• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】인스타그램 해킹인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹인스타그램 해킹'통합검색 결과 입니다. (1762건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한국토요타, 3일부터 잠실 커넥트투서 미니카 레이싱 진행

한국토요타자동차가 가정의 달을 맞아 오는 3일부터 6일까지 서울 잠실 롯데월드몰에 위치한 복합 문화 공간 커넥트투에서 주행의 즐거움을 느낄 수 있는 고객 참여형 'GR 익스피리언스 데이' 이벤트를 진행한다고 밝혔다. 이번 'GR 익스피리언스 데이'는 토요타의 모터스포츠 브랜드인 '토요타 가주 레이싱'을 온 가족이 함께 체험할 수 있도록 기획된 프로그램이다. 행사 기간 동안 ▲GR 미니카 조립 클래스 ▲GR 미니카 레이싱 대회 ▲GR 포토존 ▲GR86 컬러링 체험 등 다채로운 프로그램을 마련해 가족 단위 방문객과 모터스포츠 팬들에게 풍성한 즐길 거리를 제공할 예정이다. 미니카를 직접 조립해보는 'GR 미니카 조립 클래스'는 오후 12시 30분부터 하루 5회에 걸쳐 운영된다. 각 회차는 최대 8명까지 참여 가능하며, 현장 선착순 예약으로 진행된다. 참가비는 가정의 달 기념 스페셜 세트 메뉴 구매 고객에게는 5천원, 일반 고객에게는 2만원이 부과된다. 클래스 참가자들에게는 직접 조립한 미니카로 'GR 미니카 레이싱 대회'에 참여할 수 있는 기회가 주어지며, 각 회차에서 가장 빠른 기록을 달성한 상위 3명에게는 GR 모델 토미카가 경품으로 증정된다. 또한 행사 기간 동안 커넥트투의 오너 전용 공간인 '오너스 라운지'는 GR 브랜드를 테마로 한 'GR 포토존'으로 운영된다. 마스터 드라이버 '모리조(MORIZO)'의 모터스포츠에 대한 열정을 담은 다양한 GR 소품들로 꾸며져 있으며, 360도 회전 카메라를 활용한 특별한 촬영 체험도 가능하다. 포토존은 토요타가주레이싱코리아 및 렉서스코리아 공식 인스타그램 계정을 모두 팔로우한 고객이라면 누구나 입장할 수 있다. 이와 함께, GR 포토존 촬영 인증샷을 SNS에 업로드한 고객에게는 선착순으로 커넥트투 드립백 한 박스를 증정한다. 이외에도 매장 내에는 GR86 도안을 활용한 컬러링 세트를 비치해 방문객 누구나 자유롭게 'GR 컬러링 체험'에 참여할 수 있다. 이병진 한국토요타자동차 부사장은 "이번 행사는 토요타 GR 브랜드가 지닌 모터스포츠의 다이내믹한 감성과 주행의 즐거움을 온 가족이 함께 경험할 수 있도록 준비한 자리"라며 "앞으로도 많은 고객들이 일상 속에서 브랜드의 철학과 레이싱의 즐거움을 경험할 수 있는 다양한 프로그램을 지속적으로 선보일 것"이라고 말했다.

2025.05.01 09:00김재성

과방위, 5월8일 SKT 해킹 청문 연다...최태원 회장 증인 채택

국회 과학기술정보방송통신위원회가 5월8일 SK텔레콤 사이버 침해사고에 대한 청문을 개최한다. 최태원 SK그룹 회장을 증인으로 출석시켜 번호이동 가입자에 대한 위약금 면제에 대한 국회의 압박 수위가 더욱 거세질 것으로 예상된다. 과방위는 30일 YTN 등 방송통신 현안 청문에서 증인으로 출석한 유영상 SK텔레콤 대표의 이석 이후 최태원 회장을 증인 출석 안건을 채택했으나 불출석 의사 전달에 따라 별도 청문을 진행키로 의결했다. 청문 참석 증인으로 최 회장과 유 대표를 비롯해 유상임 과학기술정보통신부 장관, 강도현 과기정통부 차관, 이진숙 방송통신위원장, 이상중 한국인터넷진흥원장, 이원태 전 한국인터넷진흥원장 등이 꼽혔다. 최민희 과방위원장을 비롯한 여야 과방위원들은 최 회장에 번호이동 가입자에 대한 위약금 면제를 강하게 주문할 것으로 보인다. SK텔레콤 이용약관에 따라 사이버 침해사고는 회사의 귀책 사유인 만큼 다른 통신사로 이탈하는 가입자에 위약금을 받을 수 없다는 이유다. 이에 대해 SK텔레콤은 법률 검토를 거쳐 진행하겠다고 뜻을 밝혔으나, 과방위원들은 거듭 즉답을 요구했다. 유상임 장관은 이에 대해 “법무법인 세 곳에 법률 검토를 요청했다”면서 위약금 면제에 대한 법리 해석을 곧 내리겠다고 밝히기도 했다.

2025.04.30 23:55박수형

홍원표 SK쉴더스 대표 사임 오비이락?···회사 "SKT 해킹과 무관"

홍원표 SK쉴더스 대표(부회장)가 일신상의 사유로 자리에서 물러났다. SK쉴더스는 유심(USIM) 유출로 논란이 되고 있는 SK텔레콤의 정보보호부문 상당 부분을 담당하고 있다. 이에 "SKT 해킹 사태에 대한 책임을 지기 위한 것 아니냐"는 해석이 나왔다. 하지만 30일 회사는 "SKT 해킹 사태와는 연관이 없다. 임기가 7월말까지인데, 이사회 규정에 따라 임기 만료 3개월전에 거취를 결정해야 하고, 그 날이 공교롭게 오늘이 마지막인데, 홍 대표가 연임할 의사가 없다는 걸 내부에 공지한게 외부에 알려져 그런 억측이 있는 것"이라고 해명했다. 이어 회사는 "이번 사임에 따른 조직 개편이나 사업 방향 변화는 없으며, 기존에 추진 중인 주요 과제와 업무는 안정적으로 이어질 예정"이라고 밝혔다. 신임 CEO 선임도 이사회 주도로 이뤄진다고 덧붙였다. 홍 대표는 2023년 8월 SK쉴더스 대표로 부임했다. KT 전무와 삼성전자 부회장, 사장을 거쳐 2015년부터 2021년까지 삼성SDS 사장, 대표를 역임했다. 서울대 전자공학과를 졸업하고 미국 미시간대학교 대학원에서 전자공학 석사와 박사학위를 받았다. 한편 정보보호공시에 따르면 SKT 정보보호부문 전담인력(2023년 기준)은 내부인력 46.4명, 외주인력 176명 등이다. 외주인력 중 최소 80~최대 100명이 SK쉴더스 인력으로 구성됐다. 또 SK쉴더스 전체 매출 약 2조47억원(지난해 기준)의 10% 이상인 약 3434억원이 SK(주)에서 나왔다. SK쉴더스 지분은 코리아시큐리티홀딩스가 100% 보유 중이다. 코리아시큐리티홀딩스는 특수목적회사로 SK스퀘어(32%)와 EQT파트너스(68%)가 지분을 나눠 갖고 있다.

2025.04.30 15:34방은주

국정원, 중앙정부·17개 광역시도에 SKT 유심 교체 공문

SK텔레콤(SKT) 유심(USIM·가입자식별모듈) 정보 유출에 대해 국가정보원과 국방부도 나섰다. 30일 정부 관계자에 따르면 국정원은 지난 28일 19개 정부부처와 17개 광역자치단체·교육청에 'SK텔레콤 망을 쓰는 업무용 단말기 유심을 바꾸거나 유심 보호 서비스에 가입하라'는 공문을 보냈다. 유심 정보 유출시 복제 핸드폰을 만들어 정보를 빼가는 '심 스와핑'이 가능하다는 점을 우려한 선제 조치로 해석됐다. 기업 보안 문제는 과학기술정보통신부, 정부 보안은 국정원이 주로 맡는다. 정부 피해 여부는 확인되지 않았으나 만일을 대비한 것으로 보인다. SK텔레콤과 과기부 등으로 꾸려진 민관합동조사단이 이번 해킹 사태를 조사하고 있다. 국방부는 30일 전군에 전파한 'SKT 유심 정보 해킹사고 관련 대응 지침'으로 육·해·공군 및 해병대와 각 기관에 장병 유심 보호 서비스 가입 및 유심 교체를 위한 여건을 마련하라고 지시했다. 업무용 휴대전화는 우선 SK텔레콤이 제공하는 유심 보호 서비스에 가입하고, 이후 단계적으로 유심을 교체할 수 있게 하라고 했다. 유심을 바꾸기 위위해 장병이 외출하는 것도 보장하는 것으로 알려졌다. SK텔레콤이 유심을 바꿔주기로 하자 전국 매장에 새벽부터 가입자들이 줄을 섰고, 온라인 예약망마저 접속하기 힘들다. SK텔레콤 가입자는 2천300만명, SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더하면 2천500만명이 기다리는 현실이다. 민간 기업은 이미 직원에게 SK텔레콤 유심을 바꾸라고 했다. 삼성전자에 이어 현대자동차, HD현대, 한화, 네이버, 카카오 등이 공지한 것으로 전해졌다. 한편 유영상 SK텔레콤 대표는 30일 국회 과학기술정보방송통신위원회가 연 'YTN 등 방송통신 분야 청문회'에 증인으로 출석, 한국인터넷진흥원(KISA)에 늑장 신고했다는 지적에 "신고 절차에 문제가 있었다"고 말했다. 해킹 공격을 받은 것으로 확인된 홈가입자서버(HSS) 3대 말고도 추가 유출이 있었는지에 대해서는 "민관합동조사단 결과가 나오기를 기다리고 있다"면서 "다음 달까지 공급할 유심 재고를 600만개 확보했으며, 6월 말까지 500만개를 더 확보하겠다"고 밝혔다.

2025.04.30 15:16유혜진

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우

커지는 해킹 불안...코인원, '11년 보안 무사고'로 신뢰성↑

최근 통신사와 보험사 해킹 등에 따른 개인정보유출 사고로 가상자산 거래소의 안전성에 대한 중요도가 다시 주목받고 있다. 이런 가운데 11년 연속 보안 무사고를 기록한 코인원은 가상자산 투자자에 안전한 거래환경을 제공하는 거래소로 평가받고 있어 눈길을 끈다. 30일 업계에 따르면 화이트해커 출신 대표가 설립한 가상자산거래소 코인원은 시스템 전 단계에서 '강력한 보안'이 최우선 과제다. 대체적으로 일반 IT 기업은 IT 예산 5~10%만 정보보호에 배정하지만, 이와 비교해 코인원은 약 30%를 투입해 끊임없이 진화하는 해킹 기법에 대응하고 있다. 특히 코인원은 최근 발생한 통신사 해킹사고에 대응해 고객이 앱/웹에서 직접 잠금 조치를 취할 수 있는 계정 잠금 기능을 제공하고 있다. 콜센터 문의 등 별도의 절차를 통해 계정을 잠글 수 있는 타사와 달리, 계정 보안 의심 시 신속한 조치가 가능하다. 계정 잠금 시 ▲모든 기기에서 자동 로그아웃 ▲출금 및 신규 주문 등 주요 기능 이용 제한 등 조치가 즉시 적용된다. 이밖에 외부공격 등 사고발생 시 자체 위기 대응력을 강화하기 위해 보안조직 주관하에 매년 '침해사고 대응훈련'를 1회 이상 운영하고 있다. 또한 사이버 보안 전문 컨설팅 기업과의 모의해킹 훈련도 정기적으로 실시하고 있다. e메일이나 무선랜 등 IT 인프라 대상 공격뿐만 아니라, 물리적 침입 등 거래소 임직원 대상의 사회공학 공격까지, 발생 가능한 모든 침해 시나리오를 상정해 모의해킹을 진행한다. 고객 자산 보호를 위한 다양한 노력의 결과 코인원은 2023년 국내 정보보호 분야 최고 권위의 시상식인 '제22회 정보보호 대상'에서 가상자산 업계 최초로 대상을 수상했다. 심사 당시 가상자산 거래소에서 발생할 수 있는 각종 보안 이슈에 대비한 ▲정보보호 조직 및 예산 편성 ▲정보보호 체계 운영 ▲거래지원 가상자산 및 서비스의 안전성 확보 ▲물리보안 ▲임직원 보안의식 등 다방면에서 높은 점수를 받았다.

2025.04.30 14:06이도원

SBI홀딩스, MTD 기반 '에버세이프' 도입으로 해킹 방어력 강화

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 글로벌 금융그룹 SBI홀딩스에 해킹 방어 솔루션 '에버세이프'를 공급했다고 30일 밝혔다. 이번 도입은 에버스핀이 일본진출을 위해 SBI그룹과 조인트벤처(JV)형태로 합작한 SBI에버스핀을 통해 이뤄졌다. SBI홀딩스는 SBI그룹의 핵심 모회사로 다양한 계열사 지주회사 역할을 하고 있다. 연초 SBI계열사 4곳에 선제적으로 에버스핀의 솔루션을 적용한 바 있다. SBI홀딩스가 도입한 에버세이프는 세계 유일의 보안 기능을 갖춘 'AI 기반 동적표적방거(MTD·Moving Target Defense) 보안 솔루션'이다. 매일 새로운 보안 코드가 활성화되고 일정 시간이 지나면 다시 새로운 코드가 활성화하는 방식이다. 해커가 시스템을 분석하더라도 해커 입맛대로 시스템이 악용될 여지를 남기지 않는다. 시장의 다른 제품과 완전히 다른 접근 방식의 혁신적인 솔루션으로 평가받는다. SBI홀딩스는 에버세이프 도입으로 MTD 보안 기술로 해커 공격으로부터 방어할 수 있게 됐다. 에버세이프는 세계적으로 주목받는 MTD 기술 기반 솔루션이다. 보안 환경을 지속해서 변화시켜 공격자 시도를 무력화하는 방식이다. 미국 국방부에서도 차세대 사이버 방어 전략으로 인정한 이 기술은 에버스핀 기술력으로 웹과 앱 서비스에 적용할 수 있는 형태로 구현됐다. 국내외 주요 금융사가 잇따라 도입해 운용 중이다. MTD 기술의 최초 구현이자 상용화 성공사례다. 사용자들이 이용하는 로그인 기반 웹·앱 서비스는 해커의 주요 공격 대상이자 해킹의 시작점이 되는 이른바 '엔드포인트'다. 에버스핀 관계자는 “지금까지의 전통적인 보안 솔루션은 변하지 않는 정적인 방어체계로 해킹을 막고자 했지만, 정적인 방어체계는 하나의 케이스로 이뤄져 있어 손쉽게 우회되는 치명적인 한계를 가지고 있다”며 “에버세이프는 날마다 보안 코드가 지속적으로 변경돼 해킹 시도 자체를 원천 차단한다”고 설명했다. 에버세이프는 혁신적인 기술력을 인정받아 북미·유럽·아시아 등 글로벌 12개국에서 관련 특허권을 확보했다. 국내 주요 금융사인 NH농협은행·삼성카드·우리카드·KB증권·한국투자증권·LS증권 등에서도 에버세이프로 서비스를 보호하고 있다. 에버스핀 관계자는 “최근 통신사·금융사·공공기업 등을 타겟으로 한 해킹 공격이 늘어나고 있는 만큼 공격자 관점에서 대응이 가능한 MTD 기반 에버세이프의 탁월한 보안성능이 국내외에서 더욱 부각될 수 있을 것”이라고 전했다. 한편, 에버스핀의 또 다른 대표 제품들 역시 시장에서 제 역할을 하고 있다. 피싱방지 '페이크파인더'는 KB국민은행·카카오뱅크 등 국내 대부분의 금융사에 공급돼 국내 시장 점유율 1위를 기록하고 있다. 명의도용방지 솔루션 '아이디펜더' 역시 금융권을 중심으로 빠르게 확산하고 있다. 아이디펜더는 유출된 사용자 정보로 알뜰폰 USIM을 개통하고 금융사기를 벌이는 명의도용 범죄자로부터 사용자를 지킬 수 있는 솔루션이다. 최근 인도네시아 BNI증권·수무트은행이 도입한 데 이어, 남아공 아프리코와 협약을 체결하는 등 해외에서도 레퍼런스를 확보하며 글로벌 경쟁력을 입증하고 있다.

2025.04.30 13:34주문정

금융당국, SKT 유심 유출 금융사고 점검회의…"특이 징후 포착못해"

금융위원회가 금융감독원, 금융 유관기관 및 금융협회와 SK텔레콤 유심(USIM) 정보 유출 사고와 관련해 금융사고 점검 회의를 개최했다고 30일 밝혔다. 이날 회의에서 각 금융협회에서는 "현재 부정 인증 증가와 같은 징후는 포착되고 있지 않다"고 설명했다. 금융권에서는 "기기정보 변경 고객에 대한 추가 인증이나 이상거래탐지시스템(FDS) 등을 통한 모니터링 강화 등과 같은 추가 조치를 실시하고 있다"며 "유관기관과 협조를 통해 철저한 사고 예방체계를 구축·운영하겠다"고 말했다. 금감원은 "유관기관·금융협회 등과 긴밀한 공조를 통해 금융권 대응현황 및 이슈를 신속히 파악하는 한편, 부정·사기거래 등의 금융사고에 대비해 사고 보고 체계를 강화하고 일일 모니터링을 실시하고 있다"고 짚었다. 금감원에서는 금융사고 전담 신고센터를 운영 중이다. 회의를 주재한 권대영 금융위 사무처장은 "비상대응본부를 구성·운영하여, 일 단위로 금융권 대응 현황 및 특이 사항을 보고해달라"며 "금융결제원, 신용정보원 등 금융 인프라 기관은 해킹 등에 대비하여 상시 보안점검을 강화해달라"고 당부했다.

2025.04.30 11:43손희연

"개발자 잡아야 살아남는다"…메타, 라마콘서 'AI 총력전' 선언

메타가 인공지능(AI) 개발자들을 위해 대규모 행사를 열어 생태계 확장에 나섰다. AI 앱, 모델 응용 프로그램 인터페이스(API), 개인 정보 보호형 연산 기능을 잇달아 내놓으며 폐쇄형 경쟁자보다 먼저 시장 선점을 시도하겠다는 의도로 해석된다. 29일 테크크런치 등 외신에 따르면 메타는 지난 28일 미국 멘로파크 본사에서 '라마콘' 개발자 컨퍼런스를 열고 라마 API와 독립형 AI 앱, 왓츠앱 전용 기능 등을 발표했다. 참석자들은 이날 마크 저커버그 메타 최고경영자(CEO)와 사티아 나델라 마이크로소프트 CEO 간의 대담, 기술 세션 등을 통해 최근 '라마4' 발표 이후 메타의 로드맵에 대한 구상을 확인했다. 가장 관심을 모은 발표는 '라마 API'였다. 이 도구를 사용하면 개발자가 데이터를 직접 만들어 모델을 학습시키고 결과를 평가하는 전 과정을 한 곳에서 처리할 수 있다. 학습된 모델은 메타의 서버에 종속되지 않아 다른 클라우드 환경으로 자유롭게 옮길 수 있다. 또 세레브라스(Cerebras)나 그록(Groq) 같은 파트너 서버를 API 옵션으로 제공해 실시간 응답이 중요한 대화형 AI 서비스도 손쉽게 구현할 수 있도록 했다. 추가 공개된 독립형 '메타 AI 앱'은 개인화 기능을 강화한 것이 특징이다. 페이스북이나 인스타그램에서 생성된 소셜 데이터, 사용자의 콘텐츠 반응 기록 등을 활용해 응답의 정확도를 높이도록 설계됐다. 음성 채팅과 프롬프트 공유용 디스커버 피드도 포함돼 '챗GPT'와의 정면 대결을 염두에 둔 구성이란 분석이 나온다. 메타는 자사 소셜미디어인 '왓츠앱'에도 생성형 AI를 적용하기 위한 별도 기술을 공개했다. '프라이빗 프로세싱'으로 명명된 이 기능은 메시지를 요약하거나 정리하는 과정에서도 종단간 암호화 구조를 그대로 유지하도록 설계됐다. 이는 사용자가 직접 설정을 통해 켜야 작동하며 암호화된 채팅 내용을 외부 서버에 노출하지 않고 AI 기능을 제공하는 방식이다. AI 보조 기능과 개인정보 보호를 동시에 충족시킨 첫 사례로, 유럽연합(EU)이나 인도처럼 규제가 강한 시장에서 메타 AI의 확장 가능성을 높였다는 평가가 나온다. 모델 로드맵에서는 경량형 라마4인 '리틀 라마', 미출시 상태인 대형 모델 '비히모스', '라마4' 모델 마이너 업그레이드(dot release) 등이 언급됐다. 특히 '리틀 라마'는 모바일 기반 저전력 응용에 활용될 가능성이 높다. '비히모스'는 아직 비공개 상태이나 메타는 이를 세계 최고 성능의 베이스 모델로 표현했다. 현재 메타는 최근 '라마4' 모델 출시 후 성능 논란에 휘말린 상태다. 대화 최적화 버전인 '매버릭'은 벤치마크 '언어모델 아레나(LM 아레나)'에서 좋은 점수를 받았지만 실제 배포된 모델은 해당 성능을 내지 못했다. 추론 능력을 갖춘 모델이 없다는 점도 비판을 받았다. 출시 직후 한 테크 비평가는 "모든 경쟁자가 추론 모델을 내놓고 있는 상황에서 메타는 무리하게 출시를 서둘렀다"고 말한 바 있다. 마크 저커버그 메타 CEO는 라마콘에서 "우리 모두가 AI 변화가 50년이나 걸리지는 않을 거라는 전제로 현재 수준의 투자를 지속하고 있다"고 강조했다.

2025.04.30 10:38조이환

개보위 부위원장 "해킹 기술 날로 발전···기업 투자 늘려야"

"(기업은) 고객가치가 최고 과제입니다. 추상적 개념이지만, 고객들과의 접점이 바로 개인정보입니다. 분석해서 수요를 미리 예측하고, 광고도 제공하고, 소중한 고객들의 개인정보를 예전과 같은 방식으로 보관하는 건 있을 수 없는 일입니다. 과감한 인력배치를 해서 개인정보 보호수준을 한 단계 높여야 됩니다. 개인정보위는 유출사고에 대해선 글로벌 기업, 국내기업 가리지 않고 엄중한 책임 물을 생각입니다." 최장혁 개인정보보호위원회(개인정보위) 부위원장은 29일 오후 정부서울청사에서 열린 출입기자들과의 정례브리핑에서 이 같이 밝혔다. 개인정보위는 매달 한 번 출입기자들과 정례 브리핑을 갖고 있다. 최 부위원장은 증폭하고 있는 SK텔레콤 해킹 사고와 관련해서는 "메인서버에서 (개인 정보) 유출이 있었다고 본다. 우리나라 1위 통신사의 메인 서버가 해킹당했다는 자체가 굉장히 상징적"이라고 말했다. SK텔레콤은 해킹과 관련해 아직까지 "개인정보 유출은 없다"는 입장이다. 또 조사 기관과 관련해서는 "사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해 국민 근심을 덜어드리겠다"고 밝혔다. 최 부위원장은 "해킹기술은 계속 발전하는데 한국 기업들의 투자는 부족해 이런 일이 일어나지 않났나 한다"면서 보이스피싱 앱을 마련해 스케이텔레콤과 관련한 사건에서 효과를 보고 있다고 덧붙였다. 이어 정부가 여러 어려운 상황이지만 열심히 일하고 있고, 잘 대처하고 준비하고 있다면서 개인정보위가 잘 준비해 국내 대리인제도 법을 통과 시킨 걸 예로 들었다. 글로벌 기업이 국내에 대리인을 둬야 한다는 것으로, 개인정보위는 이의 첫 적용을 딥시크에 했다. 또 한국의 AI를 발전시키기 위해 특례조항을 만들어 상정시켰다면서, 한국AI발전에 큰 역할을 할 것으로 본다고 예상했다. 이 조항은 아직 국회에서 논의중이다. 아래는 최 부위원장과 출입기자들과 오간 정례브리핑 내용. -딥시크 얘기를 앞전에 하셨는데, 국내 서비스 재개가 됐고, 유출된 데이터 파기 여부는 확인하셨는지? "시정권고를 했기 때문에 수락하겠다고 답변 왔고, 60일 이내에 이행점검 여부 확인할 예정이고, 국내대리인 지정은 개선권고를 했기 때문에, 시정권고나 개선권고가 잘 반영될 수 있는는 루트를 확보했다고 생각한다." -아직 파기여부는 확인 안 됐는지? "그쪽에서 파기했다고 했기 때문에..." -거기서 파기를 했다고 했는데, 개보위는 확인을 못 한 건가 "시정권고나 개선권고를 하고, 이행여부는 확인하는데 시간이 필요하기 때문에, 딥시크가 글로벌 기업이기 때문에 문서를 보냈으면 신뢰를 해주고, 이행점검 절차가 있기 때문에 충분히 할 수 있으리라 본다." -SK텔레콤 관련해서 과기정통부가 1차 조사결과를 발표했다. 개인정보위에서 어떻게 보시는지 궁금하다. 조사는 얼마나 걸릴지 예상하나? "어제 위원장님이 조금 오래걸린다고 말씀하셨는데, 처분까지의 개념이고, 조사에 대해선 저희가 이례적으로 당일 바로 조사에 착수했고, 사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해서 국민 근심 덜어드리려 한다. 과기부는 조금 전에 대변인이 발표했다고 알려왔는데, 유심 관련 내용이 많이 들어있다. 유심은 과기부가 주무부처기 때문에 내용 신뢰해야 한다고 생각하고, 저희는 접근이 다른게, 유심이 담고 있는 개인정보성, 유심 보관한 메인서버에 적절한 안전조치가 이뤄졌는지를 중점으로 보고 있다. 실무진 보고에 따르면 외부 5개 정도의 방어막이 있었고, 방화벽마다 어떻게 통과했는지를 살펴보기 때문에, 단계별로 조사 진행되면 결과가 나올 수 있지 않을까 보고 있다." -SK텔레콤 발표를 보면, 교체할 유심이 없었는데 교체해서 사회적 혼란을 줬는데, 개보위 처분 때 기망행위로 볼 수 있는지? "유심에 대해서 저희가 접근하는 건, 유심의 개인정보성, 어느정도 포함되었는지하고, 유심 보관 메인서버에 대한 안전성 조치 문제기 때문에, 에스케이가 보관한 유심재고가 얼마나 진실에 부합하는지는 과기정통부하고 상의해서, 저희가 유심재고를 확인할 방법도 없고 해서, 사실에 부합하는가는 과기정통부와 상의해야겠지만, 저희 처분내용에 포함하기에는 용이해보이지 않지만, 협의해봐야겠지만, 저희 조사내용과 딱 들어맞진 않는 것 같다." -어제 위원장께서 말씀하실 때 최초 정황 신고시점이 19일 23시로 말씀하셨는데, KISA(한국인터넷진흥원)에는 18일 23시로 들어갔는데 차이 난 이유? TF 꾸리셨다는데 지원 관련해서도 움직이는지? "최초 신고 관련해서 KISA하고, 어제 말씀하신 차이가 있는 것 관련해서 내용 알아보려고 하고 있고, 조사를 해서 SKT가 72시간 내에 저희는 신고하면 되기 때문에, 유출 인지정황이 있었는지는 조사하면 나올 것 같다. 유출 인지시점과 차이가 있는건, 조사결과에 따라서, 18일이 되면 벗어나는 셈이니까, 조사결과에 따라서 알 수 있고, TF는, 아시다시피 개보위가 조사인력이 많지 않기 때문에, SKT 조사는 차후로, 안 그래도 개보위 유출방지 지원 이런게 필요하기 때문에, 사실 저희가 작년에 대비라기는 뭐하지만 포렌식랩 예산을 확보했다. 경로유출 탐색하는데 어려움이 있어 기재부 예산 받아서 꾸리고 있다. 개인정보가 어떻게 유출됐는지 흐름을, 랩 연구를 시키면, 개보위 차원에서는, 이런 흐름으로 유출됐다는걸 발견할 수 있다. 개인정보 보호하기 위한 제도적 뒷받침이 될 것 같다. 작년 확보한 포렌식랩 예산에 더해 개인정보 흐름을 분석해서 수집 보관하고 활용하는 관계에서 어떤 과정을 통해 어떤 부분이 취약했는지를 분석하면, 개인정보를 보호할 수 있는 제도로 생각해서, 하여튼 올해 확보한 예산에 플러스 해서, 장치 내지 제도를 만드는 데 최선의 노력을 다할 생각이다." -과기부 자료 오후 2시에 나온 걸 보면, 이번에 유출된 정보가 가입자식별키라고 나왔거든요. 그거랑 가입자 전화번호 섞여서 유출되었다는데, 유출규모는 아직 안 나왔지만, 과징금 부과대상에 해당하는지? 전체 매출의 3%로 돼 있는데, SKT 연매출이 17조원대 인데, 다 감당할 수 있을수는 없을 것 같은데, 감경 되는지? 포렌식 조사까지 다 하면 기간 어느정도 걸릴지? "유심칩의 IMSI가 됐던 IMEI가 됐던, 개인정보성은 구체적으로 조사를 해봐야 할 것 같다. 나타난 정황으로는 충분히 개인정보라고 보고 있고 구체적으로 어떤 개인정보를 담고있는지는 조사를 더 해봐야 할 것 같다. 과징금 규모 관련해선, 조사가 시작단계기 때문에 과징금 규모는 이른 측면이 있지만, 엘지유플과는 차원이 다르다. 법 개정 전이었고, 현재 전체 매출액의 3%(SKT 작년 매출은 17조9406억원, 3% 적용하면 5300억원)를 부과할 수 있는데, 엘지유플은 아주 오래전 사례라 유출규모 파악이 어려웠고, 나중에 추론해서 알았기 때문에 차이가 있다. 유플의 연장선으로 생각할 필요 없는듯 하다. 과징금 액수는 상당히, 유플보다는 높아질 가능성이 있기 때문에, 조사가 끝나봐야 알겠지만, 유플과는 차원이 다르다. 포렌식 랩까지는 실제로 아직 안 됐기 때문에, 올해 완성될 지는 준비 중인 상태고. 포렌식랩까지는 갈지 모르겠지만, 베테랑 변호사 전문가, 외부 전문가 도움을 받아서, 처분과 별개로 오늘 과기부가 1차 조사결과 발표했지만, 저희도 빠르게 발표할 수 있도록 노력하겠다." -보안전문가들 사이에선 탈취된 정보의 양이 많았던 만큼 한번에 해킹되지 않고 이전부터 해킹되었을 가능성 얘기하더라. 처분하실 때 이런 요인들도 감안할지? "유출시점 관련해선 조사결과가 나와봐야 하고, 적어도 과징금 액수는 1차 2차 3차 나눠서 해킹된 것과 관련 없이, 알려진 데이터가 많기 때문에, 유출 횟수가 처분에 영향 미친다고 보기는 어려운데, 유출시점은 좀 더 조사해서 나중에 발표하겠다." -22일에 에스케이텔레콤이 보도자료 배포하면서, 개보위 신고 전인데 10시에 신고했다고 자료를 냈다. 이게 시점이 어떻게 되는지? 오전 9시에 자료 배포하면서 10시 배포했다고 미래시점으로... "(조사2과장이 답변) 10시 신고한 게 맞구요, 아마 에스케이티에서 엠바고 걸어서 보도 준비하면서 같이 나온 것 같습니다. 정확한 신고시점은 22일 10시가 맞다." -신고 당시 구체적으로 어떤 내용 신고했는지? "(조사2과장) 그때까지 파악된 상황이었기 때문에 유출규모 파악돼 있지 않았고, 그때까지 파악된, 일부 고객의 정보유출 정황을 확인해서 신고한다는 내용이었다. (최 부위원장 답변) 유출사고가 아직까지 많이 나는 이유가, 예산과 인원을 보면 대충 판명이 나는데, 한국 굴지의 대기업도 개인정보 관련 예산이 특별히 변화 내지, 해킹기술이 나날이 발전하는 것에 비교해서, 개인정보 투자가 눈에 띄게 변한 게 없다. 전문인력 확보도 마찬가지다. 민간이건 공공이건 엄청난 해킹이 시도되고 있는데, 거기에 대비하는 우리의 수준은 아직까지 전통적인 방식이기 때문에 이 기회를 계기로 민간 공공 합쳐서 많은 투자와 인력보강이 절실한 시점이라고 생각한다." -어제도 농진청에서 유출사건이 있었다. 이건 개보위에서 다크웹에서 나온 정보를 먼저 확인한 것으로 전해들었다. 이번 건도 다크웹 모니터링 중인지, 에스케이티 사건 관련해서 나온게 있는지? "(조사2과장)보통 저희가 다크웹의 개인정보 유출되거나 하는 것은 KISA를 통해 같이 모니터링하고, 확인되는 경우 기업들에게 알려주고, 그런 것들을 확인해서 유출이 확인되면 신고하고 통지하도록 저희가 마련해서 운영하고 있다. SKT건의 경우에는 다크웹에 올라온 사실은 확인된 바 없다." -과기부 조사에서 확정된건 IMEI 유출 없었다는 거고, 나머지는 조사중인데, 궁금한건 주민번호 털렸냐 아니냐 이 부분 얘기해주실 수 있는지? 지금 SKT에선 민감정보 유출되지 않았다고 일관되게 얘기하는데... "유심의 개인정보성에 대해서 계속 조사중이라고 말씀드리는게...이름, 주민번호 이런 것은 조사해봐야 나올 것 같고, 아직까지는 100% 확실하게 말씀드리기는 어려운 것 같다." -SK텔레콤에서 여러 대책을 내놓고 있는데, 유심보호 서비스 가입하면 100% 안전한 대책인지, 유심교체하는 것도 맞는지, 오늘 백업하는 것도 발표했는데, 일련의 대책들을 소비자 입장에서 어디까지 해야하는지? "유심 주무부처는 과기부기 때문에, 유심 관련해선 과기부가 발표했기 때문에 그 부분 참고하셔야 할 것 같다. 어제 국회 정무위에서 똑같은 질문이 많이 나왔는데, 삼성전자는 안심서비스로는 안되어서 교체하라는 얘기까지 나왔기 때문에, 에스케이에서 국민 불안을 이해하시고, 2차 피해가 생기면 안 될 거 같다. 2차 피해를 막기 위해서, 일부 금융기관들이 인증을 막은 기관이 일부 있고, 여러가지 인증서비스가 있잖습니까. 2차피해를 막기 위해서 할 수 있는 역할이 있으면 관련 기관 협의해서, 하여튼 2차피해 막기 위해 나름의 역할을 해보려고 생각하고 있다." -엘지유플하고 비교하기 어렵다고 말씀하셨다. 더 설명 가능한지 궁금하다. 2차피해를 막기 위해 개보위가 할 수 있는 것은? "에스케이티는 메인서버 해킹당했고, 엘지는 부가서비스를 당했다. 엘지는 기본적으로 오래전 것이고, 사실 저희가 처분 어려웠던게, 해킹경로 파악하기 어려웠는데, 에스케이티는 그런게 아니어서 차이가 있고. 그리고 법 개정 전후가 있기 때문에, 관련 매출액의 3%였지만, 에스케이티는 전체매출에서 관련 없는 매출을 빼는 구조여서 차이가 있다. 여러 부처가 관련된 문제기 때문에, 과기부는 통신정책을 하지만, 금융기관 문제는 금융위로 나뉘어 있고, 그 외 인증수단도 부처별로 나뉘어 있기 때문에, 개보위가 중심이 되어서 2차피해 방지 위한 회의를 해서, 한 군데 모아서 필요하면 회의를 해볼 생각하고 있다." -이른 시점이긴 한데, 개보위에서 과징금 매기시는 것에 대해선 안전성 조치를 제대로 했느냐가 관건인데, 현재 조사결과에서, 안전성을 어느정도 소홀했다는 얘기도 있다. 서버보안쪽이 소홀했다는 얘기가 있는데 어떤가? "1위 통신사의 메인서버가 해킹당했다는 것 자체가 굉장히 상징적인 것 같다. 외관상으론 안전조치가 부족하지 않았나 생각이 들지만, 조사를 해봐야 하는 상황이고. 조사를 선입견 가지고 하는 것은 아니기 때문에, 개연성이 1위 통신사 서버가 해킹됐다고 하면 부족했을 가능성이 있지만, 확신해서 말씀은 못드리지만 개연성은 충분히 있다고 하겠다." -전체매출 3%면 어마어마한 금액인데, 감경기준도 있는지 "있다." -최대 인정된다면 최대 얼마일지? "굉장히 복잡한 계산이고, 일단 가장 큰 게, 관련 없는 매출액을 빼야하는데, 일단 메인서버기 때문에, 엘지유플은 부가서비스기 때문에 매출 차지하는게 크지 않지만, 근데 에스케이는 메인서버기 때문에 커버리지가 더 넓다고 보이고, 1차 위반이냐 2차 위반이냐, 어느정도 조사협력했냐, 감경사유가 있어. 아직까지 전체 매출액의 3%에서 빼주고 등 과징금 추측하기가 시기가 너무 빠르다고 생각한다." -과기부 발표한 유출내역 중에서, 개인정보위가 과거 개인정보성을 인정한 항목이 있는지? "몇개 있는 것 같은데, 제가 못 봤다. 과기부에서도 개인정보성을 부인하지 않는 것도 있는 것으로 알고 있다. 유심에 포함하는게, 개인정보라고 봐도 무관하다고 생각하고 있다." -지금 에스케이티에서 설명하는 것과 톤 차이가 있는데, 메인서버 해킹이라고 말씀하셨는데, 에스케이티에선 메인서버 아니라거든요. 어쨌든 타고 들어가서 민감정보 해킹하는 것도 생각해볼 수 있는데 말씀주 실 수 있는 부분은? "(조사조정국장) 메인서버에서 유출이 있었다고 보시면 되고, 다만 유출 경위 대상 항목을 조사 중이기 때문에... (최 부위원장) 왜 부정했는지 모르겠는데, 메인서버에서 유출이 있었다고 보는게 맞는 것 같다." -에스케이티에서 연결된 모바일 앱 인증서비스들이 있는데, 거기서도 문제가 발생할 여지 있는지? "저희 조사는 일단 에스케이티 위주로 하고 있기 때문에, 그 부분은 추가로 고려해보겠다." -혹시 과기부처럼 1차 조사결과를 중간에 발표할 계획은? "저희도 어느정도 나오면 고려하고 있다. 시점은 아직 확답을 못드리는데, 중간결과라도 한번 말씀드릴 기회를 만들어보도록 하겠다." -매출 기준 3%면 3000억 정도 되는데, 피해자를 위해 쓰는게 없다는 목소리도 있다. 3% 기준이면 글로벌 기업으로부터도 받게 될텐데 소비자를 위해서 쓰는 방법은 없나? "기금에 출연하는 방식이 될 수 있을텐데, 예산당국과 협의해야 한다. 옛날에 정보통신 기금 모으듯이 개인정보 기금을 만들어서 인프라 투자와 관련한 선순환 구조를 만들 수 있을지는 과기부와 상의해보겠다. 방향은 바람직하다고 생각한다." -마이데이터 사업 집중도 떨어질 것 같은데... "마이데이터 대표적인게 통신, 의료인데, 걱정을 하고 있다. 빨리 조사 마무리지어서, 통신데이터가 왔다갔다해도 국민들이 안심하셔도 되게, 영향 미칠 것 같아 걱정돼서 많이 준비하고 있다. 전반적으로 국내 대기업 포함해서, 개인정보에 대한 많은 관심과 투자, 인력배치를 해서 개인정보 수준 한 단계 높이고, 그를 기반으로 마이데이터 산업을 융성해야 우리가 꿈꾸는 세상이 열릴 것 같다. 한번의 유출사고가, AI 시대에 데이터가 활발하게 돌아야 되는데, 굉장히 움츠러든다. 개인정보 분야 많은 예산투자와 인력배치가 있어야 신뢰가 되면서 선순환 구조가 되는데, 개보위가 앞장서서 많은 투자나 인력배치가 이뤄질 수 있도록 노력하겠다." -딥시크도 개보위 권고를 받아들이고, 고객 선택권 보장하는 옵트아웃 도입했는데, 국내기업들이 선택권을 아직 마련 않는 경우가 많은 것으로 파악돼서 권고나 가이드라인 만들어줄 수 있는지? "저희가 많은 가이드라인 발표했다. 이번에 딥시크도 바로 사전실태조사를 들어간 이유가, 신기술 분야기도 하고, 국내 서비스 기업 조사, 굳이 조사로 이어지지 않고 개선권고를 하면, 신생 AI 스타트업들이 몰라서 그런 경우도 있고 사정이 어려워서 그런 경우도 있는데, 실태조사를 통해서, 더 나은 기업들은 사전적정성평가를 해주면 불확실성에서 벗어날 수 있을 것으로 보고 있다. 어제 정무위원회 법안소위에 개인정보보호법 AI 특례를 신설하는 내용의 법 개정안이 올라갔다. 원본데이터를 아주 제한된, 개인정보위가 정하는 환경에서 활용할 수 있게 해주는 법안이다. 한국의 AI 수준을 높이는 법안이기 때문에 관심 가지고 홍보 부탁한다."

2025.04.30 07:32방은주

개인정보위, 매달 현장 상담서 마이데이터·AI규정 설명

개인정보보호위원회는 29일 부산 해운대구 가명정보활용지원센터에서 '찾아가는 개인정보 현장 상담'을 실시했다. 지난달 서울에 이어 두 번째다. 개인정보위는 올해 추진할 가명정보와 마이데이터 제도 개선 방향, '개인정보보호법' 상 인공지능(AI) 특례 규정 등을 설명했다. 법령 해석 사례와 더불어 개인정보 보호 방안과 지난달 시행된 마이데이터 서비스 제도를 안내했다. 개인정보위는 '안전지킴이'도 두고 있다. 개인정보 보호 분야에서 실무 경험과 전문성을 쌓은 퇴직공무원이 안전지킴이로 활동한다. 이들은 온라인에 유·노출된 개인정보와 불법 유통 게시물을 탐지하고, 개인정보를 보호하는 데 어려움을 겪는 스타트업·소상공인을 상담한다. 개인정보위는 연말까지 매달 전국 7개 권역에서 찾아가는 상담을 하기로 했다. 5월(서울), 6월(대구), 7월(강원), 8월(인천), 9월(서울), 10월(대구), 11월(전북), 12월(대전) 등으로 계획했다.

2025.04.29 16:56유혜진

'SKT 해킹' BPF도어 뭐기에…"해커들 뒷문"

과학기술정보통신부가 1주일 동안 SK텔레콤(SKT) 침해 사고를 조사한 결과를 29일 발표했다. 조사에 따르면, 이번 침해 사고에서 단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 확인했다. 민관합동조사단은 SK텔레콤이 공격 받은 정황이 있는 3가지 서버 5대를 조사했다. 다른 중요 정보가 포함된 서버도 살피고 있다. 조사단은 지금까지 SK텔레콤에서 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심(USIM)을 복제하는 데 쓰일 수 있는 4가지와 유심 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이라고 전했다. 특히 조사단은 침투에 사용된 BPF 도어(Berkeley Packet Filter Door) 계열 악성 코드 4가지를 발견했다고 밝혔다. BPF 도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어(Backdoor)다. 은닉성이 높아 해커 통신 내역을 알아채기 어려운 특징이 있다. 이희조 고려대 컴퓨터학과 교수는 이날 지디넷코리아와의 통화에서 “해커가 BPF 도어를 설치했다는 사실보다 어떤 경로로 들어와 설치했는지, 이후 무슨 정보를 빼냈는지, 다음에 행할 더 큰 공격을 위한 단계로 쓴 것인지 조사단이 여부를 알아야 한다”고 말했다. 이 교수는 “SK텔레콤 말고도 KT나 LG유플러스 등이 비슷한 공격을 받았는지 확인해야 또 다른 피해를 막을 수 있다”고 덧붙였다. “BPF, 해커가 드나들려고 숨기는 뒷문” 정보보호 전문가들은 BPF를 리눅스 기반 운영체제에서 통신 정보를 감시하는 문이라고 비유했다. BPF 도어는 해커가 관리자 몰래 BPF에 만든 뒷문이다. 이 뒷문으로 드나들며 정보를 빼낼 수 있다는 얘기다. 박기웅 세종대 정보보호학과 교수는 “BPF는 시스템 내부 상황을 자세히 보려고 만들어진다”며 “시스템 주인이 아니라 공격자가 제어하면 악용된다”고 말했다. 그러면서 “집주인이 홈모니터링 시스템에 접속해 편리하게 집을 관리할 수 있지만, 도둑이 접속하면 범죄에 쓰이는 이치”라고 예를 들었다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “BPF 도어는 탐지하기 어려운 뒷문이라고 볼 수 있다”며 “해커가 일단 보안 취약점을 악용해 정보 시스템에 성공적으로 침투하고 나서 설치하는 악성 코드로, 해커가 다시 들어오려고 숨겨놓는 뒷문”이라고 표현했다. 익명을 요청한 보안 관련 교수도 “BPF 도어란 쉽게 얘기해 관리자 몰래 서버를 드나들 수 있는 비밀 통로”라며 “해커가 일단 서버에 침입하고 나서 다음에 다시 편하게 들어오려고 만드는 뒷문”이라고 빗댔다. 그러면서도 “'나 말고 다른 해커까지 들락거리면 곤란하다'고 생각한다”며 “나만 편하게 오가려고 '최고의 비밀번호(magic password)를 걸어둔 뒷문을 설치한다”고 전했다. 그는 “'열려라 참깨'라는 비밀번호 문자를 네트워크에 보내면 문이 열리게 해둔다”며 “이때 BPF 도어가 네트워크 통신에 '열려라 참깨'라고 입력됐는지 알아채 문이 열리도록 한다”고 설명했다. 국내에서 BPF 도어와 그 변종으로 인한 피해가 얼마나 생겼는지 통계는 없다. 다만 BPF 도어용 악성 코드가 누구나 보고 수정·배포할 수 있는 오픈 소스로 풀린 지 몇 년 흘렀기에 국내외에서 종종 쓰이는 것으로 전문가들은 보고 있다. 염흥열 협의회장은 “중국계로 추정되는 해커 조직이 정부·통신사·금융사 등 주요 기반 시설을 공격하려고 BPF 도어를 쓰는 것으로 알려졌다”고 언급했다. BPF 도어 수법은 2021년 영국 회계·경영 컨설팅 업체 프라이스워터하우스쿠퍼스(PwC) 위협 보고서에 처음 등장했다. 중국 해커 조직 '레드멘션'이 중동·아시아 통신·물류·교육 업체를 BPF 도어로 공격한 것으로 전해졌다. 미국 보안 기업 트렌드마이크로에 따르면 최근 한국·홍콩·미얀마·말레이시아·이집트의 통신·금융·소매 기업이 BPF 도어 공격을 당했다. “가치있는 회사일수록 보안 투자해야” 박기웅 교수는 “BPF 도어 기법을 포함해 모든 공격에는 공통점이 하나 있다”며 “보안 통제가 깨진 것”이라고 지적했다. “BPF 공격 또한 공격자가 일단 관리자 권한을 얻어서 벌어진 일”이라며 “시스템 권한을 관리하고 내부 소프트웨어 취약점을 분석해 적극적으로 모의 해킹하고 점검해야 한다”고 주장했다. 다만 “완벽한 해결책은 아니다”라며 “공격자가 항상 우위에 있고, 지키는 사람은 100만개를 잘 지켜도 1개만 뚫리면 공격당하는 곳이 이곳의 생태”라고 고개를 저었다. 염흥열 협의회장은 “먼저 원인을 조사해 그 결과에 따라 미흡한 점을 보완해야 한다”며 “특별히 보안 제품이나 서비스, 전담 인력을 늘릴 필요가 있다”고 조언했다. 이어 비정상적인 공격을 검출하는 네트워크 기반 탐지, 비정상적인 트래픽을 막는 방화벽 규칙 강화 등을 권했다. 'SK텔레콤이 당할 수밖에 없었는지, 평소 투자나 방어가 부족해서 이렇게 됐는지' 묻는 물음에 박기웅 교수는 “북한·중국과 가까워 한국 통신사는 지정학적으로 공격 대상이 되기 쉬운 데 비해 많이 투자하기는 어려운 처지”라며 “미국 마이크로소프트(MS)처럼 수백조원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것과 1천억원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것은 비교하기 힘들다”고 답했다. SK텔레콤은 지난해 매출 17조9천406억원, 영업이익 1조8천234억원을 기록했다. 2000년 1분기부터 지난해 4분기까지 100개 분기 연속, 25년째 흑자다. 보안 관련 한 교수는 “BPF 도어를 막으려면 꾸준히 서버에 보안 패치를 설치하고 무결성을 검증하고 비정상적인 접근이 있는지 살펴보는 수밖에 없다”며 “보안에 충분히 투자하고서도 단 한 번의 공격을 알아채지 못해 해킹 당하는 한편 별로 투자하지 않았지만 전혀 해킹 당하지 않는 회사도 있다”고 말했다. 이 교수는 “결국 회사에 훔칠 만한 정보가 있다면 해커가 위험과 어려움을 무릅쓰고 해킹한다”며 “이 정도 공격을 100% 완벽하게 막을 수 없어서 SK텔레콤이 아닌 다른 기업이더라도 방어하기 쉽지 않았을 것”이라고 추정했다. SK텔레콤은 그만큼 가치 있는 정보를 많이 가진 회사다. 시장 점유율 40%에 이르는 국내 1위 통신사다. 유심 정보를 탈취당한 가능성이 있는 이용자는 SK텔레콤 가입자 2천300만명과 SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더해 총 2천500만명에 달한다. 보안 업계 관계자는 “미국 행정부는 '리눅스용 백신과 엔드포인트 탐지·대응(EDR·Endpoint Detection & Response) 시스템을 설치하라'고 권고한다”며 “통신사 시설이 워낙 크고 많으니 모든 시스템을 최신으로 유지하기 어렵겠지만 보안에 계속 투자하고 최신 위협에 대처하는 능력을 갖춰야 한다”고 강조했다. 조사 중…"보안 정책 개선해야" 보안 전문가들은 이번 사태에 대해 조사로 끝나서는 곤란하다고 입을 모았다. 보안 정책을 개선하는 계기로 삼아야 한다는 거시다. 한국 보안 규제는 강하지만, 일이 터져야 급급하다고 평가된다. 과학기술정보통신부에 '침해대응과'는 있어도, '침해예방과'는 없는 현실이 이를 나타낸다. 김승주 고려대 정보보호대학원 교수는 “이 악성 코드는 변종이 많다는 게 특징”이라며 “소스 코드가 공개됐더라도 변형이 많이 만들어진데다 스텔스 기능까지 겸해 탐지하기 어려울 수 있다”고 말했다. 한국과학기술원(KAIST) 과학치안연구센터장인 김용대 카이스트 전기및전자공학부 교수는 일률적인 규제로는 제대로 보안할 수 없다는 입장이다. 김용대 교수는 “인프라가 다른 상황에서 획일적인 체크리스트는 결국 기업이 최소한 조건만 만족하려고 하게 만든다”며 “자신의 인프라를 모른 채 어떻게 해커와 싸울 수 있겠느냐”고 되물었다. 그는 “2021년 'Log4j 사태'처럼 아직 패치되지 않은 취약점이 공개된 적이 있다”며 “해커는 한국 서버가 이런 취약점이 있는지 원격에서 확인해 해킹했지만, 국가는 '누구든지 원하지 않는 트래픽을 보낼 수 없다'는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 때문에 어떤 서버가 취약한지 알 수 없었다”고 비판했다. 그러면서 “해커는 원격으로 마음껏 취약점을 찾고 해킹해 들어온다”며 “우리 스스로 못 봐서 안전하게 만들 수 있는 기회가 없는 마당에, 적은 우리를 분석해 들어오면 결국 적에게 공격을 할 동기를 주는 셈”이라고 꼬집었다. 이어 “미국 사이버인프라보안국(CISA)이나 영국 국립사이버보안센터(NCSC)는 한국과 반대로 민간 시스템 보안을 먼저 지원하고, 취약점 보고자를 법적으로 보호하고, 정부 차원의 기술적 개입과 점검을 가능하게 만드는 법·제도를 병행한다”며 “국가는 통제자가 아니라, 모두가 보안을 하고 싶게 만드는 설계자가 돼야 한다”고 덧붙였다. 한편 KT와 LG유플러스도 안전하지만은 않다는 설도 나온다. 지난해 7월과 12월 한국 통신사가 BPF 도어 공격을 이미 당했다는 지적도 있다. 어느 통신사가 얼마나 큰 피해를 입었는지는 밝혀지지 않았다. 미국 정보보호 기업 트렌드마이크로는 이런 내용의 보고서 '아시아·중동을 표적으로 삼은 BPF 도어의 숨겨진 컨트롤러'를 지난 14일 발표했다.

2025.04.29 16:52유혜진

금융보안원, AI 기반 이상금융거래탐지 기술 연구 발표

금융보안원은 최근 싱가포르에서 열린 국제표현학습학회(ICLR·International Conference on Learning Representations)에서 이상금융거래탐지시스템(FDS)에 활용할 수 있는 합성 데이터 생성 모델과 탐지 모델 성능 비교·분석 연구 결과를 발표했다고 29일 밝혔다. 박대영 금융보안원 AI혁신실 책임과 황송이 책임은 금융 분야 FDS에 활용할 수 있는 AI 모델 10개를 살펴봤다. 학습 정보 부족 문제를 풀 수 있는 합성 데이터 생성 모델 5개와 이상 금융 거래를 식별할 수 있는 탐지 모델 5개다. 이들은 개별 금융사가 가진 금융 거래 정보만으로는 특정 상황이나 항목 정보가 충분히 확보되지 않고 금융 거래 규칙을 찾기 어려워 FDS 성능을 크게 개선하기 어렵다고 봤다. 학습 정보로 쓰이는 금융 거래 정보에 로밍·위험국가·폰뱅킹 여부 등이 '없음'으로 표기되는 항목이 많아서다. 금융보안원은 연구 결과를 바탕으로 연합 학습 기술을 이용해 기관끼리 학습 정보를 공유하지 않고도 여러 기관이 공동 활용할 수 있는 고성능 인공지능(AI) 모델을 개발하고 있다. 5개 은행과 공동으로 FDS에 활용할 수 있는 AI 모델을 개발 중이다. 카드업권과도 연합 학습으로 FDS 수준을 높이려 논의하고 있다.

2025.04.29 16:40유혜진

"AI 학습 정보 수집 때도 처리방침 투명하게 공개"

정부가 기관이나 기업들이 소비자들의 개인정보를 인공지능(AI) 학습에 활용할 경우에도 처리 방침을 투명하게 밝히도록 권고했다. 개인정보보호위원회는 28일 서울 강남구 한국과학기술회관에서 '개인정보 처리 방침 작성 지침 설명회'를 열고 이같이 밝혔다. 기관이나 기업들은 개인정보보호법 제30조에 따라 개인정보 처리 방침을 투명하게 작성 및 공개해야 한다. 개인정보보호위원회는 이 조항을 AI 학습에도 적용하도록 권고했다. 임종철 개보위 서기관은 "기관이나 기업이 AI 학습용 정보를 소비자로부터 수집해 이용한다면 어떤 식으로 투명하게 할 것인지 기준을 개인정보 처리 방침에 명시하길 권한다”고 말했다. 그는 정보주체 동의 없이 처리할 수 있는 개인정보 항목과 동의가 필요한 항목도 소개했다. 회원 서비스 운영이나 판매 상품을 사후 처리(AS)하기 위해 상담하는 등 계약 체결·이행에 관한 사항은 동의 없이 처리할 수 있다. 하지만 민감정보, 고유식별정보, 개인정보 제3자 제공의 경우 계약을 체결·이행하는 일이더라도 동의를 받아야 처리할 수 있다. 소비자에게는 개인정보 관련 고충을 직접 처리하는 부서 연락처를 알려주거나, 개인정보책임자(CPO)가 책임지고 고충을 처리하는 고객센터 등 유관 부서 연락처를 공개하도록 했다. CPO 소속 부서 연락처만 기재하면 됐던 기존 규정을 좀 더 강화한 것이다. 개인정보 처리 방침 공개 방식은 좀 더 다양화했다. 이에 따라 사업자 홈페이지 첫 화면 말고도 '서비스 메뉴', '설정', '회원가입', '로그인 영역' 등에 처리 방침을 표시해도 된다. 임 서기관은 “모바일 앱 환경이 다양해져서 공개 방식을 고쳤다”며 “기존에는 반드시 홈페이지 첫 화면 아래에 처리 방침을 공개해 맨 밑으로 화면을 내려야 이를 볼 수 있었다”고 강조했다. 행태 정보를 수집·이용·제공한다거나 소비자가 거부하는 방법을 알리는 요령도 안내했다. 이동일 개보위 사무관은 “사업자는 인터넷 쿠키와 맞춤형 광고를 차단하는 방법 등 정보 주체가 거부권을 행사할 방법을 제시해야 한다”며 “웹브라우저에 저장된 쿠키 삭제, 제3자 쿠키 삭제, 모든 쿠키 삭제 등 단계별로 맞춤형 광고를 차단할 수 있다”고 설명했다. 이날 설명회에는 공공·민간 부문 개인정보처리자 400명이 참석했다.

2025.04.29 16:05유혜진

30대는 OTT, 10대는 숏폼...세대별 미디어 이용 패턴 '확연'

세대별 미디어 이용 패턴이 뚜렷하게 갈리고 있다. CJ메조미디어가 29일 발표한 '2025 타겟 리포트'에 따르면, 30대는 하루 평균 63분을 OTT 시청에 사용해 전 연령대 중 가장 긴 시간을 기록했다. 반면 10대는 숏폼 미디어를 하루 75분 이용해, 다른 세대보다 압도적으로 높은 이용률을 보였다. CJ메조미디어는 국내 수도권 및 5대 광역시 거주 15~59세 남녀 1천명을 대상으로 조사한 '2025 타겟 리포트'를 29일 밝혔다. 세대별 미디어 소비 패턴 분석 결과, 30대는 하루 평균 63분을 OTT 시청에 사용해 전 연령대 중 가장 높은 이용시간을 기록했다. 전체 연령대의 OTT 일평균 이용시간은 작년과 동일한 56분이었다. 연령별로는 10대 40분, 20대 58분, 40대 61분, 50대 50분으로 나타났다. 특히 지난해에는 20대만 평균 이상 시청했으나, 올해는 20~40대 모두 평균을 상회했다. 숏폼 미디어의 경우 10대가 일평균 75분을 이용해 전체 평균(44분)보다 31분 더 높았다. 연령별로는 20대 54분, 30대 41분, 40대 40분, 50대 33분 순으로 조사됐다. 플랫폼 이용률에서는 유튜브 쇼츠(79%)와 인스타그램 릴스(52%)가 각각 1, 2위를 기록했다. 10대는 쇼츠(84%)와 릴스(78%) 두 플랫폼을 고르게 이용하는 특징을 보였다. 광고 효과성 측면에서도 세대 간 차이가 명확했다. 10~30대는 인플루언서의 추천 및 리뷰 광고가 구매 결정에 가장 큰 영향을 미친다고 응답했다. 반면 40대는 검색 결과 상단의 키워드 광고를, 50대는 영상 콘텐츠 내 간접광고(PPL)를 가장 효과적인 광고 형태로 꼽았다. CJ메조미디어는 2018년부터 광고주와 대행사 마케터에게 타겟 전략과 미디어믹스(Media Mix) 수립에 필요한 인사이트를 제공하기 위해 타겟 리포트를 매년 발표하고 있다. 이번 리포트는 미디어 이용 행태, 주 이용 미디어, 정보 탐색 활동, 효과적인 광고상품 유형, 동영상 광고 반응 요소 등을 종합적으로 분석했다. 백승록 대표이사는 "세대별 미디어 소비 패턴이 뚜렷하게 차별화되는 추세"라며 "광고주들은 타겟 연령층에 맞는 미디어 전략 수립이 더욱 중요해졌다"고 강조했다.

2025.04.29 15:16최이담

SKT "5월 중순까지 '유심포맷' 개발해 도입"

SK텔레콤이 유심(USIM) 무상 교체 서비스 시행 이후 발생한 이용자 불편을 해소하기 위해 개발 역량을 총동원한다. 온라인 예약 시스템 확충, 소프트웨어 방식의 유심 정보 변경(유심포맷) 도입, 로밍 이용 시 유심보호서비스 제공 등이 주요 대응책이다. SK텔레콤은 유심 교체 예약 및 유심보호서비스 가입 처리 용량을 대폭 늘려 이용자 불편 최소화에 나서겠다고 29일 밝혔다. 현재 SK텔레콤은 유심 무료 교체 서비스와 함께 유심보호서비스 가입을 권장하고 있다. 유심보호서비스는 유심 불법 복제를 원천 차단할 수 있으며, 가입 이후 피해가 발생할 경우 SK텔레콤이 100% 책임을 지겠다고 약속했다. 전문가들도 유심 교체나 유심보호서비스 이용 시 해킹으로 인한 피해를 막을 수 있다고 설명했다. 다만 유심보호서비스는 해외 로밍 시 이용이 불가능하고, 유심 교체는 재고 부족과 물리적 소요 시간이 한계로 지적돼 왔다. SK텔레콤에 따르면 현재 유심 재고는 약 100만개이며, 5월 말까지 500만개를 추가 수급할 계획이다. 28일부터 전국 2천600여개 매장과 공항 로밍센터에서는 유심 교체를 원하는 이용자들로 긴 대기줄이 이어졌으며, 일부 매장에서는 유심 재고 부족으로 교체가 지연되기도 했다. 같은 날 온라인 예약 시스템도 오픈돼 하루 동안 382만건에 달하는 유심 교체 예약이 접수됐다. 유심보호서비스 가입자 수는 29일 기준 1천만명을 넘었으며, 5월 초에는 1천500만명에 이를 것으로 예상된다. SK텔레콤은 유심 재고와 로밍 문제를 동시에 해소하기 위해 '유심포맷'이라 불리는 소프트웨어적 해결책을 개발 중이다. 이 방식은 기존 유심을 하드웨어 교체 없이 소프트웨어적으로 초기화·변경해 불법 복제 차단 효과를 얻는 방식으로, 이용자의 앱 재설정 및 데이터 백업 부담을 줄이고 교체 소요 시간도 단축할 수 있을 것으로 기대된다. 유심포맷을 적용하기 위해서는 매장 방문과 시스템 매칭 작업이 필요하다. SK텔레콤은 5월 중순까지 해당 방식을 현장에 적용할 수 있도록 개발을 완료할 계획이다. 아울러 로밍 중에도 유심보호서비스를 사용할 수 있도록 기능 개선 작업도 병행 중이다. 5월 중순부터는 해외에서도 유심보호서비스를 이용할 수 있게 될 전망이다. SK텔레콤 관계자는 "이용자 불편을 최소화하기 위해 전사 개발 역량을 총동원하고 있다"며 "빠른 시일 내에 안정적인 서비스 제공을 위해 최선을 다하겠다"고 밝혔다.

2025.04.29 14:53최이담

"정부 개인정보보호 관리체계 인증에도 SKT 해킹, 실효성 키워야"

국회 과학기술정보방송통신위원회 소속 이훈기 의원(더불어민주당)은 최근 발생한 SK텔레콤 사이버 침해사고와 관련, 현행 개인정보보호 관리체계 인증제도의 실효성에 심각한 문제가 드러났다고 지적했다. ISMS와 ISMS-P 는 과학기술정보통신부와 개인정보보호위원회가 주관하는 국가공인 정보보호 인증제도다. 기업들이 서버와 네트워크 장비의 기술적 관리적 취약점을 점검하고, 중요 데이터를 암호화하여 해킹을 방어할 수 있도록 요구하고 있다. SK텔레콤은 국내 주요 통신서비스 제공자로서 ISMS, ISMS-P 인증을 보유하고 있지만 대규모 해킹 사고를 막지 못했다. 개인정보보호 인증을 받았으나 인증 기준에 명시된 침해사고 탐지, 분석, 보고, 대응 절차가 실제 현장에서 제대로 작동하지 않았다는 지적이다. 즉 제도가 형식에 그칠 경우 '종이호랑이'로 전락할 수 있음을 여실히 보여줬다는 설명이다. 이훈기 의원은 “SK텔레콤 해킹 사태를 계기로 과학기술정보통신부, 개인정보보호위원회, KISA 등 관계 기관은 ISMS 인증 제도의 실질적 문제점을 철저히 분석해야 한다”며 “국민이 신뢰할 수 있도록 실효성을 갖춘 정보보호 인증 체계로 거듭나기 위한 조속한 개선 방안을 마련해야 한다”고 말했다.

2025.04.29 11:36박수형

"유심 교체에 SKT 2000억원 부담…주가 회복, 가입자 진정에 달려"

SK텔레콤이 최근 발생한 유심(USIM) 해킹 사고 대응으로 최대 2천억 원 규모의 재무 부담을 질 것으로 예상됐다. 다만 일회성 비용에 그친다면 주가는 시간이 지나며 점차 회복할 가능성이 높다는 전망이 나왔다. 29일 신한투자증권은 보고서를 통해 SK텔레콤의 유심 교체 비용을 약 1천억~2천억 원 수준으로 추산했다. 김아람 신한투자증권 연구원은 "유심 한 개당 원가 약 4천 원에 가입자 수 2천500만 명을 고려하고, 여기에 수백억 원대 과징금 가능성까지 반영한 수치"라고 설명했다. SK텔레콤은 지난 19일 외부 해킹으로 인해 이용자 유심 정보가 유출된 사실을 공개했다. 이후 불법 복제폰 개설 및 금융 사고 가능성에 대한 우려가 커지면서, 일부 이용자들 사이에서는 집단 소송 준비와 국회 청원 움직임까지 나타나고 있다. 김 연구원은 "현재 SK텔레콤의 2025년 예상 배당수익률은 6.6% 수준까지 상승했지만, 과거 배당수익률 하단이 7.0~7.5%였다는 점을 고려할 때 사태의 경과를 좀 더 지켜볼 필요가 있다"며 "대규모 가입자 이탈 우려가 완화돼야 투자심리가 본격적으로 회복될 것"이라고 분석했다. 또한 그는 "통신주 주가는 결국 실적, 규제, 주주환원 정책에 의해 결정될 것"이라며 "이번 유심 교체에 따른 재무 부담이 예상 수준에 머문다면 SK텔레콤의 주주환원 정책은 큰 변화 없이 유지될 가능성이 높다"고 전망했다. 한편, 전날 SK텔레콤 주가는 전 거래일 대비 6.75% 급락한 5만3천900원에 거래를 마감했다. 김 연구원은 "주말 동안 언론과 SNS를 통해 금융 사고 가능성이 부각되면서 가입자 이탈 조짐이 본격화했고, 이에 따른 투자심리 악화가 주가 급락으로 이어졌다"고 분석했다.

2025.04.29 11:26최이담

SKT 유심 교체 첫날, 가입자 3만4천명 번호이동 이탈

SK텔레콤이 유심 무상 교체 서비스를 본격 시작한 첫날, 약 3만4천명의 가입자가 번호이동으로 이탈했다. 가입자 이탈을 막기 위해 대규모 보조금까지 동원했지만, 해킹 사고로 촉발된 불안 심리가 촉발된 것으로 분석된다. 29일 통신업계에 따르면 전날 SK텔레콤에서는 3만4천132명이 다른 통신사로 번호이동을 했다. 같은 날 SK텔레콤으로 새로 가입한 사람은 8천729명에 그쳤다. 이에 따라 하루 동안 SK텔레콤 가입자는 2만5천403명 감소했다. 이탈한 가입자의 약 60%는 KT를, 나머지 40%는 LG유플러스를 선택한 것으로 나타났다. 이날 KT에는 2만1천343명, LG유플러스에는 1만4천753명이 새롭게 가입했다. 알뜰폰으로 이동한 인원까지 포함하면 실제 이탈 규모는 더 커질 것으로 보인다. SK텔레콤은 지난 18일 해커가 유심 관련 정보를 유출한 정황을 확인했다고 밝힌 이후, 이용자 불안이 커지면서 가입자 이탈이 본격화됐다. 이달 초만 해도 하루 200명을 넘지 않던 이탈 규모는 26일 1천665명으로 급증한 데 이어, 무상 교체 첫날 대규모 이탈 사태로 이어졌다. SK텔레콤 대리점과 판매점들은 가입자 이탈을 막기 위해 고가 보조금을 지급하는 방식으로 대응했다. 일부 대리점에서는 SK텔레콤으로 번호이동을 하면 최신형 스마트폰을 무료로 제공하고, 추가 현금까지 지급하는 사례도 확인됐다. 하지만 보조금 공세에도 가입자 불신은 쉽게 해소되지 않았다. 또한 일부 대리점이 무상 교체용 유심을 일반 판매에 우선 활용하라는 내부 지침을 받은 사실이 알려지며, 이용자 불만은 더욱 커졌다. SK텔레콤 정보 유출 피해자들을 중심으로 집단소송 움직임도 본격화하고 있다. 방송통신위원회는 현재 시장 상황을 모니터링 중이며, 휴대전화 유통점의 보조금 지급 행태가 현행 단말기유통구조개선법(단통법) 위반에 해당하는지 여부를 조사할 계획이다. 단통법은 7월 말까지 유효하다. 한편, SK텔레콤은 휴대전화 가입자 2천300만명으로 이동통신 3사 중 1위를 유지하고 있다. KT는 1천500만명대, LG유플러스는 1천만명 초반대 가입자를 보유하고 있다.

2025.04.29 11:19최이담

[Q&AI] SKT 유심 해킹 비상…어떤 문제 우려되나

질문: skt 유심 해킹 문제로 난리인데, 유심이 해킹됐을 때 어떤 문제가 생길 수 있는지 소비자 입장에서 이해하기 쉽게 예를 들어 자세히 설명해줘. 그록 답변: SK텔레콤(SKT)의 유심 해킹 사건은 소비자들에게 큰 불안을 안겨주고 있습니다. 유심(USIM)이 해킹당하면 개인 정보가 유출되어 다양한 범죄로 악용될 가능성이 있는데, 이를 소비자 입장에서 이해하기 쉽게 실제 상황을 예로 들어 자세히 설명하겠습니다. 1. 유심 해킹이 무엇이고, 어떤 정보가 유출되었나? 유심은 휴대폰의 가입자 식별 모듈로, 전화번호, 네트워크 연결 정보, 인증 키 등을 저장합니다. 이번 SKT 해킹 사건에서는 해커가 SKT의 홈 가입자 서버(HSS)를 공격해 IMSI(이동가입자식별번호), IMEI(단말기 고유식별번호), 유심 인증 키같은 정보가 유출된 것으로 알려졌습니다. 이 정보는 해커가 유심을 복제하거나 사용자의 통신망을 조작하는 데 사용될 수 있습니다. 쉽게 말해, 해커가 당신의 전화번호와 휴대폰을 "가짜로 복사"해서 당신인 척 행동할 수 있는 상황이 됩니다. 2. 유심 해킹으로 생길 수 있는 문제들 유심 해킹은 단순히 전화가 안 되는 문제를 넘어, 금융 피해, 개인 정보 도용, 범죄 악용 등 심각한 결과를 초래할 수 있습니다. 아래는 소비자가 겪을 수 있는 주요 문제와 구체적인 예시입니다. 문제 1: 심 스와핑(SIM Swapping)으로 인한 금융 피해 상황: 해커가 유출된 유심 정보를 이용해 당신의 전화번호를 복제한 "복제폰"을 만듭니다. 당신의 휴대폰은 갑자기 먹통이 되고, 해커는 복제폰으로 은행 앱의 SMS 인증 코드를 받아 계좌에 접근합니다. 예시: 김철수 씨는 SKT 사용자입니다. 어느 날 갑자기 휴대폰이 "서비스 없음" 상태가 됩니다. 동시에 해커가 철수 씨의 전화번호로 은행 앱에 로그인 시도를 하고, SMS로 오는 일회용 비밀번호(OTP)를 가로챕니다. 철수 씨가 모르는 사이 계좌에서 수백만 원이 인출됩니다. 실제로 2022년 비슷한 심 스와핑 사례로 가상자산 수억 원이 도난당한 사건이 있었습니다. 소비자 영향: 은행 계좌, 가상화폐 지갑, 결제 앱 등 SMS 인증을 사용하는 모든 서비스가 위험에 노출됩니다. 피해 복구도 복잡하고 시간이 오래 걸릴 수 있습니다. 문제 2: 복제폰을 이용한 보이스피싱과 사기 상황: 해커가 복제폰으로 당신의 전화번호를 사용해 가족, 친구, 동료에게 메시지나 전화를 보내 돈을 요구하거나 민감한 정보를 빼냅니다. 예시: 박영희 씨의 전화번호가 해킹당해 복제폰이 만들어졌습니다. 해커는 영희 씨의 번호로 영희 씨의 어머니에게 "엄마, 급하게 돈 좀 보내줘"라는 문자를 보냅니다. 어머니는 의심 없이 돈을 송금하고, 나중에 영희 씨가 전혀 모르는 일이었다는 걸 알게 됩니다. 소비자 영향: 신뢰를 이용한 사기로 금전적 손실뿐 아니라 가족, 지인과의 관계에도 영향을 줄 수 있습니다. 문제 3: 대포폰으로 범죄 악용 상황: 해커가 유출된 유심 정보를 이용해 당신의 명의로 "대포폰"을 만들어 불법 활동(마약 거래, 보이스피싱, 스미싱 등)에 사용합니다. 예시: 이수민 씨는 평소처럼 생활하던 중 경찰로부터 연락을 받습니다. 수민 씨의 전화번호가 보이스피싱 사기에 사용되었다는 겁니다. 하지만 수민 씨는 그런 일을 전혀 하지 않았고, 해커가 유심 정보를 이용해 만든 대포폰이 문제였습니다. 수민 씨는 무고함을 증명하기 위해 시간과 비용을 들여야 합니다. 소비자 영향: 본인도 모르게 범죄에 연루될 수 있으며, 법적 책임 논란으로 정신적·경제적 스트레스를 받을 수 있습니다. 문제 4: 스미싱과 개인 정보 추가 유출 상황: 해커가 유출된 전화번호로 스미싱(문자 사기) 문자를 보내거나, 당신의 번호를 이용해 다른 사람에게 스미싱 문자를 발송합니다. 예시: 최민준 씨는 SKT 사용자입니다. 해커가 민준 씨의 번호로 민준 씨의 동료들에게 "이 링크로 접속해서 앱 설치해줘"라는 문자를 보냅니다. 동료가 링크를 클릭하면 악성 앱이 설치되어 동료의 개인 정보가 유출됩니다. 민준 씨는 동료들에게 사과해야 하고, 자신의 번호가 어떻게 악용되었는지 불안해합니다. 소비자 영향: 본인의 번호가 사기에 악용되면서 사회적 신뢰를 잃거나, 추가적인 개인 정보 유출로 2차 피해가 발생할 수 있습니다. 문제 5: 모바일 앱 해킹과 소액 결제 사기 상황: 해커가 복제폰으로 모바일 앱(예: 결제 앱, 쇼핑 앱)에 접근해 소액 결제를 하거나 계정을 탈취합니다. 예시: 정하나 씨는 평소 모바일 결제 앱을 자주 사용합니다. 해커가 하나 씨의 번호로 복제폰을 만들어 SMS 인증을 우회하고, 하나 씨의 결제 앱에서 수십만 원 상당의 소액 결제를 합니다. 하나 씨는 결제 내역을 뒤늦게 확인하고 피해를 호소하지만, 즉각적인 환불이 어려운 상황에 놓입니다. 소비자 영향: 소액 결제는 피해 규모가 작아 보이지만, 여러 앱에서 반복되면 큰 손실로 이어질 수 있습니다. 3. 소비자가 느끼는 불안과 실제 위험 소비자들은 이번 사건으로 다음과 같은 불안을 느끼고 있습니다: 불확실성: 유출된 정보의 정확한 규모와 범위가 아직 명확하지 않아, 본인이 피해 대상인지 알기 어렵습니다. 금융 피해 우려: SMS 인증을 많이 사용하는 한국의 금융 시스템 특성상, 해킹이 계좌 도난으로 이어질 가능성이 큽니다. 복구의 어려움: 유심 정보는 주민등록번호처럼 쉽게 변경할 수 없는 정보여서, 피해가 발생하면 복구가 복잡합니다. 신뢰 하락: SKT가 국내 1위 통신사인데도 이런 사고가 발생해 통신사 전체에 대한 신뢰가 흔들리고 있습니다. 실제 위험은 해커가 유심 정보를 다른 개인 정보(예: 이름, 주민등록번호)와 결합하거나 다크웹에서 판매할 경우 더 커질 수 있습니다. 전문가들은 이번 해킹이 단순한 유심 정보 유출을 넘어, 조직적인 범죄로 확장될 가능성을 경고하고 있습니다. 4. 소비자가 할 수 있는 대처법 유심 해킹 피해를 최소화하려면 즉각적인 행동이 중요합니다. 아래는 소비자가 취할 수 있는 구체적인 조치입니다: 유심보호서비스 가입: SKT의 무료 유심보호서비스에 가입하세요. 이 서비스는 다른 기기에서 당신의 유심을 사용할 경우 통신을 차단합니다. T월드 앱 또는 홈페이지에서 가입 가능합니다. 주의: 로밍 서비스 이용자는 로밍을 해지한 후 가입해야 합니다. 유심 무료 교체: SKT는 4월 28일 오전 10시부터 2300만 전 고객과 알뜰폰 고객을 대상으로 유심을 무료 교체합니다. T월드 매장이나 공항 로밍센터를 방문해 교체하세요. 예약이 필요할 수 있습니다. 4월 19~27일 사이 자비로 유심을 교체한 경우, 비용 환급도 가능합니다. 명의도용방지서비스 가입: PASS 앱에서 명의도용방지서비스를 가입해 무단 번호 개통을 차단하세요. 의심스러운 문자/전화 주의: "휴대폰 재부팅"을 요구하는 문자나 전화는 절대 따르지 마세요. 이는 해커가 복제폰을 활성화하려는 수법입니다. 금융 앱 보안 강화: 은행 앱의 2차 인증(지문, 비밀번호)을 설정하고, SMS 인증 외의 인증 방식(예: 생체 인증)을 추가하세요. 피해 의심 시 신고: 이상 징후(폰 먹통, 의심스러운 결제 등)가 있으면 SKT 고객센터(080-800-0577) 또는 KISA(118)에 즉시 연락하세요. 5. SKT의 대응과 소비자 반응 SKT는 이번 사건에 대해 다음과 같이 대응하고 있습니다: 사과와 무료 서비스: 유영상 대표가 공식 사과하며 유심보호서비스와 유심 무료 교체를 발표했습니다. 당국 협조: 한국인터넷진흥원(KISA)과 개인정보보호위원회에 신고하고 조사를 받고 있습니다. 보안 강화: 시스템 전수 조사와 비정상 인증 차단(FDS) 강화를 진행 중입니다. 하지만 소비자들은 여전히 불만을 제기하고 있습니다: 유출 규모와 피해 범위가 불명확해 불안이 가시지 않습니다. SKT의 초기 대응이 늦었고, 법적 신고 기한(24시간)을 넘겼다는 논란이 있습니다. 무료 유심 교체 외에 구체적인 보상 방안이 부족하다는 지적이 있습니다. 6. 결론: 소비자가 알아야 할 핵심 유심 해킹은 단순한 통신 문제가 아니라, 금융 사기, 개인 정보 도용, 범죄 악용으로 이어질 수 있는 심각한 보안 사고입니다. SKT 사용자는 지금 당장 유심보호서비스에 가입하고, 가능하면 유심을 교체하는 것이 가장 안전한 대처법입니다. 또한, 의심스러운 문자나 전화에 주의하고 금융 앱의 보안을 강화해야 합니다. 이번 사건은 개인 정보 보호와 통신사 보안의 중요성을 다시 한번 보여줍니다. SKT뿐 아니라 모든 통신사 사용자가 비슷한 위험에 대비해 예방 조치를 취하는 것이 중요합니다. 궁금한 점이 더 있다면 말씀해주세요! 추가로 도움 드릴게요. ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 바로가기)

2025.04.29 11:04AI 에디터

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

컴퓨텍스 2025 폐막... AI 뒤에 숨은 '대만의 힘' 과시

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

트럼프 "아이폰에 25% 관세 부과"…실현 가능할까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현