찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 홍보 논란
    2026-10-04
    검색기록 지우기
  • 위성통신
    2026-10-04
    검색기록 지우기
  • 주민 구조
    2026-10-04
    검색기록 지우기
  • 버스노선
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 727 건
  • “중국軍, 유전자 조작 ‘슈퍼 솔저’ 실험중”…캡틴 차이나?

    “중국軍, 유전자 조작 ‘슈퍼 솔저’ 실험중”…캡틴 차이나?

    중국군이 인공지능(AI)과 유전자 조작을 통해 이른바 ‘슈퍼 솔저’를 개발 중이라는 주장이 제기됐다. 미 국방정보국(DIA) 고위 간부 출신인 니콜라스 에프티미아데스 펜실베이니아주립대 교수는 17일(현지시간) 뉴스네이션과의 인터뷰에서 “공상과학 영화에서 튀어나온 듯한 장면”이라며 이같이 주장했다. 에프티미아데스는 “중국은 인간의 행동과 생리적 반응을 바꿔 신체적·정신적으로 우월한 존재를 만들어낼 수 있는지 연구하고 있다”라고 언급했다. 이어 중국 당국이 “유망하다”라고 밝힌 실험 결과들이 존재한다고 설명했다. 앞서 마크 워너 민주당 상원의원도 중국의 관련 실험에 대해 우려를 표한 바 있다. 에프티미아데스는 “다른 나라들도 수십 년 전부터 이 분야를 연구해 왔기 때문에 중국이 완전히 새로운 것을 시도하는 것은 아니다”라면서도 “중국이 실험에 얼마나 많은 자원을 투입하고 있는지조차 명확히 알 수 없다는 점은 우려스럽다”라고 지적했다. 특히 해당 실험이 중국 인민해방군 산하에서 진행 중이라는 점이 특히 불안하고 우려스러운 지점이라고 짚었다. 이런 의혹에 대해 류펑위 주미 중국대사관 대변인은 부인도 시인도 하지 않았다. 18일 미국 정치 전문 매체 ‘더힐’의 관련 질의에 류 대변인은 “모르겠다”라고 답하면서 “중국의 발전은 세계 평화를 위한 힘을 강화한다. 어떤 발전 단계에 이르든 중국은 결코 패권을 추구하거나 팽창주의에 빠지지 않을 것”이라고 덧붙였다. 한편 에프티미아데스는 미국이 중국의 사이버 해킹에 적극 대응해야 한다고도 주문했다. 그는 “다음번에 중국의 해킹이 감지되면 미국은 수십억 달러 규모의 중국 국유기업 중 일부를 증권거래소에서 추방하고, 미국 내 투자를 전면 금지해야 한다”라고 강조했다. 또한 “이러한 조치는 미국뿐 아니라 동맹국들과 함께 조율하고 추진되어야 한다. 그래야 중국이 대가를 치르게 된다”라며 “아직 중국에 실질적인 비용이 전혀 부과되지 않고 있다”라고 덧붙였다. 앞서 크리스티 노엄 국토안보부 장관은 “중국이 미국의 전력망이나 수도 시스템을 마비시킬 수 있는 능력을 갖추고 있다”라고 경고한 바 있다. 워싱턴포스트에 따르면 2024년 중국의 사이버 공격은 전년 대비 2배 이상 증가했다.
  • 명품업체 잇단 개인정보 유출 사고…루이비통, 이름·연락처 털려

    명품업체 잇단 개인정보 유출 사고…루이비통, 이름·연락처 털려

    명품 브랜드 디올과 티파니, 카르티에에 이어 루이비통에서도 해킹으로 인한 고객 개인정보 유출 사고가 발생했다. 루이비통코리아는 3일 홈페이지 공지를 통해 “제3자가 당사 시스템에 일시적으로 접근해 일부 고객 정보를 유출한 사실을 알려드리게 됐다”면서 “지난 6월 8일 발생한 사고를 전날 인지했다”고 밝혔다. 이어 “이번 사고로 영향을 받은 개인정보 항목에는 이름과 성, 연락처 및 고객이 제공한 추가 정보가 포함돼 있을 수 있다”며 “비밀번호 또는 신용카드 정보, 은행 계좌 정보, 기타 금융 계좌 정보 등의 금융 정보는 포함되지 않았다”고 설명했다. 올해 들어 명품 브랜드들에서는 고객 개인정보 유출 사고가 잇따르고 있다. 앞서 디올은 지난 1월 발생한 유출 사고를 지난 5월 발견했다고 사과했고, 같은 달 티파니도 지난 4월 유출 사고가 일어났다고 알렸다. 카르티에도 지난달 유출 사건이 발생했다고 고객들에게 공지했다. 명품 온라인 플랫폼 머스트잇은 지난 5월과 6월 두차례 해킹 시도가 있어 회원들의 이름과 성별,생년월일 등 개인정보가 유출됐을 가능성이 있다고 공지했다.
  • 과기정통부 “유심정보 유출 SKT 귀책사유…위약금 면제 해당”

    과기정통부 “유심정보 유출 SKT 귀책사유…위약금 면제 해당”

    정부가 SK텔레콤 해킹 사고로 계약을 해지하는 이용자들에게 위약금을 면제해야 한다고 판단했다. 과학기술정보통신부는 4일 진행한 민관합동조사단 결과 발표에서 “이번 침해 사고가 이용자의 위약금 면제에 해당하는 SK텔레콤의 귀책사유로 판단된다”며 이같이 밝혔다. 조사단은 이번 침해사고로 공격받은 총 28대 서버에 대한 포렌식 분석 결과 악성코드 33종을 확인했다. 지난 5월 19일 발표한 2차 중간조사 결과인 ‘감염서버 23대·악성코드 25종’에서 각 5대·8종 늘었다. 유출된 정보는 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종으로 밝혀졌다. 유출 규모는 9.82GB, IMSI 기준 약 2696만 건으로 나타났다. 가입자 전원의 유심정보에 해당하는 분량이다. SK텔레콤은 서버 로그인 ID, 비밀번호를 안전하게 관리해야 하지만, HSS 관리서버 계정정보를 타 서버에 평문으로 저장하는 등 계정정보 관리에서 부실이 드러났다. SK텔레콤은 2022년 2월 23일 특정 서버에서 비정상 재부팅이 발생해 해당 서버 및 연계된 서버들을 점검하는 과정에서 악성코드에 감염된 서버를 발견했지만, 정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)에 따른 신고 의무를 이행하지 않았다. 또 감염이 확인된 HSS 관리서버에 비정상 로그인 시도가 있었던 정황도 발견했지만 해당 서버에 대한 로그기록 6개 중 1개만 확인해 해커가 서버에 접속한 기록을 확인하지 못했다. 세계이동통신사업자협회(GSMA)는 유출 정보 중 유심 복제에 활용될 수 있는 중요한 정보인 유심 인증키(Ki) 값 암호화를 권고하고 있다. 타 통신사들은 이를 암호화해 저장하고 있지만 SK텔레콤은 암호화하지 않았다. 이밖에 지난 4월 해킹이 드러나 자료 보전 명령을 받았지만 서버 2대를 포렌식 분석이 불가능한 상태로 제출한 점 등도 지적됐다. 정부는 “자료 보전 명령 위반과 관련해서는 수사기관에 수사를 의뢰할 예정”이라고 밝혔다. 정부는 사고 초기에 SK텔레콤 이용약관의 위약금 면제 규정을 이번 침해사고에 적용이 가능한지에 대해 법률 자문을 받았다. SK텔레콤 이용 약관 제43조에는 사업자 귀책 사유로 이용자가 서비스를 해지할 경우 위약금을 면제하도록 규정하고 있다. 당시 법률 자문기관들은 SK텔레콤의 과실이 인정된다면 이용자가 계약 해지 시 위약금 면제 규정 적용이 가능하다는 의견을 제시했다. 5개 중 4개 법률 자문기관에서는 이번 침해사고를 SK텔레콤의 과실로 봤다. 조사단은 SK텔레콤이 사업자의 주의의무를 다하지 못했고, 관련 법령이 정한 기준을 준수하지 못했기 때문에 과실이 있는 것으로 최종 판단했다. 또 조사단은 SK텔레콤이 유심정보를 침해사고로부터 보호해서 안전한 통신서비스를 제공(주된 채무)할 의무를 다하지 못한 점 등을 고려해 위약금 면제에 해당하는 귀책사유라고 결론을 내렸다. 류제명 과기정통부 2차관은 “만약 SK텔레콤이 정부 방침과 반대되는 입장을 표명하면 관련된 전기통신사업법상 절차대로 시정명령 요구와 등록 취소 등 관련 행정조치를 진행할 것”이라며 “국민적 관심이 높은 사안인 만큼 조속한 시일에 구체적 방안을 내놓을 것으로 기대한다”고 말했다. 류 2차관은 “그동안 정부가 운영해 온 정보보호 관리 체계나 주요 정보통신 기반 시설보호와 관련 여러 조치들이 보완할 점이 없었는지 등에 대해 국회와 논의해 왔다”며 “국회와 논의한 것들을 정부와 협력해 조만간 구체적 방안을 발표할 것”이라고 설명했다.
  • “사이버수사대 해킹”…전국 수사관에 문자→경찰 내사 착수

    “사이버수사대 해킹”…전국 수사관에 문자→경찰 내사 착수

    경찰 사이버수사대 수사관을 대상으로 스팸 문자를 통한 해킹 시도가 포착돼 경찰청이 조사에 나섰다. 30일 경찰청에 따르면 대선 직전 전국 사이버수사관에게 스팸 문자가 발송됐다. 해당 문자에는 ‘사이버수사대 해킹됐습니다’라는 문구와 함께 텔레그램 링크가 포함된 것으로 알려졌다. 경찰청은 사이버수사관을 겨냥한 해킹 시도일 가능성으로 보고 입건 전 조사(내사)에 착수했다. 아직 해킹으로 인한 피해는 발생하지 않은 것으로 파악됐다. 뉴시스에 따르면 경찰청 국가수사본부 사이버테러대응과 관계자는 “문자 수신 사실에 관해 확인해 입건 전 조사 중”이라며 “해킹 여부는 확인된 바 없다”고 했다. 그는 북한 해킹조직 연루 정황이나 테러 가능성에 대해서는 “아직 단정할 수 있는 단계가 아니다”라고 했다. 경찰은 해킹 경로 추적 등을 통해 범죄 혐의점이 발견되면 정식 입건해 수사한다는 방침이다.
  • 증권사, 유무형 재화 토큰화 나서… 수탁기업은 ‘가상자산 은행’ 도약 꿈[2025 서울리더스금융포럼]

    증권사, 유무형 재화 토큰화 나서… 수탁기업은 ‘가상자산 은행’ 도약 꿈[2025 서울리더스금융포럼]

    다양한 STO 투자상품 사업화 노력日 2023년 시장 9227억원까지 커져커스터디 미래, 발행·보관·유통 망라결제서비스도 제도화 흐름 올라타 가상자산(암호화폐) 시장의 글로벌 경쟁 속에서 이재명 정부까지 시장 활성화 총력전을 예고하자 각 업권의 움직임이 한층 분주해졌다. 증권사들은 투자 자산으로 여기지 않던 다양한 유무형 재화를 토큰화하고 나섰으며, 가상자산 수탁(커스터디) 기업들은 단순한 보관 업무를 넘어 ‘가상자산 은행’으로 도약할 꿈을 꾸고 있다. 18일 서울신문 주최로 열린 ‘2025 서울리더스금융포럼’에서 강기범 하나증권 디지털신사업실장은 “블록체인이 갖고 있는 확장성을 많은 종류의 자산과 연결할 수 있다면 한층 다양한 토큰증권(STO) 투자 상품들을 사업화할 수 있을 것”이라며 “다양한 준비와 시도를 거치면서 의미 있는 법제화가 이뤄지기만을 기다리고 있다”고 했다. 강 실장은 일본의 사례를 예로 들며 “가치를 지닌 재화를 개인들도 손쉽게 토큰화하고 거래할 수 있는 자동화 시스템 마련과 상품군 다양화를 위해 노력하고 있다”고 했다. 그러면서 “제도 개선만 이뤄지면 시장은 충분히 성공할 것으로 본다”고 덧붙였다. 하나증권에 따르면 한국보다 앞서 STO 시장의 문을 열어젖힌 일본은 2023년 시장 규모가 전년 대비 5.8배 증가하며 976억엔(약 9227억원)까지 커졌다. 커스터디 업체들도 가상자산 시장을 정조준하고 있다. 이들은 과거 돈을 보관하던 단순 업무가 은행 산업으로 발전한 역사를 되짚으며 ‘가상자산 은행’으로 발전할 수 있을 것이라는 기대를 품고 있다. 김민수 한국디지털자산수탁(KDAC) 대표는 “지난해 하반기 기준 국내 가상자산 생태계는 시가총액 107조원, 실제 이용자 970만명, 5대 국내 거래소 매출 1조 2000억원이라는 기하급수적인 성장을 거뒀다”며 “테라·루나 사태, 바이비트 해킹 사건과 같은 리스크에 대비해 가상자산을 안전하게 보관할 기관급 커스터디 사업이 필요하다”고 강조했다. 김 대표는 기관투자자들의 가상자산 시장 참여 기회가 점진적으로 개방되면서 커스터디 업체들의 역할도 커질 것으로 기대했다. 그는 “기관의 성공적인 가상자산 시장 진입을 위해선 은행 수준의 보안과 투명성을 갖춘 커스터디 인프라가 필요하다”고 했다. 그러면서 “더 나아가서는 가상자산을 단순히 보관하는 역할을 넘어 발행·보관·유통 네트워크를 구축할 수 있는 인프라를 제공하는 게 커스터디 사업의 미래”라고 덧붙였다. 지급결제 서비스 업권도 가상자산 제도화 흐름에 올라탔다. 강규범 네이버페이 월렛 서비스 사업부문 리더는 “제도화가 본격화하면 모든 이용자들이 가상자산 월렛(지갑)을 하나쯤은 가지고 있는 세상이 올 것”이라며 “네이버에 간편하게 로그인만 해도 손쉽게 가상자산 시장과 만날 수 있으며, 이용자들이 좋아하는 스포츠나 엔터테인먼트 관련 대체불가토큰(NFT)을 활용해 더 쉽고 즐겁게 가상자산 시장을 만날 수 있도록 지원할 것”이라고 했다. 관련 업계는 가상자산 관련 법안 마련과 대형 기업의 시장 진출은 자연스레 전체 시장 규모 확대로 이어질 것이라고 내다봤다. 김민승 코빗 리서치센터장은 “스테이블코인 관련 법안이 통과되면 신규 스테이블코인 발행량이 늘어나는 것은 물론 예적금 등 전통 금융에 있던 자금들이 가상자산 시장으로 옮겨 갈 가능성도 있다”며 “미국의 주요 은행들과 같은 글로벌 기업들이 스테이블코인 시장 진출을 본격화하는 것만으로도 시장의 지형이 바뀔 것”이라고 전망했다.
  • 예스24 해킹 사태 와중에…김동녕 회장, 자녀에 추가 증여

    예스24 해킹 사태 와중에…김동녕 회장, 자녀에 추가 증여

    김석환·익환·지원 남매 홀딩스 지분 과반 소유해킹 닷새째…오너·경영진 공식 해명도 없어 한세예스24 그룹의 주력 계열사인 온라인 서점 예스24가 해킹 공격으로 닷새째 먹통이 된 가운데 김동녕 한세예스24 회장이 자녀 대상으로 주식을 추가 증여해 이목을 끌고 있다. 정작 예스24 해킹 사태와 관련해선 김 회장과 실질적 경영자인 장남 김석환 대표 모두 입을 다물고 있다. 한세예스24홀딩스는 김동녕 한세예스24 회장이 장녀 김지원 한세엠케이 대표에게 한세예스24홀딩스 200만주(5%)를 증여했다고 지난 12일 공시했다. 12일 종가 기준 총 81억 5000만원에 달하는 규모다. 김 회장의 한세예스24 지분은 기존 16.99%에서 11.99%로 줄어들었고, 김 대표의 지분은 5.19%에서 10.19%로 늘어났다. 이번 증여로 김 회장의 세 자녀는 한세예스24홀딩스 지분의 절반 이상을 갖게 됐다. 한세예스24 그룹 전체에 대한 지배력을 2세들에게 넘긴 셈이다. 한세예스24홀딩스는 산하에 3개 상장 계열사와 51개 비상장 계열사를 거느리고 있다. 현재 한세예스24홀딩스 최대주주는 김 회장의 장남인 김석환 한세예스24홀딩스 대표로 현재 지분 25.95%를 갖고 있다. 김 회장은 오래 전부터 자녀들에게 꾸준히 증여해 왔다. 한솔예스24가 공시를 시작한 1999년 이전 김 회장은 이미 김석환 대표와 김익환 한세실업 대표, 김지원 대표 등 세 자녀에게 보유 주식 일부를 증여한 상태였다. 2018년에는 손자들에게도 증여를 시작했다. 경영 승계도 마무리된 상황이다. 김석환 대표는 그룹 전반과 도서 유통사업인 예스24와 동아출판을 맡고 있고 김익환 대표는 의류 제조업체 한세실업, 김지원 대표는 패션 사업을 맡고 있다. 한세예스24홀딩스 관계자는 “앞으로 인수합병(M&A) 기회를 적극 탐색하고 기존 사업을 강화해 향후 그간의 성장세를 이어갈 것”이라고 말했다. 시장에서는 김 회장의 증여가 이어질 것으로 보고 있다. 김 회장은 한세예스24뿐 아니라 한세실업 5.49%, 예스24 2.53%, 한세엠케이 1.15% 등의 지분을 직접 쥐고 있다. 재계 관계자는 “한세예스24 그룹은 소유와 경영 승계가 사실상 마무리된 상황이기 때문에 김 회장 자녀들 대상으로 추가 증여 시도가 꾸준히 이어질 것으로 보인다”고 말했다. 한편 예스24는 랜섬웨어 해킹으로 앱과 인터넷 사이트 접속이 차단돼 이날로 닷새째 주요 기능이 마비된 상태다. 고객의 개인정보 유출 우려까지 나오는 상황에서 한세예스24 오너와 경영자의 책임있는 사과문이나 공식 해명조차 나오지 않고 있어 책임 회피 논란이 인다. 김 회장은 현재 예스24 이사회 일원으로 경영에 참여하고 있다.
  • 마스크팩 쓰고 안면인식 해킹? ‘황당’ 명의도용 200만원 털어간 대만 배달 라이더

    마스크팩 쓰고 안면인식 해킹? ‘황당’ 명의도용 200만원 털어간 대만 배달 라이더

    대만에서 배달 라이더들의 개인정보를 도용해 배달 플랫폼의 아이디(ID)를 만든 뒤 배달 주문을 가로챈 남성이 검거됐다. 해당 플랫폼은 안면인식을 거쳐야 로그인이 가능했는데, 이 남성은 마스크팩을 쓰고 얼굴을 가려 안면인식을 통과했다. 이같은 황당한 ‘안면인식 해킹’ 사건으로 대만에서는 각종 애플리케이션의 안면인식 기능이 허술한 게 아니냐는 우려가 제기되고 있다. 8일 중톈신문망, CTS뉴스 등 대만 언론에 따르면 타이베이시 경찰은 최근 ‘컴퓨터 사용 방해’ 등의 혐의로 쑤모(32) 씨를 체포해 지난 6일 검찰에 송치했다. 경찰에 따르면 쑤 씨는 배달 라이더들의 명의를 도용해 배달 플랫폼에 접속, 라이더들의 주문을 가로챈 혐의를 받는다. 쑤 씨는 라이더들이 정보를 공유하는 소셜미디어(SNS) 대화방에 라이더들이 올린 신분증 등 개인정보를 이용해 배달 플랫폼에 라이더 전용 아이디를 만든 것으로 조사됐다. 해당 플랫폼은 계정 생성 및 로그인 과정에서 안면인식을 거치도록 하는데, 쑤 씨는 마스크팩을 써서 얼굴을 가린 뒤 안면인식을 통과한 것으로 드러났다. 이를 통해 다른 라이더들에게 들어온 배달 주문 가운데 현금으로 결제하는 주문만 선별해 받았다. 쑤 씨에게 명의를 도용당한 라이더는 18명에 달하며, 쑤 씨는 이들의 명의를 도용해 5만 대만달러(227만원)를 가로챈 혐의를 받는다. “스마트폰과 달리 앱의 안면인식 허술” 지적경찰은 “라이더들의 계정이 도용당했다”는 신고를 받고 수사를 벌여 쑤 씨의 신원을 특정했다. 쑤 씨는 수년 간 해당 플랫폼에서 라이더로 활동했으며, 지난해 말부터 다른 라이더들의 명의를 도용해온 것으로 드러났다. 경찰은 “애플리케이션 등 플랫폼의 비밀번호를 정기적으로 변경하고 SNS 등에 민감한 개인정보를 올리지 말라”고 당부했다. 그러나 마스크팩을 쓴 채 안면인식을 통과할 수 있다는 사실이 알려지자 현지에서는 안면인식 시스템의 허술함을 지적하는 목소리가 높아지고 있다. 대만 TVBS방송은 전문가를 인용해 자체 소프트웨어를 통해 얼굴을 인식하는 스마트폰과 달리 앱이나 플랫폼의 안면인식 시스템은 회사 자체의 인증 매커니즘에 따라 작동하며, 얼굴의 윤곽이나 이목구비의 위치 등을 식별하는 과정에서 허점이 있을 수 있다고 지적했다. 한 보안 전문가는 CTS뉴스에 “안면인식은 기본적으로 이목구비에 관한 정보를 추출하는데, 쑤 씨가 처음 마스크팩을 쓴 채 안면인식을 시도할 때 이같은 문턱이 낮았을 수 있다”면서 “예를 들어 눈썹의 높낮이나 헤어라인의 곡선 등 보다 자세한 정보를 추출해 인식하도록 시스템을 강화해야 한다”고 지적했다.
  • “北 특수군 ‘남침력’ 충분…김정은 ‘역대 최고점’ 차지했다” 미국 평가

    “北 특수군 ‘남침력’ 충분…김정은 ‘역대 최고점’ 차지했다” 미국 평가

    핵무기 고도화를 추구하며 러시아와 군사협력을 강화하는 북한이 최근 전략적으로 가장 유리한 고지를 점했다고 미국 정보당국이 평가했다. 24일 미국 연방의회에 따르면 미 국방정보국(DIA)은 최근 하원 군사위원회에 제출한 ‘2025년 세계 위협 평가’ 보고서에서 이같이 평가했다. DIA는 “북한은 동북아시아의 미군과 동맹국을 위협하는 수단을 보유했고, 미국 본토를 위협할 수 있는 능력을 계속 강화함에 따라 수십 년 사이 가장 전략적으로 유리한 위치에 섰다”라고 분석했다. 김정은 국무위원장이 군사력 증강 카드로 사실상 집권 후 역대 최고점을 차지했다는 분석이다. DIA는 “조선인민군은 전통 무기와 생물학·화학무기, 핵무기로 적에게 심각한 피해를 주고 장기간 영토를 방어할 능력을 갖췄다”며 “김정은 북한 국무위원장은 정통성과 정권 안보에 대한 자신감을 키우고 있다”라고 짚었다. 최근 우크라이나 전쟁에 파병된 북한 특수작전군에 대해서도 “훈련 수준이 높고 좋은 장비를 갖추고 있으며 한국에 침투할 능력이 있다”라고 평가했다. 그러면서 “북한은 특수작전군의 우크라이나 참전 경험을 향후 전투 훈련에 반영할 것”이라고 관측했다. 다만 북한이 현역병 100만명 이상, 예비군 및 준 군사 인력 700만 이상을 보유한 군사 국가이긴 하나, 노후화한 재래식 군사력의 현대화는 늦어지는 상황이라고 부연했다. “중·러 협력 통해 미사일 물품 조달”“언제든 핵실험 재개 태세…金 자신감” 반면 러시아와의 군사협력으로 북한의 미사일 전력 및 대량살상무기(WMD) 개발은 진척 중이라고 DIA는 진단했다. DIA는 “북한은 종종 중국·러시아와 협력을 통해 자국 내에서 생산할 수 없는 미사일 프로그램용 물품을 불법 조달하고 있다”라고 밝혔다. 이어 “북한은 우크라이나 전쟁에 병력과 물자를 제공한 대가로 러시아로부터 SA-22 지대공 미사일 시스템과 전자전 장비 등을 지원받는 것이 거의 확실하다”라고 평가했다. 북한의 우주 전력과 관련해서도 “북한은 러시아로부터 우주발사체(SLV), 위성, 훈련 등 우주 프로그램 지원을 받았다”라고 짚었다. 그러면서 “북한의 탄도미사일과 SLV는 분쟁 시 미국과 동맹국의 위성을 겨냥할 수 있는 기초 플랫폼으로 활용될 수 있다”라고 우려했다. 앞서 DIA는 13일 별도 자료에서 “북한은 미국 전역에 도달할 수 있는 충분한 사거리를 가진 탄도미사일들을 성공적으로 시험했다”며 향후 10년간 북한의 대륙간탄도미사일(ICBM) 보유량이 10기에서 50기로 늘어날 수 있다고 전망하기도 했다. 아울러 북한이 언제든 핵실험을 재개할 수 있다고 경고했다. DIA는 “북한은 핵실험장을 복구했고 언제든 7차 핵실험을 강행할 태세를 보인다”며 “생물학전 프로그램을 갖춘 것으로 보이며, 신경·수포·혈액작용제와 질식제 등을 사용한 화학전 프로그램 보유가 거의 확실시된다”라고 판단했다. 사이버전 능력에 대해서는 “암호화폐 탈취, 악성 프로그램, 해킹 등 수익 용도를 넘어 외국 관료와 학자, 우주·방위산업체에 대한 국제적인 사이버 스파이 활동을 통해 적국의 정보를 획득하고 자국 무기 개발에 활용하려 하고 있다”며 “외국 범죄자들과도 일상적으로 협력하고 있다”라고 설명했다. DIA는 북한, 중국, 러시아, 이란의 협력은 앞으로도 강화돼 지역 분쟁이나 국제 포럼에서 서로 돕거나 제재를 회피하기 위해 손을 잡는 일이 이어질 것으로 내다봤다. 다만 각 정부가 관계의 거래적 속성과 비밀성, 속도 등을 우선시하는 만큼 다자관계보다는 양자 간 협력이 중심이 될 것이라고 전망했다. 북한이 러시아와 협력하는 것도 중국의 영향력으로부터 균형을 맞추기 위한 시도일 수 있다고 분석했다.
  • [사설] 3년간 몰랐던 SKT 해킹… 국가안보 차원 대책 세워야

    [사설] 3년간 몰랐던 SKT 해킹… 국가안보 차원 대책 세워야

    SK텔레콤 해킹으로 가입자 전원의 유심 정보뿐 아니라 개인정보 관리 서버도 악성코드에 감염된 것으로 드러났다. 단말기 식별번호 등 핵심 정보 유출 가능성도 배제할 수 없어 파장이 커지고 있다. 게다가 해커가 악성코드를 심은 시점이 2022년 6월 15일로 특정돼 3년이 지나서야 해킹 피해가 확인됐다. 장기간에 걸친 해킹 배후에 중국계 해커 그룹 연루설도 제기됐다. 이쯤 되면 개별 기업의 정보 보안 사고 수준을 넘어선다. 국가안보 차원에서 대책을 마련해야 한다는 목소리가 높다. 민관합동조사단 발표에 따르면 SK텔레콤에서 해킹 공격을 받은 서버는 총 23대로 늘었다. 특히 감염이 확인된 서버 중 2대는 개인정보가 일정 기간 임시로 관리되는 서버로 정보 유출 가능성이 큰 것으로 확인됐다. 이름, 생년월일, 전화번호, 이메일 등 휴대전화 가입 시 남기는 정보로 추정된다. 해커들은 ‘BPF도어’라는 중국계 해커 그룹이 주로 사용하는 수법에다 ‘웹셸’이라는 신종 수법을 동원했다. SK텔레콤은 최초 공격 시점이 2022년 6월이라는 것을 지난달 해킹 사실이 처음 드러난 뒤 뒤늦게야 알았다. 정보 유출 가능성에 불안하기만 한 가입자들은 황당할 따름이다. 국내 1위 통신회사의 보안 수준이 이 정도인지, 관계당국은 대체 무엇을 했는지 묻지 않을 수 없다. “아직 고객 피해 사례는 없다”고만 할 일이 아니다. 더욱 심각한 것은 이번 해킹이 경제적 목적으로 특정 데이터베이스를 탈취하고 다크웹 등에서 거래를 시도하는 양상과는 다르다는 점이다. 중국 정부의 지원을 받는 해커 집단 ‘레드 멘션’이 배후로 지목되고 있다. 레드 멘션은 아시아, 중동 등의 통신회사를 공격하며 BPF도어를 활용한다. 이번 사태가 미중 사이버 전쟁의 연장선이라는 분석도 나온다. 사이버전이 가열되면서 제2, 제3의 해킹 가능성은 더 커졌다. 국가안보 차원에서 전면적인 해킹 위험성 점검과 정보보호 산업 육성을 위한 법적·제도적 보완이 시급하다.
  • SKT, 全가입자 유심 정보 털렸다

    SKT, 全가입자 유심 정보 털렸다

    3년 전 첫 해킹… 中 해커집단 무게 ‘복제폰 우려’ IMEI도 유출 가능성 SK텔레콤 해킹으로 가입자 2600여만명의 유심(USIM) 정보가 유출된 것으로 확인됐다. 공격은 2022년 6월 15일부터 이뤄졌으며, 해커가 남긴 흔적(로그 기록)이 없는 기간에 금융사기의 ‘열쇠’로도 불리는 단말기 고유식별번호(IMEI)가 유출됐을 가능성도 배제할 수 없다. 하지만 정부는 “스마트폰 복제는 물리적으로 불가능하다”며 ‘쌍둥이폰’ 가능성에 선을 그었다. SK텔레콤 침해사고 민관합동조사단은 19일 정부서울청사에서 2차 조사 결과를 발표했다. 1차 조사 당시 확인된 서버 5대에 18대가 추가 파악돼 해킹 공격을 받은 서버는 23대로 늘었다. 유출이 파악된 유심 정보 규모는 9.82GB로 2695만 7749건에 해당한다. SK텔레콤 가입자 2300여만명에 알뜰폰 가입자 등을 더한 숫자다. 전 가입자의 유심 정보가 유출된 셈이다. 감염이 확인된 서버 중 2대는 개인정보가 임시 관리되는 서버로 IMEI가 유출됐을 수 있다. 방화벽에 로그기록이 남은 지난해 12월 3일부터 지난달 24일까지 데이터 유출이 없다는 사실은 확인됐다. 그러나 최초 악성코드가 설치된 2022년 6월 15일부터 지난해 12월 2일까지 로그기록이 남지 않아 유출 여부를 확인하지 못했다. 다만 과학기술정보통신부는 IMEI가 유출됐더라도 빠져나간 정보로 ‘복제폰’을 만들기는 어렵다고 설명했다. 류제명 과기정통부 네트워크정책실장은 “IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만으로는 쌍둥이폰은 원천적으로 불가능하다는 것이 제조사 해석”이라고 말했다. IMEI가 유출된 경우에도 단말과 숫자를 인증하는 인증키 값을 제조사가 갖고 있어 복제폰이 작동하지 않는다는 설명이다. 염흥열 순천향대 정보보호학과 교수는 “현재 서버에 있는 정보만 갖고 금융 피해로 이어지긴 힘들다”고 했다. SK텔레콤은 “어제부터 비정상 인증 차단 시스템(FDS)을 고도화해 불법 복제폰 접근까지 차단할 수 있도록 업그레이드한 솔루션을 적용하고 있다”면서 “불법 유심 인증을 비롯한 다양한 비정상 인증 시도를 통신망에서 실시간 감지하고 차단하는 기술”이라고 설명했다. 복제폰 피해 발생 땐 SK텔레콤이 100% 책임진다고 했다. 정보통신업계와 학계에선 중국 기반으로 추정되는 해커 집단 ‘레드 멘션’의 소행에 무게를 두고 있다. 공격에 사용된 백도어 프로그램(BPF도어)은 3년 전 처음 존재가 보고됐으며 레드 멘션이 주로 활용한 프로그램이다. 비슷한 수법으로 미국뿐 아니라 수십 개국이 공격을 당했다. 임종인 고려대 정보보호대학원 교수는 “이번 공격 정도의 변종은 중국 해커가 아니고서는 쉽지 않다”고 말했다. 글로벌 보안업체 트렌드마이크로는 지난해 7월과 12월 한국의 한 통신사가 BPF도어를 활용한 지능형 지속 공격(APT)에 침투당했다고 밝힌 바 있다. SK텔레콤은 해당 공격은 자사와 관련 없다고 해명했다. 중국 해킹 집단은 돈벌이를 위한 개인정보 유출이 아니라 국가 기간통신망을 겨냥하는 만큼 미국과 공조한 범정부 대책 마련이 필요하다는 지적도 나온다. 실제로 다크웹 등에 SKT에서 탈취된 개인정보가 올라오지 않고 있다. 임 교수는 “개인정보가 아닌 국가 기간통신망 같은 인프라를 노린 공격”이라면서 “정부가 미국과 협력해 해킹의 확실한 증거를 찾고 국가 안보 위협에 대응해야 한다”고 말했다. 다만 BPF도어가 2022년 오픈소스로 공개돼 누구나 변형할 수 있기 때문에 공격자를 특정하는 건 섣부르다는 시각도 있다. 이와 관련, 류 실장은 “(이번 해킹이) 경제적 목적으로 특정 데이터베이스를 목표로 해 탈취하고 다크웹 등에서 거래를 시도하는 양상과는 다르다”며 “해커의 서버 침입 목적 등을 면밀하게 들여다보고 있다”고 밝혔다.
  • 지자체 홈피 하루 1000건 이상 사이버 공격… 해커와 전쟁 중

    전국의 광역·기초 자치단체들이 매일 해커들과 보이지 않는 전쟁을 벌이고 있다. 지자체 홈페이지에 침투하거나 서버에 악성 코드를 심으려는 시도가 잇따라서다. 13일 서울신문 취재를 종합하면 17개 시도와 226개 시군을 가리지 않고 정보와 시스템 권한 탈취, 홈페이지 변조, 악성코드를 설치하려는 해킹 시도가 끊임없이 이어지고 있다. 전북도의 경우 올해 4월 기준 약 15만여건, 하루 평균 1250건의 사이버 공격을 탐지해 차단했다. 지난 한 해 동안 50여만건의 공격 시도가 있었다. 지난해 분산서비스거부(디도스) 공격으로 홈페이지가 마비됐던 부산은 올해 6만 3511건, 지난해 17만 4124건의 공격이 감지됐다. 충북도 올해 4월까지 22만 6000건, 하루 평균 1883건의 사이버 공격이 탐지됐다. 충남도와 15개 시군에는 지난해 각각 26만건과 470만건의 사이버 공격이 있었다. 강원도 역시 올해 사이버공격을 13일 현재 32만건을 차단했다. 지난해에는 90만건을 받았다. 인천은 올해 1956건, 지난해 5747건의 해킹 시도를 탐지했다. 해커들은 개인정보와 직무상 기밀 정보를 탈취하거나 홈페이지 변조를 통해 실력을 과시하기 위해 해킹을 시도하는 것으로 알려졌다. 전북도 김광호 사이버보안팀장은 “일단 침투해 자료를 확보한 다음 쓸 가치를 판단하기도 한다”고 했다. 이에 지자체들은 24시간 실시간 모니터링과 보안관제 시스템을 운영하고 있다. 최근 SK텔레콤 해킹 사건 발생 이후 사이버 보안과 개인정보 보호 강화를 위해 선제적이고 다층적인 대응체계를 가동하고 있다. 우선 국정원 사이버안보센터가 국내 최상단 방어막을 가동하고 2차로 행정안전부·한국지역정보개발원이 부문 보안관제센터를 운영한다. 3단계로 17개 광역지자체 단위 보안관제센터에서 시군 단계까지 사이버 공격을 막아낸다. 지자체 보안시스템은 행안부 사이버 침해 대응지원센터와 연결돼 있다. 이와 함께 홈페이지에 개인정보가 포함된 파일 게시를 원천 차단하고, 업무용 PC 내 개인정보 파일은 암호화해 유출 사고에 대비하고 있다. 사이버 공격에 대한 실전 대응 역량도 강화했다. 국정원과 함께 해킹 대응 모의훈련을 주기적으로 시행한다. 이달 중 국가 및 공공기관 간 협의회를 개최해 정보보안 수준 향상 및 용역업체 보안관리 방안을 논의할 예정이다. 김 팀장은 “17개 시도에 하루 1000건 이상씩의 사이버 공격이 끊임없이 탐지된다”면서 “국가기관과 함께 침입방지, 침입 차단, 방화벽 설치 등 철저하게 방어하나 완벽한 보안은 존재하지 않아 긴장을 늦출 수 없다”고 말했다.
  • 서부발전, 나토 주관 ‘락드쉴즈 2025’ 훈련 참여… 해킹 방어 수행

    서부발전, 나토 주관 ‘락드쉴즈 2025’ 훈련 참여… 해킹 방어 수행

    한국서부발전이 북대서양조약기구(NATO)가 주관한 국제 사이버 공격 대응 훈련에 참여해 가상 적국의 해킹 시도를 방어했다. 서부발전은 지난 5일부터 9일까지 경기 성남 밀리토피아호텔에서 진행된 나토 주관 ‘락드쉴즈’(Locked Shields) 2025에 참여했다고 12일 밝혔다. 락드쉴즈는 지난 2010년부터 매년 열리는 세계 최대 규모의 사이버 공격 대응 훈련이다. 올해는 나토 회원국과 초청국 등 39개국에서 4000여명이 참여했다. 사상 최대 규모다. 올해 훈련에서 한국은 캐나다와 연합해 사이버 공격 방어, 기술·전략 훈련 등을 실시했다. 서부발전은 연합팀의 일원으로 서버 관리와 주요 기반 시설의 이상 여부 확인 등 훈련 상황별 해킹 방어에 나섰다. 이와 별개로 서부발전은 정보보안 역량을 강화하기 위해 연말까지 해킹 대응 전문 인력 양성 교육을 강화하고 중소 협력사 대상 해킹경진대회를 개최할 예정이다. 서부발전 관계자는 “앞으로도 다양한 방어 훈련에 적극적으로 참여해 기술 교류를 확대하고 위험 조기 감지, 선제 대응 능력 향상 등에 주력해 사이버 대응력을 더욱 강화하겠다”고 강조했다.
  • SKT, ‘유심 재설정’ 서비스 도입… 인증서·티머니 안 바꿔도 된다

    SKT, ‘유심 재설정’ 서비스 도입… 인증서·티머니 안 바꿔도 된다

    사용자 식별·인증 정보 일부 변경 유출된 정보로 새 기기 복제 방지 유심 교체 문자 받은 고객들 대상 SK, 정보보호혁신委 방향성 논의 SK텔레콤이 실물 유심 교체 없이 유심 일부 정보를 변경할 수 있는 ‘유심 재설정’(유심 포맷) 솔루션을 12일부터 도입한다. 사용자 식별·인증 정보 일부만 변경하는 방식으로 금융인증서 등을 재설정하지 않으면서도 유심 교체와 동등한 효과를 제공한다. SK텔레콤이 도입하기로 한 유심 재설정 솔루션은 ‘사용자 식별·인증 정보’와 ‘사용자 직접 저장 정보’ 중 사용자 식별·인증 정보의 일부를 새로운 정보로 변경하는 방식인데, 이 정보가 변경되면 누군가 기존에 유출된 유심 정보를 확보해 복제를 시도하더라도 시스템 접속이 차단된다. 실물 유심 교체와 달리 금융인증서나 티머니, 연락처 등을 재설정할 필요가 없으며, 유심과 이심(eSIM) 사용자 모두 이를 이용할 수 있다. 류정환 SK텔레콤 인프라 전략기술센터 담당(부사장)은 11일 일일 브리핑에서 “(해킹 사태) 초반에 유심 부족, 유심 교체 후 금융기관 재인증 문제 같은 불편함이 있었다”며 “이를 해소하기 위해 해당 설루션을 도입한 것”이라고 설명했다. 이어 “유심 재설정은 교체와 달리 별도 인증 절차 없이 다른 서비스를 사용할 수 있다”며 “다만 삼성페이는 테스트에서 예외로 나왔는데, 재설정 후 2번 정도 클릭을 해야 한다”고 했다. SK텔레콤은 기존 유심 교체와 마찬가지로 우선 유심 교체 문자를 받고 T월드 매장을 방문한 고객을 대상으로 유심 재설정 설루션을 제공하며, 추후 대상 확대를 검토할 계획이다. 유심 재고 물량이 늘어나는 12일부터 유심 교체 예약 고객에게 예약 일정 안내를 확대한다. 유심 재설정 고객이 향후 실물 유심으로 교체를 원할 경우 전국 T월드 매장에서 1회 무료로 교체할 수 있다. SK그룹은 전날 최창원 수펙스추구협의회 의장이 주관하는 전략·글로벌위원회 회의에서 정보보호혁신위원회의 방향성을 논의한 것으로 알려졌다. 해당 위원회는 지난 7일 최태원 회장이 대국민 사과에서 외부 전문가가 참여하는 형태로 구성하겠다고 공언한 바 있다. 아직 사고 원인 등에 대한 민관 합동 조사단의 조사가 진행 중인 만큼 혁신위 구성엔 시간이 걸릴 거란 전망도 있다. 고객신뢰회복위원회는 이르면 2주 이내에 구성될 예정이다. 김희섭 SK텔레콤 PR센터장은 “유동적인 상황이지만 1~2주면 고객신뢰회복위원회가 구성될 것으로 본다”며 “신뢰 회복을 위한 다양한 조치를 준비하겠다”고 말했다.
  • ‘해킹 사태’ SKT “유심 교체 못 한 출국자, 피해 생기면 책임지고 보상”

    ‘해킹 사태’ SKT “유심 교체 못 한 출국자, 피해 생기면 책임지고 보상”

    해킹 사태가 발생한 SK텔레콤은 고객이 유심을 교체하지 못한 채 출국했다가 유심 정보 유출에 따른 피해를 보면 책임지겠다고 약속했다. SK텔레콤은 3일 서울 중구 삼화타워에서 열린 일일 브리핑에서 이같이 밝혔다. 김희섭 SK텔레콤 PR 센터장은 “비정상 인증 시도 차단(FDS) 시스템이 가동되고 있기에 유심을 교체하지 않고 출국했다고 정보가 다 털리는 것은 아니다”라며 “비행시간이 임박해 유심을 교체하지 못하고 출국했을 때 이번 해킹으로 인한 피해가 발생한다면 당연히 책임지고 처리하겠다”고 말했다. 황금연휴를 맞아 해외로 출국하는 이용자들이 이날 인천국제공항 등 공항 로밍센터로 대거 몰린 가운데 SK텔레콤은 ‘유심 보호 서비스’와 로밍 상품을 동시에 이용할 수 없어 출국 전 유심을 교체하려는 수요가 많다고 밝혔다. 이와 관련해 김 센터장은 “연휴가 되면서 고객이 몰려 대기시간이 길어지고 있는 점 사과드린다”며 “출국하지 않는 일반 고객이 공항 로밍센터를 방문하는 것은 자제해달라”고 말했다. SK텔레콤은 연휴 동안 임직원 700여명이 교대로 로밍 센터를 지원할 예정이라고 밝혔다. 다만 출국 시각이 임박했다는 기준을 정하기 어려워 유심 교체 패스트트랙 서비스를 운영하지는 않는다고 전했다. 이날 오전 9시 기준 SK텔레콤 유심 보호 서비스 총가입자는 1714만명으로 늘었으며 유심을 교체한 이용자는 92만명이었다. SK텔레콤은 오는 14일부터 로밍 상품과 함께 이용할 수 있는 ‘유심 보호 서비스 2.0’을 시행할 예정이다. 또한 SK텔레콤은 2600개 T월드 매장에서만 신규 영업을 중단하겠다고 한 전날 입장을 바꿔 판매점과 온라인 채널에서도 신규 가입 유치를 최대한 진행하지 않는다고 밝혔다. SK텔레콤은 최근 ‘엑스’(X·옛 트위터)에 올라온 SK텔레콤 고객 개인정보 판매 게시글에 대해서는 이번 해킹과 관련이 없다고 해명했다. 김 센터장은 “과학기술정보통신부 조사에서 나왔듯 고객 이름과 주민등록번호는 유출되지 않은 것으로 확인돼 현재로서 이 게시글은 당사 해킹 건과 다른 건”이라며 “경찰에서 조사하면 확실하게 나올 것”이라고 말했다. 한편 SK텔레콤은 전날부터 비상 경영 체제를 최고 단계로 올려 해킹 사고에 대응하고 있다. 모든 임원은 주말을 포함해 매일 오전 7시에 출근해 비상 경영 회의를 진행한다. 이들은 연휴 기간 고객 지원을 위해 유통망, 공항 등 현장에 투입된다. 유영상 대표이사(CEO)는 전날 임직원에게 보낸 알림문에서 “사이버 침해 사고로 고객 일상과 감정이 심각하게 훼손돼 창사 이래 최대 위기에 직면했다”며 “모든 경영 활동을 고객 관점에서 전면 재점검하겠다”고 밝혔다.
  • “2만건 넘는 이력서 유출” 구직하려고 입력한 ‘신상정보’ 털렸다

    “2만건 넘는 이력서 유출” 구직하려고 입력한 ‘신상정보’ 털렸다

    아르바이트 구인·구직 플랫폼 ‘알바몬’이 해킹 공격으로 일부 가입자의 이름과 연락처 등 개인정보 2만여건이 유출된 것으로 나타났다. 2일 업계에 따르면 알바몬은 이날 홈페이지에 “지난달 30일 이력서 미리보기 기능에서 비정상적인 접근과 해킹 시도가 감지됐다”며 “일부 회원들의 임시 저장 이력서 정보가 유출된 것을 확인했다”고 공지했다. 해킹 공격은 막았지만 이 과정에서 가입자가 임시 저장한 이력서 2만 2473건이 유출됐다. 이력서에는 이름, 생년월일, 연락처, 이메일 등 신상 정보뿐만 아니라 학력, 경력, 수상 내역, 자기소개서, 사진 등도 입력하게 돼 있다. 알바몬은 해킹을 시도한 계정과 인터넷 프로토콜(IP)를 차단하는 등 긴급 조치를 완료한 상태로, 현재까지 이번 해킹으로 인한 2차 피해는 접수되지 않았다고 밝혔다. 알바몬은 “관계 법령에 따라 1일 개인정보보호위원회에 신속히 자진 신고했으며 유출 대상자에게 개별 안내를 진행했다”며 “이번 일을 엄중히 받아들이고 있으며 재발하지 않도록 보안 시스템 전면 재점검 및 개인정보 보호 체계를 대폭 강화하겠다”고 전했다. 알바몬은 개인정보 유출로 피해를 입은 회원들을 대상으로 보상안을 마련하고 있으며 조만간 지급 일정과 지급 방법 등을 문자, 이메일 등을 통해 개별적으로 공지할 계획이다. 알바몬은 월간 활성 이용자(MAU) 약 300만명에 이르는 유명 구인 구직 플랫폼이다. 개인정보위는 알바몬을 운영하는 잡코리아로부터 개인정보 유출 신고가 접수됨에 따라 이날 조사에 착수했다. 개인정보위는 공격 IP 차단과 접근통제 강화 등 긴급 대응 조치를 확인하고, 개인정보보호법 준수 여부를 조사할 계획이다. 조사에서 현행법 위반이 드러날 경우 엄정히 처분할 방침이다. 개인정보위는 “최근 취업사이트를 대상으로 유출 사고가 연달아 발생하고 있다”며 “이력서엔 신상정보가 다수 포함된 만큼 보이스피싱이나 스미싱 등 2차 피해가 발생하지 않도록 출처가 불분명한 전화나 메시지에 주의해 달라”고 당부했다. 기업들의 연이은 개인정보 누출 사고로 보안 문제가 재계 전반으로 확산하는 분위기다. 최근 불거진 SK텔레콤 유심 해킹 사건에 더해 지난달 22일 KS한국고용정보에서 개인정보가 유출되는 사태가 발생했다. 지난달 28일에는 법인보험대리점(GA) 2곳에서 시스템 해킹 징후가 포착돼 금융보안원이 조사에 돌입했다. 지난 3월엔 현대차그룹 임직원 개인정보가 대거 유출됐다.
  • 이상욱 서울시의원 “디지털 안전 없이, 스마트도시도 없다” 경고

    이상욱 서울시의원 “디지털 안전 없이, 스마트도시도 없다” 경고

    서울시의 스마트도시 전환이 가속화되는 가운데, 도시 전반의 디지털 보안 위기가 도마 위에 올랐다. 서울시의회 도시계획균형위원회 이상욱 의원(국민의힘, 비례)은 지난 30일 제330회 임시회 5분 자유발언을 통해 서울의 보안 실태에 대한 문제를 제기하며 “디지털 시대, 서울의 보안은 결코 안전하지 않다”고 강도 높게 경고했다. 이상욱 의원은 이날 발언에서 최근 서울시 곳곳에서 벌어진 CCTV 해킹 및 서울시청 내부망 접근 시도 사례를 언급하며 “스마트시티는 편리함을 앞세우지만, 보안이 뒷받침되지 않으면 그 자체가 위험이 될 수 있다”고 지적했다. 실제로 서울과 인천 지역 방범 CCTV 수십 대가 해킹돼 사생활 영상이 유포됐고, 서울시청 내부망에도 외부 접속 시도가 포착돼 시민들의 불안을 키운 바 있다. 또한 이 의원은 “며칠 전 스페인과 포르투갈에서 발생한 대규모 정전 사태 역시 사이버공격 가능성을 염두에 두고 예비조사에 착수한 것으로 알려졌다”며, 디지털 인프라의 본질적 취약성을 지적했다. 이 의원은 “서울의 행정망과 공공기관 전산망은 외부와의 연결이 간접적으로 이뤄지고 있으며, 단순한 기기 해킹이 전체 시스템 붕괴로 이어질 수 있는 구조”라며, 기존의 방화벽 중심 보안 체계로는 더 이상 위협을 방어할 수 없음을 강조했다. 기존의 방화벽 중심 방어는 한계에 봉착했고 ‘제로 트러스트 보안’, 망 내부 분할, 접근 권한 통제 등 새로운 전략이 필요하다는 주장도 이어졌다. 이상욱 의원은 “행정 전반에서 단 하나의 틈도 허용하지 않는 보안 체계 구축”을 강력히 요청하며, “서울시가 이 위기에 선제적으로 대응한다면, 전국 모든 도시의 모델이 되는 ‘스마트 안전 도시’로 자리매김할 수 있을 것”이라며 발언을 마무리했다.
  • [단독] 금융사 해킹 시도 작년 6800만 건, 올해 1100만 건… “北 소행 최다”

    [단독] 금융사 해킹 시도 작년 6800만 건, 올해 1100만 건… “北 소행 최다”

    비회원사 포함하면 1억 건 넘어금감원 검사 대상 4만 2000여 곳“금융권 보안체계 강화 서둘러야”北 소행 많아 ‘접속 원천 차단’ 강력 대응‘여신거래 차단’ 1주일간 45만명 SK텔레콤 유심(USIM) 정보 해킹 사태로 ‘해킹 포비아(공포증)’가 확산하는 가운데 지난해 국내 금융 업체를 대상으로 한 해킹 시도가 6800만 건에 육박한 것으로 나타났다. 올해에도 이달 말 현재 이미 1000만건을 훌쩍 넘는 해킹 시도가 금융사들을 겨냥했다. 연간 수천만 건의 해킹 범죄가 국민들의 지갑을 위협하고 있는 셈이다. 30일 금융위원회 산하 금융보안원에 따르면 지난해 금융보안원 회원사 200곳을 대상으로 한 해킹 시도 건수는 6782만 6211건으로 집계됐다. 올해 들어서도 이달 28일까지 이미 1093만 8452건의 해킹시도가 있었던 것으로 파악됐다. 금융보안원은 회원사들을 상대로 사고예방 체계 구축 및 운영, 기술지원 등의 보안 솔루션을 제공하고 있다. 최근엔 국내 대표 가상자산(암호화폐) 거래소인 업비트와 빗썸도 회원사 가입을 신청했다. 가장 많은 해킹을 시도하는 주체는 북한이다. 대부분 인터넷주소(IP)를 숨기고 해킹을 시도하기 때문에 통계에 직접적으로 드러나진 않지만 해킹 수법과 주로 활용하는 IP대역 등을 통해 분석한 결과다. 국내 금융사 뿐만 아니라 해외 기관 및 기업에 대한 해킹 시도 중에서도 북한 해커들이 차지하는 비중이 가장 높다. 워낙 시도가 많다보니 금융보안원은 아예 북한 해커들이 주로 활용하는 IP대역의 접속을 원천 차단하는 방식으로 대응 중이다. 금융보안원 관계자는 “최근 클라우드와 인터넷주소(IP) 우회기술이 발달해 해킹 시도 주체를 특정하기 어렵지만 해킹 수법과 주로 활용하는 IP 대역 등을 분석했을 때 북한 소행으로 추정되는 건이 가장 많았다”며 “북한 해커들이 많이 활용하는 IP의 접속은 아예 차단해둔 상태”라고 설명했다. 금융보안원의 회원사가 아닌 기타 금융사까지 범위를 넓히면 전체 금융사를 상대로 한 해킹 시도는 지난해에만 1억건을 훌쩍 넘어서는 것으로 추정된다. 지난해 말 기준 금융감독원의 검사대상기관으로 분류된 금융회사는 총 4만 2053곳이다. 여기엔 소비자 대상 영업을 하지 않거나 주요 해킹 표적인 전자금융업을 영위하지 않는 기업들도 있지만 소비자들의 ‘쌈짓돈’을 관리하는 중소 규모 저축은행이나 증권사 등도 포함돼 있다. 최근 해킹 피해가 발생한 보험대리점(GA) 하나금융파인드와 유퍼스트도 금융보안원 관리의 사각지대에 있는 금융회사들이다. 한편 SK텔레콤 유심 정보 해킹 사태 이후 시중은행에는 비대면 계좌 개설과 대출 등을 막는 안심차단서비스 가입 신청이 폭증세다. 비대면 계좌개설 차단 서비스는 지난 21일까지 일평균 4500명이 신청했으나 SK텔레콤의 사고 발표 이후인 22일부터 28일까지 약 35만명이 서비스를 신청했다. 여신거래 차단 서비스에는 같은 기간 45만명이 몰렸다. 금융당국은 금융권 전반의 해킹 대응을 강화하기 위해 이세훈 금감원 수석부원장 직속으로 비상대응본부를 꾸리고 일단위로 업계 특이사항을 취합하기로 했다. 관계자는 “부정 인증 사례가 늘어나는 등 이상 징후는 포착된 바 없다”고 말했다. 염흥열 순천향대 정보보호학과 교수는 “통신사 보안을 뚫을 정도의 기술이라면 금융사에도 위협으로 작용할 가능성이 크다”며 “금융권 보안체계 강화가 시급하다”고 말했다.
  • [길섶에서] 디지털플랫폼 사기 방지

    [길섶에서] 디지털플랫폼 사기 방지

    얼마 전 모임에서 사기당할 뻔한 이야기들이 나왔다. 한 참석자는 ‘엄마’, ‘고모’ 등 가족으로 저장된 전화번호로만 돈으로 쉽게 바꿀 수 있는 상품을 사달라는 메시지가 보내졌단다. 다행히 받은 사람들은 평소 행동이나 어투와 달라 무시했다. 본인은 가족 전화를 받고서야 사고를 알아차리고. 경찰에 신고하니 전화번호가 연동된 사이트가 해킹당한 것 같다는 답. 비밀번호 변경 외에는 할 수 있는 일이 없었다. 다른 참석자는 인터넷 판매가격이 가장 낮은 판매자가 결제 링크를 보내왔는데 카카오톡 알림도 함께 받았단다. 해외에서 개설된 홈페이지라고. 거래를 중단하고 검색해 보니 접근 방식이 사기 방식과 매우 비슷했다. 주기적으로 비밀번호를 예측하기 어렵게 바꾸고, 지나치게 값이 싸면 조심하고. 그래도 사기 시도는 계속된다. 개인들에게 주의를 강조하는 만큼 디지털플랫폼 사업자들이 나쁜 일이 발생하는 것을 막으려는 노력을 얼마나 하고 있나 궁금해졌다. 상상 그 이상의 데이터를 갖고 있으니 막아낼 수 있는 방법도 잘 만들 수 있지 않을까 싶다.
  • ‘SKT 유심 사태’에 금융권 초긴장… 얼굴 인증·모니터링 강화

    SK텔레콤의 유심(USIM·가입자 식별 모듈) 해킹 사태로 고객들의 불안이 가중되는 가운데 금융권은 2차 피해를 막고자 인증 시스템과 모니터링을 강화하고 나섰다. 은행들은 기존에도 복수 인증을 거쳐야 금융 거래가 가능하기 때문에 현재 해킹된 유심 정보만으로는 은행 애플리케이션 등에서 거래가 불가능하다는 입장이다. 28일 금융권에 따르면 KB국민·신한은행은 이날부터 SK텔레콤 고객에 대해 본인인증 시 얼굴 인증 절차를 추가했다. 하나은행은 29일부터 얼굴 인증을 추가하고 NH농협은행 역시 얼굴 인증 확대 도입을 검토 중이다. 우리은행은 기존에도 다른 휴대전화에서 금융거래를 하려면 안면 인식 후 인증서를 재발급받도록 해 왔다. 얼굴 인증은 신분증의 얼굴 사진과 고객이 추가 인증한 얼굴을 대조하는 방식 등으로 이뤄진다. 예컨대 해킹 조직이 탈취, 복제한 유심 정보로 다른 기기에서 금융 앱 접속을 시도하더라도 이러한 인증 절차에 막히게 되는 것이다. “금융 거래를 할 때는 통신사 인증 하나만 거치는 게 아니라 추가적인 복수 인증 과정을 거치게 돼 있다. 현재 유출된 정보만으로는 앱 로그인이나 정보 변경, 금융거래는 어렵다”는 게 은행권의 공통 설명이다. 은행들은 유출된 유심 정보를 이용한 임의의 부정접속을 탐지하는 이상거래탐지시스템(FDS)도 강화하고 나섰다. 국민은행은 개인정보 유출사고 비상 대응 태스크포스(TF)를 꾸릴 수 있도록 유관부서와 준비하고 있다. 증권사들도 유심 해킹이 모바일트레이딩시스템(MTS)과 직접 연동되진 않을 것이라 보고 있지만, FDS를 고도화하는 등 후속 조치에 나섰다. 한국투자·KB·NH투자·하나·대신·신한투자 등 증권사들은 해킹 사고와 관련한 유의사항을 공지했다. 신한투자증권의 경우 SK텔레콤 가입자 고객 가운데 휴대전화가 교체되거나 모바일 일회용 비밀번호(OTP)가 발급되는 등 이상 거래가 감지되면 자체적으로 거래를 중단하기로 했다. 보험·캐피털사도 SK텔레콤 가입자 고객을 상대로 본인인증을 중단하고 있다. KB캐피탈은 홈페이지를 통해 휴대전화 인증을 통한 로그인을 당분간 사용할 수 없다고 안내했다. KB라이프도 SK텔레콤 인증을 중단했다. NH농협생명은 이날부터 SK텔레콤과 SK텔레콤 알뜰폰에 대한 본인인증 서비스를 상황 종료 시까지 제한하기로 했다. 이 밖에 다른 금융사들도 SK텔레콤 고객에게 피해를 예방하기 위해 유심보호 서비스에 가입하거나 유심을 교체할 것, 금융·포털 사이트의 본인인증 방식이 문자메시지라면 앱 기반 인증수단으로 변경할 것 등을 안내하고 있다. 금융감독원은 지난 24일 검사 대상 금융회사 전체에 ‘이동통신사 유심 해킹 관련 유의사항’을 배포하고 “향후 금융서비스 중 휴대전화 본인인증, 문자메시지 인증만으로 인증이 완료되는 경우에는 추가 인증수단을 고려하라”고 당부했다.
  • 대리점 북새통, 예약 폭주… SKT ‘유심 대란’

    대리점 북새통, 예약 폭주… SKT ‘유심 대란’

    오픈런·번호표에도 물량 동나 ‘허탕’온라인 예약 263만명… 이탈 러시도비정상 유출 데이터양 9.7GB 달해“해킹 조사 결과 1년 이상 걸릴 수도”대기업 이어 경찰 업무폰 유심 교체 SK텔레콤이 유심(USIM·가입자 식별 모듈) 무료 교체를 시작한 28일 전국 T월드(SK텔레콤 대리점)에선 이른 아침부터 대기 줄이 길게 늘어서며 북새통을 이뤘다. 한정된 재고 물량 탓에 많은 고객이 발길을 돌려야 했다. 일부 대리점에선 헛걸음한 고객이 회사와 직원들의 대응 방식을 문제 삼으며 고성을 내기도 했다. 고객들은 SK텔레콤이 “유심 교체를 대체할 수 있다”고 공언한 ‘유심 보호 서비스’ 가입에 나섰지만 이 또한 녹록지 않았다. 수십만명이 동시에 접속하면서 예상 대기 시간이 급속도로 늘어났기 때문이다. 이날 오후 6시 기준 유심 교체를 완료한 이용자는 23만명, 온라인을 통해 유심 교체를 예약한 이용자는 263만명으로 집계됐다. 이번 사태로 SK텔레콤 가입자 일부가 다른 이통사로 이탈하는 가운데, 집단행동 움직임도 감지되고 있다. 금융권에선 혹시 모를 피해에 대비해 SK텔레콤의 본인 인증을 중단했다. SK텔레콤의 주가는 전일 대비 6.75% 하락한 5만 3900원에 거래를 마쳤다. 이날 서울 은평구의 한 T월드에선 오전 8시부터 ‘오픈 런’이 시작됐다. 그러나 해당 대리점이 보유한 유심 물량은 190개. 개점 시간(오전 10시)보다 1시간 일찍 문을 연 직원들이 서둘러 번호표를 나눠 주기 시작했고, 불과 30분 만에 하루치 재고가 동났다. 가입자들은 유심 정보 유출 사실은커녕 유심 교체 안내 등을 제대로 전달받지 못한 데 대해 분통을 터뜨렸다. 직장인 강정미(42)씨는 “유심이 해킹된 건 매우 심각한 일인데 SK텔레콤에서 문자 한 통 받지 못했다”면서 “뉴스를 통해 이런 정보를 접하지 못하는 고령층은 어떻게 해야 하느냐”고 지적했다. SK텔레콤은 지난 25일부터 매일 500만명씩 순차적으로 유심 보호 서비스 안내 문자를 보내고 있다고 전했다. 최민희 국회 과학기술정보방송통신위원회 위원장이 SK텔레콤으로부터 지난 24일 제출받은 자료에 따르면 이번 해킹으로 인해 비정상적으로 SK텔레콤의 보안관제센터에서 망관제센터로 이동한 데이터양은 9.7GB에 달했다. 이는 문서로 수백만장 분량에 해당한다. 이번 사태로 SK텔레콤에서 이탈하는 가입자도 느는 추세다. 지난 26일 SK텔레콤 가입자 1665명이 다른 통신사로 이동했는데, 이달 들어 가입자 이탈이 가장 많았던 날도 200명이 넘지 않았었다. 일부 가입자들은 이번 사태에 대한 진상 규명을 요구하며 공동 대응 사이트인 ‘SK텔레콤 유심 해킹 공동 대응 공식 홈페이지’를 개설했다. 사이트 운영진은 5만명 이상을 목표로 국회 국민동의 청원도 진행 중이다. 사고 조사 결과가 당장 나오지는 않을 전망이다. 이날 고학수 개인정보보호위원장은 “(결과는) 보통 짧게 걸리면 2~3개월, 시스템이 복잡한 경우 1년 이상 걸린다”고 밝혔다. 앞서 삼성·현대차·포스코·한화·HD현대 등이 자사 임직원에게 유심 교체를 권고한 데 이어 이날 네이버·카카오·NHN·엔씨소프트·넷마블 등도 유심 교체를 권고했다. 지난 25일 SK텔레콤과 업무협약을 맺은 경찰은 유심 재고가 확보되면 업무폰 SK텔레콤 유심을 전부 교체하기로 했다. 한편 부산에선 한 60대 남성이 자신도 모르는 사이 SK텔레콤 휴대전화가 해지되고 본인 명의 알뜰폰이 개통돼 은행 계좌에서 5000만원이 빠져나갔다는 신고가 접수돼 부산경찰청 사이버수사대가 수사에 나섰다. 정보기술 당국은 “이번 해킹 사건과는 관련이 없는 것으로 보인다”고 했다.
위로