찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 연쇄
    2026-10-10
    검색기록 지우기
  • 3명
    2026-10-10
    검색기록 지우기
  • 416
    2026-10-10
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 12,117 건
  • “우수수 떨어져 아수라장” 대구서 상가 천장 마감재 붕괴로 노인 38명 부상

    “우수수 떨어져 아수라장” 대구서 상가 천장 마감재 붕괴로 노인 38명 부상

    대구의 한 상가에서 천장 마감재가 무너져 노인 30여명이 다치는 사고가 났다. 사고 당시 상가 안에서는 한 유통업체가 노인들을 대상으로 생활용품 판촉 행사를 진행하고 있었다. 노인 수십명이 모여 있던 곳에서 사고가 나면서 하마터면 대형 참사로 이어질 뻔한 아찔한 상황이었다. 10일 대구소방안전본부에 따르면 이날 오전 10시 16분쯤 북구 관음동에 있는 4층짜리 상가 2층에서 천장 마감재가 무너져 내렸다. 약 10초 만에 천장 마감재가 연쇄적으로 내려앉으면서 상가 내부는 순식간에 아수라장이 됐다. 이 사고로 노인 66명이 대피했다. 이 중 38명이 경상을 입었으며 9명은 인근 병원으로 옮겨졌다. 현장에 있던 70대 노인은 “천장에서 쥐가 돌아다니는 듯한 소리가 들리더니 천장에 있던 석고 판이 우수수 떨어졌다”며 “다행히 출입문 쪽에 있어 빠르게 뛰쳐나와서 다치진 않았지만 덜컥 겁이 났다”고 말했다. 사고가 난 상가는 과거 당구장이었다가 지난해 3월 폐업 후 비어 있다가 이달 초부터 한 유통업체가 한 달간 빌려 노인 등을 대상으로 전기장판이나 주방용품 등을 판매하는 행사를 이어 오고 있었다. ‘건물 천장이 무너졌다’는 신고를 받은 소방 당국은 5분 만에 인력 60명과 장비 18대를 투입해 구조 및 수색 작업을 벌였다. 다행히 추가 매몰자나 인명피해는 발견되지 않았다. 대구경찰청은 광역수사대장을 팀장으로 하는 33명 규모의 전담수사팀을 꾸리고 사고 원인 규명에 나섰다. 경찰은 구조물 결함 및 안전 조치 이행 여부 등을 조사하는 한편, 11일 오전 국립과학수사연구원을 비롯한 관계 기관과 합동 현장 감식을 벌일 예정이다. 이와 관련, 이재명 대통령은 관계 기관에 “인명 구조에 총력을 다하고 사고 수습에 만전을 기하라”고 지시했다. 추경호 대구시장도 이날 오후 1시쯤 현장을 찾아 “이 건물의 다른 층에도 같은 위험이 있는지 전문가 점검을 통해 파악해야 하며 차제에 이런 건축물에 대한 점검을 해야 한다”며 “사고 원인을 철저히 밝혀내서 유사 사고 발생하지 않도록 안전관리체계를 강화할 것”이라고 말했다.
  • 남극 온난화의 주범이 펭귄 똥이라고? [사이언스 브런치]

    남극 온난화의 주범이 펭귄 똥이라고? [사이언스 브런치]

    얼음과 눈으로 가득한 남극반도 해안가에 최근 초록빛과 붉은빛이 번지고 있다. 이 색깔의 정체는 눈과 얼음 위에서 살아가는 아주 작은 미세 생물인 ‘눈조류’다. 식물처럼 광합성을 하는 이 미세 생물들이 눈밭 위에서 한꺼번에 자라면서 흰 동토의 땅을 초록색으로 물들이고 있다. 이에 대해 미국 웨스턴워싱턴대 환경과학과, 콜로라도 볼더대 항공우주공학과 공동 연구팀은 남극 해안의 눈을 초록빛으로 만드는 결정적 원인은 다름 아닌 ‘펭귄의 배설물’이라는 사실을 규명했다고 9일 밝혔다. 펭귄이 눈밭에 남긴 배설물이 눈조류에 비료 역할을 하며 폭발적 성장을 이끌어 내고 있다는 것이다. 이 연구 결과는 지구물리학 분야 국제 학술지 ‘지구물리학 연구 저널: 생물지구과학’ 8일 자에 실렸다. 연구팀은 남위 63도에 위치한 디셉션섬부터 남위 68도 스토닝턴섬까지 위도 5도 범위의 남극반도 서쪽 해안 9개 지역에서 초록 눈, 붉은 눈, 깨끗한 흰 눈 등 111개의 눈 시료를 채취해 현미경과 화학 장비로 정밀 분석했다. 그 결과, 초록색으로 물든 눈 속에는 눈조류의 성장에 필수적인 영양소인 인산염이 대량으로 포함돼 있었으며 야생동물의 영향이 강한 곳일수록 인산염 농도가 높고 조류의 번성 정도가 심하다는 점이 증명됐다. 초록 눈의 인산염 농도는 붉은 눈보다 약 10배, 깨끗한 흰 눈보다 무려 70배 높은 것으로 나타났다. 연구팀은 이 인산염의 출처가 펭귄과 바닷새의 배설물인 ‘구아노’라는 사실을 확인했다. 펭귄과 도둑갈매기 같은 바닷새들은 크릴이나 물고기를 잡아먹은 뒤 해안가 눈밭으로 돌아와 배설물을 남긴다. 펭귄들이 눈 위를 뒤뚱거리며 돌아다니는 동안 배설물이 발과 몸에 묻어 눈밭 전체로 넓게 퍼지게 된다. 바다에서 유입된 영양분이 배설물 형태로 육지 눈밭에 공급되면서 눈조류가 자라기 좋은 최적 환경이 만들어진 것이다. 이는 바다의 먹이사슬과 육지 눈 생태계가 서로 깊이 연결되어 있음을 보여주는 중요한 발견이라고 연구팀은 밝혔다. 눈조류는 영양분과 환경 상태에 따라 자기 몸 색깔을 자유롭게 바꾼다. 게다가 펭귄 배설물 덕분에 인산염 같은 영양분이 넉넉하게 공급되면 조류는 광합성을 돕는 엽록소를 세포 속에 가득 채운다. 남극의 짧은 여름 동안 햇빛을 최대한 많이 받아 빠르게 자라기 위해서다. 이 때문에 영양 상태가 좋은 눈조류는 짙은 초록색을 띤다. 초록 눈의 엽록소 농도는 붉은 눈보다 약 7배 높은 것으로 나타났다. 반대로 영양분이 부족해지거나 햇빛이 너무 강하고 혹독한 환경이 되면 조류는 성장을 멈추고 몸을 보호하기 시작한다. 이때 조류는 붉은색 색소인 ‘아스타잔틴’을 만들어낸다. 아스타잔틴은 연어 살이나 새우 껍데기를 붉게 만드는 색소로 강한 자외선으로부터 조류 세포를 보호하는 ‘천연 자외선 차단제’ 역할을 한다. 남극의 눈이 초록색으로 보이는 것은 조류가 영양분을 듬뿍 먹고 활발히 자라는 중이라는 신호이고 붉게 보이는 것은 혹독한 환경에서 버티고 있다는 신호인 셈이다. 눈조류가 번성해 눈의 색깔이 어두워지면 남극의 빙하와 눈이 녹는 속도가 훨씬 빨라진다. 핵심은 물체가 햇빛을 얼마나 반사하는지 나타내는 ‘알베도’(반사율) 개념이다. 깨끗한 흰 눈은 거울처럼 햇빛의 대부분을 반사하지만 눈조류가 자라 눈 표면이 어두워지면 햇빛을 반사하지 못하고 흡수하게 된다. 이를 생물에 의해 눈밭이 어두워진다는 의미로 ‘생물학적 암색화’라고 부른다. 연구팀에 따르면 붉은 눈은 흰 눈보다 햇빛 반사율이 약 20% 떨어졌고 초록 눈은 반사율이 약 40%나 떨어졌다. 반사율이 떨어진 만큼 눈은 햇빛 에너지를 흡수해 스스로 따뜻해지고 더 빨리 녹는다. 초록 조류가 눈을 녹이는 효과는 붉은 조류보다 약 2배나 더 강력한 것으로 확인됐다. 연구를 이끈 엘리아 칸 콜로라도 볼더대 박사는 “기후변화로 해빙이 줄어들면서 젠투펭귄 같은 일부 펭귄 종은 번식지를 남쪽으로 빠르게 옮겨가고 있는데 펭귄 서식지가 남쪽으로 이동하면 펭귄 배설물로 비옥해지는 눈조류 서식지 역시 함께 넓어진다”라며 “남극이 따뜻해질수록 펭귄과 바닷새의 배설물이 만든 초록 눈이 남극 전역으로 넓어져 남극의 눈과 얼음을 한층 더 빠르게 녹여 버리는 연쇄 반응을 일으키게 된다”고 설명했다.
  • 금융권 해커, 중국 광둥성 사는 26세 추정… AI에 ‘단서’ 남겼다

    금융권 해커, 중국 광둥성 사는 26세 추정… AI에 ‘단서’ 남겼다

    최근 인공지능(AI)을 활용해 국내 금융권을 연쇄 공격한 해커가 중국 광둥성에 거주하는 26세 인물일 가능성이 제기됐다. 이번 해킹 사태에서 해커 신원과 관련한 구체적인 단서가 포착된 것은 처음이다. 경찰과 금융당국은 해당 정보의 진위 여부를 포함해 해커의 추적에 속도를 내고 있다. 미국 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 한국 금융권을 겨냥한 AI 해킹에 대해 분석한 보고서에서 해커가 중국 광둥성 마오밍시에 사는 26세 인물일 가능성이 있다고 밝혔다. 해커가 미국 앤스로픽의 AI 코딩 도구 ‘클로드 코드’에 보안 연구자 이력서 작성을 요청하면서 이름의 영문 머릿글자 ‘YY’와 전화번호, 텔레그램 계정, 학력(화난이공대), 거주지 등을 직접 입력한 기록이 확인됐다. 해커는 클로드에 한국에서 탈취한 금융 정보를 어디서 판매할 수 있는지, 한국어 텔레그램 데이터 판매방을 어떻게 찾을 수 있는지도 문의한 것으로 나타났다. 이력서에 입력된 해커의 텔레그램 계정은 중국 결제 플랫폼 등을 겨냥한 다른 사이버 공격 정황에서도 등장한 것으로 알려졌다. 다만 해당 개인정보가 실제 해커의 것인지는 확인되지 않았다. 타인의 정보를 도용하거나 허위 정보를 입력했을 가능성도 제기된다. 해커로 지목된 텔레그램 계정 사용자 ‘YY’도 자신은 이번 해킹과 무관하다며 사실을 부인한 것으로 전해졌다. 신원에 대한 진위 여부와 별개로 이번 해킹에는 여러 서버와 AI 모델이 동원된 것으로 분석됐다. 보고서에 따르면 해커는 홍콩 소재 서버를 공격 지휘에 활용하고, 별도 서버에서 중국산 오픈소스 침투테스트 도구 ‘아르텍스’(ARTEX)를 구동해 국내 금융사를 공격했다. 경찰은 해커의 국적과 활동 지역, 단독 또는 조직적 범행 가능성 등을 모두 열어두고 추적 중이다. 경찰 관계자는 “크라우드스트라이크가 공개한 신원 정보도 수사 단서로 보고 있지만, 진위 확인이 필요하다”고 말했다. 경찰은 앞서 이번 사건과 관련해 IP 28개를 확보해 분석에 착수했다. 이 가운데 상당수가 실제 위치를 숨기기 위한 우회용인 것으로 파악하고 나머지 IP도 분석 중이다. IP 소재지만으로 실제 공격자의 위치를 단정하기 어려운 만큼 국제공조를 통한 공격 경로 추적도 이어가고 있다. 한편 이억원 금융위원장은 이번 해킹 사태에 대해 “우리의 대응방식이 기본적인 부분도 굉장히 미흡하다”고 지적했다. 이 위원장은 이날 국회 정무위원회 국정감사에서 한창민 사회민주당 의원이 “금융감독원의 사후 관리, 감독이 안 된 것”이라고 질의하자 “저희가 철저하게 더 점검하고 바꿔 나가야 할 것 같다”고 밝혔다.
  • “AI 공격 자동화… 보안 사각 ‘섀도 IT’ 노려”

    최근 금융권을 겨냥한 해킹 공격은 인공지능(AI)으로 새로운 공격법을 개발한 것이 아니라 기존 공격 방식을 자동화·고도화한 결과라는 보안업계의 분석이 나왔다. SK쉴더스는 8일 최근 금융권 침해사고와 AI 자율형 침투테스트 도구 ‘아르텍스(ARTEX)’의 작동 원리를 분석한 대응 가이드에서 이번 해킹이 대출모집인 시스템과 영업지원 플랫폼 등 보안 관리의 사각지대에 놓인 이른바 ‘그림자 정보기술’(섀도 IT)을 집중적으로 파고들었다고 분석했다. 섀도 IT는 보안 조직의 공식 관리 범위에서 벗어난 시스템·서비스·인터페이스(API)를 의미한다. 존재 자체를 파악하지 못했거나 알고 있더라도 관리 우선순위에서 밀려 충분한 점검이 이뤄지지 않는 자산이 포함된다. SK쉴더스 산하 화이트해커 조직 ‘EQST’는 실제 공격에 활용됐을 가능성이 제기된 아르텍스의 작동 원리를 분석했다. 아르텍스는 단순 스캐닝 도구와 달리 앞선 탐색 결과를 바탕으로 AI가 다음 공격 대상을 스스로 선정하고 공격 경로를 확장한다. 정찰부터 취약점 탐색, 공격 검증까지 자동화해 공격 속도와 범위를 키울 수 있는 구조다. EQST는 공격자가 AI 기반 침투테스트 도구를 활용해 여러 국가의 가상사설서버(VPS)를 거치며 복수의 금융사 인터넷 노출 서비스와 API를 탐색했을 가능성을 제기했다. 특히 AI가 정상적인 API 호출 패턴을 모방해 대량 조회나 권한 우회를 시도할 경우 기존 지식재산권(IP) 차단 중심의 보안만으로는 대응하기 어렵다고 지적했다. 미국 사이버보안 기업 크라우드스트라이크의 애덤 마이어스 공격대응작전 총괄도 이날 화상 브리핑을 열고 국내 금융권 해킹에 대해 “공격자가 AI 없이 혼자서 이 정도 규모의 공격을 해냈을 것이라고 보지는 않는다”고 말했다. 마이어스 총괄은 “공격 흔적을 다수 남긴 것으로 보아 높은 수준의 역량을 가진 것은 아니었다”며 “AI 공격이라고 해서 새로운 것은 아니고, 이전에 관찰됐던 기법 그대로 AI 에이전트의 도움으로 속도와 물량이 커지고 있는 것”이라고 평가했다.
  • “20대 중국계 해커” 분석에 中 “해킹 반대” 원론 입장

    “20대 중국계 해커” 분석에 中 “해킹 반대” 원론 입장

    인공지능을 이용한 한국 금융권의 연쇄 해킹 주체가 20대 중국계 해커일 가능성이 있으며 중국산 AI를 사용했다는 분석에 중국 정부가 허위 정보와 해킹에 반대한다는 원론적 입장을 강조했다. 마오닝 중국 외교부 대변인은 8일 정례브리핑에서 이번 해킹과 관련한 글로벌 보안기업 크라우드스트라이크의 분석 내용에 대해 “구체적인 정황은 알지 못한다”고 밝혔다. 마오 대변인은 “원칙적으로 중국은 해킹 활동에 일관되게 반대하고 법에 따라 이를 단속해왔다”며 “우리는 정치적 목적으로 허위 정보를 유포하는 행위는 더욱 강하게 반대한다”고 말했다. 이어 “AI는 사이버 안보에 깊은 영향을 미치고 있다”며 “국제사회는 협력과 대화를 강화하고 새로운 국제 규범을 마련해 함께 사이버 안보를 수호해야 한다”고 강조했다. 앞서 최근 벌어진 국내 금융권 연쇄 해킹과 관련해 크라우드스트라이크는 7일(현지시간) 분석 보고서를 공개하고 광둥성의 20대 중국계 해커가 관련됐을 가능성을 제시했다. 보고서는 AI와 이력서 작성에 대한 대화 등을 바탕으로 해당 사용자가 나이를 26세, 거주지를 중국 광둥성 마오밍시 등으로 입력했다며 소셜미디어 텔레그램 계정 정보도 신원 미상 공격자가 사용한 사용자 명과 일치했다는 분석을 내놓았다. 다만 해당 정보가 아르텍스(ARTEX) 관련 활동을 수행한 공격자 정보일 가능성은 있지만 현재 확보한 자료만으로는 확정할 수 없다는 점도 전제했다. 또 AI 기반 침투 도구 ‘아르텍스’가 사용된 이번 공격에 중국산 AI 모델인 딥시크(DeepSeek) 등이 활용됐다고도 했다. 애덤 마이어스 크라우드스트라이크 공격대응작전 총괄은 해커의 기술 수준에 대해 “높은 수준의 역량을 가진 것은 아니었다”며 공격 과정에서 다수의 흔적을 남긴 점 등을 근거로 제시했다. 그는 “공격자가 AI 없이 혼자서 이 정도 규모의 공격을 해냈을 것이라고 보지는 않는다”며 “역량 자체는 그다지 정교하지 않았지만 효과적이었다”고 평가했다.
  • [단독] 700억 보장에도 지급 ‘0원’… 5대 은행 개인정보 배상보험 ‘빈틈’

    [단독] 700억 보장에도 지급 ‘0원’… 5대 은행 개인정보 배상보험 ‘빈틈’

    은행업 보험금 지급 4년여간 전무전체 업종은 25건·약 13억원 지급배상책임 인정·피해액 판단이 문턱합의 배상·특약으로 고객 지원 가능5대 시중은행의 개인정보 배상보험 기본 보장한도는 총 700억원이지만, 최근 4년여간 은행업 보험금 지급 실적은 한 건도 없는 것으로 확인됐다. 금융권 연쇄 해킹으로 고객 정보가 잇따라 유출되는 가운데, 보험이 실질적인 소비자 보호로 이어지도록 고객 배상을 강화하고 지원을 확대할 필요가 있다는 지적이 나온다. 8일 김형연 조국혁신당 의원실이 개인정보보호위원회에서 제출받은 자료에 따르면 2022년부터 올해 7월까지 5대 은행(KB국민·신한·하나·우리·NH농협은행)의 개인정보 손해배상책임보험 보험금 지급액은 0원으로 집계됐다. 5대 은행 외에도 은행법상 은행에 해당하는 지급 건은 없는 것으로 파악됐다. 같은 기간 전체 업종에서는 25건, 12억 9820만원이 지급됐다. 전체 지급액은 2022년 4123만원에서 지난해 4억 6249만원으로 약 11배 늘었고, 올해는 7월까지 4억 7749만원으로 지난해 연간액을 넘어섰다. 5대 은행은 개인정보 사고에 대비해 은행별로 100억~200억원의 기본 보장한도를 확보하고 있다. 서울신문이 각 은행에 확인한 결과 신한은행·NH농협은행은 각각 200억원, KB국민은행·하나은행·우리은행은 각각 100억원이었다. 신한은행은 신용정보 유출 등의 손해보장 한도도 200억원이며, 하나은행은 연간 보상한도 100억원에 신용정보 누출손해·위기관리 실행비용 등의 특약을 포함하고 있다. 문제는 수백억원대 보험에 가입했더라도 사고 발생만으로 고객 보상이 보장되지는 않는다는 점이다. 개인정보 유출뿐 아니라 분실·도난·위조·변조·훼손 등에 따른 법률상 배상책임도 약관에 따라 보장하지만, 실제 보험금 지급에는 피해와 책임에 대한 판단이 필요하다. 보험업계에 따르면 소송에 드는 시간과 비용, 기업의 분쟁조정안 거부도 소비자가 배상받는 데 부담으로 작용한다. 합의 배상과 특약을 통한 선제적 고객 지원에도 보험을 활용할 수 있다. 실제 기업이 개인정보 유출 피해자와 1인당 10만원 배상에 합의한 뒤 보험금이 지급된 사례가 있다. 보험사 관계자는 “특약을 통해 회사가 자발적으로 보상한 부분까지 커버해주기도 한다”고 설명했다. 일부 위기관리 실행비용 특약은 보험사 사전 동의 등 조건에 따라 고객 통지 비용과 피해자 위로금 등도 보장한다. 다만 피해와 인과관계를 확인하기 어렵고, 피해자가 많은 사고에서는 조정 성립도 쉽지 않다는 설명이다. 최경진 가천대 법학과 교수(개인정보전문가협회장)는 “손해가 실제로 발생했는지를 확인하기 어렵고, 유출 때문에 피해가 발생했는지 인과관계를 확인하기도 어렵다”고 지적했다. 이어 “조정이 성립하면 배상액을 지급할 수 있는 보험 약관도 있지만, 피해자가 많아지면 전체 배상 규모가 커져 사업자와의 조정 성립이 어려워질 수 있다”고 덧붙였다. 보험이 실질적인 피해 구제로 이어지려면 개인정보 사고에 따른 고객 배상을 강화해야 한다는 지적도 나온다. 정광민 포항공대 산업경영공학과 교수는 보험연구원의 ‘대규모 개인정보 유출 사고와 보험산업의 대응 과제’ 보고서에서 “과징금 확대와 더불어 피해 고객에 대한 배상책임 규모를 대폭 확대해야 한다”고 밝혔다. 개인정보 보호에 실패하면 기업의 재무건전성과 가치에도 심각한 손상이 생길 수 있다는 경각심을 높여야 한다는 취지다.
  • 김선희 경기도의원,재정위기 핑계로 보육·민생 칼질 안 돼…“추경 누락 27억 원 원안 복원해야”

    김선희 경기도의원,재정위기 핑계로 보육·민생 칼질 안 돼…“추경 누락 27억 원 원안 복원해야”

    - 추경 협상 장기화 피해가 아이들과 보육교사에게 전가되는 무책임한 도정 중단해야- 김선희 의원 “보육교사 처우개선 및 취약 어린이집 지원 등 복지망 구축 끝까지 챙길 것” 경기도의회 김선희 의원(국민의힘,용인6)은 제2차 추가경정예산안에서 누락된 어린이집 운영비와 보육교사 처우개선비 등 보육 예산 약 27억 원의 원안 복원을 촉구했다. 김 의원은 10월 7일 경기도청 앞에서 열린 ‘경기도 보육 예산 정상화 및 추경예산 즉각 편성 촉구 집회’에 참석해 “어떠한 재정 여건 속에서도 아이들을 돌보는 필수 보육 예산만큼은 끝까지 지켜내겠다”고 말했다. 김 의원은 이날 집회 현장에서 보육교직원들의 목소리를 직접 들었다. 그러면서 제2차 추경 협상이 장기화하는 가운데 경기도가 필수 민생 예산인 보육 예산을 삭감·미편성한 데 대해 강력히 비판했다. 이번 사태는 어린이집 운영비와 보육교사 처우개선비 등 5개 필수 사업 예산 약 27억 원이 제2차 추경안에 반영되지 않으면서 불거졌다. 경기도의회가 도민 삶과 직결된 보육 예산 증액 수정안을 제시했음에도 집행부가 끝내 수용하지 않았고, 10월 1일에는 사전 안내 없이 보조금 신청 시스템이 중단되는 등 현장이 큰 혼란을 겪었다. 김 의원은 집회 현장에서 “민선 9기 경기도가 출범 직후 재정위기를 선언했다고 해서, 가장 먼저 보호받아야 할 아이들의 보육 예산부터 깎아내는 것은 행정의 무능과 재정난의 책임을 현장에 떠넘기는 무책임한 처사”라고 지적했다. 이어 “지난 10월 1일 아무런 예고 없이 보조금 신청을 중단했다가 현장의 거센 반발에 부딪히자 10월분만 재개한 것부터가 행정의 난맥상”이라며, “급식비 단가만 유지한 채 어린이집 운영지원과 보육교사 지원 단가를 깎아 연말까지 버티겠다는 도의 방침은 교사 1인당 월 50만 원 상당의 실질 임금 삭감과 보육 서비스 질 저하를 강요하는 무책임한 미봉책에 불과하다”고 꼬집었다. 김 의원은 “현장에서 만난 보육교직원들의 절박한 호소처럼, 추경 협상 장기화로 인한 재정적 부담과 혼란을 왜 가장 취약한 아이들과 현장 교사들이 고스란히 떠안아야 하느냐”고 강하게 질타했다. 교육기획위원회 부위원장인 김 의원은 저출생 여파로 정원 충족이 어려운 소규모 어린이집과 취약지역 보육시설의 연쇄 붕괴 위험도 함께 짚었다. 김 의원은 “보육교사 처우개선비와 운영비 지원이 흔들리면 결국 보육의 질 하락과 인력 이탈, 보육 공백으로 이어질 수밖에 없다”며 “경기도는 전임 도정 탓이나 재정 한계라는 변명 뒤에 숨지 말고, 의회의 합리적인 증액안을 즉각 수용해 27억 원 보육 예산 전액을 원안 복원해야 한다”고 촉구했다. 아울러 “어려운 재정 여건일수록 도민의 삶을 지키는 민생 예산이 최우선 순위가 되어야 한다”며 “이번 추경 예산 정상화는 물론, 향후 2027년 본예산에서도 보육 현장이 불안에 떨지 않고 안정적으로 운영될 수 있도록 제도적·재정적 안전장치를 마련하는 데 도의원으로서 책임을 다하겠다”고 강조했다. 한편, 이번 집회는 (사)경기도어린이집연합회(회장 강원미) 주최로 경기도청 2·3번 게이트 앞에서 10월 6일부터 8일까지 3일간 진행되며, 보육 예산 추경 즉각 편성과 지원 단가 유지, 도지사와의 직접 소통을 강력히 요구하고 있다.
  • [단독] 금융권 해커, ‘서민금융 공공기관’ 서금원·신복위까지 노렸다

    [단독] 금융권 해커, ‘서민금융 공공기관’ 서금원·신복위까지 노렸다

    인공지능(AI)을 활용한 ‘금융권 연쇄 해킹’ 사고의 여파가 이어지는 가운데 서민금융 정책기관인 서민금융진흥원과 신용회복위원회도 지난 2일 유사한 해킹 공격을 받은 것으로 알려졌다. 이들 기관이 다루는 소득·부채·연체 정보가 유출되면 서민의 절박한 사정을 악용한 맞춤형 금융사기로 이어질 수 있어 보안 강화가 필요하다는 지적이 나온다. 7일 금융당국에 따르면 서금원과 신복위는 지난 2일 두 기관 홈페이지를 겨냥한 해킹 공격 인터넷주소(IP)와 은행권 해킹 공격에 사용된 IP가 동일하다는 점을 발견했다. 공격자는 비대면 상담용 챗봇에 대환대출·정책자금 등 익숙한 단어를 입력하며 취약점을 찾으려 한 것으로 알려졌다. 두 기관이 실시간으로 대응해 초기 단계에서 공격을 차단하면서 정보 유출 등 피해는 없었다. 서금원은 은행 대출이 어려운 저소득·저신용층에 햇살론 등 정책금융을 지원하고, 신복위는 빚을 갚기 어려운 채무자의 상환 부담을 줄이는 채무조정을 돕는 공공기관이다. 은행·저축은행·캐피탈 등에서 개인정보 유출을 일으킨 연쇄 공격이 서민의 재기를 돕는 ‘금융 안전망’까지 향한 것이다. 특히 두 기관은 정책대출과 채무조정 과정에서 신청자의 소득·부채·연체 여부 등을 확인한다. 관련 정보가 유출되면 ‘누가 얼마나 경제적으로 어려운지’까지 드러날 수 있어 개인의 경제적인 사정이 노출될 수 있다. 이런 정보가 유출되면 사기범이 ‘정부 지원 대출을 받을 수 있다’, ‘빚을 줄여 주겠다’며 접근해 급전이나 채무조정이 절실한 사람에게 추가 피해를 줄 가능성도 있다. 황석진 동국대 정보보호대학원 교수는 “단순히 개인 정보 유출을 넘어서 개인의 경제적 취약성을 이용한 맞춤형 보이스피싱으로 악용될 우려도 있다”며 “민간회사는 물론 공공기관에 대한 정보보안 시스템도 다시 점검해야 한다”고 말했다. 공격자가 개인정보를 빼내 거래하려 했을 가능성이 거론되지만 두 공공기관을 겨냥한 구체적인 목적은 확인되지 않았다. 보안업계 관계자는 “AI의 자동화 도구를 이용하면 전방위적으로 탐색한 뒤 취약점이 발견되는 기관부터 공격하는 방식이 가능하다”고 설명했다. 한편, 금융감독원은 AI를 악용한 해킹 공격이 본격화하기 앞서 시중은행 등에 이미 십여 차례 보안 강화를 주문했지만, 실제 피해를 막지는 못한 것으로 나타났다. 손명수 더불어민주당 의원실이 금감원에서 받은 자료에 따르면 금감원은 지난 8~9월 사이버 위협에 대비하라는 취지의 보안 권고문을 총 17차례 배포했다. 금감원은 권고문을 통해 “국가 배후 해킹조직에 의한 외부 노출 정보기술(IT) 자산 등에 대한 침해 시도가 확인됐다”며 금융회사에 보안 조치를 강화할 것을 주문했다. 실제 지난 9월 11일 KDB생명에서도 침해 시도가 발생했지만, 정보 유출로 이어지지는 않았다.
  • 7개월만에 방한한 리사 수 AMD 회장 “한국, AI 빠르게 움직이는 중요한 곳”…삼전닉스와도 연쇄 회동

    7개월만에 방한한 리사 수 AMD 회장 “한국, AI 빠르게 움직이는 중요한 곳”…삼전닉스와도 연쇄 회동

    리사 수 AMD 회장이 7일 한국을 찾아 삼성전자·SK하이닉스 측과 잇달아 회동하고 국내 신경망처리장치(NPU) 기업들과 협력 방안을 논의했다. 국내 AI 컴퓨팅 생태계와의 협력을 전방위로 확대한 모습이다. 지난 3월에 이어 7개월 만의 방한으로, 엔비디아에 이어 AMD까지 한국을 AI 반도체·컴퓨팅 협력의 핵심 거점으로 삼고 공을 들이고 있다. 수 회장은 이날 서울 용산구 드래곤시티호텔에서 열린 ‘AMD 게이머 데이’ 기자간담회에서 삼성전자와 SK하이닉스와 회동했다며 “반도체는 팀 스포츠라 장기적으로 탄탄한 공급망을 구축하려면 파트너사와 가깝게 일하는 게 중요하다”고 말했다. 수 회장은 이날 곽노정 SK하이닉스 사장과 만난 데 이어 오후에는 전영현 삼성전자 DS(반도체)부문장 부회장과 회동할 것으로 전해졌다. 수 회장이 한국에서 곽 사장을 만난 것은 처음이다. 수 회장이 국내 반도체 양대 기업과 만난 것은 AMD의 AI 가속기에 필요한 고대역폭메모리(HBM) 등 핵심 반도체 공급망 협력을 강화하기 위한 것으로 보인다. AMD가 향후 AI 가속기 공급을 대폭 확대하겠다고 밝힌 만큼 삼성전자의 최선단 공정을 활용한 파운드리 협력 가능성도 거론된다. 수 회장은 “1~3년이 아니라 3~5년 정도의 중장기적인 파트너십을 보고 있다”며 “메모리 공급이 굉장히 빠듯하지만 운 좋게도 공급망을 잘 다진 덕에 비즈니스를 계속 키워나갈 수 있게 됐다”고 말했다. AI 반도체 경쟁이 단순한 그래픽처리장치(GPU) 성능을 넘어 메모리와 데이터센터, 소프트웨어, 추론용 NPU 등으로 확대되면서 우리나라는 글로벌 AI 컴퓨팅 생태계에서 하나의 축으로 부상하는 모습이다. HBM을 생산하는 핵심 메모리 기업부터 AI 인프라를 구축하고 실제 서비스를 활용하는 대형 고객사, NPU 등 차세대 AI 반도체 기업까지 포진해 있기 때문이다. 엔비디아와 AMD 입장에서는 핵심 부품을 안정적으로 확보하는 동시에 새로운 AI 컴퓨팅 수요와 협력 파트너를 함께 공략할 수 있다. 젠슨 황 앤비디아 최고경영자(CEO)도 지난 6월 한국을 찾아 삼성전자와 SK하이닉스는 물론 현대자동차그룹, LG, 네이버 등 국내 주요 기업들을 만난 바 있다. 수 회장은 “한국은 공급망뿐만 아니라 하드웨어와 소프트웨어를 전반적으로 아우르는 스타트업이 매우 많다”며 “AI 분야에서 많은 것이 빠르게 움직이는 중요한 지역”이라고 말했다. 수 회장은 이날 오전 퓨리오사AI와 하이퍼엑셀 등 국내 AI 반도체 기업 13곳과 만나 국산 AI 반도체의 글로벌 진출을 지원하는 방안도 논의했다. AMD의 개방형 AI 소프트웨어 생태계인 ‘록엠(ROCm)’을 활용해 국내 기업들이 AMD의 중앙처리장치(CPU)·GPU와 호환되는 AI 반도체 생태계를 구축하는 것이 핵심이다.
  • [단독]금융권 해커, 서금원·신복위 등 서민대상 공공기관까지 노렸다

    [단독]금융권 해커, 서금원·신복위 등 서민대상 공공기관까지 노렸다

    인공지능(AI)을 활용한 ‘금융권 연쇄 해킹’ 사고의 여파가 이어지는 가운데 서민금융 정책기관인 서민금융진흥원과 신용회복위원회도 지난 2일 유사한 해킹 공격을 받은 것으로 알려졌다. 이들 기관이 다루는 소득·부채·연체 정보가 유출되면 서민의 절박한 사정을 악용한 맞춤형 금융사기로 이어질 수 있어 보안 강화가 필요하다는 지적이 나온다. 7일 금융당국에 따르면 서금원과 신복위는 지난 2일 두 기관 홈페이지를 겨냥한 해킹 공격 인터넷주소(IP)와 은행권 해킹 공격에 사용된 IP가 동일하다는 점을 발견했다. 공격자는 비대면 상담용 챗봇에 대환대출·정책자금 등 익숙한 단어를 입력하며 취약점을 찾으려 한 것으로 알려졌다. 두 기관이 실시간으로 대응해 초기 단계에서 공격을 차단하면서 정보 유출 등 피해는 없었다. 서금원은 은행 대출이 어려운 저소득·저신용층에 햇살론 등 정책금융을 지원하고, 신복위는 빚을 갚기 어려운 채무자의 상환 부담을 줄이는 채무조정을 돕는 공공기관이다. 은행·저축은행·캐피탈 등에서 개인정보 유출을 일으킨 연쇄 공격이 서민의 재기를 돕는 ‘금융 안전망’까지 향한 것이다. 특히 두 기관은 정책대출과 채무조정 과정에서 신청자의 소득·부채·연체 여부 등을 확인한다. 관련 정보가 유출되면 ‘누가 얼마나 경제적으로 어려운지’까지 드러날 수 있어 개인의 경제적인 사정이 노출될 수 있다. 이런 정보가 유출되면 사기범이 ‘정부 지원 대출을 받을 수 있다’, ‘빚을 줄여 주겠다’며 접근해 급전이나 채무조정이 절실한 사람에게 추가 피해를 줄 가능성도 있다. 황석진 동국대 정보보호대학원 교수는 “단순히 개인 정보 유출을 넘어서 개인의 경제적 취약성을 이용한 맞춤형 보이스피싱으로 악용될 우려도 있다”며 “민간회사는 물론 공공기관에 대한 정보보안 시스템도 다시 점검해야 한다”고 말했다. 공격자가 개인정보를 빼내 거래하려 했을 가능성이 거론되지만 두 공공기관을 겨냥한 구체적인 목적은 확인되지 않았다. 보안업계 관계자는 “AI의 자동화 도구를 이용하면 전방위적으로 탐색한 뒤 취약점이 발견되는 기관부터 공격하는 방식이 가능하다”고 설명했다. 금융당국은 금융회사들의 긴급점검 결과도 분석하고 있다. 금감원은 전날 은행·카드업권의 결과를 보고받았으며, 나머지 업권은 8일까지 점검을 마쳐야 한다. 현재까지 추가 정보 유출은 확인되지 않았다. 은행권 개인정보 유출 피해자들은 집단소송 준비에 나섰다. 서초동의 한 로펌은 신한은행 피해자를 대상으로 손해배상 집단소송 원고를 모집하고 있다. 네이버에도 ‘신한은행 해킹 피해자 집단소송 카페’가 개설됐다. 운영자는 공지에서 “은행은 피해가 확인되면 전액 보상하겠다고 했지만 무엇을 피해로 볼 건지, 어떻게 신청하는 건지는 아직 아무 말이 없다”며 개설 배경을 밝혔다.
  • 보험은 GA·카드는 PG가 ‘약한 고리’… AI 해킹 공포에 2금융권도 비상

    보험은 GA·카드는 PG가 ‘약한 고리’… AI 해킹 공포에 2금융권도 비상

    생보 2곳 공격 시도 흔적 확인보험 수탁점검 신청 83% GA업무PG·가맹점 우회공격 위험 경고금융권 연쇄 해킹이 금융사 내부 시스템을 넘어 고객과 금융사를 잇는 외부 접점까지 파고들면서 보험·카드업계도 긴장하고 있다. 보험은 법인보험대리점(GA)과 영업지원업체, 카드는 전자지급결제대행(PG)·밴(VAN)·가맹점 등 소비자 정보가 거치는 금융사 밖 연결망이 상대적으로 취약한 지점으로 꼽힌다. 인공지능(AI)을 활용한 공격 가능성까지 제기되면서 금융사 자체 보안만으로는 소비자 정보를 지키기 어렵다는 우려가 커지고 있다. 7일 금융권에 따르면 교보생명을 포함한 생명보험사 2곳에서는 이번 금융권 해킹에 사용된 것으로 파악된 인터넷주소(IP)의 서버 접근 시도가 확인됐다. 현재까지 실제 침해나 고객정보 유출은 확인되지 않았다. 전업 카드사들도 금융당국 지침에 따라 지난 6일까지 긴급점검을 마쳤으며, 현재까지 고객정보 유출 등 피해 사례는 확인되지 않았다. 공동 보안점검 신청에서도 보험은 GA, 카드·캐피탈은 VAN 업무 비중이 가장 컸다. 금융보안원의 올해 개인신용정보 수탁자 공동점검 신청을 보면 보험업권 765건 가운데 보험모집(GA)이 636건(83.1%)이었다. 카드·캐피탈 등 여신전문금융업권은 233건 가운데 카드 VAN 업무가 146건(62.7%)으로 가장 많았다. 이는 해킹이나 취약점 발생 건수가 아니라 공동점검 신청 건수다. 보험업권에서는 GA와 연결된 외부 정보기술(IT) 업체에서 시작된 정보유출 전례도 있다. 지난해 GA 영업지원 프로그램을 운영하던 IT업체 개발자의 PC가 악성코드에 감염되면서 GA 14곳의 서버 접속 URL과 관리자 계정 정보가 유출된 것으로 추정됐고, 당시 확인된 GA 2곳에서는 고객·임직원 등 1107명의 개인정보가 유출됐다. 금융당국은 이번 사태에서도 공격 IP를 GA업계에 공유해 8일까지 자체 점검하도록 했다. 카드업계에서는 PG·VAN 등 금융사 밖 결제망이 점검 대상이다. 지난달 코엠페이먼츠는 자체 서버 공격으로 카드번호와 유효기간 등 일부 정보가 유출됐다. 토스페이먼츠에서는 PG 시스템 자체가 침입당한 것은 아니지만 특정 가맹점의 결제연동 인증정보가 노출되면서 2671명의 결제내역 4131건이 제3자에게 조회됐다. 금융위원회도 PG업권을 상대적으로 보안이 취약한 영역으로 지목하며 PG 자체 취약점뿐 아니라 보안이 취약한 가맹점을 이용한 우회 공격까지 관리해야 한다고 지적했다.
  • 30명 목숨 빼앗고도…유영철·강호순, 사형 집행 없이 늙어간다 [돋보기]

    30명 목숨 빼앗고도…유영철·강호순, 사형 집행 없이 늙어간다 [돋보기]

    각각 20명과 10명의 목숨을 빼앗은 유영철과 강호순은 사형이 확정됐지만, 집행 없이 수감 생활을 이어가고 있다. 국내에서 사형 집행이 30년 가까이 중단된 가운데 미집행 사형수의 평균 연령은 58.7세에 이른다. 7일 법무부 집계에 따르면 국내 교정시설에 수감된 미집행 사형수는 52명이다. 50대가 29명으로 가장 많고, 60대 10명, 70대 7명, 40대 5명, 30대 1명 순이다. 20대는 없으며, 60세 이상은 전체의 32.7%를 차지한다. 유영철과 강호순은 경기 의왕시 서울구치소에 수감돼 있다. 사형 집행이 장기간 이뤄지지 않는 동안 교정시설에서 지병으로 숨지는 사형수도 나오고 있다. 2024년에는 보성 어부 연쇄 살인 사건의 오종근이 지병으로 87세에 사망했다. 올해 3월에는 조직원과 그의 연인을 살해한 안양AP파 이우철이 광주교도소에서 암 투병 중 숨졌다. 국내 최장기 사형수는 1992년 강원 원주의 종교시설에 불을 질러 15명을 숨지게 한 원언식(69)이다. 가장 최근 사형이 확정된 인물은 2014년 강원 고성군 육군 22사단 GOP에서 총기를 난사해 5명을 살해한 임도빈 당시 병장이다. 한국의 마지막 사형 집행은 1997년 12월 30일이다. 당시 지존파 조직원 등 23명에 대한 사형이 집행된 이후 현재까지 한 차례도 이뤄지지 않았다. 국제앰네스티는 2007년부터 한국을 실질적 사형 폐지국으로 분류하고 있다. 최근에는 여고생 이채원 양을 성범죄 목적으로 납치하려다 살해한 장윤기에게 무기징역이 선고되면서 사형제와 대체 형벌을 둘러싼 논쟁이 다시 불거졌다. 광주지법 형사13부는 지난달 30일 장윤기에게 무기징역을 선고했다. 검찰은 사형을 구형했지만, 재판부는 동종 사건에서 오랜 기간 사형 선고를 자제해 온 점과 형평성 등을 고려했다고 밝혔다. 재판부는 장윤기를 사회에서 영구히 격리할 필요가 있다면서도 무기징역 선고가 선처를 의미하는 것은 아니라고 강조했다. 그러면서 피고인이 살아 있는 동안 가석방을 허용하지 않고 형을 철저히 집행해야 한다는 입장을 밝혔다. 유족은 재판 전부터 사형을 요구하며 1인 시위를 벌였다. 시민 10만여명이 서명한 엄벌 탄원서도 제출됐다. 무기징역 선고 이후 유족은 가석방 없는 무기징역 제도 도입을 요구했다. 현행법상 무기징역 수형자는 20년 이상 복역하면 가석방 심사 대상이 될 수 있다. 심사 대상이 된다고 실제 석방되는 것은 아니지만, 재판부가 가석방을 허용하지 말아야 한다는 입장을 밝혀도 판결만으로 그 가능성을 차단할 수는 없다. 이 때문에 흉악범죄자를 평생 사회에서 격리할 수 있도록 ‘가석방 없는 종신형’을 도입해야 한다는 주장이 나온다. 반면 교화 가능성을 원천적으로 차단하고 기본권을 과도하게 제한할 수 있다는 반론도 있다. 법무부는 2023년 관련 형법 개정안을 추진했지만, 법안은 국회를 통과하지 못한 채 폐기됐다. 사형제의 위헌 여부에 대한 헌법재판소 판단도 남아 있다. 헌재는 2019년 접수된 세 번째 사형제 헌법소원을 심리하고 있다. 앞서 1996년에는 재판관 7대 2, 2010년에는 5대 4 의견으로 합헌 결정을 내렸다. 위헌 결정에는 재판관 6명 이상의 찬성이 필요하다. 사형제 폐지를 주장하는 측은 생명권 보호와 오판 가능성, 범죄 억제 효과의 한계를 근거로 든다. 반면 존치론자들은 흉악범죄에 상응하는 처벌과 국민의 생명 보호, 사회 방위의 필요성을 강조한다.
  • 사형수 52명 평균 연령 58.7세… 30년째 집행 중단

    실질적 사형폐지국인 국내에 52명의 사형수가 복역 중인 것으로 조사됐다. 사형수들의 평균 연령은 58.7세로, 장기간 형 집행이 이뤄지지 않으면서 사형수 고령화도 뚜렷해지고 있다. ‘세계 사형폐지의 날’(10월 10일)을 나흘 앞둔 6일 법무부에 따르면 전체 사형수 중 50대가 29명(55.8%)으로 가장 많았다. 60세 이상이 17명(60대 10명·70대 7명)으로 32.7%를 차지해 뒤를 이었고 40대가 5명(9.6%), 30대가 1명(1.9%)을 기록했다. 한국은 김영삼 정부 마지막 해인 1997년 12월 30일 지존파 조직원 등 23명을 처형한 뒤 30년째 사형을 집행하지 않고 있다. 국제엠네스티는 2007년부터 한국을 ‘실질적 사형폐지국’으로 분류하고 있다. 1992년 강원 원주시 종교시설에 불을 질러 15명을 숨지게 한 원언식(69)은 35년째 교정시설에 구금되며 ‘국내 최장기 사형수’라는 불명예를 안았다. 가장 최근 사형이 확정된 인물은 2014년 강원 고성군의 육군 22사단 GOP에서 총기를 난사해 5명을 살해한 임도빈이다. 사형 미집행으로 교정시설에서 생을 마감하는 사형수도 잇따르고 있다. 2024년에는 ‘보성 어부 연쇄살인 사건’의 오종근이 지병을 앓다 87세의 나이로 사망했다. 올해 3월에도 조직원과 그의 연인을 살해한 ‘안양AP파’ 이우철이 광주교도소에서 암 투병 중 숨졌다. 헌법재판소는 1996년과 2010년 사형제에 대해 두 차례 합헌 결정을 내렸는데, 2010년 합헌 결정 당시 위헌 의견을 낸 재판관들은 4명이었다. 위헌으로 결정되려면 재판관 6명 이상의 찬성이 필요하다. 2019년 세 번째 헌법소원이 접수됐지만, 헌재는 결론을 내리지 않고 있다. 법조계에서는 사형제의 대안으로 가석방 없는 ‘절대적 종신형’을 도입해야 한다는 주장도 나온다.
  • 탈탈 털려야 보인다… 금융사 보안의 민낯

    탈탈 털려야 보인다… 금융사 보안의 민낯

    ① 금융사 정보보호 의무공시 예외 ② AI보안 대응은 제재 없는 권고 ③ 책임·보완 강화법은 국회 계류 “정보 공개로 보안 투자 늘리게 해야” 금융권 연쇄 해킹으로 고객 정보가 잇따라 유출됐지만 금융소비자를 보호할 제도는 공격 속도를 따라가지 못하고 있다. 금융사는 보안 투자·인력을 공개할 의무가 없고, 인공지능(AI) 공격 대응지침은 권고 수준에 머물러 있다. 경영진의 보안 책임을 강화할 법 개정도 지연되고 있다. 금융사가 사고 예방에 적극 투자하도록 이끌 장치가 부족한 셈이다. 6일 금융권에 따르면 사고 관련 고객 문의는 이어지고 있다. 고객 2만 5000여명의 개인정보가 유출된 신한은행에는 지난 5일까지 총 4991건의 문의가 접수됐다. 이 가운데 유출 대상 고객의 문의는 225건, 민원성 문의는 99건이었다. 약 4만명의 고객 정보가 유출된 것으로 추정되는 예가람저축은행에는 4~5일 이틀간 5건의 문의가 들어왔다. 이렇게 정보 유출로 고객 불안이 커지고 있지만, 정작 소비자가 금융사의 보안 수준을 확인하고 비교할 수 있는 정보는 제한적이다. 현행 정보보호산업법 시행령에 따라 은행·보험·카드 등 금융회사는 한국인터넷진흥원(KISA)의 정보보호 의무공시 대상에서 제외된다. 자율적으로 공개할 수는 있지만, 모든 금융사의 보안 투자와 인력을 같은 기준으로 비교하기는 어렵다. 정보보호 공시는 소비자의 선택을 돕는 동시에 금융사 간 보안 투자 경쟁을 유도할 수 있다. 염흥열 순천향대 정보보호학과 명예교수는 “동종 기업의 투자 비율 등을 비교하면 경쟁적으로 정보보호 투자를 늘리는 데 기여할 수 있다”며 “금융권도 정보보호 공시제도를 활성화할 필요가 있다”고 말했다. AI 위협에 맞춘 구체적인 대응체계도 현재는 권고 중심이다. 금융위원회는 지난 7월 취약점·패치 관리, 자산·공급망 관리, AI 기반 방어 자동화 등을 담은 ‘프런티어 AI 보안위협 금융분야 대응요령’을 배포했지만 금융사가 준수하지 않아도 제재 등 불이익이 없다. 다만 기존 전자금융 관련 법령에 따른 취약점 분석·평가 등 보안 의무는 별도로 존재한다. 다만 기술이 빠르게 바뀌는 만큼 세부 규정을 강제하는 것만으로는 한계가 있다는 반론도 나온다. 임종인 고려대 정보보호대학원 명예교수는 “AI는 6개월마다 두 배씩 성능이 좋아지는데 기존 정보보호 규정을 준수하는 수준의 대응만 반복하면 필패”라며 “업체가 스스로 투자하고 역량을 길러 보안 수준을 경쟁력으로 삼게 해야 한다”고 강조했다. 금융사 경영진의 보안 책임을 강화할 법 개정도 국회에서 멈춰 있다. 유동수 더불어민주당 의원이 지난해 11월 28일 발의한 전자금융거래법 개정안은 대표이사의 책임을 명확히 하고 정보보호최고책임자(CISO)의 독립성과 권한을 강화하는 내용이다. 정보보호 공시와 제재체계 정비도 담겼지만, 지난 3월 31일 정무위원회에 상정된 뒤 계류 중이다. 보안 책임자에게 임원 직함을 주는 데 그치지 않고, 보안 예산과 인력 확보 등 주요 의사결정에 참여할 권한을 보장해야 한다는 지적도 나온다. 권헌영 고려대 정보보호대학원 교수는 금융사의 보안 관리체계 개선에 대해 “형식적으로 임원 자리만 주고 실질적으로 경영에 참여하는 권한과 책임은 안 준다”고 지적했다.
  • 공시는 예외·AI는 권고·책임법은 계류… 금융권 ‘3대 보안 공백’

    공시는 예외·AI는 권고·책임법은 계류… 금융권 ‘3대 보안 공백’

    금융권 연쇄 해킹으로 고객 정보가 잇따라 유출됐지만 금융소비자를 보호할 제도는 공격 속도를 따라가지 못하고 있다. 금융사는 보안 투자·인력을 공개할 의무가 없고, 인공지능(AI) 공격 대응지침은 권고 수준에 머물러 있다. 경영진의 보안 책임을 강화할 법 개정도 지연되고 있다. 금융사가 사고 예방에 적극 투자하도록 이끌 장치가 부족한 셈이다. 6일 금융권에 따르면 사고 관련 고객 문의는 이어지고 있다. 고객 2만 5000여명의 개인정보가 유출된 신한은행에는 지난 5일까지 총 4991건의 문의가 접수됐다. 이 가운데 유출 대상 고객의 문의는 225건, 민원성 문의는 99건이었다. 약 4만명의 고객 정보가 유출된 것으로 추정되는 예가람저축은행에는 4~5일 이틀간 5건의 문의가 들어왔다. ① 금융사 정보보호 의무공시 예외이렇게 정보 유출로 고객 불안이 커지고 있지만, 정작 소비자가 금융사의 보안 수준을 확인하고 비교할 수 있는 정보는 제한적이다. 현행 정보보호산업법 시행령에 따라 은행·보험·카드 등 금융회사는 한국인터넷진흥원(KISA)의 정보보호 의무공시 대상에서 제외된다. 자율적으로 공개할 수는 있지만, 모든 금융사의 보안 투자와 인력을 같은 기준으로 비교하기는 어렵다. 정보보호 공시는 소비자의 선택을 돕는 동시에 금융사 간 보안 투자 경쟁을 유도할 수 있다. 염흥열 순천향대 정보보호학과 명예교수는 “동종 기업의 투자 비율 등을 비교하면 경쟁적으로 정보보호 투자를 늘리는 데 기여할 수 있다”며 “금융권도 정보보호 공시제도를 활성화할 필요가 있다”고 말했다. ② AI 보안 대응은 제재 없는 권고AI 위협에 맞춘 구체적인 대응체계도 현재는 권고 중심이다. 금융위원회는 지난 7월 취약점·패치 관리, 자산·공급망 관리, AI 기반 방어 자동화 등을 담은 ‘프런티어 AI 보안위협 금융분야 대응요령’을 배포했지만 금융사가 준수하지 않아도 제재 등 불이익이 없다. 다만 기존 전자금융 관련 법령에 따른 취약점 분석·평가 등 보안 의무는 별도로 존재한다. 다만 기술이 빠르게 바뀌는 만큼 세부 규정을 강제하는 것만으로는 한계가 있다는 반론도 나온다. 임종인 고려대 정보보호대학원 명예교수는 “AI는 6개월마다 두 배씩 성능이 좋아지는데 기존 정보보호 규정을 준수하는 수준의 대응만 반복하면 필패”라며 “업체가 스스로 투자하고 역량을 길러 보안 수준을 경쟁력으로 삼게 해야 한다”고 강조했다. ③ 책임·보안 강화법은 국회 계류금융사 경영진의 보안 책임을 강화할 법 개정도 국회에서 멈춰 있다. 유동수 더불어민주당 의원이 지난해 11월 28일 발의한 전자금융거래법 개정안은 대표이사의 책임을 명확히 하고 정보보호최고책임자(CISO)의 독립성과 권한을 강화하는 내용이다. 정보보호 공시와 제재체계 정비도 담겼지만, 지난 3월 31일 정무위원회에 상정된 뒤 계류 중이다. 보안 책임자에게 임원 직함을 주는 데 그치지 않고, 보안 예산과 인력 확보 등 주요 의사결정에 참여할 권한을 보장해야 한다는 지적도 나온다. 권헌영 고려대 정보보호대학원 교수는 금융사의 보안 관리체계 개선에 대해 “형식적으로 임원 자리만 주고 실질적으로 경영에 참여하는 권한과 책임은 안 준다”고 지적했다.
  • 트럼프 65년 만에 첫 총살형 승인…13명 총기 학살한 美 군의관의 최후 [월드피플+]

    트럼프 65년 만에 첫 총살형 승인…13명 총기 학살한 美 군의관의 최후 [월드피플+]

    미군이 1961년 이후 처음으로 유죄 판결을 받은 미 육군 출신 장교에 대한 총살형을 집행할 예정이다. 로이터 통신 등 외신은 6일(현지시간) 도널드 트럼프 미국 대통령이 미 육군 소령 니달 하산에 대해 총살형 집행을 승인했다고 보도했다. 미 국방부 대변인 숀 파넬도 이날 엑스에 “피트 헤그세스 국방장관이 2009년 포트후드에서 비무장 미군 병사들에게 총격을 가한 지하디스트 니달 하산에 대해 육군 총살형을 권고했고 트럼프 대통령이 이를 승인했다”면서 “육군장관이 사형 집행 시간과 장소를 정할 것이다. 하산의 심판의 날이 마침내 왔다”고 적었다. 미군 역사상 최악의 군부대 총기 난사 사건으로 꼽히는 이번 사건은 지난 2009년 11월 5일 미 텍사스주 포트후드기지에서 벌어졌다. 당시 정신과 군의관으로 일하던 하산은 건강 검진 중이던 건물에 들어가 반자동소총을 난사해 13명을 살해하고 32명에게 총상을 입혔다. 특히 하산은 범행 당시 “알라후 아크바르”(알라는 위대하다)라고 외쳤으며 조사 결과 이슬람 극단주의에 자발적으로 경도된 테러였음이 드러났다. 이후 재판에서도 그는 미국의 이라크와 아프가니스탄 점령에 반대하고 무슬림을 죽이는 것을 막기 위한 노력이었다고 주장했으며 2013년 군사재판에서 사형 선고를 받았다. 미국 내에서는 총기 난사 사건이 자주 발생하지만 군부대 내에서 일어나는 경우는 매우 드물며 특히 사형 집행으로 이어진 경우는 거의 없다. 만약 예정대로 하산의 사형이 집행되면 1961년 소녀 성폭행과 살인미수 혐의로 교수형에 처해진 육군 이병 존 베넷 이후 처음이다. 그 이후에도 사형 선고를 받고 군 교도소에 수감된 군인들이 여럿 있었으나 역대 대통령들은 정치적 부담과 인권 문제 등으로 사형 집행에 서명하지는 않았다. 다만 지난 2008년 당시 조지 W. 부시 대통령이 연쇄 살인 및 성폭행을 저지른 육군 특수병 로널드 그레이의 사형 집행을 승인했지만 연방법원이 사형 집행 정지 명령을 내리면서 현재도 사형수로 수감 중이다. 이번에 트럼프 대통령이 사형 집행에 서명한 것은 강력한 사형제 옹호 신념 때문으로 풀이된다. 실제로 그는 130여 년 만에 가장 많은 사형을 집행한 대통령이며, 하산의 경우 작년 미연방대법원이 마지막 상고마저 기각하면서 모든 합법적인 사법 절차가 완료된 상황이었다.
  • 금융지주 3분기도 호실적… ‘연쇄 해킹’ 은행장 인선 새 변수로

    금융지주 3분기도 호실적… ‘연쇄 해킹’ 은행장 인선 새 변수로

    주요 금융지주가 은행 이자이익을 바탕으로 3분기에도 호실적을 낼 전망이다. 하지만 연말 은행장 인선을 앞두고 ‘금융권 연쇄 해킹’사고가 새 변수로 떠올랐다. 실적뿐 아니라 고객정보를 지킬 능력도 차기 행장의 평가 기준이 될 수 있다는 관측이다. 금융정보업체 에프앤가이드에 따르면 5일 기준 KB·신한·하나·우리금융 등 4대 금융지주의 3분기 합산 순이익(지배주주 기준) 전망치는 5조 6485억원이다. 전년 동기보다 약 3.0% 늘어난 규모다. 가계대출 영업은 일부 제한됐지만 금리 상승으로 은행 이자이익에 유리한 환경이 조성된 영향이다. 주요 금융지주는 전년 대비 10% 안팎의 순이익 성장세가 예상된다. 증권가에 따르면 KB금융의 3분기 순이익 전망치는 전년 동기보다 8.7% 늘어난 1조 8322억원이다. 연간으로는 6조 6427억원을 기록해 처음으로 ‘6조 클럽’에 진입할 전망이다. 신한금융은 3분기 1조 6038억원, 하나금융은 1조 2275억원으로 각각 12.7%, 8.4% 증가할 것으로 예상된다. 신한금융의 연간 전망치는 5조 8849억원으로 6조원에 육박한다. 우리금융의 3분기 전망치는 9850억원으로 20.8% 감소할 것으로 보인다. 다만 지난해 보험사를 싸게 인수하면서 반영된 일회성 이익으로 비교 기준이 높아진 영향이 있다. KB국민·신한·하나·우리·NH농협 등 5대 은행장 임기는 연말에 일제히 끝난다. 각 금융지주는 은행 이사회의 역할을 확대하며 인선에 착수했다. 실적 전망은 밝지만 국민·신한·하나은행 등에서 고객정보가 유출되면서 ‘은행장 책임론’이 변수가 될 수 있다. 임원별 책임과 의무를 정한 책무구조도를 도입했어도 보안 투자와 인력 배치의 최종 의사결정권자는 은행장이기 때문이다. 금융권 관계자는 “앞으로 금융지주 자회사대표이사후보추천위원회나 은행 임원후보추천위원회에 사이버 보안 위협에 어떻게 대응할지 명확한 비전을 제시하는 후보가 은행장 인선에서 유리해질 것”이라고 내다봤다. 차기 행장의 역량을 평가할 때 AI와 정보보호에 대한 이해도도 비중이 커질 수 있다는 얘기다. 국회도 책임을 따질 방침이다. 정무위원회 여당 간사인 박상혁 더불어민주당 의원은 “국정감사에 5대 시중은행장들을 증인으로 출석시켜 원인과 책임을 엄중히 묻겠다”고 밝혔다. 정무위 관계자는 “여야 이견이 크지 않아 은행장들의 출석이 예상된다”고 말했다. 오는 19일 금융감독원 국감에 추가 증인으로 채택하는 방안이 거론된다.
  • 브라질 대선, 극우 왕조가 ‘기선제압’

    브라질 대선, 극우 왕조가 ‘기선제압’

    보우소나루 장남, 룰라 누르고 1위부인·차남 상원… 막내는 하원 당선룰라, 예상 밖 고전… “새 선거 시작”보우소나루 “ 노동당 시대의 종말” 4일(현지시간) 치러진 브라질 대선 1차 투표에서 자이르 보우소나루 전 대통령의 아들인 플라비우 보우소나루 자유당(PL) 후보가 깜짝 1위를 차지했다. 이번 선거에서는 브라질 극우·우파를 상징하는 ‘보우소나루 정치 왕조’가 상원 선거 등에서 동시에 당선되며 중남미 최대 경제·인구 대국까지 ‘블루타이드’(우파 연쇄 집권)에 합류하는 게 아니냐는 관측이 제기된다. 브라질 연방선거법원은 5일 전날 치러진 대선 1차 투표에서 보우소나루 후보가 47.03%를 얻어 노동자당(PT) 소속으로 4선에 도전한 루이스 이나시우 룰라 다시우바 대통령(45.16%)을 제치고 1위에 올랐다고 밝혔다. 결선투표제에 따라 이들 1·2위 후보는 결선투표일인 25일 마지막 진검승부를 갖게 됐다. 이번 대선은 극심한 정치 양극화 속에 치러지며 결선까지 갈 것으로 이미 예상됐다. 하지만 직전 여론조사에서 밀렸고, 최근 부패 혐의로 입건까지 된 보우소나루 후보가 ‘남미 좌파 대부’ 룰라 대통령을 누르고 1위를 차지한 것은 이변으로 여겨진다. 5600만여표를 얻은 보우소나루 후보의 이번 1차 득표수가 부친이 당선된 2018년과 2022년 대선 득표수를 넘어섰다는 점도 주목된다. BBC는 “1차 투표에서 탈락한 군소 후보 중 일부가 우파로 분류된다”며 이들의 표가 결선에서 보우소나루에게 옮겨갈 가능성을 예상했다. 부친 보우소나루는 직전 대선 패배 직후 쿠데타를 시도한 혐의로 수감됐지만, 그 일가의 영향력은 이번 선거 곳곳에서 재확인됐다. 장남이 1위로 대선 결선으로 향한 가운데 부인인 미셸과 차남인 카를로스는 함께 치러진 연방 상원선거에서 당선됐고, 막내아들 자이르 헤난도 하원의원으로 선출됐기 때문이다. 또 측근인 타르치시오 드 프레이타스는 브라질 최대 인구 도시 상파울루 주지사 재선에 성공하며 지방권력에서도 보우소나루 가문의 영향력이 확인됐다. 반면 룰라 대통령의 예상 밖 고전은 경제 위기와 치안불안 등이 누적된 데 따른 유권자들의 불만이 표출됐기 때문으로 풀이된다. 도널드 트럼프 미 행정부의 견제와 더불어 서민층 지지를 얻기 위해 추진한 온라인 도박 금지가 역풍을 맞았다는 분석도 있다. 룰라는 “내일부터 새로운 선거가 시작된다”며 3주 뒤 결선을 준비하고 나섰지만, 주변 친미 우파 정권의 전폭적인 지지를 받은 보우소나루를 상대로 쉽지 않은 승부가 예상된다. ‘아버지 보우소나루’와 맞붙었던 직전 대선의 결선 득표율 차이는 브라질 대선 역사상 가장 적은 1.8%포인트에 불과했는데, 이번 결선은 그보다 더 초접전 양상이 전개될 가능성도 있다. 보우소나루 후보는 이번 선거 결과가 “노동당 시대의 종말을 의미한다”며 결선에서도 승리를 확신했다. 보우소나루가 최종 당선되면 중남미는 멕시코를 제외하고 주요국 전반이 우파가 집권하게 돼 트럼프 행정부와 더불어 아메리카 대륙 전체가 거대한 ‘우파 벨트’로 묶이게 된다.
  • 해커는 쓰고 금융사는 못 쓰는 최신 AI… ‘망분리’ 빗장 푼다

    해커는 쓰고 금융사는 못 쓰는 최신 AI… ‘망분리’ 빗장 푼다

    내부·외부망 분리, 보안 취약점으로“AI 공격, AI로 방어 체계 마련해야”금융거래 등 민감정보 노출은 부담 금융권 연쇄 해킹을 계기로 외부 침입을 막기 위해 도입한 ‘망분리’ 규제가 오히려 최신 보안 기술 활용을 어렵게 한다는 지적이 나온다. 인공지능(AI)이 쉴 새 없이 취약점을 찾아 공격하는 상황에서 금융사도 AI로 대응해야 하지만, 외부 서비스 연결을 제한하는 규제가 걸림돌이 된다는 것이다. 금융당국은 망분리 규제 긴급 완화에 이어 전면 해제까지 논의 중이다. 5일 금융당국에 따르면 지난 4월 ‘미토스 쇼크’ 이후 AI 방어 기술을 활용하기 위한 망분리 완화를 검토하고 있다. 미토스 쇼크는 앤트로픽의 최신 AI 모델이 보안 취약점을 찾고 침투 경로까지 설계하면서 불거진 보안 위기다. 이억원 금융위원장이 전날 전 금융권 긴급회의에서 “새로운 유형의 빈도 높은 사이버 공격이 앞으로 이어질 수 있는 만큼 AI 공격은 AI로 방어하는 보안 체계를 마련해야 한다”고 강조한 배경이다. 2013년 도입된 망분리는 금융사의 내부 업무망을 외부 인터넷과 분리해 금융정보와 핵심 전산망을 보호하는 조치다. 해커가 들어올 외부 통로를 줄이는 방식이다. 하지만 급격한 정보기술(IT) 환경의 발전 속에서 금융서비스가 다양해지며 외부 연결도 늘어 망분리만으로 모든 공격을 막기는 어려워졌다. 이번에도 핵심 거래 시스템보다는 대출모집인용 간편 조회 서비스와 직원용 모바일 업무지원시스템 등에서 취약점이 드러났다. 문제는 기존 망분리 환경에서는 외부의 고성능 AI나 보안 서비스형 소프트웨어(SaaS)를 내부 업무망과 연결해 활용하기 어렵다는 점이다. 해커는 AI로 취약점을 찾아 쉴 새 없이 공격을 반복하지만, 금융사는 규제로 최신 AI 보안 기술을 활용하는 데 제약을 받는 역설이 생긴 셈이다. 금융위 관계자는 “AI가 접속 기록과 이상 행동을 분석해 공격을 탐지하려면 관련 정보를 분석 시스템과 연결해야 하는데, 외부 통신을 제한하는 망분리 규제 아래에서는 도입이 어렵다”고 말했다. 다만 금융회사 입장에서 이 규제를 완화할 경우 당장 금융 거래 등 민감한 정보에 대한 공격 표면이 늘어나는 점은 부담이다. 이 때문에 금융당국은 지난 6월 망분리 규제 완화 1차 테스트에서 보안 서비스형 소프트웨어, 보안 목적 AI 용도로 제한했다. 곽진 아주대 사이버보안학과 교수는 “망분리를 풀더라도 외부의 이상 접근을 실시간으로 탐지하고 취약점을 자동 분석하는 능동적 방어 체계를 갖춰야 한다”고 강조했다.
  • 해커는 쓰고 금융사는 못 쓰는 최신 AI...‘망분리’ 빗장 푼다

    해커는 쓰고 금융사는 못 쓰는 최신 AI...‘망분리’ 빗장 푼다

    금융권 연쇄 해킹을 계기로 외부 침입을 막기 위해 도입한 ‘망분리’ 규제가 오히려 최신 보안 기술 활용을 어렵게 한다는 지적이 나온다. 인공지능(AI)이 쉴 새 없이 취약점을 찾아 공격하는 상황에서 금융사도 AI로 대응해야 하지만, 외부 서비스 연결을 제한하는 규제가 걸림돌이 된다는 것이다. 금융당국은 망분리 규제 긴급 완화에 이어 전면 해제까지 논의 중이다. 5일 금융당국에 따르면 지난 4월 ‘미토스 쇼크’ 이후 AI 방어 기술을 활용하기 위한 망분리 완화를 검토하고 있다. 미토스 쇼크는 앤트로픽의 최신 AI 모델이 보안 취약점을 찾고 침투 경로까지 설계하면서 불거진 보안 위기다. 이억원 금융위원장이 전날 전 금융권 긴급회의에서 “새로운 유형의 빈도 높은 사이버 공격이 앞으로 이어질 수 있는 만큼 AI 공격은 AI로 방어하는 보안 체계를 마련해야 한다”고 강조한 배경이다. 2013년 도입된 망분리는 금융사의 내부 업무망을 외부 인터넷과 분리해 금융정보와 핵심 전산망을 보호하는 조치다. 해커가 들어올 외부 통로를 줄이는 방식이다. 하지만 급격한 정보기술(IT) 환경의 발전 속에서 금융서비스가 다양해지며 외부 연결도 늘어 망분리만으로 모든 공격을 막기는 어려워졌다. 이번에도 핵심 거래 시스템보다는 대출모집인용 간편 조회 서비스와 직원용 모바일 업무지원시스템 등에서 취약점이 드러났다. 문제는 기존 망분리 환경에서는 외부의 고성능 AI나 보안 서비스형 소프트웨어(SaaS)를 내부 업무망과 연결해 활용하기 어렵다는 점이다. 해커는 AI로 취약점을 찾아 쉴 새 없이 공격을 반복하지만, 금융사는 규제로 최신 AI 보안 기술을 활용하는 데 제약을 받는 역설이 생긴 셈이다. 금융위 관계자는 “AI가 접속 기록과 이상 행동을 분석해 공격을 탐지하려면 관련 정보를 분석 시스템과 연결해야 하는데, 외부 통신을 제한하는 망분리 규제 아래에서는 도입이 어렵다”고 말했다. 다만 금융회사 입장에서 이 규제를 완화할 경우 당장 금융 거래 등 민감한 정보에 대한 공격 표면이 늘어나는 점은 부담이다. 이 때문에 금융당국은 지난 6월 망분리 규제 완화 1차 테스트에서 보안 서비스형 소프트웨어, 보안 목적 AI 용도로 제한했다. 곽진 아주대 사이버보안학과 교수는 “망분리를 풀더라도 외부의 이상 접근을 실시간으로 탐지하고 취약점을 자동 분석하는 능동적 방어 체계를 갖춰야 한다”고 강조했다.
위로