• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'합동'통합검색 결과 입니다. (25건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

배경훈 부총리 "쿠팡, 중요 정보 제공 안 해...피조사기관 역할 충실해야"

배경훈 부총리 겸 과학기술정보통신부 장관은 쿠팡 개인정보 유출 사건과 관련해 국회 청문회에서 “문제의 본질은 조사 결과를 명확히 밝히는 데 있다”며 쿠팡의 조사 협조 태도를 정면으로 지적했다. 특히 민간 합동조사단과 수사기관의 자료 요청에 제대로 응하지 않고 있다며, 보상안과 조사 결과 발표가 앞서 이뤄진 점에 대해서도 “의도적으로 보인다”고 비판했다. 31일 배 부총리는 국회 과학기술정보방송통신위원회와 정무위원회 등 6개 상임위원회가 참여한 연석 청문회에서 “지금 쿠팡은 조사 기관이 아니라 피조사 기관으로서 민간 합동조사단, 경찰 수사, 개인정보보호위원회의 조사를 받고 있다”며 “조사에 성실히 협조하는 것이 최우선”이라고 강조했다. 이어 중국에서 압수한 물증을 국내로 반입하는 과정에서 국가정보원과의 협조가 있었던 것으로 보고받았다고 설명하면서도 “그 자체가 중요한 게 아니라, 해당 자료를 토대로 어떤 조사가 이뤄졌고 기존 조사 결과와 얼마나 일치하는지를 밝히는 것이 핵심”이라고 선을 그었다. 배 부총리는 쿠팡 조사 협조 수준이 미흡하다는 점도 구체적으로 언급했다. 그는 “160여 건의 자료를 요청했지만 현재까지 받은 것은 50여 건에 불과하고, 중요한 정보들은 제공받지 못하고 있다”며 “사실에 기반한 명확한 조사 결과가 먼저 나와야 한다”고 말했다. 특히 조사 결과가 나오기 전 쿠팡이 잇따라 입장과 보상안을 발표한 점을 문제 삼았다. 배 부총리는 “25일 범정부 태스크포스(TF)가 발족한 당일 '3천여 건만 유출됐다'는 발표가 있었고, 청문회 전에 보상 방안이 나왔다”며 “조사 결과를 토대로 발표나 보상이 이뤄졌어야 하는데, 이 과정은 굉장히 의도적으로 보인다”고 지적했다. 그러면서 “쿠팡은 지금부터라도 피조사 기관으로서의 역할을 충실히 해달라”고 말했다.

2025.12.31 14:47안희정

정부 위약금 면제 판단에...KT "해킹 보상안 조속히 발표"

KT가 사이버 침해사고에 대한 과학기술정보통신부 민관합동조사단의 조사 결과와 시정 명령에 대해 "엄중하게 받아들인다"며 보상안 등을 조속히 발표하겠다고 29일 밝혔다. KT는 민관합동조사단의 최종 조사 결과에 대한 입장을 내고 "고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 설명했다. 앞서 과기정통부는 정부서울청사에서 브리핑을 열어 KT 사이버 침해사고에 대한 최종 조사 결과를 발표했다. 조사단은 KT 불법 펨토셀에 의한 침해사고와 악성코드 감염에 의한 침해사고를 분류해 조사한 뒤 펨토셀 관리와 내부망 접속 인증, 통신 암호화, 정보보호 활동과 거버넌스 체계 등의 문제점을 꼽았다. 그러면서 펨토셀 보안 정책울 다시 마련하고, 단말부터 코어망까지 종단 암호화를 설정토록 재발방지 대책을 요구했다. 제로트로스트 도입과 분기별 1회 이상 취약점 점검, 보안 거버넌스 재편 등도 재발방지 대책에 포함됐다. 과기정통부는 KT에 재발방지 대책에 따른 이행계획을 내년 1월 내에 제출토록 하고 내년 6월까지 이행 여부를 점검할 계획이다. 또 과기정통부는 KT 이용약관에 따라 일련의 해킹 사고는 모든 가입자 대상 위약금 면제가 합당하다는 판단을 내렸다. 이에 따라 KT는 위약금 면제 방안과 고객 사과, 보상안, 정보보안 체계 개편, 정보보호 투자 등의 내용을 곧 발표할 것으로 보인다. 특히 위약금 면제, 보상안, 정보보호 투자 확대 등 회사 수익에 큰 변동을 미치는 사안이 포함된 만큼 이사회 의결을 거쳐 발표가 이뤄질 것으로 예상된다.

2025.12.29 16:25홍지후

KT 해킹 방지대책 재점검...과태료 부과, 경찰 수사

정부가 KT의 사이버 침해사고를 조사한 결과 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등에 문제점이 나타난 것으로 파악했다. 또 정보보안 거버넌스가 작동하지 않고 과거 침해사고를 신고하지 않은 점을 문제점으로 꼽았다. 이에 침해사고 사실 지연 신고와 조사 방해 등으로 과태료와 경찰 수사 의뢰를 결정했다. 재발 방지 대책에 대한 이행계획을 내년 6월까지 다시 점검키로 했다. 과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과 브리핑을 통해 이같이 밝혔다. 펨토셀 해킹 결제는 어떻게 이뤄졌나 조사단에 따르면 불법 펨토셀에 따른 침해사고로 2만2천227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호가 유출됐다. 또 가입자 368명의 무단 소액결제 2억4천300만원 피해가 확인됐다. 다만 이는 KT가 산출한 피해 규모로, 데이터가 남아있지 않은 지난해 7월 이전에 대한 확인은 조사로 밝히지 못했다. 조사단은 경찰이 피의자에게 확보한 불법 펨토셀을 포렌식 분석한 결과 ▲KT망 접속에 필요한 KT 인증서 ▲인증서버 IP 정보 ▲해당 셀을 거쳐가는 트래픽을 캡쳐해 제3의 장소로 전송하는 기능 등을 확인했다. 공격자는 불법 펨토셀에 KT 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했고, 펨토셀이 강한 전파를 방출하도록 하여 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다. 불법 펨토셀에서 탈취한 정보를 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고 피해자의 개인정보로 상품권 구매 사이트를 접속해 상품권 구매 시도와 피해자에게 전달되는 ARS, SMS 등 인증정보를 불법 펨토셀을 통해 탈취해 무단 소액결제를 한 것으로 판단된다. 서버 94대, 악성코드 103종 감염 조사단은 KT 전체 서버 점검과 감염 서버 포렌식을 통해 총 94대 서버에 BPFDoor, 루트킷 등 악성코드 103종이 감염됐음을 확인했다. KT가 지난해 감염 서버를 발견하고 정부에 신고하지 않은 체 자체 조치한 악성코드 감염서버는 총 41대로 BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종을 확인했다. 조사단은 SK텔레콤 침해사고 당시 KT의 KT의 BPFDoor 감염 여부를 점검했으나 이미 삭제 조취로 악성코드가 당시 발견되지 않았다. 아울러 KT가 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견됐다고 확인된 서버와 이와 연계된 서버에 대한 조사단의 포렌식 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드를 확인했다. 조사단은 감염서버에 개인정보가 저장된 점에 따라 정밀 분석을 실시했으나 로그 기록이 남아있는 기간에는 유출 정황이 없는 것으로 확인했다. 다만, 시스템 로그 보관 기간이 1~2개월에 불과한 점은 한계로 꼽힌다. 웹셸과 BPFDoor 악성코드는 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPFDoor 등의 악성코드를 확산시킨 것으로 추정된다. 루트킷, 백도어 등의 악성코드에 대해서는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단하는 것이 불가능했다. 정부, 재발방지 대책 지시 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실하해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경을 확인했다. KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니더라도 내부망의 인증 서버로부터 KT 인증서를 받아 KT망에 접속이 가능했다. 또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속이 가능했다. 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능함을 확인했다. 조사단은 불법 펨토셀 접속 차단을 위해 통신 3사의 신규 펨토셀 접속을 전면 제한했고 ▲펨토셀이 발급받은 통신사 인증서 유효기간을 10년에서 1개월로 단축 ▲펨토셀이 KT 망에 접속 요구 시 KT 유선 IP 외에는 차단 ▲펨토셀이 KT 망에 접속 시 형상정보를 확인 및 인증 ▲펨토셀 제품별 별도 인증서 발급 등을 조치토록 했다. KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 펨토셀 간(무선망), 펨토셀과 통신사 국사 간(인터넷망)의 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있으나 불법 펨토셀에 의해 암호화가 해제되어 결제 인증정보(ARS, SMS)가 전송됐다. 이에 따라 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화하도록 했다. 조사단은 이번 침해사고 조사 과정에서 KT가 보안점검 미흡, 보안장비 미비, 로그 단기보관 등 기본적인 정보보호 활동이 미흡했던 점과 거버넌스, 자산관리 등 전반적인 정보보호 활동이 체계적으로 이루어지지 않는 사실을 확인했다. 정부는 이에 ▲EDR, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기점검 ▲펨토셀 인증 및 제품등록을 관리하는 시스템에 방화벽 등 보안장비를 도입 ▲운영 시스템에 대한 로그기록을 최소 1년 이상 보관 ▲정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편 ▲전사 자산을 담당하는 정보기술 최고책임자(CIO)를 지정 등을 지시했다. 지연신고 과태료, 조사 방해는 경찰 수사 의뢰 정보통신망법에 따라 침해사고가 발생하면 이를 인지한 후 24시간 이내 신고해야 하나 KT는 발생 사고에 대해 지연신고를 하거나, 신고 자체를 하지 않았다. 정부는 이 점에 대해 정보통신망법에 따라 과태료를 부과할 예정이다. 또 KT는 8월1일에 서버를 폐기했다고 답변했으나 조사단에 폐기 시점을 허위로 제출하고, 폐기 서버 백업 로그가 있었지만 9월18일까지 조사단에 이를 보고하지 않았다. 정부 조사를 방해하기 위한 고의성이 있다고 판단되는 부분으로 수사기관에 수사를 의뢰했다. 과기정통부는 조사단의 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 제출토록 하고, KT의 이행 여부를 내년 6월까지 점검할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다. 또한 고의적인 침해사고 미신고로 인한 피해 확산을 방지하기 위해 정보통신망법 개정을 통한 제재 강화 등 제도 개선을 추진할 계획이다.

2025.12.29 14:06박수형

쿠팡 발표 진실공방..."정부와 조사" vs "사전 협의 없어"

개인정보 유출 사건 조사 과정에서 정부와 협의를 거쳤다는 쿠팡과, 그렇지 않다는 정부 간 진실공방이 이어지고 있다. 쿠팡은 정부 지시에 따라 개인정보 유출 혐의자 자백을 받아내고 유출에 사용된 기기까지 회수했다는 입장이다. 정부가 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했었다는 주장도 했다. 반면 정부는 쿠팡에게 조사 가이드라인을 제공한 적 없고, 진행 상황을 공유 받지 못했다면서 쿠팡의 단독 조사와 발표였다는 점을 분명히 했다. 26일 쿠팡 개인정보 유출 사건을 조사하는 한국인터넷진흥원(KISA) 위협분석단 관계자는 "민관합동조사단이 요구한 것은 사건 데이터"라며 "쿠팡에게 사건 조사 가이드라인을 제공한 적이 없다"고 말했다. 이어 "쿠팡으로부터 사건 진행 사항을 공유받은 것도 아니고 정보 유출자와 접촉하라고 권유한 적도 없다"고 덧붙였다. 이는 쿠팡이 발표한 입장과는 대치되는 설명이다. 오늘 쿠팡은 지난 25일 발표한 사건 진행 사항에 대해 '자체 조사'가 아니라며, 정부 지시에 따라 몇 주 간에 걸쳐 정부와 긴밀히 협력하며 조사를 진행했다고 주장했다. 그러면서 쿠팡은 지난 2일 정부로부터 유출 사고에 대한 공식적인 공문을 받은 후 정부 지시에 따라 유출자의 완전한 자백을 받아내고 유출에 사용된 기기를 회수했다고 밝혔다. 특히 쿠팡은 정부가 유출자와 접촉할 것을 제안했고 이에 따라 회수한 기기를 정부에 보고, 제공했다고 거듭 강조했다. 쿠팡 측은 당시 정부가 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했었다는 말을 덧붙이기도 했다. 이번 쿠팡의 입장은 지난 25일 대규모 개인정보 유출 사고 진행 상황 발표 직후, 정부가 확인되지 않은 사항이라며 강력 항의한 것에 대한 반박 내용이다. 25일 쿠팡은 고객 정보를 유출한 전직 직원을 특정했다며 개인정보 유출에 사용된 모든 장치와 하드 드라이브를 회수했다고 알렸다. 회사는 현재까지 소사 결과 유출자는 보안 키를 사용해 3천300만명의 고객 계정 정보에 접근했으나 약 3천개 계정의 정보만 실제 저장했다고 보고했다. 아울러 쿠팡은 유출자가 언론보도를 접한 뒤 저장했던 정보를 모두 삭제해 고객 정보 중 제 3자에게 전송된 데이터는 일체 없었다는 진술까지 했다고 덧붙였다. 그러나 해당 발표가 나간 같은 날 과학기술정보통신부는 "민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 알린 것에 대해 쿠팡에 강력히 항의했다"고 반박했다. 이어 "현재 민관합동조사단에서 정뷰 유출 종류 및 규모, 유출 경위 등에 대해 면밀히 조사 중에 있는 사항으로, 쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 선을 그었다. 26일 범정부 TF에서도 "정부가 공식적으로 발표한 바 없는 사항을 쿠팡이 자체적으로 발표해 국민들에게 혼란을 끼치는 것에 대해 유감스럽게 생각한다"며 "쿠팡이 발표한 내용에 대해서는 조사를 통해 투명하게 결과를 공개토록 하겠다"고 말했다. KISA 측도 "쿠팡의 조사와 민관합동조사단은 별도로 조사를 진행하고 있다"면서 검증 절차 없이 임의대로 사건 진행 상황을 알린 쿠팡에 당혹스럽다는 입장을 견지했다.

2025.12.26 18:39박서린

서울YMCA "쿠팡 사태로 KT 솜방망이 처벌, 나쁜 선례”

시민단체가 쿠팡의 대규모 정보 유출 사태로 앞서 침해사고 조사를 받은 KT에 대해 형식적인 조사 결과 발표가 이뤄질 것이란 점에 우려를 표했다. 서울YMCA 시민중계실은 26일 “전 국민에 대한 명확한 정보 제공이나 이용자 보호조치도 없이 KT 해킹을 미제 사건처럼 종결할 경우 부정적 선례로 남고 말 것”이라며 “이는 쿠팡 사례에도 답습될 것이 불 보듯 뻔하다”고 밝혔다. 이어, “쿠팡은 주요 책임자들의 국회 무시와 검증되지 않은 일방적인 자체조사 결과 발표로 과학기술정보통신부와 민관합동조사단마저 패싱하는 등 안하무인 적인 행태를 보이고 있다”며 “민관합동조사단이 KT의 서버 폐기 등을 국민들이 요구하는 유의미한 조치 없이 사건을 그대로 마무리한다면 이는 정부의 직무유기에 해당한다”고 주장했다. 서울YMCA 시민중계실은 또 “더불어민주당 이정헌 의원실과 발표한 이용자 인식 조사 결과 이용자 85.4%가 KT와 쿠팡의 2차 피해 가능성이 높다고 답했다”면서 “이는 국민 대다수가 정부에 엄중한 제재와 실질적인 이용자 보호조치를 원하고 있음을 보여준다”고 했다. 이에 따라 ▲합동조사단은 침해 서버가 관리하는 정보 종류, 규모, 유출 가능성을 모두 공개 ▲KT는 전 고객 대상 충분한 기간 위약금 면제 시행 ▲KT 문제가 해소될 때까지 신규 영업정지 행정지도 ▲KT 제재 기반으로 쿠팡 사례도 일관된 원칙으로 대응 등을 요구했다.

2025.12.26 13:56박수형

정부 "쿠팡 주장 확인되지 않았다...강력 항의"

정부가 25일 쿠팡이 유출된 개인정보를 모두 삭제됐다는 주장에 대해 민관합동조사단에서 확인된 내용이 아니라고 선을 그었다. 쿠팡은 이날 회사 홈페이지를 통해 “고객정보 유출에 사용된 모든 장치가 회수됐음을 확인했고, 현재까지 조사에 의하면 유출자는 3천개 계정의 제한된 고객 정보만 저장했고, 이후 이를 모두 삭제했다”고 알렸다. 과학기술정보통신부는 쿠팡의 발표에 대해 즉각 설명자료를 내고 “쿠팡의 개인정보 유출 조사 관련 배포 자료는 민관합동조사단의 확인이 필요한 사항”이라며 “쿠팡이 주장하는 사항은 확인되지 않았다”고 밝혔다. 이어, “현재 민관합동조사단에서 정보유출 종류와 규모, 유출경위 등에 대해 면밀히 조사하고 있는 중이다”고 설명했다. 그러면서 “민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 것에 대해 쿠팡에 강력히 항의했다”고 덧붙였다.

2025.12.25 17:34박수형

코너 몰린 쿠팡...과징금이냐 영업정지냐

대규모 개인정보 유출에도 진정성 있는 사과가 빠져 괘씸죄까지 더해진 쿠팡에 대한 여론이 갈수록 악화되는 분위기다. 이에 정부는 영업정지 가능성까지 거론했는데, 현실 가능성과 최종 제재 수위에 관심이 쏠린다. 24일 법조계에 따르면 특별검사팀은 전날부터 이틀 연속으로 쿠팡 본사와 쿠팡풀필먼트서비스(CFS) 사무실을 압수수색해 퇴직금 금품 지급 관련 자료를 찾았다. 전날에는 강남에 위치한 '쿠팡 비밀사무실'에 대한 수사도 진행했다. 이틀 전에는 국세청 조사4국과 국제거래조사국이 이례적으로 150여 명에 달하는 대규모 인력을 파견해 특별 세무조사를 펼쳤다. 경찰도 일주일간 쿠팡 본사를 방문해 압수수색을 이어갔다. 여기에 정부는 과학기술정보통신부, 금융위원회, 국가정보원 등 10개 부처가 참여하는 '쿠팡 사태 범부처 TF'를 출범시키고 첫 회의를 열기도 했다. 쿠팡에 고강도 수사가 집중된 배경에는 지난달 발생한 대규모 개인정보 유출 사건 탓이 제일 크다. 맨 처음 쿠팡은 4천500개 계정의 개인정보가 유출됐다고 밝혔으나 자체 조사 결과 3천370만개 계정의 개인정보가 유출된 것으로 드러났다. 이 때 유출되지 않았다고 언급한 공동현관 비밀번호가 현안질의에서 일부 유출된 것으로 나타났다. 쿠팡 이용자 대다수의 개인정보가 털린 상황에서 회사가 책임감 있는 자체 조사와 후속 조치를 내놓지 못하자 배경훈 부총리까지 나서 '영업정지'를 거론하면서, 현실화 가능성에 다양한 의견과 전망이 나오기도 했다. 이에 실질적인 영업정지 처분에 대한 결론은 근 시일 내 나오기는 어렵다는 것이 공정거래위원회(이하 공정위) 입장이다. 공정위가 영업정지 처분을 내리려면 4개 요건이 충족돼야 하는데, 우선 민관합동조사단의 조사 결과부터 나와야 한다. 공정위 관계자는 “영업정지에 대한 요건이 많으니 이걸(민관합동조사단과 공정위 현장조사) 종합적으로 검토해야 한다”고 말했다. 문제는 현재 민관합동조사단은 KT와 LG유플러스, 쿠팡 세 가지 사건을 함께 조사하고 있다는 점이다. 먼저 발생한 통신사 해킹에 대한 조사 결과를 발표해야 해당 인력들이 쿠팡 사건에 투입될 수 있어 조사 속도가 더딜 수밖에 없는 상황이다. 민관합동조사단의 인력은 총 50명 수준으로, 현재 KT와 LG유플러스에 각각 30명·12명이, 쿠팡에 8명이 투입된 것으로 알려졌다. 배경훈 부총리가 KT 조사 결과를 연내 발표하겠다고 말했지만, 올해 남은 7일의 시간에 주말과 성탄절이 끼어있어 연내 추가 조사 인력 투입이 쉽지 않다는 결론이 나온다. 공정위는 조사 결과를 토대로 계정 도용으로 인한 재산상의 손해가 발생했거나 발생할 우려가 있는지, 사업자가 피해 회복 조치를 취하지 않았는지를 검토한 후 시정 조치할 수 있다. 만약 시정 조치만으로 소비자의 피해보상이 어렵다고 판단되면 이 때 공정위가 영업정지 처분을 내릴 수 있다. 이 과정에서 공정위는 유출된 계정 정보의 도용과 재산상의 피해 여부를 유심히 들여다본다는 계획이다. 참고로 경찰은 일주일 간의 압수수색 당시 “2차 피해 여부는 조금 더 지켜봐야할 거 같다”며 가능성을 열어뒀다. 공정위 관계자는 “유출된 정보가 도용됐는지, 그 정보가 도용돼서 소비자에게 재산상 손해가 발생했느냐 아니면 그런 손해가 발생할 우려가 있느냐를 본다”고 설명했다. 조사 결과에 따라 처분 수위가 영업정지와 과징금으로 나뉘는데, 공정위는 아직까지 개인정보 유출로 인한 영업정지 사례는 없다고 밝혔다. 이로 미뤄보아 쿠팡에 대한 영업정지 제재 가능성이 높지 않다는 것을 유추해볼 수 있다. 다만, 쿠팡은 2021년과 지난해 ISMS-P 인증을 두 차례 받았음에도 올해까지 개인정보가 4번이나 유출돼 이전 사태의 시정조치 미흡이 처분 결과에 악영향을 끼칠 가능성이 있다. 범부처 TF는 쿠팡 사태로 유출된 개인정보의 규모와 내용 등을 검토하는 첫 회의에서는 이 같은 상황을 공유하고, 부처별 협조 요청을 서로 나눈것으로 알려졌다. 쿠팡 제재 수위에 관심이 커지는 가운데, 민관협동조사단 조사 시점과 결과에 이목이 더욱 쏠릴 전망이다.

2025.12.24 18:22박서린

DX 코리아 2026, 전군 후원 확보…멀티도메인 방산전시회로 확장

제7회 대한민국방위산업전 'DX 코리아 2026'이 멀티도메인 방산전시회로 확대를 추진한다. 'DX 코리아 2026' 조직위원회는 23일 국방부 공식 후원 승인에 이어 합동참모본부와 육군본부, 해군본부, 공군본부, 해병대사령부까지 전군(全軍)의 후원 승인을 모두 확보했다고 밝혔다. 앞서 국방부가 DX 코리아 2026을 공식 후원하기로 확정하며 전시 준비가 본격화된 데 이어 군 차원의 참여 범위도 확대되는 흐름이다. 조직위는 이번 후원 승인 확대를 두고 기존 지상 전력 중심 전시에서 벗어나 지상·해상·공중·우주·사이버, 보안(Security)까지 전 영역을 포괄하는 '멀티도메인' 통합 방산전시회로 자리매김하는 계기라고 설명했다. 전시장에서 각 군의 지휘·운용 체계와 전력 발전 방향을 한 공간에서 구현해, 미래 전장 환경에 대응하는 기술과 작전 개념을 함께 논의·검증하는 장으로 운영하겠다는 구상도 내놨다. 조직위는 'K-방산 원팀(One Team)' 구상도 전면에 내세웠다. 전군의 작전 개념과 전력 수요, 국방정책 방향, 산업계 기술 역량을 결합해 단순 기술 전시를 넘어 공동 수출 전략 논의와 성과 창출로 이어지는 '수출 중심 방산 비즈니스 플랫폼'을 지향한다는 방침이다. DX 코리아 2026은 2026년 9월 16일부터 19일까지 경기도 고양시 킨텍스(KINTEX)에서 열린다. 공식 안내에 따르면 전시는 4일간 진행되며, 관람 운영도 비즈니스 데이와 퍼블릭 데이로 구분해 운영한다. 조직위는 실내 5만4천 제곱미터(㎡), 야외 5만 제곱미터 등 총 10만4 제곱미터 규모 전시 공간을 확보해 다영역 무기체계와 핵심 전력 관련 기술을 종합적으로 선보인다는 계획이다. 박한기 DX 코리아 2026 조직위원장은 "이번 전군 후원 승인을 계기로, 합동·연합·통합 작전개념과 미래 전장체계를 반영한 전시 콘텐츠를 대폭 강화하고, 글로벌 방산기업과 해외 군 관계자들이 함께 참여하는 아시아 최고 수준의 방산전시회 기반을 확고히 구축해 나갈 계획"이라고 말했다.

2025.12.23 18:06남혁우

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린

TS, APEC 대비 고속도로 특별 합동단속 실시

한국교통안전공단(TS·이사장 정용식)은 2025년 아시아태평양경제협력체(APEC) 정상회의를 앞두고 13일부터 30일까지 고속도로순찰대·한국도로공사 등 유관기관과 함께 '고속도로 합동단속'을 실시한다고 10일 밝혔다. 합동단속은 행사장 진출입로와 사고 다발 구간, 휴게소 인근 등 고속도로 주요 지점에서 진행된다. 정상회의 기간 국내외 정부 관계자와 방문객 이동이 집중됨에 따른 고속도로 안전 확보를 위해 추진된다. 주요 단속 항목은 ▲자동차안전기준 위반 ▲화물차 불법개조 및 적재불량 ▲지정차로 위반 등 국민 안전을 위협하는 위법 행위다. 단속결과를 관계기관과 공유해 후속 행정처분과 개선 조치까지 연계한다. 정용식 TS 이사장은 “이번 합동단속을 통해 APEC 정상회의 기간 자동차 불법행위를 근절하고 국가 전반의 교통안전을 높일 수 있을 것으로 기대한다”면서 “세계적인 행사를 개최하는 국가 위상에 맞춰 교통문화 수준도 꾸준히 향상될 수 있도록 유관기관과 지속적으로 협력하겠다”고 밝혔다.

2025.10.10 17:58주문정

정부, KT 무단 소액결제 관련 민관합동조사단 구성

과학기술정보통신부는 KT 가입자 무단 소액결제 사건과 관련 조사를 위해 정보보호네트워크정책관을 단장으로 하는 민관합동조사단을 9일 구성했다고 밝혔다. 과기정통부와 한국인터넷진흥원은 KT로부터 8일 오후 7시 16분에 침해사고 신고 접수를 받고 KT에 관련 자료 보전을 요구한 뒤 KT를 찾아 상황을 파악했다. 과기정통부는 추가 피해 우려 등 침해사고의 중대성, 공격방식에 대한 면밀한 분석 필요성을 고려해 이동통신, 네트워크 전문가를 포함한 민관합동조사단을 구성해 신속하게 조사에 착수하고, 정보보호 분야 민간 전문가가 참여하는 '자문단'을 구성해 사고 관련 기술적 정책적 자문을 받는 등 철저한 조사를 추진할 계획이다. 류제명 차관은 “국민 피해 최소화를 위해 국내 최고 전문가 참여하는 조사단을 구성해 신속한 원인 파악과 피해확산 방지를 위해 노력하는 한편, 수사를 진행하는 경찰과도 긴밀히 협력하겠다”고 말했다. KT 측은 소액결제 피해자에 금전적 피해가 가지 않도록 사전조치 등 만전을 기하고 있으며, 결제 한도 하향 조정 등의 노력을 기울이고 있다고 설명했다. 아울러 지난 5일 새벽부터 비정상적인 소액결제 시도를 차단했으며, 이후 현재까지 추가적인 발생이 확인되고 있지 않다고 밝혔다. 특히 개인정보 해킹 정황은 없는 것으로 확인했다고 덧붙였다.

2025.09.09 13:45박수형

공중보건위기 대응역량 평가를 위해 WHO 합동외부평가단 한국 방문

질병관리청은 미래 공중보건 위기에 선제적으로 대비하기 위해 세계보건기구(이하 WHO)가 주관하는 합동외부평가(JEE)를 오는 8월 25일부터 29일까지 받는다. (WHO 국제보건규칙 합동외부평가는 회원국의 공중보건위기에 대한 대비·대응 역량을 평가하고 개선안을 도출해 국가행동계획에 반영토록 권고하는 평가방법이다. WHO 합동외부평가는 회원국의 공중보건 위기 대비・대응 역량에 대해 검증하는 국제적 수준의 평가로, WHO는 5년 주기 평가를 통해 각국의 위기대응 시스템의 취약점을 개선하도록 권고하고 있다. 우리나라는 코로나19 팬데믹으로 2017년 1차 평가 후 8년 만에 2차 평가를 진행하는 것이다. 우리나라는 2017년 합동외부평가에서, 2015년 메르스 유행 대응을 토대로 국가방역체계를 개편한 것을 높게 평가받은 바 있다. 이후 정부는 WHO의 권고를 반영해 위기대응 시스템을 강화했고, 이 같은 조치가 코로나19 초기 대응의 밑거름이 됐다고 평가하고 있다. 정부는 코로나19 이후 신종감염병 뿐만 아니라 식품안전, 화학물질・방사능 사고 등 보건위기 전반의 대응 역량을 꾸준히 향상시켜 왔다. 그간의 노력에 대한 국제기구 평가를 통해 범부처 보건안보시스템을 재점검하고, 각종 공중보건 위협으로부터 국민의 생명과 안전을 더욱 철저히 보호하기 위해 이번 평가를 받게 됐다. 2차 합동외부평가단은 WHO와 프랑스, 호주, 핀란드, 중국, 일본, 싱가포르, 아르헨티나 등 7개국의 전문가 14인으로 구성돼 공중보건위기 관리, 인수공통감염병, 항생제내성, 식품안전 등 19개 영역을 평가한다. 우리 정부의 자체평가보고서에 대한 서면심사, 발표・질의응답, 토론을 거쳐 지표별 점수를 확정하는 방식으로 진행된다. 평가는 충북 오송에 위치한 질병관리청에서 진행되며, 질병관리청, 보건복지부, 환경부, 식품의약품안전처, 원자력안전위원회 등 12개 부처 관계자도 함께 참여할 예정이다. 또 평가 2일차에는 서울시 보건환경연구원, 천안시 서북구보건소, 농림축산검역본부, 김해공항검역소, 분당서울대병원, 중앙 방역물자 비축센터 등 현장실사를 통해 우리나라의 공중보건 체계에 대한 이해를 돕고, 중앙부처 간 협업 뿐만 아니라 중앙부처와 지자체 간 협업도 보여줄 예정이다. 이번 평가를 위해 질병관리청은 지난 2월 합동외부평가 준비 추진단을 구성했고, 3월에는 관계부처 합동 추진단으로 확대 개편해 약 7개월에 걸친 다부문 협력을 통해 19개 영역에 대한 자체평가보고서를 완성했다. 평가가 종료되면, 합동외부평가단은 공중보건 위기대응 강화를 위한 개선사항을 권고하며, 평가 결과는 WHO 홈페이지를 통해 전 세계에 공개된다. 질병관리청 등 관계부처는 이 같은 개선사항을 보건 관련 범부처 국가계획에 반영해 공중보건 위기대응 역량을 높여 나가는 등 국민 생명과 안전을 지키는 준비를 철저히 해나갈 계획이다. 임승관 질병관리청장은 “이번 WHO 합동외부평가는 코로나19 이후 강화된 우리의 보건위기 대비・대응 역량을 전 세계에 보여줄 수 있는 좋은 기회가 될 것”이라며 “평가 결과 우수한 부분은 여러 국가에 적극적으로 공유하고, 도출되는 취약점은 신속히 개선・보완해 미래 공중보건 위협에 체계적으로 대비해 나가겠다”고 전했다.

2025.08.25 15:42조민규

정부, SKT 침해사고 조사결과 다음주 발표

과학기술정보통신부가 SK텔레콤 사이버 침해사고와 관련한 민관합동조사단의 조사 결과를 다음 주중 발표한다. 27일 과기정통부에 따르면 조사단의 조사 결과는 오는 30일 국회에 꾸려진 SK텔레콤 침해사고 관련 TF에 비공개로 보고될 예정이다. 과기정통부는 이후 법률검토와 조치 대책 등을 종합한 최종 조사결과는 다음 주중에 발표할 계획이다. 구체적인 일정은 확정하지 않았다.

2025.06.27 18:48박수형

정부, 이달 중 SKT 침해사고 조사 완료

과학기술정보통신부가 SK텔레콤 사이버 침해사고와 관련한 조사를 이달 중 마치겠다고 밝혔다. 유상임 과기정통부 장관은 26일 국회 과학기술정보방송통신위원회 회의에서 “민관합동조사단의 최종 보고를 아직 받지 못했는데 이달 30일까지 발표하는 것을 목표를 삼고 있다”고 밝혔다. 이어, “다음 장관에게 부담을 절대로 주지 않겠다는 게 저의 의지”라고 덧붙였다. 강도현 차관은 “서버에 대한 민관합동조사단 차원에서의 조사 결과는 곧 정리된다”며 “이번 주말에 (침해사고에 대한) 사실관계 정리는 될 수 있을 듯 하다”고 말했다. 그러면서 “다만 최종 발표에 앞서 위약금 처리 문제 등에 대해서는 추가적인 검토가 필요한 상황”이라고 설명했다. 최민희 과방위원장은 이에 대해 “30일 나올 발표 결과는 해킹 현황이나 바이러스 침해 등 기술적인 것에 대한 결과”라며 “위약금 문제는 다른 법적인 검토가 필요한 만큼 둘을 섞어서 답하면 해결책이 안나온다”고 정리했다. 최 위원장은 또 “7월 중 과방위에서 SK텔레콤 관련 현안질의를 할 것 같으니 (위약금 문제에 대한) 법률 검토와 기술적 보안 사고가 이용자들에게 어떻게 피해를 끼쳤는지 구분해서 잘 준비해달라”고 주문했다.

2025.06.26 14:40박수형

환경부·고용부, 화학사고 예방 위해 정유공장 합동 안전점검

환경부는 고용노동부와 17일 오후 울산시 온산읍에 소재한 에쓰오일(S-OIL) 온산공장에서 '대정비 기간 화학안전관리 실태' 부처 합동 안전점검을 실시했다. 환경부 관계자는 “정유업체는 통상 4~5년 주기로 대정비 작업을 실시하는데 이 기간에는 화학설비 가동을 멈추고 다수의 장비와 협력업체를 투입해 정비·보수작업을 한다”며 “이 시기에 화학사고 발생 가능성이 높다”고 설명했다. 실제로 최근 5년간 유해·위험물질 다량 취급 사업장(PSM 사업장)에서 발생한 화재·폭발·누출 산업재해 73건 가운데 43.8%가 정비·보수작업에서 발생했다. 환경부와 고용부는 지난 2월부터 주요 정유업체의 대정비 기간 합동으로 현장점검을 실시하고 있다. 특히, 17일에는 두 부처 국장급이 함께 에쓰오일 온산공장 현장에서 ▲협력업체 대상 안전교육 실시 ▲탱크·밸브 등의 잔류 화학물질 적정제거 절차 준수 ▲적합한 개인보호장구 구비·착용 ▲화학물질 유·누출 감지기 적정 관리 ▲안전작업절차 마련·준수 ▲작업 전 인근 화학물질 제거 ▲불꽃·정전기 등 점화원 제거 등을 집중 점검했다. 또 화학사고 예방 현수막을 부착하고 대정비 작업 시 지켜야 할 안전 수칙을 배포하는 등 화학사고 예방 안전운동(캠페인) 활동도 병행했다. 박연재 환경부 환경보건국장는 “이번 합동점검을 통해 각 부처의 전문성을 융합해 화학사고 예방의 효과를 극대화할 수 있는 기회를 만들 것”이라며 “앞으로도 양 부처 간 협업을 강화해 화학물질로부터 안전한 사업장 환경이 조성될 수 있도록 노력할 것”이라고 밝혔다. 최태호 고용노동부 산재예방감독정책관은 “대정비 기간에는 다수의 협력업체가 함께 일하기 때문에 혼재작업이 많아지고, 설비 중지·재가동시 화재·폭발 위험성도 높아진다”며 “정유업체에서의 사고는 다수 인명피해가 발생할 수 있는 만큼, 안전작업절차를 원·하청 모두 철저하게 준수해 단 한 건의 사고도 발생하지 않도록 긴장의 끈을 놓지 말아달라”고 당부했다.

2025.06.17 18:09주문정

정부 "IMEI 조합만으론 복제폰 못 만들어"

SK텔레콤 사이버 침해사고 민관합동조사단의 중간 조사 결과 단계에서 유출 가능성이 있는 정보로는 국민들의 우려가 컸던 복제폰 생성은 불가능하다고 정부가 19일 밝혔다. 이날 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 2차 조사 결과 발표 브리핑에 따르면, 총 23대의 감염 서버에서 BPFDoor 계열 악성코드 24종과 웹셸 계열 악성코드 1종이 발견됐다. 특히 1차 조사 결과 발표에서 악성코드 감염 서버에서 단말기 고유식별번호(IMEI) 저장이 이뤄지지 않았다고 강조했으나, 이번 조사 결과에서는 2대의 서버에 29만여 건의 IMEI 데이터가 임시저장된 것으로 확인됐다. 다만, 15자리 숫자 조합의 IMEI가 유출됐다고 하더라도 심 스와핑이 가능한 쌍둥이 복제폰은 만들어질 가능성이 없다고 선을 그었다. 류제명 과기정통부 네트워크정책실장은 “최악의 경우를 고려해 유심보호서비스는 안전한 것인지 걱정이 많을 텐데 문제 서버를 발견한 즉시 사업자(SK텔레콤)에도 모든 가능성에 대비하라고 요구했다”고 운을 뗐다. 이어, “SK텔레콤이 설명하겠지만 부정가입 접속방지시스템, 이른바 FDS라고 하는 시스템에서 기술적 고도화 작업을 거쳐 설사 복제 쌍둥이폰이 만들어졌다고 하더라도 기존 폰이 무용지물이 되는 일을 무력화하기 때문에 기술적으로 우려가 없다고 판단하고 있다”고 밝혔다. 류 실장은 또 “다양한 방식으로 제조사와 확인하는 과정을 거치고 있는데. IMEI 노출된 IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만 가지고는 복제품, 쌍둥이 폰은 원천적으로 불가능하다는 것이 제조사들의 해석”이라고 설명했다. 그러면서 “IMEI 숫자 외에 단말과 숫자를 인증하는 인증키 값을 제조사들이 갖고 있기 때문에 이 폰 자체가 열다섯 자리 숫자만 복제됐다 해서 작동하는 것이 아니라는 게 제조사의 설명이다”고 덧붙였다. 류 실장은 특히 “최악의 경우라도 현시점에서 그리고 그동안의 피해 사례나 모니터링 결과, 저희가 상당히 높은 수준의 경계 상태를 유지해 왔는데 그런 상태에서 피해가 발생하지 않았다는 점, 그리고 또 현재 작동하고 있는 그런 기술적 시스템들로 이런 우려들은 안 하셔도 되는 정도의 그런 기술적 완성도는 갖고 있다는 판단을 하고 있다”고 강조했다. 조사단은 사이버 공격 정황이 있는 서버의 정보가 유출되지는 않은 것으로 파악하고 있다. 최우혁 국장은 “로그가 남아있는 부분에 대해서는 유출이 되지 않은 점은 분명하다”며 “조사단에서는 (로그가 남아있지 않은) 그 기간에 대해서 자료가 남아있지 않기 때문에 어떤 추정도 어려우나 대신에 저희가 수사 상황이라든지 또 다른 추정 근거인 다크웹이라든지 이런 데를 모니터링하고 있는데 (정보 유출 정황이) 아직까지 확인된 바가 없다”고 밝혔다. 내달 말까지 조사를 진행키로 목표를 세운 가운데 정부는 최대한 철저한 조사를 이어간다는 방침을 거듭 강조했다. 류 실장은 브리핑 질문을 받기 전에 “"해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황”이라며 “악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다”고 했다. 그러면서 “이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준”이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태”라고 강조했다. 그는 또 “4차에 걸친 강도 높은 조사 작업이 계속 반복되면서 IMEI 값을 호출하는 과정이 담긴 시스템에 이런 자료가 있다는 걸 저희가 추가로 발견하게 된 것”이라며 “앞으로도 5차 작업들이 진행되고 있는데 그동안 분석하지 못했던 것들이 있을 수 있어 여러 우려를 해소할 수 있는 다양한 방법을 사업자에 요구했다”고 덧붙였다.

2025.05.19 12:25최이담

SKT 감염서버 23대 확인...자료유출 확인 안돼

SK텔레콤 침해사고 민관합동조사단의 조사 결과 19일 기준 총 23대의 서버 감염이 확인됐다. 이 가운데 15대에 대판 포렌식을 완료하고 8대에 대한 추가 분석이 진행되고 있다. 이날까지 조사단은 BPFDoor 계열 24종, 웹셸 1종의 악성코드를 발견해 조치했다. 조사단에 따르면 초기에 발견된 BPFDoor 감염 여부를 확인하기 위해 리눅스 서버를 집중 점검하고 다른 악성코드의 감염 여부를 확인하기 위해 모든 서버로 점검 대상을 확대했다. SK텔레콤의 리눅스 서버 약 3만여 대에 대해 4차례에 걸친 점검을 진행했는데, 1~3차 점검은 SK텔레콤의 자체 점검 이후 조사단이 검증하는 방식으로 진행하고 4차 점검은 조사단이 한국인터넷진흥원 인력을 지원 받아 조사했다. 지난달 24일까지 진행된 1차 조사결과에서 유출된 유심정보의 규모가 9.82GB이며 가입자 식별키(IMSI) 기준 2천695만7천749건을 확인했다. 조사단은 1차 공지에서 악성코드 4종, 2차 공지에서 8종 외 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다. 1차 조사결과 발표 이후 공격을 받은 정황이 있는 서버는 추가로 18대가 식별됐다. 총 23대 중 15대의 정밀 분석을 완료하고 8대는 5월 말까지 분석을 완료할 계획이다. 분석이 완료된 15대 중 개인정보 등을 저장하는 2대를 확인하고 지난 18일까지 2차에 걸쳐 자료 유출 여부에 대해 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 성명, 생년월일, 전화번호, 이메일 등 다수 개인정보가 포함됐다. 조사단은 악성코드가 감염된 서버들에 대한 정밀 포렌식 분석 중 연동 서버에 일정 기간 임시로 저장되는 파일 안에 IMEI 등이 포함되고 있음을 확인하게 됐다고 설명했다. 총 29만1천831건의 IMEI가 포함된 사실을 확인했는데 방화벽 로그기록이 남아있는 기간에 자료 유출은 없는 것으로 확인됐다. 로그기록이 남아있지 않은 기간에는 자료 유출 여부가 현재 확인되지 않았다. 조사단은 개인정보 등이 저장된 문제의 서버들을 확인한 즉시 사업자에게 정밀 분석이 끝나기 전이라도 자료가 유출될 가능성에 대해 자체 확인하고 이로 인한 국민 피해를 예방할 수 있는 조치를 강구하라고 요구했다. 또한 개인정보의 경우 개인정보보호위원회에서 정밀한 조사가 필요한 사항이라 보고 개인정보가 포함되어 있다는 사실을 통보하는 한편, 사업자 동의를 얻어 조사단에서 확보한 서버자료를 공유했다. 조사단은 침해사고 조사 과정에서 국민에게 피해가 발생할 수 있는 정황이 발견되는 경우 이를 투명하게 공개하고 사업자가 신속히 대응토록 하는 한편 정부 차원의 대응책도 강구해 나갈 계획이다. 한편, 과기정통부는 타 통신사와 주요 플랫폼 기업 대상으로 유사 사고가 발생할 가능성을 대비해 사건 초기부터 긴밀한 대응을 했다. 과기정통부 장관이 통신 3사 및 플랫폼 4개사의 보안 리더들과 만나 현 보안상황을 점검하고 향후에도 철저한 점검과 대응을 당부했다. 또한 지난 12일부터 '통신사 및 플랫폼사 보안점검 TF'를 운영해 타 통신사 및 플랫폼 4개사에 대해 매일 또는 주 단위로 점검 결과를 확인하고 있다. 이와 함께 중앙행정기관, 지자체, 공공기관은 국정원 주관으로 점검을 진행 중으로 현재까지 민간, 공공 분야 모두 신고된 피해사례는 없다.

2025.05.19 11:05박수형

8월 국내서 WHO 합동외부평가 실시…코로나19 이후 美 이어 두번째

정부가 신변종 감염병 팬데믹 대응 역량을 강화한다. 한덕수 대통령 권한대행 국무총리는 24일 오전, 정부서울청사에서 제62회 국정현안관계장관회의를 열고 '글로벌 보건 위기 대비 범부처 대응 역량 평가 계획'을 논의했다. 회의는 오는 8월 진행될 세계보건기구(WHO) 합동외부평가 준비를 확인하는 차원에서 진행됐다. WHO는 지난 2016년부터 각국의 보건 위기 대비・대응 역량을 검증하는 합동외부평가를 개발, 시행해 오고 있다. 합동외부평가는 ▲감염병 위기대응 체계 ▲예방접종 ▲인수공통감염병 ▲항생제 내성 ▲식품안전 ▲화학・방사능 사고 등 보건 관련 전 영역을 평가하는 평가체계다. WHO는 5년 주기로 평가할 것을 권고하고 있다. 우리나라는 중동호흡기증후군(MERS) 이후 2017년 1차 합동외부평가를 받았다. 이후 범부처 실무협의체를 구성, 항생제 내성 포털시스템을 운영하며 등 공중보건 위기 대비・대응 기반을 마련해 왔다. 2차 평가는 올해 8월 25일~30일 진행될 예정이다. 코로나19 대유행 이후 미국에 이어 우리나라가 두 번째로 2차 평가를 받게 되는 셈. 평가는 4개 분야 19개 평가영역 56개 세부지표에 대해 이뤄진다. 이를 위해 지난달 질병관리청을 중심으로 관계 부처 합동 추진단이 구성됐다. 평가 종료 시 WHO는 미흡사항 개선을 위한 권고를 내리게 된다. 질병청은 “8년 만에 시행되는 합동외부평가를 통해 보건안보 분야 우리나라의 위상을 높일 수 있도록 질병청을 중심으로 관계 부처가 평가 준비에 만전을 기할 예정”이라고 밝혔다. 한편 이날 회의에서는 ▲애니메이션 산업 진흥 기본계획 ▲먹는샘물 관리제도 개선 추진계획 ▲해양 항행정보시스템 혁신 전략 등도 논의됐다.

2025.04.24 11:11김양균

중부발전, 2025년 민관합동 집중안전점검 실시

한국중부발전(대표 이영조)은 지난 16일 신서천발전본부에서 발전설비와 주요 시설물을 대상으로 '산업부 주관 민관합동 집중안전점검'을 시행했다고 17일 밝혔다. 민관합동을 원칙으로 하는 집중안전점검은 국민적 관심이 높은 시설물을 집중적으로 안전점검해 위험 요인을 사전에 발굴·해소하는 예방 활동이다. 중부발전은 이번 집중안전점검 기간에 민간 전문가와 합동으로 보령·신보령·신서천·인천·서울·세종·제주 등 전국 7개 사업장을 점검할 계획이다. 이번 민관합동점검은 시설·토목·전기·가스·소방 등 재난관리 분야 교수·기술사·공공기관 실무전문가 등이 참여해 발전시설 전반에 대한 안전성을 확인한다. 점검 후 발견된 미비 사항에 대해서는 위험 수준 점수화와 위험도 평가를 진행해 우선순위에 따라 조치할 예정이다. 또 조치 결과에 대한 사후 현장 점검을 연계해 집중안전점검의 실효성을 높일 계획이다. 이영조 중부발전 사장은 “이번 집중안전점검 기간에 국한하지 않고 상시 안전취약시설 발굴·조치 활동을 적극 추진하겠다”며 “중부발전 사업장에 근무하는 모든 근로자가 재난 및 산업재해로부터 안전하게 일할 수 있는 작업 환경 조성에 만전을 다하겠다”고 밝혔다.

2025.04.17 11:05주문정

[보안리더] 이화영 사이버안보연구소 부소장 "소통하는 사이버안보 초석 되겠다"

“서울시 해커톤 대회에 나가 횡단보도 바닥 신호등을 기획했습니다. 신호등을 볼 때마다 이렇게 좋은 결과로 대한민국 곳곳에 안전의 불을 밝히니 뿌듯하고 감사해요. 이처럼 누구나 사이버 위협으로부터 안전할 수 있는 최소한의 장치가 법과 정책이라고 생각합니다. 그래서 공학도였던 제가 정책에 관심을 갖게 됐습니다. 지금까지 빠르고 수직적인 관료 문화가 한국을 키웠습니다. 그러나 사이버는 중첩과 간섭을 통해 확장하는 수평적 영역입니다. 전 사이버 안보의 수평적 소통을 위해 노력하겠습니다.” 이화영 사이버안보연구소 부소장은 지난주 지디넷코리아와 만나 이같이 밝혔다. 이 부소장은 '천하에는 2가지의 큰 저울이 있는데, 하나는 시비(是非)의 저울이고 하나는 이해(利害)의 저울이다. 그 중 옳은 것을 지켜 이로움을 얻는 것이 가장 으뜸'이라는 다산 정약용 선생의 말을 인용하며 “그렇게 사이버 안보의 길을 가는 사람이 되고자 한다”고 말했다. 숙명여대 컴퓨터과학 학사·석사·박사 과정에서 공부했다. 사이버안보연구소는 한국 사이버안보기본법을 제정하기 위한 정책과 제도를 연구한다. 2022년 4월 문을 열고, 지난해 2월 창립총회를 개최했다. 박근혜 정부 공군참모총장, 문재인 정부 합동참모본부 의장과 국방부 장관을 지낸 정경두 대표가 연구소를 이끈다. 아래는 이 부소장과의 일문일답. -사이버안보연구소는 다른 연구소와 무엇이 다른가? “국가정보원·과학기술정보통신부·외교부·국방부 4개 정부부처가 하는 사이버 안보 업무를 폐쇄회로텔레비전(CCTV)처럼 보면서 조언한다. 부처 간 수직적 칸막이가 있다. 각자 바빠서 서로 하는 일에 관심 없는 경우가 많다. 사이버안보연구소가 수평적으로 살피며 풀어보겠다. 미국 기관이나 기업에서는 해킹 당하더라도 피해자가 무엇을 해야 하는지 알고 있다. 어떻게 대응할지 평소 교육받는다. 그 보안 교육을 통과해야 자리를 지키거나 승진할 수 있다. 한국은 국정원이나 한국인터넷진흥원(KISA)에 연락하면 끝이다. 내 자리에서 보안 사고가 났을 때, 어떻게 해야 하는지 규정이 없어 연습하지 않으면 사고 확산을 막기 어렵다. 보안 산업에서 정부 역할은 부모와 같다고 생각한다. 부모는 이해당사자는 아니지만 자녀가 성장할 수 있는 토대와 울타리가 되지 않나. 기업 스스로 살아남는 게 아니라 세계적인 기업으로 클 수 있게 도와야 한다.” -사이버안보연구소의 특별한 활동 계획은? “'인공지능의 책임 있는 군사적 이용에 관한 고위급 회의(REAIM·Responsible AI in the Military domain)'에 적극적으로 참여한다. 리에임은 외교부와 국방부가 공동 주관하는 국제다자회의체다. 지난해 네덜란드·싱가포르·케냐·영국이 공동주최국으로 함께했다. 인공지능(AI)을 군사에 쓸 때 지켜야 할 규범을 만들고, 국제 평화와 안보에 어떤 영향을 미칠지 머리를 맞댄다. 지난해 브레이크아웃 세션(Breakout Session)에 선정된 사이버안보연구소는 롤플레잉 기법과 뉴게임 이론을 적용한 AI에 대한 기술적 이해를 바탕으로 사이버전에서 AI 어드바이저(adviser)를 효율적으로 쓰는 방법을 선보였다. 9월에는 한국정보보호학회 위험관리구조(RMF·Risk Management FRAMEwork)연구회와 대규모 회의(conference)를 열기로 했다. 주제는 한국형 위험 관리 구조(K-RMF) 제도다. K-RMF는 한국 공공기관과 방산 업체의 정보보호 위험을 관리하기 위한 보안 제도다. 미국 국립표준기술연구소(NIST) RMF를 기반으로 국내 환경에 맞췄다. 국가 정보보호 지침 등과 연계된다.” -미국 정부와 협업할 기회를 잡았다고? “개인적으로 미국 '국제 지도자 초청 프로그램(IVLP·International Visitor Leadership Program)'에 뽑혔다. 다음 달 7일부터 25일까지 미국에서 '사이버 보안 협력 강화: 한·미 동맹(Strengthening Cybersecurity Cooperation: U.S.-ROK Partnerships)' 프로젝트에 참가한다. IVLP는 미국 국무부가 80년 동안 세계 각국의 차세대 지도자를 불러 특정 주제로 협력하는 프로그램이다. 한국 동문으로는 고 김영삼·김대중 전 대통령 등이 있다. 미국 전문가들과 사이버 보안을 연구하고, 한·미 양국이 교류하는 데 동참하고 오겠다. 사적으로도 영광이지만, 한국 사이버 안보에 기여할 수 있어 더욱 뿌듯하다.”

2025.03.24 13:51유혜진

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

눈앞으로 다가온 '피지컬 AI'…CES 2026이 증명했다

[ZD브리핑] 국가대표 AI 1차 탈락팀 발표 예정...새해 행사·정책 일정 잇따라

[르포] 폭설에 얼어붙는 도시…전기차 보기 힘든 홋카이도 가다

이더리움 창립자 "탈중앙화 스테이블코인, 달러 의존 취약점"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.