경제일보
패밀리 사이트
아주일보
베트남
회원서비스
로그인
회원가입
지면보기
네이버블로그
금융
산업
생활경제
IT
건설
정치
피플
국제
사회
문화
딥인사이트
Fun
검색
2026.09.29 화요일
흐림
서울 16˚C
비
부산 21˚C
흐림
대구 20˚C
흐림
인천 18˚C
흐림
광주 17˚C
흐림
대전 16˚C
흐림
울산 20˚C
흐림
강릉 18˚C
흐림
제주 23˚C
검색
검색 버튼
검색
'RU'
검색결과
기간검색
1주일
1개월
6개월
직접입력
시작 날짜
~
마지막 날짜
검색영역
제목
내용
제목+내용
키워드
기자명
전체
검색어
검색
검색
검색결과 총
2
건
준공 뒤에도 끝나지 않은 발릭파판…현대엔지니어링 컨소시엄 '손실 분담' 분쟁
[경제일보] 현대엔지니어링이 참여한 4조원대 인도네시아 발릭파판 정유공장 고도화 사업의 손실 정산이 준공 뒤에도 마무리되지 않은 것으로 나타났다. 현지 컨소시엄 참여사인 인도네시아 국영건설사 PT PP가 올해 반기보고서에서 내부 손실 배분을 둘러싼 분쟁과 최종 부담액의 불확실성을 다시 공시했다. 7일 경제일보가 PT PP의 2026년 반기 연결재무제표를 확인한 결과 발릭파판 RDMP(RDMP RU-V Balikpapan) 사업의 최종 손실 부담액은 아직 확정되지 않았다. PT PP는 현대엔지니어링, 현지 엔지니어링업체 PT Rekayasa Industri와 컨소시엄을 꾸려 사업에 참여했다. PT PP의 지분은 19.8%다. PT PP는 지금까지 사업 수익성 악화와 계약상 부담 등을 반영해 지분에 해당하는 손실을 회계에 반영했다. 문제는 이 금액이 최종 정산액이 아니라는 데 있다. PT PP는 반기보고서에서 컨소시엄 내부의 손실 배분을 둘러싼 이견이 남아 있다고 밝혔다. 이와 함께 ‘거버넌스 취약 징후 및 포렌식 결과’, 발주처와의 잠재적 클레임, 발주처에 대한 연대책임 가능성도 최종 부담액을 좌우할 요인으로 꼽았다. 참여사 간 협상과 중재, 발주처와의 클레임 처리 결과에 따라 PT PP가 떠안을 금액이 달라질 수 있다는 것이다. 다만 손실 분담을 놓고 어느 참여사와 의견이 갈리는지, 거버넌스 문제와 포렌식 결과가 누구를 대상으로 한 것인지는 공개하지 않았다. ◆ PT PP 손실 1년 새 두 배 넘게 늘어 PT PP가 발릭파판 사업에서 인식한 손실은 1년 사이 두 배 이상으로 늘었다. 2024년 말 7022억4649만루피아였던 누적 손실 부담액은 지난해 1조5381억5763만루피아로 뛰었다. 한 해 동안 8359억1113만루피아가 추가됐다. 올해 들어서는 추가 손실을 반영하지 않아 6월 말에도 같은 금액을 유지했다. 손실 규모보다 눈에 띄는 것은 정산 문제가 장기간 이어지고 있다는 대목이다. PT PP는 지난해 말 감사 재무제표에 손실 배분 문제를 처음 명시한 뒤 올해 1분기와 반기보고서에서도 같은 내용을 이어갔다. 발릭파판 RDMP는 인도네시아 국영석유회사 페르타미나가 동부 칼리만탄에 있는 기존 정유공장의 생산능력을 확대하는 사업이다. 하루 26만배럴이던 원유 처리 규모를 36만배럴로 늘리고 석유제품 생산설비를 고도화하는 공사다. 현대엔지니어링은 2019년 이 사업을 수주했다. 전체 계약금액은 39억7000만달러였고 현대엔지니어링 몫은 21억7000만달러였다. 현대엔지니어링은 현지 업체들과 컨소시엄을 구성해 설계·조달·시공을 맡았다. ◆ 1조원대 적자 불렀던 현장…정산 문제는 남아 발릭파판은 현대엔지니어링에 뼈아픈 사업장이다. 현대엔지니어링은 2024년 발릭파판과 사우디아라비아 자푸라 가스처리시설 등 해외 플랜트 현장에서 공사 지연과 원가 상승 등을 반영하면서 연결기준 1조2401억원의 영업손실을 냈다. 발릭파판 사업에서만 약 1조1000억원의 손실을 반영한 것으로 신용평가업계는 분석했다. 지난해에는 상황이 달라졌다. 현대엔지니어링은 매출 13조8965억원, 영업이익 2779억원을 기록하며 흑자로 돌아섰다. 해외 현장의 예상 손실을 상당 부분 선반영하면서 실적도 정상화되는 흐름을 보였다. 그러나 PT PP의 최신 공시를 보면 발릭파판 사업의 회계상 손실 반영과 컨소시엄 내부의 최종 정산은 별개로 진행되고 있다. 해외 플랜트 공사는 여러 업체가 공동으로 수행하는 경우가 많다. 공사 기간이 늘어나거나 원가가 예상보다 커지면 공동사업계약에 따라 손실을 나누지만 비용이 발생한 원인과 각 참여사의 책임 범위를 놓고 이견이 생길 수 있다. 발주처가 추가 공사비를 얼마나 인정하느냐도 최종 부담액에 영향을 준다. PT PP 역시 현재 반영한 손실액을 최종 확정액으로 보지 않고 있다. 컨소시엄 내부 협상과 중재, 발주처와의 클레임 처리 결과를 지켜봐야 한다는 입장이다. 반기보고서에 등장한 ‘포렌식 결과’도 변수다. 다만 보고서에는 포렌식을 누가 실시했는지, 조사 대상과 결과가 무엇인지는 담겨 있지 않다. 현대엔지니어링과 직접 관련된 조사라는 근거도 현재 공개된 자료에서는 확인되지 않는다. 현대엔지니어링은 발릭파판 사업을 2025년 준공 사업으로 분류하고 있다. 현장 공사는 끝났지만 돈 계산은 끝나지 않은 셈이다. PT PP가 올해 6월 말까지도 내부 손실 배분 분쟁과 최종 부담액의 불확실성을 재무제표에 남겨둔 만큼 참여사별 최종 손실 규모가 확정되기까지는 시간이 더 걸릴 것으로 보인다.
2026-09-07 10:37:38
올해 1분기 이메일 피싱 83억건…MS "사이버 공격, 계정 장악형으로 진화"
[경제일보] 이메일 기반 사이버 공격이 악성코드 유포보다 계정 탈취 중심으로 빠르게 재편되고 있는 것으로 나타났다. QR 코드와 캡차(CAPTCHA), 다중인증(MFA) 우회 기술 등을 활용한 탐지 회피형 공격이 급증하면서 기업 보안 전략 역시 네트워크 보호 중심에서 인증·사용자 계정 보호 중심으로 전환되고 있는 것으로 분석된다. 14일 마이크로소프트 위협 인텔리전스가 발표한 '2026년 1분기 이메일 위협 환경 분석 보고서'에 따르면 올해 1분기 탐지된 이메일 기반 피싱 공격은 약 83억건에 달한 것으로 집계됐다. 월별 공격 규모는 지난 1월 29억건에서 지난 3월 26억건 수준으로 소폭 감소했지만 공격 방식은 더욱 정교해지고 있는 것으로 나타났다. 특히 전체 이메일 위협 가운데 78%가 링크 기반 공격으로 이뤄졌고 전통적인 악성코드 배포 비중은 감소세를 이어갔다. 악성 페이로드 비중은 지난 1월 19%에서 지난 2·3월에는 13% 수준으로 낮아졌으며 자격 증명 탈취 목적 공격이 전체의 대부분을 차지한 것으로 조사됐다. 최근 공격자들이 악성 파일 설치보다 로그인 정보 탈취를 통한 계정 장악에 집중하고 있다. 기업 업무 환경이 클라우드와 SaaS 기반으로 전환되면서 이메일 계정과 협업 툴 계정 탈취만으로도 내부 시스템 접근이 가능해진 영향으로 분석된다. 이번 보고서는 QR 코드 기반 피싱 공격 증가세를 주요 위협으로 지목했다. 올해 1분기 QR 코드 피싱 공격은 전분기 대비 146% 증가했다. 지난 1월 약 760만건 수준이던 공격은 지난 3월 1870만건까지 늘며 최근 1년 내 최대 규모를 기록했다. 공격자들은 이미지 형태 QR 코드를 이메일 본문이나 PDF 파일에 삽입해 사용자를 악성 사이트로 유도하는 방식을 활용하고 있다. 특히 기업 보안 솔루션이 텍스트 기반 URL 탐지에 최적화돼 있다는 점을 노려 관리되지 않는 개인 모바일 기기로 접속을 유도하는 방식이 빠르게 확산되고 있는 것으로 분석된다. 실제 QR 코드 공격 전달 방식도 변화하고 있다. PDF 첨부파일 기반 공격이 중심이었던 기존 방식에서 최근에는 이메일 본문에 QR 코드를 직접 삽입하는 방식이 빠르게 증가했다. 마이크로소프트에 따르면 지난 3월 기준 이메일 본문 삽입형 QR 공격은 전월 대비 336% 증가한 것으로 나타났다. 보안 인증 절차를 악용하는 캡차 기반 피싱 공격도 급증했다. 캡차 기반 공격은 지난 3월 약 1190만건으로 최근 1년 내 최고치를 기록했다. 공격자들은 사용자가 정상 인증 절차로 인식하도록 유도해 자동 탐지를 우회하고 악성 사이트 접근이나 로그인 정보 입력을 유도하고 있는 것으로 분석된다. 다중 인증(MFA) 우회 공격도 주요 위협으로 떠올랐다. 대표적인 사례로는 서비스형 피싱(PhaaS) 플랫폼인 '타이쿤2FA(Tycoon2FA)'가 꼽혔다. 해당 플랫폼은 중간자(AiTM) 공격 방식을 활용해 피싱 저항성이 낮은 MFA 인증을 우회하는 구조다. 마이크로소프트는 타이쿤2FA 조직을 '스톰-1747'로 추적하고 있으며 지난 3월 유로폴 및 업계 파트너들과 협력해 관련 인프라 차단 조치를 시행했다. 이후 관련 이메일 공격 규모는 약 15% 감소했고 피싱 페이지 접근성 역시 크게 제한된 것으로 나타났다. 다만 공격자들은 러시아(.RU) 도메인 기반 대체 인프라로 빠르게 이동하고 있는 것으로 분석됐다. 기존 클라우드플레어 중심 구조에서 벗어나 호스팅 플랫폼을 다변화하는 움직임도 보였다. 업계에서는 피싱 공격 역시 SaaS 형태의 플랫폼 산업 구조로 진화하면서 공격 도구 접근 장벽이 빠르게 낮아지고 있는 것으로 전망하고 있다. 비즈니스 이메일 침해(BEC) 공격도 꾸준히 증가하고 있다. 지난 1분기 BEC 공격 규모는 총 1070만건으로 집계됐다. 초기 접촉 이메일의 80% 이상은 관계 형성을 유도하는 대화형 메시지 형태였으며, 직접적인 송금 요청보다 신뢰 형성 이후 금전 요구로 이어지는 방식이 확대되고 있는 것으로 나타났다. 특히 급여 계좌 변경 요청과 기프트 카드 요청 등 사회공학 기반 공격도 지속적으로 증가하는 것으로 알려졌다. 공격자들이 단순 기술적 침투보다 인간 심리와 조직 신뢰 구조를 활용하는 방식으로 공격 전략을 고도화하고 있는 것이다. 보안업계에서는 이메일 공격이 단순 악성코드 유포에서 인증 우회와 계정 탈취 중심 구조로 변화하면서 기업 보안 체계 역시 재편이 불가피할 것으로 예상하고 있다. 기존 이메일 보안 솔루션만으로는 대응 한계가 커지고 있으며 사용자 인증과 단말 보안, 브라우저 보호, 네트워크 통합 대응 체계 중요성이 확대되고 있다. 특히 패스워드 기반 인증 구조 한계가 커지면서 패스워드리스 인증과 조건부 접근 정책, AI 기반 이상행위 탐지 기술 도입도 빠르게 확대되고 있다. 최근 기업들이 XDR(확장형 탐지·대응)과 통합 보안 플랫폼 도입을 강화하는 것도 이 같은 흐름과 맞물린 것으로 풀이된다. 마이크로소프트는 보고서를 통해 "이메일 위협 대응 방안으로 마이크로소프트 디펜더 포 오피스365와 익스체인지 온라인 프로텍션(EOP) 기반 보안 설정 강화와 함께 사용자 인식 교육, 링크·첨부파일 보호, 네트워크·브라우저 기반 차단 정책 등을 권고한다"며 "또한 AI 기반 보안 솔루션인 '마이크로소프트 시큐리티 코파일럿'과 '마이크로소프트 디펜더 XDR' 등을 통해 위협 분석과 자동 대응 체계도 강화하고 있다"고 설명했다.
2026-05-14 08:41:36
처음
이전
1
다음
끝
많이 본 뉴스
1
FDA, 신약 안전성 규정서 '동물' 삭제…오가노이드·장기칩 시대 열리나
2
8m 조형물부터 의류 작품까지…유통·패션가 '아트 협업' 확대
3
"추석 선물이 도착했습니다"…개인정보까지 파고드는 정밀 스미싱
4
이재용·최태원·젠슨 황, 뉴욕서 다시 만난다…AI·HBM 협력 논의 주목
5
명절 지나자 '리셋' 시작…유통가, 웰니스·식단·레저 수요 공략
6
LH, 토지 비축으로 서울 공급 속도…성대야구장 내년 착공
7
이찬진 금감원장, 은행지주 회장 소집…CEO 승계·내부통제 강화 주문
8
"위층이 내 음식에 액체 섞어 눈 멀었다"… 대전서 집주인 모자 습격·방화 시도한 70대 세입자 구속영장
영상
Youtube 바로가기
오피니언
[데스크 칼럼] 서울 집값 85주 상승…규제보다 무서운 건 예측 불능이다