찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 비밀번호
    2025-12-17
    검색기록 지우기
  • 신고
    2025-12-17
    검색기록 지우기
  • 경기부양
    2025-12-17
    검색기록 지우기
  • 피아노
    2025-12-17
    검색기록 지우기
  • 통신비
    2025-12-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
3,021
  • “오늘 9급 시험 보는데…” 아직도 대책 없는 인사처

    인사처 “수사 결과 나오면 공식 대응” 직원들은 전국 내려가 시험장소 점검 공시생의 무단 침입으로 보안이 뚫린 인사혁신처가 거짓 해명 논란에 휩싸여 전전긍긍하고 있다. 특히 9일에는 역대 최다 인원인 22만여명이 응시하는 국가직 9급 시험을 치르는 데다, 이번 주말 정부세종청사 이전까지 겹친 상황이다. 조성제 인사처 채용관리과 과장은 8일 “시험과 이사 준비 탓에 정신이 없는 시기인데, 이번 사건까지 겹치면서 직원들이 전부 진이 빠졌다”며 곤혹스러워했다. 경찰 중간수사 결과가 발표된 전날 인사처는 심야 내부 회의를 하며 대책을 논의했다. 하지만 뚜렷한 결론을 내지 못한 채 이날 오전까지도 대응 방침을 고심했다. 인사처 관계자는 “공식 대응은 수사 결과가 나온 이후에나 할 것”이라며 “앞서 경찰에 수사의뢰서를 제출할 때(지난 1일)와 공식 브리핑을 할 때(지난 6일) 도어록 옆 벽면에 비밀번호가 적혀 있었다는 사실을 알리지 않은 것이 사건 은폐 의도로 해석될 줄은 미처 몰랐다”며 “수사를 통해 밝혀질 사안이라고 판단해 언급하지 않았던 것”이라고 해명했다. 지난 6일 브리핑에 앞서 직원들의 개인용컴퓨터(PC) 관리 실태를 제대로 파악하지 않은 점에 대해서는 “미처 확인하지 못했다”고 했다. 사안의 중대성을 제대로 인식하지 못했다는 얘기다. 인사처 공무원들은 이날 거의 자리를 비웠다. 9일 전국 17개 시·도 306개 시험장에서 역대 최다 인원인 22만여명이 응시하는 국가직 9급 시험을 준비하기 위해서다. 이날 전국 각지로 내려가 시험장소를 점검하고 9일 시험을 진행하는 인원은 주무부처인 인사처를 비롯해 중앙·지방직 공무원 2만 2568명이다. 조 과장은 “올해 초부터 세종청사 이전을 앞두고 9급 시험 답안지 관리 보안 문제로 골머리를 앓았다”며 “답안지를 관리할 마땅한 장소도 쉽게 구해지지 않았다”고 말했다. 한편 이번 사건과 관련해 전날부터 시작된 총리실 감찰에서는 정부서울청사 관리를 총괄하는 정부서울청사관리소 관리과 공무원들이 가장 먼저 조사를 받았다. 향후 행자부 감사관실은 총리실 감찰 결과를 받아 보완이 필요하면 추가 조사한 뒤, 이번 사건에 책임이 있는 5급이상 공무원에 대해서는 인사처 중앙징계위원회에 징계를 요구하게 된다. 6급 이하는 행자부 징계위원회에 회부된다. 최훈진 기자 choigiza@seoul.co.kr
  • [사설] 볼수록 어이없는 청사 보안, 엄중히 책임 물어야

    정부서울청사가 공시생 한 명에게 허무하게 뚫린 사건은 갈수록 가관이다. 공무원들의 보안의식이 얼마나 허술한지 우스우면서도 웃지 못할 사실들이 드러나고 있다. 이 건물에선 불과 4년 전 한 남성이 침입해 18층에서 불을 지르고 투신하는 초유의 사건이 발생했다. 당시 정부는 부랴부랴 고가의 첨단 보안장치를 설치하는 등 보안 강화에 나섰지만, 정작 중요한 공무원의 보안의식은 전혀 달라지지 않았다. 행정자치부와 경찰청 등에 따르면 공시생 송모씨는 지난 2월 28일 이후 수시로 청사에 드나들면서 단 한 번도 제지받지 않았다. 결국 인사혁신처 채용관리과 사무실에 버젓이 들어가 컴퓨터로 점수를 조작하는 범행을 저지를 수 있었다. 정부청사의 보안이 어떻게 이렇게 엉망인지 한숨이 절로 나온다. 침입자는 청사의 첫 관문인 정문이나 후문에선 훔친 신분증을 내밀어 무사통과했다. 얼굴과 신분증을 대조하지 않았기 때문이다. 본인 확인은 보안검색대 통과 때도 없었다. 건물 엘리베이터로 통하는 스피드게이트도 허술하긴 마찬가지였다. 스피드게이트는 방화 사건 이후 설치한 첨단 보안장치로, 고가의 화상인식 시스템까지 갖췄다. 그러나 방호원 누구도 송씨가 들어갈 때 그의 얼굴과 스피드게이트 상단에 큼지막하게 뜬 신분증 주인의 얼굴을 대조하지 않았다. 범인이 훔친 신분증 하나에 보안 3단계가 허무하게 뚫린 것이다. 범인이 사무실에 들어가는 과정은 더 황당했다. 출입문에 도어록 비밀번호가 적혀 있었다. 청소원이나 음료 배달원 등이 쉽게 들어올 수 있도록 누군가 적어 놓은 것이다. 만약 1~3단계 보안시설 방호원 중 단 한 명이라도 범인의 얼굴과 신분증 사진을 확인했다면 범행은 불가능했다. 비밀번호를 적어 놓은 ‘도우미’만 없었어도 쉽지 않았을 것이다. 행정자치부는 이번 사건 후 지문인식 시스템 도입을 검토하겠다고 밝혔다. 그러나 화상인식 시스템이 뚫린 데서 보듯 문제는 보안시설이 아니라 공무원들의 보안의식이다. 정부는 테러 방지를 위한 보안 강화를 그토록 강조하면서도 정작 공무원들의 보안 교육엔 태만했다고 지적하지 않을 수 없다. 이번 사건을 거울삼아 공무원들의 보안의식부터 바꿔야 한다. 또 범행을 사실상 눈감아 준 것이나 다름없는 관계자들은 물론 이들을 지휘 감독하는 고위층까지 엄중하게 책임을 물어야 한다.
  • ‘도어록 옆 비밀번호’ 행자부 - 인사처 엇갈린 입장

    행자부 “송씨 침입 사무실 지워져 있었다” 인사처 “경찰 조사 때 진술… 은폐 아니다” 송모(26)씨의 무단 침입을 가능하게 한 ‘도어록 옆 비밀번호’를 놓고 부처 간 엇갈린 입장을 보이고 있다. 행정자치부 정부청사관리소 관계자는 7일 “지난 1일 오후 3시쯤 청소 담당 직원들에게 청사 전체 사무실 도어록 옆 비밀번호를 모두 지우도록 지시했다”고 말했다. 하지만 송씨가 침입한 인사혁신처 사무실에는 이미 비밀번호가 지워지고 없었다는 게 청사관리소 담당 공무원의 주장이다. 이 관계자는 “인사처가 1일 오전 청와대 보고에서 비밀번호는 청소 담당 직원들이 적어 놓았다고 했기 때문에 실제로 그런 관행이 있는지 확인한 후 지시한 것”이라고 설명했다. 경찰 역시 사건 현장에는 비밀번호가 지워져 있었다고 밝혔다. 결국 지난달 30일 가장 먼저 송씨의 침입을 인지한 인사처가 수사 의뢰 전 중요한 정황 단서인 비밀번호를 지웠다는 추론이 가능하다. 하지만 인사처는 비밀번호를 지우라고 지시한 주체가 누구이며, 언제, 무슨 이유로 이를 지운 것인지 공식 해명하지 않고 있다. 그러면서 사건 은폐 의혹에 대해선 부인하고 있다. 인사처 관계자는 “수사 의뢰를 한 1일 오후 담당 사무관과 주무관이 경찰에 출석해 조사를 받으면서 벽면에 비밀번호가 있다고 진술했다”며 “은폐 의도가 있었다면 그렇게 진술하지 않았을 것”이라고 반박했다. 하지만 경찰 조사에서는 사건수사 의뢰 전 비밀번호를 지운 사실은 알리지 않았던 것으로 확인됐다. 이 같은 논란은 향후 수사 과정에서 정부 부처의 진상 은폐·축소 의혹으로 이어질 수 있어 파장이 예상된다. 최훈진 기자 choigiza@seoul.co.kr
  • 공무원 PC에 부팅 단계 암호 없었다

    공시생 단독 범행… 내주 檢 송치 공무원시험 합격자 명단 조작 사건과 관련해 이 업무를 담당하는 인사혁신처의 채용 담당자가 PC에 ‘시모스(CMOS) 암호’를 설정하지 않았던 것으로 확인됐다. 또 사무실 출입문 옆 벽면에는 비밀번호가 적혀 있었다. 범행을 저지른 송모(26)씨가 쉽게 사무실에 들어가 PC 안의 합격자 명단을 조작할 수 있었던 이유다. 이 사건을 수사 중인 경찰청 특수수사과 관계자는 7일 “인사처 채용 담당자의 PC를 조사한 결과 시모스 암호와 합격자 문서 비밀번호가 설정돼 있지 않았다”며 “송씨가 다른 프로그램으로 윈도 운영체제 암호만 풀고도 합격자 명단을 조작할 수 있었던 이유”라고 밝혔다. 국가정보원의 ‘공무원 PC 보안 지침’에 따르면 ▲부팅 단계 시모스 암호 ▲윈도 운영체제 암호 ▲중요 문서 암호를 모두 설정하게 돼 있다. 경찰 조사 결과 송씨는 총 5차례에 걸쳐 청사에 무단 진입하면서 모두 다른 방법을 사용한 것으로 드러났다. 첫 번째 진입이었던 지난 2월 28일에는 송씨를 의경으로 착각한 청사 경비원이 출입을 허가해 준 것으로 확인됐다. 이때 체력단련실 라커룸에 들어가 공무원증을 훔쳤다. 3월 6일에는 훔친 공무원증으로 청사 정문을 통과했지만 비밀번호를 몰라 해당 사무실에는 못 들어갔다. 하지만 3월 24일 출입문 벽면에 비밀번호가 쓰여 있는 것을 발견해 진입에 성공했다. 경찰은 “새벽에 청소하는 용역직들이 사무실 비밀번호를 모두 외우기 힘들어 편의상 적어 둔 것으로 조사됐다”고 말했다. 이후 송씨는 인터넷 검색을 통해 윈도 운영체제의 비밀번호 해제 방법을 알아내 지난달 26일 인사처 담당 사무관과 주무관 PC에 접속하는 데 성공했다. 그는 자신의 국가공무원 지역인재 7급 필기시험(PSAT) 점수를 고치고 합격자 명단에 자신의 이름을 넣었다. 경찰 관계자는 “송씨가 준비했던 USB를 PC 본체에 꽂고 전원을 켠 뒤 다시 전원을 껐다 켜자 윈도 운영체제와 화면보호기 암호가 무력화됐다”고 설명했다. 송씨는 지난 1일 자신의 범행이 들켰을까 걱정해 해당 사무실을 다시 찾기도 했다. 경찰은 이번 사건을 송씨의 단독 범행으로 결론짓고 다음주 초 검찰에 송치할 예정이다. 통화 기록 수사에서 특이한 점이 없었고 청사에 근무하는 지인도 없었다고 경찰은 밝혔다. 경찰은 향후 정부서울청사 전체의 보안 문제를 먼저 수사하고 인사처에 대한 수사에 집중할 계획이다. 이민영 기자 min@seoul.co.kr
  • 출입문 옆 눈높이… 벽에 쓴 비밀번호

    출입문 옆 눈높이… 벽에 쓴 비밀번호

    관리 편의 위해 공공연히 통용 사건 터지자 비번 서둘러 지워 청소 직원 관리도 용역에 의존 “보통 사무실 도어록(출입문) 옆 벽면을 자세히 들여다보면 청소를 담당하시는 아주머니들에게 잘 보일 만한 높이에 연필로 비밀번호를 적어 놓은 게 있어요. 이번 일로 어젯밤에 벽면에 적어 놨던 숫자들을 지웠는데, 워낙 작게 써 놓다 보니 ‘이런 게 있었느냐’고 묻는 직원들도 있더라고요.” 7일 서울 종로구 세종로 정부서울청사 입주 기관인 한 부처 관계자에 따르면 사무실 도어록 비밀번호는 공무원시험 합격자 명단 조작 사건이 알려지기 전까지 사실상 공공연하게 통용되고 있었다. 이 부처 공무원들은 송모(26)씨가 도어록을 열고 들어간 경위에 큰 관심이 쏠리자 인사혁신처와 똑같이 해 오던 관행을 숨기고자 벽면에 적어 놨던 도어록 비밀번호를 전부 지웠다. 청사에 입주한 각 부처 공무원들의 말을 종합하면 공무원들이 출근하기 전 청소를 마쳐야 하는 청소 담당 직원들은 도어록 옆 벽면에 적힌 비밀번호를 이용해 사무실을 드나든 것으로 드러났다. 실제로 경찰 조사 결과 송씨가 벽면에 적힌 도어록 비밀번호를 가장 먼저 확인한 곳은 16층 채용관리과가 아닌 다른 층 사무실이었다. 하지만 인사처는 지난 6일 “도어록 비밀번호는 해당 사무실 직원들만 아는데 송씨가 어떻게 도어록을 열고 들어갔는지 의문”이라며 시치미를 뗐다. 실제로 이날 정부서울청사 건물 일부엔 도어록 비밀번호가 지워진 흔적이 남아 있었다. 행정자치부 관계자는 “청소 직원들의 편의를 위해 그렇게 해 왔다”고 말했다. 국가중요시설 ‘가’급(최상급)으로 분류되는 정부서울청사의 보안보다 직원들의 편의를 우선시해 온 셈이다. 청사관리소가 청소 담당 직원들의 업무 매뉴얼을 직접 관리하지 않고 있는 것에서도 허술한 보안 의식을 엿볼 수 있다. 정부서울청사의 청소 용역은 주식회사 영창이 맡고 있다. 조소연 서울청사관리소 소장은 “청사 자체 매뉴얼은 없고 용역 회사에서 자체 매뉴얼을 가지고 있다”고 말했다. 또 개인용 컴퓨터(PC)에 3중 암호를 사용하지 않는 행태도 이번 사건을 통해 드러났다. 정부서울청사에서 근무하는 한 공무원은 “나를 비롯해 ‘시모스’(CMOS) 암호를 설정하지 않는 경우가 대부분이다. 대신 중요한 문서에 대해서는 각자 알아서 암호를 거는 편”이라고 말했다. 인사처 정보화담당관실 관계자는 “윈도 로그인을 할 때 뜨는 암호는 누구나 사용하지만 컴퓨터 부팅 단계에서 사용하는 시모스 암호는 사용자가 직접 설정해야 하기 때문에 상당수가 사용하지 않고 있다”며 “암호를 걸어야 하는 문서의 중요도에 대한 판단은 단말기(컴퓨터) 사용자 개개인에게 책임이 있으며 암호화하지 않았다고 해서 시정 조치를 요구받거나 하지는 않는다”고 말했다. 한편, 정부는 이날 정부서울청사에서 청사 보안 강화 태스크포스(TF) 첫 회의를 열었다. 행자부, 인사처, 경찰청 등의 정부 부처와 민간 전문가들이 참여했다. TF는 청사의 보안 취약점을 분석하고 이를 개선하는 종합 대책을 다음달까지 마련할 계획이다. 신분증 대신 출입자 지문 대조 등과 같은 생체 인식 시스템을 도입하는 방안도 거론된다. 최훈진 기자 choigiza@seoul.co.kr
  • 첨단이라는 세종청사도 보안 없었다

    첨단이라는 세종청사도 보안 없었다

    실·국 모든 과 한 사무실 사용 출입문 중 하나만 열려도 보안 구멍 7일 오전 8시 30분 해양수산부 등이 입주해 있는 정부세종청사 5동. 건물 진입을 위한 ‘스피드게이트’ 앞에서 평상시에 안 하던 가방 검색이 이뤄졌다. 하지만 그뿐이었다. 공항처럼 사람도 보안검색대를 통과해야 하고 ‘삐 소리’가 나면 소지품 검사도 진행해야 했지만 모두 생략됐다. 가방만 보안검색대에 올려놓고 모두 검색대를 돌아서 지나갔다. 오후 2시. 이때도 달라진 건 없었다. 정부청사관리소 방호안전과 관계자는 “원래는 공항 검색대처럼 꼼꼼하게 해야 하는데 안전보다 불편함 때문에 생략한 거 같다”고 말했다. 정부서울청사가 일개 ‘공시생’에게 뚫리면서 정부청사의 안전과 보안에 비상이 걸렸지만, 세종청사는 여전히 무감각했다. 이날 아침부터 청사 경계령이 내려졌지만 습관이 몸에 배어 있다 보니 곳곳에서 ‘안전·보안 매뉴얼’과 다른 광경이 포착됐다. 근무 시간일지라도 보안상 사무실 문을 닫아 놓는 게 맞지만 대부분 활짝 열어 놓았다. 불편하다는 게 이유였다. 심지어 사람이 없는 점심때도 사무실을 열어 놓은 곳이 적지 않았다. 세종청사는 각 과가 별도 공간으로 분리돼 있지 않다. 같은 실·국에 소속된 모든 과는 넓은 사무실을 함께 쓴다. 보통 1개 실·국 사무실에는 문이 3~4개 있는데, 문을 1개만 열어 놓아도 모든 과를 다 돌아다닐 수 있다. 낮 12시 20~30분 세종청사 한 부처 3~7층 사무실을 모두 확인한 결과, 각 층 사무실의 80% 이상이 불이 꺼진 채 활짝 열려 있었다. 사무실에 불쑥 들어가 봤지만 제지하는 직원은커녕 책상에 앉은 직원조차 잘 볼 수 없었다. 어두운 탓에 사무실 책상을 뒤지더라도 눈에 잘 띄지 않을 것 같았다. 사무 공간에는 프라이버시 문제로 폐쇄회로(CC) TV도 없다. 끝에서 끝까지 빠른 걸음으로 걸었을 때 2분 정도 걸리는 큰 사무실에 직원은 고작 2~3명뿐이었다. 방호실 관계자는 “점심 시간 절전을 위해 소등하는 것은 권장 사항이고 사무실 문을 닫아 놓는 것은 의무 사항”이라면서 “직원이 많으면 문제가 없겠지만 점심 시간 때 몇몇 직원만 남은 상태에서 불까지 꺼 놓고 사무실 문을 열어 놓으면 보안에 취약할 수밖에 없다”고 말했다. 사무실 문을 항상 열어 놓다 보니 세종청사에서는 전자잠금장치(도어록)가 큰 의미가 없다. 각 동 정문과 건물 스피드게이트만 통과하면 사무실 출입에 전혀 제한이 없어서다. 사무실 청소를 담당하는 미화원도 굳이 비밀번호를 누를 필요 없이 언제 어디서건 들어올 수 있다. 미화원들은 서울청사에서 발생한 도어록 옆에 붙인 비밀번호를 의식한 듯 “청소하는 구역 사무실의 비밀번호를 다 외우고 있다”고 했다 정문과 스피드게이트를 통과할 수 있는 세종청사 출입증 관리도 허술해 보인다. 정부청사관리소 관계자는 “출입증 분실 신고는 각 부처 인사과에서 취합한다”면서 “(우리는) 관련 통계를 알 수 없다”고 밝혔다. 세종 김경두 기자 golders@seoul.co.kr 세종 이현정 기자 hjlee@seoul.co.kr
  • 공시생 단독 범행 가닥

    송씨, 2~3년간 공무원시험 낙방 “꼭 합격 하고 싶어 범행”… 구속 인사혁신처 사무실에 몰래 들어가 합격자 명단을 조작한 사건에 대해 수사하는 경찰이 공무원 시험 응시생 송모(26)씨의 ‘단독 범행’으로 가닥을 잡았다. 정부서울청사에 침입하면서부터 시험관리담당자 PC를 열어 조작하는 모든 과정을 송씨가 혼자서 기획·실행했다는 것이다. 허술한 청사 보안이 송씨의 범행을 도왔다. 이 사건을 수사하는 경찰청 관계자는 6일 “사무실의 도어록 비밀번호를 알려준 내부 조력자가 있을 가능성에 대해 수사했지만 송씨의 통화내역과 정부청사 폐쇄회로(CC)TV를 검토한 결과 별다른 특이점이 없었다”고 밝혔다. 경찰 조사 결과 송씨의 범행은 초기에는 우발적이었다. ‘공무원 필기시험 문제지를 훔치고 싶다’는 생각에 청사 주변을 배회하다가 보안이 허술한 틈을 타 출입문을 통과해 청사에 진입했다. 하지만 예상 외로 쉽게 청사에 진입하게 되자 본격적으로 범행 계획을 세웠다. 공무원 신분증이 있어야 스피드게이트를 통과할 수 있다는 것과, 체력단련실은 신분증이 없어도 들어갈 수 있다는 것을 알게 됐다. 이후 체력단련실 라커에서 공무원 신분증을 훔친 송씨는 인터넷 검색 등을 통해 PC 보안을 해제하는 방법을 연구했다. 경찰은 송씨가 인사처 채용관리과 사무실의 도어록 비밀번호도 스스로 풀어낸 것으로 보고 있다. 경찰 관계자는 “송씨가 총 5차례 사무실에 올라갔는데, 두 번은 실패하고 세 번째부터 들어갔다”며 “여러 번호를 넣어 보며 비밀번호를 알아낸 것으로 추측된다”고 말했다. 송씨는 지난달 26일 오후 9시쯤 정부서울청사 16층 인사처 채용관리과 사무실에 들어가 시험 담당자의 컴퓨터에 접속한 뒤 필기시험 성적을 조작하고 합격자 명단에 자신의 이름을 넣은 혐의를 받고 있다. 제주도의 한 대학 졸업 예정자인 송씨는 지난달 5일 국가공무원 지역인재 7급 필기시험(PSAT)에 응시했다. 송씨는 “최근 2~3년간 계속 공무원 시험에서 떨어져 많이 지쳤고, 반드시 합격하고 싶은 마음에 범행을 저질렀다”고 진술했다. 이날 서울중앙지법 성창호 영장전담 부장판사는 송씨의 범죄사실이 소명되고 구속의 사유와 필요성이 인정된다며 경찰이 공전자기록등변작의 혐의로 신청한 구속영장을 발부했다. 이민영 기자 min@seoul.co.kr
  • 담당자 PC서 두 차례 9시간 ‘조작’… ‘리눅스’로 3중 암호 뚫어

    담당자 PC서 두 차례 9시간 ‘조작’… ‘리눅스’로 3중 암호 뚫어

    지역인재 7급 합격자 명단을 조작한 송모(26)씨가 무려 나흘간 정부서울청사를 제집처럼 드나들며 채용 담당 공무원의 개인용 컴퓨터(PC)에 3차례나 접속해 9시간가량 작업한 것으로 드러났다. ●공무원 PC 암호 해제 어떻게 송씨가 최초로 PC에 접속한 지난달 24일 밤 서울 세종로 정부서울청사. 앞서 3차례 방문을 통해 공무원 출입증을 손에 넣은 송씨는 오후 11시 20분쯤 태연하게 인사혁신처 채용관리과가 있는 16층으로 올라갔다. 앞서 송씨는 이날 오후 8시쯤부터 16층을 배회하다 당시 야근 중이던 공무원이 “무엇 때문에 오셨느냐”고 묻자, “OO과에 근무하는데 슬리퍼를 가지러 왔다”는 식으로 해명하고 급히 피한 뒤 3시간을 훨씬 넘겨 다시 사무실을 찾아갔다. 당시 전자 도어록이 설치된 사무실 출입문은 굳게 닫혀 있었다. 하지만 송씨는 비밀번호를 뚫고 지역인재 7급 채용 담당 주무관의 자리를 찾아 11시 35분부터 58분까지 23분간 개인용 PC에 접속했다. 인사처 관계자는 “도어록 비밀번호는 해당 사무실에서 근무하는 공무원들만 알고 있는데, 어떻게 열고 들어갔는지 의문”이라고 전했다. 채용 담당 공무원의 PC 보안 역시 뚫렸다. 정부보안 지침상 공무원 PC는 3단계로 암호를 설정하게 돼 있다. 송씨는 이를 염두에 두고 사전에 리눅스 프로그램을 저장한 휴대용 저장장치(USB)를 챙겨와 컴퓨터에 연결, 담당 공무원 PC의 암호를 무력화한 것으로 보인다고 인사처 관계자는 설명했다. 인사처뿐만 아니라 청사에 입주한 대부분 부처 공무원 PC 역시 같은 방식으로 운영되고 있다는 점을 고려하면 청사 보안망은 언제든지 뚫릴 수 있는 상황이다. 국가직 공무원 채용시험 진행을 총괄하는 채용관리과는 사무실 안에 24시간 운영 중인 폐쇄회로(CC)TV 1대를 설치하고 있으나 외부 침입자를 막는 데는 아무 역할을 하지 못했다. 인사처 관계자는 “1대뿐이라 전체 사무실 공간을 커버하지 못한다”고 말했다. ●9시간 동안 외부인 침입, 아무도 몰라 첫날인 24일은 사전 탐사에 그쳤다. 토요일인 26일 오후 9시쯤 청사를 다시 찾은 송씨는 본격적으로 담당 공무원들의 PC에 접속해 시험 결과를 조작했다. 이틀 전과 같은 방식으로 담당 주무관 PC에 오후 9시 2분 접속한 송씨는 일요일인 다음날 새벽 5시 35분까지 8시간 30분간 마음 놓고 작업했다. 당직 근무를 서는 공무원과 방호관들이 야간에 청사 건물 전체를 순회하지만 송씨의 침입을 알아채지 못했다. 송씨는 이날 PC에 그림파일 형태로 저장된 자신의 답안지 사본을 일일이 수정해 점수를 높였다. 올해 지역인재 7급 1차 필기시험인 공직적격성평가(PSAT)의 과락 점수는 40점으로 송씨는 합격을 위해 자신의 점수를 45점에서 75점으로 30점 높였다. 인사처는 통상 시험 당일 답안지를 별도 서버에 저장한 뒤 외장하드에 백업해 저장한다. 공무원이 응시생 답안지를 확인할 때는 PC에 저장한 사본을 이용한다. 송씨는 주무관 PC에 이어 담당 사무관의 PC까지 열어 답안지 사본을 조작하는 치밀함을 보였다. 결재 문서의 합격자 명단에 자신의 이름을 추가하기도 했다. 인사처 관계자는 “송씨가 작업 후 사무실 앞에 있는 파쇄기를 이용해 출력한 인쇄물들을 없앤 것으로 보인다”고 말했다. 인사처가 이번 사건을 경찰에 수사의뢰한 것은 보안이 뚫린 지 8일 만이었다. 담당 주무관은 25일 자신의 컴퓨터에 누군가 접속했다는 사실조차 인지하지 못했다. 이에 대해 황서종 인사처 차장은 “당시에는 해당 컴퓨터의 암호 체계에 이상이 없었던 것 같다”고 밝혔다. 인사처는 26일 밤부터 27일 새벽까지 2차 침입이 발생하고 하루가 지난 28일에야 외부 침입 흔적을 발견했다. 담당 사무관은 28일 컴퓨터를 부팅하면서 암호를 넣는 창이 뜨지 않자 낌새를 눈치챘으나 다음날 건강검진을 위해 연차를 냈다. 이후 시험 합격자 발표를 앞두고 내부 문서를 비교 대조하는 과정에서 뒤늦게 송씨의 행각을 눈치챘다. 이후 30∼31일 내부 조사를 거쳐 직원 중에 해당 컴퓨터에 접근한 사람이 없다는 사실을 확인한 뒤 외부자 소행이라는 결론을 내리고 1일 수사를 의뢰했다. ●정부, 청사보안강화 TF 가동 정부는 청사보안을 원점에서 분석하는 한편 방호와 당직근무, 정보보안에 과실이 없었는지 관련 부서를 대상으로 감찰에 착수했다. 감찰은 총리실 공직기강부서가 맡았다. 김성렬 행정자치부 차관을 단장으로 하는 청사보안강화TF(태스크포스)를 구성하고 청사보안 전반을 검토하기로 했다. TF에는 행자부, 경찰, 인사처 등 정부 유관기관과 민간 보안전문가가 참여한다. 김 차관은 체력단련실 라커에 잠금장치가 없는 문제점에 대해서도 보완대책을 마련하겠다고 밝혔다. 송씨가 훔친 신분증이 제대로 분실신고 처리됐는지와 관련해 김 차관은 “아직 확인하지 못했다”고 말했다. 정부는 인사처 시험 담당자가 정부의 PC 보안지침을 제대로 이행했는지도 파악 중이다. 이와 관련 황교안 국무총리는 6일 오전 정부서울청사에서 열린 간부회의에서 “국가 핵심시설인 정부청사에 외부인이 무단으로 침입해 범죄행위를 저지른 것은 결코 있을 수 없는 일”이라며 “청사 경비와 방호, 전산장비 보안, 당직근무 등 정부청사의 보안관리 시스템 전반을 원점에서 재검토해 다시는 이런 일이 발생하지 않도록 철저한 보안강화 대책을 마련하라”고 지시했다. 최훈진 기자 choigiza@seoul.co.kr
  • 정부청사 침입 공시 합격자 조작 나흘간 몰랐다

    문제 유출도 시도… 보안 구멍 인사처 “합격자 발표 지장 없어” 공무원시험 수험생이 인사혁신처 사무실에 침입해 합격자 명단을 조작하는 사건이 발생했다. 행정부의 중심인 정부서울청사 보안이 반복해서 뚫리면서 보안 시스템에 문제가 있는 것 아니냐는 비판도 나오고 있다. 정부서울청사에서는 2012년에도 60대 남성이 교육과학기술부 직원 신분증을 이용해 18층 교과부 사무실에 침입, 불을 지른 뒤 건물 밖으로 투신해 사망한 사건이 발생하기도 했다. 경찰청 특수수사과는 5일 대학생 송모(26)씨에 대해 절도, 현주건조물 침입, 위계에 의한 공무집행방해 등 혐의로 구속영장을 신청했다. 경찰과 인사처에 따르면 송씨는 지난달 26일 오후 9시쯤 정부서울청사 16층 인사처에 몰래 들어가 컴퓨터를 켠 뒤 필기시험 합격자 명단에 자신의 이름을 추가한 혐의를 받고 있다. 송씨는 정부청사 헬스장에서 훔친 공무원 신분증으로 들어간 것으로 알려졌다. 정부서울청사 사무실로 들어가려면 출입증을 태그해야 열리는 문(게이트)을 두 차례 통과해야 한다. 두 번째 게이트를 통과할 때에는 게이트 위 모니터에 출입증 소지자의 얼굴 사진이 뜬다. 결국 입구에서 신분증 검사가 제대로 이뤄지지 않았다는 뜻이다. 인사처는 합격자 명단을 확인하는 과정에서 숫자가 맞지 않고 컴퓨터 로그인 기록이 사실과 다르다는 것을 지난달 30일에야 파악하고, 내부 보고를 거쳐 이달 1일 경찰청에 수사를 의뢰했다. 송씨가 정부청사에 침입한 지 6일 만에 신고가 이뤄진 것이다. 한 경찰 관계자는 “공공청사는 민원인이 자주 드나들어 보안 시스템을 완벽하게 구축하기는 어렵다”면서도 “침입이 발생한 지 나흘 만에야 그 사실을 알았다는 점과 출입증 관리가 제대로 이뤄지지 않았다는 점은 분명 문제”라고 지적했다. 이후 경찰은 폐쇄회로(CC)TV 분석 후 용의자를 특정해 전날 송씨를 제주도에 있는 주거지에서 긴급체포했다. 송씨는 지난 5일 국가공무원 지역인재 7급 필기시험 격인 공직적격성평가(PSAT)에 응시했으며, 필기시험 전에도 청사에 침입해 문제지를 유출하려고 했으나 실패했다. 인사처는 합격자 명단 등에 대한 확인 작업을 거친 결과 6일로 예정된 합격자 발표에는 지장이 없다고 밝혔다. 인사처 관계자는 “송씨가 인사처 홈페이지에 올라온 국가직 7급 시험 담당 공무원이 누군지 확인하고 담당자 PC에 접근한 것으로 보인다”며 “비밀번호를 해제하는 기법도 인터넷 검색 등을 통해 미리 알아봤을 것”이라고 말했다. 송씨는 “공무원시험에 합격하고 싶어서 범행을 저질렀다”고 범행 동기를 진술했다. 이민영 기자 min@seoul.co.kr 최훈진 기자 choigiza@seoul.co.kr
  • [여기는 남미] 신생아 매입이 탁월한 투자? 아이 팔려다 철창행

    [여기는 남미] 신생아 매입이 탁월한 투자? 아이 팔려다 철창행

    "탁월한 투자. 가격 절충" 광고에 뜬 글만 읽어보면 부동산 투자를 권유하는 것 같다. 탁월한 투자라는 대목은 엄청난 수익을 낼 수 있는 기회라는 잠시나마 기대감(?)마저 갖게 한다. 하지만 매물로 나온 건 부동산이 아니라 갓 태어난 아기였다. 이제 막 태어난 아기를 팔려고 매매광고를 낸 브라질 남자가 최근 경찰에 붙잡혔다. 남자는 처음에는 "장난을 친 것뿐"이라며 혐의를 부인했지만 경찰의 추궁이 계속되자 "아기를 팔려고 직접 광고를 올렸다"고 털어놨다. 브라질 벨로 오리존테에 살고 있는 문제의 남자는 최근 브라질 현지 포털사이트 OLX에 광고를 올렸다. 남자는 "생후 열흘 된 예쁜 아기 판매. 탁월한 투자. 가격 절충 가능"이라며 아들을 매물로 내놨다. "건강 완벽. 검증됐음"이라며 품질(?)을 보증한다는 내용도 덧붙였다. 하지만 남자는 광고를 낸 지 3일 만에 경찰에 체포됐다. 누군가 광고를 보고 경찰에 신고하면서다. 남자는 경찰조사에서 계속 말을 바꿨다. 처음엔 "그런 광고를 올린 적이 없다"고 발뺌하다가 "광고를 올린 것은 맞지만 장난이었을 뿐"이라고 주장했다. 그러나 경찰이 사진 속 아기가 입고 있던 옷 등을 증거로 들이대며 집요하게 추궁하자 남자는 "아기를 팔려고 한 게 맞다"고 말했다. 남자는 광고를 올리면서 부인의 이메일 주소를 사용했다. 이 때문에 부인도 함께 조사를 받았지만 아기의 엄마는 무혐의로 풀려났다. 부부가 비밀번호를 공유해 남자가 부인의 이메일 계정을 자유롭게 들락날락한 사실이 확인된 때문이다. 아기의 엄마는 남편이 아기를 매물로 내놓은 사실을 까맣게 모르고 있었다. 부부에겐 4살 된 딸과 2살 된 아들이 있다. 두 자녀를 키우던 남자는 생활고가 심해지자 갓 태어난 셋째를 팔아넘기려 한 것으로 추정된다. 경찰 관계자는 "4살 딸과 2살 아들이 학대를 받은 흔적은 발견되지 않았다"며 "(경제적 형편 때문에) 셋째를 키울 자신이 없던 남자가 아기를 처분하려고 일을 벌인 듯하다"고 말했다. 한편 브라질 당국은 세 자녀를 아동보호센터로 옮겨 보호 중이다. 사진=인터넷 캡처 손영식 해외통신원 voniss@naver.com
  • 가정집 채소까지… 배달시장 집어삼키는 IT 공룡들

    가정집 채소까지… 배달시장 집어삼키는 IT 공룡들

    미국 아마존이 지난해 로비를 위해 지출한 돈은 모두 940만 달러(약 108억 5000만원). 전년보다 2배 가까이 늘어났다. 미 상원 공화당 원내대표를 지낸 트렌트 롯이 상업용 드론과 규격 이상의 배송 트럭을 허가해 달라고 의회 설득에 나서는 등 아마존을 위해 활동하는 로비스트들만도 2년 전보다 100% 늘어난 60명에 이른다. 이에 따라 아마존이 글로벌 배달 강자로 도약하기 위해 미 정부와 의회를 상대로 전방위 로비를 펼치고 있다고 뉴욕타임스 등이 지난 20일(현지시간) 보도했다. 아마존과 구글, 중국의 알리바바 등 글로벌 정보기술(IT) 3강이 ‘배달 전쟁’에 돌입했다. 온라인 구매가 생활 속에 자리잡으면서 미국(3049억 달러)·중국(4400억 달러)을 비롯해 세계 전자상거래 시장 규모가 2조 달러(약 2326조원)로 확대돼 세계 배달 시장도 급성장하는 추세를 보이기 때문이다. 배달 전쟁은 아마존이 포문을 열었다. 아마존은 다음날 배달 서비스인 ‘아마존 프라임’ 서비스에 이어 지난해 10월 주문 뒤 60분 내 배달해 주는 ‘아마존 프라임 나우’ 서비스를 도입했다. 이를 위해 일반인들이 자신의 자동차로 상품을 전달해 주는 ‘아마존 플렉스’ 서비스도 시행 중이다. 지난달에는 영국 슈퍼마켓 체인 모리슨과 손잡고 신선·냉동식품 배달에도 뛰어들었다. 아마존의 온라인 쇼핑몰에 모리슨이 제공하는 신선·냉동식품 목록을 추가해 자사의 유통망을 통해 배달해 준다. 영국 BBC방송은 테스코 등 대형 유통업체는 말할 것도 없고 동네 야채가게들도 타격을 받을 수 있다고 지적했다. 특히 항공물류 사업에도 손길을 뻗쳤다. 미 운송서비스인 UPS와 페덱스에 의존해 오던 아마존은 에어 트랜스포트 서비스그룹(ATSG)으로부터 보잉767기 20대를 5~7년간 빌리는 계약을 체결해 항공운송 네트워크를 구축한 것이다. 운송비 절감을 위해서다. 아마존이 지난해 지출한 운송비는 115억원에 이른다. 아마존은 우선 5대를 시험 운행하고 나머지 15대도 올해 말까지 운행할 예정이다. 아마존은 2.3㎏ 이하 상품을 30분 안에 전달하는 ‘아마존 프라임 에어’ 서비스를 세계적으로 확대하기 위해 준비 중이다. 구글은 미 특허청으로부터 ‘무인트럭 배송기술’ 특허를 따내며 배달 전쟁에 가세했다. 무인트럭은 내부 사물함에 물건을 싣고 비디오 카메라와 거리 측정 레이더로 교통 상황을 파악하며 최적의 이동경로를 택해 빠르게 배달해 준다. 물건을 주문한 이용자는 배달 예상 시간을 스마트폰으로 받아 볼 수 있고, 물건이 도착하면 사전에 입력한 비밀번호나 신용카드 결제로 사물함을 열어 물건을 받는 방식이다. 구글 지주회사인 알파벳의 에릭 슈밋 회장은 “구글의 최대 경쟁 업체는 마이크로소프트(MS)나 야후가 아니라 아마존”이라며 강한 의욕을 내비췄다. 구글은 이미 다음날 배달 서비스인 ‘구글 익스프레스’와 샌프란시스코·로스앤젤레스 등지에서 육류와 달걀 등 신선식품을 당일 배달해 주는 서비스도 시작했다. 연회비 95달러를 내고 회원으로 가입해야 한다. 내년 서비스를 목표로 드론(무인 비행기) 배달 시스템도 개발하고 있다. 구글의 드론 운영 계획 ‘윙 프로젝트’의 책임자인 데이비드 보스는 워싱턴 항공교통 관제회의에 참석해 “2017년부터 드론을 이용한 상업적 서비스에 나설 것”이라고 밝혔다. 알리바바는 배달 가능 지역을 중국 내 250개 도시로 넓힌 데 이어 다음날 배송 서비스 가능 지역을 50개 도시로 확대했다. 계열사인 물류업체 차이냐오(菜鳥)가 설립한 대형 식료품 유통센터를 통해 신선식품 다음날 배달 서비스도 시행하고 있다. 알리바바는 특송 배달 서비스인 ‘지쑤다오’(極速到)에도 주력한다. 이 서비스는 헬스케어 제품을 3시간 내 배달해 준다. 현재 베이징(北京)과 상하이(上海), 광저우(廣州), 항저우(杭州), 톈진(天津) 등 19개 도시에서 제공된다. 최근 음식 배달 서비스 사업에도 진출했다. 알리바바는 모바일 음식배달 서비스 애플리케이션(앱)을 운영하는 어러머(餓了?)의 지분 27.7%를 12억 5000만 달러에 인수하기도 했다. 김규환 선임기자 khkim@seoul.co.kr
  • “혼외자식 챙겨라” 뻔뻔 남편의 이혼 청구

    “혼외자식 챙겨라” 뻔뻔 남편의 이혼 청구

    바람을 피워 딴살림을 차린 것도 모자라 아내에게 혼외자식까지 챙겨달라고 요구한 남편에 대해 법원이 이혼을 허용할 수 없다고 판결했다. 대법원 제1부(주심 이기택 대법관)는 A(58)씨가 아내 B(54)씨를 상대로 낸 이혼 등 청구 소송에서 “혼인생활 파탄에 주된 책임이 있는 남편이 제기한 이혼 청구는 받아들일 수 없다”고 판결한 원심을 확정했다고 22일 밝혔다. A씨는 1987년 B씨와 결혼해 1남 1녀를 두었으나 2001년 다른 여성인 C씨와 만나 불륜 관계를 맺고 이듬해 아이까지 낳았다. A씨의 외도는 2003년 아내에게 발각됐다. A씨는 ‘다시는 어떤 여자와도 업무 외적 만남이나 통화를 하지 않는다’는 각서를 쓰고 결혼생활을 이어갔다. 그러나 2012년 B씨는 승용차 블랙박스에 녹음된 A씨와 지인의 대화를 통해 남편이 여전히 C씨와 연락을 하고 지낸다는 사실을 알게 됐다. 블랙박스에는 “혼외자녀에게 꾸준히 선물을 해왔고, 같이 살고 있는 아내(B씨)와는 마주치지도 않고 서로 무시한다”는 내용이 들어 있었다. 부인의 추궁에 A씨는 “이메일만 주고받았을 뿐 만나지는 않았다”고 주장하며 B씨가 혼외자녀에게 선물 등을 챙겨줄 것을 요청했다. 거절당한 A씨는 얼마 후 “별거를 하자”며 짐을 싸서 고시원으로 갔다. B씨는 현관문 비밀번호를 바꾸고 자신 명의로 된 토지에 근저당권을 설정했다. 남편에게 받은 생활비를 모아 10여년 전 사뒀는데 땅값이 10배 이상 오른 상태였다. A씨는 부동산 처분 금지 가처분 신청을 내고 이혼소송을 제기했다. 1심은 “부부 관계가 회복하기 어려울 정도로 파탄 나지는 않았다”며 이혼청구를 기각했다. 2심은 “남편의 잘못으로 혼인 관계가 파탄 났기 때문에 이혼청구를 받아들일 만한 예외적인 사정도 없다”고 봤다. 재판부는 “부인이 혼인을 계속할 의사가 없으면서도 오기나 보복적 감정으로 이혼에 응하지 않는다고 보기에 부족하다”며 이혼청구를 기각했다. 대법원은 2심 판결을 확정했다. 이두걸 기자 douzirl@seoul.co.kr
  • 포항 마트 인근 주차장서 주부 납치, 현금 100만원 빼앗겨

    경북 포항 대형마트 인근 공용주차장에서 40대 주부가 괴한에게 납치돼 현금 100만원을 빼앗기고 3시간여 만에 풀려난 사실이 뒤늦게 알려졌다. 16일 포항 남부경찰서에 따르면 지난 14일 오후 5시쯤 포항시 남구 한 대형마트에 시장을 보고 나오던 A모(45)씨가 인근 공용주차장에 세워둔 승용차에 타려다 괴한 2명에게 납치됐다. 괴한들은 강제로 A씨를 차에 태워 시내를 돌아다니며 위협해 신용카드 비밀번호를 알아낸 뒤 인근 현금인출기에서 100만원을 빼냈다. 이어 오후 8시쯤 A씨 얼굴을 비닐봉지로 가린 채 차에 남겨두고 달아났다. A씨는 다행히 큰 피해 없이 집으로 돌아가 남편에게 이 사실을 알렸고 남편이 경찰에 신고했다. 사건이 난 주차장 부지(3000여㎡)는 모 기업체 소유로 주로 마트 이용객들이 차를 세우고 있다. 하지만 관리 주체가 불분명한 탓에 폐쇄회로(CC)TV는 설치되지 않았다. 경찰은 마트 인근 도로에 설치된 방범용 CCTV와 현금인출기 CCTV 영상을 확보해 범인 신원을 분석하고 있다. 경찰 관계자는 “A씨는 CCTV가 없는 곳에 세워둔 차로 가다가 괴한들의 범행 대상이 된 것으로 보인다”면서 “될 수 있으면 CCTV가 설치됐거나 사람 왕래가 잦은 곳에 주차해야 안전하다”고 말했다. 포항 김상화 기자 shkim@seoul.co.kr
  • 해킹·피싱 부숴버리겠어! 10대 예방 수칙 외워두자

    해킹·피싱 부숴버리겠어! 10대 예방 수칙 외워두자

    최근 전자금융 이용 실적이 100조원을 돌파할 정도로 거래가 급증하고 있는 가운데 금융보안원이 8일 해킹이나 피싱 등 전자금융 피해를 예방하기 위한 10대 수칙을 내놓았다. 허창언 금융보안원장은 “대부분의 사고가 스마트폰과 PC에서 이뤄지고 있는 만큼 이용자들의 보안인식 향상이 매우 중요하다”고 강조했다. ① 신뢰할 수 없는 웹사이트는 방문하지 않는다. 특히 ‘알 수 없는 게시자’ 등의 경고 문구가 표시되면 프로그램을 설치하지 않는다. ② 출처가 불분명한 이메일이나 게시판 글은 열어 보지 않는다. ③ 미리 지정해 놓은 개인용컴퓨터(PC)나 스마트폰을 이용한다. ④ 자동 업데이트 기능을 설치해 최신 업데이트 환경을 유지한다. ⑤ 공인인증서는 PC에 저장하지 말고 USB(소형 저장장치)나 집적회로(IC) 카드 등 별도 장치에 저장한다. ⑥ 계좌와 전자금융거래 비밀번호는 다르게 하고 주기적으로 변경한다. 기업은 담당자가 바뀌면 즉시 비밀전호를 변경한다. ⑦ 보안카드·비밀번호는 휴대전화나 이메일 등에 저장하지 않는다. ⑧ 이체 한도를 설정하고 이용 내역 문자메시지 통지, 지급정지제도 등을 십분 활용한다. ⑨ 보안 설정이 없는 무선랜(와이파이)보다 3G·LTE 등 이동통신망을 이용한다. ⑩ 의심스러우면 금융사 콜센터나 경찰청(전화 112), 인터넷진흥원(118), 금융감독원(1332)에 즉각 신고한다. 신융아 기자 yashin@seoul.co.kr
  • 北, ‘좀비 PC’ 7만대로 철도망 마비 시키려 했다

    北, ‘좀비 PC’ 7만대로 철도망 마비 시키려 했다

    북한이 우리 외교·안보 부처 주요 인사들의 스마트폰을 해킹하고 우리 국민 2000만명 이상이 인터넷뱅킹에 사용하는 보안소프트웨어 제작업체 내부 전산망에 침투했던 사실이 8일 국가정보원을 통해 밝혀지면서 정부의 사이버 방호에 비상이 걸렸다. 한·미연합 ‘키리졸브’ 군사연습 및 독수리훈련으로 한반도의 긴장이 최고조에 이른 가운데 북한이 도발 주체가 모호한 사이버 공격을 본격 감행함으로써 정부 기관의 정보 체계를 마비시키고 남남갈등을 부추길 가능성이 있다는 분석이 나온다. ●정부, 해킹 경로 추적 긴급 대응 태세 북한이 지난달 외교·안보라인 인사를 공격 대상으로 삼고 실제 수십명의 스마트폰을 해킹하는 데 성공함에 따라 정부의 주요 대북 정책 기밀이 넘어간 것 아니냐는 우려가 나온다. 북한은 김관진 청와대 국가안보실장, 윤병세 외교부 장관, 한민구 국방부 장관 등의 휴대전화도 해킹하고자 했으나 일단 이번 해킹 피해 대상은 주로 최고위급 인사가 아닌 군과 정부의 실무자급인 것으로 알려졌다. 국정원은 정확한 피해 규모에 대해서는 함구하지만 북한이 유출된 전화 번호를 사용하는 스마트폰을 대상으로 추가 공격하는 등 2차 피해가 발생할 수 있다고 경고했다. 북한이 정부 인사들의 스마트폰에 심어놓은 악성코드에는 음성통화를 녹음해 파일을 탈취하고 문자메시지와 통화 내역, 전화번호까지 해킹하는 기능이 포함됐다. ●스마트폰 게임변조 프로그램 악성코드 국정원은 또한 북한 해킹 조직이 2013~2014년에 자체 개발한 스마트폰 게임 변조 프로그램에 악성코드를 은닉한 뒤 국내 애플리케이션 시장을 통해 유포하는 방식으로 2만 5000여대에 달하는 일반인의 국내 스마트폰을 해킹해 전화번호와 문자메시지 등을 절취했다고 밝혔다. 국정원은 해당 업체와 협조해 보안 조치를 실시해 일단 국민들의 피해를 막았지만 이번 공격이 2013년 언론·금융사의 전산 장비를 파괴한 ‘3·20 사이버 테러’와 같은 금융 전산망 대량파괴를 노린 사이버테러의 준비단계일 것으로 분석했다. 국정원은 미래창조과학부와 한국인터넷진흥원과 공조해 지난달 북한 해커조직이 인터넷 뱅킹과 인터넷 카드 결제 시 사용하는 보안소프트웨어 제작업체의 내부 전산망에 침투해 이 전산망을 장악한 사실도 확인했다. 이 보안 소프트웨어는 2000만명 이상이 인터넷뱅킹과 인터넷에서 카드를 결제할 때 사용하는 제품이다. 국정원은 또한 금융위원회, 금융보안원과 함께 국내 대부분의 금융기관에 인터넷뱅킹용 보안소프트웨어를 납품하는 업체의 전자인증서도 탈취당한 사실을 지난달 확인했다. 국정원 관계자는 “늦게 발견됐었다면 인터넷뱅킹이 마비되거나 무단으로 계좌이체가 이뤄지는 등 금융 혼란이 야기될 수 있는 상황”이라고 말했다. 북한은 지난 1~2월 서울메트로 등 철도 운영기관 직원들을 대상으로 ‘피싱 메일’을 유포해 직원들의 이메일 계정과 비밀번호를 빼내려고 시도했고 국정원이 메일 계정을 차단하는 조치로 대응했던 사실도 드러났다. 국정원은 북한이 철도교통관제시스템에 사이버 테러를 감행해 철도망을 마비시키려 한다고 판단한다. 북한은 특히 악성 바이러스를 심는 방식으로 지난해 전 세계 120개국의 컴퓨터(PC) 6만여대를 해커에 원격 조종당하는 ‘좀비PC’로 만들었고 올해 1월까지 1만대의 좀비PC를 추가로 만든 것으로 분석된다. 이를 통해 해당 PC의 사용자가 눈치채지 못하는 가운데 국내 주요 기관 전산망을 상대로 악성 코드 공격을 시도하려는 것이다. ●국방부 일부 문서 유출 정황 국방부도 지난 1월 말에서 2월 초에 걸쳐 기획조정실 등 주요 부서의 컴퓨터 약 10대가 악성코드에 감염돼 일부 문서가 유출된 정황이 파악됐다고 밝혔다. 해킹을 통해 유출된 자료에는 군 관계자들의 이메일 주소가 포함된 것으로 분석되며 군 정보 당국은 북한의 소행에 무게를 두고 있다. 국방부는 해킹 피해가 확인되자 이달부터 인터넷PC의 자료를 자동 삭제하는 프로그램을 깔았다. 군 관계자는 “인터넷 PC와 국방부 내부전산망(인트라넷)은 분리돼 있기 때문에 해킹을 통해 군사 기밀이 유출되지는 않은 것으로 파악된다”고 설명했다. 손영동 고려대 정보보호대학원 초빙교수는 “언론사를 대상으로 한 추가 공격이 우려되는 등 국내 사이버 보안은 여전히 취약하다”고 평가했다. 하종훈 기자 artg@seoul.co.kr
  • [확인해ZOOM] 아이폰 잠금해제 버그? 진실은…

    [확인해ZOOM] 아이폰 잠금해제 버그? 진실은…

    아이폰의 ‘잠금해제’를 두고 미국 수사 당국과 애플이 맞서며 사생활 침해 논란이 빚어진 가운데, 최근 유튜브에는 아이폰의 잠금 화면을 비밀번호 입력이나 지문인식 없이 해제하는 방법을 소개하는 영상이 올라왔다. 하지만, 결론부터 말하자면 영상에서 소개하는 잠금해제 방법은 일종의 속임수였다. 영상에 따르면, 아이폰 홈 버튼을 길게 눌러 음성인식비서 기능인 ‘시리’(Siri)를 작동시켜 시간을 물어본 뒤 화면 하단의 타이머, 타이머 종료 시, 추가 벨소리 구입을 차례대로 누르고 홈 버튼을 다시 누르면 잠금이 해제된다. 이 같은 방법은 유튜브뿐만 아니라 국내외 다수 매체를 통해 보도되며 아이폰 보안에 대한 우려를 낳았다. 특히 SNS에서는 유튜브에서 소개한 방법 이외에도 시리에게 날씨를 묻는 등의 다양한 잠금해제 방법이 소개됐다. 일부에서는 이렇게 쉬운 방법을 두고 미국 수사 당국이 왜 애플과 싸우는 것이냐는 비아냥 섞인 목소리도 나왔다. 하지만 영국 일간 데일리메일 등 외신들은 “시리를 작동시킬 때 홈 버튼을 누르는 과정에서 이미 지문 인식이 되기 때문에 잠금이 해제된 것”이라며 “최근 SNS를 통해 화제가 된 잠금해제 방법들은 모두 거짓(fake)”이라고 지적했다. 실제로 기자가 지문을 등록하지 않은 손가락으로 유튜브에 소개된 방법을 따라 아이폰 잠금 해제를 시도해봤지만, 잠금 화면은 풀리지 않았다. 한편 지난 3일 유튜브에 올라온 ‘아이폰 지문인식 없이 잠금해제 결함’(iPhone Unlock WITHOUT Passcode Glitch)이라는 영상은 현재 55만 건 이상의 조회 수를 기록하고 있다. 사진·영상=SocialStar/유튜브, 페이스북 김형우 기자 hwkim@seoul.co.kr ☞ 아이폰 보호필름 간편하게 붙여주는 기계☞ 아이폰 먹통 만드는 ‘낚시 링크’ 주의하세요
  • [주목! 이 상품] 우리銀 ‘OTP+인증서’ 서비스

    우리은행이 스마트 OTP(일회용 비밀번호 생성기) 카드에 공인인증서를 얹는 서비스를 도입한다. 스마트 OTP는 근거리무선통신(NFC) 기술을 적용, 스마트폰에 카드를 대면 OTP 번호를 자동으로 스마트폰에 전송한다. 이 카드를 이용하면 6자리 핀 번호만 입력하면 된다. 선착순 2만개까지 무료로 발급해 준다.
  • 계좌는 혜택 따라 움직이는 거야

    계좌는 혜택 따라 움직이는 거야

    자동이체금 600조원을 잡기 위한 은행권의 무한 경쟁이 시작됐다. 계좌이동제 본격 확대 시행으로 ‘집토끼’는 지키고 ‘산토끼’는 잡아야 하는 은행들은 과거에는 볼 수 없었던 미끼 상품을 속속 내놓고 있다. ●KB국민 수수료 면제·항공 마일리지 적립 KB국민은행은 우대 요건 문턱을 낮추고 혜택은 키운 ‘KB 원(ONE) 컬렉션’을 판매 중이다. 공과금 또는 KB카드 결제가 1원이라도 발생하면 3개 수수료가 무제한 면제된다. 또 급여·연금·가맹점 대금 중 하나 이상 입금을 받으면 추가로 3개 수수료를 더 면제해 준다. 통장, 적금, 카드, 대출 등 총 6개 상품으로 중복 가입할수록 혜택이 더 커진다. 예를 들어 원 컬렉션 통장을 보유한 고객이 같은 상품 카드 실적까지 있으면 대출받을 때 금리를 최대 연 0.9% 포인트 깎아 준다. 아시아나항공과의 제휴 상품인 ‘KB아시아나ONE통장’은 급여 이체나 카드 이용 실적 등에 따라 매월 최고 44마일리지를 적립해 준다. 오는 4월 29일까지 가입하고 자동이체를 등록한 고객에게는 추첨을 통해 700명에게 1000마일리지를 더 준다. ●우리 마이너스 통장으로 공과금 납부 우리은행은 불필요하게 새는 연체비를 은행이 막아 주는 독특한 마이너스 통장을 출시했다. ‘우리 웰리치 주거래통신·관리비통장대출’은 공과금 등의 지출 비용에 대해 통장 잔액이 부족하면 마이너스 통장 방식으로 출금해 납부할 수 있도록 했다. 대출 한도는 최대 100만원, 대출 기간 1년(5년까지 연장 가능), 대출 금리는 인터넷, 스마트뱅킹으로 신청 시 연 5.0%다. ●신한 연령별 맞춤 통장·가족과 혜택 공유 신한은행은 고객의 나이와 거래 상황 등에 따라 혜택을 달리하는 ‘신한 주거래 온(溫) 패키지’를 밀고 있다. 30, 40대 직장인과 주부를 위한 ‘신한 주거래 우대통장’, 장년층 연금 수급 고객용 ‘신한 주거래 미래설계 통장’, 20대 대학생용 ‘신한 주거래 S20 통장’이 대표적이다. 목돈 마련이 필요한 고객에겐 ‘신한 주거래 우대적금’을 추천한다. 3년제 기준 금리는 최대 2.8%다. 은행권 최초로 수수료와 금리 우대 혜택을 가족과 공유하는 서비스도 내놨다. ●KEB하나 적립한 포인트 현금처럼 사용 KEB하나은행은 금융권 최초의 통합 멤버십인 하나멤버스를 내세운다. 은행, 증권, 카드 등 그룹 내 6개 관계사 금융 거래 실적에 따라 포인트를 적립해 이를 OK캐시백, 신세계포인트 등과 합산해 현금처럼 사용할 수 있다는 장점이 있다. 지난해 10월 이후 무려 200만명의 회원을 모았다. 초반 여세를 몰기 위해 5월 말까지 계좌이동을 한 고객을 대상으로 LG트롬 스타일러 및 갤럭시기어S2 등을 경품으로 내건 행사도 진행한다. 개인사업자를 위한 ‘사업자 주거래 우대통장’을 출시했다. 분산된 우대 혜택을 몰아주고 면제 대상 요건은 완화한 사업자 전용 통장이다. ●IBK 카드 쓰면 적금·펀드 등으로 이체 IBK기업은행은 ‘IBK평생한가족통장’을 판매 중이다. 입출식, 적립식, 거치식 예금으로 구성된 이 상품은 주거래 조건이 충족되면 수수료와 금리 인하(적립식 연 0.3% 포인트, 거치식 연 0.15% 포인트) 혜택을 준다. 카드를 쓸 때마다 본인이 설정한 금액(또는 1만원 미만 잔돈)이 결제 계좌에서 적금, 펀드나 적립IRP(개인형퇴직연금)로 이체되는 ‘IBK평생설계저금통’도 있다. ●NH농협 ‘3종 주거래 상품’ 이벤트 NH농협은행은 ‘3종 주거래 상품’에 대한 이벤트를 이달 말까지 진행한다. 가입 고객에게는 일회용 비밀번호 생성기나 NH안심보안카드를 무료로 제공하고 추첨을 통해 경품 스마트폰과 목우촌 선물세트도 준다. 유영규 기자 whoami@seoul.co.kr
  • 신한카드 ‘일회용 비밀번호’ 출시

    신한카드는 국내 카드업계 최초로 스마트폰을 이용한 일회용 비밀번호(OTP) 인증 서비스를 출시한다고 25일 밝혔다. 스마트폰 내 보안영역인 ‘트러스트 존’에 OTP 생성 소프트웨어를 설치해 본인 인증을 하는 방식이다. 소프트웨어를 다운로드해 설치하면 OTP와 같은 별도의 기기를 소지하거나 공인인증서 인증 없이도 모바일 전자상거래를 할 수 있다. 유영규 기자 whoami@seoul.co.kr
  • 농촌에는 농약보관함, 도심에는 택배안전보관함

    농촌에는 농약보관함, 도심에는 택배안전보관함

    충북지역 농촌에는 농약안전보관함을 설치하고, 도심에서는 여성택배안전보관함을 운영한다. 충북도는 23일 생명보험사회공헌재단, 한국자살예방협회와 ‘농약안전보관함 보급사업’ 업무협약을 체결했다고 밝혔다. 이번 협약으로 도내 11개 시·군에서 희망한 13개 마을 505가구 에 농약안전보관함을 보급한다. 이 보관함은 잠금장치가 있어 농약을 음료수로 착각해 마시거나 충동적인 자살사건을 예방할 수 있다. 13개 마을에는 폐농약수거함도 1개씩 설치한다. 모은 폐농약은 읍·면사무소가 수거한다. 농약안전보관함과 폐농약수거함 제작은 생명보험사회공헌재단이 맡는다. 도와 자살예방협회는 농약안전보관함 사후관리 및 정신건강증진프로그램 등을 제공하기로 했다. 이승우 도 보건정책과장은 “충북은 2014년 기준 자살률이 전국 3위인데다 도내 자살자 중에 농약 자살이 세 번째로 높아 이 사업을 추진하게 됐다”며 “자살방지와 쾌적한 마을 조성에도 도움이 될 것”이라고 기대했다. 다양한 여성친화도시 사업을 벌이는 청주시는 1인 가구가 많은 사창동 주민센터와 청주흥덕도서관 등 2곳에 여성안심택배보관함을 설치해 오는 12월까지 시범 운영키로 했다. 이용방법은 간단하다. 이용자가 여성안심택배보관함이 설치된 주소를 ‘받는 주소지’로 지정한 뒤 물품이 택배보관함에 도착하면 보관함 위탁업체가 배송일시와 인증번호를 문자로 보내준다. 인증번호는 택배보관함을 열 수 있는 비밀번호다. 365일 24시간 운영되며 물품 도착 후 48시간 안에 찾아가면 이용료가 없다. 이후에는 1일마다 1000원을 내야 한다. 남성들도 이용할 수 있다. 시는 반응이 좋으면 내년에 확대할 예정이다. 청주 남인우 기자 niw7263@seoul.co.kr
위로