찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 피해
    2026-10-08
    검색기록 지우기
  • 한신
    2026-10-08
    검색기록 지우기
  • 화제
    2026-10-08
    검색기록 지우기
  • 독도함
    2026-10-08
    검색기록 지우기
  • 눈길
    2026-10-08
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 187,512 건
  • [성낙인 칼럼] 형사사법체계 정비 시급하다

    [성낙인 칼럼] 형사사법체계 정비 시급하다

    2026년 10월 2일, 78년간 지속된 형사사법체계는 역사적 변곡점을 통과했다. ‘검수완박’의 마지막 관문인 검찰의 직접 보완수사권도 차단됐다. 영욕의 검찰청은 문을 닫고 공소청으로 개칭됐다. 하지만 헌법에 검찰총장(임명에 국무회의의 필수적 심의, 제89조)과 ‘검사의 신청에 의하여 법관이 영장을 발부’(제12조 제3항)하는 검사가 엄연히 존재함에도 검찰청을 공소청으로 변경한 것은 문의(文意)에 어긋난다. 위헌 논란을 피하기 위해 궁여지책으로 공소청의 수장은 공소청장이 아니라 검찰총장으로 하고, 기소권은 공소관이 아니라 검사가 담당한다. 경찰청 국가수사본부와 별도로 중대범죄수사청을 신설한다. 법무부와 씨름 끝에 중수청을 산하에 둔 행안부는 수사를 총괄하는 부처가 됐다. 정작 중수청은 인력도 못 채우고 사무실도 제대로 차리지 못한 채 개문발차했다. 검찰이 수사하던 16만 5000 건은 허공을 맴돌지도 모른다. 민주법치의 토대인 관련 법률 61개와 이에 맞물린 시행령 154개도 정비가 미진한 상태다. 검찰의 명칭 변경과 중수청 신설로 천문학적인 국민의 혈세가 들어간다. 2025년 6월 이재명 정부 출범 이후 여태 사정기관의 수장은 공석 상태다. 검찰총장과 경찰청장은 대행에 대행을 거듭한다. 초대 중수청장은 대통령이 지명한 후보가 집권세력 내부의 비판에 휩싸여 중수청 출범일에 겨우 국회에 인사청문을 요청했다. 법무부장관 후임자도 인사청문회까지 거쳤지만 사퇴했다. 법무부장관, 공소청장, 중수청장, 경찰청장이 모두 공석이다. 사상 초유의 검수완박 시행에 사상 초유의 사정기관장 동시 유고는 국민을 불안하게 한다. 국가의 존재 이유는 국민의 생명, 신체, 재산의 안전과 자유의 확보에 있다. 그 최후의 보루가 사법이다. 범죄로부터 국민을 보호해야 할 사정기관이 정상적으로 작동하지 못한다면 그 피해는 오롯이 국민을 향해 되돌아온다. 이 와중에 대법관 선임 과정에서 대법원장과 대통령 사이의 갈등이 볼썽사납다. 대법관 1명이 7개월째 공석이다. 이러다가 2027년 6월 현 대법원장 퇴임시까지 충원이 안 될 수도 있다. 정작 8월에 퇴임한 대법관 후임은 임명됐다. 더구나 2028년부터 대법관이 3년간 4명씩 증원되어 현재의 2배가 된다. 대법원의 사건 적체는 해소돼야 한다. 하지만 수십 년 지속되어온 대법관 숫자가 3년만에 두 배로 증원되는 것은 바람직하지 않다. 게다가 법왜곡죄까지 시행되어 전체 법관의 5분의 1 이상이 피소된 상태다. 사법이 정치에 휘둘린다. 또 다른 사법체계의 혁신은 법원의 재판에 대한 헌법소원의 수용이다. 87년 체제의 걸작품으로 칭송받는 헌법재판소는 법정시한을 훌쩍 넘긴 2년 이상 장기 미제사건이 25%에 이른다. 여기에 재판소원까지 떠안으니 업무 폭주로 재판 지체가 불 보듯 뻔하다. 검수완박으로 형사 피해자의 피맺힌 절규를 외면해서는 안 된다. 부작용은 최소화해야 한다. 일선 경찰서에는 ‘가장 비싼 대리기사는 변호사’가 내걸리고, 대형 로펌에는 경찰 전관들이 문전성시를 이룬다. 중수청은 부패, 경제, 방위사업, 마약, 국가보호 범죄(내란과 외환 등), 사이버 범죄와 같은 중대범죄에 법왜곡죄까지 관할한다. 나머지는 경찰청 국수본이 담당하는데 경계가 명확하지 않다. 자칫 중수청이 제2의 검찰 특수부가 될 우려도 배제할 수 없다. 중수청이 YS와 DJ 두 현직 대통령의 아들들을 구속시킨 검찰의 ‘거악 척결’이라는 결기를 보여줄 수 있을지 눈을 부릅뜨고 지켜봐야 한다. 형사사법 제도는 간단명료할수록 좋다. 경찰은 수사하고, 검찰은 기소하면 된다. 그런데 특별검사나 특별수사본부는 검사가 수사한다. 행정부처 소속의 특별사법경찰관은 검사의 지휘도 받지 않는 준독립 수사기관이 되어서는 안 된다. 고위공직자범죄수사처 검사도 여전히 수사권을 가진다. 말도 많고 탈도 많은 공수처는 이 기회에 깨끗이 정리하는 게 정답이다. 형사사법 체계에 예외적 군더더기가 붙을수록 국민은 불편해진다. 사족을 달면 거추장스럽고 결국 공정한 형사사법이 작동할 수 없다. 성낙인 전 서울대 총장·헌법학
  • 북항이 좋은 부캉이, 또 돌아왔다

    북항이 좋은 부캉이, 또 돌아왔다

    상어 ‘부캉이’가 두 차례 외해 유도 작전에도 바다로 나가지 않고 부산 북항 친수공원 수로를 17일째 맴돌며 장기 체류를 이어 갔다. 4일 부산시 등에 따르면 부캉이는 전날 낮 12시쯤 수로의 바다 방향 출구에서 100m 떨어진 지점에 고정해 둔 대형 그물망을 넘어 수로 안쪽으로 재진입했다. 시와 해경, 국립수산과학원 등 관계기관은 지난 2일 수로 안쪽 제4보도교 주변에서 길이 50m, 높이 6.8m의 대형 그물을 펼친 뒤 바다로 통하는 출구와 가까운 제6보도교 방향으로 그물을 옮겨가며 부캉이가 수로에서 벗어나도록 유도했다. 그러나 그물이 수로 바닥에 걸린 데다 부캉이가 바다로 가려는 모습을 보이지 않자 그물을 고정하고 외해 유도 작업을 마무리했다. 수로 안쪽 방향을 차단한 만큼 부캉이가 스스로 바다로 나가도록 기다리자는 복안이었다. 하지만 부캉이는 이튿날 만조 때 수위가 높아지자 그물을 넘어 다시 수로 안쪽으로 들어왔다. 현재 부캉이는 제4 보도교와 제5 보도교 사이 수로에서 맴돌고 있다. 앞서 지난달 29일에는 수면에 물줄기를 쏘아 물거품과 진동을 일으키고, 부캉이가 이를 피해 이동하게 하는 방식의 외해 유도 작업을 실시했지만 이 역시 효과를 보지 못했다. 전문가들도 두 차례 외해 유도에도 부캉이가 수로에 머무는 이유는 파악하지 못하고 있다. 수로 내부에 자기장 등 상어를 유인하는 요인이 있거나 구조·시설물이 상어의 감각에 혼란을 일으켰을 가능성이 있다고 추정할 뿐이다. 지난달 18일 부캉이가 수로에 나타난 뒤로 아직까지 먹이 활동을 하는 모습이 관찰되지 않았지만 다행히 이상 행동도 보이지 않고 있다. 국립수산과학원 관계자는 “부캉이가 얼마나 더 건강을 유지할지 예상할 수 없고, 억지로 내보냈을 때 생태계에 건강하게 적응할지도 확신할 수 없다“면서 ”외해 유도를 위해 더 강한 방법을 동원할지는 관계기관 회의를 통해 결정해야 할 것 같다”고 말했다. 시 관계자는 “현재로서는 추가 조치 없이 상태를 관찰하기로 했다”고 설명했다. 한편 부캉이를 보려고 친수공원을 찾은 방문객은 80만명을 넘어섰다. 추석 연휴 하루 10만명이 넘었던 방문자 수는 1차 외해 유도 작업 당일 2만 3000명까지 줄었지만 이후 꾸준히 증가해 지난 3일 하루에만 5만 2000명이 다녀갔다.
  • 뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    신한·국민·하나 등 영업 통로 침투정보보호 투자 비중은 10%도 안 돼 금융권 정보 유출사고는 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 보인다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 발견됐다. 기본적인 인증과 보안 시스템이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 한편 경찰청 사이버테러대응수사대는 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • 소득·대출 한도까지 털렸는데… 사기범에 속아 송금하면 보상 먹통

    ‘사칭 이체’ 책임분담제 대상 제외입증 책임 피해자에 떠넘기기 논란“쿠팡에 티빙, 이번엔 은행까지 개인정보가 빠져나갔다는데 내 정보도 유출된 건 아닌지 불안해요.” 주부 서유진(31)씨는 최근 카드사나 보험사라며 모르는 번호로 걸려오는 광고성 전화가 부쩍 늘어 신경이 쓰인다. 금융권 연쇄 정보 유출로 소비자 불안이 커지고 있다. 은행들은 ‘전액 보상’을 약속했지만, 내 정보를 아는 사기범에게 속아 직접 보낸 돈까지 돌려받을 수 있을까. 4일 금융권에 따르면 해킹 피해를 입은 대부분 은행들은 전액 보상은 물론 보이스피싱 등 2차 소비자 피해도 구제할 수 있다는 입장이다. 하나은행은 이번 정보 유출을 악용한 보이스피싱도 보상 대상에 포함할 방침이다. KB국민은행은 유출 정보로 인한 실질적 2차 피해가 확인되면 배상하고, 신한은행도 고객 피해 확인 시 모두 보상하겠다고 밝혔다. 다만 정보 유출과 송금 피해의 연관성을 어떤 자료와 기준으로 판단할지는 구체적으로 공개하지 않았다. 우려되는 것은 유출 정보를 이용한 ‘일대일 맞춤형 사칭’이다. 신한은행에서는 이름·전화번호뿐 아니라 연소득과 대출 산출 한도까지 빠져나갔다. 사기범이 이런 정보를 대며 은행 직원이나 대출 상담사로 접근하면 고객은 진위를 가려내기 어려워져 속기 쉽다. 현행 은행권 책임분담제는 누가 송금했느냐에 따라 피해자 구제 여부가 갈린다. ‘비대면 금융사고 책임분담기준’에 따라 개인정보 등을 훔친 범인이 피해자 몰래 돈을 이체했다면 요건에 따라 구제를 신청할 수 있다. 반면 사기범에게 속아 고객이 직접 송금한 거래는 대상에서 빠진다. 금융당국은 직접 송금한 보이스피싱 피해도 금융사가 일정 범위에서 배상하는 ‘무과실 배상책임’ 도입을 추진하고 있지만 아직 시행 전이다. 전문가들은 금융사가 보유한 정보가 유출돼 범죄에 쓰였다면 일반적인 보이스피싱과 책임을 달리 봐야 한다고 지적한다. 김상봉 한성대 경제학과 교수는 “유출된 정보를 이용한 사칭으로 이체나 결제 등 피해가 발생했다면 금융사가 전액 보상하는 것이 맞다”며 “정보 유출과 피해 사이의 인과관계 역시 개인에게 입증하라고 할 것이 아니라 정보가 유출된 금융회사가 확인해야 한다”고 말했다.
  • [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    신한·하나銀 등 동일 IP·中AI 흔적증권·카드·보험사에도 공격 시도李대통령 “철저한 조사·대책 마련을” 최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 스스로 취약점 찾아 반복 침투 ‘원샷 올킬’… AI 지능폭발 서막인가

    스스로 취약점 찾아 반복 침투 ‘원샷 올킬’… AI 지능폭발 서막인가

    시간·인력 한계 뚫고 동시다발 공격여러 단계를 자체 판단하며 ‘고도화’인간 방어 속도로는 대응 못할 수도보안 업계, 탐지·피해 최소화 무게 ‘은행권 해킹’을 계기로 인공지능(AI) 사이버 공격에 대한 우려가 높아졌다. 해커가 AI를 활용해 시간·인력의 한계를 넘어 빠르고 무한 반복적인 고도화 공격에 나서면서 기존 보안체계가 감당하기 버겁다는 것이다. AI가 스스로 판단·실행하는 ‘에이전트’로 넘어가는 과정에서 예고된 위험이 현실화하면서 인간이 AI의 공격을 따라잡지 못하는 미래가 앞당겨졌다는 경고도 나온다. 4일 보안업계에 따르면 기존의 자동화 해킹이 미리 짜놓은 명령을 반복했다면 AI 에이전트는 정찰, 취약점 탐색, 침투, 계정 탈취 등 여러 단계를 스스로 판단해 반복하거나 동시에 진행한다. 실제 이번에 금융권도 사람이 수작업으로 대응하기 어려운 수준의 반복적·자동화된 외부 공격을 받았다. 보안업계 관계자는 “과거 여러 명이 (해킹) 역할을 나눴다면 이제 해커 한 명이 AI로 동시에 (공격을) 수행한다”고 말했다. 앤트로픽은 지난달 공개한 보고서에서 한 공격자가 AI로 수십 명의 피해자를 동시에 상대했고, 기업에서 데이터를 빼내기까지 2~3시간밖에 걸리지 않았다고 소개했다. 중국 정부 연계 조직은 지난해 금융사 등 약 30개 기관을 겨냥한 공격에서 정찰과 취약점 탐색, 계정 탈취, 데이터 분석·반출 등 전술적 작업의 80~90%를 AI에 맡겼다. 더 큰 문제는 공격과 방어 사이의 ‘시간차’다. 공격자는 침투 경로가 막혀도 AI로 다른 방법을 빠르게 찾아 재시도하지만 방어자는 패치를 만든 뒤 기존 시스템과의 충돌이나 서비스 장애 가능성을 검증해야 유포한다. 유럽은행감독청(EBA)은 지난 6월 프런티어 AI가 취약점을 찾아 악용하는 속도가 빨라지면서 기존 패치 주기를 흔들 수 있다고 경고했다. 보안 현장에서는 모든 공격을 사전 차단하기보다 탐지 및 피해 확산 중단에 무게를 싣고 있다. 이상 징후를 최대한 빨리 찾아 침해 계정이나 단말을 격리하고 내부 확산을 끊는 방식이다. 앤트로픽은 ‘프로젝트 글래스윙’을 통해 AI가 사전에 중요 소프트웨어를 공격하고 시스템의 취약점을 찾도록 해 방비하는 시험을 하고 있다. 보안업계의 한 직원은 올해 들어 AI를 활용한 해킹이 지난해보다 2배는 되는 것처럼 느낀다고 했다. 정부가 고의·중과실로 인한 개인정보 유출은 매출액의 10%까지 징벌적 과징금을 부과하면서 중소기업에서는 은폐가 증가해 신고되지 않은 사례는 더욱 많다는 것이다. 한 관계자는 “지금은 AI가 스스로 공격을 고도화하는 초기 단계”라며 “재귀적 (공격) 자동화가 빨라지면 인간이 대응할 시간을 잃는 지점이 올 수 있다”고 우려했다.
  • “배 속 3.8㎝ 바늘 박힌 채 7년 살았다”…수술실서 벌어진 ‘황당 비극’ [월드픽]

    “배 속 3.8㎝ 바늘 박힌 채 7년 살았다”…수술실서 벌어진 ‘황당 비극’ [월드픽]

    미국 뉴욕의 한 여성이 원인 모를 복통에 7년 넘게 시달린 끝에 배 속에서 3.8㎝ 크기의 수술용 바늘을 발견하고 병원을 상대로 소송을 제기했다. 3일(현지시간) 뉴욕포스트에 따르면 뉴욕주 스카스데일에 사는 야나 페트리가노바 디그레고리스와 남편 제라드 디그레고리스는 지난달 24일 맨해튼의 뉴욕주 법원에 의료 과실에 따른 손해배상 청구 소송을 냈다. 피소 대상은 맨해튼의 A병원과 당시 수술을 집도한 의료진이다. 공교롭게도 디그레고리스는 2013년부터 해당 병원의 심장흉부외과에서 근무해 온 현직 간호사다. 디그레고리스는 이 병원에서 두 차례 수술을 받았다. 2018년 6월 아이를 낳으며 제왕절개 수술을 받았고, 2021년 11월에는 복부성형술과 함께 배꼽 부위의 서혜부 탈장 교정 수술을 함께 진행했다. 부부는 두 번의 수술 중 한 과정에서 의료진의 부주의로 약 1.5인치(약 3.8㎝) 길이의 수술용 바늘이 복부에 남겨졌다고 주장했다. 이 때문에 디그레고리스는 원인을 알 수 없는 극심한 통증을 겪어야 했다. 고통의 원인이 밝혀진 것은 지난해 10월이다. 컴퓨터단층촬영(CT) 검사 결과 복부 깊숙이 박혀 있던 바늘이 뒤늦게 포착됐다. 그는 결국 이물질을 제거하기 위해 또다시 수술대에 올라야 했다. 첫 수술을 받은 지 무려 7년 만에 고통의 원인이 드러난 셈이다. 부부는 소장에서 의료 과실에 따른 피해를 호소했으나, 구체적인 청구 배상 금액은 밝히지 않은 것으로 알려졌다.
  • 뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    최근 금융권 연쇄 정보 유출은 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 추정된다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 고객이 직접 이용하는 인터넷뱅킹이나 모바일뱅킹 대신 업무를 지원하는 서비스가 침투 경로가 됐다. 조사 결과 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 확인됐다. 기본적인 인증과 접근 제한이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. 이번 해킹 사고로 노출된 허점과 관련해서 금감원은 인증절차가 누락된 서비스를 전수 조사해 오류를 수정할 예정이다. 또 직원용 업무지원서비스에서는 사전에 등록된 단말기로만 접속할 수 있도록 통제를 강화한다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 디지털 서비스를 확대하는 만큼 이를 보호하는 투자도 함께 늘려야 한다는 지적이 나오는 배경이다. 금감원은 재발 방지를 위한 유의사항을 금융권에 전달하고 긴급 점검에 나섰다. 지난 7월부터 IT 기본 통제 준수 여부를 점검하고 금융사가 스스로 미비점을 고치는 ‘자율 시정’을 진행 중인 만큼, 유사 사고가 발생하면 엄중 조치할 방침이다. 경찰청 사이버테러대응수사대도 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    최근 발생한 금융권 해킹과 유사한 사고가 재발하지 않도록 정부가 긴급 대응체계를 가동한다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 금융권 해킹사고와 유사한 공격의 민간 분야 확산 및 추가 피해를 방지하기 위해 사이버 위협에 대한 대응을 강화하고 있다고 4일 밝혔다. 먼저 금융권에서 발생한 해킹이 추가 피해로 번질 가능성에 대응하기 위해 KISA 인터넷침해대응센터(KISC)의 대응체계를 강화했다. 주요한 기업의 홈페이지에 대한 모니터링을 강화하고 침해사고 대응인력을 보강했으며 비상출동조를 상시 대기시킨다. 또한 보호나라와 사이버위협정보 분석·공유 체계 등을 통해 사이버 위협 정보를 각 기관과 기업에 제공해 자체적으로 보안 조치를 강화하도록 안내했다. 최고정보보호책임자(CISO) 신고기업 약 2만 8000곳을 대상으로는 보안점검 권고 메일을 발송했다. 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 해당 클라우드 사업자에게 관련 위협 정보를 전달해 악성 행위 차단 등을 해 달라고 요청했다. 현재 금융권의 해킹사고에 대해서는 소관 기관인 금융위원회, 금융감독원, 금융보안원을 중심으로 조사와 대응이 이뤄지고 있다. 과기정통부는 금융위원회 등 관계기관과 지속적으로 정보를 공유하고 있으며 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 사전 준비를 마쳤다. 최근 주요 시중은행 등 다수 금융사가 인공지능(AI) 에이전트를 이용한 해킹에 당한 것이 알려지면서 불안이 확산하고 있다. 금융당국과 금융권에 따르면 신한·KB국민·하나·BNK부산은행에서 일부 개인정보가 빠져나간 데 이어 저축은행과 캐피털사, 상호금융까지 전방위로 해킹 위협에 노출됐던 정황이 드러났다. 과기정통부는 민간 정보통신서비스에 대한 사이버 위협 동향을 모니터링하고 피해 확산을 방지하는 데 집중할 계획이다.
  • “아내니까 동의 없어도 성관계”…성폭행 남편에 호주 판사의 일침 [핫이슈]

    “아내니까 동의 없어도 성관계”…성폭행 남편에 호주 판사의 일침 [핫이슈]

    아내의 동의 없이 성관계해도 된다고 주장한 남편에게 호주 법원이 징역형을 선고했다. 남편은 자신의 문화와 종교를 내세웠지만, 판사는 상대가 저항하지 않을 것이라는 기대와 행위가 정당하다는 판단은 다르다고 지적했다. 3일(현지시간) 호주 현지 매체 애들레이드나우에 따르면 남호주 지방법원은 아내를 성폭행한 혐의를 인정한 30대 남성에게 지난달 29일 징역 5년 3개월 10일을 선고했다. 가석방을 신청할 수 없는 기간은 3년으로 정했다. 피해자 보호를 위해 남성의 신원은 공개하지 않았다. 이언 프레스 판사는 남성이 아내의 거부 의사를 알면서도 무시했다고 판단했다. 아내가 자신을 떠나려 하자 통제력을 되찾으려 했다는 지적도 내놨다. 문화적 배경을 내세운 설명이 범행을 정당화하지는 못한다는 취지다. 저항하지 않았다고 동의한 것은 아니다이번 사건을 이해하는 핵심은 상대가 성관계에 자유롭게 동의했는지다. 남호주 법률지원위원회의 법률 안내는 성적 동의를 ‘자유롭고 자발적인 합의’로 설명한다. 상대가 동의하지 않는다는 사실을 알면서 성관계를 하거나, 동의 여부에 무모하게 무관심한 채 행위를 이어가면 강간죄가 성립할 수 있다. 처음에는 동의했더라도 도중에 철회했다면 이후 행위를 계속해서는 안 된다. 피해자가 몸으로 얼마나 강하게 저항했는지도 동의 여부와 구분해야 한다. 위원회는 피해자가 동의하지 않는다고 밝혔을 경우, 신체적으로 저항하지 않았더라도 강간에 해당한다고 명시한다. 폭력이나 위협에 눌려 따른 경우 역시 자유롭고 자발적인 합의로 인정하지 않는다. 호주 정부의 성적 동의 교육자료도 상대의 의사를 계속 확인해야 한다고 강조한다. ‘싫다’고 말하지 않았다는 이유만으로 동의했다고 판단해서는 안 되며, 몸이 굳거나 망설이는 등 불확실한 반응을 허락으로 해석하지 말라는 설명이다. 동의의 범위도 구체적으로 살펴야 한다. 키스나 신체 접촉에 응했다고 해서 다른 성적 행위까지 허락한 것은 아니다. 이미 성관계를 시작했더라도 누구나 도중에 동의를 철회할 수 있다. 이 자료는 청소년의 건강한 성적 관계를 돕기 위한 정부 안내로, 이번 재판의 판결문과는 별개다. 한국 대법원도 “혼인이 성적 자기결정권 포기 뜻하지 않아”한국에서도 부부라는 이유로 강제적인 성관계를 정당화할 수는 없다. 대법원 전원합의체는 2013년 5월 16일 혼인관계가 실질적으로 유지되는 부부 사이에서도 강간죄가 성립할 수 있다고 판단했다. 대법원은 부부의 동거 의무에 폭행이나 협박으로 강요한 성관계를 감내할 의무까지 포함되지는 않는다고 설명했다. 특히 “혼인이 개인의 성적 자기결정권에 대한 포기를 의미한다고 할 수 없고”라고 밝혔다. 이에 따라 남편이 아내의 저항을 불가능하게 하거나 현저히 어렵게 할 정도의 폭행·협박을 가해 성관계한 경우 강간죄로 처벌할 수 있다고 봤다. 혼인관계가 유지되는 경우에는 강간죄가 성립하지 않는다고 봤던 종전 판례도 변경했다. 다만 남호주의 법률과 한국 판례의 처벌 기준이 동일한 것은 아니다. 한국 대법원은 폭행·협박의 내용과 정도, 혼인생활의 형태, 사건 당시와 이후의 상황 등을 종합해 판단하도록 했다. 두 사례가 공유하는 핵심은 배우자라는 지위가 상대의 성적 자기결정권을 없애지는 않는다는 점이다.
  • 경적 울려도 ‘쿨쿨’…주행보조 켜고 잠든 中 ‘고속도로 빌런’ [여기는 중국]

    경적 울려도 ‘쿨쿨’…주행보조 켜고 잠든 中 ‘고속도로 빌런’ [여기는 중국]

    중국의 한 운전자가 고속도로에서 주행보조 기능을 켜 놓은 채 잠든 모습이 포착됐다. 옆 차량 운전자가 여러 차례 경적을 울렸지만 깨지 않았다는 목격담이 전해지면서 온라인에서 비난이 거세졌다. 5일 중국신문망과 홍싱신문에 따르면 국경절 연휴 첫날인 지난 1일 오후 5~6시쯤 저장성 취저우에서 장시성 상라오로 향하는 고속도로에서 한 남성이 운전석에 앉아 잠든 듯한 모습이 촬영됐다. 영상은 3일 인민일보의 온라인 계정에도 올라왔다. 영상을 촬영한 양씨는 해당 차량과 약 3분간 나란히 달리면서 운전자가 잠들어 있는 것을 확인했다고 설명했다. 위험하다는 생각에 여러 차례 경적을 울렸지만 상대 운전자는 반응하지 않았다고 한다. 양씨는 “이후 차가 막히는 구간에서 주행보조 시스템이 브레이크를 작동시켰는데, 그때 깬 것 같다”고 말했다. 다만 운전자가 잠에서 깬 계기는 양씨의 추정이다. 그는 영상을 공개한 이유에 대해 “이런 식으로 운전하는 것은 매우 위험하다는 점을 알리고 싶었다”고 밝혔다. 홍싱신문은 해당 차량 브랜드 측에 전화로 입장을 물었지만 연결되지 않았다고 전했다. 보도에는 차량 모델과 당시 사용한 주행보조 기능의 구체적인 작동 상태는 공개되지 않았다. 현지 법조계는 주행보조 기능을 사용하더라도 운전자의 책임이 사라지는 것은 아니라고 지적했다. 사고로 인명 피해가 발생하면 형사책임으로 이어질 수 있다고 각별한 주의를 요구했다. 온라인에서는 “엄하게 처벌해야 한다”, “주행보조를 켜고 자는 운전자는 면허를 취소해야 한다”는 비판이 나왔다. 한 누리꾼은 “주행보조 기능을 켜면 긴장이 풀려 오히려 졸리더라”며 자신의 경험을 전했다. 반면 “주행보조 기능조차 없었다면 얼마나 더 위험했겠느냐”는 의견도 있었다. 운전자의 위험한 행동과 별개로 기술이 사고를 막는 역할을 할 수 있다는 취지다. 주행보조 기능의 이용과 운전자 책임에 관한 규정을 더 명확히 해야 한다는 요구도 이어졌다. 한편 이전에도 주행보조 기능과 관련한 사례는 꾸준히 있었다. 지난 4월 저장성 원저우시에서는 한 여성 운전자가 고속도로에서 주행보조 기능을 켠 채 화장을 하거나 음식을 먹는 영상을 SNS에 올려 적발되었다. 광동성 윈푸에서는 보조 기능을 켜고 잠든 채로 고속도로에서 100km 넘게 달린 남성이 적발되었다. 이 외에도 지난해 3월에는 쓰촨성에서 한 차량이 고속도로 요금소의 충격 흡수용 모래통을 들이받고 뒤집히는 사고가 발생했다. 당시 운전자는 주행보조를 켠 상태로 잠들었다고 경찰에 진술했다.
  • “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    일부 은행, 보이스피싱도 보상 대상 연소득·대출한도 유출…맞춤형 사칭 우려 직접송금 제외…인과관계 판단이 관건“쿠팡에 티빙, 이번엔 은행까지 개인정보가 빠져나갔다는데 내 정보도 유출된 건 아닌지 불안해요.” 주부 서유진(31)씨는 최근 카드사나 보험사라며 모르는 번호로 걸려오는 광고성 전화가 부쩍 늘어 신경이 쓰인다. 금융권 연쇄 정보 유출로 소비자 불안이 커지고 있다. 은행들은 ‘전액 보상’을 약속했지만, 내 정보를 아는 사기범에게 속아 직접 보낸 돈까지 돌려받을 수 있을까. 4일 금융권에 따르면 해킹 피해를 입은 대부분 은행들은 전액 보상은 물론 보이스피싱 등 2차 소비자 피해도 구제할 수 있다는 입장이다. 하나은행은 이번 정보 유출을 악용한 보이스피싱도 보상 대상에 포함할 방침이다. KB국민은행은 유출 정보로 인한 실질적 2차 피해가 확인되면 배상하고, 신한은행도 고객 피해 확인 시 모두 보상하겠다고 밝혔다. 다만 정보 유출과 송금 피해의 연관성을 어떤 자료와 기준으로 판단할지는 구체적으로 공개하지 않았다. 우려되는 것은 유출 정보를 이용한 ‘일대일 맞춤형 사칭’이다. 신한은행에서는 이름·전화번호뿐 아니라 연소득과 대출 산출 한도까지 빠져나갔다. 사기범이 이런 정보를 대며 은행 직원이나 대출 상담사로 접근하면 고객은 진위를 가려내기 어려워져 속기 쉽다. 현행 은행권 책임분담제는 누가 송금했느냐에 따라 피해자 구제 여부가 갈린다. ‘비대면 금융사고 책임분담기준’에 따라 개인정보 등을 훔친 범인이 피해자 몰래 돈을 이체했다면 요건에 따라 구제를 신청할 수 있다. 반면 사기범에게 속아 고객이 직접 송금한 거래는 대상에서 빠진다. 금융당국은 직접 송금한 보이스피싱 피해도 금융사가 일정 범위에서 배상하는 ‘무과실 배상책임’ 도입을 추진하고 있지만 아직 시행 전이다. 전문가들은 금융사가 보유한 정보가 유출돼 범죄에 쓰였다면 일반적인 보이스피싱과 책임을 달리 봐야 한다고 지적한다. 김상봉 한성대 경제학과 교수는 “유출된 정보를 이용한 사칭으로 이체나 결제 등 피해가 발생했다면 금융사가 전액 보상하는 것이 맞다”며 “정보 유출과 피해 사이의 인과관계 역시 개인에게 입증하라고 할 것이 아니라 정보가 유출된 금융회사가 확인해야 한다”고 말했다.
  • 수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    경찰이 은행권 해킹 공격에 대해 입건 전 조사(내사)에 착수하면서 수사권이 확대된 경찰의 사이버수사 역량이 첫 시험대에 올랐다. 다만 해외 IP·서버를 통한 우회 공격과 국제공조의 한계 등 ‘국경 밖 수사’가 해킹 사건의 고질적인 난관으로 꼽힌다. 4일 경찰에 따르면 경찰청 국가수사본부 사이버테러대응수사대는 지난 2일 국내 시중은행을 대상으로 한 동시다발적 해킹 공격에 대해 내사에 착수했다. 경찰은 피의자 특정이나 피해 규모 등 범행 실체가 명확해지면 정식 수사로 전환할 방침이다. 정식 수사로 전환되면 개정 형사소송법 시행 이후 경찰이 처음 맡는 대형 사이버범죄 사건이 될 전망이다. 문제는 범인을 특정하는 단계부터 쉽지 않다는 점이다. 전문가들은 해커 추적의 출발점인 IP 확보부터 한계가 있다고 지적한다. VPN이나 제3국 서버 등을 거쳐 공격할 경우 확보한 IP만으로 실제 공격자를 특정하기 어렵기 때문이다. 해외 서버나 사업자의 접속기록이 필요한 경우에도 현지 사업자나 수사기관에 자료를 요청해야 해 수사가 지연될 가능성이 크다. 올해 2월 정식 수사로 전환한 알리익스프레스코리아 해킹 사건도 6개월이 지난 8월까지 해커의 신원을 특정하지 못했다. 황석진 동국대 국제정보보호대학원 교수는 “해외에 IP를 둔 경우가 많고 우회 접속을 하면 실제 피의자를 특정하는 데 한계가 있다”며 “공격자가 여러 단계를 거쳐 흔적을 지우면 최초 공격 지점을 확인하는 것부터 어려워질 수 있다”고 설명했다. 이번 은행권 해킹에 인공지능(AI)이 활용된 것으로 알려지면서 수사기법의 고도화도 과제로 꼽힌다. 황 교수는 “AI를 활용하면서 해킹의 진입장벽도 낮아지고 있다”며 “기존 사이버수사 체계와 전문 인력, 수사기법 역시 AI 시대에 맞게 고도화할 필요가 있다”고 밝혔다. 피의자를 특정해도 해외 체류나 외국 국적 등으로 실제 조사까지 이어지지 못하는 경우도 있다. 지난해 말 쿠팡 개인정보 유출 사건에서는 경찰이 중국에 체류 중인 전직 개발자를 피의자로 특정했지만, 아직 직접 조사를 하지 못한 것으로 알려졌다. 2024년 11월부터 발생한 기초의원 대상 딥페이크 협박 사건도 접속 IP와 메일 계정 등을 확보해 인터폴(국제형사경찰기구) 공조를 요청했지만, 회신이 이뤄지지 않아 수사가 중지됐다. 김도우 경남대 경찰학과 교수는 “사이버범죄는 국경을 넘어 발생하는 만큼 상대국의 법적 절차를 거치면서 국내 수사보다 시간이 오래 걸릴 수밖에 없다”며 “유럽처럼 해외 수사기관·플랫폼과 상시로 정보를 공유하고 공동수사할 수 있는 공조체계를 강화해야 한다”고 강조했다. 개인정보 관련 범죄가 늘어나는 가운데 경찰의 송치 비율은 오히려 하락하고 있다. 개인정보보호법 위반 사건은 2023년 2188건에서 지난해 4225건으로 2배 가까이 늘었고, 올해도 8월까지 3448건이 접수됐다. 반면 송치 비율은 2023년 53.9%에서 지난해 35.6%, 올해 8월까지 31.6%로 떨어졌다.
  • [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    은행·저축은행·캐피털 등 금융권 전반으로 개인정보 탈취 시도가 확산하는 가운데, 중신용자를 위한 ‘1.5금융’을 표방하는 온라인투자연계금융업(P2P·온투업)계에서도 해킹 피해가 확인됐다. 4일 금융권에 따르면 국내 1호 등록 온투업체인 피에프씨테크놀로지스(PFCT·옛 피플펀드)에서 지난달 27일 오전 3시 30분쯤 외부의 무단 접근으로 고객 302명의 정보가 유출됐다. 고객별로 유출 항목은 다르지만 이름·주민등록번호·전화번호 등이 포함된 것으로 전해졌다. 다른 금융사와 마찬가지로 인공지능(AI)을 활용한 공격으로 추정된다. 대응이 느슨해질 수 있는 추석 연휴 새벽에 발생했다. PFCT 관계자는 “대출정보는 유출되지 않은 것으로 파악하고 있다”며 “실시간 대응으로 추가 피해를 막았으며 금융감독원에 보고한 뒤 조사 중”이라고 밝혔다. 온투업체는 대형 금융사보다 규모가 작아 보안에 투입할 자금과 인력이 제한적이다. 소규모 핀테크의 보안 취약점을 노린 AI 해킹이 확산할 수 있다는 우려가 나온다. 온투업체는 투자자에게 모은 돈으로 대출을 내주고, 차주가 갚은 원리금을 투자자에게 돌려주는 방식으로 운영된다. 최근 시중은행 대출한파와 빚투(빚내서 투자) 수요 증가 등으로 누적 대출금액도 증가하는 추세다. 온투업 중앙기록관리기관에 따르면 지난 9월 말 기준 46개 업체의 누적 대출액은 22조 8440억원으로 집계됐다.
  • 李대통령, 금융·공공기관 개인정보 유출에 “철저조사·대책마련” 지시

    李대통령, 금융·공공기관 개인정보 유출에 “철저조사·대책마련” 지시

    이재명 대통령은 4일 최근 금융·공공기관 개인정보 유출 사고와 관련해 철저한 조사와 대책 마련을 지시했다. 강유정 청와대 수석대변인은 이날 언론 공지를 통해 “이 대통령은 최근 발생한 금융기관과 공공기관의 개인정보 유출 사고 및 대응 현황을 보고받고, 사안에 대한 엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 전했다. 최근 며칠 사이 제1·2금융권을 가리지 않고 광범위한 해킹 공격이 동시다발로 발생하면서 당국이 긴급 대응에 나선 상태다. 당국은 현재까지 확인된 피해 외에도 다른 업권에서 해킹 공격에 따른 정보 유출 피해가 추가로 드러날 가능성을 배제하지 않고 조사를 확대하고 있다.
  • 현대백화점, 고객 온정 모아 네팔 수해 성금 3억 전달

    현대백화점, 고객 온정 모아 네팔 수해 성금 3억 전달

    현대백화점이 네팔 수재민 일상 회복을 돕기 위해 고객들의 뜻을 모아 마련한 성금 3억원을 전달했다. 현대백화점은 국제 주거복지 비영리단체인 한국해비타트에 네팔 대홍수 피해 지역 복구와 주거 시설 재건을 지원하기 위한 성금 3억원을 전달했다고 4일 밝혔다. 이번 성금은 수해 지역 주민들에게 온정을 전하고자 하는 고객들의 자발적인 모금 캠페인으로 조성된 기부금에 오프라인 행사 수익금을 더해 마련됐다. 먼저 현대백화점은 지난 8월 28일부터 9월 13일까지 현대백화점그룹 통합 멤버십 H포인트 앱에서 ‘네팔 대홍수 긴급 모금’ 캠페인을 진행했다. 캠페인에 뜻을 함께한 고객 1만 4266명이 보유 포인트(1포인트당 1원) 5000만점을 기부했고, 현대백화점이 고객 기부 총액과 동일한 금액을 보태는 ‘매칭 그랜트’ 방식으로 총 1억원을 조성했다. 여기에 더해 현대백화점은 지난달 4일부터 10일까지 전국 백화점과 아웃렛 점포에서 ‘네팔 수해 구호에 함께합니다’를 주제로 패션 상품 할인 행사를 진행해 얻은 수익금 2억원을 추가로 마련했다. 정지영 현대백화점 사장은 “일상에서 적립한 포인트를 나누고 구호 취지에 공감하는 고객들의 마음이 모여 성금을 전달할 수 있었다”며 “네팔 이재민들의 일상 회복에 보탬이 되길 바라며, 앞으로도 고객과 함께 따뜻한 나눔을 실천해 나가겠다”고 말했다.
  • ‘변태 선생님’ 소문 돌 정도였다…초등학생들 추행 일삼은 20대 교사 ‘집유’

    ‘변태 선생님’ 소문 돌 정도였다…초등학생들 추행 일삼은 20대 교사 ‘집유’

    아이들 사이에서 ‘변태 선생님’으로 소문날 정도로 초등학교에서 학생들을 대상으로 추행을 일삼은 20대 기간제 교사가 항소심에서도 징역형의 집행유예를 선고받았다. 4일 연합뉴스, 법조계에 따르면 서울고법 춘천재판부 형사1부(부장 이은혜)는 미성년자유인, 성폭력처벌법상 13세 미만 미성년자 위계 등 추행, 아동학대처벌법상 아동복지시설 종사자 등의 아동학대 가중처벌 혐의로 기소된 A(28)씨에게 원심과 같은 징역 3년에 집행유예 4년을 선고했다. A씨는 2024년 10월부터 2025년 1월까지 도내 한 초등학교에서 육아휴직자 대체 기간제 교사로 근무했다. 그는 수업 중이나 수업준비실, 실내 놀이터 등에서 학생들을 자기 무릎에 앉히거나 끌어안고, 신체를 주무르듯 만지는 등 추행을 반복했다. 수업준비실에 재미있는 게 많다며 데려가 무릎에 앉히는가 하면 학습 내용을 확인한다며 배회하다 몸을 쓰다듬듯이 만지고, 어깨동무하듯이 감싼 상태로 팔을 주무르는 등 다양한 방법으로 추행을 일삼았다. 수사 결과 피해 학생은 총 6명이었다. 그의 범행은 기간제 근무 계약이 끝난 뒤인 지난해 2~3월 탄로 났다. 한 피해 아동의 부모 측에 따르면 A씨는 피해 아동에게 “보고 싶으면 말해달라”, “잠깐 볼래?”, “심심하면 카톡 해” 등 메시지를 보내며 연락했고, 이를 알아챈 피해 아동의 부모가 학교 측에 피해 사실을 알렸다. 학교 측의 설문조사 결과 A씨가 근무하던 당시 성추행을 당했다는 학생들의 피해 진술과 목격담이 잇따랐다. A씨는 아이들 사이에서 ‘변태 선생님’으로 소문이 날 정도였던 것으로 전해졌다. 1심은 “9~10세에 불과하고 범죄에 취약한 피해자들을 반복적으로 추행하고 성적 학대행위를 했다”며 “감수성이 예민하고 상처받기 쉬운 아동을 대상으로 한 피고인의 범행은 반윤리적이고 죄질이 불량하다”고 질타했다. 다만 피해자 6명 중 5명과 합의한 점과 첫 수사가 개시될 때부터 범행을 인정하고 사죄를 구하는 모습을 보인 점 등을 참작해 징역형의 집행유예를 내렸다. ‘형이 가볍다’는 검사 주장을 살핀 항소심 재판부는 A씨가 피해자 1명과 추가로 합의한 사정과 추행의 정도가 매우 중하지 않은 것으로 보이는 점을 들어 검사의 항소를 기각했다.
  • [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    KB국민·신한은행 등의 고객 정보 유출로 이어진 연쇄 해킹과 관련해 최소 6개 은행이 중국 인공지능(AI) 침투 플랫폼을 활용한 ‘동일 주체’의 공격을 받은 것으로 추정됐다. 금융당국은 공격이 당국의 취약점 점검 대상에서 빠져 금융사 자율점검에 맡겨진 직원용·업무 지원 시스템의 보안 허점을 노린 것으로 보고 있다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행 등 최소 6곳에서 같은 해커의 공격이 확인됐다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 당국이 동일 주체의 공격으로 보는 근거는 6개 은행에서 공통으로 발견된 중국 AI 해킹 도구의 흔적이다. 앞서 문종현 지니언스 시큐리티센터장은 지난 2일 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 발견됐다고 밝혔다. AI 자율 침투는 AI가 시스템의 보안 약점을 찾고, 공격 결과에 따라 다음 침입 방법을 선택하는 방식이다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 공격은 직원들이 영업과 업무 지원에 사용하는 시스템에 집중됐다. 이들 시스템은 인터넷뱅킹 등 핵심 금융거래 시스템과 달리 금융감독원과 과학기술정보통신부의 취약점 점검 대상에서 제외돼 금융사가 자체 점검해 왔다. 핵심 시스템에 점검이 집중된 사이 고객 정보가 담긴 주변 시스템이 유출 통로가 된 셈이다. 제2금융권에서도 예가람·웰컴저축은행과 현대캐피탈의 해킹 피해가 발생했다. 다만 은행권을 공격한 주체와 같은지는 조사 중이다. 예가람저축은행에서는 고객 4만명의 정보가 유출됐다. 현대캐피탈에서는 주택대출 모집인 조회 페이지가 공격받아 모집인 146명의 개인정보가 새어 나갔다. 증권·카드·보험사에도 공격이 시도된 것으로 나타났다. 다만 이들 업권에서 추가 피해는 아직 확인되지 않았다. IBK기업은행·한국수출입은행 등 국책은행에서도 현재까지 공격 흔적이 발견되지 않았다. 금융위원회는 지난 2일 긴급 상황 대응회의를 연 데 이어 이날 오후 2시 ‘침해위협 대응 전 금융권 긴급 점검회의’를 개최한다. 이억원 금융위원장과 이찬진 금융감독원장이 함께 참석해 금융권의 해킹 대응 상황을 점검한다. 금융당국은 자율점검에 맡겨진 시스템의 보안 관리·감독을 보완하는 제도 개선도 논의할 방침이다.
  • 뽀뽀하려는 남학생 피하려다 다친 여학생, 학교폭력일까…법원 판단은

    뽀뽀하려는 남학생 피하려다 다친 여학생, 학교폭력일까…법원 판단은

    초등학생 남학생이 동급생 여학생에게 뽀뽀를 하려는 장난을 하다 여학생이 이를 피하는 과정에서 다친 경우 학교폭력에 해당한다는 법원 판단이 나왔다. 남학생 측은 단순한 장난이었고 초등학생들의 진술만으로 학교폭력을 인정할 수 없다며 처분 취소를 요구했지만 받아들여지지 않았다. 4일 연합뉴스, 법조계에 따르면 청주지법 행정1부(부장 김성률)는 A군의 학부모가 음성교육지원청 교육장을 상대로 낸 학교폭력 처분 취소 소송에서 원고 패소 판결했다. A군은 지난해 3월 17일 오후 2시 40분쯤 충북 음성의 한 초등학교 교실 앞 현관에서 입술을 내민 채 동급생 B양에게 다가갔다. B양은 A군을 피하려다 근처 철제 기둥에 부딪혀 입술을 다쳤다. B양 학부모의 신고로 열린 학교폭력 대책심의위원회는 이 사안이 학교폭력에 해당한다고 보고 A군에게 서면사과 처분을 내렸다. 학교폭력예방법상 서면사과는 가해 학생에게 내릴 수 있는 9단계 조치 중 가장 가벼운 단계다. A군 측은 재판에서 초등학생들의 진술을 그대로 믿기 어렵고 이를 뒷받침할 객관적인 자료도 없다며 처분을 취소해야 한다고 주장했다. 그러나 재판부는 받아들이지 않았다. 김 부장판사는 “사건에 관한 아동들의 진술은 일관되고 구체적”이라며 “A군의 부모 역시 학교폭력 조사 과정에서 사건이 발생한 사실 자체는 인정했다”고 판단했다. 이어 “원고는 피해 학생을 골리려는 의도로 이 사건 행위를 한 것으로 보이는데, 원고는 성 개념에 대한 기본적인 수준의 교육은 받아왔을 것으로 보이고 사회적 관계와 의미에 대한 인지적 발달 또한 어느 정도 이뤄진 상태였다는 점에서 이 사건 행위가 일반적인 유형력의 행사와는 다른 의미로 상대에게 불쾌감을 일으킬 수 있다는 점을 어렴풋하게나마 인식했을 것”이라고 밝혔다.
위로