찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 신한
    2026-10-07
    검색기록 지우기
  • 문경
    2026-10-07
    검색기록 지우기
  • 피신
    2026-10-07
    검색기록 지우기
  • 안산
    2026-10-07
    검색기록 지우기
  • 이민영
    2026-10-07
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 50,602 건
  • [단독]금융권 해커, 서금원·신복위 등 서민대상 공공기관까지 노렸다

    [단독]금융권 해커, 서금원·신복위 등 서민대상 공공기관까지 노렸다

    인공지능(AI)을 활용한 ‘금융권 연쇄 해킹’ 사고의 여파가 이어지는 가운데 서민금융 정책기관인 서민금융진흥원과 신용회복위원회도 지난 2일 유사한 해킹 공격을 받은 것으로 알려졌다. 이들 기관이 다루는 소득·부채·연체 정보가 유출되면 서민의 절박한 사정을 악용한 맞춤형 금융사기로 이어질 수 있어 보안 강화가 필요하다는 지적이 나온다. 7일 금융당국에 따르면 서금원과 신복위는 지난 2일 두 기관 홈페이지를 겨냥한 해킹 공격 인터넷주소(IP)와 은행권 해킹 공격에 사용된 IP가 동일하다는 점을 발견했다. 공격자는 비대면 상담용 챗봇에 대환대출·정책자금 등 익숙한 단어를 입력하며 취약점을 찾으려 한 것으로 알려졌다. 두 기관이 실시간으로 대응해 초기 단계에서 공격을 차단하면서 정보 유출 등 피해는 없었다. 서금원은 은행 대출이 어려운 저소득·저신용층에 햇살론 등 정책금융을 지원하고, 신복위는 빚을 갚기 어려운 채무자의 상환 부담을 줄이는 채무조정을 돕는 공공기관이다. 은행·저축은행·캐피탈 등에서 개인정보 유출을 일으킨 연쇄 공격이 서민의 재기를 돕는 ‘금융 안전망’까지 향한 것이다. 특히 두 기관은 정책대출과 채무조정 과정에서 신청자의 소득·부채·연체 여부 등을 확인한다. 관련 정보가 유출되면 ‘누가 얼마나 경제적으로 어려운지’까지 드러날 수 있어 개인의 경제적인 사정이 노출될 수 있다. 이런 정보가 유출되면 사기범이 ‘정부 지원 대출을 받을 수 있다’, ‘빚을 줄여 주겠다’며 접근해 급전이나 채무조정이 절실한 사람에게 추가 피해를 줄 가능성도 있다. 황석진 동국대 정보보호대학원 교수는 “단순히 개인 정보 유출을 넘어서 개인의 경제적 취약성을 이용한 맞춤형 보이스피싱으로 악용될 우려도 있다”며 “민간회사는 물론 공공기관에 대한 정보보안 시스템도 다시 점검해야 한다”고 말했다. 공격자가 개인정보를 빼내 거래하려 했을 가능성이 거론되지만 두 공공기관을 겨냥한 구체적인 목적은 확인되지 않았다. 보안업계 관계자는 “AI의 자동화 도구를 이용하면 전방위적으로 탐색한 뒤 취약점이 발견되는 기관부터 공격하는 방식이 가능하다”고 설명했다. 금융당국은 금융회사들의 긴급점검 결과도 분석하고 있다. 금감원은 전날 은행·카드업권의 결과를 보고받았으며, 나머지 업권은 8일까지 점검을 마쳐야 한다. 현재까지 추가 정보 유출은 확인되지 않았다. 은행권 개인정보 유출 피해자들은 집단소송 준비에 나섰다. 서초동의 한 로펌은 신한은행 피해자를 대상으로 손해배상 집단소송 원고를 모집하고 있다. 네이버에도 ‘신한은행 해킹 피해자 집단소송 카페’가 개설됐다. 운영자는 공지에서 “은행은 피해가 확인되면 전액 보상하겠다고 했지만 무엇을 피해로 볼 건지, 어떻게 신청하는 건지는 아직 아무 말이 없다”며 개설 배경을 밝혔다.
  • [포착] 獨 잠수함 위에 타고 적진 침투…英 정예부대 코만도가 보여준 미래 전쟁

    [포착] 獨 잠수함 위에 타고 적진 침투…英 정예부대 코만도가 보여준 미래 전쟁

    영국 해병대 정예부대 코만도 대원들이 독일 해군 잠수함에 올라타 적진에 침투하는 고난도 군사 훈련을 실시했다. 영국 텔레그래프 등 현지 언론은 6일(현지시간) 코만도 부대가 ‘스트라이크 워리어 26’ 훈련의 목적으로 스코틀랜드 북부 해안의 케이프 래스에서 침투 훈련을 성공적으로 마쳤다고 보도했다. 스트라이크 워리어 26은 영국 해군이 주도하고 북대서양조약기구(NATO·나토) 회원국들이 참여하는 대규모 다국적 해상·공중 합동 군사 훈련이다. 영국, 미국, 네덜란드, 캐나다, 독일 등의 나토 회원국이 참가했으며 영국의 북부 및 동부 해역 등지에서 지난달 21일부터 3주간 진행 중이다. 특히 이번 훈련에서는 러시아의 위협에 맞서 영국 코만도 부대의 모든 전력이 한데 모여 연합 작전 능력을 과시했다. 이 중 가장 눈길을 끈 훈련은 잠수함을 활용한 은밀한 침투 작전이다. 대형 상륙함이나 항공기가 접근할 경우 적의 방공망과 위성에 노출될 위험이 크기 때문에 잠수함을 활용한 것이다. 보도에 따르면 코만도 대원들은 고무보트를 타고 북대서양 수면 위로 선체를 드러낸 독일 해군의 첨단 공격 잠수함 U36에 바짝 접근했다. 이어 고무보트를 잠수함 외벽에 고정한 뒤 위로 올라탄 대원들은 잠수함을 타고 레이더 감시망을 피해 목표 해안 근처까지 이동했다. 이어 잠수함에서 내린 대원들은 해안 절벽을 기어올라 드론과 무인 로봇을 띄워 적의 위치를 파악해 전투 데이터를 전송했다. 이후 정밀 좌표를 송신한 포르투갈 해군 호위함이 지상 목표물을 타격하도록 유도했다. 이번 작전에 참여한 익명의 장교는 “이처럼 복잡하고 실전 자산을 활용한 작전은 거의 30년만”이라면서 “이번 훈련을 통해 나토 동맹국들과 언제, 어디서든 적의 허점을 찌를 수 있다는 확신을 갖게 됐다”고 밝혔다. 이번에 침투 훈련이 실시된 스코틀랜드 북서단 해역은 북대서양에서 러시아 잠수함이 남하하는 길목과 매우 가깝다. 최근 러시아는 이 해역에서 잠수함 활동을 대폭 늘리며 무력시위를 벌이고 있어 이에 대한 나토의 강력한 경고 메시지로 풀이된다.
  • 말하지 않는 이상한 그림 [으른들의 미술사]

    말하지 않는 이상한 그림 [으른들의 미술사]

    ●아무것도 말하지 않았다 이 그림은 이상하다. 화면에는 단 한 사람만 앉아 있다. 여성인지 남성인지도 모르겠다. 그 사람은 몸을 잔뜩 웅크린 채 고개를 숙이고 두 팔을 몸 안쪽으로 끌어당겼다. 얼굴은 어둠 속에 묻혀 있고, 주변에는 사건을 설명해 줄 만한 인물이나 배경도 없다. 무엇을 하고 있는지조차 분명하지 않다. 그런데 이상하게도 시선은 이 인물에게 오래 머문다. 헨리 푸젤리의 ‘침묵’은 1799~1801년쯤 제작된 유화로, 현재 취리히 쿤스트하우스에 소장돼 있다. 더 흥미로운 것은 이 그림이 단순히 조용한 사람을 그린 작품이 아니라는 점이다. 그래서 이 인물의 침묵은 단순히 소리가 없는 상태라기보다, 생각과 감정이 안으로 깊이 침잠한 순간처럼 보인다. 아무것도 말하지 않는데 오히려 많은 이야기를 품고 있는 것이다. ●목사에서 ‘화가’로 요한 하인리히 퓌슬리(1741~1825)의 삶 자체도 ‘침묵’만큼이나 평범하지 않았다. 1741년 스위스 취리히에서 화가이자 작가였던 요한 카스파르 퓌슬리의 아들로 태어난 그는 처음부터 화가가 될 운명을 선택한 것은 아니었다. 그는 신학을 공부하고 스무 살에 성직자의 길을 걸었다. 그러나 ‘맥베스’ 번역을 계기로 영국 대사의 권유로 런던으로 진출해 미술에 눈을 뜬 뒤 화가의 길로 방향을 바꾸었다. 1770년 이탈리아로 떠나 로마에서 약 8년 동안 고대 조각과 미켈란젤로의 작품을 연구했다. 그는 1779년 아예 런던에 정착했고 그곳에서 셰익스피어와 밀턴 같은 문학 작품을 독창적이고 극적인 이미지로 바꾸면서 이름을 알렸다. 런던에서 그는 헨리 푸젤리로 불린다. 그는 글을 쓰고 강의했으며, 문학과 고전, 신화와 인간의 심리에서 그림의 소재를 찾았다. 푸젤리는 이후 20년 가까이 왕립미술원의 교수가 되었고 1800년에는 왕립미술원의 관리인까지 올라 사망할 때까지 두 직책을 유지했다. 당시로서는 비교적 장수한 편이었으며 84세에 사망한 그는 세인트폴 대성당 지하에 잠들어 있다. 예나 지금이나 세인트폴 대성당 지하에 묻힌다는 것은 더없는 영광이다. 영국 미술에 헌신한 스위스 태생의 푸젤리에게 영국은 국가 차원의 예우를 다한 것이다. ●더 많은 것을 말하는 침묵 셰익스피어 문학에 조예가 깊었던 화가가 ‘침묵’을 그렸다는 사실이 재미있다. 푸젤리에게 침묵은 평온한 휴식이나 무기력이 아니라, 무언가가 터져 나오기 직전의 팽팽한 긴장감이다. 그러나 ‘침묵’이 이상한 그림인 이유는 우리가 그림에서 기대하는 것을 하나씩 거부하기 때문이다. 보통 그림에는 이야기가 있다. 인물이 누구인지, 무엇을 했는지, 어디에서 어떤 사건이 벌어졌는지 단서를 찾으려 한다. 그러나 이 그림에는 이야기를 설명해 줄 장치가 거의 없다. 인물은 우리를 바라보지도 않는다. 무언가를 가리키지도 않는다. 그저 고개를 숙이고 자신의 안쪽으로 숨어버린 듯하다. 그래서 관람자는 오히려 침묵의 빈자리를 자신의 감정으로 채우게 된다. 슬픔. 후회. 절망. 아니면 아무에게도 말하고 싶지 않은 순간을 그린 것으로 읽힌다. 특히 TV 화면 밖으로 기어 나오는 공포 영화처럼 초자연적이고 공포스럽기까지 하다. 푸젤리는 정답을 알려주지 않는다. 화면 위에 남겨놓은 것은 단 하나, ‘침묵’이라는 제목뿐이다.
  • 여친 때리고 성폭행해 숨졌는데 약 발라줬다고 살인 무죄?…2심서 재검토한다

    여친 때리고 성폭행해 숨졌는데 약 발라줬다고 살인 무죄?…2심서 재검토한다

    여자친구를 폭행하고 성폭행해 숨지게 한 혐의로 1심에서 징역 13년을 선고받은 30대 남성의 항소심에서 재판부가 피해자를 제때 병원으로 옮겼다면 생존할 수 있었는지를 의학적으로 따져보기로 했다. 7일 연합뉴스에 따르면 서울고법 춘천재판부 형사1부(부장 이은혜)는 이날 A(30)씨의 강도살인 및 유사강간살인 혐의 사건 항소심 첫 공판을 열고 신경외과 전문의를 전문심리위원으로 지정하기로 했다. 재판부는 A씨가 피해자의 상태를 확인했을 당시 곧바로 119에 신고하거나 병원으로 옮겼다면 생존했을 가능성이 어느 정도였는지를 의학적으로 살펴볼 필요가 있다고 판단했다. 재판부는 신경외과 전문의의 의견을 들은 뒤 오는 12월 16일 공판을 이어가기로 했다. A씨는 지난 1월 여자친구가 다른 남성과 연락했다는 이유로 자신의 집에서 이틀간 피해자를 무차별적으로 폭행하고 성폭행해 숨지게 한 혐의로 재판에 넘겨졌다. 애초 경찰은 A씨에게 상해치사 혐의만 적용해 구속 상태로 사건을 송치했다. 그러나 검찰은 피해자의 얼굴에서 심한 멍 자국이 발견된 점과 과거 A씨에게 스토킹 피해를 당했다는 신고 이력을 토대로 보완수사에 나섰다. 검찰은 A씨의 휴대전화 포렌식 결과를 토대로 A씨가 피해자에게 ‘벌금’ 명목으로 돈을 빼앗고 강제로 성폭행하는 등 유사강간한 사실을 밝혀냈다. 특히 피해자가 실신한 뒤에도 A씨가 곧바로 구조를 요청하지 않고 휴대전화로 ‘뇌출혈’, ‘동공 움직임’ 등을 검색하며 약 1시간 동안 피해자를 방치한 사실도 확인됐다. 대검찰청 법의학자문위원회로부터는 피해자의 사인이 외부 충격에 따른 두부 손상이라는 감정 결과도 받았다. 검찰은 이를 토대로 A씨에게 단순 상해치사가 아닌 강도살인 및 유사강간살인 혐의를 적용해 구속기소하고 무기징역을 구형했다. A씨 측은 “피해자를 살해하려는 고의가 없었다”며 상해치사죄만 적용해야 한다고 주장했다. 1심 재판부는 양측 주장을 살핀 끝에 A씨에게 살인의 고의가 있었다고 보기 어렵다고 판단했다. 재판부는 A씨가 피해자를 살해하기 위해 급소나 위험 부위를 집중적으로 공격한 정황이 확인되지 않는 점을 근거로 들었다. 또한 피해자가 간 질환을 앓고 있어 강하지 않은 충격에도 외상성 뇌출혈이 발생하기 쉬운 상태였던 점도 고려했다. 폭행 과정에서 흉기나 다른 도구를 사용하지 않은 점, 뒤늦게나마 119에 신고하고 병원에 동행한 점도 살인의 고의를 인정하기 어려운 사정으로 판단했다. 폭행 중 피해자에게 약을 발라주거나 얼음찜질해 준 행동 역시 살인의 고의와는 배치되는 정황으로 봤다. 다만 재판부는 강도살인 및 유사강간살인보다 형량이 낮은 강도치사 및 유사강간치사 혐의는 인정해 A씨에게 징역 13년을 선고했다. 검찰은 1심이 살인의 고의를 인정하지 않은 것은 사실을 오인하고 법리를 잘못 적용한 것이라며 항소했다. 형량도 가볍다고 주장했다. A씨 역시 사실오인과 법리오해, 양형부당을 이유로 항소했다. 이번 항소심에서는 A씨에게 살인의 고의가 있었는지와 함께, 피해자가 쓰러진 뒤 적절한 시점에 치료받았다면 생존할 가능성이 있었는지가 주요 쟁점이 될 전망이다.
  • 양천구, 오는 14일 청년이 차린 정책 한상 ‘청년정책 레스토랑’

    양천구, 오는 14일 청년이 차린 정책 한상 ‘청년정책 레스토랑’

    서울 양천구는 청년의 구정 참여를 확대하고 청년 정책을 발굴하기 위해 오는 14일 청년정책 경진대회 ‘청년정책 레스토랑’ 본선을 연다고 7일 밝혔다. 올해로 두 번째를 맞는 청년정책 경진대회는 뛰어나고 참신한 정책 아이디어를 발굴하고 현실화하기 위해 마련됐다. 지난 6월까지 경제·주거, 문화·복지, 교육 등 5개 분야에 33건의 아이디어가 접수됐다. 본선에 진출한 6개 팀은 두 달간 전문가 상담을 통해 정책 완성도를 높였다. 본선에선 창업 실패를 학습하는 ‘양천 청년 창업 오답노트’, 자립을 돕는 ‘청년 참교육’, 영양 불균형을 해소하기 위한 ‘양천 제철 식당’이 발표된다. 이어 지역 명소를 알리는 ‘양천 청년 유스맵’, 예술인을 위한 ‘무대뽀 청년 모집’, 러닝을 통한 관계망 형성 ‘뛰었음 청년’ 등도 소개된다. 구는 전문가 심사(60%)와 청년 청중 심사단(40%)을 합산해 대상 1팀(100만원), 최우수상 1팀(50만원) 등을 선정할 계획이다. 이기재 구청장은 “청년의 목소리를 정책에 적극 반영하고, 청년이 도전하고 성장할 수 있도록 지원을 확대해 나가겠다”고 밝혔다.
  • 집 있으면 자산 3.6배…서울 노년 자산 집이 갈랐다

    집 있으면 자산 3.6배…서울 노년 자산 집이 갈랐다

    서울에 사는 1인 가구의 자산 규모가 주택 보유 여부에 따라 상당한 격차를 보였다. 특히 이런 차이는 나이가 들수록 더욱 두드러졌다. 서울시복지재단은 ‘데이터로 보는 서울복지’ 자료 분석 결과를 7일 발표했다. 재단은 2024년 1년간 1인 가구 조건을 충족한 서울시민 92만1328명을 대상으로 분석을 진행했다. KCB·신한카드·SK텔레콤 가명정보가 활용됐다. 경제·금융 수준은 동일 연령 전체 평균을 100으로 환산한 지수로 제시된다. 100보다 크면 동일 연령 전체보다 높고, 작으면 낮다는 뜻이다. 분석 결과에 따르면 40∼44세인 1인 가구 중 무주택자의 자산 지수는 84.2, 주택을 보유한 자가 거주자는 214로 나타나 2.54배의 격차를 보였다. 이런 격차는 45∼49세 구간에서는 2.76배, 50∼54세는 3.08배, 55∼59세는 3.14배, 60∼64세는 3.4배로 늘어났다. 특히 65∼69세 구간은 3.6배로 가장 큰 격차를 보였다. 1인 가구는 나이가 같아도 주택 보유 여부에 따라 금융 이용 양상도 달랐다. 40~44세 1인 가구에서 무주택자의 대출 잔액 양수자 비율은 37.6%였지만 주택 보유·자가 거주자는 55.6%를 기록했다. 다만 소득 격차는 크지 않았다. 40∼44세 구간에서 무주택자의 소득 지수는 94.4, 자가 거주자는 126으로 약 1.33배의 격차를 보였다. 진수희 서울시복지재단 대표이사는 “1인 가구를 연령이라는 하나의 기준으로만 보면 같은 연령대 안의 다양한 경제·금융 특성을 놓칠 수 있다”며 “누구나 홈페이지에서 관심 있는 연령대를 직접 확인할 수 있도록 공개한 만큼, 폭넓게 활용되길 기대한다”고 말했다.
  • 완도군, ‘장보고 수산물 축제’ 새로운 명칭 공모

    완도군, ‘장보고 수산물 축제’ 새로운 명칭 공모

    전남광주특별시 완도군의 대표 축제인 ‘장보고 수산물 축제’가 새로운 이름과 콘텐츠로 단장한다. 먼저 기존 ‘장보고 수산물 축제’를 완도 바다와 섬, 수산자원을 아우르는 해양 체험형 축제로 전면 개편하기로 하고 축제 명칭을 공모한다. 이와 함께 해양 체험과 바다낚시를 비롯해 전복 등 완도 수산물을 활용한 먹거리와 공연, 야간 콘텐츠까지 완도만의 콘텐츠를 내용으로 남녀노소 누구나 참여하고 머무는 축제를 만들 계획이다. 특히 콘텐츠 운영 방식을 대폭 정비해 완도를 대표하는 축제와 관광 브랜드로 탈바꿈할 계획이다. 공모전은 군정 방침인 ‘참여 자치’ 실현과 국민 모두의 아이디어를 축제에 접목하기 위해 마련됐으며 국민 누구나 참여할 수 있으며 공모 기간은 10월 1일부터 16일까지다. 축제 공모는 완도의 바다·섬·수산자원 등 지역 특색을 담고, 해양 체험형 축제의 정체성을 나타내면서, 누구나 쉽게 기억할 수 있는 대중적이고 참신한 명칭을 선정할 방침이다. 완도군 누리집에서 제안서를 내려받아 작성한 후 온라인으로 제출하면 된다. 기타 자세한 사항은 완도군 관광과 관광정책팀(061-550-5412)으로 문의하면 된다. 접수된 명칭은 상징성, 지역 대표성, 대중성, 독창성, 활용 가능성 등을 종합적으로 검토해 최우수 1명(50만원), 우수 1명(30만원), 장려 2명(각 10만원) 등 총 4명을 선정해 시상한다. 김신 군수는 “완도의 매력이 담기고 누구나 한번 들으면 기억할 수 있는 축제 명칭이 나오길 기대한다”며 “참신한 아이디어를 가진 분들의 많은 참여를 바란다”고 말했다.
  • AI 해커, 28개 IP로 금융권 공격… 금감원, 보안 취약정보 500여곳 통보

    AI 해커, 28개 IP로 금융권 공격… 금감원, 보안 취약정보 500여곳 통보

    금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 인터넷주소(IP) 28개를 특정했다. 당국은 IP주소와 보안 취약점 정보를 500여곳 금융회사에 알리고 점검 중이다. 금융감독원은 6일 공지를 통해 “최근 발생한 정보유출 사고와 관련해 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 금융권에 전파했다”고 밝혔다. 금융권에 따르면 IP 소재 지역은 전날까지 12개국에 달한 것으로 알려졌다. 미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아, 스웨덴 등이었다. 미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일은 각 2개씩 중복이 있었다. 국내 IP도 1개 있었다. 다만 당국은 해커가 추적을 방해하기 위해 여러 국가를 우회해 침투하는 경우가 있어 공격이 시작된 국가로 해석할 수는 없다고 설명했다. 일부 IP에서는 중국 인공지능(AI) 기반 침투테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 나왔다. 금감원은 신한은행을 비롯한 일부 은행에 비정상적 경로로 접근해 고객 개인정보를 빼내 간 IP를 토대로 공격자 IP 범위를 좁힌 것으로 전해졌다. 공격은 증권·카드·보험사뿐만 아니라 인터넷전문은행에도 시도됐다. 토스뱅크의 경우 올해 7∼8월뿐 아니라 일찍이 1월에도 당국이 지목한 일부 공격자 IP에서 14차례 비정상적 접근 시도가 있었던 것으로 파악됐다. 카카오뱅크와 케이뱅크도 올해 유사한 시도가 수차례 있었다. 당국은 한 달간 ‘개인정보 유출 2차 피해 특별대응기간’을 발표했다. 이 기간 금융사들은 개인정보 유출 전담 상담창구를 운영하고, 2차 피해 신고가 접수되거나 의심될 경우 금융당국에 즉시 보고해야 한다. 은행권 정보보호최고책임자(CISO)들도 이날 은행연합회에서 회의를 열고 보안점검 현황과 위협정보 신속 공유 등을 논의했다. 한성숙 국무총리는 이날 정부서울청사에서 금융·공공기관 개인정보 유출 관련 회의를 열고 금융위원회에 “유출된 개인 정보 범위를 정확히 파악하고 원인을 철저히 분석해 대책을 마련해달라”고 요청했다.
  • 탈탈 털려야 보인다… 금융사 보안의 민낯

    탈탈 털려야 보인다… 금융사 보안의 민낯

    ① 금융사 정보보호 의무공시 예외 ② AI보안 대응은 제재 없는 권고 ③ 책임·보완 강화법은 국회 계류 “정보 공개로 보안 투자 늘리게 해야” 금융권 연쇄 해킹으로 고객 정보가 잇따라 유출됐지만 금융소비자를 보호할 제도는 공격 속도를 따라가지 못하고 있다. 금융사는 보안 투자·인력을 공개할 의무가 없고, 인공지능(AI) 공격 대응지침은 권고 수준에 머물러 있다. 경영진의 보안 책임을 강화할 법 개정도 지연되고 있다. 금융사가 사고 예방에 적극 투자하도록 이끌 장치가 부족한 셈이다. 6일 금융권에 따르면 사고 관련 고객 문의는 이어지고 있다. 고객 2만 5000여명의 개인정보가 유출된 신한은행에는 지난 5일까지 총 4991건의 문의가 접수됐다. 이 가운데 유출 대상 고객의 문의는 225건, 민원성 문의는 99건이었다. 약 4만명의 고객 정보가 유출된 것으로 추정되는 예가람저축은행에는 4~5일 이틀간 5건의 문의가 들어왔다. 이렇게 정보 유출로 고객 불안이 커지고 있지만, 정작 소비자가 금융사의 보안 수준을 확인하고 비교할 수 있는 정보는 제한적이다. 현행 정보보호산업법 시행령에 따라 은행·보험·카드 등 금융회사는 한국인터넷진흥원(KISA)의 정보보호 의무공시 대상에서 제외된다. 자율적으로 공개할 수는 있지만, 모든 금융사의 보안 투자와 인력을 같은 기준으로 비교하기는 어렵다. 정보보호 공시는 소비자의 선택을 돕는 동시에 금융사 간 보안 투자 경쟁을 유도할 수 있다. 염흥열 순천향대 정보보호학과 명예교수는 “동종 기업의 투자 비율 등을 비교하면 경쟁적으로 정보보호 투자를 늘리는 데 기여할 수 있다”며 “금융권도 정보보호 공시제도를 활성화할 필요가 있다”고 말했다. AI 위협에 맞춘 구체적인 대응체계도 현재는 권고 중심이다. 금융위원회는 지난 7월 취약점·패치 관리, 자산·공급망 관리, AI 기반 방어 자동화 등을 담은 ‘프런티어 AI 보안위협 금융분야 대응요령’을 배포했지만 금융사가 준수하지 않아도 제재 등 불이익이 없다. 다만 기존 전자금융 관련 법령에 따른 취약점 분석·평가 등 보안 의무는 별도로 존재한다. 다만 기술이 빠르게 바뀌는 만큼 세부 규정을 강제하는 것만으로는 한계가 있다는 반론도 나온다. 임종인 고려대 정보보호대학원 명예교수는 “AI는 6개월마다 두 배씩 성능이 좋아지는데 기존 정보보호 규정을 준수하는 수준의 대응만 반복하면 필패”라며 “업체가 스스로 투자하고 역량을 길러 보안 수준을 경쟁력으로 삼게 해야 한다”고 강조했다. 금융사 경영진의 보안 책임을 강화할 법 개정도 국회에서 멈춰 있다. 유동수 더불어민주당 의원이 지난해 11월 28일 발의한 전자금융거래법 개정안은 대표이사의 책임을 명확히 하고 정보보호최고책임자(CISO)의 독립성과 권한을 강화하는 내용이다. 정보보호 공시와 제재체계 정비도 담겼지만, 지난 3월 31일 정무위원회에 상정된 뒤 계류 중이다. 보안 책임자에게 임원 직함을 주는 데 그치지 않고, 보안 예산과 인력 확보 등 주요 의사결정에 참여할 권한을 보장해야 한다는 지적도 나온다. 권헌영 고려대 정보보호대학원 교수는 금융사의 보안 관리체계 개선에 대해 “형식적으로 임원 자리만 주고 실질적으로 경영에 참여하는 권한과 책임은 안 준다”고 지적했다.
  • 공시는 예외·AI는 권고·책임법은 계류… 금융권 ‘3대 보안 공백’

    공시는 예외·AI는 권고·책임법은 계류… 금융권 ‘3대 보안 공백’

    금융권 연쇄 해킹으로 고객 정보가 잇따라 유출됐지만 금융소비자를 보호할 제도는 공격 속도를 따라가지 못하고 있다. 금융사는 보안 투자·인력을 공개할 의무가 없고, 인공지능(AI) 공격 대응지침은 권고 수준에 머물러 있다. 경영진의 보안 책임을 강화할 법 개정도 지연되고 있다. 금융사가 사고 예방에 적극 투자하도록 이끌 장치가 부족한 셈이다. 6일 금융권에 따르면 사고 관련 고객 문의는 이어지고 있다. 고객 2만 5000여명의 개인정보가 유출된 신한은행에는 지난 5일까지 총 4991건의 문의가 접수됐다. 이 가운데 유출 대상 고객의 문의는 225건, 민원성 문의는 99건이었다. 약 4만명의 고객 정보가 유출된 것으로 추정되는 예가람저축은행에는 4~5일 이틀간 5건의 문의가 들어왔다. ① 금융사 정보보호 의무공시 예외이렇게 정보 유출로 고객 불안이 커지고 있지만, 정작 소비자가 금융사의 보안 수준을 확인하고 비교할 수 있는 정보는 제한적이다. 현행 정보보호산업법 시행령에 따라 은행·보험·카드 등 금융회사는 한국인터넷진흥원(KISA)의 정보보호 의무공시 대상에서 제외된다. 자율적으로 공개할 수는 있지만, 모든 금융사의 보안 투자와 인력을 같은 기준으로 비교하기는 어렵다. 정보보호 공시는 소비자의 선택을 돕는 동시에 금융사 간 보안 투자 경쟁을 유도할 수 있다. 염흥열 순천향대 정보보호학과 명예교수는 “동종 기업의 투자 비율 등을 비교하면 경쟁적으로 정보보호 투자를 늘리는 데 기여할 수 있다”며 “금융권도 정보보호 공시제도를 활성화할 필요가 있다”고 말했다. ② AI 보안 대응은 제재 없는 권고AI 위협에 맞춘 구체적인 대응체계도 현재는 권고 중심이다. 금융위원회는 지난 7월 취약점·패치 관리, 자산·공급망 관리, AI 기반 방어 자동화 등을 담은 ‘프런티어 AI 보안위협 금융분야 대응요령’을 배포했지만 금융사가 준수하지 않아도 제재 등 불이익이 없다. 다만 기존 전자금융 관련 법령에 따른 취약점 분석·평가 등 보안 의무는 별도로 존재한다. 다만 기술이 빠르게 바뀌는 만큼 세부 규정을 강제하는 것만으로는 한계가 있다는 반론도 나온다. 임종인 고려대 정보보호대학원 명예교수는 “AI는 6개월마다 두 배씩 성능이 좋아지는데 기존 정보보호 규정을 준수하는 수준의 대응만 반복하면 필패”라며 “업체가 스스로 투자하고 역량을 길러 보안 수준을 경쟁력으로 삼게 해야 한다”고 강조했다. ③ 책임·보안 강화법은 국회 계류금융사 경영진의 보안 책임을 강화할 법 개정도 국회에서 멈춰 있다. 유동수 더불어민주당 의원이 지난해 11월 28일 발의한 전자금융거래법 개정안은 대표이사의 책임을 명확히 하고 정보보호최고책임자(CISO)의 독립성과 권한을 강화하는 내용이다. 정보보호 공시와 제재체계 정비도 담겼지만, 지난 3월 31일 정무위원회에 상정된 뒤 계류 중이다. 보안 책임자에게 임원 직함을 주는 데 그치지 않고, 보안 예산과 인력 확보 등 주요 의사결정에 참여할 권한을 보장해야 한다는 지적도 나온다. 권헌영 고려대 정보보호대학원 교수는 금융사의 보안 관리체계 개선에 대해 “형식적으로 임원 자리만 주고 실질적으로 경영에 참여하는 권한과 책임은 안 준다”고 지적했다.
  • AI 해커, 28개 IP로 금융권 공격…금감원, 보안 취약정보 500여곳 통보

    AI 해커, 28개 IP로 금융권 공격…금감원, 보안 취약정보 500여곳 통보

    금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 인터넷주소(IP) 28개를 특정했다. 당국은 IP주소와 보안 취약점 정보를 500여곳 금융회사에 알리고 점검 중이다. 금융감독원은 6일 공지를 통해 “최근 발생한 정보유출 사고와 관련해 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 금융권에 전파했다”고 밝혔다. 금융권에 따르면 IP 소재 지역은 전날까지 12개국에 달한 것으로 알려졌다. 미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아, 스웨덴 등이었다. 미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일은 각 2개씩 중복이 있었다. 국내 IP도 1개 있었다. 다만 당국은 해커가 추적을 방해하기 위해 여러 국가를 우회해 침투하는 경우가 있어 공격이 시작된 국가로 해석할 수는 없다고 설명했다. 일부 IP에서는 중국 인공지능(AI) 기반 침투테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 나왔다. 금감원은 신한은행을 비롯한 일부 은행에 비정상적 경로로 접근해 고객 개인정보를 빼내 간 IP를 토대로 공격자 IP 범위를 좁힌 것으로 전해졌다. 공격은 증권·카드·보험사뿐만 아니라 인터넷전문은행에도 시도됐다. 토스뱅크의 경우 올해 7∼8월뿐 아니라 일찍이 1월에도 당국이 지목한 일부 공격자 IP에서 14차례 비정상적 접근 시도가 있었던 것으로 파악됐다. 카카오뱅크와 케이뱅크도 올해 유사한 시도가 수차례 있었다. 당국은 한 달간 ‘개인정보 유출 2차 피해 특별대응기간’을 발표했다. 이 기간 금융사들은 개인정보 유출 전담 상담창구를 운영하고, 2차 피해 신고가 접수되거나 의심될 경우 금융당국에 즉시 보고해야 한다. 은행권 정보보호최고책임자(CISO)들도 이날 은행연합회에서 회의를 열고 보안점검 현황과 위협정보 신속 공유 등을 논의했다. 한성숙 국무총리는 이날 정부서울청사에서 금융·공공기관 개인정보 유출 관련 회의를 열고 금융위원회에 “유출된 개인 정보 범위를 정확히 파악하고 원인을 철저히 분석해 대책을 마련해달라”고 요청했다.
  • 계좌 잠그고 소송 준비까지…‘내 돈 지키기’ 나서는 시민들

    계좌 잠그고 소송 준비까지…‘내 돈 지키기’ 나서는 시민들

    서울에 사는 직장인 박모(34)씨는 지난 2일 신한은행 해킹 소식을 접하자마자 ‘본인계좌 일괄지급정지’를 신청했다. 계좌에서 출금이나 이체가 이뤄지지 않도록 한꺼번에 막는 조치다. 박씨는 6일 “당장 돈이 빠져나간 것은 아니지만 개인정보가 어디까지 넘어갔는지 알 수 없어 일단 피해를 예방하는 차원에서 신청했다”고 밝혔다. 은행권을 겨냥한 대규모 해킹 사건 이후 시민들이 스스로 ‘금융 방어’에 나서고 있다. 은행들은 현재까지 고객 계좌에서 돈이 빠져나가는 등 금융 피해는 없다는 입장이지만, 여러 은행을 상대로 한 대규모 해킹이 이례적인 데다 유출된 개인정보가 보이스피싱이나 스미싱 등에 악용될 가능성까지 제기되면서 불안감이 가시지 않고 있다. 집단소송을 준비하는 시민들도 나타났다. 일부 피해자들은 온라인 카페를 개설해 피해 사례를 공유하며 소송을 준비하고 있다. 한 피해자는 카페에 “정보가 유출됐다면 미리 캡처해 두고, 이상한 문자나 전화가 오면 날짜와 내용을 기록해두자”며 “나중에 피해 사실을 입증하는 증거가 될 수 있다”고 안내했다. 개천절 연휴가 끝나면서 보이스피싱이나 스미싱 등 2차 피해가 본격화할 수 있다는 우려도 나온다. 인천에 사는 김모(53)씨는 80대 어머니에게 모르는 번호로 걸려 오는 전화나 출처가 불분명한 문자는 받거나 누르지 말라고 당부했다. 김씨는 “부모님 세대는 은행에서 연락이 왔다고 하면 일단 믿으실 수 있어 걱정된다”며 “해킹 소식을 알고 나니 평소보다 전화 한 통, 문자 하나도 더 신경 쓰게 된다”고 했다. 은행들은 보상 방침을 밝히며 사태 수습에 나섰다. 신한은행과 KB국민은행, 하나은행 등은 이번 정보 유출로 고객에게 손해가 발생할 경우 전액 보상하겠다고 밝혔다. 은행이 밝힌 보상 방침과 별개로 법에 따라 손해배상을 청구할 수도 있다. 신용정보법과 개인정보보호법에 따르면 신용정보회사나 개인정보처리자의 잘못으로 개인정보가 유출된 경우 피해자는 손해배상을 청구할 수 있다. 과거 금융권 대규모 정보 유출 사고에서도 고객에게 위자료를 지급하라는 대법원 판결이 나온 사례가 있다. 대법원은 2013년 발생한 KB국민카드 고객정보 유출 사건과 관련해 피해자 584명이 국민카드와 코리아크레딧뷰로(KCB)를 상대로 낸 손해배상 소송에서 1인당 10만원을 지급하라고 한 원심을 확정했다. 당시 재판부는 국민카드가 고객정보 보호를 위해 지켜야 할 법령상 의무를 위반해 사고의 원인을 제공했다고 판단했다.
  • 19조원 무기 쏟아붓고 상주 인력까지… 美, 대만 사수 ‘최고 수위’로 격상 [밀리터리노트]

    19조원 무기 쏟아붓고 상주 인력까지… 美, 대만 사수 ‘최고 수위’로 격상 [밀리터리노트]

    미국이 대만 국방부에 군사 전문가를 장기 상주시키는 방안을 추진하며 양국의 군사협력 수준을 전례 없는 단계로 끌어올리고 있다. 그동안 현지 훈련 지원에 집중되던 미군의 역할이 대만의 국방정책 수립과 핵심 전력 평가 등 전략적 심장부로 대폭 확대되는 양상이다. 미 국방부 인력, 타이베이에 장기 상주… 정책 조율·모의실험 주도 6일 대만 자유시보 등에 따르면 미 국방부 정책차관실 관계자와 국방 분야 싱크탱크인 국방분석연구소(IDA) 소속 전문가가 대만 타이베이의 국방부 본부에 상주하며 근무하는 방안이 추진 중이다. 이들은 오는 2028년까지 진행되는 ‘대만·미국 국방부 공동협력 평가’ 사업의 일환으로 대만군 합동참모본부, 각 군 사령부, 일선 부대와 함께 현장 조사, 도상 훈련, 모의실험 등을 수행하게 된다. 훈련 지원 넘어 전략 수립 깊숙이… 양국 군사협력 격상 이번 조치는 단순한 현장 훈련 지원을 넘어 대만의 유사시 연합작전계획 수립과 작전구역 내 부대 배치, 전략물자 분산·비축 등 핵심 의사결정 과정에 미국이 직접 개입함을 의미한다. 대만 여당 민진당의 왕딩위 입법위원은 “미 측 인력이 국방부 내부에서 직접 정책 조율과 전투능력 평가를 지원하게 된다면 양측 군사협력이 최고 수준으로 격상되는 것”이라고 평가했다. 19조원 규모 무기 적체 해소 기대… “미국, 대만 위협 잘 알아” 이와 함께 대만은 미국 정부가 결정을 미루고 있는 140억 달러(약 19조원) 규모의 대형 무기 판매도 조만간 물꼬를 틀 것으로 기대하고 있다. 위다례이 주미 대만 대표는 블룸버그 TV와의 인터뷰에서 “미국은 우리가 직면한 위협을 매우 잘 이해하고 있으며 필요한 장비를 제공할 것이라고 확신한다”며 방위 장비 공급 확대 및 신속 제공에 대한 강한 기대감을 표명했다. 시진핑 압박 물리친 트럼프… 미·중 대립 한층 격화될 듯 시진핑 중국 국가주석이 미국을 향해 ‘대만 독립’에 명확히 반대할 것을 요구했으나, 트럼프 행정부는 이에 호응하지 않으며 대만 정책에 변화가 없다는 입장을 고수했다. 미국이 방대한 무기 지원과 핵심 인력 상주라는 ‘두 자루 칼’을 동시 빼 들면서 양안 관계 및 미·중 간 외교안보 대립은 한층 격화될 전망이다.
  • 배움은 계속된다…금천, 어르신 문해교육 확대

    배움은 계속된다…금천, 어르신 문해교육 확대

    서울 금천구가 어르신의 일상생활에 필요한 디지털금융교육과 중학 학력인정까지 성인문해교육의 범위를 넓힌다고 6일 밝혔다. 구는 지난달 17일 ‘신한 아름인 디지털금융교육’을 마쳤다. 11월에는 ‘뱅크잇 시니어디지털금융교육’을 운영한다. 뱅크잇 시니어디지털금융교육은 어르신의 실생활에 필요한 디지털·금융 역량을 높이는 내용이다. 구는 이처럼 자체 교육과 함께 민간 공모와 사회공헌사업을 연계해 어르신에게 다양한 학습 기회를 제공하고 있다. 교육은 11월 3일부터 26일까지 금천평생학습관 독산에서 매주 화·목요일마다 총 8회 진행한다. 휴대전화와 모바일뱅킹 활용법, 키오스크 실습, 금융사기 예방 등 일상에서 즉시 활용할 수 있는 내용을 중심으로 교육한다. 모바일뱅킹 사용이 가능한 65세 이상 주민 15명이 모집 대상이며 선착순으로 마감한다. 교육은 지난 1일부터 금천교육포털에서 온라인으로 신청받고 있다. 전화로도 신청할 수 있다. 구는 어르신이 학습을 계속 이어갈 수 있도록 ‘중학 학력인정 과정’ 개설도 추진한다. 초등학교 수준의 문해교육을 마친 어르신이 거주지와 가까운 평생학습 공간에서 중학교 과정까지 학습하고 학력을 인정받을 수 있다. 구는 고령층 주민에게 필요한 교육 기회를 넓혀 배움을 이어갈 수 있도록 계속 지원할 계획이다. 최기찬 구청장은 “교육으로 어르신이 디지털 금융을 쉽고 편리하게 활용하는 데 도움이 되길 바란다”며 “앞으로도 실생활에 도움이 되는 교육을 확대해 어르신의 평생학습을 지원하겠다”고 말했다.
  • 삼성전자·SK하이닉스 하락 속 LG전자 7%대 급등

    삼성전자·SK하이닉스 하락 속 LG전자 7%대 급등

    6일 오후 12시 20분 현재 코스피 시가총액 상위 종목들은 업종별로 엇갈린 흐름을 보이고 있다. 반도체 대형주가 약세를 나타내는 반면 2차전지와 일부 전기전자 종목은 강세를 보이며 장중 차별화가 두드러지는 모습이다. 시가총액 1위 삼성전자(005930)는 27만1500원으로 전일 대비 4500원(-1.63%) 내렸고, SK하이닉스(000660)는 178만7000원으로 5만4000원(-2.93%) 하락했다. 삼성전자우(005935)도 19만8400원으로 2600원(-1.29%) 밀리며 반도체 대표주 전반에 부담이 이어졌다. SK스퀘어(402340) 역시 114만8000원으로 1.03% 내렸다. 반면 전기전자와 2차전지 관련 종목은 상대적으로 강했다. 삼성전기(009150)는 166만6000원으로 8만5000원(+5.38%) 뛰었고, LG에너지솔루션(373220)은 38만7000원으로 1만6000원(+4.31%) 상승했다. 삼성SDI(006400)는 56만7000원으로 3만8000원(+7.18%) 올랐으며, LG전자(066570)는 23만2000원으로 1만6000원(+7.41%) 급등해 시총 상위주 가운데 가장 높은 상승률을 기록했다. 자동차주는 혼조세다. 현대차(005380)는 34만8500원으로 0.58% 상승했지만, 기아(000270)는 11만2500원으로 0.35% 하락했다. 금융주에서는 KB금융(105560)이 16만7100원으로 0.18% 내렸고, 신한지주(055550)도 10만3500원으로 1.24% 하락했다. 삼성생명(032830)은 28만2000원으로 2.42% 내렸다. 방산과 바이오, 지주사 일부 종목은 약세를 보였다. 한화에어로스페이스(012450)는 102만1000원으로 4.76% 급락했고, 삼성바이오로직스(207940)는 130만8000원으로 3.40% 하락했다. 삼성물산(028260)은 34만1500원으로 1.30%, HD현대중공업(329180)은 41만9750원으로 1.47% 각각 내렸다. 다만 셀트리온(068270)은 18만2700원으로 0.05% 상승했고, SK(034730)는 58만6000원으로 0.34% 올랐다. 거래량 기준으로는 삼성전자가 653만8371주로 가장 활발했고, 삼성전자우 155만9564주, SK하이닉스 134만1089주가 뒤를 이었다. LG전자도 80만8260주, 두산에너빌리티(034020)는 79만3809주가 거래되며 매매가 집중됐다. 시가총액 상위주 전반으로 보면 반도체와 방산 대형주의 조정이 지수 상단을 누르는 가운데, 2차전지와 전자부품주가 강하게 반등하며 장중 균형을 맞추는 양상이다. [서울신문과 MetaVX의 생성형 AI가 함께 작성한 기사입니다]
  • 한성대·성북구, AI 시대 시민 통찰 나누는 ‘성북열린시민대학’ 운영

    한성대·성북구, AI 시대 시민 통찰 나누는 ‘성북열린시민대학’ 운영

    한성대학교 앵커사업단은 서울 성북구와 함께 오늘(6일)부터 오는 29일까지 4주간 ‘AI 시대, 인간과 사회를 다시 보다-기술이 바꿀 수 없는 것들에 대한 여덟 번의 통찰’을 주제로 성북열린시민대학을 운영한다고 밝혔다. 이번 강좌는 한성대와 한국지역사회교육재단이 지난해 체결한 서울앵커사업 업무협약에 따른 제1기 ‘Better Tomorrow Seoul’(BTS)의 성과를 지역사회로 확산하는 프로그램이다. 1기 참여자들이 강사로 나서 자신의 경험과 전문성을 시민들과 공유한다. 교육은 교육, 미디어, 역사, 공간, 법, 철학, 사회, 행복 등 8개 주제로 진행된다. 황영아 한성대 교수와 안택호 전 안동MBC 대표이사 사장을 비롯해 이민원 동아역사연구소장, 박연수 전 소방방재청장, 한명진 한성대 교수, 곽삼근 한국지역사회교육재단 이사장, 박인섭 신한대 교수, 백승엽 가천대 교수 등이 참여한다. 이정훈 한성대 앵커사업단장은 “대학의 평생교육은 지식을 전달하는 데 그치지 않아야 한다”며 “시민의 배움이 지역사회 발전으로 이어지는 선순환 구조를 만들어가겠다”고 말했다. 한성대는 이번 프로그램을 통해 대학의 교육자원과 지역사회의 평생학습 기반을 연결하고, 지자체, 공공기관, 교육기관, 시민사회와 협력해 지속가능한 지역 평생교육 플랫폼을 구축한다는 계획이다.
  • 나스닥 최고치 훈풍에 코스닥 강세… HLB 21% 급등

    나스닥 최고치 훈풍에 코스닥 강세… HLB 21% 급등

    연휴 이후 첫 거래일 코스닥이 900을 회복한 데 이어 장 초반 910.73까지 오르며 강한 상승 흐름을 보이고 있다. 외국인과 기관이 동반 매수에 나서고 시가총액 상위주도 대부분 오름세를 나타내며 투자심리를 끌어올리는 모습이다. 6일 오전 9시 15분 기준 한국거래소에 따르면 코스닥 지수는 전 거래일보다 17.44포인트(1.95%) 오른 910.73을 기록했다. 지수는 902.16에 출발한 뒤 장중 911.76까지 오르며 연휴 이후 첫 거래일 강세를 이어갔다. 장중 저점은 901.46이다. 수급별로는 외국인이 356억원, 기관이 166억원 순매수하며 지수 상승을 이끌었다. 개인은 495억원 순매도했다. 프로그램 매매는 차익거래 12억원, 비차익거래 335억원으로 전체 347억원 순매수를 나타냈다. 시장 전반도 강세가 우세했다. 상승 종목은 1042개, 하락 종목은 561개였고 보합은 118개로 집계됐다. 상한가 종목은 3개, 하한가 종목은 없었다. 거래량은 1억1407만5000주, 거래대금은 1조5078억800만원으로 집계됐다. 시가총액 상위 종목들도 대체로 올랐다. 알테오젠(196170)은 1.54% 오른 26만3500원, 에코프로(086520)는 2.92% 오른 9만1500원, 에코프로비엠(247540)은 2.59% 오른 11만8700원에 거래됐다. 레인보우로보틱스(277810)는 2.56%, 리노공업(058470)은 3.08%, 심텍(222800)은 2.09% 상승했다. 주성엔지니어링(036930)은 7.17% 급등한 25만4000원을 기록했고, HLB(028300)는 21.88% 오른 4만9300원으로 두드러진 강세를 보였다. 개별 종목 가운데서는 샌즈랩이 상한가인 8970원, HLB바이오스텝이 상한가인 3735원, 예선테크가 상한가인 687원까지 올랐다. HLB제약은 24.58% 상승한 1만2470원, 지니언스는 23.77% 오른 2만5250원에 거래됐다. 반면 나노씨엠에스는 18.42% 내린 3365원, 베노티앤알은 13.24% 내린 721원, 탑코미디어는 7.72% 하락한 2630원을 나타냈다. 이번 장 초반 강세는 간밤 미국 증시에서 엔비디아를 비롯한 기술주가 상승하며 나스닥이 사상 최고치를 경신한 흐름과 맞물린 것으로 풀이된다. 국내 증시는 코스피와 코스닥이 함께 오르며 동반 강세를 나타냈고, 이번 주 삼성전자 3분기 잠정 실적에 대한 기대도 증시 전반의 관심 요인으로 작용하고 있다. 다만 미국 국채금리와 중동 정세, 원·달러 환율 흐름은 여전히 경계 요인으로 남아 있다. 코스닥은 최근 5거래일 기준 9월 29일 849.80, 9월 30일 855.91, 10월 1일 894.29로 오른 뒤 10월 2일 893.29로 숨 고르기에 들어갔고, 이날 다시 910.73까지 뛰며 반등 폭을 키웠다. [서울신문과 MetaVX의 생성형 AI가 함께 작성한 기사입니다]
  • 한 해 3500건 발생해도, 해킹 검거율 고작 23%

    한 해 3500건 발생해도, 해킹 검거율 고작 23%

    최근 잇따라 발생한 금융권 해킹에 인공지능(AI) 도구가 활용된 정황이 확인되면서 향후 이같은 사이버 공격이 더욱 광범위하고 무차별적으로 발생할 수 있다는 우려가 나온다. 하지만 경찰의 해킹 사건 검거 비율은 20% 안팎에 그쳐 향후 국제공조와 AI 대응 수사력을 강화해야 한다는 목소리가 커지고 있다. 5일 경찰청 ‘사이버 범죄 통계’를 보면 2020~2025년 해킹은 총 1만 7445건이 발생해 3969건이 검거됐다. 발생 건수 대비 검거 비율은 22.8%에 그친다. 해킹 발생건수는 2020년 3176건에서 2022년 2396건으로 감소한 이후, 지난해 3544건까지 3년 연속 증가했다. 경찰대학 치안정책연구소는 “수사기관 대응 역량이 일정 부분 강화됐지만 해킹 수법의 첨단화·지능화가 검거율 상승을 제약하고 있다”고 분석했다. 특히 해외 IP·서버를 통한 우회 공격과 국제공조의 한계 등 ‘국경 밖 수사’는 해킹 사건의 고질적인 난관으로 꼽힌다. 사이버범죄 관련 경찰의 국제공조 요청 건수는 2024년 1만 504건에서 지난해 11월 기준 1만 3264건으로 26.3% 늘었다. 시중은행에서 시작해 저축은행·캐피털 등 금융권 전반에서 피해 사례가 확인된 이번 해킹 사건도 해외 IP가 광범위하게 활용된 것으로 확인됐다. 신한은행 공격에는 미국·일본·홍콩·싱가포르·베트남·태국·영국 등 여러 국가의 IP가 동원됐다. 경찰청은 유로폴을 비롯해 세계 각국과 실무약정을 체결하는 등 협력하고 있지만, 실질적인 국제 공조는 여전히 제한적이다. 김도우 경남대 경찰학과 교수는 “유럽은 회원국 간 정보 공유와 공동수사 체계가 활발히 이뤄지고 있지만, 우리나라는 실무약정을 체결했더라도 아직 그 수준에 미치지 못한다”며 “IP가 해외에 있을 경우 피의자를 추적하기 어렵고, 국제공조도 제대로 이뤄지지 않고 있다”고 지적했다. 이젠 해킹에 AI까지 동원되면서 관련 수사 난도는 더 높아질 수 있다는 우려가 나온다. 황석진 동국대 국제정보보호대학원 교수는 “AI가 활용되면서 해킹의 진입장벽도 낮아지고 있다”며 “기존 사이버수사 체계와 전문 인력, 수사기법 역시 AI 시대에 맞게 고도화할 필요가 있다”고 밝혔다.
  • 금융지주 3분기도 호실적… ‘연쇄 해킹’ 은행장 인선 새 변수로

    금융지주 3분기도 호실적… ‘연쇄 해킹’ 은행장 인선 새 변수로

    주요 금융지주가 은행 이자이익을 바탕으로 3분기에도 호실적을 낼 전망이다. 하지만 연말 은행장 인선을 앞두고 ‘금융권 연쇄 해킹’사고가 새 변수로 떠올랐다. 실적뿐 아니라 고객정보를 지킬 능력도 차기 행장의 평가 기준이 될 수 있다는 관측이다. 금융정보업체 에프앤가이드에 따르면 5일 기준 KB·신한·하나·우리금융 등 4대 금융지주의 3분기 합산 순이익(지배주주 기준) 전망치는 5조 6485억원이다. 전년 동기보다 약 3.0% 늘어난 규모다. 가계대출 영업은 일부 제한됐지만 금리 상승으로 은행 이자이익에 유리한 환경이 조성된 영향이다. 주요 금융지주는 전년 대비 10% 안팎의 순이익 성장세가 예상된다. 증권가에 따르면 KB금융의 3분기 순이익 전망치는 전년 동기보다 8.7% 늘어난 1조 8322억원이다. 연간으로는 6조 6427억원을 기록해 처음으로 ‘6조 클럽’에 진입할 전망이다. 신한금융은 3분기 1조 6038억원, 하나금융은 1조 2275억원으로 각각 12.7%, 8.4% 증가할 것으로 예상된다. 신한금융의 연간 전망치는 5조 8849억원으로 6조원에 육박한다. 우리금융의 3분기 전망치는 9850억원으로 20.8% 감소할 것으로 보인다. 다만 지난해 보험사를 싸게 인수하면서 반영된 일회성 이익으로 비교 기준이 높아진 영향이 있다. KB국민·신한·하나·우리·NH농협 등 5대 은행장 임기는 연말에 일제히 끝난다. 각 금융지주는 은행 이사회의 역할을 확대하며 인선에 착수했다. 실적 전망은 밝지만 국민·신한·하나은행 등에서 고객정보가 유출되면서 ‘은행장 책임론’이 변수가 될 수 있다. 임원별 책임과 의무를 정한 책무구조도를 도입했어도 보안 투자와 인력 배치의 최종 의사결정권자는 은행장이기 때문이다. 금융권 관계자는 “앞으로 금융지주 자회사대표이사후보추천위원회나 은행 임원후보추천위원회에 사이버 보안 위협에 어떻게 대응할지 명확한 비전을 제시하는 후보가 은행장 인선에서 유리해질 것”이라고 내다봤다. 차기 행장의 역량을 평가할 때 AI와 정보보호에 대한 이해도도 비중이 커질 수 있다는 얘기다. 국회도 책임을 따질 방침이다. 정무위원회 여당 간사인 박상혁 더불어민주당 의원은 “국정감사에 5대 시중은행장들을 증인으로 출석시켜 원인과 책임을 엄중히 묻겠다”고 밝혔다. 정무위 관계자는 “여야 이견이 크지 않아 은행장들의 출석이 예상된다”고 말했다. 오는 19일 금융감독원 국감에 추가 증인으로 채택하는 방안이 거론된다.
  • 힌트 한 개로 ‘퍼즐 맞추는 AI’…비번 한 개 돌려쓰다 싹 털려요

    힌트 한 개로 ‘퍼즐 맞추는 AI’…비번 한 개 돌려쓰다 싹 털려요

    주변 정보 탈취해 개인 정보 뚫어사이트마다 비밀번호 달리 바꿔야피싱·스미싱 등 2~3차 피해 우려 커직함·소속 토대로 맞춤형 미끼 던져‘피해 보상’ ‘유출 확인’ 문자도 주의 인공지능(AI) 해킹에 따른 금융권의 개인정보 유출로, 여러 경로에서 조각조각 빠져나간 개인정보를 결합해 악용하는 2차 범죄에 노출될 수 있다는 우려가 커지고 있다. 5일 금융권에 따르면 최근 신한·KB국민·하나·BNK부산은행 등에서 발생한 개인정보 유출 사태에서 해커는 주로 보조 운영 시스템을 노렸다. 신한은행에서는 고객 이름, 전화번호, 연 소득, 산출 대출한도 등을 탈취당했고 KB국민은행에서는 직원용 모바일 업무지원시스템이, 하나은행은 영업지원시스템(ODS)이 공격을 받았다. 공격자는 인터넷뱅킹이나 고객 계좌 자체를 노리지 않았다. 보안업계에서는 고객 개인정보를 탈취해 2차 범죄를 겨냥한 것이라는 관측이 적지 않다. 유출 정보들은 개별적이고 단편적이지만 결합될 경우 기본 정보, 소득, 대출 내역, 취향 등 이용자의 프로필을 정밀하게 만들어낼 수 있다. 생성형 AI 기술이 발전하면서 개인을 겨냥한 ‘표적형 피싱’이나 ‘맞춤형 사기’는 빈번해지는 추세다. 마이크로소프트(MS)는 보고서에서 공격자들이 해킹 표적의 직함과 소속을 토대로 피싱 메시지를 맞춤 제작하고, 심지어 AI가 상대의 모국어와 말투에 맞춰 문구를 바꾸는 등 피싱이 정교화하고 있다고 밝혔다. AI가 접목된 피싱 공격에서 클릭률은 기존 방식보다 4.5배나 높았다. 보안업계 관계자는 “개인정보 결합 후 진행하는 2차 공격은 해킹 사고 이후 일정 시간이 지나 소비자의 경계심이 느슨해진 시점에 진행하는 경향이 있다”며 “이에 상대적으로 피해도 크지만 어떤 개인정보가 어떤 경로로 유출된 것인지 특정도 어렵다”고 말했다. 이미 대부분의 개인정보 파편이 유출된 것으로 봐야 한다는 지적도 있다. 개인정보가 유출됐다면 유출된 계정의 비밀번호 변경이 필수적이다. 여러 사이트에서 같은 비밀번호를 사용했다면 해당 계정까지 모두 변경해야 한다. 평소에 사이트마다 서로 다른 비밀번호를 설정하고 다중 인증을 하는 것이 안전하다. 유출 사고 이후의 피싱·스미싱 문자는 특히 경계해야 한다. 개인정보 유출 사실을 악용해 ‘피해 보상’, ‘유출 여부 확인’ 등을 앞세운 피싱이 늘어나기 때문이다. 공격자가 이미 확보한 이름이나 연락처 등을 메시지에 넣기도 한다. 출처가 불분명한 문자나 이메일에 포함된 링크는 절대 누르지 말고, 금전 요구 연락은 가족이더라도 사칭이 아닌지 우선 의심해야 한다. 업무와 일상에 불필요하다면 국제 문자 수신을 차단하는 것도 방법이다.
위로