찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 전산 서버
    2026-10-05
    검색기록 지우기
  • 첫 공판
    2026-10-05
    검색기록 지우기
  • 독도새우
    2026-10-05
    검색기록 지우기
  • 김미영
    2026-10-05
    검색기록 지우기
  • 법조계
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 572 건
  • 카카오·네이버 무더기 장애…판교 데이터센터 화재 영향(종합2보)

    카카오·네이버 무더기 장애…판교 데이터센터 화재 영향(종합2보)

    SK 주식회사 C&C의 데이터센터가 있는 SK 판교 캠퍼스에서 15일 오후 발생한 화재로 인해 카카오톡을 비롯한 카카오 계열 서비스는 물론 국내 최대 포털 사이트인 네이버의 일부 서비스에서도 장애가 발생했다. SK C&C 측은 전기실에 불이 났지만 서버실 등으로는 불이 번지지 않았고, 안전을 위해 데이터센터 전원 공급을 차단한 상태라고 설명했다. 카카오톡 메시지 전송 장애…다음도 접속 장애 이날 오후 3시 30분쯤부터 카카오톡은 메시지를 보내거나 받을 때 메시지 옆에 ‘로딩 중’ 표시가 뜨면서 시간이 오래 걸리다가 결국 메시지가 전송되지 않고 있으며, PC버전에서는 자동으로 로그아웃이 된 뒤 다시 로그인이 되지 않는 문제가 발생하고 있다.카카오의 포털 사이트 ‘다음’ 역시 로그인이 안 되고 커뮤니티 서비스도 작동하지 않고 있다. 다음 검색과 뉴스 역시 속도가 느리거나 접속이 되지 않고 있다. 다음은 지난 1일부터 로그인 방식이 기존의 다음 아이디 대신 카카오계정으로 일원화된 상황이다. 또 카카오모빌리티의 카카오내비와 카카오 T 앱 등도 원활히 접속되지 않는 문제가 발생했다. 카오페이의 송금 서비스와 카카오게임즈가 퍼블리싱하는 일부 게임에서도 접속 오류가 발생한 것으로 파악됐다. 판교 SK캠퍼스 데이터센터 화재 영향 카카오팀은 공식 트위터를 통해 “오늘 오후 3시 30분쯤부터 데이터센터에 화재가 발생하여 현재 카카오톡을 비롯한 카카오 서비스가 원활하지 않은 문제가 있다”면서 “빠른 복구를 위해 최선을 다해 노력하겠다. 큰 불편을 드려 대단히 죄송하다”고 밝혔다. 카카오 관계자 역시 “3시 30분쯤부터 우리가 임대해 사용하는 판교 인터넷데이터센터(IDC) 화재로 카카오톡 등 서비스가 원활하지 않은 장애가 발생했다”면서 “세부 장애 범위 등을 파악하고 있으며 빠른 복구를 위해 노력 중”이라고 말했다. 이날 접속 장애는 이날 오후 3시 33분쯤 경기 성남시 분당구 삼평동 SK 판교 캠퍼스 A동 지하 3층에서 발생한 화재 때문인 것으로 추정된다. 현재까지 확인된 인명피해는 없다. 불이 나자 건물 안에 있던 20여명이 대피한 것으로 알려졌다. 소방당국은 인원 60여명과 펌프차 등 20여대를 동원해 화재를 진압 중이다. 소방당국은 지하 3층 무정전전원장치(UPS)에서 불이 났다는 건물 관계자의 신고를 토대로 불을 끄는 대로 자세한 화재 원인을 조사할 예정이다. 네이버도 ‘스마트스토어’ 등 일부 서비스 장애네이버 역시 이번 화재로 일부 서비스에서 장애가 발생했다. 네이버는 이날 오후 공지를 통해 라이브커머스 서비스인 ‘쇼핑라이브’에서 스마트스토어 상세 페이지 접속이나 구매가 정상적으로 되지 않는 장애가 발생했다고 밝혔다. 스마트스토어에서는 또 리뷰 영역의 노출이 원활히 이뤄지지 않고 있다. 네이버는 “오후 4시부터 오류가 발생해 복구를 진행 중”이라며 “오류에 따른 보상 방안과 이후 동일한 상황이 발생하지 않도록 면밀히 점검하고 재발 방지를 위해 최선을 다하겠다”고 말했다. 그밖에 네이버 뉴스 서비스에서도 일부 접속 장애가 발생했다는 제보가 이어지고 있다. 한때 네이버 댓글 서비스가 원활히 접속되지 않았다가 복구되기도 했다. SK C&C “전기실에서 불…서버실로 안 번져” 불이 난 건물은 지하 4층~지상 6층 규모(연면적 6만 7000여㎡)로 네이버와 카카오 등의 데이터를 관리하는 업무시설이다. SK 주식회사 C&C는 피해 상황을 파악 중이라고 밝혔다. 연합뉴스에 따르면 SK C&C 관계자는 “전기실에서 불이 났다”면서 “서버실과 전산실에는 불이 옮겨붙지 않은 것으로 알고 있다”고 말했다. 이어 “안전을 위해 데이터센터 전원 공급을 차단했으며, 화재 관련해 추가적인 상황을 확인한 뒤 전원 공급을 재개할 예정”이라고 설명했다. 다만 “그 시점은 아직 정해지지 않았다”고 덧붙였다. SK텔레콤의 데이터센터는 화재 영향을 받지 않은 것으로 파악됐다. SKT 관계자는 “SK텔레콤은 SK브로드밴드의 데이터센터를 사용한다”면서 “현재 서비스에 전혀 문제가 없다”고 말했다.
  • 전쟁기념관, 해킹공격에 일주일간 전산망 마비…北 소행 조사 중

    전쟁기념관, 해킹공격에 일주일간 전산망 마비…北 소행 조사 중

    서버 보관자료 및 개인정보 일부 탈취군 “국방망 영향 없어…기념관 상용망 뚫린 듯”기념관측 “개인정보 암호화로 피해 없을 듯”국방부 소속 박물관 겸 추모시설인 전쟁기념관이 이달 초 정체불명 해커의 사이버공격을 받아 인터넷과 연결된 전산망이 일주일간 마비된 것으로 전해졌다. 전쟁기념관 측은 군사정보 유출은 없었지만 서버에 보관된 자료와 개인정보 등이 일부 유출된 것으로 알려졌다. 20일 전쟁기념관에 따르면 이달 7일 전쟁기념관이 해킹공격을 받아 홈페이지 등 상용망 기능이 마비됐다. 사이버작전사령부가 공격을 감지해 대응에 나섰으나 14일에야 시스템이 복구됐다. 이번 사이버공격으로 서버에 보관된 자료와 개인정보 일부가 탈취된 것으로 파악됐다. 공격 주체나 배후는 현재까지 확인되지 않았다. 군 관계자는 “군 내부망, 즉 국방망은 영향을 받지 않았고 전쟁기념관의 상용망 부분이 공격에 뚫린 것”이라면서 “따라서 군사정보 유출은 없다”고 설명했다. 사이버작전사령부는 북한의 개입 가능성 등 공격 배후를 추적 조사하고 있다. 전쟁기념관 관계자는 “군사정보 유출은 없었으며 해커가 탈취한 정보는 암호화돼 있어 개인정보유출 피해도 사실상 없을 것으로 본다”고 말했다.
  • 1교시 국어 시작부터 접속 장애… ‘수준 이하’ 국가수준 성취도평가

    1교시 국어 시작부터 접속 장애… ‘수준 이하’ 국가수준 성취도평가

    올해부터 컴퓨터 기반 평가(CBT)로 바뀐 국가수준 학업성취도 평가가 전산 장애로 2시간 만에 중단됐다. 교육부와 한국교육과정평가원에 따르면 7일 오전 9시부터 전국 210여개 고교 2학년 학생 1만 323명을 대상으로 평가를 시작했으나 1교시 국어 교과 평가 시작부터 접속 장애가 발생하면서 각 학교에 오프라인 평가로 전환하도록 알렸다. 하지만 이미 서버가 먹통이 된 상태라 학교마다 시험 진행을 멈춘 상태였고, 평가원은 결국 2교시(수학) 중에 전국 학교에 평가 중단을 통보했다. 한 고교 교사는 “이번에 응시 방식이 바뀌어 사설 업체를 통해 노트북까지 준비했는데 정작 서버에 접속할 수 없었다”고 토로했다. 다른 학교 교사는 “생소한 방식으로 시험을 치르는데, 뒤늦게 오프라인으로 진행하라면 제대로 되겠느냐”고 분통을 터뜨렸다. 국가수준 학업성취도 평가는 학생들의 학력 수준을 파악하고 기초학력 미달 학생에 대한 정책을 수립하는 데 활용한다. 전국 중3·고2 학생 가운데 3%를 표집해 매년 실시하는데, 올해부터 지필고사가 아니라 학생들이 PC나 노트북 등으로 평가원 전산망에 접속해 동시에 시험을 치르는 방식으로 바뀌었다. 전날인 6일에는 중3 학업성취도 평가가 태풍 힌남노로 중단됐다. 시기자 한국교육과정평가원 교육평가본부장은 “서버 문제를 해결하고 학사운영 일정 등을 고려해 중3·고2 평가 일정을 다시 공지하겠다”고 밝혔다. 
  • 대법, 민경욱 등 부정선거 주장…21대 총선 선거무효 소송 첫 기각

    대법, 민경욱 등 부정선거 주장…21대 총선 선거무효 소송 첫 기각

    민경욱 전 미래통합당(국민의힘 전신) 의원이 제기한 2020년 21대 총선 무효 소송이 대법원에서 기각됐다. 대법원 2부(주심 천대엽 대법관)는 28일 민 전 의원이 제기한 인천 연수을 국회의원 선거무효 소송을 기각했다. 선거무효 소송은 대법원 단심으로 이뤄진다. 민 전 의원은 누군가 투표 단계에서 서버 등을 통해 사전투표수를 부풀린 뒤 위조된 사전투표지를 다량으로 투입하고 투표지 분류기와 서버 등을 통해 개표 결과를 조작했다고 주장했다. 특히 재검표 검증에서 발견된 소위 ‘배춧잎 투표지’ 등이 부정선거의 증거라고 강조했다. 재판부는 민 전 의원의 주장을 검증하기 위해 중앙선거관리위원회 전산센터 현장검증과 투표지 분류기·프린터기 제작업체 사실조회, 투표관리관 증인신문, 재검표 검증 등을 실시했다. 재판부는 “선거무효 소송을 제기하는 자는 선거규정 위반 사실에 관해 위반의 주체, 시기, 방법 등을 구체적인 주장과 증거를 통해 증명해야 한다”며 “민 전 의원은 부정선거를 실행한 주체가 누구인지조차 증명하지 못했다”고 판시했다. 그러면서 “위조된 투표지라고 주장하는 이상 투표지의 존재는 사전투표지가 대량으로 위조됐다는 주장을 증명하는 증거가 될 수 없다”고 지적했다. 민 전 의원은 법정에 직접 나와 선고를 들었고 방청석은 지지자 80여명으로 가득 찼다. 기각 판결이 나오자 지지자들은 대법관을 향해 거친 욕설을 하고 고함을 치며 반발했다. 민 전 의원은 “이 세상에 정의가 있기를 바랐으나 그렇지 않았다”며 “이번 판결은 후세 법조인에 의해 두고두고 조롱거리가 될 것”이라고 말했다. 이와 함께 대법원 2부(주심 조재연 대법관)는 나동연 경남 양산시장이 제기한 경남 양산을 지역구 총선 선거무효 소송도 기각했다.
  • 민경욱, 대법 ‘총선무효소송’ 기각에 “후세 조롱거리 될 것”

    민경욱, 대법 ‘총선무효소송’ 기각에 “후세 조롱거리 될 것”

    민경욱 전 미래통합당(국민의힘 전신) 의원이 제기한 2020년 4·15 국회의원선거 무효 소송이 대법원에서 기각됐다. 대법원 2부(주심 천대엽 대법관)는 28일 “이 사건 선거에 공직선거법 규정에 위반된 위법이 있다거나 그에 관한 증명이 이뤄진 것으로 봐야 한다는 원고의 주장은 받아들일 수 없다”며 이같이 선고했다. 재판부는 “수많은 사람의 감시하에 원고의 주장과 같은 부정한 행위를 하기 위해서는 고도의 전산기술과 해킹 능력뿐만 아니라 대규모의 조직과 이를 뒷받침 할 수 있는 막대한 재원이 필요할 것”이라며 “원고는 부정선거를 실행한 주체가 누구인지조차(중앙선관위인지 아니면 제3자인지, 만약 제3자라면 어떤 세력인지) 증명하지 못했다”고 설명했다. 2020년 4·15 총선에서 인천 연수구을에 출마했던 민 전 의원은 더불어민주당 정일영 후보에 밀려 낙선한 뒤 “4·15 총선은 QR코드 전산 조작과 투표 조작으로 이뤄진 부정선거”라며 그해 5월 선거무효소송을 제기했다. 그는 “당일투표에서는 민주당 후보에게 7% 이상인 3358표를 앞섰지만, 사전투표에서는 관내 10%·관외 14% 차로 뒤져 최종 2893표차로 졌다”며 “사전투표와 당일투표에서 선거인수와 투표수가 일치하지 않고, 사전득표 비율이 63:36으로 일관되며, 집계가 실종된 선거구 등이 있어 조작하지 않고선 통계적으로 불가능한 결과가 나왔다”는 주장을 해왔다. 선거무효 소송은 대법원 단심제로 진행되는데, 재판부는 지금까지 여러 차례 변론기일을 열고 중앙선거관리위원회 서버 등에 대한 현장검증도 진행한 것으로 알려졌다. 재판부는 지난해 6월 민 전 의원 측 주장을 받아들여 인천 연수을에서 재검표도 진행했다. 그 결과 정 의원은 128표가 줄은 반면, 민 전 의원은 151표가 늘어 표 차이가 2893표에서 2614표로 감소했을뿐 결론이 바뀌진 않았다. 또 재판부는 전체 투표지 12만여장에 대한 이미지 파일을 생성한 뒤 후보별 득표 수를 다시 확인했다. 사전투표지 4만5600여장에 대한 이미지도 생성해 QR코드를 분석하고, 총선 당시의 QR코드 분석 결과와도 대조했다. 이날 민 전 의원은 법정에 직접 나와 선고를 들었고, 방청석은 그의 지지자 80여명으로 가득 찼다. 기각 판결이 나오자 지지자들은 대법관들을 향해 거친 욕설을 하고 고함을 치며 반발했다. 방청권을 얻지 못한 ‘4·15부정선거 국민투쟁본부’ 회원 등 400여명의 반응도 마찬가지였다. 이들은 만일의 사태에 대비해 대법원 주변으로 배치된 경찰력 180여명과 충돌을 빚기도 했다. 민 전 의원은 “이 세상에 정의가 있기를 바랐으나 그렇지 않았다”며 “이번 판결은 후세 법조인들에 의해 두고두고 조롱거리가 될 것”이라고 말했다.
  • “자기야, 날 봐 괜찮은 알바야”… 그땐 몰랐다, 악마의 속삭임

    “자기야, 날 봐 괜찮은 알바야”… 그땐 몰랐다, 악마의 속삭임

    대구에 사는 A씨는 지난 4월 여성 사업가로 가장한 B씨의 인스타그램 팔로 신청을 받았다. 명품과 꽃 등으로 도배한 B씨의 계정은 누가 봐도 성공한 사업가의 모습이었다. B씨는 고수익이 보장되는 부업을 알선해 주겠다며 A씨에게 접근했고 A씨는 B씨가 안내해 준 직원으로부터 메신저로 상담을 받았다. 이 직원은 “원금보장, 수익보장을 해 드린다”며 A씨를 안심시켰다. A씨는 큰 문제 없이 온라인 아르바이트를 할 수 있겠다는 생각에 안내원의 설명에 따라 절차를 진행했다. 이들은 바카라·카지노 등 도박 사이트에 포인트를 충전해 달라는 요구를 하며 사기 행각을 벌였다. 안내원은 사이트의 딜러가 어떤 카드를 뽑을지 미리 예측할 수 있는 프로그램이 있어 수익을 보장할 수 있다며 피해자를 현혹했다. 도박 사이트이긴 해도 게임에 직접 참여할 필요는 없고 단지 입금만 하면 되기 때문에 문제 될 것이 없다고 했다. 안내원은 50~150%의 수익률을 올릴 수 있다며 A씨를 유혹했고 A씨는 그의 설명에 따라 500만원을 입금했다. ●“전산오류” “보안강화” 환급 미뤄 이후 안내원은 실제 수익이 발생했다며 곧 현금을 찾아갈 수 있다고 피해자에게 알렸다. 그러나 안내원은 이후 갖가지 이유를 대며 현금 인출이 어렵다고 둘러대기 시작했다. 수익금을 인출하려면 수수료와 가상계좌 개설 비용을 내야 한다는 식이었다. 그런 뒤에도 안내원은 “시스템에 일시적인 장애가 생겼다”, “보안시스템이 강화됐다”, “수익이 너무 많이 나서 게임머니 지급이 잠금 처리됐다”는 등의 이유를 대며 환급을 미뤘다. 이럴 때마다 안내원은 추가 입금을 요구했고 이 과정에서 A씨의 피해액은 4000만원까지 늘어났다. A씨의 불안감이 커질 때마다 새로운 인물이 등장했다. 상담팀 직원이라고 불리는 인물은 인출되지 않는 이유를 설명했고 운영팀은 전산장애가 발생했다며 둘러댔다. 결국 수일이 지나 A씨는 이 같은 과정이 사기였고 금액을 돌려받을 수 없다는 것을 깨달았다. 하지만 A씨가 뒤늦게 사기 피해를 당했다는 걸 인지했을 때는 이들 일당이 종적을 감춘 뒤였다. 사기에 이용된 사이트가 신고를 받아 폐쇄되면 이들은 도메인의 알파벳을 한 글자만 바꿔 다시 사기행각을 벌였다. 이들은 SNS에서 이성에게 호감을 산 후 돈을 갈취하는 ‘로맨스 스캠’ 방식으로 피해자에게 접근하기도 한다. 호감형 외모의 사진을 도용해 프로필 사진을 설정한 뒤 메신지를 통해 연락을 시도하고 수개월에 걸쳐 상대방과 유대관계를 형성해 교묘하게 돈을 뜯어내는 수법이다. 이들은 본인의 신분을 속여 가상자산(암호화폐)에 투자하도록 유도하거나 데이팅앱의 포인트를 충전하도록 유도한다. 실제 만남을 요구하면 코로나19 때문에 자가격리를 해야 한다는 등의 핑계를 댄다고 한다. 로맨스 스캠은 형법상 사기죄로 처벌받을 수 있지만 가상 공간에서 사기 행각을 벌이기 때문에 피의자를 특정하는 게 어렵다. 30일 국가정보원 국제범죄정보센터에 따르면 지난해 로맨스 스캠 피해 규모는 20억 7000만원으로 2020년(3억7000만원)보다 5배가량 증가했다. 또 다른 피해자 김모씨도 이런 방식으로 피해를 입었다. 김씨는 최근 데이팅앱에서 C씨와 만난 뒤 친분을 쌓았는데 어느 순간 C씨가 김씨에게 데이팅앱 포인트를 충전해 달라며 요구했다고 한다. 김씨는 3400만원가량을 충전해 줬다가 감당하기 어려운 빚을 지는 바람에 개인회생을 고민 중이다. 김씨가 당한 로맨스 스캠 계좌를 금융사기 방지 서비스인 ‘더치트’에서 검색해 보니 이미 부업 사기, 환전 사기와 같은 여러 사기 범죄에 사용된 것으로 나타났다. 같은 범죄 조직이 동일한 계좌를 이용해 여러 종류의 사기 행각을 벌이고 있었다는 얘기다. 한 사기 피해자는 “같은 계좌로 여러 종류의 사기 범행이 일어나는 경우가 잦다”면서 “남자친구 행세를 하든 부업 사업가 행세를 하든 결국 한 조직에 뿌리를 둔 사기꾼들인 셈”이라며 분통을 터뜨렸다. ●대부분 해외서버… 몸통 법망 피해 부업 사기나 로맨스 스캠은 추적이 힘든 해외사이트 등을 이용하기 때문에 사실상 피해를 막거나 구제할 법·제도가 전혀 없는 것으로 알려졌다. 실제 피해자들이 사기를 당했다고 신고를 해도 대부분 계좌주가 적발될 뿐이다. 계좌주가 적발돼도 범죄 조직에 계좌를 대여해 줬거나 계좌를 도난당한 피해자인 경우가 대부분이어서 몸통인 범죄 조직을 적발하기는 쉽지 않다. 지난 5월 로맨스 스캠을 당한 피해자는 “경찰이 ‘인터넷 프로코톨(IP) 추적을 했지만 중국에 있는 것으로 나타나서 진범을 잡는 것은 포기해야 한다’는 식으로 말했다”며 “결국 돈을 보낸 은행마다 압수수색 영장을 신청해야 하는데 이마저도 쉽지 않다는 설명을 들었다”고 토로했다. 경찰 추적이 어렵다는 걸 아는 사기 일당도 피해자들에게 “너의 돈은 이미 다 인출했다”, “계좌가 하루에도 100개는 쓰는데 너 그거 신고할 수 있으면 신고해 봐라”는 식으로 대응을 한다고 한다. 전화금융사기(보이스피싱)이 아닌 일반 사기는 계좌 지급정지 제도가 적용되지 않다 보니 피해자들이 피해액을 보전하기 위해 경찰 신고 단계에서 일부러 보이스피싱 피해를 입었다고 신고를 하지만 현재로선 보이스피싱 범죄로 인정되지 않고 있다. 경찰 관계자는 “직접 발로 뛰는 게 아니라 금융기관 계좌추적 등 압수수색 영장을 받아 계좌 흐름을 계속 추적해야 하기 때문에 수사가 길어질 수밖에 없다”고 말했다. 이런 한계를 극복하고자 부업 사기 피해자들은 메신저 단체방을 통해 정보를 공유하며 자체 대응을 하는 실정이다. 부업 사기 공동대응 피해자 단체방 중 규모가 큰 곳은 130여명이 모여 있을 정도다. 또 다른 피해자는 “부업 사기와 로맨스 스캠, 환전 사기 등은 일종의 메신저피싱이라고 보는데 지급정지가 안 된다니 말이 안 된다”며 “지급정지의 폭이 넓어졌으면 좋겠고 경찰의 수사가 좀더 적극적이라면 사기꾼들이 기라도 죽지 않을까”라고 했다.
  • “자기야, 날 봐 괜찮은 알바야”… 그땐 몰랐다, 악마의 속삭임

    “자기야, 날 봐 괜찮은 알바야”… 그땐 몰랐다, 악마의 속삭임

    수익 생겼다며 현금인출 유도 온갖 핑계로 추가 입금 요구 데이트앱서 수개월 ‘작전’도 로맨스 스캠 피해 작년 20억 대포계좌로 동시다발 사기 추적하는 새 이미 종적 감춰 보이스피싱 외 지급정지 안 돼 메신저 사기 피해구제안 절실대구에 사는 A씨는 지난 4월 여성 사업가로 가장한 B씨의 인스타그램 팔로 신청을 받았다. 명품과 꽃 등으로 도배한 B씨의 계정은 누가 봐도 성공한 사업가의 모습이었다. B씨는 고수익이 보장되는 부업을 알선해 주겠다며 A씨에게 접근했고 A씨는 B씨가 안내해 준 직원으로부터 메신저로 상담을 받았다. 이 직원은 “원금보장, 수익보장을 해 드린다”며 A씨를 안심시켰다. A씨는 큰 문제 없이 온라인 아르바이트를 할 수 있겠다는 생각에 안내원의 설명에 따라 절차를 진행했다. 이들은 바카라·카지노 등 도박 사이트에 포인트를 충전해 달라는 요구를 하며 사기 행각을 벌였다. 안내원은 사이트의 딜러가 어떤 카드를 뽑을지 미리 예측할 수 있는 프로그램이 있어 수익을 보장할 수 있다며 피해자를 현혹했다. 도박 사이트이긴 해도 게임에 직접 참여할 필요는 없고 단지 입금만 하면 되기 때문에 문제 될 것이 없다고 했다. 안내원은 50~150%의 수익률을 올릴 수 있다며 A씨를 유혹했고 A씨는 그의 설명에 따라 500만원을 입금했다. ●“전산오류” “보안강화” 환급 미뤄 이후 안내원은 실제 수익이 발생했다며 곧 현금을 찾아갈 수 있다고 피해자에게 알렸다. 그러나 안내원은 이후 갖가지 이유를 대며 현금 인출이 어렵다고 둘러대기 시작했다. 수익금을 인출하려면 수수료와 가상계좌 개설 비용을 내야 한다는 식이었다. 그런 뒤에도 안내원은 “시스템에 일시적인 장애가 생겼다”, “보안시스템이 강화됐다”, “수익이 너무 많이 나서 게임머니 지급이 잠금 처리됐다”는 등의 이유를 대며 환급을 미뤘다. 이럴 때마다 안내원은 추가 입금을 요구했고 이 과정에서 A씨의 피해액은 4000만원까지 늘어났다. A씨의 불안감이 커질 때마다 새로운 인물이 등장했다. 상담팀 직원이라고 불리는 인물은 인출되지 않는 이유를 설명했고 운영팀은 전산장애가 발생했다며 둘러댔다. 결국 수일이 지나 A씨는 이 같은 과정이 사기였고 금액을 돌려받을 수 없다는 것을 깨달았다. 하지만 A씨가 뒤늦게 사기 피해를 당했다는 걸 인지했을 때는 이들 일당이 종적을 감춘 뒤였다. 사기에 이용된 사이트가 신고를 받아 폐쇄되면 이들은 도메인의 알파벳을 한 글자만 바꿔 다시 사기행각을 벌였다. 이들은 SNS에서 이성에게 호감을 산 후 돈을 갈취하는 ‘로맨스 스캠’ 방식으로 피해자에게 접근하기도 한다. 호감형 외모의 사진을 도용해 프로필 사진을 설정한 뒤 메신지를 통해 연락을 시도하고 수개월에 걸쳐 상대방과 유대관계를 형성해 교묘하게 돈을 뜯어내는 수법이다. 이들은 본인의 신분을 속여 가상자산(암호화폐)에 투자하도록 유도하거나 데이팅앱의 포인트를 충전하도록 유도한다. 실제 만남을 요구하면 코로나19 때문에 자가격리를 해야 한다는 등의 핑계를 댄다고 한다. 로맨스 스캠은 형법상 사기죄로 처벌받을 수 있지만 가상 공간에서 사기 행각을 벌이기 때문에 피의자를 특정하는 게 어렵다. 30일 국가정보원 국제범죄정보센터에 따르면 지난해 로맨스 스캠 피해 규모는 20억 7000만원으로 2020년(3억7000만원)보다 5배가량 증가했다. 또 다른 피해자 김모씨도 이런 방식으로 피해를 입었다. 김씨는 최근 데이팅앱에서 C씨와 만난 뒤 친분을 쌓았는데 어느 순간 C씨가 김씨에게 데이팅앱 포인트를 충전해 달라며 요구했다고 한다. 김씨는 3400만원가량을 충전해 줬다가 감당하기 어려운 빚을 지는 바람에 개인회생을 고민 중이다. 김씨가 당한 로맨스 스캠 계좌를 금융사기 방지 서비스인 ‘더치트’에서 검색해 보니 이미 부업 사기, 환전 사기와 같은 여러 사기 범죄에 사용된 것으로 나타났다. 같은 범죄 조직이 동일한 계좌를 이용해 여러 종류의 사기 행각을 벌이고 있었다는 얘기다. 한 사기 피해자는 “같은 계좌로 여러 종류의 사기 범행이 일어나는 경우가 잦다”면서 “남자친구 행세를 하든 부업 사업가 행세를 하든 결국 한 조직에 뿌리를 둔 사기꾼들인 셈”이라며 분통을 터뜨렸다. ●대부분 해외서버… 몸통 법망 피해 부업 사기나 로맨스 스캠은 추적이 힘든 해외사이트 등을 이용하기 때문에 사실상 피해를 막거나 구제할 법·제도가 전혀 없는 것으로 알려졌다. 실제 피해자들이 사기를 당했다고 신고를 해도 대부분 계좌주가 적발될 뿐이다. 계좌주가 적발돼도 범죄 조직에 계좌를 대여해 줬거나 계좌를 도난당한 피해자인 경우가 대부분이어서 몸통인 범죄 조직을 적발하기는 쉽지 않다. 지난 5월 로맨스 스캠을 당한 피해자는 “경찰이 ‘인터넷 프로코톨(IP) 추적을 했지만 중국에 있는 것으로 나타나서 진범을 잡는 것은 포기해야 한다’는 식으로 말했다”며 “결국 돈을 보낸 은행마다 압수수색 영장을 신청해야 하는데 이마저도 쉽지 않다는 설명을 들었다”고 토로했다. 경찰 추적이 어렵다는 걸 아는 사기 일당도 피해자들에게 “너의 돈은 이미 다 인출했다”, “계좌가 하루에도 100개는 쓰는데 너 그거 신고할 수 있으면 신고해 봐라”는 식으로 대응을 한다고 한다. 전화금융사기(보이스피싱)이 아닌 일반 사기는 계좌 지급정지 제도가 적용되지 않다 보니 피해자들이 피해액을 보전하기 위해 경찰 신고 단계에서 일부러 보이스피싱 피해를 입었다고 신고를 하지만 현재로선 보이스피싱 범죄로 인정되지 않고 있다. 경찰 관계자는 “직접 발로 뛰는 게 아니라 금융기관 계좌추적 등 압수수색 영장을 받아 계좌 흐름을 계속 추적해야 하기 때문에 수사가 길어질 수밖에 없다”고 말했다. 이런 한계를 극복하고자 부업 사기 피해자들은 메신저 단체방을 통해 정보를 공유하며 자체 대응을 하는 실정이다. 부업 사기 공동대응 피해자 단체방 중 규모가 큰 곳은 130여명이 모여 있을 정도다. 또 다른 피해자는 “부업 사기와 로맨스 스캠, 환전 사기 등은 일종의 메신저피싱이라고 보는데 지급정지가 안 된다니 말이 안 된다”며 “지급정지의 폭이 넓어졌으면 좋겠고 경찰의 수사가 좀더 적극적이라면 사기꾼들이 기라도 죽지 않을까”라고 했다.
  • [단독] 토스 ‘디도스 공격’ 장애… 핀테크 사이버 경계령

    [단독] 토스 ‘디도스 공격’ 장애… 핀테크 사이버 경계령

    모바일 금융플랫폼 업체 토스(비바리퍼블리카)가 악성 트래픽을 대량으로 보내는 디도스(DDoS) 공격을 받은 것으로 확인됐다. 핀테크를 비롯한 금융사들에는 사이버 공격 주의보가 내려졌다. 22일 금융권에 따르면 금융보안원은 전날 금융기관에 “일부 금융회사를 대상으로 한 디도스 공격이 발생했다”며 사이버 공격에 대한 주의를 당부했다. 토스는 지난 20일 오후 11시 16분쯤 디도스 공격으로 인해 토스 애플리케이션(앱) 내 일부 기능에서 속도가 느려지는 장애가 발생했다. 이기혁 중앙대 융합보안학과 교수는 “디도스 공격을 방어하려면 외부에서 들어오는 패킷의 정상 여부를 가리는 시스템과 모니터링을 강화해야 한다”고 말했다. 토스는 공격 다음날인 21일 금융감독원에 디도스 공격 사실을 구두·서면 보고했다. 토스는 서버 마비나 고객 정보 유출은 없었고 공격 발생 당일 모두 방어했다는 입장이다. 토스는 별도로 수사기관 신고나 고객 공지를 하지는 않았다. 김현걸 한국사이버보안협회 회장은 “금융 관련 기업은 사이버 공격으로 전산이 마비되면 큰 규모의 피해가 발생할 수 있다”며 “하지만 대부분 신고 의무가 없는 데다 기술 노출이나 회사 이미지 실추 등을 우려해 외부에 알리기를 꺼리는 경우가 많다”고 말했다. 토스뿐 아니라 금융권 전반의 사이버 공격 위협은 커지고 있다. 특히 민감한 고객의 금융정보를 다루는 금융사와 핀테크 등에는 더 강화된 수준의 보안이 요구된다. 금융보안원에 따르면 지난해 금융보안원이 분석 및 대응한 금융권의 전자적 침해 시도는 887만 1245건으로 1년 전(853만 4388건)보다 증가했다. 정보보안업체 SK쉴더스는 이날 ‘2022년도 상반기 보안 트렌드 및 사이버 팬데믹 보안 위협 전망’ 미디어 세미나에서 “상반기 전 세계 사이버 공격 피해 사례의 25%가 금융권에 집중됐다”고 밝혔다.
  • [단독] 토스 ‘디도스 공격’ 받고도 쉬쉬…금융권 사이버 공격 주의보

    [단독] 토스 ‘디도스 공격’ 받고도 쉬쉬…금융권 사이버 공격 주의보

    모바일 금융플랫폼 업체 토스(비바리퍼블리카)가 악성 트래픽을 대량으로 보내는 디도스(DDoS) 공격을 받은 것으로 확인됐다. 핀테크를 비롯한 금융사들에게는 사이버 공격 주의보가 내려졌다. 22일 금융권에 따르면 금융보안원은 전날 금융기관에 “일부 금융회사를 대상으로 한 디도스 공격이 발생했다”며 사이버 공격에 대한 주의를 당부했다. 토스는 지난 20일 오후 11시 16분쯤 디도스 공격으로 인해 토스 애플리케이션(앱) 내 일부 기능에서 속도가 느려지는 장애가 발생했다. 공격 유형은 ‘신 플러딩’(SYN Flooding)으로 신(SYN)패킷을 과도하게 서버에 전송해 부하를 발생시키는 수법이다. 디도스 공격 수법 가운데 가장 흔한 유형이다. 토스에 대한 공격 규모는 최대 초당 30GB(기가바이트) 수준이었다. 이기혁 중앙대 융합보안학과 교수는 “초당 30GB 수준의 공격이 작은 규모는 아니다”면서 “디도스 공격을 잘 방어하기 위해서는 외부에서 들어오는 패킷의 정상 여부를 가리는 시스템과 모니터링을 강화할 필요가 있다”고 말했다. 토스는 공격 다음날인 21일 전자금융감독규정에 따라 금융감독원에 디도스 공격 사실을 구두·서면 보고했다. 토스는 서버 마비나 고객 정보 유출은 없었고 공격 발생 당일 모두 방어했다는 입장이다. 토스 관계자는 “이번 공격은 보안이 취약한 사물인터넷(IOT)기기를 대량 감염시켜 디도스 공격에 활용하는 미라이 봇넷(MIRAI Botnet)과 관련된 것으로 보인다”고 밝혔다. 토스에 대한 디도스 공격을 누가 했는지는 확인되지 않았다. 토스는 별도로 수사기관에 신고하지 않았고, 고객에게도 별도로 공지하지 않았다. 김현걸 한국사이버보안협회 회장은 “금융 관련 기업은 사이버 공격으로 전산이 마비되면 큰 규모의 피해가 발생할 수 있다”며 “하지만 대부분 신고 의무가 없는 데다 기술 노출이나 회사 이미지 실추 등을 우려해 외부에 알리기를 꺼리는 경우가 많다”고 말했다. 토스뿐 아니라 금융권 전반의 사이버 공격 위협은 커지고 있다. 정보보안 기업 SK쉴더스는 이날 ‘2022년도 상반기 보안 트렌드 및 사이버 팬데믹 보안 위협 전망’ 미디어 세미나에서 “상반기 전 세계 사이버 공격 피해 사례의 25%가 금융권에 집중됐다”고 밝혔다.
  • LG유플러스, 친환경 인터넷데이터센터·장비 구축해 탄소 배출량 줄인다

    LG유플러스, 친환경 인터넷데이터센터·장비 구축해 탄소 배출량 줄인다

    LG유플러스는 친환경 IDC(인터넷데이터센터) 및 네트워크 장비를 도입하며 ESG 경영을 실천하고 있다. 대형 구조물인 IDC에 에너지 효율 높은 냉방장치를 도입하고, 광동축혼합망(HFC)을 광가입자망(FTTH)으로 바꾸는가 하면 친환경 정류기 및 소형 외기냉방장치 등을 설치·운영하고 있다. IDC 냉방 효율화… 연간 3478만 9000kWh 전력 절감 LG유플러스는 1999년 국내 처음의 IDC인 ‘논현 IDC’를 개소한 데 이어 2015년 아시아 단일 IDC 최대 규모 ‘평촌메가센터’ 등 전국 10여곳에 IDC를 열었다. 국내 IDC는 여러 서버가 적정한 온도를 유지하기 위해 전체 건물 중 9.6%에 해당하는 에너지를 사용한다. 이는 아파트, 상용건물에 이어 세 번째 많은 양이다. LG유플러스는 IDC의 에너지 사용량을 줄이고자 외부 기온이 낮은 겨울철에 바깥 공기를 전산실로 끌어들이는 외기 냉방 시스템을 지난 2019년부터 도입해 운영하고 있다. 이전까지는 서버랙이 내뿜는 더운 공기를 실내 냉방기로 냉각했는데, 외기 냉방 시스템 덕분에 차가운 바깥 공기를 활용해 냉방기를 가동하지 않게 됐다. 이를 통해 연간 3478만 9000kWh의 전력을 줄이고 있다. 이는 이산화탄소 배출량으로 약 1만 5982톤이며 30년생 소나무 242만 그루를 심은 효과와 같다. 또한 평촌메가센터에서는 전산실 내부의 기온을 낮추기 위한 수랭 장비인 냉동기가 만들어내는 냉수의 온도를 상향해 약 8%의 운전 전력을 절감하고 있다. 냉각수 비상배관을 활용한 최적 운전법도 도입하는 등 에너지 절감 조치를 통해 냉동기 2대 분량, 연간 약 435만 3000kWh의 전력을 절감한다. 이산화탄소 배출량으로는 약 2000톤, 30년생 소나무 30만 그루를 심은 것과 같은 효과다. 이 밖에도 IDC 건물 내 LED 센서 설치, 냉동기 냉수 펌프 회전속도 최적화, 냉각탑 팬 운전속도 자동제어 등을 통해 연간 248만 1000kWh, 30년생 소나무 약 17만 그루를 심은 것과 같은 전력 에너지를 절감하고 있다. 광동축혼합망을 광가입자망으로 전환… 연간 3000만kWh 전력 절감 광동축혼합망은 광케이블과 동축케이블을 함께 사용하는 유선 가입자망이다. 과거 초기 초고속인터넷 보급 시기에 커버리지를 확장하고자 많은 곳에 구축했다. 하지만 전원공급기와 증폭기가 필요해 에너지를 많이 소모하는 편이다. 이에 LG유플러스는 오는 2026년까지 광동축혼합망을 광가입자망으로 바꾸는 투자계획을 세우고, 지난 2020년 하반기부터 서울·수도권·6대 광역시 등에서 전환작업을 하고 있다. 광가입자망은 특히 수동소자를 사용해 별도의 전력소모가 없으며 네트워크 품질 향상을 기대할 수 있다. 이를 통해 연간 약 3000만kWh의 전력을 절감하고 1만 3436톤의 탄소 배출량을 줄이는 효과를 얻고 있다. LG유플러스 관계자는 “앞으로도 광가입자망 전환작업을 지속해 전력 사용량을 줄이는 등 ESG경영의 일환인 친환경 경영을 펼쳐갈 것”이라고 말했다. 한편, LG유플러스 임직원들은 지난해 직접 키운 도토리나무 묘목 300그루를 서울 상암동 노을숲 자람터에 옮겨 심는 ‘U+희망트리’ 활동을 했다. 탄소중립을 실현하고자 펼친 사회공헌활동 중 하나다. 당시 자람터로 옮겨진 묘목은 ‘노을숲시민모임’의 관리를 거쳐 2년 뒤 인근 숲으로 재차 이전된다. 묘목이 성목으로 자라기 위해서는 영양과 공간이 충분한 나무 자람터로 옮겨 심는 과정이 필요하기에 이뤄진 활동이다. 앞서 이들 임직원은 2020년 11월부터 도토리 씨앗을 키우기 시작해 100여일에 걸쳐 한 뼘 크기의 묘목으로 성장시켰다.
  • AR로 안전 지키고… AI로 무인점포 관리

    AR로 안전 지키고… AI로 무인점포 관리

    인공지능(AI)과 증강현실(AR) 기술이 산업 현장의 안전사고 예방과 무인매장 보안 관리 등 다양한 영역으로 결합하고 있다.  CJ올리브네트웍스는 산업 현장의 중대재해 예방과 작업자의 안전보건을 위한 산업안전 솔루션 3종을 개발했다고 25일 밝혔다. 산업안전 솔루션은 ▲AR 기반 산업설비 점검 시스템(AR SIS) ▲원격 협업 AR 솔루션 AR 리모트 컨트롤 ▲복장 규정 출입 시스템 스마트 미러로 구성됐고, AR 전문 기업 아리아엣지가 솔루션 개발에 참여했다.  AR 점검 시스템은 스마트폰이나 태블릿PC로 현장에 있는 지능형 마커를 태그하면 AR로 작업 목록이 표시돼 데이터를 효율적으로 운영할 수 있다. 이 시스템을 통한 데이터는 중대재해처벌법 관련 법적 분쟁 시 증빙 자료로 활용할 수 있어 안전보건 리스크 저감 효과도 기대할 수 있다.  원격 협업 AR 솔루션은 공간의 제약 없이 현장 작업자와 원격지 전문가가 소통할 수 있는 협업 도구다. 현장 작업자가 보유한 스마트 기기와 원격지 관리자의 PC를 하나의 서버로 연결해 관리자가 현장 작업자로부터 수신한 영상에 시각적 요소와 음성을 추가해 송신할 수 있다.  스마트 미러는 보호복이나 위생복, 장갑, 마스크 등을 착용해야 하는 식품공장, 제약사 연구소, 반도체 설비 등에서 활용 가능한 복장 규정 출입 시스템이다. 작업자 복장이 규정에 어긋나는 경우 경보음 또는 문자메시지로 실시간 통보되며, 출입 데이터를 전산화해 작업자 관리를 효율화할 수 있다. 보안 기업 에스원은 코로나19 이후 비대면 문화 확산세 속에서 늘고 있는 무인매장의 범죄 예방 솔루션과 보험 상품을 출시했다. 에스원은 “경찰청 통계에 따르면 무인매장 범죄는 2019년 203건에서 지난해 9월까지 1604건으로 8배 가까이로 늘었다”며 “대형 무인매장은 객장 내 폭행과 노숙, 기물 파손에 시달리고, 소규모 매장에선 절도 등의 범죄가 발생하고 있다”고 설명했다.  에스원의 대형 무인매장용 솔루션은 파손 사고를 예방하기 위해 지능형 폐쇄회로(CC)TV에 AI 기술을 적용했다. 지능형 CCTV가 고객들의 동작을 분석, 과격한 행동을 하면 자동으로 감지하고 경보를 울리게 된다. 또 폭행 사고 예방을 위해 비명에 반응하는 음원 감지 센서도 도입해 필요할 경우 에스원의 보안요원이 출동한다.  소규모 매장용은 절도 사건을 막기 위해 키오스크에 감지기를 설치해 도난 시도가 발생하면 보안요원이 즉시 출동한다. 스마트폰으로 매장 조명도 원격으로 조절할 수 있다.
  • AI 기술 입고 진화하는 산업재해·보안관리

    AI 기술 입고 진화하는 산업재해·보안관리

    인공지능(AI)과 증강현실(AR) 기술이 산업 현장의 안전사고 예방과 무인매장 보안 관리 등 다양한 영역으로 결합하고 있다. CJ올리브네트웍스는 산업 현장의 중대재해 예방과 작업자의 안전보건을 위한 산업안전 솔루션 3종을 개발했다고 25일 밝혔다. 산업안전 솔루션은 ▲AR 기반 산업설비 점검 시스템(AR SIS) ▲원격 협업 AR 솔루션 AR 리모트 컨트롤 ▲복장 규정 출입 시스템 스마트 미러로 구성됐고, AR 전문 기업 아리아엣지가 솔루션 개발에 참여했다.AR 점검 시스템은 스마트폰이나 태블릿PC로 현장에 있는 지능형 마커를 태그하면 AR로 작업 목록이 표시돼 데이터를 효율적으로 운영할 수 있다. 이 시스템을 통한 데이터는 중대재해처벌법 관련 법적 분쟁 시 증빙 자료로 활용할 수 있어 안전보건 리스크 저감 효과도 기대할 수 있다. 원격 협업 AR 솔루션은 공간의 제약 없이 현장 작업자와 원격지 전문가가 소통할 수 있는 협업 도구다. 현장 작업자가 보유한 스마트 기기와 원격지 관리자의 PC를 하나의 서버로 연결해 관리자가 현장 작업자로부터 수신한 영상에 시각적 요소와 음성을 추가해 송신할 수 있다. 스마트 미러는 보호복이나 위생복, 장갑, 마스크 등을 착용해야 하는 식품공장, 제약사 연구소, 반도체 설비 등에서 활용 가능한 복장 규정 출입 시스템이다. 작업자 복장이 규정에 어긋나는 경우 경보음 또는 문자메시지로 실시간 통보되며, 출입 데이터를 전산화해 작업자 관리를 효율화할 수 있다. 보안 기업 에스원은 코로나19 이후 비대면 문화 확산세 속에서 늘고 있는 무인매장의 범죄 예방 솔루션과 보험 상품을 출시했다.에스원은 “경찰청 통계에 따르면 무인매장 범죄는 2019년 203건에서 지난해 9월까지 1604건으로 8배 가까이로 늘었다”며 “대형 무인매장은 객장 내 폭행과 노숙, 기물 파손에 시달리고, 소규모 매장에선 절도 등의 범죄가 발생하고 있다”고 설명했다. 에스원의 대형 무인매장용 솔루션은 파손 사고를 예방하기 위해 지능형 폐쇄회로(CC)TV에 AI 기술을 적용했다. 지능형 CCTV가 고객들의 동작을 분석, 과격한 행동을 하면 자동으로 감지하고 경보를 울리게 된다. 또 폭행 사고 예방을 위해 비명에 반응하는 음원 감지 센서도 도입해 필요할 경우 에스원의 보안요원이 출동한다. 소규모 매장용은 절도 사건을 막기 위해 키오스크에 감지기를 설치해 도난 시도가 발생하면 보안요원이 즉시 출동한다. 스마트폰으로 매장 조명도 원격으로 조절할 수 있다.  현금을 도난당한 경우에는 스페셜 보험을 적용해 최대 1000만원까지 보상한다.
  • 금융당국, ‘디지털 혁신’ 발목 잡았던 클라우드·망분리 규제 완화 나선다

    금융당국, ‘디지털 혁신’ 발목 잡았던 클라우드·망분리 규제 완화 나선다

    금융당국이 클라우드와 망분리 규제를 일부 완화한다. 금융업계의 디지털 전환을 지원한다는 취지다.금융위원회는디지털 신기술이 금융 분야에 확대 적용될 수 있도록 클라우드 활용에 관한 규제와 망분리 규제 개선을 추진한다고 14일 밝혔다. 그 일환으로 클라우드 이용이 가능한 업무범위를 명확히 하고 중복되거나 유사한 이용절차를 정비하며, 사전보고를 사후보고로 전환하는 개선방안을 추진하기로 했다. 현행 금융 보안 규정에 따르면 금융회사 등이 클라우드 서비스를 이용할 때 업무 중요도 평가와 클라우드서비스제공자(CSP) 안전성 평가 등 복잡한 단계를 수행한 후 정보보호위원회의 심의·의결을 거쳐 이용계약을 체결하고, 이를 금융감독원에 사전 보고해야 한다. 그러나 불명확한 중요도 판단 기준, 141개에 이르는 CSP 평가 항목, 과도한 보고 절차 등으로 클라우드 서비스를 이용할 때마다 기업의 부담이 너무 무겁다는 지적이 끊이지 않았다. 이에 따라 클라우드 이용 전에 수행해야 하는 클라우드서비스사업자(CSP)의 건전성·안전성 평가 항목을 141개에서 54개로 간소화하고, 비중요업무는 그중 필수항목 16개만 수행하도록 한다. 동일한 CSP에 대해 여러 금융회사가 평가를 중복하는 비효율을 개선하고자 금융보안원이 대표로 CSP를 평가하고, 금융회사는 이를 활용할 수 있도록 하는 ‘대표평가제’를 도입할 방침이다. 또 금융사들이 클라우드 서비스를 이용하기 위해 금감원에 사전보고해야 했던 규제를 사후보고로 전환하고, 제출 서류도 간소화하기로 했다. 획일적으로 적용돼온 망분리 규제도 손질한다. 개인신용정보를 보유하지 않거나 금융거래 관점에서 중요성이 낮은 개발·테스트 서버에는 물리적 망분리 규제가 예외적으로 완화될 예정이다. 다만 개인정보 유출 같은 보안사고 발생 우려를 최소화하기 위해 개인신용정보나 계좌거래정보 활용을 금지하는 내부기준을 운영하게 할 방침이다. 한편 망분리는 외부 침입으로부터 내부 전산자원을 보호하고자 내부망과 외부망을 분리하는 네트워크 보안기법이다. 우리나라는 내부망과 외부망의 전산시스템·단말기를 별도로 두는 ‘물리적 망분리’를 채택해 운영하고 있다. 그러나 기업·업무의 유형을 고려하지 않은 물리적 망분리 의무화가 적용되면서 인터넷과 연계가 불가피한 신기술 개발의 효율성 및 혁신기술 활용도가 떨어지고 기업에 과중한 부담이 된다는 지적이 업계에서 제기돼왔다. 금융위는 이같은 클라우드·망분리 규제 개선방안을 반영한 전자금융거래법 시행령과 감독규정 개정안을 이르면 이번달 안에 입법예고하고 내년부터 시행할 계획이다. 이와 함께 중장기로는 망분리 대상업무를 축소하고 ‘논리적 망분리’에 대한 선택권을 부여하는 방안도 검토할 예정이다.
  • 금감원, 저축은행중앙회 ‘IT 관리 미흡’ 개선 주문

    금감원, 저축은행중앙회 ‘IT 관리 미흡’ 개선 주문

    금융감독원은 저축은행중앙회의 IT 업무에 관해 개선사항을 지적하고 개선을 요구했다. 8일 금융권에 따르면 금감원은 최근 저축은행중앙회에 대한 검사를 통해 IT 감사 실무 조직 및 감사 업무 미흡, IT 사업 추진 시 타당성 검토 미흡 등을 지적하고 10건의 개선 사항을 통보했다. 검사결과 저축은행중앙회는 IT 감사자의 자격 요건이 내규에 명시돼 있지 않고 정기 감사를 생략하고 있었다. 별도의 사업 타당성 검토 절차 없이 수의 계약을 체결한 사례가 있는 등 IT 사업 추진시 타당성 검토도 미흡한 것으로 드러났다. 저축은행중앙회는 일부 서버가 제조사의 기술 지원이 종료된 운영 체제를 사용하고 있어 새로운 유형의 보안 취약점 또는 시스템 오류에 신속한 대응이 어려웠다. 야간과 휴일에 발생한 전산 장애는 전문 인력 부족으로 2시간 정도 장애가 지속되는 등 서비스 복구에 문제점도 지적됐다. 한편, 금감원은 인터넷전문은행인 케이뱅크에 대해서 유동성 위기 상황분석 실시 기준과 적합성 검증을 개선하라고 주문했다.
  • 코리아크레딧뷰로, 당국 과태료 2000만원 등 제재

    코리아크레딧뷰로, 당국 과태료 2000만원 등 제재

    거래로그 이용자 정보 암호화 미비보안 위한 망분리도 제대로 안 돼임원 1명 주의·경영 유의 2건 등신용정보기업 코리아크레딧뷰로(KCB)가 전자금융거래 안전성 확보의무 위반 등으로 제재를 받았다. 19일 금융권에 따르면 금융감독원은 지난 9일 전자금융거래법 등을 위반한 KCB에 과태료 2000만원을 부과했다. 임원 1명에게는 주의 조처를 내렸다. 금감원 검사 결과 KCB는 개인 신용정보를 조회하는 서비스 공개용 웹서버의 일부 거래 로그에 포함된 이용자 정보를 암호화하지 않고 저장·관리했다. 전자금융감독규정 등에 따르면 금융사는 공개용 웹서버의 안전한 관리를 위해 거래로그를 예외적으로 저장하는 경우 반드시 암호화해야 한다. 보안을 위한 망 분리도 제대로 하지 않은 것으로 드러났다. KCB는 내부통신망에 연결된 업무 단말기와 업무시스템을 외부통신망과 연결해 운영했다. 전산실 내에 위치한 정보처리 시스템과 외부통신망도 물리적으로 분리하지 않았다. KCB는 또 경영 유의 2건에 개선사항 7건도 부과받았다. 개인사업자 신용평가모형 검증 및 모니터링 운영을 강화하고 내부 통제 강화를 위한 감사 기능을 확충하라는 취지다. KCB는 개인사업자의 신용평점을 산출해 금융사에 제공하면서도 검증 수행 여부 판단기준 및 주기, 방법 등 체계적인 검증 기준을 마련하지 않았다. 감사실 인력이 적고 감사 주기가 지켜지지 않아 신규 사업에 대한 내부 통제 기능이 떨어질 우려도 제기됐다. KCB는 특정 방식으로 가명 정보를 제공하는 경우 데이터 보유부서에서 데이터 총괄부서로 적정성 검토를 요청하는 절차가 없어 재식별 방지 등의 보호조치가 누락될 수 있다는 점도 지적됐다. 개인이 신용평가점수 등의 자동화된 평가 결과에 대한 설명을 요구하거나 이의를 제기한 경우, 이를 접수하고 설명하는 절차가 명확하게 안내되지 않은 것도 개선사항으로 꼽혔다. KCB는 개인신용정보 오남용 방지를 위해 임직원이 내부시스템에서 개인신용정보를 조회할 때 조회기록을 남겨 적정성을 점검하고 있지만 신규 부서가 내부통제시스템에 반영되지 않아 점검이 누락되기도 했다.
  • 방역패스 겁주더니 QR이 먹통이었다

    방역패스 겁주더니 QR이 먹통이었다

    점심 한때 네이버·카카오 QR도 안 떠일부 식당은 방역패스 확인 없이 장사질병청 “접속 부하” 어제 하루 미적용청소년 ‘찾아가는 백신’ 신청 6.9%뿐코로나19 확산세가 연일 강력해지고 비수도권마저 위험도가 ‘매우 높음’ 수준에 이르는 상황에서 방역 당국에 대한 불신도 걷잡을 수 없이 커지고 있다. 정부 정책이 오락가락하는 데다 실수마저 이어져 방역 당국의 신뢰에도 금이 가는 형국이다. 방역관리를 위한 방역패스(접종증명·음성확인제)를 본격적으로 적용한 13일에는 오전부터 QR코드 시스템 오류가 발생해 혼란이 가중됐다. 점심시간이라 식당 이용자가 많아지는 오전 11시 30분쯤부터 질병관리청 쿠브(COOV·전자예방접종증명서) 앱이 연결되지 않는 사례가 전국에서 속출했다. 네이버·카카오 등 다른 앱에서도 한때 QR코드가 원활히 생성되지 않았다. 확인 대기열이 길어지면서 일부 식당에서는 방역패스를 확인하지 못한 채 손님을 입장하도록 했다. 방역패스를 위반할 경우 이용자는 15만원, 사업주는 150만~300만원을 과태료로 물어야 하는데도 별다른 수단을 찾지 못해서다. 질병청은 “쿠브 서버가 있는 KT DS 클라우드센터에서 ‘접속 부하’ 문제가 생긴 것으로 파악하고 있다”고 사과하면서 “사용 정상화를 위해 관련 기관들이 협의하고 있다. 긴급조치를 한 뒤 원인과 재발 방지 조치를 발표하겠다”고 밝혔다. 이어 “전산장애로 입장 시 확인이 불가했다면 이는 불가항력에 해당한다”면서 “오늘은 방역패스 적용을 하지 않겠다”는 조처를 덧붙였다. 학교에서도 정부에 대한 불만이 증폭되고 있다. 특히 내년 2월에 도입하는 청소년 방역패스에 대해 “사실상 강제 백신 접종”이라며 학부모와 교원단체 등의 반발이 이어지자 부랴부랴 백신 접종 안전성 알리기에 나섰지만 분위기는 바뀌지 않고 있다. 교육부가 지난 12일 정오까지 건강상태 자가진단 앱을 통해 ‘찾아가는 백신접종’ 수요 조사를 한 결과 12~17세 미접종 인구 122만 130명 중 6.9%인 8만 3928명만 백신 접종을 신청했다. 전국학부모단체연합, 함께하는사교육연합, 코로나19백신피해자가족협의회 등 67개 시민단체는 이날 정부서울청사 앞에서 ‘코로나 백신은 제2의 세월호’라거나 ‘살인적 강제백신, 우리는 거부한다’라고 쓴 피켓을 들고 시위했다. 지난 10일 초등학교 6학년생이 쓴 “(청소년 방역패스를 적용하는 것은) 미접종자에게 공부할 길을 막아 버리는 것”이라는 청와대 청원 글에는 사흘 만에 6600여명이 동의하기도 했다. 최은화 서울대 어린이병원 소아청소년과 교수는 “방역패스를 필수시설이라 불리는 학원 등에 적용해야 하는지는 다시 살펴야 할 듯하다”면서 “학생과 학부모들을 더 설득하고 설명하는 데 시간을 들여야 한다”고 조언했다.
  • [포토] 진에어 시스템 오류로 ‘스톱’

    [포토] 진에어 시스템 오류로 ‘스톱’

    진에어의 여객 서비스 시스템이 전산 장애를 일으키면서 전국 공항에서 탑승 수속과 발권을 기다리던 승객들의 발이 묶였다. 12일 진에어에 따르면 오전 6시30분쯤 독일에 서버를 둔 진에어 여객 서비스 시스템에 장애가 발생했다. 이로 인해 제주국제공항과 김포공항, 군산공항 등 공항 안내 데스크에서 직원이 수동으로 발권을 진행하고 있지만, 항공기 이륙이 지연되면서 고객이 큰 불편을 겪고 있는 것으로 전해졌다.
  • 전통시장서 잇단 집단감염…서울시 “연말까지 특별방역”

    전통시장서 잇단 집단감염…서울시 “연말까지 특별방역”

    전통시장은 코로나19가 발생하면 집단 감염으로 이어지기 쉽다. 드나드는 사람이 많아 정확한 출입정보 확인이 어렵고 상인들끼리 식사를 같이 하거나 휴게실를 공동으로 이용하는 등 교류가 잦기 때문이다. 또 전통시장 특성상 종사자들이 배달이나 물건구매를 위해 인근시장을 방문하는 경우도 많아 지역사회 전파 가능성도 높은 편이다. 22일 서울시에 따르면 현재 서울 시내에는 352개의 전통시장이 있으며, 5만 7000여개 점포에 약 11만명의 상인들이 종사하고 있다. 지난 8월부터 현재까지 서울 7개 전통시장에서 총 674명이 코로나19에 확진된 것으로 조사됐다. 가락시장, 신중부시장 등 도심권에 위치한 중대형시장에서 발생한 코로나19 집단감염은 지역전파로 이어지기도 했다. 이에 서울시가 전통시장을 대상으로 오는 12월까지 강도 높은 특별방역을 실시한다. 먼저 서울시내 전통시장 중 점포가 100개 이상인 중대형시장 108곳에 전화 한통으로 출입자 정보를 등록할 수 있는 ‘안심콜 출입명부 시스템’을 일괄 도입한다. 해당 시장의 1일 평균 방문객은 65만 5000여 명에 달한다. 안심콜은 상인과 소비자들이 전통시장 출입시 시장별 고유 번호(080-XXX-XXXX)로 전화를 걸면 출입 시간과 전화번호 정보가 별도 전산 서버에 저장되고, 4주 후에는 정보가 자동 삭제되는 시스템이다. 시 관계자는 “기존에 정보 파악이 어려웠던 노점상, 이동상인, 단기종사자, 외국인·배달노동자 등에 대한 신속한 조사가 가능해 코로나19 확산을 막는데 도움일 될 것”이라고 강조했다. 또 오랜 시간 점포를 비울 수 없어 검사를 미뤘던 상인들의 안전과 건강을 보호하기 위해 ‘찾아가는 선별검사소’도 운영한다. ‘찾아가는 선별검사소’는 과거 집단감염이 발생했거나, 방문객이 많은 도심권 시장 등 40곳에 시점적으로 설치한다. 숭례문수입상가, 광장시장, 방산시장, 동대문시장, 마장동 우시장, 독산동 우시장 등이다. 운영시간도 시장 특성에 따라 맞춤형으로 한다. 예컨대 일반 시장에서는 손님방문이 많지 않은 시간대 ‘출근길 선별검사소’를 운영하고, 심야 영업시장에서는 심야영업이 끝난 후 ‘퇴근길 선별 검사소’를 운영하는 방식이다. 한영희 시 노동·공정·상생정책관은 “코로나19로 어려움을 겪고 있는 전통시장 상인을 살리고 방문객의 안전을 보장하기 위한 안심콜 도입, 선별검사소를 운영해 예방과 확산방지를 동시에 이룰 수 있도록 하겠다”고 말했다.
  • [단독] 경찰청 112 운영시스템 재해에 취약

    [단독] 경찰청 112 운영시스템 재해에 취약

    112 신고서비스 등의 기반이 되는 경찰청의 운영시스템이 재해에 취약한 것으로 나타났다. 운영시스템이 재해로 손상됐을 때 이를 복구해 주는 ‘재해복구시스템’(DRS)이 설치된 곳이 거의 없기 때문인데, 관련 예산을 확보해 재해복구시스템을 구축해야 한다는 지적이 나온다. 더불어민주당 박재호 의원실이 27일 경찰청으로부터 제출받은 ‘재해복구시스템 구축현황’에 따르면 경찰청의 운영시스템 중 재해복구시스템이 구축된 곳은 2곳(2.6%)에 불과한 것으로 나타났다. 재해복구시스템은 경찰청의 운영시스템이 자연재해나 사이버테러로부터 마비되는 것을 막아 주는 일종의 ‘보조센터’ 역할을 한다. 재해복구시스템이 없다면 정해진 시간 내에 운영시스템을 완전히 복구하기 어렵고, 자료도 유실될 가능성이 높아진다. 공공기관의 운영시스템에 문제가 생겨 공익을 해친 사례는 여러 차례 있었다. 지난 1월 사회보장정보원 자체 서버가 다운되면서 전자출입명부 시스템이 먹통이 되는 사고가 있었고, 2012년에는 한국철도공사 승차권예매시스템이 전산 장애로 중단돼 2시간 30분가량 발권 업무가 중단됐다. 2016년 7월에는 건강보험심사평가원 전산시스템 냉각 펌프가 고장 나 일선 병의원과 약국 등에 대혼란이 있었다. 이에 대해 경찰청은 “재해복구시스템을 구축하지 않은 대신 백업을 주기적으로 실시하고 있다”고 밝혔지만, 정작 백업된 데이터를 다른 장소로 분산시키지 않아 사실상 백업의 의미가 없는 상황이다. 여기에 실제 장애 상황을 가정한 모의 훈련도 하지 않고 있어 백업데이터가 완전한지조차 담보할 수 없는 것으로 나타났다. 경찰청 관계자는 이날 서울신문과의 통화에서 “예산 부족으로 재해복구시스템을 모든 곳에 설치하는 것이 쉽지 않은 상황”이라고 밝혔다.
  • 백신 수급도 불안정… “네 번째 먹통에 고의 의심”

    백신 수급도 불안정… “네 번째 먹통에 고의 의심”

    “대기시간 무려 3000분… 또 속았다”‘대상자 아니다’ 문구… 시스템 오류도전문가 “백신예약 관리 업체 바꿔야”“대기자 23만 2760명, 대기시간 1015분, 백신 예약이 ‘로또’인가요. 같은 실수가 연달아 벌써 네 번째인데 정부는 ‘죄송합니다’라는 말만하고 문제 해결은 안 하는 겁니까.” 20일 오후 8시, 50~52세 백신 접종 예약이 시작됐지만, 이번에도 ‘먹통’이었다. 백신 예약 먹통 사태는 지난 12일(55~59세)과 14일(12일 예약 조기종료에 따른 예약 재개), 19일(53~54세)에 이어 이번이 네 번째다. 국민들이 분통을 터뜨리는 이유다. 정우진 코로나19 예방접종 대응 추진단 시스템관리팀장은 이날 정례브리핑에서 “19일 오후 8시 예약을 시작하자마자 53∼54세 접종 대상자(150만 5074명)의 4배인 600만명이 동시에 몰리면서 시스템이 지연됐다”며 고개를 숙였다. 여기에 현재 시간을 추출하는 코딩 오류로 시스템이 시간을 잘못 인식하는 문제도 발생했다. 이로 인해 이날 오전 3~9시 53~54세 접종 대상자가 예약을 하려 해도 ‘사전예약 대상자가 아니다’라는 알림이 뜨면서 접종을 할 수 없었다. 정 팀장은 “코딩 오류에 대해 세심하게 챙기지 못해 송구하다”면서 “앞으로는 이런 오류 인지를 빨리하도록 지속적으로 확인하는 체계도 만들고, 프로그램을 전반적으로 점검하겠다”고 했다. 하지만 네 번째 백신 접종 예약에서도 먹통 사태가 발생하자 국민들은 분노를 쏟아냈다. 최모(52)씨는 “정부가 문제점을 보완하겠다며 사과까지 해서 예방접종 사이트에 들어갔는데, 대기시간이 3000분대이고, 사이트 연결도 끊겨 또 속았다는 생각이 든다”면서 “이번에 예약 안 하면 제때 접종을 못 할 것 같아 내일 새벽에 다시 시도할 계획”이라고 말했다. 박모(50)씨는 “시스템을 제대로 고치지도 않고 또 선착순 예약을 하라는 정부가 이제 괘씸하다는 생각이 든다”면서 “코로나에서 벗어나고 싶은 국민들은 백신에 목을 매는데, 정부가 왜 이렇게 일을 처리하는지 모르겠다”고 화를 냈다. 애초 방역 당국이 발표한 50대 접종 백신은 모더나인데, 모더나 공급 일정이 확정되지 않아 화이자 백신을 병행하기로 하는 등 백신 수급이 불안정한 상황이다. 이런 이유로 정부가 고의로 예약 서버를 다운시킨 것 아니냐는 주장도 제기됐다. 성모(54)씨는 “같은 실수가 네 번 이어진다는 것은 ‘고의’라는, 합리적 의심이 든다”면서 “정부가 백신 물량이 부족하니 전산으로 장난친다고 주장하는 친구들이 많다”고 말했다. 전문가들은 현재 백신 접종 예약 시스템의 관리 업체를 바꿔야 한다고 지적했다. 한 시스템통합(SI) 업체 관계자는 “업체가 네 번이나 같은 실수를 했다는 것은 이렇게 큰 프로젝트를 감당할 만한 능력이 없다는 방증”이라면서 “일반 기업 같으면 손해배상 청구까지 했을 것”이라고 지적했다. 또 김우주 고려대 구로병원 감염내과 교수는 “정부의 코로나19 관리, 백신 도입과 접종 예약 등 어느 것 하나 제대로 이뤄지는 게 없고, 책임지는 사람도 없다”면서 “애꿎은 국민만 희생을 강요당하고 있다”고 꼬집었다.
위로