찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-04-01
    검색기록 지우기
  • 시권
    2026-04-01
    검색기록 지우기
  • 거부
    2026-04-01
    검색기록 지우기
  • 박경석
    2026-04-01
    검색기록 지우기
  • 대리점
    2026-04-01
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,671
  • [금융 보는 눈 바꿔야 국가경제 산다] 네 마음대로 해라! 핀테크

    [금융 보는 눈 바꿔야 국가경제 산다] 네 마음대로 해라! 핀테크

    런던 ‘규제 샌드박스’ 새 금융 생태계… 스타트업은 혁신기술 내놓고, 정부는 걸림돌 되는 법 없애고, 금융사는 빠르게 적용하고 새로운 첨단기술이 금융 서비스와 접목하면서 금융산업에 지각변동이 일어나고 있다. 전통 금융산업을 주도하던 나라들도 과감한 금융 개혁 없이는 순식간에 뒤처질 수 있다는 위기감에 발 빠르게 움직이고 있다. 핀테크 혁명이 일어나고 있는 영국 런던에서 만난 핀테크 기업가들과 은행가, 금융 당국 관계자는 모두 ‘에코시스템’(생태계)을 강조했다. 전통 금융산업과의 협업에서부터 규제 조율과 지원책 등 기존의 틀을 벗어난 새로운 생태계를 만들지 않고서는 혁신이 움틀 수 없다는 설명이다. 규제 장벽과 관습으로 새로운 기술을 제때 받아들이지 못하면 ‘갈라파고스’(최고의 기술을 가졌다 하더라도 외부와 단절되면 세계 시장에서 고립될 수밖에 없다는 비유)가 될 것이라는 경고도 빠지지 않았다. 영국 금융감독청(FCA)은 지난해 11월 핀테크 산업의 새로운 도전을 예고했다. 혁신적인 금융 신상품이나 서비스를 규제에 구애받지 않고 테스트해 볼 수 있는 ‘규제 샌드박스’(Regulatory sandbox)를 올해 도입하기로 한 것이다. 우리 정부도 이를 벤치마킹해 오는 7월 로보어드바이저(자동화된 온라인 자산 관리 서비스) 샌드박스를 사전 테스트할 예정이다. 크리스토퍼 울러드 FCA 전략·경쟁부문 국장은 샌드박스 시행을 앞두고 지난달 열린 ‘금융혁신 국제정상회의’에서 “영국은 세계 최초로 샌드박스 제도를 시행하는데 이 역시 경쟁을 위한 필수적인 요소로 본다”면서 “핀테크 기업뿐만 아니라 감독 당국과 관계되는 모두에게 도전과 학습이 되는 실험”이라고 강조했다. 샌드박스는 본래 아이들이 자유롭게 뛰어놀다가 넘어져도 다치지 않도록 깔아 놓은 모래 상자를 의미한다. 이처럼 규제 샌드박스의 핵심은 혁신적인 서비스나 제품을 일정 범위 내에서 규제의 장벽에 부딪히지 않고 구현해 볼 수 있도록 한 데 있다. 일종의 규제 완충 장치다. FCA 정책 전문가는 “이를 통해 제품 개발자는 혁신적 아이디어를 시장에 출시하는 시간과 비용을 줄이고 시장 접근성도 훨씬 높일 수 있다”면서 “동시에 감독 당국은 사전에 적합한 소비자 보호책을 마련할 수 있다”고 설명했다. FCA는 우선 1년에 테스트 집단 2개를 선정하기로 하고 오는 7월 8일까지 첫 번째 집단을 모집하기로 했다. 선정 기준은 아이디어가 새롭고 혁신적인지, 소비자에게 득이 되는지, 금융서비스 분야에 적합한지, 실제로 테스트할 준비가 됐는지 등이다. FCA와 상품을 만든 회사가 함께 적용 범위와 성과 측정 방법, 보안 문제 등을 논의한 뒤 FCA가 모니터링하는 가운데 테스트를 진행한다. 테스트가 끝나면 FCA가 재검토 후 상용화 여부를 결정하게 된다. 새로운 온라인 대출 방식이나 가상화폐, 블록체인(가상화폐 거래 시 해킹을 막는 기술) 등 대안 금융으로 떠오르고 있는 서비스에도 적용할 수 있다. 은행의 각종 계약 및 거래 서류들을 한번에 정리해 업무의 효율성을 높이도록 도와주는 시스템을 개발한 핀테크 업체 클로즈매치. 이 시스템을 복잡한 은행 대출 심사에 활용하면 각 부서에서 실시간 서류 검토가 가능해 1시간 만에 대출을 실행할 수도 있다. 이 회사의 최고경영자(CEO) 예브게니 리코데드가 투자은행에서 일하며 낸 아이디어를 실현할 수 있었던 것은 글로벌 은행들의 핀테크 육성 프로그램이 있었기 때문이다. 핀테크 육성기관 레벨39에서 만난 리코데드는 “바클레이즈은행의 육성(액셀러레이터) 프로그램을 통해 멘토링을 받고 스페인 BBVA은행에서 진행하는 경연대회 등을 통해 아이디어를 발전시킬 수 있었다”면서 “금융사와 정부, 스타트업 간의 컬래버레이션(협업)은 핀테크 시장을 발전시키는 핵심 요소”라고 꼽았다. 실제로 바클레이즈와 산탄데르, HSBC 등 글로벌 금융사들은 자체적으로 육성 프로그램을 도입하거나 경연대회 등을 통해 핀테크 산업을 육성하는 데 앞장서고 있다. 레벨39를 기획한 엔틱의 닉 설 전무는 “기업에는 투자 유치를 할 수 있도록 멘토링을 지원하고, 반대로 잠재 투자자들에게는 어떤 문제점이 있는지를 보고 해법을 찾도록 핀테크 기업들을 연결해 주기도 한다”면서 “레벨39라는 공간을 두고 일종의 생태계 조성 역할을 하는 셈”이라고 설명했다. 레벨39는 1년에 2~3번 ‘해커톤’(단기간에 상품을 개발하거나 문제 해결 방법을 찾는 경연대회)도 진행한다. 런던의 HSBC 본사에서 만난 크리스토퍼 샤조트 HSBC그룹 이노베이션 총괄은 “핀테크 분야의 급부상은 우리 은행들에 위협보다는 기회로 보는 것이 맞다”면서 “실적과 잠재력이 있는 핀테크 업체와 관계를 맺고 투자하는 것은 중장기적으로 은행 산업과 그 고객들이 혁신적인 서비스 혜택을 볼 수 있다는 점에서 필수적”이라고 강조했다. 외환 거래 자동 주문 시스템을 만든 핀테크기업 바라쿠다의 CEO 키렌 피츠패트릭은 오픈 API(데이터 플랫폼을 외부에 공개해 외부 개발자나 사용자들과 공유하는 프로그램)와 세제 혜택을 영국 정책의 강점으로 꼽았다. 바라쿠다는 은행의 외환 주문과 그에 따른 위험을 실시간으로 관리해 주는 전자트레이딩 시스템을 개발해 세계 25개 주요 은행과 계약을 맺고 있다. 피츠패트릭은 “이를 개발하려면 은행들이 보유한 데이터가 필요했는데 오픈 API가 있어 가능했다”면서 “핀테크 회사뿐만 아니라 이런 회사에 투자하는 기업들에도 감세 혜택을 주는 것 또한 영국 시장의 매력”이라고 전했다. 영국은 올해부터 크라우드펀딩의 하나인 P2P(개인 대 개인) 대출·투자에 대해서도 개인종합자산관리계좌(ISA)에 넣어 면세 혜택을 주기로 했다. 싱가포르, 홍콩, 호주 등에서의 로드쇼나 프로모션 활동을 통해 해외 핀테크 기업을 각 지역에 유치하는 데도 집중하고 있다. 런던의 한 글로벌 금융사에서 전자트레이딩을 담당하는 배채환씨는 “아무리 좋은 기술이 있다 해도 규제 장벽에 막혀 시장 진입이 어렵거나 세계 트렌드를 따라가지 못한다면 갈라파고스 섬이 될 수밖에 없다”면서 “세계 금융회사들은 지금 핀테크를 통해 새로운 사업을 찾고 좀 더 빠른 시장 진입을 노리고 있다”고 진단했다. 글 사진 런던 신융아 기자 yashin@seoul.co.kr
  • 영진전문대 2개 팀 ICT멘토링에 선정…대구 전문대 중 유일

    영진전문대 2개 팀 ICT멘토링에 선정…대구 전문대 중 유일

    차세대 정보통신기술(ICT) 분야를 이끌어 갈 이공계 여대생들을 위한 ‘이브와 ICT멘토링 사업’에 영진전문대학이 대구지역 전문대 중 유일하게 2개 팀이 선정됐다. 영진전문대는 컴퓨터정보계열 ‘몽실’, ‘해커즈랩’팀이 정보통신기술진흥센터와 사단법인 IT여성기업인협회가 주관하는 2016년 ‘이브와 ICT멘토링 사업’에 뽑혔다고 11일 밝혔다. 올해 9회째를 맞는 이 사업은 ICT 여성기업인이 멘토가 돼 여대생들이 제안한 프로젝트 수행을 지원하며, 이를 통해 학생들이 ICT 산업 현장의 생생한 실무를 경험하고 졸업 후에는 동종업계에 진출하도록 도와주는 제도다. 올해 사업 제안서를 사전 심사, 총 45개 팀을 선정했으며 지난 20일 1박 2일 일정으로 문경 STX리조트에서 멘토·멘티 협약식, 프로젝트 수행계획 발표를 갖고 5개월간 활동을 펼친다. 오는 10월 수행결과 발표회를 개최한다. 스마트게임 전공 2, 3학년생 5명으로 구성된 몽실팀은 ‘온드림(꿈을 실현 중)’ 프로젝트를 진행한다. 이 프로젝트는 누구나 이루고 싶은 꿈을 애플리케이션(앱)에 올려 여러 사람이 공유하면서 조언하고 도움을 주면서 그 꿈을 이루도록 소통하자는 것으로 최은주 ㈜슈에뜨 대표가 멘토로 나선다. 컴퓨터프로그래밍 전공 2, 3학년생 5명으로 구성된 해커즈랩은 원격작물재배시스템 ‘오토팜’ 앱 개발을 과제로 잡았다. 모바일앱을 활용해 농작물 재배가 가능하도록 식물의 최적 환경을 구현하고, 농작물의 수경재배를 돕는 사물인터넷(IoT) 기반의 원격 제어 시스템이다. 멘토는 신재생로봇융합연구소(대표 한현관)가 맡는다. 몽실팀 이지민 팀장은 “처음 참여하는 ICT계열 대회인데다가 팀장을 맡아 부담되지만 팀원들과 함께 열심히 만들고 멘토 도움을 받아 최상의 결과물을 보여주겠다”고 했다. 해커즈랩 백성혜 팀장은 “IoT 분야 프로젝트를 처음 접하게 돼 다소 생소하지만 멘토기업 도움을 받아 신기술을 습득하고 실무를 경험할 수 있어 졸업 후 진로에 큰 보탬이 될 것 같다”고 기대감을 나타냈다. 대구 한찬규 기자 cghan@seoul.co.kr
  • 5000만원대 인터넷 쇼핑하고 1만원 낸 해커

    인터넷 쇼핑몰 전산 서버를 해킹해 5000만원대의 고급 카메라와 렌즈를 1만여원에 챙긴 고졸 해커가 경찰에 붙잡혔다. 서울 남대문경찰서는 이모(24)씨를 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 등의 혐의로 구속했다고 10일 밝혔다. 이씨는 지난달 26~29일 카메라를 판매하는 소규모 인터넷 쇼핑몰에 접속해 6차례에 걸쳐 고급 카메라 4대, 렌즈 13개를 구매했다. 물건값은 총 5577만원에 달했지만 이씨는 쇼핑몰 서버를 해킹해 1만 779원만 결제하고 물건을 배송받았다. 이씨는 이를 중고업체에 팔아 3330만원을 챙겼다. 경찰 조사 결과 검정고시로 고등학교를 마친 이씨는 독학으로 컴퓨터 프로그램을 배워 직접 해킹 프로그램을 만들었다. 이씨는 인터넷 쇼핑몰에서 물건값을 결제할 때 결제대행사 서버로 전송되는 인증값을 미리 알아내 상품 가격 정보를 조작하는 수법을 쓴 것으로 드러났다. 예를 들어 885만원짜리 디지털 카메라의 경우 ‘8850000’에서 ‘885’로 1만분의1로 조작했다. 이런 방식으로 각각 카메라, 렌즈 제품을 실제 가격의 0.01~0.1%에 구매했다. 경찰 관계자는 “이씨가 해킹 범죄로 교도소에서 2년을 복역하고 2014년 12월에 출소했는데, 또다시 같은 범행을 저질렀다”고 말했다. 이민영 기자 min@seoul.co.kr
  • 훨훨 나는 NC 답이 없는 한화

    훨훨 나는 NC 답이 없는 한화

    우승 후보로 꼽힌 NC, 두산, 한화가 KBO리그 초반 엇갈린 행보를 이어가고 있다. 거포 박석민을 영입해 우승 1순위로 지목된 NC는 개막 초반에는 하위권을 맴돌았다. 하지만 투타가 조화를 이룬 지난달 말부터 8연승의 가파른 상승세로 돌아섰다. 반면 두산은 선발 마운드의 힘과 집중력으로 독주하다가 불펜 난조 탓에 최근 4연패를 당했다. 이 때문에 선두 싸움은 더욱 치열해졌다. 한화는 총체적인 난조에서 여전히 허덕이고 있다. 7연패, 4연패의 부진을 이어가다 지난달 말부터 회복 기미를 보였으나 다시 5연패에 빠졌다. NC는 9일 현재 SK를 끌어내리고 2위에 올라 선두 두산을 한 경기 차로 위협하고 있다. 나성범-테임즈-박석민-이호준을 잇는 ‘나테박이’가 연쇄 폭발하며 연승을 주도했다. 특히 나성범의 방망이가 뜨거웠다. 그는 시즌 타율 .363(2위)에 6홈런(공동 7위) 27타점(공동 2위)으로 공격 선봉에 섰다. 이달 들어서는 6경기에서 타율 .609에 4홈런 15타점으로 화력을 더했다. 주춤하던 테임즈도 타율 .358(3위)에 7홈런(공동 4위) 25타점(공동 5위)으로 회복했다. 최근 6경기에서 타율 .458에 2홈런 8타점으로 활약했다. 여기에 박석민이 최근 6경기에서 타율 .467에 2홈런 7타점, 이호준도 타율 .364 2홈런 7타점으로 힘을 보태 우승 후보다운 면모를 한껏 과시했다. 게다가 해커(5승), 이재학(4승), 스튜어트(3승) 등 선발진이 제 몫을 하고 마무리 임창민이 8세이브(공동 1위), 평균자책점 0의 구위를 뽐내면서 투타 균형까지 이뤘다. 이에 견줘 두산은 투타에서 엇박자를 냈다. 최근 5경기에서 팀 평균자책점이 7.35로 치솟을 정도로 마운드 상황이 좋지 않다. 니퍼트(6승), 보우덴과 장원준(이상 4승), 유희관(3승) 등 선발진은 호투하고 있지만 마무리 이현승까지 끌고 갈 불펜이 부진하다. 4연패 전까지 팀 평균자책점이 3.80이었지만 5월 들어 6.13으로 솟구쳤고 불펜 평균자책점은 9.00으로 꼴찌다. 한화는 바닥 탈출조차 버거워 보인다. 이달 초 연승으로 바닥을 칠 조짐을 보였으나 김성근 감독이 허리 수술로 자리를 비우면서 다시 깊은 수렁에 빠져들었다. 9위 KIA에 4.5경기, 선두 두산에 11.5경기 차로 승차가 크게 벌어졌다. 무엇보다 믿었던 에이스 로저스가 지난 8일 첫 등판에서 5와 3분의1이닝 5실점으로 부진해 반등의 돌파구가 보이지 않는다. 한화가 8연승의 NC와 주중 3연전(10~12일·대전)에서 연패 탈출에 성공할지 주목된다. 김민수 선임기자 kimms@seoul.co.kr
  • [단독] 현금 없는 낯섦보다 편리 원한 국민… 스웨덴 은행들은 그 요구에 따랐다

    [단독] 현금 없는 낯섦보다 편리 원한 국민… 스웨덴 은행들은 그 요구에 따랐다

    “여덟 살 된 딸이 학교에서 하는 기금 마련 활동으로 동네 이웃들에게 양말을 팔았습니다. 그런데 아홉 가정 모두가 스위시로 돈을 지불했죠. 저조차도 그 얘기를 듣고 놀랐습니다.” 스웨덴의 모바일 금융거래 애플리케이션(앱) ‘스위시’(Swish)의 제작사인 겟스위시의 마티아스 벼르크(44) 컨설턴트는 빠르게 변하는 스웨덴의 금전 거래 문화를 보면서 자신도 놀랐다고 털어놓았다. 2012년 말 서비스를 시작한 스위시는 개인 간 금전 거래에 강점을 지닌 모바일 앱으로 스웨덴의 ‘현금 없는 사회’를 이해하는 데 빼놓을 수 없는 시스템이다. 이 앱에 사용자 정보를 등록해 놓으면 매번 복잡한 인증 절차를 거칠 필요 없이 몇 번의 터치만으로 간편한 송금이 가능하다. 스위시의 개인 간 송금 서비스가 선보인 지 약 3년 6개월이 지난 현재 스웨덴 전체 인구 절반에 가까운 420만명이 스위시 사용자가 됐다. 개인 간 거래는 1분에 253건씩 일어날 만큼 보편화됐다. 스웨덴의 ‘국민 앱’ 스위시는 한델스, 노데아 등 스웨덴 시중은행 6곳이 공동 개발했다. 현재 9개 은행이 서비스에 참여하고 있다. 9개 은행의 고객 수는 스웨덴 전체 인구의 97%를 차지한다. 벼르크 컨설턴트는 “스위시가 도입된 이후 현금자동입출금기(ATM) 사용 빈도가 크게 줄었다”며 “개인 간 거래 수수료가 없을 뿐 아니라 은행도 ATM보다 관리 비용이 덜 든다”고 강조했다. 스위시는 기업 간 거래와 온라인 쇼핑 결제로도 영역을 확대해 스웨덴 결제 문화에 혁신을 불러오고 있다. 빠르게 사라지는 현금 앞에서 스웨덴 국민들은 적응하기 힘들지 않을까 하는 의문이 불현듯 스쳤다. 스웨덴은행연합회 집무실에서 만난 레이프 트루겐(57) 재정인프라부장은 “스웨덴 사람은 더 안전하고 효과적인 결제 방법을 원하고 은행은 그런 요구에 순응하고 있다”고 답했다. 스웨덴 국민들이 먼저 이런 변화를 요구하고 기꺼이 받아들였다는 것이다. 실제 결제 문화의 변화는 젊은층에서만 일어나고 있지 않았다. 지역별로 있는 노인·정년퇴직자 모임마다 스스로 내부 교육을 통해 새로운 기술에 적응하려 노력하고 있었다. 트루겐 부장은 “은행 등 기관에서도 힘을 보태 정보기술 취약 계층을 위한 교육을 꾸준히 열고 있다”면서 “머리 희끗희끗한 노인들이 교회에서 휴대전화로 헌금을 결제하는 풍경은 스웨덴에서 낯설지 않다”고 말했다. 스웨덴은 대중교통에서의 현금 이용을 금지하고 있다. 이웃 프랑스나 벨기에 등은 3000유로(약 390만원) 이상을 현금으로 사용하면 아예 벌금을 물린다. 덴마크는 식당이나 옷가게 등 소매점도 현금 결제를 거부할 수 있게 법안을 마련했다. 그 결과 2011년 990억 크로나(약 13조 8600억원) 규모였던 스웨덴의 화폐 유통량은 지난해 770억 크로나로 불과 4년 새 20% 넘게 줄었다. 반면 스웨덴 국민들의 카드 사용액은 2014년 1조 크로나(약 140조원)에 육박해 ATM 인출액을 4배 이상 넘어섰다. 스웨덴 중앙은행이 2010년부터 지난해까지 6년 동안 발행한 동전의 액수는 고작 2500만 크로나(약 35억원)에 불과하다. 2008년 한 해 동안 발행한 2억 5800만 크로나의 10분의1 수준이다. 심지어 ‘현금 없는 은행’도 늘어나는 추세다. 스웨덴 대형은행 6곳 중 한델스은행을 제외한 5곳은 주요 지점의 80%가량을 무현금 점포로 운영한다. 그러자 2008년 110건이던 스웨덴 은행 강도 사건이 지난해 7건으로 줄었다. 위조지폐 적발 장수도 2013년 1048장에서 지난해 295장으로 줄었다. ‘현금 강도’ ‘위조지폐범’ 등의 표현이 사라질 날도 얼마 남지 않은 셈이다. 스웨덴을 비롯해 세계 각국이 현금 없는 사회에 속도를 내는 것은 현금 발행 및 폐기에 드는 비용을 절감하고 지하경제를 양성화하기 위해서다. 이를 받쳐 주는 정보통신기술(ICT) 발달과 편리함을 선호하는 시민의식 변화도 빼놓을 수 없다. 트루겐 부장은 “현금 없는 사회가 되면서 연간 110억 크로나(약 1조 5400억원)에 이르는 스웨덴 은행의 화폐 관리 비용이 크게 줄었다”면서 “일반 시민이나 은행 직원도 안전하다고 느끼게 되는 등 사회적 비용도 줄어들 것”이라고 내다봤다. 이는 금융산업 및 서비스 변화로 이어지고 있다. 고객들이 전자거래를 주로 이용하고 직원들은 현금을 취급하지 않으면서 남은 시간을 고객에 대한 상담·조언에 활용해 금융 서비스의 질이 더 향상됐다는 게 스웨덴에서 만난 금융인들의 공통된 얘기였다. 에릭 기어츠 스웨덴왕립공과대 교수는 “은행 간 협력이라는 스웨덴의 오랜 전통은 여러 은행들이 공유할 수 있는 인프라와 서비스를 만들어 냈고, 이는 스마트폰을 이용한 현금 지불 방식 등의 혁신을 불러왔다”고 말했다. 그렇다고 현금이 사라진 사회에 좋은 점만 있는 것은 아니다. 스웨덴의 컴퓨터 사기 건수는 2000년 3300건에서 2011년 2만건 가까이로 증가했다. 거래 시스템 오류나 해커에 의한 사이버 범죄 해결 등을 위한 기술적 과제도 풀어 가야 한다. 사람들의 금융 거래가 모두 기록되는 사회가 인간의 자유를 침해하는 ‘감시사회’로 변질될 가능성도 제기된다. 스웨덴에서도 아직까지 현금만 받는 사람들이 있다. 길거리에서 공연하는 사람이나 지하철역 앞에서 구걸하는 사람들이다. 스웨덴 정부의 목표대로 2030년 온전히 현금 없는 사회가 구현된다면 이들도 어떤 형태로든 변화해야 생존하겠구나 하는 생각이 들었다. 글 사진 스톡홀름(스웨덴) 이정수 기자 tintin@seoul.co.kr
  • “몸값 줘야 파일 잠금 해제” 1000억 뜯은 랜섬웨어

    “몸값 줘야 파일 잠금 해제” 1000억 뜯은 랜섬웨어

    특정 사이트 접속 땐 전부 감염… 나도 모르는 새 모든 파일 잠겨 해커에게 돈 보내야 복구 가능, 피해 확산… 지난해 5만대 감염 “일을 하려는데 모든 업무용 엑셀 파일에 비밀번호가 설정돼 있더군요. 저는 암호를 건 적이 없는데 말이죠. ‘howto_recover_file’(복구하는 법)이라는 이름의 문서 파일을 열어보니 비밀번호를 해제하려면 약 50만원을 보내라고 하더군요. 업무 때문에 당장 엑셀 파일들이 필요하니 어쩔 수 없이 하라는 대로 했죠.” 건설회사 직원 A씨는 지난해 12월 자신의 회사 컴퓨터가 신종 악성코드인 ‘랜섬웨어’(Ransom Ware)’에 감염돼 곤욕을 치렀다. “한글, 엑셀, 사진 등 아무것도 열리지 않았어요. 보안을 허술하게 했다고 회사에서 징계를 받을까 걱정도 됐죠. 온갖 백신 프로그램으로 악성코드를 날려 버리려 해도 소용이 없더군요. 이름대로 ‘몸값’(랜섬)을 해커에게 보내지 않으면 해결할 방도가 없는 겁니다.” 해외에서 악명을 떨치던 랜섬웨어가 최근 국내에도 빠르게 확산되고 있다. 랜섬웨어 공격은 해커가 컴퓨터에 악성코드를 심어 문서나 자료들을 이용할 수 없게 만든 뒤 이를 치료하는 프로그램 등을 대가로 돈을 요구하는 신종 사이버 범죄다. 해커가 특정 홈페이지를 해킹해 랜섬웨어를 심어 놓을 경우 해당 사이트에 접속한 모든 컴퓨터가 감염된다. 최근에는 이메일을 통한 피해가 커지는 추세다. 보안업체인 랜섬웨어침해대응센터에 따르면 지난해 3분기 212건이던 국내 랜섬웨어 피해 신고는 4분기에 2081건으로 거의 10배로 뛰었다. 이 업체 이형택 대표는 “지난해 국내에서 약 5만대의 컴퓨터가 랜섬웨어에 감염됐고, 피해자들이 해커에게 송금한 금액은 총 1000억원에 이를 것으로 추산되고 있다”며 “현재 추세대로라면 올해에는 피해 규모가 15만명에 3000억원까지 치솟을 수 있다”고 말했다. 직장인 B(30)씨는 “인터넷을 쓰다가 영어로 팝업창이 떠서 광고라고 생각하고 무시했는데, 1시간쯤 지나니까 엑셀 파일이 안 열렸다”며 “해커는 1주일 안에 1비트코인을 주지 않으면 2비트코인으로 몸값을 올린다고 했다”고 전했다. 비트코인은 온라인 거래소에 접속해 거래하는 가상 화폐로 추적이 불가능해 사이버 범죄꾼들이 현금을 대신해 많이 요구한다. 현재 시세로 1비트코인은 약 50만원 정도다. 비트코인을 해커가 지시한 인터넷 주소로 보내면 복구 프로그램을 받게 된다. 임진수 한국인터넷진흥원 분석1팀장은 “랜섬웨어가 한국과 싱가포르 등 아시아로 확산되는 추세”라면서 “주기적으로 백신을 업데이트하고 중요 문서는 백업을 해 두는 것이 좋다”고 조언했다. 강신 기자 xin@seoul.co.kr
  • “주당 50시간 이상 일하면 생산성 급격히 뚝뚝~”

    “주당 50시간 이상 일하면 생산성 급격히 뚝뚝~”

    일주일에 50시간 이상 일해본 사람이라면 장시간 근무가 얼마나 심한 피로감을 주는지 잘 알 것이다. 그런데 이처럼 피로감을 견디며 밤늦게까지 야근한다고 해도 원래 근무시간보다 성과를 내기 어렵다고 전문가들은 말한다. 미국 생활정보 매체 라이프해커는 미 경제지 ‘기업가’(Entrepreneur)를 인용해 장시간 일할 때 어느 시점을 지나면 생산성은 거의 오르지 않는다고 밝혔다. 어쩌다 야근할 경우엔 좀 더 일해서 업무를 마칠 수도 있지만, 위급한 상황에서 본의아니게 나오는 초월적인 힘과 같은 것이므로 이는 일시적인 효과일 뿐이라는 것이다. 정기적으로 주 50시간 이상 일하게 되면 노동생산성이 낮아진다는 것이다. 미국 스탠퍼드 대학의 존 펜카벨 경제학부 교수가 이끈 연구팀이 발표한 연구논문에 따르면, 주간 노동 시간이 50시간을 넘으면 시간당 노동생산성이 급격히 떨어지며, 55시간 이상이 되면 더 악화해 더 일한다고 해도 무의미해지는 것으로 나타났다. 실제로 일주일에 70시간 이상 일한다고 해도 최대 55시간 일했을 때와 성과가 같았다고 연구팀은 설명했다. 또 근무 시간이 주 50시간을 넘게 되면 생산성이 급격히 떨어지고 55시간에 도달하면 거의 완전히 멈춰버린다. 결국, 노동자의 뇌와 신체는 자신의 업무량에 대처하지 못하게 되는 것이다. 다시 원래대로 회복해 더 많은 업무에 대처하려면 휴식이 필요하다고 전문가들은 말한다. 휴식을 취하면 더 많은 일을 해낼 수 있다. 당신이 ‘워커홀릭’이어서 피로감이 느끼지 않는다고 해도 당신의 뇌는 ‘휴식이 필요하다’는 것을 알고 있다. 뇌가 피로하면 생산성이 떨어지고 상황이 악화하는 원인이 된다. 그러므로 당신은 무리하게 일하지 말고 억지로라도 근무 시간을 제시간에 맞춰야 할 것이다. 사진=ⓒ포토리아 윤태희 기자 th20022@seoul.co.kr
  • 여수 버스정류장서 40분간 ‘야동’ 방영… “원격제어도 막은 수준 높은 해킹”

    여수 버스정류장서 40분간 ‘야동’ 방영… “원격제어도 막은 수준 높은 해킹”

    전남 여수의 한 버스정류장에 설치된 단말기인 ‘버스정보안내기(BIT)’에서 40여분간 음란 동영상이 올라와 어떻게 ‘해킹’이 이뤄졌는지 주목되고 있다. 지난 24일 밤 10시 40분쯤 여수시 서교동 서시장 앞 버스 정류장의 버스정보안내기에서 남녀의 성관계 장면이 담긴 음란 동영상이 40분가량 방영됐다. 여러 버스정류장 가운데 유일하게 한 곳의 단말기에서만 해당 영상이 나온 만큼 해커가 단말기로 직접 침투했는지 또는 지능형교통체계(ITS)를 통해 해킹을 했는지 등 다양한 가능성이 제기된다. 26일 여수시에 따르면 지난 2009년부터 ITS와 함께 버스정보시스템(BIS) 구축을 시작해 현재까지 총 17억 7000만원을 들여 174개 버스정류장에 버스정보안내기(BIT)를 설치했다. 이 안내기는 버스의 이동 경로와 도착 시각 등을 알리는 교통정보를 비롯해 시정 홍보 영상, 행사 안내 등 각종 홍보 포스터, 뉴스와 날씨 등 다양한 생활 정보를 제공하는 데 사용됐다. 여수시는 ITS 운영 전반을 용역에 맡겨 오전 8시 30분부터 오후 9시까지 여수시청에 있는 교통통제센터 상황실에서 실시간으로 BIT 작동과 오류 여부를 점검하고 있다. 그런데 ‘야동’ 사고가 발생한 지난 24일 밤 10시 40분쯤에는 직원들이 모두 퇴근한 상태여서 실시간으로 확인이 불가능했다. 특히 이 시스템은 원격제어가 가능해 실시간으로 오류를 확인하면 상황실에서 오류를 수정하거나 전원을 차단하는 등의 조치를 할 수 있게 돼있다. 그러나 직원이 이 사고를 인지하고 곧바로 상황실에서 통제하려고 했지만 해커가 원격제어 기능을 막아버려 조치를 취하지 못한 것으로 조사됐다. 이에 직원은 현장으로 달려가 전원을 차단하고 메모리 카드를 제거했다. 이처럼 원격제어 기능까지 막아버린 정도라면 상당한 수준을 갖춘 해커일 것으로 추정되고 있다. 경찰 수사 과정에서는 해커가 어떤 경로를 통해 음란 동영상을 올렸는지가 핵심이 될 것으로 보인다. 여수시내 버스 정류장에 설치된 버스정보안내기는 운영방식에 따라 자가망과 임대망으로 구분되는데 이번에 사고가 발생한 안내기는 KT의 임대망으로 확인됐다. 임대망은 TV나 인터넷 등을 공용으로 사용하는 회선이기 때문에 기술적으로 해킹에 쉽게 노출될 수있는 것으로도 알려졌다. 반면 자가망은 여수시가 단독으로 회선을 사용하기 때문에 해킹이 쉽지 않은 장점이 있지만 설치 비용이 임대망의 약 10배에 달한다. 현재 여수시에 설치된 버스정보안내기 174대 가운데 40대만 자가망이고 나머지는 임대망이다. 이번에 음란 영상이 올라온 안내기도 임대망이어서 여수시와 경찰은 해커가 외부망의 IP를 통해 침투했을 것으로 추정하고 있다. 전남지방경찰청 사이버수사대는 여수시가 제출한 메모리를 토대로 해킹이 이뤄진 경로를 찾는 데 집중하고 있다. 특히 음란 동영상이 외부 해킹 또는 송출과정에서 실수로 상영됐을 가능성도 있는 것으로 보고 전산망 기록과 교통통제센터 상황실 출입 기록 등을 조사하고 있다. 경찰은 또 버스정보안내기 단 1대에서 영상이 올라온 점으로 미뤄 현장 단말기에 직접 침투했을 가능성도 배제하지 않고 현장 폐쇄회로(CC)TV와 주변 차량의 블랙박스 등을 분석하고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • “주 50시간 이상 일하면 생산성 급격히 떨어져”

    “주 50시간 이상 일하면 생산성 급격히 떨어져”

    일주일에 50시간 이상 일해본 사람이라면 장시간 근무가 얼마나 심한 피로감을 주는지 잘 알 것이다. 그런데 이처럼 피로감을 견디며 밤늦게까지 야근한다고 해도 원래 근무시간보다 성과를 내기 어렵다고 전문가들은 말한다. 미국 생활정보 매체 라이프해커는 미 경제지 ‘기업가’(Entrepreneur)를 인용해 장시간 일할 때 어느 시점을 지나면 생산성은 거의 오르지 않는다고 밝혔다. 어쩌다 야근할 경우엔 좀 더 일해서 업무를 마칠 수도 있지만, 위급한 상황에서 본의아니게 나오는 초월적인 힘과 같은 것이므로 이는 일시적인 효과일 뿐이라는 것이다. 정기적으로 주 50시간 이상 일하게 되면 노동생산성이 낮아진다는 것이다. 미국 스탠퍼드 대학의 존 펜카벨 경제학부 교수가 이끈 연구팀이 발표한 연구논문에 따르면, 주간 노동 시간이 50시간을 넘으면 시간당 노동생산성이 급격히 떨어지며, 55시간 이상이 되면 더 악화해 더 일한다고 해도 무의미해지는 것으로 나타났다. 실제로 일주일에 70시간 이상 일한다고 해도 최대 55시간 일했을 때와 성과가 같았다고 연구팀은 설명했다. 또 근무 시간이 주 50시간을 넘게 되면 생산성이 급격히 떨어지고 55시간에 도달하면 거의 완전히 멈춰버린다. 결국, 노동자의 뇌와 신체는 자신의 업무량에 대처하지 못하게 되는 것이다. 다시 원래대로 회복해 더 많은 업무에 대처하려면 휴식이 필요하다고 전문가들은 말한다. 휴식을 취하면 더 많은 일을 해낼 수 있다. 당신이 ‘워커홀릭’이어서 피로감이 느끼지 않는다고 해도 당신의 뇌는 ‘휴식이 필요하다’는 것을 알고 있다. 뇌가 피로하면 생산성이 떨어지고 상황이 악화하는 원인이 된다. 그러므로 당신은 무리하게 일하지 말고 억지로라도 근무 시간을 제시간에 맞춰야 할 것이다. 사진=ⓒ포토리아 윤태희 기자 th20022@seoul.co.kr
  • ‘전통예술+기술’ 융합·실험 몰두… 사흘 만에 첨단 시제품 ‘뚝딱’

    ‘전통예술+기술’ 융합·실험 몰두… 사흘 만에 첨단 시제품 ‘뚝딱’

    매사추세츠 공과대학(MIT), 구글과 페이스북, 런던의 바비칸 센터와 뉴욕 메트로폴리탄 미술관, 필라델피아 미술관에는 공통점이 있다. 바로 서로 다른 분야 간의 융합과 실험을 모색하는 ‘해커톤’(Hackathon) 행사를 한다는 점이다. 해커톤은 무언가에 집중해서 ‘파고든다’는 의미의 핵(Hack)과 마라톤(Marathon)의 합성어로, 정해진 시간 동안 팀을 짜서 쉬지 않고 아이디어를 기획해 간단한 시제품으로 구현하는 개발 경진대회를 말한다. 전통예술을 주제로 한 ‘해커톤’(포스터)이 서울에서 처음으로 열린다. 문화체육관광부는 오는 22~24일 강남구 선릉로 은행권청년창업재단에서 예술 창업 아이디어를 발굴하는 ‘예술 해커톤-전통편’을 예술경영지원센터와 함께 개최한다. 문체부는 첨단 기술과 예술의 융·복합, 평창문화올림픽, 공공예술 디지털콘텐츠 등을 주제로 올해 해커톤을 4회 정도 열 방침이다. 첫 행사에는 예술 창작·기획자부터 디자이너, 앱·가상현실·증강현실 개발자까지 다양한 분야의 전공자와 종사자들이 참가해 현장에서 팀을 구성, 사흘간 기획한 창업 아이디어를 발표하게 된다. 참가자들은 해커톤 행사 3일차에 공개한 시제품을 바탕으로 29일에 정식 결과물을 발표한다. 문체부는 이 가운데 2개 팀을 선정해 총 300만원의 상금을 지급하고 크라우드펀딩과 제품 전시, 청년 창업 지원 가산점 부여 등 협력 기관과 연계한 후속 지원도 추진할 계획이다. 안동환 기자 ipsofacto@seoul.co.kr
  • 해커집단에 언론사 ‘로그인 정보’ 건넨 美기자 유죄 확정

    해커집단에 언론사 ‘로그인 정보’ 건넨 美기자 유죄 확정

    해커집단에게 특정 언론사의 편집권한을 가진 로그인 정보를 건넸다가 적발된 미국 기자가 법정 공방 끝에 유죄가 인정돼 결국 징역 2년형을 선고받았다. 뉴욕타임즈 등 현지 언론에 따르면 로이터 소속 기자 매튜 키스(29)는 2010년 12월, 8개 신문사와 23개 방송사를 거느린 굴지의 미국 미디어 그룹 ‘트리뷴 컴퍼니’의 서버 로그인 정보를 해커집단 ‘어나니머스’에 제공한 혐의로 체포됐다. 당시 이 기자는 트리뷴 서버를 통해 접속할 수 있는 트리뷴 컴퍼니 소유 언론사의 컴퓨터 시스템을 파괴하고 특정 기사의 헤드라인 등을 바꿀 수 있도록 동조한 혐의를 받았다. 어나니머스 소속 해커들은 이 정보를 이용해 로스앤젤레스타임스 홈페이지에 접속해 홈페이지 주요 기사의 제목을 바꾸는데 성공하기도 했다. 트리뷴 컴퍼니는 2010년 12월 로스앤젤레스타임스를 인수했으며, 키스는 트리뷴이 이 언론사를 인수하기 두 달 전, 트리뷴이 소유한 새크라멘토 지역방송 ‘KTXL FOX40’에서 웹 프로듀서로 근무하다 해고된 바 있다. 이 기자는 트리뷴 소유의 지역방송국에서 일할 당시 알고 있던 서버 로그인 권한을 해커집단에 제공한 것으로 알려졌다. 키스는 해당 사건이 발생한 지 약 1년 뒤 로이터에 입사했지만 해킹 혐의가 제기되면서 2013년 3월 로이터로부터 해고당했다. 미국 새크라멘토 연방법원 검사는 해킹 공모혐의로 이 기자를 기소했고, 현지시간으로 지난 13일 법원은 그에게 징역 2년형을 선고했다. 현지 언론은 “키스와 그의 변호사가 여전히 무죄를 주장하고 있다”고 전했다. 한편 어나니머스는 전 세계에 3000명 정도의 회원을 갖춘 국제 해커집단으로, 미국, 일본 등 세계 각국의 주요 기관의 홈페이지와 서버를 해킹해 논란이 된 바 있다. 2013년에는 한국전쟁 63주기인 6월 25일을 기점으로, 북한 고위관계자 13명의 신상정보 및 중국에 있는 북한 정보군과 관련한 약 4000개의 IP주소, 북한 군인 20여 만 명의 신상정보를 해킹하기도 했다. AP=연합뉴스 송혜민 기자 huimin0217@seoul.co.kr
  • 지금 ‘자동로그인’ 기능 쓴다고요? 해커가 좋아합니다

    지금 ‘자동로그인’ 기능 쓴다고요? 해커가 좋아합니다

    온라인 금융거래가 늘면서 기억하기 힘든 아이디 및 비밀번호 혹은 계좌 등의 정보를 기입시 '자동로그인' 또는 ‘자동완성’ 기능을 사용하는 사람이 많다. 최근 이러한 습관이 개인정보 유출의 위험을 급격하게 높인다는 지적이 나왔다. 영국의 컴퓨터 보안 전문업체인 불가드(BullGuard)가 태블릿PC와 스마트폰을 사용하는 영국 성인 2000명을 대상으로 한 조사에 따르면, 사용자의 3분의 1은 모바일 전자상거래 이용시 자신의 은행계좌 번호 전체를 미리 저장해두고 사용하는 것으로 나타났다. 또 사용자의 3분의 2는 각종 전자상거래 사이트에 로그인 할 때 ‘자동 로그인’ 기능을 이용하는 것으로 조사됐다. 보안업체 전문가들은 세계 최대 경매사이트인 이베이나 아마존 등 다수의 사람들이 이용하는 이러한 사이트에 개인 정보를 저장해 두는 습관 또는 자동 로그인 기능을 이용하는 습관이 스마트폰이나 태블릿PC를 분실했을 때 개인정보유출의 피해를 높일 수 있다고 경고했다. 뿐만 아니라 사용자의 절반 이하가 자신의 스마트기기에 비밀번호를 지정하지 않은 채 사용한다고 밝혔으며, 이는 곧 누구나 매우 손쉽게 개인정보를 훔쳐갈 수 있는 여지가 될 수 있다고 강조했다. 불가드의 마케팅 부서 최고 책임자인 캠 리는 데일리메일과 한 인터뷰에서 “이베이나 아마존 등 전자상거래 관련 사이트 이용비율이 높아지면서 사용자가 기억해야 할 비밀번호나 입력해야 할 카드·계좌 정보가 많아졌다. 사용자들은 불편함을 피하기 위해 자동완성 기능 또는 자주쓰는 카드·계좌의 정보 저장 기능을 이용하는 경우가 많아졌다”고 설명했다. 이어 “하지만 이러한 습관은 사용자의 스마트폰과 태블릿PC가 해커의 손에 들어갔을 때 엄청난 위험을 초래할 수 있다. 분실 또는 도난 시 이러한 기능을 사용한 사람들은 생각보다 더 큰 피해를 입을 수 있다”고 경고했다. 조사 결과 패스워드 자동완성 기능 또는 ‘로그인 상태로 머물기’ 기능을 가장 많이 사용하는 사이트는 페이스북이었다. 페이스북 사용자의 60%가 위의 기능을 사용했으며, 이메일(35%), 아마존(34%), 트위터(27%), 이베이(20%) 사이트가 뒤를 이었다. 아마존 사용자의 64%는 지불수단 카드의 정보를 해당 사이트 안에 저장한 채 사용한다고 밝혔고, 페이팔(33%), 이베이(21%), 테스코(11%) 사이트 등이 뒤를 이었다. 전문가들은 개인정보 유출의 위험을 낮추기 위해서는 카드·계좌번호를 저장한 사이트들의 비밀번호를 각각 기억하고, 자동로그인 기능을 사용하지 않는 것이 좋다고 권장했다.   송혜민 기자 huimin0217@seoul.co.kr
  • “FBI, 해커에게 돈 주고 아이폰 잠금 풀었다”

    전문가들 “애플에 푼 방법 알려야” 미국 연방수사국(FBI)이 샌버너디노 테러범의 아이폰 5c를 잠금해제하는 데 전문 해커들을 고용한 것으로 알려졌다. 워싱턴포스트(WP)는 12일(현지시간) “FBI가 비밀번호 입력 오류 시 자료를 삭제하는 아이폰의 보안 기능을 무력화해 잠금을 해제했으며 이와 관련해 핵심 정보를 얻으려고 해커에게 돈을 줬다”고 보도했다. 이들 해커는 특정 소프트웨어의 취약점을 찾아내 정부나 기업 등에 관련 정보를 팔아 이득을 챙기는 부류로 ‘회색박쥐’로 불린다. WP에 따르면 FBI는 해커들로부터 입수한 정보를 이용해 아이폰 비밀번호를 10번 이상 잘못 입력하면 자료가 자동으로 삭제되는 보안 기능을 무력화했다. 이후 여러 번호를 조합해 단 26분 만에 네 자릿수의 비밀번호를 풀어내는 데 성공했다. 앞서 FBI가 이스라엘 보안업체 셀레브라이트의 협조를 얻었다는 보도가 있었으나 WP는 “테러범의 아이폰을 푸는 데 회색박쥐 해커가 1명 이상 관련돼 있다”고 전했다. FBI가 이번에 사용한 아이폰 잠금해제 수법은 오래 이용되지 못할 것이라고 WP는 지적했다. 그럼에도 아이폰 보안 강화를 위해 해당 정보를 애플에 제공해야 한다는 전문가들의 요구가 높아지고 있다. 애플도 이에 대한 기대로 정부를 고소하겠다는 방침을 철회한 상태다. 미 행정부는 정보 공개에 긍정적이나 FBI 등 수사기관은 반발하는 상황이어서 백악관 차원의 논의를 거쳐 결정될 것이라고 WP는 설명했다. 박기석 기자 kisukpark@seoul.co.kr
  • [프로야구] 불 뿜은 NC공룡… 고개 숙인 곰군단

    [프로야구] 불 뿜은 NC공룡… 고개 숙인 곰군단

    선발투수 해커 첫승… 3연패 탈출 ‘우승 후보’ NC가 ‘디펜딩 챔피언’ 두산을 누르고 3연패에서 벗어났다. 두산은 NC와의 홈 개막 3연전을 위닝시리즈로 장식했지만 이날 패배로 선두 자리를 LG에 내줬다. NC는 7일 잠실에서 열린 KBO리그 두산과의 원정 경기에서 8-2로 승리해 두산에 당한 2연패를 설욕했다. NC는 4안타를 폭발시킨 박민우를 포함해 6타자가 멀티히트를 기록하며 장단 15안타로 ‘리그 최강’ 타선의 위용을 뽐냈다. 지난해 두산을 상대로 3경기 2승1패 평균자책점 2.18을 기록한 해커는 이날도 6이닝 1실점으로 호투해 시즌 첫 승을 챙겼다. 올 시즌 두산 5선발 자리를 꿰차고 첫 선발 등판한 노경은은 2와 3분의2이닝 동안 9피안타 6실점하며 무너졌다. NC는 박석민의 2타점 적시 2루타로 1회부터 2-0으로 앞서 나갔다. 3회 이종욱과 손시헌이 연달아 2타점 적시타를 때려 4점을 뽑았고 5회 박민우의 2타점 적시 3루타로 8-1까지 달아나 승기를 잡았다. SK도 부산 사직구장에서 롯데를 8-3으로 꺾고 3연패 탈출에 성공했다. ‘에이스’ 김광현이 선발 등판해 7이닝 3안타 1실점 8탈삼진 1볼넷 역투로 시즌 첫 승을 따냈다. 홈런 3개를 포함해 장단 15안타로 폭발한 팀 타선이 승리를 도왔다. SK는 1회부터 정의윤이 투런포를 폭발시켜 2-0으로 앞서 나갔다. 4회에는 박정권이 솔로 아치를 그렸고 1사 만루에서 이명기의 희생플라이로 점수를 4-0으로 벌렸다. 이후 6회 김강민이 1사 1, 3루 상황에서 좌월 3점포를 쏘아 올렸다. 롯데 타선은 6안타에 그쳤다. 넥센은 대전에서 6이닝 무실점으로 호투한 피어밴드와 4타수 3안타 3타점 맹타를 휘두른 채태인의 활약에 힘입어 한화를 7-3으로 물리치고 2연승을 거뒀다. LG는 멀티홈런을 터트린 이병규를 앞세워 광주에서 KIA를 8-4로 누르고 단독 선두에 올랐다. 삼성은 수원에서 kt를 3-1로 이겼다. 심현희 기자 macduck@seoul.co.kr
  • ‘해킹 개인과외, 무료 시험 공격’…지금 온라인은 ‘해킹천국’

    ‘해킹 개인과외, 무료 시험 공격’…지금 온라인은 ‘해킹천국’

    해킹툴은 이미 온라인에서 쉽게 구입할 수 있는 물품이 됐다. 가격까지 점차 낮아지고, 친절한 개인 교습 프로그램까지 나오며 해킹의 편의성은 더욱 높아지게 됐다. 보호받을 수 있는 개인정보의 영역과 기업정보의 보안이 점점 취약해지고 있는 셈이다. 월스트리트저널(WSJ)은 6일 "G메일이나 야후 계정에서 개인 e-메일을 훔치는 해킹툴은 129달러면 구매할 수 있고 기업 e-메일 계정을 해킹할 수 있는 툴은 메일 박스당 500달러선에서 거래되고 있다"면서 "러시아 및 제3국 해커들을 중심으로 한 지하 해킹 시장이 갈수록 활성화되고 있다"고 컴퓨터 보안업체인 델시큐어웍스의 보고서 내용을 상세히 보도했다. 이 보고서는 지난 8개월간 수십 개의 지하 해킹 웹사이트에 대한 분석결과 컴퓨터 파괴 악성 소프트웨어(Malware) 가격이 사상 최저가로 떨어졌고, 이에 따라 타인의 정보를 훔치려는 사이버 범죄의 진입 장벽이 갈수록 낮아지고 있다고 밝혔다. 예컨대 원격 접속 트로이목마인 RAT(Remote Access Trojans)의 경우에는 단돈 5∼10달러면 살 수 있다. 또한 피싱 e-메일을 보내는 방법 등 해킹 개인교습도 20∼40달러면 받을 수 있다. 러시아 해킹 사이트들은 아예 '연중무휴 24시간 고객 서비스', '무료 시험 공격' 등의 광고까지 내보면서 마치 자신들을 신규 인터넷 벤처 사업인 것처럼 운영하고 있다. 그러나 여전히 이 지하 웹에서 가장 인기 있는 상품은 신용카드 번호, 은행계좌 번호, 여권 번호 등과 같은 명의도용에 관련된 것들이라면서 또 항공사 마일리지나 호텔 포인트 등을 훔치는 툴도 자주 거래되고 있다고 보고서는 전했다. 이들 포인트는 합법적인 웹사이트에서 기프트 카드로 거래되고 있다. 사진=포토리아 나우뉴스부 nownews@seoul.co.kr
  • [당신의 책]

    [당신의 책]

    교양의 효용(리처드 호가트 지음, 이규탁 옮김, 오월의봄 펴냄) 20세기 초중반의 영국 노동자계급 문화를 생생하게 다루고 있다. 노동자계급의 삶과 문화를 분석하기 위해 음악, 신문, 잡지, 라디오, 텔레비전, 영화, 책 등의 대중매체뿐 아니라 일상 속 가족의 역할, 남녀 관계, 술집 문화, 언어 형태까지 다룬 미디어 연구의 고전이다. 1957년에 발간됐지만 대중문화의 획일화, 산업화 및 중앙 집중화, 그리고 이를 무비판적으로 수용하는 대중의 모습 등을 통해 현시대의 문화 현상과도 맞물린다는 점을 파악할 수 있다. 1930년대 노동자계급 문화를 묘사한 1부와 1950년대 새로운 형태의 대중문화가 등장하는 2부로 구성돼 있다. 552쪽. 2만 5000원. 켄윌버의 신(켄 윌버 지음, 조옥경·김철수 옮김, 김영사 펴냄) 현재 미국에서 가장 영향력 있는 사상가 중 한 사람으로 꼽히는 저자가 3박 4일 만에 쓴 책이다. 발달론적 관점으로 종교에 접근해 각 종교적 가치관들의 발달 수준을 판별하는 방식으로 종교와 영성에 관한 탁월한 통찰을 보여 준다. 저자는 종교의 발달 단계를 순차적으로 심령 수준, 정묘 수준, 원인 수준, 궁극 수준으로 구분해 자신만의 모델을 만들고, 합리적 수준에서의 신은 반종교적인 상태가 아니며 더 상위 수준으로 나아가기 위해 절대적으로 필요한 전제 조건이 있음을 지적한다. 이를 통해 발달 단계의 최상위 수준에서 만나게 되는 신의 정체성을 설명한다. 308쪽. 1만 5000원. 또라이들의 시대(알렉사 클레이·키라 마야 필립스 지음, 최규민 옮김, 알프레드 펴냄) 다보스포럼이 선정한 최고의 비즈니스북으로 해적, 해커, 갱스터, 복제품 생산자 등 지하 세계 기업가들의 창조적이고 파괴적인 혁신을 분석한 책이다. 100만원의 제작비로 50억원을 번 영화감독의 창의적인 꼼수부터 짝퉁 이베이를 오픈한 지 100일 만에 진짜 이베이에 500억원에 팔아넘긴 독일 삼형제, 사겠다는 사람도 없는 낙타유 사업을 성공시킨 미국 명문대 졸업생 등 기존 제도와 관습, 직종에 얽매이지 않고 새로운 아이디어를 과감하게 실행한 사례들을 소개한다. 저자들은 긍정적 ‘또라이 정신’을 새로운 성공 전략으로 실증적으로 안내하고 있다. 280쪽. 1만 5000원. 우리는 모두 같은 꿈이 있습니다(윤경일 지음, 서교출판사 펴냄) 국제구호단체 한끼의식사기금 윤경일 이사장이 구호 활동에 대해 소개한 책이다. 2004년부터 아프리카와 아시아 오지를 오가며 절대 빈곤에 처한 사람들과 함께했던 에피소드 38편을 담았다. 저자는 우리와 똑같은 인권이 있는 빈민들에게 사랑의 손길을 내밀며 가난의 대물림을 끊기 위한 교육의 중요성을 강조한다. 의사의 전문지식을 활용해 비위생적인 생활 환경 개선에도 노력을 기울이는 그에게 현지인들은 ‘빈민의 친구’라는 호칭을 붙여 줬다. 한끼의식사기금은 4000여명의 정기 후원자와 4만여명의 사이버 후원자들에게 수입과 지출 상황을 투명하게 공개하고 있다. 372쪽. 1만 5900원. 성장에 눈먼 세상(리 반 햄 지음, 김경식 옮김, 지영사 펴냄) 저자는 인류가 마치 지구가 몇 개 더 있는 것처럼 살고 있다고 지적한다. 우리는 이 같은 다지구적인 세계관에 빠져 있어서 근본적인 변화를 맞고 있으며, 인류는 새로운 생활 방식으로 전환하는 방법을 알아내든지 아니면 생명을 보존하는 시스템이 망가지도록 내버려 두든지 양자택일해야 하는 기로에 서 있다고 경고한다. 저자는 대안으로 세계 곳곳의 토착민들이 가진 지혜와 위대한 종교적 전통, 종업원 소유 회사, 생협 등의 새로운 농촌 경제 등을 제시한다. 352쪽. 1만 5000원.
  • “선거 SNS 여론조작” 초특급 해커 1명에 중남미 8개국 ‘발칵’

    “선거 SNS 여론조작” 초특급 해커 1명에 중남미 8개국 ‘발칵’

    2012년 7월 멕시코의 수도인 멕시코시티. 우파인 멕시코제도혁명당(PRI)의 엔리케 페냐 니에토 후보는 대선에서 맞수인 좌파 후보를 누르고 12년 만에 정권 탈환을 선언했다. 수려한 용모의 그는 “마약과 폭력, 부정부패를 추방하겠다”며 투명한 정부를 약속했다. 같은 시간 3200여㎞ 떨어진 콜롬비아 보고타의 한 아파트. 민머리 남성이 분주하게 움직였다. 그는 컴퓨터의 하드 드라이브와 스마트폰을 망치로 두들겨 부수고, 문서는 파쇄해 변기에 버렸다. 가상화폐인 비트코인으로 구매했던 러시아와 우크라이나의 비밀서버 계정들은 흔적도 없이 사라졌다. 팀원들은 이미 뿔뿔이 흩어진 뒤였다. 그의 손에는 현금 60만 달러(약 6억 9000만원)가 쥐어졌다. ●콜롬비아 대선 개입으로 복역 중 그의 이름은 안드레 세풀베다(31)였다. 콜롬비아 출신의 온라인 선거전략가로 알려졌으나 실제로는 10여년간 조직원을 이끌고 중남미 국가들을 누비며 선거에 개입한 해커였다. 필살기는 3만여개의 차명 트위터 계정으로 상대방 후보를 단박에 흠집 내는 것이다. 심리전을 극대화하기 위해 상대 후보의 자료를 훔치고 악성 소프트웨어를 상대 선거본부 컴퓨터에 심어 놓기도 했다. 흑색선전 등의 단순 서비스는 월 1만 2000달러(약 1380만원), 스마트폰 도청과 상대진영 홈페이지 해킹 등 고급 서비스는 월 2만 달러(약 2300만원)의 수수료가 매겨졌다. 2014년 콜롬비아와 코스타리카, 파나마 대선, 2013년 베네수엘라 대선, 2012년 멕시코 대선, 2011년 니카라과 대선, 2009년 온두라스 대선 등이 그가 개입한 대표적인 선거였다. ●“거액 받고 다른 나라서도 했다” 폭로 이 이야기는 ‘블룸버그 비즈니스위크’가 31일(현지시간) 단독 보도하면서 수면 위로 떠올랐다. 이 잡지는 콜롬비아 보고타의 형무소에 수감된 세풀베다를 심층 인터뷰했다. 그는 2014년 콜롬비아 대선에 개입한 정황이 드러나 10년형을 선고받고 복역 중이다. 세풀베다는 “사람들이 실제보다 인터넷을 더 믿기 때문에 무엇이나 쉽게 믿도록 조작할 수 있었다”면서 “보수를 받긴 했으나 우파나 중도파 후보를 도와 좌파 독재정권을 무너뜨리려 했다”고 강조했다. 불우한 유년 시절을 보낸 세풀베다는 좌익 게릴라에 대한 반감 탓에 전산학교 졸업 뒤 큰 동요 없이 정치 해킹에 발을 들여놓았고, 중남미 8개국 선거에 개입했다. 그는 “예전 스페인 총선을 앞두고 우파 정당으로부터 선거 개입을 요청받은 적이 있다”면서 “요즘 모든 선거에서 소셜네트워크서비스(SNS) 여론조작이 판친다. 지금 한창 진행 중인 미국 대선이라고 예외는 아니다”라고 못박았다. 오상도 기자 sdoh@seoul.co.kr
  • 10팀 모두 우승후보? 오늘 보면 감 옵니다

    10팀 모두 우승후보? 오늘 보면 감 옵니다

    봄기운과 함께 야구 시즌이 활짝 열렸다. 2016 KBO 정규 시즌이 1일 6개월간의 ‘대장정’에 돌입한다. 개막전은 대구 삼성 라이온즈 파크(삼성-두산), 고척 스카이돔(넥센-롯데), 잠실(LG-한화), 인천 SK행복드림(SK-kt), 창원 마산(NC-KIA) 등 5개 구장에서 펼쳐진다. 개막전은 달라진 모습을 팬들에게 처음 선보이는 무대인 데다 기선 제압의 의미가 있어 각 팀은 필승을 다짐하고 있다. 개막전이 금요일에 열리는 것은 9년 만이며, 새로 개장한 라이온즈 파크와 고척돔에서도 치러져 팬들의 관심을 더할 전망이다. 겨우내 전력 보강에 힘써 온 10개 구단은 올 시즌 절대 강자가 없어 저마다 우승을 꿈꾼다. 각 팀은 팀간 16차전, 팀당 144경기 등 총 720경기의 강행군에 나선다. 개막전 최대 ‘빅카드’는 삼성-두산전이다. 지난해 한국시리즈에서 격돌했던 두 팀은 올 시즌 개막전에서도 맞붙는다. 선발은 차우찬(삼성)-니퍼트(두산)다. 니퍼트는 ‘사자 사냥꾼’이다. 삼성전 23경기에 나서 14승 2패, 평균자책점 2.59로 압도했다. 지난해 한국시리즈 2경기(9와3분의1이닝)에서도 7안타 무실점으로 호투다. 시범경기(평균자책점 11.02)에서 부진했지만 ‘천적’의 위용을 과시할 태세다. 지난해 탈삼진왕(194개) 차우찬은 시범경기에서 9이닝 4안타 무실점으로 쾌투해 기대를 모은다. 둘의 맞대결 결과에 따라 라이온즈 파크에서의 첫 승자도 갈릴 것으로 보인다. 피어밴드(넥센)-린드블럼(롯데)이 맞붙는 고척돔 경기도 마찬가지다. 주포 박병호(미네소타)와 유한준(kt), 마무리 손승락(롯데)가 이탈해 약체로 평가된 넥센은 새 구장 개막전에서 필승을 벼른다. 올 시즌 유일하게 사령탑을 바꾼 롯데도 달라진 전력을 과시할 기세다. 손승락이 ‘친정’을 상대로 등판할지도 관심사다. 김성근 감독의 한화는 잠실에서 LG와 충돌한다. 한화는 “가을에 팬들을 초대하겠다”며 포스트시즌 진출 의지를 다졌다. 에이스 로저스가 개막전에 나서지 못하지만 지난해 과부하로 우려를 샀던 불펜에 정우람 등이 가세해 돌풍을 예고하고 있다. LG는 ‘젊은피’를 대거 앞세워 도약을 노린다. 송은범(한화)-소사(LG)의 맞대결이 펼쳐진다. ‘탈꼴찌’를 선언한 막내 kt는 마리몬, ‘명가 부활’을 꿈꾸는 SK는 부동의 에이스 김광현을 첫 승의 선봉장으로 내세운다. 강력한 우승 후보 NC는 지난해 다승왕(19승) 해커를, 막강 선발진을 새로 꾸린 KIA는 양현종을 투입해 기선 제압에 나선다. 김민수 선임기자 kimms@seoul.co.kr
  • “떼인 돈 받아줍니다”…불법도박사이트 해킹해온 중고생들

    “떼인 돈을 받아 줍니다”는 광고를 낸 뒤 의뢰자들로부터 돈을 받고 불법도박사이트 등을 디도스(D-DOS) 공격해온 중·고생들이 경찰에 붙잡혔다. 의뢰자들은 대부분 도박사이트 운영자들로부터 약속한 돈을 받지 못한 도박꾼들이었다. 경기남부경찰청 사이버수사대는 31일 정보통신망 이용 촉진 및 정보보호 등에 관한 법률 위반 등 혐의로 유모(21)씨를 구속하고, 임모(16)군 등 10대 4명을 불구속 입건했다. 유씨를 제외한 나머지 10대 대부분은 중·고생들이다. 경찰에 따르면 유씨 등은 지난 3월 1일 오후 6시 25분쯤 A(34)씨로부터 130만원을 받고 A불법 도박 사이트를 디도스 공격해 다운시키는 등 지난해 12월부터 최근까지 58명으로부터 의뢰비 명목으로 3만∼200만원씩 총 1600만원을 받고 52개 사이트를 같은 방법으로 해킹한 혐의를 받고 있다. 그러나 이들이 실제 잃거나 떼인 돈을 받아 줬는지는 아직 확인되지 않고 있으며, 공격 중단을 조건으로 불법도박사이트 운영자로부터 돈을 뜯어낸 경우는 1회 100만원만 확인됐다. 유씨는 지난해 말 디도스 공격을 전문으로 하는 ‘테러/해킹 전문 4인조 해커팀’이란 사이트를 만들어 불법 도박 사이트에서 돈을 잃거나, 환전을 받지 못한 도박꾼들을 대상으로 “떼인 돈을 받아내 주겠다”고 홍보해 의뢰인을 끌어 모은 것으로 드러났다. 이들은 도박사이트 이외 스포츠 경기 정보를 제공하는 사이트에 “경쟁업체 D-DOS 공격, 먹튀 한 돈 받아줍니다. 좀비 PC 판매, 해킹 교육을 해 주겠다”는 등의 광고를 내 의뢰자를 모집했다. 경찰 관계자는 “피의자 대부분이 10대 중·고등학생으로, 일부는 인터넷 해킹 카페를 통해 알게 돼 범행을 함께하기도 했다”며 “디도스 공격과 동시에 사이트 운영자에게 연락한 뒤 해킹 중단을 조건으로 돈을 요구하는 대범함을 보였다”고 말했다. 디도스 공격이란 여러 대의 컴퓨터에 바이러스를 심어 좀비 PC(해커에 의해 원격으로 제어되는 컴퓨터)를 만든 다음 특정 서버에 처리 가능 용량을 넘는 많은 정보를 한꺼번에 보내 과부하를 유발시키는 해킹을 말한다. 유씨 등은 파일공유 사이트에 좀비생성 실행파일이 숨겨진 ‘야한게임 실행’이란 파일을 올려 다수의 좀비 PC를 만들어 범행했다. 한상봉 기자 hsb@seoul.co.kr
  • [개막 앞둔 KBO리그 전망] ④신·구 용병 대결

    [개막 앞둔 KBO리그 전망] ④신·구 용병 대결

    한화 거포 로사리오 경계 1순위 에반스 시범경기 타격감 합격점 로저스·헥터 마운드 돌풍 예감 ‘올 시즌 최고 외국인 선수는 바로 나다.’ 새달 1일 KBO 정규시즌 개막을 앞두고 외국인 선수들의 기량에 관심이 쏠리고 있다. 거액을 들여 ‘우승 청부사’로 영입한 이들의 활약 여부에 따라 각 팀이 울고 웃을 수 있기 때문이다. 지난해 외국인 선수의 활약은 놀라웠다. 특히 테임즈(30·NC)는 타율 .381에 47홈런 140타점의 불방망이로 KBO리그를 지배했다. 게다가 ‘40홈런-40도루’와 혼자 두 차례의 ‘사이클링히트’ 등 전인미답의 역사도 썼다. 3년 차인 그는 이번 시범 15경기에서 타율 .158에 3타점(무홈런)에 그쳤다. 하지만 출중한 기량이 이미 검증된 만큼 정규시즌에서 변함없는 활약을 예고하고 있다. 마운드에서는 4년차 해커(33·NC)가 돋보였다. 지난해 19승(5패)에 평균자책점 3.13으로 유희관(두산)을 1승 차로 제치고 다승왕에 올랐다. 해커 역시 시범 4경기에서 평균자책점 6.48로 좋지 않았다. 그러나 밴헤켄이 빠진 올 시즌 마운드에서 특급 투수의 위용을 과시할 것으로 보인다. 그러나 새 용병들의 도전이 거셀 전망이다. 로사리오(27·한화)가 테임즈를 위협할 1순위로 꼽힌다. 빅리그 콜로라도 시절인 2012시즌 28개의 홈런을 날렸고 2014년에는 류현진(LA다저스)을 상대로 대포를 터뜨린 거포다. 국내 적응에 물음표가 드리웠지만 시범 12경기에서 타율 .395에 4홈런 8타점으로 주가를 더욱 높였다. 에반스(30·두산)도 시선을 끈다. 영입 당시 크게 주목을 받지 못했지만 시범 13경기에서 타율 .326에 2홈런 9타점으로 합격점을 받았다. 예상치를 웃도는 방망이를 뽐내면서 김현수(볼티모어)가 빠진 두산 타선에 큰 보탬이 될 태세다. 마운드에서는 로저스(31·한화)와 헥터(29·KIA)가 바람을 몰고올 조짐을 보이고 있다. 로저스는 지난 시즌 후반 나서 잇단 완봉, 완투로 ‘급’이 다른 구위를 뽐냈다. 외국인 역대 최고 대우(190만 달러)로 잔류한 그는 한화의 우승 가도에 최대 변수가 될 것으로 보인다. 최근 5년 연속 시카고 화이트삭스에서 뛴 헥터는 KIA의 희망이다. 지크와 ‘원투펀치’로 하위권으로 분류된 팀을 5강으로 이끌 중책을 떠안았다. 시범 3경기(12와3분의2이닝)에서 평균자책점 4.97로 좋지 않았으나 직구 평균 구속이 150㎞에 달해 로저스 못지않은 활약이 점쳐진다. 신구 이방인이 펼칠 자존심 대결이 올 시즌 판세에 어떤 영향을 줄지 주목된다. 김민수 선임기자 kimms@seoul.co.kr
위로