• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번호'통합검색 결과 입니다. (53건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT 위약금 면제에...지난달 휴대폰 번호이동 100만 육박

새해 1월 이동통신 시장 번호이동 건수가 100만에 육박했다. KT가 침해사고에 따라 위약금 면제를 시행하면서 경쟁사들이 가입자 유치에 적극 나선 영향으로 풀이된다. 2일 한국통신사업자연합회(KTOA)에 따르면 지난달 이동전화 번호이동 건수는 99만 9,344를 기록했다. 지난해 12월과 비교해 70% 가까이 증가한 수치다. KT는 지난해 말일부터 14일간 무선 위약금 면제 조치를 시행했다. 이 기간 SK텔레콤과 LG유플러스 등 경쟁사의 번호이동 가입자 유치가 활발했다. SK텔레콤 번호이동 건수는 전월 대비 3배 가까이 늘었고, LG유플러스는 약 2배 증가했다. KT의 번호이동 건수도 지난해 12월 대비 1월에 50% 가까이 증가한 12만여 건을 기록했으나 경쟁사와 알뜰폰 등으로 가입자를 빼앗기며 23만 4,620에 이르는 순감을 기록했다. 반면 SK텔레콤과 LG유플러스는 지난 한 달 번호이동 시장에서 각각 15만 8,358, 5만 674의 가입자 순증을 거뒀다. 알뜰폰 번호이동 건수는 SK텔레콤을 뛰어넘는 35만여건을 기록했으나 알뜰폰 사이의 가입자 이동을 제외하고 통신 3사에서 번호이동을 통한 가입자 순증은 2만5,588을 기록했다. 위약금 면제라는 이례적인 상황에서 급증한 번호이동은 이달 들어 위축될 것으로 예상된다. 먼저 누적된 휴대폰 교체 수요가 위약금 면제에 따른 보조금 증가로 상당 부분 해소됐고, KT 경쟁사들이 유심 번호이동에 적극 나서면서 향후 휴대폰 교체에 따른 번호이동 가입자를 일찌감치 유치한 풍선효과에 따른 영향 때문이다. 아울러 갤럭시S 신규 단말의 본격적인 판매가 3월부터 이뤄질 것이란 점을 고려하면 2월에는 설 연휴와 신학기에 따른 계절적 특수 상황에도 번호이동 건수가 줄어들 것으로 보인다.

2026.02.02 10:02박수형 기자

알리 판매자 계정 해킹…정산금 지급 지연

알리익스프레스코리아에서 판매자 계정이 해킹되면서 80억원이 넘는 정산금 지급이 제때 이뤄지지 않은 것으로 나타났다. 20일 조국혁신당 이해민 의원이 한국인터넷진흥원(KISA)으로부터 확보한 알리의 침해사고 신고서에 따르면 알리는 지난해 10월 판매자들이 사용하는 비즈니스 온라인 포털에 대한 해커의 무단 접근 가능성을 인지하고 내부 조사를 진행했다. 조사 결과, 해커는 비즈니스 계정 비밀번호 복구에 사용되는 일회용 비밀번호(OTP) 취약점을 이용해 107개 비즈니스 계정의 비밀번호를 재설정한 것으로 알려졌다. 이 중 83개 계정의 정산금 계좌를 자신의 계좌로 등록한 것으로 조사됐다. 이 때문에 지급 지연된 정산금은 600만 달러(약 88억6천380만원)다. 알리는 판매자들에게 미지급 정산금에 가산 지연이자를 더해 지급했으며 판매자들은 어떠한 금전적 손실도 입지 않도록 보장했다고 보고했다. 신고서에 따르면 알리는 알리는 일부 판매자들로부터 정산금이 미지급됐다는 연락을 받기 전까지 이상징후를 확인하지 못했다. 또 알리익스프레스는 사고 확인 후 해커가 이용한 OTP 시스템을 수정하고, 정산금 계좌 정보에 대한 추가 재검증 절차를 활성화했다. 과학기술정보통신부가 의원실에 제출한 자료에서 알리는 정보보호관리체계(ISMS)·개인정보보호관리체계(ISMSP-S) 등 정보보호 인증도 받지 않은 것으로 드러났다. 이에 과기부는 회사에 ISMS 인증 의무 대상자일 수 있음을 통지하고, 의무대상자일 경우 인증을 받도록 안내한다는 방침이다. 알리 관계자는 "지난해 6월 자발적 신청자 자격으로 ISMS 인증 신청서를 공식 제출했다"며 "현장 심사 및 관련 활동은 이미 완료됐고, 조만간 KISA 인증위원회에 심사 보고서가 제출될 예정"이라고 말했다.

2026.01.20 15:13박서린 기자

카카오, '개인정보 유출' 불복 소송 패소…"항소할 것"

약 6만5천 건의 개인정보 유출로 150억원이 넘는 과징금을 부과받은 카카오가 행정처분에 불복해 제기한 소송에서 패소했다. 카카오는 사실관계를 적극적으로 소명하고자 항소를 진행한다는 입장이다. 15일 서울행정법원 행정14부(재판장 이상덕)는 카카오가 개인정보보호위원회를 상대로 제기한 과징금 부과 처분과 시정명령 등 취소 소송에서 원고인 카카오의 청구를 기각했다. 카카오는 2024년 11월 개보위가 부과한 과징금 151억4천196만원, 과태료 780만원 처분과 시정명령에 불복해 소송을 낸 바 있다. 재판부는 "오픈채팅방 프로필명 형태로 결합된 이용자 정보가 데이터베이스로 구축돼 온라인에서 공개, 판매된 점은 개인정보 유출에 해당한다고 인정할 수 있다"고 말했다. 앞서 개보위는 2023년 3월 해커가 카카오톡 오픈채팅방의 취약점을 악용해 이용자 회원 개인정보를 취득할 수 있었던 정황을 확인했다. 해커는 오픈채팅방 이용 과정에서 생성되는 회원 일련번호를 수집한 뒤 이를 기준으로 다른 정보와 결합해 개인정보를 판매할 것으로 나타났다. 특히, 개보위는 해당 일련번호가 특정 개인을 식별할 수 있는 개인정보이며, 서비스를 운영하는 카카오가 정보보호 등 보안 관리에 소홀했다고 판단했다. 이 사건으로 이용자 정보 6만5천719건이 무단으로 조회된 사실도 파악했다. 이후 개보위는 카카오가 개인정보 보호를 위한 안전조치를 소홀히 하고 유출 신고·통지 의무를 이행하지 않았다며 2024년 5월 과징금과 과태료를 부과했다. 이는 국내 기업 중 최대 규모다. 카카오는 "항소를 통해 사실관계를 다시 한 번 적극적으로 소명하겠다"고 말했다.

2026.01.15 18:01박서린 기자

'위약금 면제' KT, 번호이동 가입자 순감 10만 넘었다

KT가 번호이동(MNP) 시장에서 위약금 면제 조치 이후 9일 만에 10만이 넘는 무선 가입자 순감을 기록했다. 통신업계에 따르면 KT는 지난 8일 번호이동 시장에서 1만8천147건의 순감을 기록하며 위약금 면제 이후 누적 순감이 10만을 넘어 11만7천666건을 기록했다. 지난달 31일 위약금 면제 조치가 시행된 이후 KT에서 이탈한 가입자 수는 총 15만4천919다. 이 가운데 SK텔레콤으로 가입자 10만에 가까운 9만9천477이 이동했다. 또 LG유플러스로는 3만4천485건의 번호이동이 발생했다. 이 기간 KT는 SK텔레콤과 LG유플러스에서 각각 1만8천695, 2만7천372건의 번호이동 가입자를 유치했다. 경쟁사에 약 8만과 약 7천의 번호이동 가입자를 내준 셈이다. 또 같은 기간 알뜰폰에는 2만957 가입자를 내주고 6천703 가입자를 유치했다. 현재 추세를 고려하면 위약금 면제 시행 마지막인 13일까지 KT는 번호이동 시장에서 20만에 이르는 순감을 기록할 전망이다. 위약금 면제 마지막 주말에 가입자 쟁탈 경쟁이 더욱 가속화될 것이란 전망에 따른 것이다. 이동통신 시장에서 판매 장려금을 규제하는 단통법이 폐지된 터라 보조금 제한이 없는 가입자 유치와 이탈 방어 경쟁이 가능한 상황이다. 다만, 규제당국인 방송미디어통신위원회는 시장 상황을 살피면서 과장 혹은 거짓 광고로 인한 이용자 피해는 막겠다는 방침을 세우고 있다. 이를테면 실질적으로 공짜폰이라고 소비자를 유인한 뒤 신용카드 사용 실적에 따른 추가 할인을 알리지 않는 판매 방식은 막겠다는 뜻이다.

2026.01.09 18:35홍지후 기자

배틀그라운드, '에란겔: 서브제로' 콘텐츠 강화

크래프톤(대표 김창한)은 PUBG: 배틀그라운드(이하 배틀그라운드) 39.2 업데이트를 통해 '에란겔: 서브제로' 콘텐츠를 강화했다고 8일 밝혔다. 이번 업데이트에서는 에란겔 맵 내 혹한 환경이 강화됐다. 에란겔 전역에 더욱 거세진 기후 변화가 적용돼 눈보라로 시야가 제한되고, 생존 상황의 긴장감도 한층 높아졌다. 이 변화는 경쟁전뿐만 아니라 일반 매치와 사용자 지정 매치에도 적용된다. 다른 핵심 변화는 '위성체 추락'이다. 기존 레드존을 대체하는 스페셜 존으로, 에란겔 상공에서 위성체가 추락하며 새로운 위협 요소로 작동한다. 위성체와 충돌 시 피해를 입지만 추락한 위성체에서는 다양한 아이템을 획득할 수 있어 위험과 보상이 공존하는 선택지를 제공한다. 혹한 전장을 더욱 긴장감 있게 만드는 새로운 전투 수단도 추가됐다. '블루존 생성기'는 거대한 냉각 블루존을 생성하는 신규 무기로 전투 양상에 전략적인 변화를 줄 수 있다 '특수 내열 수트'는 블루존 피해를 일정량 방어해 주는 방호복 형태 아이템으로 위성체에서만 획득 가능하다. 블루존 피해를 받을수록 점차 손상되는 구조다. 론도 맵도 일부 개선이 이뤄졌다. 최근 변화된 환경에 맞춰 아이템 스폰량이 조정됐다. 비밀의 방 내 총기와 부착물, 투척 무기 스폰량이 증가됐다. PC 플랫폼에서는 계정 보안 강화를 위한 '2차 비밀번호' 기능이 도입됐다. 6~8자리 숫자로 설정할 수 있으며, 최초 설정이나 재설정 시에는 반드시 문자 인증을 거쳐야 한다. 기존 경쟁전 이용을 위해 이미 인증한 계정도 2차 비밀번호 설정을 위해 다시 인증 절차를 밟아야 한다. 설정을 마친 계정은 로비 진입 시 24시간마다 1회씩 인증을 진행한다. 접속 PC가 바뀔 경우 시간과 관계없이 즉시 2차 비밀번호를 입력해야 한다. 인증을 완료하지 않으면 로비 이용과 게임 플레이가 모두 제한된다. 비밀번호를 5회 이상 잘못 입력하면 자동으로 재설정 절차로 이동한다. 경쟁전 이용 요건도 변경한다. 2차 비밀번호를 설정한 계정만 경쟁전에 참여할 수 있으며, 파티원 중 미설정 플레이어가 포함된 경우 경쟁전 매칭이 불가능하다. 다만 일반 매치 등 경쟁전을 제외한 다른 콘텐츠는 비밀번호 미설정 상태에서도 정상 이용할 수 있다. 보안 시스템 운영에 따른 주의 사항도 공개했다. 2차 비밀번호를 잊었을 경우 본인 인증 후 재설정이 가능하지만, 아예 미설정 상태로 돌리기 위해서는 고객센터를 통해 별도로 문의해야 한다. 과도한 인증 시도를 방지하기 위해 문자 인증을 10회 초과 시도 시 24시간 동안 핀코드 전송을 제한한다. 이외에도 ▲팀 데스매치 모드 알림 연출 개선 ▲신규 서바이버 패스 출시 ▲은신처 분해 기능 개선 ▲각종 버그 수정 등의 업데이트를 진행했다.

2026.01.08 13:34진성우 기자

KT 위약금 면제 첫날 5800여명 이탈...시장은 눈치 싸움

KT 위약금 면제 첫날 5천800여 명의 가입자가 이탈한 것으로 나타났다. 평소 대비 이동 규모가 약 2배 늘어난 규모다. 전체적인 시장 분위기를 보면 민관합동조사단의 조사 결과 발표 직후 누적된 교체 수요가 반영된 것으로 풀이된다. 가입자 유치를 위한 경쟁사의 장려금 시장은 눈치싸움을 이어가고 있는 수준이다. 1일 업계에 따르면 KT의 위약금 면제 조치가 시작된 31일 첫날 전체 번호이동 건수는 1만3천201 건으로 KT에서 다른 통신사로 이동한 가입자는 5천886명이다. 일부 유통망에서 타겟 영업은 일어난 것으로 보이나 전체적인 장려금 규모가 크게 늘거나 순간적으로 바뀌는 양상은 나타나지 않았다. 위약금 면제 첫날이 신년을 앞둔 연휴 분위기가 이어지고 있기 때문이다. 본격적인 가입자 유치와 이탈 방어 경쟁은 징검다리 휴무로 인식되는 이번 주말을 지난 시점 이후 본격적으로 빚어질 것이란 전망이 나온다. 각사의 유통 전략 재정비와 유통망에서 매장 방문객 증가를 꾀하기 시작할 것이란 이유에서다. 이통 가입자 시장의 계절적인 성수기로 꼽히는 명절과 신학기 시즌은 다소 피했으나 삼성전자 갤럭시 신작 발표를 앞둔 시점에서 재고 단말 정리와 맞물릴 가능성은 높은 편이다. 이에 따라, 내주 후반부터 주말 간 가입자 유치 경쟁이 가장 치열하게 빚어질 것으로 예상된다. 유통업계 한 관계자는 “아직 본사 차원에서 공격적인 장려금 확대와 방어 정책이 나왔다고 보기는 어렵다”며 “유통망 차원에서는 가입자 회복과 방어 기조가 확실한 만큼 마케팅 정책의 변화에 따라 시장이 갑자기 움직일 분위기는 마련돼 있다”고 말했다.

2026.01.01 08:54박수형 기자

쿠팡, 고객정보 유출 용의자 특정…저장장치도 회수

쿠팡이 3천370만개에 달하는 대규모 개인정보를 유출한 용의자를 특정했다. 회사는 범행에 사용된 장치를 모두 회수했으며, 조사 결과 유출된 고객 정보가 외부로 추가 유출되지 않은 것으로 확인됐다. 다만 정부는 아직 조사 중인 사항으로, 확인되지 않은 쿠팡의 일방적인 주장일뿐이라고 반박했다. 쿠팡은 25일 입장문을 통해 "디지털 지문 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했다"며 "유출자를 행위 일체를 자백하고 고객 정보에 접근하기 위한 방식을 구체적으로 진술했다"고 밝혔다. 또 쿠팡은 고객 정보를 접근 및 탈취하는데 사용된 모든 장치와 하드 드라이브를 검증된 절차에 따라 모두 회수해 안전하게 확보했다고 주장했다. 현재까지 조사 결과 유출자는 탈취한 보안 키를 사용해 3천300만 고객 계정의 기본적인 고객 정보에 접근했고 약 3천개 개정의 고객 정보(이름·이메일·전화번호·주소·일부 주문 정보)만 실제 저장했다. 또 여기에 포함된 공동현관 출입번호는 2천609개로, 사태에 대한 언론 보도를 접한 후 저장했던 정보를 모두 삭제했다. 아울러, 고객 정보 중 제3자에 전송된 데이터는 일체 없는 것으로 파악됐다. 쿠팡에 따르면 유출자는 재직 중 취득한 내부 보안 키를 탈취해 고객 개인정보를에 접근했다고 진술했다. 데이터 로그 및 포렌식 조사를 통해 해당 접근은 탈취된 내부 보안 키를 이용했으며 접근된 데이터의 유형도 유출자가 진술될 범위에 한정됐음을 확인했다. 특히 결제 정보, 로그인 관련 정보, 개인통관번호에 대한 접근은 없었다고 설명했다. 유출자를 개인용 데스크톱 PC와 맥북 에어 노트북을 사용해 공격을 시도했고 접근한 정보 중 일부를 해당 기기에 저장했다. 유출자는 해당 데스크톱 PC와 PC에 사용된 4개의 하드 드라이브를 제출했으며 분석 결과 이들 저장장치에서 공격에 사용된 스크립트가 발견됐다. 이번 범행은 유출차 단독으로 저지른 것으로 약 3천개의 고객 정보가 개인 외부로 전송된 적은 없는 것으로 조사됐다. 회사는 "정부 조사에 적극 협조할 것이며 2차 피해를 예방하는데 최선을 다하겠다"며 "이번 사태를 계기로 재발 방지를 위한 모든 방안을 강구할 것"이라고 약속했다. 이번 쿠팡 발표와 관련, 과학기술정보통신부는 민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 것에 대해 쿠팡에 강력히 항의했다고 밝혔다. 과기정통부는 "현재 민관합동조사단에서 정보유출 종류 및 규모, 유출경위 등에 대해 면밀히 조사 중에 있는 사항"이라면서 "쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 덧붙였다.

2025.12.25 16:25박서린 기자

개인정보 유출 홍수...스미싱, 계정 도용 '2차 피해' 고리 끊는 법

쿠팡을 비롯해 통신사, 카드사 등 전방위에 걸친 개인정보 유출, 침해 사고가 잇따르며 소비자 불안이 공포 수준으로 커지고 있다. 유출된 정보가 보이스피싱이나 스미싱 등 2차 범죄로 악용될 수 있다는 우려가 커지면서, 개인 차원에서 정보를 보호할 수 있는 보안 솔루션에 대한 관심도 급증하고 있다. 보안 전문가들은 "기업 서버에서 정보가 유출된 것이 1차 피해라면, 해당 정보를 악용한 보이스피싱 등이 실질적인 피해로 이어질 수 있다"며 "유출된 정보가 공격으로 이어지는 고리를 끊는 현실적인 대안을 마련해야 한다"고 강조하고 있다. 25일 노드VPN(NordVPN)은 이러한 위협에 대응해 네트워크 암호화, 계정 관리, 신원 보호를 아우르는 '통합형 보안 생태계'를 구축하며 한국 시장 공략에 속도를 내고 있다고 밝혔다. '신뢰할 수 없는 네트워크는 차단'… '킬 스위치'와 '위협 보호' 개인정보 유출 사고 후 사용자들이 가장 먼저 하는 행동은 비밀번호 변경이다. 하지만 해커들은 이를 우회하는 '세션 하이재킹'이라는 2차 공격을 감행한다. 이는 유출된 아이디와 이메일 정보를 토대로 타깃을 특정한 뒤, 사용자가 카페나 호텔 등의 공용 와이파이(Public Wi-Fi)를 이용해 로그인하는 순간을 노리는 수법이다. 해커는 와이파이망에서 오고 가는 데이터 패킷을 감청해 사용자의 아이디나 비밀번호가 아닌 로그인 인증 토큰 자체를 가로챈다. 이 토큰을 손에 넣으면 해커는 아이디와 비밀번호를 입력하는 과정을 건너뛰고 이미 로그인된 상태의 사용자 권한을 그대로 획득할 수 있다. 유출 사고 직후 비밀번호를 아무리 복잡하게 바꿔도, 암호화되지 않은 와이파이를 쓰는 순간 해커에게 '프리패스'를 쥐여주는 셈이다. 노드VPN은 이 연결고리를 끊기 위해 '차세대 암호화 터널' 기술을 적용했다고 설명했다. 사용자가 인터넷을 사용하는 모든 트래픽을 AES-256 암호화 방식으로 감싸는 방식이다. 이렇게 되면 해커가 유출된 정보를 바탕으로 특정 사용자의 와이파이 접속을 감시하더라도, 오고 가는 데이터가 암호문으로 처리돼 '인증 토큰'을 식별하거나 탈취하기 어려워진다. 킬 스위치는 최후의 방어선 역할을 한다. VPN 서버 연결이 불안정해 잠시라도 암호화가 풀리는 순간 기기의 인터넷 접속을 즉시 강제 차단한다. 이를 통해 해커가 사용자의 실제 IP 주소나 전송 데이터를 엿볼 수 있는 0.1초의 빈틈조차 허용하지 않는다는 설명이다. 결과적으로 유출 정보를 가진 해커가 접속 환경을 파고들어 2차 피해를 유발하려는 시도를 기술적으로 무력화한다는 취지다. '하나 털리면 다 털린다'…'비밀번호 돌려막기' 막는 '노드패스' 대규모 유출 사고가 터질 때마다 보안 전문가들이 가장 우려하는 것은 '크리덴셜 스터핑' 공격이다. 탈취한 다수의 아이디(ID)와 비밀번호(패스워드)를 여러 웹사이트에 무차별 대입해 로그인을 시도하는 방식이다. 많은 사용자가 기억하기 쉽다는 이유로 네이버, 카카오, 쇼핑몰, 은행 등 여러 사이트에 동일한 아이디와 비밀번호를 '돌려막기'식으로 사용한다는 점을 노린다. 해커는 쇼핑몰에서 유출된 계정 정보를 이용해 무작위로 사이트에 대입해 보며, 결국 사용자의 여러 온라인 계정을 장악할 수 있다. 노드VPN이 제공하는 패스워드 관리자 '노드패스'는 이 같은 '연쇄 해킹'의 고리를 끊는 솔루션으로 소개됐다. 사용자는 복잡한 비밀번호를 굳이 기억하지 않아도 되고, 노드패스가 생성하는 난수 형태의 강력한 비밀번호를 사이트마다 다르게 적용할 수 있다. 로그인 시에는 아이디와 비밀번호가 자동 입력돼 키보드 입력 정보를 탈취하는 '키로깅' 공격도 줄일 수 있다는 설명이다. 보관되는 정보의 안전성도 강조했다. 노드패스는 '엑스차차20(XChaCha20)' 방식을 채택했다. 기존 AES-256 방식보다 처리 속도가 빠르면서도 강도가 높은 암호화 기술로 평가받는다는 설명이다. 사용자의 비밀번호는 암호화된 상태로 디지털 금고(vault)에 격리된다. 이 금고는 사용자 본인만이 가진 '마스터 키'로만 열 수 있으며, 노드패스 개발사조차 내부를 들여다볼 수 없는 '제로 놀리지(zero-knowledge)' 아키텍처를 기반으로 한다. 여기에 능동적인 방어 기능인 '데이터 유출 스캐너'가 24시간 가동된다. 계정 정보가 다크웹이나 해커 포럼에 유출된 정황이 발견되면 즉시 경고 알림을 보내고, 유출된 비밀번호가 어떤 사이트에서 사용 중인지, 얼마나 취약한지를 '보안 점수'로 보여준다. 사용자는 경고를 받은 즉시 해당 사이트의 비밀번호를 교체해 2차 피해 발생 전 '골든타임'을 확보할 수 있다는 설명이다. '내 정보가 암시장에?'…유출 즉시 경고하는 '다크웹 모니터링' 해커가 탈취한 정보는 주로 다크웹을 통해 거래되는 만큼, 사용자가 먼저 이를 알아차리면 피해 확산을 사전에 막을 수 있다. 노드VPN의 '다크웹 모니터링'은 사용자의 이메일 주소와 연동된 계정 정보가 다크웹 장터나 해커 포럼 등에 노출되는지 24시간 감시한다. 유출 정황이 포착되면 즉시 사용자에게 경고 알림을 보내며 어떤 사이트에서 어떤 정보가 유출됐는지 알려준다는 설명이다. 사용자는 이 알림을 토대로 신속하게 비밀번호를 변경하거나 다중인증(MFA)을 설정해 해커가 계정에 침입하기 직전 선제 조치를 취할 수 있다. 더 나아가 신원 도용 범죄가 빈번한 미국 시장을 겨냥해 설계된 '노드프로텍트'는 '올인원 신원 보호 솔루션'을 제시한다. 단순한 정보 유출 알림을 넘어 신용 활동 추적, 사회보장번호(SSN) 도용 감지, 실시간 위협 경고 등을 제공한다. 만약 신원 도용으로 인한 금전적 피해가 발생할 경우 복구 지원 및 비용 보전 신청까지 가능하다는 설명이다. 여행지 유심 해킹 원천 봉쇄…보안 강화된 '세일리 eSIM' 연말연시 해외여행 시즌을 맞아 여행객을 노린 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 여행지에서 특히 경계해야 할 요소로 '공용 와이파이'와 '물리적 유심(USIM) 관리'를 꼽는다. 공항, 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 구성이 허술한 경우가 많아, 해커가 이를 노려 사용자의 데이터를 탈취하는 중간자 공격의 온상이 되기 쉽다. 또한 현지에서 스마트폰을 소매치기당할 경우 심 스와핑 공격에 무방비로 노출될 위험이 크다. 노드VPN의 '세일리'는 이러한 온, 오프라인 위협을 동시에 줄이는 대안으로 제시됐다. 스마트폰을 분실하더라도 생체 인증(Face ID, 지문 등)으로 보호된 앱 환경을 뚫지 못하면 회선 자체에 접근할 수 없어, 유심 칩만 빼서 악용하는 기존 물리적 해킹 수법을 원천 차단한다는 설명이다. 네트워크 보안 측면에서도 이점을 강조했다. 세일리는 전 세계 150개국 이상에서 데이터 연결을 지원해, 여행객이 위험한 공용 와이파이를 찾아 접속해야 하는 빈도를 줄여준다. 단순한 통신 연결을 넘어 프라이버시 보호 기능도 강화됐다고 밝혔다. 사용자 위치 추적 방지 기술 등이 적용돼 해외 현지 인터넷서비스제공자(ISP)나 악성 앱이 사용자의 실시간 위치 동선을 무단 수집하거나 추적하기 어렵게 만든다는 설명이다. 노드 시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "개인정보 유출은 단발성 사고가 아니라 계정 탈취와 금전 피해로 이어지는 '연쇄 리스크'로 봐야 한다"며 "노드패스로 비밀번호를 관리하고 노드VPN과 세일리로 접속 구간을 보호하며, 다크웹 모니터링으로 유출을 감지하는 다층 방어 체계만이 내 정보를 지키는 확실한 방법"이라고 말했다.

2025.12.25 07:05남혁우 기자

쿠팡 사태로 커지는 불안감에…배경훈 부총리 "안심주소 검토해 볼 만"

과학기술정보통신부가 택배 운송장 등에 실제 주소 대신 가상 주소를 표기하는 '안심주소' 도입을 검토하자는 제안에 긍정적인 입장을 보였다. 배경훈 부총리가 17일 국회 과학기술정보통신위원회 청문회에서 "안심주소를 연구해 볼 의향이 있냐"고 묻는 이준석 개혁신당 대표의 질문에 "검토해 볼만한 문제"라고 말했다. '안심주소'는 실제 전화번호 대신 임시 가상 전화번호를 부여하는 '안심번호'와 유사한 서비스로 추정된다. 이번에 언급된 '안심주소'는 지난달 29일 쿠팡 대규모 개인정보 유출 사태로 인해 국민 불안이 커지면서 필요성이 대두되고 있다. 당시 쿠팡은 조사 결과, 3천370만개 계정의 개인정보가 유출됐다고 밝히며 유출된 자료는 이름, 이메일 주소, 입력한 이름과 전화번호 및 주소를 포함한 배송지 주소록, 일부 주문 정보라고 주장했다. 특히 어떠한 결제 정보, 신용카드 번호, 로그인 번호는 포함되지 않았다고 강조했으나 이달 초 현안 질의에서 일부 공동현관 비밀번호가 유출됐다는 점을 시인했다.

2025.12.17 15:59박서린 기자

지마켓, 도용 의심 사고 피해고객 전원 환불 보상 결정

지마켓은 지난달 29일 발생한 도용 의심 사고 관련, 피해 고객 전원에게 피해금액에 대한 전액 환불 보상을 결정했다. 이번 조치는 고객 불편을 최소화하기 위한 목적이다. 또 지마켓은 수사기관과의 협조를 통해 원인 규명 등 철저한 조사도 함께 진행할 계획이다. 보상은 피해 고객 전원이 대상이다. 지마켓은 무단 결제 정황이 확인된 고객 전원에게 보상 방법을 안내하고, 수사기관 신고도 적극 지원할 계획이다. 피해 고객에게는 고객 보호를 위해 도의적 차원의 선보상을 진행하면서, 적극적인 신고를 권유해 도용범죄 근절에 나서겠다는 것이다. 지마켓은 이번 사고를 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법으로, 여러 사이트에서 동일한 계정을 사용하는 관행을 악용한 전형적인 '도용범죄'로 추정하고 있다. 지마켓은 추가적인 피해를 막기 위해 선제적인 보안 강화 대응책도 마련했다. 우선 최근 한 달 이내 비밀번호를 변경하지 않은 고객 전원을 대상으로 비밀번호 변경 권고 캠페인을 진행 중이다. 로그인 화면 내 개별 안내 메시지와 고객센터 공지를 통해 비밀번호를 최신 상태로 유지하도록 안내하고, 안전한 비밀번호 생성 방식도 함께 제공한다. 추가 인증 절차도 확대한다. 로그인 시 아이디, 패스워드 외에 2단계 인증을 설정할 수 있도록 권고하는 팝업을 노출한다. 환금성 상품권 등 민감도가 높은 일부 상품군에는 강화된 본인확인 절차가 도입된다. 지마켓 관계자는 “고객의 안전한 쇼핑 환경 보장을 최우선으로 삼고, 도용·피싱 등 2차 피해가 재발하지 않도록 보안 강화에 더욱 만전을 기울이겠다”고 말했다.

2025.12.03 22:06백봉삼 기자

개인정보 유출 용의자는 중국인?…쿠팡 사태 의혹 짚어보니

쿠팡 대규모 개인정보 유출 사건 유력 용의자로 지목된 전 직원이 중국인이라는 의혹이 제기된 가운데, 경찰은 "수사가 필요하다"는 입장이다. 쿠팡 IT 인력의 절반 이상이 중국인이라는 의혹에 대해 회사 측은 이를 전면 부인했다. 2일 관련업계에 따르면 쿠팡은 지난달 18일 경찰에 개인정보 유출 피해를 확인했다는 신고를 접수했다. 당시 쿠팡은 4천500개의 고객 정보가 유출된 것으로 파악했으나, 후속 조사 결과 약 3천370만개가 무단 유출된 것으로 확인됐다. 이 과정에서 쿠팡이 밝힌 유출 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름, 전화번호, 주소), 일부 주문정보다. 회사는 어떤한 결제 정보, 신용카드 번호, 로그인 정보도 유출되지 않았다며 이용고객에게 계정 관련 조치를 취할 필요가 없다고 주장했다. 쿠팡 개인정보 유출 사고를 둘러싸고 제기된 의혹과 정부·경찰·회사 측 입장을 문답으로 정리했다. Q. 쿠팡 대규모 개인정보 유출 사건에서 정보가 유출된 기간은 얼마인가? A. 류제명 과학기술정보통신부 2차관: 공격식별 기간은 지난 6월 24일부터 11월 8일까지다. Q. 개인정보 유출 시점과 인지 시점 간 5개월의 간극이 있다. 뒤늦게 파악한 것인가? 개인정보 유출을 은폐한 것인가? A. 쿠팡 : 지난달 18일 약 4천500개 계정의 개인정보 유출 사실을 인지했다. 후속 조사 결과 고객 계정 약 3천370만개가 유출됐다는 것을 확인했다. 경찰: (개인정보 유출 사태 은폐, 축소 의혹과 관련해) 필요하면 수사하겠다. Q. 유출된 것으로 추정되는 3천370만개의 계정은 모두 현재 활동 중인가? A. 박대준 쿠팡 대표: 3천370만개의 계정에는 휴면, 탈퇴 회원 정보도 포함됐다. Q. 이번 사건의 발단이 된 개인정보 유출은 내부 소행인가? A. 쿠팡: 회사 시스템과 내부 네트워크망의 외부 침입 흔적은 없는 것으로 확인했다. 현재까지 조사에 따르면 해외 서버를 통해 무단으로 개인정보에 접근한 것으로 추정하고 있다. Q. 이번 사건의 유력 용의자(공격자)는 중국인인가? A. 류 차관: 현재 언급되는 공격자의 신상에 대한 정보는 경찰 수사로 확인이 필요하다. 확인이 필요한 미상자가 쿠팡 측에 메일을 보내 이메일, 배송지 등 3천만건의 개인정보 유출을 주장했다. 경찰 : 유력 용의자의 국적 등은 아직 확인할 수 없다. Q. 쿠팡이 받은 개인정보 유출 관련 협박 메일에는 어떤 내용이 담겼나? A. 박 대표: 용의자가 '자기가 이걸 어떻게 입수했고 취약점을 빨리 보완해라. 그렇지 않으면 폭로하겠다'라는 내용으로 메일을 보냈다. 브랜 메티스 쿠팡 정보보호최고책임자(CISO): 데이터를 자기가 취득해서 가지고 있다고 이메일로 이야기했다. 또 이 정보가 악용되지 않을 거라고 했다. Q. 대규모 개인정보를 유출한 직원은 쿠팡에서 인증 업무를 담당하던 담당자인가? A. 박 대표: (개인정보 유출 용의자로 지목된 직원은)인증 업무를 맡은 것이 아니라 인증 시스템을 개발하는 개발자였다. Q. 쿠팡 IT 인력 절반 이상이 중국이라는 의혹은 사실인가? 또 매니저의 90% 이상은 중국인으로 구성돼 있는가? A. 박 대표: 사실이 아니다. 한국인 비율이 압도적으로 많다. Q. 개인정보를 유출한 것으로 추정되는 직원은 개인인가? 팀인가? A. 박 대표: 단수나 복수라고 단정할 수는 없다. 수사 중이라 말할 수 없다. Q. 개인정보 유출 용의자로 지목된 직원은 어떤 방식으로 정보를 유출했나? A. 류 차관: 공격자는 로그인 없이 고객 정보를 여러 차례 비정상으로 접속해 유출했다. 이 과정에서 쿠팡 서버 접속 시 이용되는 인증용 토큰을 전자 서명하는 암호키가 사용됐다. Q. 이번 사건 용의자로 지목된 퇴직 직원의 권한은 어떻게 했나? A. 박 대표: 용의자 퇴직 후 권한을 말소했다. Q. 개인정보 유출 범위에 결제 정보, 신용카드 번호, 로그인 정보가 포함되지 않은 것이 맞는가? A. 과기정통부: 개인정보 유출 범위는 개인정보보호위원회가 확정한다. 개보위: 아직 쿠팡에서 개인정보가 무단으로 노출됐다는 사실을 신고한 정도로 인지하고 수사 중이다. Q. 결제 정보 등이 유출되지 않았다는데, 카드 정보 등을 바꾸지 않아도 되는가? A. 김승주 고려대 정보보호대학원 교수: 피해가 확산할 수 있기 때문에 결제 카드를 삭제하고, 카드와 쿠팡 로그인 비밀번호를 변경하는 게 좋다. Q. 개인통관고유부호(통관번호)와 공동 현관 출입문 비밀번호는 유출됐나? 쿠팡 : 현재까지 확인된 바로는 통관번호는 노출되지 않았고 공동 현관 출입문 비밀번호는 일부 포함됐다.

2025.12.02 16:37박서린 기자

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린 기자

자동차 필름식번호판 품질 개선한다…반사성능 최대 6배 높여

국토교통부는 자동차 필름식번호판 품질과 성능개선을 위해 '자동차 등록번호판 등의 기준에 관한 고시'를 27일 일부 개정한다. 필름식번호판은 2017년 전기자동차에 처음 도입하고 2020년 일반자동차에 확대 도입됐다. 국가상징 문양과 국가축약문자·홀로그램 등의 디자인 적용으로 위·변조 방지효과가 있으며, 재귀반사식 필름을 적용해 야간 시인성이 높다. 국토부 관계자는 “도입초기 단속 장비 인식성능 부족으로 인한 낮은 반사성능 적용과, 필름이라는 재료의 한계로 인해 들뜸·박리 등 품질불량 문제가 발생해 소비자의 불편이 계속돼 왔다”며 “국토부는 품질과 야간 시인성을 개선해 교통안전을 확보하고자 '자동차 필름식번호판 성능 및 품질개선 연구'를 진행해, 그 결과를 반영해 개정안을 마련했다”고 설명했다. 국토부는 필름 접착력과 내온도·연료저항성 등 시험기준을 강화해 필름식 번호판 품질을 개선하고 필름식번호판 제작을 위해 등록번호판 발급 대행자(내마모성·방수성·청정성·연료저항성·문자 색상 등)와 필름 제작자(색상·반사성능·내후성·내마모성·내온도·접착력·내충격성 등), 원판제작자(재질·규격·접착력·내충격성·내굽힘성 등)가 받아야 하는 품질검사 항목을 정했다. 또 현행 필름식번호판 반사성능을 현행 3~12칸델라에서 20~30칸델라로 최대 6배 개선해 야간 시인성을 개선했다. 필름식번호판 생산정보(필름·원판·등록번호판)를 표기하고, 번호판 보증기간을 최초 발급일로부터 5년으로 명문화해 생산자 책임성을 강화했다. 배소명 국토부 자동차운영보험과장은 “이번 고시개정을 통해 필름식번호판의 불량문제와 반사성능 부족으로 인한 불편이 개선될 것”이라며 “앞으로 등록번호판 제작관리 및 인증제품 사후관리 제도 역시 법령개정을 통해 마련할 계획”이라고 밝혔다. 고시 개정안은 27일 발령하고, 1년의 준비기간을 거쳐 2026년 11월 28일부터 시행한다.

2025.11.25 18:14주문정 기자

SKT, 골드번호 1만개 뽑는다...23일까지 신청

SK텔레콤이 골드번호 1만개의 주인공을 찾는 '2025년 골드번호 프로모션'을 진행한다고 10일 밝혔다. 골드번호는 1111, 0002, 3000 처럼 특정 패턴이 있거나 국번과 동일한 번호(ABCD-ABCD, ABAB-ABAB) 또는 특정한 의미(1004, 1472)를 갖는 번호다. 응모할 수 있는 골드번호는 총 9가지 유형으로, 1인당 최대 3개까지 응모 가능하다. 기존 가입자와 신규 가입 예정자 모두 응모할 수 있다. 전국의 SK텔레콤 공식 인증 대리점과 T다이렉트샵에서 신청할 수 있다. 신청은 11월23일까지 진행되며, 당첨자는 11월27일 발표될 예정이다. 골드번호 추첨은 과학기술정보통신부, 한국통신사업자연합회(KTOA) 등 정부 기관과 유관기관으로 구성된 선호번호 추첨 위원회 입회 하에 무작위 추첨 방식으로 진행된다. 당첨자에게는 개별 안내사항을 담은 문자메시지가 발송되며, 당첨된 번호를 사용하기 위해서는 12월1일부터 12월19일 사이에 SK텔레콤 공식 인증 대리점과 T다이렉트샵에서 등록해야 한다. SK텔레콤 망을 사용하는 알뜰폰 가입자도 해당 알뜰폰 사업자 홈페이지를 통해 별도의 골드번호 추첨에 응모할 수 있다. 골드번호는 타인에게 양도할 수 없으며, 골드번호를 이미 사용 중이거나 최근 1년 사이에 골드번호 취득 이력이 있는 고객은 응모할 수 없다. 2025년 골드번호 프로모션과 관련한 자세한 내용은 T다이렉트샵에서 확인할 수 있다.

2025.11.10 08:55박수형 기자

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬 기자

[디엘지 law 인사이트] 주민등록번호 처리 허용 범위와 한계

주민등록번호는 출생신고 시 주민에게 부여하는 고유한 번호다. 국가가 개인을 구분하는 식별번호에 해당하는 동시에 은행 계좌 개설, 휴대폰 개통 등 민간 영역에서도 본인 확인의 핵심 수단으로 사용된다. 이러한 주민등록번호는 그 중요성과 변경이 용이하지 않아 개인정보 중에도 특별한 지위를 가지며, 가장 강하게 보호된다. 일반적으로 개인정보는 정보주체의 동의를 얻으면 수집할 수 있다. 또 사상, 정치적 신념, 건강 등에 대한 정보인 민감정보와 여권번호, 운전면허번호도 다른 일반 개인정보 처리에 대한 동의와 별도로 동의를 받는 경우 수집이 가능하다. 그러나 주민등록번호는 법률, 대통령령 등에서 구체적으로 처리를 요구 또는 허용하거나, 정보주체 또는 제3자의 급박한 생명·신체·재산의 이익을 위하여 명백히 필요하다고 인정되는 경우에만 수집할 수 있다. 이를 위반해 주민등록번호를 처리하는 경우에는 전체 매출액의 100분의 3을 초과하지 않는 범위의 과징금과 5000만 원 이하의 과태료를 부과할 수 있다. 이처럼 주민등록번호는 정보주체의 동의만으로는 수집할 수 없기 때문에, 개인정보보호위원회는 법률 등에 근거해 주민등록번호를 수집하는 경우에 정보주체로부터 수집에 대한 동의를 받을 것이 아니라, 그 근거가 되는 법률 조항을 명시하고 개인정보를 수집한다는 점을 안내하도록 하고 있다. 마찬가지로 개인정보보호위원회는 개인정보처리방침에 주민등록번호 처리 내용을 기술할 때, 구체적인 법률 조항까지 기재할 것을 권고하고 있다. 이처럼 주민등록번호 처리는 극히 제한된 경우에만 가능하므로, 사업자는 법적 근거가 없는 한 실수로라도 주민등록번호가 수집되지 않도록 주의해야 한다. 특히 본인 확인을 위해 주민등록번호가 그대로 노출된 신분증 사본을 수집하는 행위는 피해야 한다. 실제로 개인정보보호위원회는 올해 5월, '테무'에 입점한 판매자의 개인정보를 관리하는 Elementary Innovation Pte. Ltd가 한국 내 판매자를 모집하면서, 판매자의 얼굴 사진과 대조하기 위해 주민등록번호가 마스킹 처리되지 않은 신분증을 수집한 행위에 대해 4억 9000만 원의 과징금을 부과했다. 따라서 법적 근거 없이 본인 확인을 위해 신분증 사본을 수집해야 하는 상황이라면, 정보주체에게 주민등록번호 뒷자리를 가려 제출하도록 요구하거나, 시스템적으로 주민등록번호 뒷자리를 자동 마스킹하는 기술을 도입할 필요가 있다. 그렇다면 법적 근거가 없는 사업자는 서비스를 위하여 주민등록번호 수집이 필연적으로 요구되는 경우에 어떻게 해야 할까? 법률상 보유 근거를 가진 제3자에게 주민등록번호를 전달하는 기능을 포함한 사업은 원천적으로 불가능한 것일까? 정답은 '가능하다'이다. 대표적으로 여행사는 고객의 여행자보험 가입을 위해 고객으로부터 주민등록번호를 받아 보험사에 전달할 수 있다. 개인정보보호위원회와 한국인터넷진흥원이 2020년 감수·자문한 '여행업무 개인정보 처리 가이드'는 여행사가 고객으로부터 주민등록번호를 제공받아, 보험업법 시행령에 근거해 주민등록번호를 수집할 수 있는 보험사에 전달하는 행위가 위법하지 않다고 명시하고 있다. 이때 중요한 것은 여행사가 주민등록번호를 보험사에 전달한 이후에는 즉시 파기해야 한다는 사실이다. 또한 개인정보보호위원회는 세금 환급 서비스와 관련한 최근 심결에서, 이용자의 위임을 받아 환급 관련 정보를 조회하기 위해 이용자로부터 주민등록번호를 받아 홈택스·정부24에 로그인해 정보를 수집하고, 환급 신청서 작성 과정에서 다시 주민등록번호를 받아 단순히 공공기관에 전달하고, 저장하지 않는 경우에는 이용자로부터 주민등록번호를 받아서 제3자에게 전달하는 행위가 위법하지 않다고 판단했다. 이처럼 주민등록번호의 단순 전달이 허용된다고 할 때, 사업자가 주민등록번호를 보유할 수 있는 기간은 얼마일까? 개인정보보호위원회가 이에 대해 공식적인 가이드를 내린 적은 없지만, 법이 주민등록번호 이용을 엄격히 제한하는 취지를 고려할 때 사업자가 제3자에게 주민등록번호를 전달하기 위해 합리적으로 필요한 최소 기간만 보유하는 것이 안전하다. 또한 위원회는 법적 근거가 있는 제3자(예: 정부24, 홈택스)로부터 주민등록번호 입력 없이도 정보를 조회할 수 있는 방법이 있다면 그 방식을 따르도록 개선 권고한 바 있으므로, 가능하다면 주민등록번호 입력을 대체할 방법을 모색하는 것이 바람직하다. 사업자가 법률에 근거해 주민등록번호를 처리할 수 있다면, 그 업무를 제3자에게 위탁하는 것도 가능할까? 개인정보 보호법은 이에 대해 별도의 제한을 두고 있지 않고, 개인정보보호위원회가 2024년 발간한 개인정보 보호법 해석 사례집도 이 점을 명확히 밝히고 있다. 여행사나 세무환급 서비스 앱처럼 정보주체의 위임을 받아 법률에 따라 처리 권한이 있는 제3자(보험사, 공공기관 등)에게 주민등록번호를 전달하는 사업자 또한 해당 업무를 위탁하는 것도 가능하다. 마지막으로, 법적 근거에 따라 적법하게 주민등록번호를 수집·보관하는 경우에도 이를 안전한 암호 알고리즘으로 암호화해 저장해야 한다. 이를 위반하면 5000만 원 이하의 과태료가 부과될 수 있음을 유념해야 한다. 개인정보 보호법상 주민등록번호의 특수한 지위 때문에 사업자로서는 주민등록번호를 처리하는 사업의 개시에 큰 부담을 느낀다. 그러나 개인정보 보호법은 사업자의 주민등록번호 처리에 대한 분명한 기준을 마련하고 있어서, 이를 준수한다면 주민등록번호 처리는 더 이상 사업의 걸림돌이 아닐 것이다.

2025.09.08 14:13황혜진 컬럼니스트

LGU+, 골드번호 1만개 추첨...16일까지 응모

LG유플러스가 16일까지 선호번호 1만개 추첨 이벤트를 진행한다고 밝혔다. 올해 추첨 이벤트를 통해 응모할 수 있는 골드번호의 유형은 ▲AAAA ▲000A ▲A000 ▲00AA ▲AA00 ▲ABAB ▲ABCD ▲ABCD-ABCD ▲특정 의미를 갖는 번호 등 9가지다. 1인당 최대 3개까지 응모할 수 있다. 지난해 진행한 추첨 행사에서 가장 인기를 끈 유형은 국번과 뒷자리 번호가 똑 같은 ABCD-ABCD였으며, 경쟁률이 561:1에 달했다. 응모를 원하는 고객은 이달 16일까지 전국 LG유플러스 매장 또는 공식 홈페이지 '유플러스닷컴'을 통해 신청할 수 있다. 기존 LG유플러스 고객뿐 아니라 LG유플러스 가입 예정인 타 통신사 및 알뜰폰 이용 고객도 응모할 수 있다. 골드번호를 이미 사용 중이거나 최근 1년 내 골드번호 취득 이력이 있는 고객은 추첨 대상에 포함되지 않는다. 당첨 결과는 오는 25일 발표된다. 당첨된 골드번호는 타인에게 양도할 수 없으며, 이달 26일부터 10월23일까지 전국 U+매장에서 당첨된 번호를 등록해야 한다.

2025.09.02 09:23박수형 기자

단통법 폐지 두 달째 번호이동, 첫달 대비 32.6% 급감

SK텔레콤의 위약금 면제, 단통법 폐지, 갤럭시Z7 시리즈 출시 등으로 달아올랐던 통신시장이 다소 가라앉은 분위기다. 1일 한국통신사업자연합회(KTOA)에 따르면 8월 이동통신 시장 번호이동(MNP) 건수는 64만4천618건을 기록했다. 이같은 번호이동 수치는 SK텔레콤 위약금 면제와 단통법 폐지가 맞물렸던 7월 95만6천863건에 비교하면 32.6% 감소했다. 또한 SK텔레콤 유심 해킹 사고가 발생한 4월 이후로 가장 낮은 수치이다. 4월 이후 MNP가 가장 많았던 달은 5월로 93만3천509건을 기록했고, 통신사 간 이동이 가장 적었던 6월은 66만6천618건으로 나타났다. 8월과 비교하면 3.3%(5월), 30.9%(6월) 감소한 수치다. 통신 사업자별 순증감 수치를 살펴보면, SK텔레콤만 1만3천90건 증가하며 유일하게 가입자 순증을 기록했다. 이는 올해 첫 순증이다. 앞서 7월에는 SK텔레콤만 9만31건 감소했고, 그 외 사업자들은 모두 가입자가 늘었다. 업계 한 관계자는 "통신시장은 인아웃이 반복하는 경향이 있다"며 "SK텔레콤은 상대적으로 이탈했던 가입자가 많았던 만큼, 들어오는 가입자가 늘어난 것으로 보인다"고 말했다.

2025.09.01 10:48진성우 기자

아태 지역 게이밍 침해사고 위협↑…"한국도 영향권"

아시아 태평양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있다는 분석이 나왔다. 보안 기업 카스퍼스키(지사장 이효은)는 13일 카스퍼스키 DFI(Digital Footprint Intelligence) 팀이 발표한 새로운 보고서를 통해 아시아 태영양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있어 주의가 필요하다고 밝혔다. DFI 팀 연구에 따르면 지난해 1100만개의 게임 계정 자격 증명이 유출됐고, 인포스틸러 멀웨어로 인해 570만개 스팀 계정이 해킹 당한 것으로 전해졌다. 이 악성 소프트웨어는 에픽 게임즈 스토어(Epic Games Store), 배틀넷(Battle.net), 유비소프트 커넥트(Ubisoft Connect), GOG, EA 앱 등 다른 글로벌 게임 플랫폼과 관련된 620만 개의 계정 유출로도 이어진 것으로 확인됐다. 이에 DFI팀이 멀웨어 로그 파일 데이터를 기반으로 스팀 인증 정보를 분석한 결과 유출 건수 상위 3개국은 태국, 필리팀, 베트남 등으로, 아시아 태평양 국가와 밀접한 관련이 있던 것으로 나타났다. 구체적으로 16만3천개의 인증정보가 태국에서 유출된 데 이어 필리핀에서 9만3천개의 로그인 정보가, 베트만에서 8만8천건의 유출이 발생한 것으로 집계됐다. 이 중 한국의 스팀 계정 정보도 3만7천97건 유출된 것으로 나타났다. DFI 팀에 따르면 인포스틸러 멀웨어는 크랙 게임, 치트 포스트웨어 또는 비공식 모드로 위장해 공격이 진행된 것으로 나타났다. 주요 표적은 계정 비밀번호, 암호화폐 지갑 자격 증명, 신용카드 정보, 브라우저 쿠키다. 또한 유출된 데이터들은 다크넷 플랫폼에서 거래되거나 무료로 유포되는 현실이다. 이에 다른 사이버 범죄자들의 추가 공격의 표적이 될 가능성도 배제할 수 없다. 카스퍼스키는 기업이 다크웹 마켓을 사전에 모니터링하고 고객이나 직원에게 위험을 초래하기 전에 침해된 계정을 탐지하는 것이 중요하다고 당부했다. 아울러 카스퍼스키 DFI를 활용하면 사이버 범죄자가 회사 자산에 대해 알고 있는 정보를 추적하고, 잠재적인 공격 경로를 식별할 수 있기 때문에 적시에 보호 조치를 실행할 수 있다고도 조언했다. 뿐만 아니라 개인이 인포스틸러를 통한 데이터 유출을 경험한 경우에는 디바이스 전체 보안 검사를 실행해 탐지된 멀웨어를 제거하고 유출된 계정 비밀번호를 변경하는 것이 시급하다고 강조했다. 또한 DFI 팀은 인포스틸러의 영향을 받은 계정과 관련된 의심스러운 활동이 있는지 확인해야 한다고 주문했다.

2025.08.13 15:10김기찬 기자

"비밀번호 없는 세상"…MS, '어센티케이터' 저장 모든 비번 영구 삭제

미국 마이크로소프트(MS)가 '비밀번호 없는 세상'을 앞당기고 있다. 비밀번호 저장 및 자동 입력 기능들을 종료하고, '패스키'(passkey) 기반으로의 변화를 도모하고 있다. 비밀번호 자동 입력 및 저장 기능이 보안에 취약한 만큼 생체 인증 등 패스키 도입을 통해 보안을 강화하기 위한 조치로 보인다. 미국의 보안 전문 매체 '사이버뉴스'(cybernews)는 2일(현지시간) 마이크로소프트의 비밀번호 저장 및 자동 입력 애플리케이션 '마이크로소프트 어센티케이터(Microsoft Authenticator)'가 저장된 모든 비밀번호를 8월부터 영구 삭제한다고 보도했다. 로그인 보안을 위해 2단계 인증(2FA) 및 패스키 지원만 유지한다는 것이다. 앞서 '마이크로소프트 어센티케이터'는 지난 6월 사용자가 앱에 새 비밀번호를 저장할 수 없도록 조치했다. 이어 7월에는 자동 완성 기능을 완전히 중단했고, 이달부터 저장된 모든 비밀번호와 결제 정보를 삭제했다. 다만 사이버뉴스 보도에 따르면 링크드인, 트위터 등의 서비스를 지원하기 위해 2단계 인증은 기존대로 유지하고, 패스키 지원 역시 변경되지 않았다. 사용자 이름, 비밀번호, 결제정보 등을 저장하기 위해 사용됐던 마이크로소프트 어센티케이터가 패스키 기반의 인증 도구로 완전히 재편되는 것이다. 패스키는 지문인식, 얼굴인식 등 방식으로 본인을 인증하고 로그인을 가능케 하는 기술로 '비밀번호 없는 로그인'으로 불린다. 비밀번호가 없기 때문에 피싱 사이트에 계정정보를 입력해 정보가 유출되거나 복잡한 비밀번호를 외우려다 잊어버리는 일도 벌어지지 않는다는 장점이 있다. 또 비밀번호가 유출되면 같은 비밀번호를 사용하는 여러 사이트에서도 정보가 유출될 수 있는 위험을 패스키는 현저히 줄일 수 있다. 사이버뉴스는 '어센티케이터' 내에 사용자의 계정정보가 저장돼 있다면 내보내기 작업을 수행해야 한다고 강조했다. '어센티케이터' 앱의 설정 메뉴에서 저장된 비밀번호가 포함된 CSV 파일을 생성하고 내보내기 도구를 통해 다른 서비스에 정보를 업로드해야 한다는 것이 골자다. 단 모든 비밀번호가 암호화되지 않은 CSV 파일로 PC에 저장할 경우 보안 위협이 있을 수 있는 만큼 계정정보 업로드 이후에는 기존 정보를 반드시 삭제해야 한다고 당부했다. 아울러 계정정보를 다른 위치로 옮긴 이후에도 어센티케이터를 2단계 인증 코드, 패스키 관리자 또는 생체 인식 로그인에 계속 사용할 수 있기 때문에 앱을 삭제하면 안 된다고 지적했다. 앱을 삭제할 경우 해당 패스키를 사용하는 서비스에 접근하는 것이 어려울 수 있기 때문이다. 이 외에도 '어센티케이터'에 결제 정보 등이 저장돼 있는 경우에는 이전되지 않기 때문에 유의해야 한다. 사이버뉴스는 마이크로소프트가 모든 사람을 '비밀번호 없는 미래'로 이끄는 여정에 동참시키고자 하고 있다고 분석했다. 최근 마이크로소프트가 기기 또는 생체 인식 로그인에 인증을 연결하는 패스키 사용을 장려해온 것도 이런 이유에서다. 사이버뉴스는 "마이크로소프트는 어센티케이터의 기능을 제거하는 데 그치지 않을 것"이라며 "로그인 방식 자체를 바꾸는 것이 목표이며, 많은 주요 기업과 마찬가지로 마이크로소프트 역시 비밀번호가 사라지기를 원하고 있다"고 설명했다. 또한 "비밀번호는 재사용되고 잊어버리기도 하며, 도용되거나 피싱당할 수 있다"며 "패스키는 사용자가 기억하려고 하는 정보가 아니라 지문이나 얼굴 인식처럼 사용자의 신원에 의존하고 있기 때문에 비밀번호가 갖고 있는 취약점이 통하지 않아 새로운 로그인 표준으로 부상하고 있다"고 진단했다.

2025.08.03 17:11김기찬 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

'몰트북' 나비효과?…韓 상륙한 AI들의 수다

[르포] 코어·모터·가공까지…뉴로메카 포항 생산거점 승부수

밥상 물가, 짜고 친 고스톱?...CJ·삼양·대한제분 등 가격담합 기소

삼성·LG TV 사업, 올해 '삼중고'…中 추격·수익성 부진 압박

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.