찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-10-04
    검색기록 지우기
  • 함선
    2026-10-04
    검색기록 지우기
  • 티비유
    2026-10-04
    검색기록 지우기
  • 해상
    2026-10-04
    검색기록 지우기
  • 씨티
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,756 건
  • 中 ‘참수 외교’ 후폭풍 일파만파…올해 11·11택배 물량 역대 최대 [한눈에 보는 중국]

    中 ‘참수 외교’ 후폭풍 일파만파…올해 11·11택배 물량 역대 최대 [한눈에 보는 중국]

    일본 정계 ‘추방’ 결의안: 中 외교관 일탈에 강력 대응 [프랑스 rfi] 일본 오사카 주재 중국 총영사 쉐젠(薛劍)이 다카이치 사나에 일본 총리를 향해 ‘참수’(斬首)를 언급한 사건은 일본 내에서 여야 정당을 막론한 만장일치 규탄을 불러일으켰습니다. 집권당인 자유민주당(LDP)은 외교위원회 및 외교연구위원회를 통해 쉐젠 총영사에 대한 추방을 포함한 엄중한 조치를 정부에 요구하는 결의안을 발표했습니다. 이는 단순한 외교적 마찰을 넘어, 주요 강대국의 외교관이 주재국 지도자를 향해 사용한 폭력적 언사가 외교 의례를 심각하게 훼손했다는 인식이 일본 정계 전반에 퍼졌음을 보여줍니다. 일본의 강력한 대응은 중국의 ‘전랑 외교’(Wolf Warrior Diplomacy)가 더 이상 용인될 수 없다는 명확한 메시지를 국제사회에 전달합니다. 중국 외교부 궈자쿤 대변인은 일본이 ‘대만 독립’을 옹호하는 인사에게 훈장 수여를 제안하는 등 대만 문제에 대한 ‘잘못된 행보’를 지속하고 있다고 강력히 비판했습니다. 궈 대변인은 대만 문제가 “중국 핵심 이익의 핵심이며, 불가침의 경계선”임을 강조하며, 일본이 역사적 범죄를 반성하고 ‘하나의 중국’ 원칙을 준수할 것을 촉구했습니다. 이는 중국이 일본의 외교관 추방 요구에 대해 과거사 문제와 대만 문제라는 ‘핵심 카드’로 맞대응하며 강대강 대치를 이어가고 있음을 의미합니다. 한미 안보 협상 난항 : 핵추진 잠수함 기술 이전 논란 [중국 관찰자망] 한미 정상회담 후 2주가 지나도록 무역 및 안보 협상 결과를 담은 ‘공동상황 성명’이 발표되지 않는 배경에는 미국 내부의 의견 불일치와 민감한 핵 기술 이전 문제가 자리 잡고 있다는 분석이 제기되었습니다. 한국 언론 보도에 따르면 하워드 러트닉 미국 상무장관이 사실 목록에서 사용후 핵연료 재처리 및 우라늄 농축 관련 내용을 삭제할 것을 요구했다고 합니다. 이는 핵추진 잠수함 건조에 필요한 민감한 핵연료 기술의 한국 이전 문제에 대해 미국 정부 내에서도 군사적 동맹 강화와 핵 비확산이라는 가치 사이에서 심각한 갈등이 있음을 드러냅니다. 중국은 이러한 상황을 이재명 정부의 ‘실용 외교’가 미국과의 관계에서 직면한 외교적 압력의 증거로 해석하고 있습니다. 미국의 정책이 동맹국에 대한 ‘거래적 압력’을 통해 자국 중심의 경제적 활력과 패권을 유지하려는 의도임을 재차 강조하며 한국의 외교적 딜레마를 부각시키고 있습니다. 中 중앙군사위 부위원장의 경고: ‘두 얼굴’과 ‘거짓 충성’ 단속 [타이완 연합보·미국 NYT] 허웨이둥(何威東) 전 중앙군사위원회 부위원장 등 고위 간부들의 잇따른 실각 이후 장유샤(张友霞) 중앙군사위원회 부위원장은 인민일보 기고를 통해 ‘이중 매매’와 ‘거짓 충성’ 을 단호히 막아야 한다고 강조하며 군 내부 기강 확립을 촉구했습니다. 뉴욕타임스(NYT)는 시진핑 주석의 군부 숙청이 뿌리 깊은 부패를 드러냈으며, 이는 중국의 핵무기 개발 관리 능력과 군대의 능력에 대한 의문을 제기하고 있다고 지적했습니다. 시 주석은 소련 붕괴의 원인이 공산당의 군부 통제력 상실에 있었다고 경고해 왔으며, 부패와 물질주의가 군의 전투력을 직접적으로 위협한다고 판단하고 있습니다. 장유샤는 ‘군대의 정치 건설’을 제15차 5개년 계획(2026~2030) 기간 동안 최우선 과제로 삼아 ‘강군 목표’를 위한 강력한 정치적 보장을 마련해야 한다고 강조했습니다. 동시에 네트워크 정보 시스템 구축, 무인 지능 전투부대 개발 가속화, 첨단 무기 연구 등 ‘승리 능력’ 제고를 가장 시급한 임무로 제시했습니다. 이는 중국이 내부적 불안정 속에서도 군사적 ‘지능화’ 현대화를 늦추지 않고 있음을 보여줍니다. 中, 150억 달러 비트코인 해킹 사건 美 불법 소행 의심 [중국 CAIXIN] 중국 국가 사이버보안 기관인 CVERC는 2020년 캄보디아 통신사 사기범 두목의 비트코인 지갑에서 12만 7000개, 현재 가치 150억 달러(약 20조 6100억원) 상당 비트코인이 해킹된 사건에 미국 정부의 국가 지원 해커 그룹이 개입했을 가능성이 있다는 보고서를 발표했습니다. CVERC는 미국이 사기범 천즈(Chen Zhi)의 비트코인 몰수를 발표하기 5년 전부터 해당 자산을 통제했을 가능성을 주장하며 미국에 의혹을 제기했습니다. 이 보고서는 미·중 간 갈등이 사이버 안보 및 디지털 금융 영역으로 확대되고 있음을 보여줍니다. 중국은 미국의 비트코인 몰수 행위를 ‘법 집행’이 아닌 ‘국가 주도 해킹’으로 규정하며 기술 패권 경쟁에서 미국의 도덕성을 깎아내리려는 시도를 하고 있습니다. GM의 공급망 철수 요구: 미·중 디커플링 가속화 [영국 로이터] 미국 자동차 제조업체 GM(General Motors)이 수천 개의 부품 공급업체들에게 2027년까지 중국에서 부품 공급망을 철수할 것을 지시했다는 보도는 미·중 간 경제적 디커플링(Decoupling)이 산업 현장에서 구체화되고 있음을 보여줍니다. GM은 지정학적 혼란으로 인한 공급망 리스크가 커지자 원자재 및 부품 조달을 중국 외 다른 지역으로 이전하여 공급망을 완전히 해외로 이전하는 것을 목표로 하고 있습니다. 이는 자동차 산업과 같은 주요 제조업 분야에서 중국 중심의 글로벌 공급망이 안보 우려와 정책적 압력에 의해 빠르게 재편되고 있음을 의미합니다. 휴머노이드 로봇 시장의 급성장과 ‘AI 일자리 위협’ 경고 [대만 디지타임즈·미국 블룸버그] 중국 유비테크 로보틱스가 산업용 휴머노이드 로봇 ‘워커 S2’의 주문량이 1억 1200만 달러를 돌파하며 중국 휴머노이드 로봇 시장의 급성장을 주도하고 있습니다. 이는 중국이 AI 기반 제조업 혁신에 막대한 투자를 집중하고 있음을 보여줍니다. 항저우의 AI 스타트업 딥시크(DeepSeek)의 선임 연구원은 AI 자동화로 인해 대부분의 일자리가 사라지는 심각한 노동 시장 위기가 다가오고 있으며, 이는 사회를 뿌리째 흔들 것이라고 경고했습니다. 중국 정부가 AI 혁신을 통해 번영을 약속하고 있는 상황에서, 내부 전문가의 이러한 경고는 중국 사회가 직면하게 될 기술 발전의 역설적인 문제를 미리 보여줍니다. 위안화 국제화 노력: 인도네시아의 ‘판다 본드’ 고려 [영국 FT·러시아 모스크바 타임즈] 인도네시아가 내년에 중국 본토 시장에서 위안화 표시 채권인 ‘판다 본드’ 발행을 고려하고 있다는 소식은 중국이 국제 금융 시스템에서 인민폐의 지위를 강화하고 ‘탈(脫) 달러화’ 과정을 가속화하려는 노력이 구체적인 성과로 나타나고 있음을 보여줍니다. 러시아의 위안화 활용 확대: 러시아 재무부 역시 12월 2일에 위안화로 발행되는 OFZ(연방 대출 채권)의 최초 발행 신청을 받을 예정입니다. 이는 서방 제재에 직면한 러시아가 중국과의 금융 연계를 심화하며 위안화를 대안적인 국제 통화로 적극 활용하고 있음을 명확히 합니다. 中, AI+ 헬스케어 및 물류 신기록 [중국 신화망·중국 CCTV] 중국은 ‘인공지능+헬스케어’ 응용 및 개발을 전면적으로 추진하며 2030년까지 1차 진료 분야의 지능형 지원 적용을 기본적으로 확대할 계획입니다. 이는 의료 산업의 질적 발전을 도모하고 AI 기술의 광범위한 사회 적용을 통해 국민의 의료 수요를 충족시키려는 국가적 의지입니다. 올해 ‘쌍십일절’(双十一節) 기간 동안 총 139억 3800만 건의 택배 물량이 처리되어 신기록을 경신했습니다. 이는 중국의 소비력과 온라인 경제의 압도적인 규모를 보여주며, 물류 효율화와 전자 상거래의 발전이 계속되고 있음을 시사합니다.
  • 북한 해킹조직, 안드로이드폰·PC·카톡까지 뚫었다

    북한 해킹조직, 안드로이드폰·PC·카톡까지 뚫었다

    악성 파일 유포해 ‘먹통’ 만들어일상생활 교란하는 단계로 진화 북한 배후 해킹조직이 국내 안드로이드 이용자의 스마트폰과 PC를 원격 조종해, 기기를 초기화하고 데이터를 통째로 삭제하는 전례 없는 사이버 공격을 벌인 정황이 처음 확인됐다. 북한발 사이버 공격이 단순한 정보 탈취를 넘어 일상생활을 직접 교란하는 단계로 진화했다는 분석이 나온다. 10일 정보보호회사 지니언스 시큐리티센터(GSC)의 위협 분석 보고서에 따르면 지난 9월 5일 한 해커가 국내 탈북 청소년 전문 심리상담사의 스마트폰을 초기화하고 탈취한 카카오톡 계정을 통해 ‘스트레스 해소 프로그램’으로 위장한 악성 파일을 탈북민 청소년 등 지인들에게 다수 전송했다. 불과 열흘 뒤인 15일에는 한 북한 인권운동가의 안드로이드 스마트폰이 동일한 방식으로 초기화되고, 탈취된 계정을 통해 악성 파일이 지인 36명에게 동시에 유포되는 사건이 발생했다. 지인 일부는 악성 파일임을 의심해 전화나 메시지로 확인을 시도했지만, 피해자의 스마트폰은 푸시 알림과 통화, 메시지가 모두 차단된 ‘먹통’ 상태였다. 이 때문에 초동 대응이 늦어졌고 악성 파일은 빠른 속도로 퍼졌다. 공격자들은 스마트폰 제어 권한을 완전히 장악해 피해자가 통신 기능을 복구하거나 백업을 시도하지 못하도록 차단한 것으로 분석됐다. GSC는 이러한 공격이 북한 정찰총국 산하 해킹조직 ‘코니’(Konni)의 소행이라고 분석했다. 코니는 과거에도 외교·안보·탈북민 관련 인사를 대상으로 스피어 피싱과 악성코드 유포를 반복해 온 조직으로, 북한의 대표적인 사이버 첩보 그룹인 ‘김수키’(Kimsuky)와 연계된 것으로 알려져 있다. 조사 결과 피해자들은 대부분 국세청을 사칭한 이메일을 받았다. 메일에는 ‘탈세 제보 관련 소명자료 제출 요청.zip’ 등 제목의 압축파일이 첨부돼 있었고 내부에는 악성코드가 숨겨져 있었다. 사용자가 이를 열면 해킹조직이 피해자의 PC·태블릿 등에 침투해 장기간 잠복하면서 구글 계정과 주요 포털·정보기술(IT) 서비스 계정 정보를 빼냈다. 이후 공격자들은 탈취한 구글 계정으로 피해자의 위치 정보를 조회했다. 피해자가 집이나 사무실이 아닌 외부에 있을 때를 노려, 구글의 ‘내 기기 찾기’ 기능을 악용해 스마트폰을 원격 초기화했다. 정당한 기능을 역이용해 데이터를 삭제하는 수법은 국가 배후 해킹조직의 공격에서 처음 확인된 사례다. 한 번 초기화가 이뤄진 뒤에도 공격자들은 복구를 막기 위해 같은 명령을 세 차례 이상 반복했다. 이 과정에서 피해자의 사진, 문서, 연락처 등 주요 데이터가 완전히 삭제됐다. 전문가들은 “기기를 잃어버렸을 때를 대비한 보안 기능이, 오히려 공격자의 손에 들어가면 강력한 파괴 도구로 변할 수 있다는 점을 보여 준 사례”라고 분석했다. 더 충격적인 점은 감시 가능성이다. GSC 분석 결과 악성코드에는 웹캠과 마이크 제어 기능이 포함돼 있었다. 이를 통해 공격자들이 피해자의 PC 카메라를 원격으로 활성화해 일상 모습을 촬영했을 가능성이 제기됐다. GSC는 “데이터 삭제와 계정 탈취, 감시 기능을 결합한 공격은 북한발 해킹에서 처음 나타난 형태”라며 “사이버 공격이 단순한 정보전 단계를 넘어 현실 공간을 직접 침투하는 수준으로 발전하고 있다”고 분석했다. 이어 “구글 계정 비밀번호를 주기적으로 변경하고 2단계 인증을 반드시 적용해야 한다”며 “브라우저의 비밀번호 자동 저장을 끄고 PC를 사용하지 않을 때는 전원을 완전히 차단하는 등 기본 보안 수칙을 지켜야 한다”고 강조했다. 경기남부경찰청 안보사이버수사대는 북한 인권운동가 해킹 사건을 수사 중이며 사용된 악성코드 구조가 기존 북한 해킹 조직이 쓰던 것과 유사하다는 점을 확인했다고 밝혔다.
  • [사설] 카톡까지 파고든 北 사이버 공격, 경각심 높여야

    [사설] 카톡까지 파고든 北 사이버 공격, 경각심 높여야

    북한 배후 해킹 조직이 국내 안드로이드 스마트폰과 PC를 원격 조종해 초기화시키고, 탈취한 카카오톡 계정으로 악성 파일을 유포하는 등 전례 없는 수법의 사이버 공격을 벌인 정황이 처음 확인됐다. 고도화하는 북한의 사이버 위협이 국가 기관과 기업 등 안보와 경제 영역을 넘어 민간의 일상생활까지 깊숙이 침투했다는 사실은 충격적이다. 정보보안기업 지니언스 시큐리티센터의 보고서에 따르면 지난 9월 국내 탈북 청소년 전문 심리 상담사와 북한 인권 운동가의 스마트폰이 초기화되고, 탈취된 카카오톡 계정에서 ‘스트레스 해소 프로그램’ 등으로 위장한 악성 파일이 지인들에게 전송됐다. 피해자들은 국세청을 사칭한 이메일을 통해 해킹에 노출된 것으로 파악됐다. 보고서는 북한 정찰총국 산하 해킹 조직인 ‘김수키’ 등과 연계된 해킹 조직 ‘코니’의 소행으로 분석했다. 해커들은 피해자가 외출한 시간을 노려 원격으로 스마트폰을 초기화하고, 보안 경고 메일을 삭제해 활동 흔적을 지웠다. 스마트폰의 알림과 전화, 메시지 등을 차단해 초기 대응을 늦추는 치밀한 수법도 동원했다. 북한은 핵·미사일 능력과 함께 비대칭 전략의 핵심 수단인 사이버 해킹 역량을 총동원하고 있다. 미국 재무부에 따르면 북한 연계 해킹 조직들은 가상자산 해킹 등으로 약 30억 달러(약 4조 3000억 원)를 탈취했다. 이번 스마트폰 원격 조종 공격은 외화벌이나 정보 탈취를 넘어 시민의 일상을 교란하는 사회공학적 해킹으로 발전했다는 점에서 심각성이 더욱 크다. 북한의 사이버 공격은 날로 정교해지는데 우리 정부의 보안 대응은 여전히 안이하다. 지난 8월 미국 해킹 전문 매체가 행정안전부 등 중앙부처와 민간기업, 이동통신사 해킹 정황을 보도했지만 정부는 두 달이 지나서야 이를 뒤늦게 인정했다. 정부와 기업은 물론 시민들 또한 언제 어디서 닥칠지 모를 사이버 위협에 경각심을 높여야 할 때다.
  • 북한 해킹조직, ‘먹통’ 공습…스마트폰·PC 장악해 초기화까지

    북한 해킹조직, ‘먹통’ 공습…스마트폰·PC 장악해 초기화까지

    지니언스 시큐리티 센터 ‘위협 분석 보고서’ 북한 배후 해킹조직이 국내 안드로이드 이용자의 스마트폰과 PC를 원격 조종해, 기기를 초기화하고 데이터를 통째로 삭제하는 전례 없는 사이버 공격을 벌인 정황이 처음 확인됐다. 북한발 사이버 공격이 단순한 정보 탈취를 넘어 일상생활을 직접 교란하는 단계로 진화했다는 분석이 나온다. 10일 정보보호회사 지니언스 시큐리티 센터(GSC)의 위협 분석 보고서에 따르면 지난 9월 5일 한 해커가 국내 탈북 청소년 전문 심리상담사의 스마트폰을 초기화하고 탈취한 카카오톡 계정을 통해 ‘스트레스 해소 프로그램’으로 위장한 악성 파일을 탈북민 청소년 등 지인들에게 다수 전송했다. 불과 열흘 뒤인 15일에는 한 북한 인권운동가의 안드로이드 스마트폰이 동일한 방식으로 초기화되고, 탈취된 계정을 통해 악성 파일이 지인 36명에게 동시에 유포되는 사건이 발생했다. 지인 일부는 악성 파일임을 의심해 전화나 메시지로 확인을 시도했지만, 피해자의 스마트폰이 푸시 알림과 통화, 메시지가 모두 차단된 ‘먹통’ 상태여서 대응이 늦어졌다. 이 때문에 초동 대응이 늦어졌고, 악성 파일은 빠른 속도로 퍼졌다. 공격자들은 스마트폰 제어 권한을 완전히 장악해 피해자가 통신 기능을 복구하거나 백업을 시도하지 못하도록 차단한 것으로 분석됐다. GSC는 이러한 공격이 북한 정찰총국 산하 해킹조직 ‘코니’(Konni)의 소행이라고 분석했다. 코니는 과거에도 외교·안보·탈북민 관련 인사를 대상으로 스피어 피싱과 악성코드 유포를 반복해온 조직으로, 북한의 대표적인 사이버 첩보 그룹인 ‘김수키’(Kimsuky)와 연계된 것으로 알려져 있다. 조사 결과 피해자들은 대부분 국세청을 사칭한 이메일을 받았다. 메일에는 ‘탈세 제보 관련 소명자료 제출 요청.zip’ 등 제목의 압축파일이 첨부돼 있었고, 내부에는 악성코드가 숨겨져 있었다. 사용자가 이를 열면 해킹조직이 피해자의 PC·태블릿 등에 침투해 장기간 잠복하면서 구글 계정과 주요 포털·IT 서비스 계정 정보를 빼냈다. 이후 공격자들은 탈취한 구글 계정으로 피해자의 위치 정보를 조회했다. 피해자가 집이나 사무실이 아닌 외부에 있을 때를 노려, 구글의 ‘내 기기 찾기’ 기능을 악용해 스마트폰을 원격 초기화했다. 정당한 기능을 역이용해 데이터를 삭제하는 수법은 국가 배후 해킹조직의 공격에서 처음 확인된 사례다. 한 번 초기화가 이뤄진 뒤에도 공격자들은 복구를 막기 위해 같은 명령을 세 차례 이상 반복했다. 이 과정에서 피해자의 사진, 문서, 연락처 등 주요 데이터가 완전히 삭제됐다. 전문가들은 “기기를 잃어버렸을 때를 대비한 보안 기능이, 오히려 공격자의 손에 들어가면 강력한 파괴 도구로 변할 수 있다는 점을 보여준 사례”라고 분석했다. 더 충격적인 점은 감시 가능성이다. GSC 분석 결과, 악성코드에는 웹캠과 마이크 제어 기능이 포함돼 있었다. 이를 통해 공격자들이 피해자의 PC 카메라를 원격으로 활성화해 일상 모습을 촬영했을 가능성이 제기됐다. GSC는 “데이터 삭제와 계정 탈취, 감시 기능을 결합한 공격은 북한발 해킹에서 처음 나타난 형태”라며 “사이버 공격이 단순한 정보전 단계를 넘어 현실 공간을 직접 침투하는 수준으로 발전하고 있다”고 분석했다. 이어 “구글 계정 비밀번호를 주기적으로 변경하고, 2단계 인증을 반드시 적용해야 한다”며 “브라우저의 비밀번호 자동 저장을 끄고, PC를 사용하지 않을 때는 전원을 완전히 차단하는 등 기본 보안 수칙을 지켜야 한다”고 강조했다. 경기남부경찰청 안보사이버수사대는 북한 인권운동가 해킹 사건을 수사 중이며, 사용된 악성코드 구조가 기존 북한 해킹 조직이 쓰던 것과 유사하다는 점을 확인했다고 밝혔다.
  • 갑자기 초기화되더니 카톡 보냈다…북한 해커, 스마트폰까지 장악

    갑자기 초기화되더니 카톡 보냈다…북한 해커, 스마트폰까지 장악

    북한 배후 해킹조직이 개인의 스마트폰과 PC를 원격 조종해 사진·문서·연락처 등 주요 데이터를 통째로 삭제하는 ‘파괴형 사이버 공격’을 감행한 정황이 포착됐다. 단순한 정보 탈취를 넘어 현실 피해로 이어진 사례가 공식 보고된 것은 이번이 처음이다. 10일 정보보안기업 지니언스 시큐리티 센터에 따르면 북한 연계 해킹조직은 안드로이드 기반 스마트폰을 중심으로 피해자 기기를 원격 초기화하고, 탈취한 카카오톡 계정을 이용해 악성 파일을 지인들에게 유포한 것으로 분석됐다. 센터에 따르면 지난 9월 국내 한 심리상담사의 스마트폰이 초기화된 뒤 ‘스트레스 해소 프로그램’으로 위장한 악성 파일이 상담사의 지인들에게 대량 전송됐다. 같은 달 북한 인권운동가의 스마트폰에서도 동일한 수법이 재현돼 악성 파일이 30명 이상에게 동시 전파됐다. 지니언스는 이번 공격이 기존 사회공학적 해킹 수법을 넘어선 ‘실질적 파괴 단계’라고 평가했다. 해커들은 피해자의 구글 위치 데이터를 활용해 외출 시간을 확인한 뒤 ‘내 기기 찾기’ 기능을 이용해 스마트폰을 원격 초기화한 것으로 드러났다. 이 과정에서 피해자의 PC와 태블릿까지 감염돼 추가 공격이 이뤄졌다. 특히 피해자의 웹캠과 마이크를 제어해 일거수일투족을 감시했을 가능성도 제기됐다. 보고서에 따르면 악성코드 내부에서 카메라·마이크 접근 권한이 확인됐으며, 피해자가 외부에 있는 시점을 노려 공격이 실행됐다. 지니언스는 “안드로이드 기기 데이터 삭제, 계정 탈취, 악성코드 전파를 결합한 수법은 전례가 없다”며 “북한의 사이버공격이 사람들의 일상 영역까지 침투한 수준”이라고 분석했다. 전문가들은 로그인 2단계 인증과 브라우저 비밀번호 자동저장 차단, PC 미사용 시 전원 차단 등 기본 보안 수칙 강화를 당부했다.
  • 모델 한혜진 유튜브에 웬 ‘코인 라이브 방송’…‘86만’ 채널 해킹 의심

    모델 한혜진 유튜브에 웬 ‘코인 라이브 방송’…‘86만’ 채널 해킹 의심

    구독자 86만을 보유한 모델 한혜진의 개인 유튜브 채널에서 코인 관련 라이브 방송이 송출돼 채널 해킹 가능성이 제기됐다. 이후 한혜진의 채널은 접속이 차단된 상태다. 10일 새벽 한혜진 유튜브 채널에는 한혜진이 이전에 올려왔던 영상들과 콘텐츠 방향성이 전혀 다른 코인 관련 라이브 방송이 송출됐다. 그간 한혜진은 일상 브이로그, 패션 관련 콘텐츠를 선보여왔다. 실시간 방송 제목은 ‘리플(XRP) : 브래드 갈링하우스 CEO의 성장 예측’이었다. 영상 섬네일에는 1세대 알트코인 리플(XRP)의 최고경영자(CEO)인 브래드 갈링하우스의 모습이 담겼다. 해당 방송에서는 “리플의 CEO인 브래드 갈링하우스가 리플(XRP)의 미래 성장에 대한 인사이트와 예측을 공유한다. 갈링하우스는 암호화폐 시장이 진화함에 따라 향후 몇 년간 리플의 전략이 무엇인지, 그리고 주요 업계 트렌드를 활용하기 위해 XRP가 어떻게 포지셔닝되어 있는지에 대해 설명한다”는 안내가 이뤄졌다. 이에 누리꾼들 사이에서는 “유튜브 계정이 해킹당한 것 같다”, “시간이 지났는데 조치가 이뤄지지 않는다” 등 우려 섞인 반응이 나왔다. 10일 오전 한혜진의 유튜브 채널은 접속이 차단된 상태다. 기존 유튜브 채널 주소로 접속하면 “죄송합니다. 이 페이지를 사용할 수 없습니다. 다른 검색어로 검색해 보세요”라는 설명과 함께 채널이 더 이상 표시되지 않는다. 앞서 한때는 “유튜브 커뮤니티 가이드를 위반했기 때문에 채널이 삭제됐다”는 문구가 안내되기도 했다. 이와 같은 대형 유튜브 채널 해킹 사례는 이번이 처음은 아니다. 지난해 7월에는 유튜브 채널 tvN 드라마(당시 구독자 약 700만)와 티빙(당시 구독자 약 100만)이 해킹된 바 있다. 당시 해당 유튜브 채널 이름과 로고는 리플(Ripple)로 바뀌고, 채널에서 리플 관련 영상이 라이브 방송으로 송출됐다. 같은 해 3월에는 그룹 아이브, 몬스타엑스 등의 공식 유튜브 채널이 해킹당했다. 당시 이 채널들의 이름은 ‘SpaceX’로 변경되기도 했다. 전문가들은 이러한 유튜브 계정 탈취 해킹의 배후에 금전적 이득을 노린 범죄 세력이 있다고 분석한다. 이들에 따르면 해커들은 탈취한 유튜브 채널에 유명 CEO의 강연 영상 등으로 홍보 영상을 내건 뒤, 에어드랍 이벤트를 앞세워 사기 사이트 접속을 유도해 코인을 입금받는 범죄 수법을 쓴다. 에어드랍 이벤트는 블록체인이나 암호화폐 프로젝트에서 사용자 유치를 위해 토큰이나 코인을 무료로 배포하는 행사를 뜻한다. 또 유튜브 계정 비밀번호를 바꾼 후, 채널이나 영상을 복구해주는 조건으로 암호화폐나 금품을 요구하는 범죄 사례도 보고되고 있다.
  • [책꽂이]

    [책꽂이]

    마흔에 시작하는 30일 주역(이지형 지음, IKKI) 학술지 ‘스켑틱’에 ‘주역을 믿어선 안 되는 7가지 이유’를 게재했던 저자가 주역과 재회했다. 젊은 날 삶의 무질서를 잡아 줄 줄 알았던 주역은 미완성으로 끝맺고 연역 체계가 허술하며 64괘 배열에 원칙이 없는 등 허점투성이였다. 나이 들어 다시 만난 주역은 미완성으로서의 가능성을 연다. 주역은 또 순환의 세계관이며 복잡한 삶을 설명하는 방랑적 사유이기도 하다. 주역을 일상의 언어로 풀어낸 저자는 ‘주역이 아름다운 7가지 이유’도 나란히 배치하고 삶을 읽는 법을 알려 준다. 316쪽, 1만 7000원. 좋은 담장 좋은 이웃(송민순 지음, 생각의창) 노무현 정부의 외교부 장관, 청와대 통일외교안보정책실장, 국회의원 등을 역임한 저자가 대한민국이 나아갈 길을 고민하고 답을 찾았다. 한반도 안팎의 현실은 위태롭다. 세계 질서가 전환되고 동맹이 흔들리는 상황에서 외교 전문가인 저자는 전략적 자율과 남북 간 공존을 오늘의 키워드로 꼽았다. 한반도 핵 균형을 이루고 안보 자율성을 가지며 남북이 통상 관계를 유지하는 등 한국이 가야 할 길을 제시하면서 평화·번영·통일을 향한 안목을 키운다. 460쪽, 2만 6000원. 마이크로소프트 혁신의 비밀(딘 캐리그넌·조앤 가빈 지음, 이윤진 옮김, 한스미디어) 미국 주식시장을 이끄는 거대 기술기업 마이크로소프트(MS)는 올해로 창업 50주년을 맞았다. 1980년대부터 지금까지 전 세계인의 일상을 움직인 MS는 어떻게 급변하는 기술 트렌드 속에서 꾸준하게 혁신을 이루고 성장할 수 있었을까. 게임 사용자에 대한 무지로 처참히 실패한 엑스박스(Xbox)부터 ‘무엇이든 배우려는 문화’와 전략적 인내심을 갖기까지, MS에 몸담았던 두 저자가 MS 혁신의 역사를 세세하게 담았다. 320쪽, 2만 5000원. 극우 미디어의 습격(김현석 지음, 그린비) 거짓이 진실을 압도하는 시대에 뉴스는 분노를 조직하는 무기가 되어 버렸다. 30년 동안 언론 현장을 지켜본 기자가 저널리즘의 위기를 목격하며 구조적 원인을 파헤쳤다. 부정선거 음모론인 ‘K값’과 ‘63대36’, ‘중국인 해커 체포설’ 등은 분노를 여론으로, 감정을 진실로 둔갑시켜 사회 갈등을 부추겼다. 더 나아가 저널리즘의 존재 조건까지 뒤흔든다. 저자는 한국 사회에서 나타난 현상을 분석하고 저널리즘이 신뢰를 회복할 길을 찾는다. 296쪽, 1만 8000원.
  • 산부인과 女환자들 속옷 벗는 영상이 음란물 사이트에… “해킹당해” 인도 병원 파문

    산부인과 女환자들 속옷 벗는 영상이 음란물 사이트에… “해킹당해” 인도 병원 파문

    CCTV 비밀번호 ‘admin123’… 대규모 해킹 여성병원에서 환자들이 속옷을 벗거나 신체 일부가 드러난 영상이 음란물 사이트에 올라오는 등 인도 전역에서 대규모 해킹 피해가 발생했다고 4일(현지시간) 타임스오브인디아, NDTV 등 현지매체가 전했다. 산부인과 폐쇄회로(CC)TV 영상 유출 사건이 처음 알려진 건 지난 2월이었다. 인도 서부 구자라트주(州) 라지코트의 한 산부인과 병원에서 여성 환자들이 검진을 받는 영상이 음란물 사이트에 올라오는가 하면 텔레그램 그룹을 통해 판매되고 있다는 사실이 드러났다. 병원 측은 서버가 해킹당했다고 주장했다. 병원 관계자는 당시 “영상이 어떻게 유출됐는지 모르겠다. CCTV 서버가 해킹된 것으로 보인다. 경찰에 신고할 예정”이라고 밝혔다. 조사 결과 이 산부인과의 CCTV 대시보드는 인도 전역에서 해킹된 80여개 중 하나로 드러났다. 해커들은 지난해 거의 한 해 동안 병원 영상을 비롯해 학교, 기업, 영화관, 공장, 심지어 개인 주택의 CCTV 영상에 접근해온 것으로 파악됐다. 조사관에 따르면 해커들은 올해 초 체포되기 전까지 2024년 1월부터 12월까지 9개월 동안 약 5만 개의 클립을 훔쳤습니다. 이들은 해킹한 최소 80개 CCTV 대시보드를 통해 영상 5만개 이상을 빼낸 것으로 조사됐다. 해킹 피해를 입은 대부분 기관은 CCTV 대시보드의 기본 비밀번호인 ‘admin123’을 바꾸지 않은 채 그대로 사용하고 있었다는 공통점이 있었다. 해커들은 단어, 숫자, 기호 조합을 이용한 무차별 대입(브루트 포스) 방식으로 시스템에 침입했는데, 비밀번호가 너무 단순해 비교적 적은 노력으로 해킹이 가능했다. 산부인과 영상 유출 사건 해커 일부는 체포됐지만, 해당 CCTV 영상들은 지난 6월까지도 텔레그램 그룹에서 계속 판매되고 있던 것으로 전해졌다. 영상 일부는 유튜브 채널 등에 티저 형태로 올라왔으며, 비공개 텔레그램 그룹에서 영상 하나에 700~4000루피(약 1만~6만 5000원)에 판매되기도 한 것으로 알려졌다. 현지 전문가들은 이번 사건이 강력한 비밀번호 설정과 이중 인증(2단계 인증) 사용의 필요성을 다시 한번 상기시킨다고 지적했다. 특히 병원처럼 민감한 개인 데이터를 다루는 기관은 보안정책을 반드시 강화해야 한다고 강조했다.
  • 호서대, AI 해커톤 경진대회 ‘석권’

    호서대, AI 해커톤 경진대회 ‘석권’

    한눈에 문서 요약·보안 알고리즘 구현AI로 접근성 높이고 보안도 강화 호서대학교(총장 강일구)는 ‘2025 캡스톤디자인 및 AI 해커톤 경진대회’에서 생성형 AI 활용 부문과 AI 알고리즘 부문 모두 대상을 받았다고 28일 밝혔다. 한국컴퓨터교육학회가 주관하고 안랩·카카오·SK브로드밴드 등이 후원한 이번 대회는 학생들 창의적 아이디어 실현과 문제 해결 능력 향상을 위해 마련됐다. 호서대는 학생들은 생성형 AI 부문에서 ‘시니어 계층을 위한 문서 요약 안내 서비스’로 대상을 받았다. 이 서비스는 공공기관·병원·은행 등에서 전달되는 문서나 메시지를 자동으로 요약·안내하는 광학문자인식(OCR) 기반 시스템이다. 초고령사회에서 정보 접근성을 높이는 실용적 아이디어 평가를 받았다. AI 알고리즘 부문에서는 ‘AI 키스트로크 보안 솔루션’이 대상을 차지했다. 사용자 키보드 입력 패턴을 학습해 본인 여부를 판단하는 개인 맞춤형 AI 보안 알고리즘이다. 심사단은 “키보드 보안의 새로운 패러다임을 제시했다”고 평가했다. 호서대 학생들은 ‘전세사기 예측 AI 프로그램’, ‘AI 기반 인간관계 시뮬레이션 서비스’ 등으로 최우수상과 우수상을 받았다. 박근덕 호서대 AI·SW중심대학사업단장은 “AI와 SW 기술을 바탕으로 사회문제 해결에 기여하는 융합형 미래 인재 양성을 위해 다양한 교육과 지원을 지속적으로 확대하겠다”고 말했다.
  • ‘보안 기업’ SK쉴더스 해킹에 기업 120곳·공공기관 털렸다

    국내 대표 보안 기업인 SK쉴더스의 해킹 사고로 인해 SK텔레콤을 포함한 민간 기업 120곳과 다수의 공공기관 정보가 외부로 유출된 것으로 파악됐다. 27일 국회 과학기술정보방송통신위원회 소속 최수진 국민의힘 의원실이 과학기술정보통신부로부터 제출받은 ‘SK쉴더스 침해사고 대응 현황’에 따르면, 해커는 총 15.1기가바이트(GB) 분량의 자료를 빼돌린 것으로 확인됐다. 유출된 정보에는 주요 금융기관 15곳의 정보도 포함된 것으로 나타났다. 당초 다크웹 기반 해커 그룹 ‘블랙 슈란탁’은 24GB의 데이터를 해킹했다고 주장했으나, 당국이 파악한 유출 규모는 이보다 적었다. 이번 침해 사고의 원인은 SK쉴더스가 운영하던 해커 유인 시스템 ‘허니팟’(Honeypot)의 관리 부실에서 비롯했다. 해당 시스템에 내부 직원 2명의 개인 메일 계정이 자동 로그인 상태로 연동돼 있었다. 해커는 이 취약점을 이용해 직원 메일에 저장된 고객사 정보를 탈취, 다크웹에 게시한 것으로 조사됐다. SK쉴더스는 임직원 약 7000명, 매출액 2조 47억원 규모의 대형 보안 기업으로, 공공 230개, 금융 185개, 민간기업 786개 등 1200여개의 고객사를 두고 있다. 유출된 자료에는 고객사의 보안관제시스템 구축 자료, 솔루션 검증 자료, 그리고 시범 적용 테스트 결과 등이 담겨 있다. 고객사의 보안 시스템 허점을 노린 2차 피해 발생 우려가 커지고 있다. 사고 인지 후 SK쉴더스는 지난 18일 과기정통부 산하 한국인터넷진흥원(KISA)에 신고했다. 현재 과기정통부는 SK쉴더스에 침해 사고 원인 분석을 위한 자료 보전 및 제출을 요구하고 현장 조사를 진행 중이다. 개인정보보호위원회도 조사에 착수했다.
  • LG유플러스, 해킹 정황 신고… 통신 3사 모두 사이버 침해 피해

    LG유플러스, 해킹 정황 신고… 통신 3사 모두 사이버 침해 피해

    LG유플러스가 서버 해킹 정황을 사이버 보안 당국에 공식 신고했다. 이로써 SK텔레콤, KT에 이어 LG유플러스마저 서버 해킹 피해를 인정하며, 올해 국내 이동통신 3사가 모두 사이버 침해 피해를 당국에 공식 신고하는 상황이 벌어졌다. LG유플러스는 23일 한국인터넷진흥원(KISA)에 서버 해킹 피해 관련 신고서를 제출했다. 이는 지난 21일 국회 과학기술정보방송통신위원회 국정감사에서 홍범식 LG유플러스 대표가 신고 의향을 밝힌 데 따른 조치다. 당시 홍 대표는 “사이버 침해 사실을 확인한 이후에 신고하는 것으로 이해하고 있었는데 여러 혼란과 오해가 발생하고 있어 조금 더 적극적으로 검토할 예정”이라며 KISA에 침해 사실을 신고하겠다는 의사를 밝힌 바 있다. 다만 LG유플러스는 현재까지 자체 조사에서는 침해 사실이 발견되지 않았다는 입장이다. 해킹 정황은 지난 7월 화이트해커의 제보를 통해 처음 알려졌다. 미국 보안 전문 매체 프랙(Phrack) 보도에 따르면 해커 집단이 외주 보안업체 시큐어키 해킹으로 확보한 계정 정보로 LG유플러스 내부망에 침투해 서버 정보 8938대, 계정 4만 2256개, 직원 정보 167명을 빼돌린 것으로 전해졌다. LG유플러스는 지난 8월 자체 점검 후 사이버 침해 정황이 없다고 과기정통부에 보고한 바 있다. 국감에서는 LG유플러스가 초기 해킹 정황 인지 후 계정 관리 시스템(APPM) 서버 OS 업데이트와 서버 폐기 등으로 흔적을 지우려 했다는 비판이 제기되기도 했다. 또 비밀번호 평문 노출, 관리자 페이지 백도어 등 8개의 심각한 보안 취약점이 드러냈다. 당국은 LG유플러스의 공식 신고에 따라 해킹 경로와 실제 피해 규모 확인을 위한 정밀 조사에 착수할 예정이다.
  • 통신3사 다 뚫렸다…LG유플러스도 해킹 신고

    통신3사 다 뚫렸다…LG유플러스도 해킹 신고

    SK텔레콤과 KT에 이어 LG유플러스까지 해킹 피해를 당한 것으로 확인됐다. 23일 통신업계에 따르면 LG유플러스는 이날 한국인터넷진흥원(KISA)에 서버 해킹 피해 관련 신고서를 제출했다. 앞서 KISA는 지난 7월 화이트해커로부터 LG유플러스의 내부자 계정을 관리하는 APPM 서버 해킹이 있었다는 제보를 받고 관련 내용을 LG유플러스에 전달했다. 서버 8938대의 정보와 계정 4만 2256개, 직원 167명의 정보가 유출됐다는 제보로, 미국 보안 전문지 ‘프랙’도 지난 8월 이같은 내용을 보도했다. 이에 LG유플러스는 자체 점검을 벌이고 8월 “사이버 침해 정황이 없다”고 과학기술정보통신부에 통보했다. 그러나 LG유플러스가 지난 7월 31일 계정 관리 서버 1대를 폐기한 것을 둘러싸고 국정감사에서 해킹 흔적을 은폐하려 한 게 아니냐는 의혹이 제기됐다. 이에 대해 LG유플러스는 “시스템 재구축에 따라 1년 전 계획했던 조치로, 사이버 침해와 무관하다”고 밝혔다.
  • LG전자, AI 가전 집사 ‘씽큐 온’ 출시

    LG전자가 22일 자사 온라인몰을 시작으로 차세대 ‘인공지능(AI) 홈’의 핵심 축이 될 ‘LG 씽큐 온’을 출시했다. 생성형 AI를 탑재하고 집 안의 가전, 사물인터넷(IoT) 기기들과 24시간 연결돼 고객 맞춤형 서비스를 제공하는 ‘AI 가전 집사’인 셈이다. 단순히 정해진 명령을 이행하는 데 그쳤던 이전의 ‘가전 집사’들과 달리, 대화의 맥락을 이해하는 씽큐 온은 고객이 “하이 LG, 침실 불 모두 꺼줘”라고 말하면 침실이라는 공간을 스스로 인식해 조명을 끈다. 또 취침 시 공기청정기를 돌리고, 블라인드를 내리는 등 여러 개의 자동화 루틴을 미리 설정해 놓으면 잘 때 “나 잘게”라는 일상 언어로만 말해도 씽큐 온이 알아서 모든 설정을 제어한다. LG전자는 씽큐 온과 함께 스마트 버튼, 공기질 센서, 스마트 조명 스위치 등 IoT 기기로 구성한 AI 홈 패키지도 선보인다. 예를 들어 습기에 취약한 드레스 룸에 온습도 센서를 설치하면, 습도가 높아졌을 때 씽큐 온이 스스로 판단해 에어컨이나 제습기를 자동으로 가동하는 식이다. 씽큐 온과 연동된 AI 가전 IoT 기기에는 데이터 보호를 위해 자체 보안 시스템인 ‘LG 쉴드’가 적용돼 개인정보를 암호화하고 외부 해커의 침입을 실시간 탐지해 차단한다.
  • 해킹 정황 시 신고 없어도 조사 착수…IT시스템 1600여개 전수 점검

    해킹 정황 시 신고 없어도 조사 착수…IT시스템 1600여개 전수 점검

    정부가 잇따르는 사이버 침해 사고를 막기 위해 해킹 정황이 포착되면 기업 신고 없이도 직접 조사에 나서기로 했다. 보안 의무를 위반하면 징벌적 과징금을 부과하는 등 제재를 강화하고, 1600여개 정보기술(IT) 시스템에 대해 점검에도 착수한다. 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처는 22일 정부서울청사에서 이런 내용의 ‘범부처 정보보호 종합대책’을 발표했다. 정부는 민간과 공공에서 반복되는 최근의 해킹 사고를 위기 상황으로 인식하고, 국가안보실을 중심으로 유기적인 대응 체계를 가동하겠다고 밝혔다. 사이버 침해 사고를 은폐하는 관행을 막기 위해 해킹 정황이 확보된 경우에는 기업 신고 없이도 정부가 현장 조사에 나설 수 있도록 제도를 개선한다. 해킹 지연 신고, 재발 방지 대책 미이행, 개인·신용 정보 반복 유출 등 보안 의무를 위반한 주체에 대해서는 과태료·과징금 상향, 이행강제금 및 징벌적 과징금 도입 등 제재를 강화한다. 한국은 개인정보 유출 등 사고에서 매출 3%를 과징금으로 부과하는데, 10%를 매기는 영국 등 사례를 참고해 제재 규모를 확대하는 방안을 검토하기로 했다. 국민 대다수가 이용하는 1600여개 IT 시스템에 대해 전수 점검에 나선다. 특히 정보 유출 시 2차 피해가 큰 통신사에 대해서는 실제 해킹 방식의 강도 높은 ‘불시 점검’이 추진된다. 통신사 외 플랫폼 업계 등 주요 기업은 자체 점검 결과를 CEO가 확인 정부에 제출하도록 했다. 이후 순차적으로 정부가 사후 점검에 착수한다. 내년 상반기부터 정보보호 공시 의무 기업이 상장사 전체로 확대된다. 이에 따라 의무 대상은 현행 666개에서 2700여개로 늘어난다. 공시 결과를 토대로 보안 역량 수준을 등급화해 공개하기로 했다. 유명무실하다는 비판을 받아온 보안 인증 제도(ISMS·ISMS-P)를 현장 심사 중심으로 바꿔 사후 관리를 강화하고, 기업 최고경영자(CEO)의 보안 책임 원칙을 법제화한다. 금융·공공기관 등이 소비자에게 설치를 강요하는 보안 소프트웨어를 내년부터 단계적으로 제한하고 클라우드, 글로벌 변화에 부합하지 않은 획일적인 물리적 망 분리 규정을 데이터 보안 중심으로 바꾼다. 해킹 발생 시 소비자의 증명책임 부담은 완화된다. 국정원의 조사·분석 도구를 민간과 공동 활용하는 한편, 인공지능(AI) 기반 지능형 포렌식실을 구축해 분석 시간을 건당 현행 14일에서 5일 안팎으로 줄인다는 목표를 세웠다. 김창섭 국정원 3차장은 “AI 기능을 탑재한 차세대 보안 사고 조사 도구를 개발해 시범적으로 활용 중인데 민간과 관련 부처에서도 사용할 수 있도록 배포할 예정”이라고 말했다. 아울러 공공의 정보보호 예산·인력을 확충하고, 정부 정보보호책임관 직급을 기존 국장급에서 실장급으로 높인다. 공공기관 경영평가 시 사이버 보안 관련 점수는 지금의 2배로 올린다. 보안 산업 육성을 위해 차세대 AI 보안 기업을 연 30개 사 규모로 육성하고, 보안 전문가인 화이트해커를 연 500여명 배출할 계획이다. 정부는 이번에 나온 단기 전략 외에 중장기 과제를 포함하는 국가 사이버안보 전략 연내 세울 예정이라고 밝혔다. 배경훈 부총리 겸 과기정통부 장관은 “정부는 연이은 보안 사고로 국민 피해가 계속되는 상황을 위기에 준하는 비상사태로 본다”며 “해킹 피해가 소비자에게 전가되지 않도록 구제책을 마련하고 AI 강국을 뒷받침하는 정보보호 체계 구축에 총력을 기울이겠다”고 말했다.
  • 3년간 털린 정부 행정망…“임시방편 아닌 5개년 로드맵 세워야”

    3년간 털린 정부 행정망…“임시방편 아닌 5개년 로드맵 세워야”

    공무원 업무 시스템인 ‘온나라시스템’이 3년 가까이 해킹당한 사실이 뒤늦게 확인된 가운데, 정부가 내놓은 보안 강화책이 ‘임시방편’에 그친다는 지적이 나오고 있다. 전문가들은 “정부 업무망 해킹은 대미 협상 전략 등 국가 기밀이 새 나갈 수 있는 심각한 문제”라며 중장기 로드맵 마련을 촉구했다. 19일 국가정보원에 따르면 해커는 공무원 행정업무용 인증서(GPKI)와 패스워드 등을 확보해 행정안전부의 원격접속시스템(G-VPN)을 통해 온나라시스템에 접속했다. 이들은 2022년 9월부터 올해 7월까지 약 3년간 행정망 내부 자료를 열람했으며, 일부 부처의 자체 전용 시스템에도 접근했을 가능성이 제기됐다. 앞서 미국 해커 잡지 ‘프랙(Phrack)’은 지난 8월 8일 발간한 보고서에서 국내 정부 기관과 민간기업이 해킹당했다는 내용의 보고서를 발간했다. 이후 정부는 두 달여간 아무런 입장을 밝히지 않다가 지난 17일에서야 해킹 사실을 공식 인정했다. 이용석 행안부 디지털정부혁신실장은 브리핑에서 “단순히 해킹 사실을 알리기보다 인증체계 강화 등 대책까지 함께 담는 게 좋을 것 같다고 판단했다”고 설명했다. “투팩터 인증으로 부족…장기 대책 세워야”문제는 여전히 ‘무엇이, 어떻게 유출됐는지’조차 파악되지 않았다는 점이다. 국정원은 “해커가 정부 행정망에서 열람한 구체적 자료 내용과 규모를 파악 중”이라고 밝혔다. 이 실장은 인증서·비밀번호 유출 경위에 대해 “조사 중이라 명확히 말하긴 어렵다”면서도 “인증서를 집이나 (정부청사) 외부PC에 설치하는 경우가 있는데, 이 PC가 악성코드에 감염되면 정보 탈취 위험이 있다”고만 했다. 해킹 주체 역시 불분명하다. 프랙은 이번 해킹 배후로 북한 김수키(Kimsuky) 조직을 지목했지만, 국정원은 “단정할 만한 기술적 증거는 부족하다”고 했다. 국정원은 해커가 한글을 중국어로 번역한 기록, 대만 해킹을 시도한 정황 등이 발견된 만큼 모든 가능성을 열어두고 배후를 추적한다는 입장이다. 정부는 기존의 행정전자서명 기반 인증체계를 생체기반 복합인증 수단인 ‘모바일 공무원증’ 등으로 대체해 나가겠다는 계획이다. 행안부는 지난 7월 28일 온나라시스템 로그인 재사용 방지를 위한 조치를 완료한 데 이어 8월 4일에는 정부원격근무시스템 접속 시 전화인증(ARS) 단계를 추가했다. 하지만 임종인 고려대 정보보호대학원 교수는 “미국은 2021년부터 새로운 보안 패러다임인 ‘제로트러스트’ 도입을 공식화했는데, 우리는 아직 투팩터(2단계) 인증을 말하고 있다”며 “임시방편 대책이 아닌 5개년 계획을 세워 2030년까지 탐지·격리·차단 체계를 완비해야 한다”고 말했다. 김휘강 고려대 정보보호대학원 교수는 “외부에 노출된 시스템 취약점을 제거하기 위한 상시 공격표면관리(ASM, Attack Surface Management) 활동과 실전적 모의해킹 테스트 등이 필요하다”며 “특히 유출된 시스템은 이미 해커에게 정보가 많이 노출됐기에 원점에서 솔루션을 재검토해야 한다”고 했다.
  • 광주서 국내 최대 ‘컴퓨터프로그램 경진대회’ 열린다

    광주서 국내 최대 ‘컴퓨터프로그램 경진대회’ 열린다

    광주시는 과학기술정보통신부, 한국지능정보사회진흥원과 함께 17~18일 이틀간 김대중컨벤션센터에서 국내 최대 컴퓨터프로그램 경진대회인 ‘제7회 한국코드페어’ 본선 대회를 개최한다. 이번 대회는 ‘인공지능(AI)과 함께하는 미래, 창의적 혁신을 코드하다’를 주제로 초·중·고등학교 학생들이 참여해 소프트웨어와 인공지능 융합 역량을 겨루는 청소년 중심의 기술축제다. 대회는 ▲사회 현안 및 실생활 문제를 창의적으로 해결하기 위해 소프트웨어로 작품을 구현하는 ‘소프트웨어 공모전’ ▲제시된 문제에 대해 해결 방안을 발표하는 ‘해커톤’ ▲소프트웨어·알고리즘을 학습하는 ‘온라인 소프트웨어 공부방’ 등 3개 분야로 진행된다. ‘소프트웨어 공모전’은 예선을 통과한 초·중·고등학교 총 89개 팀이 직접 제작한 작품을 전시·발표하고, 부문별로 10개 팀씩 총 30개 팀이 최종 수상자로 선정된다. 각 팀들은 사회 현안 및 실생활 문제를 창의적으로 해결하기 위해 소프트웨어로 작품을 구현한다. ‘해커톤’은 중·고등학교 각 15개 팀 등 30개 팀이 본선에 올라 현장에서 공개되는 주제를 기반으로 창의적 해결방안을 제시한다. 본선 평가를 거쳐 12개 팀이 최종 선정될 예정이다. ‘온라인 소프트웨어공부방’은 누구나 한국코드페어 누리집(www.kcf.or.kr)을 통해 무료로 참여할 수 있다. 광주시는 본선 참가자와 지역 학생을 위해 ‘2025 인공지능 전시회(AI TECH+)’와 드론 축구대회, 인공지능 체험존 등 다양한 부대행사를 준비했다. 또 본선 참가자의 학부모를 대상으로 국립아시아문화전당, 전일빌딩 투어와 산림치유 프로그램 등 광주의 대표명소 체험 프로그램을 운영한다. 또 과학 유투버 ‘궤도’가 17일 오후 3시 김대중컨벤션센터에서 ‘인공지능 시대, 콘텐츠 크리에이터의 변화’를 주제로 강연을 진행한다. 강연은 현장 등록 후 무료로 참여할 수 있다. 최태조 인공지능산업실장은 “이번 대회는 전국의 청소년들이 인공지능과 소프트웨어를 통해 창의적 문제해결 능력을 펼치는 장이 될 것”이라며 “광주가 AI 중심도시로서 미래인재 육성의 중심 역할을 하게 될 것으로 기대한다”고 말했다.
  • SK, 엔비디아·카카오와 손잡고 AI 생태계 미래 보여준다

    SK가 다음달 3~4일 서울 강남구 코엑스에서 ‘SK AI 서밋 2025’를 개최한다고 12일 밝혔다. 기존에 SK그룹 차원에서 진행했던 SK AI 서밋을 앤트로픽, 엔비디아, 카카오 등 국내외 정보기술(IT) 기업들을 대거 초청하며 국내 최대 규모의 AI 행사로 만들겠다는 전략이다. ‘AI Now & Next’(AI의 현재와 미래)를 주제로 한 올해 행사에는 최태원 SK그룹 회장을 비롯해 벤 만 앤트로픽 공동창업자, 팀 코스타 엔비디아 반도체엔지니어링총괄, 정신아 카카오 대표 등 글로벌 빅테크 핵심 인사들이 참석할 예정이다. 유영상 SK텔레콤 사장, 곽노정 SK하이닉스 사장도 AI 인프라와 메모리에 대해 견해를 나눈다. 기조연설에 나서는 최 회장은 ‘오늘의 혁신 실행’과 ‘내일의 도약 준비’를 주제로 SK가 구축해온 AI 생태계와 성장 전략을 공유할 예정이다. 벤 만 공동창업자는 AI 개발자를 대상으로 한 부대행사 ‘SK AI 서밋 2025 클로드 코드 빌더 해커톤’에서 참가자들과 AI 개발에 대한 의견을 나눌 예정이다.
  • 해커가 터뜨린 ‘러시아 수출 문건’…이란엔 Su-35, 알제리엔 Su-57?

    해커가 터뜨린 ‘러시아 수출 문건’…이란엔 Su-35, 알제리엔 Su-57?

    러시아가 이란에 수호이(Su)-35 전투기 48대, 알제리에 Su-57 스텔스 전투기 12대를 수출하려 했다는 정황이 드러났다. 해커 조직 블랙 미러가 러시아 국영 방산기업 로스텍의 내부 문건을 유출한 것을 통해서다. 문건에는 수출 대상국과 물량뿐 아니라 수출 가격 부풀리기 방식, 제재 회피 결제망 등 구체적인 내용까지 담겨 있어 파장이 커지고 있다. 이란엔 Su-35 48대, 알제리엔 Su-57 12대…“수년간의 뜬소문 공식 확인” 군사 전문 매체 아미 레커그니션은 3일(현지시간) 로스텍 산하 전자기술 지주사 크레트(KRET)의 ‘수출 요약표’로 추정되는 자료를 분석한 결과 고객코드 364에 Su-35 전투기 48대 규모의 전자전장비(EW) 공급 계약이 기재돼 있다고 보도했다. 이란이 유력한 수입국으로 지목됐다. 또 다른 고객코드 012에는 Su-34 폭격기 전자전 패키지와 함께 Su-57 전투기 12대분의 항전장비 세트가 포함돼 있다. 이는 알제리가 아프리카에서 최초로 5세대 전투기를 도입하게 되는 정황과 맞아떨어진다. 해당 문건은 블랙 미러가 입수해 공개한 로스텍 내부 자료 중 하나로 그동안 소문 수준에 머물렀던 이란·알제리의 러시아 전투기 대규모 구매 계획이 사실일 가능성을 높였다. “수출가 2배 부풀려” 러시아의 무기 수출가 산정 방식도 드러나이날 우크라이나 군사 전문 매체 밀리타르니는 블랙 미러가 공개한 크레트 내부 서신을 인용해 러시아의 무기 수출가 산정 방식도 폭로했다. 문건에 따르면 러시아는 국내 생산가에 20%의 수출 할증을 붙이고 여기에 제조사 중간이윤·물류비·환율 위험·대출 상환비용 등을 더해 최종 수출가를 산정했다. 실제 L-256M10-02 ‘히빈니(Khibiny)-M’ 전자전 시스템은 이란에 수출될 때 270만 유로(약 44억 원) 규모의 제품이 540만 유로(약 89억 원)로 정확히 2배로 뛰었다. 알제리 계약에서도 유사한 방식이 적용돼 1대당 가격이 최대 2.5배까지 상승한 것으로 나타났다. 해킹으로 드러난 ‘제재 회피’ 방산 수출망…결제망·물류 거점까지 상세히 기록같은 날 러시아 독립매체 인사이더는 블랙 미러가 공개한 300여 건의 로스텍 내부 자료에 러시아의 제재 회피 수출 전략이 상세히 담겨 있다고 전했다. 문건에는 스위프트(SWIFT) 결제망이 막히자 위안화·루블·유로를 활용한 대체 결제 방식이 도입된 정황, 두바이 알 막툼 공항 인근에 국제 물류 허브를 구축한 계획, 아프가니스탄·베트남·카자흐스탄 등지의 정비센터 네트워크 등이 포함돼 있다. 이란·알제리 전력 강화, 중동·북아프리카 군사 균형 흔들 가능성 이란은 Su-35 전투기 48대를 확보할 경우 노후화된 F-14와 미그(MiG)-29 전력을 대체하고 중장거리 공대공 능력을 강화할 수 있게 된다. 이는 걸프 지역 방공망에 중대한 전략적 변수가 될 수 있다는 분석이다. 알제리는 Su-57 도입으로 센서 융합과 저피탐 침투능력을 갖춘 5세대 전투기를 보유하게 돼 서부 지중해에서 억지력과 원정 타격 능력을 동시에 강화할 전망이다. Su-34 폭격기 전력과 조합하면 해상 봉쇄와 에너지 인프라 방어에도 큰 역할을 할 수 있다는 평가가 나온다.
  • 러, Su-35 48대·Su-57 12대 수출 추진 정황…이란·알제리 대상

    러, Su-35 48대·Su-57 12대 수출 추진 정황…이란·알제리 대상

    러시아가 이란에 수호이(Su)-35 전투기 48대, 알제리에 Su-57 스텔스 전투기 12대를 수출하려 했다는 정황이 드러났다. 해커 조직 블랙 미러가 러시아 국영 방산기업 로스텍의 내부 문건을 유출한 것을 통해서다. 문건에는 수출 대상국과 물량뿐 아니라 수출 가격 부풀리기 방식, 제재 회피 결제망 등 구체적인 내용까지 담겨 있어 파장이 커지고 있다. 이란엔 Su-35 48대, 알제리엔 Su-57 12대…“수년간의 뜬소문 공식 확인” 군사 전문 매체 아미 레커그니션은 3일(현지시간) 로스텍 산하 전자기술 지주사 크레트(KRET)의 ‘수출 요약표’로 추정되는 자료를 분석한 결과 고객코드 364에 Su-35 전투기 48대 규모의 전자전장비(EW) 공급 계약이 기재돼 있다고 보도했다. 이란이 유력한 수입국으로 지목됐다. 또 다른 고객코드 012에는 Su-34 폭격기 전자전 패키지와 함께 Su-57 전투기 12대분의 항전장비 세트가 포함돼 있다. 이는 알제리가 아프리카에서 최초로 5세대 전투기를 도입하게 되는 정황과 맞아떨어진다. 해당 문건은 블랙 미러가 입수해 공개한 로스텍 내부 자료 중 하나로 그동안 소문 수준에 머물렀던 이란·알제리의 러시아 전투기 대규모 구매 계획이 사실일 가능성을 높였다. “수출가 2배 부풀려” 러시아의 무기 수출가 산정 방식도 드러나이날 우크라이나 군사 전문 매체 밀리타르니는 블랙 미러가 공개한 크레트 내부 서신을 인용해 러시아의 무기 수출가 산정 방식도 폭로했다. 문건에 따르면 러시아는 국내 생산가에 20%의 수출 할증을 붙이고 여기에 제조사 중간이윤·물류비·환율 위험·대출 상환비용 등을 더해 최종 수출가를 산정했다. 실제 L-256M10-02 ‘히빈니(Khibiny)-M’ 전자전 시스템은 이란에 수출될 때 270만 유로(약 44억 원) 규모의 제품이 540만 유로(약 89억 원)로 정확히 2배로 뛰었다. 알제리 계약에서도 유사한 방식이 적용돼 1대당 가격이 최대 2.5배까지 상승한 것으로 나타났다. 해킹으로 드러난 ‘제재 회피’ 방산 수출망…결제망·물류 거점까지 상세히 기록같은 날 러시아 독립매체 인사이더는 블랙 미러가 공개한 300여 건의 로스텍 내부 자료에 러시아의 제재 회피 수출 전략이 상세히 담겨 있다고 전했다. 문건에는 스위프트(SWIFT) 결제망이 막히자 위안화·루블·유로를 활용한 대체 결제 방식이 도입된 정황, 두바이 알 막툼 공항 인근에 국제 물류 허브를 구축한 계획, 아프가니스탄·베트남·카자흐스탄 등지의 정비센터 네트워크 등이 포함돼 있다. 이란·알제리 전력 강화, 중동·북아프리카 군사 균형 흔들 가능성 이란은 Su-35 전투기 48대를 확보할 경우 노후화된 F-14와 미그(MiG)-29 전력을 대체하고 중장거리 공대공 능력을 강화할 수 있게 된다. 이는 걸프 지역 방공망에 중대한 전략적 변수가 될 수 있다는 분석이다. 알제리는 Su-57 도입으로 센서 융합과 저피탐 침투능력을 갖춘 5세대 전투기를 보유하게 돼 서부 지중해에서 억지력과 원정 타격 능력을 동시에 강화할 전망이다. Su-34 폭격기 전력과 조합하면 해상 봉쇄와 에너지 인프라 방어에도 큰 역할을 할 수 있다는 평가가 나온다.
  • 연휴에 더 커지는 해킹 위험… 보안 빈틈 막을 ‘체크리스트’는?

    연휴에 더 커지는 해킹 위험… 보안 빈틈 막을 ‘체크리스트’는?

    지난달 SK텔레콤과 KT, 롯데카드에서 해킹과 정보 유출 사고가 연달아 발생하면서 개인정보 보호에 대한 경각심이 커지고 있다. 연휴 기간 일상에서 실천할 수 있는 해킹 예방법을 짚어봤다. 4일 정부에 따르면 연휴 기간 해외 공항 등 공공장소에서 보안이 설정되지 않았거나 출처가 불분명한 와이파이에 접속해선 안 된다. 무료 와이파이는 해커가 심어둔 올가미일 수 있다. 이 경우 통신 기록 탈취는 물론 악성코드 감염으로도 이어진다. 스마트폰 운영체제(OS)와 각종 애플리케이션의 보안 업데이트는 늘 최신 상태로 유지해야 한다. 업데이트를 미루는 것은 보안 취약점을 내버려 두는 셈이다. 또한 통신사에서 제공하는 유심(USIM) 보호 서비스에 가입하는 것도 권장된다. 이 서비스를 이용하면 다른 기기에서 유심을 무단으로 사용하는 것을 차단해 복제폰 등을 활용한 2차 피해를 막을 수 있다. 통신사 요금 명세서나 결제 내역을 자주 점검해 자신도 모르는 결제 기록이 있는지 살펴야 한다. 수상한 내역을 발견하면 곧바로 통신사나 금융기관에 신고해 추가 피해를 방지해야 한다. 또한 추석 연휴엔 온라인동영상서비스(OTT) 로그인이나 소프트웨어 업데이트 과정에서 공식 계정으로 속인 피싱 시도가 늘어난다. 낯선 알림창이나 링크는 한 번 더 의심해야 안전하다. 소액결제 한도는 ‘0원’으로 미리 차단해야 소액결제 피해를 막으려면 결제 한도를 0원으로 설정하거나 차단해둬야 한다. 소액결제를 사용하지 않으면서 이 기능을 켜둘 필요가 없다. 해커 입장에선 인증을 피할 수 있는 취약점으로 활용할 수 있어 평소 소액결제를 사용하지 않는다면 아예 차단해두는 게 안전하다. 이 기능을 켜두기만 해도 해킹의 틈새가 될 수 있기 때문이다. 금융 거래를 할 땐 ‘2단계 인증’이 필수다. 많은 사람이 인증 수단으로 활용하는 문자(SMS) 인증만으로는 한계가 있다. 과거보다 해킹 기법이 발전하면서 문자 인증번호만 탈취해도 계정을 쉽게 가로챌 수 있을 만큼 해킹 기법이 교묘해졌다. 앱 기반 일회용 비밀번호(OTP)나 지문·안면 인식 등 생체 인증을 활용한 2단계 인증(2FA)을 걸어두는 게 계정을 지키는 최후의 자물쇠가 될 수 있다. 특히 생체 인증은 단말(스마트폰) 자체에서 인증 정보를 암호화하기 때문에 외부 서버로 전송되지 않는다. 만약 다른 개인정보가 유출되더라도 단말 내부의 생체 인증 정보는 안전하게 유지돼 해커가 최종 결제 단계에 도달하기 힘들다. 사이버 보안 기업 서프샤크는 “추석 연휴를 맞아 여행을 떠나며 자신도 모르게 개인정보를 위험에 노출하는 경우가 많다”며 “공항, 호텔 등의 무료 와이파이가 해커들의 주요 표적이 될 수 있어 가상사설망(VPN) 없이 사용할 경우 계정 정보, 이메일, 비밀번호 등 민감한 데이터가 유출될 수 있다”고 지적했다.
위로