찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-16
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • 학계 “비트코인 ‘가상자산’으로 봐야…거래소 요건 등 투자자 보호도 필요”

    학계 “비트코인 ‘가상자산’으로 봐야…거래소 요건 등 투자자 보호도 필요”

    김범준 단국대 법대 교수 연구팀 논문“암호화폐 아닌 가상자산으로 봐야한다”“거래소 요건 마련…투자자 보호도 필요”최근 은성수 금융위원장 “보호 대상 아냐” 최근 정부가 비트코인을 ‘암호화폐’가 아닌 ‘가상자산’으로만 봐야 한다는 입장을 정리한 가운데 이미 용어를 ‘가상자산’으로 통일하고, 그에 따른 투자자 보호를 위한 법제화가 필요하다는 연구결과가 최근 나왔다.1일 김범준 단국대 법과대학 부교수와 이채율 단국대 박사과정생이 최근 한국법학회 법학연구에 실은 ‘금융투자자 보호를 위한 가상자산의 법제화 방안’ 논문에 따르면 이들은 “국제사회에서 가상자산이 화폐로서의 핵심 기능이 결여돼 있고, 현실에서 주로 투자의 대상이 되고 있다는 점을 감안해 이를 자산의 한 종류로 인정하고 있는 추세”라며 “(우리나라도) 개인투자자가 대부분이었던 가상자산 거래에 다수의 글로벌 자산운용사와 은행 등 기관투자자가 참여해 이를 금융투자상품으로 활용하는 사례가 증가하고 있다”고 밝혔다. 그러면서 “가상화폐·가상통화·암호화폐 등으로 혼용되어 온 용어를 ‘가상자산’으로 통일하고, 가상자산의 법적 성격을 투자상품으로 활용될 수 있는 자산으로 인정하는 것이 바람직할 것으로 생각된다”고 강조했다. 홍남기 경제부총리 겸 기획재정부 장관도 지난달 27일 정부세종청사에서 기자간담회를 열고 “정부는 암호화폐나 가상화폐가 아닌 가상자산이란 용어를 쓴다. 가상자산은 무형이지만 경제적 가치가 있으니까 시장에서 거래가 되는 그런 자산으로 보시면 된다”면서 “저는 화폐가 아니라고 생각한다”고 못박았다. ■보호책 미흡…시세조종행위에도 대응 방법 없어 그러나 가상자산으로 보더라도 우리나라의 제도상 투자자 보호책은 다른 나라에 비해 미비한 상황이다. 김 교수는 “특정금용정보법(특금법)이 개정돼 가상자산사업자의 등록 요건과 의무 규정이 신설되긴 했으나, 그 내용이 자금세탁방지 등에만 초점이 맞춰져 실제 가상자산 거래에서 발생할 수 있는 해킹, 가상자산 도난, 개인정보 유출, 가상자산거래소의 파산 등으로 피해를 입은 투자자에 대한 구제 방안은 마련되지 않았다”고 지적했다. 가상자산에 의한 피해는 현실에서 벌어지고 있다. 2017년 4월 가상자산거래소 유빗이 55억원 어치 비트코인을 도난당했고, 같은 해 12월엔 총 자산의 17%를 차지하는 172억원이 도난당해 결국 파산절차를 밟았다. 2019년엔 빗썸과 바이낸스가 해킹으로 각각 143억원, 450억원 상당의 피해를 입었고, 같은 해 업비트도 580억원어치 이더리움을 해킹당했다. 이후 업비트는 탈취당한 이더리움을 100% 업비트 자산으로 충당했다. 그러나 이런 피해가 발생했을 때 제도적 장치가 없는 한 투자자들의 피해가 속출할 수밖에 없다. 이외에 가상자산 거래시스템에 허위로 원화 또는 포인트를 생성하고선 코인을 매수하는 등 고객들에게 가상자산 거래가 활발하게 일어나는 것처럼 외관을 만들어 해당 거래소에 원화 또는 가상자산을 입금하도록 하는 시세조종 사례도 발생하고 있다. 만일 자본시장법 적용을 받는 사업이라면 시세조정 및 부정거래 행위로서 형사처벌뿐만 아니라 손해배상책임도 물을 수 있으나, 가상자산과 관련한 시세 조종행위는 자본시장법 적용을 받지 않고 특금법에도 관련 규정이 없다. 김 교수는 “건전한 가상자산 거래 시장의 확립이 어려울 것으로 예상된다”고 지적했다. ■‘자상자산산업발전법(가칭)’ 제정 필요성 대두 이에 김 교수는 ‘가상자산산업발전법(가칭)’의 제정을 제안했다. 골자는 자상자산사업자의 자기자본금 요건을 명시하고, 이용자 보호를 위한 규정을 마련하는 것이다. 우선 가상자산거래소는 관련 규제가 없어 자율규제 방안으로 2018년까지 전자상거래법에 규정된 통신판매업자로 거래소를 신고하고 운영했다. 단지 관할 구청 등 지자체에 수수료 4만원과 사업자등록증 등 서류만 제출하면 쉽게 거래소를 운영할 수 있는 것이다. 이럴 경우 자본금 100만~200만원에 불과한 영세사업자들이 ‘가상가산거래소’라는 간판만 내걸고 수백억원대의 고객 자금을 수택해 거래하지만, 법적인 보상방안이 없어 문제가 발생해도 민사로만 해결해야 했다. 개정된 특금법에도 가상자산사업자의 재무건전성을 확보할 수 있는 방안은 없다. 결국 김 교수는 제정을 통해 가상자산사업자의 구체적인 인가 규정을 마련해야 한다고 강조했다. 예를 들어 ▲자가자본금 20억원 이상 ▲금융업자 수준의 정보보안 시스템 구축 ▲투자자의 원화 예치금 100% 금융기관 예치 ▲가상자산 예치금의 70% 이상을 콜드월렛 방식 저장 등이 조건이 될 수 있다. 이용자 보호 규정 마련도 필요하다. 우선 영업행위 준수사항과 관련해 김 교수는 “현재 가상자산은 자본시장법상 증권 관련 규제는 받을 수 없지만, 투자의 기능을 제공하고 있는 만큼 가상자산거래소 규정에 금융소비자보호법을 바탕으로 한 영업행위 준수사항이 마련되어야 한다고 생각한다”면서 “이에 금융소비자보호법이 정하고 있는 금융상품 6대 판매원칙을 모든 종류의 가상자산 거래에 적용하고, 거래소의 영업행위 준수사항을 가상자산산업발전법에 규정하는 것이 바람직할 것”이라고 밝혔다. 이용자 보호를 위해선 손해배상책임을 묻는 규정과 시세조종행위를 금지하는 규정도 필요하다. 우선 손해배상은 가상자산거래소가 해킹 등을 당해 투자자에게 손해를 발생시킨 경우 고의 또는 과실 여부와 그에 대한 입증책임을 거래소에게 전환해 부담시키는 방안이 나올 수 있다. 시세조종행위도 관련 법에 자본시장법의 규정을 바탕으로 한 금지·처벌 조항을 마련하고, 시세조종행위로 유죄를 확정받은 가상자산 거래소의 신고 수리가 거부될 수 있도록 할 수 있다. 김 교수는 “국내 가상자산 시장은 그 규모가 지속적으로 확대되고 있으며, 거래에 참여하는 이용자 대부분이 소위 ‘개미’라고 불리는 일반투자자로서 이들을 보호하기 위한 규제적 배려가 조속히 강구되어야 할 것으로 판단된다”면서 “그러나 특금법의 일부개정에도 불구하고 가상자산 이용자들의 피해가 지속될 것으로 예상되기 때문에 가상자산 시장의 효율성과 투자자 보호라는 틀에서 관련 영업행위를 전반적으로 규제할 수 있는 가상자산산업발전법의 마련이 바람직한 해결책이 될 수 있을 것으로 생각된다”고 밝혔다. 정치권에서도 투자자 보호가 필요하다는 움직임이 나타나고 있다. 은성수 금융위원장은 최근 국회에서 “내재가치가 없는, 인정할 수 없는 화폐”라며 “가상자산 투자자들을 정부가 보호할 수는 없다”고 못박았지만, 반발 여론이 커지면서 여당을 중심으로 제정의 목소리가 커지는 상황이다. 세종 나상현 기자 greentea@seoul.co.kr
  • 마마무 소속사 RBW “‘하나의 중국’ 글, 직원 단독행동” 공식 사과(종합)

    마마무 소속사 RBW “‘하나의 중국’ 글, 직원 단독행동” 공식 사과(종합)

    걸그룹 마마무의 소속사인 RBW가 공식 소셜미디어 계정에 ‘하나의 중국’ 지지글을 올렸다가 삭제한 뒤 사과했다. 31일 새벽 RBW의 공식 인스타그램에는 “우리 회사는 하나의 중국 원칙을 고수한다”는 내용의 글이 영어와 중국어로 각각 게시됐다. 같은 내용의 글이 RBW의 공식 웨이보 계정에도 올라왔다. 그러나 몇 시간 뒤 문제의 글은 인스타그램과 웨이보 계정에서 모두 삭제됐다. 그리고 곧 “내부적 협의되지 않은 내용의 게시글로 혼란을 빚어 죄송합니다”라는 내용의 글이 한국어와 영어, 중국어로 올라왔다. 처음 ‘하나의 중국’ 관련 글을 본 네티즌들은 뜬금없는 내용의 글에 계정 해킹 가능성을 높이 봤으나 이후 “내부적으로 협의되지 않은 내용”이라는 해명이 올라오자 더욱 혼란에 빠졌다.일각에서는 RBW 내부의 일부 직원이 독단적으로 돌발 행동을 한 것 아니냐는 추측이 제기됐다. 이같은 네티즌 추측처럼 RBW는 직원의 단독 행동으로 문제의 글이 게시됐다며 공식 사과했다. RBW는 이날 오전 발표한 공식입장문에서 “금일 새벽 내부적으로 논의되지 않은 게시글이 회사 SNS에 업로드되었다”면서 “확인 결과 직원의 단독 행동으로 빚어진 일이며, 발견 즉시 삭제 조치했다”고 설명했다. 이어 “많은 분들께 혼란을 드린 점 사과드린다”면서 “추후 이런 일이 발생하지 않도록 재발 방지를 위한 강력한 조치를 마련하도록 하겠다. 직원의 개인행동이지만 심려를 끼쳐 죄송하다”며 거듭 사과했다. RBW는 30일 마마무 멤버 문별과 솔라, 화사와의 재계약을 알리며 “휘인과도 재계약을 깊이 있게 논의 중이며 마마무의 해체는 없을 것”이라는 소식을 전한 바 있다. 신진호 기자 sayho@seoul.co.kr
  • 빛으로 ‘반도체 지문’ 만들어 해킹 원천 봉쇄한다

    빛으로 ‘반도체 지문’ 만들어 해킹 원천 봉쇄한다

    국내 연구진이 빛으로 반도체 지문을 만들어 해킹을 원천 봉쇄하는 보안성이 강화된 반도체 칩을 개발했다. 한국과학기술연구원(KIST) 광전소재연구단과 부산대 고분자공학과 공동연구팀은 소프트웨어를 이용한 것보다 보안성이 강화되고 쉽게 만들 수 있는 하드웨어 기술을 개발했다고 20일 밝혔다. 이번 연구결과는 재료과학 분야 국제학술지 ‘어드밴스드 펑셔널 머티리얼즈’에 실렸다. 스마트폰, 가전, 드론, 무인자동차 등이 실시간으로 데이터를 주고받는 사물인터넷(IoT) 기술 활용이 활발해지면서 정보보안 분야에 대해서도 관심이 높아지고 있다. 일반적으로 소프트웨어를 이용한 키 방식의 보안 솔루션이 사용돼 왔지만 최근에는 하드웨어에 물리적 복제방지 기능(PUF)을 장착시키는 방식이 주목받고 있다. PUF 반도체 칩은 사람의 홍체나 지문처럼 고유한 물리적 특성을 갖고 있으며 PUF으로 만들어지는 보안 키는 무작위로 만들어져 복제나 해킹이 사실상 불가능하다. 안전성을 높이기 위해서는 하드웨어 구조를 바꿔줘야 하는 단점이 있다. 빛은 전후좌우 다양한 방향으로 진동하면서 나가는데 연구팀은 원을 그리면서 나선형으로 나가는 원편광을 암호화에 활용했다. 연구팀은 PUF 반도체 칩에 원편광을 활용하기 위해 빛의 회전 방향에 따라 소자에 도달하는 빛의 양이 조절되는 ‘콜레스테릭 액정’ 필름과 유기 광트랜지스터를 결합시켰다. 이렇게 할 경우 액정 나선구조 방향과 같은 방향으로 회전하는 빛은 반사시키고 반대방향 빛은 투과시키는 방식으로 물리적 크기를 바꾸지 않고도 암호화 키 생성에 사용되는 조합의 숫자를 늘려 해킹과 도청과 감청을 원천 차단할 수 있게 된다. 이번 기술을 활용하면 기존에 가시광선 원편광만 감지할 수 있는 유기 광트랜지스터 소자들과는 달리 광통신, 양자컴퓨팅 등 다양한 광전소자에 활용할 수 있을 것으로 기대되고 있다. 임정아 KIST 박사는 “이번 연구는 원편광 감응 반도체 소자를 이용해 보안성능이 강화된 암호화 소자를 만들었다는데 의미가 크다”라면서 “비교적 간단한 용액공정으로 제작이 가능하고 근적외선을 활용했기 때문에 다양한 광전소자 시스템에 활용할 수 있을 것”이라고 말했다. 유용하 기자 edmondy@seoul.co.kr
  • [시론] ‘신종 언택트 범죄’ 막을 기술 개발 서둘러야/황석진 동국대 국제정보보호대학원 교수

    [시론] ‘신종 언택트 범죄’ 막을 기술 개발 서둘러야/황석진 동국대 국제정보보호대학원 교수

    코로나19 여파로 생활 곳곳에서 ‘언택트’(Untact·비대면) 문화가 확산되고 있다. 이런 흐름 속에서 소비 형태도 대면에서 비대면 소비로 빠르게 바뀌면서 언택트 관련 산업 매출이 꾸준히 늘고 있다. 신용카드도 오프라인 매장의 대면 거래보다 온라인과 TV홈쇼핑 등 비대면 거래가 증가하고 있다. 신용카드 온라인 거래가 늘면서 신용카드 범죄 양상도 바뀌고 있다. 1982년 국내에 신용카드 제도가 도입된 이후 신용카드 범죄는 타인의 신용카드를 사용하는 범죄와 급전이 필요한 사람들에게 물품을 판매한 것처럼 허위 매출을 일으킨 후 고액의 선이자를 공제하고 차액을 현금으로 지급하는 ‘카드깡’ 범죄가 대부분이었다. 특히 제3자의 신용카드 범죄는 분실·도난된 카드의 부정 사용이 압도적이었다. 하지만 최근 들어 개인정보를 도용한 언택트 범죄가 기승을 부리고 있다. 지난 6월 언론에 보도된 것처럼 다량의 신용카드 정보가 유출돼 특정 프로그램을 통해서만 접속이 가능한 ‘다크웹’ 거래가 이뤄지고, 해당 정보가 가공돼 온라인 암시장에서 부정 사용되는 식이다. 이런 범죄는 신용카드 위변조와 정보 도용, 분실·도난 카드 부정 사용 등으로 카드깡과는 차원이 다르다. 국민 누구나 피해자가 될 수 있는 불특정 다수를 상대로 한 중대 범죄이자 금융 질서를 위협하는 가장 파렴치한 금융범죄라고 할 수 있다. 금융 당국은 위변조와 온라인 범죄에 악용되는 신용카드 정보 유출을 막기 위해 2013년 2월 IC카드 전환 정책을 추진해 2015년 전면 도입했다. 거래 승인 방식도 2018년 7월 신용·체크카드 IC 결제 우선 승인제를 실시했다. 그러나 신용카드 정보 유출에 따른 위변조와 온라인 부정 사용 범죄는 근절되지 않고 있다. 카드 결제 단말기인 포스(POS) 해킹을 통해 신용카드 정보가 꾸준히 빠져나가고 있다. 아직까지 전 세계적으로 신용·체크카드 발급 때 마그네틱과 IC칩이 모두 내장된 카드를 발급하고 있는 데다 가맹점 중에는 구형 포스 단말기를 사용하는 곳도 있고, IC 카드보다 마그네틱 카드로 결제하는 곳도 적지 않기 때문이다. 포스 단말기에는 마그네틱 카드를 사용할 때마다 마그네틱 내 카드번호와 유효 기간 등 모든 신용카드 정보가 저장된다. 하드와 소프트웨어로 이뤄진 일반 PC와 같아 범죄 조직들의 해킹 표적이 되고 있다. 이 외에도 신용카드 정보가 유출되는 통로는 다양하다. 2017년 3월 북한 해커가 국내 현금자동입출금기(ATM)를 해킹해 수백 명의 정보를 빼내 간 것처럼 ‘ATM 해킹’을 통해 빠져나가기도 하고, 임의의 카드번호를 생성한 후 카드 유효성 검증을 위해 특정 가맹점에서 위장 승인을 내는 ‘빈 어택’(Bin Attack)으로 빠져나가기도 한다. 최근에는 디지털 신기술을 악용한 신종 범죄 수법이 판치고 있다. 소셜네트워크서비스(SNS)를 활용한 ‘스미싱’ 수법으로, 신용카드 정보와 인증 문자를 빼내 부정 사용하는 범죄다. 스마트폰에 악성 애플리케이션을 몰래 깔아 개인정보를 빼낸 뒤 해당 정보를 이용해 돈을 편취하는 범죄가 대표적이다. 사용자는 자신의 정보가 어떤 경로로 빠져나갔는지 인식하지도 못한다. 가족이라고 사칭하는 자에게 자신의 신분증과 신용카드 정보, 비밀번호까지 노출하기도 한다. 본인 부주의나 과실로 정보가 유출돼 부정 사용이 발생하면 금전적인 보상을 받기가 상당히 어렵다. 비밀번호 누설에 대한 책임은 대부분 소비자의 귀책 사유이기 때문이다. 디지털 신기술을 악용한 신종 범죄가 널리 퍼지면서 개인정보 관리 책임의 중요성은 더욱 강조되고 있지만, 신종 범죄 방지 기술은 범죄를 따라가지 못하고 있다. 범죄를 막기에는 아직 역부족이다. 신종 범죄 수법으로 인한 피해 금액을 전적으로 금융기관에서 부담하는 것도 쉽지 않다. 피해 금액을 금융기관이 전적으로 부담하면 부담한 금액은 정상적인 사용자의 서비스 축소 등으로 옮겨 갈 수밖에 없고, 카드 이용자의 도덕적 해이를 어떻게 막을 수 있을지에 대한 고민도 필요하기 때문이다. 수사 당국과 금융 당국은 디지털 신기술을 악용한 신종 금융사기 범죄 전반에 대한 대응책을 수립하고, 범죄를 막을 수 있는 기술을 서둘러 개발해야 한다. 금융기관은 언택트 시대의 신종 범죄수법을 차단할 수 있도록 이상거래탐지시스템(FDS)을 고도화해 유사 피해의 확산을 조기에 차단하고 효과적인 소비자 피해구제 제도를 마련해야 한다.
  • 민주당 의원 SNS에 10분간 뜬 성인물... 국민의힘 “해외토픽감”

    민주당 의원 SNS에 10분간 뜬 성인물... 국민의힘 “해외토픽감”

    지난 6일 박재호 더불어민주당 의원 SNS에 성인물 동영상이 약 10분동안 게시된 후 삭제된 것에 대해 국민의힘이 “부끄러운 해외토픽감”이라고 비판했다. 7일 황규환 국민의힘 부대변인은 논평을 내고 “(박재호) 의원실 측은 ‘의원 본인이 아닌 보좌진이 관리하고 있다’ 등 책임 회피에만 급급한 모습”이라며 “적절치 않은 해명이다. 이유야 어찌되었건 사과가 먼저”라고 지적했다. 황 부대변인은 “박 의원의 지역구인 부산시민들은 오거돈 전 부산시장의 성범죄로 이미 크나큰 상처를 입은 상황”이라며 “그때마다 민주당은 고개를 숙이며 사과를 했고 재발방지를 이야기했지만, 박 의원의 해프닝과 안이한 대응으로 국민들은 이제 그 진정성에 의심을 가질 수밖에 없다”고 말했다. 그러면서 “지금이라도 박 의원이 직접 명확한 사건 경위를 밝히고, 부산시민과 국민들에게 고개 숙여 사과하시라”며 “민주당 역시 성 관련 일탈행위에 대한 구체적이고 실효적인 재발방지책을 마련해야할 것”이라고 촉구했다. 앞서 지난 6일 박 의원의 페이스북에는 말레이시아 지역의 성인물로 추정되는 게시물이 공유됐다. 해당 게시물에는 현지어로 ‘소녀는 계속 도움을 청했지만 아무도 그녀를 듣지 못했다’는 글도 쓰여 있었다. 박 의원 측은 해당 동영상이 어떻게 페이스북에 올라오게 됐는지 정확한 경위를 조사 중이라는 입장이다. 의원실 관계자는 “새벽에 성인 동영상이 공유됐다는 사실을 전해 듣고 서둘러 삭제했고 해킹에 의한 것인지, 단순 실수인지 등 경위를 파악하고 있다”며 “페이스북은 의원 본인이 아니라 보좌진이 관리하고 있다”고 설명했다. 임효진 기자 3a5a7a6a@seoul.co.kr
  • 국회의원 SNS에 한밤중 성인물 소동

    국회의원 SNS에 한밤중 성인물 소동

    더불어민주당 박재호 의원의 페이스북에 성인물이 게시됐다 삭제된 것으로 나타났다. 젠더관련 이슈로 민감한 시기에 관리가 부실했다는 비판이 나온다. 6일 12시 40분쯤 박재호 의원의 페이스북에는 한 해외 블로그가 게시한 성인물이 10분간 노출된 후 삭제됐다. 해당 영상은 성인물을 편집해 올리는 ‘Blog A**‘에 실린 것이었다. 박 의원의 계정은 해당 동영상을 ‘공유하기’로 끌어와 업로드됐다. 해당 영상은 동남아시아 지역의 성인물로 추정된다. 해당 영상은 말레이시아어로 ‘소녀는 계속 도움을 청했지만 아무도 그녀를 듣지 못 했다(Gadis itu terus meminta bantuan tetapi tidak ada yang mendengarnya)’는 말과 함께 블로그에 게시됐고, 박 의원의 페이스북에 노출됐다. 이를 두고 민감한 시기에 민주당 소속 의원이 부적절한 동영상을 게시했다는 비판이 나온다. 박재호 의원실은 해당 영상이 실수나 해킹에 의해 올라간 것으로 파악하고 재발방지에 힘쓰겠다고 밝혔다. 박재호 의원실 관계자는 서울신문과의 통화에서 “현재로서는 해킹인지 실수로 올렸는지는 확실치 않다”며 “고의로 올린 것만은 아니다. 그럴리가 있겠나”라고 해명했다. 신형철 기자 hsdori@seoul.co.kr
  • 양경숙 의원 “여가부 지원센터, 피해자 트라우마 될 성범죄물 30년간 보관”

    양경숙 의원 “여가부 지원센터, 피해자 트라우마 될 성범죄물 30년간 보관”

    여성가족부 산하 한국여성인권진흥원에 설치된 ‘디지털성범죄피해자지원센터’(이하 센터)가 성범죄 피해자들에게 트라우마가 될 수 있는 피해 촬영물을 30년간 보관한다는 내부 규정을 둬 논란이 일고 있다. 더불어민주당 양경숙 의원은 30일 센터가 피해자들을 상담하면서 피해 촬영물, 피해·상담 내용을 30년간 보관한다는 조건에 동의하도록 한 사실을 확인했다고 밝혔다. 동의를 받는 항목 아래에는 ‘(30년간 보관을) 거부할 권리가 있다’고 명시돼 있지만 “거부할 경우 상담지원, 삭제 지원, 수사·법률·의료지원 연계 등 일부 서비스 지원이 제한된다’고 덧붙여 피해자로 하여금 동의하지 않을 수 없도록 했다. 지난해까지 센터가 보유한 범죄 피해 사진과 동영상은 7820건에 이르며, 현행 규정대로라면 접수 후 30년간 보관될 예정이다. 지원센터는 방송통신심의위원회에 디지털 성범죄물 차단 요청을 하거나 경찰에 수사 자료를 제공하는 등 피해 촬영물 삭제 지원 업무를 하는 곳인데, 그간 설립 취지와 엇나간 운영을 하고 있었던 셈이다. 논란이 일자 센터는 피해 촬영물 보관 기관을 줄이는 방안을 검토할 계획인 것으로 전해졌다. 이밖에도 센터가 한국전산감리원에 의뢰해 지난 5월 실시한 개인정보 영향평가 결과에 따르면 센터 측은 피해 영상물이 게시된 웹사이트 등에 삭제 요청을 할 때 함께 제출하도록 돼 있는 피해자의 ‘대리 삭제 동의서’를 암호화하지 않았다. 또 피해 영상물 해킹 위험을 방지하기 위해 백신이 설치된 전용 단말기를 쓰도록 한 규정 등도 따르지 않은 것으로 조사됐다. 양 의원은 “피해 촬영물 보관 기간이 길어질수록 유출 우려도 그만큼 커진다”며 “목적 달성 후 파기되도록 관련 규정을 바꿀 필요가 있다”고 강조했다. 이현정 기자 hjlee@seoul.co.kr
  • 특금법 대책 없는 중소거래소…내년 3월 ‘깡통 코인 대란’ 우려

    특금법 대책 없는 중소거래소…내년 3월 ‘깡통 코인 대란’ 우려

    [암호화폐 범죄를 쫓다] <2부> 암호화폐의 미래내년 3월 특정 금융거래 정보의 보고 및 이용 등에 관한 법률(특금법) 시행을 앞두고 국내 암호화폐 거래소들이 생존 전쟁에 돌입했다. 전문가들은 특금법 시행 기준에 미진한 거래소들의 줄파산으로 대규모 피해자가 양산될 수 있다고 경고하고 있다. 22일 업계에 따르면 빗썸, 업비트, 코인원, 코빗 등 4대 대형 거래소들은 자금 투입을 통해 잇따라 자금세탁방지(AML) 및 해킹 방어 시스템을 구축하며 특금법에 대비하고 있다. 빗썸은 지난해 6월 거래소 내 자금세탁방지센터를 설립하고 가입 단계부터 휴대전화 본인인증을 의무화하는 등 발 빠르게 대처했다. 업비트는 올 초 글로벌 블록체인 보안기업인 체인널리시스와 손잡고 실시간 암호화폐 거래 모니터링 시스템을 가동하고 있다. 빗썸 관계자는 “특금법에 대응하는 시스템 구축에만 수십억원을 투입했다”며 “정부 기준과 시장에 안착하기 위한 불가피한 투자”라고 했다. 대형 거래소는 대출 등 기존 금융서비스를 암호화폐로 제공하는 ‘디파이’(탈중화금융)나 암호화폐로 이자를 지급하는 스테이킹 서비스 등 신규 사업에도 적극 나서고 있다. 반면 규모가 작고 투자 여력이 미진한 중소 거래소들은 사실상 언제 문을 닫을지 모르는 불확실성이 커지고 있다. 중소형 거래소 대부분이 기본적인 고객신원확인(KYS) 시스템조차 없이 주먹구구식으로 운영된다. 한 소형 거래소 내부자는 “특금법에 대비하기 위한 대책이 없어 최악의 경우 문을 닫을 가능성도 크다”고 토로했다. 정부는 가상자산(암호화폐) 사업자들의 구체적 의무 사항이 담긴 특금법 시행령을 다음달 발표할 예정이다. 이와 관련, 암호화폐 업계 관계자는 “현재 국내에서 운영 중인 거래소는 수백여곳으로 추산되지만 4대 거래소 외 중형 거래소들은 은행이나 증권사 등 제도권 금융업체에 인수를 타진하는 등 물밑에서 생존을 위한 이합집산도 극심하다”고 전했다. 빗썸과 업비트는 이달 들어 현재 보유 자산이 고객 예치 암호화폐 자산보다 많다고 이례적으로 발표하는 등 시장 불안을 불식하는 데 치중하고 있다. 제도권 금융기관들의 암호화폐 시장 진출도 가시화되고 있다. NH농협은행은 법무법인 태평양, 블록체인 기술연구소 헥슬란트와 함께 기관투자자를 대상으로 한 커스터디(수탁) 서비스를 추진 중이다. 류창보 NH농협은행 신기술전략파트장은 “여러 블록체인 업체들과 만나 업계 수요를 조사 중”이라고 말했다. 신한은행과 KB국민은행 역시 커스터디 사업의 구체화 단계에 돌입한 상태다. 커스터디는 가상자산을 보관·관리하는 금융서비스다. 보관 자산을 운용해 추가 사업으로 확대할 수 있기 때문에 시중 대형은행들의 관심이 높다. 기존의 자산관리 노하우로 사업 영역을 확장할 수 있기 때문이다. 전문가들은 정부가 특금법 시행만 예고한 채 이후 예상되는 투자자 피해는 방관하고 있는 것 아니냐는 지적을 제기한다. 인호 고려대 교수는 “제도권 금융의 암호화폐 시장 진출 여파로 소규모 사업자들의 줄파산이 이어질 수 있다”면서 “중소 거래소들이 한꺼번에 문을 닫으면 암호화폐를 맡겨 놓은 고객 자산들의 출금이 막히는 피해가 대규모로 발생할 가능성이 크다”고 말했다. 박재홍 기자 maeno@seoul.co.kr 이태권 기자 rights@seoul.co.kr 탐사기획부안동환 부장, 박재홍·송수연·고혜지·이태권 기자 ■본 기획물은 한국 언론학회-SNU 팩트체크 센터의지원을 받았습니다.
  • 상품권깡 걱정 없는 ‘블록체인 지역화폐’… 이제야 실태파악 나선 정부

    상품권깡 걱정 없는 ‘블록체인 지역화폐’… 이제야 실태파악 나선 정부

    “지역화폐에 적용된 블록체인 기술을 행정에 도입하자는 목소리도 있어요. 모든 거래 절차가 기록으로 남고 위변조가 불가능하니 보안성이 뛰어나고 투명성도 높아지고요. 하지만 지침이나 기준이 없어 아이디어에만 그치고 있죠.” 한 기초자치단체 관계자는 20일 서울신문과의 통화에서 블록체인 기술의 장점을 강조하면서도 실효성이 담보되지 않아 도입 속도가 더디다며 아쉬움을 표했다. 2017년 암호화폐 투자 광풍 이후 정부가 규제 중심의 정책기조를 유지하며 암호화폐 기반 기술인 블록체인 활성화에 미적거리는 사이 전국의 기초지방자치단체들은 블록체인 기술을 기반으로 한 지역화폐 도입에 적극 나서고 있다. 그러나 정부는 구체적 실태 파악도 하지 않은 채 기초자치단체들에도 뒤처지는 뒷북 행정에 머물고 있다. 지역화폐에 처음으로 블록체인 기술을 도입한 곳은 서울 노원구다. 노원구는 2018년 2월부터 자원봉사 참여자들에게 지급하는 포인트에 블록체인 기술을 적용한 ‘노원코인’(NW)을 운영 중이다. 2년여가 지난 지금까지 총 8500여명이 가입해 7700여만원이 유통됐다. 울산시와 경기 김포시도 각각 지난해 4월과 8월 울산페이와 김포페이를 도입해 운영하고 있다. 봉사활동에 대한 지급으로 한정된 노원코인과 달리 상품권처럼 지역 주민 누구나 구입해 사용할 수 있다. 울산페이는 출시 이후 1년 3개월 동안 1700여억원어치가 판매돼 대중화 가능성을 보이기도 했다. 울산시 관계자는 “지역경제 활성화를 목적으로 하는 지역화폐에 해킹과 위변조가 불가능한 블록체인 기술을 적용한 것”이라고 설명했다. 울산페이 등 5곳의 블록체인 지역화폐를 개발 중인 KT 관계자는 “더 많은 기초자치단체와 블록체인 도입 방안을 논의 중”이라고 말했다. 박성준 동국대 교수는 “전국 지역화폐를 블록체인화하면 서버 구축 비용이 필요 없게 돼 초기 비용을 절감할 수 있고, 해킹 위험이 줄어 보안 유지 비용도 낮출 수 있다. 지역화폐를 불법적으로 환전하는 ‘상품권깡’ 같은 문제도 모든 거래가 시스템화되는 블록체인으로 관리하면 사전 방지가 가능하다”고 말했다. 하지만 정부는 상품권깡 방지를 위해 지난 2일부터 시행된 지역사랑상품권법에 따라 뒤늦게 파악에 나섰다. 현재 지역화폐(지역상품권 발행 포함)를 운영하는 시·군·구 단위 기초자치단체는 전국 217곳에 달한다. 행정안전부 관계자는 “조만간 블록체인 기술 도입 여부 등 지역화폐 현황을 파악할 예정”이라고 말했다. 박재홍 기자 maeno@seoul.co.kr
  • 트래빗 ‘먹튀 의혹’… 파산 직전까지 수억원 해외로 빠져나갔다

    트래빗 ‘먹튀 의혹’… 파산 직전까지 수억원 해외로 빠져나갔다

    갑자기 파산한 거래소 고객들의 암호화폐는 어디에 있을까. 지난해 5월 파산신청한 트래빗 피해자들이 서울신문 탐사기획부에 제공한 지갑 주소 10개의 자금 흐름을 추적한 결과 총 32억원어치의 비트코인(BTC) 중 5억원 규모가 ‘믹싱 앤 텀블링’(단시간에 수백건씩 비정상적 거래를 일으키는 자금세탁 방법) 과정을 거쳐 해외 암호화폐 거래소 지갑에 흘러간 것으로 7일 확인됐다. 나머지 27억원 상당의 BTC 행방은 확인되지 않았다. 고객들의 돈을 출금하지 않고 ‘기획파산’했다는 의혹에 휩싸인 트래빗은 이 같은 수법으로 고객들의 비트코인을 해외 거래소로 빼돌렸을 가능성도 의심받고 있다. 2018년 7월 설립된 트래빗은 단독 상장한 코인 25억원어치의 당일 완판 기록으로 관심을 끌었다. 거래소가 자체 발행한 코인인 TCO 역시 75억원어치 판매됐다. 하지만 설립 4개월 만인 그해 11월부터 이듬해 3월까지 4차례 보이싱피싱 범죄 위험을 이유로 고객들의 원화 입출금 중단을 수차례 반복하다가 돌연 파산신청을 했다. 고객들이 거래소에서 코인을 환전해 출금하지 못한 상태에서 문부터 걸어 잠근 것이다. 이 때문에 의도적인 ‘먹튀 파산’ 의혹이 제기됐고 운영진에 대한 사기·배임 고소가 이뤄졌다. 현재 피해액은 100억여원으로 추산된다. 서울신문은 블록체인 보안업체 웁살라시큐리티에 의뢰해 2018년 12월 26일부터 2019년 4월 26일까지 트래빗 피해자 10명의 거래소 지갑 주소의 비트코인 이동 경로를 좇았다. 그 결과 10개 지갑 주소에 있던 322.6BTC(시세 기준 32억 2600만원) 중 총 52.1BTC(5억 2100만원)가 8단계를 거쳐 흩어졌다가 합쳐졌다. 이후 309개의 지갑으로 분산된 자금은 해외 거래소인 비트렉스의 한 지갑으로 전송됐다. 박정섭 웁살라시큐리티 연구원은 “수사기관의 추적을 따돌리기 위해 여러 지갑을 거친 후 자금세탁과 현금화 목적으로 해외 거래소 지갑으로 이동된 것으로 판단된다”며 “지갑당 1만개까지 거래 건수를 확인한 것으로, 이를 확대해 분석하면 상당한 규모의 자금이 이동됐을 가능성이 크다”고 설명했다. 국내 대형 암호화폐 거래소는 통상 고객의 비트코인을 거래소 핫월렛으로 이동시킨 후 원화 출금을 요청할 때 교환해 준다. 트래빗처럼 몇십 개의 지갑으로 나눠 이체하는 경우는 일반적이지 않다. 트래빗에서 5000만원어치의 코인을 회수하지 못한 박성진(27·가명)씨는 “거래소가 TCO를 판매할 때 원화 입출금을 중단시킨 상황이었다. 이용자들이 TCO를 사려면 타 거래소에서 비트코인을 구입해 트래빗에 전송한 후 거래할 수밖에 없었다”며 “이 같은 방식으로 트래빗은 고객들로부터 다량의 비트코인을 확보했다”고 말했다. 그는 “경영진이 TCO와 비트코인의 행방을 고객들에게 알리지 않고 사라졌다”며 분노했다. 트래빗이 비트코인 가격을 개당 20만원씩 더 쳐주면서 거래소 간 시세차익을 노린 투자자들이 대거 다른 거래소에서 비트코인을 사 트래빗에서 매도해 피해 규모가 커지기도 했다. 트래빗처럼 출금 중단을 반복하다가 갑자기 파산하거나 폐업하는 행태는 최근 중소형 거래소들이 자주 쓰는 ‘투자금 먹튀 수법’이다. 지난해 트래빗을 비롯해 올스타빗, 뉴비트, 히트코리아, 인트비트 등의 거래소가 이 같은 방식으로 잇달아 문을 닫았다. 내년 3월 ‘특정 금융거래정보의 보고 및 이용 등에 관한 법률’(가상자산 거래소 인허가 관련 법)이 시행되기 전 법적 공백을 틈타 중소형 거래소들의 ‘기획파산’이 기승을 부리고 있는 셈이다. 신생 거래소가 문을 열면 먼저 신규 코인을 ‘에어드롭’(암호화폐 무료 지급)하거나 입금액의 몇%를 코인으로 지급하는 이벤트로 고객을 끌어모은다. 어느 정도 투자자(투자금)가 모였다 싶은 거래소는 이후 해킹, 보이스피싱 등을 이유로 원화 입출금을 막기 시작하고 결국 파산을 선언해 피해를 키운다. 정재욱 법무법인 주원 변호사는 “처음부터 거래소가 고객들의 돈을 빼돌리려고 사기를 계획했다는 점을 밝혀야 하는데 법적으로 쉽지 않다”며 “특금법 시행과 더불어 거래소의 거래 안전을 높이고 피해를 방지할 수 있는 제도 마련이 이뤄져야 한다”고 말했다. 송수연 기자 songsy@seoul.co.kr ■본 기획물은 한국 언론학회-SNU 팩트체크 센터의지원을 받았습니다.
  • 1.5테라바이트 외장 하드서 카드번호만 61만 7000개 유출

    1.5테라바이트 외장 하드서 카드번호만 61만 7000개 유출

    ATM·가맹점 포스 단말기 통해 해킹부정사용 138건, 피해금액 1006만원계좌, 주민번호 등 정보는 아직 분석중현금자동입출금기(ATM)와 포스단말기, 멤버십가맹점 해킹을 통해 1.5테라바이트(TB) 분량의 금융·개인 정보가 유출된 사건<서울신문 6월 15일자>과 관련해 금융감독원이 61만 7000개의 카드 정보가 유출됐다고 3일 밝혔다. 금감원이 경찰로부터 받은 카드번호 가운데 중복, 유효기간 경과, 소비자 보호조치가 완료된 건을 제외한 수치다. 현재까지 확인된 정보 유출 건수만 해도 2019년 7월 카드 정보 도난 사건(56만 8000건)보다 많다. 은행계좌번호, 주민등록번호, 휴대전화번호 등 다른 금융·개인 정보에 대해서는 수사가 진행되고 있어 실제 유출된 정보는 더 늘어날 것으로 보인다. 금감원에 따르면 유출된 카드 정보로 부정 사용이 일어난 건수는 138건으로, 피해 금액은 1006만원이다. 카드번호 유출 사고와 관련해서는 여신전문금융업법에 따라 해당 금융사가 전액 보상한다. 이번 사건으로 정보가 유출돼 부정 사용 등 피해를 입었다면 해당 카드사에서 보상받을 수 있다. 금감원은 유출된 카드정보를 받은 금융사들이 부정사용방지시스템(FDS)을 가동해 소비자 피해 여부를 밀착 감시 중이라고 설명했다. KB국민·신한·우리·KEB하나·비씨·삼성·현대·롯데카드와 NH농협·씨티·전북· 광주·수협·제주은행이 해당 금융사다. 금융사들은 카드번호 도난에 연관된 카드의 재발급 작업을 진행하고 있다. 금감원은 카드 부정 사용 예방을 위해 온라인 결제 비밀번호를 주기적으로 바꾸고, 금융사의 부정 사용 예방 서비스를 적극적으로 활용해달라고 말했다. 앞서 서울지방경찰청 보안수사대는 하나은행 해킹 혐의로 구속된 이모(42)씨로부터 국내 ATM과 카드가맹점 포스단말기, 멤버십가맹점 등을 해킹해 빼낸 금융·개인 정보 1.5TB 분량의 외장하드를 확보해 수사를 진행 중이다. 홍인기 기자 ikik@seoul.co.kr
  • 고객 과실 없는 보이스피싱, 금융사의 피해액 배상 추진

    고객 과실 없는 보이스피싱, 금융사의 피해액 배상 추진

    간편 송금앱 지급정지 등 방지책 마련도 그동안 보이스피싱의 책임에서 벗어나 있던 금융회사에 피해액을 배상하도록 하는 방안을 정부가 추진한다. 금융위원회와 과학기술정보통신부 등은 24일 이런 내용을 포함한 보이스피싱 척결 종합 방안을 내놨다. 정부는 보이스피싱 피해 고객의 고의나 중과실이 없는 한 금융사가 원칙적으로 배상 책임을 지는 방안을 추진한다. 현재 전자금융법상 해킹 등으로 금융사고가 나면 금융사가 손해배상 책임을 지는데 보이스피싱 피해도 마찬가지로 법적 근거를 마련하겠다는 것이다. 다만 고객의 도덕적해이 방지 등을 위해 금융사와 고객 간 피해액이 합리적으로 분담되도록 기준을 마련할 예정이다. 금융위 관계자는 “고객이 비밀번호를 노출하는 등 고의·중과실이 있다면 금융사는 면책받는다”며 “구체적 기준 등은 입법예고할 때 나올 것”이라고 말했다. 정부는 또 금융사가 사기에 이용된 계좌를 충분한 기간 동안 지급정지시킬 수 있도록 제도를 정비하기로 했다. 또 간편 송금업자 등에도 지급정지 등과 관련해 보이스피싱 방지 의무<서울신문 6월 23일자 1, 2면>를 다하도록 할 방침이다. 보이스피싱 관련 보험 상품의 보장 범위를 넓히고 판매 채널도 통신대리점, 은행 등 금융사 창구 등으로 확대한다. 보이스피싱 범죄 처벌도 강화한다. 오는 8월 20일부터 보이스피싱에 악용되는 대포통장을 팔거나 빌려주면 5년 이하 징역이나 3000만원 이하 벌금에 처한다. 보이스피싱 단순 조력 행위에 대한 처벌 규정도 신설하기로 했다. 국내 송금·인출책 범죄의 경각심을 강화하고자 하는 취지다. 유대근 기자 dynamic@seoul.co.kr
  • 국내 신용카드 정보 90만건 해외서 불법 유통 “부정사용 감시 중”

    국내 신용카드 정보 90만건 해외서 불법 유통 “부정사용 감시 중”

    국내 신용카드 정보 90만건이 해외 인터넷에서 불법 유통 중인 사실이 드러났다. 8일 여신금융협회에 따르면 최근 금융보안원은 싱가포르의 보안업체로부터 한국 신용카드 정보 90만건이 불법 유통된 사실을 전달받았다. 여신금융협회는 “유출된 정보는 카드번호, 유효기간, 뒷면에 기재된 세 자리 CVC(CVV) 번호 등이다. 비밀번호는 도난당하지 않았다”고 밝혔다. 이어 “불법 유통된 90만건 중 유효기간 만료 카드 등 사용이 불가능한 카드가 54%이며 유효한 카드는 약 41만건으로 파악됐다”면서 “업계는 탈취된 카드정보를 부정사용방지시스템(FDS)에 반영해 감시하고 있다”고 전했다. FDS는 신용카드 부정 사용을 실시간 감시하는 시스템으로, 부정 사용 징후가 감지되면 승인을 차단하고 소비자 휴대전화로 통지하는 방식으로 작동한다. 카드업계는 준비가 완료되는 대로 해당 카드 명의자에게 정보 도난 사실을 순차로 안내할 예정이다. 당국은 집적회로(IC)칩 인식 방식의 결제 단말기 도입 이전 마그네틱선 결제 단말기 등이 해킹돼 정보가 도난당한으로 추정할 뿐 정확한 탈취 경위도 파악하지 못하고 있다. 마그네틱선 인식 방식은 보안성이 낮아 포스(POS) 단말기를 통해 정보를 도난당할 수 있다. 또 정보 탈취와 불법 유통에 따른 부정 사용 피해가 있었는지조차 확실치 않은 상황이다. 여신금융협회는 정보를 도난당한 카드는 재발급을 받으라고 권장했다. 협회 관계자는 “도난당한 카드 정보 내역을 확보했기 때문에 그로 인한 피해가 생기면 카드사가 전액 보상하므로 회원의 피해는 없을 것”이라고 설명했다. 협회는 카드 부정사용을 예방하려면 ▲ 가맹점에 IC 칩 결제 거래 요청 ▲ 비밀번호 변경 ▲ 해외 승인 중지 서비스 이용 ▲ 출입국 정보 활용 동의 등을 이용하라고 안내했다. 이보희 기자 boh2@seoul.co.kr
  • ‘마스크 무료 배포’ 문자 그냥 지우세요

    ‘마스크 무료 배포’ 문자 그냥 지우세요

    코로나19로 인한 불안감을 악용한 사이버 공격(해킹)이 기승을 부리고 있어 각별한 주의가 요구된다. 질병관리본부 같은 정부 기관이나 마스크·체온계 제조업체 등을 사칭하는 이메일과 문자메시지는 열지 말아야 한다. 금융위원회와 금융감독원은 코로나19 관련 해킹 사례가 연일 나타나면서 금융 분야 피해를 예방하기 위한 수칙을 8일 발표했다. 금융당국 관계자는 “아직 금융 분야에서 직접적인 피해가 발행하진 않았지만 특정 대상만 노리는 ‘스피어 피싱’ 사례가 있어 주의해야 한다”고 말했다. 최근 ‘마스크 무료로 받아 가세요’, ‘코로나 때문에 배송 지연’과 같은 문자에 특정 인터넷 파일 주소(URL)를 담아 악성 바이러스를 유포하거나 기존 주소인 ‘Google’(구글)과 비슷하게 꾸며낸 ‘Goog1e’ 같은 잘못된 이메일 주소로 해킹을 시도하는 사례가 있었다. 금융위는 특히 재택근무가 많은 금융회사 측에 해킹·정보 유출 방지 등을 위한 내부 보안 대책을 철저히 따를 것을 주문했다. 백신 프로그램을 최신판으로 유지하고 정부 기관을 사칭하는 문자메시지나 이메일 열람에 주의할 것을 강조했다. 윤연정 기자 yj2gaze@seoul.co.kr
  • 갤S20 속 ‘디지털 금고’…해킹 걱정은 이제 그만

    갤S20 속 ‘디지털 금고’…해킹 걱정은 이제 그만

    모바일기기용 보안칩 중 최고 등급 민감한 개인정보만 따로 저장 가능삼성전자가 스마트폰 속 민감한 정보를 별도의 칩에 담는 ‘디지털 금고’로 개인정보 노출 문제를 해결하기로 했다. 삼성전자는 하드웨어 보안칩과 소프트웨어로 구성된 모바일기기용 통합 보안솔루션을 개발했다고 26일 밝혔다. 삼성전자가 별도의 모바일용 보안칩을 양산하는 것은 이번이 처음이다. 기존 스마트폰에서는 비밀번호와 지문 등 민감 정보를 일반 메모리에 저장하지만 이번 솔루션은 최적화된 소프트웨어로 보호되는 별도의 보안칩에 저장한다. 가로 길이 2㎜ 수준의 초소형 보안칩에 소프트웨어를 더해 해킹 위험을 최소화하도록 설계됐다. 새로운 통합 보안솔루션은 최근에 공개된 삼성의 최고급형 스마트폰인 ‘갤럭시S20’에도 탑재됐다. 이번 솔루션은 전력과 레이저를 이용한 각종 물리적 해킹 공격을 방어할 수 있는 하드웨어 보안칩인 ‘S3K250AF’와 오류 횟수를 초기화시키는 해킹이나 사용자 정보를 전송하는 중간에 가로채는 해킹 등을 방지하는 삼성전자의 보안 소프트웨어로 구성됐다. 보안칩 ‘S3K250AF’는 ‘보안 국제공통 평가 기준’(CC)에서 현재까지 나온 모바일기기용 보안칩 가운데 가장 높은 수준인 ‘EAL 5+’ 등급을 획득했다. 보안 국제공통 평가 기준은 국가별로 다른 정보보호 평가기준을 상호 인증하기 위해 제정된 공통 평가기준인데 EAL1~7등급으로 구분된다. 등급이 높을수록 안전하게 개인정보를 보관할 수 있다. 삼성전자 관계자는 “최근 스마트폰을 통한 개인 인증이나 클라우드 서비스, 금융거래 등이 늘면서 민감 개인정보 보호에 대한 중요성이 더욱 커졌다. 모바일 기기의 뛰어난 보안성은 제품 경쟁력을 결정하는 필수 요인”이라면서 “이번 솔루션은 민감 정보만을 위한 ‘디지털 개인금고’에 정보를 저장해 보안성을 더욱 높인 것이 특징”이라고 설명했다. 삼성전자의 스마트폰인 갤럭시 시리즈는 구글 안드로이드를 운영체제로 쓰는데 애플이 제공하는 운영체제인 ‘iOS’에 비해 취약한 것 아니냐는 지적을 받아 왔다. 이번에 공개한 솔루션을 통해 보안성이 한층 강화될 것으로 보인다. 신동호 삼성전자 시스템LSI사업부 마케팅팀 전무는 “사용자의 정보를 더욱 안전하게 관리하고 새로운 모바일 서비스를 위한 기반을 제공할 것”이라고 말했다. 한재희 기자 jh@seoul.co.kr
  • 美, 나쁜 행위자로 북한 지목

    美, 나쁜 행위자로 북한 지목

    미국이 자금 세탁이나 불법 자금을 조달하는 국제 사회의 ’나쁜 행위자’로 북한을 지목하며 대북 제재의 협력을 강조했다. 이를 두고 일각에서는 대북 개별관광이나 남북 경협의 독자 추진 중인 한국 정부에 대한 불편함 심기를 드러낸 것이라는 주장도 제기된다. 미 재무부는 8일(현지시간) ‘2020 테러리스트와 기타 불법 자금조달 대처를 위한 국가전략 보고서’에서 “유엔 차원의 제재를 외국 정부와 금융기관이 고르게 이행하지 않으면 ‘나쁜 행위자’들이 제재를 회피할 기회를 만들 것”이라며 촘촘한 제재 이행을 강조했다. 이어 재무부는 “자금세탁 방지 및 테러 자금 조달 대처 노력이 일부 국가의 일관성 없거나 약한 감시 때문에 불법 행위자들이 미국의 대리계좌를 통해 자금 이전을 추구하고 있다”면서 그 사례로 북한을 지목했다. 대북제재 위반 혐의로 압류된 북한 화물선 ‘와이즈 어니스트’ 호는 북한산 석탄을 불법적으로 수송하고 중장비를 북한으로 수입하는 데 활용됐다고 지적했다. 어니스트호의 유지와 장비 등에 대한 대금 지급이 미국 금융기관의 대리계좌를 통해 이뤄졌고, 2018년 3월에는 석탄 선적과 관련해 75만 달러 이상의 대금이 미국 금융기관 계좌를 통해 이체됐다고 주장했다. 또 재무부는 “불법 행위자들이 디지털 자산을 통한 자금 조달도 추진하고 있다”면서 지난해 9월 ‘라자루스 그룹’, ‘블루노로프’, ‘안다리엘’로 칭해온 북한의 3개 해킹그룹을 제재한 사실도 거론했다. 미국이 유엔 제재의 글로벌 공조를 강조하면서 한국 정부가 추진 중인 대북 독자 관광 등에 어떤 영향을 미칠지 이목이 쏠리고 있다. 워싱턴 한준규 특파원 hihi@seoul.co.kr
  • 38년간 통치했던 아버지 곁에서 부정부패로 갑부 된 앙골라 공주

    38년간 통치했던 아버지 곁에서 부정부패로 갑부 된 앙골라 공주

    부채 떠넘기고 국유지 헐값 매입 특권으로 2조 5500억원 재산 모아2017년까지 앙골라를 38년 통치했던 독재자 조제 에두아르두 두스산투스의 딸 이사벨 두스산투스는 자신의 22억 달러(약 2조 5470억원) 규모의 재산이 족벌주의와 부정부패의 결과물이라는 주장을 오랫동안 부인해 왔다. 하지만 19일(현지시간) 가디언은 앙골라에서 ‘공주’라 불렸던 그가 아버지 정부에서 받은 부정한 특권 덕택에 아프리카 최대 여성 갑부가 됐다고 보도했다. 해당 보도는 부패 방지 비영리단체인 ‘내부고발자를 보호하는 아프리카 플랫폼’이 입수한 ‘루안다 리크스’ 문서 71만 5000건을 근거로 국제탐사보도언론인협회(ICIJ) 소속 언론인들이 7개월여간 취재한 결과다. 보도에 따르면 이사벨은 아버지 덕분에 2016년 국영 석유회사 소낭골의 책임자가 됐다가 2017년 11월 해고됐다. 그는 소낭골 회장으로 있는 동안 두바이에 본부를 둔 자문회사 ‘매터 비즈니스 솔루션’에 총 1억 1500만 달러(약 1331억 8150만원)를 지불하도록 승인했다. 해당 기업은 그의 친구와 부하 등이 운영하는 회사인 것으로 드러났다. 부부 재산 대부분은 포르투갈 석유기업인 갈프 주식인데, 남편 신디카 도콜로가 2006년 소낭골로부터 매입했다. 그는 당시 액면가의 단 15%만 지불했고, 나머지 6300만 유로(약 810억 1420만원)는 소낭골에서 저리 대출을 받아 지불했다. 현재 주식 가치는 7억 5000만 유로(약 9644억 5500만원)로 껑충 뛰었는데 이사벨은 해고되기 직전 이자를 회사 부채에 떠넘겼다. 도콜로는 국영 다이아몬드 회사 소디암과 절반씩 투자하기로 계약하고 스위스 보석 브랜드 드그리소고노 지분을 인수했다. 하지만 자신의 돈은 400만 달러만 들이고 소디암이 7900만 달러를 냈다. 이후 소디암은 도콜로에게 중개 성공 보수로 500만 유로를 지급해 결과적으로 투자한 돈 이상을 회수해 줬다. 이 외 이사벨은 아버지가 내준 허가를 이용해 2017년 9월 수도 루안다에서 해변이 보이는 알짜배기 국가 소유 부지 1㎢를 헐값에 사들였다. 이후 이사벨은 이곳을 재개발했는데 해변에 살던 500가구 정도가 삶의 터전을 잃었다고 BBC는 전했다. 앙골라 당국은 이사벨 부부에 대해 부패 혐의를 조사 중이며 부부의 앙골라 내 자산은 동결된 상태다. 부부는 자신들이 거느린 기업의 직원과 법률고문의 컴퓨터가 해킹을 당했으며, 자신들은 새 대통령이 주도하는 정치적 마녀사냥의 대상일 뿐 있지도 않은 부패 혐의는 인정할 수 없다는 주장을 펴고 있지만 현지에서는 실형이 내려질 가능성도 나온다. 김민석 기자 shiho@seoul.co.kr
  • 경찰 “주진모 문자 메시지 유포 강경대응”

    경찰 “주진모 문자 메시지 유포 강경대응”

    경찰이 배우 주진모 등 연예인들의 휴대전화 해킹 사건과 관련 개인정보 유포에 강경대응하겠다고 밝혔다. 서울지방경찰청 사이버수사대는 15일 “일부 연예인들의 개인정보 유출 사건과 관련한 휴대전화 문자 메시지와 사진이 온라인상에서 무분별하게 확산해 관련자들의 2차 피해가 우려된다”며 “이 같은 유포 행위는 정보통신망법상 명예훼손죄 등으로 처벌될 수 있다”고 말했다. 서울지방경찰청은 “관련자들의 2차 피해를 방지하고자 유포 행위에 대해 지방청 사이버수사대 및 경찰서 사이버수사팀에서 엄정하게 조치할 예정”이라고 강조했다. 정보통신망법에 따르면 ‘사실 적시 명예훼손’은 3년 이하 징역 또는 3000만원 이하 벌금, ‘허위 사실 적시 명예훼손’은 7년 이하 징역 또는 5000만원 이하 벌금에 처할 수 있다. 김유민 기자 planet@seoul.co.kr
  • 종이영수증 사라질까…제지업계 국회서 반발

    종이영수증 사라질까…제지업계 국회서 반발

    13일 국회 앞에서 제지업계가 ‘종이영수증 발행 의무화 폐지’에 반대하는 시위를 벌였다. 제지업계는 시위에서 “제지업계를 초토화시키는 것”이라면서 반발했다. 이날 벌어진 시위에서 참석자들은 “중소기업은 망하고 카드사만 배불리나”라는 현수막을 든 채 시위에 나섰다. 참석자들은 시위에서 “카드사는 잔치, 정부는 눈치, 제조업은 골치”라고 적힌 피켓을 든 채 발언을 이어나갔다. 국회 관계자에 따르면 기획재정부는 종이영수증 발행 의무화를 폐지하는 시행령 개정안을 지난 6일 입법예고했다. 해당 개정안이 국무회의를 통과하면 소비자는 종이영수증과 전자영수증 중 선택해서 받을 수 있다. 올해 초 부가가치세법 개정안이 통과된 데 따른 후속 작업 성격의 시행령 개정이다. 개정안은 종이영수증 발행이 환경에 미치는 영향을 감안한 데 따른 것이다. 그러나 종이업계는 종이영수증이 환경오염의 원인이 아니라고 반발한다. 종이용수증에 사용되는 제지가 천연림을 벌목해 쓰는 것이 아니라 별도의 조림지에서 생산된 인공 조림 목재를 원료로 사용한다는 주장이다. 또한 종이영수증 대신 전자영수증으로 대체할 경우 가맹점이나 소규모 점포 등에서 선택적으로 영수증을 발행하기 위한 시스템 교체비용이 부담이 된다는 지적도 나온다. 특히 전자영수증 도입으로 개인정보 DB가 구축되면 해킹 등으로 개인정보가 다량 유출될 위험이 크다는 우려가 제기된다. 지난해 국정감사에서도 종이영수증 선택제 전환은 논란의 대상이었다. 국감에서 카드사 비용절감을 위해 종이영수증 의무발급을 폐지하는 것 아니냐는 질의에 기재부는 서면답변으로 “시행령 개정안은 소비자가 원하지 않음에도 종이영수증이 자동으로 출력되고 즉시 폐기되는 관행을 개선함으로써, 자원낭비, 환경오염을 방지하고 개인정보 유출 등의 문제를 해소하려는 것이지, 카드사의 비용을 절감하려는 취지가 아니다”라고 밝힌 바 있다. 대한인쇄연합회 관계자는 통화에서 “선택제로 바뀌면 종이영수증이 사실상 폐지되는 것이나 마찬가지”라면서 “종이업계 보고 죽으라는 것”이라고 말했다. 신형철 기자 hsdori@seoul.co.kr
  • 해킹된 주진모 카톡? 유출 내용 공식입장 보니..

    해킹된 주진모 카톡? 유출 내용 공식입장 보니..

    휴대폰 해킹 피해 사실을 알린 배우 주진모가 카카오톡 메시지 유출 의혹에 대해 공식입장을 전했다. 주진모 소속사 화이브라더스코리아는 10일 공식 입장문을 통해 “최근 각종 온라인 SNS, 모바일 메신저 애플리케이션을 통해 유포되고 있는 소속 주진모와 관련해 전한다”며 “해당 사항에 대해 당사는 유포된 정황을 포함한 일련의 상황에 대해 수사기관에 정식으로 수사를 의뢰하고 강경한 법적 대응을 할 방침이다. 따라서 위와 같은 유포 등 행위를 자제해 주시기 바란다”고 전했다. 이어 “속칭 ‘지라시’를 작성하고 이를 게시, 또는 유포하는 모든 행위는 법적 처벌 대상이다. 때문에, 현재 무분별하게 배포되고 있는 관련 내용을 어떠한 경로라도 재배포 및 가공 후 유포 시 당사는 법무법인을 통해 강력하게 법적인 조치를 취하고 책임을 물을 예정”이라고 강조했다. 앞서 주진모는 지난 7일 휴대폰 해킹 피해를 알렸다. 당시 화이브라더스코리아는 공식 입장문을 통해 “당사는 최근 주진모 개인 휴대폰이 해킹된 것을 확인했습니다. 이와 관련해 연예인이란 이유로 사생활 침해 및 개인 자료를 언론사에 공개하겠다는 악의적인 협박을 받고 있고, 이에 대한 대가로 금품을 요구하고 있는 중”이라며 “당사는 배우 사생활 보호와 피해를 방지하기 위해서 취합한 자료를 바탕으로 법적 대응을 취할 것이다. 허위 내용을 근거로 하는 기사나 사생활을 침해하는 기사, 정확한 사실이 아닌 사건에 대한 무분별한 내용을 배포 또는 보도할 시 부득이하게 배우의 사생활 보호 차원에서 법적 대응을 할 수밖에 없음을 알린다”고 밝혔다. 이어 “해당 건(주진모 해킹 피해)을 포함해 사생활 침해 및 협박 등 아티스트를 위협하는 행위에 대해서는 그 어떠한 선처 없이 강력히 법적 대응을 해나갈 것을 분명히 밝히며 앞으로도 아티스트 보호를 위해 최선을 다하겠다. 또 공인이라는 것을 약점 삼아 협박 및 금품을 요구하는 악질적인 범죄라고 생각하며 본 건에 대해 확대 해석이나 확인되지 않은 사실에 대한 보도를 정중히 자제한다”고 이야기했다. 앞서 10일 각 온라인 커뮤니티에는 주진모 카톡으로 추정되는 메시지가 담긴 게시물이 올라와 논란을 샀다. 한편 경찰은 주진모 해팅 피해 사건과 관련해 수사에 착수한 상태다. 서울지방경찰청 사이버안전과는 “일부 연예인들의 스마트폰 해킹 및 협박 피해 사건에 대해 수사 중”이라며 “다만 피해자들의 사생활 보호 및 추가 피해 방지를 위해 구체적인 사항은 알려주기 어렵다”고 전했다. ● 다음은 10일 주진모 카톡 유축 의혹 관련 공식입장 전문 안녕하세요. 화이브라더스코리아입니다. 최근 각종 온라인 SNS, 모바일 메신저 애플리케이션을 통해 유포되고 있는 소속 배우 주진모 씨 관련하여 공식 입장 알려드립니다. 해당 사항에 대해 당사는 유포된 정황을 포함한 일련의 상황에 대해 수사기관에 정식으로 수사를 의뢰하고 강경한 법적대응을 할 방침 입니다. 따라서 위와 같은 유포 등 행위를 자제해 주시기 바랍니다. 속칭 ‘지라시’를 작성하고 이를 게시, 또는 유포하는 모든 행위는 법적 처벌 대상입니다. 때문에, 현재 무분별하게 배포되고 있는 관련 내용을 어떠한 경로라도 재배포 및 가공 후 유포 시 당사는 법무법인을 통해 강력하게 법적인 조치를 취하고 책임을 물을 예정입니다. 감사합니다. 사진 = 서울신문DB 김채현 기자 chkim@seoul.co.kr
위로