찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 모델 데뷔
    2026-10-04
    검색기록 지우기
  • 부모 배려
    2026-10-04
    검색기록 지우기
  • 성공 산업
    2026-10-04
    검색기록 지우기
  • 위성통신
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 727 건
  • “트럼프는 관계 개선 노력” “바이든의 군축 높이 평가” 美대선 ‘양다리’ 걸친 푸틴

    “트럼프는 관계 개선 노력” “바이든의 군축 높이 평가” 美대선 ‘양다리’ 걸친 푸틴

    블라디미르 푸틴 러시아 대통령이 7일(현지시간) 미국 대선 후보들에 대해 이례적으로 ‘이중 메시지’를 보냈다. 민주당 후보 조 바이든 전 부통령에 대해 반러시아 발언이 거칠다면서도 군축 의도는 높이 평가했다. 도널드 트럼프 대통령에 대해서는 미러 관계 개선에 힘썼다고 칭찬하면서도 성과가 없었다고 깎아내렸다. 러시아는 실전 배치하겠다고 밝힌 초음속 크루즈 미사일을 시험 발사하는 동영상을 이날 공개했다. 푸틴은 미 대선에 대해 처음으로 자세히 언급한 이날 국영TV 연설에서 트럼프가 미국과 러시아 관계 개선에 실패한 것에 유감을 표시하면서도 “러시아를 견제하고, 발전을 방해하는 데 미국이 초당적으로 의견 일치를 보고 있다”고 비난했다. 또 바이든에 대해 “매우 날카로운 반러시아 레토릭”을 구사한다고 비난하면서도 전략 핵무기 감축 협상인 ‘뉴 스타트’ 연장 의향에 대해 칭찬했다. 그의 이런 발언은 다목적 포석이라고 AP통신과 월스트리트저널 등이 분석했다. 푸틴이 민주당의 친모스크바 성향을 밝히면서 트럼프를 지원하는 동시에 바이든이 승리할 경우를 대비한 ‘보험용 추파´를 던진 것이라는 분석이 지배적이다. 앞서 바이든이 지난달 29일 TV토론에서 트럼프를 “푸틴의 꼭두각시”라고 몰아세운 발언은 푸틴에게는 사실상 칭찬이다. 푸틴은 이날 “그들이 우리도 믿을 수 없는 영향력과 능력에 대해 토론한 덕분에 실제로 우리의 위신이 높아졌다”고 비꼬았다. 양국 관계는 2014년 러시아의 크림반도 합병과 2016년 미국 대선 개입 등으로 냉전 이후 최악이다. 또 지난 8월 러시아가 2016년과 같은 수법으로 민주당 해킹을 시도하고, 크렘린과 연결된 이들이 트럼프 재선을 돕는다는 보고서가 나왔다. 이에 대해 푸틴은 “우리는 구경꾼”이라며 미 대선 개입을 다시 부인했다. 바이든이 부통령 시절뿐만 아니라 선거 내내 러시아에 비판적인 것과 관련, 푸틴은 “유감스럽게도 우리가 매우 익숙한 것”이라고 받아쳤다. 러시아는 이날 시험 발사한 크루즈 미사일 치르곤이 음속의 8배 속도로 날아가 450km 거리의 표적을 타격했다고 밝혔다. 이에 대해 푸틴은 “대단한 사건”이라고 평가했다. 이런 속도가 사실이라면 미국의 미사일 방어체계가 요격할 수 없다고 CBS가 보도했다. 이기철 선임기자 chuli@seoul.co.kr
  • “中, WHO 통해 정보 빼내”… 최초 백신 놓고 ‘해킹 팬데믹’

    “中, WHO 통해 정보 빼내”… 최초 백신 놓고 ‘해킹 팬데믹’

    코로나19 백신과 관련한 정보를 빼내려는 스파이 전쟁이 점입가경이다. 미국은 중국과 러시아를 위험국으로 지목하고, 자국 내 취약한 고리로 노스캐롤라이나주립대(UNC) 등 대학들을 꼽았다. 특히 중국은 세계보건기구(WHO) 등 국제기구를 통해 코로나19 발생 초기 정보 탈취에 어느 정도 성공한 것으로 지목됐다. 뉴욕타임스(NYT)는 5일(현지시간) “중국이 코로나19 백신 자료를 훔치기 위해 UNC 등 쉬운 타깃이라고 믿는 대학들을 대상으로 ‘디지털 정찰’을 했다”며 “최근 몇 주간 연방수사국(FBI)이 특히 UNC 전염병학과에 네트워크 해킹과 관련해 경고를 했다”고 보도했다. 중국은 전 세계에서 가장 광범위한 스파이 활동을 하는 국가로 꼽히는데 코로나19 백신 확보 전쟁 역시 예외가 아니다. 가장 직접적인 방식은 스파이를 연구기관에 심는 방식이다. 미 법무부는 지난 7월 중국인 2명을 코로나19 백신 개발 정보를 해킹한 혐의 등으로 기소했다. 공소장에 따르면 중국 청두전자과학기술대 출신인 이들은 자국 국가안전부(MSS)와 연계해 코로나19 백신·치료제·검사기술을 연구하는 생명공학 기업 등의 네트워크 취약성에 대해 탐문했다. 대학과 협약 및 연구 제휴를 맺은 뒤 정보를 유출하는 수법도 전형적인 중국식 해킹법이다. 미국 정부가 지난 7월 22일 휴스턴 주재 중국 총영사관의 전격 폐쇄를 지시한 것도 중국 공작원들이 영사관을 휴스턴 내 의료 전문가들에게서 정보를 얻는 전초기지로 활용했기 때문이라는 것이다. 친중 성향인 WHO 역시 중국이 관련 정보를 취득하는 통로라고 미국 정보 당국은 결론 내렸다. NYT는 전직 정보관리의 말을 인용해 “코로나19 발생 초기에 중국은 WHO가 유망하게 본 백신 연구에 대해 정보를 얻어 이득을 볼 수 있었다”고 전했다. 미 정보 당국은 지난 2월부터 이런 움직임을 면밀히 봤고, 백악관이 5월 WHO 탈퇴를 결정하는 주요 원인이 된 것으로 알려졌다. 러시아 역시 위협적인 존재다. 미국·영국·캐나다 정부는 지난 7월 러시아 해외정보국(SVR) 소속으로 추정되는 해커 그룹 ‘APT29’가 자신들의 학계와 제약업계에서 코로나19 연구 성과를 해킹하려 했다고 주장했다. 당시 러시아의 주요 목표는 옥스퍼드대와 아스트라제네카가 개발 중인 백신 후보물질 해킹이었던 것으로 전해졌다. 이 외 FBI는 지난 1월부터 이란이 미국의 백신 연구 자료를 해킹하려는 정황을 확인했다고 밝힌 바 있다. 다만 미국이나 영국 측은 모더나, 길리어드, 옥스퍼드대 등이 개발 중인 유망한 백신 후보물질이 해킹당한 증거는 없다는 입장이다. ‘백신 최초 개발’ 타이틀은 국민 건강 확보뿐 아니라 국제사회의 외교 주도권까지 잡을 수 있다는 점에서 각국이 수단과 방법을 가리지 않고 경쟁에 나선 형세다. 폴리티코는 최근 “백신 개발 경쟁은 새로운 파워게임”이라며 “중국이 먼저 코로나 백신을 개발해 남미와 아프리카에 나눠 주며 우군을 확보할 경우 미국은 소외될 수 있다”고 했다. 워싱턴 이경주 특파원 kdlrudwn@seoul.co.kr
  • 北 해킹팀 ‘비글보이즈’ ATM 해킹 재개

    北 해킹팀 ‘비글보이즈’ ATM 해킹 재개

    미 정부 ‘北 패스트캐시 해킹’ 경고문수많은 ATM에서 현금 인출 및 착폭한번 해킹으로 30여개국 영향 사례도정찰총국 금융해킹팀 비글보이즈 명명잠잠했다가 올해 2월부터 활동 재개 북한 해킹팀 ‘비글보이즈’가 지난 2월부터 현금자동입출금기(ATM)를 이용한 금융 해킹을 재개했다고 미국 정부가 경고했다. 비글보이즈는 북한 정보기관인 정찰총국의 해킹팀을 의미한다. 미 국토안보부 산하인 사이버안보·기간시설안보국(CISA)과 재무부, 연방수사국(FBI), 사이버사령부 등 4개 기관은 26일(현지시간) 경고문을 통해 북한의 비글보이즈가 ‘패스트캐시 2.0’이라고 명명한 ATM 해킹으로 지난 2015년 이후 약 20억 달러를 훔치려 시도한 것으로 추정된다고 밝혔다. 패스트캐시란 은행의 소매결제시스템을 감염시킨 뒤 ATM에서 현금을 빼돌리는 수법을 말한다. 북한의 ATM 해킹 한 번으로 30여개국이 영향을 받은 사례가 있다는 내용도 경고문에 포함됐다. 또 각국 은행 간에 사용하는 국제금융전산망(SWIFT·스위프트) 해킹을 이용한 사기 인출도 우려된다고 했다. 2016년 북한의 스위프트 해킹으로 방글라데시 중앙은행은 뉴욕 연방준비은행에 예치했던 1억 100만 달러 중 8100만 달러를 잃었다. 미국은 2018년 10월에도 북한 해킹조직이 ATM을 활용해 현금인출 사기를 실행하는 악성코드를 확인했다며 경보를 발령한 바 있다. 이번 경고는 이후 22개월만에 처음이다. CISA는 이날 경고문에서 “북한이 해킹 자금을 핵무기와 탄도미사일을 개발하는데 투입할 수 있다”고 명시했다. 또 비글보이즈가 2015년부터 타깃으로 삼은 국가로 한국, 일본, 스페인, 대만, 싱가포르, 아르헨티나 등을 포함해 38개국을 지목했다. 워싱턴 이경주 특파원 kdlrudwn@seoul.co.kr
  • [이은경의 유레카] 온라인과 오프라인의 뒤섞임

    [이은경의 유레카] 온라인과 오프라인의 뒤섞임

    과학기술의 발전은 우리가 세계와 우리 자신을 인지하는 데 종종 영향을 끼친다. 통신기술을 이용할 때 우리는 물리적 거리보다 통신 가능 여부로 다른 사람과의 거리를 인식한다. 인터넷에서 자신과 타인의 정체성과 자아를 받아들이는 새로운 방식을 접한다. 닉네임, 아바타, 프로필 사진 등을 통해 온라인 정체성을 스스로, 심지어 여러 개 만들 수 있기 때문이다.2020년 대중문화의 ‘부캐 열풍’은 온라인의 이 경험을 오프라인에서 대놓고 활용해도 사람들이 인정한다는 뜻이다. 부캐는 게임용어다. 게임에서 플레이어가 주력해서 키우는 ‘본(本)캐’(릭터) 외에 여러 목적과 용도를 위해 만든 캐릭터를 나타내는 말이다. 게임 바깥 세상에서 부캐는 평소와 다른 새로운 자아와 다른 모습을 정당화할 때 사용된다. 온 국민이 다 아는 개그맨이자 MC가 전혀 다른 이름의 가수로 무대에 올라 딴사람처럼 행동하는데 당사자도, 시청자들도 헷갈리지 않는다. 연예인이니까 인정하는 측면 외에도 사람들에게 이미 온라인에서 자신을 나타내는 여러 캐릭터와 닉네임을 가져 본 경험이 있기 때문이다. PC통신을 거쳐 1990년대 중반 인터넷이 상용화됐을 때 온라인의 익명성과 그에 기반한 새로운 사회관계는 문화 충격이었다. 지금의 나와 다른 나로 살아 보고 싶은 욕구를 조금이나마 시도해 볼 수 있기 때문이었다. 닉네임과 실제 인물의 특성은 반대라는 것이 정설이었을 정도다. 자신이 만든 게임 캐릭터에 너무 빠져든 나머지 현실에서 범죄를 저질렀다는 가십성 기사와 온라인과 현실 세계를 구분해야 한다는 교훈적인 주장은 문화 충격에 적응하려는 사회의 대응이었다. 정보기술(IT)의 발전은 새로운 사회관계 경험도 가능케 했다. 온라인 정체성을 나타내는 캐릭터들 사이에 새로운 사회관계가 만들어졌다. 나이, 성별, 계급, 학벌, 직위 등과 무관하게 공유하는 관심사를 기준으로 하는 인간관계가 가능해진 것이다. 이를 두고 차별과 선입견을 뛰어넘는 미래 사회관계에 대한 낙관적인 기대와 전망이 있었다. 다른 한편으로는 비대면 관계가 사회 곳곳에서 자리잡기 시작했다. 1995년 여름 개봉한 영화 ‘네트’에서 독신의 프로그래머인 주인공은 이메일, 채팅, 온라인 주문 등 인터넷을 이용해 사무와 일상의 거의 모든 일을 처리하는 인물이었다. 단골 피자집 배달원조차 주인공 얼굴을 본 적이 없을 정도로 사람들과 실제 접촉 없이 살아간다는 설정이었다. 주인공은 해킹으로 개인 정보가 삭제되고 여권, 신용카드 등을 도난당한 후에 자신이 누구인지 증명하지 못해 큰 어려움을 겪는다. 당시 인터넷 쇼핑이나 결제는 아직 매우 초기 단계였기 때문에 개인적으로 이 영화에서 ‘아무도 주인공을 알아보지 못할 수 있다’는 설정은 비현실적이면서도 인상적이었다. 2020년 여름, 부캐 열풍과 코로나19로 인한 언택트 사회의 경험은 온라인과 오프라인 세계의 관계를 다시 생각하게 만든다. 올해 온라인에서 처음 ‘만난’ 사람들과 나는 온라인 캐릭터와 실물의 중간 어디쯤의 존재로 서로를 이해한다. IT 발전 덕분에 네트의 주인공과 달리 언택트 관계이지만 실물을 알아볼 수 있기 때문이다. 그러면 지금 온라인의 부캐 문화나 복수의 정체성 문화도 언젠가 현실에서 대중화될까? 그래서 우리 모두 자기 내면을 다양하게 표현하는 때가 올까?
  • 작년 총선 앞두고… 英장관, 러 해커에 기밀문서 털렸다

    영국의 국가기밀이 담긴 리엄 폭스(58) 전 국제통상장관의 이메일이 지난해 총선에 앞서 러시아 측에 의해 해킹됐다는 보도가 나왔다. 유출된 이메일 내용은 당시 야당 공세의 빌미가 된 바 있어 러시아가 영국 총선에 개입하려 했다는 의혹이 제기됐다. 로이터통신은 해커들이 지난해 7월 12일부터 10월 21일 사이 폭스 전 장관의 계정에 여러 차례 접근해 기밀문서들을 빼 갔다고 이 사안에 정통한 익명의 소식통 2명을 인용해 3일(현지시간) 단독으로 보도했다. 소식통은 해킹에 책임이 있는 러시아 조직이나 집단의 이름은 말하기를 거부했으나 해킹 공격은 정부 지원을 받는 작전의 특징을 지녔다고 밝혔다. 해킹된 정보에는 미국과의 무역협상과 관련한 자세한 문건 6건도 들어 있었다. 하원 의원인 폭스 전 장관은 지난해 7월 24일 개각 때 장관직에서 물러났다. 이와 관련, 영국 정부 대변인은 “국가기밀 문서들이 어떻게 해킹됐는지는 현재 수사 중”이라고 말했다. 앞서 도미닉 라브 외무장관은 지난달 “러시아 해커들이 불법적으로 획득한 정부 문서들을 온라인을 통해 유출함으로써 선거에 개입하려 했다”고 밝혔다. 지난해 12월 총선에 앞서 해커들은 해킹한 문서들을 소셜미디어 레딧에 올려 공개했고, 이를 확보한 당시 야당 당수인 제러미 코빈 노동당 대표가 “국민의료보험(NHS)이 미국과의 협상 테이블에 올라갔다”며 공세를 펼쳤다. 해킹 수법은 ‘스피어 피싱’이었다. 이는 악성코드가 담긴 첨부파일을 이메일로 보낸 뒤 수신자가 첨부파일을 클릭할 때 해커가 그 컴퓨터를 통제하는 기법이다. 러시아는 “알 수 없는 일”이라며 해킹을 부인했다. 러시아 측은 앞서 2014년 스코틀랜드 독립투표 개입, 최근엔 코로나19 백신 연구 결과 해킹을 시도했다는 의혹을 받고 있다. 이기철 선임기자 chuli@seoul.co.kr
  • 美 “지재권 보호”… 코로나 백신 해킹 시도 中에 초강수 보복

    美 “지재권 보호”… 코로나 백신 해킹 시도 中에 초강수 보복

    수교 이후 ‘1호 영사관’… 상징성 노린 듯AP “트럼프, 中협력자들에 공포감 조성”美국무부 “주재 외교관, 내정 간섭 말아야”中 “美, 일방적 정치 도발로 국제법 위반”미중 갈등이 외교 전면전으로 치닫는 가운데 미국이 텍사스주 휴스턴의 중국 총영사관을 폐쇄하라고 요구한 것을 두고 다양한 해석이 나오고 있다. 최근 중국인 해커들이 미국의 주요 정보를 빼돌리려다가 체포돼 기소된 사건을 두고 도널드 트럼프 미 행정부가 중국 정부와의 연계 가능성을 의심해 보복했다는 시각이 우세하다. 넓게 보면 코로나19 책임론과 ‘홍콩 국가보안법’(홍콩보안법) 시행, 중국 위구르족 탄압, 남중국해 문제 등을 빌미삼아 미 행정부가 사상 유례없는 ‘중국 때리기’에 나섰다는 데 이견이 없다. 22일 신화망 등에 따르면 현재 미국에는 휴스턴을 비롯해 뉴욕, 시카고, 로스앤젤레스, 샌프란시스코 등 5곳에 중국 총영사관이 있다. 이 가운데 휴스턴 총영사관은 1979년 미중 수교 뒤 가장 먼저 설치돼 남부 지역 8개 주(텍사스·오클라호마·루이지애나·아칸소·미시시피·앨라배마·조지아·플로리다)를 관할한다. 앞서 휴스턴 영사관 측은 21일(현지시간) 퇴거 이유를 묻는 현지 언론매체의 질문에 “(우리는 이유를 모르니) 트럼프 대통령이나 미 국무부에 직접 물어보라”고 답했다. 그러자 국무부는 22일 성명을 통해 “미국의 지식재산과 개인정보를 보호하기 위한 조치”라고 해명했다. 이어 “국제협약에 따라 외교관은 주재국의 법과 규정을 존중하고 내정에 간섭하지 않아야 한다”고 덧붙였다. 중국 대사관·영사관 직원들이 미국의 민감한 정보를 수집해 본국으로 보냈다고 의심하고 있음을 알 수 있다. 앞서 법무부는 21일 중국인 해커 리샤오위와 둥자즈 두 명을 11개 혐의로 기소했다고 밝혔다. 미 검찰에 따르면 이들은 중국 정부의 요청에 따라 첨단기술과 제약, 게임 소프트웨어 개발 관련 기업을 대상으로 삼았다. 미국과 중국, 홍콩 등지에서 활동하는 반체제 인사와 인권활동가도 표적이 됐다. 이들은 10년 넘게 해킹을 지속했는데, 최근에는 코로나19 백신과 치료제, 검사기술과 관련된 연구를 하는 생명공학 기업들을 노렸다. 휴스턴 총영사관 퇴거 조치는 중국 정부가 이 사건에 깊숙이 개입했다고 보고 외교적으로 응수한 것으로 풀이된다. AP통신은 “트럼프 행정부가 미국 내 중국 외교관과 언론인, 학자들에게 겁을 주려는 의도로 보인다”고 분석했다. 미 정부는 홍콩보안법 제정 뒤로 연일 중국에 대한 압박 강도를 높이고 있다. 지난달에는 중국 국영 언론사를 외교 기관으로 등록하게 해 미국 내 활동을 규제한다고 발표했다. 최근에는 중국 공산당원과 그 가족들의 미국 여행을 금지하는 방안을 검토한다는 보도가 나왔다. 지위고하를 막론하고 누구든 미국을 배신하고 중국을 도우면 반드시 대가를 치르게 하겠다는 ‘무언의 경고’라는 설명이다. 이를 반영하듯 영국을 방문한 마이크 폼페이오 국무장관은 “전 세계가 힘을 합쳐 중국과 맞서야 한다”고 역설했다. 크리스토퍼 레이 미 연방수사국(FBI) 국장도 “중국이 미 대선에 개입할 가능성이 있다”고 경고했다. 중국의 지식재산 관련 범죄를 응징하고자 대표적 기술 도시인 휴스턴을 타깃으로 삼았다는 의견도 있다. 휴스턴에는 미 항공우주국(NASA) 존슨우주센터와 의학·제약 연구기관이 대거 포진해 있다. 이곳 총영사관을 폐쇄해 상징성을 극대화했다는 설명이다. 미국이 상대국과의 외교 관계 악화를 이유로 영사관을 철수시킨 것이 처음은 아니다. 2016년 미 대선 개입 의혹을 이유로 러시아와 갈등을 겪다가 2017년 러시아가 미 외교관을 추방하자 트럼프 대통령은 샌프란시스코의 러시아 총영사관 등을 폐쇄했다. 중국도 가만 있지 않았다. 왕원빈 중국 외교부 대변인은 이날 정례 브리핑에서 미국의 조치에 대해 “일방적인 정치적 도발로 국제법을 심각하게 위반한 것이며 중미 관계를 의도적으로 훼손했다. 중국은 미국의 난폭하고 부당한 행동에 강하게 규탄한다”고 말했다. 왕 대변인은 “미국이 지난해 10월과 올해 6월에도 중국 외교관에 대해 제한 조치를 내렸다”면서 “미국 측이 여러 차례 외교 행낭을 동의 없이 열어 보고 중국 공무 용품을 압수했다”고 덧붙였다. 외교부는 미국 내 중국 유학생에게도 “미 사법 당국이 불시에 검문이나 소지품 검사를 할 수 있다”고 경고했다. ‘시진핑 중국 국가주석의 복심’으로 평가받는 후시진 환구시보 편집장은 22일 자신의 웨이보 계정에서 “미국이 중국 휴스턴 총영사관을 72시간 안에 폐쇄하라고 요구했다”면서 “이는 미친 행동”이라고 비난했다. 글로벌타임스도 트위터를 통해 “미국의 중국 영사관 퇴거에 대한 맞불 조치로 중국 내 미국 총영사관 가운데 어디를 먼저 폐쇄하는 것이 좋을까”라며 투표에 부쳤다. 현재 중국 본토에는 청두와 광저우, 상하이, 선양, 우한 등 5곳에 총영사관이 있다. 안 그래도 어려운 미중 관계가 이번 사건으로 더 나빠질 것이라는 우려가 제기된다. 트럼프 대통령이 보수 유권자를 잡고자 중국 압박에 열을 올리고 있어서다. 이런 상황이 미 대선이 끝나는 11월까지 이어질 것이라는 전망이 나온다. 리밍장 싱가포르 난양이공대 교수는 “중국이 강하게 반격하기 위해 홍콩 주재 미국 총영사관을 겨냥할 수 있다”고 말했다고 블룸버그통신이 전했다. 류지영 기자 superryu@seoul.co.kr
  • 상품권깡 걱정 없는 ‘블록체인 지역화폐’… 이제야 실태파악 나선 정부

    상품권깡 걱정 없는 ‘블록체인 지역화폐’… 이제야 실태파악 나선 정부

    “지역화폐에 적용된 블록체인 기술을 행정에 도입하자는 목소리도 있어요. 모든 거래 절차가 기록으로 남고 위변조가 불가능하니 보안성이 뛰어나고 투명성도 높아지고요. 하지만 지침이나 기준이 없어 아이디어에만 그치고 있죠.” 한 기초자치단체 관계자는 20일 서울신문과의 통화에서 블록체인 기술의 장점을 강조하면서도 실효성이 담보되지 않아 도입 속도가 더디다며 아쉬움을 표했다. 2017년 암호화폐 투자 광풍 이후 정부가 규제 중심의 정책기조를 유지하며 암호화폐 기반 기술인 블록체인 활성화에 미적거리는 사이 전국의 기초지방자치단체들은 블록체인 기술을 기반으로 한 지역화폐 도입에 적극 나서고 있다. 그러나 정부는 구체적 실태 파악도 하지 않은 채 기초자치단체들에도 뒤처지는 뒷북 행정에 머물고 있다. 지역화폐에 처음으로 블록체인 기술을 도입한 곳은 서울 노원구다. 노원구는 2018년 2월부터 자원봉사 참여자들에게 지급하는 포인트에 블록체인 기술을 적용한 ‘노원코인’(NW)을 운영 중이다. 2년여가 지난 지금까지 총 8500여명이 가입해 7700여만원이 유통됐다. 울산시와 경기 김포시도 각각 지난해 4월과 8월 울산페이와 김포페이를 도입해 운영하고 있다. 봉사활동에 대한 지급으로 한정된 노원코인과 달리 상품권처럼 지역 주민 누구나 구입해 사용할 수 있다. 울산페이는 출시 이후 1년 3개월 동안 1700여억원어치가 판매돼 대중화 가능성을 보이기도 했다. 울산시 관계자는 “지역경제 활성화를 목적으로 하는 지역화폐에 해킹과 위변조가 불가능한 블록체인 기술을 적용한 것”이라고 설명했다. 울산페이 등 5곳의 블록체인 지역화폐를 개발 중인 KT 관계자는 “더 많은 기초자치단체와 블록체인 도입 방안을 논의 중”이라고 말했다. 박성준 동국대 교수는 “전국 지역화폐를 블록체인화하면 서버 구축 비용이 필요 없게 돼 초기 비용을 절감할 수 있고, 해킹 위험이 줄어 보안 유지 비용도 낮출 수 있다. 지역화폐를 불법적으로 환전하는 ‘상품권깡’ 같은 문제도 모든 거래가 시스템화되는 블록체인으로 관리하면 사전 방지가 가능하다”고 말했다. 하지만 정부는 상품권깡 방지를 위해 지난 2일부터 시행된 지역사랑상품권법에 따라 뒤늦게 파악에 나섰다. 현재 지역화폐(지역상품권 발행 포함)를 운영하는 시·군·구 단위 기초자치단체는 전국 217곳에 달한다. 행정안전부 관계자는 “조만간 블록체인 기술 도입 여부 등 지역화폐 현황을 파악할 예정”이라고 말했다. 박재홍 기자 maeno@seoul.co.kr
  • [단독] 경찰 비웃는 다크웹 ‘검은 상인들’

    [단독] 경찰 비웃는 다크웹 ‘검은 상인들’

    [암호화폐 범죄를 쫓다 <1부> 대박 신화의 배신] 다크웹 거래 시도해보니“100% 초딩 누드화보, 고퀄리티 영상 제공, 모네로 받습니다.” “정품 졸피뎀 12.5㎎ 판매, 해외 코인 거래소·계좌·주소지 사용.” ‘제2의 조주빈’, ‘제2의 손정우’는 다크웹 암시장에서 여전히 건재하다. 검은 상인들이 암호화폐를 수단으로 사고파는 상품은 성착취물부터 마약과 향정신성의약품, 해킹 프로그램까지 모두 범죄와 직결돼 있다. 서울신문 탐사기획부는 최근 국내 다크웹 커뮤니티 코챈에 게시글을 남긴 액상대마와 마약류 수면제 졸피뎀, n번방 동영상 판매상 3명에게 텔레그램으로 접촉했다. 다크웹에는 판매 품목과 메신저앱 아이디만 기재될 뿐 거래 조건이나 내용은 대화를 진행해야 알 수 있다. 액상대마 판매자인 A는 “첫 구매자에 한해 기계도 증정한다”고 홍보했다. 그가 보낸 사진은 카트리지 형태의 액상대마를 피울 수 있는 전자담배 흡입기였다. A는 “팟(Pod·액상 카트리지) 하나당 ○○만원이고 코인으로만 거래한다”며 지갑 주소로 비트코인을 보내면 특정 장소에 ‘드롭’(던지기)한 물건을 찾을 수 있다고 안내했다. “강남은 즉시 드롭 가능하고 그 외 서울 지역은 저녁 8시 이후 가능합니다.” 2년 넘게 대마를 판매한 베테랑이라는 A는 “경찰 추적은 전혀 걱정하지 않아도 된다”며 구매자를 안심시켰다. “코인을 현금화할 때 (경찰에) 많이 걸리는데 저는 크게 장사하는 편도 아니고 해외 플랫폼에서 환전해 추적이 안 됩니다.” 졸피뎀 판매상 B 역시 수사기관의 추적은 전혀 신경쓰지 않는 눈치였다. 그는 졸피뎀과 동일한 성분의 마약류 수면유도제를 10알에 14만원씩 받고 팔았다. ‘이제 장사 5개월차´라는 B는 “지금까지 300알가량 팔았다”며 알약이 가득 담긴 병 사진을 찍어 보냈다. B는 “모네로(다크코인)로 거래하는데 라이트코인(LTC)으로도 가능하다”며 “거래마다 새 계좌를 만들어 사용하고 해외에서 만든 계좌여서 제 쪽이 추적될 일은 없다”고 장담했다. 실제 그가 알려 준 라이트코인의 지갑 주소는 영국 암호화폐 거래소인 ‘코인자’에서 만든 주소였다. 라이트코인은 알트코인(비트코인 이외 암호화폐)의 한 종류로, 전송 시간이 빠른 이점 때문에 다크웹에서 대안으로 떠오른 암호화폐다. 물건을 전달하는 방식도 마치 첩보 영화처럼 조심스러웠다. 지방에 거주한다는 그는 “장갑을 끼고 용기 포장까지 해서 택배로 보내기 때문에 내 지문은 전혀 드러나지 않는다”며 “폐쇄회로(CC)TV 영상이나 수화물 번호가 데이터로 남는 일반 택배가 아니라 고속버스터미널 택배로 보내 추적도 어렵다”고 강조했다. B는 기자에게 물건 받는 요령도 안내했다. “사람이 많은 쪽으로 동선을 꼬아 다니면 (추적을 피하기) 좋아요. 떨(대마)이나 마약도 그런 식으로 드롭합니다.” 성착취물을 주로 유통한다는 C는 “6개 비밀방에서 거래된 영상 5만여개를 10만원에 판다”고 했다. C는 “비트코인을 입금하면 텔레그램 비밀방으로 초대한다”며 ‘샘플용’ 캡처 영상을 보냈다. 그는 기자와의 거래가 더이상 진행되지 않자 돌연 텔레그램 대화 내용을 모두 삭제했다. 탐사기획부는 C가 알려 준 비트코인 주소의 거래 내역을 추적했지만 다른 판매상들과 마찬가지로 이전 거래 기록이 나타나지 않는 새 주소였다.다크웹 판매상은 익명성에 의존해 범죄를 저지른다. 다크웹 커뮤니티 이용자들은 성착취 영상 등 불법 자료를 팔거나 공유할 때도 무료 암호화 프로그램으로 하드디스크를 미리 암호화해 단속을 피한다. 주로 쓰이는 대화 창구는 텔레그램이나 위커, 와이어, 리코쳇과 같은 익명 메신저앱이다. 판매상들과의 접촉을 통해 직접 확인한 건 이들이 더이상 국내 거래소 지갑을 쓰지 않고 해외 거래소 지갑을 사용하기 시작했다는 점이다. 국내 거래소 지갑 기록으로 검거됐던 조주빈 사례의 학습효과로 보인다. 블록체인 보안업체 S2W랩의 이지원 상무는 “국내 거래소들이 모네로와 같은 다크코인을 퇴출시킨 것처럼 사회제도적인 노력이 뒷받침된다면 기술적 한계에도 암호화폐 범죄를 근절할 수 있을 것”이라고 말했다. 전문가들은 익명 메신저앱과 암호화폐를 사용하더라도 흔적을 완전히 감출 순 없다고 강조한다. 최종상 경찰청 사이버수사과장은 30일 “다크웹에서의 암호화폐 거래도 반드시 흔적이 남기 마련이며 조주빈, 손정우처럼 잡히는 건 시간문제”라고 경고했다. 그는 “지난해부터 경찰청에 암호화폐와 다크웹 수사팀을 별도 조직해 추적하고 있다”며 “지난 5월 구축한 다크웹 분석 시스템도 본격 가동해 수사에 활용하고 있다”고 밝혔다. 실제 ‘n번방´의 성착취물을 암호화폐를 받고 다크웹에 유포하다 구속된 사례도 등장했다. 이날 서울중앙지법 김태균 영장전담 부장판사는 아동 성착취물 재판매 혐의를 받는 이모(26)씨에 대해 구속영장을 발부했다. 단순 재판매만으로 구속영장이 청구되거나 발부된 사례는 이번이 처음이다. 이태권 기자 rights@seoul.co.kr ■탐사기획부 안동환 부장, 박재홍·송수연·고혜지·이태권 기자 본 기획물은 한국 언론학회-SNU 팩트체크 센터의 지원을 받았습니다. 서울신문 탐사기획부는 암호화폐(가상자산)와 연관된 각종 범죄 및 피해자들을 다룬 ‘2020 암호화폐 범죄를 쫓다’를 보도하고 있습니다. 암호화폐 거래소 비리와 다단계 투자 사기, 자금세탁·증여, 다크웹 성착취물·마약 등 범죄와 관련된 암호화폐 은닉 수익 등에 관한 제보(tamsa@seoul.co.kr)를 부탁드립니다.
  • 오프라인 탄탄한 농협, 사람 중심 ‘디지털 금융그룹’으로 도약

    오프라인 탄탄한 농협, 사람 중심 ‘디지털 금융그룹’으로 도약

    1961년 출범한 농협중앙회의 자회사인 NH농협금융지주(농협금융)는 국내 시중은행 중 가장 많은 전국 점포(1141개)를 가지고 있다. 수지타산이 맞지 않아도 농업인 고객이 있는 곳에는 지점을 두는 원칙 때문이다. 2012년 농협금융이 중앙회에서 계열 분리한 뒤에도 이 철학을 지켰고, 덕분에 촘촘한 오프라인 지역망을 구축했다. 반면 온라인 플랫폼이나 상품은 2030세대에 어필하지 못한다는 일각의 목소리도 있었다. 탄탄하지만 뭔가 보수적이고 오래된 느낌의 금융기업. 농협금융이 이런 이미지에서 벗어나 디지털 체질 개선에 적극적으로 나서고 있다. 김광수 농협금융지주 회장은 지난해 10월부터 3년간 모두 1조 2000억원을 투자해 인프라를 구축하고 사람 중심의 ‘디지털 금융그룹’으로 도약하겠다고 선언했다. 스마트폰으로 금융 생활을 하는 청년층을 겨냥한 온라인 특화 상품을 내놓고, 꼭 지점에 오지 않아도 은행과 카드, 보험 업무를 볼 수 있도록 하겠다는 얘기다. 올해 코로나19 사태를 겪으며 ‘언택트’(비대면) 서비스가 금융권에서 생존의 필수 조건이 되자 디지털 전환에 가속도를 내고 있다. “테크 기업과 금융 기업 간 경계가 모호해진 빅블러(기존 산업 간 경계가 흐릿해진 현상) 시대에 정보기술(IT) 부문의 역할이 중요해졌습니다.” 김 회장이 지난해 11월 경기 의왕시 NH통합IT센터에서 열린 ‘농협은행 IT 부문 디지털전환(DT) 추진 전략 보고회’에서 던진 화두다. 신흥 핀테크(정보기술+금융서비스) 기업은 물론 네이버와 카카오 등 거대 IT 플랫폼 기업까지 금융업에 뛰어드는 상황에서 은행들도 IT 분야 투자에 풀베팅하지 않을 수 없다는 선언이다. 김 회장은 농협금융의 디지털 전환 4대 전략으로 ▲고객 관점에서 혁신적 금융서비스 제공 ▲업무 처리를 디지털화해 생산성을 획기적으로 향상 ▲업계 내 디지털 경쟁 우위와 신성장 동력 확보 ▲체계적 디지털 전환을 위한 실행·지속 가능한 동력 확보 등을 꼽았다. 특히 2025년까지 디지털 전문인력 2300여명을 양성하겠다고 했는데, 이는 전 직원의 10%에 해당한다. 농협금융은 올해부터 본격적으로 조직에 디지털을 입히기 시작했다. 우선 출시 상품에서 변화가 감지된다. 은행·카드·보험 등 각 계열사가 온라인에 익숙한 젊은층을 겨냥한 특화 상품을 집중적으로 내놓고 있다. 고객(농협은행 기준) 중 20~30대 비율이 29.4%에 불과한데 맞춤 상품을 통해 이들의 마음을 잡겠다는 전략이다. 지난 4월 출시한 ‘NH씬 파일러 대출’이 대표적이다. 금융 거래 정보가 없어 신용평가가 어려운 사회 초년생에게 최대 2000만원까지 대출해 준다. 본인 명의의 휴대폰이나 공인인증서, 농협은행 입출식 계좌만 있으면 스마트뱅킹 앱을 이용해 쉽게 돈을 빌릴 수 있다. 기존 신용평가 방식 대신 통신사 정보 등 비금융 데이터를 활용해 상환 능력을 평가한다. 또 같은 달 NH농협카드는 20~30대 고객을 겨냥한 ‘어피치 체크카드’를 내놨다. 카카오프렌즈 캐릭터인 ‘어피치’가 그려진 카드로 카카오페이, 삼성페이, 올원페이 등 간편결제 서비스를 등록해 온라인에서 사용하면 3% 할인받을 수 있다. 청년층이 즐겨 쓰는 유튜브 프리미엄과 넷플릭스를 결제할 때도 5% 할인을 받는다. NH투자증권이 카카오뱅크와 손잡고 지난 2월 내놓은 연계 계좌는 50만개를 넘어섰다. 카카오뱅크 고객인 젊은층이 주로 가입했다. 조청래 농협금융 디지털전략부장은 “우리에게 없는 것을 가진 업체와 협업해 새로운 고객을 얻었는데 영구 고객으로 만들기 위해 ‘록인 전략’(새로 유입된 고객이 다른 서비스도 쓸도록 묶어 두는 전략)도 썼다”면서 “앞으로도 카카오, 네이버 등 IT 기업과의 협업을 계속 시도할 것”이라고 말했다. 비대면 서비스 강화도 농협이 풀고 있는 숙제다. 지난 5월 관련 계획을 세워 체질 개선 중이다. 그동안 지점을 찾아야만 가능했던 주택대출과 각종 신고·증명 등을 온라인으로 처리할 수 있도록 개편한다. 카드도 신청 당일 발급될 수 있는 앱카드를 도입하기로 했다. 보험 부문에서도 변화가 예상된다. 그동안 질병·부상으로 실손보험금을 타려면 고객이 병원에서 각종 서류를 발급받아 제출해야 했지만, 앞으로 소액 보험금(100만원 이하)은 보험사가 병원에서 전산 자료를 받아 자동 지급하는 시스템을 구축하고 있다. 농협금융은 금융권의 새로운 성장동력으로 주목받는 마이데이터 사업에도 관심을 두고 있다. 마이데이터는 은행·카드·보험·통신사 등에 흩어져 있는 금융소비자의 거래 정보를 융합해 맞춤형 서비스를 제공하는 것이다. 예컨대 한 고객이 최근 달러 예금 계좌를 개설(금융 정보)했고, 토플시험을 접수(비금융 정보)시켰다는 정보가 고객 스마트폰에 저장되면 농협 앱이 이를 분석해 해외송금 서비스나 환전 정보 등 맞춤형 정보를 제공하는 방식이다. 농협금융은 디지털 혁신을 위해 기존 조직 운영의 틀에도 칼을 대고 있다. ‘애자일 조직’의 도입이 대표적이다. 이 조직은 주요 업무를 추진할 때 구성되는데 각 부서에서 차출된 인력 가운데 원래 직급과 상관없이 적임자가 팀을 이끌게 된다. 예컨대 업무에 따라 평사원이 리더를 맡아 팀장이나 부장에게 지시할 수 있다. 또 지주사 내부에 디지털혁신국을 만들어 디지털 개혁을 이끌고 있다. 조청래 디지털전략부장은 “디지털 전략 추진 과정에서 가장 신경쓰는 것 중 하나가 보안”이라면서 “외부 전문 보안업체가 모의 해킹 실험을 추가로 하는 등 사고가 나지 않도록 해 나갈 것”이라고 말했다. 유대근 기자 dynamic@seoul.co.kr
  • 털린 순간 수백번 돈세탁… 수억짜리 코인 증발했다

    털린 순간 수백번 돈세탁… 수억짜리 코인 증발했다

    #얼마 전부터 보험설계사라는 심현송(50·가명)을 작업하고 있다. 그가 개인 블로그에 올린 재테크 정보를 지켜보다 카톡 대화를 시작했다. 나는 그에게 러시아에서 암호화폐 거래소인 ‘페이어’(Payeer)를 운영 중인 대표라고 소개했다. “고수익 투자 정보를 알려줄 수 있다”고 떠보니 관심을 보인다. 나는 그에게 ‘거래소 재정거래’(거래소 간 코인 가격 차이를 이용한 차익 매매) 참여를 제안했다. 심씨는 10분 만에 투자금의 10% 수익을 거둘 수 있다는 설명에 투자 참여를 원했다. 나는 그의 컴퓨터에 원격조종 프로그램을 설치해 내가 지정한 전자지갑 서비스에 가입을 시켰다. 심씨는 투자자 5명이 모은 1억 8000만원(4월 시세 기준)어치의 이더리움을 내가 지정한 전자지갑에 전송했다. 이제 지갑에서 돈을 꺼내 유유히 사라질 차례다. 경찰에 신고한다고 과연 나를 뒤쫓을수 있을까.(*피해자들과의 인터뷰를 통해 재구성한 디마 시점으로 본 사기 수법)9일 서울신문 취재 결과 우크라이나에 근거지를 둔 것으로 알려진 ‘디마’는 올 들어 ‘야로´, ‘야릭´ 등으로 이름을 수시로 바꿔가며 포털 사이트의 투자·재테크 카페를 중심으로 코인 탈취 범죄를 저지른 혐의로 현재 수사를 받고 있다. 심씨는 “디마가 ‘메타마스크´라는 특정 지갑 서비스에 가입시켜 이더리움을 넣게 하고 자신이 만든 사이트로 돈을 보내면 7~10%의 수익을 얹어 돌려주는 방식을 제안했다”며 “지갑 서비스에 가입시킬 때 지갑 비밀번호를 바꿀 수 있는 12개의 암호 키를 탈취해 돈을 빼간 것 같다”고 말했다. 강남에서 학원을 운영하는 황종태(53)씨는 지난달 21일 디마의 카톡을 받았다. 주변 지인들과 3억원어치의 1000이더를 모았지만 ‘다시 한번 더 확인하고 최종 투자를 결정하자´는 주변의 충고에 마지막 순간 투자 결정을 뒤집었다. 황씨는 “직접 페이어 본사에 메일을 보내 확인했지만 그런 사람은 알지 못한다는 답변을 받았다”며 “디마의 투자 제안에 응했다면 어떻게 됐을지 아찔하다”고 가슴을 쓸어내렸다. 지난 3월 당시 시세 기준으로 1억 6000만원 상당의 이더리움을 탈취당하는 피해를 본 곽정훈(44·가명)씨도 범인을 디마로 지목했다. 곽씨는 “디마가 암호화폐로 결제가 가능한 ‘골드카드’를 만드는 사업을 한다며 자금 증빙을 해달라고 했다”고 털어놨다. 그는 “우크라이나까지 가서 직접 그를 만나 샘플카드도 받았다”며 “눈앞에서 직접 결제가 되는 걸 확인했을 때 디마의 말을 믿게 됐다”고 말했다. 하지만 그가 보여준 샘플카드는 단순히 현금이 충전된 기프트카드였다. 곽씨는 디마에 대해 “30대 초중반의 경상도 사투리를 쓰는 남성이었다”고 떠올렸다. 곽씨의 사건을 수사 중인 서울 강북경찰서는 “피해자의 카카오톡 IP를 조회한 결과 상대 주소가 우크라이나 등 해외 국가로 나왔다”고 밝혔다. 서울신문이 블록체인 보안 전문업체인 웁살라시큐리티에 의뢰해 디마의 전자지갑에 대한 자금을 추적한 결과 그가 탈취한 암호화폐들은 일주일 새 1000건이 넘는 거래로 세탁돼 해외 거래소로 이동한 것으로 확인됐다. 국내 사법기관의 감시망을 피해 해외 거래소들로 탈취된 코인들이 빠져나갔다는 건 사실상 더이상의 추적이나 환수가 불가능하다는 걸 나타낸다. 자금 세탁 수법도 갈수록 지능화되고 있는 것으로 나타났다. 디마는 단시간에 수백건씩 비정상적인 거래를 일으켜 자금을 섞는 ‘믹싱 앤 텀블링’ 방식으로 세탁했다. 곽씨 사례의 경우 탈취 직후 이틀 동안 175건의 거래를 거쳐 자금 세탁이 이뤄진 반면 심씨의 자금은 540건의 거래가 일어난 것으로 파악됐다. 자금 세탁 과정에서 바이낸스(중국)와 크라켄(미국) 등 특정 해외 거래소와 스마트컨트랙(거래의 일정 조건을 만족시키면 당사자 간에 자동으로 거래가 체결되는 블록체인 기술) 주소가 반복해서 사용되는 모습도 나타났다. 박정섭 웁살라시큐리티 연구원은 “스마트컨트랙에도 해킹 자금 일부가 들어가 코인 상장(ICO) 등에 재투자하는 식으로 세탁을 시도한 것으로 보인다”고 진단했다. 이태권 기자 rights@seoul.co.kr 본 기획물은 한국 언론학회-SNU 팩트체크 센터의 지원을 받았습니다. 서울신문 탐사기획부는 암호화폐(가상자산)와 연관된 각종 범죄 및 피해자들을 다룬 ‘2020 암호화폐 범죄를 쫓다’를 보도하고 있습니다. 암호화폐 거래소 비리와 다단계 투자 사기, 자금세탁·증여, 다크웹 성착취물·마약 등 범죄와 관련된 암호화폐 은닉 수익 등에 관한 제보(tamsa@seoul.co.kr)를 부탁드립니다.
  • ‘1000가지 어둠의 경로’…그 놈이 훔친 코인들은 어디로 흘러갔나

    ‘1000가지 어둠의 경로’…그 놈이 훔친 코인들은 어디로 흘러갔나

    러시아 거래소 대표 사칭해 ‘고수익’ 미끼해킹범 지갑 속 ‘1000여건’ 거래 자금세탁한국 피해자들에게 탈취한 코인 ‘믹싱&텀블링’바이낸스·크라켄 등 해외 거래소로 돈 빼돌려#얼마 전부터 보험설계사라는 심현송(50·가명)을 작업하고 있다. 그가 개인 블로그에 올린 재테크 정보를 지켜보다 카톡 대화를 시작했다. 나는 그에게 러시아에서 암호화폐 거래소인 ‘페이어’(Payeer)를 운영 중인 대표라고 소개했다. “고수익 투자 정보를 알려줄 수 있다”고 떠보니 관심을 보인다. 나는 그에게 ‘거래소 재정거래’(거래소 간 코인 가격 차이를 이용한 차익 매매) 참여를 제안했다. 심씨는 10분 만에 투자금의 10% 수익을 거둘 수 있다는 설명에 투자 참여를 원했다. 나는 그의 컴퓨터에 원격조종 프로그램을 설치해 내가 지정한 전자지갑 서비스에 가입을 시켰다. 심씨는 투자자 5명이 모은 1억 8000만원(4월 시세 기준)어치의 이더리움을 내가 지정한 전자지갑에 전송했다. 이제 지갑에서 돈을 꺼내 유유히 사라질 차례다. 경찰에 신고한다고 과연 나를 뒤쫓을수 있을까. (*피해자들과의 인터뷰를 통해 재구성한 디마 시점으로 본 사기 수법) 해킹범 ‘디마’는 어떻게 코인을 훔쳤나 9일 서울신문 취재 결과 우크라이나에 근거지를 둔 것으로 알려진 ‘디마’는 올 들어 ‘야로‘, ‘야릭’ 등으로 이름을 수시로 바꿔가며 포털 사이트의 투자·재테크 카페를 중심으로 코인 탈취 범죄를 저지른 혐의로 현재 수사를 받고 있다. 심씨는 “디마가 ‘메타마스크‘라는 특정 지갑 서비스에 가입시켜 이더리움을 넣게 하고 자신이 만든 사이트로 돈을 보내면 7~10%의 수익을 얹어 돌려주는 방식을 제안했다”며 “지갑 서비스에 가입시킬 때 지갑 비밀번호를 바꿀 수 있는 12개의 암호 키를 탈취해 돈을 빼간 것 같다”고 말했다. 강남에서 학원을 운영하는 황종태(53)씨는 지난달 21일 디마의 카톡을 받았다. 주변 지인들과 3억원어치의 1000이더를 모았지만 ‘다시 한번 더 확인하고 최종 투자를 결정하자’는 주변의 충고에 마지막 순간 투자 결정을 뒤집었다. 황씨는 “직접 페이어 본사에 메일을 보내 확인했지만 그런 사람은 알지 못한다는 답변을 받았다”며 “디마의 투자 제안에 응했다면 어떻게 됐을지 아찔하다”고 가슴을 쓸어내렸다. 지난 3월 당시 시세 기준으로 1억 6000만원 상당의 이더리움을 탈취당하는 피해를 본 곽정훈(44·가명)씨도 범인을 디마로 지목했다. 곽씨는 “디마가 암호화폐로 결제가 가능한 ‘골드카드’를 만드는 사업을 한다며 자금 증빙을 해달라고 했다”고 털어놨다. 그는 “우크라이나까지 가서 직접 그를 만나 샘플카드도 받았다”며 “눈앞에서 직접 결제가 되는 걸 확인했을 때 디마의 말을 믿게 됐다”고 말했다. 하지만 그가 보여준 샘플카드는 단순히 현금이 충전된 기프트카드였다. 곽씨는 디마에 대해 “30대 초중반의 경상도 사투리를 쓰는 남성이었다”고 떠올렸다. 곽씨의 사건을 수사 중인 서울 강북경찰서는 “피해자의 카카오톡 IP를 조회한 결과 상대 주소가 우크라이나 등 해외 국가로 나왔다”며 “네이버에도 영장을 신청해 피의자 특정에 주력하고 있다”고 밝혔다.훔친 코인 이틀 만에 수백건 거래 거쳐 세탁 서울신문이 블록체인 보안 전문업체인 웁살라시큐리티에 의뢰해 디마의 전자지갑에 대한 자금을 추적한 결과 그가 탈취한 암호화폐들은 일주일 새 1000건이 넘는 거래로 세탁돼 해외 거래소로 이동한 것으로 확인됐다. 국내 사법기관의 감시망을 피해 해외 거래소들로 탈취된 코인들이 빠져나갔다는 건 사실상 더이상의 추적이나 환수가 불가능하다는 걸 나타낸다. 현재 암호화폐의 국제적인 자금 이동의 경우 국제 사법 공조를 통해 거래내역 확인이나 거래중지 요청을 할 수 있지만, 대부분 코인 탈취 피의자의 신분을 특정하기가 어렵고 해외 거래소도 협조적이지 않다는 걸 노린 것으로 풀이된다. 자금 세탁 수법도 갈수록 지능화되고 있는 것으로 나타났다. 디마는 단시간에 수백건씩 비정상적인 거래를 일으켜 자금을 섞는 ‘믹싱 앤 텀블링’ 방식으로 세탁했다. 곽씨 사례의 경우 탈취 직후 이틀 동안 175건의 거래를 거쳐 자금 세탁이 이뤄진 반면 심씨의 자금은 540건의 거래가 일어난 것으로 파악됐다. 박정섭 웁살라시큐리티 연구원은 “불과 한 달 사이에 탈취 자금을 세탁하는 경로가 3배 이상 복잡해졌다”고 분석했다. 자금 세탁 과정에서 바이낸스(중국)와 크라켄(미국) 등 특정 해외 거래소와 스마트컨트랙(거래의 일정 조건을 만족시키면 당사자 간에 자동으로 거래가 체결되는 블록체인 기술) 주소가 반복해서 사용되는 모습도 나타났다. 박 연구원은 “대부분의 자금이 해당 거래소들에서 현금화됐을 가능성이 있다”며 “스마트컨트랙에도 해킹 자금 일부가 들어가 코인 상장(ICO) 등에 재투자하는 식으로 세탁을 시도한 것으로 보인다”고 진단했다. 이태권 기자 rights@seoul.co.kr
  • “나도 모르게 결제” 토스 개인정보 해킹…8명 938만원 피해

    “나도 모르게 결제” 토스 개인정보 해킹…8명 938만원 피해

    모바일 금융 서비스 토스 이용자의 개인정보가 도용돼 몰래 결제가 되는 사고가 발생했다. 8일 비바리퍼블리카에 따르면 이달 3일 1로 8700만명이 가입한 토스에서 이용자 8명이 자기도 모르는 온라인 결제가 이뤄졌다며 회사 측에 신고했다. 피해 금액은 총 938만원이다. 토스 관계자는 “우리를 통한 정보 유출이나 해킹은 아닌 것으로 확인됐다”며 “제삼자가 이용자 개인정보를 취득해 시도한 것으로 보이고, 우리에게는 정상 결제로 접수됐다”고 말했다. 토스 측은 “제휴한 일부 지급결제(PG) 업체가 5자리 결제번호(PIN)와 생년월일, 이름이 있으면 결제가 되는 ‘웹 결제’ 방식을 채택했는데 이 정보가 유출됐을 가능성이 크다”고 설명하며 “해당 고객에게는 모두 환급 조치가 됐다. 추가 피해가 예상되는 상황은 아니다”라고 전했다. 이어 “사고 발생 후 전수조사를 마쳤다”며 “결제시 추가 인증이 필요한 ‘앱 결제’ 방식으로 전환하고 있다”고 덧붙였다. 피해자들은 보상과는 별개로 이번 사건을 경찰에 신고했다. 이보희 기자 boh2@seoul.co.kr
  • 한국 군사기밀 빼내려는 해킹 시도 급증…지난해 9500여회

    한국 군사기밀 빼내려는 해킹 시도 급증…지난해 9500여회

    외국에서 한국군의 군사기밀을 빼내려는 해킹 시도가 최근 3년간 급증한 것으로 나타났다. 지난해에는 9500여회 해킹 시도가 있었으나 아직까지 군사자료가 유출된 사실은 파악되지 않았다. 28일 국방부에 따르면 최근 외국에서 한국군의 국방정보시스템을 대상으로 해킹을 시도한 사례가 2017년 약 4000회에서 2018년 5000여회로 늘어났고, 지난해에는 무려 9533회에 달했다. 국방정보시스템은 국방 정보의 수집·가공·저장·검색·송신·수신 및 그 활용과 관련된 장비와 소프트웨어를 통합해 지칭하는 용어다. 지난해 9533회의 해킹 시도가 있었지만 국방정보시스템은 뚫리지 않아 군사자료 유출 사례는 없었다고 국방부는 설명했다. 국방부 사이버작전사령부 등이 지난해 해킹 시도한 인터넷 프로토콜(IP) 추적 결과, 중국과 미국에 있는 IP가 대부분이었다. 이에 국방부 관계자는 “침해 시도 세력은 자신의 정보를 노출하지 않고자 의도적으로 IP 주소를 다중 우회시킨다”면서 “실제 침해 시도 세력의 소속 국가를 단정하는 것은 제한된다”고 설명했다. 국방부는 최근 국방정보시스템 해킹 시도가 급증함에 따라 네트워크와 서버, 단말PC 등 영역별 다계층 보호 체계를 구축해 운용하고 있다. 그러나 매년 각 군, 기관별 국방정보시스템에 대한 취약점 분석·평가를 하고 있지만, 최신 보안패치 미적용, 관리자 계정관리 미흡, 패스워드 관리 미흡 등이 지속해서 식별되는 것으로 알려졌다. 특히 국방정보시스템별 보안 점검 때 표준화된 점검항목(체크 리스트)이 없어 보안 취약점 확인과 사이버 공격 징후를 사전에 찾아내는 데 어려움이 있는 것으로 알려졌다. 다만, 사이버 침해 위협 수준에 따라 5단계로 순차적으로 발령되는 정보작전방호태세(인포콘)와 관련해서는 체크 리스트를 만들어놓은 것으로 알려졌다. 군 관계자는 “주요 국방정보시스템을 대상으로 사이버 침해 사전예방과 사이버 공격 징후 사전 확인 등 안전성 확보 방안을 연구하고 있다”고 설명했다. 앞서 2016년 9월에는 서버 보안 취약점을 이용한 군 내부망 해킹으로 악성코드가 유포되면서 상당량의 군사 자료가 유출됐다. 당시 국방망 공격에 사용된 IP 중 일부가 기존 북한 해커들이 활용하던 중국 선양 지역의 IP로 식별됐고, 북한 해커들이 사용하는 악성코드와 유사했다. 이듬해 국방부 검찰단은 북한 해커 조직의 소행으로 추정된다는 수사 결과를 발표했다. 신진호 기자 sayho@seoul.co.kr
  • 주진모·하정우 협박한 가족공갈단 첫 재판…“혐의 모두 인정”

    주진모·하정우 협박한 가족공갈단 첫 재판…“혐의 모두 인정”

    배우 주진모와 하정우를 포함한 연예인 8명의 휴대폰을 해킹하고 협박한 혐의로 재판에 넘겨진 가족공갈단이 첫 재판에서 혐의를 모두 인정했다. 서울중앙지법 형사19단독 김성훈 부장판사는 21일 공갈 등 혐의로 구속기소된 김모씨(34·여)와 남편 박모씨(40), 김씨의 여동생 김모씨(30·여)와 남편 문모씨(39)에 대한 1회 공판기일을 진행했다. 이들의 변호인은 “공소사실을 모두 인정한다”며 “다만 피해자들과 합의를 위해 한 기일 속행을 원한다”고 말했다. 변호인은 또 죄가 가장 가벼운 언니 김씨의 보석을 허가해달라고 재판부에 요청했다. 김씨 측의 변호인은 “시어머니가 거동조차 힘든 상황에서 최근 자녀를 잃어버린 상황이 있었고, 현재 자녀들이 방치돼 어려운 상황이다”며 “김씨는 자신의 여동생의 제안으로 범행에 이르게 됐으며, 현재는 모든 사실을 인정하고, 깊이 반성하고 있다”고 주장했다. 재판부는 증거, 도망우려를 고려해 김씨의 보석여부에 대해 결정을 내리는 한편, 6월18일 오전 11시 재판을 재개할 예정이다. 앞서 이들은 지난해 말부터 올해 초까지 2~3개월 동안 보이스피싱 구조로 연예인 8명의 휴대폰을 해킹해 협박한 후 총 6억1000만원의 금품을 갈취한 혐의를 받는다. 이들에게 돈을 보낸 연예인은 8명 중 5명인 것으로 확인됐다. 이들은 보이스피싱 일당처럼 조직적으로 움직인 것으로 확인됐다. 중국에 있는 주범 A씨가 총괄책을 맡았고 한국 통장을 만들고 피해자들과 접촉하며 협박하는 조직원들도 있었던 것으로 경찰은 보고 있다. 이들 일당은 몸캠피싱도 시도했으며 연예인 중 몸캠피싱에 당한 이는 없는 것으로 알려졌다. 경찰은 현재 중국에 있는 것으로 알려진 국내 등록 외국인 주범 A씨에 대해서도 국제 공조를 통해 수사 중이다. 이보희 기자 boh2@seoul.co.kr
  • 유럽서 ‘코로나19 연구’ 슈퍼컴퓨터 해킹 시도 잇따라

    유럽서 ‘코로나19 연구’ 슈퍼컴퓨터 해킹 시도 잇따라

    유럽의 각국 연구소에서 코로나19 연구에 사용되던 슈퍼컴퓨터가 잇따라 해킹을 당한 것으로 알려졌다. 블룸버그통신은 15일(현지시간) 이번 주 스위스·독일·영국에서 슈퍼컴퓨터가 해킹 공격을 받았다고 보도했다. 다만 아직 배후나 개별 해킹 사건의 연관성은 밝혀지지 않았다. 스위스·독일·영국 슈퍼컴퓨터 해킹 공격받아 스위스 국립 슈퍼컴퓨팅센터는 자사 연구소를 비롯해 유럽의 다른 고성능 컴퓨터 시설이 공격받았고, 조사를 앞두고 일시적으로 접속을 폐쇄한 상태라고 밝혔다. 영국 런던 임페리얼칼리지 산하 글로벌 감염병 분석센터에서 코로나19 바이러스 확산 시뮬레이션에 이용된 국립슈퍼컴퓨팅 서비스(ARCHER)도 지난 11일 사이버 공격을 받았다. 슈퍼컴퓨터는 코로나19를 비롯해 여러 질병 연구에 필요한 시뮬레이션 구동에 사용되는데, 연구진은 이를 통해 질병이 세포에 미치는 영향과 잠재적인 치료법에 대한 이해를 높일 수 있다. 일부 피해 연구소들은 로그인 화면을 제외하면 연구와 관련한 직접적인 계산이 이뤄지는 영역은 해킹의 영향을 받지 않았다고 전했다. 익명의 슈퍼컴퓨터 관계자는 이런 공격 양상으로 볼 때, 해커가 슈퍼컴퓨터 내부의 연구 내용을 훔치거나, 단순히 연구 진행을 방해하기 위한 목적일 수 있다고 설명했다. 이 관계자는 “공격자들이 지적 재산을 수집하거나 코로나19와 싸우려는 노력을 늦추려 한 것”이라고 지적했다. 미 FBI “中 연계 해커가 코로나19 연구 해킹 시도” 경고 미국 연방수사국(FBI)과 국토안보부 산하 사이버안보·기간시설안보국(CISA)은 지난 13일 중국과 연계된 해커들이 미국의 코로나19 연구를 해킹해 정보를 빼내려 하고 있다고 경고한 바 있다. 두 기관은 “중국과 연계된 사이버 행위자들이 코로나19 연구와 관련된 네트워크와 인력으로부터 백신과 치료법, 검사에 관한 지식재산과 공중보건 데이터를 불법적으로 획득하려는 시도가 목격됐다”며 “이들 분야를 목표로 하는 중국의 시도는 코로나19에 대한 우리나라의 대응에 중대한 위협이 되고 있다”고 밝혔다. 신진호 기자 sayho@seoul.co.kr
  • 트럼프 “中과 모든 관계 끊을 수 있다”… 美상장 中기업도 겨냥

    트럼프 “中과 모든 관계 끊을 수 있다”… 美상장 中기업도 겨냥

    “뉴욕증시 中기업 열심히 보고 있다” 경고 자본시장까지 중국 대응 무기 사용 시사 화웨이 통신장비 사용금지 1년 연장도 中 “코로나 책임 추궁 美에 실질적 보복”코로나19 책임론을 둘러싸고 중국과 갈등을 빚는 도널드 트럼프 미국 대통령이 “중국과 모든 관계를 끊을 수도 있다”고 폭탄성 발언을 했다. 트럼프 대통령은 14일(현지시간) 폭스 비즈니스뉴스와의 인터뷰에서 중국 대응과 관련해 “우리가 할 수 있는 많은 것들이 있다”며 이같이 말했다. 그러면서 “(중국과) 모든 관계를 끊는다면 5000억 달러(614조원)를 절약할 것”이라고 덧붙였다. 중국으로부터의 연간 수입액을 아낄 수 있다는 의미다. 폭스뉴스는 “트럼프 대통령이 중국에 대응해 한 발언 중 가장 강도가 높다”고 평가했다. 앞서 미국 공적연금의 중국 주식 투자 중단을 지시한 트럼프 대통령은 뉴욕증시에 상장된 중국기업 가운데 미국 회계 규칙을 따르지 않는 회사들을 “열심히 살펴보고 있다”고도 말했다. 자본시장까지 대중 압박 무기로 쓸 수 있음을 시사한 것 아니냐는 관측이다. 전날엔 화웨이 통신장비 사용금지 조치를 1년 더 연장하는 동시에 코로나19 연구 해킹 의혹에 대한 경고장도 날리는 등 연일 중국을 거칠게 몰아붙이고 있다. 블룸버그는 이번 조치에 대해 “5G(5세대) 네트워크 지배력을 두고 중국과의 전투를 계속 이어 가겠다는 의미”라고 짚었다. 화웨이 제재를 연장한 날, 중국 해커들이 자국의 코로나19 백신 연구 자료 등을 훔치려 한다고 공개 경고도 했다. 미 연방수사국(FBI)과 국토안보부 사이버안보·기간시설안보국(CISA)은 공동 성명을 내고 “중국과 연계된 사이버 범죄자들이 코로나19 관련 백신, 치료 기술을 해킹하고 있다”며 “이들이 미국 내 코로나19 연구기관을 표적으로 한 활동을 집중적으로 조사하고 있다”고 밝혔다. 다만 구체적이 증거는 제시하지 않았다. 트럼프 대통령은 인터뷰에서 중국 해킹에 관한 질문을 받고 “중국은 계속해서 그런 시도를 할 것”이라며 “우리가 이를 멈출 수 있는데, 그들과 사업을 끊는 것도 한 방법”이라고 덧붙였다. 이에 맞서 중국도 보복 조치를 예고하고 나서 미중 무역전쟁은 재점화할 태세다. 중국 관영 글로벌타임스는 “중국에 코로나19 책임을 추궁하려는 미국의 주정부와 의원들을 겨냥해 실질적인 보복 조치를 마련하고 있다”고 보도했다. 코로나19가 촉발시킨 ‘신냉전’이 심화되면서 세계 경제 회복이 더딜 것이란 우려도 짙어지고 있다. 미국 중앙은행인 연방준비제도이사회(연준) 제롬 파월 의장은 감염병 장기화와 더불어 미중 갈등 격화로 “2차 대전 이후 가장 심각한 경제침체에 직면했다. 경기 하강의 폭과 속도가 전례가 없다”며 추가 부양이 필요하다고 강조했다. 다만 일각에서 주장하는 ‘마이너스 금리’ 도입에 대해서는 “연준이 고려하고 있는 정책이 아니다”라고 선을 그었다. 류지영 기자 superryu@seoul.co.kr
  • 美中 ‘신냉전’ 가속화…트럼프 ‘화웨이 사용금지’ 명령 연장·FBI “중국이 코로나 연구 해킹 시도”

    美中 ‘신냉전’ 가속화…트럼프 ‘화웨이 사용금지’ 명령 연장·FBI “중국이 코로나 연구 해킹 시도”

    코로나19 책임론을 놓고 ‘신냉전’에 돌입한 미국과 중국이 조만간 무역전쟁을 재점화할 태세다. 미국이 화웨이 통신장비 사용금지 조치를 1년 더 연장하며 대중 압박 수위를 높였고 “코로나19 연구 성과를 해킹하려고 했다”고도 주장했다. 중국 역시 “코로나 사태 책임을 중국에 전가하려는 이들에게 보복 조치를 준비하고 있다”고 맞섰다. 감염병 장기화와 미중 갈등까지 겹쳐 세계 경제 회복이 매우 더디게 이뤄질 수 있다는 우려가 나오고 있다. 13일(현지시간) 로이터통신에 따르면 이날 트럼프 대통령은 미 기업들이 화웨이의 통신장비를 쓰지 못하게 하는 내용의 ‘정보통신 기술 및 서비스 공급망 확보’ 행정명령을 1년 연장했다. 블룸버그통신은 “이번 조치는 5G(5세대) 네트워크 지배력을 두고 중국과의 전투를 계속 이어가겠다는 의미”라고 전했다. 이 행정명령은 미중 무역전쟁이 한창이던 지난해 5월 15일 발효됐다. 그간 트럼프 행정부는 “화웨이가 중국 공산당의 지원 하에 자신들이 구축한 네트워크를 통해 선진국의 기밀을 훔치고 있다”며 우방국들에 ‘반(反)화웨이’ 전선 동참을 압박해왔다. 특히 코로나19 사태 초기 미숙한 대처로 미국에서 8만명 넘는 사망자가 나오자 비난의 화살을 피하고자 더 강하게 ‘중국 때리기’에 몰두하고 있다. 이에 질세라 중국 관영 글로벌타임스는 13일 “중국에 코로나19 책임을 추궁하려는 미국의 주나 의원 등에게 실질적인 보복 조치를 마련하고 있다”고 보도했다. 두 나라가 바이러스 창궐을 계기로 전대미문의 무역전쟁에 나설 것이라는 전망이 제기된다. 이날 미 연방수사국(FBI)과 국토안보부 사이버안보·기간시설안보국(CISA)은 공동 성명을 내고 “중국과 연계된 사이버 범죄자들이 코로나19 연구 관련 지식재산 데이터를 불법적으로 획득하려는 시도가 목격됐다”고 밝혔다. FBI는 “이들이 미국 내 코로나19 연구 기관을 표적으로 한 활동을 집중적으로 조사하고 있다”고 덧붙였다. 앞서 미국과 영국은 지난 5일 “감염병 연구에 참여한 제약회사와 의료기관, 대학 등을 상대로 동시다발적으로 일어난 해킹 사건을 조사하고 있다”고 밝혔다. 다만 블룸버그통신은 “해커들의 목표가 구체적으로 무엇이었는지 FBI와 CISA는 설명하지 않았다. 해킹 공격이 성공적이었는지에 대해서도 밝히지 않았다”고 지적했다. 미국 중앙은행인 연방준비제도(연준) 제롬 파월 의장은 현 상황에 깊은 우려를 표했다. 이날 파월 의장은 피터슨국제경제연구소 화상 강연에서 향후 경제에 대해 “(코로나19 장기화와 미중 갈등 등으로) 매우 불확실하고 심각한 하방 위험에 직면할 수 있다”고 말했다. 추가 부양이 필요하다는 견해도 재차 밝혔다. 다만 일각에서 주장하는 ‘마이너스 금리’ 도입에 대해서는 “연준이 고려하고 있는 정책이 아니다”라고 선을 그었다. 이날 미 증시는 양국 간 갈등 고조 등으로 급락했다. 뉴욕증권거래소(NYSE)에서 다우존스 30 산업평균지수는 516.81포인트(2.17%) 급락한 2만 3247.97에 거래를 마쳤다. 뉴욕상업거래소(NYMEX)에서 6월 인도분 서부 텍사스산 원유(WTI)도 배럴당 1.9%(0.49달러) 내린 25.29달러에 장을 마감했다. 류지영 기자 superryu@seoul.co.kr
  • “대북 업무 종사자에 미녀 프로필로 접근…北 해킹 시도 포착”

    “대북 업무 종사자에 미녀 프로필로 접근…北 해킹 시도 포착”

    북한과 연계된 것으로 추정된 해커그룹이 국내 대북 분야 종사자를 대상으로 ‘미인계’ 공격을 시도한 정황이 발견됐다고 보안업체가 포착했다. 보안업체 이스트시큐리티는 해커그룹 ‘금성121’이 국내 북한 관련 업무 종사자를 대상으로 지능형지속위협(APT) 공격을 가한 정황을 발견했다고 8일 밝혔다. 업체에 따르면 이들은 대북 분야에서 활동하는 주요 인사를 고른 다음 자신을 통일 정책 분야의 기관에 새로 근무하게 된 여성 선임연구원으로 소개하는 메일을 보낸다. 메일을 주고받으며 공격 대상자의 전화번호를 확보하고 일정 기간이 지난 다음에는 가상의 새로운 인물로 위장해 카카오톡으로 접근을 시도한다. 이스트시큐리티 “모르는 사람 카톡 대화 걸어도 함부로 친구 맺지 말아야” 공격 대상자가 남성이면 카카오톡에서 미모의 여성 사진과 이름으로 접근해왔다. 이들은 최소 1개월 이상 일상적인 대화를 포함해 정상적인 사진과 문서 파일 등을 여러 차례 공유하며 최대한 의심할 구석 없이 대화를 이어갔다. 어느 정도 친밀감을 높이고 상대가 안심했다고 생각하는 시점에 해커는 위협 요소가 포함된 자료를 전달하며 본격적인 해킹에 나선다. 문종현 이사는 “이 조직은 통일·대북 관계자를 노리는 대표적인 위협의 배후”라며 “모르는 사람이 대화를 시도해 올 경우 함부로 친구 관계를 맺지 않도록 하고, 반드시 별도의 신분 확인 절차와 보안 의식 생활화가 필요하다”고 밝혔다. 신진호 기자 sayho@seoul.co.kr
  • 우한 바이러스 연구소 해커 공격, 바이러스와 전투에 사이버전까지

    우한 바이러스 연구소 해커 공격, 바이러스와 전투에 사이버전까지

    코로나19 바이러스가 유출됐다는 의심을 사고 있는 중국 우한의 바이러스 연구소가 해커들의 공격 대상이 됐다. 세계보건기구(WHO) 직원들의 이메일 주소와 로그인 비밀번호 등도 해킹당해 인터넷상에 공개됐다고 홍콩 사우스차이나모닝포스트는 지난 24일 전했다. 이렇게 해킹된 정보는 모두 러시아 보안 메신저 텔래그램, 트위터 메시지 등을 통해 공유됐다. 특히 트위터 상에서는 극우주의자들이 주로 사용하는 게시판에서 해킹 정보가 공유됐다. 해킹당한 WHO 직원들의 이메일 주소 등을 사용해 로그인 시도를 하는 스크린샷도 트위터 게시판에 올랐다. 우한 바이러스 연구소는 프랑스의 지원을 받아 중국 과학원과 함께 운영되는 기관으로 에볼라 등 가장 위험한 등급의 병원균을 연구했다. 지난해말 최초로 코로나 바이러스가 발병한 우한에 연구소가 있어 코로나19가 유출된 곳으로 의심받고 있으나 연구소 측은 강력하게 부인 중이다. WHO는 450여개의 이메일 주소와 비밀번호가 유출됐다고 인정했다. 하지만 해킹된 정보가 최근의 것이 아니어서 WHO의 시스템이 위험한 것은 아니라고 강조했다. 해커들은 WHO의 오래된 엑스트라넷을 공격했으며, 이 엑스트라넷은 현 직원과 은퇴한 직원 등이 모두 함께 사용하던 것이었다. WHO 측은 사이버 공격이 지난해 같은 기간보다 5배나 늘었다고 설명했다. 해커들은 우한 바이러스 연구소와 WHO뿐 아니라 빌앤멜린다 게이츠 재단, 미국 질병통제센터(CDC), 세계은행 등도 공격했다. 누가 이들 사이트를 대상으로 해킹 공격을 하는지는 명확하지 않지만, 해킹 목적은 코로나 바이러스 발병 원인에 관한 정보를 얻어내려는 것으로 분석된다. 특히 베트남 해커들이 중국 우한 정부 공무원들의 이메일 주소를 해킹하려 시도했다고 미국 사이버보안 회사 파이어아이가 밝히면서 중국과 베트남 간 긴장관계가 조성됐다. 베트남 외교부 측은 파이어아이의 보고서에 근거가 없다고 주장했다. 지난주 미 연방수사국(FBI)는 외국 정부의 후원을 받은 해커들이 치료제와 백신을 개발중인 미국 코로나 바이러스 연구기관을 해킹한 증거가 있다고 밝혔다. 하지만 FBI는 해킹을 시도한 국가와 해킹 공격 대상이 된 연구기관은 공개하지 않았다. 윤창수 기자 geo@seoul.co.kr
  • ‘코로나 업데이트’ 제목 이메일 조심하세요…해킹주의보

    ‘코로나 업데이트’ 제목 이메일 조심하세요…해킹주의보

    ‘코로나19 업데이트’나 ‘코로나 감염 현황(긴급)’이라는 제목으로 가장한 이메일 해킹 공격이 감지되고 있다고 미국과 영국의 정보당국이 경고했다. 미국 국토안보부 산하 사이버안보국(CISA)과 영국의 국가사이버보안센터(NCSC)는 8일(현지시간) 공동 성명을 통해 “‘지능형지속위협’(APT) 단체들이 사이버 작전에 코로나19 팬데믹(대유행)을 활용하고 있다”며 주의를 당부했다. APT란 서방 자유진영 국가들의 정보당국이 러시아, 중국, 북한, 이란 정부와 연루된 해커 집단이나 해킹 공격을 가리킬 때 사용하는 용어라고 AFP통신은 설명했다. 미·영 정보당국은 “이들은 신뢰할 수 있는 주체로 보이게끔 위장하는 경우가 많다”며 “이들의 목표는 스파이 행위나 정보 유출 작전”이라고 덧붙였다. 당국에 따르면 해커들은 ‘2020 코로나바이러스 업데이트’나 ‘당신의 도시 내 코로나바이러스 감염 현황(긴급)’ 등 코로나19 관련 제목을 달아 해킹 프로그램이 첨부된 이메일이나 SMS 문자를 전송한다고 AFP는 전했다. 각국의 코로나19 대처 정책과 관련된 제목의 해킹 프로그램 링크를 이메일에 첨부하는 경우도 있다고 당국은 설명했다. 미영 정보당국은 또 비슷한 수법으로 악성 소프트웨어를 유포하려는 시도도 있다고 경고하면서 사기와 연루된 웹사이트 주소 2500개를 공개했다. 코로나19 사태로 인해 재택 또는 원격근무가 확산하면서 널리 이용되고 있는 원격 네트워크 서비스 역시 해커들의 공격 대상이 되고 있다고 경고했다. 이들은 줌과 마이크로소프트 팀즈 등 화상회의 서비스는 물론, 보안성을 강화해주는 것으로 알려진 펄스시큐어, 포티넷, 팔로알토, 시트릭스 등 가상사설망(VPN) 서비스도 해커들이 자주 노린다고 설명했다. 신진호 기자 sayho@seoul.co.kr
위로