찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 개인정보
    2026-02-06
    검색기록 지우기
  • 심재철
    2026-02-06
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
9,008
  • ‘해킹 사태’ SKT “유심 교체 못 한 출국자, 피해 생기면 책임지고 보상”

    ‘해킹 사태’ SKT “유심 교체 못 한 출국자, 피해 생기면 책임지고 보상”

    해킹 사태가 발생한 SK텔레콤은 고객이 유심을 교체하지 못한 채 출국했다가 유심 정보 유출에 따른 피해를 보면 책임지겠다고 약속했다. SK텔레콤은 3일 서울 중구 삼화타워에서 열린 일일 브리핑에서 이같이 밝혔다. 김희섭 SK텔레콤 PR 센터장은 “비정상 인증 시도 차단(FDS) 시스템이 가동되고 있기에 유심을 교체하지 않고 출국했다고 정보가 다 털리는 것은 아니다”라며 “비행시간이 임박해 유심을 교체하지 못하고 출국했을 때 이번 해킹으로 인한 피해가 발생한다면 당연히 책임지고 처리하겠다”고 말했다. 황금연휴를 맞아 해외로 출국하는 이용자들이 이날 인천국제공항 등 공항 로밍센터로 대거 몰린 가운데 SK텔레콤은 ‘유심 보호 서비스’와 로밍 상품을 동시에 이용할 수 없어 출국 전 유심을 교체하려는 수요가 많다고 밝혔다. 이와 관련해 김 센터장은 “연휴가 되면서 고객이 몰려 대기시간이 길어지고 있는 점 사과드린다”며 “출국하지 않는 일반 고객이 공항 로밍센터를 방문하는 것은 자제해달라”고 말했다. SK텔레콤은 연휴 동안 임직원 700여명이 교대로 로밍 센터를 지원할 예정이라고 밝혔다. 다만 출국 시각이 임박했다는 기준을 정하기 어려워 유심 교체 패스트트랙 서비스를 운영하지는 않는다고 전했다. 이날 오전 9시 기준 SK텔레콤 유심 보호 서비스 총가입자는 1714만명으로 늘었으며 유심을 교체한 이용자는 92만명이었다. SK텔레콤은 오는 14일부터 로밍 상품과 함께 이용할 수 있는 ‘유심 보호 서비스 2.0’을 시행할 예정이다. 또한 SK텔레콤은 2600개 T월드 매장에서만 신규 영업을 중단하겠다고 한 전날 입장을 바꿔 판매점과 온라인 채널에서도 신규 가입 유치를 최대한 진행하지 않는다고 밝혔다. SK텔레콤은 최근 ‘엑스’(X·옛 트위터)에 올라온 SK텔레콤 고객 개인정보 판매 게시글에 대해서는 이번 해킹과 관련이 없다고 해명했다. 김 센터장은 “과학기술정보통신부 조사에서 나왔듯 고객 이름과 주민등록번호는 유출되지 않은 것으로 확인돼 현재로서 이 게시글은 당사 해킹 건과 다른 건”이라며 “경찰에서 조사하면 확실하게 나올 것”이라고 말했다. 한편 SK텔레콤은 전날부터 비상 경영 체제를 최고 단계로 올려 해킹 사고에 대응하고 있다. 모든 임원은 주말을 포함해 매일 오전 7시에 출근해 비상 경영 회의를 진행한다. 이들은 연휴 기간 고객 지원을 위해 유통망, 공항 등 현장에 투입된다. 유영상 대표이사(CEO)는 전날 임직원에게 보낸 알림문에서 “사이버 침해 사고로 고객 일상과 감정이 심각하게 훼손돼 창사 이래 최대 위기에 직면했다”며 “모든 경영 활동을 고객 관점에서 전면 재점검하겠다”고 밝혔다.
  • “2만건 넘는 이력서 유출” 구직하려고 입력한 ‘신상정보’ 털렸다

    “2만건 넘는 이력서 유출” 구직하려고 입력한 ‘신상정보’ 털렸다

    아르바이트 구인·구직 플랫폼 ‘알바몬’이 해킹 공격으로 일부 가입자의 이름과 연락처 등 개인정보 2만여건이 유출된 것으로 나타났다. 2일 업계에 따르면 알바몬은 이날 홈페이지에 “지난달 30일 이력서 미리보기 기능에서 비정상적인 접근과 해킹 시도가 감지됐다”며 “일부 회원들의 임시 저장 이력서 정보가 유출된 것을 확인했다”고 공지했다. 해킹 공격은 막았지만 이 과정에서 가입자가 임시 저장한 이력서 2만 2473건이 유출됐다. 이력서에는 이름, 생년월일, 연락처, 이메일 등 신상 정보뿐만 아니라 학력, 경력, 수상 내역, 자기소개서, 사진 등도 입력하게 돼 있다. 알바몬은 해킹을 시도한 계정과 인터넷 프로토콜(IP)를 차단하는 등 긴급 조치를 완료한 상태로, 현재까지 이번 해킹으로 인한 2차 피해는 접수되지 않았다고 밝혔다. 알바몬은 “관계 법령에 따라 1일 개인정보보호위원회에 신속히 자진 신고했으며 유출 대상자에게 개별 안내를 진행했다”며 “이번 일을 엄중히 받아들이고 있으며 재발하지 않도록 보안 시스템 전면 재점검 및 개인정보 보호 체계를 대폭 강화하겠다”고 전했다. 알바몬은 개인정보 유출로 피해를 입은 회원들을 대상으로 보상안을 마련하고 있으며 조만간 지급 일정과 지급 방법 등을 문자, 이메일 등을 통해 개별적으로 공지할 계획이다. 알바몬은 월간 활성 이용자(MAU) 약 300만명에 이르는 유명 구인 구직 플랫폼이다. 개인정보위는 알바몬을 운영하는 잡코리아로부터 개인정보 유출 신고가 접수됨에 따라 이날 조사에 착수했다. 개인정보위는 공격 IP 차단과 접근통제 강화 등 긴급 대응 조치를 확인하고, 개인정보보호법 준수 여부를 조사할 계획이다. 조사에서 현행법 위반이 드러날 경우 엄정히 처분할 방침이다. 개인정보위는 “최근 취업사이트를 대상으로 유출 사고가 연달아 발생하고 있다”며 “이력서엔 신상정보가 다수 포함된 만큼 보이스피싱이나 스미싱 등 2차 피해가 발생하지 않도록 출처가 불분명한 전화나 메시지에 주의해 달라”고 당부했다. 기업들의 연이은 개인정보 누출 사고로 보안 문제가 재계 전반으로 확산하는 분위기다. 최근 불거진 SK텔레콤 유심 해킹 사건에 더해 지난달 22일 KS한국고용정보에서 개인정보가 유출되는 사태가 발생했다. 지난달 28일에는 법인보험대리점(GA) 2곳에서 시스템 해킹 징후가 포착돼 금융보안원이 조사에 돌입했다. 지난 3월엔 현대차그룹 임직원 개인정보가 대거 유출됐다.
  • “SKT 사태 계기, 보안 시스템 고도화”…GKL, 긴급 정보보안 회의

    “SKT 사태 계기, 보안 시스템 고도화”…GKL, 긴급 정보보안 회의

    그랜드코리아레저(GKL)가 2일 서울 강남구 삼성동 GKL 본사 회의실에서 긴급 정보보안 회의를 열었다. GKL은 “최근 발생한 SKT의 유심 해킹 사건을 비롯해 지능화되는 사이버 위협에 대응하고, 정보보호 체계를 보다 강화하기 위한 목적으로 마련된 회의”라며 “윤두현 사장을 비롯해 본사, 3개 영업점의 실·점장과 주요 부서 팀장 등이 참석한 가운데 ▲사이버 침해사고 예방 및 대응 절차 개선, ▲개인정보 접속기록 관리 강화 방안 ▲USB 등 저장매체 및 VPN 권한 관리 체계 정비 ▲본부와 각 영업장 간 협업체계 점검 등의 주요 현안을 논의했다”고 2일 밝혔다. 윤두현 사장은 이날 “정보보안은 단순한 기술 문제가 아니라 국민 신뢰를 지키는 마지막 방어선”이라며 “단 한 건의 사고로도 조직의 명성이 흔들릴 수 있는 만큼, 모든 임직원이 보안 의식을 갖고 함께 대응해야 한다”고 강조했다. GKL은 “앞으로도 시스템의 고도화와 전 직원 대상의 보안 내재화 교육, 일상 속 보안 습관 생활화 등 점검 체계를 강화할 것”이라고 밝혔다.
  • 개인정보위 “SKT, 개인정보 유출 고객에게 즉각 통지하라”

    개인정보위 “SKT, 개인정보 유출 고객에게 즉각 통지하라”

    SK텔레콤이 유심 해킹 사태 이후 가입자들에게 개인정보 유출 사실을 개별 통지하지 않은 것으로 드러났다. “유심 해킹을 뉴스 보고 알았다”는 가입자들의 원성이 사실로 확인된 것이다. 개인정보보호위원회는 2일 전체회의를 열고 SK텔레콤에 개인정보 유출 사실을 개별 가입자들에게 즉각 통지할 것을 의결했다. 개인정보보호법에 따르면 개인정보 유출 사고가 발생한 기업은 유출된 개인정보 항목과 유출 시점·경위, 대응 조치 및 피해 구제 절차, 피해신고 접수 연락처 등을 정보주체에게 알려야 한다. 그러나 SK텔레콤은 유심 해킹 정황을 인지한 뒤 전체 이용자들에게 문자를 발송하면서도 구체적인 내용 없이 사과문과 유심보호서비스, 유심 교체에 관한 내용만 기재했다. 또 홈페이지에는 “고객의 일부 정보가 유출된 것으로 추정된다”는 내용의 공지만 올렸다. 개인정보위는 또 SK텔레콤의 유심보호서비스와 유심 교체가 원활하게 이뤄지지 않아 가입자들의 불만이 커지고 있다고 지적했다. 또 이들 서비스를 받기 위해 자사 앱에서 예약하고 매장을 직접 방문하도록 한 것이 고령층과 장애인 등 취약계층의 접근을 어렵게 한다고 꼬집었다. 개인정보위는 SK텔레콤에 ▲유출이 확인된 이용자 및 유출 가능성이 있는 모든 이용자에 대한 유출 통지 ▲고령자·장애인 등 취약계층에 대한 별도 보호 대책 마련 및 2차 피해 예방 지원 대책 마련 ▲민원 대응을 위한 전담 대응팀 확대 등을 즉각 실시하도록 의결했다. 이와 더불어 개인정보위는 SK텔레콤의 개인정보 처리와 관련한 개별 시스템에 대한 전수 조사를 추진하고 있다고 덧붙였다.
  • 美 통신사는 5000억 배상했는데…SKT가 ‘위약금 면제’ 요구에 내놓은 대답 [핫이슈]

    美 통신사는 5000억 배상했는데…SKT가 ‘위약금 면제’ 요구에 내놓은 대답 [핫이슈]

    SK텔레콤(이하 SKT) 가입자 유심 정보 유출 사고와 관련해 과거 대규모 고객 정보 유출을 겪은 미국 통신사들의 거액 배상 사례가 주목받고 있다. 미국 3대 이동통신사 중 하나인 T모바일은 2021년 전·현 고객 및 잠재적 고객 7660만 명 이상의 이름, 생년월일, 사회보장번호, 운전면허증 번호 등이 포함된 신용조회 데이터가 대거 유출됐다. 이중 고객 85만 명은 계정 비밀번호까지 노출돼 회사가 강제 초기화 조치를 취하기도 했다. 당시 T모바일은 모든 고객에게 개인정보 유출 사실을 이메일과 문자 알림으로 발송하고, 피해 여부와 관계없이 2년간 보안 소프트웨어 업체인 맥아피의 보안 서비스를 무료로 제공했다. T모바일 소비자들은 업체를 상대로 소송을 제기했고, T모바일은 소비자에게 3억 5000만 달러(현재 환율 기준 한화 약 5000억 원)를 배상하기로 합의했다. 합의에 따라 T모바일 고객들은 1인당 최대 2만 5000달러(약 3570만 원)를 보상받았다. 점유율 기준 미국 1위 통신사인 AT&T 역시 여러 차례 고객 정보 유출 사건에 휘말렸다. 2023년 AT&T는 외주 마케팅 업체의 클라우드에서 고객 890만 명의 이름과 전화번호, 회선 수, 통화량, 요금제 등의 고객 독점 네트워크 정보(CPNI)가 유출됐다. 당시 미국 연방통신위원회(FCC)는 AT&T에 1300만 달러(약 186억 원) 규모의 과징금을 내라고 명령했다. 이 사태 이후 불과 1년 후인 지난해에도 AT&T는 고객 1억 900만 명의 통화와 문자 기록 등을 해킹당해 파문이 일기도 했다. AT&T는 해커에게 37만 달러(약 5억 3000만 원)를 건네고 유출된 데이터를 삭제한 것으로 알려졌다. 역시 지난해 3월에는 현재 사용자의 계정 약 760만 개와 과거 고객 6540만 명의 개인 데이터가 다크웹에 유출되는 사태가 발생하기도 했다. 현재 AT&T는 지난해 발생한 일련의 사태들로 FCC의 조사를 받고 있으며, 캘리포니아주와 텍사스주 등 미국 각지에서 20여 건의 개별 및 집단 소송을 진행 중이다. SKT “위약금 면제는 법률 검토 필요해”…소비자 이탈 가속화고객 정보 유출 사태로 창사 이래 최대 고비를 맞은 SKT는 3개월 내 모든 고객의 유심(USIM·범용 가입자식별모듈) 교체를 완료한다는 목표를 내놓았지만, 소비자의 반응은 싸늘하다. 지난달 30일 통신업계에 따르면 전날 SK텔레콤 가입자 3만5천902명이 다른 통신사로 번호 이동했다. 하루 동안 KT로 간 가입자 2만 1002명 가운데 2만 294명이 SK텔레콤에서 온 번호이동이었고, LG유플러스로 번호 이동한 1만 6275명 가운데 SK텔레콤에서 온 경우가 1만 5608건에 달했다. SKT의 유심 무상 교체가 시작된 이후 이틀간 SKT를 이탈한 소비자는 7만 명 이상으로 집계됐다. 알뜰폰으로 이동한 이용자까지 합하면 이탈 규모는 더욱 클 것으로 예상된다. 지난달 30일 국회 과학기술정보방송통신위원회 의원들은 청문회에 나온 유영상 SK텔레콤 대표에게 “유심 해킹의 귀책 사유가 SKT에 있으므로, 타 통신사로 번호를 이동하려는 고객의 위약금을 면제해야 한다”고 요구했다. 그러나 이 자리에서 유 대표는 “법률 검토를 거쳐야 한다”는 답변만 되풀이해 소비자들의 원성을 샀다. 최민희 과방위원장은 “이 사태의 귀책 사유가 SKT에 있는데 위약금을 면제하지 못하겠다는 발상이 도대체 어디서 나오는가”라고 질책하며 최태원 회장을 증인으로 채택해 최 회장에게 직접 집중 질의하겠다고 밝혔다. 더불어 1일에는 과학기술정보통신부가 SK텔레콤에 유심 부족 현상이 해결될 때까지 신규 이동통신 가입자 모집을 전면 중단할 것을 행정 지도했다고 밝혔다. 또 소비자단체 등에서 제기하는 위약금 면제, 손해배상, 피해보상 시 증명책임 완화 등을 검토하라고 주문했다.
  • “유심 해킹에 ‘1인당 3200만원’ 배상” 美 사례…韓은 어떨까

    “유심 해킹에 ‘1인당 3200만원’ 배상” 美 사례…韓은 어떨까

    SK텔레콤의 유심(USIM·가입자 식별 모듈) 해킹 사태로 2300만 가입자들의 불안이 일파만파 확산하는 가운데, 과거 대규모 고객 정보 유출을 겪은 미국 통신사들의 거액 배상 사례가 재조명되고 있다. 1일 국회 등에 따르면 과학기술정보방송통신위원회는 오는 8일 SK텔레콤 유심 해킹 사건을 다루는 청문회를 열기로 하고 최태원 SK그룹 회장을 증인으로 채택했다. 2020년대 들어 고객 정보 유출 사고가 발생한 미국 지역 대형 통신사로는 T모바일, AT&T 등이 있다. 미국 3대 이동통신사 중 하나인 T모바일은 지난 2021년 전·현 고객 및 잠재적 고객 7660만명 이상의 이름, 생년월일, 사회보장번호, 운전면허증 번호 등이 포함된 신용조회 데이터가 대거 유출돼 파문이 일었다. T모바일은 공격 사실을 알림과 동시에 모든 고객에게 이메일과 문자 알림을 발송하고, 피해 여부와 관계없이 2년간 맥아피의 보안 서비스를 무료로 제공하기로 했다. 소비자들은 법원에 T모바일을 상대로 소송을 제기했고, T모바일은 소비자에게 3억 5000만 달러(약 4590억원)를 배상하기로 합의했다. 이에 따라 T모바일 고객들은 피해 규모에 따라 1인당 최대 2만 5000달러(약 3200만원)의 보상을 받게 됐다. T모바일은 이와 별개로 2023년까지 1억 5000만 달러(약 2000억원)를 자사 사이버 보안 분야에 투입하기로 했다. 이외에도 점유율 기준 미국 1위 통신사 AT&T도 여러 차례 고객 정보 유출 사건에 휘말렸다. AT&T는 2023년 외주 마케팅 업체 클라우드 저장소에서 고객 890만명의 이름, 무선전화 번호, 회선 수, 통화량, 요금제 등이 담긴 고객 독점 네트워크 정보(CPNI)가 유출됐다. 이에 AT&T는 미국 연방통신위원회(FCC)에 1300만 달러(약 170억원) 규모의 과징금을 지급해야 했다. 국내서는 카카오 ‘오픈 채팅 개인정보 유출’ 사건 151억원 과징금이 최대반면 한국의 경우 개인정보 대량 유출 사고에 대한 과징금 규모가 작아 ‘일벌백계’가 필요하다는 지적이 끊임없이 나오고 있다. 개인정보보호위원회는 지난 2023년 7월 해킹 공격으로 약 30만건의 고객 정보를 유출한 LG유플러스에 68억원의 과징금을 부과했다. 카카오는 지난해 카카오톡 오픈 채팅 기능의 보안 취약점으로 이용자 개인정보 6만 5000건이 유출된 것과 관련해 151억원의 과징금을 물었는데, 이는 기업에 부과된 개인정보 유출 관련 과징금 액수 중 역대 최고치다. 이런 가운데 SKT 사태에 내려질 과징금 규모에도 관심이 쏠린다. 최장혁 개인정보보호위원회 부위원장은 지난달 29일 정례 브리핑에서 “기본적으로 LG 유플러스(개인정보 유출) 때와는 차원이 매우 다를 것”이라며 더 높은 액수의 과징금 부과 가능성을 시사했다. 지난 2023년 9월 개정된 개인정보 보호법은 과징금 상한액을 ‘위법행위와 관련된 매출액의 3%’에서 ‘전체 매출액의 3%’로 조정하되 위반행위와 관련 없는 매출액은 제외하도록 했다. 기업이 직접 위반 행위와 관련 없는 매출액을 증명해야 하기에, 과징금 부담이 커졌다는 분석이 나온다.
  • 용산구, 디지털 저장매체 파기 서비스 개시

    용산구, 디지털 저장매체 파기 서비스 개시

    서울 용산구가 이달 1일부터 지역 주민과 구 소재 기업체 종사자를 대상으로 불필요한 저장매체를 안전하게 처리할 수 있는 ‘디지털 저장매체 파기 서비스’를 개시했다고 밝혔다. 구민의 개인정보 유출을 방지하고 안전한 디지털 이용환경을 조성한다는 취지다. 구에서 제공하는 파기 서비스는 저장매체를 5~40㎜ 크기로 물리적 파쇄를 진행한다. 구 관계자는 “저장매체를 단순 삭제나 포맷만 하면 전문적인 복구 도구로 데이터를 복원할 위험이 있다”며 이에 대한 중요성을 강조했다. 파기할 수 있는 저장매체는 하드디스크(HDD), SSD, 휴대전화, USB 등이며 태블릿 피시(PC)와 노트북 컴퓨터는 대상에서 제외한다. 휴대전화 배터리는 폭발 사고 우려로 인해 파기 전 분리해 제출해야 한다. 이용 시간은 평일 오전 9시부터 오후 6시까지며, 점심시간(오후 12~13시)과 주말·공휴일에는 운영하지 않는다. 서비스는 사전에 구 누리집(분야별 정보 메뉴 내 ‘청소’)에서 신청서를 제출하면 이용할 수 있다. 예약 확정 문자를 받고 용산구청 스마트정보과로 본인을 확인할 수 있는 신분증, 재직증명서 등 1부를 지참해서 방문하면 된다. 저장매체 파기를 직접 확인하고 싶은 구민은 참관도 가능하다. 자세한 사항은 용산구청 스마트정보과(02-2199-6650)로 문의하면 안내받을 수 있다. 박희영 용산구청장은 “디지털 저장매체에 담긴 개인정보나 기업자료가 유출될 경우 개인은 물론 사회 전체에도 심각한 피해를 초래할 수 있다”며 “이번 서비스를 계기로 개인정보 보호와 디지털 안전망 강화에 대한 인식을 높이고, 안심하고 디지털기기를 사용할 수 있는 용산을 만들어 가겠다”고 전했다.
  • GH, 개인정보 보호 수준 평가 최고 ‘S’등급···경기 공공기관 중 ‘유일’

    GH, 개인정보 보호 수준 평가 최고 ‘S’등급···경기 공공기관 중 ‘유일’

    경기주택도시공사(GH)는 개인정보보호위원회가 발표한 ‘2024년 공공기관 개인정보 보호 수준 평가’에서 최고 등급(S)을 받았다고 30일 밝혔다. 평가 대상은 중앙행정기관, 지방자치단체, 공기업 등 총 1,426개 공공기관을 대상으로 한 평가에서 GH는 90.13점으로 S,A,B,C,D 5등급 중 최고인 S 등급을 받았다. 전체 기관 평균 점수는 77.6점이었다. 이번 평가는 ‘개인정보 보호법’ 개정에 따라 기존 ‘공공기관 개인정보 관리수준 진단’이 평가제로 전환·확대된 후 처음으로 실시됐다. 이전 진단보다 평가의 공정성과 신뢰성이 한층 강화됐으며, 기관별 개인정보 보호체계 구축 수준과 관리 실태를 종합적으로 평가했다. GH는 개인정보 보호 정책 수립, 안전조치 이행, 신기술 대응 노력 등 모든 항목에서 높은 점수를 받았고, 특히 ‘신기술 환경에서의 개인정보의 안전한 활용 및 안전조치’에서 가점을 받았다. 경기도에서 S등급을 받은 기관은 GH가 유일하다. 이종선 사장 직무대행은 “개인정보 보호는 공공기관의 신뢰와 직결되는 사항으로, 이번 S등급 획득으로 공사의 개인정보 보호노력 및 성과를 인정받아 매우 뜻깊게 생각한다”라며 “도민의 개인정보를 더욱 안전하게 보호하고, 신뢰받는 공공기관으로 자리매김하겠다”라고 밝혔다.
  • SKT 대표 “최악의 경우 전체 가입자 정보유출 가정해 준비”…과방위, 최태원 회장 증인 채택 추진

    SKT 대표 “최악의 경우 전체 가입자 정보유출 가정해 준비”…과방위, 최태원 회장 증인 채택 추진

    유영상 SK텔레콤 대표가 유심 해킹 사태에 대해 “최악의 경우 전체 가입자의 정보가 유출된 가능성에 대비하고 있다”고 30일 밝혔다. 유 대표는 이날 국회 과학기술정보방송통신위원회의 ‘YTN 등 방송통신 분야 청문회’에 증인으로 출석해 알뜰폰을 포함한 전체 가입자 2500만명의 개인정보가 유출됐을 가능성을 묻는 최수진 국민의힘 의원의 질문에 “최악의 경우 그럴 수 있다고 가정하고 준비하는 중”이라고 답했다. 이날 청문회에서 과방위 의원들은 최태원 SK그룹 회장에 대한 증인 채택을 추진하면서 SK텔레콤에 이동동신 서비스를 해지하려는 가입자들에게 위약금을 면제할 것을 압박하고 나섰다. 과방위원들은 “회사의 귀책 사유가 발생하면 위약금이 면제된다”는 SK텔레콤의 이용 약관을 근거로 SK텔레콤에 가입 해지를 희망하는 가입자들에 대해 위약금을 면제하라고 주문했다. 유 대표와 강도현 과학기술정보통신부 차관은 “법률적 검토를 진행하겠다”고 답했으나 과방위원들은 “책임있는 답변을 하라”고 촉구했다. 과방위는 “최 회장에게 답변을 듣겠다”며 오후 3시 30분 최 회장에 대한 증인 채택을 의결하기로 했다.
  • 법무법인 대륜, ‘SKT 유심 정보 유출’ 집단소송 참여자 모집

    법무법인 대륜, ‘SKT 유심 정보 유출’ 집단소송 참여자 모집

    SK텔레콤 유심(USIM) 정보 유출로 가입자들의 피해가 우려되면서 법무법인 대륜이 피해자들을 모아 집단소송에 나선다고 30일 밝혔다. SK텔레콤은 지난 19일 해커의 악성코드 공격으로 가입자 유심 정보 유출 정황을 발견하고 확인을 거쳐 한국인터넷진흥원(KISA)에 침해 사실을 보고했다. 현재 가입자 2300만명을 대상으로 유심 무상 교체를 진행하고 있지만, 유심 재고 부족으로 혼란이 커지고 있다. 또 해킹을 인지한 뒤 하루가 지나서야 힌국인터넷진흥원(KISA)에 침해 사실을 알려 지연 보고 의혹도 인다. 한국인터넷진흥원은 침해 사고가 발생하면 24시간 안에 보고하도록 하고 있다. 대륜은 개인정보보호와 IT분야 전문 변호사를 중심으로 ‘SKT 개인정보 유출’ 전담 태스크포스(TF)를 구성해 대응에 나섰다. TF는 개인정보 유출에 따른 집단 손해배상 청구와 피해 회복을 위한 모든 법적 절차를 담당한다. 특히 SK텔레콤 본사 관할 경찰서에 위계공무집행방해 등으로 고발장을 제출할 예정이다. 이번 유출 사태와 관련해 명확한 책임을 묻고 사건의 실체를 밝히기 위해서다. 대륜은 또 정확한 피해 확인을 위해 디지털포렌식센터 소속 전문가도 TF에 투입해 조사를 진행한다. 피해자의 직·간접 피해 입증을 위한 분석, 대응 계획 수립을 완료한 상태다. 추후에는 신청자에 한해 유심 발급 이력, 기기 정보, 통신 관련 기초자료를 제출받아 이상 징후를 발견하면 추가 심층 분석을 실시해 피해 입증을 지원할 방침이다. SKT 개인정보유출 집단소송 참가 신청은 법무법인 대륜 홈페이지(https://www.daeryunlaw.com/suit)에서 할 수 있다. 김국일 대륜 경영총괄대표는 “이미 개인정보가 탈취된 상황에서는 어떤 피해가 발생할지 예측하기 어렵고, 피해 규모는 더욱 커질 것으로 보인다. 피해가 발생하면 유심 정보 유출에 따른 피해임을 직접 입증하고, 그 후에야 보상 절차를 시작할 수 있을 것으로 판단된다”라고 말했다. 그러면서 “집단소송을 통해 피해자가 정당한 보상을 받을 수 있도록 최선을 다해 지원하고, SK텔레콤에 명확한 책임을 묻겠다”라고 밝혔다. 한편, 대륜은 티몬·위메프, 갤러리K 사태 등에서도 피해자의 편에서 집단소송을 진행했다.
  • 타 시도민에 ‘생활증’… 생활인구 늘리는 강원

    강원도가 생활인구를 늘리기 위해 강원도민생활증을 도입한다. 강원도는 다음 달 1일부터 타 시도민에게 강원도민생활증을 발급한다고 29일 밝혔다. 강원도민생활증을 소지하면 강원도와 제휴를 맺은 관광지, 숙박시설, 음식점, 카페, 농산물판매점 등 135곳에서 최대 50%를 할인받는 혜택을 누릴 수 있다. 또 무료로 음료나 일부 메뉴를 제공받는다. 홍영기 강원도 지역소멸대응팀장은 “제휴업체가 제공하는 서비스를 다양화하는 등 강원도민생활증의 활용 폭을 넓힐 계획이다”고 말했다. 강원도민생활증은 강원도가 운영하는 행정서비스 플랫폼인 강원혜택이지(easy.gwd.go.kr)에서 무료로 발급받을 수 있다. 서류 제출 없이 개인정보를 입력하는 간단한 회원가입 절차만 거치면 된다. 강원도는 강원도민생활증을 통해 생활인구가 증가해 지역경제에 활력을 불어넣을 것으로 기대한다. 지난해 강원도민생활증 도입을 운영한 관련 조례를 제정했고, 이후 제휴업체를 모집했다.
  • “유심 교체 ‘줄서기 알바’ 구해요”… 2시간에 5만원 지급 지원자 몰려

    “유심 교체 ‘줄서기 알바’ 구해요”… 2시간에 5만원 지급 지원자 몰려

    “압구정역 SK대리점에서 유심 구매 대리 줄서기 해 주실 분 구합니다.” SK텔레콤이 유심(USIM·가입자 식별 모듈) 무상 교체를 시작한 가운데 T월드(SK텔레콤 대리점)에서 대신 줄을 설 아르바이트를 구하는 글까지 등장했다. 29일 업계에 따르면 중고 거래 플랫폼 당근마켓에는 최근 ‘SK대리점 줄서기’라는 제목의 구인 글이 게시됐다. “오전 7시 30분부터 9시 40분까지 줄을 서 있다가 교대해 줄 사람을 구한다”며 “총 5만원을 주겠다”는 제안에 순식간에 지원자 12명이 모이기도 했다. 한정된 유심 재고 탓에 불안한 가입자들이 돈을 들여 자구책까지 찾는 모습이다. 유심 교체 이틀째인 이날도 전국 T월드 인근은 시민들로 장사진을 이뤘다. 특히 농어촌에 사는 고령층은 어디에서 어떻게 유심을 교체해야 할지 몰라 혼란이 더 컸다. 낯선 온라인 예약 서비스를 이용하기 어려워 읍내에서 하나뿐인 대리점을 찾았지만 대부분 빈손으로 돌아갔다. 이날 경기 연천군 전곡읍에서 하나뿐인 T월드에는 60~80대 10여명 등 총 30여명이 줄을 서 있었다. 성완용(84)씨는 서울신문과 만나 “거동이 불편한 우리 같은 노인들은 밖에 나오는 것 자체가 힘든데 찾아와서 (유심을) 갈아 줘야 하는 것 아니냐”면서 “휴대전화를 산 매장에서는 대리점으로 가라고 해서 시내를 돌아다니다가 결국 집으로 돌아왔다”며 분통을 터뜨렸다. 휠체어를 탄 노모와 함께 서성이던 A씨는 “어머니는 오래 기다리기 힘들다”며 발길을 돌렸다. 잠시 뒤 직원이 “유심이 없으니 3일 뒤 안내 문자를 받으면 다시 와 달라”고 하자 곳곳에서 한숨이 터져 나왔다. 신모(49)씨는 “통신사 애플리케이션도 버벅대고 고객센터도 전화가 잘 안 돼 온 가족이 애를 먹고 있다”고 토로했다. SK텔레콤을 상대로 한 소비자 집단소송도 진행될 것으로 보인다. ‘SKT 유심 정보 유출 피해자 권리 구제를 위한 집단소송’을 추진 중인 로피드 법률사무소는 이날 오후 2시 기준 소송 참여 신청자가 1300명을 돌파했다고 밝혔다. 다만 SK텔레콤이 보안·관리 감독 등 개인정보보호 의무를 소홀히 했다는 점이 구체적으로 입증돼야 할 것으로 보인다. 앞서 KT가 해킹당해 2012년 약 870만명, 2014년 약 1200만명의 개인정보가 유출된 사건에서는 법원이 “KT가 기술적·관리적 보호조치를 했다”며 배상 책임을 인정하지 않았다.
  • “업무용 SKT 유심 바꿔라”… 국정원, 정부 모든 부처에 교체 권고

    “업무용 SKT 유심 바꿔라”… 국정원, 정부 모든 부처에 교체 권고

    휴대전화·태블릿PC·공유기 명시SKT 자체 관리용 정보 21종 유출단말기 고유식별번호는 유출 안 돼개인정보위 “메인 서버서 정보 유출”SKT ‘유심 포맷 방식’ 기술 개발 중과기장관 “늦게 신고, 처벌받을 것” SK텔레콤의 유심(USIM) 정보 해킹 사고로 기업에 이어 정부도 업무용 기기의 유심 교체를 권고했다. SK텔레콤은 유심 재고 물량 부족을 해결하기 위해 다음달 유심 교체 효과를 낼 수 있는 유심 포맷 방식을 적용하겠다고 밝혔다. 29일 국가정보원은 전날 19개 부처 및 공공·산하 기관에 업무용 기기의 SK텔레콤 유심 교체를 권고하는 공문을 보냈다. SK텔레콤 망을 사용하는 업무용 휴대전화·태블릿PC, 4G·5G 에그 등 모바일 단말기기의 유심을 교체하라는 내용이다. 유심 교체 이전까지는 ‘유심 보호 서비스’에 가입하도록 했다. SK텔레콤에 따르면 유심 보호 서비스 가입 건수는 이날 오후 8시 기준 1000만건을 넘어섰다. 이 회사 가입자 960만명, 알뜰폰 가입자 40만명이다. 이처럼 가입자 불안이 가중되자 금융당국은 30일 비상대응회의 소집에 나선다. 과학기술정보통신부가 이날 발표한 민관합동조사단의 1차 조사 결과에 따르면 SK텔레콤에서 가입자 전화번호, 가입자식별키(IMSI) 등 유심 복제에 활용될 수 있는 정보 4종의 유출이 확인됐다. 유심 정보 처리 등에 필요한 SK텔레콤 자체 관리용 정보 21종의 유출도 드러났다. 다만 단말기 고유식별번호(IMEI)는 유출되지 않았다. 유심 보호 서비스만 가입하면 ‘심 스와핑’은 방지된다는 의미다. 심 스와핑이란 유출된 유심 정보를 다른 휴대전화에 도용·복제해 피해자의 은행 계좌를 탈취한 뒤 자산을 훔치는 해킹 범죄다. 개인정보보호위원회는 이번 해킹을 메인 서버에서 일어난 것으로 봤다. 최장혁 부위원장은 이날 정례 브리핑을 통해 “메인 서버에서 (개인정보) 유출이 있었다고 본다”며 과징금 규모에 대해선 “(2023년 발생한) LG유플러스 때와는 차원이 다를 것”이라고 했다. SK텔레콤은 다음달 중순 적용을 목표로 유심 소프트웨어를 변경해 유심 교체 효과를 낼 수 있는 유심 포맷 방식을 개발하고 있다고 밝혔다. 다만 유심 포맷 역시 이용자가 매장을 방문해 유심 변경과 관련한 시스템 매칭 작업을 거쳐야 한다. 이번 사태로 SK텔레콤에서 이탈하는 가입자는 점차 늘어나는 추세다. 무상 유심 교체가 시행된 전날 SK텔레콤에서는 3만 4132명이 다른 통신사로 이동했다. 다만 8729명이 SK텔레콤으로 오면서 실제 순감은 2만 5403명이었다. 유상임 과기정통부 장관이 “(SK텔레콤이) 하루 정도 더 늦게 신고한 점은 거기에 합당한 처벌을 받을 것”이라고 말한 가운데 유심 해킹 사태와 관련해 유영상 SK텔레콤 대표이사는 30일 국회 과학기술정보방송통신위원회 청문회에 출석할 예정이다.
  • 도심엔 ‘대리 줄서기’ 5만원 알바...농어촌은 대리점 찾아 ‘삼만리’

    도심엔 ‘대리 줄서기’ 5만원 알바...농어촌은 대리점 찾아 ‘삼만리’

    고령층은 ‘대리점’과 ‘매장’ 혼란집단소송 신청자 1300명 넘어 “압구정역 SK대리점에서 유심 구매 대리 줄서기 해주실 분 구합니다.” SK텔레콤이 유심(USIM·가입자 식별 모듈) 무상 교체를 시작한 가운데 T월드(SK텔레콤 대리점)에서 대신 줄을 설 아르바이트를 구하는 글까지 등장했다. 29일 업계에 따르면, 중고거래 플랫폼 당근마켓에는 최근 ‘SK대리점 줄 서기’라는 제목의 구인 글이 게시됐다. “오전 7시 30분부터 9시 40분까지 줄을 서 있다가 바꿔줄 사람을 구한다”며 “총 5만원을 주겠다”는 제안에 순식간에 지원자 12명이 모이기도 했다. 한정된 유심 재고 탓에 불안한 가입자들이 돈을 들여 자구책까지 찾는 모습이다. 유심 교체 이틀째인 이날도 전국 T월드 인근은 시민들로 장사진을 이뤘다. 특히 농어촌에 사는 고령층은 어디에서 어떻게 유심을 교체해야 할지 몰라 혼란이 더 컸다. 낯선 온라인 예약 서비스를 이용하기 어려워 읍내에서 하나뿐인 대리점을 찾았지만, 대부분 빈손으로 돌아갔다. 이날 경기 연천군 전곡읍에 하나뿐인 T월드에는 60~80대 10여명 등 총 30여명이 줄을 서 있었다. 성완용(84)씨는서울신문과 만나 “거동이 불편한 우리 같은 노인들은 밖에 나오는 것 자체가 힘든데 찾아와서 (유심을) 갈아줘야 하는 것 아니냐”며 “휴대전화를 산 매장에서는 대리점으로 가라고 해서 시내를 돌아다니다가 결국 집에 돌아왔다”며 분통을 터뜨렸다. 휠체어를 탄 노모와 서성이던 A씨는 “어머니는 오래 기다리기 힘들다”며 발길을 돌렸다. 잠시 뒤 직원이 “유심이 없으니 3일 뒤 안내 문자를 받고 다시 와달라”고 설명하자, 곳곳에서 한숨이 터져나왔다. 신모(49)씨는 “온 가족이 통신사 애플리케이션도 버벅대고 고객센터도 전화가 잘 안 된다”고 토로했다. SK텔레콤을 상대로 소비자 집단소송도 진행될 것으로 보인다. ‘SKT 유심 정보 유출 피해자 권리 구제를 위한 집단소송’을 추진 중인 로피드 법률사무소는 이날 오후 2시 기준 소송 참가 신청자가 1300명을 돌파했다고 밝혔다. 다만 SK텔레콤이 보안·관리 감독 등 개인정보보호 의무를 소홀히 했다는 점이 구체적으로 입증돼야 할 것으로 보인다. 앞서 KT가 해킹당해 2012년 약 870만명, 2014년 약 1200만명의 개인정보가 유출된 사건에선 법원이 “KT가 기술적·관리적 보호조치를 했다”며 배상 책임을 인정하지 않았다.
  • 전 국민이 강원도민…‘생활도민증’ 발급

    전 국민이 강원도민…‘생활도민증’ 발급

    강원도가 생활인구를 늘리기 위해 강원도민생활증을 도입한다. 강원도는 다음 달 1일부터 타 시도민에게 강원도민생활증을 발급한다고 29일 밝혔다. 강원도민생활증을 소지하면 강원도와 제휴를 맺은 관광지, 숙박시설, 음식점, 카페, 농산물판매점 등 135곳에서 최대 50%를 할인받는 혜택을 누릴 수 있다. 또 무료로 음료나 일부 메뉴를 제공받기도 한다. 시군별 제휴업체는 ▲춘천 20곳 ▲원주 9곳 ▲강릉 9곳 ▲동해 4곳 ▲태백 14곳 ▲속초 3곳 ▲삼척 11곳 ▲홍천 3곳 ▲횡성 15곳 ▲영월 4곳 ▲평창 6곳 ▲정선 7곳 ▲철원 2곳 ▲화천 5곳 ▲양구 10곳 ▲인제 2곳 ▲고성 4곳 ▲양양 7곳이다. 홍영기 강원도 지역소멸대응팀장은 “제휴업체가 제공하는 서비스를 다양화하는 등 강원도민생활증의 활용 폭을 넓힐 계획이다”고 말했다. 강원도민생활증은 강원도가 운영하는 행정서비스 플랫폼인 강원혜택이지(easy.gwd.go.kr)에서 무료로 발급받을 수 있다. 서류 제출 없이 개인정보를 입력하는 간단한 회원가입 절차만 거치면 된다. 강원혜택이지에서는 제휴업체 목록도 확인 가능하다. 강원도는 강원도민생활증을 통해 생활인구가 증가해 지역경제에 활력을 불어넣을 것으로 기대하고 있다. 지난해 강원도민생활증 도입을 운영한 관련 조례를 제정했고, 이후 제휴업체를 모집했다. 이희열 강원도 기획조정실장은 “강원도민생활증이 주는 소확행(소소하지만 확실한 행복)이 강원에 대한 심리적 거리감을 해소해 재방문율을 높일 것”이라고 전했다.
  • “유심 왜 안 바꿔줘” 난동부리다 체포…“3조 손해배상” 집단소송 예고

    “유심 왜 안 바꿔줘” 난동부리다 체포…“3조 손해배상” 집단소송 예고

    SK텔레콤의 유심(USIM·가입자 식별 모듈) 해킹 사태로 2300만 가입자들의 불안이 일파만파 확산되는 가운데, 한 대리점에서는 유심 교체에 불만을 품은 가입자가 난동을 부리다 현행범으로 체포되는 사건이 발생했다. 사측이 내세운 ‘유심 무료 교체’ 서비스가 물량 부족으로 속도를 내지 못하는데다 ‘유심보호서비스’마저 가입이 제때 이뤼지지 않아 가입자들이 분통을 터뜨리는 사이, SK텔레콤을 상대로 3조원 규모의 손해배상을 청구하는 집단소송이 예고되고 있다. 29일 통신업계와 경찰에 따르면 이날 오후 12시 7분쯤 경남 진주시 강남동 한 SK텔레콤 대리점에서 20대 남성이 유리병을 던지며 기물을 파손하는 등 난동을 부리다 신고를 받고 출동한 경찰에 체포됐다. 경찰은 이 남성이 유심 교체 문제에 대해 불만을 품고 이같은 행동을 한 것으로 보고 정확한 사건 경위를 조사하고 있다. ‘유심보호서비스’ 대기자 몰려 ‘가입 예약’만SK텔레콤은 전날부터 가입자들을 대상으로 유심 무상 교체에 나서고 있지만 속도가 더뎌 가입자들의 원성을 사고 있다. 사측에 따르면 전날 유심을 교체한 가입자는 28만명, 온라인을 통해 유심 교체를 얘약한 가입자는 432만명으로 각각 집계됐다. 사측은 또 누적 871만명이 유심보호서비스에 가입했다고 밝혔다. 이에 따르면 전체 가입자의 57% 가량인 1331만명이 유심을 교체했거나 교체 예약, 유심보호서비스 가입 등 세 가지 조치 중 최소 하나를 완료한 셈이다. 그러나 유심 교체를 예약한 가입자들은 구체적인 교체 시점을 안내받지 못해 발만 동동 구르고 있다. 경기 파주시에 사는 A씨는 “어제 대리점에 대기명단을 적어놓고 왔는데, 언제 교체가 가능한지 물어보고 싶어도 전화를 안 받는다”면서 “대리점 앞을 지나가다 보니 사람들이 줄을 서 있는데 그냥 줄을 서야 하는건지 혼란스럽다”고 토로했다. 또 사측이 “유심 교체와 동일한 피해 예방 효과가 있다”고 홍보하는 유심보호서비스는 대기자가 몰려 가입이 순탄하지 않다. 전날 대기자가 수십만명 몰리며 대기시간이 100여시간까지 늘어났던 유심보호서비스는 이날 ‘가입 예약’으로 전환됐다. 사측이 “서비스 가입자가 피해를 입을 경우 100% 보상한다”고 공언했지만, 유심 교체도 하지 못한 상황에서 유심보호서비스 가입조차 하지 못한 가입자들은 언제 어떤 피해를 입을지 모른다는 불안감을 호소하고 있다. 28일 하루 가입자 3만여명 이탈특히 ‘디지털 취약계층’인 고령층은 유심 교체 예약이나 유심보호서비스 가입 예약마저도 여의치 않아 난처한 상황이다. 통신사가 안내하는 큐알코드를 스마트폰에 입력해 예약 페이지에 진입하는 것과 이후 인증번호를 받고 보안문자를 입력하는 등의 과정이 낯선 탓이다. 이에 고령층이 대리점에 찾아가 길게 줄을 서고 직원들이 예약을 도와주는 진풍경이 연출되고 있다. 이에 SK텔레콤 가입자들 사이에서 대규모 이탈 현상이 벌어지고 있다. 업계에 따르면 전날 SK텔레콤 가입자 3만 4132명이 서비스를 해지하고 KT와 LG유플러스, 그외 알뜰폰으로 옮겨간 것으로 집계됐다. 법조계에서는 SK텔레콤을 상대로 한 집단소송에 착수했다. 노바법률사무소와 법무법인 대건은 SK텔레콤을 상대로 집단 손해배상청구소송에 나서겠다고 밝혔다. SK텔레콤을 상대로 3조원 규모의 집단소송을 예고한 단체도 있다. 대학 교수 단체인 한국대학교수협의회(한교협)는 이날 “SK텔레콤 유심 해킹 사태는 금융인증 정보가 외부로 유출된 국가재난”이라면서 “최태원 회장이 전향적인 자세로 국민 앞에 사죄하고 직접 해킹 문제와 개인정보 유출 문제를 해결할 것을 강력히 요구한다”고 밝혔다. 이어 “최 회장이 가시적인 해결 노력을 보이지 않는다면 100만 교수 가족들이 1인당 300만원 범위에서 3조원 규모의 집단 손해배상을 청구할 예정”이라고 강조했다.
  • “딥페이크 유포자 알려줄게” 유인한 뒤 협박…17세 ‘판도라’ 검거

    “딥페이크 유포자 알려줄게” 유인한 뒤 협박…17세 ‘판도라’ 검거

    ‘목사’·‘판도라’ 등 사이버성폭력범 224명 검거일당, ‘5명 낚아오면 해방’ 다른 피해자 유인 ‘딥페이크 영상 유포자를 알려주겠다’며 또래 여학생들에게 인스타그램 등으로 접근한 뒤 성착취물을 만든 10대 남성이 검찰에 넘겨졌다. 29일 서울경찰청 사이버수사대는 아동·청소년 등을 상대로 텔레그램 등 소셜미디어(SNS)에서 성범죄를 저지른 A군(17) 등 224명을 검거했다고 밝혔다. A군은 10대 초반 여성 피해자 19명을 상대로 지난해 7월쯤부터 이달까지 성착취물 34건을 만들고 불법 촬영물 81건과 허위영상물(딥페이크 영상 등) 1832건 등을 소지한 혐의로 지난 22일 구속됐다. A군은 ‘판도라’라는 이름으로 활동했는데, 이들 일당은 피해자들에게 “텔레그램에서 당신의 딥페이크 영상이 유포되고 있는데 유포자를 알려주겠다”며 접근했다. 유인된 이들이 신체 사진이나 돈을 보내면 딥페이크 사진이 있는지 확인하겠다고 속였다. 전달받은 개인정보 등으로 협박한 뒤 나체 사진 등을 전송받은 것으로 조사됐다. 가장 어린 피해자는 중1 학생이었다. 피해자들에게 ‘5명을 낚아오면 해방해주겠다’며 다른 피해자를 물색하거나 유인하도록 지시하기도 했다. 경찰에 검거된 공범 B(16)양 등 3명도 판도라에게 성착취물 피해를 봤다가 범행에 이른 것으로 파악됐다. 경찰은 자경단 수사 이후 구축한 텔레그램과 핫라인 등을 통해 2개월 만에 비슷한 수법으로 범행을 벌인 판도라 등 공범들을 검거했다. A씨는 경찰에 “성적인 호기심에 범행을 저질렀다”는 취지로 진술한 것으로 알려졌다. 서울청은 지난해 8월부터 올 3월까지 국가수사본부의 ‘허위 영상물 범죄 일제 단속’과 병행해 사이버 성폭력 범죄 단속을 진행했다. 그 결과 판도라, 목사 등 224명이 검거됐고 그 중 13명은 구속됐다. 이 과정에서 오피스텔에 화재경보기 모양의 폐쇄회로(CC)TV를 설치한 뒤 아동·청소년 3명 등 여성 53명을 대상으로 성관계 장면 등 총 1584회 불법 촬영한 혐의(미성년자 의제강간, 성착취물 제작)로 C(33)씨와 D(28)씨도 구속됐다. 경찰은 두 사람이 불법 촬영한 영상을 유료 구독 사이트에 판매해 얻은 범죄 수익금 1300만원을 추징·보전했다. 또한 경찰은 텔레그램에서 일명 ‘작가’로 활동하면서 청소년 2명에 대한 아동·청소년 성착취물 46건을 만들고 가족, 직장 동료, 직장 동료의 부인 등 피해자 182명에 대한 허위 영상물 281건을 제작해 소지한 혐의 등으로 E(52)씨와 F(23)씨 등도 지난해 구속했다. 경찰은 “사이버 성폭력 사범들에 대해 무관용 원칙으로 엄정 대응할 방침”이라며 “피해 발생 시 망설이지 말고 바로 수사기관이나 관련 상담 기관 등을 방문해 피해 사실을 알려달라”고 당부했다.
  • 이돈호 변호사 “나도 SKT 가입자, 집단소송 시작”…유출된 데이터 무려

    이돈호 변호사 “나도 SKT 가입자, 집단소송 시작”…유출된 데이터 무려

    SK텔레콤의 유심(USIM·가입자 식별 모듈) 해킹 사태로 2300만 가입자들의 불안이 일파만파 확산되는 가운데, 이번 해킹 공격으로 유출된 정보가 책 9000권 분량에 달한다는 조사 결과가 나왔다. 정치권과 소비자단체가 SK텔레콤에 책임 있는 대응을 촉구하고 나선 가운데 법조계에서도 집단소송에 본격 나서고 있다. 29일 최민희 국회 과학기술정보방송통신위원장은 SK텔레콤 해킹 사태로 유출된 데이터 양이 9.7기가바이트(GB)에 달한다고 밝혔다. 이를 문서 파일로 환산하면 300쪽 분량의 책 9000권(약 270만쪽)에 달하는 방대한 양이라고 최 위원장은 설명했다. 최 위원장에 따르면 지난 18일 오후 6시 9분 SK텔레콤 보안관제센터에서 비정상적 데이터 이동이 처음 감지됐으며, 이때 이동한 데이터에는 유심 관련 핵심 정보도 포함됐다. 이에 SK텔레콤은 다음날인 19일 오전 1시 40분 악성코드가 발견된 과금 분석 장비를 격리하고 침입 경로 및 유출 데이터 분석에 나섰다. 이어 이날 오후 11시 40분 홈가입자서버(HSS)의 데이터 유출이 의심되는 정황을 확인했다. HSS는 4G 및 5G 가입자가 음성 통화를 이용할 때 단말 인증을 수행한다. 가입자들은 민감한 개인정보가 대거 유출된 것으로도 모자라 후속 조치인 유심 교체를 위해 발품을 하는 불편마저 겪으면서 분통을 터뜨리고 있다. 이에 SK텔레콤의 책임있는 대응을 요구하는 목소리가 높아지는 한편, 통신사의 책임을 묻는 집단소송도 본격화하고 있다. 노바법률사무소 대표변호사이자 유튜버인 이돈호 변호사는 “나도 SK텔레콤 가입자”라면서 집단소송에 나서겠다고 밝혔다. 이 변호사는 전날 자신의 유튜브 방송에서 “2300만명이 가입된 1위 업체가 개인정보 유출되면 피해가 크기 때문에 사고 대비를 했어야 했고, 대비를 못 했다면 추후 대응도 만족스러울 정도로 했어야 했다”면서 “나 역시 가입자지만 해킹 관련 메시지나 공지 등도 전혀 없이 뉴스를 보고 알았다”고 지적했다. 이돈호 변호사 “나도 뉴스 보고 알아” 분통이 변호사는 구글이 자사의 소셜미디어(SNS) ‘버즈’의 사생활 침해 관련 집단소송 사례를 들며 “징벌적 손해배상이 필요하다”고 강조했다. 앞서 2010년 버즈는 구글의 G메일 사용자들이 자주 쓰는 이메일 주소를 사용자들의 동의를 얻지 않고 자동으로 공개해 서비스를 하다 시민단체에 피소됐다. 법정 공방 끝에 구글은 원고 측에 850만 달러(122억원)를 배상하기로 합의했다. 법무법인 대건도 집단소송에 나섰다. 대건은 “SK텔레콤에 대한 책임을 묻고 피해자들의 권리를 지키기 위한 집단소송”이라면서 “피해자들의 경제적 부담을 최소화하고자 참가비나 소송 비용을 일체 청구하지 않을 것”이라고 밝혔다. 그러면서 “단순한 금전적 보상을 넘어 기업이 개인정보를 얼마나 무겁게 다뤄야 하는지를 사회에 알리고 피해자 권익 보호를 위한 제도적 기반을 마련하는 데 중요한 의미”라고 설명했다. 구글은 개인정보 유출로 120억원 배상정치권은 정부와 SK텔레콤에 “명확한 책임을 묻겠다”며 경고하고 나섰다. 이정문 더불어민주당 정책위원회 수석부의장은 이날 국회에서 열린 원내대책회의에서 “정부와 SK텔레콤은 다시는 이런 불상사가 발생하지 않도록 근본적인 대책 마련에 힘써야 한다”며 “원인을 철저히 분석하고 책임 소재를 명확히 해 엄중히 처벌해야 한다”고 촉구했다. 민주당은 오는 30일 열리는 국회 과방위의 YTN 등 방송통신분야 청문회에 유영상 SK텔레콤 대표이사 등을 증인으로 채택하는 방안을 추진하기로 했다. 김상훈 국민의힘 정책위의장도 이날 “국내 통신시장의 핵심인 SK텔레콤이 기본적 정보보호도 제대로 수행하지 못한 점은 매우 심각한 문제”라며 “기업이 정보 보호 의무를 다하지 않아 발생한 사고에 대해서는 명확한 책임을 묻고 실질적 대응책을 마련해야 한다”고 강조했다.
  • 88만 유튜버 “유심 유출, 도둑에 집 도어락 번호 털린 것과 같아” 주장

    88만 유튜버 “유심 유출, 도둑에 집 도어락 번호 털린 것과 같아” 주장

    구독자 88만명을 보유한 테크 전문 유튜버가 최근 SK텔레콤 고객 유심(USIM) 정보 유출 사건에 대해 “과거에 발생한 (이동통신사 개인정보 유출) 사건이 도둑에게 집 주소가 털린 것이라면, 이번 사건은 집 도어록 번호가 털린 것 같은 정도”라고 주장했다. 유튜버 테크몽은 27일 유튜브 채널에 올린 ‘유심만 바꿔주면 끝? SKT 해킹이 진짜 심각한 이유’라는 제목의 영상을 통해 “‘내 개인정보 진작에 다 털렸어’, ‘맨날 털리던 개인정보 또 털렸네’ 할 수도 있는데 이번에는 여태까지 털리던 그 개인정보랑 차원이 다른 문제”라고 했다. 그는 “여태까지 털렸던 개인정보들은 이름이나 전화번호, 주민등록번호와 같은, 그리고 심하면 해당 사이트의 아이디와 비밀번호 정도였다”며 “이 정도 털리면 생기는 문제는 내 정보가 다크웹과 같은 음지 사이트에서 사고 팔리거나 그렇게 팔린 내 번호로 보이스피싱(전화금융사기)이 오는 정도의 수준이었다”고 말했다. 이어 “털린 정보만으로는 내 통장에서 바로 돈이 직접 털리거나 나 몰래 어떤 사이트에 가입해서 결제하거나 이런 건 어려워서 보이스피싱범이 전화를 걸어서 어떻게든 좀 사기를 쳐서 비밀번호나 개인인증코드를 받아내려고 했었다”고 설명했다. 그러면서 “이번에 SK텔레콤이 털린 개인정보는 이동가입자식별번호(IMSI)나 유심 인증키와 같은 결제와 인증을 할 때 진짜 중요한 개인정보들이 털렸을 가능성이 있다는 게 문제”라며 “IMSI나 유심 인증키 같은 게 털리면 해커들은 사용자를 속이려고 보이스피싱 같은 거 하지 않고 그냥 바로 통장에서 돈을 빼내거나 이상한 사이트에 가입하거나 결제하거나 등 만행을 저지를 수 있다”고 주장했다. 테크몽은 “우리가 (어떤) 사이트에서 회원 가입, 아이디 찾기, 비밀번호 변경, 비밀번호 초기화, 결제 등을 할 때 가장 많이 쓰는 본인 인증 방식은 통신사와 전화번호를 입력한 뒤 스마트폰으로 인증번호를 받고, 그 인증번호를 입력하는 것”이라며 “SK텔레콤이 털렸다고 하는 곳이 바로 HSS 인증과 관련된 서버다. 모두의 우려대로 가입자를 식별하기 위한 IMSI 값이랑 유심 인증키 값이 다 털렸다면 그냥 ‘털렸다’ 정도의 수준이 아니라 회사가 공중분해 될 수도 있을 정도, 피해자의 피해 금액이 거의 계산도 안 될 정도로 엄청난 사태”라고 했다. 그러면서 “도둑한테 집 주소가 털린 거랑 집 도어락 번호가 털린 거랑은 급이 다르지 않나”고 강조했다. 그는 “만약 SK텔레콤이 진짜 IMSI와 인증키가 털렸다면 해커는 이미 털린 개인정보들을 구입해 두 개를 합쳐서 개인이랑 기업에 엄청난 타격을 줄 수 있는 정말 위험한 상황”이라며 “저는 이게 아직도 현실인지 잘 믿어지지 않는다. 인증키까지 털린 사례는 아직 듣도 보도 못해서 솔직히 아직도 못 믿겠다”고 했다. 또 “어디까지 털렸는지는 조사가 끝나봐야 알겠고 조금만 시간이 지나면 나라에서 SK텔레콤에 과징금을 매길 것 같고, 그 금액은 늘 봐왔던 대로 그렇게 크지 않을 거라고 생각한다”며 “말 그대로 과징금이기 때문에 고객에게 돌아가는 돈이 아니다. 다른 건 몰라도 보안만큼은 과하다 싶을 정도로 해야 하는 게 아니냐는 생각이 있다”고도 했다. 테크몽은 SK텔레콤 이용자가 해야 할 조치로 ‘유심 보호 서비스 신청’을 꼽으면서도 “해커들이 유출된 유심 정보랑 등록된 IMEI 값까지 조작해서 유심 보호 서비스를 무력화시킬 수 있다”며 “가능하다면 물리적으로 유심 자체를 바꾸고 아예 통신사를 바꾸는 게 현실적으로 할 수 있는 최선의 방법”이라고 했다. 한편 앞서 SK텔레콤은 지난 19일 해커의 악성 코드 공격으로 가입자 유심 정보가 유출된 정황을 확인했다고 22일 밝혔다. SK텔레콤은 28일부터 전국 T월드 매장 2600여곳에서 유심 무료 교체 서비스를 진행하고 있다. SK텔레콤은 현재 약 100만개의 유심을 보유하고 있고, 다음 달 말까지 약 500만개의 유심을 추가로 확보할 계획이지만 SK텔레콤 가입자 2300만여명과 이 회사 망을 사용하는 알뜰폰 가입자(187만명)를 합해 교체 대상자가 2500만명에 달해 유심 물량 부족에 따른 혼란이 당분간 이어질 것으로 보인다. SK텔레콤은 “사이버 침해 사고로 인해 고객 불편을 끼쳐드린 점에 대해 다시 한번 사과드린다”며 “SK텔레콤은 고객 우려를 해소하고 이번 사고가 조기에 해결되도록 최선을 다하겠다”고 밝혔다.
  • ‘SKT 유심 사태’에 금융권 초긴장… 얼굴 인증·모니터링 강화

    SK텔레콤의 유심(USIM·가입자 식별 모듈) 해킹 사태로 고객들의 불안이 가중되는 가운데 금융권은 2차 피해를 막고자 인증 시스템과 모니터링을 강화하고 나섰다. 은행들은 기존에도 복수 인증을 거쳐야 금융 거래가 가능하기 때문에 현재 해킹된 유심 정보만으로는 은행 애플리케이션 등에서 거래가 불가능하다는 입장이다. 28일 금융권에 따르면 KB국민·신한은행은 이날부터 SK텔레콤 고객에 대해 본인인증 시 얼굴 인증 절차를 추가했다. 하나은행은 29일부터 얼굴 인증을 추가하고 NH농협은행 역시 얼굴 인증 확대 도입을 검토 중이다. 우리은행은 기존에도 다른 휴대전화에서 금융거래를 하려면 안면 인식 후 인증서를 재발급받도록 해 왔다. 얼굴 인증은 신분증의 얼굴 사진과 고객이 추가 인증한 얼굴을 대조하는 방식 등으로 이뤄진다. 예컨대 해킹 조직이 탈취, 복제한 유심 정보로 다른 기기에서 금융 앱 접속을 시도하더라도 이러한 인증 절차에 막히게 되는 것이다. “금융 거래를 할 때는 통신사 인증 하나만 거치는 게 아니라 추가적인 복수 인증 과정을 거치게 돼 있다. 현재 유출된 정보만으로는 앱 로그인이나 정보 변경, 금융거래는 어렵다”는 게 은행권의 공통 설명이다. 은행들은 유출된 유심 정보를 이용한 임의의 부정접속을 탐지하는 이상거래탐지시스템(FDS)도 강화하고 나섰다. 국민은행은 개인정보 유출사고 비상 대응 태스크포스(TF)를 꾸릴 수 있도록 유관부서와 준비하고 있다. 증권사들도 유심 해킹이 모바일트레이딩시스템(MTS)과 직접 연동되진 않을 것이라 보고 있지만, FDS를 고도화하는 등 후속 조치에 나섰다. 한국투자·KB·NH투자·하나·대신·신한투자 등 증권사들은 해킹 사고와 관련한 유의사항을 공지했다. 신한투자증권의 경우 SK텔레콤 가입자 고객 가운데 휴대전화가 교체되거나 모바일 일회용 비밀번호(OTP)가 발급되는 등 이상 거래가 감지되면 자체적으로 거래를 중단하기로 했다. 보험·캐피털사도 SK텔레콤 가입자 고객을 상대로 본인인증을 중단하고 있다. KB캐피탈은 홈페이지를 통해 휴대전화 인증을 통한 로그인을 당분간 사용할 수 없다고 안내했다. KB라이프도 SK텔레콤 인증을 중단했다. NH농협생명은 이날부터 SK텔레콤과 SK텔레콤 알뜰폰에 대한 본인인증 서비스를 상황 종료 시까지 제한하기로 했다. 이 밖에 다른 금융사들도 SK텔레콤 고객에게 피해를 예방하기 위해 유심보호 서비스에 가입하거나 유심을 교체할 것, 금융·포털 사이트의 본인인증 방식이 문자메시지라면 앱 기반 인증수단으로 변경할 것 등을 안내하고 있다. 금융감독원은 지난 24일 검사 대상 금융회사 전체에 ‘이동통신사 유심 해킹 관련 유의사항’을 배포하고 “향후 금융서비스 중 휴대전화 본인인증, 문자메시지 인증만으로 인증이 완료되는 경우에는 추가 인증수단을 고려하라”고 당부했다.
위로