찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 이란 위협
    2026-10-04
    검색기록 지우기
  • 보복 협박
    2026-10-04
    검색기록 지우기
  • 성공 산업
    2026-10-04
    검색기록 지우기
  • 위성통신
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 727 건
  • 독과점부터 먹통 사태까지… 현금 없는 사회, 과연 유토피아일까[차현진의 銀根한 이야기]

    독과점부터 먹통 사태까지… 현금 없는 사회, 과연 유토피아일까[차현진의 銀根한 이야기]

    이태원 참사로 인해 관심에서 금방 멀어진 일이 있다. ‘카카오 먹통 사태’다. 그 일은 대표이사 사임으로 끝나지 않았다. 이후에도 해당 기업의 위험 불감증과 단기 실적주의에 대한 질타가 빗발쳤다. 나아가 플랫폼 기업들의 독과점 폐해에서 배터리형 에너지저장장치(ESS)의 폭발 위험성에 이르기까지 온갖 담론들이 쏟아졌다. 그러나 그 사태의 본질은 디지털 세계가 안고 있는 단일 실패점(one point of failure)의 문제다. 유럽에서도 비슷한 일이 있었다. 2018년 정전으로 인해 유럽 대륙 전체에서 비자카드 시스템이 10여 시간 먹통이 됐다. 달랑 비자카드 한 장만 갖고 있던 사람들은 큰 낭패를 겪었다. 디지털 금융이 발전할수록 그와 비슷한 일이 발생할 가능성은 점점 커진다. 다행히도 카카오뱅크는 다른 카카오 계열사와 달리 서울 마포구 상암동에 주전산센터를 두고 있다. 그리고 제2, 제3의 보조센터까지 두고 있다. 그래서 화재 피해가 상대적으로 적었다. 관련 법률과 감독규정 덕택이다. 그렇게 본다면 기술혁신에서 시작된 디지털 금융은 규제를 통해서 완전해진다는 것을 알 수 있다. 그런 결론에 동의하지 않는 사람들도 있다. 그들은 정보보호의 가장 완벽한 방법은 정부의 개입이 아니라 분산원장이라고 본다. 조선왕조실록이 네 군데로 흩어져 보관됨으로써 전쟁과 화재로부터 안전했던 것이 그 예다. 실제로 외국 과학자와 투자자들은 블록체인기술을 이용해서 중요 정보를 조선왕조실록처럼 분산 보관하는, 분산파일시스템(IPFS)을 시도하고 있다. 중세 유럽의 길드처럼 범지구적 연합세력을 구축해 기록 보관과 유통을 집단적으로 책임지는 시스템이다. IPFS가 잘 작동되기만 하면, 정부 개입이 없어도 사고로 인한 정보 손실을 막을 수 있다. 의도적으로 기록을 위변조할 위험도 제거한다. 하지만 금융정보는 특수하다. 시시각각 쏟아지는 정보량이 엄청날 뿐만 아니라 그것을 빠르게 처리하는 것이 생명이다. 그래서 아직은 금융거래에까지 IPFS를 적용하기 어렵다. 세계 3위 가상자산 거래소였다가 최근 파산한 FTX조차 분산원장이 아닌 중앙집중형 원장을 고집했던 것도 바로 그 때문이다. 결국 안전하고 신속한 디지털 금융을 위해서는 중앙집중형 원장을 유지하되, 유사시 회복능력을 높이도록 하는 것이 현실적 대안이다. 디지털 금융은 금융업과 통신업이 공생하는 영역이다. 금융 쪽에서는 문제가 없더라도 통신에 문제가 생기면 무용지물이 된다. 지난해 연말 코로나19 거리두기가 강화됐을 때 식당과 가게 입구마다 QR코드를 확인하려는 사람들로 장사진을 이뤘다. 사고가 아니라 폭주하는 통신량 때문이었다. 만일 중앙은행 디지털화폐(CBDC)가 발행된다면 출퇴근 길이나 식사시간대에 비슷한 장면이 재현될 수 있다. ‘현금 없는 사회’를 향해 중앙은행 혼자서 나갈 수 없는 이유다. 우리나라의 디지털 금융은 박근혜 정부 때 인터넷전문은행이 설립돼 한 걸음 더 전진했다. 인터넷전문은행은 지점을 두지 않는다. 인건비와 임대료 지출을 아낄 수 있어서 주주 이익이 늘어나고 중금리 대출도 가능하다. 그런데 가만히 생각하면, 그것은 은행이 고객을 직접 상대하지 않는 데서 생기는 효과다. 인건비와 임대료를 낮추기 위해서 기존 은행들은 지점망을 줄이고 현금자동입출금기(ATM)를 늘리는데, 인터넷전문은행들은 ATM마저 없애고 고객 스마트폰과 PC를 통해서만 고객과 접촉한다. 칼잡이가 남의 칼로 싸우는, 차도살인(借刀殺人) 전략이다. 인터넷전문은행이 중금리 대출을 늘릴 수 있는 기반은 빅데이터 분석에 있다. 만난 적도 없는 신용정보 부족자(thin-filer)나 청년층에게 대출하려면, 빅데이터 분석을 통해서 잠재 고객의 신용과 사업을 면밀히 파악해야 한다. 알리페이로 유명한 중국 앤트그룹의 보험사는 인공지능(AI)과 빅데이터를 결합해서 고객의 습관과 평판까지 보험료 산정에 반영한다고 한다. 길거리에 침을 뱉지 않거나 여름날 거리에서 웃통을 벗고 다니지 않는 ‘모범 시민’들은 보험료를 낮춰 주는 식이다. 그 때문에 중국인들 매너가 좋아졌다. 노벨경제학상을 받은 리처드 세일러가 ‘넛지’(nudge)라는 개념으로 소개한, 디지털 금융의 밝은 면이다. 반대 가능성도 있다. 유튜브 알고리즘은 이익을 극대화할 뿐 고객에게 유익을 주지 않는다. “지금 동영상을 너무 많이 보고 있으니 이젠 나가서 운동 좀 하세요”라는 메시지를 띄우는 대신 계속 미끼를 던져 이용자가 플랫폼에 머물도록 한다. 그러다가 우연히 액션영화에 관심을 보였다가는 당장 폭력적 성향을 가진 사람으로 평가받는다. 난감한 일이다. 만일 금융기관들이 유튜브와 비슷한 알고리즘으로 빅데이터를 처리한다면, 고객은 자기도 모르는 이유로 대출을 거부당하거나 필요한 금융상품에 접근하는 것이 제한될 수 있다. 디지털 금융이라는 이름으로 금융기관들이 빅브러더가 됐을 때 생길 수 있는 일이다.물론 디지털 금융은 피할 수 없는 거대한 물결이다. 보완책을 마련하고 속도를 늦추는 수밖에 없다. 우선 고객 정보의 오남용 가능성을 낮춰야 한다. 올 초 금융위원회는 마이데이터 서비스를 허용하면서 금융소비자의 정보주권을 강화하고 편의성을 높이는 데 초점을 맞췄다. 그럼으로써 플랫폼 운영자의 정보독점 가능성은 낮아졌다. 하지만 금융소비자가 차별받을 가능성은 여전히 남아 있다. 친구 부탁으로 담배 한 갑을 산 사람의 보험료가 슬그머니 올라가거나, 깜빡 잊고 아파트 관리비 납부시한을 넘긴 사람의 신용도가 슬그머니 낮아지는 상황이다. 네이버 등 뉴스 포털의 알고리즘과 마찬가지로 금융 AI의 알고리즘도 진실을 얼마든지 왜곡할 수 있다. 각국 정부는 이런 가능성에도 대비해야 한다. 디지털 금융의 대안을 유지하는 것도 필요하다. 바로 현금 거래다. 하버드대의 케네스 로고프 교수는 ‘화폐의 종말’이라는 책에서 현금 없는 사회를 유토피아처럼 묘사했다. 현금은 더럽고, 분실 위험이 있으며, 자금세탁 등 범죄와 관련된다는 이유에서다. 하지만 현찰보다는 ATM과 스마트폰의 터치 스크린에 세균이 훨씬 많다. 코로나19 위기 이후 상당수 중앙은행들이 이런 내용의 보고서를 발표했다. 분실 위험은 현금뿐만 아니라 스마트폰에도 있다. 오늘날 금융범죄의 대부분은 보이스피싱과 해킹 등 디지털 금융을 통해 이뤄진다. 한마디로 말해서 로고프 교수는 현금을 근거 없이, 그리고 과도하게 마녀화했다. 이번 카카오 서비스 중단 사태에서 보듯이 플랫폼 사업은 태생적으로 단일 실패점의 위험성을 안고 있다. 현금은 그 단일 실패점을 보완하는, 거의 유일한 안전장치다. 스웨덴, 네덜란드, 캐나다에서는 현금 사용이 급격히 줄어들어 현금의 종말이 공론화되고 있다. 하지만 현금 없는 사회를 결코 서두르지 않는다. 스웨덴은 핵전쟁이나 정전사태 등을 감안해서 집집마다 500만원 정도의 소액권을 갖고 있으라고 정부가 권장한다. 카카오 서비스 중단 사태로 상당수 사람들이 다른 대안을 찾고 있다. 그렇다면 맹렬하게 진행되는 디지털 금융의 대안도 유지해야 한다. 현금 거래는 디지털 금융의 맹점을 보완하는 최후의 보루다. 구태의연하다는 이유로 현금을 없애려고 하는 것은, 구태의연하다는 이유로 비상계단을 없애고 고층빌딩에 엘리베이터만 남기려는 것과 다르지 않다. 디지털 금융과 현금 거래는 공존해야 한다. 자동차의 브레이크와 액셀러레이터가 공존하듯이. 객원 논설위원
  • “‘이태원 사고 대처상황.docx’ 열지 마세요”…참사 악용한 악성코드

    “‘이태원 사고 대처상황.docx’ 열지 마세요”…참사 악용한 악성코드

    지난달 29일 발생한 서울 이태원 참사를 악용한 문서파일 형식의 악성코드가 배포되고 있어 주의가 요구된다. 1일 구글의 백신 플랫폼 ‘바이러스 토탈’에는 지난달 31일 ‘서울 용산 이태원 사고 대처 상황(06시)’이라는 제목의 마이크로소프트(MS) 워드 문서 파일(.docx)이 게시됐다. 바이러스 토탈은 전세계 네티즌들이 악성코드가 포함된 것으로 의심되는 파일을 올리면 안정성 검사를 해주는 웹사이트 형태의 플랫폼이다. 문제의 파일은 실제 행정안전부 홈페이지에 올라온 중앙재난안전대책본부(중대본) 보고서와 유사한 형태로 파일명이 설정됐다. 차이는 파일 형식이다. 실제 보고서는 한글 문서 파일(.hwp)로 작성됐지만, 악성코드를 담은 파일은 MS 워드 문서로 제작됐다. 해당 파일을 실행하게 되면 해커에 의해 원격 조종을 당할 수 있다. 문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장(이사)은 “파일을 실행하면 외부에서 악성 매크로를 불러와 실행하는 ‘원격 템플릿 인젝션’ 기능이 사용됐다”면서 “이 기능은 외부 서버에 있는 파일을 불러올 때 유용하게 쓰이지만, 해커들이 많이 악용한다”고 설명했다. 악성코드를 이용한 해킹 시도는 사회적 혼란이 있을 때마다 극성을 부려왔다. 지난달 ‘카카오 먹통’ 사태 때에도 “카카오톡 복구 파일입니다”라는 제목으로 다운로드용 압축파일로 위장한 악성 프로그램이 배포됐다. 문 센터장은 “이태원 참사와 관련한 파일을 소셜미디어나 이메일을 통해 받으면 열어봐서는 안 된다”면서 “모르는 사람은 물론 지인에게 받은 것도 계정 도용을 통한 것일 수 있어서 주의해야 한다”고 강조했다.
  • 中 “미 정부가 中 주요 공과대학 해킹했다’..해커 13명 신원공개

    中 “미 정부가 中 주요 공과대학 해킹했다’..해커 13명 신원공개

    미국과 연계된 해커들이 중국의 유력 공과대학인 시베이공업대학 주요 연구자들을 목표로 한 해킹 활동을 하고 있다고 중국 당국이 주장하고 나섰다.  중국 국가컴퓨터바이러스긴급대응센터는 미국 국가안보국(NAS)의 사이버정보공작 담당 부서인 특정접근작전팀(이하 TAO)가 주동해 시베이공대 인프라 운영자 서비스를 해킹한 증거를 발견했다고 중국 관영매체 관찰자망은 28일 이같이 밝혔다.  이들 주장에 따르면 미국 NSA가 빼낸 정보에는 이 대학 주요 인물의 사용자 정보가 포함돼 있는 것으로 알려졌다.  중국 당국은 지난 4월 이후 중국 국가컴퓨터바이러스대응센터와 베이징치우과학기술유한공사와 협력해 공동으로 조사에 착수한 결과, 다수의 해킹 사례에서 한국과 일본, 스웨덴, 폴란드, 우크라이나 등 총 17개국의 54개 프록시 서버가 연속적으로 해킹 시도에 사용된 사실을 확인했다고 전했다. 중국은 미국의 해킹 사실을 증명하기 위해유럽과 동남아시아 다수의 국가들과 협력해 조사를 진행해왔다.  뿐만 아니라, 중국은 미국 NSA을 지목해 중국 시베이공대를 포함한 무려 80여 개국의 민감한 정보를 다루는 인프라를 불법적으로 해킹해 주요 인물들의 개인 정보과 국가 기밀 사항 등을 빼낸 사실도 확인했다고 밝혔다.  이 매체는 ‘미 NSA가 시베이공대 해킹 과정에서 다수의 기술적 허점을 노출하는 등 실수를 저질렀다’면서 ‘그 증거로 해킹 공격 시간이 미국의 근무 시간과 완전히 일치했다’는 점을 들었다.  시베이공대에 대한 사이버 공격 중 약 98%에 달하는 시간이 오후 21시부터 이튿날 오전 4시에 집중돼 있었다는 것이 이들의 주장이다. 이는 미국 동부 표준시간 기준 오전 9시부터 오후 시까지의 미국 근무 시간에 해당한다.  단, 미국 현지 시간으로 토요일과 일요일 등 주말 중에는 해킹 시도가 단 한 차례도 진행되지 않았으며 미국의 메모리얼 데이와 독립기념일 등 국경일에도 사이버 공격이 중단됐다고 주장했다.  또, 장기간 조사를 벌인 결과 해킹 시도를 한 결과 공격자들이 영어를 사용한 인터넷 액세스 운영 체제를 사용했을 것이라는 증거물을 다수 확보했다고 밝혔다.  이와 함께 기술팀은 중국을 겨냥한 수만 건의 사이버 해킹 시도를 확인했으며, 그 중 수천 건이 시베이공대를 겨냥한 미 NSA의 공격이었다고 추측했다. 또, 조사 결과 사이버 해킹을 시도한 13명의 미국 국적 해커 신원을 확인했다고 밝혔다.
  • 5년간 6개 발전 공기업에 해킹시도 918건…악성코드 공격 443건

    5년간 6개 발전 공기업에 해킹시도 918건…악성코드 공격 443건

    최근 5년간 한국수력원자력(한수원) 등 발전 공기업 6개사에 대한 해킹 시도가 918건에 달하는 것으로 나타났다.해킹 유형으로는 악성코드 공격이 약 50%를 차지했다. 22일 국회 산업통상자원중소벤처기업위원회 국민의힘 이인선 의원실이 분석한 자료에 따르면 2018년부터 올해까지 한수원과 서부발전 등 발전 공기업 6개사에 대해 매년 100건 이상의 해킹이 시도된 것으로 집계됐다. 기관별로는 한수원이 247건으로 전체 26.9%를 차지했고 서부발전(226건), 남동발전(193건), 동서발전(121건), 남부발전(81건), 중부발전(50건) 등이다. 해킹 유형은 악성코드 공격이 전체 48.3%인 443건에 달했다. 악성코드 공격은 서부발전이 131건으로 가장 많았다. 이어 홈페이지 공격(239건)이었는 데 한수원(72건), 서부발전(65건), 동서발전(57건)에 대한 공격이 집중됐다. 공격자의 마지막 IP 주소를 바탕으로 추정한 해킹 시도 국가는 국내(309건), 유럽(220건), 아시아(160건), 미국(133건), 중국(38건) 등의 순이었다. 해킹으로 인한 피해는 없지만 철저한 대비가 필요하다는 지적이다. 지난 2015년 우크라이나 배전용 변전소 30곳이 온라인 공격을 받아 대규모 정전사태가 일어난 바 있고, 지난해 5월 미국 최대 송유관 업체인 ‘콜로니얼 파이프라인’이 랜섬웨어 공격으로 가동이 중단되기도 했다. 우리나라에서는 2014년 북한에 의해 한수원 전산망이 공격을 받아 임직원 정보와 CANDU(캐다나형 중수로) 제어 프로그램 자료, 원전 설계도 등이 유출되는 피해를 당했다. 이인선 의원은 “발전소 및 송·배전 시설 해킹으로 대규모 ‘블랙아웃’이 발생할 경우 막대한 피해가 우려된다”며 “북한의 해킹조직이 올해 미국·캐나다·일본의 에너지 기업을 공격하면서 철저한 대응 체계가 필요하다”고 강조했다.
  • 국민 ‘알약’ 프로그램 오류 대란…이스트시큐리티 “다음달 재발방지책 발표”

    국민 ‘알약’ 프로그램 오류 대란…이스트시큐리티 “다음달 재발방지책 발표”

    ‘알약’ 정상 프로그램→랜섬웨어로 인식해킹 아닌 내부 시스템 오류로 장애 발생이스트시큐리티 “복구작업에 만전 기할 것”1600만명이 이용하는 국민 백신 프로그램 ‘알약’의 오류로 이용자들이 피해를 본 가운데 운영사인 이스트시큐리티가 다음 달 재발방지책을 내놓는다. 이스트시큐리티는 31일 홈페이지에 올린 사과문에서 “9월 내 재발 방지 대책을 마련해 당사 홈페이지를 통해 공지 및 안내하도록 하겠다”며 “해당 문제로 인해 PC사용에 불편을 드린 점에 대해 무거운 책임감을 느낀다”고 사과했다. 이스트시큐리티는 “30일 오전 11시 30분경 최근 나날이 지능화되고 있는 랜섬웨어 공격에 효과적으로 대응하기 위해 당사 알약 공개용 제품의 랜섬웨어 탐지 기능을 강화했다”면서 “해당 프로그램의 업데이트 과정 중 일부 PC에서 랜섬웨어 탐지 오류로 화면 멈춤 현상이 발생했다”라고 오류 배경을 설명했다. 알약 백신 사용자 가운데 PC 먹통 현상을 경험하는 이용자는 두 가지 수동 조치 방법으로 문제를 해결할 수 있다. 이스트시큐리티는 “수동 조치툴을 내려받을 수 있는 이용자는 파일을 다운받아 곧바로 실행하면 된다”며 “그렇지 않은 이용자는 PC 강제 재부팅 3번 시도 후 안전모드를 켜고, 수동 조치툴 다운로드를 받아 실행한 뒤 재부팅을 하면 된다”고 회사 홈페이지에 공지했다. 이스트시큐리티 관계자는 “PC 환경에 따라 이용자마다 다른 증상이 나타날 수 있기 때문에 해결되지 않은 문제가 있을 시 고객 센터에 문의해 정상 복구를 할 수 있도록 하고 있다”며 “앞으로 이러한 오류로 소비자 불편이 발생하지 않게 어떻게 내부적으로 시스템을 보완하고 대응할지 등에 관한 내용을 담아 알릴 예정”이라고 말했다. 이번 사안은 회사가 전일 오전 11시 30분 공개용 알약 프로그램을 업데이트하면서 불거졌다. 랜섬웨어 탐지 기능이 고도화된 최신 알약은 정상 프로그램을 랜섬웨어로 착각해 알림 메시지를 보냈다. 운영체제(OS) 윈도우에 설치된 기본 프로세스를 악성코드로 잘못 인식한 것이다. 오류가 발생한 백신은 알약 공개용 버전(v.2.5.8.617)으로 기업용 제품에는 영향이 없다. 알약의 랜섬웨어 알림을 받은 사용자들이 차단 조치를 하면서 윈도가 멈추고, 전원이 켜지지 않는 등의 불편을 겪었다. 이스트시큐리티에 따르면 2022년 현재 알약 사용자는 1600만명에 이른다. 이스트시큐리티는 알약의 성공 등을 기반으로 기업공개(IPO)를 준비하고 있다.
  • “부르는 게 값”…뷔·제니 사진, 진짜 유출 됐을까

    “부르는 게 값”…뷔·제니 사진, 진짜 유출 됐을까

    방탄소년단 멤버 뷔와 블랙핑크 제니의 사진을 유출했다고 주장하고 있는 A씨가 최근 제니와 접촉을 시도한 것으로 알려졌다. A씨는 30일 텔레그램에 개설한 채팅방에 영어로 “제니에게 여러 번 메시지를 보냈지만 한 번도 답장을 받지 못했다”라고 주장했다. 이어 “이 사진을 보자마자 즉시 두 사람에게 연락했다”며 “제가 트위터 계정이 없던 시기였고, 이건 언제든 증명할 수 있다”라고 얘기했다. 현재 A씨의 트위터 계정은 정지된 상황이다. 그러면서 A씨는 뷔와 제니의 모습이 담긴 사진을 합성하지 않았다고 했다. A씨는 “워터마크를 추가한 것외에 편집은 하지 않았다”라며 “만약 제가 그랬다면 제니나 뷔 또는 그들의 법정 대리인들이 저에게 연락해서 고소하기를 바란다”라고 했다. 또한 A씨는 소송이 두렵지 않냐는 한 팬의 말에 “내가 체포될 만큼 잘못했다고 생각한다면 YG엔터테인먼트와 빅히트 뮤직에 그렇게 하라고 해라”라고 당당한 태도를 보이기도 했다.“뷔·제니 민감한 사진으로 돈 요구 가능성도” 국내 보안업계에 종사하는 보안 전문가(화이트 해커) B씨는 연예기자 출신 유튜버 이진호와 인터뷰에서, 유출된 뷔와 제니의 사진은 합성 사진이 아니라고 주장했다. 그는 “유출된 사진에서 합성하거나 조작한 흔적이 거의 나타나지 않았다. 휴대폰이나 클라우드 계정이 해킹당해 유출된 것 같다”며 “모든 사진은 휴대폰이나 클라우드 계정에 저장되는데, 이게 해킹되면 사진도 유출될 수밖에 없다”고 설명했다. B씨는 “사진이 지인 쪽에서 유출됐다면 지인이 뷔나 제니에게 받은 사진을 휴대폰에 저장했다가 해킹 피해를 입었을 수 있다”고 밝혔다. 또 그는 해커가 돈이나 유명세를 노리고 뷔와 제니의 사진을 유출했을 것으로 추측했다. B씨는 “해커들의 심리는 결국 사람들의 심리랑 다 똑같다. 유명세를 얻고 싶어하는 해커들이 있을 수도 있고 결국 금전적인 걸 목표로 하는 해커가 있을 수도 있는데 보통 사진 공개를 하는 건 두 개 정도로 분류할 수 있을 거 같다”고 분석했다. 특히 “이렇게 하나씩 공개하는 이유도 한꺼번에 공개하면 열기가 사그라들 수 있다. 이런 식으로 끌면서 언론을 이용해서 피해자와 협상을 할 수도 있는 거다”라고 설명했다. ‘해킹 사진으로 보통 얼마를 요구하냐’는 질문에는 “가격은 부르는 게 값인데, 정말 민감한 사진은 공개도 안 하고 당사자에게만 보여주고 몇천만원에서 몇억원까지 요구한다. 제가 아는 선에서 가장 비쌌던 금액은 15억원 수준이었다”고 말했다. 그러면서 ‘휴대폰’이 아닌 ‘메신저’만 해킹됐을 가능성에 대해서는 “별로 없을 것 같다”고 일축했다. 한편 최근 각종 소셜네트워크서비스(SNS)와 온라인 커뮤니티에는 뷔와 제니로 추측되는 인물이 다정하게 찍은 사진이 퍼지기 시작했다. 이후 A씨가 자신이라고 주장하는 트위터 계정을 통해 다수의 사진들이 유포됐다. 이와 관련 뷔의 소속사 빅히트 뮤직과 제니의 소속사 YG 엔터테인먼트는 지난 5월 두 사람의 열애설 때와 마찬가지로 계속해서 별다른 입장을 보이고 있지 않는 상황이다.
  • “뷔·제니 사진, 언제든 증명…고소해라”

    “뷔·제니 사진, 언제든 증명…고소해라”

    방탄소년단 멤버 뷔와 블랙핑크 제니의 사진을 유출했다고 주장하고 있는 A씨가 최근 제니와 접촉을 시도한 것으로 알려졌다. A씨는 30일 텔레그램에 개설한 채팅방에 영어로 “제니에게 여러 번 메시지를 보냈지만 한 번도 답장을 받지 못했다”라고 주장했다. 이어 “이 사진을 보자마자 즉시 두 사람에게 연락했다”며 “제가 트위터 계정이 없던 시기였고, 이건 언제든 증명할 수 있다”라고 얘기했다. 또한 A씨는 사진을 입수하게 된 경위에 대해 “트위터 계정이 정지되기 전 남긴 마지막 트윗에 아주 큰 힌트가 있다”라며 “물론 이건 아주 소수의 사람만 알고 있다”라고 주장했다. 현재 A씨의 트위터 계정은 정지된 상황이다. 그러면서 A씨는 뷔와 제니의 모습이 담긴 사진을 합성하지 않았다고 했다. A씨는 “워터마크를 추가한 것외에 편집은 하지 않았다”라며 “만약 제가 그랬다면 제니나 뷔 또는 그들의 법정 대리인들이 저에게 연락해서 고소하기를 바란다”라고 했다. 또 A씨는 소송이 두렵지 않냐는 한 팬의 말에 “내가 체포될 만큼 잘못했다고 생각한다면 YG엔터테인먼트와 빅히트 뮤직에 그렇게 하라고 해라”라고 당당한 태도를 보이기도 했다. 한편 최근 각종 소셜네트워크서비스(SNS)와 온라인 커뮤니티에는 뷔와 제니로 추측되는 인물이 다정하게 포즈를 취하고 있는 모습이 담긴 사진이 퍼지기 시작했다. 이후 A씨가 자신이라고 주장하는 트위터 계정을 통해 다수의 사진들이 유포됐다. 일각에서는 제니의 비공개 SNS 계정이 해킹 당했다는 주장이 등장하는가 하면, 해당 사진이 합성이 아니냐는 추측들도 등장했다. 이와 관련 뷔의 소속사 빅히트 뮤직과 제니의 소속사 YG 엔터테인먼트는 지난 5월 두 사람의 열애설 때와 마찬가지로 계속해서 별다른 입장을 보이고 있지 않는 상황이다.
  • 차이잉원 “中, 대만서 인터넷 공격·가짜뉴스 심리전 ‘혼합전’ 벌여”

    차이잉원 “中, 대만서 인터넷 공격·가짜뉴스 심리전 ‘혼합전’ 벌여”

    중국이 대만에서 인터넷 공격과 가짜뉴스 심리전을 결합한 ‘혼합전’을 벌이고 있다고 차이잉원 대만 총통이 밝혔다. 연합보·자유시보 등 대만 언론에 따르면 차이 총통은 지난 19일 타이베이 난강전람관에서 열린 세계 3대 해킹 방어대회 중 하나인 ‘히트콘(HITCON) 2022’ 개막식에서 이같이 말했다. 차이 총통은 인터넷 공격과 정보 전쟁을 국제적 갈등 가운데 가장 관건이 되는 중요한 공방 영역 중의 하나로서 지목하면서 이 같은 일들이 끊임없이 벌어지고 있다고 설명했다. 특히 러시아·우크라이나 전쟁 이후 권위주의 세력이 실제 군사 행동 외에도 가짜뉴스를 결합한 ‘(인터넷 공격) 혼합전’을 통한 인지전(cognitive warfare)을 진행하고 있다면서 중국이 최근 군사 훈련을 실시했을 당시 이 같은 혼합전이 대만에서도 발생했다고 지적했다. 차이 총통은 이어 정부가 지속적으로 정보 안보 방어·대응 능력을 향상해 국가의 안정과 발전을 확보하는 것이 가장 중요한 임무 중 하나라고 강조했다. 앞서 대만 국방부는 지난 8일 “중국 공산당이 이달 1일부터 오늘 정오까지 대만에서 가짜뉴스를 퍼뜨리려는 시도를 272회 적발했다”고 밝힌 바 있다. 대만 국방부에 따르면 중국의 가짜뉴스는 ▲군인과 민간인의 사기 저하(130건) ▲무력 통일 분위기 조성(91건) ▲대만 정부의 권위 공격(51건) 등 3가지 유형으로 분류됐다.
  • 영업비밀 생태계 조성…중소기업 분쟁 대응 지원

    영업비밀 생태계 조성…중소기업 분쟁 대응 지원

    정부가 영업비밀 보호 체계 및 수사체계 구축, 중소기업 지원 등 영업비밀 생태계 구축을 강화한다.특허청은 19일 정부서울청사에서 추경호 경제부총리 주재로 열린 대외경제장관회의에서 이같은 내용의 ‘부정경쟁방지 및 영업비밀보호 시행계획’을 의결했다고 밝혔다. 미·중 패권경쟁, 우크라이나 사태 등으로 반도체 등 핵심기술이 국가안보의 전략자산으로 대두됐다. 기술 확보를 위한 각 국의 경쟁이 치열해지면서 단기간 내 기술격차를 줄이기 위해 핵심인력 빼가기, 산업스파이, 사이버해킹 등 영업비밀 유출 시도도 증가하고 있다. 특허청은 핵심 기술정보인 영업비밀을 보호하기 위한 종합대책으로 관계부처와 공동으로 사전예방·유출시 대응체계·보호기반 마련 등 3대 전략, 9개 과제를 수립해 시행키로 했다. 기술유출의 약한고리인 대기업 협력사와 대학·연구소에 대한 영업비밀 보호체계를 집중 지원한다. 반도체·디스플레이 등 핵심산업 협·단체와 공동으로 기술보호 취약 중소기업 등에 기술보호 체계를 지원하고, 국가 연구개발(R&D) 수행기관의 연구보안 실태를 점검해 보안 사각지대를 해소할 계획이다. 대기업·협력사·정부 간 기술보호 상생협약 및 주요 경제단체와의 공동 세미나 개최 등을 통해 영업비밀에 대한 인식을 높여 나가기로 했다. 기술유출 수사·정보기관 간 ‘기술유출 대응 실무협의체’를 구성·운영하고, 특허청 기술경찰의 수사대상 범죄도 확대한다. 피해기업에 대한 법률 자문과 디지털포렌식 등을 지원하고 유출피해에 대한 사법적 구제에 있어 입증부담 완화와 함께 재판 전문성 강화를 위한 전문법원 관할집중을 추진키로 했다. 디지털 전환에 대응한 영업비밀 보호 강화를 위해 해킹 등 신종기술유출 위협에 민·관·학이 공동으로 대응하고, 영업비밀 데이터에 대한 보호도 강화한다. 데이터 부정사용, 유명인의 초상 등 무단사용 행위를 부정경쟁행위로 규정한 법 시행에 따라 행정조사 매뉴얼 및 대국민 가이드라인 제작·배포 등 제도 정착을 위한 후속조치에 나선다.
  • [속보] 대만 총통부, 국방부, 외교부 홈페이지 해킹공격..범인은 누구?

    [속보] 대만 총통부, 국방부, 외교부 홈페이지 해킹공격..범인은 누구?

    낸시 펠로시 미국 하원의장이 대만 방문으로 인해 중국이 대만 포위 사격 훈련, 무역 제재 조치 등을 발표하며 대만해협의 긴장이 급속도로 고조되고 있는 가운데 대만 총통부, 외교부, 국방부 등 정부 홈페이지가 공격을 당한 것으로 알려졌다.  지난 2일 밤 총통부는 이날 오후 5시 15분부터 총통부 홈페이지가 해외에서 디도스 공격을 받았다며 공격한 트래픽양은 평일의 200배에 달했다고 밝혔다. 홈페이지는 한 차례 다운됐고, 20분 뒤에 복구됐다. 그리고 연이어 2~3일 외교부, 국방부 홈페이지도 다운됐다.  대만 언론과 네티즌들은 중국을 의심했다. 중국은 대만에 문자로 공격하고 무력으로 협박하는 문공무혁(文功武嚇)을 일삼고 있다는 이유에서다. 4일은 중국의 대만을 포위하는 사격 훈련이 시작되는 날이기도 했다. 이는 전례없는 무력 시위다.  4일 국방부는 전날 11시 4분부터 국방부 서버가 디도스 공격을 받았고, 11시 27분에는 과도한 트래픽이 유입되면서 홈페이지가 마비됐다며 1시간 뒤인 4일 0시 30분 정상 복구했다고 밝혔다.  이날 대만 외교부는 홈페이지 다운과 관련하여 공격한 아이피 주소가 중국과 러시아였다고 밝혔다. 외교부 홈페이지는 중국과 러시아에서 몰려든 트래픽이 분당 최대 850만 회에 달했다며 이들은 웹사이트를 마비시키려고 시도했다고 했다.  행정원 뤄빙청 대변인은 기자회견에서 펠로시 하원의장의 대만 방문 전후로 정부 웹사이트가 공격을 받았다며 경계를 강화하겠다며 기업의 정보 보안에 각별히 강화해줄 것을 촉구했다. 전날 저녁 탕펑 행정원 디지털 정무국장은 “모든 정부 기관 웹사이트가 공격을 받았다”며, “하루 공격량은 과거보다 최고 23배 많았다”고 밝혔다.  정부 홈페이지 뿐만 아니라 타오위안국제공항 사이트도 공격을 받았다. 대만 남부 기차역과 세븐일레븐 편의점 광고 전광판도 예외는 아니었다. 이들 전광판에는 중국에서 사용하는 중국어 간체자로 펠로시를 쫓아내야 한다는 문구가 새겨지는 일도 벌어졌다. 이와 관련해 뤄 대변인은 외주업체가 중국산 소프트웨어를 사용하는 경우 상대적으로 해킹의 위험성이 높으므로 각별히 조심해야 한다며 필요한 경우 정부의 도움을 받으라고 했다. 
  • 中기업, 美공군기지 코앞 땅 매입…“옥수수 제분소일 뿐” 반박

    中기업, 美공군기지 코앞 땅 매입…“옥수수 제분소일 뿐” 반박

    중국의 한 식품제조업체가 미국 군사기지에서 불과 20분 거리에 있는 땅을 매입한 것과 관련해 미국 내에서 우려의 목소리가 쏟아지고 있다. 현지 언론의 보도에 따르면, 중국 푸펑그룹은 올해 봄 노스다코타주(州) 그랜드포크스 외곽의 농지 300에이커(약 1.21㎢, 약 36만 7300평)을 260만 달러(한화 약 33억 7500만 원)에 매입했다. 푸펑그룹은 현재 흙만 무성한 황량한 땅에 옥수수 제분소를 세울 예정이라고 밝혔지만, 이 사실이 알려지자마자 논란이 일었다. 해당 토지에서 차로 불과 20분 거리에 그랜드포크스 공군기지가 있기 때문이다.그랜드포크스 공군기지는 최첨단 군용 드론은 물론이고 신형 우주 네트워크센터까지 보유해 ‘전 세계에 주둔해 있는 미군 통신의 중심’이라고 불린다. 해당 사실이 알려지자 일부 안보 전문가들은 푸펑그룹이 옥수수 제분 공장을 통해 미 공군 시설의 정보를 수집하고, 이를 중국 정보 당국에 전달할 위험이 있다고 지적했다. 공군 소속 제러미 폭스 대령은 지난 4월 “제분소와 공군기지의 거리가 가까운 탓에, 드론과 우주기반 통신과 관련한 민감한 대화 내용이 특정 장비를 통해 중국 측으로 넘어갈 수 있다”고 우려했다. 노스다코타주를 지역구로 둔 케빈 크레이머(공화) 상원의원은 지난 14일 성명을 통해 미국 외국인투자위원회(CFIUS)가 해당 사안을 검토해야 한다고 주장했다. 해당 성명에는 마크로 루비오 상원의원 등 동료 의원들도 이름을 올렸다. 해당 공동 성명에서 루비오 의원은 “중국뿐만 아니라 러시아와 이란, 북한이 군사시설 근처의 미국 땅을 구매하려는 시도에 대해 외국인투자위원회가 법적으로 검토하는 법안이 필요하다”고 말했다. 이어 “노스다코타주에 땅을 산 푸펑그룹은 중국 공산당과 연계되어 있다고 알려졌다”면서 “미국에 대한 중국의 투자를 면밀하게 조사해야 할 것”이라고 목소리를 높였다. 미국·영국 정보당국, 중국 스파이 행위 우려 푸펑그룹의 미국 자회사 최고운영책임자(COO)인 에릭 추토래시는 현지 언론과 한 인터뷰에서 ‘(푸펑그룹의 노스다코타주 땅 매입이) 스파이 행위에 이용될 수 있는가’라는 물음에 “절대 아니다. 난 미국 시민이며 어떤 종류의 스파이 행위도 하지 않을 것”이라고 반박했지만, 미국은 중국의 산업스파이가 국가 안보를 위협하고 있다는 우려를 내려놓지 않고 있다.지난 6일 크리스토퍼 레이 미국 연방수사국(FBI) 국장과 켄 맥컬럼 영국 정보기관 MI5 국장은 영국 런던 MI5 본부에서 이례적으로 공동 기자회견을 열었다. 이 자리에서 미국과 영국 정보당국은 중국 정부가 중요한 IT 기술 접근을 위해 전 세계에 정보요원을 투입하고 국가 차원에서 대규모 해킹을 벌이고 있다고 주장했다. 두 기관은 최근 중국의 스파이 활동 색출에 힘을 쏟고 있다. MI5의 중국 관련 조사는 2018년 이후 7배로 증가했고, 지난 3년간 방첩 관련 처리 능력도 2배 이상으로 늘었다. 레이 FBI 국장은 지난 4월 CBS와 한 인터뷰에서 “방첩 활동 차원에서 최대 위협은 중국과 중국 공산당”이라면서 “56개의 FBI 지부가 수사를 벌이고 있으며, 수사 건수는 2000건 이상”이라고 강조한 바 있다.
  • 美 정보기관, 악명 높은 해킹툴 ‘페가수스’ 인수 돕다 급제동

    美 정보기관, 악명 높은 해킹툴 ‘페가수스’ 인수 돕다 급제동

    이스라엘 해킹툴 페가수스 개발 NSO그룹미 방산업체 인수 시도에 정보기관 지원백악관 뒤늦게 알고 개입해 급제동 시켜미끼 링크 안 눌러도 무차별 해킹 기능에미 정부 블랙리스트에 올리고 제재 전력미국 방산업체가 초강력 해킹툴인 ‘페가수스’를 개발한 이스라엘 방위산업체 NSO그룹을 몰래 인수하려 했다는 보도가 나왔다. 무차별 휴대전화 해킹으로 세계적으로 문제가 되면서 미국 행정부가 블랙리스트에 올렸던 업체이지만, 미 정보기관은 이번 인수 작업을 은밀히 지원했던 것으로 드러났다. 뉴욕타임스(NYT)는 10일(현지시간) “미국 방산업체 L3해리스의 임원들이 최근 몇 달간 이스라엘을 오가며 NSO를 인수하려는 협상을 조용히 벌였다”고 전했다. 특히 소식통들은 NYT에 이런 협상이 미 정보기관의 은밀한 지원을 받았고, 정부 승인이 필요한 문제들에 대해 미 관리들에게 원칙적 동의를 얻어냈다고 전했다. 반면 조 바이든 행정부는 페가수스 개발과 무분별한 판매를 이유로 NSO를 국가안보 위협으로 간주해 지난해 11월에 상무부 수출규제 목록에 등재하는 제재를 가한 바 있다. 이에 따라 NSO는 현재 미국의 핵심 기술이나 부품을 이전받지 못한다. 이를 첫 보도한 미국의 정보 전문업체 ‘인텔리전스 온라인’의 기사를 본 백악관이 지난달 14일 재빨리 개입했고, 인수 협상은 현재 제동이 걸린 상태로 알려졌다. NSO가 2011년 개발한 페가수스는 사용자가 볼수 없는 비밀 문자 메시지를 보내 이를 통해 해킹하는 방식이다. 휴대전화 주인이 미끼 링크를 누르지 않아도 해킹이 가능하다. 일단 해킹에 성공하면 정보 탈취는 물론 해당 휴대전화를 도청기나 위치추적 장치로 쓸 수도 있다. 미국 연방수사국(FBI), 중앙정보국(CIA)도 페가수스를 샀고 법무부도 수사에 활용하는 방안을 검토한 바 있다. 이스라엘은 페가수스의는 국방부 승인이 있어야 수출이 가능하다며 테러나 마약을 막는 수사에만 쓰인다고 주장해왔다. 하지만 지난해 7월 외신들의 실태 추적 결과에 따르면 2016년 이후 각국 정부기관이 표적으로 삼은 것으로 추정되는 전화번호 5만개 중에 1000여개는 기자, 활동가, 정치인의 전화번호였다. 여기에는 에마뉘엘 마크롱 프랑스 대통령, 이라크의 바르함 살리흐 대통령 등도 있었다.
  • 中10억명 개인 정보 털렸다...역사상 최대 해킹에 중국선 ‘쉬쉬’

    中10억명 개인 정보 털렸다...역사상 최대 해킹에 중국선 ‘쉬쉬’

    중국 역사상 가장 큰 규모의 개인 정보 유출 사건이 발생했다. 이번 사건으로 유출된 개인 정보는 약 10억 명의 중국인 신분증과 전화번호, 이름, 성, 출생지 등 광범위한 정보가 포함된 것으로 알려졌다.  미국 매체 자유아시아방송은 지난 3일 상하이 공안국 데이터베이스 시스템에 저장돼 있었던 중국인 10억 명의 정보가 외부 해커들의 침입으로 유출되는 초유의 사태가 발생했다고 5일 보도했다.  최근 이 분야에 정통한 창 모 씨는 이 매체와의 인터뷰를 통해 “상하이시 공안이 관리했던 데이터베이스 저장소인 클라우드에 중대한 기밀 유출 사고가 있었다”면서 “이날 유출된 개인 정보를 담은 데이터베이스의 크기가 무려 23.88TB에 달한다”고 폭로했다.  이번 사건은 중국 설립 70년 만에 발생한 최대 규모의 개인 정보 유출 사건이라는게 이 매체의 분석이다. 특히 국제 해커들의 손에 넘어간 10억 명의 중국인 개인 정보에는 온라인 상점에서 물건을 구매한 내역과 여행, 숙박업소 이용 내역, 개인이 가진 정치적 입장, 은행 신용 거래 내역, 개인 사진 등 다수가 포함돼 있을 것이라고 짐작했다. 사실상 중국의 모든 성인들의 중요 정보들은 거의 다 털렸다는 분석인 셈이다.  다만, 상하이 공안당국은 이 사건에 대해 아직까지 정확한 공식 입장을 표명하지 않은 상태다. 오히려 지난 3일부터 중국판 트위터로 불리는 웨이보 등을 통해 이와 관련한 의혹이 무수히 쏟아졌지만 대부분의 내용은 이미 차단된 상태로 알려졌다. 이 매체는 해커로 추정되는 한 인물이 텔레그램 등 소셜미디어를 통해 비트코인 20만 달러(약 2억 6천만 원)에 10억 명의 중국인 개인 정보를 판매하려 한 시도도 있었다고 전했다.  사건을 이 매체에 제보한 창 씨는 “국제 해커들 사이에서는 이미 중국인의 인구 구조와 생활습관, 범죄 여부 등에 대한 매우 개인적인 정보들이 거래되고 있을 것”이라면서 “이 정보들이 향후 보이스 피싱 등 각종 흉악 범죄에 악용될 가능성이 매우 커졌다”고 우려했다.  하지만 중국의 일부 누리꾼들은 “개인 정보 유출에 대해 민감하게 반응하는 것이 우습다”면서 “다른 사람이 내 정보를 확인해도 무방하다. 이미 하루에도 몇 차례씩 쓸데도 없는 보이스피싱 전화를 받고 있는데, 이보다 몇 차례 더 피싱 전화나 문자를 받을 가능성이 높아진 것은 큰 상황이 없다”, “10억 명의 중국인 개인 정보 거래가격으로 국제 해커들이 요구한 20만 달러는 지나치게 적은 금액이다. 충분히 그 이상의 가격을 불러도 좋을 것 같다”는 등의 반응을 이어가고 있다.
  • 사기꾼 찾아준다더니 “알몸 사진 보내”… 그놈도 한통속이었다

    사기꾼 찾아준다더니 “알몸 사진 보내”… 그놈도 한통속이었다

    소셜네트워크서비스(SNS)를 통한 부업 사기 피해자 중 일부는 금전 피해뿐 아니라 성폭력 피해 등 2차 피해를 당한 것으로 나타났다. 이미 금전적 손실을 입은 피해자들이 2차 가해 시도에 속수무책으로 당한 것이다. 부업 사기 피해자 A씨는 30일 “사기 피해를 입은 후 돈을 돌려달라고 약 2주 동안 매달렸다”면서 “그런 상황에서 사기꾼들은 알몸 사진을 보내라고 수차례 요구했고 그것도 못 하겠으면 신체 일부 사진이라도 보내라고 했다”고 말했다. 우선 가해자들은 큰돈을 잃어 지푸라기라도 잡아 보려는 피해자의 절박한 마음을 이용해 “손실 금액을 돌려받도록 도와주겠다”며 재차 접근했다. 이들은 사기 피해자들이 모여 있는 온라인 커뮤니티 등을 통해 은밀히 접근해 도움을 주겠다고 했다. 온라인 커뮤니티에 가입만 하면 쪽지를 보낼 수 있다는 점을 알고 “나도 한때 피해자였고 당신을 도와주려고 한다”는 식으로 접근한다는 것이다. 그런 뒤 스스로 ‘화이트 해커’라고 부르며 돈을 돌려받는 법을 상세히 설명하면서 피해자의 경계심을 풀었다. 사기 일당이 보유한 수십개의 계좌 중 하나를 피해자의 신용카드 가상계좌로 바꿔 놓아 피해금액을 회수해 주겠다는 것이다. 대신 피해 금액 회수 조건으로 일부 금액을 내야 한다고 했다. 일부 화이트 해커는 버젓이 블로그를 운영하며 피해자를 유혹했다. 또 다른 피해자는 “손해를 입었다고 커뮤니티에 올리면 이를 보고 피해자에게 자칭 화이트 해커라는 사람이 연락해 사이트를 공격해 돈을 받아준다고 설명한 후 돈을 받고 종적을 감춘다”고 말했다. 문제는 이러한 화이트 해커에게 도움을 청하는 순간 피해는 걷잡을 수 없이 커진다는 점이다. 1차 가해자가 운영하는 사이트를 해킹하면 곧바로 가해자가 피해자에게 연락해 “왜 우리 사이트를 공격해 피해를 입혔느냐”며 피해 보상을 요구한다고 했다. 이 과정에서 피해자를 고소하겠다며 협박하는 경우도 있다고 한다. 피해자는 심적으로 더욱 피폐해지고 가해자에게 “원하는 것은 모두 들어줄 테니 한 번만 용서해 달라”며 애원하는 지경에 이르게 된다고 복수의 피해자들이 전했다. 이러한 피해자의 취약한 상황을 이용해 성폭력을 저지르기도 한다. 이들은 “더이상 줄 돈이 없으면 나체 사진을 내놓아라”고 요구했고 일부 피해자는 이러한 요구에 응해 실제 사진을 제공한 것으로 전해졌다. 공정식 경기대 범죄심리학과 교수는 “금전을 잃은 피해자는 불안감이 높고 심리적으로 흔들린 상태인데 가해조직이 이를 이용해서 재차 금전을 요구하고 피해자는 이를 거부하지 못하는 악순환이 이어지는 것으로 보인다”면서 “가해자는 피해자에게 자신들이 무서운 존재라고 두려움을 줘 피해자가 이런 상황에서 벗어나지 못하게 하는데 그렇더라도 피해자는 적극적인 신고를 통해 2차 피해를 차단해야 한다”고 말했다.
  • ‘탈출하면 사살’ 中 위구르 탄압 새 증거에… 서방 “제노사이드” 격분

    ‘탈출하면 사살’ 中 위구르 탄압 새 증거에… 서방 “제노사이드” 격분

    중국 정부가 신장위구르족에 대한 가혹한 인권탄압을 벌여 왔다는 의혹에 대한 새 증거가 나오면서 미국과 유럽 등이 ‘제노사이드’(종족 말살)라고 비판했다. 네드 프라이스 미 국무부 대변인은 24일(현지시간) “위구르족에 대한 억압과 구금, 종족을 말살하려는 체계적인 노력과 반인륜적 범죄가 중국 정부 최고위층의 승인 없이 이뤄졌다고 상상하기 매우 어렵다”고 밝혔다. 리즈 트러스 영국 외무장관은 “중국이 위구르족 및 기타 소수민족에 대한 끔찍한 박해를 중단할 것을 촉구한다”고 했고, 아날레나 베르보크 독일 외무장관은 왕이 중국 외교담당 국무위원 겸 외교부장과의 통화에서 투명한 조사를 촉구했다. 이는 영국 BBC 등 전 세계 14개 언론이 전날 보도한 위구르족 강제수용소 자료들이 발단이 됐다. ‘신장공안파일’로 불리는 자료는 현지 경찰 컴퓨터 서버가 해킹되면서 유출됐다. 2018년 1~7월 작성된 수용소 자료에는 15세 소녀부터 70대 노인까지 최소 2884명의 수감자 신원과 폐쇄적인 수용시설 등의 사진 수만장과 ‘탈출 시도 시 사살하라’라는 공안 지침 등이 포함됐다. BBC는 올해 초 이 파일을 넘겨받아 수개월간 진위 확인을 거친 결과 진본이었다고 전했다. 이런 가운데 서방 국가들과 인권단체들은 지난 23일부터 중국을 방문 중인 미첼 바첼레트 유엔 인권최고대표가 중국의 선전에 이용당할 수 있다며 예의주시하고 있다. 미 정부는 바첼레트 대표의 방중 행보에 우려를 표했고, 국제앰네스티도 “유엔이 (중국의) 노골적인 선전에 이용되지 않게 조치해야 한다”고 강조했다. 시진핑 중국 국가주석은 이날 바첼레트 대표와의 영상 회담에서 “중국 인권은 전례 없는 보장을 받고 있다”며 “개발도상국에는 생존권과 발전권이 가장 중요한 인권”이라고 강조했다. 앞서 왕 위원은 바첼레트 대표와의 면담에서 “인권을 정치화하지 말라”고 말했다.
  • 수염 길렀다는 이유만으로 16년형 중국 신장 수용소 탄압 새 증거

    수염 길렀다는 이유만으로 16년형 중국 신장 수용소 탄압 새 증거

    투르순 카르디란 남성은 수염을 길렀다는 이유만으로 중국 사법부로부터 16년 징역형을 선고받았다. 압두라흐만 하산은 지난 2017년 중국 신장을 떠난 뒤 지금껏 아내와 자녀의 아들 얼굴을 보지 못했다. 그런데 영국 BBC가 최근 입수해 지난 23일(이하 현지시간) 검증 작업을 거쳐 진짜라고 결론내려 공개한 신장웨이우얼자치구 경찰의 위구르족 집단수용소 관련 자료를 들추면 압두라흐만 하산의 아내 얼굴을 확인할 수 있다. 그의 아내 역시 징역 16년형을 선고받고 복역 중이었는데 그녀에게 제기된 혐의 자체는 모호하기만 했다. 한 장소에 여러 차례 나타나 소요를 일으키려고 군중을 모은 것이 아닌가 의심돼 구금했다는 것이었다. 압두라흐만 하산은 방송 특파원에게 “아내가 얼마나 정신적으로 무너졌는지 금방 알아볼 것”이라고 털어놓았다. 마흐뭇 토흐티도 맏아들이 감옥에 있다는 사실을 알고 있었다. 그런데 이번에 폭로된 자료에 따르면 그는 무려 15년째 이곳 수용소에 수용돼 있었다. 죄목은 테러 혐의였다. 제시된 증거는 고작 독실한 이슬람 신봉자라는 것뿐이었다. 중국 정부가 이슬람을 신봉하는 투르크계 소수민족이 모여 사는 이곳에 강제수용소를 세워 100만명을 가뒀다는 의심을 뒷받침하는 자료들이 공개돼 본인의 희망에 따라 재교육 시설에 입소했다는 당국의 해명이 거짓이었음이 증명됐다. 신장웨이우얼자치구 경찰이 해킹을 당해 유출한 위구르족 집단수용소 관련 자료는 2018년 1월부터 7월 사이에 작성된 것들로 구금자와 주요시설 사진 수천장, 수용소 관리를 위한 경찰 지침 등이 포함됐다. BBC는 올해 초 입수한 이 자료를 전문가와 검증하고, 수용자들의 가족을 접촉해 확인한 결과 진짜인 것으로 분석됐다고 주장했다. 적어도 2884명의 신원이 사진으로 확인됐다. 73세 노인부터 15세 소녀까지 있었고 일부 무장경찰이 곤봉을 들고 재소자와 함께 촬영한 사진도 있었다. 무슬림 인구가 많은 나라를 방문했다는 이유나 이슬람 신앙을 표출했다는 이유로 감금된 사례도 있었다. 가족사에 폭력 가능성이 있다는 판단에 따라 잡혀 온 여성도 있었다. 아들이 술, 담배를 멀리하다가 테러 혐의로 10년형을 받으면서 어머니가 덩달아 구금된 일도 있었다. 왕이(王毅) 중국 외교담당 국무위원 겸 외교부장은 지난 2019년 “신장에 있는 교육·훈련장은 사람들이 극단주의에서 해방되도록 돕는 학교”라고 주장한 일이 있다. 서방 정부 당국자들과 싱크탱크는 신장 훈련소를 위구르족 역사, 문화, 종교를 없애려는 기구로 여겼다. 특히 조 바이든 미국 행정부는 민족 말살의 의미를 담아 중국의 위구르족 탄압 논란을 ‘제노사이드’(genocide)로까지 불렀다. 수용소 시설 정보, 경찰의 관리지침 등에서는 그런 정황이 더 뚜렷하게 드러났다. BBC는 수용소가 사상 교육원이나 직업훈련원이라는 중국 주장과 달리 중범죄자 감옥과 같은 구조라고 지적했다. 수용소 내 경찰은 수감자를 다른 시설이나 병원으로 옮길 때 의무적으로 눈을 가리고 수갑과 족쇄를 채웠다. 수용소 내 전 지역에 무장한 경찰이 배치된 데다 감시탑에 기관총과 저격용 소총이 설치됐고, 탈출을 시도하는 수감자는 사살한다는 원칙까지 있었다. 이번 자료에는 중국 정부가 테러 혐의를 광범위하게 적용해 수천명을 정식 교도소에 보내면서 집단수용소를 비슷한 목적으로 나란히 활용한 정황도 포착됐다. 미국 정부는 24일 위구르족 탄압과 관련한 새로운 자료는 중국 정부 최고위층이 이를 승인했음을 보여준다고 주장했다고 AFP 통신이 전했다. 네드 프라이스 미국 국무부 대변인은 “위구르족 집단수용소에 대한 끔찍한 보도에 질겁했다”며 “억압과 구금, 종족을 말살하려는 체계적인 노력과 반인륜적 범죄가 중국 정부 최고위층의 승인 없이 이뤄졌다고 상상하기는 매우 어렵다”고 강조했다. 독일은 중국의 위구르족 유린 혐의에 대한 투명한 조사를 촉구했다. 안나레나 배어복 독일 외무장관은 왕이 외교부장과 전화 통화를 갖고 “신장 지역에서 벌어지는 심각한 인권 침해에 대한 새로운 증거”라고 지적하면서 투명한 조사를 요구했다고 독일 외무부는 전했다. BBC의 이번 보도는 미첼 바첼레트 유엔 인권최고대표의 중국 방문과 맞물려 나왔다. 바첼레트 대표는 23일 중국에 도착해 신장위구르자치구 방문을 포함한 엿새간의 일정을 시작했다. 유엔 인권최고대표가 신장을 찾는 것은 2005년 이후 처음이다. 미국을 비롯한 서방 국가들과 국제 인권단체들은 바첼레트 대표의 방문이 중국 정부의 선전에 악용될 수 있다고 우려하고 있다. 바첼레트 대표는 2018년 취임 이후 신장 지역의 인권 상황 조사를 위해 제한 없는 접근을 요구했지만, 중국은 이를 거부해오다 조사 형식이 아닌 우호 방문이어야 한다는 조건으로 신장행을 허용한 것으로 전해졌다. 이런 상황에 BBC가 입수한 자료를 폭로하자 미국과 영국, 독일 정부 관계자들이 바첼레트 대표에게 중국 당국에 제한 없이 조사할 권리를 요구하고 관철시켜야 한다고 압박해 무척 곤혹스러운 처지가 됐다. 왕원빈 중국 외교부 대변인은 이번 보도에 대해 “반중국세력이 신장을 중상모략한 가장 최근의 사례”라고 주장했다. BBC 보도 보러가기 https://www.bbc.co.uk/news/extra/85qihtvw6e/the-faces-from-chinas-uyghur-detention-camps
  • SKT, 암호 강소기업과 손잡고 ‘양자 생태계’ 구축한다

    SKT, 암호 강소기업과 손잡고 ‘양자 생태계’ 구축한다

    SK텔레콤, 양자암호 스터디 개최SK텔레콤이 비트리·케이씨에스(KCS)·옥타코 등 국내 암호분야 강소기업들과 손을 잡고 양자난수생성(QRNG)으로 보안을 강화한 제품을 개발하겠다고 25일 밝혔다. SK텔레콤은 2018년 인수한 양자암호 기술 기업 IDQ와 함께 2년 전 세계 최초로 QRNG 칩을 개발했다. QRNG는 양자의 특성을 이용해 패턴이 없는 ‘순수 난수’(True Random Number)를 만드는 기술로, 제3자가 해킹을 시도해 난수를 탈취해도 패턴이 없기 때문에 해석이 불가능하다. QRNG 칩은 삼성전자 스마트폰 ‘갤럭시 퀀텀’에 내장되기도 했다. SK텔레콤은 QRNG 칩의 확장성과 보안성을 무기로 사물인터넷(IoT), 도심항공교통(UAM), 금융 등 다양한 영역의 국내 암호 개발 기업들을 ‘양자 생태계’로 끌어들이고 있다. 이에 SK텔레콤은 지난 24일 서울 종구 삼화타워에서 양자암호 스터디를 갖고 개발 현황을 설명했다.KCS, ‘양자암호 원칩’으로 국방·공공 시장 공략 KCS는 SK텔레콤과 함께 QRNG와 암호통신기능의 반도체를 하나로 합친 ‘양자암호 원칩’(Quantum Crypto Chip)을 개발하고 있다. KCS는 IoT 기반의 다양한 제품과 디바이스에 보안을 제공하는 암호칩(KEV7)을 독자개발한 기술기업이다. 특히 KEV7 칩은 국가정보원으로부터 전체 2등급 암호모듈검증(KCMVP) 인증을 획득해 국내 암호칩 가운데 가장 높은 보안등급을 받았다. KCS의 암호칩에 QRNG 칩을 탑재하는 방식으로 인증과정을 단축하고 원가 비용을 낮춰 상품성을 높일 수 있을 것으로 기대된다. SK텔레콤과 KCS는 양자암호 원칩으로 드론 등 국방 무기체계사업, 한국전력 등 공공기관 사업, 그리고 월패드 등 홈네트워크 보안 시장 등에 진출할 예정이다. KCS 김한직 상무는 “SK텔레콤과 공동투자와 사업개발 형태로 진행하고 있는 양자암호칩의 내년 초 상용화를 토대로 국방·공공 시장에서 양자암호칩 신규사업 성장이 기대된다”고 밝혔다. 옥타코 ‘생체인증키’로 글로벌 나선다 생체인증 벤처기업 옥타코가 출시한 지문인식 보안키 ‘이지퀀트’(EzQuant)는 온라인 인증 서비스 기반의 카드형 지문보안키(FIDO)에 QRNG 기술을 결합했다. FIDO란 신속한 온라인 인증을 의미하는 ‘Fast IDentity Online’의 약자로, 온라인 환경에서 ID나 비밀번호 없이 생체인식 기술을 활용해 개인 인증이 가능한 기술을 뜻한다. 지문이나 홍채 인식 등이 있다. 현재 이지퀀트는 경기도청, 대전상수도 사업본부, 지하철 통합관제 폐쇄회로(CC)TV 관리자 보안인증 수단 등으로 채택된 상태다. 이지퀀트는 기존에 생체인증으로 수행하던 PC 로그인과 사내 보안시스템의 모든 인증과 연동될 수 있다는 장점이 있다. 또한 사무실 출입에 필요한 NFC 기능을 활용해 출입 보안에도 이용할 수 있다. 옥타코는 FIDO 기술로 마이크로소프트(MS), 구글 등 글로벌 오피스 플랫폼과 연동이나 미 연방정부 인증 서비스까지 공략할 계획이다. 옥타코 이재형 대표는 “앞으로 QRNG를 접목한 솔루션을 통해 FIDO 시장을 확대해 나갈 계획”이라며 “SK텔레콤과 사업협력을 통해 다양한 보안 인증 사업을 가속화해 회사가 한 단계 성장할 수 있는 모멘텀으로 삼을 계획”이라고 밝혔다. 비트리, 크기 줄이고 가격 착한 차세대 QRNG 칩 개발 반도체 설계 전문기업 비트리는 SK텔레콤, IDQ와 함께 4년의 연구개발을 거쳐 2020년 QRNG 칩을 상용화했고, 현재 차세대 QRNG 칩 개발을 추진하고 있다. 2024년 상용화를 목표로 추진하는 차세대 QRNG 칩은 시장 확산을 위해 기존 칩 대비 크기가 더 작고 가격을 저렴하며 성능은 개선되는 형태로 제공할 계획이다. 비트리 김희걸 부사장은 “QRNG 시장 확산을 위해 IDQ와 함께 현재보나 성능 뿐 아니라 가격 경쟁력 있는 차세대 제품을 개발할 계획”이라고 말했다. 양자암호 사업을 총괄하는 SK텔레콤 하민용 담당(CDO)은 “국내 양자보안기술 생태계 구축을 통해 국내외 양자 사업을 강화하겠다”면서 “중장기 연구개발(R&D) 기반 국방·공공 보안 시장을 중심으로 민간 부분의 IoT, 차량용 사이버 보안(V2X), 금융 등 다양한 영역까지 양자암호 시장을 확대해 나가겠다”고 말했다.
  • 北 추정 해킹 또 발견…“유튜브 방송 섭외 사칭”

    北 추정 해킹 또 발견…“유튜브 방송 섭외 사칭”

    북한 연계 해커 단체가 유포한 것으로 추정되는 악성 한글 문서파일(HWP) 전파 사례가 발견됐다. 정보보안업체 이스트시큐리티는 23일 문화체육관광부 산하 한국정책방송원(KTV)의 정책시사저널 프로그램 유튜브 방송 출연 섭외인 것처럼 위장해 대북 분야 전문가를 대상으로 해당 문서가 전파됐다고 전했다. 악성 문서에는 프로그램 진행자 소개와 함께 ‘윤석열 정부 남북정책 북한 코로나 지원, 남북대화 방향은?’이란 주제로 방송 출연 가능 여부를 문의하는 내용이 담겨 있다. 이 문서는 실행될 때 ‘상위 버전에서 작성한 문서입니다’라는 메시지 창이 뜨며 이용자들의 클릭을 유도한다. 이 창에는 악성 OLE(개체 연결 삽입) 명령이 들어있어 버튼을 누르면 북한 연계 해킹 조직이 주로 사용하는 C2 서버 주소에 통신을 시도한다. 이스트시큐리티는 북한 연계 해킹 조직인 ‘금성121’이 배후에 있다고 분석했다. 러시아 얀덱스(Yandex) 이메일을 사용하고 해외 클라우드 서비스에 탈취한 개인정보를 보관한다는 점 등이 이 조직과 유사한 수법이다. 이스트시큐리티는 최근 HWP OLE 기반의 지능형지속위협(APT) 공격이 눈에 띄게 증가하고 있다며 별도의 메시지 창 클릭 안내 화면을 볼 때 주의하라고 사용자들에게 당부했다. 또 문서보안 수준을 ‘높음’ 상태로 유지하도록 사용자들에게 제안했다.
  • “최신 과학기술 보호”… 과기정통부, 사이버 모의훈련 실시

    “최신 과학기술 보호”… 과기정통부, 사이버 모의훈련 실시

    과학기술정보통신부가 이달부터 11월까지 소속·산하기관 65개를 대상으로 사이버 공격에 대응하기 위한 모의 훈련을 실시한다. 과기정통부는 22일 이같은 내용의 2022년 사이버 위기대응 훈련계획을 수립해 추진한다고 밝혔다. 과기정통부는 “최근 글로벌 기술패권 경쟁의 심화와 우크라이나 전쟁 등으로 글로벌 사이버 안보 환경이 급변함에 따라 사이버위기경보가 상향됐다”며 “출연 연구원 등에서 보유하고 있는 최신 과학기술 보호 중요성이 증대되고 있다”고 설명했다. 과기정통부는 5가지 종류의 사이버 모의 훈련을 시행해 각급 기관의 대응 체계를 점검하고 개선할 계획이다. 이달 도상훈련을 통해 각 기관의 시스템 관리자 및 정보보안 관계자 등 114명을 대상으로 사이버위기경보 단계별 발령 시 조치 시간 및 내용을 확인한다. 이달부터 10월까지는 해킹 메일 대응 훈련을 실시, 기관의 전 직원 4만 2909명을 대상으로 두 차례 모의 해킹 메일을 발송해 열람율과 신고율 등을 평가한다. 또 이달부터 10월까지 디도스 대응 훈련을 통해 모의 디도스 공격에 대한 차단 조치 수행 및 보안 장비 설정 상태를 점검한다. 7월부터 11월까지는 사이버 모의침투 대응 훈련을 실시, 화이트 해커가 47개 기관의 시스템에 침투를 시도해 현 시스템의 문제점을 파악하고 사전에 개선하도록 한다. 8월에 실시되는 연합훈련은 3~4개 기관을 선정해 기관의 정보보안 최고책임자를 중심으로 보고 체계와 긴급 대응 체계를 점검하는 것을 목적으로 한다.
  • 北 해커에게 농협 전산망 정보 넘긴 일당…11년 만에 기소

    北 해커에게 농협 전산망 정보 넘긴 일당…11년 만에 기소

    북한 공작원들과 공모해 국내 금융기관 해킹을 시도한 일당이 범행 11년 만에 재판에 넘겨졌다. 서울중앙지검 공공수사1부(부장 최창민)는 북한 해커들과 지난 2011년 농협 전산망 해킹을 시도한 내국인 A씨 등 5명을 국가보안법 위반(간첩) 등 혐의로 기소했다고 17일 밝혔다. 5명 중 3명은 구속 기소됐다. A씨 등은 2011년 6∼7월 중국 단둥에서 북한 공작원을 만나 지령을 받고 국내에 들어와 농협 전산망 IP 주소 등 기밀을 북한 해커에게 전달한 혐의를 받는다. 북한 해커들은 이들 일당에게 받은 정보를 토대로 농협 전산망을 해킹하려 했으나 미수에 그쳤다. 북한 해커들은 이후에도 A씨 등에게 받은 국내 금융·국가기관의 IP 정보, VPN(가상 사설망) 정보 등을 활용해 주요 기관 해킹을 시도한 것으로 파악됐다. 검찰은 경찰이 2018년 확보한 북한 공작원 대북 보고문을 통해 이들의 범죄 정황을 포착한 뒤 경찰청 국가안보수사과와 협력하며 수사를 진행해왔다. 4년 이상 수사를 이어온 검·경은 해킹을 직접 시도한 해커 1명을 공소시효 2일 전인 지난해 6월 16일 기소해 시효를 정지시키고, 뒤이어 해킹 관리 감독자와 북한 공작원 연락책 등을 순차적으로 검거하는 데 성공했다. 이어 같은 해 11월 2일과 12월 9일에 3명을 추가로 구속 기소했고, 이날 마지막 1명을 불구속 기소했다. 이들 5명은 모두 내국인으로 해킹, 연락책 등 각각 역할을 맡아 범행에 가담한 혐의를 받는다. 검찰은 이들이 2011년 3월 국내 주요 정부 기관과 은행 포털사이트가 분산서비스거부(DDoS·디도스) 공격을 받아 혼란을 겪은 사실을 알고 있었음에도 북한 해커들을 도와 주요 금융기관인 농협 전산망 해킹을 시도했다고 지적했다.
위로