여러 관련 법·규제를 개혁하고 새로운 혁신 생태계를 촉진할 수 있는 법·규제의 틀을 만드는 일에 적극적으로 나서야 한다. 그래야만 기업이 투자에 나설 것이다. 예를 들면 우리나라는 유전자 가위의 4대 원천기술 국가다. 그럼에도 생명윤리법과 기득권 및 이익집단의 첨예한 대립으로 기술을 제대로 활용하지도 못하고 일자리로 연결될 경제적 이득도 취하지 못하고 있다. 또한 플랫폼 기업들의 독과점 현상이 나타나면서 플랫폼 소유 기업과 플랫폼 참여 사업자 간에 신종 ‘갑을’ 관계가 형성되고 있다. 풀어야 할 과제가 한둘이 아니다. 물론 국회의 적극적인 협력과 지원의 중요성은 두말하면 잔소리다. 아울러 4차 산업혁명에 대한 국민의 올바른 이해에 기초한 판단과 시각도 4차산업혁명위원회의 성공에 중요한 자산이 될 것이다. 따라서 명확한 비전과 로드맵을 가지고 대국민 소통에 적극적으로 나서야 한다. 국민 대부분은 4차 산업혁명에 대해 일자리 대체라는 공포심을 느낀다. 아마도 언론과 대중매체를 통해 주로 일자리가 없어질 것이라는 기술운명론적 시각이 더 부각됐기 때문일 것이다. 기술의 진보로 우주여행 가이드, 프리랜스 바이오해커 등 여러 새로운 일자리가 생길 것이다. 인공지능 로봇이 나날이 발전하고는 있지만 로봇은 아직 환자에게 죽을 떠먹여 줄 수가 없다. 저출산·고령화·일인가구 시대에는 사회서비스, 헬스케어 서비스 등 여러 서비스 분야의 일자리가 오히려 늘어날 것이다. 신기술과 신산업이 새로운 일자리를 창출해 왔고 인류의 실업률은 지속적으로 하락해 왔다는 평범한 역사적 사실을 기억하도록 하자. 4차산업혁명위원회는 일자리위원회와 함께 없어질 일자리를 걱정하기보다는 살아남을 일자리를 어떻게 양질의 일자리로 만들고 어떻게 근로자의 직무능력을 높여 새 일자리에 대비할지를 고민해야 한다. 양질의 일자리를 많이 만들어 낼 시스템을 구축해 대통령의 약속처럼 “기회는 평등하고, 과정은 공정하며, 결과는 정의로운” 국가를 만드는 데 기여해야 한다.
  • 랜섬웨어 치료한 척… 해커에게 ‘몰래 송금’

    랜섬웨어 치료한 척… 해커에게 ‘몰래 송금’

    웃돈 받고 불법 해킹 가담한 셈 檢 “해커와 공범으로 볼 수 있어” 경찰 “법적 책임 물을 수도” 경고전 세계를 강타한 랜섬웨어 ‘워너크라이’에 대한 공포가 퍼지는 틈을 타 일부 사설 데이터 복구업체들이 랜섬웨어 치료를 명목으로 불법 돈벌이에 나서 주의가 요구된다. 랜섬웨어를 풀어 준다지만 랜섬웨어 해커들에게 돈을 지불하고 받은 암호로 랜섬웨어를 푼 뒤 피해자에게 웃돈을 받는 수법으로, 사실상 불법 해킹에 가담한 꼴이다. 이에 대해 검찰과 경찰은 “해커의 공범으로 볼 수 있다”며 경고하고 나섰다. 17일 기자가 직접 랜섬웨어 감염 피해자인 척하면서 데이터 복구업체에 수리를 문의했다. A복구업체 관계자는 해커에게 1비트코인을 보낸다는 사실을 명확하게 밝히지 않은 채 “랜섬웨어를 풀려면 인터넷 가상화폐인 비트코인으로 ‘장비’를 구입해야 한다. 1비트코인이 220만원 정도니까, 작업비 30만원을 추가하면 총 250만원 정도가 든다”고 말했다. 다른 업체는 해커에게 돈을 보낸다는 사실을 밝혔다. B업체 관계자는 “해커에게 100만원 정도 송금하고 별도 비용으로 30만원을 더 내야 한다. 대신 복구에 실패하면 해커에게 보낸 돈은 환불해 주겠다”고 설명했다. 결국 두 업체 모두 피해자를 대신해 해커에게 돈을 지불하고 피해자에게 웃돈을 받아 챙기는 것이다. 피해자 입장에서는 이중의 피해를 입는 셈이다. 익명을 요구한 정보기술(IT) 전문가는 “해커들의 목적은 피해자로부터 돈을 뜯어내는 것이라서 랜섬웨어에 감염되면 한글로 자세하게 비트코인 환전·입금 방법을 설명하는 팝업창이 뜬다. 그대로 따라 하면 돼 굳이 수십만원을 부담하면서 업체에 맡길 필요가 없다”고 밝혔다. 해커들은 현금에 비해 흐름을 추적하기 어려운 비트코인 거래를 요구한다. 랜섬웨어의 종류에 따라 해커들이 요구하는 비용은 0.5비트코인(약 110만원)에서 3비트코인(약 660만원)으로 다양하다. 이에 대해 경찰청 관계자는 “비용을 받고 잠적하면 사기 혐의를 적용할 수 있고, 일정한 수수료를 받고 비트코인 입금을 대행한 경우에도 공동정범으로 처벌받을 수 있다. 도의적 책임뿐 아니라 법적 책임도 물을 수 있다는 의미”라고 말했다. 검찰 관계자도 “범죄와 연관성이 있다는 걸 알고도 해커에게 돈을 보냈다면 공범성 여부를 따져 볼 수 있다”고 밝혔다. 고정욱 변호사는 “정범인 해커들과 연관된 행위임이 분명하다면 공범으로 처리될 수 있다”면서 “고쳐 준다고 했는데 안 고쳐 주면 사기고 해커들에게 돈을 전달만 해 줬더라도 범죄 여부가 그대로 따라갈 것”이라고 설명했다. 이형택 랜섬웨어침해대응센터 대표는 “해커들에게 돈을 주고 파일을 복구하는 게 정당한지 고민할 필요가 있다. 돈을 노린 제2, 제3의 범죄가 반드시 일어날 것이기 때문”이라면서 “일정한 유예기간을 두고 이후에는 해커에게 비트코인 송금을 못 하게 강제해야 근절될 것”이라고 주장했다. 한국인터넷진흥원 관계자는 “현재 기술 수준으로는 일단 랜섬웨어에 걸리면 암호를 입력하는 것 외에 해결책이 없다. 수상한 이메일은 열지 말고, 검증되지 않은 사이트에는 접속하지 말아야 한다. 무엇보다 중요한 자료는 미리 백업해 두는 게 최선”이라고 밝혔다. 강신 기자 xin@seoul.co.kr 조용철 기자 cyc0305@seoul.co.kr
  • [본격화되는 정상외교] 中 롯데마트·쇼핑몰 홈피 정상 운영…‘사드보복 조치’ 완화하나

    중국이 사드(고고도미사일방어체계) 배치를 이유로 한국에 가했던 각종 보복 조치를 완화할 조짐을 보이고 있다. 문재인 정부 출범과 함께 한·중 관계가 정상 궤도에 오르기 시작하자 중국의 규제 당국과 민간이 이런 분위기에 호응하고 있는 것으로 보인다. 우선 사드 부지를 제공한 롯데그룹 각 계열사에 대한 인터넷 접근이 회복되고 있다. 지난 2개월 동안 중국에서는 접속할 수 없거나 장애가 심했던 롯데 인터넷면세점과 롯데닷컴의 홈페이지 접속이 중국에서도 컴퓨터와 스마트폰을 통해 모두 가능해졌다. 두 인터넷 쇼핑몰은 중국 해커의 공격을 받아 다운된 적이 있다. 이후에도 중국 소비자의 접근을 차단하고자 중국 당국이 중국에서 발신되는 인터넷 주소(IP)의 접근을 차단해 온 것으로 알려졌다. 그동안 먹통이었던 중국 롯데마트 홈페이지도 정상 운영되고 있다. 중국 롯데마트 관계자는 “사이버 공격 위협이 사라져 계속 열기로 했다”고 말했다. 그러나 롯데마트에 대한 영업정지 조치는 아직 계속되고 있다. 현재 중국 롯데마트 99개 점포 중 74개는 소방 점검에 따른 강제 영업정지 상태다. 13개는 자율휴업 중이다. 나머지 12개도 손님이 거의 없이 개점휴업 상태다. 롯데마트 측은 “현지 지방정부가 중앙의 새로운 지침을 기다리는 듯하다”며 기대감을 내비쳤다. 한국의 문화·예술계를 상대로 내려졌던 한한령(한류 금지령)도 일부 완화된 흔적이 보인다. 중국 관영 차이나데일리는 16일 한국의 재즈피아니스트 배세진씨가 베이징에서 연주회를 가진 사실과 배씨의 음악 세계를 자세하게 보도했다. 사드 갈등 이후 소프라노 조수미, 피아니스트 백건우 등 한국 예술인의 공연이 중국에서 줄줄이 취소된 것과 비교해 달라진 분위기다. 중국의 대형 음원 사이트인 ‘QQ뮤직’은 한국의 케이팝 차트 서비스를 재개했다. QQ뮤직은 지난 3월 사드 보복이 절정에 이르렀을 당시 유독 한국 차트만 서비스를 중단한 바 있다. 창작 뮤지컬 ‘빨래’도 사드 보복 이후 처음으로 다음달 23일부터 베이징에서 공연될 예정이다. 다만 이런 조짐을 본격적인 보복 해제 조치로 해석하는 것은 무리가 따른다. 베이징 소식통은 “양국 정상의 통화, 일대일로 대표단에 대한 환대 등 중국의 유화 제스처는 어디까지나 사드 철회라는 목표를 달성하기 위한 것”이라면서 “중국은 일단 한국에 적극적인 관계 개선 신호를 보내놓고 한국이 어떤 행동을 취하느냐를 지켜볼 것”이라고 말했다. 한편 양제츠 외교담당 국무위원은 지난 15일 정부 대표단과의 면담에서 “문재인 정부 출범에 따라 한·중 관계를 회복시키는 데 노력하자”면서 “한반도 문제에 관해 반드시 한국과 긴밀히 협의하겠다”고 말했다. 양 국무위원의 발언은 중국이 대북 정책을 추진하면서 우리 정부와 공조하겠다는 의지를 밝힌 것으로 풀이된다. 베이징 이창구 특파원 window2@seoul.co.kr
  • ‘해커스 에세이&스피치 영어 콘테스트’ 성료

    ‘해커스 에세이&스피치 영어 콘테스트’ 성료

    지난 13일 ‘해커스 에세이&스피치 영어 콘테스트’ 스피치 부문 본선 및 시상식이 성황리에 막을 내렸다. 이번 콘테스트는 기자, 교수 등 영어 분야 권위자들로 구성된 외국인 심사위원에게 실력을 검증받을 수 있는 기회였던 만큼 영어에 대한 열의로 가득 찬 참가자들의 경쟁이 매우 치열했다. 이날 스피치 부문 본선 대회에서는 본선 진출자 10명의 발표가 진행됐다. 본선 대회 이후 진행된 시상식에는 ▲Grand Award 수상자 1명 ▲Excellence Award 에세이/스피치 부문(각 3명) ▲Best Essay Award(3명) ▲Best Speech Award(3명) ▲하나은행 Special Prize 에세이/스피치 부문(각 1명) ▲Speech Finalist 부문(2명) ▲Speech semi-Finalist 부문(24명) 총 36명이 수상의 영예를 안았다. 시상식에 참가한 지원자 전원에게는 ‘해커스 인증 Certificate’를 제공하고, 상금 200만 원과 유학 상품권 100만 원, 하나은행 여행상품권 100만 원 등 푸짐한 상품을 제공했다. 이번 콘테스트는 참가자와 참관객 모두에게 의미 있는 대회였다. 특히 참가자들은 본인의 영어 실력을 객관적으로 평가 받고 자신감을 얻게 된 좋은 기회였다고 전했다. 참관객에게는 실력자인 참가자들의 발음, 억양, 표현 등에서 스피킹 팁을 얻어갈 수 있음은 물론, 열심히 노력해 저 자리에 서고 싶다는 동기가 부여된 시간이었다. 해커스 관계자는 “’해커스 에세이&스피치 영어 콘테스트’는 하나은행이 후원하는 공신력 있는 대회인 만큼 쟁쟁한 실력자들이 다수 참가해 우위를 가르기 어려웠다”라며 “무엇보다 중학생부터 성인까지 다양한 연령대가 참여해 콘테스트의 취지를 잘 살린 것 같아 기쁘다”고 전했다. 나우뉴스부 nownews@seoul.co.kr
  • [경제 알지 못해도 쉬워요] 랜섬웨어 해커, 왜 현금 아닌 비트코인 원할까

    [경제 알지 못해도 쉬워요] 랜섬웨어 해커, 왜 현금 아닌 비트코인 원할까

    전 세계 가상화폐 거래량의 90% 실체 없고 익명 거래…추적 못해 가격 1센트서 1900弗로 치솟아 “범죄·탈세 악용” 규제 목소리“모든 파일의 암호를 해독하려면 지불해야 합니다. 지불을 제출하는 데는 3일밖에 남지 않았습니다. 그 후 가격이 배가 됩니다. 또한 7일 내에 비용을 지불하지 않으면 파일을 영구적으로 복구할 수 없습니다.” 맞춤법이 어색한 이 메시지는 15일 CGV 일부 상영관 스크린에 침투해 게재된 ‘랜섬노트’(랜섬웨어의 협박 메시지)입니다. 지난 12일부터 전 세계에 랜섬웨어(중요 파일을 사용할 수 없게 암호화한 뒤 돈을 요구하는 해킹) 테러를 가한 해커들은 복구 조건으로 300달러 상당의 비트코인을 지불하라고 요구하는데요. 왜 현금이 아닌 비트코인을 달라고 하는 것일까요. 비트코인은 2009년 나카모토 사토시란 가명을 쓴 프로그래머가 만든 가상화폐입니다. 실체가 없고 온라인 공개 장부인 블록체인에 거래 내역이 숫자로만 남을 뿐입니다. 거래는 은행 등 금융기관을 거치지 않고 익명이 보장된 개인 간(P2P)에 이뤄져 추적이 매우 어렵습니다. 해커 입장에선 통장으로 ‘아날로그’ 화폐를 건네받는 것보다 디지털인 비트코인이 훨씬 더 안전한 거죠. 월스트리트저널은 “지난해 랜섬웨어를 앞세운 사이버 공격이 1년 전보다 4배가량 증가한 하루 평균 4000건에 달했다”며 “익명성을 보장하는 가상화폐의 빠른 증가 속도가 원인”이라고 분석했습니다. 전 세계 가상화폐 거래량의 90%를 차지하는 비트코인은 독일과 일본 등 일부 국가에서 공식 화폐로 인정받는 데다 희소성까지 높아 해커들이 손에 넣고 싶어 합니다. ‘채굴’ 방식인 비트코인은 컴퓨터 프로그램으로 복잡한 수학 문제를 풀면 얻을 수 있습니다. 그런데 양이 제한돼 있습니다. 2140년까지 2100만개까지만 발행됩니다. 이미 1600만개가 채굴돼 얼마 남지 않은 거지요. 게다가 유통량이 일정 기준을 넘을 때마다 한 번에 채굴할 수 있는 양이 반감되고, 수학 문제도 점점 어려워집니다. 이 때문에 채굴보다는 거래를 통해 비트코인을 얻으려는 사람이 늘고 있습니다. 유통 초기 1센트도 되지 않았던 비트코인 개당 가격은 최근 1900달러(약 213만원)까지 치솟았습니다. 삼성전자 한 주와 맞먹는 몸값이지만 소수점 8자리까지 쪼갤 수 있어 소액 거래도 얼마든지 가능합니다. 정유신 서강대 경영학부 교수는 “이미 글로벌 화폐나 다름없는 비트코인은 신속한 결제와 국경을 뛰어넘는 거래의 편리성 등 장점이 많다”며 “그러나 이번 사건에서 보듯 범죄나 탈세 등에 악용될 가능성이 있는 만큼 범국가적 차원에서 규제 강화 등 대책을 마련해야 한다”고 말했습니다. 임주형 기자 hermes@seoul.co.kr
  • 스스로 확산하는 ‘랜섬웨어’… 강력해진 변종 등장에 전세계 긴장

    세계를 강타한 사상 최대의 랜섬웨어 공격이 15일부터 본격적으로 확산될 가능성이 있다는 경고가 나왔다. 지난 12일부터 동시다발 공격으로 세계 150여개국에서 20여만건의 피해를 초래한 ‘워너크라이’ 랜섬웨어가 이번 주 강력해진 변종을 통해 확산돼 피해 규모가 더욱 증폭될 수 있다고 AP통신 등이 14일 보도했다. 특히 사이버 공격 이후 처음으로 돌아오는 월요일인 만큼 근로자가 모두 업무에 복귀해 컴퓨터를 켜면서 추가 피해가 발생할 수 있다는 우려감이 커졌다. 영국 20대 청년이 랜섬웨어 확산을 중단시키는 ‘킬 스위치’를 발견해 활성화한 뒤 한고비를 넘기는 듯했지만 15일 새벽 변종이 등장하며 피해는 크게 늘어날 전망이다. 파이낸셜타임스는 130만대 이상의 컴퓨터 시스템이 여전히 워너크라이 감염에 취약한 상태라고 추산했다. 문제는 공격에 사용된 랜섬웨어가 네트워크상에서 스스로 확산되는 성질이 있는 까닭에 감염 확산 속도가 빠르다는 데 있다. 백악관 국가안전보장회의(NSC) 사이버사고대응 국장을 지낸 앤서니 페란테는 “사이버 공격은 아직 끝나지 않았다”고 내다봤다. 이번 랜섬웨어 공격의 배경 중 하나로 거래기록 추적이 어려운 가상화폐 ‘비트코인’이 지목되고 있다. 워너크라이 랜섬웨어는 암호화된 파일을 푸는 대가로 300달러(약 34만원) 상당의 비트코인을 요구하는 등 비트코인이 해커들의 금전 거래 수단으로 활용된다는 지적이다. 각국 정부 관계자와 전문가도 각 기관과 기업체에 더욱 강력한 변종, 또는 신종 랜섬웨어의 추가 공격에 노출되지 않도록 즉시 운영체제를 업데이트하라고 촉구했다. 영국 정보기관 관계자는 기업체에 이번 주 “아주 큰 규모의” 추가적인 사이버 공격에 대비해야 한다고 강조했다. 이런 가운데 도널드 트럼프 미 대통령은 랜섬웨어 공격 직후 톰 보서트 국토안보보좌관에게 긴급 대책회의 개최를 지시했다. 보서트 안보보좌관 주재 회의와 별개로 고위급 안보 관련 참모도 13일 별도의 대책회의를 개최했다. 로이터통신은 “미 연방수사국(FBI)과 국가안보국(NSA)에서 이번 대규모 사이버 공격의 범인을 찾고자 노력 중”이라고 전했다. 김규환 선임기자 khkim@seoul.co.kr
  • 신생 국제 해커조직 ‘스팸테크’ “악성 랜섬웨어 우리가 만들어”

    신생 국제 해커조직 ‘스팸테크’ “악성 랜섬웨어 우리가 만들어”

    다른 사람의 컴퓨터나 서버에 몰래 침입해 파일들을 잠가두고 “정상으로 돌리려면 비용을 지불하라”며 돈을 뜯어가는 ‘랜섬웨어’ 공격은 악성코드를 활용한 신종 사이버 범죄이긴 하지만 당장 어제오늘 나온 것은 아니었다. 그럼에도 지난 12일 이후 전 세계에서 잇따른 ‘워너크라이’ 피해는 공격의 강도나 동시다발성 등의 측면에서 이전과는 차원이 다른 랜섬웨어 사태로 인식되고 있다.국제 보안 전문가들은 이번 사태를 ‘스팸테크’라는 이름의 해커조직이 벌인 것으로 추정하고 있다. 스팸테크는 워너크라이 피해가 확산되기 시작한 지난 12일 소셜네트워크서비스(SNS)에 자신들의 소행임을 밝힌 바 있다. 보안업계 관계자는 15일 “SNS에 글을 올린 시점이 해당 랜섬웨어가 퍼지기 시작했던 때라는 점을 고려할 때 실제로 스팸테크의 소행일 가능성이 높다”며 “스팸테크는 올 3월에 생겨난 신생 해커 조직으로 출신 국가 등이 아직 알려진 바 없다”고 말했다. 이번 워너크라이 사태로 영국, 러시아 등 150여개국에서 피해가 잇따랐다. 가장 큰 이유는 일반적인 악성코드들과 달리 컴퓨터를 켜기만 해도 감염이 된다는 사실이다. 통상 랜섬웨어는 이메일을 열거나 첨부파일을 실행시켜야 작동된다. 이런 공격이 가능했던 것은 PC 운영체제(OS)로 가장 많이 사용되는 ‘윈도’의 취약점이 해커들에 의해 공개된 탓이 크다. 지난해 ‘섀도브로커’라는 해커 조직은 미국 정보기관인 국가안보국(NSA)을 해킹했다. 이들은 NSA가 사이버 무기로 사용하고 있던 윈도 서버 취약점 공격 도구를 유출시키고 이를 공개했다. 해당 취약점을 이용하면 120초 만에 윈도 서버를 장악할 수 있는 것으로 알려졌는데, 이 때문에 크래커(악성 해커) 집단 등 사이버 범죄자들에게 각광을 받기 시작했다. 이번 워너크라이 랜섬웨어도 윈도 취약점 가운데 ‘서버 메시지 블록’(SMB) 프로토콜을 악용한 것이다. SMB는 컴퓨터에서 파일이나 주변 장치를 공유하는 데 사용되는 기술로, 한 사무실에서 한 대의 PC가 감염되면 같은 네트워크를 쓰는 PC는 모두 감염 대상이 될 수 있다. 감염된 PC는 또다시 다른 장치에 바이러스를 퍼뜨리는 PC가 된다. 하지만 워너크라이 랜섬웨어를 막을 수 있는 보안패치(보완 소프트웨어)는 이미 지난 3월 윈도 제작사인 미국 마이크로소프트에서 배포됐다. 한국인터넷진흥원(KISA) 역시 보안전문사이트 ‘보호나라’를 통해 해당 보안 패치를 설치할 것을 공지한 바 있다. 보안업체 하우리의 최상명 실장은 “현재 해당 취약점에 대한 보안 패치는 이미 나왔으니 반드시 패치를 설치해야 한다”며 “서버 같은 경우는 안전성을 이유로 보안 패치를 늦게 설치하는 경우가 많은데 검토 후 최대한 빨리 패치를 설치할 필요가 있다”고 밝혔다. 보안 전문가들은 당장은 워너크라이 랜섬웨어가 주춤해진 것처럼 보이지만, 280여개에 이르는 변종 공격이 계속되고 있어 안심하기는 이르다고 입을 모은다. 윤수경 기자 yoon@seoul.co.kr
  • 랜섬웨어 해커는 왜 현금이 아닌 비트코인을 요구할까

    랜섬웨어 해커는 왜 현금이 아닌 비트코인을 요구할까

    “모든 파일의 암호를 해독하려면 지불해야 합니다. 지불을 제출하는 데는 3일 밖에 남지 않았습니다. 그 후 가격이 배가 됩니다. 또한 7일 내에 비용을 지불하지 않으면 파일을 영구적으로 복구할 수 없습니다.” 맞춤법이 어색한 이 메시지는 15일 CGV 일부 상영관 스크린에 침투해 게재된 ‘랜섬노트’(랜섬웨어의 협박 메시지)입니다. 지난 12일부터 전 세계에 랜섬웨어(중요 파일을 사용할 수 없게 암호화한 뒤 돈을 요구하는 해킹) 테러를 가한 해커들은 복구 조건으로 300달러 상당의 비트코인을 지불하라고 요구하는데요. 왜 현금이 아닌 비트코인을 달라고 하는 것일까요. 비트코인은 2009년 나카모토 사토시란 가명을 쓴 프로그래머가 만든 가상화폐입니다. 실체가 없고 온라인 공개 장부인 블록체인에 거래내역이 숫자로만 남을 뿐입니다. 거래는 은행 등 금융기관을 거치지 않고 익명이 보장된 개인 간(P2P)에 이뤄져 추적이 매우 어렵습니다. 해커 입장에선 통장으로 ‘아날로그’ 화폐를 건네받는 것보다 디지털인 비트코인이 훨씬 더 안전한 거죠.월스트리트저널은 “지난해 랜섬웨어를 앞세운 사이버공격이 1년 전보다 4배가량 증가한 하루 평균 4000건에 달했다”며 “익명성을 보장하는 가상화폐의 빠른 증가 속도가 원인”이라고 분석했습니다. 전 세계 가상화폐 거래량의 90%를 차지하는 비트코인은 독일과 일본 등 일부 국가에서 공식 화폐로 인정받는 데다 희소성까지 높아 해커들이 손에 넣고 싶어 합니다. ‘채굴’ 방식인 비트코인은 컴퓨터 프로그램으로 복잡한 수학문제를 풀면 얻을 수 있습니다. 그런데 양이 제한돼 있습니다. 2140년까지 2100만개까지만 발행됩니다. 이미 1600만개가 채굴돼 얼마 남지 않은 거지요. 게다가 유통량이 일정 기준을 넘을 때마다 한번에 채굴할 수 있는 양이 반감되고, 수학문제도 점점 어려워집니다. 이 때문에 채굴보다는 거래를 통해 비트코인을 얻으려는 사람들이 늘고 있습니다. 유통 초기 1센트도 되지 않았던 비트코인 개당 가격은 최근 1900달러(약 213만원)까지 치솟았습니다. 삼성전자 한 주와 맞먹는 몸값이지만 소수점 8자리까지 쪼갤 수 있어 소액 거래도 얼마든지 가능합니다. 정유신 서강대 경영학부 교수는 “이미 글로벌 화폐나 다름없는 비트코인은 신속한 결제와 국경을 뛰어넘는 거래의 편리성 등 장점이 많다”며 “그러나 이번 사건에서 보듯 범죄나 탈세 등에 악용될 가능성이 있는 만큼 범국가적 차원에서 규제 강화 등 대책을 마련해야 한다”고 말했습니다. 임주형 기자 hermes@seoul.co.kr
  • 진료 못하고 공장 멈추고… 최소 150개국 사이버 공격당했다

    진료 못하고 공장 멈추고… 최소 150개국 사이버 공격당했다

    러 내무부·수사기관 공격당하고 英선 병원 환자기록 파일 안 열려 세계가 ‘랜섬웨어 공포’로 대혼란에 빠졌다. 유럽연합(EU) 경찰 기구인 유로폴의 롭 웨인라이트 국장은 14일(현지시간) 영국 ITV와의 인터뷰에서 지난 12일부터 발생한 랜섬웨어 피해 규모에 대해 “전례 없는 수준의 전 세계적인 범위”라며 “최신 집계에서 확인된 피해는 최소 150개국에서 20만여건에 달한다”고 말했다고 AFP 통신이 보도했다.영국에서는 국민보건서비스(NHS·한국 건강보험공단 해당) 산하 248개 병원 중 48개 병원이 환자 기록 파일을 열지 못하는 등 진료에 차질을 빚거나 예약을 취소했다. 현재는 97% 이상이 복구돼 정상적인 업무가 가능하다. 러시아에서는 내무부 컴퓨터 1000여대와 수사기관이 공격받은 것으로 파악됐다고 인테르팍스통신이 전했다. 독일은 철도 시스템을, 브라질에서는 사회보장제도 시스템본부가 전산망을 끊고 접속을 중단했다. 중국 내 일부 중학교와 대학교가 랜섬웨어 공격을 당했다고 신화통신이 전했다. 인도네시아 국립암센터 등 대형 종합병원 두 곳도 타격을 입었다. 세무엘 아브리자니 팡에라판 인도네시아 통신정보부 국장은 “서부 자카르타의 다르마이스 병원과 하라판 키타 병원 등 최소 2개 종합병원이 랜섬웨어에 피해를 봤다”고 전했다.글로벌 기업도 예외가 아니다. 영국 내 최대 자동차 생산공장인 닛산 선덜랜드 공장도 타격을 입었다. 공장 대변인은 “다른 많은 곳처럼 우리 공장도 일부 시스템에 영향을 준 랜섬웨어 공격을 받았다”며 “지금 복구를 하고 있다”고 확인했다. 미 운송업체 페덱스는 랜섬웨어 공격으로 문제가 발생했다면서 최대한 신속하게 복구하려 노력 중이라고 말했다. 러시아 이동통신업체 메가폰도 자사 컴퓨터 상당수가 작동을 멈췄으며 콜센터 기능은 가까스로 복구했으나 대부분 사무실은 문을 닫아야 했다고 밝혔다. 스페인은 통신 및 가스 업체가 집중적으로 피해를 입었다. 슬로베니아에 있는 르노 미래형 조립공장에서는 수십개의 로봇이 줄지어 서서 자동차를 조립하는 최신 생산라인이 멈췄다. 브라질 국영석유회사 페트로브라스도 전산시스템을 일시 중단했다. 이번 랜섬웨어는 네트워크를 통해 유포되는 워너크립트(일명 워너크라이)의 변종으로 알려졌다. 워너크립트는 마이크로소프트(MS) 윈도 운영체제의 취약점을 파고드는 네트워크 웜(worm·자기 자신을 복제하면서 통신망으로 확산하는 컴퓨터 바이러스)이다. 첨부 파일을 열지 않더라도 인터넷에 연결만 돼 있다면 감염되는 방식으로 급속히 퍼진다. 이에 따라 병원에 공격이 집중된 영국에서는 정부가 직접 나서 악성프로그램 공격 배후를 밝히는 데 주력하고 있다. 국제 보안업계는 랜섬웨어 공격을 지난해 미 국가안보국(NSA)이 개발한 해킹 툴을 훔쳤다고 주장한 해커단체 ‘섀도 브로커스’의 소행으로 보고 있다. 앨런 우드 워드 영국 서리대 교수는 “랜섬웨어는 미국 정보기관에서 유출된 MS 운영체제의 취약점을 이용하는 해킹도구가 사용됐다”고 밝혔다. 김규환 선임기자 khkim@seoul.co.kr [용어 클릭] ■랜섬웨어는 ‘몸값’(Ransom)과 ‘소프트웨어’(Software)의 합성어다. 사용자 컴퓨터의 시스템을 잠그거나 데이터를 암호화해 사용할 수 없도록 만든 뒤 이를 인질로 금전을 요구하는 악성 바이러스프로그램이다. MS 운영체제 윈도에 접근, 중요 파일을 암호화한 뒤 이것을 푸는 대가로 300~600달러(약 34만~68만원)에 해당하는 가상화폐 비트코인을 요구하는 것으로 전해졌다.
  • 랜섬웨어 감염되면 복구 어려워 “푸는 대가로 금전요구” 예방법은?

    랜섬웨어 감염되면 복구 어려워 “푸는 대가로 금전요구” 예방법은?

    세게 곳곳에서 동시다발적 랜섬웨어 공격이 발생하면서 국내 이용자의 우려도 커지고 있다.중요 파일을 암호화한 뒤 이를 푸는 대가로 금전을 요구하는 랜섬웨어는 일단 감염되면 피해를 막기 힘든 만큼 예방이 최선이다. 이번 공격에 활용된 랜섬웨어는 인터넷 접속만으로 감염되기 때문에 예방을 위해서는 신속한 조치가 필요하다. 14일 한국인터넷진흥원(KISA)과 보안업계에 따르면 랜섬웨어 감염을 피하기 위해서는 우선 컴퓨터를 켜기 전 인터넷 네트워크를 끊고, 파일 공유 기능을 해제한 뒤 컴퓨터를 재시작해야 한다. 이후 인터넷에 다시 연결해 백신 프로그램을 최신 버전으로 업데이트하고, 악성코드 감염 여부를 검사한다. 마이크로소프트(MS)의 윈도 운영체제와 서버에 최신 보안 패치를 적용해야 한다. 윈도 7과 10을 비롯한 윈도 비스타 이상 버전은 ‘제어판’ 메뉴에서 ‘윈도 업데이트’를 실행하고, 윈도 XP·윈도 8 등 MS가 보안 지원을 중단한 옛 버전은 MS 업데이트 카탈로그 사이트(http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598)에서 자신의 운영체제에 맞는 업데이트 파일을 수동으로 설치한다. 윈도 버전 확인은 ‘제어판’ 내 시스템 메뉴에서 할 수 있다. 가급적 옛 버전은 추가 위험을 막기 위해 최신 운영체제로 업그레이드하는 게 좋다. 일단 감염되면 한국인터넷진흥원 인터넷침해대응센터(국번없이 ☎118)나 보안업체에 신고해서 조언을 구해야 한다. 암호화된 파일은 사실상 복구가 어렵다. 데이터를 복구해준다는 민간 업체들이 많지만, 직접 복구하기보다는 해커가 요구하는 대로 비트코인(가상화폐)을 지불하고, 암호를 푸는 키(key)를 사서 복구하는 방식이 대부분이다. 이 과정에서 과도한 수수료를 요구하는 경우도 많다. 워너크라이 랜섬웨어는 초반 300달러(약 34만원) 상당의 비트코인을 요구하고, 사흘 내 지불하지 않으면 요구액을 600달러(약 68만원)로 올린다. 해커에게 돈을 지불한다고 하더라도 파일을 복구해준다고 장담하기 어렵다. 파일 복구가 어렵다 보니 가장 흔한 해결책은 컴퓨터를 초기화(포맷)하고, 프로그램을 다시 설치하는 것이다. 이 때문에 중요한 자료는 백업이 필수다. 중요한 파일은 수시로 백업하되 컴퓨터와 물리적으로 분리된 별도의 외장 하드나 USB, 클라우드에 이중 혹은 삼중으로 저장해야 한다. 감염이 의심된다면 즉각 USB와 외장하드 등 외부 저장장치와 연결을 해제해야 한다. 클라우드를 이용할 경우에는 실시간으로 동기화되는 설정을 해제해야 한다. 온라인뉴스부 iseoul@seoul.co.kr
  • 국내 한 대학병원 랜섬웨어 감염 의심…세계 각국에 랜섬웨어 강타

    국내 한 대학병원 랜섬웨어 감염 의심…세계 각국에 랜섬웨어 강타

    영국과 러시아 등 세계 각국에서 대규모 랜섬웨어 공격이 발생한 가운데 13일 국내의 한 대학병원에서도 비슷한 감영 징후가 나타났다. 랜섬웨어는 인터넷을 타고 급속도로 유포되고 있어 추가 피해의 우려가 크다.랜섬웨어는 컴퓨터 사용자의 중요 파일을 암호화한 뒤 이를 푸는 대가로 금전을 요구하는 악성 프로그램이다. 13일 관련 업계에 따르면 서울 지역의 한 대학병원에서 랜섬웨어 감염 징후가 나타난 것으로 파악됐다. 해당 병원 관계자는 “아직 피해 사례는 없다”며 “유관부서가 비상 근무를 하며 대비 중”이라고 말했다. 한국인터넷진흥원(KISA) 관계자는 “병원 등에서 문의가 오긴 했지만 피해 사례가 정식 접수된 곳은 아직 없다”며 “피해가 접수되더라도 랜섬웨어 종류가 워낙 많기 때문에 이번에 퍼진 랜섬웨어인지는 추가로 확인이 필요하다”고 말했다. 인터넷진흥원은 추가 확산을 막기 위해 위해 이날 오전 보안 전문 사이트 ‘보호나라’(www.boho.or.kr)에 감염 경로와 예방법을 담은 랜섬웨어 공격 주의 공지문을 올렸다. 앞서 12일(현지시간) 유럽과 아시아를 비롯한 세계 70여개국에서 동시다발로 랜섬웨어 공격이 발생해 병원, 기업, 정부기관 등의 업무가 마비되거나 차질을 빚었다. 일부 외국 매체들은 피해 국가가 100개국에 이른다고 보도했다. 영국에서는 수도 런던과 제2의 도시 버밍엄, 노팅엄, 컴브리아, 허트포드셔 등지의 국민보건서비스(NHS) 병원들이 공격을 받아 각종 전산 시스템이 중단됐다. 한국의 경우 대부분의 기업과 공공기관이 쉬는 주말이 겹쳐 당장 피해가 적었던 것으로 추정되지만, 확산 속도를 고려하면 피해가 늘어날 것으로 우려된다. 특히 대부분 직장이 업무에 복귀하는 월요일(15일)에 감염이 증가할 우려가 있다. 공격자들은 마이크로소프트 윈도 운영체제의 취약점을 파고들어 중요 파일을 암호화한 뒤 파일을 복구하는 조건으로 300∼600달러(한화 34만∼68만원)에 해당하는 비트코인(가상화폐)을 요구하는 것으로 전해졌다. KISA에 따르면 해커들은 윈도 파일 공유에 사용되는 서버 메시지(SMB) 원격코드의 취약점을 악용해 네트워크를 통해 일명 ‘워나크라이(WannaCry)’로 불리는 랜섬웨어를 유포했다. 이메일 첨부파일을 통해 유포되는 대다수 랜섬웨어와 달리 인터넷 네트워크에 접속만 해도 감염되는 점이 특징이다. ‘워나크라이’는 문서파일과 압축파일 등 다양한 파일을 암호화하며, 한국어를 포함한 다국어로 협박 메시지(랜섬노트)를 내보낸다. KISA는 감염을 막기 위해서는 윈도 보안체제를 최신 버전으로 업데이트하고, 마이크로소프트가 보안 업데이트 지원을 중단한 윈도 비스타 이하 버전 이용자는 윈도 7 이상의 운영체제로 업그레이드해야 한다고 조언했다. 관련 문의는 KISA 인터넷침해대응센터(국번없이 118)로 하면 된다. 온라인뉴스부 iseoul@seoul.co.kr
  • 해커스 임용, 퀴즈 풀면 ‘과목별 핵심자료집’ 무료 제공

    해커스 임용, 퀴즈 풀면 ‘과목별 핵심자료집’ 무료 제공

    해커스 임용이 오는 17일까지 ‘과목별 핵심자료집 무료배포 이벤트’와 ‘무료배포 소문내기 이벤트’를 진행한다. ‘과목별 핵심자료집 무료배포 이벤트’는 매일 밤 9시, 10시, 11시마다 과목별 핵심자료집을 과목별 선착순 50명에게 제공하는 이벤트다. 해당 이벤트는 임용고시를 준비하는 수험생이라면 누구나 참여할 수 있다. 참여 방법은 해커스 임용 사이트 로그인 후, 배포 10분 전 공개되는 퀴즈 정답을 입력하고, 교육학논술·전공국어·전공영어 중 원하는 자료집을 신청하면 된다. 참여자 전원에게는 ‘프리패스 15만 원 할인쿠폰’과 ‘단과 및 패키지 20% 할인쿠폰’을 제공한다. 해당 이벤트에서 배포하는 과목별 핵심자료집은 해커스 임용 스타교수진이 각 과목 핵심을 분석해 한 권에 정리한 것이 특징이다. 이와 함께 최신 출제경향, 기출문제, 모의고사 1회분도 함께 수록되어 있어 12월 초 실시될 임용고시 1차 시험을 완벽하게 대비할 수 있도록 한다. 특히 개인별 취약 부분을 집중적으로 보완하기 위해 전공 국어는 문학·국어교육론·문법으로, 전공영어는 일반영어·영어학·영미문학·영어교육론으로 세분화했다. 아울러 ‘무료배포 소문내기 이벤트’를 통해 다양한 혜택도 제공한다. 해당 이벤트 참여 방법은 지정된 사이트에 일정 형식을 맞춰 게시글을 작성하면 된다. 제목에 ‘해커스 임용’, ‘자료집 무료배포’ 키워드 중 한 개, 본문에 관련 이미지 및 URL을 포함한 게시글을 전체공개로 올린 후 작성한 게시글의 URL을 입력하면 된다. 참여자 전원에게는 배송비 결제 시 사용할 수 있는 적립금 1천 포인트를 제공하며, 가장 많이 소문 낸 20명은 스타벅스 아메리카노 기프티콘을 받을 수 있다. 나우뉴스부 nownews@seoul.co.kr
  • “北, 30개국 은행 해킹… 거액 탈취해 핵 개발 우려”

    북한이 베트남과 방글라데시 등 전 세계 30개국 이상의 은행을 겨냥한 사이버 공격으로 거액의 현금을 탈취해 핵·미사일 개발 재원으로 이용했을 우려가 있다고 NHK가 11일 보도했다. NHK는 미국의 글로벌 보안회사 시만텍을 인용해 2015년부터 올해까지 북한 해커집단이 방글라데시와 베트남 등 30개국이 넘는 은행과 금융기관에 사이버 공격을 가해 거액을 훔쳤을 가능성이 크다고 보도했다. 시만텍은 앞서 지난달 26일 ‘인터넷 보안 위협 보고서 제22호’를 공개하고 북한의 사이버 공격집단이 2015∼2016년 세계 각국의 은행을 상대로 1000억원 이상을 탈취한 것으로 추정된다고 밝혔다. NHK는 북한이 사이버 공격을 한 것으로 추정되는 대상국 수가 보도를 통해 좀 더 구체적으로 드러났다고 전했다. 방글라데시 중앙은행의 경우, 악성 코드가 포함된 이메일이 직원에게 전달되면서 은행 내 감염된 컴퓨터 시스템을 통해 사기 거래를 하는 방식으로 8100만 달러(약 915억원)가 필리핀으로 송금됐다. 범행조직은 이 중 일부를 획득한 것으로 보인다. 이 과정에서 해당 집단은 국제 금융거래망인 국제은행간통신협회(SWIFT)의 컴퓨터 통신망에 접근했다. 문제의 악성 코드를 분석한 결과, 2014년 소니 픽처스 엔터테인먼트에 대한 사이버 공격 시 사용된 악성 코드와 일치한 것으로 알려졌다. 미 연방수사국(FBI)은 당시 사건을 북한의 소행으로 보고 있다. 악성 코드는 베트남 은행에 대한 사이버 공격에도 사용돼 해당 은행이 100만 달러(약 11억원)의 피해를 본 것으로 전해졌다. NHK는 “북한은 새로운 자금 획득의 유력한 수단으로 사이버 범죄를 생각하고 있다”는 백악관의 전직 사이버테러 대책 담당자의 말을 전했다. 또 사이버 공격이 북한의 핵·미사일 개발의 새로운 자금원이 될 수 있다고 우려했다고 덧붙였다. 도쿄 이석우 특파원 jun88@seoul.co.kr
  • 해커스어학원, 여름방학 토익 인기강좌 무료예약 진행

    해커스어학원, 여름방학 토익 인기강좌 무료예약 진행

    여름방학을 한 달 가량 앞두고, 해커스어학원이 ‘2017 여름방학 인기강좌 무료예약’을 진행 중이다. 해커어학원의 ‘토익정규종합반’ 등 인기강의는 방학마다 빠르게 마감된 바 있어 수강신청 경쟁이 높다. 이에 따라 토익ㆍ토플ㆍ토스ㆍ일반영어 등 해커스어학원 인기강좌에 대한 수강신청 우선권을 부여하는 ‘인기강좌 무료예약’이 주목받을 것으로 보인다. 관계자는 “해커스어학원에서는 지난해 여름방학 ‘토익 정규종합반’이 단 33분 만에 최초 마감됐을 뿐만 아니라 그 외 123개의 강의까지 모두 빠르게 마감됐다”며 “이번 여름방학 역시 인기강의의 조기마감 행진이 예상되므로, 수강을 원하는 강의가 있다면 무료예약이 필수”라고 전했다. 특히 인기강좌 무료예약 신청자에게는 등록방법과 배치고사 일정 등 학원 수강과 관련된 안내 메일을 전송해, 수강생의 편의를 최우선으로 하고 있다. 실제 토익에 나올 문제만 담은 ‘Summer Edition’과 ‘세이임의 발음클리닉 인강(토스ㆍ오픽 등록자에 해당)’, ‘토플ㆍGREㆍ아이엘츠 고득점 전략서’ 등 다양한 혜택도 제공한다. 한편 해커스어학원은 체계적인 스터디와 김동영ㆍ한승태 등 스타강사진의 수준 높은 강의, 양질의 자료 세 가지를 모두 갖췄다는 평을 받고 있다. 해커스어학원의 스터디는 수강생 실력에 맞는 조 편성, 강사의 밀착관리, 전문 조교의 출결 및 테스트 관리로 수강생들 사이에서 호평을 받고 있다. 나우뉴스부 nownews@seoul.co.kr
  • 트럼프 저격수 된 클린턴 “김정은과 만남? 말도 안돼”

    클린턴 “내가 대선 패배한 이유 FBI 국장·러 해킹·女혐오 때문” 트럼프 “선거 패자 변명일 뿐” 지난해 대선에서 패배한 뒤 대외 활동을 자제하던 민주당의 힐러리 클린턴 전 국무장관이 도널드 트럼프 대통령이 김정은 북한 노동당 위원장과 만날 수 있다고 언급한 것을 비판했다. 클린턴 전 장관은 2일(현지시간) CNN에 출연해 “중국과 일본, 한국이 북한 정권에 압력을 넣어 북한을 현실적 변화로, 대화 테이블로 끌어오는 광범위한 ‘전략적 틀’ 없이 (만날 수 있다는) 그런 제의를 하면 안 된다”고 밝혔다. 또 “외교 협상은 중대한 일”이라며 “협상은 광범위한 전략의 일부여야지 어느 날 아침 (북한과의 협상 등 외교 사안을) 트위터에 툭 던져 놓을 일은 아니다. 그런 방식은 통하지 않는다”고 지적했다. 에드 로이스 하원 외교위원장도 “(트럼프 대통령이 언급한) 적절한 상황에 대해서는 좀더 논의가 필요하지만 지금은 북한과 대화할 시점이 아니라 압박을 더욱 강화할 때”라고 말했다. 린지 그레이엄 상원의원도 “미국 대통령으로서 누군가를 만나는 것은 그 사람에게 궁극적인 정당성을 주는 것”이라며 “세상에서 정말로 고립된 이 녀석을 정당화하면 안 된다”고 강조했다. 공화당에서도 비판 목소리가 나오자 매슈 포팅어 백악관 국가안전보장회의(NSC) 아시아 담당 선임보좌관은 한 토론회에서 “그런(비핵화) 선택을 할지는 북한에 달렸지만 우리의 선택은 분명하다. 북한이 외교적으로 고립되고, 경제적으로 더 큰 고통을 받도록 해야 한다”고 강조했다. 백악관은 트럼프 대통령이 이날 블라디미르 푸틴 러시아 대통령과 전화통화를 갖고 “북한의 매우 위험한 상황 해결책에 대해 협의했다”고 밝혔다. 한편 클린턴 전 장관은 CNN 인터뷰에서 자신의 대선 패배의 원인을 제임스 코미 연방수사국(FBI) 국장과 러시아해킹, 여성혐오 분위기 등으로 돌렸다. 그는 “코미 국장의 서한과 러시아 위키리크스의 결합이 지난해 10월 28일 나에게 투표하려고 기울었다가 겁을 먹은 이들의 마음에 의문을 불러일으키기 전까지는 내가 승리의 길에 서 있었다”고 주장했다. 러시아 해커가 민주당전국위원회 전산망을 해킹하고 이를 건네받은 위키리크스가 폭로한 뒤 대선 11일 전인 10월 28일 코미 국장이 클린턴 전 장관의 최대 아킬레스건인 ‘이메일 스캔들’에 대한 재수사 계획을 의회에 서한으로 통보하면서 판세가 역전됐다는 것이다. 클린턴 전 장관은 “만약 대선이 10월 27일 있었다면 내가 대통령이 됐을 것”이라고 강조했다. 러시아의 푸틴 대통령에 대해서는 “확실히 우리 대선에 개입했다. 나에게 타격을 줬고 자신의 적수(도널드 트럼프)를 도왔다”고 말했다. ‘여성혐오’의 희생양이 됐다고 생각하느냐는 질문에는 “그렇다. 그게 작용했다. 여성혐오는 정치적, 사회적, 경제적 지형의 큰 부분”이라고 강조했다. 클린턴 전 장관의 언급을 들은 트럼프 대통령은 트위터에 “과거에 클린턴이 나쁜 짓을 많이 하도록 코미 국장이 자유통행권을 줬다는 견지에서 볼 때 (이메일 재수사를 지시한) 코미 국장 사태는 클린턴에게 일어난 일 중에 가장 좋은 일이었다”고 주장했다. 이어 “러시아 이야기는 민주당원들이 선거 패배를 정당화하려고 변명으로 사용하는 것”이라고 강조했다. 워싱턴 김미경 특파원 chaplin7@seoul.co.kr
  • PDF 파일 클릭하니 신·변종 악성 코드

    PDF 파일 클릭하니 신·변종 악성 코드

    한국인을 타깃으로 하거나 국내외 정치적 상황에 맞게 만들어진 신·변종 악성코드가 확산되고 있다. 또 공공기관을 사칭해 전자금융사기를 유도하는 ‘플로팅 배너’도 기승을 부리고 있다.3일 한국인터넷진흥원(KISA)에 따르면 올 1분기에 발견된 악성코드 가운데 ‘랜섬웨어’ 유형은 전체의 44%(275개)였다. 이어 원격제어(35%), 정보탈취(13%), 파밍(6%), 디도스(1%), 결제 유도(1%) 순이었다. 특히 2015년 770건에 불과하던 랜섬웨어 피해 신고는 올 1분기에만 990건이 접수됐다. 랜섬웨어란 컴퓨터 파일을 암호화해 놓고 돈을 요구하는 악성코드를 말한다. 특히 국내 PC 환경에 맞춰 제작되거나 국내외 정치적 상황을 고려한 것이 달라진 점이다.지난 2월 파악된 ‘트럼프 랜섬웨어’의 경우 이메일을 통해 압축파일 형태로 유포됐다. 압축파일을 풀면 ‘PDF’로 위장한 파일이 나오며 이를 실행하면 감염된다. 트럼프 사진을 노출해 놓고 해커는 72시간 내 비트코인 계좌로 150달러 입금을 요구한다. 설문지로 위장한 랜섬웨어의 경우 기존 버전에 없던 한글(.hwp) 확장자를 암호화해 한국인을 타깃으로 했다. ‘파밍’(가짜 사이트로 유도해 개인정보를 빼내는 전자금융사기) 수법도 정교해지고 있다. 최근에는 금융감독원과 미래창조과학부, KISA 등 공공기관으로 위장한 플로팅 배너 주의보가 내려졌다. 플로팅 배너란 인터넷 화면에 떠서 홈페이지 전체 혹은 일부를 가리는 신유형 광고로, 가짜 사이트 접속을 유도하는 미끼 같은 역할을 한다. 공공기관의 이미지와 문구를 그대로 차용해 이용자를 속이며 지난 1월에는 웹 접근성 인증마크까지 붙인 가짜 플로팅 배너까지 등장했다. 박진완 KISA 탐지팀장은 “개인뿐 아니라 기업도 파밍 악성코드에 감염되지 않도록 주기적으로 취약성을 점검하고 보안 패치를 업데이트해야 한다”고 말했다. 윤수경 기자 yoon@seoul.co.kr
위로