찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-24
    검색기록 지우기
  • 쌀 생산
    2026-07-24
    검색기록 지우기
  • 물류비
    2026-07-24
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,717
  • 북한 3개 해킹조직, 방산업체 총공격…10여곳 기술자료 빼갔다

    북한 3개 해킹조직, 방산업체 총공격…10여곳 기술자료 빼갔다

    북한의 대표적 해킹 조직으로 꼽히는 ‘라자루스’·‘안다리엘’·‘김수키’ 등 3개 조직이 최근 국내 방산업체들을 조직적으로 공격한 사실이 뒤늦게 드러났다. 피해 업체 대부분은 특별점검 시까지 해킹을 당했다는 사실을 알지 못했던 것으로 조사돼 보안 관리에 대한 우려가 제기된다. 23일 경찰청 국가수사본부 안보수사국은 국가사이버위기관리단과 공조해 수사한 결과 2022년 10월부터 지난해 7월까지 10여개 방산업체가 북한 해킹조직으로부터 기술자료를 탈취당한 사실이 확인됐다고 밝혔다. 감염된 PC에서 과거 북한 해커가 사용한 악성코드가 발견됐고, 2014년 한국수력원자력 공격 때 쓰인 IP 주소도 확인됐다. 경찰청·방위사업청·국가정보원이 방산업체들을 대상으로 지난 1월 15일부터 2월 16일까지 방산업체를 대상으로 특별점검을 진행한 결과, 일부 업체에선 악성코드가 남아 있어 최근까지 추가 피해가 발생했을 가능성도 열려있다. 국수본은 해외클라우드에서 탈취된 자료 파일 등을 통해 피해 기간을 추정했으나 통신 로그 보관 주기나 탈취 흔적 삭제 등을 이유로 전체적인 범행 기간이나 피해 규모는 파악하기 어렵다고 설명했다. 그동안 북 해킹조직인 김수키는 정부 기관이나 정치인, 라자루스는 금융기관이나 정부, 안다리엘은 방산업체나 군을 주로 공격한다고 알려졌다. 이들이 전방위적으로 방산기업이나 방산협력업체를 공격한 정황이 드러난 것은 처음이라는 게 경찰의 설명이다. 국수본 관계자는 “방산기술을 탈취하기 위해 여러 북한 해킹조직이 총력전 형태로 공격한 형태”라고 덧붙였다. 해킹 조직별로 주요 피해사례를 보면, 라자루스는 2022년 11월부터 A 방산업체의 직원 컴퓨터를 먼저 해킹한 뒤 외부망에 있는 중계·메일·웹서버로 악성코드를 퍼뜨렸다. 이 회사는 외부망과 내부망을 분리하고 있었지만, 테스트하기 위해 열어 둔 망 연계 시스템의 포트를 통해 내부망까지 침투해 개발팀 직원 컴퓨터 등 6대에 보관된 중요 기술 자료에 접근할 수 있었다. 라자루스는 이러한 자료를 회사 메일 서버 등을 통해 해외 클라우드 서버로 빼돌렸다. 또한 안다리엘은 2022년 10월쯤 여러 방산 협력업체의 서버를 원격으로 유지·보수하는 B 업체부터 공격하는 수법을 썼다. B 업체 직원이 포털 이메일과 같은 회사 업무용 계정을 쓰고 있는 허점을 파고들어 업무용 계정을 탈취한 뒤, 원격으로 여러 방산 협력업체에 악성 코드를 퍼뜨려 자료를 빼냈다. 김수키는 2023년 4월부터 7월까지 C 방산 협력업체로부터 기술자료를 탈취한 것으로 조사됐다. C 업체에서 쓰는 그룹웨어 전자우편 서버에는 이메일로 주고받은 대용량 첨부 파일이 저장돼 있었는데, 로그인하지 않고도 이 파일을 받을 수 있었다. 국수본은 국가 보안 사항이라는 이유로 북한이 탈취한 구체적인 방산기술 유형이나 국가전략기술 유형 여부는 밝히지 않았다. 국수본은 방사청과 추가 피해를 예방하기 위해 협력하겠다는 계획이다. 방산업체뿐만 아니라 방산 협력업체에도 철저한 내·외부망 분리하도록 권고했다. 직원 이메일 계정 등 비밀번호는 주기적으로 변경하고 해외 IP도 차단하도록 당부했다. 그러면서 국수본 관계자는 “해킹된 사실만으로 방산업체를 수사할 수 없다”면서 “방사청에서 관련 법령에 따라 처리하게 될 것”이라고 덧붙였다. 국수본 관계자는 “방산기술을 대상으로 한 북한의 해킹 시도가 이어질 것으로 보인다”면서 “북한 등 해킹 조직에 대한 추적 수사를 지속하고 방위사업청, 국가사이버위기관리단 등 관계기관과 사이버 공격 동향 등을 적극 공유하겠다”고 강조했다.
  • “애플 30% 싸게 사세요”… 신용카드 정보 턴 해커였다

    “애플 30% 싸게 사세요”… 신용카드 정보 턴 해커였다

    “신용카드를 도난당한 것도 아닌데 쓴 적도 없는 175만원이 결제됐어요. 애플 스토어에서 아이폰을 샀다는 문자였어요.” 중국 해킹 조직이 국내 쇼핑몰을 공격해 7100개에 육박하는 신용카드 정보를 빼낸 사실이 드러났다. 해당 조직은 해킹한 신용카드 정보를 악용해 고가의 물건을 구입한 뒤 환불하거나 중고로 되파는 수법으로 거액을 챙긴 것으로 드러났다. 금융보안원은 2022년 9월부터 최근까지 국내 5000개 온라인 쇼핑몰을 분석한 결과 49개 사이트에서 7089개 신용카드 정보가 해킹 조직의 손에 들어갔다고 22일 밝혔다. 신용카드 고객의 이름과 카드 번호, 비밀번호, 주민등록번호 등 민감한 12개 정보가 고스란히 해킹 조직에 넘어갔다. 금융보안원은 이 조직이 범죄 자금을 현금화하는 과정에서 주로 아이폰, 애플워치 등 애플의 제품을 이용했다고 밝혔다. 중고 가격이 잘 떨어지지 않아 현금화하기도 쉽다는 이유에서다. 중국 해킹 조직은 보안이 취약한 국내 중소 쇼핑몰을 노렸다. 금융보안원에 따르면 해킹당한 49개 쇼핑몰은 모두 특정 회사가 제작한 쇼핑몰 플랫폼을 사용했다. 이들은 결제 과정에 ‘피싱 페이지’를 끼워 넣는 수법을 썼다. 해당 페이지를 통해 이들은 피해자들의 신용카드와 비밀번호 등 개인정보를 고스란히 빼냈다. 카드 수천 개의 정보를 확보한 해킹범들은 중고 거래 플랫폼 등에 애플 제품울 비롯한 전자 제품을 시세보다 30% 정도 저렴하게 판다는 글을 올렸다. 물건을 사겠다는 사람이 나타나면 조직의 계좌로 현금 입금을 유도하고, 확보한 카드 정보를 바탕으로 다른 쇼핑몰에서 전자 제품을 사 구매자에게 보낸 뒤 돈을 챙겼다. 통상 카드 해킹 조직은 다크웹(암호화된 웹사이트망)을 통해 카드 정보를 건당 약 3달러(약 4100원) 정도에 팔았지만 이들은 부정 결제를 통해 건당 현금 수백만 원을 챙겼다. 경찰청과 공조 수사 중인 금융보안원은 최대 600억원 가까운 피해가 있을 수 있다는 입장이다. 금융보안원은 “경찰과 공조해 피해를 줄였지만 국내 쇼핑몰 보안을 강화해야 한다. 제작사와 운영자의 협력이 필요하다”고 밝혔다. 카드업계 관계자는 “검증되지 않은 온라인 쇼핑몰 구매를 주의하고 결제 과정에 평소와 조금이라도 다른 페이지가 뜬다면 즉시 결제를 중단해야 한다”고 말했다.
  • “중국, AI 이용해 한국 선거 개입할 것…분열 조장” 경고 나왔다 [핫이슈]

    “중국, AI 이용해 한국 선거 개입할 것…분열 조장” 경고 나왔다 [핫이슈]

    중국이 인공지능(AI) 기술을 이용해 한국 등 여러 국가에서 선거에 개입하려는 시도를 할 것이라는 경고가 나왔다. 영국 가디언의 5일(이하 현지시간) 보도에 따르면, 이날 공개된 마이크로소프트(MS) 위협 인텔리전스 센터의 보고서에는 중국에서 국가의 지원을 받는 사이버 그룹이 2024년에 열리는 주요 선거를 목표로 삼을 것이라는 내용이 담겨 있다.해당 보고서는 “한국과 미국, 인도의 국민이 투표소로 향함에 따라 중국의 영향력 있는 사이버 공격자들을 마주할 가능성이 높으며, 북한의 해커 역시 이러한 선거를 표적으로 삼으려 노력할 것”이라고 예측했다. 또 “중국은 자국의 입지에 도움이 되는 AI 생성 콘텐츠를 제작해 소셜미디어(SNS)에 배포할 것”이라면서 “이런 콘텐츠가 청중에게 미치는 영향은 아직 적지만, 밈이나 비디오, 오디오(의 이용을)를 강화하려는 중국의 실험은 계속될 것이며, 앞으로는 그 (파급) 효과가 입증될 수 있다”고 덧붙였다. “중국 정부 지원받는 사이버 그룹, 한국 표적 삼아” 이번 보고서에는 스패무플라주(Spamouflage) 또는 드래곤브릿지(Dragonbridg) 등으로도 불리며 중국 당국의 지원을 받는 것으로 추정되는 ‘스톰-1376’(Storm-1376) 그룹이 한국을 표적 삼고 집중적으로 활동했다는 주장이 담겼다.보고서에 따르면, 스톰-1376은 일본 후쿠시마 제1원전 오염수 해양 방류와 관련해 한국 내 반대 시위와 일본 정부에 대한 비판적인 메시지를 담은 콘텐츠로 한국을 집중 공략했다. 해당 콘텐츠들은 카카오스토리, 티스토리, 벨로그(velog) 등 한국의 소셜미디어와 여러 플랫폼, 웹사이트에 한국어로 게시됐다. 보고서는 “스톰-1376은 한국 표적 활동의 일환으로 (더불어)민주당의 대표이자 지난 대선 후보였던 이재명의 발언과 행동을 자세히 전달했다”면서 “이재명 대표는 후쿠시마 원전 오염수 해양 방류와 관련해 ‘오염수 테러’라고 표현하거나, 한국 정부에 대해 일본의 결정을 뒷받침한 ‘공범’이라고 비난하며 24일간 단식을 하기도 했다”고 전했다. 이어 “스톰-1376은 현지화한 콘텐츠로 한국 내에서 불화를 조장했다”면서 후쿠시마 원전 오염수 해양 방류를 반대하는 내용의 여러 밈이 티스토리에 게재됐으며 해당 게시물을 올린 것이 스톰-1376이라고 설명했다. “스톰-1376, 대만 총통 선거에도 개입” 보고서에는 중국이 이미 지난 1월 대만 총통 선거 당시 AI를 활용한 ‘가짜뉴스’ 캠페인을 시도했었다는 내용도 담겼다. 스톰-1376은 지난 1월 대만 선거기간 동안 사퇴한 총통 후보가 다른 후보를 지지하는 내용의 가짜 오디오를 만들어 유튜브에 게시한 바 있다.MS는 보고서에서 “유튜브에 게지된 오디오 파일은 AI가 생성한 콘텐츠로 추정된다”면서 “당시 유튜브는 해당 콘텐츠가 더 많은 사용자들에게 도달하기 전에 콘텐츠를 삭제했다”고 전했다. 이어 “당시 스톰-1376은 중국이 반대하는 후보였던 반중성향의 라이칭더 후보가 국고를 횡령했다거나, 사생아가 있다는 가짜 뉴스를 퍼뜨리기도 했다”면서 “이런 가짜뉴스에 나오는 AI 뉴스앵커는 틱톡의 소유주인 중국회사 바이트댄스가 개발한 캡컷 도구로 만들어졌다”고 덧붙였다. 또 “국가가 지원하는 단체가 외국 선거에 영향을 미치기 위해 AI 생성 콘텐츠를 사용한 사실이 확인된 것은 이번이 처음”이라고 밝혔다. “북한 해커들, 암호화폐 수억 달러 훔쳐…한국 단체 대상으로도 활동” MS의 이번 보고서에는 북한의 사이버 위협에 대한 경고 메시지도 포함됐다. 보고서는 “북한의 사이버 공격자들은 2023년 한 해 동안 암호화폐 수억 달러 어치를 훔치고, 소프트웨어 공급망을 공격했으며, 국가 안보의 적이라고 인식되는 국가를 표적으로 삼았다”면서 “이들의 활동은 북한 정부, 특히 무기 (개발)을 위한 수익을 창출하고, 동시에 미국‧한국‧일본에 대한 정보를 수집한다”고 주장했다. 이어 “북한의 이러한 사이버 활동은 미국·한국·일본 간의 3국 동맹에 대항하려는 북한의 지정학적 목표를 잘 보여준다”면서 “북한의 해커 집단들은 미국과 한국의 항공우주 및 방위 기관을 표적으로 삼고, 탈북자 및 북한 인권문제에 중점을 둔 활동가들이 있는 한국 단체를 대상으로 활동 중”이라고 덧붙였다. 美·英 “중국이 악의적 사이버 공작” vs 中 “적반하장” 앞서 지난달 25일, 미국과 영국은 중국 국가안전부와 연계된 단체인 일명 ‘APT31’가 양국의 정치인, 유권자, 기업 등을 대상으로 악의적인 사이버 스파이 공작을 벌인 것으로 의심된다며 관련자들을 제재했다. 이에 중국 국가안전부는 지난 2일 “미국이 지정학적 목적으로 세계 최대 정보조직 ‘파이브 아이즈’를 부추겨 ‘중국 해킹 위협’이라는 허위사실을 유포해왔다””면서 “전형적인 적반하장식 모독이자 사이버안보 문제를 정치화하는 악의적 조작이다. 중국의 합법적 권익을 심각하게 침해하고 있다”고 반박했다. 이어 “미국은 사이버 공격의 가장 큰 원천이며 전 세계 사이버 공간 안보의 가장 큰 위협”이라면서 “오히려 미국이 대규모 감청·도청 등을 통해 다른 국가들의 데이터를 불법적으로 수집하고 있다”고 주장했다.
  • “핵·무기 개발 자금의 40%” 북한의 사이버 탈취 어떻게 막나[외안대전]

    “핵·무기 개발 자금의 40%” 북한의 사이버 탈취 어떻게 막나[외안대전]

    “북한이 해킹과 사이버 공격을 통해 탈취한 자금으로 핵무기 등 대량살상무기(WMD) 개발 재원의 40%를 충당했다.” 유엔 안전보장이사회 산하 대북제재위원회가 20일(현지시간) 공개한 보고서에서 전문가 패널들이 내린 분석은 최근 크게 늘어난 북한의 사이버 공격의 규모를 가늠하게 합니다. 북한은 유엔 안보리의 제재와 코로나19 여파 등으로 정상적인 무역 활동을 할 수 없게 되자 최근 몇 년간 사이버 공격을 외화벌이의 주 수입원으로 삼아왔습니다. 보고서에는 해킹, 사이버 공격 등의 불법 활동이 전체 외화 수입의 50%를 조달했다는 유엔 회원국의 보고 내용도 담겨있습니다. 그밖에 약 10만명의 북한 노동자가 40여개국에서 식당 종업원이나 재봉, 건설, 의료, 정보기술(IT) 분야에 종사 중이고 이를 통해 연간 약 5억달러(약 6689억원)의 수입을 올리고 있다는 분석도 더해졌습니다. 보고서는 또 지난해 북한의 소행으로 의심되는 가상화폐 탈취 사건 17건(총 7억 5000만달러 상당·약 1조원)을 조사 중이라고 밝혔습니다. 2017~2023년 북한이 가상자산 관련 회사를 상대로 사이버 공격을 벌여 총 30억 달러(약 4조원)를 탈취한 것으로 추정하고 있으며 이와 관련된 58건의 불법행위에 대한 조사도 진행 중이라고 했습니다. 대북제재위 전문가 패널은 국제사회의 안보리 대북제재의 이행 상황을 점검해 1년에 두 차례 활동 결과를 유엔에 보고합니다. 615쪽에 달하는 분량의 이번 보고서는 지난해 7월부터 지난 1월까지의 활동을 담았습니다.유엔 안보리를 비롯해 우리 정부의 독자 제재 등은 주로 북한의 핵·무기 개발을 막기 위해 ‘돈줄’을 끊기 위한 조치들입니다. 제재 대상으로 지정된 개인 또는 단체와는 금융거래나 외환거래를 할 수 없습니다. 우리 국민이 제재 대상자와 금융거래나 외환거래를 하려면 각각 금융위원회나 한국은행 총재에게 사전 허가를 받아야 하고 허가를 받지 않으면 처벌될 수 있습니다. 최근 사이버 불법 활동과 암호화폐 탈취가 늘면서 한국과 미국 정부 등은 더욱 다양한 방식의 제재를 가하고 있습니다. 미국은 2022년 5월 믹서 기업 중 처음으로 ‘블렌더’를, 8월에는 ‘토네이도 캐시’를 각각 제재 대상으로 올렸습니다. 믹서(또는 텀블러)는 가상화폐를 쪼개 누가 전송했는지 알 수 없게 만드는 기술로, 이를 반복하면 자금 추적 및 사용처, 현금화 여부 등 가상화폐 거래 추적이 어려워집니다. 한 마디로 ‘세탁’ 작업을 하는 수단인데, 재무부 제재 대상으로 오르면 미국 내 자산이 동결되고 미국인과 거래하는 것이 금지됩니다. 북한이 탈취한 가상화폐의 ‘세탁’이 어려워지고 현금화가 어려워지는 것입니다. 당시 미 재무부는 믹서 기업인 ‘토네이도 캐시’가 2019년 설립한 이래 70억 달러가 넘는 가상화폐 세탁을 도운 혐의로 제재했다고 밝혔습니다. 특히 북한 정찰총국과 연계된 것으로 알려진 해커 조직 ‘라자루스 그룹’이 4억 5500만 달러의 가상화폐를 세탁하는 데 토네이도 캐시가 사용됐다고도 했습니다. ‘블렌더’는 라자루스가 블록체인 비디오 게임에서 탈취한 가상화폐 6억 2000만 달러 중 일부를 세탁하는 데 사용된 것으로 알려졌습니다. 지난해 12월 앤 뉴버거 백악관 국가안보회의(NSC) 사이버·신기술 부문 부보좌관은 폴리티코와의 인터뷰에서 “미국의 최우선 순위는 (북한의) 가상자산 탈취 근절에 있다”고도 밝혔습니다. 우리 정부도 지난해 12월 김수키, 라자루스, 안다리엘 등 북한 해킹조직의 ‘배후’ 조직인 정찰총국의 수장인 북한 리창호 정찰총국장을 불법 사이버 활동을 통한 외화벌이 및 기술 탈취에 관여한 이유로 독자 제재 대상으로 지정했습니다. 라자루스와 안다리엘은 지난해 2월, 김수키는 지난해 6월 각각 우리 정부의 독자 제재 대상으로 오르기도 했습니다. 정부는 또 지난해 9월에는 북한의 무인무장장비 개발과 IT 인력 송출에 관여한 류경프로그램개발회사와 관계자 5명을 독자 제재 대상으로 최초로 지정했는데요. 북한에 각종 제재와 코로나19 여파로 해외 노동자 파견이 어려워지면서 IT 인력을 활용해 외화를 벌어들이는 것을 고려해 돈줄을 막으려는 조치로 해석됩니다. 북한 IT 인력들은 비대면으로 업무를 처리할 수 있는 데다 해외 기업들은 보다 저렴한 인건비로 ‘가성비 좋은’ 인력을 활용할 수 있다는 점이 맞물려 해외 IT 업체들에서 많은 외화를 벌어들이고 있다고 합니다. 문제는 대부분 거래 과정을 추적할 수 있는 가상화폐와 달리 겉으로는 돈을 받고 업무를 처리해주거나 취업하는 형태가 되는 IT 인력들의 경우 자금이나 거래 내용이 명확하게 추정하기 쉽지 않다는 것입니다. 게다가 해당 기업 등의 기밀정보를 탈취하는 통로가 될 수 있는 우려도 이어집니다. 이 때문에 한미 정부가 합동으로 실리콘밸리를 중심으로 IT 관련 업체들에 ‘북한 IT 인력에 대한 주의 안내’ 주의보를 발표하는 등 여러 활동을 통해 주의를 당부하고 있다고 합니다. 지난해 10월 한미 양국이 낸 ‘사이버안보 분야 한미 정부 공동 주의보’에는 북한 인력들이 IT 업체에 취업하기 위한 과정에서 어떻게 신분을 위장하는지 등 여러 수법을 소개하기도 했습니다. 이번 보고서에서 한 사이버 업체는 북한을 “세계에서 가장 왕성하게 활동하는 사이버 도둑”이라고도 표현한 것으로 전해집니다. 제재가 이뤄질수록 북한도 새로운 ‘꼼수’를 더해가겠지만 불법 사이버 탈취 등을 통한 핵·무기 개발 자금 확보를 막기 위한 국제사회의 노력은 더욱 필요해 보입니다.
  • ‘공시 공룡’ 탄생 제동 건 공정위… 메가스터디, 공단기 인수 무산

    ‘공시 공룡’ 탄생 제동 건 공정위… 메가스터디, 공단기 인수 무산

    공무원시험(공시) 시장의 ‘지배자’ 공단기와 ‘신흥 강자’ 메가스터디의 인수합병(M&A)이 무산됐다. 공정거래위원회가 시장 점유율 68%의 ‘공시 공룡’ 탄생에 제동을 걸었다. 경쟁당국이 기업결합 불허 결정을 내린 건 2016년 SK텔레콤의 CJ헬로비전 인수 무산 이후 8년 만이다. 공정위는 21일 메가스터디교육이 공단기를 운영하는 ST유니타스 주식 95.8%를 1030억원에 인수하는 것을 금지하는 조치를 내렸다고 밝혔다. 공정위는 기업결합을 불허한 배경에 대해 “시장 점유율 2위 메가스터디와 1위 공단기가 결합하면 인기 강사와 공시생들이 메가스터디로 몰려 공시 강의 시장 경쟁이 제한될 우려가 있다고 판단했다”고 설명했다. 7·9급 공시 학원 시장 점유율은 2022년 매출액 기준 공단기 46.4%, 메가스터디 21.5%로 합치면 67.9%에 달한다. 독점규제 및 공정거래법은 한 기업의 매출액 점유율이 50%가 넘으면 시장 지배적 사업자로 본다. 2012년 공시 학원 시장에 진입한 공단기는 30만원대 저렴한 가격에 모든 강의를 수강할 수 있는 ‘패스’ 상품으로 수험생을 끌어모았다. 시장 점유율은 2017년 76.0%, 2018년 81.9%까지 커졌다. 공단기는 시장 독점력을 바탕으로 출시 초기 30만원대였던 패스 가격을 2019년 최고 285만원까지 7년 새 9배가량 인상했다. 하지만 메가스터디가 2018년 11월 공시 학원 시장에 뛰어들면서 균열이 생겼다. 메가스터디는 인기 강사를 대거 영입하는 전략으로 시장 점유율을 확장했다. 2022년 메가스터디의 점유율이 21.5%까지 커지면서 공단기의 점유율은 46.4%까지 떨어졌다. 공단기·메가스터디 간 양강 경쟁체제 구축으로 공단기의 패스 상품 평균 가격은 2019년 166만원에서 2022년 111만원으로 3년 새 55만원(33.1%) 저렴해졌다. 메가스터디는 2022년 10월 공단기 주식 95.8%를 보유한 미국 사모펀드 베인캐피털과 주식 인수 계약을 체결하고 공정위에 기업결합을 신고했다. 공정위는 두 회사가 결합하면 합산 시장 점유율이 70%에 달하고, 박문각·에듀윌·용감한컴퍼니·윌비스·해커스 등 경쟁사와의 격차가 최대 66.4% 포인트까지 벌어진다는 점을 확인했다. 또 결합 이후엔 인기 강사와 수강생의 쏠림 현상이 커져 경쟁사 대응이 어려워질 것으로 판단했다. 메가스터디는 지난 13일 공정위 전원회의 심의 이후 기업결합 신고를 자진 철회했다.
  • ‘점유율 68% 공시 공룡’ 탄생 막은 공정위… 메가스터디·공단기 M&A 무산

    ‘점유율 68% 공시 공룡’ 탄생 막은 공정위… 메가스터디·공단기 M&A 무산

    공무원시험(공시) 시장의 ‘지배자’ 공단기와 ‘신흥 강자’ 메가스터디의 인수합병(M&A)이 무산됐다. 공정거래위원회가 시장 점유율 68%의 ‘공시 공룡’ 탄생에 제동을 걸었다. 경쟁당국이 기업결합 불허 결정을 내린 건 2016년 SK텔레콤의 CJ헬로비전 인수 무산 이후 8년 만이다. 공정위는 21일 메가스터디교육이 공단기를 운영하는 ST유니타스 주식 95.8%를 1030억원에 인수하는 것을 금지하는 조치를 내렸다고 밝혔다. 공정위는 기업결합을 불허한 배경에 대해 “시장 점유율 2위 메가스터디와 1위 공단기가 결합하면 인기 강사와 공시생들이 메가스터디로 몰려 공시 강의 시장 경쟁이 제한될 우려가 있다고 판단했다”고 설명했다. 7·9급 공시 학원 시장 점유율은 2022년 매출액 기준 공단기 46.4%, 메가스터디 21.5%로, 합치면 67.9%에 달한다. 독점규제 및 공정거래법은 한 기업의 매출액 점유율이 50%가 넘으면 시장 지배적 사업자로 본다. 2012년 공시 학원 시장에 진입한 공단기는 30만원대 저렴한 가격에 모든 강의를 수강할 수 있는 ‘패스’ 상품으로 수험생을 끌어모았다. 시장 점유율은 2017년 76.0%, 2018년 81.9%까지 커졌다. 공단기는 시장 독점력을 바탕으로 출시 초기 30만원대였던 패스 가격을 2019년 최고 285만원까지 7년 새 9배가량 인상했다. 하지만 메가스터디가 2018년 11월 공시 학원 시장에 뛰어들면서 균열이 생겼다. 메가스터디는 인기 강사를 대거 영입하는 전략으로 시장 점유율을 확장했다. 2022년 메가스터디의 점유율이 21.5%까지 커지면서 공단기의 점유율은 46.4%까지 떨어졌다. 공단기·메가스터디 간 양강 경쟁체제 구축으로 공단기의 패스 상품 평균 가격은 2019년 166만원에서 2022년 111만원으로 3년 새 55만원(33.1%) 저렴해졌다. 메가스터디는 2022년 10월 공단기 주식 95.8%를 보유한 미국 사모펀드 베인캐피털과 주식 인수 계약을 체결하고 공정위에 기업결합을 신고했다. 공정위는 두 회사가 결합하면 합산 시장 점유율이 70%에 달하고, 박문각·에듀윌·용감한컴퍼니·윌비스·해커스 등 경쟁사와의 격차가 최대 66.4% 포인트까지 벌어진다는 점을 확인했다. 또 결합 이후엔 인기 강사와 수강생의 쏠림 현상이 커져 경쟁사 대응이 어려워질 것으로 판단했다. 메가스터디는 지난 13일 공정위 전원회의 심의 이후 기업결합 신고를 자진 철회했다.
  • “김정은도 살아남지 못할 것…北붕괴→中침공→한반도 전쟁” 전문가 예측 나와

    “김정은도 살아남지 못할 것…北붕괴→中침공→한반도 전쟁” 전문가 예측 나와

    북한 정권이 붕괴할 경우 중국이 전면 개입할 수 있으며, 이것이 한반도 전체에 군사 충돌로 이어질 가능성이 있다는 전문가의 주장이 나왔다. 미국의 군사 전문가인 카일 미조카미는 10일(이하 현지시간) 외교안보전문지 내셔널 인터레스트에 기고한 ‘중국은 북한을 침략할 수 있다’라는 제하의 글에서 “북한은 중국에게 축복이자 저주”라고 밝혔다. 미조카미에 따르면, 미국과 직접 대립하는 북한은 중국에게 미국에 대한 일종의 완충지대 역할을 해 왔다. 그러나 최근 북한의 도발 행위가 강화되면서 북한 문제가 미중 양국의 쟁점 중 하나가 됐다. 더불어 북한의 국제법 위반은 중국 입장에서도 인내력의 시험대로 떠올랐다. 미조카미는 “(북한) 정권 붕괴 시 중국이 북한에 개입할 것이라는 설은 오래전부터 제기돼 왔다”면서 “분명한 것은 중국이 북한에 들어간다면 김정은이든 누구든 살아남지 못할 것이라는 점”이라고 주장했다. 이어 “북한의 체제 붕괴가 발생하면 북한 주민 수백만명이 중국 국경으로 유입될 수 있고, 체제 안정을 최우선순위에 두는 중국은 매우 확실하게 이 상황을 참지 않을 것”이라거면서 “만약 중국이 움직인다면 북한에 위성국가를 세워 체제 안정을 꾀할 것”이라고 덧붙였다.또 “가장 가능성이 높은 시나리오는 중국이 기존 북한 정권을 무너뜨리기 위해 전면적 침공을 감행하는 것”이라면서 “조선인민군의 70%가 남한과 국경에 배치돼 있으며, 북한 정권이 유지되고 있다면 상당한 저항이 가능하겠지만 기능을 상실했다면 손쉬운 접수도 가능하다”고 내다봤다. 미조카미는 중국이 북한을 침공할 경우, 미국과 한국이 북상하면서 군사행동이 시작될 수 있다고 전망했다. 그리고 북진하는 미국-한국 군대와 남진하는 중국군 사이에서 실제 전투가 발생할 가능성도 매우 높다고 예측했다. 그는 “북한 정권의 전면 붕괴가 상정되지 않는 한 중국이 근시일 내에 북한을 침공할 것 같지는 않다”면서도 “중국은 셈법이 바뀔 가능성에 대비해 이웃한 작은 나라(북한)에 결정적으로 개입할 수 있는 군사력을 유지하고 있다”고 지적했다. “北김정은, 허세 아니다…언제 전쟁날 지 몰라” 전문가 예측 이어져 한반도의 전쟁 위협을 예고한 전문가의 목소리가 나온 것은 이번이 처음은 아니다. 지난 1월 미국 미들베리국제연구소 로버트 칼린 연구원, 지그 프리드 해커 교수는 북한 전문 매체 ‘38노스’에 투고한 글에서 “한반도가 (6·25 전쟁 직전인) 1950년 6월 초 이후 그 어느 때보다 더 위험하다”면서 “김정은이 언제, 어떻게 방아쇠를 당길지 모르나, 현재의 위험은 한미일이 일상적으로 경고하는 ‘도발’ 수준을 넘었다”고 밝힌 바 있다.두 전문가는 “지난해부터 북한 매체에 ‘전쟁 준비’ 메시지가 등장하고 있는데, 이는 통상적인 ‘허세’(bluster)라고 보기 어렵다”면서 “김정은이 1950년에 할아버지(김일성)가 그랬듯 전쟁에 대한 전략적 결단을 내렸다고 생각한다”고 밝혔다. 이어 “전쟁 가능성을 언급하는 것이 미친 소리처럼 들릴 수 있다. 그러나 다른 선택지가 남아있지 않다고 생각하는 이들에게 가장 위험한 게임(전쟁)도 해볼 만한 가치가 있다고 판단할 수 있다”고 강조했다. 김 위원장 “대한민국은 우리의 주적…전쟁 피하지 않겠다” 앞서 김정은 북한 국무위원장은 지난달 8∼9일 중요 군수공장을 현지지도한 자리에서 “대한민국 족속들을 우리의 주적으로 단정”하면서 “조선반도에서 압도적 힘에 의한 대사변을 일방적으로 결정하지는 않겠지만 전쟁을 피할 생각 또한 전혀 없다”고 말했다. 또 “대한민국이 우리 국가를 상대로 감히 무력 사용을 기도하려 들거나 우리의 주권과 안전을 위협하려 든다면, 그러한 기회가 온다면 주저 없이 수중의 모든 수단과 역량을 총동원해 대한민국을 완전히 초토화해 버릴 것”이라고 위협했다.지난 6일에는 북한군 서부지구 중요작전 훈련기지를 방문해 부대의 훈련을 직접 지도하는 자리에서 “전투능력을 비약적으로 제고하기 위한 실전훈련을 끊임없이 강화해야 한다”면서 전쟁 준비를 명령하기도 했다. 지난해 12월 말에 열린 노동당 전원회의 5일 차 회의 연설에서 “북남(남북) 관계는 더 이상 동족관계, 동질관계가 아닌 적대적인 두 국가관계, 전쟁 중에 있는 두 교전국 관계로 완전히 고착됐다”면서 대한민국과의 통일 논의는 사실상 의미가 없다고 선언한 바 있다. 이와 관련해 동아시아 국제관계센(East Asian International Relations CAUCUS)의 선임 연구원인 후치우핑 박사는 CNN에 “김 위원장의 최근 통일 관련 발언은 매우 의미심장하며, 남북관계가 멀어지고 있다는 것을 의미한다”면서 “이는 향후 한반도에 중요한 이정표가 될 것”이라고 분석했다.
  • “중국산 크레인서 ‘비밀 통신장비’ 발견”…美·中 ‘스파이 전쟁’ 시작? [핫이슈]

    “중국산 크레인서 ‘비밀 통신장비’ 발견”…美·中 ‘스파이 전쟁’ 시작? [핫이슈]

    미국 내 항구에 배치된 중국산 화물 크레인에서 통신장비가 발견돼 중국의 스파이 활동 혐의를 둘러싼 논란이 가중될 것으로 보인다. 미국 의회 보고서와 의회 관계자 등을 인용한 월스트리트저널의 7일(이하 현지시간) 보도에 따르면, 미국 전역의 항구 내에서는 현재 중국 국영기업인 상하이진화중공업(이하 ZPMC)의 크레인이 사용되고 있다. 최근 해당 크레인 내에서 통신장비가 발견됐으며, 이중에는 원격으로 접속이 가능하도록 만들어주는 셀룰러 모뎀(무선 모뎀)도 포함돼 있었다. 해당 모뎀은 원격 접속을 위한 잠재적인 백도어(back door) 프로그램과도 연관이 있었다. 백도어는 시스템 접근에 대한 정상적인 인증 절차를 거치지 않고 컴퓨터와 암호 시스템 등에 접근하는 방법을 의미한다. 항구 한 곳에서는 크레인에서 셀룰러 모뎀 12개 이상이 한꺼번에 발견되기도 했으며, 일부 모뎀은 크레인 작동 부품과 연결돼 있었다.월스트리트저널은 “일반적으로 유지‧보수를 위한 모뎀이 크레인에 설치되어 있지만, 상하이진화중공업이 만든 크레인을 사용하는 항구들은 해당 기능을 요구한 적이 없다”면서 “미국 항구들이 요구하지도 않은 통신 장비들이 크레인에 장착돼 있었던 것”이라고 전했다. 중국 기업은 수년간 파격적인 가격 경쟁력을 앞세워 미국 항구에서 사용되는 크레인의 약 80%를 생산해왔다. 중국의 해상안보 위협을 조사해 온 공화당 소속 마크 그린 하원 국토안보위원회 위원장은 “중국 정부는 해양 분야를 포함해 미국의 중요한 인프라를 체계적으로 파헤쳐 가치있는 정보를 수집하고, 취약성을 악용할 모든 기회를 모색하고 있다”면서 “미국은 이 위협을 너무 오랫동안 간과해 왔다”고 우려했다. 월스트리트저널은 “이전까지 당국이 알지 못했던 셀룰러 모뎀의 발견은 중국 크레인이 미국의 항구를 은밀하게 감시하거나 심지어 중요한 작전을 방해하는데 사용될 수 있다는 미국 정보계의 우려를 증폭시켰다”고 전했다. “미국, 편집증적이다…정상적인 무역 방해하기 위해 국력 남용” 중국은 미국의 이 같은 주장이 ‘편집증적’인 의심에 불과하다고 목소리를 높였다. 워싱턴DC 주재 중국 대사관 대변인은 “중국산 크레인에 대한 두려움은 완전히 편집증적이며, 정상적인 경제 및 무역 협력을 방해하기 위해 국력을 남용하는 것과 같다”고 비난했다.그러나 국가안전보장회의(NSC) 사이버·신흥기술 담당 국가안보부보좌관인 앤 뉴버거는 “(모뎀이 발견된) 중국산 크레인은 항구를 통해 군대의 물품을 이동시키거나 대규모 컨테이너를 항구 안팎으로 옮기는 역할을 하기 때문에, 사이버 범죄 공격으로 암호화되거나 적에 의해 운영될 경우 미국 경제 전반에 실질적인 영향을 미칠 수 있다”고 강조했다. 이어 “미국 항구에서 사용하는 중국산 크레인 200개 중 해안경비대 사이버 전문가가 보안 평가를 시행한 결과 악의적인 사이버 활동이 의심된 것은 92개 정도였다”고 덧붙였다. “중국산 말고 미국산 크레인 쓸 것”…30년 만에 미국 내 생산 앞둬 앞서 조 바이든 미국 대통령은 지난달 중국의 스파이 행위가 우려된다며 미국 내에서 더 많은 선박과 해안 크레인 제조를 위해 200억 달러(한화 약 26조 5300억 원)를 투자하겠다고 발표했다. 크레인은 일본 업체인 미쓰이의 미국 자회사가 미국에서 생산할 예정이다. 미쓰이 미 법인이 중국산 교체를 위해 생산하는 크레인은 30년 만에 처음으로 미국 땅에서 생산되는 크레인이 될 전망이다. 더불어 바이든 행정부는 중국이 해커를 동원해 미국 인프라를 표적으로 삼을 수 있다고 보고, 미국 해안경비대에 중국으로부터 들어오는 운송 선박과 장비에 대한 기본적인 사이버 보안 요청을 할 수 있는 권한을 부여했다.
  • 北해커 조직에 개인정보 털린 법원…대법, 1년 만에야 대국민 사과 발표

    北해커 조직에 개인정보 털린 법원…대법, 1년 만에야 대국민 사과 발표

    북한 해커조직 ‘라자루스’로 추정되는 집단이 국내 사법부 전산망에 침투해 주민등록초본 등 민감한 자료를 빼낸 것으로 확인됐다. 대법원 법원행정처는 수사기관으로부터 이 같은 조사 결과를 넘겨받고 대국민 사과문을 발표했다. 전산망 해킹을 인지한 지 1년 만이다. 우종수 경찰청 국가수사본부장은 4일 정례 기자간담회에서 “그간 라자루스의 범죄 패턴 등을 봤을 때 (사법부 전산망 해킹 사건은 라자루스의) 소행일 가능성이 높다”며 “국가정보원과 필요한 정보를 공유하고 있다”고 말했다. 이어 “어떤 경로로 침입했는지는 수사를 통해 규명해야 할 사항”이라고 밝혔다. 앞서 법원행정처는 지난해 2월 사법부 전산망에서 악성코드를 탐지해 삭제했다. 이후 보안 전문 업체에 분석을 의뢰한 결과 라자루스가 주로 사용하는 것과 유사한 기법의 악성코드로 파악됐다. 일각에선 라자루스가 수백 기가바이트에 달하는 사법부 전산망 내 자료를 빼 갔다는 의혹이 제기됐고 관계당국이 수사에 착수했다. 경찰의 발표가 나오자 천대엽 법원행정처장은 대법원 홈페이지에 “북한과 관련된 것으로 추정되는 공격 주체가 고도의 해킹 기법으로 사법부 전산망에 침입해 법원 내부 데이터와 문서를 외부로 유출했을 가능성이 높다는 사실이 확인됐다”며 “국민에게 심려와 불편을 끼친 데 대해 사과의 말씀을 드린다”는 입장을 냈다. 원호신 법원행정처 사법정보화실장도 법원 내부망(코트넷)에 글을 올리고 “유출을 시도한 파일 목록 일부를 복원하는 데 성공했다”고 밝혔다. 그는 “이 중에는 26개의 PDF 파일 문서도 포함돼 있는데 개인회생 및 회생 개시신청서가 대부분이고 주민등록초본과 지방세 과세증명서도 있다”고 설명했다. 이어 “개인정보보호위원회와 경찰에 신고하고 당사자에게 통지했다”며 “개인정보 유출이 확인될 경우 곧바로 보호조치를 취할 예정”이라고 덧붙였다. 법원행정처는 지난해 11월 해킹 시도 사실이 언론에 보도된 이후 침투 사실이 있었음을 일부 인정했다.
  • 인터넷컴퓨터 코리아허브x디피니티 재단, 서울에서 ‘ICP 하우스 2024’ 행사 개최

    인터넷컴퓨터 코리아허브x디피니티 재단, 서울에서 ‘ICP 하우스 2024’ 행사 개최

    인터넷컴퓨터(ICP) 코리아허브와 디피니티 재단이 공동 주최하는 ‘ICP 하우스 서울 2024’가 이달 26일부터 27일까지 양일간 SJ쿤스트할레에서 열린다. ICP 하우스는 국내 ICP 생태계를 확장하기 위해 개최하는 축제 및 컨퍼런스로, 비들아시아 위크 기간을 맞아 기획됐으며 해커하우스, 컨퍼런스, VC 밋업, 애프터파티 순으로 진행된다. 약 700명이상 참가 예정인 이번 행사는 다양한 주제로 진행할 예정이다. 이번 행사에는 디피니티 재단 창립자인 도미닉 윌리엄스, 디피니티 재단 임원진, ICP.Hub Korea 대표 제이크박, ICP 생태계 팀의 리더급 임원진이 대거 참여할 예정이다. 또한 국내외 ICP 주요 파트너사가 키노트 및 패널 연사로 참여해 ICP 국내 생태계 발전에 관한 내용을 공유할 예정이다. 한편, 인터넷컴퓨터는 스위스 비영리단체인 디피니티 재단에서 5년의 개발 기간을 거쳐 2021년 5월에 런칭한 메인넷이다.
  • [단독]뚫린 알뜰폰… 기업 회장도 타깃이 됐다

    [단독]뚫린 알뜰폰… 기업 회장도 타깃이 됐다

    다른 사람 명의의 휴대전화로 금융 계좌를 개설해 그 사람의 자산을 탈취하는 ‘명의도용 금융사기’가 대기업 회장들을 표적으로 삼는 등 갈수록 대담해지고 있다. 명의도용 금융사기는 피해자의 신분증과 이를 이용해 개통한 휴대전화만 있으면 오픈뱅킹을 통해 피해자의 모든 금융계좌에 접근할 수 있다는 점을 악용한 범죄다. 국내에서 2019년 오픈뱅킹 시작과 함께 등장해 최근엔 고액 자산가를 대상으로 확산되며 기승을 부리고 있다. 지난해 10월 이동채(65) 전 에코프로 회장의 주식계좌에서 에코프로 주식 2995주(25억원 상당)가 16일부터 3일에 걸쳐 장내 매도됐다. 그는 같은 해 5월부터 비공개 정보를 이용한 차명 거래 혐의로 유죄가 확정돼 수감 중인 상태였다. 사건 직후인 같은 달 23일 에코프로는 “3건의 장내 매도는 이 전 회장의 명의 및 계좌정보가 제3자에게 무단 도용된 것으로, 이 전 회장의 동의 없이 매도된 건”이라고 공시했다. 이후 이 전 회장 명의를 도용한 누군가가 주식 매각 대금 25억원을 다른 금융사 계좌로 옮겨 인출하려고도 했다. 다행히 에코프로 측이 이 전 회장의 모든 계좌에 지급 정지를 걸어 놓은 덕분에 자금 인출을 막을 수 있었다. 3일 경찰과 재계 등에 따르면 에코프로에 이어 지난달 대기업 A 회장 명의로 다수의 비대면 계좌가 개설돼 A 회장 보유 주식을 가로채려 시도하는 등 이상거래가 발생했다. 서울경찰청 사이버수사대는 지난해 10월 같은 수법으로 한 자영업자의 계좌에서 수십억원이 빠져나간 사건도 함께 수사 중인 것으로 알려졌다. 경찰은 이들 사건이 에코프로 사건과 범행 수법이 유사하다는 점에서 동일범 소행일 가능성을 배제하지 않고 있다. A 회장 측은 이런 방식의 범죄 피해자가 더이상 나오지 않도록 개인정보 보호와 비대면 금융 관련 제도가 보완되길 바란다며 사건 전말을 본지에 공개했다.A 회장 비서실이 금융범죄 발생 사실을 알게 된 건 지난달 19일. A 회장 법인폰으로 평소와 다른 사이트에서 회장 명의의 인증서가 발급됐다는 등 이상거래 알림이 잇달아 날아오면서다. 동시에 A 회장의 주거래 은행은 금융감독원으로부터 누군가 해외 인터넷프로토콜(IP) 주소로 A 회장 계좌에 접근했다는 통보를 받고 계좌를 동결시켰다. 같은 날 회장 명의로 거래한 적이 없었던 금융기관에서도 비대면 계좌가 개설됐다는 통보가 회사로 날아왔다. 누군가 비대면으로 회장 명의의 증권사 계좌까지 만든 것이다. #어떻게 적발됐나해외 IP서 계좌 접근 통보갑자기 알뜰폰 개통 통지서 이 같은 명의도용 금융범죄에는 A 회장 명의를 도용해 개통된 알뜰폰이 핵심적인 역할을 했다. 실제로 증권사에 A 회장이 보유한 주식을 담보로 대출을 신청하거나 다른 증권사의 신설 계좌로 A 회장이 보유한 주식을 옮기려 ‘타사대체출고’를 신청하는 등 다양한 방법으로 자산을 탈취하는 데 A 회장 명의의 알뜰폰이 사용된 정황이 발견됐다. 이는 계좌 하나만 있으면 다른 보유 계좌까지 모두 찾아 통합 거래를 할 수 있는 오픈뱅킹 서비스가 있기에 가능한 일이다. 사건 발생 인지 이후인 지난달 25일에는 일주일 전인 17일 A 회장 명의로 알뜰폰이 개통됐다는 통지서가 뒤늦게 A회장의 자택으로 배달됐다. 일련의 이상거래들이 모두 이 알뜰폰 하나로 시도됐던 셈이다. 비서실이 A 회장 명의의 모든 비대면 거래를 차단하는 등 발 빠르게 대응하지 않았더라면 수천억원 규모의 자산이 털릴 뻔했다. 알뜰폰 개통엔 A 회장이 1999년에 사용하던 신분증이 도용된 것으로 추정됐다. A 회장 명의의 알뜰폰으로 스마트폰 본인인증을 거쳐 증권사 비대면 계좌까지 개설했다. 이 같은 사실은 해당 증권사가 A 회장 명의도용 비대면 계좌를 개설해 주면서 넘겨받은 A 회장의 신분증을 통해 드러났다.자산을 빼내기 위해 시도한 방법이 다양하다는 점을 보면 상당한 수준의 금융과 정보기술(IT) 지식을 가진 ‘조직’의 범행일 가능성이 높다. 실제로 발급일이 1999년인 회장의 신분증 원본 사진은 얼굴을 알아볼 수 없을 정도로 상태가 흐릿했지만, 비대면 계좌 개설을 위해 증권사에 제출된 같은 신분증 사본 속 사진은 마치 방금 찍은 것처럼 선명했다. 신분증을 스캔하거나 스마트폰으로 촬영해 인증받는 과정을 쉽게 하려고 전문 기술로 사진을 복원한 것으로 보인다. 증권사에 남은 거래 기록을 보면 일당은 비대면 계좌를 개설할 때 필요한 11개 절차를 동시에 일사천리로 처리했다. ‘휴대폰 번호 변경’, ‘모바일 통지 내역 변경’, ‘모바일 일회용패스워드(OTP) 생성’ 등 정상적인 방법으로는 1분씩은 족히 걸릴 절차가 모두 같은 시간에 이뤄졌다. IT업계 관계자의 설명에 따르면 이런 일은 해킹으로만 가능하다. 일당은 자산 탈취에 실패한 뒤에도 포기하지 않고 추가 범행을 시도했다. 경찰의 도움을 받은 비서실이 개인정보보호위원회 ‘e프라이버시’ 서비스를 통해 확인한 결과, 누군가 회장 명의로 지난달 7일부터 22일까지 14차례 본인인증을 시도한 것으로 나타났다. 회사가 범죄 피해를 파악하고 대응하기 시작한 지난달 19일 이후에도 계속 추가 범행을 위한 인증을 시도했다는 얘기다. 일당이 인증을 시도한 사이트는 대부분 알뜰폰 업체였다. 한국정보인증, NICE아이핀 등 인증기관이나 온라인 투자·대출 서비스 업체인 ‘오아시스펀드’도 있다. #해커·금융전문가 조직25년 전 신분증 사진 복원계좌 개설 11개 절차 통과 A 회장의 경우엔 금전 피해를 막을 수 있었지만, 신분증이 도용된 뒤 휴대전화까지 개통되면 사실상 금융기관에 들어 있는 자산을 전부 잃을 수 있다. 본인 명의 휴대전화 하나만 있으면 신용카드 발급부터 금융계좌 조회나 신규 개설까지 못 하는 게 없기 때문이다. 경찰에 따르면 최근엔 보이스피싱 기법도 과거 피해자의 직접 송금을 유도하던 것에서 신분증 사진을 요구하는 식으로 진화하고 있다. 실제 지난해 하반기 수십억원을 털린 자영업자 외에도 도용당한 신분증으로 개통된 휴대전화 하나 때문에 빚더미에 앉거나 수천만원의 피해를 입은 사례가 확인됐다. 지난 2019년 음식점에서 일하던 김모씨는 신분증 사진을 촬영해 휴대전화에 보관했다가, 자신도 모르게 진행된 휴대전화 소액결제 요금 110만원과 대출금 1000만원을 떠안게 됐다. 알고 보니 김씨가 일하는 음식점 사장 윤모씨가 김씨의 휴대전화에서 개인정보를 탈취해 그의 명의로 알뜰폰을 개통, 각종 소액결제로 같은 해 7~8월 110만원을 썼다. 또 김씨 명의로 각각 300만원과 700만원의 은행 대출 두 건을 받기도 했다. 윤씨는 사기 등 혐의로 재판에 넘겨져 2022년 9월 징역 8개월에 집행유예 2년을 선고받았다. 소액 대출을 미끼로 한 보이스피싱에 속아 개인정보를 털린 뒤 휴대전화가 여러 개 개통된 경우도 있다. 직장인 최모씨는 지난 2022년 선불 유심칩을 담보로 대출을 받았는데, 이후 업자가 요구하는 대로 주민등록증 사진과 범용인증서 등을 전송해 줬다. 이후 도용된 최씨의 신분증으로 알뜰폰을 포함한 휴대전화 9개가 개통됐고 4개 금융사에서 온라인 대출과 단기카드대출(현금서비스) 등으로 5000여만원이 나갔다. 한국형사법무정책연구원이 지난해 9월 발간한 ‘보이스피싱 범행단계 대응방안 연구’에도 최근 보이스피싱에 알뜰폰과 비대면 금융이 활용되고 있다는 점이 적시돼 있다. 보고서는 “급전을 마련해 준다며 신분증, 범용인증서, 선불 유심칩 등을 요구하고 이를 활용해 휴대전화를 개통한다”며 “이를 미리 받아 둔 개인정보와 함께 악용해 신용카드 결제나 대출 등으로 피해자를 빚더미에 앉게 만드는 수법이 늘어나고 있다”고 분석했다.
  • 새만금으로 몰려드는 기업, 수변도시가 입주 직원들 품는다

    새만금으로 몰려드는 기업, 수변도시가 입주 직원들 품는다

    새만금에 기업 입주와 내부 개발이 본격화되면서 현재 조성 중인 ‘수변도시’를 기업지원도시로 전환하는 작업이 속도를 내고 있다. 새만금개발청(청장 김경안)과 새만금개발공사(사장 직무대행 이정현)는 15일 대한국토도시계획학회의 후원을 받아 군산 리츠프라자호텔에서 ‘기업지원 특화, 새만금 스마트 수변도시’를 주제로 통합개발계획 변경(안) 논의를 위한 해커톤 회의를 개최했다. 이날부터 16일까지 이틀간 진행되는 이번 회의는 새만금의 폭발적인 기업입주 수요에 맞춰 첫 도시인 수변도시의 정주 여건 개선 필요성과 함께 수변도시 통합개발계획 변경(안)을 최종 점검하고, 토의하기 위해 마련했다. 회의에는 새만금개발청, 전라북도, 새만금개발공사, 새만금 수변도시 조성사업 총괄자문단, 개발계획 변경 참여 기술진 등 60여 명이 참석해 수변도시 통합개발계획 변경(안)에 대해 열띤 토론을 벌였다. 새만금은 국제투자진흥지구 도입과 이차전지 특화단지 지정 등을 통해 기업 친화 도시로 탈바꿈하며 10조원 이상의 역대 최고 투자유치 성과를 달성했다. 다만 투자 기업 입주가 빠르면 2026년 완료될 예정으로, 기업종사자들의 정주 여건 마련이 필요한 상황이다. 새만금개발청과 공사는 지난해 수변도시 개발계획 변경을 위한 전담팀(TF)을 구성하고, 단국대 김현수 교수(수변도시 통합개발계획 변경 총괄계획가)를 포함한 10명의 총괄자문단을 위촉해 새로운 사업전략과 개발계획을 보완하고 있다. 1일 차 세미나에서는 기업과 기업종사자들을 위한 ‘기업지원 특화도시’ ‘사람이 모이는 미래도시’로 변경되는 수변도시 개발콘셉트에 맞춰 기본구상, 도시특화방안 등에 대해 깊이 있는 논의가 이뤄졌다. 2일 차에는 우수 설계, 방재림 식재, 개방형 수체계 등 안전한 수변도시 조성방안에 대한 전문가 자문이 예정돼 있다. 새만금청 김경안 청장은 “기업은 편하게 투자하고, 주민은 행복하게 거주하고, 볼거리는 넘치도록 수변도시를 조성하겠다” 며 “오늘의 다양한 고견을 고려하여 더 나은 수변도시를 조성할 수 있도록 최선을 다해달라”고 당부했다. 새만금개발공사 이정현 사장 직무대행은 “수변도시 개발에 대해 성역 없는 논의를 통해 신속히 수변도시 통합개발계획 변경을 추진하고, 수변도시가 대한민국을 대표하는 기업지원 배후도시로 거듭날 수 있도록 최선을 다해 개발하겠다”고 말했다.
  • [외안대전] 북한, 총선 전 ‘한 방’ 터뜨린다? 한반도 향한 ‘불안한 눈빛’

    [외안대전] 북한, 총선 전 ‘한 방’ 터뜨린다? 한반도 향한 ‘불안한 눈빛’

    총선이 두 달 앞으로 다가오면서 한반도를 둘러싼 긴장도 좀더 높아지는 분위기입니다. 북한이 총선에 영향력을 행사하기 위해 도발할 수 있다는 관측이 이어졌고 지난 한 달간 일부에서 ‘전쟁 위기론’까지 나올 만큼 위협 수위도 강해졌기 때문입니다. 정부도 대응태세를 한층 강화하는 모습입니다. 윤석열 대통령은 지난달 31일 군 주요지휘관회의를 직접 주재하며 “총선을 앞둔 올해 예상되는 북한의 다각적 도발 가능성에 대비해 도발 시나리오별로 정교한 대비 계획을 완비하고 압도적 대응을 통해 북한의 도발 의지를 분쇄하라”고 지시했습니다. 북한의 ‘총선 전 도발’ 가능성은 꾸준히 제기됐습니다. 특히 올해는 4월 한국 총선뿐 아니라 11월 미국 대선도 예정돼 있죠. 조 바이든 대통령과 도널드 트럼프 전 대통령의 재대결 가능성이 높아지면서 북한이 존재감을 높이기 위해 도발을 일삼을 것이란 전망을 많은 전문가들이 내놨습니다. 국가정보원은 북한이 한국 총선과 미국 대선이 동시에 있던 2016년 1월부터 6차 핵실험을 비롯해 무인기 침범, 대포동 미사일 발사, GPS 교란 등을 자행했고 2020년 총선 직전에는 3월 한 달간 단거리 탄도미사일을 4회 연속으로 발사했다며 올해도 군사·사이버 도발의 가능성이 높다는 분석을 지난해 12월 내놓기도 했습니다. 신원식 국방부 장관 역시 연초에 “4월 총선을 앞두고 북한이 군사 도발을 하거나 한국을 겨냥한 테러를 감행할 가능성이 있다”며 철저한 대비를 강조했습니다. 연초부터 강력 ‘말폭탄’ 쏟아낸 北대남기조 전환·잇딴 미사일 시험발사 북한의 움직임은 이런 전망들에 더 무게를 싣는 듯 했습니다. 북한은 지난 연말 조선노동당 중앙위원회 전원회의를 계기로 남북관계를 ‘적대적 교전국’으로 재규정하며 대남기조를 확 바꿨고, 지난 한 달 사이만 해도 서해 북방한계선(NLL) 인근에서 해안포 사격을 한 것을 비롯해 고체연료 탄도미사일, 극초음속 탄도미사일, 신형 전략순항미사일 ‘불화살-3-31형’, 잠수함전략순항미사일(SLCM) 등 다양한 형태의 무기체계를 과시하며 도발을 계속했습니다. “남조선 영토를 평정하기 위한 대사변 준비”, “대한민국 초토화” 등의 말폭탄도 잇따라 쏟아냈고 아예 한국을 ‘제1의 주적’으로 헌법에 명기하고 평화, 통일 관련 개념을 삭제하도록 하며 남북관계를 완전히 끊으려는 듯한 모습을 보였습니다. 강도 높은 위협 태세에 미국 일부 외교안보 전문가들 사이에선 ‘한반도 전쟁 위기론’을 두고 논쟁이 벌어지기도 했습니다. 미국 내 북한 전문가인 로버트 칼린 미국 미들베리국제연구소 연구원과 지그프리드 해커 스탠퍼드대 교수가 북한 전문매체 38노스에 기고한 글을 통해 “한반도 상황이 1950년 6월 초반 이후 그 어느 때보다 더 위험하다”, “김정은이 1950년에 할아버지가 그랬듯이 전쟁하겠다는 전략적 결정을 했다고 생각한다”고 밝히며 전쟁 가능성을 제기했고, 로버트 갈루치 전 미국 국무부 북핵특사도 “2024년 동북아시아에서 핵전쟁이 일어날 수 있다는 생각을 최소한 염두에는 둬야 한다”고 말하며 위기론에 힘을 실었습니다. 반면 제임스 루이스 전략국제문제연구소(CSIS) 선임 부소장은 “그(김정은)는 미치지 않았고 그가 온갖 종류의 연극을 할지라도 전쟁은 시작하지 않을 것”이라고 했고, 중앙정보국(CSI) 분석관을 지낸 수미 테리 전 윌슨센터 국장도 전쟁을 할 가능성이 크지 않다는 입장을 기고문을 통해 밝히는 등 반대 목소리도 이어졌습니다. 美전문가들 사이서 ‘한반도 전쟁 위기’ 논쟁도한미 당국은 ‘전면전’ 가능성은 낮게 보는 듯 한미 당국에선 북한이 당장 전면전을 할 태세를 갖춘 것은 아니라는 데 공감하고 있는 것으로 알려졌습니다. 러시아에 계속해서 포탄과 탄도미사일 등 무기를 지원하는 것을 보면 곧바로 전쟁을 할 상황은 아니라고 보는 겁니다. 다만 북한의 도발과 이에 대한 대응 등으로 우발적인 국지전이 벌어질 가능성은 여전히 있다는 게 국내외 많은 전문가들의 의견입니다. 특히 9·19 남북군사합의가 사실상 무효화하면서 국지 도발의 우려는 더 커졌습니다. 고재홍 국가안보전략연구원 책임연구위원은 지난달 ‘북한의 대남 선거 개입행태와 전망’ 보고서를 통해 “북한이 직면한 대내외적 어려움을 해소하고 국면 전환의 기회로 총선에서 ‘여소야대’ 결과가 무엇보다 중요하다고 인식하고 공세적으로 대남 선거에 개입할 우려가 있다”고 내다봤습니다. 따라서 특히 중도 유권자들을 ‘전쟁이냐, 평화냐’ 가운데 하나를 선택하도록 압박할 수 있다고 했는데요. 정찰위성을 추가 발사하거나 각종 도발로 핵전쟁 관련 위협을 높여 중도 유권자들을 압박하거나 대미 핵 군축 협상제의, 북일 정상회담 개최 제의 등 ‘대화 전술’로 우리 정부를 고립시키는 동시에 중도 유권자들의 평화를 선호하는 심리를 자극할 수도 있다는 전망을 역대 선거를 앞두고 벌어진 북한의 도발과 선거 결과를 분석해 내놨습니다. 곧 ‘광명성절(김정일 생일·2월 16일)’과 ‘태양절(김일성 생일·4월 15일)’도 있어 이를 기념하기 위한 어떤 ‘이벤트’를 벌일 것인지도 총선 전후 긴장을 끌어올릴 수 있습니다. 무력 도발뿐 아니라 사이버 위협도 심각한 문제로 꼽혀 국정원이 최근 정부부처와 지방자치단체 및 관련 기관들에 총선 전 북한의 사이버 도발 가능성에 대비해 취약점을 점검하고 백업, 복구 체계 등을 확인할 것을 당부하는 공문을 보내기도 했습니다. 다양한 형태의 도발 가능성이 제기되면서 당분간 긴장도 높아지고 ‘불안한 눈빛’들도 이어지겠지만 어느 때보다 대비태세를 갖추고 국제사회와도 협력을 강화하는 계기가 되기를 바랍니다.
  • “새해 인사 기프티콘 함부로 클릭하지 마세요”

    “새해 인사 기프티콘 함부로 클릭하지 마세요”

    “공공기관·기업·병원 등에 소속된 개인정보 담당자는 스미싱(문자메시지 피싱) 문자·메일을 각별히 주의해야 합니다. 해커가 개인정보 관리자의 개인 메일에 첨부파일을 보내 이를 눌러보게 함으로써 컴퓨터를 감염시킨 뒤 회사 서버를 통째로 뚫는 경우도 있어요.” 개인정보 범죄 전문가인 이정수(55·사법연수원 26기·중앙N남부 법률사무소 대표변호사) 전 서울중앙지검장은 지난 5일 서울신문과 만나 일상으로 파고든 개인정보 유출 문제의 심각성을 진단했다. 또 스미싱문자도 이처럼 교묘하게 타깃이 있다고 당부했다. 이 전 지검장은 중앙지검 첨단범죄수사1·2부장(개인정보범죄 정부합동수사단장 겸직), 대검찰청 수사정보정책관 등을 지낸 ‘정보통’이다. 2015년 대검 개인정보 공안전문검사(블루벨트) 인증도 받았다. 그는 “개인정보를 훔치면 주민등록번호와 주소까지 다 뚫려서 어디 소속인지 알 수 있다. 그 사람이 좋아하거나 알 만한 단어를 조합해 피싱 문자를 보내고 링크를 누르도록 해 휴대전화를 ‘점거’하는 식으로 이어지기도 한다”고 경고했다. 이 전 지검장 말처럼 택배와 부고장, 모바일 청첩장, 건강보험공단 메시지 내 웹주소(URL)를 클릭했을 뿐인데 휴대전화에 악성코드가 설치돼 자신도 모르는 사이 소액결제가 발생하거나 금융정보가 탈취되는 사례도 급증하고 있다. 정보기술(IT) 발전에 맞춰 해킹 기술도 진일보하면서 스팸과 피싱 등 사이버 범죄가 기승을 부리고 있는 것이다. 수법도 교묘해지고 있다. 특히 신년 인사를 겸해 받은 기프티콘 선물하기 메시지도 주의해야 한다. 취업생들은 ‘입사 지원서 확인’ 제목의 메일을 눌렀다가 악성코드에 감염되기도 한다. 관리자의 소홀로 기업의 서버가 뚫렸는데 기업이 운영하는 개인정보 관리 시스템도 제대로 작동하지 않은 상태라면 기업은 처벌 대상이 된다. 이를 위해 지난해 9월 기관·기업의 정보관리 책임 강화를 골자를 하는 개인정보보호법 개정안이 시행됐다. 법 위반 시 과징금 부과 대상 기업이 모든 일반기업으로 확대됐고 보호 대상 정보도 주민등록번호에서 일반 개인정보까지 포함됐다. 이 전 지검장은 최근 개인정보 침해사건 실무 사례를 다룬 책 ‘IT시대 개인정보’를 써냈다. 개인정보 침해 사건의 형사 판례 등 사례 520건이 담겼다. 기업·기관·개인이 어떻게 개인정보를 보호해야 하는지도 상세히 적혀 있다. 이 전 지검장은 “기업 자체적으로 주민등록번호 암호화 장치, 방화벽 강화 등의 보안을 해 놔야 한다”며 “기업 내부의 개인정보 안전 대책 관리 현황을 점검하고 책임자 지정, 직원 교육, 대응시스템 마련 등의 조치를 하는 것이 필요하다”고 강조했다.
  • “새해 인사 기프티콘 함부로 클릭하지 마세요”…이정수 前 서울중앙지검장 ‘경고’

    “새해 인사 기프티콘 함부로 클릭하지 마세요”…이정수 前 서울중앙지검장 ‘경고’

    스미싱 등 사이버범죄 수법 교묘택배·부고장·청첩장에 ‘악성코드’입사지원서 확인 메일로 해킹도개인정보 침해 사례 다룬 책 출간 “공공기관·기업·병원 등에 소속된 개인정보 담당자는 스미싱(문자메시지 피싱) 문자·메일을 각별히 주의해야 합니다. 해커가 개인정보 관리자의 개인 메일에 첨부파일을 보내 이를 눌러보게 함으로써 컴퓨터를 감염시킨 뒤 회사 서버를 통째로 뚫는 경우도 있어요.” 개인정보 범죄 전문가인 이정수(55·사법연수원 26기) 전 서울중앙지검장(중앙N남부 법률사무소 대표변호사)은 5일 서울신문과 만나 일상으로 파고든 개인정보 유출 문제의 심각성을 진단했다. 또 스미싱문자도 이처럼 교묘하게 타깃이 있다고 당부했다. 이 전 지검장은 중앙지검 첨단범죄수사1·2부장(개인정보범죄 정부합동수사단장 겸직), 대검찰청 수사정보정책관·정보통신과장 등을 지낸 ‘정보통’이다. 2015년 대검 개인정보 공안전문검사(블루벨트) 인증도 받았다. 그는 “개인정보를 훔치면 주민등록번호와 주소까지 다 뚫려서 어디 소속인지 알 수 있다. 그 사람이 좋아하거나 알만한 단어를 조합해 피싱 문자를 보내고 링크를 누르도록 해 휴대전화를 ‘점거’하는 식으로 이어지기도 한다”고 경고했다. 이 전 지검장 말처럼 택배와 부고장, 모바일 청첩장, 건강보험공단 메시지 내 웹주소(URL)를 클릭했을 뿐인데 휴대전화에 악성코드가 설치돼 자신도 모르는 사이 소액결제가 발생하거나 금융정보가 탈취되는 사례도 급증하고 있다. 정보통신(IT) 기술의 발전에 맞춰 해킹 기술도 진일보하면서 스팸과 피싱 등 사이버 범죄가 더욱 기승을 부리고 있는 것이다. 수법도 날로 교묘해지고 있다. 특히 신년 인사를 겸해 받은 기프티콘 선물하기 메시지도 주의해야 한다. 취업생들은 ‘입사 지원서 확인’ 제목의 메일을 눌렀다가 악성코드에 감염되기도 한다. 관리자의 소홀로 기업의 서버가 뚫렸는데 기업이 운영하는 개인정보 관리 시스템도 제대로 작동하지 않은 상태라면 기업은 처벌 대상이 된다. 이를 위해 지난해 9월 기관·기업의 정보관리 책임 강화를 골자를 하는 개인정보보호법 개정안이 시행됐다. 법 위반 시 과징금 부과 대상 기업이 모든 일반기업으로 확대됐고 보호 대상 정보도 주민등록번호에서 일반 개인정보까지 포함됐다. 이 전 지검장은 최근 개인정보 침해사건 실무사례를 다룬 책 ‘IT시대 개인정보’를 써냈다. 개인정보 침해사건의 형사판례 등 사례 520건이 담겼다. 기업·기관·개인이 어떻게 개인정보를 보호해야 하는지도 상세히 적혀있다. 이 전 지검장은 “기업 자체적으로 주민등록번호 암호화 장치, 방화벽 강화 등의 보안을 해놔야 한다”며 “기업 내부의 개인정보 안전조치 관리현황을 점검하고 책임자 지정, 직원 교육, 대응시스템 마련 등 조치가 중요하다”고 강조했다.
  • 美 “일본 사이버 안보 대책 너무 느려”…이례적 경고한 이유

    美 “일본 사이버 안보 대책 너무 느려”…이례적 경고한 이유

    일본 외무성이 재외공관과 기밀 정보 등을 주고받는 외교 전문 시스템이 중국의 사이버 공격에 뚫려 미국으로부터 경고를 받은 사실이 뒤늦게 알려졌다. 5일 요미우리신문이 복수의 정부 관계자를 인용한 데 따르면 미국 정부는 2020년 여름쯤 일본 정부에 “일본 재외공관 네트워크를 중국이 보고 있다”며 경고했다. 미국 정부는 일본의 재외공관 네트워크를 통해 유출된 정보의 세부 내용이나 유출 사실을 파악한 경위 등을 밝히진 않았다. 당시 미 국가안보국(NSA)의 폴 나카소네 국장이 일본을 방문해 일본 측 고위 당국자와 회담하고 양국 실무자들이 대응을 위한 협의도 진행했다고 한다. 일본 외무성과 방위성, 경시청, 공안조사청, 내각정보조사실이 시스템을 점검하고 취약성이 있는 프로그램을 개선하기로 했다. 이후 미일 양국은 개선 진행 상황을 공유하고 있으며 미국 측은 계속 점검 및 강화 작업을 요구하고 있다. 외교 전문은 각종 기밀 정보를 포함하고 있어 특수 암호로 작성하고 통상의 인터넷망과는 다른 네트워크를 활용하는데 이 부분이 노출된 것으로 보인다. 지난해 8월 미 워싱턴포스트(WP)는 2020년 말 일본 정부의 기밀 안보 정보망이 중국 해커들의 공격을 받아 다량의 정보가 무차별로 노출됐다고 보도하기도 했다. 2020년 해킹 당시 일본에서는 아베 신조 전 총리 집권 말기로 중국의 군사력 강화에 대비하기 위한 국가안전보장전략 개정과 적 기지를 공격할 수 있는 반격 능력 보유 등이 검토가 됐던 시점이다. 일본 정부 내의 움직임이나 미일이 공유하는 중국 관련 기밀 정보를 훔치는 데 해킹의 목적이 있었다는 해석도 나온다. 요미우리신문은 “공문서 중에서도 기밀이 특히 요구되는 외교 전문 시스템이 뚫리는 것은 극히 이례적”이라며 “일본의 사이버 방위 안전성에 미국이 강한 우려를 갖고 있다”고 지적했다. 이 신문에 따르면 미국 정부 고위 관계자는 일본 측에 “동맹국 전체의 입장으로 (사이버 안보에) 임하지 않는 한 안전은 유지할 수 없다”며 “일본의 대책은 너무 없고 너무 느리다”라고 불만을 터뜨렸다고 한다.
  • “한국이 선전포고·최악의 망발했다”…북한, 신원식 국방장관에 분노 [핫이슈]

    “한국이 선전포고·최악의 망발했다”…북한, 신원식 국방장관에 분노 [핫이슈]

    북한이 관영매체를 통해 한국이 노골적인 선전포고를 했다고 주장했다. 조선중앙통신은 5일 논평에서 신원식 국방부 장관의 대북 발언을 언급하며 “조선 반도 인근에 3척의 미 항공모함이 동시에 전개됐다는 사실이 공개되자 ‘정권종말’ 이니, ‘적 지도부제거’이니 하는 따위의 최악의 망발까지 거리낌 없이 줴쳐댔다(떠들어대다)”고 비난했다. 이어 “전쟁 중에 있는 두 적대국 관계에서 이러한 폭언이 노골적인 선전포고로 되고 물리적 충돌의 기폭제로 되리라는 것은 삼척동자도 알고 남음이 있다”고 덧붙였다. 또 최근 진행된 육군 32사단 및 육군 55사단의 혹한기 훈련과 육군 17사단의 전투사격 훈련 등을 언급하며 “전쟁 광기를 부려댔다”고 지적했다. 조선중앙통신은 “우리 국가에 대한 입에 담지 못할 악담질과 각종 규모의 전쟁 연습들은 가뜩이나 위태한 괴뢰 대한민국의 가냘픈 운명을 완전 결단내는 결과를 초래할 위험성이 내포돼 있다”고 맹비난을 쏟아냈다. 앞서 신 장관은 지난달 24일 충북 청주 공군 17전투비행단을 찾은 자리에서 “만약 북한 김정은 정권이 전쟁을 일으키는 최악의 선택을 한다면, 여러분은 ‘대한민국을 지키는 보이지 않는 힘’으로서 최단 시간 내에 적의 지도부를 제거하고 (북한) 정권의 종말을 고하는 선봉장이 돼야 한다”고 말했다. 조선중앙통신은 신 장관의 발언을 언급하며 ‘정권종말’, ‘적 지도부 제거’ 등의 표현에 대해 “최악의 망발”이라고 비난했다. 또 신 장관이 자주 언급하는 ‘즉강끝(즉시·강력하게·끝까지)’ 원칙에 대해 “우리는 이미 괴뢰호전광들이 떠드는 소위 ‘즉, 강, 끝’이라는 원칙이 ‘즉사, 강제죽음, 끝장’으로 될 수 있다고 경고한 바 있다”고 밝혔다. “김정은, 허세 아니다…언제 전쟁날 지 몰라” 북한의 미사일 도발이 이어지는 가운데, 미국 전문가들은 한반도의 전쟁 위협이 갈수록 커지고 있다고 진단한다. 미국 미들베리국제연구소 로버트 칼린 연구원, 지그 프리드 해커 교수는 지난 11일 북한 전문 매체 ‘38노스’에 투고한 글에서 “한반도가 (6·25 전쟁 직전인) 1950년 6월 초 이후 그 어느 때보다 더 위험하다”면서 “김정은이 언제, 어떻게 방아쇠를 당길지 모르나, 현재의 위험은 한미일이 일상적으로 경고하는 ‘도발’ 수준을 넘었다”고 밝혔다. 이어 “지난해부터 북한 매체에 ‘전쟁 준비’ 메시지가 등장하고 있는데, 이는 통상적인 ‘허세’(b luster)라고 보기 어렵다”면서 “김정은이 1950년에 할아버지(김일성)가 그랬듯 전쟁에 대한 전략적 결단을 내렸다고 생각한다”고 덧붙였다. 북한과 중국, 러시아 3국의 협력이 강화되는 측면에 대해서는 “북한이 한반도 문제의 군사적 해법을 추구할 기회라고 판단했을 가능성이 있다”면서 “북한은 최악의 경우를 진지하게 고려해야 할 상황에 도달했을 수 있다”고 분석했다. 또 “전쟁 가능성을 언급하는 것이 미친 소리처럼 들릴 수 있다. 그러나 다른 선택지가 남아있지 않다고 생각하는 이들에게 가장 위험한 게임(전쟁)도 해볼 만한 가치가 있다고 판단할 수 있다”고 강조했다. 김 위원장 “남한과 절대 통일 안 해” 앞서 김 위원장은 지난달 말에 열린 노동당 전원회의 5일 차 회의에서 “북남(남북) 관계는 더 이상 동족관계, 동질관계가 아닌 적대적인 두 국가관계, 전쟁 중에 있는 두 교전국 관계로 완전히 고착됐다”고 밝혔다.이어 “이제는 현실을 인정하고 남조선 것들과의 관계를 보다 명백히 할 필요가 있다”면서 “우리를 ‘주적’으로 선포하고 외세와 야합하여 ‘정권붕괴’와 ‘흡수통일’의 기회만을 노리는 족속들을 화해와 통일의 상대로 여기는 것은 더 이상 우리가 범하지 말아야 할 착오”라고 덧붙였다. 또 “우리 제도와 정권을 붕괴시키겠다는 괴뢰들의 흉악한 야망은 민주를 표방하든, 보수의 탈을 썼든 조금도 다를 바 없었다”면서 “장구한 북남관계를 돌이켜보면서 우리 당이 내린 총적인 결론은 하나의 민족, 하나의 국가, 두 개 제도에 기초한 우리의 조국통일노선과 극명하게 상반되는 ‘흡수통일’, ‘체제통일’을 국책으로 정한 대한민국 것들과는 그 언제 가도 통일이 성사될 수 없다는 것”이라고 강조했다. 이는 대한민국에 어떤 정권이 들어서더라도 북한을 흡수통일하겠다는 의도는 변하지 않는다고 평가하고, 이에 따라 대한민국과의 통일 논의는 사실상 의미가 없다고 선언한 것으로 분석됐다.
  • 중국 해커, 국내 대학·지자체 해킹…피해 등 확인중

    중국 해커, 국내 대학·지자체 해킹…피해 등 확인중

    중국 해커, “충남 A대학 개인정보 등 해킹”충북 지자체, 지리정보 파일 유출 추정 국내 지방자치단체와 대학 등 3곳이 중국 출신으로 추정되는 해커로부터 공격받았다는 정보가 입수돼 관련 기관 등이 정보 유출 여부와 피해 등을 확인 중이다. 충남의 A대학은 지난 27일 중국 해커가 대학 내 홈페이지에서 학교 관련 정보를 해킹했다는 정보가 입수돼 자체 조사를 진행 중이라고 29일 밝혔다. 대학생 온라인 커뮤니티 ‘에브리타임(에타)’에는 해커가 텔레그램을 통해 공개한 압축파일에는 학교 자료뿐 아니라 일부 학생과 교직원들의 개인 정보까지 유출됐다는 주장이 제기됐다. 이 해커는 A대학 해킹을 알리며 250MB 가량의 유출 데이터 공개를 예고했다. A대학은 현재까지 자체 파악 결과 27일 오후 7시쯤 약 1시간 외부에서 학교 홈페이지 접속에 지연됐고 현재 정보 유출 여부 등을 확인하고 있다. A대학 관계자는 “정확한 정보 유출 여부와 피해 등을 확인 중이며 보안 강화 등 방지 대책을 마련 중”이라며 “대학과 특정한 원한이나 목적을 위한 것은 아닌, 해커가 자기 실력을 과시하기 위한 것으로 추정한다”고 말했다. 해커가 공격했다는 충북의 한 지자체는 개인 정보가 아닌 지리정보 관련 파일이 해커로부터 유출된 것으로 파악되고 있다. 이 해커는 텔레그램을 통해 압축파일 형태로 유출 자료를 공개하는 것으로 알려졌다. 지자체 관계자는 “해커가 지리정보공개플랫폼을 공격해 지리정보와 관련된 일부 파일이 유출된 것으로 의심된다”며 “행정안전부에 유출 의심 파일 분석을 의뢰했다”고 말했다. 중국인으로 추정된 이 해커는 충북의 한 지자체와 부산지역의 한 대학도 공격했다고 주장했다. 국정원에 따르면 지난해 국가 및 국제 해킹조직이 한국 공공기관, 지방자치단체 등 공공분야를 공격 시도한 건수는 하루 평균 162만여건이었다. 2022년 대비 36% 증가한 수치다.
  • “AI로 은행 털려는 해커, 우리가 AI로 막는다”

    “AI로 은행 털려는 해커, 우리가 AI로 막는다”

    “인공지능(AI)의 발달로 블랙 해커(비윤리적 해커)들이 악성코드를 찍어 내는 속도가 전보다 100배는 빨라졌습니다. ” 지난 25일 서울 여의도에서 금융보안원의 금융 전문 모의 해킹 조직 ‘레드 아이리스’의 정영석(50) 팀장, 김현민(38) 수석을 만났다. 두 사람이 이끄는 레드 아이리스는 30명 안팎의 화이트 해커(윤리적 해커)로 구성된 팀이다. 이들은 마치 은행, 증권사, 보험사 등 금융사를 노리는 블랙 해커처럼 실제로 해킹 공격을 한다. 해킹 과정에서 드러난 취약점을 해당 금융사에 알려 주고 보안을 강화하기 위해서다. 최근 해커들의 공격 방식은 전과 비교할 수 없이 고도화, 정교화됐다는 것이 김 수석의 설명이다. 그는 “천재적인 해커 한 명이 온갖 방어를 뚫는 것은 옛날 얘기다. 요즘 해커들은 조직적으로 움직인다”면서 “표적을 정해 아주 오랜 기간 집요하게 공격하는데 상대 측이 공격당하는 줄도 모를 정도로 해킹은 은밀하게 이뤄진다. 우리가 얘기를 나누는 이 순간에도 누군가는 공격받고 있다”고 말했다. 그는 인터넷 전화기로도 해킹이 가능하다고 설명했다. 김 수석은 “금융사 모의 해킹 중 인터넷 전화기를 해킹해 내부망에 접속한 적이 있었다. 또 각 사무실에 설치된 인터넷 전화기로 녹취도 가능했다”면서 “해커들은 상상할 수 없는 갖가지 방식을 동원한다. 보안 담당자 혼자서는 다 막기 어렵다. 구성원 전체의 보안 의식이 필요하다”고 말했다. 정 팀장은 가장 큰 해킹 위협으로 ‘공급망 공격’을 꼽았다. 공급망 공격이란 타깃으로 삼은 기업, 기관 등이 평소 사용하는 소프트웨어 설치 및 업데이트 과정에 몰래 끼어들어 악성코드를 심는 방식이다. 해킹 대상이 된 기업이나 기관 입장에서는 늘 사용하는 소프트웨어를 업데이트하다가 해킹당하게 되는 것이다. 그는 “북한 해커들이 자주 쓰는 수법”이라면서 “서버를 관리하는 소프트웨어 하나가 감염되면 서버 1000개가 단숨에 뚫릴 수 있어 우리도 예의 주시하고 있다”고 밝혔다. AI의 발달로 해킹 위협은 점점 더 커지고 있다. 김 수석에 따르면 과거에는 해커들이 특정 사이트 등을 공격할 때 쓰는 악성코드 하나를 만드는 데 약 1개월까지 걸렸다. 그러나 AI의 도움을 받으면 순식간에 악성코드를 만들 수 있다. 김 수석은 “해커 입장에선 무기를 아주 빠르게 조달할 수 있게 된 것”이라고 설명했다. 그는 “우리 팀도 AI로 악성코드를 여럿 만들고 다양한 해킹 방법에 대비한다. 결국 AI를 어떻게 활용하느냐의 문제”라고 말했다. 두 사람의 꿈은 레드 아이리스를 우리나라 대표 모의 해킹 조직으로 키우는 것이다. 정 팀장은 “인력과 예산이 모자라다 보니 한 해 점검할 수 있는 금융사는 20곳 정도”라면서 “조직이 커지면 더 많은 금융사를 도울 수 있는 만큼 레드 아이리스에 대한 더 많은 관심과 지원이 필요하다”고 말했다.
  • 해커에 코인 180억원어치 털렸다… 썸씽 투자주의보

    해커에 코인 180억원어치 털렸다… 썸씽 투자주의보

    블록체인 기반 씽잉 콘텐츠 플랫폼 썸씽이 180억원 상당의 썸씽 토큰(SSX)을 해커에게 탈취당했다. 가상화폐 거래 사이트에서는 27일 일제히 투자에 주의하라는 공지를 띄웠다. 썸씽은 이날 오전 신원 불명의 해커에게 프로젝트 전체 시가총액(800억원)의 약 4분의 1수준인 180억원어치의 썸씽 토큰 7억 3000만개를 탈취당했다. 오전 1시 18분쯤 탈취가 이뤄진 것이 감지됐고 썸씽에서 오전에 긴급히 경찰청 사이버수사대에 신고를 진행했다. 또한 거래소에 입출금 서비스 중단을 요청하면서 다량의 썸씽 토큰이 거래되는 것은 일단 막았다. 썸씽은 “27일 새벽, 2025년 말까지 유통 계획이었던 미 유통물량 5억 400만개와 현시점 기준의 유통 계획에 이미 반영되어 재단이 보유하고 있던 2억 2600만개 등 총 7억 3000만개의 SSX 토큰이 해킹돼 인출됐다”면서 “결과적으로 2024년 1월 말 기준 유통 계획상의 유통물량 대비 4억 8900만개의 SSX 토큰이 초과 유통됐다고 설명했다.이어 “경찰청 사이버수사대에 해킹사건 신고 및 사건 조사 접수를 완료했으며 인터폴에도 해당 해킹사건에 대해 신고 예정”이라며 “SSX가 상장된 국내외 거래소에 추가적인 해킹피해 방지를 위한 일시적인 입출금 중단 조치를 긴급 요청드렸고 입출금 중단 조치가 우선적으로 완료됐다”고 했다. 썸씽은 해킹된 SSX의 내역을 추적하고 있다. 가상자산의 최종 목적지를 파악하고 해커의 지갑을 특정하면 해당 지갑주소에 대한 자산의 동결신청 및 범인의 신상정보 파악을 위한 후속 조치를 취할 예정이다. 이를 위해 썸씽은 한국 사이버수사대 및 인터폴 등 국내외 기관의 수사를 의뢰할 계획도 밝혔다. 썸씽은 “현재까지 파악한 바로 내부자의 소행은 아닌 것으로 확인됐다”면서 “해킹의 수법 등이 가상자산 탈취를 전문으로 하는 해커로 파악되고 있다”고 설명했다. 이 회사는 노래방 서비스와 블록체인 생태계를 결합한 서비스를 제공한다. 기존 노래방 서비스처럼 노래를 부를 수 있을 뿐 아니라 다른 유저들에게 자신이 부른 노래를 공유해 후원을 받는 시스템을 구축하며 성장했다.
위로