찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-26
    검색기록 지우기
  • 서동철
    2026-07-26
    검색기록 지우기
  • 새 생명
    2026-07-26
    검색기록 지우기
  • 군대
    2026-07-26
    검색기록 지우기
  • 절약
    2026-07-26
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,719
  • 與 “민주, 선거결과 입맛대로 조작” 野 “보선 전 발표… 정치 개입 말라”[팩트 체크]

    與 “민주, 선거결과 입맛대로 조작” 野 “보선 전 발표… 정치 개입 말라”[팩트 체크]

    국가정보원이 지난 10일 중앙선거관리위원회에 대한 보안 점검 결과를 밝힌 뒤 북한 등 외부 세력에 의한 투개표 시스템 해킹이 가능한 것인지 의문이 증폭되고 있다. 국정원은 “투개표 시스템과 개표 결과 조작이 가능한 상태”라고 주장한 반면 선관위는 “사실상 불가능하다”고 반박했기 때문이다. 논란은 확산됐다. 김기현 국민의힘 대표는 11일 페이스북에 “민주당 정권은 수많은 의혹 제기에도 개선 조치는커녕 실태 파악조차 하지 않고 버텼는데, 선거 결과를 조작하기 위한 수단은 아니었는지 진실을 밝혀 내야 할 것”이라고 했다. 반면 홍익표 더불어민주당 원내대표는 “정부·여당과 국정원에 강력히 경고한다. 정치 개입하지 말라”며 “9월 말 점검이 끝난 내용을 굳이 보궐선거 전날 발표하는 걸 이해할 수 없다”고 말했다. ●국정원 점검서 北해킹 알 수 없어 실제 북한에 의한 선관위 해킹이 있었는지는 밝혀지지 않았다. 백종욱 국정원 3차장은 전날 “(가상 해킹으로) 외부에서 내부 선거망까지 해킹된다는 것을 확인했다. 가능성은 항상 있다”고 밝혔다. 다만 과거 투개표 시스템이 뚫린 적이 있었는지는 확인할 수 없었다고 했다. 국정원의 점검이 있었던 7~9월 사이에는 해킹이 없었다는 점만 확인된 셈이다. 하지만 점검기간 전후의 해킹 여부는 알기 어렵다. 임종인 고려대 정보보호대학원 석좌교수는 “선관위 시스템이 노후화됐고 기록을 덮어씌우기 때문에 옛날 자료들이 남아 있지 않을 것”이라면서 “해커들도 흔적을 지우고 사라지기 때문에 밝혀 내기 쉽지 않다”고 설명했다. 관건은 향후 해킹에 의한 투개표 조작이 가능한지 여부다. 국정원은 해킹을 통해 ‘사전투표 인원을 투표하지 않은 사람’으로 표시하는 게 가능했다고 설명했다. 사전투표와 본투표 모두 투표하는 ‘이중 투표’가 기술적으로 가능했다는 것이다. 이에 대해 선관위는 국정원의 가상 해킹 과정에서 자체 보안시스템을 일부 적용하지 않았다고 밝혔다. 해킹을 할 수 있도록 길을 열어 줬다는 설명이다. 하지만 임 교수는 “기술적으로 뚫린 거다. 총선을 앞두고 서둘러 보완해야 한다”고 강조했다. ●총선 전까지 완벽 보완도 불투명 김승주 고려대 정보보호대학원 교수는 “수개표 등이 이뤄지는 실제 선거에서 해킹이 가능한지 점검해야 한다”고 말했다. 중앙선관위 관계자는 “지금도 투표지 분류기 통과 이후 일일이 수작업으로 확인을 거친다. 국민의힘에선 분류기를 빼자는 것인데, 개표 지연과 오류 문제가 있다”고 반박했다. ●선관위, 투표함 CCTV 공개 검토 총선을 150여일 남기고 완벽한 보완이 가능한지는 의문이다. 선관위와 국정원은 일단 강서구청장 보궐선거를 앞두고 온라인투표 인증우회 보완 등 긴급조치를 시행했다. 임 교수는 “해커들의 공격도 진화한다. 보안에 100%는 없다”면서 “국정원과 선관위는 티격태격하지 말고 총선까지 보완에 초점을 맞춰야 한다”고 조언했다. 이런 가운데 중앙선관위는 내년 총선에서 모든 지역구의 사전투표함 보관장소에 설치된 폐쇄회로(CC)TV를 실시간 공개하는 방안을 검토 중이라고 밝혔다.
  • ‘선관위 가상 해킹’ 여야 공방 속…전문가 의견 들어보니

    ‘선관위 가상 해킹’ 여야 공방 속…전문가 의견 들어보니

    국가정보원이 지난 10일 중앙선거관리위원회에 대한 보안 점검 결과를 밝힌 뒤 북한 등 외부 세력에 의한 투개표 시스템 해킹이 가능한 것인지 의문이 증폭되고 있다. 국정원은 “투개표 시스템과 개표 결과 조작이 가능한 상태”라고 주장한 반면 선관위는 “사실상 불가능하다”고 반박했기 때문이다. 논란은 확산했다. 김기현 국민의힘 대표는 11일 페이스북에 “민주당 정권은 수많은 의혹 제기에도 개선 조치는커녕 실태 파악조차 하지 않고 버텼는데, 선거 결과를 조작하기 위한 수단은 아니었는지 진실을 밝혀내야 할 것”이라고 했다. 반면 홍익표 더불어민주당 원내대표는 “정부·여당과 국정원에 강력히 경고한다. 정치 개입하지 말라”며 “9월 말 점검이 끝난 내용을 굳이 보궐선거 전날 발표하는 걸 이해할 수 없다”고 말했다. 실제 북한에 의한 선관위 해킹이 있었는지는 밝혀지지 않았다. 백종욱 국정원 3차장은 전날 “(가상 해킹으로) 외부에서 내부 선거망까지 해킹된다는 것을 확인했다. 가능성은 항상 있다”고 밝혔다. 다만 과거 투개표 시스템이 뚫린 적이 있었는지는 확인할 수 없었다고 했다. 국정원의 점검이 있었던 7~9월 사이에는 해킹이 없었다는 점만 확인된 셈이다. 하지만 점검 기간 전후의 해킹 여부는 알기 어렵다. 임종인 고려대 정보보호대학원 석좌교수는 “선관위 시스템이 노후화됐고, 저장 용량이 크지 않아 기록을 덮어씌우기 때문에 옛날 자료들이 안 남아있을 것”이라면서 “해커들도 흔적을 지우고 사라지다 보니 결국 흔적을 얼마나 지우고, 얼마나 찾아내느냐의 싸움이다. 밝혀내기 쉽지 않다”고 설명했다.관건은 향후 해킹에 의한 투개표 조작이 가능한지 여부다. 국정원은 해킹을 통해 ‘사전 투표 인원을 투표하지 않은 사람’으로 표시하는 게 가능했다고 설명했다. 사전투표와 본투표 모두 투표하는 ‘이중 투표’가 기술적으로 가능했다는 것이다. 이에 대해 선관위는 국정원의 가상 해킹 과정에서 자체 보안시스템을 일부 적용하지 않았다고 밝혔다. 해킹을 할 수 있도록 길을 열어줬다는 설명이다. 하지만 임 교수는 “기술적으로 뚫린 거다. 선관위가 말도 안 되는 설명을 한 것”이라면서 “국정원이 의심스러우면 선관위가 신뢰하는 보안 전문가들을 동원해서 태스크포스(TF)를 만들어 서둘러 취약점을 보완해야 한다”고 강조했다. 김승주 고려대 정보보호대학원 교수는 “국정원은 선관위 시스템에 취약점이 있었다는 점만을 강조하고 있고, 선관위는 실제 선거 과정을 재현하면서 해킹을 해봐야 한다는 점을 앞세우고 있다”면서 “결국 관점의 차이”라고 밝혔다. 그러면서 “수개표 등이 이뤄지는 실제 선거에서 해킹이 가능한지 점검해야 한다”고 말했다. 중앙선관위 관계자는 “지금도 투표지 분류기 통과 이후 일일이 수작업으로 확인을 거친다. 국민의힘에선 분류기를 빼자는 것인데, 개표 지연과 오류 문제가 있다”고 반박했다. 총선이 150여일 남기고 완벽한 보완이 가능한지는 의문이다. 선관위와 국정원은 일단 강서구청장 보궐선거를 앞두고 온라인투표 인증우회 보완 등 긴급조치를 시행했다. 임 교수는 “인공지능(AI)이 등장함에 따라 기존 공격방법에 새로운 것들이 더해지고 있다. 해커들의 공격도 진화하는 것”이라면서 “보안에 100%는 없다. 국정원과 선관위가 티격태격하지 말고 총선까지 보완에 초점을 맞춰야 한다. 정치권도 정략적으로 해석하는 걸 지양해야 한다”고 조언했다. 이런 가운데 중앙선관위는 내년 총선에서 모든 지역구의 사전투표함 보관장소에 설치된 폐쇄회로(CC)TV를 실시간 공개하는 방안을 검토 중이라고 밝혔다.
  • 가상 해킹에 뚫린 선관위… 국정원 “투개표 조작 가능”

    가상 해킹에 뚫린 선관위… 국정원 “투개표 조작 가능”

    외부에서 내부 ‘선거망’까지 침투선관위 “불가능한 시나리오” 반박 국가정보원은 10일 중앙선거관리위원회의 투개표 시스템 등의 보안 실태를 점검한 결과 기술적으로는 북한 등 외부세력에 의해 해킹 공격이 가능한 상태로 파악됐다고 밝혔다. “투·개표 모두 해킹이 가능하다”는 국정원의 발표에 대해 선관위는 “내부 조력자가 다수 가담하지 않고서는 사실상 불가능”이라고 정면 반박했다. 서울 강서구청장 보궐선거를 하루 앞둔 데다 총선을 불과 6개월도 채 남기지 않은 시점에서 나온 국정원 발표를 둘러싼 혼란과 논란이 거세질 전망이다. 백종욱 국정원 3차장은 선관위, 한국인터넷진흥원(KISA)과 함께 지난 7~9월 합동 보안점검을 벌인 결과를 브리핑하면서 “가상의 해커가 선관위 전산망 침투를 시도해 본 결과 투·개표 시스템, 선관위 내부망 등에서 해킹 취약점이 다수 발견됐다”고 밝혔다. 그는 다만 “과거 선거 결과 의혹과 결부하는 건 경계해야 한다”고 했다. 국정원은 실제 북한에 의한 해킹 피해 여부에 대해서는 “확인이 안 된다”고 밝혔다. 앞서 국정원 등은 지난 5월 보수언론과 정치권에서 선관위 해킹 의혹을 제기하자 합동점검을 시작했다. 국정원의 가상해킹 결과에 따르면 후보 A와 B가 경합을 벌이는 개표 현장에서 투표용지 분류기가 A후보에 기표된 투표용지를 눈 깜짝할 새 B후보의 투표용지 칸으로 분류하는 것이 가능했다. 국정원은 해킹으로 동일한 QR코드를 가진 2장의 ‘쌍둥이’ 투표용지 생성도 보여 줬다. 백 차장은 “외부에서 내부 선거망까지 충분히 해킹된다는 것을 확인했다”며 “가능성은 항상 있다”고 말했다. 국정원에 따르면 내부망에 침입한 해커는 ‘유령유권자’를 등록하거나 사전투표를 마친 유권자가 투표하지 않은 것처럼 조작할 수도 있었다. 사전투표용지에 날인되는 청인(선관위 도장), 사인(투표관리관 도장) 파일을 선관위 시스템에서 훔칠 수 있어서 사전투표지를 무단으로 인쇄하는 것도 가능했다. 선관위가 개표시스템 관리 계정의 비밀번호를 초기에 설정된 ‘12345’, ‘admin’(관리자) 등을 바꾸지 않고 그대로 사용하는 경우도 있어 개표 결과도 조작할 수 있었다. 2021년 4월에는 선관위 투·개표 시스템과는 무관한 인터넷용 컴퓨터가 북한 ‘킴수키’ 조직의 악성코드에 감염돼 상용 메일함에 저장됐던 대외비 문건 등 업무 자료가 유출된 사실도 이번에 드러났다. 이에 선관위는 즉각 입장문을 내고 “선거 결과 조작은 사실상 불가능하다”며 “기술적인 해킹 가능성만 부각해 선거 결과 조작 가능성을 언급하는 것은 선거 불복을 조장할 위험성이 있다”고 밝혔다. 선관위는 특히 부정선거가 가능하려면 ▲다수 내부 조력자 가담 ▲내부 보안 관제시스템 마비 ▲조작한 값에 맞춰 실물 투표지 바꿔치기 등의 조건이 갖춰져야 한다고 설명했다. 여야는 “‘뻥뚫어’ 보안시스템”(박대출 국민의힘 정책위의장), “선거 개입”(윤영덕 더불어민주당 원내대변인)이라며 엇갈린 반응을 보였다. 여당 일각에서는 11일 열리는 강서구청장 보궐선거부터 수(手)개표를 해야 한다는 주장도 나왔다. 김승주 고려대 정보보호대학원 교수는 “국정원이 전산보안만 갖고 과하게 표현한 측면이 있다”면서도 “선관위는 보안대책을 제대로 수립하는 계기로 삼아야 할 것”이라고 말했다.
  • 가상 해킹에 뚫린 선관위… 국정원 “투개표 조작 가능”

    국가정보원은 10일 중앙선거관리위원회의 투개표 시스템 등의 보안 실태를 점검한 결과 기술적으로는 북한 등 외부세력에 의해 해킹 공격이 가능한 상태로 파악됐다고 밝혔다. “투개표 모두 해킹이 가능하다”는 국정원의 발표에 대해 선관위는 “다수 내부 조력자가 조직적으로 가담하지 않고서는 사실상 불가능한 시나리오”라고 정면 반박했다. 서울 강서구청장 보궐선거를 하루 앞둔 데다 총선을 불과 6개월도 채 남기지 않은 시점에서 나온 국정원 발표를 둘러싼 혼란과 논란이 거세질 전망이다. 백종욱 국정원 3차장은 선관위, 한국인터넷진흥원(KISA)과 함께 지난 7~9월 합동 보안점검을 벌인 결과를 브리핑하면서 “가상의 해커가 선관위 전산망 침투를 시도하는 방식으로 시스템 취약점을 점검한 결과 투표 시스템, 개표 시스템, 선관위 내부망 등에서 해킹 취약점이 다수 발견됐다”고 밝혔다. 다만 “해커의 관점으로 취약점 여부를 확인한 것”이라며 “과거 선거 결과 의혹과 결부하는 건 경계해야 한다”고 했다. 국정원은 실제 북한에 의한 해킹 피해 여부가 확인됐는지에 대해서는 “확인이 안 된다”고 밝혔다. 앞서 국정원 등은 지난 5월 보수언론과 정치권에서 선관위 해킹 의혹을 제기하자 합동 점검을 시작했다. 국정원의 가상해킹 결과에 따르면 후보 A와 B가 경합을 벌이는 개표 현장에서 투표지 분류기가 A후보에 기표된 투표용지를 눈 깜짝할 새 B후보의 투표용지 칸으로 분류하는 것도 가능했다. 국정원은 해킹으로 동일한 QR코드를 가진 2장의 ‘쌍둥이’ 투표용지 생성도 보여 줬다. 투표인 명부, 투표용지, 개표, 득표 집계 등 전 과정에서 해킹이 가능하다는 것이다. 백 차장은 “외부에서 내부 선거망까지 충분히 해킹된다는 것을 확인했다”면서 “가능성은 항상 있다”고 말했다. 국정원에 따르면 내부망에 침입한 해커는 ‘유령유권자’를 등록하거나 사전투표를 마친 유권자가 투표하지 않은 것처럼 조작할 수도 있었다. 사전투표용지에 날인되는 청인(선관위 도장), 사인(투표관리관 도장) 파일을 선관위 시스템에서 훔칠 수 있어서 사전투표지를 무단으로 인쇄하는 것도 가능했다. 선관위가 개표시스템 관리 계정의 비밀번호를 초기에 설정된 ‘12345’, ‘admin’(관리자) 등을 바꾸지 않고 그대로 사용하는 경우도 있었다고 국정원은 밝혔다. 2021년 4월에는 선관위의 투개표 시스템과는 무관한 인터넷용 컴퓨터가 북한 ‘킴수키’ 조직의 악성코드에 감염돼 상용 메일함에 저장됐던 대외비 문건 등 업무 자료가 유출된 사실도 이번에 드러났다. 선관위는 즉각 입장문을 내고 “선거 결과 조작은 사실상 불가능하다”며 “기술적인 해킹 가능성만 부각해 선거 결과 조작 가능성을 언급하는 것은 선거 불복을 조장해 사회통합을 저해하고 국민 불안과 사회 혼란을 야기할 수 있으며 선출된 권력의 민주적 정당성까지 훼손할 위험성이 있다”고 지적했다. 여야는 “선관위의 ‘뻥뚫어’ 보안시스템”(박대출 국민의힘 정책위의장), “국정원의 선거 개입”(윤영덕 더불어민주당 원내대변인)이라며 엇갈린 반응을 보였다. 김승주 고려대 정보보호대학원 교수는 “국정원이 전산보안만 갖고 과하게 표현한 측면이 있다”고 밝혔다.
  • 가상 해킹에 뻥 뚫린 선관위…국정원 “투·개표 결과 해킹 가능”

    가상 해킹에 뻥 뚫린 선관위…국정원 “투·개표 결과 해킹 가능”

    중앙선거관리위원회(선관위)의 투·개표 관리 시스템이 북한 등 외부 해킹 세력에게 언제든 침투당할 수 있는 부실한 상태로 드러났다. 대통령, 국회의원 총선거 등 전국 단위 선거에 사용되는 선관위 내부망의 보안관리도 부실해 공격 세력이 의도하면 실제 투·개표 결과까지 조작할 수 있는 것으로 나타났다. 10일 국가정보원과 선관위와 한국인터넷진흥원(KISA)은 판교 사이버안보협력센터에서 브리핑을 열고 선관위·국정원·KISA 3개 기관 합동으로 7월 17일~9월 22일 실시한 선관위 사이버 보안관리에 대한 점검 결과를 공개했다. 합동 점검은 가상의 해커가 모든 기술을 동원해 실제 선관위 전산망 침투를 시도하는 방식으로 진행됐다. 먼저 유권자 등록 현황과 투표 여부를 관리하는 선관위의 ‘통합 선거인 명부 시스템’은 인터넷을 쉽게 통해 침투할 수 있고, 접속 권한과 계정 관리도 부실해 수시로 해킹이 가능한 것으로 확인됐다. 선거인명부에서 사전 투표한 인원을 투표하지 않은 인원으로 표시하거나, 반대로 분류하는 것도 가능했다. 심지어 존재하지 않는 유령 유권자를 정상적인 유권자로 등록할 수도 있었다. 가상 해커들은 사전 투표용지에 날인되는 선관위 청인과 투표소 사인을 빼내는 데 성공했고, 용역업체 직원이 쓰는 프로그램을 활용해 실제 사전투표용지와 QR코드가 같은 투표지를 대량 인쇄할 수 있었다. 개표 시스템 보완 관리 미흡해 개표 결과도 조작 가능 사전투표소에 설치된 통신장비에 외부의 비인가 컴퓨터도 연결할 수 있어 내부 선거망으로 침투할 수 있었다. 투표지 분류기에서는 비인가 휴대용 저장장치를 무단으로 연결해 해킹 프로그램을 설치할 수 있었다. 이를 통해 개표 결과가 저장되는 ‘개표 시스템’에 해커가 개입해 실제 후보별 개표 결괏값도 변경할 수 있는 것으로 나타났다. 선관위의 전반적인 시스템 자체도 해킹에 취약한 것으로 파악됐다. 주요 시스템에 접속할 때 선관위에서 사용하는 비밀번호는 12345처럼 단순하게 쓰거나 관리자 패스워드로 손쉽게 유추할 수 있었다는 게 국정원 설명이다. 중요 정보를 처리하는 내부 전산망의 보안 정책이 미흡해 전산망 간 통신이 가능했고 선관위 업무망·선거망 등 내부 중요망까지 침입할 수 있었다. 실제 해킹 사고가 발생한 이후 선관위의 후속 조치도 미흡한 것으로 나타났다. 국정원에 따르면 2021년 4월 선관위의 인터넷 컴퓨터가 북한 ‘김수키’ 조직의 악성코드에 감염돼 메일함에 저장됐던 대외비 문건 등 업무 자료가 유출된 사실도 드러났다. 선관위는 지난해 ‘주요 정보통신 기반 시설 보호 대책 이행 여부 점검’을 자체 평가한 결과 ‘100점 만점’이었다고 통보했지만, 이번 점검에서 재평가했더니 31.5점에 불과했다고 국정원은 전했다. 국정원은 “국제 해킹조직들이 통상적으로 사용하는 해킹 수법을 통해 선관위 시스템에 침투할 수 있어 북한 등 외부 세력이 의도할 경우 어느 때라도 공격이 가능한 상황”이라면서 “선관위에 선거 시스템 보안 관리를 국가 사이버 위협 대응체계와 연동시켜 해킹 대응 역량을 강화하는 방안을 제의하고, 취약한 비밀번호는 즉시 보완했다”고 밝혔다.
  • KT, ‘디지털인재 리더스 클럽’에 선정… “디지털인재 양성 기업 인정받아”

    KT, ‘디지털인재 리더스 클럽’에 선정… “디지털인재 양성 기업 인정받아”

    KT가 ‘디지털인재 리더스 클럽’(이하 리더스 클럽)에 선정됐다고 25일 밝혔다. 리더스 클럽은 대한민국 디지털 전략 후속조치의 일환으로 디지털 인재양성 종합 방안의 본격 이행을 위해 과학기술정보통신부와 정보통신기획평가원이 주관하는 인증 절차다. 대한민국 디지털 인재 양성에 선도적인 역할을 수행하는 기업을 격려하고, 민관이 협력해 디지털 혁신 문화를 사회 전반으로 확산하기 위해 마련됐다. KT는 미래 사업을 이끌 디지털 인재 양성을 위해 과정 설계·교육·채용에 이르는 전 영역에서 활발히 나서고 있다. 이에 그치지 않고 축적된 내부 인력 육성 경험과 노하우, 교육 인프라 등을 외부에 적극적으로 공유해 국가 차원의 미래 인재 육성을 위해 전방위 협력을 추진 중이다. 이와 같은 기여도를 인정받아 지난해에는 ‘사업주 직업능력개발훈련 우수사례 경진대회’에서 고용노동부 장관상을 받은 바 있다. 청년 인재양성 프로그램 에이블스쿨은 교육생들이 고용노동부 주관 해커톤에 출전해 3회 연속으로 대상을 차지하는 등 국내 대표 디지털 인재 사관학교로서 입지를 다지고 있고, AI 활용능력 시험 AICE(에이스)는 출범 9개월 만에 누적 응시생 1만 명을 돌파하기도 했다. 이번 2023년 리더스 클럽에는 ‘디지털얼라이언스’에 참여 중인 국내 다수 기업이 도전했으며, 교육 과정의 품질과 양성된 인재의 활용 및 인프라의 우수성을 심도있게 평가해 KT를 포함한 3개 기업이 최종 선정됐다. 평가 과정에서 KT는 그간의 디지털 교육 콘텐츠 생산, 인재 양성 교육 및 파트너십 확대, AI 활용 능력시험 AICE 개발, 에이블스쿨 운영 등 기업 내·외부에서 기울여온 다각도의 디지털 인재 양성 노력을 인정받은 것으로 알려졌다. 진영심 KT 그룹인재개발실장 상무는 “전 산업분야에서 디지털 전환이 빠르게 일어나고 있는 만큼 디지털 역량이 핵심 경쟁력이 되고 있다”며 “KT는 1호 디지털 인재 리더스 클럽 인증기업으로서 디지털 인재 육성 노하우가 필요한 파트너와 협력하고 미래를 이끌어 갈 디지털 인재 저변 확대에 기여하겠다”고 밝혔다.
  • 203억원어치 전자책·인터넷강의 훔친 해커…잡고 보니 고2

    203억원어치 전자책·인터넷강의 훔친 해커…잡고 보니 고2

    인터넷 서점과 학원을 해킹해 전자책과 인터넷 강의 203억원어치를 가로챈 고등학생이 경찰에 붙잡혔다. 경찰청 사이버수사국은 전자책 215만권과 강의 동영상 700개를 해킹해 일부를 유포하고, 이를 빌미로 인터넷 서점에서 돈을 뜯어낸 고등학교 2학년 A(16)군 등 일당 3명을 구속했다고 21일 밝혔다. A군은 지난 5월 인터넷 서점 알라딘을 해킹해 전자책 72만권을 열람할 수 있는 권한을 얻었다. 이후 5000권을 텔레그램을 통해 유포하면서 업체를 협박했고 8600만원을 갈취한 혐의를 받는다. A군은 비트코인 100개(약 36억원)를 지급하지 않으면 확보한 다른 전자책도 모두 유통하겠다고 알라딘을 협박했다. 알라딘은 A군과 협상 끝에 비트코인 8개(약 3억원)를 나눠서 주고, 일부는 현금으로 전달하기로 했다. A군은 텔레그램에서 알게 된 B(29)씨에게 자금 세탁을, C(25)씨에게 현금 수거를 맡겼다. A군은 B씨와 C씨에게 나눠 준 돈 외에 자신이 챙긴 4000만원을 여가 활동에 사용한 것으로 조사됐다. 경찰 조사 결과, A군은 지난해 11월에서 또 다른 인터넷 서점에서 전자책 143만원을 해킹한 것으로 파악됐다. 해당 업체에는 돈을 요구하지 않았다. 또 지난 7월에는 입시학원 시대인재와 메가스터디를 해킹해 온라인 강의 동영상 700개를 외부에 유포하기도 했다. 당시 A군은 학원 측에 비트코인 5개(약 2억원)를 요구했지만 거부당했다. A군이 해킹으로 빼돌린 전자책은 215만권, 강의 동영상은 700개에 달했다. 판매단가 기준으로 약 203억원어치다. 경찰은 범죄의 중대성과 재범 위험성 등이 있다고 보고 지난 19일 A군을 구속해 수사 중이다.
  • 北, 러시아와 사이버해킹 협력도 강화...“암호화폐 돈세탁”

    北, 러시아와 사이버해킹 협력도 강화...“암호화폐 돈세탁”

    북한이 최근 사이버 해킹에서도 러시아와의 협력을 늘리는 것으로 나타났다. 북한과 러시아가 지난 13일 보스토니치 우주기지에서 정상회담을 열고 군사 분야를 논의한 가운데, 핵·미사일 개발 자금 확보를 위한 사이버 공격에 대해서도 관계 강화에 나선 것이다. 미국의 암호화폐 분석회사인 ‘체이널리시스’는 19일 보도자료에서 “북한이 하모니 프로토콜에서 탈취한 2190만 달러(약 290억원) 상당의 가상 자산이 불법 거래 이력이 있는 러시아 거래소로 이체됐다”며 “북러 사이버 협력이 상당한 수준”이라고 평가했다.체이널리시스는 암호화폐 거래 내역이 담긴 온체인 데이터를 자체 분석한 결과를 바탕으로 이같이 밝혔다. 북한 연계 해킹 그룹은 2021년부터 러시아 기반 거래소를 자금 세탁 목적으로 활용한 것으로 파악됐다. 이어 체이널리시스는 북러 협력이 증가하면서 도난 자산을 회수할 가능성이 낮아질 수 있다고 우려했다. 체이널리시스는 “과거에는 북한 해커들이 주로 국제 법 집행 기관에 협조하기 쉬운 중앙화 거래소를 표적으로 삼았지만 지금은 러시아 거래소와 해당 법 집행 기관의 비협조로 인해 자산 회수는 더욱 어려워질 전망”이라고 했다.북한이 해킹으로 탈취한 암호화폐 자금 세탁을 위해 러시아 거래소를 이용하고 있다는 정황은 올해 들어 두 번째다. 앞서 블록체인 데이터 분석업체 일립틱도 지난 6월 보고서를 통해 북한 소행으로 드러난 ‘아토믹 월렛’ 해킹 사건을 추적하던 중에 탈취범들이 탈취 자산을 러시아 소재 암호화폐 거래소 ‘가란텍스’로 옮기기 시작했다고 분석한 바 있다.
  • “북한, 최근 3개월 간 가상화폐 3200억 훔쳐”

    “북한, 최근 3개월 간 가상화폐 3200억 훔쳐”

    북한 정찰총국이 배후로 추정되는 해커조직 라자루스가 최근 3개월 동안 총 2억 4000만 달러(약 3200억원) 규모 가상화폐를 훔쳤다는 주장이 제기됐다. 16일 암호화폐 전문매체 디크립트는 암호화폐 추적업체 엘립틱이 전날 발간한 보고서를 인용해 라자루스의 소행으로 추정되는 사건을 정리했다. 보고서는 라자루스가 최근 3개월 내 발생한 주요 암호화폐 해킹 사건 5건에 연루되는 등 활동량을 늘리고 있다고 지적했다. 가장 최근인 이번 주에는 암호화폐 거래소 코인엑스를 해킹해 약 5400만 달러(약 718억원)를 탈취해간 것으로 추정됐다. 코인엑스는 지난 12일 암호화폐를 도둑맞았다는 사실을 인정한 바 있다. 엘립틱은 최근 코인엑스에서 털린 자금 일부가 라자루스가 훔친 자금을 세탁하려고 사용한 가상화폐 주소로 전송됐다고 밝혔다. 디크립트는 일부 자금이 소프트웨어인 브리지를 통해 이더리움으로 옮겨지기도 했다고 설명했다. 브리지는 서로 다른 블록체인 간 가상화폐를 전송할 때 사용되는 시스템이다. 이 자금은 이후 다시 라자루스가 관리하는 것으로 알려진 가상화폐 지갑 주소로 이체된 것으로 추적됐다. 미국 연방수사국(FBI)은 라자루스가 온라인 카지노·베팅 플랫폼 스테이크 닷컴에서 이달 초 약 4100만 달러(약 545억원) 상당 가상화폐를 탈취했다고 발표했다. 백악관은 지난 6월 북한이 암호화폐 절도와 사이버 공격으로 미사일 프로그램 자금의 절반가량을 조달하는 것으로 추정된다고 하기도 했다.
  • G밸리 넘어 ‘AI 시티’… 금천은 곧 과학이다

    G밸리 넘어 ‘AI 시티’… 금천은 곧 과학이다

    로봇 축구·디지털 키오스크 체험모형 도시에선 자율 주행차 다녀사흘간 주민 6000명 찾아와 열기“과학기술의 일상화 느끼는 기회” 지난 1일 오후 서울 금천구청 일대가 인파로 북적였다. 사람들의 시선은 1층 로비 한가운데 자리잡은 모형 도시에 쏠렸다. 금천구를 축소해 놓은 인공지능(AI) 스마트시티였다. 사물감지 센서와 코딩 프로그램을 장착한 소형 자동차가 도심을 누비며 도로 신호에 맞춰 가다 서기를 반복하고 가득 찬 재활용 쓰레기를 실어 나르는 모습을 어른, 아이 할 것 없이 모두가 흥미롭게 지켜봤다. 유성훈 금천구청장은 G밸리(서울디지털산업단지)의 대표적인 교육 정보기술(IT) 기업 아이씨뱅큐(ICBANQ)가 개발한 이 디지털 장비를 직접 시연해 보며 구민들과 즐거운 시간을 보냈다. 4차 산업혁명 기술을 체험하고 첨단 과학기술 분야 인재를 양성하기 위해 기획된 금천과학축제가 지난달 31일부터 2일까지 3일간 열렸다. 올해 5회를 맞이한 금천과학축제를 찾은 6000여명의 주민은 46개의 체험부스와 로봇 공연, 과학 강연, 매직쇼 등 풍성한 행사를 만끽했다. 유 구청장은 중학생들과 로봇축구 대결을 벌이고, 초등학생과 디지털 심폐소생술을 체험하고, 어르신들을 위한 디지털 키오스크 교육을 받으면서 모든 부스를 알차게 돌아봤다. 공연과 강연이 중심인 컬처존, 퓨처존(전시·체험), 힐링존(디지털·소통), 스마트존(교육·대회) 등 4개의 공간으로 나뉜 행사장에서 체험 프로그램이 진행됐다. 컬처존에서는 대형 로봇 타이탄 공연이 4회 열렸다. 어린이집과 유치원에서 온 아이들은 넋을 잃고 실감 나게 움직이는 로봇을 눈에 담느라 바빴다. 금나래아트홀에서 열린 마술사 최현우의 매직쇼에는 500여명이 몰렸고 뇌과학자 장동선 박사의 강연도 큰 박수를 받았다. 3D스캐너 체험, 서울시립과학관의 ‘방탈출 버스’, AI 축구 체험 등은 초중고 학생들이 줄을 서서 기다릴 정도로 열기가 뜨거웠다. 금천청소년과학동아리 ‘G 해커톤’에는 8개 팀이 참가해 사물인터넷(IoT) 홈 오토메이션을 주제로 각자의 창의적인 아이디어를 사업 모델로 실현하는 방안을 발표했다. 금천사이언스큐브 코딩드론 경진대회에는 전국 초중고 청소년 60명이 참가해 블록코딩을 활용한 화려한 드론 제어 기술을 선보였다. 유 구청장은 “디지털 일상화, 과학기술의 생활화, 과학문화의 대중화를 목표로 남녀노소가 즐길 수 있는 축제의 장을 마련했다”며 “4차 산업기술을 체험해 보며 원리에 대한 호기심을 느끼고 과학을 일상처럼 가깝게 느낄 기회”라고 말했다.
  • 사이버 공격 78% 증가… 기업들 ‘융합보안’ 방패 든다

    사이버 공격 78% 증가… 기업들 ‘융합보안’ 방패 든다

    지난해 7월 전국 단위 콜택시 운영을 관리하는 업체가 랜섬웨어 공격을 받았다. 랜섬웨어는 해커가 침투해 시스템을 잠그거나 파일을 암호화한 뒤 이를 ‘인질’로 금전을 요구하는 범죄 형태다. 당시 공격으로 대전, 부산, 인천, 춘천 등 30여개 지역에서 콜택시 운영이 중단됐다. 이 기업은 어쩔 수 없이 해커와 접촉해 수천만원을 지급한 뒤 복구키를 받았다. 지난 1월 수도권의 한 중소 규모 병원도 랜섬웨어 공격을 받고 해커에게 수억원을 지불할 수밖에 없었다. 기업의 디지털전환(DX)이 가속화되면서 사이버보안 사고도 급증하고 있다. 27일 한국인터넷진흥원에 따르면 지난해 사이버보안 침해 건수는 1142건으로 1년 만에 78.4%나 증가했다. 지난 상반기에만 664건이 일어나 2021년 전체 건수(640)를 이미 넘어섰다. 사이버 공격 시도는 기업을 표적으로 한 경우가 94.9%에 달했다. 코로나19로 원격근무가 확산되며 각 기업의 디지털전환 속도도 빨라졌다. 이에 대한 대응으로 많은 기업과 사무실, 공장 등이 기존 침입 범죄를 예방하는 물리보안과 사이버 공격을 예방하는 정보보안을 동시에 관리하는 ‘융합보안’ 서비스에 가입하고 있다. 보안 솔루션 기업 에스원에 따르면 자사 융합보안 고객은 2019년부터 2022년까지 47% 증가했다. 보안 업체의 솔루션도 진화하고 있다. 물리보안 경비 시스템이 작동하면 자동으로 사내 PC가 꺼지고 네트워크가 차단되는 식이다. 에스원 관계자는 “융합보안 수요가 늘어나면서 현장 출동 요원들도 정보보안 관련 자격증을 취득하는 등 추세에 맞춰 변화하고 있다”고 말했다.
  • ‘링크’ 클릭해 휴대폰 해킹당한 피해자 통장에서 4억원 빠져나가

    ‘링크’ 클릭해 휴대폰 해킹당한 피해자 통장에서 4억원 빠져나가

    휴대전화 문자메시지에 포함된 링크를 클릭해 스마트폰을 해킹당한 피해자의 통장에서 다른 사람 통장으로 거금이 이체되는 사건이 부산에서 발생했다. 피해자는 수십차례에 걸쳐 비정상적으로 자금이 이체될 동안 은행 측 연락을 못받았다고 주장하고 있다. 피해금액은 4억원 가량인 것으로 전해졌다. 부산에서 자영업을 하는 A씨는 지난 22일 택배 수신 주소가 잘못돼 정정을 요구하는 휴대전화 문자 메시지를 보고 인터넷주소(URL) 링크를 눌렀다가 피해를 당했다. 27일 사상경찰서 등에 따르면 경찰은 해당 사건은 A씨에게 휴대전화 문자메시지를 보내 개인정보를 해킹한 해커 범죄로 추정하고 있다. A씨에 따르면 지난 24일 오후 4시 17분 누군가 3억원이 넘는 자신의 정기예금을 해지하고 보통예금으로 입금한 뒤 약 8시간 30분 동안 29차례에 걸쳐 다른 사람에게 계좌이체로 돈을 빼돌렸다. A씨는 사건 발생 다음 날 오전 9시/즘 비정상적으로 계좌이체가 되고 있다는 은행의 전화를 받고 경찰에 신고했다. 당시 A씨의 휴대전화는 스미싱으로 이미 ‘먹통’이 된 상태여서 은행 통보 시점까지 피해를 알 수 없었던 것으로 전해졌다. 경찰은 모바일 일회용 비밀번호 생성기(OTP) 발급의 허점을 노린 범행으로 보고 수사를 벌일 예정이다. 경찰 관계자는 “금융기관이 온오프라인에서 계좌 주인과 동일 인물이라는 것을 확인하고 발급해야 하는데 이번 사건은 온라인으로 금융기관에서 OPT 재발급을 받아 계좌이체에 사용했을 가능성이 있다”고 밝혔다. 이 관계자는 “보통 계좌에서 이체가 되면 휴대전화 문자메시지로 소유주에게 알려주는데 이번 사건은 누군가 A씨의 휴대전화를 먹통으로 만든 뒤 계좌에서 돈을 빼낸 것으로 보인다”며 “비대면으로 이뤄지는 모바일 OPT 발급 여부 등 계좌 이체 과정 전반을 살펴볼 예정”이라고 덧붙였다.
  • ‘전국연합 학력평가 성적 유포’ 채팅방 운영자 집행유예 선고

    ‘전국연합 학력평가 성적 유포’ 채팅방 운영자 집행유예 선고

    10대 해커가 빼낸 경기도교육청 주관 전국연합 학력평가 성적 자료를 텔레그램 채팅방을 통해 유포한 20대가 집행유예를 선고받았다. 수원지법 형사13단독 김재학 판사는 24일 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반(정보통신망 침해) 혐의로 구속 기소된 텔레그램 채널 ‘핑프방’ 운영자 A씨에게 징역 10월에 집행유예 2년을 선고했다. 김 판사는 “이 사건 범행은 제3자로부터 전달받은 고등학생 약 27만명의 성적표를 유출한 것으로 구체적인 내용을 감안할 때 죄질이 불량하다”며 “다만 피고인은 범행을 자백하고 진지하게 반성하고 있다. 또 경제적 이익을 위해 범행한 것으로 보이지 않는다”고 판시했다. A씨는 올해 2월 경기도교육청 전국연합 학력평가 시스템 서버에 침입한 10대 해커로부터 지난해 11월 고2 27만명의 성적표 파일을 전달받아 자신이 운영 중인 텔레그램 방에 게시해 유포한 혐의로 기소됐다. 핑프방은 수능 및 고등학교 내신과 관련된 인터넷 강의와 시험지 등 수험자료를 공유하는 텔레그램 채널로 알려진 곳이다. A씨는 해당 자료들을 친구와 지인 등 15명에게 개별 전송한 혐의도 있다.
  • ‘사이버위기’ 첫 현장훈련…민관군 뭉쳐 해커 잡았다

    ‘사이버위기’ 첫 현장훈련…민관군 뭉쳐 해커 잡았다

    정부가 23일 을지연습을 계기로 인천국제공항에서 민관군 합동으로 실전형 사이버 위기 대응 통합훈련을 했다. 그간 사이버 공간에서만 실시했던 해당 훈련을 처음으로 현장까지 확대했다. 국제적으로 온·오프라인을 넘나드는 하이브리드전쟁이 확대되는 추세에 대응한 것이다. 국가정보원은 이날 인천국제공항에서 국가안보실, 과학기술정보통신부, 국방부, 행정안전부, 국토교통부, 경찰, 인천국제공항공사 등과 LG유플러스, KT 등 민간업체까지 참가한 민관군 실전형 사이버 위기 대응 통합훈련이 열렸다고 밝혔다. 훈련은 인천공항 항공관제소 시스템이 적성국의 랜섬웨어 공격을 받아 공항 기능이 마비되는 상황을 가정해 비상관제소를 가동하고 업무를 정상화하는 방식으로 진행됐다. 정부 합동 국가사이버위기관리단은 신속지원팀을 인천공항 현장에 급파해 로그 기록과 의심 파일을 분석해 공격자의 배후를 확보한 뒤 공항관제소 인근에서 무선 접속을 시도하는 해커를 추적해 체포하는 시나리오를 훈련했다. 지난 1월부터 운영된 국가사이버위기관리단은 국정원과 정부·공공·민간 전문가들이 합동으로 활동하고 국가안보실이 감독한다. 또 군부대에서는 주요 통신망 긴급 복구 훈련을 했고 과기정통부는 LG유플러스와 이동통신망 두절 지역에 이동기지국을 배치해 통신서비스를 복구하는 훈련을 했다. 과기정통부는 전시나 재난 상황에서도 인터넷망이 중단되지 않도록 글로벌 저궤도 위성통신 및 우방국 위성통신망을 활용하는 방안을 검토할 계획이다. 정부는 이번 훈련이 전시 상황을 가정해 물리적 공간으로 확장하고 민관군 간 훈련을 통합한 “기존 훈련의 업그레이드판”이라고 밝혔다. 그동안의 방어 위주 훈련과 달리 공세적 대응도 포함됐다. 김규현 국정원장은 “우크라이나 전쟁에서 보듯 앞으로의 전쟁은 하이브리드전 형태로 전개될 것이 예상되는 만큼 만반의 대비태세가 갖춰져야 한다”며 “을지연습 기간 중 진행된 민관군 통합훈련이 튼튼한 안보의 밑거름이 되길 바란다”고 했다.
  • 선거판 뒤집으려 했나?…“보우소나루, 대선 투표기 해킹 타진” 증언 나왔다

    선거판 뒤집으려 했나?…“보우소나루, 대선 투표기 해킹 타진” 증언 나왔다

    자이르 보우소나루(68·재임 2019~2022) 전 브라질 대통령이 지난해 10월 대선을 앞두고 투표기를 해킹하려 했다는 증언이 나왔다. 17일(현지시간) 미국 CNN 방송에 따르면 해커인 와우테르 데우가치는 이날 브라질 의회합동위원회(CPMI) 청문회에 출석해 보우소나루 전 대통령이 지난해 8월 자신에게 투표기를 해킹할 수 있는지를 물었다고 주장했다. 보우소나루 전 대통령은 이때 “혹여나 당신이 체포되기라도 하면 내가 판사를 체포할 테니 안심하라”며 “그 일로 처벌을 받게 되더라도 사면받게 될 것”이라고 말했다고 데우가치는 주장했다. 데우가치는 이달 초 브라질 사법 시스템을 해킹한 혐의로 브라질 연방경찰에 체포된 상태다. 그는 투표기 코드를 조작해 특정 후보에게 이뤄진 투표가 다른 후보에게 갈 수 있도록 조작하는 방안을 구상했다고 했다. 하지만 그는 브라질 선거 시스템의 소스코드는 인터넷으로 접속할 수 없는 ‘금고’에 따로 보관돼 있고, 자신은 이곳에 접근할 수 없어 투표기를 해킹하는 게 불가능했다고 덧붙였다. 소스코드는 컴퓨터 프로그램의 기본 설계도를 의미한다. 반면 보우소나루 전 대통령의 언론 담당 보좌관인 파비우 와증가르텡 변호사는 “결단코 보우소나루 전 대통령 진영에서 브라질의 어떤 정치적 실체를 대상으로 도청이나 불법적이며 반공화국적인 행위를 한 일이 없다”고 전면 부인했다. 그는 또 자신의 X(트위터)에 “내가 알기로 당시 대통령을 1시간 반 동안 만난 사람은 없다는 점에서 그의 말이 의심스럽다. 그는 계속 거짓말을 하고 있다”고 주장했다. 지난달 브라질 선거대법원은 보우소나루 전 대통령이 대선에서 이기기 위해 권력을 남용하고 선거 시스템에 대한 근거 없는 의혹을 유포했다는 등의 이유로 2030년까지 8년 동안 대통령 후보 자격을 박탈했다. 극우 성향인 보우소나루 전 대통령은 지난해 대선에서 루이스 이나시우 룰라 다시우바(78) 후보에게 패했다. 그러자 올해 1월 8일 보우소나루 지지자 수백 명이 브라질 의회와 대법원 건물, 대통령궁에 난입해 폭동을 벌였다. 도널드 트럼프 전 미국 대통령 사례와 판박이였다.브라질 검찰은 보우소나루가 소셜미디어(SNS)에 전자투표 부정 의혹 등 선거제도에 의구심을 드러내는 게시물을 공유하는 등 폭력 사태를 조장했다고 보고 수사해 왔다. 브라질 군사학교 출신인 보우소나루 전 대통령은 대위로 전역한 뒤 리우데자네이루 시의원으로 정계에 입문해 대권까지 거머쥔 인물이다. 1990년 기독교민주당 소속으로 대의원(하원)에 당선된 이후 27년에 걸쳐 7선을 지냈지만 법안 마련에 소홀하다는 비판을 받자 “좌익 정권에 박해를 당했다”고 주장했다. 보우소나루 전 대통령이 2018년 사회자유당에 입당하면서 원래 중도였던 정당을 보수적 성향으로 바꿔놨다는 평가를 듣는다. 지난 대선에선 자유당 후보로 나섰다.
  • SKT, 챗GPT 만든 오픈AI와 서울서 ‘AI 대회’ 연다

    SKT, 챗GPT 만든 오픈AI와 서울서 ‘AI 대회’ 연다

    SK텔레콤이 챗GPT를 만든 오픈AI와 함께 다음 달 서울에서 인공지능(AI) 해커톤 ‘프롬프터 데이 서울 2023’을 연다고 16일 밝혔다. 해커톤은 해킹과 마라톤의 합성어로, 참여자들이 팀을 꾸려 아이디어를 도출하고 프로그램을 개발하는 행사다. 주제는 ‘인공지능을 통해 인류에게 도움 될 수 있는 서비스 개발’로, 생성 AI에 관심 있는 개발자나 기획자라면 누구나 참가할 수 있다. 총상금은 1억원으로, 대상 수상자에게는 상금 4000만원을 준다. 우수상 이상 수상자는 SK텔레콤 신입 채용 지원 시 1차 전형이 면제된다. 신청 기간은 다음 달 3일까지이며, 16∼17일 온라인 예선을 거친다. 본선은 다음 달 23∼24일 서울 서초구 드림플러스 강남에서 열린다. 경진대회와 프레젠테이션 및 수상식, 패널 대담, 네트워킹 프로그램을 준비 중이다. 심사위원으로는 제임스 다이엣 오픈AI 전략고객담당, 정석근 SKT 글로벌·AI테크 사업부장, 노정석 비팩토리 대표 등이 참여한다.
  • 유엔전문가패널 “北 가상화폐 절취 갈수록 정교…지난해 2조 2000억 최대”

    유엔전문가패널 “北 가상화폐 절취 갈수록 정교…지난해 2조 2000억 최대”

    지난해 북한 해커들이 훔친 가상화폐 규모가 2조원을 넘긴 것으로 유엔 전문가 패널이 추정했다고 로이터 통신이 10일(현지시간) 보도했다. 유엔 안전보장이사회(안보리) 대북제재위원회 전문가 패널은 안보리에 제출한 보고서를 통해 “북한 해커들은 지난해 사이버 절도를 통해 17억 달러(약 2조 2000억원)를 챙겨 기존 기록을 경신한 것으로 추정된다”면서 “북한 해커들은 국제적으로 가상화폐 및 다른 금융거래 수단을 겨냥한 공격에 계속 성공하는 것으로 전해졌다”고 덧붙였다. 로이터는 위원회가 일년에 두 차례 안보리에 제출하는 이 보고서가 몇 주 안에 공개될 예정이라고 설명했다. 전문가 패널은 북한 정찰총국의 해커들이 “자금과 정보를 빼내기 위해 갈수록 더 정교한 사이버 기술을 이용하고 있다”면서 “특히 (외국의) 가상화폐,국방, 에너지, 보건 분야 회사들이 표적이 됐다. 북한이 국제 금융 시스템에 계속 접근해 불법적 금융 작업을 하고 있다”고 강조했다. 이 패널은 그 동안 북한이 가상화폐를 훔쳐 핵무기와 미사일 개발을 위한 자금을 대고 있다고 비판해 왔다. 로이터는 보고서를 인용해 북한이 올해도 핵무기 개발과 핵분열 물질 생산을 계속하고 있다며 핵과 탄도미사일 프로그램 자금을 차단하려는 유엔 제재를 회피하고 있다고 전했다. 북한은 2006년부터 핵과 미사일 개발과 관련해 유엔의 제재를 받고 어려움을 겪고 있다. 전문가 패널은 또 북한이 불법적으로 석탄을 계속 수출하고 있으며 정유 제품들을 북한에 수입하려고 선박을 통한 다양한 제재 회피 수단을 쓰고 있다고 분석했다. 북한이 제재를 위반해 새로 선박 14척을 확보한 것으로도 파악됐다. 전문가 패널은 북한이 대부분의 국경을 여전히 폐쇄하고 있지만 철도 통행 재개로 무역 규모가 늘었다며 북한의 불법적 사치품 수입을 계속 조사하겠다고 밝혔다. 아울러 북한이 군 통신장비와 탄약을 수출한다는 의혹과 “다른 (유엔) 회원국에 무기와 군사적 지원을 거래했을 가능성”을 조사하고 있다고 밝혔다.
  • 中의 최고 보안 군사망 해킹 몰랐던 日… 美, 먼저 알고 귀띔했다

    中의 최고 보안 군사망 해킹 몰랐던 日… 美, 먼저 알고 귀띔했다

    美정부기관 뚫었던 中해커 소행“일본 현대사 가장 큰 해킹 사건”日 긴급대책 세웠지만 美 회의적 “北해커, ICBM 개발 러 업체 털어” 중국정부 소속 해커들이 2020년 일본의 안보 시스템에 침입해 군사 계획, 역량 등 자료를 열람했던 것으로 드러났다. 최근 미국 정부기관 이메일 계정이 중국 기반 해커들에게 뚫린 사실로 논란이 된 가운데 미국의 전략 동맹국인 일본도 중국의 해킹 대상이었던 셈이다. 워싱턴포스트(WP)는 7일(현지시간) 중국 인민해방군(PLA) 해커들이 2020년 가을 일본 방위 네트워크에 지속적으로 접근을 시도했고, 군사 결함 평가·능력·계획 등 모든 것을 탈취하려 한 것으로 보인다고 전직 미 고위관리 3명을 소식통으로 보도했다. 당시 미 국가안보국(NSA)에서 이런 사실을 발견한 직후 폴 나카소네 국가안보국장 및 사이버사령관은 매튜 포틴저 백악관 국가안보회의(NSC) 부보좌관과 함께 일본 당국자들을 찾아 “일본 현대사에서 가장 큰 피해를 입힌 해킹 사건 중 하나”라고 전했다. 일본 방위상은 스가 요시히데 총리에게 별도 브리핑도 했다. 이 사건을 계기로 일본은 네트워크 보안 강화, 향후 5년간 관련 예산 10배 증액, 군 사이버 보안인력 4배 확대를 발표했다. 그러나 미국은 일본의 안보 시스템이 여전히 중국의 해킹 시도를 막기 어려울 것으로 우려한다고 WP는 전했다. 동맹인 미일 간 군사정보 공유 과정에서 일본 안보망이 뚫리면 미국의 기밀도 새나갈 수 있다. 앞서 미 정부는 중국 해커들이 지난 5월부터 최근까지 마이크로소프트(MS) 클라우드의 보안 취약점을 이용해 25개 기관 이메일을 해킹했다는 조사 결과도 내놨다. 피해자 중에는 지나 러몬도 상무장관과 니컬러스 번스 주중대사, 대니얼 크리튼브링크 국무부 동아태차관보 등 고위 당국자도 포함됐다. 세계 최대 규모 해커 군단을 보유한 중국은 미국 본토와 괌 및 아시아태평양 지역의 주요 인프라에 대한 침투를 늘리고 있다고 WP는 전했다. 일본은 북한의 암호화폐 탈취 공격을 가장 많이 받은 나라로 꼽힌다. 영국 블록체인 분석업체 엘립틱에 따르면 2017~2022년 북한의 해킹 공격으로 발생한 일본 암호화폐 손실액은 7억 2100만 달러(약 9483억원)로 전 세계 손실액 23억 달러(3조 250억원)의 30%다. 또 북한과 연계된 해커단체 스카프러프트, 라자루스는 지난 5월까지 최소 5개월간 러시아 방산기업 NPO 마쉬노스트로예니야를 해킹해 초음속 순항미사일, 대륙간탄도미사일(ICBM) 등 군사정보를 빼내려 한 것으로 보인다고 로이터가 보도했다. 그러나 일본정부 대변인인 마쓰노 히로카즈 관방장관은 8일 기자회견에서 “사이버 공격으로 방위성이 보유한 기밀 정보가 유출된 사실은 확인되지 않았다”며 “사이버 보안은 미일 동맹 유지·강화의 기반이며 계속 확실히 이에 대처하겠다”고 강조했다.
  • 북, 뒤로는 러 해킹하고 무기 판매? “현존 최강 ‘치르콘’ 개발사 뚫었다”

    북, 뒤로는 러 해킹하고 무기 판매? “현존 최강 ‘치르콘’ 개발사 뚫었다”

    북한이 ‘전승절’(6·25전쟁 정전협정 체결일) 70주년을 기점으로 ‘NK(북한)-방산’ 세일즈를 노골화한 가운데, 북한 해커집단이 러시아 주요 미사일 개발업체의 방화벽을 뚫는 데 성공한 사실이 뒤늦게 확인됐다고 로이터통신이 7일(현지시간) 보도했다.로이터는 보안 전문가들과 함께 기술적 증거를 분석한 결과 “스카크러프트와 라자루스로 불리는 북한 정부 연계 사이버첩보팀이 러시아 방산업체 NPO 마쉬노스트로예니야(1944년 설립, 이하 NPO 마쉬)의 시스템에 침입할 수 있는 백도어를 비밀리에 설치한 사실을 알아냈다”고 전했다. 구체적으로는 모스크바 교외 소도시 레우토프에 있는 NPO 마쉬 산하 로켓 설계 부서를 공격한 것으로 전해졌다. 러시아 국영 방산업체 전술미사일무기공사(KTRV)의 자회사인 NPO 마쉬는 탄도 미사일과 순항 미사일, 대륙간탄도미사일(ICBM), 우주 발사체 개발 등에 관여했으며 현재도 극초음속 미사일과 위성 기술, 차세대 탄도탄 개발에 주도적 역할을 하고 있다. 러시아군이 사용 중인 초음속 순항 미사일 P-800 오닉스도 이 회사 제품이다. 최근에는 마하 9(시속 약 1만 1000㎞)의 속도로 1000㎞ 이상 비행할 수 있는 극초음속 미사일 ‘치르콘’을 개발하기도 했다.로이터가 입수한 해당사 내부 자료에 따르면 북한 해커들은 2021년 말 시스템 침입에 성공했고 이런 사실은 이듬해 5월이 돼서야 발각됐다. 로이터는 북한 해커들이 실제로 자료를 빼낼 수 있었는지, 어떤 자료를 볼 수 있었는지는 알 수 없지만 “침입 이후 수개월 동안 북한 정권은 금지된 탄도미사일 프로그램과 관련해 여러 건의 진전을 발표했다”고 짚었다. 북한은 오래 전부터 러시아로부터 미사일을 들여와 이를 역설계해 자체 미사일을 개발·생산했다고 알려지는 등 러시아 기술을 넘겨받은 역사가 길다. 북한 최신형 ICBM 화성-18형의 경우 러시아 ICBM SS-27M2 ‘토폴’과 유사하다는 분석이 이미 나온 바 있다. 미국 사이버안보기업 센티넬원의 보안 전문가 톰 헤겔은 북한 해커들이 NPO 마쉬 내부 이메일을 읽고 네트워크를 오가며 자료를 추출할 수 있었던 것으로 보인다고 말했다. 그는 북한 해커들의 침입을 조사하던 NPO 마쉬 직원이 실수로 유출한 회사 내부 통신자료를 입수해 이같은 사실을 확인했다고 한다. 로이터는 해당 직원과 접촉했으나 관련 질의에 응답하지 않았다고 전했다. NPO 마쉬 역시 이러한 보도와 관련해 입장을 내지 않고 있다. 전문가들은 만약 북한 해커들이 치르콘 미사일 등 최신 무기와 관련한 정보를 빼냈더라도, 당장 같은 무기를 만들어낼 수 있는 것은 아니라고 말했다. 북한 미사일 프로그램 관련 전문가인 독일 ST애널리틱스의 마커스 실러 박사는 “설계도를 입수하는 건 이를 만드는 데 큰 도움이 되지는 않는다. 여기에는 일부 도면보다 훨씬 많은 것이 있어야 한다”고 말했다.다만, 무기 개발에 이를 참조하는 것만으로도 상당한 성과를 얻을 수는 있다는 것이 전문가들의 지적이다. 예컨대 NPO 마쉬가 개발한 무기 중에는 ‘연료 앰플화’ 기술이 적용된 액체연료 ICBM인 UR-100N(RS-18A)이 있다. 액체연료 미사일은 발사 직전 연료를 주입해야 하는 까닭에 신속한 발사가 불가능한데, 제조단계에서 엔진에 연료를 주입해 밀봉하는 기술인 앰플화를 이용하면 고체연료 미사일과 마찬가지로 상시 발사가 가능해진다. 공교롭게도 북한 해커들이 NPO 마쉬 침입에 성공한 것과 비슷한 시점에 북한은 미사일 연료 앰플화에 성공했다고 밝혔다. 제프리 루이스 미들버리 국제학연구소 동아시아 비확산 프로그램 소장은 “북한은 2021년 말 이와 같은 것(앰플화)을 하고 있다고 밝혔다. NPO 마쉬가 그들에게 유용한 것을 지니고 있었다면 나라면 그게 내 목록 맨 위에 있었을 것”이라고 말했다.북한은 전승절 70주년을 기점으로 NK-방산 세일즈를 노골화했다. 김정은 북한 국무위원장은 지난 3~5일 군수공장을 잇따라 시찰했다. 겉으론 ‘전쟁 준비’를 강조했으나 실은 러시아와의 무기 거래를 염두에 둔 행보란 분석이 나왔다. 김 위원장은 앞서 지난달 전승절을 맞아 군사대표단을 이끌고 방북한 세르게이 쇼이구 러시아 국방장관에게는 화성-18형 등 각종 ICBM과 신형 무인기 등 자국산 무기들을 직접 자랑하기도 했다. 이후 미국 백악관은 러시아가 북한의 포탄 구매 등을 통해 북한과의 군사적 협력을 늘리려 한다는 분석을 내놓았다. 우크라이나전쟁 이후 양국의 무기 밀거래 의혹이 꾸준히 제기된 가운데 김 위원장이 전승절 70주년을 기점으로 공개적인 무기 세일즈에 나서면서, 옐친 전 러시아 대통령 시기 파기된 북러간 동맹관계가 심리적 복원 단계에 접어든 것이다. 러시아 반부패 및 반고문 단체 ‘굴라구넷’은 러시아 국방부 내부 소식통을 인용해 “쇼이구 장관이 북한에서 170㎜ 주체포(자주포) M1989와 오래된 여러 ‘고물 무기’를 사들이고 있다”고 주장하기도 했다. 일명 ‘따발총’으로 불리는 PPSh-41과 덱탸료프 경기관총용 7.62×25mm 탄약, T-54/55용 100mm 전차포 탄약, T-62 용 115mm 전차포 탄약 및 60mm 박격포탄과 56식, 64식, 68식 돌격소총도 러시아 구매 목록에 포함된 것으로 전해졌다. 하지만 로이터 보도대로면 북한은 뒤로는 러시아 방산업체를 해킹해 기밀을 빼돌리고선 앞에선 대(對)러시아 무기 수출을 타진한 셈이 된다. 반대로 러시아는 국영 방산업체 자회사의 해킹 피해 사실을 알면서도 북한 무기를 수입해야 할 만큼 부족한 무기 사정을 들킨 셈이다.
  • 미래를 향해… 서울 웹 3.0 페스티벌

    미래를 향해… 서울 웹 3.0 페스티벌

    31일 서울 중구 동대문디자인플라자(DDP)에서 열린 ‘서울 웹3.0 페스티벌’에서 해커톤(프로그래밍 경진대회) 참가자들이 웹3.0 기술을 접목한 새로운 서비스를 개발하고 있다. 웹3.0은 블록체인, 대체불가토큰(NFT), 메타버스 등 탈중앙화와 개인의 콘텐츠 소유를 주요 특징으로 하는 새로운 형태의 인터넷망을 의미한다. 연합뉴스
위로