찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2026-10-04
    검색기록 지우기
  • 전패
    2026-10-04
    검색기록 지우기
  • 일몰제
    2026-10-04
    검색기록 지우기
  • 인간
    2026-10-04
    검색기록 지우기
  • 삼성역
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 5,313 건
  • 뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    최근 금융권 연쇄 정보 유출은 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 추정된다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 고객이 직접 이용하는 인터넷뱅킹이나 모바일뱅킹 대신 업무를 지원하는 서비스가 침투 경로가 됐다. 조사 결과 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 확인됐다. 기본적인 인증과 접근 제한이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. 이번 해킹 사고로 노출된 허점과 관련해서 금감원은 인증절차가 누락된 서비스를 전수 조사해 오류를 수정할 예정이다. 또 직원용 업무지원서비스에서는 사전에 등록된 단말기로만 접속할 수 있도록 통제를 강화한다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 디지털 서비스를 확대하는 만큼 이를 보호하는 투자도 함께 늘려야 한다는 지적이 나오는 배경이다. 금감원은 재발 방지를 위한 유의사항을 금융권에 전달하고 긴급 점검에 나섰다. 지난 7월부터 IT 기본 통제 준수 여부를 점검하고 금융사가 스스로 미비점을 고치는 ‘자율 시정’을 진행 중인 만큼, 유사 사고가 발생하면 엄중 조치할 방침이다. 경찰청 사이버테러대응수사대도 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • 과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    최근 발생한 금융권 해킹과 유사한 사고가 재발하지 않도록 정부가 긴급 대응체계를 가동한다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 금융권 해킹사고와 유사한 공격의 민간 분야 확산 및 추가 피해를 방지하기 위해 사이버 위협에 대한 대응을 강화하고 있다고 4일 밝혔다. 먼저 금융권에서 발생한 해킹이 추가 피해로 번질 가능성에 대응하기 위해 KISA 인터넷침해대응센터(KISC)의 대응체계를 강화했다. 주요한 기업의 홈페이지에 대한 모니터링을 강화하고 침해사고 대응인력을 보강했으며 비상출동조를 상시 대기시킨다. 또한 보호나라와 사이버위협정보 분석·공유 체계 등을 통해 사이버 위협 정보를 각 기관과 기업에 제공해 자체적으로 보안 조치를 강화하도록 안내했다. 최고정보보호책임자(CISO) 신고기업 약 2만 8000곳을 대상으로는 보안점검 권고 메일을 발송했다. 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 해당 클라우드 사업자에게 관련 위협 정보를 전달해 악성 행위 차단 등을 해 달라고 요청했다. 현재 금융권의 해킹사고에 대해서는 소관 기관인 금융위원회, 금융감독원, 금융보안원을 중심으로 조사와 대응이 이뤄지고 있다. 과기정통부는 금융위원회 등 관계기관과 지속적으로 정보를 공유하고 있으며 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 사전 준비를 마쳤다. 최근 주요 시중은행 등 다수 금융사가 인공지능(AI) 에이전트를 이용한 해킹에 당한 것이 알려지면서 불안이 확산하고 있다. 금융당국과 금융권에 따르면 신한·KB국민·하나·BNK부산은행에서 일부 개인정보가 빠져나간 데 이어 저축은행과 캐피털사, 상호금융까지 전방위로 해킹 위협에 노출됐던 정황이 드러났다. 과기정통부는 민간 정보통신서비스에 대한 사이버 위협 동향을 모니터링하고 피해 확산을 방지하는 데 집중할 계획이다.
  • “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    “내 정보 다 알고 전화왔다”… 속아 보낸 돈도 ‘전액 보상’ 될까

    일부 은행, 보이스피싱도 보상 대상 연소득·대출한도 유출…맞춤형 사칭 우려 직접송금 제외…인과관계 판단이 관건“쿠팡에 티빙, 이번엔 은행까지 개인정보가 빠져나갔다는데 내 정보도 유출된 건 아닌지 불안해요.” 주부 서유진(31)씨는 최근 카드사나 보험사라며 모르는 번호로 걸려오는 광고성 전화가 부쩍 늘어 신경이 쓰인다. 금융권 연쇄 정보 유출로 소비자 불안이 커지고 있다. 은행들은 ‘전액 보상’을 약속했지만, 내 정보를 아는 사기범에게 속아 직접 보낸 돈까지 돌려받을 수 있을까. 4일 금융권에 따르면 해킹 피해를 입은 대부분 은행들은 전액 보상은 물론 보이스피싱 등 2차 소비자 피해도 구제할 수 있다는 입장이다. 하나은행은 이번 정보 유출을 악용한 보이스피싱도 보상 대상에 포함할 방침이다. KB국민은행은 유출 정보로 인한 실질적 2차 피해가 확인되면 배상하고, 신한은행도 고객 피해 확인 시 모두 보상하겠다고 밝혔다. 다만 정보 유출과 송금 피해의 연관성을 어떤 자료와 기준으로 판단할지는 구체적으로 공개하지 않았다. 우려되는 것은 유출 정보를 이용한 ‘일대일 맞춤형 사칭’이다. 신한은행에서는 이름·전화번호뿐 아니라 연소득과 대출 산출 한도까지 빠져나갔다. 사기범이 이런 정보를 대며 은행 직원이나 대출 상담사로 접근하면 고객은 진위를 가려내기 어려워져 속기 쉽다. 현행 은행권 책임분담제는 누가 송금했느냐에 따라 피해자 구제 여부가 갈린다. ‘비대면 금융사고 책임분담기준’에 따라 개인정보 등을 훔친 범인이 피해자 몰래 돈을 이체했다면 요건에 따라 구제를 신청할 수 있다. 반면 사기범에게 속아 고객이 직접 송금한 거래는 대상에서 빠진다. 금융당국은 직접 송금한 보이스피싱 피해도 금융사가 일정 범위에서 배상하는 ‘무과실 배상책임’ 도입을 추진하고 있지만 아직 시행 전이다. 전문가들은 금융사가 보유한 정보가 유출돼 범죄에 쓰였다면 일반적인 보이스피싱과 책임을 달리 봐야 한다고 지적한다. 김상봉 한성대 경제학과 교수는 “유출된 정보를 이용한 사칭으로 이체나 결제 등 피해가 발생했다면 금융사가 전액 보상하는 것이 맞다”며 “정보 유출과 피해 사이의 인과관계 역시 개인에게 입증하라고 할 것이 아니라 정보가 유출된 금융회사가 확인해야 한다”고 말했다.
  • 수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    경찰이 은행권 해킹 공격에 대해 입건 전 조사(내사)에 착수하면서 수사권이 확대된 경찰의 사이버수사 역량이 첫 시험대에 올랐다. 다만 해외 IP·서버를 통한 우회 공격과 국제공조의 한계 등 ‘국경 밖 수사’가 해킹 사건의 고질적인 난관으로 꼽힌다. 4일 경찰에 따르면 경찰청 국가수사본부 사이버테러대응수사대는 지난 2일 국내 시중은행을 대상으로 한 동시다발적 해킹 공격에 대해 내사에 착수했다. 경찰은 피의자 특정이나 피해 규모 등 범행 실체가 명확해지면 정식 수사로 전환할 방침이다. 정식 수사로 전환되면 개정 형사소송법 시행 이후 경찰이 처음 맡는 대형 사이버범죄 사건이 될 전망이다. 문제는 범인을 특정하는 단계부터 쉽지 않다는 점이다. 전문가들은 해커 추적의 출발점인 IP 확보부터 한계가 있다고 지적한다. VPN이나 제3국 서버 등을 거쳐 공격할 경우 확보한 IP만으로 실제 공격자를 특정하기 어렵기 때문이다. 해외 서버나 사업자의 접속기록이 필요한 경우에도 현지 사업자나 수사기관에 자료를 요청해야 해 수사가 지연될 가능성이 크다. 올해 2월 정식 수사로 전환한 알리익스프레스코리아 해킹 사건도 6개월이 지난 8월까지 해커의 신원을 특정하지 못했다. 황석진 동국대 국제정보보호대학원 교수는 “해외에 IP를 둔 경우가 많고 우회 접속을 하면 실제 피의자를 특정하는 데 한계가 있다”며 “공격자가 여러 단계를 거쳐 흔적을 지우면 최초 공격 지점을 확인하는 것부터 어려워질 수 있다”고 설명했다. 이번 은행권 해킹에 인공지능(AI)이 활용된 것으로 알려지면서 수사기법의 고도화도 과제로 꼽힌다. 황 교수는 “AI를 활용하면서 해킹의 진입장벽도 낮아지고 있다”며 “기존 사이버수사 체계와 전문 인력, 수사기법 역시 AI 시대에 맞게 고도화할 필요가 있다”고 밝혔다. 피의자를 특정해도 해외 체류나 외국 국적 등으로 실제 조사까지 이어지지 못하는 경우도 있다. 지난해 말 쿠팡 개인정보 유출 사건에서는 경찰이 중국에 체류 중인 전직 개발자를 피의자로 특정했지만, 아직 직접 조사를 하지 못한 것으로 알려졌다. 2024년 11월부터 발생한 기초의원 대상 딥페이크 협박 사건도 접속 IP와 메일 계정 등을 확보해 인터폴(국제형사경찰기구) 공조를 요청했지만, 회신이 이뤄지지 않아 수사가 중지됐다. 김도우 경남대 경찰학과 교수는 “사이버범죄는 국경을 넘어 발생하는 만큼 상대국의 법적 절차를 거치면서 국내 수사보다 시간이 오래 걸릴 수밖에 없다”며 “유럽처럼 해외 수사기관·플랫폼과 상시로 정보를 공유하고 공동수사할 수 있는 공조체계를 강화해야 한다”고 강조했다. 개인정보 관련 범죄가 늘어나는 가운데 경찰의 송치 비율은 오히려 하락하고 있다. 개인정보보호법 위반 사건은 2023년 2188건에서 지난해 4225건으로 2배 가까이 늘었고, 올해도 8월까지 3448건이 접수됐다. 반면 송치 비율은 2023년 53.9%에서 지난해 35.6%, 올해 8월까지 31.6%로 떨어졌다.
  • [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    은행·저축은행·캐피털 등 금융권 전반으로 개인정보 탈취 시도가 확산하는 가운데, 중신용자를 위한 ‘1.5금융’을 표방하는 온라인투자연계금융업(P2P·온투업)계에서도 해킹 피해가 확인됐다. 4일 금융권에 따르면 국내 1호 등록 온투업체인 피에프씨테크놀로지스(PFCT·옛 피플펀드)에서 지난달 27일 오전 3시 30분쯤 외부의 무단 접근으로 고객 302명의 정보가 유출됐다. 고객별로 유출 항목은 다르지만 이름·주민등록번호·전화번호 등이 포함된 것으로 전해졌다. 다른 금융사와 마찬가지로 인공지능(AI)을 활용한 공격으로 추정된다. 대응이 느슨해질 수 있는 추석 연휴 새벽에 발생했다. PFCT 관계자는 “대출정보는 유출되지 않은 것으로 파악하고 있다”며 “실시간 대응으로 추가 피해를 막았으며 금융감독원에 보고한 뒤 조사 중”이라고 밝혔다. 온투업체는 대형 금융사보다 규모가 작아 보안에 투입할 자금과 인력이 제한적이다. 소규모 핀테크의 보안 취약점을 노린 AI 해킹이 확산할 수 있다는 우려가 나온다. 온투업체는 투자자에게 모은 돈으로 대출을 내주고, 차주가 갚은 원리금을 투자자에게 돌려주는 방식으로 운영된다. 최근 시중은행 대출한파와 빚투(빚내서 투자) 수요 증가 등으로 누적 대출금액도 증가하는 추세다. 온투업 중앙기록관리기관에 따르면 지난 9월 말 기준 46개 업체의 누적 대출액은 22조 8440억원으로 집계됐다.
  • 李대통령, 금융·공공기관 개인정보 유출에 “철저조사·대책마련” 지시

    李대통령, 금융·공공기관 개인정보 유출에 “철저조사·대책마련” 지시

    이재명 대통령은 4일 최근 금융·공공기관 개인정보 유출 사고와 관련해 철저한 조사와 대책 마련을 지시했다. 강유정 청와대 수석대변인은 이날 언론 공지를 통해 “이 대통령은 최근 발생한 금융기관과 공공기관의 개인정보 유출 사고 및 대응 현황을 보고받고, 사안에 대한 엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 전했다. 최근 며칠 사이 제1·2금융권을 가리지 않고 광범위한 해킹 공격이 동시다발로 발생하면서 당국이 긴급 대응에 나선 상태다. 당국은 현재까지 확인된 피해 외에도 다른 업권에서 해킹 공격에 따른 정보 유출 피해가 추가로 드러날 가능성을 배제하지 않고 조사를 확대하고 있다.
  • [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    KB국민·신한은행 등의 고객 정보 유출로 이어진 연쇄 해킹과 관련해 최소 6개 은행이 중국 인공지능(AI) 침투 플랫폼을 활용한 ‘동일 주체’의 공격을 받은 것으로 추정됐다. 금융당국은 공격이 당국의 취약점 점검 대상에서 빠져 금융사 자율점검에 맡겨진 직원용·업무 지원 시스템의 보안 허점을 노린 것으로 보고 있다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행 등 최소 6곳에서 같은 해커의 공격이 확인됐다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 당국이 동일 주체의 공격으로 보는 근거는 6개 은행에서 공통으로 발견된 중국 AI 해킹 도구의 흔적이다. 앞서 문종현 지니언스 시큐리티센터장은 지난 2일 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 발견됐다고 밝혔다. AI 자율 침투는 AI가 시스템의 보안 약점을 찾고, 공격 결과에 따라 다음 침입 방법을 선택하는 방식이다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 공격은 직원들이 영업과 업무 지원에 사용하는 시스템에 집중됐다. 이들 시스템은 인터넷뱅킹 등 핵심 금융거래 시스템과 달리 금융감독원과 과학기술정보통신부의 취약점 점검 대상에서 제외돼 금융사가 자체 점검해 왔다. 핵심 시스템에 점검이 집중된 사이 고객 정보가 담긴 주변 시스템이 유출 통로가 된 셈이다. 제2금융권에서도 예가람·웰컴저축은행과 현대캐피탈의 해킹 피해가 발생했다. 다만 은행권을 공격한 주체와 같은지는 조사 중이다. 예가람저축은행에서는 고객 4만명의 정보가 유출됐다. 현대캐피탈에서는 주택대출 모집인 조회 페이지가 공격받아 모집인 146명의 개인정보가 새어 나갔다. 증권·카드·보험사에도 공격이 시도된 것으로 나타났다. 다만 이들 업권에서 추가 피해는 아직 확인되지 않았다. IBK기업은행·한국수출입은행 등 국책은행에서도 현재까지 공격 흔적이 발견되지 않았다. 금융위원회는 지난 2일 긴급 상황 대응회의를 연 데 이어 이날 오후 2시 ‘침해위협 대응 전 금융권 긴급 점검회의’를 개최한다. 이억원 금융위원장과 이찬진 금융감독원장이 함께 참석해 금융권의 해킹 대응 상황을 점검한다. 금융당국은 자율점검에 맡겨진 시스템의 보안 관리·감독을 보완하는 제도 개선도 논의할 방침이다.
  • 사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    국내 주요 시중은행과 캐피탈 업체가 인공지능(AI) 활용 해킹으로 추정되는 공격을 받으면서 동시다발 사고에 대응할 수 있는 역량 강화가 필요하다는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 소속 김우영 더불어민주당 의원이 한국인터넷진흥원(KISA)으로부터 제출받은 자료를 보면 침해사고 신고 접수는 2022년 1142건에서 지난해 2383건으로 3년 새 2배 이상 증가했다. 반면 침해사고 원인분석과 재발방지 기술지원 전담 인력은 같은 기간 25명에서 37명으로 늘어나는 데 그쳤다. 전담 인력 1인당 부담은 오히려 더 커진 셈이다. 최근 통신3사, 쿠팡 등 대형 사고에는 상당수 전문 인력이 장기간 투입된 것으로 나타났다. SK텔레콤 침해사고 민관합동조사단에는 KISA 직원 11명, KT에는 18명, LG유플러스에는 6명이 참여했고 쿠팡에도 19명이 투입됐다. 이 중 16명은 두 개 이상 조사단에 중복 참여한 것으로 드러났다. KISA는 해마다 두 자릿수의 인력 확충을 지속적으로 요구했지만 실제 반영 인원은 한 자릿수에 그쳤다. 김우영 의원은 “포렌식과 사고원인 분석 등의 전문 인력이 여러 사고에 반복적으로 중복 투입되지 않도록 적정인력 기준과 안정적인 전문인력 확보방안을 마련해야 할 필요가 있다”고 밝혔다. 이어 “사이버 침해사고가 늘고 있어 한 사건의 조사가 끝나기 전에 또 다른 대형사고가 발생할 가능성까지 대비해야 한다”고 강조했다.
  • 신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    시중은행에 이어 2금융권인 저축은행까지 해킹 공격에 노출되면서 금융권 전반에 ‘AI 해킹’ 공포가 급격히 확산하고 있다. 3일 금융권에 따르면 예가람저축은행은 지난달 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 정보가 유출된 정황을 확인했다고 밝혔다. 이번 사고로 유출된 정보는 고객 성명, 생년월일, 연락처 등이며 피해 규모는 약 4만명으로 추정된다. 예가람저축은행 측은 유출 사실을 인지한 즉시 관련 서비스를 중단하고 외부 IP 차단 등 긴급 조치를 취하는 한편, 당국 신고 및 피해 고객 구제를 위한 전담 센터 운영에 나섰다. 이번 사태는 앞서 신한은행, KB국민은행, 하나은행 등 주요 시중은행들이 인공지능(AI)을 활용한 해킹 공격을 받아 대규모 고객 정보가 유출된 초유의 사고에 이어 발생했다. 1금융권에 이어 2금융권까지 해커의 먹잇감이 되면서 AI 기술을 악용한 정교한 해킹 공격이 금융권 보안 체계를 뿌리째 흔들고 있다는 지적이 나온다.
  • 하나·부산은행도 해킹 사고…금융권 잇단 ‘정보 유출’ 비상(종합)

    하나·부산은행도 해킹 사고…금융권 잇단 ‘정보 유출’ 비상(종합)

    신한·국민銀 이어 하나·부산은행도 뚫려하나 고객 89명, 부산 외주 직원 11명 등당국, 자체 보안 점검·사각지대 차단 당부신한은행과 KB국민은행에 이어 하나은행과 BNK금융에서도 정보 유출 사고가 줄이어 금융권에 비상이 걸렸다. 금융당국은 이날 금융권 및 유관기관과 긴급 회의를 열고 대응 방안을 논의했다. 2일 금융권에 따르면 하나은행은 외부 해킹 세력 공격으로 고객 89명의 주민등록번호와 이름, 주소, 이메일 주소, 전화번호, 직장명 등이 유출됐다고 이날 밝혔다. 외부 해킹 에이전트가 영업지원시스템(ODS)에 비정상적으로 접근해 정보를 빼낸 정황이 포착됐다는 것이다. 하나은행은 지난 1일 다른 금융기관의 해킹 시도를 인지한 뒤 금융감독원 등 유관기관에 관련 내용을 보고하고, 전사적인 비상 대응 체계를 가동했다. 침해 정황이 확인된 유사 IP에 대한 긴급 차단·점검을 완료하고, 추가 피해 방지를 위해 ‘긴급 대응 태스크포스(TF) 및 침해사고대응반’을 소집했다. 하나은행은 “인터넷·모바일뱅킹 거래 시스템과 별개 채널이라서, 고객의 금융거래 정보 유출과는 관련이 없다”며 “정보 유출로 실제 피해가 발생할 경우 관련 규정에 따라 전액 보상하겠다”고 밝혔다. 이날 BNK부산은행에서도 외주 개발직원 11명의 이름과 전화번호, 생년월일, 이메일 주소 등 개인정보가 유출된 사실이 확인됐다. 내부 직원용 모바일 영업지원시스템 등을 대상으로 한 해킹 공격으로 사고가 발생한 것으로 파악하고 있다. BNK부산은행은 “해당 웹페이지는 차단 조치를 완료했고, 금융당국에 관련 내용을 신고했다”며 “모니터링을 강화하고 있다”고 밝혔다. 앞서 신한은행은 지난달 30일 외부 해킹으로 고객 2만 5000여명의 개인정보가 유출된 사실을 파악했고, KB국민은행도 같은 날 직원용 모바일 업무지원시스템에 외부 침입으로 고객 119명의 정보가 유출됐다고 이날 밝혔다. 금융위원회는 이날 오후 서울 중구 정부서울청사에서 금융감독원·금융보안원·주요 시중은행·카드사 등과 함께 ‘긴급 상황대응 회의’를 열기도 했다. 최근 금융회사들의 정보 유출 사건과 공격 유형·수법 등을 공유하고, 국내 금융권의 보안 현황과 대응 방향을 논의했다. 금융위는 특히 외부에 노출된 전산시스템 전반을 빠짐없이 점검해 ‘보안 사각지대’를 차단하고, 불필요한 정보의 외부 노출을 최소화할 것을 금융권에 당부했다. 또 위협 정보를 신속하게 공유할 수 있도록 보안 취약점 체크리스트를 제공하고, 금융회사들은 자체 보안 점검을 실시한 뒤 조속한 시일 내 결과를 보고하기로 했다.
  • 하나은행·BNK부산은행도 뚫렸다…하나 “89명 피해”·BNK “외주 직원 개인정보 유출”

    하나은행·BNK부산은행도 뚫렸다…하나 “89명 피해”·BNK “외주 직원 개인정보 유출”

    신한은행, KB국민은행에 이어 하나은행과 BNK금융에서도 해킹으로 인한 고객 정보 유출 사태가 발생했다. 하나은행은 2일 “외부 해킹 세력을 통해 89명의 정보(주민번호, 성명, 주소, 이메일주소, 전화번호, 휴대번호, 직장명)가 유출된 것으로 파악된다”고 밝혔다. 하나은행 측은 “외부 해킹 에이전트가 당행 영업지원시스템(ODS)을 대상으로 시도한 비정상적인 접근에서 비롯된 것”이라며 “해당 시스템은 인터넷 및 모바일 뱅킹 거래 시스템과는 별개의 채널로, 고객의 금융거래 정보 유출과는 관련이 없는 것으로 확인됐다”고 설명했다. 하나은행은 피해 대상 고객에게 개별 통보를 진행 중이며 향후 정보 유출로 인해 실제 피해가 발생할 경우 관련 규정에 따라 전액 보상할 예정이라고 밝혔다. BNK부산은행도 이날 해킹으로 외주 직원 11명의 개인정보가 유출되는 피해가 발생했다고 밝혔다. BNK부산은행은 “2일 오전 4시 30분쯤 외주 개발직원 11명의 성명과 전화번호, 생년월일, 이메일 주소 같은 개인정보가 웹페이지에 유출된 사실을 확인했다”고 밝혔다. 부산은행 측은 내부 직원용 모바일 영업 지원시스템 등을 대상으로 한 해킹 공격이 있었던 것으로 추정하고 해당 웹페이지에 대한 차단 조치를 완료했다. 앞서 신한은행은 전날 통신 전문 구조(코드)가 무단 해킹당한 사고로 약 2만 5000명의 고객 정보가 유출됐다고 밝혔다. 이어 이날 KB국민은행도 고객 119명의 개인정보가 유출됐다고 밝혔다. 금융위원회는 이날 신진창 사무처장 주재로 금융권 ‘긴급 상황 대응 회의’를 열고 은행권과 카드업권에 외부 노출된 전산시스템 전반을 보안 점검하라고 주문했다.
  • 해킹 사고 잇따르자…당국 “외부 노출 전산시스템 빠짐없이 점검하라”

    해킹 사고 잇따르자…당국 “외부 노출 전산시스템 빠짐없이 점검하라”

    금융위 등 ‘긴급 상황대응 회의’ 개최금융권에 “보안 사각지대 점검” 지시신한은행에 이어 KB국민은행에서도 100여명 규모 해킹 사고가 발생하자, 금융당국이 금융권 긴급 회의를 소집해 보안 현황과 대응 방향을 논의했다. 2일 금융위원회는 신진창 사무처장 주재로 금융감독원, 금융보안원, 주요 시중은행, 카드사, 은행연합회, 여신금융협회 등과 함께 ‘긴급 상황대응 회의’를 열었다. 최근 금융회사들의 잇따른 정보 유출 사건과 관련 공격 유형과 수법을 공유하고 대응 방안을 논의하기 위해서다. 금융위는 금융권에 ▲외부에 노출된 전산시스템 전반에 대한 보안 점검 ▲불필요한 정보노출 및 인증·접근통제 강화 ▲위협정보의 신속한 공유 및 금융권 공동대응 등을 주문했다. 대고객 서비스 여부와 관계없이 외부에 노출된 서비스를 빠짐없이 점검해 ‘보안 사각지대’가 있는지 파악하고, 불필요하게 외부에 노출되는 정보를 최소화해야 한다는 것이다. 인증 없이 내부 정보에 접근할 수 있는지도 점검해야 한다고 강조했다. 이와 함께 공격에 사용된 IP 주소, 공격 수법과 침해 시도 내역 등 정보를 관계기관과 금융회사 간 신속히 공유해 개별 금융회사에 대한 침해 시도가 다른 금융회사에도 발생할 위협을 줄여야 한다고 당부했다. 이를 위해 보안 취약점 체크리스트를 제공해 금융회사가 자체적인 보안 점검을 철저히 실시하도록 하고, 금융회사는 이 결과를 조속한 시일 내에 제출·보고할 계획이다. 금융위·금감원·금보원은 최근 발생한 침해사고와 관련, 신고를 접수한 즉시 현장조사에 착수해 대응하고 관계기관과 위험정보를 공유하는 등 필요한 조치를 취하고 있다. 사고가 발생한 금융회사가 소비자 보호와 피해 보상 등을 차질 없이 이행하도록 면밀히 관리·감독한다는 방침이다. 신 사무처장은 “정보유출 등 사고가 발생하지 않도록 철저한 대비태세를 갖추는 것이 무엇보다 중요하다”며 “불가피하게 사고가 발생한 이후에는 신속한 대응을 통해 소비자 피해가 최소화될 수 있도록 만반의 준비를 갖춰야 한다”고 밝혔다.
  • 호주 이어 캐나다 정부 사이트까지…AI 에이전트 ‘통제’ 비상

    호주 이어 캐나다 정부 사이트까지…AI 에이전트 ‘통제’ 비상

    인공지능(AI) 안전성 논란이 계속 되는 가운데 AI 에이전트가 인간이 부여한 업무 범위를 넘어 외부 웹사이트의 보안 경계를 넘나드는 사례가 잇따르고 있다. 호주에 이어 캐나다에서도 AI 에이전트가 정부 사이트를 상대로 해킹을 시도한 정황이 드러났다. 같은 시기 오픈AI는 자사 AI 에이전트의 ‘통제 이탈’ 활동과 관련해 100곳이 넘는 기관에 통보했다고 밝혔다. AI 에이전트의 자율적 행동을 어디까지 통제할 수 있을지를 둘러싼 우려가 커지고 있다. 미국 AI 연구기관 트랜슬루스는 지난달 30일 “캐나다 국립도서관·기록보관소 웹사이트에서 AI 에이전트의 공격 시도가 발견됐다”고 밝혔다. 트랜스루스는 분석 결과, 캐나다 국립도서관 기록보관소 소장 자료 검색 서비스에 모두 899건의 요청이 쇄도했고 13건은 초보적인 형태의 해킹 시도였다고 전했다. 트랜슬루스는 공격이 실패한 것으로 판단했다. 캐나다 사이버보안센터도 관련 의심 활동을 인지하고 있지만 현재까지 정부 시스템이 침해됐다는 징후는 없다고 밝혔다. 이번 공격이 오픈AI의 AI 에이전트에 의해 이뤄졌는지는 확인되지 않았다. 트랜슬루스는 해당 활동이 과거 오픈AI에 귀속한 에이전트 활동과 유사한 전술을 보였다고 분석하면서도 오픈AI가 했다고 확정할 수는 없다고 선을 그었다. 오픈AI 역시 캐나다 정부 웹사이트에서 자사 모델이 공개 정보에 접근하려 했다는 보고를 인지하고 조사 중이라고 밝혔다. 앞서 호주에서도 AI 에이전트가 정부 사이트를 해킹한 사례가 알려져 논란이 됐다. 호주 정부는 지난 6월 오픈AI 에이전트가 정부 보건 데이터 포털을 침투해 파일에 무단 접근했다고 발표했다. AI 에이전트가 정부 웹사이트를 해킹한 최초 공식 사례다. 이에 오픈AI는 이튿날 호주 정부에 공식 사과했다. 한편 오픈AI는 별도로 자사 모델의 과거 활동을 조사한 결과를 공개했다. 1일(현지시간) 미국 워싱턴포스트에 따르면 오픈AI는 최근 100개가 넘는 기관에 AI 설계자·사용자 통제에서 벗어난 에이전트 활동과 관련한 정보를 전달했다고 밝혔다. 조사 대상 활동에는 AI 에이전트가 웹사이트에 예상하지 못한 명령을 실행하도록 유도하거나, 웹사이트를 일종의 게시판처럼 이용하거나, 일부 보안 검사를 우회하려 한 사례 등이 포함됐다. 다만 오픈AI는 기관에 대한 통보가 곧 시스템 침해나 개인정보 접근을 의미하는 것은 아니라고 설명했다. 오픈AI는 현재 약 50페타바이트(PB)에 달하는 과거 모델 활동 기록을 뒤지며 추가 사례를 조사하고 있다. 지난 7월 공개된 허깅페이스 침입 사건 이후 모델의 과거 활동을 광범위하게 재검토하고 있는 것이다. 오픈AI는 현재까지 허깅페이스 사건과 비슷한 규모나 심각성을 가진 추가적인 제3자 시스템 침해는 확인하지 못했다고 밝혔다.
  • 신한 이어 KB국민은행도 해킹…고객 정보 100여건 유출

    신한 이어 KB국민은행도 해킹…고객 정보 100여건 유출

    신한은행에 이어 KB국민은행에서도 해킹으로 고객 정보가 유출된 사실이 확인됐다. 2일 금융당국과 금융권에 따르면 KB국민은행은 최근 외부 침입으로 고객 정보 100여건이 유출된 사실을 확인했다. 정보가 유출된 곳은 직원용 모바일 업무 지원 시스템으로 알려졌다. KB국민은행은 인터넷뱅킹과 모바일뱅킹 등 고객 금융 거래와는 무관한 시스템이라고 설명했다. 은행 측은 비정상적인 외부 접근에 따른 정보 유출 가능성을 인지한 직후 해당 서버와 접근 경로를 차단한 것으로 전해졌다. 금융위원회와 금융감독원은 KB국민은행으로부터 사고 사실을 보고받고 대응 방안을 논의하고 있다. 당국은 추가 피해 가능성을 염두에 두고 현장 조사를 진행 중인 것으로 전해졌다. 앞서 신한은행도 지난달 30일 대출모집인 서비스의 본인 확인 절차를 우회한 외부 비인가자에 의해 고객 약 2만 5000명의 개인정보가 유출된 사실을 확인했다고 밝혔다.
  • [사설] 중수청·공소청 간판 걸었지만… 국민은 잠이 안 온다

    [사설] 중수청·공소청 간판 걸었지만… 국민은 잠이 안 온다

    오늘 중대범죄수사청(중수청)과 공소청이 공식 출범한다. 기소와 수사를 완전 분리하는 형사사법 체계의 대전환이 시작됐으나, 구멍이 숭숭 뚫린 채 간판만 내걸었다. 중수청장 인사청문요청안은 어제야 국회로 넘어갔다. 말 그대로 ‘개문발차’ 형국이다. 범죄 대응 능력의 낙폭을 최소화하는 것이 당면 과제가 됐다. 제도의 허점이 가장 먼저 드러날 곳은 고난도 범죄 대응에서다. 중수청법은 산업기술 유출 가운데 국가 핵심 기반을 공격하는 사이버 범죄만 수사 대상으로 정했다. 내부자가 자료를 빼돌리는 통상의 기술 유출 사건은 중수청 소관 밖으로 경찰 등 다른 기관으로 넘어갔다. 사이버 범죄에서도 민간 기업을 노린 대규모 해킹의 관할이 모호하다. 신속한 수사가 요구되는 선거 범죄나 대형 참사도 중수청 수사 대상에서 빠졌다. 반면 사기죄는 중수청 직무에 속한다. 2024년에만 43만건에 육박했던 범죄가 중수청과 경찰 업무로 겹치게 됐다. 실무의 가르마를 어떻게 탈지 걱정스럽다. 수사와 공판이 단절되는 문제도 시급히 손볼 문제다. 기술 유출, 금융범죄처럼 방대한 증거에 전문 수사력이 필수인 사건들은 특히나 그렇다. 수사 기록만 넘겨받은 공소청 검사의 업무 재량은 지극히 제한적이다. 새 범죄 단서가 포착되거나 법정에서 위증 정황이 드러난들 직접 수사를 할 수 없어 다른 기관에 넘기고 기다려야 한다. 영장집행 과정도 답답하긴 매한가지다. 사건을 직접 수사하지 않은 검사가 강제수사 필요성을 설명해야 하니 초기 신병과 증거 확보에 구멍이 뚫릴 수밖에 없다. 제도의 허점들이 고스란히 사건 피해자들의 부담으로 이어진다는 것이 근원적 문제다. 고소장을 어디에 내야 할지부터 헤맬 것이고, 수사 기관 간 왔다갔다 이첩되느라 몇 달을 허비할 수 있다. 수사 역량의 퇴행은 불가피해졌다. 피해자들이 울고 범죄자들이 웃는 기막힌 상황을 최소화해야 한다. 당정이 밤잠을 안 자고라도 속히 보완할 일이다.
  • 정재헌 SKT CEO “믿음 1년 만에 되찾아… 뜻깊고 무겁다”

    정재헌 SKT CEO “믿음 1년 만에 되찾아… 뜻깊고 무겁다”

    지난해 해킹 사태로 홍역을 치른 SK텔레콤이 올해 국내 3대 고객만족도 조사에서 모두 이동통신 부문 1위를 차지했다. 정재헌 SK텔레콤 최고경영자(CEO)는 신뢰 회복을 위해 전국에서 3만 5000여명의 고객을 직접 만난 과정을 소개하며 “답은 고객에게 있었다”고 밝혔다. 정 CEO는 1일 SK텔레콤 뉴스룸에 올린 칼럼에서 “고객 신뢰를 훼손한 이듬해 고객의 평가로 확인한 성과이기에 이번 결과를 더욱 뜻깊고 무겁게 받아들인다”고 말했다. SK텔레콤은 지난 4월 국가고객만족도(NCSI), 7월 한국서비스품질지수(KS-SQI)에 이어 지난달 30일 발표된 한국산업의 고객만족도(KCSI)에서도 이동통신 부문 1위에 올랐다. 지난해 유심(USIM·가입자식별모듈) 정보 유출로 대규모 유심 교체와 가입자 이탈을 겪은 지 1년 만이다. 정 CEO는 “오랫동안 쌓아온 신뢰가 흔들렸고 대한민국 1등 통신사라는 자부심도 큰 시험대에 올랐다”면서 “얼마나 빨리 1위를 되찾았느냐를 넘어 무엇이 그 변화를 가능하게 했고 어떻게 이어갈 것인가가 중요하다”고 했다. SK텔레콤은 해킹 사태 이후 고객과의 접점을 크게 늘렸다. 올해 임직원들이 전국 87개 시·군에서 고객을 만나 통신 품질부터 로밍, 멤버십, 요금제까지 불편 사항과 개선 의견을 들었다. 보안과 서비스도 손봤다. AI 기반 네트워크 보안과 스팸·보이스피싱 차단을 강화하고 정보보호백서를 공개했다. 5G와 LTE 요금제 구분을 없애고 로밍과 멤버십도 개편했다. 고객자문단과 외부 전문가가 참여하는 고객신뢰위원회를 꾸려 상품·서비스 기획에도 고객 의견을 반영하고 있다. 정 CEO는 “이번 결과가 신뢰 회복의 완성이라고 생각하지 않는다”며 “더 높은 기준으로 고객을 대하고 더 나은 서비스로 보답하라는 고객의 요청으로 받아들이겠다”고 말했다.
  • 신한은행 2만5천명 정보 유출…연소득·대출정보까지 털렸다

    신한은행 2만5천명 정보 유출…연소득·대출정보까지 털렸다

    신한은행에서 약 2만 5000명의 고객 정보가 유출돼 금융감독원이 긴급 현장 조사에 나섰다. 신한은행은 고객에게 발생한 손해를 전액 보상하겠다고 밝혔다. 1일 금융권과 금융당국에 따르면 신한은행의 대출 모집 관련 서비스에서 고객 정보 일부가 유출됐다. 유출 항목은 이름과 전화번호, 연소득, 대출 산출 한도 등 대출 신청 관련 개인신용정보다. 현재까지 파악된 유출 규모는 약 2만 5000명으로, 조사 결과에 따라 늘어날 가능성이 있다. 이번 사고는 대출 모집인들이 이용하는 간편 정보 시스템에서 발생한 것으로 전해졌다. 금감원은 현장에서 유출 범위와 경위, 공격 수법 등을 조사하고 있다. 신한은행은 “외부의 비인가자가 비정상적인 방법을 통해 당행 일부 서비스에서 고객 정보를 유출한 사실을 확인했다”고 설명했다. 현재까지는 로그인 인증을 거치는 뱅킹 서비스가 해킹된 것이 아니라 웹 기반 간편 조회 서비스의 정보 일부가 유출된 것으로 전해졌다. 신한은행은 유출 사실을 인지한 직후 전사적 비상 대응 체계를 가동했다. 외부 IP 차단과 관련 서비스 중단, 새로운 보안 정책 적용 등 긴급 조치도 완료했다고 밝혔다. 은행 측은 “개인정보가 유출돼 고객과 국민 여러분께 심려를 끼쳐 드린 점 깊은 사과의 말씀을 드린다”며 “고객 여러분께 발생한 손해에 대해 책임을 다해 전액 보상할 것을 약속드린다”고 밝혔다.
  • “독자적 국가 DB 구축… 세계 최초 ‘소버린 데이터’ 완성 지원”

    “독자적 국가 DB 구축… 세계 최초 ‘소버린 데이터’ 완성 지원”

    ‘모두의 AI’ 위한 데이터 지능 기반부처마다 DB 구축 정책 활용 추진‘통계 메타데이터 체계’ 내년 완성AI가 통계를 찾고 해석 가능해져비만치료제 소비지출 포함 검토위고비·마운자로 등 월 30만~70만원의료?미용? 지출 항목 따져 검토정보 유출 막을 암호기술 도입 추진안형준 국가데이터처장은 “내년까지 독자적인 메타데이터 체계를 개발해 생성형 인공지능(AI)이 국가 통계 수치를 인식하지 못하는 문제를 해결하겠다”고 강조했다. ‘메타데이터’란 통계를 설명해 주는 부가 정보로, 누구나 AI를 통해 통계를 쉽게 찾을 수 있는 시스템을 구축해 데이터 활용도를 높이려는 것이다. 안 처장은 지난 16일 데이터처 출범 1주년을 맞아 정부대전청사에서 진행한 서울신문과의 인터뷰에서 향후 핵심 과제로 ‘통계 메타데이터 체계’ 구축을 꼽으며 이렇게 밝혔다. 이어 그는 “정부가 생산한 모든 자료를 AI가 활용할 수 있게 하는 시스템을 구축하고 각 부처로 확산하겠다”며 “이른바 ‘소버린 데이터’로 부를 수 있는 ‘모두의 AI를 위한 데이터 지능 기반’(MODI)도 구축하겠다”고 소개했다. 아울러 안 처장은 최근 소비가 급증한 위고비, 마운자로 등 비만치료제를 가계지출 조사 항목에 포함하는 방안도 검토하겠다고 밝혔다. 다음은 일문일답. -AI가 국가 통계를 활용해 분석하는 시스템은 언제쯤 완성되나. “생성형 AI는 텍스트를 기반으로 해 통계 수치를 읽지 못한다. 데이터처는 이를 해결하기 위해 내년까지 ‘통계 메타데이터 체계’를 개발하려고 한다. 특정 데이터가 무엇인지 설명하는 ‘메타데이터’를 정교하게 구축하면 AI가 통계를 찾고 해석할 수 있다. 지금은 가계동향조사 등 5개 통계에 대해 시범 운용 중이다. 통계 메타데이터 체계는 지난해 6월 경제협력개발기구(OECD) 통계청장 회의에서 세계 최초로 발표했다. 지금 스위스와 경쟁 중인데, 우리가 먼저 개발해 세계 표준 모델로 만들겠다.” -‘MODI’ 구축이 필요한 이유는. “공무원 개인이 AI를 비서처럼 활용하는 초기 단계의 AI는 부처마다 도입했다. 하지만 부처 전체의 업무 내용을 DB로 구축해 고도의 정책적 판단에 활용할 수 있어야 AI를 ‘진짜 쓴다’고 할 수 있다. 부처마다 데이터를 DB로 구축해 관리하고 클라우드로 연결하면 국가 DB가 된다. 정부가 국가 DB를 활용하고 민간에도 필요한 수준에서 개방하면 국가 차원의 범용 AI DB, 즉 ‘소버린 데이터’가 될 수 있다. 국가 DB 구축은 세계 최초 사례다.” -‘융합 데이터’는 어떻게 활용할 수 있나. “융합 데이터는 공공·민간 데이터를 결합한 것으로 데이터를 기반으로 한 의사 결정을 돕는 역할을 한다. 주택소유통계에 부채 데이터를 연계하면 부채를 어떻게 조달해서 집을 여러 채 샀는지 알 수 있다. 특히 대출이 주택담보대출인지 신용대출인지도 분류할 수 있다. 한 사람이 여러 채를 가진 게 문제라면 대출 정책 방향을 잡을 수 있고, 지역별 차이를 바탕으로 시군구별 주택 정책을 원포인트로 추진할 수 있다.” -AI로 물가를 모니터링하는 시스템은 어떻게 운영되나. “데이터처는 소비자물가 동향을 한 달에 한 번 발표한다. 물가 발표가 세계에서 가장 빠른 나라 중 하나다. 다만 최근에는 물가 변동이 워낙 심해 AI로는 생필품 위주로 모니터링하려 한다. 가공식품 13개, 공산품 8개 정도를 대상으로 AI가 매일 가격을 체크하고 자료를 작성해 정책 부서에 제공할 계획이다.” -비만치료제를 소비지출 항목에 포함하는 방안은 검토하나. “한 번 들여다보겠다. 비만치료제 가격이 단계별로 한 달에 최소 30만~40만원에서 70만원에 이르면서 지출 비중이 커지고 있다. 다만 당장 반영하기는 쉽지 않다. 항목 하나를 별도로 떼거나 바꾸면 과거 자료와 현재 자료의 연속성이 깨진다. 비만치료제가 의료비 지출인지 미용 지출인지도 따져봐야 한다.” -AI가 일자리에 영향을 미치는지 통계적으로 포착할 방법이 있나. “매월 발표되는 고용동향으로는 AI가 고용에 미치는 영향을 알 수 없다. 산업·직업 분류가 최신 산업 트렌드를 반영하지 못하고 있어서다. 그래서 AI를 특수 분류로 구분해 공표하려고 한다. 그러면 AI와 관련된 산업을 묶어서 고용이 얼마나 늘고 줄었는지, 고용 이동이 어떻게 됐는지 볼 수 있을 것이다. 내년 상반기까지 마무리해 적용할 계획이다.” -AI가 데이터를 유출할 우려도 있다. “통계 당국은 정보 보호를 통계 작성만큼 중요하게 생각한다. 동형암호 기술 도입을 추진하고 있다. 주민등록번호를 암호화한 상태에서 자료를 연결하는 방식이다. 원자료를 동형암호 형태로 보관하면 해킹으로 알 수 없다. 관련 예산도 확보했다. 수치를 다르게 해 개인정보를 드러내지 않으면서도 전체 통계 수치는 유지하는 ‘재현 자료’도 내년부터 본격적으로 제공할 계획이다.” -통계가 잘못 인용된 기사를 AI가 자동 식별하는 시스템 개발 상황은. “내부적으로 초기 단계 검증을 했고 꽤 진전이 있었다. 통계 관련 기사 스크리닝은 1시간 안에 가능했다. 다음 단계인 통계의 진위를 판별하는 시스템을 개발하고 있다. 아마 내년 말까지 도입할 수 있을 것 같다.” [용어 클릭] ●소버린 데이터 ‘데이터 주권’과 연결된 개념으로 국가가 데이터를 관리·통제·활용할 수 있는 권한과 체계를 의미한다.
  • “탈북 시도 해커, 온몸 석고로 떠 북송” 충격 증언…北 ‘비밀감옥’ 실체

    “탈북 시도 해커, 온몸 석고로 떠 북송” 충격 증언…北 ‘비밀감옥’ 실체

    중국에서 활동하던 북한 해커가 한국으로 망명을 시도하다 지하감옥에 1년간 감금됐다는 증언이 공개됐다. 북한은 이 해커를 ‘전신 깁스’ 상태의 환자로 위장해 북송한 것으로 전해졌다. 북한 인권조사기록단체 전환기정의워킹그룹(TJWG)은 29일 이 같은 내용을 담은 보고서 ‘북한의 초국가적 인권탄압: 중국’을 발표했다. 보고서에 따르면 배용주(38)는 평양에서 태어나 대남공작원을 양성하는 마동희군사대학을 졸업해 중국으로 파견됐다. 그는 암호화폐 탈취, 한국 정부기관과 중국 군사기관 해킹 업무 등을 맡았다. 배용주는 이후 한국 망명을 시도하다 중국 국가안전부에 체포됐다. 6개월간 배용주를 취조한 중국 측은 그를 선양 주재 북한 총영사관에 넘겼다. 북한 측은 배용주를 베이징으로 데려가 주중 북한대사관의 영사부 건물 지하에 있는 지하감옥에 구금했다. 그는 여기서 약 1년간 가혹한 취조를 받았다. 보고서는 전직 북한 외교관을 비롯한 복수의 대북 소식통 등을 인용해 북한이 베이징 차오양구에 있는 주중 북한대사관 영사부 건물 지하에 비밀감옥을 지었다고 주장했다. 한 대북 사업가는 “지하에 되게 큰 감옥이 있다”며 “여기다 가둬놓고 정말 고통스럽게 잡는다”고 증언했다. 코로나 팬데믹으로 막혔던 평양·베이징 항공 노선이 2023년 8월 재개되자, 북한은 베이징발 직항편을 통해 배용주를 평양으로 이송했다. 당시 배용주는 전신 깁스를 한 상태였다. 공항 관계자와 이용객의 주의를 끌지 않기 위해 환자로 위장한 것이다. 한 대북 사업가는 배용주 이송 과정에 대해 “못 움직이게 이런 데(관절) 묶어서 석고로 아예 떠 가지고 소리도 못 지르게 하고, 움직이지도 못하게 했다”고 증언했다. TJWG는 배용주가 북한에서 사망한 것으로 파악돼 신원을 공개한다고 밝혔다. 보고서에 따르면 북한은 이러한 불법 체포를 총괄하도록 하기 위해 국가정보국(옛 국가보위성) 소속의 고위 간부를 ‘안전대표’로 중국에 파견한다. 안전대표는 북한 외무성 소속 외교관은 아니지만, 공식적으로 영사 직함을 사용한다. 안전대표는 해외 파견인원 무단이탈 시 해당 단위 정보지도원의 보고를 종합해 12~24시간 안에 평양에 보고하고, 평양의 지시에 따라 정보지도원들을 동원해 탈북 시도자의 신병을 확보해 주중 북한대사관 지하감옥에 감금한다고 보고서는 설명했다. 보고서는 “북한의 이러한 초국가적 인권탄압은 심각한 국제범죄이자 인권침해일 뿐만 아니라 중국의 사법주권과 적법절차도 훼손하고 있다”며 “국제사회는 중국이 북한의 초국가적 인권탄압을 계속 묵인하고 방치하는지 예의주시하고 문제를 해결하도록 요구해야 한다”고 강조했다.
위로