찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 수사 정보 유출
    2026-04-21
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,840
  • 특검, 통일교 수사 무마 조준… 경찰청 등 전방위 압수수색

    ‘통일교 수사 무마 의혹’을 들여다보는 2차 종합특검(권창영 특별검사)이 통일교의 해외 원정도박 관련 자료를 확보하기 위해 경찰에 대한 강제수사에 나섰다. ‘2차 계엄 의혹’도 조사하면서 수사 범위를 군·검·경 등 전방위로 넓히는 모양새다. 김지미 특검보는 20일 경기 과천시 사무실에서 브리핑을 열고 “경찰청, 강원경찰청, 강원 춘천경찰서에 대한 압수수색에 착수했다”며 “경찰이 수집한 첩보가 어떤 경로로 유출됐는지 확인하는 과정”이라고 밝혔다. 이어 “(수사 정보가 흘러나간 시기는) 윤석열 전 대통령과 통일교 간 유착이 깊어졌을 때라는 걸 영장에 기재했다”고 덧붙였다. 해당 의혹은 2022년 경찰이 한학자 통일교 총재 등의 원정도박 첩보를 입수하고도 수사하지 않았다는 내용이다. 통일교 간부진이 2008년부터 미국 라스베이거스 카지노에서 600억원 규모의 자금을 융통했는데, 윤영호 전 세계본부장이 건진법사 전성배씨 등을 통해 관련 수사를 무마했다는 것이다. 종합특검은 윤 전 대통령 등 윗선의 개입 여부를 확인하는 데 주력하는 것으로 알려졌다. 지난해 7월 경찰을 압수수색한 김건희특검(민중기 특별검사)은 이후 경찰 첩보를 주고받은 권성동 국민의힘 의원과 한 총재 등을 재판에 넘겼지만 경찰 관련자 수사를 매듭짓지 못했다. 또 종합특검은 전·현직 합동참모본부 관계자를 조사하면서 “국회에서 계엄 해제 요구 결의안이 통과된 후 합참에 추가 병력 투입 요청이 있었다”는 취지의 진술을 확보했다고 밝혔다. 김명수 전 합참의장 등을 입건한 특검이 내란에 합참이 관여된 정황을 들여다보는 것이다. 아울러 종합특검은 ‘도이치모터스 수사 무마 의혹’ 관련 대검찰청에 대한 압수수색도 진행했다.
  • ‘김병기·쿠팡 수사’ 지휘라인 전면 교체

    김병기 무소속 의원, 쿠팡 개인정보 유출 등 대형 사건을 도맡아 하던 서울경찰청 수사 지휘부가 전격 교체되면서 이들 수사가 결국 ‘용두사미’로 끝나는 것 아니냐는 우려가 나온다. 19일 경찰에 따르면, 경찰청은 지난 17일 경무관 56명에 대한 전보 인사를 발표하며 서울청 수사 요직을 상당수 교체했다. 수사부장에는 오승진 서울 강서경찰서장이, 6개월간 공석으로 있던 광역수사단장에는 박찬우 경찰청 국가수사본부 경제범죄과장이, 안보수사부장에는 국무조정실에 파견됐던 최은정 경무관이 각각 20일 부임한다. 서울청 주요 수사를 총괄하는 수사부장이 바뀐 것은 지난해 10월에 이어 6개월만이다. 이번 수사라인 교체는 김 의원 관련 의혹 등 세간의 관심이 집중된 굵직한 사건들이 잇따라 지연되면서 경찰 수사력에 대한 논란이 불거진 데 따른 것으로 분석된다. 서울청은 더불어민주당 원내대표였던 김 의원의 13가지 의혹과 관련해 7개월째 수사하고 있지만 결론을 내지 못한 채 소환만 7차례 반복했다. 쿠팡의 경우 올해 1월 86명 규모의 전담 태스크포스(TF)를 꾸려 개인정보 유출과 산업재해 은폐 의혹을 집중 수사하겠다고 밝혔으나 역시 결론을 내리지 못했다. 2024년말 서울청이 인지수사에 착수한 방시혁 하이브 의장의 자본시장법 위반 혐의와 관련해서도 지난해 11월 다섯번째 소환을 끝으로 법리 검토 단계에 머물러 있다. 이 사건들은 경찰 평균 사건 처리 기간인 54.4일(지난해 8월 기준)을 이미 훌쩍 넘긴 상태다. 다만 새 수사 지휘부가 즉각 사건 처리에 속도를 낼 지는 미지수다. 인수인계 등을 고려하면 결론을 내기까지 더 지연될 가능성도 있다.
  • [단독] 경찰, 수사팀장 ‘사기 무마’ 정황 알았나… 압수수색 3주 전 강등

    [단독] 경찰, 수사팀장 ‘사기 무마’ 정황 알았나… 압수수색 3주 전 강등

    檢 수사 시작되자 직무 해제 조치강남서 “통상적인 순환 인사” 해명사기 수사 재개… 29일 피의자 소환“내부 감찰 등 통제장치 강화 필요” 유명 인플루언서 A씨의 사기 사건을 무마하려 한 의혹을 받는 서울 강남경찰서 소속 담당 경찰관이 지난달 팀장에서 팀원으로 강등된 것으로 파악됐다. 이러한 조치가 검찰의 압수수색을 앞두고 이뤄지면서 경찰이 관련 상황을 사전에 인지한 것 아니냐는 의문이 제기된다. 16일 경찰 등에 따르면 A씨의 남편인 사업가 B씨로부터 수사 무마 청탁을 받고 수사 정보를 유출한 혐의를 받는 C경감은 지난달 3일 수사1과 팀장에서 팀원으로 조정됐다. 서울남부지검의 압수수색이 진행되기 3주 전이다. 강남서 관계자는 이를 통상적인 순환 인사라고 설명했지만, 경찰 내부에서 문제를 인지하고 사실상 인사상 불이익 조치를 취한 것이란 해석이 나온다. 같은달 27일 남부지검이 강남서를 압수수색 하면서 의혹은 더욱 커졌다. 검찰은 B씨의 주가 조작 혐의를 수사하는 과정에서 강남서의 수사 무마 정황을 포착한 것으로 알려졌다. B씨는 대신증권 전직 부장 등이 코스닥 상장사 주가를 조작한 사건에서 자금을 댄 혐의를 받는다. 강남서 관계자는 “압수수색 이전까지는 관련 비위 사실을 알지 못했다”고 해명했다. 이번 사건은 2024년 7월 필라테스 학원 프랜차이즈 가맹점주들이 A씨를 사기 및 가맹사업법 위반 혐의로 고소하면서 시작됐다. 당시 A씨는 프랜차이즈 모델로 활동했으며, 점주들은 A씨가 사업에 깊이 관여했다고 보고 있다. 수사가 시작되자 B씨는 평소 친분이 있던 경찰청 소속 D경정을 통해 C경감에게 청탁한 것으로 전해졌다. C경감은 사건을 불송치로 종결하는 데 관여하고, 수사 정보를 B씨에게 전달한 혐의를 받는다. 실제로 수사1과는 2024년 12월 사기 혐의 사건을 ‘혐의없음’으로 불송치했으며, 수사2과 역시 지난해 10월 사기 혐의는 수사 중지, 가맹사업법 위반 혐의는 불송치로 결론 내렸다. 검찰은 이 과정에서 금품이 오간 정황이 있다고 보고, 두 경찰관에게 뇌물수수와 알선수재 혐의 적용을 검토 중이다. 강남서는 중단했던 A씨의 사기 혐의 수사를 최근 재개해 오는 29일 A씨를 피의자 신분으로 소환 조사할 예정이다. C 경감은 현재 직위 해제됐고, D 경정에 대해서도 감찰 조사가 진행 중이다. 경찰의 비위 사례는 최근 반복되고 있다. 지난 2월에는 서울 구로구의 한 대형 교회로부터 수사 청탁 명목으로 7억 5000만원을 받은 구로경찰서 전·현직 경찰관이 검찰에 넘겨졌다. 또 최근 서울 한 경찰서에선 경정급 경찰관이 성비위 의혹으로 대기발령 조치됐다. 김영식 순천향대 경찰행정학과 교수는 “경찰 권한이 확대되는 상황에서 이를 단순한 개인 일탈로 보기 어렵다”면서 “팀장급 등 수사 담당자의 재량이 큰 만큼, 내부 감찰과 수사심의위원회 등 통제 장치가 실효성 있게 작동하도록 강화해야 한다”고 지적했다.
  • 주가조작 ‘수사정보 유출’ 의혹 확산… 檢, 강남경찰서 이어 경찰청 강제수사

    주가조작 ‘수사정보 유출’ 의혹 확산… 檢, 강남경찰서 이어 경찰청 강제수사

    현직 경찰관이 주가조작 사건의 피의자에게 수사 정보를 유출했다는 의혹과 관련해 검찰이 서울 서대문구 경찰청 청사를 압수수색했다. 또 다른 경찰의 연루 정황을 포착하고 강제 수사에 나섰다. 서울남부지검 금융·증권범죄합동수사부(부장 신동환)는 9일 경찰청 청사에 대한 압수수색을 진행했다. 검찰은 전직 대신증권 직원과 기업인, 유명 인플루언서의 남편이자 재력가인 A씨 등이 가담한 코스닥 상장사 주가조작 사건을 수사하던 중, A씨와 경찰청 소속 B경정이 수차례 연락을 주고받은 정황을 포착하고 부적절한 청탁 등이 있었는지 살펴보는 것으로 전해졌다. 앞서 검찰은 이 사건과 관련해 서울 강남경찰서 소속 C경감에게도 비슷한 정황을 발견하고 지난달 27일 강남서를 압수수색했다. 검찰은 C경감이 A씨에게 수사 정보를 유출한 것으로 의심하고 구체적인 경위 등을 수사 중인 것으로 알려졌다. C경감은 A씨의 배우자와 관련된 사건 등을 불송치 처리해줬다는 의혹까지 받는다. C경감은 압수수색 직후 직위해제됐다. 검찰은 A씨 등이 특정 코스닥 종목의 주가를 인위적으로 올리기 위해 매수·매도가를 미리 정해놓고 약속된 시간에 주식을 사고파는 ‘통정매매’를 벌인 것으로 의심한다. 지난해 1000원대 중반이었던 해당 종목의 주가는 해당 매매로 4000원대까지 급등한 것으로 알려졌다. 이들은 매매에 증권사 고객 계좌나 차명 계좌 등도 동원한 것으로 전해졌다. 시세조종 가담 의혹을 받는 대신증권 전직 부장과 기업인 등 2명은 지난달 나란히 구속 상태로 재판에 넘겨졌다. 이들에 대한 첫 재판은 서울남부지법에서 오는 22일 예정돼 있다. A씨는 불구속 상태로 수사를 받고 있다. 검찰은 경찰 내부에서 수사 정보가 추가로 유출됐을 가능성을 열어두고, A씨와 관련자들 사이의 연락과 자금 흐름 전반에 대한 수사를 이어갈 계획이다.
  • “나 다음 주 이란 파병 가”…“미군 병사들, 유흥업소서 기밀 술술” 주장 파문 [핫이슈]

    “나 다음 주 이란 파병 가”…“미군 병사들, 유흥업소서 기밀 술술” 주장 파문 [핫이슈]

    이란과 전쟁 중인 미국의 병사들이 유흥업소에 출입해 파병 시기 등 민감한 정보를 유출하고 있다는 주장이 제기됐다. 뉴욕포스트 등 현지 언론은 30일(현지시간) 샌디에이고 등 각지에서 활동하는 스트립 댄서인 참 데이즈의 주장을 소개했다. 틱톡 팔로워가 90만명에 달하는 데이즈는 최근 자신의 계정에 올린 영상에서 “군사기지가 있는 도시 몇 곳의 클럽에서 일하는데, 최근 많은 군인이 와서 돈을 펑펑 쓰는 걸 봤다”고 말했다. 이어 “군 파병에 대한 근거 없는 소문을 퍼뜨리고 싶지는 않지만, 내가 일하는 클럽에 오는 젊은 군인들이 얼마나 많은지 알게 됐다”면서 “일부 군인들은 감정적으로 예민하거나 우울해 보였고 ‘다음 주에 파병 간다’라고 말하더라”고 덧붙였다. 데이즈는 “스트립 클럽을 찾는 군인 대부분이 매우 예의 바르고 조용했고, 일부는 너무 어려 보여서 ‘아기’라고 부르기까지 했다”면서 “어린 청년들을 보니 감정이 북받쳐 올랐다”고 전했다. 이 여성의 발언이 어디까지 진실인지 확인되지 않았지만 일각에서는 기밀 보안에 대한 우려가 제기된다고 지적했다. 인도의 대표적인 매체인 이코노믹타임스는 31일 “틱톡 인플루언서의 영상이 화제가 되면서 미군 내 작전 보안 위험이 부각됐다. 젊은 장병들이 민감한 파병 정보를 공유하고 있다는 보도가 나왔다”면서 “이러한 정보는 모호한 내용일지라도 적대 세력에 의해 악용될 수 있어 우려를 낳는다”고 전했다. 이어 “파병이 장병들에게 미치는 정신적 고통뿐만 아니라 파병 시기와 관련한 민감한 정보, 심지어 모호한 정보조차도 공식 채널을 벗어나 얼마나 쉽게 공유될 수 있는지를 보여준다”고 꼬집었다. 미 국방부는 파병 배치 날짜와 위치, 부대 현황 등 모든 정보가 보안 채널 외부에서 공개 또는 비공개적으로 공유될 경우 보안 위험을 초래할 수 있다고 강조한다. 여기에는 SNS 게시물과 민간인과의 대면 또는 온라인 대화도 포함된다. 중동에 속속 도착하는 미 지상군한편 미 지상군은 중동 지역에 잇달아 도착하고 있다. 로이터 통신은 30일 미 당국자 두 명을 인용해 “육군 정예 82공수사단 소속 수천 명이 중동에 도착하기 시작했다”고 전했다. 이들 병력은 제82공수사단 본부 요원들과 일부 군수·기타 지원 부대, 1개 여단전투단으로 구성돼 있다. 병력이 구체적으로 어디에 배치되는지는 밝히지 않았다. 제82공수사단 여단전투단은 육군의 긴급 대응 부대로, 24시간 이내에 전 세계 어디로든 전개될 수 있다. 이들은 적국이나 분쟁 중인 지역에 낙하산으로 투하돼 비행장과 지상을 확보하는 임무를 맡는다. 앞서 지난 27일에는 일본 오키나와에 주둔 중이던 제31해병원정대(MEU) 소속 2500명을 포함한 해병대·해군 병력 3500명이 중동에 도착했다. 미국에서 출발한 제11해병원정대 소속 해병대 수천 명도 중동으로 이동하고 있다. 앞서 월스트리트저널은 도널드 트럼프 미국 대통령이 지상군 1만명 추가 파병 방안을 고려 중이라고 보도했다. 이들은 이란의 원유 수출 거점 하르그섬이나 남부 해안 등 전략적 요충지를 점령하거나, 이란 핵 시설에 침투해 고농축우라늄(HEU)을 확보하는 제한적 지상 작전에 투입될 것으로 보인다. 트럼프 대통령은 이날 트루스소셜을 통해 “합의가 조기에 도출되지 않으면 이란의 모든 발전소와 유정, 하르그 섬, 담수화 시설을 폭파해 완전히 초토화할 수 있다”며 압박성 메시지를 내놓았다.
  • 檢수사 노하우 실종 위기… 산업스파이도 10조 담합도 못 잡는다 [보완수사 리포트-진술 너머의 진실을 찾아서]

    檢수사 노하우 실종 위기… 산업스파이도 10조 담합도 못 잡는다 [보완수사 리포트-진술 너머의 진실을 찾아서]

    ‘재계 저승사자’ 중앙지검 공조부빵플레이션 주범 제분 담합 적발 국가 기밀 유출부터 방산·금융 등지검별 각 분야 수사 노하우 구축“수사력 손실, 민생 경제 대응 약화 돈 있는 사람 처벌 더 어려워질 것”현대 범죄는 더 이상 지문과 혈흔만 남기지 않는다. 0과 1로 이뤄진 디지털 코드 속에 국가 핵심 기술을 숨기고, 복잡한 회계 장부와 다층적인 지배구조 뒤에 거대 담합의 꼬리를 감춘다. 2회는 기술유출 등 과학수사, 담합 등 공정거래수사에 집중했다. 수사 기관의 전문적 노하우가 사라지면 이익을 얻는 것은 범죄자고, 피해를 입는 것은 일반 국민이다. 난연우레탄 혼합기에 원료를 투입한 지 채 5분도 되지 않아 굉음과 함께 폭발했다. 공장은 순식간에 아수라장이 됐고, 경찰은 화재 원인을 특정하지 못한 채 업체 대표를 업무상 과실치상 혐의로 송치했다. 대구지검은 곧장 보완수사에서 착수했고, 대검찰청 과학수사부의 화재분석팀을 현장에 투입했다. 정밀 검증 결과 유력한 원인으로 꼽혔던 자연 발화나 화학적 폭발 가능성은 낮은 것으로 나타났다. 검찰은 믹서기 접지선이 불량한 점을 포착했다. 접지 불량으로 발생한 정전기가 분진 형태의 원료와 맞닿으며 폭발했다는 ‘스모킹 건’을 찾아낸 것이다. 결국 대표는 억울한 누명을 벗었고, 검찰은 지난해 6월 접지 관리를 소홀히 한 설치업자를 업무상 과실치상 혐의로 약식기소해 벌금 500만원이 확정됐다. 검찰은 보완수사권이 사라지면 과학수사 등 노하우가 통째로 사장될 것을 우려한다. 보완수사라는 검증의 보루가 사라지면 애써 구축한 수사 전문성을 활용할 기회조차 박탈될 수 있다. 과학수사를 담당했던 한 부장검사는 “아는 만큼 보이는 곳이 바로 과학수사”라며 “이 분야만큼은 전문성이 곧 수사력”이라고 말했다. 검찰은 대검 과학수사부를 필두로 서울중앙지검 정보기술범죄수사부, 서울동부지검 사이버범죄수사부, 수원지검 방위사업·산업기술범죄수사부, 대전지검 특허범죄조사부 등을 구축해 전문분야 수사 노하우를 쌓아 왔다. 특히 산업기술에 상대적으로 이해도가 높은 이과 출신 검사들과 경력이 있는 검사들을 배치해 기술유출 범죄 전문가로 양성해왔다. 성과는 통계로 증명된다. 대검 과학수사부 산하 기술유출범죄 수사지원센터의 지원으로 2022년부터 지난해까지 기술유출 사범 283명을 입건하고 83명을 구속기소했다. 실형선고율은 2022년 11.0%에서 지난해 18.9%까지 상승한 반면, 무죄율은 17.6%에서 9.1%로 줄었다. 최근 검찰은 산업스파이를 엄단하며 국부 유출을 막아냈다. 서울중앙지검 정보기술범죄수사부는 지난해 12월 삼성전자의 핵심 기밀을 유출한 전직 직원 등 10명을 기소했다. 삼성전자가 5년간 1조 6000억원을 투자해 세계 최초로 개발한 10나노대 D램 공정 기술이 중국 메모리 반도체 기업 창신메모리테크놀로지(CXMT)에 유출된 범죄다. 기술 유출로 CXMT는 중국 최초로 10나노대 D램 양산에 성공했고, 이에 따라 2024년 기준 감소한 삼성전자 매출만 5조원에 달한다. 국가 경제에 발생하는 피해액은 최소 수십조원에 달할 것으로 추정된다. 기술유출범죄를 수사했던 차장검사는 “보완수사가 사라지면 눈앞에서 국부가 유출돼도 손을 쓸 수 없는 수사공백 사태가 벌어질 것”이라고 우려했다. 수사 노하우가 민생 경제를 지키기도 한다. ‘재계 저승사자’로 불렸던 서울중앙지검 공정거래조사부는 기업 수사를 전담했던 노하우를 적극 활용해 서민물가를 상승시키는 담합 수사에서 성과를 냈다. 지난 2월 7개 제분업체의 5조 9913억원 규모 가격 담합 사건에서 제분 6개사 대표이사를 포함한 관련자 20명을 기소했다. 또 3개 제당사의 3조 2715억원 규모의 담합을 수사해 13명을 재판에 넘겼고, 한국전력공사가 발주한 입찰 과정에서 6776억원의 담합을 적발해 10개 법인 관계자 19명을 기소했다. 밝혀낸 담합 규모만 10조원에 육박한다. 그동안 검찰은 서울중앙지검 공조부와 남부지검 금융·증권범죄 합동수사부, 금융조사부 등과 연계해 기업수사 생태계를 구축했고, 수사 노하우를 축적해왔다. 남부지검도 ‘여의도 저승사자’로 불리며 자금 추적 전문가와 기업 회계 분석에 특화된 검사들을 키워 시장교란 범죄에 엄격히 대응했다. 서민 경제를 지키던 인력들이 사라지면서 시장 질서가 어지러워 질 수 있다는 지적도 나온다. 공조부 근무 경험이 있는 한 변호사는 “자칫 돈 있는 사람들은 더욱 더 처벌하기 어려운 상황이 닥칠 수 있다”고 말했다.
  • 이란, 美 턱밑 찔렀나…“서버 20만개·데이터 50TB 털렸다” 최악의 해킹 발생 [핫이슈]

    이란, 美 턱밑 찔렀나…“서버 20만개·데이터 50TB 털렸다” 최악의 해킹 발생 [핫이슈]

    미국의 의료기기 업체 스트라이커(Stryker)가 친이란 성향 해킹 그룹의 사이버 공격을 받아 시스템 전체가 사실상 마비되는 피해를 입었다. 블룸버그 통신은 11일(현지시간) “미 동부 시간 기준으로 전날 자정 무렵부터 전 세계 스트라이커 내부의 마이크로소프트(MS) 환경 전산망에 장애가 발생해 업무가 사실상 전면 중단됐다”고 보도했다. 스트라이커는 병원에 사용되는 장비를 생산하는 의료기기 생산업체이며 한국을 포함해 세계 61개국에 진출해 연간 매출 250억 달러(한화 약 37조원)를 거두는 다국적 의료기기 거대 기업이다. 정형외과용 장비, 수술도구, 응급처치용 장비, 중환자실용 일회용 장비 등을 생산하는 스트라이커의 현 시가총액은 1320억 달러(약 196조원)에 달한다. 보도에 따르면 스트라이커는 해킹 공격을 받은 직후 시스템, 서버, 개인 스마트폰 등 정보통신 기기 20만 대가 완전히 초기화됐다. 또 주요 데이터 50테라바이트(TB)도 외부로 유출된 것으로 알려졌다. 이에 스트라이커 측은 전 세계 임직원 5만 6000여 명에게 기기를 모두 끄고 사내망 접속을 철저히 차단하라는 긴급 지침을 내렸으나, 일부 직원은 사내망과 연결된 개인 스마트폰의 데이터까지 삭제되는 등 피해가 확산했다. 해킹 피해, 전 세계로 확산할 수도일각에서는 이번 해킹 사태로 인한 피해가 미국을 넘어 전 세계로 퍼질 수 있다고 우려한다. 블룸버그 통신에 따르면 미국 병원 상당수와 전 세계 수많은 병원이 이 기업의 수술용 장비를 사용하고 있다. 데이터 복구 작업이 늦어질 경우 예정된 수술이 지연되거나 취소되는 등 초유의 의료 공백 사태 가능성이 제기된다. 더불어 의료기기 제조사 특성상 환자의 개인 정보나 병원 내 민감한 진료 기록이 50TB 분량의 유출 데이터에 포함됐을 수 있다. 이는 보이스피싱이나 신분 도용 등 심각한 2차 피해로 이어질 가능성이 농후하다. 스트라이커는 미국 국방부와도 4억 5000만 달러(약 6700억원) 규모 의료 장비 공급 계약도 맺고 있는 것으로 알려졌다. 이번 해킹 사태가 현재 전쟁 중인 미군에 미칠 영향을 우려하는 목소리도 나온다. 시온주의 해킹그룹, 자신들의 소행이라고 주장이번 사태는 이란 정부와 밀접한 연관을 맺고 있는 해킹 그룹인 ‘한다라’(Handala)의 소행으로 알려졌다. 앞서 스트라이커는 2019년 당시 친팔레스타인 또는 친이란 해킹 그룹으로 분류되는 한다라를 시온주의 세력으로 규정한 바 있다. 시온주의 세력은 팔레스타인 지역에 유대인 민족 국가를 건설하기 위한 운동에 참여하거나 동조하는 집단을 가리키는 표현이다. 한다라는 이스라엘 정부 관련 사이트나 금융 및 기술 기업 등을 주로 해킹하며 이스라엘에 대한 적대심을 드러내 왔다. 한다라는 스트라이커 해킹 사태 이후 온라인 성명에서 “이번 사이버 공격은 미국의 이란 초등학교 공습에 대한 보복”이라고 주장하며 “사이버전의 새로운 장이 열릴 것”이라고 예고했다. 이어 “스트라이커는 이스라엘 기업과 연관돼 있다”고 주장하며 “스트라이커로부터 탈취한 50TB의 개인 데이터와 기업 기밀을 전 세계에 공개해 부패와 불의를 폭로하겠다”고 위협했다. 다만 이란 정부가 이번 해킹 사태에 어디까지 개입돼 있는지는 확인되지 않고 있다. 최악의 해킹 피해에 미국 행정부 반응은?이란 반관영 타스님 통신도 한다라의 이번 사이버 공격으로 피해가 발생했다고 보도한 가운데, 일각에서는 해커들이 스트라이커 장비를 쓰는 병원의 핵심 생명 유지 장비나 수술 장비 작동 환경을 원격으로 교란해 환자 생명을 직접 위협하는 최악 상황까지 거론하며 우려를 표했다. 더불어 이번 해킹 사태가 대중의 심리적인 공포를 조장하기 위한 고도의 정치적·전략적 목적으로 활용될 수 있다는 분석도 나온다. 팀 호 전 미국 국가안보국(NSA) 국장은 월스트리트저널(WSJ)에 “실제 분쟁 상황이 벌어지면 대중과 맞닿아 있는 민간 산업 부문은 가장 방어가 취약하면서도 적들에게 파급력을 과시하기 좋은 표적으로 작용한다”며 “기업들이 당면한 거대 보안 위협에 대비해야 한다”고 강조했다. 한편 백악관은 미 연방수사국(FBI) 등 정보 기관과 공조해 잠재적인 사이버 위협을 주시하고 강력한 대응 방안을 모색 중이다.
  • ‘특허괴물’에 삼성 기밀 판 前직원 등 구속 기소

    삼성전자의 특허 기밀을 내주는 대가로 100만 달러(약 15억원)를 챙긴 전 직원과 이를 협상에 활용해 3000만 달러(약 450억원)의 이익을 취한 특허관리전문기업(NPE) 대표 등이 구속 상태로 재판에 넘겨졌다. 이들은 특정 기업에 특허 소송을 제기하고 거액을 챙기는 ‘특허괴물’ NPE를 활용한 것으로 조사됐다. 서울중앙지검 정보기술범죄수사부(부장 박경택)는 9일 삼성전자 IP센터 수석 엔지니어였던 A씨와 NPE 대표 B씨를 부정경쟁방지법 위반(영업비밀 누설 등) 및 배임 수·증재 등 혐의로 구속 기소했다고 밝혔다. 검찰에 따르면 A씨는 2021년 4~6월 B씨로부터 “삼성전자에 특허를 매도할 수 있도록 도와달라”는 청탁과 함께 100만 달러를 받았다. 이어 B씨가 삼성전자와의 특허 협상 과정에서 빼돌린 정보를 활용해 약 450억원 상당의 계약을 체결했고, 이를 바탕으로 회사를 상장하려 한 정황이 포착됐다. A씨의 직장 동료였던 C씨는 내부 자료를 전달하면서 “NPE에 귀중한 소스이니 B씨에게 500만 달러를 요구하라”고 조언하기도 했다. 또 A씨는 사내 감사에서 유출 정황을 숨기기 위해 ‘외국환 입금 확인서’를 위조한 다음 자녀의 해외 학교로부터 반환받은 돈이라고 속인 것으로 알려졌다. 이에 따라 검찰은 A씨에 대해 사문서위조 및 동행사 혐의를 추가했고, C씨를 불구속 기소했다. NPE는 생산시설 없이 보유 특허권을 팔거나 사용료를 징수하는 특허 수익화 전문기업인데, 특허 소송의 주체로 나설 때가 많아 재계에선 ‘특허괴물’로 불린다. NPE가 협상 중 삼성전자의 특허권 분쟁 대응 방안을 보유한 건 ‘포커 게임에서 상대가 어떤 패인지 알고 배팅하는 것과 같다’는 게 검찰의 설명이다. 박 부장검사는 “미국에서 NPE로부터 나흘에 한 번꼴로 특허 소송을 제기당하는 삼성전자 등 국내 기업들은 막대한 자원을 소모하고 있다”며 “NPE의 불법 행위에 단호하게 대응할 것”이라고 밝혔다.
  • [단독] 코인 범죄 피해 7조원… 압수·회수 고작 0.7%

    [단독] 코인 범죄 피해 7조원… 압수·회수 고작 0.7%

    보관 중이던 코인 유출·탈취당해탈취 연루 업체 지갑에 보관하기도초기에 동결 못 하면 추적도 어려워“기술 이해 높은 전문가에 위탁해야” 최근 5년간 가상자산 범죄 피해액은 7조원에 달하지만 수사기관이 확보한 자산은 1%에도 못 미치는 것으로 나타났다. 게다가 어렵게 압수한 가상자산을 내부 관리부실로 유출되는 일이 최근 잇달아 발생하면서 전문 위탁 시스템 도입 등 대책 마련이 시급하다는 지적이 나온다. 26일 국회 행정안전위원회 소속 채현일 더불어민주당 의원이 경찰청으로부터 받은 자료를 보면 2021년부터 지난해까지 발생한 가상자산 관련 불법행위 피해액은 총 6조 7428억원이다. 반면 같은 기간 경찰이 실제 압수해 확보한 가상자산은 이날 시세 기준 약 486억 8600만원(비트코인 약 461개, 테더 112만개 등)에 그쳤다. 피해액 대비 실물 자산 확보 비율은 0.7% 수준으로, 범죄자들이 가로챈 가상자산 1000원 중 고작 7원 정도만 수사기관의 손에 들어온 셈이다. 가상자산 거래는 국경을 초월해 이뤄지는데다 암호화돼 있어 범죄 발생 초기에 동결하지 못하면 추적이 쉽지 않다. 김기범 성균관대 과학수사학과 교수는 “가상자산의 기술적 특성상 해외 이전 속도가 빨라 초기 단계에서 동결하지 못하면 사실상 회수가 어렵다”고 설명했다. 더 큰 문제는 어렵사리 확보한 가상자산의 보관 방식이다. 서울 강남경찰서는 2021년 임의 제출받아 보관 중이던 비트코인 22개를 2022년 분실했는데, 최근 조사 결과 강남서는 해당 자산을 경찰 소유 ‘콜드월렛’(오프라인 전자지갑)이 아닌 탈취에 연루된 업체 소유 지갑에 보관했던 것으로 드러났다. 코인을 꺼낼 때 필요한 ‘니모닉 코드’(전자지갑 복구 암호문)조차 넘겨받지 않는 등 기본 지침도 지키지 않았다. 이 비트코인을 외부로 빼돌린 피의자 2명은 지난 25일 체포됐다. 경찰에 앞서 광주지검 역시 지난해 8월 압수물 인수인계 과정에서 일반 인터넷망으로 피싱 사이트에 접속했다가 보관 중이던 비트코인 약 320개를 탈취당했다. 해외에서는 수사기관이 압수한 가상자산을 전문 시스템에 맡겨 관리하는 사례가 늘고 있다. 미국은 압수한 가상자산을 ‘코인베이스’(가상자산 거래소)의 수탁·보관 서비스에 위탁해 관리하고 있다. 또 블록체인 데이터 플랫폼 ‘아캄 인텔리전스’ 등을 통해 정부가 관리하는 지갑 주소와 잔액을 공개하며 투명성을 높이고 있다. 전문가들은 수사기관의 자체 보관은 한계가 명확하다며 수탁·보관 업체를 통한 보관을 제도화해야 한다고 제언했다. 조진석 한국디지털에셋 대표는 “가상자산은 물리적 장치보다 접근 권한에 대한 내부 통제 시스템이 핵심”이라며 “기술적 이해도가 높은 전문 업체에 맡겨야 유출 등의 위험을 원천 차단할 수 있다”고 했다. 황석진 동국대 국제정보보호대학원 교수도 “일선 수사기관이 가상자산 압수물을 직접 보관하는 방식은 유실이나 해킹 등에 취약하다”며 “압수 단계부터 전문 사업자에게 위탁해 안전하게 통합 관리하는 구조로 전환해야 한다”고 강조했다. 논란이 커지자 경찰청은 수사 과정에서 압수한 가상자산을 전문적으로 관리할 수 있는 사업자에 위탁 보관하는 방안을 추진하기로 했다. 경찰청 관계자는 “압수물의 준비부터 보관, 송치까지 단계별 관리 및 감독 업무를 분류하고 관련 절차를 재구축하겠다”고 말했다.
  • 론스타 이어 엘리엇에도 완승… 한국, 1600억원 안줘도 된다

    론스타 이어 엘리엇에도 완승… 한국, 1600억원 안줘도 된다

    PCA, 2023년 1억 782만弗 지급 판정정부, ‘중재지’ 英법원에 취소 소송 정성호 “인용률 3% 바늘구멍 뚫어” 한국 정부가 미국계 사모펀드 엘리엇매니지먼트(엘리엇)에게 1600억원을 지급하라는 국제투자분쟁(ISDS) 판정에 불복해 제기한 취소 소송에서 승소했다. 이번 판결로 정부의 배상 책임을 인정한 기존 판정이 취소되면서 사건은 중재 절차로 환송됐고, 국고 유출도 막게 됐다. 정성호 법무부 장관은 23일 정부서울청사에서 브리핑을 열고 “원 판정에서 인정된 정부의 배상 원금 및 이자 등 합계 약 1600억원의 배상 의무는 잠정적으로 소멸되어 다시 판단하게 됐다”고 밝혔다. 엘리엇은 2015년 삼성물산과 제일모직 합병 과정에서 한국 정부가 국민연금을 동원해 부당하게 개입해 7억 7000만 달러(약 1조원)의 손해를 입었다며 2018년 7월 한미 자유무역협정(FTA)에 근거해 ISDS를 제기했다. 한국 정부가 이재용 삼성전자 회장의 승계 작업을 위해 국민연금공단에 찬성표를 던지도록 압력을 행사했다는 주장이었다. 국정농단 특검에서 수사한 내용이기도 하다. 국제상설중재재판소(PCA)는 2023년 6월 엘리엇 측 주장을 일부 받아들여 한국 정부가 엘리엇 청구 금액 중 약 7%인 690억원과 지연이자 등 합계 약 1556억원(약 1억 782만 달러)을 지급하라고 판결했다. 정부는 PCA가 관할권이 없는 사건을 판정했다며 중재지인 영국 법원에 취소 소송을 냈다. 1심 재판부는 소송을 각하했지만 항소법원은 지난해 7월 한국 정부의 항소를 받아들여 사건을 파기 환송했다. 법원은 국민연금공단에 대해 ▲정부와 별개의 법인격을 보유한 점 ▲공적연금기금의 운용이 치안·국방 등 국가의 핵심 기능에 해당하지 않는 점 ▲국민연금의 일상적 의사결정이 정부에 완전히 종속되지 않는 점 등을 들어 국민연금이 국가기관임을 전제로 한 판단 부분을 취소했다. 이번 승소 판결로 정부의 배상 책임을 인정한 기존 원 중재 판정은 더는 유지될 수 없게 됐고, 사건은 중재 절차로 다시 환송됐다. 정 장관은 “이번 승소는 한 번에 얻은 결과가 아니다. 정부는 처음에 취소 소송에서 각하 판결을 받았으나 지난해 7월 항소심에서 이 각하 판결을 뒤집고, 12월 파기환송심까지 철저한 준비 끝에 오늘의 승소 판결을 거뒀다”며 “국민연금을 지켜낸 소중한 판결”이라고 강조했다. 그는 “정부는 국민연금 기금 운용의 독립성과 자율성을 인정받기 위해 원 중재 절차의 서면·구술 공방 때부터 국민연금공단이 국제법상 국가기관이 아니라는 주장을 지속적으로 개진했고 받아들여졌다”며 “정부는 엘리엇의 6분의 1에 불과한 소송비용을 쓰고도 취소 소송 인용률 3%의 바늘구멍을 뚫어냈다”고 밝혔다. 영국 법원의 중재 판정 취소 인용률은 3%에 불과한데, 정정 신청·취소 소송·항소 등을 이어가며 일관된 법리를 주장한 결과 성과를 만들어냈다는 설명이다. 정부는 지난해 11월 론스타와 ISDS에서 승소한 데 이어 엘리엇과 분쟁에서도 승소하며 총 5600억원 규모의 국고 유출을 막는 성과를 냈다. 당시 승소로 정부가 지급하지 않은 배상 원금 및 이자는 4000억원에 이른다. 론스타는 2012년 한국 정부가 외환은행 매각 과정에 부당하게 개입해 손해를 봤다며 ISDS를 제기했다. 법무부는 “론스타 ISDS 취소 절차 정부 완승이라는 성과를 거둔 법무부 ISDS 대응팀을 중심으로 보건복지부 등 관계 부처 국제투자분쟁대응단과 국내외 정부 대리인단이 헌신하여 이룬 또 다른 성과”라고 밝혔다. 향후 정부는 구체적 취소 범위와 소송비용 분담 등 쟁점에 대한 대응에도 만전을 기하고, 엘리엇 측 항소 제기에도 대비하는 등 국익을 최우선으로 하여 대응할 계획이다. 또 관련 법령에 위배되지 않는 범위에서 관련 정보를 최대한 공개하는 한편 남은 절차에서도 전문성을 활용해 관계 부처·외부 전문가 및 국내외 정부 대리인단과 긴밀히 협력해 대처할 예정이다.
  • 왕실·정치권 ‘발칵’… 엡스타인 폭탄, 미국 넘어 유럽 뒤흔들다[글로벌 인사이트]

    왕실·정치권 ‘발칵’… 엡스타인 폭탄, 미국 넘어 유럽 뒤흔들다[글로벌 인사이트]

    노르웨이 왕세자빈 ‘부적절한 친분’영국 맨덜슨 전 장관 정보 유출 의혹프랑스 전 장관, 전용기 이용 드러나 미국은 파일 공개에도 큰 파장 없어트럼프 이후 ‘도덕성 기준 저하’ 분석미국 법무부가 지난달 말 추가 공개한 300만쪽 분량의 ‘엡스타인 파일’이 유럽을 뒤흔들고 있다. 억만장자 성범죄자 제프리 엡스타인은 2019년 미성년자 상대 성매매 알선 혐의로 체포돼 재판을 기다리던 중 교도소에서 스스로 목숨을 끊었으나, 이후 정관계 유력 인사가 포함된 성 접대 리스트가 있다는 등 의혹이 끊이지 않았다. 최근 공개 문건을 통해 유럽 왕실, 정관계 등 엘리트층이 엡스타인과 직간접적으로 연루된 사실이 드러난 가운데 당사자들은 자리에서 물러나거나 수사 대상에 올랐다. 애초 엡스타인과 친분이 있는 도널드 트럼프 미 대통령을 겨냥해 민주당 주도로 상하원을 통과한 ‘엡스타인 파일 투명성법’은 미국을 넘어 유럽에서 사회적 파장이 더 확산하는 모양새다. 10일 외신을 종합하면 노르웨이 왕실은 이번 엡스타인 파문으로 논란의 중심에 섰다. 메테마리트 왕세자빈이 엡스타인과 부적절한 친분을 유지한 사실이 드러나면서다. 메테마리트의 이름은 엡스타인 파일에 최소 1000번 이상 등장하는데, 두 사람은 수년간 이메일 교류를 해 온 것으로 드러났다. 2012년 엡스타인이 신붓감을 찾으러 프랑스 파리에 왔다고 하자 왕세자빈은 “파리가 불륜하기에 좋다”며 “스칸디나비아 여성이 신붓감으로 더 낫다”고 답하기도 했다. 영국도 엡스타인 논란으로 정치권이 시끌시끌하다. 키어 스타머 총리는 이번 문서 공개로 취임 후 가장 큰 위기에 봉착했다. 집권 노동당의 중견 정치인 피터 맨덜슨 전 산업장관이 엡스타인과 친분이 있다는 사실을 알면서도 주미 대사로 임명했다는 비판이 커진 탓이다. 맨덜슨 전 장관은 엡스타인으로부터 거액을 수령하고, 그에게 정부 내부 정보를 유출하는 등 부정행위를 저질렀다는 의혹이 제기돼 경찰 수사를 받고 있다. 맨덜슨을 추천한 스타머 총리의 ‘오른팔’ 모건 맥스위니 총리 비서실장에 이어 팀 앨런 총리실 공보국장이 물러났으나, 당 안팎에서는 스타머 총리가 물러나야 한다는 압박이 이어지고 있다. 고 엘리자베스 2세 여왕의 차남인 앤드루 마운트배튼 윈저가 엡스타인과 관련된 의혹으로 왕자 칭호를 박탈당한 가운데 이번 문건에는 앤드루로 추정되는 인물이 외국 방문 정보와 아프가니스탄 재건 투자 기회에 관한 기밀 정보를 엡스타인에게 전달한 이메일도 포함됐다. 앤드루는 2001~2011년 영국 무역 특사를 지냈다. 프랑스도 엡스타인의 후폭풍을 피해 가지 못했다. 엡스타인과의 연루 의혹이 제기된 자크 랑 전 문화장관은 공공 연구 기관인 아랍세계연구소 회장직을 내려놨다. 프랑스 금융검찰청은 랑 전 장관과 영화제작자인 그의 딸 카롤린에 대해 탈세, 자금 세탁 혐의 등으로 수사에 착수했다. 랑 전 장관은 엡스타인의 차량과 전용기를 이용했으며, 영화 제작 후원 등을 요청한 것으로 알려졌다. 이 밖에도 슬로바키아 국가안보 고문인 미로슬라우 라이차크가 엡스타인과 젊은 여성에 대한 이메일을 주고받은 사실이 드러나자 사임했으며, 필리프 벨기에 국왕의 남동생인 로랑 왕자도 엡스타인과 친분이 있었다고 시인하며 도마 위에 올랐다. 유럽이 엡스타인과의 관련 의혹을 수습하기 위해 애쓰는 반면 미국에서는 생각보다 파장이 크지 않은 편이다. 엡스타인 스캔들의 여파가 자신을 비껴가는 것을 의식한 듯 트럼프 대통령은 지난 3일 “엡스타인 파일에서 나에 대해선 나를 겨냥한 음모론이란 것 외엔 아무것도 나온 게 없었다”며 “이제는 국가가 신경 쓰는 다른 일로 넘어가야 할 때”라고 했다. 이와 관련해 일각에서는 ‘트럼프 행정부의 도덕적 기준 저하’를 이유로 꼽았다. 폴리티코 유럽판은 “트럼프 대통령 자신의 부적절한 행동으로 인해 스캔들에 대한 관용도가 높아졌다”고 분석했다. 롭 포드 맨체스터대학교 정치학과 교수는 AP통신에 “영국에서 이러한 문건에 이름이 오면 즉시 대형 뉴스가 된다”면서 “이는 언론이 제대로 기능하고, 책임 구조도 더 잘 작동한다는 뜻이다. 또 정치권에 아직 수치심이라는 게 남아 있어서 사람들이 ‘이건 용납할 수 없다’고 목소리를 내는 것”이라고 말했다.
  • “쿠팡 사태, 지능적 공격 아닌 허술한 인증체계의 문제”

    “쿠팡 사태, 지능적 공격 아닌 허술한 인증체계의 문제”

    쿠팡의 역대급 개인정보 유출 사고를 조사한 민관합동조사단이 이용자 인증부터 내부 키 관리, 법적 의무 준수 등 보안 체계 전반에서 쿠팡에 총체적인 부실이 있었다고 밝혔다. 이에 내부 직원이 ‘마스터키’를 복제했고 거대 플랫폼 쿠팡의 보안 체계가 모래성처럼 무너졌다는 것이다. 최우혁 과학기술정보통신부 정보보호네트워크정책실장은 10일 정부서울청사에서 쿠팡 침해사고 조사 결과를 발표하며 “분명한 인증 체계 관리의 문제”라며 “지능화된 공격으로 보기는 어려울 것 같다”고 밝혔다. 조사 결과에 따르면 공격자는 쿠팡 재직 당시 소프트웨어 개발자였으며 이용자 인증 체계와 서명 키 관리 체계의 취약점을 인지하고 있었다. 공격자는 퇴사 이후 위변조한 전자 출입증을 이용해 쿠팡 서비스에 무단으로 접속했지만 쿠팡 시스템에는 해당 출입증이 정상 발급된 것인지를 확인하는 절차가 전혀 없었다. 쿠팡은 공격자의 퇴사와 동시에 그의 서명 키를 막는 절차도 진행하지 않았다. 쿠팡의 서명 키 관리 규정도 유명무실했다. 내부적으로 서명 키를 전용 시스템에만 보관하고 개인 PC 저장을 금지했지만, 공격자는 재직할 때 노트북에 서명 키를 버젓이 저장했다. 서명 키의 발급 내역을 기록·관리하는 이력 체계도, 내부자의 서명 키 탈취와 같은 위협에 대한 대응 체계도 부재했다. 보안의 기본 원칙인 개발과 운영 환경의 분리도 이뤄지지 않았고, 공격자는 실제 운영 중인 키 관리 시스템에 직접 접근할 수 있었다. 비정상적인 접속을 감지하는 정보 보호 관리 체계도 작동하지 않았다. 동일한 식별번호가 반복 사용되는 등 명백한 공격 징후가 있었지만 쿠팡은 이를 탐지·차단하지 못했다. 접속 기록(로그) 관리 기준에 일관성이 없어 사고 후에도 피해 규모를 산정하는 데 어려움을 겪었다. 사후 대응 과정에서도 법 위반 사항이 다수 적발됐다. 침해사고 인지 후 24시간 이내에 신고해야 하지만 쿠팡은 이틀이 지난 뒤 신고해 과태료 처분을 받게 됐다. 또 정부의 자료 보전 명령을 받은 상태였지만 약 5개월 분량의 웹 접속 기록과 일부 앱 접속 기록이 삭제됐다. 이에 정부는 수사를 의뢰했다.
  • 쿠팡 3367만명 탈탈… 1억 5000만번 뒤졌다

    쿠팡 3367만명 탈탈… 1억 5000만번 뒤졌다

    전화번호·현관비번 등 빠져나가반복적으로 배송지 정보 등 조회 쿠팡 전 직원이 유출한 개인정보 건수가 3300만건이 넘는 것으로 공식 확인됐다. 전화번호와 주소 등 민감한 정보가 포함된 ‘배송지 목록’은 약 1억 5000만회 조회된 것으로 파악됐다. 과학기술정보통신부는 10일 정부서울청사에서 쿠팡 침해 사고에 대한 민관합동조사단 조사 결과를 발표했다. 과기정통부는 지난해 11월 29일부터 쿠팡의 웹 접속기록(로그) 25.6테라바이트(TB) 분량, 총 6642억건의 데이터를 분석했다. 조사 대상에는 범행에 사용된 것으로 추정되는 PC 저장장치 4대가 포함됐고, 현재 재직 중인 쿠팡 개발자의 노트북도 포렌식 조사를 받았다. 조사 결과 지난해 4월 14일부터 11월 8일까지 ‘내 정보 수정 페이지’에서 이용자 이름과 이메일 3367만여건이 유출된 것으로 확인됐다. 또 ‘배송지 목록 페이지’에서 이름, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 개인정보가 1억 4805만여 차례 조회된 것으로 파악됐다. 이 정보에는 쿠팡 계정 소유자 본인 외에도 물품을 대신 구매해 배송한 가족, 친구의 이름과 전화번호, 배송지 주소 등 제3자 정보도 다수 포함돼 있었다. 피해 규모가 더 커질 가능성이 있다는 의미다. 조사단은 유출자를 ‘내부 퇴직자’라고 공개했다. 중국인 여부에 대해선 “경찰이 수사할 영역”이라며 말을 아꼈다. 유출범은 재직 당시 시스템 장애 등 백업을 위한 이용자 인증 시스템을 설계하고 개발하는 업무를 담당한 소프트웨어 개발자로 확인됐다. 개발자로 근무하며 쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 이용자 계정에 접속해 정보를 무단 유출한 것이다. 유출범은 성명, 전화번호, 배송지 주소 외에 공동현관 비밀번호가 포함된 ‘배송지 목록 수정 페이지’를 5만 474회 조회했고, 이용자가 최근 주문한 상품 목록이 포함된 ‘주문 목록 페이지’도 10만 2682회 살펴봤다. 지난해 11월 16일과 25일 두 차례에 걸쳐 한국어가 아닌 영어로 협박 메일을 보낸 것으로 확인됐다. 심지어 ‘내 정보 페이지’, ‘배송지 목록 페이지’, ‘주문 목록 페이지’ 등에서 유출한 정보 일부를 영어 이메일 본문에 기재하기도 했다. 조사단은 유출된 개인정보가 제3자에게 흘러갔는지에 대해선 명확히 밝히지 않았다. 조사 과정에서 유출범이 타인 계정으로 무단 접속해 유출 정보를 해외 소재 클라우드 서버로 전송할 수 있는 기능을 확인했지만, 실제 전송이 이뤄졌는지에 대해선 기록이 남지 않아 확인할 수 없다고 설명했다. 또 개인정보 유출에 따른 2차 피해는 아직 확인되지 않았다고 밝혔다. 최우혁 과기부 정보보호네트워크정책실장은 “2차 피해에 대한 부분은 현재까지 저희가 확인한 바로는 다크웹 등에서 확인하지 못했다”고 했다. 정부는 입법 미비로 쿠팡에 과징금을 부과할 수 없다는 입장을 내놨다. 최 실장은 “현행 정보통신망법에서는 재발 방지 대책 이행에 대해 적절하지 않고 문제가 있다고 하면 과태료 처분을 하는 조치만 할 수 있다. 현재 국회에서 침해사고에 대해서 과징금을 물릴 수 있도록 입법이 진행 중인데, 입법되면 관련 제도가 만들어질 것”이라고 말했다. 이날 조사단의 발표와 별도로 개인정보보호위원회(개보위)는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사하고 있다. 경찰도 별도 수사를 진행 중이다. 쿠팡의 모회사인 쿠팡Inc는 이날 입장문을 내고 “(정보를 유출한) 전 직원이 공용현관 출입 코드에 대해 5만건의 조회를 수행했다고 기재하면서도, 해당 조회가 실제로는 2609개 계정에 대한 접근에 한정된 것이라는 검증 결과를 누락했다”고 반발했다. 조회 수가 정보 유출 규모가 아니라는 항변이다. 이어 “쿠팡 개인정보 유출에 따른 2차 피해의 어떤 증거도 확인되지 않았다”고 주장했다. 미국 하원 법사위원회는 지난 5일(현지시간) 해럴드 로저스 쿠팡 한국법인 임시대표에게 “오는 23일 하원 청문회에 출석해 증언하고, 쿠팡과 한국 정부 간 소통 기록을 제출하라”는 서한을 보냈다. 정부가 발표한 조사 결과가 미 하원이 진행할 쿠팡 청문회에도 영향을 미칠 것으로 보인다.
  • “대미투자법 입법하면 관세인상 유예 가능성”

    “대미투자법 입법하면 관세인상 유예 가능성”

    김정관 산업통상부 장관은 9일 “대미투자특별법이 3월 국회에서 통과되면 미국이 관세 인상을 유예할 가능성이 크다”고 밝혔다. 여야가 특별법 처리에 합의한 만큼 도널드 트럼프 미국 대통령의 ‘관세 인상’ 엄포가 실제 인상으로 이어지지 않을 가능성이 현재로선 크다는 의미다. 조현 외교부 장관은 “미국은 한국과의 비관세 장벽 관련 협상에서 진척이 없으면 관세를 인상해 무역적자를 개선하려고 한다”고 말했다. 앞서 김 장관은 하워드 러트닉 미 상무장관을, 조 장관은 제이미슨 그리어 미 무역대표부(USTR) 대표를 각각 만나 관세 인상을 저지하기 위한 설득전에 나섰으나 빈손으로 귀국했다. 김 장관은 이날 정부세종청사에서 열린 주요 현안 브리핑에서 “트럼프 대통령이 입법 지연을 이유로 관세 인상을 한다고 했기 때문에 그 이슈 해결에 집중하려고 한다”고 밝혔다. 이어 “트럼프 대통령이 언급한 본질적 이슈를 해결하면 어느 정도 문제를 해결할 수 있지 않을지 기대하고 있다”며 “최우선 목표는 관세 인상 없이 현 상황을 해결하는 것”이라고 말했다. 국회는 이날 3500억 달러(510조원) 규모의 대미 투자 이행을 지원하는 대미투자특별법 처리를 논의하기 위한 특별위원회를 구성했다. 특별법은 다음달 9일 이전에 여야 합의로 처리될 전망이다. 김 장관은 “러트닉 장관과 지난주 두 차례 화상으로 회의했다. 여야가 처리에 합의한 것을 굉장히 높게 평가하고 있다”면서 “트럼프 대통령 관세 인상 발언 이후 2주가 흘렀는데도 아직 관보 게재가 이뤄지지 않은 건 그간 다각적인 노력이 미국 측에 전달된 측면이 있다”고 말했다. 앞서 트럼프 대통령은 지난달 26일(현지시간) 한국 국회가 대미투자특별법을 처리하지 않은 점을 문제 삼으며 한국산에 대한 관세를 15%에서 25%로 인상하겠다고 밝혔다. 트럼프 대통령이 관세 인상을 통보한 배경에 대해 김 장관은 “일본과의 차이가 원인이 된 것 같다”면서 “일본은 법안 없이 곧바로 프로젝트에 돌입했는데, 우리는 법을 만들어야 하는 상황이어서 미국이 아쉬워한 부분이 있었다”고 설명했다. 한국의 ‘대미투자 프로젝트 1호’에 대해선 말을 아꼈다. 그는 “몇 가지 안을 놓고 논의 중인 건 사실이다. 원자력 등 다양한 가능성에 대해 논의가 나왔고 논의되는 프로젝트가 있다”면서도 “상호 간 대외 보안 이슈가 있어서 구체적으로 말하기 어렵다. 법안 통과에 맞춰 합의되면 발표할 수 있을 것”이라고 밝혔다. 쿠팡 사태를 비롯한 ‘비관세 장벽’ 문제와 관련해 김 장관은 “미국은 대미투자특별법 지연에 초점을 맞추면서도 뭔가 건수가 있으면 이참에 ‘숟가락을 얹어서’ 한꺼번에 해결하려는 경향이 있는 것 같다”면서 “평소 한국에 대해 아쉬워하던 부분을 이번 기회에 한꺼번에 쏟아내며 압박 수위를 높이는 모양새”라고 분석했다. 이어 “쿠팡 수사 이슈는 대미투자나 비관세 장벽과 분리해 보고 있다”면서 “미국 회사에서 자국 성인 80%의 정보가 해외로 유출됐다면 어떻게 했겠느냐며 역지사지의 입장을 전달했고, 미국 측도 어느 정도 수긍했다”고 말했다. 조 장관은 이날 국회에서 열린 정치·외교·통일·안보 분야 대정부질문에서 그리어 대표와 만나 나눈 대화를 일부 공개했다. 그리어 대표는 조 장관에게 “한국 정부에 투자 요청과 함께 비관세 장벽 개선을 요청했는데 투자는 양국 정상 간 합의 이후 진척이 없고, 비관세 분야는 추가로 협의하기로 했는데 잘 이뤄지지 않았다”면서 “한국 시장에 많은 시간을 쏟을 수가 없으니 ‘감정 없이’ 관세를 높여 무역적자를 개선하려는 것을 이해해 달라”고 말한 것으로 전해졌다. 이어 그리어 대표는 각국에 대한 미국의 무역적자를 정리한 표를 조 장관에게 보여 주며 “이 문제를 빨리 협의해 달라”고 강조했다고 한다. 아울러 조 장관은 이달 중으로 핵추진 잠수함과 우라늄 농축·재처리 등 이른바 ‘한미 안보 패키지’와 관련해 미국 협상팀이 방한할 예정이라고 밝혔다.
  • 로저스 위증 조사·美선 집단소송… 커지는 ‘쿠팡 사법 리스크’

    로저스 위증 조사·美선 집단소송… 커지는 ‘쿠팡 사법 리스크’

    국회 청문회에서 ‘국가정보원 지시’를 언급한 해롤드 로저스(사진) 한국 쿠팡 임시대표가 위증 혐의로 약 14시간 동안 경찰 조사를 받았다. 미국 현지에서는 대규모 개인정보 유출 관련 쿠팡을 상대로 한 집단 소송이 잇따르면서, 쿠팡을 둘러싼 사법 리스크가 커지는 모습이다. 8일 경찰 등에 따르면 로저스 대표는 지난 6일 오후 서울경찰청 반부패수사대에 출석해 7일 새벽까지 약 14시간 조사를 받았다. 로저스 대표는 조사를 마치고 ‘위증 혐의를 인정했는지’, ‘국정원이 개인정보 유출범 접촉을 지시했는지’ 등을 묻는 취재진 질문에는 답하지 않았다. 경찰은 이번 조사에서 로저스 대표가 지난해 12월 30~31일 열린 국회 ‘쿠팡 사태 연석 청문회’에서 한 발언의 진위를 확인했다. 당시 그는 쿠팡이 개인정보 유출 용의자를 접촉해 자체 조사를 하고 용의자의 노트북을 회수한 과정이 국정원 지시에 따른 것이라는 취지로 말했다. 국정원은 ‘쿠팡 측에 어떤 지시도 한 바 없다’고 반박했고, 국회는 로저스 대표 등 쿠팡 전현직 임원 7명을 위증 혐의로 고발했다. 로저스 대표의 이번 출석은 지난달 30일 개인정보 유출 사태 관련 증거를 인멸한 혐의로 경찰 조사를 받은 데 이어 두 번째다. 경찰이 로저스 대표의 미국 출국 전 쿠팡의 산업재해 은폐 의혹 조사로 추가 소환할 수 있다는 관측도 나온다. 로저스 대표는 오는 23일(현지시간) 미국 하원 법사위원회에 출석하라는 소환장을 받았다. 한편 쿠팡의 대규모 개인정보 유출 피해를 둘러싼 민사 소송은 미국으로 확산하고 있다. 지난 6일(현지시간) 미국 시민권자 이모씨 등 쿠팡 정보유출 피해자들은 쿠팡Inc와 김범석 이사회 의장을 상대로 뉴욕 동부연방법원에 징벌적 손해배상을 청구하는 집단 소송을 제기했다. 원고들은 소장에서 쿠팡Inc가 개인정보 보호 의무를 위반한 과실이 있고, 이는 묵시적 계약 위반에 해당한다고 주장했다. 소송을 대리한 탈 허쉬버그 로펌 SJKP 변호사는 현재까지 7000명 이상이 집단소송 참여 의사를 밝혔다고 설명했다.
  • 박대준 전 쿠팡 대표, 국회 청문회 위증 혐의로 경찰 출석…“성실하게 조사받을 것”

    박대준 전 쿠팡 대표, 국회 청문회 위증 혐의로 경찰 출석…“성실하게 조사받을 것”

    지난해 말 국회 ‘쿠팡 사태 연석 청문회’에서 위증한 혐의로 고발된 박대준 전 쿠팡 한국대표가 3일 경찰에 출석했다. 서울경찰청 반부패수사대는 이날 오전 박 전 대표를 국회증언감정법상 위증 등 혐의로 소환해 조사하고 있다. 박 전 대표는 이날 오전 10시쯤 경찰에 출석하면서 “성실하게 조사받겠다”고 말했다. ‘국회 위증 혐의를 인정하는지’, ‘과로사 은폐 지시가 있었는지’ 등을 묻는 취재진 질문에는 답하지 않고 자리를 떠났다. 박 전 대표는 지난해 12월 30일 국회 청문회에 증인으로 출석해 개인정보 유출과 물류센터 노동자 고 장덕준 씨의 과로사 문제 등과 관련해 증언했다. 국회 과학기술정보통신위원회는 이튿날인 12월 31일 박 전 대표와 김 의장, 해롤드 로저스 쿠팡 한국 임시대표 등 전·현직 임원 7명을 국회증언감정법 위반 혐의로 고발하기로 의결한 바 있다. 박 전 대표는 앞서 김병기 더불어민주당 전 원내대표와 쿠팡 경영진의 ‘오찬 의혹’과 관련해서도 지난달 8일 참고인 신분으로 한 차례 경찰에 출석해 조사받았다. 김 전 원내대표는 국정감사를 앞둔 지난해 9월 박 전 대표 등 쿠팡 경영진과 고가의 식사 자리에서 쿠팡에 취업한 자신의 전 보좌관에 대한 인사상 불이익을 요구했다는 의혹으로 경찰 수사를 받고 있다.
  • 개인정보 유출 3건 중 1건… 믿었던 ‘공공분야’에 발등

    개인정보 유출 3건 중 1건… 믿었던 ‘공공분야’에 발등

    ‘따릉이’ 450만건 정보 유출 정황시민들 “더 안전해야 하는데 실망”5년간 1329건 중 442건 ‘공공영역’사고 기관 평가 등 책임 강화 필요 서울시 공유 자전거 ‘따릉이’의 회원 정보가 450만건 이상 유출됐다는 정황이 포착되면서 공공시스템도 더는 ‘보안 안전지대’가 아닌 것으로 나타났다. 최근 5년간 개인정보 유출·침해 사건 3건 중 1건이 공공분야에서 발생한 것으로 나타나면서 대중의 불안은 더욱 커지고 있다. 개인정보보호위원회는 최근 5년(2021~2025년)간 민간과 공공영역에서 총 1329건의 개인정보 유출·침해 사건이 발생했다고 2일 밝혔다. 기업 등 민간 영역 유출은 887건(66.7%), 공공영역 유출은 442건(33.3%)이었다. 특히 공공영역 유출은 2021년 49건, 2022년 32건, 2023년 104건, 2024년 180건을 기록하며 대체로 증가 추세를 나타냈다. 서울시설공단이 2015년부터 운영한 ‘따릉이’는 현재 자전거 4만 5000대, 가입자 515만명에 이른다. 현재 따릉이 정보 유출 정황에 대해 서울경찰청 사이버수사대가 유출 경로와 피해 규모, 해킹 범죄 여부를, 개보위는 개인정보 보호법 위반 여부를 조사 중이다. 아이디와 휴대전화 번호, 생일, 성별, 이메일, 체중 등이 유출됐을 가능성이 있다. 서울시민 안태영(39)씨는 “공공에서 운영하는 시스템이면 더욱 안전해야 하는데, 많은 서울시민이 이용하는 따릉이에서 개인정보가 유출돼 실망스럽다”며 “이러다가 소득 정보나 복지 정보 같은 매우 민감한 정보도 유출되는 것 아닌가 걱정된다”고 말했다. 지난해 10월에는 소방청 채용사이트 ‘119고시’에서 개인정보가 유출됐다. 119고시는 원서접수, 시험공고, 합격자 발표, 시험 관련 통계, 문제 및 정답 등을 제공해 소방공무원을 준비하는 수험생이 필수로 가입해야 하는 사이트다. 지난해 5만명의 개인정보가 유출된 후 현재 폐쇄됐다. 최근 감사원이 화이트해커 11명을 투입해 모의로 해킹한 결과 공공분야 집중관리시스템 7곳에서 모두 취약점이 발견됐다. 권한 없이 타인의 개인정보를 조회할 수 있었고, 일부 시스템은 관리자 권한을 탈취했을 때 수만 명 규모의 주민등록번호를 빼낼 수 있는 구조였다. 임종인 고려대 정보보호대학원 명예교수는 “민간에서 발생하는 개인정보 유출에 대해 처벌을 강화하는 것과 비교하면 더 중요하게 관리하고 경각심을 가져야 할 공공영역에서 발생한 개인정보 유출에 대해선 사실상 봐주고 있는 것과 다름없다”며 “개인정보 유출 사고를 기관 평가나 인사에 반영해 책임을 묻고 관리를 강화해야 한다”고 말했다.
  • 삼성전자 기밀 유출해 ‘특허 장사’…전직 직원 구속 기소

    삼성전자 기밀 유출해 ‘특허 장사’…전직 직원 구속 기소

    검찰이 삼성전자 특허 관련 내부 기밀을 빼돌리고 약 14억원을 수수한 삼성전자 전직 직원과 이를 이용해 약 440억원의 부당 이득을 챙긴 특허수익화전문기업(NPE) 대표를 구속기소했다. 서울중앙지검 정보기술범죄수사부(부장 김윤용)는 2일 삼성전자 IP센터에서 기밀 정보를 유출하는 대가로 100만 달러를 수수한 전 직원 A씨와, 해당 정보를 이용해 삼성전자와 3000만 달러 규모의 계약을 체결한 아이디어허브 대표 B씨를 기소했다고 밝혔다. A씨는 배임수재·업무상 배임·부정경쟁방지법 위반 혐의가 B씨는 배임증재·부정경쟁방지법 위반 혐의가 적용됐다 아이디어허브와 같은 NPE는 특별한 생산시설 없이 제조업체 등을 상대로 보유 특허의 매각 또는 사용료 징수를 통해 이익을 얻는 특허 수익화 전문기업이다. 이들은 상대 기업의 제품에 적용될 만한 핵심 특허를 발굴하는 것이 수익의 관건이다. 검찰은 직접 수사를 통해 B씨가 운영하는 아이디어허브가 삼성전자를 상대로 특허 계약 체결을 요구해 삼성전자가 해당 특허의 소유권과 사용권을 취득해야 할 필요성을 검토하게 한 뒤, 삼성전자 직원에게서 삼성전자 특허 분석 자료를 전달받는 방식으로 범행이 이뤄진 사실을 파악했다고 밝혔다. 검찰은 “앞으로도 기업의 생존을 위협하고, 국가 경제에 치명적인 손실을 초래하는 NPE의 불법행위에 대해 단호히 대응하겠다”고 말했다.
  • 중국 군 “군대 서열 2인자 숙청은 반부패 작업”

    중국 군 “군대 서열 2인자 숙청은 반부패 작업”

    군부 2인자 장유샤 중앙군사위원회 부주석의 전격적 숙청을 단행한 중국 군 당국은 이번 일이 반부패 사정의 연장선이라고 강조했다. 중국 인민해방군 기관지인 인민해방군보는 1일 사설을 통해 “장유샤와 류전리에 대한 엄중한 수사와 처벌은 인민해방군의 정치적 청렴성을 수호하려는 우리 당의 확고한 입장을 보여주는 것”이라며 “군대 내부 부패와의 장기적인 전면전에서 승리하겠다는 결의”라고 밝혔다. 해방군보는 이어 “현재의 부패 문제 집중 척결은 ‘반부패를 하면 할수록 더 부패한다’는 것이 아니라, ‘파고들수록 더 깊이 드러난다’는 것임을 충분히 인식해야 한다”고 지적했다. 또 현재의 반부패 투쟁은 시진핑 집권 이후 계속된 반부패 운동의 연장선상이라고 덧붙였다. 지난 24일 장 부주석과 류 중앙군사위 위원이 전격 체포되면서 여러 의혹과 음모론이 제기됐다. 시 주석은 집권 이후 “호랑이(고위 관리)와 파리(하급 관리)를 함께 잡겠다”면서 강력한 사정 작업을 시행했는데 두 장성의 숙청도 부패한 호랑이를 잡은 것이라는 뜻이다. 중국 국방부는 29일 정례 브리핑에서 장 부주석이 미국에 핵무기 정보를 유출했다는 미국 언론 보도에 대한 질문에 “공식 발표된 정보를 기준으로 삼아달라”며 “함부로 추측하지 말라”고 경고했다. 2022년 중국 핵무기를 전담하는 로켓군에 대한 기밀 정보가 새나가고 핵미사일에 연료 대신 물을 채워 넣는 부패상이 드러나면서 군 부패 사정 드라이브가 이어지고 있다. 특히 고위 관료와 군 지휘부를 겨냥한 반부패 숙청은 시 주석 집권 이후 최대 규모로 분석된다. 중앙군사위원회 멤버 7명 가운데 시 주석과 지난해 10월 부주석으로 승진한 장성민만 남아 사실상 군 최고 의사결정기구가 와해됐다. ‘군대는 총구를 들고 있으며, 부패한 세력이 군대 내에 숨을 곳이 없어야 한다’는 시 주석의 의지에 따라 장 부주석 숙청 이후 수천 명의 장교들이 불안에 떨고 있다. 해방군보는 30일 논평에서 반부패 조사로 인한 단기적인 고통에도 불구하고, 확립된 원칙과 시스템 덕분에 당이 군부를 절대적으로 통제할 수 있었다고 강조했다. 이어 군 내부에서도 주요 전략과 목표 달성 방안에 대한 합의가 이뤄졌다고 덧붙였다. 중국 인민해방군의 주요 전략적 목표는 대만과 중국 본토를 통일하는 것으로 분석된다. 시 주석은 인민해방군 창설 100주년인 2027년까지 전투에서 이길 수 있어야 한다고 했으며 2035년까지는 미군과 거의 동등한 수준에 이르고, 2049년에는 ‘세계 최고 수준’의 군사력을 갖추라고 지시했다.
  • 서울시 ‘따릉이’ 회원정보 450만건 이상 유출

    서울시 ‘따릉이’ 회원정보 450만건 이상 유출

    서울시가 운영하는 공공자전거 ‘따릉이’ 회원정보가 450만건 이상 유출된 것으로 나타났다. 서울시는 30일 유출사고에 대한 분석 및 대응을 총괄하는 비상 대응센터를 가동하고 따릉이 앱 및 홈페이지 운영체계 전반에 대한 시스템 보안 강화에 들어갔다고 밝혔다. 30일 서울시에 따르면 지난 27일 서울시설공단은 서울경찰청 사이버수사대로부터 서울자전거 ‘따릉이’ 회원 정보 유출이 의심되는 정황을 유선으로 전달받았다, 현재 따릉이에 가입된 회원 수는 28일 기준 513만 2484명으로 회원정보에는 이름, 전화번호, 생년월일, 주소 등 개인 정보가 포함됐다. 경찰이 파악한 개인정보 유출 건수는 450만건 정도인 것으로 알려졌다. 시에 따르면 따릉이 결제 정보의 경우 대행사를 통해 이뤄져 유출된 정보에는 포함되지 않았으며, 이름과 주민등록번호 등도 회원가입시 수집되지 않아 유출 정보에는 들어있지 않은 것으로 전해졌다. 공단은 서울시와 합동으로 유출사고에 대한 분석 및 대응을 총괄하는 비상 대응센터를 가동하고 따릉이 앱 및 홈페이지 운영체계 전반에 대한 시스템 보안 강화에 들어갔다고 밝혔다. 서울시 관계자는 “2024년 4월쯤 디도스(DDoS·분산서비스거부) 공격이 많던 시기 발생한 걸로 추정되나, 피해 신고는 접수되지 않았다”고 말했다. 경찰은 조만간 서울시 측으로부터 서버 자료 등을 받아 구체적인 상황 파악에 나설 방침이다.
위로