찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-25
    검색기록 지우기
  • 피플
    2026-07-25
    검색기록 지우기
  • 결집
    2026-07-25
    검색기록 지우기
  • 자살
    2026-07-25
    검색기록 지우기
  • 회원
    2026-07-25
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,717
  • 中 미국 정부기관 해킹에도… 美상무장관 “올해 방중”

    中 미국 정부기관 해킹에도… 美상무장관 “올해 방중”

    미국의 지나 러몬도 상무장관은 최근 중국 해커들이 상무부를 포함한 미 정부 기관을 공격한 사실이 드러났음에도 연내 중국 방문 의사를 분명히 했다. 지난달 18~19일 토니 블링컨 미 국무장관의 방중을 시작으로 재닛 옐런(이달 6~9일) 재무장관, 존 케리(16~19일) 기후변화 특사가 잇따라 베이징을 찾은 가운데 러몬도 상무장관도 ‘방중 릴레이’를 이어 간다. 22일(현지시간) 로이터통신에 따르면 러몬도 장관은 전날 CNBC 인터뷰에서 “올해 하반기에 (중국을) 방문할 계획”이라며 “그렇다고 해서 (최근 발생한) 해킹 사건 등 우리 안보를 침해하는 행위를 봐준다는 뜻은 아니다”라고 말했다. 그는 “국가 안보를 지키고자 (중국과) 강하게 맞설 필요가 있지만 동시에 긴장을 완화하고 우리가 협력할 수 있는 방안도 모색해야 한다”며 “우리가 상업을 통해 상호이익을 거둘 수 있는 분야를 찾으려고 노력하고 싶다”고 밝혔다. 앞서 마이크로소프트는 지난 14일 “(최근) 중국 해커들이 미 정부기관 등 25곳의 이메일 계정을 해킹했다”고 밝혔다. 월스트리트저널도 지난 20일 “(당시 해킹으로) 러몬도 장관과 니컬러스 번스 중국 주재 미국 대사, 대니얼 크리튼브링크 미 국무부 동아태차관보의 이메일 계정이 뚫렸다”고 전했다. 어렵게 해빙을 맞은 양국 관계가 이 사건으로 다시 얼어붙을 수 있다는 우려가 나왔지만, 백악관은 해킹 사건을 걸림돌로 생각하지 않는다는 점을 천명했다. 한편 ‘세계 경제 차르’로 불리는 옐런 장관의 방중을 계기로 그가 베이징에서 먹은 음식이 현지에서 인기다. 대사관이 밀집한 싼리툰의 한 윈난음식 전문점은 지난 8일부터 ‘재물의 신(財神) 세트’를 내놔 대박을 쳤다. 세계 기축통화인 달러를 주무르는 옐런 장관을 ‘재물의 신’으로 칭했다. 지난 6일 옐런 장관 일행이 베이징에 도착해 이 식당에서 저녁 식사로 주문한 농어구이와 고추버섯볶음 등 12가지 메뉴를 묶은 것이다. 각각의 음식값을 더하면 우리 돈 18만원 정도다. 현지 주민 장모(44)씨는 “오전 11시 식당이 문을 열자마자 번호표를 뽑고 대기해야 음식을 맛볼 수 있다”고 설명했다. 2020년 미 대선에서 조 바이든 대통령이 당선되자 2011년 부통령 시절 방문한 베이징의 한 짜장면 식당은 곧바로 ‘바이든 세트’를 출시해 인산인해를 이뤘다. ‘세계 최고 부자’ 가운데 하나인 워런 버핏 미 버크셔 헤더웨이 최고경영자(CEO)의 사진을 걸어 두는 식당이나 가게도 있다. 부와 권력에 대한 중국인들의 열망을 엿볼 수 있는 대목이다.
  • 美 상무장관 방중 의지 피력…재무장관은 中서 ‘재물의 신’ 등극

    美 상무장관 방중 의지 피력…재무장관은 中서 ‘재물의 신’ 등극

    미국의 지나 러몬도 상무부 장관은 최근 중국 해커들이 상무부를 포함한 미 정부 기관을 공격한 사실이 드러났음에도 연내 중국 방문 의사를 분명히 했다. 지난달 18~19일 토니 블링컨 미 국무장관의 방중을 시작으로 재닛 옐런(이달 6~9일) 재무장관, 존 케리(16~19일) 기후변화 특사가 잇따라 베이징을 찾은 가운데 러몬도 상무부 장관도 ‘방중 릴레이’를 이어간다. 22일(현지시간) 로이터통신에 따르면 러몬도 장관은 전날 CNBC 인터뷰에서 “올해 하반기에 (중국을) 방문할 계획”이라며 “그렇다고 해서 (최근 발생한) 해킹 사건 등 우리 안보를 침해하는 행위를 봐준다는 뜻은 아니다”라고 말했다. 그는 “국가 안보를 지키고자 (중국과) 강하게 맞설 필요가 있지만 동시에 긴장을 완화하고 우리가 협력할 수 있는 방안도 모색해야 한다”며 “우리가 상업을 통해 상호이익을 거둘 수 있는 분야를 찾으려고 노력하고 싶다”고 밝혔다. 앞서 마이크로소프트는 지난 14일 “(최근) 중국 해커들이 미 정부기관 등 25곳의 이메일 계정을 해킹했다”고 밝혔다. 월스트리트저널도 지난 20일 “(당시 해킹으로) 러몬도 장관과 니컬러스 번스 중국 주재 미국 대사, 대니얼 크리튼브링크 미 국무부 동아태차관보의 이메일 계정이 뚫렸다”고 전했다. 어렵게 해빙을 맞은 양국 관계가 이 사건으로 다시 얼어붙을 수 있다는 우려가 나왔지만, 백악관은 해킹 사건을 걸림돌로 생각하지 않는다는 점을 천명했다.한편 ‘세계 경제 차르’로 불리는 옐런 장관의 방중을 계기로 그가 베이징에서 먹은 음식이 현지에서 인기다. 대사관이 밀집한 싼리툰의 한 윈난음식 전문점은 지난 8일부터 ‘재물의 신(財神) 세트’를 내놔 대박을 쳤다. 세계 기축 통화인 달러를 주무르는 옐런 장관을 ‘재물의 신’으로 칭했다. 지난 6일 옐런 장관 일행이 베이징에 도착해 이 식당에서 저녁 식사로 주문한 농어구이와 고추버섯볶음 등 12가지 메뉴를 묶은 것이다. 각각의 음식값을 더하면 우리 돈 18만원 정도다. 현지 주민 장모(44)씨는 “오전 11시 식당이 문을 열자마자 번호표를 뽑고 대기해야 음식을 맛볼 수 있다”고 설명했다. 지난 2020년 미 대선에서 조 바이든 대통령이 당선되자 2011년 부통령 시절 방문한 베이징의 한 짜장면 식당은 곧바로 ‘바이든 세트’를 출시해 인산인해를 이뤘다. ‘세계 최고 부자’ 가운데 하나인 워렌 버핏 미 버크셔 헤더웨이 최고경영자(CEO)의 사진을 걸어두는 식당이나 가게도 있다. 부와 권력에 대한 중국인들의 열망을 엿볼 수 있는 대목이다.
  • 80~90년대 해커로 세계를 뒤흔든 미트닉, 췌장암으로 [메멘토 모리]

    80~90년대 해커로 세계를 뒤흔든 미트닉, 췌장암으로 [메멘토 모리]

    10대 때 북미항공방위사령부(NORAD)를 해킹하고 20대에 모토로라와 노키아 등 기업들의 정보를 열어봐 세상에서 가장 유명한 해커로 통하던 케빈 미트닉이 59세를 일기로 세상을 등졌다. 미트닉이 최고해킹책임자(chief hacking officer)로 일했던 보안업체 노비포(KnowBe4)는 “세계에서 가장 유명한 해커”가 지난 16일(현지시간) 췌장암으로 숨졌다고 20일 뒤늦게 알렸다. 회사는 고인이 지난 14개월 동안 췌장암과 힘겹게 싸웠다며 “그의 인생 대부분은 픽션 같았지만 미트닉은 오리지널이었다”고 밝혔다. 1963년 미국 로스앤젤레스에서 태어난 미트닉은 컴퓨터와 인터넷이 세상에 널리 보급되기 전인 10대 때 NORAD 컴퓨터를 열어봐 많은 이들을 놀라게 했다. 20대에는 모토로라와 노키아, 썬마이크로시스템즈 등 기업 컴퓨터 시스템에 침입, 수백만 달러의 손해를 입히며 명성을 떨쳤다. 은행이나 신용카드 회사의 정보를 훔쳐 자신의 능력을 뻐기는 유치한 행동도 곧잘 했다. 영국 BBC에 따르면 미국 금융당국과 수사당국은 그가 수백만 달러 상당의 기업 거래 정보에 접근했다고 믿고 있었다. 하지만 그는 2011년 회고록 ‘고스트 인더 와이어스(Ghost in the Wires)’에 금전적 이득을 노려 해킹 기술을 이용해 정보를 훔치거나 망치지 않았다고 적었다. “체스를 즐기는 이들은 누구나 아는데 적을 물리칠 능력이 있다는 것만 보여주면 된다. 스스로 가치있음을 보여주려고 적의 왕국을 약탈하거나 그의 재산을 압류할 필요는 없다.”연방 수사당국의 수배망에 올라 2년여 도망을 다니다 1995년 자기 집 밖에서 24시간 잠복근무하던 연방수사국(FBI)에 체포됐다. 징역 5년형을 선고받은 미트닉은 2000년 석방과 함께 3년 가까이 정부의 허가를 받지 않은 인터넷·휴대전화 사용이 금지됐다. 스스로를 오해받는 “천재”이자 개척자로 묘사한 그는 석방 후 미국 상원에 출석해 해킹 동기에 대해 “지식과 지적 도전, 스릴, 현실로부터의 탈출에 대한 탐구였다”고 말했다. 미국 법무부는 그를 “컴퓨터 테러리스트”라고 불렀지만, 일부 지지자들은 지나친 기소와 언론 보도에 희생된 것이라고 옹호했다. 팬들은 그가 법원에서 선고받을 때 12개 이상의 도시에서 ‘케빈을 풀어줘’ 시위를 벌이기도 했다. 그는 2003년 자신의 이름을 건 미트닉 시큐리티 컨설팅 회사를 세우는 등 보안 컨설턴트로 변신했다. 포천 500대 기업들과 정부 기관들에 사이버 보안을 조언하는 일을 했다. ‘화이트 햇 해커’로 가장 먼저 변신한 인물이기도 했고, 작가 겸 대중 강사로도 활동했다. 미트닉은 소프트웨어 등을 활용해 시스템을 직접 공격하는 것이 아니라 개인 정보나 심리 상태 등을 이용해 정보를 빼내는, 이른바 사회공학적 기법을 많이 사용한 것으로 알려졌다. 이 때문에 실제 그의 해킹 기술은 보잘 것 없는데 명성이 부풀려졌다는 얘기도 적지 않았다. 곡절 많은 그의 인생 얘기, 그를 쫓는 보안 전문가 시모무라와의 대결을 스크린에 옮긴 ‘해커스 2: 테이크다운(Takedown)’이 2000년 개봉했다. 이 영화 제목은 ‘Track Down’과 혼용된다.
  • 검찰, ‘학력평가 성적 유포’ 채팅방 운영자에 징역 3년 구형

    검찰, ‘학력평가 성적 유포’ 채팅방 운영자에 징역 3년 구형

    10대 해커가 유출한 경기도교육청 주관 전국연합 학력평가 성적 자료를 텔레그램 채팅방을 통해 유포한 20대에 대해 검찰이 징역 3년을 구형했다. 20일 수원지법 형사13단독 김재학 판사 심리로 진행된 텔레그램 채널 ‘핑프방’ 운영자 A씨의 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반(정보통신망 침해) 혐의 결심 공판에서 검찰은 이같이 구형했다. A씨의 변호인은 최후 변론에서 “피고인이 이 사건을 직접 해킹한 것은 아니다”라며 “유포한 자료도 2학년 성적에만 한정돼 있고 영리적 목적도 없었다”고 주장했다. 피고인은 이날 최후 진술에서 “모든 피해자분께 죄송하다”며 “제가 몸담은 이 사회를 위해 노력하고 봉사하는 삶을 살도록 하겠다”고 말했다. A씨는 올해 2월 경기도교육청 전국연합 학력평가 시스템 서버에 침입한 10대 해커로부터 지난해 11월 고2 27만명의 성적표 파일을 전달받아 자신이 운영 중인 텔레그램 방에 게시해 유포한 혐의로 기소됐다. 핑프방은 수능 및 고등학교 내신과 관련된 인터넷 강의와 시험지 등 수험자료를 공유하는 텔레그램 채널로 알려진 곳이다. A씨는 해당 자료들을 친구와 지인 등 15명에게 개별 전송한 혐의도 있다. 선고는 내달 24일이다.
  • 김영철 복귀에… “北, 총선 앞두고 사이버 도발 위험”

    김영철 복귀에… “北, 총선 앞두고 사이버 도발 위험”

    국가정보원이 북한의 대남 사이버 공작에서 핵심 역할을 했던 김영철 통일전선부 고문의 복귀에 주목하며 내년 4월 총선을 앞두고 사이버 공격이 본격화될 수 있다고 우려했다. 백종욱 국정원 3차장은 19일 경기 성남시 국가사이버안보협력센터에서 기자간담회를 열고 “우리 총선, 미국 대선 등을 앞두고 의식이나 행동 변화를 유도하는 사이버상 영향력 공작이 본격화할 가능성이 있다”고 말했다. ‘대남통’인 김 고문은 대남 담당 노동당 비서 등을 맡기도 했지만 지난해 공식 직책에서 물러났다가 지난달 다시 통일전선부 고문으로 복귀했다. 백 차장은 “김영철은 과거 7·7 디도스(분산서비스거부) 공격, 농협 전산망 파괴, 3·20, 6·25 사이버 공격 등을 주도한 인물”이라며 “내부 결속 및 국면 전환을 위해 ‘소프트웨어 공급망 공격’ 등 대규모 사이버 도발로 사회 혼란을 유도할 가능성도 있다”고 전망했다. 이어 “북한뿐 아니라 중국, 러시아도 필요에 따라 총선에 개입할 수 있다고 본다”며 “어떤 형태로 관여할 것인지에 대해 모니터링하면서 대응 방안을 찾고 있다”고 말했다. 국정원은 지난 17일부터 중앙선거관리위원회 시스템을 처음으로 점검하고 있다. 백 차장은 또한 북한의 정보기술(IT) 인력이 최근 한국 에너지 기업의 해외 지사 취업을 시도하다가 발각됐다고 설명했다. 그는 “(북한) 해커들이 수주해 벌어들인 금액이 전체 외화벌이 금액의 30% 정도가 되지 않을까 보고 있다”며 “대량살상무기 개발에 들어가는 것을 막기 위해서라도 위장취업, 가상자산 탈취 등을 차단해야 한다”고 밝혔다.
  • 국정원, 김영철 복귀에 “총선 앞두고 北 사이버공작 본격화 가능성”

    국정원, 김영철 복귀에 “총선 앞두고 北 사이버공작 본격화 가능성”

    국가정보원이 북한의 대남 사이버 공작에서 핵심 역할을 했던 김영철 통일전선부 고문의 복귀에 주목하며 내년 4월 총선을 앞두고 사이버 공격이 본격화될 수 있다고 우려했다. 백종욱 국정원 3차장은 19일 경기 성남 국가사이버안보협력센터에서 기자간담회를 열고 “우리 총선, 미국 대선 등을 앞두고 의식이나 행동 변화를 유도하는 사이버상 영향력 공작이 본격화할 가능성이 있다”고 말했다. ‘대남통’인 김 고문은 대남 당당 노동당 비서 등을 맡기도 했지만 지난해 공식 직책에서 물러났다가 지난달 다시 통일전선부 고문으로 복귀했다.백 차장은 “김영철은 과거 7·7 디도스(동시접속서버마비) 공격, 농협 전산망 파괴, 3·20, 6.25 사이버 공격 등을 주도한 인물”이라며 “내부 결속 및 국면 전환을 위해 ‘소프트웨어 공급망 공격’ 등 대규모 사이버 도발로 사회 혼란을 유도할 가능성도 있다”고 전망했다. 이어 “북한뿐 아니라 중국, 러시아도 필요에 따라 총선에 개입할 수 있다고 본다”면서 “어떤 형태로 관여할 것인지에 대해 모니터링하고 있고, 대응 방안을 찾고 있다”고 했다. 국정원은 지난 17일부터 중앙선거관리위원회 시스템을 처음으로 점검하고 있다. 백 차장은 또한 북한의 IT(정보통신) 인력이 최근 한국 에너지 기업의 해외 지사에 취업을 시도하다가 발각됐다고 설명했다. 그는 “(북한) 해커들이 수주해 벌어들인 금액이 전체 외화벌이 금액의 30% 정도가 되지 않을까 보고 있다”며 “대량살상무기 개발에 들어가는 것을 막기 위해서라도 위장취업, 가상자산 탈취 등을 차단해야 한다”고 밝혔다.
  • 1300억 벤처펀드… 혁신 스타트업 육성

    1300억 벤처펀드… 혁신 스타트업 육성

    GS는 혁신 스타트업을 통해 그룹의 새로운 성장동력 발굴에 나섰다. 그룹 최고경영자(CEO)인 허태수 회장도 “미래 산업을 이끌어 갈 주인공은 디지털 신기술을 바탕으로 혁신을 추구하는 스타트업이 확실하다. 스타트업과 벤처 업계야말로 그룹의 미래 성장을 위한 필수 파트너”라며 혁신적인 신생기업 발굴에 진심을 실었다. 벤처를 향한 GS의 진심은 오래됐다. GS는 이미 작년에 국내 지주사 최초로 기업형 벤처 투자사(CVC)인 GS벤처스를 설립해 1300억원 규모의 벤처펀드를 조성했다. 펀드 조성 후 9개월 만에 10개 스타트업에 직접 투자하는 등 벤처 투자를 가속화하고 있다. 올해는 지난 4월 서울 강남구 역삼동 GS타워에서 벤처 네트워킹 행사인 ‘GS 데이’를 처음 개최했다. 이 자리에는 허 회장을 비롯해 허연수 GS리테일 부회장, 임병용 GS건설 부회장, 홍순기 ㈜GS 사장, 허용수 GS에너지 사장, 허세홍 GS칼텍스 사장 등 주요 계열사의 CEO들이 참석했다. GS에서 참석한 CEO들을 보면 혁신 스타트업 발굴에 그룹의 사활을 걸고 있음을 알 수 있다. 32개 투자사와 GS가 투자한 신생기업 20여개사도 참석했다. 고객의 문제를 해결하자는 해커톤도 같은 맥락이다. 지난 5월에 GS타워에서 열린 ‘GS그룹 해커톤‘은 ‘장벽을 깨자’란 주제로 사업 관행이나 일하는 방식, 나아가 회사 간의 장벽을 깨고 고객을 위한 문제 해결에 도전하는 실리콘밸리 식의 혁신 행사다. 2015년 시작한 사내 해커톤이 시발점이다. 허 회장은 평소 “다양한 혁신 스타트업 등과의 교류와 협력을 강화하는 사업 생태계를 구축하는 것이 GS의 미래를 책임질 것”이라고 강조해 왔다.
  • 美 “中, 정부기관 이메일 해킹”… 中 “美 NSA가 가짜정보 유포”

    중국이 지난달 토니 블링컨 미국 국무장관의 방중을 앞두고 1개월여간 미 국무부 등 정부 기관 25곳의 이메일 해킹을 시도했다는 의혹이 제기됐다. 나라끼리 치고받으면서 지난 2월 중국의 정찰풍선 이후 양국 간 스파이 논란이 또 불거졌다. 12일(현지시간) 워싱턴포스트(WP), 월스트리트저널(WSJ) 등이 백악관을 인용 보도한 내용에 따르면 관련 당국은 지난달 중순 마이크로소프트(MS)의 클라우드 보안에 구멍이 뚫린 것을 발견하고 MS에 통보했다. 다만 기밀로 분류되지 않은 시스템이 영향을 받은 것으로 알려졌다. 조사를 벌인 MS는 전날 블로그에 “‘스톰(Storm) 0558’이란 이름의 중국 기반 해커가 미 정부 기관을 포함한 25개 기관의 이메일 계정에 침입해 이용자 계정을 공격했다”고 밝혔다. 해커들은 올 5월 15일부터 MS 클라우드 컴퓨팅 환경의 보안 취약점을 이용해 지난달 16일 MS가 조사를 시작할 때까지 은밀히 활동했다는 설명이다. 이들은 인터넷 이용자 인증에 사용되는 디지털 토큰을 위조, 이메일 시스템에 무단 접근했다. 익명의 관계자는 “해킹 공격을 받은 이메일 계정 수는 제한적이며, 현재 미 연방수사국(FBI)의 조사가 진행 중이지만 일단은 표적 공격으로 보인다”고 말했다. 국방부나 정보기관, 군 이메일 계정 등은 해킹 공격을 받지 않았지만 미 당국은 이번 해킹 공격을 중국 스파이 활동으로 의심하고 있다. 매시 밀러 국무부 대변인은 브리핑에서 “국무부는 지난달 (네트워크에) 변칙적인 활동을 감지하자마자 우리 시스템 보안을 확보하고 MS에 즉시 이 사실을 알렸다”고 밝혔다. 마크 워너 상원 정보위원장은 성명에서 “중국이 미국과 동맹들을 겨냥한 사이버 수집 역량을 꾸준히 키운 게 분명하다”고 주장했다. 올해 초 발표된 연례 세계위협 평가에서도 미 정보당국은 중국을 미국 정부와 민간부문 네트워크에 대한 가장 광범위하고 활동적이며 지속적인 사이버 스파이 위협으로 지목한 바 있다. 왕원빈 외교부 대변인은 12일 브리핑에서 “(중국이 미국을 해킹했다는) 허위 정보를 뿌린 곳은 대부분 미 국가안보국(NSA)이었다. 이 ‘사이버 사령부’야말로 세계 최대 해킹집단이자 인터넷 기밀 탈취자”라고 맞섰다. 이어 “미국은 가짜 정보로 시선을 돌리려 하지 말고 그간 행위에 대한 해명부터 내놔야 한다”고 강조했다.
  • 톰형의 날것 액션… 복습하면 더 짜릿

    톰형의 날것 액션… 복습하면 더 짜릿

    역시 믿고 보는 배우, 믿고 보는 시리즈다. 예순 넘은 톰 크루즈는 여전히 훨훨 날아다니고, 액션 장면은 손에 땀을 쥐게 한다. ‘실패한 적 없는 액션 블록버스터’라는 말은 이번에도 유효하다. 12일 개봉한 영화 ‘미션 임파서블: 데드 레코닝 파트 1’은 인류를 위협할 새로운 무기 ‘엔티티’를 추적하는 임무를 맡은 이선 헌트(톰 크루즈)가 엔티티 추종 세력에 맞서는 이야기다. 교묘한 적의 위협 탓에 헌트는 자신이 아끼는 사람들을 잃을 위기에 처한다. 이번이 전체 시리즈 가운데 7편이고, 내년 개봉하는 8편으로 이어진다. 제목의 ‘데드 레코닝’은 우리말로 ‘추측 항법’을 가리킨다. 목표물이 없는 해상이나 사막 등에서 사용하는 방법으로, 지도의 출발지와 도착지를 연결한 선을 따라 경로를 결정한다. 제목이 암시하듯 최신 시설 등이 무용지물이 된 상황에서 아날로그적인 방법으로 적을 향해 돌진하는 헌트의 고군분투를 그린다. 시리즈에서 그동안 보여준 톰 크루즈의 날것 가득한 액션 장면이 이번에도 가득하다. 영화 초반 모래 폭풍이 이는 아라비아 사막에서의 총격전을 시작으로 수갑이 채워진 채 한 손으로 자동차를 운전하는 로마의 골목 추격, 노르웨이 협곡 기차 위에서 벌이는 아찔한 격투 장면 등이 이어진다. 시리즈마다 등장했던 복사한 얼굴 가면으로 적 속이기, 내부자의 배신 등 스파이 영화 장면도 재미를 준다. ‘미션 임파서블’ 시리즈는 1996년 헌트가 비밀 첩보기관 IMF(Impossible Mission Force) 내 배신자를 잡고 수석 현장요원이 되는 첫 편 이후 무려 27년 동안 관객의 사랑을 받았다. 시리즈는 헌트가 불가능한 임무를 해낸다는 게 주된 내용으로, 각 편마다 다른 이야기로 구성됐다. 굳이 1편까지 찾아서 볼 필요는 없지만, 이번 편을 좀 더 재밌게 보려면 크리스토퍼 매쿼리 감독이 메가폰을 잡기 시작한 5편 ‘미션 임파서블: 로그네이션’(2015)과 6편 ‘미션 임파서블: 폴아웃’(2018) 정도를 봐두는 게 좋다. 5편에서는 이번 편에서도 비중 있게 나오는 일사(레베카 퍼거슨)의 이야기, 6편에서는 헌트를 위기에 몰아넣은 화이트 위도(바네사 커비)에 대한 일화가 담겼다.이번 편에서는 새로운 인물이 등장해 긴장감을 높인다. 여주인공 그레이스(헤일리 앳웰)는 헌트를 곤경에 처하게 만들고 때론 돕기도 한다. 헌트의 숙적 가브리엘(에사이 모레일스)은 헌트가 신입 요원이었을 적부터 얽혀 있다는 식으로 설정됐지만, 사실상 이번 편에서 처음 등장한 악당이다. 또 그의 부하로는 영화 ‘가디언즈 오브 갤럭시’ 시리즈로 우리에게도 익숙한 배우 폼 클레멘티에프가 헌트를 쫓는 막무가내 킬러로 나온다. 1편부터 함께한 천재 해커 스티켈(빙 레임스)과 4편부터 호흡을 맞춘 벤지(사이먼 페그)는 이번 편에서도 헌트와 찰떡궁합을 보여준다. 노르웨이, 로마, 아부다비 등 세계를 무대로 이야기가 진행된다. 현지의 생생한 풍경, 스턴트 액션, 추격전, 격투 장면 등을 작은 화면으로 보기엔 다소 아쉽다. 영화 홍보차 한국을 방문한 톰 크루즈가 “‘미션 임파서블’ 같은 영화는 큰 스크린으로 봐야 한다. 반드시 극장에서 즐기길 바란다”고 한 이유가 있다. 163분. 15세 이상 관람가.
  • 고객정보 30만건 유출 LG유플러스, 과징금 68억

    고객정보 30만건 유출 LG유플러스, 과징금 68억

    지난 1월 해커의 공격에 의해 고객 개인정보 약 30만건이 유출된 LG유플러스에 대해 개인정보보호위원회가 과징금 68억원과 과태료 2700만원을 부과했다. 위원회가 그동안 제재한 국내 기업 중 최대 금액이다. 위원회는 12일 전체회의를 열고 이렇게 결정했다. 지난 1월 불법거래 사이트에 LG유플러스 고객 개인정보 약 60만건(중복 포함)이 공개됐다. 이에 위원회는 민관 합동조사단, 경찰과 협조해 조사를 해 왔다. 분석 결과 유출이 확인된 개인정보는 중복된 경우를 빼면 총 29만 7117건이며, 유출된 항목은 휴대전화번호·성명·주소·생년월일·이메일 주소·아이디·유심(USIM) 고유번호 등 26개다. LG유플러스의 여러 시스템 중 유출된 자료와 가장 일치하는 데이터를 보관하는 시스템은 고객인증시스템(CAS)이며, 유출시점은 2018년 6월인 것으로 분석됐다. CAS는 LG유플러스 부가 서비스 제공 과정에서 고객인증과 부가서비스 가입·해지 기능을 제공하는 시스템이다. 이에 위원회는 전체 매출액이 아닌 부가서비스 관련 매출액을 기준으로 과징금을 산정했다. 조사가 시작된 지난 1월까지 CAS의 서비스 운영 인프라와 보안 환경은 해커의 불법침입에 매우 취약한 상태였다. 운영체제(OS), 데이터베이스 관리시스템(DBMS), 웹서버(WEB), 웹 애플리케이션 서버(WAS) 등 LG유플러스가 사용하는 소프트웨어 대부분은, 유출이 발생한 것으로 추정되는 2018년 6월 기준 단종되거나 기술지원이 종료된 상태였다. 또 침입차단시스템(방화벽) 등 기본 보안장비가 설치되지 않았거나, 보안정책이 제대로 적용되지 않았다. CAS 운영기에서 관리하는 실제 운영 데이터를 살펴본 결과, 2008년에 생성된 정보 등 개인정보 1000만건 이상이 조사 시점까지 남아 있었던 사실도 확인됐다. 다량의 개인정보를 관리하면서도 개인정보취급자의 접근 권한과 접속 기록을 제대로 관리하지 않아, 대규모 개인정보를 추출·전송한 기록이 남아있지 않고, 비정상 행위 점검과 확인이 안 되는 등 관리 통제도 부실한 상황이었다. 개인정보 유출 사실을 알고도 피해 고객들에게 24시간 내에 개별적으로 통지하지 않은 것도 법규 위반항목에 포함됐다. 위원회는 “CAS 시스템 관리가 전반적으로 부실했고, 타사 대비 현저히 저조한 정보보호 관련 투자와 노력이 이번 개인정보 유출 사고로 이어졌다고 판단한다”고 밝혔다. 위원회의 과징금 규모는 연 매출액의 3% 이내까지 부과할 수 있는 관련 법규에 비해서는 다소 가벼운 편이지만, 위원회가 국내 기업에 부과한 규모로는 사상 최대 액수다. 위원회는 이와 함께 개인정보보호책임자(CPO)의 역할 강화, 개인정보 보호 조직 전문성 제고, 개인정보 내부관리계획 재정립 등을 시정명령하기로 했다. 지난 1월 사고 이후 LG유플러스가 약속한 개인정보 보호 관련 각종 투자와 2차 피해 방지대책을 차질없이 이행하라고도 당부했다. LG유플러스는 이번 제재에 대해 “이번 일로 불편을 겪으셨을 고객들께 다시 한 번 고개숙여 사과 말씀을 드린다”며 “지난 2월 발표한 1000억원 규모 정보보호 투자 계획을 포함한 전사적 차원의 재발방지대책을 추진하고 있다”고 입장을 냈다. 이어 “사이버 보안 강화를 위해 상반기까지 취약성 점검과 인프라 투자 등에 640억원을 집행하는 등 정보보호 투자액을 늘리고 있다”고 덧붙였다.
  • 역시, 톰 크루즈!…‘미션 임파서블 7’, 더 재밌게 보려면 5·6편 복습을

    역시, 톰 크루즈!…‘미션 임파서블 7’, 더 재밌게 보려면 5·6편 복습을

    역시 믿고 보는 배우, 믿고 보는 시리즈다. 예순 넘은 톰 크루즈는 여전히 훨훨 날아다니고, 액션 장면은 손에 땀을 쥐게 한다. ‘실패한 적 없는 액션 블록버스터’라는 말은 이번에도 유효하다. 12일 개봉한 영화 ‘미션 임파서블: 데드 레코닝 파트 1’은 인류를 위협할 새로운 무기 ‘엔티티’를 추적하는 임무를 맡은 에단 헌트(톰 크루즈)가 엔티티를 추종하는 세력과 맞서는 이야기를 그렸다. 교묘한 적의 위협 탓에 헌트는 자신이 아끼는 사람들을 잃을 위기에 처한다. 이번이 전체 시리즈의 7편이고, 내년 개봉하는 8편으로 이어진다. 제목인 ‘데드 레코닝’은 우리말로 ‘추측 항법’을 가리킨다. 목표물이 없는 해상이나 사막 등에서 사용하는 방법으로, 지도의 출발지와 도착지를 연결한 선으로 경로를 결정한다. 제목이 암시하듯 영화는 최신 시설 등이 무용지물이 된 상황에서 아날로그적인 수법으로 적을 향해 돌진하는 헌트의 고군분투를 그린다.기대했던 대로 톰 크루즈의 날 것 가득한 액션 장면이 이번에도 가득하다. 영화 초반 모래 폭풍이 이는 아라비아 사막에서의 총격전을 시작으로 수갑이 채워진 채 한 손으로 자동차를 운전하는 로마 골목 추격, 노르웨이 협곡 기차 위에서 벌이는 아찔한 격투 장면 등이 이어진다. 특히 절벽에서 오토바이를 타고 뛰어내린 뒤 소형 패러글라이딩으로 바꿔 타고 내려오는 장면은 ‘레전드’로 꼽힐 만하다. 시리즈마다 매번 등장했던 얼굴 가면 복사 기계를 활용한 적 속이기, 내부자의 배신 등 스파이 영화 특유의 장면들도 재미를 준다. 미션 임파서블 시리즈는 앞서 1996년 헌트가 비밀 첩보기관 IMF(Impossible Mission Force) 내 배신자를 잡고 수석 현장 요원이 되는 1편 이후 무려 27년 동안 관객의 사랑을 받았다.영화 내용은 헌트가 불가능한 임무를 해낸다는 게 주된 내용이고, 편마다 다른 이야기로 구성됐다. 굳이 1편까지 찾아서 볼 필요는 없으나, 이번 편을 좀 더 재밌게 보려면 크리스토퍼 맥쿼리 감독이 메가폰을 잡기 시작한 5편 ‘미션 임파서블: 로그네이션’(2015)과 6편 ‘미션 임파서블: 폴아웃’(2018) 정도를 봐두는 게 좋다. 5편에서는 이번 편에서도 비중 있게 나오는 일사(레베카 퍼거슨)의 이야기, 6편에서는 헌트를 위기에 몰아놓은 화이트 위도우(바네사 커비)에 대한 일화가 담겼다. 이번 편에서는 새로운 인물이 등장해 긴장감을 높인다. 여주인공 그레이스(헤일리 앳웰)는 헌트를 곤경에 처하게 만들고, 때론 돕기도 한다. 헌트의 숙적으로 나오는 가브리엘(에사이 모레일스)은 헌트가 신입 요원이었을 적부터 얽혀있다는 식으로 설정했지만, 사실상 이번 편에서 처음 등장한 악당이다. 그의 부하로 영화 ‘가디언즈 오브 갤럭시’ 시리즈로 우리에게도 익숙한 배우 폼 클레멘티에프가 헌트를 쫓는 막무가내 킬러로 나온다. 1편부터 함께 한 천재 해커 스티켈(빙 레임스)과 4편부터 호흡을 맞춘 벤지(사이먼 페그)가 이번 편에서도 헌트와 찰떡궁합을 보여준다. 노르웨이, 로마, 아부다비 등 세계를 무대로 이야기가 진행된다. 현지의 생생한 풍경, 스턴트 액션, 추격전, 격투 장면 등을 작은 화면으로 보기엔 다소 아쉽다. 앞서 톰 크루즈는 영화 홍보차 한국을 방문해 “‘미션 임파서블’ 같은 영화는 큰 스크린으로 봐야 한다. 반드시 극장에서 즐기길 바란다”고 당부했다. 163분. 15세 이상 관람가.
  • 바그너 용병들 벨라루스로 간다…“미디어 기업은 푸틴 여친 손에”

    바그너 용병들 벨라루스로 간다…“미디어 기업은 푸틴 여친 손에”

    무장 반란에 실패한 러시아 용병기업 바그너 그룹이 벨라루스로 거점을 옮기기 위해 자국에서의 용병 모집을 한달 동안 중단한다고 밝혔다. 미국 CNN 방송 등에 따르면 바그너 그룹은 2일(현지시간) 텔레그램 채널을 통해 ”민간군사기업(PMC) 바그너 지역 모집센터의 업무를 한달 동안 일시 중단한다“고 전했다. 당분간 러시아 ‘특별군사작전’(우크라이나 전쟁)에 참여하지 않고 벨라루스로 거점을 옮기기로 했기 때문이라는 설명이 뒤따랐다. 바그너 그룹의 수장 예브게니 프리고진은 지난달 24일 러시아 국방부 수뇌부의 처벌을 요구하며 용병들을 이끌고 수도 모스크바로 진격하다 철수했다. 알렉산드르 루카셴코 벨라루스 대통령의 중재로 프리고진이 벨라루스로 가는 대신 블라디미르 푸틴 러시아 대통령은 프리고진과 용병들을 처벌하지 않기로 하면서 사태가 일단락됐다. 루카셴코 대통령은 지난달 27일 프리고진이 벨라루스에 도착했다고 공식 확인했으며 바그너 그룹 용병들에게 비어있는 군 기지에 머물 것을 제안한 것으로 알려졌다. 루카셴코 대통령은 지난달 30일에는 바그너 용병들에게 자국 병사들의 군사 훈련을 맡아달라고 요청하기도 했다. 상업위성업체 ‘플래닛랩스’가 지난달 29∼30일 촬영한 위성사진에 따르면 벨라루스 소도시 아시포비치 근처의 사용하지 않는 군사기지에 텐트가 250∼300개 설치된 모습이 포착됐다.한편 푸틴 대통령이 프리고진의 사업체 몰수에 본격적으로 나섰다고 미국 일간 월스트리트저널(WSJ)이 이날 보도했다. 신문에 따르면 러 연방보안국(FSB) 요원들은 최근 상트페테르부르크에 있는 ‘패트리엇 미디어 그룹’에 들이닥쳐 사무실 등을 압수수색했다. 패트리엇 미디어는 프리고진의 사업체 중에도 알짜로 꼽히는 곳으로, FSB 요원들은 이곳에서 프리고진과 관련된 증거를 찾으려 컴퓨터와 서버를 샅샅이 털어갔다. 특히 푸틴 대통령이 패트리엇 미디어 운영을 맡길 새 주인은 ‘내셔널 미디어 그룹’이 될 가능성이 있다고 WSJ은 전했다. 내셔널 미디어 그룹은 푸틴 대통령의 ‘숨겨진 연인’으로 자녀 셋 이상을 낳은 것으로 알려진 리듬체조 국가대표 출신 알리나 카바예바가 이끌고 있다. 푸틴 대통령이 뜻한 대로 패트리엇 미디어를 포함해 바그너 그룹을 손에 넣게 되면 최근 역사에서 정부가 거대한 기업 제국을 집어삼킨 몇 안 되는 사례가 될 것으로 WSJ은 짚었다. 바그너 그룹이 관리해온 사업체는 100개 이상으로, 프리고진은 자신의 ‘뿌리’와도 같은 요식업체 ‘콩코드’를 지주회사로 두고 지휘해 왔다. 바그너 그룹의 이같은 활동은 크렘린궁이 국제 무대에서 영향력을 축적하고 돈을 끌어모으는 데 사실상 큰 힘이 됐다. 패트리엇 미디어도 여러 온라인 매체와 소셜미디어 등을 거느리고 사실상 크렘린궁의 나팔수 역할을 해왔다. 앞서 크렘린궁은 바그너 용병단이 무장 진격한 지난달 24일 바그너 그룹 소셜미디어를 폐쇄하고, 콩코드 자회사 몇곳을 상대로도 불시 단속을 벌여 총기, 위조 여권, 현금과 금괴 등 4800만 달러 상당을 찾아냈다. 이날 압수수색을 당한 패트리엇 미디어 산하 매체들도 지난달 30일 잠정 폐쇄를 발표했고, 프리고진의 소셜미디어로 알려진 ‘야루스’도 하루 앞서 서비스 중지를 발표하고 새 투자자를 찾는다고 밝혔다. 바그너 용병단 ‘해체’ 시도도 본격화했다. 크렘린궁이 새로 지명한 군 사업자들은 3만명으로 알려진 바그너 용병과 해커 중 일부를 흡수하려고 구인 광고를 게시했다. 바그너 용병이 투입됐던 아프리카와 중동 정부들은 러시아 당국자들로부터 용병들이 더는 독자적으로 움직이지 않는다는 통지를 받았다고 WSJ은 전했다.
  • 국정원 ‘北, 공동인증서 해킹’ 경고… “보안인증 ‘매직라인’ 업데이트를”

    국가정보원은 북한 정찰총국이 지난해 말부터 국내 보안인증 프로그램인 ‘매직라인’의 취약점을 노려 해킹 공격을 시도하고 있다고 28일 밝혔다. 매직라인은 국가·공공기관, 금융기관 홈페이지에서 공동인증서로 로그인할 때 본인인증을 위해 개인용 컴퓨터(PC)에 설치되는 프로그램이다. 제조사인 국내 보안업체 드림시큐리티는 올해 3월 보안패치를 마련했지만 사용자가 별도로 업데이트를 하지 않으면 최초 설치 상태 그대로 소프트웨어가 실행되는 것으로 나타났다. 국정원 관계자는 “일단 보안 취약점이 노출되면 해커가 해킹 경로로 지속 이용할 수 있는 방식”이라고 설명했다. 국정원은 경찰청·과학기술정보통신부·한국인터넷진흥원과 조사한 결과 지난해 말부터 북한 정찰총국이 매직라인 취약점을 악용해 기업과 기관 50여곳에 악성코드를 유포한 사실을 파악했다. 정보 유출 등 세부 피해 내용은 추가 조사 중이다. 또 민관 합동 사이버 대응기구 국가사이버위기관리단을 중심으로 피해 차단에 주력하고 있다. 드림시큐리티 관계자는 “올 3월 보안패치를 개발했지만 PC 업데이트 진행률이 낮아 해킹피해 우려가 커지고 있다”며 “회사나 가정에서 사용 중인 PC에서도 해당 소프트웨어 삭제나 보안패치를 신속히 진행해 달라”고 했다. 국정원 관계자는 “최근 국민 대다수가 사용하는 소프트웨어가 북한 해커의 악성코드 유포 경로로 연이어 쓰이고 있어 각별한 주의가 필요하다”며 “무엇보다 국민들의 예방조치가 중요한 만큼 PC에 설치된 해당 소프트웨어를 조속히 삭제하거나 업데이트해 달라”고 강조했다.
  • “북한, 본인인증 프로그램 ‘매직라인’ 취약점 노려 해킹 시도”

    “북한, 본인인증 프로그램 ‘매직라인’ 취약점 노려 해킹 시도”

    국가정보원은 북한 정찰총국이 지난해 말부터 국내 보안인증 프로그램인 ‘매직라인’의 취약점을 노려 해킹공격을 시도하고 있다고 28일 밝혔다. 매직라인은 국가·공공기관, 금융기관 홈페이지에서 공동인증서로 로그인할 때 본인인증을 위해 개인용 컴퓨터(PC)에 설치되는 프로그램이다. 제조사인 국내 보안업체 드림시큐리티는 올해 3월 보안패치를 마련했지만 사용자가 별도로 업데이트를 하지 않으면 최초 설치 상태 그대로 소프트웨어가 실행되는 것으로 나타났다. 국정원 관계자는 “일단 보안 취약점이 노출되면 해커가 해킹경로로 지속 이용할 수 있는 방식”이라고 설명했다.국정원은 경찰청·과학기술정보통신부·한국인터넷진흥원과 조사한 결과 지난해 말부터 북한 정찰총국이 매직라인 취약점을 악용해 기업과 기관 50여곳에 악성코드를 유포한 사실을 파악했다. 정보 유출 등 세부 피해 내용은 추가 조사 중이다. 또 민관 합동 사이버 대응기구 국가사이버위기관리단을 중심으로 피해 차단에 주력하고 있다. 드림시큐리티 관계자는 “올 3월 보안패치를 개발했지만 PC 업데이트 진행률이 낮아 해킹피해 우려가 커지고 있다”며 “회사나 가정에서 사용 중인 PC에서도 해당 소프트웨어 삭제나 보안패치를 신속히 진행해달라고”고 했다. 국정원 관계자는 “최근 국민 대다수가 사용하는 소프트웨어가 북한 해커의 악성코드 유포 경로로 연이어 쓰이고 있어 각별한 주의가 필요하다”며 “무엇보다 국민들의 예방조치가 중요한 만큼 PC에 설치된 해당 소프트웨어를 조속히 삭제하거나 업데이트해달라”고 강조했다.
  • 정부, 北 불법 지원 한국계 대북 독자 제재

    정부, 北 불법 지원 한국계 대북 독자 제재

    정부가 북한의 불법 금융 활동을 지원한 한국계 러시아인 최천곤을 대북 독자 제재 대상으로 지정했다. 정부가 한국계 개인을 제재 리스트에 올린 것은 처음이다. 28일 외교부에 따르면 최천곤은 원래 한국인이었으나 러시아 국적을 취득한 이후 유엔안전보장이사회(안보리) 대북 제재를 위반하며 북한 정권을 위해 활동해왔다. 대북 제재를 회피하기 위해 몽골에 ‘한내울란’이라는 이름의 위장 회사를 세우고 북한의 불법 금융 활동을 지원했고, 북한 조선무역은행 블라디보스토크 대표인 서명과 공동 투자 형식으로 러시아 무역회사 ‘앱실론’을 설립했다. 안보리 결의는 북한 단체 및 개인과의 합작 사업을 금지하고 있어, 서명과 회사를 설립한 것 자체가 제재 위반에 해당한다. 서명이 소속된 조선무역은행은 2017년 안보리 대북 제재 대상으로 지정됐다. 정부는 북한인 서명과 한내울린, 앱실론 등 단체 2곳도 전 세계에서 처음으로 독자 제재 대상으로 지정했다. 외교부는 “최천곤은 지금도 불법 활동을 지속하고 있다”며 “이번 조치를 통해 국내 금융망 접근 차단에 따른 대북제재 위반 활동 제약이란 실질적 효과를 기대한다”고 밝혔다. 정부의 대북 독자 제재는 지난 2일 북한 정찰총국 산하 해커조직 ‘김수키’에 대해 단행한 이후 26일 만이다. 윤석열 정부는 지난해 5월 출범 후 이번을 포함해 총 9차례에 걸쳐 개인 45명, 기관 47곳을 대북 독자 제재 대상으로 지정했다. 제재 대상으로 지정된 개인·기관과 외환거래 또는 금융거래하기 위해서는 각각 한국은행 총재 또는 금융위원회의 사전 허가가 필요하다. 허가 없이 거래하는 경우 관련법에 따라 처벌받을 수 있다.
  • 해커스 ‘최단기합격’ 거짓 광고, 2억대 과징금

    해커스 ‘최단기합격’ 거짓 광고, 2억대 과징금

    토익, 공무원, 자격증 시험 교육업체인 해커스가 ‘최단기합격 공무원 학원 1위’라고 거짓·과장 광고한 데 대해 공정거래위원회가 과징금을 부과했다. 또 해커스는 ‘공무원 1위’, ‘공인중개사 1위’라고 광고하며 근거를 매우 작게 표시해 소비자를 기만한 데 대해서도 제재를 받았다. 공정위는 해커스 브랜드를 운영하는 챔프스터디가 이같이 표시광고법을 위반한 행위에 대해 시정명령과 과징금 2억 8600만원을 부과했다고 27일 밝혔다. 챔프스터디는 2014년 4월부터 현재까지 인터넷 홈페이지, 버스 외부, 지하철역 등에 ‘최단기합격 공무원 학원 1위 해커스’라는 문구를 광고했다. 챔프스터디는 한 언론사가 선정한 대학생 선호 브랜드 대상 최단기합격 공무원 학원 부문 1위를 근거로 들었으나, 공정위는 해당 조사가 선호도를 단순 조사한 것에 불과하다고 판단했다. 아울러 챔프스터디는 2020년 6월부터 2022년 5월까지 수도권지역 버스 외부에 ‘공무원 1위 해커스’, ‘공인중개사 1위 해커스’라고 표현해 광고했다. 한 언론사의 만족도 조사 결과 교육부문 1위에 선정됐다는 것이 근거였는데, 이러한 근거 문구는 광고 면적의 5% 안팎에 불과한 부분에 5㎝ 내외의 작은 글자로 표시했다.
  • ‘최단기 합격 공무원 학원 1위 해커스’ 광고, 거짓이었다

    ‘최단기 합격 공무원 학원 1위 해커스’ 광고, 거짓이었다

    공정거래위원회는 ‘최단기 합격 공무원학원 1위’라고 과장 광고를 해온 ‘해커스’ 운영 회사 챔프스터디에 대해 시정명령(광고중지)과 과징금 2억 8600만원을 부과했다고 27일 밝혔다. 공정위에 따르면 취업 시험 준비 교육 서비스를 제공하는 챔프스터디는 ‘해커스’라는 브랜드로 2014년 4월부터 인터넷 홈페이지, 버스 외부, 지하철역 등에서 ‘최단기 합격 1위’ ‘공인중개사 1위’라고 광고했다. 한 언론사가 실시한 만족도 결과 공무원·공인중개사 부문에서 1위를 했다는 게 광고의 근거였는데, 이런 사실은 광고 면적의 5%에 불과한 아랫부분에 5㎝ 내외의 작은 글자로 표기했다. 공정위는 ‘1위’라는 표현을 쓴 광고에 대해 근거를 은폐한 기만적 광고 행위라고 판단했다. 공정위는 “챔프스터디는 자사와 타사 수강생들의 합격 소요 기간 비교 등 ‘최단기 합격 1위’의 근거를 실증하지 못했다”며 “광고에 대한 근거 문구를 기재했더라도 광고가 거짓이거나 거짓된 인상을 전달하는 경우 위법한 광고에 해당한다”고 밝혔다. 앞서 공정위는 지난해 2월에도 에듀윌이 ‘합격자 수 1위’, ‘공무원 1위’라고 광고하면서 근거를 알아보기 어렵게 기재한 행위에 대해서도 시정명령과 과징금 2억 9000만원을 부과한 바 있다. 한편, 공정위는 최근에는 대형 입시학원 등 사교육 시장의 부당 광고 실태를 집중적으로 모니터링하고 있다.
  • 美 보안기업 “中 연계 해킹조직, 미주 대륙 외교부 공격”

    美 보안기업 “中 연계 해킹조직, 미주 대륙 외교부 공격”

    중국에서 활동하는 해커 집단으로 의심되는 조직이 미주 대륙 국가의 외교부를 공격했다는 연구 결과가 나왔다. 미국 반도체 기업 브로드컴이 운영하는 보안 소프트웨어 업체 시만텍은 21일(현지시간) 보고서를 통해 “‘플리’라는 이름의 해커 집단이 지난해 말부터 올해 초까지 일부 국가의 정부 부처 기관을 공격했다”며 “‘APT15’, ‘니켈’로도 알려진 이 조직은 미주 대륙의 외교부를 집중 공격했다”고 밝혔다. 구체적인 국가명은 거론하지 않았다. 플리는 2004년부터 세상에 알려졌으며, 최근에는 양질의 정보 수집을 위해 각국 정부 조직과 외교 기관을 공격하고 있다. 중남미 지역에서 제품을 판매하는 기업도 이들의 표적이 됐다고 시만텍은 덧붙였다. 마이크로소프트(MS)는 이 조직을 두고 “중국에 기반을 둔 해커 집단”이라고 분석했다. 구글 클라우드의 사이버 보안 기업인 맨디언트도 “중국과 관련 있을 가능성이 높다”고 설명했다고 블룸버그통신이 전했다. 특히 플리는 보안 시스템을 우회해서 컴퓨터 시스템에 접근하는 이른바 ‘백도어’를 활용해 공격에 나섰다. 백도어는 정식 인증을 거치지 않고도 PC나 서버 시스템에 접근할 수 있도록 돕는 프로그램이다. 미국 정부가 중국 통신장비 업체 화웨이를 제재한 것도 ‘중국 공산당의 요구에 따라 자사 제품에 비밀리에 백도어를 설치했다’는 이유였다. 이에 대해 시만텍은 “플리가 백도어를 사용한 것은 이 조직이 사이버 공격을 위해 새로운 도구를 적극적으로 개발하고 있음을 잘 보여 준다”고 설명했다.
  • 美 보안기업 “中 연계 해킹 조직, 미주 대륙 외교부 공격”

    美 보안기업 “中 연계 해킹 조직, 미주 대륙 외교부 공격”

    중국에서 활동하는 해커 집단으로 의심되는 조직이 미주 대륙 국가의 외교부를 공격했다는 연구 결과가 나왔다. 미국 반도체 기업 브로드컴이 운영하는 보안 소프트웨어 업체 시만텍은 21일(현지시간) 보고서를 통해 “‘플리’라는 이름의 해커 집단이 지난해 말부터 올해 초까지 일부 국가의 정부 부처 기관을 공격했다”며 “‘APT15’, ‘니켈’로도 알려진 이 조직은 미주 대륙의 외교부를 집중 공격했다”고 밝혔다. 구체적인 국가명은 거론하지 않았다. 플리는 2004년부터 세상에 알려졌으며, 최근에는 양질의 정보 수집을 위해 각국 정부 조직과 외교 기관을 공격하고 있다. 중남미 지역에서 제품을 판매하는 기업도 이들의 표적이 됐다고 시만텍은 덧붙였다. 마이크로소프트(MS)는 이 조직을 두고 “중국에 기반을 둔 해커 집단”이라고 분석했다. 구글 클라우드의 사이버 보안 기업인 맨디언트도 “중국과 관련있을 가능성이 높다”고 설명했다고 블룸버그통신이 전했다. 특히 플리는 보안 시스템을 우회해서 컴퓨터 시스템에 접근하는 이른바 ‘백도어’를 활용해 공격에 나섰다. 백도어는 정식 인증을 거치지 않고도 PC나 서버 시스템에 접근할 수 있도록 돕는 프로그램이다. 미국 정부가 중국 통신장비 업체 화웨이를 제재한 것도 ‘중국 공산당의 요구에 따라 자사 제품에 비밀리에 백도어를 설치했다’는 이유였다. 이에 대해 시만텍은 “플리가 백도어를 사용한 것은 이 조직이 사이버 공격을 위해 새로운 도구를 적극적으로 개발하고 있음을 잘 보여준다”고 설명했다.
  • 美 일부 연방기관 사이버 공격받아…러시아 관련 해커 소행 추정

    美 일부 연방기관 사이버 공격받아…러시아 관련 해커 소행 추정

    미국의 일부 연방기관이 출처가 불분명한 해커들의 사이버 공격을 받았다. 15일(현지시간) CNN에 따르면 미국 국토안보부 산하 사이버인프라보안국(CISA)은 “우리는 영향 관계를 파악하고 적시에 조치하기 위해 긴급히 노력하고 있다”고 발표했다. 하지만 CISA는 연방기관을 공격한 주체나 공격당한 기관에 대해서는 언급하지 않았다. 조 바이든 미국 대통령은 이날 백악관에서 ‘사이버 공격에 대해 말해줄 수 있는 게 있느냐’는 취재진 질문에 “노(NO)”라고 답했다. 다만 젠 이스터리 CISA 국장은 MSNBC에 “이번 침입으로 중대한 영향이 있을 것으로 예상하지 않는다”고 말했다. 이번 공격은 파일 전송 소프트웨어인 ‘무브잇’의 취약점을 악용한 것으로 알려졌다. 러시아어를 사용하는 해킹 그룹인 ‘클롭’은 최근 무브잇을 이용해 잇따른 사이버 공격을 하고 있다고 블룸버그통신은 보도했다. 이들은 최근 BBC, 영국항공, 미네소타 및 일리노이주 정부 등에 대한 해킹 공격을 자신들이 한 것이라고 주장했다.
위로