주요 콘텐츠로 건너뛰기

위기의 조선업 “있는 법이라도 지켜야”

지역

위기의 조선업 “있는 법이라도 지켜야”

익명 (미확인) | 월, 2016/05/23- 17:54

조선업 위기 속에 지난 5월 6~8일 거제, 통영, 고성지역을 돌았다. 일요일인 8일 오전 8시 30분께 경남 고성군 거류면 STX고성조선해양 주차장 2곳엔 출근한 차량 1천여 대가 늘어서 있었다. 조선업 위기가 무색할 지경이었다. 토요일도 아닌 일요일 오전에 그 많은 노동자가 출근해 있었다.

조선소 현장노동자 대부분 사내하청 비정규직

STX고성조선해양은 직영(원청) 400여 명에 사내하청 2,100여 명이 근무한다. STX고성조선해양은 인근 SPP조선과 함께 현장 근무자 대부분이 사내하청 비정규직인 조선소다. 기아자동차 ‘모닝’을 만들지만 일하는 사람 모두 기아차 소속이 아닌 100% 비정규직 공장 ‘동희오토’와 닮았다.

STX고성조선해양엔 40여 개의 1차 사내하청회사가 들어와 있다. 한 회사마다 50~60명씩 고용해 2천 명 넘는 노동자가 비정규직이다. 1차 사내하청사 안에서도 또다시 정규직과 비정규직으로 나뉜다.

하청노동자에 직접 작업지시 파견법 위반 소지

파견법에 따르면 원청 관리자나 노동자가 하청노동자에게 직접 업무지시를 할 수 없다. 그러나 STX고성조선해양에서 이런 파견법 위반은 밥 먹듯 일어났다. 원청 관리자가 카톡으로 날마다 하청노동자에게 출근자 수를 보고받고, 카톡으로 작업지시도 내리고 있다. 하청노동자는 작업한 내용을 사진으로 찍어 카톡으로 수시 보고했다. 이는 파견법 위반 소지가 다분했지만, 거제, 통영, 고성지역 조선소에선 일상화된 일이다.

▲ 원청 관리자에게 카톡으로 출근보고하고, 업무지시 받는 하청노동자(왼쪽). 일요일 오전 불황을 무색케 할 만큼 꽉 들어찬 조선소 주차장 ⓒ 이정호

▲ 원청 관리자에게 카톡으로 출근보고하고, 업무지시 받는 하청노동자(왼쪽). 일요일 오전 불황을 무색케 할 만큼 꽉 들어찬 조선소 주차장 ⓒ 이정호

STX고성조선해양에서 사내하청으로 일했던 이모(32) 씨를 만났다. 85년생인 이 씨는 6년째 이 지역에서 사내하청 노동자로 일했다. 이 씨는 2010년 대우조선 기술교육원을 3개월만에 이수하고 나와 2010년 5월부터 거제, 통영, 고성지역에서만 선박 전기부문에서 일했다. 만 6년 동안 일하면서 이 씨가 옮겨 다닌 하청업체는 무려 8곳이나 됐다.

금속노조 경남지부 이승호 미조직비정규직부장은 “중소조선소 몰락과 조선 하청노동자들 대량해고는 약 2년 전부터 시작됐는데 정부는 이제껏 침묵하다가 최근 요란한 대책을 쏟아내지만 언발에 오줌누기에 불과하다”며 “실제 요란한 대책보다 파견법 위반 등 현행 노동법 준수 여부만이라도 제대로 점검해야 한다”고 말했다.

디아스포라 : 6년 동안 8개 조선하청사 전전

이 씨는 2010년 5월 대우조선 사내하청 정우기업에 첫발을 디딘 뒤 역시 대우조선 하청사 대성이앤지, 보양전기, 마린이앤아이를 거쳐, 삼성중공업 사내하청 정석기업과 삼현, 정현계전을 거쳐, 지난해엔 STX고성조선해양 사내하청 삼원에서 근무했다.

월 소정근로 209시간의 2배 넘는 438시간 근무

지난 7일 밤 거제시 삼성중공업 인근 숙소 앞에서 만난 이 씨는 조선소 장시간 근무를 설명했다. 이 씨는 유급으로 인정되는 작업 시작 시간은 아침 8시지만, 이보다 훨씬 빠른 아침 7시에 출근해 7시 30분까진 작업하는 배 위에 올라가야 한다. 7시 45분에 체조하고 작업지시 받고, 8시부터 저녁 6시까지 꼬박 10시간을 일한다. 직영은 오후 5시에 정상근무가 끝나고 그 뒤부턴 잔업시간으로 인정되지만 하청은 저녁 6시까지 해야 정상근무다. 보통 월, 화, 목, 금 1주일에 4일을 밤 10시까지 야간 잔업을 한다. 잔업 땐 임금을 1.5배 쳐준다. 밤 12시까지 일할 때도 있는데 이 땐 2배로 쳐준다.

이 씨는 이렇게 한 달에 438시간 일한 적도 있다. 노동부가 8시간 정상근무한 노동자의 월 소정근로시간을 209시간으로 책정했는데 이 씨는 이보다 2배 이상 일한다. 이 씨는 “공기 마감을 앞두고 바쁠 땐 월 400시간 이상 석 달 연속 일하기도 했다”고 했다. 이 씨는 “이렇게 개처럼 일한 곳에선 꼭 체불 같은 좋지 않은 일이 생겼다”고 했다. 이 씨는 일요일에도 일했다. “13일 연속해서 일하고 격주 일요일마다 쉬었는데, 방에 오면 쓰러져 자기 바빴다”고 했다.

이 씨는 2013년 대우조선 사내하청 마린이앤아이에서 이렇게 일하다가 월급이 체불돼 노동부 통영지청에 진정을 내기도 했다. 이 씨는 최근 STX고성조선해양 사내하청 삼원에서도 이런 식으로 일하다가 월급을 제때 받지 못했다. 삼원 소속 60여 명의 노동자가 1~2달씩 4억여 원의 임금을 못 받았다. 이들은 대책회의 끝에 생계가 급한 40여 명은 다른 일자리를 찾아 떠나고, 이 씨 등 남은 20여 명이 지난달 4일부터 원청인 STX고성조선해양 앞에서 체불임금 해결을 위한 시위를 벌였다.

▲ STX고성조선해양 사내하청 삼원 소속 노동자들이 지난달 밀린 임금을 달라며 원청 조선소 앞에서 집단시위를 벌였다. ⓒ 김경습

▲ STX고성조선해양 사내하청 삼원 소속 노동자들이 지난달 밀린 임금을 달라며 원청 조선소 앞에서 집단시위를 벌였다. ⓒ 김경습

하청노동자가, 그것도 집단으로 원청 조선소 앞에서 시위를 벌이는 건 매우 이례적인 일이다. 하청노동자가 원청 조선소 앞에서 시위하는 건 거제, 통영, 고성지역에서 앞으로 일하길 포기하는 것이다. 심지어 시위 노동자가 주는 유인물을 받아가는 것도 눈치 보인다. 그런데 이 씨는 “다른 하청 노동자들이 큰 관심을 보이며 유인물을 받아가면서 ‘어떻게 돼 가냐’며 묻기도 했다”고 했다.

체불임금을 요구하며 시위했던 삼원 노동자들은 4월 27일 3주 만에 체불 일부를 받고 나머지는 정부의 체당금에서 충당하기로 하고 문제를 해결했다. 이 씨도 한 달치 체불임금 300여 만원을 받았지만, 다른 사업장을 알아봐야 하는 처지다.

하청회사 삼원의 사장은 다른 사장들보다 악질은 아니었다. 원청 STX가 주는 기성금(원청이 하청사에 주는 공사대금)에서 일부 관리비만 떼고 대부분 노동자들 임금으로 줬다. 그런데도 임금이 체불됐다. 삼원의 현장 관리직들은 “원청이 공수(투입된 노동자 수)를 깎아서 그렇다”고 했다. 실제론 50명을 투입했는데, 원청이 30명 밖에 인정해주지 않아, 기성금이 줄어들 수밖에 없었다.

기성 삭감으로 하청사 사장들 줄 잇는 자살

이렇게 원청 조선소가 기성금을 후려치면 하청사 사장들은 자금난에 시달릴 수밖에 없다. 거제, 통영, 고성지역엔 자금난에 시달린 하청사 사장과 일자리를 잃은 하청노동자들의 자살이 잇따르고 있다.

4월 22일 밤 10시25분께 통영 가야중공업 협력사 대표 양모 씨(58)가 스스로 목숨을 끊었다. 지인들에 따르면 양 씨는 삼성중공업 정규직이었다가 독립해 협력업체를 차려 성동조선과 SPP조선, 가야중공업 사내하청사를 운영해왔으나 최근 조선경기 위축으로 어려움을 겪어왔다. 양 씨가 마지막으로 일했던 가야중공업은 블록 제작을 전문으로 하는 조선소로 삼성중공업 최우수 협력업체로 뽑히기도 했으나 전기요금마저 연체돼 지난 3월 19일 한국전력으로부터 단전 조치를 받기도 했다. 통영시 광도면 안정공단에 위치한 가야중공업 인근 주민들은 “호황일 땐 사내하청까지 1천명 이상이 출근했던 조선소였다”고 말했다.

지난 16일 오후 4시 25분께 거제시 장목면 매동 바닷가에서 대우조선 사내하청사 대표 이모(53) 씨가 변사체로 발견돼 해양경찰이 수사에 나섰다. 이 씨가 타고 나간 차는 거제시 칠천교 인근에서 발견됐다. 거제통영고성지역 노동단체 ‘새터’ 관계자는 “숨진 이 씨가 2009년 조선소 사내하청사를 인수해 운영하다가 늘어난 부채 때문에 체불임금이 25억 원으로 늘어나 고민해온 것으로 안다”고 밝혔다.

원청이 저가로 수주한 물량을 하청에 떠넘기면서 기성금을 대폭 삭감하는 바람에 일을 할수록 적자가 늘어나는 구조였다. 조선업 불황으로 해고된 2, 3차 하청노동자의 위기가, 1차 하청노동자를 넘어, 이젠 제법 규모가 큰 1차 하청사 사장까지 위협하는 수준에 이르렀다.

거제통영고성지역에서 올 1분기 동안 도산이 확인된 기업체가 1천20개로 급증했다. 2014년 213개, 지난해 501개에서 크게 늘었다. 체불임금 규모도 올 1분기 동안 99억 원으로 지난해 같은 기간 36억 원보다 3배 가량 급증했다. 도산한 기업과 체불임금 사업장은 모두 조선업 하청사들이다. 물량팀으로 불리우는 조선업 2, 3차 하청사가 주를 이뤘으나, 최근엔 1차 하청사 소속 노동자들도 체불임금 신고에 나섰다.

조선노동자 자살은 지난해부터 시작돼

삼성중공업 가공1부 가공1과 정규직이었던 김상근(50) 씨는 지난해 12월 4일 해고 통보를 받은 뒤 장평 인근 바닷가에서 자살했다. 앞서 김 씨는 지난해 11월 16일 경남지방노동위원회에 부당해고 구제신청을 내기도 했다.

삼성중공업 하청사 소망기업 소속 김태창(43) 씨는 4월 25일 오후 3시 50분께 경남 거제시 삼성중공업 G4도크에서 건조중인 배 안에서 목을 매 숨졌다. 80여 명의 하청노동자를 고용한 소망기업은 삼성중공업 협력업체로 선박 건조 업무를 담당해왔다. 숨진 김 씨는 지난 2013년 8월 소망기업에 고용돼 삼성중공업에서 2년 넘게 취부와 용접 업무를 담당해왔다.

역시 삼성중공업 사내협력업체 성우기업 소속 정정수(38) 씨는 지난 11일 새벽 6시15분께 경남 거제시 고현동 고려아파트 102동 604호 자신의 집 욕실에서 목을 매 자살했다. 동료들에 따르면 정씨는 성우기업 입사 8년차로 취부반 반장으로 일해왔는데, 최근 조직개편에서 물량팀 관리로 보직이 바뀌면서 심한 스트레스를 받아왔다. 정 씨는 지난 5일 어린이날에도 정상근무하고 정부 지정 임시공휴일인 6일부터 8일까지 아내와 세 아이들과 캠핑을 다녀왔다. 9일 출근하자 정 씨는 상사로부터 SNS 그룹채팅방에서 연휴기간에 특근을 하지 않았다며 심한 질책성 문자를 받았다. 보직 변동과 심한 모멸감에 시달린 정 씨는 10일 회사에 사직서를 내고 동료들과 술자리를 마치고 귀가한 뒤 숨졌다. 가족과 동료들에 따르면 정씨는 사표를 내고 10일 낮에 집에 와 아내에게 “아이들과 많이 못 놀아 줘 미안하다”고 했다. 정 씨는 10일 저녁 동료들과 술자리를 끝내고 집에 돌아와서도 큰 아들을 안고 “아빠가 미안해”하며 여러 번 사과한 뒤 잠들었다.

▲ 숨진 하청노동자 정정수 씨가 “이제 무겁다.. 내려놓아도 될까”라는 글을 자신의 카톡방에 남겼다. ⓒ 김경습

▲ 숨진 하청노동자 정정수 씨가 “이제 무겁다.. 내려놓아도 될까”라는 글을 자신의 카톡방에 남겼다. ⓒ 김경습

정 씨는 자신의 SNS 상태메시지 창에 “이제 무겁다. 내려놓아도 될까”라는 말을 남겼다. 정 씨는 초등학교 2학년 아들과 7, 5살 두 딸을 둔 가장이었다. 정 씨는 병역특례로 시작해 20년 동안 조선소에서 일한 숙련공이었다. 정 씨는 협력업체 소속으로 대부분을 삼성중공업에서 일하면서 25살에 최연소 반장이 될 정도로 열심히 일했다. 동료들은 “취부반 반장에서 물량팀 관리로 가는 건 강등 조치나 다름없다”고 말했다. 성우기업은 “고인에게 사직을 강요하지 않았다”고 말했다.

“지원책 유명무실… 언발에 오줌누기”

거제, 통영, 고성지역에서 일자리를 잃을 조선노동자가 최대 4~5만명으로 예상되는 가운데 정부과 지방정부는 이들을 돕기 위해 고용안정특별지구 지정과 실업급여 2달 연장 등의 대책을 내놨다.

그러나 금속노조 경남지부 이승호 미조직비정규직부장은 “정규직 조선노동자는 고용보험 가입율이 90%를 넘지만 하청노동자는 40%대에 불과하고, 이마저도 물량팀은 10% 남짓에 불과해 노동부가 실업급여를 아무리 늘려줘도 당장 일자리에서 밀려나는 물량팀 하청노동자들에겐 효과가 없다”고 말했다. 한 물량팀 노동자는 “50명의 물량팀 노동자 중에 고용보험 가입자는 7~8명에 불과하다”고 말했다.

정부의 언발에 오줌누기식 대책이 발표되는 가운데 지역 노동자들은 지난 4일 경남도청 프레스센터에서 ‘거제, 통영, 고성지역 조선소하청노동자살리기 대책위원회’를 구성하고 무더기 해직사태에 공동대응키로 했다.

역시 구조조정 위기에 내몰린 고성군 안정공단의 성동조선해양 노조 강기성 지회장은 “조선소에 수천억 원대의 피해를 안긴 키코(KIKO, 파생금융상품) 강매 등 채권은행의 도덕적 해이나 정부의 정책실패에는 눈감은 채 하청노동자 해고로 위기를 모면하려는 정부의 정책방향이 문제”라고 지적했다. 실제 성동조선해양은 키코에 8천억 원이 물렸고, 이제껏 그에 따른 이자만 8천억 원을 물어줬다. 성동조선은 지금도 연 500억 원의 이자를 물어야 한다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
지역공공에너지공사(공단) 설립 지원
재생에너지 사업 공영화 및 지원 조례 제정
주민참여 햇빛소득마을 지원 확대
돌봄 대상자 발굴·돌봄커뮤니티 운영 지원
아픈 아이 돌봄 센터 마련
달빛 공공 어린이병원 신설
지역화폐 지원확대
골목형 상점가 확대 및 전통시장 활성화
소멸위험거주수당 농촌기본소득 추진
마을회관 무상급식 및 기름값 지원 확대
생활폐기물처리 준공영호
반값 농자재 지원 조례 추진
1인 가구 및 반려동물 지원
여성 위생용품 지원바우처 확대
여성 농업인 바우처 부활
청년자립공간 지원 확대
효도수당 지원 조례
노동자가 안전한 일터 환경 조성 지원 조례
산업 노동자의 생활개선: 공동휴게실 설치, 작업복 공동세탁소 등 확대 모색
청년 일자리 지원 및 활성화 지원 조례
비정규직 정규직 전환 기업 지원 조례
햇빛 소득 마을 확대로 논산지역 에너지 자립을 넘어 소득으로
재생 에너지 운영 교육으로 지속가능한 도농도시 논산 지원

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:46
1
0
우리 동네 안전길 확보 및 물길 정비
우리아이들 교육 환경 개선
노동약자 든든한 버팀목 마련 및 조례 제정
전남·광주 통합 균형발전 추진: 주청사 무안 이전, 목포대 의과대학 유치, 군공항 이전 반대
촘촘한 통합돌봄·마을돌봄 시스템 완성
골목상권·전통시장 활성화 및 생활경제에 활력 부여
군민의 세금 책임감 있게 사용
아파트 주거환경 개선 및 남악 주차 문제 해결
마을 안전길 확보 및 마을회관 리모델링으로 어르신 돌봄 거점 확보
마을별 꽃밭 조성 지원 제도 마련 및 공공일자리 확대
농자재(비료,농약,유류 등) 지원 대책 마련
축산 악취 저감 및 민원 해결을 위한 갈등 조정 협의체 마련
농민 작업복 이동 세탁소 운영

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:48
0
0
산업단지 노동자 복지 및 경쟁력 강화 (휴게실, 공동세탁소, 천원의 아침밥, 전용 주차장 등).
평택공공은행 설립을 통한 지역경제 활성화 및 소상공인, 금융취약자 지원.
교육 환경 개선: '1학급 2담임제' 도입 및 학급당 학생 수 20명 상한제 법제화.
24시간 소아응급의료센터 신설, 공공 산부인과/산후조리원 설립, 국공립어린이집 50% 확충, 공적 초등돌봄 100% 충족.
여성 및 청년 일자리 지원 ('이직준비 급여') 및 청년 정신 건강 관리 ('청년스트레스센터' 건립).
평택항을 동북아 평화물류허브로 육성하고, 구 터미널을 시민 친수공간 및 수소 모빌리티 '청정 블루벨트'로 재설계.
국가와 지자체가 책임지는 통합 돌봄 시스템 구축 및 돌봄노동자 처우 개선.
어르신 식사 배달 서비스 및 노인주택 관리/수리 서비스 추진.
'버스공영제' 도입으로 대중교통 혁신, '이음버스' 및 마을 순환버스 운영, 시내/광역버스 노선 확대, 수소전기 굴절버스 도입.
KTX경기남부역사 건립, 서정리역 GTX-C선 정차, 안중역세권 개발 및 서해선 KTX 조기 개통 등 철도 교통망 확충.
국도 확장, 고속도로 IC 설치, 대체 우회도로 신설 등 도로 교통망 개선.
미군기지이전평택지원특별법의 실질화 및 하청노동자 보호 강화 (노조 지원, 이익 공유, 초과이익공유제 제안).
지역별 맞춤형 발전 공약 (서부지역 활성화, 고덕 20분 생활권 조성, 팽성 상생 발전 등).
주민자치법 제정을 통한 주민 직접 민주주의 실현 및 주민 의견 수렴 의무화.

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:50
0
0
공정한 일자리 환경조성
공정수당으로 차별없는 노동
이주민과 함께하는 포용 불광
도시농업체험원 커뮤니티 조성
공공 공유오피스 조성
재개발·재건축 속도 개선
고양신사선 개통 지원
제2통일로 건설
미래형 교통, 자율주행 불광
누구나 누리는 무장애 숲길
생활체육, 건강복지 강화

이 글은 AI 가 수집 요약한 글 입니다..
일, 2026/06/14- 23:24
0
0

억울한 피해와 잇따른 패소 판결, 그리고 돌아온 소송비용 ‘폭탄’

키코(KIKO) "법원 판결로 끝난 것이 아니다" 


700여 중소기업, 3조 원 이상의 손해, 2010년 기준 110개 업체의 줄도산…. 키코(KIKO) 사태로 인한 피해들이다. 악몽은 지금도 계속되고 있다. 키코 상품을 판매한 은행을 상대로 한 손해배상소송에 참여했던 중소기업에게 패소에 따라 1억 원 안팎의 소송비용 ‘폭탄’이 떨어지고 있다. 법원 판결로 모든 것이 정리된 것일까? 한국기업회생지원협회, 금융정의연대, 민변 민생경제위원회, 참여연대 경제금융센터 4개 단체는 3월 24일(화) 오후 1시 30분, 참여연대 2층 느티나무홀에서 ‘키코 피해 종합 발표회’를 개최해 키코 사태의 피해 내용과 원인을 짚어보고, 이 같은 일이 반복되지 않기 위한 제도개선책을  모색하는 시간을 가졌다.

 

20150324_키코피해사례종합발표회


 

2015년 2월 기준 중소기업들의 손해배상소송은 우리나라 사법이 중소기업이 아니라 금융기관의 편에 있음을 보여주고 있다. 전체 250여 건의 소송에서 단 28건(11%)만이, 그것도 피해액이 비교적 작은 규모인 중소기업들이 피해금액의 5∼30%를 배상받을 수 있는 판결이 나왔을 뿐이다. 형사소송은 모두 무혐의 처분이 내려졌다. 이날 발표에서 한국기업회생지원협회는 법원의 인식과 달리 키코는 환율의 상승-하락 여부에 관계없이 기업에게 환 차손이 발생할 수밖에 없는 상품 구조임을 강조했다. 법원이 키코 상품 구조에 숨어 있는 수수료 등의 마이너스 시장가치에 대한 은행의 고지의무를 부인한 것도 해외의 소송사례와 다르다는 점이 지적했다. 인도준비은행이 환 헤지 상품으로 판매한 ‘탄(TARN)'에 대해 인도 중앙조사국(CBI)가 19개 은행에 최고의 벌금을 부과한 사례, 이탈리아 검찰이 파생상품 계약의 옵션 프리미엄 차액(마이너스 시장가치)을 고의적으로 숨긴 행위로 밀라노시를 사기죄로 기소한 사례, 도이치은행의 이자율 스왑거래 상품에 대해 설명의무 위반으로 은행의 100% 손해배상 책임을 인정한 독일 연방대법원 사례가 그것이다. 결국 우리나라 대법원의 판결에 따르면 은행이 전문성이 없는 기업이나 일반인을 상대로 옵션 프리미엄을 과다하게 설계해 이를 충분히 고지하지 않고 팔아도 사법적으로 제재할 방법이 없다. 기업지원회생지원협회는 금융감독원에 대해서도 부실조사와 솜방망이 제재로 은행 편에 섰다는 점을 성토했다. 이 협회는 검찰의 재수사, 감사원 감사를 통한 진실규명, 공정한 재판을 위해 은행에 대한 강력한 자료제출 명령 행사, 키코 피해기업에 대한 실질적 지원방안 제시 등을 현재 상태에서 키코 사태의 해결책으로 제시했다.

 

백주선 변호사(참여연대 경제금융센터 실행위원)은 ‘키코 사태의 원인과 해결 과정 평가’에서 은행들이 거래상의 약자인 중소기업에게 ‘적극적인 마케팅’을 통해 키코 상품을 판매하면서 키코 설계 구조의 위험성에 대해서는 설명 의무를 게을리 했다는 점을 강조했다. 상품 구조만 보면 환 투기에 가까운 상품에 가입하게 된 과정에 대해 은행은 오리발을 내밀고, 이에 대해 금융감독기관, 법원, 검찰 모두 적절한 판단을 외면했다는 것이다. 백 변호사는 키코 사태를 ‘무분별한 금융규제 완화와 금융감독기관의 금융소비자 감독의 부재’가 빚은 구조적 금융피해사건으로 설명했다. 특히 전문 파생금융상품에 대한 분쟁은 금융감독당국의 조사와 제재를 거쳐 분쟁조정으로 해결하는 것이 바람직함에도, 동양사태나 우리은행 특정금전신탁상품의 분쟁 해결 방식과 달리 키코에 대해서는 감독당국이 사법에 모든 것을 맡기고 자신의 역할을 방기했다는 것이다. 백 변호사는 또한 키코 사건의 대법원 판결이 전원합의체 판결임에도 소수 의견이 전혀 없이 일치된 의견으로 판결이 난 것을 ‘사법 소극주의’의 산물로 규정하고, 복잡한 파생금융상품, 전문투자상품에 대해서는 법리적 형식에 얽매이지 않고 실질적인 거래 현실과 거래 관계를 문제 삼는 사법 적극주의가 절실하게 요구된다고 지적했다. 아울러 국회도 금융당국에 대해 감독해태의 책임을 묻는 소임을 하지 못했다고 지적했다.

 

이날 발표회에서는 2010년 매출액 2265억 원의 유망 중소기업이었던 일성기업이 키코 사태를 겪으며 2014년 매출액 196억 원으로 내몰린 피해사례가 발표됐다. 일성기업은 키코 상품으로 2011년까지 누계 900억 원의 피해를 입으며 회사 경영 및 재무 상황이 악화돼 기업회생절차를 신청하게 되었다. 

 

발표회에서는 또한 은행을 상대로 한 키코 피해기업이 소송에 패소한 결과 법원으로부터 각각 6700여 만원, 1억1400만 원의 소송비용을 은행에 납부하라는 법원의 소송비용 최고서가 공개되었다. 키코 상품 구매로 인해 수십억 원부터 수백 원의 손해를 입은 중소기업들이 회사 존망의 위기에서 다시 거액의 소송비용을 독촉 받고 있는 상황이다. 2015년 3월 기준 키코 소송을 진행한 피해 중소기업 200여개 사 중 25개사 대상으로 법원에서 청구된 소송비용을 합산한 결과 약 24억 원으로 계산되었다. 1개사 평균 1억 원 안팎의 소송비용이다. 대법원 최종심까지 갈 경우 평균 소송비용은 더욱 증가할 것이다. 은행들은 자금력을 이용해 대형 로펌을 대리인으로 선임했고, 이 때문에 업계 평균보다 고가의 소송비용이 청구된 상황이다. 이날 발표회를 주최한 4개 단체는 은행들이 금융의 공공성을 인식한다면 존폐의 위기에 있는 중소기업에 가혹한 소송비용을 청구하는 일을 중단할 것을 촉구하였다. 

 

한국기업회생지원협회/금융정의연대

민변 민생경제위원회/참여연대 경제금융센터 

화, 2015/03/24- 11:39
204
0

2017년 9월 퇴임을 앞둔 양승태 대법원장에 대해서는 여러 측면의 평가가 가능할 것입니다. 특히 법원 내 연구모임에 대한 외압이나 법관 블랙리스트 의혹은 양승태 대법원장 평가의 중요한 부분이 될 것입니다. 이를 계기로 대법원장의 제왕적 인사권한과 법원행정처에 대한 개혁 논의가 본격화되고 있기도 합니다. 

그러나 법관에 대한 가장 기본적인 평가는 바로 '판결'에 대한 평가여야 할 것입니다. 대법원의 역할은 법과 양심에 따른 올바른 판결을 통해 분쟁을 해결하고, 사회 구성원의 기본권과 민주주의를 지켜나가는 일입니다. 과연 양승태 대법원장은 판결로서 그러한 역할을 다하였는지, '양승태 대법원'의 주요 전원합의체 판결을 통해 평가해보고자 합니다. 

총 7회에 걸쳐 <판결비평칼럼-양승태 대법원 시리즈>를 연재합니다. 이를 바탕으로 양승태 대법원장 시절의 대법원을 평가하고, 향후 새롭게 임명될 대법원장의 요건과 이후 대법원의 역할에 대한 기대를 제시해보려 합니다. 

 

[이전 칼럼 바로가기]

 

 ① 교사의 시국선언과 정치기본권 (곽노현)
 ② 제주해군기지사건과 환경민주주의 (김필성)

 ③ 시효의 장벽 뒤에 은폐되는 국가책임 (이상희)

 ④ 정리해고 앞에서 한낱 '생산요소'에 불과한 노동자들(김태욱)

 

[광장에 나온 판결] ① 대법원 2013. 9. 26. 선고 2013다26746 전원합의체 판결
② 2011다53683,53690 전원합의체 판결 ③ 2012다13637 전원합의체 판결 ④ 2012다1146,1153 전원합의체 판결[대법원장 양승태(재판장) 양창수 신영철 민일영 이인복 이상훈 박병대 김용덕 박보영 고영한 김창석 김신 김소영] 

키코(KIKO) 사건 판결의 재조명

박선종 숭실대학교 법과대학 교수
박선종(숭실대학교 법과대학 교수)

 

지난 6월 20일 국회 간담회를 통하여, ‘키코(Kiko: Knock in Knock out- 중소기업이 극히 제한된 기대이익을 대가로 무제한의 위험에 처하게 된 파생금융상품) 사건'의 피해기업들과 투자자들이 검찰의 재수사를 촉구하고 나서면서 사건의 실체가 재조명되고 있다. 한국기업회생지원협회에 따르면 초기 '키코 피해기업 공동대책위원회'에 가입한 기업은 1000개를 넘었고, 피해 규모는 최소 3조원 수준이며 도산과 상장폐지 등으로 소송에 참여하지 못한 기업까지 보태면 10조원 규모로 추산하고 있다. 피해규모도 크지만 피해 당사자가 한국 경제와 함께 견실하게 성장해온 수출 중소기업들이 대부분이라는 점에서 키코 사건은 우리 경제에 큰 상처를 입혔다. 

 

키코 사건의 본질

 

키코 사건의 본질에 대하여는 은행의 사기행각에서 비롯된 것이라는 기업 측의 입장과 기업의 투기에 기인한 것이라는 은행의 입장이 첨예하게 대립하였다. IMF 자료에 따르면, 키코와 유사한 형태의 파생상품에 기인한 거대손실 사례는 한국, 일본, 중국, 인도, 스리랑카, 말레이시아, 홍콩, 인도네시아 등 아시아지역 뿐만 아니라, 브라질, 멕시코 등 중남미 지역과 폴란드 등 유럽 지역에서도 발생하였다. 각국에서 사회적으로 문제가 된 주요 쟁점은 어김없이 은행의 '사기' 여부였다. 키코와 동일한 구조의 파생상품은 미국이나 이탈리아 등 선진국뿐만 아니라, 인도 같은 아시아 국가에서도 일찌감치 사기로 결론이 났다. 그런데 한국에서는 아직까지 검찰이 기소조차 제대로 못해본 상태에서 민사소송에서 사기가 아니라는 이례적인 판단이 내려진 것이다. 


우리 대법원은 2013년 9월 26일 4건의 키코 사건 전원합의체판결(세신정밀, 삼코, 수산중공업, 모나미)에서 키코 상품의 본질에 관하여 헤지(Hedge: 위험회피) 부적합성을 인정하지 않았을 뿐만 아니라, 사기 또는 착오로 인한 취소 등 기업 측이 주장한 무효 또는 취소 사유를 모두 인정하지 않았다. 따라서 사실상 대법원이 비교적 구체적으로 판단한 것은 적합성 원칙과 설명의무에 집중되었다. 

 

키코 사태의 본질은 ‘사기적 판매행위’ 인데, 우리 대법원이 이를 밝히지 못한 점은 진실 규명과 사법 정의 차원에서 재고의 여지가 있어 보인다. 은행에게만 일방적으로 유리한 투기 상품을 기업의 헤지 상품으로 호도하다 보니, 사기나 착오의 문제가 대법원에서는 깊게 다루어지지도 못하였다는 점 또한 상당히 아쉬운 부분이다. 

 

은행측이 사기라는 주장의 근거
 
키코 소송에서 은행은 키코 상품을 일종의 보험상품(헤지상품)으로 판매하였다고 주장하고, 기업도 환율변동에 대한 보험상품으로 알고 계약을 체결하였다고 주장하며, 각급 법원도 단 한건의 예외도 없이 보험상품이라고 인정하고 있다. 그렇다면 보험계약자인 기업이 거액의 손해를 입었다는 사실을 어떻게 설명할 수 있는가? 일반인의 상식으로 보험계약자가 보험계약으로 인하여 거액의 손해를 입는다는 것은 상상할 수 없는 일이다. 


기업 주장의 요점은 거액의 손실 자체가 키코상품은 보험상품이 아닌 투자상품이라는 것을 스스로 증명하는 것이며, 따라서 은행이 투자상품을 보험상품으로 가장하여 판매한 것은 ‘사기’라는 것이다.  키코 법정에서 한 재판관이 은행측에게 물었다. "카지노에서도 6:4 비율 정도의 승률은 지켜지고 있는데, 키코사태는 12:0으로 중소기업이 완전히 잃고 있는데 이 정도면 사기 아닌가요?"  이에 관한 대법원 민사판결의 입장은 키코가 ‘헤지상품’이라는 것이다.

 

대법원 판단의 근본적 오류
  
대법원 판단의 근본적 오류는 ‘헤지거래를 하려는 당사자가 현물의 가격변동과 관련하여 특별한 전망이나 목적으로 가지고 있는 경우에는 특정 구간에서만 위험회피가 되는 헤지거래도 다른 거래조건들과 함께 고려하여 선택할 수 있다. 그러므로 전체구간에서 위험회피가 되지 않는다는 이유만으로 구조적으로 헤지에 부적합하다고 단정할 수는 없다.’는 내용에서 발견된다. 여기서 대법원은 키코 상품이 가격변동의 일부구간에서라도 헤지기능이 있으므로 헤지상품으로 인정할 수 있다고 판단하고 있다. 그러나 이러한 판단은 수많은 기업이 위험을 회피하기 위해서 키코 계약을 체결했다가, 도리어 거대손실로 도산했다는 모순적인 사실을 외면하고 있는 것이다. 


가격변동위험은 일부구간에만 머무는 것이 아니라 가격변동의 전체구간에 걸쳐서 존재하는 것이기 때문에, 위험의 제거 내지 감소 여부는 전체구간을 대상으로 판단하여야 한다. 즉, 실제로 헤지의 효과는 가격변동위험의 일부구간에만 작용하는 것은 무의미하고, 전체 구간에서 작용하여야만 의미가 있는 것이다. 기실, 헤지하고자 하는 위험이 일부구간에만 존재하는 작은 위험이라면 굳이 보험을 가입해야할 이유가 있는가? 이러한 키코상품의 근본적인 문제에도 불구하고, 대법원은 일부구간에서 헤지가 가능하다는 이유를 들어 이를 ‘부분 헤지(partial hedge)’로 포섭하며, 헤지 거래로 판단하고 있어 상품의 본질을 호도하고 있다. 대법원의 판단 대로 키코가 부분 헤지 상품이었다면, 위험을 부분적으로 밖에 회피할 수 없는 한계가 있을지언정, 그 상품의 구입으로 인한 거대 손실이 발생할 까닭은 없다. 

 

감기보험과 암보험

 

대법원은, 키코가 발생가능성이 낮은 위험은 기업이 스스로 감수하고, 발생가능성이 높은 위험에 한정하여 헤지가 가능하도록 설계된 상품이라고 판단하고 있다. 위험의 헤지 여부 판단에 있어서는 발생가능성도 중요하지만, 위험의 크기가 중요한데, 대법원은 위험의 크기에 대하여는 침묵하고 있다. 즉, 발생가능성이 아무리 높더라도 위험의 크기가 작다면 헤지의 필요성이 없다고 할 수 있는 것이다. 예컨대, 감기는 발생가능성이 높지만 위험의 크기가 작기 때문에 감기보험을 별도로 가입하지 않는 것과 마찬가지이다. 대법원의 판단을 비유하자면, 키코계약에서 기업은 발생가능성이 높지만 작은 위험인 ‘감기의 위험’만 보험계약을 체결하기로 하고, 발생가능성이 낮지만 큰 위험인 ‘암의 위험’은 무보험으로 스스로 감수하기로 했다는 것이다. 

 

키코상품은 왜 더 이상 판매가 안 되는가?

 

 키코상품이 대법원의 판단대로 이색적이기는 하지만 정상적인 범위에 드는 헤지상품일까? 키코상품 자체는 아무 문제가 없는 것일까? 만약 문제가 없는 상품이라면 은행은 유사한 상품을 계속 기업들에게 판매할 수 있어야 하는데, 키코상품의 판매가 중단된 사실은 어떻게 이해해야 할까? 부분적으로는 키코를 통하여 환헤지를 하던 많은 수출기업들이 막대한 손실을 경험함으로써 얻은 학습효과로서, 키코와 유사한 구조의 상품이 환율헤지라는 목적에 적합하지 않은 경우가 발생하는 것을 직접 체득하였기 때문일 것으로 설명될 수 있을 것이다. 위험을 회피하기 위해서 보험계약을 체결했는데, 거대손실로 기업이 도산했다는 모순적인 사실을 외면하는 대법원의 판단을 평균적인 소박한 시민의 상식으로 공감할 수 있을까? 
 

요컨대, 키코 상품은 전체 구간을 통해 헤지가 가능하지 않은 상품으로서 본질적으로 헤지 상품이 될 수 없었다. 백번 양보하여 이 상품의 본질을 모르고 감기 보험인 줄 모르고 들었다가 대신 암의 위험을 감수하게 되면서, 결국 수많은 견실한 수출 중소기업들이 도산에 이르게 된 사실을 직시하여야 한다. 


피해 중소기업들에게 상품을 판매한 은행들로부터 적절한 손해배상의 길을 가로막아버린 대법원 판결의 오류가 지금이라도 바로잡히길 바라며, 나아가 검찰 조사를 통해 키코상품 판매에 있어서 은행의 사기성에 대한 재조사가 이루어져야 할 것이다.       

수, 2017/07/12- 11:35
269
0

검찰은 키코(KIKO) 사기 사건 즉각 재수사하라!

대검찰청사 앞에서 시민사회단체 재수사 촉구 공동 기자회견 열어
검찰의 신속한 재수사를 통한 철저한 진상 규명이 필요
일시 및 장소 : 10월 27일(금) 오전 9시30분, 대검찰청(서초동) 입구 앞

 

EF20171027_키코사건 검찰재수사 촉구 기자회견1

 

금융소비자연맹, 금융정의연대, 민주사회를 위한 변호사모임 민생경제위원회, 약탈경제반대행동, 참여연대 경제금융센터, 키코 피해기업 공동대책위원회, 한국기업회생지원협회, 한국파산회생변호사회 등 8개 단체와 피해기업 직원들은 대검찰청 국정감사일인 오늘(10/27) 오전 9시 30분 대검찰청사 앞에서 “키코(KIKO) 사건, 검찰 재수사”를 촉구하는 공동 기자회견을 개최하였다.

 

키코 사건은 대표적인 금융적폐 사건이다. 은행들은 파생금융상품을 환 헤지 상품으로 홍보하며 판매하였고, 실질적으로 피해기업들에게 계약을 맺도록 유도한 정황이 뚜렷하다. 말 그대로 '금융사기'이다. 이명박 정부의 강만수 전 기획재정부 장관조차도 은행이 기업을 상대로 사기 친 투기상품으로 규정했을 정도다. 

 

2017년 9월 13일 국회 경제분야 대정부질의에서 이낙연 국무총리가 키코(KIKO) 관련 국회 답변을 통해 키코 사건의 재수사를 시사했다. 또한 키코 공대위가 서울중앙지검에 정보공개를 청구해서 받은 수사 보고서에 따르면 “SC제일은행 본점 딜러와 지점 담당자가 키코가 선물환보다 40배 많은 이득을 남길 수 있으니 제로 코스트라고 속여서 그쪽으로 유도하라”는 녹취록도 공개 되었다.


“은행이 수수료가 없다고 말한 것이 거짓이냐의 문제인데, 금리 0.2%가 수수료인 것으로 드러났다”는 이낙연 국무총리의 국회 답변처럼, 지금까지 “키코의 수수료가 없다”는 은행들의 주장은 거짓이었다. 이는 고객들을 명백히 기망한 것이다. 지금이라도 철저한 재수사를 통해 확실한 진상규명이 필요하다. 

 

‘키코 판매 수수료’와 ‘SC제일은행 수사보고서와 녹취록’ 등 새로운 증거를 보면, 검찰의 재수사가 충분히 가능하다. 하지만 검찰은 여전히 미온적이다. 이에 기자회견에 참여한 시민사회단체는 검찰의 즉각적인 재수사를 하여 실체를 밝히고 엄중한 문책과 처벌할 것을 주문하였다. 검찰의 봐주기 수사의혹을 지적하면서, 확실한 진상 규명을 위해서 철저한 수사를 촉구하였다. 금융적폐를 해결하지 않고서는 공공성과 포용성 있는 새로운 금융 민주화 시대를 열어갈 수 없기 때문이다.

 

 

[보도자료/원문보기]

 

 

기자회견 개요

 

○ (행사)제목 : <키코사건 검찰 재수사 촉구 시민사회단체 기자회견>
○ 일시와 장소 : 2017. 10.27(금) 오전 9시 30분, 대검찰청 정문 앞
○ 주최 : 금융소비자연맹/금융정의연대/민주사회를 위한 변호사모임 민생경제위원회/약탈경제반대행동/참여연대 경제금융센터/키코 피해기업 공동대책위원회/한국기업회생지원협회/한국파산회생변호사회(가나다 순)
○ 참가자 : 주최단체 대표 1인 및 키코 피해 회사 임직원 등 100여명


▣ 첨부자료 

1. 기자회견문
2. 검찰 수사보고서

 

EF20171027_키코사건 검찰재수사 촉구 기자회견2

 

기자회견문

 

키코(KIKO) 사기사건, 검찰은 즉각 재수사 하라!
철저한 수사를 통해 진상을 규명하고 책임자 처벌하라!


2017년 9월 13일 국회 경제분야 대정부질의에서 이낙연 국무총리가 키코(KIKO) 관련 국회 답변을 통해 키코 사건의 재수사를 시사했다. 또한 서울중앙지검의 수사 보고서도 공개되었다. 키코공대위가 정보공개청구를 통해 받은 문서로, 이에 따르면 SC제일은행 본점 딜러와 지점 담당자가 “키코가 선물환보다 40배 많은 이득을 남길 수 있으니 제로 코스트라고 속여서 그쪽으로 유도하라”는 구체적 정황이 담겨있다.

 

키코 사태는 대표적인 금융 적폐 사건이다. 키코는 중소기업이 제한된 기대이익을 대가로, 무제한의 위험에 처하게 되는 파생금융상품이다. 하지만 은행들은 파생금융상품을 ‘환 헤지 상품’으로 홍보하며 판매하였고, 피해기업들이 계약을 맺도록 유도한 정황이 뚜렷하다. 말 그대로 '금융사기'다. 이명박 정부의 강만수 전 기획재정부 장관조차도, 이 건을 은행이 기업을 상대로 사기 친 투기상품으로 규정했을 정도다. 

 

키코는 은행의 과도한 이익을 실현 의도가 상품 설계에서부터 반영되었다. 판매 과정에서 고객인 중소기업들에게 충분한 고지도 없었다. 설계 단계에서부터 은행 측의 고의적인 기망의도가 보이는 대목이다. 막대한 마진을 올리기 위해 기업들에게 거짓말을 한 대목도 있다.

 

미국 금융당국은 키코와 같은 비정형 파생상품에 대해서 강력한 제제를 한다. 실제 미국 파생상품 관련 감독당국인 선물거래위원회(CFTC)는 “키코를 판매한 은행이 과도한 이익을 챙겼다”며 이는 시장경제의 공정한 질서에 위배되는 형사 소송감이라고 판단한 바 있다. 하지만 대한민국 검찰은 SC제일은행의 녹취록 있음에도 이를 덮고, 수사검사를 전보시키고 무혐의 처리를 하였다. 

 

은행들은 교환대상의 가격을 산정하면서, 고객에게 수십 배의 수수료정보를 숨겼다. 고객에게 착오를 유도한 셈이다. “은행이 수수료가 없다고 말한 것이 거짓이냐의 문제인데, 금리 0.2%가 수수료인 것으로 드러났다”는 이낙연 국무총리의 국회 답변처럼, “키코의 수수료가 없다”는 은행들의 기존 주장은 사실은 막대한 이윤을 추구한 것으로 거짓이었다. 

 

이번에 공개된 ‘SC제일은행 수사보고’를 종합하면, 은행들은 키코 계약을 위해 본점의 무한지원을 받았고, 거짓말까지 하면서 오직 마진을 높이기 위해 기업들을 속였다. 구체적인 내용은 다음과 같다.  

 

“환 변동보험은 정부에서 출연한 기금으로 중소기업의 환 헤지를 위해 마련한 상품으로 은행에서 취급하는 마진에 비해 저렴한데도 불구하고, 딜러는 제일은행이 취급하는 것보다 불리하게 되어 있다”(거짓말을 하는 대목) “마진 이빠이(충분히)해서 11만불 이상 나온다”, 딜러와 지점 심사역과 마진과 관련한 대화에서 “왕건이 하나 건졌다. 옛날보다 더 많이 먹었다” 등 이다. (마진을 최대한 높이려는 목적)

 

국무총리의 재수사 시사에도 불구하고, 검찰은 재수사에 대해 여전히 미온적이다. 하지만 ‘키코 판매 수수료’와 ‘SC제일은행 수사보고와 녹취록’(제로 코스트라고 속여서 그쪽으로 유도) 등 검찰이 재수사를 해야 할 새로운 증거는 이미 충분하다. 또한 지난 수사과정에서 녹취록을 덮은 점, 수사 검사의 석연치 않은 발령 등 판매은행들에 대한 ‘봐주기 의혹’에 대해서도 수사가 필요하다.

 

이에 우리는 검찰의 즉각적인 재수사 촉구하고, 은행을 비호한 실체를 밝히고 엄중한 문책과 처벌할 것을 요구한다. 기존 키코 사건에서 은행의 사기판매를 입증하는 수사보고와 녹취록 덮고, 왜 면죄부를 주었는지 철저한 수사도 필요하다. 금융 적폐를 해결하지 않고서는 공공성과 포용성 있는 새로운 금융 민주화 시대를 열어갈 수 없기 때문이다.

 

2017년 10월 27일

금융소비자연맹/금융정의연대/민주사회를 위한 변호사모임 민생경제위원회/약탈경제반대행동/참여연대 경제금융센터/키코 피해기업 공동대책위원회/한국기업회생지원협회/한국파산회생변호사회(가나다 순)

검찰 수사보고서1.png

 

검찰 수사보고서2.png

 

검찰 수사보고서3.png

 

검찰 수사보고서4.png

 

검찰 수사보고서5.png

    

금, 2017/10/27- 11:31
130
0

국정원이 이탈리아 해킹팀에서 구입한 RCS(Remote Control System)로 천안함 의혹을 꾸준히 제기해 온 재미 과학자 안수명 박사에 대해 해킹을 시도했다는 증거가 나왔다. 실험용 혹은 북한 공작원 대상으로만 해킹 프로그램을 운용했다는 국정원의 해명이 거짓으로 드러나면서 파문이 불가피할 전망이다.

‘동창 명부’와 ‘천안함 문의’의 연결고리…“티켓 아이디”

2013년 10월 2일 국정원의 RCS 관리자가 해킹팀에 보낸 메일에는 목표물에게 보낼 파일을 즉각적인 취약점 공격(0-day exploit)이 가능한 형태로 바꿔달라는 요청이 담겼다. 첨부된 파일은 ‘서울대 공과대학 동창회 명부’라는 제목의 MS 워드 문서였다. 취재진이 문서를 열어보니 미국 남가주 지역에 거주하는 서울 공대 동문들의 명부였다. 291명의 신상 정보가 담겨 있었다. 이 파일의 공격 대상은 이들 중 한 명일 것이었다.

2015071601_01

이틀 뒤인 10월 4일 국정원 관리자는 또 하나의 메일을 보냈다. 요청 사항은 똑같이 공격 파일로의 변환이었다. 제목이 ‘Cheonan-ham Inquiry’인 MS 워드 문서 파일이 첨부됐다. 직접 열어 봤더니 한 언론사 기자가 전문가에게 천안함 침몰 의혹에 대한 의견을 묻는 내용의 문서였다. 그런데 이 언론사에 다니지 않는 기자 이름이 써 있었다. 기자를 사칭한 미끼 파일이었던 것이다. 문서 내용을 볼 때 파일의 공격 대상은 천안함 침몰 의혹을 제기해온 전문가들 중 한 명일 가능성이 높았다.

2015071601_02

그런데 뉴스타파는 이 두 이메일의 형식과 내용을 분석하던 중 중요한 사실을 발견했다. 양쪽에 표기돼 있는 티켓 아이디(Ticket ID)가 똑같았던 것이다.

메일에 표시된 티켓 아이디는 해킹팀과 국정원 사이의 업무 관리를 쉽게 하기 위해 각 업무 단위를 서로 구별할 수 있도록 부여한 하나의 ‘일감’ 또는 ‘과제’와 같은 개념이다. 그러니까 같은 날 이뤄진 작업들도 성격이 다르면 티켓 ID가 다를 수 있고, 기간 차이를 두고 이뤄진 작업들도 같은 성격으로 이어져 있다면 ID가 동일할 수 있다.

실제로 국정원이 지난 6월 17일에 해킹팀으로 보낸 두 통의 이메일을 비교하면, www.baidu.com 이라는 똑같은 URL에 똑같은 악성코드 2개씩을 심는 동일한 작업을 요청한 것으로 되어 있지만 양쪽의 티켓 아이디는 서로 다르다. 한 쪽은 목표 대상이 3개, 다른 쪽은 4개로 차이가 있기 때문이다.

반면 2013년 10월 2일 ‘서울대 공과대학 동창회 명부’와 10월 4일 ‘천안함 문의’ 메일을 비교하면, 양쪽 모두 MS 워드 파일을 공격용으로 변환하는 동일한 작업이면서 티켓 아이디도 똑같다. ‘천안함 문의’ 첨부파일에 대한 변환 작업은 10월 17일과 23일에도 똑같이 메일로 요청됐는데 이 2건 역시 티켓 아이디가 똑같다. 결국 이 4개의 이메일은 공격 대상까지 동일했기 때문에 동일한 티켓 아이디가 부여된 것으로 볼 수밖에 없다.

그렇다면 ‘서울 공대 동문회’와 ‘천안함 문의’ 사이의 고리가 완성되게 된다. 즉, 해킹 목표 대상은 서울공대를 나와 미국 남가주에 거주하며 천안함 관련 의혹을 제기했던 전문가라는 것이다. 여기에 해당하는 사람은 단 한 명, 재미 과학자 안수명 박사 뿐이다.

2015071601_03

야당 “안 박사 해킹했나” 질문에 국정원 얼렁뚱땅 넘긴 까닭은?

국정원의 해킹팀 프로그램 구매 파문 이후 처음 열린 지난 14일 국회 정보위에서 야당 위원들은 안수명 박사에 대한 해킹 의혹을 국정원장 등에게 집중 질의했다. 그러나 국정원 측은 모호한 답변으로 피해갔다.

‘천안함 문서’ 파일을 누구에게 보냈 것이냐는 질문에 “중국에 있던 북한 잠수함 관련 인물이고 우리 국민은 아니다”라고 답하는가 하면, 공격 대상이 재미 과학자가 아니냐는 질문에는 “그렇진 않고, 미국 아이피를 추적하고 있는 게 있긴 하다”는 식이었다. 중국에 있는 사람인지 미국에 있는 사람인지 특정하지 않은 채 대충 얼버무린 채, ‘북한 잠수함 관련 인물이다’라고만 설명하고 넘어갔다.

▲ 국회 정보위원회 (7월 14)

▲ 국회 정보위원회 (7월 14)

뉴스타파 취재 결과 국정원이 이렇게 대응한 데에는 그럴 만한 이유가 있었다. 안수명 박사는 국정원이 문제의 해킹용 파일을 만들어달라고 요청하기 1달 쯤 전인 2013년 9월 1일부터 열흘 간 중국 베이징에 머물렀다. 지인의 소개로 한 북한 여성을 만나 북한 입국 비자를 만들어 달라고 부탁했다. 12살 위인 큰누나와 함께 고향인 함경북도 청진을 방문하기 위해서였다. 그러나 안 박사는 결국 비자를 받지 못하고 9월 10일 미국으로 돌아간다. 그런데 LA에 공항에 도착하자마자 미 해군의 조사를 받고 소지하고 있던 노트북과 책 등을 압수당한다. 당시 안 박사는 미군과 거래하는 방위사업체 안테크의 대표여서 미군의 비밀취급 인가를 갖고 있던 상태였는데, 중국에서 북한 여성과 접촉하고 북한 입국까지 시도했던 탓에 당국의 조사가 불가피했다. 이 문제로 안 박사는 대표직에서도 물러나게 됐다.

결국 국정원이 야당 의원들에게 ‘천안함 문의’ 첨부파일을 ‘중국에 있던 사람’에게 보냈다고 말한 것은 안 박사가 2013년 9월 베이징에 체류했던 사실과 연관된 것으로 보인다.

이처럼 국정원이 안 박사에 대해 해킹을 시도했음은 분명해 졌지만, 실제로 해킹이 성공했는지 여부는 불확실하다.

안 박사는 뉴스타파와의 통화에서 “미디어오늘 기자를 사칭한 이메일은 받은 기억이 나지 않고, 아마도 열어보지 않고 지운 것 같다”고 말했다. 또 서울공대 남가주 동창 명부에 대해서는 “매년 한두 차례씩 이메일로 오는 문서이고 실제로 출력해서 사용한 적도 있지만 그 시점이 2013년 10월 무렵이었는지에 대해선 기억하지 못한다”고 말했다.

방어 목적 실험용? 북한 공작원 상대로만 사용?

국정원은 지난 14일 국회 정보위에서 해킹팀의 프로그램을 대부분 방어 목적의 실험용으로 활용했으며 공격 대상은 북한 공작원으로 한정했다고 밝혔다. 그러나 불과 이틀 만에, 비록 미국 시민권자이긴 하지만 민간인에 대한 해킹 시도가 확인됐다. 문제는 이런 일이 더 벌어질 수 있다는 데에 있다.

뉴스타파가 이번 유출 자료들 가운데 국정원과 해킹팀이 주고받은 이메일 내용을 전수 조사한 결과, 스파이웨어를 심어달라는 요청이 담긴 이메일은 모두 86건이다. 매 건당 최소 1개에서 최대 12개까지 URL이나 첨부파일을 받았기 때문에, 실제 국정원이 확보한 감염 URL과 첨부파일은 모두 309개였다.

그런데, ‘실험용’이라고 밝힌 것은 불과 80개 뿐이었던 데 반해 실제 목표물 해킹에 사용하겠다고 한 것은 229개다. 국정원 해명과는 전혀 다른 결과다.

그렇다면 공격 대상은 누구였을까. URL의 대부분은 구글과 야후, 삼성, 안드로이드 등 누구라도 의심 없이 접근할 만한 성격이었다. 중국의 포탈과 택배서비스, 중동지역 정보 등 외국 사이트들은 국정원 설명대로 대북 방첩 활동을 위해 활용된 것으로 보인다.

그러나 떡볶이 맛집과 벚꽃놀이를 소개한 개인 블로그, 구글 한국어 입력기, 메르스 정보 페이지 등은 누가 봐도 내국인을 겨냥한 것으로 의심된다. 이런 URL과 첨부파일은 전체 309개 중 43개에 해당했다.

목, 2015/07/16- 23:40
374
0

다른 나라에서는 (‘해킹팀’ 데이터 유출) 관련해서 전혀 보도도 안 되고 조용한 그런 형편인데 우리나라만 이렇게 관심을 많이 갖고 있는 이유는 과거에 국정원이 유사한 그런 일도 있었기 때문이라고 생각합니다.

지난 14일 비공개로 열린 국회 정보위원회에서 해킹 프로그램 관련 국정원 보고를 받은 후 새누리당 간사인 이철우 의원이 브리핑에서 한 말이다.

국정원의 해킹 프로그램 사용이 민간인을 대상으로 한 사찰 의혹으로 번지는 가운데 이탈리아 업체 ‘해킹팀’의 데이터 유출로 국내에서 야기된 이런 논란이 유별나다는 듯한 발언이다.

하지만 다른 나라는 조용하다는 말과 달리 지난 11일 키프로스에서는 자국 정보기관이 사찰용 해킹 프로그램을 해킹팀으로부터 구매한 사실이 드러나자 정보기관 수장이 이에 대한 책임을 지고 전격 사퇴했다.

2015071602_01

유럽의회 한 의원은 이탈리아 업체인 해킹팀이 수단과 같이 EU 제재조치가 내려진 나라와 거래를 한 사실이 드러나자 EU 규정을 위반한 게 아니냐며 EU 집행위원회에 서면 질의서를 제출했다.

오히려 잠잠했던 건 우리나라 공영방송과 유력 신문들이었다. 영국 BBC, 가디언, 미국 워싱턴포스트가 해킹팀 데이터가 유출되자마자 신속하게 보도했던 것과 대조적으로 국내 주요 언론들은 국정원이 해킹팀의 고객 명단에 포함돼 있다는 사실에 대해 거의 일주일째 침묵을 지켰다.

이번에 유출된 해킹팀 내부 자료를 통해 그동안 반인권 국가와는 거래하지 않는다던 해킹팀의 해명이 거짓으로 판명됐다. 수단, 에티오피아, 아랍에미리트 등 인권 탄압으로 악명 높은 국가들이 해킹팀의 고객으로 드러났고, 이들 나라 정부기관이 언론인과 인권 활동가 등 민간인을 사찰하는데 해킹팀 프로그램을 이용한 사실이 확인됐다.

이뿐 아니라 해킹팀이 판매하는 기술의 합법성 여부 때문에 정부기관이 해킹 프로그램 구매를 포기한 사례도 발견됐다. 유출된 해킹팀 내부 메일에는 영국 런던 경찰국이 해킹팀으로부터 제 3자의 단말기에 비밀리에 침투해 일거수일투족을 ‘보고, 듣고, 따라갈 수 있는’ 소프트웨어 구매를 고려했던 내용이 담겨있다. 하지만 해킹팀 프로그램을 통해 수집하는 일부 정보의 합법성 여부에 대한 우려 때문에 내부 검토 후 지난해 구매를 포기한 것으로 나타난다.

2015071602_02

해킹팀 데이터 유출로 해외 정보기관들이 비밀리에 자행한 불법들이 드러나면서 해외에서는 파장이 확대되고 있다. 우리나라에서도 국정원의 민간인 사찰 의혹에 대한 철저한 조사가 필요해 보이는 이유다.

목, 2015/07/16- 23:35
177
0

2년 전인 2013년 7월 18일, 충남 태안 해병대캠프에서 5명의 고등학생이 목숨을 잃었던 참사를 기억하십니까. 아이들이 훈련을 받던 바닷가는 이제 진입금지 구역이 됐고, 사람이 찾지 않은 해변가는 흉물스런 쓰레기만 널려있습니다. 재판을 끝으로 사건은 마무리된 것처럼 보이지만 과연 그럴까요. 뉴스타파가 태안해병대캠프에 참여했던 학생들의 부모, 당시 현장에서 아이들과 함께 있었던 아르바이트 노동자, 캠프를 운영했던 하청업체와 원청업체 관계자들을 모두 만나봤습니다. 누구에게 5명의 목숨에 대한 책임이 있을까요. 그리고 누가 책임을 졌을까요.

2015071501_01

#1 이후식 씨 (故 이병학 군 아버지)

이후식 씨가 취재진에게 보여준 것은 수백 개의 문서들이었습니다. 이 씨가 직접 경찰서, 군청 등 사건 관련 부처를 쫓아다니면서 얻어낸 문서, 이 씨가 직접 기록한 사건일지, 그리고 의문점들이 빼곡히 적힌 종이들이었습니다. 이 씨는 기록을 확보하기 위해 6개월 동안 3만km 넘게 운전을 했다고 합니다. 1,2심 재판이 진행되면서 이 씨는 뭔가 잘못돼 간다는 생각이 들었습니다. 아무도 책임지지 않으려 한다는 걸 느낀 겁니다. 이 씨는 청와대 앞에서 1인 시위를 시작했습니다. 그리고 1년 만에 포기했습니다.

책임을 아무도 지지 않았다는 것은 확실하다고 봐요. 이게 있을 수 있는 일이에요? 도저히 이해할 수 없는 일이죠.

2015071501_02

아르바이트 보조교관이 ‘최고형’ 받아

2년 전 공주사대부고는 숙박업체인 한영티앤와이와 2학년생 198명의 병영체험활동 계약을 맺습니다. 한영티앤와이는 여행사인 케이코오롱트래블에 하청을 줍니다. 케이코오롱트래블은 해병대 출신들을 모아 이른바 교육팀을 꾸렸습니다. 장태수, 박기태 씨 등 해병대 출신들이 교육팀에 아르바이트 노동자로 고용됐습니다.

2015071501_03

지난해 12월, 재판은 사고 1년 6개월 만에야 마무리됐습니다. 원청과 하청 관계자, 아르바이트 노동자 등 6명이 처벌을 받았습니다.

원청업체 한영티앤와이

대표/오00 –징역 6월(수상레저안전법 위반)
이사/김00 –금고 1년(업무상과실치사)

하청업체 케이코오롱트래블

대표/김00-불기소
이사/김00-금고 1년 6월(업무상과실치사)
본부장/이00-금고 2년(업무상과실치사)

아르바이트 노동자/박기태(가명)-금고 2년 6월(업무상과실치사)
아르바이트 노동자/장태수(가명)-금고 1년 4월(업무상과실치사)

재판결과 아르바이트로 ‘보조교관’ 역할을 한 박기태 씨(가명)가 가장 무거운 형을 받았습니다. 업무상과실치사 혐의로 ‘금고 2년6월’ 형을 선고받고 현재 교도소에 복역중입니다. 같이 현장에 있었던 다른 아르바이트 노동자 장태수 씨(가명)도 1년4월 형을 받아 만기 출소했습니다. 원청업체 대표는 업무상과실치사 혐의가 아닌 수상레저안전법 위반으로 징역 6월을 받았고, 아르바이트 노동자들을 직접 고용했던 하청업체 대표는 기소되지 않았습니다.

#2 장태수 씨(아르바이트 ‘보조교관’)

뉴스타파 취재진은 당시 사고 현장의 보조교관으로 일했던 장태수 씨(가명)를 직접 만났습니다. 1년4개월을 복역한 뒤 지난해 11월 대전교도소에서 출소한 상태였습니다. 장 씨는 사고가 난 2013년 창업컨설턴트로 일하고 있었습니다. 이직을 위해 잠시 쉬던 중 해병대 후배로부터 온 전화 한 통화가 인생을 바꿔 놓았습니다.

A: 장태수 해병님. 요즘 뭐하십니까.
장씨: 잠깐 쉬고 있어. 여행이나 갔다오려고.
A: 아 그러십니까. 해병대 캠프 알바 자리가 하나 있는데요. 장태수 해병님은 와서 서 있기만 하면 되는겁니다.
장씨: 나 자격증 없는데? 교육받아서 자격증 따야 하는거 아니야?
A: 아닙니다. 여기 직업적으로 하는 사람들 다 있고. 장태수 해병님은 오셔서 놀다 가시면 됩니다.

장태수 씨는 청소년지도사 자격증도 없었고 해병대에서 교관 활동도 한 적이 없었습니다. 해병대 출신이라는 것만으로 아르바이트 보조교관으로 일하게 된 겁니다. 사고 당시 현장에는 자격증 있는 청소년지도사는 단 한명도 없었고, 그나마 해병대 교관 출신인 주교관도 다른 조의 훈련을 챙기느라 자리를 비운 상태였습니다. 마무리 훈련을 진행한 장태수 씨 등은 해병대를 나왔을 뿐 현지 현지 바다의 지형도 모르는 비전문가였습니다.

물이 빠지던 간조 시각, 수심이 갑자기 변할 수 있는 곳까지 들어선 80여 명의 아이들. 순간 들이닥친 큰 파도. 그러나 구명보트는 멀리 있었고, 위급 상황에 대처할 수 있는 숙련된 전문가도 없었습니다. 장 씨의 눈 앞에서 5명의 아이들이 목숨을 잃었습니다.

지난해 말 출소한 장 씨는 취직할 곳이 없었습니다. 전과 기록을 갖고 이력서를 낼 수 없었습니다. 서른이 넘은 나이. 그가 택한 것은 공사장의 일용직 노동이었습니다. 포항, 속초, 대전 등 현장이 있는 곳은 닥치는 대로 다녔습니다. 지금은 위험하지만 일당이 높은 야간 공사현장에서 일하고 있습니다. 그리고 여전히 죄책감에 시달리고 있습니다.

저도 서른이 넘은 성인인데…자식이 죽은 부모가 다섯이나 있잖아요. 내가 부모였으면 난 반 죽여놨겠다, 교도소에서 작성한 반성문에 이렇게 물었어요. 너의 자녀나 친척, 지인들이 이런 일 당했다면 법적으로 어떻게 판단할 수 있겠냐고.

#3 하청업체 (아이들 교육을 담당할 알바생 고용)

당시 하청업체였던 케이코오롱트래블 대표는 취재진과 통화를 거절했습니다. 직접 찾아가 봤습니다. 여전히 같은 이름으로 영업 중이었습니다. 직원은 취재진에게 “저희랑 (태안 참사는) 관련이 없다”고 말했습니다. 하청을 맡지 않았냐고 물었더니 “저희가 (직접) 행사(진행)한 것도 아니고, 뭐가 관련이 있다는 거냐”고 말했다. 장태수 씨 등 아르바이트 노동자들은 하청업체로부터 직접 임금을 받았습니다.

장태수 씨처럼 경험도 자격도 없는 사람들을 고용했던 이 하청업체의 행태에 대해 태안에서는 사고 전부터 말이 많았다고 합니다. 태안에서 만난 다른 사설 캠프장 관계자는 이렇게 말했습니다.

대부분 업체들이 경력자 쓰는데 거기만 이상하게 그런 (알바)애들 많이 써요. 그때 내가 그랬어요. 야, 애들 이렇게 써서 책임질 수 있어? 너도 자식키우는 놈이? 야, 애들 이렇게 하다 죽인다.

장태수 씨도 “알바생인 내가 문제제기를 할 순 없었다”며, “사고 당시 단 한 사람만 있었어도, 한 사람의 전문가만 있었어도 사고는 나지 않았을 것”이라고 말했습니다. 당시 사고를 수사했던 해경은 하청업체 대표를 기소 의견으로 검찰에 송치한 바 있습니다. 검찰은 그러나 하청업체 대표는 현장에서 직접 교육을 관리하지 않았다는 이유로 불기소 처분을 내렸습니다.

2015071501_04

#4 원청업체 (공주사대부고와 직접 캠프 계약)

그럼 원청업체인 한영티앤와이는 왜 “위험하게 교육한다”는 평판을 받던 하청업체와 계약을 한 걸까. 당시 태안에는 해병대 캠프를 운영할 수 있는 업체가 4군데 이상 있었다고 합니다. 태안에서 사고 당시 한영티앤와이에서 일했던 직원들을 만날 수 있었습니다. 이들은 그 이유를 아주 간단하게 말합니다.

이유는 돈 때문이죠.
싸다는 생각 때문에
우리가 지불해야 하는 비용이 싸니까…

원청업체 대표는 알바생들이 처벌받았던 업무상과실치사가 아니라 수상레저안전법으로 금고 6개월의 처벌을 받았습니다. 그리고 지금은 한영티앤와이의 모(母)기업에 복직해 상무로 일하고 있습니다.

2015071501_05

해병대캠프 참사의 진짜 원인은?

고등학생 5명의 목숨을 앗아간 태안 해병대캠프 참사 2년. 유가족의 상처는 아직도 아물지 않았습니다. 현장에서 아이들을 훈련시켰던 아르바이트 노동자는 아직 감옥에 있고 또 다른 한 명은 출소 뒤에 갈 곳을 잃었습니다.

사고 당시 아르바이트 보조교관이 저지른 과실은 눈에 잘 보입니다. 하지만 진짜 사고의 원인은 보고 밝혀내려는 의지가 없으면 보이지 않습니다. 돈 때문에 경험도 자격도 없는 사람들을 고용했던 업체들은 처벌을 받지 않거나 상대적으로 적은 처벌을 받은 이유는 바로 그 때문일 겁니다.


취재/김새봄
영상취재/신승진
재연/윤석민, 이상원, 3기 하계연수생 안병욱 외 9명
성우/윤동기
편집/윤석민

수, 2015/07/15- 14:25
650
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
702
0

0712pyo

신규 확진 7일째 ‘0’…추가 사망 없이 퇴원 2명늘어

메르스(MERS, 중동호흡기증후군) 신규 확진자가 1주일 째 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다.

추가 사망자도 발생하지 않아 누적 사망자 숫자는 36명이다.

퇴원자는 2명이 늘어 모두 130명이 됐다. 신규 퇴원자는 58번째(남, 55세)와 137번째(남, 55세) 환자이다. 58번째 환자는 서울 중구 구의회 공무원으로 한때 상태가 불안정한 것으로 분류됐으나 완치됐다. 137번째 환자는 삼성서울병원의 이송요원으로 메르스 추가 확산 우려가 높았지만 아직 이 환자로부터 감염된 사람은 나오지 않았다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

월, 2015/07/13- 10:02
442
0

국정원이 이탈리아 보안업체 ‘해킹팀’에서 구입한 해킹프로그램을 통해 국내 이동통신가입자의 스마트폰을 감청해 왔음을 보여주는 자료가 속속 드러나고 있다.

해킹으로 유출된 해킹팀 내부자료에 따르면 국정원은 해킹팀에 국내 이동통신사에서 출시된 스마트폰 모델을 특정해 해킹 방법을 요청하는가 하면, 국내에서 주로 사용되는 카카오톡 해킹 방법이나 안랩의 모바일 백신 관련 대책을 논의한 사실이 드러났다.

국내 이동통신사용 스마트폰에 대한 통화녹음 기능 요청

2012.8.14 국정원
통화 녹음이 되는 안드로이드 기종이 어떤 게 있는지 알고 싶다. SHW-M 시리즈(250S, 250K)는 통화 녹음이 작동하지 않는다. 통화 녹음 기능을 지원해줄 수 있는가?

2012.9.26 해킹팀
250S와 250K는 갤럭시 S2의 한국 기종으로 보인다. 삼성 갤럭시를 심도 있게 테스트했지만 아무런 문제가 없었다. 한국 시장으로 나온 제품이므로 우리에게 보내주면 테스트해서 최선의 지원을 하도록 하겠다.

이탈리아 해킹팀의 원격감시 해킹프로그램인 RCS(Remote Control System)을 구입한 뒤에 국정원의 RCS 관리자가 해킹팀 직원과 나눈 이메일 내용이다. 갤럭시 250S는 SK텔레콤을 통해 출시된 단말기에 붙는 모델명이고, 250K는 KT를 통해 출시된 단말기의 모델명이다. 이는 국정원이 해킹팀에 국내 이동통신가입자들의 갤럭시 S2 단말기를 대상으로 통화 감청과 녹음 기능을 요청했다는 것을 보여준다.

2013년에도 국정원은 한국에서 생산된 삼성 갤럭시 S3의 경우 통화 녹음이 되지 않는다며 직접 제품을 보내 분석을 의뢰했다.

2013.2.15 국정원
한국의 안드로이드폰 몇 개를 이탈리아로 보냈다고 들었다. RCS에서 음성 녹음 기능을 사용할 수 없기 때문이다. 체크해서 개발해주기 바란다.

2013.2.22 해킹팀
보내준 단말기들을 테스트해봤는데 이탈리아 시장에서 산 갤럭시 S3와 하드웨어가 같은 것으로 나타났다. 유감스럽게도 삼성 갤럭시 S3는 RCS 모듈과 호환되지 않는다.

2013.2.25 국정원
알았다. 현재의 RCS가 지원하는 통화 녹음이 가능한 안드로이드 기종을 알려달라.

2013.2.25 해킹팀
현재 음성 녹음이 모든 폰에서 가능한 것은 아니다. 가능한 기종은 다음과 같다.
삼성 갤럭시 S2, 갤럭시 넥서스(목표물 음성만), 갤럭시 S3(목표물 음성만),
삼성 갤럭시 탭 7인치

국내 이동통신사용 스마트폰 신제품이 출시될 때마다 해당 기종을 공격대상으로 삼기 위한 국정원의 기술지원 요청은 계속됐다.

2015.3.19 국정원
삼성 갤럭시 노트3 SM-900L, SM-900K, SM-900S의 취약점을 설정하고 싶다. 가능한가? 다음 버전에서 삼성 기기를 지원하겠다고 했는데 어떻게 되어가고 있나?

2015.3.17 해킹팀
삼성 갤럭시 노트3 펌웨어가 너무 최근에 나와서 현재로썬 원격 취약점 공격이 가능하지 않다.

단말기 모델명 뒤에 붙는 L은 LG유플러스용, K는 KT용, S는 SKT용으로 출시된 단말기를 뜻한다. 국정원 관리자는 또 불과 한 달 전인 지난 6월 15일 자 이메일에서 삼성전자의 최신 스마트폰인 갤럭시 S6와 S6 엣지 단말기를 대상으로 한 해킹 녹음이 되지 않는다며 자신들에게 중요한 기능이기 때문에 빨리 사용할 수 있게 해 달라고 요청하고 있다.

2015071302_01

국정원이 한국 내에서 새로운 스마트폰이 출시될 때마다 해당 단말기에 대한 해킹 공격 방법을 요청했다는 것은 국정원의 감시대상에 국내 이동통신 가입자들이 포함돼 있다는 것을 의미한다.

‘카카오톡’, ‘라인’ 메시지와 음성 추출 기능도 요청해

국정원은 또 2014년 1월 17일 이메일을 통해 에이전트(정보를 빼내 갈 수 있는 스파이웨어)를 심어놓은 PC에 ‘카카오톡’과 ‘라인’이 설치돼 있는 것으로 나왔다며 메시지와 음성 녹음을 추출하는 기능을 지원해달라고 해킹팀에 요청하고 있다.

2015071302_02

또 올해 초에는 해킹용 에이전트가 국내 인터넷 백신 업체인 안랩의 모바일용 백신에 의해 검출됐다며 수차례에 거쳐 이메일을 나누며 해결책을 논의한 사실도 확인됐다. 다음은 2015년 2월 3일부터 6일 사이에 이뤄진 국정원과 해킹팀의 이메일 대화 내용이다.

국정원 : 설치한 에이전트가 안랩의 V3 Mobile 2.0에 의해 악성 프로그램으로 검출됐다.
해킹팀 : 알려줘서 고맙다. 최대한 빨리 분석하겠다. 공격대상(목표물)의 운영체제와 사용 중인 RCS 버전을 알려달라
국정원 : 공격대상은 안드로이드 4.4.4를 쓴다. RCS 버전은 9.5.1이다.
해킹팀 : 어떤 백신인지 정확히 알려줄 수 있나?
국정원 : 안랩 V3 모바일+ 2.0 Version : 2.3.8.1 (build 1137) 이다.
해킹팀 : 유럽에서는 당신이 말한 백신을 구할 수 없는데 보내줄 수 있나?
(하루 뒤)
해킹팀 : 테스트 결과 (RCS의) 새 버전인 9.5.2에서는 V3가 에이전트를 걸러내지 못했다. 언제든 또 문제가 생기면 연락하라.

안랩의 모바일 백신은 국내에서 대부분의 모바일뱅킹에 이용될 뿐 아니라 최근에 출시되는 단말기에는 기본 탑재될 정도로 국내에선 일반적인 백신이다. 이 때문에 안랩의 백신이 설치된 단말기를 해킹 대상으로 삼았다면 국내 가입자의 단말기일 가능성이 크다.

이탈리아 해킹팀에서 유출된 이메일 자료들을 보면 중국 등 해외에 있는 것으로 보이는 PC나 스마트폰에 대한 해킹 문의도 눈에 띈다. 그러나 앞서 살펴본 사례처럼 국정원이 국내 이동통신 가입자들을 대상으로 국내에서 감청과 해킹을 했다는 것은 다른 차원의 문제다.

영장 없이 국내 이용자를 대상으로 한 이 같은 감청과 해킹을 했다면 통신비밀보호법 위반이다. 특히 국내 정치개입으로 물의를 빚은 원세훈 전 국정원장 취임(2009년) 이후에 해킹프로그램을 통한 인터넷 감시가 본격적으로 추진되고 자행됐다는 점에서 논란이 불가피할 것으로 보인다.

나나테크 관계자, “담당 국정원 직원의 소속은 몰라”

한편 국정원의 해킹프로그램 중개업체인 나나테크의 한 관계자는 뉴스타파와의 통화에서 자신도 “왜 국정원이 자신들의 이름을 한국의 정보기관이라고 하지 않고 ‘5163 Army Division’이라고 했는지 의아했다”면서 “해킹프로그램을 구입한 곳은 국정원이 맞다”고 시인했다.

또 이탈리아 해킹팀의 직원들이 그동안 수차례 한국을 방문해 국정원 직원들을 대상으로 프리젠테이션을 하거나 교육을 한 사실이 있다고 밝혔다. 하지만 국정원 직원들의 소속 부서는 모르며, 어떤 용도로 해킹 프로그램을 사용했는지에 대해서도 추정은 하지만 말하기는 곤란하다고 밝혔다.

월, 2015/07/13- 09:34
434
0

pyo_0711

■ 신규 확진 엿새째 ‘0’…사망 1명, 퇴원 3명 추가

메르스(MERS, 중동호흡기증후군) 신규 확진자가 엿새 연속 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다.

그러나 사망자 1명이 추가돼 누적 사망자는 36명으로 늘었다. 신규 사망자는 157번째(남, 60세)이다.

퇴원자도 3명이 추가돼 누적 퇴원자는 128명으로 늘었다. 신규 퇴원자는 48번째(남, 39세), 174번째(남, 75세), 184번째(여, 24세)이다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

일, 2015/07/12- 12:14
201
0

pyo_0710

■ 신규 확진 닷새째 ‘0’…의료진 4명 포함 5명 퇴원

메르스(MERS, 중동호흡기증후군) 신규 확진자가 닷새 연속 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다. 신규 사망자도 발생하지 않아 현재까지 누적 사망자는 35명이다.

퇴원자는 5명이 추가돼 모두 125명으로 늘었다. 신규 퇴원자는 91번째(남, 46세), 164번째(여, 35세), 169번째(여, 35세), 179번째(여, 54세), 181번째(남, 26세)이다. 이 가운데 91번째 환자를 제외하고는 모두 의료진이다. 164번째 환자는 삼성서울병원 간호사이고 169번째와 181번째 환자는 삼성서울병원 안전요원인 135번째 환자를 진료했던 의사이다. 보건당국은 감염당시 이들이 모두 보호구 착용이 미흡했던 것으로 판단했다. 또 179번째 환자는 강릉의료원 간호사로 96번째, 97번째, 132번째 환자와 접촉했었다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

토, 2015/07/11- 12:00
253
0