찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-24
    검색기록 지우기
  • 쌀 생산
    2026-07-24
    검색기록 지우기
  • 물류비
    2026-07-24
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,717
  • 정찰위성·무기 개발 북한인 11명 대북제재…첫 한미일호 연쇄 제재

    정찰위성·무기 개발 북한인 11명 대북제재…첫 한미일호 연쇄 제재

    정부가 북한의 군사정찰위성 발사에 대응해 1일 위성 개발 및 관련 물자 조달, 탄도미사일 연구·개발 등에 관여한 북한 개인 11명을 대북 독제제재 대상으로 지정했다고 외교부가 밝혔다. 제재 대상에는 우선 북한의 지난달 21일 정찰위성 ‘만리경 1호’ 및 이를 탑재한 운반로켓 ‘천리마 1형’ 발사를 주도한 국가항공우주기술총국 관계자 4명이 포함됐다. 리철주 국가항공우주기술총국 부국장과 김인범, 고관영, 최명수 등이다. 강선 룡성기계연합기업소 지배인도 위성 개발과 관련 물자 조달, 무기 개발에 관여한 이유로 제재 대상에 올랐다. 김용환 727연구소장, 최일환 군수공업부 부부장, 최명철 군수공업부 부부장, 김춘교 조선인민군 중장, 최병완 태성기계종합공장 지배인, 진수남 주러시아대사관 무역서기관 등 6명은 북한의 탄도미사일 연구·개발·운용에 관여했다고 정부는 지적했다. 이 가운데 유럽연합(EU) 제재 명단에도 있는 진수남을 제외한 10명은 우리나라가 세계에서 최초로 대북 제재 대상으로 지정했다. 정부는 “지속적인 대북 독자제재 부과를 통해 북한의 불법 핵·미사일 개발과 무기거래를 포함한 대북제재 위반·회피 활동을 차단하려는 국제사회의 노력을 선도해 나갈 것”이라고 밝혔다. 이번 조치로 지난해 10월 이후 우리 정부가 지정한 대북 독자제재 대상은 개인 75명과 기관 53개로 늘어났다. 한국 국민이 제재 대상으로 지정된 개인·기관과 외환거래 또는 금융거래를 하려면 각각 한국은행 총재 또는 금융위원회의 사전 허가가 필요하다. 허가 없이 거래하는 경우 관련법에 따라 처벌받을 수 있다. 특히 이날 미국과 일본, 호주가 같은 날 연쇄적으로 대북 제재 대상을 지정했다. 미국 재무부 해외자산통제국(OFAC)도 북한 정찰총국 제3국(기술정찰국) 산하 해커조직 ‘김수키’와 강경일, 서명 등 북한 국적자 8명에 대해 대북 독자제재를 발표했다. 일본도 개인 5명과 단체 4개, 호주도 개인 7명과 단체 1개에 대해 각각 제재를 가했다. 지난해 12월과 지난 9월 한미일 3국이 사전 공조를 통해 동시에 대북 제재를 발표한 사례가 있지만 호주까지 함께하는 것은 이번이 처음이다. 외교부는 “호주가 처음으로 동참한 것은 북한의 거듭된 도발을 좌시하지 않겠다는 국제사회의 의지가 강화되고 있음을 보여준다”고 평가했다. 한국이 지난 6월 제재한 해킹조직 김수키가 이번에 미국 OFAC 제재에 포함되는 등 우방국들이 같은 대상에 중첩적으로 제재를 하는 경향도 뚜렷해지고 있다. 유엔 안전보장이사회(안보리)에서는 중국과 러시아의 반대로 새로운 제재를 사실상 추진하기 어려운 상황이지만, 이처럼 우방국의 중첩적 독자제재로 제재망을 촘촘히 하는 것으로 나름대로 효과를 낼 수 있다고 정부는 보고 있다. 외교부는 ”앞으로도 우리의 안보를 위협하는 군사정찰위성 발사를 포함한 북한의 불법 활동에 적극 대응해 나갈 것“이라고 강조했다.
  • 韓美日濠, 북한 위성 발사에 나란히 독자 제재…미 “북한 테러지원국 유지”

    한국과 미국, 일본, 호주 4개국이 조율을 거쳐 북한의 최근 정찰위성 발사 관련자들을 각각 제재한다고 미국 정부가 30일(현지시간) 발표했다. 토니 블링컨 미 국무장관은 이날 성명을 통해 한미일과 호주 등 4개국이 지난달 21일 북한의 군사 정찰위성 발사에 대한 대응 차원에서 각각 북한 관련자 등을 제재 대상으로 지정한다고 밝혔다. 블링컨 장관은 한미일과 호주 등 네 나라가 처음으로 조율된 대북 제재 조치를 발표하는 것이라고 설명했다. 이와 관련해 미국 재무부 해외자산통제국(OFAC)은 북한의 대량살상무기 프로그램을 지원하는 수익 창출과 미사일 기술 조달에 관여한 최성철, 최은혁, 임성순 등 북한 인사 8명을 제재했다. OFAC는 또 북한 정찰총국 제3국(기술정찰국) 산하 해커 조직 ‘김수키’도 제재 대상에 포함했다. 미국 국무부는 이날 공개한 2022년도 국가별 테러 보고서에서 북한이 계속 국제 테러 행위를 지원하고 있다고 판단했다. 국무부는 지난 2017년 11월 20일 북한을 테러 지원국으로 재지정한 뒤 지금까지 7년째 이를 유지하고 있다. 앞서 북한은 1987년 대한항공 여객기 폭파 사건으로 지난 1988년 처음으로 미국 정부로부터 테러지원국으로 지정됐다가 2008년 명단에서 빠졌다. 국무부는 지난 2017년 북한이 테러지원국 지정 해제 이후 9년간 반복해서 국제 테러 행위를 지원했으며 국제 테러 행위에 대한 역사적 지원 문제를 해결하기 위한 조치를 하는 데 실패했다고 판단해 다시 테러지원국 명단에 올렸다. 그러면서 국무부는 북한이 1970년 일본 항공기 납치에 가담해 일본 정부가 수배 중인 적군파 4명을 계속 북한에 보호하고 있다는 점을 사례로 들었다. 또 일본 정부가 1970∼80년대에 납북된 일본인 다수의 생사를 파악하려고 계속 노력하고 있지만 이 가운데 5명만 일본에 송환됐다고 밝혔다. 테러 지원국 지정은 해당 국가가 지난 6개월간 국제 테러를 지원하지 않았고, 앞으로도 지원하지 않겠다고 약속하는 등 일정 조건을 충족해야 해제된다. 국무부는 매년 국가별 테러보고서를 작성해 의회에 제출하는데 북한에 대한 서술은 지난 4년 동안 달라지지 않았다.
  • 경북도의회 문화환경위, 2024년도 예산안·기금운용계획안 심사

    경북도의회 문화환경위, 2024년도 예산안·기금운용계획안 심사

    경북도의회 문화환경위원회(위원장 김대일)는 지난 22일과 23일 제343회 제2차 정례회 기간에 문화환경위원회 소관 2024년도 예산안 및 기금운용계획안을 심사하고 사업효과와 필요성이 부족한 58개 사업에 64억원의 예산을 삭감했다. 먼저 박규탁 의원(비례)은 경북도체육회가 100억원이 넘는 부동산을 제대로 관리하지 않고 있다고 지적하며, 22억원이나 되는 운영비를 도에서 지원하는 만큼 관리 감독을 철저히 해야 한다고 강조했다. 또한 경북천년숲정원의 관리부실을 지적, 규모에 맞는 비용을 계획해 낭비되는 예산이 없어야 한다고 역설했다. 아울러 내년 관리용역비로 6억 8000만원이 편성되어 있는 만큼 제대로 된 관리를 해 달라고 당부했다. 임병하 의원(영주)은 영화드라마 지역 로케이션 제작지원을 언급하며, 영화 ‘모래시계’의 배경이 된 정동진역이 관광유인 효과를 누린 만큼 이런 사업들에 대한 지원을 늘려야 한다고 강조했다. 또한 경북관광기념품 공모전 개최지원과 관련하여 선정된 기념품에 대한 홍보 부족을 지적, 해마다 공모전을 여는 것보다 기존 선정된 작품에 대한 판로개척 등 활용에 집중해 달라고 당부했다. 이동업 의원(포항)은 재선충병 피해가 확산되어 있는 만큼 예찰은 불필요하다고 지적하며, 효과적인 방제를 위해서 폐목제거에 더 집중해 줄 것을 강조했다. 또한 도시침수대응사업과 관련 침수 피해지역 전체에 대한 완전 준설이 필요하다고 언급, 힌남노 피해지역에 대한 사업 진행이 아주 늦다며 조속한 추진을 촉구했다. 아울러 포항 호미곶 대보저수지 둘레길 조성사업이 사람들이 많이 모이는 해맞이 광장과 멀리 떨어진 곳에 추진된다고 지적, 사업 위치를 재검토해 줄 것을 주문했다. 김경숙 의원(비례)은 한복창작해커톤 대회와 관련 사이버창작이 한복 등 전통 복식과의 연계성이 낮다고 지적하며, 그냥 디자인을 의뢰하거나 기존 디자인을 활용해도 충분하다며 별도의 신규사업으로 추진하는 것은 문제가 있다고 질타했다. 또한 산림소득식물개발과 관련 성과물이 부실하다고 말하며 특허개발을 위해 많은 예산이 소요되나 그로 인한 도민의 수익창출은 미비하다며 이에 대한 개선을 촉구했다. 김용현 의원(구미)은 지역의 상권이 대도시로 자꾸 빠져나가고 있음을 지적하며, 대구 사람들을 경북으로 끌어들일 수 있는 지역의 대표축제를 기획하고 만들어나가야 한다고 강조했다. 또한 포플라 장학금은 역사적 스토리가 있는 장학금으로 장학사업이 오래 계속되려면 기금을 유지해야 한다고 당부했다. 정경민 의원(비례)은 국비보조사업이라고 해서 무조건 받아서 추진하는 것은 문제가 있다고 지적하며, 필요성을 신중히 판단하여 추진해야 사업추진 무산으로 인한 초기 용역비 낭비를 막을 수 있다고 강조했다. 또한 모든 사업을 경북문화재단이나 경북문화관광공사에 위탁해 추진하지 말고 직접 할 수 있는 사업은 직접 추진해야 한다고 당부했다. 아울러 임도가 설치된 곳에 수해가 많았다고 지적하며, 안전진단 등을 통해 임도 설치로 인한 산사태가 유발되지 않도록 최선을 다해줄 것을 주문했다. 연규식 의원(포항)은 재선충병 방제작업과 관련 감염부가 아주 제거되지 않은 감염목은 주민들의 의심을 할 수 있으므로 철저히 진상을 조사해, 위법사항이 발견되면 감리와 시공자에게 강력한 패널티를 부과해야 한다고 강조했다. 또한 산림박물관 개장과 관련 키즈카페 등 편의시설도 좋지만 재개장을 하는 만큼 기본적인 것에 우선 집중해 달라고 당부했다. 아울러 임산식용버섯연구와 관련 연구원의 목적은 제대로 된 연구라고 지적, 결과물을 활용한 상품화와 마케팅은 별도로 이뤄져야 한다고 강조했다. 도기욱 의원(예천)은 문화특화지역조성사업과 관련 사업내용이 겹치는 시군이 있다며 각 지역에 특색있는 사업을 하는 예산이므로 시군의 사업계획에 대한 도의 조정역할이 필요하다고 강조했다. 또한 도립예술단과 관련 서로 신고하고 신고당하면서 조직이 운영될 수 없다고 질척하며 ‘도립’이라는 말에 걸맞게 도립예술단을 만들어 나가야 한다고 역설했다. 마지막으로 김대일 위원장(안동)은 “예산안 심사에서 지적된 부적절한 사업들은 배제되어야 한다”라고 강조하며 “오래전부터 해오던 사업이라도 필요성 유무를 판단하여 과감하게 정리해야 한다”고 역설했다.
  • [기고] 사이버 안보와 국가 안보/송태은 국립외교원 국제안보통일연구부 교수

    [기고] 사이버 안보와 국가 안보/송태은 국립외교원 국제안보통일연구부 교수

    오늘날 사이버 공간은 사물, 인간, 조직과 기관, 세계 각국을 전방위로 연결시키고 국가의 통신, 행정, 교육, 금융, 군사기능이 직접적으로 수행되는 공간이다. 사이버 공간에서 개인과 국가의 접근성이 차단되거나 교란되면 이는 국가 위기 사태로 이어진다. 사이버 공간이 국가 안보에서 차지하는 위상은 최근의 사이버전에서 드러났다. 러시아는 우크라이나 침공 전 사이버전을 전초전으로 수행했고 개전과 동시에 우크라이나의 인터넷 인프라를 먼저 타격했다. 이스라엘·하마스 전쟁에서도 양측은 대규모 사이버전과 물리적 군사공격을 긴밀하게 결합했다. 현대 전쟁에서 사이버 공간은 보이지 않는 전투가 가장 치열하게 일어나는 전장이다. 사이버 공간의 초연결성은 군의 작전 공간을 확장시켜 전쟁 행위와 범죄 행위, 작전 공간과 비작전 공간의 경계를 불분명하게 만든다. 또 국가 핵심 기반시설 간 상호의존성은 공격 대상의 취약성으로 인식돼 사이버전을 중심으로 한 하이브리드전이 증대되고 있다. 더불어 국가의 디지털 프로파간다 활동이나 허위 조작 정보 유포는 평시 적성국에 대한 정치적 개입과 사회 교란을 상시화하는 수단이 된다. 이에 더해 최근 사이버 기술은 인공지능 기술, 블록체인, 양자기술과 결합돼 사이버전의 공격과 방어를 점차 알고리즘 대 알고리즘의 대결로 발전시키고 있다. 이러한 첨단 디지털 기술에 해커와 테러리스트의 접근성이 증대되면서 사이버전은 민간 영역으로도 들어오고 있다. 예컨대 국가 간 대결이 IT 업체 및 민간 해커 대리전으로 전환되고 있는 것이다. 그럼 국가 안보와 직결된 국가의 사이버 안보 정책은 무엇에 중점을 두어야 할까. 먼저 사이버 공격의 규모와 속도를 감안할 때 공격 행위에 대한 추적과 분석, 대응에서 민관 공조는 필수적이다. 국가가 민간과 전방위적인 위기대응 체제를 구축하려면 평시의 전략 토론과 공동 훈련, 공동 작전을 상시화해야 한다. 또 초국가적 사이버 위협에 대한 대응은 다국적 공조에서 효과가 가장 크다. 동맹·우방국과 원활한 커뮤니케이션을 위해 가장 필요한 것은 실시간 정보 공유와 즉각적 협의를 가능하게 하는 전략커뮤니케이션 체제, 정례적인 사이버 모의 훈련이다. 국내에서도 군, 정보기관, 외교부, 과학기술정보통신부 등이 통합된 실시간 위기 대응 체제를 마련해야 한다. 미중 경쟁 속에서 사이버 공간은 국가 간 군사, 기술, 경제 경쟁뿐 아니라 담론과 내러티브의 주요 대결 공간이 되고 있다. 따라서 사이버 안보가 어떻게 총체적으로 국가 안보와 직결되는지 구체적인 설명과 다양한 사례가 국민에게도 상시 제공돼야 한다. 사이버 공간에서는 전시와 평시의 구분, 공적 영역과 민간 영역 간 경계가 모호하므로 정부와 민간의 상호이해와 신속한 공조만이 국가의 사이버 안보 체제를 굳건하게 만들 것이다.
  • 서울랩스, 사슬 블록체인 생태계 조성 본격화

    서울랩스, 사슬 블록체인 생태계 조성 본격화

    서울랩스(Seoul Labs)가 사슬(SASEUL) 블록체인 생태계 조성을 본격화한다고 밝혔다. 서울랩스는 3세대 블록체인인 사슬의 기술 지원, 각종 블록체인 Web·DApp 개발 및 서포트, 그리고 컨퍼런스 운영 등을 통해 사슬 생태계 확장을 도모한다. 사슬 블록체인에 아직 생소한 사업자로 하여금 컨설팅, 개발대행, 토큰 발행, 인큐베이팅 지원 등 다양한 서비스를 제공하는 것이다. 또한 서울랩스는 금융을 중심으로 한 크립토 프로젝트 발굴 및 솔루션화를 진행하고 있다. 이를 통해 다양한 DApp 프로젝트가 사슬 블록체인 네트워크에 참여하는 계기를 만들 계획이다. 특히 2023년 사슬 블록체인 컨퍼런스를 시작으로 2024년 초에는 사슬 블록체인을 개발한 아티프렌즈와 협업해 DApp 개발을 촉진하는 해커톤을 주관할 예정이다. 이를 계기로 각종 커뮤니티 운영과 개발자 교육 프로그램들도 이어서 선보일 것으로 전망된다. 서울랩스 장도희 대표는 “사슬 블록체인과 사용자의 연결고리를 위해 서울랩스가 다양한 서비스를 준비하고 있다”며 “서울랩스를 통해 토종 대한민국 블록체인인 사슬 메인넷의 진면목을 볼 수 있을 것”이라고 밝혔다. 사슬 블록체인은 기존 블록체인의 제약을 극복하며 확장성, 탈중앙화, 보안성을 갖춘 차세대 블록체인으로 떠오르고 있으며 이미 1만 6000개 이상의 노드가 참여하는 글로벌 최대 규모의 블록체인 네트워크로 성장했다. 서울랩스는 사슬 메인넷을 핵심 솔루션으로 하여 다양한 분야에서 DApp이 본격적으로 활용될 수 있도록하고 3세대 블록체인 시대를 주도할 것으로 기대된다. 한편 사슬 블록체인은 3세대 블록체인으로 핵심 기술로는 ‘HAP-2 가설수락검증 알고리즘’, ‘저장공간 문제 해결’, ‘이중 체인 메커니즘’ 등이 있다.
  • “차라리 이대로 죽겠다”…노벨평화상 모하마디, 이란 정부 히잡 강요에 맞서 옥중 단식농성

    “차라리 이대로 죽겠다”…노벨평화상 모하마디, 이란 정부 히잡 강요에 맞서 옥중 단식농성

    “차라리 치료를 받지 않았으면 않았지, 강요된 히잡을 쓰진 않겠다는 데 목숨을 걸었다.” 이란에서 반정부 시위 지원과 불온 선전물 유포 등의 혐의로 교도소에 복역 중인 올해 노벨평화상 수상자 나르게스 모하마디(51)가 이란 당국의 병원 치료 불허와 히잡 착용 강요에 항의해 단식농성을 시작했다고 그의 가족들이 6일(현지시간) 밝혔다. AFP·UPI통신 등 외신 보도에 따르면 모하마디의 가족은 이날 성명을 통해 모하마디가 교정 당국의 수감자 외부 치료 불허와 히잡 착용 강요에 대한 항의 표시로 단식 농성에 들어갔다고 알려왔다면서 그의 건강이 매우 우려되는 상황이라고 말했다. 이란 비영리 독립언론 HRANA 통신도 모하마디가 단식 농성에 들어갔다고 보도했다. 이와 관련, 노벨위원회는 이날 이란 당국에 모하마디의 병원 치료 허용을 강력히 촉구했다. 노벨위원회는 여성 재소자가 병원 치료를 받기 위해서는 반드시 히잡을 써야 한다는 이란 당국의 결정에 대해 비인간적이고 도덕적으로도 받아들일 수 없는 것이라고 비난했다. 반정부 시위를 지원하는 등 혐의로 징역 12년 형을 받고 테헤란 에빈 교도소에 복역 중인 모하마디는 이란 여성에 대한 압제에 저항하고 인권과 자유를 위한 투쟁에 앞장 섰다는 공로를 인정받아 지난달 올해 노벨평화상 수상자로 결정됐다. 에빈 교도소는 심각한 인권 침해로 오랫 동안 서방 인권단체에 비판을 받아 왔다. 휴먼 라이츠 워치는 구금자에 대한 장기간의 심문과 의료 거부는 물론 고문과 무기한 구금의 위협을 사용하는 교도소 당국을 맹비난했다. 스스로를 ‘알리의 정의(Edalat-e Ali, Ali’s Justice)‘라고 부르는 해커 그룹은 2021년 8월 에빈 교도소에서 경비원이 수감자를 구타하거나 학대하는 감시 영상을 담은 비디오테이프를 발굴해 게시했다. 심장과 폐 질환을 앓고 있는 모하마디는 외부 의료기관의 치료가 필요한 상태이지만 히잡 착용을 거부했다는 이유로 병원 치료를 받지 못하고 있다. 모하마디의 가족은 이달 초 성명을 통해 상부의 지시를 받은 교도소장이 히잡을 쓰지 않으면 병원에 보낼 수 없다며 모하마디의 병원 치료를 막았다고 밝힌 바 있다. 그러면서 “에빈 교도소의 여성 재소자들이 이틀 밤낮 동안 모하마디의 병원 치료를 요구하며 항의했다”고 덧붙였다. 이맘호메이니국제대학에서 물리학을 공부한 엔지니어 출신으로 1990년대 당시 개혁 성향의 신문사에서 기자 생활을 하던 그는 2003년 이란 여성운동의 ‘대모’ 격인 시린 에바디(76)가 이끄는 인권 수호자 센터에 가입하면서 인권운동에 뛰어들었다. 2011년 수감된 인권 활동가를 도운 혐의로 처음 체포돼 유죄를 선고받은 이래 투옥과 석방을 5회 반복했다. 최근에는 2019년 반정부 시위의 희생자를 추모하기 위해 2021년 열린 거리 시위에 참여했다가 체포된 뒤 현재까지 수감 중이다. 모하마디는 지난해 이란 여성 마흐사 아미니의 의문사를 계기로 전국적으로 반정부 시위가 벌어졌을 당시 교도소 안에서 히잡을 태우며 저항 의지를 알리기도 했다.
  • [씨줄날줄] 레드 아이리스/박현갑 논설위원

    [씨줄날줄] 레드 아이리스/박현갑 논설위원

    4년 전 미 동부 매사추세츠주 케임브리지시 찰스강변에 있는 매사추세츠공과대(MIT)의 10번 건물 위 약 50m 높이의 돔이 하룻밤 사이에 ‘캡틴 아메리카의 방패’로 변해 화제가 된 적이 있다. 스스로를 해커집단이라고 밝힌 수십명의 학생들이 영화 ‘어벤저스: 엔드게임’의 대미를 기념하기 위해 1년 넘게 준비한 이벤트였다. 캡틴 아메리카역을 맡았던 배우 크리스 에번스는 “매우 멋지다”라는 트윗으로 학생들을 응원하기도 했다. MIT도 마찬가지였다. ‘해킹은 독창적이어야 하고, 머리를 써야 하고, 안전이 담보돼야 하고 시설물에도 해가 없어야 한다’는 해킹 가이드라인을 두고 있을 정도로 윤리적 해킹은 장려한다. 학생들에게 기술적인 도전과 창의적 사고를 통한 성장을 유도하려는 뜻이다. 이런 창의력을 권장하는 교육풍토 덕분에 빌 게이츠나 마크 저커버그 같은 이들이 세계적인 인터넷기업을 만들 수 있었다고도 볼 수 있다. 그런데 기술 발달로 이런 ‘착한 해킹’뿐 아니라 개인정보 도용, 온라인 결제정보 탈취 등의 방법으로 돈을 빼내고 가로채는 블랙 해킹 또한 기승을 부려 문제가 되고 있다. 북한의 중앙선관위 해킹 공격, 학력평가 응시생 성적 유출, 통신사나 신용카드사의 회원정보 유출 사고 등 해킹으로 인한 사고는 잊을 만하면 터져 나오고 있다. 갈수록 지능화하는 해킹 위협에 대응하기 위해 각 기업들이 보안전문가인 화이트 해커를 채용하며 노력하곤 있으나 한계가 있다. 이런 실정에서 금융보안원이 ‘레드 아이리스’(RED IRIS)라는 30명의 전문 모의 해킹 조직을 어제 출범시켰다고 한다. 레드 아이리스는 늑대의 순우리말 표현인 이리(IRI)와 들(S)의 합성어다. 이리(늑대)처럼 전략적으로 블랙해킹범을 사냥한다는 것이다. 미국의 경우 IBM·구글 등이 이런 모의 해킹 조직을 운영 중이다. 레드 아이리스는 해커의 시각에서 은행, 증권, 보험 등 금융분야 정보의 해킹 시나리오를 발굴하고 보안취약점을 찾아낸다고 한다. 하지만 2년 전 아파트 거실에 설치된 월패드를 화이트 해커로 유명세를 탄 보안전문가가 해킹하는 어처구니없는 일이 벌어진 바 있다. 자기 정보는 스스로 주의해서 관리하는 게 중요한 시대다.
  • 금융 해킹 막을 ‘화이트 해커’ 뜬다

    금융 해킹 막을 ‘화이트 해커’ 뜬다

    정예 화이트 해커(윤리적 해커)로 구성된 금융권 해킹 ‘모의 적군’(레드팀)이 결성됐다. 금융보안원은 6일 화이트 해커 30여명으로 구성된 금융 전문 레드팀 ‘레드 아이리스’를 출범한다고 밝혔다. 금융권 모의 해킹 경험이 풍부한 전문가, 각종 해킹대회 수상자 등으로 팀을 꾸렸다. 레드 아이리스는 방어자 관점의 전통적 보안에서 벗어나 실제 해커의 시각에서 금융권 해킹 시나리오를 만들고 보안 취약점을 찾는다. 금융보안원에 따르면 이미 IBM, 구글 등 글로벌 기업에서는 레드팀을 널리 운영하고 있다. 미국 뉴욕주는 사이버보안규정을 제정해 모의해킹 실시를 의무화한 바 있다. 금융보안원은 그간 축적한 취약점 분석·평가 역량을 집약해 실제 해커와 유사한 모의해킹 방법론을 자체 개발하고 활용할 방침이다. 또 전체 조직 차원으로 구성 인력을 확대하고 금융시스템 보안 취약점에 대한 정보공유 및 모의해킹 교육 제공 등을 통해 금융권의 사이버 공격 대응 역량을 높이는 방안도 모색한다. 금융보안원은 “레드 아이리스를 통해 새로운 시각에서 금융권의 보안 취약점을 들여다볼 수 있을 것이다. 실전에 가까운 모의해킹 훈련은 금융권 보안 수준 및 금융시스템의 신뢰수준을 제고할 수 있는 밑거름이 될 것”이라고 말했다.
  • “점검툴” “해킹툴” 여야 ‘선관위 파일’ 공방…전문가 의견은

    “점검툴” “해킹툴” 여야 ‘선관위 파일’ 공방…전문가 의견은

    국가정보원이 중앙선거관리위원회의 보안 상태를 점검하는 과정에서 내부 시스템에 남겨둔 일부 점검도구 파일을 두고 여야가 연일 공방을 벌이고 있다. 야당은 국정원이 선관위 시스템에 해킹툴을 심어 해킹하려 했다고 의혹을 제기하고, 여당은 점검툴에 불과할 뿐이라고 반박하는 모양새다. 지난 1일 국회 정보위원회가 서울 내곡동 국정원에서 비공개로 진행한 국정감사에서 국민의힘과 국정원, 더불어민주당은 점검도구의 명칭, 이 점검도구가 선관위 시스템에 남게 된 배경, 사후 처리의 적절성 등을 두고 충돌했다. 정보위 국민의힘 간사인 유상범 의원은 브리핑에서 국정원 측 입장을 전했다. 유 의원은 “민주당에서는 해킹 툴을 남겨놨다고 주장하는데 국정원은 ‘거기에 있는 파일은 보안점검을 위한 점검 툴이지 해킹 툴은 아니라는 입장”이라고 말했다. 반면 민주당 간사인 윤건영 의원은 “(선관위 시스템에) 해킹 툴이 몇 개 설치됐냐고 물으니 (국정원이) ‘84개 설치됐다’고 답했다”며 “전체 다 삭제됐냐고 하니 ‘100%는 아니다. 남아있다’고 말했다”고 전했다. 국정원도 국감 브리핑이 끝난 후 입장문을 내고 “국정원이 사용한 점검도구는 정보보호 기업 또는 화이트 해커들이 시스템 네트워크 보안 취약점 유무를 확인하기 위해 사용하는 통상적인 도구로서, 악의적인 해킹 툴과는 다르다”고 해명했다.이어 “해킹 툴은 ’백신 탐지 우회 기능, 키로깅(키보드로 입력하는 비밀번호를 가로채는 등의 기능), 화면 캡처 등을 통한 자료 절취, 시스템 파괴, 해킹 경유지와의 은닉 통신 등 전문적인 기능이 포함돼 있다”며 민주당 주장과 달리 선관위 시스템에 남은 파일이 해킹 툴이 아니라는 점을 재차 강조했다. 여야와 국정원의 의견을 종합하면 선관위 시스템에 점검도구가 남아있었던 것은 사실이다. 하지만 여야가 같은 대상을 놓고 각각 ‘보안점검툴’ ‘해킹툴’이라는 용어를 사용하면서 혼란이 커지고 있다. 이에 김승주 고려대 정보보호대학원 교수는 “해킹툴이든 점검툴이든 동작 원리는 유사하다. 명명하기에 따라 다른 느낌을 주는 것 뿐”이라며 두 가지를 구분하는 게 큰 의미가 없다고 설명했다. 임종인 고려대 정보보호대학원 석좌교수도 “(야당이) 해킹툴이라는 말을 사용해서 굉장히 어감이 다르게 느껴질 뿐”이라면서 “보안점검 할 때 흔히 사용되는 공격 툴로 보인다”고 밝혔다. 여야는 선관위 시스템에 점검도구가 남게 된 배경을 놓고도 “선관위에서 국정원의 시스템 접근을 금지해 더 이상 찾을 수 없었다”(유 간사) “통상 점검 기간(3~4주)보다 오랜 기간(12주) 점검했기 때문에 시간 부족하다는 건 논리적으로 맞지 않다(윤 간사)”고 이견을 보이고 있다.김 교수는 “국정원이 선관위에 점검도구를 남겨뒀다고 알려줬는데 ‘어느 폴더에 어떤 파일이 있으니 지워달라’ 잘 설명을 해줬는지가 중요하다”면서도 “원칙적으로는 점검한 사람들이 다 지우는 게 맞고, 점검 기간이 12주면 짧은 시간도 아니다”라고 지적했다. 임 교수는 “툴이 어디에 깔려 있느냐에 따라서 쉽게 제거할 수 있는 것도 있고, 괜히 잘못 건드려서 시스템에 영향을 줄 수 있는 것도 있다”면서 “개인적으로 (국정원이) 툴을 남겨놓고 선관위를 해킹을 하려는 바보 같은 생각을 했을까 하는 의문이 있다”고 말했다. 선관위는 국정원이 남기고 간 점검도구를 모두 삭제한 것으로 전해졌다. 전문가들은 여야와 국정원이 선관위 보안 점검과 관련해 비공개 검증위원회를 설치하기로 잠정적으로 의견을 모은 것에 대해서는 환영의 입장을 밝혔다. 김 교수는 “진작에 여야가 협치해 논의를 했어야 한다”고 밝혔고, 임 교수도 “국정원과 선관위가 (이번 보안 점검을) 선의로 한 일이라면 앞으로 협의를 잘해서 나라를 위한 방향으로 가는 게 옳다”고 밝혔다.
  • 순천향대 등 4개 대학연합 ‘캡스톤 디자인 및 AI 해커톤 경진대회’ 성료

    순천향대 등 4개 대학연합 ‘캡스톤 디자인 및 AI 해커톤 경진대회’ 성료

    순천향대·성균관대·제주대·호서대 공동 팀 구성‘ChatGPT 비즈니스 플랫폼’ 아이디어 선보여 순천향대(총장 김승우)는 27일부터 3일간 강원도 춘천에서 성균관대·제주대·호서대와 공동으로 ‘2023 캡스톤 디자인 및 AI 해커톤 경진대회’를 개최했다고 30일 밝혔다. ‘해커톤(HACKATHON)’은 ‘해킹’과 ‘마라톤’의 합성어로 무박 3일 동안 아이디어를 도출하고 코딩과 프로그래밍 과정을 거쳐 시제품(프로토타입) 형태의 결과물을 만들어 내는 소프트웨어 개발 경진대회다 이번 대회는 소프트웨어·AI·데이터 사이언스 분야에 특화된 학생 78명이 참가해 대학별 3~4인으로 연합팀을 구성, ‘ChatGPT를 활용한 비즈니스 플랫폼’을 주제로 경쟁을 펼쳤다. 순천향대는 이번 대회에서 △하루의 기록을 기반으로 한 음악 및 가사 생성 AI △개인 맞춤형 코딩 러닝 플랫폼 및 개발자 관련 커뮤니티 등의 아이디어를 선보인 9명의 학생이 수상했다. 대회를 주관한 순천향대 컴퓨터소프트웨어공학과 홍민 교수는 “일상 속 다양한 비즈니스 아이디어들을 소프트웨어로 고민하고 창의적 문제를 해결해 나가는 과정을 통해, 대학생들의 인공지능 및 소프트웨어 전공 역량이 한층 성장하기를 기대한다”고 말했다.
  • “北, 작년 ‘2.3조원’ 가상화폐 탈취… 대량살상무기 개발 위해”

    “北, 작년 ‘2.3조원’ 가상화폐 탈취… 대량살상무기 개발 위해”

    유엔 안전보장이사회(안보리) 산하 대북제재위원회는 27일(현지시간) 북한이 지난해 17억 달러(약 2조 3000억원)가 넘는 규모의 가상화폐를 탈취했다는 내용의 전문가패널 보고서를 공개했다. 보고서에 따르면 북한 정찰총국의 해커들이 지난해 훔친 가상화폐 규모는 전년 대비 3배 수준으로 급증했다. 북한이 대량살상무기 개발 자금 조달을 위해 가상화폐 탈취에 우선순위를 부여했다는 것이 패널의 분석이다. 패널은 “북한이 자금과 정보를 빼내기 위해 갈수록 더 정교한 사이버 기술을 이용하고 있다”며 “가상화폐, 국방, 에너지, 보건 분야 회사들이 표적이 됐다”고 지적했다. 북한은 가상화폐 해킹과 함께 노동자 해외 파견을 통해 핵 개발 자금을 충당하는 것으로 나타났다. 그러면서도 노동자 파견 사실을 숨기려고 러시아에 건설노동자들을 보낼 때 학생비자를 받게 한 것으로 파악됐다. 앞서 안보리는 북한의 외화벌이를 차단하기 위해 2019년 말 북한 노동자의 해외 파견을 금지했다. 그러나 북한은 여전히 중국과 라오스에 정보기술(IT) 노동자를 파견하는 등 자금 획득을 위해 재제 위반을 하고 있다.
  • [단독] ‘투·개표 보안 부실’ 노태악 수사 착수… 총선 앞 견제구 던진 檢

    [단독] ‘투·개표 보안 부실’ 노태악 수사 착수… 총선 앞 견제구 던진 檢

    중앙선거관리위원회의 사이버 보안 관리가 부실하다는 국가정보원의 조사 결과가 나온 가운데 검찰이 책임자로 지목된 노태악 선거관리위원장에 대한 고발 사건 수사에 착수했다. 총선을 6개월 앞두고 불거진 논란에 야당이 ‘선관위 길들이기’라고 반발하며 국정감사에서도 난타전이 벌어진 만큼 수사 확대에 따라 또 다른 정치 쟁점으로 번질 가능성도 제기된다. 17일 서울신문 취재를 종합하면 서울중앙지검 정보기술범죄수사부(부장 이춘)는 지난 13일 해당 사건을 배당받고 노 위원장 등을 피의자로 입건했다. 앞서 시민단체 신전국대학생대표자협의회는 11일 노 위원장을 포함해 선관위 관계자들을 업무상 배임, 업무방해, 직무유기 혐의로 서울중앙지검에 고발했다. 국정원과 한국인터넷진흥원(KISA)은 10일 선관위 투·개표 관리 시스템에 북한 등이 언제든 침투할 수 있는 상태라며 해킹 취약점이 다수 발견됐다고 발표했다. 국정원에 따르면 투표용지 분류기가 A후보로 기표된 투표용지를 눈 깜짝할 새 B후보의 투표용지 칸으로 분류할 수 있고, 해킹으로 동일한 QR코드를 가진 2장의 ‘쌍둥이’ 투표용지를 생성하는 일이 가능했다. 또 내부망에 침입한 해커는 ‘유령 유권자’를 등록하거나 사전투표를 마친 유권자가 투표하지 않은 것처럼 조작할 수 있고, 사전투표 용지에 날인되는 선관위와 투표관리관의 도장 파일도 훔칠 수 있어 사전투표지를 무단 인쇄할 수 있다는 게 국정원의 조사 결과다. 이에 대해 선관위는 “사실상 불가능한 시나리오”라고 반박했다. 부정선거가 가능하려면 ▲다수 내부 조력자의 가담 ▲내부 보안 관제시스템의 마비 ▲조작한 값에 맞춰 실물 투표지 바꿔치기 등의 조건이 갖춰져야 한다는 것이다. 이에 따라 ‘선관위 해킹 취약’ 논란을 둘러싼 검찰의 강제수사 시점도 주목된다. 법조계 관계자는 “압수수색이 얼마나 빨리 진행되는지에 따라 검찰의 수사 의지를 파악할 수 있다”고 했다. 총선을 앞두고 검찰이 선관위에 견제구를 날린 것이라면 이 역시 빠르게 나설 것이라는 해석이다. 정치권 공방은 내년 총선까지 이어질 것으로 전망된다. 13일과 16일 국회에서 열린 행정안전위원회·과학기술정보방송통신위원회 국정감사에서도 선관위 보안 점검 등에 관해 질의가 집중됐다. 여당 측에서는 ‘사전투표 폐지’ 주장도 나온다. 서울중앙지검 공공수사1부(부장 김종현)는 노 위원장이 전·현직 간부 자녀와 동생 등의 특혜 채용 의혹에 대한 감사원 감사를 거부해 고발당한 사건을 수사 중이다. 다만 감사원법 위반은 검찰 수사 범위인 부패·경제에 해당하지 않아 경찰로 이첩될 수도 있다.
  • [단독] ‘투·개표 보안부실’ 노태악 수사 착수…총선 앞 견제구 던진 檢

    [단독] ‘투·개표 보안부실’ 노태악 수사 착수…총선 앞 견제구 던진 檢

    유령표 조작 등 해킹 가능성 논란고발 사건 정보기술범죄수사부 배당선관위 “불가능한 시나리오” 반박野 “길들이기” 정치쟁점 번질수도 중앙선거관리위원회의 사이버 보안 관리가 부실하다는 국가정보원의 조사 결과가 나온 가운데 검찰이 책임자로 지목된 노태악 선거관리위원장에 대한 고발 사건 수사에 착수했다. 총선을 6개월 앞두고 불거진 해당 논란에 대해 야당이 ‘선관위 길들이기’라고 반발하며 국정감사에서도 난타전이 벌어진 만큼 수사 확대에 따라 또 다른 정치 쟁점으로 번질 가능성도 제기된다. 17일 서울신문 취재를 종합하면 서울중앙지검 정보기술범죄수사부(부장 이춘)는 지난 13일 해당 사건을 배당받고 노 위원장 등을 피의자로 입건했다. 앞서 시민단체 신전국대학생대표자협의회는 지난 11일 노 위원장을 포함해 선관위 관계자들을 업무상 배임, 업무방해, 직무 유기 혐의로 서울중앙지검에 고발했다. 국정원과 한국인터넷진흥원(KISA)은 지난 10일 선관위 투·개표 관리 시스템에 북한 등이 언제든 침투할 수 있는 상태라며 해킹 취약점이 다수 발견됐다고 발표했다. 국정원에 따르면 투표용지 분류기가 A후보에 기표가 된 투표용지를 눈 깜짝할 새 B후보의 투표용지 칸으로 분류할 수 있고, 해킹으로 동일한 QR코드를 가진 2장의 ‘쌍둥이’ 투표용지 생성이 가능했다. 또 내부망에 침입한 해커는 ‘유령 유권자’를 등록하거나 사전투표를 마친 유권자가 투표하지 않은 것처럼 조작할 수 있고, 사전투표 용지에 날인되는 선관위와 투표관리관의 도장 파일도 훔칠 수 있어 사전투표지를 무단 인쇄할 수 있다는 게 국정원의 조사 결과다. 이에 대해 선관위는 “사실상 불가능한 시나리오”라고 반박했다. 부정선거가 가능하려면 ▲다수 내부 조력자의 가담 ▲내부 보안 관제시스템의 마비 ▲조작한 값에 맞춰 실물 투표지 바꿔치기 등의 조건이 갖춰져야 한다는 것이다. 이에 따라 ‘선관위 해킹 취약’ 논란을 둘러싼 검찰의 강제수사 시점도 주목된다. 법조계 관계자는 “압수수색이 얼마나 빨리 진행되는지에 따라 검찰 수사의 의지를 파악할 수 있다”고 했다. 총선을 앞두고 검찰이 선관위에 견제구를 날린 것이라면, 이 역시 빠르게 나설 것이란 해석이다. 정치권 공방은 내년 총선까지 이어질 전망이다. 지난 13일과 16일 국회에서 열린 행정안전위원회와 과학기술정보방송통신위원회에서도 선관위 보안 점검 등에 질의가 집중됐다. 여당 측에선 ‘사전투표 폐지’ 주장도 나온다. 서울중앙지검 공공수사1부(부장 김종현)는 노 위원장이 전·현직 간부들의 자녀와 동생 등 특혜 채용 의혹에 대한 감사원의 감사를 거부해 고발당한 사건도 수사 중이다. 다만 감사원법 위반은 검찰 수사 범위인 부패·경제에 해당하지 않아 경찰로 이첩될 수도 있다.
  • 가천대, WFUNA 아시아-태평양 지역 총괄 임팩트 오피스 개소식

    가천대, WFUNA 아시아-태평양 지역 총괄 임팩트 오피스 개소식

    가천대학교가 대학 AI관 창업대학(가천코코네스쿨) 내에 유엔협회세계연맹(WFUNA) 아시아-태평양 지역 총괄 임팩트 오피스를 유치, 12일 개소식을 열었다. 이날 개소식에는 윤원중 가천대 부총장, 아지엘 굴란드리스 유엔협회세계연맹 사무총장, 곽영훈 한국유엔협회 회장을 비롯해 고진 플랫폼 위원회 위원장, 이명자 한국무역협회 본부장, 문효은 GS 사외이사, 윤진수 국민은행 부행장, 문혜숙 KB 금융지주 ESG임원, 김영덕 디캠프 대표, 최성진 코리아 스타트업 포럼 대표 등이 참석했다. 유엔협회세계연맹(WFUNA)은 UN 창설 이듬해인 1946년 엘리노어 루즈벨트 영부인(주UN미국대사) 주도로 설립된 국제비영리기구로서, UN인권선언문 작성, UN우표 발행, 안전보장이사회 월례 브리핑 등 UN과 각국 시민사회를 연결하고 UN의 중요성을 알리는 역할을 해왔다. 임팩트 오피스는 기업가정신과 기술혁신을 통해 지속가능발전 목표(Sustainable Development Goals·SDGs) 달성에 기여하는 창업 생태계 구축을 목표로 한다. 임팩트 오피스는 가천대 창업대학, 지자체 등과 긴밀한 협력을 통해서 시티프레너스(City + entrepreneurs) 프로그램, 글로벌 임팩트 해커톤 등 다양한 글로벌 프로그램을 운영할 계획이다. 유엔협회세계연맹 아시아-태평양 지역 총괄 김용재 수석담당관은 “선의에 기반한 캠페인만으로는 더 이상 인류의 지속가능한 미래를 기대할 수 없다”며 “기업가정신과 혁신 DNA가 사회문제를 해결하는데 도움이 될 수 있도록 여러 공공기관, 교육기관과 함께 임팩트 생태계 구축에 힘쓰겠다고 말했다.“ 장대익 가천대 창업대학장은 “인간 본성이 깃든 창업을 통해 글로벌 무대로 진출하려는 청년 창업가들에게 임팩트 오피스는 큰 힘이 될 것”이라며 “앞으로도 청년들의 글로벌 창업 및 임팩트 역량 강화를 위해 긴밀한 협력체계를 구축하겠다”고 밝혔다.
  • 선관위에 날세운 국민의힘 “부실 운영 사죄하고 부정선거 대책 강구해야”

    선관위에 날세운 국민의힘 “부실 운영 사죄하고 부정선거 대책 강구해야”

    국가정보원이 중앙선거관리위원회(선관위)가 가상 해킹에 취약하다는 감사 결과를 내놓아 논란이 되고 있는 가운데, 국민의힘은 “선거관리시스템 부실 운영을 국민께 겸허히 사죄하고 부정선거 가능성을 1%도 남기지 않을 대책을 강구해야 한다”고 촉구했다. 윤재옥 국민의힘 원내대표는 13일 국회에서 열린 국정감사대책회의에서 부정선거가 이뤄질 가능성을 우려하며 이같이 말했다. 그는 “우리 민주주의를 떠받치는 선거관리시스템이 언제든 무너질 수 있는 부실한 상태라는 것이 보안점검 결과 확인됐다”며 “선관위의 허술한 보안 수준으로는 투표용지에 찍히는 관인과 사인을 복제해 허위 투표할 수 있고, 선거인명부를 조작해 이중 투표하거나 유령 유권자도 만들어 낼 수 있다”고 설명했다. 이어 “국민들은 투표로 행사한 신성한 주권이 특정 세력에 의해 얼마든지 왜곡되고 조작될 수 있다는 사실에 모두 충격받았다”라며 “그런데도 정작 선관위는 보안의 허술함을 단순히 기술적인 가능성으로 치부하고, ‘부정선거는 다수 내부 조력자가 가담해야 하기 때문에 사실상 불가능한 시나리오’라고 해명하는 안일함을 보였다”고 지적했다. 윤 원내대표는 실제 선관위를 향한 해킹 시도가 다른 중앙부처에 비해 18.5배 가량 많았던 사실이 밝혀진 것을 두고 북한의 해킹 시도 가능성을 우려했다. 그는 “지속적으로 우리 선거에 개입하려 한 북한 정권은 세계 최대 규모의 해커 집단을 운영하고 있다”며 “선관위가 결코 해킹의 안전지대라 말할 수 없는 상황인데 ‘내부 조력자’ 운운하며 선거 보안을 호언장담하는 배짱은 도대체 어디서 나오는 것인가”라고 비난했다. 최근 불거진 ‘대장동 허위 인터뷰 논란’을 꺼내든 윤 원내대표는 “선거 공작과 인터넷상 여론 조작 가능성이 확인된 마당에 선거관리시스템마저 해킹에 이토록 취약하다면 현재 우리 민주주의가 전에 없던 입체적 위험에 처해있다고 진단할 수밖에 없다”며 “여론 조작 방지, 투·개표 과정 보안 등 공정선거 필수성을 갖추기 위해 국회도 적극적으로 나서야 한다”고 강조했다. 아울러 윤 원내대표는 야당을 향해 “민주주의와 국민 주권을 지키는 데 여야가 따로 있을 수 없는 만큼 적극적인 협력을 기대한다”고 촉구했다.
  • 청년 화이트해커 만난 尹 “사이버안보의 전략 자산”

    윤석열 대통령은 12일 청년 화이트해커들을 만나 “여러분이 사이버안보의 중요한 전략 자산이자 사이버 경찰관”이라고 강조했다. 윤 대통령은 이날 청와대 영빈관에서 ‘청년 화이트해커와의 대화’를 열고 오찬을 하면서 “세계 주요 해킹대회를 휩쓰는 우리 청년 화이트해커들의 뛰어난 역량을 보니 든든하다”며 이같이 말했다. 윤 대통령은 “사이버안보는 국가안보와 직결되고 우리의 민주주의를 지키는 것”이라고도 했다. 윤 대통령은 사이버안보 위협 사례로 북한의 미사일 개발 자금 마련을 위한 사이버 불법 활동, 사이버상에서 확대·재생산되는 가짜뉴스 등을 꼽았다. 그는 “사이버안보가 위협받으면 경제와 금융에 심각한 교란이 생길 수 있다”며 인재 양성과 정보보호 산업의 국가 전략 산업 육성 등을 약속했다. 윤 대통령은 이어 전쟁기념관에서 열린 제73주년 장진호 전투 기념행사에서 “중공군의 공세를 저지한 장진호 전투는 역사상 가장 성공적인 작전”이라고 의미를 부여했다. 한미동맹 70주년을 맞아 현직 대통령으로는 처음으로 행사에 참석한 윤 대통령은 “6·25전쟁에서 피로 맺어진 한미동맹은 지난 70년간 가장 성공적인 동맹으로 발전해 왔다”며 “굳건한 한미동맹을 바탕으로 북한 도발과 핵미사일 위협에 단호히 대응할 것이다. 한미일 안보 협력을 강화하면서 전 세계 자유·평화·번영에 기여할 것”이라고 말했다. 윤 대통령은 앞서 오전 대통령실에서 알라르 카리스 에스토니아 대통령과 정상회담을 갖고 양국이 사이버안보, 전자정부 등의 분야에서 협력해 왔다고 평가했다. 두 정상은 러시아와 북한의 군사 협력에 대한 우려를 공유하고 한반도의 안보와 평화를 위해 공조하기로 했다. 윤 대통령은 카리스 대통령에게 2030 부산세계박람회 지지를 요청하고 한·에스토니아 항공협정 서명식에 참석했다.
  • 청년 화이트해커 만난 尹 “사이버안보의 전략자산”

    청년 화이트해커 만난 尹 “사이버안보의 전략자산”

    尹대통령 12일 안보·외교 릴레이 행보장진호 전투 기념행사 현직 대통령 첫 참석“중공군 저지한 가장 성공적인 작전”에스토니아 대통령과 정상회담도 진행 윤석열 대통령은 12일 청년 화이트해커들을 만나 “여러분이 사이버안보의 중요한 전략 자산이자 사이버 경찰관”이라고 강조했다.윤 대통령은 이날 청와대 영빈관에서 ‘청년 화이트해커와의 대화’를 열고 오찬을 하면서 “세계 주요 해킹대회를 휩쓰는 우리 청년 화이트해커들의 뛰어난 역량을 보니 든든하다”며 이같이 말했다. 윤 대통령은 “사이버안보는 국가안보와 직결되고 우리의 민주주의를 지키는 것”이라고도 했다. 윤 대통령은 사이버안보 위협 사례로 북한의 미사일 개발 자금 마련을 위한 사이버 불법 활동, 사이버상에서 확대·재생산되는 가짜뉴스 등을 꼽았다. 그는 “사이버안보가 위협받으면 경제와 금융에 심각한 교란이 생길 수 있다”며 인재 양성과 정보보호 산업의 국가 전략 산업 육성 등을 약속했다. 윤 대통령은 이어 전쟁기념관에서 열린 제73주년 장진호 전투 기념행사에서 “중공군의 공세를 저지한 장진호 전투는 역사상 가장 성공적인 작전”이라고 의미를 부여했다. 한미동맹 70주년을 맞아 현직 대통령으로는 처음 행사에 참석한 윤 대통령은 “6·25전쟁에서 피로 맺어진 한미동맹은 지난 70년간 가장 성공적인 동맹으로 발전해왔다”며 “굳건한 한미동맹을 바탕으로 북한 도발과 핵미사일 위협에 단호히 대응할 것이다. 한미일 안보협력을 강화하면서 전 세계 자유·평화·번영에 기여할 것”이라고 말했다. 윤 대통령은 앞서 오전 대통령실에서 알리 카리스 에스토니아 대통령과 정상회담을 갖고 정보기술(IT) 강국인 양국이 사이버안보, 전자정부 등 분야에서 협력해왔다고 평가했다. 두 정상은 러시아와 북한의 군사 협력에 대한 우려를 공유하고 한반도의 안보와 평화를 위해 공조하기로 했다. 윤 대통령은 카리스 대통령에 2030 부산세계박람회 지지 요청을 하고 한·에스토니아 항공협정 서명식에 참석했다.
  • 尹 대통령 “화이트해커는 전략자산… 사이버 10만 인재 양성”

    尹 대통령 “화이트해커는 전략자산… 사이버 10만 인재 양성”

    윤석열 대통령은 12일 “사이버안보는 국가안보와 직결된다”고 했다. 윤 대통령은 이날 오전 청와대 영빈관에서 청년 화이트해커 및 산·학·연·관 관계자 100여명이 참석한 ‘청년 화이트해커와의 대화’ 행사에 참석해 이런 점을 강조하며 “여러분 한 사람, 한 사람이 사이버안보의 중요한 전략 자산”이라고 했다. 윤 대통령은 “북한은 한반도의 평화와 번영을 위협하고 방해하기 위해서 핵·미사일 개발의 중요한 자금줄로 사이버 불법 활동을 왕성하게 전개하고 있다”고 했다. 이어 “정부는 사이버 10만 인재 양성 프로젝트를 통해서 우수한 사이버 인재를 양성하고 사이버 산업의 발전과 역량 강화에 더욱 힘쓸 것”이라고 했다. 오찬과 함께 진행된 이날 행사는 국내·외 해킹 방어대회에서 선전하고 있는 청년 화이트해커들을 격려하기 위해 마련됐다. 지난 8월 미국 라스베이거스에서 개최된 ‘데프콘 국제 해킹 방어대회’(DEFCON CTF 31)에서는 한국인 청년을 주축으로 결성된 팀이 2년 연속 우승을 차지한 바 있다. 윤 대통령은 이들이 세계 주요 연구기관에서 공부할 수 있게 하고 미국, 독일 등 사이버 강국과의 국제 공동연구를 확대하겠다고 말했다. 또 국내 성장 기반을 조성해 정보보호산업을 국가 전략산업으로 육성하겠다고 약속했다. 윤 대통령은 “청년 화이트해커 여러분이 사이버 경찰관”이라며 “여러분의 역량이 대한민국 디지털 시스템의 안전을 지키는 힘”이라고 했다
  • 與 “민주, 선거결과 입맛대로 조작” 野 “보선 전 발표… 정치 개입 말라”[팩트 체크]

    與 “민주, 선거결과 입맛대로 조작” 野 “보선 전 발표… 정치 개입 말라”[팩트 체크]

    국가정보원이 지난 10일 중앙선거관리위원회에 대한 보안 점검 결과를 밝힌 뒤 북한 등 외부 세력에 의한 투개표 시스템 해킹이 가능한 것인지 의문이 증폭되고 있다. 국정원은 “투개표 시스템과 개표 결과 조작이 가능한 상태”라고 주장한 반면 선관위는 “사실상 불가능하다”고 반박했기 때문이다. 논란은 확산됐다. 김기현 국민의힘 대표는 11일 페이스북에 “민주당 정권은 수많은 의혹 제기에도 개선 조치는커녕 실태 파악조차 하지 않고 버텼는데, 선거 결과를 조작하기 위한 수단은 아니었는지 진실을 밝혀 내야 할 것”이라고 했다. 반면 홍익표 더불어민주당 원내대표는 “정부·여당과 국정원에 강력히 경고한다. 정치 개입하지 말라”며 “9월 말 점검이 끝난 내용을 굳이 보궐선거 전날 발표하는 걸 이해할 수 없다”고 말했다. ●국정원 점검서 北해킹 알 수 없어 실제 북한에 의한 선관위 해킹이 있었는지는 밝혀지지 않았다. 백종욱 국정원 3차장은 전날 “(가상 해킹으로) 외부에서 내부 선거망까지 해킹된다는 것을 확인했다. 가능성은 항상 있다”고 밝혔다. 다만 과거 투개표 시스템이 뚫린 적이 있었는지는 확인할 수 없었다고 했다. 국정원의 점검이 있었던 7~9월 사이에는 해킹이 없었다는 점만 확인된 셈이다. 하지만 점검기간 전후의 해킹 여부는 알기 어렵다. 임종인 고려대 정보보호대학원 석좌교수는 “선관위 시스템이 노후화됐고 기록을 덮어씌우기 때문에 옛날 자료들이 남아 있지 않을 것”이라면서 “해커들도 흔적을 지우고 사라지기 때문에 밝혀 내기 쉽지 않다”고 설명했다. 관건은 향후 해킹에 의한 투개표 조작이 가능한지 여부다. 국정원은 해킹을 통해 ‘사전투표 인원을 투표하지 않은 사람’으로 표시하는 게 가능했다고 설명했다. 사전투표와 본투표 모두 투표하는 ‘이중 투표’가 기술적으로 가능했다는 것이다. 이에 대해 선관위는 국정원의 가상 해킹 과정에서 자체 보안시스템을 일부 적용하지 않았다고 밝혔다. 해킹을 할 수 있도록 길을 열어 줬다는 설명이다. 하지만 임 교수는 “기술적으로 뚫린 거다. 총선을 앞두고 서둘러 보완해야 한다”고 강조했다. ●총선 전까지 완벽 보완도 불투명 김승주 고려대 정보보호대학원 교수는 “수개표 등이 이뤄지는 실제 선거에서 해킹이 가능한지 점검해야 한다”고 말했다. 중앙선관위 관계자는 “지금도 투표지 분류기 통과 이후 일일이 수작업으로 확인을 거친다. 국민의힘에선 분류기를 빼자는 것인데, 개표 지연과 오류 문제가 있다”고 반박했다. ●선관위, 투표함 CCTV 공개 검토 총선을 150여일 남기고 완벽한 보완이 가능한지는 의문이다. 선관위와 국정원은 일단 강서구청장 보궐선거를 앞두고 온라인투표 인증우회 보완 등 긴급조치를 시행했다. 임 교수는 “해커들의 공격도 진화한다. 보안에 100%는 없다”면서 “국정원과 선관위는 티격태격하지 말고 총선까지 보완에 초점을 맞춰야 한다”고 조언했다. 이런 가운데 중앙선관위는 내년 총선에서 모든 지역구의 사전투표함 보관장소에 설치된 폐쇄회로(CC)TV를 실시간 공개하는 방안을 검토 중이라고 밝혔다.
  • ‘선관위 가상 해킹’ 여야 공방 속…전문가 의견 들어보니

    ‘선관위 가상 해킹’ 여야 공방 속…전문가 의견 들어보니

    국가정보원이 지난 10일 중앙선거관리위원회에 대한 보안 점검 결과를 밝힌 뒤 북한 등 외부 세력에 의한 투개표 시스템 해킹이 가능한 것인지 의문이 증폭되고 있다. 국정원은 “투개표 시스템과 개표 결과 조작이 가능한 상태”라고 주장한 반면 선관위는 “사실상 불가능하다”고 반박했기 때문이다. 논란은 확산했다. 김기현 국민의힘 대표는 11일 페이스북에 “민주당 정권은 수많은 의혹 제기에도 개선 조치는커녕 실태 파악조차 하지 않고 버텼는데, 선거 결과를 조작하기 위한 수단은 아니었는지 진실을 밝혀내야 할 것”이라고 했다. 반면 홍익표 더불어민주당 원내대표는 “정부·여당과 국정원에 강력히 경고한다. 정치 개입하지 말라”며 “9월 말 점검이 끝난 내용을 굳이 보궐선거 전날 발표하는 걸 이해할 수 없다”고 말했다. 실제 북한에 의한 선관위 해킹이 있었는지는 밝혀지지 않았다. 백종욱 국정원 3차장은 전날 “(가상 해킹으로) 외부에서 내부 선거망까지 해킹된다는 것을 확인했다. 가능성은 항상 있다”고 밝혔다. 다만 과거 투개표 시스템이 뚫린 적이 있었는지는 확인할 수 없었다고 했다. 국정원의 점검이 있었던 7~9월 사이에는 해킹이 없었다는 점만 확인된 셈이다. 하지만 점검 기간 전후의 해킹 여부는 알기 어렵다. 임종인 고려대 정보보호대학원 석좌교수는 “선관위 시스템이 노후화됐고, 저장 용량이 크지 않아 기록을 덮어씌우기 때문에 옛날 자료들이 안 남아있을 것”이라면서 “해커들도 흔적을 지우고 사라지다 보니 결국 흔적을 얼마나 지우고, 얼마나 찾아내느냐의 싸움이다. 밝혀내기 쉽지 않다”고 설명했다.관건은 향후 해킹에 의한 투개표 조작이 가능한지 여부다. 국정원은 해킹을 통해 ‘사전 투표 인원을 투표하지 않은 사람’으로 표시하는 게 가능했다고 설명했다. 사전투표와 본투표 모두 투표하는 ‘이중 투표’가 기술적으로 가능했다는 것이다. 이에 대해 선관위는 국정원의 가상 해킹 과정에서 자체 보안시스템을 일부 적용하지 않았다고 밝혔다. 해킹을 할 수 있도록 길을 열어줬다는 설명이다. 하지만 임 교수는 “기술적으로 뚫린 거다. 선관위가 말도 안 되는 설명을 한 것”이라면서 “국정원이 의심스러우면 선관위가 신뢰하는 보안 전문가들을 동원해서 태스크포스(TF)를 만들어 서둘러 취약점을 보완해야 한다”고 강조했다. 김승주 고려대 정보보호대학원 교수는 “국정원은 선관위 시스템에 취약점이 있었다는 점만을 강조하고 있고, 선관위는 실제 선거 과정을 재현하면서 해킹을 해봐야 한다는 점을 앞세우고 있다”면서 “결국 관점의 차이”라고 밝혔다. 그러면서 “수개표 등이 이뤄지는 실제 선거에서 해킹이 가능한지 점검해야 한다”고 말했다. 중앙선관위 관계자는 “지금도 투표지 분류기 통과 이후 일일이 수작업으로 확인을 거친다. 국민의힘에선 분류기를 빼자는 것인데, 개표 지연과 오류 문제가 있다”고 반박했다. 총선이 150여일 남기고 완벽한 보완이 가능한지는 의문이다. 선관위와 국정원은 일단 강서구청장 보궐선거를 앞두고 온라인투표 인증우회 보완 등 긴급조치를 시행했다. 임 교수는 “인공지능(AI)이 등장함에 따라 기존 공격방법에 새로운 것들이 더해지고 있다. 해커들의 공격도 진화하는 것”이라면서 “보안에 100%는 없다. 국정원과 선관위가 티격태격하지 말고 총선까지 보완에 초점을 맞춰야 한다. 정치권도 정략적으로 해석하는 걸 지양해야 한다”고 조언했다. 이런 가운데 중앙선관위는 내년 총선에서 모든 지역구의 사전투표함 보관장소에 설치된 폐쇄회로(CC)TV를 실시간 공개하는 방안을 검토 중이라고 밝혔다.
위로