찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2026-07-24
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
5,218
  • “아주 큰 것 터뜨릴 것” 어나니머스 예고…푸틴 치부 드러날까

    “아주 큰 것 터뜨릴 것” 어나니머스 예고…푸틴 치부 드러날까

    국제 해커 집단 어나니머스는 9일(한국시간) “굉장히 큰 것을 준비 중이고, 푸틴은 절대로 이길 수 없다”라며 러시아를 향해 경고를 날렸다. 전세계 네티즌들은 “비자금 아니면 사생활 문제”라고 예상하며 촉각을 곤두세우고 있다. 어나니머스는 지난 2월 25일 러시아 정부와의 사이버 전쟁을 선포한 후부터 러시아 위성 관제 센터와 러시아 국방부 사이트를 해킹하는 등 러시아 정부를 상대로 다양한 사이버 공격을 감행 중이다. 어나니머스는 러시아 국민들에게 현재 우크라이나에서 벌어지는 상황을 정확히 알리기 위해 해킹을 계획했다고 설명했다. 현재 러시아 정부는 언론 통제를 강화하면서 우크라이나 내 군사작전과 관련한 보도에서 정부의 공식 입장만을 전달하도록 압박하고 있다. ‘전쟁’은 금기어가 됐고 러시아 TV는 우크라이나가 공격받는 모습이나 세계 각지에서 벌어지는 반전 시위를 보여주지 않고 있다. 페이스북과 트위터도 차단했다. 뉴욕타임스(NYT)는 러시아 안에서 우크라이나 현지 상황의 심각성을 알 수 있는 방법은 없다고 꼬집었다. 언론 통제 강화하는 러시아 어나니머스는 전 세계에서 활동하는 인터넷 해커 집단이다. 표현의 자유, 사회 정의를 추구하며 부패와 폭력에 저항하는 운동들을 벌여왔지만 각국 기밀정보 유출이나 사이트 접속장애 등으로 논란을 일으켰다. 어나니머스는 크렘린궁 홈페이지를 다운시키고 타스통신, 코메르산트 등 국영 매체 웹사이트를 해킹해 푸틴 대통령을 비판하는 메시지를 띄웠다. 지난달 27일에는 러시아에서 방송되고 있는 채널 1번부터 10번까지 우크라이나 피란민이 나오는 영상을 올리기도 했다. 어나니머스는 “푸틴의 군대는 우크라이나의 무고한 시민을 공격하고 있으며 많은 어린이들이 죽어가고 있다는 것을 무시한다. 우리는 평화를 원하고 우크라이나에 대한 군사적 침공을 중단하기를 원한다. 이번 해킹이 제3자에게 악용될 수도 있다는 것도 알고 있다”고 말했다.
  • 가정집 IP카메라 해킹해 불법 촬영한 20대 구속

    가정집 IP카메라 해킹해 불법 촬영한 20대 구속

    해킹 프로그램을 이용해 가정집에 설치된 인터넷 프로토콜(IP) 카메라를 해킹해 피해자들을 불법 촬영한 20대 남성이 구속됐다. 경기남부경찰청은 정보통신망법 위반 혐의로 A씨를 구속해 검찰로 송치했다고 8일 밝혔다. A씨는 지난해 5월부터 올해 2월까지 해킹 프로그램을 이용해 가정집 7세대에 설치된 IP 카메라에 무단 접속한 뒤 9차례에 걸쳐 피해자들을 불법 촬영한 혐의를 받고있다. IP카메라는 유·무선 인터넷과 연결돼 영상을 실시간으로 보내거나 원격으로 모니터할 수 있는 카메라로, 집안이나 현관 모니터링에 주로 쓰인다. A씨는 자신이 불법 촬영한 영상을 SNS를 통해 판매하려다 경찰에 덜미를 잡혔다. A씨는 검거됐을 당시 본인이 촬영한 영상물 외에 다른 불법 촬영물 300여개도 소장하고 있던 것으로 조사됐다. 경찰 관계자는 “해킹 피해를 예방하려면 IP 카메라를 설치할 때 초기 관리자 계정(ID)을 바꾸고 비밀번호도 주기적으로 변경해야 한다”며 “장기간 기기를 사용하지 않을 때는 카메라를 가려달라”고 당부했다.
  • 삼성 “해킹 자료에 임직원·고객 개인 정보 포함 안됐다”

    삼성 “해킹 자료에 임직원·고객 개인 정보 포함 안됐다”

    삼성전자가 최근 외국 해커그룹 랩서스(LAPSUS$)로부터 해킹 공격을 받은 것과 관련해 “임직원과 고객의 개인 정보는 포함돼 있지 않았다”고 밝혔다. 삼성전자는 7일 ‘해킹 이슈와 관련해 임직원 여러분께 알려드립니다’라는 사내 공지를 통해 “우리 회사는 최근 외부의 정보 탈취 시도를 인지해 즉시 전사 정보보호센터와 MX사업부 시큐리티팀이 보안시스템을 강화하는 등 대응 체제를 가동했다”고 밝혔다. 삼성전자는 “현재까지 확인된 유출 자료에는 갤럭시 구동에 필요한 일부 소스코드가 포함돼 있으나 임직원과 고객의 개인 정보는 포함돼 있지 않았다”면서 “우리 회사 비즈니스와 고객에 미치는 영향은 없는 것으로 파악되고 있다”고 밝혔다. 이어 “회사는 추가적 정보 유출을 차단하고 임직원과 고객을 보호하기 위해 할 수 있는 모든 조치를 강구 중”이라고 덧붙였다. 앞서 랩서스는 지난 5일 자신들이 삼성전자 서버를 해킹했다면서 190GB 용량의 해킹 파일을 공유 프로그램 토렌트를 통해 공개했다. 지난 1일엔 미국 반도체기업 엔비디아의 서버에서 그래픽처리장치(GPU) 회로도를 포함해 중요한 데이터를 빼냈다고 주장하기도 했다. 당시 엔비디아도 해킹 공격을 받은 사실을 시인했다.
  • 용인시, 전국 첫 ‘월패드 해킹’ 방지제도 도입

    용인시, 전국 첫 ‘월패드 해킹’ 방지제도 도입

    경기 용인시에서 월패드 해킹을 방지하는 시스템을 도입한 아파트 단지 9곳이 건설되고 있다. 용인시가 월패드가 해킹돼 개인 사생활이 담긴 영상이 불법 유통되자, 전국 최초로 아파트 시공 단계에서부터 이를 방지할 수 있도록 선제적으로 제도화했다. 월패드는 각 가정의 벽에 부착된 단말기로 현관 출입문, 난방, 환기 등은 물론 최근에는 IoT(사물인터넷) 기술 발달로 가전제품, 조명까지 제어한다. 하지만 해킹될 경우, 월패드에 부착된 카메라를 통해 사생활 등이 그대로 노출될 수도 있다. 7일 용인시에 따르면 지난해 5월 기흥구 보정동 롯데캐슬 하이브엘이 설계단계에서부터 세대간 방화벽 시스템을 도입해 공사를 시작했다. 처인구 모현읍 힐스테이트 몬테로이, 수지구 죽전동 e-편한세상 죽전 프리미어포레 등 용인시에서만 9개 아파트 단지(5442세대)가 시공 중이다. 9개 아파트 단지에서 구축하는 해킹방지 시스템은 ‘물리적 망분리’와 ‘논리적 망분리’ 등 크게 두 가지 방식이다. 물리적 망분리는 메인서버에만 구축된 방화벽을 각 세대에도 설치하는 게 핵심이다. 세대 단자함 등에 해킹 방지를 위한 단말장치를 설치해 메인서버가 해킹되더라도 세대별 정보 노출을 차단할 수 있다. 논리적 망분리는 해킹방지 소프트웨어를 설치하는 방식이다. 메인 서버와 각 세대 월패드 사이에 정보를 주고받을 때 통신 암호와 보안채널을 적용한다. 입주민들이 앱을 통해 아파트 서버에 접근할 때도 강화된 보안시스템을 적용한다. 용인시는 지난 2019년 12월 ‘용인시 공동주택 계획 및 심의 검토기준’에 ‘(지능형 홈네트워크 설비) 공동주택 내 단지망 및 세대망은 물리적 또는 논리적으로 서로 분리하여 홈네트워크 설비의 보안성 확보를 위한 조치를 계획하여야 한다’는 조항을 신설했다. 스마트 해킹 방지시스템 도입 의무화를 규정하지 않고 있는 주택법 및 관련 규정 등의 허점을 시가 자체적으로 보완한 셈이다. 백군기 시장은 “월패드를 통한 사이버해킹이 논란이 됐지만, 관련 규정이 없어 신설 아파트 입주민 보호장치를 마련하기 위해 시가 선제적으로 규정을 신설했다”며 “내년 8월을 시작으로 용인시에서는 사이버 해킹 차단시스템을 도입한 아파트들을 보게 될 것”이라고 말했다.
  • GOS 논란·해킹 의혹… 삼성전자 ‘곤혹’

    GOS 논란·해킹 의혹… 삼성전자 ‘곤혹’

    직장인 김모(32)씨는 두 차례 시도 끝에 성공한 갤럭시 S22+ 사전예약을 결국 취소했다. 최근 불거진 삼성전자의 게임 옵티마이징 서비스(GOS) 논란 때문이다. 김씨는 “늘 갤럭시 폰을 사용한 삼성전자 주주지만 이번 GOS 사건은 소비자에 대한 사기라고 생각했다”면서 “(추가 해명도) 믿을 수가 없어 고민 끝에 취소하기로 했다”고 6일 말했다. 지난달 갤럭시 S22 시리즈 발표를 통해 승부수를 띄운 삼성전자가 GOS 논란에 발목이 잡혀 사면초가에 빠졌다. GOS는 고성능 게임을 실행하면 그래픽처리장치(GPU) 성능 등을 조절해 스마트폰의 과도한 발열과 배터리 소모를 막아 주는 앱으로, 삼성전자가 안전상 이유로 S22 시리즈에 GOS를 삭제할 수 없도록 강제로 적용한 사실이 알려지면서 이용자들의 불만이 커졌다. 100만원을 호가하는 고가 스마트폰을 구입했는데도 성능을 온전히 쓸 수 없다는 사실을 사전에 고지하지 않은 것은 기만이라는 것이다. 삼성전자는 지난 4일 GOS 앱 활성화 여부를 선택할 수 있도록 소프트웨어를 업데이트하겠다고 밝히며 진화에 나섰지만 상황은 쉽게 수습되지 않고 있다. 애당초 하드웨어만으로 발열을 안정적으로 제어하지 못해 GOS를 강제 적용한 것인데, GOS 적용을 풀어 주는 것이 근본적인 해결책이 될 수 없다는 이유에서다. 글로벌 전자기기 성능측정(벤치마크) 전문 사이트 긱벤치가 S22 시리즈를 포함한 갤럭시 스마트폰 4종을 평가목록에서 제외하기로 한 것도 뼈아픈 결과다. 그간 긱벤치가 제외한 기종 대부분이 화웨이 등 중국산 스마트폰이었던 만큼 글로벌 신뢰도에 타격을 입을 것으로 보인다. 일부 이용자는 네이버 카페를 개설해 삼성전자를 상대로 GOS 관련 집단소송을 준비하는 움직임도 보이고 있다. 설상가상으로 삼성전자가 내부 기밀을 해킹당했다는 주장까지 나왔다. 외국 해커 그룹 랩서스가 삼성전자 기밀 소스코드라고 주장하는 190GB 규모의 데이터를 공개한 것이다. 여기엔 생체인식 잠금 해제 작업을 위한 알고리즘 등이 포함된 것으로 전해졌다. 삼성전자는 “현재 사실관계를 파악하고 있다”고 밝혔다.
  • [송현서의 핫이슈] 러시아 요원이 우크라이나에 ‘암살 정보’ 흘린 이유는?

    [송현서의 핫이슈] 러시아 요원이 우크라이나에 ‘암살 정보’ 흘린 이유는?

    러시아 암살부대가 우크라이나 대통령을 암살하려한다는 비밀 계획을 미리 알려준 것이 다름 아닌 러시아 정보당국이라는 주장이 또 다시 제기됐다. 영국 가디언의 3일 보도에 따르면 국제 해킹단체인 어나니머스는 3일 트위터를 통해 “우크라이나에 볼로디미르 젤렌스키 우크라이나 대통령의 암살 부대 정보를 넘긴 것은 러시아 연방보안국(FSB)”이라면서 “이는 크렘린궁 내부에서 푸틴 정권을 전복시키기 위한 내부 권력 투쟁으로 보인다”고 밝혔다. 올렉시 다닐로프 우크라이나 국가안보회의 의장은 지난 1일 “대통령을 죽이러 온 부대가 제거됐다”면서 “젤렌스키 대통령 암살을 위해 체첸의 독재 지도자 람잔 카디로프가 투입한 체첸의 엘리트 부대를 파괴했다”고 밝혔다. 이어 “해당 정보는 이 피비린내 나는 전쟁에 참여하길 꺼리는 러시아 연방 보안국으로 받은 것”이라고 덧붙였다.핵심 정보기관인 연방보안국 내부에 '푸틴 반대' 세력? FSB는 KGB(국가안보위원회)의 후신으로 국내 첩보와 방첩 활동을 전담하는 기구다. 알렉산드르 보르트니고프 러시아 연방보안국장은 미국의 대러 제재 초기 당시 가장 먼저 제재 명단에 오른 인물이다. FSB의 대내외의 영향력을 엿볼 수 있는 부분이다. FSB는 러시아가 우크라이나를 공식적으로 침공하기 직전, 우크라이나에서 먼저 국경을 침범했다는 가짜 뉴스를 퍼뜨린 주체이기도 하다. 러시아 해안경비대와 국경수비대가 FSB 산하에 있으며, 국내외 특수작전과 비밀작전을 담당하는 동시에 첩보와 방첩을 두루 책임지는 러시아의 가장 핵심적인 정보기관이다. 우크라이나와 어나니머스의 주장대로 젤렌스키 대통령의 암살 정보를 제공한 주체가 FSB라면, 조국에 대한 충성심이 최우선시 되는 조직 내에서도 블라디미르 푸틴 러시아 대통령의 전쟁 결정에 반대하는 목소리가 존재한다는 것을 의미한다."푸틴의 정치적 지지 약해지고 있다" 분석 나와  이미 일각에서는 러시아 내부에 지나치게 독단적인 푸틴에 대한 반발이 있으며, 이 때문에 푸틴의 정치적 지지가 약해지고 있다는 분석을 내놓고 있다. 지난달 21일 국가안보회의에서 푸틴의 측근인 세르게이 나르쉬킨 해외정보국 국장이 우크라이나 침공에 우려의 목소리를 내자, 푸틴이 강하게 질책하는 모습이 카메라에 잡혔다. 마리아 포포바 캐나다 맥길대 정치학과 교수는 “푸틴은 수십 년 동안 러시아 재벌들과 소수 정치엘리트에 의존해 권력을 닦아왔다”며 “지지기반인 이들을 희생시키며 권력을 유지하려면 반대로 권력을 위협을 받을 수 있다”고 말했다. 미국 해밀턴대 에리카 데 브루인 정치학 교수는 미국 뉴욕타임스와 한 인터뷰에서 “권력이 한 개인에게 집중된 경우 엘리트들이 지도자의 행동을 뒷받침하기 힘들어진다”고 말했다. 러시아 여론도 ‘피의 대가’를 요구하는 전쟁을 시작한 푸틴에 호의적이지 않다. 러시아 전역에서 전쟁에 반대하는 시민들의 시위가 이어지고 있다.그러자 지난달 24일과 25일, 러시아 경찰은 러시아 전국에서 전쟁에 반대하는 시위자 수백 명을 체포했다. 26일에는 정부가 페이스북을 비롯한 소셜 미디어 접속을 제한했다. 전쟁을 공격, 침공, 전쟁 선언으로 비난하는 포스트가 늘어나자 취한 조치다. 이는 곧 러시아 대중의 반발이 푸틴 대통령의 우려를 살 정도라는 것을 반증한다. 우크라이나 침공으로 인한 피해가 커질수록 푸틴 권력 집단 내부의 긴장도도 높아질 것으로 예상되는 가운데, 국제사회의 제재로 러시아의 고립은 더욱 심화하는 모양새다. 유엔 총회는 러시아의 우크라이나 침공을 규탄하고 즉각 철군을 요구하는 내용의 결의안을 압도적인 지지로 통과시켰고, 미국과 유럽연합(EU)은 러시아 국영매체 금지, 은행 7곳의 국제은행간통신협회(SWIFT) 퇴출을 확정한 데 이어 암호자산 활용 차단, 석유·가스 규제까지 검토하겠다고 밝혔다.
  • [STOP PUTIN] 우크라이나 돕겠다며 폴란드에 외국인들 집결, 한국인도 온다?

    [STOP PUTIN] 우크라이나 돕겠다며 폴란드에 외국인들 집결, 한국인도 온다?

    러시아군의 침공으로 어려움을 겪는 우크라이나인들을 도와 싸우겠다며 폴란드의 접경 지역에 많은 외국인들이 모여 들고 있다고 영국 BBC가 1일 전했다. 방송은 캐나다의 대학생 겸 코미디언 앤서니 워커(29)가 현재 폴란드 남동부의 접경 도시에 머무르며 전날 트럭으로 우크라이나군에 식량을 실어 나르는 일을 했다고 전했다. 한 문단이 눈길을 붙들었다. 그가 같은 캐나다 군인 출신들과 영국, 한국, 미국에서 오는 자원봉사자 수십명을 며칠 더 기다리는 중이라고 밝힌 대목이었다. For now, Mr Walker plans to remain at the Polish borders for a few days while he waits for several dozen former volunteers, including former Canadian soldiers and others from the UK, South Korea, and the US. On Monday, he said he was helping deliver supplies to the Ukrainian military by truck. 워커의 주장을 BBC 기자가 옮겼을 뿐, 따로 확인한 것은 아닌 것 같다. 실제로 기다리는 것 말고 확인할 방법도 쉽지 않을 것이다.결혼해 아내와 세 자녀를 둔 워커는 일주일 전만 해도 캐나다 토론토의 집에서 텔레비전으로 우크라이나 상황을 지켜보고 있었다. “하나도 좋아 보이지 않았다. 캐나다였으면 우리도 누군가 도와주길 바랐을 것이라고 생각했다.” 생각할수록 안정되고 풍족한 나라에 태어난 것이 대단한 행운으로 느껴졌다. 사치를 누린다고 여겨졌다. “난 우크라이나와 아무런 연이 없다. 우크라이나인이 아니다. 그저 한 인간이다. 난 여기 와야 할 이유가 차고 넘친다고 생각한다.” 누구보다 도널드 트럼프 전 미국 대통령을 지지하고 얼마 전까지 진행된 트럭 운전사들의 시위와 집회에도 앞장섰다. 소셜미디어 팔로워만 10만명이 넘는다. 그런데 지금은 8000㎞ 떨어진 이곳에 와 있다. 자신은 싸울 준비가 돼 있다고 자신했다. 그처럼 자원봉사라도 하겠다며 달려오는 외국인들의 숫자가 늘고 있다고 했다. 사실 그는 3년 전 캐나다 육군 신체검사에서 혈우병 판정을 받아 불합격했다. 하지만 직업 경력은 다양해 목수와 트럭 운전에다 응급요원 자격증도 있어 이런 역량을 우크라이나에서 활용할 수 있길 바라고 있다. 캐너디언 대학에서 최근 배운 사이버 보안과 해킹 능력도 쓸모가 있을 것이라고 했다. 앞의 외국인 자원봉사자들이 집결하면 우크라이나 서부 리비우로 향한 뒤 그곳에서 전선으로 향할 계획을 세우고 있다.그가 처음에 우크라이나로 떠난다고 밝히자 많은 이들이 함께 하겠다는 메시지를 보내왔다. 볼로디미르 젤렌스키 우크라이나 대통령을 비롯해 드미트로 쿨레바 외무장관 등 고위 관리들이 해외 자원자들의 도움이 절실하다고 호소한 뒤 동참하겠다는 메시지가 그야말로 봇물을 이뤘다. 레딧과 디스코드 같은 소셜미디어 플랫폼에도 수천 건의 메시지가 쏟아졌다. 실제로 얼마나 많은 사람이 자원할지 모르지만 바딤 프리스타이코 영국 주재 우크라이나 대사는 압도적인 사람들이 우크라이나를 위해 싸울 것을 허락해달라고 요구하고 있다면서 모든 자원자들을 무장시킬 것이라고 약속하며 누구를 어떻게 구체적으로 훈련시키고 배속시켜 배치할 것인지는 밝히지 않았다. 지난달 27일 멜라니 졸리 캐나다 외무장관은 글로브앤드메일 인터뷰를 통해우크라이나에 가서 자원봉사하거나 싸우고 싶어하는 캐나다인 각자가 결정할 몫이라고 밝혔다. 그는 우크라이나 혈통의 캐나다 국적자에 국한해 발언한 것이었다. 리즈 트러스 영국 외무장관 역시 영국인이라면 각자 가고 싶은 곳을 결정할 권리가 있다고 밝혀 막지 않겠다는 뜻을 분명히 했다. 그러나 워커 역시 우크라이나로 달려오는 이들을 지지할 것이라면서도 비용도 많이 들고 수입이 줄게 되니 현실적으로 따져보라고 충고했다. 또 세계적인 해커 집단 어나니머스가 자신의 데이터를 해킹하는 등 디지털 보안이 많이 취약해졌다고 걱정했다. 아울러 젊은 친구들이 전쟁에 대해 낭만적인 생각을 갖고 여기에 오면 큰일이라고 우려했다. 참전 경험이 많은 이들은 훈련되지 않고 준비되지 않은 자원자들이 도움은 되지 않고 거추장스러워질 수 있다고 조언했다. 그는 인기 비디오게임 이름을 들며 “‘콜 오브 듀티’처럼 생각해 여기 오면 수류탄과 총알 때문에 죽는다. 이것은 비디오 게임이 아니다”고 말했다. 이어 우크라이나에서 러시아 군대와 맞닥뜨릴 것을 걱정되느냐고 물었더니 초기에는 그런 걱정이 있었는데 키예프의 소아암 병동에 공습으로 화재가 일어나 한 어린이가 숨졌다는 소식을 듣고 떨쳐냈다고 털어놓았다. “이 아이 복수를 위해 최선을 다할 것이다. 난 옳은 일을 하고 있다고 느끼고 있다.”
  • 크렘린궁 사이버 공격받아…관영언론·여당 사이트도

    크렘린궁 사이버 공격받아…관영언론·여당 사이트도

    러 침공에 대한 항의로 보여우크라 정부기관·은행도 피해미국도 사이버 공격 대비 경고 우크라이나에 대한 러시아의 군사작전이 사흘째 계속되고 있는 가운데 러시아 대통령실 공식 사이트인 크렘린궁 사이트(kremlin.ru)가 26일(현지시간) 한때 가동 중단됐다. 러시아 공식 사이트에 대한 사이버 공격은 러시아군의 우크라이나 군사 공격에 대한 외부 세력의 항의로 보인다. 로이터 통신은 크렘린궁 사이트 가동 중단이 러시아 정부와 관영 언론 등에 대한 사이버 공격 소식이 전해진 뒤 발생했다고 보도했다. 크렘린궁 사이트는 실제 이날 오후 한때 ‘연결할 수 없음’이란 메시지가 뜨면서 아예 열리지 않다가 이후 복구됐으나 그 뒤로도 가동이 원활하지 않았다. 외부 해킹 세력의 소행으로 보이나 사이버 공격이 어디서 가해지고 있는지는 아직 파악되지 않고 있다. 역시 이날 러시아 관영 스푸트니크 통신은 자사 통신사의 국제 뉴스 웹사이트와 체코어 및 폴란드어 웹사이트가 분산서비스거부(DDoS·디도스) 공격을 받았다고 밝혔다. 통신은 이 공격이 러시아의 우크라이나 내 특수 군사작전에 대한 서방의 대러 제재 도입 이후 발생했다고 전했다.같은 계열사인 관영 리아노보스티 통신도 역시 공격 대상이 됐다. 뒤이어 이날 오후엔 러시아 집권당인 ‘통합 러시아당’ 웹사이트(er.ru)도 대규모 디도스 공격을 받았다고 정당 공보실이 밝혔다. 한편 미국 정보기관들도 사이버공격이 추가로 벌어질 경우 그 영향이 미국 본토로까지 미칠 가능성을 우려하는 차원에서 주요 인프라(기반시설) 기업들에 대해 보안 강화를 경고하고 나섰다. 미 연방수사국(FBI)과 사이버보안·인프라 보안국(CISA)은 이날 권고를 통해 “파괴적인 악성 소프트웨어 공격이 민감한 자산 및 데이터 능력에 영향을 미치는 직접적 위협이 될 수 있다”고 경고했다. 이들 기관은 “우크라이나 기관들에 대한 추가적인 와해 공격이 발생할 수 있고, 이것이 의도하지 않게 다른 나라의 기관들로 번질 수 있다”고 덧붙였다. 앞서 지난 24일 러시아가 우크라이나에 대한 전면 공격에 착수하기 직전 우크라이나 정부와 금융기관들은 집단 사이버 공격에 노출된 바 있다. 이 같은 공격의 배후는 아직 규명되지 않았다.
  • [STOP PUTIN] 크렘린궁과 러 관영매체 ‘다운‘, 런던 러대사관 담에 계란과 분필 구호

    [STOP PUTIN] 크렘린궁과 러 관영매체 ‘다운‘, 런던 러대사관 담에 계란과 분필 구호

    우크라이나에 대한 러시아의 군사작전이 사흘째 계속되는 가운데 러시아 대통령실 공식 사이트인 크렘린궁 사이트(kremlin.ru)가 26일(현지시간) 멈췄다. 로이터 통신은 크렘린궁 사이트 가동 중단이 러시아 정부와 관영 언론 등에 대한 사이버 공격 소식이 전해진 뒤 발생했다고 보도했다. 크렘린궁 사이트는 실제로 이날 오후 한때 ‘연결할 수 없음’이란 메시지가 뜨면서 아예 열리지 않다가 이후 복구됐으나 그 뒤로도 가동이 원활하지 않았다. 외부 해킹 세력의 소행으로 보이나 사이버 공격이 어디서 가해지고 있는지는 아직 파악되지 않고 있다. 역시 이날 러시아 관영 스푸트니크 통신은 자사 통신사의 국제 뉴스 웹사이트와 체코어 및 폴란드어 웹사이트가 분산서비스거부(DDoS·디도스) 공격을 받았다고 밝혔다. 통신은 이 공격이 러시아의 우크라이나 내 특수 군사작전에 대한 서방의 대러시아 제재 부과 이후 발생했다고 전했다. 스푸트니크 통신은 주로 국제뉴스를 영어, 스페인어, 폴란드어 등 30여 개외국어로 서비스하면서 러시아 정부의 공식 입장을 전달하는 선전 매체로 분류된다.한편 이날 영국 런던의 다우닝가에 있는 러시아 대사관 앞에서 수천명이 참가한 규탄 집회 도중 계란 세례가 대사관 담에 쏟아졌다. 담벼락에 다양한 색깔의 분필로 전쟁 반대와 푸틴 격하 구호를 적는 이들도 많았다. 맨체스터와 에딘버러에서도 시위가 열렸다. 런던 집회에 참석한 이들 중에는 체조 스타 옐레나 셰브첸코가 눈길을 끌었다. 우크라이나인 아버지와 러시아인 어머니 사이에서 태어난 그는 키예프에 사는 아버지가 공습을 피해 피난처에서 밤잠을 지샌다는 소식에 불안해 잠들지 못하고 있다고 안타까워했다고 영국 BBC가 전했다. 러시아 침공 다음날인 지난 25일 레바논 베이루트부터 독일 베를린, 미국 뉴욕 등에서 연일 러시아의 우크라이나 침공을 규탄하는 시위가 진행돼 시민들이 거리로 쏟아져 나와 “전쟁을 멈춰라. 우크라이나 공습을 그만두라. 푸틴을 멈추라”는 구호의 물결이 이어졌다고 로이터 통신이 전했다. 베이루트의 러시아 대사관 앞에서 열린 시위에 참여한 우크라이나계 참가자는 “독재 국가로 전락한 러시아를 그대로 러시아라고 불러야 하는지 모르겠다. 유럽에 나치즘이 부활했다”고 개탄했다. 스페인 마드리드의 러시아 대사관 앞에서는 피로 범벅이 된 푸틴 러시아 대통령의 얼굴을 담은 피켓을 든 이들의 시위가 벌어졌는데 우리에게도 낯 익은 배우 하비에르 바뎀이 눈길을 끌었다. 그는 “러시아연방의 전쟁 행위를 규탄하기 위해 여기 왔다. 하지만 무엇보다 이번 침공 결과 난민 행렬이 생기지 ?을까 걱정하는 마음이 가장 크다”고 말했다.런던 다우닝 거리에서도 수백명이 우크라이나 지지 집회를 갖고 러시아를 겨냥한 제재를 더욱 강화하라고 정부에 촉구했다. 터키 이스탄불에서도우크라이나인들의 시위가 열렸는데 일부 참석자는 눈물을 글썽였다. 마리아란 이름의 우크라이나인은 러시아 국민들에게 푸틴에 맞서 싸우라고 호소했다. 그는 “제발 러시아인들은 밖으로 나와 이 전쟁에 반대한다고 외쳐달라. 개인적 메시지로 우리에게 얘기하는 것으로는 충분하지 않다. 거리로 나와라. 겁내지 말고 큰목소리로 외쳐달라”고 말했다. 많은 러시아인이 그렇게 하고 있다. 러시아의 집회를 모니터링하는 집단의 주장에 따르면 53개 도시에서 전쟁반대 집회가 열려 1600명 이상이 경찰에 구금됐다.
  • [단독] 60년 만의 혁명…美, 교란 불가능한 GPS 만든다 [밀리터리 인사이드]

    [단독] 60년 만의 혁명…美, 교란 불가능한 GPS 만든다 [밀리터리 인사이드]

    전투기와 함정이 특정 위치에 있는지 확인하려면 ‘GPS’(위치정보시스템)를 반드시 이용해야 합니다. 미사일을 쏴서 특정 지역을 타격하는 공격뿐만 아니라 정찰, 군수, 전술 등 모든 군사 분야에서 GPS는 없어선 안 될 중요한 기능입니다. 물론 민간분야도 마찬가지입니다. 예를 들어 차량 네비게이션이 갑자기 멈춘다면 대혼란이 일어날 겁니다. 실제로 GPS 교란 작전은 빈번하게 일어납니다. 2018년 11~12월 러시아는 미군과 북대서양조약기구(NATO) 합동 군사훈련을 방해하기 위해 GPS 교란 작전을 하다 항의를 받았습니다. 2016년 4월엔 북한이 군사분계선(MDL) 인근에서 GPS 교란 작전을 해 한국 여론이 들끓기도 했습니다. ●GPS 교란 100% 대응은 불가능…대안은? GPS는 ‘위성’을 활용하기 때문에 전파 교란을 100% 막는 것은 불가능합니다. 24개의 항법위성이 지구를 돌면서 위치 정보를 쏴주고 있기 때문입니다. 지구 어떤 곳에서도 4개의 위성이 보이도록 돼 있고, 위성이 고장나면 바로 대체할 수 있도록 6개의 예비 위성이 함께 돌고 있습니다. 그래서 ‘위성항법장치’로도 불립니다. GPS 기술을 만든 것은 미국입니다. 미국이 위성을 관리하지만, 독점 권한을 풀어 전 세계인이 자유롭게 사용하도록 허용한 겁니다.미군은 1960년대 폭격 정확도를 높이기 위해 GPS를 개발하기 시작했고, 1994년 24개 위성체제가 완성됐습니다. 2000년 들어 민간에도 정밀도 제한을 대폭 완화해 누구나 자신의 위치를 알 수 있도록 했습니다. 기술 발달로 현재의 군사용 GPS 오차는 1m로 알려져 있습니다. 민간용 GSP 수신시스템도 위성 교차 수신 기술을 강화해 정확도가 나날이 높아지고 있습니다. 미국과 갈등을 빚는 러시아나 중국도 각각 ‘글로나스’, ‘베이더우’라는 군사용 GPS 시스템을 갖고 있습니다. 전쟁이 발발해 GPS 교란이 시작되면 모든 군사작전이 멈출 수 있어 대안으로 마련한 것입니다. 북한도 종종 이들 국가의 GPS를 이용합니다. 서두가 길었네요. 미국이 이런 GPS 기술을 완전히 뒤집는 새로운 연구에 착수했습니다. 이번에는 아예 위성 없이 위치를 측정하기로 했습니다. 이 기술이 완성되면 지역 GPS 교란은 사실상 불가능해집니다. 관련 기술 개발이 시작된 지 60년 만에 ‘혁명’이 일어나는 겁니다. 예상 연구 기간은 4년입니다.GPS는 3개의 위성 위치 정보로 ‘3각 측량’을 한 다음 1개의 위성으로 시간 오차를 보정하는 방식을 사용합니다. 2만 2000㎞ 고도에서 고속으로 회전하는 이 위성이 정확한 위치정보를 보낼 수 있는 이유는 ‘원자시계’ 때문입니다. 모든 위성에는 6000년에 1초 오차가 날까말까한 원자시계가 3개씩 장착돼 있습니다. 각각의 위성시계가 정보를 주고받으며 시간을 보정하는 기능도 있습니다. 이 원자시계를 기동하는 함선이나 전투기에 직접 장착하는 것이 미국의 목표입니다. 이런 기술을 개발한다는 얘기는 몇 년 전부터 조금씩 흘러나왔습니다. 하지만 미 국방부 산하 고등연구계획국(DARPA)이 공개적으로 연구를 시작한다고 발표한 것은 이번이 처음입니다. 6일 DARPA에 따르면 DARPA 국방과학국은 지난달 20일 ‘락엔’(ROCkN) 프로그램을 가동한다고 공식 발표했습니다. 이달 3일에는 방위산업기업으로부터 사업 제안을 받겠다고 공지했습니다.타티아나 추르치치 DARPA 국방과학국 프로그램 책임자는 발표에서 “‘락엔시계’는 기존 ‘마이크로파 (세슘원자)시계’보다 정밀도가 100배 높고 오차가 훨씬 적을 것”이라며 “미래 네트워크 시계를 설계하는 핵심 기술이 될 것”이라고 말했습니다. 문제는 크기와 전력, 온도입니다. 전력, 냉각 등 고려해야 할 장치들이 많기 때문에 연구실 밖에서 이용할 있는 저렴한 휴대용 장치로 만드는 것이 쉽지 않습니다. DARPA는 전투기나 함선, 심지어 ‘야전 텐트’ 안에 들어갈수 있는 작은 장치를 만든다는 목표입니다. ●“기존 원자시계보다 정밀도 100배 높게 만든다” 미국의 목표는 우선 ‘락엔시계’를 고속으로 기동하고 흔들림이 많은 전투기나 차량에 장착하고도 최소 100초 동안 ‘피코초’(1조분의1초)의 정확도를 유지하도록 하는 것입니다. 다음으로 GPS를 30일간 사용하지 못하더라도 함선이나 야전텐트에서 지금의 GPS와 똑같이 사용할 수 있는 나노초(10억분의1초)급 오차 원자시계를 만드는 것이 두번째 기술 목표입니다. 2년 동안은 직접 시연할 수 있을 정도의 기술을 확보하고 나머지 2년 동안은 완성된 시계를 만드는 것이 계획이라고 합니다.락엔시계는 ‘인터넷’이나 ‘비트코인’ 아이디어의 연장선으로 보입니다. 적의 공격이나 해킹을 방어하기 위해 위험을 분산시키기 때문입니다. 따라서 이 기술을 완성할 경우 미국의 군사력은 획기적으로 강화될 것으로 보입니다. 적국이 위치 정보를 교란하려고 해도 일부만 가능할 뿐 전체를 마비시키는 것은 불가능해지기 때문입니다. 이 기술에 전 세계의 관심이 집중될 수 밖에 없는 이유입니다.
  • 올림픽 해킹 걱정 안 하는 중국과 그 친구들

    올림픽 해킹 걱정 안 하는 중국과 그 친구들

    4일 개막하는 중국 베이징동계올림픽은 오랜만에 사이버보안 분야에서 안전 올림픽으로 치러질 것이라는 분석이 나왔다. 그간 사이버 공격의 주요 주체로 알려진 중국에서 열리는 대회이다 보니 자신은 물론이고 우호국인 러시아와 북한, 이란 등도 이번 올림픽을 공격할 필요가 없다는 이유다. 1일(현지시간) 워싱턴포스트(WP)는 미국 사이버보안 업체 ‘레코디드 퓨처’가 국가별 사이버 활동과 해커들의 사이버 위협, 지정학적 안보 위협 등을 종합해 “아무도 중국을 화나게 만들고 싶어 하지 않다”며 이같이 밝혔다고 전했다. 업체는 “전 세계 어떤 해킹 집단의 다크웹(특정 프로그램을 통해서만 접근할 수 있는 웹사이트)에서도 이번 올림픽을 목표로 삼는다는 의도를 드러낸 채팅이나 입장 발표를 찾지 못했다”며 “러시아와 이란, 북한은 중국과 지정학적으로 밀접한 관계이다 보니 이번 올림픽에 사이버 공격을 가할 동기가 부족하다”고 밝혔다. 이는 최근 치러진 올림픽과는 사뭇 달라진 풍경이다.2018년 평창동계올림픽 때는 개막식을 앞두고 러시아 해커들이 올림픽 네트워크를 집중 공격해 관중 입장이 지연됐다. 미 법무부는 러시아 선수들이 국가 주도 도핑 의혹으로 올림픽 출전 정지 징계를 당하자 이를 보복하고자 러시아군 총정찰국(GRU)이 나선 것으로 보고 2020년 GRU 요원 6명을 기소했다. 일본 도쿄하계올림픽을 앞두고도 러시아 해커들이 사이버 공격을 준비하는 정황이 포착돼 일본 정보 당국이 긴장하기도 했다. 다만 2020년 열릴 예정이던 도쿄올림픽은 코로나19 대유행으로 한 해 연기됐는데, 이때는 해커들의 움직임이 나타나지 않았다. WP는 “그간 사이버 공격이 소수 국가의 주도로 이뤄졌음을 잘 보여 주는 사례”라며 “올림픽 대회 해킹 가능성보다 올림픽에 참가하는 미국과 다른 나라 관계자들이 되레 중국 당국의 해킹 및 감시 대상이 될 가능성을 경계해야 한다”고 전했다. 실제로 이번 올림픽에서 선수와 취재진 등이 의무적으로 써야 하는 스마트폰 앱 ‘마이 2022’에 대한 해킹과 검열 우려가 제기된 상태다. 미 올림픽위원회는 참가 선수들에게 “모든 기기와 통신, 거래, 온라인 활동이 감시될 수 있으니 중국에서 활동하는 동안 데이터 보안이나 프라이버시를 기대해선 안 된다”는 내용의 지침을 전달했다. 영국과 캐나다도 자국 선수단에 개인 전자기기를 반입하지 말 것을 당부했다. 네덜란드, 스웨덴, 스위스 등은 선수들에게 개인 휴대폰을 대체할 ‘버너폰’(대포폰)을 제공하기로 했다.
  • 의사 계정 해킹해 6만명에 백신패스 위조… 프랑스 20대 일당

    의사 계정 해킹해 6만명에 백신패스 위조… 프랑스 20대 일당

    해커들, 의사 35명 계정에 무단 접근의사 명의 도용해 가짜 백신증명서 발급QR코드 백신 증명돼야 대중교통 이용가능위조 패스 걸리면 벌금 135만원 佛 누적 확진자 1773만명… 유럽 최다백신 접종자를 우대하는 백신 패스를 대폭 강화한 프랑스에서 미접종자 6만 2000명 이상에게 위조한 코로나19(신종 코로나바이러스 감염증) 백신패스를 판매한 일당이 적발됐다. 프랑스는 유럽에서 가장 많은 1700만명이 넘는 확진자가 나왔으며 사망자도 13만명에 육박한다.   佛 전역서 20만개 가짜 백신 유통 중적발 후 30일내 백신 맞으면 벌금 면제 프랑스 군경찰은 26일(현지시간) 파리, 리옹 등에서 의사 명의를 도용해 가짜 백신 증명서를 발급한 혐의로 22∼29세 사이 용의자 5명을 체포했다고 프랑스앵포 라디오가 전했다. 이들 가운데 3명은 해커로 의사 35명의 계정에 무단으로 접근해 코로나19 백신을 접종하지 않은 사람이 백신을 맞은 것처럼 증명서를 발급한 혐의를 받고 있다. 프랑스에서는 QR 코드 형태의 백신 증명서가 있어야 다중이용시설에 들어가거나, 장거리를 이동하는 대중교통을 이용할 수 있다.프랑스 정부는 현재 프랑스 전역에서 20만개의 가짜 백신 증명서가 유통되고 있는 것으로 파악하고 있다. 위조된 백신 증명서를 사용하다 적발되면 벌금으로 1000유로(약 135만원)를 내야한다. 단, 적발 후 30일 안에 백신을 맞으면 벌금이 면제된다. 프랑스에서는 지난 26일 기준 전체 인구의 78%가 코로나19 백신 접종을 2차까지 완료했다. 프랑스의 코로나19 누적 확진자는 1773만 556명으로 전 세계에서 네 번째로, 유럽에서 가장 많다. 누적 사망자는 12만 9747명으로 세계 12위다.마크롱 대통령 “백신 미접종자끝까지 성가시게 만드는게 전략” 에마뉘엘 마크롱 프랑스 대통령은 최근 코로나19 백신을 맞지 않은 사람들을 ‘성가시게 만들겠다’(emmerder)고 말해 반대자들의 비난을 샀던 자신의 표현을 다시 한번 전적으로 지지한다고 밝혔다. 논쟁을 일으킨 동사 ‘emmerder’는 사전에 누군가를 성가시게 만들다, 귀찮게 또는 짜증 나게 한다는 뜻으로 나오지만 실제로는 더 거칠고 무례한 뉘앙스를 품고 있다. 이 단어에 들어있는 ‘merde’의 뜻은 ‘똥’이고 ‘제기랄’, ‘빌어먹을’과 같은 감탄사로 쓰인다. 마크롱 대통령은 지난 7일(현지시간) 엘리제궁에서 우르줄라 폰데어라이엔 유럽연합(EU) 집행위원장과 면담을 마치고 개최한 기자회견에서 “구어체로 보이는 말투에 사람들이 화를 낼 수 있지만, 나는 우리가 처한 상황이 화가 난다”면서 “시민이 된다는 것은 권리와 의무를 갖는다는 뜻이며 의무가 앞선다”며 이렇게 말했다고 AFP 통신이 전했다.그는 “‘나는 백신을 맞지 않을 자유가 있다’고 말하는 것은 다른 사람들의 목숨을 위험에 빠뜨리면서 그들의 자유를 침해하는 셈”이라고 지적했다. 마크롱 대통령은 4일 일간 르파리지앵이 온라인에 공개한 독자들과의 인터뷰에서 백신 접종 전략과 관련한 질문을 받고 “백신을 맞지 않은 사람들을 정말 성가시게 만들고 싶다”면서 “끝까지 계속 그렇게 하는 게 전략”이라고 답했다가 후폭풍을 맞았다. 정부가 이달 15일 시행을 희망하는 백신 패스 법안을 심의하며 진통을 거듭하던 하원은 인터뷰가 나오고 나서 논의를 중단했고, 4월 대통령 선거에 도전하는 후보들은 잠재적 경쟁자의 발언을 맹비난했다.
  • “북한 어제도 오늘도 인터넷 다운, 사이버 공격 보복에 쩔쩔 매는 듯”

    “북한 어제도 오늘도 인터넷 다운, 사이버 공격 보복에 쩔쩔 매는 듯”

    지난 26일 오전 6시간 동안 전체가 다운됐던 북한의 공공기관 사이트 접속이 27일 오전에도 한때 원활하지 않다가 복구돼 북한의 전방위 사이버 공격에 대한 보복 공격의 여파인지 주목된다. 27일 오전 8시까지 북한 노동당 기관지 노동신문과 조선중앙통신, 외무성, 고려항공, 내각 기관지 민주조선 사이트들은 전날과 마찬가지로 접속 장애가 발생했다. 일부 사이트는 잠시 접속이 되기도 했지만 이내 끊기거나 대기시간이 길어 잘 열리지 않다가 현재는 평소 수준을 회복했다. 로이터 통신은 전날 영국의 인터넷 보안 연구원 주나드 알리를 인용해 북한에 서비스 거부(디도스·DDoS)로 추정되는 공격이 발생했다고 전했다. 알리 연구원은 사이버 공격이 진행되는 동안 한때 북한을 드나드는 모든 트래픽이 다운되기도 했다면서 그 뒤에도 일부 접속 장애와 지연이 이어졌다고 설명했다. 전날 오전부터 약 6시간가량 디도스 공격이 이뤄졌고, 그 뒤 이메일을 다루는 서버는 복구됐지만, 나머지 기관 사이트들은 접속 장애가 회복되지 않았다고 알리 연구원은 전했다. 디도스 공격은 대량의 접속 시도(트래픽)를 통해 서버에 부담을 주는 사이버 공격 유형을 말한다. 접속량이 서버 용량을 초과할 정도로 많아지면 서버가 제대로 운영되지 못하는 점을 노린다. 북한은 정찰총국 등에 해킹 관련 조직을 별도로 두고 전 세계를 대상으로 해킹하는 것으로 정보 당국은 파악하고 있다. 각국 정부와 기업, 가상화폐 거래소, 각국의 북한 전문가 등을 가리지 않고 해킹 공격을 가하고 있다는 것이다. 해킹 공격 능력이 세계적으로 손에 꼽을 정도인 북한이 정작 자신들이 당한 공격에 대한 피해 복구에 애로를 겪는 것 아니냐는 관측도 나온다. 인터넷 접속이 엄격히 제한된 북한은 총 인구 2500만명의 1% 정도만 직접 접속할 수 있는 것으로 알려져 있다. 알리 연구원은 최근 몇 주 동안 사이버 공격이 이어졌는데 26일 오전이 가장 최근의 것이었다고 했다. 서울에 본사를 둔 NK 프로는 이런 인터넷 불통 사태가 몇 주 전부터 계속됐으며 26일과 비슷한 일이 지난 14일에도 관측됐다고 전했다.
  • “신용카드 분실·도난·해킹에도 안전” 삼성전자, 지문인증 IC 출시

    “신용카드 분실·도난·해킹에도 안전” 삼성전자, 지문인증 IC 출시

    신용카드를 잃어버리거나 도난 당해도 결제 걱정 없는 세상. 삼성전자가 개발한 생체 인증 카드 기술이 구현할 가까운 미래상이다.생체 인증 카드는 사용자의 지문 정보를 읽고 인증하는 IC 칩이 내장된 카드다. 지문 센서에 손가락을 올린 상태에서 카드를 단말기에 삽입하거나 터치하면 결제가 진행되는 방식이다. 지문 인증으로 본인만 결제가 가능해 실물 카드 도난과 분실에 따른 피해를 원천 차단한다. 또 해외 결제 시 비밀번호(PIN) 등을 입력하지 않아 비밀번호 노출의 우려도 없다. 삼성전자는 카드에 각각 장착되던 하드웨어 보안 칩(SE), 지문 센서, 보안 프로세서를 업계 최초로 하나의 IC칩에 통합했다. 해킹 방지 기술도 갖춰 위조 지문으로 보안 시스템에 접근하는 것을 방지할 수 있다. 삼성전자의 지문인증 IC는 글로벌 카드 업체 마스터 카드의 생체 인식 평가(BEPS)를 통과했고, 보안 국제공통 평가 기준(CC, EAL7에 가까울수록 보안 수준이 높음)의 ‘EAL6+’ 등급과 글로벌 온라인 카드 결제 기술 표준(EMVCo) 인증을 받았다.한규한 삼성전자 시스템LSI사업부 마케팅팀 상무는 “이번 지문인증 IC는 금융 결제용뿐 아니라 주민등록증, 운전명허증, 멤버십, 출입 카드 등 여러 분야에서 활용성이 매우 높을 것”이라고 말했다.
  • “베이징올림픽 앱 보안 취약, 쓰고 버리는 ‘버너 폰’·새 이메일 써라”

    “베이징올림픽 앱 보안 취약, 쓰고 버리는 ‘버너 폰’·새 이메일 써라”

    개막이 보름 앞으로 다가온 베이징 동계올림픽의 ‘보안 리스크’가 부각되면서 참가자들이 임시 휴대전화, 일명 ‘버너 폰’을 사용하고 새 이메일 계정을 개설하는 것이 좋겠다는 전문업체의 권고가 나왔다. 영국 BBC 방송에 따르면 캐나다 보안업체 시티즌 랩(Citizen Lab)은 18일(현지시간) 제출한 보고서를 통해 베이징올림픽 기간 선수들과 미디어, 관중들이 사용하는 어플리케이션(앱) ‘마이2022’가 보안에 취약하고 사용자 데이터가 유출될 위험에 노출돼 있다고 경고했다. 사용자들이 ‘마이2022’를 통해 파일을 주고받을 때 암호화도 제공하지 않는다고 밝혔다. 특히 보고서는 앱에 ‘검열 키워드’와 ‘정치적으로 민감한’ 표현에 플래그를 다는 기능을 발견했다며 중국 지도자들의 이름, 톈안먼 사태, 종교집단 파룬궁 등이 포함된다고 설명했다. 사이버보안업체 인터넷 2.0도 선수들을 비롯해 대회 참가자들은 쓰고 그냥 버리는 버너 폰을 가져가거나 새로운 이메일 계정을 개설해 사용하라고 권고했다. 또 중국을 떠날 때는 사용했던 임시폰을 다시 쓰지 말고 반드시 버릴 것을 주문했다. 보고서는 이번 올림픽에 기술 지원을 하는 일부 스폰서와 그들의 제품에 주목하며 “중국에 존재하는 정교하고 폭넓은 감시 문화”를 보여주고 있다고 강조했다. 중국 기술업체 치안신에 의한 VPN(우회망)은 상당한 양의 사용자 데이터를 캡처할 수 있다며, 중국 법에 따라 당국은 이 데이터에 대한 접근을 요구할 수 있다고 설명했다. 시티즌 랩은 그러면서 “중국의 데이터 보안법은 프라이버시와 자유라는 서구의 가치에 맞지 않아 서구와 같은 수준의 보안을 제공하지 않는다”는 점을 강조했다. 여러 나라는 이미 대회에 참가하는 자국 선수들에게 임시폰 등 새로운 기기를 이용할 것을 당부하고 나섰다. 미국은 이날 선수들에게 임시폰과 함께 올림픽 참가 시 사용할 컴퓨터는 빌려 쓰거나 처분 가능한 것을 사용하도록 권고했다. 앞서 영국과 네덜란드도 자국 올림픽 대표들에게 임시 휴대폰을 지급하기로 했다. 한편 베이징동계올림픽 조직위원회 대변인은 관영 신화통신과의 인터뷰를 통해 조직위의 모든 행위는 중국의 개인정보 보호법 등 관련 법규를 엄격히 준수한다며 휴대전화 해킹 가능성이 없다고 일축했다.
  • 경찰, 가상자산 추적 프로그램 도입…범죄수익 끝까지 쫓는다

    경찰, 가상자산 추적 프로그램 도입…범죄수익 끝까지 쫓는다

    경찰이 가상자산을 이용한 사기 등 금융범죄를 차단하고 범죄 수익을 몰수하기 위해 가상자산 추적 프로그램을 올해 도입한다. 또 발신 번호를 010으로 바꿔 수신자를 속이는 중국발 보이스피싱 탐지기도 전국에 배치한다.경찰청은 지능화하는 금융범죄에 대응하기 위해 이같은 수사 장비를 새롭게 도입하기로 하고 각각 10억원의 예산을 배정했다고 17일 밝혔다. 범죄의 뿌리를 쫓아 범죄수익을 환수하고 피해를 원천 차단하기 위한 것이다. 비트코인과 같은 가상자산은 실물이 없고 인터넷상에서 익명으로 거래되기 때문에 자금을 추적하기 어렵다. 이 때문에 사기나 마약 거래와 같은 불법 자금을 세탁하는 용도로 악용되기도 한다. 또 최근에는 가상자산 투자에 대한 관심이 높아지자 가상자산을 미끼로 한 사기 수법이 늘어나고 있다. 최근 5년간 가상자산 관련 범죄 피해금액을 보면 2017년 4674억원에서 지난해 3조 1282억원으로 크게 늘었다. 여기에는 회원 5만 2000여명을 모집해 2조 2100억여원을 입금받은 가상화폐 거래소 ‘브이글로벌’ 사기 사건이 포함됐다. 새로 도입되는 가상자산 추적 프로그램은 글로벌 암호화폐 거래 분석·포렌식 프로그램인 ‘체이널리시스’(Chainalysis)로, 이 프로그램을 이용하면 가상자산의 지갑 주소를 기반으로 IP 주소를 추출하고 비트코인 거래 경로를 추적할 수 있다. 유럽연합 형사경찰 기구인 유로폴에서도 불법 자금세탁과 사이버범죄자를 추척·파악하기 위해 이 프로그램 사용하는 것으로 알려졌다. 국내에서는 해킹 등 사이버범죄 분석에만 이용됐으나 올해부터는 전국 시도청에 배치해 사기 등 금융범죄 자금 추적에 나선다는 계획이다. 경찰청 관계자는 “최근에는 해킹뿐 아니라 사기나 유사수신 범죄에 이용되는 가상자산 규모가 훨씬 커지고 있다”면서 “범죄수익 몰수보전과 추징을 위해 자금 추적을 강화하고 있다”고 설명했다.보이스피싱(전화금융사기)에서 발신자의 국제번호(070 또는 001)나 인터넷번호(1544)를 국내번호(010)로 조작하는 불법 중계기를 추적하는 전파탐지기도 전국으로 확대한다. 불법 중계기를 찾아 차단하면 보이스피싱범들이 더 이상 가짜 번호를 쓸 수 없기 때문에 그만큼 예방 효과가 있을 것이란 분석이다. 경찰은 또 보이스피싱 조직을 뿌리 뽑기 위해 중국·태국·베트남·캄보디아 등 4개국 6개 공관에 국제공조 담당 경찰관을 파견하기로 했다.
  • 3차례 회담 무위, 최악 치닫는 우크라이나 위기

    3차례 회담 무위, 최악 치닫는 우크라이나 위기

    우크라이나 위기 해결을 위한 미·러·EU 등 당사국들의 세차례에 걸친 회담이 무위로 끝난 이후 갈등이 오히려 회담 직전보다 악화일로를 걷고 있다. 러시아가 우크라이나 침공 명분을 쌓고자 자국 요원을 투입하는 공작까지 펼쳤다는 의혹, 우크라이나 정부부처 사이트에 대한 대규모 국제 해킹 등 군사적 위기감이 고조되고 있는 탓이다. 러시아는 “모든 사태 전개에 대응할 준비를 하고 있다“면서도 ”마냥 기다리지만은 않겠다“며 자국 안전보장안에 대한 미·유럽연합(EU)의 대응을 촉구하는 등 등 최종 경고에 나섰다. 이에 맞서 미국도 쿠바·베네수엘라 등 중남미에 미사일 배치 등 군사 조치 가능성을 언급하는 등 일촉즉발의 분위기로 치닫는 상황이다. CNN은 15일(현지시간) 미국 당국자를 인용, 러시아가 우크라이나 동쪽 지역에 위장 작전을 수행할 공작원을 배치했으며, 이들은 시가지 전투 및 러시아의 ‘대리 군대’(proxy forces)를 공격하기 위한 폭발물 설치를 훈련 중이라고 전했다. 러시아 요원들이 우크라이나 군복을 입고 러시아 군대를 공격할 폭발물 설치 훈련을 한다는 것이다. 우크라이나가 러시아군을 공격했다는 누명을 씌우기 위한 목적이다. 앞서 우크라이나 국방부는 러시아가 자국 군대를 공격할 특별 요원에게 공작 훈련을 하고 있다고 주장하는 성명을 발표한 바 있는데, 이 성명과도 일치하는 내용이다.존 커비 국방부 대변인은 이날 “러시아가 가짜 작전을 수행하기 위해 공작원들을 미리 배치했다는 정보를 입수했다”고 확인했다. 젠 사키 백악관 대변인은 “러시아 침공이 1월 중순에서 다음달 중순 사이 시작될 수 있다”고 내다봤다. 이런 움직임은 러시아가 미국·EU 간 대화에 실패할 경우 군사적 실행을 단행하려는 선제 행동으로 서방은 보고 있다. 한편 전날 발생한 우크라이나 정부 해킹 대상은 내각 사이트와 외무부 등 7개 부처, 국가 응급서비스 사이트 등이다. 우크라이나는 즉각 러시아를 배후로 지목했지만 러시아는 강력 부인했다. 러시아의 세르게이 라브로프 외무장관은 14일 기자회견에서 “미국과 북대서양조약기구(NATO·나토)로부터 러시아의 안전보장 제안에 대한 문서로 된 답을 기다리고 있다”면서도 “끝없이 기다리지는 않을 것”이라고 통첩성 발언을 날렸다. 자국 안보를 위해 우크라이나 침공 등 필요한 조치를 취할 것임을 거듭 확인한 셈이다. 라브로프 외무장관은 최종 협상 결렬에 따른 금융제재, 전략적 수출 금지 등 서방의 제재 가능성에 대해 “우리는 경제 분야를 포함한 어떠한 사태 전개에도 준비돼 있다”며 이같이 밝혔다. 이런 가운데 독일·캐나다 외무부 장관이 잇달이 이번주 우크라이나, 러시아를 방문하면서 일촉즉발 위기에 놓인 사태 해결에 실마리가 제공될지 관심이 모아진다.
  • 윤석열 “여가부 폐지”에 이준석 웃음 터뜨려…다급한 尹 ‘초강수’

    윤석열 “여가부 폐지”에 이준석 웃음 터뜨려…다급한 尹 ‘초강수’

    윤석열, 페이스북에 단 7글자 ‘파격 공약’댓글 8000개 넘어…이대남 중심 ‘호응’“필살기”vs“갈라치기”…젠더 이슈 화두로 ‘여성가족부 폐지’ 7일 윤석열 국민의힘 대선 후보가 페이스북에 올린 글이다. 부연 설명을 아무것도 달지 않은, 단 일곱 글자였다. 파격적인 게시글에 ‘해킹’ 아니냐는 반응이 나오기도 했다. 이 글엔 8일 현재 8000개가 넘는 댓글이 달렸다. 앞서 윤 후보는 여가부를 양성평등가족부로 개편한다는 공약을 내놓은 바 있다. 하지만 최근 청년층에서 지지율 하락세가 두드러지자 이대남(20대 남성) 표심을 잡기 위해 ‘초강수’를 뒀다는 분석이 나온다. 윤 후보 측 관계자는 “민심이 더 원한다는 판단에 윤 후보가 며칠 전 여가부 폐지 공약을 결심한 것”이라고 전했다. 지난 5일 윤 후보는 선거대책위원회 해산을 발표하며 “2030 세대에게 실망을 줬던 행보를 깊이 반성하고 전혀 다른 모습을 보일 것”이라고 약속했다.최근 윤 후보의 지지율 하락세가 두드러진 가운데 특히 청년층 지지율이 급락했다. 한국갤럽이 지난 4~6일 전국 18세 이상 1002명을 대상으로 실시한 여론조사에서 18~29세 지지율은 더불어민주당 이재명 후보가 24%, 국민의당 안철수 후보가 23%였고 윤 후보는 10%에 그쳤다. 한국갤럽 조사의 표본오차는 95% 신뢰수준에 ±3.1% 포인트다. 자세한 내용은 중앙선거여론조사심의위원회 홈페이지를 참조하면 된다. 윤 후보의 달라진 페이스북 글 스타일도 눈길을 끌었다. 기존에 올리던 장문의 글이 아닌, 2030 청년 세대 스타일에 맞춰 ‘한 줄 짜리 글’로 간결한 메시지를 전달했다는 해석이다. 이번 여가부 폐지 공약은 윤 후보가 이준석 국민의힘 대표와 ‘극적 화해’를 한 다음날 올라온 것이기도 하다. 이 대표는 윤 후보의 페북 글을 보고 웃음을 터뜨린 것으로 전해졌다.윤 후보가 여가부 폐지를 공식 천명하면서 이번 대선에서 ‘젠더 이슈’가 화두로 떠오를 전망이다. 윤 후보가 페이스북 글을 올린 7일, 공교롭게도 이 후보는 여성 인권 관련 유튜브를 녹화해 일부 지지자들로부터 항의를 받았다. 이 후보는 7일 페이스북을 통해 “주권자의 의견을 듣는 것은 정치인의 의무”라며 “제가 출연한 미디어에 대한 우려와 논란을 잘 알고 있지만, 어떤 청년의 목소리도 회피해서는 안 된다”고 밝혔다. 심상정 정의당 대선 후보는 ‘여성가족부 강화’라고 쓴 맞불 페이스북을 올렸다. 국회 여성가족위 민주당 간사인 권인숙 의원은 “노골적으로 젠더 갈등을 부추기고 있다”며 “청년들을 통합하고 보편적인 기회 빈곤을 해결할 생각은 없이, 성별로 편을 갈라 20대 남성 지지율을 회복하려는 게으른 사고가 지겹고 한심하다”고 목소리를 높였다. 윤 후보의 여가부 폐지 공약이 화제가 되자 이대남을 중심으로 “필살기” 등 호응하는 반응이 줄을 이었다. 반면 “언제는 신지예 전 한국여성정치네트워크 대표를 영입하더니 이제는 여가부 폐지냐” 등의 비판도 나왔다. 당내에서는 이대남과 이대녀(20대 여성)를 ‘갈라치기’ 하는 것이어서 여성들의 반발이 있을 수 있다는 우려도 나오고 있다.
  • 이란의 복수?… 솔레이마니 2주기에 美우방 겨눈 동시다발 공격

    이란의 복수?… 솔레이마니 2주기에 美우방 겨눈 동시다발 공격

    이란의 영웅으로 추앙받는 가셈 솔레이마니 이란 혁명수비대(IRGC) 쿠드스군 사령관의 2주기인 3일(현지시간) 중동 지역 곳곳에서 미군과 그 우방국을 향한 공격이 동시다발적으로 벌어졌다. AP·로이터통신 및 현지 매체들에 따르면 이날 이라크 바그다드 국제공항 인근 미군 기지에 접근하던 무장 무인기(드론) 2대가 기지의 방어시스템에 의해 격추됐다. 파괴된 드론의 날개에는 ‘솔레이마니의 복수’라는 글씨가 적혀 있었다. 이라크 주둔 미군 주도 연합군과 친이란 시아파 민병대(PMF) 간 교전이 한창이던 2년여 전 ‘그린존’(안전지대)에까지 로켓포 공격이 가해지고 민간인 사망자가 발생하자 도널드 트럼프 전 대통령은 적군 수장인 솔레이마니 제거를 지시했고, 솔레이마니는 바그다드 공항 인근에서 차량 이동 도중 드론 공격을 받아 폭사했다. 홍해에서는 미국의 중동 우방국 아랍에미리트(UAE) 선박이 나포되는 사건이 발생했다. 이란의 지원을 받는 예멘 후티(자칭 안사룰라) 반군은 이날 UAE 국적 화물선 르와비호를 나포했다고 밝혔다. 미국의 핵심 우방국 이스라엘의 영자지 예루살렘포스트는 웹사이트를 해킹당했다. 솔레이마니의 반지로 추정되는 것에서 발사된 미사일이 이스라엘 핵 시설로 떨어지는 그림이 홈페이지를 대체했다. 이번 해킹을 자신들의 소행이라고 주장하는 단체는 아직 나타나지 않았다.이란 수도 테헤란의 무살라 모스크에서 열린 솔레이마니 2주기 추모식에는 수만명의 인파가 몰렸다. 7만명까지 수용 가능한 예배당은 발 디딜 틈이 없었고 일부 입장하지 못한 시민들은 예배당 밖 TV로 중계를 지켜봤다. 에브라힘 라이시 이란 대통령은 이날 연설에서 “트럼프 전 대통령과 마이크 폼페이오 전 국무장관이 솔레이마니 사령관 암살에 대한 공정한 재판을 받지 않는다면, 무슬림들은 우리의 순교자를 위한 보복에 나설 것”이라고 말했다.
  • 캐나다 법원 “우크라기 격추 유족에 이란 1005억원 배상하라”

    캐나다 법원 “우크라기 격추 유족에 이란 1005억원 배상하라”

    캐나다 법원이 2020년 1월 8일(이하 현지시간) 테헤란 국제공항을 이륙하자마자 이란군의 미사일에 격추돼 목숨을 잃은 우크라이나 여객기 탑승객 가운데 6명의 유족들에게 1억 700만 캐나다달러(약 1005억원)를 손해 배상하고 이자까지 지급하라고 이란 정부에 명령했다. 물론 이란 측이 순순히 돈을 내줄 리 없고, 강제로 받아낼 방법이 마땅찮다는 것이 문제이긴 하다. 온타리오주 최고법원은 지난달 31일 배우자와 피붙이들, 자녀, 조카들을 잃은 여섯 가족이 이란 정부와 책임있는 관리들을 상대로 제기한 손해배상 소송에 대해 이같은 판결을 내렸다고 영국 BBC가 유족 대리인 발표를 인용해 3일 전했다. 이란은 우크라이나 국제 항공의 PS 752편을 미국의 미사일로 오인해 격추한 잘못을 인정했는데 이 여객기에는 모두 176명이 탑승해 있다가 희생됐다. 희생자들 중 55명이 캐나다 국적이었고, 35명은 캐나다 영주권 소유자였다. 그러나 이란 정부가 이만한 돈을 지불할 의지가 있는지 의문이다. 원고측 변호인 마크 아놀드는 캐나다와 해외의 이란 자산, 예를 들어 유조선 같은 것을 동결하는 방안을 모색할 것이라고 밝혔다. 현지 방송 CBC는 이 사고 희생자 유족이 법원으로부터 배상 명령을 받아낸 것은 처음이라며 이란은 피고로서 법정에 나오지도 않았다는 사실을 적시했다. 지난해 캐나다 정부 보고서는 이란이 여객기 격추에 총체적인 책임을 져야 한다고 촉구했다. 이란 당국은 책임 질 일이 전혀 없다며 혁명수비대 산하 항공군이 보잉 737-800 모델 기종의 여객기를 미국 미사일로 착각한 것이 사건의 실체라고 반박했다. 이란은 미군이 운용하는 두 곳의 이라크 기지에서 유도 미사일이 발사되는 바람에 영공 방어에 비상이 걸려 있던 상황이라 어쩔 수 없었다는 입장을 되풀이했다. 아울러 이란 혁명수비대 사령관인 카셈 솔레이마니가 같은 달 3일 미군의 드론 공격으로 이라크 바그다드에서 폭사한 뒤 닷새 만에 보복으로 미사일 20여개를 미군 기지들에 퍼부었는데 이에 대한 보복으로 미국이 미사일을 쏜 것으로 오인했다고 변명했다. 캐나다는 2012년 국가면책권법을 개정하면서 이란 등 일부 국가를 ‘테러리즘 지원 국가’로 규정하고 이들에 대한 면책특권을 제한하고 있다. 시 이란은 해당 판결에 대해 “근거가 없다”며 법원은 캐나다 영토·관할 밖에서 발생한 일에 대해 판단할 권한이 없다고 반박했다. 캐나다는 동일 사건 피해자인 스웨덴, 영국, 우크라이나, 아프가니스탄 등과 연대해 이란에 배상을 논의하기 위한 협상을 요구하고 있지만 이란이 응하지 않고 있어 오는 5일까지 협상 참여 의사를 밝히지 않으면 다른 추가 조처에 나서겠다고 경고한 상황이다. 한편 솔레이마니 2주기에 맞춰 이스라엘 신문의 홈페이지와 소셜미디어 계정이 해킹 당했다고 AP와 로이터 통신이 전했다. 영자 신문 예루살렘 포스트의 웹사이트는 솔레이마니 사령관의 손가락 반지로 보이는 곳에서 발사된 미사일이 이스라엘의 핵 시설을 향해 떨어지는 그림으로 대체됐다. 이미지에는 “우리는 너희가 생각하지도 못하는 가까운 곳에 있다”는 히브리어와 영어 경고가 달려 있었다. 또 미사일이 향하는 시설은 최근 이란이 미사일 발사 훈련 장면을 공개하면서 이스라엘의 시몬 페레스 네게브 핵 연구 센터라고 소개한 이미지와 비슷했다. 이 센터는 이스라엘이 핵무기에 사용할 플루토늄을 얻기 위해 원자로 폐연료봉을 재처리하는 곳으로 알려져 있다. 예루살렘 포스트의 자매지 마리브의 트위터에도 같은 이미지가 게시됐다가 사라졌다. 같은 계정에는 또 솔레이마니와 함께 암살된 이라크의 친이란 시아파 민병대(하시드 알사비·PMF)의 아부 마흐디 알무한디스 부사령관 이미지도 리트윗됐다. 중동의 유일한 비공식 핵 보유국인 이스라엘은 전략적으로 모호한 입장을 취해 핵무기 보유에 대해 긍정도 부정도 하지 않는다. 앙숙인 이란의 핵무장을 극도로 꺼리는 이스라엘이 공격자가 드러나지 않는 소위 ‘그림자 전쟁’을 통해 이란 핵시설을 여러차례 공격했다는 것은 공공연한 비밀이다. 솔레이마니는 1979년 이란 혁명 당시 창설된 혁명수비대에 가담해 팔레비 왕조의 붕괴에 일조했다. 사담 후세인의 침공으로 시작된 이란-이라크 전쟁(1980∼1988년) 당시 사단장으로 공을 세웠고 1998년 혁명수비대의 해외 작전을 담당하는 쿠드스군 총사령관이 됐다. 솔레이마니가 암살되자 이란 혁명수비대는 이스라엘을 협력자로 지목했으나 이스라엘은 이렇다 할 반응을 내놓지 않았다. 하지만 지난해 10월 퇴임한 타미르 하이만 전 이스라엘군 정보국장은 최근 정보 분야 순직자를 기리는 단체와의 인터뷰를 통해 임기 중에 행한 가장 의미 있는 업적 중의 하나라고 밝혀 암살 사건에 개입했음을 시인했다.
위로