• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'6.25 해킹'통합검색 결과 입니다. (464건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

아사히맥주, 해킹으로 생산 중단된 공장 재가동

아사히맥주가 공장 가동을 재개했다. 사이버 공격으로 생산이 중단된 가운데 일부 수작업을 통해 맥주 출하를 진행하기 시작했다. 지디넷재팬에 따르면, 아사히맥주는 그룹이 받은 사이버 공격에 따른 시스템 장애로 일시 중단된 맥주 공장의 생산을 재개했다고 6일 밝혔다. 생산이 재개된 맥주 공장은 훗카이도, 후쿠시마, 이바라키, 나고야, 스이타, 하카타 등 6곳이다. 전자 시스템을 이용한 주문과 출하 업무는 여전히 중단된 상태다. 다만, 회사 측은 제품 공급을 최우선 과제로 삼고 일부 수작업을 통해 주문을 처리하며 순차적인 출하를 재개하게 됐다. 아사히맥주 측은 제품 출하에는 제약이 남았지만 맥주 공급의 지역 편중을 해소하기 위한 대응에 집중한다는 방침이다. 한편, 아사히그룹홀딩스는 지난 3일 사이버 공격에 따른 시스템 장애에 대한 최신 조사 결과를 발표했는데 이 때 회사 서버가 랜섬웨어 공격을 받은 사실을 확인했다고 전했다.

2025.10.07 11:36박수형

KT도 위약금 면제 가능성...입법조사처 "사측 귀책사유 있다"

SK텔레콤에 이어 KT가 해킹 사고에 따른 무선 가입자 위약금 면제 조치 압박을 받게 될 전망이다. 과학기술정보방송통신위원회 위원장을 맡고 있는 최민희 의원에 따르면, 의원실이 국회 입법조사처에 검토를 의뢰한 결과 위약금 면제 가능성이 확인됐다는 답변을 받았다. KT 일부 가입자의 금전 피해와 개인정보 유출이 확인되지 않았어도 불안감이 조성된 게 회사의 귀책사유에 해당하냐는 의원실의 질문에 입법조사처는 “SK텔레콤 사건과 같은 틀로 판단될 것으로 보인다”는 답변을 내놨다. 침해사고 과실에 대해 초소형 기지국에 대한 관리 미흡, 경찰 통보 과정에서 지연 대처, 개인정보 유출 정황 부인 이후 유출 인정을 근거로 삼았다. 또 약관에 따른 통신서비스 제공에 주된 의무 위반에 대해서는 금전적인 피해 직접성, 개인정보 추가 유출 가능성 등의 사유를 들었다. SK텔레콤과 비교해 개인정보 유출 후 금전적 사고가 발생한 점은 피해의 직접성이 더욱 크다고 봤으나 무단 결제 금액에 대한 면제 조치에 대해 위험 가능성을 낮게 본 것으로 봤다. 최민희 의원은 “KT의 과실이 이미 명백히 드러났고, 아직 해킹 원인조차 파악되지 않아 이용자들의 불안이 전혀 가시지 않는 만큼 KT 경영진은 위약금 면제와 추가 보상안을 마련해야 한다”고 촉구했다.

2025.10.06 08:15박수형

공공 충전기 0.1초면 해킹…추석 연휴 '초이스재킹' 주의

공항이나 휴게소 등 공공장소 충전기에 스마트폰을 꽂는 순간, 단 0.1초 만에 사진과 연락처 같은 민감한 개인정보가 해커 손에 넘어갈 수 있다는 분석이 나왔다. 추석 장기간 연휴로 해외여행과 귀성길 이동이 늘어나는 만큼 최신 해킹 기법 '초이스재킹'에 대한 각별한 주의가 요구된다. 2일 보안 전문 기업들은 연휴를 앞두고 국내외 여행객들에게 초이스재킹을 비롯한 스마트폰 해킹 사고에 대비할 것을 당부했다. 초이스재킹은 주스재킹에서 한 단계 발전한 새로운 해킹 기법이다. 주스재킹은 공공장소에 설치된 충전기에 스마트폰을 연결했을 때 악성코드를 주입하거나 데이터를 빼내는 방식이다. 이 같은 공격이 확산되자 USB 연결 시 사용자 동의를 묻는 보안 시스템이 도입되기 시작했다. 하지만 초이스재킹은 해당 절차를 우회해 데이터를 강제로 빼낼 수 있다. 특히 모든 과정이 0.1초 내외로 진행될 수 있어 충전기에 잠깐 연결하는 것만으로도 위험에 노출될 수 있다는 지적이 나온다. 연구 결과에 따르면 이 방식은 안드로이드와 일부 iOS 기기에서도 효과가 있었으며 기기가 잠겨 있는 상태에서도 특정 파일이 추출된 사례가 보고됐다. 추석과 같은 연휴 기간에는 공항, 기차역, 휴게소, 카페, 호텔 등 공공 충전 포트 이용이 늘어나는 만큼 더욱 주의가 필요하다. 특히 해외여행 시 현지 충전 인프라의 보안 수준을 확인하기 어렵고 낯선 환경에서는 경각심이 낮아져 공격 성공률이 높아질 수 있다는 우려가 제기된다. 노드시큐리티 등 보안 업계는 이번 추석 연휴뿐 아니라 향후 여행이나 외출이 잦은 시기에도 이 같은 공격이 반복될 수 있다고 보고 사용자 경각심 제고를 강조했다. 무엇보다 공공 USB 충전 포트 사용을 피하는 것이 가장 안전하다며 특히 낯선 장소에서는 전기 벽면 콘센트나 개인 충전기를 활용하는 것이 바람직하다고 조언했다. 불가피하게 공공 충전을 해야 한다면 데이터 전송 기능을 제거한 충전 전용 케이블이나 USB 데이터 차단기를 사용하는 것이 권장된다. 공공 충전에 대한 의존도를 줄이기 위해 보조배터리를 휴대하는 것도 좋은 방법이다. 운영체제(OS)와 앱을 최신 보안 패치 상태로 유지하는 것 역시 필수적이다. 일부 스마트폰에서 지원하는 USB 연결 시 '충전 전용 모드'를 활용하는 것도 효과적인 대응책이다. 초이스재킹은 기본적으로 USB 데이터 전송이 가능한 상태에서만 작동하기 때문에 해당 모드를 활성화하면 데이터 전송 채널을 원천적으로 차단할 수 있다. 오스트리아 그라츠 공과대학교 연구진이 발표한 연구에 따르면 충전 전용 모드를 활성화했을 경우 초이스재킹 공격은 사실상 원천 차단이 가능하다. 충전 전용 모드가 강제로 고정돼 있다면 공격자가 데이터를 빼낼 수 없다는 의미다. 그러나 이 기능은 모든 스마트폰에서 기본값으로 제공되는 것은 아니다. 사용자가 직접 설정하지 않으면 기본이 '데이터 전송 가능' 상태인 경우가 많고 일부 구형 기기에는 충전 전용 모드 자체가 아예 없는 사례도 있어 각 기기의 지원 여부를 확인할 필요가 있다. 황성호 노드VPN 한국 지사장은 "초이스재킹은 공공 충전 위협의 진화된 형태로 한 번의 접속만으로도 데이터 전송을 허용하게 만들 수 있고 민감한 정보를 유출시킬 수 있다"며 "공공 USB 포트를 절대 안전하다고 생각해서는 안 된다. 해킹과 도난에 대한 인식과 대비가 첫 번째 방어선"이라고 강조했다.

2025.10.02 14:01남혁우

SKT, 사이버범죄 대응 'T 안심' 서비스 확대

SK텔레콤은 유통망 정보보호 혁신을 본격화하면서 보안을 강화하기 위해 'T 안심' 서비스를 확대한다고 2일 밝혔다. 우선 SK텔레콤은 365일 연중무휴 24시간 운영되는 'T 안심 24시간보안센터'를 도입했다. 'T 안심 24시간보안센터'는 사이버 피해 발생 초기 대응부터 복구까지 원스톱으로 가입자를 지원한다. 기존 일반 가입자센터는 평일 오전 9시부터 오후 6시까지 운영하고, 야간과 주말에는 휴대폰 분실·습득 등 신속한 조치가 필요한 경우에 한해 상담을 제공했다. 'T 안심 24시간보안센터'는 사이버 피해 상담이 필요한 가입자가 사고 후 골든 타임을 놓치지 않도록 언제든 보안 지식을 갖춘 상담사를 통해 맞춤형 상담을 제공한다. 구체적으로는 ▲피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 ▲2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 ▲피해조사, 보상 및 사후 관리까지 피해 복구를 전반적으로 지원한다. 사이버 범죄에 노출된 가입자는 언제든 SK텔레콤 가입자센터(114)나 'T 안심 24시간보안센터'에 전화해 긴급 조치 및 추가 피해 예방 등에 대한 정보를 얻고, 불안감을 해소할 수 있을 것으로 기대된다. SK텔레콤은 향후 가입자센터 모든 상담사를 대상으로 보안 관련 교육을 단계적으로 시행, 보안 전문 상담사로 육성하고 가입자의 피해 유형에 따른 맞춤형 보안 상담을 상시 제공할 계획이다. 아울러 경찰청과 긴밀히 협의해 최신 보안 위협 동향, 대응 방안 등 교육을 시행하고 공동 대응 체계를 구축할 방침이다. 또한 SK텔레콤은 사전 예방부터 사후 지원까지 특화된 보안 상담을 제공하는 'T 안심매장'을 선보인다. 이달부터 전국 2천500여개 T월드 오프라인 매장에서 운영할 예정이다. T 안심매장은 보안 전문 교율을 이수한 T크루인 'T 안심지킴이'로부터 사이버 보안 관련 상담을 받을 수 있다. 이 교육은 경찰청·프로파일러 등 내외부 전문가와 협력해 진행했다. T 안심매장 마크가 부착된 매장에 방문하는 가입자는 누구나 ▲SK텔레콤 보안 서비스 상담·가입, 휴대폰 보안 설정 지원 등 사이버 보안 사고 예방 서비스 ▲피싱·스미싱·해킹 등 사고 발생 시 피해 사실 확인 및 추가 피해 차단, 관련 기관 신고 안내 등 조치를 지원 받을 수 있다. SK텔레콤은 온라인 가입자 접점에서도 보안을 강화한다. T월드에 접속하면 통신 생활 전반의 보안 상태를 한눈에 확인할 수 있는 'T 안심브리핑'이 제공된다. 네트워크 보안, 전화 보안, 안심상담 등 3개 축으로 보안 관련 정보를 안내한다. 네트워크 보안 영역에서는 비정상 인증 차단 시스템, 유심보호서비스, 음성스팸 및 보이스피싱번호차단, 문자 스팸 필터링 등 '가입자 안심 패키지' 적용 현황을 볼 수 있다. 더 강력한 보안을 원하는 가입자는 국제전화수신거부, 국제전화발신금지, 번호도용문자차단 등 서비스를 이용할 수 있다. 전화 보안 영역에서는 AI 기반 스팸·피싱 의심 번호의 전화를 자동 차단하는 AI 안심 비서 에이닷 전화를 보여준다. 보안 관련 전문 상담 서비스를 소개하는 안심상담 영역에서는 '내 주변 T 안심매장 찾기', '24시간 365일 상담 가능한 보안 특화 가입자센터' 등 기능 바로가기를 지원한다. 윤재웅 SK텔레콤 마케팅전략본부장은 “고객들이 일상생활 속에서 겪을 수 있는 다양한 보안 위협으로부터 안전하게 보호받고 있다고 몸소 느낄 수 있도록 다중 안전망을 마련했다”며 “고객들이 안심하고 편안한 일상을 누릴 수 있도록 노력하겠다”고 밝혔다.

2025.10.02 10:51진성우

SK쉴더스, ASM·모의해킹 결합해 기업 보안 사각지대 해소한다

SK쉴더스(대표 민기식)가 최근 잇따른 해킹 사고로 사이버 위협이 고조되고 있는 만큼 기업 보안 사각지대 해소를 위한 선제 점검에 나선다. SK쉴더스는 공격 표면 관리(ASM) 서비스에 업계 최고 수준의 모의해킹 전문성을 결합해 선제 점검에 나선다고 2일 밝혔다. 최근 국내 주요 기업들을 겨냥한 사이버 침해 사고의 상당수가 인터넷과 연결된 망 접점 자산의 취약점에서 비롯되고 있다. 특히 클라우드, 서비스형 소프트웨어(SaaS), 외부 협력사 시스템 등으로 IT 환경이 복잡해지면서 기업의 공격 표면은 과거보다 훨씬 넓어진 상황이다. 그러나 많은 기업들이 전담 인력과 보안 예산 부족으로 외부 노출 자산, 비인가 자산, 외주 개발 서버, 협력사 SaaS 계정 등을 효과적으로 관리하고 있지 못하는 상황이다. SK쉴더스는 이러한 사각지대가 공격자에게 '가장 손쉬운 침투 경로'로 악용되고 있다고 진단했다. 이에 정부도 주요정보통신기반시설, ISMS 인증 기업, 상장 기업 및 기타 중소기업을 대상으로 연내 IT 자산 긴급 점검을 확대하며 보안 관리 강화를 주문하고 있다. 이런 배경에 SK쉴더스가 기업의 보안 강화를 위해 인터넷 접점 자산 관리부터 취약점 점검, 위협 평가, 백업체계 점검까지 선제적으로 통합 지원하는 사이버보안 서비스를 강화하겠다는 것이다. 해당 서비스는 최근 전략적 파트너십을 맺은 S2W의 공격 표면 관리(ASM) 운영 경험과 국내 최대 규모의 화이트해커 그룹 '이큐스트(EQST, Experts, Qualified Security Team)'의 모의해킹 전문성을 결합한 것이 핵심이다. 단순한 취약점 점검을 넘어 공격자 관점에서의 종합 리스크 평가와 기업 맞춤형 대응 전략 수립까지 지원함으로써 보안 사각지대를 효과적으로 해소하는 것으로 알려졌다. 공격 표면 관리(ASM)는 운영 중인 자산을 자동으로 식별하고 관련 취약점 및 위험을 진단한다. 또한 자산별 위험도와 연계된 정보를 함께 제공해 기업 보안팀이 침해 발생 이전에 선제적으로 대응할 수 있도록 지원한다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “최근 잇따른 해킹 사고로 기업 보안에 대한 사회적 요구가 그 어느 때보다 높아지고 있다”며 “SK쉴더스는 국내 최다 침해 대응 실전 경험과 모의해킹 전문 역량을 결합한 선도적인 서비스로 기업이 보안 사각지대를 빠짐없이 점검하고, 어떤 상황에서도 비즈니스를 안정적으로 운영할 수 있도록 지원할 것”이라고 말했다.

2025.10.02 09:27김기찬

"공격은 최선 방어...AI에 해킹 가르쳐야"

"공격은 최선의 방어라고 한다. 이를 재해석하면, 인공지능(AI)에 해킹을 가르쳐야 해커와의 불리한 싸움 구도에서 벗어날 수 있다는 뜻이 된다." 박세준 티오리 대표는 30일 과학기술정보통신부 공식 AI 주간 'AI페스타 2025'의 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 AI 기술들을 활용해 해킹을 선제적으로 방어한 사례를 공유하면서 이같이 말했다. 해커가 AI를 활발히 악용해 공격 건수와 속도 측면에서 이전보다 압도적인 성능을 발휘하며 우위를 점한 상황에서, 방어자도 해킹 전문 지식을 학습한 AI를 활용하지 않고선 대응이 어려워졌다는 진단이다. 해킹을 방어할 인력부터 크게 부족하다. 당장 부족한 전세계 사이버보안 인력만 480만명이라는 통계를 인용했다. 박세준 대표는 "지금부터 인력을 육성해도 턱없이 모자르다는 뜻"이라며 "해킹에 대한 대응도 수동적이고 제한적이다"고 지적했다. 이런 탓에 신규 취약점이 발견되고 이를 해커가 악용하는 시점과, 이에 대한 방어가 실시되기까지 평균 50일 가량의 시차가 발생한다고도 지적했다. 해커가 방어자에 비 50일을 앞서 움직이고 있다는 뜻이다. 티오리는 이런 사이버보안 한계를 극복하기 위해 AI가 소스코드를 이해하면서 취약점을 발견하고, 해커가 택할 최적의 공격 시나리오와 경로를 증명할 수 있으면서 문제가 된 소스코드에 대한 패치를 자동 생성할 수 있도록 하는 기술 개발에 나섰다. 이같은 취지로 개발한 AI 시스템이 '로보덕'이다. 박 대표는 "저희 목표는 LLM을 활용해 인간 전문가의 전체 업무 흐름을 그대로 재현하는 것"이라며 "이를 위한 첫 단계가 취약점을 파악해 버그 리포트를 생성하는 것"이라고 소개했다. 이어 "어려운 부분은 몇십만 줄, 몇백만 줄 가량의 소스코드 속에서 취약점을 탐색해내게 하는 것이었다"며 "에이전트를 쓰기엔 비효율적인데, 이를 '원샵 프롬프팅(예시를 바탕으로 문제를 해결하도록 하는 기법)'으로 해결하고자 했다"고 설명했다. 이런 기술들로 다수 생성된 버그 리포트 중 유효한 건수를 찾아내는 'LLM 클래시파이어'를 활용했다. 박 대표는 "1만개 정도 리포트를 처리하는 데 10분 정도, 비용은 10달러가 소요됐다"고 덧붙였다. 이를 통해 미 국방부 산하 방위고등연구계획국(DARPA)에서 주최한 AI 사이버 챌린지에 도전한 결과 90여개 참여팀 중 1위를 거두는 성과를 거뒀다. 로보덕은 총 취약점 34건을 발견해 보안 패치 20건을 제공하는 데 성공했다. 박 대표는 에이전틱 AI로 보안 전문가의 업무 흐름을 재현하는 것이 가능하다는 것이 증명됐다는 데 주목했다. 박 대표는 "AI를 이용한 공격 폭증은 피할 수 없는 현실임과 동시에 AI는 수백만줄 코드에서 제로데이 찾아내는 가장 강력한 무기"라며 "공격자들이 AI를 활용해 공격하기 전에 보안 시스템이 이를 예측하고 실시간으로 진화하게 되고, 이는 인간과 AI가 협업하는 모델이 될 것"이라고 전망했다. 박 대표는 "AI 시스템을 개발하는 데 1.5년 정도 기간이 걸렸고, 20만줄에 가까운 코드 수정을 거쳤다"며 "비용도 오픈AI, 엔트로피, 제미나이 등 거대언어모델(LLM) API 사용료와 애저 클라우드 등 인프라 비용을 종합하면 약 3억원이 투입됐다. 다만 비용은 모델을 보유한 기업들의 도움을 받았다"고 밝혔다.

2025.09.30 21:12김윤희

김용대 교수 "보안 투자, 동기 유발해야...강요만으로 한계"

"보안 사고는 덮으면 덮을수록 더 큰 사고로 이어지기 때문에 사고가 날 경우 이를 기회로 보안 체계를 한 단계 끌어 올려야 한다." 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 발표에 나선 김용대 한국과학기술원(KAIST) 교수는 이같이 밝혔다. 김 교수는 이날 '왜 우리는 계속 해킹을 당하는가?'를 주제로 발표했다. 김 교수는 "SKT, KT를 비롯해 프랙 보고서를 통해 공개된 중국이나 북한 추정 해커의 지속적인 한국 정부 공격, 롯데카드 침해사고 등 올해는 기업하고 싶지 않은 해"라며 "과연 대한민국은 개인, 기업, 국가에게 보안을 하고 싶게 만들고 있는지, 공격자로 하여금 한국 기업이나 정부를 공격하는 것을 두렵게 만들고 있는지, 보안을 '동기유발' 없이 '강요'만 하고 있지 않은지 점검해야 한다"고 역설했다. 그는 개인의 경우 여러 비밀번호를 돌려 쓰고 있으며, 기업은 보안 장비를 최대한 저가에 구매하려 하고 체크리스트를 구축해도 체크만 할 뿐, 구체적인 보안 전략을 수립하는 경우는 많지 않다고 지적했다. 국가의 경우도 강한 규제와 사후 대응 위주로 보안 위협에 대처하고 있다고 진단했다. 이에 김 교수는 "과학기술정보통신부(과기정통부)에는 침해 대응반만 있고 침해를 예방하는 것이 무엇보다 중요한 데도 침해 예방반은 없다"면서 "보안 정책이 사용자에게는 편의성, 일관성, 기업에는 신뢰와 시장에 대한 기회, 연구자에게는 인정과 보상, 국가에는 실효성 있는 방어를 제공해야 한다. 공격자한테는 한국은 해킹하기 힘들거나, 수익이 낮다는 인식을 심어줄 수 있어야 한다"고 강조했다. 그는 이어 과기정통부에서 발간한 SKT 해킹 사태와 관련한 침해사고 보고서를 토대로 8가지 부족하거나 미비했던 부분을 지목했다. 구체적으로 ▲계정 관리 부실 ▲사고 대응 미흡 ▲중요 정보 암호화 미흡 ▲보안 점검 형식화 ▲공급망 보안 소홀 ▲보안 거버넌스 부족 ▲자산 관리 미비 ▲사고 투명성 부족 등이다. 우선 김 교수는 자산 관리가 미비됐던 점이 가장 큰 문제라고 지적했다. 그는 "SKT는 서버 및 시스템 운영·폐기 여부가 불명확했고 패치 종료(EOL) 장비도 방치돼 패치가 불가능한 취약점이 지속됐다"면서 "EOL장비 격리·교체 로드맵 수립, 적정 시점 패치, 소프트웨어 업그레이드 등 전사 자산 관리 체계를 구축해야 한다"고 설명했다. SKT는 계정정보가 평문으로 저장됐고 비밀번호 등을 장기간 미변경한 경우 만료시키는 정책도 부재했던 것으로 나타났다. 퇴사자나 외주 인력의 계정도 제때 삭제되지 않았고, 공용 관리자 계정이 사용되면서 책임 추적도 불가능한 상황에 놓였다. 이에 김 교수는 IAM(Identity&AccessManagement)도입, MFA(다중 인증) 전사 확대 등을 통해 계정 관리를 강화해야 한다고 밝혔다. 이 외에도 SKT는 CISO(최고정보보호책임자)의 역할도 한계가 있었던 점, 협력사 SW를 보안 검증 없이 도입한 점, IMSI(가입자 식별 번호) 등 핵심 가입자 정보가 암호화 없이 저장된 점, 침해 징후에도 신고나 대응하지 않은 점 등 보안 문제가 많았다고 지적했다. 특히 이번 사고를 기회로 SKT는 보안 수준을 끌어올려야 한다고 주문했다. 그는 "국가 보안 정책의 심각한 변화가 필요하다"면서 "보안 투자만 강요할 것이 아니라 구체적인 방향도 제시하고, 해킹 억제력을 높이는 방향으로 정책을 유도해야 한다"고 제언했다. 또 SKT 해킹 사태와 관련해서는 "복구 및 보안 개선에 시간이 많이 걸릴 수 있는 만큼 절대 한 번에 바로잡는 식이 아니라 중요도를 정해 차근 차근 개선해 나가야 한다"며 "꾸준한 보안 투자와 교육, 인식 개선 등이 필요하다"고 말했다.

2025.09.30 19:34김기찬

상금 수백만 달러 시대…미국서 뜨거워진 AI 보안

“해킹 대회 상금 규모만 수백 달러를 돌파한 것은 미국에서 AI 활용한 보안에 대한 관심이 뜨겁다는 것을 알 수 있다." 윤인수 KAIST 교수는 30일 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사인 '대한민국 사이버보안 컨퍼런스'에서 실전형 AI 보안 경진대회 최신 흐름을 공유하며 이같이 말했다. 윤 교수가 속함 '팀 애틀랜타'는 최근 세계 최대 해킹 콘퍼런스 '데프콘(DEF CON) 33' 내 'AI 사이버 챌린지(AIxCC)'에서 최종 우승했다. KAIST, 삼성리서치(김태수 상무), 포항공대, 조지아공대 등 국내외 연구진 40여 명으로 구성된 이 팀은 총상금 2천950만 달러 규모 대회에서 우승 상금 400만 달러(약 55억원)를 받았다. 미국을 중심으로 실무에서 바로 쓸 수 있는 인공지능(AI) 보안 시스템에 대한 관심이 커지고 있다는 것이 그의 설명이다. 윤 교수는 "불과 1년 사이 대회 난이도와 참가 시스템 수준이 급변했다"며 “실전 코드에서 취약점을 자동으로 찾아 고치고, 빠르게 배포해 운영까지 연결하는 능력이 글로벌 보안대회의 핵심 역량으로 부상했다”고 강조했다. AIxCC 운영진도 실제 기업이 필요로 하는 과제를 의도적으로 배치해, 번들(묶음) 태스크와 델타 스캔(변경분 스캔) 등으로 코드 전역을 훑는 대규모 버그 탐색을 요구했다는 설명이다. 그는 “이번 대회는 패치 점수 비중이 버그 탐지보다 높다는 점이 특징”이라며 “팀 애틀랜타가 큰 점수 차로 우승할 수 있었던 배경”이라고 말했다. 팀은 C·자바 등 다중 언어 코드에서 취약점을 찾고 자동 패치까지 수행하는 엔드투엔드 파이프라인으로 경쟁력을 확보했다고 덧붙였다. 윤 교수는 대형언어모델(LLM) 활용을 영화 '인크레더블'의 아기 캐릭터 '잭잭'에 비유하며 “엄청난 능력이 있지만 제어가 관건”이라고 했다. 초창기에는 프롬프트 기법으로 성능을 끌어올렸다면, 최근에는 펑션 콜, 외부 도구 결합, 에이전트형 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다고 설명했다. 이어 "초창기엔 어떻게 프롬프팅을 잘 해야 되느에 대한 얘기가 많았다면, 최근엔 펑션 콜(함수추출), 외부 툴 결합, 에이전틱 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다"고 설명했다. 그는 리저닝(추론) 특화 모델의 등장이 성능 도약을 이끌었다면서도, 컨텍스트 윈도우 한계(128K를 넘어가면 후반부 문장 손실)와 표현(워딩) 변화에 따른 성능 변동은 여전히 숙제로 남아 있다고 지적했다. 따라서 추론 모델+에이전트+전통 분석 도구를 결합하고, 한 경로가 실패해도 다른 경로가 동작하도록 오케스트레이션해 패치 안정성을 높이는 설계가 필요하다고 했다.

2025.09.30 18:09류은주

아사히, 사이버 공격 피해로 일부 음료 출하 중단

아사히 그룹 홀딩스는 일본 내 일부 음료 사업 운영이 사이버 공격으로 타격을 입으면서 22일(현지시간) 일부 음료 출하를 중단했다고 밝혔다. 29일(현지시간) 블룸버그통신 보도에 따르면 아사히 맥주 등을 제조하는 아사히는 시스템 장애로 인한 피해가 현재까지는 일본 내 사업에 국한돼 있다고 설명했다. 이에 따라 회사는 일본 내 그룹 계열사의 주문 및 출하 업무와 고객센터를 일시 중단한 상태다. 아사히는 현재까지 고객이나 거래처의 개인정보 유출은 확인되지 않았다고 전했으며, 해커들이 금전적 요구를 했는지의 여부 역시 아직 확인되지 않았다. 정상 운영 복귀 시점에 대해서는 아직 구체적인 일정을 제시하지 않았다. 외신은 아사히뿐만 아니라 최근 들어 자동차 제조사와 소매업체 등 여러 산업에서 사이버 공격 사례가 발생하고 있다고 설명했다. 재규어랜드로버 오토모티브는 이날 성명에서 앞으로 며칠 내에 운영을 재개할 예정이라고 밝혔다. 이 회사는 9월 초부터 영국·슬로바키아·인도·브라질 공장이 랜섬웨어 공격으로 가동이 중단됐었다. 영국에서는 앞서 마크스앤스펜서와 슈퍼마켓 체인 코옵,백화점 해롯 등 소매업체들이 해커 공격으로 피해를 입은 바 있다.

2025.09.30 09:29류승현

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

국내 기업을 대상으로 공격을 확대하고 있는 랜섬웨어 그룹 '킬린'이 건축·토목 중견기업 '유신'의 내부 데이터를 공개하고 나섰다. 이달 중순께 공격을 시도했는데, 유신 측에서 반응하지 않자 내부 데이터를 공개한 것으로 추정된다. 28일 본지 취재를 종합하면 보안 전문가가 킬린의 다크웹 사이트에 접근한 결과, 킬린은 지난 26일 9천500기가바이트(GB) 규모, 약 103만개의 파일이 포함된 내부 데이터를 공개했다. 보안업계에 따르면 킬린은 이달 중순께 유신을 대상으로 랜섬웨어 공격을 시도한 것으로 전해졌다. 이후 유신 업무에도 차질이 생겼으나 빠르게 복구한 것으로 전해졌다. 이처럼 유신이 킬린의 협상에 응하지 않고 신속히 대처하자 자신들의 다크웹에 데이터를 공개한 것으로 풀이된다. 킬린이 공개한 데이터에는 유신 협력사의 통장 사본 등 내부 데이터로 추정되는 서류의 캡처본이 담겨 있었다. 이 전문가에 따르면 일부 샘플 사진의 경우 이메일, 비밀번호 등 개인정보로 분류될 수 있는 데이터를 포함해 NAS(네트워크 기반 저장장치) 계정정보도 킬린이 확보한 것으로 전해졌다. 문제는 킬린이 탈취한 내부 데이터를 전체 다운로드할 수 있는 익명 네트워크 링크(.onion)도 함께 게시했다는 점이다. 이에 해커들 사이에서 유신의 내부 데이터가 더욱 확산될 우려가 나온다. 또 내부 데이터 공개를 통해 추가적인 취약점 등 공격 '통로'를 확보해 2차 랜섬웨어 공격도 우려된다. 킬린은 올해 SK그룹 뉴욕 오피스, 웰컴금융그룹 산하 대부업체 등 국내 기업을 대상으로 공격을 서슴지 않는 위협적인 랜섬웨어 그룹으로 알려져 있다. 특히 최근에는 전산업체를 공격해 해당 전산업체를 이용하는 것으로 추정되는 국내 자산운용사 20여곳의 내부 데이터를 탈취해 공개하기도 했다. 유신은 연매출 3400억원 규모의 토목 분야 선도 중견 기업이다.

2025.09.28 12:00김기찬

"해킹에 또 털렸다"…선불 충전 상품권 PIN 번호도 '유출'

최근 해킹 사고가 빈번해진 가운데 '비플페이'도 털렸다. 이번 사고로 1억2천만원가량의 고객 피해가 발생한 것으로 드러났다. 26일 업계에 따르면 '비플페이' 운영사 비플페이는 지난 24일 오후 8시께 해킹 사실을 인지하고 곧바로 개인정보보호위원회, 금융감독원, 한국인터넷진흥원(KISA) 등에 해킹 사실을 보고했다. 현재 3개 기관은 이번 사건에 대한 진상을 조사하는 중이다. '비플페이'는 전국 200만 제로페이 가맹점을 기반으로 1천여 기업, 10만 명의 임직원이 식권 및 복지 결제에 사용하는 B2E(사내 전용 결제·지급 방식) 결제와 모바일 상품권 및 지역상품권을 할인 구매할 수 있는 모바일 간편결제 플랫폼이다. '비플페이'를 운영하는 동명의 회사는 웹케시그룹 계열사인 비즈플레이가 지난 2021년 12월 비플제로페이부문을 단순물적분할한 후 신설한 회사로, 비즈플레이가 지분 100%를 보유하고 있다. 이번 해킹 사고는 고객의 브랜드 선불 충전 상품권과 관련된 것으로, 비플페이 측이 추산한 피해 고객은 3천여 명 정도다. 해킹 피해는 브랜드 선불 충전 상품권 PIN 번호가 유출돼 상품권이 무단 도용된 것으로 파악됐다. 이에 회사 측은 피해 규모를 파악한 후 즉시 해킹으로 인한 피해 금액을 전액 보상했다. 또 이번 해킹 사고에선 다행히 지역사랑상품권 관련 피해는 없는 것으로 파악됐다. 하지만 비플페이는 브랜드 선불 충전 상품권 PIN 번호 외에도 고객 개인정보 유출 가능성이 있는지 조사 중인 것으로 알려졌다. 이에 일부 고객들에게 이날 문자를 통해 "24일 외부 권한이 없는 제3자가 개인정보를 조회한 사실을 확인했다"며 "PIN 정보 외 고객 이름, 생년월일, 휴대폰 번호의 유출 가능성이 있다"고 고지했다. 비플페이 측은 "이번 사고로 인해 고객들에게 심려를 끼쳐 깊이 사과드린다"며 "고객의 안전한 서비스 이용을 최우선으로 삼아 정보보호 체계를 근본적으로 강화할 것"이라고 강조했다. 이어 "앞으로도 관계기관과 긴밀히 협력해 투명하게 정보를 공개하고 고객 신뢰 회복을 위해 최선을 다할 것"이라고 덧붙였다.

2025.09.26 23:03장유미

'정보 뒷거래' 추적한다…오아시스시큐리티, 다크웹 CTI 서비스 출시

국내 주요 기관 및 기업에 대한 해킹, 랜섬웨어 등 사이버 공격이 빈번해지고 있는 가운데 다크웹을 통한 유출 데이터 불법 거래도 성행하고 있다. 이에 기업과 기관은 단순 침해 탐지를 넘어 은닉된 인프라까지 직접 추적해야 하는 상황에 직면하고 있다. 이런 가운데 오아시스시큐리티(대표 김근용)가 랜섬웨어 협상 사이트와 다크웹 포럼 등 데이터 수집 및 분석까지 결합해 기존 보안 체계에서 확인하기 어려운 다크웹 위협 정보를 종합적으로 제공하는 서비스를 출시해 주목된다. 오아시스시큐리티는 지난 22일 다크웹 위협 탐지와 분석에 특화된 사이버 위협 정보(CTI) 서비스인 'ARTHUR'를 출시했다고 26일 밝혔다. ARTHUR는100여 종 이상의 다크웹 히든 서비스 스캔 정보를 비롯해 랜섬웨어 협상 사이트와 다크웹 포럼 등에서 불법적으로 거래되고 있는 데이터에 대한 분석 정보를 제공하고 있다. 구체적으로 ▲다크웹 히든 서비스(onion)의 서버IP 정보 ▲웹 서비스 트롤링 외에도 SSH, SMTP 등 100여개 네트워크 서비스 스캔 결과 ▲랜섬웨어 유출 사이트, 다크웹 불법 포럼, 다크웹 내 텔레그램 주소 및 데이터 검색 정보 ▲다크웹 위협 분석 보고서 ▲사용자 정의 키워드 등록 및 실시간 알림 기능 등의 서비스를 제공하고 있다. 실제 이런 데이터를 제공하기 위해 오아시스 시큐리티는 자체 기술력을 통해 랜섬웨어 해킹 그룹 운영 사이트, 금융 거래 사이트, 신용카드 판매 사이트, 위조지폐 판매 사이트, 해킹 포럼 사이트, 비트코인 믹서(Bitcoin Mixer) 사이트, 암살·청부 사이트 등 주요 다크웹 인프라의 Public IP 정보를 직접 확보한 것으로 전해졌다. 김근용 오아시스 시큐리티 대표는 “ARTHUR는 다크웹 히든 서비스의 Public IP를 직접적으로 식별할 수 있다는 점에서 기존 다크웹 CTI 서비스와 차별화된다”며 “다크웹 기반 불법 인프라와 위협 데이터를 추적·분석함으로써 국내외 고객이 실질적 위협에 대응할 수 있도록 지원할 것”이라고 말했다.

2025.09.26 19:02김기찬

ISMS 인증 실효성 국회 청문회서 도마…개편 목소리 높아

롯데카드가 정보보호 및 개인정보보호 관리체계 인증인 'ISMS-P' 인증을 받은 지 약 보름만에 침해사고가 발생하면서 ISMS 인증 제도에 대한 실효성 문제가 도마 위에 올랐다. 24일 열린 국회 과학기술정보방송통신위원회(과방위)가 개최한 KT·롯데카트 해킹 청문회에서 조인철 더불어민주당 의원은 조좌진 롯데카드 대표에게 ISMS-P 인증을 획득한 지 얼마 되지 않아 유출 사태가 있었다고 지적하며 롯데카드의 잘못인지 ISMS-P 인증제도에 허점이 있었는지를 질의했다. 이와 관련해 조 대표는 "ISMS-P가 모든 항목에 대해 점검을 실시하는 것은 아니다"면서도 "회사 내부의 정보보호 관리 실태가 부실했다"고 ISMS-P 인증 제도의 허점보다는 회사의 책임으로 돌리는 답변을 했다. ISMS-P는 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P)로 KISA는 관리·감독을 맡는다. 앞서 롯데카드는 지난달 14일 오후 해킹으로 내부 파일이 유출됐다. 유출 규모는 200GB(기가바이트) 수준이며, 피해 인원은 297만명이다. 이번 해킹으로 일부 회원의 주민등록번호, CVC(카드 뒷면 3자리 숫자), 내부 식별번호 등이 유출됐다. 그러나 ISMS-P 인증을 받은 지 보름 만에 침해사고가 발생한 만큼 보안업계 일각에서는 ISMS 인증 자체가 실효성이 떨어진다는 지적이 제기됐다. 익명을 요구한 보안업계 관계자는 "ISMS 인증제도 자체가 회사나 기관이 개인정보나 정보보호를 얼마나 잘 관리하고 있는지를 살펴보고, 적합하다는 판정을 내리는 것인데 인증을 받자마자 해킹에 속수무책으로 당했으면 사실상 제도 자체가 실효성이 없다는 것을 방증한 셈"이라며 "예컨대 HACCP(한국식품안전관리인증원에서 운영하는 식품 안전 관리 인증) 인증을 받은 식품을 구매해서 먹었는데 식중독에 걸린 것과 마찬가지"라고 목소리를 높였다. 심지어 조 대표가 청문회에서 밝힌 내용을 종합하면 오라클이 개발한 자바 웹 애플리케이션 서버(WAS) 제품에서 2017년 발견된 취약점을 패치했어야 했으나, 당시 롯데카드는 48개의 온라인 결제서버 중 한 개의 서버에 패치를 놓친 것으로 확인됐다. 그럼에도 현재까지 약 8년간 해당 서버에 대한 보안 패치가 이뤄지지 않아 해커의 침투를 허용하게 된 것이다. 또 오라클 취약점에 대한 적절한 패치가 이뤄지지 않고 방치돼 있음에도 ISMS-P 인증이 나와 무용론이 더 거세졌다. 청문회 당일 김승주 교수도 이 점을 지적하며 "ISMS 인증 체계는 기본 건강검진 같은 것인데, 롯데카드 같은 경우 굉장히 중요하다고 긴급 업데이트하라고 공지한 보안 취약점이 8년 동안 방치돼 있었다"며 "이렇게 긴급한 보안 취약점이 8년 동안 방치돼 있었는데 2025년에 ISMSP 인증서가 나간 것은 분명한 관리 부실"이라고 지적했다. 한편 25일 국회 과학기술정보방송통신위원회 소속 조국혁신당 이해민 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 자료인 정보보호관리체계(ISMS)-P 인증제도 안내서에 따르면 KT 해킹의 발단이 됐던 펨토셀(불법 초소형 기지국)은 ISMS-P 인증범위에 빠져있는 것으로 나타나 ISMS 인증 제도의 실효성 논란에 불을 지피고 있다. 이 의원은 "해킹 피해를 본 기업은 ISMS나 ISMS-P 인증을 받은 곳이다"라며 "형식적인 서류심사나 체크리스트 위주의 인증이 아니라 실제 해킹 위협 시나리오를 토대로 보안관리 체계를 개편해야 한다"고 강조했다.

2025.09.25 19:57김기찬

KT 무단결제 중국국적 용의자 2명 검찰 송치

KT 무단 결제 사건과 관련된 중국 국적의 용의자 2명이 25일 검찰 수사를 받게 된다. 경기남부경찰청 사이버수사과는 정보통신망법 위반과 컴퓨터 등 사용 사기 혐의로 관련 용의자를 구속 송치했다. 경찰은 이날 오후 1시께 경기 수원영통경찰서 유치된 이들을 수원지검 안산지청으로 이송했다. 용의자 중 한 명은 지난 8월5일부터 9월5일까지 불법 기지국 장비를 차에 싣고 수도권 일대를 돌아다니며 KT 가입자의 휴대전화 결제를 무단으로 탈취, 교통카등 충전과 상품권 등으로 사용한 혐의를 받고 있다. 다른 한 명은 결제가 이뤄진 약 2억원의 금액을 현금화한 혐의다. 이 가운데 1천만원은 범행 대가로 챙긴 것이 드러났다.

2025.09.25 13:54박수형

경찰 "해킹 장비, KT 미수거 펨토셀로 보기 어려워"

KT 무단 소액결제 사건에 펨토셀이라고 부르는 초소형 기지국이 활용됐다는 의혹이 있는 가운데, KT가 구축한 장비가 탈취되거나 또는 국내서 제작된 장비로 보기 어렵다는 경찰의 분석이 나왔다. 뉴스1에 따르면 24일 경기남부경찰청이 KT 해킹 용의자 관련 백브리핑에서 무단 소액결제에 사용된 노트북은 이미 중국으로 반출됐고, 불법 기지국 장비는 평택항에서 발견됐다. 해킹을 위해 해외서 별도 제작된 장비로 보인다는 설명이 나온 점이 주목할 부분이다. 지난 16일 용의자 검거 당시 불법 장비는 소지하지 않았는데 경찰은 그를 추궁해 그가 사용했던 불법 펨토셀을 평택항에서 발견했다. 경찰이 평택항에서 입수한 장비는 박스 2개 내 네트워크 장비가 포함된 총 27개 물품에 같이 담겨있던 것으로 알려졌다. 박스 2개의 크기는 라면 박스 정도라고 경찰은 설명했다. 경찰은 “펨토셀이라고 용어를 쓰는데 보도된 것처럼 잔류 펨토셀이라고 특정할 수는 없다”며 “KT에서 수거하지 않은 것으로 보이지 않고, 국내서 제작된 것도 아닌 것으로 보인다”고 설명했다. 통상적으로 펨토셀의 커버리지(통신 전파 도달범위)는 20~30미터 수준으로 협소한 편이다. 반면, KT의 해킹 사고에서 쓰인 장비는 전파 강도를 높여 정보를 탈취하는 수준으로 작동됐다. 또 정상 기지국을 감지하는 기능도 갖췄다. 불법 통신장비를 작동시켜 활용하기 위한 프로그램을 설치하기 위해 노트북이 필요했고 용의자는 텔레그램으로 '윗선'에서 지시를 받았다. 다만 노트북과 텔레그램 소통이 이뤄진 대포폰은 지난 13일 중국으로 반출됐다.

2025.09.24 17:44박수형

김승주 교수 "사이버 보안 3축체계 마련해달라”

김승주 고려대 정보보호대학원 교수가 “국정과제를 살펴보면 국방 부분에 3축체계라는 게 있는데 사이버보안에도 3축체계를 만드는 방안을 검토해달라”고 국회에 요청했다. 김 교수는 24일 국회서 열린 해킹 관련 청문에 참고인으로 출석해 “(공격을 사전에) 탐지하고, (오는 공격에) 방어하고, (공격 상대방을) 원천 무력화하는 3축 체계가 사이버 보안에도 필요하다”며 이같이 말했다. 이날 김 교수는 전문가 견해를 상세히 설명해달라는 최민희 과학기술정보방송통신위원회 위원장의 요청에 따라 10분간 최근 벌어진 일련의 해킹에 대한 의견을 내놨다. 김 교수는 “우리나라의 보안 문제가 심각한 것은 코로나 시절부터 비롯됐다”며 “그간 보안의 절대 원칙은 망분리와 폐쇄망이었는데 코로나 시절에 업무용 PC가 인터넷에 연결되기 시작됐고, AI 정책이 도입되면서 연결이 확대됐다”고 설명했다. 이어, “망을 끊어놓은 상태, 즉 무균실 같았는데 한번 공격이 들어오니까 속절없이 무너지고 있는 것”이라며 “지금 문제가 되는 것들을 고쳐야 한다. 현황 파악을 해야 하는데 그러려면 전수조사를 할 수밖에 없다”고 강조했다. 3축체계와 관련해 “첫째가 탐지인데 전문용어로 사이버 인텔리전스라고 한다”며 “KT 사례를 많이 이야기 하는데 프랙 보고서에 KT가 사용하던 상담서버의 SSL 암호통신 인증서가 유출된 게 7월이다”고 했다. 이어, “정보당국이 일찍 입수해서 업체들에 통보해준 것인데, SSL 인증서 유출 먼저 알아차린 건 외국 두 명의 해커가 작성한 프랙 보고서”라며 “외국에서는 첩보를 일반인인 해커가 받았는데 우리는 외국 해커 두 명의 탐지할 수 있는 능력도 안된 것”이라고 지적했다. 김 교수는 “탐지가 이뤄진다면 방어하고 복구해야 하는데, 방어와 관련해 정부의 예방 능력이 중요하다”며 “롯데카드는 긴급 업데이트라고 공지한 보안 취약점이 8년 동안 방치됐고, 이는 벙부의 관리 부실을 봐야 한다”고 했다. 그러면서 “예방과 관련해 평가인증제도를 다시 살펴봐달라, 특히 지금 보면 통신장비는 보안성평가 대상에서 배제돼 있는데 펨토셀을 포함해 통신장비도 보안성평가를 받아야 한다”고 주문했다. 김 교수는 또 “(3축체계의 마지막인) 무력화에 대해서는 로그 기록이 중요한데 롯데카드와 SK텔레콤 사례에서 항상 부딪히는 게 로그 기록이 잘 보유하지 못한 점”이라며 “롯데카드가 취약점을 방치한 게 8년인데 로그 기록이 그보다 짧으면 피해 범위는 또 미궁에 빠지게 될 것”이라고 우려했다. 아울러 “국제공조도 필수인데 아직까지도 해결되지 않는 문제”라며 “3축체계는 과방위를 중심으로 다른 상임위도 고민할 수 있도록 해달라”고 요청했다. 해킹 피해 기업의 자체적인 구제 노력을 강조하기도 했다. 김 교수는 “해킹 피해를 당한 업체한테 책임을 묻는데, 외국에서는 피해구제 노력이 경감사유로 받아들여지기 때문에 해킹을 당한 기업은 상세한 보고서를 만들어 공유한다”며 “이를 체계화시키기 위해 과방위 중심으로 꼭 챙겨달라”고 말했다.

2025.09.24 13:47박수형

김영섭 KT "사태 해결에 최선...펨토셀 관리 부실"

김영섭 KT 대표는 “우선 이 사태 해결에 최선을 다해야 한다”고 밝혔다. 김 대표는 24일 국회서 열린 해킹 사태 청문에 증인으로 출석해 침해사고에 따른 사퇴를 촉구하는 의원들의 질의에 이같이 답했다. 사고 원인으로 꼽히는 초소형 기지국 펨토셀에 대해 “관리가 부실했고, 사고 이후에 (신규 기지국이) 망에 붙지 못하도록 조치했다”고 말했다. 김 대표는 또 “소액결제와 관련해 예기치 못한 사고를 저질러서 고객뿐만 아니라 전 국민을 불안하게 하고 걱정과 심려를 끼쳐드려 정말 죄송하다”고 했다. 늑장 대응 지적에 대해서는 “침해가 아니라 스미싱으로 판단했다”며 “축소와 은폐라고 생각하실 수 있지만 저희가 업무를 처리하느라 분량이 많고 시간이 많이 걸렸다”고 설명했다.

2025.09.24 11:27박수형

MBK 김병주 회장, 롯데카드 해킹 청문회 증인 채택…출석 여부 주목

국회 과학기술정보방송통신위원회가 오는 24일 열리는 KT·롯데카드 해킹사고 청문회 증인으로 롯데카드 최대주주인 MBK파트너스 김병주 회장을 채택하면서, 김 회장의 출석 여부가 주목된다. 김 회장은 지난 3월 홈플러스 기업회생 사태 관련 현안질의에 해외 출장을 이유로 불출석한 전례가 있어 이번 청문회 참석 여부가 관심사로 떠오르고 있다. 23일 국회에 따르면, 김병주 회장을 비롯해 조좌진 롯데카드 대표, 김영섭 KT 대표 등 6명이 증인으로, 홍관희 LG유플러스 전무, 이종현 SK텔레콤 부사장, 김승주 고려대 교수, 박상원 금융보안원장 등 4명이 참고인으로 채택됐다. 정치권 안팎에서는 김 회장의 출석이 여전히 불투명하다는 관측이 나온다. 홈플러스 사태 당시에도 김 회장은 중국과 홍콩 출장을 이유로 불출석 사유서를 제출했으며, 대신 김광일 MBK 부회장이 출석한 바 있다. 김 회장은 오는 10월 정무위원회 국정감사에서도 주요 증인으로 거론되고 있다. 국감 증인 명단을 취합 중인 정무위에는 다수 의원실이 김 회장을 신청했으며, 공정거래위원회는 MBK와 홈플러스, 롯데카드 간 내부거래 의혹을 조사 중이다. 주병기 공정위원장은 이달 5일 인사청문회에서 “외국계 사모펀드의 무책임한 경영이 소비자와 업계에 얼마나 큰 피해를 줄 수 있는지를 보여준 사건”이라고 홈플러스 사태를 평가했다. 홈플러스 사태에 이어 롯데카드 해킹 사고까지 발생하면서 정치권에서는 MBK 청문회 필요성이 커지고 있다. 지난 6월에는 민주당 민병덕 의원과 조국혁신당 신장식 의원 등 여권 의원 25명이 홈플러스 사태 진상조사와 청문회 개최를 촉구하는 결의안을 발의했다. 주병기 후보자 인사청문회에서도 MBK 청문회 필요성이 제기됐으며, 국민의힘 강민국 간사도 “사회적 문제가 발생하고 있다는 점을 인식하고 있다”며 긍정적 검토 의사를 밝혔다.

2025.09.23 10:39류은주

롯데카드, 2014년 카드 3사 정보 유출보다 심각…새 금융당국 시험대

2014년 벌어진 카드3사(KB국민카드·NH농협카드·롯데카드)사 유출된 개인정보 건 수가 이번에 터진 롯데카드 사고보다 더 많음에도 불구하고, 심각한 문제가 생길 가능성이 높은 것으로 업계는 파악하고 있다. 22일 카드업계에 따르면 2014년과 올해 롯데카드 사태 모두 대규모 개인정보가 유출된 것은 공통점이지만, 시기와 유출된 정보가 다르기 때문에 단순 비교가 어렵다. 2014년 당시에는 1억580만건의 개인정보(이름·주민등록번호·카드번호 등)이 유출됐으나 롯데카드 사건에선 297만명의 카드번호·유효기간·CVC 등 결제에 필요한 정보가 노출됐다. 실물 카드가 없이도 결제가 이뤄질 수 있는 확률이 있어, 부정 결제 피해도 늘어날 수 있다고 추정된다. 롯데카드도 정보 유출 피해 고객 수 297만명 중 10% 수준인 28만명은 카드 비밀번호 앞 두 자리까지 유출돼 2차 피해 위험이 있다고 인정했다. 특히 업계는 온라인·모바일 쇼핑이 십 여년 전보다 확대됐다는 점과 연계정보로 인한 피해도 우려된다고 지적했다. 연계정보는 여러 기관이나 시스템 간에 개인을 식별하고 연결하기 위해 사용하는 정보다. 예를 들어 롯데카드에서 '김도연'의 주민등록번호를 기반으로 만든 연계정보(암호화) A12345가 있다면 다른 카드사나 기관에서 A12345를 이용해 김도연임을 알게 되는 것이다. 이날 방송통신위원회와 한국인터넷진흥원(KISA) 직원으로 이뤄진 점검반은 롯데카드의 연계정보 안전조치 및 관리 실태 등에 대한 긴급 점검에 나섰다. 2014년에 비해 유출 피해가 커질 것으로 관측되면서, 징벌적 과징금이 도입될 수 있을지 관심사다. 당시에는 KB국민·농협·롯데카드 모두 3개월 영업 정지 처분을 받고, 징벌적 과징금이 검토됐으나 적용까지 이뤄지진 않았다. 현재 금융감독당국 수장들은 롯데카드가 개인정보보호법·신용정보법 등을 위반 했을 시 최대 수준의 제재를 거론한 상태다. 다만 정부가 금융감독당국 조직 개편을 예고한 상태라 롯데카드와 관련한 제재 절차가 원활하게 흘러갈 수 있을지 귀추가 주목된다. 업계 관계자들은 "다양한 부처가 얽혀있는 문제이기도 하지만 사고 주체가 롯데카드 이기 때문에 이번 정부의 금융당국 스탠스를 가늠할 수 있을 것"이라고 설명했다.

2025.09.22 15:05손희연

방통위, 롯데카드 주민번호 암호화 정보 유출 점검

방송통신위원회가 롯데카드 고객정보 유출과 관련해 주민등록번호를 암호화한 '연계정보(CI)'의 안전조치와 관리실태 등에 대한 긴급 점검에 나선다. 롯데카드 해킹으로 개인정보와 함께 CI가 유출된 점을 확인하면서 이뤄지는 점검이다. CI(Connecting Information)는 주민등록번호 대신 이용자를 식별해 개인별 서비스를 제공할 수 있도록 암호화한 정보다. 방통위 담당 공무원과 한국인터넷진흥원(KISA) 직원 등으로 구성된 점검반은 이날부터 ▲연계정보와 주민등록번호의 분리, 보관, 관리 적정성 ▲저장과 전송구간 암호화 ▲침해사고 대응계획 적정성 등에 대한 점검을 시작한다. 방통위는 점검 결과 연계정보가 유출되지 않도록 안전조치를 하지 않는 등 위법 사항이 발견되면 정보통신망법 등 관련 법령에 따라 과태료 처분하고, 이용자 보호를 위한 추가적인 조치 방안을 검토할 계획이다.

2025.09.22 13:39박수형

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

올해 노벨 생리의학상에 '장기이식 거부반응' 최소화한 미-일 과학자 3인이 받아

가트너 "AI가 '인지형 분석' 앞당겨…의사결정 획기적 단축"

中 과학자들, 노화 멈추는 줄기세포 개발…"뇌·혈관까지 회춘"

"기억은 레고처럼 조립된다"...법정 증언 주의해야 하는 이유

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.