찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 악성
    2026-08-21
    검색기록 지우기
  • 총상
    2026-08-21
    검색기록 지우기
  • 바지
    2026-08-21
    검색기록 지우기
  • 참전
    2026-08-21
    검색기록 지우기
  • 인파
    2026-08-21
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
8,525
  • 올해만 금융권 해킹 8건… 금감원, 전 업권 보안 전수 점검 착수

    올해만 금융권 해킹 8건… 금감원, 전 업권 보안 전수 점검 착수

    롯데카드에서 고객 297만명의 개인정보가 유출된 데 이어 올해 들어 금융권에서만 8건의 해킹 사고가 발생한 것으로 나타났다. 사고가 잇따르자 금융당국은 은행·보험·카드·금융투자사 등 전 업권을 대상으로 보안 실태 전수 점검에 들어갔다. 22일 금융감독원이 강민국 국민의힘 의원실에 제출한 자료에 따르면, 올해 1월부터 지난달까지 확인된 금융권 해킹 사고는 총 8건이다. 지난 2월 아이엠뱅크를 시작으로 KB라이프생명·노무라금융투자(5월), 한국스탠다드차타드은행(5월), 하나카드(6월), 서울보증보험(7월), 약사손해보험·롯데카드(8월) 등 주요 금융사가 잇달아 침해 사고를 겪었다. 금감원 직접 감독 대상이 아닌 영역까지 해킹이 확산된 정황도 확인됐다. 실제로 법인보험대리점(GA) 2곳에서 개인정보 유출 사례가 보고됐고, 웰컴금융그룹 계열 대부업체 웰릭스에프앤아이에서도 지난 8월 해킹 피해가 발생했다. 이날 김현정 더불어민주당 의원실이 금감원으로부터 제출받은 자료를 보면, 트라움자산운용·트러스타·포어모스트·포도 등 4개 사모운용사도 고객정보 유출 가능성을 금감원에 공식 보고한 것으로 확인됐다. 2020년 이후 지난달 말까지 금융권에서 발생한 해킹 사고는 총 31건으로 집계됐다. 이 과정에서 5만 1004건의 개인정보가 유출됐다. 피해 배상 대상은 172명, 금액은 2억 700만원 수준이다. 공격 유형은 서비스 거부(DDoS) 공격이 13건(41.9%)으로 가장 많았고, 악성코드 감염과 시스템 취약점 해킹이 각각 7건이었다. 금감원은 사고 확산세를 감안해 금융권 전반의 보안 실태 점검을 강화하는 한편, 필요 시 현장 검사와 제재 조치도 병행한다는 방침이다. 이찬진 금감원장은 지난 21일 국정감사에서 “금융사의 정보보호 투자 의무를 법으로 명시하는 ‘디지털금융안전법’(가칭)을 연내 마련하겠다”며 “외부 위탁사를 포함한 전체 보안 체계를 전면적으로 재정비하겠다”고 밝혔다.
  • “내 상황이랑 똑같은데”… 30대, 라디오 방송 듣고 보이스피싱 모면

    “내 상황이랑 똑같은데”… 30대, 라디오 방송 듣고 보이스피싱 모면

    울산의 30대 여성이 보이스피싱에 속아 택시를 타고 호텔로 가던 중 라디오에서 들려온 ‘셀프 감금’ 관련 신종 보이스피싱 사례 방송을 듣고 간신히 위기를 모면했다. 22일 울산경찰청에 따르면 22일 울산경찰청에 따르면 30대 여성 A씨는 지난달 23일 검찰사무관 사칭 콜센터 조직원으로부터 법원등기 배송 전화를 받았다. A씨는 사칭범의 지시에 따라 휴대전화 1대를 추가 개통했다. 이어 A씨는 사칭범으로부터 “임시 보호관찰이 필요하다”라는 전화를 받고 호텔에 숨으려고 택시를 타고 셀프감금 장소인 남구 삼산동의 한 호텔로 이동했다. 마침 A씨는 택시 라디오를 통해 흘러나온 경찰의 보이스피싱 예방 생방송을 듣고 셀프감금 사기를 깨달았다. A씨는 즉시 경찰서를 찾아가 신고했고, 사칭범에게 전달하려던 5000만원을 지킬 수 있었다. 또 최근 경찰관을 사칭한 신종 보이스피싱 범죄도 발생했다. 울산의 70대 여성 B씨는 지난 15일 금융기관 직원을 사칭하는 콜센터 조직원으로부터 “통장에서 현금을 인출하려는 사람이 있다”는 전화를 받았다. 이 사칭범은 의심할 틈도 주지 않고 곧바로 경찰관 사칭범과 영상통화도 시켜줬다. 당시 화면 속 경찰관은 제복까지 착용한 뒤 “피해가 예방됐다”며 B씨를 안심시켰다. 하지만, 이미 B씨의 휴대전화에는 악성앱과 원격제어앱이 설치된 뒤였다. 이어 금융감독원과 검사 사칭범의 전화가 왔고, 이들은 “자금 전수조사를 위해 골드바를 구매해야 한다”며 B씨를 속였다. 이 말에 B씨는 1억원 상당의 적금을 해지했고, 다음날 중울산농협 상방지점에 방문해 수표로 1억원의 출금을 요구했다. 피싱 범죄임을 의심한 은행원은 경찰에 신고했고, 북부서 경찰관들이 도착해 1억원의 피해를 막았다. 경찰 관계자는 “최근 은행원 사칭 미끼전화에 이어 경찰을 사칭하는 신종 범행수법이 중장년층을 상대로 발생하고 있다”며 “최근 골드바 매입, 체크카드 수거 등 수법이 늘고 있어 주의가 필요하다”고 밝혔다.
  • 이이경 사생활 폭로한다던 ‘독일女’, 돌연 “재미로…AI 사진 써”

    이이경 사생활 폭로한다던 ‘독일女’, 돌연 “재미로…AI 사진 써”

    배우 이이경이 여성에게 신체 사진을 요구했다는 등 사생활을 폭로한다고 해온 A씨가 돌연 “재미로 시작했던 것”이라며 사과글을 올렸다. 자신이 독일인 여성이라고 주장해온 A씨는 22일 오전 자신의 엑스 계정에 “한국인 여러분 안녕하세요. 아시는 분들은 아시겠지만, 최근에 이이경 배우님 관련해서 이런저런 사진을 많이 올리고 했다”고 운을 뗐다. 이어 “처음에는 장난으로 시작했던 글이 그렇게 많이 관심을 받을줄 몰랐다. 점점 글을 쓰고 AI(인공지능) 사진을 쓰고 하다 보니 점점 더 실제로 그렇게 제가 생각하게 된 것 같다”며 “이경 배우님에 대해 악성루머처럼 퍼트리게 돼서 정말 죄송하다”고 밝혔다. A씨는 “팬심으로 시작했던 게 점점 더 감정이입을 하게 됐다. 재미로 시작한 게 점점 실제로 그렇게 된 것 같아서 죄책감을 느끼고 있다”며 “제가 책임을 져야할 부분이 있다고 하면, 책임지겠다”고도 했다. 그러면서 “독일인이다 보니 문장 서투른 것 이해해주시라”고 덧붙였다. A씨는 전날까지만 해도 엑스에 올린 글에서 “증거 없지(없이) 말하고 싶지는 않지만 인증을 모이려고(모으려고) 노력 중이다. 저번에 제가 이미 거짓말이라고 회사한테 그랬다고 기사에 나왔더라. 저번에 이미 그랬던 건 맞다. 이이경님한테 그렇게 하지 않으면 신고하겠다고 협박해서 그랬다”며 자신의 폭로가 거짓이 아니라고 거듭 주장한 바 있다. 앞서 A씨는 지난 19일 자신의 블로그에 ‘이이경과 성적인 내용의 메시지를 주고받았다’는 내용의 글과 사진을 게재했다. A씨는 이이경과 그동안 나눴다는 카카오톡 대화와 인스타그램 DM(다이렉트 메시지) 내역을 ‘증거’라며 올리기도 했다. 해당 대화에는 이이경이 여성에게 신체 사진을 요구하는 등 내용과 촬영장에서 찍은 사진 등이 담겼으나 진위 여부는 확인되지 않았다. 루머가 확산하자 이이경의 소속사 상영이엔티는 “최근 온라인 커뮤니티와 소셜미디어(SNS)를 중심으로 게재 및 유포되고 있는 사안과 관련해 허위 사실 유포 및 악성 루머 등으로 인한 피해에 대해 법적 조치를 준비 중”이라고 밝혔다. 이어 “본 사안의 심각성에 따라 허위 사실 유포에 따른 직·간접적 손해 규모를 산정해 모든 조치를 취할 예정”이라고 했다.
  • [사설] 권력 비판 위축시킬 與 언론개혁안, 이대로 강행 안 된다

    [사설] 권력 비판 위축시킬 與 언론개혁안, 이대로 강행 안 된다

    더불어민주당 언론개혁특별위원회가 허위조작정보 근절 방안으로 공개한 정보통신망법 개정안이 언론의 본질적 책무인 권력 감시와 비판 기능을 위축시킬 수 있다는 우려가 커지고 있다. 디지털 공간에서 무분별하게 확산되는 거짓 정보로부터 국민을 보호하겠다는 취지에도 불구하고 법안 곳곳에 언론과 표현의 자유를 저해할 수 있는 조항이 포함됐기 때문이다. 개정안의 핵심은 악의적으로 허위조작정보를 유포한 언론사나 유튜버 등에게 손해액의 최대 5배에 달하는 징벌적 배상을 부과하고, 반복적으로 허위정보를 유포한 경우 최대 10억원의 과징금을 물릴 수 있도록 한 것이다. 민주당은 이런 개정안을 당론으로 추진해 이번 정기국회에서 통과시키겠다는 방침이다. 악성 루머와 조작 영상, 특정 집단에 대한 혐오 선동 등 허위조작정보가 초래하는 사회적 혼란과 분열은 갈수록 심각해지고 있다. 이에 따른 사회적 비용 또한 눈덩이처럼 불어나는 추세다. 이런 현실을 더는 방치해선 안 된다는 인식에 많은 국민이 공감하고 있다. 문제는 이 법안이 자칫 언론의 핵심 기능인 권력 감시와 비판 역할을 위축시킬 수 있다는 점이다. 정부나 정치권이 자신들에게 불편한 보도를 자의적으로 규제하는 수단으로 악용할 여지가 크다는 지적이 나온다. 특히 언론계가 요구한 대기업·공직자·정치인 등 권력자의 손해배상 청구권 배제 조항이 포함되지 않은 것은 치명적인 한계로 꼽힌다. 민주당은 언론의 비판 보도를 위축시키는 전략적 봉쇄소송, 일명 ‘입틀막 소송’이 남발되지 않도록 특칙을 뒀다고 설명하지만 얼마나 실효성이 있을지 의문이다. 입법을 서두르기에 앞서 폭넓은 공론장을 마련하는 것이 우선이다. 허위조작정보 근절의 대의와 언론 자유라는 헌법적 가치 사이의 균형점을 찾기 위한 충분한 논의와 사회적 합의가 선행돼야 한다. 그래야 언론개혁이 설득력을 얻을 수 있다.
  • “맞아도 참으라 했다”…폭언·괴롭힘에 멍든 병동

    “맞아도 참으라 했다”…폭언·괴롭힘에 멍든 병동

    “보호자에게 폭행당했는데도 병원은 ‘그냥 참으라’고만 했다. 그 일을 겪고선 환자 얼굴만 봐도 숨이 막혔다. 병원은 끝까지 ‘너만 참으면 된다’고 했다.”(간호사 A씨) 의료현장에서 일하는 간호사들의 일상은 여전히 폭언과 괴롭힘으로 얼룩져 있다. 대한간호협회가 21일 공개한 ‘간호사 인권침해 실태조사’에 따르면 간호사 절반(50.8%)이 최근 1년 사이 인권침해를 경험했으며, 이 가운데 10명 중 7명(71.8%)은 아무런 대응도 하지 못했다고 답했다. 대한간호협회는 간호사 인권침해 상황이 심각하다고 판단하고, 이날 간호사의 정신건강과 인권 보호를 위한 ‘간호사 심리상담 전문가단’을 공식 출범시켰다. 협회는 간호인력지원센터를 중심으로 심리상담 지원사업과 조직문화 개선을 본격 추진할 계획이다. 간호사들이 겪은 인권침해 유형은 폭언(81.0%)과 직장 내 괴롭힘(69.3%)이 가장 많았다. 가해자는 ‘선임 간호사’(53.3%), ‘의사’(52.8%), ‘환자나 보호자’(43.0%) 순이었으며, 피해는 주로 환자와 보호자가 함께 있는 병동(79.0%)에서 발생했다. B 간호사는 “출근하면 제일 먼저 상급자의 눈치를 본다”며 “기분이 나쁘면 사소한 실수에도 폭언이 쏟아지고, 후배들 앞에서 모욕을 주는 일이 다반사”라고 말했다. C 간호사는 “수술 중에 ‘병신’이라는 말을 수도 없이 들었다. 신고 시스템이 있지만 누가 신고했는지 바로 드러나 아무런 보호도 받을 수 없다”고 토로했다. 인권침해를 겪은 간호사들은 ‘분노’(80.3%), ‘자존감 저하’(74.5%), ‘우울·좌절감’(66.3%)을 호소했다. ‘자살 충동’을 느꼈다는 응답도 17.5%에 달했다. 국민건강보험공단 보건의료인력 인권침해 상담센터에 접수된 최근 5년간 상담 6000여 건 가운데 간호사 관련 상담이 3487건(57.9%)으로 절반을 넘었다. D 간호사는 “악성 민원과 무례한 대우가 계속돼도 병원은 ‘감정적으로 대응하지 말라’는 말만 한다”며 “간호사를 보호해줄 제도가 절실하다”고 말했다. 간호협회는 이번 실태조사를 토대로 ▲신고·조치 전(全) 주기 표준화 ▲신고자 보호 및 2차 가해 금지 ▲재발 방지 체계 구축 등을 포함한 제도 개선안을 정부에 제안했다. 또 심리상담 전문가단을 중심으로 상담 지원사업을 단계적으로 확대할 계획이다. 신경림 간호협회 회장은 “간호사의 마음이 건강해야 환자의 생명이 안전하다”며 “이번 출범이 간호사의 존엄과 회복을 상징하는 희망의 출발점이 되길 바란다”고 말했다.
  • ‘187만 구독자’ 입시 유튜버 미미미누, 출연자에 명예훼손 고소당했다

    ‘187만 구독자’ 입시 유튜버 미미미누, 출연자에 명예훼손 고소당했다

    입시 콘텐츠를 전문으로 하는 크리에이터 미미미누(30·본명 김민우)가 자신의 유튜브 채널 콘텐츠 출연자로부터 명예훼손 등의 혐의로 고소당한 사실이 알려졌다. 21일 경찰에 따르면 서울 서초경찰서는 이달 초 20대 A씨로부터 김씨를 명예훼손과 모욕 혐의로 처벌해달라는 취지의 고소장을 접수해 수사에 착수했다. A씨는 지난해 2월 김씨의 유튜브 채널에 출연했다가 콘텐츠에서 하차했다. 당시 온라인 커뮤니티를 중심으로 ‘A씨가 고교 시절 친구들의 노트북 절도 사건에 연루된 적 있다’는 의혹이 불거져 결국 방송에서 하차했다. 다만 절도 사건 당시 당사자들 간에 이미 사과와 합의, 용서로 마무리된 사건이었다는 게 A씨와 미미미누 양쪽 모두의 주장이었다. A씨의 하차 이후 미미미누의 팬카페에는 A씨의 동생이라는 작성자가 ‘노트북 절도 사건은 동생인 내가 했으나 형(A씨)이 대신 죄를 뒤집어썼다. 이번에도 마찬가지’라는 취지의 글이 올라오기도 했다. 현재 이 글은 삭제된 상태다. 고소 내용에 따르면 당시 김씨는 생방송을 진행하면서 A씨를 둘러싼 의혹에 대해 “사실관계가 입증됐다”고 발언했다. 또 A씨와 A씨의 가족을 향한 악성 댓글을 읽기도 했다. A씨는 고소장에서 이로 인해 양극성 정동장애(조울증) 진단을 받아 자살 시도까지 했다고 주장한 것으로 전해졌다. 이에 따라 김씨가 생방송 중 A씨에 대한 악성 댓글을 읽은 취지나 맥락 등에 대해 경찰이 조사할 것으로 예상된다. 유튜브 구독자 187만명을 보유한 김씨는 5수 끝에 고려대 행정학과에 입학한 경험을 바탕으로 수험생들에게 입시 및 교육 콘텐츠를 제공하는 유튜브 채널을 운영 중이다.
  • 이이경, ‘19금’ 사생활 폭로에 “허위사실…5개월 전에도 협박” 법적대응

    이이경, ‘19금’ 사생활 폭로에 “허위사실…5개월 전에도 협박” 법적대응

    배우 이이경 측이 최근 확산된 사생활 루머와 관련해 “허위사실”이라며 법적 대응을 예고했다. 20일 소속사 상영이엔티는 “최근 온라인 커뮤니티와 소셜미디어(SNS)를 중심으로 게재·유포되고 있는 사안 관련 허위사실 및 악성 루머 등으로 인한 피해에 법적조치를 준비 중”이라며 “이번 사안 심각성에 따라 허위사실 유포에 따른 직·간접적 손해 규모를 산정해 모든 조치를 취할 예정”이라고 밝혔다. 이어 “위와 같은 사안은 작성은 물론 무분별한 게재·유포 또한 법적조치 대상에 해당한다”고 강조하며 “이로 인해 불필요한 피해가 발생하지 않도록 유의 부탁드린다. 팬들이 보내주는 제보와 당사 모니터링을 통해 아티스트 보호에 최선을 다하겠다”고 전했다. 최근 네이버 블로그에는 ‘이이경님 찐모습 노출합니다’라는 제목으로 이이경으로 추정되는 인물과 한 여성이 나눈 카카오톡·인스타그램 DM 메시지가 올라왔다. 해당 게시물에는 여성에게 신체 사진을 요구하는 등의 내용과 이이경의 촬영장 사진 등이 담겼으나, 진위 여부는 확인되지 않은 상태다. 외국인으로 추정되고 있는 이 여성은 “휴대전화를 바꾸면서 많은 증거를 잃어버렸지만, 이이경의 진짜 모습”이라며 “나에게 여러 부적절한 말을 하기도 했다”고 주장했다. 현재 해당 글은 삭제된 상태다. 소속사에 따르면 이 여성은 약 5개월 전 해당 내용으로 협박성 메일을 보내며 금전을 요구했다. 당시 그는 소속사의 법적 대응 예고에 사과했던 것으로 전해졌다. 한편 이이경은 지난 2012년 영화 ‘백야’로 데뷔했으며 이후 ‘고백부부’, ‘으라차차 와이키키’, ‘검법남녀’, ‘암행어사: 조선비밀수사단’, ‘내 남편과 결혼해줘’, ‘공조’, ‘히트맨’, ‘육사오’ 등 작품에서 다양한 연기를 펼쳤다. 이밖에도 ‘놀면 뭐하니’(MBC), ‘나는 솔로’(SBS플러스·ENA) 등 여러 예능 프로그램에서도 활약 중이다. 최근 KBS 2TV ‘슈퍼맨이 돌아왔다’ MC로 발탁, 다음 달 12일 오후 8시 30분 첫 방송을 앞두고 있다.
  • 자녀 흡연 징계 통보에 ‘학교 쑥대밭 만들겠다’고 위협한 학부모

    자녀 흡연 징계 통보에 ‘학교 쑥대밭 만들겠다’고 위협한 학부모

    학교 당국이 흡연을 하다 적발된 학생을 징계하자 학부모가 학교를 쑥대밭으로 만들겠다며 위협하고 교사를 아동학대로 고소하겠다고 협박해 파문이 일고 있다. 전국교직원노동조합(전교조) 전북지부와 전북교사노동조합은 20일 “학생의 흡연을 적발해 징계 절차를 밟는 학교 측에 지속해서 악성 민원을 제기하는 학부모가 있다”며 합당한 조치를 하라고 촉구했다. 이들 노조에 따르면 이달 초 도내 A고등학교 교사가 학교 밖에서 담배를 피우는 학생 2명을 적발해 학부모에게 통보하고 징계 절차에 들어갔다. 이에 한 학부모가 ‘내가 흡연을 허락했는데 왜 문제 삼느냐. 학교를 쑥대밭으로 만들겠다’며 위협했다. 이어 교장실을 찾아와 흡연 장면을 촬영한 교사를 초상권 침해와 아동학대로 고소하겠다고 으름장을 놓았다. 이 학부모는 이후에도 여러 차례 학교를 찾아와 각종 민원을 제기했다. 이에 시달려온 교사는 급성 스트레스장애, 불안장애 진단을 받았다. 노조는 “이는 학생 생활지도를 방해하고 교사에게 위협적 언행을 일삼은 명백한 교권 침해”라고 규정하고 “교육청은 이를 교권 침해로 공식 인정하고 해당 학부모에 대해 합당한 조치를 하라”고 촉구했다. 이에 대해 해당 학부모는 “절차와 규정을 위반한 점을 따졌을 뿐”이라며 “악성 민원을 제기해왔다는 것은 전혀 사실이 아니다”고 반박했다. 또 “일을 마무리하기 위해 징계를 수용하기로 했는데도 학교 측이 교권 침해로 (교육청에) 신고하며 사안이 커졌다”면서 학교 측이 감정적으로 대응했다고 주장했다. 이 학부모는 “오히려 교사들이 이 사건 이전부터 아이에 대해 집단 따돌림 형태로 폭력을 행사해왔고, 이를 견디다 못한 아이가 자살을 시도하기도 했다”며 “학교가 학생의 앞길을 막고 있다”고 주장했다.
  • 고교생 흡연 징계에 “내가 허락했다”는 학부모…“학교 쑥대밭” 협박까지

    고교생 흡연 징계에 “내가 허락했다”는 학부모…“학교 쑥대밭” 협박까지

    학생의 흡연을 적발해 징계를 추진한 학교를 향해 “내가 흡연을 허락했다”면서 학교를 상대로 협박과 악성 민원을 일삼은 학부모에 대해 교원단체가 교육당국에 대응을 촉구하고 나섰다. 다만 해당 학부모는 “악성 민원이 아니라 징계 절차 위반에 대해 따진 것”이라고 반박했다. 전국교직원노동조합 전북지부와 전북교사노동조합은 20일 성명서를 내고 전북 지역 A고등학교 학부모 B씨에 대해 “교권 침해”라며 이같이 밝혔다. 두 노조에 따르면 A고등학교 교사 C씨는 학교 밖에서 전자담배를 피우는 학생 2명을 적발해 학부모에게 통보하고 징계 절차에 나섰다. 이에 B씨는 학교 측에 “(내가) 흡연을 허락했는데 왜 문제 삼느냐”고 반발했다. 이어 “학교를 쑥대밭으로 만들겠다”고 으름장을 놓는가 하면, 교장실에 찾아가 “자녀의 흡연 장면을 촬영한 교사를 초상권 침해와 아동학대로 고소하겠다”고 협박했다는 게 노조 측의 설명이다. B씨는 이후 여러 차례 학교를 찾아 각종 민원을 제기하고, C씨를 인권침해와 아동학대 혐의로 신고했다. 이에 시달려온 C씨는 급성 스트레스장애와 불안장애 진단을 받았다고 두 노조는 설명했다. 노조 측은 “학생 생활지도를 방해하고 교사에게 위협적 언행을 일삼은 명백한 교권 침해”라며 교육당국을 향해 “교권 침해로 공식 인정하고 해당 학부모에 대해 합당한 조치를 하라”고 강조했다. 노조의 이같은 성명에 B씨는 “악성 민원을 제기해왔다는 것은 전혀 사실이 아니다”라고 반박했다. B씨는 연합뉴스에 “절차와 규정을 위반한 점을 따졌을 뿐”이라며 “일을 마무리하기 위해 징계를 수용하기로 했는데도 학교 측이 교권 침해로 (교육청에) 신고하며 사안이 커졌다”고 주장했다. 이어 “오히려 교사들이 이 사건 이전부터 아이에 대해 집단 따돌림 형태로 폭력을 행사해왔다”면서 “이를 견디다 못한 아이가 자살을 시도하기도 했다”고 말했다.
  • 3년간 털린 정부 행정망…“임시방편 아닌 5개년 로드맵 세워야”

    3년간 털린 정부 행정망…“임시방편 아닌 5개년 로드맵 세워야”

    공무원 업무 시스템인 ‘온나라시스템’이 3년 가까이 해킹당한 사실이 뒤늦게 확인된 가운데, 정부가 내놓은 보안 강화책이 ‘임시방편’에 그친다는 지적이 나오고 있다. 전문가들은 “정부 업무망 해킹은 대미 협상 전략 등 국가 기밀이 새 나갈 수 있는 심각한 문제”라며 중장기 로드맵 마련을 촉구했다. 19일 국가정보원에 따르면 해커는 공무원 행정업무용 인증서(GPKI)와 패스워드 등을 확보해 행정안전부의 원격접속시스템(G-VPN)을 통해 온나라시스템에 접속했다. 이들은 2022년 9월부터 올해 7월까지 약 3년간 행정망 내부 자료를 열람했으며, 일부 부처의 자체 전용 시스템에도 접근했을 가능성이 제기됐다. 앞서 미국 해커 잡지 ‘프랙(Phrack)’은 지난 8월 8일 발간한 보고서에서 국내 정부 기관과 민간기업이 해킹당했다는 내용의 보고서를 발간했다. 이후 정부는 두 달여간 아무런 입장을 밝히지 않다가 지난 17일에서야 해킹 사실을 공식 인정했다. 이용석 행안부 디지털정부혁신실장은 브리핑에서 “단순히 해킹 사실을 알리기보다 인증체계 강화 등 대책까지 함께 담는 게 좋을 것 같다고 판단했다”고 설명했다. “투팩터 인증으로 부족…장기 대책 세워야”문제는 여전히 ‘무엇이, 어떻게 유출됐는지’조차 파악되지 않았다는 점이다. 국정원은 “해커가 정부 행정망에서 열람한 구체적 자료 내용과 규모를 파악 중”이라고 밝혔다. 이 실장은 인증서·비밀번호 유출 경위에 대해 “조사 중이라 명확히 말하긴 어렵다”면서도 “인증서를 집이나 (정부청사) 외부PC에 설치하는 경우가 있는데, 이 PC가 악성코드에 감염되면 정보 탈취 위험이 있다”고만 했다. 해킹 주체 역시 불분명하다. 프랙은 이번 해킹 배후로 북한 김수키(Kimsuky) 조직을 지목했지만, 국정원은 “단정할 만한 기술적 증거는 부족하다”고 했다. 국정원은 해커가 한글을 중국어로 번역한 기록, 대만 해킹을 시도한 정황 등이 발견된 만큼 모든 가능성을 열어두고 배후를 추적한다는 입장이다. 정부는 기존의 행정전자서명 기반 인증체계를 생체기반 복합인증 수단인 ‘모바일 공무원증’ 등으로 대체해 나가겠다는 계획이다. 행안부는 지난 7월 28일 온나라시스템 로그인 재사용 방지를 위한 조치를 완료한 데 이어 8월 4일에는 정부원격근무시스템 접속 시 전화인증(ARS) 단계를 추가했다. 하지만 임종인 고려대 정보보호대학원 교수는 “미국은 2021년부터 새로운 보안 패러다임인 ‘제로트러스트’ 도입을 공식화했는데, 우리는 아직 투팩터(2단계) 인증을 말하고 있다”며 “임시방편 대책이 아닌 5개년 계획을 세워 2030년까지 탐지·격리·차단 체계를 완비해야 한다”고 말했다. 김휘강 고려대 정보보호대학원 교수는 “외부에 노출된 시스템 취약점을 제거하기 위한 상시 공격표면관리(ASM, Attack Surface Management) 활동과 실전적 모의해킹 테스트 등이 필요하다”며 “특히 유출된 시스템은 이미 해커에게 정보가 많이 노출됐기에 원점에서 솔루션을 재검토해야 한다”고 했다.
  • 정부 내부망 ‘온나라시스템’ 해킹 흔적… 정부 “보안 강화”

    정부 내부망 ‘온나라시스템’ 해킹 흔적… 정부 “보안 강화”

    공무원 업무 시스템인 ‘온나라 시스템’과 공무원 인증에 사용되는 ‘행정전자서명’(GPKI)이 외부 해킹 시도에 노출된 것으로 확인됐다. 미국 해킹 관련 매체인 ‘프랙 매거진’이 지난 8월 한국의 중앙부처와 이동통신사, 민간기업이 해킹당한 흔적이 있다는 보도를 한 후 침묵을 지켰던 정부가 뒤늦게 이를 인정하고 사후 대응 과정을 공개한 것이다. 행정안전부는 17일 정부세종청사에서 이용석 디지털정부혁신실장 주재로 브리핑을 열고 “올해 7월 국가정보원을 통해 외부 인터넷 PC에서 정부원격근무시스템(G-VPN)을 통해 업무망인 온나라시스템에 접근한 정황을 확인했다”면서 “이에 따라 8월 4일 원격근무시스템 접속 때 GPKI 인증과 더불어 전화 인증을 거치도록 보안을 강화했다”고 밝혔다. 공무원 650명의 GPKI 인증서 파일이 유출된 사실도 확인됐다. 이 실장은 “650명 정도의 인증서 파일이 (유출된 것으로) 발견되었다”며 “12명의 정보는 GPKI 자체 인증서 키와 비밀번호 같은 것들도 포함됐다”고 말했다. 유출된 인증서 대부분은 유효기간이 만료된 것으로 확인됐는데, 3명은 유효기간이 남아 있어 폐기 조치한 상황이다. 행안부는 이번 해킹의 원인으로 ‘사용자 부주의’에 따른 인증서 유출 가능성을 지목했다. 행안부는 공무원 등이 상대적으로 보안이 취약한 외부 인터넷 PC를 사용하다 인증서 정보가 유출된 것으로 추정하고, 모든 중앙부처와 지방자치단체에 인증서 공유 금지와 관리 강화를 지시했다고 밝혔다. 행안부는 탈취 및 복제 위험이 있는 GPKI 인증서의 보안 위협에 대응하기 위해 기존의 인증 체계를 생체 기반 복합 인증 수단인 모바일 공무원증 등으로 전환할 계획이다. 아울러 대국민 정부 서비스의 인증 체계에도 모바일 신분증 등 생체 인증 기반의 안전한 수단을 확대 도입할 방침이다. 이 실장은 “최근 증가하는 사이버 위협 동향을 자세히 주시하고 있으며 피싱, 악성코드, 보안 취약점 등 침해 사고의 주요 원인에 대해 점검을 강화하고 있다”면서 “같은 사고가 재발하지 않도록 예방에 최선을 다하겠다”고 밝혔다. 프랙 매거진은 지난 8월 미국 비영리단체 ‘디 도시크릿츠’가 ‘KIM’이라는 공격자의 서버를 해킹해 확보한 자료를 바탕으로 한국의 행안부, 외교부 등 중앙부처와 민간기업, 이동통신사 등에 해킹 흔적이 있다고 보도한 바 있다. 이 공격자는 북한 해킹 조직인 ‘김수키(Kimsuky)’로 추정됐다. 해킹 피해 정황이 발견된 기관에는 행안부, 외교부 등 중앙행정기관을 비롯해 군, 검찰, 다음·카카오·네이버, KT, LG유플러스 등이 포함된다. 이 중 행안부는 온나라 시스템과 GPKI에서 해킹 흔적이 확인됐다.
  • “제발 그만 하세요”…배우 손태영 ‘선넘은 루머’에 분통, 무슨 일

    “제발 그만 하세요”…배우 손태영 ‘선넘은 루머’에 분통, 무슨 일

    배우 손태영이 자신을 둘러싼 악성 루머에 대해 입을 열었다. 11일 손태영은 자신의 유튜브 채널에 올라온 ‘제발 그만 하세요. 손태영 선 넘는 루머에 최초 고백’이라는 제목의 영상에서 미국에서의 일상을 공개했다. 영상 속 손태영은 지인과 대화를 나누며 “유튜브를 한 지 이제 딱 2년 됐다. 아들 학교 친구들도 이제 내가 유튜버인 줄 안다”고 말하며 웃었다. 이에 지인은 “영상이 올라오면 솔직히 가끔 너를 검색해 본다”고 했다. 이어 “아주 가끔 남편 얘기도 있고, 최근에도 ‘기러기라서 그렇다더라’라는 글을 봤다”며 악성 댓글을 언급했다. 그러면서 “댓글을 보니까 IP가 같다더라. 자기가 올리고 자기가 댓글을 단 거더라”라고 덧붙였다. 이를 들은 손태영은 “연예인 소문 글 보면 항상 ‘지인에게 들었다’고 하지 않나”라며 “나는 여기 지인들이 딱 정해져 있다. 그 사람들이 나를 욕하겠냐”며 답답함을 드러냈다. 손태영은 유튜브 구독자들을 향해 “그런 (루머) 글 보면 그냥 걸러달라. 차라리 유튜브에 댓글을 달아달라”라고 호소했다. 이어 “그러면 내가 직접 성심성의껏 대답하겠다. 진짜 팩트는 나한테 듣는 게 팩트 아니냐”고 강조했다. 손태영은 2008년 배우 권상우와 결혼해 슬하에 1남 1녀를 두고 있다. 현재 자녀들과 함께 미국에서 거주 중이다.
  • “병원 가보는 게 좋겠어”…이발하러 갔다가 암 발견한 10대, 무슨 일

    “병원 가보는 게 좋겠어”…이발하러 갔다가 암 발견한 10대, 무슨 일

    영국의 한 10대 소년이 이발사 덕분에 암을 발견한 사연이 전해졌다. 영국 매체 더미러, 데일리메일 등의 지난달 보도에 따르면 영국 슈롭셔주 러들로에 사는 오웬 노그로브(17)는 지난해 초 머리를 다듬기 위해 튀르키예 출신 이발사 피라트 다부토울루의 이발소를 찾았다. 이발사는 머리카락을 자르던 중 노그로브의 목뒤에서 혹을 발견했고, “병원에 가서 진찰받아보라”고 조언했다. 다부토울루의 말에 걱정이 된 노그로브는 병원을 찾았다. 몇 가지 검사를 받은 노그로브는 혈액암의 일종인 호지킨 림프종 진단을 받았다. 림프종은 림프계 조직에 있는 림프구가 악성으로 변하는 종양이다. 림프종은 크게 호지킨 림프종과 비호지킨 림프종으로 나뉜다. 호지킨 림프종의 경우 주로 어린 나이에 머리나 목 부위 등에서 혹이 생겨나고, 통증 없이 서서히 일정한 방향으로 자라기 때문에 상대적으로 치료가 쉬운 편이다. 비호지킨 림프종은 전신에 걸쳐 증상이 나타나고 여러 장기에도 침범해 위험한 것으로 알려졌다. 호지킨 림프종 진단 직후 5개월간 항암 치료를 받은 노그로브는 현재는 완치된 상태다. 최근 다부토울루와 재회한 노그로브는 당시 이발하던 날을 떠올리며 “몇 주에 한 번씩 이발소에 갔었는데, 이발사가 갑자기 멈춰서더니 ‘목에 혹이 있는 거 아냐. 의사한테 진찰받아보는 게 좋을 것 같다’고 했다”며 “이발사가 내 목에 혹이 있는 걸 알아차린 게 정말 고마웠다”고 했다. 노그로브의 어머니인 헤일리(45)는 당시 아들의 암 진단 소식에 가족이 충격에 휩싸였다고 전했다. 그는 “아들이 진단받았을 때는 목에 이미 꽤 큰 혹이 있었다”며 “다부토울루 덕분에 아들이 암 진단을 훨씬 빨리 받아 치료를 더 빨리 시작할 수 있었다”며 고마워했다. 다부토울루는 노그로브가 거울 앞에 앉았던 때를 회상하며 “목뒤쪽이 부었길래 ‘왜 그러냐’고 물어봤더니 ‘모른다’고 하더라. 거울을 가져다줬더니 혹을 처음 봤다고 하길래 병원에 가보라고 했다”고 말했다. 다부토울루는 그날 이후 5~6개월 동안 노그로브를 보지 못했다고 한다. 다부토울루는 “이후 노그로브가 아버지와 함께 이발소를 찾아왔는데 노그로브가 항암 치료를 받느라 머리카락이 없어서 그를 알아보지 못했다”며 “노그로브의 아버지가 내게 이야기를 들려줬는데 감동했다”고 말했다. 그러면서 “노그로브가 암을 이겨냈다는 게 중요하다. 지금은 상태가 좋아졌으니, 앞으로 오래 건강하게 살면서 다시는 병원에 가거나 의사를 만나지 않기를 바란다”고 덧붙였다.
  • 보이스피싱 피해, 은행권 자율 배상 10건 중 1건 그쳐

    보이스피싱 피해, 은행권 자율 배상 10건 중 1건 그쳐

    보이스피싱 피해자 보호를 위해 금융권이 자율배상제도를 운영하고 있지만, 은행권 신청자 중 실제 배상을 받는 비율은 10%에 불과한 것으로 나타났다. 제2금융권의 배상 비율은 이보다 낮아 1%대에 그쳤다. 10일 국회 정무위원회 소속 이인영 더불어민주당 의원이 금융감독원에서 제출받은 자료에 따르면, 지난해 1월부터 올해 8월까지 KB국민·신한·하나·우리·NH농협은행 등 5대 은행에 접수된 보이스피싱 자율배상 신청은 총 173건이었다. 이 가운데 심사가 끝난 건은 92건, 실제 배상이 이뤄진 건은 18건(10.4%)에 불과했다. 상담 건수(2135건)와 비교하면 실질 배상 비율은 0.84% 수준이었다. 신청 건 중 60건(34.7%)은 피해자가 직접 송금했거나 로맨스 스캠, 중고거래 사기 등으로 분류돼 심사 대상에서 제외됐다. 배상이 이뤄진 18건에서도 금액은 기대에 미치지 못했다. 피해자들이 신청한 금액은 총 6억 3762만원이었지만, 실제 배상액은 1억 4119만원(22.1%)에 그쳤다. 은행별 배상 건수는 KB국민은행 6건(8352만원), 신한은행 7건(1316만원), NH농협은행 5건(4451만원)이었다. 우리은행과 하나은행은 배상 사례가 없었다. 자율배상제도는 금융사가 보이스피싱 피해에 대해 과실을 일부 인정할 경우, 법적 절차 없이 피해금 일부를 보상하는 제도다. 배상 대상은 전체 피해 금액 중 통신사기피해환급법에 따라 환급받은 금액을 제외한 금액이다. 은행권은 2023년부터, 제2금융권(카드·증권·보험·상호금융)은 올해부터 제도를 시행하고 있다. 제2금융권의 배상 실적은 더 낮아 올해 신청된 123건 중 배상은 단 2건(1.6%)에 불과했다. 은행들의 배상 판단 기준도 논란이 된다. 은행들은 내부 ‘배상심사협의회’에서 고객의 과실 정도와 은행의 사전 예방 노력을 각 3단계로 평가, 이를 종합적으로 판단해 배상 여부를 결정한다. 고객이 은행의 배상에 불만을 제기해 분쟁 조정 신청까지 간 사례는 1건뿐이었다. 나머지 신청자들은 은행 결정에 따랐다. 해당 사례에서 은행은 피해자가 자녀를 사칭한 메신저 피싱에 속아 악성 앱을 설치하고 비밀번호를 직접 입력한 점을 중과실(3단계)로, 은행의 이상금융거래탐지시스템(FDS) 운영이 일부 미흡했던 점은 1단계로 평가했다. 결국 은행은 피해금의 10%만 배상했다. 금융당국은 현행 금융권의 보이스피싱 자율배상제도가 유명무실하다고 보고 제도 개선을 추진하고 있다. 지난 8월 금융회사 과실이 없어도 피해액을 일부 또는 전액 배상토록 하는 ‘무과실 배상 책임’을 발표했다. 연내 법제화 될 경우 피해자가 보이스피싱에 속아 직접 송금했을 경우에도 금융회사가 이를 배상하게 된다.
  • 오세훈, “나라 빚내 퍼주는 ‘민생쿠폰’…청년에겐 ‘공포쿠폰’”

    오세훈, “나라 빚내 퍼주는 ‘민생쿠폰’…청년에겐 ‘공포쿠폰’”

    오세훈 서울시장이 9일 정부의 ‘민생회복 소비쿠폰’(민생쿠폰)에 대해 “나라 전체가 빚을 내 현금을 퍼주는 통치가 반복되면 미래 세대는 앞선 세대의 풍요를 누릴 수 없다. 몰염치이자 미래 세대 약탈”이라고 강하게 비판했다. 오 시장은 이날 자신의 SNS에 ‘청년의 어깨에 얹을 것은 쿠폰이 아니라 경쟁력이어야 한다’는 제목의 글을 통해 “정부와 여당은 청년들의 절박한 불안을 아는지 모르는지 일회성 현금살포를 ‘민생쿠폰’이라 포장하며 13조원의 재정을 쏟아부었다. 폭증한 빚은 고스란히 청년의 어깨 위로 떨어진다”고 꼬집었다. 그러면서 “청년들은 ‘소득주도 성장보다 쿠폰주도 경제가 더 공포스럽다’고 말한다. 소주성(소득 주도 성장)의 악성 변종이라는 뜻”이라며 “정치인으로서, 행정 책임자로서 청년들이 느끼는 공포를 차마 외면할 수 없다”고 덧붙였다. 또한 오 시장은 “서울의 문화와 디자인이 세계의 시선을 끌 때 비로소 ‘부’가 창출된다. 그러면 사람이 모이고, 투자와 일자리가 따라온다”라며 “그런 철학으로 만들어진 동대문디자인플라자(DDP)와 한강 세빛섬에는 세계의 탑 브랜드가 몰려와 우리 청년들과 협업한다. 한강공원에는 매일 20만명의 시민이 머물고, 유튜브와 인스타그램 속 한강과 남산은 이미 ‘브랜드 서울’의 얼굴이 됐다”고 말했다. 이어 “하지만 그 어떤 브랜드도 생산해 본 일 없는 운동권 진영은 변화의 순간마다 늘 같은 태도였다. 청계천 복원도, 한강 르네상스도 무조건 반대했을 뿐”이라며 “그들의 논리대로 했다면 오늘의 서울은 ‘케이팝 데몬 헌터스의 도시’가 아니라 ‘멈춘 도시’가 됐을 것”이라고 지적했다. 끝으로 그는 “서울은 다시 ‘창조의 도시’, ‘브랜드의 도시’로 도약해야 한다. 그래야 청년들이 창조 자본, 브랜드 자본을 씨드머니 삼아 세계와 경쟁할 수 있다”라며 “청년들과 함께, 서울의 미래를 향해 오늘도, 내일도 달려야 한다”고 했다.
  • 한소희, 이준석 SNS에 ‘좋아요’ 눌렀다 취소…해명 보니

    한소희, 이준석 SNS에 ‘좋아요’ 눌렀다 취소…해명 보니

    배우 한소희가 이준석 개혁신당 대표의 소셜미디어(SNS) 게시물에 ‘좋아요’ 버튼을 눌렀다 취소했다. 정치 성향을 드러낸 게 아니냐는 의문이 제기되자 한소희 측은 “단순 실수”라고 해명했다. 7일 정치권에 따르면 이 대표는 전날 자신의 인스타그램에 자신에 대한 허위 주장을 온라인에 퍼뜨린 사람으로부터 받은 자필 반성문을 공개했다. 이 대표는 “내가 인스타그램에서 음란 계정을 팔로우했다는 터무니없는 루머가 돌고 있다는 제보를 받고 확인한 결과 특정 정치 지지자들이 지속적으로 그 내용을 유포하고 있었다”면서 “법적 조치를 예고하자 가해자 중 한 명이 보내온 것”이라고 설명했다. 반성문을 쓴 A씨는 자신을 “정치에 관심이 많은 학생”이라고 소개하며 “인스타그램을 보던 중 우연히 음란 계정이 이 대표를 팔로우한 것을 보고 이 대표가 해당 계정을 팔로우했다고 생각해 이같은 내용의 글을 온라인 커뮤니티에 올렸다”고 밝혔다. 이어 “사실 확인도 하지 않은 채 조회수를 얻기 위해 한 것”이라며 “글을 삭제했지만 걷잡을 수 없이 퍼졌다. 이 대표께서 피해를 보신 점 다시 한번 죄송하다”고 고개를 숙였다. 이 대표는 “정치인에게 정견이나 행보에 대해 비판하는 것은 얼마든지 가능하지만, 인터넷에 떠도는 확인되지 않은 루머를 근거로 누군가는 공격하는 일에 인생을 걸지 말라”고 강조했다. 이날 온라인 커뮤니티에는 한소희의 인스타그램 계정이 해당 글에 ‘좋아요’를 누른 것을 캡쳐한 이미지가 확산됐다. 이에 네티즌 사이에서는 한소희가 정치적 성향을 드러낸 게 아니냐는 추측이 이어졌다. 한편에서는 악성 루머의 유포를 강하게 비판한 이 대표의 메시지에 공감한 게 아니냐는 추측도 제기됐다. 한소희는 그간 자신을 둘러싼 악플과 허위사실 유포 등으로 인한 고통을 호소해왔으며 관련 법적 대응에 나서기도 했다. 한소희는 지난해 3월 배우 류준열과의 열애 사실을 인정한 뒤 악플이 쏟아지자 “배우이기 이전에 한 사람으로서 추측성 게시글과 악의적인 댓글에 힘든 시간을 보내고 있다”며 강경 대응을 예고했다. 한소희는 ‘악플 테러’로 인해 팬들과 소통해온 블로그를 폐쇄하기도 했다. 한소희의 소속사는 이 대표의 게시글에 ‘좋아요’를 누른 것에 대해 “단순한 실수였다. 다른 의도는 없다”고 밝혔다.
  • 전세 역전된 경제부처… 존재감 커진 국세청·공정위

    전세 역전된 경제부처… 존재감 커진 국세청·공정위

    기획재정부에 뿌리를 둔 국세청과 공정거래위원회의 몸값이 급등하고 있다. 반면 영원한 우량주일 줄 알았던 ‘경제사령탑’ 기재부는 정부조직 개편으로 경제 정책의 양대 축인 ‘예산·금융’을 모두 놓치면서 위상이 추락했다. 마치 경제부처의 전세가 역전된 모습이다. 국세청은 1948년 재무부 사세국으로 출발해 1966년 3월 3일 국세청으로 분리됐고, 개청일을 기념해 1967년부터 ‘세금의 날’(1968년부터 ‘조세의 날’, 2000년부터 ‘납세자의 날’)로 정했다. 공정위는 경제기획원 물가정책국 공정거래과에서 출발해 1981년 4월 1일에 공정위로 거듭났다. 두 기관의 뿌리가 공교롭게도 모두 현 기재부인 까닭에 최근 엇갈린 위상의 대비가 유독 두드러진다. 물가 잡고, 집값 잡는 국세청… ‘존재감 UP’5일 관가에 따르면 국세청은 지난 7월 23일 임광현 청장 취임 이후 경제 현안 대응력과 존재감이 눈에 띄게 달라졌다는 평가를 받고 있다. 국세청은 정부의 ‘확장 재정’으로 국가채무가 늘어나고, 세수 상황이 악화했다는 지적이 제기되자 체납자를 전수 조사하는 ‘국세 체납 관리단’을 꾸리고 미납 세금 추징에 나섰다. 또 가공식품과 과일, 빵 등 먹거리 물가가 올라 국민의 생활비 부담이 커지자 생활 물가 밀접 업종 탈세자를 상대로 대대적인 세무조사를 시작했다. 원재료 가격을 마음대로 올려 폭리를 취하며 물가 상승을 초래해 놓고선 이익을 숨기고 세금을 내지 않은 악성 탈세자를 겨냥했다. 그런가 하면 대출 규제와 주택 공급 정책에도 서울의 아파트값이 잡히지 않자 ‘한강 벨트’를 중심으로 초고가 주택 거래 5000여건을 전수검증 한 뒤 탈세자 104명을 솎아내기도 했다. 국세청이 각종 경제·사회 현안에 발빠르게 대응하자 정부 한 고위 관계자는 “국세청이 물가도 잡고, 집값까지 잡으면서 기재부와 국토교통부가 해야 할 일을 다 하고 있다”면서 “임 청장이 실세라서 그런지 기재부 외청으로 늘 기재부 눈치만 보던 국세청의 위상이 크게 달라졌다”고 평가했다. 보름 만에 현장만 5번… 공정위원장 ‘광폭 행보’공정위도 지난달 16일 주병기 공정위원장 취임 이후 존재감이 부쩍 커졌다. 먼저 공정위는 이재명 대통령의 지시로 인력이 150명(23%) 늘어난다. 주 위원장은 취임 후 보름 만에 릴레이 현장 간담회를 다섯차례 진행하며 광폭 행보 중이다. 위원장 첫 행보로 지난달 18일 ‘중소기업인과의 현장 소통 간담회’를 열고 납품 대금 문제 해결을 약속했다. 같은 달 23일에는 가맹본부의 갑질에 시달리는 가맹점주들과 소통하며 ‘가맹점주 권익 강화 종합대책’을 발표했다. 이어 25일에는 중소벤처 업체 대표들과 간담회를 하고 “기술 탈취 근절을 최우선 과제로 추진하겠다”고 밝혔다. 29일에는 유통 분야 납품업계 관계자들과 만나 “대금 지급 기한 단축 방안을 마련하고 대형 유통 업체의 불공정 거래 관행을 신속하고 엄정하게 제재하겠다”고 약속했다. 이어 다음날 공공임대주택 건설 하도급 공사 현장을 찾아 중소 건설업체 대표들과 간담회를 하고 공사 현장 불공정 거래 관행에 대한 해결책을 모색했다. 주 위원장은 현장에서 “중소 하도급 업체들이 일한 대가를 제때 제대로 받을 수 있도록 지급보증제도를 비롯해 대금 지급 안전망을 대폭 강화하는 방안을 검토하고 있다”면서 “2023년에 도입된 하도급 대금 연동제의 범위를 에너지 비용까지 확대하는 방안을 국정과제로 추진할 계획”이라고 밝혔다. 이 대통령은 주 위원장에게 ‘경제적 약자’를 보호하는 정책을 최우선으로 추진해 달라고 주문한 것으로 알려졌다. 이 대통령이 공정위에 힘을 실어주면서 이재명 정부 출범 이후 공정위의 위상이 한층 강화됐다는 평가가 나온다. 기업의 불공정 거래 행위에 대한 제재 수위도 더 높아질 것으로 보인다.
  • 연휴에 더 커지는 해킹 위험… 보안 빈틈 막을 ‘체크리스트’는?

    연휴에 더 커지는 해킹 위험… 보안 빈틈 막을 ‘체크리스트’는?

    지난달 SK텔레콤과 KT, 롯데카드에서 해킹과 정보 유출 사고가 연달아 발생하면서 개인정보 보호에 대한 경각심이 커지고 있다. 연휴 기간 일상에서 실천할 수 있는 해킹 예방법을 짚어봤다. 4일 정부에 따르면 연휴 기간 해외 공항 등 공공장소에서 보안이 설정되지 않았거나 출처가 불분명한 와이파이에 접속해선 안 된다. 무료 와이파이는 해커가 심어둔 올가미일 수 있다. 이 경우 통신 기록 탈취는 물론 악성코드 감염으로도 이어진다. 스마트폰 운영체제(OS)와 각종 애플리케이션의 보안 업데이트는 늘 최신 상태로 유지해야 한다. 업데이트를 미루는 것은 보안 취약점을 내버려 두는 셈이다. 또한 통신사에서 제공하는 유심(USIM) 보호 서비스에 가입하는 것도 권장된다. 이 서비스를 이용하면 다른 기기에서 유심을 무단으로 사용하는 것을 차단해 복제폰 등을 활용한 2차 피해를 막을 수 있다. 통신사 요금 명세서나 결제 내역을 자주 점검해 자신도 모르는 결제 기록이 있는지 살펴야 한다. 수상한 내역을 발견하면 곧바로 통신사나 금융기관에 신고해 추가 피해를 방지해야 한다. 또한 추석 연휴엔 온라인동영상서비스(OTT) 로그인이나 소프트웨어 업데이트 과정에서 공식 계정으로 속인 피싱 시도가 늘어난다. 낯선 알림창이나 링크는 한 번 더 의심해야 안전하다. 소액결제 한도는 ‘0원’으로 미리 차단해야 소액결제 피해를 막으려면 결제 한도를 0원으로 설정하거나 차단해둬야 한다. 소액결제를 사용하지 않으면서 이 기능을 켜둘 필요가 없다. 해커 입장에선 인증을 피할 수 있는 취약점으로 활용할 수 있어 평소 소액결제를 사용하지 않는다면 아예 차단해두는 게 안전하다. 이 기능을 켜두기만 해도 해킹의 틈새가 될 수 있기 때문이다. 금융 거래를 할 땐 ‘2단계 인증’이 필수다. 많은 사람이 인증 수단으로 활용하는 문자(SMS) 인증만으로는 한계가 있다. 과거보다 해킹 기법이 발전하면서 문자 인증번호만 탈취해도 계정을 쉽게 가로챌 수 있을 만큼 해킹 기법이 교묘해졌다. 앱 기반 일회용 비밀번호(OTP)나 지문·안면 인식 등 생체 인증을 활용한 2단계 인증(2FA)을 걸어두는 게 계정을 지키는 최후의 자물쇠가 될 수 있다. 특히 생체 인증은 단말(스마트폰) 자체에서 인증 정보를 암호화하기 때문에 외부 서버로 전송되지 않는다. 만약 다른 개인정보가 유출되더라도 단말 내부의 생체 인증 정보는 안전하게 유지돼 해커가 최종 결제 단계에 도달하기 힘들다. 사이버 보안 기업 서프샤크는 “추석 연휴를 맞아 여행을 떠나며 자신도 모르게 개인정보를 위험에 노출하는 경우가 많다”며 “공항, 호텔 등의 무료 와이파이가 해커들의 주요 표적이 될 수 있어 가상사설망(VPN) 없이 사용할 경우 계정 정보, 이메일, 비밀번호 등 민감한 데이터가 유출될 수 있다”고 지적했다.
  • ‘AI 가스라이팅’ 막아라…오남용·부작용에 ‘AI 건강한 사용’ 화두

    ‘AI 가스라이팅’ 막아라…오남용·부작용에 ‘AI 건강한 사용’ 화두

    인공지능(AI)에 과도하게 의존하거나 부적절한 대화를 하는 등 부작용이 나타나면서 이용자들이 AI를 건강하게 이용하도록 하는 것이 AI 업계의 새로운 과제가 되고 있다.오픈AI는 지난달 챗GPT의 10대 보호 원칙을 발표했다 .사람들이 챗GPT를 사용하는 방식에 따른 연령 예측 시스템을 구축해 18세 미만 사용자와 성인 사용자를 구분하고 성인과 다른 대화 방식을 제공하겠다는 것이 골자다. 예를 들어 이용자가 챗GPT와 연애를 하는 듯한 대화를 원하더라도 18세 미만에게는 수행하지 않고, 극단적 선택에 대한 내용도 언급하지 않는다. 또 18세 미만 사용자가 극단적 선택을 생각하거나 연락이 닿지 않을 경우 부모에게 연락할 수 있는 시스템을 구축한다. 오픈AI는 “이러한 원칙이 (성인에 대한 기준과) 충돌한다는 것을 알고 있으며 이 충돌을 해결하는 방식에 동의하지 않는 사람도 있을 것이라는 점 또한 알고 있다”며 “어려운 결정이지만 전문가와 논의한 끝에 가장 좋은 방법이라는 결론에 도달했다”고 밝혔다. 8월에는 ‘휴식 알림’과 ‘행동 유도형 조언’ 기능도 도입했다. 이용자와 챗GPT 사이의 대화가 길어질 경우 “잠시 쉬어가는 게 어떠냐”는 식의 제안을 하고, 결론을 제시하기 보단 여러 가지 가능성과 선택지를 제시하는 식이다. 메타는 8월 청소년 대상 AI 챗봇의 부적절한 대화 문제가 제기된 후 즉시 안전장치를 강화했다. 지난해 10월 미국의 한 14세 소년이 AI 캐릭터와의 대화 끝에 극단적 선택을 했던 사건 이후 윤리성 강화에 나선 것이다. 성적 콘텐츠가 포함된 AI 캐릭터에 대한 청소년 접근을 제한했다. 국내에서는 NC AI가 고객 상담 챗봇 ‘앤서’에 ‘챗봇 네거티브 규제 정책’을 수립해 엔씨소프트에 대한 부정적 가치 평가, 게임 서비스 관련 부적절 내용, 유료 재화 편법 등 게임 업계 특화 안전 기준을 포함시켰다. 자체 개발한 ‘세이프가드’ 기술도 정식으로 적용해 종합적인 AI 안전성 시스템의 상용화에 돌입했다. 레드팀·블루팀·퍼플팀으로 구성된 삼중 보안 체계를 구축하고 레드팀이 새로운 악성 공격을 연구하면, 블루팀이 방어 기술을 개발하고, 퍼플팀이 이를 정책에 반영하는 순환 구조다. 이연수 NC AI 대표는 “AI 기술의 발전과 함께 사용자 안전성 확보는 더 이상 선택이 아닌 필수”라며 “14년간 축적해온 AI 기술 역량을 바탕으로 게임 산업 특성에 맞춘 맞춤형 안전장치를 구현했다”고 밝혔다.
  • 부모님 휴대전화에 깔아볼까…‘보이스피싱’ 예방 위한 통신사 서비스 살펴보니

    부모님 휴대전화에 깔아볼까…‘보이스피싱’ 예방 위한 통신사 서비스 살펴보니

    최근 개인정보 탈취, 해킹 사태 등으로 정보 보안에 대한 경각심이 커진 가운데 통신사들이 보이스피싱 피해를 막기 위한 대응책 마련에 나섰다. SK텔레콤은 최근 인공지능(AI) 서비스인 ‘에이닷’에 최신 글로벌 AI 거대언어모델(LLM)을 도입하고 문자 보안 기능인 ‘AI 메시지’를 새롭게 추가하는 업그레이드를 단행했다. AI 메시지는 △발신번호 △문자 내용 △링크(URL) 등을 AI가 분석해 스팸·피싱이 의심되는 문자를 자동으로 분류한다. 의심 문자는 △사칭주의(가족·금융기관 등 사칭) △사기주의(대출·취업 빌미) △링크주의(악성 앱·개인정보 탈취 링크 포함) 등으로 분류된다. 위험 문자 자체가 앱 내에서 보이지 않도록 설정할 수 있는 ‘주의할 메시지 숨기기’ 기능도 있다. 안드로이드 운영체제(AOS)에서는 에이닷 전화 앱에서, iOS에서는 에이닷 앱 내 ‘전화’ 메뉴에서 사용할 수 있다. 추석 연휴 기간 365일 연중무휴 24시간 운영되는 ‘T 안심 24시간보안센터’도 운영한다. △피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 △2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 △피해조사, 보상 및 사후 관리까지 피해 복구를 지원한다. KT는 화자 인식과 딥보이스(AI로 만든 가짜 음성) 탐지 기능을 통합한 ‘AI 보이스피싱 탐지서비스 2.0’을 적용하고 있다. 실제 음성 데이터를 기반으로 위험 여부를 탐지하고, 보이스피싱 고위험 통화로 판단될 경우 강제 종료시킨다. 국립과학수사연구원이 보유한 실제 보이스피싱 통화 내역을 활용해 보이스피싱 탐지 정확도를 높였다. 올해 보이스피싱 탐지율 95% 이상, 약 2000억 원의 피해 예방을 목표로 하고 있다. 스팸 문자 메시지에 대해선 실시간 AI 키워드 등록 시스템을 이용해 투자 유도형, SNS 대화 유도형 등 새로운 유형의 변종 스팸에 대응할 수 있도록 필터링 구조를 지속해서 업데이트하고 있다. LG유플러스는 ‘익시오’ 앱을 통해 실시간 보이스피싱 경고 알림을 받을 수 있다. AI 통화 서비스인 익시오는 실증특례를 통해 보이스피싱범의 성문 데이터를 기반으로 탐지 정확도를 높였다. 악성 앱이 설치되면 카카오톡 알림톡으로 위험 앱이 설치됐다는 통보도 받을 수 있다. 또 전국 1800여개의 모든 대리점에서 스미싱 문자 수신, 악성 앱 감염 등 위협이 의심되는 고객에게 맞춤 상담과 보안 조치를 지원한다. 대리점을 방문해 보안 조치를 요청하면 각 매장에 배치된 보안 전문 인력이 악성 앱 대응에 나선다.
위로