찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 구매내역
    2026-10-04
    검색기록 지우기
  • 이란 위협
    2026-10-04
    검색기록 지우기
  • 성공 산업
    2026-10-04
    검색기록 지우기
  • 보복 협박
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 727 건
  • 국정원 “금융기관 사칭해 국내 스마트폰 4만대 해킹 포착”

    국정원 “금융기관 사칭해 국내 스마트폰 4만대 해킹 포착”

    국가정보원은 6일 금융기관을 사칭한 악성 앱에 국내 이동통신사에 가입된 약 4만대의 스마트폰이 해킹당한 사실을 최근 포착했다고 밝혔다. 국정원 사이버안보센터에 따르면 해킹은 국내 금융기관을 사칭한 해커 조직이 스마트폰으로 가짜 인터넷뱅킹 앱을 내려받도록 유도한 뒤, 앱이 설치되면 통화기록과 문자메시지, 저장문서 등을 가로채는 방식으로 이뤄졌다. 특히 감염된 휴대전화의 통화를 도청한 정황도 포착됐다. 이에 국정원은 관계 기관과 협조를 통해 피해 확산을 긴급하게 차단하는 등 후속 조치에 착수했다. 먼저 국내 백신업체와 공조해 해킹에 사용된 악성코드에 대한 백신을 긴급 업데이트하는 등 보안 조치를 완료했다. 또 한국인터넷진흥원, 금융보안원 등 관계 기관과 협조해 추가 피해 차단에 주력하고 있다고 국정원은 전했다. 국정권 관계자는 “해킹 시도가 지속되고 있어 추가 피해를 예방하기 위해 관련 사실을 공개한다”면서 “코로나19 상황에 스마트폰과 개인용 컴퓨터 등을 노린 해킹 공격이 더욱 증가할 것으로 예상된다”고 말했다. 그러면서 “스마트폰 해킹 예방을 위해 주기적으로 백신 검사를 하고 안전한 경로로 앱을 다운로드하는 등 보안 관리에 만전을 기해야 한다”며 “사이버 해킹 시도가 일반 국민까지 무차별적으로 확대되고 있어 정보 공유와 협력을 확대해 나갈 계획”이라고 덧붙였다. 신진호 기자 sayho@seoul.co.kr
  • “北 해커들, 중국·러시아 등 12개국 국방기밀 탈취 시도”

    “北 해커들, 중국·러시아 등 12개국 국방기밀 탈취 시도”

    북한 해커들이 지난해 중국·러시아를 비롯한 12개 나라의 국방 관련 기밀정보 탈취를 시도한 정황이 포착됐다. 27일 자유아시아방송(RFA)에 따르면 사이버보안업체 카스퍼스키는 최근 보고서에서 북한 당국과 연계된 해커조직 ‘라자루스’ 그룹이 이런 일을 저질렀다며 “정확히 어떤 정보가 유출됐는지는 확인할 수 없지만 피해 기관들의 특성상 무기 개발 관련 정보를 표적으로 삼았을 것”이라고 밝혔다. 라자루스 그룹은 유명 의료기관에서 신종 코로나바이러스 감염증(코로나19) 관련 정보를 전해주는 것처럼 속여 악성코드 ‘스레트니들’(ThreatNeedle)를 심은 이메일을 발송하는 방식(이메일 피싱)으로 해킹을 시도했다. 해당 이메일을 열면 컴퓨터에 악성코드가 설치돼 라자루스 그룹이 해당 컴퓨터에 무단으로 접속할 수 있게 되는 것이다. 카스퍼스키는 “해커들은 ‘스레트니들’을 설치한 컴퓨터의 전체 제어권한을 얻어 파일 조작부터 각종 명령 실행 등 모든 작업을 실행할 수 있게 된다”고 설명했다. 이 조직은 이런 공격을 이용해 인터넷에 연결되지 않은 ‘망 분리’ 통신망에서도 정보를 빼낸 것으로 드러났다. 이보희 기자 boh2@seoul.co.kr
  • 미 안보보좌관 “중국, 코로나 기원조사 자료 제공 불충분”

    미 안보보좌관 “중국, 코로나 기원조사 자료 제공 불충분”

    미국 백악관 국가안보보좌관이 세계보건기구(WHO) 코로나19 기원 조사와 관련해 중국 정부가 충분한 자료를 제공하지 않았다고 비판했다. 제이크 설리번 백악관 국가안보보좌관은 21일(현지시간) 미국 CBS방송과의 인터뷰에서 WHO가 코로나19 기원에 대한 보고서를 곧 내놓을 것이라면서 “우리는 이 팬데믹이 어떻게 확산하기 시작했는지에 대해 중국이 충분한 원자료를 제공했다고 보지 않는다”고 말했다. 이어 “우리는 WHO와 중국이 이 문제에 나서야 한다고 본다”고 덧붙였다. 그는 “조 바이든 대통령은 (최근 시진핑 중국 국가주석과의 통화에서) 코로나19 문제를 제기했다”며 “중국을 포함해 모든 나라가 세계를 보호하기 위해 자신의 몫을 다할 필요성도 제기했다”고 전했다.설리번 보좌관은 지난 13일 성명을 내고 중국이 코로나19 발병 및 확산과 관련한 모든 자료를 WHO에 제공해야 한다면서 중국이 WHO 조사 보고서에 개입하려 해서는 안 된다고 비난한 바 있다. 도널드 트럼프 행정부에서 백악관 국가안보 부보좌관을 지낸 매슈 포틴저 역시 이날 방송된 CBS와의 인터뷰에서 중국이 코로나19 확산을 은폐하려고 했다고 비난했다. 포틴저는 “중국 보건당국은 어느 정도 배제됐던 것 같다. 왜냐하면 중국 공산당이 은폐 시도를 위해 군으로 눈을 돌렸기 때문”이라면서 2019년 말까지 중국 보건당국의 수장도 코로나19가 중국에서 확산하고 있는 것을 몰랐다고 주장했다. 다만 미국에서 마스크 착용 조치가 늦어진 것에 대해서는 “그 실수의 대가는 컸다. 보건당국은 독감 수준의 인식에 머물러 있었다. 심각한 실수였다”고 했다. 이란 억류 미국인 관련해선 “소통 시작” 한편 설리번 보좌관은 이란에 최소 5명의 미국인이 억류된 상황과 관련해서는 부당하고 불법적인 조치라면서 “이 문제에 대해 이란 쪽과 소통을 시작했다”고 밝혔다. 미 연방정부와 여러 기업이 피해를 본 대규모 해킹 사건에 대해서는 정보당국이 조사를 벌이고 있다면서 몇 달이 아닌 몇 주 안에 대응이 있을 것이라고도 했다. 해킹 배후로는 러시아가 지목되고 있다. 신진호 기자 sayho@seoul.co.kr
  • 美 “1조 4000억원 빼돌린 北 정찰총국 해커 3명 기소”

    美 “1조 4000억원 빼돌린 北 정찰총국 해커 3명 기소”

    미국 법무부가 17일(현지시간) 전 세계 은행과 기업에서 13억 달러(약 1조 4000억원) 이상의 현금과 가상화폐를 빼돌린 혐의로 북한 정찰총국 소속 3명의 해커를 기소했다. AP통신 등에 따르면 기소된 해커들은 북한군 정보기관인 정찰총국 소속으로 박진혁(왼쪽), 전창혁(가운데), 김일(오른쪽)이라는 이름을 썼다. 검찰은 이들이 2017년 5월 랜섬웨어(금품 요구 악성 프로그램) 바이러스인 워너크라이를 만들어 은행과 가상화폐 거래소를 해킹해 왔다. 또 이들은 크립토뉴로 트레이더라는 애플리케이션을 사용해 2017년 슬로베니아 기업에서 7500만 달러, 2018년 인도네시아 기업에서 2500만 달러, 뉴욕의 한 은행에서는 1180만 달러를 각각 훔친 혐의도 받는다. 이뿐만 아니라 미 국무부와 국방부 외에도 방산업체, 에너지, 항공우주 기업들을 대상으로 악성코드를 심은 이메일을 보내 정보를 훔쳐 가는 ‘스피어 피싱’도 시도했다. 이번 기소는 2014년 발생한 소니픽처스에 대한 사이버 공격에 연루된 박진혁을 미 정부가 2018년 기소한 사건을 토대로 이뤄졌다. 또 돈세탁을 통해 북한 해커들을 도운 것으로 알려진 캐나다계 미국인이 관련 혐의를 인정했다. 존 데머스 법무부 국가안보담당 차관보는 “총이 아닌 키보드를 사용해 현금다발 대신 가상화폐 지갑을 훔치는 북한 공작원들은 세계의 은행 강도”라고 강도 높게 지적했다. 미국의 이번 기소 외에도 북한은 지난해 코로나19 백신과 관련해 아스트라제네카와 셀트리온 같은 제약사 시스템에 해킹을 시도하는 등 광범위한 해킹을 시도하고 있다. 유엔 안전보장이사회 산하 대북제재위원회 전문가패널은 최근 연례보고서에서 북한이 2019년부터 지난해 11월까지 이와 같은 해킹으로 얻은 범죄 수익이 3억 1640만 달러 이상이며 이 돈을 핵과 미사일 개발에 사용하고 있는 것으로 보인다고 분석했다. 김진아 기자 jin@seoul.co.kr
  • 미 법무부 “1조 4000억원 빼돌린 북한 정찰총국 해커 3명 기소”

    미 법무부 “1조 4000억원 빼돌린 북한 정찰총국 해커 3명 기소”

    미국 법무부가 전 세계 은행과 기업에서 13억 달러(약 1조 4000억원) 이상의 현금 및 가상화폐를 빼돌리거나 이를 요구한 혐의로 북한 정찰총국 소속 3명의 해커를 기소했다고 17일(현지시간) 밝혔다. 지난해 12월에 법원에 제출된 공소장에 따르면 기소된 해커는 박진혁, 전창혁, 김일이란 이름을 쓰고 있으며 북한군 정보기관인 정찰총국 소속이다. 정찰총국은 ‘라자루스 그룹’, ‘APT38’ 등 다양한 명칭으로 알려진 해킹부대를 운용하고 있다.  검찰은 이들이 2017년 5월 파괴적인 랜섬웨어 바이러스인 워너크라이(Wannacry)를 만들어 은행과 가상화폐 거래소를 해킹하는 등 관련 음모가 광범위하게 이뤄졌다고 밝혔다. 당시 영국 국민건강서비스(NHS) 컴퓨터가 완전히 파괴되고 150개국이 심대한 타격을 입었다. 이들은 2018년 3월부터 적어도 지난해 9월까지 피해자 컴퓨터에 침입할 수 있는 수단인 여러 개의 악성 가상화폐 앱을 개발해 해커들에게 제공한 혐의를 받고 있다. 또 2017년 슬로베니아 기업에서 7500만 달러, 2018년에는 인도네시아 기업으로부터 2500만 달러, 뉴욕의 한 은행으로부터 1180만 달러를 훔치는 등 가상화폐 거래소를 집중적으로 노렸고, ‘크립토뉴로 트레이더’라는 앱을 침투 경로로 이용했다.  미국 국무부와 국방부뿐 아니라 미국 방산업체들과 에너지, 항공우주 기업들에게 악성코드를 심은 이메일을 보내 정보를 훔쳐가는 ‘스피어 피싱’ 행각도 시도했다고 법무부는 밝혔다. 로스앤젤레스 검찰과 미국 연방수사국(FBI)도 뉴욕의 한 은행에서 해커들이 훔쳐 2곳의 가상화폐 거래소에 보관 중이던 190만 달러의 가상화폐를 압수하기 위해 영장을 발부받았다. 이 화폐는 은행에 반환될 예정이라고 당국은 밝혔다.  아울러 미국 법무부는 돈세탁을 통해 북한 해커들을 도운 것으로 알려진 캐나다 온타리오주 미사사우가에 사는 미국인 갈렙 알라우메리(37)가 관련 혐의를 인정했다고 밝혔다.  법무부가 지난해 12월 기소된 사건에 대한 공소장을 이날 공개하면서 북미관계에 미칠 영향도 주목된다. 도널드 트럼프 전 행정부 때 기소된 사건이라 해도 조 바이든 새 행정부가 대북정책을 전면 재검토하는 와중에 기소 사실을 공개하고 해커 3명의 얼굴까지 공개했기 때문이다. 중국 이슈나 북한 이슈에 대해 트럼프 전 대통령보다 훨씬 정교하고도 힘들게 대북 압박을 할 것이란 세간의 관측과도 부합하는 측면이 있다.  이번 기소는 2014년 발생한 소니픽처스 상대 사이버 공격에 연루된 박진혁을 미국 정부가 2018년 기소한 사건을 토대로 이뤄졌다. 미국이 사이버 범죄와 관련해 북한 공작원을 기소한 것은 박진혁이 처음이었다. 당시 북한은 소니픽처스가 북한 지도자 암살을 소재로 한 코미디 영화 ‘인터뷰’를 제작·배급하는 것에 강력 반발한 바 있다. 버락 오바마 당시 대통령은 해킹 사태 이듬해인 2015년 북한 정찰총국을 대상으로 고강도 대북 제재를 담은 행정명령을 발동했다.  박진혁은 소니픽처스 외에도 2016년 8100만 달러를 빼내 간 방글라데시 중앙은행 해킹, 2017년 워너크라이 랜섬웨어 공격, 2016∼2017년 미 방산업체인 록히드마틴에 대한 해킹을 시도한 혐의도 받은 일이 있다. 그는 북한의 대표적 해킹조직으로 알려진 ‘라자루스 그룹’ 멤버이자 북한이 내세운 위장회사 ‘조선 엑스포 합영회사’ 소속으로 알려졌다.  WP는 이번 사례는 북한이 유엔과 미국의 제재를 받고 있는 그들의 주요 수출국에서의 금융 사이버 절도에 의존하는 정도가 심화하고 있음을 보여준다고 전했다.  존 데머스 법무부 국가안보담당 차관보는 “총이 아닌 키보드를 사용해 현금 다발 대신 가상화폐 지갑을 훔치는 북한 공작원들은 세계의 은행 강도”라고 비난했다. 캘리포니아 중부지검 트레이시 윌키슨 검사장 대행은 “북한 해커들의 범죄 행위는 광범위하고 오랫동안 지속됐다”며 “이는 정권을 지탱할 돈을 얻기 위해 어떤 일도 서슴지 않는 국가적인 범죄 행위”라고 말했다. 미국기업연구소 분석가인 니콜러스 에버하트는 13억 달러는 2019년 북한 민수용 수입상품 총액의 거의 절반이라면서 “북한 경제에 엄청난 비중”이라고 했다. 임병선 평화연구소 사무국장 bsnim@seoul.co.kr
  • “가상화폐 훔치는 은행강도”…미국, 북한 해커 3명 기소

    “가상화폐 훔치는 은행강도”…미국, 북한 해커 3명 기소

    미국 법무부는 17일(현지시간) 북한 해커 3명을 기소했다고 밝혔다. AP통신 등에 따르면 미 법무부는 전 세계의 은행과 기업에서 13억 달러(약 1조 4000억원) 이상의 현금 및 가상화폐를 빼돌리고 요구한 혐의로 북한 정찰총국 소속 3명의 해커를 기소했다. 작년 12월에 제출된 공소장에 따르면 기소된 해커는 박진혁, 전창혁, 김일이라는 이름을 쓰고 있으며 북한군 정보기관인 정찰총국 소속이다. 정찰총국은 ‘라자루스 그룹’, ‘APT38’ 등 다양한 명칭으로 알려진 해킹부대를 운용하고 있다. 미 검찰은 이들이 2017년 5월 파괴적인 랜섬웨어 바이러스인 워너크라이를 만들어 은행과 가상화폐 거래소를 해킹하는 등 관련 음모가 광범위하게 이뤄졌다고 밝혔다. 이들은 2018년 3월부터 적어도 작년 9월까지 피해자 컴퓨터에 침입할 수 있는 수단인 여러 개의 악성 가상화폐 앱을 개발해 해커들에게 제공한 혐의를 받고 있다. 또 2017년 슬로베니아 기업에서 7500만 달러, 2018년에는 인도네시아 기업으로부터 2500만 달러, 뉴욕의 한 은행으로부터 1180만 달러를 훔치는 등 가상화폐 거래소를 겨냥했고, ‘크립토뉴로 트레이더’라는 앱을 침투경로로 사용했다. 미 국무부와 국방부뿐 아니라 미 방위산업체들과 에너지, 항공우주 기업들을 대상으로 악성코드를 심은 이메일을 보내 정보를 훔쳐가는 ‘스피어 피싱’ 행각도 시도했다고 법무부는 밝혔다. 로스앤젤레스 검찰과 미 연방수사국(FBI)도 뉴욕의 한 은행에서 해커들이 훔쳐 2곳의 가상화폐 거래소에 보관 중이던 190만 달러의 가상화폐를 압수하기 위해 영장을 발부받았다. 이 화폐는 은행에 반환될 예정이라고 당국은 밝혔다.법무부가 작년 12월 기소된 사건에 대한 공소장을 이날 공개하면서 북미관계에 미칠 영향도 주목된다. 도널드 트럼프 전 행정부 때 기소된 사건이라 해도 그 공개 시점이 조 바이든 신행정부가 대북정책을 검토하는 와중에 나왔기 때문이다. 이번 기소는 2014년 발생한 소니픽처스에 사이버 공격에 연루된 박진혁을 미 정부가 2018년 기소한 사건을 토대로 이뤄졌다. 당시 박진혁에 대한 기소는 미국이 사이버 범죄와 관련해 북한 공작원을 상대로 처음 기소한 사례였다. 소니픽처스 해킹이 발생했던 당시 북한은 소니픽처스가 북한 지도자 암살을 소재로 한 코미디 영화 ‘인터뷰’를 제작·배급하는 것에 강력히 반발한 바 있다. 버락 오바마 당시 미 대통령은 해킹 사태 이듬해인 2015년 북한 정찰총국을 대상으로 고강도 대북 제재를 담은 행정명령을 발동하기도 했다.박진혁은 소니픽처스 외에도 2016년 8100만 달러를 빼내 간 방글라데시 중앙은행 해킹, 2017년 워너크라이 랜섬웨어 공격, 2016∼2017년 미 방산업체인 록히드마틴에 대한 해킹을 시도한 혐의도 받은 바 있다. 그는 북한의 대표적 해킹조직으로 알려진 ‘라자루스’ 그룹의 멤버이자 북한이 내세운 위장회사 ‘조선 엑스포 합영회사’ 소속으로 알려졌다. 존 데머스 법무부 국가안보담당 차관보는 “총이 아닌 키보드를 사용해 현금 다발 대신 가상화폐 지갑을 훔치는 북한 공작원들은 세계의 은행 강도”라고 비난했다. 캘리포니아 중부지검 트레이시 윌키슨 검사장 대행은 “북한 해커들의 범죄 행위는 광범위하고 오랫동안 지속됐다”며 “이는 정권을 지탱할 돈을 얻기 위해 어떤 일도 서슴지 않는 국가적인 범죄 행위”라고 말했다. 미국기업연구소 분석가인 니콜러스 에버하트는 13억 달러는 2019년 북한의 민수용 수입상품 총액의 거의 절반이라면서 “북한 경제에 있어 엄청난 것”이라고 했다. 윤창수 기자 geo@seoul.co.kr 
  • 이인영 “김정은, 젊은 지도자답게 매우 솔직·실용적” 호평

    이인영 “김정은, 젊은 지도자답게 매우 솔직·실용적” 호평

    김정은 경제 실패 인정에 긍정 평가“노력해도 평양서 답 없다 …혼자 모노드라마 쓰는 시간”“국민 공감대 형성되면 北 백신협력 가능”이인영 통일부 장관이 김정은 북한 국무위원장이 최근 경제 실패를 자인한 것을 두고 “매우 솔직하고 어떤 면에서는 실용적인 접근”이라면서 “젊은 지도자답게 인정할 것은 인정하고, 성과 지표들도 현실에 맞게 조정하는 것”이라고 긍정적으로 평가했다. 이인영 “전력 다해 상반기 중반전 기회 만들겠다” 이 장관은 17일 YTN 뉴스특보에 출연해 제재와 코로나19(신종 코로나바이러스 감염증) 등으로 북한의 경제 상황이 좋지 않은 상황을 언급하며 “(이런 상황에서) 경제 사정이 굉장히 좋다, 양호하다고 이야기하는 것은 실질적이지 않다”며 이렇게 밝혔다. 그는 취임 이후 ‘작은 교역’, 인도적 협력 등을 통해 남북관계 개선을 위해 노력했지만, 아직 북한에서 이렇다 할 반응을 내놓지 않는 상황에 대해서도 언급했다. 이 장관은 “큰 것이든 작은 것이든 평양에서 아직 아무런 답이 없다”면서 “어떤 의미에서는 혼자서 모노드라마(일인극)를 쓰는 것과 같은 시간을 보낸다는 심정”이라고 말했다. 그러면서도 “전력을 다해서 상반기 중으로 반전의 기회를 만들어보겠다”고 강조했다.“국민 공감대 형성시 北 백신 접종 협력,北 국제사회 나올 때 우리가 지원 가능” 또 향후 조건이 마련되는 대로 이산가족 상봉과 개성공단 가동 재개 등을 우선하여 추진해 나가겠다고 밝혔다. 북한에 코로나19 백신을 지원하는 문제에 대해서는 “우선 우리 국민의 백신 접종이 어느 정도 이뤄지고, 국민들의 공감대가 형성된다면 백신 접종과 관련해 협력하는 길로 나아갈 수 있다”면서 기존의 입장을 유지했다. 이어 “북한이 어느 시점에선가 백신 접종 협력과 관련해 국제사회로 나올 때 우리가 (백신 지원을) 할 수 있지 않을까 생각한다”고 덧붙였다.국정원 “北 남한영상물 유포시 사형”“코로나 백신 탈취 목적 화이자 해킹” 김정은, 반동사상 문화배격법 제정“한국 영상 시청시 징역 5년→15년” 한편 국가정보원은 전날 북한이 남한 영상물을 유포했을 경우 최대 사형에 처하도록 반동사상문화배격법을 제정했다고 밝혔다. 한국 영상물을 유입해 시청했을 경우 징역은 5년에서 15년으로 늘어났다. 국회 정보위원회 야당 간사인 하태경 국민의힘 의원은 이날 국정원의 비공개 업무보고를 마친 뒤 가진 브리핑에서 “국정원은 북한이 지난해 반동사상문화배격법을 제정해서 남한 영상물 유입·유포에 최대 사형, 시청하는 것은 기존 징역 5년에서 15년으로 강화했다고 보고했다”고 전했다. 열악한 의료 환경 속에 코로나19 확산을 막기 위해 국경을 봉쇄한 북한은 코로나 백신과 치료제 기술을 탈취하기 위해 미국 제약업체 화이자에 해킹을 시도했다고 국정원은 공개했다. 국정원은 또 “김 위원장의 건강에는 이상이 없으며 정치국 상무위에 중대문제 토의 결정권을 부여하는 등 시스템 통치를 강화하고 있다”면서 부인 리설주 여사가 1년간 공식석상에 보이지 않는 데 대해 “특이동향 없으며 아이들과 잘 놀고 있고 코로나19 방역 문제 때문인 듯하다”고 국회에 보고했다.강주리 기자 jurik@seoul.co.kr
  • 하태경 “두달전 북한의 백신업체 해킹 성공 국정원서 보고받아”(종합)

    하태경 “두달전 북한의 백신업체 해킹 성공 국정원서 보고받아”(종합)

    하태경 국민의힘 의원이 17일 “북한이 화이자를 해킹했다는 것은 국가정보원이 국회 정보위원에게 제공한 문서에 나와있다”면서 “이 문서는 회의가 끝나면 수거해 가기에 중요 내용은 메모를 한다”면서 메모 내용을 자신의 사회관계망서비스(SNS)에 첨부했다. 이어 하 의원은 “두달쯤 전 국회 사무실에서 국정원으로부터 직접 대면보고를 받았다”면서 “그 때 북한이 백신업체 해킹에 성공한 사실을 확인했다”고 밝혔다. 국정원은 전날 국회 정보위원회 업무보고에서 북한이 신종 코로나바이러스 감염증(코로나19) 백신을 생산하는 다국적 제약회사 화이자를 해킹했다고 했다. 정보위 국민의힘 간사인 하 의원은 “국정원은 하루 평균 북한의 사이버 공격 시도는 158만건으로 전년 대비 32% 증가했으며, 국정원이 유관기관과 협력해 대부분 차단한다고 밝혔다”고 전했다.특히 북한의 사이버 공격 시도와 관련, “코로나 백신 및 치료제 원천기술 탈취 시도가 있었으며 화이자는 해킹을 당했다고 보고했다”고 하 의원은 덧붙였다. 하 의원은 “북한은 지방자치단체 행정망에 침투하기 위해 주차 관리 앱 시스템을 해킹하고 첨단기술 및 금전탈취를 목적으로 해킹 메일을 뿌리고 있으며, (이중에는) 기업을 협박하기 위한 랜섬웨어도 있다고 국정원이 보고했다”고 설명했다. 정보위 더불어민주당 간사인 김병기 의원은 “우리나라 주요 인사 100여명에게 해킹 메일을 유포한 것으로 보고받았다”고 말했다. 한편 국정원은 이날 보도자료를 배포하고 국내 코로나 백신, 치료제 원천기술을 탈취하기 위한 북한의 사이버 공격 시도가 있었다는 보고만 했을 뿐 특정 기업을 거명하지 않았다고 반박했다. 윤창수 기자 geo@seoul.co.kr
  • 국정원 “北, 화이자 해킹… 백신 기술탈취 시도”

    국정원 “北, 화이자 해킹… 백신 기술탈취 시도”

    국가정보원은 16일 북한이 국내 코로나19 백신·치료제 원천기술을 해킹으로 탈취하려 했다고 국회에 보고했다. 미국 백신업체 화이자에 대한 해킹은 성공한 것으로 알려졌다. 국회 정보위원회 야당 간사인 국민의힘 하태경 의원은 이날 국정원 업무보고 후 브리핑에서 “우리나라에 대한 일평균 사이버 공격 시도가 158만건으로, 전년 대비 32% 증가했다”며 “코로나 백신 및 치료제 원천기술 탈취 시도가 사이버 공격 중에 있었고, 미국의 화이자는 해킹당했다”고 말했다. 국정원이 직접적으로 화이자를 언급하지는 않았으나 보고 문서에는 북한이 해킹에 성공한 사례로 특정된 것으로 알려졌다. 여당 간사인 더불어민주당 김병기 의원은 “우리나라 주요 인사 100명에게 해킹 메일을 유포한 것도 있다”고 덧붙였다. 신융아 기자 yashin@seoul.co.kr이근홍 기자 lkh2011@seoul.co.kr
  • 국정원 “北 백신 기술 탈취시도…남한 영상물 유포시 사형”(종합)

    국정원 “北 백신 기술 탈취시도…남한 영상물 유포시 사형”(종합)

    국정원 “北 백신 기술 탈취시도”“해킹 탈취 언급···‘北’ 발언 없어” 정정“코로나 동향 안정적” 국가정보원은 16일 북한의 사이버 공격 중에 코로나19 백신과 치료제 원천기술을 탈취하려는 시도가 있었다고 밝혔다. 국회 정보위원회 야당 간사인 국민의힘 하태경 의원은 이날 박지원 국정원장이 참석해 진행된 비공개 전체회의 결과브리핑에서 “매일 평균 사이버 공격 시도가 158만건이다. 전년 대비 32% 증가했고, 국정원이 유관기관과 대응해 대부분 선제 차단했다. 코로나 백신 및 치료제 원천기술 탈취 시도가 사이버 공격 중에 있었다”고 말했다. 또 “지방자치단체 행정망 침투를 위한 주차관리업체 시스템 해킹, 첨단 기술 및 금전 탈취 목적으로 해킹 메일을 뿌리고 있고, 기업 해킹 랜섬웨어도 있다”고 덧붙였다. 국정원은 북한 내 코로나19 상황이 안정적으로 관리되고 있다고 보고했다. 국경 접경지대는 여전히 삼엄하게 차단된 것으로 알려졌다. 하 의원은 “(북한은) 중국과 러시아에서의 코로나 확산 관련, 밀수행위 처벌을 강화하고 국경 접근 사람·짐승 사살명령도 재차 하달했다. 수입물자로 인한 코로나 유입을 차단하기 위해 신의주 남포동에 대거 소각장을 설치했다”며 “북중 교역 규모는 지난해보다 75% 감소했다. 작년 9월 이후가 국경을 전면 차단한 시점인데 마지막 4분기는 전년보다 99% 감소했다”고 전했다. 여당 간사인 더불어민주당 김병기 의원도 “(코로나 동향이) 안정적으로 관리되고 있다고 보고됐다”며 “식량은 100만t 정도 부족해 3~4월에 춘궁기가 되지 않을까 예상하면서도 극심하게 우려되는 건 아닌 거로 보고됐다”고 부연했다.북한, 내부 특이 동향 감지되지 않고 있어 김 의원은 “국정원은 김정은 총비서의 건강에 이상이 없다고 했다”며 “당대회에서 3일간 총 9시간을 연설하고, 당전원회의에서도 4일 내내 연설하는 등 이상징후를 보이지 않고 있다. 걸음걸이나 속도를 분석할 때도 이상 없다고 보고됐다”고 말했다. 이어 “김여정은 정치국 후보위원에서 제외되고 제1부부장에서 부부장으로 지위가 변경됐음에도 실질적 위상과 역할이 전혀 안 변했다고 국정원은 판단하고 있다”며 “지위가 내려간 것은 김정은의 지위를 부각하고 내외의 관심을 낮추기 위한 방편이며, 또 한편으로는 성과가 미흡했기 때문으로 분석됐다”고 말했다. 리설주 여사가 공식 석상에 1년간 나오지 않고 있는 것과 관련해서는 “국정원은 코로나 때문에, 방역 문제 때문에 공개 석상에 등장하지 않는 게 아닌가 추론한다고 했다”며 “(김정은은) 북한 당대회에서 인적 개편을 단행해 중앙위원 평균연령이 대폭 낮아지고 내각도 절반 이상 교체하고, 40~50대 실무책임자도 대거 기용했다고 국정원은 보고했다”고 덧붙였다. 또한 김 의원은 “북한이 김정은 영문표기를 체어맨(chairman)에서 프레지던트(president)로 변경했다고 국정원이 보고했다”고 말했다. 또 “북미 관련해서는 자의적 언급을 말라는 지시를 재차 하달했다고 한다”며 “최선희는 7개월 이상 공개석상에 등장하지 않고 있으나 외무성 제1부상 지위를 유지하고 있고, 리선권이 승진한 건 대외업무에 힘을 실어주기 위한 조치로 분석했다”고 설명했다. 하 의원은 “북한은 ‘남한 영상물 유입·유포 시 최대 사형, 시청하는 것은 (처벌 수위를) 기존의 징역 5년에서 15년’으로 강화했다”고 말했다. 한편, 이날 하 의원은 국정원 업무보고를 전하면서 화이자가 북한에 해킹을 당했다고 단정적으로 밝혔으나, 국정원 측은 “박지원 원장은 해킹 탈취시도가 있었다고 밝혔을 뿐 북한이라는 말도 하지 않았다”고 바로잡았다.김채현 기자 chkim@seoul.co.kr
  • [속보] “北, 남한영상물 유포시 사형…백신 탈취 목적 화이자 해킹”

    [속보] “北, 남한영상물 유포시 사형…백신 탈취 목적 화이자 해킹”

    김정은, 반동사상 문화배격법 제정“한국 영상 시청시 징역 5년→15년”“김여정 위상·역할 전혀 변함 없어”“리설주, 아이들과 잘 놀고 있다” 북한 김정은 국무위원장이 남한 영상물을 유포했을 경우 최대 사형에 처하도록 반동사상문화배격법을 제정했다고 국가정보원이 16일 밝혔다. 한국 영상물을 유입해 시청했을 경우 징역은 5년에서 15년으로 늘어났다. 열악한 의료 환경 속에 코로나19(신종 코로나바이러스 감염증) 확산을 막기 위해 국경을 봉쇄한 북한은 코로나 백신과 치료제 기술을 탈취하기 위해 미국 제약업체 화이자에 해킹을 시도했다고 국정원은 공개했다. 국회 정보위원회 야당 간사인 하태경 국민의힘 의원은 이날 국정원의 비공개 업무보고를 마친 뒤 가진 브리핑에서 “국정원은 북한이 지난해 반동사상문화배격법을 제정해서 남한 영상물 유입·유포에 최대 사형, 시청하는 것은 기존 징역 5년에서 15년으로 강화했다고 보고했다”고 전했다. 국정원은 또 “김 위원장의 건강에는 이상이 없으며 정치국 상무위에 중대문제 토의 결정권을 부여하는 등 시스템 통치를 강화하고 있다”면서 부인 리설주 여사가 1년간 공식석상에 보이지 않는 데 대해 “특이동향 없으며 아이들과 잘 놀고 있고 코로나19 방역 문제 때문인 듯하다”고 국회에 보고했다. 국정원은 김 위원장의 여동생 김여정 노동당 제1부부장에 대해서도 지위가 조정됐지만 위상과 역할은 그대로라고 알렸다. 정보위 더불어민주당 간사인 김병기 의원은 “국정원은 김 위원장이 건강에 이상이 없다고 보고했다”면서 “김여정 제1부부장은 정치국 후보에서 제외되고 지위가 조정됐음에도 실질적 위상과 역할은 전혀 변하지 않았다고 설명했다”고 말했다.강주리 기자 jurik@seoul.co.kr
  • 미러 핵통제협정 ‘뉴스타트’ 5년 연장 합의

    미러 핵통제협정 ‘뉴스타트’ 5년 연장 합의

    미국과 러시아가 양국 간 핵통제 조약인 ‘신전략무기감축협정’(뉴스타트·New START) 5년 연장에 합의했다고 뉴욕타임스(NYT) 등 미 언론들이 26일(현지시간) 보도했다. 미국 측은 주러 대사관을 통해 외교노트를 전달하고 조약 기간을 2026년 2월 5일까지로 연장하자고 제안했고, 러시아 외무부는 화답 노트에서 제안 수용 의사를 밝혔다. 또 이날 조 바이든 미국 대통령은 취임 후 블라디미르 푸틴 러시아 대통령과 첫 통화를 하고 조약 연장 합의를 확인한 것으로 전해졌다. 뉴스타트는 2010년 4월 버락 오바마 전 미국 대통령과 드미트리 메드베데프 전 러시아 대통령이 체결했다. 양국이 실전 배치 핵탄두 수를 1550개 이하로 줄이고, 핵탄두를 운반하는 대륙간탄도미사일(ICBM)·잠수함발사탄도미사일(SLBM)·전략폭격기 등을 700기 이하로 줄이는 게 골자다. 그간 도널드 트럼프 전 대통령이 뉴스타트에 중국을 포함시켜야 한다고 주장하고, 중국이 거부하면서 다음달 5일로 만료되는 협정의 연장 여부가 불투명했다. 이날 양국 정상은 첫 통화에서 결과물을 내놓았지만 기싸움을 벌이며 러시아에 저자세를 보였다는 지적을 받았던 트럼프와는 다른 모습을 보였다. 백악관에 따르면 바이든은 우크라이나 주권에 대한 미국의 확고한 지지를 재확인하고, 러시아가 배후로 지목받는 각종 의혹에 대해 우려를 표했다. 러시아의 미국 연방기관 해킹 및 아프가니스탄 주둔 미군 살해 사주, 지난해 미국 대선 개입, 러시아 야권 지도자인 알렉세이 나발니에 대한 독살 시도 등이다. 워싱턴 이경주 특파원 kdlrudwn@seoul.co.kr
  • 동맹에겐 애틋하게,푸틴에겐 날카롭게… 美 바이든의 통화법

    동맹에겐 애틋하게,푸틴에겐 날카롭게… 美 바이든의 통화법

    조 바이든 미국 대통령이 각 국 정상들과의 ‘전화 외교’를 이어가고 있다. 동맹에게는 우호적인 언사를 전했지만, 각 국의 인권·안보 문제에 대해 소신 발언을 이어가며 미국 새 행정부의 존재감을 드러내는 중이다. 26일(현지시간) 블라디미르 푸틴 러시아 대통령과의 통화에서 바이든 대통령의 기조가 특히 잘 드러났다. 바이든 대통령은 양국 간 핵통제 조약인 신전략무기감축협정(뉴스타트·New START) 연장 입장을 확인하는 ‘외교적 협력’을 달성하는 동시에 미·러 사이의 껄끄러운 현안을 직격했다. 바이든 대통령은 러시아의 미 연방기관 해킹, 러시아의 지난해 미국 대선 개입 의혹, 러시아 야권 지도자인 알렉세이 나발니 독살 시도 의혹에 대해 우려를 제기했다. 백악관은 “바이든 대통령은 미국이나 동맹에 해를 끼치는 러시아 행동에 대응해 국익을 지키는데 대한 단호함을 보여줬다”고 설명했다. 이날 통화 주제에 대해 크렘린궁은 미국이 탈퇴한 이란핵합의 유지, 우크라이나 분쟁 해결, 유엔 안전보장이사회 상임이사국 정상회의 소집 구상 등의 문제를 주로 다뤘다고 발표했다. 러시아 정부의 행위에 대해 미국이 비판한 대목은 발표에서 뺀 것이다. 다만, 러시아 측은 바이든의 통화에 대해 “사무적이었고, 솔직했다”고 총평한 것으로 알려졌다. 바이든 대통령은 동맹 우선순위에 따라 캐나다, 영국, 프랑스, 독일 정상들 및 옌스 스톨텐베르그 북대서양조약기구(NATO) 사무총장과의 통화를 마친 뒤 푸틴 대통령과 통화했다. 동맹들과의 통화에선 우호적인 분위기가 연출됐다. 25일 앙겔라 메르켈 독일 총리와의 통화에서 두 정상은 다자주의와 대서양 동맹에 대한 믿음을 확인하고 코로나19, 기후변화 문제에서 긴밀한 협력을 약속했다고 백악관이 전했다. 역시 24일 기후변화, 경제회복 등을 주로 논의한 에마뉘엘 마크롱 프랑스 대통령과의 통화는 1시간 동안 이어졌다. 백악관은 두 정상 간 통화내용을 설명하며 프랑스를 “미국의 가장 오래된 동맹국”으로 추켜 세우기도 했다. 23일 바이든 대통령과 보리스 존슨 영국 총리와의 통화에서는 미·영 무역협정 체결 논의가 이뤄졌다. 홍희경 기자 saloo@seoul.co.kr
  • 미국 ‘국가안보 관할’ 국방부·국토안보부도 뚫렸다

    미국 ‘국가안보 관할’ 국방부·국토안보부도 뚫렸다

    도널드 트럼프 행정부의 임기 말에 통상·경제·안보를 책임지는 미국 정부의 핵심 부서망이 초토화되고 있다. 미 재무부와 상무부에 이어 사이버보안 관할 부처인 국토안보부, 국가안보를 책임지는 국방부와 군 당국도 해킹당한 것으로 알려져 충격을 주고 있다. 14일(현지시간) 로이터통신 등에 따르면 미 재무부와 상무부에 이어 국토안보부 내부망도 러시아 정부가 배후로 추정되는 해커들에게 뚫린 것으로 파악됐다. 국토안보부는 국경보안뿐 아니라 사이버보안도 책임지는 부처로 최근 들어서는 코로나19 백신의 안전한 배포와 관련한 업무도 담당하고 있다. 미 당국은 아직 이번 해킹의 배후를 공식화하지 않았지만 재무부와 상무부 내부망을 뚫은 해킹 작전의 일환이라고 설명했다. 로이터는 러시아 정부와 손잡은 것으로 보이는 수준 높은 해커 팀이 국토안보부 내부망 접근에 성공했다고 소식통들을 인용해 보도했다. 상무부는 전날 성명을 통해 산하기관 한 곳이 해킹을 당했다고 인정했는데 대통령에게 통신 관련 정책을 자문하는 통신정보관리청(NTIA)인 것으로 전해졌다. 특히 국방부와 군 당국도 해킹 피해를 당했을 가능성도 제기됐다. 파이낸셜타임스는 이날 “미국은 군 당국과 국방부 등 다수의 미 연방 기관 및 포천 500대 기업이 사용하는 소프트웨어가 해커에 장악된 사실을 알게 된 뒤 긴급 경보를 발령했다”고 전했다. 국방부 관계자도 “(해킹 공격) 관련 보도를 인지하고 조사 중”이라고 밝히고 구체저인 피해 내역을 밝히지는 않았다. 해킹에 활용된 ‘오라이언’(Orion) 이라는 소프트웨어를 제작하는 업체 솔라윈즈는 해커들이 지난 3∼6월 사이에 해당 소프트웨어 업데이트 패치에 악성 프로그램을 심었다며 이 소프트웨어를 사용하는 27만 5000여 고객사 가운데 최대 1만 8000곳 가량이 피해를 봤다고고 밝혔다. 이 때문에 해커들이 이 프로그램을 사용하는 기관의 시스템에 최장 9개월 가량 침입할 수 있었다는 것으로 추정된다. 블룸버그통신은 이번 해킹의 동기와 범위가 아직 알려지지 않은 부분이 많지만 근래 들어 최악의 수준일 가능성이 있다고 전했다. 러시아 정부는 관련성을 부인하고 있다. 미 워싱턴DC 주재 러시아대사관은 전날 성명을 내고 “미 정부기관에 대한 해킹에 있어 러시아를 비난하려는 미국 언론의 근거 없는 시도”라고 발끈했다. 김규환 선임기자 khki@seoul.co.kr
  • 북한 추정 해커, ‘백신 개발’ 아스트라제네카 해킹 시도

    북한 추정 해커, ‘백신 개발’ 아스트라제네카 해킹 시도

    북한 해커들로 추정되는 이들이 코로나19 백신을 개발 중인 다국적 제약사 아스트라제네카 시스템 침입을 시도했다고 로이터통신이 27일(현지시간) 보도했다. 아스트라제네카는 영국 옥스퍼드대와 함께 코로나19 백신을 개발, 현재 영국 보건당국의 승인을 기다리는 중이다. 로이터통신은 해커가 구인구직 소셜미디어 링크드인, 모바일 메신저 왓츠앱 등의 인사 담당자로 가장한 뒤 아스트라제네카 직원들에게 허위로 일자리 제안을 했다고 전했다. 이후 일자리에 관한 설명을 담은 문서를 보냈는데, 이 문서엔 수신자의 컴퓨터에 접근할 수 있도록 고안한 악의적 코드가 숨겨져 있었다고 설명했다. 이 같은 해킹 시도는 코로나19 연구를 담당하는 직원을 포함해 광범위한 이들을 목표로 했지만 성공하지는 못한 것으로 보인다고 한 취재원은 로이터통신에 밝혔다. 이번 해킹에는 최근 미국 정부에서 북한이 배후에 있는 것으로 추정한 해킹 활동이라고 발표한 사건과 비슷한 도구와 기술이 사용된 것으로 알려졌다. 공격에 사용된 계정 일부는 러시아 이메일 주소였는데, 이는 혼란을 주기 위한 시도로 보인다고 로이터통신은 설명했다. 이번 해킹 사건에 대해 로이터통신은 스위스 제네바에 있는 유엔 주재 북한 대표단에게 질의를 보냈지만 답변을 듣지 못했다고 전했다. 아스트라제네카 역시 언급을 거부했다. 앞서 마이크로소프트(MS)는 이달 중순 북한 해커집단 ‘라자루스’와 ‘세륨’, 러시아 정부 지원을 받는 해커 집단 등 총 3곳이 백신 관련 기업과 연구소 7곳을 공격했다고 밝혔다. MS는 북한 해커들은 스피어피싱(특정 대상을 겨냥해 악성코드를 넣는 이메일을 보내 정보를 빼내는 수법)을 사용했다고 밝혔다. 신진호 기자 sayho@seoul.co.kr
  • 국정원 “김정은, 거물 환전상 처형…비합리적 지시 많아져”

    국정원 “김정은, 거물 환전상 처형…비합리적 지시 많아져”

    “김정은, 스트레스로 비합리적 지시 많아져”국가정보원은 27일 김정은 북한 국무위원장이 최근 물가 상승과 산업가동률 저하 등 경제난 속에서 거물 환전상을 처형하는 등 “비합리적 대응”을 하고 있다고 분석했다. 국정원은 이날 국회 정보위 전체회의에서 김 위원장이 지난 10월 말 환율 급락을 이유로 평양의 거물 환전상을 처형했으며, 지난 8월에는 코로나19 방역을 위한 물자반입금지령을 어긴 핵심 간부가 처형되는 일도 있었다고 보고했다. 국정원은 “북한이 상식적이지 않은 조치를 내놓고 있다”고 말했다고 더불어민주당 김병기 의원과 국민의힘 하태경 의원이 전했다. 국정원은 또 북한이 이달 초 혜산과 나산, 남포 등 외화물품 반입이 확인된 해상을 봉쇄 조치했고 최근엔 평양과 자강도 역시 봉쇄하는 등 통제 조치가 장기화하면서 경제적인 어려움이 커지고 있다고 설명했다. 북중 교역규모는 지난 1∼10월 5억 3000만 달러로 전년동기대비 4분의 1 수준으로 급감했다. 중국에서의 물자 반입 중단으로 설탕과 조미료 등 식료품값이 4배로 치솟았다. 특히 1만 6500원 선이었던 조미료는 7만 5900원으로 올랐고, 연초 1㎏에 6000원대였던 설탕은 2만 7800원으로 상승했다고 한다. 하 의원은 원자재 설비 도입 중단의 여파로 산업가동률이 김 위원장 집권 후 최저 수준으로 내려앉았다면서 “제재, 코로나, 수해라는 3중고 가중으로 위기감을 강조하는 표현과 용어가 강해지고 있다”고 설명했다. 또 김 위원장에 대해 “외부물자를 받지 않고 스트레스가 높아서 감정과잉이나 분노 표출도 종종 있다”며 “그러다보니 비합리적 지시도 많아지고 있다”고 부연했다. 한편 국정원은 북한이 국내 제약회사의 백신 정보에 대한 해킹 시도를 했으나, 우리 측이 이를 잘 막아냈다고 정보위에 보고했다. 최근 일부 언론이 보도한 ‘평양의대 총살 처형설’과 관련해서 국정원은 “사실이 아닌 것 같다”면서 “평양의대 간부가 입시비리, 기숙사 신청 주민 강제모금, 매관매직 등 이유로 직위해제되고 지금도 조사받고 있다”고 밝혔다. 이주원 기자 starjuwon@seoul.co.kr
  • [열린세상] 인공지능 시대의 투표/하대청 광주과학기술원 기초교육학부 교수

    [열린세상] 인공지능 시대의 투표/하대청 광주과학기술원 기초교육학부 교수

    미국 대통령 선거가 끝난 지 2주가 지났지만 아직 당선인이 공식 확정되지 않았다. 바이든 후보가 과반의 대통령 선거인단을 확보했지만, 트럼프 대통령은 우편투표 부정을 주장하며 패배를 부인한다. 코로나 팬데믹으로 많은 유권자가 우편투표를 선택했는데, 투표용지 도착이 늦어진 지역의 개표가 정치적 쟁점이다. 투표 종료 2주가 넘어도 승자를 확정 짓지 못하는 미국의 선거시스템이 의아하면서도 한편으론 이런 아슬아슬한 상황이 폭력적 대결로 비화되지 않는 것이 미국 민주주의의 힘인가 하는 생각도 든다. 2000년 대선 때 부시와 고어의 초박빙 승부 결과가 한 달 이상을 끈 뒤에 결국 연방대법원 판결로 마무리된 걸 떠올리면 좀더 지켜봐야 한다. 사실 4년 전인 2016년 대선 당시 러시아의 투표 시스템 개입 의혹이 제기되면서 미국의 이번 선거는 그 어느 때보다 투표기계의 보안을 기했다. 2000년 대선 당시 논란이 된 펀치 카드 투표기계는 집계를 자동화할 수 있다는 이점에도 불구하고 사라졌고 대신 해킹을 할 수 없는 종이와 펜으로 대체됐다. 장애인 유권자를 위해 도입됐지만 그 후 비장애인 시민도 사용하게 된 터치 스크린 컴퓨터를 일부 주에서 채택했지만 검증 가능한 종이(paper trail)를 인쇄하도록 했다. 물론 투표용지 추적 시스템이나 우편투표 용지를 스캔해 집계하는 기계 등은 여전히 사용 중이지만, ‘종이 투표용지’가 핵심 요소이다. 주마다 투표를 하는 방식은 조금씩 다르지만 이런 차이점조차도 중앙집중화된 방식보다 보안에 더 유리한 것으로 여겨지고 있다. 19세기 말부터 미국은 자동 집계가 가능한 다양한 투표 기계를 사용해 왔지만 결국 돌고 돌아 종이 용지를 핵심 수단으로 사용하고 있다. 인터넷이 세상 모든 곳을 연결하고 디지털 기술이 모든 만남을 비대면으로도 가능하게 만들고 있지만, 정치적 대표를 결정하는 기술로는 수천 년 된 종이만 한 것이 없다. 복잡한 알고리즘이 순식간에 복잡한 계산을 해내고 블록체인과 같은 첨단기술이 그 어떤 해킹 시도도 막아 낸다고 주장하지만, 눈으로 직접 볼 수 있고 확인할 수 있는 종이 투표용지를 대신하지 못한다. 디지털 신호로 저장해도 될 일을 굳이 종이에 인쇄하고, 디지털로 전송해 집계하면 몇 시간 만에 결과를 얻을 수 있는 일을 두고도 우편 봉투에 담아 옮기고 눈으로 서명을 확인하고 기계와 인간의 손으로 용지를 하나씩 세며 며칠을 기다린다. 개표와 집계가 이렇게 번거로운데도 종이를 사용하는 것은 우리가 만든 정치제도는 효율성과 편리성을 최우선적 가치로 여기지 않기 때문이다. 오히려 거의 모든 국가의 정치제도는 비효율성에 기초하고 있다. 민주주의가 지향하는 공정성과 투명성을 위해 비효율성을 용인하는 것이다. 블록체인 기술을 이용한 온라인 투표 시스템이 이미 개발됐지만 도입되지 않는 것은 기술적 미진함도 일부 있겠지만, 무엇보다 시민 개개인의 투표가 투표수로 집계되는 과정을 종이 용지의 집계만큼 이해하기 쉽고 투명하게 보여 주는 것이 없기 때문이다. 유권자들과 이해당사자들이 원하는 명백하고 분명한 검증 가능성을 아무리 뛰어난 첨단기술도 종이만큼 보장하지 못하는 것이다. 역사가 보여 주듯이 종이 투표용지를 사용하는 투표 또한 투표함 절도나 바꿔치기 등 문제가 없는 것은 아니지만 종이 투표는 투명성, 명백함과 쉬운 검증 가능성을 제공한다. 투표기계의 정확성은 공정성과는 다르다. 기계의 효율성과 객관성이 시민들이 기대하는 공정성을 보장하는 것이 아니다. 서로 다른 사회적 지향들을 한데 합치는 과정인 민주적 대의 시스템은 이번과 같은 논란이 있더라도 시민의 선택이 투명하게 반영된다고 쉽게 인지할 수 있는 단순하고 오래된 기술을 선택한다. 기술은 목표로 하는 가치에 적합하게 사용돼야 한다. 곳곳에서 도입되는 인공지능 알고리즘의 객관성을 인정한다 할지라도, 적용하는 대상에서 우리가 효율성을 뛰어넘는 가치를 추구한다면 이를 거부할 수 있다. ‘비효율적인’ 논쟁을 회피할 수 있다는 이유로 도입되는 인공지능 알고리즘의 판단을 우리가 따르지 않아도 반과학적이라거나 맹목적이라고 비판받지 않는 이유이다.
  • 러시아 해커, 평창올림픽 2개월 전부터 수백곳 해킹 시도

    러시아 해커, 평창올림픽 2개월 전부터 수백곳 해킹 시도

    올림픽 후원사에 가짜 이메일…IT업체 전산망 공격‘서울버스’, ‘네이버·다음 메일’ 가짜 앱 만들기도 2018년 평창동계올림픽 당시 해킹 사태를 일으킨 것으로 드러난 러시아 군 정보기관 해커들이 올림픽 개막 2개월 전부터 범행을 준비했던 것으로 파악됐다. 이들은 전산망 침입을 시도하고, 가짜 이메일과 악성 모바일 앱 등 다양한 수단을 동원해 수백 곳을 대상으로 정보를 빼내려 한 것으로 드러났다. 20일(현지시간) 미국 법무부가 공개한 공소장에 따르면 미국 당국이 기소한 러시아 해커 6명은 평창올림픽이 열리기 두어 달 전부터 해킹 준비에 착수했다. IOC의 ‘러시아 도핑 제재’ 직전부터 해킹 준비 착수 이들은 러시아 정부 주도의 도핑 시도와 관련, 국제올림픽위원회(IOC)가 러시아를 제재하기 직전인 2017년 11월 초쯤 범행을 준비, 12월 전후 본격 행동에 나섰다. 주된 대상은 IOC와 평창올림픽 당국, 후원기업인 ‘올림픽 파트너’ 등이었다. 해커들은 IOC와 IOC 위원장이 보내는 것처럼 꾸미는 등 관계기관을 위장한 스피어피싱 이메일을 IOC 위원, 관련 단체, 기업 등 수백 곳에 보냈다. 스피어피싱이란 특정 단체나 개인을 목표로 악성 프로그램을 첨부한 이메일을 발송해 정보를 빼내는 수법이다. 이들은 2017년 12월 4일 올림픽 파트너의 취약점 파악을 위한 온라인 정찰을 한 뒤 6∼7일 ‘추가 협력 제안’이라는 제목의 이메일 28건을 약 220개 주소로 보냈다. 이들은 5개의 올림픽 파트너 측에 약 78개의 한국어 이메일도 보냈다. 옛 국민안전처를 사칭해 악성 파일이 첨부된 ‘속보-지진’이라는 내용도 있었다. 12월 13일에는 대한체육회와 한국올림픽위원회, 한국전력, 공항 등의 웹사이트 취약점 연구에 나섰다. 12월 19일에는 평창올림픽 조직위에 서비스를 제공하는 정보기술(IT) 회사의 전산망 훼손을 시도, 21일쯤 네트워크를 손상하는 데 성공하기도 한 것으로 조사됐다. 또 농림축산식품부 웹사이트를 모방해 만든 서브 도메인 링크 이미지가 포함된 피싱 이메일을 만들고, 한국 국가 대테러 센터가 보내는 것처럼 허위 이메일을 뿌렸다. 해커들은 악성 소프트웨어가 가동되는 모바일 애플리케이션(앱)을 만들기도 했다. 이들은 2017년 12월 11일쯤 ‘서울 버스 트래커’라는 앱을 만들어 앱 스토어에 등록했으나 다운로드가 이뤄지기 전에 탄로가 나면서 사용 정지된 것으로 조사됐다. 12월 25일쯤 이메일 서비스를 모방한 ‘한메일’ 앱도 만들었으나 역시 정지됐다. 이후에도 ‘네이버 메일, 다음 한메일’ 앱을 2018년 1월 6일 공개했지만, 사용이 중단됐다. 다만 이 앱들은 47개 계정 이용자가 설치한 것으로 파악됐다. 해커들은 2018년 1월에는 올림픽 주최 측을 위장해 참가 선수 등에게 ‘호텔 숙박 조건’, ‘호텔 단지의 달라진 생활 조건’ 등이 적힌 스피어피싱 이메일을 보냈다. 개막일 서버 재부팅되고 홈페이지 접속 장애 등 일으켜 올림픽 개막일인 2018년 2월 9일 올림픽 지원 IT 기업 서버와 직원 노트북이 재부팅되는 현상이 일어난 것도 악성코드 침투 결과로 조사됐다. 평창올림픽 개막식 당시 조직위원회와 주요 파트너사들이 사이버 공격을 받고 메인프레스센터에 설치된 IPTV가 꺼지고 조직위 홈페이지에 접속 장애가 발생했다. 국내 서버 50대가 파괴됐고, 총 300대가 영향을 받았다. 이로 인해 조직위 서비스 인증 서버와 데이터베이스 서버가 파괴되면서 수송·숙박·선수촌 관리·유니폼 배부 등 4개 영역 52종의 서비스가 중단됐고, 밤샘 복구작업을 통해 12시간 만에 정상화됐다. 해당 사건을 추적하던 당국은 당시 해킹이 정보 탈취보다는 시스템 파괴를 목적으로 이뤄진 것으로 보인다며, 공격 주체가 “북한은 아닌 것 같다”고 밝힌 바 있다. 평창올림픽 개막 두 달 전 IOC는 2014년 소치동계올림픽에서 국가 차원의 주도로 광범위한 도핑 조작을 일삼은 것으로 드러난 러시아에 올림픽 출전을 금지하는 중징계를 내렸었다. 이 때문에 러시아 선수들은 러시아 국기를 달지 못하고 대신 ‘러시아 출신 올림픽 선수’라는 제한적인 신분으로 출전하게 됐다. 신진호 기자 sayho@seoul.co.kr
  • “평창올림픽 개막식 해킹, 러시아 소행… ‘도핑 시도’ 선수단 참가 금지에 보복”

    “평창올림픽 개막식 해킹, 러시아 소행… ‘도핑 시도’ 선수단 참가 금지에 보복”

    2018년 2월 9일 평창동계올림픽 개막식 도중 메인프레스센터에 설치된 IPTV가 갑자기 꺼지고, 조직위 웹사이트에 접속장애가 발생했다. 수송, 숙박, 선수촌 관리, 유니폼 배부 등 4개 영역 52종의 서비스가 중단됐다. 당시 벌어진 해킹사태는 러시아 군정보기관의 소행이었던 것으로 나타났다. 존 데머스 미국 법무부 차관보는 19일(현지시간) 기자회견에서 “평창올림픽 개막식을 지원하는 수천대의 컴퓨터를 작동 불능 상태로 만든 것은 악성코드 ‘올림픽 파괴자’의 공격”이라며 공격 주체는 러시아 군정보기관인 정찰총국(GRU)의 ‘74455부대’라고 밝혔다. 러시아 선수단은 국가 차원의 도핑 시도로 당시 올림픽 참가가 금지된 상태였다. 사이버 공격은 이에 대한 보복 차원이었으며, 북한이나 중국이 한 것처럼 뒤집어씌우기를 위한 디지털 위장도 행해졌다. 법무부는 평창올림픽 해킹뿐 아니라 2016년 미국 대선에서 힐러리 클린턴 당시 후보의 이메일을 유출한 해커 등 러시아 정보 장교 6명을 기소했다. 미 대선을 2주 앞둔 시점에서 발표한 것과 관련해 법무부는 “대선과 관련이 없다”고 밝혔다. 사이버 보안 업계에서 ‘샌드웜´으로 알려진 74455부대는 세계에서 가장 뛰어난 해킹 그룹으로 간주된다. 이들이 사용하는 프로그램들 가운데 2017년 개발된 ‘낫페티야’라는 악성코드는 가장 파괴적인 사이버 공격 도구로 꼽힌다. 제약사 머크사는 7억 달러의 손실을 봤고, 펜실베이니아의 병원과 위성시설 등도 손해를 입었다. 2015년과 2016년 우크라이나의 대규모 정전과 재무부 공격, 2017년 프랑스 대선에서 이메일 해킹, 영국 수사기관에 대한 사이버 공격도 있다. 영국 외무부는 이날 별도로 올해 도쿄올림픽이 코로나19 탓에 연기되기 이전 GRU가 해킹을 시도했다고 발표했다. 주미 러시아대사관은 뉴욕타임스를 통해 “미국에서 러시아 공포심을 일으키려는 ‘마녀 사냥’의 시작”이라며 사이버공격을 강력 부인했다. 이기철 선임기자 chuli@seoul.co.kr
  • 기업 돈 훔친 ‘사이버 로빈후드’ 비트코인 67개 자선단체에 기부

    기업 돈 훔친 ‘사이버 로빈후드’ 비트코인 67개 자선단체에 기부

    의문의 사이버 해킹 단체가 기업들의 수백만달러를 훔쳐 67개 자선단체들에 기부했다. 다크사이드란 이름의 해커들인데 “세상을 더 나은 곳으로 만들기 위해” 1만 달러어치의 비트코인을 여러 자선단체에 기부했다며 영수증들을 온라인에 공개했다. 지난 13일(현지시간) 블로그에 올린 글을 통해 수익을 많이 올린 기업들의 돈만 랜섬웨어 공격을 가했으며 이들 기업이 몸값을 지불할 때까지 기업의 정보통신(IT) 시스템을 인질로 붙잡았다고 설명했다. 이들은 “우리는 이 기업들의 돈 일부가 자선단체로 가는 일은 공평하다고 생각한다”면서 “우리가 한 짓이 얼마나 나쁜지 생각하는 것과 관계 없이 우리는 누군가의 삶을 바꾸는 데 도움이 되는 것을 감사하게 생각한다. 오늘 우리는 첫 기부를 보냈다”고 적었다. 기부받은 단체 중 하나인 칠드런 인터내셔널은 그런 돈인줄 알았으면 영수증을 발부하지 않았을 것이라며 거절하겠다고 밝혔다. 사이버 도둑들의 이런 이상한 행동은 도덕적, 법적으로 곤혹스러운 일로 받아들여진다고 영국 BBC는 전했다. 칠드런 인터내셔널은 인도와 필리핀, 콜롬비아, 에콰도르, 잠비아, 도미니카공화국, 과테말라, 온두라스, 멕시코, 미국 등의 어린이와 가족, 지역사회를 돕고 있다. 다른 기부처인 워터 프로젝트는 아프리카 사하라 사막 이남에서 깨끗한 물을 공급하는 일을 목적으로 하고 있는데 논평을 거절했다고 방송은 전했다. 다크사이드는 사이버 범죄 그룹 가운데 비교적 새로운 얼굴인데 전문가들은 이들이 지난 1월 트래블렉스(Travelex) 등 여러 기업들을 털었던 이들과 동일한 인물들인 것으로 보고 있다. 사법 처리를 피하거나 덜기 위해 수익 중 일부를 기부하는 것으로 보고 있다. 이들은 미국 기반의 기부 서비스 ‘기빙 블록(The Giving Block)을 이용해 세이브 더칠드런, 열대우림 재단, 쉬즈더 퍼스트 등 시민단체 67곳이 기부 통로로 활용하고 있다. 거의 유일하게 가상화폐를 기부금으로 접수하는 창구로 2018년에 만들어졌다. 기빙 블록은 사이버 도둑들의 돈인지 몰랐다며 “실제로 훔친 돈인지 조사하는 과정”이라며 “그게 맞는 것으로 판명되면 우리는 원래 주인에게 돌려주는 작업을 시작할 것”이라고 밝혔다. 기빙 블록은 “관대한 개인 기부자들이 선한 일을 했다”는 취지의 글을 올려 반겼으나 지금은 삭제했다. BBC는 시험 삼아 익명으로 기빙 블록 온라인에 접속해 기부를 시도했는데 신원을 증명하는 절차가 일체 없었다고 전했다. 전문가들은 익명 기부가 갖는 위험과 복잡성을 드러냈다고 평가했다. 세이브더칠드런, 쉬즈더퍼스트 등도 전혀 이 돈의 정체를 몰랐다고 했다. 임병선 평화연구소 사무국장 bsnim@seoul.co.kr
위로