• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국산 DBMS '티베로7' 해킹 이슈…티맥스티베로 "고객 피해 사례 없어"

티맥스티베로가 최근 제기된 데이터베이스(DB) 솔루션 '티베로7' 해킹 사건과 관련해 "현재까지 고객사 피해 사례는 확인되지 않았으며 보안 강화 조치를 진행하고 있다"는 입장을 밝혔다. 회사는 지난 7월 한국인터넷진흥원(KISA) 통보를 통해 사고 사실을 인지했으며 즉각 대응에 나섰다고 설명했다. 18일 업계에 따르면 해커들은 기술 지원 사이트 '테크넷'에 침입해 주력 제품인 데이터베이스관리시스템(DBMS) 티베로7의 무료 데모 라이선스 파일을 악성 파일로 교체하는 방식으로 공격을 시도했다. 티베로7은 행정안전부와 경찰청 등 약 1천400개 기관과 기업에서 사용 중인 국산 DBMS 솔루션이다. 티맥스티베로는 KISA 통보 직후 해당 사이트를 즉시 폐쇄하고 전수 검사에 착수했다. 또 KISA와 협력해 1년간의 다운로드 이력을 추적·조사하면서 혹시 모를 피해 가능성도 점검 중이다. 티맥스티베로 관계자는 "당시 통보를 받자마자 KISA 신고 절차를 진행했고 문제의 파일이 올라온 사이트를 곧바로 폐쇄했다"며 "현재는 전체 사이트를 전수 검증하고 있으며 보안 프로세스를 강화해 조만간 재오픈할 계획"이라고 밝혔다. 이어 "현재까지 고객사 피해나 감염 사례는 확인된 바 없다"며 "내부적으로 미흡했던 부분을 보완했고 보안 강화와 재발 방지에 힘쓰고 있다"고 덧붙였다.

2025.09.18 10:54한정호 기자

KT노조 "해킹 피해보상 넘어 근원적 대책 마련해야"

KT 노동조합이 18일 무단 소액결제로 이어진 해킹 사태를 두고 “유사 사건이 발생하지 않도록 사과와 피해보상이라는 일반적인 수순을 넘어 보다 근원적인 대책을 마련해 고객에 소상히 설명해야 할 것”이라고 했다. 노조는 이날 해킹 사태에 대한 입장을 성명서로 내고 “가능한 국민 불안을 최소화하고 신뢰를 회복하기 위해 적극 협력하겠다”며 이같이 밝혔다. 이들은 “회사의 재발방지 대책 마련에 모든 방법을 요구하며 실행을 지켜볼 것”이라며 “조합원은 명실상부한 KT의 주인이다. 노조는 조합원과 함께 흔들림 없는 국민기업 KT의 위상을 지켜내겠다”고 강조했다. 노조는 특히 “반면 이때다 싶어 회사가 처한 어려움을 자신들의 기회로 삼아 회사를 비난하는 기자회견과 확인되지 않은 사실을 과장하며 회사와 조합원 모두의 명예에 치명적인 흠집을 내는 세력도 있다”고 비판했다. 이어, “세상 어느 노동조합이 회사에 닥친 불행한 사고를 이슈화하며 자기들이 속한 조직을 위기로 내모냐”며 “모두가 힘을 합쳐 헤쳐나가야 할 상황 속에서 기업 이미지 실추에 앞장서는 일”이라고 꼬집었다. 그러면서 “피와 땀으로 일군 조합원의 노력을 물거품으로 만들어 헛수고로 돌아가게 하는 것”이라며 “이들의 의도와 행태는 분노를 넘어 안타까움과 서글픔마저 자아낸다”고 덧붙였다.

2025.09.18 10:15박수형 기자

"쓰는 이에 집중, 쓰기좋게 맞춤"…카카오톡 곧 개편

카카오(대표 정신아)가 카카오톡 개편을 앞두고 '쓰는이에 집중, 쓰기좋게 맞춤' 캠페인 티저 영상을 17일 공개했다. 개편에 대한 관심이 높아지는 가운데, 카카오톡이 사용자 중심의 다양한 변화를 준비하고 있음을 예고하기 위해 티저 영상을 선보이게 됐다. 카카오는 23일 개최하는 '이프 카카오(if(kakao)25)' 에서 카카오톡 개편 내용을 발표할 예정이다. 이번 개편은 카카오톡의 본질인 '채팅'에 집중해 더 나은 대화 경험을 선사하고, 동시에 프라이버시 보호에도 중점을 둘 예정이다. 23일부터 카카오톡의 대대적인 변화를 알리는 캠페인을 진행한다. 이에 앞서 오늘 공개한 티저 영상을 통해 캠페인 메인 문구 '쓰는이에 집중, 쓰기좋게 맞춤'을 소개했다. 카카오톡 개편에 사용자를 중심에 두고, 이용 편의성을 높이겠다는 의미다. 영상에는 다양한 사용자들이 카카오톡을 이용하는 모습이 등장한다. 다양한 세대가 각기 다른 방식으로 카카오톡을 이용하고 있는 만큼, 사용자의 여러 니즈를 반영해 카카오톡을 개편한다는 메시지를 담았다. 티저 영상은 오늘부터 카카오톡과 유튜브, 인스타그램 등 온라인에서 만나볼 수 있다. 23일부터는 온라인 채널은 물론, 인천공항, 서울역 등 오프라인에서도 공식 캠페인 영상을 순차적으로 공개한다. 홍민택 카카오 최고제품책임자(CPO)는 “사용자의 쾌적한 경험을 가장 우선순위에 두고 카카오톡의 다양한 변화를 만들어가고 있음을 알리기 위해 이번 캠페인을 마련했다”라며 “앞으로도 사용자의 소중한 의견에 귀 기울이며 서비스를 발전시켜 나가겠다”고 말했다.

2025.09.17 14:53안희정 기자

마크애니, 노트북·PC 화면 보안 '스크린트레이서' 판촉...유저당 3000원 제공

마크애니(대표 최고)는 자사의 비가시성 워터마크 기반 화면 보안 솔루션 '스크린트레이서(ScreenTRACER)'를 유저당 3000원에 제공하는 프로모션을 진행한다고 17일 밝혔다. 이번 프로모션은 기업들이 합리적인 비용으로 화면 보안 수준을 높일 수 있도록 기획됐다. 'ScreenTRACER'는 눈에 보이지 않는 워터마크를 노트북 등의 화면에 새겨 넣은 보안 기술이다. 겉으로는 아무 변화가 없지만, 누군가 휴대폰으로 화면을 찍거나 캡처하면 그 안에 누가 찍었는지, 어느 컴퓨터에서 나온 것인지 같은 정보가 들어간다. 사진을 찍거나 압축, 편집해도 워터마크가 남아 있어 유출자를 추적할 수 있다. 화면에 표시가 보이지 않기 때문에 업무를 방해하지 않는다. 즉, 회사의 중요한 자료가 밖으로 새어나가더라도 처음 누가 유출했는지 추적할 수 있게 해주는 안전장치다. 특히 'ScreenTRACER'는 경쟁사 대비 높은 검출률을 자랑한다. 실제 테스트 결과, 이미지 파일을 90%까지 압축하거나 리사이즈해도 워터마크 검출이 가능했으며, 카메라로 촬영한 뒤 카카오톡 등 메신저로 전송된 저화질 이미지에서도 96% 이상의 검출률을 유지했다고 회사는 밝혔다. 또 60도, 70도 측면 촬영이나 빛 산란, 모아레 현상, 다양한 리사이징 조건에서도 안정적으로 검출에 성공해 기술 신뢰성과 적용 가능성을 입증했다. 노트북과 PC(데스크탑)에 적용 가능하다. 모바일에도 적용할 수 있는 모듈(SDK)을 제공, 원하는 기업은 모바일에도 적용할 수 있다. 마크애니는 고객사 내부에서 유출자를 신속히 파악할 수 있는 기능을 핵심 목표로 삼고, 내부 검출 인력에게 직접 검출기를 제공해 외부 도움 없이도 즉시 조치가 가능하도록 시스템을 구축할 계획이다. 이를 통해 실질적인 보안 강화와 유출 방지 효과를 높이겠다는 것이다. 최근 기업 내·외부 환경 변화로 화면 보안 중요성이 커지는 가운데, '스크린트레이서'는 기존 보안 체계에서 간과되기 쉬운 영역을 보완하는 실질적인 대안으로 평가된다고 회사는 설명했다. 마크애니는 “이번 프로모션을 통해 오랜 기간 축적한 워터마크 기술을 더 많은 기업이 합리적인 가격으로 활용할 수 있도록 했다"면서 "모든 기업이 정보 유출 위험에 대응할 수 있는 보안 안전망을 갖추는 데 기여할 것”이라고 밝혔다.

2025.09.17 13:43방은주 기자

"외부 솔루션이 매개"...금보원, 해외 가상자산 해킹 분석

금융보안원(금보원, 원장 박상원)은 최근 발생한 해외 가상자산거래소 해킹 사고와 관련, 공격에 사용한 피싱 및 공급망 공격 기법과 탈취한 가상자산을 세탁하는 기법을 분석한 보고서를 17일 공개했다. 보고서에 따르면, 최근 가상자산거래소 해킹사고에서 사용한 피싱 수법 중 하나인 '프리텍스팅(Pretexting)'은 신뢰할 만한 신분이나 구실을 내세워 피해자의 행동을 유도하는 사회공학적 기법으로, 가상자산업계 채용 담당자를 사칭해 거래소 직원과 면접을 진행하며 온라인 면접 과정에서 악성코드를 설치하도록 유도하는 것으로 나타났다. 또 공격에 이용된 피싱 사이트를 분석한 결과, 과거에는 주요 개발자·시스템 운영자 등 IT직군이 주요 표적이었으나 최근에는 일반 직원을 겨냥한 공격 비중도 높아지고 있어, 직무와 무관하게 모든 임직원이 보안 위협에 대한 경각심을 가질 필요가 있다고 덧붙였다. 역대 최대 손실이 발생한 지난 2월의 바이비트 거래소 해킹 사건은 거래소에 도입된 월렛 솔루션 업체를 겨냥한 공급망 공격을 통해 발생했다. 즉, 내부 시스템보다 보안 검증이 간과되기 쉬운 외부 솔루션을 매개로 내부로 침투한 것이다. 해커들은 솔루션 화면에 조작된 정보를 표시하였고, 다수가 서명할 때 자세히 확인하지 않고 넘기는 '방관자 효과'에 따라 월렛 관리자가 의심 없이 블라인드 서명을 함으로써 공격에 성공했다. 블라인드 서명은 사용자가 서명할 계약의 정보를 제대로 확인·이해하지 못한 상태로 서명하는 행위를 말한다. 자금세탁 기법도 드러났다. 공격자가 탈취한 가상자산을 세탁할 때 수사기관의 추적을 피하기 위해 토네이도 캐시 등 믹서(가상자산을 한곳에 모으고 재분배하여 추적이 어렵게 하는 기술) 서비스를 이용해 가상자산을 은닉하며, USDT와 USDC와 같이 동결이 가능한 가상자산이 아닌 동결이 불가능한 가상자산으로 변환하고, 고객 확인 절차가 미비한 거래소를 이용하는 등 규제 사각지대를 활용해 현금화한 것으로 확인됐다. 금융보안원 박상원 원장은 “가상자산이 제도권으로 편입되고 가상자산 활용에 대한 국내 금융권의 관심이 높아지는 만큼, 그에 따른 보안 위협을 사전에 파악하고 선제적으로 대응하는 노력이 필요하다.”며 “금융보안원은 앞으로도 최신 공격 기법 및 위협 정보 등을 분석 및 제공해 디지털 자산 생태계가 안전하게 성장할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.09.17 09:23방은주 기자

"랜섬웨어 피해 급증...전세계 5000건 넘어"

국내 주요 통신사를 대상으로 한 해킹 공격을 비롯해 SGI서울보증, 예스24, 화천기계 등도 랜섬웨어 공격을 받으면서 국내 주요 산업계에 랜섬웨어 비상이 걸렸다. 이에 랜섬웨어 차단, 백업, 데이터 복원 능력 등이 외부 위협에 따른 보안의 핵심 요소로 떠올랐다. 안티랜섬웨어 전문 기업 체크멀의 김경현 상무는 16일 세종대 컨벤션센터에서 개최된 사이버보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 "전 세계 랜섬웨어 피해 건수가 5000건을 넘었으며, 국내에서도 랜섬웨어 피해가 대기업을 중심으로 많은 피해 사례가 발견되고 있다"고 진단했다. 김 상무는 "랜섬웨어 공격 집단들이 랜섬웨어 공격이 돈벌이가 되기 때문에 최근 공격 시도가 급증하고 있다"며 "올해의 경우 랜섬웨어 피해 기업들이 약 1.5배 정도 많아질 것으로 예상되고 있다. 피해액의 경우도 지속 증가하고 있으며, 향후 10년 동안 전 세계 랜섬웨어 공격 건수가 증가하고 상태인 만큼 2031년이면 랜섬웨어 피해액은 2천650억 달러를 돌파할 것으로 보인다"고 밝혔다. 이처럼 국내는 물론 전 세계적으로 랜섬웨어 시도 및 피해가 급증하고 있는 상황이다. 이에 김 상무는 랜섬웨어 공격을 받아도 데이터를 지킬 수 있도록 백업에 대한 중요성을 거듭 강조했다. 아울러 그는 "백업 외에도 EDR이나 XDR과 같은 솔루션을 도입해 랜섬웨어로부터 효과적으로 방어할 수 있다"고 설명하면서도 "다만 이같은 솔루션은들 보안 전문가나 실력 있는 정보보호 담당자의 관리가 필요한데, 중소기업의 경우는 이같은 인력을 확보하지 못하는 경우가 많다. 실제로 전담 보안 인력이 5명 이하인 기업은 전체의 약 70%인데, 이같은 중소기업의 경우 보안 제품을 능력을 갖추지 않았을 가능성이 높다"고 지적했다. 이에 김 상무는 랜섬웨어 탐지, 복원 등 방어 전주기에 걸친 자동화 솔루션을 도입하는 것이 효과적일 수 있다고 강조했다. 이날 현장에서 김 상무는 체크멀이 제공하는 솔루션이 어떻게 랜섬웨어 공격에 반응하고 대응하고 있는지 영상을 통해 시연했다. 영상에서는 SGI서울보증을 공격했다고 주장하고 있는 랜섬웨어 공격 그룹 '건라(Gunra)'의 랜섬웨어를 실행했다. 주요 파일들이 순식간에 암호화됐고, PC는 건라가 남긴 랜섬노트만 열어볼 수 있는 상태가 됐다. 그러나 체크멀의 안티랜섬웨어 솔루션 '앱체크(AppCheck)'가 실행 중인 상태에서 똑같이 건라 랜섬웨어를 실행했을 때에는 똑같이 파일이 암호화되기는 했으나, 앱체크가 랜섬웨어를 차단했다는 알림이 표시되더니 순식간에 다시 파일이 복구됐다. 건라 랜섬웨어의 실행 파일도 삭제됐으며, 감염된 파일들도 정상적으로 가동됐다. 복구까지는 1분도 채 걸리지 않았다. 김 상무는 "영상을 통해 사업 연속성을 이어나가는 모습을 확인할 수 있었다"면서 "해당 영상에서 사용된 솔루션은 2012년도에 사용된 제품인데도 최근 발견된 랜섬웨어마저도 차단하는 것을 볼 수 있다"고 강조했다. 그는 "체크멀은 행위 기반 랜섬웨어 탐지 엔진을 탑재해 올해 기준으로 약 3천종 이상의 다양한 신종 공격으로부터 데이터를 자동 복구하는 등 사업 복원력을 높이기 위한 솔루션을 제공하고 있다"며 "시스템 위협이나 랜섬웨어도 효과적으로 탐지하고 복원할 수 있는 솔루션을 도입해 최근 부상하고 있는 랜섬웨어 공격으로부터 효과적으로 방어할 수 있다"고 역설했다. 한편 체크멀은 이날 차세대 랜섬웨어 분석 서비스 '랜섬트레이스(RansomTrace)'도 신규 출시했다. 김 상무도 이날 랜섬트레이스에 대해 언급하며 "예스24의 경우 첫 번째 랜섬웨어 공격 이후 이미 취약한 시스템이나 침투 경로를 알고 있는 해커가 다시 랜섬웨어 공격을 시도해 시스템이 재차 마비된 바 있다"며 "랜섬웨어 공격 이후 랜섬웨어 분석도 중요하다는 것을 보여주는 대목"이라고 설명했다. 그는 "랜섬트레이스는 랜섬웨어 감염 원인 분석부터 대응 전략 수립, 재발 방지까지 전 과정에 걸쳐 기업 맞춤형 보안 솔루션을 제공하고 있다"고 밝혔다.

2025.09.16 21:23김기찬 기자

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬 기자

국회, 과방위 해킹 청문에 KT·LGU+ 대표 부른다

잇달아 발생한 이동통신사 해킹을 두고 국회가 청문을 열어 김영섭 KT 대표와 홍범식 LG유플러스 대표의 증인 출석을 추진키로 했다. 16일 국회 안팎에 따르면 통신사 해킹 관련 과학기술정보방송통신위원회 청문에 김영섭 대표와 홍범식 대표, 서창석 KT 네트워크부문장, 황태선 KT 정보보안실장, 홍관희 LG유플러스 정보보안센터장, 이종현 SK텔레콤 통합보안센터장의 증인 출석을 논의하고 있다. 청문은 24일 예정한 가운데 앞서 오는 19일 과방위 전체회의를 열어 청문 계획서 채택 안건과 출석 증인에 대한 사안을 의결하게 될 전망이다. 추가 논의에 따라 정부 관계자를 비롯해 정보보호 관련 유관기관 관계자가 출석할 수도 있다. 내달 국정감사를 앞둔 가운데 별도의 사건을 두고 상임위 차원의 청문을 진행하는 것은 이례적이란 평가를 받는다. 다만, 국민 우려가 고조되는 상황을 고려할 때 국회서는 가벼이 넘길 수 없다는 분위기가 감지된다.

2025.09.16 18:49박수형 기자

SKT 해킹은 사칭범?...스캐터드랩서스 "우린 아니다, 그들은 모방꾼"

SK텔레콤 가입자 정보를 탈취했다고 주장하는 국제 해킹조직 스캐터드랩서스가 사칭일 가능성이 높아졌다. 실제 스캐터드랩서스 집단은 16일 자신들의 텔레그램 계정에 “우리는 SK텔레콤을 해킹하지 않았다. (해킹을 주장한 이들의) 채널은 모방꾼(impersonator)”이라고 밝혔다. 텔레그램 채널명으로 'Scatterd Lapsus$ hunters 4.0'으로 쓰고 있는 이들의 구독자 수는 5만3천여명이다. 반면 이날 SK텔레콤 가입자 정보를 탈취했다고 하는 이들의 채널 구독자 수는 200여명 수준이다. 앞서 스캐터드랩서스는 최근 은퇴를 발표했고, 사칭범으로 몰린 이들과 달리 해킹을 과시하더라도 금액적인 보상을 바라지 않는 조직으로 알려졌다. SK텔레콤은 “해커라고 주장하는 이들이 다크웹에 올린 샘플 데이터와 웹사이트 캡처 화면을 분석한 결과 회사에 존재하지 않는 정보”가고 설명했다. 이어, “그들의 고객 데이터 탈취 주장은 사실이 아니다”며 “경찰에 수사를 의뢰했다”고 했다. 과학기술정보통신부는 실제 해킹 진위여부에 대해 조사에 착수했다.

2025.09.16 18:40박수형 기자

정부, 국제 해킹조직의 SKT 데이터 탈취 진위여부 조사 착수

과학기술정보통신부가 SK텔레콤 고객정보 탈취와 판매 주장 관련해 현장점검 등 신속한 조사에 착수했다고 밝혔다. 과기정통부와 한국인터넷진흥원(KISA)은 16일 국제 해킹조직이 SK텔레콤 고객 데이터를 탈취하고 판매하고 있다는 주장을 확인한 후 SK텔레콤에 관련 자료 제출을 요구했다. 정부는 현장점검 등을 통한 사실관계를 파악할 계획이다. 과기정통부 관계자는 “최근 늘어나는 침해사고로 인해 국민 불안이 가중되고 있다”며 “관련 주장에 대해 신속하게 사실관계를 확인하고 결과를 국민에게 투명하게 공개하겠다”고 말했다.

2025.09.16 15:14박수형 기자

"해킹 주장 사실무근"...SKT, 경찰 수사의뢰

국제 해킹조직이 SK텔레콤 고객 데이터를 해킹했다는 주장에 대해 SK텔레콤은 16일 “전혀 사실이 아니다”고 부인했다. SK텔레콤은 이들의 주장을 일축하며 경찰에 수사 의뢰를 했다고 밝혔다. 이날 스스로 스캐터드랩서스를 자칭한 이들은 텔레그램을 통해 SK텔레콤 고객 데이터를 확보했고 전날 이를 판매하겠다는 조건을 제시했다. 고객 데이터 100GB 분량의 샘플을 1만 달러에 판매하겠다며 고객 ID, 이름, 전화번호, 이메일, 주소, 생년월일, 가입일 등의 정보를 가지고 있다고 주장했다. 그러면서 SK텔레콤에 접촉을 요구하며 협상에 임하지 않으면 2천700만 명 규모의 고객 데이터를 모두 공개하겠다고 협박했다. SK텔레콤은 해커가 주장하는 100GB 데이터를 두고 유출된 적이 없다며 선을 그었다. 회사 관계자는 “다크웹에 올린 샘플 데이터, 웹사이트 캡처 화면, FTP 화면 등을 분석한 결과 당사에 존재하지 않는 내용”이라고 했다. 해킹 조직이 올린 웹사이트 캡처 화면과 FTP 화면 등은 실존하지 않으며, 각종 수치도 사실과 전혀 다르다는 것이다.

2025.09.16 14:28박수형 기자

빗썸, 모바일신분증 민간앱 인증 확대 적용

빗썸이 모바일 신분증을 활용한 고객 확인(KYC) 서비스를 한층 확대한다고 16일 밝혔다. 빗썸은 행정안전부의 모바일 신분증 민간앱 발급처 확대 정책에 맞춰, 주요 금융 플랫폼을 통한 모바일 신분증 인증까지 지원을 확대하기로 했다. 빗썸의 모바일 신분증 인증 가능 앱은 ▲카카오뱅크 ▲토스 ▲네이버 ▲KB스타뱅킹 ▲NH올원뱅크 ▲삼성웰렛 ▲정부앱 등이며, iOS의 경우 카카오뱅크, 토스, 정부앱으로 이용 가능하다. 현재 정부앱과 민간앱 인증을 동시에 지원하는 거래소는 빗썸이 유일하다. 이용자는 15일 빗썸 앱 업데이트 이후부터, KYC 과정에서 발급받은 모바일 주민등록증이나 운전면허증을 민간앱 또는 정부앱 가운데 선택해 인증할 수 있다. 모바일 신분증은 단말기 보안영역에 암호화된 형태로 저장돼 중앙 서버에 남지 않아 해킹 위험이 낮고, 블록체인 기술로 위·변조 여부와 발급기관, 만료 상태 등을 검증할 수 있어 보안성이 높다는 강점이 있다. 빗썸 관계자는 "이번 모바일 신분증 확대 적용은 고객분들께 보다 쉽고 안전한 인증 환경을 제공하기 위한 노력의 일환"이라며 "정부의 디지털 혁신 정책에 발맞춰 고객이 보다 쉽고 안전하게 거래할 수 있도록 혁신을 이어가겠다"고 말했다.

2025.09.16 13:37김한준 기자

으뜸효율 환급사업 접수 한달 만에 66만2천건…예산 35% 소진

산업통상자원부는 으뜸효율 가전제품 환급사업 접수 한달 만에 66만2천건이 접수돼 전체 예산의 35%인 882억원이 소진됐다고 16일 밝혔다. 으뜸효율 가전제품 환급사업은 총 2천671억원의 예산으로 TV·냉장고·에어컨·세탁기 등 국민 생활과 밀접한 11가지 가전의 에너지소비효율 최고등급 제품을 구매한 국민에게 구매가의 10%를 환급(1인 30만원 한도)하는 사업이다. 지난달 13일부터 접수를 개시해 2025년도 제2차 추가경정예산 통과 당일 이후 구매한 품목을 대상으로 환급을 실시하고 있다. 산업부에 따르면 지난 1달간 882억원, 66만2천건이 접수돼 환급 대상 예산의 35%가 소진됐다. 지난달 20일부터 신청분에 대해 순차적으로 환급이 진행돼 현재 407억원, 30만4천건에 대한 환급이 완료됐다. 으뜸효율 환급사업 시작 이후 관련 기업 매출도 대폭 늘어났다. 가전 A사는 지난 7월 4일 이후 8월 말까지 환급 대상 제품 매출이 전년대비 29% 증가했다. 김치냉장고 협력업체인 B사와 공기청정기 협력업체 C사 매출액이 각각 23%와 584% 늘어나는 등 대·중소 상생협력 성과도 확인됐다. 이번 사업에서 처음 도입한 렌탈 제품 환급으로 렌탈업체 D사는 전년대비 매출 92%, 판매량 137%가 증가했다. 특히 제습기는 16배의 판매 증가 성과를 거뒀다. 업계는 고령층 등 정보취약계층의 환급을 위해 오프라인 매장에서 으뜸효율 전용 데스크를 마련하고, 해당 매장에서 구매하지 않은 제품도 대리신청을 시행하하고 있다. 정부도 업계의 노력이 성과로 이어질 수 있도록 홍보모델(배우 류수영)이 출연하는 홍보영상을 이달 말부터 각종 매체에 송출하는 한편, 현장 방문·기획기사·SNS 챌린지·온라인 쇼핑몰 기획전 등 다양한 방식의 전방위적 홍보를 진행할 계획이다. 지역 홍보를 강화하기 위해 현재 우체국과 농협 지방 지점 내 디지털 사이니지를 통해 홍보 문구를 노출하고 지역 케이블 TV 등을 통해서도 사업 홍보영상을 송출하는 등 연령·지역별 편차를 개선에도 노력하고 있다. 또 국민편의를 위해 카카오톡 챗봇 활용, 휴대폰 원격지원 등을 통해 신청·보완 등을 지원하고, 신청 과정 단순화를 위해 OCR 기능이 탑재된 전용 앱도 배포할 예정이다. 앞으로 접수건은 모바일 온누리 상품권이나 최근 이용이 늘어나고 있는 각종 포인트(네이버페이·OK캐쉬백·L포인트)로도 환급을 받을 수 있도록 할 계획이다. 조익노 산업부 에너지정책관은 “사업이 시작된 이후, 애초 기대했던 내수회복·에너지절약·가전산업 경쟁력 강화의 마중물 등 1석3조 효과가 가시화하고 있다”며 “보통 여름철이 지나고 가전 분야 매출이 감소하는 경향이 있지만, 2차 소비쿠폰 발급, 결혼 시즌 등의 호재를 활용해 가전분야 소비 확대가 지속될 수 있도록 업계와 홍보를 강화해 나가겠다”고 밝혔다. 한편, 환급 사업은 예산 소진 시까지 신청순으로 환급을 진행하며, 대상 제품 목록과 상세 환급절차 등 보다 자세한 내용은 홈페이지에서 확인할 수 있다. 산업부는 이날 오후 2시 으뜸효율 가전제품 환급사업 관련 가전·유통·렌탈 업체가 참여한 가운데 간담회를 개최해 현장 목소리와 업계 건의사항을 청취한다.

2025.09.16 11:04주문정 기자

체이널리시스 손 잡은 에티버스, 스테이블코인 시장 '기웃'

에티버스가 스테이블코인 등 디지털 자산 시장을 본격 공략하기 위해 든든한 우군 확보에 나섰다. 에티버스는 최근 체이널리시스(Chainalysis)와 전략적 파트너십을 체결했다고 16일 밝혔다. 체이널리시스는 글로벌 블록체인 데이터 인텔리전스 및 디지털자산 자금세탁방지(AML) 분야 선도기업으로 평가 받는 곳으로, 전 세계 70여 개국의 정부기관, 금융기관, 사법당국 등 다양한 조직에 솔루션을 제공하고 있다. 이번 협약은 스테이블코인 등 디지털자산이 전통 금융시장에 끼치는 영향을 대비해 국내 금융·디지털자산 산업의 신뢰성과 안정성을 한층 강화하는 것을 목표로 한다. 에티버스는 이번 협약을 통해 체이널리시스의 검증된 기술과 분석 역량을 국내 금융기관과 기업에 공급하며 ▲디지털자산 거래의 실시간 감시 ▲AML 규칙 적용 ▲의심거래 보고 ▲해킹 방지 ▲발행·유통량 변화 감지 및 정책 적용 등 디지털자산 전 생애주기에 걸친 투명성·보안·위험 관리 역량을 제공할 계획이다. 김범수 에티버스 대표는 "이번 파트너십을 통해 특히 원화 기반 스테이블코인 발행 및 유통을 고민하는 금융기업과 감독 기관에 글로벌 기준을 준수하는 디지털자산 특화 AML 및 발행·유통 관리 솔루션을 제공할 계획"이라며 "이를 통해 국내 전통 금융과 디지털자산 생태계가 융합되는 시장에 글로벌 수준의 투명성과 신뢰를 확보하겠다"고 강조했다. 권준혁 체이널리시스 코리아 지사장은 "스테이블코인 시대를 맞아 다양한 우려가 제기되고 있다"며 "이번 에티버스와의 파트너십은 국내 금융시장이 다가오는 스테이블코인 시대에 보다 안전하고 신뢰성 있는 금융 환경을 조성하는 데 핵심적인 역할을 하게 될 것"이라고 말했다.

2025.09.16 10:10장유미 기자

시큐어원-지넥슨, MOU 체결… GA 전산시스템 보안 강화 박차

시큐어원(대표 유형석)이 지넥슨과 손잡고 보험대리점(GA) 전산시스템 보안 강화에 나섰다. 최근 빈번해진 해킹 공격과 계정 정보 유출 사고에 대응해 업계 전반의 보안 수준을 한 단계 끌어올리겠다는 구상이다. 시큐어원은 지지넥슨과 업무협약(MOU)을 체결하고, 지넥슨이 운영하는 GA 전산시스템 전반을 대상으로 전문 보안 서비스를 제공한다고 15일 밝혔다. 이번 협약은 해킹에 따른 계정 정보 유출 등 보험대리점 업계가 직면한 보안 리스크를 선제적으로 대응하기 위한 차원에서 마련됐다. 시큐어원은 지넥슨의 GA 전산시스템에 실시간 위협 탐지·차단, 보안 취약점 분석과 컨설팅, 다중 인증 체계 구축 등 체계적인 보안 서비스를 도입한다. 단순한 사고 대응을 넘어 지속 가능한 보안 관리 체계를 수립해 업계 전반의 보안 수준을 높인다는 목표다. 지넥슨은 과거 영업지원시스템이 외부 해킹 공격을 받아 일부 계정 정보가 유출되는 사고를 겪은 바 있다. 이후 전 서비스에 2차 인증을 의무화하고, 의심 IP 차단, 랜섬웨어 방어 솔루션, 데이터 손실 방지(DLP), 디지털 콘텐츠 관리(DRM), 네트워크 접근제어(NAC) 등을 도입하며 자체 보안 강화를 추진해 왔다. 이번 협약을 통해 시큐어원의 전문 역량이 더해지면서 한층 고도화된 보안 체계가 마련될 것으로 기대된다. 현재 지넥슨은 60여 개 GA와 10만여 명의 설계사가 이용하는 GA 통합서비스 플랫폼을 운영 중이다. 시큐어원은 이번 협약을 통해 해당 플랫폼을 포함한 전산시스템 전반에 걸쳐 통합 보안 환경을 구축하고, 업계 전반의 신뢰도를 높이는 데 주력할 방침이다. 유형석 시큐어원 대표는 "지넥슨의 GA 전산시스템은 수많은 설계사와 고객이 동시에 사용하는 핵심 플랫폼으로, 보안 수준은 곧 서비스 신뢰와 직결된다"며 "이번 협약을 통해 시큐어원의 보안 노하우를 적극 발휘해 지넥슨의 전산시스템 강화는 물론 업계 전체 보안 수준 제고에 기여하겠다"고 말했다.

2025.09.16 10:06남혁우 기자

국제 해킹조직 "고객정보 탈취" 주장에 SKT "사실 아니다"

국제 해킹조직이 SK텔레콤 고객 데이터를 해킹했다는 주장에 대해 SK텔레콤은 16일 “전혀 사실이 아니다”고 부인했다. 이날 스스로 스캐터드랩서스를 자칭한 이들은 텔레그램을 통해 SK텔레콤 고객 데이터를 확보했고 전날 이를 판매하겠다는 조건을 제시했다. 고객 데이터 100GB 분량의 샘플을 1만 달러에 판매하겠다며 고객 ID, 이름, 전화번호, 이메일, 주소, 생년월일, 가입일 등의 정보를 가지고 있다고 주장했다. 그러면서 SK텔레콤에 접촉을 요구하며 협상에 임하지 않으면 2천700만 명 규모의 고객 데이터를 모두 공개하겠다고 협박했다. SK텔레콤은 해커가 주장하는 100GB 데이터를 두고 유출된 적이 없다며 선을 그었다. 회사 관계자는 “다크웹에 올린 샘플 데이터, 웹사이트 캡처 화면, FTP 화면 등을 분석한 결과 당사에 존재하지 않는 내용”이라고 했다. 정부는 “사실 여부를 확인 중”이라고 밝혔다.

2025.09.16 10:00박수형 기자

동원홈푸드, 저당·저칼로리 소스 선물세트 출시

동원홈푸드가 추석을 맞아 저당·저칼로리 소스 브랜드 비비드키친의 선물세트 3종을 출시했다고 16일 밝혔다. 이번 선물세트는 헬시플레저 트렌드를 반영해 저칼로리 소스와 저당 한식 조리양념을 묶은 실속형 제품으로, 2만~4만원대 가격대로 마련됐다. '저당 소스&드레싱 선물세트'에는 저칼로리 토마토케찹, 저당 참깨·오리엔탈 드레싱, 굴소스 등이 포함됐다. 해당 소스는 100g당 당류 5g, 열량 40kcal 미만으로 저당·저칼로리 기준을 충족한다. '저당 한식 조리 양념 세트'는 잡채·불고기·제육볶음 등 명절 요리와 멸치볶음·진미채볶음 같은 반찬에 활용 가능한 제품들로 구성됐다. 설탕 대신 알룰로스를 사용해 당류 함량을 100g당 3g 이하로 낮췄다. 프리미엄형인 종합 선물세트는 소스와 양념 8종을 모두 담았다. 비비드키친은 2020년 국내 최초로 저칼로리 소스를 출시한 브랜드로, 당류와 칼로리를 줄이면서도 기존 소스와 같은 맛을 구현하는 것을 원칙으로 한다. 시장조사기관 칸타에 따르면 비비드키친은 국내 저당·저칼로리 소스 시장에서 2년 연속 점유율 1위를 기록했다(2023년 4월~2025년 3월, 케찹·마요네즈 제외). 동원홈푸드 관계자는 “맛과 건강을 동시에 고려한 비비드키친 선물세트로 소중한 분들께 정성을 전하길 바란다”고 말했다. 비비드키친 선물세트 3종은 네이버 스마트스토어, 쿠팡, 컬리 등 주요 온라인몰과 카카오톡 선물하기를 통해 구매할 수 있다.

2025.09.16 09:48류승현 기자

"디도스 등 해킹 훈련 받으세요"...KISA, 참여기업 모집

한국인터넷진흥원(원장 이상중, 이하 KISA)은 과학기술정보통신부(장관 배경훈)와 함께 '2025년 하반기 사이버 위기 대응 모의훈련' 참여기업을 다음달 10일까지 공개 모집한다고 15일 밝혔다. KISA는 고도화되는 사이버 위협에 대한 민간 기업의 대응 역량을 강화하기 위해 매년 상·하반기 모의훈련을 실시하고 있다. 최근 잇따른 사이버 공격과 사회적 이슈로 사이버 위기대응 모의훈련에 대한 기업 관심과 참여가 증가하고 있다. 지난 5월 진행한 2025년 상반기 훈련에는 688개 기업, 임직원 25만 5천여 명이 참여해 2024년 평균(499개 기업, 21만여 명) 대비 참여기업은 37.9%, 참여 인원은 21% 이상 증가했다. 이번 하반기 모의훈련도 기존과 동일하게 기업 규모·업종과 관계없이 참여할 수 있다. 훈련 기간은 10월 20일부터 10월 31일까지다. 주요 훈련 분야는 ▲임직원 대상 해킹 메일 전송 후 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지·대응 능력 점검 ▲기업 홈페이지 대상 모의 침투 ▲훈련기업 서버 취약점 탐지·대응 점검 등이다. 특히, 이번 하반기 해킹 메일 모의훈련은 생성형 AI로 업종별 특화된 해킹 메일 시나리오를 설계해 훈련 난이도와 효과성을 한층 높일 예정이다. KISA는 모의훈련에 참여한 기업에게 훈련 종료 후 침해사고 대응체계 개선에 활용할 수 있도록 훈련 분야별 대응 가이드, 최근 침해사고 동향자료 등을 제공할 예정이다. 또 참여기업은 정보보호 공시제도의 정보보호 활동 현황에 훈련 참여 사실을 기재할 수 있다. 하반기 사이버 위기대응 모의훈련 참가 신청은 이달 15일부터 다음달 10일까지다. 신청 방법 등 자세한 내용은 KISA 보호나라 누리집에서 확인할 수 있다. KISA 오진영 정보보호산업본부장은 “최근 기업 규모나 업종을 불문하고 침해사고가 빈번하게 발생하고 있다”며 “이번 모의훈련은 생성형 AI를 활용해 업종별 특화된 시나리오를 적용하는 등 실무 중심 맞춤형으로 진행되는 만큼, 더욱 많은 기업이 침해사고 대응체계를 점검하고 개선하는 계기가 되길 기대한다”고 말했다.

2025.09.15 21:15방은주 기자

최민희 의원, 침해사고 조사심의위 설치법 대표발의

최민희 국회 과학기술정보방송통신위원장은 기업의 자진신고 회피를 원천 차단하고 해킹사고에 신속하게 대응하기 위해 정보통신망법을 개정하는 '침해사고 조사심의위원회 설치법'을 대표발의 했다고 15일 밝혔다. 최근 기업들이 침해사고 의심 정황에도 신고를 하지 않아 현행 정보통신망법에 따른 민관합동조사단이 구성되지 못한 점을 개선하기 위한 법안이다. 개정안의 주요 내용은 민관합동조사단이 구성되기 전에 침해사고 발생을 의심할만한 정황이 있어 조사가 필요한 경우와 중대한 침해사고에 해당하는 경우에 이를 판단할 수 있는 '침해사고 조사심의위원회'를 설치하는 것이다. 침해사고 조사심의위원회는 침해사고 관련 전문지식과 경험이 풍부한 전문가로 구성돼 침해사고 정황에 대해 조사가 필요하다고 판단되면 우선적으로 소속 공무원을 해당 기업에 출입하도록 하여 침해사고 발생 여부와 원인을 신속하게 파악하게끔 조치할 수 있다. 이를 통해 기업이 의도적으로 신고를 회피하고 증거물들을 삭제하는 행위 등을 사전에 차단하고, 민관합동조사단이 한층 더 빠르게 구성될 수 있는 연결고리가 될 수 있다는 설명이다. 최 위원장은 “침해사고 조사심의위원회 설치법은 기업의 악의적인 침해사고 은폐 행위를 원천 차단할 뿐만 아니라 기업이 침해사고를 예방하기 위해서 보안 시스템을 강화하는 데 필요한 비용 투자로 이어질 것으로 예상된다”고 말했다.

2025.09.15 17:31박수형 기자

"해킹 자진신고 전 정부가 직권조사"...법개정 목소리 커졌다

사이버 침해사고를 입은 기업이나 기관이 자진 신고 이전에 정부가 의심 정황이 발견되면 즉시 조사할 수 있도록 제도를 정비해야 한다는 목소리가 커지고 있다. 참여연대 등 시민단체들은 15일 기자회견을 열어 연이어 발생하는 침해사고에 대해 정부와 국회에 재발방지 대책 마련을 촉구하면서 피해신고 전에도 과학기술정보통신부의 직권조사가 가능하도록 제도를 개선해야 한다고 주장했다. 최근 이동통신사에서 벌어진 사고를 두고 이상징후가 없다는 사업자 주장에 의존하다가 정부가 뒤늦게 조사에 나섰다는 이유에서다. 같은 날 국민의힘 박충권 의원 역시 보도자료를 내고 현행 정보통신망법에서는 침해사고를 당한 주체가 직접 자진신고를 해야만 정부가 조사에 나설 수 있다는 점을 지적했다. 개인정보보호법에 따른 인지 조사와 비교해 조사 권한의 차이가 크다는 것이다. 박 의원은 통신사의 협력사만 자진신고를 한 점을 두고 “기업이 자진 신고를 회피할 경우 정부와 전문기관이 신속히 대응할 수 없는 제도적 허점을 드러낸 것”이라며 “사이버 침해사고는 국민의 재산 피해와 직결된 만큼 철저한 진상 규명으로 책임을 묻고 재발 방지를 위해 법과 제도를 반드시 정비해야 한다”고 강조했다. 앞서 최근 출입기자단과 취임 후 첫 간담회를 가진 배경훈 과학기술정보통신부 장관 역시 비슷한 생각을 밝혔다. 배 장관은 “근본적인 대책에 대한 고민이 필요한 시점”이라며 “과기정통부가 한국인터넷진흥원을 통해 기업에서 (침해사고 신고를) 접수해야 대응할 수 있는 구조를 가지고 있는데, 우리가 의심되면 즉시 대응할 수 있는 법적인 체계를 마련하는 게 필요해졌다”고 말했다.

2025.09.15 13:38박수형 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

[속보] 한국은행 기준금리 7회 연속 동결…연 2.50%

배달앱 사회적 대화 재가동…자영업자 단체 내부 '보이콧' 균열

1500원 빵·5000원 다리미…유통가 '착한 가격' 경쟁 불 붙었다

석유 최고가격제 시행 4주…"정책 비용 감당 가능 수준"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.