찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • IT 보안
    2026-08-15
    검색기록 지우기
  • 라온
    2026-08-15
    검색기록 지우기
  • 시찰
    2026-08-15
    검색기록 지우기
  • 신뢰
    2026-08-15
    검색기록 지우기
  • 남산
    2026-08-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,468
  • 랜섬웨어 변종 ‘페티야’ 전세계 강타

    유럽·美 기업·금융기관 동시 마비 국내 한국MSD 감염… 업무 차질 우크라이나를 시작으로 러시아와 유럽, 미국은 물론 한국에서 동시다발적인 사이버 공격이 발생해 은행 현금지급기 가동이 중단되는가 하면 방사능 감지 시스템도 영향을 받았다. 전문가들은 28일 지난달 전 세계 150여개국에서 30만대 이상의 컴퓨터를 감염시키며 큰 피해를 낸 ‘워너크라이’ 랜섬웨어의 일종인 ‘페티야’(Petya)가 이번 공격에 사용됐을 것으로 추정했다. 랜섬웨어는 컴퓨터 사용자가 저장된 파일에 접근할 수 없도록 막고 차단을 풀어 주는 조건으로 금전을 요구하는 악성 프로그램이다. 특히 이번 랜섬웨어는 워너크라이와 유사하지만 확산을 막을 수 있는 ‘킬 스위치’가 없는 더욱 강력한 변종일 수 있다는 우려를 낳고 있다. 배후가 누구인지는 불분명한 상황이다. 사이버 공격은 우크라이나 정부 전산망과 러시아 국영석유기업 로스네프트를 시작으로 덴마크와 영국, 프랑스, 미국 등에서 거의 동시에 확인됐다. 우크라이나에서는 기간산업부 등 주요 정부부처와 키예프 보리스필 국제공항, 우크라이나 중앙은행을 포함한 일부 국영은행, 우크르에네르고와 우크르텔레콤 등 전력·통신기업 등 100여곳이 넘는 기관의 시스템이 장애를 빚거나 가동이 중단됐다. 장애가 발생한 은행에서는 현금지급기 가동이 중단됐다. 1986년 4월 최악의 원전 사고를 겪은 체르노빌 원자력발전소도 이번 해킹 공격을 받아 방사능 감지 시스템이 중단돼 수동으로 방사능 수치를 점검했다. 러시아 국영 석유회사인 로스네프트는 사이버 공격 사실을 알리면서 “공격을 받아 정지된 컴퓨터 화면에 ‘300달러를 송금하면 복구 키를 제공하겠다’는 통지문이 떴다”고 공개했다. 다국적 로펌인 DLA 파이퍼와 다국적 제약사 머크, 덴마크의 세계 최대 해운사 A P 몰러머스크, 영국의 광고기업 WPP, 프랑스 제조업체 생고뱅 등도 공격에 노출됐다. 보안업체 카스퍼스키는 현재까지 전 세계적으로 2000여건의 피해 사례가 집계됐다고 밝혔다. 국내에서도 머크의 한국지사인 한국MSD가 페티야에 감염돼 업무에 차질을 빚었다. 한국MSD 관계자는 “해킹에 의해 네트워크가 감염됐다”며 “랜섬웨어에 의한 해킹인지 다른 종류의 네트워크 장애인지는 아직 확인 중”이라고 말했다. 한국인터넷진흥원(KISA)은 “정식으로 신고가 들어온 사례가 없다”면서 “보안업계와 정보를 공유하며 동향을 예의 주시하고 있다”고 밝혔다. 이제훈 기자 parti98@seoul.co.kr 김희리 기자 hitit@seoul.co.kr
  • 페트야 랜섬웨어 강타…“워너크라이보다 강력, 수개월간 지속 가능성”

    페트야 랜섬웨어 강타…“워너크라이보다 강력, 수개월간 지속 가능성”

    27일(현지시간) 유럽과 미국 등 세계 곳곳에서 랜섬웨어 사이버 공격이 발생했다.미국 뉴욕타임스(NYT)와 워싱턴포스트(WP) 등에 따르면 이날 우크라이나를 시작으로 러시아, 덴마크, 영국, 프랑스, 미국 등에서 사이버 공격이 확인됐다. 전문가들은 이번 공격의 정체가 ‘페트야’ 랜섬웨어일 것으로 추정하고 있다. 특히 페트야는 지난달 전 세계를 강타한 ‘워너크라이’보다 강력해 수개월간 지속될 수 있다는 경고가 나온다. 랜섬웨어는 컴퓨터 사용자가 저장된 파일에 접근할 수 없도록 막고 차단을 풀어주는 조건으로 금전을 요구하는 악성 프로그램이다. 이번 공격에서 해커들은 컴퓨터 사용자의 파일을 암호화해 기기를 사용할 수 없도록 한 뒤 암호 해독 키 제공을 대가로 300달러(약 34만원)의 비트코인(가상화폐)를 요구했다. 일각에서는 ‘페트야 랜섬웨어’의 변종인 ‘골든아이’와 거의 동일한 새로운 악성 프로그램이라는 분석도 나온다. 특히 이번 랜섬웨어는 워너크라이와 유사한 점도 있지만, 확산을 저지하는 ‘킬 스위치(kill switch)’가 없는 더욱 강력한 변종일 수 있다는 우려가 제기된다. 미국 싱크탱크 애틀랜틱 카운슬의 사이버기술계획 부국장 보 우즈는 영국 파이낸셜타임스(FT)에 “가장 우려되는 점은 이것이 워너크라이의 확산을 막았던 ‘킬 스위치’가 없는 형태로 만들어졌을 수 있다는 것”이라면서 “만약 킬스위치가 없다면 수개월에 걸쳐 공격을 가할 수 있다”고 설명했다. 그는 또 이번 랜섬웨어가 마이크로소프트(MS) 윈도 운영체제(OS)의 다양한 버전에서 좀 더 빠르고, 효과적으로 확산하고 있다면서 워너크라이보다 더 심각할 수 있다고 지적했다. 전문가들은 이번 랜섬웨어도 워너크라이처럼 ‘이터널 블루’(Eternal Blue) 코드를 사용한 것으로 보고 있다. ‘이터널 블루’는 원래 미국국가안보국(NSA)이 윈도의 취약점을 활용해 만든 해킹 도구로, 지난 4월 해커 조직 섀도 브로커스(Shadow Brokers)가 NSA에서 훔쳐 인터넷 상에 공개한 것으로 알려졌다. 새로운 랜섬웨어 확산에 대한 경고가 나오고 있지만 한편에서는 지난달 워너크라이 공격 당시 많은 사람이 컴퓨터에 최신 윈도 보안 패치를 설치했기 때문에 오히려 지난달보다 피해가 작을 것이라는 낙관론도 나온다. 글로벌 보안업체 시만텍 연구원 에릭 젠은 최신 윈도 보안 패치만 설치돼 있다면 피해를 막을 수 있다면서 사람들이 이미 패치를 설치했을 것이기 때문에 큰 문제가 되지 않을 것이라고 내다봤다. 워너크라이 랜섬웨어도 최신 윈도 보안 패치를 하지 않은 PC에만 감염됐다. 그러나 사이버보안업체 베라코드의 크리스 와이소펄은 하나의 네트워크로 연결된 컴퓨터 전체에 패치가 설치돼 있어야만 안전하다면서 이번 랜섬웨어는 만약 한 대가 감염되면 패치가 설치된 다른 컴퓨터에도 확산하도록 하는 구조로 돼 있다고 주장했다. 이 때문에 전체 기기에 패치를 설치하는 데 어려움을 겪는 대규모 기업이 큰 타격을 입을 수 있다고 덧붙였다. FT는 전문가들이 이번 공격을 감행한 해커들의 비트코인 계좌를 확인한 결과 지금까지 암호 해독 키를 받기 위해 돈을 입금한 사례가 20건이라고 전했다. 그러나 미 국토안보부 산하 컴퓨터비상대응팀(US-CERT)은 대가를 지불한다고 기기에 접근할 수 있게 된다는 보장이 없다면서 돈을 주지 말라고 권고했다. 온라인뉴스부 iseoul@seoul.co.kr
  • [재미있는 원자력] 사이버테러, 원전은 안전할까/이철권 한국원자력연구원 책임연구원

    [재미있는 원자력] 사이버테러, 원전은 안전할까/이철권 한국원자력연구원 책임연구원

    1988년 국산 소프트웨어인 ‘백신’이 개발됐을 당시 이것을 감기바이러스를 잡는 신약으로 오해하는 일이 있었다. 이런 웃지 못할 에피소드가 일어난 지 불과 30년이 채 되지 않았지만 우리 일상에서 해킹, 사이버테러 같은 말은 낯설지가 않다. 2014년 말 국내를 떠들썩하게 했던 한국수력원자력 해킹 사건은 사이버보안에 대한 관심과 시선을 정보기술(IT), 금융, 방송 산업에서 원자력발전 같은 국가 주요기반시설로 돌리기 충분했다. 2010년에는 이란 대통령이 자국의 우라늄 농축시설이 사이버 공격을 당했다는 발표를 했다. 단순 컴퓨터가 아닌, 핵시설을 마비시키는 공격인 탓에 전 세계가 우려를 드러냈다. 이후 이란 정부는 파괴된 시설을 복구하기 위해 많은 비용과 시간을 허비했을 것임은 자명한 일이다. 이때 해커들이 만든 ‘스턱스넷 웜 바이러스’에 대해서는 아직까지도 명확히 규명되지 않고 있다. 지금 이 순간에도 유럽과 미국 에너지 기관을 해킹하기 위해 만들어진 ‘드래곤플라이’ 같은 악성코드가 끊임없이 등장한다. 최근 미국 전력회사가 사이버 공격으로 3주간 전기 공급을 중단한 사례도 발생했다. 과학기술의 발달과 함께 사이버 공격이 지능화해 일상생활부터 국가 주요시스템까지 직접적 피해를 줄 가능성은 점점 높아져 가고 있다. 조직화한 해커 집단은 국가를 상대로 위협적이고 대담한 사이버테러를 시도하고 있다. 주요 국가기반시설인 원전도 강력한 보안정책이 구현되어 있지만 해커들은 이곳을 해킹하기 위한 시도를 끊임없이 하고 있다. 이런 사회적, 기술적 변화 속에서 국내외 원전 관련 사업자들은 사이버 공격으로부터 원전의 안전성을 확보하기 위하여 비지땀을 흘리고 있다. 일반 컴퓨터 시스템과는 달리 원전 운전에 사용되는 장비는 정밀한 감시 및 제어를 위해 독자적인 전용 컴퓨터 장비를 사용한다. 이는 철도, 항공, 수자원 등 다른 주요기반시설에서도 마찬가지다. 10대 천재 해커들이 모여 국가 주요 시스템을 공격하는 내용의 독일영화 ‘Who am I’에서 해커들에게 말하는 첫 번째 진리는 ‘안전한 시스템은 없다’는 것이다. 지난해 우크라이나에서 전력망 해킹으로 인해 발생한 대규모 정전사태와 같이 단 한 번의 공격이 성공하더라도 국가적 재앙을 일으킬 수 있다. 이 때문에 원전에 대한 사이버테러에 철저히 대비하는 것은 원전 관련 종사자들의 주요 임무 중 하나가 됐다. 관련 기술개발이 멈추는 순간이 바로 해커가 노리고 있는 때라는 말이다. 국가 에너지 공급의 상당 부분을 담당하고 있는 원전에 대한 안전을 대비하는 것은 산업계, 대학, 연구계가 따로 없이 모두 함께 역량을 집중해야 할 문제다. 산학연이 함께할 때 원전은 더욱 안전해질 것이다.
  • 문 대통령 방미 경제인단 52명 확정…포스코, KT 회장은 빠져

    문 대통령 방미 경제인단 52명 확정…포스코, KT 회장은 빠져

    문재인 대통령의 첫 미국 방문길에 최태원 SK그룹 회장, 구본준 LG그룹 부회장 등 유력 경제인 52명이 함께한다. 권오준 포스코 회장과 황창규 KT 회장은 명단에 포함되지 않았다.지금까지와 달리 경제인단은 민간이 선정 과정을 주도했고, 이름도 관료적 이미지를 피하고자 ‘경제사절단’에서 ‘경제인단’으로 바꿨다. 방미 경제인단 구성을 주도해온 대한상공회의소는 23일 청와대 승인을 거쳐 최종 확정된 대통령 동행 경제인단 52명의 명단을 발표했다. 청와대가 막판까지 명단을 조정하면서 대한상의가 전날 밤 공개한 명단에서 일부 기업이 변경됐다. 허수영 롯데그룹 화학BU장, 이장한 종근당 회장, 정현호 메디톡스 대표이사가 빠지고 이기승 한양 회장, 박성택 산하 회장 겸 중소기업중앙회장, 장정호 세원셀론택 대표이사 들어갔다. 국내 일자리 창출에 기여했다는 이유로 제임스 김 한국지엠 사장 겸 주한미국상공회의소(암참) 회장과 아밋 라로야 한국쓰리엠 사장 등 미국계 한국기업 2명이 추가됐다. 소속 기업별로 보면 대기업 10명, 중견기업 14명, 중소기업 23명, 공기업 2명, 미국계 한국기업 2명, 주관 단체인 대한상의의 박용만 회장 등 52명이다. 중소·중견기업이 3분의 2를 넘었다. 업종별로는 IT·정보보안(8), 에너지·환경(7), 의료·바이오(5), 항공·우주(1), 플랜트·엔지니어링(1), 로봇시스템(1), 신소재(1) 등 첨단분야 기업과 기계장비·자재(7), 자동차·부품(6), 전기·전자(5), 소비재·유통(3) 등이다. 문 대통령의 첫 해외 방문인 만큼 재계 총수들이 대거 출동했다. 최태원 SK그룹 회장, 구본준 LG그룹 부회장, 정의선 현대차 부회장, 허창수 GS그룹 회장, 박정원 두산그룹 회장, 조양호 한진그룹 회장, 손경식 CJ그룹 회장, 구자열 LS그룹 회장 등이다. 이재용 삼성전자 부회장의 구속수감으로 총수가 참가하지 못하는 삼성그룹에서는 권오현 삼성전자 대표이사 부회장이 명단에 올랐다. 한화그룹은 신현우 한화테크윈 대표이사가 간다. 권오준 포스코 회장과 황창규 KT 회장은 당초 대한상의가 주요 경제단체로부터 추천받은 명단에는 있었지만, 결국 청와대 스크리닝이 아닌 대한상의 심의 단계에서 빠졌다. 대한상의가 구성한 심의위원회에서는 미국 내 투자 가능성과 사업 연관성 등을 봤는데 포스코와 KT는 다른 대기업이 비해 미국 사업실적 등이 부족했던 알려졌다. 그러나 재계 일각에서는 과거 새 정부가 들어설 때마다 이들 기업 수장의 교체 가능성이 제기된 점에 비춰 경제인단에서 배제된 것에 청와대를 의식한 것 아니냐는 추측도 나온다. 대한상의는 미국 관련 투자나 교역, 사업실적, 사업계획, 첨단 신산업 분야 협력 가능성 등을 선정 기준으로 삼아 협회나 단체가 아닌 기업 위주로 선정했다고 설명했다. 현재 불법·탈법 행위로 사회적 물의를 크게 빚고 있는 기업은 원칙적으로 참여를 제한했다. 경제인단은 이전 정부와 달리 민간(대한상의)이 기업 모집부터 선정까지 대부분 과정을 주도했다. 전에는 산업통상자원부가 참가 기업을 선정하고 명단까지 발표했지만, 이번에는 대한상의가 발표했다. 이번 경제인단은 2013년 5월 박근혜 전 대통령의 첫 미국 방문에 동행한 경제사절단 51명과 비슷한 규모다. 박 전 대통령의 2015년 10월 방미에는 166명이 갔다. 경제인단은 오는 28일 문 대통령과 함께 미국 워싱턴 D.C.미국상공회의소에서 양국 상의 주최로 열리는 경제인행사인 ‘한미 비즈니스 서밋’에 참석하는 등 방미 기간 민간 경제외교에 나선다. 대한상의는 “양국 대표 기업들이 대거 참석하는 비즈니스 서밋을 통해 제조, 서비스업을 비롯해 IT, 의료, 바이오 등 첨단산업 분야에서 새로운 사업기회가 확대될 것으로 기대한다”고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr  
  • [IT단신]

    삼성 ‘엑시노스 i T200’ 양산 삼성전자가 무선통신을 지원하고 보안성을 강화한 사물인터넷(IoT) 전용 프로세서 ‘엑시노스 i T200’의 양산을 시작한다고 22일 밝혔다. 삼성전자는 이 제품에 고성능 연산을 담당하는 프로세서 외에 독립적으로 동작하는 프로세서를 추가로 탑재, 별도의 칩 추가 없이 데이터 입출력 및 디스플레이 구동 등의 다양한 작업을 처리할 수 있게 했다고 밝혔다. ‘리니지M’ 첫날 210만명 이용 엔씨소프트는 지난 21일 출시된 모바일 다중접속역할수행게임(MMORPG) ‘리니지M’이 첫날에만 하루 이용자가 210만명에 달했다고 밝혔다. 하루 매출액은 107억원으로, 지금까지 국내에서 출시된 모바일 게임의 첫날 매출 중 최대였다. 종전 첫날 최고 매출 기록은 지난 12월 넷마블게임즈 ‘리니지2 레볼루션’의 79억원이었다. ‘리니지2 레볼루션’의 출시 한 달 매출은 2000억원이었다. LGU+ 골프장 IT 솔루션 구축 LG유플러스는 골프장 스코어 관리 솔루션 개발업체인 스마트스코어와 ‘LTE 기반 골프장 IT 솔루션 구축’을 위한 업무협약을 체결했다고 22일 밝혔다. 솔루션이 적용되면 캐디가 손으로 직접 작성하던 스코어카드 대신 카트에 비치된 태블릿PC로 경기 스코어와 퍼팅 수, 티샷 거리와 정보를 확인할 수 있다. 두 지점 간의 거리를 제공하거나 단체경기 때 실시간 스코어와 랭킹을 공유할 수도 있다. 이 솔루션은 올해 안에 200여개 골프장에 구축될 예정이다.
  • 중앙대 평생교육원 주말특별과정 신입생 모집

    중앙대 평생교육원 주말특별과정 신입생 모집

    학점은행제는 학위 취득으로 진로 선택의 폭을 확대시킬 수 있다는 점에서 학습자들의 다양한 니즈를 충족시킬 수 있는 제도다. 주경야독이나 만학으로만 인식되던 과거와는 달리 승진이나 이직, 취업, 편입 등 다방면에서 수요자들의 갈증을 해소하고 있다. 비교적 자유로운 학사 일정도 장점이다. 시간 활용 면에서 효율적이고 단기간에 이론부터 현장에서 필요로 하는 실무까지 고른 역량을 갖출 수 있다. 이에 적지 않은 수험생이나 직장인, 주부 등이 학점은행제를 통한 자기계발을 실현하고 있다. 중앙대학교 평생교육원의 경우 학점은행제 주말특별 학사학위 취득과정을 개설, 토요일 주 1회 수업으로 총장명의의 학위를 수여하고 있다. 모집과정은 경영학 과정과 사회복지학 과정으로 고등학교 졸업자의 경우 총 140학점, 전문대학 졸업자의 경우 84학점, 타 전공을 이수한 4년제 대학교 졸업자의 경우 전공 48학점을 이수하면 학위를 취득할 수 있다. 경영학 과정은 ‘경영경제대학 경영학부 경영학사’, 사회복지학 과정은 ‘사회과학대학 사회복지학부 사회복지전공 사회복지학사’로 기재된 중앙대학교 총장명의의 학위증을 수여 받게 된다. 주말특별과정 학사학위를 취득하면 대학원 진학 및 학사편입 등에서 일반 대학교 졸업자와 동등한 학력을 인정 받을 수 있다. 학생증 발급, 중앙대학교 총동문회 가입, 졸업증명서 발급, 중앙대학교 도서관 및 각종 편의시설 이용, 중앙대학교 병원 할인 등의 각종 특전도 주어진다. 중앙대학교 평생교육원 주말 특별 학사학위 취득과정에 응시하고자 하는 이는 입학지원서 및 관련 서류를 중앙대 평생교육원 행정실로 우편 제출하면 된다. 입학지원서는 평생교육원 홈페이지에서 작성 후 출력 가능하며 최종학교 졸업증명서, 성적증명서(고졸학력자 제외), 반명함판 사진 1매를 첨부해야 한다. 이외에도 직장인이 아닌 2018년 신입생 대상으로도 중앙대학교 평생교육원에서는 주중 과정을 함께 모집한다. 인문사회계열의 경영학과정(경영), 심리학과정(상담심리), 사회복지학과정(아동사회복지), IT계열의 컴퓨터공학과정(디지털콘텐츠, 컴퓨터, 정보보안), 예체능계열의 연극학과정(공연제작, 연기예술)과 체육학과정(체육) 등 취업에 유리한 과정을 개설해 신입생을 모집하고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • [열린세상] IT 강국에 어울리지 않는 사이버 보안/이성엽 서강대 ICT법경제연구소 부소장·교수

    [열린세상] IT 강국에 어울리지 않는 사이버 보안/이성엽 서강대 ICT법경제연구소 부소장·교수

    누군가 우리가 살고 있는 집의 현관 비밀번호를 알아내어 침입한 뒤 가족 중 하나를 인질로 삼아 돈을 요구하는 경우 어떤 조치를 취할 수 있을까. 경찰에 신고해 범인을 잡거나 경찰에 신고하지 않고 범인과 협상을 통해 인질을 구출하는 방안이 있다. 만약 경찰이 범인을 잡을 가능성은 희박하고 인질의 생명이 위험한 경우 우리는 후자의 방법을 택할 것이다. 최근 한국의 웹 호스팅 업체 하나가 랜섬웨어에 감염돼 고객사 3400곳의 홈페이지가 마비되는 사고를 겪었다. 이 회사는 인질로 잡힌 데이터를 복구해 주는 조건으로 해커에게 13억원을 지불하기로 했는데 작년 랜섬웨어 범죄자들이 요구한 금액이 평균 1077달러 수준이었다는 점에서 이번 사이버 인질극의 몸값은 엄청난 것이었다. 협상을 비난하는 의견도 있지만, 경찰 등이 해커를 검거해 피해를 복구할 가능성이 없는 상황에서 기업만을 비난하기도 어렵다. 통상 사이버 공격은 국제적으로 이루어진다는 점에서 범인 색출은 사실상 어렵다. 결국 사이버 공격에 대한 사전 예방과 공격 직후 즉각적인 피해 확산 방지, 피해 복구가 중요하다. 한국의 정보통신기술(ICT) 발전 지수는 2015년 이후 1위를 기록하고 있고 인터넷 평균 접속 속도, 전자정부에서도 1위를 기록하는 등 ICT 인프라 구축 및 정보통신 서비스에서는 세계 최고 수준을 유지하고 있다. 그러나 역설적으로 한국의 악성코드 감염률도 세계 최고다. 최고 수준의 네트워크 인프라를 갖추었다는 것은 역으로 사이버 공격에도 그만큼 취약하다는 것이다. 그런데 사이버 공격에 대한 대응도 취약하기 짝이 없다. 먼저 사이버 보안에 대한 거버넌스 이슈를 지적하지 않을 수 없다. 종래 사이버 공격이 벌어지면 공공부문은 국가정보원, 민간은 미래창조과학부가 맡는 식으로 시스템이 이원화돼 있었다. 더욱이 공공부문은 대통령 훈령인 국가 사이버 안전관리 규정에 근거하고 있어 법적 근거마저 미흡하다. 비록 2015년부터 대통령실 내 국가안보실이 컨트롤타워 역할을 하고 있지만 아직 단일한 통합법에 의한 대응이 이루어지지 않고 있다. 미국이 2015년 사이버안보법을 제정했고, 일본도 2014년 사이버시큐리티기본법을 제정한 것과 비교된다. 우리도 국가 차원의 종합적인 사이버위협 대응 체계를 구축해 사이버 공격을 예방하고 사이버 공격 발생 때 국가의 역량을 결집해 신속히 대처하려면 조속히 사이버안보법을 제정할 필요가 있다. 새 정부가 들어선 만큼 사이버 안보 업무에 대한 국회 통제의 강화, 개인정보 침해의 방지, 주요 기관 간 역할 분담을 염두에 두고 법체계의 통합, 재정비에 나서야 할 것이다. 다음 아직도 국민과 기업의 사이버 보안에 대한 인식이 초보적 수준에 머무르고 있다. 랜섬웨어 사례에서와 같이 영세한 업체는 백업이나 물리적 망 분리를 하지 않고 있다. 이는 매출액 등이 일정 규모 이하인 업체에는 보안 조치를 의무화하지 않고 있는 법령 때문이다. 또 다른 사이버 공격의 특성은 메르스 같은 전염병처럼 악성 코드에 감염된 PC가 좀비처럼 다른 PC를 공격하는 것이다. 개인은 피해자인 동시에 가해자가 될 수 있기 때문에 누구든 사이버 보안의 책임과 의무를 다하지 않으면 안 된다. 결국 우리가 직장과 집의 안전을 위해 현관에 비밀번호를 걸어 두고 24시간 경비 시스템을 이용하고 있는 것처럼 사이버 보안을 위해서도 필요한 투자를 해야 한다. 더욱이 많은 고객이 있는 기업이나 공공기관은 더욱 강한 사이버 보안 조치를 하도록 규제를 강화할 필요가 있다. 지능화된 사이버 공격이 국경을 넘어 공공, 민간 부문 구분 없이 무차별적으로 이루어지고 있다. 이런 사이버 위협에 대비해 사이버 보안 대응 체계를 고도화하고 보안에 대한 투자를 강화해야 할 필요가 있다. 왜냐하면 물리적 보안이 국민 생존의 기본 조건인 것처럼 사이버 보안은 디지털 경제의 신뢰성과 4차 산업혁명의 핵심 기반이 되기 때문이다. 이제 사이버 보안은 단순한 컴퓨터 데이터의 파괴 문제가 아니라 국가 사회의 근간에 위해를 가할 수 있는 국가 안보 차원의 이슈가 되고 있다.
  • 美 유권자 2억명 신상정보 유출

    인구 62% 해당… 정치 견해 포함 미국 전체 인구의 62%에 해당하는 1억 9800만명의 출생지, 주소, 전화번호와 민감한 정치적 견해 등이 담긴 자료가 인터넷에 유출된 것으로 드러나 파문이 일고 있다. 정보기술(IT) 전문업체 기즈모도는 19일(현지시간) “미국 보안업체 ‘업가드’가 지난해 대통령 선거 당시 공화당과 계약을 맺었던 데이터 분석 기업 ‘딥루트 애널리틱스’가 보유한 1.1테러바이트(TB) 규모의 데이터가 의도치 않게 인터넷에 유출된 것을 발견했다”면서 “딥루트가 수십개의 기관을 통해 수집한 이 자료는 미국 전체 인구의 62%에 해당하는 신상자료”라고 전했다. 업가드도 이날 자사 운영 블로그를 통해 “유권자들의 신상 정보가 담긴 이 데이터는 공화당 도널드 트럼프 캠프가 활용했던 정치 데이터와 유권자들의 선호도 등이 담긴 보물 은닉처와도 같다”고 설명했다. 데이터는 아마존 클라우드 서버에 보관돼 있어 아마존 서버에 링크를 갖고 있는 사람이면 누구나 접근할 수 있다고 BBC가 전했다. 유출된 자료에는 개인의 신상기록 외에 종교나 인종, 총기 소유, 낙태, 줄기세포 연구 등에 대한 정치적 견해도 포함된 것으로 나타났다. 딥루트는 여러 상업 기관들을 통해 수집한 자료들을 모아 가능한 한 많은 미국 유권자들에 대한 프로필을 만들려고 했던 것으로 추정된다고 기즈모도는 전했다. 기즈모도는 “이 데이터가 영향력 있는 공화당 정치 조직들에 의해 사용됐음을 의미한다”고 평가했다. 알렉스 런드리 딥루트 창업자는 “이번 유출 건에 대해서는 우리에게 전적인 책임이 있다”면서 “그러나 지금까지 파악된 바로는 시스템이 해킹당한 것은 아니며 더이상 데이터에 접근이 가능하지 않도록 조치했다”고 말했다. 하지만 미국인들이 상업기관에 제공한 개인 정보가 자기도 모르는 사이 특정 정당에 제공되고 특정 정당의 선거 승리를 위해 정치적으로 이용되는 행태가 민주주의의 작동 원리에 위배되는 것 아니냐는 논란은 남는다. 보안 전문가인 댄 오설리번은 “이처럼 엄청난 국가의 데이터베이스가 가장 단순한 보호 장치도 없이 온라인에 오르락내리락할 수 있다는 사실이 심각하게 우려된다”고 지적했다. 하종훈 기자 artg@seoul.co.kr
  • 랜섬웨어 피해업체 “해커와 13억 합의”

    랜섬웨어 피해업체 “해커와 13억 합의”

    “해커에 굴복한 나쁜 선례 남겨 한국업체 집중 표적될 것” 비판 “허술한 보안 반성 먼저” 지적 웹호스팅업체 ‘인터넷나야나’가 랜섬웨어 피해를 입은 지 닷새 째인 14일 해커에게 약 13억원어치 비트코인을 지급, 복구를 위한 협상을 타결 지었다고 밝혔다. 해커에게 결국 ‘백기’를 든 셈이다. 이에 대해 미래창조과학부와 보안업계는 “랜섬웨어와 관련된 나쁜 선례가 남게 됐다”고 비판했지만, 일각에서는 “우리의 허술한 보안 의식을 먼저 반성해야 한다”고 지적했다. 랜섬웨어는 서버를 해킹해 데이터를 암호화한 뒤 복구 대가로 금전을 요구하는 악성코드를 말한다. 지난 10일 에레버스(Erebus)란 명칭의 랜섬웨어 공격을 받아 리눅스 서버 300여대 가운데 153대(웹사이트 3400여개) 감염 피해를 입은 인터넷나야나의 황칠홍 대표는 이날 오전 10시 홈페이지에 “해커가 (협상액으로) 50억원을 요구했지만 협상을 통해 18억원까지 진행된 상태”라면서 “제가 백방으로 알아본 현금자산은 4억원으로 18억원이란 큰 돈이 저에게 없다고 해커에게 알렸다”고 공지했다 황 대표의 공지 뒤 한때 인터넷나야나가 해커에게 협상액을 전한 뒤 파산할 것이란 관측이 제기됐다. 하지만 오후쯤 이 회사 지분을 담보로 8억원을 빌렸고, 해커와 약 13억원에 협상이 타결됐다고 황 대표는 다시 알렸다. 황 대표는 “한국인터넷진흥원(KISA)과 경찰청 사이버수사대에서도 다각도로 복호화(복구) 방법에 대해 알아보고 있는 것으로 알고 있다”면서도 “금일(14일) 자정에 해커가 협상금액을 두 배로 올리기로 했고, 시간 내 복구 방법을 찾지 못하고 있다”며 협상에 응할 수밖에 없었던 다급한 사정을 털어놨다. 하지만 송정수 미래부 정보보호정책관은 “원칙적으로 범죄 집단에 돈을 주는 것은 나쁜 선례가 되기 때문에 그렇게 해서는 안 된다”면서 “하지만 피해업체가 해커에게 돈을 주는 것을 (정부가) 나서서 막을 권한이 없는 것도 사실”이라고 말했다. 보안업계 관계자는 “전 세계 해커들에게 한국 웹호스팅 업체가 굴복해 자금을 건넸다는 소식이 빠르게 퍼질 것”이라며 국내 다른 업체들도 표적이 될 것이란 우려를 제기했다.국내 열악한 보안 생태계를 돌아봐야 한다는 자성론도 제기됐다. 한국의 보안 현실을 진단해 비판한 책인 ‘도난당한 패스워드’의 저자인 김인성 IT칼럼니스트는 “가격 경쟁에 떠밀려 보안 비용을 최소화하는 호스팅업체, 보안 책임을 서버 관리하는 기업 대신 PC를 사용하는 개인에게 떠미는 공인인증서 체제를 유지해 온 정부, 옥션·네이트 등 대규모 보안사고에 솜방망이 판결을 내린 사법부의 태도 등이 누적돼 국내 업체들이 랜섬웨어 공격을 받게 된 것”이라고 지적했다. 해커들이 비트코인을 받은 뒤 복구와 관련된 약속을 지킬지도 불투명하다. 복구 약속이 지켜지면 인터넷나야나 측은 다음주 중반까지 순차적으로 웹사이트 복구를 진행할 예정이다. 심상정 정의당 대표, 에이즈예방협회 등이 인터넷나야나 호스팅을 사용했고 이날까지 복구되지 못했다. 이번 협상과 별도로 KISA는 사고 경위 분석을, 경찰 사이버수사대는 해커 파악 작업을 이어 갈 방침이다. 홍희경 기자 saloo@seoul.co.kr 윤수경 기자 yoon@seoul.co.kr
  • 광주시 홈페이지, 개인정보보호마크 2년 연속 획득

    광주시 홈페이지, 개인정보보호마크 2년 연속 획득

    경기 광주시는 시 홈페이지(www.gjcity.go.kr)가 ‘개인정보보호마크’를 지난해에 이어 2년 연속 획득했다고 9일 밝혔다. 개인정보보호마크는 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 및 ‘개인정보 보호법’에 따라 인터넷사이트의 개인정보 관리와 보호 수준을 평가하여 심사기준을 통과한 우수한 사이트에 부여하는 인증 제도이다. 그동안 광주시에서는 개인정보보호를 위해 개인정보 취급자에 대한 교육 은 물론 보안 취약점을 해결하기 위해 노력해왔다. 시 관계자는 “시민이 안심하고 이용할 수 있는 홈페이지를 구축하기 위해 더욱 노력하겠다.”고 말했다. 신동원 기자 asadal@seoul.co.kr
  • 애플, WWDC 2017에 미셸 오바마 초청…트럼프와 각 세우나

    애플, WWDC 2017에 미셸 오바마 초청…트럼프와 각 세우나

    버락 오바마 전 미국 대통령의 부인 미셸 오바마가 6일(현지시간) 애플 세계개발자회의(WWDC)에 참석해 사회적 메시지를 전달할 예정이다.팀 쿡 애플 CEO는 5일(현지시간) 미 캘리포니아주 새너제이에서 개막된 WWDC 기조연설에서 6일 행사에 미셸 오바마가 출연할 예정이라고 밝혔다. 그는 미셸이 행사에 참석해 “삶의 모든 면에서 인간에게 부여된 권한에 관해 이야기할 것”이라고 설명했다. 도널드 트럼프 대통령 취임 후 오바마 케어 폐기 등 ‘오바마 레거시(유산) 지우기’가 한창인 상황에서 세계 시가총액 1위 기업인 애플이 오바마 전 대통령의 부인을 초대한 것이다. IT 전문매체 시넷은 “쿡 CEO 취임 이후 애플은 정치·사회적 이슈에서 점점 목소리를 키우고 있다”면서 “프라이버시와 보안 문제 등에 강력한 입장을 취해온 애플은 동성애 권리 보장, 인종 차별 반대, 다양성 이슈와 같은 사회적 문제의 전면에 섰다”고 말했다. 특히 트럼프 대통령이 파리 기후변화 협정 탈퇴를 선언했을 때 쿡 CEO는 트럼프 대통령과 통화를 해 잔류를 설득했다. 그런데도 그가 탈퇴를 발표하자 “기후변화는 실제이며, 우리는 모두 기후변화와 싸울 책임을 공유하고 있다”며 트럼프와 각을 세웠다. 미셸 오바마가 애플의 WWDC 둘째 날 행사에 참석해 어떤 내용을 말할지는 알려지지 않았다. 그러나 미셸에 대한 미국인들의 높은 관심과 트럼프에 대한 실리콘 밸리 및 미국 지식층의 커지는 반감에 비춰볼 때 그녀의 출연은 이번 이벤트의 최대 흥행 카드가 될 것으로 보인다. 온라인뉴스부 iseoul@seoul.co.kr
  • 톰 행크스가 트위터에 올린 ‘창문없는 빌딩’…정체는?

    톰 행크스가 트위터에 올린 ‘창문없는 빌딩’…정체는?

    할리우드의 대표배우 톰 행크스가 자신의 트위터에 올린 건물 사진 한 장으로 언론의 주목을 받았다. 지난 2일(현지시간) 톰 행크스는 '이제까지 내가 본 역대 최악의 빌딩. 도대체 안에서 무슨 일이 일어나고 있을까?'(This is the scariest building I‘ve ever seen! WTF goes on inside??)라고 트위터에 적었다. 톰 행크스가 게시글과 함께 올린 사진 속에는 창문 하나 보이지 않는 거대한 빌딩이 을씨년스러운 모습으로 우뚝 서있다. 사진이 공개된 직후 무려 1300만 명의 팔로워들은 저마다의 추측을 내놓으며 빌딩의 정체 맞추기 놀이가 이어졌다. 대표적으로 영화 '맨 인 블랙'의 본부라는 글부터 인기드라마 '왕좌의 게임' 속 용들이 살 것 같다는 주장이 그것. 보도에 따르면 이 빌딩의 정체는 공공연한 비밀이다. 뉴욕 한복판에 위치한 이 건물의 소유자는 통신업체인 AT&T와 버라이즌으로 알려져있으며 건물 이름은 '타이탄포인트'(Titanpointe)다. 지난 1974년 문을 연 이 빌딩은 현지에서는 '얼굴없는 빌딩'으로 불리며 화려한 빌딩숲 사이에서 전혀 어울리지 않는 답답한 모습으로 서있다. 통신업체 측은 보안을 위해 창문이 없는 특이한 빌딩을 건설했다고 주장해왔으나 이를 곧이곧대로 믿는 사람은 없었다. 특히 타이탄포인트는 핵폭발, 방사능 낙진으로부터 버틸 수 있으며 자체 발전과 물 공급이 가능한 것으로 알려져있다. 이 빌딩의 정체가 공론화된 것은 전직 AT&T 직원과 국가안보국(NSA) 소속이었던 에드워드 스노든의 폭로 때문이었다. 타이탄포인트에 NSA의 감청본부가 있으며 이곳에서 통신업체의 협조를 얻어 자국민과 전세계 38개국 이상, UN, IMF, 월드뱅크 등의 감청이 이루어지고 있다는 주장. 물론 이같은 주장에 대한 미 정부의 공식적인 입장은 노코멘트다. 박종익 기자 pji@seoul.co.kr
  • 씨엠아이텍, KT텔레캅과 MOU 체결로 홍채인식 보안사업 진출

    씨엠아이텍, KT텔레캅과 MOU 체결로 홍채인식 보안사업 진출

    생체인식 분야를 선도하고 있는 씨엠아이텍이 지난 5월 29일, 보안업체의 대표주자 KT텔레캅과 MOU를 맺고, 이를 통해 홍채인식을 통한 보안사업을 주도해나갈 것이라 밝혔다. 생체인식 분야에서 우수한 정확도와 높은 인식률을 자랑하는 홍채인식 솔루션을 선보이고 있는 씨엠아이텍은 최근 출시한 제 3세대 홍채인식 단말기인 EF-45를 KT텔레캅에 공급할 예정이다. EF-45는 지난 해 10월, 씨엠아이텍이 출시한 홍채인식기로 세계 최초로 홍채 인식과 얼굴 인식이 동시에 가능한 쿼드코어 기반의 터치 LCD를 적용해 주목 받았다. 또한 세계 최초로 자체 자동 Tilting 방식의 카메라를 통해 사용자를 인식하고 사용자에 따라 높낮이 조절이 가능하도록 하는 등 사용자 편의성을 높인 제품이다. 씨엠아이텍에 따르면 EF-45는 최대 4만명의 사용자를 등록할 수 있으며, 1:N 방식으로 1초 이내에 인증하여 높은 인식률을 자랑한다. 또한 사람의 홍채는 고유한 패턴을 가지고 있으면서 평생 변하지 않는 특징이 있어 기존의 지문이나 카드를 통한 인증방식에 비해 정확하고 빠르게 인식이 가능하다. 이에 KT텔레캅은 씨엠아이텍의 홍채인식기를 도입함으로써 출동경비, 무인방범, 시설관리, 근태관리, 기타 보안 관련 서비스 분야에 홍채인식기가 도입되도록 앞장서겠다는 방침이다. 씨엠아이텍 관계자는 “일부 중견 IT기업에서는 사내 근태관리 시스템으로 씨엠아이텍 주식회사의 홍채인식기를 도입해 사용하고 있으며, ERP에 연동하여 편의를 제공해 직원들의 높은 호응을 얻고 있다”고 전했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 몸만 있으면 多 되는 똑똑한 AI금융

    몸만 있으면 多 되는 똑똑한 AI금융

    은행 한번 가려면 꼭 현금카드나 통장, 지갑을 두고 오는 ‘깜박족’이 남 얘기만은 아닐 텐데요. 이제는 출금부터 이체까지 ‘몸만 있으면 다 된다’는 얘기를 듣고 시범 가동 중인 KB국민은행 서울 여의도영업부를 26일 찾아가 봤습니다.우선 창구에서 바이오인증(손쉬운뱅킹) 서비스 이용신청서를 쓰고요. 손바닥 정맥을 이용해 생체 정보를 등록합니다. 직원이 “손바닥을 쫙 펴세요”라고 안내하면 20여초간 인식기 위에 다섯 번 손바닥을 대는 동작을 반복하면 됩니다. 그럼 혈관 모양을 기기가 인식한다네요. 이렇게 한번만 등록하면 다음부터 카드나 통장 챙기는 번거로움 없이 은행에 가도 웬만한 업무를 볼 수 있습니다. 속으로 ‘정말 되나 보자’라며 자동입출금기 앞으로 갔습니다. 화면에서 바이오인증(손쉬운뱅킹)을 터치했습니다. 그다음부터는 현금카드를 넣었을 때와 같더라고요. 출금 또는 이체를 선택하고 원하는 액수를 누르면 됩니다. “참 쉽죠잉~”이라는 옛 유행어가 떠오릅니다. 총 걸린 시간은 5분 남짓. 국민은행은 “손바닥 정맥은 표피 아래 핏줄을 이용하는 방식이라 사람마다 고유한 혈관 특성이 있어 위조가 어렵고 정맥이 복잡하게 교차하기 때문에 지문, 홍채보다 인증 정확도와 보안성이 높다”고 강조합니다. 노출을 막기 위해 은행과 금융결제원이 정보도 나눠 보관한다네요. 시범 가동 중인 이 서비스는 이달 말 50여개 지점에서 추가로 선보인 후 전국으로 확대됩니다. 롯데월드타워에는 ‘이상한 편의점’도 생겼습니다. 길거리에 즐비한 편의점과 다를 바 없어 보이지만 이곳에는 계산원이 없습니다. 상품을 결제할 때 신용카드나 현금도 필요 없습니다. 그저 손바닥을 계산대에 갖다 대기만 하면 됩니다. 공상과학 영화에나 나올 법한 쇼핑의 풍경이 현실화된 것이지요. 국내 첫 무인편의점이자 세계 최초로 생체 인식 결제 기술을 적용한 ‘세븐일레븐 시그니처’인데요. 편의점 입구부터 다릅니다. 흡사 지하철 개찰구와 같은 ‘바이오 인식 스피드 게이트’를 통과해야 하는데, 손바닥을 스캔해 게이트를 열 수 있습니다. 냉장고에 다가갔더니 센서가 저를 인식해 문이 저절로 열립니다. 디지털 화면에 진열된 담배도 그림만 보고 터치해 구매할 수 있습니다.물건을 산 뒤 당연하게 들르는 카운터도 직원도 없습니다. 컨베이어 벨트같이 생긴 ‘무인계산대’에 상품을 올려놓으면 360도 자동 스캔해 바코드를 인식합니다. 다시 손바닥을 갖다 대 결제를 하면 끝입니다. 이 모든 것을 가능하게 한 핵심 기술은 핸드페이(HandPay)입니다. 핸드페이는 롯데카드의 정맥인증 결제 서비스입니다. 손바닥 정맥 정보를 암호화된 난수값으로 변환해 롯데카드에 등록하면 결제 시 간단한 손바닥 인증만으로 본인 확인을 해서 물품 결제가 가능하도록 했습니다. 카드, 현금, 모바일 등 결제수단이 아예 필요없는 것이죠. 이런 기술들이 상용화되면 모든 소비나 금융생활이 ‘몸’만 있으면 되게 됩니다. 지갑이 필요없는 세상이 오는 셈이지요.말로 돈을 보낼 수 있는 시대도 도래했습니다. 우리은행은 지난 3월 음성인식 인공지능(AI) 뱅킹 ‘소리’(SORi)를 출시했는데요. 소리는 음성과 AI 기술을 이용해 사용자의 음성을 텍스트로 변환하고 의미를 파악해 금융 거래를 실행하는 금융비서입니다. 영업점을 방문하지 않는 점은 편리하지만 절차는 정맥 인증보다 조금 불편한 편입니다. 원터치 개인 앱을 설치하고 실행하니 앱 접근 권한 안내가 가장 먼저 떴습니다. 이후 바이오인증 서비스 가입을 해야 합니다. ①바이오 기반 공인인증서 온라인 발급 사전 동의 ②유의사항 확인 ③약관 동의 ④본인 확인 ⑤PIN 비밀번호 입력 다음엔 스마트폰에 등록된 지문과 현재 등록자 비교 ⑥지문(또는 홍채) 등록 ⑦OTP 발생기 비밀번호 입력 등을 거쳐야 합니다. 다행히 실제 서비스는 간단하게 이뤄집니다. 안내 메시지를 들으며 마이크 버튼을 누르고 “엄마에게 10만원 보내줘”라고 명령하면 됩니다. 그럼 메시지가 하단에 글로 뜨고 ‘소리’가 엄마로 등록된 계좌의 정보와 이체 금액을 보여줍니다. ‘보내줘’라고 최종 명령한 후 바이오인증 PIN 비밀번호를 입력하고 지문인증을 하면 이체가 끝납니다. 법적인 규제 때문에 여러 단계의 인증단계를 거쳐야 하지만 점차 진화된 서비스를 선보일 예정이라고 하네요.365일 어느 때나 사용 가능한 무인기기 ‘유어 스마트 라운지’(디지털 키오스크) 활용도 늘어나고 있습니다. 은행권 최초로 디지털 키오스크를 도입한 신한은행은 일반 창구거래의 40%를 이미 무인기기를 통해 처리하고 있습니다. 디지털 키오스크란 핀테크 기술을 활용한 ‘무인 셀프점포’ 모델입니다. 손바닥 정맥 인증 방식 등 바이오 인증서비스로 별도의 매체 없이 출금과 이체 등 107가지 업무를 처리할 수 있지요. 기계로 처리하는 만큼 야간·주말 등 은행업무가 제한되는 시간에도 업무가 가능합니다. 영업점을 통해서만 가능했던 체크카드 신규·재발급, 비밀번호 변경, 신규 인터넷뱅킹 가입 등 실명 확인이 필요한 거래도 기계로 다 됩니다. 영업점 직원의 업무처리 시간을 대폭 줄이는 대신 대출이나 투자 등 상담이 필요한 부분에 더 강점을 가질 것이란 게 은행 측 설명입니다. 하지만 바뀌는 미래생활에 대한 우려의 목소리도 나옵니다. 인공지능을 비롯한 첨단 기술들이 소수에게만 혜택이 돌아가는 불평등을 초래할 수 있단 것이지요. 시중은행 관계자는 “고용불안에 대한 걱정이 크다”고 털어놓습니다. 금융감독원에 따르면 지난해 말 6개 국내 은행 임직원 수는 7만 671명으로 지난 3년간 5840명(7.63%) 줄었습니다. 구글의 모회사인 알파벳의 에릭 슈밋 회장은 “인공지능으로 신속한 비즈니스 거래가 가능해지고 서비스를 적시에 받아보는 등 모두에게 혜택이 돌아가게 될 것”이라고 반박했지만요. AI가 바꾸는 영화 같은 일상, 어디까지 달라질까요. 백민경 기자 white@seoul.co.kr
  • “면접관을 솔깃하게 만드세요” 새내기 은행원들의 취업과외

    “면접관을 솔깃하게 만드세요” 새내기 은행원들의 취업과외

    “은행에서 상품을 팔거나 고객 서비스를 훌륭히 해내기 위한 자신만의 역량을 말해 보세요.”(IBK기업은행 영업부 황인호 계장) “시중은행 인턴일 때 스마트뱅킹을 어려워하는 할아버지를 만났습니다. 공인인증서와 계좌 비밀번호를 헷갈리시기에 각 과정을 수차례 시연한 뒤 단계별로 사진을 찍어 휴대전화에 넣어 드렸습니다.”(대학생 나소희)23일 저녁 7시 서울 중구 IBK파이낸스타워 27층. 흡사 면접장을 방불케 하는 이곳은 예비은행원을 꿈꾸는 대학생들이 ‘바늘구멍’을 이미 뚫은 은행원들에게 ‘취업과외’를 받는 자리다. 갓 입행한 선배에게 ‘족집게 무료과외’를 받는 셈이다. 자기소개서 작성, 논술 첨삭 요령은 기본이다. 면접부터 모의토론까지 깨알같이 노하우를 전수해 준다. 이 과외를 통해 지난해에만 52명이 취직에 성공했다. 그중 36명은 원하는 대로 금융사에 합격했다. 이날 저녁 과외시간에는 단체협상 모의토론도 진행됐다. 신제품 행사를 주관하는 A영화관과 행사를 맡긴 B기업으로 나눠 각자 행사시간과 장소, 주차 조건 등을 유리하게 관철시키는 게 주어진 과제였다. B기업 측인 유민열 학생이 “노트북 제품 소개인데 행사시간대와 규모를 맞춰 줄테니 주말에 주차장을 제공해 달라”고 제안하자 A영화관 측인 전채리 학생은 “극장 고객이 많은 시간이라 혼잡할 수 있으니 공영주차장 티켓을 대신 제공하겠다”고 수정 제안했다. 지켜보던 기업은행의 백준호 계장은 “단순히 노트북이라고만 하지 말고 최근 이슈인 ‘랜섬웨어’ 보안이 뛰어난 신제품이라고 강조해 상대를 솔깃하게 만드는 것도 작전”이라고 조언했다. 학생들은 “생생한 조언을 들을 수 있는 데다 같은 꿈을 꾸는 또래들이 모이니 의욕이 배가 된다”며 ‘엄지척’을 해 보였다. 기업은행이 사회공헌활동의 하나로 진행 중인 ‘IBK청년희망 멘토링’은 릴레이라는 특징이 있다. 신입행원이 대학생에게 ‘취업 멘토’가 돼 주고, 그 대학생들은 다시 저소득층 아동이나 중소기업 근로자 자녀에게 ‘학습 멘토’가 돼 준다. 신연범 기업은행 나눔행복부 과장은 “올해도 학습 멘토에 전국 대학생 260명이 뽑혔다”면서 “지역아동센터를 통해 연결된 소외계층 아동 1500여명에게 방과후교실, 금융과외, 진로 상담 등을 해 줄 예정”이라고 말했다. 백민경 기자 white@seoul.co.kr
  • 네이버 밴드 계정 도용…음란광고 수두룩

    네이버 밴드 계정 도용…음란광고 수두룩

    네이버의 사회관계망서비스(SNS) ‘밴드’에서 이용자 계정이 다수 탈취당해 이용자의 항의가 쏟아지고 있다. 19일 IT(정보기술) 업계에 따르면 전날 늦은 오후부터 밴드 사용자들이 “누군가가 내 계정을 가로채 음란 광고 등의 스팸 게시물을 올리고 있다”고 호소하는 사례가 잇따르고 있다. 이에 네이버는 “한 외부 타사 사이트의 ID와 비밀번호(PW)들을 빼돌린 해커가 같은 PW를 쓰는 밴드 계정들을 도용했다”며 “밴드의 내부 고객 데이터베이스(DB)가 해킹당한 것은 아니다”고 밝혔다.네이버 관계자는 “정체를 알 수 없는 해커가 보안이 취약한 타사 사이트의 가입자 ID와 PW 명단을 대거 빼돌리고 이후 밴드에 접속을 시도해 복수의 계정이 도용된 것으로 추정된다”고 설명했다. 이 관계자는 “밴드의 ID·PW 등 내부 고객 DB는 해킹에서 안전하게 보관되고 있다. 밴드 서비스 자체가 해킹된 것이 아니다”고 덧붙였다. 밴드는 휴대전화 번호, 페이스북 계정, 각종 이메일 주소를 ID로 삼아 가입할 수 있다. 이 때문에 해커는 훔친 ID와 PW들을 밴드에 마구잡이로 입력해 계정 탈취를 시도한 것으로 보인다. 이 과정에서 외부 사이트와 밴드의 PW를 같게 설정한 회원들이 도용 피해를 봤다는 것이다. 네이버는 사고의 빌미가 된 타사 사이트가 어디인지와 가해자가 누구인지는 아직 확인되지 않았다고 덧붙였다. 네이버 측은 이날 밴드 공식 블로그에 올린 공지글에서 “도용 피해가 우려되는 만큼 타 사이트와 같은 PW를 쓰는 이용자는 당장 PW를 바꾸고 모든 기기에서 ‘로그아웃하기’를 선택해야 한다”고 당부했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 경찰 10대 청년들에 후추 스프레이 뿌린 이유?

    경찰 10대 청년들에 후추 스프레이 뿌린 이유?

    미국 10대들의 힘겨운 고교 생활? 최근 영국 동영상 공유사이트 ‘라이브릭’(Liveleak.com)에는 미국의 한 고등학교에서 형사 사법 프로그램(Criminal Justice Program)을 체험하는 학생들의 모습이 담긴 영상이 소개됐다. 영상에는 프로그램을 위해 학교에 초빙된 경찰관이 벽 쪽에 학생들을 세워 놓고 범죄자 제압용 후추 스프레이를 얼굴에 살포한다. 얼굴에 후추 스프레이를 맞은 학생들이 고통을 호소하며 괴성을 지른다. 영상을 소개한 이는 “아들의 학교에서는 2년에 한 번씩 범죄 과학 프로그램이 진행된다”며 “학생들은 후추 농도가 약한 것과 센 것, 둘 중 하나를 선택할 수 있다. 하지만 아들은 센 것을 선택했다. 이 영상이 그 결과다”라고 설명했다. 한편 미국 일부 고등학교에서는 형사 사법 프로그램을 통해 고등학생들에게 응급처치 및 심폐 소생술 등의 교육을 실시하며 이 프로그램을 마친 학생들은 범죄학 관련 대학에 진학하거나 지역 보안관이나 경찰, 군대로 취업할 수 있는 것으로 알려졌다. 사진·영상= Liveleak.com / News&Politics&Videos youtube 영상팀 seoultv@seoul.co.kr
  • [In&Out] 4차 산업혁명 시대, 블록체인과 핀테크의 중요성/홍승필 성신여대 IT학부 교수

    [In&Out] 4차 산업혁명 시대, 블록체인과 핀테크의 중요성/홍승필 성신여대 IT학부 교수

    국내외를 막론하고 금융권을 넘어 공공기관, 정보기술(IT) 기업에서 블록체인 기술을 도입했다거나 테스트를 추진하기로 했다는 소식이 연일 쏟아지고 있다. 우리는 아직까지 블록체인 하면 핀테크, 금융산업과 연관지어 생각하고 있지만, 글로벌 IT 대기업들은 ‘4차 산업혁명’의 주인공으로 비트코인의 핵심 기반이 되는 블록체인 기술에 관심을 쏟고 있다.인류의 역사에서 기술적 혁신과, 이로 인한 사회·경제적 큰 변화가 나타난 시기를 우리는 ‘산업혁명’이라 부른다. 4차 산업혁명은 지난해 1월 스위스 다보스에서 열린 세계경제포럼에서 클라우스 슈밥 회장이 처음 언급한 개념이다. 세계경제포럼은 전 세계 기업인, 정치인, 경제학자 등 전문가 2000여명이 모여 세계가 당면한 과제의 해법을 논의하는 자리인데, 과학기술분야가 주요 의제로 선택된 것은 포럼 창립 이래 최초였다. 4차 산업혁명의 핵심 키워드는 융합과 연결이다. 인공지능(AI), 로봇, 블록체인 등 신기술이 우리 산업분야에 유기적으로 연결되면서 산업의 패러다임 변화가 시작되고 있는 것이다. 그러나 시스템과 정보기술이 공존하고 결합하면서 어디까지 공개하고 어디까지 연결할 것인지, 그리고 그것들이 민감하고 중요한 정보들이라면 어떻게 관리할 것인지 등 수많은 보안 이슈들이 생겨날 수밖에 없다. 이에 대한 해법으로서 바로 블록체인이 주목받고 있는 것이다. 블록체인은 무엇보다 기존 중앙집중형 네트워크 기반의 인프라를 뛰어넘는 높은 보안성, 확장성, 투명성 등을 보장하는 것이 가장 큰 매력이다. 이러한 특성으로 인해 전 세계적으로 가장 민감한 정보를 다루고 있는 금융업계에서 가장 먼저 블록체인의 적용 가능성을 시험 중이다. 국내 대부분의 금융회사들도 블록체인 기술의 잠재력에 관심을 갖고 업무 적용을 적극적으로 모색하고 있다. 조만간 해외 송금, 자산거래 등 다양한 금융서비스가 출시될 예정이다. 특히 인터넷전문은행 등장으로 비용을 줄이면서 안전하게 금융거래를 지원할 수 있는 시스템 중 하나로 블록체인이 주목받고 있다. 차세대 인증 플랫폼으로도 블록체인이 사용될 것이라는 기대감이 크다. 금융위원회 또한 금융권 공통 컨소시엄 출범 및 비트코인 등 가상화폐의 제도권 편입을 추진하겠다고 밝혀 블록체인 도입이 가속화될 전망이다. 물론 블록체인이 마법과 같이 모든 문제에 대한 해답이 될 수는 없다. 대표적으로 관리적 측면에서 신뢰를 보장해주는 제3의 외부기관이 존재하지 않기 때문에 참여자 간 서로 다른 의견이 나타났을 경우나 분쟁이 발생했을 경우에 해결이 쉽지 않다. 또한 합의된 거래에 대해 어디선가 잘못된 거래가 발생하더라도 책임 소재가 불분명하기 때문에 통제가 쉽지 않다. 사고에 대한 책임을 묻거나 블록체인의 특성상 거래를 철회할 수 있는 방법도 매우 어렵다. 따라서 이러한 문제를 해결하기 위해 참여자들의 역할과 책임을 명확히 하고, 그에 대한 대안이 다각적 측면에서 체계적으로 모색되어야 한다. 블록체인은 인프라이자 플랫폼 측면에서 비단 금융산업 이외에도 활용될 수 있는 영역이 매우 넓다. 따라서 금융산업을 넘어 부동산, 유통, 귀금속 거래 등 다양한 산업 분야로 블록체인을 활용하고자 하는 움직임이 감지된다. 해외에서는 금융분야뿐만 아니라 다양한 산업 분야에 블록체인 기술이 시도되고 있다. IBM 등 글로벌 IT 기업 중심으로 기술 개발에 박차를 가하고 있는 것이다. 블록체인이 기술적 거품이 아닌 실제 신뢰와 소통이 가능한 서비스로서, 4차 산업혁명의 핵심기술로서 진짜 주인공이 될 날이 머지않았다. 국내외 디지털 금융과 금융 당국의 빠르고 거친 행보를 기대해 본다.
  • 손바닥으로 들어가고 결제하는 편의점

    손바닥으로 들어가고 결제하는 편의점

    롯데카드 ‘핸드페이’ 기술 적용 시범 운영후 7월말 일반 공개 생체인식 결제 기술을 기반으로 한 무인 편의점이 국내에 처음 등장했다.세븐일레븐은 16일 서울 송파구 잠실 롯데월드타워 31층에 손바닥으로 결제를 하는 ‘핸드페이’ 기술을 적용한 스마트 편의점 ‘세븐일레븐 시그니처’ 매장의 문을 열었다. 핸드페이 시스템이란 롯데카드의 정맥인증 결제 서비스로, 사람마다 다른 정맥의 굵기나 선명도, 모양 등을 이용해 신원을 확인하는 기술이다. 시그니처점은 사전에 롯데카드에 핸드페이 정보 등록을 마친 고객만이 ‘바이오 인식 스피드게이트’를 통해 출입이 가능하다. 매장에서는 계산대를 지키는 점원을 찾아볼 수 없다. 1500개 정도의 다양한 상품이 자동문이 설치돼 있는 판매대에 진열·보관돼 있다. 판매대 하단에 설치된 전자가격표는 본사 사무실에서 일괄 관리가 가능하다. 물건을 고르고 무인 계산대의 컨베이어벨트에 상품을 올려놓으면 360도 자동스캔 기능이 상품을 인식하며, 기기에 손바닥을 갖다 대면 결제가 이뤄진다. 이 밖에 정맥으로 성인 인증을 할 수 있는 ‘스마트 안심 담배 자판기’와 방문객의 움직임을 인식해 매장 안전을 관리하는 지능형 폐쇄회로(CC)TV도 설치돼 있다. 명제선 롯데카드 디지털사업부문장은 “기존의 홍채인식 기술은 소비자의 매장 활용 동선 등을 고려했을 때 불편한 방식이고, 지문인식은 실리콘으로 지문 복제가 가능해 보안성이 극히 취약하기 때문에 손바닥 정맥인식 기술을 도입하게 됐다”고 말했다. 세븐일레븐 측은 임직원 2000여명을 대상으로 시범 운영한 뒤 7월 말쯤 타워 일반 방문객으로 서비스를 확대해 나갈 방침이다. 다만 시그니처점은 신기술 테스트 점포로 활용되며, 당분간은 추가 출점 계획이 없다고 선을 그었다. 김희리 기자 hitit@seoul.co.kr
  • 영국 헌트 보건장관 “랜섬웨어 2차 공격은 아직 없다”

    영국 헌트 보건장관 “랜섬웨어 2차 공격은 아직 없다”

    영국의 제러미 헌트 보건장관은 15일(현지시간) 랜섬웨어 2차 공격은 아직 일어나지 않았다고 밝혔다. 영국 병원들은 지난 12일 대거 랜섬웨어 공격으로 피해를 입었다.헌트 장관은 이날 영국 BBC 방송과 인터뷰에서 “오늘 아침 정부통신본부(GCHQ)와 GCHQ 내 국가사이버보안센터(NCSC)로부터 보고를 받았다”며 “현재까지 2차 공격은 없었고 공격 수준은 우리 예상 수준의 가장 낮은 쪽이다”고 말했다. 그는 이번에 공격을 당한 국민보건서비스(NHS) 산하 병원들은 물론 민간 기업과 개인도 필요한 예방을 해야 한다고 강조했다. 그는 “랜섬웨어 공격과 관련해 이번 같은 규모를 본 적이 없지만 사실 랜섬웨어 공격은 상대적으로 흔한 공격”이라며 “우리 모두 이들 공격을 막기 위해 스스로 할 수 있는 일이 더 있다”며 예방 조치를 촉구했다. 영국 NHS 병원들은 IT 시스템이 노후화된 곳이 많은 탓에 피해를 본 곳들이 많은 것으로 알려졌다. 잉글랜드 지역에 있는 NHS 병원들 가운데 20%가 공격당해 진료 차질 또는 예약 불가 등을 겪었다. 다만 앰버 루드 내무장관은 지난 13일 환자 기록 정보가 외부에 유출되지는 않았다고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
위로