찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 고객
    2026-10-11
    검색기록 지우기
  • 윤은혜
    2026-10-11
    검색기록 지우기
  • 취향
    2026-10-11
    검색기록 지우기
  • 지지층
    2026-10-11
    검색기록 지우기
  • 스파이
    2026-10-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 60,232 건
  • 은행만 먼저 퇴근? 카드사도 따라간다… 석 달 만에 절반 ‘금요일 조기퇴근’

    은행만 먼저 퇴근? 카드사도 따라간다… 석 달 만에 절반 ‘금요일 조기퇴근’

    7월 우리·신한 2곳서 10월 4곳으로하나 2시간 단축·BC도 새로 가세산별합의 밖 개별 노사협의로 확산은행권에서 시작된 ‘주 4.9일제’가 예상보다 빠르게 카드업계로 번지고 있다. 지난 7월까지만 해도 금요일 단축근무를 시행하는 전업카드사는 2곳에 그쳤지만 석 달 만에 4곳으로 늘었다. 은행과 제2금융권의 노조 체계가 달라 확산이 쉽지 않을 것이란 전망과 달리 카드사별 노사협의를 통해 도입사가 빠르게 늘고 있다. 5일 금융권에 따르면 8개 전업카드사 가운데 신한·우리·하나·BC카드가 금요일 근무시간을 줄여 운영하고 있다. 우리카드는 지난 5월, 신한카드는 6월부터 금요일 퇴근시간을 1시간 앞당겼다. 하나카드는 ‘근로시간 단축 시범사업’으로 금요일 2시간 조기퇴근을 시행하고 있으며, BC카드는 이달 기업계 카드사 가운데 처음으로 4.9일제를 도입했다. 전업카드사는 아니지만 NH농협카드도 지난 4월부터 NH농협은행의 단축근무를 적용받고 있다. 불과 석 달 전에는 우리·신한카드만 단축근무를 시행하고 있었다. 당시 KB국민·하나카드 등 다른 주요 금융지주 계열 카드사에는 관련 노사 합의가 없었다. 은행권에서 시작된 4.9일제가 카드·보험·증권 등 제2금융권으로 곧바로 번지기는 어렵다는 관측이 나온 배경이다. 이런 전망에는 업권별로 다른 노조 체계가 영향을 미쳤다. 주요 은행 노조는 전국금융산업노동조합을 중심으로 산별교섭을 하는 반면 카드사를 비롯한 제2금융권 노조 상당수는 다른 산별노조에 속해 있다. 은행 노사가 합의한 근로시간 단축이 카드사에 그대로 적용되는 구조가 아닌 셈이다. 그럼에도 이후 하나·BC카드가 잇달아 합류하면서 단축근무는 확산하고 있다. 특히 7월 당시 관련 합의가 없었던 하나카드가 금요일 2시간 단축근무를 시범 운영하기 시작했고, 기업계 카드사인 BC카드까지 가세했다. 금융권 관계자는 “은행권에서 먼저 4.9일제가 시행되면서 카드업계에서도 근로시간 단축에 대한 요구가 커진 측면이 있다”며 “은행처럼 산별합의가 일괄 적용되는 업권이 아닌데도 회사별 노사협의를 통해 확산하고 있다는 점이 눈에 띈다”고 말했다. 카드사들은 근무시간을 줄이면서도 고객센터 등 소비자 접점의 운영시간은 유지하는 방식으로 제도를 운영하고 있다. 고객 응대 업무에는 교대근무를 적용하거나 다른 요일에 단축근무를 하는 식으로 업무 공백을 막고 있다. KB국민카드와 롯데카드 등도 4.9일제 도입을 검토하고 있어 시행사는 더 늘어날 가능성이 있다.
  • “건국 이래 최초” 은행 영업시간 30분 단축…고객은 반차 써야 하나 [이슈픽]

    “건국 이래 최초” 은행 영업시간 30분 단축…고객은 반차 써야 하나 [이슈픽]

    내년 4월부터 은행 영업점이 지금보다 30분 늦은 오전 9시 30분에 문을 연다. 폐점 시간은 기존과 같은 오후 4시로 유지돼 하루 영업시간이 7시간에서 6시간 30분으로 줄어든다. 은행 점포가 지속해서 감소하는 상황에서 영업시간까지 단축된다는 소식에 직장인과 고령층, 자영업자 등을 중심으로 불편을 우려하는 목소리가 나오고 있다. 전국금융산업노동조합과 금융산업사용자협의회는 최근 산별중앙교섭을 잠정 타결하고 내년 4월부터 은행 영업점 개점 시간을 현행 오전 9시에서 오전 9시 30분으로 늦추기로 했다. 오후 4시인 폐점 시간은 그대로 유지한다. 금융노조는 이번 합의를 두고 “건국 이래 최초로 은행 영업시간을 30분 단축했다”며 노동시간 단축과 일·생활 균형을 위한 의미 있는 성과라고 평가했다. 노사는 오전 9시 개점을 위해 은행 직원들이 실제로는 그보다 일찍 출근해야 한다는 점 등을 고려한 것으로 알려졌다. 금요일에는 ‘라스트콜’로 불리는 고객 마감 제도도 도입하기로 했다. 영업 종료 이후까지 고객 응대가 장시간 이어지는 것을 줄여 직원들의 조기 퇴근을 정착시키려는 취지다. 잠정 합의안에는 총액 임금 3% 인상을 비롯해 주 1시간 이내에서 출근 시간을 늦출 수 있는 일·생활 균형 자율출근제, 육아휴직 대상 확대 등도 포함됐다. 은행권에서는 모바일뱅킹 등 비대면 거래가 보편화돼 영업시간 단축에 따른 불편이 제한적일 것이라는 시각도 있다. 한국은행에 따르면 국내 은행 인터넷뱅킹의 일평균 이용 건수는 2923만건으로 전년 동기보다 6.8% 늘었다. 이 가운데 모바일뱅킹은 2650만건으로 90% 이상을 차지했다. 하지만 대출 상담이나 상속·증여, 일부 외환 업무 등은 직접 영업점을 찾아야 하는 경우가 있다. 디지털 금융에 익숙하지 않은 고령층도 창구 의존도가 높아 불편이 커질 수 있다. 직장인들 사이에서는 오후 4시에 문을 닫는 은행을 이용하기도 어려운데 개점까지 늦추는 것은 소비자 편의를 충분히 고려하지 않은 결정이라는 불만이 나온다. 온라인에서도 “은행 업무를 보려면 반차를 써야 하느냐” “점포도 줄어드는데 영업시간까지 줄이는 건 이해하기 어렵다” “식당이나 카페도 영업 시작 전에 출근해 준비한다” 등의 반응이 이어지고 있다. 은행 점포 감소도 우려를 키운다. 5대 은행(KB국민·신한·하나·우리·NH농협)의 영업점은 2020년 말 4424곳에서 2025년 말 3748곳으로 5년 새 676곳, 약 15% 줄었다. 영업시간 단축 논란은 이번이 처음이 아니다. 은행권은 코로나19 확산 당시인 2021년 수도권을 시작으로 단축 영업에 들어갔다. 거리두기 해제 후에도 이를 유지하다 정상화 요구가 커지자 2023년 1월 오전 9시부터 오후 4시까지 운영하는 체제로 복귀했다. 해외에서는 입지와 고객 수요에 따라 저녁이나 토요일에도 문을 여는 은행 점포가 있다. 국내에서도 일부 은행이 정규 영업시간 이후까지 운영하는 탄력 점포를 두고 있다. 영업시간 단축에 따른 불편을 줄이려면 탄력 점포 확대 등 대면 금융이 필요한 고객을 위한 보완책이 함께 마련돼야 한다는 지적이 나온다.
  • “우리 골목 우리가 살린다”… 제주 골목상권 7곳 선정

    “우리 골목 우리가 살린다”… 제주 골목상권 7곳 선정

    제주지역 골목상권 7곳이 상인회 주도로 브랜드를 만들고 홍보·판촉에 나서는 등 맞춤형 활성화에 나선다. 제주도는 골목형상점가의 경쟁력을 높이고 침체된 지역 상권에 활력을 불어넣기 위해 도내 7개 골목형상점가를 선정해 ‘골목상권 활성화 지원사업’을 추진한다고 5일 밝혔다. 사업은 올해 말까지 진행된다. 앞서 도는 지난 7월 공모를 통해 사업 수행 역량과 사업계획의 완성도, 예산 편성의 구체성 등을 종합적으로 심사해 7곳을 선정했다. 상점가별 여건과 상인조직의 역량에 따라 상권 브랜딩과 홍보·판촉, 소비촉진 행사, 상인 역량 강화 등을 맞춤형으로 지원하는 방식이다. 이도패션거리 골목형상점가는 상권의 정체성을 담은 브랜드 아이덴티티(BI)를 개발하고 방송 미디어를 활용한 홍보와 소비촉진 활동을 벌인다. 광양시장 골목형상점가는 시장의 역사와 지역 자원을 발굴·기록하고 상인 역량 강화 교육과 상인 참여형 콘텐츠를 운영한다. 산지천1 골목형상점가는 점포별 캐릭터를 활용한 에코백과 상점가 지도를 제작한다. 졸락코지 골목형상점가는 통합 BI와 디자인을 개발하고 쇼츠·릴스 등 짧은 영상 콘텐츠를 통해 상권을 알린다. 하귀1리 골목형상점가는 고객 대상 홍보물품을 제작하고 마을회와 연계한 행사를 열어 지역주민의 참여와 소비를 유도한다. 동홍8번가는 사회관계망서비스(SNS) 홍보·광고를 통해 상권 내 맛집과 점포를 알리고 방문객을 끌어모을 계획이다. 중앙동 문화골목 상점가는 로고와 상권 그림지도를 제작하고 홈페이지와 SNS를 운영하는 등 통합적인 브랜딩에 나선다. 연합 스탬프카드 투어와 홍보용 굿즈 제작 등 공동 판촉도 추진한다. 골목형상점가는 전통시장은 아니지만 소상공인이 밀집한 골목상권을 지원하기 위해 마련된 제도다. 지정되면 전국에서 사용할 수 있는 온누리상품권 가맹 등록이 가능하고 각종 정부 공모사업에도 참여할 수 있다. 제주도는 골목형상점가 지정을 확대하는 한편, 상권별 특성과 성장 단계에 맞는 지원을 이어갈 방침이다. 상인조직이 안정적으로 구성되고 자체적인 상권 활성화 역량을 갖춘 곳은 중앙부처 공모사업 등과 연계해 경쟁력을 높이고 문화·관광과 결합한 지역 상권으로 성장할 수 있도록 지원할 계획이다. 실제로 서귀포시 ‘플레이사계’는 올해 중소벤처기업부 지역상권육성사업에서 유망골목상권으로 선정돼 문화행사와 관광 콘텐츠를 연계한 상권 활성화 사업을 추진하고 있다. 강애숙 제주도 경제활력국장은 “지역 상인들이 스스로 상권을 운영하고 키워갈 수 있는 지속 가능한 기반을 만드는 데 중점을 두고 있다”며 “소상공인이 지역경제의 든든한 중심축으로 자리 잡을 수 있도록 지속 가능한 상권 조성에 힘쓰겠다”고 말했다.
  • GS25, ‘한정선 찹쌀떡’ 2탄 출시…‘이번엔 피스타치오’

    GS25, ‘한정선 찹쌀떡’ 2탄 출시…‘이번엔 피스타치오’

    GS리테일이 운영하는 편의점 GS25는 디저트 브랜드 ‘로로멜로’와 함께 ‘한정선 피스타치오 찹쌀떡’을 출시한다고 5일 밝혔다. GS25가 지난달 초 출시한 ‘한정선 요거트 찹쌀떡’은 누적 판매수량 70만개, 판매율 100%를 달성하는 등 소비자 호응을 얻었다. 이에 발 빠르게 후속 제품을 선보이며 장기 흥행을 이어간다는 방침이다. 전작 한정선 요거트 찹쌀떡은 지난 한 달간 캔맥주를 제치고 GS25 퀵커머스(배달∙픽업) 전체 매출 1위에 올랐다. 주류나 즉석조리식품 등이 상위권을 차지하는 퀵커머스에서 디저트 상품의 1위는 이례적이라는 게 GS25의 설명이다. 동기간 ‘우리동네GS’ 앱에서 이 제품 관련 누적 검색량은 600만건에 달했다. 신상품 한정선 피스타치오 찹쌀떡은 쫄깃한 찹쌀떡 속에 피스타치오 크림을 가득 채운 냉동 디저트다. 구운 피스타치오를 갈아 넣었다. 가격은 3900원이다. 오는 7~10일 우리동네GS앱을 통해 2만개 한정수량으로 사전 예약 판매를 진행하며, 예약 상품은 14일부터 지정한 점포에서 수령할 수 있다. 오프라인 매장에서는 15일부터 만나볼 수 있다. 8일에는 낮 12시부터 서울 강남구 역삼동 GS25지에스강남점에서 신제품 사전 공개 팝업행사를 진행한다. 요거트 찹쌀떡과 피스타치오 찹쌀떡을 각각 2개씩 구성한 4입 세트를 판매하며, 구매 고객에게는 ‘한정선 키캡 클리커’를 증정할 계획이다.
  • [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    신한·KB국민·하나은행 등 대형 시중 은행 3곳과 예가람저축은행에서 고객 개인정보가 유출됐다. 그동안 개인정보 유출은 내부 직원의 일탈이나 외부 업체의 부주의 때문이었다. 이번 유출은 보안 관리가 허술한 대출모집인용 홈페이지, 직원용 모바일 업무 시스템 등 ‘뒷문’을 통한 공격이었다. 이억원 금융위원장은 어제 “여러 업권에서 사고가 단기간에 다수 발견되고 있다”며 “인공지능(AI)을 활용한 공격 가능성도 배제할 수 없다”고 밝혔다. 해커의 인터넷 프로토콜(IP) 주소가 일부 중복됐고, 공통으로 반복·자동화된 외부 공격이 확인됐다. 중국어 기반 AI 해킹 도구가 사용되기도 했다. 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스’의 흔적이 발견된 사실은 무엇보다 주목할 부분이다. 아르텍스는 공개 플랫폼이어서 중국발 공격으로 단정할 수는 없으나, 국제 공조를 통해 정밀하게 파악해야 할 문제다. AI 기술이 결합하면서 해킹 양상은 파괴적으로 변하고 있다. 예전에는 해커가 시스템의 허점을 찾기 위해 직접 수많은 변수를 넣었지만 이제는 AI에 목표만 정해주면 정보 수집, 취약점 탐색, 공격 실행, 결과 분석까지 모든 과정을 스스로 수행한다. AI 악용에 따른 보안 위협의 심각성은 예상됐던 일이기도 하다. 삼성SDS가 국내 정보기술(IT) 및 보안 담당자들에게 올해 기업에 가장 큰 영향을 미칠 사이버 보안 위협을 물었더니 ‘AI 기반 보안 위협’이 압도적인 비중(81.2%)으로 꼽혔다. 이번 해킹은 보안이 허술한 지점에서 발생했지만 금융사의 잘못된 체계 탓도 있었다. 본인 확인을 거치지 않고 대출신청 내역이나 기업 대표 정보를 조회할 수 있거나, 직원 업무용 모바일 단말기에 대한 접근 통제가 빠졌거나, 권한 없이도 특정 웹서비스에 접근할 수 있었다. 해킹 사고 유형이 공유된 만큼 대응 소홀로 유사 사례가 재발한다면 경영진에게 엄중하게 책임을 물어야 한다. 오픈뱅킹으로 은행은 물론 핀테크 기업, 증권, 카드 등 다양한 업권이 연결된 현실이다. 연결 고리가 해킹의 주요 도구가 되지 않도록 금융권의 공동 대응이 절실하다. 뚫린 이후의 대응도 중요하다. 침범 당했더라도 핵심 정보까지 접근하지 못하도록 모든 정보 요청을 매번 확인해야 한다. 온라인동영상서비스(OTT)와 전자결제, 미용의료 정보 플랫폼 등에서 개인정보가 잇따라 유출되고 있다. 서로 다른 곳에서 유출된 개인정보들이 결합해 대형 사기로 번질 수 있다는 불안감도 커진다. 개별 회사의 보안 강화는 물론 국가 차원에서 AI 방어막을 구축해야 하는 시점이다.
  • 중신용자 위한 ‘1.5금융’ 온투업체도 해킹 피해

    은행·저축은행·캐피털 등 금융권 전반으로 개인정보 탈취 시도가 확산하는 가운데, 중신용자를 위한 ‘1.5금융’을 표방하는 온라인투자연계금융업(P2P·온투업)계에서도 해킹 피해가 확인됐다. 4일 금융권에 따르면 국내 1호 등록 온투업체인 피에프씨테크놀로지스(PFCT·옛 피플펀드)에서 지난달 27일 오전 3시 30분쯤 외부의 무단 접근으로 고객 302명의 정보가 유출됐다. 고객별로 유출 항목은 다르지만 이름·주민등록번호·전화번호 등이 포함된 것으로 전해졌다. 다른 금융사와 마찬가지로 인공지능(AI)을 활용한 공격으로 추정된다. 대응이 느슨해질 수 있는 추석 연휴 새벽에 발생했다. PFCT 관계자는 “대출정보는 유출되지 않은 것으로 파악하고 있다”며 “실시간 대응으로 추가 피해를 막았으며 금융감독원에 보고한 뒤 조사 중”이라고 밝혔다. PFCT는 관계기관 조사 결과가 확정되는 대로 고객 보상안을 마련할 계획이다. 온투업체는 투자자에게 모은 돈으로 대출을 내주고, 차주가 갚은 원리금을 투자자에게 돌려주는 방식으로 운영된다. 대형 금융사보다 규모가 작아 보안에 투입할 자금과 인력이 제한적이다. 소규모 핀테크의 보안 취약점을 노린 AI 해킹이 확산할 수 있다는 우려가 나온다. 다른 온투업체인 모우다도 지난달 27~28일 제3자의 웹사이트 불법 접근을 통한 개인정보 유출 가능성을 확인했다고 29일 공지했다.
  • 뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    신한·국민·하나 등 영업 통로 침투정보보호 투자 비중은 10%도 안 돼 금융권 정보 유출사고는 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 보인다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 발견됐다. 기본적인 인증과 보안 시스템이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 한편 경찰청 사이버테러대응수사대는 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • 소득·대출 한도까지 털렸는데… 사기범에 속아 송금하면 보상 먹통

    ‘사칭 이체’ 책임분담제 대상 제외입증 책임 피해자에 떠넘기기 논란“쿠팡에 티빙, 이번엔 은행까지 개인정보가 빠져나갔다는데 내 정보도 유출된 건 아닌지 불안해요.” 주부 서유진(31)씨는 최근 카드사나 보험사라며 모르는 번호로 걸려오는 광고성 전화가 부쩍 늘어 신경이 쓰인다. 금융권 연쇄 정보 유출로 소비자 불안이 커지고 있다. 은행들은 ‘전액 보상’을 약속했지만, 내 정보를 아는 사기범에게 속아 직접 보낸 돈까지 돌려받을 수 있을까. 4일 금융권에 따르면 해킹 피해를 입은 대부분 은행들은 전액 보상은 물론 보이스피싱 등 2차 소비자 피해도 구제할 수 있다는 입장이다. 하나은행은 이번 정보 유출을 악용한 보이스피싱도 보상 대상에 포함할 방침이다. KB국민은행은 유출 정보로 인한 실질적 2차 피해가 확인되면 배상하고, 신한은행도 고객 피해 확인 시 모두 보상하겠다고 밝혔다. 다만 정보 유출과 송금 피해의 연관성을 어떤 자료와 기준으로 판단할지는 구체적으로 공개하지 않았다. 우려되는 것은 유출 정보를 이용한 ‘일대일 맞춤형 사칭’이다. 신한은행에서는 이름·전화번호뿐 아니라 연소득과 대출 산출 한도까지 빠져나갔다. 사기범이 이런 정보를 대며 은행 직원이나 대출 상담사로 접근하면 고객은 진위를 가려내기 어려워져 속기 쉽다. 현행 은행권 책임분담제는 누가 송금했느냐에 따라 피해자 구제 여부가 갈린다. ‘비대면 금융사고 책임분담기준’에 따라 개인정보 등을 훔친 범인이 피해자 몰래 돈을 이체했다면 요건에 따라 구제를 신청할 수 있다. 반면 사기범에게 속아 고객이 직접 송금한 거래는 대상에서 빠진다. 금융당국은 직접 송금한 보이스피싱 피해도 금융사가 일정 범위에서 배상하는 ‘무과실 배상책임’ 도입을 추진하고 있지만 아직 시행 전이다. 전문가들은 금융사가 보유한 정보가 유출돼 범죄에 쓰였다면 일반적인 보이스피싱과 책임을 달리 봐야 한다고 지적한다. 김상봉 한성대 경제학과 교수는 “유출된 정보를 이용한 사칭으로 이체나 결제 등 피해가 발생했다면 금융사가 전액 보상하는 것이 맞다”며 “정보 유출과 피해 사이의 인과관계 역시 개인에게 입증하라고 할 것이 아니라 정보가 유출된 금융회사가 확인해야 한다”고 말했다.
  • [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    신한·하나銀 등 동일 IP·中AI 흔적증권·카드·보험사에도 공격 시도李대통령 “철저한 조사·대책 마련을” 최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    최근 금융권 연쇄 정보 유출은 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 추정된다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 고객이 직접 이용하는 인터넷뱅킹이나 모바일뱅킹 대신 업무를 지원하는 서비스가 침투 경로가 됐다. 조사 결과 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 확인됐다. 기본적인 인증과 접근 제한이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. 이번 해킹 사고로 노출된 허점과 관련해서 금감원은 인증절차가 누락된 서비스를 전수 조사해 오류를 수정할 예정이다. 또 직원용 업무지원서비스에서는 사전에 등록된 단말기로만 접속할 수 있도록 통제를 강화한다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 디지털 서비스를 확대하는 만큼 이를 보호하는 투자도 함께 늘려야 한다는 지적이 나오는 배경이다. 금감원은 재발 방지를 위한 유의사항을 금융권에 전달하고 긴급 점검에 나섰다. 지난 7월부터 IT 기본 통제 준수 여부를 점검하고 금융사가 스스로 미비점을 고치는 ‘자율 시정’을 진행 중인 만큼, 유사 사고가 발생하면 엄중 조치할 방침이다. 경찰청 사이버테러대응수사대도 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 총탄 디자인 ‘암살자(들)’ 티켓에 메가박스 사과…“영화 못 보고 제작” [이슈픽]

    총탄 디자인 ‘암살자(들)’ 티켓에 메가박스 사과…“영화 못 보고 제작” [이슈픽]

    고(故) 육영수 여사 피격 사망 사건을 다룬 영화 ‘암살자(들)’이 역사 왜곡 논란에 휩싸인 가운데 극장 체인 메가박스 측이 총탄을 형상화한 ‘오리지널 티켓’ 디자인에 대해 사과했다. 메가박스는 4일 홈페이지 공지사항에 올린 ‘암살자(들) 굿즈 이슈 관련 사과문’에서 “당사의 ‘오리지널 티켓’은 관람 고객께 무상제공되는 굿즈로 모든 제작 과정은 배급·제작사와의 협의를 통해 진행된다”면서 “이번 암살자(들) 오리지널 티켓의 경우는 일정이 촉박해 담당자들이 영화를 미리 보지 못한 상태에서, 배급·제작사와 협의하에 제공받은 한정된 이미지만으로 제작됐다”고 해명했다. 이어 “극중 장면과 포스터 이미지를 활용해 해당 영화의 성격과 내용을 부각하려 했으나, 역사적 비극과 참혹한 사건이 지닌 엄중함과 무게를 깊이 헤아리지 못했다”면서 “불편함을 느끼신 분들께, 그리고 사건 당시 아픔을 겪으신 분들께 진심으로 사과드린다. 죄송하다”고 사과했다. 암살자(들) 오리지널 티켓은 개봉 당일 대부분 소진됐으며, 남은 수량은 고객 증정용으로 사용하지 않고 전량 폐기할 예정이라고 메가박스는 밝혔다. 또 향후 오리지널 티켓 제작 시 역사적 사건이나 인물에 대한 사회적·윤리적 영향을 철저히 검증할 수 있도록 내부 절차를 마련하도록 하겠다면서 굿즈 제작을 비롯한 모든 대외 활동에 더욱 신중을 기하겠다고 덧붙였다. 오리지널 티켓은 영화관 등에서 발권되는 영수증 형태의 관람권이 아니라 일부 관객에게 제공되는 일종의 기념품이다. 영화 포스터나 상징적인 장면을 디자인해 두꺼운 카드형 티켓으로 제작, 선착순으로 제공한다. 메가박스는 ‘암살자(들)’이 개봉한 지난달 23일부터 이 영화 관람객을 대상으로 오리지널 티켓을 선착순 증정했다. 해당 티켓은 흰색 본체와 그 위에 겹쳐 사용하는 투명 재질의 판으로 구성돼 있다. 그런데 흰색 티켓과 투명판을 겹쳤을 때 나타나는 시각적 효과 때문에 일각에서는 관객이 직접 박정희 전 대통령과 육영수 여사에 총탄을 맞추는 것 같은 효과를 노린 것 아니냐는 지적이 나왔다. 흰색 티켓에는 1974년 8월 15일 광복절 기념식장을 연상시키는 무대가 그려져 있다. 왼쪽에는 당시 박 전 대통령이 연설하던 연단, 오른쪽에는 육 여사가 앉아 있던 좌석을 떠올리게 하는 인물 배치가 있다. 투명판을 흰색 티켓 위에 포개면 투명판 상단 총탄 표시 3개가 왼쪽 연단, 오른쪽 좌석의 인물, 상단 태극기에 맞물리게 겹쳐진다. 지난 2일 이기인 개혁신당 비상대책위원장은 자신의 페이스북에 영화 티켓 사진을 올린 뒤 “메가박스가 내놓은 영화 암살자들의 오리지널 티켓이라고 한다. 도톰한 티켓에 총탄 자국이 표시된 투명판을 겹치면 태극기와 연단, 육영수 여사로 보이는 인물 위에 탄흔이 포개진다”면서 “관객의 손으로 피격 장면을 완성하게 하는 듯한 디자인이다. 이것도 표현의 자유인가”라고 말했다. 이어 “목숨을 앗아간 총격을 투명판을 겹쳐보는 소장품으로 만들어야 했느냐. 이것을 받아 들 유족의 마음은 단 한 번이라도 생각했느냐”며 “누군가에게는 평생 지워지지 않는 참극이 어떻게 다른 누군가에게는 기발한 판촉 아이디어가 되느냐”고 비판했다. 이 위원장은 “표현의 자유는 비판을 막아주는 방탄판이 아니다”라며 “이런 디자인을 내놓을 자유를 말하려거든 그 잔인함과 천박함을 비판하는 목소리도 감당하시라. 누군가의 죽음이 당신들의 ‘소장 가치’인가”라고 꼬집었다. 그러면서 “(스타벅스코리아) ‘탱크데이’ 이벤트 한 번에 압수수색과 전국 매장 역사교육, 대검찰청 지시해 기프티콘 구입 내역까지 전수조사하고 공직자들이 앞장서서 불매운동까지 했다”며 “그런데 전직 대통령 부인의 피살을 형상화한 티켓 굿즈 앞에서는 이토록 조용하다. 분노의 기준이 달라져서는 안 된다. 인간의 존엄에 진영별 잣대가 있을 수는 없다”고 덧붙였다. 허진호 감독이 연출한 영화 ‘암살자(들)’은 육 여사 피격 사건의 전말이 알려진 것과 다를 수 있다는 의문에서 출발하는 미스터리 추격극이다. 유해진이 형사 철구, 박해일이 신문사 사회부장 재환, 이민호가 신입 기자 영일 역을 맡았다. 당시 사건을 수사한 특별수사본부는 북한과 재일본조선인총연합회(조총련)의 지령을 받은 문세광이 광복절 경축사를 하던 박 대통령을 저격하려다 미수에 그쳤고, 대신 옆에 앉아 있던 육 여사가 총탄에 맞아 숨졌다고 결론지었다. 문세광은 그해 12월 20일 서울구치소에서 사형에 처해졌다. 그러나 이후 ‘육 여사가 맞은 총탄은 문세광이 아닌 경호원이 쏜 것’이라는 주장이 일각에서 제기됐다. 영화는 범행의 진실을 파고드는 기자와 형사를 중앙정보부가 방해하는 장면을 통해 이러한 의혹을 다뤘다.
  • “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    일부 은행, 보이스피싱도 보상 대상 연소득·대출한도 유출…맞춤형 사칭 우려 직접송금 제외…인과관계 판단이 관건“쿠팡에 티빙, 이번엔 은행까지 개인정보가 빠져나갔다는데 내 정보도 유출된 건 아닌지 불안해요.” 주부 서유진(31)씨는 최근 카드사나 보험사라며 모르는 번호로 걸려오는 광고성 전화가 부쩍 늘어 신경이 쓰인다. 금융권 연쇄 정보 유출로 소비자 불안이 커지고 있다. 은행들은 ‘전액 보상’을 약속했지만, 내 정보를 아는 사기범에게 속아 직접 보낸 돈까지 돌려받을 수 있을까. 4일 금융권에 따르면 해킹 피해를 입은 대부분 은행들은 전액 보상은 물론 보이스피싱 등 2차 소비자 피해도 구제할 수 있다는 입장이다. 하나은행은 이번 정보 유출을 악용한 보이스피싱도 보상 대상에 포함할 방침이다. KB국민은행은 유출 정보로 인한 실질적 2차 피해가 확인되면 배상하고, 신한은행도 고객 피해 확인 시 모두 보상하겠다고 밝혔다. 다만 정보 유출과 송금 피해의 연관성을 어떤 자료와 기준으로 판단할지는 구체적으로 공개하지 않았다. 우려되는 것은 유출 정보를 이용한 ‘일대일 맞춤형 사칭’이다. 신한은행에서는 이름·전화번호뿐 아니라 연소득과 대출 산출 한도까지 빠져나갔다. 사기범이 이런 정보를 대며 은행 직원이나 대출 상담사로 접근하면 고객은 진위를 가려내기 어려워져 속기 쉽다. 현행 은행권 책임분담제는 누가 송금했느냐에 따라 피해자 구제 여부가 갈린다. ‘비대면 금융사고 책임분담기준’에 따라 개인정보 등을 훔친 범인이 피해자 몰래 돈을 이체했다면 요건에 따라 구제를 신청할 수 있다. 반면 사기범에게 속아 고객이 직접 송금한 거래는 대상에서 빠진다. 금융당국은 직접 송금한 보이스피싱 피해도 금융사가 일정 범위에서 배상하는 ‘무과실 배상책임’ 도입을 추진하고 있지만 아직 시행 전이다. 전문가들은 금융사가 보유한 정보가 유출돼 범죄에 쓰였다면 일반적인 보이스피싱과 책임을 달리 봐야 한다고 지적한다. 김상봉 한성대 경제학과 교수는 “유출된 정보를 이용한 사칭으로 이체나 결제 등 피해가 발생했다면 금융사가 전액 보상하는 것이 맞다”며 “정보 유출과 피해 사이의 인과관계 역시 개인에게 입증하라고 할 것이 아니라 정보가 유출된 금융회사가 확인해야 한다”고 말했다.
  • [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    은행·저축은행·캐피털 등 금융권 전반으로 개인정보 탈취 시도가 확산하는 가운데, 중신용자를 위한 ‘1.5금융’을 표방하는 온라인투자연계금융업(P2P·온투업)계에서도 해킹 피해가 확인됐다. 4일 금융권에 따르면 국내 1호 등록 온투업체인 피에프씨테크놀로지스(PFCT·옛 피플펀드)에서 지난달 27일 오전 3시 30분쯤 외부의 무단 접근으로 고객 302명의 정보가 유출됐다. 고객별로 유출 항목은 다르지만 이름·주민등록번호·전화번호 등이 포함된 것으로 전해졌다. 다른 금융사와 마찬가지로 인공지능(AI)을 활용한 공격으로 추정된다. 대응이 느슨해질 수 있는 추석 연휴 새벽에 발생했다. PFCT 관계자는 “대출정보는 유출되지 않은 것으로 파악하고 있다”며 “실시간 대응으로 추가 피해를 막았으며 금융감독원에 보고한 뒤 조사 중”이라고 밝혔다. 온투업체는 대형 금융사보다 규모가 작아 보안에 투입할 자금과 인력이 제한적이다. 소규모 핀테크의 보안 취약점을 노린 AI 해킹이 확산할 수 있다는 우려가 나온다. 온투업체는 투자자에게 모은 돈으로 대출을 내주고, 차주가 갚은 원리금을 투자자에게 돌려주는 방식으로 운영된다. 최근 시중은행 대출한파와 빚투(빚내서 투자) 수요 증가 등으로 누적 대출금액도 증가하는 추세다. 온투업 중앙기록관리기관에 따르면 지난 9월 말 기준 46개 업체의 누적 대출액은 22조 8440억원으로 집계됐다.
  • 서킷부터 오프로드까지…한계에서 돋보인 벤츠의 안정감, 그 뒤엔 20년 정비 인프라

    서킷부터 오프로드까지…한계에서 돋보인 벤츠의 안정감, 그 뒤엔 20년 정비 인프라

    가속 페달을 깊게 밟을수록 시트 아래로 묵직하게 파묻히는 듯한 느낌이 안정감을 줬다. 계기판에 표시된 속도는 어느덧 시속 200㎞을 넘겼다. 강렬한 배기음을 내는 폭발력 속에서도 차체는 아스팔트 노면과 끈끈하게 밀착한 듯 흔들림 없이 매끄러운 질주를 이어갔다. 안정적인 주행은 트랙에서의 고속 주행뿐만이 아니었다. 두툼한 바위와 거친 모래, 통나무 범피, 30도 경사까지 어디서든 바퀴는 지면을 움켜쥐듯 단단했고 다양한 주행 제어 기술이 더해져 유연하게 움직였다. 지난달 29일 메르세데스-벤츠 코리아가 경기 용인 일대에서 연 ‘메르세데스-벤츠 브랜드 익스피리언스 데이’는 브랜드가 추구하는 기술력과 안전의 가치를 한계 상황에서 직접 체험해 보는 자리였다. 서킷에서의 초고속 주행부터 실제 자연림을 활용한 오프로드 코스까지, 핵심 라인업이 선보이는 퍼포먼스와 제어 기술을 밀도 있게 경험할 수 있었다. 국내에서 AMG 브랜드를 적용한 첫 트랙인 AMG 스피드웨이에서는 메르세데스-AMG GT 43과 GT 55 4MATIC+가 주행 성능을 뽐냈다. 4.3㎞ 트랙 16개 코너로 이뤄진 서킷에서 가속과 제동, 코너링, 조향 반응, 고속 주행의 안정성을 동시에 즐길 수 있다. GT 43에서는 보다 민첩하고 균형 잡힌 주행을, GT 55에서는 V8 엔진을 탑재한 차량답게 강력한 가속 성능과 고속에서도 매우 안정적인 주행 능력 등 라인업별로 다른 성능을 더욱 도드라지게 느낄 수 있었다. 특히 GT 55는 최고 476 마력에 달하는 출력을 발휘하는 4.0리터 V8 바이터보 엔진의 힘이 직선 구간에서 폭발적이었는데 그 속도감이 급격한 코너링에서도 매우 안정적으로 유지됐다. AMG 액티브 라이드 컨트롤 서스펜션과 완전 가변식 사륜구동 등이 적용된 덕분이다. ‘메르세데스-벤츠 스포츠유틸리티차량(SUV) 익스피리언스 센터’ A코스에서는 도심형 패밀리 SUV로 익숙한 GLS와 GLE의 새로운 면모를 볼 수 있었다. 울퉁불퉁한 자갈길과 흙길, 통나무 범피 등 9개 구간을 통과할 때마다 도심에서는 잘 볼 수 없던 오프로더로 변신했다. 오프로드 주행 모드를 작동하자 운전석과 중앙 디스플레이에 노면의 기울기와 경사도, 지리 좌표·나침반, 스티어링 각도 등의 정보가 뜬다. 여기에 360도 카메라를 활용해 차량 전면 하부의 가상 시야를 제공하는 투명 보닛 기능을 통해 높은 경사에 오르는 등 시야가 확보되지 않았을 때도 장애물과 바퀴 위치를 실시간으로 보여줘 불안을 덜고 편안하게 주행할 수 있었다. 이날의 하이라이트는 14개 구간으로 구성된 G-클래스 전용 코스였다. 실제 숲속에서 나무 사이를 헤집고 가거나 가파른 흙벽 오르막, 모굴 구간 등 자연 지형을 최대한 활용한 코스에서 차체와 구동 방식, 오프로드 기능이 어떻게 작동하는지 압도적인 성능을 경험할 수 있었다. G-클래스 고성능 부분변경 모델 ‘더 뉴 메르세데스-AMG G 63’은 오프로더의 극한을 보여줬다. 4.0리터 V8 바이터보 가솔린 엔진이 뿜어내는 585마력의 묵직함이 모굴과 트위스트(비틀림) 구간에서 새로운 매력을 드러냈다. 바퀴 하나가 붕 뜨는 모굴 구간에서 일반 차량이라면 접지력을 잃은 헛바퀴가 허공을 긁으며 멈추겠지만 G-클래스의 4MATIC 시스템이 각 휠의 접지력 변화에 민첩하게 반응하며 최적의 구동력을 배분해 불규칙한 노면에서도 바퀴가 바닥을 붙잡으며 최대한 밀착한 느낌을 줬다. 경사가 매우 가파른 사이드 슬로프에서 기울기가 30도까지 찍힌 가운데서도 차체는 흔들림 없이 주행했다. 차량의 고도화한 성능을 비롯해 정교한 제어 기술 등은 전문 인력에 대한 체계적인 교육과 차량에 대한 이해를 더욱 높이는 ‘메르세데스-벤츠 트레이닝 아카데미’에서 더욱 강화할 수 있게 됐다고 메르세데스-벤츠 측은 설명했다. 트레이닝 아카데미는 브랜드와 제품, 최신 자동차 기술을 교육하고 국내 공식 네트워크의 서비스 현장을 담당할 전문 인력을 양성하는 교육 거점으로, 기본적인 차량 정비부터 파워트레인, 전기·전자 시스템, 첨단 운전자 보조 시스템, 차량 진단까지 세밀한 교육을 진행한다. 지난 2006년 자동차 정비 전문 인력 양성 프로그램인 AMT를 비롯해 2022년 전동화 정비 교육을 강화한 AET, 2017년 도입된 독일식 일·학습 병행 프로그램 아우스빌둥 등을 통해 배출돼 현장에 투입된 정비 인력은 약 500명에 달한다. 자동차 산업이 내연기관에서 전동화와 디지털화 중심으로 급변하는 가운데 전문 인력 역시 기계 부품뿐 아니라 고전압 시스템과 전자제어 기술, 차량 진단 등 복합적인 전문성을 키우고 차량의 안전과 서비스로 연결되도록 하고 있다. 고객과 처음 마주하는 세일즈 컨설턴트부터 제품 전문가, 서비스 어드바이저, 테크니션, 차체·도장 전문가 등까지 메르세데스-벤츠의 글로벌 단일 기준에 맞춰 훈련하고 일관된 서비스와 성능을 제공해 브랜드에 대한 신뢰도 더욱 높인다는 방침이다.
  • “입었던 옷 반품하지마” 옷에 2m 리본 달고 자물쇠까지 채운 中 쇼핑몰 [여기는 중국]

    “입었던 옷 반품하지마” 옷에 2m 리본 달고 자물쇠까지 채운 中 쇼핑몰 [여기는 중국]

    중국 온라인 의류 판매업체들이 옷에 2m가 넘는 리본을 달거나 지퍼에 자물쇠를 채우고 있다. 여행이나 모임에서 옷을 입은 뒤 반품하는 일부 소비자들을 막기 위한 조치다. 이를 두고 판매자들의 고충을 이해한다는 반응과 정상적인 구매자까지 불편하게 만든다는 불만이 엇갈리고 있다. 4일 중국 중화망 등에 따르면 최근 중국 소셜미디어(SNS)에서는 온라인으로 구매한 여성복에 길고 눈에 띄는 일회용 리본이 달려왔다는 게시물이 잇따랐다. 리본에는 ‘제거하면 교환·반품 불가’라는 문구가 인쇄돼 있다. 리본은 목둘레와 어깨 봉제선, 지퍼 등에 부착된다. 길이가 2m를 넘는 제품도 있으며, 목 부분에서 소매를 통과해 가슴이나 등 뒤로 늘어지도록 달아 옷 안에 감추기 어렵게 했다. 집에서 잠깐 입어볼 수는 있지만, 그대로 외출하기는 부담스러운 형태다. 이런 장치가 등장한 배경에는 ‘입고 나갔다가 반품하는’ 소비자들과 판매자 사이의 갈등이 있다. 중국에서는 온라인으로 산 상품을 일정 요건에 따라 수령 후 7일 이내에 별도의 사유 없이 반품할 수 있다. 일부 구매자가 이를 악용해 옷을 며칠 입은 뒤 돌려보낸다는 게 판매자들의 주장이다. 의류 부자재 업체 관계자는 현지 매체 인터뷰에서 지인이 반품받은 옷에 립스틱 자국과 지워지지 않는 냄새가 남아 재판매하지 못한 일을 계기로 대형 태그를 고안했다고 설명했다. 기존의 작은 태그는 옷 안에 넣고 입을 수 있어, 아예 숨기기 어려운 크기로 만들었다는 것이다. 처음에는 태그 크기를 키우는 방식이 주로 쓰였다. 종이나 플라스틱으로 만든 태그를 A4 용지에 가까운 크기로 제작하고, 눈에 잘 띄는 색으로 ‘제거 시 반품 불가’ 문구를 넣었다. 이후에는 한 번 떼면 다시 붙일 수 없는 봉인 스티커와 고유 번호가 있는 잠금장치까지 등장했다. 지퍼에 번호 자물쇠를 달아 구매자가 수령 확인을 해야 비밀번호를 알려주는 판매자도 있는 것으로 보도됐다. 큰 태그만으로 외출을 막기는 어려웠다. 지난 5월에는 상하이의 한 거리에서 대형 태그를 단 치파오를 입고 사진을 찍는 여성의 모습이 공개됐다. 촬영자는 여성이 한 시간 넘게 사진을 찍었다고 전했다. 온라인에서는 판매자들의 조치를 지지하는 의견이 나왔다. 한 누리꾼은 “이런 띠가 있으면 다른 사람이 입었던 옷을 받을 걱정은 덜겠다”고 썼다. “처음에는 번거롭다고 생각했지만, 입고 나갔다가 반품하는 사람들 때문에 나온 자구책이라는 생각이 든다”는 반응도 있었다. 반면 반품의 원인을 구매자에게만 돌려서는 안 된다는 지적도 이어졌다. 상품 사진과 실제 색상이 다르거나 치수가 맞지 않고, 원단이나 마감이 기대에 못 미쳐 돌려보내는 경우도 있다는 것이다. “악의적인 반품은 줄일 수 있겠지만 일반 고객은 자신을 믿지 않는다고 느낄 수 있다. 판매자도 품질을 개선해야 한다”는 의견도 나왔다.
  • 현대백화점, 고객 온정 모아 네팔 수해 성금 3억 전달

    현대백화점, 고객 온정 모아 네팔 수해 성금 3억 전달

    현대백화점이 네팔 수재민 일상 회복을 돕기 위해 고객들의 뜻을 모아 마련한 성금 3억원을 전달했다. 현대백화점은 국제 주거복지 비영리단체인 한국해비타트에 네팔 대홍수 피해 지역 복구와 주거 시설 재건을 지원하기 위한 성금 3억원을 전달했다고 4일 밝혔다. 이번 성금은 수해 지역 주민들에게 온정을 전하고자 하는 고객들의 자발적인 모금 캠페인으로 조성된 기부금에 오프라인 행사 수익금을 더해 마련됐다. 먼저 현대백화점은 지난 8월 28일부터 9월 13일까지 현대백화점그룹 통합 멤버십 H포인트 앱에서 ‘네팔 대홍수 긴급 모금’ 캠페인을 진행했다. 캠페인에 뜻을 함께한 고객 1만 4266명이 보유 포인트(1포인트당 1원) 5000만점을 기부했고, 현대백화점이 고객 기부 총액과 동일한 금액을 보태는 ‘매칭 그랜트’ 방식으로 총 1억원을 조성했다. 여기에 더해 현대백화점은 지난달 4일부터 10일까지 전국 백화점과 아웃렛 점포에서 ‘네팔 수해 구호에 함께합니다’를 주제로 패션 상품 할인 행사를 진행해 얻은 수익금 2억원을 추가로 마련했다. 정지영 현대백화점 사장은 “일상에서 적립한 포인트를 나누고 구호 취지에 공감하는 고객들의 마음이 모여 성금을 전달할 수 있었다”며 “네팔 이재민들의 일상 회복에 보탬이 되길 바라며, 앞으로도 고객과 함께 따뜻한 나눔을 실천해 나가겠다”고 말했다.
  • [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    KB국민·신한은행 등의 고객 정보 유출로 이어진 연쇄 해킹과 관련해 최소 6개 은행이 중국 인공지능(AI) 침투 플랫폼을 활용한 ‘동일 주체’의 공격을 받은 것으로 추정됐다. 금융당국은 공격이 당국의 취약점 점검 대상에서 빠져 금융사 자율점검에 맡겨진 직원용·업무 지원 시스템의 보안 허점을 노린 것으로 보고 있다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행 등 최소 6곳에서 같은 해커의 공격이 확인됐다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 당국이 동일 주체의 공격으로 보는 근거는 6개 은행에서 공통으로 발견된 중국 AI 해킹 도구의 흔적이다. 앞서 문종현 지니언스 시큐리티센터장은 지난 2일 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 발견됐다고 밝혔다. AI 자율 침투는 AI가 시스템의 보안 약점을 찾고, 공격 결과에 따라 다음 침입 방법을 선택하는 방식이다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 공격은 직원들이 영업과 업무 지원에 사용하는 시스템에 집중됐다. 이들 시스템은 인터넷뱅킹 등 핵심 금융거래 시스템과 달리 금융감독원과 과학기술정보통신부의 취약점 점검 대상에서 제외돼 금융사가 자체 점검해 왔다. 핵심 시스템에 점검이 집중된 사이 고객 정보가 담긴 주변 시스템이 유출 통로가 된 셈이다. 제2금융권에서도 예가람·웰컴저축은행과 현대캐피탈의 해킹 피해가 발생했다. 다만 은행권을 공격한 주체와 같은지는 조사 중이다. 예가람저축은행에서는 고객 4만명의 정보가 유출됐다. 현대캐피탈에서는 주택대출 모집인 조회 페이지가 공격받아 모집인 146명의 개인정보가 새어 나갔다. 증권·카드·보험사에도 공격이 시도된 것으로 나타났다. 다만 이들 업권에서 추가 피해는 아직 확인되지 않았다. IBK기업은행·한국수출입은행 등 국책은행에서도 현재까지 공격 흔적이 발견되지 않았다. 금융위원회는 지난 2일 긴급 상황 대응회의를 연 데 이어 이날 오후 2시 ‘침해위협 대응 전 금융권 긴급 점검회의’를 개최한다. 이억원 금융위원장과 이찬진 금융감독원장이 함께 참석해 금융권의 해킹 대응 상황을 점검한다. 금융당국은 자율점검에 맡겨진 시스템의 보안 관리·감독을 보완하는 제도 개선도 논의할 방침이다.
  • 신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    시중은행에 이어 2금융권인 저축은행까지 해킹 공격에 노출되면서 금융권 전반에 ‘AI 해킹’ 공포가 급격히 확산하고 있다. 3일 금융권에 따르면 예가람저축은행은 지난달 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 정보가 유출된 정황을 확인했다고 밝혔다. 이번 사고로 유출된 정보는 고객 성명, 생년월일, 연락처 등이며 피해 규모는 약 4만명으로 추정된다. 예가람저축은행 측은 유출 사실을 인지한 즉시 관련 서비스를 중단하고 외부 IP 차단 등 긴급 조치를 취하는 한편, 당국 신고 및 피해 고객 구제를 위한 전담 센터 운영에 나섰다. 이번 사태는 앞서 신한은행, KB국민은행, 하나은행 등 주요 시중은행들이 인공지능(AI)을 활용한 해킹 공격을 받아 대규모 고객 정보가 유출된 초유의 사고에 이어 발생했다. 1금융권에 이어 2금융권까지 해커의 먹잇감이 되면서 AI 기술을 악용한 정교한 해킹 공격이 금융권 보안 체계를 뿌리째 흔들고 있다는 지적이 나온다.
  • 하나·부산은행도 해킹 사고…금융권 잇단 ‘정보 유출’ 비상(종합)

    하나·부산은행도 해킹 사고…금융권 잇단 ‘정보 유출’ 비상(종합)

    신한·국민銀 이어 하나·부산은행도 뚫려하나 고객 89명, 부산 외주 직원 11명 등당국, 자체 보안 점검·사각지대 차단 당부신한은행과 KB국민은행에 이어 하나은행과 BNK금융에서도 정보 유출 사고가 줄이어 금융권에 비상이 걸렸다. 금융당국은 이날 금융권 및 유관기관과 긴급 회의를 열고 대응 방안을 논의했다. 2일 금융권에 따르면 하나은행은 외부 해킹 세력 공격으로 고객 89명의 주민등록번호와 이름, 주소, 이메일 주소, 전화번호, 직장명 등이 유출됐다고 이날 밝혔다. 외부 해킹 에이전트가 영업지원시스템(ODS)에 비정상적으로 접근해 정보를 빼낸 정황이 포착됐다는 것이다. 하나은행은 지난 1일 다른 금융기관의 해킹 시도를 인지한 뒤 금융감독원 등 유관기관에 관련 내용을 보고하고, 전사적인 비상 대응 체계를 가동했다. 침해 정황이 확인된 유사 IP에 대한 긴급 차단·점검을 완료하고, 추가 피해 방지를 위해 ‘긴급 대응 태스크포스(TF) 및 침해사고대응반’을 소집했다. 하나은행은 “인터넷·모바일뱅킹 거래 시스템과 별개 채널이라서, 고객의 금융거래 정보 유출과는 관련이 없다”며 “정보 유출로 실제 피해가 발생할 경우 관련 규정에 따라 전액 보상하겠다”고 밝혔다. 이날 BNK부산은행에서도 외주 개발직원 11명의 이름과 전화번호, 생년월일, 이메일 주소 등 개인정보가 유출된 사실이 확인됐다. 내부 직원용 모바일 영업지원시스템 등을 대상으로 한 해킹 공격으로 사고가 발생한 것으로 파악하고 있다. BNK부산은행은 “해당 웹페이지는 차단 조치를 완료했고, 금융당국에 관련 내용을 신고했다”며 “모니터링을 강화하고 있다”고 밝혔다. 앞서 신한은행은 지난달 30일 외부 해킹으로 고객 2만 5000여명의 개인정보가 유출된 사실을 파악했고, KB국민은행도 같은 날 직원용 모바일 업무지원시스템에 외부 침입으로 고객 119명의 정보가 유출됐다고 이날 밝혔다. 금융위원회는 이날 오후 서울 중구 정부서울청사에서 금융감독원·금융보안원·주요 시중은행·카드사 등과 함께 ‘긴급 상황대응 회의’를 열기도 했다. 최근 금융회사들의 정보 유출 사건과 공격 유형·수법 등을 공유하고, 국내 금융권의 보안 현황과 대응 방향을 논의했다. 금융위는 특히 외부에 노출된 전산시스템 전반을 빠짐없이 점검해 ‘보안 사각지대’를 차단하고, 불필요한 정보의 외부 노출을 최소화할 것을 금융권에 당부했다. 또 위협 정보를 신속하게 공유할 수 있도록 보안 취약점 체크리스트를 제공하고, 금융회사들은 자체 보안 점검을 실시한 뒤 조속한 시일 내 결과를 보고하기로 했다.
위로