찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2026-10-04
    검색기록 지우기
  • 학폭위
    2026-10-04
    검색기록 지우기
  • 이주일
    2026-10-04
    검색기록 지우기
  • 노동당
    2026-10-04
    검색기록 지우기
  • 주권
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 5,313 건
  • 엔비디아 ‘H200’ 수출길 열려도… “中, 자국 기업 사용 규제 검토”

    엔비디아 ‘H200’ 수출길 열려도… “中, 자국 기업 사용 규제 검토”

    중국이 엔비디아의 인공지능(AI) 칩 ‘H200’에 대해서도 자국 기업의 사용을 제한할 것으로 알려졌다. 파이낸셜타임스(FT)는 9일(현지시간) 중국 정부가 도널드 트럼프 대통령이 전날 대중국 수출을 허용한다고 밝힌 H200에 대해 사용을 규제하는 방안을 논의하고 있다고 보도했다. FT는 관계자를 인용해 당국이 엔비디아 칩을 쓰려는 중국 기업에게 국산 제품을 쓰지 않는 이유를 설명하도록 하는 등 정부 승인 절차를 의무화할 가능성이 높다고 전했다. FT는 또 정부 산하 기관은 H200 구매를 금지하는 등의 규제 조치를 논의 중이라고도 덧붙였다. 중국은 엔비디아가 중국 수출용으로 성능을 제한한 ‘H20’에 대해서도 ‘백도어(해킹 경로)’가 있다며 보안 문제를 제기하고 사용을 제한한 바 있다. 중국 당국은 트럼프 대통령의 수출 허용 발표에도 엔비디아 제품 구매와 관련한 방침을 아직 밝히지 않고 있다. H200에 대한 중국 내 규제가 도입되면 트럼프 대통령이 수출 허용으로 기대했던 것과는 다른 방향으로 미중 AI 패권경쟁이 전개될 가능성도 적지 않다. 관영 중국일보는 AI가 매우 민감한 분야로 보안 위험이 있다며 중국 기업들이 실제로 H200을 구매할지는 구체적인 상황에 따라 달라질 것이라고 전망했다. FT는 또 중국 공업정보화부가 최근 화웨이와 캠브리콘 등 중국 기업이 제조하는 AI 칩을 정보기술(IT) 분야 조달목록에 포함했다고 같은날 보도했다. 중국은 공공 부문에서 국산 칩 사용을 장려했지만, 조달목록에 포함하는 등 서면으로 지침을 내린 것은 이번이 처음이다. 조달목록을 통해 중국산 칩 사용을 서면으로 지침화하면서 정부 기관과 공공기관, 국유기업 등은 엔비디아 칩을 구매하기가 어렵게 됐다. 자국산 AI 칩으로 미국산 제품을 대체할 수 있다는 자신감이 반영된 것이라는 분석도 제기된다. 한편 월스트리트저널(WSJ)은 H200이 중국으로 수출되기 전 미국에서 특별 안보 심사를 받게 된다고 보도했다. 엔비디아의 AI 칩은 사실상 전량 대만의 TSMC에서 생산되는데, H200 칩이 미국에서 안보 심사를 받게 되면 대만에서 미국으로 실어 왔다가 다시 중국으로 보내는 경로를 택해야 할 것으로 보인다.
  • 트럼프 엔비디아 첨단칩 수출 허가했지만, 중국 “늦었다”

    트럼프 엔비디아 첨단칩 수출 허가했지만, 중국 “늦었다”

    젠슨 황 엔비디아 최고경영자(CEO)의 끈질긴 설득으로 도널드 트럼프 미국 대통령이 H200칩의 중국 수출을 허가했으나 중국 당국은 자국 기업의 사용을 제한할 전망이다. 중국은 7월에도 엔비디아의 H20칩 수출이 재개되자 ‘백도어(해킹 경로)’가 있다며 보안 위험을 제기한 바 있다. 이번 H200칩 수출 허가를 놓고도 중국 언론은 “늦었다”는 반응을 보였다. 파이낸셜타임스(FT)는 9일(현지시간) 중국 정부가 트럼프 대통령이 전날 수출을 허용했다고 밝힌 H200 칩 사용을 규제하는 방안을 논의하고 있다고 보도했다. 중국 정부는 엔비디아 칩을 구매하겠다고 요청한 중국 기업에 대해 국산 대안 제품을 쓰지 않는 이유를 설명하도록 하는 승인 절차를 의무화해 까다롭게 할 가능성이 높은 것으로 알려졌다. 정부나 공공기관의 H200 구매는 금지하는 조치가 도입될 수도 있다. 앞서 중국 국가인터넷정보판공실은 엔비디아가 미국 정부의 수출 규제에 따라 중국 수출용으로 성능을 낮춘 H20칩에 대해 ‘백도어(해킹 경로)’가 있다며 보안 위험을 제기했다. 이에 엔비디아 측은 백도어, 킬 스위치(비상 차단 장치), 모니터링 소프트웨어 등이 없다고 해명했으나 중국 수출은 제한적으로만 이뤄졌다. 중국 정부는 H20의 성능이 화웨이 등 자국 기업이 개발한 제품보다 크게 뛰어나지 않다면서 중국산 칩 사용을 장려했기 때문이다. 게다가 엔비디아의 대만 TSMC 생산 라인이 다른 제품으로 전환한 탓에 H20의 공급 물량도 충분하지 못했다. 이번 H200은 중국용 저사양인 H20보다 성능이 6배 뛰어난 최신 고성능 칩이다. 이 칩은 최신 아키텍처인 블랙웰 기반은 아니지만, 대규모 인공지능(AI) 모델과 생성형 AI 훈련에 최적화됐다는 평가를 받는다. 따라서 알리바바, 텐센트, 바이트댄스 등 중국의 첨단 기술기업들은 자국 칩보다 성능이 뛰어난 H200칩을 선호한다. 중국의 기술 기업들은 자국에서 금지된 엔비디아 칩에 접근하기 위해 해외에서 AI 모델을 훈련시키는 것으로도 전해졌다. 하지만 중국 당국은 미국의 엔비디아 H200 수출 허용 발표에도 구매와 관련한 방침을 아직 밝히지 않고 있다. 관영 중국일보는 전문가를 인용해 “H20 칩과 관련된 보안 우려가 근거 없는 것이 아니므로 엔비디아 칩의 도입 여부는 기관 유형에 따라 다를 가능성이 높다”며 “일부 기업은 구매를 진행할 수 있지만, 신중한 태도를 유지하는 곳도 있을 것”이라고 전망했다. 시나 파이낸스 역시 “반년간 중국 시장에서 ‘아쉬운 퇴장’을 경험한 엔비디아가 과거의 영광을 되찾기는 어렵다”면서 중국 AI 칩 기업의 성장을 부각시켰다. 이 매체는 엔비디아 출신이 만든 중국 반도체 기업 무어스레드를 비롯한 중국 AI 칩 기업들이 기술적 돌파를 이뤘다고 강조했다.
  • 대구 고교서 한 달 만에 또 ‘폭발물 설치’ 협박 메일…경찰 “발신자 추적”

    대구 고교서 한 달 만에 또 ‘폭발물 설치’ 협박 메일…경찰 “발신자 추적”

    대구의 한 고등학교에 폭발물을 설치했다는 협박 메일이 들어와 경찰이 수사에 나섰다. 해당 학교는 한 달 전에도 같은 내용의 메일을 받고 학생 전원이 귀가하는 소동이 벌어진 바 있다. 10일 대구경찰청 등에 따르면 전날 오후 9시47분쯤 남구 대명동에 있는 한 고등학교 교사로부터 ‘교내에 폭발물을 설치했다는 이메일을 수신했다’는 신고가 접수됐다. 신고를 받은 경찰과 소방당국은 폭발물 처리반을 비롯한 수색 인원을 현장에 투입해 이튿날 새벽 2시까지 4시간 넘게 교내를 수색했다. 다행히 폭발물은 발견되지 않으면서 학생들은 이날 오전 정상 등교했다. 이 학교에서는 지난달 10일에도 ‘교내에 폭발물을 설치했다’는 협박 메일이 발송돼 학생 1200여 명을 귀가 조치했었다. 경찰은 두 사건 모두 가상사설망(VPN) 등을 이용한 우회 접속으로 협막 메일을 보낸 것으로 파악하고 발신자를 추적하고 있다. 수사팀은 지난달 협박 메일을 보낸 계정 소유자가 이 학교 자퇴생인 것으로 파악했다. 하지만, 해당 인물은 해킹당한 계정이라며 범행을 부인했고, 혐의점도 드러나지 않은 것으로 알려졌다. 경찰 관계자는 “메일 발송자가 동일인인지, 실제 발송자는 누구인지 추적 중”이라고 말했다.
  • ‘배우기 위한 비움(Unlearn to Learn)’, ‘2025 경기미래교육 국제포럼’ 개최

    ‘배우기 위한 비움(Unlearn to Learn)’, ‘2025 경기미래교육 국제포럼’ 개최

    경기도교육청이 ‘2025 경기미래교육 국제포럼’ 개최로 국내·외 교육관계자들의 뜨거운 관심과 성원을 받았다. 9일 소노캄 고양에서 ‘Unlearn to Learn: 교실의 미래를 해킹하다’ 주제로 열린 이번 포럼은 급변하는 인공지능(AI) 시대를 맞아 기존 교육 패러다임을 재정립하고 학생 중심의 미래교육 구현 방안을 모색하는 자리로 마련됐다. 포럼에는 임태희 교육감을 비롯해 외국 교육전문가, 경기도의회 의원, 도교육청 주요 관계자, 교육지원청 교육장과 도내 교원 및 학부모 등 800여 명이 참여했고, 포럼 실시간 영상은 도교육청 유튜브 채널로도 생중계됐다. 포럼 핵심 프로그램인 ‘릴레이 기조강연(Future Scanner)’ 에서는 세계적 인공지능(AI) 석학 토비 월시(Toby Walsh) 호주 뉴사우스웨일스대 교수가 기조연설자로 나섰다. 월시 교수는 “인공지능(AI)이 할 수 없는 것, 인간만이 가진 창의성과 공감 능력을 키우는 것이 바로 미래 교육의 핵심”이라며 “지금 우리가 가르치는 방식의 80%는 10년 후에는 의미가 없어질 것”이라고 강조했다. 이어 마크 웨스트(Mark West) 유네스코 미래학습혁신국 선임담당관은 “인공지능(AI)은 공공재가 되어야 한다”며 “기술 발전이 교육 불평등을 심화시키지 않도록 전 세계가 함께 노력해야 한다”고 역설했다. 크리스티나 이스마엘(Kristina Ishmael) 전 미국 교육부 교육기술국 부국장은 미국 공교육의 디지털 전환 경험을 공유하며 “정책이 현장을 만날 때 비로소 변화가 시작된다”는 점을 강조했다. 마지막으로 대한민국 현장 교사를 대표해 연단에 선 반송초 박준호 교사는 “인공지능(AI)은 도구일 뿐, 결국 교육의 본질은 교사와 학생의 관계에 있다”며 학교 현장의 생생한 목소리를 전했다. 강연 이후 진행된 ‘특별 좌담회(Fireside Chat)’에서는 과학 유튜버 ‘항성’ 강성주 박사의 진행으로 도교육청 고아영 학교교육국장과 3인의 연사가 자유로운 토론을 펼쳤다. 오후에 진행된 ‘병행 워크숍(Edu Ignition)’에서는 3개 분야로 나눠 경기미래교육의 혁신 사례를 직접 체험하는 시간으로 진행했다. 이번 포럼은 지난해 유네스코와 공동 개최한 ‘2024 교육의 미래 국제 포럼’에 이어 경기도교육청 국제교류협력 성과를 바탕으로 다양한 미래교육을 논의하는 열린 포럼으로 기획됐다. 포럼에서 논의된 미래교육 의제를 심화·확장해 경기교육의 혁신 경험을 세계와 공유하고 글로벌 교육 네트워크를 한층 강화했다는 평가다. 포럼 마무리 세션에서는 마무리 토론과 함께 참가자들이 자유롭게 의견을 나누는 시간을 진행하면서 향후 국제교류 협력을 위한 네트워크 구축 방안도 함께 논의됐다. 임태희 교육감은 “인공지능(AI) 시대가 도래할수록 교육은 더욱 중요해지고, 선생님들의 역할은 더더욱 중요해졌다”고 강조하며 “기술이 발전해도 교육의 본질을 지켜나가면서 바꿀 것은 바꿔 나가야 한다”고 말했다. 이어 “포럼 주제가 ‘언런 투 런(Unlearn to Learn)’인데, 시대변화에 따라 새로운 것을 배움에 두려워하지 않고, 적극 나서야 한다는 메시지도 담겨있다고 본다”면서 “우리가 하는 일이 아이들에게 새로운 시대에 더 성장하고, 더 행복할 수 있도록 ‘선한 역할’을 한다는 자긍심을 갖고, 아이들을 위한 교육에 힘을 합하자는 다짐의 시간이 되기를 기대한다”고 말했다.
  • [서울광장] 대한민국 IT 보안 잔혹사

    [서울광장] 대한민국 IT 보안 잔혹사

    2025년은 한국 개인정보 보호가 완전한 실패를 기록한 해로 남을 것이다. 쿠팡에서 3370만명의 개인정보가 유출됐고, 업비트에서 445억원 규모 해킹 사고가 났다. SK텔레콤·KT·LG유플러스 등 통신3사에선 고객정보 유출 사고가 연쇄적으로 발생했다. 국민 대다수의 개인정보가 모조리 흔들렸다. 한때 세계가 부러워했던 ‘정보통신기술(ICT) 강국’이라는 위상은 허술한 정보보안 체계 앞에 무너졌다. 허술한 보안 체계는 잘못 꿴 첫 단추를 방치한 결과다. 한국은 개인정보를 ‘개인의 것’으로 본다. 따라서 개인이 사전동의 여부를 판단하고, 사고가 나면 피해자가 기업의 과실을 증명해야 한다. 2015년 징벌적 손해배상제도를 도입해 손해액의 최대 3배까지 배상하게 한 법적 근거는 있지만 ‘고의·중과실 없음을 증명하면 면책’이라는 조항 덕분에 단 한번도 적용되지 않았다. 반면 유럽의 일반정보보호규정(GDPR)은 개인정보를 기업이 관리하는 자산으로 보고, 유출 사고가 나면 기업이 제대로 관리했음을 증명해야 한다. 이 체계를 근본적으로 뜯어고칠 기회가 한국에 있었다. 액티브X와 공인인증서 논란 때다. 2010년 아이폰 등장 이후 인터넷익스플로러 브라우저에서만 작동하던 액티브X가 스마트폰에서 가동되지 않으며 일부 사이트의 스마트폰 접속에 문제가 생겼다. 2014년 액티브X에 막혀 해외 팬들이 국내 사이트에서 판매하는 ‘천송이 코트’를 직구하지 못하는 문제가 생겼다. 이에 박근혜·문재인 정부 모두 이를 없애야 할 대표적 규제로 삼았다. 그러나 실제 공인인증서가 배타적인 법적 지위를 잃은 건 2020년 12월. 도입되고 21년, 문제가 발견된 뒤 11년이 걸렸다. 게다가 인증서 종류만 늘었을 뿐 개인정보를 개인이 스스로 지켜야 할 것으로 보는 관점의 ICT 보안 체계는 유지됐고, 공인인증서 또한 ‘공동인증서’로 이름이 바뀐 채 여전히 쓰인다. ‘갈라파고스 제도’인 공인인증서 폐지가 지지부진했던 이유는 역설적으로 정답이 명확했기 때문이다. 글로벌 스탠더드에 맞춰 액티브X 없이 SSL/TLS만 쓰면 풀릴 문제였지만, 이렇게 전체 보안체계 틀을 바꾸면서 액티브X 생태계가 무너졌다. 공인인증서 발급 기관, 보안 솔루션 판매 기업, 금융사와 공공기관의 보안 부서, 학계 연구진 모두에게 구조적 문제 해결이란 곧 사업 기반의 붕괴를 의미했다. 구조적 문제를 풀어야 공익이 실현되지만, 그 문제를 방치해서 부작용이 생길 때마다 해결할 일거리를 만드는 게 수백, 수천명의 집단적 사익에 부합했다. 결과적으로 전 세계는 SSL/TLS 통신 암호화만으로 보안을 담보하고 사고 시 기업이 책임지는 체계를 택했으나, 한국은 SSL/TLS 위에 각종 보안 프로그램과 인증서를 겹겹이 씌우는 방식을 유지했다. 언뜻 이중보안처럼 보이지만 사이트마다 강제 설치되는 프로그램들이 서로 충돌해 컴퓨터 성능을 떨어뜨리고 오히려 해킹 경로가 되는 역설을 낳았다. 또한 개인에게 보안 책임을 떠넘기는 체계는 정작 기업의 보안 관리 책임을 느슨하게 만들었다. 정보보안 문제 이전에 이미 같은 방식의 정책 실기가 있었다. 산아제한 정책이다. 현재 인구 규모를 유지하는 합계출산율 2.1명을 1983년에 이미 달성했음에도 정부는 이를 일시적 현상으로 보고 조직과 예산을 유지했다. 1996년이 돼서야 산아제한에서 산아자율로 전환했고, 2003년에야 출산장려 정책으로 바뀌었다. 합계출산율 목표 달성 뒤 20년이 지나서야 정책을 전환한 결과 한국은 이제 돌이킬 수 없는 저출산 사회가 됐다. 개인정보 보호 체계도 같은 길을 걷고 있다. 쿠팡 사태라는 재앙의 이면에는 보안 컨설팅, 법률 자문, 정책 연구, 대책 TF의 일감 생태계가 작동한다. 보안 체계를 싹 고쳐 글로벌 스탠더드를 도입하면 문제는 해결되지만 조직과 예산은 소멸된다. 그러나 이번에 드러난 부작용만 관리한다면 신규 예산은 또 마련된다. 부작용이 부작용을 낳고 그 부작용을 막는 대책이 또 다른 부작용을 만드는 악순환. 산아제한이 목표 달성 후에도 20년간 지속됐듯 한국은 돌이킬 수 없는 개인정보 유출 사회로 향하고 있다. ‘마누라 빼고 다 바꾼다’던 저력은 어디로 갔을까. 홍희경 논설위원
  • 54분 만에 코인 1000억개 털린 업비트… 제재·배상 ‘공백’

    54분 만에 코인 1000억개 털린 업비트… 제재·배상 ‘공백’

    사고 인지 6시간 넘어 늑장 신고 가상자산 거래소 보안 사고 반복9월까지 20건… 업비트 6건 최다‘무과실 책임’ 사업자 제외돼 있어“연내 배상·보안 강화 법제화해야” 국내 1위 가상자산 거래소 업비트에서 해킹 시도 54분 만에 1000억개가 넘는 코인이 외부로 빠져나갔던 것으로 확인됐다. 가상자산 시장이 급속도로 확대되면서 해킹·보안 사고 시 대규모 피해로 이어질 수 있지만, 현행법상 이를 직접 제재하거나 배상을 강제할 조항이 없어 ‘규제·감독 사각지대’ 우려가 커지고 있다. 업비트가 사고를 인지한 뒤 금융당국에 신고하기까지 6시간이 넘게 걸린 사실도 드러났다. 7일 국회 정무위원회 소속 강민국 의원실이 금융감독원으로부터 제출받은 자료에 따르면 이번 사고는 지난달 오전 4시 42분부터 5시 36분까지 54분간 발생했다. 업비트는 해킹 시도를 즉각 인지해 오전 5시 긴급회의를 열고 5시 27분 솔라나 계열 디지털자산 입출금을 중단했다. 이후 오전 8시 55분에는 전체 자산 입출금도 막았다. 하지만 금감원 첫 신고는 오전 10시 58분, 한국인터넷진흥원(KISA) 신고는 오전 11시 57분이었다. 경찰과 금융위원회 보고는 각각 오후 1시 16분과 오후 3시에 이뤄졌고, 비정상 출금 사실을 홈페이지에 공지한 시간도 오후 12시 33분이었다. 특히 업비트 운영사 두나무와 네이버파이낸셜의 합병 행사(오전 10시50분) 이후 신고가 이뤄진 점을 두고 ‘신고 지연’ 논란도 불거졌다. 유출된 자산은 솔라나 계열 코인 24종 1040억 6470만여개(약 445억원)로, 초당 약 3200만개(1370만원)씩 빠져나간 셈이다. 이런 가상자산 업계 보안 사고는 반복되고 있다. 이강일 의원실에 따르면 2023년부터 올해 9월까지 5대 가상자산 거래소에서 20건의 전산사고가 발생했으며, 그중 업비트가 6건(피해자 616명·피해액 31억9967만원)으로 가장 많았다. 문제는 가상자산 사업자 해킹 사고에 대한 직접 제재나 배상을 강제할 법적 근거가 없다는 점이다. 업비트는 이번 피해액을 모두 회사 자산으로 보전하겠다고 밝혔지만, 현행 전자금융거래법은 금융회사와 전자금융업자만 무과실 책임 대상에 포함하고 있어 가상자산 사업자는 제외돼 있다. 지난해 시행된 ‘가상자산 이용자 보호법(1단계법)’에도 해킹·전산 사고 관련 조항은 없다. 금감원이 업비트에 대한 현장 점검에 착수했지만, 엄중 제재로 이어질 가능성은 크지 않다는 분석이 나온다. 전문가들은 배상의 핵심 쟁점을 ‘입증 책임’으로 꼽으며, 사전·사후 관리·감독을 강화해야 한다고 지적한다. 황석진 동국대 교수는 “이번 사고는 개별 계좌가 아닌 전체 계좌에서 자산이 빠져나간 형태라, 누구에게 얼마나 피해가 발생했는지 객관적으로 입증하기가 매우 어렵다”며 “연말 전에 가상자산 사업자에게 명시적 배상 책임을 부과하고, 보안·안정성 기준을 은행 수준 이상으로 높이는 내용을 법제화할 필요가 있다”고 말했다.
  • LG유플러스 익시오, 36명 통화정보 노출

    LG유플러스의 인공지능(AI) 통화 요약 서비스 ‘익시오’에서 고객 36명의 통화 정보가 다른 이용자에게 노출되는 사고가 발생했다. 회사는 내부 개발 과정에서의 설정 오류가 원인이었다고 설명했으나, 이동통신사 보안 관리 전반에 대한 우려가 다시 제기됐다. LG유플러스는 지난 2일 오후 8시부터 3일 오전 10시 59분까지 익시오를 새로 설치하거나 재설치한 101명에게 다른 고객 36명의 통화 상대방 전화번호, 통화 시각, 통화 내용 요약이 노출됐다고 4일 밝혔다. 기능 개선 작업 도중 캐시(임시 저장 공간) 설정을 잘못 적용한 개발자 실수가 원인으로 LG유플러스는 “해킹과는 관련 없으며 주민등록번호·금융정보 등 민감정보는 포함되지 않았다”고 설명했다. 사고는 고객 제보로 처음 확인됐으며, 회사는 노출 차단과 복구를 완료했다. 법적 신고 요건(유출 1000명 이상 또는 민감정보 포함)에는 해당하지 않지만 음성 데이터 특성과 투명성 강화를 이유로 개인정보보호위원회에 자진 신고했다고 덧붙였다. 최근 SK텔레콤·KT 등에서 보안 사고가 이어진 상황에서 LG유플러스마저 정보 노출 문제가 발생하며 통신 3사 보안 체계 전반에 대한 불안이 다시 확대되고 있다. LG유플러스 관계자는 “고객께 송구하다”며 “업무 프로세스를 더욱 치밀하게 개선하겠다”고 말했다.
  • 내가 옷 갈아입는 모습이 음란물사이트에?…‘홈캠’ 12만대 해킹 충격에 결국

    내가 옷 갈아입는 모습이 음란물사이트에?…‘홈캠’ 12만대 해킹 충격에 결국

    정부가 최근 가정집과 병원·마사지시술소 등에 설치된 IP(인터넷 프로토콜) 카메라 12만여대를 해킹해 민감한 개인정보로 만든 성 착취물을 유통한 범행이 적발된 사건과 관련해 추가 피해를 막기 위한 조치에 나선다. 7일 과학기술정보통신부·개인정보보호위원회·방송미디어통신위원회·경찰청은 지난해 11월 관계부처 합동으로 마련한 ‘IP카메라 보안강화 방안’의 후속대책을 수립해 추진한다고 밝혔다. 이번 후속대책은 지난달 30일 알려진 IP카메라 12만여대를 해킹해 해외 사이트에 판매한 사건과 관련해 영상 유출 피해 최소화 및 국민 사생활 보호를 위해 신속히 추가로 마련됐다. 4명의 피의자는 해킹한 IP카메라로 만든 성 착취물을 해외 사이트에 유포하거나 보관한 것으로 조사됐다. IP카메라는 외부 연결이 차단된 폐쇄회로(CC)TV보다 설치가 간단하고 저렴해 인기를 끌고 있다. 인터넷에 연결돼 밖에서도 휴대전화 등으로 영상을 살필 수 있어 자녀·반려동물이 있는 가정집 등에서 많이 사용하는데, 취약한 보안 탓에 해킹 범죄의 표적이 되어왔다. 먼저 정부는 해킹에 취약한 해킹된 IP카메라 보안 조치 이행 안내와 피해자 보호를 추진한다. 최근 경찰청이 검거한 IP카메라 해킹 피의자들이 침입한 12만여대의 IP카메라는 단순한 형태 또는 공격자들에게 알려진 비밀번호를 사용하고 있었다. 이에 정부는 통신사와 협력해 IP 정보를 바탕으로 신속하게 이용자를 식별하고 ID·비밀번호(PW) 변경 등의 보안 조치 이행을 권고하기로 했다. 또 피해자 보호를 위해 ▲성 착취물 영상 삭제 차단 ▲피해자 법률·의료·상담 지원 ▲고위험·대규모 영상유출 사업장 개인정보 보호법 위반 여부 우선 조사 추진 ▲IP카메라 해킹 및 영상유출·불법 촬영물 등 성 착취물 영상 판매·유통 사이트 운영·해당 영상 구매 및 소지 등 관련 범죄 수사를 강화한다. 새로운 피해 발생을 막기 위해서는 병원, 수영장, 산후조리원 등 신체적 노출이 발생하는 생활밀접시설의 IP카메라는 보안인증을 받은 제품을 사용토록 의무화하는 법률안 제정을 추진한다. 또 제품 설계 단계부터 복잡한 비밀번호 설정 기능을 탑재하도록 법령 개정에도 나설 계획이다. 기존 제품도 제조사와 협의해 복잡한 비밀번호 설정 기능 탑재가 적용될 수 있도록 한다. 이외에도 ▲범정부적 합동 사전 점검과 개선 조치 실시 ▲공통 위반사항 및 조치 필요사항의 안내·계도 ▲주요 제품 보안성 점검 및 결과 공표 ▲기존 대책 효과성 확보를 위한 정책 과제 이행 등도 추진한다는 방침이다. 최우혁 과기정통부 네트워크정책실장은 “관계부처와 협력해 국민 생활과 직결되는 IP카메라의 안정성 확보를 위해 책임을 다하겠다”고 전했다.
  • 54분 만에 코인 1000억개 털린 업비트…제재·배상 조항없어 논란

    54분 만에 코인 1000억개 털린 업비트…제재·배상 조항없어 논란

    국내 1위 가상자산 거래소 업비트에서 해킹 시도 54분 만에 1000억개가 넘는 코인이 외부로 빠져나갔던 것으로 확인됐다. 가상자산 시장이 급속도로 확대되면서 해킹·보안 사고 시 대규모 피해로 이어질 수 있지만, 현행법상 이를 직접 제재하거나 배상을 강제할 조항이 없어 ‘규제·감독 사각지대’ 우려가 커지고 있다. 업비트가 사고를 인지한 뒤 금융당국에 신고하기까지 6시간이 넘게 걸린 사실도 드러났다. 7일 국회 정무위원회 소속 강민국 의원실이 금융감독원으로부터 제출받은 자료에 따르면 이번 사고는 지난달 오전 4시 42분부터 5시 36분까지 54분간 발생했다. 업비트는 해킹 시도를 즉각 인지해 오전 5시 긴급회의를 열고 5시 27분 솔라나 계열 디지털자산 입출금을 중단했다. 이후 오전 8시 55분에는 전체 자산 입출금도 막았다. 하지만 금감원 첫 신고는 오전 10시 58분, 한국인터넷진흥원(KISA) 신고는 오전 11시 57분이었다. 경찰과 금융위원회 보고는 각각 오후 1시 16분과 오후 3시에 이뤄졌고, 비정상 출금 사실을 홈페이지에 공지한 시간도 오후 12시 33분이었다. 특히 업비트 운영사 두나무와 네이버파이낸셜의 합병 행사(오전 10시50분) 이후 신고가 이뤄진 점을 두고 ‘신고 지연’ 논란도 불거졌다. 유출된 자산은 솔라나 계열 코인 24종 1040억 6470만여개(약 445억원)로, 초당 약 3200만개(1370만원)씩 빠져나간 셈이다. 업비트 관계자는 “고객이 맡긴 가상자산의 80% 이상을 콜드월렛에 보관했다. 피해자산은 모두 업비트가 충당해서 이용자에겐 피해가 없도록 조치했다”며 “비정상 출금 후 추가 출금을 막는데 집중했고, 비정상 출금이 침해사고라고 최종 확인된 즉시 당국에 보고했다”고 말했다. 이런 가상자산 업계 보안 사고는 반복되고 있다. 이강일 의원실에 따르면 2023년부터 올해 9월까지 5대 가상자산 거래소에서 20건의 전산사고가 발생했으며, 그중 업비트가 6건(피해자 616명·피해액 31억9967만원)으로 가장 많았다. 문제는 가상자산 사업자 해킹 사고에 대한 직접 제재나 배상을 강제할 법적 근거가 없다는 점이다. 업비트는 이번 피해액을 모두 회사 자산으로 보전하겠다고 밝혔지만, 현행 전자금융거래법은 금융회사와 전자금융업자만 무과실 책임 대상에 포함하고 있어 가상자산 사업자는 제외돼 있다. 지난해 시행된 ‘가상자산 이용자 보호법(1단계법)’에도 해킹·전산 사고 관련 조항은 없다. 금감원이 업비트에 대한 현장 점검에 착수했지만, 엄중 제재로 이어질 가능성은 크지 않다는 분석이 나온다. 전문가들은 배상의 핵심 쟁점을 ‘입증 책임’으로 꼽으며, 사전·사후 관리·감독을 강화해야 한다고 지적한다. 황석진 동국대 교수는 “이번 사고는 개별 계좌가 아닌 전체 계좌에서 자산이 빠져나간 형태라, 누구에게 얼마나 피해가 발생했는지 객관적으로 입증하기가 매우 어렵다”며 “연말 전에 가상자산 사업자에게 명시적 배상 책임을 부과하고, 보안·안정성 기준을 은행 수준 이상으로 높이는 내용을 법제화할 필요가 있다”고 말했다.
  • LGU+, 익시오 고객 36명 통화정보 유출…개보위 자진 신고

    LGU+, 익시오 고객 36명 통화정보 유출…개보위 자진 신고

    LG유플러스가 인공지능(AI) 통화 앱 ‘익시오’의 통화정보 일부가 유출돼 개인정보보호위원회에 자진 신고한 것으로 전해졌다. LG유플러스는 6일 “최근 익시오 서비스 운영 개선 작업 과정에서 캐시 설정 오류로 고객 36명의 일부 통화 상대방 전화번호, 통화 시각, 통화내용 요약 등 정보가 다른 이용자 101명에게 일시적으로 노출되는 현상이 발생했다”며 “6일 오전 9시쯤 개인정보보호위원회에 신고를 완료했다”고 밝혔다. 유출 추정 시간은 지난 2일 오후 8시부터 3일 오전 10시 59분 사이로, 이 시간 동안 익시오를 새로 설치하거나 재설치한 이용자 101명에게 노출됐고 개인별로는 1~6명의 다른 이용자에게 노출됐다고 설명했다. LG유플러스에 따르면 주민등록번호, 여권번호 등 고유 식별정보와 금융정보는 유출되지 않았다. LG유플러스는 3일 오전 10시쯤 문제를 인지한 즉시 원인 파악과 복구 작업에 착수해 노출된 통화 정보가 더 이상 보이지 않도록 조치를 완료했다고 밝혔다. 이후 해당 고객 전원에게 전화로 안내를 진행하고 연락이 어려운 고객에게는 문자 등을 통해 사실을 알렸다고 덧붙였다. LG유플러스 관계자는 “고객 여러분께 불편과 심려를 끼쳐 죄송하다”며 “이번 사안은 해킹과 관련이 없으며, 이후 관계기관 조사에도 적극 협조하겠다”고 연합뉴스에 전했다.
  • “전문 투자자 들어온다”…코인원, 법인 전용 서비스 페이지 오픈

    “전문 투자자 들어온다”…코인원, 법인 전용 서비스 페이지 오픈

    전문 투자자의 가상자산(암호화폐) 시장 진입을 앞두고 업계가 분주해지고 있다. 가상자산 거래소 코인원은 법인 고객 전용 서비스 페이지 ‘코인원 BIZ’를 오픈했다고 5일 밝혔다. 법인의 단계적 가상자산 시장 참여가 예고됨에 따라 전용 플랫폼을 오픈하고 본격적인 법인 고객 사전 유치에 나선다는 방침이다. 코인원은 국내 거래소 중 유일한 자금 분리 기능을 지원한단 점을 차별점으로 내세웠다. 이 기능을 이용하면 투자 전략과 목적에 따라 자산을 나눠 관리할 수 있다. 특히, API(프로그램 기반 매매) 고객에게는 국내 최저 거래 수수료율(0.02%)을 적용해 수수료 부담도 낮췄다. 최근 업비트 해킹 사태 파장이 이어지는 가운데, 코인원은 “설립 이후 보안 무사고 기록”이란 점도 강조했다. 거래 보고서 발급, 기관용 지갑 관리, 전담 어카운트 매니저 배정 등을 통해 복잡한 법인 계좌 운영을 전문가에게 체계적으로 관리받을 수 있는 것도 특징이다. 법인 전용 문의 채널을 통해 이용 중 발생하는 이슈에 대해 빠르게 대응을 받을 수 있도록 했다. 이성현 코인원 대표는 “가상자산 법인계좌 단계적 허용에 발맞춰 상장 법인, 전문 투자법인과 같은 미래 고객층까지 서비스 제공 범위를 확대해 나갈 예정이다”라고 밝혔다. 당국은 조만간 자본시장법상 전문 투자자 중 상장사와 전문 투자자 등록 법인 3500곳에 대해 투자·재무 목적의 가상자산 매매를 허용할 계획이다. 일반법인의 거래 전면 허용은 가상자산 2단계 입법과 세제 등 관련 제도 정비를 전제로 중장기적으로 검토한다.
  • [씨줄날줄] 검은 머리 외국인

    [씨줄날줄] 검은 머리 외국인

    연매출 50조원을 바라보는 국내 1위 유통 플랫폼 쿠팡에는 총수가 없다. 창업주인 김범석 쿠팡Inc 의장은 해외 국적자라는 이유로 총수 지정을 피했다. 김 의장은 7세 때 미국으로 이민 가 하버드대를 나왔고, 회사는 델라웨어에 본사를 두고 뉴욕증시에 상장했다. 중대재해처벌법 시행 이후 김 의장은 한국 법인 등기이사직도 내려놓았다. 한국법상 책임질 직위 하나 없이 미국 회사의 외형을 갖췄다. 3370만건의 개인정보 유출 사고로 드러난 쿠팡의 인적 구성은 더욱 낯설다. 개인정보를 빼돌린 전직 보안 인증 개발자는 중국 국적. 해킹 발생 후 수십억원어치 주식을 처분해 내부자 거래 논란에 휩싸인 최고재무책임자(CFO)는 인도계. 최고정보보호보안책임자(CISO)는 호주인. 회사 핵심 업무는 외국인 몫, 대관 업무만 한국인 몫인지 묻게 되는 구조다. ‘검은 머리 외국인’이란 말은 IMF 외환위기 때 등장했다. 한국인의 피가 흐르지만 외국 자본의 논리로 움직이는 사람들. 외국계 금융사에서 칼을 휘두르던 한국계 임원들을 가리켰다. 한국 기업이 고용을 지키며 버틸 때 그들은 분기 실적을 이유로 정리해고를 단행했다. 직원에겐 구조조정을 통보하고, 본사엔 비용 절감을 보고했다. 얄밉지만 ‘글로벌 스탠더드’ 명분에 고개 숙였던 양가감정이 뒤섞인 용어다. 최악의 보안 사고를 겪고 나니 쿠팡에도 양가감정이 든다. 한국 기업의 외피를 두른 채 외국 기업으로서 규제 사각지대를 누린 것이 급성장 비결이었는가 싶다. 대형마트가 영업시간 규제에 묶여 전통시장과 국지전을 벌이는 동안 ‘테크 플랫폼’을 내세운 쿠팡은 새벽배송 시장을 독점하며 공중전을 펼쳤다. 쿠팡의 보안에는 심각한 구멍이 뚫려 있었고 정작 이 사태를 책임져야 할 사람들은 한국을 떠나 버리면 그뿐인 구조다. 설립 초기 쿠팡은 ‘내가 잘 사는 이유’라는 카피를 들고 나왔다. 돌아보면 묘한 역설이다. 돈은 한국에서 벌면서 쿠팡은 한순간도 한국에 살지 않았다. 홍희경 논설위원
  • KT 유심 무상 교체, 전국 확대[경제 브리핑]

    KT는 해킹 사태 후속 조치로 실시 중인 전 가입자 대상 유심(USIM) 무상 교체 서비스를 전국 모든 지역으로 확대했다고 3일 밝혔다. 유심 교체는 대리점 방문 또는 택배 수령 방식으로 가능하며, 택배로 고객이 직접 교체하는 경우 신청 다음 날 도착하는 익일 배송을 제공한다. KT망을 이용하는 알뜰폰 고객도 전국에서 유심을 무상으로 교체받을 수 있다. 세부 절차는 각 알뜰폰 사업자 홈페이지 등을 통해 확인하면 된다. KT는 지난달 5일 해킹 피해가 집중된 경기 광명·서울 금천 지역에서 먼저 서비스를 시작했으며, 같은 달 수도권과 강원 지역으로 대상을 넓혔다.
  • [전문] 尹 “비상계엄, 절박한 메시지였다…대한민국은 스파이 천국”

    [전문] 尹 “비상계엄, 절박한 메시지였다…대한민국은 스파이 천국”

    윤석열 전 대통령이 3일 지난해 자신이 선포한 비상계엄에 대해 “주권자인 국민이 깨어나 망국의 위기를 초래한 대의권력을 직접 견제하고, 주권 침탈의 위기를 직시하며 일어서달라는 절박한 메시지였다”고 밝혔다. 윤 전 대통령은 12·3 비상계엄 1년을 맞은 이날 변호인단을 통해 전한 입장에서 “12·3 비상계엄은 국정을 마비시키고 자유헌정질서를 붕괴시키려는 체제전복 기도에 맞서, 국민의 자유와 주권을 지키기 위한 헌법수호책무의 결연한 이행이었다”라며 이같이 말했다. 이날 발표된 윤 전 대통령의 입장은 배의철 변호사가 접견 때 들은 이야기를 적어 공개한 것이다. 윤 전 대통령은 “민주당 의회 독재권력은 무려 30차례 정부 인사를 탄핵했으며 안보, 국방, 경제의 주요 예산들을 전액 삭감했다”며 “부정채용만 1200여건에 달하고 투·개표의 해킹이 모두 가능한 것으로 파악되는 등 선거관리위원회의 공정성은 심각하게 위협받고 있었다”고 주장했다. 또 “민주당이 간첩법의 적용 확대를 반대하며 대한민국은 스파이 천국이 되고 있으며, 북한의 지령을 받은 민노총 간부 등의 간첩활동이 활개치고 있다”며 “이처럼 친중·종북 매국행위가 판을 치고 있음에도 국회 독재권력에게 국민은 안중에도 없었다”고 했다. 이어 “헌정사상 초유의 ‘선동탄핵, 방탄탄핵, 이적탄핵’과 예산삭감, 입법폭주로 국정이 마비되고 헌정질서가 위기에 처한 상황에서 저는 대통령의 권한인 비상사태를 선포해 자유민주주의 헌정질서를 바로 세우고자 한 것”이라며 “이러한 국가의 위기를 직시하고 비상사태 선포에 뜻을 같이해주신 국민 여러분, 특히 분연히 일어선 청년들께 감사드린다”고 말했다. 윤 전 대통령은 “지금 불의하고 부정한 독재정권에 맞서 똘똘 뭉쳐야 할 때”라며 “국민을 짓밟는 정권에 ‘레드카드’를 함께 꺼내주시라. 하나 되어 전진해주시라”라고 강조했다. 그러면서 “저를 밟고 일어서 달라. 이 나라는 주권자인 국민 여러분의 것”이라고 덧붙였다. 다음은 윤 전 대통령의 ‘12·3 국민께 드리는 말씀’ 전문 12.3 비상계엄은 국정을 마비시키고 자유헌정질서를 붕괴시키려는 체제전복 기도에 맞서, 국민의 자유와 주권을 지키기 위한 헌법수호책무의 결연한 이행이었습니다. 주권자인 국민이 깨어나 망국의 위기를 초래한 대의 권력을 직접 견제하고, 주권 침탈의 위기를 직시하며 일어서달라는 절박한 메시지였습니다.민주당 의회 독재권력은 무려 30차례 정부인사를 탄핵했으며 안보, 국방, 경제의 주요 예산들을 전액 삭감했습니다. 부정채용만 1200여건에 달하고 투·개표의 해킹이 모두 가능한 것으로 파악되는 등 선관위의 공정성은 심각하게 위협받고 있었습니다.민주당이 간첩법의 적용 확대를 반대하며 대한민국은 스파이 천국이 되고 있으며, 북(北)의 지령을 받은 민노총 간부 등의 간첩활동이 활개 치고 있습니다. 이처럼 친중·종북 매국행위가 판을 치고 있음에도 국회 독재권력에게 국민은 안중에도 없었습니다.헌정사상 초유의 ‘선동탄핵, 방탄탄핵, 이적탄핵’과 예산삭감, 입법폭주로 국정이 마비되고 헌정질서가 위기에 처한 상황에서 저는 대통령의 권한인 비상사태를 선포해 자유민주주의 헌정질서를 바로 세우고자 한 것입니다.이러한 국가의 위기를 직시하고 비상사태 선포에 뜻을 같이해 주신 국민 여러분, 특히 분연히 일어선 청년들께 감사드립니다. 하지만 제가 부족했습니다. 국헌문란 세력의 내란몰이 광풍을 막지 못하고 국민들께 마음의 상처와 불편을 끼쳐드린 점 송구한 마음 금할 길 없습니다. 또한 평생 국가를 위해 헌신한 군인들과 공직자들이 고초를 겪고 있습니다. 대통령의 정당한 명령에 따랐다는 이유로 이들이 탄압과 고통을 받는 일은 없어야 합니다. 모든 책임은 군 통수권자였던 제게 있습니다.국민 여러분, 지금 우리는 입법독재에 이어 검찰청 해체, 4심제, 대법관 증원을 통한 사법부 장악, 대법원장 탄핵 협박, 내란전담재판부 설치 등 사법의 독립마저 무너뜨리는 독재의 폭주와 법치의 붕괴를 보고 있습니다. 헌정질서의 파괴가 눈앞에 나타나 있습니다.지금은 불의하고 부정한 독재정권에 맞서 똘똘 뭉쳐야 할 때입니다. 국민을 짓밟는 정권에 ‘레드카드’를 함께 꺼내주십시오. 하나되어 전진해주십시오.지금은 대한민국의 자유, 법치, 주권수호를 위해 다시 일어서야 할 때입니다. 저를 밟고 일어서 주십시오. 이 나라는 주권자인 국민 여러분의 것입니다.2025. 12. 3 윤석열 드림
  • “유출 알고 팔았다?”…쿠팡 임원 매도, 사실은 자동매매

    “유출 알고 팔았다?”…쿠팡 임원 매도, 사실은 자동매매

    대규모 개인정보 유출 사태로 논란이 이어지는 가운데 쿠팡 전·현직 임원들이 유출 발생 시점 이후 수십억 원대 자사 주식을 매도한 사실이 드러났다. 다만 미 증권거래위원회(SEC) 공시에는 해당 거래가 1년 전 수립된 사전 매매 계획(Rule 10b5-1)에 따른 것으로 나타났다. CFO, 지난해 12월 수립한 자동매매 계획에 따라 매도 2일(현지시간) SEC 공시에 따르면 거랍 아난드 쿠팡 최고재무책임자(CFO)는 지난달 10일 쿠팡 보통주 7만5350주를 주당 29.02달러에 매도했다. 매각 금액은 약 218만6000달러, 한화로 약 32억 원 규모다. SEC 신고서(Form 4) 주석에는 “이번 매도는 2024년 12월 8일 채택된 Rule 10b5-1 사전 매매 계획에 따라 이행됐으며 특정 세금 납부 의무를 충족하기 위한 목적”이라고 명시됐다. 이 제도는 임원이 미공개 정보를 알지 못하는 시점에 미리 매매 시기와 수량을 정해두면 이후 직접 개입하지 않아도 자동으로 거래가 실행되는 구조다. 한 번 설정된 계획은 임의 변경이 어렵기 때문에 시장 상황과 무관하게 예정된 시점에 매매가 이뤄지는 특징이 있다. 즉 개인정보 유출 사태가 발생하기 약 1년 전 미리 확정된 자동매매 계획에 따른 거래였다. 쿠팡은 지난달 6일 해킹 시도가 발생했으나 12일이 지나 침해 사실을 인지했다고 관계기관에 신고했으며, 그달 29일에는 고객 계정 약 3,370만 건의 정보가 유출됐다고 공식 발표했다. CFO의 매도일(11월 10일)은 회사가 유출 사실을 공식적으로 인지한 시점보다 앞선다. 전 부사장도 사임 이후 통상 절차로 매도 프라남 콜라리 전 쿠팡 부사장 역시 지난달 17일 보유 주식 2만7388주(약 11억 원 상당)를 매도했다. 콜라리 전 부사장은 쿠팡의 검색·추천 알고리즘 부문을 총괄하던 핵심 기술임원으로 10월 15일 사임 의사를 통보하고 그다음달 14일 사임 효력이 발생했다. 그의 매도는 퇴사 이후 정산 절차의 일환으로 이뤄진 것으로 파악된다. “규정상 문제 없지만 민감한 시기”…내부자거래 논란은 여전 SEC 신고서상 두 사람의 거래는 모두 회사의 ‘유출 인지’ 이전에 이뤄졌으며 계획된 절차에 따른 것으로 확인됐다. 다만 유출 직후 공개된 시점이 맞물리며 시장의 의심을 자극했다. 일각에서는 “규정상 문제는 없더라도 시기적으로 민감한 시점에 매도 사실이 드러난 만큼 내부자거래 논란이 완전히 사라지긴 어려울 것”이라는 분석이 제기된다. 쿠팡 측은 “CFO의 거래는 미국 증권법상 요건을 충족한 정기적 매매였으며, 회사는 관련 규정을 준수하고 있다”고 밝혔다. 대규모 유출 후폭풍…‘내부통제’는 여전히 과제 쿠팡은 지난달 말 고객 3370만 명의 개인정보가 유출된 사실을 공개했다. 이름, 이메일, 주소, 전화번호 등 기본 정보뿐 아니라 일부 주문내역과 배송지 정보 등이 포함된 것으로 알려졌다. 정부는 개인정보보호위원회와 과기정통부, 한국인터넷진흥원이 참여하는 민관합동조사단을 구성해 사고 원인과 내부 통제 체계를 조사 중이다. 보안업계 관계자는 “이번 거래 자체가 불법은 아닐 수 있으나, 결과적으로 데이터 유출에 이어 신뢰 훼손과 임원 매도 논란으로까지 번진 점은 기업의 경영 관리 체계와 투명성의 문제로 남는다”고 지적했다. “보상안·과징금 가능성…단기 비용 불가피” 글로벌 투자은행 JP모건은 이번 사태와 관련해 “쿠팡이 경쟁자가 없는 시장 지위를 지니고 있어 고객 이탈은 제한적일 것”이라고 진단했다. 그러나 “자발적 보상 패키지 제공 가능성과 정부의 과징금 부과 여부에 따라 상당한 일회성 손실이 발생할 수 있다”고 내다봤다. 앞서 SK텔레콤이 대규모 해킹 이후 요금 감면과 무료 데이터 제공 등 수천억 원대 보상안을 내놓은 전례를 감안하면 쿠팡 역시 멤버십 연장이나 무료 쿠폰 제공 등 소비자 대상 보상안을 마련할 가능성이 크다. 업계에서는 쿠팡이 평판 회복을 위해 올해 4분기 또는 내년 초 일정 규모의 보상 비용을 반영할 것이라는 전망도 제기된다. 전문가들은 “단기 손실보다 중요한 것은 투명한 보상 절차와 내부 통제 강화”라며 “소비자 신뢰 회복이 쿠팡의 향후 시장 평가를 좌우할 것”이라고 입을 모았다.
  • “유출 알고 팔았다?”…쿠팡 임원 매도 논란, 공시 보니 1년 전 자동매매 [핫이슈]

    “유출 알고 팔았다?”…쿠팡 임원 매도 논란, 공시 보니 1년 전 자동매매 [핫이슈]

    대규모 개인정보 유출 사태로 논란이 이어지는 가운데 쿠팡 전·현직 임원들이 유출 발생 시점 이후 수십억 원대 자사 주식을 매도한 사실이 드러났다. 다만 미 증권거래위원회(SEC) 공시에는 해당 거래가 1년 전 수립된 사전 매매 계획(Rule 10b5-1)에 따른 것으로 나타났다. CFO, 지난해 12월 수립한 자동매매 계획에 따라 매도 2일(현지시간) SEC 공시에 따르면 거랍 아난드 쿠팡 최고재무책임자(CFO)는 지난달 10일 쿠팡 보통주 7만5350주를 주당 29.02달러에 매도했다. 매각 금액은 약 218만6000달러, 한화로 약 32억 원 규모다. SEC 신고서(Form 4) 주석에는 “이번 매도는 2024년 12월 8일 채택된 Rule 10b5-1 사전 매매 계획에 따라 이행됐으며 특정 세금 납부 의무를 충족하기 위한 목적”이라고 명시됐다. 이 제도는 임원이 미공개 정보를 알지 못하는 시점에 미리 매매 시기와 수량을 정해두면 이후 직접 개입하지 않아도 자동으로 거래가 실행되는 구조다. 한 번 설정된 계획은 임의 변경이 어렵기 때문에 시장 상황과 무관하게 예정된 시점에 매매가 이뤄지는 특징이 있다. 즉 개인정보 유출 사태가 발생하기 약 1년 전 미리 확정된 자동매매 계획에 따른 거래였다. 쿠팡은 지난달 6일 해킹 시도가 발생했으나 12일이 지나 침해 사실을 인지했다고 관계기관에 신고했으며, 그달 29일에는 고객 계정 약 3,370만 건의 정보가 유출됐다고 공식 발표했다. CFO의 매도일(11월 10일)은 회사가 유출 사실을 공식적으로 인지한 시점보다 앞선다. 전 부사장도 사임 이후 통상 절차로 매도 프라남 콜라리 전 쿠팡 부사장 역시 지난달 17일 보유 주식 2만7388주(약 11억 원 상당)를 매도했다. 콜라리 전 부사장은 쿠팡의 검색·추천 알고리즘 부문을 총괄하던 핵심 기술임원으로 10월 15일 사임 의사를 통보하고 그다음달 14일 사임 효력이 발생했다. 그의 매도는 퇴사 이후 정산 절차의 일환으로 이뤄진 것으로 파악된다. “규정상 문제 없지만 민감한 시기”…내부자거래 논란은 여전 SEC 신고서상 두 사람의 거래는 모두 회사의 ‘유출 인지’ 이전에 이뤄졌으며 계획된 절차에 따른 것으로 확인됐다. 다만 유출 직후 공개된 시점이 맞물리며 시장의 의심을 자극했다. 일각에서는 “규정상 문제는 없더라도 시기적으로 민감한 시점에 매도 사실이 드러난 만큼 내부자거래 논란이 완전히 사라지긴 어려울 것”이라는 분석이 제기된다. 쿠팡 측은 “CFO의 거래는 미국 증권법상 요건을 충족한 정기적 매매였으며, 회사는 관련 규정을 준수하고 있다”고 밝혔다. 대규모 유출 후폭풍…‘내부통제’는 여전히 과제 쿠팡은 지난달 말 고객 3370만 명의 개인정보가 유출된 사실을 공개했다. 이름, 이메일, 주소, 전화번호 등 기본 정보뿐 아니라 일부 주문내역과 배송지 정보 등이 포함된 것으로 알려졌다. 정부는 개인정보보호위원회와 과기정통부, 한국인터넷진흥원이 참여하는 민관합동조사단을 구성해 사고 원인과 내부 통제 체계를 조사 중이다. 보안업계 관계자는 “이번 거래 자체가 불법은 아닐 수 있으나, 결과적으로 데이터 유출에 이어 신뢰 훼손과 임원 매도 논란으로까지 번진 점은 기업의 경영 관리 체계와 투명성의 문제로 남는다”고 지적했다. “보상안·과징금 가능성…단기 비용 불가피” 글로벌 투자은행 JP모건은 이번 사태와 관련해 “쿠팡이 경쟁자가 없는 시장 지위를 지니고 있어 고객 이탈은 제한적일 것”이라고 진단했다. 그러나 “자발적 보상 패키지 제공 가능성과 정부의 과징금 부과 여부에 따라 상당한 일회성 손실이 발생할 수 있다”고 내다봤다. 앞서 SK텔레콤이 대규모 해킹 이후 요금 감면과 무료 데이터 제공 등 수천억 원대 보상안을 내놓은 전례를 감안하면 쿠팡 역시 멤버십 연장이나 무료 쿠폰 제공 등 소비자 대상 보상안을 마련할 가능성이 크다. 업계에서는 쿠팡이 평판 회복을 위해 올해 4분기 또는 내년 초 일정 규모의 보상 비용을 반영할 것이라는 전망도 제기된다. 전문가들은 “단기 손실보다 중요한 것은 투명한 보상 절차와 내부 통제 강화”라며 “소비자 신뢰 회복이 쿠팡의 향후 시장 평가를 좌우할 것”이라고 입을 모았다.
  • “지마켓에서 안 샀는데 돈 빠져나갔다”…이번엔 ‘무단 결제’, 피해 규모 보니

    “지마켓에서 안 샀는데 돈 빠져나갔다”…이번엔 ‘무단 결제’, 피해 규모 보니

    쿠팡의 퇴사한 직원이 회원 3370만명의 개인정보를 유출해 정보 보안에 비상이 걸린 가운데, 이번에는 지마켓에서 일부 회원들이 ‘무단 결제’ 피해를 입은 사실이 드러났다. 3일 유통업계에 따르면 지마켓 회원 60여명은 지난달 29일 이 같은 내용의 피해 사실을 금융감독원에 신고했다. 피해자들은 지마켓의 간편결제서비스인 ‘스마일페이’에 등록된 개인정보를 도용당해 기프트 상품권이 무단 결제된 것으로 알려졌다. 피해 금액은 1인당 3만원에서 20만원 수준이다. 지마켓 측은 “해킹이 아닌 명의 도용 사고로 추정된다”라고 설명했다. 외부 공격자가 취득한 이용자들의 계정과 아이디, 비밀번호, 스마일페이 비밀번호 등을 도용해 무단 결제한 것으로 보인다는 설명이다. 지마켓은 지난 1일 금감원에 문의한 뒤 이튿날 정식 신고했다. 이어 전날 홈페이지에 ‘개인정보 보호 강화 대책’을 공지하고 ▲로그인 비밀번호 변경 ▲로그인 2단계 인증 ▲보안 알림 기능 사용 등을 권장했다. 또 기프트 상품권 등 환금성 상품을 구매하는 회원에 대해 본인 인증을 강화했다고 덧붙였다. 금융당국은 지마켓에 대해 긴급 현장점검에 나섰다. 금감원 관계자는 “업체 측은 해킹이 아니라 외부에서 탈취된 계정 정보로 부정 결제가 이뤄졌다고 주장하고 있어 실제 사실관계를 확인하려고 한다”라면서 “피해자 보상이 제대로 진행되는지도 점검할 것”이라고 설명했다.
  • K2 전차 사업비 3550억 편성… 사이버 해킹 예방 145억 증액

    K2 전차 사업비 3550억 편성… 사이버 해킹 예방 145억 증액

    이재명 정부 첫 예산안이 ‘여대야소’ 정치 지형 속에서 2020년 이후 5년 만에 법정 처리 시한을 지키며 국회 문턱을 넘었다. 국회는 지난 2일 본회의를 열고 약 727조 9000억원 규모의 2026년 예산안을 가결 처리했다. 총지출액은 정부안 728조원에서 1000억원 감액됐다. 국회는 심의과정에서 정책 펀드와 인공지능(AI) 등 분야에서 4조 3000억원을 삭감했고, 미래 성장동력 확보와 민생 지원, 재해 예방, 지역경제 활성화 분야에서 4조 2000억원을 증액했다. 국내총생산(GDP) 대비 관리재정수지 적자 규모는 -4.0%에서 -3.9%로 소폭 개선됐다. GDP 대비 국가채무는 51.6%가 유지됐다. 주요 증액 내용을 살펴보면, 미래 성장동력 확보 분야에서 정부안보다 1조 7000억원 늘었다. 신산업 분야에서는 주민참여형 태양광 발전사업 활성화를 위해 에너지저장장치(ESS) 시설을 250개소 늘리면서 975억원이 증액됐다. 자율주행 자동차 상용화를 위한 실증도시를 새로 조성하는 데 618억원, 고정밀 완전자율운항선박 기술 개발에 222억원이 추가 투입된다. 경기 용인 반도체클러스터의 전선로와 상·하수도관, 가스관을 매설하는 지하 시설 구축에 국비 500억원이 더 지원된다. 한국과학기술원(KAIST)와 광주과학기술원(GIST) 부설 과학영재학교 설립에 126억원이 증액됐다. 한미 관세 협상의 차질 없는 이행을 위한 ‘한미전략투자공사’ 출자에 1조 1000억원이 추가로 반영됐다. 중소 조선사 선수금환급보증(RG) 특례 보증을 3000억원 추가로 공급하는 데 국비 400억원이 더 투입된다. 저출생·미래세대 지원 분야에서는 월 4만원의 친환경 농산물을 임산부 16만명에게 지급하는 데 158억원이 지원된다. 취약지역 산부인과 노후 장비 교체에 18억원을 추가로 지원해 산모의 건강 증진을 돕는다. 3년간 동결됐던 보육교사 수당을 26만원에서 28만원으로 2만원 인상하고, 0세 반 교사 1만 5000명을 추가 채용하는 데 445억원이 더 투입된다. 0~2세 기관 보육료 인상률을 3%에서 5%로 높이는 데 192억원이 더 반영됐다. 당초 중소기업 신규 재직자로 한정됐던 청년미래적금 우대형 대상에 ‘기존 재직자’와 ‘영세 소상공인’이 추가되면서 지원 규모가 10만명에서 160만명으로 늘어난다. 취약계층·민생경제 지원에 총 4000억원이 증액됐다. 지역사회 통합돌봄 국비 대상이 모든 지방정부로 확대된다. 최중증 장애인 대상 돌봄 강화에 94억원이 추가 편성됐다. 이에 따라 장애인 활동 지원사 가산 급여가 3000원에서 3300원으로 10% 인상된다. 생계가 어려운 위기가구에 먹거리와 생필품을 제공하고 사회복지 상담과 연계하는 ‘먹거리 기본 보장 코너’ 지원 기간을 8개월에서 연중 내내로, 규모를 130개소에서 250개소로 확대하는 데 24억원이 추가 투입된다. 의료체계도 더 강화된다. 지방의료원 의료인력 인건비 지원 단가를 기존 과목당 6억원에서 7~8억원으로 확대하는 데 170억원이 추가 편성됐다. 권역외상센터 2개소에 헬기 계류장을 구축하는 데 45억원, 진료권 기반 실태조사에 3억원의 예산이 더 반영됐다. 자살예방센터 전담 인력 확충과 범정부 자살대책추진본부 신설을 통한 자살 예방 컨트롤 타워 구축에 20억원이 투입된다. 생계비를 더 절감할 수 있도록 대중교통 정액 패스 이용 한도(월 20만원)를 폐지하고, 비수도권·3자녀·저소득층 가구에 대한 지원을 강화하는 데 305억원이 추가 반영됐다. 서민의 이자 부담 경감을 위해 햇살론 특례 보증 금리를 15.9%에서 12.5%로, 사회적배려대상자는 9.9%까지 인하하는 데 국비 297억원이 더 투입된다. 국민 안전과 안보를 강화하는 데 6000억원이 증액됐다. 국가정보자원관리원 화재를 계기로 국가 전산망 신속 복구 등 재난 대응력 향상에 4000억원이 더 반영됐다. 충북 오송·서울 이태원 참사 피해자 회복을 지원하고 현장 경찰관·소방관의 트라우마 극복을 위한 진료비와 상담비를 지원하는 데 47억원이 추가 투입된다. 사이버 공격 예방·탐지·분석 등 해킹 바이러스 대응 체계를 고도화하는 데 145억원, 정보보호 공시제도 강화에 77억원이 증액됐다. 국방·보훈 분야에서는 군인의 휴일 당직근무비가 6만원에서 일반 공무원 수준인 10만원으로 4만원 인상된다. 장기 근속자 대상 건강검진비 20만원(격년)이 추가 지원된다. 방위력 강화를 위해 정찰 위성 임무 수행을 위한 운용센터 조기 구축에 106억원이 투입된다. 해병대 K2 전차 신규 도입 착수금(총 사업비 4000억원)을 비롯해 내년 K2 전차 사업비로 총 3549억 700만원이 편성됐다. 참전명예수당을 1만원씩 더 인상하는 데 192억원이 반영됐다. 지역경제 활성화에 1조 6000억원이 증액됐다. 인구감소지역 대상 농어촌 기본소득 시범사업 지원 지역을 7곳에서 10곳으로 확대하는 데 637억원이 추가 편성됐다. 국회 심사 과정에서 추가된 지역은 전남 곡성, 충북 옥천, 전북 장수 3곳이다. 나머지 7곳은 경기 연천, 강원 정선, 충남 청양, 전북 순창, 전남 신안, 경북 영양, 경남 남해다. 지역거점 인공지능 전환(AX)을 지원하는 데 756억원이 증액됐다. 인공지능(AI) 메타팩토리 구축, 협업지능 피지컬 AI 지원에 367억원(전북), 초정밀 제어 특화 물리지능행동모델(LAM) 지원에 267억원(경남), 모두의 AI 플랫폼과 AI 실증도시 지원에 57억원(광주), 첨단 바이오 제품 표준 AX 제조 공정 지원에 40억원(대구), 권역별 특화형 AX 관련 사업 기획비로 25억원(충청·강원·제주)이 추가 편성됐다. 위기 산업으로 떠오른 석유화학·철강 분야 기업에 이차보전을 지원하는 데 67억원, 지방정부 고용안정 패키지 지원에 250억원이 더 투입된다. 사회간접자본(SOC) 예산도 국회 심사과정에서 대폭 증액됐다. 호남고속선 증편을 위한 변전소 증설을 조기에 추진하는 데 100억원, 서대전~회덕 구간 고속도로 확장에 23억원, 낙동강 유역 취수원 다변화에 44억원, 취양수시설 48개소 조기 준공에 90억원이 추가 배정됐다. 지역구 의원들의 표심 관리를 위한 지역 현안 사업 예산도 1조 2000억원 더 얹어졌다. 정부는 세출 예산의 75%를 내년 상반기에 배정해 조기 집행에 나설 계획이다.
  • [사설] SKT에서 쿠팡까지… 7개월째 잠만 자는 개인정보보호법

    [사설] SKT에서 쿠팡까지… 7개월째 잠만 자는 개인정보보호법

    SK텔레콤과 롯데카드, KT에 이어 쿠팡까지 지난 7개월간 해킹 등으로 통신사, 카드사, 온라인 유통 플랫폼 등 곳곳이 뚫렸다. 이 과정에서 새 나간 개인정보가 6300만건을 넘었다. 전 국민 수보다 많은 개인정보가 줄줄 새면서 언제 어디서라도 악용될 수 있는 2차 피해가 우려된다. 몸집 불리기에 급급한 기업의 안보 불감증이 근본 배경이지만 정부와 국회도 뒷짐만 졌던 책임을 피할 수 없다. 정부는 어제 국회에서 열린 쿠팡 개인정보 유출 사고 현안 질의에서 로그 분석 결과 3000만개 이상 계정의 공격 기간이 지난 6월 24일부터 11월 8일까지라고 밝혔다. 5개월 전부터 벌어진 유출을 기업도 정부도 까맣게 모르다가 고객 신고로 알게 됐다니 아무리 생각해도 황당하다. 정부는 스미싱 등 2차 피해 우려가 있어 모니터링을 강화하겠다고 했지만, 뒷북 대응이라는 비판이 나올 수밖에 없다. 이날 질의에서 “전자상거래법상 통신 판매로 재산상 손해가 났을 경우 영업정지를 할 수 있는데, 영업정지 가능 여부를 체크해 봤느냐”는 의원 질문에 정부는 “관계 기관과 협의하겠다”고만 했다. SK텔레콤 사태부터 관련 법·제도적 미비점과 솜방망이 처벌 등이 도마에 올랐으나 여전히 제자리걸음인 것이다. 2300만여명의 개인정보가 털린 SK텔레콤도 1348억원 수준의 과징금 부과에 그쳤다. SK텔레콤 사태 이후 신속한 공지와 조사, 과징금·과태료 강화 등을 담은 개인정보보호법 개정안은 22차례나 발의됐다. 그래 놓고 상임위 심사 단계에서 번번이 중단됐다. 국회와 정부가 말로만 보안 강화를 외치고 실제로는 손을 놓았던 것이다. 이재명 대통령은 어제 “관계 부처는 해외 사례를 참고해 과징금을 강화하고 징벌적 손해배상 제도를 현실화하는 등의 대책에 나서 달라”고 지시했다. 개인정보 유출 사고가 발생하면 기업이 문을 닫는 수준으로 책임을 물어야 한다. 개인정보 탈취 문제가 ‘국가적 재난’이 되고 있다. 보안 법안의 총체적 재점검에 나서야 한다.
  • 몸집만 키운 기업, 법 개정 손 놓은 국회… “쿠팡 사태는 인재”

    몸집만 키운 기업, 법 개정 손 놓은 국회… “쿠팡 사태는 인재”

    2차 피해 막는 사전통지안 등 22건국회 정무위 심사 문턱도 못 넘어강제력 없는 민관조사단도 한계과방위 출석한 쿠팡 대표 “제 책임” 쿠팡 고객 3370만명의 개인정보 유출은 몸집만 키우고 보안은 뒷전인 기업, 법 개정 등 제도 개선에 손을 놓고 있었던 국회와 정부가 만들어 낸 예견된 사태라는 목소리가 커지고 있다. 지난 4월 SK텔레콤(SKT) 유심(USIM·가입자 식별 모듈) 정보 유출 사태 이후 7개월이 넘도록 개인정보보호법 개정안은 단 한 건도 국회 문턱을 넘지 못했다. 소비자 불만이 폭발할 때 일시적으로 법안 발의가 이뤄지고 정작 실질적인 법 개정으로는 이어지지 않은 셈이다. 그 결과 개인정보 유출 이후 기업의 신속한 대응, 강제성 있는 조사, 처벌 강화 등은 여전히 기대하기 어려운 상황이다. 2일 서울신문 취재를 종합하면 SKT 해킹 사태가 발생한 4월부터 이날까지 7개월 동안 발의된 개인정보보호법 개정안은 총 22건이지만 모두 소관 상임위원회인 국회 정무위원회 심사 단계 문턱도 넘지 못했다. 발의된 의안 중 유출된 개인정보가 누구 것인지 특정할 수 없을 때 모든 정보 주체에게 신속하게 법정 통지 사항을 알리는 내용이 8건에 달한다. 하지만 법안 통과가 늦어지면서 이번 쿠팡 사태에서도 뒤늦게 안내를 받는 사례가 속출하고 있다. 곽진 아주대 사이버보안학과 교수는 “소비자가 스미싱 등 2차 범죄에 대응하려면 정보 유출 여부를 사전에 아는 것이 매우 중요하다”고 말했다. 민관합동조사단의 조사도 사실상 강제력이 없다는 지적이 이어졌으나 이 부분 역시 개선되지 않고 있다. 국회입법조사처는 지난 5월 ‘통신사 해킹 사고 사후대응의 문제점과 입법과제’를 통해 “사업자가 자료 제출을 거부해도 제재는 1000만원 이하 과태료 부과에 그친다. 이를 상향하거나 이행강제금을 부과해 조사 강제력을 강화해야 한다”고 지적했다. 개인정보 유출 관련 제도 개선이 이뤄지지 않는 건 ‘보안=비용’으로 보는 인식이 크기 때문이다. 한국인터넷기업협회도 관련 법 개정에 대해 정무위에 “신중한 검토가 필요하다”는 의견을 제출했다. 김명주 서울여대 지능정보보호학부 교수는 “기업 입장에서는 개인정보 보호 관련 규제가 ‘비용’이기 때문에 의견 협의가 이뤄지지 않고 있다”고 말했다. 황석진 동국대 국제정보보호대학원 교수는 “여야는 관련 법안을 민생 법안으로 보고 서둘러 제정해야 한다”고 건의했다. 박대준 쿠팡 대표는 이날 국회 과학기술정보방송통신위원회 긴급 현안질의에서 ‘김범석 쿠팡 의장이 사과할 의향은 없느냐’는 이훈기 더불어민주당 의원의 물음에 “제가 현재 이 사건에 대해 전체 책임을 지고 있다. 한국 법인 대표로서 사태를 해결하겠다”고 답했다. 배경훈 부총리 겸 과학기술정보통신부 장관은 김 의장을 겨냥해 “대다수 국민이 불안해하는 만큼 해당 기업의 최고책임자가 입장을 명확히 밝히는 게 필요할 것 같다”고 말했다. 아울러 금융감독원은 쿠팡의 결제 자회사 쿠팡페이에 대해 일주일간 현장 조사에 착수했다. 한편 민관합동조사단을 꾸리고 쿠팡의 개인정보 유출 사고 조사에 나선 과기정통부는 현안질의에서 “식별된 공격 기간은 지난 6월 24일부터 11월 8일까지”라고 공식 발표했다. 총 138일간이다.
위로