찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 개인정보 유출
    2025-09-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,943
  • “유심 왜 안 바꿔줘” 난동부리다 체포…“3조 손해배상” 집단소송 예고

    “유심 왜 안 바꿔줘” 난동부리다 체포…“3조 손해배상” 집단소송 예고

    SK텔레콤의 유심(USIM·가입자 식별 모듈) 해킹 사태로 2300만 가입자들의 불안이 일파만파 확산되는 가운데, 한 대리점에서는 유심 교체에 불만을 품은 가입자가 난동을 부리다 현행범으로 체포되는 사건이 발생했다. 사측이 내세운 ‘유심 무료 교체’ 서비스가 물량 부족으로 속도를 내지 못하는데다 ‘유심보호서비스’마저 가입이 제때 이뤼지지 않아 가입자들이 분통을 터뜨리는 사이, SK텔레콤을 상대로 3조원 규모의 손해배상을 청구하는 집단소송이 예고되고 있다. 29일 통신업계와 경찰에 따르면 이날 오후 12시 7분쯤 경남 진주시 강남동 한 SK텔레콤 대리점에서 20대 남성이 유리병을 던지며 기물을 파손하는 등 난동을 부리다 신고를 받고 출동한 경찰에 체포됐다. 경찰은 이 남성이 유심 교체 문제에 대해 불만을 품고 이같은 행동을 한 것으로 보고 정확한 사건 경위를 조사하고 있다. ‘유심보호서비스’ 대기자 몰려 ‘가입 예약’만SK텔레콤은 전날부터 가입자들을 대상으로 유심 무상 교체에 나서고 있지만 속도가 더뎌 가입자들의 원성을 사고 있다. 사측에 따르면 전날 유심을 교체한 가입자는 28만명, 온라인을 통해 유심 교체를 얘약한 가입자는 432만명으로 각각 집계됐다. 사측은 또 누적 871만명이 유심보호서비스에 가입했다고 밝혔다. 이에 따르면 전체 가입자의 57% 가량인 1331만명이 유심을 교체했거나 교체 예약, 유심보호서비스 가입 등 세 가지 조치 중 최소 하나를 완료한 셈이다. 그러나 유심 교체를 예약한 가입자들은 구체적인 교체 시점을 안내받지 못해 발만 동동 구르고 있다. 경기 파주시에 사는 A씨는 “어제 대리점에 대기명단을 적어놓고 왔는데, 언제 교체가 가능한지 물어보고 싶어도 전화를 안 받는다”면서 “대리점 앞을 지나가다 보니 사람들이 줄을 서 있는데 그냥 줄을 서야 하는건지 혼란스럽다”고 토로했다. 또 사측이 “유심 교체와 동일한 피해 예방 효과가 있다”고 홍보하는 유심보호서비스는 대기자가 몰려 가입이 순탄하지 않다. 전날 대기자가 수십만명 몰리며 대기시간이 100여시간까지 늘어났던 유심보호서비스는 이날 ‘가입 예약’으로 전환됐다. 사측이 “서비스 가입자가 피해를 입을 경우 100% 보상한다”고 공언했지만, 유심 교체도 하지 못한 상황에서 유심보호서비스 가입조차 하지 못한 가입자들은 언제 어떤 피해를 입을지 모른다는 불안감을 호소하고 있다. 28일 하루 가입자 3만여명 이탈특히 ‘디지털 취약계층’인 고령층은 유심 교체 예약이나 유심보호서비스 가입 예약마저도 여의치 않아 난처한 상황이다. 통신사가 안내하는 큐알코드를 스마트폰에 입력해 예약 페이지에 진입하는 것과 이후 인증번호를 받고 보안문자를 입력하는 등의 과정이 낯선 탓이다. 이에 고령층이 대리점에 찾아가 길게 줄을 서고 직원들이 예약을 도와주는 진풍경이 연출되고 있다. 이에 SK텔레콤 가입자들 사이에서 대규모 이탈 현상이 벌어지고 있다. 업계에 따르면 전날 SK텔레콤 가입자 3만 4132명이 서비스를 해지하고 KT와 LG유플러스, 그외 알뜰폰으로 옮겨간 것으로 집계됐다. 법조계에서는 SK텔레콤을 상대로 한 집단소송에 착수했다. 노바법률사무소와 법무법인 대건은 SK텔레콤을 상대로 집단 손해배상청구소송에 나서겠다고 밝혔다. SK텔레콤을 상대로 3조원 규모의 집단소송을 예고한 단체도 있다. 대학 교수 단체인 한국대학교수협의회(한교협)는 이날 “SK텔레콤 유심 해킹 사태는 금융인증 정보가 외부로 유출된 국가재난”이라면서 “최태원 회장이 전향적인 자세로 국민 앞에 사죄하고 직접 해킹 문제와 개인정보 유출 문제를 해결할 것을 강력히 요구한다”고 밝혔다. 이어 “최 회장이 가시적인 해결 노력을 보이지 않는다면 100만 교수 가족들이 1인당 300만원 범위에서 3조원 규모의 집단 손해배상을 청구할 예정”이라고 강조했다.
  • 이돈호 변호사 “나도 SKT 가입자, 집단소송 시작”…유출된 데이터 무려

    이돈호 변호사 “나도 SKT 가입자, 집단소송 시작”…유출된 데이터 무려

    SK텔레콤의 유심(USIM·가입자 식별 모듈) 해킹 사태로 2300만 가입자들의 불안이 일파만파 확산되는 가운데, 이번 해킹 공격으로 유출된 정보가 책 9000권 분량에 달한다는 조사 결과가 나왔다. 정치권과 소비자단체가 SK텔레콤에 책임 있는 대응을 촉구하고 나선 가운데 법조계에서도 집단소송에 본격 나서고 있다. 29일 최민희 국회 과학기술정보방송통신위원장은 SK텔레콤 해킹 사태로 유출된 데이터 양이 9.7기가바이트(GB)에 달한다고 밝혔다. 이를 문서 파일로 환산하면 300쪽 분량의 책 9000권(약 270만쪽)에 달하는 방대한 양이라고 최 위원장은 설명했다. 최 위원장에 따르면 지난 18일 오후 6시 9분 SK텔레콤 보안관제센터에서 비정상적 데이터 이동이 처음 감지됐으며, 이때 이동한 데이터에는 유심 관련 핵심 정보도 포함됐다. 이에 SK텔레콤은 다음날인 19일 오전 1시 40분 악성코드가 발견된 과금 분석 장비를 격리하고 침입 경로 및 유출 데이터 분석에 나섰다. 이어 이날 오후 11시 40분 홈가입자서버(HSS)의 데이터 유출이 의심되는 정황을 확인했다. HSS는 4G 및 5G 가입자가 음성 통화를 이용할 때 단말 인증을 수행한다. 가입자들은 민감한 개인정보가 대거 유출된 것으로도 모자라 후속 조치인 유심 교체를 위해 발품을 하는 불편마저 겪으면서 분통을 터뜨리고 있다. 이에 SK텔레콤의 책임있는 대응을 요구하는 목소리가 높아지는 한편, 통신사의 책임을 묻는 집단소송도 본격화하고 있다. 노바법률사무소 대표변호사이자 유튜버인 이돈호 변호사는 “나도 SK텔레콤 가입자”라면서 집단소송에 나서겠다고 밝혔다. 이 변호사는 전날 자신의 유튜브 방송에서 “2300만명이 가입된 1위 업체가 개인정보 유출되면 피해가 크기 때문에 사고 대비를 했어야 했고, 대비를 못 했다면 추후 대응도 만족스러울 정도로 했어야 했다”면서 “나 역시 가입자지만 해킹 관련 메시지나 공지 등도 전혀 없이 뉴스를 보고 알았다”고 지적했다. 이돈호 변호사 “나도 뉴스 보고 알아” 분통이 변호사는 구글이 자사의 소셜미디어(SNS) ‘버즈’의 사생활 침해 관련 집단소송 사례를 들며 “징벌적 손해배상이 필요하다”고 강조했다. 앞서 2010년 버즈는 구글의 G메일 사용자들이 자주 쓰는 이메일 주소를 사용자들의 동의를 얻지 않고 자동으로 공개해 서비스를 하다 시민단체에 피소됐다. 법정 공방 끝에 구글은 원고 측에 850만 달러(122억원)를 배상하기로 합의했다. 법무법인 대건도 집단소송에 나섰다. 대건은 “SK텔레콤에 대한 책임을 묻고 피해자들의 권리를 지키기 위한 집단소송”이라면서 “피해자들의 경제적 부담을 최소화하고자 참가비나 소송 비용을 일체 청구하지 않을 것”이라고 밝혔다. 그러면서 “단순한 금전적 보상을 넘어 기업이 개인정보를 얼마나 무겁게 다뤄야 하는지를 사회에 알리고 피해자 권익 보호를 위한 제도적 기반을 마련하는 데 중요한 의미”라고 설명했다. 구글은 개인정보 유출로 120억원 배상정치권은 정부와 SK텔레콤에 “명확한 책임을 묻겠다”며 경고하고 나섰다. 이정문 더불어민주당 정책위원회 수석부의장은 이날 국회에서 열린 원내대책회의에서 “정부와 SK텔레콤은 다시는 이런 불상사가 발생하지 않도록 근본적인 대책 마련에 힘써야 한다”며 “원인을 철저히 분석하고 책임 소재를 명확히 해 엄중히 처벌해야 한다”고 촉구했다. 민주당은 오는 30일 열리는 국회 과방위의 YTN 등 방송통신분야 청문회에 유영상 SK텔레콤 대표이사 등을 증인으로 채택하는 방안을 추진하기로 했다. 김상훈 국민의힘 정책위의장도 이날 “국내 통신시장의 핵심인 SK텔레콤이 기본적 정보보호도 제대로 수행하지 못한 점은 매우 심각한 문제”라며 “기업이 정보 보호 의무를 다하지 않아 발생한 사고에 대해서는 명확한 책임을 묻고 실질적 대응책을 마련해야 한다”고 강조했다.
  • 88만 유튜버 “유심 유출, 도둑에 집 도어락 번호 털린 것과 같아” 주장

    88만 유튜버 “유심 유출, 도둑에 집 도어락 번호 털린 것과 같아” 주장

    구독자 88만명을 보유한 테크 전문 유튜버가 최근 SK텔레콤 고객 유심(USIM) 정보 유출 사건에 대해 “과거에 발생한 (이동통신사 개인정보 유출) 사건이 도둑에게 집 주소가 털린 것이라면, 이번 사건은 집 도어록 번호가 털린 것 같은 정도”라고 주장했다. 유튜버 테크몽은 27일 유튜브 채널에 올린 ‘유심만 바꿔주면 끝? SKT 해킹이 진짜 심각한 이유’라는 제목의 영상을 통해 “‘내 개인정보 진작에 다 털렸어’, ‘맨날 털리던 개인정보 또 털렸네’ 할 수도 있는데 이번에는 여태까지 털리던 그 개인정보랑 차원이 다른 문제”라고 했다. 그는 “여태까지 털렸던 개인정보들은 이름이나 전화번호, 주민등록번호와 같은, 그리고 심하면 해당 사이트의 아이디와 비밀번호 정도였다”며 “이 정도 털리면 생기는 문제는 내 정보가 다크웹과 같은 음지 사이트에서 사고 팔리거나 그렇게 팔린 내 번호로 보이스피싱(전화금융사기)이 오는 정도의 수준이었다”고 말했다. 이어 “털린 정보만으로는 내 통장에서 바로 돈이 직접 털리거나 나 몰래 어떤 사이트에 가입해서 결제하거나 이런 건 어려워서 보이스피싱범이 전화를 걸어서 어떻게든 좀 사기를 쳐서 비밀번호나 개인인증코드를 받아내려고 했었다”고 설명했다. 그러면서 “이번에 SK텔레콤이 털린 개인정보는 이동가입자식별번호(IMSI)나 유심 인증키와 같은 결제와 인증을 할 때 진짜 중요한 개인정보들이 털렸을 가능성이 있다는 게 문제”라며 “IMSI나 유심 인증키 같은 게 털리면 해커들은 사용자를 속이려고 보이스피싱 같은 거 하지 않고 그냥 바로 통장에서 돈을 빼내거나 이상한 사이트에 가입하거나 결제하거나 등 만행을 저지를 수 있다”고 주장했다. 테크몽은 “우리가 (어떤) 사이트에서 회원 가입, 아이디 찾기, 비밀번호 변경, 비밀번호 초기화, 결제 등을 할 때 가장 많이 쓰는 본인 인증 방식은 통신사와 전화번호를 입력한 뒤 스마트폰으로 인증번호를 받고, 그 인증번호를 입력하는 것”이라며 “SK텔레콤이 털렸다고 하는 곳이 바로 HSS 인증과 관련된 서버다. 모두의 우려대로 가입자를 식별하기 위한 IMSI 값이랑 유심 인증키 값이 다 털렸다면 그냥 ‘털렸다’ 정도의 수준이 아니라 회사가 공중분해 될 수도 있을 정도, 피해자의 피해 금액이 거의 계산도 안 될 정도로 엄청난 사태”라고 했다. 그러면서 “도둑한테 집 주소가 털린 거랑 집 도어락 번호가 털린 거랑은 급이 다르지 않나”고 강조했다. 그는 “만약 SK텔레콤이 진짜 IMSI와 인증키가 털렸다면 해커는 이미 털린 개인정보들을 구입해 두 개를 합쳐서 개인이랑 기업에 엄청난 타격을 줄 수 있는 정말 위험한 상황”이라며 “저는 이게 아직도 현실인지 잘 믿어지지 않는다. 인증키까지 털린 사례는 아직 듣도 보도 못해서 솔직히 아직도 못 믿겠다”고 했다. 또 “어디까지 털렸는지는 조사가 끝나봐야 알겠고 조금만 시간이 지나면 나라에서 SK텔레콤에 과징금을 매길 것 같고, 그 금액은 늘 봐왔던 대로 그렇게 크지 않을 거라고 생각한다”며 “말 그대로 과징금이기 때문에 고객에게 돌아가는 돈이 아니다. 다른 건 몰라도 보안만큼은 과하다 싶을 정도로 해야 하는 게 아니냐는 생각이 있다”고도 했다. 테크몽은 SK텔레콤 이용자가 해야 할 조치로 ‘유심 보호 서비스 신청’을 꼽으면서도 “해커들이 유출된 유심 정보랑 등록된 IMEI 값까지 조작해서 유심 보호 서비스를 무력화시킬 수 있다”며 “가능하다면 물리적으로 유심 자체를 바꾸고 아예 통신사를 바꾸는 게 현실적으로 할 수 있는 최선의 방법”이라고 했다. 한편 앞서 SK텔레콤은 지난 19일 해커의 악성 코드 공격으로 가입자 유심 정보가 유출된 정황을 확인했다고 22일 밝혔다. SK텔레콤은 28일부터 전국 T월드 매장 2600여곳에서 유심 무료 교체 서비스를 진행하고 있다. SK텔레콤은 현재 약 100만개의 유심을 보유하고 있고, 다음 달 말까지 약 500만개의 유심을 추가로 확보할 계획이지만 SK텔레콤 가입자 2300만여명과 이 회사 망을 사용하는 알뜰폰 가입자(187만명)를 합해 교체 대상자가 2500만명에 달해 유심 물량 부족에 따른 혼란이 당분간 이어질 것으로 보인다. SK텔레콤은 “사이버 침해 사고로 인해 고객 불편을 끼쳐드린 점에 대해 다시 한번 사과드린다”며 “SK텔레콤은 고객 우려를 해소하고 이번 사고가 조기에 해결되도록 최선을 다하겠다”고 밝혔다.
  • ‘SKT 유심 사태’에 금융권 초긴장… 얼굴 인증·모니터링 강화

    SK텔레콤의 유심(USIM·가입자 식별 모듈) 해킹 사태로 고객들의 불안이 가중되는 가운데 금융권은 2차 피해를 막고자 인증 시스템과 모니터링을 강화하고 나섰다. 은행들은 기존에도 복수 인증을 거쳐야 금융 거래가 가능하기 때문에 현재 해킹된 유심 정보만으로는 은행 애플리케이션 등에서 거래가 불가능하다는 입장이다. 28일 금융권에 따르면 KB국민·신한은행은 이날부터 SK텔레콤 고객에 대해 본인인증 시 얼굴 인증 절차를 추가했다. 하나은행은 29일부터 얼굴 인증을 추가하고 NH농협은행 역시 얼굴 인증 확대 도입을 검토 중이다. 우리은행은 기존에도 다른 휴대전화에서 금융거래를 하려면 안면 인식 후 인증서를 재발급받도록 해 왔다. 얼굴 인증은 신분증의 얼굴 사진과 고객이 추가 인증한 얼굴을 대조하는 방식 등으로 이뤄진다. 예컨대 해킹 조직이 탈취, 복제한 유심 정보로 다른 기기에서 금융 앱 접속을 시도하더라도 이러한 인증 절차에 막히게 되는 것이다. “금융 거래를 할 때는 통신사 인증 하나만 거치는 게 아니라 추가적인 복수 인증 과정을 거치게 돼 있다. 현재 유출된 정보만으로는 앱 로그인이나 정보 변경, 금융거래는 어렵다”는 게 은행권의 공통 설명이다. 은행들은 유출된 유심 정보를 이용한 임의의 부정접속을 탐지하는 이상거래탐지시스템(FDS)도 강화하고 나섰다. 국민은행은 개인정보 유출사고 비상 대응 태스크포스(TF)를 꾸릴 수 있도록 유관부서와 준비하고 있다. 증권사들도 유심 해킹이 모바일트레이딩시스템(MTS)과 직접 연동되진 않을 것이라 보고 있지만, FDS를 고도화하는 등 후속 조치에 나섰다. 한국투자·KB·NH투자·하나·대신·신한투자 등 증권사들은 해킹 사고와 관련한 유의사항을 공지했다. 신한투자증권의 경우 SK텔레콤 가입자 고객 가운데 휴대전화가 교체되거나 모바일 일회용 비밀번호(OTP)가 발급되는 등 이상 거래가 감지되면 자체적으로 거래를 중단하기로 했다. 보험·캐피털사도 SK텔레콤 가입자 고객을 상대로 본인인증을 중단하고 있다. KB캐피탈은 홈페이지를 통해 휴대전화 인증을 통한 로그인을 당분간 사용할 수 없다고 안내했다. KB라이프도 SK텔레콤 인증을 중단했다. NH농협생명은 이날부터 SK텔레콤과 SK텔레콤 알뜰폰에 대한 본인인증 서비스를 상황 종료 시까지 제한하기로 했다. 이 밖에 다른 금융사들도 SK텔레콤 고객에게 피해를 예방하기 위해 유심보호 서비스에 가입하거나 유심을 교체할 것, 금융·포털 사이트의 본인인증 방식이 문자메시지라면 앱 기반 인증수단으로 변경할 것 등을 안내하고 있다. 금융감독원은 지난 24일 검사 대상 금융회사 전체에 ‘이동통신사 유심 해킹 관련 유의사항’을 배포하고 “향후 금융서비스 중 휴대전화 본인인증, 문자메시지 인증만으로 인증이 완료되는 경우에는 추가 인증수단을 고려하라”고 당부했다.
  • 대리점 북새통, 예약 폭주… SKT ‘유심 대란’

    대리점 북새통, 예약 폭주… SKT ‘유심 대란’

    오픈런·번호표에도 물량 동나 ‘허탕’온라인 예약 263만명… 이탈 러시도비정상 유출 데이터양 9.7GB 달해“해킹 조사 결과 1년 이상 걸릴 수도”대기업 이어 경찰 업무폰 유심 교체 SK텔레콤이 유심(USIM·가입자 식별 모듈) 무료 교체를 시작한 28일 전국 T월드(SK텔레콤 대리점)에선 이른 아침부터 대기 줄이 길게 늘어서며 북새통을 이뤘다. 한정된 재고 물량 탓에 많은 고객이 발길을 돌려야 했다. 일부 대리점에선 헛걸음한 고객이 회사와 직원들의 대응 방식을 문제 삼으며 고성을 내기도 했다. 고객들은 SK텔레콤이 “유심 교체를 대체할 수 있다”고 공언한 ‘유심 보호 서비스’ 가입에 나섰지만 이 또한 녹록지 않았다. 수십만명이 동시에 접속하면서 예상 대기 시간이 급속도로 늘어났기 때문이다. 이날 오후 6시 기준 유심 교체를 완료한 이용자는 23만명, 온라인을 통해 유심 교체를 예약한 이용자는 263만명으로 집계됐다. 이번 사태로 SK텔레콤 가입자 일부가 다른 이통사로 이탈하는 가운데, 집단행동 움직임도 감지되고 있다. 금융권에선 혹시 모를 피해에 대비해 SK텔레콤의 본인 인증을 중단했다. SK텔레콤의 주가는 전일 대비 6.75% 하락한 5만 3900원에 거래를 마쳤다. 이날 서울 은평구의 한 T월드에선 오전 8시부터 ‘오픈 런’이 시작됐다. 그러나 해당 대리점이 보유한 유심 물량은 190개. 개점 시간(오전 10시)보다 1시간 일찍 문을 연 직원들이 서둘러 번호표를 나눠 주기 시작했고, 불과 30분 만에 하루치 재고가 동났다. 가입자들은 유심 정보 유출 사실은커녕 유심 교체 안내 등을 제대로 전달받지 못한 데 대해 분통을 터뜨렸다. 직장인 강정미(42)씨는 “유심이 해킹된 건 매우 심각한 일인데 SK텔레콤에서 문자 한 통 받지 못했다”면서 “뉴스를 통해 이런 정보를 접하지 못하는 고령층은 어떻게 해야 하느냐”고 지적했다. SK텔레콤은 지난 25일부터 매일 500만명씩 순차적으로 유심 보호 서비스 안내 문자를 보내고 있다고 전했다. 최민희 국회 과학기술정보방송통신위원회 위원장이 SK텔레콤으로부터 지난 24일 제출받은 자료에 따르면 이번 해킹으로 인해 비정상적으로 SK텔레콤의 보안관제센터에서 망관제센터로 이동한 데이터양은 9.7GB에 달했다. 이는 문서로 수백만장 분량에 해당한다. 이번 사태로 SK텔레콤에서 이탈하는 가입자도 느는 추세다. 지난 26일 SK텔레콤 가입자 1665명이 다른 통신사로 이동했는데, 이달 들어 가입자 이탈이 가장 많았던 날도 200명이 넘지 않았었다. 일부 가입자들은 이번 사태에 대한 진상 규명을 요구하며 공동 대응 사이트인 ‘SK텔레콤 유심 해킹 공동 대응 공식 홈페이지’를 개설했다. 사이트 운영진은 5만명 이상을 목표로 국회 국민동의 청원도 진행 중이다. 사고 조사 결과가 당장 나오지는 않을 전망이다. 이날 고학수 개인정보보호위원장은 “(결과는) 보통 짧게 걸리면 2~3개월, 시스템이 복잡한 경우 1년 이상 걸린다”고 밝혔다. 앞서 삼성·현대차·포스코·한화·HD현대 등이 자사 임직원에게 유심 교체를 권고한 데 이어 이날 네이버·카카오·NHN·엔씨소프트·넷마블 등도 유심 교체를 권고했다. 지난 25일 SK텔레콤과 업무협약을 맺은 경찰은 유심 재고가 확보되면 업무폰 SK텔레콤 유심을 전부 교체하기로 했다. 한편 부산에선 한 60대 남성이 자신도 모르는 사이 SK텔레콤 휴대전화가 해지되고 본인 명의 알뜰폰이 개통돼 은행 계좌에서 5000만원이 빠져나갔다는 신고가 접수돼 부산경찰청 사이버수사대가 수사에 나섰다. 정보기술 당국은 “이번 해킹 사건과는 관련이 없는 것으로 보인다”고 했다.
  • 농진청 홈피 개인정보 추가 유출 확인…47만 9000여건

    농진청 홈피 개인정보 추가 유출 확인…47만 9000여건

    농촌진흥청 홈페이지 등에서 47만 9000여건의 개인정보가 유출된 것으로 확인됐다. 지난 7일 농진청 산하 국립축산과학원 축사로 홈페이지의 개인정보 3000여건이 유출된 사건을 조사하는 과정에서 추가 정보 유출 사실이 드러났다. 농진청은 국립축산과학원 축사로 홈페이지의 개인정보 유출 사건을 조사하는 과정에서 개인정보가 추가 유출된 사실을 확인했다고 28일 밝혔다. 농진청은 이날 ‘개인정보 유출에 대한 안내 및 사과의 말씀’ 게시글을 통해 “농촌진흥청의 모든 정보시스템에 대해 해킹여부를 점검한 결과 이상이 없는 것으로 확인됐지만, 당시 해킹을 당한 정보화 사업 용역업체의 저장장치 데이터를 분석하는 과정에서 또 다른 개인정보가 유출된 정황을 지난 25일 확인했다”고 알렸다. 확인된 데이터는 과거 농촌진흥청 홈페이지 회원정보(2018년), 국가농작물병해충관리시스템 회원정보(2019년), 농약안전정보시스템 회원정보(2020년), 농촌진흥사업종합관리시스템 회원정보(2022년), 농업유전자원서비스시스템 회원정보(2023년) 등 47만 9000여 건으로 추정된다. 다만 농진청은 주민등록번호 등 개인식별번호는 수집 항목이 아니라 없다고 강조했다. 농진청은 “개인정보 침해사고 대책반을 구성하여 2차 피해 예방에 만전을 기하고, 개인정보 분쟁조정 신청 창구 안내 및 2차 피해 유형과 대응 요령에 대해 적극 안내하고 있다”며 “개인정보보호법에 따라 개인정보보호위원회 신고 등 필요한 조치를 했다”고 설명했다. 그러면서 “개인정보보호위원회의 조사와 경찰의 수사에 적극 협조해 사고 경위를 철저히 규명하고, 면밀한 원인 분석을 통해 유사 사고의 재발 방지를 위한 종합대책을 마련하겠다”며 “스미싱 등 2차 피해를 예방하기 위해 비밀번호를 변경하는 등 각별한 주의를 당부드리며 정보서비스 이용자께 심려를 끼쳐드려 진심으로 사과의 말씀을 드린다”고 사과했다.
  • SKT ‘유심 대란’, 대리점 북새통…·유심보호서비스·예약 서비스도 ‘폭주’

    SKT ‘유심 대란’, 대리점 북새통…·유심보호서비스·예약 서비스도 ‘폭주’

    SK텔레콤이 유심(USIM·가입자 식별 모듈) 교체를 시작한 28일 전국 T월드(SK텔레콤 대리점)에선 이른 아침부터 대기 줄이 길게 늘어서며 북새통을 이뤘다. 한정된 재고 물량 탓에 많은 고객이 발길을 돌려야 했다. 일부 대리점에선 헛걸음한 고객이 회사와 직원들의 대응 방식에 문제를 삼으며 고성을 내기도 했다. 고객들은 SK텔레콤이 “유심 교체를 대체할 수 있다”고 공언한 ‘유심 보호 서비스’ 가입에 나섰지만 이 또한 녹록지 않았다. 수십만명이 동시에 접속하면서 예상 대기 시간이 급속도로 늘어났기 때문이다. 이번 사태로 SK텔레콤 가입자 일부가 다른 이통사로 이탈하는 가운데, 집단행동 움직임도 감지되고 있다. 금융권에선 혹시 모를 피해에 대비해 SK텔레콤의 본인 인증을 중단했다. SK텔레콤의 주가는 전일 대비 6.75% 하락한 5만 3900원에 거래를 마쳤다. 이날 서울 은평구의 한 T월드에선 오전 8시부터 ‘오픈 런’이 시작됐다. 그러나 해당 대리점이 보유한 유심 물량은 190개. 개점 시간(오전 10시)보다 1시간 일찍 문을 연 직원들이 서둘러 번호표를 나눠 주기 시작했고, 불과 30분 만에 하루치 재고가 동났다. 거동이 불편해 지팡이를 짚은 채 대리점을 방문한 83세 이대용씨는 “이번 일로 개인정보가 다 유출될 수 있다는 얘길 들었다”며 “늙은이 계좌에 있는 몇 푼 안 되는 돈이 다 털리면 어쩌나 싶어 서둘러 나왔다”고 했다. 가입자들은 유심 정보 유출 사실은커녕 유심 교체 안내 등을 제대로 전달받지 못한 데 대해 분통을 터뜨렸다. SK텔레콤은 지난 25일부터 가입자에게 매일 500만명씩 순차적으로 유심 보호 서비스 안내 문자를 보내고 있다고 했지만, 여전히 안내받지 못한 사람이 많았다. 직장인 강정미(42)씨는 “유심이 해킹된 건 매우 심각한 일인데 SK텔레콤에서 문자 한 통 받지 못했다”면서 “뉴스를 보고 유심 보호 서비스에 가입했고 유심 교체 신청을 했지만 이런 정보를 접하지 못한 고령층은 어떻게 해야 하느냐”고 지적했다. SK텔레콤은 유심 교체와 별개로 유심 보호 서비스 가입을 권하고 있지만, 이 경우 로밍이 차단되므로 해외에 나가려면 무조건 유심을 교체해야 한다. 회사는 다음달 중 이러한 문제를 해결하겠다고 밝혔다. 이번 사태로 SK텔레콤에서 이탈하는 가입자도 느는 추세다. 지난 26일 SK텔레콤 가입자 1665명이 다른 통신사로 이동했는데, 이달 들어 가입자 이탈이 가장 많았던 날도 200명이 넘지 않았던 점을 감안하면 해킹 사고의 영향인 것으로 분석된다. 일부 가입자들은 이번 사태에 대한 진상 규명을 요구하며 공동 대응 사이트인 ‘SK텔레콤 유심 해킹 공동 대응 공식 홈페이지’를 개설했다. 사이트 운영진은 5만명 이상을 목표로 국회 국민동의 청원도 진행 중이다. 포털 사이트에는 ‘SK텔레콤 개인정보 유출 집단소송 카페’가 개설돼 이날까지 2만 4000여명이 가입했다. 이번 사고에 대한 조사 결과가 당장 나오지는 않을 전망이다. 이날 고학수 개인정보보호위원회 위원장은 국회 정무위원회 전체 회의에서 “(포렌식 결과는) 보통 짧게 걸리면 2~3개월이고 시스템이 복잡한 경우 1년 이상 걸리기도 한다”고 밝혔다. 이런 가운데 부산에선 한 60대 남성이 자신도 모르는 사이 SK텔레콤 휴대전화가 해지되고 본인 명의 알뜰폰이 개통돼 은행 계좌에서 5000만원이 빠져나갔다는 신고가 접수돼 부산경찰청 사이버수사대가 수사에 나섰다.
  • 호반 넥스트 스타트업 공모전서 ㈜아치서울 최우수상 수상

    호반 넥스트 스타트업 공모전서 ㈜아치서울 최우수상 수상

    호반그룹이 28일 ‘2025 호반 넥스트 스타트업 공모전’ 시상식을 개최하고 성장 잠재력이 높은 스타트업을 선발해 혁신기술 발굴과 상생 행보를 이어간다. 올해로 6회차를 맞은 기술공모전은 호반그룹이 중소벤처기업부, 창업진흥원(KISED), 서울경제진흥원(SBA)과 공동 주최해 우수 기업을 선발하는 대표적 오픈이노베이션 프로그램이다. 지난 3월부터 공모를 진행한 결과, 스마트시티, 숙박·레저·유통, 제조, 신사업 분야에 총 78개의 기업이 지원했으며 사물인터넷(IoT) 분야, 건설 신자재, 스마트건설, 인공지능(AI)분야에서 총 4개 기업을 수상기업으로 최종 선정했다. 평가는 접수된 기술 혁신성·사업성·핵심 보유역량 등을 종합적으로 고려했다. 이날 시상식에서 ㈜아치서울이 최우수상을 차지했다. 아치서울은 최근 QR코드를 악용한 개인정보 유출 문제를 방지하는 보안 솔루션 기술을 개발한 업체로 특히 기술 혁신성과 사업 연계성 항목에서 높은 평가 점수를 받았다. 향후 리솜리조트 입점 점포 QR주문, 객실 룸서비스 등에 적용될 계획이며 호반건설을 비롯한 다양한 호반그룹 사업장에도 전자문서 시스템을 구축할 예정이다. 우수상 수상기업으로는 ㈜도슨티(건설업무 인터페이스 대통합, 모바일 대화형 서비스), ㈜미러로이드(AI기반 개인사진 자동분류 및 가상 콘텐츠 생성기술), ㈜쉴드테크(주차장 바닥 방수를 위한 프라이머 일체형 폴리머 코트)가 선정됐다. 공모전 수상기업들에게는 총 1억 3000만원 규모의 사업화 지원금이 제공된다. 이들은 호반그룹과의 협업 기회를 얻고 기술 테스트베드, 공동개발/실증(PoC) 기회, 팁스(TIPS) 프로그램 연계, PR 지원, 판로개척 컨설팅, 글로벌 확장까지 모색할 수 있도록 다양한 지원을 받을 예정이다 문갑 호반건설 경영부문대표는 “이번 공모전 수상기업들의 실질적 성장을 함께 만들어가는 든든한 파트너가 될 것”이라며 “앞으로도 건설 산업뿐만 아니라 다양한 분야에서 스타트업과 동반성장하는 생태계 확산에 기여하겠다”고 말했다. 한편 호반그룹은 2020년부터 ‘호반 혁신 기술 공모전’ 등 다양한 오픈이노베이션 프로그램을 통해 유망 중소기업들과 공동기술개발과 협업을 꾸준하게 진행하고 있다. 이 같은 노력을 인정받아 호반건설은 동반성장위원회가 주관하는 ‘동반성장지수 평가’에서 8년 연속 우수등급을 유지하고 있다.
  • “잠시만 기다리세요, 대기 140시간”…SKT 가입자들 집단 행동 예고

    “잠시만 기다리세요, 대기 140시간”…SKT 가입자들 집단 행동 예고

    SK텔레콤이 해킹으로 고객의 유심(USIM·가입자 식별 모듈) 관련 일부 정보가 유출되면서 ‘무상 유심 교체’에 나선 28일 SK텔레콤 대리점에 ‘유심 오픈런’이 벌어지고 있다. 물량이 턱없이 부족한 탓에 이른 아침부터 줄을 서 기다린 가입자들이 허탕을 치는 사례가 속출하는가 하면, 유심의 해킹 피해를 막는다는 ‘유심보호서비스’ 가입에는 5일이 넘게 대기해야 하는 상황이다. 28일 통신업계에 따르면 SK텔레콤이 이날 오전 10시부터 전국 T월드 매장 2600여곳에서 가입자들을 대상으로 유심 무료 교체 서비스를 진행하면서 이날 일선 대리점에 ‘오픈런’이 벌어졌다. 가입자들은 매장이 문을 열지도 않은 이른 아침부터 줄을 서서 기다렸다. 서울 종로와 광화문, 강남 등 주요업무지구 뿐 아니라 주거지역의 대리점에도 대기줄이 생겨났다. SK텔레콤 측이 유심 교체를 온라인으로 예약할 수 있도록 했지만, 온라인 예약이나 유심보호서비스 가입 등을 어렵게 느끼는 중장년층이 대거 대리점으로 몰린 것으로 알려졌다. 그러나 이날 대리점들이 확보한 유심 물량이 턱없이 부족해 가입자들이 발길을 돌리는 사례가 속출했다. 경기 파주시에 사는 A씨는 “근처 직영점에 ‘오픈런’을 했는데 내 앞에 수십명이 서 있었다”면서 “재고가 일찌감치 동났고, 물량이 들어오는대로 연락을 준다고 해서 대기 명단에 이름을 적어놨다”고 말했다. “줄선 어르신에 ‘큐알코드’로 예약하라니”SK텔레콤은 홈페이지를 통해 유심 교체를 예약할 것을 안내하고 있으나, 온라인 예약 사이트에도 접속자가 폭주해 가입자들이 불편을 겪고 있다. 이날 예약 시스템이 개통된 직후 SK텔레콤 공식 홈페이지의 웹페이지와 어플리케이션이 한때 ‘먹통’이 됐다. 기자가 이날 오전 11시 30분쯤 온라인 예약 사이트에 접속하자 대기자 수가 13만명이 넘었다. 이에 예약 페이지에 접속하기까지 10분 넘게 소요됐다. 이마저도 정확한 교체 날짜를 예약하는 게 아니라 “교체 가능한 날짜를 안내드릴 수 있도록 노력하겠다”는 안내 문구가 전부여서 가입자들의 원성을 사고 있다. 젊은층 가입자의 경우 유심보호서비스 가입과 유심 교체 온라인 예약을 비롯해 은행 어플리케이션 등에서 명의 도용 등 피해를 방지하는 조치를 취하고 있다. 그러나 ‘디지털 취약계층’인 고령층은 이마저도 쉽지 않다. 고객센터에 전화해도 통화가 연결되지 않고, 일선 대리점 역시 방문객들을 응대하느라 밀려드는 전화를 받지 못하고 있어 고령층 가입자들은 직접 대리점으로 밀려들고 있다. 그러나 대리점 현장에서도 이들이 제대로 안내를 받지 못해 불편을 겪고 있다는 지적이 쏟아지고 있다. 한 가입자는 “대리점에 이미 재고가 없어 직원들이 큐알(QR)코드를 보여주면서 예약하라고 한다”면서 “줄을 선 사람들이 대부분 어르신들인데 큐알코드가 뭔지조차 모르신다”고 꼬집었다. “피해자가 왜 고생하나” 국회청원 등장SK텔레콤은 유심을 교체하지 못한 가입자들을 대상으로 ‘유심보호서비스’를 권유하고 있지만 서비스 진입조차 어려운 상황이다. 전날 SK텔레콤은 입장문을 내고 “유심 교체와 동일한 피해 예방 효과가 있는 유심보호서비스에 가입해 해킹 피해를 막을 수 있다”면서 “서비스 가입자에 대한 유심 불법 복제 피해 사례가 발생할 시 SKT까 책임지고 보상하겠다”라고 밝혔다. 그러나 이날 오후 2시 현재 ‘T월드’ 앱에서 유심보호서비스 가입 페이지에 접속하려 하자 대기 인원이 50만여명, 예상 대기시간은 141시간으로 표시됐다. 온라인 커뮤니티에는 “유심 교체도 유심보호서비스도 제때 하지 못하는데, 혹시 피해가 발생하면 가입자 책임인가”라는 분통이 쏟아져나온다. 특히 고령층이 무작정 대리점에 찾아갔다 허탕을 치고, 주변에 있던 젊은층이 유심 교체 예약과 유심보호서비스 가입을 도와주다 이마저 기나긴 대기 시간에 포기하는 사례가 속출한 것으로 알려졌다. 민감한 개인정보가 탈취된 데 이어 후속 조치마저 불편을 겪자 SK텔레콤 가입자들 사이에서는 집단행동에 나서려는 움직임이 일고 있다. 업계에 따르면 전날 국회 국민동의 청원에는 “SK텔레콤의 유심 정보 유출에 대한 철저한 조사와 근본적 해결책을 마련해달라”는 청원이 올라와 동의를 받고 있다. 일부 가입자들은 ‘SKT 유심 해킹 공동대응 공식 홈페이지’를 개설하고 집단행동 방안을 논의하고 있는 것으로 알려졌다. 또 포털 사이트에도 집단소송 카페가 개설돼 수천명이 가입했다.
  • ‘중국 AI’ 딥시크, 논란 속 개인정보 처리방침에 ‘한국’ 항목 첫 추가

    ‘중국 AI’ 딥시크, 논란 속 개인정보 처리방침에 ‘한국’ 항목 첫 추가

    과도한 정보 수집 논란으로 국내 신규서비스를 일시 중단했던 중국 생성형 인공지능(AI) 기업 ‘딥시크’가 28일 개인정보 처리 방침을 개정하며 ‘한국’ 항목을 새롭게 추가했다. 딥시크는 이날 업데이트한 개인정보 처리 방침에 “한국에서 서비스를 이용하는 경우 이 조항을 적용받는다”라며 “한국의 개인정보보호법을 준수해 이용자의 개인정보를 처리한다”는 내용을 명시했다. 딥시크가 개인정보 처리 방침에 한국을 언급한 건 이번이 처음이다. 지난 2월 개정 당시에는 ‘이용자의 키보드 입력 패턴’ 수집을 제외하고 유럽경제지역(EEA), 영국, 스위스 등 유럽 국가에 대한 추가 약관만 마련했을 뿐 한국은 포함되지 않았다. 이번에 추가된 약관에는 개인정보 처리 내용에 대한 정보 접근권, 개인정보 정정 및 소멸 요청권, 처리제한 요구권 등도 포함됐다. 다만 개인정보는 여전히 중국 내 서버에서 보관된다. 앞서 딥시크는 과도한 개인정보 수집 논란과 함께 수집된 개인정보 유출 우려가 제기되면서 국내 신규 서비스를 잠정 중단한 바 있다. 이와 관련해 개인정보보호위원회는 지난 23일 전체회의를 열고 시정권고를 결정했다. 딥시크가 앱에서 수집한 개인정보를 국외로 이전할 때 이용자 동의를 받지 않았고, AI 학습 목적 정보 수집에 대한 고지가 부족했다는 등 여러 개인정보보호 위반 소지가 확인됐다. 개인정보위의 이러한 지적에 대응해 딥시크는 한국어로 된 개인정보 처리방침과 대한민국 관할조항을 새로 추가해 지난 3월 말 제출했다.
  • 韓대행, SKT 유심 해킹 사태에 “유심 교체 적정성 면밀히 점검하라”

    韓대행, SKT 유심 해킹 사태에 “유심 교체 적정성 면밀히 점검하라”

    한덕수 대통령 권한대행 국무총리는 27일 SK텔레콤 유심 해킹 사고와 관련해 과학기술정보통신부에 “유심 보호 서비스 가입·유심 교체 조치의 적정성을 면밀히 점검하라”고 지시했다. 한 대행은 이날 긴급 지시를 통해 “과기부를 중심으로 방송통신위원회, 개인정보보호위원회 등 관계부처는 조속히 국민 불편 해소에 전력하기 바란다”며 이같이 지시했다고 총리실이 전했다. 한 대행은 이어 “현재 진행 중인 사고 원인을 철저히 분석하고 투명하게 국민들에게 알리는 한편, 국가정보원 등 관계부처는 날로 증대되는 사이버 공격에 대비한 현 정보보호 체계를 철저히 점검하고 개선하라”고 주문했다. 앞서 SK텔레콤은 지난 18일 해커에 의한 악성 코드로 이용자 유심 정보가 유출된 정황을 확인했으며, 지난 25일 고객 정보보호 조치 강화 설명회를 열고 2300만명에 달하는 전 고객을 대상으로 유심을 무상 교체를 지원하겠다고 밝혔다.
  • SKT, ‘유심 무료 교체’ 고객 보호조치 발표…“진심으로 사과”(종합)

    SKT, ‘유심 무료 교체’ 고객 보호조치 발표…“진심으로 사과”(종합)

    SK텔레콤이 악성코드로 인한 사이버 침해 사고와 관련해 오는 28일부터 유심 무료 교체를 포함한 고객 정보 보호조치를 시행한다. 이번 조치는 앞서 도입한 유심 보호 서비스와 비정상 인증 시도를 차단하는 이상거래탐지시스템(FDS) 강화에 이은 후속 대응이다. 유영상 SK텔레콤 대표는 25일 서울 을지로 SK텔레콤 사옥에서 열린 고객 정보 보호조치 강화 설명회에서 “SK텔레콤을 믿고 이용해주신 고객 여러분과 사회에 큰 불편과 심려를 끼쳐 드린 점에 대해 진심으로 사과드린다”며 “SK텔레콤을 이용하는 모든 고객분들을 대상으로 원하실 경우 유심카드를 무료로 교체해드리는 추가 조치를 시행하겠다”고 밝혔다. 유심 무료 교체 서비스는 28일 오전 10시부터 시작된다. 대상은 19일 0시 이전 가입자 중 유심 교체를 희망하는 모든 고객이며, 서비스는 전국 T월드 매장과 공항 로밍센터에서 제공된다. 단 1회 한정이며, 일부 워치 및 키즈폰 등은 대상에서 제외된다. 시행 초기 고객 쏠림으로 당일 교체가 어려울 경우 방문한 매장에서 예약 신청을 하면 추후 유심 교체가 가능하다. 공항 유심 교체는 시간이 추가로 걸리므로 충분한 시간 여유를 갖고 방문하는 것을 권장한다고 SK텔레콤은 설명했다. SK텔레콤은 유심 무료 교체 서비스를 19~27일 자비로 유심을 교체한 고객에게도 소급 적용해 고객들이 이미 납부한 비용에 대해 별도로 환급한다. 또한 SK텔레콤 통신망을 사용하는 알뜰폰 고객에게도 동일한 조치를 적용하기로 하였다. 시행 시기 및 방법 등은 각 알뜰폰 업체에서 추후 공지할 예정이다. SK텔레콤은 “사실상 유심교체와 동일한 효과를 지닌 FDS 강화, 유심보호서비스(무료)에 이어 유심 무료 교체서비스까지 더해질 경우, 더욱 안전한 고객 보호 효과가 있을 것으로 기대하고 있다”고 밝혔다. 또한 SK텔레콤은 정보 유출 사고의 2차 피해는 확인되지 않았다고 밝혔다. 이종훈 인프라 전략본부장은 “(악성코드) 침해가 있던 것으로 파악된 서버 시스템은 네트워크에서 완전 격리했다”며 “(사고 이후) 유사 침해가 있는지 시스템을 전수조사한 결과 문제가 없는 것으로 판단됐다”고 설명했다. 사고 원인 및 피해 규모 등은 현재 과학기술정보통신부와 개인정보보호위원회, 한국인터넷진흥원(KISA), 경찰 등이 합동 조사하고 있다. 유 대표는 “사고 원인에 대한 정부 조사가 이제 막 시작된 상황이다. 추후 사고 원인과 피해 규모를 비롯한 자세한 결과가 나오는 대로 제가 직접 추가 조치 방안 등을 설명하는 자리를 다시 갖겠다”며 “고객 신뢰를 최우선으로 하며 이같은 일이 다시 벌어지지 않도록 최선을 다하고, 고객 정보보호 방안도 강화하겠다”고 말했다. 한편 SK텔레콤은 이번 사이버 침해 사고 발생 이후 불법 유심 복제를 막기 위해 비정상인증시도 차단 기준을 최고 수준으로 격상해 운용 중이다. 더불어 실시간 모니터링도 지속적으로 강화하고 있다. 이와 함께 SK텔레콤은 유심보호서비스 사용을 적극적으로 권장하고 있다. 지난 22~24일 3일 간 206만명이 신규 가입했다. 또한 SK텔레콤은 다음달까지 로밍 중에도 유심보호서비스 이용이 가능하도록 서비스를 고도화할 예정이다. 유 대표는 “SK텔레콤은 고객의 신뢰를 최우선으로 생각하며 보안 체계를 더욱 강화하고, 고객 정보 보호 강화 방안도 마련해 나가겠다”며 “이번 사태를 통해 다시 한 번 기본에 충실하고 책임 있는 기업으로 거듭나겠다”고 밝혔다.
  • LH, 아산지역 임대주택 신청자 1100명 개인정보 유출...“직원 실수”

    LH, 아산지역 임대주택 신청자 1100명 개인정보 유출...“직원 실수”

    한국토지주택공사(LH)가 운영하는 임대·분양 청약사이트 ‘청약 플러스’에서 직원 실수로 충남 아산 탕정지구 예비입주자 고객 정보가 대거 유출됐다. 24일 LH 대전·충남지역본부에 따르면 LH는 전날 오후 7시쯤 충남 아산 탕정2지구 7블록, 15블록 국민임대 예비입주자 모집 신청자 서류제출 대상자 명단을 공개했다. 이 과정에서 입주신청자 이름과 휴대전화 번호, 청약 순위와 배점 등 1100여명의 개인정보가 담긴 파일이 담당자 실수로 올라갔다. LH는 약 2시간 후에 유출 사실을 인지하고 파일을 삭제했다. 피해 고객에게는 15시간이 지나서 개인정보 유출 사실을 개별 문자메시지로 안내했다. 피해자들은 유출된 개인 정보 파일을 누구나 청약 홈페이지를 통해 내려받을 수 있어 막대한 피해가 예상되지만 LH 측은 유출 내용과 경위, 피해 사안을 정확히 안내하지 않았다고 지적했다. LH 관계자는 “유출 사실을 파악 후 즉각 해당 자료를 삭제했고, 상세한 경위를 파악한 뒤 고객에게 문자 메시지를 통보하게 됐다”며 “피해 고객과 원활히 응대할 수 있도록 조처하겠다. 재발 방지 대책 마련에도 최선을 다하겠다”고 말했다.
  • “마통으로 버티는데”…20분 만에 5000만원 털린 짬뽕집 사장, 무슨 일

    “마통으로 버티는데”…20분 만에 5000만원 털린 짬뽕집 사장, 무슨 일

    휴대전화를 해킹당해 은행 계좌에서 5000만원이 빠져나가는 일을 겪은 자영업자의 사연이 전해졌다. 23일 CBS라디오 ‘김현정의 뉴스쇼’에는 이러한 스미싱 피해 사례가 소개됐다. 피해자 A씨는 지난 2월 27일 이용 중인 이동통신사로부터 해지 문자를 받았다. 해지 신청을 한 적이 없던 A씨가 황당해하고 있었던 찰나에 새 통신사로 개통됐다는 문자가 도착했다. 그와 동시에 휴대전화는 먹통이 됐다. A씨가 인근 지점에 문의하니 “휴대전화 99% 해킹당한 거다. 빨리 가서 조처해라”라는 말을 들었고 바로 앞에 있는 통신사 대리점으로 갔으나 그곳에선 “알뜰폰으로 개통돼서 해지 권한이 없다”고 했다. 체념한 상태로 집에 온 A씨에게 황당한 일은 또 벌어졌다. A씨는 아내 B씨 명의 휴대전화로 마이너스 통장 알림을 해놨는데 B씨가 ‘1000만원 이체’ 알림 문자를 여러 차례 받은 것이다. 이 알림은 10~20초 간격으로 총 5번 울렸다. 휴대전화 해지부터 5000만원 인출까지 걸린 시간은 단 20분이었다고 한다. A씨는 2~3달 전에 받은 부고 문자가 이번 사고의 빌미가 됐을 것으로 추정했다. A씨는 “모르는 사람의 부고 문자를 받았는데 (링크를 눌러) 다운로드를 하라고 해서 다운로드를 했는데 웹사이트가 열리지는 않고 갑자기 화면이 먹통이 됐다. 좀 찝찝해서 문자를 삭제했었다”고 당시 상황을 전했다. 경찰에 신고했다는 그는 “경찰에 문의하니 휴대전화에 운전면허증을 저장해 놓은 게 있었는지 물어보더라. 저장해놓은 게 있었다고 하니 그것 때문에 개인정보가 유출돼 피해액이 발생했을 수 있다고 하더라”라고 했다. A씨는 범인이 휴대전화 안에 보관하고 있던 신분증을 이용해 대포폰을 새로 개통하고 새 휴대전화에 은행 앱을 설치한 뒤 계좌에 접근해 범행을 저질렀을 것으로 추측한다. 5년째 짬뽕집을 운영하고 있다는 A씨는 “마이너스 통장으로 생활 중인데 이런 피해를 보았을 때 마땅히 호소할 수 있는 기관 자체가 없더라”라며 “진짜 나보고 주저앉으라는 얘기인가 싶었다”고 했다. 염흥열 순천향대 정보보호학과 명예교수는 “스미싱 공격은 사용자가 링크를 누르면 악성 코드가 휴대전화에 설치된다. 그러면 해커가 이 사용자의 행위를 장악할 수 있고, 휴대전화 내에 있는 모든 정보를 다 볼 수 있다. 사진첩에 있는 정보가 신분증이었다면 그 신분증도 가져갈 수 있다”며 “본인이 잘 모르는 문자가 왔을 때 링크 자체를 클릭하지 않는 게 좋다”고 했다. 그러면서 “해커가 신분증 정보를 활용해 위조된 신분증을 만들 수 있기 때문에 휴대전화에 신분증, 여권, 은행 계좌 등을 캡처해서 저장해 두는 건 가능한 안 하는 게 좋다”고 했다.
  • 경찰, SKT ‘해킹’ 유심 개인정보 유출사건 수사 착수

    경찰, SKT ‘해킹’ 유심 개인정보 유출사건 수사 착수

    해킹 공격으로 SK텔레콤의 고객 개인정보 유출 사고가 발생한 것과 관련해 경찰이 수사에 나섰다. 서울경찰청 사이버수사대는 SK텔레콤으로부터 해킹 피해 신고를 접수해 수사에 착수했다고 23일 밝혔다. 경찰은 SK텔레콤 내부 시스템에 악성코드를 설치한 해커의 정체와 개인정보 유출 규모, 경로 등에 대해 수사할 방침이다. SK텔레콤은 지난 19일 오후 11시쯤 해커에 의한 악성 코드 공격으로 유심(USIM) 등 정보가 유출된 정황을 확인했다고 전날 밝혔다. 유출된 정보는 가입자별 유심을 식별하는 고유식별번호 등인 것으로 알려졌다. SK텔레콤은 유출 사실을 인지한 다음날 한국인터넷진흥원(KISA) 등에 침해 사고 사실을 신고했으며, 과학기술정보통신부 등 통신 당국과 함께 정확한 사고 원인을 조사 중이다.
  • ‘가입자 2300만’ SKT 해킹, 유심 정보 털렸다… 당국 조사 착수

    ‘가입자 2300만’ SKT 해킹, 유심 정보 털렸다… 당국 조사 착수

    중앙서버 19일 ‘악성코드’에 감염개인 식별 민감 정보 유출 가능성 보안 수준 높아 北 해커 소행 추측개보위도 조사… 규정 위반 땐 처분 SK텔레콤이 해킹 공격을 받아 이용자 ‘유심(USIM·가입자 식별 모듈) 정보’가 유출된 정황을 확인하고 이를 관계 당국에 신고했다. 무선통신 1위 사업자로 가입자 수가 2300만명에 달하는 통신사에서 벌어진 해킹 사건인 만큼 관계 당국은 비상대책반을 구성하며 사태 파악에 나섰다. 22일 SK텔레콤은 지난 19일 오후 11시쯤 해커에 의한 악성코드에 감염돼 SK텔레콤 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 밝혔다. SK텔레콤은 유출 가능성을 인지한 후 해당 악성코드를 즉시 삭제하고 해킹 의심 장비를 격리 조치했다. 악성코드에 감염된 건 모든 가입자의 정보가 담긴 중앙서버(홈가입자서버·HSS)로 알려졌다. 유심은 통신망 내에서 개인을 식별하고 인증하는 데 쓰이는 정보를 저장하는 매체다. 관련 정보가 탈취되면 타인이 이를 토대로 불법 유심 칩을 만들어 신원을 도용하거나 문자메시지(SMS) 데이터를 가로채는 범죄에 악용될 수 있다. SK텔레콤 측은 “현재까지 해당 정보가 실제로 악용된 사례는 확인되지 않았다”며 “악성코드를 즉시 삭제하고 불법 유심 기기변경과 비정상 인증 시도 차단을 강화했다”고 했다. 관계 당국도 조사에 착수했다. 지난 21일 SK텔레콤으로부터 신고받은 한국인터넷진흥원(KISA)은 당일 오후부터 서울 중구 SK텔레콤 본사에 기술 인력을 파견해 사고 원인을 조사 중이다. 이튿날인 22일 신고를 받은 개인정보보호위원회(개보위)도 조사에 들어갔으며 구체적인 유출 경위와 피해 규모는 물론 안전 조치나 유출 통지, 신고 의무 등 개인정보보호법 준수 여부를 파악하고 위반 사항이 확인되면 관련 규정에 따라 처분할 예정이다. 과학기술정보통신부는 개인정보 유출 등 피해 현황, 보안 취약점 등 사고의 중대성을 고려해 정보보호네트워크정책관을 단장으로 하는 비상대책반을 구성했다. 필요하면 민관 합동 조사단을 구성해 심층적인 원인 분석과 재발 방지책 마련에 나선다는 방침이다. 당국의 사고 조사 과정에서 SK텔레콤이 보안 관리에 문제가 있었다고 판명될 경우 시정명령을 내릴 수 있다. 이동통신사에서 해킹 피해로 정보가 유출된 사고는 2023년 1월 이후 약 2년 4개월 만이다. 당시 LG유플러스에서 30만건에 달하는 고객 정보가 불법 거래 사이트로 유출됐는데, 이로 인해 개보위로부터 과징금 68억원과 과태료 2700만원을 부과받았다. 일각에서는 보안 수준이 상당한 통신사를 해킹했다는 점에서 이번 정보 유출이 북한의 소행일 가능성도 제기되고 있다.
  • SKT, 해킹 공격으로 유심정보 유출…당국 비상대책반 구성

    SKT, 해킹 공격으로 유심정보 유출…당국 비상대책반 구성

    SK텔레콤이 해킹 공격을 받아 이용자 ‘유심(USIM·가입자 식별 모듈) 정보’가 유출된 정황을 확인하고 이를 관계 당국에 신고했다. 무선통신 1위 사업자로 가입자 수가 2300만명에 달하는 통신사에서 벌어진 해킹 사건인 만큼 관계 당국은 비상대책반을 구성하며 사태 파악에 나섰다. 22일 SK텔레콤은 지난 19일 오후 11시경 해커에 의한 악성코드로 SK텔레콤 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 밝혔다. 회사는 유출 가능성을 인지한 후 해당 악성코드를 즉시 삭제하고, 해킹 의심 장비를 격리 조치했다. 이튿날 한국인터넷진흥원(KISA)에 침해 사고 사실을 신고했고, KISA는 21일 오후부터 서울 중구 SK텔레콤 본사에 기술 인력을 파견해 사고 원인을 조사 중이다. 22일엔 개인정보보호위원회(개보위)에도 이 사실을 신고하고 관련 조사에 적극 협조하겠다는 입장을 밝혔다. 유출된 정보는 가입자별 USIM을 식별하는 고유식별번호 등인 것으로 알려졌다. USIM은 통신망 내에서 개인을 식별하고 인증하는 데 쓰이는 정보를 저장하는 매체다. 관련 정보가 탈취되면 타인이 이를 토대로 불법 USIM 칩을 만들어 신원을 도용하거나, 문자메시지(SMS) 데이터를 가로채는 범죄에 악용될 수 있다. SK텔레콤 측은 “전체 시스템 전수조사, 불법 유심 기기 변경·비정상 인증 시도 차단 강화, 피해 의심 징후 발견 시 즉각적인 이용 정지와 안내 조처를 하고 있어 문제가 발생할 가능성은 매우 낮다”고 했다. 과학기술정보통신부는 개인정보 유출 등 피해 현황, 보안 취약점 등 사고의 중대성을 고려해 정보보호네트워크정책관을 단장으로 하는 비상대책반을 구성했다. 필요하면 민관 합동 조사단을 구성해 심층적인 원인 분석과 재발 방지책 마련에 나선다는 방침이다. 당국의 사고 조사 과정에서 SK텔레콤이 보안 관리에 문제가 있었다고 판명될 경우 시정명령을 내릴 수 있다. 이동통신사에서 해킹 피해로 정보가 유출된 사고는 2023년 1월 이후 약 2년 4개월 만이다. 당시 LG유플러스에서 30만건에 달하는 고객 정보가 불법 거래 사이트로 유출됐는데, 이로 인해 개보위로부터 과징금 68억원과 과태료 2700만원을 부과받았다. 일각에서는 이러한 해킹 사례로 보안 수준이 상당한 통신사를 해킹했다는 점에서 이번 정보 유출이 북한의 소행일 가능성도 제기되고 있다. 참여연대는 이날 “SK텔레콤은 1위 기간통신사업자로서 이유를 불문하고 개인정보 유출 사고에 대해 가입자와 전 국민에게 엄중히 사죄하고 피해자 보호와 보상을 위한 모든 조치를 다해야 한다”고 강조했다.
  • [단독] ‘지브리풍 프사’ AI 놀이터, 개인정보 유출 회색지대

    [단독] ‘지브리풍 프사’ AI 놀이터, 개인정보 유출 회색지대

    “‘지브리풍 사진’ 만들어 보겠다고 챗GPT에 넣은 사진들이 어떻게 쓰이는지, 어디에 남아 있는지 몰라서 찜찜해요.” 직장인 이수연(29)씨는 10일 서울신문과 만나 지인들 사이에서 ‘지브리풍 그림 금지령’이 내려진 이유를 이렇게 설명했다. 최근 이용자의 사진을 챗GPT에 입력하면 일본 애니메이션 제작사 지브리 등 특유의 화풍을 흉내 낸 이미지로 바꿔 주는 인공지능(AI) 서비스가 인기를 끌고 있지만 정작 원본 사진이 어떻게 활용되는지 등 개인정보 보호 문제는 그늘에 가려져 있다는 지적이 나온다. 기업이 수집한 개인정보를 동의 없이 마케팅 등 다른 목적으로 사용하는 행태는 현행법상 제재 대상이지만 AI 서비스를 내세워 사진 등 개인정보를 수집한 이후 다른 용도로 이용하는 경우에는 제재를 받지 않아서다. 또 하나의 ‘AI 규제 회색지대’인 셈이다. 기업에서 이용자가 동의한 수집·활용 범위를 넘어서 목적 외로 이용하다 적발될 경우 부과받은 과징금도 갈수록 늘고 있다. 서울신문이 민병덕 더불어민주당 의원실을 통해 개인정보보호위원회(개보위)로부터 받은 자료에 따르면 국내에서 영업하는 민간 기업이 개인정보보호법을 위반해 받은 과징금은 2020년 67억 7480만원에서 지난해 604억 7850만원으로 9배 가까이 증가했다. 우리카드의 경우 약 20만명에 달하는 가맹점주의 개인정보를 무단 취합해 마케팅에 활용한 사실이 드러나 지난달 개보위에서 과징금 134억 5100만원을 부과받았다. 페이스북을 운영하는 메타도 약 330만명의 국내 이용자의 학력 등 정보를 동의 없이 제3자인 다른 사업자들에게 제공해 67억원의 과징금 처분을 받았다. 문제는 지브리풍 이미지처럼 이용자가 입력한 정보를 토대로 새로운 콘텐츠를 만드는 생성형 AI는 기업의 개인정보 활용처럼 위법성이 확연히 드러나지 않는다는 점이다. 김정환 법무법인 충정 변호사는 “AI가 스스로 학습하는 ‘딥러닝’을 통해 새로운 결과물이 산출됐을 때 처음 정보를 입력한 이용자가 원치 않는 개인정보가 유출되는 일도 있다”고 말했다. 개보위가 지난해 조사한 결과를 보면 응답자(2800명 대상 조사)의 76.1%가 AI가 유발할 수 있는 개인정보 관련 위험성에 대해 ‘심각하다’고 답했다. AI가 학습에 활용한 개인정보가 유출되거나 다른 사업자 등에 제공될 수 있다는 우려가 그만큼 크다는 얘기다. 이송희 한국폴리텍대 사이버보안과 교수는 “개인정보보호법에 생성형 AI에 관한 조항을 추가하는 등 새로운 규제 마련이 시급하다”고 조언했다. 개보위 관계자는 “가이드라인을 통해 정보 처리 과정을 투명하게 공개할 수 있도록 지속적으로 점검·권고하고 있다”고 말했다.
  • “제발 속지마세요” 경찰관 끈질긴 설득에 6억 재산 지킨 사연

    “제발 속지마세요” 경찰관 끈질긴 설득에 6억 재산 지킨 사연

    억대 재산을 들고 전화금융사기(보이스피싱) 일당을 만나러 가던 60대 남성이 경찰관의 끈질긴 설득 덕분에 피해를 면했다. 10일 전남 광양경찰서에 따르면 전날 오후 6시쯤 112종합상황실에 다급한 신고 전화가 걸려 왔다. 60대 남편 A씨가 대포 통장 개설 문제로 수사기관 조사를 받기 위해 6억원 가량이 들어있는 은행 통장을 전부 가지고 서울로 가고 있다는 내용이었다. A씨는 개인정보 유출로 대포통장이 개설, 피의자 신분으로 검찰 조사를 받아야 한다는 전화금융사기단의 말에 깜박 속았다. 곧바로 전화금융사기라는 점을 직감한 112 상황실 기호필 경위는 A씨에게 여러 차례 전화를 걸었지만 받지 않았다. 보이스피싱 일당이 피해자에게 다른 전화를 절대 받지 못하도록 한다는 점을 알고 있었던 기 경위는 A씨에게 문자 메시지를 수 차례 보냈다. 겨우 연락이 닿은 A씨는 이미 사기범의 말에 완벽하게 속아 넘어가 진짜 경찰관의 말은 믿으려 하지 않았다. 하지만기 경위는 전화금융사기범이 호텔로 찾아오라고 하고, 통장을 가지고 오라고 하는 등 수상한 점을 조목조목 설명하며 A씨를 설득, 고속도로를 달리던 그를 휴게소에 멈춰 세웠다. 이어 기 경위가 협조 요청한 고속도로순찰대 대원이 A씨를 찾아가 휴대전화에 설치된 악성코드를 찾아냈다. A씨는 “죄를 지어본 적 없는 사람에게 범죄 피의자로 연루됐다고 하니 정신이 나갔던 것 같다”며 “퇴직금 등 전 재산을 빼앗길 뻔해 아찔한 순간이었다”고 경찰에 감사 인사를 전했다. 경찰 관계자는 “알지 못하는 문자메시지 링크는 접속하지 않아야 한다”며 “앞으로도 범죄 피해 예방에 최선을 다하겠다”고 말했다.
  • [단독]‘지브리풍 사진 열풍’에 가려진 ‘개인정보’ 보호 그늘…관련 법은 회색지대

    [단독]‘지브리풍 사진 열풍’에 가려진 ‘개인정보’ 보호 그늘…관련 법은 회색지대

    “‘지브리풍 사진’ 만들어보겠다고 챗GPT에 넣은 사진들이 어떻게 쓰이는지, 어디에 남아 있는지 몰라서 찜찜해요.” 직장인 이수연(29)씨는 10일 서울신문과 만나 지인들 사이에서 ‘지브리풍 그림 금지령’이 내려진 이유를 이렇게 설명했다. 최근 이용자의 사진을 챗GPT에 입력하면 일본 애니메이션 제작사 지브리 등 특유의 화풍을 흉내 낸 이미지로 바꿔주는 AI(인공지능) 서비스가 인기를 끌고 있지만 정작 원본 사진이 어떻게 활용되는지 등 개인정보 보호 문제는 그늘에 가려져 있다는 지적이 나온다. 기업이 수집한 개인정보를 동의 없이 마케팅 등 다른 목적으로 사용하는 행태는 현행법상 제재 대상이지만, AI 서비스를 내세워 사진 등 개인정보를 수집한 이후 다른 용도로 이용하는 경우에는 별다른 제재를 받지 않아서다. 또 하나의 ‘AI 규제 회색지대’인 셈이다. 기업에서 이용자가 동의한 수집·활용 범위를 넘어서 목적 외로 이용하다 적발될 경우 부과받은 과징금도 갈수록 늘고 있다. 서울신문이 민병덕 더불어민주당 의원실을 통해 개인정보보호위원회(개보위)로부터 받은 자료에 따르면 국내에서 영업하는 민간 기업 중 개인정보보호법을 위반해 받은 과징금은 2020년 67억 7480만여원에서 지난해 604억 7850만여원으로 9배 가까이 급증했다. 예컨대 우리카드의 경우 약 20만명에 달하는 가맹점주의 개인정보를 무단 취합해 카드 마케팅에 활용한 사실이 드러나 지난달 개인정보보호위원회에서 과징금 134억 5100만원을 부과받았다. 페이스북을 운영하는 메타도 약 330만명의 국내 이용자의 학력, 결혼 상태 등 정보를 동의 없이 제3자인 다른 사업자들에게 제공해 67억 과징금 처분을 받았다. 문제는 지브리풍 이미지처럼 이용자가 입력한 정보를 토대로 새로운 콘텐츠를 만드는 생성형 AI는 기업의 개인정보 활용처럼 위법성이 확연히 드러나지 않는다는 점이다. 김정환 법무법인 충정 변호사는 “AI가 스스로 학습하는 ‘딥러닝’을 통해 새로운 결과물이 산출됐을 때 처음 정보를 입력한 이용자가 원치 않는 개인정보나 영업 비밀까지 유출되는 일도 있다”고 말했다. 개보위가 지난해 조사한 결과를 보면, 응답자(2800명 대상 조사)의 76.1%가 AI가 유발할 수 있는 개인정보 관련 위험성에 대해 ‘심각하다’고 답했다. AI가 학습에 활용한 개인정보가 유출되거나 다른 사업자 등에 제공될 수 있다는 우려가 그만큼 크다는 얘기다. 이송희 한국폴리텍대학 사이버보안과 교수는 “개인정보보호법에 생성형 AI에 관한 조항을 추가하는 등 새로운 규제 마련이 시급하다”고 조언했다.
위로