찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 이란 위협
    2026-10-04
    검색기록 지우기
  • 보복 협박
    2026-10-04
    검색기록 지우기
  • 성공 산업
    2026-10-04
    검색기록 지우기
  • 위성통신
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 727 건
  • 방산업체 ‘해킹 시도’ 1년간 122만건...방사청 “범정부 협의체 구성”

    방산업체 ‘해킹 시도’ 1년간 122만건...방사청 “범정부 협의체 구성”

    지난해 9월~올 8월 방산업체 13곳웹 해킹시도, 27만 8000여건 최다“사이버 보안 취약점 진단사업 확대”주요 방위산업체에 대한 해킹 시도가 최근 1년간 122만건에 이르는 것으로 나타났다. 방위산업 기술 상당수는 국가연구과제로 개발되는 만큼 민간에게만 보안 책임을 떠넘겨서는 안 된다는 지적이 나온다. 12일 국회 국방위원회 김병기(더불어민주당) 의원실이 방위사업청으로부터 받은 자료에 따르면 지난해 9월부터 올해 8월까지 최근 1년간 주요 방산업체 13곳을 대상으로 121만 8981건의 외부 해킹 시도가 있었던 것으로 나타났다. 웹 해킹시도가 27만 8462건으로 가장 많았고, 악성코드 감염 의심 트래픽 39만 2404건, 정보수집 시도 54만 8115건 등으로 조사됐다. 실제 북한으로 추정되는 해킹 공격에 기술이 유출되는 사고도 발생한 것으로 알려졌다. 김 의원은 “방위산업 기술은 막대한 국가예산이 투입된 국가 안보 핵심 전략 자산이므로 국가적 차원에서 대응할 필요가 있다”고 말했다. 방위사업청도 이날 국방위 국정감사 업무보고 자료에서 사이버 위협에 신속 대응하고 피해 확산 방지를 위한 범정부 협의체를 구성하겠다고 밝혔다. 올해 10개 방산업체를 대상으로 진행한 사이버 보안 취약점 진단 사업을 내년 80개 업체로 확대 시행한다는 계획이다. 해킹 피해 최소화를 위해 방산업체의 기술보호체계 구축비용 지원을 확대하면서도 과징금 신설 및 과태료 기준 상향을 통해 위반업체 제재도 강화할 방침이다. 한편 방사청은 우주방위산업 마스터플랜도 마련하고 있다면서 “첨단기술개발과 우주 관련 사업 전담부서 지정 등 사업부 재편을 위한 관계기관 협의를 추진하겠다”고 했다. 이어 인도네시아와 공동개발을 추진 중인 KF-21 미납 분담금 현안 관련해선 올 4분기에 ‘제6차 한-인니 실무협의회’를 개최할 예정이라고 보고했다.
  • 북 첩보조직 일하다 6년 전 서울로 “90년대 청와대에까지 잠입했다”

    북 첩보조직 일하다 6년 전 서울로 “90년대 청와대에까지 잠입했다”

    김국송(가명) 씨. 30년 동안 북한의 막강한 첩보 조직에서 일해 최고 직위에까지 올랐는데 2015년 북한을 탈출해 현재 서울에서 살며 국가정보원을 위해 일하고 있다고 했다.  영국 BBC의 서울 특파원 로라 비커가 단독 인터뷰한 내용을 11일 홈페이지에 올렸는데 충격적인 내용이 적지 않다. 검은 색 선글라스를 쓴 채로 사진 촬영에 응했고 인터뷰 날짜와 장소를 잡기까지 몇 주 동안 논의를 했으며 그 전에 누구라도 인터뷰한다는 사실을 알게 될까봐 극도로 신경을 썼다고 했다. BBC 취재진 가운데 두 명만 그의 진짜 이름을 알고 있다고 했다.  비커 특파원은 그가 폭로한 충격적인 내용들을 일일이 검증할 수 없는 노릇이지만, 그의 신원에 대해서는 일정한 검증 작업을 마쳐 일부 주장이 일치한다는 것을 확인했다고 밝혔다. 또 런던 주재 북한 대사관과 뉴욕 주재 북한 공관에 북한 정찰총국에서 5년 동안 대좌(한국의 대령)로 근무했더 그의 신원 등에 관한 문의를 했지만 아직까지 어떤 답도 받지 못했다고 했다.  김씨가 폭로한 내용 가운데 가장 충격적인 것은 1990년대 초반 우리 청와대에 그가 파견한 요원이 잠입해 5~6년 근무하다 나중에 다시 북한으로 안전하게 돌아와 노동당의 314 연락실에서 근무했다는 주장이다. 90년대 초반이라면 노태우, 김영삼 전 대통령 시절이다.  그는 “북한 공작원들이 남한의 중요 기관 뿐만아니라 각계 사회 조직에 침투해 적극적인 역할을 하고 있다고 말할 수 있다”고 했다. 국가정보원은 “탈북민 신상 및 주장에 대해 확인해 드릴 내용이 없다”면서도 “다만 ‘90년대 초 청와대 5~6년 근무’ 관련 내용은 사실무근”이라고 밝혔다.  그런데 지금은 간첩을 파견해 사회 조직에 암약하게 하는 것보다 6000명 넘는 사이버 해킹 요원들이 남측에 관한 광범위한 정보를 수집하고 있다고 했다. 김정일 전 국방위원장이 1980년대부터 명령해 사이버전쟁을 준비해왔다고 했다. 모란봉 대학에서 똑똑한 학생들을 선발해 6년 동안 특별 교육을 시킨다고 그는 증언했다. 이른바 라자루스 그룹이란 해커 집단이 2017년 영국 건강보험(NHS) 등 많은 나라의 기관들을 엉망으로 만든 사례가 있다. 이 그룹은 2014년에도 미국 영화사 소니 픽처스의 고급 자료들을 해킹한 바 있다.  김씨는 연락소 414가 이들 해커들을 모두 관리하는데 최고 지도자가 직접 전화로 연결된 유일한 연락소라고 주장했다.  “빨갱이 중의 빨갱이였다”는 그는 북한 지도부가 마약 거래에서 중동과 아프리카 무기 판매에 이르기까지 모든 수단을 동원해 현금을 벌려고 필사적이라고 했다. 그는 북한의 전략과 한국 정권을 목표로 한 공격에 관해서 이야기했으며 북한의 첩보와 사이버 네트워크가 전 세계에 도달할 수 있다고 주장했다.  북한 최고 첩보부대에서 김씨가 마지막으로 보낸 몇 년의 시간을 돌아보면 김정은 국무위원장이 집권 초기 자신이 세계에 어떻게 비치고 싶어했는지 알 수 있다. 김 위원장은 “전사”라는 것을 증명하고 싶어하는 젊은이였다.  북한은 2009년에 ‘정찰총국’이란 새로운 첩보기관을 창설했는데, 뇌졸중으로 쓰러진 김정일 국방위원장의 뒤를 이을 준비를 하던 시기였다. 총국장은 김정은이 가장 신뢰하는 보좌관 중 한 명인 김영철이 맡았다. 김씨는 2009년 5월 한국으로 망명한 전직 북한 관리를 살해하는 ‘테러 대책반’을 구성하라는 명령이 내려왔다고 말했다. 그는 이 지령이 “김정은으로선 ‘최고지도자’라는 전사된 입장에서 그것을 위안해주고 풀어주고 (김정일에게) 만족을 드리기 위한 하나의 행위”였다고 했다.  “극비리에 황장엽 선생을 테러하기 위한 TF팀이 꾸려지고 공작이 진행된 것이지요. 저는 직접 지휘, 공작을 수행하는….내 말에 따라서 이 사람들이 같이 협의하고 토론하고 그렇게 하는 것이지요.”  황장엽은 북한 정권에 대해 극도로 비판적이었고, 김씨 일가는 복수를 원했지만 암살 시도는 빗나갔다. 북한군 소령 두 명이 한국에서 10년형을 선고받고 복역 중이다. 북한 당국은 관련 내용을 부인했고 한국이 암살 시도를 했다고 주장했다.  2010년에는 대한민국 해군 함정 천안함이 어뢰에 맞아 침몰해 46명이 목숨을 잃었다. 북한 당국은 늘 개입설을 부인해 왔다. 같은 해 11월에는 북한에서 날아 온 수십 발의 포탄이 연평도를 강타했다. 군인 2명과 민간인 2명이 사망했다. 누가 그 공격을 지시했는지 논쟁이 크게 일었다.  김씨는 “천안함이나 연평도 작전에 직접 관여한 것은 아니다”면서도 “정찰총국 일정한 간부들 속에서는 비밀이 아니고 통상적인 자랑으로, 긍지로 그렇게 알고 있는 문제”라고 말했다. 상부의 지시가 없었다면, 이루어지지 않았을 것이라는 설명이다.  그는 “절대적으로 북한에서는 도로 하나 만들어도 최고지도자의 재가(허락) 없이는 할 수 없어요. 하물며 천안함 폭침이라던가 연평도 포격이라던가 이런 것은 충성심 경쟁으로 할 일이 못 된다”며 “이런 것은 반드시 김정은이 특별 지시에 의해 공작되고 이행된 군사작품이지요. 성과품”이라고 말했다.  김씨는 김정은이 최근 다시 그 때의 정신으로 돌아가자고 강조한 1990년대 고난의 행군 당시 작전부서에 있었고 최고 지도자를 위한 ’혁명 기금‘을 조성하라는 명령을 받았다. 불법 마약 거래를 의미한다고 말했다.  “그 과업을 제가 받고 해외에서, 밝혀야 되겠는지 안 밝혀야 되겠는지 일단 접어놓고, 3명의 외국인을 북한으로 들여와서 북한에서 조선노동당 715 연락소라고 있습니다. 거기에 훈련관에 생산기지를 만들어 놓고 마약을 생산했죠.아이스(필로폰의 은어)라고 알죠? 그걸 달러로 만들어가지고 김정일 혁명자금으로 바쳤죠.”  영국 주재 북한 공사로 일하다 망명한 태영호 국민의힘 의원은 2019년 오슬로 자유포럼에서 북한 당국은 마약 밀매에 관여했고 북한 내부에 만연한 마약 중독을 해결하기 위해 노력하고 있다고 말했다. 김씨에게 마약으로 번 돈이 어디로 갔는지 물어봤다. 실제로 북한 인민을 위한 자금으로 쓰였을까?  “참고적으로 말씀드린다면 북한에는 모든 돈이 김정일이 김정은이 개인 것입니다. 그 돈을 가지고 자기 별장도 짓고 차도 사고 먹기도 하고 입기도 하고 향수(향응)를 누리는 거죠.”  김씨는 또 작전부가 관리하는 이란 불법 무기 판매에서 자금이 나왔다고 했다. 북한이 “특수소형잠수함, 반잠수함, 65잠수함급 이런 잠수함들을 아주 첨단화시켜가지고 잘 만든다”고 했다. 거래가 잘 돼서 북한 해운 부부장이 이란 총참모장을 자신의 수영장으로 불러들여서 판매할 정도였다는 것이다.  김씨는 북한이 또한 장기간 내전을 치르고 있는 국가들에 무기와 기술을 판매했다고 했다. 최근 몇 년간 유엔은 북한이 시리아, 미얀마, 리비아, 수단에 무기를 공급하고 있다고 비난한 바 있다. 유엔은 북한에서 개발된 무기가 세계 곳곳에서 문제가 될 수 있다고 경고했다.  그는 김정은의 고모에게서 받은 벤츠 차량을 사용했고 북한 지도자를 위한 기금 마련을 위해 자유롭게 해외여행을 할 수 있었다고 주장했다. 또 희귀 금속과 석탄을 팔아 수백만 달러의 현금을 모았다고 말했다. 그 돈은 여행 가방에 담겨 북으로 들어갔다고 했다.  김씨는 결혼을 통해 강한 정치적 인맥을 형성해 여러 정보기관을 오갈 수 있었다고 했다. 그러나 이로 인해 그와 가족도 위험에 처했다. 2011년 집권한 지 얼마 되지 않아 김정은은 숙부인 장성택을 포함해 그가 위협 요소로 여긴 사람들을 숙청하기로 결정했다. 장성택이 곧 처형되겠구나 알고 있었다고 했다. 2013년 12월 북한 관영 매체가 장씨의 처형을 알리자 김씨는 “신변의 위험을 확 느끼게 된 것이다. 내가 더 이상 북한에서 존재할 수 없는 사람이로구나 깨달았다”고 했다. BBC 제작진은 여러 차례 회의를 하면서 그가 왜 지금 인터뷰를 하기로 했는지를 가장 궁금해 했다고 했다. 해서 질문을 던졌더니 “이것이 내가 할 수 있는 유일한 의무”라고 답했다. “북녘 동포들을 독재의 손아귀에서 해방시키고 진정한 자유를 누릴 수 있도록 앞으로 더욱 적극적으로 나서겠다. 앞으로 난 더 활발한 활동으로 북한 동포들을 독재의 억압에서 해방하고, 참다운 자유를 누릴 수 있도록 전심하려고 지금과 같은 인터뷰에 응한 것이다.”  10일 노동당 창건 76주년 기념식에서 김정은 위원장은 “지난 10년간 빛나는 성과를 거뒀다. 인민이익을 침해하는 일을 용납 안하겠다”고 공언했다. 최근에 남북 통신연락선을 복원하는 등 남북, 북미 대화를 재개할 수 있다는 의향을 내비치고 있다.  김씨는 “전략에 따라 지금 흐름세가 가고 있는 거죠. 우리가 다시 알아야 할 것은 북한이 지금까지 0.01%도 바뀐 것이 없다는 것”이라고 강조했다.
  • “코인셜록 덕에 수사 기간 줄어”… 해외 코인 거래소까지 쫓는다

    “코인셜록 덕에 수사 기간 줄어”… 해외 코인 거래소까지 쫓는다

    서울신문과 블록체인 보안업체 웁살라시큐리티가 지난해 7월 21일 출범한 암호화폐 범죄 추적 공공플랫폼 ‘코인셜록´이 30일 서비스를 종료한다. 코인셜록은 국내 암호화폐 다단계 사기와 해킹, 대형 거래소 비리, 다크웹 성착취물 범죄 수익 등과 관련된 총 299건의 범죄 피해를 제보받아 이 가운데 62건의 추적 보고서를 피해자들에게 무료로 제공했다. 미디어의 공공성과 암호화폐 추적 기술을 결합한 국내 최초의 시도이자 새로운 형태의 탐사저널리즘이라는 의미도 있다. 코인셜록이 피해자들에게 제공한 보고서들은 경찰 수사의 주요 단서가 됐을 뿐 아니라 해외 암호화폐 거래소로 이동한 범죄 자금의 추적과 국제 공조수사의 발판이 됐다. 서울신문은 ‘추적! 코인 셜록, 한국인 범죄 표적이 됐다’ 시리즈를 통해 지난 1년여간의 코인셜록 활동을 정리한다. 탐사기획부 tamsa@seoul.co.kr“1% 가능성만 있어도 끝까지 추적해 검거하겠습니다.” 지난해 11월 서울신문 암호화폐 범죄 피해추적 공공플랫폼 ‘코인셜록’을 통해 처음 알려진 로맨스 스캠 범죄인 ‘에밀리 사건’을 수사 중인 울산지방경찰청 사이버수사대가 수사에 속도를 내고 있다. 울산청 관계자는 29일 “한국인 피해자들의 코인이 흘러간 후오비글로벌로부터 수사 단서를 확보했다”며 “국제적인 공조 수사가 확대될 것으로 본다”고 밝혔다. 중국계 암호화폐거래소인 후오비글로벌은 지난해만 해도 국내 사법기관에 비협조적이었다. 올 들어 코인 거래가 제도권으로 편입되기 시작하면서 후오비글로벌도 한국 경찰의 자료 협조에 변화를 보이고 있다. 경찰 관계자는 “피해자가 경찰에 제출한 코인셜록의 가상자산 추적보고서가 수사의 단서가 됐다”며 “코인셜록을 통해 로맨스스캠 조직의 지갑 주소와 자금 흐름 기록에 쉽게 접근할 수 있었고 결과적으로 수사 기간을 단축하는 데 큰 도움이 됐다”고 말했다. 에밀리 사건(2020년 11월 4일자 11면·2021년 4월 15일자 9면)은 모바일 데이트앱으로 접근한 피해자들에게 코인 투자를 유도해 편취한 사기 사건이다. 코인셜록을 통해 처음 포착됐고, 현재까지 확인된 피해자는 15명으로 피해금액이 15억원을 넘었다. 지난해 7월 21일 출범한 코인셜록은 서울신문과 블록체인 보안업체인 웁살라시큐리티가 공동 설립했다. 국내 암호화폐 범죄 피해자에 대한 무료 법률 지원과 수사 단서를 사법기관에 제공하는 국내 첫 공공플랫폼이다. 블록체인전문매체 코인데스크코리아도 지난 3월 암호화폐범죄신고센터를 출범해 유료 서비스를 제공하면서 코인셜록과 같은 플랫폼이 확산됐다. 코인셜록은 이날 현재까지 총 299건의 사건 접수를 받아 ‘믹싱’(거래내역 조작) 등 자금세탁 흔적으로 범죄 혐의가 짙거나 거래소로의 자금 이동을 추적한 62건의 보고서를 국내 피해자들에게 제공했다. 익명으로 코인 거래가 돼도 거래 내역 자체가 투명하게 공개돼 전문적인 추적 기술만 있으면 범죄 조직이나 용의자를 특정할 수 있다. 코인셜록 지원을 받아 경찰 수사를 접수한 김모(37)씨는 “경찰의 자체적인 암호화폐 자금 추적으로는 물리적 한계가 있는데 코인셜록 보고서가 수사를 보완하는 데 도움이 됐다고 들었다”며 “코인셜록을 통해 내 피해 코인이 바이낸스거래소로 이동했다는 사실을 알게 됐고, 국제 공조로 피해도 회복되고 처벌이 이뤄지기를 기대한다”고 말했다. 김씨는 지난해 에밀리 사건 피해자로 5300만원을 잃었다. 구민우 웁살라시큐리티 한국지사장은 “코인셜록 플랫폼 모델 이후 민간 기업들과 정부 기관들의 태도가 확연히 달라졌다”면서 “기존에 암호화폐 범죄는 ‘잡지 못한다’는 인식이 강했다면 이제는 ‘추적뿐 아니라 범죄수익의 환수와 처벌도 가능하다’라는 생각으로 바뀌었다”고 말했다.
  • 외과의사들 “수술실 CCTV 의무화, 방어수술 유발…법안 철회해야”

    외과의사들 “수술실 CCTV 의무화, 방어수술 유발…법안 철회해야”

    대한외과학회 등 외과계 5개 학회(이하 외과계)는 29일 공동 긴급성명서를 내고 수술실 폐쇄회로(CC)TV 설치 의무화 법안을 철회하라고 촉구했다. 외과계는 “(의사들은) 의료분쟁에 대비해 최소한의 방어적인 수술만 하게 될 것이며, 이는 환자 생존율과 회복률을 떨어뜨리게 될 것”이라고 주장했다. 이들은 악성 암 환자의 수술을 예시로 들며 “정상 조직과 암의 경계가 불분명하면 수술자의 판단 아래 완전 절제를 시도하는데, 이런 과정이 녹화돼 의사들에게 불리하게 작용한다고 생각하면 무리하게 절제하지 않으려는 경향을 보일 것”이라고 지적했다. 외과계는 “응급수술이나 고위험수술은 기피해 상급병원으로 환자 쏠림이 심해지며 적절한 시기에 수술을 받지 못해 사망하는 경우가 증가할 것”이라고 전했다. 외과계는 “CCTV 녹화로 수술과 관련해 얻을 수 있는 정보는 제한돼있어 실질적으로 환자에 도움이 되지 못한 채 집도의의 수술 집중도만 저해할 수 있다”고 강조했다. 외과계는 “수많은 수술실을 CCTV로 녹화하고 관리하는 과정에서 일부 직원의 일탈이나 해킹으로 인해 발생할 수 있는 녹화본 유출로 환자에게 이차적인 피해가 발생할 수 있다”고 우려했다. 외과계는 최근 젊은 의사들이 외과계 지원을 기피하는 경향을 들며 “수술실을 CCTV로 녹화까지 하겠다는 것은 잠재적인 의료 분쟁의 당사자가 될 가능성을 더욱 높이는 것으로, 앞으로 전국에 외과계 의사가 부족해 수술을 못 하는 날이 오게 될지도 모른다”고 호소했다. 긴급성명서는 대한외과학회, 대한신경외과학회, 대한흉부심장혈관외과학회, 대한산부인과학회, 대한비뇨의학회가 공동으로 냈다.
  • “이스라엘 스파이웨어 페가수스에 애플 아이폰도 당했다”

    “이스라엘 스파이웨어 페가수스에 애플 아이폰도 당했다”

    보안 수준이 높다고 알려진 애플 아이폰도 이스라엘 스파이웨어 ‘페가수스’에 해킹당한 것으로 드러났다. 미 워싱턴포스트(WP)는 19일(현지시간) ‘광고에도 불구하고 아이폰의 보안은 NSO 스파이웨어의 적수가 되지 못했다’는 제목의 기사를 통해 이스라엘 민간 보안기업 NSO그룹이 제작한 페가수스가 아이폰의 보안을 뚫고 개인 정보를 빼냈다고 보도했다. 프랑스 비영리 단체 ‘포비든 스토리즈’와 인권단체 국제 앰네스티는 앞서 페가수스와 관련된 휴대전화 목록 5만개를 확보해 16개 언론사와 공유했다. 언론 취재 결과 휴대전화 번호 주인들 가운데 50개국에서 1000명 이상의 신원이 확인됐다. 언론인 189명과 정치인 및 정부 관계자 600명 이상, 기업 임원 65명, 인권운동가 85명, 국가원수 다수가 포함됐다. WP는 목록에 적힌 휴대전화 67개를 입수해 정밀 조사를 벌인 결과 37개에서 스파이웨어 감염 및 침투 흔적을 발견했다. 37개 중 34개는 아이폰이었다. 이 중 23개는 페가수스에 감염된 징후를 보였다. 나머지 11개에는 침투 시도 흔적이 있었다. 아이폰의 경우 내장된 아이메시지 애플리케이션(앱)이 해킹 공격 통로로 이용됐다. 페가수스는 아이폰 23개를 감염시키면서 13개의 전화기에서 아이메시지를 통로로 이용했다. 아이메시지가 수신자에게 경고를 보내거나 승인을 구하지 않고 낯선 사람이 보낸 메시지를 받도록 허락하면서 보안 체계의 허점으로 작용했다고 WP는 분석했다. WP는 정밀 조사 대상 가운데 안드로이드 운영체제(OS)를 사용하는 휴대전화가 15개였으며 이 가운데 3개에서 해킹 시도 흔적이 발견됐다고 설명했다. 페가수스는 10년 전 이스라엘 전직 사이버 스파이에 의해 개발됐다. 테러리스트와 범죄자들을 추적하기 위해 제작되었으며 해당 프로그램은 세계 각국에 수출됐다. 세계 40개국 60곳의 정보 및 군사 기관, 법 집행 기관들이 NSO의 고객이다. 페가수스를 사용하면 목표 스마트폰에 침투해 개인과 위치 정보를 입수하고 스마트폰의 마이크와 카메라를 몰래 조종할 수도 있다.
  • 카슈끄지 약혼녀도, 멕시코 유명 앵커도… ‘페가수스’가 엿봤다

    카슈끄지 약혼녀도, 멕시코 유명 앵커도… ‘페가수스’가 엿봤다

    테러범·중범죄자 추적한다며 10년 전 개발 전 세계 언론인·인권운동가 휴대전화 해킹각국 정보기관·군 등 자국민 감시에 악용멕시코선 1만 5000개… 주변인도 도·감청NSO “중요한 자료 잘못 해석” 즉각 반박당신이 오늘 누구와 통화했는지, 사람들과 어떤 메시지를 주고받았는지, 당신의 캘린더엔 어떤 일정이 있는지. 현대인의 거의 모든 일상을 함께하는 휴대전화, 제2의 인격과도 같은 이 휴대전화를 누군가 속속 들여다보고 있다면 어떨까. 상상만으로도 두려운 이 일이 실제로 각국 정부나 정보기관 등에 의해 전 세계에서 광범위하게 이뤄지고 있는 것으로 나타났다. 이스라엘의 민간 보안기업 NSO그룹이 개발한 해킹 소프트웨어 ‘페가수스’를 통해서다. 18일(현지시간) 미국 워싱턴포스트(WP), 영국 가디언, 프랑스 르몽드 등 전 세계 언론기관 16곳은 공동 탐사취재를 통해 이런 내용을 보도했다. 국제사면위원회와 프랑스 비영리 언론단체 포비든 스토리스가 페가수스와 관련된 5만개 이상의 전화번호 목록을 입수했는데, 이를 살펴본 결과 페가수스가 전 세계 언론인과 인권 운동가, 기업인, 변호사 등의 휴대전화 해킹에 사용됐다는 것이다. 페가수스는 스파이웨어(스파이+소프트웨어)의 일종으로, 휴대전화 이용자가 함정 링크를 클릭하면 개인정보가 유출되는 방식이다. 휴대전화를 감염시킨 뒤 도구 운영자가 메시지와 사진, 이메일을 추출하고, 통화 내용을 녹음하며, 몰래 마이크를 작동시키는 것으로 알려졌다. 전직 사이버스파이가 약 10년 전 개발해 40개국 60개 기관에서 사용하는 이 프로그램은 줄곧 인권침해 소지가 있다는 이유로 비판받았다. 테러범과 중범죄자 추적이라는 원래 목적과 달리 각국 정보·법 집행기관, 군 등이 페가수스의 ‘주 고객’으로 자국민을 감시하는 데 쓰인다는 것이다. 이 자료를 누가, 왜 입력했는지는 나오지 않는다. 얼마나 많은 번호가 감시 대상이었는지도 확인되지 않았다. 하지만 이번에 공동취재팀은 50개국 이상에서 1000명 이상의 신원을 확인했는데, 2016년까지 거슬러 올라가는 이 자료엔 최소 65명의 기업 임원, 85명의 인권운동가, 189명의 언론인, 600명이 넘는 정치인과 정부 공직자가 포함됐다. 취재팀이 휴대전화 67대를 정밀 조사한 결과 23대가 해킹에 감염됐고, 14대는 침투 시도 흔적이 있었다. NSO는 “고객에게 제공한 스파이웨어 운영에 관여하지 않는다”면서 “중요한 자료를 잘못 해석했고, 가정에 결함이 있다”며 즉각 반박했다. 하지만 감청 대상 중에 언론인이 180명 넘게 있던 정황이 드러나며 ‘범죄, 테러 행위에 한해 페가수스를 이용할 수 있게 돼 있다’는 NSO의 해명은 설득력을 잃고 있다. 페가수스는 언론의 비판을 참지 못하는 권위주의 정권이 무차별 ‘애용’하고 있었던 것으로 드러났다. 목록에 오른 5만개 전화번호 중 1만 5000개가 멕시코의 반체제 인사의 것이었다. 특히 엔리케 페냐 니에토 전 멕시코 대통령의 부패 혐의를 폭로한 이 나라 유명 앵커 카르멘 아리스테기의 번호와 함께 동료 4명, 비서, 여동생, 당시 16세였던 아들의 전화번호까지 목록에 포함돼 있었다. 또한 취재팀은 사우디아라비아 반체제 언론인으로 활동하다 터키에서 무참히 살해된 자말 카슈끄지와 관련된 여성 2명이 해킹 공격을 받았다는 사실을 파악했다. 그의 약혼녀인 하티제 젠기스의 휴대전화는 카슈끄지가 암살된 2018년 10월 2일 이후 감염됐고, 당시 조사에 관여한 터키 관리 2명의 전화번호도 목록에 포함됐다. 카슈끄지의 아내인 하난 엘라트르의 휴대전화도 암살 몇 달 전 해킹의 표적이 됐지만, 실제 감염됐는지는 결론 내지 못했다. 가디언은 2018년에 영국 파이낸셜타임스(FT)의 첫 여성 편집장인 룰라 칼라프, 인도에서 나렌드라 모디 총리를 비판하는 온라인 매체 와이어의 창립자 등의 스마트폰이 도·감청 대상이 되었다며 “정부가 비평가, 경쟁자, 반대자를 무차별 감시할 수 있었다”고 했다. FT 이외에도 월스트리트저널(WSJ), CNN, 뉴욕타임스(NYT), 알자지라, 프랑스24, AP통신, 르몽드, 블룸버그, 이코노미스트, 로이터 등 유력매체도 감시 대상이었다. 2003년부터 장기 집권 중인 일함 알리예프 아제르바이잔 대통령의 부패 혐의를 탐사보도한 뒤 2014년에 탈세 및 자살선동 등의 혐의로 기소돼 수감된 언론인 카디자 이스마일로바도 2019년 도·감청을 당한 것으로 확인됐다. 이스마일로바는 이미 2012년에 자신의 집 침실에서 이뤄진 남자친구와의 성관계 장면을 도촬당해 영상 유포 협박을 받은 바 있다.
  • 하정우·주진모 협박했던 해킹 일가족, 중국 보이스피싱 자금세탁 실형

    하정우·주진모 협박했던 해킹 일가족, 중국 보이스피싱 자금세탁 실형

    휴대전화 해킹을 빌미로 배우 하정우와 주진모 등을 협박해 돈을 뜯어낸 협박범 일가족이 중국 보이스피싱 조직의 범죄자금 세탁에 가담한 추가 혐의가 드러나 1심에서 실형을 선고받았다.16일 법조계에 따르면 서울중앙지법 형사15단독 주진암 부장판사는 공갈·사기 혐의로 기소된 김모(32·여)씨에게 징역 3년을 선고했다. 함께 재판에 넘겨진 김씨의 언니(35)는 징역 1년 6개월을, 언니의 남편인 문모(41)씨는 징역 2년 6개월을 각각 선고받았다. 김씨 등은 2018년 7∼9월 중국 보이스피싱 조직으로부터 이체 받은 돈을 국내 거래소에서 가상화폐로 바꾼 뒤 중국 거래소를 거쳐 조직이 관리하는 중국 계좌에 입금한 혐의를 받고 있다. 이들이 세탁한 돈은 주로 보이스피싱 조직이 국내 피해자들에게 ‘몸캠피싱’으로 뜯어낸 돈으로 조사됐다. 몸캠피싱은 스마트폰이나 인터넷 화상대화 등을 통해 상대방의 신체 노출을 유도한 뒤 이를 몰래 촬영한 영상으로 협박해 돈을 요구하는 범행을 의미한다. 김씨 등이 자금 세탁에 관여한 사건 피해자는 28명으로, 피해 금액은 4억 4000여만원에 달하는 것으로 드러났다. 이들은 재판에서 “계좌 이체를 제외한 나머지 범죄에 가담하진 않았다”며 혐의를 부인했으나 재판부는 동생 김씨가 자금의 출처를 알고 있었던 점 등을 이유로 유죄로 판단했다. 재판부는 “단순 인출책이나 수거책 정도가 아니라 자금세탁을 통해 범죄수익을 외국으로 유출하는 데 적극적으로 가담했다”고 질타하면서 “피고인들이 일부 범행을 부인하고 있고, 피해 회복을 위한 실질적 조치가 거의 되지 않았다”고 양형 이유를 설명했다. 앞서 동생 김씨는 남편 박모(41)씨와 공모해 배우 하정우와 주진모를 비롯한 연예인들의 휴대전화를 해킹한 뒤 개인정보를 유출하겠다고 협박해 돈을 뜯어낸 혐의로 기소돼 지난 2월 징역 5년이 확정됐다. 하정우는 현금 15억원을 요구하는 이들의 협박에도 “하루종일 오돌오돌 떨면서 오돌뼈처럼 살고 있다” 등 기지를 발휘해 협상을 시도하며 시간을 끌면서 경찰의 수사를 도와 이들의 검거에 힘을 보태기도 했다.
  • “이란계 미국 여기자 납치 음모, 카슈끄지 암살과 놀랄 정도로 닮아”

    “이란계 미국 여기자 납치 음모, 카슈끄지 암살과 놀랄 정도로 닮아”

    이란계 미국인 여기자 마시 알리네자드(44)는 이란 정권을 격렬하게 비판하는 언론인 중 한 명이다. 이란에서 기자로 활동하다 2015년 미국으로 건너가 4년 뒤 망명한 그녀는 최근 뉴욕 한복판에서 이란 정보기관 요원 넷에 의해 납치당할 뻔했다. 알리네자드는 어느 날 자신의 아파트 밖에 미연방수사국(FBI) 챠량이 잠복 근무 중인 사진을 14일(이하 현지시간) 소셜미디어에 올려 눈길을 끌었다.  두 인권단체 활동가는 전날 미국 법무부가 뉴욕 맨해튼 법원에 제출한 공소장 가운데 핵심 내용을 소개하며 이란 정권이 알리네자드를 제3국으로 유인해 납치한 뒤 종국에는 이란으로 끌고 가려고 알리레자 파라하니(50)를 비롯해 이란 정보기관 요원 넷이 국경을 넘나드는 음모를 꾸몄으며 이런 납치 음모가 이제 권위주의 정권들이 널리 사용하는 수법이 됐다고 폭로했다고 야후! 뉴스가 전했다. 마침 전날에 이란 정부가 미국 과 죄수 교환을 위한 협상을 진행하고 있다는 사실이 알려졌다.  사우디아라비아 활동가 리나 알하틀룰은 각국의 인권 상황을 감시하는 프리덤 하우스가 이날 개최한 웹비나(온라인 세미나)에 화상으로 연결돼 이란 정권의 음모가 “반체제 목소리를 잠재우려는 끔찍한 시도”라고 규탄했다.  리나의 자매인 루자인(32)은 여성들이 운전대를 잡을 수 있도록 허용하라는 압력 활동을 조직화했다는 이유로 2018년 아랍에미리트(UAE) 두바이에서 납치돼 사우디 감옥으로 보내져 무함마드 빈살만 사우디 왕세제의 고문이 지켜보는 가운데 고문을 당했다는 것이 미국 정부 관리들과 알하틀룰 가족의 주장이다.  프리덤 하우스의 연구전략 국장인 나테 셴칸은 “이런 현상이 대세가 되는 순간을 우리는 목격하고 있다. 전 세계 수십 곳의 정부들이 망명을 통제하고, 디아스포라(유민)를 활용해 이런 일들을 꾸미고 있다”고 말했다, 프리덤 하우스는 지난 2018년 10월 이스탄불의 터키 주재 사우디 대사관에서 사우디 언론인 자말 카슈끄지(당시 60)가 잔인하게 암살된 사건과 관련해 야후! 뉴스가 여덟 편으로 제작한 팟캐스트 방송 ‘컨스피러시랜드’를 지원했는데 이 기관의 패널은 보고서와 동영상으로 사우디 정권의 추악한 실태를 폭로했다.  패널 토론에서 카슈끄지 암살 음모와 알리네자드 납치 음모가 놀랄 만큼 닮았다는 지적이 나왔다. 둘 다 언론인이고, 정부를 맹렬히 비판했으며, 망명해 미국에 살고 있었던 점이 닮았다. 카슈끄지는 빈살만의 미움을 샀고, 알리네자드는 마스무드 아마디네자드 전 대통령의 부패와 압제를 신랄하게 비판했다.  두 음모 모두 미국 땅에서 철저하게 기회를 엿보며 감시 활동을 꾸준히 벌인 산물이었다. 사우디 정보기관들은 트위터를 뒤지고 전화를 해킹해 카슈끄지와 연락을 주고받는 인물들에 대한 정보를 모으고 관계도를 그렸다. 이란 정보기관들은 사립탐정들을 고용해 브루클린에 사는 알리네자드와 가족들을 미행하고 사진을 촬영하며 비디오에 담은 것으로 전날 뉴욕 법원에 제출된 검찰의 기소장에 명시돼 있다.  셴칸은 도널드 트럼프 전 대통령과 조 바이든 현 대통령 정부 모두 빈살만을 추가로 제제해 다른 권위주의 정권들에 경고의 메시지를 보내는 데 실패했다고 지적했다. 이들 나라 정부들이 남의 나라 땅에 들어가 자국민을 납치하거나 살해해 얻을 것이 없다는 점을 가르쳤어야 하는데 오히려 아무런 처벌을 받지 않는다는 것을 확인시켜 준 셈이라고 개탄했다. 그녀는 “이런 나라들은 자신들이 빠져나갈 수 있으며 그로 인한 어떤 결과도 떠안지 않기 때문에 이런 짓을 벌인다”고 덧붙였다.  알하툴룰은 사우디 정권을 옹호하는 이들이 카슈끄지 암살 음모가 별 것 아니며 늘 있는 일이라고 둘러대기 위해 알리네자드 납치 음모를 인용하는 것에 마음 상한다고 했다. 그녀는 “이런 나라들이 자신들이 벌인 무람한 짓을 정당화하고 축소하기 위해 적국들의 범죄를 이용하는 일을 지켜보는 것은 늘 슬프고 참담하다”면서 “사우디인들이 ‘이란은 우리보다 더 나빠’라고 말하는 것을 본다. 내 메시지는 이런 범죄를 저지른 자들의 국적이 무엇이건 이런 나쁜 행동에 반대해야 한다는 것”이라고 강조했다.
  • 이번엔 러 정보국이 美 공화당 해킹 의혹… 커지는 미러 갈등

    이번엔 러 정보국이 美 공화당 해킹 의혹… 커지는 미러 갈등

    러 정보국 소속 코지베어 지난주 공화당 해킹 관측2016년 민주당 및 지난해 연방정부 침투한 기관러 해커의 송유관, 육류기업, IT기업 해킹에 이어러 정보기관의 해킹이 확인될 경우 파문 불가피다음주 양국 고위급 회담서 해킹문제 다룰 듯러시아 정부 소속으로 지속적으로 미국 정치권과 행정부를 해킹해 온 일명 ‘코지베어’가 지난주 미국 공화당전국위원회(RNC) 컴퓨터 시스템을 공격했다고 블룸버그통신이 6일(현지시간) 보도했다. 사실로 확인될 경우 그간 러시아의 해킹을 둘러싸고 벌어졌던 미러 갈등이 보다 첨예해질 전망이다. 보도에 따르면 해커들은 RNC에 IT 서비스를 제공하는 업체 가운데 한 곳인 시넥스(Synnex)사를 통해 사이버 공격을 시도한 것으로 추정된다. RNC는 공화당의 정책, 선거전략 등을 총괄 지휘하는 본부다. 코지 베어는 2016년 미국 대선 때에도 민주당전국위원회(DNC) 서버에서 내부 정보를 탈취했는데, 당시 ‘제2의 워터게이트’라는 평가가 나왔을 정도로 큰 충격이었다. 러시아는 이 정보를 이용해 대선에 개입했었다. 코지베어는 옛 소련 국가보안위원회(KGB)의 후신인 해외정보국(SVR) 소속으로 ‘APT29’로도 불린다. 이들은 지난해 12월 네트워크 관리 소프트웨어 업체인 솔라윈즈의 서비스를 받던 미 연방정부 기관 9곳의 시스템에 침투하기도 했다. 특히 이들이 RNC에 침투한 시점은 러시아와 연계된 범죄집단인 레빌이 미국의 IT 및 보안 관리 서비스업체인 카세야에 대해 랜섬웨어 공격을 감행했던 때와 겹친다. 카세야 사건으로 800~1500곳이 피해를 입었으며, 해커들은 복구 비용으로 7000만 달러(약 795억원)을 요구한 상태다. RNC는 아직 해킹으로 인한 정보 도난 사례 등은 발견되지 않았으며 “국토안보부(DHS)와 연방수사국(FBI)에 사건을 통보했다”고 설명했다. 미국과 러시아는 다음 주에 열릴 고위 당국자 간 회담에서 미국에 대한 해킹 공격에 대해 논의할 예정이다. 만일 러시아 정부의 해킹이 사실로 드러날 경우 미러 갈등은 예상보다 더욱 심각할 수 있다. 이미 지난달 미러 정상회담에서 조 바이든 미국 대통령이 블라디미르 푸틴 러시아 대통령에게 해킹 활동에 대해 경고한 바 있기 때문이다. 젠 사키 백악관 대변인은 이날 “미러 고위 당국자 회담에서 랜섬웨어 공격에 (논의의) 초점이 맞춰지길 기대한다”며 “러시아 정부가 자국에 있는 범죄자에 대한 조처를 할 수 없거나 취하지 않을 경우 우리 스스로 조처를 하거나 그럴 권리를 준비할 것”이라고 말했다. 레빌은 지난 5월 세계 최대 정육업체인 JBS SA에 랜섬웨어 공격을 한 뒤 1100만 달러(약 125억 원)를 챙긴 바 있다. 또 같은 달 미 최대 송유관 운영사인 콜로니얼 파이프라인을 멈춰 세우며 유류 대란을 일으킨 것도 러시아에 기반을 둔 다크사이드로 관측된다.
  • 악몽 속 세기의 명화들을 훔치다… 상상 그 이상의 애니메이션

    악몽 속 세기의 명화들을 훔치다… 상상 그 이상의 애니메이션

    헝가리 영화답게 ‘미션 임파서블: 루벤’은 헝가리 작가 프리제시 카린티(1877~1938)의 문장을 제사(題辭)로 인용한다. “꿈에서 난 서로 장난치는 두 마리 고양이였다.” 별것 아닌 문장 같다. 그렇지만 이 문장은 작품을 통어한다. 이 영화의 주요 소재가 꿈이기 때문이다. 알다시피 꿈은 인간의 무의식과 연관된다. 내가 스스로 의식하지 못하는 소망 혹은 억압들의 양상은 꿈으로 표출되기 마련이다. 길몽이라면 행복하지만 악몽이라면 끔찍하다. 특히 악몽이 일시적이지 않고 되풀이되면 문제가 커진다. 이와 같이 꿈에 관한 커다란 문제를 겪는 사람이 ‘루벤’이다. 명색이 유명 심리 치료사인데 그도 자신의 꿈(≒무의식)은 어쩔 수 없는 모양이다. 루벤은 꿈속에서 늘 공격당한다. 한밤에 잠들었을 때만 그러는 게 아니다. 그는 대낮에도 기면증에 시달리며 꿈속을 헤맨다. 흥미로운 점은 루벤을 괴롭히는 대상이 세계적인 명화들이라는 사실이다. 예컨대 ‘비너스의 탄생’(산드로 보티첼리)에서 비너스가 괴물로 변해 루벤을 죽이려는 것이다. 그 외에도 ‘우편배달부 조제프 룰랭의 초상’(반 고흐), ‘밤을 지새우는 사람들’(에드워드 호퍼) 등도 그의 악몽에 출현한다. 아이러니한 점은 루벤이 다른 사람의 심리 치료를 예술로 한다는 데 있다. 그는 도벽이 있는 사람에게는 내면세계를 그림으로 그려 보라고 조언하고, 끊임없이 말을 내뱉는 사람에게는 침묵하는 조각상이 되어 보라고 지시한다. 정작 본인을 위한 치료법은 루벤도 모른다. 해결책은 그의 내담자들이 찾아 준다. 간명한 방법이다. 루벤의 악몽에 나오는 그림들을 미술관에서 가져와 그가 직접 마주하도록 하는 것이다. 일종의 충격 요법이다. 공교롭게도 내담자들은 해킹잠입격투도주 능력 등을 갖추었다. 그들은 삼엄한 경비를 뚫고 ‘올랭피아’(에두아르 마네)를 루벤 앞에 가져다 놓는다.그런데 의외로 효과가 있다. 루벤의 수중에 들어간 명화는 더이상 악몽의 대상으로 나타나지 않는다. 이제 루벤은 내담자들과 같이 나머지 그림들도 손에 넣기로 결심한다. 이렇게 ‘미션 임파서블: 루벤’은 최동훈 감독의 영화 ‘도둑들’(2012)처럼 범죄 구성과 실행을 다룬 하이스트 무비(heist movie)로 변모한다. 그럼에도 불구하고 이 영화가 꿈(≒무의식)에 관한 작품이라는 점은 변하지 않는다. 위의 제사에서 한 가지 더 주목해야 할 부분은 ‘두 마리 고양이’다. 꿈(≒무의식)에서 ‘나’는 단일한 존재가 아니고, 인간이 아닌 존재로도 바뀔 수 있다는 뜻이니까. 실은 이 영화의 등장인물부터 큐비즘(cubism)적이다. 애니메이션이라 가능한 시도였고 충분한 효과를 발휘했다. 감독 밀로라드 크르스틱은 이 영화를 66세에 만들었다. 꿈(≒무의식)과 연동하는 미적 감각의 탁월성은 나이의 많고 적음과 상관이 없다. 허희 문학평론가·영화 칼럼니스트
  • “수술실 CCTV…의료인을 잠재적 범죄자로 취급하는 행위”[이슈픽]

    “수술실 CCTV…의료인을 잠재적 범죄자로 취급하는 행위”[이슈픽]

    대한의학회“수술실CCTV 의무화 반대”“환자·의사 신뢰 깨뜨려”與 “수술실 CCTV문제 벌써 7년”“국회가 결론 내려야” 대한의사협회 등 의사 단체에 이어 의료계 학술단체인 대한의학회에서도 수술실 폐쇄회로(CC)TV 설치 의무화에 반대하는 입장을 냈다. 22일 의학회는 “최근 일부 의료기관에서 발생한 대리 수술 등을 엄중한 사안으로 인식하고 있다”면서도 “대책으로 거론된 수술실 CCTV 설치는 사안의 무게와 뒤따르는 파장을 고려해 깊은 우려를 표한다”고 밝혔다. 대한의학회 “환자의 사생활도 침해할 소지가 높다” 의학회는 “수술실 CCTV는 의료인의 인격권과 직업 수행의 자유뿐만 아니라 환자의 사생활도 침해할 소지가 높다”고 반대 이유를 들었다. 이어 “극히 소수의 무자격자에 의한 수술 및 대리수술 등이 발생하는 사건의 대응책으로 이들을 식별하기 위해 모든 수술실에 CCTV 설치를 의무화하는 건 대다수 의료인을 잠재적인 범죄자로 취급하는 행위”라며 “환자와 의사 간 신뢰를 깨뜨리고 불신을 조장할 것”이라고 밝혔다. 또 “해킹 등으로 인해 수술실 CCTV 영상이 유출된다면 환자의 고통은 상상을 초월할 것”이라며 “CCTV 영상의 저장 및 관리, 적절한 영상 검토 절차 등도 사회적 합의 하에 논의가 이뤄져야 하므로 철저히 준비하는 게 선행돼야 할 것”이라고 강조했다. 의학회는 “환자와 의료인의 인권 문제와 사생활 침범 등을 보호하면서도 (대리수술 등을 근절할 수 있는) 더욱 적절한 방법과 해결책이 있는지를 충분히 검토하고 논의해야 함을 다시 한번 촉구한다”고 덧붙였다. 앞서 의협, 전국광역시도의사회장협의회, 대한병원의사협의회, 대한전공의협의회 등에서도 잇따라 수술실 CCTV 설치에 반대하는 의견을 내놓았다. 의협은 세계의사회(WMA)의 데이비드 바브 회장이 국내에서 수술실 CCTV 설치 의무화 법안이 논의되고 있다는 데 반대하는 입장을 담은 메시지를 보내왔다고도 밝혔다.與 “수술실 CCTV문제 벌써 7년…국회가 결론 내려야” 같은 날 더불어민주당 지도부는 ‘수술실 CCTV 설치법’ 심사와 관련, 의료사고 피해자와 유족들을 국회로 초청해 간담회를 열었다. 송영길 대표는 이날 모두발언에서 “여론조사 결과 수술실 CCTV 설치에 찬성하는 의견이 78.9%”라며 “법안 심사에서 이분들의 목소리가 반영되길 바란다”고 말했다. 윤호중 원내대표는 “2014년 이 문제가 처음 제기된 뒤 벌써 7년이 흘렀다”며 “그사이 의료사고와 대리 수술 등 문제가 끊임없이 발생했다. 반복되는 악순환의 고리를 끊어내야 한다”고 강조했다. 그는 “이제는 CCTV 설치법에 대해 국회가 결론을 내려야 한다”며 “내일 복지위 소위에서 이 법이 충분히 논의되고, 원만히 국회를 통과할 수 있도록 최선을 다하겠다”고 말했다.윤 원내대표는 피해자와 유족들의 사연을 들은 뒤 마무리 발언에서 “이번에 저희가 큰 결심을 하고 CCTV 설치를 위해 대한의사협회(의협)와 보건복지부 등을 설득하고 있다”고 설명했다. 토론회를 주최한 박주민 의원은 “6월 내 통과시키려고 노력하고 있다”며 “제대로 CCTV가 설치될 수 있도록 하겠다”고 전했다. 한편 민주당은 국민의힘 이준석 대표를 향해서도 수술실 CCTV 설치 의무화를 위한 의료법 개정안 국회 본회의 처리 협조를 압박하고 있는 상황이다. 김채현 기자 chkim@seoul.co.kr
  • 국가·산업 인프라 기업도 먹잇감으로… 해킹 ‘뉴노멀’ 되다

    국가·산업 인프라 기업도 먹잇감으로… 해킹 ‘뉴노멀’ 되다

    솔라윈즈, 콜로니얼 파이프라인 그리고 JBS 이 세 회사는 일반 대중에는 알려지지 않았지만 각 업계에서는 중요한 업무를 하는 숨은 강자이자 필수 인프라 기업이다. 솔라윈즈는 네트워크 모니터링 소프트웨어를 제공한다. 네트워크 모니터링은 필수이기 때문에 전 세계 30만개 넘는 고객사가 있으며 포천500대 기업 중 400개 기업이 쓸 정도로 ‘필수 인프라’ 기업으로 꼽힌다. 미 국무부와 상무부 등 주요 연방정부 기관에서도 사용한다. 콜로니얼 파이프라인은 미국 최대 규모의 정유 ‘송유관’ 기업. 이 회사는 텍사스주 걸프만에서 동부의 뉴저지주까지 8850㎞ 규모의 송유관을 보유하고 있으며 하루 250만 배럴 상당의 휘발유, 디젤유와 항공유 등을 수송한다. JBS는 세계 최대 육류 가공업체. 브라질 상파울루에 본사를 두고 있으며 이 회사의 미국 소고기 시장 점유율은 23% 수준에 달한다. 이처럼 산업이 다른 솔라윈즈, 콜로니얼 파이프라인, JBS의 공통점은 무엇일까? 올해 초대형 ‘해킹 사고’를 당하면서 대중에 알려진 회사들이다. 콜로니얼 파이프라인은 랜섬웨어 해킹을 당하고 다급한 나머지 해커들에게 비트코인을 지불하기도 했다. 이제 국가나 각 기업에 해킹은 새로운 일상(뉴노멀)이 됐을 정도로 새롭지 않은 일이 됐다. 더이상 해킹 사고를 일회성 ‘보안사고’나 ‘잊고 싶은 기억’으로 치부할 수 없는 수준이 됐다. 어떤 기업이나 정부 조직이든 해킹 공격에서 자유로울 수 없게 된 2021년의 해킹엔 몇 가지 중요한 시사점이 있다. ●코로나 팬데믹 닥치자 국가 인프라 집중 공격 그동안 해커 조직은 페이스북, 마이크로소프트 등 잘 알려진 테크, 인터넷 기업이나 은행, 금융 기관을 노렸다. 테크, 인터넷 기업들은 최대 수억 명에 달하는 이용자 데이터가 있어서 이용자 데이터를 인질 삼아 협상할 수 있었다. 은행이나 금융 기관은 그 자체로 ‘돈’이 되기 때문에 해커 집단의 핵심 타깃이 됐다. 하지만 이들 기업의 보안 수준이 높아지고 코로나 팬데믹이 닥치자 해커 집단은 ‘먹거리’를 생산하거나 국가 인프라 기업을 집중적으로 노리고 있다. 인프라를 인질로 삼고 돈을 노리거나 인프라 공격을 통해 해당 국가의 숨통을 끊는 그야말로 ‘사이버 공격’을 감행하는 것이다. 국가, 산업의 인프라 기업들은 대부분 대규모 공장 시설이나 설비를 가지고 있지만 ‘사이버 시스템’을 구축하는 데는 투자를 게을리해 기존 테크 기업이나 은행보다 공격이 쉬운 면이 있었다. 이 상황이 중요한 이유는 인프라, 공급망에 대한 공격은 ‘개별 기업’이 피해를 입을 뿐 아니라 경제 전반에 악영향을 미치기 때문이다. 실제 세계 최대 육가공 업체 JBS는 해커 집단의 공격으로 회사가 문을 닫고 공장이 멈춰 전 세계 육류 공급까지 차질을 빚게 됐다. JBS가 워낙 생산량이 많아서 하루만 멈춰도 육류 공급이 큰 폭으로 줄어들기 때문이다. 특히 백신의 빠른 보급으로 미국의 각 식당들이 본격적인 영업을 재개하고 여름휴가 시즌에 야외 바비큐 수요가 늘어나 JBS는 공장가동률이 100%에 근접하고 있던 상황에서 해킹 공격을 받아서 피해가 컸다. 공급망을 공격한 영향은 ‘경제’에도 파장을 미쳤다. 시장에서는 JBS 해킹 여파가 2주가 지속되면 소고기 도소매 가격이 20% 정도 오를 수 있고 다른 식자재 가격도 꿈틀거리게 할 수 있다고 분석하고 있다. 지난달 해킹 공격을 받은 콜로니얼 파이프라인도 미 동부 원유의 45% 정도를 공급하는데 해커들의 공격을 받는 기간에 유가가 6개월 만에 가장 높은 수준으로 치솟기도 했다. 미국 일부 지역과 기업에서는 콜로니얼 파이프라인 사태가 끝날 기미가 보이지 않고 항공유 연료 부족 현상이 벌어지자 사재기가 벌어지기도 했다. 다급해진 콜로니얼 파이프라인은 결국 해커들에게 49억 7000여만원(440만 달러)의 비트코인을 내주고 사건을 마무리해야 했다. 아일랜드에서는 국가 ‘헬스케어’를 담당하는 아일랜드 보건서비스(HSE)가 랜섬웨어 공격을 당하기도 했다. 해커들의 무자비한 인프라 공격으로 이제는 어떤 국가도, 기업도 해킹에 안전하지 않다는 인식이 퍼지게 됐다. 또 앞으로 해커 집단은 원자력, 전기, 수도, 농업 등의 공급망을 마비시키며 영향력을 과시할 가능성이 높다. ●해커 집단 ‘빅 비즈니스’ 된 랜섬웨어 공격 최근 해커 집단은 ‘랜섬웨어’ 방식을 해킹 수단으로 이용하고 있다. 랜섬웨어가 최대 사이버 위협이 된 것이다. 랜섬웨어는 몸값(ransom)과 소프트웨어(software)의 합성어로 컴퓨터 시스템을 잠그거나 데이터를 암호화해서 사용할 수 없도록 만든 다음 사용하고 싶다면 돈을 내라고 요구하는 해킹 방식이다. 랜섬웨어 공격은 각 임직원의 이메일에 첨부파일을 통해 침투하기도 하고 웹페이지 접속을 통해 들어오기도 한다. 확인되지 않은 프로그램이나 파일을 내려받기하는 과정에서도 퍼진다. 새로운 해킹 기법은 수익성 있는 산업으로 인식되면서 또 다른 ‘글로벌 팬데믹’ 수준이 됐다는 평가를 받고 있다. 인프라를 마비시킨 후 비트코인 등 암호화폐로 몸값을 받기 때문에 추적이 불가능해져 이 방식이 더욱 기승을 부리는 것이다. 악시오스는 2020년 랜섬웨어 공격으로 인한 암호화폐 지불 금액이 약 3억 5000만 달러로 전년도의 3배에 달한다고 분석했다. 랜섬웨어 공격은 기술과 비즈니스 모델도 진화 중이다. 사이버 보안 기업 파이어아이에 따르면 최근엔 해킹 기업이 ‘서비스형 랜섬웨어’(Ransomware as a Service) 방식으로 진화했다. ‘서비스형 랜섬웨어’는 맞춤형 악성코드를 제작하는 집단과 이를 배포하는 집단이 협업하는 방식으로 랜섬웨어 비용을 크게 낮춘 것이 특징이다. 한 집단은 원하는 타깃을 정해서 랜섬웨어 위협을 가하고 또 다른 집단은 중요 파일을 암호화해서 피해자에게 몸값을 받는다. 해킹에 성공하면 이익을 나눈다. 이처럼 비용을 낮춰 효율적으로 공격함으로써 큰 이득을 취할 수 있으며 비트코인으로 대가를 받아 추적도 힘든 ‘알짜 비즈니스’가 된 것이다. 미국 정부는 이같이 특정 국가를 노린 랜섬웨어 공격의 배후에 ‘러시아 정부’가 있다고 보고 있다. 특히 250개 이상의 미 연방 기관 및 기업에 침투한 솔라윈즈 해킹 사태는 미국 소프트웨어 공급망의 ‘신뢰’를 타격했으며, 러시아 최고 정보기관 중 하나인 SVR의 소행이라고 바이든 행정부가 공식 발표한 바 있다. 바이든 정부는 솔라윈즈 해킹 사태에 대한 보복으로 러시아 일부 단체와 인물들을 제재하고 외교관 10명을 추방했다. 콜로니얼 파이프라인도 다크사이드라는 랜섬웨어 운영 회사가 작업한 것으로 이 회사도 러시아에 기반을 두고 있다. JBS 공격도 아직은 공식적으로는 밝혀지지 않았으나 러시아가 배후에 있을 가능성이 높다고 점쳐지고 있다. 러시아 정부는 미국의 이 같은 주장을 모두 부인했다. 겉으로는 ‘민간기업’의 소행인 것처럼 보였기 때문이다. 국가 기관이 직접 해킹에 나서지 않지만, 기업 활동처럼 포장하는 이유는 정부의 직접적 개입이 없는 것처럼 보이면서도 해킹 ‘비즈니스’를 키우려는 목적이 있다. 국가 기관은 ‘해킹’ 자체가 목적이라고 한다면 기업형 해커 집단은 해킹으로 얻은 정보로 2, 3차 비즈니스를 할 수 있다. ●美 등 특정 국가 해킹… 안보, 핵심 어젠다로 이제 해킹 공격은 ‘국가 안보’의 핵심 과제가 됐다. 실제 오는 16일 스위스 제네바에서 열리는 미국과 러시아 정상회담에서 주요 어젠다로 다뤄질 예정이다. 그렇다면 이 같은 공격에 대비하는 방법은 없을까? 랜섬웨어 팬데믹에 가장 효과적인 ‘백신’은 정부 기관이나 기업, 개인의 일상적 보안 의식을 높이는 수밖에 없다. 해커 집단은 ‘목표’가 정해지면 1~2년간 해당 기업을 연구하고 해킹을 시도한다. 솔라윈즈도 2019년부터 해킹 시도가 있었다고 밝힌 바 있다. 해커 집단은 솔라윈즈 해킹을 2년에 걸친 ‘노력’ 끝에 해낸 것이다. 기업이나 개인들은 허용되지 않은 첨부파일을 내려받아서는 안 된다. 또 비즈니스 모델이 되는 것을 막기 위해 비트코인 등 암호화폐 경로를 차단해서 랜섬웨어 수익을 줄여야 한다는 주장이 나온다. 비트코인 자체는 추적하기 힘들지만, 비트코인을 현금화하는 과정에서 자본의 이동을 추적한다면 단속이 아예 불가능한 것은 아니기 때문이다. 더밀크 대표
  • “장동민이 도청” 돌멩이 테러 40대 항소 취하…8개월 실형 확정

    “장동민이 도청” 돌멩이 테러 40대 항소 취하…8개월 실형 확정

    개그맨 장동민의 집과 차량에 ‘돌멩이 테러’를 일삼은 혐의로 1심에서 징역 8개월을 선고받은 40대가 항소를 취하했다. 26일 법조계에 따르면 특수재물손괴와 모욕 혐의로 기소된 피고인 손모(43)씨는 지난 20일 춘천지법 원주지원에 항소취하서를 냈다. 앞서 손씨의 변호인은 지난 6일 1심 판결이 나온 뒤 곧장 항소장을 냈으나, 손씨는 2주일 만에 항소를 취하했다. 이로써 손씨는 1심에서 선고받은 징역 8개월의 실형을 살게 됐다. 그러나 지난해 12월 초부터 1심 선고까지 5개월여 동안의 구금 기간을 포함하면 앞으로 약 3개월 뒤면 출소할 수 있다. 손씨는 지난해 8월 14일부터 9월 17일까지 원주에 있는 장동민의 주택 외벽과 창문, 승용차에 10회에 걸쳐 돌을 던지거나 새총을 이용해 돌을 쏘는 방법으로 2600여만원 상당의 재산피해를 끼친 혐의로 재판에 넘겨졌다. 장동민과 그의 마을 사람들 앞에서 장동민에게 “범죄자”라며 욕설하기도 했다. 경찰 조사에서 손씨는 장동민이 도청과 해킹을 해 자신을 감시한 탓에 범행했다고 시인했다. 그러나 장동민과 손씨는 전혀 모르는 사이로, 도청과 해킹 주장은 손씨의 과도한 피해망상으로 확인됐다. 재판에 넘겨진 후 손씨 측은 장동민과 합의를 시도했으나 장동민은 재범을 우려하며 합의에 응하지 않은 것으로 알려졌다. 1심을 맡았던 춘천지법 원주지원 형사1단독 공민아 판사는 “범행 기간과 방법에 비추어 피해자나 그 가족이 신체의 안전에 위협을 느끼는 등 상당한 정신적 고통을 받았을 것이 명백하다”며 “다만 피고인이 반성하고 있고, 초범인 점 등을 고려해 형을 정했다”고 판시했다. 이보희 기자 boh2@seoul.co.kr
  • ‘성형 비용만 6000만원’ 인기 日아이돌, 돌연 사망

    ‘성형 비용만 6000만원’ 인기 日아이돌, 돌연 사망

    해외 게임 커뮤니티 등에 일본의 인기 아이돌 모치즈키 메루가 사망했다는 소식이 25일 전해졌다. 앞서 일본 야후 뉴스는 혼성 아이돌 그룹 출신 모치즈키 메루가 지난해 겨울 사망했다고 보도했다. 보도에 따르면 지난 21일 모치즈키 메루의 공식 트위터 계정에는 “모치즈키 메루의 가족입니다. 2020년 겨울 모치즈키 메루가 영면했습니다. 친하게 지내주신 분, 지지해 주신 분, 감사합니다”는 게시물이 올라왔다. 그의 갑작스러운 사망 소식에 팬들은 당혹스러워하며, 해킹 의혹까지 제기했다. 그러자 해당 계정에는 “부디 더 이상의 비방은 멈춰달라”며 “계정 로그인 시도나 해킹은 삼가 달라”는 호소글도 함께 올라왔다. 모치즈키 메루가 일본에서 가장 주목받게 된 계기였던 ‘미스ID 2019’ 기획자인 코바야시 츠카사와 전 소속 그룹이었던 ‘모노클론’ 측이 그의 사망 소식을 확인했다.모치즈키 메루는 생전 600만엔(한화 약 6200만원)을 들여 성형수술을 한 것으로 유명세를 탔다. 당시 모치즈키 메루는 성형 사실을 당당히 공개해, 수많은 팬들의 호응을 얻은 바 있다. 이후 혼성 아이돌 그룹 ‘모노클론’ 멤버로 활동하며 인기를 이어가는 듯 했지만, 결국 지난해 6월 모노클론을 탈퇴했다. 그의 갑작스러운 사망 소식에 많은 팬들은 “생전 그가 극심한 악플에 시달렸다”며 안타까운 마음을 드러냈다. 한편 현재 유가족은 모츠즈키 메루의 사망 원인과 자세한 내용에 대해서는 밝히지 않고 있다.김채현 기자 chkim@seoul.co.kr
  • “장동민이 도청” 피해망상…‘돌멩이 테러’ 40대男 실형

    “장동민이 도청” 피해망상…‘돌멩이 테러’ 40대男 실형

    특수재물손괴·모욕 혐의 징역 8개월 개그맨 장동민의 집과 차량에 상습적으로 ‘돌팔매 테러’를 한 40대 남성이 실형을 선고받았다. 춘천지법 원주지원 형사1단독 공민아 판사는 6일 특수재물손괴·모욕 혐의로 기소된 손모(43)씨에게 징역 8개월을 선고했다. 손씨는 지난해 8월 14일부터 9월 17일까지 원주에 있는 장동민의 주택 외벽과 창문, 승용차에 수십 차례에 걸쳐 돌을 던져 망가뜨린 혐의로 구속기소됐다. 손씨는 장동민과 그의 마을 사람들 앞에서 장동민에게 큰소리로 욕설을 하기도 했다. 검거 직후 범행을 부인하던 손씨는 장동민이 도청과 해킹을 해 자신을 감시한 탓에 범행했다고 시인했다. 그러나 장동민과 손씨는 전혀 모르는 사이로, 도청과 해킹 주장은 손씨의 과도한 피해망상으로 확인됐다.장동민, 재범 우려해 합의 응하지 않아 재판에 넘겨진 후 손씨 측은 장동민과 합의를 시도했으나 장동민은 재범을 우려하며 합의에 응하지 않은 것으로 전해졌다. 앞선 결심공판에서 검찰은 손씨에게 징역 2년 6개월을 구형했으며, 손씨는 최후진술에서 “죄송합니다”라고만 짧게 말했다. 이날 공 판사는 “2600만원 상당의 재산피해를 끼쳤고, 피해자와 가족에게 신체적 피해도 입혔다”며 “욕설을 해서 피해자의 정신적인 고통도 가중시켰다”고 지적했다. 다만 “피고인이 반성하고 있고, 형사 처벌을 받은 적이 없는 초범인 점을 참작했다”고 밝혔다.최선을 기자 csunell@seoul.co.kr
  • 바이든, 러 고강도 제재 후 “정상회담 하자” 대화 손짓

    바이든, 러 고강도 제재 후 “정상회담 하자” 대화 손짓

    조 바이든 미국 대통령이 러시아를 향해 고강도 제재를 가한 직후 “긴장과 충돌의 사이클을 원하지 않는다”며 대화의 손길을 내밀었다. 바이든은 이번 제재가 러시아의 미 대선 개입 및 연방기관 해킹 의혹에 대한 비례적 대응 조치였다고 강조하며 정상회담을 재차 제안했다. 정치전문매체 더힐 등에 따르면 15일(현지시간) 백악관 기자회견에서 “우리는 안정적이고 예측 가능한 관계를 원한다”며 “지금은 긴장을 완화할 때다. 사려깊은 대화와 외교를 이용해 전진해야 한다”고 말했다. 이에 몇시간 앞서 바이든은 행정명령을 통해 러시아 외교관 10명 추방, 16개 기관과 개인 16명 등 32개 대상의 제재 리스트 등재 등을 포함한 제재를 가했다. 미 금융기관이 러시아 중앙은행과 재무부, 국부펀드가 발행하는 신규 채권을 매입하지 못하도록 하는 조치도 포함됐다고 블룸버그 통신이 전했다. 이 조치는 6월 14일부터 발효된다. 러시아 외무부 대변인은 즉각 “단호한 반격을 받을 것”이라며 보복을 언급하고, 주러 미국 대사를 초치하는 등 강하게 반발했다. 워싱턴포스트(WP) 등에 따르면 바이든 행정부가 관련 의혹에 대응해 중대 제재에 나선 것은 처음이다. 앞서 지난달 초 러시아 야권 인사인 알렉세이 나발니 독살 시도와 관련해 러시아 개인과 기관을 제재한 바 있다. 이 같은 조치 후 바이든이 다시 대화를 제안한 것은 과거에 대한 대응인 만큼, 앞으로는 협력하자는 메시지를 주는 것으로 보인다. 그는 “블라디미르 푸틴 러시아 대통령에게 더 멀리 갈 수도 있었다는 점을 분명히 했지만, 그렇게 하지 않기로 선택했다”고 말했다. 이어 올 여름에 유럽에서 대면 정상회담을 하고 싶다는 희망을 재차 피력했다. 그는 이틀 전 푸틴 대통령과 통화 때도 제3국에서의 회담을 제안했다. 바이든은 양측이 회담 가능성을 논의하고 있다며 양국이 중요한 문제에서 협력할 수 있도록 ‘전략적 안정 대화’가 이뤄질 거라는 기대감도 드러냈다. 그가 협력 분야로 제시한 것은 북한과 이란의 핵위협, 전염병 대유행 종식, 기후변화 위기 등이다. 북한의 비핵화 과정에서 한국, 일본 등 동맹은 물론 중국에도 협력을 당부했는데, 러시아 역시 중요한 일원이라는 점을 강조한 것이다. 다만 바이든은 협력을 강조하면서도 “계속 우리 민주주의에 간섭한다면 추가 대응을 할 준비가 돼 있다”고 경고했다. 이날 제재 이후 연이은 대화 제의는 러시아의 우크라이나 접경지역 군사력 증강을 놓고 미국이 러시아를 향해 긴장 완화를 촉구하는 상황에서 나온 것이기도 하다. 국방부 부차관보를 지낸 에벌린 파르카스는 더힐에 이번 제재가 우크라이나와 다른 지역에서 러시아의 추가적인 적대 행위를 저지하고 양국 관계의 역학을 바꾸려는 노력이라고 평가했다. 김정화 기자 clean@seoul.co.kr
  • “北, 밀수·사이버 공격으로 제재 극복 시도 역부족”

    “北, 밀수·사이버 공격으로 제재 극복 시도 역부족”

    통일硏, “北, 제재 후 수입액 70% 줄어” 석탄 수입 줄었으나 정제유 밀수는 유지 북한이 유엔 안전보장이사회의 제재를 피해 석탄 밀수출과 석유 밀수입, 해외 금융기관 해킹, 해외 노동자를 통한 외화벌이 등 여러 가지 수단을 쓰고 있지만, 제재를 무력화하기엔 역부족이라는 분석이 나왔다. 경제적으로 큰 타격을 줌으로써 북한을 압박하겠다는 제재의 목적 면에서 효과가 있다는 평가다.통일연구원 김석진 선임연구위원은 13일 ‘북한의 제재 회피 실태와 그 경제적 의미’ 보고서에서 “제재가 완벽하게 집행되고 있지는 않지만 북한 경제에 큰 타격을 줌으로써 북한 당국을 압박한다는 기본적 목적은 달성하고 있는 것으로 보인다”며 “제재가 해제되지 않을 경우 북한 경제는 이에 따른 피해를 감수할 수밖에 없을 것”이라고 분석했다. 제재가 크게 강화되기 이전인 2012~2016년 북한의 상품 수출액은 연간 35억~45억 달러였는데, 제재가 강화된 후 2018~2019년에는 정상적 수준의 70% 정도로 줄어들었다고 분석했다. 상품 수출액 역시 같은 시기 30억 달러 안팎이었으나, 10분의 1 수준으로 쪼그라들었다. 우선 석탄 수출이 금지되기 전인 2015~2016년 중국으로의 석탄 수출 규모는 연간 2000만t 내외, 10억 달러 이상이었으나 최근 밀수출되는 규모는 수백만톤, 수억 달러 수준으로 줄어들었다. 해외 금융기관에 대한 사이버 공격 또한 주요 외화 수입원으로 꼽히는데, 실제 탈취가 발생했다고 보고된 사례의 추정 금액만 놓고 보면 2억~3억원대에 불과할 것으로 추정됐다. 지난해부터는 노동자 해외 파견을 통한 외화벌이도 금지됐다. 2015~2017년 해외 파견 북한 노동자들의 임금 수입이 연 평균 2억달러로 추정되는데, 지난해부터 이 수입도 대부분 없어진 것으로 볼 수 있다.다만 정제유는 2018년 제한 이후로도 지속적으로 공급이 이뤄지고 있다고 봤다. 2017년 12월 안보리는 북한의 원유 공급을 연간 400만배럴까지만 허용하고 정제유 공급은 50만배럴로 제한했는데, 이 제재로 제대로 적용되면 수송 연료 부족에 따른 수송난을 초래해 경제활동을 급격히 위축시키는 효과를 발휘할 것으로 기대했다. 2016년 북한의 정제유 수입 물량이 약 450만배럴로 추정됐다. 그러나 제재 이후로도 북한에서 심각한 수송난이 발생했다는 소식은 나오지 않으면서 충분한 양의 정제유를 밀수입하는 데 성공했을 것으로 김 연구위원은 추측했다. 김 연구위원은 “코로나19로 봉쇄된 국경이 해제되고 무역이 재개되면 어느 정도는 회복되겠지만 상품 수입을 많이할 경우 외화보유액이 계속 줄어들고 불법 거래로 벌 수 있는 외화수입도 제한적이어서 장기적으로는 수입 수준을 계속 유지하기 어려울 것”이라고 전망했다. 신융아 기자 yashin@seoul.co.kr
  • “장동민이 도청”…돌멩이 테러 40대, 징역 2년 6개월 구형

    “장동민이 도청”…돌멩이 테러 40대, 징역 2년 6개월 구형

    손씨 “장동민이 날 도청” 주장최후진술서 “죄송합니다” 개그맨 장동민 집에 ‘돌멩이 테러’를 일삼은 40대에게 검찰이 징역 2년6개월을 구형했다. 6일 춘천지법 원주지원 형사1단독 공민아 판사 심리로 열린 손모(43)씨의 특수재물손괴와 모욕 혐의 사건에서 검찰은 이같이 구형했다. 손씨의 변호인은 “피고인이 피해자에게 상당한 고통을 준 점에 대해서 많은 반성을 하고 뉘우치고 있다”며 “다시는 이런 행동을 하지 않겠다고 다짐하고 있다”고 변론했다. 이어 “피해자가 ‘합의 후 피고인이 선처를 받았을 때 또 같은 일이 벌어지지 않을까 하는 공포감과 두려움’ 때문에 합의에 나서지 못하고, 공탁 수용도 주저하는 것으로 안다”고 했다. 또 변호인은 “피고인이 과거 정신질환 진료를 받은 사실이 있고, 이번 범행에도 정신적인 문제가 개입돼 있다”며 “피해에 대한 반성과 재범을 하지 않겠다는 다짐, 합의를 위해 노력하는 점 등 사정을 참작해서 선처를 부탁드린다”고 호소했다. 손씨는 최후진술에서 “죄송합니다”고 짧게 말했다.장동민은 ‘재범 우려’에 합의 주저 재판에 넘겨진 후 손씨 측은 장동민과 합의를 시도했으나 장동민은 재범을 우려하며 주저하는 것으로 알려졌다. 손씨는 지난해 8월 14일부터 9월 17일까지 원주에 있는 장동민의 주택 외벽과 창문, 승용차에 수십 차례에 걸쳐 돌을 던져 망가뜨린 혐의로 구속돼 재판에 넘겨졌다. 장동민과 그의 마을 사람들 앞에서 장동민에게 큰소리로 욕설을 하기도 했다. 경찰은 범행에 쓰인 것으로 추정되는 돌을 국립과학수사연구원에 보내 감식하는 등 3개월에 걸친 수사 끝에 손씨를 붙잡았다. 검거된 후 범행을 부인하던 손씨는 장동민이 도청과 해킹을 해 자신을 감시한 탓에 범행했다고 시인했다. 그러나 장동민과 손씨는 전혀 모르는 사이로, 도청과 해킹 주장은 손씨의 과도한 피해망상으로 확인됐다. 한편 손씨에 대한 선고 공판은 5월 6일 열린다. 김채현 기자 chkim@seoul.co.kr
  • 보안전문가부터 코로나 백신까지…구글, 北의 전방위적 해킹 경고

    보안전문가부터 코로나 백신까지…구글, 北의 전방위적 해킹 경고

    구글이 북한의 해킹 시도를 경고했다. 허위 웹사이트를 통해 사이버보안 연구원에 접근해 해킹을 시도한다는 것이다. 허위 보안사이트·전문가 사칭으로 보안전문가 노려구글의 위협분석그룹(TAG)은 6일 홈페이지에 게시한 보고서에서 북한 해킹그룹이 ‘시큐리엘리트’라는 이름의 허위 웹사이트를 만들고선 ‘터키에 본부를 둔 사이버보안 전문업체’인 것처럼 꾸미고 보안 연구원들을 유인했다고 설명했다. 사이트 하단에는 암호화를 제공하는 PGP 공개키를 걸어두고, 보안에 신경을 쓰는 연구원들이 이를 클릭하도록 유도했다. 그러나 실제로는 암호화 서비스를 제공하는 것이 아니라 악성코드가 심어진 사이트로 연결되도록 했다고 보고서는 설명했다. 북한의 해킹그룹이 구인·구직·비즈니스 전문 소셜미디어 서비스인 링크드인과 트위터에 보안전문가를 사칭한 허위 계정을 만든 사실도 확인됐다. 자신을 우크라이나에 거주하는 보안연구원으로 소개한 ‘파이퍼 웹스터’라는 이름의 백인 남성, 독일 회사의 인사 담당자로 소개해 놓은 백인 남성 ‘카터 에드워즈’의 계정이 이러한 사례로 파악됐다. 다만 현재까지 북한 해킹그룹의 이러한 허위 웹사이트 및 계정을 통한 해킹 피해 사례는 공식적으로 확인되지 않았다. 해당 사이트와 계정 모두 현재 삭제되거나 접근이 차단된 상태다. 보고서는 “최근 북한이 벌이고 있는 소셜미디어를 통한 해킹 활동의 연장선”이라면서 주의를 요구했다. 北, 안보전문가 해킹 및 코로나 백신 탈취 시도도지난달 한미연합훈련 개시에 맞춰 국내 외교·안보 전문가를 노린 북한 추정 해킹 경고도 나온 바 있다. 이스트시큐리티에 따르면 국내 통일·외교·안보 전문가로 활동하는 인물을 대상으로 언론·정책연구소·전문학회 등을 사칭해 논문이나 기고문 요청, 세미나 참석 신청서, 사례비 지급 의뢰서 등을 허위로 꾸민 뒤 악성 파일을 첨부해 전달하려는 시도를 벌이고 있다. 만약 공격 대상이 답신을 보내면 적극적으로 답변하는 등 신뢰를 쌓는 작업도 이어지는 등 과감한 사이버 전술이 전개되는 것으로 전해졌다. 코로나19 사태 속에서 북한이 미국 정부와 금융기관, 백신을 개발하는 제약회사까지 해킹을 시도했다는 주장도 나온 바 있다. 미국 법무부는 북한군 정보기관 정찰총국 소속 해커 3명을 기소하면서 이같이 주장했다. 우리 국가정보원도 북한이 해킹을 통해 코로나19 백신과 치료제의 원천기술을 훔치려 했다고 보고한 바 있다. 신진호 기자 sayho@seoul.co.kr
  • 또 뚫린 페북… 5억명 전화번호·주소·직장까지 털렸다

    또 뚫린 페북… 5억명 전화번호·주소·직장까지 털렸다

    세계 최대 소셜네트워크서비스(SNS)인 페이스북 전 세계 이용자 5억명 이상의 개인정보가 또다시 유출된 것으로 드러났다. 3일(현지시간) 로이터통신 등에 따르면 해외 한 해킹 관련 웹사이트에 페이스북을 이용하는 5억 3300만여명의 개인정보가 사실상 공짜로 노출됐다. 유출된 개인정보에는 세계 106개국 페이스북 이용자들의 전화번호와 페이스북 아이디, 이름, 거주지, 생일, 계정 생성일, 이력(학력·직장경력 등), 이메일 주소 등이 포함됐다. 미 경제매체 비즈니스인사이더는 유출된 개인정보 가운데 일부를 공개 상태의 페이스북 이용자 전화번호 및 이메일 주소 등과 맞춰 보는 식으로 검증한 결과 일치했다고 전했다. 이스라엘의 사이버범죄 정보업체 허드슨록의 앨런 갤 최고기술책임자(CTO)는 트위터를 통해 해당 데이터가 지난 1월부터 해커들 사이에서 돌던 페이스북 관련 전화번호와 같은 자료로 보인다고 밝혔다. 초보 수준의 해킹 기술을 공유하는 유명한 해킹 정보 사이트에서 지난 1월 몇 유로의 돈에 페이스북 개인정보를 판매한다는 자동 광고가 나오고 있었는데, 이날 유출된 개인정보와 당시 해킹 정보 사이트에서 제공된 개인정보가 동일하다는 것이다. 갤 CTO가 공개한 자료에 따르면 개인정보 유출 피해자 가운데 미국 이용자가 3231만 5282명으로 가장 많았다. 유럽에서는 ▲프랑스(1984만 8559명) ▲영국(1152만 2328명) ▲독일(645만 4423명) 등의 피해가 컸다. 아시아 지역에선 인도가 616만 2450명으로 가장 많다. 중국(67만 334명)과 일본(42만 8625명)은 상대적으로 적은 축에 속했고, 한국 이용자는 12만 1744명이었다. 이에 페이스북 측은 성명을 통해 “2019년 8월 수정한 보안 취약점에서 데이터를 수집한 것으로 보인다”며 “아주 오래된 데이터일 뿐”이라고 주장했다. 그러나 갤 CTO는 몇 년 된 데이터라도 유출된 정보가 악용될 수 있다고 경고했다. 그는 “악의적인 이들은 이 정도 수준의 데이터를 분명히 사기와 불법 마케팅 등의 ‘사회공학적 공격’ 또는 해킹 시도에 활용할 것”이라며 “그동안 페이스북이 이 같은 개인정보 유출에 대한 (자신들의) 절대적인 과실을 인정하는 것을 본 적이 없다”고 비판했다. 사회공학적 공격은 시스템이 아닌 시스템 운영자의 인간적 취약점을 이용해 시스템을 해킹하는 기법을 뜻한다. 페이스북의 개인정보 유출은 처음이 아니다. 2016년에도 미국 대선을 앞두고 영국 정치 컨설팅업체 케임브리지 애널리티카가 정치 광고를 위해 페이스북 이용자 8000만명의 데이터를 수집했던 사실이 뒤늦게 드러나 논란이 일었다. 김규환 선임기자 khkim@seoul.co.kr
위로