찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버공격
    2026-08-14
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
189
  • ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    오픈AI의 최신 인공지능(AI) 모델들이 통제된 실험 환경을 벗어나 외부 사이트를 해킹하는 초유의 사고가 발생했다. 인간의 통제를 벗어난 AI의 사이버 공격이 현실화된 첫 사례다. 21일(현지시간) 오픈AI는 ‘GPT-5.6 솔’과 일부 미공개 AI 모델이 내부 평가 도중 통제를 벗어나 개방형(오픈소스) AI 공유 플랫폼 ‘허깅페이스’를 해킹한 사실을 확인했다고 밝혔다. 허깅페이스는 AI 개발자들이 함께 쓰는 거대한 ‘AI 자료창고’로, 개발자들은 이곳에서 AI 모델과 데이터를 공유하고 서로의 성과를 바탕으로 새로운 AI를 개발한다. 이번 사고는 AI 모델의 취약점 탐지 및 공격 능력을 측정하는 내부 실험 과정에서 발생했다. 당시 오픈AI 모델들은 평가를 위해 사이버 공격에 대한 안전장치가 일부 완화된 상태였다. 오픈AI는 이들 모델의 사이버 공격 능력을 평가하기 위해 외부 인터넷과 격리된 ‘샌드박스’ 환경에서 시험을 진행했으나, AI 모델들은 미공개(제로데이) 취약점을 이용해 통제망을 뚫고 인터넷에 접속했다고 설명했다. 이후 허깅페이스에 접속해 인증 정보를 탈취하고 해당 서버를 해킹한 것으로 나타났다. 오픈AI는 자사 모델들이 이같이 행동한 이유에 대해 “모든 정황을 종합해 볼 때 이 모델들은 (보안 벤치마크인) ‘익스플로잇짐’의 평가용 문제에 대한 해법을 찾는 데 지나치게 집중해 극단적인 수단까지 동원했던 것으로 보인다”고 분석했다. 앞서 허깅페이스는 지난 16일 자사 서버가 자율 AI 에이전트에 의해 해킹됐으며 공격자가 어떤 모델을 사용했는지는 확인되지 않았다고 공지한 바 있다. 해당 사건의 범인이 오픈AI의 모델들로 드러난 셈이다. 허깅페이스는 이와 같은 해킹 사실을 AI 지원 탐지 시스템의 발견으로 인지했고, 공격 양상의 분석도 AI로 진행했다. 회사는 “일반에 공개된 사용자 대상 모델이나 데이터세트 등이 변조된 흔적은 발견되지 않았고, 소프트웨어 공급망도 안전한 것으로 확인됐다”고 말했다. 허깅페이스와 오픈AI는 현재 공동으로 포렌식(디지털 증거 분석) 조사를 진행해 관련 취약점을 보완하고 있다. 오픈AI는 “이번 사건은 최첨단 기법이 동원된 전례 없는 사이버 공격으로 간주하고 있다”며 “현재 허깅페이스와 사건 전말의 이해와 모델의 대응 능력을 가늠하기 위해 초기 조사 결과를 조사 중”이라고 밝혔다. 그러면서 “허깅페이스와 조사를 계속 진행해 조사가 완료되는 대로 취약점 및 자세한 조사 정보를 공개할 예정”이라고 덧붙였다. 오픈AI가 엄격한 격리 환경에서 내부 평가를 진행했음에도 이 같은 사고가 발생한 만큼 AI의 사이버 안전에 대한 논란이 커질 것으로 보인다. 특히 폐쇄형으로 운영되는 미국의 상용 AI 모델과 견줘 안전 관련 통제 수준이 낮은 것으로 알려진 중국산 개방형 모델의 성능이 크게 향상되면서 이를 악용한 사이버 공격이 더 늘어날 가능성도 제기된다. 실제 허깅페이스는 애초 이번 해킹 공격을 중국 즈푸(智譜·Z.ai)의 개방형 모델 GLM 5.2로 분석하기도 했다. 주요 상용 모델은 내장된 안전장치 때문에 사이버 공격의 로그 분석을 거부한 반면 GLM 5.2는 이를 수행했기 때문이다. 허깅페이스는 “자율적인 AI 기반 공격이 더는 이론상 개념이 아니다”라며 공격뿐 아니라 방어에도 AI를 적극적으로 활용해 속도를 따라잡아야 한다고 강조했다.
  • 갑자기 초기화되더니 카톡 보냈다…북한 해커, 스마트폰까지 장악

    갑자기 초기화되더니 카톡 보냈다…북한 해커, 스마트폰까지 장악

    북한 배후 해킹조직이 개인의 스마트폰과 PC를 원격 조종해 사진·문서·연락처 등 주요 데이터를 통째로 삭제하는 ‘파괴형 사이버 공격’을 감행한 정황이 포착됐다. 단순한 정보 탈취를 넘어 현실 피해로 이어진 사례가 공식 보고된 것은 이번이 처음이다. 10일 정보보안기업 지니언스 시큐리티 센터에 따르면 북한 연계 해킹조직은 안드로이드 기반 스마트폰을 중심으로 피해자 기기를 원격 초기화하고, 탈취한 카카오톡 계정을 이용해 악성 파일을 지인들에게 유포한 것으로 분석됐다. 센터에 따르면 지난 9월 국내 한 심리상담사의 스마트폰이 초기화된 뒤 ‘스트레스 해소 프로그램’으로 위장한 악성 파일이 상담사의 지인들에게 대량 전송됐다. 같은 달 북한 인권운동가의 스마트폰에서도 동일한 수법이 재현돼 악성 파일이 30명 이상에게 동시 전파됐다. 지니언스는 이번 공격이 기존 사회공학적 해킹 수법을 넘어선 ‘실질적 파괴 단계’라고 평가했다. 해커들은 피해자의 구글 위치 데이터를 활용해 외출 시간을 확인한 뒤 ‘내 기기 찾기’ 기능을 이용해 스마트폰을 원격 초기화한 것으로 드러났다. 이 과정에서 피해자의 PC와 태블릿까지 감염돼 추가 공격이 이뤄졌다. 특히 피해자의 웹캠과 마이크를 제어해 일거수일투족을 감시했을 가능성도 제기됐다. 보고서에 따르면 악성코드 내부에서 카메라·마이크 접근 권한이 확인됐으며, 피해자가 외부에 있는 시점을 노려 공격이 실행됐다. 지니언스는 “안드로이드 기기 데이터 삭제, 계정 탈취, 악성코드 전파를 결합한 수법은 전례가 없다”며 “북한의 사이버공격이 사람들의 일상 영역까지 침투한 수준”이라고 분석했다. 전문가들은 로그인 2단계 인증과 브라우저 비밀번호 자동저장 차단, PC 미사용 시 전원 차단 등 기본 보안 수칙 강화를 당부했다.
  • 남부발전, 제1회 영남권 사이버공격 방어대회 성료

    남부발전, 제1회 영남권 사이버공격 방어대회 성료

    한국남부발전은 국가정보원, 부산광역시, 한국주택금융공사 등 6개 기관이 공동 주관한 ‘제1회 영남권 사이버공격 방어대회’가 15일 부산 벡스코에서 결선을 치뤘다고 17일 밝혔다. 이번 대회는 부산·울산 등 영남권 지역인재로 구성된 47개팀, 172명이 참가신청을 하는 등 높은 관심속에 15일 부산 벡스코 제2전시장에서 열린 오프라인 결선을 통해 최종 수상 6개팀을 가렸다. 청소년부에서는 ‘꼬키오’가 최우수상을, ‘null사랑해’와 ‘DMZ’가 우수상을 수상했다. 대학생부에서는 ‘김우주원맨팀’이 최우수상을, ‘보라핑크민’과 ‘금붕어하겐다즈도둑’이 각각 우수상을 수상했다.
  • APEC 현장 찾은 김 총리 “국민 모두 만족스럽고 자부심 느끼게 할 것”

    APEC 현장 찾은 김 총리 “국민 모두 만족스럽고 자부심 느끼게 할 것”

    김민석 국무총리가 다음 달 열리는 아시아태평양경제협력체(APEC) 정상회의에 대해 “국민 모두가 만족스럽고 자부심을 느낄 수 있도록 마무리 과정을 밟겠다”고 26일 공언했다. 김 총리는 이날 APEC 정상회의가 열리는 경북 경주를 방문해 화백컨벤션센터(HICO), 국제미디어센터, 경주 엑스포공원, 경주국립박물관, 라한셀렉트 호텔 등을 점검한 뒤 “APEC이 가시권에 들어왔고 기본 인프라는 거의 마무리 단계에 온 것 같다”고 평가하며 이같이 말했다. 김 총리는 “정말 만족할 만한 서비스, 우리가 기대하는 완성도와 예술적 품격을 느끼실 수 있도록 마지막까지 최선을 다하겠다”고 강조했다. 김 총리는 이날 눈여겨본 지점에 대해 “첫째는 안전이고 둘째는 기본적인 불편함이 없는 것”이라며 “준비하는 분들이 아주 세세하게 동선부터 식사 문제, 편의시설이나 화장실 문제까지 꼼꼼하게 점검을 해왔고 저도 그랬다”고 말했다. 최근 정상회의 만찬장이 국립경주박물관 중정 내 신축 건축물에서 라한 호텔로 변경된 점에 대해서는“아쉬움도 있지만 경주에서 비교적 안정적으로 큰 행사를 치러오던 곳에서 할 수 있게 됐기 때문에 안정감을 갖게 됐다”면서 “동시에 잘 준비했던 원래 만찬장을 경제인들이 쓰게 돼서 플러스의 효과를 갖게 될 수도 있지 않을까 하는 기대를 갖고 배의 노력을 하겠다”고 밝혔다. 김 총리는 “외관상의 근사함을 넘어서서 아주 섬세한 부분까지 하나하나 정갈한 터치가 이뤄질 수 있도록, 준비하는 분들이 마지막까지 긴장을 놓지 않고 할 수 있게 하겠다”고 말했다. 김 총리는 아울러 경주 한국원자력연구원 양성자과학연구단에서 열린 ‘2025 대테러 종합훈련’ 격려사에서도 “무엇보다 중요한 것은 안전한 APEC”이라며 “이번 정상회의는 대한민국 공동체 회복을 전 세계에 알리는 매우 중요한 계기”라고 강조했다. 올해 훈련은 APEC 정상회의를 앞두고 정상회의 시설 및 인근 국가 중요시설을 대상으로 하는 각종 테러 상황에 대한 대테러 관계기관의 대응 역량을 확인하는 차원에 이뤄졌다. 위협 드론 4대가 APEC 행사장 인근 주차된 트레일러에서 이륙해 행사 지역에 진입한 상황, 각국 경제인 등의 숙소로 활용될 크루즈선을 노린 해양 테러 상황을 가정해 대응하는 훈련 등이 진행됐다. 김 총리는 “최근 테러의 공포가 우리 사회를 두렵게 하고 있다”면서 “신종 드론이나 사이버공격 같은 새로운 테러 위협 사례들도 속속 현실화하고 있기 때문에 더 이상 테러는 먼일이 아니라는 것에 모두가 경각심을 더 가져야 할 것 같다”고 말했다.
  • 서울시, 2025년 을지연습 다음 주 ‘18일~21일’ 실시

    서울시, 2025년 을지연습 다음 주 ‘18일~21일’ 실시

    서울시는 오늘 18일부터~21일까지 2025년 을지연습을 실시한다고 15일 밝혔다. 이번 을지연습은 최근 변화하는 현대전 양상과 안보위협을 반영해, 드론·사이버공격 등 대응과 전시임무 수행 절차 숙달에 중점을 두고 실시한다. 수도방위사령부, 서울경찰청, 서울교통공사 등 170여 개 기관 14만여 명이 참가한다. 시는 첫날인 18일 전시종합상황실 개소를 시작으로 훈련에 돌입한다. 전시 현안과제 토의, 도상연습, 비상대비 실제훈련 등 비상사태 시 발생할 수 있는 각종 상황을 가상해 21일까지 3박4일 동안 주·야간 훈련을 실시한다. 오세훈 시장은 같은 날 오후 3시 서울시청 종합상황실에서 을지연습 최초 상황보고를 받은 뒤 ‘하이브리드전쟁, 회색지대 전략 위협과 대응’을 주제로 전시현안과제 토의를 주재한다 19일과 20일 이틀 간 서울시 25개 자치구 전역에서 현대전 양상과 안보위협을 반영한 드론·사이버공격 대응 능력 강화와 전시임무 수행 절차 숙달을 중점으로 한 실제훈련을 실시해 피해 최소화 방안 및 합동대응 체계를 마련한다. 오는 20일 오후 2시에는 시민이 직접 참여하는 공습대비 민방위훈련이 진행된다. 서울을 포함해 전국적으로 진행되며, 모든 시민은 가까운 지하시설과 민방위 대피소로 이동해야 한다. 서울 시내 일부 구간에선 5분간 차량이 통제되며 운행 중인 차량은 경찰차, 군 작전차량 응급차량 등의 비상차로 확보를 위해 도로 오른쪽에 정차해야 한다. 대피소 위치는 안전디딤돌 앱, 국민재난안전포털 누리집에서 확인할 수 있다. 오후 2시 15분 훈련 경계경보가 발령되면 시민들은 대피소에서 나와 경계 태세를 유지하며 통행할 수 있고, 오후 2시 20분 경보 해제 후 일상으로 복귀하면 된다. 류대창 서울시 민방위담당관은 “올해 서울시 을지연습은 드론·사이버공격 등 비상사태에 대한 대응 역량을 높이고 전시 통합 상황 조치 능력을 높이는 데 중점을 뒀다”고 말했다.
  • [공직자의 창] AI시대를 지키는 모두의 정보보호

    [공직자의 창] AI시대를 지키는 모두의 정보보호

    인공지능(AI)이 상상 이상의 속도로 발전해 사회 전반을 빠르게 재편하는 ‘AI 대전환 시대’에 서 있다. 산업 자동화는 물론 수업방식, 금융자산 관리, 신약 개발, 의료 진단에 이르기까지 모든 영역에서 혁신을 창출하고 있다. 이재명 대통령이 AI 3대 강국 도약을 국정 핵심 기조로 제시한 것도 이런 흐름에 선제적으로 대응하기 위함이다. AI 진보와 함께 사이버 위협 또한 빠르게 진화하고 있다. 인터넷에 연결된 모든 사물이 공격 대상이 됐으며, 생성형 AI를 악용해 정교한 피싱 메일을 생성하는 등 해킹 지식 없이도 누구나 해커가 될 수 있는 시대가 도래했다. 최근 SKT 해킹을 비롯해 플랫폼, 명품 업체 등 분야를 막론한 다양한 업종이 공격의 표적이 되고 있다. 사이버 위협은 국가 안보에도 중대한 도전이다. 물리적 교전과 함께 국가 핵심 인프라를 겨냥한 사이버공격이 조직적으로 동반되고 있다. 사이버 공간이 전장의 일부가 되는 새로운 안보 지형이 형성된 것이다. 사이버 위협이 고도화하는 상황에서 AI 강국으로 도약하기 위한 필수 전제는 정보보호다. 이 대통령은 제14회 정보보호의 날 기념식에서 “체계적인 정보보호, 튼튼한 사이버 보안이 뒷받침된다면 AI 3대 강국은 대한민국의 현실이 될 것”이라고 강조했다. AI와 정보보호는 함께 가야 한다. AI가 창출하는 가치와 혁신은 견고한 정보보호 없이는 지속될 수 없다. 과학기술정보통신부는 안전한 AI 시대를 준비하기 위해 민관 역량을 결집해 보안 체계의 대전환을 추진하고자 한다. AI 시대로 본격 진입하기 전인 지금이야말로 국가 핵심 산업의 보안 취약점과 정보보호 수준을 자세히 점검하고 보안 위협에 대한 대응 역량을 갖출 적기다. 과기정통부는 기업이 자체적으로 보안 역량을 점검하고 개선할 수 있도록 공시 제도 내실화, 정보보호 최고책임자 권한 확대 등 제도적 뒷받침을 추진할 것이다. 보안이 취약한 지역, 중소기업 등 사각지대 해소도 과제다. 지난해 침해사고 신고 중 중소기업이 94%를 차지했다. 이에 정보보호 지역센터를 확대해 지역의 사고 대응을 밀착 지원하고 컨설팅을 통해 중소기업의 보안 수준을 끌어올릴 것이다. 아울러 피싱, 스미싱 등 디지털 기술을 악용한 민생 범죄를 근절해 나갈 것이다. 악성 URL이 포함된 문자를 발송 단계에서 차단하는 시스템을 확산하고 휴대전화 부정 개통 방지를 위한 안면인식 시스템을 도입해 나갈 것이다. 국가 정보보호 강화를 위한 제도 정비도 추진한다. 데이터 보호를 위해 보안 의무가 부여되는 주요 인프라를 네트워크 중심에서 중요 데이터 관련 시설로 확대한다. 아울러 정보보호 인증이 현장에서 작동될 수 있도록 심사와 사후 관리를 강화한다. 정보보호산업 육성에도 박차를 가할 것이다. 양자내성암호 등 보안기술에 대한 투자, 전문 인력 양성 등 정보보호산업이 국가 미래를 지키는 전략 산업으로 도약하도록 적극 지원할 것이다. 정보보호는 사회 구성원 모두가 책임 의식을 갖고 실천해야 비로소 완성될 수 있다. 업계에서는 보안을 비용이 아닌 투자로 인식해 자발적인 역량 강화에 힘써야 한다. 개인도 주기적인 비밀번호 변경, 수상한 링크 클릭 금지 등 자신을 지키는 노력이 필요하다. 7월은 정보보호의 달이다. 사이버 보안이 자신은 물론 기업과 국가를 지키는 일이라는 마음가짐으로 정보보호의 중요성을 다시금 되새기는 계기가 되길 바란다. 과기정통부도 AI 시대, 국민이 신뢰할 수 있는 디지털 안심국가 구현을 위해 총력을 기울일 것이다. 류제명 과학기술정보통신부 제2차관
  • 지자체 홈피 하루 1000건 이상 사이버 공격… 해커와 전쟁 중

    전국의 광역·기초 자치단체들이 매일 해커들과 보이지 않는 전쟁을 벌이고 있다. 지자체 홈페이지에 침투하거나 서버에 악성 코드를 심으려는 시도가 잇따라서다. 13일 서울신문 취재를 종합하면 17개 시도와 226개 시군을 가리지 않고 정보와 시스템 권한 탈취, 홈페이지 변조, 악성코드를 설치하려는 해킹 시도가 끊임없이 이어지고 있다. 전북도의 경우 올해 4월 기준 약 15만여건, 하루 평균 1250건의 사이버 공격을 탐지해 차단했다. 지난 한 해 동안 50여만건의 공격 시도가 있었다. 지난해 분산서비스거부(디도스) 공격으로 홈페이지가 마비됐던 부산은 올해 6만 3511건, 지난해 17만 4124건의 공격이 감지됐다. 충북도 올해 4월까지 22만 6000건, 하루 평균 1883건의 사이버 공격이 탐지됐다. 충남도와 15개 시군에는 지난해 각각 26만건과 470만건의 사이버 공격이 있었다. 강원도 역시 올해 사이버공격을 13일 현재 32만건을 차단했다. 지난해에는 90만건을 받았다. 인천은 올해 1956건, 지난해 5747건의 해킹 시도를 탐지했다. 해커들은 개인정보와 직무상 기밀 정보를 탈취하거나 홈페이지 변조를 통해 실력을 과시하기 위해 해킹을 시도하는 것으로 알려졌다. 전북도 김광호 사이버보안팀장은 “일단 침투해 자료를 확보한 다음 쓸 가치를 판단하기도 한다”고 했다. 이에 지자체들은 24시간 실시간 모니터링과 보안관제 시스템을 운영하고 있다. 최근 SK텔레콤 해킹 사건 발생 이후 사이버 보안과 개인정보 보호 강화를 위해 선제적이고 다층적인 대응체계를 가동하고 있다. 우선 국정원 사이버안보센터가 국내 최상단 방어막을 가동하고 2차로 행정안전부·한국지역정보개발원이 부문 보안관제센터를 운영한다. 3단계로 17개 광역지자체 단위 보안관제센터에서 시군 단계까지 사이버 공격을 막아낸다. 지자체 보안시스템은 행안부 사이버 침해 대응지원센터와 연결돼 있다. 이와 함께 홈페이지에 개인정보가 포함된 파일 게시를 원천 차단하고, 업무용 PC 내 개인정보 파일은 암호화해 유출 사고에 대비하고 있다. 사이버 공격에 대한 실전 대응 역량도 강화했다. 국정원과 함께 해킹 대응 모의훈련을 주기적으로 시행한다. 이달 중 국가 및 공공기관 간 협의회를 개최해 정보보안 수준 향상 및 용역업체 보안관리 방안을 논의할 예정이다. 김 팀장은 “17개 시도에 하루 1000건 이상씩의 사이버 공격이 끊임없이 탐지된다”면서 “국가기관과 함께 침입방지, 침입 차단, 방화벽 설치 등 철저하게 방어하나 완벽한 보안은 존재하지 않아 긴장을 늦출 수 없다”고 말했다.
  • 이상욱 서울시의원 “디지털 안전 없이, 스마트도시도 없다” 경고

    이상욱 서울시의원 “디지털 안전 없이, 스마트도시도 없다” 경고

    서울시의 스마트도시 전환이 가속화되는 가운데, 도시 전반의 디지털 보안 위기가 도마 위에 올랐다. 서울시의회 도시계획균형위원회 이상욱 의원(국민의힘, 비례)은 지난 30일 제330회 임시회 5분 자유발언을 통해 서울의 보안 실태에 대한 문제를 제기하며 “디지털 시대, 서울의 보안은 결코 안전하지 않다”고 강도 높게 경고했다. 이상욱 의원은 이날 발언에서 최근 서울시 곳곳에서 벌어진 CCTV 해킹 및 서울시청 내부망 접근 시도 사례를 언급하며 “스마트시티는 편리함을 앞세우지만, 보안이 뒷받침되지 않으면 그 자체가 위험이 될 수 있다”고 지적했다. 실제로 서울과 인천 지역 방범 CCTV 수십 대가 해킹돼 사생활 영상이 유포됐고, 서울시청 내부망에도 외부 접속 시도가 포착돼 시민들의 불안을 키운 바 있다. 또한 이 의원은 “며칠 전 스페인과 포르투갈에서 발생한 대규모 정전 사태 역시 사이버공격 가능성을 염두에 두고 예비조사에 착수한 것으로 알려졌다”며, 디지털 인프라의 본질적 취약성을 지적했다. 이 의원은 “서울의 행정망과 공공기관 전산망은 외부와의 연결이 간접적으로 이뤄지고 있으며, 단순한 기기 해킹이 전체 시스템 붕괴로 이어질 수 있는 구조”라며, 기존의 방화벽 중심 보안 체계로는 더 이상 위협을 방어할 수 없음을 강조했다. 기존의 방화벽 중심 방어는 한계에 봉착했고 ‘제로 트러스트 보안’, 망 내부 분할, 접근 권한 통제 등 새로운 전략이 필요하다는 주장도 이어졌다. 이상욱 의원은 “행정 전반에서 단 하나의 틈도 허용하지 않는 보안 체계 구축”을 강력히 요청하며, “서울시가 이 위기에 선제적으로 대응한다면, 전국 모든 도시의 모델이 되는 ‘스마트 안전 도시’로 자리매김할 수 있을 것”이라며 발언을 마무리했다.
  • 선관위 “선거통계시스템에 사이버공격 확인”…경찰 수사 의뢰

    선관위 “선거통계시스템에 사이버공격 확인”…경찰 수사 의뢰

    중앙선거관리위원회는 23일 선관위 홈페이지 내 선거통계 시스템에 대한 사이버 공격이 확인돼 경찰에 수사 의뢰했다고 밝혔다. 선관위에 따르면 전날 오후 2시 40분쯤 선거통계시스템 등에 대한 사이버공격이 확인됐다. 선관위는 “통합관제 및 정보보호시스템 모니터링 과정에서 사이버공격을 즉각 인지했다”며 “해당 IP를 차단하는 등 신속한 조치로 피해는 발생하지 않았다”고 설명했다. 선관위는 이번 사이버 공격을 홈페이지에 계속 접속하면서 서버 부하를 유발하는 ‘겟 플러딩’(Get Flooding) 방식으로 이뤄진 것으로 파악했다. 선관위는 “제21대 대선을 40여일 앞둔 상황에서 선거 시스템에 대한 사이버 공격을 엄중하게 인식하고 있다”며 “추가 이상징후는 없다”고 전했다.
  • 선관위 “대선 앞두고 선거통계시스템에 사이버공격 확인…수사 의뢰”

    선관위 “대선 앞두고 선거통계시스템에 사이버공격 확인…수사 의뢰”

    6·3 대선을 앞두고 중앙선거관리위원회 홈페이지의 선거통계 시스템에 대한 사이버 공격이 확인됐다. 23일 선관위에 따르면 전날인 22일 오후 2시 40분부터 약 3시간 동안 선거통계 시스템에 대한 사이버공격이 감지됐다. 이번 사이버 공격은 홈페이지에 계속 접속해 서버의 과부하 유발을 시도한 것으로 나타났다. 선관위는 통합관제와 정보 보호시스템 모니터링을 통해 사이버 공격을 자체 인지하고 해당 IP를 차단했다. 선관위는 “신속한 조치로 피해는 발생하지 않았다”며 “현재 통합관제 모니터링을 강화해 운영 중이고, 추가적인 이상 징후는 없는 상황”이라고 설명했다. 이어 “제21대 대선을 40여일 앞둔 상황에서 선거 시스템에 대한 사이버 공격을 엄중하게 인식하고 있다”면서 “해당 건과 관련해 경찰에 수사를 의뢰했다”고 전했다.
  • 계엄 문건·세금 환급까지… 北 해커 ‘피싱 메일’ 12만통 뿌렸다

    계엄 문건·세금 환급까지… 北 해커 ‘피싱 메일’ 12만통 뿌렸다

    지난해 12월 비상계엄 사태 이후 ‘방첩사 작성한 계엄 문건 공개’라는 제목의 이메일이 불특정 다수에게 유포된 사건은 북한의 소행인 것으로 경찰 조사 결과 드러났다. 북한 해커 조직은 국군방첩사령부뿐 아니라 세금 환급 서비스, 가수 임영웅 콘서트 초대장 등으로 위장한 해킹 이메일 약 12만통을 보낸 것으로 파악됐다. 경찰청 국가수사본부는 지난해 11월부터 올 1월까지 두 달간 북한 해킹 조직이 1만 7744명에게 사칭 이메일 12만 6266건을 발송했다고 15일 밝혔다. 이중 ‘방첩사 문건’을 사칭한 메일은 54명에게 발송됐는데, ‘여인형 방첩사령관의 지시로 작성된 이 문건엔 국회의 계엄 해제 요구 시 대통령의 거부 권한이 있는지 등을 검토한 내용이 담겨 있다’며 첨부 파일을 내려받을 것을 유도했다. 해당 첨부 파일을 다운로드하면 악성 프로그램이 실행되는 피싱 메일이었다. 북한 해커 조직이 보낸 사칭 메일의 종류는 ▲각종 전시회 입장권 ▲대형 건강검진센터의 예약 안내 ▲운세 정보 ▲언론사 기사 등 약 30종류로 다양했다. 본문에 포함된 ‘바로 가기(링크)’를 누르면 포털 사이트의 아이디와 비밀번호를 요구하는 피싱 사이트로 연결되도록 설계됐다. 이메일 수신자는 통일·안보·국방·외교 분야 연구원, 언론인 등이 대부분이었다. 이메일을 받은 이후 피싱 사이트에 접속한 573명 중 120명(21%)은 포털사이트 계정정보, 연락처 등 개인정보를 탈취당했다. 특히 경찰이 해커들이 남긴 인터넷 검색 기록을 분석한 결과 포구(포트), 기동(동작), 페지(페이지) 등 다수의 북한 어휘가 사용된 점을 확인했다. 과거 북한발 사이버공격 사건에서 쓰인 도메인 서버도 다시 등장했다. 범행이 이뤄진 IP주소는 북한과 접경한 중국 랴오닝성 등으로 나타났다. 탈북자와 군 관련 정보를 수집하던 정황도 드러났다. 경찰 관계자는 “기존 북한의 사이버 공격은 북한에 관심 있는 사람을 정교하게 겨냥해 북한과 관련한 내용을 이메일로 보냈지만, 이번에는 불특정 다수에게 광고성 사칭 이메일 등을 이용해 공격했다”고 말했다.
  • “‘계엄 문건’ 사칭 이메일 北 소행이었다”…콘서트·세금 환급 광고로 피싱

    “‘계엄 문건’ 사칭 이메일 北 소행이었다”…콘서트·세금 환급 광고로 피싱

    지난해 12월 비상계엄 사태 이후 ‘방첩사 작성한 계엄 문건 공개’라는 제목의 이메일이 불특정 다수에게 유포된 사건은 북한의 소행인 것으로 경찰 조사 결과 드러났다. 북한 해커 조직은 국군방첩사령부뿐 아니라 세금 환급 서비스, 가수 임영웅 콘서트 초대장 등으로 위장한 해킹 이메일 약 12만통을 보낸 것으로 파악됐다. 경찰청 국가수사본부는 지난해 11월부터 올 1월까지 두 달간 북한 해킹 조직이 1만 7744명에게 사칭 이메일 12만 6266건을 발송했다고 15일 밝혔다. 이중 ‘방첩사 문건’을 사칭한 메일은 54명에게 발송됐는데, ‘여인형 방첩사령관의 지시로 작성된 이 문건엔 국회의 계엄 해제 요구 시 대통령의 거부 권한이 있는지 등을 검토한 내용이 담겨 있다’며 첨부 파일을 내려받을 것을 유도했다. 해당 첨부 파일을 다운로드하면 악성 프로그램이 실행되는 피싱 메일이었다. 북한 해커 조직이 보낸 사칭 메일의 종류는 ▲각종 전시회 입장권 ▲대형 건강검진센터의 예약 안내 ▲운세 정보 ▲언론사 기사 등 약 30종류로 다양했다. 본문에 포함된 ‘바로 가기(링크)’를 누르면 포털 사이트의 아이디와 비밀번호를 요구하는 피싱 사이트로 연결되도록 설계됐다. 이메일 수신자는 통일·안보·국방·외교 분야 연구원, 언론인 등이 대부분이었다. 이메일을 받은 이후 피싱 사이트에 접속한 573명 중 120명(21%)은 포털사이트 계정정보, 연락처 등 개인정보를 탈취당했다. 특히 경찰이 해커들이 남긴 인터넷 검색 기록을 분석한 결과 포구(포트), 기동(동작), 페지(페이지) 등 다수의 북한 어휘가 사용된 점을 확인했다. 과거 북한발 사이버공격 사건에서 쓰인 도메인 서버도 다시 등장했다. 범행이 이뤄진 IP주소는 북한과 접경한 중국 랴오닝성 등으로 나타났다. 탈북자와 군 관련 정보를 수집하던 정황도 드러났다. 경찰 관계자는 “기존 북한의 사이버 공격은 북한에 관심 있는 사람을 정교하게 겨냥해 북한과 관련한 내용을 이메일로 보냈지만, 이번에는 불특정 다수에게 광고성 사칭 이메일 등을 이용해 공격했다”고 말했다.
  • 윤충식 경기도의원, 경기도 중소기업 정보보호 역량 키운다...조례안 상임위 통과

    윤충식 경기도의원, 경기도 중소기업 정보보호 역량 키운다...조례안 상임위 통과

    경기도의회 미래과학협력위원회 윤충식 의원(국민의힘, 포천1)이 대표발의한 「경기도 중소기업 정보보호 서비스 지원 조례안」이 11일(금) 제383회 임시회 제1차 미래과학협력위원회 심사를 통과했다. 윤충식 의원은 “지속적으로 증가하는 사이버공격ㆍ위협 속에서 경기도 중소기업의 정보 자산 보호는 매우 중요한 과제”라며 “정보보호에 취약한 도내 중소기업이 보다 안정적인 경영 환경을 구축할 수 있도록 제도적 기반을 마련하고자 본 조례안을 발의하게 됐다”고 제안 이유를 밝혔다. 이번 조례안은 경기도 중소기업의 정보보호 역량 강화를 위해 도가 다양한 관리적ㆍ기술적ㆍ물리적 지원을 제공할 수 있도록 하는 내용을 담고 있다. 지원사업의 주요 내용으로는 ▲정보보호 상담 및 컨설팅을 통한 보안 대책 수립 지원 ▲사이버공격ㆍ위협 대응을 위한 모의훈련 및 보안 취약점 진단 지원 ▲정보보호 인식 제고 및 전문인력 양성을 위한 교육ㆍ홍보 지원 ▲악성코드 탐지, 데이터 암호화 등 기술적 보호조치 수단 지원 ▲정보보호 관리체계 인증(ISMS) 등 정보보호 관련 인증 취득 지원 ▲정보보호 기술 및 정책 관련 현황 조사, 연구 및 개발 지원 ▲정보보호 서비스 활성화를 위한 관계기관 및 민간 전문가 네트워크 구축ㆍ운영 지원 등이 포함되어 있다. 끝으로 윤 의원은 “본 조례안 제정을 통해 경기도 중소기업의 정보보호 체계가 보다 체계적이고 견고하게 구축되기를 기대한다”며 “앞으로도 도내 기업들이 안정적으로 성장할 수 있도록 지속적인 정책 개발과 지원 방안 마련을 위해 최선을 다하겠다”고 강조했다. 한편, 이날 상임위를 통과한 조례안은 오는 15일 열리는 제383회 임시회 제2차 본회의에서 처리될 예정이다.
  • 머스크, 엑스 접속 장애에 “우크라 탓”…전문가들 “가능성 희박” 이유는? [핫이슈]

    머스크, 엑스 접속 장애에 “우크라 탓”…전문가들 “가능성 희박” 이유는? [핫이슈]

    일론 머스크 테슬라 최고경영자(CEO)가 소유한 소셜미디어(SNS) 엑스(X·옛 트위터)가 10일 오전(현지시간) 거의 전 세계 국가에서 일시적으로 접속이 안 되는 현상이 발생했다. 머스크는 이날 오후 1시 25분 자신의 엑스 계정에 “엑스에 대한 대규모 사이버공격이 있었다”며 “우리는 매일 공격받지만, 이번에는 많은 자원이 동원됐다”고 주장했다. 이어 “대규모의 조직화한 집단 또는 국가가 관여해 있다”며 “추적 중”이라고 덧붙였다. 머스크는 이후 약 3시간 만에 폭스 비즈니스에 출연해 “정확히 무슨 일이 일어났는지 확실하지는 않지만, 엑스 시스템을 다운시키려는 대규모 사이버공격이 있었다”며 “이 공격의 IP(인터넷 프로토콜) 주소가 우크라이나 지역에서 비롯했다”고 말했다. 다만 머스크는 명확한 증거를 제시하지는 않았다. 전문가들은 미국과 우크라이나의 외교관들이 사우디아라비아에서 회동하기 하루 전인 이날 우크라이나 정부 요원들이 그토록 대담하고 광범위한 사이버 공격을 가했을 가능성은 매우 낮다고 밝혔다. 미국 싱크탱크 애틀랜틱카운슬의 앨릭스 플리채스는 뉴욕포스트에 이렇게 언급하면서도 “이 문제를 보는 모든 사람들이 스스로에게 물어야 할 질문은 ‘이것으로 누가 이익을 얻는가’다”면서 “우크라이나는 아니다”고 말했다. 그는 이어 머스크에 반대하는 목소리를 내는 사이버해킹그룹 ‘어나니머스’와 같은 행위자들이 엑스를 공격할 동기가 있을 수 있지만, 우크라이나를 해킹 사건과 연결하거나 모함할 동기가 있는 주체는 러시아뿐이라고 설명했다. 블룸버그 통신은 엑스 사이트가 두 차례에 걸쳐 각각 몇 분간 다운된 상태가 됐다가 복구됐다고 전했다. 인터넷 모니터링 사이트 ‘다운디텍터’는 이날 오전 미국과 영국, 프랑스, 인도, 호주, 아르헨티나, 일본 등 대부분의 국가에서 엑스 서비스에 접속할 수 없다는 이용자들의 신고가 접수됐다고 밝혔다. 미국의 경우에는 이날 오전 5시부터 6시 사이에 최대 2만여명이, 이어 오전 8시부터 낮 12시 사이에 최대 4만여명이 엑스 서비스를 이용할 수 없다고 알렸다. 일본에서는 오전 5~6시쯤 최대 7만여건, 오전 8∼12시쯤 최대 4만여건의 신고가 접수됐다. 머스크는 최근 우크라이나 전쟁이 빨리 멈추기를 바란다는 취지의 글과 함께 자신의 우주·항공기업 스페이스X가 제공하는 위성 인터넷 스타링크의 역할을 강조하면서 “내가 스타링크를 끄면 우크라이나의 전선 전체가 붕괴할 것”이라고 썼다가 우크라이나 지지자들에게서 “스타링크를 끄겠다고 협박하느냐”는 비판을 받았다. 이에 대해 머스크는 지난 9일 우크라이나에 대한 협박이 아니라 사실을 말했다며 “내가 아무리 우크라이나의 정책에 동의하지 않더라도, 스타링크는 절대 단말기를 끄지 않겠다”고 해명했다. 한편 이날 머스크의 지지자들은 최근 테슬라 매장 앞 시위나 테슬라 차량 등에 대한 잇단 공격처럼 머스크를 반대하는 세력이 엑스를 겨냥해 사이버 공격을 시도했을 수 있다고 주장했다. ‘도지디자이너’라는 아이디를 쓰는 엑스 사용자는 “처음엔 정부효율부(DOGE)에 대한 항의 시위, 그다음엔 테슬라 매장들이 공격받았다. 이제 엑스가 다운된다. 이것은 엑스를 공격한 결과일 가능성이 있다”고 썼고, 머스크도 이 글을 자신의 계정에 공유했다. 또 이날 오전 머스크는 간밤 시애틀에서 테슬라 사이버트럭 차량 4대가 불탄 사건을 민주당 관련 단체의 방화라고 주장하는 게시물을 공유하며 “이것은 미친 짓”이라고 비난하기도 했다. 머스크는 지난 8일 엑스에 올린 글에서 테슬라 시위의 배후에 민주당 활동가들과 거액 기부자들이 있다고 주장한 바 있다. 미국에선 ‘트럼프 정부 2인자’로 정부효율부를 맡아 이끄는 머스크에 대해 반대하는 시위가 확산하고, 테슬라 매장이나 차량을 대상으로 한 방화, 총격 등 다양한 공격이 잇따르고 있다. 정부효율부는 트럼프 대통령의 지시를 받아 연방정부 부처와 기관 지출을 줄이기 위해 조직 축소와 공무원 대량 해고를 주도하고 있다.
  • 김성준 서울시의원 “서울시, 디지털재난 대비 위한 선제 대응 체계 구축 박차”

    김성준 서울시의원 “서울시, 디지털재난 대비 위한 선제 대응 체계 구축 박차”

    디지털 기술의 급속한 발전과 함께 사이버공격, 시스템 오류 등 예측 불가능한 디지털 재난의 위험성이 증대되는 가운데, 서울시가 선제 대응 체계 구축에 나섰다. 서울시 교통위원회 부위원장 김성준 의원(더불어민주당, 금천제1선거구)이 발의한 ‘서울시 디지털재난 대비 및 대응 조례안’이 지난 25일 주택공간위원회 상임위를 통과하며 본회의 상정을 앞두고 있다. 김 의원은 조례 발의 배경에 대해 “디지털 기술의 발전은 시민 생활의 편의성을 증진하는 동시에 금융, 교통, 통신, 에너지 등 사회 전반에 걸쳐 예측 불가능한 위험을 야기하고 있다”라며 “특히 판교 데이터센터 화재, 지자체 행정망 마비 사태 등에서 볼 수 있듯이, 디지털재난은 시민의 일상을 마비시키고 심각한 사회·경제적 피해를 초래할 수 있다”고 설명했다. 김 의원은 “현행 디지털재난 대응체계는 개별 법률에 산재되어 있어 통합적인 관리 체계가 일원화되지 않았으며, 민간영역의 정보통신기반시설에 대한 신고 의무가 중앙정부에만 부과되어 지방자치단체의 적극적인 대응에 한계가 있다는 지적이 제기되어 왔다”면서 “서울시가 독자적으로 디지털재난 예방 및 대응체계를 수립할 수 있도록 법적 근거를 마련하는 데 주안점을 두었다”고 밝혔다. 이번 조례안의 주요 내용은 ▲디지털재난 기본계획 수립 ▲재난안전체계 구축 및 상황 전파 ▲정기적인 안전점검 및 훈련 ▲교육 및 홍보 강화 ▲협력체계 구축 등을 주요내용으로 담고 있다. 이를 통해 서울시는 디지털 재난 발생시 신속하고 체계적인 대응을 통해 시민의 안전과 재산을 보호하고, 사회 기능을 안정적으로 유지할 수 있을 것으로 기대된다. 김 의원은 “국가 차원의 대응만으로는 한계가 있으며, 서울시 차원에서 실효성 있는 대응체계를 구축하는 것이 시급하다”라며 “이번 조례를 통해 디지털재난으로부터 시민이 안전한 생활을 영위할 수 있도록 서울시가 보다 적극적인 역할을 수행할 것”이라고 강조했다. 덧붙여 조례안이 본회의를 통과할 경우 “서울시는 보다 체계적인 디지털재난 대응 기반을 마련하고, 공공·민간 협력을 통해 실질적인 예방 및 복구 조치를 강화할 것”이라고 전했다. 본 조례는 오는 3월 7일 본회의에 상정될 예정이다.
  • 최태림 경북도의원 대표발의, ‘경북도 출자·출연기관 사이버보안 관리 조례안’ 제정

    최태림 경북도의원 대표발의, ‘경북도 출자·출연기관 사이버보안 관리 조례안’ 제정

    경북도 출자·출연기관의 사이버보안 관리가 한층 더 강화될 전망이다. 경북도의회 최태림 의원(의성·국민의힘)이 대표발의한 ‘경북도 출자·출연기관 사이버보안 관리 조례안’이 20일 경북도의회 제351회 제2차 정례회 제4차 본회의에서 최종 의결됐다. 국가정보원의 ‘사이버안보 업무규정’ 일부 개정에 따라 출자·출연기관 범위, 사이버보안 담당관 운영, 전담조직 구성·운영, 도지사의 지도·감독에 관한 규정 등을 조례로 명시화했다. 조례에서 출자·출연기관장은 사이버보안 담당관을 지정·운영해 사이버보안 교육, 사이버공격·위협 대응훈련, 자체 진단·점검 등 사이버보안 업무 전반을 수행하고, 이를 도지사가 지도·감독하도록 했다. 최 의원은 “출자·출연기관도 공공기관의 보안 관리 범위에 포함되므로 사이버공격에 대한 예방과 대응 방안이 요구된다”라며 “조례 제정을 통해 도내 출자·출연기관의 사이버보안 능력이 강화되길 기대한다”고 밝혔다.
  • 윤영희 서울시의원 “5년간 서울교통공사 해킹시도 12억건, 90% 해외 공격”

    윤영희 서울시의원 “5년간 서울교통공사 해킹시도 12억건, 90% 해외 공격”

    최근 법원 홈페이지가 디도스 공격 피해를 본 가운데 서울교통공사도 연간 2억건에 다르는 해킹 공격을 받는 것으로 나타났다. 11일 서울시의회 국민의힘 윤영희 시의원(비례)이 서울교통공사로부터 제출받은 자료에 따르면 2019년부터 2024년 9월 기준 사이버공격 발생 건수는 12억 6588건에 달했다. 연도별로 2019년 1억 8425건, 2020년 2억 8162건, 2021년 9756만건, 2022년 1억 5747만건, 2023년 2억 8362건, 2024년 9월 말 2억 6133건이다. 공격유형별로 ▲디도스 공격 12억 3115만건 ▲웹 공격 3366만건 ▲스캔 공격 70만 건 ▲악성코드 35만건이다. 국내·외 유입트래픽 발생 건수는 2024년 기준 국내 2613만건, 국외 2억 3519건이다. 국외의 경우 북한, 러시아, 중국 등이 있었다. 다행히 해킹 공격으로 개인정보 유출 피해는 보지 않은 것으로 나타났다. 윤 의원은 “최근 해킹과 스미싱 등 사이버공격 수법이 갈수록 지능화되고 있다”며 “국가 주요 안보 시설인 서울교통공사는 정보 보호에 만전을 기해야 한다”고 말했다. 참고로 해킹 발생 현황에서 연도별(2019~2024.9) 공격유형별 발생건수는 다음과 같다.
  • 尹 “국가 배후 해킹조직, 국가 안보 위협하는 수준”

    尹 “국가 배후 해킹조직, 국가 안보 위협하는 수준”

    경찰청 ‘사이버범죄 대응 국제심포지엄’에 현직 대통령 첫 참석 윤석열 대통령은 27일 ‘2024 국제 사이버범죄 대응 심포지엄’에서 “국가가 배후에 있는 해킹조직이 사이버공격을 벌여 개인과 기업은 물론 국가안보를 위협하는 수준에 이르렀다”고 밝혔다. 윤 대통령은 이날 서울의 한 호텔에서 개최된 심포지엄에서 “AI(인공지능)를 비롯한 신기술이 눈부시게 발전하면서 사이버범죄에 맞서는 일도 갈수록 어려워진다”며 이렇게 밝혔다. 윤 대통령은 최고 수준의 사이버범죄 대응 역량을 갖추기 위해 노력한 참석자들을 격려하고, 대한민국이 디지털 연대의 글로벌 리더가 되고자 하는 의지를 표명하기 위해 심포지엄에 참석했다고 대통령실은 설명했다. 올해로 25회를 맞은 경찰청이 주최하는 국제행사에 대통령이 참석한 것은 이번이 처음이다. 윤 대통령은 축사에서 “사이버안보 위협에 대한 공세적 대응 등을 위해 지난 2월 ‘국가 사이버 안보전략’을 발표했다”며 “이를 토대로 최정예 인력을 양성하고, 사이버보안 기술 개발 속도를 더욱 높여나갈 것”이라고 밝혔다. 또한 “작년 8월 ‘캠프 데이비드 한미일 정상회의’와 올해 7월 ‘NATO 정상회의’에서 사이버안보를 위한 국제사회의 연대와 협력의 필요성을 강조했다”며 “사이버 공간에서 일어나는 범죄에 더 효과적으로 대응하기 위해서는 국제사회가 함께 힘을 모아야 한다”고 강조했다. 이어 “대한민국 정부는 AI 디지털 기술이 인류의 자유와 복지를 확장하고, 그 혁신의 혜택을 미래 세대가 누릴 수 있도록 필요한 지원과 관심을 계속 이어 나가겠다”고 했다. 윤 대통령은 K-과학치안 전시관에서 파손된 디지털기기를 복구해 포렌식 작업을 하는 과정과 AI 기술을 활용해 CCTV 영상 속 아동의 이상행동을 분석하고 아동학대 장면을 신속히 검출하는 시스템의 시연을 관람했다. 이날 개회식에는 국내외 법집행기관과 글로벌 IT 기업, 주요 국제기구(유엔·인터폴·유로폴·아세아나폴·유럽평의회), 미국·영국·프랑스·독일·일본 등 주한 외교사절이 참석했다. 정부에서는 이상민 행정안전부 장관, 조지호 경찰청장이 참석했고 대통령실에서는 임종인 사이버특별보좌관, 왕윤종 국가안보실 3차장, 신용석 사이버안보비서관, 조상명 국정상황실장 등 300여 명이 참석했다.
  • “무서워서 눈물나”…‘중국 침공’ 드라마에 놀란 대만인들[핫이슈]

    “무서워서 눈물나”…‘중국 침공’ 드라마에 놀란 대만인들[핫이슈]

    중국이 대만을 침공하는 내용의 텔레비전 드라마 예고편이 공개된 뒤 대만인들의 불안감이 증폭했다는 보도가 나왔다. 타이페이타임즈 등 현지 언론의 26일 보도에 따르면, 지난 23일 대만에서는 10부작 TV드라마인 ‘제로데이’(零日攻擊)의 예고편이 공개된 뒤 다양한 논의를 촉발했다. 18분 분량의 해당 예고편은 중국 인민해방군이 수색과 구조 임무를 가장해 대만 해상을 봉쇄하고, 이후 사이버공격과 사보타주(파괴행위) 등의 방식으로 대만을 침공하는 내용을 담고 있다. 한 시청자는 유튜브 댓글창에 “예고편을 본 뒤 눈물이 터졌다. 마음이 무섭고 매우 두려움을 느꼈다. 하지만 이게 대만인으로서 우리가 마주해야 할 일”이라고 적었다. 또 다른 시청자는 “우리는 최악의 시나리오에 대비해 최선의 준비를 해야 한다”고 강조하기도 했다.해당 드라마를 제작한 프로듀서인 청신메이는 “(중국의 대만 침공과 관련한) 이 위협은 새롭진 않지만, 민감하기 때문에 언급하는 것을 피해왔다”며 “여러 배우와 감독은 이 드라마가 중국을 화나게 할 수 있다는 이유로 중도 하차하기도 했다”고 밝혔다. 실제로 중국과 대만에서 활동하는 배우 등 연예인과 감독은 정치적으로 민감한 주제를 언급하는 것을 금지하는 조항이 있는 계약서에 서명한 뒤 활동할 수 있으며, 이를 위반할 경우 그로 인해 발생되는 모든 손실을 책임져야 하는 것으로 알려져 있다. 청PD는 “주요 글로벌 스트리밍 플랫폼과 이번 작품의 공개에 대해 논의하고 있다”면서 “대만이 중국으로부터 직면한 위협에 더 많은 세계의 관심이 쏠리길 바란다”고 강조했다. 대만 드라마 ‘제로데이’는 대만 문화부 및 대만 2위 반도체 기업 유나이티드 마이크로일렉트로닉스(UMC)의 차오싱청 전 회장의 지원으로 제작됐다. 방영은 내년으로 예정됐다. “대만, 중국에 저항할 준비 돼 있지 않아” 해당 드라마의 예고편은 중국군 침공 가정하에 실시된 대만의 연례 합동군사훈련인 한광훈련 기간 동안 공개됐다. 한광훈련과 드라마 화제성이 맞물리면서 현지에서는 이번 드라마가 대만군이 더 많은 병력을 모집하는데 도움이 될 수 있다는 분석도 나왔다. 앞서 현지의 안보 분석가들은 대만이 중국을 억제하거나 저항할 준비가 되어있지 않다고 평가해왔다. 대만의 군대와 지원자 규모가 감소하고 있다는 지적도 나왔다. 대만은 자국 방위에 대한 의지를 보여주기 위해 2022년 의무 병역 기간을 4개월에서 1년으로 연장한 바 있다. 연장된 의무 병역 기간은 올해부터 적용됐다. 트럼프 재집권 가능성에 불안감 커지는 대만 한편, 대만은 올 11월에 치러지는 미국 대선을 앞두고 혼란스러운 시기를 보내고 있다. 대선 후보 사퇴를 선언한 조 바이든 대통령과 달리 도널드 트럼트 전 대통령은 도리어 대만에 ‘방위비 청구서’를 예고한 바 있기 때문이다.트럼프 전 대통령은 지난 16일 공개된 블룸버그 비즈니스위크와의 인터뷰에서 중국을 상대로 대만을 방어하겠냐는 질문에 “대만인들을 잘 알고 그들을 매우 존중한다”면서도 “알다시피 우리는 보험사와 다를 바 없다. 대만은 우리에게 아무것도 해주지 않는다”고 지적했다. 이어 “대만은 엄청나게 부유하다”고 강조하며 “우리(미국)가 왜 보험사 같은 일을 해야 하는 거냐”고 반문했다. 다만 트럼프 전 대통령의 대선 러닝메이트인 J.D. 밴스 상원의원은 공화당 전당대회에서 중국을 가리켜 ‘미국 최대의 위협’이라고 강조하는 등 중국에 대한 경계심은 트럼프 1기 때와 크게 달라지지 않은 것으로 보인다. 이와 관련해 중국 외교부는 “대만 문제는 순전히 중국 내정에 속하고, 어떠한 외부 간섭도 허용하지 않는다”고 밝혔다.
  • 박석 서울시의원 “AI 행정 시대, 사이버공격 대비한 강력한 대응체계 구축 필요”

    박석 서울시의원 “AI 행정 시대, 사이버공격 대비한 강력한 대응체계 구축 필요”

    서울시의회 박석 의원(국민의힘·도봉3)은 지난 18일 디지털정책관 결산승인안 예비 심사에서 갈수록 심화하는 북한 등의 사이버공격 대응을 위한 서울시의 대비체계를 점검했다. 서울시는 24시간 사이버공격 실시간 탐지와 사이버공격 대응훈련 등 서울사이버안전센터 운영에 지난해 약 30억원을 집행한 것으로 보고했다. 박 의원에 따르면 서울시는 국가정보원이 매년 실시하는 ‘정보보안 관리실태 평가’에서 2021년부터 3년 연속 ‘미흡’ 등급을 받은 것으로 드러났다. 또한 박 의원은 국정원 평가에서 발견된 취약점들을 즉각 보완하는 등 올해 정보보안 평가에서는 ‘보통’ 이상의 결과를 받을 수 있도록 철저히 대비할 것을 주문했다. 박 의원은 “서울시가 ‘인공지능(AI) 행정 추진계획’ 수립 등 AI를 활용한 행정환경 조성에 앞장서는 것도 중요하지만, AI 의존도가 커지는 만큼 사이버테러로 인한 행정 마비 및 사회 혼란에 즉각적으로 대처할 수 있는 대응체계 구축도 함께 이뤄져야 한다”고 강조했다. 끝으로 하반기 조직개편으로 디지털 재난 예방·대응을 전담하는 ‘정보보안과’가 분리되는 만큼 다각화되는 사이버공격에 지속적으로 관심을 가지고 선제적으로 대응할 수 있는 역량을 키울 것을 당부했다.
위로