찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2026-10-04
    검색기록 지우기
  • 증편
    2026-10-04
    검색기록 지우기
  • 믹스견
    2026-10-04
    검색기록 지우기
  • 6·3 대선
    2026-10-04
    검색기록 지우기
  • 재물운
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 5,305 건
  • 북한, 월드컵 중계권료 얼마? “0원”…조선중앙TV ‘도둑중계’ 정황

    북한, 월드컵 중계권료 얼마? “0원”…조선중앙TV ‘도둑중계’ 정황

    북한이 조선중앙TV를 통해 2026 북중미 월드컵 경기 중계방송을 내보내고 있다. 한 해외 매체는 북한이 국제축구연맹(FIFA)으로부터 공식 중계권을 확보하지 않은 상태에서 경기를 무단 재송출하는 것 아니냐는 의혹을 제기했다. 해외 축구 소식을 전문으로 전하는 알레르타문디알은 17일 소셜미디어(SNS)를 통해 “북한이 공식 중계 신호를 해킹해 2026 FIFA 월드컵을 국영 TV로 재전송하고 있다”면서 “심지어 코카콜라와 맥도날드의 광고를 검열하지 않은 채 그대로 보여주고 있다”고 전했다. 알레르타문디알에 올린 중계화면 캡처를 보면 왼쪽 상단에는 조선중앙TV 로고가, 오른쪽 상단에는 ‘국제축구련맹 2026년 월드컵경기대회 조별련맹전’이라는 자막이 찍혀 있다. E조 ‘꼬뜨디봐르’(코트디부아르)와 ‘에꽈도르’(에콰도르), ‘도이췰란드’(독일)와 ‘꾸라싸오’(퀴라소), F조 ‘스웨리예’(스웨덴)와 ‘뜌니지’(튀니지) 등 지난 15일 경기가 중계된 것으로 보인다. 연합뉴스도 지난 16일 조선중앙TV가 15일 오후 8시 보도에서 2026 국제축구연맹(FIFA) 월드컵 조별리그 1∼3(A~C)조 주요 경기 장면을 방영했다면서 한국이 속한 1조에서는 개막전인 멕시코-남아프리카공화국전만 전하고 바로 다음에 열린 한국과 체코의 경기는 내보내지 않았다고 전했다. 북한이 이번 월드컵 공식 중계권을 보유했는지 여부는 확인되지 않고 있다. 알레르타문디알은 북한이 중국 등 인접 국가의 위성 신호를 무단으로 수신해 월드컵 경기를 재송출하고 있다고 추정했다. 앞서 북한은 2023년 7월 호주·뉴질랜드에서 열렸던 여자축구 월드컵 경기를 무단으로 중계한 바 있다. 당시 FIFA는 재발 방지를 촉구하는 경고장을 조선중앙방송을 총괄하는 북한의 조선중앙방송위원회(KRT)에 보냈다. 이후 FIFA는 한국의 방송사들과 월드컵 중계 관련 협상을 할 때 이른바 ‘한반도 중계권 계약’ 관행을 채택하지 않기로 했다. ‘한반도 중계권 계약’은 2022년 카타르 월드컵 당시의 계약 방식이다. FIFA가 KBS 등 한국 지상파 방송사들과 한반도 중계권 계약을 맺으면, 한국 방송사들이 인도적 차원에서 FIFA의 요청에 따라 북한 내 중계권을 다시 FIFA에 양도했다. 북한은 이렇게 중계권을 돌려받은 FIFA와 연락을 취하고, 카타르 월드컵 경기를 일부 녹화·편집해 방영했다. 북한의 여자 월드컵 경기 무단 중계 사실을 확인한 FIFA는 KBS와 2026년 북중미 월드컵 중계권 협의 과정에서 북한에 대한 중계권 관련 내용을 포함하지 않기로 협의했다. 이후 북중미 월드컵 중계권을 JTBC가 확보했을 때도 해당 조항이 여전히 포함되지 않았을 가능성이 있다.
  • [길섶에서] 아파트 보안

    [길섶에서] 아파트 보안

    아파트 주민센터에서 카카오톡 메시지가 왔다. 입주민 전용 서비스 앱을 깔아서다. 언젠가 동생이 무거운 물건을 가지러 집에 왔을 때 깔았다. 외부 차량이 방문할 때 앱에서 자동차 번호를 예약·등록하면 주차장 출입이 편하다. 앱을 쓰니 시간적·공간적 제약이 없다. 주민센터의 각종 공지사항을 확인할 수 있는 것도 편하다. 주택관리업자 재계약 동의, 입주자대표회의 회장·감사 선출 등 전자투표에도 참여했다. 수십 년간 아파트에서만 살았지만 그동안 이런저런 투표는 남의 일이었다. 공동체의 한 사람으로서 의사 결정에 참여했다는 일이 뿌듯했다. 몇년 전 월패드 해킹 사태가 터졌을 때 월패드 카메라에 스티커를 붙였다. 아파트 주민센터에 근무한 경험이 있는 친구의 조언이었다. 전자투표를 하려면 휴대전화번호, 생년월일 등 개인 정보를 넣어야 한다. 아파트 네트워크에는 개인정보는 물론 입출입 기록, 커뮤니티센터 이용 기록 등 다양한 정보가 쌓여 있을 거다. 이 정보들은 잘 관리되고 해킹으로부터 안전할까. 그럴 거라고 믿을 수밖에.
  • “544억 해킹” 토큰 폭락하자…냅다 ‘곽튜브 얼굴’ 올리고 잠적한 CEO, 무슨 일?

    “544억 해킹” 토큰 폭락하자…냅다 ‘곽튜브 얼굴’ 올리고 잠적한 CEO, 무슨 일?

    구독자 214만명을 보유한 인기 유튜버 곽튜브(본명 곽준빈)가 글로벌 가상자산 사기 및 해킹 사태의 핵심 인물로 오인을 받게 되는 역대급 도용 피해를 입었다. 곽튜브는 17일 자신의 소셜미디어(SNS) 계정에 “나는 한국에서 온 유튜버다. 코인은 시도조차 한 적 없다. 그가 내 사진을 훔쳤다(I‘m a YouTuber from Korea, never even tried coins. He stole my picture)”는 영문 글을 게재했다. 이어 그는 “살다 살다 코인 사기 도용을 당하네. 저 코인 안 만듭니다. 하필 곽씨네”라며 황당한 심경을 덧붙였다. 이번 일은 가상자산 시장을 뒤흔든 해킹 사건에서 비롯됐다. 최근 가상자산 프로젝트 ‘휴머니티 프로토콜’이 발행하는 휴머니티(H) 토큰은 대규모 해커 공격을 받았다. 휴머니티 프로토콜 측은 자사 직원의 노트북이 악성코드에 감염되며 개인 키(비밀 키)가 무더기로 유출됐다고 밝혔다. 이로 인해 해당 토큰의 가격은 해킹 직전 고점인 1290원대에서 무려 80% 이상 폭락했다. 추산되는 피해 규모만 약 3600만 달러(약 544억원)에 달한다. 투자자들의 거센 항의가 빗발치자 재단 창립자이자 최고경영자(CEO)인 테렌스 쿽은 돌연 자신의 공식 엑스(X) 계정 프로필 사진을 곽튜브의 얼굴 사진으로 변경하고 잠적했다. 테렌스 쿽이 왜 곽튜브의 사진을 도용했는지는 알려지지 않았으나 피해는 고스란히 곽튜브에게 돌아갔다. 사태의 전말을 모르는 해외 투자자들은 테렌스 쿽의 계정 프로필에 올라온 곽튜브의 사진을 캡처해 소셜미디어(SNS)에 올리며 “이 사람이 수백억원대 코인 사기를 친 인물”이라며 비난하기 시작한 것이다. 대체 불가 토큰(NFT·Non-Fungible Token) 크리에이터이자 인플루언서 페어아(Farea)도 곽튜브를 곽 창립자로 오인하고 자신의 엑스 계정에 곽튜브의 얼굴 사진을 올린 상태다. 한편 홍콩 출신의 테렌스 쿽은 유니콘(기업 가치 1조원 이상의 스타트업) 기업인 팅크랩스(Tink Labs)를 설립해 주목받았다. 이후 인공지능(AI·Artificial Intelligence) 시대에 딥페이크와 봇(Bot·자동화 프로그램)을 구별하고 사용자 개인 정보를 보호하겠다며 휴머니티 프로토콜을 만들었다.
  • “북한, 엔비디아 GPU 확보 성공”…‘세계 31위’ 군사력에 날개 달아줄까 [밀리터리+]

    “북한, 엔비디아 GPU 확보 성공”…‘세계 31위’ 군사력에 날개 달아줄까 [밀리터리+]

    북한이 국제사회의 대북 제재를 뚫고 엔비디아의 구식 그래픽처리장치(GPU) 등을 확보해 인공지능(AI) 분야에서 연구 성과를 내고 있다는 분석이 나왔다. 김민정 국가안보전략연구원 첨단기술전략센터장이 16일 발표한 ‘북한 AI 역량 평가와 안보적 함의-음성 AI 기술과 연산 환경을 중심으로’ 보고서에 따르면 북한 김일성종합대학, 국가과학원, 리과대학 등 연구기관은 엔비디아의 테슬라 P100, 지포스 RTX 2070 등 그래픽처리장치와 퀄컴의 스냅드래곤 820 등을 신경망, 음성합성, 억양 식별 등 분야에 활용했다. 언급된 장비들은 모두 2016~2018년에 출시된 것이며 미국의 포괄적 대북 수출 통제 조치에 따라 북한 반입이 금지돼 있다. 그러나 북한은 중국 등 제3국을 통해 중고 장비 등을 확보한 것으로 추측된다. 실제로 북한 연구기관이 공개한 보고서에는 엔비디아의 테슬라 P100, RTX 2070을 사용했다고 밝힌 대목이 있는 것으로 알려졌다. 북한이 AI 기반 시설을 보유하고 있다고 보기 어렵지만, 연구소급 서버와 민수용 그래픽카드를 통해 감시·식별·음성처리·영상추적 기능을 반복 실험할 수 있는 최소 연산 여건을 확보한 것이라는 해석이 나온다. 김 센터장은 또 북한 연구진이 휴대전화에 퀄컴의 스냅드래곤 820을 사용한 데 대해서는 북한의 인공지능 연구가 서버 장비 학습 이외에도 소형 장비 검증 단계에 진입했음을 시사한다고 분석했다. 그는 북한의 AI 장비·환경에 대해 “구세대 GPU, 민수용 그래픽카드, 휴대 단말기급 연산칩을 활용한 특정 임무형 AI 기능 구현 단계로 평가된다”며 “안면인식, 음성합성, 억양 식별, 영상 추적 등 특정 임무 기능을 구현할 수 있는 수준”이라고 설명했다. 구식 엔비디아 GPU, 군사력 증강에 영향 미칠까북한이 국제사회의 제재를 뚫고 엔비디아 등 유력 업체의 GPU를 확보할 루트를 얻었다면 이는 군사력 향상에도 영향을 미칠 가능성이 있다. 김 센터장이 언급한 대로 AI가 가장 먼저 쓰이는 분야는 폐쇄회로(CC)TV의 얼굴인식이나 위성사진 분석, 차량 번호판 인식 등이다. 이러한 분야는 향후 사람 대신 AI가 전장에서 특정 차량이나 인물을 자동 탐지하도록 만들 수 있다. 더불어 북한은 우크라이나 전쟁에 러시아를 위한 파병을 보낸 뒤 실전에서 드론의 성능과 사용법 등을 숙지했다. 비록 구식 GPU이긴 하나 이를 이용한 AI 연구는 드론의 영상을 자동 분류하거나 이동 물체를 추적하도록 하는 시스템 연구에 활용될 가능성이 있다. 이 밖에도 이미 북한이 전 세계에 입증한 사이버 테러와 해킹 능력이 AI와 만나 대량 데이터를 분류하고 피싱 메시지를 자동으로 생성하게 하거나 악성코드를 심는 작업 등이 수월해질 수 있다. 다만 현재 북한이 우회 경로로 입수했다고 추정되는 엔비디아 GPU 장비만으로는 최첨단 무기를 설계하거나 기존 무기를 혁신적으로 바꾸기는 어렵다. 따라서 전문가들은 북한이 확보한 엔비디아 장비가 소형 장비 및 드론 영상 분석, 얼굴·인물 식별, 사이버 작전 지원 등에 활용될 가능성이 있다고 전망한다. 한국 군사력 5위, 북한은?한편 북한의 군사력은 전 세계 145개국 중 31위로 평가됐다. 군사력 평가기관 글로벌파이어파워(GFP)는 2026년 한국의 국방력을 5위, 북한을 31위로 평가했다. GFP는 △총인구, 군사조직 규모 △항공기, 헬기, 전차, 포, 함정 등 장비의 수 △국방비, 구매력 평가(PPP), 외환 및 금 보유고 등 재정 △공항, 항구, 터미널, 철도, 도로 등 사회기반 시설 △석유 생산량 및 소비량 등 자원 △국토 면적, 해안선 길이 등을 고려해 국가별 순위를 정한다. 대다수의 평가 항목에서 한국이 북한을 크게 앞서지만, 병력 규모 면에서는 북한의 상비군(약 132만명)이 한국(약 45만명)보다 약 3배 앞서는 것으로 나타났다. 다만 전시 때 병력을 보충하고 국가 방위력을 유지하는 핵심 지표인 예비군 규모는 한국이 앞선다. 한국의 예비군 동원력은 310만명으로 세계 3위로, 북한(56만명)과의 격차가 5배에 이른다. GFP는 핵무기 등 비대칭전력과 사이버·드론 전력은 군사력 평가에 반영하지 않았다. 그럼에도 기동력·화력·정밀 타격 능력 등에서 한국이 북한을 압도해 실질적인 억지력을 갖췄다는 평가가 나온다.
  • 직장명·주소에 키·체중·성향까지 다 털렸다…듀오 손배소 1000여명 참여

    직장명·주소에 키·체중·성향까지 다 털렸다…듀오 손배소 1000여명 참여

    최근 개인정보 유출 사고가 발생한 결혼정보업체 듀오와 온라인동영상서비스(OTT) 티빙에 대한 손해배상 소송에 참여하는 피해자가 급증하고 있다. 16일 법조계에 따르면 법무법인 LKB평산이 대리하는 듀오 개인정보 유출 손해배상 소송의 원고는 총 1072명이다. LKB평산은 1차 소송에서 46명, 2차 소송에서 455명이 소를 제기한 데 이어 전날 571명의 원고가 추가로 소장을 제출했다고 설명했다. 1인당 청구액은 100만원이다. 이 중 1차 소송을 심리하는 서울중앙지법 민사29단독 김노아 판사는 지난 10일 사건을 조정에 회부했다. 조정은 분쟁 당사자들의 타협과 합의를 이끌어 화해에 이르게 하는 절차다. 변호인단은 듀오가 탈퇴 회원 등의 개인정보를 장기간 보관한 점, 피해자들이 유출 여부 및 항목을 확인하기 어려운 점 등을 문제 삼을 계획이다. 지난 4월 개인정보보호위원회는 듀오에서 개인정보를 취급하는 직원의 업무용 PC가 해킹당해 정회원 42만 7464명의 개인정보가 외부로 유출됐다고 밝혔다. 유출된 정보에는 이름·생년월일·주소·휴대전화번호뿐 아니라 신장·체중·종교·혼인경력·직장명·학력, 성격 성향 등 민감도가 높은 개인정보가 다수 포함된 것으로 조사됐다. 정태원 LKB평산 집단소송센터장은 “이번 사건은 인격과 사생활 전반이 노출된 사건”이라며 “오래전 가입자와 탈퇴 회원 정보까지 장기간 보관됐다면 그 책임은 가볍지 않다”고 강조했다. 마찬가지로 개인정보 유출 사고가 발생한 티빙에 대한 손해배상 소송에 참여하는 피해자 규모는 9만명을 웃도는 것으로 나타났다. 법무법인 지향은 이날 오전까지 티빙 개인정보 유출 피해자 총 9만 377명이 손해배상 소송에 참여했다고 밝혔다. 청구액은 원고 1인당 30만원이다. 지향 측은 전날 기준 5만명 수준이었던 소송 참가자 규모가 빠르게 증가하고 있다고 설명했다. 최근 티빙은 외부의 비인가 접근으로 회원 ID와 성명, 생년월일, 전화번호, 이메일 등 일부 개인정보가 유출됐다.
  • (영상) 진짜 핵전쟁 난 줄…이란 공영방송 ‘핵폭발 영상’ 송출 사고 [핫이슈]

    (영상) 진짜 핵전쟁 난 줄…이란 공영방송 ‘핵폭발 영상’ 송출 사고 [핫이슈]

    도널드 트럼프 미국 대통령이 이란에 대한 매우 강한 공격을 언급하며 긴장감이 극에 달한 시점에서 이란 국영방송이 핵폭발이 일어나는 영상을 내보내 논란이 일었다. 12일(현지시간) 미국 CNN 등 외신은 이란 국영방송 IRIB가 이날 새벽 뉴스를 전하던 중 도시에서 핵폭발이 일어나는 그래픽 영상을 송출했다고 보도했다. 실제 공개된 영상을 보면 정체불명의 도시 상공에 밝은 섬광이 나타난 후 버섯구름이 피어오르고 연기가 치솟는 모습이 확인된다. 특히 이 영상은 미군의 공격이 예고돼 위기감이 극한에 달한 상황에서 송출돼 이란 국민에게 더욱 불안감을 자아냈다. 이 때문에 일각에서는 방송사가 해킹당했을 가능성을 제기했다. 그러나 IRIB는 성명을 통해 “핵폭발 장면이 방송된 것은 편집 오류 때문”이라면서 “해킹을 당한 것은 아니다”라고 해명했다. 트럼프 대통령 “이란과 종전 협상 최종 문서 조율 단계”이처럼 방송 송출 사고는 해프닝으로 끝났으며 몇 시간 후 트럼프 대통령이 공격을 취소하고 이란과의 종전 협상이 최종 문서 조율 단계에 이르렀다고 발표하면서 긴장감은 빠르게 가라앉았다. 트럼프 대통령은 자신의 소셜미디어 트루스소셜에 이란과의 합의 임박 소식을 알리고 종전 합의안의 최종 쟁점을 이스라엘을 비롯한 중동 국가 모두가 승인했다고 밝혔다. 이어 백악관에서 그는 “우리는 방금 이란과의 전쟁에 관한 훌륭한 합의(great settlement)를 했다”며 “문서 최종 조율 단계만 남았다”고 전했다. 또한 이번 주말 종전 합의 문서에 서명이 이뤄질 것으로 전망하면서 “가장 중요하게도 우리는 이란이 결코 핵무기를 보유하지 않기로 하는 합의를 했다”고 강조했다. 다만 이란 외교부는 일부 합의에 근접했음을 시사하면서도 아직 확정된 건 없다고 밝혔다.
  • ‘개인정보 유출’ 쿠팡에 역대 최대 ‘6200억원’ 과징금 부과

    ‘개인정보 유출’ 쿠팡에 역대 최대 ‘6200억원’ 과징금 부과

    3000만명이 넘는 사람들의 개인정보를 유출한 쿠팡에 역대 최대 규모 과징금이 부과됐다. 쿠팡은 과거 자사 직원에 해킹을 당해 개인정보를 유출한데 이어 다른 사이트 광고 배너를 클릭하거나 사용자 의도와 관계없이 자동으로 사이트로 연결되는 이른바 ‘납치광고’로 1000만명이 넘는 개인의 활동기록을 무단수집한 것으로 조사됐다. 개인정보보호위원회는 10일 전체회의를 열고 개인정보 보호 법규를 위반한 쿠팡 주식회사에 과징금 6246억 8100만원과 과태료 1680만원을 부과했다고 11일 밝혔다. 또 경찰청 출입기자 71명을 ‘허위사실유포’ 사유로 취업제한 목록에 등록한 쿠팡필먼트서비스 유한회사에도 2억 4800만원의 과징금이 부과됐다. 지난해 11월 쿠팡 개인정보 유출 사고가 터진지 7개월만에 내려진 과징금은 역대 최대 규모다. 당초 최대 과징금이 부과된 SK텔레콤 유심 정보 유출 사고 1348억원의 5배에 달한다. 다만 이번 과징금 규모는 ‘1조원을 넘을 수 있다’는 관측보다는 다소 낮다. 관측은 금융감독원 전자공시시스템 상 지난해 쿠팡의 매출액 45조 5000억원에 법정 최대율인 3%인 1조 3600억원 수준에 이를 것으로 분석됐다. 하지만 이는 위반행위와 직접적 관련이 없는 쿠팡이츠, 쿠팡플레이 등의 매출액이 포함됐다. 개인정보위는 이를 고려해 과징금 규모를 산정했다. 이번 조사에서는 그간 쿠팡의 개인정보 유출 과정이 세세히 드러났다. 조사 결과 과거 쿠팡에서 근무했던 해커는 쿠팡의 대체 인증을 직접 개발한 전직 기술자였다. 2024년 말 퇴사한 후 자신이 개발한 대체 인증의 서명키를 획득해 2025년 4월부터 11월까지 회원정보 수정 페이지, 배송관리 및 주문목록 페이지 등을 조회해 개인정보를 유출했다. 해커는 2025년 1월 25일 자신의 계정을 포함한 총 95개 계정에 대해 이전에 탈취한 인증 서명키와 회원번호를 이용해 대체 인증토큰을 만들었다. 이를 통해 회원정보 수정 페이지 101회, 배송지 관리 페이지 141회를 조회하는 등 범행을 계획했다. 4월 14일부터 6월 25일까지는 회원번호를 순차적으로 늘려 다수의 위조 인증토큰을 만들었고 배송지 관리 페이지에 약 1억 4800만회 접근하며 유효 회원번호를 파악, 이름과 전화번호, 주소 등 배송지 정보를 유출했다. 이어 6월 24일부터 10월 12일까지 회원 정보 수정 페이지에 3496만 6812회 접근해 이름과 이메일주소를 탈취했다. 9월 26일부터 11월 8일까지는 배송지 수정 페이지에 5만474회, 주문 목록 페이지에 8만5213회 접근해 공동현관 비밀번호와 주문정보를 추가로 유출했다. 해커는 유출한 정보를 조합해 11월 9~17일, 11월 25일 두 차례에 걸쳐 샘플 데이터를 포함한 협박 메일을 회원과 쿠팡 측에 발송했다. 이렇게 유출된 개인정보는 3322만 2472명의 ‘회원’ 개인정보와 최소 433만 8368명의 ‘회원이 아닌 정보주체’에 달하는 것으로 확인됐다. 조사에서 쿠팡이 온라인 광고를 통한 무단 개인정보 수집도 확인됐다. 쿠팡은 2018년 7월부터 타사 홈페이지와 앱, 블로그, 광고지면 등을 보유하거나 운영하는 개인 또는 법인에 쿠팡 상품을 광고하는 ‘쿠팡 파트너스’를 운영하고 있다. 이들은 타사 홈페이지에 띄운 광고를 클릭한 사용자들의 온라인 활동 정보를 아무런 동의도 없이 데이터베이스에 저장하고 사용자 맞춤형 광고를 게재했다. 또 이용자가 광고를 클릭하지 않아도 온라인 방문 기록을 가져가 저장·보관했다. 이들은 이같은 방식으로 2024년 12월 23일부터 2026년 2월 4일까지 156만 5338개 웹페이지 또는 앱을 방문한 쿠팡 이용자 1117만 613명의 활동기록을 무단으로 수집했다. 이들은 사용자가 원하지 않아도 저절로 웹페이지를 쿠팡 홈페이지로 바꾸는 이른바 ‘납치광고’를 통해 온라인 활동정보를 수집하기도 했는데 쿠팡은 이를 인지하고도 적절한 조치를 하지 않았다. 쿠팡의 물류센터 자회사인 쿠팡풀필먼트서비스는 2023년 9월부터 2024년 2월까지 물류센터에 근무한 이력이 없는 경찰청 출입기자 71명을 ‘허위사실유포’란 명목으로 자신들의 시스템 상 ‘취업제한목록’으로 등록하며 사실상 ‘블랙리스트’를 만들었다. 개인정보위는 과징금 부과와 함께 시정명령 및 회원이 아닌 정보주체에도 유출 사실을 통지하라고 명령했다. 또 탈퇴회원 개인정보 처리 체계를 개선하라고 권고했다. 개인정보위는 3개월 내 이행 및 조치 결과를 확인할 계획이다. 개인정보위 관계자는 “이번 조사·처분을 통해 개인정보위는 국내 소비자의 소중한 개인정보를 다루는 기업이라면 동일한 기준과 엄격한 법적 책임이 적용된다는 원칙을 명확히 했다”며 “대규모 개인정보를 다루는 플랫폼 기업의 기본적인 안전조치 소홀과 개인정보 자기결정권 침해 행위에 대해 상응하는 책임이 따른다”고 밝혔다.
  • SKT, EU와 차세대 양자암호 기술 개발

    SK텔레콤이 유럽연합(EU)과 손잡고 인공지능(AI)을 접목한 차세대 양자암호 통신 기술 개발에 나선다. SK텔레콤은 9일 EU 연구기금 프로그램인 ‘호라이즌 유럽’을 통해 그리스, 오스트리아, 독일 연구기관·기업과 공동 연구를 진행한다고 밝혔다. 연구 기간은 3년이다. 호라이즌 유럽은 총 955억 유로(약 170조원) 규모의 EU 대표 연구개발(R&D) 지원 프로그램이다. 한국이 지난해 준회원국으로 가입한 이후 국내 기업도 연구비를 지원받을 수 있게 됐으며, SK텔레콤은 아시아 민간기업 최초로 양자암호 분야 연구비를 지원받게 됐다. 이번 프로젝트의 핵심은 양자광집적회로(PIC)와 AI를 결합한 차세대 양자키분배(QKD) 시스템 개발이다. QKD는 양자역학 원리를 활용해 암호키를 생성·교환하는 기술로, 제3자가 중간에서 정보를 가로채는 순간 신호 상태가 변해 해킹 시도를 탐지할 수 있는 것이 특징이다. SK텔레콤은 여러 광학 부품을 하나의 칩에 집적하는 PIC 기술을 적용해 장비를 소형화하고 생산 비용을 낮출 계획이다. 여기에 AI를 접목해 온도와 진동 등 외부 환경 변화에 따른 광학 신호 오차를 실시간으로 감지·보정함으로써 시스템 안정성도 높일 방침이다. 이번 연구에는 그리스 국립과학연구센터(NCSRD), 오스트리아 기술연구원(AIT), 독일 반도체 스타트업 시노게이트UG, 한국전자통신연구원(ETRI) 등이 참여한다. SK텔레콤은 PIC 기반 QKD 시스템 개발과 테스트베드 구축·검증을 맡고, ETRI는 송수신 광학계 칩 개발을 담당한다.
  • ‘선관위 서버 관리’ 의혹 제기 강신업, 1000만원 손해배상

    ‘선관위 서버 관리’ 의혹 제기 강신업, 1000만원 손해배상

    선거관리위원회 서버 보안 업무와 관련한 의혹을 유튜브에 제기한 강신업 변호사에게 1000만원 배상 책임이 인정됐다. 9일 법조계에 따르면 서울서부지법 민사합의14부(부장 이원중)는 지난달 28일 주식회사 비투엔이 강 변호사를 상대로 낸 손해배상 청구 소송에서 원고 일부 승소로 판결했다. 재판부는 강 변호사가 비투엔에 1000만원을 지급하라고 했다. 강 변호사는 2024년 12월 자신이 운영하는 유튜브 채널에 비투엔과 선관위 보안 업무를 언급한 영상을 올렸다. 영상에는 김성태 전 쌍방울그룹 회장이 소유한 부실기업인 비투엔이 선관위 보안을 관리했다는 취지의 내용이 담겼다. 강 변호사는 또 김 전 회장이 더불어민주당과 연이 있어 비투엔이 선관위 관련 업무를 수주했고, 비투엔이 선관위 서버를 방치해 해킹에 취약한 상태가 됐다는 취지로 주장한 것으로 전해졌다. 강 변호사는 윤석열 전 대통령 부인 김건희 여사의 팬클럽 ‘건희사랑’ 회장을 지냈다. 재판부는 강 변호사의 영상으로 비투엔의 사회적 평가가 낮아졌고, 사업에도 영향을 미칠 정도의 손해가 발생했다고 판단했다.
  • 잠실7동 투표소서 이름·성별 적힌 대조전표 유출 신고

    잠실7동 투표소서 이름·성별 적힌 대조전표 유출 신고

    서울 송파구 잠실7동 제2투표소에서 유권자의 이름과 성별 등이 적힌 선거인명부 대조전표가 발견된 것과 관련해 개인정보보호위원회가 사실관계 확인에 나섰다. 6일 개인정보보호위원회에 따르면 중앙선거관리위원회는 전날 오후 8시 30분쯤 해당 사안과 관련한 개인정보 유출 신고를 접수했다. 문제가 된 잠실7동 제2투표소는 제9회 전국동시지방선거 본투표일 투표용지 부족 사태가 발생했던 곳이다. 당시 이 투표소는 부정선거를 주장하는 시위대가 2박 3일 동안 사실상 봉쇄하면서 투표함 반출이 지연됐고, 5일 오전 경찰이 투입된 뒤에야 투표함이 개표소로 이송됐다. 이후 투표소 내부에 들어간 시위대가 현장에 남아 있던 선거인명부 대조전표를 발견해 촬영하고 인터넷 생중계를 진행하면서 일부 유권자의 이름과 성별 등이 외부에 공개됐다. 해당 대조전표는 선거 당일 투표용지 부족으로 즉시 투표하지 못한 유권자들에게 배부된 일종의 대기표로 알려졌다. 개인정보위는 현재 대조전표가 어떤 경위로 외부에 공개됐는지, 선관위가 보관해야 할 자료인지 여부 등을 포함해 사실관계를 확인하고 있다. 개인정보위 관계자는 연합뉴스와의 통화에서 “일반적인 해킹이나 외부 침입에 따른 개인정보 유출 사건과는 성격이 다르다”며 “선관위와 함께 전체적인 사실관계를 확인할 예정”이라고 말했다. 이어 “유권자에게 배부된 자료가 외부에 공개된 것인지, 선관위가 보관하고 있어야 할 정보가 밖으로 나간 것인지 등 기본적인 사실관계부터 정리가 필요한 상태”라고 설명했다. 개인정보위는 조사 결과를 토대로 개인정보 보호법 위반 여부와 후속 조치 필요성을 검토할 방침이다.
  • 누가 우리 집 거실을 훔쳐본다고?…‘스마트홈’ 보안 사고 방지 법안 발의 [주목, 이 주의 법안]

    누가 우리 집 거실을 훔쳐본다고?…‘스마트홈’ 보안 사고 방지 법안 발의 [주목, 이 주의 법안]

    매일 수많은 법안이 발의되고 있지만 이 중 언론에 보도되는 법안은 쟁점 법안 등 일부에 그칩니다. 서울신문은 매주 우리 사회에 큰 영향을 미칠 수 있는 법안에 주목해 3개 정도 추려 소개를 합니다. 법안 발의 배경부터 핵심 내용, 통과 시 파장 등을 압축적으로 정리했습니다. ● 안전한 생활환경 위한 ‘스마트홈 안전법’ 이정헌 더불어민주당 의원, 27일 대표발의정보통신기술자가 설계도서 작성 의무화최근 ‘스마트홈’이 주거 문화의 새로운 대세로 떠오르고 있지만, 스마트홈의 편리함은 자칫 우리가 방심할 때면 위험으로 돌변할 수도 있습니다. 특히 보안 설계가 제대로 되지 않은 시스템이라면 더 그렇습니다. 2021년 전국 638개 아파트 단지, 40만여 가구의 거실 월패드가 해킹돼 큰 파장을 일으켰던 아파트 해킹 사건이 바로 그 예입니다. 이에 이정헌(초선·광진구갑) 더불어민주당 의원은 초기 단계에서부터 전문가의 참여를 통해 보안 취약을 조기에 방지하도록 하는 ‘정보통신공사업법 개정안’을 지난 27일 대표발의했습니다. 현행법은 정보통신공사의 설계를 용역업자가 하도록 규정하고 있을 뿐, 전기·소방 등 기타 분야와는 달리 공사의 규모와 종류별 역량과 경험 및 자격 등 설계 업무 수행에 관한 요건에 대해서는 의무화하고 있지 않습니다. 이로 인해 건물공간계획 확정 전 집중구내통신실, 층통신실, 방재실 등 필수 공간이 누락되는 등 부실 설계가 진행될 우려가 있으며, 품질과 기술의 안정성도 확보하기 어렵습니다. 개정안에는 설계도서를 대통령령으로 정하는 정보통신기술자가 작성하도록 규정하고, 이를 위반할 경우에는 벌칙을 부과하는 내용이 담겼습니다. 현행 설계제도의 미비점을 보완하고 설계자의 책임의식을 강화하기 위함입니다. 이 의원은 “인공지능(AI)과 사물인터넷(IoT) 시대에 걸맞은 건물 지능화를 위해서는 설계 초기 단계부터 정보통신 전문기술자의 참여가 반드시 보장돼야 한다”며 “설계자의 책임의식을 높이고 설계와 공사의 품질을 확보하여 국민의 안전한 스마트 생활환경을 만들어 나가겠다”고 설명했습니다. ● 교사 안전망 강화한 ‘학교밖 교육활동 지원센터 설치법’ 김용태 국민의힘 의원, 27일 대표발의교육청이 현장체험학습 업무 관리최근 초등학교에 소풍이 사라졌습니다. 현장에서 사고라도 나면 법적 책임을 떠안아야할 교사들은 소풍에 소극적일 수 밖에 없습니다. 교육부에 따르면 전국 초등학교 수련회·수학여행 실시율은 2024년 57.2%에서 지난해 48.1%로 낮아졌습니다. 지난해 서울 지역 초등학교 실시율은 7.7%에 그쳤습니다. 이에 김용태(초선·경기 포천·가평) 국민의힘 의원은 지난 27일 ‘학교 밖 교육활동 지원센터 설치법’(학교안전사고 예방 및 보상에 관한 법 개정안)을 발의했습니다. 법안의 핵심은 각 시·도 교육청이 지원센터를 통해 현장체험학습 등을 관리하는 것입니다. 이렇게 되면 교사 개인이 아닌 교육청이 활동에 대한 책임을 일정 부분 지게 됩니다. 구체적으로는 ▲현장체험학습 운영 관련 컨설팅 ▲보조인력 관리 및 교육 ▲사전답사 및 안전점검 자문 ▲사고 발생 시 분쟁 조정·심리 상담 지원 등의 업무를 맡습니다. 현행법은 학교장과 교사 또는 보조인력이 안전사고 관리 지침을 따라서 안전 의무를 다했다면 법적 책임을 지지 않도록 하고 있습니다. 하지만 의무의 범위와 기준이 어디까지인지 모호합니다. 개정안은 교사가 실질적으로 이행 가능한 사전 안전교육·현장 안전점검 등을 했을 때 안전관리 의무를 다한 것으로 제한했습니다. 또한 안전사고 관련 소송이 발생했을 때 교육감이 학교장과 교사 등에게 책임이 없다는 의견을 법원이나 수사기관에 제출할 수 있게 됩니다. 김 의원은 “현장체험학습 안전사고 책임과 수습을 개별 교사에게 떠넘기는 구조를 개선하고 정부와 교육청에서 든든한 안전망이 돼야만 공교육을 정상화할 수 있다”고 했습니다. ● ‘K-컬처’ 노동 환경까지 챙기는 ‘예술인 권리 보장법’ 손솔 진보당 의원, 26일 대표발의‘예술인’ 대상 근로기준법 우회 계약 차단‘K-컬처’의 위상이 날이 갈수록 높아지고 있지만 정작 콘텐츠 제작을 위해 현장에서 분투하고 있는 이들의 노동 환경은 오히려 법적 사각지대 속으로 후퇴하고 있습니다. 현행법은 문화 관련 노동자들을 ‘근로자’가 아닌 ‘예술인’으로 명시해 지위와 권리 보장에 대해 다른 법률보다 우선적용하도록 규정하고 있습니다. 하지만 최근 온라인동영상서비스(OTT) 플랫폼과 외주 제작 구조가 심화됨에 따라 이러한 법은 오히려 외주 제작사들로 하여금 근로기준법을 우회해 위탁·용역 계약을 맺도록 하는 수단으로 쓰이고 있습니다. 또 문화체육관광부 소속 예술인보호관이 국장급 공무원의 겸직 구조로 운영되고 있고, 신고 및 조사 사건 처리 인력이 현저히 부족해 실질적인 기능을 수행하지 못한다는 지적도 있습니다. 이에 손 의원은 예술인의 권리 보호와 권리구제의 실효성을 제고하기 위해 ‘예술인의 지위와 권리의 보장에 관한 법률 개정안’을 지난 26일 대표발의했습니다. 개정안은 다른 법률을 적용하는 것이 예술인에게 유리한 경우에는 그 법률을 적용하도록 하지만, 근로기준법의 적용을 회피하기 위해 명칭과 형식에 관계없이 근로계약이 아닌 계약을 체결하는 행위를 불공정행위라고 명시했습니다. 예술인보호관이 타 업무와 겸직하지 않고 해당 업무만을 전담하도록 하며, 보호관을 보조하는 담당관의 확보 노력 의무 내용도 담았습니다. 손 의원은 “예술인들이 독립적 활동이 아닌 제작사의 일을 지시받아 하는 것은 근로를 제공하는 것”이라며 “예술인의 권리가 보장되기 위해서는 실질적인 지휘·감독의 위치에 있는 제작사와 근로계약을 체결하는 것이 우선돼야 한다”고 강조했습니다.
  • 즐겨찾기 했더니 웬 ‘李대통령 합성사진’?…토스증권 “구글 크롬 문제”

    즐겨찾기 했더니 웬 ‘李대통령 합성사진’?…토스증권 “구글 크롬 문제”

    구글의 웹브라우저 ‘크롬’으로 토스증권 홈페이지를 즐겨찾기로 설정하자 이재명 대통령의 엉뚱한 합성사진이 섬네일로 설정되는 황당한 해프닝이 벌어졌다. 28일 금융투자업계에 따르면 전날 크롬 브라우저에서 토스증권 홈페이지에 접속해 ‘북마크’(즐겨찾기)하면 섬네일로 이재명 대통령의 합성사진이 올라오는 오류가 발생했다. 소셜미디어(SNS) ‘스레드’에서는 크롬 브라우저에서 토스증권 홈페이지를 북마크에 등록하자 팝업창이 뜨고 이 대통령의 합성사진이 ‘미리보기’로 등장하는 모습을 캡쳐하거나 영상으로 촬영해 올린 게시물이 이어졌다. 스마트폰에서도 이런 현상이 발생했다는 네티즌들도 있었다. 크롬 브라우저는 특정 홈페이지를 ‘북마크’할 때 섬네일 사진이 팝업창에 등장한다. 통상 해당 홈페이지의 로고가 북마크로 선정된다. 이에 대해 토스증권은 “외부 해킹 및 내부 등록과는 무관하다”면서 크롬 브라우저의 북마크 미리보기 이미지 선정 과정에서 발생한 문제라고 해명했다. 해당 합성 사진은 토스증권 측에서 지정한 것이 아니라 외부 이미지가 크롬에 의해 임의로 노출됐다는 설명이다. 토스증권 홈페이지의 ‘피드’ 게시판에는 투자자들이 자유롭게 올린 글과 사진이 SNS처럼 게시되는데, 이들 사진 중 하나가 크롬에 의해 무작위로 선정돼 섬네일로 노출된 게 아니냐는 추측이 나온다. 이에 토스증권은 긴급 점검 및 수정 작업을 거쳤고, 현재는 북마크 설정 시 회사 로고가 섬네일로 노출되고 있다. 토스증권은 “향후 동일한 현상이 재발하지 않도록 지속적인 모니터링과 점검을 강화하겠다”며 “이용에 불편을 드린 점 진심으로 사과드린다”고 전했다.
  • 韓 정부 손잡은 오픈AI… 사이버 해킹 대응 협력 나선다

    韓 정부 손잡은 오픈AI… 사이버 해킹 대응 협력 나선다

    우리나라 정부가 오픈AI의 ‘정부·기관 보안 협력 프로그램’(GTAC)에 참여를 공식화했다. 앤트로픽의 ‘클로드 미토스’를 필두로 자율 해킹 능력을 갖춘 고성능 인공지능(AI)의 등장이 새로운 국가적 위협으로 떠오른 가운데 오픈AI와의 협력을 통해 대응에 나선 것이다. 과학기술정보통신부는 27알 오픈AI의 ‘GTAC’에 참여한다고 밝혔다. 정부 참여는 미국, 캐나다에 이어 세 번째이고, 아시아에서는 일본과 함께 첫 사례다. 오픈AI는 사이버 분야 신뢰기반 접근 프로그램(TAC)을 운영하고 있으며, TAC의 일환인 GTAC는 정부·기관이 대상이다. 이에 따라 오픈AI는 우리나라 정부에 보안 특화 인공지능(AI) 모델인 ‘GPT 5.5-사이버’의 접근 권한을 제공한다. 정부는 향후 오픈AI가 찾아낸 주요 소프트웨어(SW)의 취약점 정보를 실시간으로 공유받는다. 이를 국가 기간시스템 방어에 활용해 보안 위협을 낮출 계획이며 국내 실무 운영은 한국인터넷진흥원(KISA)이 맡는다. 제이슨 권 오픈AI 최고전략책임자(CSO)는 이날 서울 서초구 JW 메리어트 호텔에서 기자간담회를 열고 “AI 발전 속도를 고려했을 때 앞으로 사이버 보안 위협이 더 커질 수 있다”며 “사이버 AI 역량은 소수에게만 머물러서는 안 되며, 한국의 주요 방어 주체들이 이를 활용해 공동의 안보와 공공 안전을 강화할 수 있어야 한다”고 설명했다. 이어 “공공 인프라, 정책금융, 기업 혁신 등 다양한 영역에서 협력의 폭을 넓히고 있다”며 한국 정부 외에 민간 기업을 대상으로도 TAC 프로그램 참여 협의를 진행 중이라고 밝혔다. 오픈AI의 경쟁사이자 AI 모델 ‘클로드’를 개발한 미국 AI 기업 앤트로픽도 한국 시장 공략에 속도를 내고 있다. 앤트로픽은 서울 오피스를 개소하고 최기영 한국 대표를 선임했다고 전했다. 앤트로픽 한국 지사는 기업·스타트업과의 파트너십 구축, 정부·연구기관과의 협력, 클로드를 활용하는 국내 개발자 커뮤니티 지원에 집중할 계획이다.
  • “내가 왜 그랬지”… 선택 뒤에 숨은 심리

    “내가 왜 그랬지”… 선택 뒤에 숨은 심리

    사람들은 흔히 자기의 행동이 타당한 이유가 있고, 자신이 논리적이며 계획적인 판단을 한다고 믿는다. 그러나 인간의 선택은 생각보다 합리적이지 않은 때가 많다. 자기의 선택을 정확히 이해하고 설명하지 못할 때도 적지 않다. 진짜 속마음과 선택의 이유를 알기 위해 필요한 것이 행동과학이다. 최근 출간된 ‘히든 사이드’(왼쪽)는 행동경제학의 원리를 쉽게 이해할 수 있게 돕는 책이다. ‘손해 보지 않고 똑똑하게 살아내는 행동경제학 수업’이라는 부제처럼 극심한 불확실성이 지배하는 현실에서 개인 투자자들이 같은 실수를 반복하는 이유가 무엇인지, 불안을 자극하는 정보가 왜 사실보다 빠르게 퍼지는지 같은 질문을 행동경제학 관점에서 명쾌하게 설명한다. 인간의 뇌는 빠르고 효율적이지만 그래서 특정한 패턴의 오류를 반복적으로 만들어 낸다. 저자는 그런 오류는 무작위가 아니라 예측 가능하다고 밝힌다. 행동경제학은 우리가 합리적인 척하지만 실은 권위에 약하고 보고 싶은 것만 보며 과거를 미화하는 존재임을 경고한다. 주식 리딩방이나 부동산 투자방의 함정에 빠지지 않는 방법도 여기서 찾을 수 있다. ‘세상에 공짜 점심은 없음’을 인식하고 자기 욕망을 직시하며 숙고 시스템을 켜서 의심하고 검증하는 것이 유일한 해법이라고 조언한다. ‘마인드 해킹’(오른쪽)은 히든 사이드와 약간 결이 다르다. 탁월한 마케팅이란 논리로 설득하는 과정이 아니라 소비자가 미처 깨닫지 못한 무의식을 과학적으로 공략해 소비심리를 유도하는 행동과학임을 보여 준다. 초콜릿 바와 배고픈 순간을 연결해 소비를 일으킨 스니커즈, 단점을 장점으로 바꿔 매력적인 맥주로 거듭난 기네스, 레시피의 비밀을 만들고 퍼트리는 신비주의 전략으로 입소문 탄 KFC 등 세계적 브랜드 17개의 성공 궤적을 따라가며 그 뒤에 숨은 행동과학을 만날 수 있다. 요즘 행동과학자들은 인간이 어떻게 인공지능(AI)과 공존할 것인가에 주목하고 있다. 두 책에서 공통으로 이야기하는 것은 AI도 인간의 선택을 학습해 답을 내놓는 것이기 때문에 AI는 합리적 선택을 할 것이라고 생각하고 무조건 믿고 따르는 편향을 피해야 한다는 점이다. AI가 답을 주지만 그 답을 얻기 위해 질문을 던지고 결과에 책임을 져야 하는 것은 여전히 인간이라는 설명이다.
  • BTS 정국·재벌 노린 中 해킹 조직, ‘쌍둥이 유심’ 만들어 90억원 더 뜯었다

    BTS 정국·재벌 노린 中 해킹 조직, ‘쌍둥이 유심’ 만들어 90억원 더 뜯었다

    최근 국내 송환된 ‘유심 무단개통’ 국제 해킹 조직이 ‘쌍둥이 유심’을 만드는 등 신종 해킹 수법으로 더 많은 금액을 뜯어낸 사실이 드러났다. 이들은 대기업 회장과 방탄소년단(BTS) 멤버 정국, 벤처기업 대표 등의 개인정보를 불법 수집하고 이들 계좌에서 390억원가량을 가로챈 조직으로, 경찰 수사 결과 이들은 유심 복제로 약 90억원을 추가로 편취한 사실이 확인됐다. 21일 경찰에 따르면, 서울경찰청 사이버수사대는 해킹범죄조직 총책 A(40·중국)씨를 특경제범죄법·정보통신망법 위반 등 18개 혐의로 22일 구속 송치할 예정이다. 유심을 부정개통해 피해자들의 금원을 탈취한 혐의로 현재 1심 재판을 받는 B(36·중국)씨는 ‘유심 복제 해킹’ 혐의로 같은 날 추가 송치할 예정이다. 이들은 2022년 5월부터 지난해 4월까지 유심을 복제하거나 부정개통하는 방법으로 피해자 28명의 가상·금융 자산 484억원을 갈취한 혐의를 받는다. 이 중엔 이번에 새롭게 드러난 범죄사실인 2022년 5월부터 2023년 6월까지 13명 명의의 유심을 복제해 피해자 4명을 상대로 가상자산 89억원을 뜯어낸 혐의도 포함됐다. 484억원가량의 금전 피해를 입은 21명은 ▲기업 회장·대표·사장 등 10명(100대 그룹 3명) ▲연예인·인플루언서 3명 ▲가상자산 투자자 3명 ▲기타 5명으로 구성됐다. 한 명의 피해자는 214억원의 금전을 탈취 당한 것으로 조사됐다. 타인 명의 계좌로 자산이 실제로 옮겨지지 않았지만, 총 250억원의 금전 피해를 입을 뻔한 7명은 ▲기업 회장·대표·사장(100대 그룹 1명) 등 4명 ▲가상자산 투자자 2명 ▲기타 1명으로 구성됐다. 경찰 조사 결과, 이들은 이동통신사업자를 사용하는 피해자 13명의 유심 고유 비밀정보를 공유심에 입력해 쌍둥이 유심을 만들어냈다. OTP 인증 번호를 가로채는 방법으로 유심을 복제하기도 했다. 이 같은 범행이 수사팀과 통신사 협업 차단시스템에 의해 막히자 알뜰폰 사업자 12곳을 해킹해 유심을 무단 개통하는 방식으로 범죄 수법을 바꿨다. 이들은 총책-관리책-행동책에 이르는 점조직 형태로 범행을 저지른 것으로 조사됐다. 해커인 총책은 유심 정보를 확보, 계정 침입, 사이트 해킹, 신분증 위조, 자금 세탁 등 핵심 역할을 했다. 관리책은 행동책을 모집·관리했다. 행동책은 유심 복제, 휴대전화 개통, 인증문자 수신 담당이었다. 세탁책은 가상자산 전송, 통정매매 등 수익 세탁하는 등 역할을 나누며 범행했다. 경찰은 태국 경찰과 합동 작전으로 방콕 은신처에 있던 A씨를 지난해 5월 구금한 뒤 지난 13일 국내로 송환했다. 해외 조직원 9명은 적색수배 조치 상황이다. 경찰 관계자는 “추가 공범 및 해외 연계 조직 여부 수사를 지속하겠다”며 “범죄 수익 추적 및 환수에도 나서겠다”고 밝혔다.
  • “구글 해킹당해…지인들 2차 피해 걱정” 정주리 충격 근황

    “구글 해킹당해…지인들 2차 피해 걱정” 정주리 충격 근황

    코미디언 정주리가 해킹 피해를 호소했다. 19일 정주리는 소셜미디어(SNS)를 통해 “구글 해킹을 당해 구글 계정 접속이 안 됩니다”라고 말했다. 그는 “유튜브 음원 저작권 관련 메일을 받아 처리하는 과정에서 이런 일이 생겼어요. 저와 같은 일을 겪으신 분이 계실까요?”라고 물었다. 그러면서 “휴대전화 초기화까지 당했어요. 저뿐만이 아니라 2차 피해까지 지인들에게 생길까 봐 걱정이 됩니다”라고 했다. 또한 “저는 집에서 그냥 애만 봅니다. 혹시나 돈을 요구하거나 이상한 게시물이 올라온다 해도 무시하셔요”라고 당부했다. 이어 “원래도 정신없는 나에게 너무한다 정말. 내 아이들 사진 헝헝”이라고 덧붙였다. 정주리는 2005년 SBS 공채 8기로 데뷔해 ‘웃찾사’ 등에서 활약했다. 현재는 방송과 개인 채널을 넘나들며 다섯 아들의 육아 일상을 공유하고 있다.
  • “女 사진 수천장”…텔레그램에 CJ 여직원 330명 정보 유출

    “女 사진 수천장”…텔레그램에 CJ 여직원 330명 정보 유출

    CJ그룹 여성 직원 수백명의 개인정보가 텔레그램을 통해 유출된 정황이 확인됐다. 18일 업계에 따르면 한 텔레그램 공개 채널에 CJ그룹 여성 직원 330여명의 휴대전화 번호와 직급, 사내 전화번호, 사진 등이 게시됐다. 해당 채널은 지난 2023년 개설됐고, 2800여명이 참여하고 있는 것으로 알려졌다. CJ그룹에 따르면 한 제보자는 “해당 채널에는 직원들의 이름, 전화번호, 이메일, 소속 부서, 직급, 근무 지역은 물론 얼굴 사진까지 무차별적으로 게시되고 있다”며 “현재 확인된 얼굴 사진만 약 2000장이며, 게시 대상이 여성 직원들에게 집중돼 있다는 점에서 단순 유출이 아닌 악의적 목적이 강하게 의심되는 상황”이라고 밝혔다. 특히 유출된 자료에는 CJ 내부 인트라넷 주소로 보이는 정보도 포함돼 있는 것으로 알려져 외부 해킹이 아닌 내부자를 통한 유출이 의심되는 상황이다. CJ그룹 관계자는 “외부 해킹 정황이 없어 내부자의 임직원 프로필 조회를 통한 정보 유출 가능성이 크다고 보고 경위를 조사하고 있다”며 “수사기관 및 관계기관에 신고할 예정”이라고 밝혔다. 이어 “사안을 엄중하게 인식하고 있으며 추가 피해 방지를 위해 필요한 조치를 취할 계획”이라고 덧붙였다.
  • SK텔링크, 국내 대형 선사 5곳 ‘스타링크’ 공급

    SK텔링크, 국내 대형 선사 5곳 ‘스타링크’ 공급

    SK텔링크가 HMM과 팬오션 등 국내 대표 대형 해운사 5곳이 운영하는 선박 전체에 저궤도 위성통신 ‘스타링크’를 전면 공급하는 계약을 체결했다고 18일 밝혔다. 스타링크는 일론 머스크가 이끄는 미국 스페이스X가 지구 저궤도에 소형 위성을 띄워 제공하는 초고속 인터넷 서비스다. 계약 상대는 HMM, 팬오션, 에이치라인해운, SK해운, KSS해운이다. 이번 대규모 계약을 통해 일부 선박에만 시범적으로 쓰던 외산 통신망이 국적 선사 선단 전체의 메인 통신망으로 전면 전환된다. 바다 위 선박 통신은 배의 안전 운항과 직결되는 핵심 인프라다. SK텔링크는 스타링크를 활용해 기존 위성통신보다 데이터 전송 속도를 획기적으로 높인 것은 물론, 해킹을 막는 선박 맞춤형 사이버 보안망까지 하나로 묶어 제공하는 통합 솔루션으로 이번 공급권을 따냈다. 선사별 운항 노선을 미리 분석해 보안망을 함께 설계해 주기 때문에, 해운사가 별도의 보안 시스템을 구축해야 하는 번거로움을 없앤 점이 연쇄 수주의 비결로 꼽힌다. SK텔링크는 해상에서 검증한 이 모델을 조선과 국방 영역으로 확대할 방침이다.
  • “중국 물건 싹 다 버려라” 쓰레기통에 처박고 떠난 트럼프 수행단…이유는

    “중국 물건 싹 다 버려라” 쓰레기통에 처박고 떠난 트럼프 수행단…이유는

    도널드 트럼프 미국 대통령의 중국 방문에 동행한 백악관 직원과 출입 기자들이 귀국 전 중국 측이 제공한 물품을 전량 폐기한 것으로 전해졌다. 15일(현지시간) 뉴욕포스트는 트럼프 대통령의 방중 수행단이 중국 측에서 받은 임시 휴대전화와 출입증, 대표단 배지 등을 에어포스원 탑승 전 모두 버렸다고 보도했다. 백악관 출입기자인 에밀리 구딘도 엑스(X·옛 트위터)를 통해 “중국 측이 배부한 모든 것을 수거해 에어포스원에 탑승하기 전 계단 아래 쓰레기통에 버렸다”고 전했다. 방중 기간 개인 휴대전화 사용도 제한됐다고 한다. 수행단은 ‘버너폰’(burner phone)이라 불리는 임시 휴대전화와 별도 이메일 계정을 이용했다. 버너폰은 짧게 쓰고 버리는 임시 휴대전화로, 가명·임시 번호 사용이 가능하다. 개인 기기는 GPS(위치정보시스템)·와이파이·블루투스·RFID(전자태그로 불리는 무선식별 시스템)를 포함한 모든 신호를 차단하는 ‘패러데이 백’(Faraday bags)에 넣어 에어포스원에 보관했다. 주요 공지사항은 디지털 파일 대신 종이 문서 형태로 공유됐다. 폭스뉴스는 방중단 내부에서 “아날로그 시대로 돌아간 것 같다”는 말까지 나왔다고 전했다. 트럼프 대통령조차 중국 방문 기간 개인 휴대전화를 사용하지 않았는데, 방중 기간 SNS 게시글이 뜸했던 이유도 이 때문으로 추정된다. 미국이 중국 방문단의 전자기기와 물품 반입을 엄격히 통제하는 것은 새삼스러운 일이 아니다. 중국·러시아 등 방첩 위험이 큰 국가를 방문할 때는 개인 기기 대신 ‘클린 디바이스’(보안용 초기화 기기)나 일회용 휴대전화를 쓰고, 귀국 전 폐기하거나 점검하는 방식이 보안 관행으로 자리 잡아 왔다. USB 충전용 선 자체에 해킹 칩이 심겨 있을 가능성을 우려해 사전 검증된 보조 배터리와 전용 케이블을 사용한다. 이는 정보 유출과 감청 가능성을 차단하기 위한 보안 조치다. 방문국이 제공한 선물이나 물품이 추적·감청 수단으로 악용된 사례가 적지 않아서다. 냉전기 ‘더 싱’(The Thing) 사건이 대표적이다. 미 국가안보국(NSA)에 따르면 1945년 소련 어린이들이 주소련 미국대사에게 선물한 미국 국장 목조 조각상 안에는 전원이 필요 없는 수동형 도청 장치가 숨겨져 있었다. 이 장치는 1952년에야 발견됐고, 소련은 6년간 미국대사관 내 대화를 엿들은 것으로 알려졌다. 최근에는 중국 연계 해커 조직 ‘솔트 타이푼’(Salt Typhoon)의 사이버 위협도 부각됐다. 지난해 NSA와 미 연방수사국(FBI) 등은 솔트 타이푼이 미국과 영국, 캐나다, 호주, 뉴질랜드 등 전 세계 80여개국 이상의 네트워크를 겨냥해 왔다고 공동 경보를 낸 바 있다. 이들은 통신·네트워크 사업자와 고객 서비스망을 공격 대상으로 삼은 것으로 파악됐다. 미중 정상회담은 화려한 의전 속에 진행됐지만, 방중단의 보안 조치는 양국 간 첩보 불신이 여전히 깊다는 점을 보여준 장면으로 평가된다. 트럼프 대통령도 귀국길 “중국이 미국에서 벌인 사이버 공격이나 중국 국가안전부(MSS)에 관해 이야기했느냐”라는 취재진 질문에, “시진핑 주석은 우리(미국)가 중국에서 행한 공격에 관해 이야기했다. 알다시피 그들이 하는 첩보 활동을 우리도 한다”라며 양국 간 소리 없는 첩보 전쟁 상황을 확인했다.
  • “관세 풀자며 웃더니”…트럼프, 중국 떠나며 선물 전부 쓰레기통행 [핫이슈]

    “관세 풀자며 웃더니”…트럼프, 중국 떠나며 선물 전부 쓰레기통행 [핫이슈]

    도널드 트럼프 미국 대통령이 중국 방문을 마치고 귀국길에 오르는 과정에서 미국 측 수행단과 취재진이 중국에서 받은 물품을 전용기 에어포스원 탑승 전 모두 폐기했다는 보도가 나왔다. 겉으로는 미중 정상회담을 통해 관세와 무역 문제를 논의하며 우호적 분위기를 연출했지만, 귀국 현장에서는 미국 측이 중국이 제공한 출입증과 대표단 핀, 현지 사용용 임시 휴대전화까지 보안 위험으로 간주했다. 미국 뉴욕포스트의 백악관 출입기자 에밀리 구딘은 15일(현지시간) 엑스(X·옛 트위터)에 “미국 직원들이 중국 관리들이 나눠준 모든 것을 가져갔다”고 밝혔다. 구딘 기자가 언급한 물품에는 중국 측 출입증, 백악관 직원용 임시 휴대전화인 ‘버너폰’, 대표단 핀 등이 포함됐다. 그는 미국 직원들이 이 물품들을 에어포스원 탑승 전 비행기 계단 아래 쓰레기통에 버렸다고 전했다. 이어 “중국에서 온 것은 비행기에 아무것도 허용되지 않았다”고 덧붙였다. ◆ 중국서 받은 건 못 싣는다…에어포스원 앞 폐기 이번 조치가 중국에서 받은 물품에서 실제 도청 장치나 악성코드가 나왔다는 뜻은 아니다. 미국 측은 정보 유출과 감청 가능성을 차단하기 위해 중국 방문 과정에서 고강도 보안 절차를 적용한 것으로 보인다. 버너폰은 일정 기간만 사용하고 폐기하는 임시 휴대전화를 뜻한다. 고위급 외교·안보 일정에서는 해킹, 위치 추적, 정보 유출 가능성을 줄이기 위해 개인 휴대전화 대신 별도 기기를 쓰는 경우가 있다. 뉴욕포스트는 별도 기사에서 트럼프 대통령도 중국 방문 기간 개인 휴대전화 사용을 제한하라는 권고를 받았다고 보도했다. 수행단도 일회용 휴대전화와 일회용 이메일 주소를 사용한 것으로 전해졌다. 백악관은 직원들의 개인 기기를 위치정보시스템(GPS), 와이파이, 블루투스, 무선식별장치(RFID) 신호 등을 차단하는 패러데이 백에 넣어 에어포스원에 보관한 것으로 알려졌다. 내부 보고도 전자기기 사용을 줄이고 대면 방식으로 진행했다. 중국 방문처럼 보안 민감도가 높은 일정에서는 전자기기뿐 아니라 출입증, 배지, 기념품 같은 비전자 물품도 엄격히 통제한다. 외국 정부가 제공한 물품에 위치 추적 장치나 감청 장비를 숨길 수 있다고 보기 때문이다. 이번에 미국 측이 에어포스원 앞에서 수거한 물품은 출입증과 임시 휴대전화, 대표단 핀 등이었다. 미국 측은 이 물품들을 전용기에 싣지 않고 폐기하는 쪽을 택했다. ◆ 기념품도 못 믿는 이유…냉전 때는 ‘도청 선물’도 미국이 기념품까지 경계하는 데는 과거 정보기관의 도청 사례도 영향을 미쳤다. 대표적인 사례가 냉전 시기 벌어진 이른바 ‘더 싱’ 사건이다. 1945년 구소련의 한 어린이 단체는 주소련 미국대사에게 ‘우정의 증표’라며 미국 국장 독수리 문양의 목조 장식품을 선물했다. 미국대사관은 이 장식품을 내부에 걸어뒀지만, 7년 뒤 조사 과정에서 안에 도청 장치가 숨겨져 있었다는 사실을 확인했다. 이 장치는 별도 전원 없이 외부 전파에 반응하는 방식으로 작동한 것으로 알려졌다. 이후 미국 정부는 외국에서 받은 장식품과 기념품도 잠재적 보안 위험으로 취급해 왔다. 최근 외교 현장에서도 선물, 배지, 충전 케이블, USB 장치 등을 둘러싼 보안 우려가 반복해서 나왔다. 각국 정부가 공공 와이파이나 현지 충전 포트 사용을 제한하고, 사전에 검증한 보조 배터리와 케이블만 쓰게 하는 이유도 여기에 있다. ◆ 트럼프 “그들도 감시, 우리도 한다” 이번 장면은 트럼프 대통령의 기내 발언과 맞물리며 더 주목받았다. 그는 귀국길 에어포스원에서 열린 취재진 간담회에서 중국의 사이버 공격과 첩보 활동 관련 질문을 받았다. 이어 시진핑 중국 국가주석과 관련 문제를 논의했다며 “그들이 하는 일을 우리도 한다”는 취지로 답했다. 트럼프 대통령은 “그들이 하는 첩보 활동을 우리도 한다. 우리도 그들을 엄청나게 감시한다”고 말했다. 중국이 미국 인프라에 코드를 심어뒀을 가능성을 묻는 질문에도 “그럴 가능성이 매우 높다”면서 “우리도 그들에게 그런 일을 하고 있다”고 밝혔다. 그는 “우리는 여러분이 모르는 사이에 많은 일을 하고 있다”며 이를 “양날의 검”이라고 표현했다. 정상회담장에서는 관세와 무역 문제를 놓고 미소와 악수가 오갔지만, 귀국길에서는 양국이 서로를 감시하고 있다는 현실이 드러난 셈이다. ◆ 정상회담 뒤 남은 건 보안 불신 트럼프 대통령의 이번 방중은 미중 갈등 완화 가능성을 보여주는 외교 이벤트로 주목받았다. 양국은 관세와 무역, 기술 통제, 안보 현안을 놓고 협의를 이어갔다. 그러나 에어포스원 탑승 직전 벌어진 물품 폐기 장면은 양국 간 불신이 여전히 깊다는 점을 보여줬다. 미국은 중국을 사이버·정보안보 분야의 핵심 위협으로 본다. 중국도 미국의 정보 활동을 강하게 경계한다. 양국이 정상회담으로 대화 채널을 열더라도, 정보·기술 안보 분야에서는 상대를 신뢰하지 않는 구조가 이어지고 있다. 미국 측이 버린 것은 출입증과 임시 휴대전화, 대표단 핀 등이었다. 하지만 이 장면은 정상외교의 웃음 뒤에 남은 미중 보안 불신을 압축적으로 드러냈다.
위로