찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 악용
    2026-10-08
    검색기록 지우기
  • 박주민
    2026-10-08
    검색기록 지우기
  • 위축
    2026-10-08
    검색기록 지우기
  • 부산
    2026-10-08
    검색기록 지우기
  • 4·3
    2026-10-08
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 10,994 건
  • AI 기업 ‘최강 모델’ 전문가에 개방… 사이버 공격 전에 취약점 찾아낸다

    인공지능(AI)의 사이버 공격 능력이 빠르게 커지면서 AI 기업들이 최신 모델의 강력한 기능을 보안 전문가에게 먼저 열어주고 있다. 위험한 기능을 모두 막아두기보다 공격자가 악용하기 전에 방어자가 같은 능력으로 취약점을 찾아내게 하겠다는 전략이다. 앤트로픽은 6일(현지시간) 보안 전문가를 대상으로 운영해온 프로그램을 확대한다고 밝혔다. 주요 소프트웨어·인프라 운영기관에 고성능 모델 ‘클로드 미토스’를 제공해 취약점을 찾게 한 ‘프로젝트 글래스윙’과, 검증된 보안팀에 오퍼스·소넷의 일부 제한을 풀어준 프로그램을 하나로 합친다. 접근권은 방어·레드팀·특수 등 3단계로 나눈다. 악성코드 분석부터 모의 침투, 전력·통신·금융망 같은 핵심 인프라 점검까지 허용 범위가 단계마다 다르다. 프랑스 미스트랄도 같은 날 비슷한 조치를 내놨다. 새 모델 ‘미스트랄 라지 4’를 오는 27일 오픈웨이트로 공개하기 전에 사이버보안 전문가와 정부기관에 먼저 제공한다. 이들에게는 일반 이용자보다 제한을 덜 건 모델을 제공해 공격·방어 능력을 시험하도록 한다. 오픈웨이트 모델은 공개되면 이용자가 직접 내려받아 자체 장비에서 돌릴 수 있어 개발사가 사용 방식을 계속 통제하기 어렵다. AI 기업들이 보안 전문가에게 제한을 풀어주는 것은 최신 모델의 사이버 능력이 그만큼 커졌기 때문이다. 앤트로픽이 오퍼스 5.5에 모의 공격 과제 50건을 맡긴 결과 일반 이용 환경에서는 모두 첫 단계에서 막혔다. 보안 전문가용 레드팀 권한을 주자 34건은 공격 절차를 끝까지 수행했다. 같은 모델이라도 어떤 작업을 허용하느냐에 따라 할 수 있는 일이 크게 달라지는 셈이다. 방어에 활용했을 때의 성과도 적지 않았다. 글래스윙 참여기관들은 지난 4~7월 AI로 최소 12만 9000건의 소프트웨어 취약점을 찾아냈다. 이 가운데 3만 3000건 이상은 고위험 또는 치명적 수준으로 분류됐다. 앤트로픽이 강한 사이버 기능을 검증된 보안조직에도 열어주려는 근거다. 최근 국내 금융권 공격에 활용된 것으로 지목된 중국산 보안 에이전트 ‘ARTEX’도 AI의 이런 양면성을 보여준다. ARTEX는 자체 AI 모델이 아니라 GPT·클로드·딥시크 등을 불러 시스템 탐색이나 응용프로그램인터페이스(API) 호출 같은 작업을 이어가는 도구다. 국내 보안업계는 새로운 해킹 기법이라기보다 기존 탐색·반복 조회 등에 AI 자동화가 더해진 형태로 보고 있다. 공격에 드는 시간과 인력을 줄여 기존 수법을 더 빠르게 반복할 수 있게 했다는 것이다. 다만 방어 쪽은 사정이 조금 다르다. 고성능 모델의 고급 기능은 누구나 바로 쓸 수 있는 게 아니다. 삼성전자·SK하이닉스·SK텔레콤 등 국내 기업도 기존 글래스윙 참여사로 알려져 있지만 최신 모델을 실제 보안 업무에 어디까지 활용하고 있는지는 공개되지 않았다. 앤트로픽도 기관과 사용 목적을 심사해 접근 수준을 달리한다. 지난 6월에는 미국 정부의 수출통제로 국내 참여 기업의 미토스 접근이 한때 막혔다가 이후 규제가 풀리기도 했다.
  • [단독] 금융권 해커, ‘서민금융 공공기관’ 서금원·신복위까지 노렸다

    [단독] 금융권 해커, ‘서민금융 공공기관’ 서금원·신복위까지 노렸다

    인공지능(AI)을 활용한 ‘금융권 연쇄 해킹’ 사고의 여파가 이어지는 가운데 서민금융 정책기관인 서민금융진흥원과 신용회복위원회도 지난 2일 유사한 해킹 공격을 받은 것으로 알려졌다. 이들 기관이 다루는 소득·부채·연체 정보가 유출되면 서민의 절박한 사정을 악용한 맞춤형 금융사기로 이어질 수 있어 보안 강화가 필요하다는 지적이 나온다. 7일 금융당국에 따르면 서금원과 신복위는 지난 2일 두 기관 홈페이지를 겨냥한 해킹 공격 인터넷주소(IP)와 은행권 해킹 공격에 사용된 IP가 동일하다는 점을 발견했다. 공격자는 비대면 상담용 챗봇에 대환대출·정책자금 등 익숙한 단어를 입력하며 취약점을 찾으려 한 것으로 알려졌다. 두 기관이 실시간으로 대응해 초기 단계에서 공격을 차단하면서 정보 유출 등 피해는 없었다. 서금원은 은행 대출이 어려운 저소득·저신용층에 햇살론 등 정책금융을 지원하고, 신복위는 빚을 갚기 어려운 채무자의 상환 부담을 줄이는 채무조정을 돕는 공공기관이다. 은행·저축은행·캐피탈 등에서 개인정보 유출을 일으킨 연쇄 공격이 서민의 재기를 돕는 ‘금융 안전망’까지 향한 것이다. 특히 두 기관은 정책대출과 채무조정 과정에서 신청자의 소득·부채·연체 여부 등을 확인한다. 관련 정보가 유출되면 ‘누가 얼마나 경제적으로 어려운지’까지 드러날 수 있어 개인의 경제적인 사정이 노출될 수 있다. 이런 정보가 유출되면 사기범이 ‘정부 지원 대출을 받을 수 있다’, ‘빚을 줄여 주겠다’며 접근해 급전이나 채무조정이 절실한 사람에게 추가 피해를 줄 가능성도 있다. 황석진 동국대 정보보호대학원 교수는 “단순히 개인 정보 유출을 넘어서 개인의 경제적 취약성을 이용한 맞춤형 보이스피싱으로 악용될 우려도 있다”며 “민간회사는 물론 공공기관에 대한 정보보안 시스템도 다시 점검해야 한다”고 말했다. 공격자가 개인정보를 빼내 거래하려 했을 가능성이 거론되지만 두 공공기관을 겨냥한 구체적인 목적은 확인되지 않았다. 보안업계 관계자는 “AI의 자동화 도구를 이용하면 전방위적으로 탐색한 뒤 취약점이 발견되는 기관부터 공격하는 방식이 가능하다”고 설명했다. 한편, 금융감독원은 AI를 악용한 해킹 공격이 본격화하기 앞서 시중은행 등에 이미 십여 차례 보안 강화를 주문했지만, 실제 피해를 막지는 못한 것으로 나타났다. 손명수 더불어민주당 의원실이 금감원에서 받은 자료에 따르면 금감원은 지난 8~9월 사이버 위협에 대비하라는 취지의 보안 권고문을 총 17차례 배포했다. 금감원은 권고문을 통해 “국가 배후 해킹조직에 의한 외부 노출 정보기술(IT) 자산 등에 대한 침해 시도가 확인됐다”며 금융회사에 보안 조치를 강화할 것을 주문했다. 실제 지난 9월 11일 KDB생명에서도 침해 시도가 발생했지만, 정보 유출로 이어지지는 않았다.
  • [단독] “중수청 김모 수사관입니다”… 간판 달자마자 피싱범 등장

    [단독] “중수청 김모 수사관입니다”… 간판 달자마자 피싱범 등장

    실제 수사관 이름 대며 출석 요구중수청, 고소·고발 사건 배당 시작은행권 해킹 IP 상당수가 ‘세탁용’ 중대범죄수사청을 사칭한 보이스피싱 의심 전화가 7일 처음 등장한 것으로 확인됐다. 2일 중수청 출범 이후 닷새 만이다. 금융범죄 조직을 검거하는 과정에서 본인 명의의 대포통장이 발견됐다며 조사를 요구하는 전형적인 ‘수사기관 사칭형’ 수법이다. 중수청이 본격적인 수사에 착수하기 전 기관 이름을 내건 보이스피싱이 먼저 등장하면서 신설 수사기관에 대한 국민들의 정보 부족이 범죄에 악용될 수 있다는 우려가 나온다. 이날 서울신문 취재를 종합하면 40대 남성 A씨는 전날 개인 휴대전화 번호로 자신을 ‘중수청 김모 수사관’이라고 소개한 여성의 전화를 받았다. 이 여성은 “경기도 수원에서 금융범죄 사기단을 검거했는데, 현장에서 압수한 통장에 A씨 명의로 된 농협은행과 우리은행 통장이 발견됐다”며 “본청으로 연락하면 안내받을 수 있다”고 말했다. A씨가 ‘농협은행 계좌를 만든 적이 없다’고 답하자 해당 여성은 “직접 방문해 조사를 받아야 한다. 조만간 관련 등기가 발송될 예정이며 다음 주 금요일 전까지 방문해야 한다”고 구체적인 기한까지 제시했다. 수상함을 느낀 A씨가 ‘보이스피싱 혹은 스미싱이 아니냐’고 묻자 상대방은 오히려 “의심되면 본청에 확인해보면 된다”는 취지로 답했다. 일반적인 보이스피싱처럼 곧바로 송금을 요구하거나 인터넷주소(URL)를 보내지는 않은 채 통화는 끝났다. 중수청에 관련 내용을 문의한 결과 김모씨와 같은 이름의 수사관은 있었지만, 발신번호를 사용하는 사람은 존재하지 않았다. 중수청 관계자는 “보이스피싱으로 보이며 대포폰일 가능성이 높다”고 말했다. 한편 중수청은 고소·고발 사건을 배당하고 검토에 착수했다. 서울지방중수청은 시민단체 ‘비전코리아’가 오유경 식품의약품안전처장을 직무유기 등 혐의로 고발한 사건을 반부패수사1과에 배당했다. 바이오 업체 네이처셀 주주 등으로 구성된 비전코리아는 식약처가 네이처셀의 줄기세포 치료제에 대해 위법하게 품목허가를 반려했다며 지난 2일 고발장을 냈다. 은행권 해킹 사건을 수사 중인 경찰도 중수청 통보 및 이첩 여부와 별개로 수사를 이어가고 있다. 경찰은 이번 금융권 동시다발 해킹에 사용된 인터넷주소(IP) 28개를 분석한 결과 상당수가 우회 접속 등에 활용된 ‘세탁용’ IP인 것으로 파악했다. 나머지 IP도 같은 용도로 사용됐는지 분석 중이다. IP 소재 국가와 실제 공격자의 위치가 다를 가능성이 큰 만큼 경찰은 국제공조를 통해 공격 경로를 확인하고 추적할 방침이다.
  • [단독]금융권 해커, 서금원·신복위 등 서민대상 공공기관까지 노렸다

    [단독]금융권 해커, 서금원·신복위 등 서민대상 공공기관까지 노렸다

    인공지능(AI)을 활용한 ‘금융권 연쇄 해킹’ 사고의 여파가 이어지는 가운데 서민금융 정책기관인 서민금융진흥원과 신용회복위원회도 지난 2일 유사한 해킹 공격을 받은 것으로 알려졌다. 이들 기관이 다루는 소득·부채·연체 정보가 유출되면 서민의 절박한 사정을 악용한 맞춤형 금융사기로 이어질 수 있어 보안 강화가 필요하다는 지적이 나온다. 7일 금융당국에 따르면 서금원과 신복위는 지난 2일 두 기관 홈페이지를 겨냥한 해킹 공격 인터넷주소(IP)와 은행권 해킹 공격에 사용된 IP가 동일하다는 점을 발견했다. 공격자는 비대면 상담용 챗봇에 대환대출·정책자금 등 익숙한 단어를 입력하며 취약점을 찾으려 한 것으로 알려졌다. 두 기관이 실시간으로 대응해 초기 단계에서 공격을 차단하면서 정보 유출 등 피해는 없었다. 서금원은 은행 대출이 어려운 저소득·저신용층에 햇살론 등 정책금융을 지원하고, 신복위는 빚을 갚기 어려운 채무자의 상환 부담을 줄이는 채무조정을 돕는 공공기관이다. 은행·저축은행·캐피탈 등에서 개인정보 유출을 일으킨 연쇄 공격이 서민의 재기를 돕는 ‘금융 안전망’까지 향한 것이다. 특히 두 기관은 정책대출과 채무조정 과정에서 신청자의 소득·부채·연체 여부 등을 확인한다. 관련 정보가 유출되면 ‘누가 얼마나 경제적으로 어려운지’까지 드러날 수 있어 개인의 경제적인 사정이 노출될 수 있다. 이런 정보가 유출되면 사기범이 ‘정부 지원 대출을 받을 수 있다’, ‘빚을 줄여 주겠다’며 접근해 급전이나 채무조정이 절실한 사람에게 추가 피해를 줄 가능성도 있다. 황석진 동국대 정보보호대학원 교수는 “단순히 개인 정보 유출을 넘어서 개인의 경제적 취약성을 이용한 맞춤형 보이스피싱으로 악용될 우려도 있다”며 “민간회사는 물론 공공기관에 대한 정보보안 시스템도 다시 점검해야 한다”고 말했다. 공격자가 개인정보를 빼내 거래하려 했을 가능성이 거론되지만 두 공공기관을 겨냥한 구체적인 목적은 확인되지 않았다. 보안업계 관계자는 “AI의 자동화 도구를 이용하면 전방위적으로 탐색한 뒤 취약점이 발견되는 기관부터 공격하는 방식이 가능하다”고 설명했다. 금융당국은 금융회사들의 긴급점검 결과도 분석하고 있다. 금감원은 전날 은행·카드업권의 결과를 보고받았으며, 나머지 업권은 8일까지 점검을 마쳐야 한다. 현재까지 추가 정보 유출은 확인되지 않았다. 은행권 개인정보 유출 피해자들은 집단소송 준비에 나섰다. 서초동의 한 로펌은 신한은행 피해자를 대상으로 손해배상 집단소송 원고를 모집하고 있다. 네이버에도 ‘신한은행 해킹 피해자 집단소송 카페’가 개설됐다. 운영자는 공지에서 “은행은 피해가 확인되면 전액 보상하겠다고 했지만 무엇을 피해로 볼 건지, 어떻게 신청하는 건지는 아직 아무 말이 없다”며 개설 배경을 밝혔다.
  • [단독]수사도 전에 ‘보이스피싱’이 먼저 왔다…개청 나흘 만에 등장한 ‘중수청 사칭’ 피싱

    [단독]수사도 전에 ‘보이스피싱’이 먼저 왔다…개청 나흘 만에 등장한 ‘중수청 사칭’ 피싱

    지난 2일 출범한 중대범죄수사청을 사칭한 보이스피싱 의심 전화가 등장했다. 금융범죄 조직을 검거하는 과정에서 본인 명의의 대포통장이 발견됐다며 조사를 요구하는 전형적인 ‘수사기관 사칭형’ 수법이다. 중수청이 본격적인 수사에 착수하기 전 기관 이름을 내건 보이스피싱이 먼저 등장하면서 신설 수사기관에 대한 정보 부족이 범죄에 악용될 수 있다는 우려가 나온다. 7일 서울신문 취재를 종합하면 40대 남성 A씨는 전날 개인 휴대전화 번호(010)로 자신을 ‘중수청 김모 수사관’이라고 소개한 여성의 전화를 받았다. 이 여성은 “경기도 수원에서 김모씨를 중심으로 한 금융범죄 사기단을 검거했는데, 현장에서 압수한 통장에 A씨 명의로 된 농협은행과 우리은행 통장이 발견됐다”며 “본청으로 연락하면 안내받을 수 있다”고 말했다. A씨가 ‘농협은행 계좌를 만든 적이 없다’고 답하자 해당 여성은 “직접 방문해 조사를 받아야 한다. 조만간 관련 등기가 발송될 예정이며 다음 주 금요일 전까지 방문해야 한다”고 구체적인 기한까지 제시했다. 수상함을 느낀 A씨가 ‘보이스피싱 혹은 스미싱이 아니냐’고 묻자 상대방은 오히려 “의심되면 본청에 확인해보면 된다”는 취지로 답했다. 일반적인 보이스피싱처럼 곧바로 송금을 요구하거나 인터넷주소(URL)를 보내지는 않은 채 통화는 끝났다. 중수청에 관련 내용을 문의한 결과 김모씨와 같은 이름의 수사관은 있었지만, 발신번호를 사용하는 사람은 존재하지 않았다. 중수청 관계자는 “보이스피싱으로 보이며 대포폰일 가능성이 높다”고 말했다. 그동안 수사기관 사칭형 보이스피싱은 검찰이나 경찰 수사관을 가장해 일반 시민들에게 접근했다. 수사기관을 사칭해 불안감을 조장한 뒤 “대포통장이 발견됐다”며 계좌번호를 요구하거나, 거액의 송금을 요구하는 방식이었다. 이번 보이스피싱처럼 신설 조직인 중수청이 사칭 대상으로 등장하는 경우 시민들이 피해를 볼 수 있다는 우려가 나온다. 국민들이 중수청의 조직이나 업무 방식에 익숙하지 않은 점을 노린 것으로 풀이된다. 중수청 입장에서는 본격적인 수사에 착수하기도 전에 중수청을 사칭한 범죄가 먼저 등장한 셈이다. 김영식 순천향대 경찰행정학과 교수는 “보이스피싱 같은 경우엔 수법이 빠르게 진화하고 기관사칭형 사례도 급증하고 있다”면서 “출범 초기라 어수선할 수 있겠지만 보이스피싱 수사 맡은 만큼 범죄 피해 확산을 예방하기 위해 국민들께 빠르게 홍보하고 예방할 수 있도록 해야 한다”고 덧붙였다.
  • 국민의힘 “광기 민주당, 조희대에 법리 밀리니 막말·협박”

    국민의힘 “광기 민주당, 조희대에 법리 밀리니 막말·협박”

    국민의힘은 7일 더불어민주당이 전날 국회 법제사법위원회 국정감사에서 조희대 대법원장의 이석을 불허하고 답변을 요구한 데 대해 “민주당의 광기는 대법원장에게 망신과 모욕을 주어, 대통령이 맘대로 대법관을 임명하는 길을 닦아주려는 것”이라고 비판했다. 민주당과 진보당을 향해선 “법리에서 밀린 범여권 의원들은 밑바닥 막말과 협박으로 응수했다”고 지적했다. 정점식 국민의힘 원내대표는 페이스북에 “민주당의 광기는 결국 국회의 권력을 악용하여 대통령의 죄를 지워버리겠다는 것”이라며 “이것은 국정감사가 아니다. ‘정치적 파옥(破獄·죄수가 감옥을 빠져나가기 위해 옥을 깨뜨림)’의 시도”라고 했다. 정 원내대표는 “민주당은 대통령의 파옥을 위해 삼권분립을 파괴하고 있다”며 “이 대통령의 재제청 요구와 이를 옹호하는 민주당의 행태는 모두 삼권분립을 파괴하는 위헌적 행위다. 즉 대통령과 민주당은 위헌공동체인 것”이라고 강조했다. 이어 “민주당은 조 대법원장에 대한 비열한 집단린치를 그만두어야 한다”며 “정말 대법관의 재제청과 관련하여 자신의 입장에 확신이 있다면, 대법원장을 탄핵하고 정치적 책임을 지면 될 일이다. 할 줄 아는 것이 탄핵밖에 없는 정당이 왜 망설이고 있나”라고 꼬집었다. 최수진 국민의힘 원내수석대변인도 “사법부 수장을 길들이겠다는 명백한 체포이자 감금 행위”라고 규정했다. 최 원내수석대변인은 “법사위 국정감사장은 헌정사에 오점을 남긴 ‘입법 폭력’의 현장이었다”며 “민주당은 수십 년 된 ‘대법원장 이석’ 관례를 무참히 깨고, 조 대법원장을 강제 착석시켰다”고 했다. 이어 “다수의 위력으로 이석을 불허하며 끝끝내 증인 선서를 강요했다”며 “사법부 수장을 길들이겠다는 명백한 체포이자 감금 행위”라고 했다. 그러면서 “조 대법원장의 작심 발언에서 헌법적 근거조차 없는 청와대의 막무가내식 재제청 요구가, 명백한 권력 남용임이 만천하에 드러난 것”이라며 “민주당은 논리에서 밀리니 ‘희대의 사법부 정치인’, ‘제2의 윤석열’ 운운하며 조롱을 서슴지 않았고, 급기야 ‘탄핵’까지 입에 올렸다”고 지적했다. 최 원내수석대변인은 “이 광기 어린 사법부 흔들기의 본질은 단 하나”라며 “이재명 대통령 재판에 대비해 입맛에 맞는 대법관을 앉히고, 사법부를 권력의 시녀로 전락시키려는 노골적 야욕”이라고 했다. 박충권 수석대변인도 논평에서 “헌법도 모르는 법사위원장이 대법원장에게 법을 가르치는 적반하장이었다”며 “정작 200일 넘게 비어 있는 대법관 공백의 해법은 보이지 않고, 탄핵 거론만 나왔다”고 민주당 소속 서영교 법사위원장을 비판했다.
  • [단독] 하면 불법사찰, 안 하면 직무유기… 방첩 요원 ‘세평 수집’ 딜레마

    [단독] 하면 불법사찰, 안 하면 직무유기… 방첩 요원 ‘세평 수집’ 딜레마

    국군방첩사령부가 해체되며 출범한 국방보안지원단·국방방첩본부 업무에 ‘세평 수집’ 기능이 여전히 포함돼 있는 것으로 파악됐다. 방첩사 해체와 함께 12·3 비상계엄 준비 과정에서 악용됐던 세평 수집 기능도 폐지한다고 발표했지만 근거 규정을 그대로 남겨둔 것이다. 방첩사가 보유했던 예비역 관련 동향 수집 자료도 여전히 남아 있는 것으로 드러났다. 6일 국회 국방위원회 소속 강선영 국민의힘 의원실에 따르면 국방보안지원단령에는 지원단의 업무 중 하나로 ‘국가정보원장이 국방부 장관에게 위탁한 신원조사 업무’가 명시돼 있다. 국정원은 보안업무규정에 따라 사람의 충성심·신뢰성 등을 확인하기 위해 신원조사를 실시하는데 국방부에 위탁할 경우 지원단이 이 업무를 해야 한다는 것이다. 신원조사는 크게 기관 조사, 근무지 조사로 나뉜다. 기관 조사는 경찰전산망 등을 통한 범죄 사실 조사, 근무지 조사는 조직 내 사람들을 통해 신원을 확인하는 방법을 의미한다. 이 중 근무지 조사는 과거 방첩사의 세평 수집·동향 조사 등과 구분하기 어렵다는 비판이 나온다. 국방방첩본부도 상황은 비슷하다. 국방방첩본부령은 국가 안보에 반하는 내·외국인 등에 대한 정보 수집을 업무로 규정하고 있다. 여기서 ‘국가 안보에 반한다’는 기준은 자의적으로 해석될 여지가 커 민간 사찰로 이어질 수 있다는 지적이 제기된다. 과거 방첩사 수사관들에게는 군사기밀보호법 위반 혐의를 받는 민간인을 내사할 수 있는 특별사법경찰관리 자격이 부여됐다. 그러나 신설 방첩본부 요원은 이 같은 자격이 없다. 요원들이 법령에 따라 업무를 이행하면 민간인 사찰, 이행하지 않으면 직무유기의 진퇴양난에 빠졌다는 지적이 나오는 이유다. 아울러 방첩사가 보유해 온 예비역의 현역 시 동향 자료도 여전히 남아 있는 것으로 드러났다. 방첩사 폐지에 따라 관련 자료를 즉시 파기해야 한다는 목소리가 커지면서 국방부도 이를 파기하겠다는 입장이었다.그러나 여전히 59만명의 자료가 보존돼 있는 것으로 드러났다. 2018년부터 올해 5월까지 활용된 자료는 총 211건으로, 이 중 청와대가 126건, 국정원 68건, 대통령경호처가 17건을 각각 활용했다. 강 의원은 “국방부는 지금이라도 전문가 의견을 충분히 수렴해 방첩 기능이 제대로 발휘될 수 있도록 관련 훈령을 재검토해야 할 것”이라고 말했다.
  • 李대통령, 중수청에 “네 편 내 편, 여야 없이 엄정히 수사하라”

    李대통령, 중수청에 “네 편 내 편, 여야 없이 엄정히 수사하라”

    이재명 대통령이 6일 중대범죄수사청을 향해 “네 편 내 편, 여야 가릴 것 없이 소위 힘 있는 사회 지도층과 많이 배우고 많이 가진 사람들의 범죄 행위에 대해 망설이지 말고 엄정하게 수사해 달라”고 당부했다. 이 대통령은 이날 청와대에서 주재한 국무회의에서 “우리 국민께서 과연 이 나라에 정의가 있는지 의구심을 가질 때가 있다”며 이같이 말했다. 이어 “우려를 완전히 해소할 수 있도록 진상을 규명해달라”면서 “그 과정에서 억울하거나 부당하게 이익 보는 사람이 없도록 공정한 사회 질서를 확보하는 데 총력을 다해 달라”고 거듭 주문했다. 더불어민주당이 김지용 초대 중수청장 후보자의 인사청문회를 오는 14일로 예고하면서 국무회의에는 전종민 중수청장 직무대행 겸 차장이 참석했다. 이 대통령은 전 차장을 비롯해 이정현 공소청장 직무대행, 김종철 경찰청장 직무대행과 오찬을 함께했다. 이 대통령은 지난 2일 검찰청이 폐지되고 공소청·중수청이 출범한 것을 두고 “국민의 역사적 결단”이라며 “다시는 정치권력에 의해 수사·공소 기능이 악용되거나 원래의 역할을 제대로 못 하는 일이 없어야 한다”고 강조했다. 다만 중수청 주무 부처인 행정안전부의 윤호중 장관은 이날 국회 행정안전위원회 국정감사에서 중수청이 인원이나 시설 등이 미비한 상태로 출범한 것에 대해 사과했다. “정상 가동이 불가능하다”고 직격탄을 날린 임은정 광주중수청장에 대해서는 “얼마나 확인했는지 모르겠다”고 꼬집었다. 윤 장관은 “현재 중수청 준비 상황은 66~67% 수준”이라며 “보완 계획에 따라 시스템과 청사, 인력 등을 확충하겠다”고 말했다. 초대 중수청장 임명이 미뤄지고 있는 것에 관해서도 “출범 전에 절차를 마무리하고자 애썼으나 여의치 않았다”며 또 한 번 고개를 숙였다. 윤 장관은 검찰 특례임용을 통해 정원 2874명의 66.1%인 1900명만 임용한 부분에 대해선 “15%는 경력 경쟁 채용으로 경찰, 변호사, 회계사 등을 충원할 예정이다. 검찰 특례 임용도 내년 4월까지 진행된다”고 설명했다. 임 청장은 앞서 이날 출근길에서 “수사 기관은 보안이 생명인데 넓은 공간에 책상과 사람만 있다”며 “한두 달 안에 정상 운영될 상황이 아니다”라고 말했다. 이에 대해 윤 장관은 “임 청장이 얼마나 확인했는지 모르겠지만 그의 모든 발언이 사실은 아니다”며 “전 차장에게 소통하라고 할 것”이라고 덧붙였다.
  • 계좌 잠그고 소송 준비까지…‘내 돈 지키기’ 나서는 시민들

    계좌 잠그고 소송 준비까지…‘내 돈 지키기’ 나서는 시민들

    서울에 사는 직장인 박모(34)씨는 지난 2일 신한은행 해킹 소식을 접하자마자 ‘본인계좌 일괄지급정지’를 신청했다. 계좌에서 출금이나 이체가 이뤄지지 않도록 한꺼번에 막는 조치다. 박씨는 6일 “당장 돈이 빠져나간 것은 아니지만 개인정보가 어디까지 넘어갔는지 알 수 없어 일단 피해를 예방하는 차원에서 신청했다”고 밝혔다. 은행권을 겨냥한 대규모 해킹 사건 이후 시민들이 스스로 ‘금융 방어’에 나서고 있다. 은행들은 현재까지 고객 계좌에서 돈이 빠져나가는 등 금융 피해는 없다는 입장이지만, 여러 은행을 상대로 한 대규모 해킹이 이례적인 데다 유출된 개인정보가 보이스피싱이나 스미싱 등에 악용될 가능성까지 제기되면서 불안감이 가시지 않고 있다. 집단소송을 준비하는 시민들도 나타났다. 일부 피해자들은 온라인 카페를 개설해 피해 사례를 공유하며 소송을 준비하고 있다. 한 피해자는 카페에 “정보가 유출됐다면 미리 캡처해 두고, 이상한 문자나 전화가 오면 날짜와 내용을 기록해두자”며 “나중에 피해 사실을 입증하는 증거가 될 수 있다”고 안내했다. 개천절 연휴가 끝나면서 보이스피싱이나 스미싱 등 2차 피해가 본격화할 수 있다는 우려도 나온다. 인천에 사는 김모(53)씨는 80대 어머니에게 모르는 번호로 걸려 오는 전화나 출처가 불분명한 문자는 받거나 누르지 말라고 당부했다. 김씨는 “부모님 세대는 은행에서 연락이 왔다고 하면 일단 믿으실 수 있어 걱정된다”며 “해킹 소식을 알고 나니 평소보다 전화 한 통, 문자 하나도 더 신경 쓰게 된다”고 했다. 은행들은 보상 방침을 밝히며 사태 수습에 나섰다. 신한은행과 KB국민은행, 하나은행 등은 이번 정보 유출로 고객에게 손해가 발생할 경우 전액 보상하겠다고 밝혔다. 은행이 밝힌 보상 방침과 별개로 법에 따라 손해배상을 청구할 수도 있다. 신용정보법과 개인정보보호법에 따르면 신용정보회사나 개인정보처리자의 잘못으로 개인정보가 유출된 경우 피해자는 손해배상을 청구할 수 있다. 과거 금융권 대규모 정보 유출 사고에서도 고객에게 위자료를 지급하라는 대법원 판결이 나온 사례가 있다. 대법원은 2013년 발생한 KB국민카드 고객정보 유출 사건과 관련해 피해자 584명이 국민카드와 코리아크레딧뷰로(KCB)를 상대로 낸 손해배상 소송에서 1인당 10만원을 지급하라고 한 원심을 확정했다. 당시 재판부는 국민카드가 고객정보 보호를 위해 지켜야 할 법령상 의무를 위반해 사고의 원인을 제공했다고 판단했다.
  • 이 대통령, 중수청에 “사회지도층 범죄에 엄정·철저하게 수사해야”

    이 대통령, 중수청에 “사회지도층 범죄에 엄정·철저하게 수사해야”

    이재명 대통령은 6일 중대범죄수사청(중수청)을 향해 “네 편, 내 편, 여야 가릴 것 없이 힘 있는 소위 사회 지도층에 많이 배운, 많이 가진 이런 사람들의 범죄 행위에 대해 일말의 망설임도 없이 엄정하게 철저하게 수사해주길 부탁한다”고 밝혔다. 이 대통령은 이날 청와대에서 국무회의를 주재하고 “(공소청과 중수청) 두 기관 출범과 관련해 당부 말씀을 들도록 하겠다”며 이처럼 말했다. 지난 2일 공소청과 중수청 출범 이후 이날 열린 국무회의에는 이정현 공소청 차장검사와 전종민 중수청 차장검사가 각각 참석했다. 이 대통령은 “수사, 공소의 가장 기본은 범죄를 발각해 내고, 상응하는 책임을 묻는 것이기도 하지만 또 한편으로는 그 과정에서 억울한 사람이 생기지 않게 하는 게 매우 중요한 가치”라고 강조했다. 이어 “제가 법학을 배울 때 그런 이야기를 들었는데 평생 기억하고 있다”며 “‘열 사람의 범인을 놓치더라도 한 사람의 억울한 피의자를 만들면 안 된다’, 그래서 그게 여러 군데 반영되고 있다”고 했다. 이 대통령은 “예를 들면 무죄 추정의 원칙이라든지 판단을 할 때 의심스러우면 피고인의 이익으로 판단해라, 질서 유지 자체가 매우 중요하다”며 “그러나 그걸 빙자해서 억울한 사람이 생기면 결코 안 된다”고 했다. 이어 “개인 대 개인의 관계에서 피해를 입을 수도 있는데 국민을 보호해야 될 그래서 국민들이 맡긴 엄청난 권력을 가진 수사, 공소 기관이 개인을 상대로 억울한 일을 만들거나 또는 방치하면 결코 안 된다”고 했다. 이 대통령은 수사, 공소기관이 엄청난 권위와 권력을 가지고 있기 때문에 개인에게는 공포의 존재라고 설명했다. 그러면서 “국가가 권력을 악용해 개인에게 없는 죄를 뒤집어씌우는 그럴 지경까지 이르게 됐다”며 “그래서 국민들의 공분을 사게 됐고 결국은 오늘날처럼 수사와 공소 기능을 분리할 뿐만 아니라 이에 소속까지 바꾸는 이런 상황까지 왔다. 국민들의 역사적 결단”이라고 평가했다. 이어 “다시는 정치권력에 의해 수사, 공소 기능이 악용되거나 또는 휘둘리거나 원래의 역할을 제대로 못 하거나 그런 일이 있어서는 안 될 것”이라고 밝혔다. 이 대통령은 이들 기관에 “국가 사회 질서를 제대로 유지하고 그 과정에서 억울한 사람이 생겨나지 않게 국민들의 인권 보호에 총력을 다하고 그래서 신망 받는 수사, 공소 기관이 꼭 되길 바란다”고 당부했다. 특히 중수청에 “힘세면 봐주고, 돈 많으면 봐주고, 힘없으면 가해자인데 피해자로 바뀌는 이런 경우들을 겪는다”며 “엄청난 피해를 입고도 그야말로 아무 대책 없이 방치되는 경우도 많다”고 지적했다. 이러한 사회 지도층 관련 범죄에 엄정 수사를 지시하며 “국민들이 의구심을 가지는 사건들에 대해서는 그 의구심을 완전히 해소할 수 있도록 철저하게 진상을 규명하고, 그 과정에서 억울한 사람도 없게, 또 부당하게 이익 보는 사람도 없게 공정한 사회 질서를 반드시 확보하는 데 총력을 다해 주시도록 부탁드린다”고 밝혔다.
  • 힌트 한 개로 ‘퍼즐 맞추는 AI’…비번 한 개 돌려쓰다 싹 털려요

    힌트 한 개로 ‘퍼즐 맞추는 AI’…비번 한 개 돌려쓰다 싹 털려요

    주변 정보 탈취해 개인 정보 뚫어사이트마다 비밀번호 달리 바꿔야피싱·스미싱 등 2~3차 피해 우려 커직함·소속 토대로 맞춤형 미끼 던져‘피해 보상’ ‘유출 확인’ 문자도 주의 인공지능(AI) 해킹에 따른 금융권의 개인정보 유출로, 여러 경로에서 조각조각 빠져나간 개인정보를 결합해 악용하는 2차 범죄에 노출될 수 있다는 우려가 커지고 있다. 5일 금융권에 따르면 최근 신한·KB국민·하나·BNK부산은행 등에서 발생한 개인정보 유출 사태에서 해커는 주로 보조 운영 시스템을 노렸다. 신한은행에서는 고객 이름, 전화번호, 연 소득, 산출 대출한도 등을 탈취당했고 KB국민은행에서는 직원용 모바일 업무지원시스템이, 하나은행은 영업지원시스템(ODS)이 공격을 받았다. 공격자는 인터넷뱅킹이나 고객 계좌 자체를 노리지 않았다. 보안업계에서는 고객 개인정보를 탈취해 2차 범죄를 겨냥한 것이라는 관측이 적지 않다. 유출 정보들은 개별적이고 단편적이지만 결합될 경우 기본 정보, 소득, 대출 내역, 취향 등 이용자의 프로필을 정밀하게 만들어낼 수 있다. 생성형 AI 기술이 발전하면서 개인을 겨냥한 ‘표적형 피싱’이나 ‘맞춤형 사기’는 빈번해지는 추세다. 마이크로소프트(MS)는 보고서에서 공격자들이 해킹 표적의 직함과 소속을 토대로 피싱 메시지를 맞춤 제작하고, 심지어 AI가 상대의 모국어와 말투에 맞춰 문구를 바꾸는 등 피싱이 정교화하고 있다고 밝혔다. AI가 접목된 피싱 공격에서 클릭률은 기존 방식보다 4.5배나 높았다. 보안업계 관계자는 “개인정보 결합 후 진행하는 2차 공격은 해킹 사고 이후 일정 시간이 지나 소비자의 경계심이 느슨해진 시점에 진행하는 경향이 있다”며 “이에 상대적으로 피해도 크지만 어떤 개인정보가 어떤 경로로 유출된 것인지 특정도 어렵다”고 말했다. 이미 대부분의 개인정보 파편이 유출된 것으로 봐야 한다는 지적도 있다. 개인정보가 유출됐다면 유출된 계정의 비밀번호 변경이 필수적이다. 여러 사이트에서 같은 비밀번호를 사용했다면 해당 계정까지 모두 변경해야 한다. 평소에 사이트마다 서로 다른 비밀번호를 설정하고 다중 인증을 하는 것이 안전하다. 유출 사고 이후의 피싱·스미싱 문자는 특히 경계해야 한다. 개인정보 유출 사실을 악용해 ‘피해 보상’, ‘유출 여부 확인’ 등을 앞세운 피싱이 늘어나기 때문이다. 공격자가 이미 확보한 이름이나 연락처 등을 메시지에 넣기도 한다. 출처가 불분명한 문자나 이메일에 포함된 링크는 절대 누르지 말고, 금전 요구 연락은 가족이더라도 사칭이 아닌지 우선 의심해야 한다. 업무와 일상에 불필요하다면 국제 문자 수신을 차단하는 것도 방법이다.
  • 李대통령 “검찰개혁, 특정인 정치유산 아냐…인사 좌지우지 안 돼”

    李대통령 “검찰개혁, 특정인 정치유산 아냐…인사 좌지우지 안 돼”

    이재명 대통령은 5일 “설마 그러지 않을 것으로 믿지만 만의 하나라도 검찰개혁을 빙자하여 사심으로 인사와 구체적 수사·공소 업무까지 좌지우지하려 해서는 안 될 것”이라고 지적했다. 이 대통령은 이날 엑스(X)에서 “검찰개혁은 국민을 위해 하는 것이지 특정 개인들의 정치적 유산을 만들기 위해 하는 것이 아니다”라며 이같이 밝혔다. 이 대통령은 “모두가 함께 노력해 만든 성과를 독차지해 보겠다고 다른 이들의 노력을 무용하다거나 심지어 장해라고 폄훼하는 것은 더더욱 옳지 않다”며 “검찰개혁은 검찰에 복수하고 검찰 기능을 파괴하려고 하는 것이 아니라, 수사와 기소 기능을 분리하여 두 기능이 정권에 악용되지 않으면서도 최적으로 잘 작동되게 하려는 것”이라고 설명했다. 그러면서 “검찰개혁은 정부가 시간을 끈 게 아니라 당정 합의에 따라 어느 정부보다 신속하고 완벽하게, 수사·기소 완전 분리는 물론, 당초 많은 이들이(제가 아니고) 구상했던 것 이상으로 소속 부처 분리까지 이뤄냈다”고 전했다. 이 대통령은 “이제 남은 것은 행안부(행정안전부) 중수청(중대범죄수사청) 수사 기능과 법무부 공소청의 공소 기능이 잘 작동되게 하는 것”이라며 “중수청은 우리 사회를 좀먹는 공직자 부패범죄, 주가조작이나 담합 같이 서민 눈물 나게 하며 경제 질서 어지럽히는 경제범죄, 화이트칼라 범죄 등을 여야 네 편 내 편 가릴 것 없이 엄정하게 철저히 수사할 것”이라고 강조했다. 또한 “공소청은 공익의 대표자로서 공정하고 투명하게 국민의 인권을 옹호하며 기소 및 공소 유지 업무를 수행할 것”이라고 했다. 이 대통령은 “이제 수사·기소 분리라는 검찰개혁의 과제는 법률에 의해 제도적으로 완성되었고, 잘 정착시켜 제대로 운영하는 일이 남았다”며 “언제나 강조하는 것처럼 국정을 포함한 모든 공적 업무에서는 공사를 구별하고 사심을 버리는 것이 가장 중요하다”고 역설했다.
  • [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    신한·KB국민·하나은행 등 대형 시중 은행 3곳과 예가람저축은행에서 고객 개인정보가 유출됐다. 그동안 개인정보 유출은 내부 직원의 일탈이나 외부 업체의 부주의 때문이었다. 이번 유출은 보안 관리가 허술한 대출모집인용 홈페이지, 직원용 모바일 업무 시스템 등 ‘뒷문’을 통한 공격이었다. 이억원 금융위원장은 어제 “여러 업권에서 사고가 단기간에 다수 발견되고 있다”며 “인공지능(AI)을 활용한 공격 가능성도 배제할 수 없다”고 밝혔다. 해커의 인터넷 프로토콜(IP) 주소가 일부 중복됐고, 공통으로 반복·자동화된 외부 공격이 확인됐다. 중국어 기반 AI 해킹 도구가 사용되기도 했다. 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스’의 흔적이 발견된 사실은 무엇보다 주목할 부분이다. 아르텍스는 공개 플랫폼이어서 중국발 공격으로 단정할 수는 없으나, 국제 공조를 통해 정밀하게 파악해야 할 문제다. AI 기술이 결합하면서 해킹 양상은 파괴적으로 변하고 있다. 예전에는 해커가 시스템의 허점을 찾기 위해 직접 수많은 변수를 넣었지만 이제는 AI에 목표만 정해주면 정보 수집, 취약점 탐색, 공격 실행, 결과 분석까지 모든 과정을 스스로 수행한다. AI 악용에 따른 보안 위협의 심각성은 예상됐던 일이기도 하다. 삼성SDS가 국내 정보기술(IT) 및 보안 담당자들에게 올해 기업에 가장 큰 영향을 미칠 사이버 보안 위협을 물었더니 ‘AI 기반 보안 위협’이 압도적인 비중(81.2%)으로 꼽혔다. 이번 해킹은 보안이 허술한 지점에서 발생했지만 금융사의 잘못된 체계 탓도 있었다. 본인 확인을 거치지 않고 대출신청 내역이나 기업 대표 정보를 조회할 수 있거나, 직원 업무용 모바일 단말기에 대한 접근 통제가 빠졌거나, 권한 없이도 특정 웹서비스에 접근할 수 있었다. 해킹 사고 유형이 공유된 만큼 대응 소홀로 유사 사례가 재발한다면 경영진에게 엄중하게 책임을 물어야 한다. 오픈뱅킹으로 은행은 물론 핀테크 기업, 증권, 카드 등 다양한 업권이 연결된 현실이다. 연결 고리가 해킹의 주요 도구가 되지 않도록 금융권의 공동 대응이 절실하다. 뚫린 이후의 대응도 중요하다. 침범 당했더라도 핵심 정보까지 접근하지 못하도록 모든 정보 요청을 매번 확인해야 한다. 온라인동영상서비스(OTT)와 전자결제, 미용의료 정보 플랫폼 등에서 개인정보가 잇따라 유출되고 있다. 서로 다른 곳에서 유출된 개인정보들이 결합해 대형 사기로 번질 수 있다는 불안감도 커진다. 개별 회사의 보안 강화는 물론 국가 차원에서 AI 방어막을 구축해야 하는 시점이다.
  • 소득·대출 한도까지 털렸는데… 사기범에 속아 송금하면 보상 먹통

    ‘사칭 이체’ 책임분담제 대상 제외입증 책임 피해자에 떠넘기기 논란“쿠팡에 티빙, 이번엔 은행까지 개인정보가 빠져나갔다는데 내 정보도 유출된 건 아닌지 불안해요.” 주부 서유진(31)씨는 최근 카드사나 보험사라며 모르는 번호로 걸려오는 광고성 전화가 부쩍 늘어 신경이 쓰인다. 금융권 연쇄 정보 유출로 소비자 불안이 커지고 있다. 은행들은 ‘전액 보상’을 약속했지만, 내 정보를 아는 사기범에게 속아 직접 보낸 돈까지 돌려받을 수 있을까. 4일 금융권에 따르면 해킹 피해를 입은 대부분 은행들은 전액 보상은 물론 보이스피싱 등 2차 소비자 피해도 구제할 수 있다는 입장이다. 하나은행은 이번 정보 유출을 악용한 보이스피싱도 보상 대상에 포함할 방침이다. KB국민은행은 유출 정보로 인한 실질적 2차 피해가 확인되면 배상하고, 신한은행도 고객 피해 확인 시 모두 보상하겠다고 밝혔다. 다만 정보 유출과 송금 피해의 연관성을 어떤 자료와 기준으로 판단할지는 구체적으로 공개하지 않았다. 우려되는 것은 유출 정보를 이용한 ‘일대일 맞춤형 사칭’이다. 신한은행에서는 이름·전화번호뿐 아니라 연소득과 대출 산출 한도까지 빠져나갔다. 사기범이 이런 정보를 대며 은행 직원이나 대출 상담사로 접근하면 고객은 진위를 가려내기 어려워져 속기 쉽다. 현행 은행권 책임분담제는 누가 송금했느냐에 따라 피해자 구제 여부가 갈린다. ‘비대면 금융사고 책임분담기준’에 따라 개인정보 등을 훔친 범인이 피해자 몰래 돈을 이체했다면 요건에 따라 구제를 신청할 수 있다. 반면 사기범에게 속아 고객이 직접 송금한 거래는 대상에서 빠진다. 금융당국은 직접 송금한 보이스피싱 피해도 금융사가 일정 범위에서 배상하는 ‘무과실 배상책임’ 도입을 추진하고 있지만 아직 시행 전이다. 전문가들은 금융사가 보유한 정보가 유출돼 범죄에 쓰였다면 일반적인 보이스피싱과 책임을 달리 봐야 한다고 지적한다. 김상봉 한성대 경제학과 교수는 “유출된 정보를 이용한 사칭으로 이체나 결제 등 피해가 발생했다면 금융사가 전액 보상하는 것이 맞다”며 “정보 유출과 피해 사이의 인과관계 역시 개인에게 입증하라고 할 것이 아니라 정보가 유출된 금융회사가 확인해야 한다”고 말했다.
  • 스스로 취약점 찾아 반복 침투 ‘원샷 올킬’… AI 지능폭발 서막인가

    스스로 취약점 찾아 반복 침투 ‘원샷 올킬’… AI 지능폭발 서막인가

    시간·인력 한계 뚫고 동시다발 공격여러 단계를 자체 판단하며 ‘고도화’인간 방어 속도로는 대응 못할 수도보안 업계, 탐지·피해 최소화 무게 ‘은행권 해킹’을 계기로 인공지능(AI) 사이버 공격에 대한 우려가 높아졌다. 해커가 AI를 활용해 시간·인력의 한계를 넘어 빠르고 무한 반복적인 고도화 공격에 나서면서 기존 보안체계가 감당하기 버겁다는 것이다. AI가 스스로 판단·실행하는 ‘에이전트’로 넘어가는 과정에서 예고된 위험이 현실화하면서 인간이 AI의 공격을 따라잡지 못하는 미래가 앞당겨졌다는 경고도 나온다. 4일 보안업계에 따르면 기존의 자동화 해킹이 미리 짜놓은 명령을 반복했다면 AI 에이전트는 정찰, 취약점 탐색, 침투, 계정 탈취 등 여러 단계를 스스로 판단해 반복하거나 동시에 진행한다. 실제 이번에 금융권도 사람이 수작업으로 대응하기 어려운 수준의 반복적·자동화된 외부 공격을 받았다. 보안업계 관계자는 “과거 여러 명이 (해킹) 역할을 나눴다면 이제 해커 한 명이 AI로 동시에 (공격을) 수행한다”고 말했다. 앤트로픽은 지난달 공개한 보고서에서 한 공격자가 AI로 수십 명의 피해자를 동시에 상대했고, 기업에서 데이터를 빼내기까지 2~3시간밖에 걸리지 않았다고 소개했다. 중국 정부 연계 조직은 지난해 금융사 등 약 30개 기관을 겨냥한 공격에서 정찰과 취약점 탐색, 계정 탈취, 데이터 분석·반출 등 전술적 작업의 80~90%를 AI에 맡겼다. 더 큰 문제는 공격과 방어 사이의 ‘시간차’다. 공격자는 침투 경로가 막혀도 AI로 다른 방법을 빠르게 찾아 재시도하지만 방어자는 패치를 만든 뒤 기존 시스템과의 충돌이나 서비스 장애 가능성을 검증해야 유포한다. 유럽은행감독청(EBA)은 지난 6월 프런티어 AI가 취약점을 찾아 악용하는 속도가 빨라지면서 기존 패치 주기를 흔들 수 있다고 경고했다. 보안 현장에서는 모든 공격을 사전 차단하기보다 탐지 및 피해 확산 중단에 무게를 싣고 있다. 이상 징후를 최대한 빨리 찾아 침해 계정이나 단말을 격리하고 내부 확산을 끊는 방식이다. 앤트로픽은 ‘프로젝트 글래스윙’을 통해 AI가 사전에 중요 소프트웨어를 공격하고 시스템의 취약점을 찾도록 해 방비하는 시험을 하고 있다. 보안업계의 한 직원은 올해 들어 AI를 활용한 해킹이 지난해보다 2배는 되는 것처럼 느낀다고 했다. 정부가 고의·중과실로 인한 개인정보 유출은 매출액의 10%까지 징벌적 과징금을 부과하면서 중소기업에서는 은폐가 증가해 신고되지 않은 사례는 더욱 많다는 것이다. 한 관계자는 “지금은 AI가 스스로 공격을 고도화하는 초기 단계”라며 “재귀적 (공격) 자동화가 빨라지면 인간이 대응할 시간을 잃는 지점이 올 수 있다”고 우려했다.
  • “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    일부 은행, 보이스피싱도 보상 대상 연소득·대출한도 유출…맞춤형 사칭 우려 직접송금 제외…인과관계 판단이 관건“쿠팡에 티빙, 이번엔 은행까지 개인정보가 빠져나갔다는데 내 정보도 유출된 건 아닌지 불안해요.” 주부 서유진(31)씨는 최근 카드사나 보험사라며 모르는 번호로 걸려오는 광고성 전화가 부쩍 늘어 신경이 쓰인다. 금융권 연쇄 정보 유출로 소비자 불안이 커지고 있다. 은행들은 ‘전액 보상’을 약속했지만, 내 정보를 아는 사기범에게 속아 직접 보낸 돈까지 돌려받을 수 있을까. 4일 금융권에 따르면 해킹 피해를 입은 대부분 은행들은 전액 보상은 물론 보이스피싱 등 2차 소비자 피해도 구제할 수 있다는 입장이다. 하나은행은 이번 정보 유출을 악용한 보이스피싱도 보상 대상에 포함할 방침이다. KB국민은행은 유출 정보로 인한 실질적 2차 피해가 확인되면 배상하고, 신한은행도 고객 피해 확인 시 모두 보상하겠다고 밝혔다. 다만 정보 유출과 송금 피해의 연관성을 어떤 자료와 기준으로 판단할지는 구체적으로 공개하지 않았다. 우려되는 것은 유출 정보를 이용한 ‘일대일 맞춤형 사칭’이다. 신한은행에서는 이름·전화번호뿐 아니라 연소득과 대출 산출 한도까지 빠져나갔다. 사기범이 이런 정보를 대며 은행 직원이나 대출 상담사로 접근하면 고객은 진위를 가려내기 어려워져 속기 쉽다. 현행 은행권 책임분담제는 누가 송금했느냐에 따라 피해자 구제 여부가 갈린다. ‘비대면 금융사고 책임분담기준’에 따라 개인정보 등을 훔친 범인이 피해자 몰래 돈을 이체했다면 요건에 따라 구제를 신청할 수 있다. 반면 사기범에게 속아 고객이 직접 송금한 거래는 대상에서 빠진다. 금융당국은 직접 송금한 보이스피싱 피해도 금융사가 일정 범위에서 배상하는 ‘무과실 배상책임’ 도입을 추진하고 있지만 아직 시행 전이다. 전문가들은 금융사가 보유한 정보가 유출돼 범죄에 쓰였다면 일반적인 보이스피싱과 책임을 달리 봐야 한다고 지적한다. 김상봉 한성대 경제학과 교수는 “유출된 정보를 이용한 사칭으로 이체나 결제 등 피해가 발생했다면 금융사가 전액 보상하는 것이 맞다”며 “정보 유출과 피해 사이의 인과관계 역시 개인에게 입증하라고 할 것이 아니라 정보가 유출된 금융회사가 확인해야 한다”고 말했다.
  • “입었던 옷 반품하지마” 옷에 2m 리본 달고 자물쇠까지 채운 中 쇼핑몰 [여기는 중국]

    “입었던 옷 반품하지마” 옷에 2m 리본 달고 자물쇠까지 채운 中 쇼핑몰 [여기는 중국]

    중국 온라인 의류 판매업체들이 옷에 2m가 넘는 리본을 달거나 지퍼에 자물쇠를 채우고 있다. 여행이나 모임에서 옷을 입은 뒤 반품하는 일부 소비자들을 막기 위한 조치다. 이를 두고 판매자들의 고충을 이해한다는 반응과 정상적인 구매자까지 불편하게 만든다는 불만이 엇갈리고 있다. 4일 중국 중화망 등에 따르면 최근 중국 소셜미디어(SNS)에서는 온라인으로 구매한 여성복에 길고 눈에 띄는 일회용 리본이 달려왔다는 게시물이 잇따랐다. 리본에는 ‘제거하면 교환·반품 불가’라는 문구가 인쇄돼 있다. 리본은 목둘레와 어깨 봉제선, 지퍼 등에 부착된다. 길이가 2m를 넘는 제품도 있으며, 목 부분에서 소매를 통과해 가슴이나 등 뒤로 늘어지도록 달아 옷 안에 감추기 어렵게 했다. 집에서 잠깐 입어볼 수는 있지만, 그대로 외출하기는 부담스러운 형태다. 이런 장치가 등장한 배경에는 ‘입고 나갔다가 반품하는’ 소비자들과 판매자 사이의 갈등이 있다. 중국에서는 온라인으로 산 상품을 일정 요건에 따라 수령 후 7일 이내에 별도의 사유 없이 반품할 수 있다. 일부 구매자가 이를 악용해 옷을 며칠 입은 뒤 돌려보낸다는 게 판매자들의 주장이다. 의류 부자재 업체 관계자는 현지 매체 인터뷰에서 지인이 반품받은 옷에 립스틱 자국과 지워지지 않는 냄새가 남아 재판매하지 못한 일을 계기로 대형 태그를 고안했다고 설명했다. 기존의 작은 태그는 옷 안에 넣고 입을 수 있어, 아예 숨기기 어려운 크기로 만들었다는 것이다. 처음에는 태그 크기를 키우는 방식이 주로 쓰였다. 종이나 플라스틱으로 만든 태그를 A4 용지에 가까운 크기로 제작하고, 눈에 잘 띄는 색으로 ‘제거 시 반품 불가’ 문구를 넣었다. 이후에는 한 번 떼면 다시 붙일 수 없는 봉인 스티커와 고유 번호가 있는 잠금장치까지 등장했다. 지퍼에 번호 자물쇠를 달아 구매자가 수령 확인을 해야 비밀번호를 알려주는 판매자도 있는 것으로 보도됐다. 큰 태그만으로 외출을 막기는 어려웠다. 지난 5월에는 상하이의 한 거리에서 대형 태그를 단 치파오를 입고 사진을 찍는 여성의 모습이 공개됐다. 촬영자는 여성이 한 시간 넘게 사진을 찍었다고 전했다. 온라인에서는 판매자들의 조치를 지지하는 의견이 나왔다. 한 누리꾼은 “이런 띠가 있으면 다른 사람이 입었던 옷을 받을 걱정은 덜겠다”고 썼다. “처음에는 번거롭다고 생각했지만, 입고 나갔다가 반품하는 사람들 때문에 나온 자구책이라는 생각이 든다”는 반응도 있었다. 반면 반품의 원인을 구매자에게만 돌려서는 안 된다는 지적도 이어졌다. 상품 사진과 실제 색상이 다르거나 치수가 맞지 않고, 원단이나 마감이 기대에 못 미쳐 돌려보내는 경우도 있다는 것이다. “악의적인 반품은 줄일 수 있겠지만 일반 고객은 자신을 믿지 않는다고 느낄 수 있다. 판매자도 품질을 개선해야 한다”는 의견도 나왔다.
  • 신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    시중은행에 이어 2금융권인 저축은행까지 해킹 공격에 노출되면서 금융권 전반에 ‘AI 해킹’ 공포가 급격히 확산하고 있다. 3일 금융권에 따르면 예가람저축은행은 지난달 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 정보가 유출된 정황을 확인했다고 밝혔다. 이번 사고로 유출된 정보는 고객 성명, 생년월일, 연락처 등이며 피해 규모는 약 4만명으로 추정된다. 예가람저축은행 측은 유출 사실을 인지한 즉시 관련 서비스를 중단하고 외부 IP 차단 등 긴급 조치를 취하는 한편, 당국 신고 및 피해 고객 구제를 위한 전담 센터 운영에 나섰다. 이번 사태는 앞서 신한은행, KB국민은행, 하나은행 등 주요 시중은행들이 인공지능(AI)을 활용한 해킹 공격을 받아 대규모 고객 정보가 유출된 초유의 사고에 이어 발생했다. 1금융권에 이어 2금융권까지 해커의 먹잇감이 되면서 AI 기술을 악용한 정교한 해킹 공격이 금융권 보안 체계를 뿌리째 흔들고 있다는 지적이 나온다.
  • 중동위기 속 ‘16조 담합’… 檢 마지막 수사는 석유화학사 6곳

    중동위기 속 ‘16조 담합’… 檢 마지막 수사는 석유화학사 6곳

    중동전쟁 등을 악용해 약 16조원 규모의 담합을 한 혐의를 받는 OCI, LG화학 등 국내 석유화학업체 6곳과 소속 경영진들이 무더기로 재판에 넘겨졌다. 검찰이 수사한 역대 담합 사건들 중 최대 규모다. 검찰은 향후 반독점 수사의 공백을 막기 위해 공소청과 중대범죄수사청 간 협력 체계를 보완해야 한다고 강조했다. 서울중앙지검 공정거래조사부(부장 나희석)는 1일 LG화학, 애경케미칼, OCI, 롯데정밀화학, PKC, 유니드 등 석유화학업체 6곳을 공정거래법 위반 혐의로 기소했다고 밝혔다. 김유신 OCI 부회장 대표이사와 장영수 전 PKC 대표이사를 포함해 담합에 가담한 6개 업체와 전·현직 대표이사 및 임직원 37명도 함께 재판에 넘겨졌다. 이 중 LG화학 전 사업부장 황모씨와 PKC 전 영업본부장 배모씨 등 2명은 구속 상태로 재판에 넘겨졌다. 함께 수사를 받은 한화솔루션은 기소 대상에서 제외됐다. 이들은 지난 2021년부터 올 4월까지 폴리염화비닐(PVC)과 가성소다 등 8개 석유화학 제품의 판매 가격과 입찰 가격 등을 담합한 혐의를 받는다. 가격 인상 폭과 시기를 사전에 맞추는 것은 물론 대형 거래처 입찰에 대해선 낙찰업체와 입찰 가격까지 미리 조율한 것으로 파악됐다. 검찰이 파악한 담합 관련 매출액은 모두 16조 3961억원이다. 앞서 기소했던 전분당 담합(10조 1520억원), 설탕 담합(3조 2715억원), 밀가루 담합(5조 9913억원)을 크게 웃돈다. 이들은 중동 전쟁으로 나프타 등 국제 석유제품 가격이 급등해 정부가 생산 안정 지원금 약 1465억원을 지급한 뒤에도 담합을 지속한 것으로 수사 결과 밝혀졌다. 일부 업체 직원들은 “트럼프가 도와줬다”는 취지의 발언까지 했다. 2일 검찰청이 폐지되면서 이 사건은 사실상 서울중앙지검이 발표하는 마지막 사건이 됐다. 
  • 급전 필요한 여성들 노렸다…“나체 사진 주면 돈 빌려줄게” 성착취 불법사금융 기승

    급전 필요한 여성들 노렸다…“나체 사진 주면 돈 빌려줄게” 성착취 불법사금융 기승

    “나도 여자 인생 망치고 싶지 않아요.” “자꾸 약속 어기면 어떻게 되는지 아시죠?” 급전이 필요한 여성들을 노려 나체 사진 등을 담보로 요구한 뒤, 이를 유포하겠다고 협박하며 고금리 이자를 뜯어낸 불법 사금융업자들이 잇따라 실형을 선고받았다. 1일 법조계와 연합뉴스에 따르면 하역업체 직원 A(54)씨는 지난 1월 인천 동구에 불법 사금융 사무실을 차리고 4개월간 피해자 4명에게 총 1250만원을 빌려준 혐의로 재판에 넘겨졌다. 대부업을 하려면 관할 시·도에 등록해야 한다. 등록하지 않고 돈을 빌려주면 이자를 받을 수 없다. 하지만 A씨는 미등록 상태에서 피해자들에게 돈을 빌려주고 법정 이자율을 크게 웃도는 고리를 챙겼다. A씨는 한 여성에게 300만원을 빌려준 뒤 한 달도 되지 않아 397만 8000원을 받았다. 다른 여성에게는 50만원을 빌려주고 불과 17일 만에 123만 6000원을 받아냈다. 연이율로 환산하면 3160%가 넘는 수준이다. A씨의 수법은 단순한 고금리 대출에 그치지 않았다. 그는 돈을 빌려주는 조건으로 피해 여성들의 나체 사진과 부모와 지인들의 연락처 등을 요구했다. 이후 상환이 늦어지면 “나도 여자 인생 망치고 싶지 않다”는 등의 메시지를 보내며 촬영물을 유포할 것처럼 협박했다. 과일 도소매업자 B(52)씨도 비슷한 수법으로 범행했다. B씨는 지난 2월부터 5월 초까지 피해자 4명에게 총 3033만원을 빌려주고 불법 이자를 받아냈다. 한 여성은 B씨에게 500만원을 빌렸지만 선이자로 100만원을 떼였다. 이후 두 달 동안 매일 8만 4000원씩 갚아야 했다. B씨 역시 대출 과정에서 일종의 담보라며 피해자들의 나체 사진 등을 요구했다. 돈을 갚지 못한 피해자들에게는 촬영물과 함께 “자꾸 약속 어기면 어떻게 되는지 아시죠?”라는 등의 메시지를 보내며 압박했다. 결국 A씨와 B씨는 대부업 등의 등록 및 금융이용자 보호에 관한 법률 위반 등의 혐의로 나란히 재판에 넘겨졌고, 지난 16일 각각 징역 1년 6개월을 선고받았다. 인천지법 부천지원 형사1부(부장 나상훈)는 두 사람에게 각각 성폭력 치료 프로그램 40시간 이수와 함께 아동·청소년 및 장애인 관련 기관에 3년간 취업하지 못하도록 하는 명령도 내렸다. 재판부는 이들이 경제적으로 어려운 피해자들의 처지를 악용해 막대한 이득을 챙기고 피해를 입힌 점을 지적했다. 재판부는 “피고인들은 미등록 상태로 대부업을 하면서 나체 사진과 영상 등을 요구하고 이를 유포할 것처럼 협박해 법정 이자율을 현저히 초과하는 이자를 받았다”고 설명했다. 이어 “범행으로 피해자들의 성적 자기결정권이 심각하게 침해됐고, 촬영물이 유포될 가능성 등을 고려하면 상당한 불안과 공포를 느꼈을 것으로 보인다”며 “죄질이 매우 불량하고 비난 가능성도 크다”고 지적했다. 앞서 같은 법원에서는 피해자에게 나체 상태로 차용증을 읽게 한 뒤 영상을 촬영하고, 이를 지인들에게 유포하겠다고 협박한 50대 불법 사금융업자에게도 실형이 선고된 바 있다.
위로