• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'민관'통합검색 결과 입니다. (25건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

정부 "IMEI 조합만으론 복제폰 못 만들어"

SK텔레콤 사이버 침해사고 민관합동조사단의 중간 조사 결과 단계에서 유출 가능성이 있는 정보로는 국민들의 우려가 컸던 복제폰 생성은 불가능하다고 정부가 19일 밝혔다. 이날 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 2차 조사 결과 발표 브리핑에 따르면, 총 23대의 감염 서버에서 BPFDoor 계열 악성코드 24종과 웹셸 계열 악성코드 1종이 발견됐다. 특히 1차 조사 결과 발표에서 악성코드 감염 서버에서 단말기 고유식별번호(IMEI) 저장이 이뤄지지 않았다고 강조했으나, 이번 조사 결과에서는 2대의 서버에 29만여 건의 IMEI 데이터가 임시저장된 것으로 확인됐다. 다만, 15자리 숫자 조합의 IMEI가 유출됐다고 하더라도 심 스와핑이 가능한 쌍둥이 복제폰은 만들어질 가능성이 없다고 선을 그었다. 류제명 과기정통부 네트워크정책실장은 “최악의 경우를 고려해 유심보호서비스는 안전한 것인지 걱정이 많을 텐데 문제 서버를 발견한 즉시 사업자(SK텔레콤)에도 모든 가능성에 대비하라고 요구했다”고 운을 뗐다. 이어, “SK텔레콤이 설명하겠지만 부정가입 접속방지시스템, 이른바 FDS라고 하는 시스템에서 기술적 고도화 작업을 거쳐 설사 복제 쌍둥이폰이 만들어졌다고 하더라도 기존 폰이 무용지물이 되는 일을 무력화하기 때문에 기술적으로 우려가 없다고 판단하고 있다”고 밝혔다. 류 실장은 또 “다양한 방식으로 제조사와 확인하는 과정을 거치고 있는데. IMEI 노출된 IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만 가지고는 복제품, 쌍둥이 폰은 원천적으로 불가능하다는 것이 제조사들의 해석”이라고 설명했다. 그러면서 “IMEI 숫자 외에 단말과 숫자를 인증하는 인증키 값을 제조사들이 갖고 있기 때문에 이 폰 자체가 열다섯 자리 숫자만 복제됐다 해서 작동하는 것이 아니라는 게 제조사의 설명이다”고 덧붙였다. 류 실장은 특히 “최악의 경우라도 현시점에서 그리고 그동안의 피해 사례나 모니터링 결과, 저희가 상당히 높은 수준의 경계 상태를 유지해 왔는데 그런 상태에서 피해가 발생하지 않았다는 점, 그리고 또 현재 작동하고 있는 그런 기술적 시스템들로 이런 우려들은 안 하셔도 되는 정도의 그런 기술적 완성도는 갖고 있다는 판단을 하고 있다”고 강조했다. 조사단은 사이버 공격 정황이 있는 서버의 정보가 유출되지는 않은 것으로 파악하고 있다. 최우혁 국장은 “로그가 남아있는 부분에 대해서는 유출이 되지 않은 점은 분명하다”며 “조사단에서는 (로그가 남아있지 않은) 그 기간에 대해서 자료가 남아있지 않기 때문에 어떤 추정도 어려우나 대신에 저희가 수사 상황이라든지 또 다른 추정 근거인 다크웹이라든지 이런 데를 모니터링하고 있는데 (정보 유출 정황이) 아직까지 확인된 바가 없다”고 밝혔다. 내달 말까지 조사를 진행키로 목표를 세운 가운데 정부는 최대한 철저한 조사를 이어간다는 방침을 거듭 강조했다. 류 실장은 브리핑 질문을 받기 전에 “"해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황”이라며 “악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다”고 했다. 그러면서 “이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준”이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태”라고 강조했다. 그는 또 “4차에 걸친 강도 높은 조사 작업이 계속 반복되면서 IMEI 값을 호출하는 과정이 담긴 시스템에 이런 자료가 있다는 걸 저희가 추가로 발견하게 된 것”이라며 “앞으로도 5차 작업들이 진행되고 있는데 그동안 분석하지 못했던 것들이 있을 수 있어 여러 우려를 해소할 수 있는 다양한 방법을 사업자에 요구했다”고 덧붙였다.

2025.05.19 12:25최이담 기자

SKT 감염서버 23대 확인...자료유출 확인 안돼

SK텔레콤 침해사고 민관합동조사단의 조사 결과 19일 기준 총 23대의 서버 감염이 확인됐다. 이 가운데 15대에 대판 포렌식을 완료하고 8대에 대한 추가 분석이 진행되고 있다. 이날까지 조사단은 BPFDoor 계열 24종, 웹셸 1종의 악성코드를 발견해 조치했다. 조사단에 따르면 초기에 발견된 BPFDoor 감염 여부를 확인하기 위해 리눅스 서버를 집중 점검하고 다른 악성코드의 감염 여부를 확인하기 위해 모든 서버로 점검 대상을 확대했다. SK텔레콤의 리눅스 서버 약 3만여 대에 대해 4차례에 걸친 점검을 진행했는데, 1~3차 점검은 SK텔레콤의 자체 점검 이후 조사단이 검증하는 방식으로 진행하고 4차 점검은 조사단이 한국인터넷진흥원 인력을 지원 받아 조사했다. 지난달 24일까지 진행된 1차 조사결과에서 유출된 유심정보의 규모가 9.82GB이며 가입자 식별키(IMSI) 기준 2천695만7천749건을 확인했다. 조사단은 1차 공지에서 악성코드 4종, 2차 공지에서 8종 외 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다. 1차 조사결과 발표 이후 공격을 받은 정황이 있는 서버는 추가로 18대가 식별됐다. 총 23대 중 15대의 정밀 분석을 완료하고 8대는 5월 말까지 분석을 완료할 계획이다. 분석이 완료된 15대 중 개인정보 등을 저장하는 2대를 확인하고 지난 18일까지 2차에 걸쳐 자료 유출 여부에 대해 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 성명, 생년월일, 전화번호, 이메일 등 다수 개인정보가 포함됐다. 조사단은 악성코드가 감염된 서버들에 대한 정밀 포렌식 분석 중 연동 서버에 일정 기간 임시로 저장되는 파일 안에 IMEI 등이 포함되고 있음을 확인하게 됐다고 설명했다. 총 29만1천831건의 IMEI가 포함된 사실을 확인했는데 방화벽 로그기록이 남아있는 기간에 자료 유출은 없는 것으로 확인됐다. 로그기록이 남아있지 않은 기간에는 자료 유출 여부가 현재 확인되지 않았다. 조사단은 개인정보 등이 저장된 문제의 서버들을 확인한 즉시 사업자에게 정밀 분석이 끝나기 전이라도 자료가 유출될 가능성에 대해 자체 확인하고 이로 인한 국민 피해를 예방할 수 있는 조치를 강구하라고 요구했다. 또한 개인정보의 경우 개인정보보호위원회에서 정밀한 조사가 필요한 사항이라 보고 개인정보가 포함되어 있다는 사실을 통보하는 한편, 사업자 동의를 얻어 조사단에서 확보한 서버자료를 공유했다. 조사단은 침해사고 조사 과정에서 국민에게 피해가 발생할 수 있는 정황이 발견되는 경우 이를 투명하게 공개하고 사업자가 신속히 대응토록 하는 한편 정부 차원의 대응책도 강구해 나갈 계획이다. 한편, 과기정통부는 타 통신사와 주요 플랫폼 기업 대상으로 유사 사고가 발생할 가능성을 대비해 사건 초기부터 긴밀한 대응을 했다. 과기정통부 장관이 통신 3사 및 플랫폼 4개사의 보안 리더들과 만나 현 보안상황을 점검하고 향후에도 철저한 점검과 대응을 당부했다. 또한 지난 12일부터 '통신사 및 플랫폼사 보안점검 TF'를 운영해 타 통신사 및 플랫폼 4개사에 대해 매일 또는 주 단위로 점검 결과를 확인하고 있다. 이와 함께 중앙행정기관, 지자체, 공공기관은 국정원 주관으로 점검을 진행 중으로 현재까지 민간, 공공 분야 모두 신고된 피해사례는 없다.

2025.05.19 11:05박수형 기자

"카카오 길찾기 API로 새로운 서비스 만들어보세요"

과학기술정보통신부는 민간과 공공이 협력해 사회문제를 해결하는 '민관협력 지원 플랫폼'의 실행 기반을 강화하고, 카카오모빌리티와의 협업을 통해 길찾기 API 5종과 SDK가 플랫폼을 통해 제공된다고 23일 밝혔다. 이를 통해 배달, 세탁, 전기차 충전소, 가까운 주유소 찾기 등 다양한 교통 관련 서비스에서 활용할 수 있다. 플랫폼에서 제공되는 API는 카카오모빌리티 디벨로퍼스 홈페이지 대비 약 2배의 무료 호출 건수가 제공되며, 이는 사회현안 해결을 위해 민간 서비스(API 등)를 사용하는 스타트업, 시민개발자들이 실제 서비스 구현 시 발생하는 이용 비용을 대폭 절감할 수 있다. 카카오모빌리티는 회사의 기술을 사회문제 해결에 활용하도록 하는 사회적 책무를 느끼고, 회사가 보유한 교통 관련 디지털 기술과 서비스를 동 플랫폼에 제공하기로 했다고 밝혔다. 시민 개발자나 스타트업은 이날부터 플랫폼 내 신청 버튼을 통해 간편하게 인증을 받고 활용할 수 있다. 한편, 민관협력 지원 플랫폼은 사회문제 해결을 위한 공공과 민간의 협업을 촉진하는 디지털 기반 플랫폼으로 민간 클라우드, 데이터, 개발도구, 협업 환경 등을 원스톱으로 제공하고 있다. 플랫폼을 통해 추진된 대표 성과사례로는 ▲홍수 발생 시 내비게이션을 통해 침수 위험구간을 실시간 안내하는 '홍수위험 알림 서비스' ▲의약품 수급 문제를 해결을 위한 '스마트 교품 서비스' ▲빈대 확산 대응을 위한 '빈대 지도' 개발 등이 있다. 엄열 과기정통부 정보통신정책관은 “민관협력 지원 플랫폼은 디지털 기술을 활용해 사회현안 문제를 민간과 함께 해결할 수 있도록 하는 중요한 창구”라며 “앞으로 더 많은 기업과 시민의 참여를 유도하고, 민관 협업 모델을 확장함으로써 국민이 실생활에서 체감할 수 있는 디지털 사회혁신 사례를 지속 확산하고, 민간의 기술 역량이 사회적 가치 실현에 효과적으로 기여할 수 있도록 협력 기반을 더욱 강화해 나가겠다”고 말했다.

2025.04.23 18:31박수형 기자

중부발전, 2025년 민관합동 집중안전점검 실시

한국중부발전(대표 이영조)은 지난 16일 신서천발전본부에서 발전설비와 주요 시설물을 대상으로 '산업부 주관 민관합동 집중안전점검'을 시행했다고 17일 밝혔다. 민관합동을 원칙으로 하는 집중안전점검은 국민적 관심이 높은 시설물을 집중적으로 안전점검해 위험 요인을 사전에 발굴·해소하는 예방 활동이다. 중부발전은 이번 집중안전점검 기간에 민간 전문가와 합동으로 보령·신보령·신서천·인천·서울·세종·제주 등 전국 7개 사업장을 점검할 계획이다. 이번 민관합동점검은 시설·토목·전기·가스·소방 등 재난관리 분야 교수·기술사·공공기관 실무전문가 등이 참여해 발전시설 전반에 대한 안전성을 확인한다. 점검 후 발견된 미비 사항에 대해서는 위험 수준 점수화와 위험도 평가를 진행해 우선순위에 따라 조치할 예정이다. 또 조치 결과에 대한 사후 현장 점검을 연계해 집중안전점검의 실효성을 높일 계획이다. 이영조 중부발전 사장은 “이번 집중안전점검 기간에 국한하지 않고 상시 안전취약시설 발굴·조치 활동을 적극 추진하겠다”며 “중부발전 사업장에 근무하는 모든 근로자가 재난 및 산업재해로부터 안전하게 일할 수 있는 작업 환경 조성에 만전을 다하겠다”고 밝혔다.

2025.04.17 11:05주문정 기자

정부, 美 트럼프 행정부 출범에 '민관 합동 대응체계' 가동

정부가 미국 트럼프 행정부 출범에 '민관 합동 대응체계'를 가동했다. 안덕근 산업통상자원부 장관은 트럼프 행정부 공식 출범을 맞아 21일 서울 삼성동 무역협회에서 제1차관과 통상교섭본부장, 관계부처, 경제단체, 주요 업종별 협회 및 연구기관 등이 참석한 가운데 '미 신행정부 출범 민관합동 대책회의'를 주재했다. 이날 회의는 20일(현지시간) 트럼프 대통령이 취임사와 행정명령 등을 통해 발표한 정책이 국내 경제에 미치는 영향을 분석하고 정부와 업계 간 실시간 정보 공유와 공동 대응 체계를 강화하기 위해 마련됐다. 미국 측이 발표한 '미국 우선 통상정책 행정명령(America First Trade Policy)'에 따른 무역적자 조사·무역협정 검토 등 통상조치와 전기차 우대조치 철폐 및 에너지 정책 변화 등 국내 산업에 직간접적으로 영향을 미칠 수 있는 주요 조치별 대책을 중점 논의했다. 안덕근 장관은 “정부는 미국 측 조치 배경과 세부 내용을 파악하기 위해 산업부 통상정책국장을 포함한 실무대표단을 미국에 급파했으며 미측과 소통할 것”이라며 “이 과정에서 우리에게 우려 요인 뿐 아니라 기회요인도 있는 만큼 민관이 긴밀히 협의해 총력 대응해 나갈 것”이라고 강조했다. 참석자들은 향후 미국 측이 발표할 행정조치가 국내 기업의 수출과 글로벌 공급망에 미칠 영향 등에 대해 의견을 개진하고, 정부가 업계 입장을 적극 대변해 미국 측과 협의해 줄 것을 요청하는 한편, 민간 차원에서도 미국 현지 네트워크를 총 가동해 아웃리치를 전개하고 정보를 공유하겠다고 밝혔다. 산업부는 앞으로 이어질 트럼프 행정부 정책발표에 대비해 실시간 모니터링 체계를 강화하고, 업계와 긴밀히 소통하면서 국내 기업 피해가 최소화되도록 철저하게 대응해 나간다는 계획이다.

2025.01.21 14:49주문정 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

코스피 6000 고지 코앞…'100만 닉스' 신화 썼다

월마트 1조 달러 돌파했는데…韓 유통 빅3, 저평가 탈출 시동

담합 의혹 속 설탕·밀가루 줄인하…밥상물가 내릴까

한정애 의식했나…'거래소 지분제한' 가닥잡은 민주당TF

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.