찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 개인정보
    2026-03-30
    검색기록 지우기
  • 소방당국
    2026-03-30
    검색기록 지우기
  • 테리사 메이
    2026-03-30
    검색기록 지우기
  • 한가운데
    2026-03-30
    검색기록 지우기
  • 일본 참의원
    2026-03-30
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
9,042
  • KT 개인정보 유출 확인 “또 개인정보 동의해야 한다고?”

    KT 개인정보 유출 확인 “또 개인정보 동의해야 한다고?”

    KT 개인정보 유출 확인 “또 개인정보 동의해야 한다고?” KT가 개인정보 유출 여부 확인 조회 서비스를 시작했다. KT 개인정보 유출 확인은 11일부터 KT 홈페이지(www.kt.com)와 올레닷컴(www.olleh.com), 고객센터를 통해 할 수 있다. 홈페이지 접속 후 메인창에 뜨는 파업창 하단의 ‘개인정보 유출여부 확인’을 클릭하면 확인 페이지가 나온다. 유출 여부 확인을 원하는 고객은 SMS 인증번호를 통한 인증과 아이핀(i-Pin) 인증을 통해 본인 확인 과정을 거쳐야 한다. 이에 대해 KT는 “입력하신 정보는 유출여부 조회용도로만 이용되며, 별도 수집 및 저장이 되지 않는다”고 설명했다. 아울러 ”고객 여러분께 심려를 끼쳐드려 죄송합니다”라며 “가장 중요한 것은 고객님의 소중한 자산인 개인정보가 더 이상 유통되거나 악용되지 않도록 하는 것이므로 관련 부처와 협력해 최우선적으로 조치하고 있습니다”고 밝혔다. KT 관계자는 “개인정보 동의는 정보통신망법에 따른 필수사항”이라면서 “주민번호가 아닌 휴대전화 인증 절차로 진행하기 때문에 개인정보 추가 유출 가능성은 없다”고 설명했다. KT 측은 이와 별개로 오는 13일부터 고객에게 이메일과 우편을 통해 사건의 개요와 유출된 정보 확인 절차를 안내할 예정이다. KT는 개인정보 유출 확인을 위해 고객센터 야간 근무인력을 평소의 3배로 늘리고, 도심에 위치한 플라자 운영시간도 오후 6시에서 오후 8시로 연장한다. 2차 피싱 사기를 막기 위해 전화나 문자 메시지 안내는 하지 않을 방침이다. 한편 이번에 KT에서 유출된 개인정보 유출 수는 약 1171만건으로 조사됐다. 중복 사례를 제외하면 실제 피해자는 982만명 수준이다. 유출 피해를 입은 개인정보 항목은 이름, 주소, 주민등록번호, 전화번호, 이메일, 신용카드번호, 카드유효기간, 은행계좌번호, 고객관리번호, 유심카드번호, 서비스가입정보, 요금제 관련정보 등 12개다. KT 개인정보 유출 확인에 대해 네티즌들은 “KT 개인정보 유출 확인, 또 개인정보 동의하라니 이게 뭐지?”, “KT 개인정보 유출 확인, 동의하긴 하지만 뭔가 찝찝하다”, “KT 개인정보 유출 확인, 피해 확인 절차도 또 개인정보를 넣어야 하다니 문제네” 등 다양한 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • 주민번호 암호화 등 재탕·삼탕… 관련법 통과 첩첩산중

    주민번호 암호화 등 재탕·삼탕… 관련법 통과 첩첩산중

    정부가 10일 발표한 ‘금융 분야 개인정보 유출 재발방지 종합대책’이 재탕, 삼탕 수준이라는 지적이 나온다. 여기다 상당수 대책들이 신용정보법 등 관련법 개정을 통해 이뤄지는 만큼 실제로 시행되려면 상당한 시일이 걸릴 뿐 아니라 국회 여야 의견이 엇갈려 실효성에도 의문이 제기된다. 다만 본인 정보의 금융사 이용 현황을 확인할 수 있고, 이를 철회할 수 있는 ‘자기 정보 결정권’을 보장해 주는 내용은 눈에 띈다. 금융당국은 지난주 예정된 대책 발표가 또 일주일 미뤄졌던 이유에 대해 해킹방지 대책과 주민등록번호 대체 방안을 담기 위한 것이라고 밝혔다. 하지만 크게 진전된 내용은 없었다. 해킹방지 대책으로는 고유식별정보의 암호화 추진과 내·외부 망분리 방안을 제시했지만, 이 내용들은 해킹 사고 때마다 나왔던 ‘단골 대책’이다. 이해선 금융위원회 중소서민금융정책관은 “부처 간 협의를 완료해 하자고 해서 미뤄진 것”이라고 해명했다. 일각에서는 지난주 KT 해킹 사고를 고려해 일정을 연기한 것이라는 해석도 있다. 금융소비자보호원 설치를 놓고 금융위 조직 개편으로까지 전선을 확대한 여야 관계를 감안하면 이번 대책이 제때 실행될 수 있을지도 미지수다. 신용정보법 개정안은 지난달 여야 합의 실패로 통과가 불발됐다. 여야 간 요구 조건을 받아들이거나, 철회하지 않는다면 다음 달 국회 통과도 쉽지 않은 형국이다. 금융위 관계자는 “다음 달 국회 통과가 안 되면 ‘모범 규준’(업계 자율 규약)을 만들어서라도 추진하겠다”고 말했다. 주민등록번호 암호화, 정보보호와 보안 책임 강화, 보관 정보의 5년 내 파기 등은 사고 때마다 등장하는 ‘약방에 감초’ 같은 대책들이다. 이를 어긴 금융사를 제재하지 않는 금융당국이 더 큰 문제라는 지적이 나온다. 그러나 지난 1월과 달리 이번 대책에 자기 정보 결정권이 추가된 대목은 주목된다. 금융사가 자신의 정보를 어떻게 이용하고, 보호하고 있는지를 확인할 수 있는 권리다. 내키지 않는다면 기존에 동의했던 정보 제공을 철회할 수 있고, 거래가 끝난 이후 금융사가 보유한 자신의 정보에 대해 파기 등을 요구할 수 있다. 특히 명의도용 피해 방지를 위해 신용 조회를 일정 기간(1일) 중지할 수도 있다. 김승주 고려대 정보보호대학원 교수는 “정보 보관 기간을 5년으로 제한하거나 주민등록번호를 내·외부망에서 암호화하는 예방책은 이미 거론됐거나 시행하고 있는 내용”이라고 말했다. 은행계 카드사 관계자는 “고객 동의하에 정보를 활용하되 보안을 강화하는 식으로 가야 하는데 이번 대책은 일단 손발을 묶고 보는 식이어서 안타깝다”고 말했다. 시중은행의 한 관계자는 “정부대책을 따라야 하겠지만, 고객 정보 보유 기간을 5년으로 제한하는 것은 은행법에 명시된 ‘10년 정보 보유 규정’과 달라 혼란스럽다”고 말했다. 김경두 기자 golders@seoul.co.kr 윤샘이나 기자 sam@seoul.co.kr
  • 매출액 3% ‘폭탄 과징금’

    불법 정보를 활용한 금융사에 대한 징벌적 과징금이 매출의 3%까지 상향 조정된다. 앞으로는 내 정보가 어떻게 이용되는지 조회할 수 있고, 마음에 안 드는 금융기관에는 정보 제공을 못 하게 할 수도 있다. ‘절대 불가’를 고수했던 징벌적 손해배상제와 집단소송제에 대해서도 금융 당국이 법리 검토에 들어갔다. 기획재정부와 금융위원회 등은 10일 정부서울청사에서 이런 내용의 ‘금융 분야 개인정보 유출 재발방지 종합대책’을 발표했다. 정부는 불법 유출된 고객정보를 이용하면 금융사 관련 매출의 1%를 물리기로 했던 징벌적 과징금을 3%까지 늘리기로 했다. 징벌적 과징금은 규모에 상한선이 없어 수천억원에도 이를 수 있다. 고객의 권리 확대를 위해 ▲정보 이용 현황 조회권 ▲정보 제공 철회권 ▲연락 중지 청구권 ▲정보 보호 요청권 ▲신용조회 중지 요청권 등이 도입된다. 금융사는 고객이 본인 정보의 이용 현황을 확인할 수 있도록 해야 하고, 고객이 수신 거부를 밝히면 ‘연락을 차단하는’ 시스템을 구축해야 한다. 김경두 기자 golders@seoul.co.kr 김진아 기자 jin@seoul.co.kr
  • 주민번호 첫 금융거래 때만 제공… 필수 정보 6~10개로

    주민번호 첫 금융거래 때만 제공… 필수 정보 6~10개로

    10일 정부가 발표한 금융분야 개인정보 유출 재발 방지 종합대책에 따르면 앞으로 개인은 금융회사와 처음 거래할 때 주민등록번호를 한 번만 제공하고 이후 같은 금융회사에 다시 주민번호를 제시할 필요가 없다. 이름과 주민번호 등 필수 제공 개인정보는 6~10개로 제한된다. 앞으로 달라지는 개인정보 이용 방침을 문답으로 풀어본다. →금융기관에 필수적으로 알려줘야 하는 정보는 어떤 게 있나. -전체 금융회사 등에 공통으로 적용되는 필수 정보는 이름, 고유식별정보(주민번호, 여권번호 등), 집(직장) 주소, 연락처(집, 직장, 휴대전화 중 선택 가능), 직업, 국적 등 6가지다. 여기에 업권이나 상품 특성에 따른 필수 정보가 있다. 질병보험에 가입할 때는 병력(病歷) 등이 필수 정보다. →개인이 금융사와 처음 거래할 때 주민번호를 알려주는 방법은 어떻게 바뀌나. -현재 비밀번호를 입력할 때처럼, 주민번호도 키패드 입력(Key-in)을 원칙으로 한다. 대부분 금융거래 서식상 주민번호 기재란은 삭제된다. 창구에서는 원칙적으로 키패드 입력이나 신분증 사본 등을 통해 제공한다. 이때 금융기관은 신분증 사본을 내부망에 전자형태로 보관해야 한다. 통화로 거래 시 고객은 전화 다이얼을 이용한 키패드 입력을 원칙으로 하되 음성녹취 방식도 선택할 수 있다. 모집을 통한 거래 시 고객은 모집인의 단말기에 키패드 입력을 하거나 금융회사와 통화해 주민번호를 제공한다. 인터넷 거래 시 화면상 보안 키패드 입력을 해야 한다. →이미 거래 중인 금융회사와 금융 거래 시 주민번호 제공이 달라지는 부분은. -이미 이전 거래에서 주민번호를 알려줬기 때문에 또 주민번호를 알려줄 필요가 없다. 금융거래 서식상 주민번호란은 삭제된다. 다만 법령상 규정 준수, 신분증·인증시스템의 재발급과 갱신 등의 경우 예외적으로 주민번호를 재수집할 수 있다. →개인정보 제공 등 동의서 양식은 어떻게 바뀌나. -필수사항과 선택사항을 별도 페이지로 구분하고 필수사항부터 일괄적으로 동의함으로써 계약이 체결된다. 선택사항에 동의하지 않는다고 서비스 제공이 거부되지 않는다. 제3자 정보 제공의 경우 포괄적 동의를 금지하고 정보 제공의 대상·목적별로 그룹화해 각각 동의받도록 한다. →정보 이용·제공 현황 조회 시스템은 무엇인가. -금융회사가 수집한 고객 개인정보의 이용 및 제공 현황을 고객이 쉽게 확인할 수 있는 시스템을 구축하는 것이다. 금융회사별로 홈페이지에 시스템을 구축하고 본인 인증을 거쳐 개인정보 이용 현황 등을 조회할 수 있다. 오는 4분기 중 서비스를 제공할 계획이다. →연락 중지 청구 시스템(Do-not-Call)은 언제쯤 구축되나. -소비자가 원하지 않는 금융회사로부터 마케팅 목적 전화를 거부할 수 있도록 한 ‘두낫콜’은 현재 자동차보험 등에만 한정돼 있다. 앞으로 금융업권별 협회 공동으로 시스템을 구축해 소비자는 한 번의 등록으로 모든 업권의 금융회사 영업 목적 연락에 대한 중지를 요청할 수 있다. 오는 6월 중 서비스를 개시할 예정이다. →정보 보호 요청권이란. -거래가 종료된 경우 금융회사가 보유한 본인 정보의 파기 및 엄격한 보안조치를 요구할 수 있는 권리를 보장하는 것이다. →본인정보 조회 중지 요청권은 무엇인가. -고객 요청이 있는 경우 일정 시간 신용조회를 차단해 개인 신용정보의 무단 도용 등에 따른 피해를 예방할 수 있도록 보장하는 권리다. 금융회사는 고객 요청이 있는 경우 명의 도용이 의심되는 신용조회 발생 시 1일간 조회를 중지하고 고객에 통지해야 한다. 김진아 기자 jin@seoul.co.kr
  • 앱 새로 나왔다고 바로 깔면 ‘큰코’ 한 박자 늦은 설치 보안에는 ‘보약’

    앱 새로 나왔다고 바로 깔면 ‘큰코’ 한 박자 늦은 설치 보안에는 ‘보약’

    카드사 개인정보 유출 사고의 충격이 채 가시기도 전에 KT 홈페이지가 초보 해커에게 어이없이 뚫렸다. 보안 사고가 잇따르자 업계는 물론 개인 사용자들도 언제 누구에게 어떻게 당할지 모르는 해킹 위협에 잔뜩 긴장하는 모양새다. PC와 모바일은 물론 삶 전반에 디지털 기기가 녹아들면서 생활 속 보안 위협도 점점 커지고 있다. 디지털 시대 정보의 창과 방패가 된 해킹의 역사를 들여다보고 올해 기승할 것으로 예상되는 해킹 방식과 예방 방법도 함께 짚어봤다. 해킹이 1960년대 미국 대학생들의 호기심에서 시작됐다는 사실을 아는 이들은 많지 않다. 정보가 돈인 시대에서 해킹은 이미 하나의 범죄 유형, 수단으로 자리 잡았기 때문이다. 해킹의 시초는 미 메사추세츠 공과대학(MIT) 동아리 모임이 야밤에 학교 건물에 몰래 들어가, 컴퓨터 시스템을 사용했던 1960년대로 올라간다. 이때는 남의 자료를 재미 삼아 훔쳐보거나 비밀번호를 바꿔 골탕먹이는 게 대부분이었다. 국내에서는 1996년 4월 카이스트 해킹 동아리가 포항공대 전자공학과 전산시스템을 공격하면서 해킹 이슈가 떴다. 이들은 전산시스템에 올라온 자료를 모두 삭제하고 아예 비밀번호를 바꿔버렸다. 조사 결과 포항공대 해킹 동아리와 라이벌이었던 카이스트 동아리가 앞서 뚫린 카이스트 시스템에 대한 범인을 포항공대 동아리로 지목, 보복 공격을 한 것으로 드러났다. 일종의 자존심 싸움이었던 셈이다. 그러나 초창기 해킹과 달리 해킹은 허가받지 않은 시스템에 침투해 정보를 훔치는 부정적인 의미가 더 커졌다. 때문에 악의 여부에 따라 단어를 구분해 사용해야 한다는 목소리도 있다. 보안의 취약점을 찾아 내기 위한 시스템 침투 행위에는 ‘해킹’이란 단어를 그대로 쓰되, 범죄 등 악의적 침투 행위에는 ‘크래킹’이라는 단어를 쓰자는 주장이다. 그렇다면 악의적인 크래킹 공격을 효과적으로 막기 위해서는 어떻게 해야 할까. 체코의 보안업체인 ‘AVG테크놀로지’는 올해 주의해야 할 보안위협으로 ‘랜섬웨어’(Ransomware)와 ‘스캠’(scams) 등을 꼽았다. 랜섬웨어는 PC 파일을 열지 못하도록 하는 악성코드로 모든 정보에 암호를 건 뒤 크래커가 해독키를 조건으로 돈을 요구하는 방식이다. 스캠은 신용사기로 이메일을 해킹해 거래처 등에 ‘계좌가 변경됐다’는 식으로 메일을 보내 돈을 보내게 하는 일종의 해킹과 피싱의 결합 버전이다. 보안 전문가들은 “이제 기업뿐만 아니라 개인 사용자 모두가 해커의 대상”이라면서 “의심 가는 이메일을 열어보지 말고 평소 백신을 최신으로 깔아놓고 데이터를 백업해 두는 습관을 가져야 한다”고 조언했다. PC뿐만 아니라 스마트폰에서도 마찬가지다. 보안업계에서는 특히 올해 안드로이드 운영체제(OS)의 보안 위협이 크게 증가할 것으로 전망했다. 안랩에 따르면 지난해 안드로이드 OS에서 발생한 악성코드는 2012년에 비해 60% 이상 증가했고 현재까지 꾸준히 증가 추세다. 지난해 접수된 보안 문제를 유형별로 들여다보면 전화나 문자 가로채기, 기타 악성코드 다운로드, 원격 조종 등을 목적으로 하는 트로이목마가 전체의 54%를 차지한다. 안랩 관계자는 10일 “모바일에서는 문자나 메일 등으로 전송된 인터넷 주소를 클릭하거나 특정 페이지에서 요구하는 애플리케이션(앱)을 설치할 때 주의해야 한다”면서 “특히 새로운 앱은 일주일 이상 사용자의 평을 지켜본 후 설치하는 것이 좋다”고 조언했다. 명희진 기자 mhj46@seoul.co.kr
  • KT 개인정보 유출 집단소송 움직임 “개인정보 유출 확인 어떻게?”

    KT 개인정보 유출 집단소송 움직임 “개인정보 유출 확인 어떻게?”

    KT 개인정보 유출 집단소송 움직임 “개인정보 유출 확인 어떻게?” KT 개인정보 유출 확인 서비스가 11일 시작됐다. 이날부터 KT 홈페이지(www.kt.com)와 올레닷컴(www.olleh.com), 고객센터를 통해 개인정보 유출 확인을 할 수 있다. 홈페이지 접속 후 메인창에 뜨는 파업창 하단의 ‘개인정보 유출여부 확인’을 클릭하면 확인 페이지가 나온다. 유출 여부 확인을 원하는 고객은 SMS 인증번호를 통한 인증과 아이핀(i-Pin) 인증을 통해 본인 확인 과정을 거쳐야 한다. 이에 대해 KT는 “입력하신 정보는 유출여부 조회용도로만 이용되며, 별도 수집 및 저장이 되지 않는다”고 설명했다. 아울러 “가장 중요한 것은 고객님의 소중한 자산인 개인정보가 더 이상 유통되거나 악용되지 않도록 하는 것이므로 관련 부처와 협력해 최우선적으로 조치하고 있다”고 밝혔다. KT 관계자는 “개인정보 동의는 정보통신망법에 따른 필수사항”이라면서 “주민번호가 아닌 휴대전화 인증 절차로 진행하기 때문에 개인정보 추가 유출 가능성은 없다”고 설명했다. KT 측은 이와 별개로 오는 13일부터 고객에게 이메일과 우편을 통해 사건의 개요와 유출된 정보 확인 절차를 안내할 예정이다. KT는 개인정보 유출 확인을 위해 고객센터 야간 근무인력을 평소의 3배로 늘리고, 도심에 위치한 플라자 운영시간도 오후 6시에서 오후 8시로 연장한다. 2차 피싱 사기를 막기 위해 전화나 문자 메시지 안내는 하지 않을 방침이다. 한편 이번에 KT에서 유출된 개인정보 유출 수는 약 1171만건으로 조사됐다. 중복 사례를 제외하면 실제 피해자는 982만명 수준이다. 유출 피해를 입은 개인정보 항목은 이름, 주소, 주민등록번호, 전화번호, 이메일, 신용카드번호, 카드유효기간, 은행계좌번호, 고객관리번호, 유심카드번호, 서비스가입정보, 요금제 관련정보 등 12개다. 가입자들은 개인정보 유출과 관련해 잇따라 인터넷 카페를 개설하고 집단소송을 준비하는 등 공동대응할 조짐을 보이고 있다. KT 개인정보 유출 확인에 대해 네티즌들은 “KT 개인정보 유출 확인, 12개 다 털렸네”, “KT 개인정보 유출 확인, 카드에서도 털리더니 또 털리고 황당하네”, “KT 개인정보 유출 확인, 앞으로는 제대로 막아주시길” 등 다양한 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • KT 개인정보 유출 확인 “또 개인정보 제공 동의 도대체 왜? 이유가 뭐지?”

    KT 개인정보 유출 확인 “또 개인정보 제공 동의 도대체 왜? 이유가 뭐지?”

    KT 개인정보 유출 확인 “또 개인정보 제공 동의 도대체 왜? 이유가 뭐지?” KT 개인정보 유출 확인은 11일부터 KT 홈페이지(www.kt.com)와 올레닷컴(www.olleh.com), 고객센터를 통해 할 수 있다. 홈페이지 접속 후 메인창에 뜨는 파업창 하단의 ‘개인정보 유출여부 확인’을 클릭하면 확인 페이지가 나온다. 유출 여부 확인을 원하는 고객은 SMS 인증번호를 통한 인증과 아이핀(i-Pin) 인증을 통해 본인 확인 과정을 거쳐야 한다. 이에 대해 KT는 “입력하신 정보는 유출여부 조회용도로만 이용되며, 별도 수집 및 저장이 되지 않는다”고 설명했다. 아울러 “고객 여러분께 심려를 끼쳐드려 죄송합니다”라며 “가장 중요한 것은 고객님의 소중한 자산인 개인정보가 더 이상 유통되거나 악용되지 않도록 하는 것이므로 관련 부처와 협력해 최우선적으로 조치하고 있습니다”고 밝혔다. KT 관계자는 “개인정보 동의는 정보통신망법에 따른 필수사항”이라면서 “주민번호가 아닌 휴대전화 인증 절차로 진행하기 때문에 개인정보 추가 유출 가능성은 없다”고 설명했다. KT 측은 이와 별개로 오는 13일부터 고객에게 이메일과 우편을 통해 사건의 개요와 유출된 정보 확인 절차를 안내할 예정이다. KT는 개인정보 유출 확인을 위해 고객센터 야간 근무인력을 평소의 3배로 늘리고, 도심에 위치한 플라자 운영시간도 오후 6시에서 오후 8시로 연장한다. 2차 피싱 사기를 막기 위해 전화나 문자 메시지 안내는 하지 않을 방침이다. 한편 이번에 KT에서 유출된 개인정보 유출 수는 약 1171만건으로 조사됐다. 중복 사례를 제외하면 실제 피해자는 982만명 수준이다. 유출 피해를 입은 개인정보 항목은 이름, 주소, 주민등록번호, 전화번호, 이메일, 신용카드번호, 카드유효기간, 은행계좌번호, 고객관리번호, 유심카드번호, 서비스가입정보, 요금제 관련정보 등 12개다. KT 개인정보 유출 확인에 대해 네티즌들은 “KT 개인정보 유출 확인, 이번에 또 개인정보 제공 동의하라는 건 좀 납득이 안되네”, “KT 개인정보 유출 확인, 이런 일 터지기 전에 제대로 막았어야지”, “KT 개인정보 유출 확인, 개인정보 유출 확인해보니 정말 다 털렸네. 이젠 개인정보 남은 게 없어” 등 다양한 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • KT 개인정보 확인하려면 또 개인정보 넣어야 한다고?

    KT 개인정보 확인하려면 또 개인정보 넣어야 한다고?

    KT가 개인정보 유출 여부 확인 조회 서비스를 시작했다. KT 개인정보 확인은 11일부터 KT 홈페이지(www.kt.com)와 올레닷컴(www.olleh.com), 고객센터에서 할 수 있다. 또한 KT 측은 오는 13일부터 고객에게 이메일과 우편을 통해 사건의 개요와 유출된 정보 확인 절차를 안내할 예정이다. KT는 “고객의 소중한 개인정보 유출 여부 확인을 위해 고객센터의 야간시간 상담인력을 3배로 늘리고 도심에 위치한 플라자 운영도 오후 8시로 연장한다”고 밝혔다. 그러나 보이스 피싱 등의 위험을 대비해 전화나 문자메시지 안내는 하지 않는다. KT에서 유출된 개인정보 유출 수는 약 1171만 건으로 조사됐다. 중복되는 경우를 제외하면, 실제 피해자는 982만 명인 것으로 확인됐다. 방송통신위원회에 따르면 통지 대상 개인정보는 12개 항목이다. 이름, 주소, 주민등록번호, 전화번호, 이메일, 신용카드번호, 카드유효기간, 은행계좌번호, 고객관리번호, 유심카드번호, 서비스가입정보, 요금제 관련정보가 포함된다. KT 개인정보 확인 소식에 네티즌들은 “KT 개인정보 확인, 또 개인정보 넣으라고 하는데 또 털릴 것 같다”, “KT 개인정보 확인, 별명이 ‘고객을 털자’더니 결국 다 털어갔네”, “KT 개인정보 확인, KT답다. 할 말이 없네” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • KT 개인정보 유출 집단소송 움직임 “개인정보 유출됐는데 또 동의하라고?”

    KT 개인정보 유출 집단소송 움직임 “개인정보 유출됐는데 또 동의하라고?”

    KT 개인정보 유출 집단소송 움직임 “개인정보 유출됐는데 또 동의하라고?” KT 개인정보 유출 확인 서비스가 11일 시작됐다. 이날부터 KT 홈페이지(www.kt.com)와 올레닷컴(www.olleh.com), 고객센터를 통해 개인정보 유출 확인을 할 수 있다. 홈페이지 접속 후 메인창에 뜨는 파업창 하단의 ‘개인정보 유출여부 확인’을 클릭하면 확인 페이지가 나온다. 유출 여부 확인을 원하는 고객은 SMS 인증번호를 통한 인증과 아이핀(i-Pin) 인증을 통해 본인 확인 과정을 거쳐야 한다. 이에 대해 KT는 “입력하신 정보는 유출여부 조회용도로만 이용되며, 별도 수집 및 저장이 되지 않는다”고 설명했다. 아울러 ”고객 여러분께 심려를 끼쳐드려 죄송합니다”라며 “가장 중요한 것은 고객님의 소중한 자산인 개인정보가 더 이상 유통되거나 악용되지 않도록 하는 것이므로 관련 부처와 협력해 최우선적으로 조치하고 있습니다”고 밝혔다. KT 관계자는 “개인정보 동의는 정보통신망법에 따른 필수사항”이라면서 “주민번호가 아닌 휴대전화 인증 절차로 진행하기 때문에 개인정보 추가 유출 가능성은 없다”고 설명했다. KT 측은 이와 별개로 오는 13일부터 고객에게 이메일과 우편을 통해 사건의 개요와 유출된 정보 확인 절차를 안내할 예정이다. KT는 개인정보 유출 확인을 위해 고객센터 야간 근무인력을 평소의 3배로 늘리고, 도심에 위치한 플라자 운영시간도 오후 6시에서 오후 8시로 연장한다. 2차 피싱 사기를 막기 위해 전화나 문자 메시지 안내는 하지 않을 방침이다. 한편 이번에 KT에서 유출된 개인정보 유출 수는 약 1171만건으로 조사됐다. 중복 사례를 제외하면 실제 피해자는 982만명 수준이다. 유출 피해를 입은 개인정보 항목은 이름, 주소, 주민등록번호, 전화번호, 이메일, 신용카드번호, 카드유효기간, 은행계좌번호, 고객관리번호, 유심카드번호, 서비스가입정보, 요금제 관련정보 등 12개다. 가입자들은 개인정보 유출과 관련해 잇따라 인터넷 카페를 개설하고 집단소송을 준비하는 등 공동대응할 조짐을 보이고 있다. KT 개인정보 유출 확인에 대해 네티즌들은 “KT 개인정보 유출 확인, 집단소송 나도 참여해야겠다”, “KT 개인정보 유출 확인, 이제 안털린 개인정보가 없네”, “KT 개인정보 유출 확인, 내 개인정보 어디로 갔을까” 등 다양한 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • KT 개인정보 유출 집단소송 움직임 “유심카드번호까지?”

    KT 개인정보 유출 집단소송 움직임 “유심카드번호까지?”

    KT 개인정보 유출 집단소송 움직임 “유심카드번호까지?” KT 개인정보 유출 확인 서비스가 11일 시작돼 관심이 집중되고 있다. 이날부터 KT 홈페이지(www.kt.com)와 올레닷컴(www.olleh.com), 고객센터를 통해 개인정보 유출 확인을 할 수 있다. 홈페이지 접속 후 메인창에 뜨는 파업창 하단의 ‘개인정보 유출여부 확인’을 클릭하면 확인 페이지가 나온다. 유출 여부 확인을 원하는 고객은 SMS 인증번호를 통한 인증과 아이핀(i-Pin) 인증을 통해 본인 확인 과정을 거쳐야 한다. 이에 대해 KT는 “입력하신 정보는 유출여부 조회용도로만 이용되며, 별도 수집 및 저장이 되지 않는다”고 설명했다. 아울러 “가장 중요한 것은 고객님의 소중한 자산인 개인정보가 더 이상 유통되거나 악용되지 않도록 하는 것이므로 관련 부처와 협력해 최우선적으로 조치하고 있다”고 밝혔다. KT 관계자는 “개인정보 동의는 정보통신망법에 따른 필수사항”이라면서 “주민번호가 아닌 휴대전화 인증 절차로 진행하기 때문에 개인정보 추가 유출 가능성은 없다”고 설명했다. KT 측은 이와 별개로 오는 13일부터 고객에게 이메일과 우편을 통해 사건의 개요와 유출된 정보 확인 절차를 안내할 예정이다. KT는 개인정보 유출 확인을 위해 고객센터 야간 근무인력을 평소의 3배로 늘리고, 도심에 위치한 플라자 운영시간도 오후 6시에서 오후 8시로 연장한다. 2차 피싱 사기를 막기 위해 전화나 문자 메시지 안내는 하지 않을 방침이다. 한편 이번에 KT에서 유출된 개인정보 유출 수는 약 1171만건으로 조사됐다. 중복 사례를 제외하면 실제 피해자는 982만명 수준이다. 유출 피해를 입은 개인정보 항목은 이름, 주소, 주민등록번호, 전화번호, 이메일, 신용카드번호, 카드유효기간, 은행계좌번호, 고객관리번호, 유심카드번호, 서비스가입정보, 요금제 관련정보 등 12개다. 가입자들은 개인정보 유출과 관련해 잇따라 인터넷 카페를 개설하고 집단소송을 준비하는 등 공동대응할 조짐을 보이고 있다. 주로 변호사나 법무법인 등이 개설한 집단소송 카페는 30여 곳에 이른다. KT 개인정보 유출 확인에 대해 네티즌들은 “KT 개인정보 유출 확인, 이제 털려도 걱정도 안돼. 벌써 다 털렸는데 뭘”, “KT 개인정보 유출 확인, 저렇게 털린 개인정보로 또 돈을 벌다니 대단하다”, “KT 개인정보 유출 확인, 어떻게 해야 개인정보 유출이 안될까. 불안하다” 등 다양한 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • “KT 혁신” 주문한 황창규…“어영부영 관행 절대 용납 않을 것”

    황창규 KT 회장이 고객정보 유출 사태에 따른 ‘대국민 사과’ 사흘 만인 10일 전 임직원에게 ‘혁신’을 주문하는 이메일을 발송했다. “더이상 물러설 곳이 없다. 말만 하고 책임지지 않거나, 기획만 하고 실행은 나 몰라라 하거나, 관행이므로 어영부영 넘어가는 행동은 절대 용납되지 않을 것”이라고 경고했다. 한마디로 공기업적 사고에서 벗어나지 못하고 대충 하는 것을 그냥 두지 않겠다는 뜻이다. 황 회장은 현재의 상황을 절체절명의 위기라고 진단한 것 같다. 바짝 고삐를 다잡지 않고서는 자신이 천명한 ‘1등 KT’는 물 건너갈 수밖에 없다고 느낀 듯하다. 위기를 직감해서인지 황 회장의 이메일은 구구절절 혁신과 쇄신·경고의 언어로 도배돼 있다. 하지만 세간의 분석과 시각은 황 회장의 기대와는 사뭇 거리가 있다. “황 회장이 KT를 삼성으로 착각하고 있는 게 아니냐”는 것이 업계의 평가다. KT를 삼성식으로 접근했다간 1등 KT는 고사하고 또다시 수모를 당할 수 있다는 것이다. 재계의 한 관계자는 “황 회장의 이메일에는 엄포만 가득할 뿐 정작 혁신의 핵심인 ‘책임자 문책’ 부분이 빠져 있다”고 꼬집었다. 이번 사태에 대해 책임 소재를 명확히 가려 관련자를 집에 보내겠다는 말과 행동이 동반되지 않는 한 공허한 메아리에 불과할 뿐이라는 지적이다. 2년 전 사건 때와 다를 게 없다는 뜻이다. 2012년 7월 가입자 880만명의 개인정보 유출 사태가 발생했을 당시 표현명 사장은 “세계 최고 보안 인프라를 갖춘 기업으로 도약하는 것이 진정한 해결책”이라고 말했다. 물론 이때 약속한 5가지 중 전산시스템 개선 등 첫 번째 과제조차 잘 지켜지지 않았다. 최고정보책임자(CIO)였던 송정희 부사장은 이석채 전 회장 사퇴 이후까지 자리를 지키다 올 1월 교체됐고, 최고보안책임자(CSO) 이상용 상무는 여전히 CSO 자리를 맡고 있다. 사고 났는데도 문책은커녕 승승장구한 것이다. 이런 KT의 모습에 동종업계 관계자는 “‘어차피 3년이나 4년 뒤에 회장이 바뀔 텐데’라는 생각이 KT 내부에 깔려 있는 것 아니겠느냐”고 말했다. ‘물 먹어도 몇 년만 견디면 역전할 수 있다’는 잘못된 관행과 생각을 ‘인사’로 보여 주지 못하면 황창규호(號)의 성공은 장담할 수 없다. 한 민간 보안업체 관계자는 “기술적인 문제점뿐 아니라 경영이나 조직 문제점까지도 함께 찾아야 할 것”이라고 말했다. 한편 이날 방송통신위원회 조사 결과에 따르면 KT에서 모두 1170만 8875개 번호에 해당하는 정보가 유출됐으며 중복자를 빼면 실제 피해자 수는 981만 8074명이다. 김양진 기자 ky0295@seoul.co.kr
  • [사설] 정부 따로, 국회 따로 대책으로 민생 못 살린다

    정부는 어제 ‘금융분야 개인정보 유출 재발방지 종합대책’을 내놓았다. 불법 수집·유통된 개인정보를 활용해 영업 활동을 하는 금융사는 관련 매출액의 3%까지 과징금을 물게 하고, 주민등록번호는 최초 거래에서만 수집토록 제한하는 것이 핵심 내용이다. 개인이 본인 정보를 보호할 수 있도록 요청할 수 있는 권리인 ‘자기정보결정권’을 도입하는 방안도 추진된다. 지난 1월 22일 발표 이후 두 차례 연기된 끝에 나온 후속 대책치고는 신선도가 떨어진다는 지적도 나온다. 정부는 확고한 실행 의지를 갖고 관련법이 국회를 통과할 수 있도록 입법부 설득 작업을 강화하기 바란다. 관건은 실효성 여부다. 정책의 내용에 대해 왈가왈부하는 것은 차치하고라도 과연 언제 시행할 수 있을지 불투명하다. 대책을 실행으로 옮기기 위해서는 관련법을 개정해야 하는 사항이 많다. 정부는 상반기에 통과시켜 올해 말부터 2016년까지 단계적으로 추진한다는 복안이다. 카드 3사의 고객정보 유출로 온 나라가 들썩일 정도였지만 신용정보이용 및 보호에 관한 법률이나 전자금융거래법 개정안은 지난 2월 임시국회에서 처리되지 못했다. 6·4지방선거를 앞두고 있는데다 민주당은 새정치연합과의 통합에 당력을 집중하고 있어 오는 4월 임시국회의 문턱을 넘는 것도 험난할 전망이다. 정부는 상황별 업무처리 모범규준을 만드는 등 정책의 신뢰성을 높일 수 있는 방안을 다각도로 강구해야 한다. 국회에서 제때 처리되지 못해 먼지만 잔뜩 쌓이고 있는 민생법안은 한두 가지가 아니다. 기초연금법 제정안은 정부와 여당이 법안 처리 마지노선으로 정한 어제까지 합의점을 찾지 못하면서 7월 시행은 점점 어려워지는 상황으로 치닫고 있다. 새누리당과 민주당은 서로 ‘불효 정당’이라고 비난하지만 말고, 한 발짝씩 양보해 극적 합의를 이끌어 내기를 기대한다. 부동산 활성화 법안 처리도 안갯속이다. 정부는 재건축초과익환수제 연내 폐지 방침을 밝힌 바 있지만 재건축초과이익환수법 폐지법안이 국회를 통과해야 한다. 민주당은 정부의 대책은 일부 지역을 위한 특혜 정책이라면서 전·월세상한제나 임대차등록의무화제와 연계해 처리한다는 입장이다. 정부·여당과는 현격한 입장 차이를 보이고 있어 재건축 규제 완화는 불투명하다. 정부와 국회가 따로 노는 사이 부동산 시장은 뚜렷한 방향성 없이 갈지자 행보를 보이고 있다. 정부는 땜질식 정책으로 입법화가 늦어지는 빌미를 줘서는 안 된다. 국회의원의 입법권은 국가와 국민의 공익을 위해 쓰라고 있는 것이다. 정치권은 말로만 민생법안 처리를 최우선 과제라고 외치는 게 국회의 고질이 되고 있다는 사실을 직시해야 한다. 국회의원들은 민생은 외면하면서도 잇속 챙기기에는 여야 모두 한통속이라는 비판을 피할 수 없다. 특별감찰관법 제정안은 헌법상 삼권분립 원칙에 위배된다는 희한한 논리를 내세우며 감찰 대상에서 국회의원은 제외하고 2월 임시국회 마지막 날 통과시켰다. 기초연금법은 3월 원포인트 국회라도 열어 처리해야 한다는 여론이 많지만 의원들은 휴지기를 놓칠 수 없다는 듯이 외유성 출장에 합류하고 있다. 법률의 제·개정이나 폐지 같은 입법권은 국회의원의 가장 중요한 본질적인 권리이자 의무다. 입법권을 남용하거나 내팽개치는 국회의원들은 선거에서 더 이상 설 땅이 없게 해야 한다.
  • “나도 모르게 성인사이트 소액결제” 4만여명 피해

    불법 수집한 개인정보와 4만명의 타인 휴대전화 번호로 4억여원을 소액결제해 가로챈 성인 사이트 운영자가 경찰에 붙잡혔다. 소액결제 대행업체 관계자들이 도왔고, 국내 대표 통신업체들의 무관심이 피해를 키웠다. 경기경찰청 제2청 수사과는 10일 국내 모 성인 사이트 운영자 서모(33)씨를 개인정보 보호법 위반 및 사기 혐의로 구속했다. 또 같은 혐의로 이 업체 콜센터 운영자 이모(37)씨, 사기 방조 혐의로 소액결제 대행업체 영업과장 이모(38)씨 등 11명을 불구속 입건했다. 경찰에 따르면 서씨는 지난해 9~12월 불법으로 취득한 타인의 휴대전화 번호 및 주민등록번호 등의 개인정보를 이용해 4만여명이 매월 9900원씩 소액결제하도록 한 혐의를 받고 있다. 피해자 가운데 3650명은 소액결제 사기를 눈치채고 통신사나 소액결제 대행업체에 환불을 요구해 돈을 돌려받았으나 나머지 3만 7486명은 피해 사실을 알지 못했다. 수개월간 수만명이 피해를 입은 데는 소액결제 대행업체 영업과장인 이씨 등이 결제할 때마다 휴대전화 주인들에게 보내 주는 안내 문자를 정상적으로 보내지 않고 마치 스팸 문자인 것처럼 위장시켜 발송했기 때문으로 드러났다. 특히 국내 대표 통신사들의 무관심도 한몫했다. 국내 3대 통신사 중 한 곳은 사기 범행을 의심하는 문의전화가 잇따르자 서씨의 결제 코드를 차단해 피해자가 25명에 불과했다. 그러나 다른 두 곳은 같은 시기에 비슷한 문의가 잇따랐지만 조치를 취하지 않아 피해 금액이 눈덩이처럼 불어났다. 한상봉 기자 hsb@seoul.co.kr
  • [포토] 금융 분야 개인정보 유출 재발방지 종합대책 발표

    [포토] 금융 분야 개인정보 유출 재발방지 종합대책 발표

    신제윤 금융위원장이 10일 정부서울청사에서 열린 금융 분야 개인정보 유출 재발방지 종합대책 발표에서 취재진의 질문에 답변하고 있다. 박지환 기자 popocar@seoul.co.kr
  • [사설] 정보유출 KT에 고객 직접배상 책임 물어야

    국가 기간통신사업자인 KT에서 1200만명의 개인정보를 도둑맞는 사고가 터졌다. KT의 서비스 이용 고객이 1600만명이라니 400만명만 남기고 다 털린 것이다. 그럼에도 KT는 이 사실을 1년 동안 까마득히 모르고 있었다고 한다. 최고 통신업체의 구멍 난 정보관리 체계도 그렇거니와 초보 수준의 해킹에 당했다는 사실에 허탈함으로 말문이 막힐 지경이다. 한 달여 전인 1월에 카드3사에서 1억 400만건의 개인정보가 유출된 터라 언제쯤 유사 사고가 멈출까 하는 불안감도 지울 수 없다. 사고에 이용된 수법은 아주 단순했다. 구속된 해커 김모(29)씨는 인터넷에서 쉽게 구할 수 있는 ‘파로스’라는 프로그램을 이용, 한 개의 인터넷주소(IP)로 접속한 뒤 9자리의 ‘고객 고유번호’를 무작위로 입력시켜 주민등록번호, 은행 계좌번호 등을 야금야금 빼돌렸다. 이 방법은 일반인도 가능한 초보 수준이다. 성공률이 높은 날은 20만~30만건도 가능했다고 한다. 그는 공모한 텔레마케팅 업체 대표와 함께 이들 정보를 휴대전화 판매 영업에 활용했고, 400만건은 대리점 3곳에다 팔아 115억원 이득을 챙겼다. “여러 곳을 시도했는데 KT에만 통했다”는 그의 말은 KT의 개인정보 관리의 현주소를 여실히 보여주고 있다. KT는 2012년 7월 전산망의 해킹으로 873만건의 개인정보가 유출됐을 때 세계 최고수준의 보안 인프라를 갖추겠다고 약속했다. 물론 이번 사고는 고객이 이용하는 관리센터의 홈페이지를 해킹한 것으로, 2년 전 내부적으로 관리하는 대리점 영업부문 시스템을 접속해 개인정보를 빼내간 것과 중요도는 다르다. 고객들이 이용한 요금 조회를 손쉽게 하려고 접근 편의성을 고려했을 수도 있다. 하지만 동종 업체인 SK텔레콤과 LG유플러스에서는 입력한 고객번호가 반복해 틀리면 접속을 차단하는 시스템을 갖추고 있다고 한다. 대부분의 기업도 이런 잠금기능이 작동되는 체계를 갖고 있다. 이는 KT가 잇따른 유출 사고에도 불구하고 개인정보 관리를 전사적으로 하지 않았다는 것을 뜻한다. 개인정보 유출 사고는 해당 기업의 잘못이 크지만 법적·제도적 허점에서 비롯된 측면도 있다. 현재 개인정보 유출을 막기 위한 ‘정보통신망법’ 개정안과 보이스피싱·스미싱과 관련한 ‘전기통신사업법’ 개정안이 국회에 계류돼 있다. 지난 2월 국회에서 방송법 이견으로 통과되지 못했다. 정보통신망법에는 손해배상제도의 도입과 과징금 강화 등의 내용이 담겨 있다. 또한 정부는 곧 카드사의 정보 유출과 관련해 개인정보보호 종합대책을 발표한다. 지난달 금융위원회가 발표한 금융사에 매출액의 1%를 징벌적 과징금으로 부과하는 등의 내용이 담길 것으로 보인다. 이들 내용은 ‘신용정보법’ 개정안 등에 포함된다. 개인정보 유출로 인한 피해는 고객이 고스란히 입는다. 배상금을 정부가 가져가는 구조는 잘못됐다. 징벌적 과징금 부과와는 별개로 민사소송 절차 없이 피해 고객이 직접 배상을 받을 수 있게 해야 한다. 끊임없는 정보 유출 사고로 피해고객이 참을 수 있는 한도를 넘어선 상태다. 당연히 정보 유출 당사자인 KT에는 엄정한 책임이 뒤따라야 한다. 하지만 피해 당사자가 뛰어다니며 소송에 임하는 구조는 더 이상 안 된다. 고객이 KT에 배상 책임을 물을 수 있는 법적· 제도적 장치가 속히 도입돼야 한다.
  • 초보 해커, 한 달 독학해서 정보 빼내… 보안 전문가들 ‘헛웃음’

    “수사 발표 당일 4시간 전까지도 KT에서는 (정보 유출 사실을) 전혀 몰랐어요.” KT 고객정보 유출 사건을 수사 중인 한 경찰은 7일 KT의 허술한 대처를 두고 혀를 내둘렀다. 그는 “우리가 6일 오전 직접 방문해 유출 사실을 전해줄 때까지 KT는 뜬 눈으로 1200만명의 고객 정보를 흘렸다”면서 “국내 최대 통신사의 보안이 이렇게 쉽게 뚫릴 수 있는지 범인의 해킹 방법을 눈으로 보고도 황당했다”고 말했다. 인천지방경찰청 광역수사대가 해당 사건을 인지한 건 지난 2월 1일. 수사는 ‘해커가 개인정보를 빼내 텔레마케팅 장사를 한다’는 첩보에서 시작됐다. 탐문 수사 끝에 경찰이 영장을 받아 해커 김모(29)씨의 사무실을 압수수색하기까지 걸린 시간은 2주. 경찰은 김씨가 빼낸 정보가 KT 고객정보라는 사실을 그 이후 알았다. 김씨는 경찰 조사에서 약 한 달간 독학해서 해킹 프로그램을 만들었다고 말했다. 해커의 능력을 떠나 KT의 보안 시스템이 얼마나 취약했는지를 단적으로 보여주는 대목이다. 김씨는 “개인정보를 해킹해 돈을 벌려 했다”면서 “(만든 프로그램으로) 여기저기 시도했는데 KT만 뚫렸다”고 진술했다. 김씨가 시연한 해킹 방법은 단순했다. 김씨는 먼저 KT 홈페이지에 무작위로 만들어진 9자리 숫자를 입력하는 프로그램을 돌렸다. 9자리 고유번호가 맞아떨어지면 개인정보가 뜨는 KT의 고객정보 관리 시스템의 허점을 파고들었다. 보안이 철저한 곳은 본인 인증 서비스를 한번 더 이용하게끔 돼 있다. 김씨는 이때 2000년대 유행했던 해킹 툴인 ‘파로스 프로그램’을 이용했다. 파로스는 인터넷에서 누구나 공짜로 다운받을 수 있는데 PC와 서버 간에 오고 가는 정보를 중간에 가로챌 수 있다. 김씨는 고유번호가 맞아떨어졌을 때 파로스로 KT 메인 서버가 보내는 개인정보를 수집했다. 이름, 주민번호, 휴대전화번호, 이용대금, 계좌번호, 카드사, 잔여 가입비 등 암호화되지 않은 13개 항목의 정보가 그대로 잡혔다. 정보통신보안법에 따르면 서버상의 모든 개인정보는 암호화 준칙을 준수하도록 돼 있다. 서버 간 정보를 보낼 때도, 심지어 본인이 개인정보를 조회하려 해도 일부 개인정보는 ‘*’ 표시로 가리도록 권장한다. 전화번호가 ‘2000-0000’이라면 ‘20**-00**’식으로 표시돼야 한다는 소리다. 경찰이 KT 보안 담당자를 사법처리하려는 이유가 여기에 있다. 김씨가 가로챈 정보가 전혀 암호화되지 않았다는 건 KT 홈페이지의 보안이 뚫린 게 아니라 뚫려 있었다는 얘기가 된다. 해킹에 대한 기초적인 지식만 있으면 누구나 개인정보를 빼갈 수 있는 빌미를 제공한 셈이다. 이에 경찰도 다음 주초 KT 보안 관계자들을 불러 허술한 홈페이지 보안 시스템과 관리 소홀 여부를 집중 추궁할 계획이다. 한 수사관은 “만약 암호화 준칙을 제대로 지키지 않은 것이 확인된다면 보안 관리자뿐만 아니라 필요에 따라 홈페이지를 만든 업체까지 불러 조사할 수 있다”고 말했다. 이 관계자는 “해커가 하루 종일 9자리 숫자를 집어넣는데도 KT가 이를 눈치채지 못한 것이 이해가 되지 않는다”면서 “번호 입력자가 고유번호의 원래 주인이 맞는지 휴대전화 인증이나 아이핀 인증 절차를 두는 게 보안의 기본”이라고 덧붙였다. 명희진 기자 mhj46@seoul.co.kr
  • 티몬 고객정보 유출…3년간 까맣게 몰랐다

    티몬 고객정보 유출…3년간 까맣게 몰랐다

    소셜커머스 티켓몬스터에서도 대규모 개인정보 유출이 있었던 것으로 확인됐다. 티켓몬스터는 2011년 해킹에 의해 회원 113만명의 개인정보가 유출된 사실을 확인했다고 7일 밝혔다. 티켓몬스터에서 유출된 개인정보는 회원의 이름과 아이디, 성별, 생년월일, 전화번호 등이다. 주민등록번호와 패스워드 등은 암호화돼 있어 추가적인 피해로부터 안전하다고 티켓몬스터 측은 설명했다. 티몬은 다른 사건을 수사 중이던 경찰로부터 2011년 4월 발생한 것으로 추정되는 해킹에 의해 티몬 고객의 개인정보가 유출된 사실을 전달받았다고 밝혔다. 회사 측은 개인정보가 유출되고도 3년간 이 사실을 알지 못하고 있었다. 해당 사건을 저지른 해커는 현재 구속돼 경찰 수사를 받고 있으며, 티몬은 사건을 경찰로부터 통보받은 후 방송통신위원회 신고 및 고객 공지 등 법적 절차를 완료했다고 말했다. 이에 대해 티몬은 “공식 사과와 함께 경찰 수사에 적극적으로 협조해 유출경위를 파악하고 고객 피해 최소화 및 향후 개인정보 보호에 최선을 다하겠다”고 밝혔다. 신현성 티켓몬스터 대표는 “믿어 주셨던 고객 분들께 실망과 불편을 드리게 되어 진심으로 죄송하고 머리 숙여 사과 드린다”고 말했다. 신현성 대표는 “고객 정보를 안전하게 보호하기 위해 최선의 노력을 기울여 왔지만, 보안에 있어서는 누구도 안심할 수 없다는 큰 깨달음을 얻었고 앞으로 수사에 적극적으로 협조해 추가로 발생할 수 있는 사고에 대비할 것”이라고 덧붙였다. 한편 티켓몬스터 측이 경찰로부터 지난 5일 유출 사실을 전달받고도 금요일 오후 늦게서야 언론에 관련 사실을 공표해 사건의 파장을 축소하기 위한 의도가 아니냐는 의혹도 제기되고 있다. 이와 관련해 티켓몬스터 측은 “5일 오후 늦게 유출 사실을 알았고 방통위에 신고하기 위한 준비 및 법적 자문, 고객 피해확인을 위한 프로그램 개발 등에 시간이 필요했다”면서 “최대한 빠르게 피해사실을 알린 것”이라고 말했다. 티몬 고객정보 유출에 네티즌들은 “티몬 고객정보 유출, 대체 유출 안된 곳은 어디지?”, “티몬 고객정보 유출, 주민등록번호와 비밀번호 유출 안된 건 다행이지만 이게 무슨 난리”, “티몬 고객정보 유출, 3년간 몰랐다는 게 말이 되나” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • ‘역사상 가장 비범한 내부 고발자’ 스노든은 어떻게 NSA를 폭로했나

    ‘역사상 가장 비범한 내부 고발자’ 스노든은 어떻게 NSA를 폭로했나

    스노든의 위험한 폭로/루크 하딩 지음/이은경 옮김/프롬북스/356쪽/1만 5000원 2012년 12월. 영국의 일간 가디언의 칼럼니스트인 글렌 그린월드는 ‘당신이 흥미를 가질 만한 정보를 갖고 있다’는 내용의 짧은 이메일을 한 통 받는다. 신분을 밝히지 않은 발신자는 이어 그린월드의 노트북에 암호 소프트웨어를 설치하라고 요청했다. 컴퓨터 문외한인 그린월드가 이를 받아들이지 않자 발신자는 미국의 영화감독 로라 포이트러스에게 비슷한 내용의 이메일을 보냈다. 포이트러스는 그린월드의 친구로 미국 군부 등 안보기관들 사이에서 눈엣가시 같았던 진보 성향의 인물이다. 평소 정부의 도청에 극도로 민감했던 포이트러스는 정보기관 요원이라고 신분을 밝힌 발신자의 요구에 따라 암호 프로그램을 설치하고 발신자와 접촉했다. 2013년 6월. 포이트러스와 그린월드는 마침내 홍콩에서 비밀리에 발신자와 ‘접선’하는 데 성공했다. 마치 첩보 액션 영화 ‘본 얼티메이텀’의 첫 장면을 보는 듯하다. 발신자는 에드워드 스노든. 미국 중앙정보국(CIA)과 국가안보국(NSA)에서 요원으로 활동했던 인물이다. 스노든은 이 자리에서 미국 정보당국이 무차별적으로 개인정보를 수집했다는 메가톤급 국가기밀을 폭로한다. 책은 ‘역사상 가장 비범한 내부 고발자’로 꼽히는 스노든의 이야기를 담고 있다. 스노든의 어린 시절부터 컴퓨터에 빠진 성장기, CIA에서 나온 뒤 NSA로 들어가게 된 과정, 가디언 폭로 관련 뒷이야기 등을 풀어냈다. 저자 또한 가디언지의 모스크바 지국장을 지낸 기자 출신이어서 내용의 생생함은 더 말할 게 없다. 스노든이 정보당국의 컴퓨터에서 빼낸 내용은 엄청났다. 미국인들에게 ‘그런 기관은 없다’(No Such Agency)란 별칭으로 회자되는 NSA는 수백만 명으로부터 전화 기록, 이메일, 표제 정보와 제목 등을 무차별적으로 수집했다. 심지어 구글, 마이크로소프트, 페이스북, 애플 등 많은 실리콘밸리 기업들의 서버에 NSA가 ‘직접’ 접근한다고도 했다. 영국 정보통신본부(GCHQ)에서 빼낸 일급비밀 문서의 실체도 이와 크게 다르지 않았다. 기사가 보도될 낌새를 눈치챈 미국 백악관은 가디언 측을 설득하는 한편 영국 정부에는 압력을 가했다. 하지만 가디언은 그린월드의 이름으로 첫 기사를 내보냈고, 스노든은 곧바로 IT 천재로 전 세계의 주목을 받았다. 아울러 수배자 명단 가장 높은 곳에 이름을 올리게 됐다. 스노든은 미국의 감시를 뚫고 홍콩을 탈출, 에콰도르로 가던 도중 러시아에서 발이 묶여 임시망명자로 숨어 살고 있다. 손원천 기자 angler@seoul.co.kr
  • 티몬 고객정보유출, 3년 전 유출 이제서야 밝혀져 ‘도대체 왜?’

    티몬 고객정보유출, 3년 전 유출 이제서야 밝혀져 ‘도대체 왜?’

    ‘티몬 고객정보유출’ 7일 티켓몬스터는 최근 경찰로부터 2011년 4월에 발생한 것으로 추정되는 해킹에 의해 113만 명의 고객들의 개인정보 일부가 유출된 사실을 전달받았다고 밝혔다. 경찰에 따르면 유출된 정보는 일부 고객의 성명, 아이디, 성별, 생년월일, 휴대전화번호, 전자우편주소, 배송지 전화번호 및 주소, 사진을 업로드한 경우 해당 이미지 파일에 대한 링크 등이다. 그러나 주민등록 번호와 패스워드 같은 중요 정보는 해쉬 값(hash value)으로 일방향 암호화(one-way encryption) 처리돼 있어 그 누구도 풀어내거나 식별할 수 없으므로 추가적인 피해는 발생하지 않았다. 하지만 티몬은 2011년 4월 발생한 고객정보 유출사건을 3년간 알지 못했다는 점에서 이용자들의 비난을 면하기 힘들게 됐다. 또한 티몬은 경찰로부터 지난 5일 유출 사실을 전달받고도 금요일 오후 늦게야 언론에 사실을 공표해 사건의 파장을 축소하기 위한 의도가 아니냐는 의혹도 제기되고 있다. 이에 티몬 사과문을 발표하고 공식 사과했다. 티몬측은 “고객정보를 유출한 해커는 현재 구속돼 구체적은 유출 경위 등에 대한 경찰의 수사가 진행되고 있으며 당사는 경찰의 수사에 적극 협력하면서 고객님께 발생할 수 있는 피해를 예방하고 유사 사례 방지를 위해 최선의 노력을 기울이고 있다”고 전했다. 또한 “고객정보 보호를 위해 최선을 다하고 있다. 개인정보보호법과 정보통신망 법에서 제시한 모든 보안관련 사항을 준수하고 있으며, 보안업계 최고 수준의 관제회사로부터 365일 24시간 전문적인 보안관제 서비스를 받고 있다”라며 “향후에는 이런 일이 발생하지 않도록 임직원 모두가 고객님의 개인정보 보호에 더욱 만전을 기할 것임을 약속드린다”고 덧붙였다. 사진 = 서울신문DB (티몬 고객정보유출) 온라인뉴스부 seoulen@seoul.co.kr
  • ‘학교 개인정보보호’ 10일 포럼

    ‘학교 개인정보보호’ 관련 제1차 시민사회 정책포럼이 개인정보보호범국민운동본부(공동대표 박인복·김자혜·이홍섭) 주최로 10일 오전 11시 서울 프레스센터 20층 내셔널프레스클럽에서 열린다. ‘학교 개인정보보호-무엇이 문제인가?-주요 현안과 미래 도전 과제’란 제하의 이번 정책포럼은 학부모 정보를 포함한 다량의 학생 신상정보를 수집·보관·활용 중인 학교와 학원 등 교육 분야의 개인정보보호 실태와 문제점을 진단하고 미래 과제들을 전망해 보고자 국내에선 처음으로 마련됐다. 국제 비영리 IT 전문가단체인 세이프거브(SafeGov)의 제프 굴드(Jeff Gould) 전문위원이 기조연설자로 나선다.
위로