• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'브로커'통합검색 결과 입니다. (4건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

아마존 "北공작원 구직 시도, 1800건 이상 차단"

전자상거래 업체 아마존이 북한 공작원으로 의심되는 인물들의 구직 시도를 1천800건 이상 차단했다. 23일(현지시간) BBC 등 외신에 따르면 스티븐 슈미트 아마존 최고보안책임자(CSO)는 북한 공작원들이 도난당하거나 가짜 신원을 이용해 원격 근무 IT 일자리에 지원하려고 했다고 밝혔다. 슈미트 CSO는 “그들의 목적은 보통 간단하다”며 “채용돼 월급을 받고 그 임금을 정권의 무기 프로그램 자금으로 흘려보내는 것이다. 이런 흐름은 특히 미국을 중심으로 업계 전반에서 대규모로 발생하고 있을 가능성이 높다”고 말했다. 그간 미국과 한국 당국은 평양의 공작원들이 온라인 사기를 벌이고 있다며 경고해 온 바 있다. 아마존은 지난 1년 동안 북한인으로부터 들어온 취업 지원이 거의 3분의 1 증가한 것으로 파악하고 있다. 그는 북한 요원들이 보통 노트북 팜을 운영 및 관리하는 사람들과 협력한다고 강조했다. 이는 미국 내에 실제로 놓여있는 컴퓨터들을 해외에서 원격으로 조종하는 형태를 의미한다. 아마존은 지원서를 걸러내기 위해 인공지능(AI) 도구와 신원 확인 절차를 결합해 활용했다. 또 슈미트 CSO는 이런 사기 시도가 점점 더 정교해지고 있다고 경고했다. 이들은 유출된 로그인 정보로 휴면 상태의 링크드인 계정을 탈취해 인증을 받는 방식으로 악용하고 있다. 뿐만 아니라 신뢰를 얻기 위해 실제 소프트웨어 엔지니어를 표적으로 삼아 그럴 듯한 이력을 꾸민다는 것이 슈미트 CSO의 설명이다. 그러면서 그는 기업들에게 의심스러운 지원서를 당국에 신고할 것을 촉구했다. 슈미트 CSO는 고용주들이 북한의 사기성 구직 지원을 가려내기 위해 주의해야 할 징후로 형식이 잘못된 전화번호, 학력 이력의 불일치 등을 꼽았다. 지난 6월 미국 정부는 북한 IT 인력들이 불법적으로 운영한 노트북 팜 29곳을 미국 전역에서 적발했다. 미국 법무부(DOJ)는 이들이 미국인의 신원을 도용하거나 위조해 북한 국적자들이 미국 기업에서 일자리를 얻도록 했다고 부연했다. DOJ는 북한 요원들이 채용될 수 있도록 도운 미국 내 브로커들도 기소했다. 지난 7월에는 미국 애리조나주 출신의 한 여성이 300개가 넘는 미국 기업에서 북한 IT 인력들이 원격 근무를 할 수 있도록 노트북 팜을 운영한 혐의로 8년 이상의 징역형을 선고받았다. DOJ는 해당 사기 계획으로 이 여성과 북한 당국이 1천700만 달러(약 246억2천110만원) 이상의 불법 수익을 올렸다고 말했다.

2025.12.25 07:01박서린

진성준 의원, 조달 입찰 '기업형 브로커' 규제 법안 발의…SW업계 "환영"

공공조달 시장에서 일반인을 허위로 내세워 낙찰받는 이른바 '기업형 브로커'를 척결하기 위한 법안이 발의됐다. 소프트웨어(SW) 업계는 중간 착취 구조가 그동안 만연했다며 이를 해결하기 위한 근거가 마련돼야 한다고 지지 의사를 밝혔다. 8일 국회와 관련 업계에 따르면 진성준 더불어민주당 의원은 지난 4일 조달 입찰 과정의 불공정 행위를 구체화하고 제재 대상을 확대하는 내용의 '조달사업에 관한 법률 일부개정법률안'을 대표 발의했다. 진성준 의원을 비롯해 임오경, 김교흥, 강준현 등 11인의 의원이 공동 발의했으며, 부칙에 따르면 공포 후 3개월이 경과한 날부터 시행된다. 이번 개정안은 조달 입찰 과정에서 계약상대자가 아닌 제3자 이른바 브로커가 개입해 경제적 이익을 취하는 행위를 '불공정 조달행위'로 법에 명시하고, 조달청장이 이를 직접 조사하고 제재할 수 있도록 하는 것이 골자다. 제안이유에 따르면 최근 조달 시장에서 기업형 브로커가 일반인을 조달 입찰에 참여시켜 낙찰을 받은 뒤 해당 입찰 건을 넘겨받아 직접 물품 조달을 수행하면서 경제적 이득을 얻는 사례가 반복되고 있기 때문이다. 브로거가 일반인을 앞세우는 이유는 중소기업 우대 제도와 소상공인 가점을 악용하기 위해서다. 공공조달 시장에는 대기업의 시장 독점을 막고 중소기업과 소상공인을 보호하기 위한 여러 우대 제도가 있다. 중소기업자간 경쟁 제품 지정, 소상공인 가점 제도, 지역업체 우대, 여성·장애인 기업 우대 등이 대표적이다. 브로커는 이런 제도를 악용해 실제 사업 능력이 없는 소상공인이나 1인 사업자의 명의를 빌려 입찰에 참여한다. 이를 통해 대기업이 참여할 수 없는 중소기업 전용 입찰에 참여할 수 있고, 소상공인 가점으로 가격 경쟁력을 확보할 수 있다. 또한 기업 이력이 없어 과거 계약 위반이나 제재 이력도 회피할 수 있다. 결과적으로 정상적으로 사업하는 중소기업보다 유리한 조건으로 입찰에 참여하게 된다. 문제는 이러한 브로커 구조가 조달 시장에 심각한 악영향을 미치고 있다는 점이다. 브로커 명의 업체는 기술력을 보유한 중소기업보다 훨씬 낮은 가격을 제시해 낙찰받는다. 낙찰 후에는 실제 제조기업에 더욱 낮은 가격으로 재하청을 주는 방식으로 중간 마진을 챙긴다. 이로 인해 경쟁력 있는 기업은 적정 이윤은커녕 원가에도 못 미치는 가격에 사업을 수주할 수밖에 없어 생존마저 위협받고, 구축해야 할 서비스의 품질도 악화되고 있다는 것이 업계의 지적이다. 정상적으로 사업하는 중소기업들이 결국 시장에서 퇴출되는 악순환이 이어지면서 국내 SW 시장의 경쟁력도 하락하고 있다. 그러나 현행법에는 이러한 구조를 직접 규율할 조항이 없어 공정한 경쟁이 훼손되고 조달제도의 취지가 흐려지고 있다는 지적이 꾸준히 제기돼 왔다. 이번 개정안은 이 같은 구조를 법률상 '불공정 조달행위'로 분명히 규정해 제도권 규제의 대상으로 끌어들이겠다는 취지를 담고 있다. 개정안의 핵심은 브로커의 개입을 명시적인 불공정 조달행위 유형으로 규정한 데 있다. 조달사업에 관한 법률 제21조 제1항에 제7호를 신설해, 계약상대자가 아닌 자(브로커)가 입찰·계약체결·계약이행 과정에 부당하게 개입해 직접 이익을 얻거나 계약상대자 또는 제3자로 하여금 이익을 얻게 하는 행위를 불공정 조달행위로 규정했다. 또한 새로 신설된 제8호는 계약상대자가 브로커와의 협약 등을 통해 금전 등의 대가를 지급받는 조건으로 제조자·공급자 선정과 관리 등 계약상 의무를 직접 이행하지 않고 이를 브로커 등 제3자에게 전가하는 행위를 불공정 조달행위로 규정했다. 사실상 명의를 빌려 입찰에 참여하고 실제 계약 이행은 브로커가 맡는 구조를 입법 차원에서 문제 삼은 것이다. 조사와 제재의 대상도 브로커까지 확대됐다. 개정안은 조달청장이 불공정 조달행위를 조사하고 시정요구를 하며 이득을 환수할 수 있는 대상을 기존 '계약상대자등'에서 '계약상대자등 및 브로커'로 넓혔다. 이에 따라 브로커 역시 자료 제출 요구, 현장 조사, 시정요구, 이의제기, 이득 환수 등 제도 전반의 대상에 포함된다. 법안이 통과되면 조달청장은 이들에 대한 조사권과 시정 조치 요청권, 명단 공표 권한을 갖게 된다. 조달청이 직접 주관하지 않은 계약에서도 브로커 개입을 통제할 수 있도록 한 점도 눈에 띈다. 개정안은 제21조에 제8항을 신설해, 수요기관이 직접 체결한 계약에서 새로 규정된 제7호 또는 제8호에 해당하는 행위가 있는 것을 조달청장이 인지한 경우, 해당 수요기관에 시정조치를 요청할 수 있도록 했다. 아울러 유사 사례 재발을 막기 위해 국가종합전자조달시스템(나라장터 등)에 관련 사항을 공지할 수 있는 근거도 마련했다. 이러한 입법 움직임에 대해 SW 업계는 오랫동안 악용된 착취 구조 해결할 기회라며 환영의 뜻을 밝혔다. 어윤호 한국상용SW협회 회장은 입장문을 통해 "SW는 단순한 상품이 아닌, 기업의 기술력과 수년간 축적된 역량이 깃든 자산"이라며 "유통 과정에서 정당한 가치가 훼손되거나 제값을 받지 못하는 구조는 결코 용납돼서는 안 된다"고 밝혔다. 이어 "브로커를 통한 비공식 유통 구조를 전면 배제해야 한다"며 "SW는 가능한 한 제조기업이 직접 공공기관과 계약하고, 직접 서비스와 유지보수를 제공하는 '상용SW직접구매제도'로 판매돼야 한다"고 강조했다. 이와 함께 상용SW 직접구매 확대, 정당한 SW 대가 책정, 통합유지보수 구조 개선 등이 병행돼야 조달 시장의 왜곡된 이익 구조를 바로잡을 수 있을 것이라고 덧붙였다. 어 회장은 "이러한 불공정 구조가 지속될 경우 국내 SW 산업은 좋은 기술력에도 불구하고 정당한 보상과 시장 기회를 박탈당하는 참담한 현실을 맞이할 것"이라며 "이는 개별 기업을 넘어 국내 SW 생태계 전체의 존립을 위협하는 문제"라고 경고했다. 이어 "국내 SW 산업의 미래가 '기술력과 신뢰를 바탕으로 한 투명하고 정직한 유통 구조'에 달려 있다"며 "SW 제조기업의 존엄과 권익을 지키기 위해 협회가 흔들림 없이 대응해 나가겠다"고 밝혔다.

2025.12.08 14:41남혁우

"북한 간첩, 한국 정부·방산·반도체·자동차 기밀 노려"

“최근 북한과 관련된 해킹 단체가 한국 방위 산업과 반도체·자동차 산업을 공격했습니다. 돈 벌려고 했다기보다 전통적인 간첩·첩보 활동이었던 것 같아요. 기밀이나 산업 지식을 찾는 듯했어요. 한국 정부를 목표로 한 적도 있습니다.” 루크 맥나마라 구글클라우드 수석연구원은 19일 서울 강남구 구글클라우드 한국지사 사무실에서 열린 기자간담회에서 이같이 밝혔다. 맥나마라 연구원은 “세계적으로 국방비 지출이 늘고 있다”며 “사이버 공격자는 새로운 군사 기술이 어떻게 개발되는지, 누가 쓸지 알려고 한다”고 말했다. 그러면서 “한국 방산의 잠재 구매자가 누군지 북한이 찾고자 할 것”이라며 “방산과 더불어 한국 정부도 목표물”이라고 전했다. 북한 관련 단체가 금전을 갈취할 목적으로 공격하기도 한다. 가상화폐가 생기면서 두드러졌다. 지난해에는 북한 해킹 단체가 이더리움을 2조원어치 훔친 사실이 드러났다. 맥나마라 연구원은 “북한은 암호화폐와 아울러 암호화폐 거래소와 사용자도 표적으로 삼는다”며 “관련 기업이나 거래소는 북한을 주의해야 한다”고 경고했다. 그는 “북한 해커는 암호화폐를 잘 안다”며 “암호화폐가 혁신할 때마다 이해한다”고 평가했다. 북한에서 정보기술(IT)을 공부한 사람이 해커가 되기도 한다. 맥나마라 연구원은 “북한 IT 인력이 해킹하거나 취업해 번 돈을 북한 정권으로 보내는 게 목적”이라며 “중개인(Broker)과 공조한다”고 언급했다. 그는 “브로커는 북한 정권을 위하는 일이라곤 모른 채 가담하는 경우가 많다”며 “북한 IT 인력이 다른 나라에서 취업하게끔 돕거나 은행 계좌 만들기를 돕는다”고 설명했다. 또 “북한 IT 인력은 브로커에게 수수료 주고, 월급은 다른 계좌 통해 받아 돈세탁한다”며 “이들이 방산업체에서 일하면 스파이가 되는 셈”이라고 지적했다. 이어 “북한 IT 인력 정체가 들켜 해고돼도 '비트코인을 주지 않으면 민감한 인터넷프로토콜(IP)을 공개하겠다'고 협박하는 메일을 전 직장에 보낸 사례가 있다”며 “면접에서 카메라 녹화를 거부하거나 회사 공식 메일이 아닌 다른 연락처로 취업 서류를 주고받자는 구직자를 기업 인사 담당자는 의심해야 한다”고 조언했다. 다만 “북한 IT 인력이 한국에서 공격한 일은 아직 없다”고 선을 그었다. 해커는 구글 '제미나이(Gemini)' 같은 생성형 인공지능(AI)으로 생산성을 끌어올리는 것으로 알려졌다. 맥나마라 연구원은 “북한을 비롯해 중국·이란 지능형 지속 공격(APT) 단체들이 제미나이를 악용한다”며 “정보를 모으고, 보안 취약점을 찾고, 피싱하고 개인정보를 탈취할 질문을 하거나, 딥페이크 이미지를 만들 때 쓴다”고 분석했다. 그는 “1년 뒤에도 해커가 AI를 지금과 똑같이 쓸지, 다르게 활용할지 구글클라우드가 연구하겠다”며 “보안 담당자가 생성형 AI로 새로운 전술을 알아채고 빠르게 대응한다면 공격자와 격차를 줄일 수 있지 않겠느냐”고 되물었다.

2025.03.19 15:53유혜진

"정책금융 채가는 브로커 근절"…네이버 광고 차단

정책금융 자금을 가로채는 행위를 막고자 정부와 정책금융기관이 네이버를 비롯한 포털사이트 운영 회사와 손잡았다. 빅데이터를 활용하고 법률도 손보기로 했다. 중소벤처기업부는 6일 세종 중기부 청사에서 정책금융기관 협의회 회의를 열었다. 중소벤처기업진흥공단, 기업금융이사소상공인시장진흥공단, 금융사업본부장기술보증기금, 리스크준법부장신용보증재단중앙회가 참여했다. 중기부와 이들 기관은 정책금융을 허위로 신청하도록 꾀거나 정책금융기관을 사칭하는 '부당 개입 제3자(브로커)' 근절 방안을 논의했다. 중기부는 법률을 개정해 제3자 부당 개입 행위를 법으로 정의하기로 했다. 제3자 부당 개입 행위 금지 사항도 명확히 적는다. 정책금융기관이 제3자 부당 개입 행위를 확인하는 데 필요하다면 자료를 요구하거나 제재를 요청할 수 있다. 다음 달부터 중기부-경찰청 실무협의체도 가동한다. 중기부와 경찰청이 브로커 정보를 공유한다. 정책금융기관이 자체 점검해 경찰청에 수사를 의뢰하면 경찰청이 수사할 수 있다. 정책금융기관이 불법으로 의심되는 인터넷 광고를 네이버에 신고하면 네이버가 검토해 차단할 수 있다. 중기부는 포털사이트에 소상공인시장진흥공단과 중소벤처기업진흥공단의 정책자금을 홍보하기로 했다. 빅데이터를 기반으로 브로커를 적발할 방법도 찾는다.

2025.02.07 11:30유혜진

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

눈앞으로 다가온 '피지컬 AI'…CES 2026이 증명했다

[ZD브리핑] 국가대표 AI 1차 탈락팀 발표 예정...새해 행사·정책 일정 잇따라

인텔, 아크 B390 성능 공개 "노트북용 별도 GPU 필요없다"

[르포] 폭설에 얼어붙는 도시…전기차 보기 힘든 홋카이도 가다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.