찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 이란 위협
    2026-10-04
    검색기록 지우기
  • 지뢰사고
    2026-10-04
    검색기록 지우기
  • 성공 산업
    2026-10-04
    검색기록 지우기
  • 위성통신
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 727 건
  • 보이스피싱에 악용된 AI 기술…지인 사칭에 8억원대 털려 [여기는 중국]

    보이스피싱에 악용된 AI 기술…지인 사칭에 8억원대 털려 [여기는 중국]

    보이스피싱 범죄에 AI(인공지능) 기술이 악용돼 단 10분 만에 8억 원대의 돈이 이체되는 사건이 발생했다. 22일 신징바오 등 중국 매체들은 최근 푸저우의 한 과학기술개발 전문업체 법인장 궈 모 씨가 지인을 사칭한 피싱범에게 속아 430만 위안(약 8억 6000만 원) 상당의 돈을 한 번에 이체하는 사건이 발생, 관할 바오터우 경찰이 대대적인 수사에 나섰다고 보도했다. 보도에 따르면, 사건 당일 궈 씨는 평소 사업체를 운영하며 큰 도움을 받았던 절친한 지인으로부터 긴급한 자금 이체를 요구하는 영상 통화 한 통을 받았다. 영상 속 지인의 얼굴과 목소리가 평소 알고 지냈던 것과 완전히 일치해 의심할 겨를이 없었던 궈 씨는 영상 속 남성이 요구하는 거액의 돈을 두 차례에 나누어 송금을 완료했다. 하루 만에 마련해 송금하기에는 적지 않은 금액이었기에 잠시 망설였지만, 워낙 평소에 자주 도움을 받아왔던 형편이었고 영상 통화로 얼굴까지 확인했다는 점에서 보이스 피싱 사기범들의 행각일 것이라고는 추호도 의심하지 않은 채 큰돈을 전액 이체했던 것. 이후 궈 씨는 이체 직후 상대방에게 일반 전화로 걸어 송금 사실을 알렸을 때야 비로소 자신이 사기범들에게 속았다는 것을 알아차렸다. 경찰 수사 결과, 이 사기범들은 자산가인 궈 씨의 소셜미디어 계정을 해킹해 해당 SNS에 저장된 궈 씨의 지인으로 가장한 뒤 접근했다. 이 과정에서 범죄자들은 AI 딥페이크와 음색과 억양 등 말투를 위조하는 딥보이스를 악용해 지인을 사칭, 피해자에게 다급한 금전 요구를 하며 돈을 뜯어냈다. 특히 피해자가 쉽게 믿게 하기 위해 일반 음성 통화 대신 고의로 얼굴을 노출 시키는 영상 통화를 시도했고, “현재 해외에서 대형 계약 입찰 중이며 거액의 보증금이 급하다”는 등 궈 씨에게 마치 시각을 다투는 듯한 인상을 남겼다. 다만 불행 중 다행인지, 궈 씨의 신고를 받고 긴급하게 수사에 나선 경찰들이 푸저우와 바오터우 두 곳에 있는 궈 씨 명의와 회사 명의 계좌에 즉시 지급 정지 명령을 내리면서 약 336만 위안(약 6억 3000만 원)의 돈이 인출되는 것을 중도에 막아 피해를 줄였다. 하지만 경찰의 지급 정지 명령 이전에 이미 93만 위안(약 1억 7500만 원)이 피싱범들에게 인출된 것이 확인돼 해당 인출금에 대한 추적 수사를 진행 중인 것으로 전해졌다.  
  • 고성 오간 행안위… 장제원 “어디서 반말” 이성만 “싸가지 없이”

    고성 오간 행안위… 장제원 “어디서 반말” 이성만 “싸가지 없이”

    국민의힘 소속인 장제원 국회 행정안전위원장이 16일 행안위 전체회의에서 더불어민주당을 탈당한 이성만 의원과 설전을 벌이면서 회의가 파행됐다. 이날 행안위는 박찬진 중앙선거관리위원회 사무총장을 상대로 북한 해킹 공격에 대한 현안 질의를 위해 열렸다. 두 사람의 충돌은 장 위원장이 박 사무총장에게 대책을 답변하라고 거듭 요구하는 과정에서 나왔다. 민주당을 비롯한 야당 의원들은 장 위원장을 향해 “(위원장이) 사회를 봐야지” 등으로 비판하며 의사진행발언을 요구했다. 이 의원은 손가락으로 장 위원장을 가리키며 항의를 이어 갔다. 이에 장 위원장은 이 의원에게 “아직까지 소리 지르고 손가락질할 힘이 남았나”라며 “(자리를) 왼쪽으로 옮긴 거 부끄러운 줄 알라”고 했다. 이 의원은 최근 민주당 전당대회 돈봉투 의혹으로 탈당했는데, 민주당 의원들이 앉는 오른쪽에서 국민의힘·무소속 의원들이 앉는 왼쪽으로 자리를 옮긴 것을 꼬집은 것이다.민주당 의원들이 항의를 이어 가자 장 위원장은 “어디서 반말이야”, “도둑이 제 발 저리는 건가”라며 맞받았고, 이 의원은 “싸가지 없이 말이야”라고 장 위원장을 직격했다. 장 위원장은 정회를 선포했고, 민주당 행안위원들이 ‘장 위원장이 사과하라’고 보이콧하면서 오후 회의는 민주당 없이 진행됐다. 이날 행안위에 출석한 박 사무총장은 북한의 해킹 시도에 대해 “북한의 사이버 공격을 자체적으로 인지하거나 외부 기관으로부터 사이버 공격을 통보받은 것은 없다”면서 “사이버 공격에 대응하기 위해 대응 능력을 강화하고, 필요한 경우 정보통신기반 보호법에 따라서 정보기관의 기술적 지원을 받는 방안을 검토하겠다”고 밝혔다. 국가정보원의 보안 컨설팅에 대해서는 “검토해서…”라고만 답했다. 조은희 국민의힘 의원이 ‘채용이 아빠 찬스가 아닌가’라고 묻자 박 사무총장은 “아니다”라며 “‘아빠 찬스’라서 법적 책임을 져야 한다면 당연히 책임을 진다”고 답했다.
  • 백기 든 선관위… 국정원 ‘北해킹’ 보안점검 수용할 듯

    백기 든 선관위… 국정원 ‘北해킹’ 보안점검 수용할 듯

    중앙선거관리위원회가 북한의 해킹 시도와 관련해 국가정보원의 보안점검을 수용하는 방안을 검토하고 있는 것으로 알려졌다. 15일 국회 행정안전위원회 등에 따르면 선관위는 전체회의를 하루 앞두고 행안위에 이런 의사를 전달했다. 선관위 관계자는 “내일(16일) 국회 행안위 현안 질의에서 사무총장이 관련 입장을 직접 밝힐 것”이라고 말했다. 앞서 선관위는 북한으로부터 해킹 시도가 있었는데도 행정안전부와 국정원의 보안 점검 권고를 거부했다는 논란이 제기됐다. 이에 선관위는 “북한 해킹 메일과 악성코드 수신 및 감염 사실을 국정원으로부터 문서나 유선으로 통보받은 사실이 없다”며 “헌법상 독립기관인 선관위가 행안부·국정원의 보안컨설팅을 받을 경우 정치적 중립성에 관한 논란을 야기할 수 있다”고 반박했지만 입장을 바꿨다. 선관위는 박찬진 사무총장과 송봉섭 사무차장의 자녀 특혜 채용 의혹에 대해서는 자체 특별감사를 실시한 뒤 결과에 따라 감사원의 감사를 수용하는 방안도 검토 중인 것으로 전해졌다. 이들은 지방공무원으로 근무하다가 각각 지난해와 2018년도에 선관위 경력직 공무원에 채용됐다. 선관위는 전날 “이달 중 별도의 특별감사위원회를 설치하고 특별감사를 실시하겠다”고 밝혔다. 비판이 고조되자 ‘특혜는 없었다’던 기존 입장을 바꾼 것이다. 행안위 소속 정우택 국민의힘 의원이 선관위에서 받은 자료에 따르면 송 차장 자녀는 2018년 충남 보령시에서 충북 단양군 선관위에 경력 채용될 때 면접관으로 위촉된 선관위 내부 직원 3명으로부터 모두 면접 점수 만점을 받은 것으로 나타났다. 면접관 3명은 송 차장 자녀와 함께 시험에 응시한 다른 지원자에게도 모두 면접 점수 만점을 줬다. 한편 여야는 오는 24일 국회 운영위원회 전체회의를 열어 대통령실을 상대로 현안 질의를 실시하기로 잠정 합의했다. 대통령비서실에서는 김대기 비서실장과 이관섭 국정기획수석 등 수석 전원이, 국가안보실에서는 조태용 실장과 김태효 1차장 등이 참석 대상이다. 여야는 운영위에서 윤석열 대통령의 한미·한일 정상회담 결과를 놓고 공방을 벌일 것으로 예상된다.
  • 선관위, ‘국정원 보안점검·특혜채용 감사원 감사’ 수용 검토

    선관위, ‘국정원 보안점검·특혜채용 감사원 감사’ 수용 검토

    “내일 국회 행안위에서 사무총장이 입장 발표”사무총장·차장 자녀 의혹도 감사원 수용 검토 중앙선거관리위원회가 북한의 해킹 시도와 관련 국가정보원의 보안점검을 수용하는 방안을 검토하고 있는 것으로 알려졌다. 15일 국회 행정안전위원회 등에 따르면 선관위는 전체회의를 하루 앞두고 행안위에 이런 의사를 전달했다. 선관위 관계자는 “내일(16일) 국회 행안위 현안 질의에서 사무총장이 관련 입장을 직접 밝힐 것”이라고 말했다. 앞서 선관위는 북한으로부터 해킹 시도가 있었는데도 행정안전부와 국정원의 보안 점검 권고를 거부했다는 논란이 제기됐다. 이에 선관위는 “북한 해킹 메일과 악성코드 수신 및 감염 사실을 국정원으로부터 문서나 유선으로 통보받은 사실이 없다”며 “헌법상 독립기관인 선관위가 행안부·국정원의 보안컨설팅을 받을 경우 정치적 중립성에 관한 논란을 야기할 수 있다”고 반박했지만 입장을 바꿨다. 선관위는 박찬진 사무총장과 송봉섭 사무차장의 자녀 특혜 채용 의혹에 대해서는 자체 특별감사를 실시한 뒤 결과에 따라 감사원의 감사를 수용하는 방안도 검토 중인 것으로 전해졌다. 이들은 지방공무원으로 근무하다가 각각 지난해와 2018년도에 선관위 경력직 공무원에 채용됐다. 선관위는 전날 “이달 중 별도의 특별감사위원회를 설치하고 특별감사를 실시하겠다”고 밝혔다. 비판이 고조되자 ‘특혜는 없었다’던 기존 입장을 바꾼 것이다. 행안위 소속 정우택 국민의힘 의원이 선관위에서 받은 자료에 따르면 송 차장 자녀는 2018년 충남 보령시에서 충북 단양군 선관위에 경력 채용될 때 면접관으로 위촉된 선관위 내부 직원 3명으로부터 모두 면접 점수 만점을 받은 것으로 나타났다. 면접관 3명은 송 차장 자녀와 함께 시험에 응시한 다른 지원자에게도 모두 면접 점수 만점을 줬다. 한편 여야는 24일 국회 운영위원회 전체회의를 열어 대통령실을 상대로 현안 질의를 실시하기로 잠정 합의했다. 대통령비서실에서는 김대기 비서실장과 이관섭 국정기획수석 등 수석 전원이, 국가안보실에서는 조태용 실장과 김태효 1차장 등이 참석 대상이다. 여야는 운영위에서 윤석열 대통령의 한미·한일정상회담 결과를 놓고 공방할 것으로 예상된다.
  • 與, ‘고용 세습’·‘北 해킹’ 논란 선관위 맹공…김기현 “선거 공정 관리 역량 의문”

    與, ‘고용 세습’·‘北 해킹’ 논란 선관위 맹공…김기현 “선거 공정 관리 역량 의문”

    국민의힘은 11일 중앙선관위원회 고위 간부들의 자녀가 선관위 경력직 공무원으로 채용돼 ‘고용세습 논란’이 빚어진 것을 강도 높게 비판했다. 아울러 엄정한 진상규명과 전반적인 조직의 개혁을 촉구하고 나섰다. 김기현 국민의힘 대표는 이날 국회에서 열린 최고위원회의에서 다른 공조직에 비해 ‘투명성’이 특히 강조되는 선관위에서 이러한 논란이 벌어진 점을 집중 조명했다. 그는 “민노총에만 있는 줄 알았던 고용세습이 국민 세금으로 운영되는 가장 공정하고 투명해야 하는 선거관리 조직 고위직에서 버젓이 벌어진 데 경악을 금할 수 없다”고 비난했다. 이어 김 대표는 “철저한 조사가 성역 없이 이뤄져야 하며 관계 당사자들은 엄중한 법적 책임과 도의적 책임을 져야 할 것”이라고 덧붙였다. 앞서 해당 논란은 박창진 선관위 사무총장의 자녀가 지난해 1월 전남 선관위 경력직에, 송봉섭 사무차장 자녀는 지난 2018년 충북 선관위 경력직에 채용된 사실이 언론 보도를 통해 드러나며 불거졌다. 특히 송 차장 자녀의 채용 당시 지원자가 2명이었고 합격자도 2명이었던 사실도 함께 드러나 논란이 가중됐다. 이에 선관위 측은 이들의 경력직 채용 합격은 사실이지만, 면접 과정이 투명하게 진행돼 문제가 없다는 해명을 내놓기도 했다. 한편 김 대표는 선관위가 지난 2년간 “북한의 해킹 공격이 이어지고 있으니 보안점검을 실시하라”는 국가정보원의 권고를 거부했다는 언론 보도가 나와 파장이 일었던 점도 함께 거론했다. 그는 “경력직 채용으로 포장해 고용세습을 일삼고 북한의 해킹에 대한 보완 점검도 무시해버리는 선관위가 국가의 주요 선거를 공정하게 관리할 역량이 되는지 심히 의문이 든다”고 우려했다. 국민의힘은 감사원 감사 및 수사당국의 철저한 수사를 촉구하는 한편 행정안전위원회 등 국회 상임위원회 차원에서 진상 파악을 위해 노력할 계획이다. 유상범 수석대변인은 “노태악 선관위원장은 직을 걸고 해당 사안에 대해 조사하는 것은 물론, 필요하다면 감사원 감사도 청구해야 할 것”이라며 “위법 사항이 있었는지에 대한 철저한 수사도 촉구한다”고 전했다.
  • 고도화한 北 사이버 공격에 논란된 선관위 보안 시스템[외통(外統) 비하인드]

    고도화한 北 사이버 공격에 논란된 선관위 보안 시스템[외통(外統) 비하인드]

    “선거관리위원회가 북한의 심각한 위협으로부터 스스로를 무책임하게 방치하고 있다”(국회 행정안전위 소속 국민의힘 의원들, 2023년 5월 3일) “국가정보원과 행정안전부가 북한 해킹 시도를 핑계로 헌법기관의 정보에 개입하려 하고 있다”(국회 행안위 소속 더불어민주당 의원들, 2023년 5월 4일) 북한 해커 조직이 한국의 중앙선거관리위원회에 대해 해킹을 시도했다는 사실이 논란이 되고 있습니다. 지난 2년간 중앙선관위에 대한 북한의 해킹 공격이 이어져 국정원이 보안점검을 권고했지만 선관위는 이를 거부했다는 주장이 제기된 겁니다. 5일까지 나온 국정원과 중앙선관위의 입장엔 상충하는 지점이 있습니다. 선관위는 지난 3일 입장문에서 “북한 해킹 메일과 악성코드 수신·감염 사실을 국정원으로부터 문서나 유선으로 통보받은 사실이 없다”고 부인했습니다. 반면 국정원은 선관위의 악성코드 감염과 이메일 해킹 사실을 통보했다고 반박했습니다. 국정원은 4일 유상범 국민의힘 의원의 질의에 대한 답변으로 “지난 2년간 북한 정찰총국의 해킹 메일과 악성코드 감염 등 사이버 공격 정보와 함께 피해 일시·IP 등 대응 조치에 필요한 사항을 이메일과 전화로 8회 통보했다”고 했습니다. 이어 국정원은 ▲해킹메일 유포(2023년 3월 31일, 2022년 4월 6일, 2021년 5월 12일, 2021년 4월 9일) ▲악성 코드 감염(2021년 4월 21일) ▲이메일 해킹(2021년 4월 12일, 2021년 3월 26일)을 통보했다고 밝혔습니다. 또 문제를 제기하는 측과 선관위 사이엔 사이버 안보 대응 체계에 대한 시각 차이도 엿보입니다. 선관위는 입장문에서 공정한 선거관리를 위한 독립기관인 만큼 자체 통합보안관제 시스템을 운영하고 있다는 점을 강조했습니다. 선관위는 “헌법상 독립기관인 선관위가 행안부, 국정원의 보안 컨설팅을 받을 경우 정치적 중립성에 관한 논란을 야기할 수 있다”고 우려하면서 “(시스템) 신뢰성 제고를 위해 국내 및 국제 표준 정보보호 관리체계 인증을 획득·유지하고 있다”고 주장했습니다. 반면 행안위 여권 의원들은 “선관위 북한 해킹 공격 시도로 선거인 명부 유출, 투· 개표 조작, 시스템 마비 등 치명적 결과 벌어질 수 있다”며 선관위 역시 국정원의 보안점검을 받을 필요가 있다고 주장했습니다. 안보 전문가 “독자적 인력 갖춘 선관위의 자체적 대응이 우선되어야” 중앙선관위는 홈페이지에서 “3·15 부정선거에 대한 반성으로부터 공명정대한 선거관리라는 헌법적 책무를 부여받고 창설됐다”고 소개하고 있습니다. 여권이 지적하는 북한의 해킹이나 야권이 지적하는 국정원의 정보 개입 모두 이상적인 공정한 선거 관리를 위협하는 요소일 수 있습니다. 더 큰 문제는 북한의 대남 사이버 위협이 고도화되면서 선관위가 북한 해커들의 공격대상이 되고 국정원의 보안 점검 권고를 받는 상황이 반복될 수 있다는 점입니다. 국정원에 따르면 지난해 한국에 대한 국제 해킹 조직의 하루 평균 해킹 시도는 118만건이고 절반 가량이 북한발 공격으로 파악됩니다. 이와 관련 사이버 안보 분야 전문가들은 다양한 의견을 제시했습니다. 선관위의 자체 대응 시스템 점검이 우선이라는 주장이 나오지만 선관위의 자체 능력이 부족하다면 직원 입회를 전제로 국가기관과 협력하는 것이 필요하다는 지적도 제기됩니다. 김승주 고려대 정보보호대학원 교수는 “국정원이 선관위에 8건을 통보했다고 알려지며 문제가 커 보이지만 실상 5건의 해킹 시도 건수 자체는 자체적으로 주의를 하면 되는 수준이고 악성 코드 감염에 대해선 독자적으로 인력을 갖추고 있는 선관위가 적절한 조치를 했는지를 확인하면 될 일”이라며 “현 제도상 국정원이 강제적으로 개입하지 못하는 대표적인 곳이 선관위와 국회이고 만약 개입이 필요하다면 선관위만 논의할 이유는 없다고 본다”고 말했습니다. 반면 박춘식 아주대 사이버보안학과 교수는 “선관위에 이미 해킹 사고가 터졌다면 전문기관들의 도움을 받아 침투 방법을 파악하기 위한 로그 분석 등을 이행해야 재발을 방지할 수 있다”며 “선관위엔 보안전문가가 충분히 많은 기관이 아니기 때문에 관련 기관과 적극 협력해 사고 원인을 파악할 필요가 있다”고 주장했습니다. 이어 “정보 유출이 문제라면, 개인 정보가 보이지 않게 분석할 수 있는 방법도 있다”고도 했습니다.
  • [사설] 북 해킹 공격받은 선관위 보안점검 거부할 일인가

    [사설] 북 해킹 공격받은 선관위 보안점검 거부할 일인가

    중앙선거관리위원회가 최근 북한의 해킹 조직으로부터 여러 차례 해킹 공격을 받고서도 국가정보원의 보안 점검을 거부했다고 한다. 북의 해킹 메일과 악성코드가 선관위에 수신 감염된 것을 국정원에서 확인해 이를 선관위에 알리고 보안 점검도 권고했다는 게 여권 고위 관계자의 설명이다. 그러나 선관위는 감염 사실을 통보받은 건 없고 보안 점검은 권고받았으나 헌법기관에 대한 정치적 중립성 침해 논란 등을 이유로 거부했다고 한다. 대신 선관위는 자체 보안 점검을 강화한다지만 내년 총선을 앞두고 보안의식이 안이한 건 아닌지 우려된다. 중앙선관위 해킹을 시도한 것으로 추정되는 기관은 북한의 정찰총국과 연계된 ‘라자루스’라는 해킹 조직이다. 2014년 미국 소니픽처스 해킹, 2016년 방글라데시 중앙은행 해킹을 이 조직이 했다. 국내에서는 지난해 11월 공공기관 3곳 등 61개 기관을 해킹한 바 있다. 지난 2월 사이버 분야 대북 제재 대상으로 지정된 상태다. 선관위는 해킹세력의 공격 대상이 된 지 오래다. 서울시장 보궐선거가 치러진 2011년 10월 26일 디도스 공격으로 홈페이지 내 투표소 위치 검색이 안 되는 등 두 시간 남짓 기능이 마비되면서 특검까지 받았고 2012년 19대, 2016년 20대 총선 때도 디도스 공격을 받은 바 있다. 사정이 이렇다면 보안 점검을 마다할 이유가 없다. 내년 총선을 앞두고 투개표 관리 등 선관위 업무관리에 구멍이 뚫리면 상상을 초월한 대가를 치러야 한다. 정보당국의 보안 점검이 선관위의 독립성을 해친다는 논거는 수긍하기 어렵다. 국가기관 간 불신에서 빚어진 일이라면 이거야말로 당장 치유해야 할 병증이 아닐 수 없다. 북의 사이버공격 파괴력을 간과해선 안 될 일이다. 선관위는 강도 높은 사이버 대책을 내놓기 바란다.
  • “전국학력평가 성적 유출은 경기교육청 서버 해킹”…경찰, 해커 추적 중

    “전국학력평가 성적 유출은 경기교육청 서버 해킹”…경찰, 해커 추적 중

    경찰이 지난 2월 경기도교육청 전국연합학력평가 성적자료 유포 사건 최초 유포자 등 6명을 검거했다. 지난해 11월 치러진 전국연합학력평가 성적 유출 사건을 수사중인 경찰은 자료를 텔레그램 채널에 올린 최초 유포자를 구속하고 경기도교육청을 해킹해 유포자에게 전달한 해커를 추적하고 있다. 경기남부경찰청 사이버수사과는 27일 이 사건 중간수사 결과 발표를 통해 정보통신망법 위반(개인정보유출) 혐의로 20대 남성 A씨를 구속해 조사 중이라고 밝혔다. A씨는 지난 2월 18일 오후 10시 30분쯤 자신이 운영하는 텔레그램 채팅방 ‘핑프방’에 불상의 해커로부터 받은 전국연합학력평가 성적 자료를 유포한 혐의를 받고 있다. 이 채팅방에는 입시 관련 자료들이 공유돼왔는데, A씨는 채팅 참여자들에게 자신의 실력을 과시하기 위해 불상의 해커로부터 별개의 텔레그램 채팅을 통해 받은 해당 성적 자료를 올렸던 것으로 조사됐다. 경찰은 이 해커가 해외 IP를 우회해 경기도교육청 서버를 해킹해 서버에 올려져 있던 자료를 A씨에게 전달한 것으로 조사됐다. 지난 2월 도 교육청으로부터 피해 신고를 접수한 경찰은 94만건에 달하는 접속 기록을 분석하고, IP 추적과 국제 공조 등을 통해 A씨를 검거했다. 경찰 관계자는 “불상의 해커의 경우 해외 IP를 사용해 우회 접속, 검거를 위해서는 해외 기업들의 협조를 받아야 하는 등 다소 애로사항이 있었다”며 “해커의 IP를 계속해서 추적하며 검거를 위해 노력하고 있다”고 말했다. 경찰은 A씨와 함께 ‘핑프방’ 채널을 운영한 20대 남성 B씨를 비롯한 5명도 유출된 성적자료를 텔레그램 채널과 인터넷 커뮤니티 게시판 등에 가공 및 재유포하는 등 개인정보를 누설한 혐의로 입건해 조사하고 있다. A씨와 B씨는 평소 여러 방법으로 입수한 대학 입시학원들의 수험 자료를 텔레그램 채널에 불법으로 게시하기도 했던 것으로 파악됐다.경찰은 이들의 저작권법 위반 혐의에 대해서도 추가 확인할 예정이다. 특히 자료 가공 및 재유포 혐의로 입건된 이들 중에는 가지고 있지 않은 정보를 빌미로 돈을 받아내려고 한 피의자도 있어 경찰은 그의 사기 혐의에 대해서도 들여다보고 있다. 한편,경찰은 수사 과정에서 이 사건과 별개로 앞서 도 교육청 서버를 해킹해 이번에 유출된 것과 같은 자료를 소지하고 있던 10대 C군도 검거했다. C군은 경찰 조사에서 “평소 컴퓨터에 관심이 많아 실력을 시험해보고 싶어 해킹을 시도했다”는 취지로 진술했다. 경찰은 이 밖에도 도 교육청의 정보를 불법으로 탈취하거나 유포한 피의자들을 추적하고 있다. 경찰 관계자는 “인터넷에 개인정보를 유포하거나 제3자에게 제공하는 행위는 관련 법률에 따라 처벌 될 수 있다”며 “유출된 정보를 공유·전달·재가공하는 행위 또한 형사 처벌 대상”이라며 주의를 당부했다. 앞서 도 교육청은 지난해 11월 치러진 전국연합학력평가 자료가 유출된 정황을 확인하고 지난 2월 19일 경찰에 수사를 의뢰했다. 이 평가시험은 경기도교육청이 주관했다.
  • “北 해커, 美 기자 사칭해 한미 핵정책 정보수집 시도”

    “北 해커, 美 기자 사칭해 한미 핵정책 정보수집 시도”

    가상화폐 갈취에서 핵정책 정보수집으로 범위 확대그간 국제사회에서 가상화폐 갈취에 집중하던 북한 당국의 해커들이 이번에는 언론인으로 위장해 한국과 미국의 핵 안보 정책에 대한 정보를 빼내려 시도하는 것으로 전해졌다. 블룸버그통신은 28일(현지시간) “글로벌 사이버 보안 기업인 맨디언트에 따르면 북한 사이버 스파이 그룹은 최근 몇 달간 미국과 한국의 정부 기관과 학계, 싱크탱크 등을 겨냥해 전략적 정보를 수집하기 위해 특정 언론사 기자로 위장하고 있다”고 보도했다. 일례로 ‘APT43’으로 알려진 그룹의 소속 해커가 ‘미국의소리’(VOA) 방송의 기자로 가장해 핵 안보 정책과 무기 확산 등에 대해 문의했다고 전했다. 그는 ‘북한의 핵실험으로 일본이 방위비를 증액할 것으로 예상하는지’를 묻는 메시지를 보내면서 “5일 이내에 답장을 주면 좋겠다”고 했다. 또 뉴욕타임스(NYT)의 채용 담당자인 것처럼 속여 허위 이메일을 관련자들에게 보내거나, 학자들에게 대신 연구 논문을 써주면 수백 달러를 지급하겠다고 제안하기도 했다. 맨디언트는 APT43가 신뢰도를 높이려 미 코넬대 홈페이지를 사칭하는 등 합법적인 사이트처럼 보이도록 일련의 웹 도메인을 등록해왔다고 전했다. 또 2018년부터 APT43를 추적한 결과 북한의 정보기관인 정찰총국(RGB)의 임무와 일치한다며 이들을 RGB 소속으로 판단했다. 블룸버그통신은 “미 언론인으로 사칭하는 이런 움직임은 김정은 정권이 후원하는 것으로 알려진 또 다른 해킹 그룹이 암호화폐 분야에 집중한 이후 나온 것”이라고 했다. 블록체인 분석업체 체이널리시스에 따르면 북한 해킹그룹은 지난해 약 17억 달러(약 2조 2100억원)에 달하는 가상화폐를 갈취했다.
  • 국정원 “北, 구글 서비스에 프로그램 설치 유도해 해킹”

    국정원 “北, 구글 서비스에 프로그램 설치 유도해 해킹”

    국가정보원은 북한의 해커 조직이 최근 구글 서비스의 보안 취약점을 악용해 사이버 공격을 하고 있다며 주의를 당부했다. 국정원과 독일 연방헌법보호청은 20일 북한 정찰총국과 연계된 해커 조직 ‘김수키’의 신종 사이버 공격 유형 두 가지를 다룬 합동 보안 권고문을 발표했다. 권고문에 따르면 북한은 악성 링크를 담은 이메일을 피해자들에게 발송한 뒤 ‘크로미움 브라우저’에서 작동하는 악성 확장프로그램을 추가하도록 유도하고 있다. 크로미움은 구글에서 개발한 오픈소스 웹 브라우저 프로젝트다. 구글 크롬, 마이크로소프트 엣지, 네이버 웨일 등이 크로미움 기반으로 제작됐다. 피해자가 확장프로그램을 설치하면 해커는 별도 로그인 없이도 피해자의 이메일 내용을 실시간으로 받아 볼 수 있다. 북한은 또 ‘구글 플레이 동기화’ 기능을 악용해 사전에 피싱 메일 등을 통해 해킹한 구글 계정과 연결된 스마트폰에 악성 애플리케이션을 설치하고 정보를 탈취하는 것으로 나타났다. 국정원은 “북한 정찰총국과 연계된 사이버 공격이 최근 ‘스피어 피싱’을 통해 이뤄지고 있다”면서 “악성 이메일 판별 방법을 배우고 의심스러운 이메일을 수신했을 때 유의 사항을 준수해야 한다”고 강조했다. 스피어 피싱은 특정 개인이나 단체 등 공격 대상을 미리 정하고 시도하는 피싱 공격이다. 국정원이 해외 정보기관과 합동 보안 권고문을 발표한 것은 지난달 ‘한미 합동 사이버보안 권고문’에 이어 두 번째다. 국정원은 “국가 배후 해킹 조직의 공격 수법이 계속 진화하고 있어 대응을 위해선 국제 공조가 필수적”이라고 설명했다.
  • 국정원 “북한, 구글 서비스 악용한 신종 해킹” 경고

    국정원 “북한, 구글 서비스 악용한 신종 해킹” 경고

    국가정보원은 북한의 해커 조직이 최근 구글 서비스의 보안 취약점을 악용해 사이버 공격을 하고 있다며 주의를 당부했다. 국정원과 독일 연방헌법보호청은 20일 북한 정찰총국과 연계된 해커 조직 ‘김수키’의 신종 사이버공격 유형 두가지를 공개한 합동 보안 권고문을 발표했다. 권고문에 따르면 북한은 악성 링크를 담은 이메일을 피해자들에게 발송한 뒤 ‘크로미움 브라우저’에서 작동하는 악성 확장프로그램 추가를 유도하고 있다. 크로미움은 구글에서 개발한 오픈 소스 웹 브라우저 프로젝트로 구글 크롬, 마이크로소프트 엣지, 네이버 웨일 등이 크로미움 기반으로 제작됐다. 피해자가 확장 프로그램을 설치하면 해커는 별도 로그인 없이도 피해자의 이메일 내용을 실시간으로 받아 볼 수 있다.북한은 또 ‘구글 플레이 동기화’ 기능을 악용해 사전에 피싱 메일 등을 통해 해킹한 구글 계정과 연결된 스마트폰에 악성 애플리케이션을 설치하고 정보를 탈취하는 것으로 나타났다. 국정원은 “북한 정찰총국과 연계된 사이버공격이 최근 ‘스피어 피싱’을 통해 이뤄지고 있다”면서 “악성 이메일 판별 방법을 배우고 의심스러운 이메일을 수신했을 때 유의사항을 준수해야 한다”고 강조했다. 스피어 피싱은 특정 개인이나 단체 등 공격 대상을 미리 정하고 시도하는 피싱 공격이다. 국정원이 해외 정보기관과 합동 보안 권고문을 발표하는 것은 지난달 ‘한미 합동 사이버보안 권고문’에 이어 두 번째다. 국정원은 “국가 배후 해킹 조직의 공격 수법이 계속 진화하고 있어 대응을 위해선 국제 공조가 필수적”이라고 설명했다.
  • ‘나는 신이다’ 조성현 PD “선정적이라고? 실제의 10분의 1”

    ‘나는 신이다’ 조성현 PD “선정적이라고? 실제의 10분의 1”

    지난 3일 넷플릭스에 공개된 ‘나는 신이다-신이 배신한 사람들’을 통해 정명석(78) 기독교복음선교회(JMS) 총재의 추악한 성범죄가 낱낱이 공개되면서 파장이 갈수록 확대되고 있다. 이 시리즈를 만든 조성현 MBC PD가 7일 MBC 표준FM ‘김종배의 시선집중’에 출연해 JMS 측으로부터 미행이나 협박을 당한 사연, 왜 MBC가 아니라 넷플릭스에 제작 협조를 제안하게 됐는지를 비롯해 제작 과정에 있었던 일들에 대해 상세하게 털어놓아 눈길을 끈다. 조 PD의 발언 요지를 그대로 옮긴다. “원래는 MBC에서 트는 팩츄얼 콘텐츠로 생각을 했었는데 상황이 여의치 않아서, 회사에 대한 디스가 될 수 있을 것 같아서 힘들 것 같고요. 그래서 넷플릭스에 제안했고 넷플릭스가 100% 투자를 결정해 진행하게 됐습니다. 결과적으로는 그런(전화위복이 된) 것 같아요. 2년 정도 걸렸습니다. 기획 촬영 그리고 후반작업까지 다 해서요. 일단 제 차에 가보면 삼단봉과 전기충격기가 구비돼 있어요. 이게 저도 PD 생활 15년 중에 처음 하고 있는 일입니다. 실제로 제가 집에 차를 몰고 갈 때 30분 정도 뒤에 무슨 차가 따라오는 것 같다는 생각이 들어 봤는데 계속 따라오는 거예요. 처남의 집 아파트 주차장까지 일부러 들어갔다가 차가 오지 않는 걸 보고 저희 집으로 다시 되돌아간 적도 있었고요. 출연자 중에 한 명은 홍콩인이에요. 홍콩인 친구가 한국에 저희와 인터뷰를 하기 위해 입국을 준비하고 있는데 비행기 표나 이런 것들을 저희가 다 시간을 바꿨어요. 세 번을 바꿨는데 그 때마다 신도들이 나와서 홍콩공항에서 한국으로 들어오는 비행기를 못 타게 막고 있는다든가 했죠. 감시했다는 이야기죠. 감시했고 해킹을 당했고 어떻게 이런 정보가 상대편에게 넘어갔을까 궁금한 상황이 정말 많이 있었어요.출연자와 저희가 촬영을 하고 있는데 마침 창 밖에 비가 와서 저희 출연자가 창밖을 물끄러미 쳐다보고 있어서 그거를 촬영하고 있는 도중에 갑자기 문자 하나가 띵! 하고 왔어요. 무슨 문자인지 봤더니 너도 지금 창밖 보고 있니, 비 오고 있네, 라고 돼 있었어요. 이게 우연이었을까? 과연 우연이었다면 이런 일들이 어떻게 계속해서 벌어질까? 다른 호주인 피해자가 있었어요. 그 친구는 저희와 영상 인터뷰를 준비하는데 5분 전쯤 인터뷰 응하지 말라는 문자와 전화를 받았어요. 저희끼리도 모든 일정을 공유하지 않고, 팀 내부에 (JMS와 내통하는) 신도들이 있는 건 아닌가 싶어서 역정보도 흘려보고 온갖 방법을 다 써봤는데. 결국에는 모두를 의심하게 되는 상황에 도달하게 되더라고요. 이 다큐에는 여성과 남성에 대한 성적 착취가 나오고요. 그리고 아동학대, 노동력 착취 같은 인간의 존엄성이 훼손된 상황들이 정말 많이 나와요. 그런데 지금까지 보신 분들이 가장 반응을 많이 하는 건 여성에 대한 성적 학대인 것 같아요. 정말로 어느 집 딸에게 벌어졌던 피해사실이라는 것을, 진짜 사실이라는 것을 알아주셨으면 좋겠어요. 실제 수위의 10분의1 정도밖에 다루지 못한 것이라고 생각하고요. 오히려 방송이 나간 뒤에 피해자들이, 전화 통화로 아쉬움을 표시하는 분들이 의외로 많아요. 왜 그런 이야기들은 담지 않았느냐, 왜 이런 이야기는 하지 않았느냐 하고요. 그런데 보기 불편하신 분들이 있을 거라고 생각해요. 저도 생각을 해보면 저희 팀 사람들이 촬영을 한 번 갔다오면 일주일 동안 앓아눕기도 하고요. 너무 충격적인, 정신적 충격을 받으니까요. 피해자 대다수는 그냥 과거와 단절된 삶, 그냥 남편을 잘 만나고 이렇게 생활하고 계시지만 그 자신이 어떤 삶을 살아왔는지 얘기하지 못하는, 하나의 덩어리가 있는 상태인 거죠. 성적인 착취와 학대가 방송에서 다뤘던 것들하고는 비교도 안 될 정도로 아주 심각한 내용들이 많이 있었습니다. 대한민국 3대 로펌이라고 불리는 곳 중 한 곳을 선임했고요. 그래서 아주 변론을 열심히 해주시는 걸로 알고 있습니다. JMS 신도인 검사가 있었어요. 대한민국 검사 중에 최초로 면직을 당한 기록을 세운 검사 한 분이 계셨어요. 어쨌든 아직까지도 문제의 교회 신도 1만명은 넘는, 무척 열심히 그쪽을 믿고 있는 신도들이 있는 걸로는 확인했습니다. MBC가 아닌 넷플릭스 쪽에 사실증명을 보내셨어요. 이 방송을 그대로 우리가 공개를 강행한다면, 문화적인 운동을 벌이겠다고 하겠어요. 더불어 종교단체 안에 있는 미성년자 학생들 중고등학생들이 받을 충격 피해, 이런 것들을 고려해 달라고 말씀하셨어요. 정명석 출소 후 미성년 피해자들이 발생했어요. 그런데 도대체 이 종교단체에서는 왜 그렇게까지 자신들의 중고등학생들이 소중하다면 중고등학생 피해자들이 있는데 그들에 대해서는 어떻게 관심을 갖지 않는지, 지금도 말씀드리면서 분노가 솟아오르네요. 넷플릭스 쪽에서도 남녀 반응이 갈리는 부분들도 있는 것 같고요. 어느 정도로 이런 성적인 부분에 대해서 예민하느냐 마느냐에 따라 보는 분들의 불편함이 좀 다른 것 같아요. 그런데 제가 그때마다 드렸던 말씀은 반사회적인 어떤 행동을 친사회적으로 보여줄 수 있는 방법은 없다. 오히려 있는 그대로 보여주는 것이 사람들에게 가장 좋은 방법이라고 생각합니다. 요즘 인터넷 들어가 보면 왜 이런 종교는 안 다뤘어 라면서 아쉬움을 표시하는 곳들이 있어요. 정확하게 말씀드리면 MBC 앞에 또 진 치실 것 같아가지고 말씀 못 드리겠지만 준비하고 있습니다.”소셜네트워크서비스(SNS)와 온라인 커뮤니티에는 ‘나는 신이다에 나온 JMS 전국 교회 주소’라는 제목의 글이 빠르게 옮겨지고 있다. 지난 5일 JMS 피해자 카페에 올라온 글로 전국 17개 시도에 있는 90여곳 교회 이름과 주소가 망라돼 있다. 글쓴 이는 “전국 교회 주소를 입수하게 돼서 올린다. 여기저기 마구 뿌려주고 ‘여기가 만명 성폭행을 목표한 교주 믿는 교회’라고 홍보해 달라”고 당부했다. 한 누리꾼은 댓글을 통해 35개의 주소를 덧붙이면서 피해를 막아야 한다고 동조했다. 또 다른 누리꾼은 “교회 로고가 희한한 교주 필기체로 쓰여 있다”면서 “기독교인 척하면서 섭리사, 섭리역사 이런 식으로 자기들을 칭한다”고 자세히 설명했다. 이 글은 또 “중고등부 예배를 콘서트처럼 엄청 신경쓰기 때문에 동생, 아들딸, 조카 등이 혹하지 않게 조심해야 한다”면서 “교회 리스트가 인터넷에 돌아다니는 이유는 (교회를) 짓기 위해 신도들 피눈물 흘리도록 돈을 뜯어서 그렇다”고 덧붙였다. 이어 “당당하게 일반 교회인 척 유튜브도 운영하더라”며 “시모임이라고 해서 갔더니 정명석의 시를 홍보했고 이를 가사로 만든 인디 뮤지션이나 댄스팀도 있으니 조심해야 한다”고 주의할 것을 당부했다. 한편 정명석은 1990년대 후반, 2000년대 초반 성추문으로 검찰 수사가 시작되자 2001년 3월 해외로 도피했다. 2001년부터 2006년까지 말레이시아, 홍콩, 중국 등에서 병을 고쳐준다면서 한국인 여신도 5명 등을 성폭행하고 추행했다. 이 혐의로 2007년 5월 중국 공안에 체포돼 2008년 2월 국내로 송환됐다. 징역 10년형을 선고받고 복역한 뒤 2018년 2월 만기 출소한 정씨는 출소 직후부터 2021년 9월까지 충남 금산 수련원 등에서 20대 외국인 여성 신도를 17회 준강간·준유사강간했다. 아울러 2018년 7~12월 30대 외국인 여성 신도를 다섯 차례 강제 추행한 혐의가 확인돼 지난해 10월 구속돼 재판에 넘겨졌다. 이원석 검찰총장은 정씨가 재판을 통해 엄정한 처벌을 받을 수 있도록 검찰이 최선을 다해 임하라고 특별 지시한 것으로 알려졌다.
  • 모스크바 코앞 “우크라 드론” 출현…본토 공격에 푸틴 긴급 지시 [우크라 전쟁]

    모스크바 코앞 “우크라 드론” 출현…본토 공격에 푸틴 긴급 지시 [우크라 전쟁]

    수도 모스크바 주변을 포함해 러시아 본토 곳곳에서 28일(현지시간) 드론이 출현하면서 일부 기반시설이 타격을 입었다. 이날 상트페테르부르크 공항 상공에선 정체불명의 물체가 나타나 공항 운영이 한때 중단되기도 했다. 로이터, 타스 통신 등에 따르면 안드레이 보로비요프 모스크바 주지사는 성명에서 “콜롬나 지역 주유소 부근에 무인기가 추락했다”며 “민간 기반시설을 목표로 한 것으로 보이지만 해당 시설은 피해를 보지 않았다”고 밝혔다. 이어 “현재까지 파악된 사상자나 피해는 없다”며 “연방보안국(FSB)과 관련 수사당국이 조사를 벌이고 있다”고 덧붙였다. 콜롬나는 모스크바에서 동남쪽으로 약 110㎞ 떨어진 소도시로, 이번 사건이 우크라이나의 공격 시도가 맞는다면 지난해 개전 이후 모스크바에 가장 가까운 지역에 대한 공격 시도라고 로이터는 전했다.아울러 러시아 국방부는 성명에서 “간밤에 우크라이나가 무인기를 사용해 남부 크라스노다르와 아디게야 지역의 민간 기반시설을 공격하려 했으나 모두 피해를 입히지 못했다”고 밝혔다. 러시아 국방부는 “러시아군 사이버전자전 부대가 드론을 무력화시켰다. 2대 중 1대는 들판에 떨어졌고, 다른 1대는 경로를 이탈해 목표물에 피해를 주지 못했다”고 설명했다. 크라스노다르와 아디게야는 크림대교를 통해 크림반도와 연결된 지역으로, 앞서 러시아 매체들은 크라스노다르 투압세 지역의 한 유류 저장고에서 드론 공격에 따른 것으로 추정되는 화재가 발생했다고 보도했다. 현지언론은 이날 출현한 드론이 2021년 개발된 우크라이나제 UJ-22 모델이라고 전했다. 해당 모델은 14시간 동안 800㎞를 비행할 수 있는 걸로 알려졌다.이날 러시아에서는 드론 공격과 연관이 있을 수 있는 공항 운영 중단 사건 및 방송국 해킹 사례도 벌어졌다. 러시아 제2의 도시 상트페테르부르크에서는 풀코보 공항 상공에서 미확인 물체가 확인돼 일시적으로 공항 운영이 중단됐다. 상트페테르부르크시 비상 서비스는 “미확인 물체로 인해 공항 주변 상공이 일시 폐쇄됐다”고 밝혔다. 공항은 이날 오후 1시 20분까지 운영이 중단될 예정이었으나, 이보다 이른 정오를 기해 운영이 재개됐다. 확인 물체에 대한 공식 조사 결과는 발표되지 않았으나, 복수의 현지 온라인 매체는 전투기가 출격했지만 미확인 물체를 확인하지 못했다고 보도했다. 이에 대해 러시아 국방부는 민간 항공기구와 함께 훈련을 시행했다고만 밝혔다. 항로 추적 사이트인 플라이트레이더24에 따르면 이번 조처로 인해 상트페테르부르크로 향하던 다수의 국내선 항공편이 출발지로 회항했고, 상트페테르부르크를 지나야 갈 수 있는 역외 영토인 칼리닌그라드로 향하는 항공편들도 영향을 받았다.이와 별개로 러시아 국방부는 성명에서 “라디오 방송국과 TV 채널 서버에 대한 해킹 결과로, 일부 지역에서 공습 관련 정보가 발송됐다”며 “해당 정보는 거짓으로, 사실과 다르다”고 밝혔다. 리아 노보스티 통신에 따르면 해당 정보가 방송된 지역에는 크림반도도 포함됐다. 소셜 미디어에는 “모두 지금 대피소로 향하시오”라는 자막이 뜬 방송 캡처 화면이 게시됐다. 라디오 방송에서는 “주의, 주의, 공습경보가 발령됐다. 모두 대피소로 향하시오”라는 경고가 사이렌과 함께 방송됐다고 청취자들은 전했다. 러시아 국영 매체들은 우크라이나를 배후로 지목했으나, 우크라이나에선 공식 반응이 없었다. 이후 블라디미르 푸틴 러시아 대통령은 우크라이나와 서방의 간첩 및 사보타주(고의 파괴공작)와 관련해 방첩 활동을 강화하라고 러시아 연방보안국(FSB)에 지시했다.푸틴 대통령은 이날 FSB와 회의에서 “러시아로 들어오는 사보타주 그룹을 막고 기반시설에 대한 보호를 강화하는 한편 서방 기관이 러시아 내 테러주의자 또는 극단주의 조직을 되살리는 것을 방지해야 한다”고 강조했다. 이어 러시아로 불법 무기가 유입되는 것을 막고 우크라이나 내 4개 점령지에 대한 보안을 강화하라고 주문했다. 아울러 “우리 군과 사법기관 통제 시스템, 방산기업, 중요 기술과 개인 데이터와 관련한 중요 정보는 확실하게 보호돼야 한다”고 덧붙였다. 푸틴 대통령은 “분리주의와 민족주의, 네오나치즘, 외국인 혐오를 무기 삼아 우리 사회를 분열시키고 약화하려는 자들의 불법 활동을 적발하고 멈춰야 한다”며 “지금 우리 땅에는 이런 쓰레기들을 되살리려는 시도가 어느 때보다 활발하다”고 말했다.
  • 센스톤, LS일렉트릭과 인증보안기술로 ‘PLC 국산화’ 차별화 위한 협력 도모

    센스톤, LS일렉트릭과 인증보안기술로 ‘PLC 국산화’ 차별화 위한 협력 도모

    프로그래밍 제어장치(PLC)의 외부 위협 차단 위한 PoC 성공 센스톤(대표 유창훈)은 LS일렉트릭(회장 구자균)과 산업 자동화 시대의 통합 운영 및 제어를 위한 핵심 장비인 자동공정에서의 프로그래밍 제어장치(PLC)의 외부 위협 사전 차단을 위한 개념검증(PoC)을 성공적으로 마쳤다고 27일 밝혔다. 센스톤은 이에 따라 제조업 생산 현장부터 고도의 시스템 운영 및 다양한 IoT 환경에 이르기까지 널리 확산되고 있는 PLC의 글로벌 공통 취약점 해결을 위해 양사가 협력할 방침이라고 전했다. PLC는 ‘사람 두뇌’에 비유될 만큼 자동화 설비 핵심 기기로 꼽힌다. 그런데 첨단 기술 제조 강국인 우리나라의 PLC장비 외산 의존도는 80%에 달한다. 1년이 넘는 납기지연 뿐만 아니라 보안 문제 발생 시 즉각적인 대응이 불가하고, 이미 글로벌 공통적으로 노출돼 있는 위협에 취약해 국가 기반 시설의 사이버안보에 취약한 상황이다. 이에 대기업인 LS일렉트릭은 순수 국산 보안기술로 글로벌 특허를 300개 이상을 보유한 센스톤과 PLC 국산화에 업계 최초로 근본적인 보안 이슈를 강화하기 위한 협력을 추진하게 됐다. 시장조사 전문기관 IMARC그룹에 따르면 지난해 146억달러(약 18조 9500억원) 규모였던 전 세계 PLC 시장은 오는 2028년까지 연평균성장률 5.38%를 기록하며 오는 2028년에는 202억 달러(약 26조 2000억원)에 이를 것으로 나타났다. 하지만 PLC를 적용하는 산업에 네트워크 연결이 기본이 되는 IoT 환경이 급증하면서 사이버 공격 의한 부적절한 접근 및 인증 문제가 점차 대두되고 있다. 그 중 가장 시급한 해결과제는 그 동안 폐쇄망에서 주로 사용돼 온 탓에 하나의 기기에 하나의 비밀번호를 기반으로하는 사용자 인증 과정이다. 고정값을 사용하는 비밀번호 고유의 취약점은 물론, 비밀번호 공유, 비밀번호 관리 부실, 사용자 변경 관리 허점을 노린 PLC 해킹 시도는 계속해서 늘고 있다. 이와 함께 현재 시중에 소개된 상당수의 PLC 접근 제어 보안 솔루션들은 적지 않은 시간, 인력, 리소스가 소요되는 시스템 업그레이드를 동반하기 때문에 부담도 결코 적지 않다.센스톤과 LS 일렉트릭은 비밀번호 본연의 취약점 해결에 초점을 두면서도 PLC 운영의 편의성과 확장성을 고려해 인증 과정을 단순화하고 기존 인프라를 최대한 활용하는 방안으로 POC를 수행했다. 우선 절대 중복되지 않고 재사용이 불가능한 단방향 다이내믹 인증 기술인 OTAC(One-Time Authentication Code)를 PLC 인증 과정에 적용하되 새로운 인터페이스를 구축하는 대신 기존 PLC 인터페이스를 그대로 활용할 수 있도록 변화폭을 최소화했으며, PLC 이후 공정에서 ACL 관리가 가능하게 했다. 그 결과 비밀번호 공유에 따른 접근은 물론, 비밀번호 탈취에 따른 비인가 사용자의 접근 또한 원천적으로 차단되는 것을 확인할 수 있었다. 특히 인가된 사용자만을 PLC에 접근할 수 있도록 허용함으로써 ‘패킷 스니핑’과 같은 공격을 무력화시킬 수 있음이 입증됐다. PLC 관리자 또한 기존 인터페이스와 동일하게 사용자 인증 과정이 이뤄짐에 따라 신규 인증 과정에 대한 거부감이 전혀 나타나지 않았다. 권대현 LS일렉트릭의 IEC SMB 이사는 “LS일렉트릭은 제조업부터 서비스 산업에 이르기까지 디지털 전환을 필요로 하는 모든 기관 및 기업들이 성공적으로 자동화를 구현할 수 있도록 핵심 장비 공급은 물론, 컨설팅, 설계와 구축, 유지 보수 및 확장 서비스를 모두 제공하고 있다”며 “이번 센스톤과의 PoC를 통해 PLC 고객들이 비인가 사용자의 접속이나 시스템 업그레이드에 대한 부담 없이 더욱 안전하고 효율적인 자동화 제어 시스템을 구축할 수 있음을 확인한 만큼 PLC 국산화 방향에 맞춰 실제 산업 현장에 적용될 수 있도록 양사간 협력 방안을 모다 구체화해 나갈 방침”이라고 전했다. 유창훈 센스톤 대표는 “국내 최고의 산업 자동화 전문기업인 LS 일렉트릭과 함께 국내외 PLC 시스템들이 갖고 있는 취약점 해결 방안을 이번 PoC를 통해 입증할 수 있었다”며 “글로벌 자동화 시장을 향해 큰 걸음을 내딛고 있는 LS 일렉트릭과 PLC는 물론, 산업제어시스템(ICS) 및 운영기술(OT) 분야의 취약점을 선도적으로 해결해 나갈 수 있도록 적극 협력해 나가겠다”고 말했다. 양사는 이번 PoC를 통해 강력하고 안전한 사용자 및 기기 인증은 물론, 설치 및 인증 과정의 단순화를 통해 인력 및 비용 절감, 생산성과 효율성이 검증된 만큼 본격적인 상용화를 추진할 방침이다. 현재, 양사는 LS 일렉트릭 PLC 제품군에 센스톤의 OTAC 기술이 접목된 솔루션 공동 출시를 논의 중이다.
  • 경기도교육청 “성적 유출 수습 최선 다하겠다”...자체 조사 착수

    경기도교육청 “성적 유출 수습 최선 다하겠다”...자체 조사 착수

    경기도교육청이 지난해 11월 전국학력연합평가 성적 유출 사태에 대해 원인 규명에 나섰다. 한정숙 경기도교육청 제2부교육감은 21일 기자회견을 열고 “정보 보완의 문제점을 면밀히 점검하고 보완해 향후 이와 같은 사안이 재발하지 않도록 최선의 노력을 다하겠다”고 말했다. 이번 성적 유출은 인터넷 커뮤니티 사이트에 처음 공개된 후 암호화 메신저앱인 텔레그램을 통해 퍼졌다. ‘2학년 개인성적표 전체’란 제목의 압축파일에는 충남과 경남을 제외한 15개 시·도 27만여 학생들의 학교, 학년, 반, 성명, 성별, 과목별 성적 자료 등이 고스란히 담겼다. 도교육청의 설명에 따르면 도교육청은 지난해 11월 24일 전국학력연합평가 실시 후 12월 6일 성적 처리 업체로부터 성적 자료를 받았다. 자료는 USB에 담겨 전달됐으며 온라인 성적조회 시스템에 입력 후 경기도교육청 북부청사 이중잠금 시설 내 보안 금고에 보관하고 있다. 온라인 성적조회는 지난해 12월 7일부터 올해 1월 6일까지 한 달간 진행됐다. 당초 성적조회 후 자료는 파기한다는 방침이나, 이의신청 등을 고려해 도교육청교육정보기록원 서버에 보관 중 유출사태가 터졌다. 자료 유출 경로는 해킹 또는 내부 유출로 추정되고 있다. 해킹 여부에 대해서는 도교육청과 교육부 사이버안전센터, 시스템 운영업체가 함께 합동 로그 분석을 실시하고 있어 조만간 결론이 날 것으로 보인다. 내부에서 자료가 유출됐을 경우 대상은 도교육청과 민간업체 2곳으로 좁혀진다. 도교육청은 자료에 정식으로 접촉할 권한이 있는 사람을 도교육청 직원, 서버 시스템 운영업체 직원으로 파악하고 있다. 또 USB를 전달한 성적 처리 업체에서도 해당 자료를 접촉할 수 있었던 것으로 보인다. 도교육청은 북부청사 비상상황실을 운영해 대국민 민원을 해소하고 17개 시도교육청과 공동 대응해 피해 학생 구제 및 확산 방지 대책을 마련한다는 계획이다. 한 부교육감은 “문의 전화가 올 것을 대비해 상황실을 운영하고 있다”며 “성적유출로 인해 국민여러분께 심려를 끼쳐드린 점 사과의 말씀을 전하며 사안 수습에 최선을 다할 것을 말씀드린다”고 밝혔다.
  • 작년 고2 학력평가 성적 유출… 경찰, 해킹 수사

    작년 고2 학력평가 성적 유출… 경찰, 해킹 수사

    지난해 11월 치러진 전국연합학력평가에 응시한 학생들의 성적과 이름 등이 인터넷에 유포돼 경찰이 수사에 나섰다. 경기도교육청은 지난해 11월 도교육청이 실시한 전국연합학력평가의 성적이 해킹으로 유출됐다는 제보를 받고 서울경찰청 사이버수사팀에 19일 오전 수사 의뢰했다고 밝혔다. 이날 새벽 한 온라인 커뮤니티에는 도교육청 서버를 해킹해 지난해 11월 도교육청이 주관한 전국연합학력평가의 성적을 확인했다는 한 네티즌의 글이 올라왔다. 이어 암호화 메신저인 텔레그램에 ‘2학년 개인성적표 전체’라는 파일이 유포됐다. 이 파일에는 경남과 충남도교육청을 제외한 전국 15개 시도교육청에서 이 시험에 응시한 고2 학생들의 성적과 소속 학교·이름·성별 등이 담겨 있다. 주민등록번호나 휴대전화 번호 등은 기재돼 있지 않았다. 시험에 응시한 학생은 전국적으로 30여만명이다. 도교육청은 유포된 파일을 확인하고 이날 오전 경찰에 해킹 여부에 대한 수사를 의뢰했다. 도교육청 관계자는 “추가 정보가 유출되지 않도록 조치했고 경찰 수사에 적극적으로 협조할 예정”이라고 말했다.
  • 전국학력평가 학교·이름·성적 유출…수사 착수

    전국학력평가 학교·이름·성적 유출…수사 착수

    작년 11월 치러진 전국연합학력평가에 응시한 학생들의 성적과 이름 등이 인터넷에 유포돼 경찰이 수사에 나섰다. 경기도교육청은 지난 해 11월 도 교육청이 실시한 전국연합학력평가 성적이 해킹으로 유출됐다는 제보를 받아 서울경찰청 사이버수사팀에 19일 오전 수사 의뢰했다고 밝혔다. 이날 새벽 한 온라인 커뮤니티에는 경기도 교육청 서버를 해킹해 지난해 11월 도 교육청이 주관한 전국연합학력평가 성적을 확인했다는 한 네티즌의 글이 올라왔다. 이어 암호화 메신저인 텔레그램에 ‘2학년 개인성적표 전체’라는 파일이 유포됐다. 이 파일에는 경남과 충남교육청을 제외한 전국 15개 시도교육청에서 이 시험에 응시한 고2 학생들의 시험 성적과 소속 학교·이름·성별 등이 담겨있다. 주민등록번호나 휴대전화 번호 등은 기재돼 있지 않있다. 이 시험에 응시한 학생은 전국적으로 30여만명이다. 도 교육청은 유포된 파일을 확인하고 이날 오전 경찰에 해킹 여부에 대한 수사를 의뢰했다. 도 교육청관계자는 “해킹 관련 제보를 받아 경찰에 수사의뢰 후 개인정보유출이 확대되지 않도록 조치를 취하고 있다”고 밝혔다.
  • 수강신청 해킹 ‘딱’ 걸렸다…범인은 ‘컴공과’ 학생들

    수강신청 해킹 ‘딱’ 걸렸다…범인은 ‘컴공과’ 학생들

    세종대학교 2023학년도 1학기 수강신청 첫날 강의 정원을 고의로 늘리려는 해킹 시도가 포착됐다. 범인은 컴퓨터공학과 일부 학생들이었다. 세종대는 14일 컴퓨터공학과 학생들이 수강신청 프로그램을 해킹하려다 적발됐다고 밝힌 뒤 “현재 수강 신청은 문제없이 이뤄지고 있다”고 말했다. 학교 전산실은 해킹 시도를 감지해 차단했고, 컴퓨터공학과 학생들에게 휴대전화 문자메시지로 “불미스러운 일이 발생하지 않게 해달라”고 당부했다. 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조 제1항에 따르면 ‘누구든지 정당한 접근권한 없이 정보통신망에 침입’한 경우 5년 이하의 징역 또는 5000만원 이하의 벌금에 처한다. 수강신청 프로그램에 해킹을 시도했다면 실패했어도 정보통신망법 위반에 해당된다. 이 때문에 수강신청 업무에 위험이 발생했다면 컴퓨터를 이용한 업무방해죄(제314조 제2항)로 처벌받을 소지도 있다. 하지만 학생들의 해킹이 시도에 그쳤고, 현재 수강신청에 문제가 없는 상태로 대학 측은 해킹 목적과 경위 등을 조사한 뒤 가담 학생을 교칙에 따라 처분하겠다는 입장이다.
  • 中해커 추정 세력, 문체부 유관기관 일부에 부당한 액세스 “자동 차단”

    中해커 추정 세력, 문체부 유관기관 일부에 부당한 액세스 “자동 차단”

    중국의 해킹 집단이 12개 한국 학술기관 홈페이지를 해킹한 것으로 확인된 가운데 같은 세력으로 추정되는 이들이 문화체육관광부와 유관 기관 일부를 겨냥해 부정한 액세스 시도를 했던 것으로 추정됐다. 다만 이들의 시도는 시스템 감시 기능에 의해 자동 차단됐다. 사이버 보안을 담당하는 문화체육관광부 관계자는 지난 25일 연합뉴스와 통화에서 “설 연휴 기간인 21∼24일 문체부와 유관 기관 등 문체부 사이버안전센터가 보안관제를 담당하는 113개 기관 중 일부를 겨냥한 부정한 액세스 시도가 있었다”고 밝혔다. 이 관계자는 “해킹 관련 움직임이 있으면 (시스템에서) 자동으로 차단하게 돼 있다”며 “(한국 기관에 대한 해킹 예고가 있어) 예의 주시하고 있었다”고 덧붙였다. 부정한 접근을 시도한 세력의 정체는 아직 명확하게 규명되지 않았다. 다만, 중국 해커들이 한국 기관을 공격하겠다고 예고한 점이나 인터넷 프로토콜(IP) 정보 등으로 미뤄볼 때 국내 학술 기관 사이트를 공격한 이들과 같은 해커인 것으로 추정하고 있다고 이 관계자는 설명했다. 이와 관련 전병극 문화체육관광부 1차관은 지난 25일 오후 사이버안전센터를 방문해 설 연휴에 비상 근무한 직원들을 격려하고 산하 공공기관에 보안 권고 사항을 전파해 사이버 공격에 철저하게 대응하라고 당부했다. 문체부에 따르면 중국 해커 조직은 설 연휴 기간 한국 정부 부처와 공공기관을 타깃으로 해킹 공격을 하겠다고 미리 경고했다. 한국인터넷진흥원(KISA)은 중국 해킹 그룹이 우리말학회, 한국고고학회를 비롯해 12개 학술기관의 홈페이지를 해킹한 것으로 확인됐다고 밝혔다.
  • FBI “지난해 1억 달러 암호화폐 해킹 배후는 북한”

    FBI “지난해 1억 달러 암호화폐 해킹 배후는 북한”

    지난해 미국 블록체인 기업을 해킹해 암호화폐 1억 달러(약 1235억원)를 탈취당한 사건이 북한 해킹조직의 소행인 것으로 조사됐다고 미 연방수사국(FBI)이 밝혔다. 23일(현지시간) 블룸버그통신 등에 따르면 FBI는 이날 성명에서 북한 연계 해킹 조직 ‘라자루스’와 ‘APT38’이 지난해 6월 블록체인 기술 기업 하모니의 호라이즌 브리지를 해킹한 것으로 조사됐다고 밝혔다. 호라이즌 브리지는 서로 다른 종류의 암호화폐 간 거래를 가능하게 해주는 하모니의 브리지 서비스 중 하나다. 라자루스 그룹은 북한 정찰총국 소속 해킹 단체이며 APT38은 북한 정권의 지원을 받는 것으로 추정되는 금융 전문 북한 해커 조직이다. FBI는 지난 13일 이들 해킹조직이 지난해 6월 훔친 6000만 달러(약 741억원) 이상의 이더리움을 익명 거래 프로토콜 ‘레일건’을 통해 세탁했다고 설명했다. 그중 일부는 여러 암호화폐 거래소에 이전돼 비트코인으로 전환된 것으로 드러났다. FBI는 “암호화폐 해킹으로 조달된 자금은 북한의 탄도 미사일, 대량살상무기 프로그램을 지원하는 데 사용된다”고 언급했다. 앞서 하모니 측이 지난해 암호화폐를 해킹당했다는 사실을 밝힌 뒤 업계에서는 해킹의 배후로 북한을 꼽았다. 이와 관련해 바이낸스 최고경영자(CEO) 자오창펑은 최근 트위터를 통해 “그들(해커)은 앞서 바이낸스를 통해 자금 세탁을 시도했고, 우리는 그들의 계좌를 동결했다”고 주장하기도 했다. 브리지는 한 블록체인에 저장된 암호화폐를 다른 블록체인으로 보낼 때 사용되는 소프트웨어로 해커들의 단골 표적으로 알려져 있다. 블록체인 분석업체 체이널리시스에 따르면 지난해 한 해 브리지를 겨냥한 13차례 해킹으로 20억 달러 상당의 암호화폐가 도난당했다. 또 지난해 1월 발표한 보고서에서 북한 관련 사이버 공격으로 도난당한 자산의 가치가 2020~2021년 40% 증가했다는 분석을 내놨다. 지난해 12월 국정원은 북한 해커들이 지난 5년간 약 1조 5000억원의 가상자산을 훔쳤으며 지난해 한해에만 8000억원을 훔쳤다고 밝혔다. FBI는 지난해 3월 벌어진 6억 달러 규모의 가상화폐 해킹 사건도 라자루스의 소행으로 발표했다. 북한은 이러한 의혹들에 대해 ‘악의적인 소문’이라면서 해킹 공격 사실을 부인하고 있다.
위로