• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'북한'통합검색 결과 입니다. (55건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

북한 해커가 위장 취업해 번 돈을 북한으로 송금하고 있다. 16일(현지시간) 미국 잡지 와이어드에 따르면 해외 정보보호 기업 디텍스는 최근 북한 해커가 쓴 것으로 확인된 이메일 주소 1천개를 적발했다. 이는 지금까지 알려진 북한 해커 활동 중 가장 큰 규모라고 와이어드는 추정했다. 북한 해커는 세계 정보기술(IT) 산업에서 활발하게 활동하는 것으로 전해졌다. 도용된 신원을 사용하거나 합법적인 것처럼 보이는 가짜 신분을 만들어 외국 회사에 취업한다. 실제로는 북한 군과 정보기관에 속한다. 조사 결과 북한 김정은 정권은 해커에게 수입 할당량을 정해 놨다. 한 달 5천 달러(약 700만원) 벌면 200달러(약 28만원) 가져갈 수 있다. 4%만 손에 쥔다는 얘기다. 나머지 96%는 북한 정권에 넘어간다. 그래도 북한 해커는 북한에서와 비교하면 호화롭게 살 수 있다. 디텍스는 라오스에서 활동한 북한 해커 2명의 신원을 공개했다. 이들은 '나오키 무라노'와 '젠슨 콜린스'라는 가명을 썼다. 이들이 스테이크에 와인을 곁들여 저녁을 먹고, 호화로운 개인 수영장에서 느긋하게 시간을 보내는 사진이 포착됐다. 무라노는 지난해 암호화폐 회사 델타프라임이 당한 600만 달러(약 84억원) 탈취 사건에 연루됐다. 디텍스는 북한의 사이버 작전은 러시아나 중국 같은 나라와 비교할 수 없는 정도라고 분석했다. 북한은 국가가 승인한 범죄 조직으로 운영하기 때문이다. 디텍스는 북한 해커의 모든 활동이 정권 자금 지원, 핵무기 개발, 정보 수집을 위해 이뤄진다고 설명했다. 또 북한이 서양 국가와 기업에 세계에서 가장 정교하고 위험한 사이버 위협을 가한다고 평가했다. 미국 연방수사국(FBI)은 북한이 가상자산 거래소 바이비트에서 15억 달러(약 2조원)를 훔치며 사상 최대 암호화폐 절도를 저질렀다고 지난 2월 발표했다.

2025.05.17 07:07유혜진

軍 에너지 안보 얼마나 취약하길래…"마이크로그리드 구축 새대통령 어젠다로"

"우리나라 에너지 안보는 적 공격에 매우 취약한 구조다. 육군이 이에 대응해 마이크로그리드 구축을 추진 중이지만, 속도가 느리고 이동형에 편향돼 있다." 이동석 한국에너지공과대학교(KENTECH) 군에너지전환연구센터장이 지난 15일 한국과학기술정보연구원(KISTI) 키움관에서 열린 제23차 방위산업지식연구회(회장 이계광) 주제 발표에서 밝힌 국방 에너지 현황 분석과 발전 방안의 일단이다. 이날 이 센터장은 '국방 에너지 자립과 산업 발전 방안'을 주제로, 러시아-우크라이나 전쟁과 이란-이스라엘 분쟁 양상을 예로 들며 "군 에너지 자립을 위해선 특단의 대책이 필요하다"고 강조했다. 최근 전쟁이나 분쟁은 서로 간 군사 시설 공격도 있지만, 전력망 등 에너지 시설 타격이 주를 이룬다는 설명이다. 이 센터장은 우리나라 에너지 안보 취약성도 지적했다. 에너지 수입 의존도가 93%에 달하고, 에너지 자급률은 18.1%에 불과한 데다, 에너지 안보 리스크는 하위 25%로 미국의 2배라는 것. 태국보다 심각한 수준이라고 진단했다. 또 우리나라는 지리적 특성상 외부 공급이 제한되는 '에너지 섬'이며, 전력망이 중앙 집중형으로 밀집돼 방호에 매우 취약하다고 분석했다. 이 센터장은 북한의 국가문양을 소개하며, 북한이 전기에 대해선 '진심'임을 언급했다. 전쟁 시 북한이 전력 시설을 공격할 가능성을 염두에 둔 지적이다. 실제로 북한 국가문양에는 쌀과 송전탑, 수력발전소가 포함돼 있다. 군 전력망 체계도 지적했다. 평상시 군은 한국전력에 100% 의존하고 있으며, 수전 계통은 대부분 변압기를 기준으로 한 수지식(방사형) 구조인데다 대부분 단일 회선으로만 전력을 공급받는다고 밝혔다. 또 군이 적용받는 전기요금 중 90% 이상이 가장 비싼 일반용 요금이라는 점도 언급했다. 이 센터장은 “비상시 군은 디젤발전기 중심 수지식 전력공급 체계를 가동하지만, 디젤발전기는 소음과 매연 문제는 물론, 발전기 파괴나 유류 공급원 차단 시 대안이 없다”고 지적했다. 현재 군 전력망 한계로는 ▲육군 전력 의존도 증가(화석연료 공급망 비용 증가 등) ▲비상 상황 시 한전 계통 차단 우려 및 국가 전력망 회복력 저조 ▲단일 발전기 중심 전력 공급 체계 ▲전기 에너지 공급을 위한 배전체계 미흡 ▲전력 관련 전문 조직 및 인력 부재 등을 꼽았다. 이에 대한 대안으로 군이 현재 추진 중인 마이크로그리드 시스템 구축에 대해서도 한마디 보탰다. 마이크로그리드는 IT를 접목해 제한된 지역에서 전력을 자체 생산·저장·소비하는 지능형 전력망을 말한다. 이 센터장은 "군이 이같은 마이크로그리드를 구축하려는 시도는 긍정적이지만, 이동형 중심으로만 진행되어서는 안 된다"고 강조했다. 군이 대용량 설비가 필요한 고정형보다는 소부대 중심 이동형 중심 전략에 치우쳐 있다고 지적했다. 실제 군은 지난해 7군단에서 이동형 중심의 마이크로그리드 실증을 진행했다. 이 센터장은 고정형 마이크로그리드 구성 체계로 ▲1단계 LNG 발전설비 ▲2단계 수소연료전지 ▲보조전력원으로 태양광 등을 제시했다. 이동형은 지역과 장비 단위로 나눠 ▲1단계 에너지 저장장치 ▲2단계 수소연료전지 발전기 ▲3단계 소형 원자로(SMR 등)를 제시했다. 올해 하반기내 육군이 마이크로그리드 구축사업 기획위원회를 개최하고, 한전과 협업해 소규모 실증사업을 추진할 것이라는 내용도 공개했다. 이 센터장은 “미군도 2035년까지 모든 설비에 마이크로그리드를 설치하고, 2040년까지는 탄소제로 친환경 발전을 달성하는 것을 목표로 사업을 추진 중”이라며 “차기 정부 국방 에너지 안보 어젠다에 마이크로그리드 구축 전략이 반드시 담겨야 한다”고 강조했다. 이에 앞서 법무법인(유) LKB&파트너스 소속 전익수 변호사(전 공군 법무실장, 예비역 준장)와 손미희 변호사(전 NST 법무실장)는 '방산기업에 대한 법무법인의 역할'에 대해 발표했다. 손 변호사는 계약서 검토 중요성에 대해 “계약 특수 조건 표준안은 불리한 내용을 수정·반영할 수 있다. 그런데 이를 제대로 챙기지 못해 최종 대법원 판결까지 5년 넘게 기나긴 소송이 진행중인 사례도 있다"고 설명했다. 이어 전영옥 대전디자인진흥원 전략사업팀장은 방위산업에서 디자인 중요성에 대해 발표했다. 전 팀장은 방위산업에서 디자인 융합이 필요한 이유에 대해 “기술 경쟁력만으로는 한계에 직면했다”며 “복잡한 시스템을 직관적으로 다룰 수 있는 UI/UX 디자인이 강조되는 추세”라고 설명했다. 전 팀장은 디자인 융합이 가져올 변화로 ▲부품 경량화 ▲기능 통합 ▲운용 편의성 개선 ▲정비 및 호환성 향상 ▲제품 신뢰성 강화 ▲수출 경쟁력 확보 등을 꼽았다. 디자인 융합 사례로는 국산 경량 방탄헬멧과 K5 방독면을 제시했다. 방탄헬멧은 인체공학적 설계를 통해 착용감을 향상시키고, 무게 균형 최적화를 통해 목의 피로도를 최소화했다고 설명했다. 또 K5 방독면은 인체공학과 디지털 시대에 부합하는 전략적 디자인이 적용됐다고 강조했다. 이 외에 유제정 한국거래소(KRX) 대전혁신센터장은 한국거래소 코스닥시장 상장제도 개관 및 대전혁신센터의 기능에 대해 소개했다.

2025.05.16 15:34박희범

카스퍼스키 "SKT 해킹, 이렇게 하면 막을 수 있었다"

러시아 정보보호 기업 카스퍼스키는 14일 기자간담회를 열고 "SK텔레콤(SKT) 같은 대형 해킹 사고는 발생하기 전 다크웹(Dark web)에서 징조가 나타난다"고 밝혔다. 다크웹은 인터넷을 쓰지만, 접속하려면 특정 프로그램을 사용해야 하는 웹을 가리킨다. 이날 아드리안 히아 카스퍼스키 아시아·태평양지역 사장은 서울 여의도 페어몬트호텔에서 열린 기자간담회에서 “SK텔레콤 사태를 포함해 최근 몇 달 동안 심각한 침해 사고가 한국은 물론이고 일본과 싱가포르에서도 나타났다”며 “카스퍼스키가 날마다 새롭게 찾은 바이러스는 2023년 40만개에서 2024년 47만개로 20% 늘었다”고 말했다. 그는 “이렇게 급증하는 이유는 북한 라자루스 같은 사이버 범죄 집단이 인공지능(AI)을 기반으로 수준 높은 공격을 하기 때문”이라며 “방화벽 하나로 막다가 '위험하다'니까 2개, 3개, 10개로 막는 데만 급급해서이기도 하다”고 지적했다. 카스퍼스키는 고객에게 “왼쪽으로 가라”고 조언한다. 더 앞으로 가서 예방하라는 뜻이다. 히아 사장은 “SK텔레콤처럼 심각한 사고가 터지기 앞서 다크웹을 살펴보면 징조를 미리 알아챌 수 있다”며 “해커를 겨냥한 스파이 역할을 하면 된다”고 조언했다. 그러면서 “카스퍼스키는 사이버 범죄 조직 동향을 알아둔다”며 “라자루스가 요새 무엇을 하는지 끊임없이 추적한다”고 설명했다. 또 “요즘 라자루스는 공격 형태를 바꿨다”며 “고객 환경을 바로 뚫고 들어가려 시도하기보다 공급망에 덫을 놓고 침투한다”고 전했다. 이어 “해커는 새롭게 공격하기 전에 모여서 채팅하고 제안을 주고받는다”며 “이런 침해 징조를 다크웹에서 찾으려고 한다”고 덧붙였다. 이효은 카스퍼스키 한국지사장은 “카스퍼스키에 다크웹을 집중해 살펴보는 '디지털 발자국 전문가'라는 직무가 있다”며 “해킹 징조를 알아보기도 하지만, 해커가 이후 '무엇을 털었다'거나 '현상금 얼마 걸었다'고 자랑하는지도 알 수 있다”고 강조했다. 카스퍼스키는 믿음직한 사이버 보안 기업이 되고자 '글로벌 투명성 이니셔티브(Global Transparency Initiative)'를 추진한다. 서울과 일본 도쿄, 이탈리아 로마, 스위스 취리히, 말레이시아 쿠알라룸푸르 등 세계 13개 도시에서 투명성센터를 운영한다. 고객과 협력사가 카스퍼스키 제품의 소스 코드, 위협 탐지 기술, 업데이트 시스템 등을 직접 검토할 수 있다. 이 지사장은 “러시아에 본사를 뒀다는 지정학적 문제 때문에 미국 같은 외국으로부터 억울하게 왜곡되는 경우가 종종 있다”며 “오해와 편견을 미리 불식시키려고 투명성센터 13곳을 운영한다”고 밝혔다. 그는 “관심있는 누구나 카스퍼스키 소프트웨어 소스 코드를 볼 수 있다”며 “이렇게 자신있고 당당하게 개방한 보안 회사는 세계에 카스퍼스키밖에 없다”고 강조했다. 히아 사장도 “뒷문(Backdoor)이 전혀 없다는 사실을 보여주려고 투명성센터를 세웠다”고 첨언했다. 백도어는 정상적인 보호·인증 절차를 우회해 정보통신망에 접근할 수 있도록 설치되는 프로그램이나 기술적 장치를 의미한다. 카스퍼스키는 러시아 업체라는 점을 오히려 강점으로 내세우기도 했다. 히아 사장은 “카스퍼스키는 세계 모든 지역에서 활동하는 유일한 정보보호 기업”이라며 “러시아와 중국과 북한까지 포함하는 회사는 카스퍼스키밖에 없다”고 소개했다. 그물을 넓게 칠 수 있어 경쟁사보다 탐지 역량이 뛰어나다는 입장이다. 카스퍼스키는 국제형사경찰기구(ICPO·인터폴) 및 각국 법 집행 기관과도 손잡았다. 히아 사장은 “카스퍼스키는 현지 위협에 대응하고 예상하고자 그 지역 인력에 투자한다”며 “삼성과 SK 등도 고객이라 북한 위협을 막고 중요한 자산을 관리하기 위해 한국 정부와도 협력한다”고 언급했다. 히아 사장은 “고객으로부터 '카스퍼스키는 AI를 어떻게 활용하느냐'는 질문을 받곤 한다”며 “14년 전부터 머신러닝 기술로 매일 47만개 넘는 바이러스를 발견·분석·차단한다, 이는 사람이 감당하기 힘든 숫자”라고 부연했다. 카스퍼스키는 1997년 설립 이래 6개 대륙 200개국에 30개 지사를 뒀다. 22만개사 4억명 고객의 10억개 기기를 지켰다. 이 가운데 아시아 33개국에 협력·총판사가 3천개 이상. 한국 협력사는 200개사 넘는다. 카스퍼스키는 엔드포인트 보호를 비롯해 클라우드 보안, 운영기술(OT) 보안, 위협 인텔리전스(Threat Intelligence) 등을 제공한다. 사이버 위협 인텔리전스(CTI), 인공지능(AI), 글로벌 리서치·분석팀(GReAT), 위협 분석, 운영기술(OT) 보안 센터도 운영한다. 지난해 카스퍼스키는 1년 전보다 11% 늘어난 8억2천200만 달러(약 1조1천823억) 매출을 달성했다. 역대 최고 실적이다. 이날 기자간담회는 카스퍼스키 연례 보안 설명회 '사이버 인사이트'를 앞두고 진행됐다. 카스퍼스키는 15일 서울 여의도 콘래드호텔에서 열리는 이 행사에 100개 고객사, 온라인에서도 1천500개사가 참여한다고 내다봤다.

2025.05.14 17:48유혜진

위성으로 보니 '딱 걸렸어'···北 개성공단 가동하고 中 원전수 배출

위성으로 보니 한국 몰래 북한이 개성공단을 가동하거나 중국이 원자력발전소 오염수를 내보낸 정황이 드러났다. 정성학 한국우주안보학회 우주안보연구소 박사는 9일 서울 중구 플라자호텔에서 열린 한국우주안보학회 '2025 춘계학술대회'에서 위성 정보를 활용한 사례를 이같이 발표했다. 정 박사는 “한국 열적외선 위성은 세계 5위권”이라며 “미국에서 한반도 전문가로 꼽히는 빅터 차가 세운 북한 전문 매체가 이처럼 평가한다”고 전했다. 빅터 차는 한국계 미국인 정치학자다. 미국 조지타운대 교수이자 미국 전략국제문제연구소(CSIS) 부소장 겸 한국석좌다. 정 박사는 “북한 함경북도 증평온실농장을 열적외선 위성으로 살펴봤더니 가운데만 난방이 돌아가고 가장자리는 불량했다”며 “기술이나 비용이 부족하다는 것”이라고 말했다. 그러면서 “개성공단은 뜨거운 빨간색으로 보였다”며 “한국 모르게 공장이 돌아갔다”고 설명했다. 그는 “서해와 맞닿은 중국 랴오니성 원전을 살펴봤더니 한겨울에도 바다 수온이 뜨거웠다”며 “원자로에서 뜨거운 폐수를 내보냈다는 증거”라고 짚었다. 이어 “서해에 배출된 폐수가 사흘이면 인천 앞바다까지 온다”며 “환경 문제를 푸는 데 위성을 쓸 수 있다”고 주장했다.

2025.05.09 16:52유혜진

CJ올리브네트웍스 인증서 유출…"개인정보는 일체 없어"

CJ그룹의 IT 인프라를 관리하는 계열사인 CJ올리브네트웍스에서 인증서 파일이 유출된 것으로 나타났다. 7일 업계에 따르면 중국 보안 기업 레드드립팀(RedDrip Team)은 X를 통해 CJ올리브네트웍스의 디지털 서명 파일이 악용됐다는 정황을 공개했다. 보안 업계에서는 이번 CJ올리브네트웍스의 디지털 인증서 파일 유출 공격을 북한의 소행으로 추정하고 있다. 회사 측은 이날 인증서 유출 정황을 파악한 후 오전 중 즉각 폐기해 현재 해당 인증서는 유효하지 않은 상황이다. CJ올리브네트웍스는 북한의 공격으로 추정되는 이번 유출 사고에 대해 구체적인 내부 사실 확인 후 추가 후속조치를 취할 계획이다. CJ올리브네트웍스 관계자는 "유출된 인증서는 소프트웨어 개발·배포 용도로 발급된 것"이라며 "피해 사실 확인 후 오전 중 인증서를 폐기했고 한국인터넷진흥원(KISA)에도 즉시 신고했다"고 밝혔다. 이어 "유출된 인증서에 개인정보는 전혀 포함돼 있지 않다"고 덧붙였다.

2025.05.07 17:58한정호

국제민간항공기구 이사회, 北 GPS 신호교란에 재차 경고

국제민간항공기구(ICAO)는 캐나다 몬트리올에서 개최된 제234차 이사회에서 우리나라가 제기한 북한의 GPS 신호교란 행위에 대해 심각한 우려를 표명하고 재발 방지를 촉구하는 결정을 채택했다. 아울러 ICAO 이사회 의장 명의의 북한 앞 서한을 통해 이같은 결정을 통보하기로 했다. ICAO는 지난해에 이어 GPS 신호교란 행위의 주체로 북한을 명시적으로 지목하며 북한에 엄중한 경고를 보냈다. ICAO 결정에는 ▲시카고협약 및 부속서상 원칙을 위반하는 GPS 신호교란에 대한 심각한 우려 재확인 ▲북한에서 발원한 GPS 신호교란 행위에 대한 중대한 우려 표명 ▲북한의 기존 이사회 결정 및 시카고 협약 등에 대한 엄격한 준수 강력 촉구 ▲북한에 재발 방지 보장 요구 ▲이사회 의장 명의 북한 앞 서한 발송 등의 내용이 포함됐다. 정부는 지난해 10월부터 올해 2월 중순까지 북한의 GPS 신호교란으로 20개 이상 국가와 지역의 4천400여대 민간항공기가 영향을 받자 이를 ICAO 이사회에 정식 의제로 제기했다. 특히 지난해 6월 이사회가 최초로 북한을 GPS 교란 행위의 주체로 직접 지목하고 재발 방지를 요구하는 결정문을 발표한 지 불과 4개월 만에 북한이 규모나 지속 기간 면에서 더욱 심각하게 국제 민간항공 안전을 위협했다는 점을 강조했다. 정부는 주ICAO대표부를 통해 다수 이사국을 상대로 우리 입장을 적극 설명하는 한편, 이사회에 과학기술정보통신부, 한국전자통신연구원 등의 전문가를 직접 파견해 우리측 조사 결과의 객관성 및 과학성을 설명하기도 했다. 정부는 앞으로도 북한의 행동을 예의주시하면서 GPS 신호교란 행위와 같은 도발에 대해 국제사회와의 협력에 따라 엄중하고 단합된 조치가 이루어질 수 있도록 지속 노력할 예정이라고 강조했다.

2025.04.21 18:47박수형

[보안리더] 조원균 포티넷 한국지사장 "사이버 보안은 국방비"

국가가 사이버 보안에 쓰는 돈은 국방비나 마찬가지예요. 한국이 보안 강국이 되려면 정부가 정책 우선순위로 삼아야 하고, 기업도 의식을 올려야 합니다. 한국은 북한을 앞에 뒀는데도 사이버 보안 인식이 공공·기업 모두 미국보다 굉장히 떨어져요. 조원균 포티넷 한국지사장은 지난 15일 서울 강남구 포티넷 한국지사 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 조 지사장은 “사이버 보안은 사이버 국방비”라며 “가장 나중에 줄여야 하는 예산”이라고 말했다. 그는 “사업 전망이 나쁘면 한국에서는 정부든 기업이든 보안 예산을 가장 먼저 줄이더라”며 “지난해 만난 미국 제조업 정보보호최고책임자(CISO) 2명은 '올해 전망이 나빠도 사이버 보안 예산은 줄이지 않는다'고 했다”고 전했다. 그러면서 “사이버 보안은 안보와 이어진다”며 “어느 나라든 공공 시장이 민간보다 많은 돈을 쓴다”고 강조했다. 하지만 “한국에서는 공공이 돈을 덜 써서 국내 보안 기업 실적이 지난해 주춤했던 것 같다”며 “정부와 공공기관이 사이버 보안에 너무 무심하다”고 지적했다. 포티넷 본사가 있는 미국은 한국과 다른 모양새다. 조 지사장은 “세계 사이버 보안 시장에서 미국은 60%를 차지한다”며 “일반 정보기술(IT) 시장에서 미국 비중이 40%대인 데 비하면 미국이 그만큼 러시아·중국과의 사이버 전쟁을 심각하게 보는 셈”이라고 분석했다. 포티넷은 한국을 중요한 시장으로 여긴다. 지정학적 특성 때문으로 풀이된다. 조 지사장은 “포티넷이 본거지인 미국에 이어 두 번째로 보안 장비를 판 나라는 한국”이라며 “2000년 창립하고서 2년도 안 돼 한국지사를 세웠다”고 설명했다. 그는 “포티넷 경영진은 한국에 남다른 관심을 가졌다”며 “주요 대기업·금융사·기술기업뿐만 아니라 직원 300명 이하 중소기업에도 주력 제품 방화벽을 공급해 시장점유율이 가장 높다”고 자평했다. 구체적인 숫자는 언급하지 않았다. 이어 “작은 사업장은 예산도 적고 인력도 적어 보안을 신경 쓸 새가 없다”며 “포티넷 장비만 하나 갖다 놓으면 웬만한 일을 알아서 해준다”고 덧붙였다. 조 지사장은 2018년부터 8년째 포티넷 한국 사업을 총괄하고 있다. 국내 주요 기업 임원 임기가 2~3년인 데 비하면 오래 일하는 책임자다. 그는 “한국지사장 임기는 정해지지 않았다”며 “잘하면 계속 하고 못하면 언제든지 나가야 한다”고 했다. 또 “고객은 지사장이 바뀌어 예측할 수 없는 환경을 원하지 않을 것”이라는 입장도 전달했다. 조 지사장의 다음 목표는 한국 대표답게 영역을 넓히는 일이다. 그는 “포티넷이 한국 보안 시장에서 의미 있는 발자취를 남기는 게 내 역할”이라며 “한국 공공 부문에서 포티넷이 기여할 수 있는 부분을 찾으려고 한다”고 웃었다. 아래는 조원균 지사장 주요 이력 한성대 경영학 학사 미국 조지워싱턴대 대학원 경영학 석사 수료 1996~1999 KT 사업전략 마케팅 담당 2000~2011 시스코 한국지사 통신사업 부문 영업 및 오퍼레이션 총괄 2012~2017 F5네트웍스 한국지사장 2018~ 포티넷 한국지사장

2025.04.21 13:36유혜진

[보안리더] 김휘강 "해커 출신 교수 1호···게임 논문 등으로 명성"

제가 해커 출신 교수 1호일 거예요. 한국과학기술원(KAIST·카이스트) 해킹 동아리 '쿠스(KUS)' 회장으로서 모의 해킹을 많이 해 봤거든요. 이 경험을 살려 학생에게 네트워크 보안을 가르치고 있습니다. 꿈이 있다면 2~3년 안에 AI스페라가 상장하기 바랍니다. 거인과 어깨를 나란히 하는 회사가 돼 더 큰 자본과 싸우고 싶어요. 김휘강 고려대 정보보호대학원 교수는 지난 11일 서울 성동구 AI스페라 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 그는 고려대 정보보호대학원 해킹대응기술연구실에서 함께 연구하던 강병탁 대표와 같이 2017년 10월 AI스페라를 창업했다. 인터넷프로토콜(IP) 주소를 수집해 2023년 4월 '크리미널(Criminal) IP'를 선보였다. IP 주소를 검색하면 불법인지 알려주기에 'IP 범죄 기록부'라 불린다. 김 교수는 “IP를 추적하면 수법과 해커가 남긴 악성코드를 분석해 누가 해킹했는지 알 수 있다”며 “사이버 위협 정보로 모든 것을 알지는 못해도 수사관이 단서를 얻을 수 있다”고 말했다. AI스페라는 외국에서 더 유명하다. 영어로 시작해 한국어·일본어·프랑스어·아랍어로 서비스 언어를 늘렸다. 김 교수는 “한국이 사이버 강국이 되려면 회사를 만들 때부터 해외 사업을 하겠다는 목표를 잡아야 한다”며 “그렇게 출발한 AI스페라도 우여곡절이 많다”고 밝혔다. 그는 “한국 기업이 해외에서 성공하려면 현지 법과 제도를 알아야 하고, '몇 년은 손실 본다'는 생각으로 돈을 써야 된다”며 “한국에서보다 훨씬 많은 인건비를 쓰면서 버틸 수 있는 회사가 많지 않다”고 지적했다. 이어 “정부는 창업기업이 해외 벤처캐피털(VC)과 만날 수 있게 이어주면 좋겠다”며 “기업과 아울러 정부와 자본시장도 해외 진출 전문성을 길러야 한다”고 덧붙였다. 김 교수는 국내 보안 컨설팅 기업 에이쓰리시큐리티컨설팅도 세운 바 있다. 그는 “은행 인터넷뱅킹과 증권사 홈트레이딩시스템(HTS)을 모의 해킹해 '이런 취약점을 고치라' 권했다”며 “취약점 자동 진단 도구도 만들었다”고 전했다. 국내 유명 게임회사도 거쳤다. 엔씨소프트 정보보안실장이었다. 김 교수는 “누가 게임 '리니지' 회원으로 가입하려 보니 '이미 가입한 주민등록번호였다' 하더라”며 “주민번호 생성기가 유행하던 때”라고 회상했다. 이후 “2006년 엔씨소프트는 모바일 일회용비밀번호(OTP) 생성기 '린OTP'를 국내에서 처음으로 모든 사용자에게 무료로 줬다”며 “대부분 스마트폰 기종에서 쓰게끔 시험했다”고 설명했다. 고려대로 온 건 2010년이다. 게임 생태계 폐단을 논문으로 알려 유명해졌다. 비트코인 같은 게 나오기 전 게임머니가 가상화폐 역할을 했다. 김 교수는 “'작업장'이란 곳에서 무료 계정 수백개를 모으는 조직, 이 계정이 게임에서 자동으로 사냥하게 시키는 조직, 이렇게 번 게임머니를 중국으로 보내 환전하는 조직이 마약 조직처럼 일한다”고 지적했다. 이를 포함해 온라인 게임과 자동차 보안 논문을 여럿 썼다. 김 교수는 “고려대 정보보호대학원 해킹대응기술연구실의 침입 탐지 시스템 연구 성과는 세계 자동차 보안 연구 자료로 널리 활용된다”며 “지난 2월 미국 스탠포드대와 논문 정보 분석 기업 엘스비어가 세계 상위 2% 연구자로 뽑는 영예를 안았다”고 말했다. 이들 기관은 5편 이상 논문을 발표한 세계 연구자 중 논문이 얼마나 많이 인용됐는지 등을 평가한다. 이밖에 2022년 6월 한국과학기술단체총연합회 제32회 과학기술우수논문상, 2023년 5월 고려대 석탑국제협력상과 석탑연구상, 2024년 9월 개인정보보호유공 및 개인정보보호위원장 표창, 2024년 11월 사이버치안대상 대통령 표창 등을 받았다. 아래는 김휘강 교수 주요 이력. 대전과학고 카이스트 산업경영학과 학사 카이스트 산업공학과 석사 카이스트 산업공학과 박사 1999.8~2004.4 에이쓰리시큐리티컨설팅 창업 및 대표컨설턴트 2004.5~2010.2 엔씨소프트 정보보안실장 2010.3~현재 고려대 정보보호대학원 교수 2017.11~현재 AI스페라 공동창업자

2025.04.15 16:35유혜진

미국 정부가 불렀다···한국 보안 주목

미국 국무부가 협력과 교류를 목적으로 한국 정보보호업계 차세대 전문가들을 초청했다. 사이버 보안 프로그램으로 한국인들을 미국 정부가 부른 것은 이번이 처음이다. 7일 정보보호업계에 따르면 학계, 연구소, 공공기관 등 정보보호 관계자 5명이 이날부터 25일까지 미국 국무부 초청을 받아 미국에서 열리는 '국제 지도자 초청 프로그램(IVLP·International Visitor Leadership Program)'에 참가한다. '사이버 보안 협력 강화: 한·미 동맹(Strengthening Cybersecurity Cooperation: U.S.-ROK Partnerships)'을 주제로 미국 전문가들과 사이버 보안을 논의한다. IVLP는 미국 국무부가 80년 동안 세계 각국의 차세대 지도자를 불러 특정 주제로 협력하는 프로그램이다. 매년 5천명이 IVLP에 참여한다. 지금껏 190개국 20만명이 이를 거쳤다. 국가 원수로는 500명 이상이 이름을 올렸다. 한국 동문으로는 고 김영삼·김대중 전 대통령 등이 있다. 'IVLP에 가고 싶다'고 신청할 수는 없다. 미국 대사관이 뽑는다. 미국은 이번에 처음으로 한국 보안 전문가를 불러들였다. 그만큼 한·미 사이버 안보가 중요해졌다고 판단한 셈이다. 한·미·일 3개국이 공동 성명을 낸 점도 같은 맥락으로 보인다. 조태열 외교부 장관과 마코 루비오 미국 국무부 장관, 이와야 다케시 일본 외무상은 지난 3일 벨기에에서 열린 북대서양조약기구(NATO) 외교장관회의를 계기로 공조를 강화하겠다고 밝혔다. 특히 북한 사이버 행위자들의 악성 사이버 활동이 심각하게 우려된다고 발표했다. 북한이 탈취한 암호화폐를 현금으로 바꾸지 못하게 국제 사회가 뭉쳐야 한다는 입장이다. 북한은 지난 2월 암호화폐거래소를 대상으로 15억 달러(약 2조2천억원)어치 암호화폐를 탈취했다. 한국이 북한과 휴전한 상황에서 사이버 안보 분야를 비롯해 지출하는 국방비는 세계에서 손에 꼽을 정도로 많다. 영국 국제문제전략연구소(IISS)가 최근 내놓은 '2025 세계군사력 균형 보고서'를 보면 지난해 한국 국방비는 439억 달러로 세계에서 10번째로 많다. 아시아에서 중국·인도·일본 다음이다. 세계 1위는 9천680억 달러로 미국이 압도적이다.

2025.04.07 17:30유혜진

겉으론 평범한 유럽 개발자…알고보니 北 자금줄?

북한 IT 인력의 사이버 위협이 북미 뿐 아니라 유럽을 비롯한 전 세계로 확대되고 있다는 연구 결과가 나왔다. 글로벌 단속이 강화되는 가운데 북한은 위조 신원, 암호화폐, 가상 인프라를 활용한 새로운 전략으로 사이버 공격의 범위를 넓히는 것으로 분석된다. 2일 구글 클라우드 위협 인텔리전스 그룹에 따르면 최근 수개월 간 북한 IT 인력은 유럽 방위 산업 및 정부 기관을 겨냥해 활동을 강화하고 있다. 그 동안 미국 내 위협 활동이 중심이었지만 유럽 국가들을 겨냥한 고도화된 전략이 다수 포착됐다는 설명이다. 보고서에 따르면 한 북한 IT 근로자는 12개 이상의 가짜 신분을 만들어 유럽과 미국 조직 침투를 시도했다. 이 과정에서 조작된 추천서를 제출하고 채용 담당자와의 관계를 활용했으며 위장 신원으로 이력을 다각화한 정황이 드러났다. 또 다른 사례에서는 독일과 포르투갈을 무대로 활동한 북한 IT 인력이 현지 구직 플랫폼에 접근하고 자본 관리 사이트 로그인 자격 증명을 도용한 것으로 나타났다. 영국에서는 웹사이트 개발, 봇, 콘텐츠 관리 시스템, 블록체인 등 다양한 기술 분야에서 프로젝트가 수행된 정황이 포착됐다. 북한 IT 인력은 국적을 이탈리아, 일본, 말레이시아, 싱가포르, 우크라이나, 미국, 베트남 등으로 위장했으며 실제 존재하는 인물의 정보와 가상 인물을 조합해 신분을 속였다. 활동 경로는 업워크, 텔레그램, 프리랜서 등으로 다양하며 수익금은 암호화폐와 페이오니아, 트랜스퍼와이즈 등을 통해 세탁된 것으로 분석된다. 북한 IT 인력의 공격 시도는 지난해 10월 이후 더욱 늘어났다. 이는 미국의 단속이 강화된 시기와 맞물려 위협 강도가 높아졌다고 보고서는 분석했다. 일부 기업에서 허용 중인 개인 기기 지참 근무(BYOD) 정책이 이런 위협을 키운다는 지적도 나온다. 개인 노트북을 통해 기업 시스템에 접근하도록 허용하는 환경이 감시 사각지대를 만들고 있다는 분석이다. 제이미 콜리어 구글 위협 인텔리전스 유럽 수석 고문은 "북한은 지난 10년간 금융 시스템 해킹, 랜섬웨어, 암호화폐 탈취 등 다양한 공격 수법을 구사해왔다"며 "사이버 위협 활동을 통한 수익 창출은 북한의 장기적인 전략"이라고 밝혔다. 이어 "북한 IT 인력의 활동이 전 세계로 확대되는 가운데 아시아태평양 지역도 예외는 아니며 사이버 보안 인식이 낮은 지역은 더 큰 피해로 이어질 수 있다"고 덧붙였다.

2025.04.02 14:55조이환

北 김정은, AI 자폭드론 참관…러 지원 가능성↑

북한이 인공지능(AI)을 탑재한 자폭 드론 생산 확대를 추진 중인 것으로 알려졌다. 28일 BBC 등 외신에 따르면 김정은 북한 국무위원장은 AI 기반 무기 체계를 본격화한 것으로 전해졌다. 조선중앙통신은 김 위원장이 활주로에서 AI 자폭 드론을 둘러보는 사진도 공개했다. 북한은 지난해 8월 AI 자폭 드론을 처음 공개했다. 이 드론은 '로이터링 무기'로 분류되며 목표물에 돌진해 자폭하는 방식으로 작동한다. 외신은 해당 드론이 러시아 기술 지원을 받은 것이라고 분석했다. 북한이 최근 병력을 러시아에 파견하는 등 양국 간 군사 협력을 강화한 모습을 보여서다. 앞서 북한은 지난해 블라디미르 푸틴 대통령과 상호 방위 협정을 체결한 바 있다. 지난달 북한이 러시아 쿠르스크 전선에 병력을 재배치했다는 보도도 이어졌다. 이 외에도 북한은 조기경보기로 추정되는 항공기도 사진을 통해 공개했다. 해당 기체는 민항기 형태로 전투 지역 상공에서 레이더로 정세를 파악할 수 있다. 미국 코넬대 제임스 패튼 로저스 브룩스 기술정책연구소 소장은 "북한이 군사 전략을 드론 중심으로 재편하고 있다"며 "AI 무기 알고리즘이 불안정하면 한반도 안보 상황이 우발적으로 악화될 수 있다"고 밝혔다.

2025.03.28 10:08김미정

"북한 간첩, 한국 정부·방산·반도체·자동차 기밀 노려"

“최근 북한과 관련된 해킹 단체가 한국 방위 산업과 반도체·자동차 산업을 공격했습니다. 돈 벌려고 했다기보다 전통적인 간첩·첩보 활동이었던 것 같아요. 기밀이나 산업 지식을 찾는 듯했어요. 한국 정부를 목표로 한 적도 있습니다.” 루크 맥나마라 구글클라우드 수석연구원은 19일 서울 강남구 구글클라우드 한국지사 사무실에서 열린 기자간담회에서 이같이 밝혔다. 맥나마라 연구원은 “세계적으로 국방비 지출이 늘고 있다”며 “사이버 공격자는 새로운 군사 기술이 어떻게 개발되는지, 누가 쓸지 알려고 한다”고 말했다. 그러면서 “한국 방산의 잠재 구매자가 누군지 북한이 찾고자 할 것”이라며 “방산과 더불어 한국 정부도 목표물”이라고 전했다. 북한 관련 단체가 금전을 갈취할 목적으로 공격하기도 한다. 가상화폐가 생기면서 두드러졌다. 지난해에는 북한 해킹 단체가 이더리움을 2조원어치 훔친 사실이 드러났다. 맥나마라 연구원은 “북한은 암호화폐와 아울러 암호화폐 거래소와 사용자도 표적으로 삼는다”며 “관련 기업이나 거래소는 북한을 주의해야 한다”고 경고했다. 그는 “북한 해커는 암호화폐를 잘 안다”며 “암호화폐가 혁신할 때마다 이해한다”고 평가했다. 북한에서 정보기술(IT)을 공부한 사람이 해커가 되기도 한다. 맥나마라 연구원은 “북한 IT 인력이 해킹하거나 취업해 번 돈을 북한 정권으로 보내는 게 목적”이라며 “중개인(Broker)과 공조한다”고 언급했다. 그는 “브로커는 북한 정권을 위하는 일이라곤 모른 채 가담하는 경우가 많다”며 “북한 IT 인력이 다른 나라에서 취업하게끔 돕거나 은행 계좌 만들기를 돕는다”고 설명했다. 또 “북한 IT 인력은 브로커에게 수수료 주고, 월급은 다른 계좌 통해 받아 돈세탁한다”며 “이들이 방산업체에서 일하면 스파이가 되는 셈”이라고 지적했다. 이어 “북한 IT 인력 정체가 들켜 해고돼도 '비트코인을 주지 않으면 민감한 인터넷프로토콜(IP)을 공개하겠다'고 협박하는 메일을 전 직장에 보낸 사례가 있다”며 “면접에서 카메라 녹화를 거부하거나 회사 공식 메일이 아닌 다른 연락처로 취업 서류를 주고받자는 구직자를 기업 인사 담당자는 의심해야 한다”고 조언했다. 다만 “북한 IT 인력이 한국에서 공격한 일은 아직 없다”고 선을 그었다. 해커는 구글 '제미나이(Gemini)' 같은 생성형 인공지능(AI)으로 생산성을 끌어올리는 것으로 알려졌다. 맥나마라 연구원은 “북한을 비롯해 중국·이란 지능형 지속 공격(APT) 단체들이 제미나이를 악용한다”며 “정보를 모으고, 보안 취약점을 찾고, 피싱하고 개인정보를 탈취할 질문을 하거나, 딥페이크 이미지를 만들 때 쓴다”고 분석했다. 그는 “1년 뒤에도 해커가 AI를 지금과 똑같이 쓸지, 다르게 활용할지 구글클라우드가 연구하겠다”며 “보안 담당자가 생성형 AI로 새로운 전술을 알아채고 빠르게 대응한다면 공격자와 격차를 줄일 수 있지 않겠느냐”고 되물었다.

2025.03.19 15:53유혜진

'세계 3대 해커'라 불렸던 그들, 지금 뭐하고 있나

10여년 전, 한국에 세계 3대 해커라 불린 이들이 있었다. 모두 1980년대생으로, 해킹방어대회를 역대 가장 어린 나이에 우승하거나 연속 우승하면서 천재급으로 주목받았다. 이들은 지금 무엇을 하고 있을까. 근황을 살펴보니 여전히 정보보호 전문가로 선한 영향력을 끼치는가 하면 누군가는 기억에서 잊힌 사람도 있었다. 정보보호 전문 기업 스틸리언 설립자인 박찬암 대표도 3대 천재 해커 중 한 명이었다. 3인 중 가장 활발히 활동하고 있다. 지난 3일에는 서울 용산 본사에서 설립 10주년 기념식도 열었다. 박 대표는 화이트 해커답게 수사기관을 도와 나쁜 해커 잡는데도 열심이다. 2017년부터 경찰청 사이버위협정보전문가 모임과 서울동부지방검찰청 사이버범죄중점수사자문위원회 위원으로 일하고 있다. 이런 공로로 2020년 존경받는 기업인 중소벤처기업부 장관 표창과 지난해 정보보호 유공 대통령 표창을 받았다. 2018년에는 미국 경제지 포브스가 '아시아의 영향력 있는 30세 이하 30인'으로 뽑기도 했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커와 반대된다. 박 대표는 10년 넘게 정보보호 기업 스틸리언을 경영하고 있다. 26세 학생이던 박 대표가 2015년 창업한 스틸리언은 지난 1일 설립 10주년을 맞았다. 5명이 시작해 10년 만에 직원 100명, 연 매출 100억원을 눈앞에 둔 회사로 성장했다. 박 대표는 아직 스틸리언을 상장할 계획이 없다. 외부 투자자 눈치 보느라 신사업을 만들어 덩치를 키우기보다 내실을 다지겠다는 입장이다. 그저 어릴 적부터 컴퓨터와 외계인을 좋아해 이 길로 들어선 사람답다. 박 대표는 1989년 부산에서 태어나 인하대 컴퓨터공학과를 졸업했다. 회사 이름은 '외계인 기술을 훔친다'는 뜻으로 훔치다(Steal)와 외계인(Alien)을 합해 '스틸리언'이라 지었다. 또 다른 3대 세계적 해커는 홍민표 에스이웍스 대표다. 2000년대 해킹대회에서 우승하며 '세계 3대 해커'로 불렸다. 홍 대표 역시 컴퓨터 게임이 재미있어 보여 컴퓨터 세계에 빠졌다. 그의 첫 번째 해킹은 중학교 2학년 때로, 외산 소프트웨어(SW) 정품 고유 번호(serial number)를 풀어냈다. 이를 불법으로 인식하지 않던 시절이라 돈 없던 학생의 수확으로 여겼다. 이후 산업기능요원으로 같이 대체복무하던 친구들과 한국과학기술원(KAIST) 주최 해킹대회에서 우승했다. 홍 대표 역시 화이트 해커가 돼 2010년 행정안전부 장관 표창 등을 받았다. 고려대 대학원에서 정보보호학 박사 과정을 밟았다. 홍 대표는 에스이웍스를 차리기 앞서 2008년 쉬프트웍스를 설립해 안드로이드 스마트폰 백신을 개발하기도 했다. 2009년 7월 디도스(DDoS·분산서비스거부) 공격 사태가 터져 온 나라가 난리났을 때, 국가정보원은 북한을 의심했지만 홍 대표가 공격자 서버가 미국에 있음을 밝혀 일약 유명해졌다. 그의 실력을 보여주는 대표적인 사례는 2000년 카이스트가 주최한 세계해킹대회에서 세계에서 온 수백 명의 해커를 이기고 우승을 차지한 것이다. 당시 상금이 2만 달러(약 2400만원)였다. 이후에도 후배 해커들을 위해 만든 '와우해커 그룹(WOWHACKER GROUP)' 회원들과 함께 해커월드컵인 데프콘(DEFCON)에 7번 참여해 5번 본선에 연속 진출, 단일팀으로 최고 기록을 세웠다. 에스이웍스 전에 두 번의 보안 관련 스타트업을 창업했고, 투자금 회수에 성공했다. 주산을 잘했던 홍 대표는 초등학교 4학년 때 어머니 손에 이끌려 컴퓨터 학원에 등록했고, 이것이 인생을 결정했다고 밝힌 바 있다. 2011년 쉬프트웍스를 매각하고, 이듬해인 2012년 현재의 에스이웍스를 세웠다. 에스이웍스는 모바일 앱을 외부인이 분석하지 못하게 막는 '앱솔리드'를 내놨다. 또 보수 경영을 펼치는 스틸리언과 달리 투자도 받았다. 일본 투자 회사 소프트뱅크가 15억원, 미국 반도체 기업 퀄컴이 5억원을 각각 투자했다. 이후 홍 대표는 미국에도 법인을 세우고 에스이웍스 본사를 샌프란시스코로 옮겼다. 3대 해커 가운데 나머지 1명은 1989년생 구사무엘이 꼽힌다. 그는 고등학교 3학년이던 2007년 정보통신부 해킹대회 본선에 진출했고, 같은 해 고교생 해킹 보안 챔피언십에서 2위를 차지했다. 2008년 건국대 경영학과에 입학했고, 메이킹이라는 팀으로 제5회 KISA 해킹방어대회에 참가해 1위를 차지했다. 이렇게 유명해지자 주요 언론에 소개됐고, 여러 기업과 공공기관에서 강연하기도 했다. 이후 소식은 들리지 않는다. 구씨가 해커가 된 계기는 고등학교 때 컴퓨터 프로그래밍에 재미를 느꼈고, 고등학생 최초로 해킹대회에 출전한 일이다. 오래 전 그는 어느 인터뷰에서 "해킹은 '불가능'을 '가능'으로 만드는 기쁨 자체"라며 "이미 알려진 해킹 기법을 사용하는 것에는 흥미가 없다. 기존 기술 답습이 아닌 새로운 유형의 기술을 끊임없이 발굴하는 해커가 되고 싶다"고 밝힌 바 있다. 대학 전공은 컴퓨터가 아닌 경영을 택했는데, 컴퓨터를 넘어 보다 넓은 시야를 갖고 싶어서였다.

2025.02.05 19:32유혜진

美 법무부, 北 IT 인력 취업 사기 적발…관계자 5명 기소

미국 법무부가 미국 기업에 북한 IT 인력을 위장 취업시킨 사이버 범죄자 5명을 기소했다. 이들은 해당 작전을 통해 번 수천억원어치 자금을 북한 당국에 보낸 것으로 드러났다. 미국 법무부와 플로리다 남부 연방법원은 이들이 2018년부터 2022년까지 최소 64개 미국 기업에 북한 IT 인력을 근무시켜 86만6천255달러(약 12억4천만원)를 챙겼다고 24일 밝혔다. 검찰은 이 자금이 북한 당국으로 흘러가 사이버작전과 대량살상무기 개발 등에 사용됐을 가능성을 제기했다. 북한 IT 인력들은 자신들의 국적을 숨기고 원격 근무 방식으로 기업에 침투해 민감한 데이터를 탈취하거나 기업의 보안 체계를 약화하는 방식으로 작전을 수행했다. 이 과정에서 가상 데스크톱 인프라(VDI)를 악용해 기업 보안을 교란한 사례도 포함됐다. 구글 맨디언트는 이들이 작전 성공률을 높이기 위해 최근 유럽으로 목표를 전환하고 있다고 지적했다. 아직 VDI 보안에 익숙지 않은 조직을 겨냥해 함정에 빠뜨리는 방식으로 작전을 지속하는 것으로 나타났다. VDI는 기업 입장에서 비용 효율적이지만, 공격자들에게는 자신의 흔적을 숨기기에 유리한 도구인 것으로 알려졌다. 이에 비용 절감이 장기적으로 보안 위험과 재정적 손실로 이어질 수 있다는 우려가 나오고 있다. 구글 맨디언트 마이클 반하트 북한 위협 헌팅 팀 리드는 "북한 IT 인력의 정교한 작전에 대한 압박이 이들의 전술을 더욱 공격적으로 만들었다"며 "기업들은 장기적인 보안 리스크를 줄이기 위한 전략적 대응이 필요하다"고 강조했다.

2025.01.24 14:30김미정

美, AI칩 수출 통제…中 "세계 무역 방해" 반발

미국이 제3국을 거쳐 중국으로 흘러 들어가는 인공지능(AI) 반도체 수출마저 막자 중국이 강하게 반발했다. 중국 상무부는 13일(현지시간) 조 바이든 행정부가 AI 관련 수출을 통제해 국가 간 무역을 방해한다고 밝혔다. 그러면서 바이든 행정부는 업계의 합리적인 요구를 무시한 채 급하게 조치했다며 수출 통제를 남용했다고 비판했다. 이어 미국 기업을 포함해 세계 기업이 심각한 손해를 본다며 중국은 정당한 권익을 지키고자 필요한 조치를 하겠다고 강조했다. 바이든 행정부는 임기를 일주일 남기고 AI를 개발하는 데 필요한 반도체 수출을 나라별로 제한했다. 한국을 비롯한 동맹국은 자유롭게 미국산 칩을 쓸 수 있지만, 중국·러시아·북한 같은 미국의 우려국은 사용할 수 없다. 나머지 국가는 한도가 정해졌다. 미국 반도체 업계도 반발했다. 세계 최고 AI 반도체 기업 엔비디아는 바이든 행정부는 잘못된 AI 정책으로 세계적인 혁신과 경제 성장을 막을 위험이 있다는 입장이다. 미국반도체산업협회는 업계 의견을 듣지도 않고 이토록 중요한 정책을 대통령이 바뀔 즈음 서둘러선 안 된다며 이를 바로잡아야 미국이 세계에서 이길 수 있다고 주장했다.

2025.01.14 11:01유혜진

개인정보보호법 어긴 법원행정처, 공공기관 중 가장 높은 과징금

법원행정처가 개인정보보호법 위반으로 법 개정 후 공공기관 중 가장 높은 과징금을 낸다. 9일 개인정보보호위원회 강대현 조사총괄과장은 서울정부청사에 열린 전체회의 브리핑에서 법원행정처의 개인정보보호법 위반 내용과 처분 결과를 발표하며 이같이 밝혔다. 발표에 따르면 법원행정처는 이용상 편의를 위해 내부망-외부망 간 상호 접속 가능하도록 포트를 개방·운영했다. 해커는 해당 포트를 통해 내부망 전자소송 서버에 저장된 소송 관련 문서 1천14기가바이트(GB) 분량을 유출한 것으로 나타났다. 이 중 경찰이 복원한 4.7GB 파일을 분석한 결과, 해당 데이터 내 주민등록번호를 포함한 1만7천998명의 개인정보가 확인됐다. 해당 개인정보는 이름과 주민등록번호, 생년월일, 연락처, 주소, 나이, 성별 등이다. 또 법원행정처가 소송 문서를 전자소송 서버에 저장·보관하면서 주민등록번호가 포함된 소송 문서를 암호화하지 않은 것으로 드러났다. 인터넷AD서버 관리자 계정과 인터넷가상화PC 취급자 계정 비밀번호를 유추하기 쉬운 해당 계정의 초기 비밀번호를 그대로 사용한 점도 밝혀졌다. 내부망에 있는 '인터넷가상화웹서버'에 백신 소프트웨어(SW) 등 보안프로그램을 설치하지 않고 운영하는 등 기본 안전조치가 미흡했던 것으로 나타났다. 이에 따라 개인정보위는 법원행정처에 과징금 2억700만원과 과태료 600만원을 부과하고 관련 내용을 공표했다. 개인정보처리시스템 운영체계 및 조직·인력, 관련 규정 등 보호체계 전반에 걸쳐 안전조치 실태를 점검하고 개인정보 보호조치 수준 향상 방안을 마련토록 권고했다. 강 과장은 이번 과징금 규모가 공공기관 중 가장 높은 수준이라고 설명했다. 그는 "법원행정처 건은 개인정보보호법 개정 전 다뤄졌다"며 "개정법 후 공공기관 중 가장 큰 과징금을 부과한 사례"라고 설명했다. 역대 공공기관 처벌 건 중에선 한국사회복지협의회가 가장 큰 과징금을 냈다. 지난해 9월 해당 의회는 개인정보보호법 안전조치의무 위반으로 과징금 4억8천300만원을 부과받은 바 있다. 법원행정처 건은 지난해 5월 북한발 해커가 법원전산망을 해킹한 후 이뤄졌다. 당시 경찰은 북한 해커가 전산망 데이터 1천14GB를 해킹했다고 발표했다. 이중 0.46%에 해당하는 4.7GB만 복구됐다. 개인정보위는 해당 데이터 내 개인정보가 제대로 관리·보호되고 있었는지를 판단하던 중 이런 위반 사항을 발견했다는 설명이다. 당시 1천14GB를 모두 복원했을 경우 개인정보 유출 여부를 확인할 수 있는 데이터가 더 많을 것이라는 지적이 이어졌다. 이에 강 과장은 "개인정보가 많이 들어있을 수도, 적게 들어있을 수도 있다"며 "개인정보 대신 다른 문서가 포함됐을 가능성도 있기 때문"이라고 밝혔다.

2025.01.09 15:06김미정

美, 3개 그룹별로 AI칩 수출 통제…韓 예외

퇴임을 열흘 앞둔 조 바이든 미국 대통령이 엔비디아 제품을 비롯한 미국산 인공지능(AI) 반도체 수출을 통제한다고 8일(현지시간) 미국 블룸버그통신이 보도했다. 미국 정부는 지난달 이미 AI 반도체에 필요한 고대역폭메모리(HBM)를 중국에 수출하지 못하게 했다. 블룸버그에 따르면 미국은 세계 모든 데이터센터에서 쓰는 AI 칩을 자국과 우방국만이 개발하고, 세계 모든 기업이 미국 표준에 맞춰야 한다는 입장이다. 미국 정부는 3개 등급으로 국가를 나눠 미국산 AI 반도체 취급 범위를 정했다. 미국과 그 동맹국은 1단계다. 미국산 칩에 자유롭게 접근할 수 있다. 미국과 아울러 한국·일본·대만·독일·네덜란드 등 18개국이 포함된다고 소식통은 전했다. 미국 동맹국을 뺀 대부분 국가가 해당하는 2단계는 받을 수 있는 미국산 칩 개수가 제한된다. 소식통은 2027년까지 나라별로 그래픽처리장치(GPU) 5만개를 얻을 수 있다고 내다봤다. 3단계는 미국의 적국이다. 북한과 러시아, 중국 등 20개국의 데이터센터로 미국산 칩을 보낼 수 없다. 다만 이들 나라에 본사를 둔 회사가 미국 정부의 보안 사항과 인권 기준에 동의하면 미국산 칩을 수입할 수 있다고 소식통은 설명했다. 미국 반도체 업계는 반대했다. 엔비디아는 특히 세계 대부분 지역으로 수출이 막힌다며 경제 성장과 미국 리더십을 위협할 것이라고 주장했다. 미국반도체산업협회는 "업계 의견 청취 없이 이토록 중요한 정책을 대통령이 바뀔 즘 서둘러선 안 된다"며 "이를 바로잡아야 미국이 세계에서 이길 수 있다"고 강조했다. 미국 정부는 이르면 10일 이같은 내용을 발표할 것으로 블룸버그는 전망했다.

2025.01.09 14:37유혜진

北 GPS 교란에 韓 선박·항공기 '위험'…정부, 대책 마련 '속도'

최근 남측을 향한 북한의 사이버 보안 위협이 날로 높아져 우리나라 안보가 불안한 모습을 보이는 가운데 정부가 대응책 마련에 본격 나섰다. 29일 업계에 따르면 북한은 최근 우리나라를 향해 위성항법장치(GPS) 전파 교란 공격을 점차 강화하고 있다. GPS는 인공위성에서 보내는 신호를 수신해 선박·항공기·자동차 등의 위치를 파악하는 시스템으로, GPS 신호에 오류가 생기면 군의 무기체계 등에 장애가 생긴다. 군사·민간 내비게이션 등의 오작동도 초래해 막대한 피해가 발생할 수 있다. 실제로 해외에서는 선박 대상 사이버 공격으로 운항통제권을 10시간 상실한 사례, 선사 시스템이 랜섬웨어에 감염돼 약 3천억원의 손해를 입은 사례 등이 보고됐다. 국내에서도 GPS 교란 등이 자주 발생하고 있다. 업계 관계자는 "최근 선박과 운항시스템의 디지털 전환이 가속화됨에 따라 선박 내 장비 간 또는 선박-육상 간 네트워크 연결이 확대되면서 사이버 공격에 대한 취약성도 높아지고 있다"며 "선사·선박에 사이버 보안 사고가 발생할 경우 해상물류 공급망이 훼손되고 안보에 위협이 될 우려가 있다"고 지적했다. 특히 올 들어 우리나라를 향한 북한의 GPS 공격이 잦아지고 있다는 점에서 불안감은 가중되고 있다. 지난 3월에는 한미 연합연습 '자유의 방패(FS)' 기간 동안 백령도·대청도·소청도·대연평도·소연평도 등 서해 5도 상공을 향해 수차례 GPS 전파 교란 신호를 쐈다. 올해 5월에는 서해 북방한계선(NLL) 일대에서 남쪽을 향한 GPS 전파 교란 공격을 수일 연속 자행했다. 이 탓에 인천 해상을 오가는 여객선과 어선의 내비게이션이 한 때 오작동하는 문제 등이 벌어졌다. 지난달 5일에도 오전 11시쯤부터 서해 접적 해역에서 북한이 보낸 것으로 추정되는 GPS 교란 신호가 탐지됐다. 이 교란 행위는 같은 달 8~9일에 이어 10일에도 감지됐는데 다행히 큰 피해는 없었던 것으로 파악됐다. 이처럼 문제가 점차 잦아지자 정부는 최근 대응책 마련에 본격 나섰다. 한국방송통신전파진흥원(KCA)은 북한의 위성항법장치(GPS)교란으로 발생하는 어민의 경제적 피해 및 선박사고 예방을 위해 '항재밍 GPS안테나 솔루션'을 개발해 시범 운영키로 했다. 특히 이달부터 서해5도를 오가는 선박에 이 안테나를 시범적으로 설치해 운영 중이다. 행정안전부는 최근 항공기·선박을 중심으로 GPS 수신장애가 지속 신고됨에 따라 지난 27일 항공기 및 선박 교통관제 현장을 점검했다. 홍종완 사회재난실장은 이날 서울 송파구 소재 중앙전파관리소를 방문해 접경지역을 비롯한 주요 공항·항만, 도심 내륙지역의 GPS 전파혼신 감시 상황을 점검했다. 이어 GPS 수신장애 신고가 주로 접수되는 인천항공관제소와 경인연안해상교통관제센터를 찾아 항공기·선박 운항 시 GPS 전파혼신 상황전파 및 관제 체계를 살폈다. 또 행정안전부는 사고 위험이 높은 소형 선박(5톤 미만)의 위치정보 수신 장애를 예방할 수 있는 기술개발을 국가연구개발사업으로 지원할 계획이다. 특히 지상파항법시스템(eLoran) 수신기를 소형선박에 설치할 수 있도록 경량화 및 저가형 개발을 검토 중이다. 홍종완 사회재난실장은 "GPS 전파 혼신으로 인한 항공기·선박 사고를 예방하기 위해 관련 기술 개발·보급 등 관계기관과 적극 협력해 나가겠다"고 말했다.

2024.12.29 12:34장유미

트럼프, 북한 담당 특사 인선...대북협상 이어갈 듯

도널드 트럼프 미국 대통령 당선인이 북한과 협상을 이어갈 것으로 보인다. 트럼프 당선인은 14일(현지시간) 리처드 앨런 그레넬(Richard Allen Grenell) 전 주독미국대사를 특별 임무 대통령 특사로 지명한다고 자신의 SNS 트루스소셜 계정을 통해 밝혔다. 트럼프 당선인은 “릭은 베네수엘라와 북한을 포함한 세계에서 가장 뜨거운 곳들에서 일하게 될 것”이라며 “그를 우리의 특별임무특사(Presidential Envoy for Special Missions)로 발표하게 되어 기쁘다”고 말했다. 북한을 전담하는 특사는 아니지만, 트럼프 당선인이 직접 북한을 언급하면서 트럼프 1기 대통령 시대와 같이 대북 대화 기조를 이어갈 것이란 분석이 힘을 얻는다. 트럼프는 “릭이 힘을 통한 평화를 위해 계속해서 싸울 것이며, 항상 미국을 최우선으로 할 것”이라고 했다.

2024.12.15 14:30박수형

김어준 "계엄 당시 '한동훈 사살' 제보 받았다"

방송인 김어준씨가 12·3 비상계엄 사태 당시 "체포되어 이송되는 한동훈을 사살하려 했다"는 내용의 제보를 받았다고 밝혔다. 김어준 씨는 13일 국회 과학기술정보방송통신위원회 전체회의에 참고인으로 출석해 "처음 받은 제보는 체포조가 온다가 아니라 암살조가 가동된다는 것이었다"며 자신이 김병주 의원에게 암살조 관련 제보를 했다고 말했다. 그는 또 "생화학 테러에 대한 제보도 받았다"고 주장했다. 김 씨가 밝힌 제보에 담긴 내용으로 ▲체포되어 이송되는 한동훈 사살 ▲조국·양정철·김어준을 체포해 후송하는 부대를 습격해 구출하는 시늉을 하다 도주 ▲특정 장소에 북한 군복을 내려놓은 뒤 일정 시점 후 발견해 북한의 소행으로 발표 ▲주한미군 몇 명을 사살해 미국의 북한 폭격 유도 ▲북한산 무인기에 북한산 무기를 탑재해 사용 등을 들었다. 그는 "한동훈 대표의 사살은 북한의 소행으로 몰기 용이한 여당 대표이고, 조국·양정철·김어준의 구출 작전의 목적은 후송하는 부대에 최대한 피해를 주어 북한이 종북 세력을 구출하는 시도를 했다고 발표하기 위한 것"이라고 설명했다. 이어, "그 과정에서 세 사람의 사살 여부에 대해서는 듣지 못했다"고 덧붙였다. 다만 김 씨는 제보자의 신원은 밝힐 수 없다고 밝혔다. 그는 "이 이야기가 워낙 황당한 소설 같은 이야기라 출처를 일부 밝히자면 국내 대사관이 있는 우방국"이라며 "사실관계 전부를 다 확인한 것은 아니라는 점을 전제로 한다"고 말했다.

2024.12.13 12:59최지연

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현