검색결과 총 14건
-
-
KT 무단 소액결제, 1년 전 같은 수법 정황 포착
[이코노믹데일리] KT 무단 소액결제 사건을 수사해 온 경찰이 범인들이 이미 지난해 동일한 범죄를 시도했던 정황을 포착했다. 경찰은 이 과정에서 과거 KT가 장기간 공격을 받았던 'BPFDoor' 악성코드 사태와의 연관 가능성도 배제하지 않고 있다. 29일 경기남부경찰청 사이버수사과는 서울 정부종합청사에서 수사 결과를 발표하고 범인들이 지난해 5월 불법 기지국인 펨토셀을 운영하려다 실패한 이력이 확인됐다고 밝혔다. 경찰에 따르면 지난해 8~9월 차량에 불법 펨토셀 장비를 싣고 수도권 아파트 단지를 돌아다니며 KT 가입자 휴대전화를 해킹해 소액결제를 한 혐의로 구속된 한국계 중국인 A씨에 앞서 다른 공범들이 같은 수법의 범행을 시도한 것으로 나타났다. 이들은 이른바 워 드라이빙 방식으로 불법 펨토셀을 차량에 싣고 서울 전역을 이동했으나 장비가 정상 작동하지 않아 범행에 실패한 것으로 조사됐다. 당시 범행에 사용된 불법 펨토셀 장비는 지난해 4월 50대 한국인 B씨가 텔레그램을 통해 접촉한 상선의 지시로 전달받은 것이다. B씨는 500만원을 대가로 경기 남부 지역에서 장비를 수령한 뒤 운용에 나섰고 지인을 통해 20대 남성을 섭외해 5월 초부터 약 8일간 서울 전역을 돌며 장비를 가동하도록 했다. 이후 B씨는 일부 장비를 중국으로 보내고 나머지는 보관하다가 올해 6월 상선의 지시에 따라 한국계 중국인 C씨에게 전달했다. C씨는 중국인 상선으로부터 추가 펨토셀 장비와 노트북, 휴대전화를 받아 지난 7월 A씨에게 넘겼고 A씨는 이를 이용해 실제 범행에 나선 것으로 파악됐다. A씨가 사용한 불법 펨토셀 장비는 펨토셀 2점, 라우터 5점, 지향성 안테나와 각종 부속품 등 총 31점에 달했다. 경찰은 범인들이 무단 소액결제에 필요한 가입자 개인정보를 언제, 어떻게 확보했는지를 핵심 쟁점으로 보고 있다. 현재로서는 KT가 지난 2022년 4월부터 지난해 4월까지 BPFDoor 악성코드 공격을 받는 과정에서 외부로 유출된 정보를 범인들이 입수했을 가능성이 거론된다. BPFDoor는 중국 국가 배후 해커 조직이 제작한 악성코드로 알려져 있으며 감염된 KT 서버 43대 가운데에는 가입자 개인정보가 저장된 서버도 포함돼 있었던 것으로 조사됐다. 다만 경찰은 해당 악성코드 공격과 이번 사건의 직접적인 연관성에 대해서는 확인이 어렵다는 입장이다. 불법 펨토셀 장비 분석 결과에서는 KT 인증서와 인증 서버 IP, 셀 ID, 관리자 접속 IP, 패킷 전송 소프트웨어 등 다수의 전자정보가 발견됐다. 특히 확인된 KT 인증서는 지난 2019년 경기 북부의 한 군부대에 설치됐다가 이듬해 막사 이전 과정에서 유실된 펨토셀에 저장돼 있던 것으로 파악됐다. 경찰은 범인들이 이 유실 장비를 입수해 인증서를 악용한 것으로 보고 있다. KT는 지난해 8월부터 올해 9월까지 통신결제 데이터 보관 기간을 기준으로 전수조사를 실시해 불법 펨토셀 ID 20개를 발견했다고 밝힌 바 있다. 경찰은 이 가운데 7개가 실제 범행에 사용된 것으로 판단했으며 나머지는 시험 운영 목적이었던 것으로 추정했다. 경찰은 이번 사건의 피해 지역이 경기 광명·과천·부천·고양과 서울 금천·동작·서초·영등포, 인천 등 9곳이며 피해자는 227명, 피해액은 약 1억4500만원에 달한다고 전했다. 이는 과학기술정보통신부가 발표한 피해 규모보다는 적지만 향후 사건 이관 과정에서 유사한 수준으로 늘어날 가능성이 있다고 설명했다. 경찰은 A씨를 포함해 장비 공급 및 운용 피의자 5명, 자금 세탁 피의자 3명, 대포폰 제공자 5명 등 총 13명을 검거했으며 이 중 5명을 구속했다. 경찰 관계자는 "미검 피의자 2명 중 A씨에게 범행을 지시한 중국인 상선은 인적사항을 특정해 인터폴 적색수배를 했으며 범행 대가를 A씨에게 전달한 송금책은 중국으로 출국한 것이 확인돼 수배 및 입국 시 통보조치했다"며 "해외에 거점을 두고 은신 중인 공범에 대해서도 끝까지 추적해 나가겠다"고 말했다.
2025-12-29 15:44:47
-
-
-
-
-
-
법카로 유흥업소 가고 보건휴가 내고 해외여행…사이버 보안 총괄 KISA, '기강해이' 심각
[이코노믹데일리] SK텔레콤, KT, 롯데카드 등 국가 기간산업과 금융권을 겨냥한 대규모 해킹 사태가 연이어 터지며 국민 불안이 최고조에 달한 가운데 정작 대한민국 사이버 침해사고 대응을 총괄하는 한국인터넷진흥원(KISA) 직원들의 심각한 기강 해이 실태가 드러나 충격을 주고 있다. 보건휴가를 내고 해외여행을 가거나 법인카드로 유흥업소를 드나드는 등 도덕적 해이가 만연한 것으로 나타나 ‘고양이에게 생선을 맡긴 격’이라는 비판을 피하기 어려워 보인다. 21일 국회 과방위 간사인 더불어민주당 김현 의원이 KISA로부터 제출받은 국정감사 자료에 따르면 2022년 6월부터 올해 8월까지 최근 3년여간 각종 비위로 징계를 받은 KISA 직원은 총 33명에 달했다. ◆ 보건휴가 내고 해외여행, 법인카드로 유흥업소…‘비위 백태’ 징계 사유는 상상을 초월했다. 3급 직원 A씨는 여성에게만 주어지는 보건휴가를 내고 해외여행을 다녀오다 적발돼 지난 2월 감봉 처분을 받았다. 2급 직원 D씨는 유흥업소와 숙박업소에서 수천만원대의 법인카드를 사용해 2023년 7월 최고 수위 징계인 파면을 당했다. 이 외에도 △해외 출장 중 무단이탈해 개인 활동을 하고 협찬받은 제품을 개인 블로그에 홍보해 파면된 사례(C씨, 3급, 2023년 12월) △무단으로 겸업을 하다 적발된 사례(B씨, 4급, 지난달) △음주운전으로 4명이 한꺼번에 징계를 받은 사례(2023년 11월) 등 비위의 유형도 다양했다. 파면 2명, 정직 5명, 감봉 8명, 견책 18명 등 징계 수위도 결코 가볍지 않았다. ◆ 국민 불안은 최고조...KISA는 ‘딴짓’ KISA의 이러한 기강 해이는 국가적인 사이버 보안 위기 상황 속에서 벌어졌다는 점에서 더욱 심각하다. KISA에 접수되는 해킹·바이러스 관련 국민 상담 건수는 매년 수만 건에 달하며 최근 통신사와 카드사를 중심으로 한 연쇄 해킹 사태로 국민적 불안감은 극에 달한 상황이다. 김현 의원은 “개인정보 유출 등에 대한 국민적 우려가 크지만 이를 적극 대응해야 할 KISA는 기강 해이와 소극적 업무 행태 등을 개선하려는 노력을 보이지 않고 있다”고 강하게 비판했다. 이어 “보안 기술자들이 해킹 기술을 쫓아가기도 벅찬 상황에서 KISA의 역할이 어느 때보다 중요한 만큼 감독기관인 과학기술정보통신부가 특단의 대책을 마련해야 할 것”이라고 강조했다. 국가 사이버 안보의 최전선을 지켜야 할 핵심 공공기관의 내부가 썩어있었다는 충격적인 사실이 드러나면서 KISA의 역할과 책임에 대한 근본적인 재검토가 불가피해졌다. 감독기관인 과기정통부의 대대적인 감사와 함께 조직 쇄신을 위한 뼈를 깎는 노력이 뒤따르지 않는다면 국민의 신뢰를 회복하기는 어려울 전망이다.
2025-09-21 14:35:19
-
-
-
-
롯데건설 김해 현장서 또 사망사고…5년간 16명 숨졌다
[이코노믹데일리] 경남 김해의 한 아파트 신축 현장에서 굴착기 작업 반경에 접근한 근로자가 장비에 치여 숨지는 사고가 발생했다. 시공사는 롯데건설이며, 노동당국과 경찰은 정확한 사고 경위를 조사하고 있다. 고용노동부는 중대재해처벌법 적용 가능성도 함께 들여다보는 중이다. 6일 오전 8시 12분께 김해시 불암동 공사 현장에서 50대 근로자 A씨가 굴착기 버킷에 치여 숨졌다. 당시 굴착기는 2번 게이트 인근 램프구간에서 토사를 상차 중이었으며, A씨는 살수작업을 위해 작업 반경 안으로 진입한 상황이었다. 굴착기 운전사 B씨는 경찰에 “사람이 접근하는 것을 전혀 알지 못했다”고 진술한 것으로 전해졌다. 현장에는 안전요원이나 신호수 등 인력 배치가 이뤄졌는지 여부는 확인되지 않았다. 김해중부경찰서는 현장 CCTV와 목격자 진술을 토대로 A씨가 어떤 경위로 굴착기 반경 내에 진입했는지, 당시 안전장비를 착용하고 있었는지 여부 등을 조사하고 있다. 업무상 과실 가능성도 수사 대상이다. 고용노동부는 사고 직후 현장에 작업중지 명령을 내리고, 시공사인 롯데건설 및 하청업체의 안전관리 의무 위반 여부를 들여다보고 있다. 중대재해처벌법 적용 여부 역시 검토 중이며, 위반이 확인될 경우 관련자에 대한 형사 처벌도 가능하다. 롯데건설은 이번 사고를 포함해 최근 5년간 시공 현장에서 산업재해로 16명의 노동자가 사망했다. 일부 사고는 감전, 추락, 낙하물 등 기초적인 위험 요소조차 차단하지 못한 채 발생한 것으로 나타났다. 산업안전보건체계의 실효성에 대한 지적이 반복되고 있는 대목이다. 중장비 작업 중 운전자가 주변 상황을 인지하지 못하고 근로자를 치는 사고는 대부분 ‘작업 반경 내 안전통제 부재’에서 기인한다. 특히 살수, 청소 등 병행 작업이 많은 아파트 지하 구간에서 이런 사고 위험이 집중되고 있다는 분석이다. 전문가들은 “중장비 작업과 병행되는 공정에서 접근 인원을 식별하고 통제하는 시스템이 미흡한 현장이 여전히 많다”며 “굴착기 등 장비 반경에는 신호수 배치, 접근 금지 표시, 차단봉 등 물리적 장치가 필수적”이라고 지적한다. 롯데건설 관계자는 “안타까운 사고에 깊은 유감을 표하며, 관계 당국 조사에 성실히 임할 것”이라며 “향후 유사 사고가 재발하지 않도록 현장 안전 시스템을 전면 점검하고 보완하겠다”고 밝혔다. 이번 사고는 중대재해처벌법 시행 이후 반복되는 ‘사각지대’ 사고 유형과도 맞닿아 있다. 고용노동부는 지난달 산업재해 예방 예산을 역대 최대 규모인 1조5000억원으로 편성하고, 퇴직 건설기술자 순찰반 도입 등 대책을 내놓고 있다. 경찰청 역시 산업재해 전담 수사팀 확대를 예고한 상황이다. 건설업계는 “중장비 반경 내 접근 금지는 현장 기본 수칙에 속하지만, 병행작업이 많은 현장에서는 관리·감독 체계가 허술한 경우가 있다”며 “중대재해 방지를 위해선 단순 처벌보다 시스템 전반에 대한 체질 개선이 병행돼야 한다”고 강조하고 있다.
2025-09-06 18:10:06
-
인천공항사고로 드러난 공기업산재 실태… 이학재사장 책임론 확산
[이코노믹데일리] 인천국제공항 자회사 소속 노동자가 근무 중 사망하는 사고가 발생했지만, 인천국제공항공사는 침묵을 유지하며 책임 있는 조치를 내놓지 않고 있다. 자회사 체계를 활용해 안전관리 의무를 외면해온 운영 방식이 다시 논란의 중심에 섰다. 특히 정부가 공공기관장의 해임 근거를 마련하겠다고 밝히면서, 이학재 공사 사장의 거취를 둘러싼 압박도 커지고 있다. 4일 업계에 따르면 사고는 지난달 인천공항 제4활주로 인근에서 발생했다. 인천공항공사의 자회사인 인천공항시설관리 소속 직원 B씨는 야간근무를 마친 뒤 회사 차량으로 이동하던 중 교통사고로 숨졌다. 고용노동부는 즉시 사고 원인 조사에 착수했으며, 산업재해로 판단될 경우 수사로 전환할 예정이다. 그러나 공사 측은 “사고 조사 결과를 지켜보겠다”는 짧은 입장을 내놓은 뒤, 별다른 입장 표명이나 후속 대응에 나서지 않고 있다. 이번 사고는 단순한 교통사고가 아니라, 공사가 안전관리에 사실상 손을 놓고 있는 현실을 보여주는 사례라는 지적이 잇따른다. 인천공항공사는 문재인 정부의 공공기관 비정규직 정규직화 정책에 따라 3개 자회사를 설립했지만, 자회사 직원들의 근무 환경은 크게 달라지지 않았다. 인력 부족, 반복되는 야간근무, 외주와 유사한 처우 문제가 지속됐고, 공사는 실질적 운영 통제권을 유지하면서도 법적·도덕적 책임은 자회사에 전가하는 방식으로 일관해 왔다. 현장에서는 자회사 직원들이 공사 내부 인력이 아닌 ‘하청 인력’처럼 취급받고 있다는 불만도 제기되고 있다. 기본적인 안전 교육, 장비, 휴식 공간조차 제대로 보장받지 못하는 상황이 반복돼 왔으며, 이학재 사장은 취임 이후 자회사 노조와 단 한 차례도 공식 대화를 가진 적이 없다는 증언도 이어지고 있다. 이런 가운데 정부는 공공기관의 산업재해 대응 체계를 근본적으로 손질하겠다는 방침이다. 구윤철 부총리 겸 기획재정부 장관은 지난 1일 ‘공공기관운영위원회’에서 중대재해 발생 시 기관장을 해임할 수 있도록 ‘공공기관 운영법’ 개정을 추진하겠다고 밝혔다. 기존 중대재해처벌법이 기관장의 형사 책임을 규정하고는 있지만, 입증이 까다롭고 적용 사례가 드물다는 점에서 별도 근거 마련에 나선 것이다. 정부는 아울러 공공기관 경영실적 평가 항목도 조정할 방침이다. 산업재해 예방 분야의 배점을 대폭 확대하고, 사망사고 발생 여부가 안전관리등급 및 경영평가에 직접 반영되도록 하는 방식이 추진된다. 이 제도가 적용되면 인천공항공사와 같은 기관은 평가 결과에 직격탄을 맞게 된다. 실제로 인천공항공사는 올해 기획재정부 경영실적 평가에서 전년 대비 두 단계 하락한 C등급을 받았다. 여기에 자회사 직원의 사망 사고까지 겹치면서, 이학재 사장을 둘러싼 책임론이 본격화되고 있다. 이 사장은 윤석열 전 대통령 대선캠프 정무특보 출신으로, 2023년 6월 임명됐으며 내년 6월 임기 만료를 앞두고 있다. 최근 국토교통부 산하 주요 공기업 수장이 잇따라 자진 사퇴한 점도 이 사장에게는 부담으로 작용한다. 국가철도공단 이성해 이사장, SR 이종국 대표, 코레일 한문희 사장 모두 전 정권 임명 인사로, 경영평가 하락과 인명사고 책임 문제로 자리에서 물러났다. 이 사장 역시 정치권 출신이라는 점에 더해, 노사 갈등 장기화, 경영실적 저하, 안전관리 부실이라는 복합 요인을 안고 있는 만큼, 유사한 전철을 밟을 가능성이 제기된다. 이 사장은 최근 “공기업 사장의 임기는 보장돼야 한다”는 입장을 밝힌 바 있다. 그러나 노동자의 생명과 직결된 현장 안전 문제를 방치한 채 임기를 고수하려는 태도가 과연 공공기관장으로서 설득력을 가질 수 있느냐는 반문이 확산되고 있다.
2025-09-04 14:43:00
-