• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
APEC2025
국감2025
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'불법 거래'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

잡아도 잡아도 끝이 없다…추가 피해 낳는 '불법 해킹 포럼'

유출된 데이터를 사고파는 '불법 거래'가 텔레그램이나 다크웹 해킹 포럼 등에서 활발히 이뤄지고 있다. 심지어 가장 인기 있는 해킹 포럼이 폐쇄됐음에도 피해는 속출하고 있다. 뒷거래된 데이터들은 보이스피싱 등 추가 범죄에 악용될 가능성이 있어 데이터 유출을 방지하기 위한 보안 강화 필요성이 높아지고 있다. 계속되는 '탈취 정보 뒷거래'…추가 피해 우려 해킹의 진원지인 불법 해킹 포럼은 '암시장'으로 보면 된다. 도둑이 남의 집을 털고, 훔친 물건을 가져다 몰래 판매하는 곳이다. 올해 상반기까지만 해도 가장 인기 있었던 불법 해킹 포럼 '브리치포럼스(Breachforums)'에는 전 세계 기업 및 기관의 유출된 데이터들이 암암리에 거래되고 있다. 한국도 예외는 아니다. 올해 초에만 해도 브리치포럼스 운영진으로 알려진 유명 악질 해커 '인텔브로커(IntelBroker)'가 환경부의 소스코드를 탈취한 정황이 확인됐다. 인텔브로커는 올해 초 환경부의 X(舊 트위터) 공식 계정을 탈취해 북한 관련 게시글을 올렸으며, 환경부 소스코드를 판매한다고 밝힌 바 있다. 이 외에도 중소 웹사이트를 해킹하고, 이름, 휴대전화 번호, 주민등록번호 등 개인정보를 탈취해 판매하는 경우도 빈번하다. 한국 기업의 데이터를 탈취해 판매한다는 게시글도 어렵지 않게 발견된다. 다만 현재 브리치포럼스는 폐쇄된 상태다. 브리치포럼스는 2023년 미국 연방수사국(FBI)에 의해 폐쇄됐으나, 2번째 버전이 2년가량 유지됐다. 하지만 지난 6월 파리 경찰청 사이버범죄전담부서(BL2C)에서 브리치포럼스 운영진 5명을 체포한 사실이 밝혀지면서 결국 자취를 감췄다. 그럼에도 경쟁 포럼인 '다크포럼스(Darkforums)'가 브리치포럼스의 대안으로 떠오르면서 탈취 데이터 거래는 계속되고 있다. 보안 정보업체 KELA 리서치에 다르면 브리치포럼스가 폐쇄되기 시작한 4월부터 6월까지 약 3개월간 다크포럼스의 활동량이 600% 이상 폭증한 것으로 나타났다. 브리치포럼스에 접속이 불가능해지자 여러 수사기관의 '허니팟'(해커를 분석·검거하기 위한 미끼용 가짜 데이터)들이 생겨나면서 브리치포럼스 사용자 대부분이 다크포럼스로 넘어간 것으로 보인다. 이 때부터 다크포럼스의 페이지도 브리치포럼스와 비슷한 디자인으로 구성됐다. 사이버 위협 인텔리전스 전문 기업 S2W에 따르면 지난 5월 기준 사용자는 약 1만6000명, 업로드된 게시글만 5만 건이 넘는 것으로 집계됐다. S2W도 "브리치포럼스의 운영 중단 이후 다크포럼스가 새로운 대안으로 떠오르면서 기존 브리치포럼스 이용자를 포함한 많은 유저들이 활발하게 게시글을 올리고 있다"고 분석했다. 유명 해킹 포럼의 폐쇄 조치에도 불구하고 거래가 계속되고 있는 이유는 '돈'이다. 불법 해킹 포럼에서 탈취한 데이터를 판매하는 사람은 텔레그램을 통해 구매자와 직접 거래하거나, 포럼 내 재화를 얻기도 한다. 금전적인 이득을 보는 셈이다. 또 추가 피해도 일으킬 수 있다. 구매자들은 탈취한 데이터를 바탕으로 피해를 입은 기업에 추가 공격을 가할 수 있다. 탈취된 데이터를 통해 '침투 경로'를 확보하게 되고, 추가적인 취약점을 찾아내 다시 한 번 해킹 공격을 가하는 것도 가능하다. 가령 랜섬웨어 그룹이 탈취된 데이터를 구매했다면, 기업을 해킹하고 협박을 통해 금전적 이득을 보려 하는 식으로 추가 위협이 있을 수 있는 것이다. 이름, 휴대전화, 주소, 주민등록번호 등이 표시된 개인정보를 구매해 보이스피싱에 악용할 우려도 나온다. 구매한 탈취 정보를 통해 보이스피싱 수법을 더욱 정교화하는 것이 가능해지기 때문이다. 예컨대 "검찰입니다. 법원 등기 서류가 반송됐습니다"하는 식의 피싱보다, "○○○ 씨죠? 검찰입니다. 본인 주소 ○○구 ○○동에 보냈던 법원 서류가 반송돼서 연락드렸습니다"와 같이 보다 정교한 피싱에 악용될 수 있는 것이다. '범죄가 편한 환경' 텔레그램, 탈취한 데이터 거래하는 '시장'됐다 불법 해킹 포럼뿐 아니라 텔레그램도 사이버 범죄의 진원지로 지목되고 있다. 텔레그램은 개인정보 보호에 민감한 사람들이 선호하는 플랫폼으로, 보안과 사용 편의성이 뛰어나 많은 인기를 끌고 있는 메신저이기도 하다. 그러나 익명성, 추적 어려움, 채널 생성 용이성 등이 오히려 탈취한 데이터를 판매하기 딱 좋은 환경이 되기도 한다. 텔레그램은 사용자가 실제 신원을 밝히지 않고도 계정과 채널을 만들 수 있다. 또 일부 기능은 의도된 수신자만 메시지에 접근할 수 있도록 종단간 암호화 기능도 탑재돼 추적이 어렵다. 자동 삭제 기능을 통해 지정된 시간에 메시지를 삭제하는 것도 가능하다. 이 때문에 법 집행 기관이 추적 및 감시하기 어렵게 만들고 더 자유로운 불법 행위가 가능하다. 뿐만 아니라 텔레그램 채널의 경우 구독자 수에 대한 제한이 없어 많은 사람들이 손쉽게 정보에 접근할 수 있고, 대용량 파일 공유도 가능하기 때문에 도난 당한 대규모 데이터도 거래가 가능한 공간이 되기도 한다. 다크웹은 특수한 브라우저나 우회 경로를 통해 접속해야 하는 번거로움이 있지만, 텔레그램은 다크웹에 비해 쉽게 접근할 수 있어 고객 확보에도 유리하다. 이에 불법 해킹 포럼에서도 탈취 데이터를 거래할 때 게시글에 자신의 텔레그램 계정을 올려놓는 등 불법 거래에 적극 악용하고 있다. 규모가 큰 랜섬웨어 그룹도 각자 텔레그램 채널을 운영하기도 한다. 보안업계 관계자는 "결국 데이터 유출부터 잘 막아야 불법 해킹 포럼이나 텔레그램에서 유출된 데이터들이 확산되는 것을 최소화할 수 있다"며 "텔레그램 및 다크웹 모니터링, 위협 인텔리전스 확보, 데이터 유출 탐지 등 선제적 보안 강화에 나서야 한다"고 강조했다.

2025.10.20 19:45김기찬

당근 "민생쿠폰 불법거래 전면차단"

당근은 민생회복 소비쿠폰의 개인 간 불법 거래를 막고 건전한 중고거래 문화 조성을 위한 특별 모니터링을 실시한다고 31일 밝혔다. 당근은 플랫폼 내에서 관련 게시글 등록을 사전 차단하기 위해 금칙어 리스트를 상시 업데이트하고 필터링 기술과 정책을 강화한다. 민생회복 소비쿠폰 판매를 노린 직설적인 표현 뿐만 아니라 각종 변형 키워드를 활용한 우회 사례에 대한 24시간 모니터링과 자동 탐지 시스템, 이용자 신고 및 관계 부처 협업 등을 통해 금칙어 리스트를 실시간으로 업데이트한다. 금칙어에 포함된 단어나 게시글 패턴이 감지될 경우 해당 게시글은 즉시 자동 미노출 처리된다. 민생회복 소비쿠폰을 사고 파는 행위 외에도 당근은 중고거래 물품 판매금에 대한 지불을 민생회복 소비쿠폰으로 유도하는 행위 또한 정책 위반으로 판단하고 관련 게시글을 전면 차단한다. 다만, 해당 사례의 경우 이용자들이 정책 위반이라는 사실을 인지하지 못하고 게시글을 작성하는 경우가 많아 게시글 미노출 후 정책 위반 사례임을 알림 메시지를 통해 안내한다. 당근 관계자는 “민생회복 소비쿠폰은 국민 세금으로 조성된 정부 지원금인 만큼 목적 외 사용이나 개인 간 거래는 명백한 금지 행위”라며 “그간 정부 지원금이나 공공 목적의 정책 관련 품목에 대해 일관되게 거래를 금지해왔으며 이번 특별 모니터링은 기술 기반 실시간 대응을 강화하고, 불법 거래 차단 및 건강한 중고거래 문화 조성을 위한 조치”라고 말했다.

2025.07.31 16:13박서린

통신 3사, 전환지원금 늘린다..."공정위 제재 부당 살펴달라"

통신 3사와 삼성전자 등 제조사가 번호이동 전환지원금 규모를 늘리는 데 힘을 모으기로 했다. 정부가 기업들과 만나 국민이 체감할 수 있도록 전환지원금을 확대해달라는 요청에 화답한 것이다. 김홍일 방송통신위원회 위원장은 22일 취임 후 처음으로 통신업계 CEO들과 제조사 대표자들을 만나 통신정책 현안에 대해 논의를 나눴다. 이 자리에는 유영상 SK텔레콤 사장, 김영섭 KT 사장, 황현식 LG유플러스 사장, 노태문 삼성전자 사장, 안철현 애플코리아 부사장이 참석했다. 통신 3사-삼성전자, 전환지원금 추가 협의키로 이날 간담회의 최대 관심사는 전환지원금이 꼽힌다. 정부가 단말기 유통법 폐지 방침을 밝힌 뒤 법안 폐지와 개정에 앞서 시행령과 고시 등으로 경쟁을 활성화하기 위해 번호이동 가입자에 전환지원금을 지급할 수 있는 제도를 도입했다. 지난주에 전환지원금 제도가 처음 시행된 뒤 통신업계에선 재원 부담의 문제가 나오지만, 실제 전환지원금 액수를 소비자 기대에 못 미친다는 목소리가 들끓었다. 이를 두고 대통령실이 이례적으로 직접 나서 통신사가 지원금을 올려야 한다는 메시지를 내기도 했다. 김홍일 위원장은 간담회에 참석한 기업인들에 물가 상승과 고금리를 언급하며 가계통신비 부담 완화를 위해 도입한 전환지원금을 늘려달라고 요청했다. 통신 3사와 삼성전자는 이와 같은 요청에 대해, “적극적으로 협조하기로 화답했다”고 회의에 배석한 반상권 방통위 시장조사심의관이 전했다. 통신사와 제조사 간 협의를 통해 전환지원금을 비롯한 공시지원금 등의 규모를 늘리기 위한 검토를 시작하겠다는 뜻이다. 통상 유통망에 판매장려금을 지급하지 않는 애플은 명확한 협조 뜻을 밝히지 않은 것으로 전해졌다. 반상권 국장은 또 이 자리에서 삼성전자가 국내 시장에 중저가 스마트폰 출시 일정을 앞당기는 방안을 검토하겠다고 밝혔다고 전했다. 통신 3사, 방통위원장에 “공정위 제재 살펴봐달라” 통신 3사 CEO들은 방통위원장에 애로사항으로 공정거래위원회의 담합 제재를 살펴봐달라고 호소했다. 공정위는 이동통신 3사를 대상으로 유통망에 지급하는 판매장려금을 담합 행위가 있었다고 보고 있다. 조사 결과가 발표되기 전에 공정위가 1천억원대의 과징금을 내릴 것이라는 언론 보도까지 나오며 논란이 되기도 했다. 경쟁 과열로 단통법 위반으로 수백억원의 과징금 제재를 받은 점을 고려하면 이중잣대에 따른 중복 규제란 목소리까지 나왔다. 관가에서는 소관 업무를 늘리기 위한 부처 간 갈등이란 시각이 지배적이다. 박동주 방통위 방송통신이용자정책국장은 통신사 CEO들의 요청에 김홍일 위원장이 “적극적으로 관심을 가지고 공정위에 의견을 개진하고 지켜보겠다”고 답했다고 밝혔다. 반상권 국장은 “간담회에 앞서 방통위는 2주 전에 판매장려금 제재가 부당하다는 의견서를 전달했고, 공정위로부터 아직까지 답변은 없었다”고 말했다. 방통위가 공정위에 전달한 의견의 요지는 통신 3사가 단통법을 준수하기 위한 방통위의 행정지도를 지킨 것이며 정부의 가이드라인에 따른 판매장려금 지급을 담합으로 볼 수 없다는 것이다. 이밖에 불법스팸 방지와 인공지능(AI) 이용자 보호 제도에 대한 의견도 나눴다. 문자메시지를 대량으로 발송하면서 불법 스팸 전송이 이뤄지는데, 방통위는 이를 막기 위해 6월부터 '전송자격인증제'를 시행할 예정이다. 이 제도를 두고 통신 3사는 방통위와 최대한 협력하겠다는 뜻을 밝혔다. 또 삼성전자와 통신 3사가 개발한 스팸 필터링 서비스에 대한 논의도 이뤄졌다. 아울러 최근 유럽연합(EU) 의회에서 AI법이 통과한 것을 두고 방통위와 통신 3사, 제조사는 AI 서비스 이용자 보호 제도에 뜻을 모으기로 했다.

2024.03.22 19:27박수형

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑]미중 무역 갈등 봉합 수순...SK그룹 ‘SK AI 서밋’ 개최

비트코인 11만달러 선 밑으로... 솔라나 ETF 출시에도 4% 하락

AI 해고의 역풍…구조조정 기업 절반 "결정 후회한다"

민주노총 새벽배송 금지 제안에…"건강권 보장" VS "생계수단 잃어"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.