‘보험업계 초유’ SGI서울보증보험 해킹과 실태 분석

올 들어 6번째 개인 정보 줄줄
왜 악순환 뿌리 뽑지 못하나?

[일요시사 취재2팀] 김준혁 기자 = 올해 들어 벌써 6번째 해커로부터 공격당했다. 랜섬웨어 공격의 직격탄을 맞은 SGI서울보증보험(서울보증)은 16일, 피해 구제 조치에 나서겠다고 밝혔다. 아직까지 해킹으로 인한 개인 정보 유출 정황은 없는 것으로 파악됐다.

하지만 장애 복구가 늦어진 데 대해 서울보증이 금융 당국으로부터 제재를 피할 수 없을 것으로 전망된다.

‘전자금융감독규정’에는 보험사 핵심 업무의 복구 목표 시간은 24시간 이내로 규정돼있으나 이번 서울보증 사태는 이를 크게 초과했기 때문이다. 금융감독원 관계자는 “취약점을 점검한 후 현장 검사 필요성이 있으면, 그에 따른 조치도 이어지게 될 것”이라고 말했다.

만약 서울보증이 전자금융거래법 위반 등 보안 체계를 취약하게 운영한 것으로 밝혀질 경우, 영업정지나 과징금 부과 등의 제재를 받게 된다.

금융 당국에 따르면 서울보증은 정보 및 개인 정보 보호 관리 체계 인증(ISMS, ISMS-P)을 받지 않았다. ISMS는 기업이나 기관이 정보 자산을 안전하게 보호하기 위한 관리·기술적 보안체계를 갖추고 있는지를 점검해 한국인터넷진흥원이 발행하는 제도로, 법적 의무 사항은 아니지만 보안에 민감한 기업들에겐 사실상 필수 인증으로 알려져 있다.

앞서 서울보증은 한국거래소 상장 당시였던 지난 3월, 증권신고서에서 “ISMS 인증을 추진해 금융 보안 위협에 대응하고자 한다”고 밝혔던 바 있다. 물론 보안 인증을 받았다고 해킹으로부터 100% 자유로운 건 아니다. 실제로 최근 SKT와 예스24의 경우 ISMS-P 인증을 받았지만 피해를 입었던 사례가 있다.


한편 서울보증은 이날 오전 9시부터 피해 고객을 위한 전담 센터 운영에 돌입했다.

서울보증 측은 “시스템 장애로 인한 피해구제를 위한 ‘피해신고센터’ 운영을 시작했다. 피해신고센터는 피해 사례를 접수부터 보상 가능성 상담까지 응대할 수 있는 전문 인력으로 구성됐다”며 “피해를 입은 개인과 기업 누구나 유선전화를 통해 신고할 수 있다”고 밝혔다.

피해신고센터는 더 이상 신청이 들어오지 않을 때까지 무기한 운영하며, 신고 내용을 검토해 사실관계 및 피해 금액이 확정될 경우 전액 보상한다는 방침이다.

이명순 서울보증 대표이사는 이날 “한 건의 피해도 빠짐없이 보상하겠다는 각오로 전담센터를 설치했고, 추후 책임 있는 후속 조치를 취할 계획”이라며 “앞으로도 고객의 불편과 피해를 최소화하기 위해 온 마음을 다해 고객 응대에 최선을 다할 것”이라고 밝혔다.

앞서 지난 14일, 서울보증 홈페이지에 시스템 장애가 발생해 주택담보대출, 전세대출, 휴대전화 할부 개통 등에 필요한 보증 서비스가 전면 마비됐다. 당초 대출 실행 전 보증보험 가입이 선행돼야 하지만 시스템이 정지돼 지방 영업점들의 창구도 업무가 불가능했고, 이날 오후 홈페이지엔 사과문이 게재됐다.

이튿날 금융보안원 등 전문기관의 공동 조사 결과 시스템 장애 원인이 ‘랜섬웨어 공격’인 것으로 확인됐다. 랜섬웨어는 컴퓨터나 서버 파일을 암호화한 뒤, 복구를 대가로 금전을 요구하는 사이버 공격 수법으로, 국내 보험사 중 최초의 사례로 기록됐다.

서울보증은 백업 데이터를 기반으로 시스템 복구 작업을 진행 중이지만, 랜섬웨어 공격 이전 상태로의 완전한 복구는 상당한 시일이 소요될 것이라는 게 전문가들의 분석이다.


이날 금융감독원 관계자는 “랜섬웨어 감염 전 백업 데이터를 중심으로 복구 작업을 진행 중”이라며 “시스템의 실시간 백업 자료는 오염돼 활용할 수 없고, 별도로 백업한 데이터를 활용하고 있어 완전히 복구하기는 쉽지 않을 수 있다”고 밝혔다.

서울보증은 실시간 백업 시스템 외에도 물리적으로 떨어진 2곳에 데이터베이스를 둬 그간 10분 단위로 백업해 온 것으로 알려졌다.

서비스 정상화 작업도 이뤄졌다. 서울보증은 금융감독원과 금융보안원 등 IT 리스크 관련 실무진과 함께 긴급 대응에 나섰다. KB국민, 신한 등 시중은행과 협의해 ‘선 대출 후 보증’이 가능하도록 조처했고, 이동통신사와도 할부 개통 시 보증을 유예하기로 협의해 혼란을 막았다. 다만 대출 신규 접수 등 일부 서비스는 여전히 막혀 있다.

이번 서울보증 사태 등 국내 굴지 기업들의 해킹 사건으로 각 기업의 보안 부서에도 당장 발등이 떨어진 모양새다.

앞서 지난 6월엔 SK텔레콤에서 유심 서버가 해커에 의해 공격을 받아 가입자 수천만명의 정보 노출 우려가 제기됐다. 당시 대규모의 민감한 고객 정보를 다루는 굴지의 통신사에서 해킹 사고가 발생했다는 점에서 사회적으로 파장이 거셌다.

경찰 조사 결과 약 2700만건의 휴대폰 번호, 국제 가입자 식별번호 등 회원 유심 정보 및 9.82G에 달하는 데이터가 유출됐으며 총 28대의 서버가 감염된 것으로 나타났다.

당시 SK텔레콤은 서버의 계정 정보를 암호화하지 않고 저장해 해커가 시스템에 접근하도록 했으며, 악성코드 감염 서버를 발견한 후에도 정보통신망법에 따라 관련 기관에 신고하지 않은 것으로 드러나면서 논란을 키웠다.

SK텔레콤은 해킹 사고 이후부터 지난 14일까지 해지 및 해지 예정인 고객들을 대상으로 위약금 면제를 결정했다. 또 8월 통신비 50% 할인 및 올해 연말까지 50G의 데이터를 추가 제공하기로 했다. 또 정보 보호를 위해 5년간 약 700억원 규모를 투자하겠다고 약속했다.

같은 달 9일에는 ‘문화콘텐츠 플랫폼’이자 국내 대형 온라인 서점인 예스24에서도 랜섬웨어 공격으로 무려 닷새 동안 홈페이지 접속이 마비됐다. 당시 해커의 공격으로 인해 도서나 티켓 예매 불가는 물론, 2000만명에 달하는 회원들의 민감한 정보까지 유출되는 피해를 입었다.

당시 예스24 측은 ‘신원 미상자의 랜섬웨어 공격으로 시스템 제어가 어려운 상황이 발생했다’면서도 ‘개인 정보 유출 정황은 확인되지 않았다’고 안내했다. 하지만 같은 날 개인정보보호위원회는 “비정상적인 회원 정보 조회 정황을 확인했고 유출 신고를 해왔다”고 밝히며 허위 공지 논란이 일었다.

해커가 예스24에 암호화 복구 해제 대가로 금전(비트코인)을 요구했으나 예스24 측에선 별다른 대응을 하지 않았던 것으로 알려졌다.

예스24는 사고 일주일 만인 16일에 실물 상품 무상 반품, 공연 티켓 예매자에게 최대 120% 환불(1차 보상) 및 전체 회원을 대상으로 YES 상품권 5000원 지급, 구매 이력 있는 회원들에겐 추가 혜택 제공(2차 보상) 등의 피해 보상을 약속하면서 공식 사과 입장을 냈다.


지난 4월30엔 ‘취업·아르바이트 사이트’인 알바몬에서 해킹으로 인해 회원들의 이름, 휴대전화 번호, 이메일 주소, 이력서 등 약 2만2000여건의 개인 정보가 유출됐다. 당시 해킹은 ‘이력서 작성 페이지의 미리보기’ 기능에서 해킹 시도가 확인됐으며 인지 즉시 해당 계정과 IP가 차단 조치 및 취약점에 대한 긴급 조치가 완료됐다.

다수의 개인 정보가 유출된 것으로 확인되면서 이로 인한 2차 피해 확산 우려가 제기되는 등 우려 목소리가 나왔으나 알바몬 측은 “공식적으로 피해가 접수된 사례는 없다”고 밝혔다.

알바몬이 유출 피해를 입은 회원들에게 네이버 페이, 요기요 상품권, 5대 유통 통합 상품권 10만원 중 하나를 보상 차원에서 선택 지급했으나 민감한 개인 정보에 비해 보상 금액이 너무 적은 게 아니냐는 일부 비판도 나왔다.

같은 달 5일엔 해킹 그룹 ‘탈레스’가 콜센터 용역업체인 KS한국고용정보를 공격해 전·현직 임직원들의 이름 및 생년월일 등 인사 정보를 유출하는 사건이 발생했다. 해킹은 ‘LummaC2’라는 악성코드를 이용해 KS한국고용정보 공식 도메인의 관리자 계정을 탈취하면서 이뤄졌다.

해킹 공격으로 인해 약 3만6000여명의 현직 및 퇴직 임직원들의 개인 정보가 유출됐으며 22G에 달했던 것으로 조사됐다.

하지만, 이렇다 할 사고 대응이나 보상 방안 등을 발표하지 않아 입길에 오르기도 했다.


당시 유출된 데이터가 다크웹을 통해 1만5000달러(한화 약 2000만원)에 판매되는 정황이 포착돼 논란을 키우기도 했다. KS한국고용정보의 해킹 사건은 해킹 공격으로 유출된 정보가 실제로 범죄로 악용될 수 있다는 사례를 남긴 것으로 기록됐다.

지난 3월에는 네이버 스마트스토어가 랜섬웨어 그룹 ‘닉_디젤’에 의해 해킹 공격을 당했다. 해당 그룹은 지난 1월부터 6월까지 네이버 스마트스토어를 공격해 유저들의 개인 정보를 탈취했다고 주장했다.

하지만 네이버 측은 자체 점검한 결과 개인 정보 데이터베이스에 침투 정황 등 해킹 흔적은 파악되지 않았다며 이들 주장을 일축했다. 그러면서 언론에 보도된 ‘판매자 정보’는 법령에 따라 웹페이지에 공개된 사업자 정보로 제3자에 의해 수집된 것으로 보인다고 설명했다.

논란이 일자 네이버는 제3자에 의한 정보 수집을 막기 위해 자동입력 방지(CAPTCHA) 기능을 도입하는 한편, 판매자 정보가 포함된 URL 주소에 무작위 문자열을 삽입하는 등 접근 차단 조치를 시행하고 있다.

전문가들은 랜섬웨어 공격은 사전에 예방하는 게 중요하다고 강조했다.

염흥열 순천향대 정보보호학과 명예교수는 지난달 27일 <보안뉴스>를 통해 “랜섬웨어 해커들은 백업 시스템을 공격해 기업이 빠른 복구를 하지 못하게 하기 때문에 오프라인 백업 시스템에 하루나 반나절처럼 최대한 짧은 주기로 업데이트하는 방법이 있다”고 설명했다.

이어 “한번 랜섬웨어에 당했다면 취약점이 모두 노출됐기 때문에 추가 공격 가능성이 높다”며 “키값을 주고서라도 복구했다면, 그때부터라도 철저한 취약점 관리와 안전한 백업 시스템을 갖춰 추가 피해가 없도록 대비해야 한다”고 당부했다.

익명을 요구한 보안 업계 전문가는 “대기업을 포함한 다수의 중소기업들은 보안을 비용으로만 생각해 투자에 소홀한 경향이 크다”며 “해커들이 이 같은 취약점을 집요하게 파고 들기 때문”이라고 짚었다. 이어 “오래된 운영체제(OS)나 소프트웨어는 최신 보안패치가 적용되지 않는 만큼 해킹에 매우 취약할 수밖에 없다”며 “지원이 종료된 구형 윈도 서버를 사용했던 것으로 밝혀진 예스24 해킹 사태가 좋은 예”라고 설명했다.

그러면서 “해커들의 해킹 기술은 나날이 발전하고 있는 데 반해, 기업의 보안 시스템은 제자리걸음을 하고 있는 경우가 많다. 특히 랜섬웨어 공격은 데이터를 무용지물로 만들 뿐만 아니라, 데이터 유출까지 이중고를 안긴다”고 부연했다.

무엇보다 보안 위협이 끊이지 않고 있음에도 불구하고 이를 전문적으로 다룰 수 있는 사이버 보안 인력이 턱없이 부족한 것도 문제점으로 대두되고 있다.

해킹과 랜섬웨어 공격은 사이버 보안 분야에서 흔히 사용되는 용어지만 혼용 형태로 쓰이기도 한다. 해킹은 ▲정보 탈취 ▲시스템 제어 ▲서비스 방해 ▲금전적 이득을 위해 시스템에 무단으로 침입하는 모든 행위를 일컫는다.

반면, 랜섬웨어(‘Ransom(몸값)’과 ‘Software(소프트웨어)’의 합성어)는 악성코드의 한 종류로 오직 금전적 이득을 목적으로 한다. 주로 이메일에 파일을 첨부해 오픈하는 순간 감염되도록 하거나, 악성 웹사이트 방문을 유도해서 시스템에 침투하는 방식이다.

암호화된 시스템 내 파일들은 무용지물이 되는데, 해커는 복호화 키를 제공하는 대가로 비트코인 등 추적이 불가한 가상화폐 입금 등으로 이득을 취한다.

<kj4579@ilyosisa.co.kr>

 



배너

관련기사

22건의 관련기사 더보기






설문조사

진행중인 설문 항목이 없습니다.



‘에테르노 차준영’에 1조 물린 DL이앤씨···손배 소송전 전말

‘에테르노 차준영’에 1조 물린 DL이앤씨···손배 소송전 전말

[일요시사 취재1팀] 김성민 기자 = DL이앤씨가 시행사 시티원 차준영 회장과 다툼 중인 1조원대 공사비 정산 소송 항소심에서 승소했다. 앞서 <일요시사>는 지난 2월 ‘배우 김씨와 워커힐 카지노 간 에테르노 회장’ 보도에서 소송전의 내막을 설명했다. 이에 관해 차 회장은 “허위 보도”라며 형사고소와 손해배상 청구를 예고하는 내용증명을 보내왔다. 항소심 재판을 최초로 언급한 <이데일리> 보도와 판결문 등을 종합하면, 통일동산 공사비 소송의 규모와 구조 자체는 객관적 사실에 기초하고 있다. 차준영 시티원 회장은 통일동산 사업의 손실 구조를 발생시키고 떠난 뒤 시행사 넥스플랜 회장으로 변신했다. 넥스플랜은 한 채에 200억~400억원에 달하는 아파트 ‘에테르노 압구정’ 시행사다. 18년째 흉물 방치 서울고등법원은 2026년 2월5일 선고한 항소심에서 DL이앤씨가 제기한 공사 대금 등 청구 사건과 관련해 시티원 측 항소를 기각했다. 1심 인용액 약 5184억원을 유지하면서 추가 청구액 약 45억원을 인용하기도 했다. 이에 따라 원금 기준 약 5229억원 규모의 채권이 인정된 것으로 나타난다. 판결문에는 기성 공사 대금, 연대보증에 대한 구상금, 대여금 채권이 각각 구체적으로 산정돼있다. 일부 채권에는 소송촉진 등에 관한 특례법상 연 17%의 지연이율이 적용되는 구조도 확인됐다. 지연손해금까지 합산할 경우, 시티원과 차 회장의 최종 부담액이 총 1조원에 이를 수 있다. 일부 채권의 이자 기산일이 2009~2010년까지 거슬러 올라가는 데다 지연손해금까지 적용하면 실제 지급 총액은 1조500억원에 달할 것으로 추산된다. 사건은 2006년으로 거슬러 올라간다. DL이앤씨는 시티원과 공사비 4125억원, 공사 기간 28개월 조건으로 도급계약을 체결하고 파주 통일동산 관광숙박시설 사업에 착수했다. 파주 통일동산 콘도 조성사업은 경기 파주시 탄현면 ‘신세계사이먼 프리미엄아울렛’ 인근에 지하 3층~지상 15층 규모 관광숙박시설(1265실)을 새로 짓는 사업이다. DL이앤씨는 2006년 12월 시티원과 도급계약을 맺고 이듬해 11월 착공에 나섰다. 2008년 9월 사전청약을 실시했으나, 청약률이 9%(118실)에 그쳤다. 사전 청약자들은 잇따라 해약에 나섰고 시티원은 본 계약에 나서지 않았다. DL이앤씨는 결국 공정률 33% 수준이던 2008년 12월 공사를 전면 중단했다. DL이앤씨는 공사 중단 12년 만인 지난 2020년 8월 시티원을 상대로 소송을 제기했다. 공사 중단까지 투입한 기성 공사비 1207억원과 연대보증인으로서 대위 변제한 시티원 채무 3524억원, 시티원에 직접 빌려준 대여금 1000억원 등 총 5731억원을 달라는 취지였다. DL이앤씨와 공사비 소송 패소 최종 부담액 1조500억원 추산 차 회장은 도급계약상 DL이앤씨가 착공일로부터 28개월 내 공사를 완료해야 하지만 이유 없이 공사를 중단했다고 주장했다. 이에 DL이앤씨가 현장을 원상 복구하고 지체상금 187억원(공사비의 5%)과 미래 분양수익을 포함한 사업 손해 5140억원 등 총 5327억여원을 배상해야 한다고 반소했다. DL이앤씨는 “시티원이 도급 계약상 의무인 콘도 분양을 사실상 포기해 공사 대금을 지급받을 수 없게 돼 이에 불가피하게 공사를 멈출 수밖에 없었다”고 주장했다. 반면 차 회장은 “분양률이나 공사비 지급 여부와 무관하게 DL이앤씨에게 기간 내 공사를 완료할 책임 준공 의무가 있다”고 맞선 것이다. DL이앤씨는 공사 중단까지 투입한 기성 공사비와 연대보증에 따른 대위 변제금, 대여금 등을 합산해 소송을 제기했다. 시티원 및 차 회장 측은 책임 준공 의무 위반 등을 이유로 반소를 제기했다. 항소심 재판부는 “공사 대금을 지급받기 어려운 현저한 사유가 발생해 불가피하게 공사가 중단된 것으로 보인다”는 취지로 판단해 반소를 기각했다. DL이앤씨 측은 현재 차 회장 통장과 부동산에 대해 압류 조치를 취해둔 상태다. 판결이 확정될 경우, 강제집행 절차를 통한 채권 회수에 적극 나설 계획으로 알려졌다. DL이앤씨는 공사 중단 12년 만인 지난 2020년 8월 시티원을 상대로 소송을 제기했다. 차 회장은 통장 등이 압류되자, 친형인 차대영 명의 계좌를 빌려 에테르노 압구정의 분양 계약금을 받아온 것으로 확인됐다. 이 분양금이 넥스플랜으로 이체된 사실도 거래 내역서 등을 통해 볼 수 있다. 차 회장 측 법률대리를 맡은 법무법인 로드맵은 내용증명을 통해 “본인(차 회장)은 해당 소송의 당사자가 아니며, 5184억원 배상 판결을 받은 사실이 없고, 계좌 압류나 자금 유용도 없었다”고 주장했다. 그러나 항소심 판결문에는 거액의 채권 인용 사실이 명시돼있고, 차 회장이 사건 당사자로서 소송에 참여한 구조가 확인된다. 상상 초월 손배 액수 <일요시사>는 앞선 보도에서 통일동산 사업 1심 판결 규모와 함께, 차 회장의 또 다른 사업지인 에테르노 압구정 분양 과정에서 제기된 자금 흐름의 수상한 점을 다뤘다. 금융감독원 전자공시시스템에 공시된 재무제표에 따르면 시티원과 차 회장의 현재 회사인 넥스플랜은 최근 자본잠식 상태로 나타난다. 금융감독원 전자공시시스템에 따르면 시티원의 2024년 말 기준 부채 총계는 약 6289억원으로 자산(약 1359억원)을 약 4930억원 초과했다. 자본 총계는 마이너스(-4930억원)로 완전 자본잠식 상태다. 매출은 전무한 채 판관비와 이자비용 등 비용만 쌓이는 구조인 셈이다. 이는 판결 확정 및 강제집행 절차가 진행될 경우, 사업과 재무구조에 적지 않은 영향을 미칠 수 있음을 시사한다. DL이앤씨 측이 채권 보전을 위해 압류 조치를 취한 만큼, 실제 집행 단계에서 어떤 자산이 대상이 될지도 향후 관전 포인트다. 차 회장이 현재 운영 중인 넥스플랜의 상황도 녹록지 않다. 넥스플랜의 2024년 말 기준 부채 총계는 약 5432억원으로 자산(약 5244억원)을 약 188억원 초과했다. 자본 총계는 마이너스(-188억원)로 완전 자본잠식 상태로 당기순손실은 약 214억원에 달한다. 매출은 분양·용역 합산 약 669억원을 기록했지만 판관비가 전년(약 131억원)보다 3배 이상 급증한 약 399억원에 달했다. 이자비용도 약 261억원에 이르러 영업손실 약 111억원을 포함한 세전 손실 약 214억원이 발생하는 구조다. 넥스플랜은 현대건설과 손잡고 가수 아이유 등 유명인들이 분양받은 강남 초고가 하이엔드 주거 단지 ‘에테르노 청담’을 완판한 데 이어 현재 서울 강남구 청담동에 29세대 규모의 ‘에테르노 압구정(총분양 예정가액 6860억원)’을 개발 중인 시행사다. 항소심 판결이 확정될 경우, 시티원과 관련 계열사의 재무에 어떤 영향을 미칠지, 에테르노 분양 자금이 신탁 구조 안에서 적정하게 관리됐는지도 쟁점이다. 부실한 재무 판관비만 ↑ 통일동산은 신세계사이먼 파주 프리미엄 아울렛, 임진각, 출판단지와 인접한 관광 요지로 주목을 받았다. 2004년 조성된 통일동산 지구의 핵심 숙박시설로 기대를 모았지만, 장기간 방치되면서 관광특구의 경쟁력 약화와 도시 이미지 훼손을 초래했다는 지적이 이어졌다. 그동안 시는 ‘부동산투자이민제 지구’ 지정, 국토교통부 방치건축물 정비 선도사업 공모 추진 등 정상화를 시도했지만 번번이 무산됐다. 시티원 측은 전면 철거 후 아파트 단지로 전환하는 방안도 검토했으나 DL이앤씨와 공사비 정산 갈등으로 인해 흉물로 남겨졌다. 현재는 지구단위계획 변경 가능성까지 거론되나 특혜 논란 우려도 적지 않다. DL이앤씨는 채권 확보를 위해 관련 자산 압류 조치를 취한 상태로, 판결 확정 시 강제집행에 나설 방침으로 전해졌다. 다만 완전 자본잠식 상태인 시티원의 재무 여력이 취약해 실제 채권 회수 가능성은 불투명하다. 지역사회에서는 “더 이상 흉물 방치를 용납할 수 없다”는 목소리가 거세다. 자유로를 따라 오두산통일전망대, 임진각 방향으로 진행하다 보면 앙상한 공사 현장이 도드라지는 등 통일동산 미관을 해치고 있는 이유에서다. 시 관계자는 “채무 정리 이후 사업 구조를 어떻게 재편하느냐가 관건”이라며 “관광숙박시설 원안 복원, 주거·복합개발 전환, 공공 주도 방식이나 자력 재개 등 여러 방안이 가능하지만 결국 사업 주체의 의지에 달려 있다”고 말했다. 최창호 파주시 의원은 “2009년 4월 공사가 중단된 후 장기간 방치돼 지역의 흉물로 남아 해결해 달라는 민원이 지속되고 있다”며 “10년 이상 방치되니 짓다가 중단된 건물들이 시커멓게 변해 점점 더 흉물스러워졌다”고 밝혔다. 차가원-MC몽 불륜설 제보 배우 데리고 카지노 동행 탄현면에 거주하는 주민들도 “공사가 중단된 콘도 때문에 지역주민들이 피해를 많이 보았다”며 “공사 중단 건축물로 인한 도시 미관 저해, 덩달은 주변 지역 쇠퇴화가 이어지는 등 다양한 문제가 발생하고 있다”고 밝혔다. DL이앤씨가 시행사 시티원과의 소송에서 1심과 2심 모두 승소했지만 시티원 측은 항소심 패소에 불복해 상고장을 제출한 것으로 전해진다. 지난 3일 법조계에 따르면, 시티원(회장 차준영)은 2월24일 DL이앤씨가 낸 파주 통일동산 공사대금 등 청구 소송의 항소심 판결에 불복해 대법원에 상고장을 제출했다. 한편, 차 회장은 영화배우 김씨와 파라다이스 워커힐 카지노에 출입한 것으로 알려졌다. 워커힐 카지노 관계자는 지난해 7월경 ‘VVIP 고객인 차 회장의 요청으로 김씨 출입을 허용했다’는 내용의 메시지를 업계 관계자와 나눴다. 문제는 5100억원에 달하는 금융 리스크를 해소하지 못한 차 회장이 워커힐 카지노 VVIP의 자격을 갖출 수 있었냐는 것이다. 차 회장은 축구선수 손흥민, 연예인 황정음 등의 에테르노 분양 자금을 사적으로 유용했다는 의혹을 받고 있다. 부동산의 임대 관리 등을 전담하는 전문가인 차 회장은 에테르노 청담, 압구정의 시행사 넥스플랜의 회장이다. 또 자신의 친조카인 차가원 피아크그룹 회장과 가수 겸 프로듀서 MC몽이 불륜 관계라는 의혹을 지난해 12월 <더팩트>에 제보하기도 했다. 이른바, ‘MC몽 불륜설’을 흘린 배경에는 지난해 6월 빅플래닛메이드엔터테인먼트 주식 21%에서 출자전환 후 2%를 소유했던 MC몽에게 ‘나눠 갖자’며 강요했던 사건에서 출발한다. MC몽이 스스로 불륜설이 조작이었음을 주장하자, MC몽의 해외 원정도박 등을 재차 언론사에 제보한 것도 차 회장이다. 제보에 따르면 “차 회장이 MC몽의 해외 원정도박 기사를 쓴 종편 방송 기자들에게 압구정 모 샤브샤브 식당에서 식사를 접대했다”고 한다. <일요시사>가 입수한 자료에 따르면, 2025년 11월26일 파라다이스 워커힐 카지노 직원이 관계자와 나눈 카카오 톡 대화에서 “차 회장의 요청으로 김씨와 지인 여성들이 함께 출입했다”고 언급했다. VVIP라 가능? 간 큰 회장님 이에 “김씨는 내국인인데 워커힐 파라다이스 입장이 가능한가요?”라고 묻자, 워커힐 카지노 직원은 ‘차 회장과 같은 VVIP 고객의 요청이기 때문에 김씨의 Visitor(방문객) 출입은 허용된다’고 설명했다. 일반적으로 카지노에서 VIP란 2개월 동안 하루 평균 4시간씩 5일 이상 게임해야 하고, 한 게임당 평균 50만원 이상을 베팅해야 VIP 대접을 받을 수 있다. 또 게임 실적을 분석한 두 달 동안 로스 금액(따거나 잃은 돈)이 1억원 이상 유지돼야 한다. 이보다 더 높은 실적을 요구하는 등급이 VVIP인데 보통 카지노에서 초청을 통해 이뤄지는 것으로도 알려졌다. <smk1@ilyosisa.co.kr>