찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 대형 함정
    2026-10-04
    검색기록 지우기
  • 이란 위협
    2026-10-04
    검색기록 지우기
  • 모델 데뷔
    2026-10-04
    검색기록 지우기
  • 보복 협박
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 727 건
  • “초밥십인분이 왜 문제냐”…‘이재명 게임’ 1위 계정주 항변

    “초밥십인분이 왜 문제냐”…‘이재명 게임’ 1위 계정주 항변

    지난 대선을 앞두고 당시 이재명 더불어민주당 대선 후보를 홍보하기 위해 만들었던 웹사이트 게임 ‘재밍’에서 1위로 랭크된 ‘사라진 초밥 십인분’ 계정의 주인 A씨가 게임에서 점수를 조작한 혐의로 최근 경찰에 압수수색을 당한 가운데, A씨가 “조직적 선동이나 해킹을 한 적이 없다”고 결백을 주장했다. 지난 1일 페이스북에는 ‘사라진초밥십인분’이라는 이름의 계정으로 장문의 글이 공유됐다. 페이지에 올라온 글의 내용에는 본인이 아니라면 알기 어려운 구체적인 사실들이 담긴 것으로 보아 게임 ‘재밍’의 1위 계정주 ‘사라진초밥십인분’ 본인인 것으로 추정된다. A씨는 해당 글에서 “더불어민주당 선대위는 지난 2월 22일 이재명 후보 공식 플랫폼 ‘재밍’에 대한 사이버 공격을 저질렀다며 고소를 진행한다고 밝혔지만, 저는 이러한 행위를 한 적이 없음을 말씀드린다”고 반박했다. 앞서 민주당 선대위는 지난 2월 22일 ‘재밍’ 공개 직후 사이버 공격을 받았다며 이 전 후보를 비방하는 닉네임을 등록한 계정주 일부를 사이버 사이버수사대에 고소했다. 당시 민주당 측은 “이들은 재밍의 정보통신망에 침입해 이 후보를 비방하는 닉네임으로 게임 득점을 조작한 뒤 순위표상 이 후보 비방 닉네임을 노출시켰다”고 주장했다. 해당 게임에서 A씨는 이 후보의 아내 김혜경씨의 법인카드 의혹을 연상시키는 ‘사라진초밥십인분’이라는 계정명을 사용했다. 당시 게임에는 이 후보 측을 비판하는 내용의 닉네임들이 대거 상위 랭크에 포함됐다. 지난달 28일 경찰의 압수수색을 받은 A씨는 “살면서 경찰을 만날 일 자체가 없었던 제게 압수수색의 공포는 상상 이상이었다”며 “지금도 여전히 일에 집중할 수 없고 언제 경찰이 들이닥칠지 모른다는 두려움에 떨고 있다”고 토로했다. 이어 A씨는 “어째서 ‘사라진초밥십인분’이라는 닉네임이 문제가 되는가”라고 반문하면서 “고작 세 단어, ‘사라진’, ‘초밥’, ‘십인분’을 대체 어떤 의미로 받아들였기에 당적도 갖고 있지 않은 평범한 직장인에 불과한 일반 시민을 압수수색하며 공포에 떨게 하는 것이냐”고 지적했다. 그러면서 “제가 한 행위는 굳이 비유하면 게임 스타크래프트에서 자원이 늘어나는 치트키 ‘쇼 미더 머니’(Show me the money)를 입력한 것이라고 볼 수 있다”며 “해당 치트키를 입력하면 자원이 99999로 늘어나지만 멀티플레이에서는 공정한 경쟁을 위해 당연히 막혀 있다”라고 설명했다. A씨는 “근데 재밍 게임은 수준이 워낙 허접한 탓에 이러한 방법이 인터넷 브라우저에서 F12키만 누르면 누구나 가능하다”라면서 “이 정도로 수준이 낮아서 실제로 99999점을 기록할 것이라고는 생각도 못했고 그렇기에 점수가 올라간 뒤 스스로도 황당했다. 오히려 수준낮은 게임의 취약점을 알려준 저에게 상을 줘야 하는 것이 아닌지 의문”이라고 했다. ‘조직적 선동’이라는 지적에 대해 A씨는 “해당 사건이 발생하기 전 제가 특정 온라인 커뮤니티에 작성한 글·댓글은 모두 0개이며 사건 직후 글 1개, 댓글 1개를 달았다”며 “점수를 올리는 법을 공유하거나 한 행위도 전혀 없으며 고소를 진행한 당사자들은 이 사실을 아주 잘 알고 있다. 전혀 고의성, 지속성이 없는 단 한차례의 사고에 대체 어떤 조직을 만들어서 업무를 방해했다는 거냐”라고 했다. 그러면서 A씨는 “꼬투리 잡힐 게 생기면 고소·고발을 남발하여 거대권력 앞에 무력한 일반 시민을 이런식으로 짓밟는 것이 공당 더불어민주당이 추구하는 가치이냐”라면서 “더불어민주당이 진정 이름처럼 더불어 사는 민주주의를 추구한다면 당장 저뿐만 아니라 동일한 혐의로 압수수색을 당해 고통을 겪고 있는 모든 피고소인들의 고소를 취하하길 바란다”고 촉구했다. 한편 경찰 등에 따르면 서울지방경찰청은 지난 2월 15일부터 16일쯤 이 전 후보의 홍보 웹사이트 ‘재밍’에서 제공하는 게임에 참여해 1위를 차지한 A씨의 자택을 이날 압수수색하고, 컴퓨터 하드 속 저장 내용과 휴대전화 등을 압수해 갔다. 경찰은 A씨가 부정한 명령어를 입력하는 등의 방식으로 게임에서 1위를 차지해 민주당의 업무를 방해한 것으로 보고 있다. 이와 관련해 이준석 국민의힘 대표는 민주당을 겨냥해 “대선 때 국민들한테 마음껏 가지고 놀라고 게임을 만들어 놓고 게임을 허술하게 만들었다”며 “이용자들이 게임 허점을 이용해 장난을 좀 쳤다고 고소하고 (경찰이) 압수수색까지 하게 만드는 민주당은 각성해야 한다”고 비판했다. 박민영 국민의힘 대변인도 “청년친화적 콘텐츠로 힙한 척은 다 해놓고, 막상 청년세대가 가장 청년다운 방식으로 응수하니 정색하고 고소고발을 남발하는 모습이 좀스럽다”며 “청년들은 그렇게 ‘무슨 무슨 죄’를 적용해 재갈을 물리려는 시도 자체를 패배에 대한 인정과 상대에 대한 극찬으로 이해한다”고 지적했다.
  • 北 간첩활동 현역 대위, ‘김정은 참수부대’였다

    北 간첩활동 현역 대위, ‘김정은 참수부대’였다

    북한 공작원에게 포섭돼 2급 군사기밀을 빼내려던 현역 대위가 북한 지휘부 제거 작전을 하는 부대에 소속인 것으로 확인됐다. 1일 군 당국에 따르면 북한 해커에게 포섭돼 간첩 활동을 한 혐의로 지난 28일 구속 기소된 A 대위는 육군 특수임무여단 소속인 것으로 확인됐다. 일명 ‘참수부대’로 불리는 육군 제13특수임무여단은 2017년 12월 북한 미사일 위협에 대응해 창설됐다. 임무는 유사시 핵무기 발사 권한을 가진 북한 전쟁 지도부를 제거하고 전쟁 지휘 시설을 마비시키는 것이다. 이 부대는 2020년 12월 훈련 도중 특수 작전용 초소형 무인기 1대를 분실했고 다시 찾지 못했다. 이 부대는 같은 해 4월 경기 광주 특수전학교 훈련장에서 강하 훈련 도중 K-1 소총 1정을 분실하기도 했다. 군 당국은 A 대위가 전시 북한 최고 지도부를 상대로 한 군사 기밀을 넘겼을 가능성에 주목하고 있다. 일부 비밀 수정 작업 등 후속 조치가 취해질 예정이다.암호화폐 4800만원에 범행 가담7억 받고 또 다른 장교 회유 시도 경찰청 안보수사과와 서울중앙지검 공공수사1부는 가상자산(암호화폐)거래소 운영자인 이모(38)씨를 국가보안법 위반 혐의로 구속 기소했다. 이씨는 지난해 7월 북한 공작원으로 추정되는 인물로부터 ‘군사기밀 탐지에 필요한 현역 장교를 포섭하라’는 지령을 받은 뒤 그해 8월 현역 장교(대위)에게 “군사 기밀을 제공해 주면 가상자산 등 대가를 지급하겠다”는 취지의 텔레그램 메시지를 보냈으나 거절당했고, 이후 지난 1월 북한 공작원의 지령에 따라 시계형 몰래카메라를 구입해 A 대위에게 택배를 보냈으며 A 대위는 이를 군부대 안으로 들고 들어간 것으로 조사됐다. A 대위와 이씨는 서로 모르는 사이였지만 각각 북한 공작원의 지령에 따라 움직였다. 이씨는 1~3월 북한 공작원의 지령에 따라 군사기밀 탐지에 사용되는 USB 형태의 해킹 장비 부품(포이즌탭·Poison Tab)을 구입한 뒤 자신의 노트북에 연결해 북한 공작원이 원격으로 프로그래밍할 수 있도록 했다. A 대위는 이씨와 연계해 북한 공작원이 군 전산망인 ‘한국군 합동지휘통제체계’(KJCCS·2급 군사비밀)를 해킹하는 데 도움을 주기 위해 로그인 자료 등을 사진 촬영해 전송한 것으로 드러났다. KJCCS는 군 작전지휘관이 군 전체에 명령을 신속하게 알리기 위한 기밀 송수신 전산 체계로 A대위는 전산망 접근이 가능한 신분이었던 것으로 전해졌다. 다만 수사 당국에 덜미가 잡히면서 실제 해킹으로 이어지지는 않았다. 이씨는 범행 대가로 지난해 2~4월 두 차례에 걸쳐 60만 달러(약 7억원) 상당의 가상자산을 받았다. A 대위는 4800만원가량의 비트코인(암호화폐)을 받았다. A 대위는 민간인 대학 동기 소개로 북한 해커와 연락하게 됐으며 사이버도박으로 인한 채무 때문에 포섭된 것으로 알려졌다. 수사 당국은 실제 지령을 내린 북한 정보원의 실체는 파악하지 못했다. 이들은 주로 텔레그램으로만 지시를 받았으며 대화 내용은 매일 삭제한 것으로 확인됐다. 
  • [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

    [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

     북한 공작원에게 비트코인 4800만원 어치를 받은 현역 장교가 군 전장망(戰場網) 해킹을 시도하다 구속되는 충격적인 사건이 발생했다. 전장망은 군이 훈련을 할 때 정보를 주고 받는 통합전시관리시스템이다. 해외에 거주하는 해커로 알려진 북한 공작원은 현역 대위 A씨와 가상화폐투자 회사 대표를 각각 포섭해 전장망인 ‘한국군 합동지휘통제체계’(KJCCS)를 해킹하려고 했다. KJCCS는 전쟁이나 군사훈련 때 육·해·공군 및 주한미군과 비밀문서를 실시간으로 공유하는 일종의 통신시스템이다.  육군 A대위는 대학 동기 소개로 북한 공작원과 알게 됐는데, 당시 가상화폐 투자로 크게 금전 손실을 봐 빚에 쪼들리던 상태에서 포섭됐다고 한다. A대위는 지난해 11월 이 공작원의 지시에 따라 ‘국방망 육군 홈페이지 화면’과 ‘육군보안수칙’ 등을 휴대전화로 촬영해 텔레그램으로 전송한 것으로 알려졌다. 7억원 어치의 가상화폐를 북한 공작원에게 받은 가상화폐투자사 대표는 A대위에게 택배로 USB형태의 해킹장치를 보냈다고 한다. 다행히 이 장치가 A대위에게 전달되기 전에 수사당국에 적발됐으나, 만일 검거가 조금만 늦었더라도 군 전장망이 통째로 뚫리며 국가안보에 큰 위협이 될뻔 했다. 생각만 해도 아찔한 일이다.  현역 군인이 북한 공작원에게 포섭돼 간첩활동을 벌이다 붙잡힌 것은 이번이 처음이다. 북한 공작원과 대면접촉 없이 텔레그램 등 소셜미디어(SNS)를 통해 포섭돼 활동한 것도 이례적이다. 개인의 일탈이라곤 하지만 대한민국 현역 장교가 북한의 간첩 노릇까지 했다니 말문이 막힌다.  이번 사건은 문재인 정부 들어 군 기강이 크게 해이해졌다는 점을 여실히 보여준다. 청와대 행정관이 육군 참모총장을 카페로 불러내 인사문제를 논의하는 코미디 같은 일이 벌어지는가 하면 공군 여중사 사건 등 군대내 성폭력 사건도 끊이지 않고 있다. 임기말 정권이지만 군기강 해이를 더 이상 이대로 좌시해서는 안된다. 수사당국은 A대위 말고 유사한 사례가 없는지 전방위 조사에 나서는 한편 철저한 재발방지 대책도 마련해야 할 것이다.  
  • [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

    [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

     북한 공작원에게 비트코인 4800만원 어치를 받은 현역 장교가 군 전장망(戰場網) 해킹을 시도하다 구속되는 충격적인 사건이 발생했다. 전장망은 군이 훈련을 할 때 정보를 주고 받는 통합전시관리시스템이다. 해외에 거주하는 해커로 알려진 북한 공작원은 현역 대위 A씨와 가상화폐투자 회사 대표를 각각 포섭해 전장망인 ‘한국군 합동지휘통제체계’(KJCCS)를 해킹하려고 했다. KJCCS는 전쟁이나 군사훈련 때 육·해·공군 및 주한미군과 비밀문서를 실시간으로 공유하는 일종의 통신시스템이다.  육군 A대위는 대학 동기 소개로 북한 공작원과 알게 됐는데, 당시 가상화폐 투자로 크게 금전 손실을 봐 빚에 쪼들리던 상태에서 포섭됐다고 한다. A대위는 지난해 11월 이 공작원의 지시에 따라 ‘국방망 육군 홈페이지 화면’과 ‘육군보안수칙’ 등을 휴대전화로 촬영해 텔레그램으로 전송한 것으로 알려졌다. 7억원 어치의 가상화폐를 북한 공작원에게 받은 가상화폐투자사 대표는 A대위에게 택배로 USB형태의 해킹장치를 보냈다고 한다. 다행히 이 장치가 A대위에게 전달되기 전에 수사당국에 적발됐으나, 만일 검거가 조금만 늦었더라도 군 전장망이 통째로 뚫리며 국가안보에 큰 위협이 될뻔 했다. 생각만 해도 아찔한 일이다.  현역 군인이 북한 공작원에게 포섭돼 간첩활동을 벌이다 붙잡힌 것은 이번이 처음이다. 북한 공작원과 대면접촉 없이 텔레그램 등 소셜미디어(SNS)를 통해 포섭돼 활동한 것도 이례적이다. 개인의 일탈이라곤 하지만 대한민국 현역 장교가 북한의 간첩 노릇까지 했다니 말문이 막힌다.  이번 사건은 문재인 정부 들어 군 기강이 크게 해이해졌다는 점을 여실히 보여준다. 청와대 행정관이 육군 참모총장을 카페로 불러내 인사문제를 논의하는 코미디 같은 일이 벌어지는가 하면 공군 여중사 사건 등 군대내 성폭력 사건도 끊이지 않고 있다. 임기말 정권이지만 군기강 해이를 더 이상 이대로 좌시해서는 안된다. 수사당국은 A대위 말고 유사한 사례가 없는지 전방위 조사에 나서는 한편 철저한 재발방지 대책도 마련해야 할 것이다.  
  • 현역 대위, 北 공작원 비트코인 받고 軍 기밀 넘기려다 잡혔다

    현역 대위, 北 공작원 비트코인 받고 軍 기밀 넘기려다 잡혔다

    북한 공작원에게 포섭돼 2급 군사기밀을 빼내려던 현역 장교가 군사안보지원사령부와 경찰, 검찰의 합동수사로 덜미를 잡혔다. 현역 장교가 북한 해커에게 포섭돼 간첩 활동을 했다가 적발된 건 처음이다. 경찰청 안보수사과와 서울중앙지검 공공수사1부는 28일 가상자산(암호화폐)거래소 운영자인 이모(38)씨를 국가보안법 위반 혐의로 구속 기소했다고 밝혔다. 국방부 검찰단 보통검찰부도 A(29·구속) 대위를 이날 기소했다. 이씨는 지난해 7월 북한 공작원으로 추정되는 인물로부터 ‘군사기밀 탐지에 필요한 현역 장교를 포섭하라’는 지령을 받은 뒤 그해 8월 현역 장교(대위)에게 “군사 기밀을 제공해 주면 가상자산 등 대가를 지급하겠다”는 취지의 텔레그램 메시지를 보냈으나 거절당했다. 이후 이씨는 지난 1월 북한 공작원의 지령에 따라 시계형 몰래카메라를 구입해 A 대위에게 택배를 보냈으며 A 대위는 이를 군부대 안으로 들고 들어간 것으로 조사됐다. A 대위와 이씨는 서로 모르는 사이였지만 각각 북한 공작원의 지령에 따라 움직였다. 이씨는 1~3월 북한 공작원의 지령에 따라 군사기밀 탐지에 사용되는 USB 형태의 해킹 장비 부품(포이즌탭·Poison Tab)을 구입한 뒤 자신의 노트북에 연결해 북한 공작원이 원격으로 프로그래밍할 수 있도록 했다. A 대위는 이씨와 연계해 북한 공작원이 군 전산망인 ‘한국군 합동지휘통제체계’(KJCCS·2급 군사비밀)를 해킹하는 데 도움을 주기 위해 로그인 자료 등을 사진 촬영해 전송한 것으로 드러났다. KJCCS는 군 작전지휘관이 군 전체에 명령을 신속하게 알리기 위한 기밀 송수신 전산 체계로 A대위는 전산망 접근이 가능한 신분이었던 것으로 전해졌다. 다만 수사 당국에 덜미가 잡히면서 실제 해킹으로 이어지지는 않았다. 이씨는 범행 대가로 지난해 2~4월 두 차례에 걸쳐 60만 달러(약 7억원) 상당의 가상자산을 받았다. A 대위는 4800만원가량의 비트코인(암호화폐)을 받았다. A 대위는 민간인 대학 동기 소개로 북한 해커와 연락하게 됐으며 사이버도박으로 인한 채무 때문에 포섭된 것으로 알려졌다. 수사 당국은 실제 지령을 내린 북한 정보원의 실체는 파악하지 못했다. 이들은 주로 텔레그램으로만 지시를 받았으며 대화 내용은 매일 삭제한 것으로 확인됐다. 경찰 관계자는 “지령 내용이나 군사 기밀을 탐지하고 대가를 지불하는 등의 활동 사항을 보면 북한 공작원으로 볼 수 있다”고 말했다. 경찰은 북한 해커와 A 대위 사이에서 연결고리 역할을 한 인물 등에서도 수사 중이다.
  • 현역 대위, 北 공작원 지령받고 軍 기밀 넘기려다 잡혔다

    현역 대위, 北 공작원 지령받고 軍 기밀 넘기려다 잡혔다

    북한 공작원에게 포섭돼 2급 군사기밀을 빼내려던 현역 장교가 군사안보지원사령부와 경찰, 검찰의 합동수사로 덜미를 잡혔다. 현역 장교가 북한 해커에게 포섭돼 간첩 활동을 했다가 적발된 건 처음이다. 경찰청 안보수사과와 서울중앙지검 공공수사1부(부장 최창민)는 28일 가상자산거래소 운영자인 이모(38)씨를 국가보안법 위반 혐의로 구속기소했다고 밝혔다. 국방부 검찰단 보통검찰부도 지난 15일 안보지원사로부터 신병을 넘겨받은 A(29·구속) 대위를 이날 기소했다. 이씨는 지난해 7월 북한 공작원으로 추정되는 인물로부터 ‘군사기밀 탐지에 필요한 현역 장교를 포섭하라’는 지령을 받은 뒤 그해 8월 현역 장교(대위)에게 “군사기밀을 제공해 주면 가상자산(암호화폐) 등 대가를 지급하겠다”는 취지의 텔레그램 메시지를 보냈으나 거절당했다. 이후 이씨는 지난 1월 북한 공작원의 지령에 따라 시계형 몰래카메라를 구입해 A대위에게 택배로 보냈으며 A대위는 이를 군부대 안으로 가지고 들어간 것으로 조사됐다. 이씨는 1~3월 북한 공작원의 지령에 따라 군사기밀 탐지에 사용되는 USB 형태의 해킹 장비 부품(포이즌탭·Poison Tab)을 구입한 뒤 자신의 노트북에 연결해 북한 공작원이 원격으로 프로그래밍할 수 있도록 했다. A대위는 이씨와 연계해 북한 공작원이 군 전산망인 ‘한국군 합동지휘통제체계’(KJCCS·2급 군사비밀)를 해킹하는 데 도움을 주기 위해 로그인 자료 등을 사진 촬영해 전송한 것으로 드러났다. KJCCS는 군 작전지휘관이 군 전체에 명령을 신속하게 알리기 위한 기밀 송수신 전산 체계로 A대위는 전산망 접근이 가능한 신분이었던 것으로 전해졌다. 다만 수사 당국에 덜미가 잡히면서 실제 해킹으로 이어지지는 않았다고 경찰은 설명했다. 이씨는 범행 대가로 지난해 2~4월 2차례에 걸쳐 60만 달러(약 7억원) 상당의 암호화폐를 받은 내역이 확인됐다. A대위는 4800만원가량의 비트코인을 받았다. 수사 당국은 이들에게 실제 지령을 내린 북한 정보원의 실체는 구체적으로 파악하지 못한 것으로 전해졌다. 피의자들은 주로 텔레그램으로만 지시를 받았다. 경찰 관계자는 “지령의 내용이나 군사 기밀을 탐지하고 대가를 지불하는 등의 활동 사항을 근거로 북한 공작원으로 볼 수 있다”고 말했다. 경찰은 지난 2월 첩보를 받아 조사에 착수해 증거를 확보했다. 경찰과 안보지원사는 지난 2일 이씨와 A대위를 동시에 붙잡았다. 경찰은 이씨와 A대위 사이에 연결고리 역할을 한 제3의 인물 등에서도 수사 중이다.
  • 北 공작원 지령 받고 군사기밀 유출…현역 대위·민간인 구속 기소

    北 공작원 지령 받고 군사기밀 유출…현역 대위·민간인 구속 기소

    “‘군 합동지휘통제체계’ 로그인 자료 넘어가”시계형 몰카·해킹 장비 구입해 군부대 반입유출 대가로 각각 가상화폐 7억·4800만원 수수북한 공작원으로 추정되는 인물로부터 지령을 받고 군사 기밀을 유출한 혐의를 받는 우리 군 현역 장교와 가상화폐거래소 대표가 구속기소됐다. 현역 군 장교가 직접 간첩행위를 하다 적발된 경우는 이번이 처음이다. 경찰청과 서울중앙지검은 가상화폐거래소 대표 이모(38)씨를 국가보안법 위반 혐의로 구속기소했다고 28일 밝혔다. 이 사건에 가담한 현역 장교도 구속 상태로 군사법정에 넘겨졌다. 이들의 범행으로 군사Ⅱ급 비밀인 한국군 합동지휘통제체계(KJCCS) 로그인 자료 등이 유출된 것으로 파악됐다. 검경에 따르면 이씨는 지난해 7월 북한 공작원으로 추정되는 인물 A로부터 ‘군사기밀 탐지에 필요한 현역 장교를 포섭하라’는 지령을 받았다. 이씨는 같은 해 8월 현역 장교인 B(29) 대위에게 “군사기밀을 제공해주면 가상화폐 등 대가를 지급하겠다”는 취지의 텔레그램 메시지를 발송해 그를 포섭했다. 지난 1월 이씨가 A의 지령에 따라 시계형 몰래카메라를 구입한 후 B대위에게 택배로 보냈고, 이를 받은 B대위는 군부대 안으로 이를 몰래 반입한 것으로 조사됐다. 이씨는 이후 3월까지 A의 지령에 따라 군사기밀 탐지에 사용되는 USB 형태의 해킹 장비(포이즌 탭, Poison Tap) 부품을 구입했다. 이 부품들을 노트북에 연결하면 A가 원격으로 프로그래밍할 수 있었던 것으로 전해졌다. 이 과정에서 B대위는 A와 이씨에게 한국군 합동지휘통제체계 로그인 자료 등을 제공한 사실이 확인됐다. 범행의 대가로 이씨는 한화 7억원 상당의 가상화폐를, B대위는 4800만원 상당의 비트코인을 받은 것으로 전해졌다. 이씨가 또 다른 현역 장교에게도 접근을 시도했으나 해당 장교가 거절해 실패한 사실도 파악됐다. 이들은 철저한 보안 수칙을 지키며 활동했다. A는 텔레그램 메신저로 이씨와 B대위에게 각각의 지령을 하달했고, 두 사람은 서로의 역할에 대해 알지 못했던 것으로 알려졌다. 또 텔레그램의 대화 내용은 자동 삭제 기능을 이용해 매일 삭제 조치하기도 했다. 이들은 체포 직후 조사에서 텔레그램 대화에서 드러난 A의 말투 등을 통해 북한 사람이라고 짐작했다고 한다. 다만 아직 실체는 파악되지 않았으며, A에 대한 추적도 사실상 어려운 것으로 전해졌다. 경찰은 지난 2월 첩보를 받아 군사안보지원사령부와 함께 수사해 지난 2일 이씨를 체포, 5일에 구속했다. 검찰은 이날 그를 구속기소 했다. B대위는 지난 15일 국가보안법 위반 혐의로 군검찰에 구속 송치돼 이날 구속기소 됐다. 경찰은 이 사건에 대해 “북한 공작원의 지령을 받은 민간인과 현역 장교가 공모해 군사기밀 탐지를 시도한 간첩을 적발한 최초의 사례”라며 “첩보 입수 후 현장 잠복과 통신영장 집행 등을 통해 신속히 증거를 확보했고 안보사와 긴밀한 공조로 이씨와 B 대위를 동시에 검거함으로써 군사기밀 유출을 차단했다”고 강조했다. 경찰은 이씨와 B대위 사이에 연결고리 역할을 한 제3의 인물 등에서도 수사를 지속하고 있다. 검찰도 “사건 초기부터 법리 검토, 수사 방향 협의 등을 통해 협력했고 송치 이후 보완 수사를 통해 범행동기와 진술 모순점 등을 밝혀내 기소했다”며 “향후에도 협조 관계를 유지하며 안보 위해 사범에 대해 법과 원칙에 따라 엄정 대응하겠다”고 밝혔다.
  • “중국, 우크라에 사이버 공격” 英 보도에…中 “허튼소리” 분노

    “중국, 우크라에 사이버 공격” 英 보도에…中 “허튼소리” 분노

    러시아의 우크라이나 침공 직전, 중국이 우크라이나의 군사시설 등에 대규모 사이버 공격을 감행했다는 의혹이 영국 언론에 의해 제기됐다. 지난 1일(현지시간) 영국 더 타임스는 우크라이나 보안국(SBU) 관계자의 말을 인용해 우크라이나 주요 정부 부처의 웹사이트 수백 곳을 해킹하려는 시도가 있었다고 보도했다. SBU 관계자는 더 타임즈에 “중국의 해킹 시도는 2022 베이징동계올림픽이 끝나기 전에 시작됐고, 러시아가 우크라이나를 침공하기 하루 전인 2월 23일 정점에 달했다”고 주장했다. 더 타임즈에 따르면, 중국의 해킹 공격 대상에는 우크라이나 국경 수비대와 국방부, 국립 은행, 철도국 등이 포함돼 있다. 영국 국가사이버보안센터는 중국 정부가 우크라이나 국방부를 포함해 600개 이상의 웹사이트를 대상으로 수천 건의 해킹을 시도한 것으로 보고 조사에 착수했다. 이에 대해 영국 주재 중국대사관 대변인은 4일(현지시간) 성명을 통해 “우크라이나가 조사를 하거나 결론 내린 적이 없다고 밝힌 것은 더타임스의 보도가 완전히 허튼소리로, 믿을 것이 못 된다는 것을 증명한다”고 반박했다. 이어 “이 매체는 한동안 중국 관련 보도를 고의로 왜곡하고 유언비어를 퍼뜨렸다”며 “우리는 이 신문의 잘못된 방법을 강하게 비난한다”고 덧붙였다.
  • [속보] “中, 우크라에 수천 건 사이버 공격”…역시 러시아와 한패?

    [속보] “中, 우크라에 수천 건 사이버 공격”…역시 러시아와 한패?

    러시아가 우크라이나를 침공으로 민간인 피해가 속출하는 가운데, 중국이 러시아에 앞서 우크라이나군에 사이버 공격을 감행했다는 의혹이 제기됐다. 영국 더타임스, 가디언 등 현지 언론의 1일(현지시간) 보도에 따르면, 영국 국가사이버보안센터는 중국은 러시아가 우크라이나를 침공하기 직전 우크라이나 주요 정부 부처의 웹사이트 수백 곳을 해킹하려 했다는 정황을 포착했다고 밝혔다. 이러한 주장을 내놓은 우크라이나 보안국(SBU)은 “중국의 해킹 시도는 2022 베이징동계올림픽이 끝나기 전에 시작됐고, 러시아가 우크라이나를 침공하기 하루 전인 2월 23일 정점에 달했다”고 주장했다.이어 “중국의 해킹 공격 대상에는 우크라이나 국경 수비대와 국방부, 국립 은행, 철도국 등이 포함돼 있으며, 이러한 시도는 국가 기밀 자료를 훔치고 국방 및 민간기반시설을 차단하기 위함이었다”고 덧붙였다. 영국 국가사이버보안센터는 중국 정부가 우크라이나 국방부를 포함해 600개 이상의 웹사이트를 대상으로 수천 건의 해킹을 시도한 것으로 보고 조사에 착수했다. 영국 정부 대변인은 “국가사이버보안센터가 국제 파트너들과 함께 (중국의) 이러한 혐의를 조사하고 있다”고 밝혔다. 러시아의 '하이브리드 전쟁'에 중국이 도움 줬나  러시아의 우크라이나 침공은 일명 ‘하이브리드 전쟁’의 대표 사례가 됐다. 즉 군사적 분쟁 외에도, 사이버 공격이나 가짜 뉴스 등을 활용한 심리전 등 여러 형태의 공세가 결합된 전쟁이라는 의미다. 실제로 우크라이나는 올 1~2월, 4차례에 걸쳐 대규모 사이버 공격을 받았다. 정부 전산망에 악성코드가 심어져 있거나, 금융기관에 대규모 분산서비스거부(디도스) 공격이 벌어지기도 했다. 만약 우크라이나 보안국의 이번 주장이 사실로 밝혀진다면, 중국은 우크라이나를 초토화하고 무고한 이들의 목숨을 빼앗은 러시아의 전쟁에 직접적인 도움을 준 셈이다. 중, 표면적으로만 중립…대러 제재 동참하지 않아 중국 정부는 블라디미르 푸틴 러시아 대통령이 우크라이나를 침공한 것에 대해 국제사회의 뜻을 모으는 자리에서, 러시아를 향한 비난을 거부한 바 있다. 표면적으로는 러시아-우크라이나 사태에 대해 중립적인 입장을 취해왔지만, 러시아가 우크라이나를 ‘침공’했다는 표현도 거부하며 서방 국가들의 대러 제재에 참여하지 않고 있다. 이에 서방 국가들은 중국이 러시아의 군사작전 지원에 나설 가능성을 우려하고 있다. 영국 BBC는 서방 당국 관계자들이 러시아가 경제적 제재 타격 완화를 위해 중국에 군사적 지원 등을 요청했다고 믿고 있다고 보도했다. 조 바이든 미국 대통령은 지난달 24일 “우크라이나를 침공한 러시아를 주요20개국(G20)에서 퇴출해야 한다”면서 “러시아가 화학무기를 사용한다면 대응할 것이며, 중국도 러시아에 군사 지원을 할 경우 대가를 치르게 할 것”이라고 강조했다.
  • 삼성 “해킹 자료에 임직원·고객 개인 정보 포함 안됐다”

    삼성 “해킹 자료에 임직원·고객 개인 정보 포함 안됐다”

    삼성전자가 최근 외국 해커그룹 랩서스(LAPSUS$)로부터 해킹 공격을 받은 것과 관련해 “임직원과 고객의 개인 정보는 포함돼 있지 않았다”고 밝혔다. 삼성전자는 7일 ‘해킹 이슈와 관련해 임직원 여러분께 알려드립니다’라는 사내 공지를 통해 “우리 회사는 최근 외부의 정보 탈취 시도를 인지해 즉시 전사 정보보호센터와 MX사업부 시큐리티팀이 보안시스템을 강화하는 등 대응 체제를 가동했다”고 밝혔다. 삼성전자는 “현재까지 확인된 유출 자료에는 갤럭시 구동에 필요한 일부 소스코드가 포함돼 있으나 임직원과 고객의 개인 정보는 포함돼 있지 않았다”면서 “우리 회사 비즈니스와 고객에 미치는 영향은 없는 것으로 파악되고 있다”고 밝혔다. 이어 “회사는 추가적 정보 유출을 차단하고 임직원과 고객을 보호하기 위해 할 수 있는 모든 조치를 강구 중”이라고 덧붙였다. 앞서 랩서스는 지난 5일 자신들이 삼성전자 서버를 해킹했다면서 190GB 용량의 해킹 파일을 공유 프로그램 토렌트를 통해 공개했다. 지난 1일엔 미국 반도체기업 엔비디아의 서버에서 그래픽처리장치(GPU) 회로도를 포함해 중요한 데이터를 빼냈다고 주장하기도 했다. 당시 엔비디아도 해킹 공격을 받은 사실을 시인했다.
  • GOS 논란·해킹 의혹… 삼성전자 ‘곤혹’

    GOS 논란·해킹 의혹… 삼성전자 ‘곤혹’

    직장인 김모(32)씨는 두 차례 시도 끝에 성공한 갤럭시 S22+ 사전예약을 결국 취소했다. 최근 불거진 삼성전자의 게임 옵티마이징 서비스(GOS) 논란 때문이다. 김씨는 “늘 갤럭시 폰을 사용한 삼성전자 주주지만 이번 GOS 사건은 소비자에 대한 사기라고 생각했다”면서 “(추가 해명도) 믿을 수가 없어 고민 끝에 취소하기로 했다”고 6일 말했다. 지난달 갤럭시 S22 시리즈 발표를 통해 승부수를 띄운 삼성전자가 GOS 논란에 발목이 잡혀 사면초가에 빠졌다. GOS는 고성능 게임을 실행하면 그래픽처리장치(GPU) 성능 등을 조절해 스마트폰의 과도한 발열과 배터리 소모를 막아 주는 앱으로, 삼성전자가 안전상 이유로 S22 시리즈에 GOS를 삭제할 수 없도록 강제로 적용한 사실이 알려지면서 이용자들의 불만이 커졌다. 100만원을 호가하는 고가 스마트폰을 구입했는데도 성능을 온전히 쓸 수 없다는 사실을 사전에 고지하지 않은 것은 기만이라는 것이다. 삼성전자는 지난 4일 GOS 앱 활성화 여부를 선택할 수 있도록 소프트웨어를 업데이트하겠다고 밝히며 진화에 나섰지만 상황은 쉽게 수습되지 않고 있다. 애당초 하드웨어만으로 발열을 안정적으로 제어하지 못해 GOS를 강제 적용한 것인데, GOS 적용을 풀어 주는 것이 근본적인 해결책이 될 수 없다는 이유에서다. 글로벌 전자기기 성능측정(벤치마크) 전문 사이트 긱벤치가 S22 시리즈를 포함한 갤럭시 스마트폰 4종을 평가목록에서 제외하기로 한 것도 뼈아픈 결과다. 그간 긱벤치가 제외한 기종 대부분이 화웨이 등 중국산 스마트폰이었던 만큼 글로벌 신뢰도에 타격을 입을 것으로 보인다. 일부 이용자는 네이버 카페를 개설해 삼성전자를 상대로 GOS 관련 집단소송을 준비하는 움직임도 보이고 있다. 설상가상으로 삼성전자가 내부 기밀을 해킹당했다는 주장까지 나왔다. 외국 해커 그룹 랩서스가 삼성전자 기밀 소스코드라고 주장하는 190GB 규모의 데이터를 공개한 것이다. 여기엔 생체인식 잠금 해제 작업을 위한 알고리즘 등이 포함된 것으로 전해졌다. 삼성전자는 “현재 사실관계를 파악하고 있다”고 밝혔다.
  • “북한 어제도 오늘도 인터넷 다운, 사이버 공격 보복에 쩔쩔 매는 듯”

    “북한 어제도 오늘도 인터넷 다운, 사이버 공격 보복에 쩔쩔 매는 듯”

    지난 26일 오전 6시간 동안 전체가 다운됐던 북한의 공공기관 사이트 접속이 27일 오전에도 한때 원활하지 않다가 복구돼 북한의 전방위 사이버 공격에 대한 보복 공격의 여파인지 주목된다. 27일 오전 8시까지 북한 노동당 기관지 노동신문과 조선중앙통신, 외무성, 고려항공, 내각 기관지 민주조선 사이트들은 전날과 마찬가지로 접속 장애가 발생했다. 일부 사이트는 잠시 접속이 되기도 했지만 이내 끊기거나 대기시간이 길어 잘 열리지 않다가 현재는 평소 수준을 회복했다. 로이터 통신은 전날 영국의 인터넷 보안 연구원 주나드 알리를 인용해 북한에 서비스 거부(디도스·DDoS)로 추정되는 공격이 발생했다고 전했다. 알리 연구원은 사이버 공격이 진행되는 동안 한때 북한을 드나드는 모든 트래픽이 다운되기도 했다면서 그 뒤에도 일부 접속 장애와 지연이 이어졌다고 설명했다. 전날 오전부터 약 6시간가량 디도스 공격이 이뤄졌고, 그 뒤 이메일을 다루는 서버는 복구됐지만, 나머지 기관 사이트들은 접속 장애가 회복되지 않았다고 알리 연구원은 전했다. 디도스 공격은 대량의 접속 시도(트래픽)를 통해 서버에 부담을 주는 사이버 공격 유형을 말한다. 접속량이 서버 용량을 초과할 정도로 많아지면 서버가 제대로 운영되지 못하는 점을 노린다. 북한은 정찰총국 등에 해킹 관련 조직을 별도로 두고 전 세계를 대상으로 해킹하는 것으로 정보 당국은 파악하고 있다. 각국 정부와 기업, 가상화폐 거래소, 각국의 북한 전문가 등을 가리지 않고 해킹 공격을 가하고 있다는 것이다. 해킹 공격 능력이 세계적으로 손에 꼽을 정도인 북한이 정작 자신들이 당한 공격에 대한 피해 복구에 애로를 겪는 것 아니냐는 관측도 나온다. 인터넷 접속이 엄격히 제한된 북한은 총 인구 2500만명의 1% 정도만 직접 접속할 수 있는 것으로 알려져 있다. 알리 연구원은 최근 몇 주 동안 사이버 공격이 이어졌는데 26일 오전이 가장 최근의 것이었다고 했다. 서울에 본사를 둔 NK 프로는 이런 인터넷 불통 사태가 몇 주 전부터 계속됐으며 26일과 비슷한 일이 지난 14일에도 관측됐다고 전했다.
  • 경찰, 가상자산 추적 프로그램 도입…범죄수익 끝까지 쫓는다

    경찰, 가상자산 추적 프로그램 도입…범죄수익 끝까지 쫓는다

    경찰이 가상자산을 이용한 사기 등 금융범죄를 차단하고 범죄 수익을 몰수하기 위해 가상자산 추적 프로그램을 올해 도입한다. 또 발신 번호를 010으로 바꿔 수신자를 속이는 중국발 보이스피싱 탐지기도 전국에 배치한다.경찰청은 지능화하는 금융범죄에 대응하기 위해 이같은 수사 장비를 새롭게 도입하기로 하고 각각 10억원의 예산을 배정했다고 17일 밝혔다. 범죄의 뿌리를 쫓아 범죄수익을 환수하고 피해를 원천 차단하기 위한 것이다. 비트코인과 같은 가상자산은 실물이 없고 인터넷상에서 익명으로 거래되기 때문에 자금을 추적하기 어렵다. 이 때문에 사기나 마약 거래와 같은 불법 자금을 세탁하는 용도로 악용되기도 한다. 또 최근에는 가상자산 투자에 대한 관심이 높아지자 가상자산을 미끼로 한 사기 수법이 늘어나고 있다. 최근 5년간 가상자산 관련 범죄 피해금액을 보면 2017년 4674억원에서 지난해 3조 1282억원으로 크게 늘었다. 여기에는 회원 5만 2000여명을 모집해 2조 2100억여원을 입금받은 가상화폐 거래소 ‘브이글로벌’ 사기 사건이 포함됐다. 새로 도입되는 가상자산 추적 프로그램은 글로벌 암호화폐 거래 분석·포렌식 프로그램인 ‘체이널리시스’(Chainalysis)로, 이 프로그램을 이용하면 가상자산의 지갑 주소를 기반으로 IP 주소를 추출하고 비트코인 거래 경로를 추적할 수 있다. 유럽연합 형사경찰 기구인 유로폴에서도 불법 자금세탁과 사이버범죄자를 추척·파악하기 위해 이 프로그램 사용하는 것으로 알려졌다. 국내에서는 해킹 등 사이버범죄 분석에만 이용됐으나 올해부터는 전국 시도청에 배치해 사기 등 금융범죄 자금 추적에 나선다는 계획이다. 경찰청 관계자는 “최근에는 해킹뿐 아니라 사기나 유사수신 범죄에 이용되는 가상자산 규모가 훨씬 커지고 있다”면서 “범죄수익 몰수보전과 추징을 위해 자금 추적을 강화하고 있다”고 설명했다.보이스피싱(전화금융사기)에서 발신자의 국제번호(070 또는 001)나 인터넷번호(1544)를 국내번호(010)로 조작하는 불법 중계기를 추적하는 전파탐지기도 전국으로 확대한다. 불법 중계기를 찾아 차단하면 보이스피싱범들이 더 이상 가짜 번호를 쓸 수 없기 때문에 그만큼 예방 효과가 있을 것이란 분석이다. 경찰은 또 보이스피싱 조직을 뿌리 뽑기 위해 중국·태국·베트남·캄보디아 등 4개국 6개 공관에 국제공조 담당 경찰관을 파견하기로 했다.
  • [보따리]블록체인으로 계약하고 코인으로 보험료 내는 세상 올까

    [보따리]블록체인으로 계약하고 코인으로 보험료 내는 세상 올까

    17회 : 가상자산에 손 뻗는 해외 보험시장 우리가 낸 보험료가 줄줄 새고 있습니다. 보험금을 눈먼 돈으로 여기고 사건을 조작하거나 사고를 과장해 타내려 하는 일이 흔합니다. 때론 보험금을 타내기 위해 남의 목숨까지 해치는 끔찍한 일도 벌어지죠. 한편으로는 약관이나 구조가 너무 복잡해 보험료만 잔뜩 내고는 정작 필요할 때 혜택을 받지 못하는 일들도 벌어집니다. 든든과 만만, 그리고 막막의 사이를 오가는 ‘보험에 따라오는 이야기들’을 보따리가 하나씩 풀어드리겠습니다.지난 몇년 동안 국내·외 금융시장을 휩쓴 대표적인 키워드 중 하나는 ‘가상자산’입니다. 비트코인, 이더리움 등 투자자산으로서의 존재감을 주로 드러내온 가상자산은 최근 NFT, 메타버스 등의 신시장과 맞물려 잠재적 활용도가 커지면서 제도권 편입에 속도를 내고 있습니다. 이에 따라 다양한 분야에서 가상자산을 산업에 활용하는 방안을 검토하고 있습니다. 해외에서는 보험산업도 가상자산에 큰 관심을 보이는 분위깁니다. 보험연구원이 발표한 ‘가상자산과 보험산업’ 리포트에 따르면 해외 보험사들은 단순히 투자수단으로서가 아니라 가상자산 거래 과정에 있을 수 있는 다양한 위험에 보장을 제공하거나 보험금 지급 수단, 스마트계약 수단 등으로 활용하고 있는 것으로 나타났습니다. 美·英, 가상자산 범죄 손실 보장 보험상품 등장 이중 보장제공은 다시 도난 등 범죄나 가상자산 개인 키 분실 등으로 가상자산 자체의 손실을 보장하는 서비스와 가상자산 관련 사업 운영 과정에서 보안문제, 기술 오작동 등으로 인한 배상책임위험을 보장하는 서비스로 크게 구분된다는 설명입니다. 미국의 손해보험회사 ‘그레이트 아메리칸 인슈어런스‘는 2014년 보험회사 중에서는 처음으로 비트코인 보유 기관을 대상으로 내부직원의 가상자산 관련 각종 범죄 행위에 관한 위험을 보장하기 시작했습니다. 영국의 ‘런던 로이즈’도 지난해부터 가상자산 보험 플랫폼인 ‘코인커버’를 통해 온라인지갑에 보관된 가상자산의 해킹에 따른 도난을 보상하는 배상책임보험을 제공하고 있습니다. 가상자산, 그중에서도 주로 비트코인을 결제수단으로 인정해 보험료 납부 또는 보험금 지급에 활용하는 보험사도 늘고 있습니다. 고객의 편의성을 높이는 동시에 신기술을 빠르게 적용한다는 혁신기업의 이미지를 얻을 수 있는 까닭입니다. ‘악사 스위스’는 지난 4월부터 스위스 소재 손해보험 가입자에 대해 비트코인을 통한 보험료 납부를 허용했고, 미국의 자동차보험회사 ‘메트로마일’은 지난 5월 가상자산을 보험료 납부 및 보험금 지급 수단으로 허용하겠다고 발표했습니다. 이에 따라 보험 계약자는 보험료 납부 방식을 달러나 비트코인 중 선택할 수 있게 됐지요. 스위스 건강보험회사 ‘아투프리 헬스’와 미국의 ‘유니버설 화재보험’도 각각 지난해 8월과 지난 6월 가상자산을 보험료 납부 수단으로 인정했습니다.‘비트코인으로 보험료 납부’ 허용하는 보험사도 이밖에도 블록체인 기술을 기반으로 스마트계약을 통한 보험상품 및 서비스를 제공하는 업체도 나타났습니다. 스위스와 독일 기반의 보험 플랫폼 ‘이더리스크’, 영국의 보험 플랫폼 ‘넥서스 뮤추얼’ 등이 대표적입니다. 그렇다면 우리나라는 어떨까요. 아쉽게도 아직 국내에서는 가상자산 관련 보험상품 및 서비스를 출시하거나 직접 투자하는 보험회사는 없는 것으로 알려졌습니다. 한 보험업계 관계자는 “아직 제도권 편입이 완전히 이뤄지지 않은 상황이기 때문에 섣불리 가상자산 활용을 시도했다가 법적인 리스크만 짊어질 우려가 있다”면서도 “메타버스, 디지털 헬스케어 등 새로운 사업영역에 대한 발굴 수요가 있는만큼 향후 가상자산을 이에 활용하는 방안도 모색할 수 있을 것”이라고 말했습니다. 국내는 아직… “법률 문제 해소 선결돼야” 황인창 연구위원은 리포트를 통해 “국내 보험산업은 신사업 발굴, 대체 투자처 모색, 사업모형 혁신 등의 측면에서 가상자산 관련 산업의 발전을 주시할 필요가 있다”면서 “향후 보험산업이 가상자산을 활용하기 위해서는 가상자산의 가격변동성 완화, 보험회사의 위험평가 능력 제고, 스마트계약 관련 법률 문제 해소 등이 선결될 필요가 있다”고 지적했습니다. 황 연구위원은 이어 “우리나라도 가상자산 기반 금융서비스 제도화를 논의하고 있어 가상자산 관련 보장 수요가 지속적으로 증가할 것으로 예상된다”면서 “보험산업의 가상자산 활용이 실질적으로 산업 경쟁력 강화로 이어지기 위해서는 가상자산의 금융자산화 및 화폐화를 통한 가격변동성 완화, 보험회사의 가상자산 관련 보험사고 데이터 축적, 스마트계약의 소비자보호 관련 법적 근거 마련 등이 선결될 필요가 있다”고 덧붙였습니다. 김희리·홍인기 기자 hitit@seoul.co.kr
  • 3주째 나타나지 않는 피해자… ‘월패드 해킹’ 수사 난항

    3주째 나타나지 않는 피해자… ‘월패드 해킹’ 수사 난항

    월패드(주택 관리용 단말기) 카메라로 국내 아파트 704개 단지 내부를 촬영한 영상이 은밀히 거래되고 있다는 사실을 인지한 경찰과 한국인터넷진흥원(KISA)이 지난달 17일 아파트 3곳의 관리 서버를 분석한 결과 1곳은 월패드에 카메라가 없었고, 2곳에서는 해커가 월패드 서버에 악성 프로그램을 심는 ‘웹셸’(Web Shell) 방식 해킹을 시도한 흔적이 포착됐다. 불특정 다수의 정보가 대량유출된 해킹 사건의 속성 때문에 경찰은 범인은 물론 피해자 특정에도 어려움을 겪고 있다. 경찰은 강남구 소재 아파트 한 가구의 월패드가 지난 8월 17일부터, 종로구 소재 도시형 생활주택 한 가구의 월패드는 11월 10일부터 해킹이 시작된 정황을 파악했다. 웹셸 해킹으로 원격제어 권한을 갖게 된 해커가 이용한 인터넷 프로토콜(IP) 주소 6개도 파악됐지만, 실제 해커의 IP가 아닌 우회 IP일 가능성이 높다고 경찰은 보고 있다. 경찰이 수사에 착수한 지 3주가량 흘렀지만 아직도 입건 전 내사 단계인 건 실제 피해가 이루어졌는지 확인되지 않았기 때문이다. 통상 불법 영상물은 인터넷에 유포해 피해자를 협박하는 용도로 사용되나 이번에 유출된 것으로 추정되는 영상은 당사자가 아닌 제3자에게만 거래되고 있다. 뿐만 아니라 아직 자신의 사생활 유출 피해를 인지하고 신고를 접수한 사례가 없어 경찰은 피해자 특정에도 어려움을 겪고 있다. 6일까지 KISA에는 피해를 입은 것이 맞는지 조사해 달라는 신고만 13건 접수됐다. 피해 여부를 특정하기 어려운 또 다른 이유는 거래가 암호화 이메일과 암호화폐를 통해서만 은밀하게 이뤄지기 때문이다. 스위스에 본사를 두고 있는 프로톤메일은 보안이 강력해 해커들이 선호하는 메일로 알려졌다. 해당 게시물을 올린 해커는 1가구당 하루 분량의 영상에 0.1비트코인(약 800만원) 수준에서 거래를 시도한 것으로 알려졌다. 정두원 동국대 경찰행정학과 교수는 “월패드 업체 네트워크에 남아 있는 로그가 IP주소 정도라면 경찰도 피해 규모를 확인하기 어려울 것”이라고 말했다.
  • 촉법소년? 자살 부르는 학교폭력 징역 10년…칼 뽑은 프랑스

    촉법소년? 자살 부르는 학교폭력 징역 10년…칼 뽑은 프랑스

    친구들에게 자신의 성정체성을 밝히며 커밍 아웃을 했던 14살 프랑스 소녀 디나가 두달전 스스로 목숨을 끊었다. 잇단 학교폭력 사건에 프랑스 사회가 분노하고 있다. 디나는 10월 5일 프랑스 동부 오랭주 뮐루즈시 킹게르스하임 자택에서 목을 매 숨진 채 발견됐다. 조사 결과 소녀는 동성애자 고백 후 동급생들의 끊임없는 괴롭힘에 시달린 것으로 드러났다. 성희롱과 자살 조장 등 폭력은 2019년부터 올해까지 2년 넘게 이어졌다. 하지만 소녀가 기댈 곳은 없었다. 학교에서 한 차례 상담이 진행됐지만, 피해 사실은 과소 평가됐다. 디나의 죽음 이후 프랑스 사회는 발칵 뒤집혔다. 3월 파리 센강에서 14살 소녀 알리샤가 시신으로 발견된 지 채 1년도 되지 않아 충격은 더 컸다. 알리샤는 평소 자신을 괴롭히던 동급생 두 명에게 살해됐다. 살인 혐의로 기소된 가해 학생들은 범행 전 알리샤 SNS 계정을 해킹해 속옷 차림의 사진을 유포하기도 했다. 잇단 학교폭력 사건에 르몽드 등 현지언론은 대책 마련을 촉구했다. 교육부 자료를 인용, 학생 10명 중 1명꼴인 70만 명이 학교폭력으로 고통받고 있다고 우려를 드러냈다. 여론이 들끓자 에마뉘엘 마크롱 프랑스 대통령이 직접 나서 학교폭력 근절을 지시했다. 지난달 18일 마크롱 대통령은 ‘3018 신고전화’를 시작하고, 청소년 전담 상담시설을 설치하겠다고 밝혔다. 이를 통해 학교폭력 신고 절차를 간소화하고, 즉각적 대응이 이뤄질 수 있도록 살피겠다고 강조했다. 정치권도 학교폭력 처벌 강화 논의를 본격화했다. AFP통신에 따르면 1일(현지시간) 프랑스의회는 학교폭력 가해자를 실형으로 다스리는 법안 초안을 검토하기 시작했다. 법안이 통과되면 그간 폭력 혐의로 처벌하던 따돌림과 괴롭힘 등 학교폭력은 범죄로 규정되고 처벌도 법제화된다. 법안은 가해 학생 연령과 폭력 경중에 따라 최고 3년의 징역형과 4만 5000유로(약 6000만원)의 벌금을 부과하는 것을 골자로 한다. 피해 학생이 학교폭력으로 자살했거나, 자살을 시도했을 때는 가해 학생에게 최대 10년의 징역형과 15만 유로(약 2억원)의 벌금을 선고할 수 있다.장미셸 블랑케르 교육부 장관은 이미 법안에 지지를 표했으며, 마크롱 대통령이 이끄는 집권여당 ‘전진하는 공화국’(LREM)과 전통 우파 정당인 공화당도 법안을 지지할 것으로 예상된다. 법안을 발의한 중도성향 민주운동당(MoDem) 에르완 발란트 의원은 해당 법안이 교육적 가치를 가지게 될 거라고 설명했다. 반면 좌파 진영은 반대 목소리를 냈다. ‘불복하는 프랑스’(LFI) 사빈 루빈 의원은 해당 법안이 “모호하고 선동적인 과잉 처벌”이라고 지적했다. 전통 좌파 정당인 사회당(PS) 미셸 빅토리 의원은 “미성년자를 범죄자로 규정하고 억압을 강화하는 것에 찬성하지 않는다”고 밝혔다. 한편 프랑스는 범죄를 저질러도 형사처벌받지 않는 촉법소년 나이를 만 13세로 정하고 있다. 
  • 경찰, 해킹·랜섬웨어 집중단속 619명 검거…19명 구속

    경찰, 해킹·랜섬웨어 집중단속 619명 검거…19명 구속

    가산자산 범죄 증가…이더리움 45억원 환수백신 설치·정기 백업…사이버범죄신고시스템 경찰청은 지난 3~10월 해킹·랜섬웨어·디도스 등 정보통신망 침해 범죄를 집중단속한 결과 1075건을 적발해 619명을 검거하고 이 가운데 19명을 구속했다고 28일 밝혔다.가장 많이 발생한 유형은 해킹(75.3%)이었으며, 악성프로그램(2.7%), 랜섬웨어(1.5%), 디도스(0.4%) 순으로 나타났다. 경찰청은 피해 규모가 큰 주요 사건은 시도경찰청 집중 수사체계를 구축해 사이버테러 수사팀 중심으로 단속을 전개한 결과 지난해 같은 기간보다 발생 건수는 5.3% 감소(2985건→2825건)하고, 검거율은 16.8% 증가했다고 밝혔다. 최근에는 가상자산과 관련한 신종 사이버범죄가 늘어나면서 단속 기간 중 피해액만 366억원에 달하는 132건을 적발했다. 경찰은 국제공조를 통해 코인레일 거래소에서 탈취됐던 가상자산 이더리움 1360개(45억원 상당)를 해외 거래소로부터 환수하고, 피해자의 휴대전화를 훔쳐 국내 거래소에 보관중이던 이더리움 158개(5억원 상당)의 범죄수익을 동결하는 등 실질적인 피해 회복 조치도 했다. 경찰은 사이버테러의 경우 한 건으로도 막대한 피해가 발생하는 만큼 사이버수사국 내 사이버테러대응센터 신설을 추진하고, 관계기관과 협업 의무를 규정한 정보통신기반 보호법 개정안 등 제도개선을 적극 추진하겠다고 밝혔다. 경찰청 관계자는 “해킹 등 범죄 예방을 위해서는 백신 소프트웨어 설치, 출처가 불명확한 전자우편과 인터넷주소 링크 설치하지 않기, 중요자료는 정기적으로 백업하기 등을 실천해 달라”며 “피해가 발생한 경우 경찰청 사이버범죄신고시스템(ECRM)에 신고해주시기 바란다”고 말했다.
  • “삼성 신입사원, 연봉 3억원”…북한 해커들, 삼성 사칭 이메일 보냈다

    “삼성 신입사원, 연봉 3억원”…북한 해커들, 삼성 사칭 이메일 보냈다

    “삼성 신입사원, 연봉 3억원”한국 정보보안 기업 직원들에 이메일 북한 해커들이 삼성 직원을 가장해 ‘3억원’의 고액 연봉을 내거는 악성 이메일을 보내 해킹을 시도하고 있다. 이들은 한국 정보보안 기업 직원들에게 이메일을 보내온 것으로 드러났다. 28일 구글의 사이버보안 작업팀에 따르면 최근 발간된 ‘위협 지평’(Threat Horizon) 11월호 보고서를 통해 북한 해커들이 한국 정보보안 기업의 종사자들에게 삼성을 사칭한 취업 제안 이메일을 보냈다고 소개했다. 또 해커들이 공격을 통해 확보한 클라우드 컴퓨팅 자원의 86%를 암호화폐 채굴에 사용한 것으로 분석했다. 구글이 제시한 이메일 예시를 보면 해커들은 최고 3억원의 연봉을 제시하며 “경력에 관해서 아래 문서를 확인하시고 양식에 간단히 기입해 주세요”라고 요청했다. 구글에 따르면 북한 해커들은 한국 정보보안 기업의 직원들에게 허위 채용안내 이메일을 보냈다. 이들 정보보안 기업 직원들은 악성 소프트웨어 방지 프로그램을 판매하는 일을 주로 하는 것으로 전해졌다.이메일에는 직무 설명서 등이 PDF 파일로 첨부됐으나, 이들 파일이 일반적인 PDF 읽기 프로그램에서 열리지 않았다고 설명했다. 수신자가 ‘파일이 열리지 않는다’고 답신하면, 해커들은 구글 드라이브 내 ‘안전한 PDF 리더기’로 연결되는 악성 링크를 보냈다. 링크를 누르면 사용자의 컴퓨터에 파일이 깔리고 임의로 명령을 내릴 수 있는 악성 소프트웨어가 설치되는 방식이다. “우방국 안 가려”…북한, 중국·러시아에도 해킹 시도 북한은 우방국인 중국과 러시아에 대해서도 해킹을 시도하고 있는 것으로 알려졌다. 앞서 지난 23일 미국 데일리비스트는 미 보안업체 크라우드스트라이크의 연구자료를 인용해 북한 정권과 연관된 것으로 추정되는 해커 세력이 중국의 보안 연구원들의 기술을 훔치려 했다고 보도했다. 북한 해커들은 보안과 관련한 중국어 문건으로 중국 보안 연구원들의 클릭을 유도했다. 북한은 이메일이나 소셜미디어를 통해 멀웨어(악성 소프트웨어)를 뿌리는 방식으로 곳곳에서 해킹 활동을 벌여 왔다. 한국은 물론 미국, 일본도 북한의 주요 해킹 표적이다. 또 북한 해커들은 러시아도 공격 대상으로 삼았다. 최근 러시아 매체 코메르산트는 미 보안업체 프루프포인트를 인용해 북한 해커그룹 ‘김수키’가 대북 문제를 다루는 러시아 과학자, 외교정책 전문가, 비정부기관을 공격했다고 보도했다. 북한 해커들은 유명한 러시아 전문가를 사칭해 북한 관련 전문가들에게 피싱 이메일을 보낸 것으로 알려졌다. 해킹 목적은 자료를 수집하기 위한 것이라고 프루프포인트는 분석했다.
  • “11년 전부터 게임명 ‘오징어 게임’ 써왔는데 드라마 탓 일거리 잃어”

    “11년 전부터 게임명 ‘오징어 게임’ 써왔는데 드라마 탓 일거리 잃어”

    게임 생중계 사이트 트위치의 유명 게이머 ‘오징어 게임’이 넷플릭스에서 대박을 터뜨린 우리 드라마 제목과 같은 이름이라 일거리를 자꾸 놓친다고 하소연했다. 유명 게이머 리디아 엘러리(32)가 11년 전부터 이 이름을 써왔는데 대박을 터뜨린 이 드라마 때문에 애꿎은 피해를 당하고 있다는 것이다. 여러 회사가 부정적인 이미지 때문에 자신을 불러주지 않거나 망설인다는 것이다. 심지어 드라마를 공격하는 댓글이 자신에게 쏟아진다고도 했다. 엘러리는 “팬들로부터 혐오 가득한 메시지를 많이 받고 있다. 그것(이름) 때문에 일거리도 거부당하고 있다”고 3일(현지시간) 영국 BBC에 털어놓았다. 런던 출신이지만 현재 브리스틀에 살고 있는 그녀는 11년이나 인스타그램과 트위치에서 오징어 게임이란 타이틀을 사용하고 있으며 트위터에는 오징어게이밍이란 이름을 쓰고 있다고 했다. 트위치 팔로워만 4만 2300명이 넘고, 유튜브 정기구독자만 700만명을 넘는데 엘러리는 “즉석에서 떠올라 그런 바보같은 이름을 붙였다”며 “우리 친구들은 내 이름 리디아와 ‘lid’ 라임이 맞아 날 오징어라 부르곤 했다”고 소개했다. 드라마는 첫 4주 만에 전 세계 1억 4200만 가구에서 시청하는 등 선풍적인 인기를 끌었는데 처음에는 인스타그램에 계정을 만들지 않아 많은 누리꾼이 엘러리의 오징어 게임 계정에 몰려와 칭찬도 하고 비난도 했다. 나중에 넷플릭스는 자체 계정을 만들어 더 이상 혼동이 발생할 여지를 없앴지만 엘러리는 지난달 14일 자신의 인스타그램 계정 이름을 등장인물 중 하나인 탈북자 출신 여성의 이름 새벽으로 바꿨다. 어떤 이들은 엘러리가 드라마 제목을 따라 쓴 것이라고 버럭 화를 냈다. 드라마 내용을 갖고 말로 옮기지 못할 욕을 퍼붓는 이들도 있어 스트레스를 받곤 한다. 해서 인스타그램 알람을 꺼버렸다. 하지만 그녀의 전화로 수많은 메시지가 쏟아져 들어왔다. 엘러리 계정이 너무 인기를 끌어 방문하는 사람들이 많아 여러 차례 비밀번호를 바꾸란 권고를 받는 것도 귀찮고 짜증나는 일이다. 계정에 문제가 있다고 신고를 하거나 끊임없이 해킹을 시도하는 이들도 있었다. 로그인을 시도하는 사람이 하도 많아 일일이 이메일을 저장했는데 그마저 지겹고 힘들어 낙담하고 있다고 털어놓았다. 수입마저 줄자 게임 이름을 바꾸는 것을 고려하고 있다고 했다. 10년 넘게 쌓아온 브랜드를 잃게 된 것이다. “내 SEO(검색 엔진 낙관론)가 이제 엉망이 됐다. 10년 넘게 쌓아온 나와 내 브랜드를 검색하면 드라마만 주루룩 나온다. 내 게임 이름 때문에 일거리도 끊겼다. 이 드라마의 함축이 그런 것 아닌가? 아주 잔혹하지? 아마도 그렇지?”
  • 정부 합동 첫 사이버안전센터 개소…소규모 부처 4곳 힘 합쳤다

    정부 합동 첫 사이버안전센터 개소…소규모 부처 4곳 힘 합쳤다

    정부 최초로 4개 부처가 사이버 위협에 공동 대응한다. 인사혁신처, 국가보훈처, 법제처, 행정중심복합도시건설청은 ‘부처합동 사이버안전센터’를 28일 개소했다고 밝혔다. 조직 규모가 작은 부처는 사이버 공격을 방어하는 안전센터를 독자적으로 운영하기가 어려웠는데, 이번에 힘을 합친 것이다. 인사처는 “타 부처들이 개별적으로 사이버안전센터를 구축·운영하는 것과 달리, 처음으로 다수의 부처가 센터를 공동 활용하는 협업 체계를 마련했다는데 의미가 있다”고 설명했다. 인사처 등 4개 부처는 지난해 10월 업무협약(MOU)을 맺고 국가정보원 지부와 협력해 예산, 공간, 시설, 인력 등을 공유하는 새로운 개념의 부처합동 사이버안전센터 구축 사업을 추진해 왔다. 부처합동 사이버안전센터는 앞으로 24시간 해킹 공격을 점검하고 사이버상에서의 위협 예방과 탐지, 피해복구 활동 등을 종합적으로 진행한다. 또한 운영 중인 행정업무 체계를 분석해 보안 취약점을 사전에 제거하고, 빅데이터 분석 등을 통해 해킹 시도를 실시간 탐지·차단한다. 아울러 종합 상황판 점검, 외부 위협정보 감시, 유해 경로 탐지분석, 침해사고 처리, 보안로그 분석, 사고 접수와 분석 등의 역할도 담당한다. 인사처는 “피해 발생 시 신속한 복구가 가능하도록 기반을 마련했으며, 특히 시설과 외주 인력을 공동 활용해 센터 구축비용 51억 원, 매년 소요되는 운영비의 경우 연간 30억 원 이상을 절감할 수 있을 것으로 기대된다”고 밝혔다.
위로