찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 조사
    2026-10-05
    검색기록 지우기
  • AI 동맹
    2026-10-05
    검색기록 지우기
  • NEW
    2026-10-05
    검색기록 지우기
  • RAG
    2026-10-05
    검색기록 지우기
  • KDI
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 323,288 건
  • [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    신한·KB국민·하나은행 등 대형 시중 은행 3곳과 예가람저축은행에서 고객 개인정보가 유출됐다. 그동안 개인정보 유출은 내부 직원의 일탈이나 외부 업체의 부주의 때문이었다. 이번 유출은 보안 관리가 허술한 대출모집인용 홈페이지, 직원용 모바일 업무 시스템 등 ‘뒷문’을 통한 공격이었다. 이억원 금융위원장은 어제 “여러 업권에서 사고가 단기간에 다수 발견되고 있다”며 “인공지능(AI)을 활용한 공격 가능성도 배제할 수 없다”고 밝혔다. 해커의 인터넷 프로토콜(IP) 주소가 일부 중복됐고, 공통으로 반복·자동화된 외부 공격이 확인됐다. 중국어 기반 AI 해킹 도구가 사용되기도 했다. 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스’의 흔적이 발견된 사실은 무엇보다 주목할 부분이다. 아르텍스는 공개 플랫폼이어서 중국발 공격으로 단정할 수는 없으나, 국제 공조를 통해 정밀하게 파악해야 할 문제다. AI 기술이 결합하면서 해킹 양상은 파괴적으로 변하고 있다. 예전에는 해커가 시스템의 허점을 찾기 위해 직접 수많은 변수를 넣었지만 이제는 AI에 목표만 정해주면 정보 수집, 취약점 탐색, 공격 실행, 결과 분석까지 모든 과정을 스스로 수행한다. AI 악용에 따른 보안 위협의 심각성은 예상됐던 일이기도 하다. 삼성SDS가 국내 정보기술(IT) 및 보안 담당자들에게 올해 기업에 가장 큰 영향을 미칠 사이버 보안 위협을 물었더니 ‘AI 기반 보안 위협’이 압도적인 비중(81.2%)으로 꼽혔다. 이번 해킹은 보안이 허술한 지점에서 발생했지만 금융사의 잘못된 체계 탓도 있었다. 본인 확인을 거치지 않고 대출신청 내역이나 기업 대표 정보를 조회할 수 있거나, 직원 업무용 모바일 단말기에 대한 접근 통제가 빠졌거나, 권한 없이도 특정 웹서비스에 접근할 수 있었다. 해킹 사고 유형이 공유된 만큼 대응 소홀로 유사 사례가 재발한다면 경영진에게 엄중하게 책임을 물어야 한다. 오픈뱅킹으로 은행은 물론 핀테크 기업, 증권, 카드 등 다양한 업권이 연결된 현실이다. 연결 고리가 해킹의 주요 도구가 되지 않도록 금융권의 공동 대응이 절실하다. 뚫린 이후의 대응도 중요하다. 침범 당했더라도 핵심 정보까지 접근하지 못하도록 모든 정보 요청을 매번 확인해야 한다. 온라인동영상서비스(OTT)와 전자결제, 미용의료 정보 플랫폼 등에서 개인정보가 잇따라 유출되고 있다. 서로 다른 곳에서 유출된 개인정보들이 결합해 대형 사기로 번질 수 있다는 불안감도 커진다. 개별 회사의 보안 강화는 물론 국가 차원에서 AI 방어막을 구축해야 하는 시점이다.
  • 중신용자 위한 ‘1.5금융’ 온투업체도 해킹 피해

    은행·저축은행·캐피털 등 금융권 전반으로 개인정보 탈취 시도가 확산하는 가운데, 중신용자를 위한 ‘1.5금융’을 표방하는 온라인투자연계금융업(P2P·온투업)계에서도 해킹 피해가 확인됐다. 4일 금융권에 따르면 국내 1호 등록 온투업체인 피에프씨테크놀로지스(PFCT·옛 피플펀드)에서 지난달 27일 오전 3시 30분쯤 외부의 무단 접근으로 고객 302명의 정보가 유출됐다. 고객별로 유출 항목은 다르지만 이름·주민등록번호·전화번호 등이 포함된 것으로 전해졌다. 다른 금융사와 마찬가지로 인공지능(AI)을 활용한 공격으로 추정된다. 대응이 느슨해질 수 있는 추석 연휴 새벽에 발생했다. PFCT 관계자는 “대출정보는 유출되지 않은 것으로 파악하고 있다”며 “실시간 대응으로 추가 피해를 막았으며 금융감독원에 보고한 뒤 조사 중”이라고 밝혔다. PFCT는 관계기관 조사 결과가 확정되는 대로 고객 보상안을 마련할 계획이다. 온투업체는 투자자에게 모은 돈으로 대출을 내주고, 차주가 갚은 원리금을 투자자에게 돌려주는 방식으로 운영된다. 대형 금융사보다 규모가 작아 보안에 투입할 자금과 인력이 제한적이다. 소규모 핀테크의 보안 취약점을 노린 AI 해킹이 확산할 수 있다는 우려가 나온다. 다른 온투업체인 모우다도 지난달 27~28일 제3자의 웹사이트 불법 접근을 통한 개인정보 유출 가능성을 확인했다고 29일 공지했다.
  • NH농협은행, 사업자 차명계좌 최다… 2년간 703건 적발

    최근 2년 새 사업자 차명계좌가 가장 많이 적발된 금융사는 NH농협은행으로 드러났다. 4일 국세청이 강민국 국민의힘 의원실에 제출한 ‘차명계좌 신고 금융회사 내역’에 따르면 지난해 1월부터 올해 7월까지 총 28개 금융회사에서 3471건의 사업자 차명계좌가 적발됐다. 금융회사별로는 NH농협은행에 개설된 계좌가 703건(20.3%)으로 가장 많았다. 이어 국민은행 497건(14.3%), 농축협 471건(13.5%), 신한은행 319건(9.2%) 순이었다. 이들 네 곳에서 적발된 차명계좌는 전체의 57.3%(1990건)에 이르렀다. 다음으로 기업은행(277건), 우리은행(270건), 카카오뱅크(241건), 하나은행(185건), iM뱅크(91건), 새마을금고(85건)가 뒤를 이었다. 2020년부터 올해 7월까지 7개년간 국세청에 제보된 차명계좌 건수는 총 7만 8398건이었다. 2020년 1만 2568건, 2021년 1만 743건, 2022년 1만 3988건, 2023년 1만 2961건, 2024년 1만 2769건, 지난해 1만 739건으로 2022년을 정점으로 신고는 점점 감소했다. 차명계좌 신고 이후 세무조사나 서면 확인 등 과세에 활용된 건수는 지난 7개년간 2만 4648건으로 제보 대비 31.4% 수준이었다. 강 의원은 “차명계좌 제보가 이뤄지면 차명계좌 번호와 금융회사명이 기재되는데도 국세청은 그간 사업자 차명계좌 색출 실적을 별도로 관리하지 않았다”면서 “국세청은 최근 차명계좌 신고 건수가 감소한 것을 단순히 코로나19에 따른 경제활동 위축과 국세청의 노력으로 포장했다”고 지적했다. 국세청은 “개별 신고 정보는 정확히 관리하고 있으나, 금융회사별 통계는 관리하지 않고 있다”며 “차명계좌 사용 근절을 위한 다양한 방안을 강구하겠다”고 설명했다.
  • [서울 on] 인내에도 원칙은 필요하다

    [서울 on] 인내에도 원칙은 필요하다

    “대단히 미안하게 생각한다.” 2020년 9월 25일 김정은 북한 국무위원장이 청와대에 보내온 통지문에 담긴 표현이다. 북한군이 서해 북방한계선(NLL) 인근에서 우리 공무원을 사살한 사건이 발생한 직후였다. 북한 최고지도자가 직접 사과의 뜻을 밝힌 것은 당시로서는 상당히 이례적인 대응으로 평가됐다. 남북 관계가 완전히 파국으로 치닫는 것을 막으려는 ‘관계 관리’ 성격이 짙었다는 해석도 많았다. 6년 뒤인 지난달 21일 서부전선 비무장지대(DMZ)에서는 우리 군 장병이 북한이 군사분계선(MDL) 이남에 매설한 것으로 판단된 지뢰에 중·경상을 당하는 사건이 발생했다. 사건 발생 이후 정부는 북측의 고의성을 단정하는 데 신중한 태도를 보여왔다. 일각에서는 정부가 사건의 파장을 지나치게 낮추려는 것 아니냐는 의구심도 제기됐다. 그러면서 정부는 연일 북한에 대화를 촉구했다. 정동영 통일부 장관은 지난 2일 “이제 만나서 소통해야 한다”며 “적어도 군사분계선(MDL)을 다시 한번 확인하고 측정하는 일을, 소통하는 일을 시작해야 한다”고 제안했다. 정부로서는 2020년 서해 공무원 피살 사건 때처럼 북측이 유감이나 재발 방지 의사를 밝히며 상황을 관리할 여지를 염두에 뒀을 수 있다. 최종 조사결과 발표 전에 북측의 호응이 있다면 남북 간 소통을 재개할 수 있다는 기대도 가능했을 것이다. 또 북미 대화 가능성이 나오는 상황에서 강한 대응은 현실적으로 고민이 많았을 것으로 보인다. 군사적 긴장이 높아지면 북미 대화 ‘페이스메이커’ 역할이 제약받을 수 있어 대북 확성기 재개는 현실적인 접근법이 아니란 목소리도 있다. 그러나 6년 전과 남북관계와 국제정세가 크게 달라졌다는 점은 변수다. 당시 북한에는 남북관계를 관리해야 할 필요성이 남아 있었다. 지금은 북한이 남북관계를 ‘적대적인 두 국가’ 관계로 규정하고 대화 자체를 거부하고 있다. 과거와 같은 사과나 유감 표명, 이를 계기로 한 대화 전환을 기대하기 어려워진 이유다. 군사적 긴장감을 높이는 것과 우리의 대응 의지를 보여주는 것은 별개의 문제다. 북한의 정전협정 위반에는 책임을 분명히 묻고, 같은 일이 반복되지 않도록 하겠다는 의지를 보여줘야 한다. 장병의 안전을 위해 무엇을 보완할지, 어떤 원칙으로 대응할지도 국민 앞에 설명할 필요가 있다. 정부가 사고 직후부터 이 점을 분명하게 하지 못한 채 대화 필요성만 부각한 점은 아쉽다. 이는 군의 사기와 국민의 불안감에도 직결되는 문제다. 군 관계자는 “문재인 정부에서는 대북 대화 기조를 유지하면서도 북한이 군사적 긴장감을 높일 때 군의 대비태세와 대응 능력을 공개하는 방식으로 경고 메시지를 병행했다”고 했다. 이 대통령은 지난 국군의날 기념사에서 ‘인내’를 강조했다. 인내는 전략일 수 있다. 그러나 설득력을 가지려면 우리도 어떤 대비책을 가지고 있는지도 함께 보여줘야 한다. 대응 의지마저 흐릿해 보여서는 안 된다. 이주원 정치부 기자
  • 어르신 반기는 ‘동행상점’ 서울에 90곳

    어르신 반기는 ‘동행상점’ 서울에 90곳

    서울에서 65세 이상 어르신이 할인 혜택을 받을 수 있는 미용실과 카페, 안경점, 헬스장 등 동네 상점 ‘시니어 동행상점’ 90곳이 운영된다. 경사로나 큰 글씨 메뉴판 등을 갖춰 어르신들이 편안하게 이용할 수 있다. 서울시는 초고령사회에 발맞춰 민간 상업시설과 협력하는 시니어 동행상점을 지정·운영하고 있다고 4일 밝혔다. 현재 미용실 20곳, 카페 17곳, 안경점 9곳, 공방 6곳, 헬스장 4곳, 당구장 3곳, 사진관 3곳, 기타 28곳 등 모두 90곳이 운영되고 있다. 각 상점은 자체적으로 할인 품목과 시간, 할인율 등을 정해 65세 이상 이용객에게 혜택을 제공한다. 카페 음료 10%를 할인해 주거나 미용실 커트 가격을 10% 할인해 주는 식이다. 상점별 혜택은 서울시 복지 홈페이지에서 확인할 수 있다. 서울시는 시니어 동행상점에 동참한 상점마다 100만원의 지원금을 지급한다. 지원금 일부는 어르신 친화 환경을 조성하는 데 쓰여 이동 약자나 저시력자 등에게도 도움이 될 것으로 보인다. 각 상점은 간이 경사로와 안전손잡이, 큰 글씨 메뉴판을 설치하거나 밝은 발광 다이오드(LED) 조명으로 교체하고 어르신 전용 의자와 돋보기·지팡이 거치대 등을 구입할 예정이다. 상점 입구에는 ‘시니어 동행상점’ 현판을, 계산대에는 안내판을 설치해 어르신이 쉽게 알아볼 수 있도록 했다. 한 동참 업체는 “큰 할인 혜택은 아니지만 어르신들이 좋아하시는 걸 보면 보람을 느낀다”고 전했다. 시는 앞서 65세 이상 104명을 조사한 결과를 바탕으로 스포츠·건강, 문화·예술, 취미·교양, 휴게·식음료, 생활·편의 등 5개 분야에서 참여 업소를 선정했다. 아울러 어르신의 활기찬 노후 생활을 위해 권역별 활력충전센터와 도보로 이용 가능한 지역 생활권 활력충전소도 조성 중이다. 정진우 시 복지실장은 “어르신들이 지역사회에서 환영받고 편안하게 여가와 문화를 누릴 수 있도록 관련 공간과 서비스를 계속 확대하겠다”고 말했다.
  • 12일부터 서울 어르신 독감 무료접종

    올해 서울의 인플루엔자(독감) 유행이 8월 말부터 시작된 뒤 장기화되고 있다. 서울시보건환경연구원은 환자 검체와 하수에서 인플루엔자 바이러스를 분석한 결과, 올해 독감 환자가 지난해보다 3주 이른 8월 말(35주차)부터 늘기 시작했다고 4일 밝혔다. 코로나19 발생 이전인 2019년과 비교하면 11주 이르다. 하수 조사에선 지난해보다 6주 이른 7월 말(31주차)부터 바이러스가 검출됐다. 현재 유행하는 바이러스는 A형(H1N1)으로 환자와 하수 검체 모두에서 검출량이 증가하고 있다. 유행 기간은 지난 1년간 16주로 직전 해 5주의 3배를 넘겼다. 질병관리청도 지난달 11일 인플루엔자 유행주의보를 발령했다. 무료 예방접종은 생후 6개월∼14세 어린이와 임신부, 65세 이상 어르신을 대상으로 순차 진행된다. 어린이와 임신부는 지난달 시작됐고, 75세 이상은 오는 12일, 70∼74세는 15일, 65∼69세는 19일부터 접종을 받을 수 있다. 박주성 시보건환경연구원장은 “인플루엔자 등 호흡기감염병 발생 동향을 면밀히 주시해 감염병 예방에 최선을 다하겠다”며 “예방접종과 손 씻기, 마스크 착용 등 방역 수칙을 실천하길 바란다”고 밝혔다.
  • ‘우후죽순’ 의정비 인상 추진에 시민사회는 ‘시큰둥’

    전국 곳곳에서 지방의원들의 의정비 인상이 추진되고 있다. 지방의회들은 인상의 필요성을 강조하지만 시민사회 시선은 곱지 않다. 4일 청주시에 따르면 시의정비심의위원회는 최근 시의원 월정수당 7% 인상안을 마련, 여론조사를 진행키로 했다. 지방의원 급여인 의정비는 의정활동비와 월정수당으로 구성되는데 의정활동비는 연간 광역의원 2400만원, 기초의원 1800만원으로 전국적으로 동일하지만 월정수당은 지역마다 다르다. 지방의회 월정수당 인상이 공무원 보수 인상률보다 높으면 공청회나 여론조사를 진행해야 한다. 애초 청주시의원들이 월정수당 14.1% 인상을 요구했지만 의정비심의위가 무리하다고 보고 7%안을 마련한 것으로 알려졌다. 7% 인상이 확정되면 청주시의원 월정수당은 연 3577만원에서 3827만 3000원으로 250만 3000원 늘어나 매달 20만 8000원을 더 받는다. 청주시의원들은 커진 도시 규모에 따른 역할 확대, 세입 증가, 물가 상승, 의정비 현실화를 강조한다. 한 시의원은 “지방의원은 따로 받는 수당이 없어 정치가 직업인 경우 생활이 어렵다”면서 “지금 상태가 계속되면 고급 인력들이 의회에 진출하지 않을 것”이라고 말했다. 세종시의정비심의위도 시의회 인상 요구를 수용, 월정수당 8.9% 인상안을 놓고 오는 19일 공청회를 갖는다. 세종시의원들은 광역의회 중 월정수당이 최하위인 데다 행정수도 완성 등을 위해 할 일이 많아져 인상이 필요하다고 주장하고 있다. 이 안이 확정되면 세종시의원 월정수당은 연간 4141만원이 된다. 대구에선 남구와 중구 구의원 월정수당 7% 인상이 추진된다. 이번에 추진하는 인상은 내년에 반영하고 2028년부터 2030년까지는 공무원 보수 인상률에 따라 인상한다는 계획이다. 이와 관련, 충북참여자치시민연대 관계자는 “내년도 최저임금 인상률 3.7%, 공무원 보수 인상률 3.5%보다 많은 의정비 인상은 국민 눈높이에 맞지 않는다”며 “청주시의회는 커진 도시 규모를 인상 이유로 제시하는데 그만큼 시의원도 늘어나 논리가 맞지 않는다”고 비판했다. 대구 지역 단체인 우리복지시민연합도 “월정수당 인상 요인으로 고려하는 의정활동 실적은 이전 의회 실적으로 새로 당선된 의원과 무관하다”며 “성숙한 의정활동이 우선”이라고 지적했다.
  • “이스라엘에 추락 시키려”… 오만 국적 부기장, 범행 시인

    이스라엘로 향하던 플라이두바이 여객기에서 흉기로 기장을 공격한 부기장이 기체를 고의로 추락시키려는 의도가 있었다고 시인했다고 ABC방송이 2일(현지시간) 보도했다. 부기장은 아랍에미리트(UAE) 출생으로 오만 국적인 29세 하맘 알함마미로, UAE 당국 조사에서 여객기를 이스라엘에서 추락시키고자 했다는 취지로 진술한 것으로 전해졌다. 이에 따라 UAE 당국은 이번 사건을 테러 시도로 규정하고 구체적인 사건 경위와 동기, 공범 여부를 조사하고 있다. 국제항공법상 항공기 내에서 발생한 범죄에 대한 관할권은 항공기 등록국가에 우선 부여되며 이에 따라 알함마미는 플라이두바이 국적지인 UAE 수도 아부다비로 인도됐다. UAE 국영 WAM통신에 따르면 하마드 사이프 알샴시 검찰총장은 알함마미가 당시 조종실에서 비상용 도끼로 기장을 공격한 뒤 조종장치를 장악하려 했다고 밝혔다. 추락이나 화재 등 비상상황에 대비해 배치해둔 안전장비를 흉기로 쓴 것이다. 인도 국적의 스미트 마차르 기장은 당시 피투성이가 된 상황에서도 조종실 문잠금이 해제될 수 있도록 했고, 이 덕분에 승객과 승무원이 알함마미를 제압하며 참사를 막을 수 있었다. 마차르 기장은 나렌드라 모디 인도 총리와 화상 통화를 통해 당시 긴박했던 상황을 전하며 “내 인생을 걸고 싸웠고 그러다 어느 순간 내가 여기서 일어나지 않으면 승객들이 목숨을 잃을 수도 있다는 사실을 깨달았다”고 말했다. 한편 알함마미는 과거 급진적 이념 성향에 대한 우려로 오만에서 비행 금지 처분을 받은 전력이 있었던 것으로도 확인됐다. 그는 오만항공에서 극단주의 관련 자료를 소지한 사실이 적발돼 비행 업무가 정지됐고 행정직으로 근무했다. 이어 지난 2월 플라이두바이로 이직해 최근까지 이스라엘행 노선을 운항했다. ABC방송은 이같은 전력의 비행사가 어떻게 민감한 이스라엘행 노선을 맡을 수 있었는지 의문이라고 전했다.
  • “혈연·결혼 아니어도 돼”… 가족보다 ‘동반자’ 찾는 여성들

    “혈연·결혼 아니어도 돼”… 가족보다 ‘동반자’ 찾는 여성들

    여성이 남성보다 가족이나 연인이 아닌 다양한 관계와 함께 사는 삶을 더 선호하는 것으로 나타났다. 혼인·혈연 관계가 아닌 사람을 법적인 보호자로 인정하는 ‘생활동반자 제도’에 대해서도 남성보다 여성이 더 긍정적이었다. 4일 한국여성정책연구원의 ‘가족 구성 다양성 인식 및 정책 수요조사’ 결과에 따르면 생활동반자 제도에 대한 찬성률은 여성 68.1%, 남성 56.3%로 집계됐다. 지난해 9월 11~23일 19~69세 6177명을 대상으로 조사한 결과다. ‘같이 살고 싶은 사람’에 대한 선호도 조사에서 ‘배우자’와 살고 싶다는 응답률은 여성 44.1%, 남성 58.8%로 조사됐다. ‘혼자 살고 싶다’는 응답률은 여성 34.0%, 남성 23.1%였다. ‘친구·선후배 등 친한 사람’을 놓고선 여성 2.1%, 남성 2.0%로 비슷했다. ‘반려동물과 살고 싶다’는 여성 3.0%, 남성 1.0%로 여성이 남성보다 응답률이 3배 높았다. 여성이 남성보다 배우자라는 기존 제도에 얽매이지 않고, 비혈연 관계나 반려동물 등과 사는 것을 더 선호한다는 의미다. 배우자가 없을 때 노년에 의지하고 싶은 관계에서도 이런 성향이 이어졌다. 비혈연·비이성·비인간 관계에 대한 선호도는 여성 35.2%, 남성 30.6%였다. 여성은 딸이 19.4%로 가장 높았고, 가까이 살면서 돌봐줄 수 있는 사람이 16.3%, 친구·선후배·지인이 10.7%, 반려동물이 8.2%였다. 남성은 애인이 17.0%로 가장 높았다. 다음은 ‘관계 원치 않음’으로 16.2%에 이르렀다. 남성은 배우자 이외 돌봄 관계에서 여성보다 상대적으로 다양성을 덜 인정하는 것이다. 가까이 살면서 돌봐줄 수 있는 사람은 14.6%, 친구·선후배·지인은 9.4%, 반려동물은 6.6%였다. 함께 살면서 정서적으로 지지하는 ‘생활공동체’를 맺고 싶다는 의향은 여성이 45.8%, 남성은 36.6%였다. 공동체를 선호하는 경향은 나이가 들수록 강해졌다. 35~49세 여성 장년층은 공동체 희망 의향이 39.9%지만 60~69세 노년층은 50.0%였다. 남성도 장년층은 32.2%였지만 노년층은 42.5%로 더 높았다. 노년기로 갈수록 전통적 가족관에서 벗어나는 경향은 생활동반자 제도 동의율에서도 뚜렷하게 나타난다. 19~34세 남성 청년층은 47.1%가 제도에 찬성했지만 노년층은 66.2%가 동의했다. 하지만 아직 국내에서는 생활동반자 제도가 법제화되지 않았다. 용혜인 기본소득당 의원이 지난해 9월 대표 발의한 ‘생활동반자법’이 국회에 계류 중이다. 연구진은 “여성은 전통적인 가족 제도에서 임신 등 사회적 재생산과 관련해 부담을 느껴 개선 요구가 더 높다”며 “저출생·고령화로 개인화된 사회에서 정서적 돌봄과 일상적 연대를 가능하게 하는 다양한 관계를 보장하는 방향으로 나아가야 한다”고 제언했다.
  • AI성착취물 그놈, 잡고보니 현직 경찰… 13만 조직 ‘통제 시험대’

    AI성착취물 그놈, 잡고보니 현직 경찰… 13만 조직 ‘통제 시험대’

    인공지능(AI)으로 여성을 나체로 표현한 허위영상물을 만들어 공유하던 현직 경찰관이 공소청(구 검찰)에 넘겨졌다. 장윤기 사건 부실수사, 제주 실종사건 허위종결에 이어 이번에는 경찰관의 성폭력 범죄가 드러나면서 13만 경찰 조직의 통제 문제가 시험대에 올랐다. 4일 경찰에 따르면, 부산경찰청은 서울 동대문경찰서 소속 A 경장을 청소년성보호법 위반(성착취물 소지 등) 및 성폭력처벌법 위반(허위영상물 제작·반포 등) 혐의로 지난달 18일 공소청에 구속 송치했다. 동종 사건으로 기소유예 처분을 받고도 경찰에 입직한 A 경장은 경찰관이 된 이후에도 범행을 이어가다 다른 경찰의 잠입 수사에 덜미가 잡혔다. A 경장은 2022년 3월부터 올해 7월까지 소셜미디어(SNS) 사진 등을 이용해 허위영상물 400여건을 제작하고, 이 중 50여건을 텔레그램을 통해 유포한 혐의를 받는다. 압수수색 과정에서 불법촬영물 및 아동성착취물 소지 혐의도 추가 확인됐다. 현재 A 경장은 직위 해제된 상태다. 2일부터 개정 형사소송법 시행으로 일부 중대범죄를 제외하곤 경찰이 수사 전권을 쥐게 된 상황에서 경찰의 각종 비위 행각이 잇따라 드러나며 통제 우려가 제기되고 있다. 최근에는 서울 일선서 수사과장 B 경정이 수사 관련 향응을 받았다는 의혹이 제기돼 대기발령 상태로 감찰을 받고 있다. 특히 B 경정은 지난해 다른 근무지에서도 ‘갑질’로 대기발령 조치된 바 있는데, 그런 인물을 다시금 수사부서 과장으로 배치했다가 직무상 비위를 일으켜 더욱 논란이 되고 있다. 경찰 내부 비위에 대한 징계가 솜방망이 수준이라는 문제는 여러 차례 제기됐다. 지난해 경찰 내부비리신고센터에 접수된 비위 신고 중 조사가 끝난 135건 가운데 87건(64.4%)은 정식 처분을 내리지 않는 ‘불문 종결’로 처리됐다. 처분이 내려진 사안은 중징계 3건, 경징계 15건, 경고·주의 30건 등 48건(35.6%)에 그쳤다. 경찰은 신고자의 신고 취하로 불문 종결이 늘어났다는 입장이지만, 막강한 수사 권한을 보유한 ‘공룡 경찰’이 국민 신뢰를 받기엔 인사 처분이 미약하다는 지적은 여전하다. 김영식 순천향대 경찰행정학과 교수는 “경찰관의 비위는 내부 징계 절차에 따라 이뤄지지만, 조직 내 온정주의로 인해 처벌이 약하게 이뤄지는 경향이 있다”며 “경찰 권한이 비대해진 만큼 임용부터 직무수행까지 전 단계에 거쳐 면밀하게 인사를 검증하고 일벌백계하지 않으면 안 될 것”이라고 강조했다.
  • 與, 서울 지지율 28%에 부동산 ‘우클릭’… 오세훈과 협의 물꼬

    與, 서울 지지율 28%에 부동산 ‘우클릭’… 오세훈과 협의 물꼬

    최근 서울 민심 악화에 고심 중인 더불어민주당이 부동산 정책에서 연일 ‘우클릭’ 행보를 보이고 있다. 특히 민주당은 내년에 서울시장 재보궐선거가 열릴 가능성을 염두에 두고 있는 만큼 앞으로도 부동산 정책을 강하게 밀고 나가기는 쉽지 않을 것이란 분석도 나온다. 민주당 서울시당 핵심 관계자는 4일 서울신문과 통화에서 “김민석 대표가 특히 부동산에 관해서는 시민들의 걱정을 종합적으로 판단할 필요가 있다는 생각을 가지고 있다”며 “홍지선 신임 국토교통부 장관이 부임한 만큼 국정감사 기간 동안 세제 공급을 포함해 전체적인 논의를 해 보자는 입장”이라고 설명했다. 이 관계자는 김 대표가 최근 용산공원 주택 공급에 대해 신중론을 제시한 것을 두고도 “실용적인 논의를 할 필요가 있다는 것”이라고 밝혔다. 또한 서울시가 대안으로 제시하고 있는 탄천 물재생센터에 대해서도 “포함해서 논의할 수 있다”고 했다. 민주당은 지난 1일 열린 본회의에서도 공공 재개발 용적률을 1.3배까지 완화하는 내용의 도시정비법을 단독 처리하려다 법안 상정을 미뤘다. 김 대표는 오세훈 서울시장과의 접점을 늘리고 의견을 수용하는 등의 태도 변화도 보이고 있다. 당정이 지난 8월 추진하기로 합의한 서울 지역 500세대 이하 재개발·재건축 사업 인허가 권한의 구청장 이양 과제도 현재 또한 서울시와 협의를 진행하고 있는 것으로 알려졌다. 서울 지역 한 의원은 “현재 지구 지정 권한에서부터 통합 심의 권한까지 서울시와도 절차 협의를 하고 있다”고 밝혔다. 이러한 우클릭 행보는 오세훈 서울시장이 정치자금법 위반 혐의로 시장직 상실형을 확정받을 경우 열리게 될 재보궐선거를 염두에 둔 조치로 풀이된다. 최근 서울 지역 민심을 고려하면 선거를 다시 치르더라도 승리를 장담할 수 없다는 의견이 민주당 내부에서도 적지 않다. 한 민주당 중진 의원은 “당내에선 선거가 열리지 않는 것이 낫다는 생각도 만연하다”고 전했다. 이르면 주중 김 대표에게 보고되는 6·3 지방선거 백서에도 서울시장 선거 패배의 가장 큰 원인으로 부동산 문제가 거론된 것으로 전해졌다. 지난 2일 공개된 전국지표조사(NBS·전화면접 방식, 표본오차는 95%에 신뢰수준은 ±3.1% 포인트, 중앙선거여론조사심의위 참조)에서도 민주당의 서울 지지율 부진은 여실히 드러났다. 해당 조사에서 민주당의 서울 지지율은 28%로 직전 조사(35%)보다 7% 하락했다.
  • 특검 파견검사 지위두고 혼선… 접수증은 도장 찍어 사본으로

    지난 2일 공소청과 중대범죄수사청이 첫발을 뗀 이후 형사사법 일선에서 혼란이 이어지고 있다. 공소청 체제에서 특검 파견검사의 법적 지위를 놓고 재판에서 혼선이 빚어지는 상태다. 중수청은 당분간 수사 업무 돌입이 어려운 상태다. 이런 가운데 새 형사사법시스템을 향한 우려를 잠재우고 중수청 조직 정상화를 알릴 ‘1호 수사’ 사건에 관심이 모아진다. 4일 법조계에 따르면 서울중앙지법 형사합의36부(부장 이정엽)는 지난 2일 김대기 전 대통령비서실장 등의 직권남용 혐의 재판을 약 10분 만에 끝내고 결심공판을 오는 16일로 연기했다. 재판부는 “(2차 종합특검) 파견 검사들의 출석이 적법한지 의문이 있다”면서 “검찰청 소속일 때 받은 파견 명령이 유효하다는 규정이 명확해 보이지 않는다”고 지적했다. 같은 날 오세훈 서울시장의 여론조사 비용 대납 의혹 사건 항소심 재판부도 “문제의 소지가 있으니 최대한 특별검사보가 변론을 맡아달라”는 취지로 소송을 지휘했다. 검찰청 폐지에 따른 특검 파견검사의 지위에 대해 통일된 기준이 마련되지 않으면서 혼선이 불거진 것이다. 이날 서울 중구 중수청 청사는 개청 사흘 째에도 아직 진용을 온전히 갖추지 못한 모습이었다. 건물 곳곳에 공사가 진행 중이었고, 종합상황실에는 당직자 3명이 출근해 자리를 지키고 있었다. 중수청 관계자는 “청장실도 임시로 마련해 놓는 등 아직 준비가 제대로 마무리되지 않았다”면서 “개청과 동시에 당직체계를 가동해야 해 관련 복무규정을 직원들에게 전달했다”고 말했다. 중수청은 개청 당일에만 전국에서 30건이 넘는 사건을 접수했지만, 현장 민원실에선 접수증 발급 체계가 마련되지 않아 서류에 접수 도장을 찍고 사본을 찍는 방식으로 접수증을 대체했다. 중수청이 어떤 사건을 처음으로 수사할지에 관심이 쏠린다. 출범 이후 첫 수사는 중수청의 수사 방향을 보여주는 상징적인 사건이 될 가능성이 높다. 서울지방중수청에는 이재명 대통령과 안규백 전 국방부 장관을 비무장지대(DMZ) 지뢰 폭발 사건과 관련해 일반이적 혐의로 수사해달라는 고발장이 제출됐다. 수원지방중수청에서는 법무부 장관 후보자였던 김승원 더불어민주당 의원의 정치자금법 위반 혐의 사건도 접수됐다. 중수청은 접수된 고소·고발 내용을 검토해 정식 형사사건으로 전환할지 결정할 예정이다. ‘민생 사건’이 1호 수사가 될 가능성도 제기된다. 중수청 관계자는 “민생침해 범죄를 우선적으로 수사해 조직 신뢰를 쌓는 것이 초기 안착에 필요할 것”이라고 말했다.
  • 뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    신한·국민·하나 등 영업 통로 침투정보보호 투자 비중은 10%도 안 돼 금융권 정보 유출사고는 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 보인다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 발견됐다. 기본적인 인증과 보안 시스템이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 한편 경찰청 사이버테러대응수사대는 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    신한·하나銀 등 동일 IP·中AI 흔적증권·카드·보험사에도 공격 시도李대통령 “철저한 조사·대책 마련을” 최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 트럼프 “알래스카 투자 안하면 2배 청구”

    트럼프 “알래스카 투자 안하면 2배 청구”

    한국의 알래스카 액화천연가스(LNG) 개발 사업 참여를 일방적으로 발표한 도널드 트럼프 미국 대통령이 요구에 응하지 않을 경우 관세 인상 가능성을 거론하며 노골적으로 압박했다. 공화당이 수세에 몰린 다음달 중간선거 판도를 뒤집기 위해 동맹국을 정치적 도구로 활용한다는 지적이 나온다. 트럼프 대통령은 2일(현지시간) 백악관에서 취재진을 만나 ‘한국이 알래스카 LNG 사업에 합의하지 않았다고 한다. 발표가 성급했던 것 아니냐’는 취지의 질문을 받자 “그렇지 않다. (투자 논의를 할 때) 한국 대표단이 있었다”며 “지켜보자. 그들이 하고 싶지 않아도 괜찮다. 더 많이 청구하면 된다”고 말했다. 이어 “그들에게 곧 합의하지 않으면 두 배로 올릴 것이라고 전하라”고 덧붙였다. 트럼프 대통령은 무엇을 두 배로 하겠다고 언급하지 않았지만, ‘전가의 보도’처럼 휘두르는 관세 인상을 의미한 것으로 풀이된다. 그는 지난 1월에도 한국의 대미 투자가 지연되고 있다며 상호관세를 무역협정에서 합의한 15%에서 25%로 인상한다고 기습적으로 발표한 바 있다. 트럼프 대통령은 지난해 전 세계에 부과한 상호관세가 연방대법원으로부터 위헌 결정을 받자 무역법 301조 조사를 활용해 관세 정책을 지속하고 있다. 미 무역대표부(USTR)는 이미 지난 7월 한국을 포함한 60개 경제권에 강제노동을 이유로 12.5%의 관세를 매겼으며, 과잉생산에 따른 추가 관세를 조만간 부과할 것이라고 예고한 상태다. 한국 정부는 무역협정에 따라 과잉생산 관세가 발표되더라도 강제노동과 합쳐 15%가 넘지 않을 것이라는 미국 측 입장을 확인했지만, 트럼프 대통령이 손바닥 뒤집듯 말을 바꿔 안심할 수 없다. 트럼프 대통령이 보복성으로 활용할 수 있는 관세 카드는 관세법 338조도 있다. 이 조항은 미국과의 상거래에서 차별을 한 나라의 제품에 대통령이 최대 50%의 관세를 부과하거나 수입을 금지할 권한을 부여한다. 백악관도 한국의 알래스카 LNG 사업 참여를 기정사실화하며 압박했다. 엑스와 인스타그램에 이재명 대통령과 트럼프 대통령의 정상회담 사진을 올리며 ‘한국이 미국에 알래스카 LNG 사업 540억 달러를 포함한 2000억 달러를 투자한다’는 홍보문구를 게재한 것이다. 이에 정부는 “합의한 내용은 ‘팩트시트’가 전부”라며 선긋기에 나섰다. 산업통상부 관계자는 “팩트시트에 적힌 합의 내용대로 프로젝트의 상업적 합리성을 미국 측과 함께 검토해 나갈 것”이라며 트럼프 대통령의 발언은 합의 사항이 아니라는 점을 분명히 했다. 트럼프 대통령이 이날 트루스소셜에 미국의 석유 관련 프로젝트에 한국이 84억 달러(약 11조 3000억원)를 투자할 것이라고 밝힌 것도 논란이 일고 있다. 트럼프는 “한국과의 딜이 계속 좋아지고 있다는 것을 발표하게 돼 기쁘다”며 “원유 회수 증진 프로젝트에 84억달러”라고 적었는데, 이 역시 양국이 전날 발표한 공동 팩트시트에는 담기지 않은 사안이었다. 아울러 중간선거를 앞두고 경합지역을 중심으로 본격적인 지원 유세에 나선 트럼프 대통령은 미국에 투자하지 않을 경우 최대 300%의 관세를 매기겠다며 정치적 선전을 펼쳤다. 그는 3일 오하이오주에서 연설을 하며 “외국 기업들이 미국에 공장을 지을 수 있도록 1년 반 정도의 기회를 준다. 그렇게 하지 않으면 150~300%의 관세를 부과한다”고 으름장을 놓았다. 오하이오주는 이번 중간선거 최대 격전지 중 하나로 꼽힌다.
  • 국내 펫푸드 시장 2.5조 규모인데 수입산 통계는 ‘없다’

    국내 펫푸드 시장 2.5조 규모인데 수입산 통계는 ‘없다’

    반려동물을 키우는 가구가 늘면서 국내 펫푸드 시장도 2조 5000억원 규모로 컸지만 정부는 국내 시장에서 수입산 제품이 차지하는 비중을 파악하지 못하고 있는 것으로 나타났다. 4일 김선교 국민의힘 의원실이 농림축산식품부에서 받은 자료를 보면 국내 펫푸드 시장은 2020년 10억 6480만 달러에서 지난해 17억 8300만 달러로 성장했다. 5년 사이에 67.4%가 증가한 것으로 추정된다. 한화로 지난해 시장 규모는 약 2조 5000억원이다. 그러나 정부는 기초 통계를 확보하지 못하고 있다. 국내 펫푸드 시장의 수입산 점유율에 대해 농식품부는 의원실에 ‘관련 자료 없음’이라고 답했다. 농식품부는 “국내 반려동물 사료 시장 규모와 수입액 규모를 통해 수입산 사료 점유율은 산술적으로 계산이 가능하다”면서도 “국내 시장 규모는 정부가 발표한 공식 통계가 아니기 때문에 (산술 계산한) 해당 수치를 수입산 사료 점유율로 보기에는 정확도에 한계가 있다”고 설명했다. 농식품부는 올해 3월 제정된 ‘반려동물연관산업법’을 바탕으로 사료와 용품을 포함한 반려동물 연관산업의 전반적인 현황 파악을 위한 통계를 구축하는 중이라는 입장이다. 향후 연구용역 결과 등을 통해 분류체계를 마련하고 실태조사 후 통계를 내겠다는 방침이다. 지난해 펫푸드 수입액은 3억 4250만 달러로 수출액 1억 6050만 달러의 2.1배에 달한다. 무역수지 적자는 1억 8200만 달러다. 펫푸드 무역수지는 2015년부터 11년 동안 적자를 기록했다. 그동안 정부의 수출 지원 예산이 늘었지만 수출액은 제자리 걸음이다. 반려동물연관산업 해외수출산업화 사업 예산은 2024년 18억 4000만원에서 올해 90억 9500만원으로 2년 새 4.9배가 늘었다. 그러나 수출액은 2023년 1억 4980만 달러에서 지난해 1억 6050만달러로 7.1% 증가했고, 2024년엔 1억 6010만 달러를 기록했다.
  • 울산바위 ‘3대 노가다’ 요반길 오르던 50대 추락…3시간만에 구조

    울산바위 ‘3대 노가다’ 요반길 오르던 50대 추락…3시간만에 구조

    강원 설악산 울산바위의 ‘3대 노가다길’ 중 하나로 불리는 요반길에서 암벽 등반을 하던 50대 남성이 추락했다가 구조됐다. 4일 소방 당국 등에 따르면 이날 오후 3시쯤 울산바위 요반길에서 A씨(53)가 등반 중 추락했다. 당시 일행 5명과 함께 등반하던 A씨는 추락 후 로프에 매달린 채 구조를 기다렸다. A씨는 허리 통증을 호소한 것으로 전해졌다. 신고를 받고 출동한 설악산국립공원 특수구조대와 119구조대는 A씨에게 응급처치를 한 뒤 들것을 이용해 암벽 구간을 통과하며 지상으로 옮겼다. A씨는 사고 발생 약 3시간 만에 구조돼 헬기로 인근 병원에 이송됐다. 요반길은 1982년 개척된 전체 등반 거리 약 220m의 암벽 코스다. 바위틈을 따라 오르는 구간이 많아 등반 기술과 체력이 요구된다. 체력 소모가 커 비너스길·번개길과 함께 등반객들 사이에서 울산바위 ‘3대 노가다길’로 불린다. 특히 뒤쪽에는 바위틈이 손 하나를 끼우기에는 넓고 몸통을 넣기에는 좁아 팔과 다리, 몸의 마찰력을 이용해 올라야 하는 구간이 있다. 정확한 추락 원인은 확인되지 않았다. 구조 당국은 동행한 일행 등을 상대로 사고 경위와 안전수칙 준수 여부 등을 조사할 예정이다.
  • 뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    최근 금융권 연쇄 정보 유출은 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 추정된다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 고객이 직접 이용하는 인터넷뱅킹이나 모바일뱅킹 대신 업무를 지원하는 서비스가 침투 경로가 됐다. 조사 결과 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 확인됐다. 기본적인 인증과 접근 제한이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. 이번 해킹 사고로 노출된 허점과 관련해서 금감원은 인증절차가 누락된 서비스를 전수 조사해 오류를 수정할 예정이다. 또 직원용 업무지원서비스에서는 사전에 등록된 단말기로만 접속할 수 있도록 통제를 강화한다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 디지털 서비스를 확대하는 만큼 이를 보호하는 투자도 함께 늘려야 한다는 지적이 나오는 배경이다. 금감원은 재발 방지를 위한 유의사항을 금융권에 전달하고 긴급 점검에 나섰다. 지난 7월부터 IT 기본 통제 준수 여부를 점검하고 금융사가 스스로 미비점을 고치는 ‘자율 시정’을 진행 중인 만큼, 유사 사고가 발생하면 엄중 조치할 방침이다. 경찰청 사이버테러대응수사대도 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    최근 발생한 금융권 해킹과 유사한 사고가 재발하지 않도록 정부가 긴급 대응체계를 가동한다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 금융권 해킹사고와 유사한 공격의 민간 분야 확산 및 추가 피해를 방지하기 위해 사이버 위협에 대한 대응을 강화하고 있다고 4일 밝혔다. 먼저 금융권에서 발생한 해킹이 추가 피해로 번질 가능성에 대응하기 위해 KISA 인터넷침해대응센터(KISC)의 대응체계를 강화했다. 주요한 기업의 홈페이지에 대한 모니터링을 강화하고 침해사고 대응인력을 보강했으며 비상출동조를 상시 대기시킨다. 또한 보호나라와 사이버위협정보 분석·공유 체계 등을 통해 사이버 위협 정보를 각 기관과 기업에 제공해 자체적으로 보안 조치를 강화하도록 안내했다. 최고정보보호책임자(CISO) 신고기업 약 2만 8000곳을 대상으로는 보안점검 권고 메일을 발송했다. 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 해당 클라우드 사업자에게 관련 위협 정보를 전달해 악성 행위 차단 등을 해 달라고 요청했다. 현재 금융권의 해킹사고에 대해서는 소관 기관인 금융위원회, 금융감독원, 금융보안원을 중심으로 조사와 대응이 이뤄지고 있다. 과기정통부는 금융위원회 등 관계기관과 지속적으로 정보를 공유하고 있으며 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 사전 준비를 마쳤다. 최근 주요 시중은행 등 다수 금융사가 인공지능(AI) 에이전트를 이용한 해킹에 당한 것이 알려지면서 불안이 확산하고 있다. 금융당국과 금융권에 따르면 신한·KB국민·하나·BNK부산은행에서 일부 개인정보가 빠져나간 데 이어 저축은행과 캐피털사, 상호금융까지 전방위로 해킹 위협에 노출됐던 정황이 드러났다. 과기정통부는 민간 정보통신서비스에 대한 사이버 위협 동향을 모니터링하고 피해 확산을 방지하는 데 집중할 계획이다.
위로