• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번호'통합검색 결과 입니다. (59건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"악천후 뺑소니 꼼짝마"…고려대, 저해상 자동차 번호판 인식대회 세계 1위

국내 대학팀이 시각적으로 형체를 알아보기 힘든 저해상도 자동차 번호판 인식 대회에서 1위를 차지했다. 고려대학교는 오승상 수학과 교수 연구팀이 패턴인식 분야 국제 학술대회(ICPR 2026)에서 열린 '저해상도 자동차 번호판 인식(LRLPR) 대회'에서 1위를 차지했다고 18일 밝혔다. 이 대회는 전 세계 537명의 AI 연구자들이 참여해 야간이나 악천후 환경에서도 CCTV에 찍힌 자동차 번호판을 얼마나 정확히 인식하느냐를 겨뤘다. 고려대에서는 정상혁, 배수빈, 유정빈 석사과정과 김동건, 서의환 학부생이 한 팀을 이뤄 출전했다. 이들은 형체를 알아보기 힘든 번호판 이미지에서 7개 문자를 오차 없이 100% 맞춰낸 비율(정확도) 82%로 우승했다. 주최 측에 따르면 80% 이상 정확도를 넘긴 팀은 전체 참가자 중 4곳에 불과했다. 기존 광학문자인식(OCR) 기술은 강한 압축 손상이나 빛 번짐이 있는 저해상도 환경에서 정확한 인식이 어렵다. 화질을 끌어올리는 초해상화 기술을 쓰더라도 사람 눈에만 깔끔해 보일 뿐, 정작 인고지능(AI)가 글자를 인식하는 데 필수적인 획과 경계선이 훼손돼 실제 판독률은 제자리 걸음이었다. 연구팀은 초해상화와 문자인식 기술을 결합한 '티처-스튜던트 지식 증류 학습 프레임워크'로 이 한계를 돌파했다. 고해상도 이미지로 학습을 마친 '스승(Teacher) 모델'의 판독 능력을 저해상도 환경의 '제자(Student) 모델'에 이식해 악조건 속에서도 성능 저하를 막았다. 여기에 3개의 각기 다른 AI 모델을 융합하는 고도의 수학적 최적화 기법을 적용해 인식률을 극대화했다. 오승상 교수는 "수학적 이론을 딥러닝에 접목해 낸 이번 성과는 실제 도로와 방범 시스템 등 열악한 환경에서 즉각적인 효과를 발휘할 것"으로 예상하며, "뺑소니 등 범죄 수사는 물론 지능형 교통 시스템(ITS), 스마트 시티 무인 단속 등 공공 안전망 전반에 활용될 수 있다"고 말했다. 시상식은 오는 8월 프랑스 리옹에서 열린다.

2026.03.18 15:30박희범 기자

트럼프 전화번호가 팔리고 있다…"거액에 거래 중"

도널드 트럼프 미국 대통령의 개인 전화번호가 투자자들 사이에서 거래되고 있다는 주장이 제기됐다. 미국 시사 매체 디애틀랜틱은 14일(현지시간) 미국 행정부 관계자 2명을 인용해 “최근 몇 주 새 트럼프 대통령의 개인 전화번호가 영향력 행사를 원하는 투자자들에게 판매되고 있다는 보고가 있었다”고 보도했다. 한 관계자는 “정말 어처구니없는 일”이라며 “일부 최고경영자(CEO)들이 돈을 주고 번호를 사겠다고 했다는 얘기도 들었고, 암호화폐 투자자들이 암호화폐로 거래를 시도했다는 이야기도 있다”고 전했다. 또 다른 익명의 관계자는 “상황이 통제 불능 상태”라며 “마치 파괴적인 공처럼 모든 것을 휩쓸고 있다”고 말했다. 보도에 따르면 기자들 사이에서도 트럼프 대통령의 연락처를 다른 나라 지도자의 전화번호와 맞바꾸는 제안도 이뤄지고 있는 것으로 전해졌다. 백악관 관계자는 트럼프 대통령이 2시간 동안 10통 이상의 전화를 받는 것도 흔한 일이라고 설명했다. 또 다른 관계자는 “기자들의 전화가 끊임없이 걸려와 정신이 없다”고 밝혔다. 트럼프 대통령의 두 번째 임기 초반까지만 해도 그의 전화번호는 측근과 일부 언론인만 알고 있는 비공개 정보였다. 그러나 임기 시작 약 14개월이 지난 현재는 언론인, 기업 관계자, 암호화폐 투자자 등 다양한 인물에게 널리 알려진 상태인 것으로 보인다고 외신들은 전했다. 이에 대해 애나 캘리 백악관 대변인은 “트럼프 대통령은 역사상 가장 투명하고 접근하기 쉬운 대통령”이라며 “언론은 트럼프 대통령에게 큰 관심을 가지고 있으며, 대통령 역시 이를 잘 알고 있다”고 밝혔다. 이 같은 상황은 트럼프 대통령의 개인적 성향도 영향을 미친 것으로 풀이된다. 그는 오랜 사업가 시절부터 전화 소통을 선호해 왔으며, 모르는 번호로 걸려온 전화도 자주 받는 것으로 알려져 있다. 실제로 1기 행정부 당시에도 보안과 도청 우려로 휴대전화 사용을 자제하라는 권고가 있었지만 이를 따르지 않았다는 전언이다. 최근에는 이러한 현상이 더욱 두드러지고 있다. 미국의 대이란 군사 행동 이후 트럼프 대통령은 뉴욕타임스, CNN, 폭스뉴스 등 12개 이상의 언론사로부터 직접 전화를 받은 것으로 전해졌다. 관계자들은 일부 개인 작가들까지 연락을 시도하고 있다고 밝혔으며, 이는 과거 엄격하게 관리되던 대통령 연락 체계를 고려할 때 이례적인 상황으로 평가된다. 다만 대통령 측근들은 트럼프 대통령이 이러한 소통 방식을 오히려 즐기고 있으며, 전화번호를 변경할 계획도 없는 것으로 알고 있다고 전했다.

2026.03.17 15:47이정현 미디어연구소

갤럭시S26 사러 신도림 갔더니…"한 달 뒤 오세요"

“통신사 지원금은 시간이 갈수록 많아지거든요. 다음 달에 오세요.” 6일 오전 찾은 서울 구로구 신도림 테크노마트 상가. 지난 2월27일부터 3월5일까지 진행된 사전 예약이 끝난 이튿날 '갤럭시S26 울트라' 구매를 문의하자 매장 직원들은 입을 모아 공통지원금 금액이 시간이 지날수록 높아진다고 귀띔했다. 오는 11일 갤럭시S26 시리즈 정식 출시를 앞두고 이날 확정된 SK텔레콤·KT·LG유플러스 등 이통3사의 공통지원금은 12만원 이상 고가 요금제를 사용했을 때 23만~25만원 선이었다. 한 매장 직원은 “공통지원금은 한 달 지나면 40만~50만원 수준으로 오를 가능성이 높다”고 말했다. 발걸음을 옮겨 찾은 다른 매장 직원도 “지금은 때가 아니다. 신제품이 출시되고 나서 적어도 한두 달 있어야 지원금이 오른다. 패턴이 그렇다”면서 갤럭시S25 울트라의 공통지원금 변동내역을 보여줬다. 실제 지난해 2월 초 S25 출시 초기엔 지금과 비슷한 20만원이었지만, 한 달이 지난 3월 중순엔 50만원으로 올랐다. 통신업계 관계자는 “시간이 흐를수록 출시 초기보다 대중의 관심도나 기대가 낮아지고, 단말기 공급이 원할해지는 경향이 있다”며 “이때 소비를 촉진하기 위해 추후 공통지원금을 올리기도 한다”고 설명했다. 저가 요금제 쓴다면 번호이동·공통지원금 선택 유리 2년 약정 기간 10만원 이상 고가 요금제를 쓰지 않을 경우 요금제 25%할인 보다는 공통지원금을 받는 게 이득이다. 5만원 대 저가 요금을 쓸 경우 선택 약정 25%로는 2년간 20만원 대 할인을 받지만 공통지원금은 시간이 지나면 50만원 대로 높아질 수 있기 때문이다. 통신사가 지원하는 공통지원금 외 대리점, 판매점 등 매장 자체 유통망 지원금(추가 지원금)은 시간이 지나도 대동소이하다. 다만 통상적으로 '기기변경'보다 다른 통신사로 옮기는 '번호이동'을 할 때의 유통망 지원금이 더 높았다. 일례로 한 매장에선 기기변경을 할 땐 50만원의 유통지원금이, 번호이동을 할 땐 60만원의 지원금이 책정됐다. 한 매장 직원은 “통신사 가입자 유치 경쟁이 치열하다보니 번호이동 시 더 많은 보조금을 지원해준다”고 말했다. 갤럭시S26 시리즈 공식 출시일은 11일이다. ▲갤럭시S26 256GB 용량 기준 가격은 부가세 포함 125만 4000원, 512GB 150만 7000원 ▲갤럭시S26+ 256GB 145만 2000원, 512GB 170만 5000원이다. ▲갤럭시S26울트라는 256GB는 179만 7400원, 512GB는 205만 400원, 1TB가 254만 5400원이다. 삼성전자에 따르면, 일주일 간 진행된 갤럭시S26 시리즈 국내 사전 판매량이 135만대로 갤럭시S 시리즈 사전 판매 역대 판매 신기록을 달성했다. 사전 판매 기간 내 갤럭시S26 울트라 판매 비중은 약 70%로 조사됐다.

2026.03.06 17:15홍지후 기자

[법과 상식 사이] 단체 채팅방 초대, 괜찮을까

모임이나 조직 활동을 하다 보면 단체 채팅방을 만드는 일은 이제 일상이 됐다. 동호회 공지나 업무 연락을 위해 연락처를 이용해 채팅방에 초대하는 일도 흔하다. 그런데 이처럼 아무렇지 않게 이뤄지는 단체 채팅방 초대가 개인정보보호법 위반이 될 수 있다면 어떨까. 휴대전화 화면에 뜬 '단체 채팅방에 초대되었습니다'라는 알림 하나가 법적 문제로 이어질 수도 있다는 사실은 의외로 낯설다. 결론부터 말하면 단체 채팅방 초대가 항상 위법이 되는 것은 아니다. 다만 해당 초대가 순수한 사적 친목을 넘어 '업무'나 '조직 운영' 등 특정 목적을 가진 개인정보처리자에 의해 이뤄질 경우 법적 잣대는 엄격해진다. 그 연락처가 어떤 경로로 취득됐는지, 그리고 어떤 목적으로 이용되고 있는지에 따라 법적 평가는 달라질 수 있다. 개인정보보호법은 개인정보를 수집한 목적 범위를 벗어나 이용하거나 다른 사람에게 제공하는 경우 원칙적으로 정보 주체의 동의를 요구하고 있기 때문이다. 상황에 따라 달라지는 법적 책임 먼저 조직 운영이나 업무 과정에서 취득한 연락처를 이용하는 경우를 살펴보자. 회사, 협회, 학교 등에서 공지나 업무 연락을 위해 단체 채팅방을 운영하는 것은 비교적 적법성이 인정될 가능성이 높다. 다만 이 경우에도 해당 연락처가 처음 수집될 당시 공지나 구성원 소통 목적으로 활용될 수 있다는 점이 안내되어 있어야 하며, 구성원 역시 단체 채팅방 운영을 어느 정도 예상할 수 있어야 한다. 또한 채팅방 참여 범위를 조직 구성원으로 제한하고 연락처 명단이나 개인정보 파일을 게시하지 않는 등 개인정보 노출을 최소화하는 방식으로 운영할 필요가 있다. 반면 업무나 조직 활동 과정에서 취득한 연락처를 친목 모임이나 개인 홍보와 같은 사적 목적으로 사용하는 경우에는 위법성이 문제 될 수 있다. 개인정보보호법은 개인정보를 수집한 목적과 다른 용도로 이용하는 행위를 원칙적으로 제한하고 있기 때문이다. 업무상 알게 된 연락처를 이용해 개인적인 관심 표현 메시지를 보낸 사례에서 법원이 이를 목적 외 이용에 해당한다고 판단한 경우도 있다. 채팅방 구조가 만드는 뜻밖의 위험 단체 채팅방의 구조 자체도 중요한 판단 요소다. 많은 메신저 서비스에서는 채팅방에 참여하는 것만으로도 전화번호나 프로필 정보가 다른 참여자에게 노출된다. 법적으로 이러한 상황은 개인정보의 '제3자 제공'에 해당할 가능성이 있다. 개인정보보호법에서 제3자 제공이란 개인정보를 정보 주체가 아닌 다른 사람에게 전달하거나 열람할 수 있도록 하는 행위를 의미한다. 단체 채팅방 참여로 인해 연락처나 개인정보가 여러 참여자에게 공유된다면 단순한 소통을 넘어 동의 없는 개인정보 제공으로 간주될 수 있다. 이와 함께 혼동하기 쉬운 개념이 '목적 외 이용'이다. 목적 외 이용이란 개인정보를 처음 수집한 목적과 다른 용도로 사용하는 경우를 말한다. 예를 들어 업무나 조직 활동 과정에서 취득한 연락처를 친목 모임이나 개인 홍보, 호감 표현을 위해 사용하는 경우가 여기에 해당할 수 있다. 단체 채팅방 초대에서는 이 두 문제가 동시에 발생할 수 있다. 연락처를 새로운 목적으로 이용했다면 목적 외 이용 문제가 생길 수 있고, 채팅방 참여로 인해 다른 구성원에게 개인정보가 공유된다면 제3자 제공 문제도 함께 제기될 수 있다. 특히 전화번호 명단을 채팅방에 게시하거나 정보 주체의 의사와 무관하게 불특정 다수가 참여하는 방에 초대해 개인정보를 노출한 경우에는 민사상 손해배상 책임까지 지게 될 수 있다. 안전하게 운영하는 방법 이러한 분쟁을 예방하는 가장 안전한 방법은 단체 채팅방 참여 여부를 사전에 확인하는 것이다. 1대1 메시지를 통해 참여 의사를 묻거나, 초대 링크를 제공해 본인이 직접 참여하도록 하는 방식은 개인정보 이용에 대한 사전 동의 여부를 둘러싼 분쟁을 줄이는 데 효과적이다. 또 단체 채팅방 운영 목적, 참여 범위, 노출될 수 있는 개인정보 항목 등을 사전에 안내하거나 이에 대한 동의를 받는 방식 역시 법적 위험을 낮추는 데 도움이 된다. 결국 단체 채팅방 초대의 적법성은 초대 행위 자체보다 개인정보가 어떤 맥락에서 취득됐는지, 그리고 초대 과정에서 어떤 범위까지 공유되는지에 따라 판단된다. 일상적인 소통까지 법이 제한하려는 것은 아니지만 업무나 조직 활동 과정에서 취득한 연락처를 사용할 때는 정보 주체의 기대와 통제권을 존중하는 것이 기본이다.

2026.02.26 10:20안정민 컬럼니스트

[법과 상식 사이] 전화번호를 알려줘도 될까

지인이 누군가의 전화번호를 물어보는 순간 우리는 종종 망설이게 된다. “이거 알려주면 개인정보보호법 위반 아닐까?” 개인정보 보호에 대한 사회적 경각심이 높아진 것은 분명 바람직한 변화다. 그러나 그 영향으로 법이 요구하지 않는 상황에서도 스스로를 과도하게 제한하는 장면이 적지 않다. 문제는 많은 사람들이 무엇이 실제로 금지되고 무엇이 허용되는지를 정확히 알지 못한다는 데 있다. 개인정보보호법은 몇 가지 관점만 이해해도 생각보다 훨씬 명확하게 보인다. 먼저 짚어야 할 점은, 개인정보보호법이 '개인정보처리자'를 중심으로 작동하는 법이라는 사실이다. 이 법은 모든 사람의 일상적 행위를 규제하기 위한 법이 아니라 개인정보를 업무 목적 아래 체계적으로 처리하는 주체에게 법적 의무를 부과한다. 예를 들어, 학원 원장이 수강생의 이름과 연락처 명단을 관리하거나, 온라인 쇼핑몰 운영자가 고객의 주소와 전화번호를 저장해 배송에 활용하는 경우가 그렇다. 이들은 개인정보를 특정한 목적에 따라 지속적· 체계적으로 처리한다는 점에서 전형적인 개인정보처리자에 해당한다. 이러한 법 구조를 전제로 보면 일반적으로 개인이 가족이나 지인과 사적으로 연락처를 교환하거나 휴대전화에 저장하는 정도의 행위에 대해서는 개인정보처리자에게 부과되는 것과 동일한 수준의 법적 의무가 적용되지는 않는다. 개인정보보호법상 각종 의무의 핵심적 부담 주체는 원칙적으로 업무를 목적으로 개인정보파일을 운용하는 개인정보처리자로 설정되어 있고 단순한 사적 주소록 관리는 보통 그 요건에 해당하지 않기 때문이다. 그렇다고 곧바로 “법의 규율 대상이 아니다”라고 단정해서는 안된다. 개인정보보호법은 기본적으로 개인정보처리자를 규율하지만 업무상 알게 된 개인정보를 누설하거나 부당하게 이용하는 행위는 개인정보처리자가 아니더라도 처벌 대상이 될 수 있다. 또한 법에서 말하는 개인정보의 '처리'에는 정보를 수집하거나 이용하는 것뿐 아니라 저장해 두는 행위까지 포함되므로 연락처를 휴대전화에 저장하는 행위 역시 형식적으로는 개인정보 처리에 해당할 수 있다. 물론 이러한 사적 저장이나 이용이 곧바로 위법이나 처벌로 이어지는 것은 아니다. 다만 해당 전화번호가 업무 수행 과정에서 취득되었거나 업무 목적에 따라 이용된 경우에는 개인정보처리자 여부와 관계없이 법 위반 여부를 판단해야 하는 사안이 될 수도 있다. 한편 동창회나 동호회처럼 친목 도모를 목적으로 단체를 운영하며 개인정보를 처리하는 경우, 법은 이를 전형적인 영리·업무 목적의 개인정보 처리와는 구별해 일부 규정의 적용을 배제하고 있다. 이는 해당 주체가 개인정보처리자에 해당하지 않아서라기보다는 처리 목적과 그로 인한 침해 위험의 정도를 고려해 법적 의무의 범위를 조정한 결과로 이해하는 것이 정확하다. 그래서 전화번호를 알려줘도 될까? 그렇다면 다시 처음의 질문으로 돌아가 보자. 가장 현실적이고 안전한 답은 의외로 단순하다. “번호를 전달해도 되는지 먼저 물어볼게요.” 이 한 문장은 상대방의 자기결정권을 존중하면서 불필요한 오해와 법적 위험을 동시에 줄여 준다. 개인정보보호법은 정보를 가진 사람을 통제하려는 법이 아니라 그 정보의 당사자인 정보주체에게 통제권을 보장하려는 법이다. 결국 중요한 것은 전화번호를 알려줘도 되느냐가 아니라 그 정보에 대한 결정권이 누구에게 있는지를 인식하고 존중하는 태도다. 그 점만 분명히 인식한다면 우리는 법을 과도하게 두려워할 필요도 가볍게 여길 필요도 없다.

2026.02.06 15:03안정민 컬럼니스트

쿠팡 "16만5000여 계정 개인정보 유출 추가 확인"

지난해 말 3370만건의 대규모 개인정보가 유출됐던 쿠팡이 동일한 사건에서 16만5000여 건의 계정이 추가 유출됐다. 쿠팡은 5일 "지난해 11월 발생했던 것과 같은 개인정보 유출 사건에서 약 16만5000여 건 계정의 추가 유출이 확인됐다"고 공지했다. 유출된 정보는 입력한 이름, 전화번호, 주소 등 고객이 입력한 주소록 정보다. 다만 쿠팡은 "결제 및 로그인 정보를 포함해 공동현관 비밀번호, 이메일, 주문목록은 유출되지 않았다"고 주장했다. 이어 "내부 모니터링을 한층 강화해 유사시 즉시 대응할 수 있는 체계를 확립하고 운영 중"이라며 "현재까지 2차 피해 의심사례는 발견되지 않고 있다"고 말했다.

2026.02.05 18:05박서린 기자

KT 위약금 면제에...지난달 휴대폰 번호이동 100만 육박

새해 1월 이동통신 시장 번호이동 건수가 100만에 육박했다. KT가 침해사고에 따라 위약금 면제를 시행하면서 경쟁사들이 가입자 유치에 적극 나선 영향으로 풀이된다. 2일 한국통신사업자연합회(KTOA)에 따르면 지난달 이동전화 번호이동 건수는 99만 9,344를 기록했다. 지난해 12월과 비교해 70% 가까이 증가한 수치다. KT는 지난해 말일부터 14일간 무선 위약금 면제 조치를 시행했다. 이 기간 SK텔레콤과 LG유플러스 등 경쟁사의 번호이동 가입자 유치가 활발했다. SK텔레콤 번호이동 건수는 전월 대비 3배 가까이 늘었고, LG유플러스는 약 2배 증가했다. KT의 번호이동 건수도 지난해 12월 대비 1월에 50% 가까이 증가한 12만여 건을 기록했으나 경쟁사와 알뜰폰 등으로 가입자를 빼앗기며 23만 4,620에 이르는 순감을 기록했다. 반면 SK텔레콤과 LG유플러스는 지난 한 달 번호이동 시장에서 각각 15만 8,358, 5만 674의 가입자 순증을 거뒀다. 알뜰폰 번호이동 건수는 SK텔레콤을 뛰어넘는 35만여건을 기록했으나 알뜰폰 사이의 가입자 이동을 제외하고 통신 3사에서 번호이동을 통한 가입자 순증은 2만5,588을 기록했다. 위약금 면제라는 이례적인 상황에서 급증한 번호이동은 이달 들어 위축될 것으로 예상된다. 먼저 누적된 휴대폰 교체 수요가 위약금 면제에 따른 보조금 증가로 상당 부분 해소됐고, KT 경쟁사들이 유심 번호이동에 적극 나서면서 향후 휴대폰 교체에 따른 번호이동 가입자를 일찌감치 유치한 풍선효과에 따른 영향 때문이다. 아울러 갤럭시S 신규 단말의 본격적인 판매가 3월부터 이뤄질 것이란 점을 고려하면 2월에는 설 연휴와 신학기에 따른 계절적 특수 상황에도 번호이동 건수가 줄어들 것으로 보인다.

2026.02.02 10:02박수형 기자

알리 판매자 계정 해킹…정산금 지급 지연

알리익스프레스코리아에서 판매자 계정이 해킹되면서 80억원이 넘는 정산금 지급이 제때 이뤄지지 않은 것으로 나타났다. 20일 조국혁신당 이해민 의원이 한국인터넷진흥원(KISA)으로부터 확보한 알리의 침해사고 신고서에 따르면 알리는 지난해 10월 판매자들이 사용하는 비즈니스 온라인 포털에 대한 해커의 무단 접근 가능성을 인지하고 내부 조사를 진행했다. 조사 결과, 해커는 비즈니스 계정 비밀번호 복구에 사용되는 일회용 비밀번호(OTP) 취약점을 이용해 107개 비즈니스 계정의 비밀번호를 재설정한 것으로 알려졌다. 이 중 83개 계정의 정산금 계좌를 자신의 계좌로 등록한 것으로 조사됐다. 이 때문에 지급 지연된 정산금은 600만 달러(약 88억6천380만원)다. 알리는 판매자들에게 미지급 정산금에 가산 지연이자를 더해 지급했으며 판매자들은 어떠한 금전적 손실도 입지 않도록 보장했다고 보고했다. 신고서에 따르면 알리는 알리는 일부 판매자들로부터 정산금이 미지급됐다는 연락을 받기 전까지 이상징후를 확인하지 못했다. 또 알리익스프레스는 사고 확인 후 해커가 이용한 OTP 시스템을 수정하고, 정산금 계좌 정보에 대한 추가 재검증 절차를 활성화했다. 과학기술정보통신부가 의원실에 제출한 자료에서 알리는 정보보호관리체계(ISMS)·개인정보보호관리체계(ISMSP-S) 등 정보보호 인증도 받지 않은 것으로 드러났다. 이에 과기부는 회사에 ISMS 인증 의무 대상자일 수 있음을 통지하고, 의무대상자일 경우 인증을 받도록 안내한다는 방침이다. 알리 관계자는 "지난해 6월 자발적 신청자 자격으로 ISMS 인증 신청서를 공식 제출했다"며 "현장 심사 및 관련 활동은 이미 완료됐고, 조만간 KISA 인증위원회에 심사 보고서가 제출될 예정"이라고 말했다.

2026.01.20 15:13박서린 기자

카카오, '개인정보 유출' 불복 소송 패소…"항소할 것"

약 6만5천 건의 개인정보 유출로 150억원이 넘는 과징금을 부과받은 카카오가 행정처분에 불복해 제기한 소송에서 패소했다. 카카오는 사실관계를 적극적으로 소명하고자 항소를 진행한다는 입장이다. 15일 서울행정법원 행정14부(재판장 이상덕)는 카카오가 개인정보보호위원회를 상대로 제기한 과징금 부과 처분과 시정명령 등 취소 소송에서 원고인 카카오의 청구를 기각했다. 카카오는 2024년 11월 개보위가 부과한 과징금 151억4천196만원, 과태료 780만원 처분과 시정명령에 불복해 소송을 낸 바 있다. 재판부는 "오픈채팅방 프로필명 형태로 결합된 이용자 정보가 데이터베이스로 구축돼 온라인에서 공개, 판매된 점은 개인정보 유출에 해당한다고 인정할 수 있다"고 말했다. 앞서 개보위는 2023년 3월 해커가 카카오톡 오픈채팅방의 취약점을 악용해 이용자 회원 개인정보를 취득할 수 있었던 정황을 확인했다. 해커는 오픈채팅방 이용 과정에서 생성되는 회원 일련번호를 수집한 뒤 이를 기준으로 다른 정보와 결합해 개인정보를 판매할 것으로 나타났다. 특히, 개보위는 해당 일련번호가 특정 개인을 식별할 수 있는 개인정보이며, 서비스를 운영하는 카카오가 정보보호 등 보안 관리에 소홀했다고 판단했다. 이 사건으로 이용자 정보 6만5천719건이 무단으로 조회된 사실도 파악했다. 이후 개보위는 카카오가 개인정보 보호를 위한 안전조치를 소홀히 하고 유출 신고·통지 의무를 이행하지 않았다며 2024년 5월 과징금과 과태료를 부과했다. 이는 국내 기업 중 최대 규모다. 카카오는 "항소를 통해 사실관계를 다시 한 번 적극적으로 소명하겠다"고 말했다.

2026.01.15 18:01박서린 기자

'위약금 면제' KT, 번호이동 가입자 순감 10만 넘었다

KT가 번호이동(MNP) 시장에서 위약금 면제 조치 이후 9일 만에 10만이 넘는 무선 가입자 순감을 기록했다. 통신업계에 따르면 KT는 지난 8일 번호이동 시장에서 1만8천147건의 순감을 기록하며 위약금 면제 이후 누적 순감이 10만을 넘어 11만7천666건을 기록했다. 지난달 31일 위약금 면제 조치가 시행된 이후 KT에서 이탈한 가입자 수는 총 15만4천919다. 이 가운데 SK텔레콤으로 가입자 10만에 가까운 9만9천477이 이동했다. 또 LG유플러스로는 3만4천485건의 번호이동이 발생했다. 이 기간 KT는 SK텔레콤과 LG유플러스에서 각각 1만8천695, 2만7천372건의 번호이동 가입자를 유치했다. 경쟁사에 약 8만과 약 7천의 번호이동 가입자를 내준 셈이다. 또 같은 기간 알뜰폰에는 2만957 가입자를 내주고 6천703 가입자를 유치했다. 현재 추세를 고려하면 위약금 면제 시행 마지막인 13일까지 KT는 번호이동 시장에서 20만에 이르는 순감을 기록할 전망이다. 위약금 면제 마지막 주말에 가입자 쟁탈 경쟁이 더욱 가속화될 것이란 전망에 따른 것이다. 이동통신 시장에서 판매 장려금을 규제하는 단통법이 폐지된 터라 보조금 제한이 없는 가입자 유치와 이탈 방어 경쟁이 가능한 상황이다. 다만, 규제당국인 방송미디어통신위원회는 시장 상황을 살피면서 과장 혹은 거짓 광고로 인한 이용자 피해는 막겠다는 방침을 세우고 있다. 이를테면 실질적으로 공짜폰이라고 소비자를 유인한 뒤 신용카드 사용 실적에 따른 추가 할인을 알리지 않는 판매 방식은 막겠다는 뜻이다.

2026.01.09 18:35홍지후 기자

배틀그라운드, '에란겔: 서브제로' 콘텐츠 강화

크래프톤(대표 김창한)은 PUBG: 배틀그라운드(이하 배틀그라운드) 39.2 업데이트를 통해 '에란겔: 서브제로' 콘텐츠를 강화했다고 8일 밝혔다. 이번 업데이트에서는 에란겔 맵 내 혹한 환경이 강화됐다. 에란겔 전역에 더욱 거세진 기후 변화가 적용돼 눈보라로 시야가 제한되고, 생존 상황의 긴장감도 한층 높아졌다. 이 변화는 경쟁전뿐만 아니라 일반 매치와 사용자 지정 매치에도 적용된다. 다른 핵심 변화는 '위성체 추락'이다. 기존 레드존을 대체하는 스페셜 존으로, 에란겔 상공에서 위성체가 추락하며 새로운 위협 요소로 작동한다. 위성체와 충돌 시 피해를 입지만 추락한 위성체에서는 다양한 아이템을 획득할 수 있어 위험과 보상이 공존하는 선택지를 제공한다. 혹한 전장을 더욱 긴장감 있게 만드는 새로운 전투 수단도 추가됐다. '블루존 생성기'는 거대한 냉각 블루존을 생성하는 신규 무기로 전투 양상에 전략적인 변화를 줄 수 있다 '특수 내열 수트'는 블루존 피해를 일정량 방어해 주는 방호복 형태 아이템으로 위성체에서만 획득 가능하다. 블루존 피해를 받을수록 점차 손상되는 구조다. 론도 맵도 일부 개선이 이뤄졌다. 최근 변화된 환경에 맞춰 아이템 스폰량이 조정됐다. 비밀의 방 내 총기와 부착물, 투척 무기 스폰량이 증가됐다. PC 플랫폼에서는 계정 보안 강화를 위한 '2차 비밀번호' 기능이 도입됐다. 6~8자리 숫자로 설정할 수 있으며, 최초 설정이나 재설정 시에는 반드시 문자 인증을 거쳐야 한다. 기존 경쟁전 이용을 위해 이미 인증한 계정도 2차 비밀번호 설정을 위해 다시 인증 절차를 밟아야 한다. 설정을 마친 계정은 로비 진입 시 24시간마다 1회씩 인증을 진행한다. 접속 PC가 바뀔 경우 시간과 관계없이 즉시 2차 비밀번호를 입력해야 한다. 인증을 완료하지 않으면 로비 이용과 게임 플레이가 모두 제한된다. 비밀번호를 5회 이상 잘못 입력하면 자동으로 재설정 절차로 이동한다. 경쟁전 이용 요건도 변경한다. 2차 비밀번호를 설정한 계정만 경쟁전에 참여할 수 있으며, 파티원 중 미설정 플레이어가 포함된 경우 경쟁전 매칭이 불가능하다. 다만 일반 매치 등 경쟁전을 제외한 다른 콘텐츠는 비밀번호 미설정 상태에서도 정상 이용할 수 있다. 보안 시스템 운영에 따른 주의 사항도 공개했다. 2차 비밀번호를 잊었을 경우 본인 인증 후 재설정이 가능하지만, 아예 미설정 상태로 돌리기 위해서는 고객센터를 통해 별도로 문의해야 한다. 과도한 인증 시도를 방지하기 위해 문자 인증을 10회 초과 시도 시 24시간 동안 핀코드 전송을 제한한다. 이외에도 ▲팀 데스매치 모드 알림 연출 개선 ▲신규 서바이버 패스 출시 ▲은신처 분해 기능 개선 ▲각종 버그 수정 등의 업데이트를 진행했다.

2026.01.08 13:34진성우 기자

KT 위약금 면제 첫날 5800여명 이탈...시장은 눈치 싸움

KT 위약금 면제 첫날 5천800여 명의 가입자가 이탈한 것으로 나타났다. 평소 대비 이동 규모가 약 2배 늘어난 규모다. 전체적인 시장 분위기를 보면 민관합동조사단의 조사 결과 발표 직후 누적된 교체 수요가 반영된 것으로 풀이된다. 가입자 유치를 위한 경쟁사의 장려금 시장은 눈치싸움을 이어가고 있는 수준이다. 1일 업계에 따르면 KT의 위약금 면제 조치가 시작된 31일 첫날 전체 번호이동 건수는 1만3천201 건으로 KT에서 다른 통신사로 이동한 가입자는 5천886명이다. 일부 유통망에서 타겟 영업은 일어난 것으로 보이나 전체적인 장려금 규모가 크게 늘거나 순간적으로 바뀌는 양상은 나타나지 않았다. 위약금 면제 첫날이 신년을 앞둔 연휴 분위기가 이어지고 있기 때문이다. 본격적인 가입자 유치와 이탈 방어 경쟁은 징검다리 휴무로 인식되는 이번 주말을 지난 시점 이후 본격적으로 빚어질 것이란 전망이 나온다. 각사의 유통 전략 재정비와 유통망에서 매장 방문객 증가를 꾀하기 시작할 것이란 이유에서다. 이통 가입자 시장의 계절적인 성수기로 꼽히는 명절과 신학기 시즌은 다소 피했으나 삼성전자 갤럭시 신작 발표를 앞둔 시점에서 재고 단말 정리와 맞물릴 가능성은 높은 편이다. 이에 따라, 내주 후반부터 주말 간 가입자 유치 경쟁이 가장 치열하게 빚어질 것으로 예상된다. 유통업계 한 관계자는 “아직 본사 차원에서 공격적인 장려금 확대와 방어 정책이 나왔다고 보기는 어렵다”며 “유통망 차원에서는 가입자 회복과 방어 기조가 확실한 만큼 마케팅 정책의 변화에 따라 시장이 갑자기 움직일 분위기는 마련돼 있다”고 말했다.

2026.01.01 08:54박수형 기자

쿠팡, 고객정보 유출 용의자 특정…저장장치도 회수

쿠팡이 3천370만개에 달하는 대규모 개인정보를 유출한 용의자를 특정했다. 회사는 범행에 사용된 장치를 모두 회수했으며, 조사 결과 유출된 고객 정보가 외부로 추가 유출되지 않은 것으로 확인됐다. 다만 정부는 아직 조사 중인 사항으로, 확인되지 않은 쿠팡의 일방적인 주장일뿐이라고 반박했다. 쿠팡은 25일 입장문을 통해 "디지털 지문 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했다"며 "유출자를 행위 일체를 자백하고 고객 정보에 접근하기 위한 방식을 구체적으로 진술했다"고 밝혔다. 또 쿠팡은 고객 정보를 접근 및 탈취하는데 사용된 모든 장치와 하드 드라이브를 검증된 절차에 따라 모두 회수해 안전하게 확보했다고 주장했다. 현재까지 조사 결과 유출자는 탈취한 보안 키를 사용해 3천300만 고객 계정의 기본적인 고객 정보에 접근했고 약 3천개 개정의 고객 정보(이름·이메일·전화번호·주소·일부 주문 정보)만 실제 저장했다. 또 여기에 포함된 공동현관 출입번호는 2천609개로, 사태에 대한 언론 보도를 접한 후 저장했던 정보를 모두 삭제했다. 아울러, 고객 정보 중 제3자에 전송된 데이터는 일체 없는 것으로 파악됐다. 쿠팡에 따르면 유출자는 재직 중 취득한 내부 보안 키를 탈취해 고객 개인정보를에 접근했다고 진술했다. 데이터 로그 및 포렌식 조사를 통해 해당 접근은 탈취된 내부 보안 키를 이용했으며 접근된 데이터의 유형도 유출자가 진술될 범위에 한정됐음을 확인했다. 특히 결제 정보, 로그인 관련 정보, 개인통관번호에 대한 접근은 없었다고 설명했다. 유출자를 개인용 데스크톱 PC와 맥북 에어 노트북을 사용해 공격을 시도했고 접근한 정보 중 일부를 해당 기기에 저장했다. 유출자는 해당 데스크톱 PC와 PC에 사용된 4개의 하드 드라이브를 제출했으며 분석 결과 이들 저장장치에서 공격에 사용된 스크립트가 발견됐다. 이번 범행은 유출차 단독으로 저지른 것으로 약 3천개의 고객 정보가 개인 외부로 전송된 적은 없는 것으로 조사됐다. 회사는 "정부 조사에 적극 협조할 것이며 2차 피해를 예방하는데 최선을 다하겠다"며 "이번 사태를 계기로 재발 방지를 위한 모든 방안을 강구할 것"이라고 약속했다. 이번 쿠팡 발표와 관련, 과학기술정보통신부는 민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 것에 대해 쿠팡에 강력히 항의했다고 밝혔다. 과기정통부는 "현재 민관합동조사단에서 정보유출 종류 및 규모, 유출경위 등에 대해 면밀히 조사 중에 있는 사항"이라면서 "쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 덧붙였다.

2025.12.25 16:25박서린 기자

개인정보 유출 홍수...스미싱, 계정 도용 '2차 피해' 고리 끊는 법

쿠팡을 비롯해 통신사, 카드사 등 전방위에 걸친 개인정보 유출, 침해 사고가 잇따르며 소비자 불안이 공포 수준으로 커지고 있다. 유출된 정보가 보이스피싱이나 스미싱 등 2차 범죄로 악용될 수 있다는 우려가 커지면서, 개인 차원에서 정보를 보호할 수 있는 보안 솔루션에 대한 관심도 급증하고 있다. 보안 전문가들은 "기업 서버에서 정보가 유출된 것이 1차 피해라면, 해당 정보를 악용한 보이스피싱 등이 실질적인 피해로 이어질 수 있다"며 "유출된 정보가 공격으로 이어지는 고리를 끊는 현실적인 대안을 마련해야 한다"고 강조하고 있다. 25일 노드VPN(NordVPN)은 이러한 위협에 대응해 네트워크 암호화, 계정 관리, 신원 보호를 아우르는 '통합형 보안 생태계'를 구축하며 한국 시장 공략에 속도를 내고 있다고 밝혔다. '신뢰할 수 없는 네트워크는 차단'… '킬 스위치'와 '위협 보호' 개인정보 유출 사고 후 사용자들이 가장 먼저 하는 행동은 비밀번호 변경이다. 하지만 해커들은 이를 우회하는 '세션 하이재킹'이라는 2차 공격을 감행한다. 이는 유출된 아이디와 이메일 정보를 토대로 타깃을 특정한 뒤, 사용자가 카페나 호텔 등의 공용 와이파이(Public Wi-Fi)를 이용해 로그인하는 순간을 노리는 수법이다. 해커는 와이파이망에서 오고 가는 데이터 패킷을 감청해 사용자의 아이디나 비밀번호가 아닌 로그인 인증 토큰 자체를 가로챈다. 이 토큰을 손에 넣으면 해커는 아이디와 비밀번호를 입력하는 과정을 건너뛰고 이미 로그인된 상태의 사용자 권한을 그대로 획득할 수 있다. 유출 사고 직후 비밀번호를 아무리 복잡하게 바꿔도, 암호화되지 않은 와이파이를 쓰는 순간 해커에게 '프리패스'를 쥐여주는 셈이다. 노드VPN은 이 연결고리를 끊기 위해 '차세대 암호화 터널' 기술을 적용했다고 설명했다. 사용자가 인터넷을 사용하는 모든 트래픽을 AES-256 암호화 방식으로 감싸는 방식이다. 이렇게 되면 해커가 유출된 정보를 바탕으로 특정 사용자의 와이파이 접속을 감시하더라도, 오고 가는 데이터가 암호문으로 처리돼 '인증 토큰'을 식별하거나 탈취하기 어려워진다. 킬 스위치는 최후의 방어선 역할을 한다. VPN 서버 연결이 불안정해 잠시라도 암호화가 풀리는 순간 기기의 인터넷 접속을 즉시 강제 차단한다. 이를 통해 해커가 사용자의 실제 IP 주소나 전송 데이터를 엿볼 수 있는 0.1초의 빈틈조차 허용하지 않는다는 설명이다. 결과적으로 유출 정보를 가진 해커가 접속 환경을 파고들어 2차 피해를 유발하려는 시도를 기술적으로 무력화한다는 취지다. '하나 털리면 다 털린다'…'비밀번호 돌려막기' 막는 '노드패스' 대규모 유출 사고가 터질 때마다 보안 전문가들이 가장 우려하는 것은 '크리덴셜 스터핑' 공격이다. 탈취한 다수의 아이디(ID)와 비밀번호(패스워드)를 여러 웹사이트에 무차별 대입해 로그인을 시도하는 방식이다. 많은 사용자가 기억하기 쉽다는 이유로 네이버, 카카오, 쇼핑몰, 은행 등 여러 사이트에 동일한 아이디와 비밀번호를 '돌려막기'식으로 사용한다는 점을 노린다. 해커는 쇼핑몰에서 유출된 계정 정보를 이용해 무작위로 사이트에 대입해 보며, 결국 사용자의 여러 온라인 계정을 장악할 수 있다. 노드VPN이 제공하는 패스워드 관리자 '노드패스'는 이 같은 '연쇄 해킹'의 고리를 끊는 솔루션으로 소개됐다. 사용자는 복잡한 비밀번호를 굳이 기억하지 않아도 되고, 노드패스가 생성하는 난수 형태의 강력한 비밀번호를 사이트마다 다르게 적용할 수 있다. 로그인 시에는 아이디와 비밀번호가 자동 입력돼 키보드 입력 정보를 탈취하는 '키로깅' 공격도 줄일 수 있다는 설명이다. 보관되는 정보의 안전성도 강조했다. 노드패스는 '엑스차차20(XChaCha20)' 방식을 채택했다. 기존 AES-256 방식보다 처리 속도가 빠르면서도 강도가 높은 암호화 기술로 평가받는다는 설명이다. 사용자의 비밀번호는 암호화된 상태로 디지털 금고(vault)에 격리된다. 이 금고는 사용자 본인만이 가진 '마스터 키'로만 열 수 있으며, 노드패스 개발사조차 내부를 들여다볼 수 없는 '제로 놀리지(zero-knowledge)' 아키텍처를 기반으로 한다. 여기에 능동적인 방어 기능인 '데이터 유출 스캐너'가 24시간 가동된다. 계정 정보가 다크웹이나 해커 포럼에 유출된 정황이 발견되면 즉시 경고 알림을 보내고, 유출된 비밀번호가 어떤 사이트에서 사용 중인지, 얼마나 취약한지를 '보안 점수'로 보여준다. 사용자는 경고를 받은 즉시 해당 사이트의 비밀번호를 교체해 2차 피해 발생 전 '골든타임'을 확보할 수 있다는 설명이다. '내 정보가 암시장에?'…유출 즉시 경고하는 '다크웹 모니터링' 해커가 탈취한 정보는 주로 다크웹을 통해 거래되는 만큼, 사용자가 먼저 이를 알아차리면 피해 확산을 사전에 막을 수 있다. 노드VPN의 '다크웹 모니터링'은 사용자의 이메일 주소와 연동된 계정 정보가 다크웹 장터나 해커 포럼 등에 노출되는지 24시간 감시한다. 유출 정황이 포착되면 즉시 사용자에게 경고 알림을 보내며 어떤 사이트에서 어떤 정보가 유출됐는지 알려준다는 설명이다. 사용자는 이 알림을 토대로 신속하게 비밀번호를 변경하거나 다중인증(MFA)을 설정해 해커가 계정에 침입하기 직전 선제 조치를 취할 수 있다. 더 나아가 신원 도용 범죄가 빈번한 미국 시장을 겨냥해 설계된 '노드프로텍트'는 '올인원 신원 보호 솔루션'을 제시한다. 단순한 정보 유출 알림을 넘어 신용 활동 추적, 사회보장번호(SSN) 도용 감지, 실시간 위협 경고 등을 제공한다. 만약 신원 도용으로 인한 금전적 피해가 발생할 경우 복구 지원 및 비용 보전 신청까지 가능하다는 설명이다. 여행지 유심 해킹 원천 봉쇄…보안 강화된 '세일리 eSIM' 연말연시 해외여행 시즌을 맞아 여행객을 노린 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 여행지에서 특히 경계해야 할 요소로 '공용 와이파이'와 '물리적 유심(USIM) 관리'를 꼽는다. 공항, 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 구성이 허술한 경우가 많아, 해커가 이를 노려 사용자의 데이터를 탈취하는 중간자 공격의 온상이 되기 쉽다. 또한 현지에서 스마트폰을 소매치기당할 경우 심 스와핑 공격에 무방비로 노출될 위험이 크다. 노드VPN의 '세일리'는 이러한 온, 오프라인 위협을 동시에 줄이는 대안으로 제시됐다. 스마트폰을 분실하더라도 생체 인증(Face ID, 지문 등)으로 보호된 앱 환경을 뚫지 못하면 회선 자체에 접근할 수 없어, 유심 칩만 빼서 악용하는 기존 물리적 해킹 수법을 원천 차단한다는 설명이다. 네트워크 보안 측면에서도 이점을 강조했다. 세일리는 전 세계 150개국 이상에서 데이터 연결을 지원해, 여행객이 위험한 공용 와이파이를 찾아 접속해야 하는 빈도를 줄여준다. 단순한 통신 연결을 넘어 프라이버시 보호 기능도 강화됐다고 밝혔다. 사용자 위치 추적 방지 기술 등이 적용돼 해외 현지 인터넷서비스제공자(ISP)나 악성 앱이 사용자의 실시간 위치 동선을 무단 수집하거나 추적하기 어렵게 만든다는 설명이다. 노드 시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "개인정보 유출은 단발성 사고가 아니라 계정 탈취와 금전 피해로 이어지는 '연쇄 리스크'로 봐야 한다"며 "노드패스로 비밀번호를 관리하고 노드VPN과 세일리로 접속 구간을 보호하며, 다크웹 모니터링으로 유출을 감지하는 다층 방어 체계만이 내 정보를 지키는 확실한 방법"이라고 말했다.

2025.12.25 07:05남혁우 기자

쿠팡 사태로 커지는 불안감에…배경훈 부총리 "안심주소 검토해 볼 만"

과학기술정보통신부가 택배 운송장 등에 실제 주소 대신 가상 주소를 표기하는 '안심주소' 도입을 검토하자는 제안에 긍정적인 입장을 보였다. 배경훈 부총리가 17일 국회 과학기술정보통신위원회 청문회에서 "안심주소를 연구해 볼 의향이 있냐"고 묻는 이준석 개혁신당 대표의 질문에 "검토해 볼만한 문제"라고 말했다. '안심주소'는 실제 전화번호 대신 임시 가상 전화번호를 부여하는 '안심번호'와 유사한 서비스로 추정된다. 이번에 언급된 '안심주소'는 지난달 29일 쿠팡 대규모 개인정보 유출 사태로 인해 국민 불안이 커지면서 필요성이 대두되고 있다. 당시 쿠팡은 조사 결과, 3천370만개 계정의 개인정보가 유출됐다고 밝히며 유출된 자료는 이름, 이메일 주소, 입력한 이름과 전화번호 및 주소를 포함한 배송지 주소록, 일부 주문 정보라고 주장했다. 특히 어떠한 결제 정보, 신용카드 번호, 로그인 번호는 포함되지 않았다고 강조했으나 이달 초 현안 질의에서 일부 공동현관 비밀번호가 유출됐다는 점을 시인했다.

2025.12.17 15:59박서린 기자

지마켓, 도용 의심 사고 피해고객 전원 환불 보상 결정

지마켓은 지난달 29일 발생한 도용 의심 사고 관련, 피해 고객 전원에게 피해금액에 대한 전액 환불 보상을 결정했다. 이번 조치는 고객 불편을 최소화하기 위한 목적이다. 또 지마켓은 수사기관과의 협조를 통해 원인 규명 등 철저한 조사도 함께 진행할 계획이다. 보상은 피해 고객 전원이 대상이다. 지마켓은 무단 결제 정황이 확인된 고객 전원에게 보상 방법을 안내하고, 수사기관 신고도 적극 지원할 계획이다. 피해 고객에게는 고객 보호를 위해 도의적 차원의 선보상을 진행하면서, 적극적인 신고를 권유해 도용범죄 근절에 나서겠다는 것이다. 지마켓은 이번 사고를 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법으로, 여러 사이트에서 동일한 계정을 사용하는 관행을 악용한 전형적인 '도용범죄'로 추정하고 있다. 지마켓은 추가적인 피해를 막기 위해 선제적인 보안 강화 대응책도 마련했다. 우선 최근 한 달 이내 비밀번호를 변경하지 않은 고객 전원을 대상으로 비밀번호 변경 권고 캠페인을 진행 중이다. 로그인 화면 내 개별 안내 메시지와 고객센터 공지를 통해 비밀번호를 최신 상태로 유지하도록 안내하고, 안전한 비밀번호 생성 방식도 함께 제공한다. 추가 인증 절차도 확대한다. 로그인 시 아이디, 패스워드 외에 2단계 인증을 설정할 수 있도록 권고하는 팝업을 노출한다. 환금성 상품권 등 민감도가 높은 일부 상품군에는 강화된 본인확인 절차가 도입된다. 지마켓 관계자는 “고객의 안전한 쇼핑 환경 보장을 최우선으로 삼고, 도용·피싱 등 2차 피해가 재발하지 않도록 보안 강화에 더욱 만전을 기울이겠다”고 말했다.

2025.12.03 22:06백봉삼 기자

개인정보 유출 용의자는 중국인?…쿠팡 사태 의혹 짚어보니

쿠팡 대규모 개인정보 유출 사건 유력 용의자로 지목된 전 직원이 중국인이라는 의혹이 제기된 가운데, 경찰은 "수사가 필요하다"는 입장이다. 쿠팡 IT 인력의 절반 이상이 중국인이라는 의혹에 대해 회사 측은 이를 전면 부인했다. 2일 관련업계에 따르면 쿠팡은 지난달 18일 경찰에 개인정보 유출 피해를 확인했다는 신고를 접수했다. 당시 쿠팡은 4천500개의 고객 정보가 유출된 것으로 파악했으나, 후속 조사 결과 약 3천370만개가 무단 유출된 것으로 확인됐다. 이 과정에서 쿠팡이 밝힌 유출 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름, 전화번호, 주소), 일부 주문정보다. 회사는 어떤한 결제 정보, 신용카드 번호, 로그인 정보도 유출되지 않았다며 이용고객에게 계정 관련 조치를 취할 필요가 없다고 주장했다. 쿠팡 개인정보 유출 사고를 둘러싸고 제기된 의혹과 정부·경찰·회사 측 입장을 문답으로 정리했다. Q. 쿠팡 대규모 개인정보 유출 사건에서 정보가 유출된 기간은 얼마인가? A. 류제명 과학기술정보통신부 2차관: 공격식별 기간은 지난 6월 24일부터 11월 8일까지다. Q. 개인정보 유출 시점과 인지 시점 간 5개월의 간극이 있다. 뒤늦게 파악한 것인가? 개인정보 유출을 은폐한 것인가? A. 쿠팡 : 지난달 18일 약 4천500개 계정의 개인정보 유출 사실을 인지했다. 후속 조사 결과 고객 계정 약 3천370만개가 유출됐다는 것을 확인했다. 경찰: (개인정보 유출 사태 은폐, 축소 의혹과 관련해) 필요하면 수사하겠다. Q. 유출된 것으로 추정되는 3천370만개의 계정은 모두 현재 활동 중인가? A. 박대준 쿠팡 대표: 3천370만개의 계정에는 휴면, 탈퇴 회원 정보도 포함됐다. Q. 이번 사건의 발단이 된 개인정보 유출은 내부 소행인가? A. 쿠팡: 회사 시스템과 내부 네트워크망의 외부 침입 흔적은 없는 것으로 확인했다. 현재까지 조사에 따르면 해외 서버를 통해 무단으로 개인정보에 접근한 것으로 추정하고 있다. Q. 이번 사건의 유력 용의자(공격자)는 중국인인가? A. 류 차관: 현재 언급되는 공격자의 신상에 대한 정보는 경찰 수사로 확인이 필요하다. 확인이 필요한 미상자가 쿠팡 측에 메일을 보내 이메일, 배송지 등 3천만건의 개인정보 유출을 주장했다. 경찰 : 유력 용의자의 국적 등은 아직 확인할 수 없다. Q. 쿠팡이 받은 개인정보 유출 관련 협박 메일에는 어떤 내용이 담겼나? A. 박 대표: 용의자가 '자기가 이걸 어떻게 입수했고 취약점을 빨리 보완해라. 그렇지 않으면 폭로하겠다'라는 내용으로 메일을 보냈다. 브랜 메티스 쿠팡 정보보호최고책임자(CISO): 데이터를 자기가 취득해서 가지고 있다고 이메일로 이야기했다. 또 이 정보가 악용되지 않을 거라고 했다. Q. 대규모 개인정보를 유출한 직원은 쿠팡에서 인증 업무를 담당하던 담당자인가? A. 박 대표: (개인정보 유출 용의자로 지목된 직원은)인증 업무를 맡은 것이 아니라 인증 시스템을 개발하는 개발자였다. Q. 쿠팡 IT 인력 절반 이상이 중국이라는 의혹은 사실인가? 또 매니저의 90% 이상은 중국인으로 구성돼 있는가? A. 박 대표: 사실이 아니다. 한국인 비율이 압도적으로 많다. Q. 개인정보를 유출한 것으로 추정되는 직원은 개인인가? 팀인가? A. 박 대표: 단수나 복수라고 단정할 수는 없다. 수사 중이라 말할 수 없다. Q. 개인정보 유출 용의자로 지목된 직원은 어떤 방식으로 정보를 유출했나? A. 류 차관: 공격자는 로그인 없이 고객 정보를 여러 차례 비정상으로 접속해 유출했다. 이 과정에서 쿠팡 서버 접속 시 이용되는 인증용 토큰을 전자 서명하는 암호키가 사용됐다. Q. 이번 사건 용의자로 지목된 퇴직 직원의 권한은 어떻게 했나? A. 박 대표: 용의자 퇴직 후 권한을 말소했다. Q. 개인정보 유출 범위에 결제 정보, 신용카드 번호, 로그인 정보가 포함되지 않은 것이 맞는가? A. 과기정통부: 개인정보 유출 범위는 개인정보보호위원회가 확정한다. 개보위: 아직 쿠팡에서 개인정보가 무단으로 노출됐다는 사실을 신고한 정도로 인지하고 수사 중이다. Q. 결제 정보 등이 유출되지 않았다는데, 카드 정보 등을 바꾸지 않아도 되는가? A. 김승주 고려대 정보보호대학원 교수: 피해가 확산할 수 있기 때문에 결제 카드를 삭제하고, 카드와 쿠팡 로그인 비밀번호를 변경하는 게 좋다. Q. 개인통관고유부호(통관번호)와 공동 현관 출입문 비밀번호는 유출됐나? 쿠팡 : 현재까지 확인된 바로는 통관번호는 노출되지 않았고 공동 현관 출입문 비밀번호는 일부 포함됐다.

2025.12.02 16:37박서린 기자

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린 기자

자동차 필름식번호판 품질 개선한다…반사성능 최대 6배 높여

국토교통부는 자동차 필름식번호판 품질과 성능개선을 위해 '자동차 등록번호판 등의 기준에 관한 고시'를 27일 일부 개정한다. 필름식번호판은 2017년 전기자동차에 처음 도입하고 2020년 일반자동차에 확대 도입됐다. 국가상징 문양과 국가축약문자·홀로그램 등의 디자인 적용으로 위·변조 방지효과가 있으며, 재귀반사식 필름을 적용해 야간 시인성이 높다. 국토부 관계자는 “도입초기 단속 장비 인식성능 부족으로 인한 낮은 반사성능 적용과, 필름이라는 재료의 한계로 인해 들뜸·박리 등 품질불량 문제가 발생해 소비자의 불편이 계속돼 왔다”며 “국토부는 품질과 야간 시인성을 개선해 교통안전을 확보하고자 '자동차 필름식번호판 성능 및 품질개선 연구'를 진행해, 그 결과를 반영해 개정안을 마련했다”고 설명했다. 국토부는 필름 접착력과 내온도·연료저항성 등 시험기준을 강화해 필름식 번호판 품질을 개선하고 필름식번호판 제작을 위해 등록번호판 발급 대행자(내마모성·방수성·청정성·연료저항성·문자 색상 등)와 필름 제작자(색상·반사성능·내후성·내마모성·내온도·접착력·내충격성 등), 원판제작자(재질·규격·접착력·내충격성·내굽힘성 등)가 받아야 하는 품질검사 항목을 정했다. 또 현행 필름식번호판 반사성능을 현행 3~12칸델라에서 20~30칸델라로 최대 6배 개선해 야간 시인성을 개선했다. 필름식번호판 생산정보(필름·원판·등록번호판)를 표기하고, 번호판 보증기간을 최초 발급일로부터 5년으로 명문화해 생산자 책임성을 강화했다. 배소명 국토부 자동차운영보험과장은 “이번 고시개정을 통해 필름식번호판의 불량문제와 반사성능 부족으로 인한 불편이 개선될 것”이라며 “앞으로 등록번호판 제작관리 및 인증제품 사후관리 제도 역시 법령개정을 통해 마련할 계획”이라고 밝혔다. 고시 개정안은 27일 발령하고, 1년의 준비기간을 거쳐 2026년 11월 28일부터 시행한다.

2025.11.25 18:14주문정 기자

SKT, 골드번호 1만개 뽑는다...23일까지 신청

SK텔레콤이 골드번호 1만개의 주인공을 찾는 '2025년 골드번호 프로모션'을 진행한다고 10일 밝혔다. 골드번호는 1111, 0002, 3000 처럼 특정 패턴이 있거나 국번과 동일한 번호(ABCD-ABCD, ABAB-ABAB) 또는 특정한 의미(1004, 1472)를 갖는 번호다. 응모할 수 있는 골드번호는 총 9가지 유형으로, 1인당 최대 3개까지 응모 가능하다. 기존 가입자와 신규 가입 예정자 모두 응모할 수 있다. 전국의 SK텔레콤 공식 인증 대리점과 T다이렉트샵에서 신청할 수 있다. 신청은 11월23일까지 진행되며, 당첨자는 11월27일 발표될 예정이다. 골드번호 추첨은 과학기술정보통신부, 한국통신사업자연합회(KTOA) 등 정부 기관과 유관기관으로 구성된 선호번호 추첨 위원회 입회 하에 무작위 추첨 방식으로 진행된다. 당첨자에게는 개별 안내사항을 담은 문자메시지가 발송되며, 당첨된 번호를 사용하기 위해서는 12월1일부터 12월19일 사이에 SK텔레콤 공식 인증 대리점과 T다이렉트샵에서 등록해야 한다. SK텔레콤 망을 사용하는 알뜰폰 가입자도 해당 알뜰폰 사업자 홈페이지를 통해 별도의 골드번호 추첨에 응모할 수 있다. 골드번호는 타인에게 양도할 수 없으며, 골드번호를 이미 사용 중이거나 최근 1년 사이에 골드번호 취득 이력이 있는 고객은 응모할 수 없다. 2025년 골드번호 프로모션과 관련한 자세한 내용은 T다이렉트샵에서 확인할 수 있다.

2025.11.10 08:55박수형 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

나프타 쇼크에 포장재 비상…파우치 배터리는 괜찮나

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

美, 반도체 공급망 위한 '팍스 실리카' 펀드 출범…3700억원 투입

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.