찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 호화
    2026-08-17
    검색기록 지우기
  • 공고
    2026-08-17
    검색기록 지우기
  • 구조
    2026-08-17
    검색기록 지우기
  • 가방
    2026-08-17
    검색기록 지우기
  • 침하
    2026-08-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
9,953
  • 암호화폐 범죄 피해 지원… ‘코인 셜록’이 찾아갑니다

    암호화폐 범죄 피해 지원… ‘코인 셜록’이 찾아갑니다

    “여러분과 함께 암호화폐 범죄 피해를 추적합니다.” 서울신문은 블록체인 보안업체인 웁살라시큐리티와 함께 암호화폐 범죄 피해자들을 지원하는 공공 플랫폼 ‘코인 셜록(가칭)’을 7월 발족합니다. 코인 셜록은 디지털 자산 추적 전문가들이 참여하는 온라인 플랫폼으로 금융피라미드 범죄, 다크웹 성착취물의 범죄 수익 등을 탐지해 피해자들에게 추적 보고서를 제공할 예정입니다. 이 보고서는 사법기관에 범죄 피해 신고와 범죄 수익의 추징·몰수 등을 위한 법적 자료로 제출할 수 있습니다. 코인 셜록은 전문가들과 함께 범죄 피해의 심각성과 중요도에 따라 사건을 선별해 대상을 정합니다. 지원을 받는 피해자의 동의를 받아 사건 내용과 범죄 자금 추적, 수사 과정 등을 후속 보도할 것입니다. 패트릭 김 웁살라시큐리티 대표는 “법적, 제도적 장치가 미비한 상황에서 암호화폐가 악용돼 많은 피해가 발생하고 있다”며 “웁살라시큐리티의 추적 기술을 안전한 세상을 만드는 데 기여하고 싶다”고 말했습니다. 서울신문 탐사기획부는 지난 8일부터 ‘2020 암호화폐 범죄를 쫓다’를 주제로 암호화폐를 악용한 각종 범죄와 법·제도적 허점을 연속 보도하고 있습니다. 범죄 피해자 상당수가 적극적인 수사 요청을 주저하거나 두려움을 느끼는 경우가 많습니다. 서울신문은 ‘중고나라에서 사기당한 내 돈, 코인세탁 뒤 범죄자금 쓰였다’<6월 29일자 1·8·9면>를 통해 범죄 피해액이 암호화폐로 세탁돼 또 다른 범죄 자금이나 해외 거래소로 흘러간 사실을 보도했습니다. 일부 사건 피해자들은 취재 과정에서 경찰 수사를 의뢰하고, 해외 계좌 동결 절차에 나섰습니다. 서울신문은 암호화폐 범죄를 고발하는 데 그치지 않고 공공 플랫폼을 통해 독자들과 연대한 해법 모색이라는 ‘솔루션 저널리즘’을 구현하고자 합니다. 코인 셜록은 피해자 지원 활동뿐 아니라 암호화폐 범죄의 심각성에 대한 공론화를 꾀하고 정부와 사법기관의 적극적인 정책 대응을 환기할 수 있기를 희망합니다. 탐사기획부 tamsa@seoul.co.kr
  • ‘검은 코인’이 쌓은 범죄도시…다크웹, 1년 만에 4배 커졌다

    ‘검은 코인’이 쌓은 범죄도시…다크웹, 1년 만에 4배 커졌다

    익명성을 특징으로 하는 암호화폐와 다크웹 커뮤니티가 공생하며 매년 빠르게 몸집을 키우고 있는 것으로 나타났다. 암호화폐가 주요 거래 수단으로 다크웹 성장 속도를 가속화시키고 있다는 분석이다. 30일 블록체인 보안업체 S2W랩의 다크웹 10개 한국어 커뮤니티의 지난해 게시글 9만 517건을 분석한 결과 전체의 54.6%인 4만 9453건이 암호화폐 관련 게시물로 나타났다. 2018년 암호화폐 관련 게시글 수 1만 703건과 비교하면 362.0% 급증한 셈이다. 이는 암호화폐가 다크웹에서 거래나 범죄수익 은닉 수단으로 대중화되고 있다는 방증이다. 분석 대상은 한국인 마약 커뮤니티인 하이코리아와 천리안 등 10개다. 다크웹은 특정 브라우저로만 접속 가능한 비밀 웹사이트로 IP(인터넷 주소) 추적이 어려워 성착취물 유통부터 마약 거래, 신분 위조, 카드 정보 도용 등 중대 범죄에 활용된다. 한국어 커뮤니티에는 ‘로리 자료 다운로드 시 모네로(익명 암호화폐) 받아요’, ‘5개의 비밀의 방, 결제는 암호화폐로만 받습니다’, ‘박사방 n번방 풀팩 저가 판매중. 가상화폐로 거래함’ 등 거래 수단으로 암호화폐를 언급한 게시글을 쉽게 찾아볼 수 있다. 국내 최대 마약 커뮤니티인 하이코리아의 경우 올해 초 암호화폐 주소를 공개하고 버젓이 후원금까지 받았다. 운영자는 당시 게시글에서 “‘하이코리아 운영을 계속해야 하나’ 의문을 품고 있는 저를 도와주세요”라며 공개적인 기부를 요청했다. S2W랩이 해당 지갑 주소를 확인한 결과 총 5건의 비트코인이 순차적으로 입금됐고 전체 금액은 1.47BTC(약 1600만원)로 집계했다. 하이코리아는 지난 2월 폐쇄됐다. 다크웹의 한국어 커뮤니티는 매년 성장세를 보이는 것으로 조사됐다. 올해 상반기 한국어 커뮤니티 게시글 규모는 8만 5906건으로 이미 지난해 총게시글 수의 94.5%에 육박했다. 지난해 한국어 커뮤니티 게시글 규모도 전년 대비 4.5배 폭증한 것이었다. 특히 2018~2019년 지난 2년간 6개월마다 평균 1.8배씩 커졌다. 이승현 S2W랩 수석연구원은 “암호화폐라는 익명성이 강화된 거래 수단과 다크웹 커뮤니티의 범죄 행위가 서로 맞물려 양쪽 다 규모가 계속 커지고 있다”고 말했다. 다크웹의 한국인 이용자들에게 가장 관심도가 높은 범죄 유형은 마약인 것으로 나타났다. 지난해 기준 마약 관련 게시글은 5만 1188건으로 마약·성착취물·해킹·도박·금융정보사기 등 5대 범죄 중에서 50.5%를 차지했다. 이어 성착취물 게시글은 2만 7858건, 해킹 게시글은 1만 521건 순으로 나타났다. 도박 게시글은 5896건, 금융정보사기 게시글은 5867건으로 엇비슷했다. 허준범 고려대 교수는 “예전에는 다크웹의 존재 자체를 모르는 사람이 많았다면 이제는 대중에 알려졌고 기술적인 허들도 낮아지면서 오히려 접속자가 많아지는 상황이 우려스럽다”고 말했다. 송수연 기자 songsy@seoul.co.kr ■본 기획물은 한국 언론학회-SNU 팩트체크 센터의지원을 받았습니다. 서울신문 탐사기획부는 암호화폐(가상자산)와 연관된 각종 범죄 및 피해자들을 다룬 ‘2020 암호화폐 범죄를 쫓다’를 보도하고 있습니다. 암호화폐 거래소 비리와 다단계 투자 사기, 자금세탁·증여, 다크웹 성착취물·마약 등 범죄와 관련된 암호화폐 은닉 수익 등에 관한 제보(tamsa@seoul.co.kr)를 부탁드립니다.
  • “n번방 영상 팝니다”… 조주빈 검거에도 성착취물 거래 폭증

    “n번방 영상 팝니다”… 조주빈 검거에도 성착취물 거래 폭증

    “박사 자료 22GB 팝니다. 텔레그램 @* ***(아이디)으로 암호화폐 거래합니다.” 지난 3월 조주빈(25)부터 n번방 공범들이 잇따라 검거되던 시점에도 다크웹 한국어 커뮤니티의 성착취물 시장은 흥청거렸다. 서울신문과 블록체인 보안업체 S2W랩이 지난해 12월부터 지난달까지 국내 최대 커뮤니티 ‘코챈’의 최근 6개월치 게시글 9700건을 분석한 결과 성착취 영상과 마약 거래글이 급증한 것으로 30일 나타났다. 성착취물 거래글은 지난 2월 12건에서 3월 172건, 4월 133건으로 10배 넘게 증가했다. 같은 시기 마약 거래와 신용카드 등 금융정보 판매 제안도 늘어 2월까지 11건이던 마약은 3월에 279건으로 25배나 폭증했다. 타인의 금융정보를 빼내 판매하는 게시글도 2월 1건에서 91건으로 증가했다. 이지원 S2W랩 상무는 “n번방 사건이 다크웹이 주목받는 계기가 됐다. 성착취물뿐 아니라 마약, 해킹 등의 거래 제안이 전반적으로 크게 늘었다”고 말했다.코챈 이용자들이 올린 전체 거래글 1398건 중 가장 많은 품목은 마약으로 전체의 48.1%를 차지했다. 이어 성착취물 콘텐츠 34.9%, 자금세탁·금융정보 판매 14.0%, 해킹 2.7%, 총기·도박 0.3%였다. S2W랩 분석 결과 국내외 238개 암호화폐 거래소와 가상자산사업자가 다크웹과 연관돼 있는 것으로 나타났고, 2017년 이후 거래 건수는 3년간 연평균 80만건에 육박했다. 전체 다크웹에서 암호화폐로 이뤄진 거래 규모는 38억 달러(약 4조 5000억원), 일반 인터넷을 포함하면 10조원 규모에 달했다. 이태권 기자 rights@seoul.co.kr
  • “n번방 자료 팝니다”… 조주빈 검거에도 성착취물 거래 폭증

    “n번방 자료 팝니다”… 조주빈 검거에도 성착취물 거래 폭증

    “박사 자료 22GB 팝니다. 텔레그램 @* ***(아이디)으로 암호화폐 거래합니다.” 지난 3월 조주빈(25)부터 n번방 공범들이 잇따라 검거되던 시점에도 다크웹 한국어 커뮤니티의 성착취물 시장은 흥청거렸다. 서울신문과 블록체인 보안업체 S2W랩이 지난해 12월부터 지난달까지 국내 최대 커뮤니티 ‘코챈’의 최근 6개월치 게시글 9700건을 분석한 결과 성착취 영상과 마약 거래글이 급증한 것으로 30일 나타났다. 성착취물 거래글은 지난 2월 12건에서 3월 172건, 4월 133건으로 10배 넘게 증가했다. 같은 시기 마약 거래와 신용카드 등 금융정보 판매 제안도 늘어 2월까지 11건이던 마약은 3월에 279건으로 25배나 폭증했다. 타인의 금융정보를 빼내 판매하는 게시글도 2월 1건에서 91건으로 증가했다. 이지원 S2W랩 상무는 “n번방 사건이 다크웹이 주목받는 계기가 됐다. 성착취물뿐 아니라 마약, 해킹 등의 거래 제안이 전반적으로 크게 늘었다”고 말했다.코챈 이용자들이 올린 전체 거래글 1398건 중 가장 많은 품목은 마약으로 전체의 48.1%를 차지했다. 이어 성착취물 콘텐츠 34.9%, 자금세탁·금융정보 판매 14.0%, 해킹 2.7%, 총기·도박 0.3%였다. S2W랩 분석 결과 국내외 238개 암호화폐 거래소와 가상자산사업자가 다크웹과 연관돼 있는 것으로 나타났고, 2017년 이후 거래 건수는 3년간 연평균 80만건에 육박했다. 전체 다크웹에서 암호화폐로 이뤄진 거래 규모는 38억 달러(약 4조 5000억원), 일반 인터넷을 포함하면 10조원 규모에 달했다. 이태권 기자 rights@seoul.co.kr
  • 딸 결혼식 986억원 썼던 인도 부자 프라모드 미탈에 파산 선고

    딸 결혼식 986억원 썼던 인도 부자 프라모드 미탈에 파산 선고

    2013년 딸의 결혼식에 8200만 달러(약 986억원)를 써 세상을 놀라게 했던 인도 부호 프라모드 미탈(64)이 법원으로부터 파산 선고를 받았다고 인터넷 매체 데일리 비스트가 지난 29일(현지시간) 전했다. 영국에서 열아홉 번째 부자이며 세계 최대 철강 회사인 아르셀로 미탈의 총수인 락시미 미탈(70)의 동생이다. 락시미의 재산은 100억 달러(약 12조 300억원)로 평가된다. 그런데 프라모드가 지난 17일 런던 법원으로부터 영국 기업 무어게이트 인더스트리스에 진 1억 6000만 달러(약 1925억원)의 빚을 갚지 못해 파산 선고를 받은 사실이 뒤늦게 알려졌다. 프라모드 측은 선고를 12주만 유예해달라고 간청했지만 재판부는 듣지 않았던 것으로 전해졌다. 세계 최고의 부자 형제로 꼽히며 형이 먼저 런던 하이드파크를 바라보는 맨션을 구입하자 동생도 건너편 맨션을 사들일 정도로 경쟁심이 각별했다. 지난해 동생이 조직 범죄에 연루된 혐의로 보스니아 경찰 조사를 받으며 궁지에 몰렸다. 엎친 데 덮친 격으로 프라모드가 인도 정부 소유의 무역 회사에 2억 3500만 달러(약 2827억원)의 빚을 갚아야 했는데 형이 도와 위기를 넘긴 것으로 알려졌다. 그런데 이번에는 형이 매몰차게 거절해 결국 동생이 파산 당해 런던 상류층 사회에 엄청난 뒷담화를 낳았다. 프라모드가 딸 슈리스티에게 사흘 동안 호화 결혼식을 하게 한 것도 형에게 지기 싫어서였다. 락시미 보란 듯 스페인 바르셀로나에서 결혼 케이크만 무게 60㎏에 6층 높이로 제작하는 등 호화판 예식을 치렀다. 2004년 락시미가 딸 바니샤를 프랑스 파리 근교 베르사유 궁전에서 호주 가수 칼리 미노그를 초청해 공연하게 하고 에펠탑에서 불꽃놀이를 하며 결혼 시킨 비용이 6000만 달러(약 722억원)였으니 그보다 많은 돈을 쓰겠다는 것이었다. 많은 이들이 가문의 명예를 지키기 위해 락시미가 자신의 주머니를 털어 막내 동생 프라모드를 도와줄 것이라고 예상했는데 한 소식통은 영국 일간 타임스에 “형제는 더 이상 친하지도 않고 각자 살아간다. 락시미는 동생을 왜 도와줘야 하는지 이유를 찾지 못한다. 이 빚은 그와 아무 상관도 없다”고 털어놓았다. 프라모드의 파산은 2006년 보스니아 기업과 잘못 맺은 계약이 화근이었다. 그는 2010년 3월 글로벌 스틸 홀딩스 회장 자격으로 북한 무산 광산의 철광석 채굴권을 따내기 위해 방북한 전력도 있다. 임병선 기자 bsnim@seoul.co.kr
  • 광주·전남 방문판매발 확산 우려

    광주·전남 방문판매발 확산 우려

    광주·전남에서 지난 27일부터 3일 동안 모두 15명(2명 해외발)의 코로나19 확진자가 나온 가운데 최초 감염원이 방문판매 모임에서 비롯됐을 가능성이 커지고 있다. 특히 광주 37번째와 연결된 44번째 확진자가 28일 전남 목포에서 70여명이 참석한 가운데 열린 열린 방문판매(암호화폐) 모임에 참석한 것으로 확인되면서 지역사회 감염 확산 우려가 높아지고 있다. 이용섭 광주시장은 30일 긴급 브리핑을 갖고 “이들이 활동한 것으로 알려진 동구 충장로 금양오피스텔을 폐쇄 조치하고, 이곳 출입자에 대한 동선을 파악하기 위해 경찰에 수사의뢰했다”고 밝혔다. 시에 따르면 광륵사와 연관된 것으로 알려진 광주 34번째와 37번째 확진자가 지인으로 밝혀진데 이어, 37번째와 43·44번째 확진자가 같은 방문판매원인 것으로 확인했다. 이들 3명은 방판사무실인 금양오피스텔에서 자주 접촉한 것으로 드러났다. 이 가운데 44번째 확진자는 28일 전남 목포의 모수협 건물에서 열린 암호화폐 방판 모임에 참석했다. 방역당국은 이날 모임 참석자는 목포지역민 33명, 광주 14명,타지역 25명으로 파악하고, 이들에 대한 구체적 동선 파악 등 역학조사에 들어갔다. 그러나 44번째 확진자는 무증상으로 활동해 온데다 일부 방판 회원들이 최근 행적이나 접촉자를 숨기는 등 비협조적이어서 휴대폰 GPS 추적 등 경찰 수사까지 의뢰했다. 이에 따라 지역사회 감염우려가 커지고 있다. 최초 확진자가 특정되지 않은데다 무증상 감염자가 불특정 다수를 접촉할 수 있는 탓이다. 실제로 애초 광륵사발로 추정된 광주 34번째 확진자가 지인이자 방판에 종사하는 37번째 확진자로부터 감염됐을 경우 감염원점에 대한 추적 방향이 180도 달라질 수 밖에 없다. 현재까지는 지역 최초 전파자가 오리무중이지만 광주 34번과 37번째 확진자의 연결고리가 밝혀질 경우 지역사회 감염 조기 차단이 가능해질 것으로 방역당국은 판단하고 있다. 또 광주 42번째 확진자의 감염경로도 안갯속이다. 이 확진자가 근무해온 광주 북구 동림동 도서관을 출입했던 초등학생과 중학생 등 32명은 검체 검사결과 모두 음성으로 판정됐다. 그러나 이 확진자가 첫 증상이 발현된 지난 20일부터 확진 판정을 받은 29일까지 일상생활을 해온터라 당분간 언제 어디서 감염자가 나올 지는 미지수다. 이용섭 시장은 “일부 확진자가 비협조적이어서 선제적이고 신속한 대응에 어려움을 겪고 있다”며 “협조할 경우엔 개인정보를 철저히 보호하지만 그렇지 않을 경우 치료비를 본인 부담토록하는 등 강력히 조치할 것”이라고 밝혔다. 한편 광주지역에서는 지난 27일부터 이날까지 3일동안 34번~44번 11명, 전남은 21번~24번 4명의 코로나19 확진자가 발생했다. 광주 최치봉 기자 cbchoi@seoul.co.kr
  • [데스크 시각] 금감원은 14년간 뭘 했을까/김승훈 경제부 차장

    [데스크 시각] 금감원은 14년간 뭘 했을까/김승훈 경제부 차장

    #1. 2009년 8월 9일부터 9월 21일까지 국내 카드가맹점 ‘포스단말기’가 해킹돼 7개 카드사의 카드번호, 유효기간 등 고객 3000여명(건)의 신용카드 정보가 해외로 유출됐다. 이 중 6개 카드사(삼성카드는 미공개) 108건이 미국, 이탈리아, 그리스, 스페인 등지에서 불법 복제돼 3억여원이 부정 결제됐다.<2009년 11월 4일자 1·3면> #2. 2020년 6월 카드 정보와 카드 비밀번호, 은행 계좌번호, 주민등록번호, 휴대전화번호 등 금융·개인 정보가 담겨 있는 1.5테라바이트(TB) 분량의 외장하드가 수면 위로 떠올랐다. 이 외장하드는 경찰이 지난해 6월 시중은행 해킹 혐의로 구속된 피의자의 추가 범행과 공범을 수사하는 과정에서 확보했다. 카드 정보는 식당 등 전국 카드가맹점 포스단말기가 해킹돼 빠져나갔다.<2020년 6월 15일자 1·8면> 국내 카드가맹점 포스단말기 해킹을 통한 카드정보 유출은 2009년 11월 4일 본지 보도를 통해 세상에 처음 알려졌다. 당시 대다수 사람들은 포스단말기가 뭔지도 몰랐다. 생소했던 만큼 충격도 컸다. 11년이 지났다. 포스단말기 해킹을 통한 카드정보 유출은 아직도 ‘현재 진행형’이다. 포스단말기에 악성코드를 심어 카드정보를 실시간 빼내는 수법도 11년 전과 똑같다. 소비자 피해 예방 책임이 있는 금융감독원은 왜 11년간 눈뜬장님처럼 가만히 있는 걸까. 포스단말기 해킹을 통한 카드정보 유출은 2006년 11월 일부 가맹점에서 처음 발생했다. 이듬해 1월엔 대구·창원 등지의 식당 등 400여 가맹점에서 카드정보가 무더기로 빠져나갔다. 금감원과 카드사들은 이 사실을 극비에 부쳤다. 2009년 취재 때도 금감원과 카드사들은 유출 사실을 숨기려고 안간힘을 썼다. 금감원은 “현재 포스단말기엔 카드정보가 저장되지도 않고 저장되더라도 암호 등 보안 형태로 저장되기에 정보 유출 위험이 없다”고 큰소리까지 쳤다. 금감원은 얼토당토않은 이 말을 금융사고가 터질 때마다 내용만 조금씩 바꿔 가며 우려먹고 있다. 2007년 대규모 카드정보 유출 때부터 14년째 국민들을 호도하고 있다. 최근엔 ‘IC카드 단말기’를 이 말에 끼워 넣었다. 2018년 7월 시중 거의 모든 포스단말기를 정보 유출에 취약한 마그네틱카드 단말기에서 정보 보안이 탁월한 IC카드 단말기로 바꾼 이후엔 해킹을 통한 정보 유출이 없다는 주장이다. 싱가포르 보안업체가 다크웹에서 불법 거래되는 국내 고객의 카드정보를 통보했을 때도, 1.5TB 외장하드에서 유출된 카드정보가 대규모로 발견됐을 때도 금감원은 이 주장을 앵무새처럼 되풀이했다. 금감원은 2009년 11월 본지 보도 이후 IC카드 단말기 보급에 막대한 돈을 퍼부었다. IC카드는 마그네틱카드와 달리 카드정보가 암호화돼 칩에 저장되기에 해킹을 통한 정보 유출이 어렵다. 금감원은 이 점만 부각하며, 정보 유출은 옛말이라고 둘러대고 있다. 시중 포스단말기가 IC카드와 마그네틱카드 겸용이라는 사실은 한마디도 언급하지 않는다. 현재 발행되는 모든 카드의 뒷면엔 카드정보가 들어 있는 마그네틱이 붙어 있다. IC칩이 망가지거나 단말기가 IC칩을 인식하지 못하는 것에 대비해서다. 지금도 포스단말기 해킹을 통해 카드정보가 새나가는 이유다. 금감원이 14년간 동일 범죄를 막지 못하고, 궁색한 변명만 하는 건 내부에 카드 범죄 전문가가 전무한 탓이다. 금감원은 금융사고가 터지면 카드·은행 관계자들을 불러 닦달하는 것 외엔 하는 일이 없다는 말까지 나돈다. 서둘러 외부 수혈을 해 근본 대책을 마련해야 한다. 금감원이 제 역할을 해야 국민들 불안이 일소될 수 있다. hunnam@seoul.co.kr
  • 한국으로 코인 쏘는 성착취 사이트… ‘제2의 손정우’가 숨어 있다

    한국으로 코인 쏘는 성착취 사이트… ‘제2의 손정우’가 숨어 있다

    2018년 8월 해외 아동 성착취물(CP) 사이트에서 국내 한 대형거래소의 개인 지갑으로 0.01198BTC(비트코인 단위·약 13만원)가 유입된 사례가 포착됐다. 개인이 해외 아동 성착취물 사이트로 암호화폐를 보낸 게 아니라 반대로 송금받은 정황으로 볼 때 국내 아동 성착취물 제공자가 대가로 받았을 가능성이 높다는 지적이 나온다. 28일 블록체인 보안업체 S2W랩이 다크웹 범죄와 연관된 전자지갑 주소에서 국내 거래소로 흘러들어 온 암호화폐 자금 흐름을 추적하던 중 이 같은 사례가 발견됐다. 이 지갑에는 아동 성착취물 사이트 외에도 400여건의 다른 주소에서 2.88BTC(약 3157만원)가 송금된 것으로 나타났다. 자금 규모로 볼 때 다크웹에서 활동하는 거물급일 가능성도 있다. 염흥열 순천향대 정보보호학과 교수는 “아동 성착취물 사이트에서 국내의 개인 지갑으로 돈을 받은 것으로 미뤄 단순 서비스 이용자보다는 (음란물) 제공자로 봐야 한다”며 “400곳에서 한 계좌로 모인 점을 고려하면 국내 거래소를 통해 현금화됐을 가능성이 크고, 거래소 지갑을 이용했다는 점에서 현금화한 주체가 국내 인물일 가능성이 높다”고 말했다. 세계 최대 아동 성착취물 사이트 ‘웰컴투비디오’(W2V) 운영자 손정우와 같은 CP 제공자일 가능성이 큰 만큼 경찰이 수사에 나서야 한다는 주장이 제기된다. 서울신문 탐사기획부와 S2W랩의 다크웹 범죄자금 분석 결과 국내 암호화폐 거래소가 처음 개설된 2013년 이후 현재까지 다크웹 범죄와 연관된 전자지갑 주소에서 국내 거래소로 흘러들어 온 암호화폐 규모는 2918BTC로 335억원(이날 기준) 이상인 것으로 집계됐다. 이는 범죄와 연계된 800만개의 블랙리스트 지갑 주소 가운데 현재 거래가 활발하게 발생한 30만개 주소의 자금 이동을 전수 분석한 결과다. 대부분 아동 성착취물 등 불법 촬영물 유통, 마약 거래, 카드 복제 등 범죄에 암호화폐를 악용한 경우였다.이번 분석을 위해 사용된 범죄 연관 지갑 블랙리스트는 한국과 미국 정부기관이 공유하고 있는 주소와 S2W랩의 자체 사이버 위협 분석 엔진인 ‘아이즈’로 수집한 주소들을 합친 것이다. 범죄자금 이동 경로도 다크웹 범죄자금 집계의 정확성을 높이기 위해 비트코인에 한해 3단계 거래까지만 분석했다. 이지원 S2W랩 상무는 “100단계 이상의 거래를 거쳐 국내 거래소로 유입된 사례도 봤다”면서 “범죄자금들은 수십회에 걸쳐 이동하고 비트코인 외 다양한 암호화폐를 거래에 사용하기 때문에 실제 범죄자금 규모는 훨씬 클 것”이라고 말했다. 범죄자금으로 쓰인 암호화폐가 국내 거래소로 들어왔다는 건 범죄자가 국내에 있다는 걸 의미한다. 다만 이들이 다크웹 범죄수익을 국내 거래소에서 실제 현금화했는지, 해외 거래소로 이동해 자금세탁을 위한 경로로 활용했는지는 파악이 어렵다. 이 상무는 “현재 거래자에 대한 정보는 거래소별로 단절돼 거래소와 거래소로 암호화폐가 이동하면 추적이 어렵다”고 설명했다. 이를 해결하기 위한 대책으로 떠오른 조치가 국제자금세탁방지기구(FATF)의 ‘트래블룰’ 제도화다. 트래블룰은 자금세탁방지(AML) 방안의 일환으로, 쉽게 말해 여행을 하면서 돈을 어디서 얼마나 썼는지 기록하는 것처럼 특정 암호화폐가 어디를 거쳐 어떻게 들어왔는지를 기록하도록 의무화하는 제도다. 업계 관계자들은 범죄·테러자금의 이동 차단과 암호화폐 시장의 정화 작업을 위해서는 트래블룰이 제도화돼야 한다고 본다. 그래야만 국내외 거래소를 수시로 오가는 암호화폐의 특성을 반영한 거래 내역과 정보가 유기적으로 공유될 수 있다. 이승현 S2W랩 수석연구원은 “내년에 시행될 특정 금융거래정보의 보고 및 이용 등에 관한 법률(특금법) 개정안을 계기로 거래소와 수사기관 등의 기술적 공조 체계가 반드시 마련돼야 한다”며 “고도화된 범죄에 효과적으로 대응할 수 있도록 거래의 투명성을 강화할 방안도 정부가 고민할 시점”이라고 밝혔다. 자금세탁방지 강화에도 여전히 사각지대는 남을 수밖에 없다는 우려도 적지 않다. 백남정 한국블록체인산업협회 기술 자문위원은 “다크웹에서 불법적으로 쓰이는 암호화폐는 추적을 피하고자 개인 간 거래나 브로커를 통한 장외거래(OTC) 등 우회로를 이용하기도 한다”면서 “거래소 규제를 강화해도 현금화 방법이 아예 없는 것은 아니다”라고 지적했다. 이정엽 블록체인법학회장은 “국내 거래소가 고객확인의무(KYC)를 엄격하게 이행하고 거래소끼리 정보를 공유하더라도 해외 거래소나 중앙 관리 주체가 없는 작은 거래소까지는 공조가 어려울 수 있다”며 “물리적 제약이 없고 익명성이 강한 암호화폐에 대한 관리·감독에는 더 많은 노력과 제도적 장치가 필요하다”고 강조했다. 고혜지 기자 hjko@seoul.co.kr 박재홍 기자 maeno@seoul.co.kr 본 기획물은 한국 언론학회-SNU 팩트체크 센터의지원을 받았습니다. 서울신문 탐사기획부는 암호화폐(가상자산)와 연관된 각종 범죄 및 피해자들을 다룬 ‘2020 암호화폐 범죄를 쫓다’를 보도하고 있습니다. 암호화폐 거래소 비리와 다단계 투자 사기, 자금세탁·증여, 다크웹 성착취물·마약 등 범죄와 관련된 암호화폐 은닉 수익 등에 관한 제보(tamsa@seoul.co.kr)를 부탁드립니다.
  • 유학비용, 코인으로 송금… 보이스피싱의 ‘자금 세탁’

    유학비용, 코인으로 송금… 보이스피싱의 ‘자금 세탁’

    출처 불명의 현금으로 암호화폐를 송금하는 이른바 ‘구매대행’이 국내에서 전형적인 자금세탁 방식으로 자리잡았다. 과거의 대포통장을 활용한 돈세탁보다 더 광범위해진 것이다. 신용카드 영업을 하는 최민주(47·여·가명)씨는 이더리움으로 해외 유학자금을 송금하는 부업을 했다가 보이스피싱 범죄에 연루됐다. 최씨는 28일 “단순히 유학자금을 송금하는 심부름을 한다고 생각했는데 경찰 조사를 받은 뒤 사태가 심각하다는 걸 깨닫게 됐다”고 말했다. 최씨는 지난해 4월 네이버 밴드에서 ‘암호화폐 아르바이트’ 광고를 보고 구매대행에 지원했다. 업체가 제시한 일은 단순했다. 최씨의 계좌로 송금된 현금을 이더리움으로 바꿔 업체가 알려 준 전자지갑 주소로 전송하는 것이었다. 최씨는 전체 송금액의 3%를 수수료로 받기로 했다. 최씨는 일을 시작한 첫날에만 다섯 차례에 걸쳐 통장에 입금된 1억원을 이더리움으로 환전했다. 하지만 은행은 하루 동안 최씨의 계좌에서 거액이 반복적으로 입출금되자 “보이스피싱이 의심된다”며 계좌를 정지시켰다. 최씨의 아르바이트는 수수료 300만원을 받고 단 하루 만에 끝났다. 최씨는 열흘 뒤 서울 서부경찰서에서 보이스피싱 피의자로 조사를 받았다. 최씨는 결백을 증명하기 위해 블록체인 보안업체를 찾아 자신이 송금했던 전자지갑 주소의 자금 추적을 의뢰했다. 그 결과 이더리움 전액이 중국 암호화폐 거래소 후오비로 이동했다는 답변을 받았다. 주범들을 잡아 결백을 증명하고 싶다고 경찰에 호소한 최씨는 “1억원에 달하는 피해 금액과 5명의 피해자가 있는 상황에서 해외 거래소로 이동해 더이상 범인을 잡기 어렵다고 하는 건 수사당국이 무책임한 것 아니냐”고 분통을 터트렸다. 최씨는 지난 1월 전과가 없고 반성하고 있다는 점을 들어 검찰로부터 기소유예 처분을 받았다. 이태권 기자 rights@seoul.co.kr
  • 흔적 없이 현금화… 코인 중고장터엔 세탁 브로커도 필요없었다

    흔적 없이 현금화… 코인 중고장터엔 세탁 브로커도 필요없었다

    “형들 흔적 안 남기고 비트코인 거래하려면 어떻게 해? 뉴비(신입)라 잘 모르는데 도움 좀.”지난달 국내 최대 다크웹 커뮤니티 ‘코챈’에 암호화폐 자금 세탁 방법을 묻는 글이 올라오자 10여개 댓글들이 연달아 달렸다. 세탁 대행을 제안하는 댓글부터 해외 거래소를 이용하라는 조언도 있었다. 한 이용자는 “미성년자라 거래소 가입이 어려운데 어떻게 모네로(다크 코인)를 구입할 수 있냐”고 질문했다. 다크웹에서 ‘코인 세탁’, ‘환전’ 등의 키워드만 검색해도 불법적인 방법들이 공유되는 장면을 어렵지 않게 찾아볼 수 있었다. 지난 3월 암호화폐로 성착취물을 거래했던 ‘n번방’ 주모자들이 경찰에 검거되는 동안 다크웹 게시글에는 “잡힌 놈들이 멍청한 것”이라는 반응이 적지 않았다. 다크웹의 범죄자들은 수사기관의 추적을 피할 수 있다고 강력하게 믿고 있는 셈이다. 다크웹 범죄자들의 우군 같은 존재가 ‘세탁 브로커’들이다. 탐사기획부는 최근 ‘코인 세탁을 대행해 주겠다´며 코챈에 올라온 한 게시글에 적힌 텔레그램 아이디로 접촉을 시도했다. 그에게 1억원 규모인 10비트코인(BTC)을 거래소 경유 없이 ‘국내에서 현금화하고 싶다’고 제안했다. 그러자 익명의 브로커는 “그 정도 액수면 법인까지 설립할 필요도 없이 2주일이면 할 수 있다”며 “전문 믹싱 업체를 통해 서너 군데 돌리면 깔끔하게 세탁이 가능하다”고 자신했다. 그가 요구한 세탁 수수료는 원금의 11%였다. 흥정을 핑계로 이어진 대화에서 그는 “개인 명의의 대포통장 출금책으로 안전하게 선생님 통장까지 입금해 드린다”며 “이 과정이 (브로커를 거치지 않으면) 스스로 할 수 없는 부분”이라고 강조했다. 그러나 구체적인 진행 과정을 묻자 “자세한 과정은 노하우라 세세하게 말해 줄 수 없다”고 했다. 그는 접촉을 제안하는 기자와의 대화가 수상하다고 여겼는지 돌연 대화를 끊고 텔레그램 내용도 모두 삭제했다. 세탁 브로커뿐 아니라 해외 간편결제 플랫폼도 암호화폐의 세탁에 활용된다. 다크웹 암시장 거래상들은 “개인간거래(P2P)를 지원하는 해외 거래소에서 간편결제 서비스로 비트코인을 매매한 뒤 결제 금액을 해당 플랫폼에 등록된 은행계좌를 통해 인출하면 된다”고 설명했다. 플랫폼이 결제 대금을 선납하고 거래 내역에는 결제처가 아닌 플랫폼의 이름만 나오는 점을 노린 것이다. 실제 비트코인의 P2P 거래를 지원하는 해외 사이트 중에서는 간편결제 서비스로 결제가 가능한 곳이 적지 않다. 매수자와 매도자가 서로 호가를 불러 암호화폐를 거래하는 일종의 코인 중고장터인 셈이다. 이들 사이트 대부분은 가입 시에는 인증을 거치지만, 개인간거래에서 별도의 사용자 인증을 요구하지 않아 거래 당사자가 누구인지 알기 어렵다. 이승현 S2W랩 연구원은 28일 “암호화폐 거래의 추적이 끊기는 지점은 거래소처럼 암호화폐가 원화로 환전되는 구간”이라며 “거래소 측이 갖고 있는 계좌이체 내역 등 이용자 정보가 확인되지 않으면 자금이 누구에게 흘러들어 갔는지 파악하기 어려운 부분이 있다”고 말했다. 다크웹 이용자들은 비트코인을 원화로 환전하는 과정에서 ‘모네로’ 같은 다크코인을 거쳐 세탁하는 방식도 활용한다. 다크코인은 강화된 익명성 탓에 거래 내역상 송금액이나 송신자, 수신자가 드러나지 않는다. 세탁 과정에서 모네로(XMR), 대시(DASH), 지캐시(ZEC) 등으로 바꿔 범죄에 활용한다. 모네로는 국내에서 퇴출 수순을 밟고 있다. 지난 1일 빗썸에서 거래가 종료되면서 현재 국내 거래소에서는 거래가 불가능하다. 하지만 여전히 해외에서는 거래가 가능해 결국 국제자금세탁방지기구(FATF) 등을 통해 다크 코인의 유통을 금지해야 한다는 지적도 나온다. 다크웹에서는 암호화폐 자금 세탁을 대행하는 업체들도 기승을 부리고 있다. 대부분 ‘믹싱 앤드 텀블러’(코인을 여러 지갑으로 쪼갰다가 합치는 과정을 반복해 자금을 섞는 것) 수법으로 자금의 출처를 추적하기 어렵게 만들어 주는 곳들이다. 해외 믹싱 사이트 대부분은 원금의 1~3%를 수수료로 받고 자금 세탁 서비스를 제공하고 있었다. 자금 세탁이 의심되는 국내 원화 거래도 급증하고 있다. 탐사기획부가 금융정보분석원에 정보공개를 청구한 결과 2018년 불법재산·자금세탁 의심 원화 거래 보고 건수는 90만 3000건으로, 전년 48만 3000건에서 두 배 가까이 늘었다. 금융정보분석원은 암호화폐 연관 거래는 별도로 집계하지 않는다고 밝혔다. 김형중 고려대 정보보호대학원 교수는 “자금 세탁을 하려는 범죄자들의 수요가 있는 한 사실상 이런 믹싱 사이트나 세탁 수법들은 사라지지 않고 창과 방패의 싸움이 지속될 것”이라며 “기술적 해법뿐 아니라 법적 처벌 강화 등 다각적인 접근이 필요하다”고 말했다. 이태권 기자 rights@seoul.co.kr 탐사기획부안동환 부장, 박재홍·송수연·고혜지·이태권 기자 본 기획물은 한국 언론학회-SNU 팩트체크 센터의 지원을 받았습니다. 서울신문 탐사기획부는 암호화폐(가상자산)와 연관된 각종 범죄 및 피해자들을 다룬 ‘2020 암호화폐 범죄를 쫓다’를 보도하고 있습니다. 암호화폐 거래소 비리와 다단계 투자 사기, 자금세탁·증여, 다크웹 성착취물·마약 등 범죄와 관련된 암호화폐 은닉 수익 등에 관한 제보(tamsa@seoul.co.kr)를 부탁드립니다.
  • [단독]北해커조직은 왜 국내 암호화폐 거래소로 코인을 보냈나

    [단독]北해커조직은 왜 국내 암호화폐 거래소로 코인을 보냈나

    美 재무부의 감시 대상 국내로 총 세 차례 송금 코인 총액은 3454만원…마약 거래 주소도 이용 북한 해커 조직인 라자루스(Lazarus)가 국내 암호화폐 거래소로 상당한 규모의 비트코인을 송금한 내역이 처음으로 확인됐다. 국내 송금에 사용된 라자루스의 전자지갑 주소는 미국 재무부 해외자산통제국(OFAC)이 제재 대상으로 적시한 20개 지갑주소 중 하나로 중국 국적자 명의로 개설된 것이었다. 28일 블록체인 보안업체 S2W랩에 따르면 라자루스의 국내 송금 이력은 총 세 차례 포착됐다. 북한 정찰총국 산하의 해커 조직으로 알려진 라자루스는 미 재무부가 지난해 9월 특별 제재 대상으로 발표한 북한의 3개 해킹 그룹 중 하나다. 라자루스의 국내 거래소 송금 시점은 2018년 7월에 발생했다. 첫 송금은 그달 13일 라자루스가 중국 암호화폐 거래소인 후오비에서 개설한 전자지갑(1AX*****)으로부터 국내 C거래소의 한 주소로 2.4BTC(당일 기준 1692만원)가 전송됐다. 두 번째 송금은 같은 달 29일로 액수는 적었다. 동일한 지갑 주소에서 C거래소의 동일 지갑으로 0.025BTC(약 22만 9000원)가 전송됐다. 이 두 차례 송금의 가장 큰 특징은 라자루스가 국내 거래소 지갑에 직통으로 보냈다는 점이다. 세 번째 전송된 비트코인은 중국 마약 거래 사이트를 거쳐 국내 거래소로 유입됐다. 같은 달 23일 동일한 지갑으로부터 0.033BTC(약 27만 5000원)가 중국 마약 조직이 쓰던 두 개의 비트코인 주소로 전송됐다. 같은 달 30일 그중 한 주소에서 0.19BTC(약 1740만원)가 국내 거래소의 한 지갑으로 송금됐다. 이 지갑 주소가 다크웹의 마약 거래와 연관된 블랙리스트 주소라는 점에서 라자루스가 관여한 것인지는 불분명하다. 국내로의 비트코인 송금 총액은 2.615BTC(약 3454만원)다. 서상덕 S2W랩 대표는 “북한 해커 조직이 국내 거래소를 자금세탁 경로로 활용한 것으로 추정하지만 특정 용도의 자금을 국내의 누군가에게 보냈을 가능성도 배제할 수 없다”고 말했다. 국내 송금 시점이 미 법무부가 같은 해 9월 북한 국적의 해커 박진혁(36)을 사이버 공격 혐의로 기소하기 직전이었다는 점에서 연관성이 주목된다. 박진혁은 현재까지 유일하게 신원이 공개된 라자루스 소속 해커로 2014년 소니픽처스 해킹과 2016년 방글라데시 중앙은행 공격을 주도한 혐의를 받고 있다. 미 블록체인 보안업체인 체이널리시스는 최근 공개한 ‘2020 암호화폐 범죄보고서’에서 “라자루스가 지난해 3월 싱가포르 암호화폐 거래소 ‘드래건엑스’를 해킹해 700만 달러를 빼돌렸다”고 밝혔다. 안동환 기자 ipsofacto@seoul.co.kr
  • [단독] ‘중고나라’에서 사기당한 내 돈, 코인세탁 뒤 범죄 자금 쓰였다

    [단독] ‘중고나라’에서 사기당한 내 돈, 코인세탁 뒤 범죄 자금 쓰였다

    전달책이 수십 차례 걸쳐 2억원 송금 ‘고액 알바’ 제3자 통해 비트코인 환전 마약커뮤니티·랜섬웨어 해커 등 전달 인터넷 중고거래 사이트 ‘중고나라’에서 사기당한 피해자들의 돈이 암호화폐로 세탁된 후 일부가 국내 최대 다크웹 마약 커뮤니티인 ‘하이코리아’와 랜섬웨어 공격을 하는 해커에게 흘러간 것으로 28일 확인됐다. 다크웹은 특정 브라우저로만 접속 가능한 비밀 웹사이트로 인터넷주소(IP) 추적이 어려워 각종 범죄에 이용된다. 박준혁(31·가명)씨는 지난해 12월 한 온라인 카페에 올려진 광고를 보고 암호화폐 ‘펌핑’(인위적 가격 올리기) 아르바이트를 시작했다. 박씨의 일은 자신의 거래소 전자지갑과 연계된 은행계좌로 받은 현금을 다시 비트코인(BTC)으로 환전해 지정된 지갑 주소로 송금하는 것이었다. 박씨는 비트코인 전송 규모에 따라 1~1.5%의 수수료를 받았다. 지난해 말부터 올해 1월까지 박씨가 ‘민 대표’라는 신원불명의 인물로부터 수십 차례에 걸쳐 송금받은 현금 총액은 1억 9000여만원에 달했다. 박씨는 입금된 돈으로 비트코인을 사 민 대표가 지정한 지갑 주소로 보냈다. 박씨가 전송한 비트코인 총액은 21.9BTC나 됐다. 하지만 박씨와 민 대표는 단 한 차례도 서로 만난 적이 없고, 모든 지시는 카카오톡으로 이뤄졌다. 민 대표라는 사람이 송금했던 1억 9000여만원은 서울 강남경찰서 수사를 통해 중고나라에서 수십~수백 차례 발생했던 사기와 보이스피싱 피해금으로 드러났다. 피해자들도 서울, 울산, 광주 등 전국에 퍼져 있었다. 박씨는 최근 금융실명거래 및 비밀보장에 관한 법률 위반 방조 혐의로 서울중앙지검에 넘겨졌다. 그는 탐사기획부와의 인터뷰에서 “내가 중고나라 사기꾼들의 범죄 수익을 비트코인으로 세탁하는 환전상 역할을 한 것을 경찰 조사를 받고 알게 됐다”고 말했다. 서울신문은 블록체인 보안업체 S2W랩과 함께 민 대표가 박씨에게 알려 준 전자지갑 주소(bc1*****)의 자금 흐름을 추적했다. 박씨가 환전한 비트코인은 이 지갑으로 전송된 후 한 달여간에 걸쳐 115개 지갑으로 쪼개졌다가 각각 수천 개의 지갑으로 다시 합쳐져 나뉘는 전형적인 ‘믹싱 앤드 텀블러’ 기법으로 세탁됐다. 이 가운데 뭉칫돈인 2.2BTC(약 2000만원)가 전송된 지갑을 추적한 결과 0.4BTC(약 400만원)가 랜섬웨어 공격으로 블랙리스트에 오른 해커의 지갑으로 송금됐다. 0.04BTC(약 40만원)는 지난 2월 하이코리아 운영자가 후원 계좌로 공개했던 지갑으로 전송된 것으로 나타났다. 하이코리아는 현재 폐쇄된 상태다. 이지원 S2W랩 상무는 “박씨와 유사한 패턴의 비트코인 송금자들이 10여명 가까이 돼 범죄 피해 규모가 더 클 것으로 판단된다”고 말했다. 송수연 기자 songsy@seoul.co.kr
  • [사설]국가 핵심 기술 관리, 이렇게 허술했다니

    우리 군 무기체계와 핵심기술을 연구개발해 온 국방과학연구소(ADD)는 민간 중소기업만도 못한 관리 체계를 갖고 있었다. 어지간한 민간 회사도 갖추고 있는 보안검색대와 보안요원도 없었고, 수천대의 연구용 PC 가운데 62%에는 아예 보안 프로그램이 설치되지 않았다. 35%는 등록조차 되지 않은 ‘유령 PC’였다. ADD에서 사용한 외장하드 등 저장매체 수천 대 역시 기본적인 보안기능이 없어 외부 PC에서도 접속이 가능했다. 2006년 기밀 유출 방지를 위해 도입한 문서암호화체계(DRM)는 업그레이드 돼있지 않았고, 그나마 한글파일 등 일부 문서에나 적용됐다. 엑셀, 도면, 실험 데이터 등은 무방비상태였다. 방위사업청의 중간 감사 결과만으로도 국가 핵심 기술이 이토록 허술하게 관리될 수 있는지 믿어지지 않을 정도다. 기본 인프라가 이 지경이니 유령 PC에서, 보안 기능없는 휴대용 저장장치(USB메모리)로 자료를 내려받은 뒤, 무사하게 건물 밖을 나오는 건 일도 아니었다. 자료 유출을 조장하고 있는 것 아닌가 싶을 정도다. 전직 수석연구원 2명은 각각 35만 건, 8만 건의 각종 자료를 빼돌려 해외로 출국한 정황이 포착됐다. 이와 별도로 사업 자료를 무단으로 복사하거나 USB메모리 사용 흔적을 삭제하는 등 보안규정을 위반한 재직자 23명도 수사 대상에 올랐다. ADD 내 보안관리 부서는 퇴직 예정자에 대해 보안점검을 실시해야 하는 규정을 지키지 않았다. 지난 3년 동안 단 한 차례도 점검을 실시하지 않았다. 기술보호 부서에선 퇴직자의 자료 유출 정황을 인지하고도 임의로 종결 처리하기도 했다. 방위사업청이 관련 감사를 벌인 뒤 “현재 유출된 자료가 몇 건인지는 제대로 파악하지 못하고 있다”고 밝힌 것은 더욱 충격적이다. 빼돌린 기밀자료가 정확히 어떤 것인지도 아직 식별되지 않고 있다. ADD는 퇴직자들에 대한 취업제한 기준도 허술했다. 퇴직자의 취업 제한 대상자를 ‘본부장급 직위’ 이상으로 높여놓아 상당수가 취업심사를 받지 않았다. ADD 내부에서 자료 유출 의혹이 지난 4월에 제기됐는데, 방사청은 그전까지 모르고 있었다고 한다. “그간 내부적으로 쉬쉬하던 문제가 지금에야 드러난 것”이라고 하니 더욱 놀라게 된다. ADD는 대한민국 군사기밀의 ‘저장 창고’라 할 수 있는 곳이다. 이런 가운데 우리나라 우주 개발을 담당하는 국책연구기관 한국항공우주연구원이 300억원을 들여 개발한 로켓 나로호의 핵심 부품을 수백만원을 받고 고철 덩어리로 팔았다가 열흘 만에 다시 사들였다는 소식도 전해졌다. 발사체 핵심 기술이 고철 값에 외부로 유출될 뻔했다는 얘기다. 당국은 뭔가 총체적으로 잘못돼 있을 수 있다는 신호로 받아들여야 한다. 이제라도 이 말도 안되는 일을 제대로 조사해 바로잡아야 한다.
  • [데스크 시각] 암호화폐는 악당들의 기술이 아니다/안동환 탐사기획부장

    [데스크 시각] 암호화폐는 악당들의 기술이 아니다/안동환 탐사기획부장

    올리버 스톤 감독의 영화 ‘월스트리트’(1987)는 미국 금융 시스템의 실체를 까발린 작품이다. 고든 게코(마이클 더글러스)는 전용 제트기를 타고 다니는 거물 투자자다. 그의 돈벌이 실체는 내부자 거래를 통한 주가조작이다. “탐욕은 좋은 것”이라는 속물적 신념을 가진 게코는 “탐욕은 통한다”(greed works)며 부정부패를 사업 수단으로 삼았다. 마틴 스코세이지 감독의 영화 ‘더 울프 오브 월스트리트’(2013)의 주인공 조던 벨포트(리어나도 디캐프리오)는 게코의 업데이트 버전이다. 대형 주식 사기를 저질러 실제 복역했던 벨포트는 현란한 말솜씨로 쓰레기나 다름없는 잡주들을 팔아 돈방석에 오른다. 그의 사기술이 집약된 영화 속 대사가 “저들(대중)을 안달나게 해야 해”다. 게코나 벨포트의 월가 후예들은 더 큰 사고를 쳤다. 거래 가능한 채무증권이라는 기상천외한 금융상품을 만들어 돌린 폭탄은 2008년 전 세계에 연쇄적인 신용 붕괴 위기를 촉발했다. 바로 ‘서브프라임 모기지’ 사태다. 암호화폐는 미 중앙은행이 전쟁 치르듯 달러를 찍어 뿌린 구제금융에 대한 저항의 산물이다. 창시자 사토시 나카모토가 2009년 1월 첫 비트코인을 발행한 후 발표했던 “화폐 통화의 역사는 신뢰 위반으로 가득하다”는 비판에서도 확인된다. 서울신문 탐사기획부가 지난 8일부터 보도하고 있는 ‘2020 암호화폐 범죄를 쫓다’는 암호화폐가 새로운 부의 수단으로 떠오른 2017년 이후 3년의 혼란상을 담은 ‘리부트 기획’이다. 두 달 넘는 취재 중 탐사부 기자들이 만난 암호화폐 업계의 조희팔과 주수도들은 강남의 모델하우스나 방문판매 사무실에서, 카카오톡 오픈채팅방이나 텔레그램 채널에서 시공간을 초월해 다단계 호객을 하고 있었다. 반년 만에 벤츠 뽑았다는 자극적인 선전은 중·고교생부터 은퇴자들까지 끌어들였다. 버는 사람보다 잃는 사람이 더 많은 피라미드 밑변에는 가정해체, 자살 등 극단적 비극들이 이어졌다. 가상자산 사업자인 암호화폐 거래소들의 호객도 다르지 않다. 무료 코인을 뿌리는 ‘에어드롭’ 이벤트에 낚여 시세가 폭등하는 걸 본 열에 아홉은 거래소로 몰려들었다. 거래소들은 코인 현금화 조건으로 일정 현금을 투자하도록 해 사업을 확장했다. 세계 최대 아동성착취물 사이트 ‘웰컴투비디오’(W2V)와 n번방, 향정신성 약물 졸피뎀과 마약 거래, 범죄 수익 세탁까지 다크웹 범죄에 암호화폐가 악용됐다. 이런 난장판이 아무 규제도 존재하지 않는 무정부 해방구에서 3년간 벌어졌다. 법무부가 2017년 12월 발족한 ‘가상통화 대책 TF’를 기점으로 이낙연 당시 국무총리, 국무조정실, 기획재정부, 금융위원회 등이 협의한 범정부 암호화폐 규제안과 투기 대책은 오락가락하다 유야무야됐다. 지난 3년간 암호화폐 범죄 피해액이 3조 3800억원 규모라는 대검찰청 집계는 ‘유야무야의 결과’를 집약한다. 암호화폐는 악당들의 기술이 아니다. 일상에 심화되고 있는 디지털 경제의 씨앗이다. 삼성전자는 지난해 출시한 ‘갤럭시 S10’부터 암호화폐를 거래하는 블록체인 지갑 서비스를 공식 탑재했다. 스타벅스는 세계 각국 화폐로 확보한 20억 달러(약 2조 4000억원) 규모의 사이렌오더 예치금을 암호화폐로 바꾸는 이른바 ‘스타벅스 은행’을 구상하고 있다. 신흥국들은 이미 달러 대체재로 비트코인을 거래한다. 내년 3월부터 시행되는 특정 금융거래정보의 보고 및 이용 등에 관한 법률(특금법) 개정안은 자금세탁 방지를 위한 대책일 뿐 암호화폐의 산업 기반을 다질 법제도적 인프라가 아니다. 정부와 국회가 적극 입법해야 한다. 이 글을 빌려 서울신문의 탐사 보도는 지난 3년간 범죄 수단으로 전락한 암호화폐의 오명을 걷어내려는 사회적 고발임을 밝힌다. ipsofacto@seoul.co.kr
  • USB에 기밀 담아 유출… 보안 뚫린 국방과학硏

    USB에 기밀 담아 유출… 보안 뚫린 국방과학硏

    방위사업청, USB 사용기록 전수 조사 수석연구원 2명 퇴직 전 자료 대량 복사 보안관리 총괄부서 3년간 보안 점검 ‘0’ 기술 보호 부서는 유출 알고도 눈 감아 핵심 군사 기밀을 다루는 국방과학연구소(ADD)에서 기밀 자료가 대량으로 유출된 것으로 25일 확인됐다. 퇴직 예정자들이 이동식저장장치(USB)에 대량의 기밀 자료를 내려받았지만, ADD는 관련 사실을 파악조차 못해 보안 시스템이 “동네 구멍가게보다 못하다”는 지적이 나온다. ADD 감독 기관인 방위사업청은 이날 2016년 1월부터 지난 4월까지 ADD 퇴직자 1079명과 재직자에 대한 USB 사용기록을 전수조사한 결과 전직 수석연구원 2명이 퇴직 전 대량의 기밀자료를 USB나 외장하드 등에 옮긴 뒤 출국한 것으로 확인돼 경찰에 수사를 의뢰했다고 밝혔다. 이들이 쉽게 기밀을 외부로 가져갈 수 있었던 것은 ADD 보안 시스템이 심각한 허점을 가지고 있었기 때문이다. 방사청 감사 결과 전체 연구시험용 PC의 62%에 해당하는 4287대에 ‘정보유출방지시스템’이 설치되지 않았다. PC에 USB나 외장하드를 연결하면 이를 감지하는 시스템이 거의 먹통이었던 셈이다. 이들은 무단 반입되거나 관리가 허술해 시스템 설치가 되지 않은 PC로 자료를 내려받았다. 2006년 도입한 ‘문서암호화체계’도 한글 문서(HWP) 등 일부 형식에만 적용돼 엑셀, 실험 데이터 등의 문서는 암호화 처리가 되지 않아 USB에 복사 및 열람이 가능했다. 이 밖에 연구소는 보안검색대와 보안요원을 운용하지 않았다. 또 퇴직 예정자에 대한 보안점검 규정이 있었음에도 ADD 내 보안관리 총괄부서는 지난 3년간 단 한 차례도 보안점검을 하지 않았다. 국방기술 보호 업무를 총괄하는 부서는 퇴직자의 자료 유출 사실을 알고도 눈을 감아줬다. 이번 감사가 ‘맹탕 감사’라는 지적도 나온다. ADD는 퇴직자들이 빼돌린 기밀이 구체적으로 어떤 것인지 식별하지 못하고 있다. 지난 4월 이미 기밀 유출 혐의로 경찰 수사가 진행 중인 퇴직 연구원까지 합하면 약 100만건의 로그 기록(파일을 열람하거나 저장할 때 남는 기록)이 발견됐다. 한편 ADD가 방산 비리를 척결한다며 퇴직자 취업제한책을 내놨지만 오히려 방산업체 등에 재취업할 수 있는 ‘꼼수’로 활용된 것으로 드러났다. 감사원이 이날 공개한 ‘국방과학연구소 기관운영감사 보고서’에 따르면 ADD는 취업제한 대상을 본부장 이상에서 팀장급 이상으로 확대했지만 취업제한 기간(3년) ‘무보직자’는 유관 기관 취업제한 대상에서 제외한 것으로 확인됐다. 감사 결과 2014∼2019년 ADD 본부장급 퇴직자 12명 중 8명은 특정 직위에서 물러난 뒤 3년 이상 무보직 연구원 등으로 재직하다 퇴직한 후 5명이 방산업체 등 업무 연관성이 있는 곳에 취업했다. 팀장급 이상 퇴직자 156명 가운데 83.3%인 130명이 ‘무보직 근무’를 통해 취업제한 대상에서 벗어났다. 이주원 기자 starjuwon@seoul.co.kr최광숙 선임기자 bori@seoul.co.kr
  • 싸이월드 대표 “가능성 높은 투자 진행 중...데이터 보호 주력”

    싸이월드 대표 “가능성 높은 투자 진행 중...데이터 보호 주력”

    싸이월드 전제완 대표가 경영난 타개를 위한 투자 유치와 관련, “유력하게 검토하는 곳이 있다”고 말했다. 25일 전 대표는 이날 서울동부지방법원에서 열린 재판에 출석해 “최근 아주 많은 곳이랑 접촉하고 있다”며 이같이 말했다. 그는 “최근에 진행하는 데는 가능성이 높지 않나 하는 곳이 하나 있다”며 “7월 중으로 결론을 내달라고 요청하는 상황”이라고 말했다. 재판 후 전 대표는 이와 관련 기자들에게 “그 회사도 상장사”라며 “(회사 이름을) 밝힐 순 없다”고 말했다. 그는 회사의 현재 상황에 대해 “230억원이 부채인데 주로 전환사채(CB)에 투자한 것”이라며 “170억원 정도는 다 출자로 전환해서 부채는 소멸하는 구조로 가고 있다”고 주장했다. 그는 “싸이월드를 정상화하려면 추가로 돈이 100억원 정도 투입돼야 한다”며 “20억원은 임금을 줘야 하고, 50억원만 더 집어넣으면 ‘싸이월드 3.0’ 개발을 마무리할 수 있다”고 설명했다. 데이터 백업 문제에 대해서는 “데이터와 프로그램상에는 문제가 없다”며 “가장 중요한 건 사진이고 동영상이 한 1억5000만개 있는데 다운받을 수 있는 모든 데이터는 한 세트로 만들어서 받을 수 있게 할 것”이라고 밝혔다. 전 대표는 향후 계획에 대해서 “구속되면 제가 이 일조차 못 하는 것”이라며 “투자받는 활동을 마지막까지 다 하고 정말 그게 안 된다고 판단되면 백업할 수 있는 구조를 만들 것”이라고 밝혔다. 그는 근로기준법 위반(임금체납)과 근로자퇴직급여 보장법 위반 등 혐의로 재판을 받고 있다. 다음 재판은 7월 23일 열릴 예정으로, 선고는 8월 중순쯤으로 예상된다. 싸이월드의 회생 여부도 그때 결론날 전망이다. 지난 1999년 설립된 싸이월드는 2000년대 중후반까지 ‘국민 SNS’의 지위를 누렸다. 이후 트위터, 페이스북 등 외국계 SNS에 밀려 급속히 추락했다. 전제완 대표가 2016년 인수한 이후 삼성의 투자를 유치해 뉴스 서비스를 개발하고 암호화폐(가상화폐)를 발행하는 등 노력을 기울였지만, 좀처럼 경영난에서 벗어나지 못했다. 지난해 하반기부터는 서버 비용 등 최소한의 유지비 부담도 버거워지면서 한때 접속이 끊기는 등 서비스가 불안정해졌다. 임효진 기자 3a5a7a6a@seoul.co.kr
  • ‘검색대’ 없어 뻥 뚫린 국방과학연구소…USB로 기밀 담아 출국

    ‘검색대’ 없어 뻥 뚫린 국방과학연구소…USB로 기밀 담아 출국

    출국한 퇴직자 2명 수사의뢰 뒷북한국형 무기체계 및 핵심기술 개발의 산실이라고 할 수 있는 국방과학연구소(ADD)에서 국방기밀 자료가 대량 유출된 정황이 사실로 드러났다. 방사청은 2016년 1월부터 올해 4월까지 ADD 퇴직자 1079명 및 재직자에 대한 휴대용 저장매체 사용기록을 전수 조사한 결과, 전직 수석연구원 2명이 퇴직 전 대량의 자료를 휴대용 저장매체(USB)로 전송한 뒤 외국으로 출국한 정황이 확인됐다. 해당 연구원 2명에 대해서는 경찰에 정식 수사를 의뢰했다. 그러나 이미 해외로 출국한 상황이어서 수사에 난항이 예상된다. 이들은 ADD 정보유출방지시스템(DLP)에 35만건과 8만건의 접속 흔적을 남겼다. 출국자 중에는 아랍에미리트(UAE)의 한 대학 연구소에 취업한 사람도 있는데, 유출한 기밀자료가 ‘취업 보증수표’가 됐을 가능성을 의심받고 있다. 방위사업청이 지난 5월 4일부터 6월 12일까지 실시한 감사 결과를 보면 ADD 내부 보안체계는 곳곳에서 허술했다. 공공기관 건물에서 필수적으로 갖춰야 할 청사 출입구의 보안검색대가 없고, 검색요원도 두지 않았다고 방사청은 25일 밝혔다. 이런 과정을 거쳐도 기밀이 누설되는 사례가 적발되는데 ADD는 이런 기초적인 보안 대책도 갖추지 않았다. 군사 기밀을 다루는 국방부와 합참, 방사청 청사만 보더라도 출입구에 보안검색대가 있다. 이 검색대에 가방 등 소지품을 넣으면 컴퓨터와 저장매체가 들어 있을 경우 경고음이 나고, 검색요원이 소지품을 꺼내 일일이 확인한다. 심지어 출입증 사진과 출입자의 얼굴이 맞는지를 확인하는 시스템도 없었다. 의도적으로 출입증을 복제하거나 변조해도 아무런 제지를 받지 않고 출입할 수 있는 등 구조적인 취약점이 드러났다. 대량의 기밀자료를 휴대용 저장매체로 빼돌리는 것을 막는 체계도 구축되지 않았다. 보안 기관에서는 내부 컴퓨터에 휴대용 저장매체를 연결할 경우 보안통제센터에서 즉각 이를 감지하게 되어 있다. 특히 퇴직 예정자에 대해 보안점검을 하도록 규정돼 있지만, ADD 내 보안관리 총괄부서는 지난 3년간 단 한 차례도 실시하지 않았다. 재직자 중에도 자료를 무단 복사하거나 휴대용 저장매체 사용 흔적 삭제, 불법 소프트웨어 사용자도 다수 적발됐고, 이 가운데 23명이 수사 대상에 올랐다.아울러 ADD는 통합전산망에서 분리되고, 정보자산으로 등록하지도 않은 연구시험용 PC를 2416대나 사용하는 것으로 적발됐다. 이는 ADD 전체 PC의 35% 규모이다. 연구시험용 PC 중 62%에 달하는 4278대에는 보안프로그램(DLP)도 깔려 있지 않았다. DLP는 PC에서 자료를 다운하거나 복사할 때 기록이 남거나 사용자의 이름 또는 사번이 기록된다. 이런 프로그램이 설치되지 않은 PC에서 작업하면 사용자를 찾아낼 수가 없다. 여기에다 보안 기능이 없는 일반용 저장매체 3635개를 아무나 사용할 수 있도록 방치했다. 이 저장매체는 연구소 밖의 외부 PC에서 접속이 가능해 기밀자료를 담아 와서 외부 PC로 옮겨도 막을 수 없는 구조다. ADD가 기밀자료 무단 반출을 막고자 2006년 9월 구축한 문서암호화체계(DRM)도 제구실을 못한 것으로 나타났다. DRM은 기밀자료 무단 반출을 위해 전자파일을 자동으로 암호화하는 체계인데, 한글문서(HWP)와 파워포인트(PPT), 워드(DOC) 문서만 적용되는 것으로 밝혀졌다. 정작 중요한 파일인 엑셀, 도면, 소스코드(핵심문서 접속코드), 실험데이터 등은 암호화되지 않아 빼돌려도 걸러내지 못한다는 지적이 나온다. ADD 관계자는 “한 퇴직자가 퇴직 전 정보유출방지시스템에 접속한 흔적이 68만여건”이라며 “현재 유출된 자료가 몇 건인지는 제대로 파악하지 못하고 있다”고 말했다. ADD를 감독하는 방사청 관계자는 “ADD 내부에서 자료 유출 의혹이 4월에 제기됐는데, 방사청은 그전까지 모르고 있었다”고 전했다. ADD는 ‘자주국방의 초석’을 기치로 1970년 8월 창설됐다. 일부 퇴직자들의 일탈 행위로 올해 창설 50주년의 ADD 역사에 최대 기밀 유출 의혹이란 오명의 기록을 남기게 됐다. 정현용 기자 junghy77@seoul.co.kr
  • 軍 기술 유출 반복되는 이유는…시스템·보안의식 ‘구멍’

    軍 기술 유출 반복되는 이유는…시스템·보안의식 ‘구멍’

    보안 프로그램 미설치·PC 정보자산 미등록퇴직 예정자 보안조사도 누락 최근 잇따른 군사 기밀 유출에는 낮은 수준의 보안 시스템과 직원들의 안일한 보안의식이 원인인 것으로 나타났다. 방위사업청은 25일 국방부 청사에서 최근 산하 기관 국방과학연구소(ADD) 퇴직 연구원의 기술자료 유출로 지난달 4일부터 지난 12일까지 실시한 ADD의 방위산업기술보호실태 전반에 대한 감사 중간 결과를 발표했다. 방사청의 감사 결과에 따르면 전반적인 보안 시스템과 직원들의 보안의식이 ‘총체적 난국’으로 나타났다. ADD는 출입자 기술자료 유출 방지를 위한 보안검색대 및 보안요원을 운용하고 있지 않아 휴대용 저장매체 및 출력물의 무단 반출이 쉬운 것으로 파악됐다. 전자파일을 자동으로 암호화하는 DRM 체계도 업데이트가 되지 않아 기밀이 유출될 가능성이 큰 것으로 분석됐다. 또 ADD가 보유한 연구시험용 PC 중 절반이 넘는 4278대(62%)가 정보유출방지시스템(DLP) 보안 프로그램이 설치되어 있지 않았다. 정보자산으로 등록조차 되지 않고 운영하는 연구시험용 PC도 감사과정에서 무려 2416대(35%)가 발견돼 보안 취약성을 드러냈다.또한 보안규정에 휴대용 저장매체는 비밀 용도로만 사용하고 부득이한 경우에만 일반 용도로 사용할 수 있도록 규정하고 있으나, ADD는 비밀용 외에 보안 기능이 없는 일반용 저장매체 3635개를 과다 운용하면서 외부 PC에서도 접속이 가능해 자료 유출 위험성에 노출된 상황이었다. 직원들의 안일한 보안의식도 문제였다. ADD의 국방기술보호 업무를 총괄하는 부서에서는 퇴직자의 자료 유출 사실을 알고서도 멋대로 종결 처리했다. ADD 보안규정상 보안관리 총괄부서에서는 퇴직 예정자에 대해 보안점검을 하도록 명시돼 있으나 최근 3년간 이를 이행하지 않은 것으로 확인됐다. 방사청은 2016년 1월부터 지난 4월까지 ADD 퇴직자 1079명과 재직자에 대한 휴대용 저장매체 사용기록을 전수 조사한 결과 퇴직 전에 대량의 자료를 휴대용 저장매체로 전송해 자료 유출 정황이 있는 해외 출국자 2명에 대해서는 경찰청에 수사를 의뢰했다. 방사청은 “그 외 대량의 자료를 휴대용 저장매체로 전송한 퇴직자 중에 조사를 꺼리거나 혐의가 의심되는 인원에 대해서는 추가 조사 과정을 거쳐 수사를 의뢰할 예정”이라고 밝혔다. 국가정보원과 경찰, 군사안보지원사령부는 지난해 말부터 일부 퇴직 연구원들이 ADD 근무 시절 자신이 개발을 맡았던 분야의 방산업체 등으로 취업하면서 기밀을 빼갔다는 첩보에 따라 내사를 진행하고 있다. ADD는 퇴근 차량에 대한 불시 보안점검 및 출입구 보안검색대에 안면인식 시스템을 도입해 물리적 방지대첵을 마련한다는 계획이다. 또 기술보호 관리조직을 통합해 관리 감독 기능을 강화하고, 퇴직자들의 해외취업 사전 허가 제도 신설을 검토하는 등 특단의 대책을 수립했다고 설명했다. 강은호 방사청 차장은 “국민 여러분께 심려를 끼쳐 드려 대단히 송구스럽다”고 말했다. 이주원 기자 starjuwon@seoul.co.kr
  • 내년부터 운전면허증, 스마트폰으로 발급받아 쓴다

    내년부터 운전면허증, 스마트폰으로 발급받아 쓴다

    비대면·맞춤형 서비스 도입 확대·강화 ‘마이데이터’ ‘국민비서’도 올 단계 시행 내년부터 운전면허증을 스마트폰에 저장해 사용할 수 있게 된다. 자신의 개인정보를 주도적으로 관리할 수 있는 ‘마이데이터’ 서비스도 단계적으로 선보인다. 정부는 23일 국무회의에서 ‘포스트코로나 시대의 디지털 정부 혁신 발전계획’을 보고하고 세부 내용을 발표했다. 코로나19로 거리 두기가 새로운 일상이 된 상황을 고려해 디지털정부 비대면 서비스 도입을 확대하고 개인 맞춤형 서비스 도입을 강화하기로 했다. 비대면 서비스로 스마트폰으로 발급받아 필요할 때 꺼내 쓸 수 있는 ‘모바일 신분증’ 도입을 당초 계획보다 앞당긴다. 정부는 당초 2022년부터 모바일 운전면허증을 도입할 예정이었지만 도입 시기를 내년 말로 조정했다. 휴대전화에 암호화된 운전면허증을 직접 발급받는 방식으로 현재 사용하는 카드 형태 운전면허증과 동일한 법적 효력을 갖는다. 윤종인 행정안전부 차관은 “코로나19 대응 과정에서 요구가 커진 비대면 서비스의 일환으로 모바일 신원증명을 더 빨리 도입해 활용할 수 있게 하려는 것”이라고 설명했다. 높아지는 개인정보 관리 요구를 반영해 여러 곳에 흩어진 개인정보를 자신이 직접 관리하고 활용할 수 있도록 하는 마이데이터 서비스도 올해부터 단계적으로 지원한다. 개인 맞춤형 서비스 혁신 부문에서는 국민들이 각자 상황에 맞는 행정 지원이나 혜택을 안내받을 수 있는 ‘국민비서’ 통합 서비스가 올해 시작된다. 메신저 챗봇이나 인공지능(AI) 스피커 등을 통해 건강검진, 국가 장학금 신청, 민방위 교육, 세금 납부 등 자신에게 필요한 서비스 알림을 받고, 신청·납부까지 원스톱 처리가 가능하다. 흩어져 있는 콜센터는 2023년까지 중앙부처, 지방자치단체, 공공기관을 아우르는 통합 서비스를 시행하기로 했다. 강국진 기자 betulo@seoul.co.kr
  • 모바일 운전면허증 내년 도입…“보안 최우선 과제”

    모바일 운전면허증 내년 도입…“보안 최우선 과제”

    내년부터 모바일 운전면허증이 도입된다. 정부는 23일 국무회의에서 ‘포스트 코로나 시대의 디지털 정부혁신 발전계획’을 발표했다. 이번 계획은 코로나19를 계기로 사회 전반에 확산하는 비대면 문화에 대응하고자 정부가 지난해 10월 발표한 ‘디지털 정부혁신 추진계획’을 비대면 서비스 확대·맞춤형 서비스 혁신 등에 초점을 맞춰 다듬은 것. 먼저 비대면 서비스 확대를 위해 스마트폰에 저장해 필요할 때 꺼내 쓰는 ‘모바일 신분증’ 도입을 앞당겼다. 정부는 당초 올해 말부터 모바일 공무원증을, 2022년부터는 모바일 운전면허증을 도입할 계획이었으나 모바일 운전면허증 도입 시기를 내년으로 조정했다. 여러 공공기관에 흩어져 있는 개인정보를 모아 정보주체인 국민이 직접 관리하고 활용하도록 하는 ‘마이데이터’ 서비스도 올해부터 단계적으로 지원한다. 아울러 초·중·고 교실에 와이파이 구축, 온라인 교과서 확대 등 산업기사 시험 온라인 실시 등 비대면 교육·시험을 확대한다. 개인 맞춤형 서비스 혁신 부문에서는 국민들이 각자 상황에 맞는 행정지원 및 혜택 등을 안내해주는 ‘국민비서’ 서비스를 올해부터 도입한다. 메신저 챗봇이나 인공지능(AI) 스피커 등을 통해 건강검진·국가 장학금 신청·민방위 교육·세금납부 등 자신에게 필요한 서비스 알림을 받고 신청·납부 등의 업무까지 함께 볼 수 있는 통합 서비스다. 여러 번 통화를 거치지 않고 한 번에 민원을 해소할 수 있도록 정부기관 콜센터도 통합한다. 중앙부처 11개 콜센터를 시작으로 지방자치단체·공공기관까지 총 156개 콜센터를 합쳐 범정부 통합 콜센터를 구축할 계획이다. 이밖에 사물인터넷 기반 재난 예보·경보 시스템 설치, 정부 업무망을 유선망에서 5G 무선망으로 전환, AI 기술을 활용한 통합보안관제시스템 구축, 주민센터 등 4만여곳에 2022년까지 와이파이 추가 설치 등 디지털 인프라 확충 사업도 벌인다. 윤종인 행안부 차관은 이날 국무회의 직후 정부서울청사에서 브리핑을 갖고 “모바일 신분증 도입에 있어 ‘보안’은 정부가 가장 신경쓰고 있고 기술적으로 완벽성을 추구해 나가야 하는 과제”라며 “개인 스마트폰에 암호화 보관해 관리하는 것을 기본 방침으로 하되 생체인증과 같은 허가 없이 열람이 불가하도록 하려고 생각 중”이라고 밝혔다. 윤 차관은 “모바일 주민등록증의 경우 공무원증과 운전면허증 등 다른 여타 신분증의 모바일화 결과를 봐가면서 추진할 계획으로 지금으로선 시기를 못 박기는 어렵다”며 “보안에 관한 기술적 발전이 같이 병행해 봐야 된다고 생각한다”고 덧붙였다. 이보희 기자 boh2@seoul.co.kr
위로