찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 보안 논란
    2026-10-04
    검색기록 지우기
  • 홍보 논란
    2026-10-04
    검색기록 지우기
  • 위성통신
    2026-10-04
    검색기록 지우기
  • 주민 구조
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 727 건
  • ‘32만명 개인정보 유출’ 전북대 해킹…“형사처벌 어렵다”

    ‘32만명 개인정보 유출’ 전북대 해킹…“형사처벌 어렵다”

    최근 전북대 재학생과 졸업생 등 32만명의 개인정보가 해킹으로 유출된 사건과 관련해 경찰이 집중 수사 중이다. 다만 경찰은 전북대의 과실이 있다고 하더라도 형사처벌까지는 이어지기 어렵다고 전했다. 6일 전북경찰청은 지난달 28일 발생한 전북대 통합정보시스템 ‘오아시스’ 해킹 사건을 수사 중이라고 밝혔다. 앞서 전북대에 따르면 지난 2일 오후 1시 20분 기준으로 1077건의 민원신고가 접수됐다. 김순태 정보혁신처장은 언론 브리핑에서 “사고 대응반에 전화접수 744건, 이메일 330건, 국민신문고 3건이 접수됐다”며 “금전적인 피해 사례는 없었다”고 전했다. 전북대 개인정보 탈취 시도는 지난달 28일 오전 3시, 오후 10시, 오후 11시 20분 등 세 차례에 걸쳐 진행된 것으로 확인됐다. 대학은 첫 해킹으로부터 34시간이 지나서야 해킹 시도를 인지했다. 이후 공격 IP(홍콩, 일본)와 불법 접속 경로를 차단하고 대학통합정보시스템 취약점에 대한 보완 조치를 완료했지만 학생과 졸업생, 평생교육원 회원 등 32만 2425명의 개인정보가 이미 빠져나간 뒤였다. 유출된 개인정보는 이름과 주민등록번호, 전화번호, 이메일, 학사 정보 등이다. 경찰은 해킹에 사용된 아이피(IP)와 당시 접속 기록 분석을 하고 있으며 해커가 가상 사설망(VPN)을 사용했을 가능성을 염두에 두고 국제 공조 수사를 요청한 상태다. 경찰은 해커에 대한 수사는 물론 개인정보를 관리하는 주체인 전북대 측의 개인정보 관리가 소홀한 부분이 있었는지도 들여다볼 계획이다. 다만 경찰은 전북대의 과실이 있다고 하더라도 형사처벌까지는 이어지기 어렵다고 설명했다. 이는 개인정보보호법에 의거했을 때 과태료 부과 사안이기 때문이다. 경찰 관계자는 “전북대의 관리 소홀에 대해서도 확인 중이며 위법사항이 발견됐을 경우엔 수사에 착수할 예정”이라며 “현재까지 2차 피해는 없는 상황이지만 최선을 다해 수사하겠다”고 전했다.
  • 32만명 정보 유출에 민원신고 빗발…전북대 “금전적 피해는 아직 없어”

    32만명 정보 유출에 민원신고 빗발…전북대 “금전적 피해는 아직 없어”

    전북대 재학생과 졸업생 등 32만명의 개인정보가 해킹으로 유출된 사건에 대한 파장이 커지고 있다. 유출된 개인정보에 주민번호와 학점 등 민감한 정보가 포함돼 2차 피해를 우려하는 시민들의 민원이 빗발치고 있다. 대학은 피해 현황을 파악한 뒤 보상 등 적절한 조치 방안을 결정하겠다는 입장이다. 전북대에 따르면 2일 오후 1시 20분 기준으로 1077건의 민원신고가 접수됐다. 김순태 정보혁신처장은 이날 언론 브리핑에서 “사고 대응반에 전화접수 744건, 이메일 330건, 국민신문고 3건이 접수됐다”며 “금전적인 피해 사례는 없었다”고 말했다. 신고는 대부분 보이스피싱 의심 문자를 받았다거나 이번 사건과 관련한 민원성 신고였다는 게 대학 측의 설명이다. 전북대는 지난달 교육부의 정보보호수준 진단에서 ‘우수’ 등급을 받았다. 그러나 이번 해킹으로 정보보호의 취약성이 드러났다는 지적이 나온다. 김 처장은 “10년 전 구축한 현재 대학통합정보시스템을 차세대 시스템을 기획하는 단계에서 해킹됐다”며 “예산 등을 확보해 보안시스템을 최신화하도록 하겠다”고 말했다. 이어 김 처장은 “통신사 서비스 가입이나 이메일 악성코드, 보이스피싱, 온라인 화원가입 권유 등의 전화나 문자 등이 오면 무시하고 경찰이나 관련 기관에 신고해야 한다”며 “지인에게 ‘나를 사칭하는 사람이 연락 갈 수도 있다’는 내용을 알리는 것도 필요하다”고 당부했다. 전북대 개인정보 탈취 시도는 지난 7월 28일 새벽 3시, 밤 10시, 밤 11시 20분 등 세 차례에 걸쳐 진행된 것으로 확인됐다. 대학은 첫 해킹으로부터 34시간이 지나서야 해킹 시도를 인지했다. 이후 공격 IP(홍콩, 일본)와 불법 접속 경로를 차단하고, 대학통합정보시스템 취약점에 대한 보완 조치를 완료했지만 학생과 졸업생, 평생교육원 회원 등 32만 2425명의 개인정보가 이미 빠져나간 뒤였다. 유출된 개인정보는 이름과 주민등록번호, 전화번호, 이메일, 학사 정보 등이다. 교육부 사이버안전센터와 한국인터넷진흥원 등은 이날 전북대를 찾아 해킹 경위와 대학의 정보보안 조치 등을 살펴보고 있다. 전북경찰청 사이버수사대에서도 수사를 진행 중이다.
  • 마두로 “대선 개표 시스템 해킹돼… 배후는 머스크” 황당 주장

    마두로 “대선 개표 시스템 해킹돼… 배후는 머스크” 황당 주장

    2018년 재선에 이어 올해 3선까지 잇단 부정선거 의혹에 휩싸인 니콜라스 마두로 베네수엘라 대통령이 대법원에 대통령 선거 개표 감사를 청구했다. 국제사회의 질타에 반정부 시위까지 격화하자 정면 돌파를 택한 것으로 보인다. 그는 자세한 개표 결과가 공개되지 않은 것은 선거 당국 개표 시스템에 해킹 시도가 있었기 때문이며 일론 머스크 테슬라 최고경영자(CEO)가 배후라는 황당한 주장도 내놨다. 마두로 대통령은 31일(현지시간) 대통령궁에서 기자회견을 하고 “베네수엘라에 대한 글로벌 음모의 증거가 횡행한다”면서 “정부를 향한 쿠데타 시도 등 각종 범죄행위를 통제 중”이라고 밝혔다고 AFP통신 등이 전했다. 감사가 진행되면 “소환, 심문, 조사를 받을 준비가 됐다”고도 했다. 마두로 대통령은 이날 직접 법원에 관련 서류를 냈다. 그러나 베네수엘라 대법원은 친여당 성향의 법관이 포진돼 있어 독립적인 검토가 이뤄지기 힘들 것이라는 관측도 나온다. 마두로 대통령은 대선 당일 개표 과정에서 선거관리위원회에 대한 해킹 시도가 있었다고 주장했다. 그는 “베네수엘라에 대한 공격 뒤에는 머스크의 지시가 있었다고 확신한다”며 “베네수엘라를 노리는 자들은 모두 제거하겠다”고 했다. 머스크는 야권 지도자인 마리아 코리나 마차도를 지지한다고 말해 왔다. 베네수엘라 선관위는 마두로 대통령이 51.2%를 득표했다며 당선을 확정했다. 그러나 여론조사, 출구조사와 다른 선거 결과에 부정선거 의혹이 제기됐고 전국 각지에서는 격렬한 반정부 시위가 이어졌다. 마두로 정부에 ‘이념적 연대와 동지애’를 보여 온 콜롬비아, 브라질, 칠레, 멕시코 등 중남미 좌파 정부들도 비판에 가세하는 모습이다. 한편 브라이언 니컬스 미 국무부 서반구 담당 차관보는 미주기구(OAS) 회의에서 “베네수엘라 선거관리위원회가 아직도 구체적인 대선 결과를 제공하지 않는 것은 에드문도 곤살레스 우루티아 후보의 승리를 보여 주기 싫거나 선거 결과를 조작할 시간이 필요하기 때문”이라며 국제사회가 우루티아의 승리를 인정해야 한다고 했다.
  • 전북대 32만명 개인정보 털렸다…피해접수 창구 운영

    전북대 32만명 개인정보 털렸다…피해접수 창구 운영

    전북대학교 통합정보시스템 사용자 32만여명의 개인정보가 외부 해킹으로 유출됐다. 1일 전북대에 따르면 지난 7월 28일 새벽 3시, 밤 10시, 밤 11시 20분 등 세 차례에 걸쳐 대학통합정보시스템인 ‘오아시스’의 보안 취약점을 이용한 해커의 개인정보 탈취 시도가 확인됐다. 이에 따라 학생과 졸업생, 평생교육원 회원 등 32만 2425명의 개인정보가 유출된 것으로 파악됐다. 유출된 개인정보는 이름과 주민등록번호, 전화번호, 이메일, 학사 정보 등이다. 전북대는 지난달 29일 오후 1시쯤 해킹 시도를 인지한 후 공격 IP(홍콩, 일본)와 불법 접속 경로를 차단하고, 대학통합정보시스템 취약점에 대한 보완 조치를 완료했다. 또 기관 개인정보 유출 사고 대응 매뉴얼에 따라 즉시 개인정보침해사고 대응반을 꾸리고, 72시간 이내인 8월 1일 오후 1시 개인정보 유출에 대한 피해 사실을 대학 홈페이지와 개별 공지를 통해 알리고 공식 사과했다. 대학 측은 개인정보 유출 피해를 최소화하기 위해 피해 사실 조회 페이지를 운영하고, 2차 피해 접수를 위한 피해 접수창구도 별도로 운영하고 있다. 전북대 홈페이지 내에 마련된 ‘개인정보 유출 내역 조회하기’를 이용해 개인정보 유출 여부를 확인할 수 있다. 이와 함께 교육부 사이버안전센터(ECSC) 신고 등 유관기관과 협력해 해당 사건을 조사하고 있다. 김순태 전북대 정보혁신처장은 “결코 일어나서는 안 될 일이 발생한 데 대해 머리 숙여 사과드린다”며 “해킹 시도 사실 확인 후 즉시 공격 IP를 차단하고, 특히 개인정보 유출로 인한 관련 문의에 대응하기 위한 대응반을 운영하는 등 대책을 마련하고 있다”고 말했다. 이어 “이번 사건을 계기로 통합정보시스템을 포함한 모든 정보시스템 접근에 대한 2단계 인증 의무화를 포함해 대폭 강화된 보안 대책을 수립하고, 홈페이지 등 해킹 취약 부분에 대한 심층 점검 등을 신속하게 추진하겠다”며 “개인정보를 취급하는 전 구성원들의 개인정보보호에 대한 인식 제고 및 개인정보 관리체계를 더욱 개선하고, 향후 유사한 침해사고가 재발하지 않도록 최선의 노력을 다하겠다”고 덧붙였다.
  • “내 표 뺏겼다” 反마두로 시위 격화… 국제사회도 재검표 압박

    “내 표 뺏겼다” 反마두로 시위 격화… 국제사회도 재검표 압박

    투표 시간·인원 제한 등 의혹 불거져정부 강력 진압… 시민 최소 2명 사망“야당 돕는 쿠데타” 갈등 증폭 발언 의문 제기한 7국 외교관 철수 ‘맞불’美·EU, 선거 결과 일단 공인 않기로 베네수엘라 대선 결과와 관련해 여러 부정선거 정황이 드러나면서 시민들의 저항이 격해지고 있다. 브라질 등 중남미 좌파 정부도 재검표와 단교를 요구하면서 3선을 확정한 니콜라스 마두로(62) 대통령을 압박했다. 베네수엘라 정부는 “야당 대선 후보를 도우려는 외부 시도가 있었다”고 주장하며 공안정국으로 몰아가 갈등이 증폭하는 분위기다. 뉴욕타임스(NYT)는 29일(현지시간) 새벽 베네수엘라 선거관리위원회(CNE)가 마두로의 당선을 발표한 직후 수도 카라카스를 비롯한 베네수엘라 전역에서 시민 수천명이 거리로 나와 “내 소중한 권리를 뺏겼다”, “마두로 정부를 무너뜨리자” 등의 구호를 외치며 선거 포스터를 불태웠다고 보도했다. 현지 시민단체 베네수엘라갈등관측소는 “이날 오후 6시 기준 20개 주에서 187건의 시위가 발생했다”며 “정부 보안군이 시위대에 폭력 행위를 자행했다”고 밝혔다. 최소 2명의 시민이 부정선거 관련 시위로 숨졌다. 한 명은 국경 주인 타치라에서, 다른 한 명은 마라카이에서 숨졌다. 베네수엘라 정부는 군인 20명 이상이 총상 등으로 다쳤다고 집계했다. 소셜미디어 엑스에는 팔콘주에서 성난 시위대가 우고 차베스(1999~2013년 집권) 전 대통령의 동상을 무너뜨리고 춤을 추는 영상이 퍼졌다. 차베스 전 대통령은 마두로 대통령의 전임자이자 ‘정치적 스승’이다. 냄비를 시끄럽게 두드리는 중남미 특유의 ‘카세롤라소’ 시위가 곳곳에서 이어졌다. 추가적인 부정선거 의혹도 쏟아졌다. 대선 전날 밤부터 정권 교체를 요구하는 유권자들이 투표소로 몰려 장사진을 이뤘는데, CNE가 신분 확인 시간을 지연시키거나 투표소 입장 인원을 제한했다는 주장이 제기됐다. BBC는 “투표율을 낮추려는 의도”라고 해석했다. 미국과 유럽연합(EU)을 비롯한 국제사회는 선거 결과를 당분간 공인하지 않기로 했다. 아르헨티나와 우루과이 등 중남미 우파 성향 9개국 정부는 이날 공동성명에서 “독립적인 선거 참관단이 참석하는 전면 재검표에 착수하라”고 요구했다. 베네수엘라와 궤를 같이하는 중남미 국가들도 선거 결과를 비판했다. 브라질의 루이스 이나시우 룰라 다시우바 행정부는 “개표 과정을 자세히 주시하고 있다. 공정한 검증을 통해 국민주권의 기본 원칙이 지켜져야 한다”고 밝혔다. 안드레스 마누엘 로페스 오브라도르 멕시코 대통령도 “베네수엘라 선거에 대한 공식 논평은 개표 결과를 지켜본 뒤 내겠다”고 했다. 페루는 베네수엘라와의 외교 관계를 중단한다고 선언했다. 베네수엘라에 선거 참관단을 파견한 미국 카터센터는 “당국이 투표소별 개표 결과를 즉시 공개하라”고 요구했다. 지금까지 마두로 대통령의 승리를 축하한 나라는 중국과 러시아, 쿠바, 이란, 니카라과 정도다. 베네수엘라 정부는 이번 대선 결과에 의문을 제기한 중남미 7개국 외교관을 철수시키며 맞불을 놨다. 검찰은 “북마케도니아의 해킹 시도로 개표 시스템에 장애가 있었다”면서 “정권을 전복하려는 의도로 보고 수사 중”이라고 밝혔다. 부정선거 의혹을 내놓는 야당 연합 대선 후보 에드문도 곤살레스 우루티아(75)를 탄압하려는 속내로 읽힌다. 이날 마두로 대통령은 CNE에서 당선증을 받고 “일부 야당 무리가 쿠데타를 시도한다”며 “이는 합법적 절차에 의문을 제기하는 행위”라고 경고했다. 국제사회의 비난 여론에 아랑곳하지 않고 수권하겠다는 의도다. 베네수엘라 부정선거 논란을 계기로 2010년대 후반부터 중남미 주요국에서 좌파 정권이 득세하는 ‘2차 핑크 타이드’가 끝나 간다는 분석이 나온다. 친미 정부 일색이던 중남미에서는 1999년 차베스 전 대통령을 시작으로 약 10년간 좌파 정부가 집권하는 ‘1차 핑크 타이드’가 시작됐다. 그러나 상당수 좌파 정부가 독재 정부로 변모해 철퇴를 맞았고 2018년에는 우파 물결로 돌아섰다. 코로나19 전후 번진 2차 핑크 타이드도 좌파 정권의 실정으로 저물어 간다는 분석이 제기된다. 세계 최대 석유 매장량을 자랑하는 베네수엘라는 한때 중남미 경제 최강국으로 꼽혔다. 그러나 마두로 대통령 집권 이후 유가 폭락, 생필품과 공공재 부족, 13만%가 넘는 ‘하이퍼 인플레이션’으로 국가 경제는 악화일로를 걸었다. 국제통화기금(IMF)은 베네수엘라 경제 규모가 2012년부터 2020년까지 71% 감소했다고 집계했다. 6년 전 재선 때도 부정선거 의혹이 짙었던 마두로 대통령 축출을 위해 미국은 석유 제재를 가했지만, 이 제재는 베네수엘라인 약 770만명의 탈출을 촉발시켰을 뿐이라고 AP통신은 분석했다.
  • [단독] “초등생도 1분 만에 뚫었어요”… 교실에 게임 판 깔아준 ‘디벗’[안녕, 스마트폰]

    [단독] “초등생도 1분 만에 뚫었어요”… 교실에 게임 판 깔아준 ‘디벗’[안녕, 스마트폰]

    중독 부추기는 디지털 교육?SNS·게임 차단된 교육용 태블릿반마다 ‘디벗 뚫는 박사님’ 인기보관함 부족… 집으로 가져가기도“폰 제어도 힘든데 디벗까지 더해” “야, 진짜 이렇게 빨리 뚫는다고? 1분 만에?”, “역시 우리 박사님!”, “오오~ 세준이가 가르쳐 준 대로 하니까 유튜브 바로 되네.” 서울의 한 초등학교 5학년 교실. 학교에서 받은 교육용 태블릿PC ‘디벗’으로 유튜브 홈페이지에 접속한 아이들이 환호성을 질렀다. 디지털과 벗의 줄임말인 ‘디벗’은 서울 학생들에게 교육용으로 나눠 주는 태블릿PC다. 지역과 학교마다 각기 다른 이름으로 보급된다. 애초에 교육용으로만 사용하도록 도입됐다. 당연히 학습용 외 게임이나 유해 사이트, 유튜브, 인스타그램 등의 사용은 차단된다. 하지만 태블릿PC의 관리자 권한 설정을 변경하는 방법과 우회 접속 웹주소 등 ‘디벗 공략법’을 찾아온 임세준(11·가명)군은 그날 친구들의 영웅이 됐다. 세준이는 해외에 서버를 둔 가상 사설망(VPN)에 접속해 웹브라우저를 실행한 뒤 소셜미디어(SNS)나 유튜브에 우회 접속하는 방법을 친구들에게 알려 줬다. “어려운 것 없다니까. 이걸 설치한 다음 이 홈페이지에서 다시 유튜브 주소를 치면 된다고.” 삼삼오오 모여 있던 반 아이들은 수업 시간보다 더 집중해 세준이의 ‘꿀팁’을 따라했다. 아이들은 “세준이처럼 디벗 뚫는 애들이 한 반에 1~2명씩은 있다”고 입을 모았다. 이미 각종 온라인 커뮤니티나 SNS에 ‘디벗 뚫기’, ‘디벗으로 게임하기’ 등을 검색하면 교육용 태블릿PC로 유튜브를 보거나 게임을 할 수 있는 방법을 쉽게 찾을 수 있다. 일부 아이들은 태블릿PC의 펌웨어(하드웨어에 포함된 소프트웨어)를 초기화하거나 버전을 바꾸는 방식으로 아예 통제를 무력화시킨다. 대범하게 ‘해킹’ 프로그램을 설치하기도 한다. 중학교 2학년 아들을 둔 김모(51)씨는 “오후 10시 이후에는 디벗을 아예 사용할 수 없도록 설정돼 있는데 반 아이 중 3분의1은 설정을 무력화해서 새벽까지 게임을 한다고 들었다”고 전했다. 서울 성북구의 한 초등학교에 다니는 5학년 정모(11)양도 “학교에서 스마트폰을 가져가고 수업시간에 디벗을 주는데 바로 게임을 깔아서 하거나 유튜브를 보는 애들이 많다”고 했다. 코로나19 당시 비대면 수업 도구로 교육 현장에 보급되기 시작한 일부 스마트 기기가 SNS 감상과 게임용으로 사용되면서 학생들의 문해력 저하와 스마트 기기 중독 심화를 부추긴다는 우려가 커지고 있다.22일 서울신문이 정보공개청구를 통해 전국 17개 시도 교육청에서 받은 자료를 보면 대전(120.1%), 충북(113.0%), 경기(107.4%) 등 3곳은 학생수보다 스마트 기기가 더 많아 보급률이 100%를 넘어서는 것으로 나타났다. 서울(49.1%)을 제외한 16개 시도 교육청의 스마트 기기 보급률은 모두 50.0% 이상이었다. 전국적으로 보면 지난해 말 기준 초등학교 3학년부터 고등학교 3학년까지 전체 학생수(443만 2257명) 대비 교육용 스마트 기기(350만 7823대) 보급률은 79.1%에 달했다. 교육 당국은 스마트 기기 보급 속도를 내고 있지만 사교육으로 교육용 스마트 기기를 이미 경험한 일부 학부모들은 학습 효과에 의문을 제기한다. 세 남매를 키우고 있는 조승호(50)씨는 “아이들은 오히려 종이 형태의 교과서나 문제집, 실제 수업이 더 집중이 잘 된다고 하더라”고 말했다. 이처럼 부작용이 크다 보니 학부모들은 교육용 스마트 기기를 학교에서만 쓰고 수업 후 반납하도록 해야 한다고 목소리를 높였다. 중학교 3학년 딸을 둔 황모(45)씨는 “수업시간 외에는 아예 디벗을 사용할 수 없도록 학교 차원에서 관리해야 하는 것 아니냐”고 했다. 하지만 아이들이 스마트 기기를 가정으로 가져가게 할지 말지에 대한 교육청의 일괄적인 기준은 없다. 개별 학교가 알아서 정한다. 수업시간 외 스마트 기기를 보관할 공간이 제대로 마련되지 않은 학교도 많다. 서울신문이 각 시도 교육청에 확인한 결과 대전·강원·경기·경북 등 일부 지역을 제외하면 스마트 기기 보관함 설치는 턱없이 부족했다. 전체 학급수 대비 보관함 설치 비율을 보면 서울 7.6%, 전남 21.7%, 광주 30.8%, 세종 46.3% 등이었다. 앞으로 학교에서 스마트 기기를 사용하는 연령이 더 낮아지는 점도 우려가 커지는 대목이다. 교육부는 2022 개정 교육과정에 따라 내년부터 초3·4, 중1, 고1의 수학, 영어 등 과목을 시작으로 순차적으로 ‘인공지능(AI) 디지털 교과서’를 도입한다. 이렇게 되면 스마트 기기 사용 연령은 초등학교 3학년까지 낮아진다. 디지털 교과서는 다음달 검정을 거쳐 오는 11월 공개될 예정이다. 이주호 부총리 겸 교육부 장관은 지난 12일 국회 교육위 업무보고에서 “다양한 지적을 보완해 철저히 준비하겠다”면서 “(2028년까지) 3년 정도는 서책형 교과서와 AI 디지털 교과서를 병행하고 그 이후는 그때 결정할 것”이라고 말했다. 하지만 교육부의 디지털 교과서 도입과 교육용 스마트 기기 확대에 반발하는 학부모들은 국회 ‘국민동의청원’ 사이트에 “도입을 유보해 달라”는 청원을 제기했다. 이 청원은 지난달 27일 5만명 이상의 동의를 받았다. 한 교육청이 개최한 ‘AI 디지털 교과서 학부모 설명회’에서 만난 학부모 이모(43)씨는 “해외에서는 청소년들의 스마트 기기 사용을 금지하기도 하는데, 진짜 아이들을 위한 방향을 고민해 줬으면 좋겠다”고 말했다. 전문가들도 디지털 교과서의 도입 시기나 대상 학년을 다시 검토할 필요가 있다고 봤다. 박남기 광주교대 교육학과 교수는 “학습에 흥미가 없는 학생들은 교육효과가 달라질 수 있다. 아직 충분한 준비가 필요한 상황”이라고 짚었다. 반상진 전북대 교육학과 교수는 “효과가 입증되지 않은 디지털 교과서를 급하게 밀어붙이는 모습”이라며 “부작용이 발생할 것이라는 우려가 크다”고 말했다.
  • [단독]“폰 걷어도 ‘디벗’으로 유튜브·게임”…초3부터 교육용 태블릿, 과의존 어쩌나[안녕, 스마트폰]

    [단독]“폰 걷어도 ‘디벗’으로 유튜브·게임”…초3부터 교육용 태블릿, 과의존 어쩌나[안녕, 스마트폰]

    매일 아침 눈 뜨자마자 찾는 존재가 있다. 건강 상태 확인부터 물건 구매, 정보 검색, 길 찾기까지 해결해 주는 ‘손안의 비서’다. 나를 ‘세상’과 연결해 주지만 때로는 ‘사람’과 멀어지게 하는 이것. 바로 스마트폰이다. 스마트폰의 등장 후 삶은 빨라졌고 편해졌다. 부작용도 커졌다. 일상을 의지하니 인생까지 의존하게 될까 걱정이다. 스마트폰이 내 삶의 독이 되지 않으려면 어떻게 해야 할까. 이 질문에 정답은 없지만 해답을 찾으려는 시도는 많다. 서울신문은 스마트 기기 과의존을 경계해야 하는 이유, 스마트 기기를 건강하게 사용하려는 다양한 노력을 담아 ‘안녕, 스마트폰’을 4회에 걸쳐 연재한다. “야, 진짜 이렇게 빨리 뚫는다고? 1분 만에?”, “역시 우리 박사님!”, “오오~ 세준이가 가르쳐 준 대로 하니깐 유튜브 바로 되네.” 서울의 한 초등학교 5학년 교실. 학교에서 받은 교육용 태블릿PC ‘디벗’으로 유튜브 홈페이지에 접속한 아이들이 환호성을 질렀다. 디지털과 벗의 줄임말인 ‘디벗’은 서울 학생들에게 교육용으로 나눠주는 태블릿PC다. 지역과 학교마다 각기 다른 이름으로 보급된다. 애초에 교육용으로만 사용하도록 도입됐다. 당연히 유해 사이트나 학습용 외 게임이나 유튜브, 인스타그램 등의 사용은 차단된다. 하지만 태블릿PC의 관리자 권한 설정을 변경하는 방법과 우회 접속 웹주소 등 ‘디벗 공략법’을 찾아온 임세준(가명·11)군은 그날 친구들의 영웅이 됐다. 세준이는 해외에 서버를 둔 가상 사설망(VPN)에 접속해 웹브라우저를 실행한 뒤 소셜미디어(SNS)나 유튜브에 우회 접속하는 방법을 친구들에게 알려줬다. “어려운 것 없다니까. 이걸 설치한 다음, 이 홈페이지에서 다시 유튜브 주소를 치면 된다고.” 삼삼오오 모여있던 반 아이들은 수업 시간보다 더 집중해 세준이의 ‘꿀팁’을 따라 했다. 아이들은 “세준이처럼 디벗 뚫는 애들은 한 반에 1~2명 정도 있다”고 입을 모았다. 이미 각종 온라인 커뮤니티나 SNS에서도 ‘디벗 뚫기’, ‘디벗으로 게임하기’ 등으로 검색하면 교육용 태블릿PC로 유튜브를 보거나 게임을 할 수 있는 방법을 쉽게 찾을 수 있다. 일부 아이들은 태블릿PC의 펌웨어(하드웨어에 포함된 소프트웨어)를 초기화하거나 버전을 바꾸는 방식으로 아예 통제를 무력화시킨다. 대범하게 ‘해킹’ 프로그램을 설치하기도 한다. 중학교 2학년 아들을 둔 김모(51)씨는 “오후 10시 이후에는 디벗을 아예 사용할 수 없도록 설정돼 있는데, 반 아이 중 3분의 1은 설정을 무력화해서 새벽까지 게임을 한다고 들었다”고 전했다. 서울 성북구의 한 초등학교에 다니는 5학년 정모(11)양도 “아침에 스마트폰을 걷어가도, 수업 시간에 ‘디벗’을 받아서 바로 게임을 깔아서 하거나 유튜브를 보는 애들이 많다”고 했다. 코로나19 당시 비대면 수업 도구로 교육 현장에 보급되기 시작한 일부 스마트 기기가 SNS 감상과 게임용으로 사용되면서 학생들의 문해력 저하와 스마트 기기 중독 심화를 부추긴다는 우려가 커지고 있다. 대전·충북·경기 등 초3 이상 태블릿 100%…보관함은 상대적 저조 21일 서울신문이 정보공개청구를 통해 시도 교육청에서 받은 자료를 보면, 대전(120.1%), 충북(113.0%), 경기(107.4%) 등 3곳은 학생 수보다 스마트 기기가 더 많아 보급률이 100%를 넘어서는 것으로 나타났다. 서울(49.1%)을 제외한 16개 시도 교육청의 스마트 기기 보급률은 모두 50.0% 이상이었다. 전국적으로 보면, 지난해말 기준 초등학교 3학년부터 고등학교 3학년까지 전체 학생 수(443만 2257명) 대비 교육용 스마트 기기(350만 7823대) 보급률은 79.1%에 달했다. 서울 서초구에 사는 학부모 최모(48)씨는 지난해 2학기 학교에서 나눠준 ‘디벗’을 받은 뒤부터 중학교 2학년 아들과의 다툼이 부쩍 늘었다. 최씨는 “어쩔 수 없이 사준 스마트폰도 관리가 힘든데 ‘디벗’까지 들고 집에 오니 훈육할 거리가 2~3배 늘어났다”고 토로했다. 사교육으로 교육용 스마트 기기를 이미 경험한 일부 학부모들은 학습 효과에도 의문을 제기한다. 세 남매를 키우고 있는 조승호(50)씨는 “아이들은 오히려 종이 형태의 교과서나 문제집, 실제 수업이 더 집중이 잘 된다고 하더라”고 전했다. 학부모들은 교육용 스마트 기기를 학교 내에서만 쓸 수 있게 수업 후 반납하도록 해야 한다고 목소리를 높였다. 중학교 3학년 딸을 둔 황모(45)씨는 “수업 시간 외에는 아예 디벗을 사용할 수 없도록 학교 차원에서 보관해야 하는 것 아니냐”고 했다. 하지만 아이들이 스마트 기기를 가정으로 가져가게 할지 말지에 대한 교육청의 일괄적인 기준은 없다. 개별 학교가 알아서 정한다. 또 수업 시간 외 스마트 기기를 보관할 공간도 제대로 마련되지 않은 학교도 많다. 서울신문이 각 시도 교육청에 확인한 결과, 대전·강원·경기·경북 등 일부 지역을 제외하면 스마트 기기 보관함 설치는 턱없이 부족했다. 전체 학급수 대비 보관함 설치 비율을 보면, 서울은 7.6%, 전남은 21.7%, 광주는 30.8%, 세종 46.3% 등이었다. 경남 교육청은 “앞으로 보관함 설치를 추진할 예정”이라고 했고, 충남 교육청은 “보관함이 있긴 하지만, 보관함마다 보관 대수가 달라 보급률 계산은 불가능하다”고 말했다. 내년 AI디지털교과서 도입에 초3·4 기기 지급…‘기초 학력’ 우려도 앞으로 학교에서 스마트 기기를 사용하는 연령이 더 낮아지는 점도 우려가 커지는 대목이다. 교육부는 2022 개정 교육과정에 따라 내년부터 초3·4, 중1, 고1의 수학, 영어 등 과목을 시작으로 순차적으로 ‘인공지능(AI) 디지털 교과서’를 도입한다. 이렇게 되면 스마트 기기 사용 연령은 초등학교 3학년까지 낮아진다. 전북의 한 초등교사는 “스마트 기기, 디지털 교과서가 기초 학습력 신장이나 아이들 교육에 얼마나 도움이 될지 모르겠다”고 했다. 디지털 교과서는 다음달 검정을 거쳐 오는 11월 공개될 예정이다. 이주호 사회부총리 겸 교육부 장관은 지난 12일 국회 교육위 업무보고에서 “다양한 지적을 보완해 철저히 준비하겠다”면서 “(2028년까지) 3년 정도는 서책형 교과서와 AI 디지털 교과서를 병행하고 그 이후는 그때 결정할 것”이라고 말했다. 하지만 교육부의 디지털 교과서 도입과 교육용 스마트 기기 확대에 반발하는 학부모들은 국회 ‘국민동의청원’ 사이트에서 “도입을 유보해달라”는 청원을 제기했다. 이 청원은 지난달 27일 5만명 이상의 동의를 받았다. 한 교육청이 개최한 ‘AI디지털 교과서 학부모 설명회’에서 만난 학부모 이모(43)씨는 “해외에서는 청소년들에게 스마트 기기 사용을 금지하기도 하는데, 진짜 아이들을 위한 방향을 고민해줬으면 좋겠다”고 말했다. 전문가들도 디지털 교과서의 도입 시기나 대상 학년을 다시 검토할 필요가 있다고 봤다. 박남기 광주교대 교육학과 교수는 “학습에 흥미가 없는 학생들은 교육효과가 달라질 수 있다. 아직 충분한 준비가 필요한 상황”이라고 짚었다. 반상진 전북대 교육학과 교수는 “효과가 입증되지 않은 디지털 교과서를 급하게 밀어붙이는 모습”이라며 “부작용이 발생할 것이라는 우려가 크다”고 말했다.
  • 지자체 대상 해킹 시도 매년 증가…5년간 5만 4301건

    지자체 대상 해킹 시도 매년 증가…5년간 5만 4301건

    전국 지방자치단체를 대상으로 해킹을 시도한 건수가 지난 5년간 5만 4301건에 이르는 것으로 나타났다. 국회 행정안전위원회 소속 김종양(국민의힘, 창원 의창)이 행정안전부로부터 받은 자료를 보면, 2020년부터 올 5월까지 지자체 대상 해킹 시도 건수는 2020년 1만 3761건, 2021년 1만 292건, 2022년 1만 320건, 2023년 1만 3320건으로 나타났다. 올해는 5월까지 6414건의 해킹 시도가 있었다.지역별로 보면 강원도가 7724건으로 해킹 시도가 가장 많았다. 경기 6670건, 인천 4605건, 경북 4487건, 전남 4166건, 충남 3499건, 제주 3130건, 등이 뒤를 이었다. 서울·부산·대구·광주·울산·전북·경남은 2000건대를, 대전·충북은 1000건대 시도가 있었다. 세종은 274건으로 가장 적었다. 해킹 시도를 유형별로 보면 시스템 권한 획득, 홈페이지 변조, 정보유출 등 웹 해킹을 통한 해킹 시도가 3만 9173건(72%)으로 가장 많았다. 비인가접근 7191(13%)건, 기타(정보수집 등) 3467건(6%), 악성코드 3393건(6%), 서비스거부 1077건(2%) 등이 그다음 순이었다. 최종 접속 IP 기준 해킹 시도를 가장 많이 한 국가는 미국(1만 2931건)이었다. 중국(8035건), 한국(8030건), 프랑스(1503건)에서도 1000건이 넘는 해킹 시도가 있었다. 특히 국내에서 지자체를 대상으로 해킹 시도를 한 건수가 매년 급속도로 증가하는 것으로 확인됐다. 김종양 의원은 제도 개선 등을 촉구했다. 김 의원은 “날로 진화하는 사이버 공격으로 주요 국가기관은 물론 전국 지자체 정보가 유출되고 있어 매우 우려스럽다”며 “정보 유출은 막대한 국가적 손실로 이어지는 만큼 실효적인 대책과 제도개선이 시급하다”고 강조했다.
  • 고속 성장 과정서 파트너와 마찰도...은둔의 코인황제 두나무 송치형 회장 [못다한 그 재벌 이야기]

    고속 성장 과정서 파트너와 마찰도...은둔의 코인황제 두나무 송치형 회장 [못다한 그 재벌 이야기]

    서울신문은 2005년 1월 대한민국 경제를 이끄는 사람과 기업을 조명하고자 기획한 ‘재계 인맥·혼맥 대탐구’ 시리즈의 세 번째 연재 ‘2024 재계 인맥 대탐구’를 매주 소개하고 있습니다. 지면에 담지 못한 그 뒷 이야기를 온라인 공간에 생생하게 풀어드립니다. 재벌의 세대교체...포브스 선정 세계 8위 가상화폐 부자 올해 재계 인맥 대탐구 시리즈의 1부 ‘재계의 신흥강자’ 파트에서는 2022년 가상화폐 투자 열풍을 타고 창업 10년 만에 대기업집단으로 성장한 가상화폐 거래 기업 두나무와 창업자 송치형(45) 회장을 조명했습니다. 그가 일반 대중에 이름을 널리 알린 건 2022년 4월 미국 경제 전문지 포브스가 ‘세계에서 가장 부유한 암호화폐 억만장자’ 순위를 발표하면서 입니다. 당시 포브스가 집계한 가상화폐 부자 20인 중 송 회장은 보유 자산 규모 39억 달러(당시 환율 기준 약 4조 5060억원)로 세계 8위 부자로 이름을 올렸습니다. 형이 거기서 왜 나와?…박찬호와 의외의 친분 그간 송 회장과 관련해 알려진 정보는 1977년 충남 공주 출생, 충남과학고와 서울대 컴퓨터공학과 졸업, 업비트 창업 정도가 전부였습니다. ‘인간 송치형’을 알기 위해 충남과학고 동문회, 서울대 컴공과 동문회, 재경 공주향우회 등 송 회장과 연이 닿을만한 모든 곳을 수소문했습니다. 돌다리도 계속 두드리다 보면 조금씩 금이 가는 모양입니다. 취재 과정에서 송 회장이 한국인 1호 메이저리거 박찬호와 친분이 있음을 알게 됐고, 이를 통해 그가 충남 공주중학교 출신임을 확인했습니다. 그길로 곧장 공주중학교로 향했습니다. 공주중을 중심으로 인근 마을회관, 노인정 등을 표시해 ‘탐문’에 나서면서 그를 ‘머리 좋은 학원집 아들’로 기억하는 한 어르신을 만나 송 회장의 집안과 유년 시절에 관한 이야기를들을 수 있었습니다. 부모님 모두 은퇴해 고향 공주에서 전원생활을 하는 평범한 분들이었고, 외동인 송 회장은 아내와 어린 아들과 주로 미국에서 거주하며 송 회장만 가끔 업무차 서울에 들어오고 있음을 현장에서 만난 집안 어른을 통해 전해 들을 수 있었습니다. 회장 본인은 컴퓨터 프로그램 개발 능력에 비상한 사업 아이템으로 두나무를 대기업군으로 키워내며 ‘회장님’ 반열에 올랐지만, 사업 자체가 아닌 자신의 성장사와 가족 등에 대해서는 극도로 ‘비밀주의’를 유지하는 이유를 알 수 있었습니다. 너무도 평범한 사람들이기에 그들의 평범하고 소박한 삶을 지켜 주기 위함이라는 인상이 들었습니다. ‘천재 개발자’ 평가 속 뉴진스 팬 면모도 두나무 기업 성장사와 관련해서는 개발자인 송 회장의 독불장군적인 면모도 전해졌습니다. 말수가 적고 직원들에게도 높임말을 쓰는 조용한 성격이지만, 사업 방향 설정과 진행에 있어서는 뜻을 잘 굽히지 않는다는 평가입니다. 그간 두나무는 2012년 4월 송 회장과 김형년(48) 현 두나무 부회장이 공동창업한 것으로 알려졌으나, 실제로는 소프트웨어 개발자 A씨와 공동창업했고 창업 직후 한동안 A씨가 두나무 대표로 이름을 올렸었습니다. 하지만 A씨와 송 회장은 김 부회장이 합류하는 과정에서 사이가 틀어졌고, 이후 A씨가 두나무와 결별한 것으로 전해졌습니다. A씨는 거듭된 취재 요청에 “제가 드리고픈 말도 없고, 별로 과거를 떠올리고 싶지도 않다”며 완강히 거부했습니다. 업계에서는 두나무 측의 부인에도 그간 두나무 성장의 핵심 파트너였던 송 회장과 김 부회장의 불화설도 나오고 있습니다. 두나무는 회사 설립 10년 만인 2022년 국내외 가상화폐 투자 열풍에 힘입어 자산 총액 10조 8225억원을 기록하며 재계 44위로 수직 상승했습니다. 하지만 위기는 급성장 뒤에 찾아왔습니다. 러시아-우크라이나 전쟁이 촉발한 유럽 인플레이션과 미국발 연쇄 고금리 사태에 가상화폐 시장도 투자 심리가 급속도로 얼어붙으며 불황이 찾아왔고, 검찰은 업비트가 거래량을 허위로 부풀린 정황이 있다며 고강도 수사를 진행해 송 회장을 재판에 넘겼습니다. 사법부는 1심부터 대법원에 이르기까지 모두 무죄를 선고했지만, 검찰 수사와 재판 과정에서 송 회장과 김 부회장의 관계도 멀어졌다는 게 업계의 전언입니다. 송 회장은 방시혁(52) 하이브 의장과 하이브 자회사 어도어의 민희진(46) 대표 갈등 국면에 등장하기도 했습니다. 앞서 민 대표의 어도어 경영권 찬탈 의혹을 제기한 하이브 측은 지난 3월 민 대표가 어도어 투자자 확보를 위해 두나무와 네이버 측을 접촉했다고 주장했습니다.이후 해당 인물은 송 회장과 최수연(43) 네이버 대표로 확인됐고, 민 대표는 입장문을 통해 “지인이 초대한 저녁 자리에서 두 사람이 만난 것은 사실이지만 사적인 자리로 마무리됐다”라면서 “(송 회장은) 오래전 방 의장을 통해 저를 만나 보고 싶다고 말씀을 줬던 분”이라고 밝혔습니다. 또 송 회장에 대해 “뉴진스에 관심이 많았고, 뉴진스 도쿄돔 공연에 놀러 오고 싶다고 해서 이후 공연 관련한 짤막한 대화를 나눴을 뿐”이라고 덧붙였습니다. 당시 법조계에서는 이와 관련해 두나무가 어도어 경영권 찬탈의 수단이 될 수 없다는 지적이 나왔습니다. 방 의장과 송 회장은 긴밀한 협력관계로, 두나무는 2021년 11월 하이브와 제3자 배정 유상증자로 수천억원 규모의 지분을 맞교환하면서 하이브의 지분 5.6%를 가진 3대 주주이기 때문입니다. 기업 인수합병(M&A) 전문 변호사는 “두나무는 일반 대주주가 아니라 방 의장과 함께 하이브 지분에 대한 공동보유자로 되어 있다”면서 “공동보유자는 의결권 공동 행사를 합의한 사이여서 (민 대표를 도와 하이브로부터 어도어) 경영권을 찬탈할 수 없다”고 설명했습니다. 결국 이날의 만남은 하이브 측의 ‘경영권 찬탈 시도’ 보다는 송 회장의 뉴진스를 향한 팬심 쪽에 무게감이 실립니다. 가상자산 보호법 시행 앞두고 동분서주 송 회장은 여전히 미국에 체류하며 가끔 입국해 국내 사업 현안을 챙기고 있는 것으로 전해집니다. 특히 오는 19일부터 시행되는 가상자산 이용자 보호법에 맞춰 두나무의 가상화폐 거래 플랫폼 ‘업비트’ 정비에 주력하고 있는 것으로 파악됐습니다. 이 법은 이용자 자산 보호와 불공정 거래 금지, 가상자산 사업자에 대한 감독과 처분 강화를 골자로 하고 있습니다. 법이 시행되면 가상자산 사업자들은 이용자들이 원하면 언제든지 본인의 자산을 찾아갈 수 있도록 이용자 예치 자산을 고유재산과 분리해 공신력 있는 관리 기관에 맡겨야 합니다. 또 고객이 예치한 가장자산의 80% 이상을 해킹에서 안전한 ‘콜드 월렛(Cold Wallet)’에 보관해야 합니다. ‘콜드 월렛’은 인터넷이 연결되지 않은 오프라인 상태에서 동작하는 지갑 형태를 의미하는데 하드웨어 지갑, USB 보관 등이 대표적입니다. 온라인 상태가 아니기 때문에 해킹이 거의 불가능하다는 장점이 있습니다. 법은 이용자 보호를 위해 거래소에 각종 의무를 부여하고, 위반시 처벌한다는 점에서 ‘규제’에 해당하지만, 업비트는 이미 해당 규제 상당부분을 준수하고 있어 업계에서는 법 시행 후 업비트를 통한 거래가 더욱 늘어날 것으로 보고 있습니다. 업비트는 현재도 고객 예치 가상자산의 80% 이상을 콜드월렛에 보관하고 있는 것으로 전해졌습니다. 앞서 업비트는 포브스가 지난 5월 선정한 ‘가장 신뢰할 수 있는 가상자산 거래소’ 조사에서 글로벌 4위, 아시아 1위에 오르기도 했습니다. 포브스는 이번 조사에서 비트코인·이더리움 보유분(20%), 규제 준수 현황(20%), 투명성(15%), 회계 건전성(15%) 등을 분석했는데 업비트는 10점 만점에 7.4점을 기록했습니다. 업비트보다 점수가 높은 거래소는 코인베이스, CME그룹, 로빈후드 등 미국 거래소 3곳으로 집계됐습니다.
  • “AI 기술 진흥 촉진이 우선… 규제로 틀면 국가 경쟁력 뒤처져”[최광숙의 Inside]

    “AI 기술 진흥 촉진이 우선… 규제로 틀면 국가 경쟁력 뒤처져”[최광숙의 Inside]

    각국 AI 경쟁… 우리는 기본법 없어생성형 AI 등 응용 자유 줘야 발전위험성 대비 ‘안전장치’ 마련 필요향후 부작용 제도적으로 극복 가능기후변화 법제 어떻게 해야 하나강대국 보호무역 방식 제도화 안 돼무역장벽 선회해 녹색산업 키워야우리 실정에 맞는 탄소중립 고민을메가시티 논의, 정치 개입 방지 중요지방자치 바탕 초광역권 발전 추진국세·지방세 재정립 세제개혁 필요지방소멸 대응하는 법제 준비해야세상을 바꾼다는 인공지능(AI) 사용 기준에 관해 세계 각국이 관련 법규를 만들고 있지만 우리나라는 AI 활용을 위한 ‘AI 기본법’조차 제정되지 않았다. 국민생활과 경제활동에 핵심 요소로 등장한 각종 디지털 기술뿐 아니라 기후변화, 지방자치단체 간 통합 움직임 등 새로운 변화에 대응하기 위한 법제 필요성도 제기되고 있다. 정부 입법을 뒷받침하는 국책 연구기관인 한국법제연구원의 한영수 원장을 최근 만나 각종 정책 현안의 법제화 방향에 대해 이야기를 나눴다.-세계 각국이 AI 기술 패권 경쟁에 나선 가운데 우리나라도 ‘AI 기본법’을 제정해야 한다는 목소리가 높다. 현재 추진되는 AI 관련 법안은. “21대 국회에서 10여개의 AI 관련 입법이 제안됐으나 임기 만료로 폐기됐다. 22대 국회 개원 이후 4개의 법안이 국회에 제출됐다. 이달 중 대통령 직속 국가인공지능위원회도 출범을 앞두고 있어 AI 연구 및 산업 활성화, 규제 논의가 힘을 얻어 법제화 작업이 가속화될 것으로 보인다.” -AI 관련 기본법이 만들어진다면 내용은. “윤석열 대통령은 지난 5월 리시 수낵 영국 총리와 공동으로 주최한 ‘AI 서울정상회의’에서 안전·혁신·포용 등 AI 규범 가치를 담은 ‘서울선언’을 채택했다. 기본법 제정 시 AI의 안전성 및 새로운 성장동력을 확보해야 하며 누구나 접근 가능하고 포용할 수 있어야 한다는 내용이 담겨야 한다고 생각한다.” ●AI 기술 연구·개발·활용 자유롭게 해야 -AI 규제와 관련, 유럽은 엄격한 통제 하에 AI를 ‘사전’에 규제하려는 반면 빅테크 등 AI 관련 글로벌 기업이 많은 미국은 AI로 인한 위험성이 명확하게 드러난 후인 ‘사후’ 규제를 적용하는 추세다. 우리나라는 어떤 스탠스를 취해야 하나. “AI 기술을 둘러싼 각국의 주도권 경쟁이 치열하다. 자원이 부족한 우리나라는 생성형 AI를 비롯한 다양한 AI 기술이 응용되고 발전할 수 있도록 과학기술계의 연구, 개발, 시장에서의 활용을 자유롭게 해 줄 필요가 있다. 여러 부작용이 나타난다고 해서 규제로 방향을 틀면 국가 경쟁력에서 뒤처질 가능성이 크다. 우선 기술을 진흥시키고 규제는 선진국의 추이를 서서히 봐 가면서 해도 된다. 강한 규제가 산업에 미치는 영향 등을 지켜보며 AI 위험성을 최소화하는 방안을 검토해야 한다. 다른 나라보다 앞서 규제를 서두를 필요는 없다.” -AI 규제보다 기술 진흥에 무게중심을 둬야 한다는 입장인가. “바둑 팬인데, 2013년 알파고와 이세돌의 바둑 대결에서 이세돌이 패한 데 엄청난 충격을 받았다. 바둑은 수가 복잡해 AI가 절대로 이길 수 없다고 생각했었기 때문이다. AI 발달에 대한 여러 우려의 목소리가 나오고 있지만 인간이 AI를 활용해 더 나은 미래를 구현할 수 있다고 생각한다. 예상치 못한 문제가 있다고 AI 기술 개발에 미리 재갈을 물릴 필요는 없다. 앞으로 생길 부작용은 제도적으로 극복할 수 있다.” -AI 등 신기술 분야의 등장이 기존 산업과 충돌하면서 갈등을 빚는 게 우리 현실인데, 법제에 고민이 많겠다. “영국 빅토리아 여왕 시절이던 1865년 마차 사업을 보호하기 위해 자동차의 최고 속도를 시속 3㎞로 제한하고 마차가 붉은 깃발을 꽂고 달리면 자동차는 그 뒤를 따라가도록 하는 ‘붉은 깃발법’(적기 조례)을 만들었다. 30년간 이 법을 시행함으로써 영국은 가장 먼저 자동차 산업을 시작했음에도 미국과 독일에 뒤처졌다. 이 법은 마부들이 청원해서 만들어진 것인데, 현재 신산업의 등장에 전통 산업계가 저항하는 현실에도 시사하는 바가 크다. 양측의 갈등을 해결하기 위해서는 정치력이 필요하다.”●AI 예상치 못한 오류 등에도 대비 필요 -AI 기술이 주는 이익은 크지만 관련 규제가 없으면 문제도 커지지 않나. “AI가 사람의 감독을 벗어나 예상치 못한 중대한 오류가 생기거나 해킹 등으로 주요 국가 시설이 마비될 때의 피해는 예측할 수 없다. AI 기술의 위험성에 대비해서 안전성을 확보하고 우리 사회의 안전, 보건, 기본권 침해 소지가 있는 영역에 대해서는 최소한의 안전장치를 마련할 필요가 있다. 연구원에서는 AI가 사회에 미칠 영향, 위험성 등에 대한 영향평가 기준을 마련하는 연구를 진행하고 있는데 연구 결과가 나오면 입법정책 방안을 제안하려고 한다.” -세계 곳곳에서 구글·넷플릭스 등 빅테크로부터 ‘망 사용료’를 받자는 주장이 나오고 있다. 우리나라에선 SK브로드밴드와 넷플릭스가 소송까지 벌이다 지난해 합의로 마무리된 바 있다. 전 세계를 활동 무대로 하는 빅테크 관련 규제는 어떻게 해야 하나. “최근 애플은 유럽연합(EU)의 규제를 우려해 아이폰 등에 탑재하는 새로운 AI 기능을 유럽에는 내놓지 않기로 했다. 빅테크 규제는 불공정한 시장 지배력을 제한하고 공정한 시장을 조성하기도 하지만, 한편으로는 신기술 성장에 제동을 걸 수 있다는 점을 명심하고 조심스럽게 접근해야 한다.” -기후변화 문제와 관련, 세계 각국은 새 국제규범을 만들어 대응하고 있다. EU는 탄소국경세, 미국은 인플레이션 감축법을 제정했다. 우리나라는 어떻게 접근해야 하나. “국제사회에서 강대국들이 탄소 중립을 이유로 보호무역에 가까운 법제도를 도입한다고 해서 우리나라도 같은 방식으로 보호무역을 제도화할 수는 없다. 수출 비중이 높은 우리나라는 강대국들의 무역 장벽을 선회하고 국내 녹색산업 경쟁력을 키울 방안을 고민해야 한다. 기후변화 및 탄소 중립에 대해 우리 실정에 맞는 제도를 만들어야 한다.” -기후변화 대응이 국가 경쟁력으로 이어지고 있다. 이 과정에서 산업구조 변화, 일자리 전환 등이 불가피한데 법제의 정비는. “국가 경쟁력 강화를 위한 녹색산업 육성 관련 법제도를 연구하고 있다. 석탄화력발전소 폐지에 따른 일자리 전환 및 연관 지역 지원에 관한 법제도 포함돼 있다.” -기후변화 대응을 위한 산업 전환에서 피해를 보는 이들이 생기는데. “탄소 중립 사회로의 전환 과정에서 피해를 입을 수 있는 지역이나 해당 산업 노동자 등을 보호해 그 부담을 분담하고 피해를 최소화하기 위한 ‘정의로운 전환’ 대책이 필요하다. 정부를 비롯해 산업 전환 과정에서 혜택을 받는 집단이 피해 기금 등을 조성해 지원하는 법제를 검토할 필요가 있다.”●특별자치시도, 자치분권 모델 만들어야 -지방 소멸 위기에 대응하기 위한 지방자치단체 간 통합이 핫이슈로 등장했다. 하지만 지방마다 각기 사정이 달라 공통적인 관리 규약을 만드는 게 어려워 보인다. “내년으로 지방자치 부활 30년이다. 지난 30년 동안 지방의 자치 역량 강화가 주된 관심사였다면 이제는 지방의 발전 가능성, 사회·경제·문화 전 분야 잠재력을 어떻게 발현시켜 나갈 것인가가 지방자치제도의 핵심이 돼야 한다. 인구 감소 및 지방 소멸 대응을 위한 자치환경 조성을 뒷받침할 수 있는 법제를 준비해야 할 것이다.” -지방을 살리는 데 있어 가장 큰 문제는 열악한 지방재정이다. 지방재원 확보를 위한 방안은. “실질적인 재정 분권을 달성하기 위해서는 국세와 지방세 체계 재정립 등 세제 개혁이 필요하다. 지방재정 확대, 재정 분권과 함께 지방재정의 투명성, 효율성 및 건전성 등을 확보해야 한다.” -몇 년 사이 제주특별자치도에 이어 세종특별자치시, 강원특별자치도, 전북특별자치도 등이 등장했다. 특별자치시도의 위상 강화를 위한 법제 방향은. “특별지자체가 중앙정부로부터 모든 권한을 부여받는 것보다 각 지자체별 고유 특성을 살릴 수 있는 분야에 대한 권한을 확보하고 성공적인 지방자치분권 모델을 만드는 게 중요하다. 예를 들어 강원도의 경우 관광진흥법 권한을 이양해 달라고 요청해 관광 분야에서 중앙부처 수준으로 독자적 권한을 행사하는 게 현실성이 있다. ” -대구·경북 통합 등 권역별 메가시티 논의가 활발한데 법제 뒷받침이 필요하지 않나. “권역별 메가시티 논의는 국가 경쟁력 제고, 인구구조 변화, 지방 소멸 등 국가적 난제를 해결하기 위한 방향에서 논의돼야 한다. 지방자치의 본질을 훼손하지 않으면서 초광역권 발전을 추진해야 한다. 법제도적으로 메가시티의 자치권, 주민의 참여와 통제 등에 대한 제도적 장치를 면밀히 설계해야 한다. 특히 2022년 부산·울산·경남 메가시티 무산 과정에서 드러났던 것과 같이 정치권 영향을 최소화하고 메가시티 설치 및 운영을 보장하는 절차에 관한 논의가 이뤄져야 한다.” ■ 한영수 원장은 누구 서울대 법대 출신의 행시 34회로 법제 이론과 실무에 정통하다. 법제처 법제정책국장, 법령해석정보국장, 대통령실 법무비서관실 행정관, 헌법재판소 헌법연구관 등을 거쳐 법제처 차장을 역임했다. 지난해 3월 원장으로 취임한 이후 AI 법제팀, 해외법제조사팀, 현안 대응팀 등을 새로 만들어 AI, 기후변화, 저출생 등 핫이슈 법제화 연구에 적극 나서고 있다. 최광숙 대기자
  • ‘대전 명물’ 성심당 온라인몰, 해킹으로 개인정보 유출

    ‘대전 명물’ 성심당 온라인몰, 해킹으로 개인정보 유출

    대전 지역에서 유명한 빵집인 성심당에서 운영 중인 온라인 쇼핑몰이 해킹된 가운데 개인정보 유출 정황이 포착됐다. 24일 대전경찰청 사이버범죄수사대에 따르면 경찰은 지난달 발생한 성심당 온라인 쇼핑몰인 ‘성심당몰’ 해킹에 대한 수사를 벌이던 중 개인정보 유출 시도 정황을 확인했다. 현재까지 정확한 유출 규모는 확인되지 않았다. 다만 관계기관이 해킹 파악 초기 유출로 인한 2차 피해가 없도록 조처를 한 것으로 알려졌으며, 아직 관련 피해 신고는 없는 것으로 전해졌다. 앞서 지난달 3일 성심당몰에서 네이버 로그인 페이지로 속이는 피싱 사이트로 이동하는 악성코드가 삽입된 정황이 포착됐다. 성심당은 인터넷진흥원과 사이트 접속 고객의 신고로 5일부터 해당 쇼핑몰을 폐쇄 조치했다. 쇼핑몰은 아직 복구 및 개선 작업 중으로 성심당은 사이트에 내건 안내문을 통해 개인정보 유출 정황은 없다고 밝혔다. 그러나 해킹 정황을 처음으로 포착한 디지털 범죄 대응 기업 라바웨이브 측은 최초 1시간 동안 확인한 네이버 계정 정보 관련 유출 피해자만 190여명인 것으로 추정했다. 라바웨이브 측은 네이버 로그인 창과 유사한 피싱 사이트에 성심당몰 접속 고객이 실제 네이버 아이디와 비밀번호를 입력하는 방식으로 유출이 이뤄진 것으로 분석했다. 성심당은 개인정보 유출 정황이 없다고 밝힌 근거에 대해 “고객들로부터 개인정보 유출 관련 피해 신고가 들어온 적이 없었고, 인터넷진흥원에서도 우리 고객 정보가 유출된 정황은 보이지 않는다는 이야기를 들었다”면서도 “개인정보 유출 여부에 대해서 한 번 더 확인해보겠다”고 했다.
  • 한국, 다음 달 10년 만에 안보리 의장국 “北 사이버 해킹,탈취 공개토의”

    한국, 다음 달 10년 만에 안보리 의장국 “北 사이버 해킹,탈취 공개토의”

    유엔 안전보장이사회 선출직 비상임 이사국인 한국이 다음달부터 한달 간 안보리 의장국을 맡는다. 한국이 안보리 의장국을 맡는 것은 2014년 5월 이후 10년 만으로, 이 기간 유엔에서 사이버 안보의 의제화를 추진하고 필요시 언제든 북한 관련 회의를 소집할 계획이다. 황준국 주유엔 한국대사는 23일(현지시간) 미국 뉴욕에서 특파원 간담회를 열고 “북한은 올해 정찰위성 3기를 추가 발사하겠다고 발표했고, 위협적 핵 수사를 계속하는 만큼 언제든 도발할 수 있을 것으로 예상한다”며 이렇게 밝혔다. 황 대사는 “의장은 이사국들과 협의를 거쳐 어떤 의제를 언제, 어떤 방식으로 이끌어나갈지에 대한 1차적인 결정 권한을 가지기 때문에 주요 국제현안의 논의 방향과 국제 여론 환경에 영향을 미칠 수 있다”고 설명했다. 안보리 의장국은 15개 이사국이 나라명 알파벳 순서대로 한 달씩 돌아가면서 맡는다. 의장국은 안보리의 각종 공식 회의는 물론 비공식 협의를 주재하며 다른 유엔 회원국과 유엔 기관들에 대해 안보리를 대표하는 권한을 가진다. 의장국은 관례에 따라 안보리 공식 의제와 별도로 자국이 중요하게 여기는 이슈와 관련한 대표 행사(시그니처 이벤트)를 개최할 수 있다. 한국은 대표 행사로 사이버 안보를 주제로 한 고위급 공개토의를 개최할 방침이다. 조태열 외교부 장관이 직접 회의를 주재할 예정이다. 황 대사는 “핵심 기반 시설에 대한 사이버 공격, 민간 정보 및 가상자산 탈취와 같은 악성 사이버 활동은 국가 간 경계를 뛰어넘는 성격을 갖는다”며 “선진국과 개발도상국, 서방과 비서방, 민주국가와 권위주의 국가를 막론하고 모든 국가가 당면한 안보 위협”이라고 설명했다. 이어 “그런데도 현재 사이버 안보는 안보리 공식 의제가 아니고 정례적으로 논의가 이뤄지지도 않고 있어서 안보리가 이런 새로운 중요 안보 이슈를 앞으로 어떻게 다뤄 나가야 하는지는 시대적인 도전 과제”라고 강조했다. 특히 북한이 핵무기 개발에 필요한 자금을 확보하기 위해 가상화폐 탈취를 적극 활용하고 있다는 점에서 사이버 안보 이슈는 북핵 문제와도 직간접적으로 연계된 사안으로 여겨진다. 안보리 차원에서의 대북 논의는 사실상 답보 상태다. 북한이 안보리 제재를 위반해도 러시아와 중국이 반대하며 2017년 이후 별다른 합의를 내놓지 못하고 있다. 여기에 러시아의 거부권 행사로 유엔 대북제재 이행을 감시해온 전문가 패널은 지난달 활동을 종료했다. 추가 제재가 어렵고, 기존 제재 이행 감시도 어려운 답답한 상황이다. 황 대사는 전문가 패널 임기 종료에 “다시 한 번 깊은 유감을 표한다”면서 “모든 회원국은 안보리 대북 제재를 변함없이 충실히 이행해야 하고, 현재 대체 메커니즘을 구축하기 위해 미국, 일본 등 유관국들과 다양한 방안을 논의 중”이라고 설명했다. 새로운 제재 감시 체제에 대해선 현재 논의가 진행 중이나, 아직 구체적인 윤곽은 잡히지 않은 것으로 전해진다. 러시아가 유엔 상임이사국으로 거부권을 가진 만큼 유엔 내에 유사한 기능을 다시 설치하기는 쉽지 않아 고민스러운 상황이라고 한다. 주유엔대표부는 안보리 차원에서 북한 인권 문제 논의도 정례화할 필요가 있다고 보고있다. 황 대사는 “북한의 핵과 인권침해는 북한 정권 영속화라는 목표 아래 뿌리가 같은 문제고, 이런 연계성에 대해 상당수 유엔 회원국들이 공감하고 있다”며 “북한 인권 관련 안보리 공식 회의를 2014~2017년에 했던 것처럼 다시 정례화할 필요가 있다고 보고 정례회의를 추진코자 한다”고 했다. 한국은 의장국 수임 기간 유엔 사무국 요청에 따라 ‘아동과 무력분쟁’ 공개토의도 추진할 예정이다. 황 대사는 “(국제 원로그룹인) ‘디 엘더스’(The Elders)를 대표해 반기문 전 유엔 사무총장이 공개토의에 참석하는 것을 추진 중”이라고 전했다. 황 대사는 “2년 간의 안보리 이사국 활동, 특히 6월 의장국 활동이 우리나라의 유엔 내 위상에 걸맞게 외교 지평을 넓히고, 글로벌 중추 국가로서 외교 진전에 기여할 수 있기를 희망한다”고 덧붙였다.
  • 법원 ‘늑장 대응’ 화 키워… 무슨 정보 털렸는지 99.5%는 ‘깜깜’

    법원 ‘늑장 대응’ 화 키워… 무슨 정보 털렸는지 99.5%는 ‘깜깜’

    ①어떤 정보 빠져나갔나개인회생 관련 0.5%만 유출 확인피해 파악도 상당 시간 걸릴 듯②정부 자료도 유출?수사기관·대통령실 제출 자료도유출됐다면 범정부 대책 불가피 ③北 침입 경로·목적은해킹 시점 추정 자료 이미 지워져뭘 노렸는지 의도 찾기 쉽지 않아북한 해킹 조직 ‘라자루스’로 추정되는 집단이 법원 전산망에 침투해 탈취한 자료는 1000GB(기가바이트)인데, 자료 삭제로 99.5%는 어떤 내용인지조차 파악이 어려울 전망이다. 나머지 0.5%(4.7GB)는 개인회생 사건과 관련한 문서로 드러났지만 구체적으로 어떤 정보가 유출됐고 피해자 수가 얼마나 되는지까지 파악하려면 상당한 시간이 걸릴 전망이다. 유출된 정보로 인해 금융사기 등 2차 피해가 우려되는 만큼 대법원 법원행정처가 신속하게 피해 현황을 파악해야 한다는 지적이 나온다. 법원 전산망에는 개인정보뿐만 아니라 기업과 정부 부처 등이 제출한 자료가 모여 있어 이런 정보까지 유출됐는지도 규명돼야 한다. 재발 방지를 위해서는 해킹 조직의 침입 경로와 목적 등도 밝혀져야 할 대목이다. 12일 법조계에 따르면 법원행정처는 전날 홈페이지에 게재한 안내문을 통해 “유출된 법원 자료에는 상당한 양의 개인정보가 있는 것으로 추정되나, 구체적인 개인정보 내역과 연락처 등을 즉시 전부 파악할 수는 없다”며 “개인정보보호법에 따라 현재까지 파악된 개괄적인 사실을 공지한다”고 밝혔다. 앞서 경찰청으로부터 해킹 조직에 의해 유출된 파일 5171개(4.7GB)를 전달받았지만 구체적으로 ‘누구’의 ‘어떤’ 정보가 빠져나갔는지 확인되지 않아 일단 공지 형식의 안내문만 올린 것이다. 유출된 파일은 개인회생 사건과 관련한 자료로 주민등록번호와 금융정보, 혼인관계증명서, 병원 진단서 등의 개인정보가 다수 포함된 것으로 전해졌다. 따라서 법원행정처는 조속하게 피해자와 유출 정보를 파악하고 이들에게 2차 피해 예방책과 필요한 조치 등을 직접 알려 줘야 한다. 법원행정처 관계자는 “별도 예산과 인력을 투입해 경찰로부터 전달받은 파일에 포함된 개인정보를 추출하고 분류하는 작업을 진행할 예정”이라며 “피해자와 연락처가 파악되는 대로 최대한 신속히 개별 통지하겠다”고 말했다. 문제는 경찰로부터 건네받아 유출 당사자 등을 파악하고 있는 파일이 전체 해킹 규모(1014GB)의 0.5%에 불과하다는 것이다. 수사 착수가 늦어지면서 유출된 나머지 99.5%가 무엇인지는 미제로 남을 가능성이 크다. 법원 전산망에는 악용되면 국내외 파장이 커질 수 있는 기업과 검찰·국가정보원 등 수사기관, 대통령실과 정부 부처, 금융당국 등 각종 기관에서 제출한 자료도 있기에 실제로 빠져나갔다면 범정부 차원의 대책 마련이 필요하다. 법원행정처 관계자는 “나머지 유출 분량에 대해서도 지속적으로 내역을 확인하겠다”고 밝혔다. 북한이 회생 절차를 밟는 이들의 자료만 노렸는지, 전방위적인 정보 탈취를 목표로 했는지 파악해야 피해 예방책과 재발 방지책을 세울 수 있다. 하지만 해킹 조직의 침투 시기와 경로를 추정할 자료는 이미 지워진 상태라는 게 경찰의 설명이다. 경찰청 국가수사본부 관계자는 “유출된 자료의 실체를 0.5%만 확인했기에 정확한 해킹 의도는 알기 어렵다”고 말했다. 김명주 서울여대 정보보호학과 교수는 “과거 북한의 해킹 사례를 고려했을 때 이번 사건도 타깃을 먼저 정하고 여기에 접근하기 위해 주변 관계인들부터 단계별로 해킹하는 방식인 ‘지능형 지속위협’(APT) 공격의 일환으로 보인다”며 “정부 기관은 보통 해킹 시도가 있으면 외부망과 내부망을 분리하는데, 북한 해킹 조직은 법원 권한자에게 접근해 이 같은 망 분리가 이뤄져도 내부망 자료에 대한 접근이 유지되도록 한 것으로 보인다”고 분석했다. 법원행정처는 “사법부 정보보호 종합대책을 수립하고 보안 인력을 추가로 배치해 유사한 사례가 발생하지 않도록 하겠다”고 밝혔다.
  • ‘월패드 해킹’ 40만 세대 엿본 보안 전문가 징역 4년 실형

    ‘월패드 해킹’ 40만 세대 엿본 보안 전문가 징역 4년 실형

    40대 정보기술(IT) 보안 전문가가 아파트 거실 벽에 설치된 ‘월패드’(wallpad·통합 주택 제어판) 카메라를 해킹해 집안을 엿보고 촬영물을 팔아넘기려 한 혐의로 실형을 선고받아 법정 구속됐다.. 의정부지법 남양주지원 형사1부(안복열 부장판사)는 9일 정보통신망법 위반과 성폭력 범죄의 처벌에 관한 특례법 위반 혐의 등으로 기소 된 피고인 이모(41)씨에게 징역 4년과 자격정지 4년을 선고했다. 또 성범죄예방교육 40시간 이수와 아동·청소년·장애인 관련 기관 5년간 취업 제한을 명령했다. 재판부는 “피고인의 범행은 국민에게 예민한 사생활이 무차별적으로 촬영되고 유포될 수 있다는 불안감을 주는 등 사회에 끼친 해악이 매우 크다”며 “범행 수법이 치밀하고 죄질이 좋지 않다”고 밝혔다. 이씨는 재판에서 “월패드의 보안 취약성을 공론화하려 했고 영리 목적도 없었다”는 취지로 주장했으나 재판부는 이를 받아들이지 않았다. 앞서 경찰청 국가수사본부는 지난 2022년 12월 이씨를 체포했다. 이씨는 2021년 8∼11월 전국 638개 아파트 각 세대 월패드와 이를 관리하는 서버를 해킹해 집안을 몰래 촬영하고 영상을 해외 인터넷 사이트에 판매하려 한 혐의다. 이 남성은 국내 IT보안 분야 전문가로 방송에도 출연했던 것으로 드러나 사건 당시 국민들을 불안하게 해 공분을 사기도 했다 민감한 신체 부위가 촬영된 영상도 있어 성폭력 범죄의 처벌에 관한 특례법 위반 혐의도 적용됐다. 경찰은 월패드 16개에서 촬영된 영상 213개와 사진 약 40만 장을 확보했으며 전국적으로 40만 세대 이상 피해를 본 것으로 파악했다. 다만 영상을 실제 판매했거나 제3자에게 제공됐는지는 확인되지 않았다.
  • ‘빵 성지’ 성심당 해킹… 고객정보 유출된 듯

    ‘빵 성지’ 성심당 해킹… 고객정보 유출된 듯

    전국에서 선풍적 인기를 끄는 대전 토종빵집 성심당이 해킹당해 경찰이 수사에 나섰다. 대전경찰청 사이버범죄수사대는 최근 대전 중구 성심당 본사를 방문해 성심당몰 해킹 관련 조사를 벌였다고 7일 밝혔다. 성심당은 지난 3일 해킹을 당한 것으로 본다. 성심당은 온라인몰에 접속하자 피싱 사이트로 연결된 고객이 해킹 여부를 확인해 달라고 하자 경찰에 수사를 의뢰했다. 성심당몰은 튀김소보로와 인기가 폭발적인 딸기시루 등 장기 보관이 어려운 제품을 제외한 전통 과자 등을 온라인으로 판매하는 곳이다. 성심당은 홈페이지에 이 같은 사실을 알리고 ‘지난 5일 오전 9시 이전 성심당몰 접속 후 뜬 피싱 사이트의 네이버 로그인 창에 아이디와 비밀번호를 입력한 고객은 ‘비번’ 변경을 부탁한다’고 적었다. 경찰 및 관련 전문가들은 “요즘 성심당에 고객들이 엄청나게 몰리니까 온라인 몰을 표적으로 공격한 것으로 보인다”면서 “빵 제조비법 등이 목적이 아니라 네이버 고객 정보를 탈취하기 위해 사람이 많이 찾는 성심당을 노린 것 같다. 네이버의 개인 인증을 받으면 금융범죄 등이 가능하기 때문”이라고 분석했다. 성심당 관계자는 “최근 들어 해킹 시도가 여러 번 있었다”며 “최근 급성장해 주목받지만 아직은 대기업처럼 해킹 예방 전문 부서를 갖추지는 못했다”고 밝혔다. 성심당은 지난해 영업이익이 315억원으로 전년(154억원)에 비해 두 배 넘게 급증해 파리크라상(파리바게뜨·199억원)과 CJ푸드빌(뚜레쥬르·214억원) 등 제빵 대기업의 영업이익을 크게 웃돌았다.
  • [단독] ‘튀김소보로’ 성심당 “해킹” 당했다…경찰 수사 착수

    [단독] ‘튀김소보로’ 성심당 “해킹” 당했다…경찰 수사 착수

    ‘튀김소보로’와 ‘딸기시루’로 인기 폭발 중인 대전 성심당이 해킹을 당해 경찰이 수사에 나섰다. 대전경찰청 사이버범죄수사대는 최근 성심당 본사를 방문해 성심당몰 해킹 관련 조사를 벌였다고 7일 밝혔다. 해킹 후 사람들이 사이트에 들어가 접속하면 이상한 화면이 뜨자 성심당에 항의하기도 한 것으로 전해졌다. 성심당은 지난 3일 해킹을 당한 것으로 파악하고 있다. 해킹당한 성심당몰은 튀김소로보, 딸기시루 등 장기 보관이 어려운 제품을 제외한 전통 과자류 등을 온라인으로 판매하는 곳이다. 성심당몰 홈페이지에 ‘최근 성심당몰 사이트 안에서 피싱 사이트로 이동하는 악성 코드가 삽입된 정황을 확인해 조치 중이다. 현재 피싱 사이트 악성코드 삽입 외 개인정보 유출 정황은 없는 것으로 파악하고 있다. 상세한 해킹 발생 원인을 분석하고 있으니 지난 5일 오전 9시 이전 성심당몰 접속 후 뜬 피싱 사이트의 네이버 로그인 창에 아이디와 비밀번호를 입력한 고객은 ‘비번’ 변경을 부탁한다’고 적었다. 이에 대해 관련 전문가들은 “요즘 성심당에 고객들이 엄청 몰리니까 온라인 몰을 표적으로 공격한 것으로 보인다”면서 “빵 제조비법 등이 목적이 아니라 네이버 고객정보를 탈취하기 위해 사람이 많이 찾는 성심당몰을 노린 것 같다. 사람이 많이 있는 곳에 소매치기가 많은 것과 같은 이치일 것”이라고 말했다. 이어 “네이버의 개인 인증을 받을 수 있으면 금융범죄 등이 가능하기 때문”이라고 덧붙였다. 성심당 관계자는 “최근 들어 해킹 시도가 여러 번 있었으나 실제로 당한 것은 처음으로 안다”며 “최근 급성장해 주목받고 있지만 아직은 대기업처럼 해킹 예방 전문부서를 갖추지는 못하고 있다”고 밝혔다.성심당은 지난해 영업이익이 315억원으로 전년(154억원) 대비 두 배 이상 증가했다. 파리바게뜨를 운영하는 파리크라상(199억원)과 뚜레쥬르를 운영하는 CJ푸드빌(214억원) 등 제과 대기업의 영업이익을 크게 웃돌았다. 지난해 매출은 1243억원으로 전년(817억원) 대비 50% 넘게 늘었다. 프랜차이즈를 제외한 단일 빵집 브랜드 매출이 1000억원을 넘은 것은 처음이다. ‘딸기시루’ 판매가 크게 한몫했다. 1956년 대전역 앞 노점으로 시작한 성심당은 현재 대전에만 4개 지역에 판매점을 두고 운영하고 있다.
  • 북한 3개 해킹조직, 방산업체 총공격…10여곳 기술자료 빼갔다

    북한 3개 해킹조직, 방산업체 총공격…10여곳 기술자료 빼갔다

    북한의 대표적 해킹 조직으로 꼽히는 ‘라자루스’·‘안다리엘’·‘김수키’ 등 3개 조직이 최근 국내 방산업체들을 조직적으로 공격한 사실이 뒤늦게 드러났다. 피해 업체 대부분은 특별점검 시까지 해킹을 당했다는 사실을 알지 못했던 것으로 조사돼 보안 관리에 대한 우려가 제기된다. 23일 경찰청 국가수사본부 안보수사국은 국가사이버위기관리단과 공조해 수사한 결과 2022년 10월부터 지난해 7월까지 10여개 방산업체가 북한 해킹조직으로부터 기술자료를 탈취당한 사실이 확인됐다고 밝혔다. 감염된 PC에서 과거 북한 해커가 사용한 악성코드가 발견됐고, 2014년 한국수력원자력 공격 때 쓰인 IP 주소도 확인됐다. 경찰청·방위사업청·국가정보원이 방산업체들을 대상으로 지난 1월 15일부터 2월 16일까지 방산업체를 대상으로 특별점검을 진행한 결과, 일부 업체에선 악성코드가 남아 있어 최근까지 추가 피해가 발생했을 가능성도 열려있다. 국수본은 해외클라우드에서 탈취된 자료 파일 등을 통해 피해 기간을 추정했으나 통신 로그 보관 주기나 탈취 흔적 삭제 등을 이유로 전체적인 범행 기간이나 피해 규모는 파악하기 어렵다고 설명했다. 그동안 북 해킹조직인 김수키는 정부 기관이나 정치인, 라자루스는 금융기관이나 정부, 안다리엘은 방산업체나 군을 주로 공격한다고 알려졌다. 이들이 전방위적으로 방산기업이나 방산협력업체를 공격한 정황이 드러난 것은 처음이라는 게 경찰의 설명이다. 국수본 관계자는 “방산기술을 탈취하기 위해 여러 북한 해킹조직이 총력전 형태로 공격한 형태”라고 덧붙였다. 해킹 조직별로 주요 피해사례를 보면, 라자루스는 2022년 11월부터 A 방산업체의 직원 컴퓨터를 먼저 해킹한 뒤 외부망에 있는 중계·메일·웹서버로 악성코드를 퍼뜨렸다. 이 회사는 외부망과 내부망을 분리하고 있었지만, 테스트하기 위해 열어 둔 망 연계 시스템의 포트를 통해 내부망까지 침투해 개발팀 직원 컴퓨터 등 6대에 보관된 중요 기술 자료에 접근할 수 있었다. 라자루스는 이러한 자료를 회사 메일 서버 등을 통해 해외 클라우드 서버로 빼돌렸다. 또한 안다리엘은 2022년 10월쯤 여러 방산 협력업체의 서버를 원격으로 유지·보수하는 B 업체부터 공격하는 수법을 썼다. B 업체 직원이 포털 이메일과 같은 회사 업무용 계정을 쓰고 있는 허점을 파고들어 업무용 계정을 탈취한 뒤, 원격으로 여러 방산 협력업체에 악성 코드를 퍼뜨려 자료를 빼냈다. 김수키는 2023년 4월부터 7월까지 C 방산 협력업체로부터 기술자료를 탈취한 것으로 조사됐다. C 업체에서 쓰는 그룹웨어 전자우편 서버에는 이메일로 주고받은 대용량 첨부 파일이 저장돼 있었는데, 로그인하지 않고도 이 파일을 받을 수 있었다. 국수본은 국가 보안 사항이라는 이유로 북한이 탈취한 구체적인 방산기술 유형이나 국가전략기술 유형 여부는 밝히지 않았다. 국수본은 방사청과 추가 피해를 예방하기 위해 협력하겠다는 계획이다. 방산업체뿐만 아니라 방산 협력업체에도 철저한 내·외부망 분리하도록 권고했다. 직원 이메일 계정 등 비밀번호는 주기적으로 변경하고 해외 IP도 차단하도록 당부했다. 그러면서 국수본 관계자는 “해킹된 사실만으로 방산업체를 수사할 수 없다”면서 “방사청에서 관련 법령에 따라 처리하게 될 것”이라고 덧붙였다. 국수본 관계자는 “방산기술을 대상으로 한 북한의 해킹 시도가 이어질 것으로 보인다”면서 “북한 등 해킹 조직에 대한 추적 수사를 지속하고 방위사업청, 국가사이버위기관리단 등 관계기관과 사이버 공격 동향 등을 적극 공유하겠다”고 강조했다.
  • “중국, AI 이용해 한국 선거 개입할 것…분열 조장” 경고 나왔다 [핫이슈]

    “중국, AI 이용해 한국 선거 개입할 것…분열 조장” 경고 나왔다 [핫이슈]

    중국이 인공지능(AI) 기술을 이용해 한국 등 여러 국가에서 선거에 개입하려는 시도를 할 것이라는 경고가 나왔다. 영국 가디언의 5일(이하 현지시간) 보도에 따르면, 이날 공개된 마이크로소프트(MS) 위협 인텔리전스 센터의 보고서에는 중국에서 국가의 지원을 받는 사이버 그룹이 2024년에 열리는 주요 선거를 목표로 삼을 것이라는 내용이 담겨 있다.해당 보고서는 “한국과 미국, 인도의 국민이 투표소로 향함에 따라 중국의 영향력 있는 사이버 공격자들을 마주할 가능성이 높으며, 북한의 해커 역시 이러한 선거를 표적으로 삼으려 노력할 것”이라고 예측했다. 또 “중국은 자국의 입지에 도움이 되는 AI 생성 콘텐츠를 제작해 소셜미디어(SNS)에 배포할 것”이라면서 “이런 콘텐츠가 청중에게 미치는 영향은 아직 적지만, 밈이나 비디오, 오디오(의 이용을)를 강화하려는 중국의 실험은 계속될 것이며, 앞으로는 그 (파급) 효과가 입증될 수 있다”고 덧붙였다. “중국 정부 지원받는 사이버 그룹, 한국 표적 삼아” 이번 보고서에는 스패무플라주(Spamouflage) 또는 드래곤브릿지(Dragonbridg) 등으로도 불리며 중국 당국의 지원을 받는 것으로 추정되는 ‘스톰-1376’(Storm-1376) 그룹이 한국을 표적 삼고 집중적으로 활동했다는 주장이 담겼다.보고서에 따르면, 스톰-1376은 일본 후쿠시마 제1원전 오염수 해양 방류와 관련해 한국 내 반대 시위와 일본 정부에 대한 비판적인 메시지를 담은 콘텐츠로 한국을 집중 공략했다. 해당 콘텐츠들은 카카오스토리, 티스토리, 벨로그(velog) 등 한국의 소셜미디어와 여러 플랫폼, 웹사이트에 한국어로 게시됐다. 보고서는 “스톰-1376은 한국 표적 활동의 일환으로 (더불어)민주당의 대표이자 지난 대선 후보였던 이재명의 발언과 행동을 자세히 전달했다”면서 “이재명 대표는 후쿠시마 원전 오염수 해양 방류와 관련해 ‘오염수 테러’라고 표현하거나, 한국 정부에 대해 일본의 결정을 뒷받침한 ‘공범’이라고 비난하며 24일간 단식을 하기도 했다”고 전했다. 이어 “스톰-1376은 현지화한 콘텐츠로 한국 내에서 불화를 조장했다”면서 후쿠시마 원전 오염수 해양 방류를 반대하는 내용의 여러 밈이 티스토리에 게재됐으며 해당 게시물을 올린 것이 스톰-1376이라고 설명했다. “스톰-1376, 대만 총통 선거에도 개입” 보고서에는 중국이 이미 지난 1월 대만 총통 선거 당시 AI를 활용한 ‘가짜뉴스’ 캠페인을 시도했었다는 내용도 담겼다. 스톰-1376은 지난 1월 대만 선거기간 동안 사퇴한 총통 후보가 다른 후보를 지지하는 내용의 가짜 오디오를 만들어 유튜브에 게시한 바 있다.MS는 보고서에서 “유튜브에 게지된 오디오 파일은 AI가 생성한 콘텐츠로 추정된다”면서 “당시 유튜브는 해당 콘텐츠가 더 많은 사용자들에게 도달하기 전에 콘텐츠를 삭제했다”고 전했다. 이어 “당시 스톰-1376은 중국이 반대하는 후보였던 반중성향의 라이칭더 후보가 국고를 횡령했다거나, 사생아가 있다는 가짜 뉴스를 퍼뜨리기도 했다”면서 “이런 가짜뉴스에 나오는 AI 뉴스앵커는 틱톡의 소유주인 중국회사 바이트댄스가 개발한 캡컷 도구로 만들어졌다”고 덧붙였다. 또 “국가가 지원하는 단체가 외국 선거에 영향을 미치기 위해 AI 생성 콘텐츠를 사용한 사실이 확인된 것은 이번이 처음”이라고 밝혔다. “북한 해커들, 암호화폐 수억 달러 훔쳐…한국 단체 대상으로도 활동” MS의 이번 보고서에는 북한의 사이버 위협에 대한 경고 메시지도 포함됐다. 보고서는 “북한의 사이버 공격자들은 2023년 한 해 동안 암호화폐 수억 달러 어치를 훔치고, 소프트웨어 공급망을 공격했으며, 국가 안보의 적이라고 인식되는 국가를 표적으로 삼았다”면서 “이들의 활동은 북한 정부, 특히 무기 (개발)을 위한 수익을 창출하고, 동시에 미국‧한국‧일본에 대한 정보를 수집한다”고 주장했다. 이어 “북한의 이러한 사이버 활동은 미국·한국·일본 간의 3국 동맹에 대항하려는 북한의 지정학적 목표를 잘 보여준다”면서 “북한의 해커 집단들은 미국과 한국의 항공우주 및 방위 기관을 표적으로 삼고, 탈북자 및 북한 인권문제에 중점을 둔 활동가들이 있는 한국 단체를 대상으로 활동 중”이라고 덧붙였다. 美·英 “중국이 악의적 사이버 공작” vs 中 “적반하장” 앞서 지난달 25일, 미국과 영국은 중국 국가안전부와 연계된 단체인 일명 ‘APT31’가 양국의 정치인, 유권자, 기업 등을 대상으로 악의적인 사이버 스파이 공작을 벌인 것으로 의심된다며 관련자들을 제재했다. 이에 중국 국가안전부는 지난 2일 “미국이 지정학적 목적으로 세계 최대 정보조직 ‘파이브 아이즈’를 부추겨 ‘중국 해킹 위협’이라는 허위사실을 유포해왔다””면서 “전형적인 적반하장식 모독이자 사이버안보 문제를 정치화하는 악의적 조작이다. 중국의 합법적 권익을 심각하게 침해하고 있다”고 반박했다. 이어 “미국은 사이버 공격의 가장 큰 원천이며 전 세계 사이버 공간 안보의 가장 큰 위협”이라면서 “오히려 미국이 대규모 감청·도청 등을 통해 다른 국가들의 데이터를 불법적으로 수집하고 있다”고 주장했다.
  • 정부 “공무원 5만명이 직접 ‘수검표’, 외국인 원천 배제… 가짜뉴스 배후까지 엄중 처벌”

    정부 “공무원 5만명이 직접 ‘수검표’, 외국인 원천 배제… 가짜뉴스 배후까지 엄중 처벌”

    한 총리, 총선 지원 관계장관회의 개최사전투표 모든 이동 구간 경찰이 호송딥페이크 등 가짜뉴스 철저 단속·엄벌 제22대 국회의원 선거(4월 10일) 운동 시작일인 28일 정부는 개표 과정에서 기계 오류나 조작 논란이 일지 않도록 5만명에 달하는 공무원을 투입해 직접 투표지의 오류를 검증하는 ‘수검표’를 도입하고 개표 과정에서 조선족을 비롯한 중국인 등 외국인은 원천 배제하기로 했다. 딥페이크 등 가짜뉴스는 숨은 배후 세력까지 찾아내 엄벌하겠다고 밝혔다. 행안 “투개표 관리 공정성 위해개표 반드시 공무원이 담당” 이상민 행정안전부 장관과 박성재 법무부 장관은 이날 정부세종청사에서 이런 내용이 담긴 ‘제22대 국회의원 선거 공동 대국민 담화문’을 발표했다. 우선 행안부는 선거의 공정성을 높이기 위해 중앙선거관리위원회와 협력해 기계 장비 대신 사람이 손으로 직접 투표지를 한 번 더 확인하는 ‘수검표’ 절차를 도입하기로 했다. 특히 수검표에 참여하는 인원에는 외국인을 전면 배제하기로 했다. 선거사무에는 지방자치단체와 각 기관에서 22만명이 참여할 예정이며 중요한 수검표 작업에는 4만 5000명~5만명에 달하는 공무원이 참여하는 것으로 파악됐다. 이 장관은 “투·개표 관리의 공정성을 강화하기 위해 핵심 선거관리 업무는 반드시 공무원이 하고, 외국인의 참여를 원천적으로 배제했다”면서 “중앙선관위는 투표지분류기 등 개표장비에 대한 보안 조치를 완료했고 기계 장비에만 의존하지 않고 사람이 손으로 직접 투표지를 확인하는 수검표 절차를 도입했다”고 밝혔다.앞서 국가정보원 점검 결과 개표과정에서 기존 투표지분류기에서 분류된 후보별 투표지를 계수기로 계수하며 육안으로 확인하는 방식에서 해킹 우려가 지적되면서 이번 선거에 수검표 방식이 도입된 것으로 전해졌다. 수검표는 투표지분류기에서 분류된 후보자별 투표지를 사람이 수작업으로 오류 검증 후 계수기로 계수한다. 비례대표투표지는 100% 수개표로 진행할 예정이다. 정부 관계자는 “개표 참관인은 법에 국적 확인 규정이 있는 반면 정작 개표원에는 국적 확인 등 법적 요건이 없어 내부 지침으로 앞서 논란이 있었던 중국인 등 외국인이 개표에 관여하지 못하도록 했다”고 설명했다. 이 장관은 이와 함께 앞서 조작 논란이 일었던 사전투표 관리와 관련, “사전투표지 우편 이송되는 모든 구간에 경찰이 동승·호송하고, 시도관리위원회에 대형모니터를 설치해 사전투표지가 개표일까지 보관되는 모습을 누구든지 언제나 방문해 볼 수 있게 했다”고 강조했다.법무 “후보 테러, 법치 훼손 단호히 대응” 박 장관은 전 세계적으로 논란을 빚고 있는 딥페이크 등 가짜뉴스에 대해 엄중 처리 방침을 천명했다. 박 장관은 “정부는 ▲허위사실공표 및 흑색선전 ▲금품수수 ▲공무원과 각종단체의 불법 선거개입▲선거 관련 폭력을 4대 중점 단속 대상으로 선정해 범정부 역량을 총동원해 철저히 단속 처벌할 것”이라면서 “특히 딥페이크 등 가짜뉴스와 허위선동은 국민의 선택을 왜곡하고 민주주의 가치를 위협하는 중대 범죄로 숨어 있는 배후까지 밝혀 엄중하게 책임을 묻겠다”고 경고했다. 이와 관련 검경은 24시간 선거사범 대응 체제를 구축과 함께 가짜뉴스, 허위선동, 후보자 등 선거 폭력에 대비해 법과 원칙에 따른 철저한 수사 방침을 밝혔다. 박 장관은 이재명 더불어민주당 대표와 배현진 국민의힘 의원 등 정치인을 겨냥한 잇단 테러 사건들을 염두에 둔 듯 “후보자와 선거관계인에 대한 테러 등 선거 폭력 범죄는 민주주의와 법치주의 근간을 훼손하는 심각한 범죄로 그 어느 범죄보다 단호하게 대응하겠다”고 말했다.정부는 행안부의 ‘공명선거지원상황실’을 중심으로 중앙선관위·중앙부처·지자체 등 각 기관과 연계해 인력·시설 등 지원현황을 모니터링하고 있다. 전날부터 다음달 1일까지 진행하는 재외선거를 지원하기 위해 외교부와 재외동포청은 재외공관 178개와 파병부대 3개 등에 투표소 220개를 설치했다. 한덕수 국무총리는 이날 정부세종청사에서 제22대 국회의원 선거 지원 관계장관회의를 주재했다. 한 총리는 “공정하고 투명한 선거는 민주주의 발전의 시금석이자 국민이 진정한 주인인 나라의 핵심”이라면서 “총선이 국민의 자유로운 의사와 민주적 절차에 따라 원만히 이뤄질 수 있도록 최선을 다해 지원할테니 국민도 성숙한 민주시민의식으로 관심과 협조를 부탁한다”고 말했다.
  • ‘가정폭력 폭로’ 티아라 아름, 극단 선택…SNS 의미심장 글

    ‘가정폭력 폭로’ 티아라 아름, 극단 선택…SNS 의미심장 글

    그룹 티아라 출신 아름(30·본명 이아름)이 극단적 선택을 시도한 뒤 병원으로 옮겨져 치료를 받고 있지만 의식이 없는 위중한 상태인 것으로 알려졌다. 27일 OSEN은 “아름의 극단적 선택 시도는 남편과의 이혼 소송, 휴대전화 해킹으로 인한 금전 갈취에 따른 스트레스로 보인다”며 “아름이 유서 같은 메모를 남겼으며 아직 의식을 회복하지는 못한 상태”라고 전했다. 이아름은 지난 2019년 2살 연상 사업가와 결혼해 슬하에 두 아들을 뒀지만, 2022년 예능프로그램 ‘결혼과 이혼 사이’에서 남편과 갈등을 처음 고백했다. 지난해 12월에는 이혼 소송을 진행하고 있다는 소식을, 최근에는 소셜미디어(SNS)에 남편이 두 아들을 학대했다는 주장을 내놨다. 그러나 이아름의 주장이 사실인지는 확인되지 않았다. 이아름은 2012년 티아라 미니 6집 ‘DAY BY DAY’로 데뷔했지만 1년 만인 2013년 팀에서 탈퇴해 솔로로 전향했다. 이후 KBS2 ‘아이돌 리부팅 프로젝트-더 유닛’, TV조선 ‘내일은 국민가수’ 등에 출연했다.
위로