찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2025-09-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
4,930
  • 尹대통령 “금융·에너지 사이버공격 철저히 대비”

    尹대통령 “금융·에너지 사이버공격 철저히 대비”

    윤석열 대통령은 최근 금융·에너지 등 기반시설에 대한 사이버 위협이 안보 위기로 전개되지 않도록 대응 태세를 철저히 하라고 강조했다. 조태용 국가안보실장은 12일 용산 대통령실에서 에너지 분야 사이버 공격 대비 기관별 대응 태세 점검 회의를 열고 윤 대통령이 이같이 지시했다고 전했다. 조 실장은 회의에서 “국가 경제의 생명선인 에너지 기반시설을 사이버 공격으로부터 안전하게 보호할 수 있도록 철저한 대비가 필요하다”고 말했다. 이날 회의는 최근 국내외적으로 사이버 안보 위협이 고조되는 상황에서 에너지 분야에 대한 사이버 공격이 국가 안보를 위협하는 상황에 대비해 범정부 차원의 선제 대응 태세를 점검하는 데 중점을 뒀다. 안보실은 회의 배경에 대해 러시아·우크라이나 전쟁에서 전개된 ‘하이브리드전’을 거론했다. 안보실은 “하이브리드전은 특히 에너지 기반 시설을 중요 타깃으로 삼고 있다”며 “물리적 공격뿐 아니라 정보 시스템 파괴 해킹 공격까지 감행하는 것으로 파악된다”고 설명했다. 하이브리드전이란 기존의 재래식 무기뿐 아니라 사이버 공격 등 다양한 수단을 활용해 상대를 공격하는 형태의 전쟁을 의미한다. 안보실은 또 과거 위협적 사례로 2021년 미국 최대 송유관 운영사 ‘콜로니얼 파이프라인’이 랜섬웨어 공격을 받아 주유 대란이 발생했던 점, 2014년 북한 해커가 한국수력원자력을 대상으로 원전 해킹을 협박해 사회적 혼란이 일었던 점 등을 언급했다. 회의에서는 산업통상자원부, 한국전력공사 등 에너지 분야 관련 기관의 사이버 공격 예방과 대응 활동 점검이 이뤄졌다.
  • 尹 대통령, “금융·에너지 시설 사이버 공격 대응 태세 철저” 지시

    尹 대통령, “금융·에너지 시설 사이버 공격 대응 태세 철저” 지시

    조태용 안보실장, 에너지 분야 사이버 공격 대비 점검 회의 윤석열 대통령은 최근 금융·에너지 등 기반시설에 대한 사이버 위협이 안보 위기로 전개되지 않도록 대응 태세를 철저히 하라고 강조했다.조태용 국가안보실장은 12일 용산 대통령실에서 에너지 분야 사이버 공격 대비 기관별 대응 태세 점검 회의를 열고 윤 대통령이 이같이 지시했다고 전했다. 조 실장은 회의에서 “국가 경제의 생명선인 에너지 기반시설을 사이버 공격으로부터 안전하게 보호할 수 있도록 철저한 대비가 필요하다”고 말했다. 이날 회의는 최근 국내외적으로 사이버 안보 위협이 고조되는 상황에서 에너지 분야에 대한 사이버 공격이 국가 안보를 위협하는 상황에 대비해 범정부 차원 선제 대응 태세 점검에 중점을 뒀다. 안보실은 회의 배경에 대해 러시아·우크라이나 전쟁에서 전개된 ‘하이브리드전’을 거론했다. 안보실은 “하이브리드전은 특히 에너지 기반 시설을 중요 타깃으로 삼고 있다”며 “물리적 공격뿐 아니라 정보 시스템 파괴 해킹 공격까지 감행하는 것으로 파악된다”고 설명했다. 하이브리드전이란 기존의 재래식 무기뿐 아니라 사이버 공격 등 다양한 수단을 활용해 상대를 공격하는 형태의 전쟁을 의미한다. 안보실은 또 과거 위협적 사례로 2021년 미국 최대 송유관 운영사 ‘콜로니얼 파이프라인’이 랜섬웨어 공격을 받아 주유 대란이 발생했던 점, 2014년 북한 해커가 한국수력원자력을 대상으로 원전 해킹을 협박해 사회적 혼란이 일었던 점 등을 언급했다. 회의에서는 산업통상자원부, 한국전력공사 등 에너지 분야 관련 기관의 사이버 공격 예방과 대응 활동 점검이 이뤄졌다. 대규모 해킹사고 등 위기 상황 발생 시 이들 기관과 국가정보원·과학기술정보통신부·검찰청·경찰청 등 유관 협력 기관과의 공조와 대응 방안에 대해서도 논의했다. 유관 부처와 기관은 최악의 사이버 공격 상황에서도 에너지 기반 시설을 최단 시간 내 복구하는 강력한 복원력 확보를 목표로 협력할 방침이다. 안보실은 “향후에도 국민 생활, 국가 경제와 직결되는 주요 기반 시설을 보호하기 위해 범정부 차원의 점검 활동을 강화해나갈 계획”이라고 밝혔다.
  • ‘지닥’ 해킹 피해 80%가 위믹스… 투자자 불안 가중

    국내 코인마켓(비원화) 거래소인 ‘지닥’에서 182억원 규모의 해킹이 발생하면서 혼란이 지속되고 있다. 해킹 자산의 80%가 앞서 디지털자산거래소 협의체(닥사)로부터 상장폐지됐던 ‘위믹스’인 사실이 알려지며 투자자 피해도 우려된다. 11일 업계에 따르면 지닥은 전날 “9일 오전 7시쯤 지닥 핫월릿(인터넷이 연결된 암호화폐 지갑)에서 해킹이 발생해 가상자산이 ‘식별되지 않은 지갑’으로 전송됐다”고 공지했다. 피해 자산은 비트코인 60여개(개당 약 3733만원), 이더리움 350여개(개당 245만원), 위믹스 1000만개(개당 1482원), USDT(테더) 22만개(개당 1319원)로 지닥 보관 자산의 23%에 달하며 이 중 위믹스 피해가 148억원으로 80% 이상을 차지한다. 지닥은 지난해 위믹스가 유통량 허위 공시 등으로 가상자산 거래소인 업비트·빗썸·코인원·코빗에서 퇴출당하자마자 위믹스를 상장하면서 상당수 위믹스 투자자를 끌어모았다. 지닥은 은행 실명 거래 계좌를 확보한 5대 가상자산 거래소와 달리 암호화폐 간 거래만 지원하는 거래소다. 공지 직후 위믹스의 가격이 12% 가까이 폭락하며 투자자 불안이 가중되자 위믹스 재단은 “위믹스 3.0 기반 생태계는 안전하게 운영되고 있다”며 진화에 나섰다. 위믹스 측은 거래소의 요청에 따라 글로벌 거래소에 지닥 해킹 사실을 전하면서 의심 지갑 주소의 입금을 차단해 달라고 했고 위믹스의 가격도 회복됐다. 지닥은 경찰에 해킹 사실을 신고 했으나 빗썸 등 다른 거래소가 비슷한 사건에서 투자자 피해액을 보전했던 것처럼 구체적인 피해 구제 방안은 내놓지 않고 있다. 한편 위믹스 발행사인 게임회사 위메이드는 지난해 상장 폐지 등의 이슈로 849억원 적자를 기록했으나 장현국 대표가 172억 9200만원의 보수를 수령한 것이 알려지며 논란이 인 바 있다.
  • 기밀유출에 “엄청난 배신” 美 국방부 분노… 오스틴, 6개월 후 인지

    기밀유출에 “엄청난 배신” 美 국방부 분노… 오스틴, 6개월 후 인지

    백악관 “한국 등 동맹과 고위급에서 소통 중” 1급 비밀 열람 가능한 사람만 125만명 달해한국 등 동맹국들을 도·감청한 정황이 담긴 미군의 기밀 문건 유출과 관련해 미국이 동맹과 고위급에서 소통 중이라며 사태 진화에 나섰다. 하지만 해킹이나 러시아의 허위 정보 전략보다 미군 내 정보 유통 과정에서 일어난 사고일 가능성이 커지면서 미 국방부는 충격에서 헤어나오지 못하고 있다. 존 커비 백악관 국가안전보장회의(NSC) 전략소통조정관은 10일(현지시간) 백악관 브리핑에서 유출 문건에 한국, 이스라엘 등을 감청한 내용이 포함된 것과 관련해 “미국 정부 관계자들이 상당히 고위급 차원에서 관련 동맹국·파트너국가와 소통하고 있다”고 밝혔다. 이어 “이 문건들은 공공 영역에 있어서는 안 되는 것이고, 변명의 여지가 없다”며 “그중 일부는 조작됐다”고 했다. ●“속이 메스꺼울 정도” 문건유출에 美 국방부 충격 베단트 파텔 미 국무부 수석부대변인도 이날 브리핑에서 문건 유출이 윤석열 대통령의 국빈 방문에 영향을 미칠지에 대해 “한미 관계는 매우 깊다. 조 바이든 대통령과 토니 블링컨 국무장관, 영부인(질 바이든 여사)은 국빈 방문 기간 한국의 카운트파트와 파트너를 맞이하기를 기대하고 있다”고 했다.하지만 미 국방부 내 분위기는 소위 초상집이다. 국방부 관리들은 폴리티코에 “내부 분위기는 분노다”, “엄청난 배신이다”, “속이 메스꺼울 정도다” 등으로 충격을 표현했다. 특히 영국 탐사보도매체 벨링캣은 일부 문건이 디스코드에 업로드된 시점을 지난 1월 13일이라고 전했지만 로이드 오스틴 국방장관은 지난 6일에야 이를 인지했고, 조 바이든 대통령도 지난주에야 관련 보고를 받았다. 크리스 미거 국방장관 보좌관은 이날 기자들과 만나 “(유출 문건의) 문서는 우크라이나 및 러시아 관련 작전, 다른 정보 사항 등에 대한 업데이트를 고위급 인사들에게 제공할 때 사용되는 포맷(형식)과 유사한 것처럼 보인다”며 “이런 유형의 정보가 어떤 방식으로 누구에게 배포됐는지 자세히 살펴보고 있다”고 말했다. ●“최초 유출은 작년 10월 디스코드 단체 대화방” 영국 가디언은 10일(현지시간) 100장 이상의 미 국방부 기밀문건이 유출된 것은 ‘빙산의 일각’으로 최초 유출은 지난해 10월 약 20명이 참여했던 디스코드 단체 대화방에서 이뤄졌다고 보도했다. 탐사매체 ‘벨링캣’이 기밀문건 과정을 추적한 결과 군사, 음악, 비디오 게임 등에 관심있는 10대들이 주 사용자인 인터넷 커뮤니티에서 문건이 유통됐다. 총과 방탄복 관련 영상을 올리는 유튜버 ‘옥사이드’의 팬 서버에서 만난 몇몇 게이머들이 디스코드에 ‘터그 셰이커 센트럴’이란 채팅서버를 개설했고, 여기서 루카로 알려진 10대가 107장의 기밀문건 사진을 처음 올렸다.지금은 삭제된 ‘터그 셰이커 센트럴’ 서버 이용자들은 벨링캣의 취재에 응하면서 알려진 문건 유출은 “빙산의 일각”이라고 말했다. 비밀 문건이 올라온 뒤 디스코드 내에서 훨씬 사용자가 많은 마인크래프트 게임 관련 대화방에 유통이 됐고, 이후 훨씬 많은 회원을 보유한 커뮤니티 ‘포챈’(4chan)에도 문건이 공개됐다. ●“문건 유출, 러시아가 배후일 가능성 없어” 이어 4월 초에 러시아가 텔레그램에서 운영하는 선전·선동 계정에 조작된 버전이 섞인 문건이 올라왔고, 트위터 등으로 확산하며 국방부는 4월 6일에서 7일 사이 관련 사태를 파악하게 됐다. 조 바이든 대통령도 지난주에야 관련 보고를 받았다. 8년 전 설립된 디스코드는 비공개로 채팅 서버를 운영할 수 있어서 기밀 문건 유출 플랫폼이 됐으며, 지난해에도 디스코드를 통해 영국 챌린저 2 전차의 실제 기밀 정보와 프랑스 르클레르 전차의 매뉴얼이 누설됐다. ‘벨링캣’의 연구원 아릭 톨러는 “해당 서버 이용자 등 유출된 문건이 올라온 것을 지켜본 사람들과 이야기를 나눠봤는데 러시아가 배후일 가능성은 없었다”면서 “이용자들은 전쟁에 관심이 없었고, 대부분 ‘콜오브듀티’ 게임을 하고 음성채팅을 하며 밈을 공유하는 젊은 층이었고 일부는 10대였다”고 말했다. ●“보안 승인 받은 미군과 계약자도 열람 가능” 가디언은 해당 문서가 마크 밀리 미국 합동참모의장을 비롯한 미군 수뇌부 보고용으로 지난 겨울 동안 작성된 문건으로 보이지만 보안 승인을 받은 다른 미군 인력과 계약자들도 열람할 수 있었다고 전했다. 미국 국가정보국(DNI)에 따르면 2019년 미국 정부의 일급비밀 자료를 읽을 수 있도록 허가받아 접근권한을 가진 사람은 125만명에 달했다. 가디언은 “이번 유출 관련 증거들로 미뤄 볼 때 최초 유포자는 미군 기밀 접근권한을 가진 사람으로 게임과 무기 애호가로 보이며 다른 이용자들에게 강한 인상을 남기려는 것 외에 더 복잡한 동기를 가지고 유포한 것으로 보이지 않는다”고 분석했다.
  • 美 “기밀유출, 자국민 소행 무게”… 친러세력·우크라 개입 가능성도

    美 “기밀유출, 자국민 소행 무게”… 친러세력·우크라 개입 가능성도

    유출문건 2월 말~3월 말쯤 작성돼獨미군기지서 우크라 작전 맞물려美정부 “촬영본 유효성 살피는 중”WSJ “1급 기밀 접근자·해킹 추정”이스라엘·佛 “허위정보” 전면부인 미국이 한국 등 동맹국을 도·감청한 정황이 담긴 미군의 기밀 문건 유출과 관련해 미 당국이 자국민의 소행으로 보고 조사를 진행 중인 것으로 전해졌다. 다만 9·11 사태 이후 기밀에 접근할 수 있는 인물이 늘었기 때문에 범인 특정까지 적지 않은 시간이 걸릴 수 있다는 전망도 나온다. 미 국방부는 9일(현지시간) 성명에서 소셜미디어에 여전히 떠도는 문건에 대해 “민감하고 극비인 내용을 포함한 것으로 보이는 문건 촬영본의 유효성을 살펴보고 평가하고 있다”며 “문건이 미국 국가안보와 우리 동맹 및 파트너들에 미칠 영향을 평가하는 데 관계 부처 간 노력을 집중하고 있다”고 밝혔다. 미 법무부가 문건의 유출 경위 조사에 착수한 가운데, 로이터통신은 이날 미 정부 당국자와 보안 전문가 등을 인용해 정보의 주제가 우크라이나, 중국, 중동, 아프리카 등으로 광범위하고 미국 정부만 소지한 정보가 포함됐다며, 내부인이 유출했을 가능성이 높다고 전했다. 실제 유출 문건의 일부에는 외국에 공개할 수 없다는 의미인 ‘NOFORN’ 표식이 붙어 있다. 다른 미 정부 관계자들은 “아직은 조사 초기 단계로, 친러 세력이 개입했을 가능성을 배제하지 않는다”고 말했다. 우크라이나를 지지하는 미국 진영의 분열을 촉발하려 러시아가 문건을 조작해 유출했다는 시나리오다. 폴리티코는 우크라이나가 유포했을 가능성도 제기했다. 유출된 문건의 생성 시기가 대체로 2월 말~3월 말인데, 미국이 당시 독일 미군기지에 우크라이나 군인들을 데려와 춘계 공세 작전을 위한 워게임을 벌인 시기라는 점에서다. 월스트리트저널(WSJ)은 미 정부 내 1급 기밀에 보안 허가를 받은 사람이 정보를 유출했거나 미 정보 시스템이 해킹당했을 가능성 등을 짚었다. 조만간 누가 해당 문서에 접근했는지 확인 조사가 이뤄질 것으로 봤다. 다만 9·11 음모를 밝혀내지 못한 게 정보 공유의 부족이라는 지적이 나온 이후 최고 수준의 기밀에 접근할 수 있는 인물이 확대됐다고 설명했다. 포천은 지난 1월 13일 디스코드에서 기밀문건의 존재에 대해 대화를 나누었다는 네티즌도 있다고 전했다. 유출이 생각보다 오래됐을 가능성도 제기되고 있다. 미 정부가 개별적인 정보의 진위를 확인하지 않는 가운데 이스라엘과 프랑스 등은 ‘허위 정보’라고 전면 부인했다. 베냐민 네타냐후 이스라엘 총리는 이날 트위터에 “미 언론 보도는 허위다. 모사드 고위 직원들은 이번 시위 문제에 전혀 관여하지 않았다”고 강조했다. 유출 문건에는 모사드 고위급들이 정부의 사법개혁에 반대하는 시민들을 지지한다는 내용이 포함됐다. 총 100여쪽에 이르는 유출 문건에는 김성한 전 대통령실 국가안보실장과 이문희 전 외교비서관 등이 미국의 압박을 받는 상황에서 우크라이나에 포탄을 지원하는 방안을 논의하는 대화로 추정되는 내용도 포함됐다.
  • 韓 감청한 美 기밀 문건 유출, 범인은 누구일까

    韓 감청한 美 기밀 문건 유출, 범인은 누구일까

    美 국방부 “동맹에 대한 문건의 영향 평가 중” 美 내부자 소행 무게…러·우크라·해킹 가능성도미국이 한국 등 동맹국들을 도·감청한 정황이 담긴 미군의 기밀 문건 유출과 관련해 미 당국이 자국민의 소행으로 보고 조사를 진행 중인 것으로 전해졌다. 다만, 9·11 사태 이후 기밀에 접근할 수 있는 인물이 늘었기 때문에 범인 특정까지 적지 않은 시간이 걸릴 수 있다는 전망도 나온다. 미 국방부는 9일(현지시간) 성명에서 소셜미디어에 여전히 떠도는 문건에 대해 “민감하고 극비인 내용을 포함한 것으로 보이는 문건 촬영본의 유효성을 살펴보고 평가하고 있다”며 “문건이 미국 국가안보와 우리 동맹 및 파트너들에 미칠 영향을 평가하는 데 관계 부처 간 노력을 집중하고 있다”고 밝혔다. ●문건 내용 광범위 해 미국 내부자 소행 가능성 전날 미 법무부가 문건의 유출 경위 조사에 착수한 가운데, 로이터통신은 이날 미 정부 당국자와 보안 전문가 등을 인용해 정보의 주제가 우크라이나, 중국, 중동, 아프리카 등으로 광범위하고 미국 정부만 소지한 정보가 포함됐다며, 내부인이 유출했을 가능성이 높다고 전했다. 실제 유출 문건의 일부에는 외국에 공개할 수 없다는 의미인 ‘NOFORN’ 표식이 붙어있다. 다른 미 정부 관계자들은 “아직은 조사 초기 단계로, 친러 세력이 개입했을 가능성을 배제하지 않는다”고 말했다. 우크라이나를 지지하는 미국 진영의 분열을 촉발하려 러시아가 문건을 조작해 유출했다는 시나리오다. 폴리티코는 우크라이나가 유포했을 가능성도 제기했다. 유출된 문건의 생성 시기가 대체로 2월 말~3월 말인데, 미국이 당시 독일 미군기지에 우크라이나 군인들을 데려와 춘계 공세 작전을 위한 워게임을 벌인 시기라는 점에서다. ●9·11 이후 최고 기밀에 접근 가능한 인물 확대 월스트리트저널(WSJ)은 미 정부 내 1급 기밀에 보안 허가를 받은 사람이 정보를 유출했거나 미 정보 시스템이 해킹당했을 가능성 등을 짚었다. 조만간 누가 해당 문서에 접근했는지 확인 조사가 이뤄질 것으로 봤다. 다만, 9·11 음모를 밝혀내지 못한 게 정보 공유의 부족이라는 지적이 나온 이후 최고 수준의 기밀에 접근할 수 있는 인물이 확대됐다고 설명했다. 포천은 지난 1월 13일 디스코드에서 기밀문건의 존재에 대해 대화를 나누었다는 네티즌도 있다고 전했다. 유출이 생각보다 오래됐을 가능성도 제기되고 있다. ●1월부터 기밀문건 존재 나돌았다는 전언도 미 정부가 개별적인 정보의 진위를 확인하지 않는 가운데 이스라엘과 프랑스 등은 ‘허위 정보’라고 전면 부인했다. 베냐민 네타냐후 이스라엘 총리는 이날 트위터에 “미 언론 보도는 허위다. 모사드 고위 직원들은 이번 시위 문제에 전혀 관여하지 않았다”고 강조했다. 유출 문건에는 모사드 고위급들이 정부의 사법개혁에 반대하는 시민들을 지지한다는 내용이 포함됐다. 총 100여쪽에 이르는 유출 문건에는 김성한 전 대통령실 국가안보실장과 이문희 전 외교비서관 등이 미국의 압박을 받는 상황에서 우크라이나에 포탄을 지원하는 방안을 논의하는 대화로 추정되는 내용도 포함됐다.
  • “남편 선물” 러군 부인들 ‘은밀한 사진’…군사기밀 털렸다

    “남편 선물” 러군 부인들 ‘은밀한 사진’…군사기밀 털렸다

    우크라이나 해커 조직이 러시아 공군 조종사의 이메일을 해킹해 각종 군사기밀을 확보하는 데 성공했다. 이들은 조종사의 부인에게 러시아군 장교라고 속여 접근한 뒤 남편을 위한 ‘깜짝’ 선물로 애국적 사진을 선물하자고 해 추가 정보를 확보했다. 3일 국제시민단체 인폼네이팜에 따르면 우크라이나 해커 조직인 사이버 레지스탕스는 최근 러시아 제960 공격 항공연대 지휘관인 세르게이 아트로슈첸코 대령의 이메일을 해킹해 다량의 군사기밀을 수집했다. 인폼네이팜은 2014년 2월 러시아의 크림반도 합병 직후 러시아의 침략 증거를 폭로하기 위해 우크라이나에서 결성된 단체다. 제960 공격 항공연대는 지난해 3월 16일 우크라이나 남부 항구도시 마리우폴에서 피란민들이 모여있던 극장을 폭격한 부대로, 당시 공습으로 600명에 달하는 민간인이 숨졌다. 인폼네이팜이 사이버 레지스탕스로부터 받아 일부 공개한 정보 중에는 아트로슈첸코 대령의 생년월일과 출생지, 거주지, 전화번호와 이메일 등 신상정보는 물론, 의료기록, 급여명세까지 지극히 개인적인 내용도 포함돼 있었다. 인폼네이팜은 이들 개인정보뿐만 아니라 부대의 조종사 명단과 장교 평가 기록, 우크라이나에 있어 정보 가치가 있는 각종 메모와 게시물, 계산 기록도 확보했으나, 보안 유지를 위해 외부 공개는 하지 않기로 했다고 설명했다.“대령 부인 덕분에 군기밀 확보” 사이버 레지스탕스는 또 아트로슈첸코 대령의 부인 릴리아 아트로슈첸코의 이메일도 들여다본 뒤 남편의 부대 소속 장교로 위장해 릴리아에게 접근했다. 이들은 릴리아가 남편에게 이메일로 보낸 선정적 사진에 착안해 남편 부대의 장교 부인들과 함께 남편들을 위한 ‘깜짝’ 선물로 사진을 찍어 보내자고 릴리아를 설득했다. 릴리아는 당연히 남편 부대의 장교와 연락한다고 생각했고, 남편의 부하 조종사 11명의 아내들과 함께 지상전투기 SU-25를 배경으로 찍은 사진을 사이버 레지스탕스에 전달했다. 일부는 선정적 사진을 보내기도 한 것으로 전해졌다. 덕분에 사이버 레지스탕스는 부대 장교들과 그들의 부인에 대한 추가 정보까지 파악할 수 있었다. 사이버 레지스탕스는 “그래도 뭘 걸치고 있는 사진”이라며 입수한 사진 중 2장을 공개했다. 아울러 제960 공격 항공연대 전투기들은 러시아군 상징인 ‘Z’ 표시를 뒷날개 별표와 겹치지 않게 칠하는 다른 일반적 부대와 달리 ‘Z’ 표시를 별표 위에 겹쳐서 칠한다는 사실도 확인했다. 사이버 레지스탕스와 인폼네이팜은 “러시아 공군 조종사들은 사진 촬영도 매우 신중하고 소셜미디어도 안 하는데, 릴리아가 큰 도움을 줘서 각각의 여성과 남편의 이름, 개인 정보를 쉽게 확인할 수 있었다”라며 이번에 공개한 정보는 전체의 일부분일 뿐으로 앞으로 추가 공개가 있을 것이라고 예고했다.
  • [씨줄날줄] AI 범죄예방/박현갑 논설위원

    [씨줄날줄] AI 범죄예방/박현갑 논설위원

    디지털 기술은 생활에 편리함도 주지만 성범죄물 유포와 재확산 등 성범죄를 일으키며 인생을 망치기도 한다. 컴퓨터나 스마트폰 등의 디지털 기기를 해킹해 성적 수치심을 유발하는 사진이나 동영상을 인터넷에 올려 돈을 요구하는가 하면 용돈을 주겠다며 스마트폰으로 유인한 미성년자를 온라인 성매매 시장으로 몰고 가는 등 다양한 성범죄를 양산한다. 피해자의 신고로 경찰이 특정 사이트의 불법 성범죄 영상물을 없애더라도 다른 사이트로 재유포되면서 성범죄물을 인터넷에서 완전히 삭제하기는 쉽지가 않다. 이로 인해 심한 경우 피해자의 극단적 선택으로 이어지기도 한다. 경찰 등 수사당국은 물론 시민 안전을 담보해야 할 책무가 있는 행정기관이 디지털 성범죄 근절과 예방에 적극적으로 나서야 하는 이유다. 서울시가 전국 지자체 가운데 처음으로 인공지능 기술을 활용해 24시간 365일 성범죄 피해 영상물을 자동검색해 삭제한다고 밝혔다. 날로 지능화되는 디지털 성범죄에 대응하기 위해 지난해 3월 말 만든 디지털성범죄 안심지원센터에서 페이스북, 인스타그램, 트위터 등 소셜네트워크서비스에 게시된 피해 영상물을 자동으로 검출해 영상물을 삭제한다고 한다. 그동안은 센터의 담당 직원이 피해자의 얼굴이나 특이점을 눈으로 일일이 판독해 불법 영상물을 없앴으나 인공지능 기반의 딥러닝 기술로 영상 속 피해자 얼굴 매칭뿐 아니라 오디오의 주파수나 대화 내용까지 분석해 피해자와 관련한 모든 영상물을 3분 안에 찾아 삭제한다고 한다. 불법 영상물 삭제에 종전에는 1~2시간씩 걸렸으나 3분 정도면 되고 정확도도 두 배 이상 높다니 성범죄 영상물 유포로 피해자들이 겪을 고통의 시간을 줄이고 성범죄 재확산 방지에도 도움이 될 전망이다. 아동ㆍ청소년의 성범죄 영상물은 본인이나 부모 신고 없이도 즉시 삭제할 수 있다. 말도 못한 채 가슴앓이를 할 성범죄 피해자들에게 이번 인공지능 기술이 희소식이 됐으면 한다. 이 기술은 가해자·피해자가 서울에 연고가 있는 경우가 우선 적용 대상이다. 정부와 협의해 전국으로 확대하고 인터넷을 떠도는 인종차별적 내용이나 불법 저작권 침해 문제도 이런 인공지능 기술로 근절해 보자.
  • “北 해커, 美 기자 사칭해 한미 핵정책 정보수집 시도”

    “北 해커, 美 기자 사칭해 한미 핵정책 정보수집 시도”

    가상화폐 갈취에서 핵정책 정보수집으로 범위 확대그간 국제사회에서 가상화폐 갈취에 집중하던 북한 당국의 해커들이 이번에는 언론인으로 위장해 한국과 미국의 핵 안보 정책에 대한 정보를 빼내려 시도하는 것으로 전해졌다. 블룸버그통신은 28일(현지시간) “글로벌 사이버 보안 기업인 맨디언트에 따르면 북한 사이버 스파이 그룹은 최근 몇 달간 미국과 한국의 정부 기관과 학계, 싱크탱크 등을 겨냥해 전략적 정보를 수집하기 위해 특정 언론사 기자로 위장하고 있다”고 보도했다. 일례로 ‘APT43’으로 알려진 그룹의 소속 해커가 ‘미국의소리’(VOA) 방송의 기자로 가장해 핵 안보 정책과 무기 확산 등에 대해 문의했다고 전했다. 그는 ‘북한의 핵실험으로 일본이 방위비를 증액할 것으로 예상하는지’를 묻는 메시지를 보내면서 “5일 이내에 답장을 주면 좋겠다”고 했다. 또 뉴욕타임스(NYT)의 채용 담당자인 것처럼 속여 허위 이메일을 관련자들에게 보내거나, 학자들에게 대신 연구 논문을 써주면 수백 달러를 지급하겠다고 제안하기도 했다. 맨디언트는 APT43가 신뢰도를 높이려 미 코넬대 홈페이지를 사칭하는 등 합법적인 사이트처럼 보이도록 일련의 웹 도메인을 등록해왔다고 전했다. 또 2018년부터 APT43를 추적한 결과 북한의 정보기관인 정찰총국(RGB)의 임무와 일치한다며 이들을 RGB 소속으로 판단했다. 블룸버그통신은 “미 언론인으로 사칭하는 이런 움직임은 김정은 정권이 후원하는 것으로 알려진 또 다른 해킹 그룹이 암호화폐 분야에 집중한 이후 나온 것”이라고 했다. 블록체인 분석업체 체이널리시스에 따르면 북한 해킹그룹은 지난해 약 17억 달러(약 2조 2100억원)에 달하는 가상화폐를 갈취했다.
  • 딸의 ‘전쟁 반대’ 그림에 아빠가 징역형…“러군 명예훼손”

    딸의 ‘전쟁 반대’ 그림에 아빠가 징역형…“러군 명예훼손”

    러시아에서 여자아이가 우크라이나 전쟁에 반대하는 그림을 그리자 아이의 아버지가 수사 표적이 돼 결국 징역형을 선고받았다. 28일(현지시간) 미국 CNN방송, 영국 일간 가디언 등에 따르면 러시아 법원은 이날 러시아군의 명예를 훼손한 혐의를 인정해 알렉세이 모스칼료프(54)에게 징역 2년을 선고했다. 공소장에는 “모스칼료프가 개인용 컴퓨터를 이용해 러시아군의 신뢰를 저해하는 문자와 그림을 자신의 소셜미디어 페이지에 게시했다”는 혐의 사실이 기재됐다. 모스칼료프가 수사당국의 표적이 된 것은 지난해 4월이다. 12세이던 딸 마리야 모스칼료바는 학교 미술수업에서 우크라이나 가족에게 날아가는 러시아 미사일을 그리고 ‘전쟁 반대’, ‘우크라이나에 영광을’이라는 말을 적어 넣었다. 이를 본 교사는 바로 경찰을 불렀고 경찰은 마리야를 신문했다. 이후 아버지 모스칼료프에 대한 수사가 진행됐다. 모스칼료프의 자택은 ‘소셜미디어를 통해 러시아군의 명예를 훼손한 혐의’로 지난해 12월 압수수색 당했다. 그는 러시아 소셜네트워크서비스(SNS)에 러시아 군 불신에 관한 게시물을 게시했다고 의심받았다. 그는 SNS가 반복적으로 해킹됐으며 해킹한 자가 게시한 글이라고 주장했다. 결국 그는 올해 3월부터 가택연금에 들어갔다. 아버지와 둘이 살던 딸은 국가가 운영하는 보호시설로 보내졌다. 검열을 피해 운영되는 러시아 텔레그램 채널 SOTA는 마리야가 아버지에게 보낸 편지에 큰 하트와 함께 ‘아빠는 나의 영웅’이라는 말이 적혀있다고 밝혔다. 인권단체들은 당국의 처분을 비판하며 가족의 재결합을 촉구하는 온라인 캠페인에 들어갔다. 러시아 복지당국에 따르면 모스칼료프와 마리야의 2인 가정은 지난해 5월부터 ‘보호해야 할 취약한 가정’ 목록에 등재돼 있었다. 푸틴 대통령의 자문기관인 러시아 인권위원회 알렉산데르 브로드 위원은 관영통신 리아노보스티를 통해 “모스칼료프가 아버지로서 역할을 다하지 않았다”고 비판했다. 현재 모스칼료프는 구속을 피해 달아난 상태로 전해진다. 러시아 법원 대변인 올가 댜츄크는 모스칼료프가 법정에서 구속돼야 했지만, 가택연금을 뚫고 달아나 재판에 출두하지 않아 궐석판결이 이뤄졌다고 밝혔다. 마리야는 다른 보호자가 나타나지 않으면 고아원으로 보내질 예정이다. 한편 러시아는 작년 2월 우크라이나를 침공한 뒤 러시아군의 명예를 훼손하거나 군과 관련한 허위 정보를 퍼뜨린 것으로 판단되는 이들을 처벌하는 법을 만들어 시행하고 있다. 유엔을 비롯한 국제사회는 이를 블라디미르 푸틴 러시아 대통령이 전쟁을 정당화하고 비판을 억압하려고 사용하는 대표적 검열 수단으로 보고 있다. 우크라이나 전쟁 발발 이후 러시아에서는 수많은 정치인과 활동가가 가택연금이나 사법처리를 피해 국외로 도피했다. 노벨평화상을 받은 러시아 인권단체 메모리알은 “모스칼료프에 대한 형사처벌 절차는 그의 정치적 견해 때문에 이뤄진 것”이라며 “당국에 비판적인 이들의 시민사회 활동을 비자발적으로 중단시키고 사회 전체를 겁주려는 게 목적”이라고 지적했다.
  • 어머니 죽음 복수 나선 해리 왕자…언론 상대 소송 법원 출석

    어머니 죽음 복수 나선 해리 왕자…언론 상대 소송 법원 출석

    영국 해리 왕자가 유명인의 개인적 정보를 불법적으로 수집했다며 데일리 미러를 상대로 벌인 소송의 예비심리에 출석해 눈길을 끌었다. 영국 일간 가디언 등은 27일(현지시간) 가수 엘튼 존 등 유명인 7명이 타블로이드지를 대상으로 낸 이번 소송은 파파라치에 쫓기다 교통사고로 사망한 어머니 고 다이애나비의 죽음에 해리 왕자가 복수에 나선 것이라고 전했다. 영국 왕실을 떠나 미국에 살고 있는 해리 왕자의 귀국은 지난해 할머니인 엘리자베스 2세 여왕의 장례식 이후 처음으로 그가 얼마나 이번 소송을 중요하게 여기는지 보여준다. 해리 왕자는 재판정에서 검은색 작은 수첩에 메모하며 주의 깊게 경청했다. 이번 소송은 해리 왕자와 가수 엘튼 존 부부, 배우 엘리자베스 헐리, 새디 프로스트 등 유명인 7명이 지난해 10월 데일리 메일 등의 발행인인 ‘어소시에이티드 뉴스페이퍼스(ANL)’를 상대로 제기한 것이다. 변호인은 데일리 메일 등이 1993~2018년 25년간 불법 정보 수집으로 사생활을 침해했다고 주장했다.구체적으로는 사설탐정을 고용해서 집과 차에 도청 장치를 설치한 뒤 통화 내용을 녹음하고, 내부 민감한 정보를 위해 경찰에게 돈을 주었으며, 의료 정보를 사기로 받아내고, 불법 수단과 조작으로 금융 거래 명세와 신용 이력에 접근했다는 것이 소송 내용이다. 해리 왕자는 고소장에서 데일리 메일 등이 적어도 2001년 초부터 2013년 말까지 자신에 관한 기사를 쓰려고 불법 수단을 사용했으며 형과 형수인 미들턴빈도 대상이 됐다고 말했다. 해리 왕자는 또 자신의 전 여자친구인 첼시 데비, 나탈리 핀크햄, 크레시다 보나스 등에 대한 기사 작성에 있어서 데일리 메일이 불법적인 정보를 사용했다고 주장했다. 데일리 메일의 모회사가 어머니 다이애나비의 임종 사진을 보도한 것을 두고 어떻게 대처해야 할지 형인 윌리엄 왕세손과 논의한 것도 그 구체적인 사항을 언론이 파악하고 있었다고 지적했다. 그는 언론의 불법적 활동으로 10대 시절 중요한 순간을 박탈당했으며, 자신과 친구들이 용의자 취급을 받았다고 강조했다. 이러한 언론 활동으로 신변 안전에 위협을 받았고, 1997년 어머니 다이애나비의 사망 이후 언론이 약속했던 것을 위반한 행동이라고 덧붙였다.해리 왕자는 언론의 불법 행위 증거로 자신과 2004년부터 2010년까지 데이트했던 전 여자친구 데비에 관한 데일리 메일의 기사 14건 등을 제출했다. 이 기사들이 휴대전화 해킹, 도청 등으로 작성됐다는 것이다. 반면 데일리 메일 발행인 측은 성명에서 의혹을 전면 부인했다. 원고들이 이 의혹에 관해 파악한 이후 시간이 너무 오래 지났으므로 소송이 기각돼야 한다고 주장했다. 이날 법정에는 엘튼 존 부부도 출석했다. 이들은 집 전화가 도청됐으며 개인 비서와 정원사들도 데일리 메일 등의 표적이 됐다고 밝혔다.
  • 트위터 소스 코드 일부 유출, 머스크의 트위터 부활 발목 잡힐까[미국은 지금]

    트위터 소스 코드 일부 유출, 머스크의 트위터 부활 발목 잡힐까[미국은 지금]

    트위터의 소스코드 일부가 외부로 유출돼 논란이 일고 있다. 회사 측은 내부 소행으로 추정하고, 유출자를 찾고 있는 것으로 전해졌다.  26일 (현지시간) 뉴욕 타임즈 등에 따르면 소셜 네트워크가 작동하는 기본 컴퓨터 코드인 트위터의 소스 코드 일부가 온라인으로 유출됐다. 트위터는 브리핑을 통해 회사가 일론 머스크 아래 기술적 문제를 줄이고 사업을 재편성하여 전성기로 되돌리기 위해 고군분투하는 동안 중요한 지적 재산이 노출되고 말았다고 밝혔다.  유출된 코드 깃허브에 수개월 동안 공개된 것으로 추정  브리핑에 따르면 트위터는 지난 24일 유출된 코드의 삭제를 위해 해당 코드가 게시된 깃허브(GitHub, 소프트웨어 개발자들을 위한 온라인 협업 플랫폼)에 저작권 침해를 통보했으며, 깃허브는 그날 코드를 삭제했다. 유출된 코드가 얼마나 오래 게시되어 있었는지는 불분명하지만, 적어도 몇 달 동안 공개된 것으로 보인다.  트위터는 캘리포니아 북부 지방 법원에 깃허브에게 코드를 공유한 사람과 코드를 다운로드한 사용자들을 식별하도록 명령할 것을 요청했다.  트위터는 유출에 대한 조사를 시작했고 이 문제를 다루는 임원들은 책임자가 누구든 작년에 회사를 떠났을 것으로 추측한다고 내부 조사에 대해 브리핑했다. 일론 머스크가 지난 10월 440억 달러에 트위터를 인수한 이후 회사 직원 7500명 중 약 75%가 해고되거나 사임했기 때문이다.  트위터가 우려하는 점은 이 코드가 해커나 기타 다른 사용 목적이 있는 불특정 다수에게 사용자 데이터를 추출하거나 사이트를 다운시킬 수 있는 수단을 제공할 수 있는 보안 취약성을 포함하기 때문이라고 밝혔다. 머스크 트위터 인수 후 직원 75% 해고되거나 사임    따라서 노출된 소스 코드는 일론 머스크와 트위터가 직면한 과제를 가중시켰다. 소셜 네트워크 회사들을 비롯한 기술 회사는 이러한 코드를 기밀로 간주하고 경쟁업체에 이점을 제공하거나 보안 취약성을 드러낼 수 있다는 우려 때문에 공유하지 않는 경우가 많기 때문이다.  기술 회사들은 지적 재산권을 보호하기 위해 노력하지만 해커 및 기타 의도를 가지고 접근하는 사람들의 목표가 되곤 한다. 지난해 한 해킹 그룹이 마이크로소프트와 다른 주요 회사들로부터 소스 코드를 해킹했다. 그리고 2020년 자율주행차의 유명한 엔지니어인 앤서니 레반도프스키는 새로운 사업 시작을 준비를 하면서 구글에서 코드를 훔친 혐의로 징역 18개월을 선고받았다.   부활을 노리는 트위터 재정 문제 가중 전망 트위터의 경우 이번 유출은 결국 증가하는 구조적, 재정적 문제를 가중시킬 전망이다. 머스크는 그동안 비용을 절감하고, 새로운 기능을 추가하는 등 탈퇴한 사용자들을 다시 불러들이기 위해 노력해 왔다. 하지만 사용자의 서비스 중단이 증가하는 반면, 주요 수익원인 광고주들이 트위터에 광고를 하는 것에 대해 회의적인 반응을 보여 재정적인 피해를 초래했다. 지난 24일 머스크는 직원들에게 이메일을 통해 트위터의 가치가 약 200억 달러라고 말했다. 이는 그가 지불한 금액보다 50% 이상 감소한 것이다. 그는 대량 해고와 비용 절감을 포함한 회사의  '급진적인 변화'가 파산을 피하고 운영 간소화를 위해 필요하다고 말했다.  이번 소스 코드 유출로 인해 한때 최고의 소셜 네트워크 플랫폼이었던 트위터의 운명이 어떻게 될지 이목이 쏠린다.
  • 하라리 AI의 통제 필요성 강조한 NYT 기고문 ‘파란 약이 떨어졌다’

    하라리 AI의 통제 필요성 강조한 NYT 기고문 ‘파란 약이 떨어졌다’

    공상과학(SF) 영화 ‘매트릭스’(1999)에 나오는 유명한 장면이다. 모피어스(로런스 피시번)가 한 손에 빨간 약을 들고, 다른 손에는 파란 약을 들며 네오(키아누 리브스)에게 말한다. “빨간 약을 먹으면 네가 모르는 세상을 알려줄 것이고, 파란 약을 먹으면 아무 일도 없었다는 듯이 다시 세상을 살아갈 것이다.” 진짜 세상은 인공지능(AI)이 지배하는 세상이었고, 매트릭스 바깥에 AI에 복종하지 않고 힘겹게 싸워가는 소수가 있다는 얘기를 듣는다. 역사학자이자 세계적 베스트셀러 작가인 유발 하라리가 인도적 기술 센터의 공동 설립자인 트리스탄 해리스와 아자 라스킨과 함께 24일(현지시간) 뉴욕 타임스(NYT)에 공동기고문을 실었는데 그 제목을 ‘파란 약과 빨간 약 중에 고를 수 있다. 그런데 파란 약이 떨어졌다’라고 붙여 흥미롭다. 공동기고문의 핵심은 GPT-4 이상 성능의 AI 시스템을 지나치게 빠르게 받아들여서는 안 되며 AI 수용 속도를 기술 기업들의 시장 장악 경쟁에 맡기지 말고 인류가 AI를 잘 다룰 수 있는 능력을 갖추는 것에 맞춰야 한다고 강조했다. 필자들은 AI라는 유령이 출몰하기 시작한 것은 20세기 중반부터 이지만 최근까지도 공상과학에 등장하는 것 같은 먼 미래의 일로 남았다면서 AI가 실질적인 위험으로 떠오르게 된 계기는 바로 GPT-4 같은 언어모델이라고 진단했다. 필자들은 “AI의 언어 습득은 AI가 문명의 운영 체제를 해킹하고 조작할 수 있게 됐음을 뜻한다”고 진단했다. 언어는 인류 문화의 운영 체제로서 신화와 법, 신과 돈, 예술과 과학, 우정과 국가, 컴퓨터 코드가 모두 언어에서 탄생했는데, AI가 언어를 습득한 것은 인류 문명의 마스터 키를 손에 넣은 것과 같다는 것이다. 현재 수준의 AI에서도 체스 같은 게임에서 인간은 컴퓨터를 이길 수 없는데, 예술, 정치, 종교에서도 이런 일이 벌어진다면 어떻게 될까? 필자들은 AI는 몇 천년 인류 문화를 빠르게 먹어 치우고 소화해 새 문화 유물을 쏟아낼 수 있고 이는 학교 에세이뿐 아니라 정치연설, 종교 등에도 해당한다며 2028년 미국 대선은 더 이상 사람이 주도하지 않는 선거가 될 수도 있다고 지적했다. 다른 사람의 책, 예술품, 종교 등을 통해 현실을 간접 체험해 온 인류가 인간이 아닌 AI가 만든 콘텐츠에 둘러싸여 살아갈 경우 발생할 상황도 걱정거리다. 영화 ‘터미네이터’나 ‘매트릭스’에서처럼 AI가 로봇을 보내 인간을 공격하거나 인간 두뇌를 컴퓨터 네트워크에 연결해 가두고 통제하는 것 같은 행위가 AI가 인간을 환상 속에 가두는 방식으로 가능해질 수도 있다는 것이다. 필자들은 AI가 만든 환상의 장막이 인류 전체에 드리워지고 우리는 그 장막을 걷어낼 수 없고 심지어 장막이 있다는 사실조차 깨닫지 못할 수도 있다고 경고했다. 소셜네트워크서비스(SNS)에 사용된 원시적 AI가 사회 양극화 심화, 정신건강 문제, 민주주의 혼란 등을 초래한 것을 고려할 때 훨씬 강력한 거대 언어모델 AI는 그보다 큰 부작용을 낳을 수 있다는 우려도 제기된다. 필자들은 AI가 암 퇴치, 신약 발견, 기후·에너지 위기 해법 등에 도움을 줄 잠재력이 있지만 문명의 기반이 무너진다면 AI의 혜택이 아무리 커도 소용이 없다고 지적했다. 또 신속하게 행동하지 않으면 서방이 중국에 패할 수 있지 않느냐는 의문에 대해 ‘아니오’(No)라며 오히려 통제되지 않는 AI가 신처럼 권능을 무책임하게 휘두르는 것이 중국에 패하는 이유가 될 수 있다고 말했다. 필자들은 또 민주주의는 대화이고 대화는 언어에 의존하는데 언어 자체가 해킹당하면 대화가 무너지고 민주주의는 유지될 수 없다며 정치, 경제, 일상생활이 아직은 AI에 의존하지 않는 지금이 AI에 대해 고민해야 할 때라고 제안했다. 이들은 AI의 뛰어난 능력이 상응하는 책임, 통제와 조화를 이룰 때 우리는 그 혜택을 실현할 수 있으며 AI가 인간을 장악하기 전에 인간이 AI를 장악할 수 있게 시간을 버는 것이 첫 걸음이라며 AI 위험성에 대한 대응에 당장 나서야 한다고 세계 지도자들에게 촉구했다. NYT 기고문 https://www.nytimes.com/2023/03/24/opinion/yuval-harari-ai-chatgpt.html
  • [법안 톺아보기]“북한에 남겨진 가족 목숨 값”… 탈북민 ‘개인정보보호’ 규정 국회서 낮잠

    [법안 톺아보기]“북한에 남겨진 가족 목숨 값”… 탈북민 ‘개인정보보호’ 규정 국회서 낮잠

    헌법이 국회에 부여한 본연의 임무는 입법 기능입니다. 국회에서 발의된 무수한 법률안은 실제 법과 정책으로 발현돼 국민의 삶에 영향을 주기도 하고 사장되기도 합니다. 서울신문은 [법안 톺아보기]로 국민의 권리와 의무에 영향을 미치는 법안이나 국회 문턱을 넘지 못한 법안들을 조명합니다. 북한이탈주민(탈북민) A씨는 2020년 개명(改名)했다. 2019년 경북하나센터에서 탈북민 997명의 개인정보가 북한 해커로 추정되는 미상자에게 해킹된 이후 고민 끝에 이름을 바꿨다. 부모님이 주신 이름의 소중함을 알지만, 북한에 남겨진 가족들이 한국에서 생활하는 본인에 의해 피해를 볼 것을 생각하면 본명을 유지하는 게 불안했기 때문이다. 북한에서 탈출한 상당수 탈북민은 북한에서 행방불명으로 처리돼 있다. 일부는 당국에 사망으로 신고된 경우도 있다. 그런데 남한에서 뻐젓이 본명으로 살아가다 앞선 사건처럼 개인정보가 유출돼 북한으로 넘어갈 경우 사태는 악화한다. 북한 당국은 남한행을 한 탈북민들의 신원을 확인해 그곳에 남겨진 가족으로 인질 삼아 회유·협박·강요 등을 할 수도 있고, 최악의 경우 가족을 정치범 수용소에 감금할 수도 있다. 따라서 북한에 가족을 두고 탈출한 탈북민들은 항상 개인정보 유출에 민감하다. 탈북민 개인정보를 대상으로 한 북한의 해킹 등 공작은 탈북민의 남한 유입과 함께 시작됐다. 북한에서 파견한 한 위장 귀순자가 2005년부터 2008년까지 탈북민 연락처·주소·이름·주민등록번호 등 개인정보를 빼돌리다 적발돼 국가보안법 위반으로 실형을 선고받은 사건이 발생하는 등 이미 빈번했다. 2013년에는 탈북민 신변 보호 담당관인 형사가 탈북민 동향 파악 과정에서 알게 된 개인정보를 주변에 알려줘 논란이 되기도 했다. 통일부 6급 주무관 이 모 씨는 2013부터 2015년까지 주소와 연락처 등 탈북민 69명의 개인정보를 탈북 브로커에게 넘긴 혐의로 징역 6월, 집행유예 2년을 선고받았다. 2017년에 와서야 뒤늦게 적발된 이 사건으로 당시 조명균 통일부 장관은 대국민 사과와 재발 방지를 약속했다. 2020년 강원북부하나센터에서는 담당 직원이 탈북민 개인정보가 담긴 PC용 이동식저장장치를 분실하고도 신고하지 않아 1년 넘게 방치한 사실이 국정감사를 통해 뒤늦게 드러났다. 같은 해 남북하나재단 직원이 탈북민 개인정보를 업무 외 용도로 사용해 정직 1개월 처분을 받은 것으로 확인됐다. 탈북민 개인정보는 그 신분의 특수성 때문에 엄격하게 관리해야 함에도 보안이 취약하고, 실제 유출됐을 때 그 피해를 측정할 수 없을 정도로 위험하다. 이 때문에 탈북민 정보에 대한 엄격하고도 정밀한 정보 관리나 유지가 필요하다. 국회 외교통일위원회(외통위) 전문위원실이 지난해 탈북민 정보 유출 등 피해와 관련해서 제출한 의견서에 따르면 정부와 민간 단체 등 탈북민에 대한 지원이 다양해지고, 그 개인정보를 처리하는 업무 및 직원이 늘어나면서 정보 유출 가능성 역시 커지고 있다고 진단했다.지난해 6월 지성호 국민의힘 의원은 탈북민 정보 보호를 골자로 한 ‘북한이탈주민 보호 및 정착지원에 관한 법률’ 일부개정법률안을 대표 발의했다. 개정안은 탈북민 개인 정보 등을 정당한 사유 없이 다른 사람에게 제공한 경우 1년 이하의 징역 등에 처하도록 하고, 정보가 분실·도난·유출된 때에는 이를 의무적으로 신고하도록 하는 게 주된 내용이다. 지 의원은 “탈북민 정보 관리자의 책임을 강화해 정보를 철저하게 관리해 탈북민이 안심하고 정착할 수 있는 사회를 만들어야 한다”고 했다. 하지만 해당 개정안은 국회 외통위에 계류된 채 1년 가까이 낮잠만 자고 있다. 외통위 관계자는 24일 “법안의 필요성에 공감하고, 현재 계류 중인 여타 법들과 연계해 상임위 차원에서 검토하고 있는 것으로 알고 있다”고 말했다.
  • BTS 정국 ‘불그리’ 레시피에…농심, 발 빠르게 ‘특허’ 신청

    BTS 정국 ‘불그리’ 레시피에…농심, 발 빠르게 ‘특허’ 신청

    세계적 인기 그룹 방탄소년단(BTS) 멤버 정국이 불닭볶음면과 너구리를 합친 일명 ‘불그리’ 레시피를 공개하자 농심이 특허를 신청했다. 21일 한국경제에 따르면 농심은 지난 16일 특허청에 ‘불구리’, ‘불그리’로 상표의 특허를 신청했다. 불그리는 삼양식품 ‘불닭시리즈’와 농심 ‘너구리’의 합성어다. 앞서 정국은 지난 16일 팬 플랫폼인 위버스에 ‘불그리 레시피’라는 제목으로 자신만의 라면 레시피를 공개했다. 정국은 “물 650mL 정도를 냄비보다는 프라이팬에 붓고 열을 올린다. 물을 끓기 전에 불닭 액상소스를 하나 다, 너구리는 분말 반에 건더기를 넣어준다”면서 상세한 조리 방법을 전했다. 이어 “면 상태를 잘 보며 국물을 조려주고, 짜면 물을 더 넣어주면 된다. 마지막에 불닭 건더기와 (집에) 있다면 볶음 통깨를 더 넣어주고, 들기름도 적당량 부어준다”며 깨알 팁을 전수했다. 그러면서 정국은 “해킹당한 거 아니고, 아미(ARMY, 방탄소년단 팬덤)들도 먹어보라고”라고 덧붙이며 팬을 향한 애정을 드러냈다. 이와 관련해 농심 관계자는 서울신문에 “BTS 정국이 직접 소개해 큰 화제가 된 만큼 무분별한 상업적 활용을 막고자 너구리 상표권 보호 목적으로 출원한 것”이라며 “기업이 통상적으로 하는 보호 차원의 조치이며 제품화 계획은 없다”고 밝혔다. 이어 “예전 비슷한 사례로 ‘불파게티’나 ‘불라면’을 출원했지만, 상표권 등록 이후 실제 제품을 출시하지 않았다. 라면의 경우 작년 상표권 출원 29건 중 제품화 사례는 2건 뿐”이라면서 “‘불그리’ 상표권 출원은 매운 것을 뜻하는 ‘불’ 접두사와 너구리 제품 네이밍이 결합되어 해외 경쟁사 등이 제품을 출시해 상업적 이득을 취하는 것을 방지하기 위한 것”이라고 전했다. 한편 농심은 지난해 9월 2일에도 자사의 짜파게티와 너구리를 합한 레시피인 ‘짜파구리’도 출원해 심사대기 중이다. ‘짜파구리’는 MBC 예능 ‘아빠 어디가’에 나온 레시피로, 오스카 수상 영화 ‘기생충’에도 등장해 큰 인기를 얻은 바 있다. 인기에 힘입어 농심은 2020년에 ‘짜푸구리 컵라면’을 출시하기도 했다.
  • 국정원 “北, 구글 서비스에 프로그램 설치 유도해 해킹”

    국정원 “北, 구글 서비스에 프로그램 설치 유도해 해킹”

    국가정보원은 북한의 해커 조직이 최근 구글 서비스의 보안 취약점을 악용해 사이버 공격을 하고 있다며 주의를 당부했다. 국정원과 독일 연방헌법보호청은 20일 북한 정찰총국과 연계된 해커 조직 ‘김수키’의 신종 사이버 공격 유형 두 가지를 다룬 합동 보안 권고문을 발표했다. 권고문에 따르면 북한은 악성 링크를 담은 이메일을 피해자들에게 발송한 뒤 ‘크로미움 브라우저’에서 작동하는 악성 확장프로그램을 추가하도록 유도하고 있다. 크로미움은 구글에서 개발한 오픈소스 웹 브라우저 프로젝트다. 구글 크롬, 마이크로소프트 엣지, 네이버 웨일 등이 크로미움 기반으로 제작됐다. 피해자가 확장프로그램을 설치하면 해커는 별도 로그인 없이도 피해자의 이메일 내용을 실시간으로 받아 볼 수 있다. 북한은 또 ‘구글 플레이 동기화’ 기능을 악용해 사전에 피싱 메일 등을 통해 해킹한 구글 계정과 연결된 스마트폰에 악성 애플리케이션을 설치하고 정보를 탈취하는 것으로 나타났다. 국정원은 “북한 정찰총국과 연계된 사이버 공격이 최근 ‘스피어 피싱’을 통해 이뤄지고 있다”면서 “악성 이메일 판별 방법을 배우고 의심스러운 이메일을 수신했을 때 유의 사항을 준수해야 한다”고 강조했다. 스피어 피싱은 특정 개인이나 단체 등 공격 대상을 미리 정하고 시도하는 피싱 공격이다. 국정원이 해외 정보기관과 합동 보안 권고문을 발표한 것은 지난달 ‘한미 합동 사이버보안 권고문’에 이어 두 번째다. 국정원은 “국가 배후 해킹 조직의 공격 수법이 계속 진화하고 있어 대응을 위해선 국제 공조가 필수적”이라고 설명했다.
  • 국정원 “북한, 구글 서비스 악용한 신종 해킹” 경고

    국정원 “북한, 구글 서비스 악용한 신종 해킹” 경고

    국가정보원은 북한의 해커 조직이 최근 구글 서비스의 보안 취약점을 악용해 사이버 공격을 하고 있다며 주의를 당부했다. 국정원과 독일 연방헌법보호청은 20일 북한 정찰총국과 연계된 해커 조직 ‘김수키’의 신종 사이버공격 유형 두가지를 공개한 합동 보안 권고문을 발표했다. 권고문에 따르면 북한은 악성 링크를 담은 이메일을 피해자들에게 발송한 뒤 ‘크로미움 브라우저’에서 작동하는 악성 확장프로그램 추가를 유도하고 있다. 크로미움은 구글에서 개발한 오픈 소스 웹 브라우저 프로젝트로 구글 크롬, 마이크로소프트 엣지, 네이버 웨일 등이 크로미움 기반으로 제작됐다. 피해자가 확장 프로그램을 설치하면 해커는 별도 로그인 없이도 피해자의 이메일 내용을 실시간으로 받아 볼 수 있다.북한은 또 ‘구글 플레이 동기화’ 기능을 악용해 사전에 피싱 메일 등을 통해 해킹한 구글 계정과 연결된 스마트폰에 악성 애플리케이션을 설치하고 정보를 탈취하는 것으로 나타났다. 국정원은 “북한 정찰총국과 연계된 사이버공격이 최근 ‘스피어 피싱’을 통해 이뤄지고 있다”면서 “악성 이메일 판별 방법을 배우고 의심스러운 이메일을 수신했을 때 유의사항을 준수해야 한다”고 강조했다. 스피어 피싱은 특정 개인이나 단체 등 공격 대상을 미리 정하고 시도하는 피싱 공격이다. 국정원이 해외 정보기관과 합동 보안 권고문을 발표하는 것은 지난달 ‘한미 합동 사이버보안 권고문’에 이어 두 번째다. 국정원은 “국가 배후 해킹 조직의 공격 수법이 계속 진화하고 있어 대응을 위해선 국제 공조가 필수적”이라고 설명했다.
  • “아이폰은 애들이나 줘라”…러시아 행정부 금지령, 이유는?

    “아이폰은 애들이나 줘라”…러시아 행정부 금지령, 이유는?

    러시아 대통령행정실이 행정부 직원들에게 아이폰 사용 금지 지침을 내렸다고 모스크바타임스 등 현지 언론이 20일(이하 현지시간) 보도했다.  다수의 소식통을 인용한 보도에 따르면, 러시아 대통령행정실은 이달 초 국내 정책, 정보통신기술 및 통신 인프라 개발 부서, 공공 프로젝트 소속 직원 등에게 아이폰을 폐기하고 더 이상 사용하지 말라는 지침을 전달했다. 폐기 기한은 3월 31일로 알려졌다.  관련 부서 중 한 직원은 모스크바타임스에 “아이폰은 이제 끝났다. 버리거나 아이들에게 줘야 할 것”이라고 말했다.  러시아 일간지 코메르산트에 따르면, 아이폰 사용 금지 지침을 받은 부서 중 일부는 2024년에 예정돼 있는 대통령 선거 준비 업무에 참여하고 있다.  대통령행정실은 대선을 앞두고 아이폰이 다른 스마트폰에 비해 서방 국가의 해킹 및 스파이 활동에 취약하다고 판단하고 이 같은 조치를 내린 것으로 알려졌다.  오는 4월 1일부터 공식적으로 아이폰을 사용할 수 없게 된 행정부 직원들은 안드로이드 운영체계나 자국에서 개발한 운영체계인 오로라(아브로라) 등이 설치된 스마트폰만 사용해야 한다.  코메르산트는 “크렘린궁(대통령실)이 직원들에게 아이폰을 안드로이드나 중국 또는 러시아산 아날로그 휴대전화로 교체할 것을 촉구했다”면서 “크렘린궁의 아이폰 금지는 러시아 정부가 직접 개발한 오로라 등의 운영체제(OS)를 기반으로 모바일 생태계에서 주권을 차지하고, 서구 기술로부터 국가를 떼어놓으려는 노력의 일환”이라고 분석했다. 실제로 러시아는 지난해부터 애플 등 서방의 IT 대기업 기술에 종속되지 않는 모바일 생태계 구축을 논의했으며, 이 과정에서 오로라 운영체제를 개발했다.  익명의 관계자는 코메르산트에 “애플의 아이폰 사용 금지 조치는 향수 각 지역 행정기관의 국내 정책 담당 부서 공무원들에게까지 확대될 예정”이라고 전했다.  러시아 당국의 이러한 조치가 ‘정치적 동기’는 아니라는 해명도 나왔다. 현지의 정치분석가인 니콜라이 미노로프는 “대통령행정실 직원들의 아이폰 사용 금지 조치는 ‘비우호적 브랜드’에 대한 거부가 아닌 순전히 보안 문제에 따른 것”이라고 밝혔으나 실제로 아이폰 사용자로부터 민감한 정부가 유출된 사례 등을 언급하지는 않았다.  한편 러시아 당국은 지난해 공무원들에게 공적 활동 영역에서는 자국에서 개발한 문자 메시지 프로그램을 사용하도록 규제했으며, 화상회의 때도 전 세계에서 활용되는 ‘줌’(Zoom) 대신 러시아산 화상회의 플랫폼을 이용하도록 했다.
  • 14억 인구대국 중국?…日 언론 “정부가 조작한 부풀려진 수치” [여기는 일본]

    14억 인구대국 중국?…日 언론 “정부가 조작한 부풀려진 수치” [여기는 일본]

    일본 매체가 중국 정부가 주장하는 14억 인구수가 사실과 다르며 부풀려졌다는 의혹을 제기해 이목을 집중시켰다. 중국 정부는 그간 산아제한 등의 인구 정책 영향으로 오는 2030년부터 본격적인 인구 감소세가 있을 것이라고 말해 온 바 있다. 하지만 중국 정부는 돌연 이보다 8년이나 더 빠른 지난해를 기점으로 인구 감소세가 본격화됐다고 발표했다. 이를 두고 일본 매체가 중국 정부가 주장하는 14억의 인구수가 애초부터 부풀려진 수치라고 주장하고 나선 것이다.  뉴스위크 일본판은 지난 15일 “중국 정부가 발표하는 통계의 신빙성에는 오래전부터 의문이 제기됐지만 인구 통계에 관해서는 분명히 의도적인 조작이 있었다”면서 “한 자녀 정책 하에서도 인구가 계속해서 증가한 것은 정부의 데이터 조작에 원인이 있다”고 주장했다. 이 매체가 주도적으로 조작에 개입했다고 지목한 중국 정부 기관은 국가위생계획생육위원회다. 국가위생계획생육위원회는 지난 1981년에 중국 정부가 설립한 국가 기관으로 1980년부터 실시된 한 자녀 정책을 집행하는 등 중국 정부의 산아제한 정책에 중요한 역할을 한 대표적인 국가 기관이다. 하지만 중국 정부의 인구정책이 통제에서 부양으로 바뀌면서 지난 2018년 해체된 바 있다. 매체에 따르면 중국의 의도적인 인구수 조작의 배후에는 중국 지도자들의 정치적 의도가 깔려있다는 분석이다. 이 매체는 “장쩌민도 후진타오도 중국의 경제 성장을 뒷받침하기 위해서는 해외 자본의 유치가 필수라고 생각했다. 그래서 중국에는 지금도 10억 명이 넘는 거대한 시장이 있고 그 규모는 수십 년 동안 계속해서 확대될 것이며 값싼 노동력도 충분히 많다는 ‘신화’를 만들어냈다”면서 “이러한 데이터 조작은 시진핑 정권 때도 계속돼 ‘14억 인민’이라는 슬로건을 내세워 군사적으로 허세를 부려 여러 국가를 위협할 수 있었다”고 말했다. 이 매체는 나아가 거짓된 인구 통계에 기초한 경제성장과 군사적 위협주기가 그 한계에 도달하면서 지속 가능하지 않게 되자 2030년 이후 인구가 감소할 것이라는 주장을 과감히 포기하게 됐다고 분석했다. 이 같은 인구 대국 중국의 인구수에 대한 조작설 제기는 비단 이번만이 아니다. 미국 위스콘신 매디슨대 인구전문학자 이푸셴 연구원은 수년 전부터 중국 정부의 조작을 거치기 전 출생 데이터를 바탕으로 중국의 인구수를 계산한 결과 중국 인구는 실제로 약 12억 8000만 명이라고 주장해 왔다. 여기에 더해, 지난 6월에 발생한 해킹 사건도 이러한 의혹에 힘을 실어줬다. 한 해커 집단이 중국 상하이시 경찰서의 데이터베이스를 공격했는데, 이들은 개인 정보가 포함된 10억 명분의 데이터를 10비트코인에 내놓았다. 이를 구입한 연구자들의 분석에 따르면 그 내용이 중국의 실제 인구 정보와 매우 유사했다고 한다. 이에 대해, 매체는 “중국의 인구수를 14억이라고 했을 때 통계 처리를 하는데 있어서 전체 인구의 70%나 되는 샘플을 사용하는 일은 있을 수 없다. 아무리 많아도 10%정도만 사용할 것”이라면서 “그렇다면 지난 6월 해킹으로 유출된 데이터는 국민의 70%가 아닌 전 국민의 개인 정보가 포함됐을 가능성이 높다. 즉, 중국의 진짜 인구수는 14억도 12억 8000만 명도 아닌 기껏해야 10억 명 정도일 가능성이 있다”고 했다.  한편, 중국 정부는 지난 1월 중국의 인구수가 지난해 말 기준 14억 1175만 명으로 61년 만의 감소를 기록했다고 발표했다. 이는 전년 대비로 85만 명 감소한 수치다. 중국은 지난 2016년 30년 이상 지속된 한 자녀 정책을 폐지하고 두 자녀 정책을 시행하기 시작했다. 지난 2021년에는 두 자녀 정책도 폐지하고 세 자녀 정책을 시행하기 시작했다. 
  • 안보리, 17일 北인권 회의… 北 “초강력 대응”

    안보리, 17일 北인권 회의… 北 “초강력 대응”

    북한은 13일 유엔 안전보장이사회(안보리)가 북한 인권침해 문제를 논의하기 위한 비공식 회의를 개최하기로 한 것을 비난하며 “초강력 대응”을 예고했다. 한미 연합훈련뿐 아니라 인권 문제 지적에 대해서도 초강경 대응하겠다는 것이다. 북한 외무성은 이날 성명에서 “조선민주주의인민공화국은 미국의 비열한 ‘인권’ 압박 소동을 대조선(대북) 적대시 정책의 가장 집중적인 표현으로 강력히 규탄하며 전면 배격한다”고 밝혔다. 외무성 명의의 성명을 낸 것은 2021년 3월 이후 2년여 만으로 대변인 성명이나 담화가 아닌 기관 성명으로 격을 가장 높여 반발한 것은 그만큼 좌시하지 않겠다는 의지가 담긴 것으로 해석된다. 외무성은 “13일부터 감행되는 미국남조선 대규모 전쟁연습과 때를 같이해 미국은 추종세력과 함께 존재하지도 않는 우리의 ‘인권 문제’를 논의하는 유엔 안보리 비공식 모임이라는 것을 강압적으로 벌려 놓으려고 기도하고 있다”며 “우리 국가를 반대하는 미국의 극악무도한 적대행위가 수수방관할 수 없는 엄중한 지경에 이르렀다”고 반발했다. 유엔 안보리는 17일(현지시간) 북한 인권침해 문제를 논의하기 위한 비공식 회의를 개최한다. 회의 소집을 요청한 미국과 알바니아는 요청 문건에서 “북한의 인권 침해와 남용은 국제 평화와 안보를 위협하며, 불법적인 대량살상무기(WMD) 및 탄도미사일 프로그램과 직접 관련돼 있다”고 지적했다. 양무진 북한대학원대 교수는 “북한이 유엔 등 국제사회의 인권 압박 동조를 선제적으로 차단하고, 중국과 러시아 등 사회주의 국가들과의 연대적 대응을 꾀하려는 의도로 보인다”고 평가했다. 한편 북한이 지난해 사이버 해킹과 유엔 안보리 결의를 위반한 불법 수출 등으로 23억 달러(약 3조원) 규모의 외화 수입을 올린 것으로 확인됐다. 북한은 지난해 여러 불법 통로로 이 같은 액수의 외화를 벌어들였으며, 이는 대북 경제제재가 본격화한 2018년 이후 최대치다. 이 중 절반은 사이버 해킹, 불법 수출로 얻은 것이다.
위로