공유하기

보안기업 안랩은 최근 외교∙안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견했다며 이용자들의 주의를 당부했다.23일 안랩에 따르면 최근 발견된 사례는 특정 해외 매체의 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교∙안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다.안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문이 담겨있었다. 설문지를 받은 이용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 ‘콘텐츠 사용’ 버튼이 문서 상단에 나타난다. 사용자가 ‘콘텐츠 사용’ 버튼을 누르면 악성 매크로가 실행돼 사용자 컴퓨터(PC)의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.이 문서를 열기 위해서는 암호가 필요하다. 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것이라고 안랩은 분석했다.이 밖에 외교∙안보 분야 전문가들이 참여중인 메신저의 단체 대화방 등에서도 악성 문서가 꾸준히 유포되고 있다. 최근 발견된 악성 문서는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 관련 전공자 등 수신자의 관심을 끌었다. 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피한 것으로 알려졌다.안랩 측은 “사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자가 악성코드 유포나 정보 탈취 등 공격을 수행하기 위해 사용하는 C2(Command & Control) 서버로 연결된다”며 “이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치하는 것으로 추정된다“고 말했다.피해를 예방하기 위해서는 △출처가 불분명한 문서 파일의 실행 및 ‘콘텐츠 사용’ 버튼 클릭 금지 △오피스 소프트웨어(SW), 운영프로그램(OS) 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 △백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다고 안랩은 당부했다.김건우 안랩 시큐리티대응센터(ASEC)장은 “이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다”며 “아무리 관심이 가는 내용의 문서라도 출처가 불분명한 파일은 실행하지 않고 ‘콘텐츠 사용’도 자제하는 등 기본 보안수칙을 준수해야 한다”고 강조했다.남혜정기자 namduck2@donga.com}
카카오가 경기 성남시 판교 SK C&C 데이터센터 화재로 인한 ‘카카오 먹통’ 사태에 대한 피해 보상 및 지원 방안 마련을 위해 만든 ‘1015 피해 지원 협의체’ 첫 회의를 개최했다고 22일 밝혔다. 21일 열린 첫 회의에서 홍은택 카카오 대표는 “피해 지원은 카카오 혼자 풀기 어려운 문제이고 이해관계자들의 관심이 많은 문제라 각계를 대표하는 분들의 의견을 듣고 좋은 방안을 마련하기 위해 이 자리를 만들었다”고 밝혔다. 회의에는 카카오의 홍 대표와 송지혜 수석부사장, 소상공인연합회의 오세희 회장과 김기홍 감사, 차남수 본부장, 코리아스타트업포럼 최성진 대표, 한국소비자연맹 정지연 사무총장 등이 참석했다. 공정 거래 및 소비자 보호 전문가도 참석했다. 카카오는 공식 채널로 접수된 피해 사례를 협의체에 간략히 소개하고, 전체 데이터를 협의체에 제공하기로 했다. 협의체는 카카오가 제공한 피해 사례들을 분석하고 충분한 논의를 거쳐 합리적인 기준과 정책을 신속히 마련한다는 데 의견을 모았다. 오 회장은 “카카오 플랫폼을 활용하는 대다수의 소상공인을 위해 대책을 만들어 두 번 다시 이런 일이 발생하지 않았으면 좋겠다”고 말했다. 최 대표는 “향후 다양한 서비스들이 이용자들을 보호할 수 있는 방안까지 논의되길 바란다”고 전했다.남혜정 기자 namduck2@donga.com}
SK텔레콤이 일본의 1위 통신사업자인 NTT 도코모와 업무협약(MOU)을 맺고 정보통신기술(ICT) 생태계 강화에 나선다고 21일 밝혔다. 양 사는 메타버스와 통신인프라, 미디어 등 3대 분야에서 전략적 파트너십을 맺고 협력을 추진해 나갈 계획이다. 양 사는 메타버스 서비스 고도화를 위해 콘텐츠와 기술, 서비스 영역에서 협력하기로 했다. 메타버스용 콘텐츠를 공동으로 제작해 각 사 서비스에 제공하는 식이다. 한일 양국에서 인기 있는 콘텐츠에 대한 지식재산권(IP)을 공동으로 확보하거나, 확장현실(XR) 관련 디바이스 제조사 등 기술 기업에 공동 투자하는 것도 논의 중이다. 또 메타버스 정기협의체를 운영하며 양 사의 서비스와 기술노하우를 공유하는 장을 마련하기로 했다. 양 사는 5세대(5G) 이동통신보다 한 단계 진화된 5G 에볼루션과 6세대(6G) 이동통신의 주요 기술을 연구하고 기술표준을 함께 정립해 나가기로 했다. 아울러 SK그룹 ICT 계열사 ‘콘텐츠 웨이브’의 온라인 동영상 서비스(OTT) ‘웨이브’도 이번 협약을 기반으로 일본 미디어 시장 진출에 나선다. 양 사는 향후 드라마와 예능 등 다수의 오리지널 콘텐츠를 공동 제작해 한국과 일본에 독점 제공하는 등 OTT 서비스 시너지 방안을 모색할 방침이다.남혜정 기자 namduck2@donga.com}

정부가 이동통신 3사의 5세대(5G) 이동통신 28GHz 대역 주파수의 할당을 취소하거나 이용 기간을 단축하는 초유의 강수를 뒀다. 2018년 주파수 할당 과정에서 약속했던 투자를 이행하지 않았다는 이유다. 정부가 통신사가 영업 중인 주파수 할당을 취소한 건 처음이다. 과학기술정보통신부는 18일 정부서울청사에서 간담회를 열고 통신 3사의 5G 주파수 할당조건에 대한 이행점검 결과를 발표했다. 점검 결과 3.5GHz 대역은 통신 3사 모두 90점대를 기록했다. 반면에 최대 속도가 4G의 20배에 달해 ‘진짜 5G’로 불리는 28GHz 대역에서는 SK텔레콤이 30.5점, LG유플러스 28.9점, KT가 27.3점에 그쳤다. 정부는 30점 미만 점수를 받은 LG유플러스와 KT의 28GHz 대역 주파수에 대해 할당 취소 처분을 내렸다. SK텔레콤에도 이용기간(5년)의 10%(6개월)를 단축하고, 내년 5월 31일까지 할당 조건을 구축하지 못할 시 할당이 취소될 수 있음을 통지했다. 정부는 2018년 주파수 할당 당시 할당 3년 차에 3.5GHz 대역은 기지국 2만5000개, 28GHz 대역은 장치 1만5000개를 구축할 것을 조건으로 걸었다. 하지만 28GHz 대역은 3사가 공동 구축한 것을 개별 실적으로 반영해도 목표의 10% 수준에 그친 것으로 나타났다. 정부는 투자를 이행하지 않은 통신사들을 비판했다. 박윤규 과기정통부 2차관은 “그동안 정부가 지속적으로 독려하고 다양한 방법으로 지원해 왔으나 이런 결과가 나와 유감”이라고 밝혔다. 대통령실 관계자도 “국가의 핵심 인프라인 통신망을 활용해 기업의 이익을 창출하면서도 국민과의 약속을 지키고자 하는 의지조차 보이지 않았다”고 했다. 통신 3사의 반응은 미묘하게 달랐다. LG유플러스는 “정부 결정에 대해 유감스럽게 생각한다”고 밝혔다. KT는 “정부 기대에 미치지 못했다는 점을 송구스럽게 생각한다”고 했다. SK텔레콤은 “앞으로 사업 방향을 정부와 협의하겠다”고 했다. 이동통신 업계 일각에서는 정부가 수요가 없는 현실을 알면서도 기계적으로 기준을 적용했다며 불만을 토로했다. 최종 처분은 12월 청문 절차를 거쳐 이뤄질 예정이다. 최종적으로 할당이 취소되면 정부는 취소 주파수 대역 중 1개 대역에 대해 신규 사업자 진입을 적극 추진할 계획이다. 다만 업계에서는 통신 3사도 부담스러워한 사업에 대해 투자자를 찾는 것이 쉽지 않을 것으로 관측한다. 일각에서는 일론 머스크의 스페이스X 등 외국 사업자가 진입할 수 있다는 전망도 나온다. 당장 소비자가 느끼는 체감 변화는 크지 않을 것으로 보인다. 스마트폰 등에서 사용하는 3.5GHz 대역은 이번 조치와 직접 관련이 없기 때문이다. 다만 KT와 LG유플러스의 지하철 와이파이 등의 서비스가 중단될 수 있다. 이번 사태가 정부의 정책 실패 아니냐는 지적도 있다. ‘최초 5G 상용화’ ‘진짜 5G’ 등에 집착한 탓에 사업성이 떨어지는 28GHz 구간에 대해 속도 조절을 하지 않고 무리한 투자를 요구했다는 것이다. 이에 대해 박 차관은 “주파수 할당 당시부터 28GHz에 대해 정책적으로 고려할 수 있는 부분을 다 고려했다”면서 “점차 기술적 완성도가 높아지고 또 미국 일본 등 활용 사례가 있어 이 부분에 대해 (투자가) 어렵다는 것은 인정할 수 없다”고 했다.남혜정 기자 namduck2@donga.com전주영 기자 aimhigh@donga.com홍석호 기자 will@donga.com}

정부가 이동통신 3사의 5세대(5G) 이동통신 28㎓ 대역 주파수의 할당을 취소하거나 이용 기간을 단축하는 초강수를 뒀다. 2018년 주파수 할당 과정에서 약속했던 투자를 이행하지 않았다는 이유다. 정부가 통신사가 영업 중인 주파수 할당을 취소한 건 처음이다. 과학기술정보통신부는 18일 정부서울청사에서 간담회를 열고 통신 3사의 5G 주파수 할당조건에 대한 이행점검 결과를 발표했다. 점검결과 3.5㎓ 대역은 통신 3사 모두 90점대를 기록했다. 반면 최대 속도가 4G의 20배에 달해 ‘진짜 5G‘로 불리는 28㎓ 대역에서는 SK텔레콤이 30.5점, LG유플러스 28.9점, KT가 27.3점에 그쳤다. 정부는 30점 미만 점수를 받은 LG유플러스와 KT의 28㎓ 대역 주파수에 대해 할당취소 처분을 내렸다. SK텔레콤에도 이용기간(5년)의 10%(6개월)를 단축하고, 내년 5월 31일까지 할당조건을 구축하지 못할 시 할당이 취소될 수 있음을 통지했다. 정부는 2018년 주파수 할당 당시 할당 3년차에 3.5㎓ 대역은 기지국 2만5000개, 28㎓ 대역은 장치 1만5000개를 구축할 것을 조건으로 걸었다. 하지만 28㎓ 대역은 3사가 공동 구축한 것을 개별 실적으로 반영해도 목표의 10% 수준에 그친 것으로 나타났다. 할당 취소 처분을 받은 KT와 LG유플러스는 정부의 결정에 “송구스럽다” “유감스럽다”는 입장을 밝혔다. 정부는 투자를 이행하지 않은 통신사들을 비판했다. 박윤규 과기정통부 2차관은 “그동안 정부가 이동통신 3사를 지속적으로 독려하고 다양한 방법으로 지원해 왔으나 이런 결과가 나와 유감”이라고 밝혔다. 대통령실 관계자도 “국가의 핵심 인프라인 통신망을 활용해 기업의 이익을 창출하면서도 국민과의 약속을 지키고자 하는 의지조차 보이지 않았다”고 했다. 최종 처분은 12월 청문절차를 거쳐 이뤄질 예정이다. 이를 통해 최종적으로 할당이 취소되면 정부는 취소 주파수 대역 중 1개 대역에 대해서 신규 사업자 진입을 적극 추진할 계획이다. 다만 업계에서는 통신 3사도 부담스러워한 사업에 대해 투자자를 찾는 것이 쉽지 않을 것으로 관측한다. 일각에서는 일론 머스크의 스페이스X 등 외국 사업자가 진입할 수 있다는 전망도 나온다. 당장 소비자가 느끼는 체감변화는 크지 않을 것으로 보인다. 스마트폰 등에서 사용하는 3.5㎓ 대역은 이번 조치와 직접 관련이 없기 때문이다. 다만 KT와 LG유플러스가 지하철 와이파이 등의 서비스가 중단될 수 있다. 이번 사태가 통신사들이 투자 부실이 아니라 정부의 정책 실패 아니냐는 지적도 있다. ‘최초 5G 상용화’ ‘진짜 5G’ 등에 집착한 탓에 사업성이 떨어지는 28㎓ 구간에 대해 속도조절을 하지 않고 무리한 투자를 요구했다는 것이다. 28㎓ 구간은 직진성이 떨어져 기지국과 중계기를 훨씬 많이 설치해야 하기 때문에 투자 부담이 훨씬 더 크다. 이에 대해 박 차관은 “주파수 할당 당시부터 28㎓에 대해서는 정책적으로 고려할 수 있는 부분을 다 고려했다”면서 “점차 기술적 완성도가 높아지고 또 미국과 일본 등 활용사례가 있어 이 부분에 대해 (투자가) 어렵다는 것은 인정할 수 없다”고 했다. 대전=남혜정기자 namduck2@donga.com전주영기자 aimhigh@donga.com}

“방재센터입니다. 건물내 지하 1층에 화재가 발생했습니다. 전 임직원은 건물 밖으로 신속하게 대피해 주시기 바랍니다.” 16일 오후 2시 대전의 LG유플러스 연구개발(R&D) 센터에서 매캐한 연기가 피어오르자 사이렌 소리와 함께 대피 안내 방송이 울려 퍼졌다. 직원들은 코와 입을 가린 채 건물 밖으로 뛰어나왔다. 같은 시각 방재실 관리자는 수배전반 변압기에서 불꽃이 발생한 것을 확인하고 소방서와 경찰서, 한국전력 등 기관에 지원을 요청했다. 주무부처인 과학기술정보통신부에도 상황을 보고했다. 이는 실제상황이 아니라 정부에서 실시한 정보통신사고 위기대응훈련을 위한 안전한국훈련 장면이다. 화재로 인근 지역 대규모 유·무선 통신망 장애 발생 시 긴급 복구 체계를 점검하는 차원이다. 2018년 KT 아현지사 화재와 지난달 발생한 판교 SK 데이터센터 화재처럼 통신 재난 사태를 반복하기 않기 위해서다. LG유플러스 R&D 센터는 1992년 준공된 국가핵심시설 및 A급 중요통신시설이다. 이 시설이 ‘먹통’이 될 경우 유선전화 92만 명, 인터넷 45만 명 고객에 대한 서비스 지연으로 자칫 ‘통신대란’이 발생할 수 있다. R&D센터에서 지원을 요청한지 5분이 채 안돼 소방차와 한국전력 복구 차량이 도착했다. 과기정통부는 위기경보 ‘경계’ 단계를 발령하고 재난안전상황실을 꾸려 LG유플러스의 재난대책본부와 실시간 대응에 나섰다. 서비스가 완전히 정상화되기까지 1시간이 걸리지 않았다. 재난이 발생하더라도 이용자들이 원활하게 유·무선 통신서비스를 이용하도록 통신사간 상호백업망이 준비됐다. 올해 훈련에는 통신장애시 주변 공공 상용 와이파이를 활용하는 ‘재난 와이파이 개방’과 휴대폰 테더링으로 소상공인 카드결제 서비스를 지원하는 ‘소상공인 스마트폰 테더링 결제’가 새롭게 도입된 점도 눈에 띄었다. 훈련 현장을 찾은 이종호 과기정통부 장관은 “판교 데이터센터 화재를 교훈 삼아 이원화 부분을 전문가들과 더 살펴보고, 국민 피해가 없거나 최소화될 수 있도록 조치하겠다”고 말했다.대전=남혜정 기자 namduck2@donga.com}
LG CNS가 인도네시아의 새로운 행정수도에 디지털전환(DX) 기술을 접목한 스마트시티를 건설하는 사업에 참여한다. 한국형 스마트시티의 해외 수출 물꼬를 트는 모델로 기대를 모으고 있다. LG CNS는 14일 인도네시아 발리에서 인도네시아 신수도청과 ‘스마트시티 협력을 위한 양해각서(MOU)’를 체결했다고 밝혔다. 체결식에는 김영섭 LG CNS 대표이사 사장, 밤방 수산토노 인도네시아 신수도청 장관 등 관계자들이 참석했다. 인도네시아는 자바섬 자카르타에서 보르네오섬 누산타라로 행정수도를 이전하는 국책사업을 추진 중이다. 2045년까지 350억 달러(약 50조 원)를 투입해 보르네오섬 한가운데에 서울 면적의 4배인 2560km² 크기의 스마트시티를 건설한다. LG CNS는 누산타라의 ‘스마트서비스 콘셉트 설계’에 참여한다. LG CNS는 신수도청의 기본 설계를 기반으로 인공지능(AI)·데이터, 클라우드, 디지털트윈 등 DX 기술을 접목한 스마트서비스를 구상할 계획이다. 이번 MOU 체결을 통해 LG그룹 차원에서 인도네시아 스마트시티 공동 사업에 참여할 가능성도 커질 것으로 기대된다. LG CNS는 LG전자(가전, 전장 분야)와 LG에너지솔루션(배터리 분야), LG유플러스(통신) 등 그룹사 역량을 모아 사업 시너지를 극대화한다는 방침이다. LG CNS는 이번 협약에 이어 인도네시아 국영 건설·투자공사인 PT.PP, 인도네시아 공항공사의 자회사인 PT.HIN과도 MOU를 체결한다. 3개사는 발리 사누르 지역 스마트시티 시범 사업을 함께 추진해 나갈 계획이다.남혜정 기자 namduck2@donga.com}