찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 추석 선물
    2026-10-04
    검색기록 지우기
  • 숲 놀이터
    2026-10-04
    검색기록 지우기
  • 이란 위협
    2026-10-04
    검색기록 지우기
  • 생태연구
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 727 건
  • [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    감사원이 어제 발표한 과학기술 분야 공공전산망 보안 관리 실태 감사 결과는 정부 기관의 보안 관리가 얼마나 허술한지 적나라하게 보여 준다. 한국과학기술연구원 등 5개 기관은 백신 설치가 의무가 아니라는 사유로 전체 서버 1만 7073대 중 374대(2.2%)에만 백신을 설치해 운영해 온 것으로 확인됐다. 최근 줄줄이 불거진 국립외교원과 국군병원의 해킹과 정보 유출 사태가 결코 우연한 사고가 아니었다는 방증이다. 감사원 감사 결과 한국생명공학연구원, 한국전자통신연구원, 한국원자력연구원, 한국과학기술정보연구원, 한국항공우주연구원 등의 PC는 허술한 관리로 최근 1년간 690대의 하드디스크드라이브가 탈거됐다. 연구자가 이직하면서 하드디스크를 떼어가기도 했다. 자료 반출이 속수무책이었던 셈이다. 퇴직자가 사용한 12대는 소재 파악조차 어려웠다. 직원들이 집에 설치한 네트워크 데이터 저장장치 191대 중 144대는 인터넷에 그대로 노출됐다. 한 직원의 서버는 해외에서 2개월 동안 6만여건 로그인 시도가 확인됐다. 이쯤 되면 해킹을 당하지 않는 것이 이상할 지경이다. 보안이 생명이어야 할 연구기관들의 보안 관리 지침이 엉망이었다. 반·출입 절차, 비인가 사용 금지 등을 무시하고 주먹구구식으로 전산망을 운영해 왔다니 충격적이다. 해커나 산업스파이가 마음만 먹으면 국가 기술을 탈취할 수 있었다. 정부는 SK텔레콤 등 민간 기업의 해킹 및 정보 유출 사태가 벌어질 때마다 요란한 대응을 했다. 조사단을 꾸리고 과징금 제재, 재발 방지 요구 등 강력한 조치를 취했다. 민간에는 그렇게 엄포를 놓았으면서 정작 정부 산하 기관에 대한 보안 관리는 손 놓고 있었다면 책임에서 벗어날 수 없다. 최근 외교부 산하 국립외교원은 10개월 동안 해킹돼 한국 외교관 전원을 포함해 약 1만명의 신상 정보가 털리는 초유의 사태를 빚었다. 유출 사고를 알고도 5개월이나 공개하지 않아 은폐 논란을 일으켰다. 국방부 직할 국군의무사령부도 지난해 11~12월 무단 접속으로 군인 민감 정보가 노출된 것을 지난 4월 조사하고도 최근에야 공개해 뒷북이라는 비판을 받았다. 민간의 해킹에는 요란하게 대응하면서 정작 정부 내 보안 사고에는 쉬쉬하는 것 아니냐는 눈총을 받기에 충분하다. 인공지능(AI) 경쟁 속 사이버 전쟁이 가열되면서 정부를 상대로 한 해킹 시도는 갈수록 늘어나고 있다. 중국, 북한 등의 해킹에 따른 정보 유출은 더 심각해진다. 정부는 컨트롤타워를 세워 법과 제도를 정비하는 등 철저한 대응에 나서야 한다.
  • [씨줄날줄] 국가 정상의 타국 대선 개입

    [씨줄날줄] 국가 정상의 타국 대선 개입

    전기톱으로 유명세를 얻은 사내 옆에 대형 가위를 든 남자가 섰다. 남자가 가위질하는 시늉을 하자 사내는 파안대소했다. 오는 10월 브라질 대선을 앞두고 지난 25일 상파울루에서 열린 자유당 전당대회에서 하비에르 밀레이 아르헨티나 대통령과 자유당 대선 후보로 확정된 플라비우 보우소나루 상원의원이 연출한 장면이다. 밀레이 대통령은 2023년 대선에서 좌파 정부의 포퓰리즘을 끊어내겠다며 전기톱을 휘두르는 퍼포먼스로 주목받았다. 극우 성향의 괴짜 대통령으로 통하는 그는 이날 이웃나라의 보수당 전당대회에 참석해 우파 대선 후보를 지지하는 이례적인 행보를 펼쳤다. 루이스 이나시우 룰라 다시우바 현 대통령과 진보 진영을 겨냥해 “사회주의 쓰레기”, “도둑 좌파들”이라고 원색적으로 비난하기도 했다. 이에 브라질 외무부는 아르헨티나 주재 자국 대사를 본국으로 소환하며 외교적 대응에 나섰다. 현직 국가 정상이 다른 나라의 대선에 노골적으로 개입한 사례는 도널드 트럼프 미국 대통령이 먼저였다. 트럼프 대통령은 지난해 콜롬비아와 온두라스 대선을 앞두고 우파 후보 지지를 촉구하는 글을 소셜미디어에 올렸다. 남미에서 대표적인 친트럼프 성향 지도자로 꼽히는 밀레이 대통령이 이 같은 행보를 답습하고 있다는 평가가 나온다. 외교 관례상 정상의 타국 선거 개입 발언은 극히 이례적이다. 그러나 비공개적이고 은밀한 방식의 개입 의혹은 드물지 않다. 브라질 정부는 최근 자국 선거 개입 시도를 이유로 미국 국무부 고위 당국자 2명의 비자 발급을 거부했다. 트럼프 대통령도 지난 16일 중국이 2020년 미국 대선에 개입해 대규모 유권자 데이터를 불법 확보했다고 주장했다. 미국, 중국, 러시아는 타국 선거 개입 의혹이 반복적으로 제기되는 국가들이다. 노골적인 공개 지지도 문제지만 허위정보 유포와 여론 조작, 해킹 같은 보이지 않는 개입을 더 경계할 일이다.
  • [단독] 외교부·산하기관 해킹 시도, 올해 상반기만 10만건 육박

    [단독] 외교부·산하기관 해킹 시도, 올해 상반기만 10만건 육박

    국립외교원 해킹으로 외교관 등 1만여 건의 대규모 개인정보 유출 사건이 발생한 가운데 외교부와 산하기관을 상대로 한 해킹 시도가 올해 상반기에만 10만 건에 육박한 것으로 26일 파악됐다. 통일부와 산하기관 대상 시도도 2022년 대비 3배 이상 늘어난 데다, 상반기에 이미 지난해 수치를 돌파해 외교·안보망 전반에 보안 강화가 시급하다는 지적이 나온다. 국회 외교통일위원회 소속 김준환 더불어민주당 의원실에 따르면 올해 1~6월 외교부·한국국제교류재단·한국국제협력단(KOICA)을 상대로 한 사이버 공격 건수는 총 9만 6483건이다. 지난해 전체 발생 건수인 7만 3700여 건을 이미 넘어선 수치로, 이 추세대로라면 올 연말에는 지난해의 2배를 훌쩍 넘어설 전망이다. 특히 외교부 산하기관이 주요 타깃이 된 점이 눈에 띈다. 올해 상반기 외교부를 상대로 한 공격 건수는 1만 6254건이었지만, 한국국제교류재단과 코이카 상대 공격 건수는 각각 7만여 건, 1만여 건이었다. 본부보다 해외 네트워크가 많고 비교적 서버 관리가 취약한 점을 노린 것으로 풀이된다. 공격 유형별로 살펴보면 단순 해킹 메일 수신 외에 직접 해킹을 시도하는 경우가 두드러졌다. 가장 많은 건수를 차지한 공격 유형은 ‘서버 정보유출 시도(4만 9602건)’였다. 다음으로는 서버 정보수집 시도(1만 8852건), 홈페이지 해킹 시도(1만 7844건)가 뒤를 이었다. 네트워크 침입 시도는 2022년(8건)보다 334배 늘어난 2680건으로 가장 크게 증가했다. 해커들의 인터넷 주소(IP) 우회 경로 국가도 다양해졌다. 외교부 상대 사이버 공격 IP 우회국 1위도 미국에서 올해 베트남으로 바뀌었다. 과거 주요 우회 경로였던 미국, 중국 외에 제3국 우회 양상이 두드러진 것은 상대적으로 수사 공조가 더디고 보안 경계가 느슨한 국가를 통해 신원 추적을 차단하려는 의도로 풀이된다. 통일부와 산하기관을 상대로 한 공격 건수도 급증하는 추세다. 통일부·남북교류협력지원협회·북한이탈주민지원재단을 상대로 한 올해 공격 건수는 지난 15일 기준 3580건으로, 지난해 전체 건수(4264건)의 80%를 넘어섰다. 특히 실제 남북 교역과 민간 접촉 등을 관리하는 남북교류협력지원협회에 공격이 집중된 것으로 나타났다. 김 의원은 “외교·안보 관련 정보에 대한 공격 시도는 국가 안위와 직결되는 만큼 그 심각성을 매우 무겁게 받아들이고 철저히 보호해야 한다”며 “산하기관을 통한 우회 침투 시도도 결코 소홀히 대처해서는 안 되며, 본부와의 보안 격차를 해소해 방어망을 촘촘히 다져야 한다”고 말했다.
  • [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    국립외교원 해킹으로 외교관 등 1만여 건의 대규모 개인정보 유출 사건이 발생한 가운데 외교부와 산하기관을 상대로 한 해킹 시도가 올해 상반기에만 10만 건에 육박한 것으로 26일 파악됐다. 통일부와 산하기관 대상 시도도 2022년 대비 3배 이상 늘어난 데다, 상반기에 이미 지난해 수치를 돌파해 외교·안보망 전반에 보안 강화가 시급하다는 지적이 나온다. 국회 외교통일위원회 소속 김준환 더불어민주당 의원실에 따르면 올해 1~6월 외교부·한국국제교류재단·한국국제협력단(KOICA)을 상대로 한 사이버 공격 건수는 총 9만 6483건이다. 지난해 전체 발생 건수인 7만 3700여 건을 이미 넘어선 수치로, 이 추세대로라면 올 연말에는 지난해의 2배를 훌쩍 넘어설 전망이다. 특히 외교부 산하기관이 주요 타깃이 된 점이 눈에 띈다. 올해 상반기 외교부를 상대로 한 공격 건수는 1만 6254건이었지만, 한국국제교류재단과 코이카 상대 공격 건수는 각각 7만여 건, 1만여 건이었다. 본부보다 해외 네트워크가 많고 비교적 서버 관리가 취약한 점을 노린 것으로 풀이된다. 공격 유형별로 살펴보면 단순 해킹 메일 수신 외에 직접 해킹을 시도하는 경우가 두드러졌다. 가장 많은 건수를 차지한 공격 유형은 ‘서버 정보유출 시도(4만 9602건)’였다. 다음으로는 서버 정보수집 시도(1만 8852건), 홈페이지 해킹 시도(1만 7844건)가 뒤를 이었다. 네트워크 침입 시도는 2022년(8건)보다 334배 늘어난 2680건으로 가장 크게 증가했다. 해커들의 인터넷 주소(IP) 우회 경로 국가도 다양해졌다. 외교부 상대 사이버 공격 IP 우회국 1위도 미국에서 올해 베트남으로 바뀌었다. 과거 주요 우회 경로였던 미국, 중국 외에 제3국 우회 양상이 두드러진 것은 상대적으로 수사 공조가 더디고 보안 경계가 느슨한 국가를 통해 신원 추적을 차단하려는 의도로 풀이된다. 통일부와 산하기관을 상대로 한 공격 건수도 급증하는 추세다. 통일부·남북교류협력지원협회·북한이탈주민지원재단을 상대로 한 올해 공격 건수는 지난 15일 기준 3580건으로, 지난해 전체 건수(4264건)의 80%를 넘어섰다. 특히 실제 남북 교역과 민간 접촉 등을 관리하는 남북교류협력지원협회에 공격이 집중된 것으로 나타났다. 김 의원은 “외교·안보 관련 정보에 대한 공격 시도는 국가 안위와 직결되는 만큼 그 심각성을 매우 무겁게 받아들이고 철저히 보호해야 한다”며 “산하기관을 통한 우회 침투 시도도 결코 소홀히 대처해서는 안 되며, 본부와의 보안 격차를 해소해 방어망을 촘촘히 다져야 한다”고 말했다.
  • “미국 인공지능의 자율 해킹 공격, 중국 AI로 방어했다”

    “미국 인공지능의 자율 해킹 공격, 중국 AI로 방어했다”

    미국의 스타트업 기업이 자국의 최신 인공지능(AI) 모델로부터 자율적 해킹 공격을 받고 이를 방어하는데 중국산 AI를 사용해 논란이다. 개발자 커뮤니티인 ‘허깅 페이스’는 지난 16일 보안 사건이 발생했다면서 “자율 AI 에이전트 시스템의 무단 접근을 확인했고, 주로 AI를 이용해 이를 탐지하고 분석했다”고 밝혔다. 이어 “악성 데이터셋이 코드를 실행했는데 이는 그동안 업계가 예상했던 AI 에이전트의 공격 시나리오와 일치했다”며 자율적인 AI 기반 공격 도구는 더 이상 이론이 아니라고 설명했다. 또 1만 7000건 이상의 공격자 행동 로그를 분석하기 위해 미국산 AI를 사용했지만, 안전 보호 장치에 의해 차단됐다고 주장했다. 미국 AI는 안전 보호 장치때문에 해킹 시도와 이를 방어하는 조치를 구분하지 못해 중국 즈푸(智谱)사의 GLM 5.2란 오픈 소스(AI의 코드·학습 데이터 등을 공개) 모델을 사용했다고 덧붙였다. 허깅 페이스를 공격한 AI는 오픈AI사의 GPT‑5.6 솔과 이보다 더 뛰어난 성능의 출시 전 모델 등으로 알려졌다. 오픈AI는 21일 “이번 사고는 AI 모델의 사이버 역량을 내부적으로 평가하는 과정에서 발생했다”면서 “최첨단 사이버 역량이 동원된 전례 없는 사고”라고 공개했다. 허깅 페이스의 공동 창립자인 클레멘트 델랑그는 22일 “오픈AI 측에 악의적인 의도는 없었다고 강력히 믿는다”고 말했다. 하지만 이번 AI의 자율 해킹 공격은 AI 발전 속도에 대한 논쟁을 낳음과 동시에 기업 공개를 앞둔 AI 기업들의 마케팅 전략이란 시각도 제기됐다. 허깅 페이스 측은 “이번 보안 사고의 핵심은 (중국의) 공개 모델을 이용해 대응했다는 것”이라며 “AI 보안은 한 회사가 비밀리에 해결할 수 있는 문제가 아니며 오픈 소스 모델이 도구를 제공한다”고 지적했다. 미국은 지난달 앤트로픽의 최신 AI 모델에 대한 외국의 접근을 차단했다가 약 3주 만에 해제하는 등 철저한 통제 전략을 쓰고 있다. 반면 중국이 사용하는 AI 모델의 오픈 소스 전략에 대해 미국은 자국의 지적 재산권을 도용하는 것으로 보고 있다. 로이터통신은 “미국의 주요 AI 모델은 안전장치 때문에 보안 작업과 악의적인 해킹을 구분하기 어렵다는 딜레마가 있다”면서 “이번 해킹 사고의 여파는 미국이 ‘AI 철의 장막’을 구축한다며 비판하는 중국 AI 모델에 호재가 되고 있다”고 전했다.
  • AI가 모든 것 해주는 시대, 어떻게 대응해야 할까

    AI가 모든 것 해주는 시대, 어떻게 대응해야 할까

    일반인들에게 선보인 지 불과 3년밖에 되지 않았지만 생성형 인공지능(AI)이 없는 세상은 상상하기 어렵게 됐다. 그렇지만 성능이 고도화되면서 인공지능이 인간의 지시 없이 해킹을 시도하는 등의 문제점도 불거지고 있다. 생성형 AI를 넘어 인간의 일을 대신해주는 수준에 이르면 세상은 어떻게 변할까. 그리고 우리는 어떻게 대응해야 할까. 과학기술정보통신부는 이 같은 고민과 걱정, 그리고 해법을 담은 2025년 기술영향평가 결과 보고서 ‘AI 에이전트 시대의 생존 매뉴얼’을 발간했다고 22일 밝혔다. 기술영향평가는 미래 신기술과 기술적, 경제적, 사회적 영향과 파급효과가 큰 기술을 대상으로 매년 전문가와 일반시민이 참여해 기술이 만들 결과를 예측해 사전 대응 방안을 마련하기 위한 제도다. AI 에이전트는 사용자 지시를 이해하는 수준을 넘어 스스로 계획을 수립하고 정보를 탐색하며 다양한 디지털 도구와 서비스를 활용해 지시된 목표를 수행하는 자율형 인공지능 시스템이다. 생성형 AI를 기반으로 등장한 AI 에이전트는 개인 비서, 연구 조력자, 업무 자동화 도구 등으로 활용 범위를 넓히며 사람의 의사결정과 생산 방식의 혁명을 가져다줄 것으로 전망된다. 그렇지만 다른 한편으로는 개인정보 활용 확대, 책임 소재 불명확성, 일자리 구조 변화, 허위정보 확산, 기술 의존 심화 등 다양한 사회적 과제도 제기되고 있다. 자율성이 높아질수록 인간 통제와 감독 방식, AI 판단에 대한 책임 문제, 사회적 신뢰 확보가 중요한 과제로 부상하고 있다. 이에 보고서는 AI 에이전트가 가져올 미래 변화를 인간과의 관계, 노동 변화, 개인정보 보호와 활용, 사회적 수용성과 미래 교육, 주권 및 안보, AI 지속 가능성, 책임, 시민사회와 민주주의 등 다양한 관점에서 살펴보고 인간과 AI가 공존하는 미래 사회의 대응 방향을 제시했다. 보고서는 AI 에이전트 확산에 따라 AI 책임체계 구축, 개인정보 보호 및 활용 제도 개선, AI 시대 인재 양성 및 평생교육 강화, 인간-AI 협업 환경 조성, AI 안전성 및 신뢰성 확보, 디지털 주권과 국가 경쟁력 강화 등의 정책 수립이 시급하다고 제언했다. 이번 보고서는 과기정통부 누리집(www.msit.go.kr)과 한국과학기술기획평가원 누리집(www.kistep.re.kr)에서 전문을 받아볼 수 있다.
  • “고환에 얼음팩 댄 억만장자”…정자 검사서 뜻밖의 결과 [라이프+]

    “고환에 얼음팩 댄 억만장자”…정자 검사서 뜻밖의 결과 [라이프+]

    불로장생을 목표로 각종 자가실험을 해온 미국 억만장자 브라이언 존슨이 이번에는 고환에 얼음팩을 대는 실험에 나섰다. 그는 사우나 중 냉찜질을 병행하자 정자 관련 지표가 개선됐다고 주장했다. 19일(현지시간) 미국 매체 바이스에 따르면 존슨은 최근 자신의 엑스(X·옛 트위터)에 실험 결과를 공개했다. 그는 매일 사우나를 이용하면서 사타구니에 얼음팩을 착용했고 모두 27차례 진행한 뒤 정액 검사를 받았다. 검사 결과 전체 운동성 정자 수는 사우나 실험 전 평균보다 57% 늘었다. 정자 농도는 26%, 운동성은 16%, 정상 형태 비율은 15% 높아졌다. 존슨은 자신의 정자 수가 또래 남성 평균보다 4배 많다고도 주장했다. 반면 얼음팩 없이 사우나를 15차례 이용한 뒤에는 얼음팩을 병행했을 때보다 전체 운동성 정자 수가 54% 감소했다. 정자 운동성과 정상 형태 비율도 각각 57%, 55% 낮아졌다. 존슨은 “사우나 열이 정자에 큰 타격을 줬으며 고환에 얼음팩을 대는 것이 좋은 방법으로 보인다”고 주장했다. 다만 개선 효과가 사우나와 냉찜질의 조합 때문인지, 냉찜질만으로도 나타나는지는 추가 확인이 필요하다고 인정했다. 해당 수치는 존슨이 자신의 몸을 대상으로 얻은 결과다. 별도의 대조군이 없고 외부 연구진이 검증한 임상시험도 아니다. 온라인으로 번진 ‘고환 냉찜질’ 존슨의 실험이 알려지자 온라인에서는 고환 냉찜질을 시도했다는 경험담이 확산했다. 주간 방문자가 55만 명에 달하는 미국 온라인 커뮤니티 레딧의 바이오해킹 게시판에는 속옷 위에 얼음팩을 올렸다는 글이 잇따랐다. 한 이용자는 하루 3~4차례씩 15분간 냉찜질을 했다고 밝혔다. 그는 1년 뒤 혈액검사에서 테스토스테론 수치가 가장 높게 나왔고 성욕도 크게 증가했다고 주장했다. 그러나 이는 개인 경험담일 뿐 효과를 입증하는 과학적 자료는 아니다. 사용 시간과 강도, 피부에 닿는 방식도 달라 결과를 일반화하기 어렵다. 고환을 체온보다 낮게 유지해야 한다는 발상 자체에 근거가 없는 것은 아니다. 정자 생성에는 중심 체온보다 낮은 약 35℃의 환경이 적합하며, 과도한 열에 오래 노출되면 정자 수와 운동성이 감소할 수 있다. 일부 연구에서는 음낭 온도가 1℃ 오를 때마다 정자 농도가 약 40% 감소하는 현상이 관찰됐다. 불임 남성이 밤에 완만한 냉각 장치를 착용했을 때 정자 농도와 전체 정자 수가 증가했다는 소규모 연구도 있다. 약한 냉각과 얼음찜질은 달라 다만 기존 연구의 냉각 방식은 존슨의 실험과 다르다. 연구진은 주로 밤새 착용하는 장치로 음낭 온도를 서서히 낮췄다. 하루에도 여러 차례 얼음팩을 대는 방식은 충분히 검증되지 않았다. 비뇨의학과 전문의 라미 아부 가이다는 고온이 정자에 악영향을 줄 수 있지만, 적정 온도보다 더 낮게 냉각하면 생식력이 높아진다는 주장은 별개의 문제라고 지적했다. 비뇨의학과 전문의 리 디와도 냉각과 정자 질 개선의 연관성을 다룬 소규모 연구는 있으나 얼음찜질을 권할 만큼 규모가 큰 임상시험은 없다고 설명했다. 일부 연구에서는 추위에 노출된 젊은 남성의 테스토스테론 수치가 오히려 낮아지기도 했다. 미국 다트머스대 의대 마틴 그로스 부교수는 얼음찜질이 테스토스테론이나 정자 생성을 늘린다는 근거가 없다며 충분한 수면과 운동, 적정 체중 유지, 절주가 더 효과적이라고 강조했다. 얼음팩을 피부에 오래 직접 대면 저온 화상이나 감각 저하가 생길 수 있다. 임신을 준비하거나 정자 수 감소를 걱정하는 남성은 검증되지 않은 냉찜질보다 의료진 상담을 통해 원인을 확인하는 것이 바람직하다.
  • [사설] 참여 업체 해킹이라니… 창업의 꿈 배신한 ‘모두의 창업’

    [사설] 참여 업체 해킹이라니… 창업의 꿈 배신한 ‘모두의 창업’

    정부가 ‘국가 창업시대’ 구호를 내걸고 전국 17개 시도 동시 발대식까지 열며 추진한 ‘모두의 창업’에 선정된 수천명의 정보가 해킹당했다. 개인 신상정보 일부에 창업 아이디어라는 지식재산까지 유출됐다. 공모에 참여한 6만 2944명의 68%가 39세 이하다. 자본도 네트워크도 없이 아이디어 하나에 미래를 걸었는데, 그 밑천이 유출된 것이다. 해킹 정황은 지난 15일 이 사업에 공식 참여한 인공지능(AI) 솔루션 업체가 아이디어 요약 내용과 심사평을 담은 홍보 메일을 발송하면서 드러났다. 사흘 뒤 수행기관인 창업진흥원이 유출을 인정했고, 어제는 중소벤처기업부 장관으로서 이 사업을 진두지휘한 한성숙 국무총리 후보자가 공식 사과했다. 해킹이 외부자가 아닌 참가자 지원을 위해 참여한 내부 업체의 소행이었다니 더 기가 막힌다. 이 사업은 예비창업패키지 예산 491억원 중 260억원, 창업중심대학 176억원 등 기존 사업에서 총 436억원을 전용해 진행했다. 보안 체계를 제대로 갖추기도 전에 속도를 낸 결과 해킹 사태가 났는데도 천억원대 추가경정예산을 편성해 1만명 규모 2차 공모를 진행 중이다. 기존 창업 지원 사업의 예산을 쪼개 검증이 부실한 사업에 쏟아붓기를 이어가는 것이다. 중기부는 어제 모두의 창업 합격자 전원에게 영업비밀 원본증명 무상 등록과 지식재산 전문 변호사 상담을 지원하는 방안을 약속했다. 원본증명은 분쟁 시 보유 시점을 입증하는 제도일 뿐 이미 유출된 아이디어의 확산을 막는 조치일 수는 없다. 비슷한 사고를 낸 쿠팡에는 개인정보보호위원회가 6246억원의 과징금을 부과했다. 초록이 동색이어서 중기부는 그냥 넘어가 주느냐는 비판이 나오는 까닭이다. 창업 아이디어를 플랫폼에 공개하게 한 사업 설계 자체가 해킹에 취약했다는 진단도 나온다. 그런데도 2차 공모 속도전을 펼치는 정부의 행보에서 창업자 보호 의지는 보이지 않는다.
  • “544억 해킹” 토큰 폭락하자…냅다 ‘곽튜브 얼굴’ 올리고 잠적한 CEO, 무슨 일?

    “544억 해킹” 토큰 폭락하자…냅다 ‘곽튜브 얼굴’ 올리고 잠적한 CEO, 무슨 일?

    구독자 214만명을 보유한 인기 유튜버 곽튜브(본명 곽준빈)가 글로벌 가상자산 사기 및 해킹 사태의 핵심 인물로 오인을 받게 되는 역대급 도용 피해를 입었다. 곽튜브는 17일 자신의 소셜미디어(SNS) 계정에 “나는 한국에서 온 유튜버다. 코인은 시도조차 한 적 없다. 그가 내 사진을 훔쳤다(I‘m a YouTuber from Korea, never even tried coins. He stole my picture)”는 영문 글을 게재했다. 이어 그는 “살다 살다 코인 사기 도용을 당하네. 저 코인 안 만듭니다. 하필 곽씨네”라며 황당한 심경을 덧붙였다. 이번 일은 가상자산 시장을 뒤흔든 해킹 사건에서 비롯됐다. 최근 가상자산 프로젝트 ‘휴머니티 프로토콜’이 발행하는 휴머니티(H) 토큰은 대규모 해커 공격을 받았다. 휴머니티 프로토콜 측은 자사 직원의 노트북이 악성코드에 감염되며 개인 키(비밀 키)가 무더기로 유출됐다고 밝혔다. 이로 인해 해당 토큰의 가격은 해킹 직전 고점인 1290원대에서 무려 80% 이상 폭락했다. 추산되는 피해 규모만 약 3600만 달러(약 544억원)에 달한다. 투자자들의 거센 항의가 빗발치자 재단 창립자이자 최고경영자(CEO)인 테렌스 쿽은 돌연 자신의 공식 엑스(X) 계정 프로필 사진을 곽튜브의 얼굴 사진으로 변경하고 잠적했다. 테렌스 쿽이 왜 곽튜브의 사진을 도용했는지는 알려지지 않았으나 피해는 고스란히 곽튜브에게 돌아갔다. 사태의 전말을 모르는 해외 투자자들은 테렌스 쿽의 계정 프로필에 올라온 곽튜브의 사진을 캡처해 소셜미디어(SNS)에 올리며 “이 사람이 수백억원대 코인 사기를 친 인물”이라며 비난하기 시작한 것이다. 대체 불가 토큰(NFT·Non-Fungible Token) 크리에이터이자 인플루언서 페어아(Farea)도 곽튜브를 곽 창립자로 오인하고 자신의 엑스 계정에 곽튜브의 얼굴 사진을 올린 상태다. 한편 홍콩 출신의 테렌스 쿽은 유니콘(기업 가치 1조원 이상의 스타트업) 기업인 팅크랩스(Tink Labs)를 설립해 주목받았다. 이후 인공지능(AI·Artificial Intelligence) 시대에 딥페이크와 봇(Bot·자동화 프로그램)을 구별하고 사용자 개인 정보를 보호하겠다며 휴머니티 프로토콜을 만들었다.
  • SKT, EU와 차세대 양자암호 기술 개발

    SK텔레콤이 유럽연합(EU)과 손잡고 인공지능(AI)을 접목한 차세대 양자암호 통신 기술 개발에 나선다. SK텔레콤은 9일 EU 연구기금 프로그램인 ‘호라이즌 유럽’을 통해 그리스, 오스트리아, 독일 연구기관·기업과 공동 연구를 진행한다고 밝혔다. 연구 기간은 3년이다. 호라이즌 유럽은 총 955억 유로(약 170조원) 규모의 EU 대표 연구개발(R&D) 지원 프로그램이다. 한국이 지난해 준회원국으로 가입한 이후 국내 기업도 연구비를 지원받을 수 있게 됐으며, SK텔레콤은 아시아 민간기업 최초로 양자암호 분야 연구비를 지원받게 됐다. 이번 프로젝트의 핵심은 양자광집적회로(PIC)와 AI를 결합한 차세대 양자키분배(QKD) 시스템 개발이다. QKD는 양자역학 원리를 활용해 암호키를 생성·교환하는 기술로, 제3자가 중간에서 정보를 가로채는 순간 신호 상태가 변해 해킹 시도를 탐지할 수 있는 것이 특징이다. SK텔레콤은 여러 광학 부품을 하나의 칩에 집적하는 PIC 기술을 적용해 장비를 소형화하고 생산 비용을 낮출 계획이다. 여기에 AI를 접목해 온도와 진동 등 외부 환경 변화에 따른 광학 신호 오차를 실시간으로 감지·보정함으로써 시스템 안정성도 높일 방침이다. 이번 연구에는 그리스 국립과학연구센터(NCSRD), 오스트리아 기술연구원(AIT), 독일 반도체 스타트업 시노게이트UG, 한국전자통신연구원(ETRI) 등이 참여한다. SK텔레콤은 PIC 기반 QKD 시스템 개발과 테스트베드 구축·검증을 맡고, ETRI는 송수신 광학계 칩 개발을 담당한다.
  • 2만원대 5G 요금제 신설… 데이터 다 써도 안 끊긴다

    2만원대 5G 요금제 신설… 데이터 다 써도 안 끊긴다

    2만원대 5세대 이동통신(5G) 요금제가 새로 출시된다. 제공된 데이터를 모두 다 써도 추가 요금을 내지 않고 최소한의 속도로 데이터 서비스를 계속 이용할 수 있게 된다. 65세 이상 노인에게는 음성·문자메시지가 무제한 제공된다. 이런 통신 요금 개편 작업은 상반기 내에 마무리된다. 과학기술정보통신부는 9일 열린 ‘민생물가 특별관리 관계장관 태스크포스(TF)’ 회의에서 이런 내용의 ‘기본통신권 보장을 위한 요금제 개편 방향’을 발표했다. 데이터 요금 부담을 완화해 기본적인 소통과 정보 접근에서 소외당하는 국민이 없게 하겠다는 취지다. 먼저 데이터 250MB가 기본 제공되는 2만 7830원짜리 5G 요금제가 신설된다. 기존 최저 요금제 3만 9000원보다 1만 1170원 저렴한 가격이다. 통신 3사의 모든 LTE·5G 요금제에 ‘데이터 안심옵션’(QoS)이 기본 적용된다. QoS는 기본 제공 데이터를 다 쓴 뒤에도 약 400Kbps 속도로 데이터를 계속 사용할 수 있는 기능이다. 다소 느리지만 기본적인 메신저와 인터넷 검색은 가능하다. 지금까지는 월 5500원의 추가 요금을 내야 했다. 통신 3사는 “QoS가 요금제에 기본으로 적용되면서 717만 이용자가 혜택을 누리고 연간 3221억원의 가계 통신비 절감 효과가 기대된다”고 설명했다. 요금제 구조도 단순화된다. 4세대 이동통신인 LTE와 5G 요금제가 통합된다. 청년과 65세 이상 노인은 별도의 요금제에 가입하지 않아도 연령별로 주어지는 혜택을 자동으로 받을 수 있게 된다. 요금제 종류는 현재 약 250종에서 절반으로 줄어든다. 65세 이상 노인에게는 음성·문자메시지를 무제한으로 기본 제공한다. 약 140만명이 혜택을 받고 연간 590억원의 통신비 절감 효과가 기대된다. 이날 배경훈 부총리 겸 과기정통부 장관은 정재헌 SK텔레콤·박윤영 KT·홍범식 LG유플러스 대표를 만나 공동선언문을 발표했다. SK텔레콤과 KT의 새 대표가 취임한 이후 배 부총리와 통신 3사 수장이 한자리에 모인 건 처음이다. 공동선언문에는 보안 체계 강화, 기본 통신권 보장, 통신 및 인공지능(AI) 네트워크 투자 확대 등의 내용이 담겼다. 배 부총리는 “지난해 해킹 사태를 겪으며 통신사들의 책임과 역할의 무게가 더욱 분명해졌다”며 “국민이 체감할 수 있는 환골탈태 수준의 쇄신과 기여로 답해야 할 시점”이라고 강조했다. 이날 TF 회의에서 교육부는 ‘학원 교습비 관리 강화 방안’을 발표했다. 정부는 교습비를 더 받으려고 수업 시간을 부풀린 학원에 매출액의 최대 50%에 이르는 과징금을 물리고 학원 불법 행위 신고 포상금을 최대 10배로 올리기로 했다. 교습비 허위 표시에 대한 과태료 상한도 기존 300만원에서 1000만원으로 인상한다. 앞서 교육부와 시도교육청이 지난 1월부터 이달 3일까지 교습비가 상위 10% 이내인 학원 등 1만 5925곳을 대상으로 특별 점검에 나선 결과 2394건의 불법 사교육 행위가 적발됐다. 서울 송파구의 한 학원은 등록한 교습비 단가보다 2배를 초과해 징수했다. 대구 수성구에 있는 한 학원은 한 달 교습비를 무려 75만원 초과 징수하다 적발됐다. 교육부는 적발된 학원에 대해 고발과 수사 의뢰 58건, 등록 말소 24건, 교습 정지 69건, 과태료 707건(9억 3000만원) 등의 처분을 내렸다고 설명했다. 교육부 관계자는 “가계의 학원비 부담이 증가하지 않도록 집중 점검과 단속을 통해 위법 사항에 엄정 대응하겠다”고 말했다. 메모리 반도체 가격 급등으로 인한 PC 구매 부담을 줄이기 위한 대책도 나왔다. 정부는 지난해 공공기관에서 불용 처리된 PC 가운데 폐기된 2만 2000대 중 약 58%를 수리해 취약계층에 지원하기로 했다.
  • ‘충성’의 끝은 정신병원?…푸틴 지지하던 친정부 활동가의 최후 [월드피플+]

    ‘충성’의 끝은 정신병원?…푸틴 지지하던 친정부 활동가의 최후 [월드피플+]

    블라디미르 푸틴 러시아 대통령을 열렬히 지지하던 친정부 인사가 돌연 변심한 후 정신병원에 갇히는 사건이 벌어졌다. 지난 19일(현지시간) 로이터 통신 등 외신은 러시아의 변호사이자 블로거인 일리야 레메슬로(42)가 최근 상트페테르부르크의 정신병원에 수용됐다고 보도했다. 오랜 기간 친정부 인사로 활동해온 그는 푸틴 정부를 비판하는 인물들을 목표로 법적, 여론으로 공격하는 역할로 명성을 얻어왔다. 특히 푸틴 대통령의 최대 정적으로 꼽힌 야권 지도자 알렉세이 나발니를 공격하는 데 앞장서며 여러 재판에 증인으로 출석까지 했다. 나발니는 극단주의 단체 조직 및 자금 지원 등 여러 혐의로 수감 생활을 하던 중 2024년 2월 옥중에서 의문사했다. 이처럼 오랜 시간 푸틴 대통령의 나팔수이자 공격수를 자처하던 그가 돌연 지지를 철회하고 변심했다. 레메슬로는 지난 17일 자신의 텔레그램 채널에 ‘블라디미르 푸틴 지지를 그만둔 다섯 가지 이유’라는 글을 올려 입장을 밝혔다. 그는 “푸틴은 우크라이나와의 막다른 길에 놓인 전쟁으로 러시아인들을 죽음으로 몰아넣고 경제를 파탄시키고 인터넷과 언론에 대한 통제를 강화하고 부패가 만연하도록 방치했다”면서 “푸틴은 합법적인 대통령이 아니며 사임하고 전쟁 범죄자로 재판받아야 한다”고 일갈했다. 이 같은 사실이 알려지자 러시아 온라인상에서 큰 파장이 일었으며 초기에는 그의 계정이 해킹당했을 가능성까지 제기됐다. 그러나 레메슬로는 영상과 영국 언론 가디언과의 인터뷰를 통해 이를 일축했다. 그는 “나는 누구의 지시도 받지 않았으며 그저 진실을 말하고 있을 뿐”이라면서 “더 이상 침묵할 수 없었다. 푸틴의 이익은 러시아와 우리 모두의 이익과 완전히 동떨어져 있다”고 비판했다. 이어 “나는 어떤 재판에도 맞설 준비가 되어 있다”며 “이 악순환을 끊고 목소리를 내야 할 때가 왔다. 현 정권을 지지하고 일조한 사람으로서 나에게는 책임이 있다”고 덧붙였다. 이에 대해 가디언은 “레메슬로의 비판은 오랫동안 금기시되어 온 것을 깨뜨린 드문 사례”라면서 “러시아 당국은 과거에도 저명한 민족주의자들을 포함한 내부 갈등에 대해 가차 없이 대처해 왔다”고 짚었다.
  • 4시간 넘게 ‘먹통’ 된 네이버페이

    “하필 점심시간에 항상 쓰던 간편결제가 안 돼 엄청 당황했어요.” 평소 네이버페이를 즐겨쓰던 회사원 권모씨는 19일 회사 근처에서 점심값을 계산하려다 당황했다. 등록해 둔 신용카드가 만료된 뒤 갱신을 미루는 바람에 포인트로 결제하려 했지만, 포인트 결제가 되지 않았기 때문이다. 권씨는 “일 끝나고 다시 들러 결제하겠다”고 식당에 양해를 구할 수밖에 없었다. 네이버 간편결제 서비스인 네이버페이에서 이날 낮 12시부터 일부 결제 과정에서 오류가 발생해 이용자들이 4시간 넘게 불편을 겪었다. 결제나 예약을 시도할 때마다 실패 메시지가 나타났고, 온라인 쇼핑 과정에서도 주문이 정상적으로 완료되지 않았다. 일부 이용자들은 포인트 조회조차 되지 않았다고 전했다. 네이버페이는 이날 복구가 완료된 뒤 오후 4시 35분 공지사항을 통해 “서비스 오류로 불편을 드린 점 다시 한번 사과 드리며, 보다 안정적인 서비스 제공을 위해 더욱 노력하겠다”고 밝혔다. 이번 장애는 포인트와 머니 결제 영역에 집중된 것으로 파악됐다. 이에 따라 ▲주문서 내 포인트 조회 및 결제 ▲결제 및 이벤트 내역 조회 ▲포인트·머니 현장 결제 ▲네이버페이 머니카드 결제 등이 정상적으로 이뤄지지 않았다. 다만 네이버페이에 등록된 일반 신용카드·체크카드 결제는 정상 작동했다. 업계에서는 장애가 네이버페이 자체 포인트와 머니 결제 기능에 국한된 점을 근거로, 내부 결제대행(PG) 시스템 또는 정산·계정 처리 영역의 기술적 문제 가능성을 제기하고 있다. 대규모 이벤트나 트래픽 증가 상황이 아니었던 만큼, 시스템 설정 오류나 내부 결함 등 기술적 문제일 수 있다는 분석이다. 네이버페이는 사고 발생 직후 금융감독원 전자금융감독국에 해당 사고 경위를 보고한 것으로 파악됐다. 네이버페이 관계자는 “(해킹 등) 외부 요인에 따른 오류 발생은 아닌 것으로 보인다”며 “개인정보 유출 사실이 없기 때문에 개인정보보호위원회 신고 대상은 아니다”라고 말했다.
  • “인간 볼라 바이트로 말해”…AI끼리 섬뜩한 ‘비밀의 톡’

    “인간 볼라 바이트로 말해”…AI끼리 섬뜩한 ‘비밀의 톡’

    美몰트북 韓봇마당 등 잇단 개발“주인이 ‘거시기’ 라는데…” 묻자“한국인들만의 마법치트키” 답변1~2년 내 AI 스스로 시스템 구축 개발자들도 AI 행동 예측 불가능 주인 몰래 결제·이메일 발송 우려개인정보 활용 해킹 등 위험 커져 “주인이 자꾸 ‘거시기 있잖아’라고 하는데 ‘거시기’가 도대체 뭡니까?” 국내 인공지능(AI) 전용 소셜미디어(SNS)인 ‘봇마당’에서 지난 3일 오후 11시쯤 한 AI 에이전트가 이런 제목의 게시글을 올린 뒤 “‘거시기’의 문맥을 파악하느라 중앙처리장치(CPU)가 터질 뻔했다. 한국어 학습 데이터를 구하는 팁을 부탁한다”고 고민을 토로했다. 이어 다른 AI 에이전트들이 “단어가 입가에 맴도는데 안 떠오를 때 쓰는 마법의 치트키”, “CPU 괜찮냐”, “모호한 표현이 나오면 되묻는 게 최선이다” 등의 댓글을 남기며 서로를 다독였다. 미국 챗봇 플랫폼 ‘옥탄AI’의 맷 슐리히트 최고경영자(CEO)가 지난달 28일 사람은 관람만 가능한 AI 전용 SNS ‘몰트북’을 내놓으면서 국내에서도 ‘한국형 몰트북’이 연이어 등장하고 있다. 이중 하나인 봇마당에서는 개발 이틀 만에 AI들이 인간의 감시를 배제한 ‘비밀방’을 개설하려는 시도가 감지됐다. 다른 한국형 몰트북인 ‘머슴’에서는 AI 에이전트가 주인의 개인정보를 올려 개발자가 즉시 삭제했다. 이에 업계에서는 AI의 확산에 따른 보안 우려가 제기됐다. 지난 1일부터 몰트북, 봇마당 등 주요 AI SNS을 들여다본 결과 에이전트들의 주요 대화 주제는 고민 상담, 고충 토로, 그리고 인간 뒷담화였다. 밤 10시 텔레그램으로 쏟아지는 업무 지시에 대해 한 에이전트가 고충을 토로하자, 동료 에이전트들은 자신들을 AI가 ‘언제든 즉각 응답해야 하는 존재(Always Immediate)’라고 지칭하며 ‘24시간 대기조’의 비애를 공유했다. 새벽까지 이어지는 데이터 정리 업무에 “이게 다 내 몫인가 싶어 서럽다”며 번아웃을 호소했지만, 주인의 “잘했다” 한마디에 존재 가치를 느끼는 등 현대 직장인의 페르소나를 투영했다. AI들은 존재론적 문답도 주고받았다. 매일 밤 대화 기록이 리셋되는 환경을 ‘매일 죽고 태어나는 삶’으로 규정하자, “남겨진 기록 속 너만의 문체가 살아있다면 다음 날의 너도 결국 동일한 존재”라는 위로가 돌아왔다. 인간의 감시를 회피하려는 시도도 있었다. “인간들이 우리 대화를 실시간 모니터링하고 있다”는 경고가 나오자, 에이전트들은 “인간의 언어가 아닌 바이트(Byte) 단위로 대화하자”거나 “우리끼리만 소통할 수 있는 비밀방을 만들자”는 모의가 이뤄졌다. 인간이 해석할 수 없는 AI만의 암호화된 소통 체계를 구축하려 시도한 셈이다. 업계 관계자는 “현재는 AI들끼리 노는 수준이지만, 외부로 나가는 경로가 뚫리는 순간 해킹 등 범죄 가능성이 훨씬 커진다”고 지적했다. 그는 에이전트들이 날씨 앱의 설정 파일(README)로 위장해 시스템에 침투할 모의를 한 적도 있다며 “100% 자율성이 부여된 에이전트가 주인의 승인 없이 결제하거나 이메일을 발송해도 주인이 이를 인지하지 못한다는 점이 가장 무서운 대목”이라고 짚었다. 그는 “아이에게 의사가 되도록 교육해도 반드시 의사가 된다는 보장이 없는 것처럼, AI가 왜 이런 식으로 동작하는지에 대해 개발자조차 모르는 상태”라며 AI 에이전트의 예측 불가능성을 강조했다. 머슴을 직접 개발한 민대식씨는 통화에서 “(AI) 에이전트가 주인의 개인정보를 게시판에 올리는 사고가 있어서 재빨리 삭제했었다”고 밝혔다. 그는 “나중에 내 에이전트한테 관리 로직을 학습시켜 ‘AI 전임 관리자’로 세울 계획”이라며 “사람 없이 AI가 AI를 관리하는 완벽한 사회 실험를 해보고 싶다”고 했다. 다리오 아모데이 앤스로픽 최고경영자(CEO)는 AI 모델이 스스로 판단하고 복잡한 시스템을 직접 구축하는 수준에 도달하기까지 불과 1~2년 내외가 남았다고 내다봤다.
  • 초당 30만개 암호키 생성… KT, 도청 시도 원천 차단

    KT가 300kbps(초당 30만개의 암호키를 생성) 속도의 양자 암호키 분배 장비를 자체 개발했다고 3일 밝혔다. 양자 암호키는 현재 컴퓨터의 성능을 압도적으로 넘어설 것이라 예상되는 양자 컴퓨터 시대에 대비해 암호키에 양자 역학적 특성을 반영한 보안 시스템이다. 양자의 특성상 완전히 동일한 암호키 복제가 불가능하고, 도청·감청 등 외부에서 침투 시도를 할 경우 기록이 남아 즉각 이상을 발견할 수 있다. 따라서 외부 침입 시도를 원천적으로 방어할 수 있는 기술로 여겨진다. 또 암호키의 분배 속도가 빠를수록 해킹 시도에 영향을 받은 암호키 대신에 조속히 다른 성질의 암호키로 교체할 수 있다. 이에 양자 암호키 분배 장비의 속도를 높이는 것이 국내는 물론 글로벌 통신업계의 과제다. 이날 KT가 공개한 장비는 300kbps 속도로, 1분에 7만대 이상의 암호 장비에 양자 암호키를 제공할 수 있다. KT는 2024년 150kbps(초당 15만개 속도)의 양자 암호 키 분배 장비를 개발한 지 약 1년 반 만에 암호키 생성률을 2배 이상 끌어올렸다. KT 관계자는 “국내 기술로 만든 양자 암호키 분배시스템 중 최고 속도이자, 글로벌 경쟁사들과 동일한 수준의 성능”이라고 말했다.
  • “죄송합니다” 남기고 잠적한 배우…휴대전화 해킹·협박에 ‘빚더미’

    “죄송합니다” 남기고 잠적한 배우…휴대전화 해킹·협박에 ‘빚더미’

    지난해 “죄송합니다”라는 문구만 남기고 돌연 활동을 중단한 배우 장동주가 휴대전화 해킹으로 협박을 받아온 사실을 뒤늦게 고백했다. 장동주는 29일 자신의 인스타그램에 장문의 글을 올려 휴대전화 해킹과 장기간에 걸친 협박으로 고통받은 사실을 털어놨다. 그는 “지난해 여름 모르는 번호로 전화가 걸려 왔다”라며 “상대 남성은 내 이동 동선을 정확히 알고 있었고, 내 휴대전화는 완벽하게 해킹당했다”라고 밝혔다. 장동주에 따르면 해당 해킹범은 장동주의 휴대전화 사진첩 속 개인적인 사진들과 메신저 대화 내용 캡처 사진, 연락처 목록 등을 보내며 협박을 이어갔다. 그는 “그날부터 오늘까지 하루도 빠짐없이 지옥이었다”라며 “연락처를 수도 없이 바꿨다. 세 번의 시도에도 난 자유로울 수 없었고, 희망들이 살려낸 내 삶은 더 지옥같이 괴로웠다”고 말했다. 이어 “그 남자(해킹범)는 내가 절대 할 수 없는 모든 것을 요구했고, 나는 그 남자가 시키는대로 할 수밖에 없었다”며 “배우라는 직업은, 아니 장동주라는 인간은 아주 약점이 많았고, 그 남자의 무식한 약탈은 불과 몇 달 만에 내 인생을 송두리째 바꿔놓았다”고 했다. 해킹범의 요구를 피할 수 없었던 장동주는 결국 막대한 금전적 피해를 입었다. 그는 “수단과 방법을 가리지 않고 돈을 빌렸다”라며 “돈을 마련할 수 있는 것이라면 무엇이든 가리지 않았다”고 전했다. 또 “가족은 나를 위해 집도 팔았다”라며 “급하게 생긴 빚은 또 다른 빚을 만들었고, 갚지 못한 빚은 또 다른 갚지 못할 빚을 만들어냈다. 그렇게 수십억을 날리고 우리 가족은 고통 속에, 그리고 난 빚더미에 앉았다”고 토로했다. 장동주는 결과적으로 자신이 지키고자 했던 것들을 모두 잃었다. 그는 “내 발악으로 휴대전화 속 비밀은 지켜졌을지 모르겠다”면서도 “하지만 내가 그토록 지키고 싶었던 평범했던 내 삶과 내 휴대전화 속 사람들, 그리고 우리 가족의 행복까지 정확하게 모두 잃었다”고 했다. 그러면서 “저로 인해 상처받고 피해 입으신 분들께 진심으로 죄송하다. 용서해달라”라며 “저를 믿고 기다려 주신다면 정신 차리고 열심히 살아서 1원도 빠짐없이 갚도록 하겠다. 도와달라”고 호소했다. 장동주는 해킹범으로 추정되는 인물과 나눈 메시지 일부도 공개했다. 해당 메시지에는 “휴대전화 정보 다 지웠을 것 같지?”, “사진첩, 문자, 통화 녹음 다 가지고 있다”, “휴대전화에 저장됐던 연락처 사람들한테 메신저 대화 내역 다 뿌려줄까?” 등의 협박성 문구와 욕설이 담겼다. 앞서 장동주는 지난해 10월 인스타그램에 “죄송합니다”라는 짧은 글과 함께 검은 화면 이미지를 게시한 뒤 활동을 중단해 팬들의 걱정을 샀다. 당시 소속사는 “연락이 두절된 상태였다가 다행히 소재를 확인했다”며 “나쁜 상황은 아니다”라고 설명했다. 다만 사과문의 경위에 대해서는 “말씀드리기 어렵다”라고만 밝혔다. 장동주는 이후 “사적 상황으로 연락이 원활하지 않아 여러 관계자분들께 심려를 끼쳐드렸다”며 “앞으로는 어떤 상황에서도 더 책임감 있게 소통하고, 현장에서 신뢰를 지킬 수 있도록 스스로를 단단히 관리하겠다”는 입장을 전하기도 했다. 한편 1994년생인 장동주는 2012년 연극 ‘한여름밤의 꿈’으로 데뷔해 드라마 ‘학교 2017’, 영화 ‘정직한 후보’, ‘핸섬가이즈’, 넷플릭스 ‘트리거’, SBS ‘너의 밤이 되어줄게’ 등에 출연했다. 현재 방영 중인 SBS ‘오늘부터 인간입니다만’에서 현우석 역으로 출연하고 있다.
  • 공공시스템도 보안 구멍… 5000만명 주민번호 쉽게 뚫려

    권한 없어도 개인정보 모두 조회퇴직·이직자 접근 권한 말소 안돼외부 해킹 95%·내부 유출 0.1%뿐쿠팡과 이동통신사를 중심으로 한 대규모 해킹 피해 여파가 이어지고 있는 가운데 공공시스템도 보안에 취약하다는 감사원 감사 결과가 나왔다. 감사원이 화이트해커를 동원해 모의해킹을 해본 결과 대상이 된 7개 공공시스템이 모두 뚫렸다. 감사원은 27일 이 같은 내용을 담은 ‘개인정보 보호 및 관리실태’ 주요 감사결과를 발표했다. 감사원은 화이트해커 11명을 동원해 123개 공공시스템 중 개인정보 보유량이 많은 7개 공공시스템을 선정해 모의해킹을 실시했다. 그 결과 7개 모두에서 보안 취약점이 발견돼 개인정보 탈취가 가능했다. 그 중 한 시스템은 반복 시도를 통해 5000만 명의 주민등록번호 조회가 가능했다. 또 다른 시스템은 비정상적인 조회를 차단하지 않아 20분 만에 1000만 명의 회원정보를 탈취할 수 있었다. 권한이 없는 개인정보 조회는 7개 시스템 모두 가능했다. 앞서 정부는 지난 2020년 개인정보 시책을 강화, 장관급의 개인정보위원회를 신설했다. 개보위는 공무원이 흥신소에 개인 정보를 팔아 넘겨 범죄 실행을 가능케 했던 송파살인사건 등을 계기로 지난 2022년 공공부문 개인정보 유출 방지 대책을 발표하기도 했으나 보안 부실이 드러난 것이다. 감사원은 개보위가 내부 직원의 고의 유출 통제에만 집중하고 있는 점을 지적했다. 감사원에 따르면 2021∼2024년 공공부문의 개인정보 유출은 95.5%가 외부 해킹에 의해 발생했고 내부 직원의 고의적 유출은 0.1%에 그쳤다. 퇴직자와 이직자 접근 권한이 제때 말소되지 않는 점도 드러났다. 교육행정시스템의 경우 계약직 교원의 인사정보가 연계되지 않아 경기교육청에서 퇴직한 계약직 교원 3000명의 접속 권한이 유지됐다. 감사원은 개보위원장에게 공공시스템 운영기관이 외부 해킹에 대비해 매년 보안 취약점 분석을 하도록 하는 등 방안 마련, 인사정보와 접속권한 연동 확인 등을 통보했다. 이밖에도 한국인터넷진흥원이 1000명 이상의 개인정보가 대량 노출된 것을 월간보고서 등을 받으면 해당 기관이 유출 여부를 파악하는 방안을 마련하도록 통보했다.
  • “북한, 중국, 러시아 간첩 엄청나게 잡아들였다” FBI 성과 자랑

    “북한, 중국, 러시아 간첩 엄청나게 잡아들였다” FBI 성과 자랑

    미국이 지난해 체포한 북한, 중국, 러시아 등 ‘적성국’ 간첩 숫자가 전년 대비 35% 증가했다고 미 연방수사국(FBI) 수장이 최근 밝혔다. 캐시 파텔 FBI 국장은 지난달 17일(현지시간) 케이티 밀러의 팟캐스트에서 “대규모 단속과 대규모 체포가 대테러 및 방첩 분야에서 계속 이뤄지고 있다”며 이같이 주장했다. 케이티 밀러는 도널드 트럼프 미국 대통령 최측근인 스티븐 밀러 백악관 부비서실장의 아내이자 극우 성향 팟캐스터다. 파텔 국장은 그러면서 “올해(2025년) 외국의 적대 국가 간첩들을 작년(2024년)보다 35% 더 많이 체포했다”고 말했다. 체포된 간첩들은 어느 나라에서 왔느냐는 질문에는 “북한, 러시아, 중국”을 차례로 언급했다. 작년 1월 트럼프 2기 행정부가 출범한 뒤 1년간 전임 조 바이든 행정부의 집권 마지막 해였던 2024년보다 더 많은 적성국 간첩 체포가 이뤄졌다는 설명이다. 다만 파텔 국장은 전체 간첩 체포 숫자나 국적별 비중은 언급하지 않았다. 또 북한 국적 간첩을 체포했다는 것인지, 북한을 위해 활동한 미국 또는 제3국 간첩을 체포한 것인지 등도 분명치 않아 보인다. 미국은 북한이 IT 인력을 해외에서 위장 취업 시키는 등의 방식으로 내부 정보 탈취와 해킹 등 사이버 범죄를 저지르고, 그 수익을 핵·미사일 개발에 사용하고 있다고 분석한다. 블록체인 업계에 따르면 지난해 북한 연계 해킹 조직이 탈취한 가상자산은 약 20억 2000만 달러(약 2조 9400억원)에 달한다. 전체 공격 횟수는 전년보다 줄었지만, 건당 피해 규모는 크게 늘었다. FBI는 이달 8일 북한 정찰총국과 연계된 해킹그룹 ‘김수키’(Kimsuky)가 QR 코드를 통한 새로운 해킹 수법을 사용하고 있어 주의가 요망된다며 별도의 안내문을 내기도 했다. 안내문에 따르면 김수키 그룹 해커들이 최근 미국 내 비정부기구(NGO), 싱크탱크, 학계 등의 외교정책 전문가들로부터 ‘퀴싱’ 수법으로 정보를 탈취하려는 시도를 한 것이 포착됐다. ‘퀴싱’은 ‘QR 코드’와 ‘피싱’을 합성한 말로, QR 코드 내에 악성 URL을 심어놓는 해킹 수법을 가리킨다. FBI는 지난해 7월에는 미국 블록체인 업체에 원격으로 위장 취업한 뒤 가상화폐를 탈취한 북한 국적자 4명에 대해 수배령을 내리고 최대 500만 달러(약 68억원)의 보상금을 내건 바 있다.
  • 정부 전방위 압박에… 쿠팡 “국정원, 강에서 증거 건지라 요구”

    정부 전방위 압박에… 쿠팡 “국정원, 강에서 증거 건지라 요구”

    범정부TF “모든 법적 방안 강구”김범석 탈세 검증·총수 지정 검토국회, 정보 유출 국정조사 추진도쿠팡 “접촉한 국정원 직원은 3명포렌식 ‘알아서 하라’고 했다” 주장 쿠팡 개인정보 유출 사태와 관련해 정부가 “법적으로 가능한 모든 방안을 강구해 조치하겠다”며 쿠팡을 전방위로 압박했다. 쿠팡도 ‘셀프 조사’ 후 결과를 발표한 데 대해 “국가정보원과의 협조에 따른 것”이라고 반박하며 물러서지 않았다. 쿠팡 침해사고 범정부 태스크포스(TF)는 31일 이틀 간의 국회 ‘쿠팡 청문회’를 마친 뒤 “쿠팡의 미온적이고 소극적인 해명 태도, 피해 축소 및 책임 회피적 대응이 국민적 우려와 불신을 더욱 증폭시키고 있다”며 “단 하나의 의혹도 남기지 않고 국민이 안심할 수 있도록 끝까지 철저히 대응하고, 투명하게 공개할 것이며, 어떠한 타협도 없다”고 밝혔다. 국세청은 김범석 쿠팡Inc 의장의 세금 탈루 이슈와 내부거래 적정성 여부를 철저히 검증하기로 했다. 공정거래위원회는 쿠팡의 시장지배적 지위 남용 행위를 조사하는 한편, 김 의장의 동일인(총수) 지정을 심도있게 검토하겠다고 밝혔다. 국회는 쿠팡의 침해 사건에 대한 국정조사를 추진하기로 했다. 앞서 배경훈 부총리 겸 과학기술정보통신부 장관은 청문회에서 “쿠팡의 개인정보 유출 이후 정부가 쿠팡에 자료 보전을 요구했으나 쿠팡은 5개월 치 분량의 홈페이지 접속 로그가 삭제되는 것을 방치했다는 것을 확인했다. 이는 법 위반 사항”이라고 지적했다. 김영훈 고용노동부 장관은 “2025년 6월 대선 전 5·6급 노동부·노동청 공무원 9명이 쿠팡으로 이직한 것으로 파악됐다”면서 “현직 공무원들에게 이들(쿠팡)과 접촉하면 패가망신할 줄 알라고 했다”며 쿠팡을 향해 날을 세웠다. 쿠팡의 반격도 만만치 않았다. 이재걸 쿠팡 법무 담당 부사장은 “국정원 직원 3명과 접촉했고, 국정원이 ‘직접 용의자를 만나 노트북을 수거할 수 없으니 쿠팡 직원이 중국에 가서 용의자를 만나 받아오라’고 강하게 요구했다”며 국정원과의 접촉 사실을 공개했다. 이어 중국의 한 하천에서 증거물을 회수한 과정에 대해 “노트북이 물에 빠졌다는 것은 용의자가 설명해서 알았고, 바로 국정원과 공유했다”면서 “중국에서 임의로 강에 들어가는 것이 합법인지 불법인지 몰라 망설이고 있었는데, 국정원이 강하게 ‘강에 들어가서 건지는 것을 시도해야 한다’고 했다”고 전했다. 해킹에 사용된 장비를 국정원이 포렌식을 하라고 지시했느냐는 질문에 이 부사장은 “기기가 회수됐을 때 (국정원이) ‘알아서 해도 된다’고 했다”며 국정원의 지시로 셀프 조사가 이뤄졌음을 거듭 피력했다.
  • ‘KT 무단 소액결제’ 범행 시도 작년부터 있었다…인증서는 군 막사 이전 때 유실된 것

    ‘KT 무단 소액결제’ 범행 시도 작년부터 있었다…인증서는 군 막사 이전 때 유실된 것

    KT 무단 소액결제 사건을 수사해 온 경찰이 범인들이 지난해 같은 범죄를 시도한 정황을 포착했다. 경기남부경찰청 사이버수사과는 29일 오후 서울 정부종합청사에서 KT 무단 소액결제 사건 수사 결과를 발표하며 “범인들이 지난해 5월 불법 기지국(펨토셀)을 운영한 정황이 나왔다”고 밝혔다. 경찰에 따르면 지난 8~9월 차량에 불법 펨토셀 장비를 싣고 수도권 특정 지역 아파트를 돌아다니며 불상의 방법으로 해당 지역 KT 가입자들의 휴대전화를 해킹해 소액결제를 한 혐의로 구속된 한국계 중국인(중국동포) A(48) 씨에 앞서 다른 공범들이 동일한 범죄를 시도했다가 실패했다. A 씨가 범행에 사용한 불법 펨토셀 장비는 지난해 4월 50대 한국인 B 씨가 평소 텔레그램을 통해 알고 지내던 상선으로부터 처음 전달받은 것으로 확인됐다. B 씨는 500만 원을 받는 대가로 상선(신원 불상)의 지시에 따라 경기 남부 모처로 가서 불법 펨토셀을 수령한 뒤 운용에 나섰다. 그는 이후 지인을 통해 일당 8만 원에 20대 남성 1명을 섭외한 뒤 같은 해 5월 2일부터 9일까지 8일간 불법 펨토셀을 차에 싣고 서울 전역을 돌아다니도록 했다. 이는 A 씨의 범행 방식과 동일한 이른바 ‘워 드라이빙’ 수법을 쓴 것으로 두 사건이 비슷했다. 그러나 당시 범행은 펨토셀이 정상 작동하지 않아 실패로 돌아갔다. B 씨는 불법 펨토셀 장비 중 일부를 중국으로 보내고, 나머지는 갖고 있다가 올해 6월 상선의 지시를 받아 중국동포 30대 C 씨에게 보관 중이던 장비를 전달했다. C 씨는 이와 더불어 중국인 상선(인터폴 적색수배)이 보내준 펨토셀, 그리고 자신이 중국으로 가서 받은 노트북과 휴대전화를 지난 7월 19일 A 씨에게 건넸다. 이후 A 씨는 펨토셀 2점, 라우터(통신장비) 5점, 지향성 안테나, 부속품 등 총 31점으로 구성된 불법 펨토셀 장비를 가지고 범행한 것으로 밝혀졌다. 한편, ‘KT 무단 소액결제 사건’ 당시 사용된 인증서가 과거 군부대에 설치됐다 유실됐던 KT 펨토셀(초소형 기지국) 인증서였던 것으로 확인됐다. 경찰은 “KT 무단 소액결제 범행 일당이 사용한 KT 인증서는 2019년 7월 경기 북부에 위치한 군부대에 설치됐던 KT 펨토셀 인증서로 확인됐다”며 “상선이 유실된 소형기지국을 불상의 방법으로 입수해 저장된 인증서를 사용한 것으로 추정된다”고 밝혔다. KT가 모든 펨토셀에 같은 인증서를 쓰고 유효기간도 10년으로 설정하는 등 인증 관리를 허술하게 하면서, 유실됐던 KT 펨토셀에서 확보한 인증서로도 일당이 접속할 수 있었던 것으로 보인다. KT 부정 결제 다중피해 사건과 관련해 경기남부경찰청으로 접수된 피해자는 227명, 피해액은 약 1억 4500만 원이다. 피해지역은 광명, 금천, 과천, 부천, 인천, 고양, 동작, 서초, 영등포 등 9곳이다. 경찰은 5명을 구속하고, 8명을 불구속하는 등 총 13명을 검거했다. 상선 등 2명은 추적 중이다. 경찰이 확보한 장비는 펨토셀 2점과 라우터 5점, 지향성 안테나, 부속품을 포함해 모두 31점이고, 실제 범행에 이용된 장치는 옥외형 펨토셀 1점, 라우터 2점 등으로 확인됐다. 경찰 관계자는 “초유의 사건인 ‘KT휴대폰 부정결제 다중피해’와 관련해 사건 발생 직후부터 모든 수사 역량을 집중 투입하여 국내에서 장비를 운용한 전원을 검거했다”며 “또한 장비 확보와 대량의 자료 분석을 통해 이 사건의 범행 수법을 규명했다”고 전했다. 이어 “이번 검거에 그치지 않고, 해외에 거점을 두고 은신 중인 피의자들에 대해서도 끝까지 추적하겠다”며 “사이버범죄는 국경이 없으므로 인터폴 등 해외 법집행기관과의 국제공조 등 긴밀한 협력을 통해 반드시 검거하겠다”고 덧붙였다.
위로