- 수리하는 척 몰래 개인계정 접속
- USB에 담아 딥페이크영상 제작
- 교사 신체 일부 불법촬영 혐의도
부산지역 학교 교직원들의 클라우드 계정에 몰래 들어가 개인 사진과 영상파일 22만여 개를 빼돌리고, 이를 이용해 딥페이크 성적 허위영상물을 제작한 전산장비 업체 직원이 구속됐다. 이 직원은 교직원들의 치마 속을 불법촬영하고 음란사이트에서 불법영상물 500여 개를 다운로드해 소지한 혐의도 함께 받는다.
7일 부산경찰청 사이버수사과는 전산장비 유지·보수 위탁업체 직원인 30대 남성 A 씨를 정보통신망법 위반 등 혐의로 구속 송치했다고 밝혔다.
경찰에 따르면 A 씨는 2021년 7월부터 지난해 9월까지 부산지역 학교 등의 전산장비 유지·보수 위탁업체에 근무하면서 PC점검을 의뢰한 교직원이 자리를 비운 틈을 타 로그인 상태로 있는 구글 포토와 네이버 마이박스 계정 등에서 개인 사진과 영상 등 22만1921개 파일을 자신의 USB로 빼돌린 혐의를 받는다.
A 씨는 이렇게 빼돌린 사진과 영상을 이용해 20개의 성적 허위영상물을 제작한 것으로 드러났다. 성적 영상물에 피해자들의 얼굴을 합성하는 ‘딥페이크’를 활용했다. 또 PC 점검 도중 교직원들의 치마 속 등을 45회에 걸쳐 불법촬영하고, 음란사이트에서 아동·청소년 성착취물, 불법촬영물, 성적 허위영상물 등 533개를 내려받아 소지한 혐의도 추가로 확인됐다.
피해자는 부산 서부산권 19개 학교 194명으로 모두 여성 교사·교직원·행정직원이었으며, 사진과 영상이 온라인에 유포되지는 않은 것으로 전해졌다.
A 씨의 범행은 최근 한 학교에서 A 씨가 문제의 USB를 두고 나왔다가 교사가 이를 발견해 확인하는 과정에서 덜미를 잡혔다. USB에는 피해자의 이름 등으로 파일이 정리돼 있었으며, 경찰이 확인한 자료 전체 용량은 405GB(기가바이트)에 달했다.
경찰은 A 씨를 구속송치하는 한편 부산교육청에 정보보호 보안 강화를 권고했다. 피해를 당한 19개 학교는 사건 확인 이후 해당 업체와 계약을 해지한 것으로 알려졌다. 사업체나 공공기관에서 널리 이용하는 전산 유지·보수 등 외주 인력에 대한 신뢰가 ‘관리 부재’로 이어져 보안 공백으로 드러난 사건인 만큼 경찰은 보안 강화를 특히 강조했다.
부산경찰청 이경민 사이버수사계장은 “전산유지·보수는 학교·유치원을 비롯한 여러 곳에서 외부에 의뢰하는데, 보안의 중요성을 간과하거나 관리를 소홀히 할 때가 많다”며 “보안 공백으로 개인정보 침해 사례가 발생하는 만큼 각별한 주의를 당부드린다”고 말했다.