• 정렬
  • 영역
  • 기간
  • 기자명
  • 단어포함
  • 단어제외

뉴스 검색결과 9,163건

'아내 살해' 변호사 이번주 1심 선고…황의조 형수 2심 시작
  • '아내 살해' 변호사 이번주 1심 선고…황의조 형수 2심 시작
  • [이데일리 백주아 기자] 아내를 살해한 혐의로 재판에 넘겨진 대형 로펌 출신 미국 변호사의 1심 선고가 이번 주 나온다. 검찰은 우발적 범행이 아니라며 그에게 무기징역을 구형했다.아내를 둔기로 살해한 혐의를 받는 대형 로펌 출신 미국 변호사 A씨가 지난해 12월 12일 서울 성북구 성북경찰서에서 서울중앙지방검찰청으로 송치되고 있다. (사진=뉴시스)19일 법원에 따르면 서울중앙지법 형사합의21부(부장판사 허경무)는 오는 24일 오후 살인 혐의로 기소된 미국 변호사 A씨의 선고기일을 진행한다.국내 대형 로펌에 다니다 퇴사한 A씨는 지난해 12월3일 이혼 소송 제기 후 별거하다 자녀의 옷을 가지러 온 아내의 머리를 둔기로 여러 차례 가격하고 목을 졸라 살해한 혐의로 재판에 넘겨졌다.A씨는 수사 단계에서부터 아내를 살해할 고의가 없었고 우발적인 폭행에 따른 상해치사라고 주장했다. 다만 변호인은 지난 결심 공판 당시 상해치사 주장을 철회하고 미필적 고의에 의한 우발적 살인 혐의를 인정한다는 취지로 언급했다.검찰은 피해자를 살릴 기회를 A씨가 무참히 짓밟은 점 등을 지적하며 우발적 범행이 아니라고 주장했다. 그러면서 그에게 무기징역형을 구형했다.검찰은 “피해자는 억울함을 요청하는 녹음파일을 남겼고 그간 (피해자가 먼저 공격했다는) 피고인의 주장이 거짓임이 명백히 드러났다”며 “피고인은 다짜고짜 손에 들고 있던 둔기로 피해자를 가격했다”고 주장했다.이어 “피해자는 아들에게 경찰을 불러달라고 간절히 구호 요청을 하고 피고인을 진정시키려 ‘미안하다’고 말하기도 했다”며 “피고인은 범행을 멈추고 피해자를 살릴 기회가 몇 번이나 있었지만 살해했다. 이를 우발적 범행이라 할 수 없다”고 설명했다.이와 함께 “(검사인) 저조차도 아들에게 말 거는 피해자의 다정한 목소리, 가격당하며 지르는 비명, 숨이 끊기기 전 마지막 숨소리가 생각나고 울컥한다”며 “억울함을 풀기 위해 고통스러운 마음으로 음성 파일을 계속 재생했을 유족 마음을 재판부께서 깊이 헤아려달라”고 요청했다.최후진술 기회를 얻은 A씨는 “사건이 처음 일어날 때부터 지금까지 현실이라고 믿어지지 않았다”라며 “상상도 못 했던 일이 일어나 소중했던 아내와 유족들에게 큰 고통을 드려 진심으로 잘못했다”고 머리를 숙였다.◇ 황의조 전 연인 주장…사생활 동영상 SNS 게시 서울고법 형사14-1부(부장판사 박혜선 오영상 임종효)는 오는 22일 오후 4시 20분 특정범죄 가중 처벌 등에 관한 법률 위반(보복 협박 등) 등 혐의를 받는 이 씨의 항소심 첫 공판을 연다.이 씨는 지난해 6월 자신이 황의조의 연인이라 주장하며 사생활 동영상과 사진을 사회관계망서비스(SNS)에 올리고 황의조를 협박한 혐의를 받는다.이 씨는 1심 과정 초반 임시숙소 인터넷 공유기의 해킹 가능성을 언급하며 혐의를 부인했지만 이후 범행을 인정하는 반성문을 내며 태도를 바꿨다.1심 재판부는 지난 3월 14일 “국가대표 선수인 황의조의 사생활 사진과 영상을 SNS에 게시하면 무분별하게 퍼질 것을 알고도 황의조를 협박하고 영상을 게시하며 국내외로 광범위하게 유포되게 해 죄질이 무겁다”면서 이 씨에게 징역 3년을 선고했다.이 씨와 검찰은 모두 판결에 불복해 항소했다.
2024.05.19 I 백주아 기자
'7인의 부활' 이정신 충격 사망…윤종훈 살아 돌아왔나
  • '7인의 부활' 이정신 충격 사망…윤종훈 살아 돌아왔나
  • ‘7인의 부활’[이데일리 스타in 김가영 기자] ‘7인의 부활’이 예측 불가의 반전으로 충격을 안겼다.지난 17일 방송된 SBS 금토드라마 ‘7인의 부활’(연출 오준혁·오송희, 극본 김순옥, 제작 초록뱀미디어·스튜디오S) 15회에서는 민도혁(이준 분)과 강기탁(윤태영 분)을 짓밟기 위한 매튜 리(=심준석/엄기준 분)의 악행이 이어졌다. 치열한 진실 공방이 벌어지는 가운데 등장한 양진모(윤종훈 분). 누구도 예상치 못했던 그의 부활은 또 한 번 뒤집힐 판세를 예고하며 결말에 대한 궁금증을 증폭시켰다.황찬성(이정신 분)은 한모네와 강기탁의 손에 죽음을 맞이했다. 한모네는 민도혁이 ‘루카’에 접근했다는 사실을 숨기기 위해 황찬성의 시신을 은폐하기로 했다. 의심받지 않도록 집에 남아 황찬성 행세를 하며 매튜 리와 소통하겠다는 한모네. 민도혁의 계획에 방해되는 것이라면 모두 치워버리겠다는 그의 목소리는 단호했다.매튜 리는 ‘1조 패밀리’의 힘을 이용해 본격적으로 수사 속도를 높였다. 민도혁이 빠져나가지 못하도록 발을 묶어둘 계략이었던 것. 민도혁을 나락으로 밀어 넣는 매튜 리의 행보는 무자비했다. 민도혁과 강기탁이 정부와 기업의 기밀정보를 훔칠 목적으로 가곡지구 지하에 해킹 통신망을 설치해놓았다는 새로운 이야기를 만들어냈고, 이에 강기탁 역시 공개수배가 내려졌다. 또, 국무총리(이재용 분)는 양진모 죽음에 대한 진실이 밝혀지기를 바란다며 그의 마지막 시정이라는 핑계로 가곡지구의 최첨단 도시 프로젝트를 적극 지원하겠다고 나섰다. 모든 개발권은 티키타카에 위임됐고, 매튜 리는 그가 원하던 모든 결정권을 손에 넣으며 싸움에서 승리하는 듯 보였다.그러나 매튜 리는 이상한 낌새를 감지했다. 연락이 닿지 않는 황찬성의 행보가 미심쩍었던 것. 한모네는 갑작스레 들이닥친 매튜 리를 집안으로 들일 수 밖에 없었다. 황찬성이 독감에 걸려 앓아누워있다는 한모네의 말을 믿지 않았던 매튜 리는 집안 곳곳을 둘러보기 시작했다. 결국 매튜 리는 숨겨진 골방 속 황찬성의 시신을 발견했고, 한모네는 강기탁에게 이 사실을 알리며 급히 집안을 빠져나왔다. 매튜 리는 곧바로 한모네의 뒤를 쫓았다. 그 사이 경찰에 민도혁이 연쇄살인을 저지르고 있다고 신고했고, 이번 피해자가 황찬성이라며 그의 죽음을 세상에 드러냈다.작전은 성공적이었다. 민도혁은 다시 연쇄살인범으로 내몰렸다. 그리고 매튜 리는 한모네 대신 강기탁을 지하실에 가뒀다. 매튜 리는 민도혁의 계획을 캐내려고 했지만, 그는 쉽게 입을 열지 않았다. 이후 매튜 리는 두 번째 판을 짰다. 민도혁이 자괴감에 빠져 극단적 선택을 하는 것으로 만들자는 것. 이번에도 가짜뉴스를 퍼트려 여론을 몰기 시작한 매튜 리. 그렇게 민도혁을 향한 세간의 시선은 싸늘해졌다.매튜 리는 가곡지구 개발사업에도 박차를 가했다. 매튜 리를 비롯해 ‘1조 패밀리’ 인사들이 청사진 발표회에 참석한 가운데, 민도혁이 탈주했다는 소식이 들려왔다. 하지만 오히려 잘된 일이라며 민도혁을 사살할 명분이 생겼다는 매튜 리의 미소는 소름을 유발했다. 그리고 청사진 발표 순간 예기치 못한 일이 벌어졌다. 모두의 시선이 집중된 화면 속에는 가곡지구 청사진이 아닌 ‘1조 패밀리’가 회동하는 영상이 재생된 것. 충격적인 영상에 장내는 술렁였고, 총리는 영상과 자신들은 아무런 관계가 없다며 교묘히 빠져나가려 했다. 그때 민도혁이 모습을 드러내며 매튜 리 앞에 섰다. 놀라운 반전은 계속됐다. 문을 열고 등장한 이는 양진모였다. 죽은줄 알았던 양진모의 부활은 마지막까지 예측 불가의 전개를 예고하며 궁금증을 폭발시켰다.이날 민도혁은 방다미(정라엘 분) 사건 때와 똑같은 여론몰이로 국민의 분노를 샀다. 과거 방다미에게 죄를 뒤집어씌웠던 그대로, 아무도 진실을 보려 하지 않고 가짜뉴스만 불어나고 있는 상황은 한모네를 또 한 번 일깨웠다. 그리고 한모네는 황찬성을 죽인 것을 자백했다. 과연 이들이 지독한 싸움 끝에 매튜 리를 처단하고, 정당한 죗값을 치를 수 있을지 마지막 이야기에 이목이 집중된다.SBS 금토드라마 ‘7인의 부활’ 최종회는 시간을 앞당겨 18일 오후 9시 50분에 방송된다.
2024.05.18 I 김가영 기자
방산업체도, 법원도 北 해커에 뚫려…'사이버 안보' 비상
  • 방산업체도, 법원도 北 해커에 뚫려…'사이버 안보' 비상
  • [이데일리 손의연 기자] 최근 북한의 해커 조직이 국내 방산업체와 법원을 공격해 민감한 자료가 유출되면서 ‘사이버 안보’에 대한 우려가 커지고 있다. 북한이 공격 대상을 광범위하게 넓히며 기관의 취약점을 공략하면서 국내 기관이 속수무책으로 당하고 있는 상황이다. 전문가들은 각 기관이 보안 조치를 재정비하고 정부가 컨트롤타워를 구축하는 등 대응이 필요하다고 강조했다.법원 내부 전산망에서 2년간 1천 기가바이트(GB)가 넘는 규모의 자료가 유출됐다는 합동 수사 결과로 대법원의 허술한 보안 시스템이 여실히 드러났다. 사상 초유의 사법부 전산망 해킹으로 국민의 내밀한 소송서류가 유출됐지만 대법원의 부실한 대응으로 유출 자료의 0.5%밖에 피해 내역을 확인하지 못하게 된 상황에 일조했다는 비판이 제기된다. (사진=연합뉴스)17일 경찰에 따르면 지난 2021년 1월 7일 이전부터 2023년 2월 9일까지 북한 해커 조직 ‘라자루스’가 국내 법원 전산망을 해킹해 1014GB의 자료를 법원 전산망 외부로 전송했다. 확인된 유출 자료는 전체의 0.5% 수준인 5171개다. 나머지 99.5%는 어떤 자료인지 파악되지 않았다.현재까지 확인된 바로는 개인정보가 포함된 자필진술서, 채무증대·지급불능 경위서, 혼인관계증명서, 진단서 등 개인회생 자료 다수가 외부로 유출됐다. 경찰은 유출된 파일 5171개에 대한 정보를 지난 8일 법원에 제공했다. 법원은 작년 2월 해킹 시도가 있었음을 처음 인지했지만 9개월간 수사기관에 알리지 않았다. 우선 경찰은 해킹 조직이 적어도 2021년 1월7일 이전부터 법원 전산망에 침입해 있던 것으로 보고 있지만 당시 보안장비의 상세한 기록이 이미 삭제돼 최초 침입 시점과 원인을 밝히지 못했다. 유출된 정보의 양이 상당해 보이스피싱 등 범죄에 악용될 여지가 커 개인의 2차 피해도 우려되는 상황이다.법원 전산망 해킹을 벌인 라자루스는 앞서 국내 방산업체 사이버 공격에도 가담했다. 경찰은 지난달 23일 브리핑을 열고 ‘라자루스·안다리엘·김수키’ 등 북한 해킹 조직이 국내 방산업체 10여 곳에 침투해 정보를 빼내간 것으로 확인됐다고 밝혔다. 특히 주목할 점은 북한이 중소 협력업체와 유지보수 업체 등 상대적으로 보안이 취약한 곳을 파고들어 기술탈취를 시도했다는 것이다.해킹당한 업체들은 경찰이 찾아갈 때까지도 피해 사실을 모르고 있었다. 류연승 명지대 방산안보학과 교수는 “중소기업이 많은 협력업체들 경우 보안 제도가 미비해 정부 지원이 필요하다. 정부가 방산협력업체들을 가입시키는 보안관제 등을 준비하고 있는데 빨리 시행해야 한다”며 “관제 시스템을 구축해 네트워크를 통해 들어오는 걸 모니터링한다거나 이메일 파일 다운로드에 대한 스캐닝을 하는 솔루션이 최소한 있어야 한다”고 말했다.이같은 북한의 조직적인 해킹 시도는 계속되고 있다. 국가사이버안보센터는 2023년 국내 해킹피해의 85% 이상이 국가배후 해킹조직에 의한 것으로 파악했다. 주로 해킹 메일과 IT솔루션 취약점 등을 악용한 수법이었다. 경찰 관계자는 “방산업체뿐만 아니라 협력업체에 대해서도 내외부망 분리, 전자우편 비밀번호의 주기적인 변경과 2단계 인증 등 계정 인증 설정, 인가되지 않은 아이피(IP) 및 불필요한 해외 아이피(IP) 접속 차단 등의 보안 조치를 강화해 달라”며 “개인은 2차 피해 예방 차원에서 비밀번호부터 계좌번호까지 한 번씩 변경하시길 당부드린다”고 말했다.전문가들은 북한 해커 조직이 정보 탈취뿐만 아니라 사회혼란 목적을 가지고 있다고도 지적했다. 때문에 개인, 기관의 노력뿐만 아니라 정부의 정책이 먼저 뒷받침해야 한다고도 제언했다. 이용준 극동대 해킹보안학과 교수는 “북한 해킹 조직에 의한 공격은 방산, 대법원 뿐 아니라 국가기반시설, 민간분야을 구분하지 않으며 해킹 기법이 보다 고도화되고 있다”며 “이에 반해 방산기업, 대법원 법제도, 정책 등은 별도 보안체계를 구축해야 하는 상황에서도 민관군 사이 정보를 공유하는 데 한계를 보이고 있다”고 말했다. 이어 “법제도 경계를 허무는 컨트롤타워 구축과 동시에 정보공유 활성화가 필요하다”고 강조했다.
2024.05.17 I 손의연 기자
성창훈 조폐공사 사장, 전산망 장애 예방 직접 챙긴다
  • 성창훈 조폐공사 사장, 전산망 장애 예방 직접 챙긴다
  • [대전=이데일리 박진환 기자] 성창훈 한국조폐공사 사장이 정보통신기술(ICT) 시스템 사고 예방을 위한 대비 태세 강화를 주문했다.성창훈 한국조폐공사 사장(가운데)이 IDC센터 전산실을 현장방문해 장애 예방 개선사항을 직접 점검하고 있다. (사진=한국조폐공사 제공)한국조폐공사는 성창훈 사장이 지난 14일 ICT사업의 근간인 ID본부 통합데이터센터(대전시 유성구)를 방문해 현장 안전점검을 실시했다고 16일 밝혔다. 성 사장은 최근 정부24 전산장애, 법원 전산망 북한 해킹 등 사이버 위협과 도발에 대비해 데이터센터 운영 전반을 점검한 뒤 서비스 중단을 비롯해 모든 사고에 대한 대비 태세를 확고히 했다. 안전점검 과정에서 근로자들의 작업환경을 살펴보고, 정기적인 시스템 점검 및 유지보수를 통해 잠재적인 문제점을 조기에 파악할 수 있도록 강조했다. 또 시스템에서 발생했던 문제점을 체계적으로 분석해 고객들에게 안전하고 신뢰할 수 있는 서비스를 제공할 것을 지시했다.이어진 ICT 직원 간담회에서는 직원들의 애로사항을 가감 없이 청취하며, ICT 사업 전환과 데이터센터의 발전방향에 대한 의견을 나눴다. 기술변화의 대응과 자기개발 방법, 합리적 관리체계 구축과 부서간의 소통 방안 등 다양한 의견이 개진됐다. 이날 성 사장은 “모바일 신분증 서비스 운영을 위해 IDC의 역할이 매우 중요하기에, 핵심시설을 관리하고 있다는 자부심을 갖고 근무해 달라”며 “데이터센터 직원들의 책임감과 안전 의식이 모바일 신분증 서비스의 안정적 운영에 큰 역할을 하고 있다”고 격려했다. 한편 한국조폐공사는 내년 1월 시범서비스를 개시하는 모바일 주민증 서비스 구축에 박차를 가하고 있다.
2024.05.16 I 박진환 기자
中전기차 관세 폭탄 부과한 美, 올가을 中커넥티드카 규제 발표
  • 中전기차 관세 폭탄 부과한 美, 올가을 中커넥티드카 규제 발표
  • [뉴욕=이데일리 김상윤 특파원] 최근 전기차에 관세를 100% 물리기로 한 바이든 미국 행정부가 올 가을 중국산 커넥티츠 차량 관련 규제를 발표할 계획이다.지나 러몬도 미국 상무부 장관. (사진=AFP)지나 러몬도 미 상무부장관은 15일(현지시간) 미 상원 세출위원회 소위에 출석해 “커넥티드 차량에는 수많은 센서와 칩이 있는데, 중국산 차량의 경우 중국에서 생산되는 소프트웨어로 제어된다”며 “운전자가 어디로 가는지, 운전 패턴이 무엇인지, 차 안에서 무슨 말을 하는지 등의 미국인들에 대한 많은 데이터가 중국으로 바로 들어갈 수 있다”고 밝혔다.그러면서 “모든 자료를 분석한 뒤 어떤 조처를 할지 결정해야 한다”며 “중국산 커넥티드 차량 금지와 같은 극단적 조치를 취할 수도 있고, 완화한 조치를 취할 수도 있다”고 언급했다.앞서 조 바이든 미국 대통령은 지난 2월말 커넥티드 차량에 ‘우려국가’ 기술을 쓸 경우 차량 해킹이나 데이터 유출 위험이 있다면서 상무부에 조사를 지시했다. 중국, 러시아, 북한, 이란, 쿠바, 베네수엘라 등 우려국가 중 미국에 커넥티드 차량을 수출할 수 있는 국가는 사실상 중국밖에 없다.커넥티드 차량은 무선 네트워크로 정보를 주고받으며 내비게이션, 자율주행, 운전 보조 시스템 등을 제공하는 ‘스마트카’로, 최근 판매되는 차량 대부분이 커넥티드에 해당된다.아직 구체적인 방향은 나오지 않았지만, 자칫 중국 기술이 활용된 커넥티드 차량 규제로 우리기업이 피해를 입을 수 있다는 우려도 제기되고 있다. 우리 정부는 지난달 30일 미 상무부에 의견서를 제출해 우려를 전달했다. 안보 위험에 대응하고자 하는 조사 취지에 공감하면서도 미 정부가 향후 조사와 규칙 제정 과정에서 커넥티드 차량의 정의와 범위 등을 구체화해달라고 요청했다.한국 정부는 “자동차 산업에서 글로벌 가치사슬이라는 높은 수준의 복잡성을 고려하면 여러 기업이 더 큰 불확실성에 직면할 수 있다”며 “이는 자동차 산업의 비용 증가로 이어질 수 있고, 소비자에 과도한 부담을 주며 궁극적으로 한·미 양국 경제에 영향을 줄 수 있다”고 지적했다.현대차그룹과 한국자동차모빌리티산업협회(KAMA)도 의견을 냈다. 이들은 커넥티드 차량에는 배선과 볼트 등 안보와 무관한 다양한 부품이 들어간다면서 상무부가 ICTS의 범위를 △모뎀과 게이트웨이 등 차량에 대한 외부의 원격 접근을 가능하게 하는 하드웨어 △외부에서 원격으로 접근·조종할 수 있는 하드웨어 △그런 하드웨어를 운영하는 소프트웨어로 한정해달라고 제안했다.
2024.05.16 I 김상윤 기자
정치권으로 번진 라인 논란…野 "매국행위" VS 與 "반일몰이"
  • 정치권으로 번진 라인 논란…野 "매국행위" VS 與 "반일몰이"
  • [이데일리 김유성 기자] 라인 사태가 여의도 정치권의 주요 쟁점이 됐다. 야당은 정부·여당의 소극적 대응을 지적했다. 특히 조국혁신당은 윤석열 정부에 ‘매국’이라는 단어까지 사용하며 반일 감정을 드러냈다. 정부·여당은 감정적 대응을 자제하자고 했다. 이번 사태를 일으킨 일본 정부의 책임이 크지만 한일관계까지 악화시킬 필요는 없다는 입장이다. 박찬대(오른쪽에서 두번째) 더불어민주당 원내대표가 13일 오전 서울 여의도 국회에서 열린 최고위원회의에서 모두발언을 하고 있다.(사진=노진환 기자)13일 더불어민주당 최고위원회의에서 박찬대 민주당 원내대표는 라인 사태를 두고 “조선 총독부나 할 일을 대한민국 정부가 한다는 게 상식적으로 말이 되느냐”며 목소리를 높였다. 박 원내대표는 “십 수년간 디지털 영토 확장을 위해 뛰어 온 우리 기업의 노력이 순식간에 물거품이 될 지경에 놓였는데 ‘진지하게 국익을 위해 준비하고 있다’는 말만 되풀이 한다”고 목소리를 높였다. 최고위원들도 앞다퉈 한국 정부의 대응을 성토했다. 서영교 의원은 “윤석열 대통령이 기시다 후미오 총리에게 ‘강펀치’를 얻어맞고도 가만히 있다”고 했다. 정청래 의원은 “윤석열 정권의 외교정책은 일본 제일주의인가. ‘일본’이 ‘일번’인가”라고 묻기도 했다. 이들의 발언 강도는 앞서 이재명 민주당 대표가 라인 사태를 언급하면서 강해졌다. 지난 11일 이 대표는 자신의 사회관계망서비스(SNS)를 통해 “이토 히로부미는 조선 영토 침탈, 손자는 사이버 영토 ‘라인’ 침탈”이라는 반일 메시지를 냈다. 조국혁신당은 민주당보다 더 매운맛으로 윤석열 정부를 비판했다. 조국혁신당 비례대표 당선자들은 같은 날 판교테크노밸리에서 항의 집회를 열고 윤석열 정부를 향해 ‘매국정권’이라고 했다. 조국 조국혁신당 대표는 독도에서 윤석열 정부의 대일외교를 비판하는 성명을 발표했다. 조 대표는 “1910년 일이 2024년에 또 다시 반복되고 있다”며 “윤석열 정부가 뭘 했는지 국정조사를 통해 철저히 규명하겠다”고 다짐했다. 조국혁신당 비례대표 당선인들과 경기도당 당원들이 13일 오후 IT기업 등 위치한 경기 성남시 판교 H스퀘어 인근에서 라인 사태를 비롯한 윤 정부의 친일 매국 행위를 비판하는 기자회견을 하고 있다. (사진=뉴스1)여권에서는 야당이 반일 감정만 앞세운다고 비판했다. 유승민 전 국민의힘 의원은 이 대표가 올린 ‘이토 히로부미 손자가 라인을 침탈했다’라는 글을 문제 삼았다. 그는 “감정만 건드리는 포퓰리즘으로 라인 사태에 접근해서는 아무 것도 해결할 수 없다”고 지적했다. 윤상현 국민의힘 의원은 이 사태가 비롯됐던 지난해 11월 라인·야후의 개인정보 유출 사고를 거론했다. 그는 “만에 하나 해킹 주체가 중국 등에서 이뤄진 게 맞다면, 우리 정부도 사실관계를 면밀히 파악하고 일본과 함께 대응에 나서야 한다”고 주장했다. 성일종 국민의힘 의원은 네이버의 입장도 고려해야 한다고 지적했다. 그는 MBC라디오를 통해 “기업이 (스스로) 해결할 수 있도록 길을 열어주는 것도 고민해야 한다”고 조언했다.
2024.05.13 I 김유성 기자
  • [사설]해킹 무방비 법원 전산망, 경계심도 없었나
  • 지난해 감지된 법원 전산망 해킹으로 1테라바이트에 근접한 1014기가바이트 규모의 자료가 법원 외부로 유출된 것으로 파악됐다. 이로 인해 법원 자료에 들어 있던 개인정보가 대량으로 유출돼 명의도용과 보이스피싱 등 범죄에 악용될 가능성이 우려된다. 이번 해킹이 북한 해킹 조직 ‘라자루스’의 소행으로 확인돼 안보상 허점도 드러났다. 경찰청 국가수사본부가 그제 발표한 조사 결과다.여러 모로 충격적이다. 유출된 자료 규모가 방대할뿐더러 그 기간도 2021년 1월 7일 이전부터 2023년 2월 9일까지 최소 2년 이상이나 된다. 2021년 1월 7일 이전 기록이 보안 장비에서 삭제된 뒤에 조사가 이뤄져 언제부터 해킹이 시작됐는지는 알아낼 도리가 없다고 한다. 라자루스가 이미 침입해 있는 전산망으로 법원은 재판 등 업무를 처리하고 일반 국민은 소송 관련 서류를 제출한 것이다. 유출된 법원 자료 가운데 전산망 외부에서 발견돼 내용이 확인된 것은 0.5%인 4.7기가바이트(5171건)에 불과하다. 나머지 99.5%는 어떤 내용인지 파악할 수조차 없다.도대체 법원이 평소 전산망 관리를 어떻게 했기에 이렇게 장기간 해킹을 당하면서도 까맣게 모를 수 있는지 개탄스럽다. 법원행정처는 지난해 2월 백신이 악성코드 감지 신호를 보내 전산망이 해킹당하고 있음을 처음 인지했다고 한다. 하지만 이후 자체 대응으로만 일관하다가 지난해 말 언론 보도로 해킹 사실이 외부에 알려진 뒤에야 정부와 함께 조사에 나섰다. 본격 대응에 나서는 데 최소 10개월 이상 걸린 셈이다. 그러고서는 “혹시 모를 2차 피해 방지를 위해 출처가 불분명한 이메일, 문자 등의 수신 시 각별히 주의를 기울여달라”는 글을 법원 사이트에 뒤늦게 게시했다.국가정보원에 따르면 지난해에만 국내 공공분야 대상 사이버 공격이 하루 평균 162만 건이나 된다. 그 가운데 80% 이상은 북한의 소행이다. 이런 상황에서 법원이 이번에 보여준 사이버 안보 불감증은 매우 우려스럽다. 법원만이 아니다. 최근 몇 년간 장애 발생이 거듭되고 있는 행정부 전산망도 문제가 심각하다. 정부는 공공 전산망의 보안 관리 상태를 전면적으로 재점검하고 해킹 방어 체제를 시급히 보강하기 바란다.
2024.05.13 I 양승득 기자
잦은 해킹 대응…정부 SW공급망 보안 가이드라인 1.0 발표
  • 잦은 해킹 대응…정부 SW공급망 보안 가이드라인 1.0 발표
  • [이데일리 김현아 기자]법원 전산망이 해킹당해 2년여간 1014GB 분량, 5171개 문서가 탈취된 가운데, 정부가 ‘소프트웨어(SW) 공급망 보안 가이드라인 1.0’을 발표해 공공기관 전산망 해킹 방지에 도움이 될 지 주목된다. 해당 가이드라인은 디지털플랫폼정부위원회, 국가정보원, 과학기술정보통신부가 합동으로 발표했다.어제(11일)발표된 경찰청 국가수사본부의 수사결과에 따르면 공격자는 적어도 2021년 1월 7일 이전부터 법원 전산망에 침입해 있었는데, 당시 보안장비의 상세한 기록은 이미 삭제돼 최초 침입 시점과 원인은 밝힐 수 없었다.다만 공격자의 악성 프로그램이 백신에 탐지돼 발각될 때까지 2년간에 걸쳐 국내 서버 4대와 해외 서버 4대로 모두 1014GB 분량의 자료를 전송했으며, 이를 역추적해 유출된 자료 일부를 확인할 수 있었다.법원 전산망 해킹 개요도. 출처=경찰청SW 공급망 보안이 왜 중요한데?SW는 개발과 공급뿐 아니라 운영의 연결성으로 인해 생태계 범위가 확장되고 있다. 또, 모바일과 사물인터넷(IoT), 클라우드 등에서 외부 SW 활용이 늘어나면서 보안 문제도 복합적으로 발생하고 있다.현재 공개 SW인 Log4j의 보안 취약점을 악용한 사이버 공격은 웹 방화벽으로 막을 수 있지만, 문제는 Log4j가 어느 제품에 어떤 서비스에 어떻게 사용되고 있는지 정확하게 파악할 수 없다는데 있다.이에 따라 미국과 유럽 등 선진국들은 SW 공급망 보안에 적극 나서고 있다. 미국은 2021년 5월 행정명령을 통해 연방정부에 납품되는 SW의 구성요소 명세서(SBOM)제출을 발표한 뒤, 올해 3월 보안관리 자체 증명서를 확정하고 본격 시행을 앞두고 있다. 유럽 역시 ‘사이버복원력법’을 제정해 2026년이후 시행될 전망이다. SW공급망 보안 가이드라인 내용은?이 가이드라인은 미국, 유럽 등 해외 주요국의 SW 구성요소 명세서(SW Bill of Materials, SBOM) 제출 의무화에 대응한다는 측면도 있다.국산 SW에 대한 SBOM 실증 및 SW 공급망 보안 테스트베드(판교) 시범 운영 결과 등을 반영한 것으로, 세계적으로도 유례없는 실무 안내서이며,향후 미국 등 주요 국가와 협력을 통해 해외에도 적극 소개할 계획이다.가이드라인은 전체본(100여 페이지)과 요약본(16 페이지)으로 제공된다. 가이드라인은 과기정통부, 국정원, 디플정위와 한국인터넷진흥원(KISA), 정보통신산업진흥원(NIPA), 한국정보보호산업협회(KISIA) 등 정부·공공기관 홈페이지를 통해 13일 12:00부터 무료로 내려받아 사용할 수있다.SW 개발 생명주기에 따른 SBOM 구성 방안. 출처=디지털플랫폼정부위원회개발단계부터 취약점 관리 지원국내 중소기업들에게 SW 공급망 보안은 전문인력과 SBOM 생성 도구 등 전용시설을 갖춰야 하는 현실적인 어려움으로 초기 투자에 상당한 부담이 될 수밖에 없으나 피할 수 없는 숙제와 같다.정부는 이와 같은 기업들의 애로사항을 해결하기 위해 정부는 기업지원허브(판교), 디지털헬스케어 보안리빙랩(원주), 국가사이버안보협력센터 기술공유실(판교) 등에 SBOM 기반 SW 공급망 보안 관리체계를 구축하고 기업 지원 서비스를 제공하고 있다.이곳에서는 ▲SBOM 생성 자동화 ▲SBOM 관리 ▲SW 보안취약점 추적·관리 등을 실증할 수 있다.특히, 가이드라인에는 정부·공공 기관 및 기업들이 SBOM 기반 SW 공급망 보안 관리체계를 도입하는 과정에서 시행착오를 줄일 수 있도록 SBOM 유효성 검증, SW 구성요소 관리 요령 및 SBOM 기반 SW 공급망 보안 관리 방안 등을 상세하게 수록했다.정부는 이 가이드라인이 다양한 산업분야에서 활용될 수 있도록 홍보하는 한편, 디지털플랫폼정부 주요시스템 구축 시 SBOM을 시범 적용하여 우수사례를 도출하여 발전시켜 나갈 계획이다. 앞으로의 계획은?SBOM 도입 등의 제도화는 필요하지만, 체계적인 준비 없이 제도를 성급하게 도입할 경우 SW 개발기간이 장기화되고, 원가 상승요인으로 작용하여 기업들의 부담 요인이 될 수 있다. 따라서 정부는 기업들에 대한 SBOM 적용 지원을 강화하면서 SW 공급망 보안 저변을 확대하고, 향후 주요국의 제도화 동향과 국내 산업 성숙도를 고려하며 점진적으로 제도화를 준비해나갈 방침이다. 또한, 올해 하반기에는 산·학·연 전문가들이 참여하는 범정부 합동TF를 구성하여 세부적인 정부지원 방안, 제도화 추진방향 등에 대한 심도 있는 논의를 진행한 후 ‘SW 공급망 보안 로드맵’을 마련할 계획이다.
2024.05.12 I 김현아 기자
대법원 "北 해킹, 개인정보 2차 피해 유의해달라"
  • 대법원 "北 해킹, 개인정보 2차 피해 유의해달라"
  • [이데일리 이윤화 기자] 대법원이 북한 해킹조직의 개인정보 유출 사태에 대해 2차 피해 방지를 위해 각별히 주의를 기울여 달라고 당부했다.법원행정처는 11일 오후 홈페이지에 ‘사법부 전산망 침해에 의한 개인정보 유출 추가 안내’ 글을 게시했다.대법원 전경. (사진=연합뉴스)게시글에는 “유출된 개인정보를 이용한 명의도용, 보이스피싱, 스팸메일 전송 등 혹시 모를 2차 피해 방지를 위하여 출처가 불분명한 이메일, 문자, 전화수신 시 각별히 주의를 기울여달라”는 내용이 담겼다.또 행정처는 “수사기관이 지난 8일 자로 통보한 수사결과에 따르면 2021년 1월 이전부터 사법부 전산망 내부 서버에 북한 해킹조직의 소행으로 추정되는 악성코드 침입이 있었다”며 “같은 해 6월부터 지난해 2월까지 1014GB(기가바이트)의 법원 자료가 사법부 전산망 외부로 전송되었음이 확인됐다”고 설명했다.이어 “그 중 회생사건과 관련된 파일 5171개가 사법부 전산망 외부에서 발견됨에 따라 유출이 사실로 판명됐다”고 말했다.아울러 “유출된 법원 자료에는 상당한 양의 개인정보가 있는 것으로 추정되나, 구체적인 개인정보 내역과 연락처 등을 즉시 전부 파악할 수 없으므로 개인정보 보호법 제34조, 동법 시행령 제39조에 따라 현재까지 파악된 개괄적인 사실을 공지한다”면서 “추후 개별 문건들을 분석해 구체적인 개인정보 유출 항목이 확인되면 법령에 따른 통지, 게시 등의 조치를 신속히 할 예정”이라고 전했다.행정처는 지난 3월 천대엽 행정처장 명의로 “북한과 관련된 것으로 추정되는 공격 주체가 사법부 전산망에 침입했다”며 “국민 여러분께 큰 심려를 끼쳐드린 점에 대해 깊은 사과의 말씀을 드린다”는 사과문을 게재한 바 있다.
2024.05.11 I 이윤화 기자
원어스, 핑클 히트곡 '나우' 리메이크…차별화된 매력
  • 원어스, 핑클 히트곡 '나우' 리메이크…차별화된 매력
  • (사진=RBW)[이데일리 스타in 최희재 기자] 그룹 원어스(ONEUS)가 핑클의 메가 히트곡 ‘나우’(Now)를 재해석한다.원어스(서호, 이도, 건희, 환웅, 시온)는 오는 22일 디지털 싱글 ‘나우 (Original by Fin.K.L)’를 발매한다.‘나우’는 원어스가 지난 2019년 데뷔 이후로 처음 선보이는 리메이크곡이다. 시대를 가리지 않는 좋은 음악에 트렌디한 감각을 더해 팬들에게 신선함을 전한다는 각오다. 무엇보다 4세대 보이그룹이 1세대 걸그룹의 노래를 소화한다는 그 자체로 팬들의 기대감이 높아지고 있다.‘나우’는 1세대 아이돌 대표 그룹 핑클의 메가 히트곡이다. 원어스 역시 음악과 퍼포먼스에 변주를 줘 그간 보여주지 않았던 차별화된 매력을 선보일 예정이다. 이들은 그간 동서양을 아우르는 콘셉츄얼한 퍼포먼스로 ‘4세대 대표 퍼포머’ 수식어를 꿰찬 바, 이번 리메이크곡으로 꾸밀 무대에 이목이 쏠린다.원어스는 컴백에 앞서 싱글의 무드를 엿볼 수 있는 티징 콘텐츠를 순차적으로 공개하고 있다. 과녁과 해킹 화면 등이 연이어 등장해 눈길을 끈다. 수단과 방법을 가리지 않고 목표를 겨냥해 달려갈 원어스의 모습을 예고한다.원어스의 새 싱글 ‘나우’는 오는 22일 오후 6시 각종 음원 사이트를 통해 발매된다.
2024.05.11 I 최희재 기자
北 라자루스 '법원 전산망 해킹' 개인정보 1000GB 유출됐다
  • 北 라자루스 '법원 전산망 해킹' 개인정보 1000GB 유출됐다
  • [이데일리 손의연 기자] 북한 해킹 조직 ‘라자루스’가 국내 법원 전산망에 침입해 개인정보 등 1000GB(기가바이트)가 넘는 자료를 빼돌린 것으로 확인됐다. 법원이 사건을 인지하고 나서도 9개월간 수사기관 등에 이를 알리지 않아 원인 규명에 지장을 빚었다는 지적이 인다.자료유출 개요 (사진=경찰청)11일 경찰청에 따르면 ‘법원 전산망 해킹 및 자료유출 사건’에 대해 경찰과 국가정보원, 검찰청이 합동으로 조사·수사를 실시한 결과 2021년 1월7일 이전부터 2023년 2월 9일까지 1014GB의 법원 자료가 법원 전산망 외부로 전송됐다.경찰은 이중 회생 사건 관련 파일 5171개(4.7GB)가 법원 전산망 밖으로 빠져나간 사실을 확인했다. 경찰은 유출된 파일 5171개에 대한 정보를 지난 8일 법원에 제공했다.앞서 법원행정처는 지난 3월 4일 홈페이지 공지를 통해 “북한과 관련된 것으로 추정되는 공격 주체가 고도의 해킹기법으로 사법부 전산망에 침입해 법원 내부 데이터와 문서를 외부로 유출하였을 가능성이 높다는 사실이 확인됐다”며 “국민 여러분께 심려와 불편을 끼쳐드린 데 대해 사과의 말씀을 드린다”고 밝혔다.법원행정처는 작년 2월에 해킹 시도가 있었음을 처음 감지했으나 외부에 알리지 않다가 같은해 11월 이 사실이 언론에 보도된 후 입장을 냈다. 경찰은 해킹 조직이 적어도 2021년 1월7일 이전부터 법원 전산망에 침입해 있던 것으로 보고 있다. 그러나 당시 보안장비의 상세한 기록이 이미 삭제돼 최초 침입 시점과 원인을 밝히지 못했다.경찰 관계자는 “이전에 법원이 수사기관에 이 사실을 신고하지 않았으며, (수사기관이) 작년 11월 보도를 보고 그때부터 수사에 착수했다”며 “사건을 인지한 후 법원이 자체적으로 조사하고 보완 조치 등을 한 것으로 확인했다”고 설명했다.조사 결과 악성 프로그램이 백신에 탐지돼 발각될 때까지 2년간에 걸쳐 국내 서버 4대와 해외 서버 4대로 모두 1014GB 분량의 자료가 전송됐다. 경찰은 이를 역추적해 유출된 자료 일부를 확인했다.유출된 개인회생 관련 문서 5171개엔 개인정보가 포함된 자필진술서, 채무증대·지급불능 경위서, 혼인관계증명서, 진단서 등이 포함됐다.경찰은 사용된 악성프로그램, 서버 결제내역(가상자산), IP(아이피) 주소 등을 근거로 북한 해킹조직 라자루스의 소행으로 판단했다.경찰 관계자는 “2차 피해 예방 차원에서 비밀번호부터 계좌번호까지 한 번씩 변경하시길 당부드린다”며 “앞으로 국내외 관계기관과 긴밀한 협력을 통해 해킹조직의 행동자금인 가상자산을 추적하는 등 국가 안보를 위협하는 사이버 테러 사건에 적극적으로 대응할 예정”이라고 밝혔다.
2024.05.11 I 손의연 기자
'7인의 부활' 윤종훈, 조윤희 살리고 사망…엄기준 막았다
  • '7인의 부활' 윤종훈, 조윤희 살리고 사망…엄기준 막았다
  • (사진=SBS)[이데일리 스타in 최희재 기자] ‘7인의 부활’ 윤종훈이 엄기준과의 추격전 끝에 사망했다.지난 10일 방송된 SBS 금토드라마 ‘7인의 부활’ 13회에서는 진실을 숨기려는 매튜 리(심준석/엄기준 분)와 거짓을 밝히려는 민도혁(이준 분)의 치열한 움직임이 그려졌다.‘진짜’ 이휘소임을 검증하는 자리에서 매튜 리는 민도혁이 준비한 인적 검증에 통과하지 못했다. 그러나 그 배후인 총리(이재용 분)의 강렬한 등장은 싸움을 다시 예측할 수 없는 국면으로 이끌었다. 여기에 매튜 리와의 숨 막히는 추격전 속 죽음을 맞이한 양진모(윤종훈 분)의 모습은 큰 충격을 안겼다.이날 매튜 리는 자신이 ‘진짜’ 이휘소임을 증명하기 위해 나섰다. 매튜 리는 데이터를 조작해 만반의 준비를 마쳤고, 검증받는 동안 황찬성에게 민도혁이 ‘루카’에 접근하지 못하도록 감시하라고 지시했다.대국민 검증이 시작된 가운데 신체 검증은 매튜 리의 데이터가 이휘소와 일치한다는 결과가 나왔다. 그러나 민도혁은 매튜 리가 검증을 위해 데이터를 조작했을 것이라고 예상했다. 민도혁은 그의 실체를 밝히기 위해 개발한 보안 앱을 무상 배포해 비밀톡이 완전한 거짓이라는 것을 세상에 발표했다.이어 이휘소(민영기 분)의 옛 동료들을 데리고 검증장에 나타난 민도혁은 매튜 리에게 인적 검증을 제안했다. 당황한 매튜 리는 남몰래 황찬성에게 연락해 루카에게 정보를 받았지만, 이는 아무런 소용이 없었다.(사진=SBS)민도혁의 함정에 걸려들어 인적 검증을 실패한 매튜 리는 궁지에 몰렸고, 더 이상의 검증을 거부하며 현장을 빠져나갔다. 이후 매튜 리는 총리를 찾았다. 그곳에서 밝혀진 새로운 사실은 소름을 유발했다. 대통령은 물론, 총리까지 매튜 리와 손을 잡은 한 패였던 것이다.여기에 매튜 리는 납치한 아이들을 인질 삼아 양진모를 협박하기 시작했다. 어쩔 수 없이 매튜 리의 뜻을 따르기로 한 양진모는 영상통화를 통해 아이들의 안위를 확인했다. 화면으로 얼굴을 확인하던 양진모는 수어로 위치를 전하는 노한나(심지유 분)의 메시지를 알아챘고, 곧바로 민도혁에게 위치를 알렸다.매튜 리는 가곡지구 재추진 기자회견을 준비했다. 그러나 회견장으로 이동하려는 순간 역공을 당했다. 심미영(심이영 분)이 총리를 찾아가 매튜 리가 가곡지구 땅 밑에 해킹 통신망을 설치했다는 사실을 알린 것이다.총리의 뜻으로 기자회견은 취소됐고, 분노한 매튜 리는 끝장을 보자며 곧장 아이들이 있는 곳으로 향했다. 한편, 양진모의 연락을 받고 먼저 도착한 민도혁은 아이들을 무사히 구출해 냈다.그러나 매튜 리가 무서운 속도로 이들을 쫓으며 숨 막히는 추격전이 시작됐다. 아이들이 함께 타고 있던 민도혁의 차가 절벽으로 향하는 순간, 양진모가 전속력으로 매튜 리의 차를 막아섰다. 그리고 양진모의 차량이 그대로 절벽 아래로 떨어졌다.양진모는 의식을 잃어가는 마지막 순간 고명지(조윤희 분)에게 심장을 주고 싶다는 유언을 남겨 가슴을 먹먹하게 했다. 그리고 양진모가 기증한 심장으로 이식수술에 성공한 고명지가 깨어나 눈물을 흘리는 모습이 눈길을 끌었다.‘7인의 부활’은 11일 오후 9시 50분 방송된다.
2024.05.11 I 최희재 기자
러-우크라 '해킹 공방'…열병식 방송 중 '반러 영상' 송출
  • 러-우크라 '해킹 공방'…열병식 방송 중 '반러 영상' 송출
  • [이데일리 김가은 기자] 우크라이나가 러시아의 열병식을 생중계하던 TV 플랫폼을 해킹했다. 이로 인해 러시아 일부 지역 주민들은 ‘반 러시아’ 영상을 보고 있던 것으로 나타났다.블라미디르 푸틴 러시아 대통령이 9일(현지시간) 모스크바 전승절 행사에서 연설하고 있다.(사진=로이터·연합뉴스)10일 러시아 매체 RBC는 전승절인 전날 오전 모스크바 붉은광장 열병식을 생중계하던 IPTV 플랫폼 ‘우파넷’을 해킹했다고 보도했다. 우파넷이 보유한 다수 TV 채널에서는 열병식 중계가 중단된 채 우크라이나와 관련된 영상과 글이 송출된 것으로 알려졌다. 러시아 중부에 위치한 오렌부르크 주에서도 우파넷 IPTV와 디지털 셋톱박스 ‘스베르박스’를 통해 열병식 대신 반러시아 선전 영상이 송출됐다.우파넷은 “문제 해결을 위한 팀이 조직됐다. 최대한 빨리 문제를 해결하기 위해 노력하고 있다”고 설명했다.옴스크와 이르쿠츠크, 크림반도 등에서도 동일한 일이 발생한 것으로 나타났다. 세르게이 악쇼노프 크림반도 수장의 고문인 올레크 크류치코프는 “적(우크라이나)이 TV 방송 플랫폼 중하나를 해킹했다”고 밝혔다.현지 매체에 따르면 우크라이나 해커들은 러시아 해커들의 공격에 대한 대응으로 이번 해킹을 감행한 것으로 알려졌다. 앞서 우크라이나 일부 위성 방송과 TV 채널이 해킹당해 약 18분 동안 붉은광장 열병식 장면이 방송되는 일이 발생해서다.러시아 해커 단체 ‘킬로바이트 브이’는 우크라이나 교육기관 웹사이트를 해킹해 블라디미르 푸틴 러시아 대통령의 “우크라이나인은 형제 국민”이라는 발언과 전승절 축하 메시지를 띄웠다고 밝힌 바 있다.
2024.05.10 I 김가은 기자
월패드 해킹해 40만 세대 엿본 보안 전문가, 징역 4년
  • 월패드 해킹해 40만 세대 엿본 보안 전문가, 징역 4년
  • [이데일리 이재은 기자] 아파트 거실 벽에 설치된 월패드(wallpad·통합 주택 제어판) 카메라를 해킹해 다른 사람들의 집안을 엿보고 촬영물을 판매하려 한 40대 보안 전문가에게 실형이 선고됐다. 위 사진은 기사 내용과 직접 관련 없음. (사진=게티이미지)의정부지법 남양주지원 형사1부(부장판사 안복열)는 9일 정보통신망법 위반과 성폭력 범죄의 처벌에 관한 특례법 위반 혐의 등으로 기소된 이모(41)씨에게 징역 4년과 자격정지 4년을 선고했다.이와 함께 성범죄 예방교육 40시간 이수와 아동·청소년·장애인 관련 기관에 5년간 취업 제한을 명령했다. 재판부는 “피고인의 범행은 국민에게 예민한 사생활이 무차별적으로 촬영되고 유포될 수 있다는 불안감을 주는 등 사회에 끼친 해악이 매우 크다”며 “범행 수법이 치밀하고 대담해 죄질이 좋지 않다”고 판단했다. 이씨는 법정에서 “월패드의 보안 취약성을 공론화하려 했고 영리 목적도 없었다”는 취지로 주장했지만 재판부는 “월패드를 해킹해 얻은 성적 촬영물을 거래하려고 한 점을 보면 영리 목적의 범행이 인정된다”며 이를 받아들이지 않았다. 다만 재판부는 “피고인이 이 범행으로 얻은 이익이 없어 보이는 점, 벌금형을 초과한 형사처벌 전력이 없는 점, 피해자들에게 용서받지 못한 점 등을 고려했다”고 양형 이유를 밝혔다.이씨는 2021년 8~11월 전국 638개 아파트 각 세대 월패드와 이를 관리하는 서버를 해킹해 집안을 몰래 촬영하고 영상을 국외 인터넷 사이트에 판매하려 한 혐의로 재판에 넘겨졌다. 앞서 한국인터넷진흥원은 2021년 11월 국외 웹사이트에 국내 아파트 거실 모습으로 추정되는 사진과 영상이 확산하자 경찰에 수사를 의뢰한 바 있다. 당시 이씨는 해당 사이트에 몰래 촬영한 동영상 화면과 사진 등을 올리고 “관심이 있으면 이메일을 달라”는 등 판매 시도를 한 것으로 파악됐다. 경찰 조사 과정에서는 이씨와 구매 의향을 밝힌 남성과의 대화 기록이 드러나기도 했지만 이씨가 영상을 실제로 판매했거나 제삼자에게 제공했는지는 확인되지 않았다. 경찰은 1년여 만인 2022년 12월 이씨를 체포하고 월패드 16개에서 촬영된 영상 213개와 사진 약 40만장을 확보했다. 피해 규모는 전국적으로 약 40만 세대 이상인 것으로 파악됐다. 경찰에 따르면 이씨는 수사기관의 추적을 피하고자 식당이나 숙박업소 등 다중 이용시설에 설치된 무선공유기를 먼저 해킹해 경유지로 활용한 뒤 아파트 단지 서버에 침입하는 치밀함을 보이기도 했다.
2024.05.09 I 이재은 기자
中 첨단산업 겨냥한 美…커넥티드카·AI 규제 예고
  • 中 첨단산업 겨냥한 美…커넥티드카·AI 규제 예고
  • [이데일리 박종화 기자] 지나 러몬도 미 상무장관은 8일(현지시간) 하원 청문회에 출석해 “우리는 중국과의 경쟁에서 중국을 압도해야 한다”며 “중국이 첨단 기술을 확보하지 않도록 우리가 필요한 모든 조치를 취하고 있다”고 말했다. 그는 AI·반도체 등 중국 첨단기업에 대한 미국 기업 투자 제한 규정도 연말 완비될 예정이라고 밝혔다.지나 러몬도 미국 상무부 장관. (사진=AFP)미 상무부는 중국산 커넥티드카를 정조준하고 있다. 러몬도 장관은 “중국산 커넥티드카를 미국에서 금지하는 등 극단적인 조치를 취할 수 있다”고 이날 로이터통신에 말했다. 바이든 행정부는 올 2월 차량 해킹, 데이터 유출 등 우려가 있다며 중국 등 우려국가 기술을 사용한 커넥티드카에 대한 조사를 개시했다. 다만 한국 등에선 커넥티드카에 들어가는 중국산 부품까지 광범위할 경우 공급망 부담이 가중될 수 있다고 우려하고 있다.로이터는 상무부가 AI 모델의 소프트웨어와 훈련된 데이터를 비공개 소스화하거나 수출을 제한하는 방안도 검토하고 있다고 보도했다. 미국 기업이 만든 AI 모델이 중국 같은 우려국가의 생화학·사이버 공격에 악용될 수 있다는 이유에서다. 소식통들은 컴퓨팅 성능에 따라 수출 제한 대상이 되는 AI 모델이 결정될 가능성이 있다고 전했다.
2024.05.09 I 박종화 기자
日 네이버 축출에 與野 한 목소리…"우리 정부 뭐하냐?"
  • 日 네이버 축출에 與野 한 목소리…"우리 정부 뭐하냐?"
  • [이데일리 김유성 기자] 아시아를 대표하는 모바일메신저 서비스 ‘라인(LINE)’에서 네이버가 축출될 위기에 빠지자 여야 정치권이 한 목소리로 우려의 뜻을 내놨다. 일본 정부 등이 노골적으로 네이버의 라인·야후 지분 정리를 압박하는 상황에서 한국 정부가 미온적으로 대응한다는 지적이다. 이해민 조국혁신당 당선인 (사진=뉴스1)이해민 조국혁신당 의원 당선인은 9일 기자회견을 열고 이번 사태에 미온적인 윤석열 정부를 강하게 비판했다. 구글에서 제품개발자 등으로 근무한 경험이 있는 이 당선인은 기자들을 만나 “일본에서 성장한 우리나라 기업이 일본에 넘어가게 되는 비참한 결과를 목도하게 됐다”고 우려했다. 그는 “네이버가 축출되면 라인이 태국·동남아 등에서 세운 성과도 사실상 일본의 것이 된다”고 말했다. 그는 최근 일본 시장에 진출하는 국내 스타트업이 늘어나는 가운데 이번 사태가 주는 의미가 크다는 점도 지적했다. 이 당선인은 “우리 기업이 해당 국가에서 부당한 조치를 요구받더라도 ‘한국 정부가 해줄 수 있는 일은 없으니 알아서 버텨라’인가”라고 묻기도 했다. 더불어민주당은 항의 한 번 제대로 못하는 우리 정부를 지탄했다. 노종면 민주당 원내대변인은 “상황이 이 지경이 될 때까지 한국 정부는 무엇을 했는가”라면서 “‘라인탈취’ 움직임에 대한 보도가 나오자 우리 정부는 일본 정부에 ‘한국 언론을 통해 오해를 풀어달라’고 읍소했다”고 전했다. 그는 “굴욕외교 지적에도 한일 관계 개선에 이상하리만큼 집착했던 윤석열 정부의 외교부답다”고 지적했다. 노 원내대변인은 “정부는 반드시 일본의 ‘라인 침탈’을 막고 한국의 기술을 지켜내야 한다”며 “일본 정부 눈치보는 행태를 당장 중단하고 국민의 성난 목소리에 귀를 기울여야 한다”고 강조했다. 여권에서도 이번 사태를 방치하는 게 미래 한일 관계에 결코 도움이 안된다는 목소리가 나왔다. 윤상현 국민의힘 의원은 이날 국회 소통관에서 기자회견을 열고 “해킹사고에 대한 원인 분석과 재발방지를 요구하는 것은 당연하다”면서도 “벌금 등의 페널티가 아닌 지분정리까지 요구하는 것은 지나친 압박이란 게 중론”이라고 말했다. 윤 의원은 “미래 지향적인 한일 관계를 위해서라도 이번 문제는 양국 정부가 머리를 맞대야 한다”면서 “우리 국익과 한일 간의 신뢰 관계를 위해 우리 정부가 더는 방치해서는 안된다”고 촉구했다. 또 그는 “공동조사를 통해 진상을 밝히고 이번 사태로 불거진 오해를 불식시킬 수 있도록 신중하고 합리적인 해결책을 찾아야 한다”면서 “해외 진출 국내 기업을 보호하고 한일관계 경색을 막기 위해 즉각적인 행동에 나서야 할 때”라고 강조했다. 유승민 전 국민의힘 의원은 이날(9일) 있었던 윤석열 대통령의 기자회견 내용을 인용해 비판했다. 유 전 의원은 자신의 사회관계망서비스(SNS)를 통해 “오늘 기자회견에서 윤 대통령은 ‘저와 기시다 총리는 서로 충분히 신뢰한다’고 했다”는 발언을 인용했다. 그는 “기시다 총리와 술 마시며 쌓은 신뢰는 이런 문제를 해결하기 위한 것이 아니었는가”라고 물었다. 유 전 의원은 “네이버가 일본 정부에 두둘겨 맞고 소유권·경영권을 빼앗길 위기에 처했는데 한 마디 항의나 경고도 못한다”면서 “그저 술만 마시며 ‘좋은 게 좋은’ 관계는 국익에 아무 도움이 안된다”고 직격했다.
2024.05.09 I 김유성 기자
美 러몬도 장관 "올해 안에 中 투자 규제 규정 완성하겠다"
  • 美 러몬도 장관 "올해 안에 中 투자 규제 규정 완성하겠다"
  • 지나 러몬도 미국 상무부 장관. (사진=AFP)[이데일리 정수영 기자] “앞으로 중국 견제를 통상 정책의 최우선 순위로 삼겠다. 연내 중국에 대한 (첨단기업) 투자 규제 규정을 완성하겠다.”미국이 중국의 불공정 거래에 대해 칼을 뽑아 들었다. 철강 등 일부 품목에 대해서만 선별적으로 관세를 부과하겠다고 했던 이전과는 달리, 이번엔 아예 중국에 대한 투자 규제 관련 규정을 올해안에 완성하겠다는 계획이다. 지나 러몬도 미국 상무장관은 8일(현지시간) 하원 세입소위원회 청문회에 출석해 “중국이 첨단 기술을 확보하지 못하도록 모든 조치를 하고 있다”며 이 같은 계획을 밝혔다. 러몬도 장관은 “특히 상업용뿐 아니라 군사적으로도 쓸 수 있는 이중 용도 기술들을 주시하고 있다”며 “우리(미국)는 보유하고 있지만 중국은 접근할 수 없는 기술을 보호하고자 하는 것이고, 이를 위해 일본, 네덜란드 등 동맹과 공조하고 있다”고 힜다. 미국 자본의 중국 첨단 기업에 대한 투자 규제와 관련해선 “재무부가 주도하고 있는데, 올해 안에 규정이 완료될 것”이라고 했다. 미국은 전날 인텔과 퀄컴 등 중국 화웨이에 반도체 제품을 수출하는 기업들에 대해 관련 수출 면허를 박탈한 것으로 알려져 논란이 됐다. 러몬도 장관은 이와 관련해 “AI(인공지능)에 초점을 두고 있는 화웨이는 위협”이라며 “더 많은 정보를 갖지 못하도록 대중국 첨단 제품 수출을 막겠다”고 답했다. 앞서 러몬도 장관은 로이터통신과의 인터뷰에서 중국산 커넥티드 차량 부품에 대한 수입 금지 등의 조치를 고려하고 있다고 밝혔다. 차량 해킹이나 데이터 유출 위험이 있다고 봤기 때문이다. 러몬도 장관은 또 이날 중국이 대만을 침공해 세계 최대 파운드리(반도체 수탁생산) 업체인 TSMC를 장악할 경우 미국 경제에 어떤 영향을 줄 것 같으냐는 질문에 미칠 영향에 대한 질문에 “현재 미국은 첨단 반도체의 92%를 대만에서 구매하고 있다”며“절대적으로 파괴적일 것”이라고 답했다.
2024.05.09 I 정수영 기자
日-네이버 사태에 산업부 ‘예의주시’…“필요시 통상차원서 지원"
  • 日-네이버 사태에 산업부 ‘예의주시’…“필요시 통상차원서 지원"
  • [세종=이데일리 강신우 기자] 산업통상자원부는 일본의 네이버 ‘라인’ 경영권 압박과 관련해 우선 지속적인 모니터링을 하면서 네이버 측의 요청이 있을 땐 통상차원의 지원방안을 강구한다는 입장이다. 앞서 안덕근 산업부 장관은 기자간담회를 통해 “주무부처는 과학기술정보통신부이지만 산업부도 모니터링을 하고 있다”고 조심스럽게 입장을 내비쳤다.(사진=연합뉴스)9일 관가와 업계에 따르면 일본의 국민 메신저 ‘라인’의 경영 지배구조에서 50% 지분을 보유한 네이버를 축출하려는 최근 움직임과 관련해 일본 정부가 사실상 강요했다는 사실이 드러나면서 여권 내부에서도 정부의 책임론이 나온다.이와 관련해 산업부 관계자는 이데일리와의 통화에서 “네이버는 거대 플랫폼기업으로 이번 사태에 대한 나름의 대응 전략이 있는 것으로 안다”며 “우선 네이버 스스로 이 일을 해결할 것이고 만일 정부 측에 도움을 요청한다면 통상차원의 지원이 있을 것”이라고 했다. 그는 이어 “통상 측면의 대응안으로는 투자보장협정 위반을 공식 제기하는 등의 안을 강구하고 있다”고 말했다.투자보장협정(BIT)은 국가 간 투자를 촉진·보호하기 위해 외국기업의 자유로운 사업활동을 정부가 서로 보장하는 협정으로 내국민 대우·최혜국대우 등 각종 혜택을 부여하고 있다. 우리나라와 일본은 지난 2003년 한일투자협정을 체결한 상태다.한편 이번 사태를 놓고 국가공무원노동조합(공무원노조)과 여권 내부에서도 정부를 향한 비판의 목소리가 나온다. 공무원노조는 이날 성명을 통해 “일본 정부가 네이버 ‘라인’에 대한 경영권을 자국 기업에 넘기라는 압박을 가하는 가운데, 정부의 미온적 태도가 국가의 자존심과 국민의 이익을 저해하고 있다”고 했다.윤상현 국민의힘 의원도 “일본 정부의 압박을 받아온 라인야후가 네이버 축출에 나섰다. 더 이상 우리 정부가 손 놓고 있어서는 안 된다”며 “우리 정부가 일본 정부, 네이버와 함께 원인을 제공한 해킹사고에 대한 진상을 파악하기 위한 공동조사에 나서야 한다”고 했다.
2024.05.09 I 강신우 기자
해킹에 221만명 정보 털린 골프존…개보위, 과징금 75억원 부과
  • 해킹에 221만명 정보 털린 골프존…개보위, 과징금 75억원 부과
  • [이데일리 김가은 기자] 실내 스크린골프연습장 업계 1위 골프존이 개인정보보호위원회로부터 과징금 75억원을 부과받았다. 해킹 공격으로 회원 221만명의 개인정보가 유출됐는데, 안전조치에 소홀했다는 이유다.고학수 개인정보보호위원회 위원장이 5월 8일 오후 서울 종로구 정부서울청사에서 개최된 2024년 제8회 개인정보보호위원회 전체회의에서 의사봉을 두드리고 있다(사진=개인정보보호위원회)지난 8일 개인정보보호위원회는 전체회의를 열고 골프존에 과징금 75억원을 부과하기로 의결했다. 골프존은 지난해 11월 랜섬웨어 공격을 받아 회원 221만명이 이름, 이메일, 번호, 생년월일 등 개인정보를 유출당했다. 또 5831명의 주민등록번호와 1647명이 보유한 계좌번호도 함께 유출됐다.공격자는 골프존 직원들의 가상사설망 계정정보를 탈취해 지난 11월 22일 업무망 내 파일서버에 원격접속했다. 이후 파일서버에 저장된 파일을 외부로 유출한 후 다크웹에 공개했다. 이 중에는 서버 관리자의 계정도 포함된 것으로 나타났다.개인정보위는 골프존이 안전조치의무를 위반했다고 밝혔다. 먼저 전 직원이 사용하는 파일서버에 주민등록번호를 포함한 다량의 개인정보가 저장돼 공유되고 있다는 사실을 인지하지 못했고, 개인정보파일이 보관돼 있는 파일서버에 대한 주기적 점검 등 관리체계를 미흡하게 운영한 것으로 밝혀졌다.구체적으로 코로나19 당시 재택근무가 급증하자 골프존은 새로운 가상사설망을 긴급 도입하는 과정에서 외부에서 내부 업무망에 ID와 비밀번호만으로 접속할 수 있도록 허용하했다. 그러나 업무망 안에 존재하는 파일서버에 대해 개인정보 유출 관련 보안위협을 검토하고 필요한 안전조치를 하지 않았다.이로 인해 외부에서 서버로의 원격접속 등 불필요한 접근이 허용됐고, 서버 간의 원격접속과 업무망 내 모든 서버의 인터넷 통신이 허용됐다. 이에 해커는 탈취한 서버 관리자 계정으로 가상사설망을 통해 파일서버에 접근하고 외부로 파일을 유출할 수 있었던 것으로 조사됐다.주민등록번호 등을 암호화하지 않고 파일서버에 저장?보관한 사실도 드러났다. 또 보유기간이 경과되거나, 처리목적 달성 등 불필요하게 된 최소 38만여명의 개인정보를 파기하지 않은 위반행위도 있었다. 개인정보위는 골프존에 대해 보호법 제29조 안전조치의무 위반으로 과징금을 부과하고, 같은 법 제21조 개인정보 파기의무를 준수하지 않은 행위에 대해 과태료 부과를 결정하였다. 또한 △회사 내의 개인정보 처리흐름에 대한 면밀한 분석을 통한 실질적인 내부관리계획 수립?시행 △공유설정 등을 통해 개인정보가 유출되지 않도록 조치하는 등 안전조치의무 준수 △개인정보보호책임자의 위상과 역할 강화 △전 직원 대상 개인정보 보호 교육을 주기적으로 실시할 것을 시정명령하고 이러한 사실을 홈페이지 등에 공표하도록 명령했다.개인정보위는 “이번 처분은 지난해 기업 차원의 책임성을 강화하기 위해 개정한 개인정보 보호법 규정이 실질적으로 적용된 첫 사례”라며 “이를 계기로 업무처리 전반에 개인정보 보호 수준이 향상될 것으로 기대한다”고 말했다.
2024.05.09 I 김가은 기자
기업 해킹 여부, 클릭 한번으로 확인하세요…KISA 배포
  • 기업 해킹 여부, 클릭 한번으로 확인하세요…KISA 배포
  • [이데일리 김현아 기자]한국인터넷진흥원(KISA, 원장 이상중)이 과학기술정보통신부(장관 이종호)와 함께 민간기업의 해킹 사고 여부를 원클릭으로 확인하는 ‘해킹진단도구’를 배포한다.KISA는 기업 스스로 초기에 해킹 여부를 진단할 수 있는 해킹진단도구를 개발했다. 해당 도구는 ▲관리자 계정 생성 ▲원격관리 프로그램 접속 ▲이벤트로그 삭제 등 해킹 과정에서 발생하는 다양한 행위에 대해 자동으로 분석하여 사용자가 해킹 여부를 직관적으로 알 수 있도록 3단계 결과(심각: 빨강, 위험: 주황, 정상: 녹색)로 제공된다.또한, 전문가가 아니면 수집하기 어려운 다양한 침해사고 증거데이터를 자동으로 수집해 주는 기능이 탑재되어 있어 기업 스스로 상세 분석할 수 있도록 도움을 준다. 해킹 증거데이터는 프로세스 정보, 메타데이터 정보, 레지스트리, 메모리 정보 등이다.뿐만 아니라, 분석 결과 해킹이 의심되면 침해사고 분석 기술지원 서비스를 제공하여 원인분석부터 재발방지 대책 수립까지 지원한다.‘해킹진단도구’의 자세한 이용안내 및 신청방법은 KISA 보호나라 누리집을 통해 확인할 수 있다. KISA보호나라 홈페이지에 들어가 정보보호 서비스 → 서비스 신청하기로 가면 된다.KISA 박용규 침해사고분석단장은 “예산, 인력 등 상대적으로 보안 여력이 부족한 영세·중소기업의 경우 해킹진단도구를 통해 스스로 원클릭 진단 및 분석이 가능하므로 기업의 보안을 강화하는데 도움이 될 것”이라고 말했다.
2024.05.09 I 김현아 기자
1 2 3 4 5 6 7 8 9 10

04517 서울시 중구 통일로 92 케이지타워 18F, 19F 이데일리

대표전화 02-3772-0114 I 이메일 webmaster@edaily.co.krI 사업자번호 107-81-75795

등록번호 서울 아 00090 I 등록일자 2005.10.25 I 회장 곽재선 I 발행·편집인 이익원

ⓒ 이데일리. All rights reserved