찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-08-04
    검색기록 지우기
  • 임신
    2026-08-04
    검색기록 지우기
  • 나토
    2026-08-04
    검색기록 지우기
  • 과세
    2026-08-04
    검색기록 지우기
  • 겨냥
    2026-08-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,727
  • [단독] 현금 없는 낯섦보다 편리 원한 국민… 스웨덴 은행들은 그 요구에 따랐다

    [단독] 현금 없는 낯섦보다 편리 원한 국민… 스웨덴 은행들은 그 요구에 따랐다

    “여덟 살 된 딸이 학교에서 하는 기금 마련 활동으로 동네 이웃들에게 양말을 팔았습니다. 그런데 아홉 가정 모두가 스위시로 돈을 지불했죠. 저조차도 그 얘기를 듣고 놀랐습니다.” 스웨덴의 모바일 금융거래 애플리케이션(앱) ‘스위시’(Swish)의 제작사인 겟스위시의 마티아스 벼르크(44) 컨설턴트는 빠르게 변하는 스웨덴의 금전 거래 문화를 보면서 자신도 놀랐다고 털어놓았다. 2012년 말 서비스를 시작한 스위시는 개인 간 금전 거래에 강점을 지닌 모바일 앱으로 스웨덴의 ‘현금 없는 사회’를 이해하는 데 빼놓을 수 없는 시스템이다. 이 앱에 사용자 정보를 등록해 놓으면 매번 복잡한 인증 절차를 거칠 필요 없이 몇 번의 터치만으로 간편한 송금이 가능하다. 스위시의 개인 간 송금 서비스가 선보인 지 약 3년 6개월이 지난 현재 스웨덴 전체 인구 절반에 가까운 420만명이 스위시 사용자가 됐다. 개인 간 거래는 1분에 253건씩 일어날 만큼 보편화됐다. 스웨덴의 ‘국민 앱’ 스위시는 한델스, 노데아 등 스웨덴 시중은행 6곳이 공동 개발했다. 현재 9개 은행이 서비스에 참여하고 있다. 9개 은행의 고객 수는 스웨덴 전체 인구의 97%를 차지한다. 벼르크 컨설턴트는 “스위시가 도입된 이후 현금자동입출금기(ATM) 사용 빈도가 크게 줄었다”며 “개인 간 거래 수수료가 없을 뿐 아니라 은행도 ATM보다 관리 비용이 덜 든다”고 강조했다. 스위시는 기업 간 거래와 온라인 쇼핑 결제로도 영역을 확대해 스웨덴 결제 문화에 혁신을 불러오고 있다. 빠르게 사라지는 현금 앞에서 스웨덴 국민들은 적응하기 힘들지 않을까 하는 의문이 불현듯 스쳤다. 스웨덴은행연합회 집무실에서 만난 레이프 트루겐(57) 재정인프라부장은 “스웨덴 사람은 더 안전하고 효과적인 결제 방법을 원하고 은행은 그런 요구에 순응하고 있다”고 답했다. 스웨덴 국민들이 먼저 이런 변화를 요구하고 기꺼이 받아들였다는 것이다. 실제 결제 문화의 변화는 젊은층에서만 일어나고 있지 않았다. 지역별로 있는 노인·정년퇴직자 모임마다 스스로 내부 교육을 통해 새로운 기술에 적응하려 노력하고 있었다. 트루겐 부장은 “은행 등 기관에서도 힘을 보태 정보기술 취약 계층을 위한 교육을 꾸준히 열고 있다”면서 “머리 희끗희끗한 노인들이 교회에서 휴대전화로 헌금을 결제하는 풍경은 스웨덴에서 낯설지 않다”고 말했다. 스웨덴은 대중교통에서의 현금 이용을 금지하고 있다. 이웃 프랑스나 벨기에 등은 3000유로(약 390만원) 이상을 현금으로 사용하면 아예 벌금을 물린다. 덴마크는 식당이나 옷가게 등 소매점도 현금 결제를 거부할 수 있게 법안을 마련했다. 그 결과 2011년 990억 크로나(약 13조 8600억원) 규모였던 스웨덴의 화폐 유통량은 지난해 770억 크로나로 불과 4년 새 20% 넘게 줄었다. 반면 스웨덴 국민들의 카드 사용액은 2014년 1조 크로나(약 140조원)에 육박해 ATM 인출액을 4배 이상 넘어섰다. 스웨덴 중앙은행이 2010년부터 지난해까지 6년 동안 발행한 동전의 액수는 고작 2500만 크로나(약 35억원)에 불과하다. 2008년 한 해 동안 발행한 2억 5800만 크로나의 10분의1 수준이다. 심지어 ‘현금 없는 은행’도 늘어나는 추세다. 스웨덴 대형은행 6곳 중 한델스은행을 제외한 5곳은 주요 지점의 80%가량을 무현금 점포로 운영한다. 그러자 2008년 110건이던 스웨덴 은행 강도 사건이 지난해 7건으로 줄었다. 위조지폐 적발 장수도 2013년 1048장에서 지난해 295장으로 줄었다. ‘현금 강도’ ‘위조지폐범’ 등의 표현이 사라질 날도 얼마 남지 않은 셈이다. 스웨덴을 비롯해 세계 각국이 현금 없는 사회에 속도를 내는 것은 현금 발행 및 폐기에 드는 비용을 절감하고 지하경제를 양성화하기 위해서다. 이를 받쳐 주는 정보통신기술(ICT) 발달과 편리함을 선호하는 시민의식 변화도 빼놓을 수 없다. 트루겐 부장은 “현금 없는 사회가 되면서 연간 110억 크로나(약 1조 5400억원)에 이르는 스웨덴 은행의 화폐 관리 비용이 크게 줄었다”면서 “일반 시민이나 은행 직원도 안전하다고 느끼게 되는 등 사회적 비용도 줄어들 것”이라고 내다봤다. 이는 금융산업 및 서비스 변화로 이어지고 있다. 고객들이 전자거래를 주로 이용하고 직원들은 현금을 취급하지 않으면서 남은 시간을 고객에 대한 상담·조언에 활용해 금융 서비스의 질이 더 향상됐다는 게 스웨덴에서 만난 금융인들의 공통된 얘기였다. 에릭 기어츠 스웨덴왕립공과대 교수는 “은행 간 협력이라는 스웨덴의 오랜 전통은 여러 은행들이 공유할 수 있는 인프라와 서비스를 만들어 냈고, 이는 스마트폰을 이용한 현금 지불 방식 등의 혁신을 불러왔다”고 말했다. 그렇다고 현금이 사라진 사회에 좋은 점만 있는 것은 아니다. 스웨덴의 컴퓨터 사기 건수는 2000년 3300건에서 2011년 2만건 가까이로 증가했다. 거래 시스템 오류나 해커에 의한 사이버 범죄 해결 등을 위한 기술적 과제도 풀어 가야 한다. 사람들의 금융 거래가 모두 기록되는 사회가 인간의 자유를 침해하는 ‘감시사회’로 변질될 가능성도 제기된다. 스웨덴에서도 아직까지 현금만 받는 사람들이 있다. 길거리에서 공연하는 사람이나 지하철역 앞에서 구걸하는 사람들이다. 스웨덴 정부의 목표대로 2030년 온전히 현금 없는 사회가 구현된다면 이들도 어떤 형태로든 변화해야 생존하겠구나 하는 생각이 들었다. 글 사진 스톡홀름(스웨덴) 이정수 기자 tintin@seoul.co.kr
  • “몸값 줘야 파일 잠금 해제” 1000억 뜯은 랜섬웨어

    “몸값 줘야 파일 잠금 해제” 1000억 뜯은 랜섬웨어

    특정 사이트 접속 땐 전부 감염… 나도 모르는 새 모든 파일 잠겨 해커에게 돈 보내야 복구 가능, 피해 확산… 지난해 5만대 감염 “일을 하려는데 모든 업무용 엑셀 파일에 비밀번호가 설정돼 있더군요. 저는 암호를 건 적이 없는데 말이죠. ‘howto_recover_file’(복구하는 법)이라는 이름의 문서 파일을 열어보니 비밀번호를 해제하려면 약 50만원을 보내라고 하더군요. 업무 때문에 당장 엑셀 파일들이 필요하니 어쩔 수 없이 하라는 대로 했죠.” 건설회사 직원 A씨는 지난해 12월 자신의 회사 컴퓨터가 신종 악성코드인 ‘랜섬웨어’(Ransom Ware)’에 감염돼 곤욕을 치렀다. “한글, 엑셀, 사진 등 아무것도 열리지 않았어요. 보안을 허술하게 했다고 회사에서 징계를 받을까 걱정도 됐죠. 온갖 백신 프로그램으로 악성코드를 날려 버리려 해도 소용이 없더군요. 이름대로 ‘몸값’(랜섬)을 해커에게 보내지 않으면 해결할 방도가 없는 겁니다.” 해외에서 악명을 떨치던 랜섬웨어가 최근 국내에도 빠르게 확산되고 있다. 랜섬웨어 공격은 해커가 컴퓨터에 악성코드를 심어 문서나 자료들을 이용할 수 없게 만든 뒤 이를 치료하는 프로그램 등을 대가로 돈을 요구하는 신종 사이버 범죄다. 해커가 특정 홈페이지를 해킹해 랜섬웨어를 심어 놓을 경우 해당 사이트에 접속한 모든 컴퓨터가 감염된다. 최근에는 이메일을 통한 피해가 커지는 추세다. 보안업체인 랜섬웨어침해대응센터에 따르면 지난해 3분기 212건이던 국내 랜섬웨어 피해 신고는 4분기에 2081건으로 거의 10배로 뛰었다. 이 업체 이형택 대표는 “지난해 국내에서 약 5만대의 컴퓨터가 랜섬웨어에 감염됐고, 피해자들이 해커에게 송금한 금액은 총 1000억원에 이를 것으로 추산되고 있다”며 “현재 추세대로라면 올해에는 피해 규모가 15만명에 3000억원까지 치솟을 수 있다”고 말했다. 직장인 B(30)씨는 “인터넷을 쓰다가 영어로 팝업창이 떠서 광고라고 생각하고 무시했는데, 1시간쯤 지나니까 엑셀 파일이 안 열렸다”며 “해커는 1주일 안에 1비트코인을 주지 않으면 2비트코인으로 몸값을 올린다고 했다”고 전했다. 비트코인은 온라인 거래소에 접속해 거래하는 가상 화폐로 추적이 불가능해 사이버 범죄꾼들이 현금을 대신해 많이 요구한다. 현재 시세로 1비트코인은 약 50만원 정도다. 비트코인을 해커가 지시한 인터넷 주소로 보내면 복구 프로그램을 받게 된다. 임진수 한국인터넷진흥원 분석1팀장은 “랜섬웨어가 한국과 싱가포르 등 아시아로 확산되는 추세”라면서 “주기적으로 백신을 업데이트하고 중요 문서는 백업을 해 두는 것이 좋다”고 조언했다. 강신 기자 xin@seoul.co.kr
  • “주당 50시간 이상 일하면 생산성 급격히 뚝뚝~”

    “주당 50시간 이상 일하면 생산성 급격히 뚝뚝~”

    일주일에 50시간 이상 일해본 사람이라면 장시간 근무가 얼마나 심한 피로감을 주는지 잘 알 것이다. 그런데 이처럼 피로감을 견디며 밤늦게까지 야근한다고 해도 원래 근무시간보다 성과를 내기 어렵다고 전문가들은 말한다. 미국 생활정보 매체 라이프해커는 미 경제지 ‘기업가’(Entrepreneur)를 인용해 장시간 일할 때 어느 시점을 지나면 생산성은 거의 오르지 않는다고 밝혔다. 어쩌다 야근할 경우엔 좀 더 일해서 업무를 마칠 수도 있지만, 위급한 상황에서 본의아니게 나오는 초월적인 힘과 같은 것이므로 이는 일시적인 효과일 뿐이라는 것이다. 정기적으로 주 50시간 이상 일하게 되면 노동생산성이 낮아진다는 것이다. 미국 스탠퍼드 대학의 존 펜카벨 경제학부 교수가 이끈 연구팀이 발표한 연구논문에 따르면, 주간 노동 시간이 50시간을 넘으면 시간당 노동생산성이 급격히 떨어지며, 55시간 이상이 되면 더 악화해 더 일한다고 해도 무의미해지는 것으로 나타났다. 실제로 일주일에 70시간 이상 일한다고 해도 최대 55시간 일했을 때와 성과가 같았다고 연구팀은 설명했다. 또 근무 시간이 주 50시간을 넘게 되면 생산성이 급격히 떨어지고 55시간에 도달하면 거의 완전히 멈춰버린다. 결국, 노동자의 뇌와 신체는 자신의 업무량에 대처하지 못하게 되는 것이다. 다시 원래대로 회복해 더 많은 업무에 대처하려면 휴식이 필요하다고 전문가들은 말한다. 휴식을 취하면 더 많은 일을 해낼 수 있다. 당신이 ‘워커홀릭’이어서 피로감이 느끼지 않는다고 해도 당신의 뇌는 ‘휴식이 필요하다’는 것을 알고 있다. 뇌가 피로하면 생산성이 떨어지고 상황이 악화하는 원인이 된다. 그러므로 당신은 무리하게 일하지 말고 억지로라도 근무 시간을 제시간에 맞춰야 할 것이다. 사진=ⓒ포토리아 윤태희 기자 th20022@seoul.co.kr
  • 여수 버스정류장서 40분간 ‘야동’ 방영… “원격제어도 막은 수준 높은 해킹”

    여수 버스정류장서 40분간 ‘야동’ 방영… “원격제어도 막은 수준 높은 해킹”

    전남 여수의 한 버스정류장에 설치된 단말기인 ‘버스정보안내기(BIT)’에서 40여분간 음란 동영상이 올라와 어떻게 ‘해킹’이 이뤄졌는지 주목되고 있다. 지난 24일 밤 10시 40분쯤 여수시 서교동 서시장 앞 버스 정류장의 버스정보안내기에서 남녀의 성관계 장면이 담긴 음란 동영상이 40분가량 방영됐다. 여러 버스정류장 가운데 유일하게 한 곳의 단말기에서만 해당 영상이 나온 만큼 해커가 단말기로 직접 침투했는지 또는 지능형교통체계(ITS)를 통해 해킹을 했는지 등 다양한 가능성이 제기된다. 26일 여수시에 따르면 지난 2009년부터 ITS와 함께 버스정보시스템(BIS) 구축을 시작해 현재까지 총 17억 7000만원을 들여 174개 버스정류장에 버스정보안내기(BIT)를 설치했다. 이 안내기는 버스의 이동 경로와 도착 시각 등을 알리는 교통정보를 비롯해 시정 홍보 영상, 행사 안내 등 각종 홍보 포스터, 뉴스와 날씨 등 다양한 생활 정보를 제공하는 데 사용됐다. 여수시는 ITS 운영 전반을 용역에 맡겨 오전 8시 30분부터 오후 9시까지 여수시청에 있는 교통통제센터 상황실에서 실시간으로 BIT 작동과 오류 여부를 점검하고 있다. 그런데 ‘야동’ 사고가 발생한 지난 24일 밤 10시 40분쯤에는 직원들이 모두 퇴근한 상태여서 실시간으로 확인이 불가능했다. 특히 이 시스템은 원격제어가 가능해 실시간으로 오류를 확인하면 상황실에서 오류를 수정하거나 전원을 차단하는 등의 조치를 할 수 있게 돼있다. 그러나 직원이 이 사고를 인지하고 곧바로 상황실에서 통제하려고 했지만 해커가 원격제어 기능을 막아버려 조치를 취하지 못한 것으로 조사됐다. 이에 직원은 현장으로 달려가 전원을 차단하고 메모리 카드를 제거했다. 이처럼 원격제어 기능까지 막아버린 정도라면 상당한 수준을 갖춘 해커일 것으로 추정되고 있다. 경찰 수사 과정에서는 해커가 어떤 경로를 통해 음란 동영상을 올렸는지가 핵심이 될 것으로 보인다. 여수시내 버스 정류장에 설치된 버스정보안내기는 운영방식에 따라 자가망과 임대망으로 구분되는데 이번에 사고가 발생한 안내기는 KT의 임대망으로 확인됐다. 임대망은 TV나 인터넷 등을 공용으로 사용하는 회선이기 때문에 기술적으로 해킹에 쉽게 노출될 수있는 것으로도 알려졌다. 반면 자가망은 여수시가 단독으로 회선을 사용하기 때문에 해킹이 쉽지 않은 장점이 있지만 설치 비용이 임대망의 약 10배에 달한다. 현재 여수시에 설치된 버스정보안내기 174대 가운데 40대만 자가망이고 나머지는 임대망이다. 이번에 음란 영상이 올라온 안내기도 임대망이어서 여수시와 경찰은 해커가 외부망의 IP를 통해 침투했을 것으로 추정하고 있다. 전남지방경찰청 사이버수사대는 여수시가 제출한 메모리를 토대로 해킹이 이뤄진 경로를 찾는 데 집중하고 있다. 특히 음란 동영상이 외부 해킹 또는 송출과정에서 실수로 상영됐을 가능성도 있는 것으로 보고 전산망 기록과 교통통제센터 상황실 출입 기록 등을 조사하고 있다. 경찰은 또 버스정보안내기 단 1대에서 영상이 올라온 점으로 미뤄 현장 단말기에 직접 침투했을 가능성도 배제하지 않고 현장 폐쇄회로(CC)TV와 주변 차량의 블랙박스 등을 분석하고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • “주 50시간 이상 일하면 생산성 급격히 떨어져”

    “주 50시간 이상 일하면 생산성 급격히 떨어져”

    일주일에 50시간 이상 일해본 사람이라면 장시간 근무가 얼마나 심한 피로감을 주는지 잘 알 것이다. 그런데 이처럼 피로감을 견디며 밤늦게까지 야근한다고 해도 원래 근무시간보다 성과를 내기 어렵다고 전문가들은 말한다. 미국 생활정보 매체 라이프해커는 미 경제지 ‘기업가’(Entrepreneur)를 인용해 장시간 일할 때 어느 시점을 지나면 생산성은 거의 오르지 않는다고 밝혔다. 어쩌다 야근할 경우엔 좀 더 일해서 업무를 마칠 수도 있지만, 위급한 상황에서 본의아니게 나오는 초월적인 힘과 같은 것이므로 이는 일시적인 효과일 뿐이라는 것이다. 정기적으로 주 50시간 이상 일하게 되면 노동생산성이 낮아진다는 것이다. 미국 스탠퍼드 대학의 존 펜카벨 경제학부 교수가 이끈 연구팀이 발표한 연구논문에 따르면, 주간 노동 시간이 50시간을 넘으면 시간당 노동생산성이 급격히 떨어지며, 55시간 이상이 되면 더 악화해 더 일한다고 해도 무의미해지는 것으로 나타났다. 실제로 일주일에 70시간 이상 일한다고 해도 최대 55시간 일했을 때와 성과가 같았다고 연구팀은 설명했다. 또 근무 시간이 주 50시간을 넘게 되면 생산성이 급격히 떨어지고 55시간에 도달하면 거의 완전히 멈춰버린다. 결국, 노동자의 뇌와 신체는 자신의 업무량에 대처하지 못하게 되는 것이다. 다시 원래대로 회복해 더 많은 업무에 대처하려면 휴식이 필요하다고 전문가들은 말한다. 휴식을 취하면 더 많은 일을 해낼 수 있다. 당신이 ‘워커홀릭’이어서 피로감이 느끼지 않는다고 해도 당신의 뇌는 ‘휴식이 필요하다’는 것을 알고 있다. 뇌가 피로하면 생산성이 떨어지고 상황이 악화하는 원인이 된다. 그러므로 당신은 무리하게 일하지 말고 억지로라도 근무 시간을 제시간에 맞춰야 할 것이다. 사진=ⓒ포토리아 윤태희 기자 th20022@seoul.co.kr
  • ‘전통예술+기술’ 융합·실험 몰두… 사흘 만에 첨단 시제품 ‘뚝딱’

    ‘전통예술+기술’ 융합·실험 몰두… 사흘 만에 첨단 시제품 ‘뚝딱’

    매사추세츠 공과대학(MIT), 구글과 페이스북, 런던의 바비칸 센터와 뉴욕 메트로폴리탄 미술관, 필라델피아 미술관에는 공통점이 있다. 바로 서로 다른 분야 간의 융합과 실험을 모색하는 ‘해커톤’(Hackathon) 행사를 한다는 점이다. 해커톤은 무언가에 집중해서 ‘파고든다’는 의미의 핵(Hack)과 마라톤(Marathon)의 합성어로, 정해진 시간 동안 팀을 짜서 쉬지 않고 아이디어를 기획해 간단한 시제품으로 구현하는 개발 경진대회를 말한다. 전통예술을 주제로 한 ‘해커톤’(포스터)이 서울에서 처음으로 열린다. 문화체육관광부는 오는 22~24일 강남구 선릉로 은행권청년창업재단에서 예술 창업 아이디어를 발굴하는 ‘예술 해커톤-전통편’을 예술경영지원센터와 함께 개최한다. 문체부는 첨단 기술과 예술의 융·복합, 평창문화올림픽, 공공예술 디지털콘텐츠 등을 주제로 올해 해커톤을 4회 정도 열 방침이다. 첫 행사에는 예술 창작·기획자부터 디자이너, 앱·가상현실·증강현실 개발자까지 다양한 분야의 전공자와 종사자들이 참가해 현장에서 팀을 구성, 사흘간 기획한 창업 아이디어를 발표하게 된다. 참가자들은 해커톤 행사 3일차에 공개한 시제품을 바탕으로 29일에 정식 결과물을 발표한다. 문체부는 이 가운데 2개 팀을 선정해 총 300만원의 상금을 지급하고 크라우드펀딩과 제품 전시, 청년 창업 지원 가산점 부여 등 협력 기관과 연계한 후속 지원도 추진할 계획이다. 안동환 기자 ipsofacto@seoul.co.kr
  • 해커집단에 언론사 ‘로그인 정보’ 건넨 美기자 유죄 확정

    해커집단에 언론사 ‘로그인 정보’ 건넨 美기자 유죄 확정

    해커집단에게 특정 언론사의 편집권한을 가진 로그인 정보를 건넸다가 적발된 미국 기자가 법정 공방 끝에 유죄가 인정돼 결국 징역 2년형을 선고받았다. 뉴욕타임즈 등 현지 언론에 따르면 로이터 소속 기자 매튜 키스(29)는 2010년 12월, 8개 신문사와 23개 방송사를 거느린 굴지의 미국 미디어 그룹 ‘트리뷴 컴퍼니’의 서버 로그인 정보를 해커집단 ‘어나니머스’에 제공한 혐의로 체포됐다. 당시 이 기자는 트리뷴 서버를 통해 접속할 수 있는 트리뷴 컴퍼니 소유 언론사의 컴퓨터 시스템을 파괴하고 특정 기사의 헤드라인 등을 바꿀 수 있도록 동조한 혐의를 받았다. 어나니머스 소속 해커들은 이 정보를 이용해 로스앤젤레스타임스 홈페이지에 접속해 홈페이지 주요 기사의 제목을 바꾸는데 성공하기도 했다. 트리뷴 컴퍼니는 2010년 12월 로스앤젤레스타임스를 인수했으며, 키스는 트리뷴이 이 언론사를 인수하기 두 달 전, 트리뷴이 소유한 새크라멘토 지역방송 ‘KTXL FOX40’에서 웹 프로듀서로 근무하다 해고된 바 있다. 이 기자는 트리뷴 소유의 지역방송국에서 일할 당시 알고 있던 서버 로그인 권한을 해커집단에 제공한 것으로 알려졌다. 키스는 해당 사건이 발생한 지 약 1년 뒤 로이터에 입사했지만 해킹 혐의가 제기되면서 2013년 3월 로이터로부터 해고당했다. 미국 새크라멘토 연방법원 검사는 해킹 공모혐의로 이 기자를 기소했고, 현지시간으로 지난 13일 법원은 그에게 징역 2년형을 선고했다. 현지 언론은 “키스와 그의 변호사가 여전히 무죄를 주장하고 있다”고 전했다. 한편 어나니머스는 전 세계에 3000명 정도의 회원을 갖춘 국제 해커집단으로, 미국, 일본 등 세계 각국의 주요 기관의 홈페이지와 서버를 해킹해 논란이 된 바 있다. 2013년에는 한국전쟁 63주기인 6월 25일을 기점으로, 북한 고위관계자 13명의 신상정보 및 중국에 있는 북한 정보군과 관련한 약 4000개의 IP주소, 북한 군인 20여 만 명의 신상정보를 해킹하기도 했다. AP=연합뉴스 송혜민 기자 huimin0217@seoul.co.kr
  • 지금 ‘자동로그인’ 기능 쓴다고요? 해커가 좋아합니다

    지금 ‘자동로그인’ 기능 쓴다고요? 해커가 좋아합니다

    온라인 금융거래가 늘면서 기억하기 힘든 아이디 및 비밀번호 혹은 계좌 등의 정보를 기입시 '자동로그인' 또는 ‘자동완성’ 기능을 사용하는 사람이 많다. 최근 이러한 습관이 개인정보 유출의 위험을 급격하게 높인다는 지적이 나왔다. 영국의 컴퓨터 보안 전문업체인 불가드(BullGuard)가 태블릿PC와 스마트폰을 사용하는 영국 성인 2000명을 대상으로 한 조사에 따르면, 사용자의 3분의 1은 모바일 전자상거래 이용시 자신의 은행계좌 번호 전체를 미리 저장해두고 사용하는 것으로 나타났다. 또 사용자의 3분의 2는 각종 전자상거래 사이트에 로그인 할 때 ‘자동 로그인’ 기능을 이용하는 것으로 조사됐다. 보안업체 전문가들은 세계 최대 경매사이트인 이베이나 아마존 등 다수의 사람들이 이용하는 이러한 사이트에 개인 정보를 저장해 두는 습관 또는 자동 로그인 기능을 이용하는 습관이 스마트폰이나 태블릿PC를 분실했을 때 개인정보유출의 피해를 높일 수 있다고 경고했다. 뿐만 아니라 사용자의 절반 이하가 자신의 스마트기기에 비밀번호를 지정하지 않은 채 사용한다고 밝혔으며, 이는 곧 누구나 매우 손쉽게 개인정보를 훔쳐갈 수 있는 여지가 될 수 있다고 강조했다. 불가드의 마케팅 부서 최고 책임자인 캠 리는 데일리메일과 한 인터뷰에서 “이베이나 아마존 등 전자상거래 관련 사이트 이용비율이 높아지면서 사용자가 기억해야 할 비밀번호나 입력해야 할 카드·계좌 정보가 많아졌다. 사용자들은 불편함을 피하기 위해 자동완성 기능 또는 자주쓰는 카드·계좌의 정보 저장 기능을 이용하는 경우가 많아졌다”고 설명했다. 이어 “하지만 이러한 습관은 사용자의 스마트폰과 태블릿PC가 해커의 손에 들어갔을 때 엄청난 위험을 초래할 수 있다. 분실 또는 도난 시 이러한 기능을 사용한 사람들은 생각보다 더 큰 피해를 입을 수 있다”고 경고했다. 조사 결과 패스워드 자동완성 기능 또는 ‘로그인 상태로 머물기’ 기능을 가장 많이 사용하는 사이트는 페이스북이었다. 페이스북 사용자의 60%가 위의 기능을 사용했으며, 이메일(35%), 아마존(34%), 트위터(27%), 이베이(20%) 사이트가 뒤를 이었다. 아마존 사용자의 64%는 지불수단 카드의 정보를 해당 사이트 안에 저장한 채 사용한다고 밝혔고, 페이팔(33%), 이베이(21%), 테스코(11%) 사이트 등이 뒤를 이었다. 전문가들은 개인정보 유출의 위험을 낮추기 위해서는 카드·계좌번호를 저장한 사이트들의 비밀번호를 각각 기억하고, 자동로그인 기능을 사용하지 않는 것이 좋다고 권장했다.   송혜민 기자 huimin0217@seoul.co.kr
  • “FBI, 해커에게 돈 주고 아이폰 잠금 풀었다”

    전문가들 “애플에 푼 방법 알려야” 미국 연방수사국(FBI)이 샌버너디노 테러범의 아이폰 5c를 잠금해제하는 데 전문 해커들을 고용한 것으로 알려졌다. 워싱턴포스트(WP)는 12일(현지시간) “FBI가 비밀번호 입력 오류 시 자료를 삭제하는 아이폰의 보안 기능을 무력화해 잠금을 해제했으며 이와 관련해 핵심 정보를 얻으려고 해커에게 돈을 줬다”고 보도했다. 이들 해커는 특정 소프트웨어의 취약점을 찾아내 정부나 기업 등에 관련 정보를 팔아 이득을 챙기는 부류로 ‘회색박쥐’로 불린다. WP에 따르면 FBI는 해커들로부터 입수한 정보를 이용해 아이폰 비밀번호를 10번 이상 잘못 입력하면 자료가 자동으로 삭제되는 보안 기능을 무력화했다. 이후 여러 번호를 조합해 단 26분 만에 네 자릿수의 비밀번호를 풀어내는 데 성공했다. 앞서 FBI가 이스라엘 보안업체 셀레브라이트의 협조를 얻었다는 보도가 있었으나 WP는 “테러범의 아이폰을 푸는 데 회색박쥐 해커가 1명 이상 관련돼 있다”고 전했다. FBI가 이번에 사용한 아이폰 잠금해제 수법은 오래 이용되지 못할 것이라고 WP는 지적했다. 그럼에도 아이폰 보안 강화를 위해 해당 정보를 애플에 제공해야 한다는 전문가들의 요구가 높아지고 있다. 애플도 이에 대한 기대로 정부를 고소하겠다는 방침을 철회한 상태다. 미 행정부는 정보 공개에 긍정적이나 FBI 등 수사기관은 반발하는 상황이어서 백악관 차원의 논의를 거쳐 결정될 것이라고 WP는 설명했다. 박기석 기자 kisukpark@seoul.co.kr
  • [프로야구] 불 뿜은 NC공룡… 고개 숙인 곰군단

    [프로야구] 불 뿜은 NC공룡… 고개 숙인 곰군단

    선발투수 해커 첫승… 3연패 탈출 ‘우승 후보’ NC가 ‘디펜딩 챔피언’ 두산을 누르고 3연패에서 벗어났다. 두산은 NC와의 홈 개막 3연전을 위닝시리즈로 장식했지만 이날 패배로 선두 자리를 LG에 내줬다. NC는 7일 잠실에서 열린 KBO리그 두산과의 원정 경기에서 8-2로 승리해 두산에 당한 2연패를 설욕했다. NC는 4안타를 폭발시킨 박민우를 포함해 6타자가 멀티히트를 기록하며 장단 15안타로 ‘리그 최강’ 타선의 위용을 뽐냈다. 지난해 두산을 상대로 3경기 2승1패 평균자책점 2.18을 기록한 해커는 이날도 6이닝 1실점으로 호투해 시즌 첫 승을 챙겼다. 올 시즌 두산 5선발 자리를 꿰차고 첫 선발 등판한 노경은은 2와 3분의2이닝 동안 9피안타 6실점하며 무너졌다. NC는 박석민의 2타점 적시 2루타로 1회부터 2-0으로 앞서 나갔다. 3회 이종욱과 손시헌이 연달아 2타점 적시타를 때려 4점을 뽑았고 5회 박민우의 2타점 적시 3루타로 8-1까지 달아나 승기를 잡았다. SK도 부산 사직구장에서 롯데를 8-3으로 꺾고 3연패 탈출에 성공했다. ‘에이스’ 김광현이 선발 등판해 7이닝 3안타 1실점 8탈삼진 1볼넷 역투로 시즌 첫 승을 따냈다. 홈런 3개를 포함해 장단 15안타로 폭발한 팀 타선이 승리를 도왔다. SK는 1회부터 정의윤이 투런포를 폭발시켜 2-0으로 앞서 나갔다. 4회에는 박정권이 솔로 아치를 그렸고 1사 만루에서 이명기의 희생플라이로 점수를 4-0으로 벌렸다. 이후 6회 김강민이 1사 1, 3루 상황에서 좌월 3점포를 쏘아 올렸다. 롯데 타선은 6안타에 그쳤다. 넥센은 대전에서 6이닝 무실점으로 호투한 피어밴드와 4타수 3안타 3타점 맹타를 휘두른 채태인의 활약에 힘입어 한화를 7-3으로 물리치고 2연승을 거뒀다. LG는 멀티홈런을 터트린 이병규를 앞세워 광주에서 KIA를 8-4로 누르고 단독 선두에 올랐다. 삼성은 수원에서 kt를 3-1로 이겼다. 심현희 기자 macduck@seoul.co.kr
  • ‘해킹 개인과외, 무료 시험 공격’…지금 온라인은 ‘해킹천국’

    ‘해킹 개인과외, 무료 시험 공격’…지금 온라인은 ‘해킹천국’

    해킹툴은 이미 온라인에서 쉽게 구입할 수 있는 물품이 됐다. 가격까지 점차 낮아지고, 친절한 개인 교습 프로그램까지 나오며 해킹의 편의성은 더욱 높아지게 됐다. 보호받을 수 있는 개인정보의 영역과 기업정보의 보안이 점점 취약해지고 있는 셈이다. 월스트리트저널(WSJ)은 6일 "G메일이나 야후 계정에서 개인 e-메일을 훔치는 해킹툴은 129달러면 구매할 수 있고 기업 e-메일 계정을 해킹할 수 있는 툴은 메일 박스당 500달러선에서 거래되고 있다"면서 "러시아 및 제3국 해커들을 중심으로 한 지하 해킹 시장이 갈수록 활성화되고 있다"고 컴퓨터 보안업체인 델시큐어웍스의 보고서 내용을 상세히 보도했다. 이 보고서는 지난 8개월간 수십 개의 지하 해킹 웹사이트에 대한 분석결과 컴퓨터 파괴 악성 소프트웨어(Malware) 가격이 사상 최저가로 떨어졌고, 이에 따라 타인의 정보를 훔치려는 사이버 범죄의 진입 장벽이 갈수록 낮아지고 있다고 밝혔다. 예컨대 원격 접속 트로이목마인 RAT(Remote Access Trojans)의 경우에는 단돈 5∼10달러면 살 수 있다. 또한 피싱 e-메일을 보내는 방법 등 해킹 개인교습도 20∼40달러면 받을 수 있다. 러시아 해킹 사이트들은 아예 '연중무휴 24시간 고객 서비스', '무료 시험 공격' 등의 광고까지 내보면서 마치 자신들을 신규 인터넷 벤처 사업인 것처럼 운영하고 있다. 그러나 여전히 이 지하 웹에서 가장 인기 있는 상품은 신용카드 번호, 은행계좌 번호, 여권 번호 등과 같은 명의도용에 관련된 것들이라면서 또 항공사 마일리지나 호텔 포인트 등을 훔치는 툴도 자주 거래되고 있다고 보고서는 전했다. 이들 포인트는 합법적인 웹사이트에서 기프트 카드로 거래되고 있다. 사진=포토리아 나우뉴스부 nownews@seoul.co.kr
  • [당신의 책]

    [당신의 책]

    교양의 효용(리처드 호가트 지음, 이규탁 옮김, 오월의봄 펴냄) 20세기 초중반의 영국 노동자계급 문화를 생생하게 다루고 있다. 노동자계급의 삶과 문화를 분석하기 위해 음악, 신문, 잡지, 라디오, 텔레비전, 영화, 책 등의 대중매체뿐 아니라 일상 속 가족의 역할, 남녀 관계, 술집 문화, 언어 형태까지 다룬 미디어 연구의 고전이다. 1957년에 발간됐지만 대중문화의 획일화, 산업화 및 중앙 집중화, 그리고 이를 무비판적으로 수용하는 대중의 모습 등을 통해 현시대의 문화 현상과도 맞물린다는 점을 파악할 수 있다. 1930년대 노동자계급 문화를 묘사한 1부와 1950년대 새로운 형태의 대중문화가 등장하는 2부로 구성돼 있다. 552쪽. 2만 5000원. 켄윌버의 신(켄 윌버 지음, 조옥경·김철수 옮김, 김영사 펴냄) 현재 미국에서 가장 영향력 있는 사상가 중 한 사람으로 꼽히는 저자가 3박 4일 만에 쓴 책이다. 발달론적 관점으로 종교에 접근해 각 종교적 가치관들의 발달 수준을 판별하는 방식으로 종교와 영성에 관한 탁월한 통찰을 보여 준다. 저자는 종교의 발달 단계를 순차적으로 심령 수준, 정묘 수준, 원인 수준, 궁극 수준으로 구분해 자신만의 모델을 만들고, 합리적 수준에서의 신은 반종교적인 상태가 아니며 더 상위 수준으로 나아가기 위해 절대적으로 필요한 전제 조건이 있음을 지적한다. 이를 통해 발달 단계의 최상위 수준에서 만나게 되는 신의 정체성을 설명한다. 308쪽. 1만 5000원. 또라이들의 시대(알렉사 클레이·키라 마야 필립스 지음, 최규민 옮김, 알프레드 펴냄) 다보스포럼이 선정한 최고의 비즈니스북으로 해적, 해커, 갱스터, 복제품 생산자 등 지하 세계 기업가들의 창조적이고 파괴적인 혁신을 분석한 책이다. 100만원의 제작비로 50억원을 번 영화감독의 창의적인 꼼수부터 짝퉁 이베이를 오픈한 지 100일 만에 진짜 이베이에 500억원에 팔아넘긴 독일 삼형제, 사겠다는 사람도 없는 낙타유 사업을 성공시킨 미국 명문대 졸업생 등 기존 제도와 관습, 직종에 얽매이지 않고 새로운 아이디어를 과감하게 실행한 사례들을 소개한다. 저자들은 긍정적 ‘또라이 정신’을 새로운 성공 전략으로 실증적으로 안내하고 있다. 280쪽. 1만 5000원. 우리는 모두 같은 꿈이 있습니다(윤경일 지음, 서교출판사 펴냄) 국제구호단체 한끼의식사기금 윤경일 이사장이 구호 활동에 대해 소개한 책이다. 2004년부터 아프리카와 아시아 오지를 오가며 절대 빈곤에 처한 사람들과 함께했던 에피소드 38편을 담았다. 저자는 우리와 똑같은 인권이 있는 빈민들에게 사랑의 손길을 내밀며 가난의 대물림을 끊기 위한 교육의 중요성을 강조한다. 의사의 전문지식을 활용해 비위생적인 생활 환경 개선에도 노력을 기울이는 그에게 현지인들은 ‘빈민의 친구’라는 호칭을 붙여 줬다. 한끼의식사기금은 4000여명의 정기 후원자와 4만여명의 사이버 후원자들에게 수입과 지출 상황을 투명하게 공개하고 있다. 372쪽. 1만 5900원. 성장에 눈먼 세상(리 반 햄 지음, 김경식 옮김, 지영사 펴냄) 저자는 인류가 마치 지구가 몇 개 더 있는 것처럼 살고 있다고 지적한다. 우리는 이 같은 다지구적인 세계관에 빠져 있어서 근본적인 변화를 맞고 있으며, 인류는 새로운 생활 방식으로 전환하는 방법을 알아내든지 아니면 생명을 보존하는 시스템이 망가지도록 내버려 두든지 양자택일해야 하는 기로에 서 있다고 경고한다. 저자는 대안으로 세계 곳곳의 토착민들이 가진 지혜와 위대한 종교적 전통, 종업원 소유 회사, 생협 등의 새로운 농촌 경제 등을 제시한다. 352쪽. 1만 5000원.
  • “선거 SNS 여론조작” 초특급 해커 1명에 중남미 8개국 ‘발칵’

    “선거 SNS 여론조작” 초특급 해커 1명에 중남미 8개국 ‘발칵’

    2012년 7월 멕시코의 수도인 멕시코시티. 우파인 멕시코제도혁명당(PRI)의 엔리케 페냐 니에토 후보는 대선에서 맞수인 좌파 후보를 누르고 12년 만에 정권 탈환을 선언했다. 수려한 용모의 그는 “마약과 폭력, 부정부패를 추방하겠다”며 투명한 정부를 약속했다. 같은 시간 3200여㎞ 떨어진 콜롬비아 보고타의 한 아파트. 민머리 남성이 분주하게 움직였다. 그는 컴퓨터의 하드 드라이브와 스마트폰을 망치로 두들겨 부수고, 문서는 파쇄해 변기에 버렸다. 가상화폐인 비트코인으로 구매했던 러시아와 우크라이나의 비밀서버 계정들은 흔적도 없이 사라졌다. 팀원들은 이미 뿔뿔이 흩어진 뒤였다. 그의 손에는 현금 60만 달러(약 6억 9000만원)가 쥐어졌다. ●콜롬비아 대선 개입으로 복역 중 그의 이름은 안드레 세풀베다(31)였다. 콜롬비아 출신의 온라인 선거전략가로 알려졌으나 실제로는 10여년간 조직원을 이끌고 중남미 국가들을 누비며 선거에 개입한 해커였다. 필살기는 3만여개의 차명 트위터 계정으로 상대방 후보를 단박에 흠집 내는 것이다. 심리전을 극대화하기 위해 상대 후보의 자료를 훔치고 악성 소프트웨어를 상대 선거본부 컴퓨터에 심어 놓기도 했다. 흑색선전 등의 단순 서비스는 월 1만 2000달러(약 1380만원), 스마트폰 도청과 상대진영 홈페이지 해킹 등 고급 서비스는 월 2만 달러(약 2300만원)의 수수료가 매겨졌다. 2014년 콜롬비아와 코스타리카, 파나마 대선, 2013년 베네수엘라 대선, 2012년 멕시코 대선, 2011년 니카라과 대선, 2009년 온두라스 대선 등이 그가 개입한 대표적인 선거였다. ●“거액 받고 다른 나라서도 했다” 폭로 이 이야기는 ‘블룸버그 비즈니스위크’가 31일(현지시간) 단독 보도하면서 수면 위로 떠올랐다. 이 잡지는 콜롬비아 보고타의 형무소에 수감된 세풀베다를 심층 인터뷰했다. 그는 2014년 콜롬비아 대선에 개입한 정황이 드러나 10년형을 선고받고 복역 중이다. 세풀베다는 “사람들이 실제보다 인터넷을 더 믿기 때문에 무엇이나 쉽게 믿도록 조작할 수 있었다”면서 “보수를 받긴 했으나 우파나 중도파 후보를 도와 좌파 독재정권을 무너뜨리려 했다”고 강조했다. 불우한 유년 시절을 보낸 세풀베다는 좌익 게릴라에 대한 반감 탓에 전산학교 졸업 뒤 큰 동요 없이 정치 해킹에 발을 들여놓았고, 중남미 8개국 선거에 개입했다. 그는 “예전 스페인 총선을 앞두고 우파 정당으로부터 선거 개입을 요청받은 적이 있다”면서 “요즘 모든 선거에서 소셜네트워크서비스(SNS) 여론조작이 판친다. 지금 한창 진행 중인 미국 대선이라고 예외는 아니다”라고 못박았다. 오상도 기자 sdoh@seoul.co.kr
  • 10팀 모두 우승후보? 오늘 보면 감 옵니다

    10팀 모두 우승후보? 오늘 보면 감 옵니다

    봄기운과 함께 야구 시즌이 활짝 열렸다. 2016 KBO 정규 시즌이 1일 6개월간의 ‘대장정’에 돌입한다. 개막전은 대구 삼성 라이온즈 파크(삼성-두산), 고척 스카이돔(넥센-롯데), 잠실(LG-한화), 인천 SK행복드림(SK-kt), 창원 마산(NC-KIA) 등 5개 구장에서 펼쳐진다. 개막전은 달라진 모습을 팬들에게 처음 선보이는 무대인 데다 기선 제압의 의미가 있어 각 팀은 필승을 다짐하고 있다. 개막전이 금요일에 열리는 것은 9년 만이며, 새로 개장한 라이온즈 파크와 고척돔에서도 치러져 팬들의 관심을 더할 전망이다. 겨우내 전력 보강에 힘써 온 10개 구단은 올 시즌 절대 강자가 없어 저마다 우승을 꿈꾼다. 각 팀은 팀간 16차전, 팀당 144경기 등 총 720경기의 강행군에 나선다. 개막전 최대 ‘빅카드’는 삼성-두산전이다. 지난해 한국시리즈에서 격돌했던 두 팀은 올 시즌 개막전에서도 맞붙는다. 선발은 차우찬(삼성)-니퍼트(두산)다. 니퍼트는 ‘사자 사냥꾼’이다. 삼성전 23경기에 나서 14승 2패, 평균자책점 2.59로 압도했다. 지난해 한국시리즈 2경기(9와3분의1이닝)에서도 7안타 무실점으로 호투다. 시범경기(평균자책점 11.02)에서 부진했지만 ‘천적’의 위용을 과시할 태세다. 지난해 탈삼진왕(194개) 차우찬은 시범경기에서 9이닝 4안타 무실점으로 쾌투해 기대를 모은다. 둘의 맞대결 결과에 따라 라이온즈 파크에서의 첫 승자도 갈릴 것으로 보인다. 피어밴드(넥센)-린드블럼(롯데)이 맞붙는 고척돔 경기도 마찬가지다. 주포 박병호(미네소타)와 유한준(kt), 마무리 손승락(롯데)가 이탈해 약체로 평가된 넥센은 새 구장 개막전에서 필승을 벼른다. 올 시즌 유일하게 사령탑을 바꾼 롯데도 달라진 전력을 과시할 기세다. 손승락이 ‘친정’을 상대로 등판할지도 관심사다. 김성근 감독의 한화는 잠실에서 LG와 충돌한다. 한화는 “가을에 팬들을 초대하겠다”며 포스트시즌 진출 의지를 다졌다. 에이스 로저스가 개막전에 나서지 못하지만 지난해 과부하로 우려를 샀던 불펜에 정우람 등이 가세해 돌풍을 예고하고 있다. LG는 ‘젊은피’를 대거 앞세워 도약을 노린다. 송은범(한화)-소사(LG)의 맞대결이 펼쳐진다. ‘탈꼴찌’를 선언한 막내 kt는 마리몬, ‘명가 부활’을 꿈꾸는 SK는 부동의 에이스 김광현을 첫 승의 선봉장으로 내세운다. 강력한 우승 후보 NC는 지난해 다승왕(19승) 해커를, 막강 선발진을 새로 꾸린 KIA는 양현종을 투입해 기선 제압에 나선다. 김민수 선임기자 kimms@seoul.co.kr
  • “떼인 돈 받아줍니다”…불법도박사이트 해킹해온 중고생들

    “떼인 돈을 받아 줍니다”는 광고를 낸 뒤 의뢰자들로부터 돈을 받고 불법도박사이트 등을 디도스(D-DOS) 공격해온 중·고생들이 경찰에 붙잡혔다. 의뢰자들은 대부분 도박사이트 운영자들로부터 약속한 돈을 받지 못한 도박꾼들이었다. 경기남부경찰청 사이버수사대는 31일 정보통신망 이용 촉진 및 정보보호 등에 관한 법률 위반 등 혐의로 유모(21)씨를 구속하고, 임모(16)군 등 10대 4명을 불구속 입건했다. 유씨를 제외한 나머지 10대 대부분은 중·고생들이다. 경찰에 따르면 유씨 등은 지난 3월 1일 오후 6시 25분쯤 A(34)씨로부터 130만원을 받고 A불법 도박 사이트를 디도스 공격해 다운시키는 등 지난해 12월부터 최근까지 58명으로부터 의뢰비 명목으로 3만∼200만원씩 총 1600만원을 받고 52개 사이트를 같은 방법으로 해킹한 혐의를 받고 있다. 그러나 이들이 실제 잃거나 떼인 돈을 받아 줬는지는 아직 확인되지 않고 있으며, 공격 중단을 조건으로 불법도박사이트 운영자로부터 돈을 뜯어낸 경우는 1회 100만원만 확인됐다. 유씨는 지난해 말 디도스 공격을 전문으로 하는 ‘테러/해킹 전문 4인조 해커팀’이란 사이트를 만들어 불법 도박 사이트에서 돈을 잃거나, 환전을 받지 못한 도박꾼들을 대상으로 “떼인 돈을 받아내 주겠다”고 홍보해 의뢰인을 끌어 모은 것으로 드러났다. 이들은 도박사이트 이외 스포츠 경기 정보를 제공하는 사이트에 “경쟁업체 D-DOS 공격, 먹튀 한 돈 받아줍니다. 좀비 PC 판매, 해킹 교육을 해 주겠다”는 등의 광고를 내 의뢰자를 모집했다. 경찰 관계자는 “피의자 대부분이 10대 중·고등학생으로, 일부는 인터넷 해킹 카페를 통해 알게 돼 범행을 함께하기도 했다”며 “디도스 공격과 동시에 사이트 운영자에게 연락한 뒤 해킹 중단을 조건으로 돈을 요구하는 대범함을 보였다”고 말했다. 디도스 공격이란 여러 대의 컴퓨터에 바이러스를 심어 좀비 PC(해커에 의해 원격으로 제어되는 컴퓨터)를 만든 다음 특정 서버에 처리 가능 용량을 넘는 많은 정보를 한꺼번에 보내 과부하를 유발시키는 해킹을 말한다. 유씨 등은 파일공유 사이트에 좀비생성 실행파일이 숨겨진 ‘야한게임 실행’이란 파일을 올려 다수의 좀비 PC를 만들어 범행했다. 한상봉 기자 hsb@seoul.co.kr
  • [개막 앞둔 KBO리그 전망] ④신·구 용병 대결

    [개막 앞둔 KBO리그 전망] ④신·구 용병 대결

    한화 거포 로사리오 경계 1순위 에반스 시범경기 타격감 합격점 로저스·헥터 마운드 돌풍 예감 ‘올 시즌 최고 외국인 선수는 바로 나다.’ 새달 1일 KBO 정규시즌 개막을 앞두고 외국인 선수들의 기량에 관심이 쏠리고 있다. 거액을 들여 ‘우승 청부사’로 영입한 이들의 활약 여부에 따라 각 팀이 울고 웃을 수 있기 때문이다. 지난해 외국인 선수의 활약은 놀라웠다. 특히 테임즈(30·NC)는 타율 .381에 47홈런 140타점의 불방망이로 KBO리그를 지배했다. 게다가 ‘40홈런-40도루’와 혼자 두 차례의 ‘사이클링히트’ 등 전인미답의 역사도 썼다. 3년 차인 그는 이번 시범 15경기에서 타율 .158에 3타점(무홈런)에 그쳤다. 하지만 출중한 기량이 이미 검증된 만큼 정규시즌에서 변함없는 활약을 예고하고 있다. 마운드에서는 4년차 해커(33·NC)가 돋보였다. 지난해 19승(5패)에 평균자책점 3.13으로 유희관(두산)을 1승 차로 제치고 다승왕에 올랐다. 해커 역시 시범 4경기에서 평균자책점 6.48로 좋지 않았다. 그러나 밴헤켄이 빠진 올 시즌 마운드에서 특급 투수의 위용을 과시할 것으로 보인다. 그러나 새 용병들의 도전이 거셀 전망이다. 로사리오(27·한화)가 테임즈를 위협할 1순위로 꼽힌다. 빅리그 콜로라도 시절인 2012시즌 28개의 홈런을 날렸고 2014년에는 류현진(LA다저스)을 상대로 대포를 터뜨린 거포다. 국내 적응에 물음표가 드리웠지만 시범 12경기에서 타율 .395에 4홈런 8타점으로 주가를 더욱 높였다. 에반스(30·두산)도 시선을 끈다. 영입 당시 크게 주목을 받지 못했지만 시범 13경기에서 타율 .326에 2홈런 9타점으로 합격점을 받았다. 예상치를 웃도는 방망이를 뽐내면서 김현수(볼티모어)가 빠진 두산 타선에 큰 보탬이 될 태세다. 마운드에서는 로저스(31·한화)와 헥터(29·KIA)가 바람을 몰고올 조짐을 보이고 있다. 로저스는 지난 시즌 후반 나서 잇단 완봉, 완투로 ‘급’이 다른 구위를 뽐냈다. 외국인 역대 최고 대우(190만 달러)로 잔류한 그는 한화의 우승 가도에 최대 변수가 될 것으로 보인다. 최근 5년 연속 시카고 화이트삭스에서 뛴 헥터는 KIA의 희망이다. 지크와 ‘원투펀치’로 하위권으로 분류된 팀을 5강으로 이끌 중책을 떠안았다. 시범 3경기(12와3분의2이닝)에서 평균자책점 4.97로 좋지 않았으나 직구 평균 구속이 150㎞에 달해 로저스 못지않은 활약이 점쳐진다. 신구 이방인이 펼칠 자존심 대결이 올 시즌 판세에 어떤 영향을 줄지 주목된다. 김민수 선임기자 kimms@seoul.co.kr
  • 이메일 무역사기, 보안메일 솔루션이 척척 걸러준다

    이메일 무역사기, 보안메일 솔루션이 척척 걸러준다

    최근 이메일 해킹을 이용한 무역사기가 기승이다. 지난 3월 초에 미국회사 CEO를 사칭하며 발신자명만 바꿔 무역대금 사기를 벌인 외국인 3명이 검거되는 사건이 있었다. 이들은 미국의료업체 대표이름으로 무역거래 대금 송금하라는 내용과 함께 계좌를 이메일로 회사 재무담당자에게 보내 국내 은행 계좌로 15만 달러를 가로채려다 붙잡힌 사건. 이런 유형의 사기는 이메일을 이용한 무역사기 중 가장 일반적인 수법이며, 이메일 서비스에서 발신자 이름을 임의로 바꿀 수 있는 기능을 악용한 것이다. 위 사건이 발생한지 얼마 지나지 않아 3월 중순에 국내 K기업에게도 같은 수법으로 무역사기를 시도한 사례가 있어 무역업계에 이메일 해킹 비상이 걸렸다. 다행히도 K기업은 ㈜기원테크의 ‘시큐메일 클라우드(SCM CLOUD)’ 보안메일 솔루션을 사용하고 있어 사기로부터 피해를 입지 않을 수 있었다. 수법은 위의 사건과 같았다. 해커가 K기업 바이어의 이메일을 해킹하여 K기업 직원과 주고받는 메일을 지켜보고 있었던 것. 평소 업무메일에 답변메일(RE:표시)이 많은 점을 이용, 업무 메일 중간에 바이어의 이름을 사칭하여 메일을 가로챘던 것이다. 해커가 보낸 메일에는 무역대금을 계좌로 송금하라는 내용이 적혀있었다. 하지만 보안메일 솔루션을 사용하는 K기업의 직원은 이 사기메일을 전달받지 않았다. 위변조된 메일계정에서 발송한 메일이 보안메일 솔루션에 의해 자동으로 차단되었기 때문. K기업 직원은 “우리가 사용하는 보안메일 솔루션은 위변조 된 메일계정에서 메일이 발송 될 경우 메일이 사전에 차단되어 사기메일에 위험에 노출되지 않았다”라고 말했다. “평소 거래처와 업무 메일을 주고받을 때 메일에 표시된 이름과 내용만 확인하는 경우가 많고 메일주소까지 확인하는 경우는 거의 없기 때문에 만약 메일이 전달되었다면 피해를 입었을 것”이라며, “기원테크의 보안메일 솔루션 덕에 피해를 입지 않을 수 있었다”고 전했다. 기원테크 관계자는 “거래처를 사칭한 해킹 메일들이 대량 유포되고 있는 만큼 해킹방법에 알맞은 대응책이 요구되고 있다”면서 “이번 경우는 시큐메일 클라우드의 위변조 메일 차단 기능을 통해 차단되었으며, 실제발송지까지 추적하여 위변조 메일을 여부를 확인하는 기술이다. 앞으로 더욱 지능화 될 해킹방법에 대응하기 위해 지속적인 개발이 이루어지고 있다” 고 말했다. 그리고 “실제로 시큐메일 클라우드를 사용하는 다수의 기업들이 해킹메일을 탐지하고 대응을 하고 있어 피해를 입지 않고 있다”고 전했다. 뉴스팀 seoulen@seoul.co.kr
  • “정보 보안 최전방서 해커 막는 해커 될래요”

    “정보 보안 최전방서 해커 막는 해커 될래요”

    미래부 선정 차세대 보안리더에 뽑혀 “보안 투자 소극적인 기업들 안타까워” “화이트 해커(선의의 해커)로서 국가 보안의 최전선을 지키고 싶습니다.” 미래창조과학부가 23일 서울 강남구 삼정호텔에서 연 차세대 보안리더 최우수 인재 인증식에서 최우수자 10명 가운데 고등학생이 한 명 있어 눈길을 끌었다. 경기 의왕시 백운고등학교 3학년생인 이충녕(18)군이다. 이군은 “중학교 1학년 때부터 해킹이라는 단어에 끌려 혼자 서적, 논문 등을 보며 프로그래밍을 공부하다가 우연한 계기로 차세대 보안리더로 뽑혔다”고 말했다. 앞서 이군은 지난해 2월 한국정보기술연구원이 개최한 아이디어 공모전에서 대상을 받았다. 그의 아이디어는 어린이부터 중장년층까지 정보보안 인식을 강화할 수 있는 ‘정보가온 포털 앱’이다. 이군의 꿈은 화이트 해커다. 화이트 해커는 인터넷 시스템과 개인 컴퓨터시스템을 파괴하는 블랙 해커에 대비해 쓰는 말로 선의의 해커를 말한다. 기업이나 개인의 보안 시스템의 취약점을 발견해 관리자에게 제보해서 블랙 해커의 공격을 예방하는 역할이다. 이군은 “차세대 보안리더 홈페이지 공격을 통해 허가되지 않은 사용자가 홈페이지 관리자 권한을 가질 수 있는 취약점을 발견해 관리자에게 이 부분을 수정할 수 있도록 알려줬다”고 설명했다. 이군은 기업들이 정보 보안에 투자하지 않는 현실을 안타까워했다. 이군은 “이윤을 추구하는 기업의 입장에서는 해킹을 당하지 않는다면 투자에 대한 효과를 알 수 없다 보니 비용을 들여 정보 보안을 두껍게 하는 것에 소극적”이라며 “(해킹 같은) 사건이 일어나야만 보안 시스템을 다듬으려는 자세부터 바꿔야 한다”고 말했다. 미래부는 2012년부터 매년 차세대 보안리더들을 선발하고 있다. 선발된 인원들은 8개월간 국내 정보보호 최고 전문가로 구성된 멘토들에게 정보보호 이론 교육을 받고 실무중심 프로젝트를 직접 경험했다. 윤수경 기자 yoon@seoul.co.kr
  • 애플, 구글, 페이스북 중 연봉이 제일 높은 곳은?

    애플, 구글, 페이스북 중 연봉이 제일 높은 곳은?

    세계적인 IT 업계 연봉 및 업종 관련 정보, 설문조사 통해 공개돼 애플, 구글, 마이크로소프트, 페이스북, 아마존 등 세계에서 내로라하는 정보통신(IT) 관련 기업들의 연봉 및 근무 조건을 확인할 수 있는 자료(링크)가 공개돼 관심이 쏠리고 있다. 어느 기업의, 어느 직종이, 얼마나 연봉을 받는지 구체적으로 한눈에 볼 수 있어 더욱 화제다. 21일(현지시간) 미국 실리콘밸리의 와이컴비네이터 산하 해커뉴스 게시판에는 한 사용자(아이디: z0a)가 미국 IT 업계의 연봉을 간단히 볼 수 있는 ‘스프레드시트’를 만들자는 제안과 함께 사용자들을 대상으로 설문조사를 시행했다. 설문 항목은 ▲고용주 ▲근무지 ▲직위 ▲근속 연수 ▲근무 경력 ▲연간 기본급 ▲사이닝 보너스(일종의 계약금) ▲연간 상여금 ▲연간 주식 배당금 ▲성별 등 총 11개다. 설문에 참여한 사람들의 소속 직장은 어도비, 에어비앤비, 아마존, 블룸버그, 시스코, 익스피디아, 페이스북, 구글, 인텔, 마이크로소프트, 모질라, 넷플릭스, 오라클, 퀄컴, 삼성, 트위터, 우버, 야후 등이 포함됐다. 설문 참여자는 모두 1856명으로 남성 1790명, 여성 66명이었다. 다만 삼성은 참여자가 1명에 그쳐 의미있는 비교 대상이 되기에 부족했다. 해커뉴스는 소프트웨어 개발 및 스타트업 동향 관련 정보를 제공하는 매체로, 미국의 많은 개발자가 커뮤니티에서 정보를 교환하는 곳으로 유명하다. 설문 결과는 흥미롭다. 특히 이들의 직종 중 가장 많은 근로자가 포진돼 있는 소프트웨어기술자(SWE)의 평균 연봉을 놓고 비교해보면 구글이 25만6000달러(약 2억 9721만원)로 가장 높았고 이어 페이스북이 24만9000달러(약 2억 8908만원)로 뒤를 이었다. 아마존과 애플은 각각 24만5000달러(약 2억 8444만원)와 23만6000달러(약 2억 7399만원)였으며, 마이크로소프트는 이들 기업에 비해 한참 뒤처진 16만5000달러(약 1억 9156만원) 정도가 되는 것으로 나타났다. 특히 설문에 참여한 일부 근로자는 기본급이나 사이닝 보너스, 상여금 외에 받을 수 있는 주식의 비중을 높여 비슷한 경력의 근로자보다 훨씬 더 많은 연봉을 받고 있었다. 심지어 구글의 한 근로자가 공개한 연봉은 기본급은 25만 달러에 ‘불과’하지만, 연간 배당금은 80만 달러로 3배 이상 더 많은 것으로 나타났다. 또한 근무지 문항에 ‘베이 에리어’(샌프란시스코만 지역)와 산호세, 샌프란시스코, 마운틴뷰라는 지명을 적어 실리콘밸리에서 일하고 있음을 나타낸 근무자는 158명이며 기타 장소를 기입한 근무자는 1473명이었다. 모든 사람이 모든 항목에 답한 것이 아니므로 인원수가 일치하진 않지만, 이를 먼저 ‘실리콘밸리 근무 여부’와 ‘성별’ 요소로 나눈 것이 다음 표다. 업계 종사자들은 우리 생각과 달리 구글이냐 페이스북이냐와 같은 직장보다는 실리콘밸리에 속해 있는지 그렇지 않은지에 따라 연봉이 어떻게 바뀌는지에 더 관심이 있었다. 0번은 실리콘밸리에서 일하는 사람으로 성별은 알 수 없는 것을 뜻한다(Silicon Valley), 1번은 실리콘밸리 밖에서 일하는 사람으로 이 역시 성별을 밝히지 않은 것을 뜻한다(Non-Silicon Valley), 2번은 실리콘 밸리에서 일하는 남성(SV_Males), 3번은 실리콘밸리 밖에서 일하는 남성(Non_SV_Males), 4번은 실리콘밸리에서 일하는 여성(SV_Females), 5번은 실리콘밸리 밖에 일하는 여성(Non_SV_Females)이다. 이를 살펴보면 남녀 모두 일반적으로 실리콘밸리에서 일하는 사람이 더 연봉이 높은 것을 알 수 있다. 다음은 ‘경력’과 ‘연봉’의 관계를 나타낸 그래프다. 가로축이 경력, 세로축이 연봉으로, 실리콘밸리는 적색, 그 외 지역은 검정색으로 표시됐다. 실제로 실리콘밸리에 속한 근로자는 기타 지역보다 경력이 적어도 더 큰 연봉을 받는 경우가 많은 것으로 나타났다. 이와 함께 해당 데이터를 더 보기 쉽게 시각화한 자료들(링크)도 공개되고 있다. 사진=ⓒ포토리아(맨위부터 순서대로), RawGit 윤태희 기자 th20022@seoul.co.kr
  • [프로야구] 박병호 빈자리 꿰차는 최형우

    최형우(삼성)가 4호 대포로 ‘포스트 박병호’임을 과시했다. 최형우는 20일 고척 스카이돔에서 열린 넥센과의 KBO 시범경기에서 0-1로 뒤진 4회 상대 두 번째 투수 신재영의 초구를 받아쳐 우중간 담장을 넘는 동점포를 터뜨렸다. 이로써 최형우는 오재일(두산), 최진행(한화), 김사연·김상현(kt) 등을 1개 차로 제치고 홈런 단독 선두에 나섰다. 또 10타점으로 박정권(SK) 등과 이 부문 공동 선두에도 올랐다. 나바로, 박석민의 이탈로 약화된 삼성 타선에서 역할이 더욱 중요해진 최형우는 일찍부터 타격감을 뽐내 ‘해결사’의 기대감을 높였다. 또 홈런왕 박병호의 미국 진출로 무주공산이 된 홈런왕 자리를 놓고 토종 거포의 자존심을 한껏 살릴 기세다. 웹스터의 허리 통증으로 대신 선발 마운드에 오른 김기태는 3이닝 동안 1안타 2사사구 1실점(비자책)으로 비교적 안정된 피칭을 선보였다. 삼성은 4-1로 이겨 SK를 제치고 단독 1위에 올랐다. KIA는 잠실에서 모처럼 장단 13안타를 폭발시켜 두산을 10-6으로 물리쳤다. 특히 김기태 KIA 감독이 주목하는 김주형과 김민우가 홈런포로 기대에 부응했다. 김주형은 4-3이던 5회 1점포(2호), 김민우는 6회 첫 타석에서 첫 홈런(1점)을 뿜어냈다. 선발 지크는 5이닝 동안 삼진 4개를 낚으며 6안타 4실점(3자책)을 기록했다. 빠른 공을 주무기로 안정된 제구력을 펼쳤으나 구위가 단조로워 상대를 압도하지 못했다. 두산 에이스 니퍼트는 4이닝 동안 장단 10안타를 얻어맞고 무려 9실점했다. 올 시즌 강력한 우승후보 NC는 마산구장에서 kt를 6-3으로 누르고 꼴찌 자리를 넥센에 내줬다. 선발 해커는 5이닝 동안 삼진을 7개나 솎아내며 5안타 2실점해 지난해 다승왕의 모습을 보였다. 반면 kt 새 용병 마리몬은 5이닝 동안 홈런 등 6안타 5볼넷 6실점했다. LG는 문학에서 소사의 호투(4와 3분의2이닝 무실점)와 서상우(3점 1호), 히메네스(2점 2호)의 홈런 두 방으로 SK를 5-0으로 꺾고 5연패를 끊었다. 한화는 사직에서 롯데에 1-0으로 이겼다. 김민수 선임기자 kimms@seoul.co.kr
위로