찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 다크웹
    2026-08-16
    검색기록 지우기
  • 2026-08-16
    검색기록 지우기
  • 민생
    2026-08-16
    검색기록 지우기
  • 6월
    2026-08-16
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
304
  • 아동음란물 ‘다크웹’서 유포한 20대 검거…다운로드한 156명도 검거

    아동음란물 ‘다크웹’서 유포한 20대 검거…다운로드한 156명도 검거

    인터넷 프로토콜(IP) 주소 추적이 불가능한 ‘다크웹’(dark web)에서 아동음란물 사이트를 운영하며 수억원을 벌어들인 20대가 국제 공조수사로 경찰에 붙잡혔다. 국내에서 다크웹 사이트 운영자를 검거한 사례는 이번이 처음이다.경찰청 사이버안전국은 다크웹에서 아동음란물 제공 사이트를 운영한 혐의(아동·청소년의 성 보호에 관한 법률 위반 등)로 손모(22)씨를 구속해 기소 의견으로 검찰에 송치하고, 사이트 이용자 156명을 입건했다고 1일 밝혔다. 손씨는 2015년 7월부터 올 3월까지 충남에 있는 자신의 집에 서버를 두고 다크웹에 사이트를 개설해 아동이 등장하는 음란물 동영상 22만여건을 유통하면서 이용자들로부터 415비트코인(약 4억원)을 챙긴 혐의를 받는다. 과거 미국 군 당국이 개발한 다크웹은 특정 웹브라우저를 사용해야만 접속이 가능하고, 일반적인 방법으로는 사이트 운영자와 이용자를 추적할 수 없어 익명성이 보장된다. 이 때문에 무기·마약 거래나 아동음란물 유통에도 쓰인다. 경찰은 앞서 이 사이트를 수사하던 미국 국토안보수사국(HSI) 등 외국 기관으로부터 “서버 소재지가 한국으로 추정된다”는 통보를 받고 공조수사에 착수했다. 손씨도 이런 점을 염두에 두고 다크웹에 사이트를 개설했고, 수사기관이 추적하기 어려운 비트코인을 결제 수단으로 쓴 것으로 조사됐다. 그는 한국어 서비스 제공 없이 영문으로만 사이트를 운영하면서 전 세계 이용자 120만명을 끌어모은 것으로 파악됐다. 비트코인을 지불한 유료 이용자만 4000명에 달했다. 영상을 올린 이용자에게는 무료 다운로드용 포인트가 지급됐다. 경찰은 지금까지 해당 사이트에서 아동음란물을 내려받아 소지한 한국인 156명을 적발해 형사입건했다. 적발된 내국인은 20대와 미혼, 회사원과 대학생이 많았고, 임기제 공무원과 공중보건의, 일선 학교 기간제 교사도 있었다. 적발된 영상 소지자 중 1명은 아동·청소년 성범죄 전력자로, 아동음란물 4만 8000여개를 보유하는 등 ‘중독’ 증상을 호소하기도 했다. 경찰은 해당 사이트에서 아동음란물을 내려받은 한국인이 더 있을 것으로 보고 이용자들을 추가 수사하고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 日 유출 가상통화 자금세탁 정황

    이탈리아 거래소도 대규모 도난 지난달 26일 일본 최대의 가상통화 거래사이트 코인체크에서 도난당한 580억엔(약 5816억원) 규모의 가상통화 가운데 일부가 다른 가상통화로 바꿔치기 된 것으로 확인됐다. 가상통화 유출 사건을 수사하는 과정에서 암거래 사이트에서 자금세탁을 진행한 정황도 포착했다. 11일 일본 아사히신문 영문판에 따르면 경시청 수사 관계자는 익명화한 소프트웨어를 사용하지 않으면 접속할 수 없는 다크웹(암거래 사이트)상에서 넴과 다른 가상통화 간 교환을 제안하는 사이트를 찾았다. 지난 9일까지 문제의 사이트에 접속한 일본인 남성과 접촉해 그가 다른 가상통화 라이트코인과 소액의 넴을 교환한 정황을 확인했다고 덧붙였다. 이 사이트의 존재는 넴이 코인체크의 계좌에서 다른 계좌로 송금될 때 첨부한 메시지에 명기됐다. 메시지에는 ‘15% 디스카운트’ 등 넴을 싸게 교환하겠다는 말도 포함돼 있다. 아사히는 코인체크의 계좌 거래 내역을 해독한 결과 지난 7일 이후 특정 계좌에서 불특정 다수의 계좌로 300차례에 가까운 송금이 이뤄졌으며 송금 총액은 4억엔을 넘는다고 밝혔다. 경시청 수사 간부는 “도난당한 넴으로 알고 교환에 응했을 경우 돈세탁에 관여했다고 판단해 수사 대상이 될 수 있다”고 말했다. 일본 경시청은 코인체크 유출 사건이 일어난 지 보름이 넘었지만 해킹 용의자에 대한 뚜렷한 단서를 찾지 못하고 있다. 코인체크 측은 피해 고객 26만명에게 모두 462억엔의 피해액을 현금 보상하겠다고 밝혔지만 아직까지 보상 시기를 명확히 밝히지 않고 있다. 코인체크에서 훔친 넴을 이체한 계좌 주인이 이를 다시 9개의 계좌로 분산시킨 탓에 다른 가상통화로 교환됐다면 회수는 더욱 어려워질 전망이다. 한편 일본 가상통화 거래소에 이어 이탈리아 거래소도 해킹당해 가상통화가 대규모로 도난당했다. 이탈리아 가상통화 거래소인 비트그레일은 지난 9일 홈페이지를 통해 자체 조사 결과 신생 가상통화의 하나인 나노 1700만개(1억 8700만 달러·약 2040억원)가 무단 인출됐다고 밝혔다. 김규환 선임기자 khkim@seoul.co.kr
  • [랜섬웨어 페티야 비상] 전세계 기관 2000곳 공격… 수개월 ‘PC 인질극’ 벌일 수도

    [랜섬웨어 페티야 비상] 전세계 기관 2000곳 공격… 수개월 ‘PC 인질극’ 벌일 수도

    우크라이나 등 유럽을 중심으로 미국과 한국 등 전 세계를 27일(현지시간) 강타한 동시다발 랜섬웨어 ‘페티야’ 공격은 수개월간 지속될 가능성이 제기된다. 페티야는 워너크라이 랜섬웨어처럼 윈도 운영체제의 취약점을 파고들어 컴퓨터를 감염시킨 뒤 300달러(약 34만원)짜리 비트코인(가상화폐)을 요구하고 있다.페티야는 전 세계적으로 2000곳이 넘는 기관을 공격한 것으로 알려졌다. 특히 우크라이나와 러시아는 막대한 타격을 입었다. 우크라이나는 주요 정부부처는 물론 국영은행과 원자력발전소 등 기간시설이 페티야의 공격에 농락당하다시피 했다. 국제공항과 국영은행, 전력·통신기업 등 100개가 넘는 우크라이나 기관이 랜섬웨어의 공격을 받은 것으로 보이지만 정확한 피해 규모조차 파악되지 않고 있다. 러시아 역시 최대 국영 석유회사인 로스네프트와 러시아 중앙은행, 철강 기업 예브라즈 등이 공격을 받았다. 로스네프트는 원유 생산에 영향이 없다고 강조했다. 다국적 로펌인 DLA 파이퍼와 다국적 제약사 머크, 덴마크의 세계 최대 해운사 A.P.몰러 머스크, 영국의 광고기업 WPP, 프랑스 제조업체 생고뱅 등도 공격받았다. 머스크의 컨테이너 터미널 17곳이 가동을 중단한 것으로 전해졌다. 소프트웨어 보안업체 비트 디펜더의 보안전문가인 카탈린 코소이는 월스트리트저널에 “특정인을 목표로 한 공격은 아닌 것으로 보인다”면서도 “하지만 가능한 한 많은 사람에게 공격을 시도했다”고 설명했다. 이번 공격의 배후를 둘러싼 추정만 나오는 가운데 북한의 소행 가능성이 제기된다. 앞서 영국 정보기관인 정보통신본부 내 국가사이버보안센터(NCSC)와 미 국가안보국(NSA)은 지난달 발생한 워너크라이 공격 배후로 북한을 지목했다. 정찰총국이 관리하는 것으로 알려진 해커집단 ‘래저러스’가 연루된 정황이 포착됐기 때문이다. 미국 사이버보안업체 플래시포인트는 워너크라이 공격에 쓰인 악성 코드를 언어학적으로 분석한 결과 남부 중국어를 모국어로 하는 사람들이 작성했다며 해커가 중국 남부나 홍콩, 대만, 싱가포르 출신일 가능성이 있다고 추정했다. 그렇지만 사이버 보안전문가 사이에서도 랜섬웨어 배후 규명은 까다로운 작업인 데다 뚜렷한 증거도 없어 단정하기는 어렵다. 여기에 이번 랜섬웨어 역시 지난번 워너크라이와 마찬가지로 ‘이터널 블루’ 코드를 사용했을 가능성이 커 배후 규명작업이 어려울 수 있다. 이터널 블루는 NSA가 윈도의 취약점을 활용해 만든 해킹 도구로 알려졌다. 이 코드를 사용한 페티야 제작자들은 일반 검색 엔진으로는 찾을 수 없어 주로 불법적인 정보 거래에 악용되는 ‘다크웹’에서 페티야를 판매했다. 다크웹에서 랜섬웨어를 구매한 사람은 한 번의 클릭만으로 다른 컴퓨터 사용자의 파일을 암호화해 암호 해독 키 제공 대가로 비트코인을 요구할 수 있게 된다. 피해자가 인질로 잡힌 컴퓨터 파일을 되찾고자 돈을 지불하면 페티야 제작자도 이 중 일부를 가져간다. 뉴욕타임스는 페티야의 전파 방식을 고려하면 배후 세력을 추적하는 것은 거의 불가능하다고 지적했다. 지난해 페티야의 존재를 처음 알린 러시아 사이버 보안업체 카스퍼스키는 이번 랜섬웨어가 페티야와 유사한 특징을 보이지만 한 번도 확인되지 않은 새로운 종류의 랜섬웨어일 가능성을 제기했다. 이는 확산을 저지할 수 있는 킬스위치가 없기 때문이다. 미국 싱크탱크 애틀랜틱카운슬의 사이버기술계획 부국장 보 우즈는 “가장 우려되는 점은 워너크라이의 확산을 막았던 킬스위치가 없는 형태로 만들어졌을 수 있다는 것”이라면서 “만약 킬스위치가 없다면 수개월에 걸쳐 공격을 가할 수 있다”고 설명했다. 이제훈 기자 parti98@seoul.co.kr
  • 독일 ‘위험한 난민 솎아내기’ 박차 가한다

    최근 잇따른 극단주의 테러에 노출된 독일이 난민 신청으로 유입된 이주민들에 대한 경계를 대폭 강화하기로 했다. 영국 파이낸셜타임스(FT)에 따르면 토마스 데메지에르 독일 내무부 장관은 이주민들의 추방에 대한 절차를 간소화하는 등의 내용을 담은 대테러 종합대책을 11일(현지시간) 발표했다. 골자는 이슬람국가(IS)와 같은 극단주의 무장세력과 연계된 난민 등 공공안전을 위협하는 이주민들을 더 빠르고 광범위하게 솎아낸다는 것이다. 이번 대책에 따라 독일 실정법을 위반하거나 극단주의를 추종하는 난민 신청자들을 지금보다 훨씬 신속하게 추방할 사법 절차가 마련된다. 외국인 범죄자나 잠재적 테러리스트와 같은 공공안전을 위협하는 인물을 누구나 추방할 수 있도록 하는 권한을 당국에 부여하는 방안도 추진된다. 데메지에르 장관은 난민 신청이 거부된 뒤 임시로 머무는 이주자들, 특히 가짜 신원정보를 제시했다가 발각된 이들에 대한 단속도 강화하기로 했다고 밝혔다. IS처럼 해외에서 전투를 벌이는 무장세력에 가담하는 이중국적자들에 대해서는 독일 국적을 박탈하기로 했다. 극단주의자를 골라내기 위해 네덜란드, 노르웨이, 스웨덴처럼 이주민들의 소셜미디어 활동을 검열하는 방안도 안보대책의 하나로 도입하기로 했다. 유럽 전역에 걸쳐 정보 공유를 확대하고 일반 인터넷 이용자들에게 보이지 않는 웹사이트인 이른바 ‘다크웹’ 감시도 강화할 방침이다. 경찰 채용도 늘린다. 데메지에르 장관은 연방 경찰 인력 3천250명을 포함해 국가 안보 관련 일자리 4천600개를 추가로 창출하는 방안을 승인했다고 밝혔다. 독일의 이 같은 긴급대책은 최근 극단주의를 추종한 난민 신청자들이 잇따라 잔혹 행위를 저지르면서 입안됐다. 지난달 독일에서는 아프가니스탄 출신 이주자가 통근열차에서 도끼를 마구 휘둘렀고 시리아 출신 이주자는 음악축제장 근처에서 자살폭탄을 터뜨렸다. 이들 사건 모두 IS가 배후를 자처해 독일도 극단주의 테러의 예외가 아니라는 점이 확인됐다. 데메지에르 장관은 “누구도 절대적인 안전을 보장할 수 없지만 우리가 할 수 있는 부분은 해야 한다”며 대책의 의미를 설명했다. 그러나 나치 전체주의 영향으로 중앙집권과 정부 감시에 대한 불신이 팽배하고, 중앙정부 권한이 제한됐던 독일에서 정부가 정보 수집력을 강화하기는 어려울 것이라고 미국 뉴욕타임스(NYT)는 분석했다. 범죄자로 의심되는 환자 정보를 정부에 제공하지 않은 의사를 처벌하는 안을 독일 정부가 추진할 수 있다는 우려도 있다. 독일에서는 나치 시절 의사들이 범죄에 연루된 경험 때문에 의사가 환자 개인정보를 기밀로 유지해야 한다. 이에 데마지에르 장관은 “정부는 환자를 보호하는 원칙을 바꾸지 않을 것”이라고 일축하면서도 “의사들이 환자가 위험한 인물이거나 범죄를 저지를 것 같다고 판단하면 정부에 알려줘야 한다”고 주문했다. 이주자들의 최근 테러는 난민을 포용하는 정책을 펼쳐온 앙겔라 메르켈 독일 총리에게 정치적 타격으로 작용하고 있다. 지난해 독일에 이주한 외국인은 역대 가장 많은 110만명에 이르며, 독일 정부는 난민 신청 44만2천건을 접수했다. “이민자들이 독일 사회에 잘 동화할 수 있다”고 주장하며 포용정책을 고수하고 있는 메르켈 총리의 지지율은 이들 테러를 기점으로 12% 포인트나 깎였다. 메르켈 총리가 이끄는 집권 다수당인 기독민주당(CDU)은 테러 여파로 내년 연방의회 선거를 앞두고 발등에 불이 떨어진 상황이다. 한편 무슬림 여성의 얼굴을 가리는 부르카 착용을 금지하거나 이중국적 제도를 전면 폐기하자는 제안은 이번 종합대책에서 제외됐다. 연합뉴스
위로