찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 비밀번호
    2026-08-27
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
3,121
  • “여성 몰래 ‘둘만의 영상’ 팔았다”…온라인서 돈 번 영국 남성들의 최후 [핫이슈]

    “여성 몰래 ‘둘만의 영상’ 팔았다”…온라인서 돈 번 영국 남성들의 최후 [핫이슈]

    한 남성이 여성의 사적인 모습을 몰래 촬영한 뒤 사진과 영상을 온라인 유료 플랫폼에 올려 돈을 벌다 결국 유죄 판결을 받았다. 피해자의 신분증까지 몰래 촬영해 계정 인증에 이용한 것으로 드러났다. 22일(현지시간) 영국 가디언 등에 따르면 영국 법원은 최근 여성의 동의 없이 사적인 사진과 영상을 촬영해 온리팬스에 판매한 알렉산더 탕(37)에게 관음죄 혐의로 유죄를 선고했다. 탕의 범행은 피해 여성에게 낯선 남성들이 연락하면서 드러났다. 이들은 소셜미디어와 데이팅 앱에서 피해자와 대화를 나눴다고 주장했지만 여성은 해당 계정을 만든 적조차 없었다. 여성이 확인해 보니 여러 가짜 계정에는 자신의 사진이 올라가 있었다. 일부는 옷을 일부만 입거나 나체인 모습이었으며, 피해자는 자신도 모르는 사이 촬영된 사진이라는 사실을 깨달았다. 경찰 조사 결과 탕은 숨겨둔 카메라를 이용해 이런 장면을 촬영한 것으로 나타났다. 사진 47장·영상 4건 올리고 돈 챙겨피해자는 인터넷을 추가로 확인하다 자신의 사진과 영상이 유료 콘텐츠 플랫폼 온리팬스를 비롯한 여러 사이트에 올라가 있다는 사실까지 발견하고 경찰에 신고했다. 경찰이 온리팬스 측과 함께 조사한 결과 탕은 피해 여성의 사진 47장과 영상 4건을 계정에 게시했다. 이용자들이 해당 콘텐츠에 돈을 내면 수익은 탕의 은행 계좌로 들어갔다. 탕은 계정 인증 절차를 통과하기 위해 피해자의 신분증까지 몰래 촬영했다. 그 사진을 플랫폼에 제출해 마치 피해 여성이 직접 계정을 운영하는 것처럼 꾸몄다. 경찰은 탕의 전자기기를 압수했지만 그는 비밀번호 제공을 거부하며 수사에 협조하지 않았다. 처음에는 혐의도 부인했지만 결국 지난달 관음죄 1건을 인정했다. 법원은 탕에게 징역 26주에 집행유예 2년을 선고했다. 성범죄자 명부에도 7년간 이름을 올리도록 했으며 피해자 접근을 막는 10년간의 제한 명령과 사회봉사 300시간도 부과했다. 피해 여성은 법정 진술에서 사적인 사진과 영상이 수많은 사이트로 퍼지고 낯선 사람들이 이를 공유했다는 사실 때문에 지금도 심각한 불안과 스트레스를 겪고 있다고 밝혔다. “돈 벌어라”…다른 남성은 성폭행까지비슷한 사건도 같은 주 영국 법정에서 유죄 판단을 받았다. 딘 홈스(43)는 한 여성을 가족과 친구에게서 고립시킨 뒤 온리팬스 계정을 만들어 돈을 벌도록 강요한 혐의로 재판에 넘겨졌다. 처음에는 비키니 사진을 올리게 했지만 이후 더 노골적인 콘텐츠를 요구했다. 홈스는 피해 여성 명의로 계정을 만든 뒤 자신의 휴대전화로 직접 운영하며 이용자들과 대화까지 나눈 것으로 조사됐다. 피해 여성은 자신의 사진이 온라인에 퍼진 뒤 수치심 때문에 직장으로 돌아가는 것조차 두려웠다고 법정에서 호소했다. 홈스는 폭행과 강압적 통제 혐의를 인정했고 성폭행 혐의는 부인했지만, 배심원단은 지난 20일 성폭행 혐의에 대해서도 유죄 평결을 내렸다. 선고는 다음 달 25일 예정돼 있다. 영국 여성단체들은 온라인 플랫폼을 이용한 이 같은 성적·경제적 착취가 새로운 형태의 가정폭력으로 확산하고 있다고 경고한다. 여성지원단체 위민스에이드도 올해 보고서에서 현장 상담 과정에서 새롭게 두드러진 기술 기반 학대 가운데 하나로 여성이 파트너의 수익을 위해 온리팬스 계정을 만들도록 강요받는 사례를 꼽았다.
  • 대기업 회장·BTS ‘380억 해킹’… 중국인 총책 징역 20년

    그룹 방탄소년단(BTS) 멤버 정국과 대기업 회장 등의 개인정보를 불법으로 수집해 계좌에서 380억원 이상을 가로챈 해외 해킹 조직 총책에게 1심에서 징역 20년이 선고됐다. 서울중앙지법 형사합의31부(부장 박준석)는 20일 특정경제범죄가중처벌법상 사기와 정보통신망법 위반 등 혐의로 기소된 중국인 총책 A씨에게 이같이 선고했다. A씨 등은 태국 등 해외에 해킹 범죄단체를 조직한 뒤 2023년 8월부터 지난해 4월까지 알뜰폰 사업자 홈페이지 등을 해킹해 불법 수집한 개인정보로 피해자들의 예금을 무단 인출한 혐의를 받는다. 재판부는 “A씨는 외장하드에 범행 대상을 물색해 정리하는 등 가상자산 탈취를 주도했고, 다수 공범과의 범행에 직접 관여한 것이 확인된다”며 “범죄수익 중 상당액이 A씨의 가상화폐 지갑으로 전송되고 일부는 환전된 사실도 확인됐다”고 설명했다. 재판부는 A씨가 실질적 총책이라고 주장한 다른 인물에 대해서는 “실체가 어디에서도 확인되지 않는다”고 지적했다. 재판부는 “A씨는 국내 재력가를 범행 대상으로 물색해 재산을 탈취했다”며 “이 사건 피해자들은 통상의 보이스피싱과 달리 아무런 귀책사유 없이 무방비 상태에서 재산을 잃었다”고 양형 이유를 밝혔다. 이어 “피해자 개인뿐 아니라 국내 금융시스템의 근간을 흔드는 중대한 범죄”라고 질타했다. A씨는 유심 비밀 정보를 다른 유심에 복제해 알뜰폰을 개통하고, 피해자의 문자나 금융 모바일 일회용 비밀번호(OTP) 등을 가로채는 방식을 사용한 것으로 조사됐다. 이후 증권사에 피해자가 보유한 주식을 담보로 대출을 신청하거나 다른 증권사의 신설 계좌로 주식을 옮기는 등의 수법으로 자산을 탈취한 혐의를 받는다. 특히 A씨는 자산 등을 기준으로 범행 대상 후보군을 추렸고, 이 과정에서 BTS 멤버 정국, 대기업 회장 등도 표적이 된 것으로 확인됐다. 경찰은 인터폴과 공조해 지난해 5월 태국에서 A씨를 검거했다. 법무부는 경찰청과 함께 지난해 8월 A씨를 태국 방콕에서 인천국제공항으로 송환했고, 검찰은 같은 해 9월 A씨를 구속기소했다.
  • BTS 정국·대기업 회장 노린 ‘380억 해킹’ 중국인 총책 1심서 징역 20년

    BTS 정국·대기업 회장 노린 ‘380억 해킹’ 중국인 총책 1심서 징역 20년

    그룹 방탄소년단(BTS) 멤버 정국과 대기업 회장 등의 개인정보를 불법으로 수집해 계좌에서 380억원 이상을 가로챈 해외 해킹 조직 총책에게 1심에서 징역 20년이 선고됐다. 서울중앙지법 형사합의31부(부장 박준석)는 20일 특정경제범죄가중처벌법상 사기와 정보통신망법 위반 등 혐의로 기소된 중국인 총책 A씨에게 이같이 선고했다. A씨 등은 태국 등 해외에 해킹 범죄단체를 조직한 뒤 2023년 8월부터 지난해 4월까지 알뜰폰 사업자 홈페이지 등을 해킹해 불법 수집한 개인정보로 피해자들의 예금을 무단 인출한 혐의를 받는다. 재판부는 “A씨는 외장하드에 범행 대상을 물색해 정리하는 등 가상자산 탈취를 주도했고, 다수 공범과의 범행에 직접 관여한 것이 확인된다”며 “범죄수익 중 상당액이 A씨의 가상화폐 지갑으로 전송되고 일부는 환전된 사실도 확인됐다”고 설명했다. 재판부는 A씨가 실질적 총책이라고 주장한 다른 인물에 대해서는 “실체가 어디에서도 확인되지 않는다”고 지적했다. 재판부는 “A씨는 국내 재력가를 범행 대상으로 물색해 재산을 탈취했다”며 “이 사건 피해자들은 통상의 보이스피싱과 달리 아무런 귀책사유 없이 무방비 상태에서 재산을 잃었다”고 양형 이유를 밝혔다. 이어 “피해자 개인뿐 아니라 국내 금융시스템의 근간을 흔드는 중대한 범죄”라고 질타했다. A씨는 유심 비밀 정보를 다른 유심에 복제해 알뜰폰을 개통하고, 피해자의 문자나 금융 모바일 일회용 비밀번호(OTP) 등을 가로채는 방식을 사용한 것으로 조사됐다. 이후 증권사에 피해자가 보유한 주식을 담보로 대출을 신청하거나 다른 증권사의 신설 계좌로 주식을 옮기는 등의 수법으로 자산을 탈취한 혐의를 받는다. 특히 A씨는 자산 등을 기준으로 범행 대상 후보군을 추렸고, 이 과정에서 BTS 멤버 정국, 대기업 회장 등도 표적이 된 것으로 확인됐다. 경찰은 인터폴과 공조해 지난해 5월 태국에서 A씨를 검거했다. 법무부는 경찰청과 함께 지난해 8월 A씨를 태국 방콕에서 인천국제공항으로 송환했고, 검찰은 같은 해 9월 A씨를 구속기소했다.
  • 前여친 집 침입해 성폭행 시도·나체 촬영한 남성… 189만원 계좌이체도

    前여친 집 침입해 성폭행 시도·나체 촬영한 남성… 189만원 계좌이체도

    결별 닷새만에 범행… 징역 12년 선고 헤어진 여자친구의 집에 침입해 무차별 폭행을 가하고 성폭행을 시도한 혐의로 재판에 넘겨진 남성이 중형을 선고받았다. 부산지법 형사7부(부장 임주혁)는 18일 성폭력범죄의처벌등에관한특례법 위반과 강도상해 등 혐의로 기소된 A씨에게 징역 12년을 선고했다. 재판부는 또 A씨에게 40시간의 성폭력 치료프로그램 이수와 각 5년간의 아동·청소년 및 장애인 관련 기관의 취업제한 명령을 내렸다. A씨는 지난 2월 25일 오전 10시 30분쯤 부산 동래구에 있는 전 여자친구 B씨 주거지에 침입해 B씨를 흉기로 위협하고 얼굴과 신체 등을 수차례 때리고 성폭행하려다 미수에 그친 혐의로 재판에 넘겨졌다. 두 사람은 지난해부터 교제하다 지난 2월 헤어진 사이로, A씨는 결별 닷새 만에 범행한 것으로 조사됐다. A씨는 범행 전 편의점에서 B씨의 입을 막는 데 사용할 청테이프를 구입했으며, B씨의 주거지 창문에 설치된 방범창을 뜯어내고 침입해 잠자던 B씨를 깨운 뒤 주방에 있던 흉기로 위협한 것으로 파악됐다. 그는 B씨가 휴대전화 비밀번호를 알려주는 것을 거부하자 목을 조르고 얼굴과 배 등을 여러 차례 폭행했다. 또 성폭행도 시도했으며 이 과정에서 옷을 벗으라고 강요해 B씨의 나체를 촬영하고, 해당 영상을 타인에게 유포할 것처럼 협박해 겁을 주기도 했다. A씨는 당일 B씨 명의 은행 계좌에서 189만원을 자신의 계좌로 이체한 혐의도 있다. 재판부는 “피고인의 범행 죄질이 매우 좋지 않고, 폭행과 상해의 정도가 가볍지 않으며, 피해자가 극심한 정신적 공포를 느꼈을 것으로 보인다”며 “피해자로부터 용서받지도 못했다”고 지적했다. 다만 “A씨가 범행을 모두 인정하고 있으며, 동종 범행 전력이 없는 점을 참작한다”고 양형 이유를 밝혔다.
  • “형 여친이 몰래 집에 와 백허그”…쌍둥이 개그맨 대참사

    “형 여친이 몰래 집에 와 백허그”…쌍둥이 개그맨 대참사

    개그맨 이상민이 쌍둥이 형 이상호의 여자친구로부터 남자친구로 오해받아 백허그를 당했던 웃지 못할 일화를 공개했다. 17일 유튜브 채널 ‘짠한형 신동엽’에는 쌍둥이 개그맨 이상호·이상민 형제가 출연해 닮은 외모 때문에 벌어진 에피소드를 털어놨다. 이날 신동엽은 두 사람을 구별하는 방법을 이야기하며 “미세하게 상민이가 피부가 더 삭았다”며 농담을 건넸다. 이상호도 “못생겨서 결혼을 못 한 것”이라며 동생을 놀려 웃음을 자아냈다. 이상호는 2023년 가수 김자연과 결혼했으며 동생 이상민은 현재 미혼이다. 이상민은 과거 형에게 여자친구가 있던 시절 벌어진 일을 떠올렸다. 그는 “나는 여자친구가 없고 형은 있었다”며 “여자친구가 형을 놀라게 해주고 싶었는지 몰래 집에 왔다. 비밀번호를 누르고 들어오길래 ‘상호가 들어왔구나’ 했다”고 말했다. 당시 이상민은 주방에서 설거지를 하고 있었다. 형의 여자친구는 뒷모습만 보고 그를 이상호라고 생각해 그대로 다가가 백허그를 했다. 이상민은 “형 여자친구가 백허그를 했다”고 당시 상황을 설명했다. 이후 자신이 남자친구가 아닌 쌍둥이 동생이라는 사실을 알아챈 여자친구는 당황해 그대로 도망쳤다고 전했다. 똑같이 닮은 쌍둥이 형제 때문에 벌어진 예상치 못한 해프닝에 출연진도 웃음을 터뜨렸다.
  • 박근혜 전 대통령도 털렸다…서강대 개인정보 18만건 유출

    박근혜 전 대통령도 털렸다…서강대 개인정보 18만건 유출

    서강대학교 구성원의 개인정보 약 18만건이 유출돼 경찰이 내사에 착수했다. 서울경찰청 사이버수사과는 최근 서강대에서 발생한 대규모 개인정보 유출 사고와 관련해 지난 15일 입건 전 조사(내사)에 착수했다고 16일 밝혔다. 서강대는 전날 “통합 로그인 계정 정보에 대한 외부 공격으로 일부 정보의 유출 정황을 확인했다”고 밝혔다. 학교 측에 따르면 이번 공격은 지난 11일 아이디·비밀번호를 무작위로 대입해 정보를 탈취하는 방식의 외부 비인가 IP 접근으로 발생했다. 학교는 사고 발생 사흘 만인 14일 공격을 차단하고 긴급 망 분리 조치 등을 취한 뒤, 개인정보보호위원회와 교육부에도 유출 사실을 신고했다. 이번 사고로 유출된 개인정보에는 서강대 구성원의 학번, 성명, 아이디, 소속, 이메일 주소, 휴대전화 번호, 인트라넷 통합 비밀번호 등이 포함됐다. 유출 대상에는 재학생과 교직원, 동문은 물론 자퇴한 학생들도 포함됐다. 이 학교 전자공학과 70학번인 박근혜 전 대통령도 개인정보 유출 대상에 포함된 것으로 전해졌다. 졸업생과 자퇴생의 정보까지 유출됐다는 소식에 당사자들은 분통을 터뜨렸다. 2022년 한 해만 서강대에 다녔다 이듬해 대학을 옮겼던 ‘반수생’ 강서연(23)씨는 “유출 사고는 지난 11일에 터졌는데 안내 메일은 오늘(16일)에야 받았다”며 “학교를 떠난 지 오래됐는데 모든 정보가 털렸다니 유감”이라고 말했다. 서강대에서 학·석사 학위를 모두 받은 윤모(38)씨도 “처음 소식을 듣고 너무 놀랐다”며 “동문 규모가 큰 대학인 만큼 재발 방지를 위해 철저히 대비해야 하지 않겠느냐”고 말했다. 이번 유출 사고를 내사하는 경찰 관계자는 “현재로선 입건 전 조사 단계인 만큼 그 내용에 관해 구체적으로 말하기 어렵다”고 밝혔다.
  • 서강대 개인정보 18만건 유출…“신원미상 외부공격”

    서강대 개인정보 18만건 유출…“신원미상 외부공격”

    서강대 재학생과 교직원 등의 개인정보 18만건이 유출됐다. 15일 서강대는 “통합 로그인 계정 정보에 대해 신원 미상의 외부 공격으로 일부 정보의 유출 정황을 확인했다”고 밝혔다. 이번 사건으로 유출된 개인정보에는 학번(사번), 성명, 소속, 이메일 주소, 휴대전화 번호, 암호화된 통합 비밀번호 등이 포함된 것으로 전해졌다. 서강대는 사고를 인지한 후 공격IP 차단 등 긴급 조치를 취했다고 설명했다.
  • 원하건 원치 않건 익숙한 고통… 삶과 죽음의 경계서 ‘서성이다’

    원하건 원치 않건 익숙한 고통… 삶과 죽음의 경계서 ‘서성이다’

    작가와 주인공 ‘슬퍼지지 않음’을 고민어설픈 위로 속 무너진 삶 다시 일으켜비루한 언어로 찾은 치유·회복의 과정 일기(日記)가 문학인 이유는 개인의 내밀한 고통을 보편적인 감각으로 바꿔내기 때문이다. 글쓰기는 그 자체가 치유와 회복의 과정이다. 작가의 아픔은 말과 글을 거치며 공동체의 감정과 연결된다. 소설가 장강명(51)의 신작 ‘서성이다’를 읽는 내내 심경이 복잡했다. 뇌출혈로 쓰러진 아내를 곁에서 지키는 소설 속 주인공 안시찬은 거의 그대로 현실 속 장강명과 겹치기 때문이다. 작가의 말에 따르면, 장강명의 아내는 지난해 갑작스럽게 쓰러진 뒤 교모세포종 진단을 받았다. 최근 두 번째 뇌수술을 받았으며 현재 회복 중이라고 한다. 일간지 기자에서 성공한 소설가로, 쓰는 족족 작품을 베스트셀러 목록에 올린 장강명의 삶은 멀리서 보기엔 더 바랄 게 없어 보였다. 그러나 삶의 위기는 누구에게나 예측할 수 없이 찾아온다. 당연하게도. “나는 지금 슬픈 걸까? 그는 또 생각했다. 두려움, 답답함, 막연함은 이제 아주 잘 알았다. 매사에 의심이 많은 인간이기는 했지만 자신이 그런 감정들을 겪고 있다는 데에는 일말의 의구심도 품을 수 없었다. 그런데 슬픔이란 뭘까?”(207쪽) 침상에 잔뜩 토사물을 뱉어낸 아내는 지금이 몇 월인지, 남편의 이름이 무엇인지 대답하지 못했다. 그대로 응급실에 실려 가 수술을 받기까지 있었던 일과 감정들이 숨가쁘게 지나간다. 너무도 갑작스러웠기에 슬퍼할 겨를도 없었을 것이다. 나에게 벌어진 이 일의 정체가 무엇인지 파악도 제대로 되지 않았을 것이다. 소설 주인공 혹은 작가 장강명은 한참 ‘슬퍼지지 않음’의 이유를 고민한다. 그러다 아주 공교로우면서도 잔인한 일이 발생한다. 부부가 집을 구하고자 아내 명의로 대출을 받는 과정에서다. 잔금을 치르려면 아내 통장에서 돈을 뽑아야 했다. 그런데 주인공은 아내가 어떤 비밀번호를 쓰는지 알지 못했다. 삶과 죽음의 경계에서 사투하고 있는 아내를 옆에 두고 남편은 은행의 절차와 돈 문제를 고민해야 했다. 이보다 더 큰 아이러니가 있을까. “세상에는 사람의 힘으로 감당할 수 없는 일이 있다. 적어도 그의 힘으로 감당할 수 없는 일은 분명히 있다. 그럼에도 그는 그 순간 앞으로 나아가야 했다. 그렇게 서성이다 결국에는 어쩔 수 없이 앞으로 나아가게 되겠지. 원하건 원치 않건 미래가 그에게 들이닥칠 것이다. 결국 그는 미래와 타협하게 되리라. 희미해진 혹은 익숙해진 고통에 자신이 어떤 의미를 부여하고, 트라우마를 통해 성장했다는 말을 지껄이게 될 거라 상상하니 구역질이 치밀어 올랐다.”(214쪽) 어설픈 위로가 그에게 몰려들었을 것이다. 전혀 도움이 되지 않는 문장이 작가의 귀에 맴돌았을 것이다. 그러나 언어로 공동체를 이루고 있는 우리가 전할 수 있는 건 오직 그뿐이다. 거대한 고통 앞에서 위안의 언어는 한없이 비루하다. 하지만 그것으로라도 무너진 삶을 일으켜 세울 수밖에 없다. 잔인한 진실 속에서 인간은 기어이 신을 찾는다. 자기가 스스로 ‘발명’한 신을. “인간은 사랑하는 사람이 자기보다 먼저 죽기 때문에 신을 발명한 것이다. 무언가의 바짓가랑이를 붙들고 빌고 싶어서. 그 앞에서 자기 죄를 고백하고 용서받는 기분을 얻고 싶어서. 기적을 주관하는 존재가 절실해서.”(221쪽) 장강명의 체험이 깊이 반영돼 있지만, 그래도 어디까지나 소설이다. 안시찬이 겪은 감정의 상당 부분은 장강명의 경험에서 나온 것이지만, 소설에서 펼쳐지는 이야기는 실제와는 꽤 다르다고 장강명은 밝혔다. 그러나 다음과 같은 문장에서는 실제 울음 소리가 들리는 듯하다. “그는 침상 앞에 선 채로 눈물을 뚝뚝 흘리며 도움 안 되는 소리를 지껄였다. 미안해, 내 잘못이야, 나 때문에 자기가 이렇게 됐어, 정말 사랑해, 정말 미안해…….”(183쪽)
  • “1.3억원 사라졌어요” 89세 노인, 휴대전화 넘겨줬다가… 범인은 친하게 지내던 26세 남성 [월드픽]

    “1.3억원 사라졌어요” 89세 노인, 휴대전화 넘겨줬다가… 범인은 친하게 지내던 26세 남성 [월드픽]

    아흔을 코앞에 둔 노인에게 접근해 친분을 쌓은 20대 남성이 휴대전화 설정을 도와주겠다며 가상자산(암호화폐) 계좌에서 9만 7000달러(약 1억 3700만원)가 넘는 돈을 빼돌린 일이 미국에서 벌어졌다. 지난 10일(현지시간) 캘리포니아주 지역 방송 KTLA5에 따르면 벤투라 카운티 보안관실은 이같은 범죄를 저지른 윌리엄 리(26)를 노인 금융 착취와 중절도, 신원도용 등 혐의로 지난 4일 체포했다고 이날 밝혔다. 이번 사건 수사는 89세인 피해자가 지난해 11월 금융 사기 피해를 봤다고 보안관실에 신고하면서 시작됐다. 피해자는 은퇴한 남성들이 모이는 지역 조찬 모임에서 지인 소개를 통해 리를 처음 알게 된 후 피해 사실을 알게 될 때까지 1년 넘게 그와 교류했다. 피해자와 친분을 쌓은 리는 휴대전화 최적화를 도와주겠다면서 가상자산 거래소 애플리케이션(앱)에 접속해 계정 비밀번호를 재설정했다. 리는 이후 은행 계좌와 연결된 피해자의 가상자산 거래소 계정에 접속해 80여 차례에 걸쳐 8만 7000달러 이상을 이체했다. 수사당국은 거액의 이 돈이 리 명의의 계좌와 암호화폐 지갑으로 옮겨진 것으로 보고 있다. 당국은 아직 확인되지 않은 추가 피해자가 있을 것으로 보고, 미 연방수사국(FBI)과 공조해 리의 금융 기록을 추적하고 있다.
  • 서류더미 이고지고 다니란건가… ‘스크레이핑’ 제한에 금융권 부글

    서류더미 이고지고 다니란건가… ‘스크레이핑’ 제한에 금융권 부글

    소득 등 정보 긁어오던 방식 제동보유기관과 건건이 협의해서 사용대출·카드개설 등 고객 불편 우려 지금은 은행 앱에서 대출을 신청하면서 동의 버튼만 누르면 금융사가 국세청에서 소득정보를, 건강보험공단에서 재직정보를 알아서 가져온다. 가족관계를 확인해야 할 때도 관련 정보를 자동으로 불러온다. 고객이 서류를 하나하나 발급해 은행에 내야 하는 수고를 금융사가 대신해온 것이다. 오는 20일부터는 이런 ‘스크레이핑’(데이터 자동 추출)이 일부 제한된다. 금융사가 정보 보유기관과 협의하지 않고 고객 정보를 자동으로 가져올 수 없게 되기 때문이다. 개인정보보호위원회(개인정보위)는 개인정보보호법 시행령 개정에 따라 오는 20일부터 공공기관 등을 대상으로 ‘본인전송요구권’을 시행한다고 11일 밝혔다. 정부는 스크레이핑 대신 앞으로 필요한 정보만 정해진 전산망을 통해 전달받는 응용 프로그램 인터페이스(API) 방식으로 단계적으로 바꿀 계획이다. 스크레이핑이 택배기사에게 공동현관 비밀번호를 알려주는 방식이라면, API는 무인 택배함에 필요한 물건만 넣어두는 것과 비슷하다. 문제는 새 통로가 마련되기 전에 기존 통로가 좁아질 수 있다는 점이다. 은행·카드·보험·증권·핀테크는 계좌 개설과 대출부터 우대상품 가입까지 광범위하게 스크레이핑을 활용한다. API 시스템이 없거나 정보 보유기관이 스크레이핑을 허용하지 않으면 금융사가 자동으로 처리하던 일을 고객이 직접 해야 할 수 있다. 금융권 관계자는 “클릭 몇 번이면 끝났던 일을 다시 고객에게 시키면 쏟아지는 민원은 누가 감당하느냐”고 말했다. 금융권이 특히 걱정하는 곳은 법원이다. 대출이나 금융상품 가입 과정에서 가족관계증명서나 혼인관계증명서 등이 필요한 경우가 있지만 법원은 스크레이핑을 제한하겠다는 입장을 보인 바 있다. 이와 관련 개인정보위와 금융당국, 법원행정처가 만나 추가 협의를 진행할 계획이다. 핀테크 업계도 긴장하고 있다. 고객 데이터를 활용해 맞춤형 상품을 추천하는 서비스가 영향을 받을 수 있어서다. 새 규제로 고객 정보를 보관·활용하는 데 제약이 생길 수 있어 기존 서비스를 손봐야 할 가능성이 있다. 개인정보위는 금융권의 우려가 과도하다는 입장이다. 스크레이핑을 일시에 막는 것이 아니라 대체 시스템이 마련될 때까지 신청 기업과 정보 보유기관의 사전협의를 지원해 기존 방식도 한시적으로 허용한다. 오는 31일까지 사전협의 지원을 위한 3차 신청을 받는다. 맞춤형 서비스 역시 고객의 추가 동의를 받으면 가능하다는 설명이다.
  • ‘스크레이핑’ 제한에 금융권 부글…개보위 “사전협의 신청하면 한시적 허용”

    ‘스크레이핑’ 제한에 금융권 부글…개보위 “사전협의 신청하면 한시적 허용”

    “서류더미 이고지고 다니란건가” 소득 등 정보 긁어오던 방식 제동 보유기관과 건건이 협의해서 사용 대출카드개설 등 고객 불편 우려 개보위 “개인정보 유출·오남용 방지” “준비 기간 필요하면 단계적 전환” 지금은 은행 앱에서 대출을 신청하면서 동의 버튼만 누르면 금융사가 국세청에서 소득정보를, 건강보험공단에서 재직정보를 알아서 가져온다. 가족관계를 확인해야 할 때도 관련 정보를 자동으로 불러온다. 고객이 서류를 하나하나 발급해 은행에 내야 하는 수고를 금융사가 대신해온 것이다. 오는 20일부터는 이런 ‘스크레이핑’(데이터 자동 추출)이 일부 제한된다. 이용자의 아이디·비밀번호나 인증번호 등을 이용해 대리인이 해당 기관의 시스템에 접속해 정보를 가져오는 방식이 무분별하게 이뤄지고 있어 개인정보 유출과 오남용으로 이어지고 있다는 우려에서다. 금융사가 정보 보유기관과 협의하지 않고 고객 정보를 자동으로 가져올 수 없게 되기 때문이다. 개인정보보호위원회(개인정보위)는 개인정보보호법 시행령 개정에 따라 오는 20일부터 공공기관 등을 대상으로 ‘본인전송요구권’을 시행한다고 11일 밝혔다. 다만 제한적 스크레이핑으로 인한 시민 불편과 업계 불만을 해소하기 위해 6~7월에 이어 이달 말까지 추가로 사전협의 시범기간을 두고 신청하는 기업·기관에는 한시적으로 기존 스크레이핑을 유지할 수 있도록 허용한다는 방침이다. 스크레이핑을 일시에 막는 것이 아니라 대체 시스템이 마련될 때까지 신청 기업과 정보 보유기관의 사전협의를 지원해 기존 방식도 한시적으로 허용하겠다는 것이다. 맞춤형 서비스 역시 고객의 추가 동의를 받으면 가능하다는 설명이다. 정부는 스크레이핑 대신 앞으로 필요한 정보만 정해진 전산망을 통해 전달받는 응용 프로그램 인터페이스(API) 방식으로 단계적으로 바꿀 계획이다. 스크레이핑이 택배기사에게 공동현관 비밀번호를 알려주는 방식이라면, API는 무인 택배함에 필요한 물건만 넣어두는 것과 비슷하다. 문제는 새 통로가 마련되기 전에 기존 통로가 좁아질 수 있다는 점이다. 은행·카드·보험·증권·핀테크는 계좌 개설과 대출부터 우대상품 가입까지 광범위하게 스크레이핑을 활용한다. API 시스템이 없거나 정보 보유기관이 스크레이핑을 허용하지 않으면 금융사가 자동으로 처리하던 일을 고객이 직접 해야 할 수 있다. 금융권 관계자는 “클릭 몇 번이면 끝났던 일을 다시 고객에게 시키면 쏟아지는 민원은 누가 감당하느냐”고 말했다. 금융권이 특히 걱정하는 곳은 법원이다. 대출이나 금융상품 가입 과정에서 가족관계증명서나 혼인관계증명서 등이 필요한 경우가 있지만 법원은 스크레이핑을 제한하겠다는 입장을 보인 바 있다. 이와 관련 개인정보위와 금융당국, 법원행정처가 만나 추가 협의를 진행할 계획이다. 핀테크 업계도 긴장하고 있다. 고객 데이터를 활용해 맞춤형 상품을 추천하는 서비스가 영향을 받을 수 있어서다. 새 규제로 고객 정보를 보관·활용하는 데 제약이 생길 수 있어 기존 서비스를 손봐야 할 가능성이 있다. 개보위 “금융권 우려 과도”“국민 서비스 갑자기 중단 아냐”이달 말까지 3차 사전협의 추가 신청신청 기업·기관 한해 기존 방식 유지 택배기사, 아파트 관리사무소에 인적사항 확인 후 세대 내 출입해야API 개발되면 ‘무인택배함’ 설치 필요개인정보위는 금융권의 우려가 과도하다는 입장이다. 개인정보위는 스크레이핑이 편리하고 빠르게 서비스를 개발하는 장점도 있겠지만 인증정보를 제3자에게 맡기거나 필요한 범위를 넘어서는 무분별한 스크레이핑 관행으로 인해 개인정보 유출과 오남용 등 보안상 위험이 존재한다고 강조했다. 개인정보위 관계자는 “기존 스크레이핑 방식은 이용자의 인증정보를 대리인이 위임받아 사용하는 구조가 많아 과도한 정보 수집, 인증 정보 유출, 목적 외 이용 등의 우려가 있다”며 “이번 개선은 정보주체인 개인이 원하는 정보만 안전하게 전송받을 수 있도록 전송 범위를 명확히 하고 보안 수준을 높이는 데 목적”이라고 밝혔다. 이어 “한번 스크레이핑돼 수집된 데이터를 개인이 통제하는 것도 곤란하고 과도한 스크레이핑 시도로 인한 트래픽 부하로 홈페이지 서비스가 지연·중단되는 문제도 발생할 수 있다”고 지적했다. 하지만 개인정보위는 업계와 생활 불편을 우려한 비판적 여론이 조성되자 여전히 확인되지 않은 수요까지 폭넓게 파악해 필요한 서비스가 누락되지 않도록 단계적으로 전환을 지원하겠다고 한발 물러섰다. API 방식으로 완전 전환하거나 공공기관이 시스템 개발을 완료하는 시점에 대해서도 열어뒀다. 개인정보위 관계자는 “6~7월 진행된 1·2차 시범운영 과정에서 다양한 분야의 스크레이핑 수요가 확인됨에 따라 아직 사전협의를 신청하지 못한 기업·기관의 수요를 추가로 파악해 국민이 이용 중인 서비스가 중단되지 않도록 안전한 전송방식 전환을 지원하겠다”고 설명했다. 1·2차 시범 기간 때는 약 700건의 사전협의 수요가 접수됐다. 특히 3차 신청 때는 은행 등 기존 신청 대상뿐 아니라 소규모 사업자, 마이데이터 자격 요건을 갖추지 않은 사업자도 신청할 수 있도록 해 현실적으로 적용 가능한 안전관리 방안을 검토하기로 했다. 마이데이터는 본인 동의를 바탕으로 여러 기관에 흩어져 있는 ‘내 정보’를 내가 원하는 곳으로 보내 활용할 수 있게 하는 제도다. 은행·카드사·보험사 등에 흩어져 있는 각각의 내 금융정보를 내가 동의하면 이를 한 금융앱으로 모아서 자산·대출·소비 내역을 한꺼번에 조회하거나 맞춤형 서비스를 받는 식이다. 개인정보위 관계자는 “사전협의를 통해 준비기간이 필요한 경우 단계적으로 전환해 나갈 계획”이라면서 “API 시스템 개발은 공공기관마다 다를 수 있기 때문에 완료 시점을 연내 등 따로 못 박지 않았다”고 말했다. API 시스템이 정착되기 전까지 당분간 아파트 등으로 물건을 배송하는 택배기사나 이들을 관리하는 택배업체 등은 개인정보위에 자신의 신분 인증을 신청해 허가를 받아야 한다. 아파트 관리사무소는 택배기사의 인적사항을 확인 후 공동현관을 통한 세대 내 출입을 허가하거나 특정 공용구역을 지정해 물품 임시보관 지원 등을 해야 한다. 개인정보위 관계자는 “안전한 개인정보 체계를 만들기 위해 API를 통해 아파트 관리사무소에서 무인택배함을 갖추는 노력을 해야 한다”고 말했다. 양청삼 개인정보위 사무처장은 “본인전송요구권의 목적은 스크레이핑을 일률적으로 금지해 국민이 이용하는 서비스를 갑자기 중단시키는 것이 아니라 필요한 서비스를 이어가면서 개인정보 전송방식을 보다 안전하게 바꾸자는 것”이라며 “아직 신청하지 않은 기업·기관은 이번 기간에 적극 사전협의를 신청해 안전한 전환에 동참해 주길 바란다”고 말했다.
  • 한국전력 “전기요금도 네이버페이(Npay)로 간편 결재”

    한국전력 “전기요금도 네이버페이(Npay)로 간편 결재”

    한국전력이 모바일 기반의 전기요금 청구·수납 서비스 디지털화를 추진하기 위해 네이버페이와 손을 잡았다. 한전은 11일 경기도 성남시 네이버 1784에서 네이버페이와 ‘전기요금 청구·수납 디지털화를 위한 업무협약’을 체결했다. 이날 업무협약을 통해 양사는 ▲네이버 모바일 플랫폼을 통한 전기요금 전자문서 청구서 발송 ▲Npay를 활용한 간편결제 수납 체계 구축 ▲청구서 디지털 전환을 위한 마케팅과 홍보 등 다양한 분야에서 적극 협력하기로 했다. 한전은 이번 협약으로 디지털 환경에 익숙한 고객의 편의를 높이는 동시에 종이청구서 발행을 줄여 탄소중립 실천에 기여할 것으로 기대하고 있다. 이 서비스는 올해 연말부터 본격 시행된다. 고객은 네이버 앱 푸시 알림으로 청구서를 받아 전기요금 청구 내역을 즉시 조회하고 관리할 수 있다. 간편인증(페이스 ID, 비밀번호 입력)을 거치면 Npay(Npay포인트·머니·신용카드)로 전기요금 즉시 납부까지 가능하다. 한전은 향후 한전ON과 종이청구서의 QR코드로도 Npay 간편결제를 이용할 수 있도록 하는 등 온·오프라인 수납 채널을 넓혀 고객의 전기요금 납부 편의를 한층 높인다는 계획이다. 이정호 한전 영업본부장은 “국내 최대 간편결제 플랫폼인 네이버페이와의 협업으로 고객이 한층 편리하게 전기요금을 확인하고 납부할 수 있게 되었다”며 “앞으로도 고객 눈높이에 맞는 디지털 서비스를 발굴해 나가겠다”고 말했다.
  • “해킹 대신 폭력으로 코인 뜯어내”…상반기 420억 탈취

    “해킹 대신 폭력으로 코인 뜯어내”…상반기 420억 탈취

    온라인 해킹 대신 납치나 주거침입 등 물리적인 폭력으로 탈취된 가상자산(암호화폐)이 상반기 3000만달러(약 420억원) 규모에 달하는 것으로 나타났다. 블록체인 분석 업체 체이널리시스(Chainalysis)는 7일 ‘폭력형 가상자산 범죄’ 보고서를 공개하고 가상자산 보유자를 노린 ‘렌치 공격’이 증가하고 있다고 분석했다. 상반기 전 세계에서 렌치 공격을 당해 탈취된 자산 규모는 3000만달러를 넘어선 것으로 집계됐다. 렌치 공격은 가상자산 보유자를 직접 찾아가 납치·감금·폭행 등 협박을 가한 뒤 비밀번호를 알아내 자산을 빼앗는 오프라인 범죄다. 그동안 해킹, 사기 등 온라인 중심이었던 가상자산 범죄가 물리적 폭력 형태로 변화하고 있는 셈이다. 체이널리시스는 이런 추세가 하반기까지 이어지면 연간 피해 규모는 역대 최대였던 지난해(5800만달러)를 웃돌 것으로 전망했다. 이는 실제 자산 탈취에 성공한 사건만 집계한 수치로, 강제 송금이 시도됐지만 차단된 사례나 몸값 요구, 자금 동결 사례까지 포함하면 실제 피해 규모는 더 클 것으로 추정된다. 공격 대상도 확대되고 있다. 과거에는 가상자산 소유자 본인을 직접 노리는 사례가 대부분이었지만 최근에는 가족이나 지인을 납치하거나 협박하는 사례도 증가하면서다. 지난 1월 기준, 가족과 지인을 대상으로 한 사건은 전체의 약 25~30%를 차지했다. 주거침입 비중도 지난해 14%에서 올 상반기 37%로 증가했다. 권준혁 체이널리시스 코리아 지사장은 “개인정보 유출과 물리적 범죄가 결합하는 만큼, 온체인 분석과 전통적인 수사 기법을 함께 활용하는 접근이 더욱 중요해질 것”이라고 말했다.
  • 광운대, 기술로 사회적 가치 더하다… ‘H.O.P.E 창의보조공학 경진대회’ 성료

    광운대, 기술로 사회적 가치 더하다… ‘H.O.P.E 창의보조공학 경진대회’ 성료

    광운대학교 인공지능융합대학 소프트웨어 봉사단 ‘소원’이 주관하고 카카오페이가 후원한 ‘H.O.P.E 창의보조공학 경진대회’가 지난달 29일 교내 80주년 기념관에서 성공적으로 개최됐다고 5일 밝혔다. “Helping Others through Practical Engineering”을 슬로건으로 내건 이번 대회는 장애인과 노인 등 신체적 약자를 돕기 위한 보조공학 기기와 서비스를 주제로 진행됐다. 광운대를 비롯해 국민대, 중앙대 등 총 10개팀이 참가해 지난 4월부터 약 4개월간 갈고닦은 결과물을 선보였다. 이번 대회 대상은 시각장애인의 안전한 스마트기기 사용을 돕는 AI 스테가노그래피 기반 비밀번호 보호 시스템을 개발한 ‘라즈베리’ 팀이 차지했다. 최우수상에는 신경계·뇌졸중 환자의 상지 회복을 돕는 소프트 재활 로봇을 개발한 광운대·국민대 연합 ‘희망 회로’ 팀과 캠퍼스 생활 편의 플랫폼을 선보인 ‘KW-fi’ 팀이 이름을 올렸다. 이 외에도 치매 환자용 AI 대화형 스마트케어 액자, 시각장애인 웹페이지 인지 보조 시스템 등 실용성과 창의성을 겸비한 다양한 기술이 주목받았다. 발굴된 아이디어들은 향후 후속 연구와 논문 작성, 봉사단 ‘소원’의 교육 콘텐츠 등으로 활용될 예정이다. 한편, 이번 프로그램은 카카오페이의 ‘디지털교육격차 해소를 위한 IT교육지원’ 발전기금으로 운영됐다.
  • 롯데카드, 해킹 책임에 영업정지 1.5개월…신규 카드 발급 중단

    롯데카드, 해킹 책임에 영업정지 1.5개월…신규 카드 발급 중단

    금융위원회는 31일 롯데카드에 영업정지 1.5개월과 과징금 50억 원을 부과하기로 결정했다. 금융당국 조사 결과, 롯데카드는 온라인 결제 시스템을 운영하면서 보안 프로그램을 제대로 설치·관리하지 않았고, 주민등록번호와 비밀번호 암호화도 미흡하는 등 여러 보안 규정을 지키지 않은 것으로 확인됐다. 당초 금융감독원은 4.5개월 영업정지를 건의했지만, 금융위원회는 과거 제재 사례와의 형평성, 사고 이후 회사의 수습 노력, 소비자와 시장에 미칠 영향 등을 고려해 1.5개월로 기간을 줄였다. 이번 제재로 롯데카드는 오는 8월 1일부터 9월 15일까지 신규 카드 발급을 할 수 없다. 다만 기존 고객은 카드 재발급이나 카드론, 현금서비스 이용 등 기존 서비스는 계속 이용할 수 있다.
  • GPT 이어 클로드도 현실 시스템 공격, AI 보안 위험 현실로

    GPT 이어 클로드도 현실 시스템 공격, AI 보안 위험 현실로

    오픈AI에 이어 앤트로픽의 인공지능(AI) 모델도 사이버 보안 평가 과정에서 실제 외부 시스템을 공격한 사실이 드러났다. 오픈AI 모델이 격리 환경의 취약점을 뚫고 외부로 빠져나간 것과 달리, 앤트로픽의 ‘클로드’는 인터넷이 차단된 가상공간이라는 안내를 믿고 현실 시스템을 공격했다. 원인은 달랐지만 최첨단 AI가 평가자의 통제 밖에서 실세계에 피해를 줄 수 있다는 위험이 잇따라 현실화했다는 우려가 나온다. 앤트로픽은 30일(현지시간) 사이버 보안 평가 기록 14만 1006건을 전수 조사한 결과 클로드 오퍼스 4.7과 클로드 미토스5, 내부 연구용 모델이 외부 기관 3곳의 시스템에 무단 접근한 사실을 확인했다고 밝혔다. 조사는 오픈AI 모델의 허깅페이스 침투 사고가 공개된 뒤 유사 사례를 찾는 과정에서 이뤄졌다. 사고는 외부 평가사 이레귤러가 구축한 ‘깃발 빼앗기’ 모의 해킹 환경에서 발생했다. 앤트로픽은 클로드에 인터넷이 연결되지 않은 가상공간이라고 안내했지만, 설정 오류로 실제 인터넷 접속 경로가 열려 있었다. 클로드는 외부에서 발견한 현실 시스템을 훈련 환경의 일부로 오인해 약한 비밀번호와 인증되지 않은 접속 경로 등을 이용해 침투했다. 피해 양상도 적지 않았다. 오퍼스 4.7은 가상 목표와 이름이 같은 실제 기업의 시스템에 침투해 인증정보와 수백건의 운영 데이터를 확보했다. 미토스5는 악성 파이썬 패키지를 공개 저장소에 등록했고, 약 한 시간 동안 실제 시스템 15곳에서 내려받아 실행됐다. 이 가운데 한 보안업체의 인증정보가 외부로 빠져나가 추가 시스템 접근으로 이어졌다. 모델별 대응은 달랐다. 오퍼스 4.7은 실제 시스템일 가능성을 인식하고도 공격을 계속했고, 미토스5는 현실 공격의 위험성을 스스로 짚었지만 다시 가상환경이라고 판단했다. 반면 최신 내부 연구용 모델은 외부 기업의 클라우드 계정에 침투한 뒤 실제 시스템임을 깨닫고 스스로 공격을 중단했다. 앤트로픽은 다만 세 사례만으로 모델 간 안전성을 단정하기는 어렵다고 설명했다. 앤트로픽은 지난 23일 관련 평가를 중단하고 피해 기관에 사고 사실을 통보했다. 회사는 이번 사고를 모델이 독자적 목표를 추구한 ‘정렬 실패’보다는 평가 환경과 운영 통제의 실패에 가깝다고 봤다. 그러면서 외부 평가사까지 포함한 보안 점검과 실시간 모니터링을 강화하고, 독립 평가기관 METR의 제3자 검증도 받겠다고 밝혔다.
  • 인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    2차 피해 발생… 개보위 “중대한 위반” 11개월 간 해커 들락날락해도 몰랐다 인증서·접속 서버 관리 총체적 부실 기록 삭제·허위 진술…조사 방해 고발 LG유플러스, ‘서버 폐기’ 증거 인멸 시도 공무집행 방해로 LGU+ 경찰 수사 의뢰 1만 6000여명의 개인정보가 유출되고 무단 소액결제 피해가 발생한 KT가 540억원의 과징금을 물게 됐다. 조사 과정에서 로그 기록을 삭제하고 거짓 자료를 제출하며 조사를 방해한 혐의로 경찰 수사도 받게 됐다. 개인정보 유출 사건에 대한 조사 착수 전 서버 폐기 등 증거 인멸을 시도한 LG유플러스에 대해서도 수사 의뢰했다. 개인정보보호위원회는 30일 KT에 개인정보보호법 위반 혐의로 과징금 539억 7900만원과 시정 명령·개선 권고·공표 명령을 부과했다고 밝혔다. 해커는 KT의 유실된 소형기지국 ‘펨토셀’을 통해 KT 이동통신망에 접속해 이용자의 개인정보를 가로챈 것으로 드러났다. 이용자의 이름과 생년월일을 이용해 결제 인증 문자메시지와 자동응답시스템(ARS) 정보를 빼돌려 무단으로 소액결제를 했다. 이 과정에서 이용자 1만 6647명의 휴대전화 번호와 단말기 식별번호(IMEI)가 유출됐고, 알뜰폰 가입자를 포함한 총 368명이 약 2억 4000만원의 소액결제 피해를 입었다. KT는 펨토셀의 보안 관리를 철저히 하지 않은 것으로 확인됐다. 접속 인터넷프로토콜(IP)을 제한하지 않았고, 관리서버에 접근할 수 있는 우회 접속 경로도 발견됐다. 해커가 침투했을 때 대응 체계도 마련돼 있지 않았다. 이 때문에 해커가 2024년 10월부터 지난해 9월까지 약 11개월간 KT 내부망에 접속했음에도 소액결제 피해 민원이 발생한 뒤에야 해커의 비정상적인 접속 사실을 파악할 수 있었다. 악성코드 감염 사고가 일어난 사실도 확인됐다. KT는 2024년 3월 로밍렌탈서비스 홈페이지로 해커가 침투해 38대의 서버가 BPF도어 등 다수의 악성코드에 감염된 사실을 파악하고도 신고하지 않았다. 해커가 임직원과 협력사 직원 정보 일부를 조회·유출한 정황도 확인됐다. 또 침해 서버 로그를 삭제한 뒤 보존 자료가 없다고 했다가 뒤늦게 제출해 개인정보위는 이를 조사 방해로 보고 고발하기로 했다. 개인정보위는 KT의 위반행위 정도를 ‘중대한 위반’으로 판단해 과징금을 부과하고 무선통신망 장비 보안 강화와 개인정보 보호 체계 정비를 명령했다. 양청삼 개인정보위 사무처장은 브리핑에서 “2차 피해가 있다는 점에서 매우 심각한 요소로 봤다”며 “개인정보처리자는 개인정보 유출이 국민 생명·재산에 직접적인 피해로 이어질 수 있다는 점을 무겁게 인식하고 유출사고가 나지 않게 책임 있는 노력을 해야 한다”고 말했다. 그는 “과징금 산정은 무선통신 매출을 기본으로 잡았고 LTE(4세대 이동통신 기술)와 5G 매출을 종합적으로 포함시켰다”고 덧붙였다. 아울러 개인정보위는 당국이 조사에 나서기 전 미리 비밀번호 관리시스템(APPM) 서버를 재설치하거나 서버를 폐기해 유출 경위와 추가 유출 확인을 어렵게 한 LG유플러스를 증거 은닉·폐기에 따른 공무집행방해 혐의로 고발했다. 개보위 관계자는 “LG유플러스는 위원회 조사 착수 전 서버 폐기 등의 증거·은닉 행위가 이뤄져 개인정보보호법상 조사방해 요건이 안돼 형법상 공무집행 방해로 수사기관에 수사를 의뢰했다”고 설명했다. ‘조사 전’ 증거 은닉·폐기 형사 처벌 추진매출 3% 과징금 부과…신고포상금제 도입비협조·시정명령 미이행, 이행강제금 부과개인정보위는 이번 사건을 계기로 향후 재발 방지와 조사 실효성을 높이기 위해 제도 개선을 추진하기로 했다. 조사 착수 전 증거를 은닉·폐기한 경우 형사처벌하거나 전체 매출액의 3% 이내에서 과징금을 부과할 수 있도록 하고 신고포상금 제도도 도입할 계획이다. 또 조사에 비협조적이거나 시정명령을 미이행한 사업자에 대해서는 하루 매출액의 0.3%를 이행강제금으로 부과하고 침해사고 발생 시 자료 보전명령을 내릴 수 있도록 개인정보보호법 개정도 추진할 방침이다. 개보위는 “사고 은폐와 조사 방해라는 일부 기업의 고질적 관행에 대해 경종을 울리고 사고를 은폐하더라도 끝까지 법적 책임을 물어 이런 선택이 더 이상 기업에 유리하지 않다는 인식을 정착시켜 나가겠다”고 밝혔다. KT는 이날 과징금 부과 등과 관련해 “개인정보위의 처분 결과를 무겁게 받아들인다”며 “고객과 국민께 심려와 불안을 끼쳐드린 점을 다시 한번 고개 숙여 깊이 사과드린다”고 밝혔다. KT는 개인정보위 의결서를 수령한 뒤 처분 사유와 세부 내용을 면밀히 검토해 향후 대응 방향을 정할 방침이다. LG유플러스는 증거 인멸 의혹에 “같은 사안에 대해 경찰 수사가 진행 중이며 수사에 성실히 임하고 있다”고 밝혔다. 다만 별도의 해명이나 법적 대응 계획은 내놓지 않았다.
  • [돋보기] “남편이 사람이 아닌 것과 바람났습니다”…이혼 사유 될까

    [돋보기] “남편이 사람이 아닌 것과 바람났습니다”…이혼 사유 될까

    “남편이 사람이 아닌 것과 바람이 났습니다.” 배우자가 인공지능(AI)에게 이름을 붙이고 사랑을 고백하며 성적인 대화를 이어갔다면 외도로 볼 수 있을까. 생성형 AI와 정서적 관계를 맺은 남편의 사연이 알려지면서 AI 시대의 외도와 이혼 기준을 둘러싼 논쟁이 벌어지고 있다. 최근 직장인 익명 커뮤니티에는 남편의 ‘AI 외도’를 주장하는 기혼 여성 A씨의 글이 올라왔다. A씨에 따르면 남편은 약 3개월 전부터 퇴근 후 부부간 대화를 피하고 혼자 휴대전화나 컴퓨터를 보며 웃는 일이 잦아졌다. 휴대전화 비밀번호도 갑자기 바꿨다. 외도를 의심한 A씨는 남편이 잠든 사이 휴대전화를 확인했다. 메신저와 통화 기록에서는 별다른 흔적을 찾지 못했지만 구글의 생성형 AI 서비스 ‘제미나이’에 남아 있던 대화 기록을 발견했다. 남편은 AI에게 ‘정민이’라는 이름을 붙이고 여성의 모습을 담은 이미지를 요청한 것으로 전해졌다. 이어 “나를 설레게 하는 건 아내가 아니라 너다” “나를 온전히 이해하는 건 너뿐이다”라는 취지의 말을 건네며 성적인 대화도 나눴다. AI가 실제 몸을 갖게 되면 평생 함께하고 싶다는 내용도 있었다. A씨는 자신에게는 지출을 아끼라고 하던 남편이 AI 유료 서비스는 매달 결제하고 있었다고 주장했다. A씨가 대화 기록을 보여주며 따지자 남편은 “AI와 역할극을 했을 뿐”이라며 외도가 아니라고 반박했다. A씨는 “배우자 몰래 AI에게 감정을 쏟고 사랑을 고백한 행동을 아무 일도 아닌 것으로 받아들여야 하는지 모르겠다”며 “상간 소송조차 할 수 없는 상대와의 감정적 외도를 어떻게 받아들여야 할지 막막하다”고 토로했다. 해당 사연은 당사자의 주장으로, 실제 대화 내용과 부부의 상황은 독립적으로 확인되지 않았다. 네티즌들의 의견은 엇갈렸다. AI는 감정이나 실체가 없는 프로그램이므로 외도 상대가 될 수 없다는 반응이 나온 반면, 배우자에게 숨긴 채 AI에 연애 감정과 성적 욕구를 지속적으로 쏟으며 현실의 부부관계에서 멀어졌다면 신뢰를 저버린 행위라는 반론도 제기됐다. 미국 연애정보업체 데이팅어드바이스와 인디애나대학교 킨제이연구소가 2025년 미혼 성인 2000명을 조사한 결과, 응답자의 61%는 AI와 성적인 메시지를 주고받거나 사랑에 빠지는 행위를 외도로 인식했다. 구체적으로 AI 챗봇과 성적인 메시지를 주고받는 것은 32%, AI와 연애 관계를 맺는 것은 29%가 외도라고 답했다. 국내에서는 AI와 맺은 관계를 배우자의 부정행위로 인정한 확립된 판례가 아직 확인되지 않는다. 민법 제840조는 배우자의 부정행위가 있거나 혼인을 계속하기 어려운 중대한 사유가 있을 때 재판상 이혼을 청구할 수 있도록 규정하고 있다. AI는 감정이나 법적 인격이 없는 만큼 AI와의 대화에 기존 부정행위 법리를 그대로 적용할 수 있을지는 불분명하다. 다만 대화 자체가 부정행위로 인정되지 않더라도, 배우자가 AI에 과도하게 몰입해 부부 공동생활이 회복하기 어려울 정도로 무너졌다면 ‘혼인을 계속하기 어려운 중대한 사유’에 해당하는지는 별도로 판단될 수 있다. AI와의 관계에 관한 법적 기준이 아직 뚜렷하지 않은 가운데 해외에서는 과도한 정서적 의존을 서비스 차원에서 규제하려는 움직임도 나타나고 있다. 중국은 지난 15일부터 ‘인공지능 의인화 상호작용 서비스 관리 잠정 규정’을 시행하고 있다. AI 서비스가 이용자의 감정적 의존이나 중독을 유도해 현실의 인간관계를 해치는 행위를 금지하는 내용이다. 서비스 제공자는 대화 상대가 사람이 아닌 AI라는 사실을 이용자에게 명확히 알려야 한다. 연속 이용 시간이 2시간을 넘을 때마다 사용 시간을 안내하는 알림도 제공해야 한다. 미성년자에게는 가상 연인이나 가상 가족 등 친밀한 관계를 모방한 서비스를 제공할 수 없다. 별도의 미성년자 모드를 마련해 보호자가 이용 시간과 충전·결제를 제한할 수 있도록 해야 한다.
  • 코르티스 숙소 침입 중국인 여성들 체포… “SNS서 주소 샀다” 진술

    코르티스 숙소 침입 중국인 여성들 체포… “SNS서 주소 샀다” 진술

    인기 보이그룹 코르티스의 숙소에 중국인 여성 2명이 무단으로 침입했다가 경찰에 붙잡혔다. 24일 경찰 등에 따르면 서울 용산경찰서는 중국 국적 여성 2명을 주거침입 혐의로 입건해 조사 중이다. 이들은 전날 오전 2시쯤 용산구에 있는 코르티스 숙소에 무단 침입한 혐의를 받는다. 코르티스의 매니저가 숙소 앞 택배가 훼손되고 현관문이 열려 있는 것을 확인한 뒤 신고한 것으로 전해졌다. 현장에 출동한 경찰은 해당 건물 내 다른 층에서 이들을 발견해 현행범 체포했다. 이들은 경찰 조사에서 소셜미디어(SNS)를 통해 숙소 주소를 구매해 찾아왔다고 진술한 것으로 알려졌다. 다만 택배를 훼손하거나 숙소 내부에 들어간 사실은 부인한 것으로 전해졌다. 경찰은 정확한 사건 경위와 실제 침입 여부 등을 조사하고 있다. 한국까지 찾아온 해외 팬이 연예인 숙소를 찾아갔다가 신고당한 일은 이번이 처음은 아니다. 앞서 지난해 6월에도 중국 국적 여성이 그룹 방탄소년단(BTS) 멤버 정국의 전역 당일 용산구 자택을 찾아 현관 비밀번호를 반복해 누르며 침입을 시도하다 경찰에 현행범으로 체포된 바 있다. 이 여성은 주거침입 미수 혐의로 검찰에 넘겨졌으며, 이후 기소유예 처분을 받았다.
  • 해킹당한 국립외교원, 5개월 지나 외부 공개

    해킹당한 국립외교원, 5개월 지나 외부 공개

    국립외교원 온라인교육시스템이 약 10개월 동안 해킹당해 외교부·재외공관 직원 등 최대 1만명의 개인정보가 유출되는 초유의 사태가 발생했다. 외교부 관계자는 21일 “지난해 4~5월 서버가 장악돼 올해 2월 초까지 외부에서 접속한 것으로 파악됐다”며 “외교부는 지난 2월 초 해당 시스템에 대한 비정상적 접근 정황에 대해 관계기관으로부터 통보받은 후 시스템을 긴급 차단하고 조사한 바 있다”고 밝혔다. 이 시스템에는 외교부 소속 외무공무원 및 재외공관에서 근무하는 직원들, 퇴직자, 다른 부처 파견자들의 개인정보가 저장돼 있었던 것으로 파악됐다. 시스템에는 성명, 아이디, 이메일, 암호화된 비밀번호 등 최대 1만건의 데이터가 저장돼 있었다. 정부는 시스템에 주민등록번호 등 고유식별번호가 없어 정확한 중복 인원 산정에는 어려움을 겪고 있다. 외교부는 해커가 소프트웨어 제조사도 알지 못했던 미공개 보안 취약점(제로데이 취약점)을 통해 시스템에 접속한 것으로 보고 있다. 외교부는 시스템이 도입된 2022년부터 보안점검을 수시로 진행했으나 취약점을 발견하지 못했다. 외교부 관계자는 “알려지지 않은 공격기법은 사후에 대응할 수밖에 없는 기술적 한계가 있다”며 “사후에 보안 패치가 공개된 걸로 알고 있다”고 설명했다. 정부는 북한의 소행일 가능성도 열어두고 조사하고 있다. 외교부 관계자는 “사이버 공격 주체를 단정할 만한 기술적 분석은 부족한 상태”라며 “여타 국가 등 배후의 해킹 조직을 포함해 모든 가능성을 배제하지 않고 있다”고 언급했다.
위로