오키나와현 고자 겐타(古謝玄太) 지사는 10월 7일 총리관저에서 다카이치 사나에(高市早苗) 총리를 만나, 나하시 호텔에서 일어난 강도살인 사건으로 주오키나와 미 해병대원이 체포된 데 항의했다. 지사는 기지 부담 경감을 협의하는 오키나와 정책협의회의 조기 개최와 실효성 있는 근본적 재발 방지책을 요구하고, 현이 거듭 재발 방지를 요구해 왔음에도 사건이 일어났다며 미군의 기강 확립과 인권 교육이 기능하지 않고 있다고 비판했다. 총리는 협의회에 대해 '적절히 대응하겠다'고 답했다. 기하라 미노루(木原稔) 관방장관이 배석했다. 사건은 3일 새벽 발생했고, 39세 여성이 목이 졸려 질식사했으며 지갑 등을 빼앗겼다. 미군 후텐마 기지 소속 해병대 상병(20)이 4일 새벽 강도살인 혐의로 체포됐다. 총리는 5일 국회에서 '흉악한 사건의 발생은 극히 유감. 미국 측에 강하게 항의하고 수사 전면 협력과 기강 확립, 재발 방지 철저를 요구했다'고 말했다. 나하시의회는 6일 재발 방지와 미일 지위협정의 근본 개정을 요구하는 항의 결의와 의견서를 만장일치로 가결했다. 현의회 미군기지관계특별위원회는 9일 본회의에서 만장일치 항의 결의를 목표로, 신속한 초당파 합의를 우선해 해병대 이전·철수 요구는 빼고 지위협정은 '재검토'에서 '근본 개정'으로 표현을 강화했다. 자민당 안에서 '항의만으로 끝내도 되느냐'는 목소리가 나왔다고 TBS가 전했다. 뉴욕타임스는 주일미군의 7할이 집중된 오키나와에서 주둔에 대한 우려가 다시 불붙을 수 있다고 보도했다.
지사가 상경해 총리에게 직접 항의하는 것은 현으로서 가장 무거운 형태의 의사 표시다. 요구가 '협의회 개최'라는 제도 이야기로 좁혀진 것도 주목할 점으로, 감정이 아니라 절차로 정부를 묶으려 하고 있다. 그리고 여당 안에서도 '항의만으로 되느냐'는 목소리가 나왔다. 이는 지위협정 운용 개선이 정치 일정에 오를 가능성을 보여 준다.
본토 독자에게는 먼 이야기로 보이지만, 미일 지위협정은 전국의 기지에 공통이다. 오키나와에서 운용이 바뀌면 본토 기지 주변에도 미친다. 또 미군 병사의 신병을 어느 시점에 일본 측이 확보할 수 있느냐는 '기소 전 신병 인도'는 과거 사건 때마다 쟁점이 돼 왔다. 이번에는 일본 경찰이 체포했으므로 그 쟁점은 표면에 드러나기 어렵다.
현의 요구는 구체적이고 현실적이다. 협의회 개최와 재발 방지 점검은 정부가 바로 할 수 있는 일이다.
사건 때마다 협의회를 열고 기강 확립을 약속하고 또 사건이 일어난다. 구조를 바꾸지 않으면 회담 자체가 의식이 된다. 지위협정 개정에 발을 들일 각오가 정부에 있는지가 문제다.
오늘의 한 문장은 '적절히 대응하겠다'. 총리는 이렇게 답했지만 날짜는 말하지 않았다. 볼 것은 협의회 개최일이 이번 주 안에 제시되는가, 그리고 9일 현의회 결의문에 '근본 개정'이 남는가. 이 둘이 나오면 이번은 과거와 다르다.
오키나와타임스 1940009 · NHK nd-20261007de55614 · FNN(Yahoo, 총리 발언) · 닛테레NEWS(Yahoo) · TBS news23(Yahoo, 자민당 내 목소리·미 언론) · 니혼게이자이신문(지사 소신 표명·나하시의회) · 류큐신보(현의회 특별위) · 나이가이타임스(모두 10/5~7) · 피의자 이름은 매체마다 표기가 달라 본지는 적지 않는다
정치·오키나와보도 대조 ✓ 매체 6곳 · 발언은 당사자 귀속
오키나와 지사, 총리관저에서 총리에게 항의 — 미 해병대원 강도살인 사건, "협의회를 빨리 열라"
오키나와현 고자 겐타(古謝玄太) 지사는 10월 7일 총리관저에서 다카이치 사나에(高市早苗) 총리를 만나, 나하시 호텔에서 39세 여성이 살해되고 지갑 등을 빼앗긴 사건으로 주오키나와 미 해병대원이 강도살인 혐의로 체포된 데 항의했다. 지사는 기지 부담 경감을 논의하는 오키나와 정책협의회의 조기 개최와 실효성 있는 재발 방지책을 요구했고, 총리는 "적절히 대응하겠다"고 답했다. 기하라 미노루(木原稔) 관방장관이 배석했다. 총리는 5일 국회에서 "극히 유감이다. 미국 측에 강하게 항의하고 재발 방지를 요구했다"고 말한 바 있다.
사건은 3일 새벽 일어났고, 미군 후텐마 기지 소속 상병(20)이 4일 새벽 체포됐다. 사인은 목이 졸린 질식사로 보도됐다. 나하시의회는 6일 미일 지위협정의 근본 개정을 요구하는 항의 결의를 만장일치로 가결했다. 현의회 특별위원회도 9일 본회의에서 만장일치 결의를 목표로 한다. 자민당 안에서도 "항의만으로 끝내도 되느냐"는 목소리가 나왔다.
펼치기
10월 5일부터 6일에 걸쳐 기업의 부정 접속 피해 공표가 잇따랐다. 모노가타리코퍼레이션은 5일, '야키니쿠킹' 공식 앱에 대한 부정 접속으로 회원 1,078만 8,963건의 회원번호·이름·이메일 주소·전화번호가 유출됐다고 발표했다. 앱 등록 수 1,080만 8,784건의 거의 전원에 해당한다. 로그인 비밀번호, 생년월일, 보유 포인트를 포함한 이용 이력은 유출되지 않았고 결제 정보는 보유하고 있지 않다. 부정 접속은 10월 2일 확인했고 3일 유출을 확인했다. GMO인터넷그룹 산하 GMO리서치&AI는 6일, 운영하는 설문조사 사이트에서 회원 이름과 주소 등 최대 94만여 건이 유출됐다고 발표했다. 다이와증권은 5일, 위탁업체 스칼라커뮤니케이션즈의 시스템이 10월 2일 밤부터 3일 아침에 걸쳐 부정 접속을 받아 약 22만 건, 그중 고객 약 11만 명의 계좌번호가 유출됐을 가능성이 있다고 했다. 다이와증권 자체 시스템 침입은 확인되지 않았고, 유출 정보만으로는 거래를 할 수 없다고 한다. 라쿠텐드라이브는 6일, 관리용 계정의 인증 정보가 부정하게 취득돼 1만 5,382개 계정의 사진과 문서가 1월 29일부터 9월 17일까지 열람 가능한 상태였다고 공표했다. 313개 계정에서는 암호화된 비밀번호 정보도 취득됐다. 9월 28일에는 타임즈카 운영사가 약 660만 건의 유출을 공표한 바 있다. 닛케이 아시아는 이들을 한일 기업을 가로지르는 공격의 파도로 규정했다. 각사 모두 원인과 경로는 조사 중이고, 사안 간 연관은 확인되지 않았다.
하나하나는 별개 사건이지만 같은 주에 1,200만 건이 넘는 개인정보가 흘러나갔다. 공통점은 노려진 것이 '보통 회사'와 '위탁업체'라는 점이다. 고깃집 앱, 설문조사 사이트, 증권사의 외부 시스템. 방어가 얇은 입구에서 대량의 이름·연락처가 나간다. 비밀번호와 결제 정보가 무사해도 이름·이메일·전화번호가 갖춰지면 사기 메일의 재료가 된다.
야키니쿠킹 앱, GMO 설문조사 사이트, 다이와증권, 라쿠텐드라이브 중 하나라도 쓰고 있다면 자신에게 오는 '진짜 같은 메일'이 늘어난다고 생각하는 편이 낫다. 각사를 사칭하는 메일이나 SMS의 링크는 열지 말고 공식 앱이나 사이트에서 확인한다. 다른 서비스에서 같은 비밀번호를 돌려쓰고 있다면 오늘 바꾼다.
건수의 크기에 비해 각사의 초동은 빠르다. 확인에서 2~3일 안에 공표하고, 무엇이 유출되고 무엇이 유출되지 않았는지를 명시하고 있다.
공표는 빠르지만 원인은 '조사 중'뿐이다. 위탁업체 관리와 관리용 계정 보호라는 기본이 거듭 뚫리고 있다. 건수가 큰 회사일수록 왜 전체를 하나의 입구에서 가져갈 수 있는 설계였는지 설명해야 한다.
오늘의 숫자는 '1,078만 건'이 아니라 '거의 전원'이다. 등록자 거의 전원분을 한 번에 가져갈 수 있는 구조였다는 것이 문제의 핵심. 볼 것은 각사가 '원인'을 말로 설명하는 날. 그때까지 오는 메일은 전부 의심해도 된다.
ITmedia NEWS(다이와증권) · NHK nd-20261006de55007(GMO) · 시큐리티대책Lab(라쿠텐드라이브·야키니쿠킹) · coki(라쿠텐드라이브) · 비즈니스+IT(Yahoo) · ASCII.jp(야키니쿠킹) · JBpress(타임즈카와의 연쇄) · Nikkei Asia(10/5~7) · 각사 발표 원문 직접 확인은 일부 미완료
사회·테크놀로지보도 대조 ✓ 매체 7곳 · 건수는 각사 발표
일주일에 1,200만 건 넘게. 야키니쿠킹·GMO·다이와증권·라쿠텐드라이브, 부정 접속 공표 잇따라
외식업체 모노가타리코퍼레이션은 5일, '야키니쿠킹' 공식 앱에 대한 부정 접속으로 회원 1,078만 8,963건의 이름·이메일 주소·전화번호가 유출됐다고 발표했다. 등록자 1,080만 8,784건의 거의 전원에 해당한다. 비밀번호와 결제 정보는 포함되지 않았다. GMO리서치&AI는 6일, 설문조사 사이트에서 최대 94만여 건의 개인정보가 유출됐다고 발표했다. 다이와증권은 5일, 위탁업체 시스템이 뚫려 약 22만 건, 그중 고객 약 11만 명의 계좌번호가 유출됐을 가능성이 있다고 했다. 다이와증권 자체 시스템 침입은 확인되지 않았다.
라쿠텐드라이브는 6일, 관리용 계정의 인증 정보를 도난당해 1만 5,382개 계정의 사진과 문서가 1월 29일부터 9월 17일까지 열람 가능한 상태였다고 공표했다. 9월 28일에는 타임즈카가 약 660만 건을 공표한 바 있다. 닛케이 아시아는 이 연쇄를 한일 기업을 가로지르는 '파도'로 규정했다. 각사 모두 원인과 경로는 조사 중이다.
펼치기