전문가 "보안투자 비용으로만 봐선 안돼…취약점 보완하고 정보암호화 필요" "정부도 해커 조직에 적극적으로 법적 책임 물어야"
우리말학회 등 국내 학술 기관을 해킹한 중국 해커 조직이 사이버 공격 중단과 재개를 반복하는 가운데 국내 웹사이트는 이런 일련의 공격에 별 대책 없이 당해온 것으로 나타났다.
이 해커 조직은 한국이 이제는 공격 대상이 아니라고는 했지만, 전문가들은 이번 일을 계기로 보안 체계를 재점검해야 한다고 입을 모은다.
20일 보안 업계에 따르면 지난달 설 연휴 국내 학술 기관 12곳을 해킹한 중국 해커 그룹 '샤오치잉'은 전날 오후 6시 16분 텔레그램에 "한국은 더는 목표가 아니다"라는 글을 올렸다.
그러나 이보다 1시간여 전에는 한국 내 활동을 "일시적으로" 중단했다면서 "우리는 다시 조직해서 '블랙 울프'(Black Wolf·해커 조직)와 돌아올 것"이라고 올려 업계는 이들이 실제로 국내 기관에 대한 사이버 공격을 중단한 것인지 의구심을 품고 있다.
이런 신호를 통해 우리 당국과 기업들이 방심하기를 노리는 게 아니냐는 추정도 가능하다.
실제로 샤오치잉은 지난 1일에도 해커 팀을 해체하겠다고 했지만, 며칠 후 다시 국내 서버 6곳을 추가로 공격했다.
지난 18일에는 "우리 팀에는 이미 한국 구성원 3명이 있다"고 알리며 조직원을 모집하는 글을 올리기도 했다.
더구나 이들은 이달 28일부터 한국과 일본을 추가로 공격하겠다고 예고한 바 있어 이들의 사이버 공격이 완전히 중단됐다고 단언하기는 어렵다는 것이 업계 관계자들의 의견이다.
앞서 이들은 지난달 설 연휴에 우리말학회와 한국고고학회 등 학술 기관 12곳을 해킹한 뒤 웹페이지 변조(디페이스) 공격을 감행했으며, 이후 이 기관의 데이터베이스라고 주장하는 파일을 텔레그램 대화방과 다크웹 등에 공개했다.
문종현 이스트시큐리티 시큐리티대응센터(ESRC) 이사는 "해커 그룹은 언제든지 조직 이름이나 텔레그램 채널을 바꿔서 새롭게 나타날 수 있어 활동 중단에 너무 큰 의미를 부여해서는 안 된다"고 조언했다.
문제는 샤오치잉이 활동 중단과 재개 발표를 반복하고 있지만, 그 사이 국내 기관은 속수무책으로 공격을 받아 홈페이지가 마비됐다는 점이다.
이에 대해 보안 전문가는 먼저 기관이나 기업들이 홈페이지의 보안 취약점을 보완해 운영해야 한다고 강조한다.
아울러 해킹을 원천적으로 막기는 현실적으로 어려운 만큼 유사시를 대비해 정보를 암호화하는 게 중요하다고 입을 모았다.
문 이사는 "해커가 홈페이지 해킹을 통해 개인 정보를 빼내 해당 기관이나 기업을 협박하거나 혼란을 줄 수 있다"며 "개인 정보의 암호화는 기본"이라고 역설했다.
그러면서 "이러한 해커 조직에 대해 정부나 수사 기관이 적극적으로 나서 법적 책임을 끝까지 물어야 한다"고 지적했다.
익명을 요구한 한 보안 관련 당국자는 샤오치잉이 설 연휴 공격 당시 사용한 수법이 전통적인 'SQL 인젝션'이었다는 점을 언급하면서 "해킹 사건이 없어지지 않는 것은 기술적으로 어려워서가 아니라 (보안 시스템 투자를) 비용으로만 치부해서 그런 것"이라며 보안 시스템에 대한 관심과 투자를 당부했다.
SQL 인젝션은 데이터베이스를 관리하는 언어인 SQL을 활용해 웹사이트의 취약점을 발견한 뒤 데이터베이스를 조작하는 공격 방식이다.
민족 대명절 설을 앞두고 가족과 지인에게 건강을 전할 수 있는 선물을 찾는 소비자가 늘고 있다. 특히 '웰 에이징(well-aging)'이 트렌드로 떠오르면서 건강기능식품 소비가 특정 연령층을 넘어 전 세대로 확산했다. 이에 선물로 건기식을 구매하는 사례도 늘어나고 있다.시장에서도 여러 계층의 소비자를 타깃으로 하기 위해 다양한 종류의 건기식을 선보이고 있다. 그러나 이 중에는 건강식품임에도 불구하고 인체 기능성을 강조해 '건기식'을 사칭하거나, 허위·과대 광고로 소비자를 현혹하는 제품도 있다.이에 한국건강기능식품협회는 홍수처럼 쏟아지는 건기식 제품 중에서 현명한 소비를 하기 위해서는 꼭 아래 사항들을 확인하길 권고한다.'건강기능식품 인정마크', ' 영양 기능 정보' 확인건기식 구매 시 가장 먼저 확인해야 하는 부분은 포장 겉면에 있는 ‘건강기능식품’ 문구 또는 인정마크다. 식품의약품안전처는 과학적인 절차에 따라 국내에서 유통되는 건기식을 평가하고, 해당 마크가 표기된 건기식은 인체 기능성과 안전성 평가를 통과했다는 것을 의미한다.문구와 인정마크가 없다면 '건강식품'일 가능성이 크다. 이는 일반적으로 건강에 좋다고 인식되는 식품일뿐, 실제로 기능성 원료가 들어가지는 않았다는 의미다.건강기능식품을 고를 때는 이런 기능성 중에서 섭취자의 개별적인 필요와 건강 상태를 최우선으로 고려해야 한다. 제품을 구매하기 전에는 제품 뒷면에 표기된 '영양·기능 정보'를 주의 깊게 살펴보는 것이 중요하다. 해당 제품에 함유된 기능성 원료, 효능과 함께, 섭취량, 섭취 방법, 주의사항 등이 명시돼 있어 소비자는
강원 원주 한 아파트에서 발생한 '세 모녀 흉기 피습' 사건 피해자 가족이 올린 엄벌 촉구 청원에 6만 명 가까이 동의했다.14일 오후 국회전자청원 게시판에 따르면 '미성년자 형사처벌 강화 촉구에 관한 청원'에는 현재까지 5만 8407명이 동의했다. 동의만료일은 내달 12일이다.청원 글을 올린 흉기 피습 사건 피해자 가족은 9일 국회전자청원 게시판을 통해 "가해자가 미성년자라는 이유만으로 형벌이 대폭 감경된다면 이는 피해자와 가족들에게 또 다른 폭력"이라며 "촉법소년 및 미성년자 강력 범죄에 대해 실효성 있는 강력한 처벌이 필요하다"고 호소했다.이들은 "가해자는 흉기뿐 아니라 휴대전화와 주먹으로도 피해자들을 무차별적으로 폭행했다. 가족으로서 현실을 마주하는 것만으로 가슴이 찢어지는 심정"이라고 토로했다.현행법상 만 14세 이상 17세 이하 미성년자는 형사처벌 대상이 될 수 있으나 소년법에 따라 사형이나 무기징역은 선고할 수 없고 유기징역 또한 최대 15년으로 제한된다.피해자 가족은 "(가해자는) 15년 후에 나와도 30대다. 미성년자라는 이유로 흉악범죄자의 형량이 대폭 줄어든다면 피해자와 가족들에게 또 다른 폭력이다"라며 재차 엄벌을 촉구했다.원주경찰서는 전날 살인 미수 혐의로 A 군(16)을 구속 송치했다. A 군은 지난 5일 오전 9시 12분쯤 원주 단구동의 한 아파트에서 친구 B 양과 그의 어머니(44) 및 동생(13) 등 3명에게 흉기를 휘두른 혐의를 받고 있다.'살려달라는 소리가 들린다'는 주민 신고로 출동한 소방 당국은 중상을 입은 피해자들을 원주의 한 대형병원으로 옮겼다. 경찰은 아파트 화단 인근에 숨어 있던 A 군을 현행범
세계적으로 널리 알려진 성경 고전어 연구자이면서 일본의 과거사 반성에도 앞장선 무라오카 다카미쓰(村岡崇光) 네덜란드 레이던대 명예교수가 지난 10일 네덜란드 레이던에서 세상을 떠났다고 일본 그리스도신문이 13일 전했다. 향년 88세.1938년 히로시마현에서 태어난 고인은 예루살렘 히브리대에서 박사 학위를 받았다. 성경 히브리어의 강조 표현 연구로 학계에 이름을 알렸다. 아람어 등 고대 성경 언어와 70인역 성경 연구 권위자였다.영국 맨체스터대와 호주 멜버른대를 거쳐 네덜란드 레이던대에서 히브리어와 이스라엘 고대사 등을 가르쳤다. 2017년 영국 학사원의 버킷상을 받았다.2000년 제2차 세계대전 중 일본군 포로가 됐던 네덜란드인 교사의 일기를 번역·편집한 책 '넬(Nel)과 아이들에게 키스를'을 출간했다. 이 책에 기록된 비난 없는 서술에 깊은 충격을 받아 전쟁 책임과 화해에 대한 생각을 더욱 굳혔다.2003년 퇴직 후 일본의 침략으로 상처를 입은 한국, 인도네시아, 싱가포르, 홍콩, 필리핀 등 아시아 여러 나라 대학이나 신학교에서 무료로 전문 과목을 가르쳤다.2008년 인도네시아 여성 일본군위안부에 관한 책 '위안부 강제연행'을 출판했다.2013년에는 네덜란드 여성이 쓴 '꺾여버린 꽃'을 일본에서 번역 출판했다.2014년에는 서울의 횃불 트리니티신학대학원대학교와 포항 한동대 교단에 섰다.2015년 5월27일 한국에서 열린 일본군위안부 피해자 수요 집회에 참석해 "일본군이 여러분에게 상처를 입히고 인간으로서의 존엄을 짓밟은 역사는 저희 조국의 역사라는 점에서 저도 일본 국민으로서 책임이 있습니다"라며 "희생자의 상처를 악화시키는 현 정부