기자 이미지

송두리 기자

안녕하세요 에너지경제 신문 송두리 기자 입니다.
  • 금융부
  • dsk@ekn.kr

전체기사

[금융 풍향계] 카카오뱅크 해외송금 500만건 넘었다…수수료 연말까지 ‘0원’ 外

카카오뱅크의 양방향 외화 송금 서비스 '해외송금 보내기·받기' 이용 건수가 500만건을 돌파했다. 6일 카카오뱅크에 따르면 2017년 7월 출범과 함께 선보인 해외송금 보내기·받기 서비스가 출시 9년여 만에 누적 500만건을 넘어섰다. 출시 당시 이 서비스는 해외송금 비용을 기존 은행권 대비 10분의 1 수준으로 낮추고, 모바일 앱에서 365일 해외송금을 보내고 받을 수 있도록 해 호응을 얻었다. 카카오뱅크는 해외송금 고객의 수수료 부담을 덜기 위해 해외계좌송금 보내기·받기 수수료 면제 혜택을 확대한다. 외화통장에서 해외계좌로 송금할 때 부과되는 기본수수료는 올해 12월 31일까지 면제한다. 카카오뱅크 외화통장에서 해외계좌로 송금하면 기본수수료 4900원이 송금 금액이나 건수에 관계없이 면제된다. 지난 8월 12일부터 시행한 면제 혜택 기간이 확대된 것이다. 고객은 카카오뱅크 외화통장으로 미국달러(USD), 유럽유로(EUR), 일본엔화(JPY) 등 9개 통화를 19개국으로 바로 송금할 수 있다. 원하는 환율에 외화를 미리 사두고 필요할 때 송금이 가능하다. 달러를 주로 이용하는 고객이라면 '카카오뱅크 달러 세이프박스'에 최대 10만 달러까지 보관하고 연 2.3%의 금리로 매일 이자를 받을 수 있다. 해외계좌송금 수취수수료 면제 기간은 내년 9월 30일까지 1년 연장한다. 카카오뱅크는 2024년 10월부터 수취수수료 전액 면제 혜택을 제공하고 있다. 카카오뱅크 SWIFT코드(KAKOKR22XXX)를 통해 수취하는 해외송금에 자동 적용된다. 해외계좌송금을 받을 때 일반적으로 국내 수취 은행에서 최대 1만원의 수수료가 부과된다. 카카오뱅크는 지난 2년간 총 20만건의 수취수수료를 면제해 고객이 약 8억8000만원의 비용을 절감한 것으로 분석했다. 은행연합회에 따르면 현재 국내 은행 중 해외계좌송금 수취수수료를 조건 없이 전액 면제하는 곳은 카카오뱅크가 유일하다. 최근에는 글로벌 콘텐츠 플랫폼에서 활동하는 크리에이터들의 서비스 이용도 증가하고 있다. 지난 2년간 약 1만6000명의 크리에이터 고객이 카카오뱅크 해외계좌송금 받기 서비스를 이용한 것으로 나타났다. 카카오뱅크 관계자는 “고객의 송금 수수료 부담을 덜고 외환 서비스 편의성을 높여 나가겠다"고 말했다. NH농협은행은 고객들이 '아이돌봄 서비스' 관련 정보를 쉽고 재미있게 알 수 있도록 NH올원뱅크에서 '알쏭달쏭 OX 퀴즈, 아이돌봄 팩트체크!' 이벤트를 오는 16일까지 진행한다고 6일 밝혔다. 이번 이벤트는 아이돌봄 서비스 이용 시 알아두면 유용한 정보를 OX퀴즈 형식으로 자연스럽게 익힐 수 있도록 마련됐다. NH올원뱅크 고객이라면 누구나 앱 내 이벤트 페이지에서 퀴즈에 참여할 수 있다. 퀴즈 정답자 중 추첨을 거쳐 총 300명에게 편의점 쿠폰 5000원권을 증정한다. 본인이 공유한 링크를 통해 지인이 퀴즈에 동참할 경우 추가 응모 기회가 주어져 당첨 확률을 높일 수 있다. 농협은행 관계자는 “앞으로도 고객 일상에 실질적인 도움이 되는 다양한 생활 서비스와 혜택을 지속 선보이겠다"고 말했다. 케이뱅크가 소상공인 우수 제품을 활용해 취약계층을 지원하는 상생형 사회공헌 사업을 진행한다. 케이뱅크는 중소상공인희망재단, 임팩트비즈니스재단과 함께 추진한 '소상공인 희망이음 프로젝트'를 통해 소상공인 우수제품을 서울시 소재 복지기관 20곳에 전달했으며, 취약계층 약 1800명을 지원한다고 6일 밝혔다. 소상공인 희망이음 프로젝트는 우수한 제품을 보유하고도 판로 확보에 어려움을 겪는 소상공인 제품을 발굴·구매해 취약계층 지원기관에 전달하는 상생형 사회공헌 사업이다. 소상공인에게는 새로운 판로와 매출 확대 기회를 제공하고, 취약계층에게는 실생활에 필요한 물품을 지원하기 위해 마련됐다. 케이뱅크는 프로젝트 추진을 위해 지난 2월 중소상공인희망재단에 6600만원을 기부했다. 이번 프로젝트에는 전국 소상공인 232개사가 제품을 신청했고, 심사를 거쳐 식료품 12개와 생활용품 8개 등 총 20개 우수제품을 선정했다. 선정 제품은 돼지국밥과 재래식탁김, 고등어, 참기름·들기름, 쌀라면, 영양균형미음 등 식료품부터 차렵이불세트, 김치통, 칫솔 등 생활용품까지 다양하게 구성됐다. 이들 제품은 서울시 소재 복지기관 20곳에 전달됐다. 각 복지기관이 이용자 특성과 실제 수요에 따라 필요한 제품을 직접 선택하도록 해 물품 활용도를 높였다. 전달된 제품은 기초생활수급자와 차상위계층 등 서울시 취약계층 약 1800명을 지원하는 데 활용될 예정이다. 케이뱅크는 지난 2일 서울 양천구 신목종합사회복지관이 운영하는 '우리동네복지센터 경로식당'에서 온애정 쑥 추어탕 75박스를 지원하는 물품 전달식을 진행했다. 행사에는 케이뱅크와 중소상공인희망재단, 신목종합사회복지관 관계자와 함께 해당 제품을 생산한 소상공인도 참석했다. 케이뱅크 관계자는 “앞으로도 소상공인과 지역사회를 연결해 함께 성장할 수 있는 사회공헌 활동을 지속해 나가겠다"고 말했다. 토스의 얼굴 인식 결제 서비스 '페이스페이'가 부산국제록페스티벌에 공식 결제수단으로 참여했다. 페스티벌은 지난 2일부터 4일까지 부산 삼락생태공원에서 열렸으며, 사흘간 약 7만명이 찾았다. 6일 토스에 따르면 이번 참여는 지갑이나 휴대폰 없이 얼굴 인식만으로 결제하는 페이스페이의 편리함을 짐 없이 가볍게 즐기고 싶은 축제 현장에서 자연스럽게 경험할 수 있도록 기획됐다. 공연을 즐기다가도 줄을 서거나 결제 수단을 꺼낼 필요 없이, 얼굴만으로 음식과 굿즈를 살 수 있도록 했다. 토스는 페스티벌에서 결제가 이뤄지는 모든 F&B 부스와 MD샵에 토스 프론트를 설치해 현장 어디서든 페이스페이로 결제할 수 있는 환경을 마련했다. 등록 부스 두 곳에서는 페이스페이 가입을 도왔고, 푸드라운지와 MD부스에서 페이스페이로 결제한 관람객 선착순 2만명에게 5000원 할인 혜택을 제공했다. 토스는 관람객의 축제 경험 자체를 끌어올리는 데도 공을 들였다. 페이스페이 가입 이용자를 위해 쿨링티와 앰비언트 DJ 세션을 갖춘 '토스 페이스페이 라운지'를 열었고, 공연 사이 쉬어갈 공간으로 입소문이 나며 많은 관람객이 다녀갔다. 편의점이 없는 현장에는 페이스페이 자판기를 놓아 생수·물티슈 같은 필수품을 바로 살 수 있게 했고, 쿠폰월과 토스 프론트 인형탈 인증샷 이벤트 등 즐길 거리도 더해 관람객이 결제를 하나의 경험으로 받아들이도록 했다. 행사 기간 페이스페이로 결제한 이용자는 1만여명에 달했다. 이 중 절반에 가까운 45.8%가 이번 페스티벌에서 페이스페이를 처음 이용한 신규 이용자로, 축제 현장이 새로운 이용자를 끌어들이는 접점이 됐다. 현장 전체 결제에서도 4건 중 1건이 페이스페이로 이뤄진 것으로 나타났다. 얼굴결제는 그동안 편의점과 카페, 식당 등 일상 공간을 중심으로 사용됐다. 이번 참여는 수만명이 몰리고 결제가 한꺼번에 집중되는 대형 페스티벌에서도 얼굴결제가 안정적으로 작동한다는 점을 보여줬다는 데 의미가 있다고 토스는 설명했다. 토스 관계자는 “앞으로도 일상을 넘어 공연·축제 같은 문화·여가 현장에서 더 많은 사람이 페이스페이를 만날 수 있도록 하겠다"고 말했다. 송두리 기자 dsk@ekn.kr

금융권 해킹 IP, 인터넷은행 3사도 접근 시도…피해 없이 차단

최근 시중은행을 포함한 금융권 해킹 사고에 활용된 공격자의 인터넷주소(IP)가 인터넷전문은행 서버에도 접근을 시도한 것으로 확인됐다. 다만 인터넷은행의 보안 체계를 통해 차단되면서 실제 피해는 발생하지 않았다. 6일 금융권에 따르면 최근 발생한 주요 금융사 해킹 사고에 활용된 IP 중 일부가 토스뱅크와 카카오뱅크, 케이뱅크 서버에도 접근을 시도한 것으로 파악됐다. 해당 IP는 올해 1월과 7~8월 총 14차례에 걸쳐 토스뱅크 서버에 접근을 시도한 것으로 확인됐다. 해당 접속 시도는 모두 차단됐고, 개인정보 유출 등 관련 피해는 없는 것으로 나타났다. 토스뱅크 관계자는 “최근 침해 사고에서 확인된 IP와 당행이 과거 차단한 IP 일부가 일치하더라도 IP 일치만으로 동일 공격자의 행위라고 단정하기는 어렵다"며 “은행에는 일상적으로 허용되지 않은 네트워크 접근이 다수 발생하고 있으며, 토스뱅크는 이를 상시 탐지·차단하고 있다"고 설명했다. 이어 “이번에 확인된 건 역시 이런 보안체계에 따라 정상적으로 차단됐으며, 당행 시스템 침해나 고객정보 유출 등 피해는 발생하지 않았다"고 말했다. 카카오뱅크에도 1월부터 해당 IP가 수차례 접근을 시도한 정황이 포착됐다. 접근 시도는 차단됐으며 별다른 피해는 발생하지 않았다. 카카오뱅크 관계자는 “카카오뱅크에도 외부에서 취약점을 탐색하는 접근 시도가 있었으나 보안체계를 통해 탐지·차단했으며 현재까지 특이사항은 확인되지 않았다"며 “앞으로도 새로운 보안 위협에 대해 상시 점검하고 대응해 나가겠다"고 말했다. 케이뱅크 또한 같은 IP로 서버 접속을 시도한 사실이 확인됐으며, 선제적인 차단 조치를 완료해 관련 피해로 이어지지는 않았다. 앞서 신한은행, KB국민은행, 하나은행, BNK부산은행과 예가람저축은행, 웰컴저축은행, 현대캐피탈 등에서 해킹 피해가 발생하자 금융당국은 공격자 IP를 금융권에 공유하고 점검을 지시했다. 이 과정에서 인터넷은행에서도 해당 IP의 접근 시도가 있었던 것으로 확인됐다. 송두리 기자 dsk@ekn.kr

국감 출석 선 그은 조희대…민주당 “일반 증인은 출석 의무”

조희대 대법원장이 오는 6일 예정된 국회 법제사법위원회 대법원 국정감사에 증인으로 출석하기 어렵다는 입장을 전달했다. 더불어민주당은 일반 증인으로 채택된 만큼 출석 의무가 있다며 조 대법원장을 압박했다. 더불어민주당은 4일 조 대법원장이 국회 법사위 국정감사 증인 출석 요구에 불응한다는 의사를 전달했다고 밝혔다. 법사위원장인 서영교 민주당 의원은 이날 국회에서 기자회견을 열고 조 대법원장이 의견서를 제출해 증인으로 나와 답변하기 어렵다는 뜻을 밝혔다고 전했다. 조 대법원장은 의견서에서 헌법과 법률을 준수해야 할 의무가 있고 수사 절차가 진행될 가능성도 있어 증인으로 출석해 답변하기 어렵다는 취지의 입장을 전한 것으로 알려졌다. 대법원장의 제청권 행사에 대해 국회에서 증언하도록 하는 것은 삼권분립 원칙과 사법권 독립에 어긋난다고 주장한 것으로 전해졌다. 헌법 제104조 제2항에 대법관 제청권이 규정돼 있다는 점을 근거로 들었다. 국회의 출석 요구 자체가 국정감사에 적용되는 권력분립 한계를 벗어난다는 주장도 폈다. 대법원장에게 국회 출석과 답변 의무를 부과하지 않은 국회법 제121조 취지에도 맞지 않는다는 입장이다. 민주당은 반발했다. 서 의원은 “국회가 사법부 현안에 대한 설명을 요구할 때마다 사법부 독립을 앞세워 출석을 거부하는 일이 반복되고 있다"며 “국회 출석 요구를 계속 거부하는 것은 국회의 견제와 검증을 거부하는 문제"라고 비판했다. 특히 이번에는 조 대법원장을 기관 증인이 아닌 일반 증인으로 채택했다는 점을 강조했다. 현행 국회증언감정법에 따라 일반 증인으로 출석 요구를 받은 조 대법원장은 출석 의무가 있다는 것이 서 의원 주장이다. 서 의원은 조 대법원장 불출석은 국회법 위반에 해당한다며 “조 대법원장은 성역이 아니고 사법부 독립은 위헌행위에 대해 침묵을 허용하는 방패가 아니다"라고 말했다. 이용우 민주당 대변인도 이날 국회 브리핑에서 조 대법원장이 국정감사에 나오지 않으려면 사퇴해야 한다고 강하게 비판했다. 이 대변인은 국회증언감정법 제2조는 증인으로 출석 요구를 받으면 다른 법률에도 불구하고 누구든지 따라야 한다고 정하고 있다며 조 대법원장에 예외를 적용할 근거가 없다고 주장했다. 이어 “증인 불출석은 감추고 싶은 것이 있다는 자기 고백"이라며 국정감사에 출석해 국민 앞에서 직접 소명할 것을 거듭 요구했다. 송두리 기자 dsk@ekn.kr

45조 미래기금에 ‘30% 정부 재량’…재경위 “국회 재정통제 약화 우려”

정부가 추진하는 미래대응기금을 놓고 국회의 재정 통제 기능이 약화할 수 있다는 우려가 제기됐다. 주요 지출액의 30%까지 정부가 자체 변경할 수 있도록 한 데다 세수가 부족할 경우 추가경정예산(추경) 없이 기금 여유자금을 일반회계로 보낼 수 있도록 했기 때문이다. 추가 세수에 상당 부분 의존하는 기금의 지속 가능성을 따져봐야 한다는 지적도 나왔다. 4일 재정당국과 정치권에 따르면 국회 재정경제기획위원회는 국가재정법 개정안 검토보고서에서 미래대응기금 관련 특례가 정부의 재정 운용 자율성을 높이는 대신 국회의 예산·기금운용계획에 대한 사전 심의 범위를 축소할 가능성이 있다고 지적했다. 먼저 기금운용계획의 자체 변경 한도에 우려를 표했다. 정부가 지난달 발의한 국가재정법 개정안은 미래대응기금의 주요 항목 지출 중 최대 30%를 국회 의결 없이 변경할 수 있도록 했다. 일반적인 사업성기금에는 20% 한도가 적용되지만 미래대응기금에는 금융성기금과 같은 30% 기준을 적용했다. 재경위는 미래대응기금이 금융성기금과 성격이 다르다는 점에 주목했다. 금융성기금은 보증·보험·채권상환 등 금융거래와 연계돼 시장 상황이나 자금 수요에 따라 지출 변동성이 큰 반면 미래대응기금은 정책 목표와 지원 대상이 미리 정해진 사업성 지출이 대부분이라는 설명이다. 기금 자체 규모가 커 정부가 재량으로 조정할 수 있는 금액도 상당하다. 정부 계획에 따르면 내년 미래대응기금 사업비는 45조3625억원이다. 72개 기금 중 국민연금기금의 59조8094억원에 이어 두 번째로 많다. 기금 1개당 평균 사업비의 11.4배 수준이다. 30% 한도를 단순 적용하면 자체 변경 가능 금액은 약 13조6000억원으로, 20%를 적용했을 때보다 약 4조5000억원이 많다. 재경위는 국회 사전 의결 없이 조정 가능한 금액이 커질 수 있는 만큼 30% 한도를 인정하더라도 20% 또는 일정 금액을 넘길 때 변경 내역을 즉시 국회에 제출하는 방안 등을 검토할 필요가 있다고 제언했다. 세수가 부족에 대응해 추경을 편성하지 않고 미래대응기금 여유자금을 일반회계로 보낼 수 있도록 한 내용도 지적됐다. 현재 국가재정법에 따르면 회계연도 중간에 전입금을 세입예산에 반영하려면 추경을 편성하고 기금운용계획을 변경해야 한다. 개정안은 신속한 재원 보강을 위해 이를 예외로 두면서 변경 내영을 지체 없이 제출하도록 했다. 하지만 재경위는 자금 이동이 이뤄진 후 이뤄지는 보고와 국회 전출 필요성, 규모를 미리 심의·의결하는 것은 다르다며 국회의 사전 통제가 약해질 수 있다고 봤다. 미래대응기금의 재원이 얼마나 지속될지도 과제로 짚었다. 추가 세수가 충분히 이어지지 않으면 기금 재원이 감소할 수 있고, 이미 시작한 사업의 사업의 지출 수요가 계속되면 일반회계 등 다른 재원으로 부담이 넘어갈 수 있다는 것이다. 세수 전망이 실제 세입과 달라질 경우 기금에 반영한 재원과 실제 확보한 금액 사이에 차이가 발생할 가능성도 있다. 지방계정 보조사업 이월 특례를 두고도 논란이 나온다. 개정안에 따르면 보조사업 중 불가피한 사유로 해당 회계연도 내 지출하지 못한 금액을 다음다음 연도까지 이월하도록 하는 규정이 들어가며 최대 4회계연도에 걸쳐 이월될 가능성이 있다고 재경위는 지적했다. 기획예산처는 이에 대해 중앙정부와 지방정부의 이월 가능 기간을 맞추기 위한 특례라며 실제 사업 집행에서는 재이월까지만 허용해 최대 3년으로 운용할 계획이라고 했다. 정부는 미래대응기금 운용 자율성을 확대하더라도 국회가 정한 총지출 규모를 늘리는 것은 아니란 입장이다. 세수가 부족할 때 국회가 이미 의결한 지출액을 채우기 위해 기금에서 부족분을 보완한다는 개념이며, 의결된 규모를 넘어 지출하려면 추경을 편성해야 한다고 설명했다. 30% 변경 한도 또한 세수와 경기 변화에 탄력적으로 대응하고 미래대응을 위한 신축적 집행 필요성 등을 종합적으로 감안해 내린 결정이란 게 정부 입장이다. 정부는 정기국회에서 관련 법안을 처리하고 연내 미래대응기금을 발족하는 것을 목표로 하고 있다. 송두리 기자 dsk@ekn.kr

금융권 해킹 ‘확산일로’…저축은행도 온투업도 정보 샜다

금융권을 겨냥한 해킹 사고가 잇따르는 상황에서 저축은행과 온라인투자연계금융업(온투업)에서도 고객정보 유출 사례가 확인됐다. 웰컴저축은행에서는 법인 고객 정보가 최대 2200건 유출된 것으로 추정되며, 온투업체인 피에프씨테크놀로지스(PFCT)와 모우다에서도 고객 정보가 외부로 빠져나갔다. 4일 금융권에 따르면 웰컴저축은행은 자체 점검을 진행하던 전날 법인 고객 관련 시스템이 해킹 공격을 받은 사실을 파악해 금융당국에 신고했다. 현재까지 파악된 유출 대상은 법인고객 관련 정보다. 법인명을 비롯해 법인 담당자 이름, 이메일, 전화번호 등이 포함됐으며 최대 2200건이 유출된 것으로 추산된다. 웰컴저축은행은 현재 정확한 유출 경위를 확인하고 있으며, 정확한 유출 규모도 파악하고 있다. 온투업계에서도 정보유출이 발생한 사실이 확인됐다. PFCT는 지난달 27일 외부의 전자적 침해를 받아 일부 이용자 개인정보가 외부로 새어나간 사실을 확인했다. 회사는 이틀 뒤인 29일 홈페이지에 사고 사실을 공지했다. 피해 규모는 고객 300여명 수준으로 알려졌다. 모우다에서도 지난달 27일 웹사이트에 외부인이 불법으로 접근한 정황이 발견됐다. 회사 측은 이상 징후를 포착한 후 인터넷주소(IP)와 우회로를 차단했다. 지난달 29일에는 고객 개인정보와 개인신용정보 일부가 외부에 유출됐을 가능성이 있다고 공지했다. 다만 두 온투업체 사고를 최근 은행과 저축은행 등 금융권에 대한 해킹 공격과 동일선상에 놓기는 아직 이르다. 금융당국은 금융권 해킹 공격에 인공지능(AI) 기술을 활용한 대규모 자동화 공격을 시도했을 가능성을 제기하고 있는데, 온투업체 사고가 이와 연관됐는지는 확인되지 않았다. 금융당국은 이날 금융권 침해 사고 대응을 위한 긴급 점검회의를 열었지만 온투업체들은 참석 대상에서 빠졌다. 송두리 기자 dsk@ekn.kr

한전 직원 정보가 웹에 ‘훤히’…2.4만명 이름·전번까지 노출

한국전력공사 직원 2만4000여명의 개인정보가 웹페이지에 노출되는 사고가 발생했다. 한전은 고객 정보는 별도 시스템에서 관리하고 있어 이번 사고와 무관하다고 밝혔다. 4일 한전에 따르면 지난 1일 오후 3시 59분께 외부 웹페이지에 직원 개인정보가 노출된 사실을 확인했다. 노출된 정보는 한전 직원 2만4000여명의 이름과 소속, 전화번호 등이다. 주민등록번화 등 고유식별번호와 민감정보는 포함되지 않은 것으로 파악됐다. 한전은 사고를 인지한 직후 직원 개인정보와 관련된 내부 시스템 접속을 차단하고 웹페이지 운영사에 해당 정보 삭제를 요청했다. 노출된 정보는 2일 자정 무렵 삭제됐다. 한전이 개인정보 노출 사실을 확인한 시점부터 실제 삭제까지 약 32시간이 걸렸다. 한전은 비상대응 종합상황실을 꾸리고 유관기관과 협조체계를 가동하고 있다. 개인정보가 노출된 직원들에게는 문자메시지와 이메일 등으로 사고 경위를 알리고 2차 피해 예방을 위한 조치도 안내했다. 향후 피해가 발생했거나 예상돼 신고가 접수될 경우 필요한 조사를 거쳐 손해배상 등 피해 구제에도 나설 방침이다. 개인정보가 외부에 노출된 원인도 면밀히 조사해 재발 방지 대책을 마련하기로 했다. 이번에 노출된 정보에 한전 고객의 개인정보는 포함되지 않았다. 한전 관계자는 “직원 이외의 고객정보는 전용시스템에 별도로 안전하게 관리하고 있다"고 말했다. 송두리 기자 dsk@ekn.kr

중수청 휴일에도 수사 채비…김지용 놓고 與 갈등 수습될까

중대범죄수사청(중수청)이 출범 후 첫 휴일에도 직원들을 출근시키며 수사 준비에 속도를 내고 있다. 초대 청장으로 지목된 김지용 후보자에 대한 국회 인사청문 절차도 시작되며 검찰 개혁을 둘러싼 여권 내 갈등이 수습될지 주목된다. 이재명 대통령은 김 후보자를 향한 비판을 직접 반박하며 국회에 인사청문요청안을 제출했다. 4일 법조계에 따르면 중수청은 이날 일부 간부와 직원들이 출근해 각 국·과별 사무분장과 매뉴얼을 마련하는 등 행정·실무 절차를 정비하고 있다. 중수청은 정원 2876명의 66%인 약 1900명으로 지난 2일 출범했다. 아직 공소청으로부터 사건 기록을 넘겨 받지는 않은 상태다. 직접 수사 권한을 내려놓은 공소청은 성질상 불가피하거나 공소시효가 임박한 사건에 대해 최장 90일까지 수사를 이어갈 수 있다. 이에 따라 진행 중인 인지 사건 수사를 최대한 마무리하겠다는 방침이다. 중수청은 초대 청장 취임 전에도 수사 착수가 가능하다는 입장이다. 현재 전종민 차장이 청장 대행을 맡고 있어 수사 착수에 문제 없다고 보고 있다. 중수청이 본격적인 수사 채비에 나선 가운데 초대 수장으로 지명된 김 후보자의 인사 청문 절차도 시작됐다. 김 후보자 지명 후 여권에서는 그가 '친윤(친윤석열) 검사'라는 비판과 함께 검찰 개혁을 맡기기에 적절하지 않다는 주장이 제기됐다. 그러나 이 대통령이 이를 직접 반박하고 청와대가 추가 검증을 거쳐 인사청문요청안을 국회에 보내면서 임명 절차를 이어가겠다는 뜻을 분명히 했다. 이 대통령은 지난달 30일 “허위임을 알면서 하는 억지 주장은 국정 방해"라고 밝혔고, 이달 1일에는 검찰 출신이라는 이유로 배제하는 것은 적절하지 않다는 취지의 입장을 내놨다. 2일에도 “최소한 친윤이라고 단정하기는 어렵지 않겠나"라고 말했다. 이에 따라 김 후보자를 둘러싼 갈등은 청문회를 계기로 수습될 것이란 관측이 나온다. 대통령이 직접 임명 의지를 밝힌 데다 청문회를 통해 김 후보자의 과거 행적과 검찰 개혁 의지를 확인하면 된다는 것이다. 박지원 더불어민주당 의원은 이날 페이스북에 국회 행정안전위원장인 김영진 의원, 법제사법위원장인 서영교 의원 등과 의견을 교환했다고 밝히며 “소위 강경파로 알려진 김용민 의원님께서도 반대하지만 당의 결정을 존중하겠다고 한다"고 했다. 서영교 의원도 이날 기자들과 만나 김 후보자에 관한 우려에 대해 “많은 부분이 정리됐다"고 말했다. 이어 대통령이 추가 검증을 거쳐 인사청문요청안을 보낸 만큼 국회에서 충분히 살펴보겠다며 “당은 이 대통령과 여당의 모습으로 가야 한다"고 강조했다. 다만 여권 내 반대론은 여전히 변수다. 김용민 의원은 김 후보자가 과거 검찰 수사권 축소에 반대했다는 점 등을 들어 중수청장으로 부적절하다는 입장을 보이고 있다. 국회 행정안전위원회 소속 박주민 의원도 라디오 방송에서 “원칙을 지켜나갈 수 있는 사람인지를 보고 부적격하다면 부적합한 것 아니냐는 목소리를 내겠다"고 했다. 윤건영 의원 또한 김 후보자 임명에 대해 반대한다는 뜻을 밝히고 있다. 추미애 경기도지사도 자신이 법무부 장관 시절 김 후보자를 검사장으로 발탁했다는 사실을 신뢰의 근거로 삼아서는 안 된다며 반대 목소리를 이어가고 있다. 송두리 기자 dsk@ekn.kr

“금융사 노린 해커, IP 바꿔가며 ‘AI 자동화 공격’ 정황”

최근 은행과 제2금융권에서 발생한 해킹 사고가 동일 공격자에 의해 이뤄진 정황이 포착됐다. 해킹사고에 인공지능(AI) 도구를 이용해 여러 금융사를 상대로 자동화된 공격을 벌였을 가능성이 제기된다. 4일 금융당국에 따르면 신한은행, KB국민은행, 하나은행, BNK부산은행과 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 침해 사고가 발생한 7개 금융회사에서 동일 공격자가 사용한 것으로 추정되는 인터넷주소(IP)가 여러 곳에서 확인됐다. 공격자는 하나의 IP를 사용하지 않고 IP를 계속 바꿔가며 공격을 이어간 것으로 파악된다. 금융당국은 공격자가 AI 도구를 활용해 여러 금융사를 대상으로 대규모 자동화 공격을 시도한 것으로 추정한다. 신한은행이 국회에 제출한 자료에서도 이 같은 공격 양상이 나타났다. 신한은행 해킹 당시 공격자는 한국을 비롯해 미국, 일본, 홍콩, 싱가포르, 베트남, 태국, 영국 등 여러 국가 IP를 이용했다. 신한은행의 경우 직원과 대출모집인이 사용하는 부가시스템에서 정보가 유출이 발생했다. 인터넷뱅킹, 모바일뱅킹 등 고객이 직접 이용하는 서비스에는 영향이 없었으며, 금전 피해도 발생하지 않은 것으로 확인됐다. 금융당국은 해킹 사고를 크게 세 개 유형으로 구분해 대응하기로 했다. 먼저 정보조회 서비스는 본인 확인 절차 없이 대출신청 내역이나 기업 대표 정보를 조회할 수 있도록 시스템이 잘못 설계된 것으로 확인됐다. 이에 따라 금융회사들은 인증 절차가 누락된 서비스는 전수조사해 오류를 수정하거나 서비스를 차단하도록 했다. 프라이빗뱅커(PB), 기업금융전문역(RM) 등이 사용하는 직원 업무지원 서비스는 모바일 단말기에 대한 접근통제가 제대로 적용되지 않거나, 권한 없는 이용자도 접근할 수 있는 웹 취약점이 방치돼 정보가 탈취된 것으로 금융당국은 보고 있다. 금융회사들은 사전에 등록한 단말기로만 관련 서비스에 접속할 수 있도록 통제를 강화하고, 취약한 웹서비스는 즉시 보완해야 한다. 홈페이지에서는 해커가 이미 공개된 보안 취약점을 파고들어 악성코드를 심은 후 고객정보가 담긴 로그파일을 빼낸 것으로 파악됐다. 금융당국은 알려진 취약점은 조치하거나 서비스를 차단하는 등 보안 통제를 강화하도록 했다. 금융감독원은 전 금융권 약 500개사에 공격에 사용된 IP와 보안 유의사항을 전달했다. 은행과 카드사는 오는 6일까지, 증권사, 보험사, 저축은행, 전자금융업자 등은 오는 8일까지 긴급 점검을 완료해야 한다. 점검은 공격 IP 차단과 피해 여부 조사, 외부노축 정보기술(IT)자산·서비스 식별, 보안 강화 여부 등 총 12개 항목이 포함된 체크리스트를 기준으로 진행된다. 미흡 사항이 발견되면 즉시 보완 조치를 해야 한다. 금융당국은 해킹 사고가 발생한 회사를 대상으로 현장 점검을 실시하고, 검사 결과에 따라 취약 요인과 개선 사례를 전 금융권에 공유할 방침이다. 이억원 금융위원장은 이날 열린 긴급상황 대응회의에서 “금융권 전체가 최고 수준의 경각심을 가져야 할 시점"이라고 강조했다. 송두리 기자 dsk@ekn.kr

금융권 해킹 ‘비상’ …李대통령 “철저히 조사”, 당국 “AI 공격 가능성”

이재명 대통령이 최근 주요 시중은행을 비롯한 금융권에서 잇따라 발생한 해킹과 개인정보 유출 사고와 관련 철저한 조사와 대책 마련을 지시했다. 금융당국은 인공지능(AI)을 활용한 공격 가능성을 배제할 수 없다고 보고 전 금융권에 최고 수준의 경계 태세를 주문했다. 강유정 청와대 수석대변인은 4일 “이 대통령이 최근 발생한 금융기관과 공공기관 개인정보 유출 사고과 대응 현황을 보고받았다"며 “사안에 대한 엄중한 인식을 갖고 철저한 조사와 대책 마련에 만전을 기할 것을 지시했다"고 말했다. 최근 금융권에서는 신한은행, KB국민은행, 하나은행, BNK부산은행 등 주요 은행에서 일부 개인정보가 유출됐고 2금융권에서도 해킹 위협이 발생하고 있다. 현재까지 현대캐피탈, 예가람저축은행, 웰컴저축은행 등에서도 정보 유출 피해가 확인됐다. 이에 금융당국은 오는 5일까지 이어지는 연휴 기간 금융기관별 자체 점검을 실시한 후 7일 결과를 보고받을 예정이었으나, 주말 사이 피해가 2금융권으로 확산되자 이날로 대응 일정을 앞당겨 회의에 나섰다. 이억원 금융위원장과 이찬진 금융감독원장은 이날 오후 정부서울청사에서 은행, 금융투자, 보험, 여전, 저축은행, 상호금융, 가상자산, 핀테크 등 전체 금융권 협회장과 침해사고 발생 금융사 최고경영자(CEO)를 소집해 긴급 점검 회의를 진행했다. 이억원 금융위원장은 회의에서 “주요 시중은행뿐 아니라 저축은행, 캐피탈 등 여러 업권에서 침해사고가 단기간에 다수 발견되고 있다"며 “AI를 활용한 공격 가능성도 배제할 수 없다"고 밝혔다. 이어 “금융권 전체가 지금 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라고 강조했다. 금융당국은 이번 해킹 공격이 대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지와 서버 등 상대적으로 보완 관리가 취약했던 부분이 공격 대상으로 활용됐다고 파악했다. 이 위원장은 “아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안체계 취약점이 될 수 있다"고 했다. 금융당국은 유출된 정보 중 부정결제 등에 직접 활용될 수 있는 민감한 정보가 유출된 정황이 확인되지 않았다고 밝혔다. 하지만 유출된 정보를 악용한 보이스피싱·스미싱 등 2차 피해로 이어질 수 있어 선제적으로 대응해야 한다고 당부했다. 이 위원장은 외부에 노출된 IT자산과 서비스, 인증·접근통제, 침해활동 탐지체계 등 점검 대상을 언급하며 “보안체계 전반을 공백과 빈틈이 없도록 빠짐없이 점검해야 한다"고 강조했다. 임직원, 대출모집인, 위탁업체 등이 사용하는 외부접점과 접근경로를 살펴 잠재적 위험요인을 최소화하고, 추가 정보 유출과 금전피해가 생기지 않도록 소비자 보호 조치도 즉시 시행할 방침이다. 금융당국은 이미 공유된 공격 정보와 사고 사례를 바탕으로 필요한 점검과 대응을 하지 않아 유사한 사고가 발생할 경우 관련 법령에 따라 엄정히 책임을 묻겠다는 방침도 밝혔다. 금융권의 공동 대응도 강화한다. 금융회사 간 업무와 서비스가 서로 연결돼 있고 유사한 시스템과 외부 접점을 활용하는 경우가 많은 만큼, 특정 회사에서 발생한 취약점이나 공격 정보를 신속하게 공유할 필요가 있다는 판단이다. 정부 또한 과학기술정보통신부, 개인정보보호위원회, 경찰청 등 관계부처 간 공조체계를 강화해 금융권을 겨냥한 침해 위협에 범정부 차원에서 대응할 계획이다. AI 활용 보안체계 마련에도 속도를 낸다. 이 위원장은 “정부는 AI보안체계 전환을 위해 망분리 규제 긴급 완화 시행과 전면해제 검토 등 근본적인 제도 개선을 추진하고 있다"며 “금융사들도 AI보안테스트에 적극 참여하고 AI보안체계 전환에 박차를 가해야 한다"고 주문했다. 송두리 기자 dsk@ekn.kr

“빚내서 투자? 잠깐만”…신용대출 줄고 예금은 늘었다

지난달 5대 은행의 가계대출이 6개월 만에 감소세를 보였다. 신용대출이 큰 폭으로 줄었고 주택담보대출 증가 폭도 둔화했다. 정기예금은 5개월 연속 증가했다. 증시 변동성이 커진 데다 은행들이 수신 금리를 높이며 상대적으로 안정적인 은행으로 자금이 이동하는 '역머니무브'가 이어지고 있다. 2일 은행권에 따르면 KB국민·신한·하나·우리·NH농협은행 등 5대 은행의 지난달 말 기준 가계대출 잔액은 780조8340억원으로 전월 대비 1조2852억원 감소했다. 지난 3월(-1364억원) 이후 6개월 만에 처음 줄었다. 신용대출이 큰 폭으로 감소하며 가계대출 축소로 이어졌다. 신용대출 잔액은 108조2303억원으로 전월 대비 1조3415억원 줄었다. 지난 8월 1815억원 감소한 뒤 두 달 연속 뒷걸음질쳤다. 감소 폭은 지난해 1월(-1조5950억원) 이후 1년 8개월 만에 가장 컸다. 앞서 증시 활황과 맞물려 마이너스통장 중심으로 신용대출은 빠르게 늘었다. 지난 5월 2조1741억원, 6월 2조1550억원, 7월 1조829억원 늘어 3개월 동안 5조4120억원이 불었다. 신용대출이 급증하자 은행들이 대출 관리를 강화한 데다 최근 증시 변동성이 확대되며 투자 목적의 수요가 줄어든 것으로 분석된다. 지난달 추석 연휴를 앞두고 대출을 상환한 수요도 영향을 미쳤다. 은행권 한 관계자는 “추석 연휴 때 받은 명절 상여금 등으로 빚을 갚은 차주가 증가했다"고 말했다. 주담대 증가 폭도 축소됐다. 잔액은 621조3983억원으로 전월 대비 1252억원 늘어나는 데 그쳤다. 지난 8월 3조3319억원 증가한 것과 비교하면 확대 폭이 크게 둔화했다. 주담대는 지난 4월부터 매달 1조원 이상 증가해 지난 8월까지 5개월 동안 10조9391억원 불었다. 지난 8·13 대책으로 가계대출 총량이 1.5%에서 3%로 확대됐지만, 추가 대출 여력이 집단대출 등 일부 대출에 한정된 데다 일반 주담대의 관리 강화 기조가 지속되며 증가세가 둔화한 것으로 보인다. 여기에 주택 거래도 위축됐다. 국토교통부에 따르면 서울 아파트 매매거래량은 8월 기준 4589건으로 전월의 6564건 대비 30.1% 줄었다. 양도세 중과 재개를 앞두고 주택 거래량이 크게 늘었던 지난 5월의 8962건보다는 48.8% 감소했다. 집단대출 잔액은 149조7521억원으로 4551억원 증가했다. 직전월 증가 폭(1조544억원)보다 줄었고 지난 5월 이후 증가 폭이 가장 작았다. 전세자금대출도 줄었다. 잔액은 119조2980억원으로 6903억원 감소했다. 1조7877억원 줄어든 2024년 3월 이후 2년 6개월 만에 감소 폭이 가장 크다. 다만 지난달 가계대출 감소를 대출 수요 위축만으로 보기는 어렵다는 해석이 나온다. 정책대출이 은행 장부에서 빠져나간 이유도 있기 때문이다. 보금자리론 등 정책대출은 일정 규모가 쌓이면 유동화 과정을 거쳐 정책금융기관 계정으로 이전된다. 지난달 상당액이 이 과정을 거치며 은행 잔액을 낮춘 것으로 전해진다. 은행들은 연말까지 보수적인 대출 취급 기조를 이어갈 전망이다. 10월에 분양 물량 증가와 가을 이사철을 맞아 주담대 수요가 늘어날 수 있으나 연말로 갈수록 총량 맞추기에 들어가며 대출 문턱이 높아질 수 있다는 관측이다. 부동산114에 따르면 10월 전국에서 총 4만5691가구가 분양에 나선다. 전월보다 70.6% 늘어난 규모다. 은행권 관계자는 “10월까지는 분양과 이사가 활발한 가을 성수기를 맞아 대출 수요가 늘어날 수 있다"며 “12월로 갈수록 이동 수요가 줄어들고 은행들도 대출 관리를 더욱 강화하는 만큼 대출 취급이 어려워질 수 있다"고 말했다. 은행권 수신에는 자금 유입이 이어졌다. 5대 은행 정기예금 잔액은 1006조871억원으로 전월 대비 8552억원 늘었다. 지난 8월(+20조2920억원)보다는 증가 폭이 줄었지만 5개월 연속 증가세가 이어졌다. 정기예금은 지난 5월 증가세로 돌아서 5개월 간 총 68조9037억원 불었다. 증시 불안에 안정적인 투자처를 찾는 수요가 늘었고, 은행들이 정기예금 금리를 높이며 투자 매력을 높이고 있다. 정기적금 확대도 두드러졌다. 잔액은 46조2749억원으로 1조1992억원 증가했다. 요구불예금(MMDA 포함)도 증가 전환했다. 잔액은 675조5249억원으로 전월보다 10조7949억원 늘었다. 지난 7월과 8월 두 달 동안 57조5628억원이 줄어든 것과 대조적이다. 요구불예금은 수시로 돈을 넣고 뺄 수 있는 상품으로 금리가 0%대 수준으로 낮아 투자처를 찾기 전 잠시 머무는 대기성 자금으로 여겨진다. 특히 기업의 단기자금 성격이 강한 수시입출금식 예금(MMDA) 잔액이 131조9199억원으로 6조3811억원 증가해 기업 자금 유입이 요구불예금 증가에 영향을 미친 것으로 분석된다. 은행들은 수신 자금이 늘어나는 것을 자금 조달 측면에서 긍정적으로 보고 있다. 은행권 한 관계자는 “채권을 발행하는 것보다 수신 상품 유치로 자금을 확보하는 것이 비용 측면에서 은행에 유리하다"며 “특히 조달 비용이 낮은 요구불예금이 늘어나면 자금을 운영하기가 더 수월해진다"고 말했다. 송두리 기자 dsk@ekn.kr

배너