찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 침해
    2026-04-10
    검색기록 지우기
  • 시범 운행
    2026-04-10
    검색기록 지우기
  • 정황증거
    2026-04-10
    검색기록 지우기
  • 대선 개입
    2026-04-10
    검색기록 지우기
  • 불균형
    2026-04-10
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
840
  • 악성 글 난무 ‘순천시 공무원노조 자유게시판’ 임시 폐쇄

    악성 글 난무 ‘순천시 공무원노조 자유게시판’ 임시 폐쇄

    순천시청 직원들과 시민들이 자유롭게 의견을 개진하는 순천시 공무원노조 자유게시판이 지난 16일부터 악성 글이 난무하면서 임시 폐쇄됐다. 특정인들에 대한 험담과 욕설 등이 계속 게재되자 2년여만에 다시 취해진 조치다. 공무원노조 순천시지부는 “자유게시판에 대한 이용 규칙 준수를 몇차례 권고하고, 악성 도배글에 대한 경고가 이뤄졌음에도 전혀 게시판 이용이 자중되지 않아 일시적으로 폐쇄한다”고 입장문을 실었다. 자유게시판 노조 관리자는 “익명을 이용한 도 넘은 악성 글이 확산되고, 건전한 비판보다는 묻지마 테러 글이 남발해 조합원들의 인권이 침해당하고 있다”며 “자유게시판으로서의 기능을 상실해 결국 임시폐쇄라는 극약 처방을 내렸다”고 설명했다. 노조 조합원 1300여명이 이용하는 순천시지부 자유게시판은 지난 2022년 5월 지방선거를 앞두고 후보자간 노조 자유게시판을 이용, 상대방을 비방하는 공간이 되면서 선거전까지 10일 동안 임시 폐쇄되기도 했었다. 당시 자유게시판은 소병철 민주당 순천지역위원장의 공천 과정에 대한 반발과 오하근 민주당 후보와 노관규 전 시장간의 감정싸움이 커지면서 노조 자유게시판을 이용, 상대방을 비방하는 공간이 됐었다. 매일 후보들간 서로를 헐뜯는 비난장으로 전락하는 등 제 기능을 못할 정도로 악용되자 노조는 “네거티브 없는 성숙한 선거문화가 정착되고, 지역의 일꾼을 뽑는 지방선거가 공정하고 깨끗하게 치러질 수 있기를 바란다”고 공지한 후 23일부터 6월 1일 지방 선거일까지 폐쇄했었다. 2여년만에 다시 문을 닫은 임시폐쇄라는 소식에 여론의 장을 차단한다며 이의 제기도 하지만 적극 공감을 표하는 직원들이 대다수다. 공무원들과 시민들은 “전혀 사실무근의 카더라 식 글로 상처를 입은 사람들 소식을 많이 접했다”며 “이같은 조치가 내려질 정도로 악성 글로 도배되는 자유게시판이 건전한 여론의 장이 되도록 자정 노력이 필요하다”고 말했다. 직원 A(52)씨는 “일부 사람들이 IP추적이 안된다는 점을 악용해 사이버테러에 가까운 글을 마구잡이로 올린다”며 “자신들의 감정 배출장으로 이용하는 일이 잦아 아예 게시판을 보지 않은 직원들도 많다”고 지적했다.
  • 정치권까지 나섰다…‘쯔양 폭로’에 역풍 맞은 사이버 렉카

    정치권까지 나섰다…‘쯔양 폭로’에 역풍 맞은 사이버 렉카

    1000만명의 구독자를 보유한 ‘먹방’ 유튜버 쯔양(본명 박정원)에 대해 일부 ‘사이버 렉카’들이 과거 사실을 빌미로 협박해 돈을 갈취했다는 폭로가 나오자 이들 사이버 렉카들이 거센 역풍을 맞고 있다. 한 네티즌이 이들을 수사해달라며 검찰에 고발장을 제출한 것은 물론, 정치권에서도 사이버 렉카들의 콘텐츠에 대한 관리감독을 촉구하고 나섰다. 네티즌들도 “정의의 사도인 척 하던 이들의 민낯을 봤다”면서 날선 비판을 쏟아내고 있다. 전용기 더불어민주당 의원은 11일 페이스북에 “인기 유튜버 쯔양이 겪은 사생활 침해와 허위 사실 유포는 단순한 온라인 괴롭힘을 넘어 심각한 사회적 문제”라며 유튜브와 방송통신위원회, 방송통신심의위원회의 적극적인 대응을 주문했다. 전 의원은 “유튜브는 이용자 자율을 앞세우지만 실제로는 사이버렉카의 활동을 부추기고 더 많은 피해자를 양산하는 결과를 초래하고 있다”면서 “유튜브는 플랫폼 이용자의 안전과 권리를 보호할 의무가 있으며, 이를 방임하는 태도는 비난받아 마땅하다”고 지적했다. 이어 “방통위와 방심위는 유튜브를 비롯한 플랫폼 운영자들이 자체적인 노력에 나서도록 적극적으로 관여해야 한다”면서 “해외기업이라 법적, 행정적 조치가 닿기 어려운 부분은 실정법인 정보통신망법이 규정하는 내용에 따라 엄격하게 가해차 처벌에 나서달라”고 촉구했다.쯔양을 협박하거나 이를 공모한 것으로 지목된 유튜버들에 대한 고발장도 접수됐다. 스포츠경향에 따르면 ‘황천길’이라는 익명의 고발인은 이날 서울중앙지검에 접수한 고발장에 “해당 사건 고발인은 피고발인 이외에도 다른 피혐의자가 있다고 사료되므로 철저히 수사해달라”고 적었다. 앞서 지난 10일 유튜브 가로세로연구소는 “쯔양의 과거를 폭로하지 않는 조건으로 이른바 ‘렉카 연합’에 속해 있는 유튜버들이 수천만원에 달하는 돈을 받았다”면서 이들이 주고받은 휴대전화 녹취록 등을 공개했다. 녹취록에는 이들이 “이번 거는 터뜨리면 쯔양 은퇴해야 한다”, “쯔양이 버는 돈이 있으니 어느 정도는 괜찮게 챙겨줄 것 같다” 등의 대화를 나누며 쯔양을 협박해 금품을 갈취하려는 계획을 세우고 이를 실행한 정황이 담겼다.이에 쯔양을 협박하거나 공모한 것으로 지목된 유튜버 카라큘라(본명 이세욱)와 유튜버 구제역(본명 이준희)은 의혹을 부인했다. 카라큘라는 11일 자신의 유튜브 채널 커뮤니티에 올린 글을 통해 “두 아들을 걸고 유튜버로서 살며 누군가에게 부정한 돈을 받은 사실이 없다”며 “그것을 지금껏 유튜버로 살며 유일한 삶의 자부심으로 살아왔다”고 밝혔다. 구제역 역시 “부끄러운 돈 받지 않았고 부끄러운 행동하지 않았다”고 밝혔다. 이어 “쯔양님의 잊힐 권리를 지켜드리지 못해 죄송하다”면서도 “분명히 말하지만 하늘에 맹세코 부끄러운 일 하지 않았으며 쯔양님의 곁에서 잊힐 권리를 지켜드리기 위해 최선을 다해 노력했다”고 주장했다. 그럼에도 이들에 대한 비판 여론은 사그라들지 않고 있다. 한 네티즌은 카라큘라를 향해 “자신이 불리할 때 자식들을 거는 부모 치고 좋은 부모 못 봤다”면서 “당신이 남의 신상을 폭로하며 번 돈으로 산 서초동 아파트를 내걸라”고 꼬집었다.
  • ‘.ai.kr’ ‘.io.kr’ ‘.it.kr’…후이즈, 새 국가도메인 등록서비스 준비

    ‘.ai.kr’ ‘.io.kr’ ‘.it.kr’…후이즈, 새 국가도메인 등록서비스 준비

    대한민국 국가도메인 등록대행기관 (주)후이즈(대표이사 정지훈)에 따르면 인공지능과 정보기술 발전의 최신 트렌드를 반영한 새 대한민국 국가도메인 ‘.ai.kr’, ‘.io.kr’, ‘.it.kr’ 등이 빠르면 연내에 생성될 예정이다. 신기술·신산업 발전에 따라 최신 트렌드를 반영한 국가도메인을 도입할 필요성이 지속적으로 대두되고, 국내외에서 ‘.ai’(인공지능), ‘.io’(디지털), ‘.it’(정보기술) 등 관련 의미를 지닌 국가도메인이 크게 주목받는 상황을 반영한 것이다. 해외에서는 이미 인도 국가도메인에 ‘.ai.in’, ‘6G.in’, 베트남 국가도메인에 ‘.ai.vn’, ‘.io.vn’ 등 최신 트렌드에 맞춘 국가도메인들이 생성되어 자국 내 많은 기업들의 호응을 얻고 있다. ‘.kr’로 대표되는 우리나라 국가도메인은 2003년 군 전용으로 사용이 제한된 ‘.mil.kr’ 신규 도입 이래 20여년간 새 도메인 생성이 없었다. 올해 4월 한국인터넷진흥원에서 진행한 국내 인터넷 이용자 대상 설문조사 결과 총 8000여명의 응답자 중 84.5%가 신규 도메인 생성을 찬성하며 새로운 국가도메인의 필요에 대해 긍정적인 반응이 확인된 바 있다. 20년 만에 추가되는 새 우리나라 국가도메인들은 한국인터넷진흥원 등의 주도로 관련 법령 개정 등의 준비를 마치고 빠르면 올해 12월부터 도입될 예정이다. 도입 초기 3개월간 상표권 침해와 사이버스쿼팅(도메인 무단 선점) 방지를 위한 상표권자 우선 등록 기간을 거쳐, 한국인터넷진흥원과 계약한 15개 등록대행기관을 통해 기업과 소비자들이 자유롭게 등록할 수 있게 된다. 국가도메인 등록대행기관 (주)후이즈 역시 새 국가도메인의 생성과 동시에 고객들이 원하는 도메인을 등록할 수 있도록 준비하고 있다. (주)후이즈 정지훈 대표이사는 “최근 국내 대기업으로부터 국외 업체에 선점된 자사 브랜드명 ‘.ai’ 도메인을 비용에 상관없이 매입해 달라는 요청을 수 차례 받았다”면서 “많은 기업들이 그간 ‘.co.kr’ 도메인으로는 나타내기 어려웠던 차별화된 첨단기술기업의 정체성을 명확히 나타낼 수 있는 새로운 국가도메인 도입을 환영할 것으로 생각한다”고 밝혔다.
  • “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    생성형 인공지능(AI) 기술이 일반화되면서 ‘딥페이크’(AI 기반 인간 이미지합성기술) 해킹 공격 등이 새로운 사이버 위협으로 등장했다. 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다. SK쉴더스(구 ADT캡스)는 2일 서울 중구 페럼타워에서 ‘2024 상반기 보안 트렌드 및 안전한 AI 활용을 위한 보안 전략 공개’ 미디어 세미나를 통해 올해 상반기 유형별 침해사고 통계를 공개했다. 이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스 ‘이큐스트’(EQST)가 상반기에 직접 경험한 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히 이큐스트는 주목받고 있는 AI 거대언어모델(LLM)의 취약점을 이용한 공격 3가지를 시연하면서 보안 대책을 발표했다. 이큐스트는 가상자산 탈취와 딥페이크 해킹 공격 등이 올해 상반기에 화제가 됐다고 밝혔다. 지난 1월에는 전 세계적으로 사용되고 있는 ‘Ivanti VPN 솔루션’에서 제로데이 취약점이 발견돼 다양한 산업 분야에서 피해를 보았다. 2월에는 중국 정부 지원을 받는 것으로 알려진 ‘볼트 타이푼’이 미국의 주요 인프라 내부망을 공격했다는 사실이 밝혀졌다. 특히 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다고 이큐스트는 설명했다. 3월에는 공개 소스 ‘ZX Utils’에서 백도어가 발견됐고, 4월에는 LLM에 의해 작성된 악성 스크립트가 사용된 악성 메일 공격이 발생했으며, 5월에는 블록체인 기반의 게임 플랫폼이 해킹돼 300억원의 가상자산을 도난당하는 사건도 있었다.이큐스트가 분석한 업종별 침해사고 발생 통계에 따르면 국내에서는 금융업을 대상으로 한 침해사고가 20.6%로 가장 높은 비중을 차지했다. 반면 국외에서는 러시아, 이스라엘 등 국제 분쟁으로 인해 정부와 공공기관을 대상으로 한 공격이 26.7%로 가장 높은 순위를 차지했다. 유형별 사고 발생 통계로는 취약점 공격이 45%로 가장 많이 발생했다. VPN, 라우터 등 네트워크 장비를 이용한 지능형 지속 위협(APT) 공격 때문으로 조사됐다. 인간의 심리를 이용해 기밀을 탈취하는 수법인 ‘소셜 엔지니어링’ 공격도 26%로 뒤를 이었다. 특히 이큐스트는 생성형 AI가 급속도로 발전하면서 AI가 가져올 수 있는 보안 위협에 관한 연구 결과도 발표했다. 우선 프롬프트 인젝션은 악의적인 질문을 통해 AI 서비스 내 적용된 지침이나 정책을 우회해 본 목적 이외의 답변을 끌어내는 취약점이다. 악성코드 생성이나 마약 제조 피싱 공격 등에 악용될 수 있다.두 번째로 불완전한 출력 처리 취약점은 LLM이 생성한 출력물을 시스템이 적절하게 처리하지 못할 때 발생한다. 이는 다른 2차 공격으로 이어질 수 있다는 점에서 위험도가 높다. 예를 들어 공격자가 원격 접속 코드 실행 요청이 포함된 내용을 챗봇에 질문하고 챗봇이 원격 접속 코드를 실행하게 되면 공격자가 AI LLM 운영 서버에 접속해 중요 정보를 탈취할 수 있게 되는 방식이다. 마지막으로 이큐스트는 개인정보가 포함되거나 애플리케이션의 권한 관리가 미흡해 생길 수 있는 민감정보 노출 취약점을 분석하며 데이터베이스(DB) 정보를 탈취하는 공격을 시연했다. LLM 모델을 학습시킬 때 민감 정보 필터링이 미흡한 경우 LLM이 생성하는 답변에 학습된 민감정보가 출력될 수 있다는 점에서 학습 데이터에 가명 처리를 하거나 데이터를 검증하는 등의 추가적인 보완책이 필요하다고 이큐스트는 강조했다. 김병무 정보보안사업부장(부사장)은 “전 산업 분야에 AI 기술 접목이 확산하면서 이를 노린 보안 위협이 현실화하고 있어 이에 대한 체계적인 대비가 필요하다”고 했다.
  • BTS측 “단월드 연관설·음원 사재기 의혹 사실 아냐…법적 대응 할 것”

    BTS측 “단월드 연관설·음원 사재기 의혹 사실 아냐…법적 대응 할 것”

    보이그룹 방탄소년단(BTS)의 소속사 빅히트뮤직이 단월드와의 연관설을 재차 부인하고 나섰다. 음원 사재기 등 불법 마케팅 의혹에 대해서도 사실이 아니라고 일축하며 법적 대응까지 시사했다. 빅히트뮤직은 28일 팬 커뮤니티 플랫폼 위버스에 “방탄소년단과 단월드 간에는 어떠한 접점이나 관련이 없음을 다시 한번 명확히 밝힌다”며 “방탄소년단 곡 가사를 포함해 아티스트와 모종의 관계가 있다는 루머는 명백한 허위 사실”이라고 밝혔다. 그러면서 “음원 사재기 등 불법 마케팅 의혹 역시 사실이 아니며, 아티스트와는 전혀 무관한 점을 명확히 말씀드린다”고 선을 그었다. 소속사는 단월드 연관설에 관해 “단월드의 방탄소년단 지적재산(IP) 불법 사용 정황을 인지한 후 즉각 삭제를 요청해 조치가 이뤄졌고 재발 방지를 약속받았다”며 “향후 유사한 문제가 발생할 경우 강경하게 법적 조치를 취할 계획”이라고 설명했다. 소속사는 방탄소년단을 대상으로 한 악성 게시글과 개인정보 침해에 대해 강력한 법적 조치를 취하겠다고 밝혔다. 유튜버 탈덕수용소 등 이른바 ‘사이버 렉카’를 상대로도 민·형사 소송을 진행 중이라고 전했다. 아울러 “멤버들의 병역 의무 이행 기간에도 법적 대응은 공백 없이 지속할 예정”이라며 “혐의자들에 대해서는 어떠한 합의나 선처 없이 강경하고 엄중하게 조치하겠다”고 덧붙였다.
  • 학급사진도 못 찍겠네…중학교에 파고든 ‘음란물 딥페이크’

    학급사진도 못 찍겠네…중학교에 파고든 ‘음란물 딥페이크’

    중학교 학생이 학급 단체사진과 소셜미디어(SNS)에 올라온 동급생 및 교사의 사진을 도용해 ‘딥페이크’ 기술로 음란물을 만들어 유포하다 경찰에 적발됐다. 전북경찰청 사이버범죄수사대는 딥페이크 기술을 활용해 음란물을 제작한 혐의(성폭력범죄의 처벌 등에 관한 특례법 위반)로 중학생 A군 등을 조사하고 있다고 21일 밝혔다. A군 등은 지난 3월 SNS와 학급 단체사진 등에서 동급생과 교사의 사진을 무단으로 도용해, 딥페이크 기술로 다른 여성의 나체 사진에 합성해 유포한 혐의를 받고 있다. 사건이 불거진 뒤 전북자치도교육청은 학교폭력대책심의위원회을 열어 이들 7명 중 2명에게는 강제 전학을, 나머지 학생들에게는 출석정지나 봉사활동 등의 조처를 내렸다. 교사와 학생의 사진이 무단 도용돼 온라인에 유포됨은 물론, 음란물과 합성되는 피해까지 불거짐에 따라 교육계에서는 초상권 침해 문제에 대한 경각심이 높아지고 있다. 실제 교사들 사이에서는 초상권 침해를 우려해 졸업앨범에 사진을 싣지 않는 흐름이 확산되고 있다. 학부모들이 교사의 사진을 돌려보며 외모에 대해 ‘품평’하는가 하면, 학생들이 교사의 사진을 도용해 합성 사진을 만들어 유포하는 사례가 늘어난 탓이다. 2020년 서울교사노동조합이 실시한 설문조사에서는 교사 10명 중 5명이 졸업 앨범 폐지에 찬성하는 것으로 나타났다.
  • 장관도 직접 문자보내 설득…중·러 반대에도 ‘최다 찬성’표로 열린 안보리 北인권 회의 [외안대전]

    장관도 직접 문자보내 설득…중·러 반대에도 ‘최다 찬성’표로 열린 안보리 北인권 회의 [외안대전]

    남북이 오물풍선과 대북 확성기 방송 등의 맞대응을 주고받으며 한반도 긴장이 한껏 고조된 가운데 지난 12일(현지시간) 유엔 안전보장이사회에서는 북한 인권 문제를 의제로 하는 공식 회의가 열렸습니다. 북한의 인권 탄압 실상을 국제사회에 알리고 규탄하는 것이 낯선 일은 아니지만 이 회의는 열리는 것부터 쉽지만은 않았습니다. 특히 중국과 러시아가 반대에도 무릅쓰고 다른 국가들을 설득해 공감대를 형성할 수 있었는데 그를 위한 물밑 외교전도 치열했다고 합니다. 안보리에서 북한 인권 회의를 가진 것은 지난해 8월 이후 10개월 만입니다. 특히 마침 이달 안보리 의장국을 맡은 한국이 회의를 주재했는데, 한국이 북한 인권 회의를 주재한 것은 이번이 처음입니다. 과거부터 중국과 러시아는 국제 평화·안보 문제를 다루게 돼 있는 안보리에서 인권 문제를 다루면 안 된다며 북한 인권 안보리 회의를 지속적으로 반대해 왔습니다. 그래서 2014년부터 2017년까지 매년 회의가 열렸지만 그 전에 북한 인권 문제를 의제로 채택할지를 두고 ‘절차투표’를 진행해야 했습니다. 절차투표는 안보리 이사국 15개국 중 9개국 이상이 찬성을 해야 회의 의제로 삼을 수 있는데 2014년 11개국, 2015년 9개국, 2016년 9개국, 2017년 10개국의 찬성으로 회의가 열렸고, 이후 2022년까지는 회의가 열리지 못했거나 열더라도 비공식 협의로 진행됐습니다. 정부는 지난달 말쯤 한국이 안보리 의장국을 맡게 되는 6월 안에 북한 인권 문제를 공식 의제로 다루기로 하고 회의 개최를 위한 교섭 활동을 분주하게 벌였다고 합니다. 회의를 하기 위해선 절차투표의 문턱부터 넘어야 하는 만큼 이사국들을 대상으로 북한 인권 문제를 왜 안보리에서 논의해야 하는지 설득 작업을 한 것입니다. 조태열 외교부 장관도 입장을 정하지 못한 일부 이사국 외교장관에게 직접 장문의 문자메시지를 보내 회의 개최를 지지해 달라고 요청한 것으로 알려졌습니다. 북한의 자국민에 대한 억압과 수탈 등 인권 탄압이 곧 핵·미사일 개발과도 연결된다며 북한의 인권 문제와 평화·안보 문제가 서로 뗄 수 없는 긴밀한 사안이라는 것을 강조하며 안보리에서 이 문제를 지속적으로 논의할 필요성을 거듭 강조한 것으로 전해집니다.그 결과 이번에도 중국과 러시아의 요청으로 진행된 절차투표에서 15개국 중 12개국이 북한 인권 문제를 의제로 다루는 것에 찬성했습니다. 한국과 미국, 일본을 비롯해 영국, 프랑스, 스위스, 슬로베니아, 몰타, 에콰도르, 가이아나, 시에라리온, 알제리가 찬성했고 중국과 러시아가 반대, 모잠비크는 기권했습니다. 조 장관이 문자를 보냈던 이사국도 투표에서 회의 개최를 지지했습니다. 외교부 고위 당국자는 “과거에도 북한 인권 문제는 회의 개최가 될 것인지부터 고민해야 했다”며 “그러나 이번 회의를 계기로 이미 많은 국가들 사이에서 북한 인권 문제 역시 안보리가 다뤄야 할 안보 이슈라는 공감대가 퍼져 있다는 것을 알게 됐다”고 말했습니다. 공식 회의 전 가진 약식 기자회견 공동발언에 참여한 국가도 지난해 52개국에서 올해 57개국으로 늘었습니다. 외교부는 “특히 신규 동참국에 아르헨티나, 페루, 우루과이 등 중남미 3개국이 포함됐다”며 “글로벌 사우스 국가들 사이에서도 안보리에서 북한 인권 문제를 논의할 필요성에 공감대가 넓어지고 있다는 것이 확인됐다”고 평가했습니다. 이렇게 열린 회의에서 회의를 주재한 한국과 서방 국가들은 북한의 인권 탄압을 강하게 규탄하고 국제사회의 관심을 촉구했습니다. 회의를 주재한 황준국 주유엔대사는 북한의 핵과 인권 침해를 ‘쌍두마차’로 표현하며 북한이 인권 침해를 멈추면 핵 개발도 멈출 것이라며 북한의 행동과 정책이 바뀔 수 있도록 국제사회가 계속 압력을 가할 수 있도록 연대하고, 안보리에서도 북한 인권의 실상을 정례적으로 다뤄야 한다고 말했습니다. 탈북민의 강제송환 금지도 거듭 강조했습니다.엘리자베스 살몬 유엔 북한인권특별보고관은 “(팬데믹으로) 국경을 폐쇄한 뒤 지난 4년을 되돌아보면 북한의 인권 상황은 부인할 수 없을 정도로 악화했다”며 “북한은 1990년대 말 대기근 이후 최악의 인도주의적 위기에 직면해 있지만 국제사회가 충분한 관심을 기울이지 않고 있다. 주민들이 겪는 고통의 목소리도 들리지 않고 있다”고 지적했습니다. 린다 토머스-그린필드 주유엔 미국대사는 회의 무산을 시도했던 중국과 러시아를 겨냥해 “북한 정권은 대량살상무기(WMD) 개발을 위해 국내외에서 강제 노동과 자국 노동자들의 착취에 의존하고 있다”며 “북한을 보호하려는 중국과 러시아의 명백한 노력이 부끄럽다”고 비판하기도 했습니다. 북한은 14일 김선경 외무성 국제기구 담당 부상의 담화를 통해 유엔 안보리에서 북한 인권 상황이 논의된 데 대해 “엄중한 정치적 도발 행위”라며 “미국과 대한민국은 제 집안의 인권 오물부터 걷어내라“며 반발했습니다. 외교부 당국자는 “앞으로도 정부는 북한 인권의 실상과 국제 평화·안보와의 연계성에 대한 국제사회 인식을 제고하기 위해 안보리를 비롯한 다양한 국제무대에서 북한 인권 논의가 계속 이루어지고 더욱 심화할 수 있도록 노력해 나가야 할 것”이라고 밝혔습니다. 정부는 이달 중 사이버 안보 관련 회의를 주재해 북한의 악의적인 불법 사이버 활동을 통한 핵·미사일 개발 자금 조달 등에 대해서도 국제사회와 논의할 계획입니다.
  • “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    스미싱·디지털위협 분석팀 등 신설온라인 범죄 국민피해대응단 꾸려합동수사단 뜬 뒤 보이스피싱 ‘뚝’하반기 폰 스팸 자동 차단 서비스기업 보안 인식 고취·취약점 진단피해 원인 제거·예방 무료로 지원자칫 악성앱 설치 땐 사기당할 우려의심 가는 앱·URL 클릭은 말아야 최근 스팸문자를 활용한 스미싱 등 사이버상의 범죄가 기승을 부리면서 개인정보 유출 등 사이버 보안에 대한 국민 우려가 크다. 이러한 개인정보 침해 예방 등 국민의 사이버 안전을 책임지는 정보보호 전문기관이 한국인터넷진흥원(KISA)이다. 사이버 분야 수사 전문가로 지난 1월 취임한 이상중(66) KISA 원장을 찾아 사이버 보안 침해 실태와 대책 등을 들어 봤다. 인터뷰는 지난 3일 KISA 서울 사무소에서 했다. -지난달에 국민피해대응단 신설 등 조직 개편을 크게 했더라. “스미싱 대응팀과 디지털위협 분석팀을 신설해 기존의 보이스피싱 대응팀과 함께 국민피해대응단을 꾸렸다. 소프트웨어 공급망을 통한 사이버 공격에 대응하기 위해 공급망 안전단도 신설했다. 종전에도 사이버 민생범죄에 대응하고 있었으나 이번 조직 개편을 바탕으로 더 적극적으로 하고자 한다.” ●스미싱 작년 50만건 탐지, 2년 새 2배로 -정부가 대응한다지만 스미싱 기법은 갈수록 고도화되고 있지 않나. “그렇다. 종전에는 정부기관을 사칭해 범칙금 납부 등의 문자와 피싱 사이트 주소를 보내 이를 클릭하면 주민등록번호 등 개인정보를 빼 가는 형태가 대부분이었다. 그런데 최근에는 스마트폰 자체를 범죄자가 자기 것으로 만들 수 있는 악성 앱 설치를 많이 유도한다. 이런 앱을 잘못 설치하게 되면 범죄자들이 휴대전화 소유자의 개인정보를 제멋대로 들여다보며 소액결제 사기나 비대면 계좌 개설 등 금융사기를 칠 수 있다. 이뿐만 아니라 휴대전화에 전화번호가 저장된 다른 사람에게도 피해를 줄 수 있다.” -스미싱 수법을 좀더 쉽게 설명해 달라. “예를 들어 지자체에서 쓰레기 무단투기로 인한 폐기물관리법 위반을 알릴 때는 공문이나 과태료 고지서를 보내지 문자메시지로 전하지 않는다. 그런데 사기꾼들은 쓰레기 무단투기로 민원이 신고됐다며 과태료 처분 확인을 할 수 있는 악성 앱을 보낸다. 부친이 오랜 투병 끝에 어젯밤에 별세했다며 장례식장 인터넷주소(URL) 링크를 보내거나 택배를 보냈는데 주소가 맞지 않아 배달이 안 된다며 주소 변경을 안내하는 링크를 보내기도 한다.” -이런 스미싱에 어떻게 대응하며 성과는 있나. “24시간 스미싱을 탐지하면서 탐지 건수가 2021년 20만 2276건에서 지난해 50만 3300건으로 두 배 이상 늘었다. 스미싱 URL 차단 건수도 같은 기간 1360건에서 2764건으로 증가했다. 지난해 8월부터는 통신3사와 협력해 ‘택배 수취 확인’ 문구 등 시간당 300건 이상 급증한 문자가 파악되면 바로 차단하고 있다. 올 하반기부터는 삼성전자와 협력해 휴대전화용 스팸 자동 필터링 서비스도 한다. 이렇게 되면 연간 1억 6000건의 불법 광고성 문자를 차단하게 될 것이다. 경찰, 통신사, 스마트폰 제조사 등과 악성 앱 정보 공유 등 정기적인 협력체계도 구축하고 있다.” ●‘보호나라’ 이용 두 달 만에 14만명 돌파 -최근 서비스를 시작한 ‘보호나라’는 뭔가. “국민이 스미싱 여부를 직접 확인하는 카카오톡 채널 서비스다. 의심스러운 문자를 보호나라에 물으면 KISA에서 정상, 주의, 악성 등 3단계로 안내해 준다. 지난 3월 말 서비스를 시작했는데 두 달 만에 14만여명이 이용할 정도로 호응도가 높다. 의심스러운 앱 다운로드나 특정 URL 클릭은 늘 조심해야 한다.” -보이스피싱은 어떤가. “보이스피싱 범죄 정부합동수사단을 꾸린 이후 줄고 있다. 경찰청 통계에 따르면 보이스피싱 피해는 2021년 3만 982건에서 2022년 2만 1832건, 지난해 1만 8902건으로 줄었다.” ●지우개 서비스로 게시물 1.1만건 삭제 -보이스피싱 건수는 감소하는데 스미싱은 왜 줄지 않나. “신분을 사칭하고 전화를 걸어야만 피해자를 낚을 수 있는 보이스피싱과 달리 스미싱은 무작위로 행할 수 있는 데다 한번 피해자를 낚으면 제2, 3의 피해자 물색도 가능해서다. 유관기관들과 공조체계를 구축한 만큼 보이스피싱처럼 줄일 수 있도록 하겠다.” -‘지우개 서비스’는 어떤 사람들이 이용하나. “만 30세 미만이 대상이다. 청소년기에 별생각 없이 온라인에 올린 콘텐츠를 지울 수 있는 서비스다. 사생활 노출 등 문제가 돼 다른 사람들이 보기 전에 지우고 싶지만 아이디나 비밀번호를 몰라 곤란해하는 사람들에게 유용한 서비스다. 지난해 3700여명이 신청해 지금까지 1만 1000건의 게시물이 삭제됐다. 지우개는 ‘지켜야 할 우리들의 개인정보’를 줄인 말이다.” -영세한 기업의 사이버 보안도 중요하지 않나. “맞다. 대기업과 달리 영세한 기업일수록 사이버 보안체계를 갖추지 않은 경우가 많다. 이 때문에 KISA에서는 중소기업을 대상으로 종사자의 보안 인식을 제고할 모의훈련이나 보안 취약점 진단 등의 예방 서비스를 무료로 제공한다. 지난해 하반기에 390여개 기업이 이용했다.” -전체 중소기업 숫자에 비하면 적은 것 아닌가. “예방 서비스를 무료로 받을 수 있는데도 기업들이 잘 이용하지 않는 건 모의훈련 과정에서 수반되는 직원 이메일 공유 등을 귀찮아하기 때문인 것 같다. 하지만 보안 침해사고 발생 원인 확인부터 제거, 예방까지 지원하니 중소기업들이 적극적으로 우리 서비스를 활용하면 좋겠다.” ●‘보안 인재’ 올해도 2만 2355명 양성 -2026년까지 디지털 인재 100만명을 양성한다는 정부 계획과 관련해 KISA는 어떤 역할을 하나. “과학기술정보통신부, 고용노동부 등과 협력해 2026년까지 10만명의 사이버 보안 인재를 양성한다. 지난해까지 3만 1810명에 이어 올해도 2만 2355명을 배출한다. 지난 4월 말 현재 학생, 군인, 직장인 등 3322명이 실시간 사이버 공격, 방어훈련이 포함된 실전형 교육훈련을 받고 있다.” -새로운 형태의 사이버 공격에 대한 대책은 있나. “기업의 보안망을 직접 해킹하기보다 소프트웨어 등을 제공하는 협력업체를 우회 공격하는 ‘공급망 공격’과 생성형 인공지능(AI)을 활용한 공격이 늘고 있다. 공급망 공격에 대비해 소프트웨어 기업을 대상으로 공급망 보안관리체계 구축을 지원한다. 생성형 AI 도구인 ‘웜(Worm) GPT’로 기업 임직원을 가장해 기업의 자금이나 중요 정보를 요구하는 피싱 메일을 보내는 공격이 등장했으나 이를 방어하는 AI 기술도 나오고 있다. 사이버 공격 위협을 자동 탐지하고 대용량 악성코드를 분석하는 등 사이버 위협 대응체계를 AI로 고도화하려 한다. ‘안전이 곧 안보’라는 다짐 아래 KISA가 디지털 미래사회를 선도하는 전문기관으로 거듭날 수 있도록 하겠다.” -우수한 보안자원이 많아야 할 것 같다. “그렇다. 역량 있는 보안 전문인력들이 있으나 준정부기관이라 경제적 보상에서 예외를 둘 수 없는 어려움이 있다. 이렇다 보니 높은 대우를 약속하는 민간기업으로 이직하려는 경우가 적지 않다. 올해도 이런 이직 발생으로 30명을 채용하게 된다. 충원은 물론이고 전문인력을 더 보강할 수 있으면 좋겠다.” ■ 이상중 원장은 검찰 재직 당시 20년 넘게 사이버 보안 분야에서 일하며 ‘검찰의 1호 사이버 수사관’으로 불린 사이버 보안 분야 전문가다. 서울중앙지검 인터넷범죄수사센터장, 대검 사이버수사실장을 지냈다. 금융기관을 대상으로 한 본격적인 첫 사이버 테러인 2011년 4월 농협 사이버 공격 사건 수사와 2014년 한국수력원자력 사이버 테러 사건 수사에 참여했다. 박현갑 논설위원
  • 선문대, 가짜뉴스 등 사회문제 아이디어 경진대회

    선문대, 가짜뉴스 등 사회문제 아이디어 경진대회

    선문대학교 인문사회 융합인재양성사업단(단장 여영현, HUSS)은 제2회 디지털 사회문제 혁신 아이디어 경진대회를 개최했다고 4일 밝혔다. 이번 경진대회는 인문사회 계열과 공학 계열 학생이 팀을 이뤄 사회문제 해결 방안에 다양한 시각과 기술을 접목해 혁신적인 해결 방안을 도출하기 위해 마련됐다. 50명의 학생은 10팀으로 나눠 지난달 10일부터 31일까지 약 3주간 초연결사회 디지털 전환 속에 나타날 수 있는 사회문제에 대응한 해결 방법과 아이디어를 도출했다. 사회문제 사례는 개인정보 침해·가짜뉴스·사이버 범죄·사회적 고립·과도한 정보접근·디지털 소외·정보격차 등이다. 대상에는 ‘삑! 원스톱 대중교통’ 아이디어를 제시한 이세은‧조진현‧조예진‧이채령 팀이 받았다. 이들은 시각 장애인을 위한 더 나은 이동권 증진을 위한 스마트 탑승 서비스 앱 개발 아이디어로 높은 평가를 받았다. CCTV연계 주차관리 플랫폼 아이디어인 ‘Parking Paltform’을 제시한 이은채·이하경·정혜미·나희진·이수근 팀이 최우수상을 받았다. 이밖에 우수상으로 △위험감지 CCTV 통합플랫폼 ‘AI CCTV’ (우에노고홍·한지수·이민준·이은채·이하경·정혜미) △AI모델을 활용해 영상에 자동으로 나이 등급을 매기는 ‘Safe View’(김연희·남영빈·이정민·문치훈·임재원) △시각장애인을 위한 디지털 리터리시 교육 프로그램 ‘아이커넥트’(고현철·정혜미·임호진·이지원·박소현·반지연)이 차지했다. 여영현 사업단장은 “제1회 경진대회를 통해 수상한 팀들이 국내에서 개최한 공모전에서도 대상을 받고 지난 대회 참가팀은 말레이시아에서 개최한 ITEX‘2024에서 은상을 수상했다”며 “인문사회융합인재 양성을 위해 앞으로도 최선을 다하겠다”고 말했다.
  • 한국, 다음 달 10년 만에 안보리 의장국 “北 사이버 해킹,탈취 공개토의”

    한국, 다음 달 10년 만에 안보리 의장국 “北 사이버 해킹,탈취 공개토의”

    유엔 안전보장이사회 선출직 비상임 이사국인 한국이 다음달부터 한달 간 안보리 의장국을 맡는다. 한국이 안보리 의장국을 맡는 것은 2014년 5월 이후 10년 만으로, 이 기간 유엔에서 사이버 안보의 의제화를 추진하고 필요시 언제든 북한 관련 회의를 소집할 계획이다. 황준국 주유엔 한국대사는 23일(현지시간) 미국 뉴욕에서 특파원 간담회를 열고 “북한은 올해 정찰위성 3기를 추가 발사하겠다고 발표했고, 위협적 핵 수사를 계속하는 만큼 언제든 도발할 수 있을 것으로 예상한다”며 이렇게 밝혔다. 황 대사는 “의장은 이사국들과 협의를 거쳐 어떤 의제를 언제, 어떤 방식으로 이끌어나갈지에 대한 1차적인 결정 권한을 가지기 때문에 주요 국제현안의 논의 방향과 국제 여론 환경에 영향을 미칠 수 있다”고 설명했다. 안보리 의장국은 15개 이사국이 나라명 알파벳 순서대로 한 달씩 돌아가면서 맡는다. 의장국은 안보리의 각종 공식 회의는 물론 비공식 협의를 주재하며 다른 유엔 회원국과 유엔 기관들에 대해 안보리를 대표하는 권한을 가진다. 의장국은 관례에 따라 안보리 공식 의제와 별도로 자국이 중요하게 여기는 이슈와 관련한 대표 행사(시그니처 이벤트)를 개최할 수 있다. 한국은 대표 행사로 사이버 안보를 주제로 한 고위급 공개토의를 개최할 방침이다. 조태열 외교부 장관이 직접 회의를 주재할 예정이다. 황 대사는 “핵심 기반 시설에 대한 사이버 공격, 민간 정보 및 가상자산 탈취와 같은 악성 사이버 활동은 국가 간 경계를 뛰어넘는 성격을 갖는다”며 “선진국과 개발도상국, 서방과 비서방, 민주국가와 권위주의 국가를 막론하고 모든 국가가 당면한 안보 위협”이라고 설명했다. 이어 “그런데도 현재 사이버 안보는 안보리 공식 의제가 아니고 정례적으로 논의가 이뤄지지도 않고 있어서 안보리가 이런 새로운 중요 안보 이슈를 앞으로 어떻게 다뤄 나가야 하는지는 시대적인 도전 과제”라고 강조했다. 특히 북한이 핵무기 개발에 필요한 자금을 확보하기 위해 가상화폐 탈취를 적극 활용하고 있다는 점에서 사이버 안보 이슈는 북핵 문제와도 직간접적으로 연계된 사안으로 여겨진다. 안보리 차원에서의 대북 논의는 사실상 답보 상태다. 북한이 안보리 제재를 위반해도 러시아와 중국이 반대하며 2017년 이후 별다른 합의를 내놓지 못하고 있다. 여기에 러시아의 거부권 행사로 유엔 대북제재 이행을 감시해온 전문가 패널은 지난달 활동을 종료했다. 추가 제재가 어렵고, 기존 제재 이행 감시도 어려운 답답한 상황이다. 황 대사는 전문가 패널 임기 종료에 “다시 한 번 깊은 유감을 표한다”면서 “모든 회원국은 안보리 대북 제재를 변함없이 충실히 이행해야 하고, 현재 대체 메커니즘을 구축하기 위해 미국, 일본 등 유관국들과 다양한 방안을 논의 중”이라고 설명했다. 새로운 제재 감시 체제에 대해선 현재 논의가 진행 중이나, 아직 구체적인 윤곽은 잡히지 않은 것으로 전해진다. 러시아가 유엔 상임이사국으로 거부권을 가진 만큼 유엔 내에 유사한 기능을 다시 설치하기는 쉽지 않아 고민스러운 상황이라고 한다. 주유엔대표부는 안보리 차원에서 북한 인권 문제 논의도 정례화할 필요가 있다고 보고있다. 황 대사는 “북한의 핵과 인권침해는 북한 정권 영속화라는 목표 아래 뿌리가 같은 문제고, 이런 연계성에 대해 상당수 유엔 회원국들이 공감하고 있다”며 “북한 인권 관련 안보리 공식 회의를 2014~2017년에 했던 것처럼 다시 정례화할 필요가 있다고 보고 정례회의를 추진코자 한다”고 했다. 한국은 의장국 수임 기간 유엔 사무국 요청에 따라 ‘아동과 무력분쟁’ 공개토의도 추진할 예정이다. 황 대사는 “(국제 원로그룹인) ‘디 엘더스’(The Elders)를 대표해 반기문 전 유엔 사무총장이 공개토의에 참석하는 것을 추진 중”이라고 전했다. 황 대사는 “2년 간의 안보리 이사국 활동, 특히 6월 의장국 활동이 우리나라의 유엔 내 위상에 걸맞게 외교 지평을 넓히고, 글로벌 중추 국가로서 외교 진전에 기여할 수 있기를 희망한다”고 덧붙였다.
  • 라인사태 국익 달렸는데, 여야 선 넘은 정쟁 ‘팀킬’

    라인사태 국익 달렸는데, 여야 선 넘은 정쟁 ‘팀킬’

    채 상병·김건희 여사 특검법 등을 두고 대치 중인 거대 양당이 국익이 걸린 ‘라인야후 사태’도 정쟁으로 맞서고 있다는 비판이 나온다. 라인의 개인정보 유출을 빌미로 일본 정부가 라인을 강탈할 우려가 커지는 상황에서 더불어민주당은 정부의 대일 외교 기조를 비난했고, 국민의힘은 정쟁을 위해 반일 감정을 부추겨서는 안 된다고 맞섰다. 국회 과학기술정보방송통신위원회와 외교통일위원회 소속 민주당 간사인 조승래·이용선 의원은 12일 국회 기자회견에서 “일본의 라인 강탈 시도가 점입가경으로 치닫고 있다. 일본 정부의 행태는 명백한 국익 침해이자 반시장적 폭거”라며 “그런데도 윤석열 정부는 바다 건너 불구경하고 있다”고 했다. 이어 “윤석열 정부의 대일 굴욕 외교가 얼마나 무서운 대가를 가져오는지 뼈아픈 교훈을 주고 있다”며 즉각적인 관련 상임위 개최와 한국 주재 일본대사의 초치 등을 요구했다. 한민수 민주당 대변인도 이날 브리핑에서 “정부와 여당이 일본 정부의 강탈 행위를 계속 수수방관한다면 친일을 넘어 매국이라는 비판을 들을 수밖에 없을 것”이라고 했다. 조국혁신당도 “윤석열 정부는 민간의 영역을 침범한 일본 정부에는 아무 말 못 하고 있다”며 13일 정보통신 업계가 밀집한 판교에서 장외 기자회견을 열겠다고 했다. 병원에 입원 중인 이재명 민주당 대표는 전날 페이스북에 “이토 히로부미: 조선 영토 침탈, 이토 히로부미 손자: 대한민국 사이버 영토 라인 침탈, 조선 대한민국 정부: 멍∼”이라고 썼다. 라인야후에 대한 행정지도를 지휘한 마쓰모토 다케아키 일본 총무상이 이토 히로부미의 후손이라는 뜻이다. 다만 마쓰모토 총무상은 일한 의원연맹 소속으로 민주당 정권 때 외무대신으로서 ‘한일 도서협정’(일제강점기 일본에 반출된 도서 1205권 반환) 비준에 노력했다는 반박도 있다. 국민의힘은 야권에 대해 “분명한 왜곡”, “감정적 대응·선동” 등으로 반박하며 일본의 소부장(소재·부품·장비) 규제 당시 ‘죽창가’ 논란에 빗댔다. 조국 조국혁신당 대표는 2019년 일본의 대한 수출규제 당시 동학농민운동을 소재로 한 노래 죽창가를 게재해 반일 정서를 자극한다고 비판받았었다. 호준석 국민의힘 대변인도 “정략적 판단에 따라 편협한 선동정치를 이어 가는 것이 과연 국익에 무슨 도움이 되겠나”라고 했다. 대통령실 고위 관계자는 이날 서울신문과의 통화에서 “네이버의 입장을 존중해서 정부가 기다리고 있다”며 “네이버가 입장을 구체적으로 알려주고 발표해야 정부가 나설 수 있다”고 했다. 네이버의 정확한 입장을 알아야 지원할 수 있다는 의미로 해석된다. 앞서 네이버는 “지분 매각을 포함해 모든 가능성을 열고 소프트뱅크와 성실히 협의해 나가고 있다”고 밝혔다. 이준한 인천대 정치외교학과 교수는 “지금이라도 당리당략 없이 국회가 청문회를 열어 네이버와 정부 관계자들을 불러 모으고 제대로 사안을 파악해 볼 필요가 있다”고 조언했다.
  • 라인사태 국익 달렸는데…여야 선 넘은 정쟁 ‘팀킬’

    라인사태 국익 달렸는데…여야 선 넘은 정쟁 ‘팀킬’

    채 상병·김건희 여사 특검법 등을 두고 대치 중인 거대 양당이 국익이 걸린 ‘라인야후 사태’도 정쟁으로 맞서고 있다는 비판이 나온다. 라인의 개인정보 유출을 빌미로 일본의 라인 강탈 우려가 커지는 상황에서 더불어민주당은 정부의 대일 외교 기조를 비난했고, 국민의힘은 정쟁을 위해 반일 감정을 부추겨서는 안 된다고 맞섰다. 국회 과학기술정보방송통신위원회와 외교통일위원회 소속 민주당 간사인 조승래·이용선 의원은 12일 국회 기자회견에서 “일본의 라인 강탈 시도가 점입가경으로 치닫고 있다. 일본 정부의 행태는 명백한 국익 침해이자 반시장적 폭거”라며 “그런데도 윤석열 정부는 바다 건너 불구경”이라고 했다. 이어 “윤석열 정부의 대일 굴욕 외교가 얼마나 무서운 대가를 가져오는지 뼈아픈 교훈을 주고 있다”며 즉각적인 관련 상임위 개최와 한국 주재 일본 대사 초치 등을 요구했다. 한민수 민주당 대변인도 이날 브리핑에서 “정부와 여당이 일본 정부의 강탈 행위를 계속 수수방관한다면 친일을 넘어 매국이라는 비판을 들을 수밖에 없을 것”이라고 했다. 조국혁신당도 “윤석열 정부는 민간의 영역을 침범한 일본 정부에는 아무 말 못 하고 있다”며 13일 정보통신 업계들이 밀집한 판교에서 장외 기자회견을 열겠다고 했다. 병원에 입원 중인 이재명 민주당 대표는 전날 페이스북에 “이토 히로부미: 조선 영토 침탈, 이토 히로부미 손자: 대한민국 사이버 영토 라인 침탈, 조선 대한민국 정부: 멍∼”이라고 썼다. 라인야후에 대한 행정지도를 지휘한 마쓰모토 다케아키 일본 총무상이 이토 히로부미의 후손이라는 뜻이다. 다만 마쓰모토 총무상은 일한 의원연맹 소속으로 민주당 정권 때 외무대신으로서 ‘한일 도서협정’(일제강점기 일본에 반출된 도서 1205권 반환) 비준에 노력했다는 반박도 있다. 국민의힘은 야권에 대해 “분명한 왜곡”, “감정적 대응·선동” 등으로 반박하며 일본의 소부장(소재·부품·장비) 규제 당시 ‘죽창가’ 논란에 빗댔다. 조국 조국혁신당 대표는 2019년 일본의 대한 수출규제 당시 동학농민운동을 소재로 한 노래 죽창가를 게재해 반일 정서를 자극한다고 비판받았었다. 호준석 국민의힘 대변인도 “정략적 판단에 따라 편협한 선동정치를 이어 가는 것이 과연 국익에 무슨 도움이 되겠나. 민주당은 국익보다 당리당략을 우선시하는 정치를 당장 멈춰야 한다”고 했다. 대통령실 고위 관계자는 이날 서울신문과의 통화에서 “강도현 과학기술정보통신부 2차관이 발표한 유감 표명이 정부의 파이널(최종) 입장”이라고 했다. 네이버를 포함해 우리 기업의 해외 사업·투자와 관련해 어떤 불합리한 처분도 받지 않도록 하겠다는 것이다. 이준한 인천대 정치외교학과 교수는 “지금이라도 당리당략 없이 국회가 청문회를 열어 네이버와 정부 관계자들을 불러 모으고 제대로 사안을 파악해 볼 필요가 있다”고 조언했다.
  • ‘라인야후’ 사태에…여 “신중하게” vs 야 “중대외교 사안”

    ‘라인야후’ 사태에…여 “신중하게” vs 야 “중대외교 사안”

    일본 정부의 행정지도를 통해 촉발된 ‘라인야후 사태’와 관련해 여야가 국익과 우리 기업의 이익이 침해받지 않아야 한다면서도 정부의 대응에 대해 온도 차를 나타냈다. 네이버가 개발한 ‘라인’, 日 ‘국민 메신저’ 모바일 메신저 앱 ‘라인’은 국내의 ‘카카오톡’처럼 일본 내에서 ‘국민 메신저’로 간주된다. 라인을 운영하는 라인야후의 대주주는 A홀딩스인데, 네이버와 일본의 대표적 IT기업 소프트뱅크가 A홀딩스 주식을 각각 50%씩 보유하고 있다. 그러나 앞서 지난해 11월 네이버 클라우드가 사이버 공격으로 악성코드에 감염되면서 일부 내부 시스템을 공유하던 라인야후에서 개인정보 수십만건이 유출되는 사건이 발생했다. 이를 계기로 일본 총무성은 지난 3월 ‘라인야후가 시스템 업무를 위탁한 네이버에 과도하게 의존해 사이버 보안 대책이 충분하지 않다’고 지적하면서 ‘네이버와 자본 관계 재검토’를 포함한 경영 체제 개선을 요구하는 행정지도에 나섰다. 지난달 16일에도 라인야후가 마련한 사고 재발 방지책이 불충분하다며 2차 행정지도를 한다고 발표했다. 이에 업계와 국내에서는 일본 정부가 한국 기업이 개발한 라인을 자국 기업에 넘기려 하는 것 아니냐는 의혹을 제기하고 있다. 네이버는 2011년 6월 일본에서 라인 서비스를 출시한 이후 월간 활성 이용자(MAU)가 9600만 명에 달할 정도로 국민 메신저로 성장시켰으며 태국(5500만명), 대만(2200만명), 인도네시아(600만명)를 포함해 아시아 시장에서 2억명의 라인 이용자를 확보했다. 라인야후 지분 매각으로 아시아 시장에서 메신저, 인터넷은행, 캐릭터 사업 등을 키울 교두보를 잃을 수 있다. 與 “국익 반하는 행동 없도록 지원” 국민의힘은 12일 ‘라인 사태’에 대해 “국익과 우리 기업의 이익에 반하는 행동이 없도록 당이 지원하고 대화해나가겠다”고 밝혔다. 추경호 원내대표는 이날 오후 국회에서 열린 기자간담회에서 ‘라인 사태에 정부 대응이 미흡하다는 지적이 있다’는 질문에 이처럼 답했다. 그는 “정부가 일본 당국과 접촉하고, 네이버 등 우리 기업의 입장을 충분히 전달하며 일본 당국의 입장을 파악한 것으로 안다”며 “우리 기업의 이익에 반하지 않도록 나름대로 노력하는 것으로 안다”고 말했다. 추 원내대표는 “우리도 정부와 기업으로부터 (입장을) 신속히 들을 것”이라고 덧붙였다. 호준석 대변인은 논평에서 “기업의 자유는 그 어떠한 정치 외교적 갈등에 의해서도 침해받아선 안 된다”며 “만약 우리 기업이 특정 국가에서 차별적 대우를 받게 된다면 이를 바로 잡기 위해 최선의 노력을 다할 것”이라고 밝혔다. 호 대변인은 “우리 기업이 경제활동을 하는 데 있어 일본 정부 차원에서 편향된 시각을 기반으로 부당한 압박을 행사하고 있는 것으로 비치는 작금의 상황에 대해 국민의힘은 우려를 표한다”고 강조했다. 그러면서 “일본 정부는 ‘네이버 측에 직접적으로 지분 매각에 대한 압박을 가한 적이 없다’라고 주장했으니 추가적인 오해와 갈등이 발생하지 않도록 신중해야 할 것”이라며 “국민의힘과 윤석열 정부는 라인 사태의 원만한 해결을 위해 모든 노력을 다할 것”이라고 덧붙였다. 한편, ‘정부가 참담한 외교로 일본에 제대로 항의하지 못하고 있다’는 더불어민주당 비판에 대해 호 대변인은 “국익보다 당리당략을 우선시하는 정치”라고 지적했다. 호 대변인은 “우리 정부를 일방적으로 비난하고 또다시 반일 감정을 고조시키는 것으로 해결될 것은 아무것도 없다”며 “지금 같은 상황에서 정치권이 정치적 이익을 위해 반일 감정을 조장하는 등의 행위를 하는 것은 반드시 지양해야 한다”고 강조했다. 野 “과기부 발표, 유명무실…적극 대응해야” 반면 민주당은 국회 차원에서 라인야후 사태를 국익 침해로 규정하며 정부가 이를 중대 외교 사안으로 격상해야 한다고 촉구했다. 민주당 과학기술정보방송통신위원회 간사인 조승래 의원과 외교통일위원회 간사인 이용선 의원은 이날 오후 국회에서 기자회견을 열고 “일본 정부의 행태는 명백한 국익 침해이자 반시장적 폭거”라며 이같이 말했다. 조 의원은 “우리 국회는 과방위와 외통위를 비롯한 관련 상임위를 즉시 가동해 정부의 대책을 점검하고, 일본에 강력한 항의의 뜻을 전해야 한다”며 “필요하면 상임위 간 연석회의도 열어야 한다”고 강조했다. 조 의원은 “국민의힘 일각에서 이미 ‘상임위 소집은 하책’이라는 둥 발뺌하는 움직임을 보인다고 한다”며 “국민의힘은 조속히 상임위 개최에 협조하고, 국익 앞에 여야가 없다는 정도(正道)를 실천하기를 바란다”고 촉구했다. 이 의원은 회견 후 기자들과 만나 “다음 주부터는 낙선자들이 많은 상임위가 돼서 아마 만나기 어렵다는 반대 의견을 일차적으로 받은 바 있다”고 말했다. 조 의원도 “과방위 회의는 개최하기로 합의했는데 (국민의힘은) 현안 질의는 거부하고 법안만 처리하자고 얘기한다”며 “여당 위원장이 회의를 열기 어렵다면 사회권을 외통위는 이용선 간사님, 과방위는 제게 넘겨서 따질 것은 따지면 된다”고 말했다. 아울러 이들은 라인 사태를 양국간 중대 외교 사안으로 격상시켜 적극 대응하라고 정부에 촉구했다. 이 의원은 “이달 말 서울에서 개최될 한중일 정상회의 의제로까지 격상시켜야 할지는 모르겠지만, (라인 사태에 대해) 정부가 조용한 외교를 넘어서 적극적으로 나서지 않으면 안 된다”고 지적했다. 또 지난 10일 강도현 과학기술정보통신부 제2차관이 라인 사태를 두고 유감을 표명한 것에 대해서는 “내용 자체가 유명무실하고 수사적 수준인 것 같아서 보다 적극적으로 대응하기를 촉구하는 것”이라고 설명했다. 조 의원은 “우리 당 의원 중에서는 대사관을 항의 방문한다든지, 좀 더 강경하게 대응해야 한다는 목소리도 많다”며 “정부가 이런 사안이면 대사 초치한다든지 강력 조치를 할 수도 있는데 전혀 그런 일이 없다”고 질책했다.
  • “중국, AI 이용해 한국 선거 개입할 것…분열 조장” 경고 나왔다 [핫이슈]

    “중국, AI 이용해 한국 선거 개입할 것…분열 조장” 경고 나왔다 [핫이슈]

    중국이 인공지능(AI) 기술을 이용해 한국 등 여러 국가에서 선거에 개입하려는 시도를 할 것이라는 경고가 나왔다. 영국 가디언의 5일(이하 현지시간) 보도에 따르면, 이날 공개된 마이크로소프트(MS) 위협 인텔리전스 센터의 보고서에는 중국에서 국가의 지원을 받는 사이버 그룹이 2024년에 열리는 주요 선거를 목표로 삼을 것이라는 내용이 담겨 있다.해당 보고서는 “한국과 미국, 인도의 국민이 투표소로 향함에 따라 중국의 영향력 있는 사이버 공격자들을 마주할 가능성이 높으며, 북한의 해커 역시 이러한 선거를 표적으로 삼으려 노력할 것”이라고 예측했다. 또 “중국은 자국의 입지에 도움이 되는 AI 생성 콘텐츠를 제작해 소셜미디어(SNS)에 배포할 것”이라면서 “이런 콘텐츠가 청중에게 미치는 영향은 아직 적지만, 밈이나 비디오, 오디오(의 이용을)를 강화하려는 중국의 실험은 계속될 것이며, 앞으로는 그 (파급) 효과가 입증될 수 있다”고 덧붙였다. “중국 정부 지원받는 사이버 그룹, 한국 표적 삼아” 이번 보고서에는 스패무플라주(Spamouflage) 또는 드래곤브릿지(Dragonbridg) 등으로도 불리며 중국 당국의 지원을 받는 것으로 추정되는 ‘스톰-1376’(Storm-1376) 그룹이 한국을 표적 삼고 집중적으로 활동했다는 주장이 담겼다.보고서에 따르면, 스톰-1376은 일본 후쿠시마 제1원전 오염수 해양 방류와 관련해 한국 내 반대 시위와 일본 정부에 대한 비판적인 메시지를 담은 콘텐츠로 한국을 집중 공략했다. 해당 콘텐츠들은 카카오스토리, 티스토리, 벨로그(velog) 등 한국의 소셜미디어와 여러 플랫폼, 웹사이트에 한국어로 게시됐다. 보고서는 “스톰-1376은 한국 표적 활동의 일환으로 (더불어)민주당의 대표이자 지난 대선 후보였던 이재명의 발언과 행동을 자세히 전달했다”면서 “이재명 대표는 후쿠시마 원전 오염수 해양 방류와 관련해 ‘오염수 테러’라고 표현하거나, 한국 정부에 대해 일본의 결정을 뒷받침한 ‘공범’이라고 비난하며 24일간 단식을 하기도 했다”고 전했다. 이어 “스톰-1376은 현지화한 콘텐츠로 한국 내에서 불화를 조장했다”면서 후쿠시마 원전 오염수 해양 방류를 반대하는 내용의 여러 밈이 티스토리에 게재됐으며 해당 게시물을 올린 것이 스톰-1376이라고 설명했다. “스톰-1376, 대만 총통 선거에도 개입” 보고서에는 중국이 이미 지난 1월 대만 총통 선거 당시 AI를 활용한 ‘가짜뉴스’ 캠페인을 시도했었다는 내용도 담겼다. 스톰-1376은 지난 1월 대만 선거기간 동안 사퇴한 총통 후보가 다른 후보를 지지하는 내용의 가짜 오디오를 만들어 유튜브에 게시한 바 있다.MS는 보고서에서 “유튜브에 게지된 오디오 파일은 AI가 생성한 콘텐츠로 추정된다”면서 “당시 유튜브는 해당 콘텐츠가 더 많은 사용자들에게 도달하기 전에 콘텐츠를 삭제했다”고 전했다. 이어 “당시 스톰-1376은 중국이 반대하는 후보였던 반중성향의 라이칭더 후보가 국고를 횡령했다거나, 사생아가 있다는 가짜 뉴스를 퍼뜨리기도 했다”면서 “이런 가짜뉴스에 나오는 AI 뉴스앵커는 틱톡의 소유주인 중국회사 바이트댄스가 개발한 캡컷 도구로 만들어졌다”고 덧붙였다. 또 “국가가 지원하는 단체가 외국 선거에 영향을 미치기 위해 AI 생성 콘텐츠를 사용한 사실이 확인된 것은 이번이 처음”이라고 밝혔다. “북한 해커들, 암호화폐 수억 달러 훔쳐…한국 단체 대상으로도 활동” MS의 이번 보고서에는 북한의 사이버 위협에 대한 경고 메시지도 포함됐다. 보고서는 “북한의 사이버 공격자들은 2023년 한 해 동안 암호화폐 수억 달러 어치를 훔치고, 소프트웨어 공급망을 공격했으며, 국가 안보의 적이라고 인식되는 국가를 표적으로 삼았다”면서 “이들의 활동은 북한 정부, 특히 무기 (개발)을 위한 수익을 창출하고, 동시에 미국‧한국‧일본에 대한 정보를 수집한다”고 주장했다. 이어 “북한의 이러한 사이버 활동은 미국·한국·일본 간의 3국 동맹에 대항하려는 북한의 지정학적 목표를 잘 보여준다”면서 “북한의 해커 집단들은 미국과 한국의 항공우주 및 방위 기관을 표적으로 삼고, 탈북자 및 북한 인권문제에 중점을 둔 활동가들이 있는 한국 단체를 대상으로 활동 중”이라고 덧붙였다. 美·英 “중국이 악의적 사이버 공작” vs 中 “적반하장” 앞서 지난달 25일, 미국과 영국은 중국 국가안전부와 연계된 단체인 일명 ‘APT31’가 양국의 정치인, 유권자, 기업 등을 대상으로 악의적인 사이버 스파이 공작을 벌인 것으로 의심된다며 관련자들을 제재했다. 이에 중국 국가안전부는 지난 2일 “미국이 지정학적 목적으로 세계 최대 정보조직 ‘파이브 아이즈’를 부추겨 ‘중국 해킹 위협’이라는 허위사실을 유포해왔다””면서 “전형적인 적반하장식 모독이자 사이버안보 문제를 정치화하는 악의적 조작이다. 중국의 합법적 권익을 심각하게 침해하고 있다”고 반박했다. 이어 “미국은 사이버 공격의 가장 큰 원천이며 전 세계 사이버 공간 안보의 가장 큰 위협”이라면서 “오히려 미국이 대규모 감청·도청 등을 통해 다른 국가들의 데이터를 불법적으로 수집하고 있다”고 주장했다.
  • 경찰, 해외 도주범 610명 송환에 집중

    경찰, 해외 도주범 610명 송환에 집중

    경찰은 전세사기와 도박, 마약 등 민생침해 범죄를 저지르고 해외로 도주한 610명을 집중 관리해 신속히 검거·송환하기로 했다. 경찰청은 27일 해외로 도피한 주요 범죄자 610명에 대해 죄질, 피해 정도, 사회적 관심도 등을 기준으로 총 3단계 관리 등급(핵심 44명·중점 216명·일반 350명)을 지정했다. 최우선적으로 검거해야 할 ‘핵심’ 등급 대상자 44명이 저지른 범죄 유형을 살펴보면 전세사기 등 경제 범죄가 16명(36.3%)으로 가장 많았다. 일례로 빌라 수십 가구를 보유한 채 공인중개사들과 공모해 세입자 30여명으로부터 받은 보증금 43억원을 빼돌린 전세사기 범죄단체 조직원이 포함됐다. 사이버도박 11명(25%), 마약 5명(11.3%), 산업기술 유출 4명(9%) 순으로 뒤를 이었다. 이들이 도피한 국가는 베트남 10명(22.7%), 중국 9명(20.4%), 필리핀 7명(15.9%), 태국 6명(13.6%) 등 10개국이다. 중국과 베트남 등을 거점으로 삼아 여러 인터넷 도박 사이트를 운영하면서 5조원 상당의 수익을 챙긴 다국적 사이버도박 범죄단체 총책도 대상에 올랐다. 경찰은 매월 관계기관과 합동회의를 열고 핵심 도피 사범의 은신처와 도피 동향을 공유해 신속하게 검거한다는 구상이다. 국내 공동조사팀을 도피 국가로 파견해 은신처를 조사하고 수사 자료를 확보한다. 관리 등급은 검토를 거쳐 매달 조정한다. 해외로 유출된 범죄자금 및 피해금의 추적·동결·환수에도 주력하기로 했다.
  • 경찰, 국외 도피한 44명 먼저 잡는다…610명 집중 관리

    경찰, 국외 도피한 44명 먼저 잡는다…610명 집중 관리

    경찰은 전세사기와 도박, 마약 등 민생침해 범죄를 저지르고 해외로 도주한 610명을 집중 관리해 신속히 검거·송환하기로 했다. 경찰청은 27일 해외로 도피한 주요 범죄자 610명에 대해 죄질, 피해 정도, 사회적 관심도 등을 기준으로 총 3단계 관리 등급(핵심 44명·중점 216명·일반 350명)을 지정했다. 최우선적으로 검거해야 할 ‘핵심’ 등급 대상자 44명이 저지른 범죄 유형을 살펴보면, 전세 사기 등 경제 범죄가 16명(36.3%)로 가장 많았다. 일례로 빌라 수십세대를 보유한 채 공인중개사들과 공모해 세입자 30여명으로부터 받은 보증금 43억원을 빼돌린 전세사기 범죄단체 조직원이 포함됐다. 사이버 도박 11명(25%), 마약 5명(11.3%), 산업기술 유출 4명(9%) 순으로 뒤를 이었다. 이들이 도피한 국가는 베트남 10명(22.7%), 중국 9명(20.4%), 필리핀 7명(15.9%), 태국 6명(13.6%) 등 10개국이다. 중국과 베트남 등을 거점으로 삼아 여러 인터넷 도박 사이트를 운영하며서 5조원 상당의 수익을 챙긴 다국적 사이버도박 범죄단체 총책도 대상에 올랐다. 경찰은 매월 관계기관과 합동회의를 열고 핵심 도피 사범의 은신처와 도피 동향을 공유해 신속하게 검거한다는 구상이다. 국내 공동조사팀을 도피 국가로 파견해 은신처를 조사하고 수사 자료를 확보한다. 관리 등급은 검토를 거쳐 매달 조정한다. 해외로 유출된 범죄자금 및 피해금의 추적·동결·환수에도 주력하기로 했다.
  • 보이스피싱 줄었지만 신종사기 기승…“신종사기·사이버 도박 근절”

    보이스피싱 줄었지만 신종사기 기승…“신종사기·사이버 도박 근절”

    경찰이 투자리딩방 사기, 로맨스스캠 등 신종 사기범죄를 근절하기 위해 첩보활동을 강화하고 경찰서별로 수배자 전담팀을 운영한다. 보이스피싱 피해 금액은 증가세가 꺾였지만, 신종 사기는 오히려 증가하는 등 풍선효과가 우려돼서다. 올해 주요 정책 추진계획을 세운 경찰청은 ‘민생침해 신종 사기범죄 근절’을 ‘국민체감약속’ 4호로, ‘도박범죄 척결’을 5호로 선정했다고 7일 밝혔다. 신종 사기범죄로는 투자리딩방 사기, 미끼문자 등 스미싱, 로맨스스캠, 가상자산 사기 등을 꼽았다. 앞서 윤 청장은 국민체감약속 1호로 보이스피싱과 사이버사기, 가상자산 유사수신사기 등 7종 악성 사기를 근절하겠다고 발표한 바 있다. 그 결과 보이스피싱 사기 피해 금액은 2021년 7744억원, 2022년 5348억원, 2023년 4472억원으로 점차 감소했다. 그러나 법망의 사각지대를 파고드는 변종 사기는 꾸준히 늘고 있다. 현행법상 보이스피싱 사기와 달리 코인리딩방 등 신종 사기는 사기에 악용된 계좌 지급정지나 전화번호 이용중지 등도 사실상 이뤄지지 못해 추가 피해를 막기도 쉽지 않다. 경찰청에 따르면 스미싱 피해액은 2018년 2억 3000만원에서 2022년 41억원으로 늘었다. 국가정보원 111콜센터에 접수된 로맨스스캠 신고 피해액도 2020년 3억 7000만원에서 2022년 39억 6000만원으로 급증했다. 이에 따라 경찰은 전국 시도청 형사기동대를 활용해 사기범죄 첩보 활동을 강화하기로 했다. 또한 악성사기 수배자를 신속하게 검거하기 위해 경찰서별로 추적수사 전담팀을 운영할 방침이다. 가상자산 자금 추적, 해외 수사자료 요청 등 사이버 수사도 확대한다. 보이스피싱, 메신저피싱, 몸캠피싱 등 피싱 범죄를 전담하는 피싱범죄수사계를 경찰청 국가수사본부 형사국에 신설한다. 국회 법제사법위원회에 계류 중인 ‘사기방지기본법’이 올해 안에 제정되도록 다각도로 협의를 이어간다. 해당 법안은 사기범죄 정보 수집·분석, 피해 예·경보 발령, 범죄의심 전화번호 차단 등을 수행하는 ‘사기통합신고대응원’를 설치하는 내용을 담고 있다.
  • “새해 인사 기프티콘 함부로 클릭하지 마세요”

    “새해 인사 기프티콘 함부로 클릭하지 마세요”

    “공공기관·기업·병원 등에 소속된 개인정보 담당자는 스미싱(문자메시지 피싱) 문자·메일을 각별히 주의해야 합니다. 해커가 개인정보 관리자의 개인 메일에 첨부파일을 보내 이를 눌러보게 함으로써 컴퓨터를 감염시킨 뒤 회사 서버를 통째로 뚫는 경우도 있어요.” 개인정보 범죄 전문가인 이정수(55·사법연수원 26기·중앙N남부 법률사무소 대표변호사) 전 서울중앙지검장은 지난 5일 서울신문과 만나 일상으로 파고든 개인정보 유출 문제의 심각성을 진단했다. 또 스미싱문자도 이처럼 교묘하게 타깃이 있다고 당부했다. 이 전 지검장은 중앙지검 첨단범죄수사1·2부장(개인정보범죄 정부합동수사단장 겸직), 대검찰청 수사정보정책관 등을 지낸 ‘정보통’이다. 2015년 대검 개인정보 공안전문검사(블루벨트) 인증도 받았다. 그는 “개인정보를 훔치면 주민등록번호와 주소까지 다 뚫려서 어디 소속인지 알 수 있다. 그 사람이 좋아하거나 알 만한 단어를 조합해 피싱 문자를 보내고 링크를 누르도록 해 휴대전화를 ‘점거’하는 식으로 이어지기도 한다”고 경고했다. 이 전 지검장 말처럼 택배와 부고장, 모바일 청첩장, 건강보험공단 메시지 내 웹주소(URL)를 클릭했을 뿐인데 휴대전화에 악성코드가 설치돼 자신도 모르는 사이 소액결제가 발생하거나 금융정보가 탈취되는 사례도 급증하고 있다. 정보기술(IT) 발전에 맞춰 해킹 기술도 진일보하면서 스팸과 피싱 등 사이버 범죄가 기승을 부리고 있는 것이다. 수법도 교묘해지고 있다. 특히 신년 인사를 겸해 받은 기프티콘 선물하기 메시지도 주의해야 한다. 취업생들은 ‘입사 지원서 확인’ 제목의 메일을 눌렀다가 악성코드에 감염되기도 한다. 관리자의 소홀로 기업의 서버가 뚫렸는데 기업이 운영하는 개인정보 관리 시스템도 제대로 작동하지 않은 상태라면 기업은 처벌 대상이 된다. 이를 위해 지난해 9월 기관·기업의 정보관리 책임 강화를 골자를 하는 개인정보보호법 개정안이 시행됐다. 법 위반 시 과징금 부과 대상 기업이 모든 일반기업으로 확대됐고 보호 대상 정보도 주민등록번호에서 일반 개인정보까지 포함됐다. 이 전 지검장은 최근 개인정보 침해사건 실무 사례를 다룬 책 ‘IT시대 개인정보’를 써냈다. 개인정보 침해 사건의 형사 판례 등 사례 520건이 담겼다. 기업·기관·개인이 어떻게 개인정보를 보호해야 하는지도 상세히 적혀 있다. 이 전 지검장은 “기업 자체적으로 주민등록번호 암호화 장치, 방화벽 강화 등의 보안을 해 놔야 한다”며 “기업 내부의 개인정보 안전 대책 관리 현황을 점검하고 책임자 지정, 직원 교육, 대응시스템 마련 등의 조치를 하는 것이 필요하다”고 강조했다.
  • “새해 인사 기프티콘 함부로 클릭하지 마세요”…이정수 前 서울중앙지검장 ‘경고’

    “새해 인사 기프티콘 함부로 클릭하지 마세요”…이정수 前 서울중앙지검장 ‘경고’

    스미싱 등 사이버범죄 수법 교묘택배·부고장·청첩장에 ‘악성코드’입사지원서 확인 메일로 해킹도개인정보 침해 사례 다룬 책 출간 “공공기관·기업·병원 등에 소속된 개인정보 담당자는 스미싱(문자메시지 피싱) 문자·메일을 각별히 주의해야 합니다. 해커가 개인정보 관리자의 개인 메일에 첨부파일을 보내 이를 눌러보게 함으로써 컴퓨터를 감염시킨 뒤 회사 서버를 통째로 뚫는 경우도 있어요.” 개인정보 범죄 전문가인 이정수(55·사법연수원 26기) 전 서울중앙지검장(중앙N남부 법률사무소 대표변호사)은 5일 서울신문과 만나 일상으로 파고든 개인정보 유출 문제의 심각성을 진단했다. 또 스미싱문자도 이처럼 교묘하게 타깃이 있다고 당부했다. 이 전 지검장은 중앙지검 첨단범죄수사1·2부장(개인정보범죄 정부합동수사단장 겸직), 대검찰청 수사정보정책관·정보통신과장 등을 지낸 ‘정보통’이다. 2015년 대검 개인정보 공안전문검사(블루벨트) 인증도 받았다. 그는 “개인정보를 훔치면 주민등록번호와 주소까지 다 뚫려서 어디 소속인지 알 수 있다. 그 사람이 좋아하거나 알만한 단어를 조합해 피싱 문자를 보내고 링크를 누르도록 해 휴대전화를 ‘점거’하는 식으로 이어지기도 한다”고 경고했다. 이 전 지검장 말처럼 택배와 부고장, 모바일 청첩장, 건강보험공단 메시지 내 웹주소(URL)를 클릭했을 뿐인데 휴대전화에 악성코드가 설치돼 자신도 모르는 사이 소액결제가 발생하거나 금융정보가 탈취되는 사례도 급증하고 있다. 정보통신(IT) 기술의 발전에 맞춰 해킹 기술도 진일보하면서 스팸과 피싱 등 사이버 범죄가 더욱 기승을 부리고 있는 것이다. 수법도 날로 교묘해지고 있다. 특히 신년 인사를 겸해 받은 기프티콘 선물하기 메시지도 주의해야 한다. 취업생들은 ‘입사 지원서 확인’ 제목의 메일을 눌렀다가 악성코드에 감염되기도 한다. 관리자의 소홀로 기업의 서버가 뚫렸는데 기업이 운영하는 개인정보 관리 시스템도 제대로 작동하지 않은 상태라면 기업은 처벌 대상이 된다. 이를 위해 지난해 9월 기관·기업의 정보관리 책임 강화를 골자를 하는 개인정보보호법 개정안이 시행됐다. 법 위반 시 과징금 부과 대상 기업이 모든 일반기업으로 확대됐고 보호 대상 정보도 주민등록번호에서 일반 개인정보까지 포함됐다. 이 전 지검장은 최근 개인정보 침해사건 실무사례를 다룬 책 ‘IT시대 개인정보’를 써냈다. 개인정보 침해사건의 형사판례 등 사례 520건이 담겼다. 기업·기관·개인이 어떻게 개인정보를 보호해야 하는지도 상세히 적혀있다. 이 전 지검장은 “기업 자체적으로 주민등록번호 암호화 장치, 방화벽 강화 등의 보안을 해놔야 한다”며 “기업 내부의 개인정보 안전조치 관리현황을 점검하고 책임자 지정, 직원 교육, 대응시스템 마련 등 조치가 중요하다”고 강조했다.
  • 국경을 넘나드는 마약·사기…경찰, 국제공조 강화

    국경을 넘나드는 마약·사기…경찰, 국제공조 강화

    경찰청은 마약·금융사기·사이버범죄 등 국경을 넘나드는 범죄에 대응하기 위해 국제형사경찰기구(인터폴) 기반 역량을 활용한 국제공조를 강화한다고 31일 밝혔다. 경찰청에 따르면 지난해 국내 송환에 성공한 해외 도피 사범은 470명으로 1년 전(403명)보다 16.6% 증가했다. 코로나19 유행 전인 2019년엔 401명을 송환했으나 2020년 271명으로 줄었다가 2021년 373명으로 다시 늘어나는 추세다. 경찰은 우선 ‘인터폴 기금 프로젝트’를 적극적으로 활용한다는 구상이다. 인터폴 기금 프로젝트는 회원국이 기금을 조성하면 사무총국에 프로젝트별 전담팀을 구성해 각국 법 집행기관 간 공조를 바탕으로 현안 범죄에 대응하는 방식으로 운영된다. 경찰청도 2020년 3월부터 매년 약 15억원 규모의 기금 조성을 주도하는 등 5개 기금 사업을 운영해왔다. 각각 마약범죄(MAYAG)나 경제범죄(HAECHI), 아동 성 착취물(FACE-Asia), 저작권 불법복제 침해응(I-SOP), 도피사범 검거(Infra SEAF) 관련 사업이다. 저작권 불법복제 침해 범죄 대응 프로젝트인 ‘I-SOP’기금 프로젝트의 하나로 한국 문화체육관광부와 인도네시아 경찰은 2015년부터 지난해 10월까지 합동 작전을 펼치기도 했다. 이 작전으로 국내외 방송·영상 콘텐츠 10만 8000여편을 해외로 불법 송출해온 운영자와 방송 송출책 등 3명을 검거하고 모든 서비스를 폐쇄했다. 아울러 경찰청은 인터폴 데이터베이스 등 국제공조 기반 시설을 범부처 차원에서 공유하는 방안도 추진한다. 경찰청은 현재 도난 분실 여권 문서(외교부·법무부), 도난 문화재(문화재청), 도난 선박(해양경찰청) 등의 데이터베이스를 수요 부처에 제공한다. 앞으로는 각 부처에 인터폴 데이터베이스를 직접 열람·조회할 수 있는 권한을 부여해 활용 범위를 확대할 계획이다. 이를 위해 인터폴 전산망도 운영을 고도화한다. 경찰청 관계자는 “인터폴 기반 시설의 활용 범위를 확대하면 국내 법집행기관 간 공조의 효과가 더욱 커질 것”이라며 “초국경 범죄 대응력을 높일 방안을 지속해서 발굴해나가겠다”고 말했다.
위로