• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보호'통합검색 결과 입니다. (631건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"로밍 이용자 외 SKT 가입자 전원 유심보호서비스 가입"

SK텔레콤이 유심보호서비스 가입자가 2천411만명이라고 7일 밝혔다. 전날 공개한 수치와 동일하다. 김희섭 SK텔레콤 커뮤니케이션센터장은 이날 오전 서울 중구 SK T타워에서 열린 침해사고 브리핑에서 “해외 로밍 요금제 이용자를 제외한 가입 가능한 모든 고객이 가입했다”고 말했다. 유심보호서비스 가입자 수치는 SK텔레콤 이용자 외에 SK텔레콤 네트워크를 임대한 알뜰폰 회사의 가입자 수치를 모두 더한 것이다. 유심보호서비스는 로밍 요금제와 중복 가입이 불가능하다. SK텔레콤은 다음 주 중으로 이 문제를 기술적으로 해결한다는 방침이다. 6일 오후 6시 기준 유심 교체 이용자 수는 107만명이다. 전날 4만명이 추가로 교체했다. 김 센터장은 “다음주부터 (교체 유심) 물량이 추가될 것”이라며 “월말까지 500만 개, 6월에도 500만개를 추가 확보해 예약 고객부터 순차적으로 교체할 것”이라고 설명했다. 류정환 네트워크인프라센터장은 “사고 발생 3주차에 접어들었지만 (2차 피해) 사고는 아직 발생하지 않았다”며 “의심 장비 리콜, FDS 모니터링 최고 단계 격상, 스팸 스미싱 차단 시스템 고도화 등 지속적으로 망을 고도화하고 고객 안전을 지키도록 노력하겠다”고 밝혔다.

2025.05.07 11:42박수형

한수원, 체코 법적 절차 존중…경쟁사 입찰 결과 훼손 시도엔 유감

[프라하(체코)=주문정 기자] 체코 신규 원전사업의 계약 체결에 체코 행정법원이 계약금지 가처분 결정을 내린 것과 관련, 한국수력원자력(대표 황주호)은 6일(현지시간) 체코의 법적 절차를 존중하며, 관련된 모든 법규를 성실히 준수할 것이라고 밝혔다. 한수원은 체코 신규원전사업의 입찰 과정이 체코 정부와 체코전력공사(CEZ), 발주사인 두코바니 2 원자력발전소(EDU II)의 감독 아래 공정하고 투명하며, 합법적으로 진행됐다고 강조했다. 한수원은 체코경쟁보호청(ÚOHS)이 지난해 10월 31일 내린 1심과 지난달 24일 최종 기각 결정에도 불구하고, 지속해서 입찰 결과를 훼손하려는 경쟁사(프랑스전력공사·EDF)의 시도는 매우 유감스럽다고 밝혔다. 한수원은 최종계약 체결과 관련한 자격과 이익을 보호하기 위해 체코 측과 적극 협력해 대응할 계획이다. 한편, 체코 브르노 법원은 6일 프랑스전력공사(EDF)가 제기한 한수원과 EDU II의 두코바니 원전 5·6호기 건설사업 계약금지 가처분 신청을 받아들였다. 페트르 피알라 체코 총리는 이날 브르노법원 판결 직후 소셜네트워크서비스(SNS) X(옛 트위터)에 “공급업체를 선택할 때 가장 중요한 요소는 시민과 기업이 저렴한 전기를 공급받을 수 있는지, 최상의 보장을 받을 수 있는지 등이었다”며 “입찰 평가 절차는 관련 법률에 따라 올바르게 수행됐다”고 강조했다. 피알라 총리는 이어 “법원이 모든 맥락과 위험을 알고 있고, 또 신속하게 판결을 내릴 것으로 믿는다”고 말했다. 또 체코 경쟁보호청(ÚOHS)은 EDF의 항소를 기각한 원결정을 지지하고 있고 브르노법원 결정은 절차과 관련한 결정일 뿐이며 우리 결정이 옳다고 믿는다는 입장을 밝혔다.

2025.05.07 10:00주문정

한수원 체코 신규 원전 계약 '일단 보류'…EDF 소송 판결 이후 계약 가능성

[프라하(체코)=주문정 기자] 체코 브로노 법원이 6일(현지시간) 한국수력원자력과 체코 두코바니 2 원자력발전소(EDU II)와의 원전 증설 계약 서명에 제동을 걸었다고 체코 현지 언론 체크까 띠스꼬바 깐셀라르즈가 보도했다. 보도에 따르면 체코 브르노 법원은 이날 프랑스전력공사(EDF)가 제기한 오는 7일 한수원과 EDU II의 두코바니 원전 5·6호기 건설사업 계약 금지 가처분 신청을 받아들였다. 이에 따라 7일로 예정된 한수원과 EDU II의 두코바니 원전 5·6호기 건설사업 계약식은 연기될 전망이다. 두 회사의 계약 체결은 EDF 소송 판결 이후에 가능해질 전망이다. 가처분 결정은 프랑스 EDF가 체코 경쟁보호청(ÚOHS) 결정에 소송 제기한 데 따른 조치다. 앞서 경쟁보호청은 해당 입찰이 정당하게 진행됐다며 기각한 바 있다. 브르노 법원은 이날 가처분 결정 사실을 웹사이트를 통해 알렸다. 계약 서명 금지 조치는 EDF의 소송 판결이 나올 때까지 유효하다. 이 가처분 결정에 대해 최고행정법원에 항고할 수 있다. EDU II는 이날 EDF의 소송이 근거 없다고 판명될 경우 프랑스 기업에 손해배상을 청구할 것으로 알려졌다. 법원은 보도자료에서 “만약 계약이 체결되면 프랑스 입찰자는 법정에서 승소하더라도 공공 입찰을 영원히 획득할 기회를 잃게 될 것”이라고 밝혔다. 한편, 한수원 측은 이날 가처분 결정과 관련해 발주사와 협의 중이라고 밝혔다.

2025.05.06 20:03주문정

SKT 유심보호서비스 이용자 2411만명...사실상 자동가입 완료

SK텔레콤 유심보호서비스 가입자 수가 6일 2천400만 명을 넘어섰다. SK텔레콤 네트워크를 빌려쓰는 알뜰폰 가입자도 대부분 포함된 수치로, 해외서 로밍 요금제를 이용하는 일부 SK텔레콤 가입자 외에 대부분이 유심보호서비스 가입을 마친 것으로 풀이된다. 김희섭 SK텔레콤 커뮤니케이션센터장은 이날 서울 중구 삼화타워에서 열린 침해사고 브리핑에서 “6일 오전 9시 기준 유심보호서비스 가입자 수는 2천411만 명으로 전날 217만 명에 이어 오늘 아침 83만 명이 더해졌다”며 “알뜰폰 가입자도 포함됐다”고 밝혔다. 과학기술정보통신부의 통계에 따르면 지난 2월말 기준 SK텔레콤 이동통신 가입 회선 수는 약 2천310만으로 SK텔레콤 네트워크를 임대한 알뜰폰 가입자를 더하면 2천500만에 못 미친다. SK텔레콤이 과기정통부에 이용약관 개정 신고를 마친 뒤 유심보호서비스는 자동가입으로 전환됐다. 현재 유심보호서비스는 로밍 요금제와 동시 가입이 불가능한데, 현재 누적 가입자 수치를 고려하면 해외에서 로밍을 사용 중인 일부 가입자 외에 대부분이 유심보호서비스 가입을 마친 것으로 분석된다. SK텔레콤은 14일 목표로 유심보호서비스와 로밍의 동시 이용이 가능하도록 시스템을 개발하고 있다. 이에 따라 정부가 권장한 유심보호서비스 가입은 마무리 단계에 접어들었다. 다만 여전히 많은 이용자가 유심 교체를 원하고 있어 향후 이에 집중한다는 방침이다. 이날 오전 9시 기준 유심 교체를 마친 이용자는 104만이다. 5월 초 징검다리 연휴 기간 새로운 출국자 수는 전날부터 크게 줄어든 추세로, 공항 중심에서 T월드 매장 중심으로 유심 교체 작업을 이어갈 예정이다. 현재 유심 교체 예약자 수는 약 780만이다. 유심 교체를 마친 이용자가 모두 예약을 거친 것은 아니다. SK텔레콤 측은 해외 제조사로부터 유심 수급이 이어지고 있어 순차적으로 유심 교체 작업을 서두른다는 계획이다. 신규 유심 물량을 교체에 집중하기 위해 전날부터 대리점과 직영몰 대상으로 신규 영업이 중단된 가운데, 판매점은 SK텔레콤과 직접 계약 관계가 없어 영업을 제한할 수 없는 상황이나 가급적 영업이 자제되고 있는 것으로 보인다. 임봉호 MNO사업부장은 “판매점에서 유입된 신규 가입자는 평소 수치와 비교할 때 4분의 1 수준이다”며 “우선은 무엇보다 유심 교체에 전사적으로 집중하고 있다”고 밝혔다. T월드 매장에 유심 물량이 부족하더라도 e심 방식을 통한 유심 교체도 가능하다. 김 센터장은 “현재 대리점에서 e심으로도 교체를 해드리고 있다”면서도 “고객이 직접 하면 휴대폰이 잠기는 등 오류가 생길 수 있는데 대리점을 찾아와 문의한 뒤 설명을 듣고 e심으로 교체하는 방법을 권장한다”고 밝혔다. 이어, “e심의 경우에는 현재 사용중인 단말기에서만 쓸 수 있고, 다른 휴대폰을 구입하면 (e심 프로파일을) 다시 다운받아야 하는 장단점이 있다”며 “그런 부분은 현장에서 설명하고 선택할 수 있도록 하고 있다”고 덧붙였다.

2025.05.06 11:34박수형

SKT "유심보호서비스 가입자 2218만...2차 피해정황 없어"

SK텔레콤이 모든 무선 서비스 이용자 대상으로 추진한 유심보호서비스 가입이 막바지에 이르렀다. 해외에서 로밍 요금제 이용으로 유심보호서비스 가입이 어려운 문제를 기술적으로 해결하는 절차만 남았다. 김희섭 SK텔레콤 커뮤니케이션센터장은 5일 서울 중구 삼화타워에서 열린 침해사고 관련 브리핑에서 “5일 오전 9시 기준 유심보호서비스 가입자는 현재 2천218만 명이다”고 밝혔다. SK텔레콤 무선 가입자와 SK텔레콤 네트워크를 임대해 사용하는 알뜰폰 가입자 회선 수를 더하면 약 2천500만 명에 이른다. 김 센터장은 “(스스로 유심보호서비스 가입이 어려운) 디지털 취약계층을 최우선으로 유심보호서비스 자동 가입을 순차적으로 진행하고 있다”며 “하루 120만 명에서 150만 명까지 자동가입이 이뤄지고 있다”고 설명했다. SK텔레콤이 유심보호서비스 자동 가입을 위해 과학기술정보통신부에 약관 개정 신고 이후 가입자가 빠르게 늘고 있다. 현재 유심보호서비스의 신규 가입자 90% 비중이 자동가입으로 이뤄지고 있다. 현재 유심보호서비스를 가입하지 않은 경우는 해외서 로밍 요금제를 사용하고 있거나, 해외여행을 마쳤지만 바로 요금제에 가입된 경우가 대부분이다. SK텔레콤은 유심보호서비스와 로밍 요금제를 동시에 사용할 수 있도록 기술적 개선 절차를 진행하고 있다. 이 작업이 완료되면 유심보호서비스를 통한 2차 사고 방지는 사실상 완료된다. 류정환 네트워크인프라센터장은 “유심보호서비스에서 로밍 요금제를 동시에 사용할 수 있는 기술적인 작업은 14일, 이르면 12일에 완료될 것”이라고 설명했다. 유심 교체 이용자는 이날 오전 9시 기준 100만 명에 도달했다. 유심 교체 예악자는 약 770만 명이다. SK텔레콤은 탈레스 등으로 수급되는 유심카드를 통해 예약자부터 순차적으로 교체 작업을 이어간다는 방침이다. 한편 침해사고 발생 2주 가량이 지난 가운데 2차 피해 사고 징후는 발견되지 않은 것으로 확인됐다. 김 센터장은 “현재까지 수사기관 등을 통해 유심 불법 복제를 통한 피해 정황이나 시도는 없는 것으로 나타났다”고 밝혔다. 아울러 류 센터장은 “배터리 방전되거나 스마트폰 전원을 껐다 켜는 사이에 복제 유심으로 다른 스마트폰에서 (자신의 유심으로) 작동할 수 있다는 이야기가 떠도는데, FDS를 통해 스마트폰 전원 오프 상태에서도 비정상 인증은 차단된다”고 설명했다.

2025.05.05 11:49박수형

SKT "유심보호서비스 가입자 누적 1991만명"

SK텔레콤 유심보호서비스 가입자가 4일 2천만 명을 넘어설 전망이다. 징검다리 연휴 기간이 지나면 SK텔레콤 이동통신 이용자의 유심보호서비스 가입 진행은 마무리 단계에 접어들 것으로 보인다. 김희섭 SK텔레콤 커뮤니케이션센터장은 이날 서울 중구 삼화타워에서 열린 침해사고 관련 브리핑에서 “4일 오전 9시 기준 유심보호서비스 가입자는 현재 1천991만 명이 가입했고, 오늘이 지나면서 2천만 명을 넘을 것으로 보인다”고 밝혔다. 사이버 침해사고 발표가 이뤄진 지난달 22일 하루 유심보호서비스 가입자가 22만 명에서 사흘 뒤 일 100만 명대에 이른 뒤 전날 272만 명이 가입했다. 단말고유식별번호(IMEI) 정보는 유출되지 않아 복제폰을 통한 심스와핑이 불가능하다는 침해사고 1차 조사 결과 발표에서 정부는 유심 교체와 2차 사고 예방효과에 상응하는 유심보호서비스 가입을 권장했다. 이에 따라 SK텔레콤은 지난 2일 과학기술정보통신부에 부가서비스 형태로 이용되는 유심보호서비스의 이용약관 개정 신고를 마치고 시스템 용량에 맞춰 모든 무선 가입자 대상으로 자동 가입 조치를 취하고 있다. 현재 유심보호서비스는 바로 요금제와 같은 로밍 서비스와 동시 가입이 불가능한데, 회사 측은 이를 개선하는 작업을 병행하고 있다. 연휴 기간 해외여행을 떠나는 이들은 공항에서 유심 교체에 몰리고 있다. 임봉호 MNO사업부장은 “어제(3일) 공항 T로밍센터에 약 3만 명이 찾은 것으로 추정된다”며 “해외 출국 비행편이 몰려있는 아침 시간대에 불편을 드린 점에 죄송스럽게 생각한다. 오늘 오전 9시가 지나면서 공항 유심 교체 피크는 지난 것으로 보인다”고 말했다. 이날 오전 9시 기준 SK텔레콤 무선 가입자의 유심 교체 수는 누적으로 96만2천 명에 이르렀다. 사고 공지 시점에 SK텔레콤이 보유한 유심 카드는 약 100만 장 수준이다. 현재 10만 장이 우선 수급되고 있으며 프랑스의 유심 제조사인 탈레스를 통해 이달 중 대량으로 수급이 이뤄질 예정이다. 임봉호 사업부장은 “이달까지 500만 개 유심을 추가 확보할 예정이며 최근 10만 개가 더 들어오는 상황으로 순차적으로 교체를 진행하고 있다”며 “현재 4개사에서 유심을 공급받고 있는데 해외 제조사인 탈레스를 통해 보다 많은 물량을 확보할 수 있을 것”이라고 말했다. 이어, “유심이 추가 입고되면 대리점별 예약 규모에 맞춰 배분하겠다”고 덧붙였다. 김희섭 컴센터장은 “경쟁사에서도 유심 공급에 의견을 주고 계신 데 감사하게 생각한다”며 “현재는 보유 물량을 출국자에 우선 배정하고 있다”고 말했다.

2025.05.04 11:25박수형

[보안리더] 이만희 교수 "공급망 보안 대중화 앞장···매일 200명에게 관련 소식 전해"

공급망 보안은 제 인생에서 가장 중요한 일이 됐어요. 2021년부터 한국정보보호학회 공급망보안연구회장을 맡고 있습니다. 연구회를 만들고 나서 회원들에게 뭐 해드릴게 없을까 하다 공급망 보안 관련 소식을 전해 드리면 좋겠다 싶어 시작했습니다. 지금은 공급망 보안 뉴스 외에도 세계에서 일어나는 주요 보안 뉴스도 함께 알려드리고 있습니다. 소식을 주고받는 사람이 200명이 넘어요. 연구원, 정책 입안자, 산업계 등 다양합니다. 한국에 공급망 보안 문제가 생기면 바로 뭉칠 수 있어요. 이렇게 공급망 보안만 생각하다 보니 회사까지 차리게 됐습니다. 공급망 보안 관련 연구를 하는 교수이면서 기업 대표인 사람은 고대 이희조 교수님 다음으로 한국에서 제가 두 번째인 것 같습니다. 이만희 한남대 컴퓨터공학과 교수는 최근 지디넷코리아와의 인터뷰에서 이같이 밝혔다. 이 교수가 고급망 보안에 관심을 갖게 된건 8년 전 도널드 트럼프 미국 대통령 때문이다. "당시 트럼프 대통령이 중국에서 수입한 서버 안에 스파이 칩'이 들어었다'고 주장하며 중국 제품을 밀어냈어요. '하드웨어 공급망에서 출발한 문제가 소프트웨어로 퍼지겠구나'라고 생각했죠. 이후 공급망 보안에 관심을 갖게 됐습니다." 소프트웨어를 빠르게 개발하기 위한 오픈 소스가 퍼지면서 공급망 보안 위협도 두드러졌다고 이 교수는 전했다. 악성 코드에 감염된 오픈 소스를 쓰면 치명적이다. 그는 “소프트웨어 개발자는 보통 20%를 직접 개발하고 80%는 오픈소스나 외부 라이브러리를 가져다 쓴다"며 “자동차 회사가 차에서 가장 중요한 엔진을 직접 만들지만 타이어는 타이어 회사에서, 유리는 유리 회사서 사서 조립하는 것과 마찬가지”라고 빗댔다. 이어 “그런데 자동차 회사는 어떤 부품을 가져다 썼는지 명확하게 인지하고 관리를 하지만, 소프트웨어 개발자는 어떤 오픈 소스를 가져다 썼는지 모르는 경우가 너무 많다”며 현재 소프트웨어 개발시 출처 관리의 관행 문제점을 지적했다. 그는 “보안 분야에서 처음으로 국정원과 과기정통부가 공동 지침을 지난해 5월 발표했고 지금은 국내 공급망보안 제도화를 목표로 공급망 보안 로드맵을 준비중”라고 전했다. 그는 한국이 정보기술(IT) 강국인 만큼 IT 보안이 강해야 한다는 입장이다. IT 산업 규모가 클수록 사이버 공격을 많이 당해서다. 이 교수는 “완전히 소프트웨어 세상이 됐다”며 “보안 취약점 하나로 우리 사회가 무너질 수 있다”고 지적했다. 그러면서 “안전 장치를 구비해야 한다”며 “고속도로에서 더 빠르게 갈 수 있는데도 안전을 위해서라면 돈을 들여 카메라와 과속 측정기를 설치하지 않느냐”고 되물었다. 이 교수는 공급망 보안을 연구하는 교수 중 회사까지 차린 사람은 국내에서 두 번째 일 것 같다고 자신을 소개했다. 그는 “제자가 '블록체인 기반 소프트웨어 보증 시스템'을 주제로 박사 논문을 썼다. 2021년 11월 이 제자와 함께 공급망 보안 전문 회사인 '소프트버스'를 공동 창업했다”고 들려줬다. 소프트버스는 '소프트웨어(software)'와 현실과 가상을 이어주는 '메타버스(metaverse)'를 합한 말이다. 이 기업은 소프트웨어 자산을 관리하도록 돕는 '서플라이 스캔(supply scan)'을 올해 선보이기로 했다. 우리 회사에 컴퓨터가 몇 대, 의자가 몇 개 있는지 기록해 관리하듯 우리 회사 컴퓨터 몇 대에 무슨 소프트웨어가 있는지, 보안 취약점은 있는지, 얼마나 위험한지 등을 자동으로 파악해 사고 나기 전 막아 주는 것을 목표로 하고 있다. 이 서비스를 도입하면 소프트웨어 도입으로 인해 자연적으로 발생하는 공급망 위협을 크게 줄일 수 있을 것으로 기대했다. 아래는 이만희 교수 주요 경력 경북대 컴퓨터공학과 학사 경북대 컴퓨터공학과 석사 미국 텍사스A&M대 컴퓨터공학과 박사 1996.12~2003.7 한국과학기술정보연구원 연구원 2008.9~2009.9 시스코시스템스 하드웨어엔지니어 2010.2~2012.2 국가보안기술연구소 선임연구원 2012.3~현재 한남대 컴퓨터공학과 교수 한국정보보호학회 상임부회장, 충청지부장, 공급망보안연구회 회장, 정보보호학회지 편집위원 과학기술정통부 제로트러스트&공급망보안 포럼 공급망보안 기술/표준 분과장 국가정보원 암호검증위원회 위원, 정보보안 중장기계획 민간자문단 IT 보안인증사무국 인증위원회 위원 국가보안기술연구소 미래기술보안포럼 위원, 청렴시민감사관 국가정보원, 과기정통부 합동 소프트웨어공급망보안 포럼 워킹그룹장

2025.05.04 11:18유혜진

SKT "유심보호서비스 가입자 1714만명...공항 로밍센터 인력 확충"

SK텔레콤이 유심보호서비스 가입자 수가 1천700만명을 넘었다고 밝혔다. 김희섭 SK텔레콤 커뮤니케이션센터장은 3일 일일 브리핑을 통해 “2일 밤 9시 기준 유심보호서비스 가입자는 누적 1천714만명”이라며 “이 가운데 205만명은 자동 가입으로 추가된 수치”라고 말했다. SK텔레콤은 전날 디지털 정보 취약계층을 고려해 유심보호서비스 자동가입을 위해 과학기술정보통신부에 이용약관 개정 신고를 마쳤다. 이에 따라 오는 14일까지 시스템 용량에 따라 순차적으로 유심보호서비스 자동 가입을 처리한다는 방침이다. 유심을 교체한 이용자는 이날 오전 9시 기준 누적 약 92만 명이다. 전날 유심 교체 인원은 6만명이다. SK텔레콤은 본격적인 연휴가 시작된 이날부터 공항 로밍센터에 일평균 120명의 본사와 계열사 인력을 투입한다. 인천공항 로밍센터에는 평시 대비 인력을 3배 확충했다. 김 센터장은 “공항 현장에서 유심 교체가 불가피하게 지연되거나 미처 완료하지 못한 고객은 출국 이후에도 FDS를 통해 해외 도용 시도를 차단하고 혹시 사후 문제가 발생하면 회사가 전적으로 책임지겠다”고 말했다. 한편, T월드 등 대리점에 유심 교체 업무를 우선 진행하면서 신규 가입자 모집을 중단한 데 대해 대리점 보상책은 내부에서 검토하는 단계다. 임봉호 MNO사업부장은 “판매점과 온라인도 최대한 영업을 하지 않도록 하겠다”며 “대리점 보상은 내부안을 검토하는 중이며, 검토가 끝나면 대리점과 협의에 나설 것”이라고 설명했다.

2025.05.03 11:34박수형

유상임 장관 "정보보호 체계 전반 전면 재검토"

유상임 과학기술정보통신부 장관이 3일 “주요정보통신기반시설 지정, 정보보호 투자, 정보보호 인증제도, 공급망 보안, 침해사고 대응 등 정보보호 체계 전반을 전면적으로 재검토해 미흡한 부분을 개선해 나가겠다”고 밝혔다. 유 장관은 이날 오전 한국인터넷진흥원(KISA) 인터넷침해대응센터를 찾아 사이버 침해 모니터링 및 대응 현황을 살펴보고 통신 3사와 주요 플랫폼 기업의 정보보호 현황을 점검했다. SK텔레콤 침해사고가 국가 네트워크 전반의 보안과 안전에 경종을 울리는 중대한 사안이라는 인식에 따라 디지털 서비스 제공 주요 기업의 정보보호최고책임자(CISO)와 정보보호 현황을 공유하고 향후 기업의 보안 역량 강화 방안을 논의하는 목적으로 마련된 자리다. 유 장관은 “이제 디지털은 국민의 일상생활과 밀접하게 자리잡고 있다”며 “기업들이 더욱 책임감을 가지고 국민들이 안전하게 디지털을 사용할 수 있도록 정보보호 투자를 확대하는 한편, 다양한 사이버 위협에 철저히 대응하기 바란다”고 당부했다.

2025.05.03 11:09박수형

피규어·지브리 프사 만들기?…"챗GPT 개인정보 유출 위험"

인공지능(AI) 챗봇 '챗GPT'로 유행 따라 사진을 피규어나 일본 지브리스튜디오 애니메이션처럼 만들다가는 개인정보를 털릴 수 있다고 미국 잡지 와이어드는 1일(현지시간) 보도했다. 운영사 오픈AI는 새로운 GPT-4o 기반 이미지 생성기로 챗GPT의 사진 편집, 텍스트 렌더링 기능을 키웠다고 와이어드는 평가했다. 챗GPT 무료 계정과 사진만 있으면 재미있고 쉽게 이미지를 만들 수 있다. 그러나 피규어나 지브리 같은 그림을 만들려면 오픈AI에 많은 정보를 넘겨야 한다고 와이어드는 지적했다. 오픈AI는 이 정보로 인공지능을 학습시킬 수 있다. 유럽 OPIT(Open Institute of Technology)의 톰 바즈다 사이버보안학과장는 “챗GPT에 사진을 올릴 때마다 메타데이터 덩어리를 넘겨주는 셈”이라며 “사진 촬영 시간, 촬영 장소의 (GPS) 좌표 등 그림 파일에 첨부된 정보가 포함된다”고 말했다. 메타데이터(Metadata)란 다른 정보를 나타내는 정보를 뜻한다. 오픈AI는 챗GPT에 접속하는 기기 정보도 모으는 것으로 알려졌다. 기기 유형, 운영 체제, 브라우저 버전, 고유 식별자 등이다. 바즈다 학과장은 “챗GPT는 대화하듯 작동하기에 입력한 내용, 요청한 그림 종류, 인터페이스와의 상호 작용 방식, 동작 빈도와 같은 행동 정보도 수집한다”며 “생성형 AI를 훈련하는 금광”이라고 표현했다. 얼굴만 그런 게 아니다. 위험 관리 회사 GRC인터내셔널그룹의 캠든 울븐 AI제품 마케팅 책임자는 “고해상도 사진을 올리면 피사체뿐 아니라 배경, 다른 사람, 방 안의 물건, 문서처럼 읽을 수 있는 모든 것을 오픈AI에 주는 격”이라고 설명했다. 오픈AI는 생성형 AI를 학습시키려고 개인정보를 적극적으로 수집하지 않으며 인터넷 공개 정보로 사용자 프로필을 구축하고 광고하거나 정보를 팔지 않는다고 와이어드에 밝혔다. 그러나 오픈AI의 개인정보 보호 정책에 따라 챗GPT로 올라온 이미지는 보관되고, 생성형 AI를 개선하는 데 쓰일 수 있다고 와이어드는 비판했다. 챗GPT에서 정보를 지킬 가장 효과적인 방법은 채팅 기록을 끄는 일이라고 와이어드는 소개했다. 파일에서 메타데이터를 지우고 올려도 좋다. 사진 편집 도구를 쓰면 된다. 바즈다 학과장은 “사용자는 민감한 개인정보를 챗GPT에 쓰지 말고 정보를 알 수 있는 배경이 있는 사진이나 단체 사진은 올리지 말아야 한다”며 “이렇게 하면 내 정보가 챗GPT 훈련에 쓰이지 않도록 할 수 있다”고 조언했다.

2025.05.03 07:48유혜진

유영상 SKT "모든 이용자 유심보호서비스 자동 가입"

유영상 SK텔레콤 대표가 2일 “오늘부터 모든 가입자가 별도로 신청하지 않아도 유심보호서비스에 가입할 수 있도록 이용약관을 과학기술정보통신부에 신고했다”고 밝혔다. 유영상 대표는 전날 정부가 소통을 강화하라는 행정지도에 따라 마련된 브리핑 자리에서 거듭 사과의 뜻을 전하며 이용자 보호를 위한 추가 조치 방안을 이같이 설명했다. 유심보호서비스 자동 가입 시행은 디지털 취약계층에 대한 배려가 필요하다는 사회적 요구를 수용한 것이다. 현재까지 총 1천442만명의 SK텔레콤 이용자가 유심보호서비스 가입을 완료했다. 남은 약 850만명에 대해서는 오는 14일까지 시스템 용량에 따라 하루 최대 120만명씩 순차적으로 자동 가입 처리할 계획이다. 자동 가입 대상은 침해사고 이후 아직까지 유심보호서비스에 가입하지 않았거나 유심을 교체하지 않은 이용자다. 이 가운데 75세 이상 어르신과 장애인을 우선 가입시킬 예정이다. 자동 가입은 SK텔레콤 가입자 대상으로만 우선 시행된다. SK텔레콤 망을 이용하는 알뜰폰 업체와도 자동 가입을 협의할 계획이다. 유영상 대표는 2천600여 T월드 매장에서 신규 가입자 모집이 중단된 조치에 대해 “유심과 관련한 특단의 대책이 마련될 때까지 신규 고객 상담을 중단하고 내방 고객의 유심 교체 업무만 집중할 예정”이라며 “이 기간 발생한 매장 영업 손실에 대해서는 SK텔레콤이 보전할 계획”이라고 밝혔다. 그는 또 “유심 교체 불편함을 해소하기 위해 5월과 6월 각각 600만장씩, 총 1천만장의 유심을 순차적으로 확보해 공급하고 7월 이후에도 추가 확보를 추진할 예정”이라고 설명했다. 연휴를 맞이한 해외 여행객을 위한 특별 지원 대책도 세웠다 유 대표는 “오는 6일까지 인천공항과 김포공항 내 로밍센터 내 좌석수를 두 배로, 업무 처리 용량을 세 배로 확대 운영한다”며 “인천공항의 경우 오늘부터 면세구역 내에도 11석을 추가로 신설해 고객의 편의를 돕는다”고 밝혔다. 이어, “본사 직원 100여명을 현장에 투입해 유심 교체 업무를 돕는 등 서비스 지원에 나설 계획”이라고 덧붙였다. 유 대표는 또 “해외 로밍 이용자고 쓸 수 있는 유심보호서비스 2.0은 14일부터 시행할 예정”이라고 했다. 그러면서 “이번 사고 수습 과정에서 불안과 불편함을 겪고 계신 고객분들과 사회에 다시 한번 진심으로 사과의 말씀을 드린다”며 “SK텔레콤은 앞으로 필요한 모든 조치를 강구해 고객 보호와 피해 예방에 총력을 다할 것”이라고 밝혔다.

2025.05.02 10:40박수형

"개인정보 유출 기업이 불법유통 추적해야"

더불어민주당 이정문 의원이 개인정보 유출 기업과 기관의 사후 책임을 강화하는 개인정보 보호법 개정안을 대표발의 했다고 1일 밝혔다. 최근 SK텔레콤 사이버 침해사고를 비롯해 대규모 개인정보 유출 사고가 반복되고 있으나, 현행 개인정보보호법에는 유출된 개인정보의 불법유통을 추적하고 확산을 방지하는 사후 조치에 대한 의무는 없다. 이에 따라 개정안은 일정 규모 이상의 개인정보 유출 사고 발생 시 기업에 추가적인 의무를 부과하는 내용을 담았다. 구체적으로 ▲1천명 이상의 정보주체에 관한 개인정보 유출 ▲민감정보, 고유식별정보 유출 ▲개인정보처리시스템 또는 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대한 외부로부터의 불법적인 접근에 의한 개인정보 유출 시 2년간 유출된 정보의 불법유통 여부를 모니터링하고 모니터링 결과를 개인정보보호위원회에 보고하도록 의무화했다. 모니터링 미이행 또는 보고 의무 위반 시 3천만원 이하의 과태료 부과 조치도 마련했다. 아울러 유출된 개인정보가 불법 유통되는 것을 확인한 경우 정보를 유통하는 자를 수사기관에 고발하도록 하고, 개인정보 유출로 피해를 입은 정보주체가 해당 정보의 불법유통 의심 시 개인정보보호위원회 등 전문기관에 신고할 수 있는 법적 근거를 마련했다. 이정문 의원은 “개인정보 유출로 인한 피해는 단순히 유출 자체에서 그치지 않고, 2차·3차 피해로 확산되는 경우가 많다”며 “기업과 공공기관들이 개인정보 유출 이후에도 지속적으로 유출된 정보에 대한 책임을 지고 사후 관리를 철저히 하도록 하는 것이 개정안의 취지”라고 밝혔다. 이어 “개인정보를 수집하는 기업과 공공기관은 정보의 안전한 보호뿐만 아니라 유출사고 발생 시 사후 확산 방지에도 책임을 다해야 한다”면서 “이번 개정안을 통해 SK텔레콤의 대규모 개인정보 유출 초기 대응실패와 무책임한 대응과 같은 상황을 방지해 국민의 피해를 최소화하는 데 기여할 것”이라고 강조했다.

2025.05.01 12:46박수형

국정원, 중앙정부·17개 광역시도에 SKT 유심 교체 공문

SK텔레콤(SKT) 유심(USIM·가입자식별모듈) 정보 유출에 대해 국가정보원과 국방부도 나섰다. 30일 정부 관계자에 따르면 국정원은 지난 28일 19개 정부부처와 17개 광역자치단체·교육청에 'SK텔레콤 망을 쓰는 업무용 단말기 유심을 바꾸거나 유심 보호 서비스에 가입하라'는 공문을 보냈다. 유심 정보 유출시 복제 핸드폰을 만들어 정보를 빼가는 '심 스와핑'이 가능하다는 점을 우려한 선제 조치로 해석됐다. 기업 보안 문제는 과학기술정보통신부, 정부 보안은 국정원이 주로 맡는다. 정부 피해 여부는 확인되지 않았으나 만일을 대비한 것으로 보인다. SK텔레콤과 과기부 등으로 꾸려진 민관합동조사단이 이번 해킹 사태를 조사하고 있다. 국방부는 30일 전군에 전파한 'SKT 유심 정보 해킹사고 관련 대응 지침'으로 육·해·공군 및 해병대와 각 기관에 장병 유심 보호 서비스 가입 및 유심 교체를 위한 여건을 마련하라고 지시했다. 업무용 휴대전화는 우선 SK텔레콤이 제공하는 유심 보호 서비스에 가입하고, 이후 단계적으로 유심을 교체할 수 있게 하라고 했다. 유심을 바꾸기 위위해 장병이 외출하는 것도 보장하는 것으로 알려졌다. SK텔레콤이 유심을 바꿔주기로 하자 전국 매장에 새벽부터 가입자들이 줄을 섰고, 온라인 예약망마저 접속하기 힘들다. SK텔레콤 가입자는 2천300만명, SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더하면 2천500만명이 기다리는 현실이다. 민간 기업은 이미 직원에게 SK텔레콤 유심을 바꾸라고 했다. 삼성전자에 이어 현대자동차, HD현대, 한화, 네이버, 카카오 등이 공지한 것으로 전해졌다. 한편 유영상 SK텔레콤 대표는 30일 국회 과학기술정보방송통신위원회가 연 'YTN 등 방송통신 분야 청문회'에 증인으로 출석, 한국인터넷진흥원(KISA)에 늑장 신고했다는 지적에 "신고 절차에 문제가 있었다"고 말했다. 해킹 공격을 받은 것으로 확인된 홈가입자서버(HSS) 3대 말고도 추가 유출이 있었는지에 대해서는 "민관합동조사단 결과가 나오기를 기다리고 있다"면서 "다음 달까지 공급할 유심 재고를 600만개 확보했으며, 6월 말까지 500만개를 더 확보하겠다"고 밝혔다.

2025.04.30 15:16유혜진

디지털자산보호재단, 업비트 운영사 두나무에 감사패

디지털자산보호재단은 강남 드림플러스에서 '2025년 감사패 수여식'을 개최하고, 업비트 운영사인 두나무에 감사패를 수여했다고 30일 밝혔다. 이번 감사패는 디지털자산 시장의 신뢰 제고와 이용자 권익 보호라는 재단의 취지에 깊이 공감하고 기부를 통해 힘을 보태준 두나무에 감사의 뜻을 전하고자 마련됐다. 수여식에는 이해붕 업비트 투자자보호센터장이 참석했으며, 재단 임원들과 함께 의미 있는 시간을 가졌다. 재단 측은 어제(29일) 개최한 수여식을 통해 두나무에 감사패와 기부증서를 전달하고, 이후 재단 임원단과 수상자 간의 기념촬영 및 간단한 다과 차담으로 이어져 상호 간의 감사와 소통이 오가는 자리로 마무리했다. 이해붕 투자자보호센터장은 “이런 뜻깊은 상을 받게 되어 영광스럽게 생각하고, 앞으로도 이용자의 디지털자산 보호를 위해 더욱 노력하겠다”고 밝혔다. 김재진 재단 이사장은 “디지털자산 시장의 신뢰 제고와 이용자 권익보호는 어느 한 주체만의 노력으로 이뤄질 수 없다”며, “이번 수여는 재단의 공익적 취지에 공감해 주신 뜻깊은 참여에 대한 감사의 표시이자, 디지털자산 이용자 권익 보호라는 공동의 가치를 실현해 나가기 위한 협력의 계기”라고 덧붙였다. 재단은 이번 수여를 계기로 디지털자산 시장 내 공익적 참여와 사회적 책임에 대한 인식이 더욱 확산되기를 기대했다. 재단은 공익적 가치를 실현하기 위한 다양한 사업을 이어가는 동시에 매년 감사패 수여를 정례화해 기부자에 대한 감사의 뜻을 지속적으로 전할 예정이다. 디지털자산보호재단은 디지털자산거래소 공동협의체(DAXA)가 설립한 금융위원회 산하 비영리 재단법인이다. 해당 재단은 영업을 종료했거나 종료할 예정인 가상자산사업자로부터 자율적인 협의를 통해 이용자 자산을 이전받아 반환하는 업무를 수행한다.

2025.04.30 14:37이도원

"SKT 정보보호 투자, 경쟁사보다 적어”

국회가 최근 사이버 침해 사고에 휩싸인 SK텔레콤에 정보보호 투자가 부실했다고 질타했다. 더불어민주당 이훈기 의원은 30일 국회 과학기술정보방송통신위원회 전체회의에서 SK텔레콤 정보보호 투자가 KT나 LG유플러스 대비 현저하게 낮다는 점을 지적했다. 이훈기 의원실에 따르면 SK텔레콤의 지난해 기준 정보보호 투자액은 600억원이다. KT와 LG유플러스는 같은 기간에 각각 1천218억원, 632억원이다. KT와 LG유플러스의 연간 영업이익을 더해도 SK텔레콤에 못 미치는데 투자가 부실했던 점이 사고로 이어졌다는 것이다. 유영상 SK텔레콤 대표는 이에 대해 “(KT와 달리) 유선방송이 (별도 회사로) 분리돼 있다”며 “KT보다는 적지만 (유선 사업을 하는) SK브로드밴드를 합치면 투자액이 800억 원이 넘는다”고 말했다

2025.04.30 12:30박수형

정보보호 공시 기업, 올해 전체 8곳 늘어 총 671곳

정보보호 공시 의무대상 기업이 올해 671곳으로 작년(655곳)보다 16곳이 늘었다. 회선설비 보유 기간통신사업자(ISP)가 8개사 증가해 가장 많이 늘었다. 이외 IDC 사업자 3곳, 상급종합병원 2곳 등이 새로 대상이 됐다. 정보보호 공시 의무 대상 기업은 최근 몇 년간 계속 증가세다. 2022년 594곳에서 652곳(2023년), 655곳(2024년)으로 늘었다. 30일 과기정통부는 국민의 안전한 인터넷 이용 및 기업의 정보보호 투자 활성화를 위해 정보보호 투자, 전담인력, 관련 활동 등 기업의 정보보호 현황을 의무 공개하는 정보보호 공시의무 대상 기업(안)을 발표했다. 대상 기업은 과학기술정보통신부 누리집(www.msit.go.kr), 전자공시시스템(isds.kisa.or.kr, 이하 '공시 종합포털') 에서 확인이 가능하다. 이번에 공개한 기업 중 스스로 대상이 아니라고 판단할 경우 다음달 12일까지 이의신청서와 증빙자료를 제출(isds@kisa.or.kr)하면 추후 이의신청 결과를 안내받는다. '정보보호산업법 시행령' 제8조 제2항에 따라 정보보호 의무공시 제외 대상이거나 매출액 또는 이용자 수가 기준 미달일 경우 제외된다. 확정된 정보보호 공시의무 대상 기업은 오는 6월 30일까지 정보보호 현황을 정보보호 공시 종합 포털(isds.kisa.or.kr)을 통해 제출해야 한다. 공시의무를 위반해 정보보호 현황 공시를 미이행 할 경우 최대 1천만 원의 과태료가 부과될 수 있다. 또 공시의무 대상 이외의 기업이 자발적으로 정보보호 공시를 이행하는 경우에는 정보보호 및 개인정보보호 관리체계(ISMS 또는 ISMS-P) 인증심사 수수료의 30%를 할인해 주는 혜택도 제공한다. 특히, 올해부터는 정보보호 투자, 인력 등 의무적으로 기재하는 공시 항목 외에도 정보보호 조직 체계, 전략, 인프라 등을 상세히 기재할 수 있는 주석 양식을 새롭게 도입해 보다 심도 있는 정보 제공을 유도했다. 과학기술정보통신부는 기업의 원활한 정보보호 공시 제도 이행 지원을 위해 공시 가이드라인을 상시 제공하고 있으며, 6월까지 사전점검 및 제도 이해도 제고를 위한 실무 중심의 정보보호 공시 교육을 운영 중이다. 또, 오는 7월부터는 기업 공시 자료의 신뢰도 및 정확성 제고를 위해 제출 자료의 검증 절차를 진행할 예정이다. 최영선 과기정통부 정보보호산업과장은 "2022년부터 의무화한 정보보호 공시 제도는 다양한 분야의 정보보호 수준을 확인하고 민간 투자를 촉진함으로써 기업의 정보보호 책임 강화에 기여해왔다.”면서 “기업이 자율적으로 공시에 참여하도록 적극 유도해 제도의 실효성을 높이도록 노력하겠다.”고 말했다.

2025.04.30 12:00방은주

개인정보위, 매달 현장 상담서 마이데이터·AI규정 설명

개인정보보호위원회는 29일 부산 해운대구 가명정보활용지원센터에서 '찾아가는 개인정보 현장 상담'을 실시했다. 지난달 서울에 이어 두 번째다. 개인정보위는 올해 추진할 가명정보와 마이데이터 제도 개선 방향, '개인정보보호법' 상 인공지능(AI) 특례 규정 등을 설명했다. 법령 해석 사례와 더불어 개인정보 보호 방안과 지난달 시행된 마이데이터 서비스 제도를 안내했다. 개인정보위는 '안전지킴이'도 두고 있다. 개인정보 보호 분야에서 실무 경험과 전문성을 쌓은 퇴직공무원이 안전지킴이로 활동한다. 이들은 온라인에 유·노출된 개인정보와 불법 유통 게시물을 탐지하고, 개인정보를 보호하는 데 어려움을 겪는 스타트업·소상공인을 상담한다. 개인정보위는 연말까지 매달 전국 7개 권역에서 찾아가는 상담을 하기로 했다. 5월(서울), 6월(대구), 7월(강원), 8월(인천), 9월(서울), 10월(대구), 11월(전북), 12월(대전) 등으로 계획했다.

2025.04.29 16:56유혜진

'SKT 해킹' BPF도어 뭐기에…"해커들 뒷문"

과학기술정보통신부가 1주일 동안 SK텔레콤(SKT) 침해 사고를 조사한 결과를 29일 발표했다. 조사에 따르면, 이번 침해 사고에서 단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 확인했다. 민관합동조사단은 SK텔레콤이 공격 받은 정황이 있는 3가지 서버 5대를 조사했다. 다른 중요 정보가 포함된 서버도 살피고 있다. 조사단은 지금까지 SK텔레콤에서 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심(USIM)을 복제하는 데 쓰일 수 있는 4가지와 유심 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이라고 전했다. 특히 조사단은 침투에 사용된 BPF 도어(Berkeley Packet Filter Door) 계열 악성 코드 4가지를 발견했다고 밝혔다. BPF 도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어(Backdoor)다. 은닉성이 높아 해커 통신 내역을 알아채기 어려운 특징이 있다. 이희조 고려대 컴퓨터학과 교수는 이날 지디넷코리아와의 통화에서 “해커가 BPF 도어를 설치했다는 사실보다 어떤 경로로 들어와 설치했는지, 이후 무슨 정보를 빼냈는지, 다음에 행할 더 큰 공격을 위한 단계로 쓴 것인지 조사단이 여부를 알아야 한다”고 말했다. 이 교수는 “SK텔레콤 말고도 KT나 LG유플러스 등이 비슷한 공격을 받았는지 확인해야 또 다른 피해를 막을 수 있다”고 덧붙였다. “BPF, 해커가 드나들려고 숨기는 뒷문” 정보보호 전문가들은 BPF를 리눅스 기반 운영체제에서 통신 정보를 감시하는 문이라고 비유했다. BPF 도어는 해커가 관리자 몰래 BPF에 만든 뒷문이다. 이 뒷문으로 드나들며 정보를 빼낼 수 있다는 얘기다. 박기웅 세종대 정보보호학과 교수는 “BPF는 시스템 내부 상황을 자세히 보려고 만들어진다”며 “시스템 주인이 아니라 공격자가 제어하면 악용된다”고 말했다. 그러면서 “집주인이 홈모니터링 시스템에 접속해 편리하게 집을 관리할 수 있지만, 도둑이 접속하면 범죄에 쓰이는 이치”라고 예를 들었다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “BPF 도어는 탐지하기 어려운 뒷문이라고 볼 수 있다”며 “해커가 일단 보안 취약점을 악용해 정보 시스템에 성공적으로 침투하고 나서 설치하는 악성 코드로, 해커가 다시 들어오려고 숨겨놓는 뒷문”이라고 표현했다. 익명을 요청한 보안 관련 교수도 “BPF 도어란 쉽게 얘기해 관리자 몰래 서버를 드나들 수 있는 비밀 통로”라며 “해커가 일단 서버에 침입하고 나서 다음에 다시 편하게 들어오려고 만드는 뒷문”이라고 빗댔다. 그러면서도 “'나 말고 다른 해커까지 들락거리면 곤란하다'고 생각한다”며 “나만 편하게 오가려고 '최고의 비밀번호(magic password)를 걸어둔 뒷문을 설치한다”고 전했다. 그는 “'열려라 참깨'라는 비밀번호 문자를 네트워크에 보내면 문이 열리게 해둔다”며 “이때 BPF 도어가 네트워크 통신에 '열려라 참깨'라고 입력됐는지 알아채 문이 열리도록 한다”고 설명했다. 국내에서 BPF 도어와 그 변종으로 인한 피해가 얼마나 생겼는지 통계는 없다. 다만 BPF 도어용 악성 코드가 누구나 보고 수정·배포할 수 있는 오픈 소스로 풀린 지 몇 년 흘렀기에 국내외에서 종종 쓰이는 것으로 전문가들은 보고 있다. 염흥열 협의회장은 “중국계로 추정되는 해커 조직이 정부·통신사·금융사 등 주요 기반 시설을 공격하려고 BPF 도어를 쓰는 것으로 알려졌다”고 언급했다. BPF 도어 수법은 2021년 영국 회계·경영 컨설팅 업체 프라이스워터하우스쿠퍼스(PwC) 위협 보고서에 처음 등장했다. 중국 해커 조직 '레드멘션'이 중동·아시아 통신·물류·교육 업체를 BPF 도어로 공격한 것으로 전해졌다. 미국 보안 기업 트렌드마이크로에 따르면 최근 한국·홍콩·미얀마·말레이시아·이집트의 통신·금융·소매 기업이 BPF 도어 공격을 당했다. “가치있는 회사일수록 보안 투자해야” 박기웅 교수는 “BPF 도어 기법을 포함해 모든 공격에는 공통점이 하나 있다”며 “보안 통제가 깨진 것”이라고 지적했다. “BPF 공격 또한 공격자가 일단 관리자 권한을 얻어서 벌어진 일”이라며 “시스템 권한을 관리하고 내부 소프트웨어 취약점을 분석해 적극적으로 모의 해킹하고 점검해야 한다”고 주장했다. 다만 “완벽한 해결책은 아니다”라며 “공격자가 항상 우위에 있고, 지키는 사람은 100만개를 잘 지켜도 1개만 뚫리면 공격당하는 곳이 이곳의 생태”라고 고개를 저었다. 염흥열 협의회장은 “먼저 원인을 조사해 그 결과에 따라 미흡한 점을 보완해야 한다”며 “특별히 보안 제품이나 서비스, 전담 인력을 늘릴 필요가 있다”고 조언했다. 이어 비정상적인 공격을 검출하는 네트워크 기반 탐지, 비정상적인 트래픽을 막는 방화벽 규칙 강화 등을 권했다. 'SK텔레콤이 당할 수밖에 없었는지, 평소 투자나 방어가 부족해서 이렇게 됐는지' 묻는 물음에 박기웅 교수는 “북한·중국과 가까워 한국 통신사는 지정학적으로 공격 대상이 되기 쉬운 데 비해 많이 투자하기는 어려운 처지”라며 “미국 마이크로소프트(MS)처럼 수백조원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것과 1천억원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것은 비교하기 힘들다”고 답했다. SK텔레콤은 지난해 매출 17조9천406억원, 영업이익 1조8천234억원을 기록했다. 2000년 1분기부터 지난해 4분기까지 100개 분기 연속, 25년째 흑자다. 보안 관련 한 교수는 “BPF 도어를 막으려면 꾸준히 서버에 보안 패치를 설치하고 무결성을 검증하고 비정상적인 접근이 있는지 살펴보는 수밖에 없다”며 “보안에 충분히 투자하고서도 단 한 번의 공격을 알아채지 못해 해킹 당하는 한편 별로 투자하지 않았지만 전혀 해킹 당하지 않는 회사도 있다”고 말했다. 이 교수는 “결국 회사에 훔칠 만한 정보가 있다면 해커가 위험과 어려움을 무릅쓰고 해킹한다”며 “이 정도 공격을 100% 완벽하게 막을 수 없어서 SK텔레콤이 아닌 다른 기업이더라도 방어하기 쉽지 않았을 것”이라고 추정했다. SK텔레콤은 그만큼 가치 있는 정보를 많이 가진 회사다. 시장 점유율 40%에 이르는 국내 1위 통신사다. 유심 정보를 탈취당한 가능성이 있는 이용자는 SK텔레콤 가입자 2천300만명과 SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더해 총 2천500만명에 달한다. 보안 업계 관계자는 “미국 행정부는 '리눅스용 백신과 엔드포인트 탐지·대응(EDR·Endpoint Detection & Response) 시스템을 설치하라'고 권고한다”며 “통신사 시설이 워낙 크고 많으니 모든 시스템을 최신으로 유지하기 어렵겠지만 보안에 계속 투자하고 최신 위협에 대처하는 능력을 갖춰야 한다”고 강조했다. 조사 중…"보안 정책 개선해야" 보안 전문가들은 이번 사태에 대해 조사로 끝나서는 곤란하다고 입을 모았다. 보안 정책을 개선하는 계기로 삼아야 한다는 거시다. 한국 보안 규제는 강하지만, 일이 터져야 급급하다고 평가된다. 과학기술정보통신부에 '침해대응과'는 있어도, '침해예방과'는 없는 현실이 이를 나타낸다. 김승주 고려대 정보보호대학원 교수는 “이 악성 코드는 변종이 많다는 게 특징”이라며 “소스 코드가 공개됐더라도 변형이 많이 만들어진데다 스텔스 기능까지 겸해 탐지하기 어려울 수 있다”고 말했다. 한국과학기술원(KAIST) 과학치안연구센터장인 김용대 카이스트 전기및전자공학부 교수는 일률적인 규제로는 제대로 보안할 수 없다는 입장이다. 김용대 교수는 “인프라가 다른 상황에서 획일적인 체크리스트는 결국 기업이 최소한 조건만 만족하려고 하게 만든다”며 “자신의 인프라를 모른 채 어떻게 해커와 싸울 수 있겠느냐”고 되물었다. 그는 “2021년 'Log4j 사태'처럼 아직 패치되지 않은 취약점이 공개된 적이 있다”며 “해커는 한국 서버가 이런 취약점이 있는지 원격에서 확인해 해킹했지만, 국가는 '누구든지 원하지 않는 트래픽을 보낼 수 없다'는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 때문에 어떤 서버가 취약한지 알 수 없었다”고 비판했다. 그러면서 “해커는 원격으로 마음껏 취약점을 찾고 해킹해 들어온다”며 “우리 스스로 못 봐서 안전하게 만들 수 있는 기회가 없는 마당에, 적은 우리를 분석해 들어오면 결국 적에게 공격을 할 동기를 주는 셈”이라고 꼬집었다. 이어 “미국 사이버인프라보안국(CISA)이나 영국 국립사이버보안센터(NCSC)는 한국과 반대로 민간 시스템 보안을 먼저 지원하고, 취약점 보고자를 법적으로 보호하고, 정부 차원의 기술적 개입과 점검을 가능하게 만드는 법·제도를 병행한다”며 “국가는 통제자가 아니라, 모두가 보안을 하고 싶게 만드는 설계자가 돼야 한다”고 덧붙였다. 한편 KT와 LG유플러스도 안전하지만은 않다는 설도 나온다. 지난해 7월과 12월 한국 통신사가 BPF 도어 공격을 이미 당했다는 지적도 있다. 어느 통신사가 얼마나 큰 피해를 입었는지는 밝혀지지 않았다. 미국 정보보호 기업 트렌드마이크로는 이런 내용의 보고서 '아시아·중동을 표적으로 삼은 BPF 도어의 숨겨진 컨트롤러'를 지난 14일 발표했다.

2025.04.29 16:52유혜진

금융보안원, AI 기반 이상금융거래탐지 기술 연구 발표

금융보안원은 최근 싱가포르에서 열린 국제표현학습학회(ICLR·International Conference on Learning Representations)에서 이상금융거래탐지시스템(FDS)에 활용할 수 있는 합성 데이터 생성 모델과 탐지 모델 성능 비교·분석 연구 결과를 발표했다고 29일 밝혔다. 박대영 금융보안원 AI혁신실 책임과 황송이 책임은 금융 분야 FDS에 활용할 수 있는 AI 모델 10개를 살펴봤다. 학습 정보 부족 문제를 풀 수 있는 합성 데이터 생성 모델 5개와 이상 금융 거래를 식별할 수 있는 탐지 모델 5개다. 이들은 개별 금융사가 가진 금융 거래 정보만으로는 특정 상황이나 항목 정보가 충분히 확보되지 않고 금융 거래 규칙을 찾기 어려워 FDS 성능을 크게 개선하기 어렵다고 봤다. 학습 정보로 쓰이는 금융 거래 정보에 로밍·위험국가·폰뱅킹 여부 등이 '없음'으로 표기되는 항목이 많아서다. 금융보안원은 연구 결과를 바탕으로 연합 학습 기술을 이용해 기관끼리 학습 정보를 공유하지 않고도 여러 기관이 공동 활용할 수 있는 고성능 인공지능(AI) 모델을 개발하고 있다. 5개 은행과 공동으로 FDS에 활용할 수 있는 AI 모델을 개발 중이다. 카드업권과도 연합 학습으로 FDS 수준을 높이려 논의하고 있다.

2025.04.29 16:40유혜진

SKT "유심보호서비스 가입처리 용량 확충"

SK텔레콤이 유심(USIM) 정보 악용을 막기 위해 제공 중인 '유심보호서비스'의 가입자 급증에 대응해 가입 예약 시스템과 이용자 인터페이스(UI)를 대폭 개선했다고 29일 밝혔다. SK텔레콤은 유심보호서비스의 가입 처리 용량을 크게 확충하고, 예약접수 및 가입 완료 안내 과정도 보다 편리하고 안심할 수 있도록 개편했다. 앞서 SK텔레콤은 해커에 의한 사이버 침해 사고 이후, 유심 교체와 동일한 효과를 지닌 유심보호서비스 가입을 권장하며 "가입 후 피해 발생 시 100% 책임을 지겠다"고 약속했다. 이에 따라 유심보호서비스 가입자가 급격히 증가하면서 T월드 접속 장애 등이 발생하자, 후속 조치로 시스템 개선에 나섰다. 28일 오후 5시부터는 유심보호서비스 가입 예약 전용 코너를 운영해 하루 처리 용량을 약 50% 확대했다. 그 결과 29일 오후 3시 기준 유심보호서비스 가입 건수는 950만건을 넘었으며, 이날 중 1천만건을 돌파할 것으로 예상된다. 또한 예약 접수, 예약 완료, 가입 완료 안내 등 단계별 화면(UI)도 개선했다. 특히 'SKT가 서비스 가입 후 피해를 100% 책임지겠다'는 메시지를 명확히 표기해 이용자가 보다 안심하고 편리하게 서비스를 이용할 수 있도록 했다. SK텔레콤은 "고객 불편을 최소화하고, 유심 악용 피해를 예방하기 위해 가입 시스템과 사용자 환경을 지속적으로 개선해 나가겠다"고 말했다.

2025.04.29 16:38최이담

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

AI PC 확산 본격화... 새해도 GPU·NPU 성능 경쟁 예고

'엑시노스' 발열 잡는 삼성전자…신규 패키징 구조 개발 중

엔씨 '아이온2', 달라진 '소통 운영'에 새해 전망도 '맑음'

2025년 공공 디지털서비스 계약 1536억원…AI가 판 키웠다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.