찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 다크웹
    2026-01-16
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
299
  • 이준석 “이수정 교수, 당 방향과 다르면 적극 제지”

    이준석 “이수정 교수, 당 방향과 다르면 적극 제지”

    국민의힘 이준석 대표가 영입을 반대했던 이수정 공동선대위원장에 대해 “국민의힘이 지금까지 제 당 대표 당선 이후에 가져왔던 방향성과 다른 이야기를 한다면 적극적으로 교정하고 제지할 것”이라고 밝혔다. 이 대표는 9일 채널A 인터뷰에서 “이수정 교수라는 사람에 대한 반대가 아니었고 그분이 생각하는 방향성이 우리 당이 지금까지 견지했던 방향과 다르기 때문에 지적했던 것”이라며 “이수정 교수도 당의 방침을 이해하고 또 따르려고 노력해야 한다”고 말했다. 한편 이수정 교수는 KBS라디오 ‘최경영의 최강시사’ 인터뷰에서 “개인적으로 이 대표를 이재명 후보보다 더 모른다”면서 “만나본 적 없는 사이에 오해 같은 게 싹틀 수는 없고 (이견이 있다면) 해소할 수 있다고 믿는다”고 말했다. 자신의 선대위 합류에 반대하며 국민의힘 당사 앞에서 시위한 남성들에 대해선 “당에서 정체가 뭔지 나름대로 조사를 해보니, 순수한 20대 남성을 대표하고 있다고 보기엔 어렵더라”며 “20대 남성들이 저를 다 적대적으로 여기지 않는다. 특히 다크웹(특정 프로그램을 통해서만 접속할 수 있는 웹사이트)에서 일어나는 디지털 성 착취 범죄 제보해주시는 분들도 많다”고 했다. 이 위원장은 ‘본격적으로 정치를 할 생각이 있느냐’는 질문에 “3개월 알바하고 있다고 생각한다. 학교로 돌아가겠다”고 덧붙였다.
  • “월패드 해킹 흔적 일부 발견”…리스트 속 700여곳 다 털렸나

    “월패드 해킹 흔적 일부 발견”…리스트 속 700여곳 다 털렸나

    최근 국내 아파트·오피스텔 등 700여곳에 설치된 월패드(가정 내 사물인터넷 연동 기기) 해킹으로 사생활 영상이 유출됐다는 의혹이 제기된 가운데, 목록에 오른 일부 아파트에서 악성코드 사용 흔적이 발견됐다. 6일 더불어민주당 전용기 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 자료에 따르면 경찰청 사이버범죄테러수사대가 최근 월패드 해킹 피해 추정 아파트 704곳 중 3곳을 현장 조사한 결과, 서울 강남구 아파트 1곳과 종로구의 도시형 생활주택 1곳에서 악성코드 ‘웹셸’(Web Shell) 사용 흔적을 발견했다. 웹셸은 업로드 과정의 취약점을 이용해 해커가 시스템에 명령을 내리는 악성코드다. 웹셸 설치가 성공하면 해커는 보안 시스템을 피해 별도 인증 없이 시스템에 쉽게 접속할 수 있다. 2008년 옥션, 2011년 현대캐피탈에서 웹셸을 이용한 개인정보 유출이 발생한 바 있다. 보안업계는 웹셸 방식을 가장 기초적인 수준의 해킹 방식으로 평가한다. 경찰 관계자는 “웹셸 사용 흔적이 발견된 것은 맞지만, 웹셸이 어떤 방식으로 작동됐고 해킹에 실제로 이용됐는지는 현재 확인 중”이라고 밝혔다.월패드는 현관 출입문, 난방 등을 제어하는 주택 관리용 단말기로, 최신 모델에는 집안 내부를 촬영하는 카메라도 설치돼 있다. 월패드 해킹 의혹은 지난달 15일 한 매체가 자신을 해커라고 주장하는 인물과 접촉해 그의 주장을 보도하면서 주목을 받았다. 보도에 따르면 이 해커는 국내 한 아파트 단지 월패드 카메라를 해킹해 유출한 영상을 홍콩의 한 사이트에 올렸으며, 이후 이 영상들이 여러 다크웹에서 유통되고 있다고 주장했다. 이 해커는 하루치 영상이 다크웹 상에서 0.1비트코인(약 800만원)에 거래되고 있다고 설명했다. 해커는 자신이 영상을 보유하고 있다는 아파트·오피스텔의 목록을 매체에 전했는데, 이를 토대로 온라인 커뮤니티에서는 ‘월패드 해킹 아파트 명단’이라며 확산됐다. 이러한 의혹이 확산하자 과학기술정보통신부와 KISA는 해킹으로 유출된 영상이 실제로 존재하거나 불법유통되고 있는지 지난달 22일 경찰에 수사 의뢰를 했고, 경찰이 입건 전 조사(내사) 차원에서 해킹 피해 의혹이 제기된 아파트 중 3곳을 현장 조사한 결과가 일부 공개된 것이다. 경찰은 해당 아파트 보안을 담당하는 보안관리업체 3곳을 상대로 사실관계를 확인 중이다. 이들 아파트와 도시형 생활주택은 1채당 매매 실거래가격이 40억원이 넘는 고급 주거시설인 것으로 전해졌다. 다만 경찰 관계자는 “실제로 해당 불법촬영물이 누군가에게 거래되거나 정보가 유출되는 등의 피해 신고는 없다”며 “구체적으로 어떤 피해가 있는지도 확인하고 있다”이라고 설명했다.
  • [씨줄날줄] 월패드 해킹/임창용 논설위원

    [씨줄날줄] 월패드 해킹/임창용 논설위원

    요즘 지어지는 아파트는 대부분 스마트폰을 기반으로 한 사물인터넷(IoT) 서비스를 제공한다. 빌라나 단독주택에도 홈 IoT를 적용하는 곳이 점점 늘고 있다. 홈 IoT는 스마트폰을 통해 집 밖에서 인터넷망에 연결된 집안의 각종 전자기기나 설비 등을 통제하는 시스템이다. 가스불이나 환기시설, 에어컨·난방·세탁기 등 가전제품 작동, 방문자 확인, 공동현관 문 열림 등이 가능하다. 기능도 점점 진화해 이젠 집 현관이나 복도 상황 실시간 모니터링, 자녀 귀가 확인 등 점점 첨단화하고 있다. 홈 IoT 서비스는 거실에 설치된 월패드(wallpad)를 중심으로 제공된다. 홈 IoT가 본격화하기 전 월패드는 외부인 방문 시 얼굴 확인 및 통화, 경비실과의 연락 등 단순 인터폰 기능에 역할이 한정됐다. 하지만 이젠 스마트폰과 인터넷으로 연결돼 각종 첨단 기능을 수행하는 사실상의 컴퓨터 역할을 한다. 그래서 요즘 건설사들도 아파트를 분양할 때 경쟁적으로 첨단 월패드를 통한 홈 IoT 서비스 제공을 홍보한다. 한없이 편리할 것만 같던 월패드가 아파트 거주자들을 불안에 떨게 하고 있다. 최근 다크웹(특수 웹브라우저로만 접근할 수 있는 웹)에 한국의 일반 가정 실내 모습을 담은 영상이 유통되고 있어서다. 해커가 인터넷에 연결된 월패드를 해킹해 촬영한 거주자의 실내 모습 영상을 불법 유통했다고 한다. 알몸 사진 등 민감한 실내생활 영상 등이 무차별적으로 판매된 것이다. 판매 흔적을 남기지 않기 위해 비트코인으로 결제했다고 한다. 한국은 특히 월패드 해킹에 취약하다. 해외와 달리 아파트형 공동주택이 많아 단지 내 가구들이 홈네트워크로 연결돼 있어서다. 한 가구만 해킹으로 뚫리면 단지 내 모든 가구가 노출된다고 한다. 대규모 해킹을 막으려면 가구 간 망 분리가 필요한 이유다. 정부는 뒤늦게 가구별 망 분리 의무화 조치에 착수하는 모양이다. 조만간 월패드업계 등 이해관계자 의견 수렴 등 입법 절차를 진행한다고 한다. 한데 업계 일각에선 망 분리 의무화 시 비용 증가 등의 이유로 반발하는 상황이다. 일부 전문가들은 망 분리 시 데이터 교류 수준을 낮춰 홈 Iot 기술 발전에 장애가 될 것이란 우려를 제기한다. 하지만 누군가가 인터넷을 통해 집안의 내 모습을 들여다보고 영상을 판매까지 한다는 건 생각만 해도 끔찍한 일이다. 비용이 더 들고 홈 Iot 기술 발전이 좀 더뎌지더라도 더 강력한 보안 조치는 불가피다고 본다. ‘내밀한 내 모습이 유출될 수 있다’고 믿는 사람들이 많아지면 월패드와 홈 IoT 시장 자체가 죽을 수 있다는 점을 정부나 업계 모두 명심하길 바란다.
  • 아파트 거실 ‘월패드’에 담긴 내 사생활…해킹 유포 충격

    아파트 거실 ‘월패드’에 담긴 내 사생활…해킹 유포 충격

    최근 아파트 내 월패드(도어락·조명·난방·카메라 등 가정내 사물인터넷 기능 연동)를 해킹해 주민들의 일상을 불법 촬영한 영상이 유출돼 논란이된 가운데, 정부가 이를 막기위한 월패드 ‘세대간 망분리’를 의무화한다. 하나의 네트워크로 연결된 국내 아파트 단지 시스템 구조 때문에 해킹 공격 한 번에 단지 내 전 가구의 월패드 카메라로 사생활이 털리는 사고가 이어져서다. 28일 정부와 업계에 따르면 과학기술정보통신부와 산업통상자원부, 국토교통부는 홈 IoT(사물인터넷) 보안 관련 고시인 ‘지능형 홈네트워크 설비 설치 및 기술기준’에 세대간 망분리 의무화 조항을 담기로 했다. 과기정통부 “세대간 망분리 의무화, 세 부처 합의 마쳤다” 세 개 부처 공동 소관인 이번 행정고시는 이날부터 국무총리실이 규제심사에 착수해 내주 이해관계자 대상 설명회 등 본격적인 입법 절차를 밟는다. 과기정통부 관계자는 “세대간 망분리를 의무화하기로 관련된 세 부처가 합의를 마쳤다”고 설명했다. 앞서 보안업계에 따르면 경찰청은 최근 온라인에 유포된 ‘월패드 해킹 아파트 리스트’에 오른 공동주택 700여 곳 중 일부에서 해킹 흔적을 확인했다. 해킹이 우려되는 국내 아파트 700여 곳 리스트는 최근 일부 다크웹 등에 월패드 카메라를 통해 불법 촬영한 영상이 유출되며 함께 퍼졌다. 리스트에는 서울, 경기 등 수도권뿐만 아니라 부산, 대구, 울산, 제주, 경북 포항 아파트 이름까지 구체적으로 적혀있다. 월패드는 가정 내에서 IoT(사물인터넷) 기기를 조작하거나 외부 방문자 등을 확인할 때 쓰는 스마트 기기다. 월패드에는 보통 경비실이나 다른 가구와의 영상 통화를 위해 카메라가 달려있다. 해커가 이걸 해킹해 실시간으로 집 안을 들여다본 것이다. 해커들에 의해 실시간으로 찍힌 사생활 영상은 다크웹(dark web·특정 브라우저로만 접속 가능한 비밀 웹사이트) 등에서 판매까지 됐다.거주자의 일상뿐 아니라 알몸, 성관계 등 장면도 담겨 해커로 추정되는 인물이 올린 영상에는 거주자의 일상뿐 아니라 아파트 주민의 알몸이나 성관계 등 사생활 장면이 그대로 담겼다. 경찰은 문제의 영상 유출과 유통 등 세부 내용이 확인되는 대로 정보통신망법 위반과 불법 촬영 혐의를 적용해 이에 가담한 해커들을 검거할 계획이다. 해킹 예방을 위해 아파트 관리소에 관리자 비밀번호의 주기적 변경, 방화벽 등 보안장비 운영 등을 주문했다. 또 기기 이용자에게는 암호 설정과 최신 보안 업데이트, 카메라 렌즈 가리기 등을 제안했다. 보안 전문가들은 “당장 월패드에 부착된 카메라를 스티커 등으로 가리는 것이 가장 안전하고 확실한 방법”이라고 조언했다. 과기정통부는 “홈네트워크 기기를 켜고 끄는 기술이 고도화되고 서비스가 보편화하면서 이를 악용해 해킹을 통한 사생활 영상 유출 등 침해 사고가 발생할 수 있어 이용자의 세심한 주의를 당부한다”며 예방법을 설명했다.
  • “월패드 해킹으로 일상유출” 의혹에 “렌즈 가리고 암호설정해야”

    “월패드 해킹으로 일상유출” 의혹에 “렌즈 가리고 암호설정해야”

    최근 아파트에 설치된 ‘월패드’가 해킹돼 개인의 일상을 불법촬영한 영상이 유출돼 거래되고 있다는 의혹이 제기된 가운데 과학기술정보통신부가 “이용자의 세심한 주의가 요구된다”고 밝혔다. 과기정통부는 “홈네트워크 기기를 켜고 끄는 기술이 고도화되고 서비스가 보편화되면서 이를 악용해 해킹을 통한 사생활 영상 유출 등 침해사고가 발생할 수 있다”며 이같이 당부했다. 월패드란 아파트 등의 각 가정에 인터폰 형태로 벽에 설치된 기기로, 과거 인터폰에서 한층 더 발전돼 최근엔 도어락과 조명, 난방, 가전 등 가정 내 여러 기기를 제어하는 홈네트워크 전반을 관리할 수 있게 됐다. 최근 온라인 커뮤니티 등에서는 ‘월패드 해킹 아파트 명단’이라며 전국 곳곳의 아파트·오피스텔 등의 이름이 언급됐다. 월패드에 각 가정을 비추는 전면 카메라가 장착돼 있는데 이를 해킹해 개인의 일상생활을 불법촬영한 영상이 다크웹(특정 웹브라우저 등을 이용해 제한적으로 접근할 수 있는 웹사이트) 등에서 비싼 가격에 거래되고 있다는 내용이다. ‘월패드 해킹’ 의혹은 최근 한 매체가 자신을 해커라고 주장하는 인물과 접촉하면서 주목을 받았다. 보도에 따르면 이 해커는 국내 한 아파트 단지 월패드 카메라를 해킹해 유출한 영상을 홍콩의 한 사이트에 올렸으며, 이후 이 영상들은 여러 다크웹 웹사이트에서 유통되고 있다고 주장했다. 그는 하루치 영상이 다크웹 상에서 0.1비트코인(800만원 상당)에 거래되고 있다고 설명했다. 다만 월패드 해킹이 실제로 벌어지거나 영상이 유출돼 거래되고 있는지 여부가 정부 당국이나 수사기관에 의해 확인되지는 않았다. 과기정통부에 따르면 월패드나 웹캠 등 홈네트워크 기기가 인터넷에 연결되면 해킹에 의한 사생활 정보 유출과 랜섬웨어 공격에 따른 기능 마비 등 사이버 위협 우려가 있다. 이에 사이버위협으로부터 안전하고 편리하게 홈네트워크 기기를 이용할 수 있도록 마련된 ‘홈·가전 IoT보안가이드’에 따라 홈네트워크 기기 제조기업은 안전한 소프트웨어 개발보안과 알려진 보안취약점 점검과 조치를 할 것을 당부했다. 이용자는 기기에 안전한 암호설정 등 보안수칙을 지켜달라고 밝혔다. 주요 보안수칙은 ▲방화벽 등 보안장비 운영 ▲주기적인 보안취약점 점검 및 조치 ▲관리 서버에 불필요한 프로그램 및 서비스 제거 ▲관리자 비밀번호 주기적 변경 ▲침해사고 발생 시 인터넷침해대응센터(118) 신고 등이다. 그밖에 ▲유추하기 쉬운 암호 사용하지 않기 ▲주기적으로 최신 보안 업데이트 ▲카메라 기능 미이용시 카메라 렌즈 가리기 등도 당부했다. 다만 각 가정에서 홈네트워크 관리를 직접 하기 어려운 현실을 고려할 때 불법촬영 우려를 방지할 수 있는 가장 간단한 방법은 전면카메라 렌즈를 가리는 것이다. 월패드 해킹 의혹을 보도한 IT조선에 따르면 과기정통부는 해킹 의혹 신고가 접수된 아파트를 대상으로 현장조사를 진행 중이다. 또 산하기관 한국인터넷진흥원(KISA)은 해킹으로 유출된 영상이 실제로 존재하거나 불법유통되고 있는지 여부를 조사 중이다.
  • ‘털린 내 정보 찾기’ 운영…온라인 플랫폼 정보보호 공동규제

    다크웹 등에서 불법 유통되는 2300만건의 온라인 계정정보 유출 여부를 국민이 쉽게 확인하고 조치할 수 있도록 16일부터 ‘털린 내 정보 찾기 서비스’를 시작한다고 개인정보보호위원회가 밝혔다. 이를 통해 개개인이 직접 개인정보 유출 여부를 조회할 수 있게 된다. 개인정보위는 12일 김부겸 국무총리 주재로 열린 제136회 국정현안점검조정회의에서 이런 내용을 담은 ‘온라인 개인정보 유출예방 및 피해구제 대책’을 보고했다. 이번 대책은 매년 1000만건이 넘는 개인정보가 유출되고 사이버 범죄 등 2차 피해로 이어지는 상황에서 피해 예방과 신속한 구제를 위해 마련됐다. ‘털린 내 정보 찾기 서비스’를 통해 본인의 계정정보와 유출 계정정보의 일치 여부를 확인하고,유출 확인 시 해당 사이트에 접속해 비밀번호를 변경하는 등 피해 예방조치를 할 수 있다. 송상훈 조사조정국장은 “지난해 말 ‘다크웹에 우리 국민 계정정보 2300만 건이 거래되고 있다’는 뉴스를 접하고 그와 관련한 계정정보를 내려받고 차단조치를 했다”고 배경을 설명했다. 또 서비스 제공을 위해 과거 유출 사고 때 확보한 ID와 비밀번호를 데이터베이스화했으며 앞으로 데이터를 확충해나갈 방침이다. 아울러 구글의 계정정보 유출 확인 시스템인 ‘패스워드 체크업’과도 서비스를 연계했다. 사이버사기 피해 신고 이력 조회(사이버캅) 범위도 확대된다. 사이버캅 범위가 확대되면 현행 판매자 휴대전화 번호와 계좌번호 외에 메신저 계정과 이메일주소가 신고된 이력이 있는지 확인할 수 있다. 업계와 협업을 통해 개인정보를 대량 수집·처리하는 오픈마켓, 배달앱 등 온라인 플랫폼에 대한 개인정보보호 공동규제 방안도 마련하기로 했다. 온라인 플랫폼은 개인정보를 수집·처리하는 구조가 복잡해 안전조치 강화 방안을 마련할 필요가 있기 때문이다. 송 국장은 “예를 들면 배달앱의 경우 플랫폼 사업자가 구축한 데이터, 개인정보를 배달기사나 식당 등이 함께 활용하는 상황”이라며 “일률적으로 부여된 (개인정보 보호) 의무를 누가 어디까지 어떤 방식으로 이행해야 할지 사업자들이 혼선을 빚고 있다”고 설명했다. 개인정보 유출 사고에 신속히 대응하기 위해 유출통지·신고 제도를 개선하고,공동대응 협의체도 구축한다. 우선 온·오프라인 분야에 다르게 적용되는 개인정보 유출통지·신고 절차를 일원화할 방침이다. 국정원, 과학기술정보통신부, 경찰청 등 관계기관과 공동대응 체계를 구축하고 정보를 공유하는 등 합동대응반을 구성할 계획이다. 윤종인 위원장은 “디지털 대전환 시대에 피해확산 속도가 빠른 온라인을 중심으로 대규모 개인정보 유출이 발생하는 점을 고려해 유출 사고 단계별로 다각적 대책을 마련했다”며 “이번 대책을 계기로 개인정보 자기결정권이 실질적으로 보장될 수 있도록 적극적으로 노력하겠다”고 말했다.
  • “의사가 처방했는데 뭐 어때요”… 마약에 빠진 아이들

    “의사가 처방했는데 뭐 어때요”… 마약에 빠진 아이들

    종종 오해하는 게 있다. 마약(痲藥)의 앞 단어 ‘마’는 마귀(魔)를 뜻하지 않는다는 점이다. 실제로 마(痲)는 ‘저리다’ 또는 ‘감각이 없다’를 의미한다. 양귀비와 이 식물에서 추출한 아편을 떠올리면 알 수 있듯이 양귀비는 오래전부터 진통제와 마취제로 쓰였다. 영어로도 마약(Narcotics)의 의미는 무감각을 의미하는 그리스어에서 유래했다. 마약의 중독성과 부작용만을 떠올려 ‘마귀’부터 연상했다면, 마약의 본질을 간과한 셈이다. 물론 현실은 그렇게 간단하지 않다. 마약을 치료가 아닌 쾌락을 위해 사용했을 때 마약은 악마의 모습을 드러낸다. 미성년자라고 예외는 아니다. 호기심으로, 기분이 편안해진다기에, 또래 친구의 권유로, 의사가 처방해 준 약이니까 괜찮겠지 싶어 처음 손댄 마약은 10대 청춘의 삶을 송두리째 망가트린다. 문제는 최근 마약에 손대는 10대들이 급증하고 있다는 점이다. 실제로 경찰에 적발된 10대 마약사범은 꾸준히 증가하고 있다. 익명성이 보장되는 텔레그램 등을 통해 마약을 간단히 구입할 수 있고, 의사의 처방을 통해 살 수 있는 향정신성의약품 등에도 청소년들이 너무 쉽게 빠져들고 있다. 물론 10대들이 마약의 위험성을 깨달을 수 있는 교육은 거의 없다시피 하다. 서울신문은 31일 ‘펜타닐 10대 집단 투약 사건’을 중심으로 10대가 왜 마약에 쉽게 빠져들고 있는지 분석했다.“10대들은 마약에 대한 경각심이 크지 않아요. 이 약이 얼마나 위험한지도 모르고 흡입하더라고요. 의사가 처방해 준 약이니 괜찮겠거니 하지만, 실제로 딱 한 번 했는데도 끊지 못하는 학생들이 대부분입니다.” 지난 5월 마약성 진통제 ‘펜타닐’ 패치를 투약한 10대 남녀 42명을 검거한 김대규 경남경찰청 마약범죄수사계장이 지난 29일 서울신문과의 전화 인터뷰에서 한 말이다. 경남청은 당시 이례적으로 10대 마약사범 검거 사실을 언론에 대대적으로 발표했다. 10대 마약사범은 초범인 경우가 많고, 아이의 미래를 생각해 쉬쉬하며 넘어가는 것과는 대조적이었다. 그러나 경남청은 펜타닐에 대한 경각심을 높이기 위해서라도 언론에 발표하는 것을 결정했다. 펜타닐은 말기암 환자 등 극심한 고통을 겪는 환자를 위해 만든 마약성 진통제지만, 중독성은 모르핀에서 추출해 낸 헤로인(모르핀의 10배)보다 더 강력해 ‘합성 마약의 끝판 왕’이라고 불리기도 한다. 펜타닐이 경남·부산 지역 10대 청소년들에게 처음 알려진 건 지난해 6월쯤이다. 당시 고등학생 신분이었던 A(19·구속)씨가 펜타닐을 처음 퍼트렸다. 펜타닐이 국내에서 본격적으로 유행한 건 2~3년 전부터다. 교포 음악인들이 주로 펜타닐을 마약으로 이용하면서 국내에도 알려졌다.경남청은 지난해 6월부터 올해 4월까지 부산·경남 지역 병원 및 약국 등에서 자신과 타인의 이름으로 펜타닐 패치를 처방받아 판매·투약한 혐의(마약류 관리에 관한 법률 위반)로 A씨를 포함해 10대 남녀 42명을 검거했다. 이들은 만 17세 6명, 18세 12명, 19세 24명 등 모두 10대였다. 주로 공원이나 상가 화장실 등에서 펜타닐 패치를 투약하거나, 심지어 학교에서 투약해 주변을 놀라게 했다. 마약사범 중에는 당시 고등학생 신분도 있었고, 학교 밖 청소년도 있었다. 경남청은 이후에도 꾸준히 펜타닐을 투약하는 10대들을 추적해 이날 기준 10대 남녀 10여명을 추가로 입건한 상태다. 10대 청소년들이 펜타닐 패치를 주목한 건 의사 처방을 통해 합법적으로 구할 수 있다는 점 때문이었다. 이들은 인근 병·의원을 찾아 “허리가 아프다”거나 “곧 수술을 한다”며 극심한 통증을 호소했다. 그리고 펜타닐 패치를 처방해 달라고 요구했다. 이들은 병원이 진료 전 본인 확인을 소홀히 한다는 점을 노렸다. 타인의 주민등록번호를 이용해서 진료를 받아도 일일이 확인하는 병원은 거의 없었다. A씨를 비롯해 10대 청소년 총 14명이 펜타닐 패치를 처방받았고, 1명은 총 12차례 허위 처방을 받았다. 펜타닐에 대한 ‘무지함’도 사건을 키운 배경 중 하나다. 10대 마약사범들은 대마나 필로폰(메스암페타민)을 투약했을 때 처벌된다는 점을 분명히 인식하고 있었지만, 펜타닐은 의사가 처방해 주는 약인데 “뭐가 문제냐”라고 대다수가 반응했다. 김 계장은 “펜타닐은 중독성과 부작용이 심각한 마약임에도 일부 의사들은 펜타닐의 위험성을 심각하게 받아들이는 것 같지 않다”며 “검거된 학생들조차 의사가 처방해 준 약이라 문제가 될지 몰랐다는 인식을 보였다”고 말했다.실제로 펜타닐은 한번 시작하면 끊는 게 사실상 불가능하다. 대검찰청 ‘2020 마약류 범죄백서’에 따르면 펜타닐은 강력한 진통제로 모르핀보다 약 100배 강한 효능을 가지고 있다. 또 진정 작용이 탁월해 심한 고통을 느낄 때 마취제로 널리 쓰인다. 그러나 내성과 의존성이 매우 빠르게 진행되고 과다복용의 위험과 호흡기능 저하 탓에 사망에 이를 수 있다. 미국은 펜타닐에 의해 2015년 약 5000명, 2016년 1만 9000명, 2017년에는 2만 8000명이 사망했다. 김 계장은 “펜타닐은 일단 중독되고 나면 투약을 멈췄을 때 온몸을 구타당하는 통증 등 금단 증상이 심하게 나타난다”며 “딱 한 번 투약했더라도 끊지 못하고 방황하는 아이들이 많았는데, 조사 중에도 펜타닐을 투약하다 적발된 사례도 있다”고 말했다. 펜타닐 10대 집단 투약 사건은 빙산의 일각에 불과하다. 10대 마약사범 증가는 최근 ‘다크웹’의 등장과 코로나19 확산이 맞물리면서 뚜렷해졌다. 실제로 트위터와 텔레그램 등 온라인에 익숙한 10대들은 마음만 먹으면 마약을 구하는 건 어렵지 않다. 트위터에 마약을 의미하는 은어인 ‘작대기’, ‘아이스’, ‘크리스탈’ 등을 입력하면 마약 판매상을 검색할 수 있고 텔레그램 등을 통해 주문할 수 있다. 과거처럼 직접 대면 대신 ‘던지기’ 수법(특정 장소에 마약 판매상이 두면 구매자가 나중에 마약을 찾는 것)으로 마약을 받는다. 특히 지난해 초부터 코로나19가 확산하면서 사회적 단절·고립감을 경험한 10대들이 마약에 의지해 우울·불안감을 이겨 내려 한 것 아니냐는 분석이 많다. 경찰청에 따르면 10대 마약사범은 2018년 104명이었지만, 2019년 164명, 2020년 241명으로 증가했다. 올해 6월 기준 10대 마약사범은 178명으로 전년 같은 기간(73명)보다 248.3% 폭증했다. 마약 전문가들은 10대 마약사범 증가의 또 다른 원인으로 ‘약물중독 교육의 부재’를 꼽는다. 실제로 정규교육과정에서 마련된 상세한 약물중독 교육 지침은 없다. 대부분 ‘마약은 나쁘다’ 같은 추상적인 교육뿐이다. 초·중·고등학교에 마약중독 관련 강의를 나가고 있는 김 계장은 “교육 현장에서 만나는 학생들은 마약에 대한 지식이 전혀 없다”며 “마약에 대한 잘못된 지식을 바로잡는 것부터 시작해야 10대 마약을 줄이는 첫걸음이 될 것”이라고 말했다. 신태용(한국마약퇴치운동본부 전북본부장) 우석대 약학과 교수는 “10대의 경우 인체 기능과 면역력 형성이 안 돼 마약이 투약됐을 때 중독에 더 약하고, 성인보다 신체에 더 치명적인 악영향을 줄 수 있다”며 “이미 마약에 손을 댔다면 마약을 함께했던 또래 집단과 분리하고, 정신과 의사와 상담해 치료를 받는 게 급선무”라고 덧붙였다.
  • “신종 마약에 손대는 1020 위험한 호기심”

    “신종 마약에 손대는 1020 위험한 호기심”

    “마약은 절대 손을 대서는 안 됩니다. 젊은층에서 호기심으로 구매가 늘고 있는데 심각한 사회문제가 됩니다.” 관세청 국제조사과 현삼공 사무관은 17일 인터뷰에서 최근 10~30대 마약류 사범 증가에 대해 깊은 우려를 나타냈다. 관세청이 올해 상반기 적발한 마약류는 662건, 214.2㎏에 달했다. 지난해 같은 기간 대비 적발건수는 59%, 적발량은 153% 늘었다. 코로나19 장기화로 해외여행객이 감소하면서 여행객을 통한 밀수는 줄었지만 국제우편과 특송화물을 이용한 밀반입이 크게 늘었다. 이를 반영하듯 메스암페타민(필로폰)과 헤로인 등의 전통 마약보다 엠디엠에이(MDMA)와 엘에스디(LSD), 졸피뎀, 물뽕과 같은 신종마약 밀수가 1년 만에 2~3배 증가했다. 현 사무관은 “신종마약 밀수 증가는 2030세대 초범 증가와 연관성이 높다”며 “20대 마약류 사범이 2018년 2118명에서 2019년 3521명, 2020년 4493명으로 급증했다”고 전했다. 경찰청 국정감사 자료에서도 2016~2018년 보합세던 마약류 사범이 2019년 1만 411명, 2020년 1만 2209명, 2021년 8월 현재 7389명으로 증가세를 보이고 있다. 특히 10대와 20대의 마약류 접촉이 심각했다. 2016년 81건이던 10대 마약류 사범이 2021년 8월 현재 217건에 달했고, 20대는 2016년 1327건에서 올해 8월 2304건으로 급증했다. 이로 인해 올해 마약류 사범 중 10~20대 비율이 역대 최고인 34.1%를 차지하고 있다. 현 사무관은 “우편·특송을 통한 10g 이하 마약 밀수가 259건에 달하는 것처럼 다크웹과 소셜네트워크서비스(SNS)에 익숙한 젊은층이 호기심으로 마약류를 직구하는 사례가 늘고 있다”며 “이들은 판매 수익이 아닌 자가 사용 및 특정 목적으로 마약을 구매하는 것으로 분석됐다”고 말했다. 국내에서 마약류 사범에 대한 처벌은 엄격하다. 초범이라도 밀수량에 따라 징역형을 받을 수 있다. 마약류로 인한 폐해가 심각하고 중독성으로 인한 재범률이 높기 때문이다. 현 사무관은 마약에 손을 대는 것은 평생 지울 수 없는 ‘주홍글씨’가 될 수 있다고 경고했다. 그는 “올해부터 마약류 수출입 범죄에 대해 세관 단독수사 범위가 확대돼 적극적인 수사가 가능해졌다”면서도 “갈수록 은밀해지는 마약 밀수에 대처하고 현장 수사 역량을 높이기 위해서는 인력 보강 및 전문성 강화가 시급하다”고 강조했다.
  • 챗봇 ‘이루다’ 정보유출 막는다…정보보호기술 로드맵 제시

    챗봇 ‘이루다’ 정보유출 막는다…정보보호기술 로드맵 제시

    정부는 인공지능(AI) 챗봇을 통한 개인정보 유출이나 다크웹(특정 프로그램을 통해서만 접속할 수 있는 웹사이트)에서 개인정보 불법 거래 등을 방지할 기술을 2026년까지 개발하기로 했다. 개인정보보호위원회는 6일 개인정보 보호·활용에 필요한 11개 핵심기술 연구·개발을 골자로 하는 ‘개인정보 보호·활용 기술개발 로드맵’(2022∼2026년) 초안을 공개했다. 개인정보위는 개인정보 유·노출 최소화, 안전한 활용, 정보주체 권리보장의 3개 분야에 대해 모두 11개 핵심기술과 37개 세부 기술을 개발하기로 했다. 유·노출 최소화 부문에서는 ‘비정형 데이터 개인정보 탐지’ 기술을 개발한다. 이 기술은 텍스트, 영상, 음성처럼 형태가 일정하지 않은 데이터 안에 개인정보가 포함됐는지를 탐지할 수 있도록 할 계획이다. 앞서 국내 한 스타트업에서 개발한 인공지능 챗봇 ‘이루다’는 이용자의 동의 없이 수집한 개인정보가 유출돼 개인정보보호법 위반으로 업체에 1억원의 과징금·과태료 철퇴를 받은 바 있다. 다크웹에서 획득한 개인 계정을 통해 해킹 등 범죄를 저지르는 일을 방지할 ‘다크웹 개인정보 거래 추적 및 차단 기술’도 개발한다. 이 기술은 ID 등 개인정보 불법 거래 정황을 포착하거나 해당 게시물 삭제, 웹서버 차단 등을 할 수 있도록 할 예정이다. 정부는 로드맵 초안과 관련해 이날 오후 전문가들과 온라인 토론회를 열고 의견을 수렴했다. 최영진 개인정보위 부위원장은 “개인정보의 활용을 확대하면서도 안전하게 보호되도록 기술개발과 표준화가 무엇보다 중요하다”면서 “로드맵에 따라 개인정보 보호·활용을 위한 기술 연구개발(R&D)이 성공적으로 추진될 수 있도록 하겠다”고 말했다.
  • [시론] 코로나19 이후 국제범죄 대응 서둘러야/승재현 한국형사·법무정책연구원 연구위원

    [시론] 코로나19 이후 국제범죄 대응 서둘러야/승재현 한국형사·법무정책연구원 연구위원

    지난 9월 부산에서 필로폰 400.23㎏을 압수했다는 기사를 접했다. 머릿속이 하얗게 변했다. 믿어지지 않았다. 소매 가격으로 1조 3000억원, 1350만명이 동시에 투약할 수 있는 양이다. 2018년 건국 이래 최대 압수라던 필로폰 112㎏보다 4배가 많다. 최근에도 마약 사건은 쏟아지고 있다. ‘검찰, 다크웹·가상화폐 활용 대마 조직 적발…범죄단체 첫 적용’, ‘마약 17㎏ 숨겨 두고…지하철 보관함이 거래 통로’, ‘1500명분 필로폰 소지 및 투약 동남아인들, 경찰조사’ 등 관련 보도 역시 꾸준히 이어졌다. 마약 사건은 국제범죄 조직과 관련돼 있다. 2018년 필로폰 112㎏ 압수 사건 역시 한국, 일본, 대만의 국제범죄 조직과 연계된 사건이었다. 올해 초 세상을 떠들썩하게 한 국내 모기업 손녀와 관련된 인물인 ‘바티칸 킹덤’, ‘전세계’ 역시 동남아 지역 국제범죄 조직과 관련이 있다. 부산에서 압수된 필로폰 400㎏ 압수 역시 멕시코 마약 조직과 관련된 사건이다. 지금은 코로나19로 국경이 많이 닫혀 있지만 2022년부터는 많은 국가들이 ‘봉쇄정책’에서 ‘개방정책’으로 변화를 줄 것이다. 많은 외국인이 우리나라에 들어오면 사회가 국제범죄에 더 많이 노출될 것이다. 앞서 본 바와 같이 국외에서 마약이 반입되는 경우 국제범죄 단체와 연계돼 있는 경우가 많다. 국내에 들어올 수 없도록 국경을 차단해야 한다. 국경 차단은 국내 사법기관의 역량만으로는 부족하다. 외국 사법 당국과의 협조 및 국내 정보기관과의 협업이 절실하다. 앞서 본 필로폰 400㎏ 압수에서도 호주연방경찰, 미국 세관과의 국제 사법공조가 이루어졌다. 국내에서는 국가정보원, 관세청, 검찰의 수사 협조가 있어서 가능했다. 이러한 이유에서 수사 당국은 끊임없는 국제 사법공조 네트워크를 구축·강화하고, 국내 정보기관과의 유기적 협업 관계도 놓치지 않아야 한다. 국경 차단이 미흡해 마약이 국내로 유통되는 경우 공급망을 찾아 그 생태계를 파괴해야 한다. 그렇게 해야 마약범죄를 발본색원 할 수 있다. 검경 수사권 조정에 따라 경찰은 국내 마약 사건에 대해 1차 수사권을, 검찰은 수출입 또는 수출입 목적의 소지·소유인 경우에 2차 수사를 할 수 있다. 그러나 이러한 수사권의 분장은 불편하다. 국내 공급자에 대한 수사 중 상선이 국내 수입을 위해 마약을 소지하고 있었고, 국제범죄 조직과 연계돼 있다면 누가 수사를 책임지고 해야 할까? 명확하지 않다. 수사는 살아 있는 생명체다. 증거를 따라 수사를 하다 보면 범죄가 어디로 갈지, 그리고 어떻게 변할지 알 수 없다. 경찰은 초기 수사를 통해 마약 밀수 국제범죄 조직 구성원을 찾았다면 수사를 중단하고 검찰로 수사를 이관할 것인가? 아니라고 본다. 경찰은 계속 수사를 진행할 것이다. 검찰 역시 국제범죄 조직 구성원에 대해 수사를 할 것이다. 최근 화천대유 사건과 같이 양 기관이 동시에 수사를 할 것이다. 우려되는 지점은 하나의 진실을 달리 판단할 수 있는 가능성과 한정된 수사력 낭비이다. 이러한 이유에서 국제범죄 조직과 관련된 마약범죄는 검경, 국가정보원 그리고 범죄 수익을 환수하기 위해 암호화폐를 다크웹 등을 이용해 자금세탁을 과정을 들여다볼 수 있는 전문가들이 함께 정보 수집, 수사, 범죄수익 환수를 종합적으로 할 수 있는 합동기관을 만들어야 한다. 2016년 4월 검사 28명, 검찰수사관 183명, 경찰 219명으로 구성된 합동수사반이 만들어졌다는 사실을 기억할 필요가 있다. 합동수사반 구성이 어렵다면 경찰서 단위에서도 국제조직 범죄 수사 역량을 길러야 할 것이다. 경찰청에서는 시도 경찰청 마약수사대의 정원을 100명에서 11명을 늘리고 일선 마약수사팀의 정원 85명을 확보했다고 하지만, 서울 21개 경찰청 가운데 마약수사팀을 가지고 있는 경찰서는 5개서(강남, 강서, 관악, 송파, 용산)뿐이다. 검찰 역시 2018년 7월 강력부를 반부패·강력부로 개편하고, 마약·조직범죄과를 두고 있다. 그러나 국제 사법공조와 국내 정보기관과의 협업 특수성을 생각한다면 ‘국제조직·마약부’ 별도 신설을 기대해 본다. 코로나19 이후 국제조직 범죄는 대한민국 국민의 대문 앞에서 기승을 부릴 것이다. 단순한 가능성이 아니라 현존하고 명백한 위험이다. 한발 앞선 대응이 필요하다.
  • “코인셜록 덕에 수사 기간 줄어”… 해외 코인 거래소까지 쫓는다

    “코인셜록 덕에 수사 기간 줄어”… 해외 코인 거래소까지 쫓는다

    서울신문과 블록체인 보안업체 웁살라시큐리티가 지난해 7월 21일 출범한 암호화폐 범죄 추적 공공플랫폼 ‘코인셜록´이 30일 서비스를 종료한다. 코인셜록은 국내 암호화폐 다단계 사기와 해킹, 대형 거래소 비리, 다크웹 성착취물 범죄 수익 등과 관련된 총 299건의 범죄 피해를 제보받아 이 가운데 62건의 추적 보고서를 피해자들에게 무료로 제공했다. 미디어의 공공성과 암호화폐 추적 기술을 결합한 국내 최초의 시도이자 새로운 형태의 탐사저널리즘이라는 의미도 있다. 코인셜록이 피해자들에게 제공한 보고서들은 경찰 수사의 주요 단서가 됐을 뿐 아니라 해외 암호화폐 거래소로 이동한 범죄 자금의 추적과 국제 공조수사의 발판이 됐다. 서울신문은 ‘추적! 코인 셜록, 한국인 범죄 표적이 됐다’ 시리즈를 통해 지난 1년여간의 코인셜록 활동을 정리한다. 탐사기획부 tamsa@seoul.co.kr“1% 가능성만 있어도 끝까지 추적해 검거하겠습니다.” 지난해 11월 서울신문 암호화폐 범죄 피해추적 공공플랫폼 ‘코인셜록’을 통해 처음 알려진 로맨스 스캠 범죄인 ‘에밀리 사건’을 수사 중인 울산지방경찰청 사이버수사대가 수사에 속도를 내고 있다. 울산청 관계자는 29일 “한국인 피해자들의 코인이 흘러간 후오비글로벌로부터 수사 단서를 확보했다”며 “국제적인 공조 수사가 확대될 것으로 본다”고 밝혔다. 중국계 암호화폐거래소인 후오비글로벌은 지난해만 해도 국내 사법기관에 비협조적이었다. 올 들어 코인 거래가 제도권으로 편입되기 시작하면서 후오비글로벌도 한국 경찰의 자료 협조에 변화를 보이고 있다. 경찰 관계자는 “피해자가 경찰에 제출한 코인셜록의 가상자산 추적보고서가 수사의 단서가 됐다”며 “코인셜록을 통해 로맨스스캠 조직의 지갑 주소와 자금 흐름 기록에 쉽게 접근할 수 있었고 결과적으로 수사 기간을 단축하는 데 큰 도움이 됐다”고 말했다. 에밀리 사건(2020년 11월 4일자 11면·2021년 4월 15일자 9면)은 모바일 데이트앱으로 접근한 피해자들에게 코인 투자를 유도해 편취한 사기 사건이다. 코인셜록을 통해 처음 포착됐고, 현재까지 확인된 피해자는 15명으로 피해금액이 15억원을 넘었다. 지난해 7월 21일 출범한 코인셜록은 서울신문과 블록체인 보안업체인 웁살라시큐리티가 공동 설립했다. 국내 암호화폐 범죄 피해자에 대한 무료 법률 지원과 수사 단서를 사법기관에 제공하는 국내 첫 공공플랫폼이다. 블록체인전문매체 코인데스크코리아도 지난 3월 암호화폐범죄신고센터를 출범해 유료 서비스를 제공하면서 코인셜록과 같은 플랫폼이 확산됐다. 코인셜록은 이날 현재까지 총 299건의 사건 접수를 받아 ‘믹싱’(거래내역 조작) 등 자금세탁 흔적으로 범죄 혐의가 짙거나 거래소로의 자금 이동을 추적한 62건의 보고서를 국내 피해자들에게 제공했다. 익명으로 코인 거래가 돼도 거래 내역 자체가 투명하게 공개돼 전문적인 추적 기술만 있으면 범죄 조직이나 용의자를 특정할 수 있다. 코인셜록 지원을 받아 경찰 수사를 접수한 김모(37)씨는 “경찰의 자체적인 암호화폐 자금 추적으로는 물리적 한계가 있는데 코인셜록 보고서가 수사를 보완하는 데 도움이 됐다고 들었다”며 “코인셜록을 통해 내 피해 코인이 바이낸스거래소로 이동했다는 사실을 알게 됐고, 국제 공조로 피해도 회복되고 처벌이 이뤄지기를 기대한다”고 말했다. 김씨는 지난해 에밀리 사건 피해자로 5300만원을 잃었다. 구민우 웁살라시큐리티 한국지사장은 “코인셜록 플랫폼 모델 이후 민간 기업들과 정부 기관들의 태도가 확연히 달라졌다”면서 “기존에 암호화폐 범죄는 ‘잡지 못한다’는 인식이 강했다면 이제는 ‘추적뿐 아니라 범죄수익의 환수와 처벌도 가능하다’라는 생각으로 바뀌었다”고 말했다.
  • [단독] “한국인 여권사본·집주소 정보 200달러”

    [단독] “한국인 여권사본·집주소 정보 200달러”

    “한국인 최신 개인정보, 단돈 200달러 판매!” 서울신문이 국내 개인정보 경매 실태를 확인하기 위해 다크웹에 접속한 결과 기초적인 컴퓨터 지식만으로도 쉽게 개인정보를 구매하는 절차에 참여할 수 있었다. 가상자산(암호화폐) 경매에 오른 정보에는 개인의 사생활에 접근할 수 있는 이름, 휴대전화 번호, 집주소 세트뿐 아니라 여권사본까지 포함돼 있었다. 다크웹의 개인정보 경매 거래는 다수의 해킹포럼에서 중개된다. 한 포럼에는 거래 전용 게시판까지 존재했다. 이 게시판에서는 지난 2일 국내 대학교부터 온라인 쇼핑몰까지 500여개 사이트에서 유출된 한국인 이메일과 비밀번호 정보가 200달러(한화 약 23만원)에 판매됐다. 아이디 마스터 데이터는 ‘650K’(65만건) 분량의 한국인 개인정보 중 5만개를 무료로 공개했다. 그 후 이 판매자는 텔레그램 계정을 통해 구매자와 전체 정보 판매를 위해 접촉한 것으로 나타났다. 한국인-한국인, 한국인-외국인, 외국인-한국인 등 판매·구매자 간의 모든 거래 수단은 비트코인, 이더리움, 라이트코인 등 대중적으로 거래가 많은 암호화폐들이다. 판매자가 원하는 금액을 미국 달러화로 올려놓으면 구매자가 비트코인이나 이더리움 등을 시세에 맞춰 전송하는 방식이다. 기자가 직접 텔레그램을 통해 해당 판매상과 접촉했더니 최근에는 당사자 간 직접 거래보다는 이른바 ‘MM’(Middle Man)으로 불리는 에스크로 거래 방식이 활용됐다. 해당 포럼 운영자가 거래를 중개하는 방식이다. 암호화폐를 중개자에게 보내 놓은 뒤, 구매자가 개인정보를 받은 게 확인되면 일정 수수료를 제하고 판매자에게 거래 대금이 최종적으로 송금된다. 김형중 고려대 정보보호대학원 특임교수는 “에스크로를 통해 익명 거래자 간의 신뢰를 확보하고 믹싱(암호화폐 지갑 이동경로를 인위적으로 섞는 프로그램)으로 수사기관의 추적을 피하는 수법”이라고 설명했다. 또 다른 포럼에서는 랜섬웨어(해당 컴퓨터를 오염시킨 후 돈을 요구하는 악성코드)를 사용해 돈을 갈취하는 글로벌 해커 조직들의 ‘범죄 성과’를 정리해 놓은 뒤 개인정보 탈취 청부도 받았다. 서현민 S2W 수석연구원은 “지난해까지는 해외 사이트의 개인정보 거래가 대부분이었지만 올해 들어서 국내 사이트를 해킹한 개인정보를 판매하는 게시글이 급격하게 늘어나고 있어 대책이 시급하다”고 우려했다.
  • [단독] 2만명 교인들 정보, 암호화폐로 팔렸다

    [단독] 2만명 교인들 정보, 암호화폐로 팔렸다

    올 다크웹 6560건 중 133건 국내 정보한국인 개인정보 거래 건 1년 새 28%↑“홈피 로그인 데이터 통째로 해킹 급증”지난 2월 다크웹(특정 프로그램으로만 접속 가능한 네트워크)에는 서울 대형교회 신도들의 개인정보를 경매한다는 게시글이 게재됐다. 등록 신도만 2만여명에 달하는 이 교회 관련 다크웹 경매에는 이름과 주소, 휴대전화 번호 정보가 상품으로 올랐다. 서울신문이 확인한 결과 해당 교회 측은 신도들의 개인정보가 해킹돼 경매된 사실조차 모르고 있었다. 22일 서울신문이 블록체인 보안업체 S2W와 함께 올 1~9월 다크웹 내 다수의 해킹포럼에 게재된 전 세계 개인정보 거래 게시글 6560건을 분석한 결과 이 중 133건이 국내 기업(61곳)과 쇼핑몰(13곳), 병원(7곳), 종교단체(6곳), 언론사(2곳) 등 대중적으로 접근이 잦은 곳이었다. 올해 다크웹의 한국인 개인정보 판매 게시 건은 지난해 같은 기간 대비 28.0% 급증한 것으로 나타났다. 곽경주 S2W 이사는 “개별 컴퓨터 해킹으로 무작위 수집된 개인정보가 아니라 다수가 이용하는 홈페이지 로그인 등의 데이터가 통째로 해킹된 게 특징으로 지난해까지 미미했던 한국인 정보 거래가 올 들어 크게 늘어났다”며 “판매자와 구매자가 한국인인지 외국인인지 식별되지 않아 자칫 전 세계 피싱 범죄의 표적이 될 수 있다”고 말했다. 특정 프로그램을 사용해야 접속이 가능한 다크웹은 일반 인터넷과 달리 이용자 추적이 쉽지 않다. 해킹된 개인정보가 경매로 거래되는 상황을 알지 못하는 경우도 많고 비트코인, 이더리움 등으로 거래된 후 2차 피해가 생길 우려도 있다.지난 6월에는 국내 대형 피부과의 환자 정보가 대량으로 유출돼 다크웹에 무료로 공개됐다. 전국에 체인점을 둔 이 피부과 환자들의 이름과 전화번호뿐 아니라 민감정보로 분류된 개별 상담내용도 포함됐다. 해당 피부과 홈페이지를 운영하는 업체는 “한국인터넷진흥원 통보로 개인정보 유출을 인지해 보안을 더 강화했다”고 말했지만 서울신문 확인 결과 해당 개인정보는 지금도 다크웹에 노출된 상태다. 같은 달에는 “월 주문량 2000건 정도의 중소형 쇼핑몰 내부 네트워크에 접근해 내부 데이터 전체를 볼 수 있는 권한을 290달러(약 30만원)부터 경매한다”는 국내 중소 쇼핑몰 관련 영어 판매글이 게시됐다. 게시글 작성자(아이디 Spa***)는 “850달러(약 90만원)만 주면 경매 없이 곧바로 해당 권한을 구입할 수 있다”며 구매를 부추겼다. 로그인 아이디와 패스워드, 개인이 거래한 목록까지 볼 수 있는 권한이 단돈 30만원에 팔린 셈이다. 최종상 경찰청 사이버수사과장은 “다크웹에서 암호화폐로 거래된 불법적인 개인정보 경매라도 추적이 가능하다”며 “다만 해외 각국을 타고 이뤄지는 범죄라 국제공조 등으로 인해 수사가 장기화될 수 있다”고 말했다.
  • 우리 집 우편함에서 마약이 거래된다면…

    우리 집 우편함에서 마약이 거래된다면…

    타인의 우편함을 통해 마약을 밀수한 20대가 세관에 적발됐다.인천본부세관은 13일 엑스터시(MDMA) 99정과 환각작용을 일으키는 넥서스(2C-B) 339정을 국내에 판매할 목적으로 국제우편물로 밀수한 20대 A씨를 마약류 관리에 관한 법률 위반으로 검찰에 구속 송치했다고 밝혔다. 조사 결과 A씨는 지난 6~8월 다크웹에서 가상화폐로 마약류를 구입한 것으로 드러났다. A씨는 집 근처 아파트와 상가들의 우편함 중 시일이 경과한 우편물이 쌓여있는 우편함을 수취지로 선택해 이름과 주소지를 도용하고 마약류가 담긴 국제우편물을 배송시킨 후 도착을 기다렸다가 우편함에서 몰래 빼내오는 방법으로 신원 노출을 피했다. 더욱이 수취인을 사칭해 집배원과 연락하고 국내 판매시 같은 장소를 발송처로 사용한 것으로 밝혀졌다. A씨가 주문한 MDMA를 프랑스발 국제우편물에서 발견한 세관은 배송된 마약을 찾으려는 A씨를 긴급체포했다. 또 주거지에서 다른 사람 명의 우편물(29점)을 확인했고 항온·항습 냉장고에 보관 중이던 마약류 2종도 압수했다. 인천본부세관은 “우편함 우편물은 수시로 비워 자신의 명의가 범행에 도용당하지 않도록 주의가 필요하다”며 “알 수 없는 국제우편물이나 동봉된 마약은 손대지 말고 세관에 신고해 달라”고 당부했다.
  • 땅콩 속에 이것이? 국제택배 밀반입 1년새 4배 증가

    땅콩 속에 이것이? 국제택배 밀반입 1년새 4배 증가

    국정원, 해외 연계 마약범죄 사례 공개 코로나19로 인해 택배 물량이 늘어나면서 국제우편(EMS)이나 특송화물을 통한 소규모 마약 밀반입이 급증한 것으로 나타났다. 마약을 숨기는 방식도 더욱 교모해졌다. 국가정보원은 19일 범죄정보 소식지 ‘국제범죄 위험 알리미’를 통해 해외 연계 마약범죄의 위협이 증가하고 있다며 관련 사례를 공개하고 주의를 당부했다. 국정원은 국제마약조직이 운반책 또는 해상이나 항공 화물을 통해 대량의 마약을 국내로 밀반입하거나 우리나라를 경유지로 활용하는 사례가 지속해서 적발되고 있다고 밝혔다. 특히 지난해부터는 코로나19 영향으로 국제우편, 특송화물을 통한 마약 밀반입이 급증했다. 관세청에 따르면, 지난해 상반기 국제우편과 특송화물을 통한 마약 밀반입 건수와 중량은 158건, 33㎏ 수준이었으나 올해 상반기에는 4배에 달하는 605건. 127.5㎏이었다. 의류나 장난감 등 선물용품으로 위장하거나 차·통조림·과자 등 가공식품에 숨기는 경우가 발견됐다. 심지어 지난 6월에는 땅콩 속에 필로폰을 숨긴 사례도 적발됐다. 마약 거래 역시 대면 보다는 소셜네트워크서비스(SNS)나 다크웹 등에서 가상화폐로 거래해 일반인들의 접근 가능성이 더욱 높아진 실정이다. 국정원은 “다른 사람의 물건을 해외에서 국내로 운반해 주거나 택배 물품 등을 대신 받아 주지 말고, 무역화물 운송·보관을 의뢰하며 통상 비용보다 훨씬 큰 액수를 제시하면 마약 등의 범죄연루 가능성을 의심해야 한다”고 당부했다. 마약 신고는 전화 111.
  • 10대 마약류 사범 1년 새 2.5배 급증

    상반기 19세 이하 277명 적발… 156%↑SNS·다크웹 등 비대면 유통 4배 늘어마약류 단속 7565명 검거 1138명 구속향정신성의약품 177%·대마초 227%↑ 10대 마약류 사범이 지난 1년 사이 2.5배 이상 늘어났다. 코로나19로 인해 소셜네트워크서비스(SNS)나 다크웹 등 비대면 방식을 통한 마약류 유통도 같은 기간 4배 가까이 증가했다. 다크웹은 특정 프로그램을 사용해야 접속할 수 있는 웹사이트다. 국무조정실은 10일 식품의약품안전처, 대검찰청, 관세청, 경찰청, 해양경찰청 등 관계부처 합동으로 올해 1월부터 6월까지 마약류 단속을 실시한 결과 마약사범 7565명을 붙잡아 1138명을 구속했다고 밝혔다. 검거 인원은 지난해 1~6월 단속 당시의 6969명에 비해 8.6% 증가했다. 연도별 단속 인원은 2018년 1만 2613명에서 2019년 1만 6044명, 2020년 1만 8050명으로 갈수록 늘고 있다. 국무조정실은 “올해 단속에서는 양귀비, 헤로인, 필로폰, 엑스터시 등 향정신성의약품 143.2㎏과 대마초 49㎏을 압수했다”면서 “지난해 같은 기간과 비교하면 향정신성의약품은 177%, 대마초는 227% 증가했다”고 밝혔다. 특히 이번 단속에서는 19세 이하 마약류 사범 277명을 적발했다. 전년 1~6월과 비교하면 156.5%나 늘어났다. 최근 청소년들 사이에 마약성 진통제인 펜타닐 패치의 불법 유통과 오남용이 늘어난 데 따른 것으로 보인다. 19세 이하 마약류 사범은 2017년 119명에서 2018년 143명, 2019년 239명, 2020년 313명으로 꾸준히 늘고 있다. 국제우편이나 특송화물 등을 이용해 비대면으로 마약류를 유통하다 적발된 사례는 올 들어 6월까지 605건으로 집계됐다. 지난해 같은 기간 158건에 비해 4배 가까이 늘었다. 의료용 마약류를 불법 사용하거나 이를 취급한 뒤 제대로 보고하지 않은 병·의원 117곳과 환자 91명도 적발돼 수사대상에 올랐다. 장상윤 국무조정실 사회조정실장은 “불법 마약류의 국내 밀반입을 막기 위해 외국 수사기관과 국제 공조를 강화하고 올해 하반기에는 보다 강도 높은 단속을 추진할 예정”이라고 말했다.
  • 내전 탈출·보험 사기·다크웹 조직… 영화보다 더 영화 같은 실화

    내전 탈출·보험 사기·다크웹 조직… 영화보다 더 영화 같은 실화

    소말리아 외교관 사투 ‘모가디슈’마약 중독 조장하는 ‘바디 브로커’9·11 테러 보상금 갈등 다룬 ‘워스’해커·비밀 단체 대결 ‘시카다 3301’영화보다 더 영화 같은 실화를 기반으로 한 영화들이 잇따라 개봉되고 있다. 실제 이야기와 인물을 스크린에 어떻게 구현했는지 확인하는 재미가 쏠쏠하다. 28일 개봉하는 류승완 감독의 ‘모가디슈’는 1991년 소말리아 수도 모가디슈에서 내전으로 고립된 이들의 생사를 건 탈출을 그린다. 한국의 유엔 가입을 위해 한국 대사관 직원들이 아프리카 나라들을 돌며 총력전에 나선 때, 모가디슈에 머물던 중 내전이 발발한다. 국내에는 많이 알려지지 않은 이야기지만, 배급사는 오히려 이를 알리면서 흥미를 유발한다. 내전과 고립 상황 발생 전 그들이 펼쳤던 외교전을 묘사한 영상을 공개하고, 실제 소품으로 사용한 지도를 활용한 포스터 등도 내걸었다. 특히 책임감 있는 유연한 한신성 대사 역할에 배우 김윤석, 안기부 출신의 강대진 참사관을 맡은 배우 조인성의 복고풍 복장이 담긴 스틸컷이 눈길을 끈다.마약 중독 치료를 활용한 브로커들의 이야기를 그린 ‘바디 브로커’는 한때 마약 중독자였던 감독 존 스와브가 자신이 직접 겪은 일을 토대로 각본을 쓰고 메가폰도 잡은 영화다. 2008년 미국의 건강보험 개혁으로 약물 중독 치료까지 보험 보장이 확대되자 마약 중독자들 명의로 보험금을 타내려는 브로커들이 득실거린다. 보험금을 노려 그들에게 다시 마약을 알선하는 충격적인 사실이 보도되면서 미국이 들썩였다. 22일 개봉하는 영화에서는 감독의 실제 모델로 유타(잭 킬머 분)가 등장한다. 유타는 마약 중독 치료 센터를 알선해 주는 우드(프랭크 그릴로)를 만나 팀을 꾸리고 걷잡을 수 없는 사건에 휘말린다. 마약 거래부터 마약 중독자들의 모습까지 스크린에 고스란히 담았다.9·11 테러 20주년을 맞아 피해자 보상 기금 운영을 맡게 된 변호사 켄이 피해자들을 설득하는 이야기를 담은 영화 ‘워스´도 21일 개봉한다. 테러의 비극 뒤에 남은 사람들의 현실적인 이야기를 다룬다. 특히 켄의 실존 인물이자 보상 기금 특별운영위원장이었던 케네스 파인버그를 연기파 배우 마이클 키턴이 밀도 있게 소화해 기대치를 높인다.다크웹 비밀 조직의 이름을 제목으로 내건 ‘시카다 3301´은 현재 상영 중이다. 정체를 알 수 없는 웹 조직의 테스트 메시지를 우연히 발견한 천재 해커 코너가 그들의 정체를 밝히고자 복잡한 퍼즐을 푸는 과정을 그렸다. 영화 제작진들이 시카다 3301과 접촉했던 증언자들의 이야기를 참조해 이야기를 구성했다. 여기에 조직 멤버 구성부터 비밀스러운 그들의 파티와 가입 테스트 등 볼거리를 입혔다.
  • 악명 높던 러 해커집단 왜 사라졌나

    “러시아의 가장 공격적인 랜섬웨어 그룹이 사라졌다. 누가 그들을 무력화시켰는지 불분명하다.” 전 세계적으로 가장 악명 높은 해커집단인 레빌(REvil)이 갑자기 온라인에서 모습을 감췄다고 뉴욕타임스(NYT)가 13일(현지시간) 보도했다. ●바이든 엄포 뒤 몸값 요구도 홈피도 중단 레빌은 ‘랜섬웨어+악마(Evil)’를 합성한 것으로 2019년 출현 이래 지난해까지만 해도 최소한 140개의 기업 등을 공격한 것으로 IBM은 추정했다. 법률, 회계 등 전문 서비스 영역부터 도매, 제조까지 분야를 가리지 않았다. 연간 매출을 기준으로 최대 9%까지 몸값을 요구해 피해 기업의 3분의1은 대가를 지불했고, 3분의1은 데이터를 강취당했다. 이런 레빌이 이날 새벽부터 인터넷에서 활동을 중단했다. 랜섬웨어 공격의 장본인이라고 자랑하던 다크웹의 홈페이지도 사라졌다. 전산망 정상화를 대가로 금품을 요구하는 협상도 중단됐다. NYT는 3가지 시나리오를 제시했다. 조 바이든 미국 대통령이 러시아를 레빌의 배후로 지목한 뒤 지난주 블라디미르 푸틴 러시아 대통령에게 랜섬웨어 공격에 대한 최후통첩을 전달한 직후 사라진 점을 들어 푸틴 대통령이 영향력을 행사했을 가능성이다. 이 문제는 바이든 취임 후 지난달 스위스 제네바에서 열린 첫 미러 정상회담에서도 주요 의제였다. ●NYT, 미러 합의·美 제재·셀프 휴식설 제시 두 번째는 미국 정부가 레빌에 대해 직접 제재를 가했을 가능성이다. 미국 사이버 사령부(USCC)는 지난해 선거에서 유권자 등록이나 다른 선거 데이터를 동결하겠다고 협박한 랜섬웨어 그룹을 무력화시킴으로써 역량을 입증했다고 한다. 바이든 대통령은 당시 전화 통화 직후 “그들이 행동할 것으로 기대한다”고 말했고, ‘행동하지 않는다면 그들의 서버를 다운시킬 것’이냐는 기자의 질문에 대통령은 “그렇다”고 답했다. 마지막으로 레빌이 스스로 활동을 중단했을 수도 있다. 자신들에 대한 관심이 과도하다고 판단해 당분간 휴지기를 택했을 가능성이다. “그러나 어떤 경우라도 그들이 승리를 챙겨 사라지도록 내버려 둔다면, 가장 큰 피해는 암호화 키를 얻지 못해 데이터가 영원히 잠기게 되는 기업들이 보게 될 것”이라고 NYT는 지적했다.
  • 3명중 1명 “인터넷서 마약 거래”…마약사범 3개월간 2600명 검거

    3명중 1명 “인터넷서 마약 거래”…마약사범 3개월간 2600명 검거

    경찰청이 3∼5월 3개월간 마약사범을 집중 단속한 결과 2626명을 검거하고 614명을 구속했다고 15일 밝혔다. 또 불법 수익 6200만원가량을 압수하는 한편, 가상자산을 포함해 약 3억원 상당을 기소 전 추징보전을 통해 환수했다. 연령별로 보면 20대 947명(36.1%), 30대 644명(24.5%), 40대 436명(16.6%), 50대 319명(12.2%), 60대 104명(4.0%),10대 102명(3.9%), 70대 이상 73명(2.8%) 순이었다. 특히 필로폰·합성 대마류·엑스터시 등 향정신성의약품이 1793명(68.3%)으로 가장 많고 대마 625명(23.8%), 양귀비·코카인·펜타닐 등 208명(7.9%)이 뒤를 이었다. 행위 유형별로 살펴보면 투약 1948명(74.2%), 판매 538명(20.5%), 밀경(密耕) 116명(4.4%), 제조·밀수 24명(0.9%)이다. 외국인 사범은 432명(16.5%)이다. 인터넷을 이용한 마약 사범은 892명(34%)에 이르렀다. 코로나19 등 비대면 거래가 확대되면서 다크웹과 가상자산을 이용한 마약류 사범도 늘었다. 인천경찰청 마약범죄수사계는 지난해 6월부터 올해 3월까지 해외 마약류 판매 사이트 및 베트남 클럽 등에서 구한 마약류를 밀반입하고, 다크웹 및 가상자산를 이용하여 판매한 피의자 14명을 검거했다. 외국인 사범도 16.5%(432명)로 지난해 한해 12%였던 것보다 증가했고, 의료용 마약류 사범도 6.9%(180명)를 차지해 지난해 검거비율 3.7%에 비해 증가했다. 경찰청은 “마약류에 접촉하는 연령대가 점차 낮아지고 있다”며 “청소년 대상 예방 교육을 하는 등 마약과 관련한 안전장치를 마련해야 한다”고 밝혔다. 이성원 기자 lsw1469@seoul.co.kr
  • “연예계 활동, 심한 스트레스”…‘대마 흡입’ 정일훈 실형

    “연예계 활동, 심한 스트레스”…‘대마 흡입’ 정일훈 실형

    법원, 징역 2년 선고하고 법정구속“다크웹 이용 등 치밀한 범행 수법” 대마초 상습흡연 혐의로 재판에 넘겨진 그룹 비투비의 전 멤버 정일훈(27)씨가 실형을 선고받고 법정구속됐다. 서울중앙지법 형사합의22부(부장 양철한)는 10일 마약류관리법 위반 혐의로 재판에 넘겨진 정씨에게 징역 2년을 선고하고 1억 3300여만원의 추징금을 명령했다. 불구속 상태에서 재판을 받던 정씨는 실형 선고에 따라 이날 법정에서 구속됐다. 정씨는 2016~2019년 총 161차례에 걸쳐 1억 3300여만원어치 대마를 매수해 흡입한 혐의로 지난 4월 재판에 넘겨졌다. 마약 혐의가 알려지자 정씨는 비투비를 탈퇴했다. 정씨와 함께 재판에 넘겨진 공범 7명은 징역 1년 6개월~2년의 실형 또는 징역 1년에 집행유예 3년을 선고받았다. 재판부는 “피고인들은 범행 발각이 쉽지 않도록 다크웹이라는 영역에서 서로 의사소통하면서 가상화폐인 비트코인을 대금으로 이용해 거래하는 등 치밀한 범행 수법을 사용했다”고 지적했다. 앞서 검찰은 정씨에게 징역 4년의 실형을 구형했고, 정씨는 혐의를 인정했다. 지난달 20일 결심 공판에서 정씨는 최후진술을 통해 “저를 믿어준 많은 분들께 실망을 드려 죄송하고, 이 사건을 겪으며 인생을 되돌아봤다”며 “비록 돌이킬 수 없는 일이 됐지만, 이 사건으로 인한 고통과 깨달음을 평생 갖고 명심하며 부끄럼 없이 살아가겠다”고 말했다. 정씨 측 변호인은 최후변론에서 “어린 나이에 작곡가와 연습생 등으로 연예계 활동을 하며 심한 스트레스를 받았고, 잘못된 방법으로 스트레스를 해소하려 했다”며 선처를 호소했다. 최선을 기자 csunell@seoul.co.kr
위로