• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☀【텔레★USIM911】 대포유심 무제한 유심 유심 재판매 유심 대량판매☀'통합검색 결과 입니다. (145건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

이번엔 SKT 해킹···전문가 "서버 보호 대책 미흡했을 것"

SK텔레콤(SKT)에 해킹 사건이 발생했다. 악성 코드가 심어져 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황이 확인됐다. 유심은 통신망에서 개인을 식별하고 인증하는 정보를 저장하는 매체다. 이동통신사는 국내 최고 수준으로 보안에 신경쓰는 것으로 알려졌다. 하지만 해커는 약점을 파고들었다. 전문가들은 기업과 소비자 모두 지속적으로 관심을 갖고 사고를 예방해야 한다고 입을 모았다. SK텔레콤은 19일 오후 11시경 해커에 의한 악성코드로 인해 자사 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 22일 밝혔다. 유출 가능성 인지 후 SK텔레콤은 즉시 해당 악성코드를 삭제하고 해킹 의심 장비를 격리 조치했다. 한국인터넷진흥원(KISA)에 침해 사고 사실을 20일 신고했고, 개인정보보호위원회에도 22일 오전 10시 알렸다. 이에, 개인정보위는 즉각 조사에 착수했다고 발표했다. 과기정통부도 피해 현황 및 사고원인 조사 등을 진행하고 있다고 밝혔다. 또 과기정통부는 개인정보 유출 가능성 등 피해 현황과 보안취약점 등 사고 중대성을 고려, 면밀한 대응을 위해 과기정통부 정보보호네트워크정책관을 단장으로 하는 비상대책반도 구성했다. 필요시 민관합동조사단을 구성하고 심층적인 원인분석 및 재발방지 대책 마련을 추진할 방침이라고 밝혔다. 시스템 침입 경로, 해킹 방식, 서버 보안 취약점 등 사고 원인 결과가 나오려면 며칠이 걸릴 전망이다. “신종기법인지 여부는 조사 결과 두고봐야" 정보보호 전문가들은 서버에 악성 코드가 심어져 SKT가 해킹당한 것으로 추정했다. 한국정보보호학회 공급망보안연구회를 이끄는 이만희 한남대 정보보호학과 교수는 이날 지디넷코리아와의 통화에서 “지금껏 알려진 바로는 SKT 내부 시스템에 악성 코드가 설치돼 해킹됐다”며 “보안 취약점이 원인이 될 수 있고, 사회 공학적인 기법일 수도 있고, 공급망 공격까지 가능한 점을 미뤄 보면 무한한 공격 기법이 있다”고 말했다. 이 교수는 “신종 기법이라면 어쩔 수 없지만 쉽게 막을 수 있던 공격이라면 기업의 보안 관행이 문제일 수 있다”며 “조사 결과를 봐야 판단할 수 있다”고 설명했다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “SKT 가입자의 유심 관련 정보를 저장한 서버가 해킹된 것 같다”며 “고객 인증·식별 정보를 보관하는 서버 보호 대책이 기술·관리·조직적으로 미흡해 뚫린 것 같다”고 추정했다. 국내 한 정보보호 기업 관계자는 “통신사는 높은 수준으로 보안하지만 완벽할 수는 없기에 공격자가 보안 요소 중 가장 약한 '사람'을 노린다”며 “기업 담당자가 자주 바뀔뿐더러 보안 교육 받은 사람이라도 방심하는 일이 잦다”고 지적했다. “기업, 유심 복제 막고 지속 투자해야” 전문가들은 기업에 지속적인 관심과 투자를 주문했다. 염흥열 CPO협의회장은 “SKT가 과학기술정보통신부·한국인터넷진흥원(KISA)과 정확한 유출 원인, 규모, 항목 등을 조사하고 있다”며 “불법 유심으로 기기를 변경하거나 비정상적으로 인증하는 시도를 막아야 한다”고 주장했다. 특히 “최악의 경우 유심을 복제할 수 있다”며 “어느 고객 유심이 다른 휴대폰에 장착되더라도 못 쓰게 하는 '유심 보호 서비스'를 적용해야 한다”고 강조했다. 고객 유심을 통신사가 바꿔주는 대책도 언급했다. 한 보안 기업 대표는 “대기업은 보안에 많이 투자했지만 여전히 사고가 난다”며 훈련 – 암호화 및 백업 – 취약점 분석 – 태세 관리로 지속적으로 보안을 챙겨야 한다고 주문했다. 또 다른 보안 회사 대표는 “도둑은 가장 가벼우면서도 돈이 되는 물건을 훔친다”며 “기업에서 가장 중요한 물건은 정보(데이터)”라고 분석했다. 기업은 데이터를 백업하고 암호로 숨겼는지 자주 살펴야 한다는 입장이다. 그는 “기업이 매년 보안 훈련한다지만, 조사해 보면 1년에 한두 번 훈련한다는 답이 80%”라며 “진정 훈련했다고 할 수 있느냐”고 되물었다. 그는 “많은 돈을 들인 성벽이 오래되면 구멍이 날 수 있어 잘 점검해야 한다”며 “보안 인프라 투자와 함께 임직원 훈련을 함께 해야 한다”고 조언했다. 이만희 교수는 “해킹 기법은 날마다 발전한다”며 “기밀과 사용자 개인정보를 관리하는 모든 기업은 최신 보안 기술을 써야 한다”고 지적했다. 공급망 보안도 그런 예로, 미리 준비하거나 빠르게 도입하면 그만큼 안전하지만 의무가 될 때까지 기다리면 늦어버린다는 의견이다. 이 교수는 “기업은 보안이 컴플라언스를 위한 비용이 아닌 신뢰를 높이는 투자로 생각해야 한다”며 “담당자도 지속적으로 교육할 필요가 있다”고 했다. “소비자, 유심 보호 무료 서비스 쓰세요” 소비자는 유심 보호 서비스를 쓰는 한편 평소 출처를 알 수 없는 링크를 누르지 않는 게 좋다. 염흥열 교수는 “'유심 보호 서비스'를 고객은 무료로 쓸 수 있다”며 “유심이 복제되지 않게 막아야 한다”고 말했다. 이만희 교수는 “한국의 많은 기업이 정보보호 관리 체계(ISMS·Information Security Management system) 인증을 받는 등 노력하고 있다”며 “소비자는 이런 기업 제품을 쓰는 게 저렴한 외산 제품을 선택하는 것보다 개인정보 유출 우려가 확률적으로 덜하다”고 주장했다. 이어 “문자메시지(SMS)나 이메일에 포함된 링크는 가급적 누르지 말아야겠다”고 덧붙였다. 국내 정보보호 기업 관계자 역시 “꾸준히 훈련하는 수밖에 없다”며 “이메일 첨부 파일이나 문자 링크를 무심코 누르지 않는 게 기본”이라고 조언했다.

2025.04.22 20:15유혜진 기자

SKT 악성코드 걱정되면 '유심보호서비스' 써보세요

SK텔레콤이 유심(USIM, 가입자식별모듈) 일부 정보의 유출이 의심되는 정황을 발견한 가운데 추가적인 안전 조치를 원하는 가입자들에 '유심보호서비스' 사용을 권장했다. 유심보호서비스는 명칭 그대로 유심에 안심 기능을 설정해 무단 기기변경을 차단하고 해외로밍을 제한하는 서비스다. 22일 SK텔레콤에 따르면, 내부 시스템에 유심 일부 정보 유출을 의심할 수 있는 악성코드를 발견한 즉시 차단하고 한국인터넷진흥원(KISA)에 신고를 접수한 뒤 사고 조사를 진행하고 있다. SK텔레콤은 개인정보보호위원회에 관련 사안을 신고했고, 비상대책반을 꾸린 과학기술정보통신부와 KISA는 피해 확산 방지를 위한 현장 기술지원에 나섰다. 악성코드가 침입한 유심은 통신망에 연결된 단말이 어떤 가입자인지 확인할 수 있는 가입자식별번호(IMSI)를 비롯한 20여종의 정보를 담고 있다. 현재 유심 관련 정보 가운데 성명과 주소, 주민번호, 금융 정보, 이메일 등은 유출되지 않은 것으로 알려진 가운데 이를 통해 2차 피해로 이어질 가능성은 낮은 것으로 점쳐진다. SK텔레콤은 시스템 전수조사와 불법 유심 기변이나 비정상 인증 시도에 대한 차단 조치를 취하면서 자신의 정보 유출이 우려되는 가입자들에 유심보호서비스 이용을 제시했다. 현재 SK텔레콤 홈페이지와 T월드 앱 초기화면의 공지에서 바로 확인할 수 있는 유심보호서비스는 다른 사람이 유심을 임의로 사용, 다른 휴대폰에 장착해 통신 서비스를 이용하는 행위가 방지된다. 다른 휴대폰의 나의 정보가 담긴 유심이 장착되더라도 통화 사용이 불가능하고, 로밍 사용도 제한되면서 해외 부정 사용도 막을 수 있다. 유심보호서비스는 무료로 제공되는 서비스다. 다만 로밍을 제한하는 만큼 T로밍 바로 요금제에 가입한 경우 이를 해지한 뒤 이용할 수 있다. T월드 앱을 기준으로 유심보호서비스 가입 창에서 한 번의 터치로 바로요금제 해지가 가능하다. 로밍 요금제 이용이 필요한 경우 다시 가입하면 된다. 한편, 이날 유영상 SK텔레콤 대표는 사내 구성원에 재차 철저한 보안점검 주문과 함께 고객 입장에서 생각하며 최선의 서비스로 응대해달라고 메시지를 전달했다.

2025.04.22 13:43박수형 기자

다이소에서 알뜰폰 유심 판다…편의점보다 1천600원 저렴

미디어로그의 알뜰폰 브랜드 U+유모바일이 고고팩토리와 제휴해 전국 741개 다이소 직영 매장에서 'U+유모바일' 전용 유심을 판매한다고 18일 밝혔다. 이번 입점은 증가하는 알뜰폰 수요에 대응하기 위한 것으로 U+유모바일은 다이소 741개 직영 매장에 U+유모바일 전용 유심을 배치했다. 기존에 GS25, CU 등 주요 편의점과 쿠팡, 네이버쇼핑 등 다양한 온·오프라인 유통망을 통해 유심을 판매하고 있던 U+유모바일은, 이번 다이소 입점을 통해 소비자들이 유심을 구매할 수 있는 접점을 한층 강화하게 됐다. 다이소에서 판매되는 유심은 일반 유심으로 가격은 5천원이다. GS25, CU 등 편의점(6천600원) 대비 1천600원 더 저렴하다. 고객은 다이소 매장에서 U+유모바일 유심과 LG유플러스 공용 유심 중 원하는 제품을 구입한 뒤 U+유모바일의 다이렉트몰을 통해 셀프개통을 진행하면 된다. 셀프개통은 3분 이내에 완료되며 기존에 사용하던 전화번호와 기기를 그대로 유지할 수 있다. 약정도 없고, 통신비 절감 혜택을 즉시 누릴 수 있다는 점에서 사용자 편의성이 높다. U+유모바일 유심가입시 제휴요금제인 빽다방 아메리카노 100잔, 야쿠르트 윌 매달 10병, 데이터 10GB 추가 증정 등 타사와 차별화된 혜택이 제공되는 요금제 가입이 가능하다. 다이소에서 구매한 유심으로는 기재된 요금제뿐만 아니라 U+유모바일의 모든 요금제에 가입할 수 있으며 리플렛에 있는 QR 코드를 통해 쉽게 확인할 수 있다.

2025.04.18 11:16김민아 기자

공정위, 던롭 골프 클럽 재판매가격 통제 제재…과징금 18억6500만원

공정거래위원회는 고객을 가장해 대리점을 감시하고 저가로 판매하다 적발되면 물품공급을 중단하는 등 골프 클럽 재판매가격을 통제한 던롭스포츠코리아에 시정명령과 18억6천500만원의 과징금을 부과하기로 했다고 3일 밝혔다. 던롭은 '젝시오(XXIO)' '스릭슨(Srixon)' 등 일본 골프 브랜드 제품의 수입·유통업자로 던롭이 유통하는 젝시오' 골프 클럽은 국내 여성·시니어 골퍼에게 인기가 높다. 던롭은 이같은 시장지위를 이용해 대리점에 골프클럽의 온·오프라인 판매가격을 지정해 통보하고 이를 준수하도록 요구하는 한편, 자신들이 판매가격을 강제할 수 없는 비대리점, 즉 던롭과 거래관계가 없는 골프클럽 판매점에는 대리점의 골프클럽 재판매를 제한하거나 금지함으로써 대리점을 포함한 판매점 사이의 가격 경쟁을 방해했다. 공정위 조사에 따르면 던롭은 2020년 1월부터 2023년 4월까지 3년여간 젝시오와 스릭슨 브랜드 골프클럽의 온·오프라인 최저 판매가격을 정해 대리점에 통보하고, 어기면 위반 횟수에 따라 골프클럽 공급을 중단하거나 대리점에 지급하던 금전적 지원을 삭감하고 이미 공급한 골프클럽을 회수하는 한편, 대리점 거래를 종료하는 등 불이익을 줄 것이라고 경고했다. 던롭은 특히 이러한 최저 판매가격·제재기준 통보와 관련해 생길 법률적 문제를 우려해 관련 내용을 문서나 사진 등으로 전달하지 않고 증거가 남지 않는 구두로 전달하는 것을 원칙으로 했다. 또 이 같은 제재를 할 때 판매가격을 위반한 상품뿐만 아니라 인기상품인 젝시오 골프클럽도 함께 공급을 중단하거나 회수하도록 함으로써 대리점의 판매가격 준수 부담도 가중시켰다. 던로븐 통보한 후에 조사원들을 고객으로 가장시켜 오프라인 매장을 방문하게 한 뒤, 해당 매장 가격을 조사하게 하는 방식(미스터리 쇼퍼)으로 연 7~9차례 대리점의 오프라인 판매가격을 조사했다. 또 온라인 판매 상품은 직원이 매일 가격비교 사이트에서 제품 가격을 확인하는 방식으로 온라인 판매가격을 감시했다. 불시 점검에 적발된 대리점은 통지한 제재기준대로 젝시오를 포함한 골프클럽 공급을 중단하거나, 금전적 지원을 삭감하는 것과 같은 불이익을 부과했다. 공정위 관계자는 “이러한 행위는 사업자가 거래상대방에게 자신이 공급한 물품을 특정한 가격으로 판매할 것을 강제하는 '재판매가격유지행위'”라며 “유통 단계에서 판매점 간의 가격 경쟁을 차단해 소비자들이 보다 저렴한 가격에 상품을 구매할 수 있는 기회를 제한하는 것으로 '독점규제 및 공정거래에 관한 법률' 제46조에 위반된다”고 설명했다. 던롭은 또 2022년 1월부터 2023년 4월까지 대리점들이 비대리점에 젝시오·스릭슨 골프클럽을 '도도매(재판매)'하지 못하도록 했다. 비대리점은 던롭과 직접적 거래관계가 없기 때문에 던롭이 공급 중단과 같은 불이익을 줄 수 없어 판매가격을 통제하기 어렵고, 이들이 가격을 자유롭게 낮추면 전체적인 시장에서 가격 경쟁이 촉발되는 측면도 있어서 던롭은 비대리점의 판매가격을 통제할 수 있는 방안을 지속해서 모색해 왔다. 던롭은 2020년 1월부터 2021년 말까지는 재판매가격유지행위의 하나로 비대리점이 지정가격보다 저렴하게 물품을 판매하는 것이 확인될 경우 해당 제품 바코드를 확인해 비대리점에 재판매를 한 대리점에 불이익을 부과했다. 그러나 이것만으로는 충분한 효과가 나타나지 않자, 2022년 1월부터는 이를 강화해 비대리점에 대한 도도매를 전면 금지했다. 던롭은 재판매가격유지행위에서와 마찬가지로 오프라인 방문 조사와 온라인 상품 검색을 통해 대리점들의 도도매 여부를 감시했고, 적발된 대리점에는 공급 중단(위반 상품뿐 아니라 젝시오 상품도 중단)과 같은 불이익을 부과했다. 공정위는 지난 2009년 6개 골프클럽 판매업자의 재판매가격유지행위 등을 제재함으로써(과징금 최대 4억원) 해당 시장의 거래 관행을 시정한 바 있다. 공정위 관계자는 “이번 사건은 당시에는 법 위반행위를 하지 않은 던롭이 동일·유사한 법 위반행위를 실행한 것”이라며 “공정위는 기존보다 엄중한 제재를 했다”고 전했다.

2025.03.03 22:11주문정 기자

콘텐츠 기반 협업과 보안을 한번에 해결한다

기업형 클라우드 스토리지 서비스 '다이렉트클라우드'가 내외부에서 콘텐츠 기반 협업과 보안을 동시에 제공하는 서비스로 각광 받고 있다. 다이렉트클라우드랩(대표 안정선)의 '다이렉트클라우드'는 안전한 파일 공유뿐만 아니라 거버넌스를 활용해 데이터 중앙 집중 관리, AI를 활용한 데이터 활용을 지원한다. 최근 디지털 전환(DX) 추진으로 데이터 관리 부담을 줄이고 데이터 활용을 가속화하는 움직임이 활발하다. 다이렉트클라우드는 데이터를 안전하게 보호하면서 협업을 돕는 서비스로 자리잡았다. 다이렉트클라우드는 내외부 사람과 협업할 때 링크 공유와 게스트 초대 기능을 지원한다. 워크플로우 기능으로 파일 발송시 상사의 승인을 받게해 오발송을 방지한다. 중요 데이터 유출 위험을 줄이는 조치다. 다이렉트클라우드는 세부 권한 설정이 가능해 내부 대외비 파일에 대해 이해 관계자 간에 안전한 협업이 가능하다. 다이렉트클라우드는 사용자 수 무제한 요금제를 제공한다. 외부와 협업이 많은 기업은 관계자나 직원이나 협력사가 늘어나도 요금 부담 없이 서비스를 사용할 수 있다. 그동안 부서별로 따로 사용했던 스토리지를 통합하면서 데이터 관리에 가시성도 확보했다. 예를 들어, 출판사 등은 책 출간을 위해서 주로 PDF 파일이나 10GB가 넘는 대용량 파일을 쓴다. 다이렉트클라우드에서 대용량 파일도 무리없이 편리하고 안전하게 공유가 가능했다. 다이렉트클라우드는 랜섬웨어 및 데이터유출방지(DLP), IP제한, 디바이스 제한, 패스워드 정책설정, 2채널 인증 등 다양한 보안 기능과 대용량 파일 전송, 실시간 편집, 미리보기 및 코멘트 등 협업툴 기능을 함께 제공한다. 인공지능 전환(AX) 시대를 맞이해 클라우드스토리지와 연계한 챗GPT 서비스 '다이렉트클라우드 AI'를 출시했다. 다이렉트클라우드는 문서 중앙화 솔루션과 달리 속도 저하가 없고 PC성능 요구나 초기 투자비가 많이 들지 않는다. 다이렉트클라우드는 고성능 클라우드 인프라를 통해 속도 저하 문제를 최소화했다. 클라우드 기반으로 운영돼 PC 성능 저하 없이 안정적으로 문서 관리와 협업이 가능하다. 또한, 사용자 수 무제한 요금제를 제공하여 초기 투자 비용을 절감했다. 다이렉트클라우드랩은 현재 국내외 2500개 이상 기업과 120만 명의 사용자를 보유했다고 밝혔다. 하루 평균 360만 개(6TB 상당)의 파일이 업로드 되며, 하루에 1000만 건의 액세스가 가능하다. 다이렉트클라우드랩은 2024년 12월에 GS인증 1등급을 획득했다. 안정선 다이렉트클라우드랩 대표는 “다이렉트클라우드는 출판업과 방송업 등 콘텐츠 기반 협업을 하면서 강력한 보안을 원하는 고객사가 증가하고 있다”면서 “우수한 보안과 높은 편의성, 합리적인 요금제로 시장을 확대하고 있다”고 말했다.

2025.02.24 14:29김인순 기자

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

삼성, 엔비디아향 HBM4 양산검증 목전…1c D램 대량 할당

"20세기 법 이제는 버릴까"...통합미디어법 공론장 다시 열렸다

1년 내내 할인했지만…현금 없는 홈플러스, 왜?

아이온큐, 18억 달러에 스카이워터 인수…"양자 수직플랫폼 탄생"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.