찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-08-05
    검색기록 지우기
  • 양산
    2026-08-05
    검색기록 지우기
  • 신동원
    2026-08-05
    검색기록 지우기
  • 당근
    2026-08-05
    검색기록 지우기
  • 호텔
    2026-08-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,727
  • 정보유출 2000만건 2차피해 우려

    최근 2000만건의 고객 개인정보가 유출된 25개 기업에 대해 정부의 특별 점검이 진행된다. 행정안전부는 12일 방송통신위원회와 금융감독위원회, 경찰청 등과 합동으로 개인정보 유출업체와 유사 피해 가능성이 높은 동종 사업자에 대해 특별 합동 점검을 펼친다고 밝혔다. 이에 앞서 지난 9일과 11일 중국 해커를 통하거나 직접 국내 쇼핑몰 등 유명사이트를 해킹해 얻은 개인정보 650만개, 2000만개를 판매한 용의자들이 경찰에 구속됐다. 정부는 이번 개인정보 유출 사건이 2008년 2월 옥션 해킹사건 1081만명, 같은 해 9월 GS칼텍스 개인정보 유출사건 1125만명을 뛰어넘는 최대 규모라 2차 피해를 우려하고 있다. 경찰 조사 결과 중국 해커로부터 개인정보를 사들인 일당이 70여곳에 개인정보를 판매한 것으로 드러나 보이스 피싱과 개인정보 추가 유출 등 2차 피해가 우려된다는 것이다. 여기에 개인정보가 유출된 기업이 25개에 달하는 만큼 이들 기업의 보안 관리 시스템에 구멍이 뚫려 있을 가능성이 크다는 점도 고려됐다. 우선 정부는 백화점과 인터넷서비스사업자 등이 정보통신망법에 따라 개인정보를 암호화하는 등 해당기업들이 기술·관리적 보호조치를 취했는지 조사할 예정이다. 해당기업이 암호화를 소홀히했다면 2년 이하의 징역 등 형사처벌이나 과징금 처벌을 받게 된다. 특히 해당 기업이 개인정보가 유출된 사실을 이미 인지하고 있었는데도 이를 은폐했을 가능성 등에 대해서도 조사할 예정이다. 정부는 또 업체가 해킹방지를 위해 일회성으로 한 번 사용하고 폐기하는 일회용 비밀번호(OTP)의 보급을 확대하기로 했다. 이재연기자 oscal@seoul.co.kr
  • “또 뚫렸다”‥개인정보 2천만 건 유출 ‘사상 최대’

    “또 뚫렸다”‥개인정보 2천만 건 유출 ‘사상 최대’

    역대 최대규모의 개인정보 유출 사고가 발생했다. 국내 유명 백화점 인터넷 사이트나 포털 등 25개 온라인 사이트의 회원정보 2000만 건이 유통됐다. 이는 지난 2008년 옥션 해킹 사건 1081만명, 2008년 9월 GS칼텍스 개인정보유출 사건 1125만명에 비해 2배 가까운 최대규모의 개인정보 유출 사고다. 현재 인천지방경찰청은 중국 해커를 통해 사들인 개인정보를 재판매한 K씨를 구속하고 B씨를 불구속 입건, 수사중이다.12일 경찰에 따르면 이들은 지난 2008년 11월부터 최근까지 중국 해커로부터 2차례에 걸쳐 100만원을 지급하고 신세계몰, 아이러브스쿨 등 국내 25개 사이트 회원의 개인정보 2000여만건을 구입해 인터넷 메신저를 통해 알게 된 사람들에게 1억5000만원을 받고 재판매 했다.특히 이들은 포털 사이트에 ‘영업 대행’ 카페를 만들어 놓고 수능 시험문제를 해킹해 주겠다고 허위광고를 낸 뒤 2천만 원 여를 받아 챙긴 것으로 추가로 확인됐다. 경찰은 이들이 유출시킨 규모는 피해 사이트마다 중복되는 인원을 감안하더라도 1500만 명이 넘을 것으로 추산하고 있다.특히 이번에 유출된 개인정보는 아이디, 비밀번호, 주민번호, 이메일, 전화번호, 주소 등 사실상 모든 핵심 정보가 들어있어 암호화 된 상태로 개인정보가 유출된 ‘옥션사태’ 보다 그 파장이 더욱 클것으로 전망된다.보안 업계 관계자는 “개인신상을 이용한 명의도용 및 금융사기 등 2차적 피해 가능성이 매우 크다” 면서 “오랜시간 이용을 하지 않는 인터넷 사이트는 탈퇴를 하는 것이 위험을 줄이는 길이다”고 말했다. 사진=신세계몰서울신문NTN 차정석 기자 cjs@seoulntn.com__ADAREA__@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • 백화점 등 2000만명 개인정보 유출

    국내 유명 백화점과 포털 사이트 회원 2000여만명(중복가입 포함)의 개인정보를 빼내 시중에 유통시킨 일당이 경찰에 붙잡혔다. 사상 최대 규모다. 우리나라 인터넷 이용자가 3000여만명인 점을 감안하면 3명 중 2명꼴로 피해를 본 셈이다. 인천지방경찰청은 11일 중국 해커로부터 사들인 개인정보를 판매한 혐의로 최모(25)씨를 구속하고 배모(25)씨 등 2명을 불구속 입건했다고 밝혔다. 경찰에 따르면 친구 사이인 최씨 등은 2008년 11월부터 최근까지 중국 해커로부터 두 차례에 걸쳐 국내 25개 사이트 회원의 이름과 주민등록번호 등이 포함된 개인정보 2000여만건을 100만원에 구입한 뒤 온라인 메신저를 통해 알게 된 74명에게 1억 5000여만원을 받고 판매한 혐의다. 경찰 관계자는 “25개 사이트 중복 가입자를 감안해도 국내 최대 규모의 개인정보 유출사건”이라고 말했다. 지금까지는 2008년 9월 GS칼텍스 보너스카드 회원 1125만명의 개인정보가 담긴 CD 등이 발견된 사례가 가장 큰 규모였다. 같은 해 4월 1080만명의 개인정보가 해킹당한 옥션 사례가 뒤를 잇는다. 특히 최씨 등은 개인정보를 메신저를 통해 팔면서 해킹 프로그램까지 몰래 보냈다. 이런 사실을 모른 상대방이 개인정보를 열어 보는 순간 컴퓨터에 해킹 프로그램이 자동으로 깔려 이를 통해 또 다른 개인정보를 빼낸 것으로 드러났다. 이러한 수법으로 S백화점 쇼핑몰은 전체 회원의 절반에 육박하는 330만명의 개인정보가 유출됐다. 또 골프회원권·중고차·휴대전화 판매업체, 대출업체, 도박 사이트 등의 회원 정보도 빠져나갔다. 이 사이트들은 개인정보 유출에도 불구하고 별다른 조치를 취하지 않아 제2의 피해도 우려된다. 최씨 등은 지난해 10월부터 인터넷 카페 회원들에게 ‘수능시험 문제를 해킹해 주겠다.’는 등의 쪽지를 무작위로 보내 연락해온 33명으로부터 2000여만원을 받아 가로챈 혐의도 받고 있다. 또 유명 도박 사이트 4곳의 운영자에게 ‘돈을 주지 않으면 D-DOS로 공격해 사이트를 마비시키겠다.’고 협박해 800여만원을 뜯어냈다. 경찰은 최씨 등에게 개인정보를 판매한 해커의 신원을 파악하는 한편 피해를 본 사이트의 개인정보 유출 경로 등을 확인 중이다. 또 최씨 등으로부터 개인정보를 구입한 사람들을 추적하는 등 수사를 확대하고 있다. 김학준기자 kimhj@seoul.co.kr
  • [월드 뉴스라인] 세계최대 스페인 해커 검거

    스페인 경찰이 3일(현지시간) 전 세계 1000대 기업의 약 절반과 40개 이상의 주요 은행, 대학, 정부기관 등의 컴퓨터 1300만대에 악성코드를 심어 주요 정보를 빼돌린 혐의로 스페인 국적의 남성 3명을 붙잡아 조사하고 있다고 밝혔다. 이들은 악성코드를 심은 ‘좀비PC’를 통해 신용카드 정보, 인터넷 뱅킹 비밀번호, 메일 계정 등을 빼돌린 것으로 알려졌다. 경찰은 “지금까지 적발된 좀비 컴퓨터 네트워크 중 최대규모”라고 설명했다.
  • [사설] 한·일 누리꾼들의 빗나간 애국

    한국과 일본 누리꾼들 사이의 사이버 비방전이 과열양상을 보이고 있다. 3·1절이자 밴쿠버 동계올림픽 폐막일인 그제 두 나라 누리꾼들은 사이버 공간에서 대접전을 벌였다. 한국 누리꾼들이 한국 비방 게시글이 자주 올라온 일본의 커뮤니티 ‘2ch’에 접속해 새로고침(F5) 버튼을 연달아 누르는 방법으로 이 사이트의 게시판 30개를 마비시켰다. 보복공격에 나선 일본 누리꾼들은 민간 사이버 외교사절 반크(VANK) 사이트와 청와대 홈페이지를 집중 공격했다. 실전을 방불케 하는 상황이 벌어졌다. 양측 모두 정도를 넘어서도 한참 넘어섰다. 이날 한국 누리꾼의 공격은 지난달 18일 한국 학생이 러시아에서 괴한의 공격을 받아 사망한 사건에 대해 2ch 이용자들이 ‘잘된 일’이라는 반응을 보인 데서 비롯됐다. 2ch 이용자들은 밴쿠버올림픽 여자피겨스케이팅 경기에서 김연아 선수의 심판매수설을 제기하기도 했다. 이에 격분한 한국 누리꾼들이 한 포털 사이트에 2ch 공격을 위한 카페를 개설했고 ‘애국적 작전’에 참여하기로 한 회원수가 9만명을 넘어섰다. 몇몇 누리꾼을 중심으로 군 작전을 연상케 할 정도로 치밀하게 ‘3·1절 총공격’을 준비했고 일본도 이에 대비해 대대적인 공격을 준비해 왔다고 한다. 보복은 보복을 부를 뿐이다. 양측은 모두 정당방위이며 ‘사이버 민족주의’의 실현이자 애국이라고 주장할지 모른다. 하지만 특정 사이트에 대해 고의적으로 트래픽을 보내는 것은 해커들이 하는 디도스 공격과 다를 바 없다. 고의적으로 특정사이트 운영을 방해하는 것은 범죄 행위다. 무조건 상대방을 비난하고 자극하는 것은 비난받아 마땅하며 이런 비이성적 대응방식은 서로에게 아무런 득이 되지 않는다. 빗나간 애국주의는 역사적으로 풀지 못한 한·일 두 나라 간 감정의 골을 더욱 깊게 만들 뿐이다. 좀더 성숙한 누리꾼들의 자세를 당부한다.
  • [세계 정보기관들 첩보전쟁중]세계 정보기관들 첩보전쟁중

    [세계 정보기관들 첩보전쟁중]세계 정보기관들 첩보전쟁중

    지난 1월 아랍에미리트연합(UAE) 두바이에서 발생한 하마스 간부 암살을 계기로 세계의 정보기관들이 다시 주목받고 있다. 첩보영화를 방불케 한 이 사건의 용의자로 이스라엘의 정보기관 ‘모사드(mossad)’가 지목 되면서 두바이 경찰은 1일(현지시간) 모든 이스라엘인의 두바이 입국 금지 조치를 통보했고 국제 여론도 이스라엘에 등을 돌리고 있다. 그러나 이 같은 부작용에도 불구하고 경제와 안보를 둘러싼 세계 각국의 경쟁이 갈수록 치열해지기 때문에 21세기에도 정보기관은 국가의 필수불가결한 요소가 되고 있다. ■CIA 외국어 능통자 확보·NSA 요원 3만8000명 세계의 경찰국가를 자임하고 있는 미국의 대표적 정보기관인 ‘중앙정보국(CIA)’은 지난해 말부터 한국어, 중국어, 아랍어 능통자 확보에 나섰다. 북한 핵 문제 해결과 중국과의 경제 및 군사 패권 다툼, 대 중동정책 수립 과정에서 첨단장비를 이용하는 ‘시진트’를 넘어 ‘휴민트(인적정보)’를 통한 최고급 정보를 확보하겠다는 뜻이다. CIA 요원 중 외국어 구사 능력자가 13%에 불과한 것으로 알려지면서 한국어를 포함한 외국어를 ‘중요 임무 언어’로 분류하고 이들 언어 구사능력자 채용 시 특별 보너스를 지급하는 등 해외 정보 수집에 유리한 인재 확보 정책을 펼치고 있는 것이다. 미 정치첩보 기구의 대명사였던 CIA는 구 소련의 붕괴로 냉전시대가 저물자 주력 분야를 경제첩보 활동으로 전환하고 세계 각국의 경제 정책 수집 및 분석, 자국 기술의 해외 유출 방지 등에 힘쓰고 있다. CIA와 함께 미국 정보전의 한 축을 담당하고 있는 ‘국가안전보장국(NSA)’은 CIA보다 더 막강한 정보력을 자랑한다. NSA는 CIA 요원 2만여명보다 더 많은 3만 8000여명이 소속된 것으로 알려져 있으며 미 정보기관 중에서도 가장 베일에 가려진 조직이다. NSA는 조직에 대한 정보가 많이 알려지지 않은 이유로 ‘그런 기관 없음(No Such Agency)’ 혹은 ‘아무 말도 하지 말 것(Never Say Anything)’ 등의 별명이 붙어있다. NSA의 주력 분야는 전 세계 정보 통신망의 도청 및 감청이다. 통신위성이나 각종 전자장치를 통해 전달되는 정보를 언제든지 도·감청 할 수 있는 것으로 알려졌다. NSA가 주도한 전 세계 통신감청 시스템인 ‘에셜론 프로젝트’를 통해 하루 30억 건의 통화를 도청할 수 있고 ‘테러’ ‘폭탄’ 등 특정 단어를 사용하게 되면 즉각 추적 대상으로 올려 NSA의 본부로 전송해 수집·분석한다. 이처럼 세계 최고의 정보력을 과시하는 미국도 9·11 테러 이후 미 본토를 향한 테러 위협, 이라크 전쟁에 이은 아프가니스탄 전쟁, 이란과 북한의 핵무기 개발 등 국제 현안이 산적해 있어 지난해 12월 알카에다 스파이가 아프간 CIA에 잠입해 폭탄 테러를 가하는 등 막강 정보망에 허점을 노출하기도 했다. ■국가안전부 저인망식 정보수집… 해킹중심지 의혹 중국의 대표적인 정보기관인 국가안전부는 최근 세계 해킹 공격의 중심지라는 의혹을 받고 있다. 미 언론에 따르면 중국은 국가안전부를 중심으로 매년 수천명의 중국 외교관과 유학생, 기업가들을 저인망식으로 활용해 해외의 각종 정보를 수집하는 것으로 알려졌다. 독일의 한 언론은 지난해 9월 독일 정보기관인 연방헌법수호청 관계자의 말을 인용해 “중국 국가안전부가 해외에 파견한 스파이가 60만명에 달한다.”고 보도했다. 독일 일간 디벨트는 독일에서 열린 주요 기술보고회에서 중국인 방청객이 발표자의 노트북에 이동식 디스크(USB)를 연결하다 적발된 사건과 독일에 잠입한 중국 산업 스파이들의 사례 등을 꼽으며 “중국 정부가 독일 기업의 채용 동향 등을 확인해 중국인들에게 시험을 응시하도록 하고 있다.”고 전했다. 3만 2000명의 중국 유학생과 중국인 학자들도 의심 대상으로 지적했다. 국가안전부는 이러한 의혹에 대해 “근거 없는 비방”이라며 부인하고 있지만 최근 중국 정부의 구글 해킹 사태 등 잇달아 발생한 대규모 해킹의 진원지가 중국인 것으로 알려지면서 국가안전부에 대한 의혹은 더욱 높아지고 있다. 1983년 공공안전부의 정보 담당국과 공산당의 내사 및 내부 안전을 담당한 중앙조사부의 일부 기능이 군 총참모부와 통합해 출범한 기관으로 중국의 개방정책 채택 이후 출입국 내·외국인 관리와 미국 등 선진국의 첨단산업 및 군수기술 정보 수집에 주력하고 있다. ■MI-6 해외정보·MI-5 대테러 등 국내보안 담당 첩보 영화 ‘007’ 시리즈의 제임스 본드가 소속된 기관으로 잘 알려진 MI-6는 최근 영국 언론을 통해 지난 1월 두바이에서 발생한 하마스 핵심 간부 마흐무드 알 마부 암살 사건의 계획을 모사드로부터 통보받았다는 주장이 제기되면서 논란의 중심에 휩싸였다. MI-6는 영국의 해외정보 수집활동을 담당하고 있는 ‘비밀정보국(SIS)’의 또 다른 이름으로 영국 국내 정보는 ‘국가보안국(SS·MI-5)’이 맡고 있다. 이들 기관이 MI-5, MI-6로 불리는 이유는 1909년 비밀첩보부(SSB)에 속했던 두 기관이 1916년 군사정보국으로 편입되면서 각각 군사정보(Military Intelligence) 5과와 6과로 편성됐기 때문으로 지금도 영국 언론은 SS, SIS보다 MI-5, MI-6를 주로 표기하고 있다. MI-5는 제1,2차 세계대전 기간에는 영국에 침투한 해외 간첩 색출을 주로 담당해 오다 2000년대에 들어서면서 활동 분야를 넓혀 대테러, 마약 및 조직범죄, 불법 이민 단속 등의 임무도 수행하고 있지만 경찰과 중첩되는 업무로 마찰을 빚는 등 논란의 중심에 오르는 일도 잦아지고 있다. 해외 정보를 담당하고 있는 MI-6의 황금기는 제2차 세계대전과 냉전시대였다. 이 기간 동안 MI-6는 독일과 이탈리아군의 암호 해독에서 독보적인 활약을 보이며 연합군에 상당한 수준의 정보를 제공한 것으로 알려졌다. 하지만 냉전 종식 이후 이 기관의 중요성도 떨어지면서 조직은 대폭 축소됐다. ■모사드, 규모 작지만 최고 정보력 지닌 조직 평가 알 마부 암살의 용의자로 지목된 이스라엘 정보기관 ‘모사드(mossad)’는 ‘작지만 최고의 정보력을 지닌 조직’으로 평가받고 있다. 모사드의 공식 명칭은 중앙공안정보기관(Central Institute for Intelligence and Security)이지만 히브리어로 ‘기구’ ‘교육기관’ 등을 의미하는 ‘모사드’가 널리 쓰이고 있다. 알 마부 암살사건을 수사 중인 두바이 경찰은 사건 직후 모사드를 지목하며 11명의 용의자를 공개 수배한 데 이어 최근 15명의 용의자를 추가 발표했다. 알 마부 한 명을 살해하기 위해 26명의 모사드 요원이 동원된 것으로 외신들은 1997년 하마스 최고 지도자 칼리드 마샬 암살 실패를 경험한 모사드가 이번 암살 작전에 더욱 치밀한 준비를 한 것으로 분석했다. 러시아는 1991년 소련이 해체되면서 소련의 비밀경찰이었던 KGB의 역할은 현재 연방보안국(FSB)이 담당하고 있다. 전통적으로 간첩 탐지와 국경수비를 담당하던 FSB역시 최근에는 경제 및 정보산업 분야로 중심 업무를 확대하고 있다. 중국 국가안전부와 마찬가지로 2009년 12월 영국 대학의 기후 변화연구소 해킹 사건의 배후로 지목되기도 한 FSB는 해커 양성에도 투자하고 있는 것으로 알려졌다. 박성국기자 psk@seoul.co.kr ■내각정보조사실 등 운영… 경제·안보분야 대폭 강화 │도쿄 이종락 특파원│일본도 부처내 정보 파트의 역할을 강화하고 있다. 일본은 독자적인 정보기관이 없지만 내각정보조사실, 경찰청, 공안조사청, 방위성이 별도의 정보부처를 운영하며 정보수집활동에 나선다. 일본은 첩보전을 방불케하는 정보대전을 대비해 한때 독립적인 정보기관 창설을 검토했었다. 2007년 아베 신조 전총리 재임시 일본판 ‘국가안전보장회의’(NSC) 창설을 추진했다. 당시 9·11 테러와 북한 핵미사일 시험 발사 등으로 인해 일본도 별도의 정보부대의 필요성을 절감했기 때문이다. 이 해 4월6일 NSC 창설 안건이 각료회의를 통과하기도 했다. 하지만 후쿠다 야스오 전총리가 취임하면서 이 방안에 대한 논란을 거듭했다. 외무성과 방위성이 “NSC는 옥상옥 기구가 될 것”이라며 반대했다. 결국 NSC 사무총장과 사무국장의 임명, 위원 구성 방식 등을 놓고 부처 간 주도권 다툼을 벌이다 같은 해 12월 24일 안전보장회의에서 NSC 창설안이 폐지됐다. NSC 창설이 무산됐지만 일본 부처내 정보기구의 역할은 오히려 더욱 강화됐다는 게 대체적인 시각이다. 이런 차원에서 외무성은 최근 각국 대사관별로 이뤄지는 일본 주재원들의 정보 수집 활동을 강화한 것으로 알려졌다. 일본 정보당국 관계자는 “NSC 창설에는 실패했지만 이후 내각정보조사실이 분주하게 움직이고 있다.”며 “경제와 안보에 대한 정보수집활동이 대폭 강화됐다.”고 말했다. jrlee@seoul.co.kr
  • 美-中, 해킹 공방전 2라운드

    │워싱턴 김균미·베이징 박홍환특파원│미국과 중국 간 갈등이 전방위로 확대되고 있다. 중국 내 해킹 실태에 대한 미국 언론의 보도에 중국 언론이 즉각 반박하는 등 양국 언론들의 ‘대리전’까지 치열하다. 후진타오(胡錦濤) 주석 등 중국 지도부의 퇴진을 요구하는 달라이 라마의 ‘폭탄발언’까지 나왔다. 미국의 월스트리트저널(WSJ)은 20일자 1면과 10면에 ‘해킹인민공화국’이라는 자극적인 제목의 기사를 통해 중국의 해킹 실태를 다뤘다. 신문은 지난 2006~2007년 세계를 떠들썩하게 했던 ‘판다 바이러스’를 만든 해커 리쥔(李俊·27)의 사례를 들며 중국 내 사이버범죄 네트워크를 집중조명했다. 중국의 해킹 조직은 공장의 조립라인처럼 해커마다 전문화된 분야가 있고, 다단계판매 네트워크나 피라미드 조직과 같은 구조를 갖고 있다는 것. 신문은 정부기구의 연루 가능성까지 시사했다. 앞서 뉴욕타임스는 19일자에서 구글 해킹사건 조사관계자의 말을 인용, 구글 등에 대한 사이버 공격이 상하이자오퉁(上海交通)대학과 산둥(山東)성의 란샹(翔)고급기공학교에서 비롯됐다고 보도했다. 신문은 란샹고급기공학교가 중국 인민해방군의 컴퓨터 전문가 훈련기관으로 보인다고 덧붙였다. 중국 언론들은 발끈했다. 관영 신화통신은 21일 대학 관계자들의 발언을 인용, 뉴욕타임스가 근거 없는 주장을 펴고 있다고 보도했다. 상하이자오퉁대학 대변인은 “요즘처럼 네트워크 기술이 고도화된 상황에서 단순히 IP 주소가 일치한다는 이유로 그같이 주장하는 것은 객관성과 균형감을 상실한 행위”라고 주장했다. 란샹고급기공학교의 당 서기도 인민해방군과의 관련성을 부인했다. 관영 영자지인 차이나데일리도 두 학교의 해킹 연관성 부인 주장을 게재했다. 구글 해킹 사건에 대해서는 양국이 이미 정부 차원에서 한 차례 공방을 벌이긴 했지만 해킹 진원지에 대한 미국 측의 자체 조사 결과가 공표될 경우, 논쟁이 걷잡을 수 없이 확대될 것으로 보인다. 티베트의 정신적 지도자인 달라이 라마의 ‘폭탄발언’도 주목된다. 지난 18일 백악관에서 버락 오바마 대통령과 면담한 달라이 라마는 19일 미국 ‘민주주의재단’이 마련한 메달 수여식에 참석, 중국 공산당 지도자들의 퇴진을 요구했다. 달라이 라마는 “중국 집권 공산당은 국민의 지지를 받지 못하고, 진정한 사회주의보다는 ‘권위주의적 자본주의’에 더 많은 관심을 두고 있다.”며 이같이 주장했다. 그 동안 달라이 라마가 중국 지도부에 대해서는 비난 발언을 자제해 왔다는 점에서 이번 발언은 진전이 없는 중국과의 대화를 염두에 둔 것으로 풀이된다. 중국 측은 아직까지 달라이 라마의 발언에 별다른 반응을 보이지 않고 있다. 뉴욕타임스는 오바마 대통령의 달라이 라마 면담과 미국의 대 타이완 무기 수출에 이어 해킹 논란까지 다시 불거져 양국 관계가 더 악화될 수 있다고 전망했다. stinger@seoul.co.kr
  • 도심 전광판 ‘야동테러’ 해커 체포

    도심 전광판 ‘야동테러’ 해커 체포

    모스크바 도심 대형 스크린에 20분간 외설 영상이 나오게 해 심야 도로를 혼란에 빠뜨린 해커가 체포됐다. 지난 달 14일 늦은 밤, 모스코바 크렘린 인근 도로에 설치된 가로 10m, 세로 6m 크기 대형 광고용 스크린에 약 20분간 자극적인 포르노그래피 영상이 영사됐다. 갑작스런 ‘심야 상영’에 도로는 마비됐고 한 노년 운전자는 심장 이상을 호소하기까지 했다. 이같은 황당한 사건을 일으킨 약 1개월 후에나 체포됐다. 40대 고학력자로 알려진 이 해커는 광고 스크린을 운영하는 회사의 온라인 서버를 해킹해 이 같은 일을 벌였다고 경찰은 발표했다. 경찰에 따르면 그는 매우 숙련된 ‘인터넷 고수’이며 단순한 호기심으로 해킹을 해왔다. 이 해커는 “그 영상을 대형 스크린에 틀으려 한 것은 아니었다. 처음엔 모스크마 일부 상점에 틀 계획이었다.”고 주장했다. 한편 사건 당일 운전자들이 현장을 찍은 동영상은 인터넷을 타고 퍼져 해외 네티즌들 사이에 화제가 되기도 했다. 사진=theregister.co.uk 서울신문 나우뉴스 박성조기자 voicechord@seoul.co.kr@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • 中 최대 해커양성 조직 적발

    중국의 최대 온라인 해커 양성 사이트가 후베이(湖北)성 공안 당국에 적발돼 폐쇄되고, 사이트 운영자 3명이 체포됐다고 8일 차이나데일리 등 중국 언론이 보도했다. 이들은 2005년 ‘검은 매(黑鷹)안전망’이라는 이름의 사이트를 보안교육 명목으로 개설한 뒤 유료 회원 1만2000명, 무료 회원 17만명을 모집해 ‘트로이 목마’와 같은 해킹프로그램을 유포하고 해킹기술을 알려주는 대가로 700만위안(약 12억원)이상의 부당 이득을 취한 혐의를 받고 있다. 공안 당국에 따르면 2007년 후베이성에서 발생한 대규모 인터넷 사이트 공격과 바이러스 유포 사건의 일부 용의자들이 이 사이트와도 연루된 것으로 알려졌다. 이들이 한국과 미국 등 외국의 인터넷 사이트 공격도 감행했는지는 아직 밝혀지지 않았다. 익명을 요구한 한 회원은 “이 사이트에서 트로이 목마를 다운 받아 다른 사람의 컴퓨터를 제어할 수 있었다.”면서 “재미삼아 시작했지만 곧 타인의 금융 계좌를 공격해 돈을 빼돌릴 수 있는 방법도 알게 됐다.”고 말했다. 계좌 해킹이 쉽게 이뤄지기 때문에 학교를 그만두고 해킹으로 돈 벌이에 나선 10대들도 있는 것으로 알려졌다. 공안 당국은 이들이 해킹과 바이러스 유포에 사용한 웹 서버 9대와 컴퓨터 5대, 차량 1대를 압수하는 한편, 이번 사건과 연루된 모든 사이트를 폐쇄했다. 또 사이트를 통해 거래되던 170만위안의 자금을 동결하고 50명 이상의 수사인력을 투입해 여죄 및 추가 공범 여부를 조사하고 있다. 한편 최근 세계 최대 인터넷 검색업체인 구글이 중국 당국의 해킹을 이유로 사업 철수를 경고하면서 해킹 논란에 휩싸였던 중국은 인터넷 해킹 범죄에 대한 처벌 수위를 대폭 강화하는 방안을 검토하고 있다. 박성국기자 psk@seoul.co.kr
  • [서울신문 보도 그 후] ‘안심클릭’ 불법결제 수사확대

    온라인 신용카드 결제 수단인 ‘안심클릭’ 보안 시스템이 붕괴돼 무더기로 불법 소액 결제가 이뤄진다는 지적에 따라 경찰이 카드사와 온라인 가맹점을 상대로 전방위 수사에 착수했다. 서울지방경찰청 사이버수사대는 25일 “국내 카드사들로부터 피해 내역을 제출받아 카드정보 유출 경위, 결제 단계 등을 수사하고 있다.”며 “결제 내역을 분석하면 피해가 발생한 온라인 가맹점을 모두 파악할 수 있다.”고 밝혔다. 이어 “결과가 나오는 대로 문제가 된 넥슨 등 4개 게임사이트뿐 아니라 모든 온라인 가맹점 등으로 수사를 확대할 것”이라고 덧붙였다. 경찰은 중국 해커조직들이 ‘자동 결제 해킹프로그램’을 이용해 3~4초만에 수십 건씩 불법 카드 결제를 하고 있는 것으로 보고 있다. 경찰 관계자는 “중국 해커의 접속 지역 등 명확한 자료가 나오면 중국 수사당국에 협조를 요청해 중국 현지 범죄도 뿌리 뽑겠다.”고 말했다. 김승훈기자 hunnam@seoul.co.kr
  • ‘온라인 안심클릭’ 뚫렸다

    온라인 신용카드 결제 수단인 ‘안심클릭’ 보안 시스템이 붕괴돼 불법 소액결제가 무더기로 이뤄지고 있다. 특히 안심클릭 시스템을 활용하고 있는 신한·삼성·현대·롯데 등 4개 카드사들은 고객들의 불안감 해소를 위한 대책 마련에 나서기보다는 피해 규모를 줄이거나 숨기는 데만 급급해하는 인상이다. 24일 수사당국과 카드사들에 따르면 해킹을 통해 유출된 고객 신용카드 정보가 안심클릭 30만원 미만 소액결제 시스템에서 무차별적으로 이용되고 있다. 해커들은 주로 온라인상에서 현금화가 가능한 게임머니 등을 구입하는 것으로 나타났다. 실제로 넥슨의 온라인 게임인 ‘던전앤파이터’ 등 4개 게임 사이트에서 이들 카드사의 신용카드가 불법 사용되고 있었다. 카드사 관계자는 “인터넷상 소액 결제는 카드번호, 안심클릭 비밀번호, CVV(카드 뒷면 서명란 번호 중 마지막 세 자리)만 입력하면 되기 때문에 공인인증서를 기재해야 하는 30만원 이상 고액결제보다 범행의 타깃이 되고 있다.”고 말했다. 카드 불법 사용은 지난해 11월 말 처음 포착된 뒤 12월 들어 한두 건씩 간헐적으로 이뤄지다 올 들어 폭발적으로 늘고 있다. 지난 5일부터 21일까지 모두 1451건이 불법 결제됐고, 피해액은 1억 2900만원에 이른다. 하지만 피해 규모는 시간이 갈수록 커지고 있다. 삼성카드의 경우 12일까지는 부정사용건수가 50건이었지만 21일까지는 410건으로, 9일 만에 720%나 늘었다. 피해액도 200만원에서 3800만원으로 1800% 증가했다. 신한카드도 같은 기간 부정사용건수는 416%, 피해액은 1010% 늘었다. 이와 관련, 신한·삼성카드 관계자는 “고객들이 개인정보나 신용카드정보 등을 잘못 보관했기 때문에 피해가 발생했다.”며 피해 책임을 고객에게 돌렸다. 안심클릭 운영사인 비자코리아 관계자는 “카드사 서버가 해킹당하거나 고객들이 카드를 분실하지 않는 한 안심클릭을 통한 불법 카드 사용은 불가능하다.”면서 “2006년 7월 보안 강화 이후 부정사용은 한 건도 없었다.”고 항변했다. 김승훈기자 hunnam@seoul.co.kr
  • 3초에 수십건 자동결제 ‘알고도 당해’

    3초에 수십건 자동결제 ‘알고도 당해’

    30만원 미만의 안심클릭 소액결제는 온라인상에서 자동으로 이뤄지기 때문에 신용카드 정보를 빼낸 해커들이 마음대로 사용해도 막을 방법이 없다는 데 심각성이 있다. 실제로 3~4초 만에 수십건의 소액결제가 카드사에 신청돼 처리되고 있지만 불법사용 여부를 확인할 길은 없다. 이럴 경우 카드사가 피해를 보는 것은 당연하다. 하지만 신한·삼성·현대·롯데카드는 금전적 피해를 전혀 입지 않고 있는 것으로 확인됐다. 모든 피해를 PG사(가맹점과 카드사를 연결하는 회사)가 지도록 계약을 맺었기 때문이다. 사건이 발생한 지 두 달이 넘었고 고객들의 불만과 불안감이 커지고 있지만 카드사들이 대책 마련에 나서지 않거나 고객 보호에 뒷전인 것도 이런 현실과 무관치 않다는 해석이다. 안심클릭 소액결제 시스템을 통한 불법 카드 결제는 2단계로 이뤄진다. 우선 해커들이 ‘온라인 쇼핑몰 피싱’이나 ‘키로그 프로그램’(해킹 프로그램)을 활용한 PC 해킹 등을 통해 카드번호, 비밀번호, CVV 같은 카드정보와 주민등록번호 등 개인정보를 빼낸다. 전자는 온라인 쇼핑몰에 시중 가격보다 배 이상 낮은 가격으로 물건을 파는 것처럼 위장 광고를 낸 뒤 소비자가 회원 가입 등 구매 절차를 마치면 ‘에러’ 표시를 띄우는 방법이다. 에러 창이 뜨는 순간 소비자의 카드정보와 개인정보는 모두 빠져나간다. 후자는 PC에 바이러스를 심은 뒤 그 안에 저장돼 있는 개인정보 등을 빼내 가는 수법이다. 해커들은 이런 식으로 빼낸 카드정보를 게임 사이트의 안심클릭 결제 시스템을 통해 무더기로 사용했다. 수사당국 관계자는 “게임 아이템 등 온라인에서 현금화가 가능한 것들만 구입했다.”면서 “물건을 받아야 현금화할 수 있는 고액 물품보다 결제도 쉽고 수사당국에 걸릴 위험성이 적기 때문”이라고 말했다. 카드 부정 사용에는 ‘자동 결제 해킹 프로그램’이 동원됐다. 카드번호, 비밀번호 등을 일일이 입력하던 아날로그 방식에서 카드정보를 자동 입력하는 디지털 방식으로 진화한 것이다. 수작업 땐 한 건 결제하는 데 보통 40~50초가 걸리지만 이 프로그램을 이요하면 3~4초 만에 수십 건씩 결제가 가능하다. 한 카드사 관계자는 “수초 만에 결제 승인 요청이 폭발적으로 올라온 건 최근의 현상”이라고 전했다. 수사당국은 중국 해커 조직들의 소행으로 보고 있다. 수법이 진화한 것을 빼고는 과거 게임 사이트에서 신용카드 정보를 도용한 방식과 유사하다는 것이다. 이번 범행도 중국 해커가 게임 사이트에서 게임 아이템 등을 구입한 뒤 같은 조직원의 아이디로 보내고, 그 조직원은 또 다른 조직원의 아이디로 보내는 등 몇 사람을 거친 뒤 국내 환전책을 통해 현금화한 것으로 전해졌다. 온라인 거래는 ‘온라인 가맹점-PG사-카드사’를 통해 이뤄진다. PG사는 온라인 가맹점을 모집·관리하며, 온라인 가맹점과 카드사의 대금 결제를 중개한다. 한 카드사 관계자는 “카드사들은 온라인 거래에서 피해가 발생할 경우 피해 금액을 PG사가 물도록 계약을 한다.”며 “금전적으로 손해를 보는 게 없어 대책 마련은 뒷전”이라고 털어놨다. 한국사이버결제(KCP)·KS넷 등 PG사 관계자들은 “법에는 해킹·도난 등에 의해 고객의 신용카드가 부정 사용되면 카드사가 책임지도록 돼 있지만 실제는 PG사나 온라인 가맹점이 모두 부담한다.”고 말했다. 김영기 금융감독원 여신전문총괄팀장은 “현행 법상 카드사가 PG사와 가맹점의 고의 또는 중대한 과실을 증명하면 손실액의 전부 또는 일부를 부담시킬 수 있지만 그렇지 않을 경우 책임을 전가하는 것은 불공정거래 소지가 있다.”고 밝혔다. 김승훈기자 hunnam@seoul.co.kr
  • “中 외신기자 G메일 해킹”

    │베이징 박홍환특파원│인터넷 검색엔진 구글과 중국 정부가 ‘검열’ 문제를 놓고 신경전을 벌이는 가운데 중국 주재 외신기자들의 구글 이메일(Gmail) 계정 역시 인권운동가들과 같은 형태의 해킹 공격을 받고 있다는 주장이 제기됐다. 중국외신기자클럽은 18일 밤 “베이징내 2개 이상의 외국 언론사 특파원들의 이메일이 알 수 없는 계정으로 전송되는 등 외신기자들의 Gmail 계정이 해킹 공격을 받고 있다.”는 내용의 이메일을 회원들에게 보냈다. 외신기자클럽은 이메일 계정에 대한 각별한 보안 및 주의를 당부했다. 외신기자클럽은 “지난 2년간 중국 내 기자들은 해커들의 주요 공격 대상이 돼 왔다는 점을 명심해야 한다.”면서 “클릭할 땐 항상 조심하고, 정기적으로 바이러스 검사를 하라.”고 조언했다. 외신기자클럽은 해킹 공격을 받은 언론사의 이름을 밝히진 않았지만 AP통신은 해킹 공격을 받은 계정 가운데 하나가 자신들의 것이라고 19일 밝혔다. 앞서 구글은 지난 13일 중국 내 해커들이 중국 인권운동가들의 Gmail 계정에 접근하기 위해 해킹을 감행했다고 주장하며 중국시장에서 철수할 것을 고려하고 있다고 경고한 바 있다. 이와 관련, 구글의 최고경영자(CEO)인 에릭 슈미트는 18일 미국 시사주간지 뉴스위크와의 인터뷰에서 “중국 정부와 검열 문제에 대해 협상을 진행 중이며 중국에서 철수할 가능성과 계속 사업을 진행할 가능성이 모두 남아 있다.”고 밝혔다. 한편 구글은 20일 중국 시장에 선보일 예정이었던 ‘구글폰’의 출시를 무기한 연기했다. 구글 측은 출시가 연기된 배경을 밝히지 않았다. 그러나 해킹 공격과 검열 문제로 중국 당국과 마찰을 겪고 있는 시점에 신제품을 내놓기가 부담스러웠을 것이란 추측이 나오고 있다. stinger@seoul.co.kr
  • 헉! 모스크바 도심 전광판에 ‘포르노’

    헉! 모스크바 도심 전광판에 ‘포르노’

    러시아 수도 모스크바 도심을 관통하는 고속도로에 설치된 대형 전광판에 남녀의 성행위가 묘사된 음란 영상이 얼마 간 흘러나오는 황당한 사고가 벌어졌다. 모스크바 AP통신에 따르면 지난 14일(현지시간) 가장 혼잡한 도로 중 하나로 꼽히는 가든 링 도로(Garden Ring Road)에 설치된 전광판을 본 운전자들은 제 눈을 의심하지 않을 수 없었다. 광고가 흘러나와야 할 가로 세로 각각 7m와 5m인 전광판에 2분 넘게 옷을 홀딱 벗은 남녀가 성행위를 하는 모습이 담긴 영상이 갑자기 흘러 나온 것. 이 장면을 본 운전자들은 놀란 나머지 급하게 속도를 줄였고 일부 운전자들이 아예 갓길에 차를 댄뒤 이 영상을 지켜보는 등 도로에 혼잡이 벌어져 몇 번이나 충돌 사고가 날 뻔했다. 당시 도로를 지나던 여성 운전자 알료나 프로쿨라토바는 “정말 쇼킹 그 자체였다. 도심 한가운데서 어떻게 이런 일이 벌어졌는지 모르겠다. 러시아워는 아니었지만 차가 많았기 때문에 도로에 아찔한 순간이 벌어졌다.”고 당시 상황을 전했다. 남성 운전자 역시 “속옷 광고인줄 알았으나 남녀의 적나라한 성행위 장면이 흘러나와 깜짝 놀랐다.”면서 “몇몇 운전자들은 차를 세우고 휴대 전화기로 이 장면을 촬영했다.”고 말했다. 이 전광판을 소유한 광고업체 쓰리 스타스(3 Stars)는 “해커가 침입해 회사 서버를 공격한 것으로 보인다.”면서 “동종 경쟁 업체의 소행인지 해커의 단순한 장난인지 모르겠다.”고 밝혔다. 모스크바 경찰은 도로 전광판에 포르노 영상을 나오게 한 범인을 추적 중이며 “전광판 소유 업체는 해커의 서버 공격에 각별히 주의하며 보안에 신경 쓸 것”을 조언했다. 한편 지난해 1월 미국 텍사스 인근 오스틴 거리에서 도로 전자표지판도 해킹을 당해 한시간 넘게 “좀비가 나타났다. 도망가자.”는 내용이 흘러나오기도 했다. 사진=모스크바 시민의 제보 영상 캡처 서울신문 나우뉴스 강경윤기자 newsluv@seoul.co.kr@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • 中검열에 뿔난 ‘구글’

    세계 최대의 검색엔진 구글이 12일(현지시간) 중국 해커들의 사이버 공격 등을 이유로 중국 사업에서 철수할 수도 있다는 강경한 입장을 밝혔다. 구글은 성명에서 중국 내 해커들이 지난달 중순 정밀한 사이버 공격을 통해 중국 인권 운동가의 구글 이메일 서비스인 지메일 계정에 접근했다고 말했다. 이 과정에서 2개 계정의 정보가 유출됐지만 유출된 정보는 메일계정 개설 날짜 등으로 민감하거나 중요한 내용은 아니라고 밝혔다. 구글은 이번 해킹이 중국 검열 당국과 연관된 것으로 보고 있으며, 해커들이 구글 외에 언론사, 금융기관, 인터넷 업체 등 최소 20개 업체도 공격했다면서 사이버 공격의 실체 파악을 위해 미국 당국과 협력하고 있다고 덧붙였다. 구글은 중국 정부를 공개적으로 비난하지는 않았지만 중국 사업 철수 가능성까지 언급하며 강하게 압박했다. 데이비드 드루몬드 구글 최고법률책임자(CLO)는 “구글은 중국 정부의 검색엔진 검열을 더 이상 받아들이지 않기로 결정했다.”면서 “중국 정부와 협의를 통해 검열 없이 검색엔진을 운영할 수 있는 방법을 찾을 것이다.”고 밝혔다. 구글은 2006년 구글 중국어판(www.google.cn) 서비스를 시작하면서 중국 당국의 검열 요구를 받아들여 업계의 비난을 받은 바 있다. 구글의 강경 선언은 다음주로 예정된 힐러리 클린턴 미 국무장관의 ‘외국 국민의 자유로운 인터넷 접근 지원 정책’ 발표를 앞두고 나온 것이어서, 그 배경에 관심이 쏠리고 있다. 이와 관련해 필립 크롤리 미 국무부 공보담당 차관보는 “모든 나라는 사이버 네트워크 안전을 보장할 의무가 있다.”면서 “중국도 예외가 될 수 없다.”고 강조했다. 박성국기자 psk@seoul.co.kr
  • 軍보안 구멍… ‘작계 5027’ 누출

    북한 도발에 대비한 한·미연합사의 ‘작전계획 5027’이 지난달 중순쯤 인터넷 해킹을 통해 해외로 유출된 사실이 뒤늦게 확인됐다. 지난 3월 화학물질 관련 국가기밀이 누설된 데 이어 극비 군사작전기밀이 잇따라 유출돼 군사 보안에 심각한 허점을 드러냈다. 국방부는 18일 “지난달 하순쯤 ‘작계 5027’이 포함된 자료가 중국의 인터넷 주소(IP)를 사용하는 해커에게 해킹당한 사실을 발견해 국가정보원과 국군기무사령부가 수사하고 있다.”고 밝혔다. 군은 북한군 총참모부 정찰국 산하 ‘110호 연구소’로 불리는 북한군 해커 전문부대에 의한 해킹 가능성을 배제하지 않고 있다. ‘작전계획 5027’은 북한의 선제공격과 우발적인 도발 등 유사시에 대비한 한·미 연합사의 공동 군 운용계획이다. 군 당국에 따르면 한·미 연합사에 근무하는 한 영관급 장교가 지난달 중순쯤 사무실 컴퓨터를 군 내부에서만 통용되는 인트라넷 망에 접속시키고 외장형 USB 메모리를 이용해 작업하다가 USB 메모리를 꽂아둔 채 인터넷 망으로 전환해 기밀이 해킹됐다. 국방부 원태재 대변인은 “작계 5027의 전문이 유출된 것은 아니며 한·미 연합사에 전입해온 한국군 장교들에게 참고용으로 설명하기 위해 파워포인트 형식으로 제작한 교육용 슬라이드 자료가 빠져나갔다.”고 밝혔다. 해당 슬라이드 자료는 모두 11쪽 분량인 것으로 전해졌다. 원 대변인은 “작계 5027 내용이 포함된 참고용 자료도 ‘군사 Ⅱ급 기밀’에 해당한다.”면서 “인트라넷망과 인터넷망을 한 컴퓨터로 연결할 수 있어 해킹 위험성이 큰 ‘듀얼 컴퓨터’ 체제를 부대별로 교체해 가고 있는데 사고 당시 연합사는 교체 전 시스템을 사용하고 있었다.”고 설명했다. 군 당국은 해당 컴퓨터가 USB메모리 안의 내용만을 노려서 해킹하도록 프로그래밍된 웜 바이러스에 감염돼 있다가 인터넷 망에 접속되면서 꽂혀 있던 USB메모리 안의 자료가 유출된 것으로 판단하고 있다. 군 당국은 자료 유출 경로를 추적하고 있다. 해당 장교는 보안 관련 훈령 위반으로 징계처분을 받을 것으로 전해졌다. 최근 비밀엄수의무 위반으로 징계를 받은 군 장교가 급증하고 있는 것으로 확인됐다. 군 장교들의 기강에 문제가 있다는 얘기다. 국방부 검찰단에 따르면 비밀엄수 의무 위반으로 징계를 받은 군 장교는 2005년에는 513명이었으나 지난해에는 1159명으로 껑충 뛰었다. 올 들어서는 상반기에만 647명이 징계처분을 받았다. 홍성규기자 cool@seoul.co.kr
  • ‘아이리스’ 쥬니, 탑 손에 그만…비극적 결말

    ‘아이리스’ 쥬니, 탑 손에 그만…비극적 결말

    KBS 2TV 수목 드라마 ‘아이리스’의 결말 일부가 공개됐다. 최근 ‘아이리스’ 공식 홈페이지에 오른 17회 미리보기에 따르면 NSS(국가안전국) 천재해커 양미정(쥬니 분)은 비극적인 죽음을 맞이할 예정이다. 자유분방한 신세대 요원 양미정은 극 초반 클럽에서 우연히 만난 비밀 조직인 ‘아이리스’ 소속 킬러 빅과 비밀스러운 애정 관계를 유지해 왔다. 지난 14회에서는 두 사람이 한강 다리에서 만나 키스를 나누고 하룻밤을 보내는 장면이 그려져 둘 관계의 결말에 대한 궁금증을 유발했다. 하지만 이들의 관계는 결국 비극으로 끝난다는 것이 ‘아이리스’ 제작진의 설명이다. 오는 9일 방송되는 17회에서 미정은 빅의 부탁으로 외부에서 NSS 서버실에 접속할 수 있도록 도와준 뒤 그 자리에서 빅의 손에 죽게 된다. ‘아이리스’ 관계자는 “미정의 죽음에 대해 구체적으로 밝힐 수는 없지만 잔인한 방법으로 죽임을 당하며 탑-쥬니 러브라인은 비극적인 결말을 맺게 된다.“고 밝혔다. 한편 쥬니는 드라마 ‘베토벤 바이러스’, 영화 ‘국가대표’, ‘하늘과 바다’ 등에서 연기 경력을 쌓은 바 있다. 사진=아이리스 스틸컷 서울신문 나우뉴스 강경윤기자 newsluv@seoul.co.kr@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • [현장 행정] 종로 방범용 CCTV망구축

    [현장 행정] 종로 방범용 CCTV망구축

    4일 오후. 종로구 명륜4가 골목길에 동네 주민들이 모여들기 시작했다. “드디어 다는 거야?”, “이 동네가 밤에 어둡잖아. 다행이네.” 방범용 폐쇄회로(CC)TV가 전봇대 위에 설치되는 모습을 지켜보는 주민들이 너나할 것 없이 한마디씩 거든다. 박지영(38·여)씨는 “조두순 사건이나 강호순 사건 같은 뉴스를 접할 때마다 아이들 걱정에 골목을 서성였다.”면서 “이젠 도둑 걱정까지 덜 수 있게 된 것 같다.”고 밝혔다. 현장을 지켜보던 종로경찰서 관계자는 “최근 CCTV 성능이 좋아지면서 범인검거 자료로 많이 활용되고 있다.”면서 “각종 범죄 예방효과도 클 것으로 기대한다.”고 말했다. 종로구가 대대적인 방범용 CCTV망 구축에 나섰다. 주민들의 재산을 보호하고 범죄를 예방하는 데 효과적이라는 판단에서다. 2004년 3대로 시작한 구 관내 CCTV 수는 지난해 78대, 이달 초 현재 86개에 이르고 내년 3월이면 194대로 급증하게 된다. 이를 위해 구가 올해 확보한 방범용 CCTV 관련 예산은 무려 17억 8300만원에 달한다. 구 자체 예산으로 5억 8900만원을 확보했고 서울시 ‘여성이 행복한 도시 프로젝트’에서 4억 7500만원을 지원받았다. 이 밖에 대학로와 인사동, 관철동 등 주요시설 주변의 CCTV 설치를 위해서는 5억원을 시에서 추가로 배정받았다. CCTV를 범죄 예방에 적극적으로 활용하기 위해서는 통합관제실 구축이 필수적이다. 구는 2억 1900만원의 예산을 투입해 지금까지 경찰서 지구대와 파출소 등 10곳에 흩어져 있던 관제실을 경찰서별로 한곳에 모으기로 했다. 종로경찰서측은 “관제실을 10개소로 나누어 운영하다 보니 장비에 대한 유지보수 등 장비관리와 관제실 운영에 어려움이 많았다.”면서 “이 같은 문제를 해결하기 위해 시스템 통합을 요청했고, 구청이 이를 적극적으로 수용했다.”고 설명했다. 통합관제실이 구축되면 경찰서별로 관할구역 내 모든 방범용 CCTV 영상을 직접 확인하면서 보다 정확하고 신속한 순찰지령을 일선 경찰에게 내릴 수 있다. 또 연계된 시스템을 활용해 범인의 도주경로 추적이나 귀갓길 여성·청소년 등의 실시간 보호도 가능해질 전망이다. 네트워크를 통한 해커의 침투를 막기 위한 보안강화조치와 지역 간 통합관제실 구축을 목표로 인터넷프로토콜(IP) 기반 CCTV 시스템 구축도 병행된다. 새롭게 설치되는 CCTV들은 취약시간대인 야간 감시에 강점을 가진 제품이 선정됐다. 반면 개인정보, 사생활 보호 등을 위해 녹음기능이 없고 설치목적, 촬영범위, 관리책임자 등을 명기한 안내판도 설치된다. 김충용 구청장은 “공익을 목적으로 설치되는 CCTV지만 대상지역을 선정할 때는 설치위원회를 개최해 주민들의 의견을 충분히 듣는 등 사전조치를 취하고 있다.”면서 “보다 안전한 종로구를 만들기 위해 앞으로도 다양한 방안을 마련할 것”이라고 강조했다. 박건형기자 kitsch@seoul.co.kr
  • 카드정보 해외유출 수사착수

    포스단말기 해킹을 통한 고객 신용카드정보 해외 유출이 사회문제로 떠오른 가운데<서울신문 10월4~5일자 탐사보도> 경찰이 유출 사실을 파악하고 본격 수사에 착수했다. 경찰청 사이버테러대응센터는 6일 “프랜차이즈 음식점 등이 인터넷에 연결해 카드 결제와 판매내역, 재고 등을 실시간 관리하는 ‘포스(POS:Point of Sales) 시스템’이 해킹당해 수사하고 있다.”고 밝혔다. 경찰은 독일 등 유럽과 미국에서 신원을 알 수 없는 해커가 포스단말기 시스템에 접근해 신용카드 사용자의 정보를 빼내간 것으로 보고 있다. 김승훈기자 hunnam@seoul.co.kr
  • [신용카드 포스단말기 위험] 카드사 해킹 3개월간 쉬쉬…범인윤곽 오리무중

    [신용카드 포스단말기 위험] 카드사 해킹 3개월간 쉬쉬…범인윤곽 오리무중

    포스단말기 해킹을 통한 실시간 신용카드정보 해외 유출은 8월 처음 발생했다. 하지만 해당 카드사들은 이 사건을 극비에 붙였다. 카드사들이 쉬쉬하는 동안 9월과 10월에도 잇따라 카드정보가 새나갔다. 수사당국은 사건 발생 3개월이 됐지만 해커 등 범인들의 윤곽조차 파악하지 못하고 있다. 빠른 시일 내에 검거하지 못하면 피해 규모는 눈덩이처럼 불어날 수밖에 없다는 것이 카드업계나 수사당국의 공통된 시각이다. 복제카드가 세계 각지에서 무차별적으로 사용되고 있기 때문이다. 수사당국과 카드사 등에 따르면 해커들은 8월9~10일 이틀간 국내 중·대형 카드가맹점의 포스단말기에 해킹 프로그램을 깔고 9일부터 9월21일 사이 7개 카드사(신한·삼성·현대·롯데·국민·BC·외환)의 신용카드 정보를 해외로 빼돌렸다. 고객이 긁는 순간 실시간으로 빠져나갔다. 현재 바이러스 감염이 확인된 가맹점은 호아센(베트남 쌀국수 전문 체인점), 홍초불닭(불닭 체인점), 쇼부(일본식 선술집 체인점) 같은 프랜차이즈 업소와 패밀리레스토랑인 마이엑스와이프 시크릿레시피 등 4곳이다. 이들 업소를 이용한 고객 3000명의 신용카드 정보가 유출됐다. 수사당국이 IP 주소를 추적한 결과 호아센·홍초불닭·쇼부의 카드정보는 독일 올덴버그에서 접속한 해커에 의해, 마이엑스와이프 시크릿레시피는 미국 샌디에이고에서 접속한 해커에 의해 빠져나갔다. 카드업계는 “6월 기준 전국 카드가맹점은 1583만 9000여곳”이라면서 “이 중 40~50% 가맹점에 포스단말기가 설치돼 있다.”고 설명했다. 반면 단말기 공급업체 측은 “10곳 중 7~9곳에 설치돼 있다.”고 했다. 양측에 따르면 최소 633만여곳에서 최대 1425만여곳에 포스단말기가 보급돼 있다. 카드사 관계자들은 “카드사별 사고 내역을 교차·점검하는 과정에서 7개 카드사의 카드정보가 모두 유출된 가맹점이 4곳”이라며 “개별 카드사의 사고 건수는 집계조차 안 되기 때문에 바이러스에 감염된 정확한 가맹점 수는 파악하기 어렵다.”고 말했다. 유출된 카드정보는 세계 각지에서 복제·사용됐다. 9월1~2일 카드정보가 집중 빠져나간 신한카드는 미국, 이탈리아, 스페인 등지에서 29건이 복제·사용됐고 카드사용액은 5600만원이다. 삼성카드는 8~9월 카드정보가 샜고, 이탈리아 등지에서 복제·이용됐다. 삼성카드 관계자는 “현재 수사당국에 수사를 의뢰했고 자체적으로 실태를 파악하고 있다.”면서 “올 2·4분기(4~6월) 해외 부정사용(도난·분실·복제 등으로 인한 피해) 액수가 2억 1000만여원인 것을 감안하면 두 달 동안 복제로만 일어난 사고금액은 1억원에 훨씬 못 미칠 것”이라고 밝혔다. 취재과정에서 확인된 7개 카드사의 카드사용액은 3억여원이다. 카드사들에 따르면 올 상반기 기준으로 카드정보가 해외로 유출돼 복제카드로 만들어진 뒤 사용된 비율은 북미 33.42%, 유럽연합(EU) 33.0%, 아시아·태평양 지역 22.33% 등이다. 현재까지는 유럽 일부 지역에서의 카드사용액만 밝혀져 향후 조사 과정에서 다른 국가에서의 카드사용액도 줄줄이 나올 것이라는 게 카드업계 관계자들의 지적이다. 포스단말기 해킹 주도 세력은 아직 베일에 가려져 있다. 수사당국은 실체는 물론 윤곽조차 그려내지 못하고 있다. 단지 해외 범죄조직과 관련성이 있을 것으로 추측만 할 뿐이다. 수사당국 관계자는 “세계 여러 나라에서 동시다발적으로 복제카드가 사용되고 있는 것으로 보아 개인이 하기에는 힘들다.”면서 “전 세계에 조직망을 갖춘 ‘기업형 범죄조직’들이 범행을 주도하고 있는 것으로 추정된다.”고 밝혔다. 이어 “범죄 양상으로 봤을 때 총책, 해킹프로그램개발책, 해커, 정보수집책, 정보판매책, 복제카드제조유통책, 복제카드사용책 등으로 역할을 분담해 유기적으로 움직이는 것으로 보인다.”고 덧붙였다. 문제는 피해가 고스란히 소비자들에게 전가된다는 점이다. 카드사 관계자들은 “해외에서 발생하는 피해 금액은 모두 카드사에서 부담한다.”면서 “카드사들은 매년 손실금액을 마련하기 위해 무이자할부를 없애는 등 소비자 혜택을 줄이거나 가맹점 수수료를 올릴 수밖에 없다.”고 털어놨다. 김승훈기자 hunnam@seoul.co.kr
위로