검색결과 총 5건
-
-
KT 무단 소액결제, 1년 전 같은 수법 정황 포착
[이코노믹데일리] KT 무단 소액결제 사건을 수사해 온 경찰이 범인들이 이미 지난해 동일한 범죄를 시도했던 정황을 포착했다. 경찰은 이 과정에서 과거 KT가 장기간 공격을 받았던 'BPFDoor' 악성코드 사태와의 연관 가능성도 배제하지 않고 있다. 29일 경기남부경찰청 사이버수사과는 서울 정부종합청사에서 수사 결과를 발표하고 범인들이 지난해 5월 불법 기지국인 펨토셀을 운영하려다 실패한 이력이 확인됐다고 밝혔다. 경찰에 따르면 지난해 8~9월 차량에 불법 펨토셀 장비를 싣고 수도권 아파트 단지를 돌아다니며 KT 가입자 휴대전화를 해킹해 소액결제를 한 혐의로 구속된 한국계 중국인 A씨에 앞서 다른 공범들이 같은 수법의 범행을 시도한 것으로 나타났다. 이들은 이른바 워 드라이빙 방식으로 불법 펨토셀을 차량에 싣고 서울 전역을 이동했으나 장비가 정상 작동하지 않아 범행에 실패한 것으로 조사됐다. 당시 범행에 사용된 불법 펨토셀 장비는 지난해 4월 50대 한국인 B씨가 텔레그램을 통해 접촉한 상선의 지시로 전달받은 것이다. B씨는 500만원을 대가로 경기 남부 지역에서 장비를 수령한 뒤 운용에 나섰고 지인을 통해 20대 남성을 섭외해 5월 초부터 약 8일간 서울 전역을 돌며 장비를 가동하도록 했다. 이후 B씨는 일부 장비를 중국으로 보내고 나머지는 보관하다가 올해 6월 상선의 지시에 따라 한국계 중국인 C씨에게 전달했다. C씨는 중국인 상선으로부터 추가 펨토셀 장비와 노트북, 휴대전화를 받아 지난 7월 A씨에게 넘겼고 A씨는 이를 이용해 실제 범행에 나선 것으로 파악됐다. A씨가 사용한 불법 펨토셀 장비는 펨토셀 2점, 라우터 5점, 지향성 안테나와 각종 부속품 등 총 31점에 달했다. 경찰은 범인들이 무단 소액결제에 필요한 가입자 개인정보를 언제, 어떻게 확보했는지를 핵심 쟁점으로 보고 있다. 현재로서는 KT가 지난 2022년 4월부터 지난해 4월까지 BPFDoor 악성코드 공격을 받는 과정에서 외부로 유출된 정보를 범인들이 입수했을 가능성이 거론된다. BPFDoor는 중국 국가 배후 해커 조직이 제작한 악성코드로 알려져 있으며 감염된 KT 서버 43대 가운데에는 가입자 개인정보가 저장된 서버도 포함돼 있었던 것으로 조사됐다. 다만 경찰은 해당 악성코드 공격과 이번 사건의 직접적인 연관성에 대해서는 확인이 어렵다는 입장이다. 불법 펨토셀 장비 분석 결과에서는 KT 인증서와 인증 서버 IP, 셀 ID, 관리자 접속 IP, 패킷 전송 소프트웨어 등 다수의 전자정보가 발견됐다. 특히 확인된 KT 인증서는 지난 2019년 경기 북부의 한 군부대에 설치됐다가 이듬해 막사 이전 과정에서 유실된 펨토셀에 저장돼 있던 것으로 파악됐다. 경찰은 범인들이 이 유실 장비를 입수해 인증서를 악용한 것으로 보고 있다. KT는 지난해 8월부터 올해 9월까지 통신결제 데이터 보관 기간을 기준으로 전수조사를 실시해 불법 펨토셀 ID 20개를 발견했다고 밝힌 바 있다. 경찰은 이 가운데 7개가 실제 범행에 사용된 것으로 판단했으며 나머지는 시험 운영 목적이었던 것으로 추정했다. 경찰은 이번 사건의 피해 지역이 경기 광명·과천·부천·고양과 서울 금천·동작·서초·영등포, 인천 등 9곳이며 피해자는 227명, 피해액은 약 1억4500만원에 달한다고 전했다. 이는 과학기술정보통신부가 발표한 피해 규모보다는 적지만 향후 사건 이관 과정에서 유사한 수준으로 늘어날 가능성이 있다고 설명했다. 경찰은 A씨를 포함해 장비 공급 및 운용 피의자 5명, 자금 세탁 피의자 3명, 대포폰 제공자 5명 등 총 13명을 검거했으며 이 중 5명을 구속했다. 경찰 관계자는 "미검 피의자 2명 중 A씨에게 범행을 지시한 중국인 상선은 인적사항을 특정해 인터폴 적색수배를 했으며 범행 대가를 A씨에게 전달한 송금책은 중국으로 출국한 것이 확인돼 수배 및 입국 시 통보조치했다"며 "해외에 거점을 두고 은신 중인 공범에 대해서도 끝까지 추적해 나가겠다"고 말했다.
2025-12-29 15:44:47
-
-
-
에스투더블유, IPO 기자간담회 개최…'글로벌 시장 정조준'
[이코노믹데일리] 빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)가 기업공개(IPO)를 통해 글로벌 시장 공략의 출사표를 던졌다. 인터폴(INTERPOL) 등 까다로운 정부·공공기관에서 먼저 기술력을 입증한 뒤 민간 기업으로 확장하는 ‘선(先) 공공, 후(後) 민간’ 전략을 발판 삼아 세계적인 데이터 인텔리전스 기업으로 도약하겠다는 청사진이다. S2W는 5일 서울 여의도에서 IPO 기자간담회를 열고 회사의 핵심 기술력과 주요 사업 성과, 상장 후 글로벌 비즈니스 전략을 상세히 소개했다. 서상덕 S2W 대표는 "세상을 위한 기술, 내일을 위한 데이터라는 기업 철학 아래 난해하고 복잡한 데이터를 가장 잘 다루는 회사가 돼 미래 데이터 사회를 만들어 나가겠다"고 포부를 밝혔다. S2W의 핵심 경쟁력은 다크웹, 소셜미디어 등 다양한 출처의 비정형 빅데이터를 실시간으로 처리하는 ‘멀티도메인 교차분석 기술’에 있다. 특히 KAIST와 공동 개발해 세계 최고 권위의 자연어처리 학회(ACL)에서 공개한 ‘다크버트(DarkBERT)’는 세계 최초의 다크웹 특화 AI 언어모델로 S2W의 독보적인 기술력을 상징한다. 서 대표는 글로벌 빅데이터 기업 팔란티어와의 차별점을 묻는 질문에 "팔란티어가 장기간 컨설팅을 통해 기업 전체 데이터를 변환하는 방식이라면 S2W는 기존 프로세스를 거의 건드리지 않고 AI 레이어를 추가하는 구조"라며 "더 적은 인력과 비용으로 더 빠른 구축이 가능하다"고 설명했다. 이러한 기술력을 바탕으로 S2W는 창업 초기부터 국내 수사·방위기관을 고객으로 확보하고 2020년 인터폴의 공식 파트너로 선정되며 글로벌 무대에 진출했다. 이후 인도네시아, 대만, 싱가포르 등 아시아 주요국 정부 사업을 연이어 수주하며 해외 B2G 시장에서 성과를 거뒀고 그 결과 지난해 해외 매출 비중은 23%로 전년 대비 6배 이상 급증했다. 검증된 기술력은 민간 시장 확장으로 자연스럽게 이어졌다. 제조, 금융, IT 등 다양한 산업군에서 연평균 131%의 고객 증가율을 기록했으며 특히 대기업과 정부기관을 중심으로 지난해 기준 96%라는 압도적인 고객 유지율을 달성했다. 서 대표는 "전체 매출 중 서비스형 소프트웨어(SaaS) 비중이 약 69%를 차지해 견고한 반복 매출 구조를 확립했다는 점 또한 비즈니스 모델의 안정성과 경쟁력을 뒷받침하는 방증"이라고 강조했다. S2W는 국내에서 성공시킨 ‘선(先) 공공, 후(後) 민간’ 전략을 해외 시장에서도 그대로 적용할 계획이다. 서 대표는 "글로벌 비즈니스에 있어서도 각국의 공공·정부기관 레퍼런스를 선제적으로 확보한 후 이 과정에서 축적한 기술적 신뢰성을 앞세워 민간시장으로 확장해 나갈 계획"이라며 "이번 상장 역시 S2W의 글로벌 진출이 보다 원활하고 속도감 있게 진행될 수 있는 재무적 기반과 대외신인도를 마련하는 전략적 행보의 일환"이라고 밝혔다. 회사는 이번 IPO를 통해 조달하는 약 180억~209억원의 자금을 일본과 싱가포르 현지법인 설립, 2027년 글로벌 인터넷데이터센터(IDC) 구축 등 해외 인프라 확보에 투입한다. 이를 통해 "2026년 흑자 전환(영업이익 39억원)을 목표로 하며 2027년에는 매출 395.9억원, 영업이익률 약 40%를 달성해 명실상부한 글로벌 데이터 인텔리전스 기업으로 도약하겠다"는 구체적인 목표를 제시했다. 한편 S2W는 총 158만주를 신주 발행하며 희망 공모가는 1만1400원에서 1만3200원이다. 일반투자자 대상 청약은 오는 7일부터 이틀간 진행되며 상장 주관사는 대신증권이다.
2025-08-05 14:48:50