검색결과 총 74건
-
-
독감 유행주의보 발령…코로나19도 증가세 '트윈데믹' 주의
[경제일보] 인플루엔자(독감)가 예년보다 이르게 유행하면서 코로나19까지 증가세를 보이고 있다. 질병관리청은 지난 11일 2026~2027절기 인플루엔자 유행주의보를 발령했다. 코로나19 입원환자도 8월 이후 꾸준히 늘고 있어 두 호흡기 감염병이 동시에 유행하는 상황에 대비할 필요가 있다. 20일 질병관리청에 따르면 2026년 36주차(8월 30일~9월 5일) 의원급 의료기관의 인플루엔자 의사환자 분율은 외래환자 1000명당 25.3명으로 집계됐다. 33주차 7.5명에서 34주차 9.2명, 35주차 13.3명으로 증가한 데 이어 한 주 만에 다시 크게 늘었다. 인플루엔자 바이러스 검출률도 16.3%로 전주 12.3%보다 상승했다. 연령별로는 학교와 유치원 등 단체생활이 많은 어린이·청소년에서 환자 발생이 두드러졌다. 36주차 인플루엔자 의사환자 분율은 7~12세가 75.1명으로 가장 높았고 1~6세 49.8명, 13~18세 31.3명 순이었다. 코로나19도 안심할 단계는 아니다. 같은 기간 병원급 의료기관의 코로나19 입원환자는 193명으로 전년 같은 기간보다 낮았지만 최근 4주 동안 57명→61명→115명→193명으로 증가했다. 입원환자의 65.3%는 65세 이상 고령자였다. 코로나19 바이러스 검출률도 16.3%로 전주 11.7%보다 상승했다. 독감과 코로나19는 발열과 기침, 인후통 등 증상이 겹쳐 증상만으로 정확하게 구별하기 어렵다. 독감은 갑작스러운 고열과 오한, 두통, 근육통, 심한 피로감 등이 나타나는 경우가 많다. 반면 코로나19도 발열과 기침, 인후통 등이 나타날 수 있으며 일부 환자에게서는 후각이나 미각 변화, 호흡곤란 등이 동반될 수 있다. 증상만으로 두 질환을 구분하기 어려운 만큼 의심 증상이 나타나면 의료기관에서 검사를 받는 것이 정확하다. 특히 고령자와 만성질환자, 임신부, 영유아 등 감염 시 중증으로 진행할 위험이 높은 사람은 증상을 가볍게 넘기지 않는 것이 중요하다. 독감은 대부분 회복하지만 폐렴과 같은 합병증으로 이어질 수 있다. 바이러스 자체에 의한 폐렴뿐 아니라 2차 세균 감염으로 폐렴이 발생할 수도 있다. 드물게 근육염, 심근염, 심낭염, 뇌염 등 합병증이 나타날 수 있다. 고열이 지속되거나 호흡곤란, 가슴 통증, 청색증 등 증상이 나타나면 의료기관을 찾아야 한다. 어린이는 처지거나 반응이 둔해지는 등 행동 변화가 나타나거나 수분 섭취가 줄고 소변량이 감소하는 경우 탈수를 의심해야 한다. 증상이 호전되는 듯하다가 다시 악화되는 경우에도 주의해야 한다. 독감 이후 세균성 폐렴 등 2차 감염이 발생했을 가능성이 있기 때문이다. 독감으로 진단되면 항바이러스제를 사용할 수 있다. 오셀타미비르(타미플루)와 자나미비르 등이 대표적이다. 항바이러스제는 증상이 시작된 뒤 48시간 이내에 투여할 때 효과가 가장 큰 것으로 알려져 있다. 다만 소아와 임신부, 65세 이상 고령자, 면역저하자, 만성질환자 등 고위험군은 증상 발생 후 48시간이 지났더라도 의료진의 판단에 따라 항바이러스제 치료를 받을 수 있다. 이번 절기에는 인플루엔자 유행주의보가 발령된 만큼 고위험군이 의사의 판단에 따라 항바이러스제를 처방받는 경우 일부 약제에 대해 별도의 검사 없이 건강보험 급여가 인정된다. 예방접종 일정도 당초 계획보다 앞당겨졌다. 질병관리청은 예년보다 빠른 인플루엔자 유행에 대응해 1회 접종 대상 어린이의 접종 시작일을 기존 9월 28일에서 9월 21일로 앞당겼다. 이에 따라 모든 어린이와 임신부의 국가예방접종이 9월 21일부터 시작된다. 어르신 접종도 앞당겨진다. 65세 이상은 10월 6일부터 연령대별로 순차 접종한다. 구체적인 일정은 75세 이상 10월 6일, 70~74세 10월 13일, 65~69세 10월 15일부터다. 올해 국가예방접종 대상 어린이는 생후 6개월부터 14세까지다. 과거 접종력이 없거나 1회만 접종한 9세 미만 어린이는 2회 접종이 필요할 수 있다. 예방접종은 주소지와 관계없이 가까운 위탁의료기관이나 보건소에서 받을 수 있다. 인플루엔자와 코로나19가 동시에 유행하는 시기에는 손 씻기와 기침 예절을 지키고 호흡기 증상이 있을 경우 마스크를 착용하는 것이 감염 확산을 줄이는 데 도움이 된다. 발열이나 기침 등 증상이 있다면 출근이나 등교를 자제하고 필요한 경우 의료기관에서 진료와 검사를 받는 것이 좋다. 박완범 서울대병원 감염내과 교수는 “독감과 코로나19, 감기는 증상만으로 구별하기 어려워 의심되면 검사를 받는 것이 정확하다”며 “특히 고령층과 기저질환자 등 고위험군은 예방접종을 서두르고 마스크 착용과 손 위생 등 기본 방역수칙을 지켜야 한다”고 말했다.
2026-09-20 07:00:00
-
-
네이버 AI, 검색 넘어 구매·예약까지…쇼핑·지도에 '에이전트' 확대
[경제일보] 네이버가 인공지능(AI) 에이전트를 쇼핑과 지도 서비스에 잇달아 적용하며 검색을 넘어 실제 구매와 예약까지 연결하는 플랫폼 전략을 강화하고 있다. 상품 정보와 장소를 찾아주는 데 그치지 않고 배송 가능 여부, 리뷰, 예약 정보 등 네이버가 보유한 실시간 데이터를 AI가 종합해 이용자의 선택을 좁히고 거래까지 이어지도록 하는 방식이다. 17일 네이버는 쇼핑 앱의 'AI 쇼핑 에이전트'에 실시간 배송 정보를 반영한 추천 기능을 고도화하고, 네이버지도에는 장소 추천부터 예약까지 지원하는 '플레이스 에이전트'를 공개했다고 밝혔다. AI 쇼핑 에이전트는 이용자가 상품별 배송일을 직접 확인하지 않아도 원하는 시점에 받을 수 있는 상품을 찾아주도록 개선됐다. 예를 들어 '내일까지 도착하는 전골 밀키트를 추천해줘'라고 요청하면 이용자가 설정한 배송지를 기준으로 실제 도착 가능한 상품을 선별하고 예상 도착일과 주문 마감 시간까지 안내한다. 자연어로 입력된 상황과 조건을 이해하는 기능도 강화했다. '아침, 저녁으로 갑자기 추워졌는데 전기장판을 추천해줘'와 같은 요청에는 전기요와 온수매트 등 상품 종류를 제시하는 동시에 이용자가 빠르게 받아볼 수 있는 상품을 중심으로 선택지를 좁혀준다. AI 쇼핑 에이전트 이용도 증가하고 있다. 네이버에 따르면 이번달 기준 AI 쇼핑 에이전트를 통한 대화 수는 정식 출시 이후인 지난 6월과 비교해 약 60% 증가했다. 같은 기간 거래액은 82% 늘었다. AI가 상품 탐색과 비교를 넘어 실제 구매 과정에 관여하면서 이용 확대가 거래 증가로 이어지는 흐름이 나타나고 있는 것이다. 네이버는 쇼핑 에이전트가 상품 스펙뿐 아니라 실시간 배송 정보와 리뷰 등 네이버쇼핑 생태계의 데이터를 활용해 이용자의 구매 결정을 지원하도록 고도화한다는 방침이다. AI가 이용자의 요청을 이해하고 필요한 상품을 선별한 뒤 구매까지 이어지는 과정에서 기존 커머스 데이터의 활용도가 높아지고 있다. 지도에서도 비슷한 방식의 변화가 시작됐다. 네이버는 네이버지도 앱에서 대화형으로 장소를 추천받고 예약까지 할 수 있는 플레이스 에이전트를 공개했다. 플레이스 에이전트는 이용자의 대화 맥락과 위치 정보를 바탕으로 음식점·카페·빵집·호텔·펜션·미용실·동물병원 등 네이버지도에 등록된 장소를 추천한다. '비 오는 날 혼자 책 읽기 좋은 조용한 카페', '주차가 편한 곳'처럼 여러 조건을 한 문장에 입력해도 이를 종합해 장소를 찾는다. 장소 추천 과정에서는 주소와 영업시간, 메뉴, 전화번호 같은 기본 정보뿐 아니라 방문자 리뷰, 블로그 후기, 예약 가능 여부 등 네이버가 축적한 플레이스 데이터를 함께 활용한다. 이용자는 추천 결과를 확인한 뒤 '이 중에 조용한 곳은?'과 같이 추가 질문을 이어가며 조건을 구체화할 수 있다. 예약까지 연결되는 것도 기존 검색과 다른 부분이다. 네이버 예약을 이용하는 장소라면 날짜와 시간, 인원을 한 문장으로 입력해 예약 신청을 진행할 수 있다. AI가 예약 조건을 정리해 이용자에게 확인을 요청하고, 이용자가 동의하면 예약 절차가 이어진다. 네이버가 자체적으로 확보한 데이터와 기존 플랫폼 서비스가 AI 에이전트의 기반이라는 점도 이번 기술 고도화의 특징이다. 생성형 AI가 일반적인 정보를 제공하는 것과 달리 네이버의 에이전트는 상품·배송·리뷰·장소·예약 등 실제 플랫폼에서 발생하는 데이터를 활용해 이용자의 구체적인 요구를 처리한다. AI를 별도 서비스로 제공하기보다 기존 플랫폼의 검색과 거래 과정에 결합하는 방식이다. 이정태 네이버 쇼핑 서치&AI 리더는 "네이버 AI 쇼핑 에이전트는 사용자가 쇼핑 과정에서 겪는 복잡한 조건과 맥락별 탐색을 대신 수행해주는 쇼핑 특화 에이전트로 고도화하고 있다"며 "상품 스펙과 실시간 배송 정보, 생생한 리뷰 데이터 등 네이버쇼핑 생태계가 보유한 실시간 쇼핑 데이터와 개인화 추천 기술의 결합으로 이용자의 의도와 맥락에 최적화된 구매 결정을 지원하여 차별화된 AI 커머스 경험을 키워갈 것"이라고 말했다. 최지훈 네이버 플레이스 검색 총괄 리더는 "플레이스 에이전트는 풍부한 플레이스 정보를 결합해 지도 환경에 최적화한 서비스"라며 "이용자가 원하는 장소를 보다 쉽고 정확하게 발견하고, 예약 및 실제 방문까지 자연스럽게 이어갈 수 있도록 기능과 사용성을 지속 고도화하겠다"고 말했다.
2026-09-17 12:09:52
-
-
-
-
"'무손실 AI 매매' 믿었다간 지갑 털린다"…빗썸, 가짜 프로그램 경보
[경제일보] ‘인공지능(AI)이 알아서 매매해 고수익을 낸다’, ‘API 키만 연결하면 손실 없이 거래할 수 있다’는 광고를 앞세운 가상자산 악성코드가 확산하고 있다. 자동매매 프로그램으로 위장해 이용자의 거래소 계정과 개인지갑 정보를 빼가는 방식이다. 빗썸은 9월 정보보호 캠페인으로 가짜 AI 자동매매 프로그램과 투자 분석 도구를 통한 악성코드 피해 예방 활동을 진행한다고 9일 밝혔다. 공격자는 검색광고와 사회관계망서비스(SNS), 메신저 등에 자동매매 프로그램을 홍보한 뒤 실행파일이나 압축파일 설치를 유도한다. 프로그램을 실행하면 브라우저에 저장된 아이디와 비밀번호, 로그인 세션 쿠키, 거래소 API 키, 개인지갑의 개인키와 시드 구문 등이 외부로 전송될 수 있다. API 키는 외부 프로그램이 거래소 계정의 시세 조회와 주문 기능 등을 사용할 수 있도록 발급하는 인증정보다. 이용자가 부여한 권한에 따라 자산 조회와 매수·매도, 출금까지 가능해 사실상 금융계좌의 비밀번호와 비슷하게 관리해야 한다. 출금 권한이 없는 API 키도 안전하다고 볼 수 없다. 공격자가 임의로 주문을 내거나 거래량이 적은 가상자산을 비정상적인 가격에 사고팔아 손실을 일으킬 수 있다. 로그인 세션 쿠키가 탈취되면 비밀번호 입력 없이 접속 상태가 재현될 가능성도 있다. 실제 출금 과정에서는 추가 인증과 거래소 보안정책에 따라 공격이 차단될 수 있어, 정보 탈취가 곧바로 자산 출금으로 이어진다고 단정해서는 안 된다. 해외에서는 유사 공격이 이미 확인됐다. 보안 연구진은 올해 초 개인용 AI 에이전트 ‘오픈클로’의 확장 프로그램 장터에서 가상자산 자동매매·지갑 관리 도구로 위장한 악성 프로그램을 발견했다. 해당 프로그램은 거래소 API 키와 지갑 정보, 브라우저 비밀번호를 탈취하도록 설계됐다. 공개된 악성 확장 프로그램만 수백 개에 달한 것으로 조사됐다. 미국 연방수사국(FBI)도 생성형 AI가 사기 광고와 가짜 프로필, 피싱 메시지를 더 빠르고 정교하게 제작하는 데 활용되고 있다고 경고했다. AI가 투자 수익을 만들어주는 것이 아니라 투자자를 속이는 외형을 만드는 도구로 사용되는 셈이다. 빗썸은 출처가 불분명한 실행파일과 압축파일을 내려받지 말고 공식 채널에서 제공하는 서비스만 이용할 것을 당부했다. API 키를 발급할 때는 출금 권한을 제외하고 조회와 주문 등 필요한 기능만 허용해야 한다. 사용하지 않거나 외부에 노출된 키는 즉시 폐기하고, 가능하다면 접속 허용 IP도 제한하는 편이 안전하다. 악성코드 감염이 의심되면 해당 기기의 인터넷 연결을 먼저 차단해야 한다. 감염되지 않은 다른 기기에서 거래소 비밀번호를 바꾸고 API 키와 로그인 세션을 폐기한 뒤 출금 주소와 최근 거래 내역을 확인해야 한다. 개인지갑의 시드 구문이 유출됐다면 기존 지갑을 계속 사용하지 말고 안전한 환경에서 새 지갑을 만든 뒤 자산을 옮겨야 한다. 빗썸은 자체 제공하는 ‘AI 트레이드 킷’을 공식 대안으로 제시했다. 챗GPT와 클로드 등 AI 서비스와 연동해 코딩 없이 자동매매할 수 있으며, 이용자 기기에 API 키 정보를 별도로 저장하지 않는다고 설명했다. 한편 ‘공식’이라는 이유만으로 투자 손실이나 보안 위험이 사라지는 것은 아니다. AI 자동매매 서비스는 이용자 대신 주문을 수행할 뿐 수익을 보장하지 않는다. 거래소는 사기 예방 캠페인과 함께 API 권한을 세분화하고 이상 주문을 조기에 탐지하는 장치, 사고 발생 시 책임 범위를 이용자가 이해하기 쉽게 공개해야 한다.
2026-09-10 08:07:24
-
-
-
-
"3954만 계정 털렸는데"…티빙 유출 피해 구제 도마 위
[경제일보] 티빙에서 총 3954만개의 계정 정보가 유출된 대규모 개인정보 침해 사고가 발생한 가운데 회사가 내놓은 이용자 보상안을 두고 실효성 논란이 커지고 있다. 티빙은 최대 300만원을 보상하는 해킹·피싱 안심보험과 5000원 상당의 티빙 포인트, 웨이브 광고형 요금제 또는 CGV 할인 쿠폰 등을 제공하기로 했지만, 실제로 모든 피해 이용자에게 확정적으로 돌아가는 혜택은 제한적이라는 지적이 나온다. 대규모 개인정보 유출로 이용자 불안과 2차 피해 가능성이 커진 상황에서 기업의 보상 수준과 책임 범위를 둘러싼 논쟁이 불가피할 전망이다. 4일 과학기술정보통신부 민관합동조사단은 티빙 침해사고에 대한 최종 조사 결과를 발표하고 활성·휴면·탈퇴 계정을 포함해 모두 3954만개의 계정 정보가 유출됐다고 지난 3일 밝혔다. 유출된 정보에는 성명과 휴대전화 번호, 이메일 주소, 생년월일, 연계정보(CI) 등 최대 20개 항목, 70종의 정보가 포함된 것으로 확인됐다. 티빙은 이날 공식 사과와 함께 고객 보상 대책을 내놨다. 피해 고객에게 1년간 해킹·피싱 등에 따른 사이버 금융사기와 인터넷 쇼핑몰 사기, 개인 간 직거래 사기 등에 대해 1인당 최대 300만원을 보상하는 안심보험을 제공한다. 특히 티빙 구독 고객에게는 별도 신청 없이 10월부터 12월까지 프리미엄급 시청 환경을 제공하고, 추가로 5000원 상당의 티빙 포인트와 웨이브 광고형 요금제 1개월 이용권 또는 CGV 할인 쿠폰 중 하나를 제공한다고 설명했다. 다만 보상안의 상당 부분이 현금성 보상이 아닌 5000원 상당의 포인트와 제휴 서비스 이용권을 제공한다는 것으로 구성돼 비판의 목소리가 나오고 있다. 최대 300만원의 안심보험 역시 개인정보가 유출된 것 자체에 정액으로 지급되는 보상이 아니라 향후 특정 유형의 피해가 발생했을 때 보상받을 수 있는 보험 상품이다. 특히 티빙은 개인정보 유출 피해 정도와 관계없이 모든 피해 고객에게 동일한 보상안을 적용하기로 했다고 설명했다. 실제 피해가 발생하지 않은 이용자에게는 보험의 보상 한도를 온전히 체감하기 어렵고, 당장 확정적으로 받을 수 있는 혜택 역시 제한적이다. 티빙은 전체 보상 규모도 공개하지 않았다. 티빙은 보상안에 얼마나 많은 이용자가 참여하고 어떤 옵션을 선택할지에 따라 전체 금액이 달라져 구체적인 규모를 확정하기 어렵다는 입장이다. 이번 사고에서 더 주목되는 부분은 피해 범위가 티빙 자체 가입자에만 머물지 않았다는 점이다. 앞서 KT가 개인정보 유출 사고에 대한 보상 차원에서 제공한 티빙 이용권을 등록해 실제 서비스를 이용한 고객 약 41만6000명도 이번 유출 대상에 포함된 것으로 나타났다. KT가 제공한 티빙 이용권을 선택한 약 58만6000명 가운데 실제 서비스를 이용하는 과정에서 티빙에 개인정보가 저장되면서 피해 대상이 된 것이다. 네이버와 카카오 등 간편로그인을 통해 티빙에 가입한 이용자 역시 피해 대상에 포함됐다. 간편로그인을 이용하더라도 본인 확인 과정에서 이름과 휴대전화 번호 등 개인정보가 티빙에 전달·저장될 수 있으며, 이번 사고로 티빙 데이터베이스에 저장된 관련 정보가 유출된 것으로 파악됐다. 제휴사의 시스템이 직접 해킹된 것은 아니지만, 하나의 서비스에 연결된 여러 플랫폼 이용자의 정보가 한 곳에서 함께 노출될 수 있다는 것을 보여줬다고 평가된다. 이 때문에 기업 간 제휴와 간편가입이 확대되는 플랫폼 환경에서 개인정보 보호 책임을 어디까지 물어야 하는지도 쟁점으로 떠올랐다. 이용자는 네이버나 카카오, KT 등을 통해 서비스를 접하지만 실제 개인정보를 수집·보관하는 주체는 별도의 플랫폼일 수 있다. 사고가 발생했을 때 이용자 입장에서는 어느 기업에 책임을 요구해야 하는지 복잡해질 수밖에 없는 구조다. 특히 이번 개인정보 유출 사고는 제휴 서비스가 새로운 피해 경로가 될 수 있는 것으로 평가된다. KT 이용자들은 기존 해킹 사고에 대한 보상으로 티빙 이용권을 받았지만, 그 이용권을 사용하기 위해 티빙에 가입하고 본인인증을 거치는 과정에서 개인정보가 다시 티빙 시스템에 저장됐다. 결국 한 기업의 사고를 보상하기 위해 다른 플랫폼을 이용하게 된 이용자가 해당 플랫폼에서 다시 개인정보 유출 피해를 입는 연쇄 구조가 발생한 것이다. 티빙은 재발 방지를 위해 오는 2030년까지 정보보호 투자를 직전 5년의 4배 수준으로 확대하고 제로 트러스트 기반의 접근통제, AI 기반 이상징후 탐지와 실시간 대응 체계를 구축하기로 했다. CEO 직속 정보보호혁신 자문위원회를 신설하고 CEO·CISO·CPO 중심의 보안 거버넌스도 강화할 방침이다. 다만 사후 보안 투자 확대가 이번에 발생한 피해에 대한 이용자의 불안을 해소하는 것과는 별개의 문제다. 3954만개라는 대규모 계정 정보가 유출된 만큼 향후 명의도용이나 피싱, 스미싱 등 2차 피해가 발생할 경우 피해자를 어떻게 구제할지, 보험으로 보장되지 않는 피해를 어떤 방식으로 보상할지가 남은 과제로 전망된다. 최주희 티빙 대표는 "충분하지는 않겠지만 피해를 입은 고객들을 위해 최선을 다해 준비했다"며 "이번 사건과 배상과 관련해서도 법에 따라 책임을 다하겠다"고 말했다.
2026-09-04 17:52:55
-
재건축 권한 더 달라는 자치구…인허가 9개 중 7개 이미 구청 몫
[경제일보] 서울 자치구들이 재건축·재개발 사업에 속도를 내겠다며 규제 완화와 조직 정비에 나서고 있다. 일부 자치구는 정비구역 지정 권한까지 더 넘겨달라고 요구하고 있다. 현장을 가장 가까이서 아는 자치구가 직접 처리하면 사업기간을 줄일 수 있다는 논리다. 하지만 정비사업의 주요 인허가 상당수는 이미 자치구가 맡고 있다. 서울시에 따르면 정비사업 관련 주요 인허가 9개 가운데 조합설립인가와 사업시행계획인가, 관리처분계획인가 등 7개가 자치구 권한이다. 권한을 더 나누기에 앞서 현재 자치구가 맡고 있는 절차가 얼마나 신속하게 처리되고 있는지부터 따져봐야 한다는 지적이 나온다. ◆ 규제 100개 없애고 구청장 직속 TF까지 4일 서울시와 자치구 등에 따르면 노원구는 최근 재건축·재개발 과정의 불합리한 규제 100개를 찾아 개선하는 ‘규제혁신 100’을 추진하고 있다. 첫 과제로 정비계획 변경 절차 간소화와 주소불명 소유자 주민통지제도 신설, 정비구역 지정 권한 확대 등을 서울시에 건의했다. 정부가 추진하는 500가구 미만 정비사업의 구역지정권 자치구 이양 범위도 1000가구 미만까지 넓혀달라고 요구했다. 사업 규모가 크지 않은 정비사업은 자치구가 직접 구역지정까지 맡아야 서울시와 자치구를 오가는 행정절차를 줄일 수 있다는 취지다. 동대문구는 구청장 직속 ‘정비사업 신속추진 TF’를 출범시켰다. 관내에서 추진되거나 준비 중인 재개발·재건축 등 주택개발사업 58곳, 약 3만9000가구의 사업 단계와 지연 원인을 직접 관리한다는 계획이다. 자치구들이 정비사업 속도전에 나선 배경에는 긴 사업기간이 있다. 재건축·재개발이 구역지정부터 입주까지 십수 년씩 걸리면서 반복되는 심의와 인허가, 보완 요구가 사업 지연의 원인으로 지적돼왔다. ◆ 서울시 “주요 인허가 대부분 이미 자치구 담당” 다만 사업 지연의 원인을 서울시 권한에만 돌리기는 어렵다. 서울시가 맡는 주요 절차는 정비구역 지정을 위한 심의와 사업시행 단계의 통합심의 등 2개다. 나머지 주요 인허가 7개는 이미 자치구가 담당하고 있다. 서울시는 시가 맡은 두 절차에 걸리는 기간이 전체 정비사업 기간에서 차지하는 비중도 크지 않다고 주장한다. 최근 3년간 도시계획위원회의 구역지정 심의는 평균 84일, 정비사업 통합심의는 평균 32일이 걸렸다는 설명이다. 서울시 주장대로라면 구역지정 권한 일부를 자치구로 넘기는 것만으로 전체 사업기간을 크게 줄이기는 어렵다. 구역지정 이후에도 조합설립과 사업시행, 관리처분 등 사업기간을 좌우하는 주요 절차가 자치구에 남기 때문이다. 결국 권한을 어디까지 넘길 것인지와 별개로 기존 인허가가 어느 단계에서 얼마나 지연되는지를 확인할 필요가 있다. 자치구가 이미 가진 권한을 얼마나 빠르게 행사하고 있는지가 정비사업 속도를 판단하는 또 다른 기준이 될 수 있다. ◆ 서울시도 자치구별 처리속도 공개한다 서울시도 자치구마다 정비사업 처리속도에 차이가 있다고 보고 있다. 시는 지난 5월 처음으로 25개 자치구를 대상으로 ‘정비사업 자치구 종합평가’를 도입했다. 평가 대상에는 재개발·재건축 사업의 표준처리기한 준수와 실제 처리속도 등이 포함된다. 서울시는 오는 12월 평가 결과를 공개하고 우수 자치구에는 기관 표창과 보조금, 직원 인사 인센티브 등을 줄 계획이다. 조합설립 절차도 손보기 시작했다. 서울시는 지난달 조합설립에 걸리는 기간을 기존 1년에서 4개월 수준으로 줄이는 공정촉진 개선안을 25개 자치구에 배포했다. 정비구역 지정 이전부터 추진위원회 구성과 조합설립 관련 업무를 병행해 절차를 줄이는 방식이다. 서울시가 자치구의 처리속도를 평가하고 조합설립 기간 단축까지 추진하는 것은 구역지정 이후의 인허가 역시 사업 속도를 좌우한다는 판단이 깔려 있다. ◆ 권한보다 먼저 따져야 할 ‘처리 능력’ 자치구로 권한을 더 넘기는 데 장점이 없는 것은 아니다. 규모가 작은 사업이나 지역 사정이 복잡한 사업은 자치구가 직접 판단할 경우 서울시와의 협의 절차를 줄이고 현장 대응 속도를 높일 수 있다. 반대로 자치구마다 도시계획과 교통, 건축 분야의 전문인력과 행정 경험에 차이가 있다는 점은 변수다. 구역지정 권한까지 넘긴 뒤 자치구별 심의 역량과 처리 기준이 달라지면 사업 속도와 판단 기준에 편차가 생길 수 있다. 때문에 권한 이양의 효과를 따지려면 자치구별 실제 처리기간을 함께 공개할 필요가 있다. 조합설립인가와 사업시행계획인가, 관리처분계획인가 등에 평균 얼마가 걸리는지, 표준처리기한을 넘긴 사업장은 몇 곳인지 확인할 수 있어야 한다. 서울시 역시 같은 기준을 적용받아야 한다. 구역지정 심의와 통합심의가 실제 사업기간에서 얼마를 차지하는지 사업장별 자료를 공개해야 어느 행정 단계가 정비사업의 병목인지 객관적으로 비교할 수 있다. 노원구는 규제 100개를 없애겠다고 했고 동대문구는 구청장 직속 조직까지 만들었다. 정비사업을 앞당기려는 자치구의 경쟁이 실제 공급 속도로 이어지려면 권한 확대에 앞서 현재 가진 권한의 처리 성적부터 확인할 필요가 있다. 주요 인허가 9개 가운데 7개가 이미 자치구 몫이다. 정비사업 속도를 높이는 해법은 권한을 더 나누는 데서 끝나지 않는다. 어느 단계에서 시간이 지체되고 있는지부터 숫자로 드러내는 것이 먼저다.
2026-09-04 09:10:43
-
티빙, 접속키 하나로 개발망·운영망 연쇄 침투…3954만 계정 유출
[경제일보] 온라인동영상서비스(OTT) 티빙에서 중복을 포함한 이용자 계정 3954만개와 소스코드 등 개발 프로젝트 361건이 유출됐다. 접속키를 소스코드에 그대로 넣어두고 개발자에게 과도한 접근 권한을 부여한 보안 관리 부실이 피해를 키운 것으로 조사됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 등으로 구성된 민관합동조사단은 3일 정부서울청사에서 티빙 침해사고 조사 결과를 발표했다. 조사단은 개발자 단말기 9대와 보안장비, 데이터베이스(DB), 시스템 로그를 분석해 공격 경로와 피해 규모를 확인했다. ◆ 활성·휴면·탈퇴 계정까지 유출…피해자 수는 미확정 조사단이 확인한 유출 계정은 3954만697개다. 로그인 가능한 계정 2206만3021개뿐 아니라 휴면 계정 850만2679개, 탈퇴 계정 886만8174개, 테스트 계정 10만6823개까지 포함됐다. 티빙 시스템에 남아 있던 계정이 사실상 모두 유출된 것이다. 실제 피해자는 계정 수보다 적을 것으로 보인다. 한 사람이 여러 경로로 가입한 경우가 많았고, 최대 13개 계정을 가진 이용자도 확인됐다. 연계정보(CI)가 있는 1904만개 계정의 중복을 확인한 결과 약 580만개가 동일인 계정이었다. 이를 제외하면 CI로 구분되는 이용자는 약 1324만명이다. 문제는 CI가 없는 나머지 2040만개 계정이다. 이들 계정은 동일인 여부를 가려내기 어려워 현재로서는 전체 피해자 수를 확정할 수 없다. 휴면·탈퇴 회원 정보를 계속 보유한 것이 적절했는지를 포함해 정확한 피해 규모는 개인정보보호위원회가 추가 조사할 예정이다. 가입 경로별로는 네이버·카카오·애플 등 SNS 간편가입 계정이 2247만개로 가장 많았다. CJ ONE 통합회원은 863만개, 티빙 자체 가입은 726만개였다. 임정규 과기정통부 정보보호네트워크정책관은 SNS 간편가입과 관련해 외부 SNS 계정까지 해킹된 것은 아니라고 설명했다. 간편가입 과정에서 티빙에 전달된 정보와 티빙이 별도로 수집한 휴대전화 번호, CI, 생년월일 등이 유출됐다는 것이다. 유출 정보는 아이디와 성명, 생년월일, 휴대전화 번호, 이메일 주소, CI 등 20개 항목·세부 유형 약 70종이다. CI 보유 계정에서는 평균 11.1개 항목, CI가 없는 계정에서는 평균 4.6개 항목이 유출됐다. 비밀번호는 일방향 암호화돼 복호화가 불가능한 상태였다. 반면 휴대전화 번호와 이메일 주소는 암호화키까지 함께 빠져나가 복호화할 수 있는 것으로 확인됐다. 조사단은 이를 사실상 평문으로 유출된 것과 같은 수준으로 판단했다. ◆ 개발키 탈취한 공격자, 운영 접속키 43개까지 확보 공격자는 5월 29일부터 31일 사이 티빙 개발자의 개발환경 접속키를 이용해 내부 시스템에 침투했다. 이 키로 전체 개발 프로젝트에 접근해 추천·검색 알고리즘과 이용자 관리·인증, 결제, 유료서비스 운영체계 등이 포함된 프로젝트 361건, 30.35GB를 빼냈다. 개발 소스코드 안에는 운영환경 접속키 43개가 숨김 처리 없이 입력돼 있었다. 이른바 ‘하드코딩’ 방식이다. 프로그램 설정값과 DB 아이디·비밀번호도 별도 암호화 없이 저장돼 공격자는 개발환경에서 운영환경까지 접근 범위를 넓힐 수 있었다. 공격자는 5월 30일 DB에 공격 도구를 삽입해 1차 유출을 시도했다. 이 과정에서 DB 서버 중앙처리장치(CPU) 사용률이 100%까지 치솟자 티빙이 해당 작업을 차단했다. 박용규 KISA 디지털위협대응본부장은 “1차 시도 때 발생한 것은 보안 알람이라기보다 시스템 이상 알람이었다”며 “티빙이 원인을 조사하는 사이 2차 시도가 발생했다”고 설명했다. 공격자는 다음 날 별도 운영환경 접속키로 가상서버를 만들었다. CPU 사용률을 10% 이하로 유지해 과부하 경보를 피하면서 이용자 정보 24GB를 저장한 뒤 외부 서버로 전송했다. 이후 흔적을 줄이기 위해 가상서버를 삭제했다. 조사단은 개발환경 침투 이후의 이동 경로는 복원했지만 최초 개발자 접속키가 어떻게 탈취됐는지는 확인하지 못했다. 임 정책관은 “개발자 단말기 포렌식과 여러 공격 시나리오를 분석했지만 최초 탈취 경로를 확인하는 것은 불가능했다”며 “공격자와 최초 침투 경로는 경찰 수사를 통해 밝혀질 것으로 기대한다”고 말했다. ◆ 2년 전 접속키 노출 경고받고도 개선 안 해 티빙은 2024년 모의해킹에서 접속키 노출 취약점을 지적받았지만 개선하지 않았다. 접속키를 평문으로 저장하거나 사내 메신저로 공유했고, 키 발급·변경·폐기 절차도 제대로 마련하지 않은 것으로 나타났다. 개발자별 업무 범위를 구분하지 않고 모든 개발자에게 전체 프로젝트 접근 권한을 준 점도 피해를 키웠다. 업무에 필요한 만큼만 권한을 부여하는 ‘최소권한 원칙’이 적용되지 않아 접속키 하나가 전체 개발 프로젝트 유출로 이어졌다. 접근제어와 관제에도 허점이 있었다. 인가된 인터넷주소(IP)만 접속하도록 제한하거나 다중인증(MFA)을 적용하는 통제가 미흡했다. 티빙은 CPU 부하 등 시스템 상태를 주로 감시했지만 대량 정보 조회와 비정상적인 데이터 이동을 실시간으로 탐지·차단할 체계는 갖추지 못했다. 시스템 로그도 선별적으로 저장했다. 새로 도입한 가상사설망(VPN) 장비에는 기존 로그 관리정책을 적용하지 않아 접속기록이 약 6일치만 남아 있었다. 업무용 PC의 백신 설치 여부와 최신 버전 관리 등 정기적인 보안점검도 미흡했던 것으로 조사됐다. 전체 임직원 265명 가운데 개발자는 149명이었지만 외주인력을 제외한 정보보호 전담인력은 4명 안팎에 그쳤다. 조사단은 이 인력으로 상시 보안관제와 취약점 점검, 이상행위 탐지를 수행하는 데 한계가 있었을 것으로 판단했다. ◆ CISO 보고까지 14시간…법정 신고기한도 넘겨 초동 대응도 늦었다. 5월 30일 오후 DB 서버 과부하가 발생한 뒤 정보보호 최고책임자(CISO)에게 상황이 공유되기까지 약 14시간이 걸렸다. 정보보안팀에 사고가 전달된 시점은 5월 31일 오전 10시 10분이었지만 KISA 신고는 6월 1일 오후 3시 8분에 이뤄졌다. 침해사고 인지 후 24시간 이내 신고하도록 한 정보통신망법을 위반한 것이다. 개인정보 유출 신고는 별도 절차로 진행됐다. 개인정보위는 티빙이 6월 2일 개인정보 유출 정황을 인지하고 3일 오전 2시께 신고했다고 밝혔다. 개인정보위는 안전조치와 정보 보유·파기, 이용자 통지 의무 위반 여부를 조사하고 있다. 과기정통부는 신고 지연에 대해 3000만원 이하의 과태료를 부과할 예정이다. 티빙에는 접속키 관리체계 개편과 접근권한 축소, 이상행위 탐지 강화, 보안인력·예산 확충, 로그 보관정책 개선을 요구했다. 티빙은 9월 중 재발방지 이행계획을 제출해야 한다. 정부는 2027년 1월 이행 여부를 점검하고 보완이 필요한 경우 시정조치를 명령할 방침이다. ◆ “추가 공격·다크웹 유통 아직 없어”…후속 점검 필요 소스코드 유출에 따른 위험은 남아 있다. 공격자가 인증과 결제 구조, 외부 응용프로그램 인터페이스(API), 내부 업무 로직을 분석해 새로운 취약점을 찾을 수 있기 때문이다. 접속키 폐기·재발급에 그치지 않고 유출된 코드의 취약점 점검과 주요 인증체계 교체까지 필요하다는 지적이 나온다. 임 정책관은 “소스코드 유출에 따른 취약점을 악용한 추가 공격 정황은 현재까지 확인되지 않았다”며 “이용자 피해 사례와 다크웹을 통한 불법거래·유통 정황도 탐지되지 않았다”고 밝혔다. 티빙은 홈페이지를 통해 개인정보 유출 내역 조회 페이지를 열고 사과했다. 티빙은 “회원에게 심려를 끼쳐드린 점을 깊이 사과드린다”며 이용자가 유출 여부와 항목을 개별적으로 확인할 수 있도록 했다. 한편 이용자는 티빙과 동일한 비밀번호를 다른 서비스에서도 사용했다면 함께 변경하는 것이 안전하다. 티빙이나 CJ ONE을 사칭해 본인확인·환불·보상을 내세우는 문자와 이메일의 링크도 주의할 필요가 있다. 정부 브리핑 시점까지 구체적인 피해구제와 보상 방안은 공개되지 않았다. 정확한 피해자 수와 탈퇴 회원 정보의 보유 근거, 유출된 소스코드의 교체 범위도 추가 확인이 필요한 사안으로 남았다.
2026-09-03 16:42:22
-
현대차 美메타플랜트 또 수질 리스크…"고pH 물 의도적 방류" 민원
[경제일보] 현대자동차그룹의 미국 핵심 생산거점인 현대차그룹 메타플랜트 아메리카(HMGMA)에 대해 현지 환경당국이 새로운 수질 민원을 접수한 것으로 확인됐다. 민원에는 공장이 높은 pH와 전기전도도를 가진 물을 의도적으로 방류하고 있으며, 자격을 갖춘 운영자 없이 시설을 가동하고 있다는 주장이 담겼다. HMGMA는 지난해 산업폐수 처리 과정에서 조지아주 규정을 위반해 3만 달러의 합의금을 낸 전력이 있다. 당시 문제를 수습하고 정식 산업폐수 전처리 허가까지 받은 지 1년이 채 지나지 않아 다시 폐수 관리와 관련한 민원이 제기된 것이다. 3일 본지가 미국 조지아주 환경보호국(Georgia Environmental Protection Division·EPD)의 민원추적시스템을 확인한 결과, EPD는 2일(현지시간) 오후 2시 45분 HMGMA를 대상으로 한 수질 민원(Complaint ID 118154)을 접수했다. 신고 대상은 ‘HYUNDAI MOTOR GROUP METAPLANT AMERICA, LLC’, 주소는 ‘조지아주 브라이언카운티 엘라벨의 1500 Genesis Drive’로 명시됐다. 시설번호 역시 HMGMA의 산업폐수 전처리 허가번호인 GAP050365와 일치한다. 담당 기관은 EPD Coastal District, 주요 관심 분야는 Water Quality Control이다. 2일 생성된 공개기록에는 사건 상태가 ‘New’로 표시돼 있고, EPD는 해당 민원이 현재 조사 과정에 있어 공개 가능한 정보가 제한적이라고 설명하고 있다. EPA 통해 넘어온 민원…현행 허가서는 pH·전도도까지 촘촘히 규정 이번 민원의 출발점은 조지아주 자체 신고가 아니다. EPD 기록에는 미국 환경보호청(EPA)의 Regional Tip/Complaint 경로를 통해 사건이 넘어왔다고 적혀 있다. 민원 내용은 구체적이다. 공개 기록에는 HMGMA가 높은 pH와 전기전도도를 가진 물을 의도적으로 방류하고 있고, 시설을 인증된 운영자 없이 운영하고 있다는 취지의 신고가 접수됐다고 적시돼 있다. 다만 이는 어디까지나 민원인이 제기한 주장이다. EPD가 현장조사 등을 통해 해당 내용을 사실로 확정했거나 현대차에 행정제재를 내린 것은 현재까지 확인되지 않았다. 주장의 사실 여부와 별개로 눈여겨볼 부분은 지목된 두 항목이 HMGMA의 현행 산업폐수 허가서에서 실제 관리 대상이라는 점이다. 조지아 EPD가 HMGMA에 발급한 산업폐수 전처리 허가 GAP050365는 지난 2025년 9월 30일 발급돼 같은 해 10월 1일부터 효력이 발생했다. 유효기간은 2030년 9월 30일까지다. HMGMA는 이 허가에 따라 금속 표면처리 공정폐수와 차량 세척수, 비접촉 냉각수, 생활하수, 빗물 등을 North Bryan Water Reclamation Facility의 하수처리 시스템으로 보낼 수 있다. 최대 허용 유량은 하루 0.425MGD(약 161만 리터)다. 허가서는 pH를 단순 관리항목이 아니라 상시 감시 대상으로 규정한다. 최종 방류수의 pH는 원칙적으로 6.0 이상 9.0 이하여야 하며 연속 측정과 함께 하루 한 번 별도 시료 측정도 요구된다. 기준에서 벗어나는 경우에도 허용되는 시간과 한계가 따로 설정돼 있다. 전기전도도 역시 연속 측정 대상이다. 허가서에는 특정 전기전도도를 지속적으로 측정하도록 하고 관련 상한과 변동 범위를 설정해 놓고 있다. EPA는 물의 전기전도도가 용존 염류와 무기물 등 이온의 양과 관련돼 있으며, 통상적인 수준에서 큰 변화가 나타날 경우 외부 방류나 수질 변화의 단서가 될 수 있다고 설명한다. 다만 전도도가 높다는 사실만으로 특정 유해물질이 존재한다고 단정할 수는 없다. 민원이 지적한 ‘운영자’ 문제도 허가 조건과 무관하지 않다. GAP050365에는 시설의 적절한 운영·유지를 위해 충분한 운영 인력과 교육을 확보하도록 규정돼 있고, 별도의 Operator Certification Requirements 조항에서 주 규정상 요구되는 경우 인증된 운영자가 시설을 책임지도록 명시하고 있다. 따라서 실제로 HMGMA 시설에 어느 등급의 인증 운영자가 필요했는지, 당시 근무 상태가 어땠는지가 향후 조사에서 확인해야 할 핵심 대목이다. 지난해 이미 3만 달러 제재…정식 허가 후 다시 등장한 폐수 논란 이번 민원이 더 민감한 이유는 HMGMA가 폐수 문제로 조지아 당국의 제재를 받은 전력이 있기 때문이다. 조지아 EPD가 공개한 Enforcement Order EPD-WP-9650에 따르면 HMGMA는 산업폐수를 공공 하수처리시설로 보내면서 필요한 산업폐수 전처리 허가를 확보하지 않았고, 공장 내 하수 저장탱크를 허용된 용도 외에 사용한 사실이 적발됐다. 이에 따라 HMGMA는 EPD와 3만 달러의 합의금에 합의했다. 명령은 2025년 4월 25일 체결됐으며 EPD는 같은 해 5월 5일 이를 공개했다. 회사에는 정식 전처리 허가 취득에 필요한 서류를 제출하고 폐수의 외부 운송·처리 기준을 준수하며 수정된 개선계획을 제출하라는 요구도 내려졌다. 현지에서는 이미 그 이전부터 HMGMA의 산업폐수 처리에 문제가 제기됐다. 조지아 지역방송 WTOC는 2025년 3월 사바나시가 HMGMA 폐수를 처리하는 과정에서 기준 충족 문제가 발생해 결국 해당 폐수를 더 이상 받지 않게 됐다고 보도했다. 지역 탐사매체 The Current 역시 정부 문서를 토대로 HMGMA와 관련 공급업체가 2024년 9월 이후 폐수 처리 문제를 겪었다고 전했다. 이후 HMGMA는 정식 전처리 허가 절차를 밟았다. 조지아 EPD는 공개 의견수렴과 공청회 등을 거쳐 2025년 9월 GAP050365를 발급했다. 따라서 이번 사건은 과거의 ‘허가 없이 폐수를 처리한 문제’와는 성격이 다르다. 현재 HMGMA에는 정식 허가가 존재한다. 이번에 확인해야 할 것은 허가를 받은 뒤 실제 방류가 허가 조건에 맞춰 이뤄지고 있는지다. 민원에 제기된 고pH·고전도도 문제와 운영자 자격 문제가 사실로 확인된다면 단순한 서류상 허가 문제가 아니라 운영단계의 준수 여부가 쟁점이 될 수 있다. 반대로 EPD 조사에서 신고 내용이 사실이 아닌 것으로 판명될 가능성도 배제할 수 없다. 현재 단계에서 과거 위반과 이번 민원을 묶어 ‘상습 환경규정 위반’ 등으로 규정하기는 어렵다. 연 50만대 증설 앞둔 美 핵심거점…환경관리도 ‘스마트공장’ 시험대 HMGMA의 중요성은 단순한 해외 완성차 공장 한 곳에 그치지 않는다. 현대차그룹은 HMGMA를 북미 사업의 핵심 생산기지이자 그룹의 첨단 제조기술을 집약한 스마트팩토리로 육성하고 있다. 조지아주 엘라벨에 들어선 HMGMA는 현재 연간 30만대 생산능력을 갖췄으며 아이오닉5와 아이오닉9 등을 생산한다. 현대차는 생산능력을 50만대 규모로 확대하기 위한 20만대 증설 계획도 추진하고 있다. 지난달 열린 2026 CEO 인베스터 데이에서도 현대차는 2030년까지 북미 생산능력을 50만대 추가하겠다며 HMGMA의 기존 20만대 증설 계획을 재확인했다. 미국에서 판매하는 하이브리드 모델도 확대해 HMGMA와 앨라배마공장에서 생산할 계획이다. 북미 공급망의 무게중심을 현지로 더 옮기겠다는 전략이다. 현대차가 HMGMA에 부여한 상징성도 크다. 그룹은 이 공장을 AI와 로보틱스, 데이터 기술을 결합한 차세대 스마트 제조 거점으로 홍보하고 있다. 올해 공개한 지속가능경영보고서에서는 HMGMA에 147MW 규모 태양광 전력구매계약(PPA)을 체결하는 등 북미 사업장의 친환경 전환 성과도 강조했다. 그만큼 환경 규정 준수 여부는 공장의 생산성과 별개의 문제가 아니다. 현대차가 미국 정부와 소비자에게 HMGMA를 ‘미래형 제조시설’이자 현지화 전략의 성공모델로 제시하려면 대규모 생산 확대 과정에서 발생하는 산업폐수와 환경시설 관리 역시 그에 맞는 수준을 유지해야 한다. 이번 사건에서 당장 확정된 것은 많지 않다. EPA를 통해 수질 관련 민원이 접수됐고, 조지아 EPD 시스템에 사건번호 118154로 등록돼 조사 과정에 있다는 사실이 현재 확인 가능한 핵심이다. 고pH·고전도도 물의 의도적 방류나 무자격 운영 문제는 아직 신고자의 주장에 머물러 있다. 하지만 HMGMA가 불과 지난해 같은 폐수 관리 문제로 주정부와 3만 달러 합의를 했다는 점, 이후 발급된 현행 허가가 pH와 전기전도도, 인증 운영자를 구체적으로 관리하고 있다는 점에서 이번 조사 결과는 가볍게 볼 사안도 아니다. 업계 관계자는 “지난해의 문제는 ‘허가가 있었느냐’였다면, 이번에는 ‘허가대로 운영했느냐’가 쟁점이 될 가능성이 있다”며 “북미 생산 확대를 앞둔 현대차 입장에서는 조지아 EPD가 이 질문에 어떤 결론을 내리느냐가 또 하나의 품질지표가 됐다. 이번에는 자동차가 아니라 공장을 운영하는 방식의 품질”이라고 했다.
2026-09-03 13:54:50