찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-15
    검색기록 지우기
  • 전략 유출
    2026-09-15
    검색기록 지우기
  • 미중갈등
    2026-09-15
    검색기록 지우기
  • 당선무효
    2026-09-15
    검색기록 지우기
  • 백신 제조
    2026-09-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • ‘합병의 날’ 덮친 445억 해킹…두나무, “회원 자산 전액 보상”에 해외도 ‘충격’

    ‘합병의 날’ 덮친 445억 해킹…두나무, “회원 자산 전액 보상”에 해외도 ‘충격’

    가상자산 거래소 업비트가 27일 새벽 약 445억 원 규모의 디지털 자산 해킹 피해를 입었다. 이 사고는 두나무와 네이버파이낸셜의 합병 기자간담회가 열린 당일에 발생했다. 새벽 4시 42분, ‘비정상 이체’ 포착…540억→445억 정정 업비트 운영사 두나무는 즉시 솔라나 네트워크 기반 입출금 서비스를 전면 중단하고 긴급 보안 점검에 들어갔다. 두나무는 “이날 오전 4시 42분쯤 내부에서 지정하지 않은 외부 지갑 주소로 약 540억 원 상당의 솔라나 네트워크 계열 자산 일부가 전송된 정황을 확인했다”며 “회원 자산 피해는 없도록 전액 업비트 자산으로 충당할 예정”이라고 밝혔다. 이후 오후 3시쯤 해킹 규모를 약 445억 원으로 정정하고 “비정상 출금 시점의 시세를 기준으로 환산했다”고 설명했다. 유출된 자산 20여 종…솔라나 생태계 전반 타격 이어 “핫월렛(Hot Wallet·인터넷 연결 지갑)에서 해킹이 발생했으며, 자산이 분리 보관되는 콜드월렛(Cold Wallet·오프라인 지갑)은 어떠한 침해나 탈취도 없었다”고 덧붙였다. 유출된 자산은 ▲솔라나(SOL) ▲유에스디코인(USDC) ▲렌더(RENDER) ▲웜홀(W) ▲피스네트워크(PYTH) ▲지토(JTO) ▲주피터(JUP) ▲봉크(BONK) ▲아이오넷(IO) ▲드리프트(DRIFT) ▲레이디움(RAY) ▲오르카(ORCA) 등 주요 토큰을 비롯해 ▲액세스프로토콜(ACS) ▲매직에덴(ME) ▲오피셜트럼프(TRUMP) ▲두들즈(DOOD) ▲펏지펭귄(PENGU) ▲솔레이어(LAYER) ▲후마파이낸스(HUMA) ▲소닉SVM(SONIC) 등 신규 프로젝트 토큰까지 포함됐다. 두나무는 해킹 직후 모든 자산을 콜드월렛으로 옮기고 블록체인(온체인) 상에서 자산 이동을 차단하는 조치를 취했다. 약 23억 원 규모의 솔레이어(LAYER) 토큰은 동결에 성공했으며, 나머지 자산도 추적 중이다. 금융당국·KISA 동시 대응…FIU 제재 여파 속 또 악재보안업계는 “솔라나 네트워크 계열 자산을 관리하던 직원 PC가 악성코드에 감염됐을 가능성”을 주요 원인으로 보고 있다. 금융감독원과 한국인터넷진흥원(KISA)은 해킹 사실 통보 직후 현장 점검에 착수했다. 금융당국 관계자는 “사태 파악을 위해 현장 점검에 바로 돌입했다”며 “피해 경위와 시스템 취약점을 조사 중”이라고 밝혔다. 한편 해외 커뮤니티에서도 반응이 이어졌다. 암호화폐 커뮤니티 레딧닷컴에서는 “업비트가 또 털렸다니 믿기 어렵다”는 반응부터 “솔라나 지갑 결함 가능성이 크다”, “중앙화 거래소(CeFi)가 더 안전하다는 말은 농담일 뿐”이라는 비판까지 다양한 의견이 쏟아졌다. 일부는 “직원 내부 해킹 가능성도 배제할 수 없다”고 지적했다. 이번 사고는 업비트에서 6년 만에 발생한 대규모 해킹이다. 지난 2019년 11월 27일에도 약 580억 원 규모의 이더리움(34만 2000ETH)이 익명 지갑으로 유출됐으며, 당시 북한 해커조직 ‘라자루스’와 ‘안다리엘’이 배후로 지목됐다. ‘합병 잔칫날’ 불참한 김형년 부회장 이달 초 업비트는 금융정보분석원(FIU)으로부터 고객확인(KYC) 및 자금세탁방지(AML) 의무 위반으로 352억 원의 과징금과 신규 고객 자산이체 3개월 제한 제재를 받았다. FIU는 당시 현장 점검에서 KYC 미이행 사례 약 530만 건과 의심거래 보고 누락 15건을 적발했다고 밝혔다. 이날 경기 성남시 분당구 네이버 1784 사옥에서 열린 두나무-네이버파이낸셜 합병 기자간담회에는 이해진 네이버 의장, 송치형 두나무 회장, 최수연 네이버 대표, 오경석 두나무 대표, 박상진 네이버파이낸셜 대표 등 양사 고위 인사가 총출동했지만 김형년 두나무 부회장은 불참했다. “전액 보상, 순차적 서비스 재개”최근 ‘디콘(D-CON) 2025’ 콘퍼런스에서 대외 행보를 재개한 김 부회장이 돌연 자리를 비운 이유를 두고, 업계는 “해킹 대응 컨트롤타워 역할을 맡은 것 아니냐”는 관측을 제기했다. 두나무는 “행사 전 해킹 정황을 인지했으나 상황 파악 후 공지하는 과정에서 발표가 늦어졌을 뿐 간담회 일정과는 무관하다”고 설명했다. 두나무는 “회원 자산 피해는 없으며, 회사 자산으로 전액 보상할 계획”이라며 “안전성이 확보되는 대로 입출금 서비스를 차례대로 재개할 예정”이라고 밝혔다. 이번 피해액은 두나무의 3분기 순이익(2390억 원)의 약 18.6%에 해당한다.
  • ‘합병의 날’ 덮친 445억 해킹…두나무 “전액 보상”, 해외 커뮤니티 “또 털렸다” [코인+]

    ‘합병의 날’ 덮친 445억 해킹…두나무 “전액 보상”, 해외 커뮤니티 “또 털렸다” [코인+]

    가상자산 거래소 업비트가 27일 새벽 약 445억 원 규모의 디지털 자산 해킹 피해를 입었다. 이 사고는 두나무와 네이버파이낸셜의 합병 기자간담회가 열린 당일에 발생했다. 새벽 4시 42분, ‘비정상 이체’ 포착…540억→445억 정정 업비트 운영사 두나무는 즉시 솔라나 네트워크 기반 입출금 서비스를 전면 중단하고 긴급 보안 점검에 들어갔다. 두나무는 “이날 오전 4시 42분쯤 내부에서 지정하지 않은 외부 지갑 주소로 약 540억 원 상당의 솔라나 네트워크 계열 자산 일부가 전송된 정황을 확인했다”며 “회원 자산 피해는 없도록 전액 업비트 자산으로 충당할 예정”이라고 밝혔다. 이후 오후 3시쯤 해킹 규모를 약 445억 원으로 정정하고 “비정상 출금 시점의 시세를 기준으로 환산했다”고 설명했다. 유출된 자산 20여 종…솔라나 생태계 전반 타격 이어 “핫월렛(Hot Wallet·인터넷 연결 지갑)에서 해킹이 발생했으며, 자산이 분리 보관되는 콜드월렛(Cold Wallet·오프라인 지갑)은 어떠한 침해나 탈취도 없었다”고 덧붙였다. 유출된 자산은 ▲솔라나(SOL) ▲유에스디코인(USDC) ▲렌더(RENDER) ▲웜홀(W) ▲피스네트워크(PYTH) ▲지토(JTO) ▲주피터(JUP) ▲봉크(BONK) ▲아이오넷(IO) ▲드리프트(DRIFT) ▲레이디움(RAY) ▲오르카(ORCA) 등 주요 토큰을 비롯해 ▲액세스프로토콜(ACS) ▲매직에덴(ME) ▲오피셜트럼프(TRUMP) ▲두들즈(DOOD) ▲펏지펭귄(PENGU) ▲솔레이어(LAYER) ▲후마파이낸스(HUMA) ▲소닉SVM(SONIC) 등 신규 프로젝트 토큰까지 포함됐다. 두나무는 해킹 직후 모든 자산을 콜드월렛으로 옮기고 블록체인(온체인) 상에서 자산 이동을 차단하는 조치를 취했다. 약 23억 원 규모의 솔레이어(LAYER) 토큰은 동결에 성공했으며, 나머지 자산도 추적 중이다. 금융당국·KISA 동시 대응…FIU 제재 여파 속 또 악재보안업계는 “솔라나 네트워크 계열 자산을 관리하던 직원 PC가 악성코드에 감염됐을 가능성”을 주요 원인으로 보고 있다. 금융감독원과 한국인터넷진흥원(KISA)은 해킹 사실 통보 직후 현장 점검에 착수했다. 금융당국 관계자는 “사태 파악을 위해 현장 점검에 바로 돌입했다”며 “피해 경위와 시스템 취약점을 조사 중”이라고 밝혔다. 한편 해외 커뮤니티에서도 반응이 이어졌다. 암호화폐 커뮤니티 레딧닷컴에서는 “업비트가 또 털렸다니 믿기 어렵다”는 반응부터 “솔라나 지갑 결함 가능성이 크다”, “중앙화 거래소(CeFi)가 더 안전하다는 말은 농담일 뿐”이라는 비판까지 다양한 의견이 쏟아졌다. 일부는 “직원 내부 해킹 가능성도 배제할 수 없다”고 지적했다. 이번 사고는 업비트에서 6년 만에 발생한 대규모 해킹이다. 지난 2019년 11월 27일에도 약 580억 원 규모의 이더리움(34만 2000ETH)이 익명 지갑으로 유출됐으며, 당시 북한 해커조직 ‘라자루스’와 ‘안다리엘’이 배후로 지목됐다. ‘합병 잔칫날’ 불참한 김형년 부회장 이달 초 업비트는 금융정보분석원(FIU)으로부터 고객확인(KYC) 및 자금세탁방지(AML) 의무 위반으로 352억 원의 과징금과 신규 고객 자산이체 3개월 제한 제재를 받았다. FIU는 당시 현장 점검에서 KYC 미이행 사례 약 530만 건과 의심거래 보고 누락 15건을 적발했다고 밝혔다. 이날 경기 성남시 분당구 네이버 1784 사옥에서 열린 두나무-네이버파이낸셜 합병 기자간담회에는 이해진 네이버 의장, 송치형 두나무 회장, 최수연 네이버 대표, 오경석 두나무 대표, 박상진 네이버파이낸셜 대표 등 양사 고위 인사가 총출동했지만 김형년 두나무 부회장은 불참했다. “전액 보상, 순차적 서비스 재개”최근 ‘디콘(D-CON) 2025’ 콘퍼런스에서 대외 행보를 재개한 김 부회장이 돌연 자리를 비운 이유를 두고, 업계는 “해킹 대응 컨트롤타워 역할을 맡은 것 아니냐”는 관측을 제기했다. 두나무는 “행사 전 해킹 정황을 인지했으나 상황 파악 후 공지하는 과정에서 발표가 늦어졌을 뿐 간담회 일정과는 무관하다”고 설명했다. 두나무는 “회원 자산 피해는 없으며, 회사 자산으로 전액 보상할 계획”이라며 “안전성이 확보되는 대로 입출금 서비스를 차례대로 재개할 예정”이라고 밝혔다. 이번 피해액은 두나무의 3분기 순이익(2390억 원)의 약 18.6%에 해당한다.
  • SKT, 배상 조정안 불수용[경제 브리핑]

    SK텔레콤이 유심 해킹 사태로 개인정보 유출 피해를 본 고객들에게 1인당 30만원을 배상하도록 한 개인정보보호위원회 분쟁조정위원회의 조정안을 수용하지 않겠다고 20일 밝혔다. SK텔레콤 관계자는 “조정위의 결정을 존중하지만, 사고 후 회사가 취한 선제적 보상과 재발 방지 조치가 조정안에 충분히 반영되지 않아 수용하지 않기로 했다”면서 “다만 고객 신뢰 회복과 추가 피해 예방을 위한 조치는 계속 이어갈 것”이라고 전했다. 앞서 분쟁조정위는 지난 4일 SK텔레콤에 피해 고객 3998명에 대해 1인당 30만원 지급을 권고하는 조정안을 내놓았다.
  • 이러다 7조?… SKT 배상 ‘과잉 징벌’ 논란

    이러다 7조?… SKT 배상 ‘과잉 징벌’ 논란

    정부 “3998명에 30만원씩 지급”수용 시 2300만명 확대 가능성업계 “자진신고 기피 등 부작용AI 기반 보안 강화가 핵심 대책” 개인정보보호위원회 산하 분쟁조정위원회가 SK텔레콤의 개인정보 유출 사건과 관련해 내린 배상 조정안의 수락 시한이 다가오면서 통신업계의 관심이 집중되고 있다. 현재 조정안이 수용되면 전체 고객(약 2300만명)에게 확대 적용될 가능성이 있어 SK텔레콤이 조정안을 거부할 소지가 높게 점쳐진다. 18일 통신업계에 따르면 개인정보분조위는 지난 4일 SK텔레콤 해킹 사태 피해 고객 3998명을 대상으로 1인당 30만원의 배상금을 지급하라는 조정 결정을 의결했다. SK텔레콤은 이튿날 조정안을 송달받았으며, 15일의 검토 기간이 끝나는 21일 자정까지 수락 여부를 통보해야 한다. 기한 내 입장을 밝히지 않으면 조정은 불성립으로 처리된다. 앞서 SK텔레콤은 조정안에 대해 “자발적인 보상 노력이 반영되지 않아 아쉽다”고 입장을 낸 만큼 이를 받아들이지 않을 거라는 전망이 대체적이다. 실제 SK텔레콤은 사고 발생 직후 1200만명 대상 무료 유심 교체, 7000억원 규모의 보안 혁신 투자 등을 시행했다. 그 영향은 실적에도 반영돼 올해 3분기 연결 기준 영업이익은 484억원으로 전년 대비 90.9% 급감했다. 지난 8월 개인정보위가 의결한 1348억원의 과징금 또한 회계상 비용으로 반영되면서 재무적 부담이 더욱 커진 상황이다. 이러한 조치에도 최대 7조원 규모로 확대될 수 있는 조정안이 나오면서 업계 전반에서는 이른바 ‘역인센티브’ 우려가 커지고 있다. 역인센티브란 제도가 의도한 취지와 달리, 기업이 오히려 사고 사실을 숨기거나 자진 신고를 꺼리게 만드는 부작용을 말한다. 배상 규모가 지나치게 클 경우 결국 소비자 요금 인상이나 보안 투자 축소로 이어질 수 있다는 지적도 나온다. 전문가들은 고액 배상이나 과징금만으로는 해킹 사태를 근본적으로 막기 어렵다는 점을 강조한다. 김태오 창원대 법학과 교수는 “어떤 정보가 유출됐는지에 따라 배상 규모가 달라지는 것이 타당한데, 1인당 30만원은 사실상 최고 수준”이라며 “기업 입장에서는 법정에서 다퉈볼 여지를 남긴 조정안”이라고 말했다. 결국 근본적인 소비자 보호는 신뢰 회복과 재발 방지에 있으며, 통신사와 IT 기업이 추진하는 ‘제로 트러스트’(Zero Trust) 등 AI 기반의 보안 모델 도입이 핵심 대책이라는 평가가 나온다. 제로 트러스트는 내부 시스템 접근자와 기기까지 잠재적 위협으로 간주해 접근을 엄격히 통제하는 보안 모델로, 업계에선 차세대 보안 체계로 주목받고 있다.
  • 김호겸 의원, ‘경기도교육청 디지털재난 대비 및 대응 조례’ 일부개정조례 대표발의

    김호겸 의원, ‘경기도교육청 디지털재난 대비 및 대응 조례’ 일부개정조례 대표발의

    경기도의회 교육기획위원회 김호겸 의원(국민의힘, 수원5)은 2025년 11월 13일 경기도교육청 교육정보시스템에 대한 디지털 재난 대비 관제 업무에 AI 도입을 위한 「경기도교육청 디지털재난 대비 및 대응 조례」일부개정조례를 대표발의 했다. 김호겸 의원은 “최근 교육정보시스템에 대한 해킹 시도가 빈번하게 발생하고 있는데, 현행 디지털 재난 대비 점검 및 훈련만으로는 한계가 있어서 AI를 활용한 실시간 관제를 통해 해킹 등의 방지가 필요하다”며 조례안 대표 발의 배경을 설명했다. 김호겸 의원은 “교육정보는 가장 민감한 정보여서 어떠한 경우에도 해킹은 물론이고, 디지털 재난 등에 의해서 교육정보에 조그만 손상도 허용될 수 없기에 생성형 인공지능이 실시간으로 교육정보시스템을 보호하고 사고를 예방하도록 해야 한다”라고 조례안 입안 필요성을 강조했다. 김호겸 의원은 “ 「경기도교육청 디지털재난 대비 및 대응 조례」일부개정조례가 원안대로 경기도의회 본회의에서 가결된다면, 한층 강화된 경기도교육청 교육정보시스템을 유지 및 관리할 수 있게 되어 교육 구성원 모두가 안전하게 교육정보를 공유할 수 있게 되며, 나아가 국가 교육정보 시스템의 보호에 기여하게 될 것이다”라고 기대했다. 김호겸 의원은 경기도의회 정보화위원장으로서 경기도교육청 교육정보시스템 보호에 늘 관심을 가지고 의정 활동을 하고 있다.
  • KT, 3분기 실적 선방했지만…‘해킹 후폭풍’은 4분기에 반영

    KT, 3분기 실적 선방했지만…‘해킹 후폭풍’은 4분기에 반영

    KT 3분기 실적발표 KT가 3분기 견조한 실적을 내며 시장 기대치를 웃돌았다. 다만 최근 불거진 해킹 사태 관련 비용은 4분기 실적이 반영될 예정이다. 7일 KT는 올해 3분기 연결 기준 영업이익이 5382억원으로 전년 동기 대비 16% 증가했다고 밝혔다. 매출은 7조 1267억원으로 7.1% 늘었고, 당기순이익은 4453억원으로 16.2% 증가했다. 이번 실적 개선은 클라우드·데이터센터(DC)·부동산 등 주요 그룹사 중심의 성장과 강북본부 부지 개발에 따른 일회성 분양이익이 반영된 영향이다. 무선 서비스 매출은 4.7% 증가했고, 5G 가입자는 전체의 80.7%를 차지했다. 다만 이번 실적에는 해킹 사태의 직접적인 영향이 포함되지 않았다. KT는 4분기부터 고객 유심(USIM) 무상 교체 비용과 정부 과징금 등이 반영될 것으로 보고 있다. 최근 KT는 전 고객을 대상으로 유심 교체를 진행 중이며, 정부 조사에 성실히 협조하겠다고 밝혔다. 과학기술정보통신부와 민관 합동 조사단은 지난 6일 중간 조사 결과를 통해 KT가 지난해 ‘BPF도어(BPFDoor)’라는 악성코드에 서버 43대가 감염된 사실을 자체 파악하고도 신고하지 않았다고 발표했다. 조사 결과 펨토셀(초소형 기지국) 관리 부실로 불법 펨토셀을 통한 결제 인증정보 탈취가 가능했던 것으로 드러났다. 조사단은 “KT의 은폐 정황을 엄중히 보고 있다”며 추가 조사를 예고했다. KT는 해킹 사태 재발 방지를 위해 네트워크 관리 체계를 전면 개편하고 있다. 초소형 기지국 신규 개통을 제한하고 불법 기기 접속을 차단하기 위한 실시간 모니터링 시스템을 도입했다. 결제 유형별 이상 거래를 탐지하는 시스템(FDS)도 강화해 피해 확산을 막고 있다. 한편 KT는 3분기부터 AI 사업에도 속도를 내고 있다. 7월에는 독자 모델 ‘믿:음 K 2.0’을 공개했고, 9월에는 마이크로소프트와 협력한 ‘SOTA K’와 메타 오픈소스를 활용한 ‘Llama K’를 연이어 선보였다. 또 AI·클라우드 기반의 산업별 맞춤형 솔루션을 제공하기 위해 ‘KT 이노베이션 허브’를 개소했다. 김영섭 대표의 사퇴 이후 CEO 교체 절차도 진행 중이다. KT 이사후보추천위원회는 대표이사 후보군 구성을 시작으로 연내 최종 후보 1인을 확정할 계획이다. 장민 KT CFO(전무)는 “고객 신뢰 회복을 최우선 과제로 삼고 정보보호 체계 강화에 총력을 다하겠다”며 “통신 본업과 AX(인공지능 전환) 사업의 성장으로 기업가치 제고에 나서겠다”고 밝혔다.
  • 개인정보위 “SKT, 해킹 피해자 30만원씩 보상하라”

    개인정보위 “SKT, 해킹 피해자 30만원씩 보상하라”

    개인정보 분쟁조정위원회는 약 2300만명의 가입자 개인정보를 유출한 SK텔레콤을 상대로 제기된 분쟁조정 신청 사건에 대해 SKT가 신청인들에게 각 30만원의 손해배상금을 지급하도록 하는 조정안을 의결했다고 4일 밝혔다. 분쟁조정위는 전날 전체회의에서 이러한 결정을 내리고 SKT에 개인정보 보호조치 강화 등 재발방지 대책을 함께 권고했다. 앞서 SKT의 해킹 사고로 이용자 2324만 4649명의 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키(Ki·OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 이와 관련 지난 4월부터 3998명이 SKT를 상대로 분쟁조정을 신청했다. 분쟁조정위는 신청인들이 유출정보 악용으로 인한 휴대전화 복제 피해 불안과 유심 교체 과정에서 겪은 혼란과 불편에 대한 정신적 손해를 입었다고 보고 손해배상금을 결정했다고 설명했다. 분쟁조정위는 조정안을 신청인과 SKT에 각각 통지했다. 양측은 통지일로부터 15일 이내 수락 여부를 밝혀야 하는데 어느 한쪽이라도 거부하면 조정은 불성립된다. SKT 측은 조정안에 대해 “회사의 사고수습과 자발적이고 선제적인 보상 노력이 충분히 반영되지 않아 아쉽다”며 “수락 여부는 관련 내용을 면밀히 검토한 후 신중히 결정할 것”이라고 밝혔다. 업계 안팎에선 SKT가 조정안을 수락할 가능성은 높지 않을 것으로 보고 있다. 조정안을 수락하게 되면 대규모 추가 조정 신청이 들어올 수 있고, 잠재적 배상액이 최대 6조 9000억원에 이를 수 있어서다.
  • 해킹 정황 시 신고 없어도 조사 착수…IT시스템 1600여개 전수 점검

    해킹 정황 시 신고 없어도 조사 착수…IT시스템 1600여개 전수 점검

    정부가 잇따르는 사이버 침해 사고를 막기 위해 해킹 정황이 포착되면 기업 신고 없이도 직접 조사에 나서기로 했다. 보안 의무를 위반하면 징벌적 과징금을 부과하는 등 제재를 강화하고, 1600여개 정보기술(IT) 시스템에 대해 점검에도 착수한다. 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처는 22일 정부서울청사에서 이런 내용의 ‘범부처 정보보호 종합대책’을 발표했다. 정부는 민간과 공공에서 반복되는 최근의 해킹 사고를 위기 상황으로 인식하고, 국가안보실을 중심으로 유기적인 대응 체계를 가동하겠다고 밝혔다. 사이버 침해 사고를 은폐하는 관행을 막기 위해 해킹 정황이 확보된 경우에는 기업 신고 없이도 정부가 현장 조사에 나설 수 있도록 제도를 개선한다. 해킹 지연 신고, 재발 방지 대책 미이행, 개인·신용 정보 반복 유출 등 보안 의무를 위반한 주체에 대해서는 과태료·과징금 상향, 이행강제금 및 징벌적 과징금 도입 등 제재를 강화한다. 한국은 개인정보 유출 등 사고에서 매출 3%를 과징금으로 부과하는데, 10%를 매기는 영국 등 사례를 참고해 제재 규모를 확대하는 방안을 검토하기로 했다. 국민 대다수가 이용하는 1600여개 IT 시스템에 대해 전수 점검에 나선다. 특히 정보 유출 시 2차 피해가 큰 통신사에 대해서는 실제 해킹 방식의 강도 높은 ‘불시 점검’이 추진된다. 통신사 외 플랫폼 업계 등 주요 기업은 자체 점검 결과를 CEO가 확인 정부에 제출하도록 했다. 이후 순차적으로 정부가 사후 점검에 착수한다. 내년 상반기부터 정보보호 공시 의무 기업이 상장사 전체로 확대된다. 이에 따라 의무 대상은 현행 666개에서 2700여개로 늘어난다. 공시 결과를 토대로 보안 역량 수준을 등급화해 공개하기로 했다. 유명무실하다는 비판을 받아온 보안 인증 제도(ISMS·ISMS-P)를 현장 심사 중심으로 바꿔 사후 관리를 강화하고, 기업 최고경영자(CEO)의 보안 책임 원칙을 법제화한다. 금융·공공기관 등이 소비자에게 설치를 강요하는 보안 소프트웨어를 내년부터 단계적으로 제한하고 클라우드, 글로벌 변화에 부합하지 않은 획일적인 물리적 망 분리 규정을 데이터 보안 중심으로 바꾼다. 해킹 발생 시 소비자의 증명책임 부담은 완화된다. 국정원의 조사·분석 도구를 민간과 공동 활용하는 한편, 인공지능(AI) 기반 지능형 포렌식실을 구축해 분석 시간을 건당 현행 14일에서 5일 안팎으로 줄인다는 목표를 세웠다. 김창섭 국정원 3차장은 “AI 기능을 탑재한 차세대 보안 사고 조사 도구를 개발해 시범적으로 활용 중인데 민간과 관련 부처에서도 사용할 수 있도록 배포할 예정”이라고 말했다. 아울러 공공의 정보보호 예산·인력을 확충하고, 정부 정보보호책임관 직급을 기존 국장급에서 실장급으로 높인다. 공공기관 경영평가 시 사이버 보안 관련 점수는 지금의 2배로 올린다. 보안 산업 육성을 위해 차세대 AI 보안 기업을 연 30개 사 규모로 육성하고, 보안 전문가인 화이트해커를 연 500여명 배출할 계획이다. 정부는 이번에 나온 단기 전략 외에 중장기 과제를 포함하는 국가 사이버안보 전략 연내 세울 예정이라고 밝혔다. 배경훈 부총리 겸 과기정통부 장관은 “정부는 연이은 보안 사고로 국민 피해가 계속되는 상황을 위기에 준하는 비상사태로 본다”며 “해킹 피해가 소비자에게 전가되지 않도록 구제책을 마련하고 AI 강국을 뒷받침하는 정보보호 체계 구축에 총력을 기울이겠다”고 말했다.
  • 3년간 털린 정부 행정망…“임시방편 아닌 5개년 로드맵 세워야”

    3년간 털린 정부 행정망…“임시방편 아닌 5개년 로드맵 세워야”

    공무원 업무 시스템인 ‘온나라시스템’이 3년 가까이 해킹당한 사실이 뒤늦게 확인된 가운데, 정부가 내놓은 보안 강화책이 ‘임시방편’에 그친다는 지적이 나오고 있다. 전문가들은 “정부 업무망 해킹은 대미 협상 전략 등 국가 기밀이 새 나갈 수 있는 심각한 문제”라며 중장기 로드맵 마련을 촉구했다. 19일 국가정보원에 따르면 해커는 공무원 행정업무용 인증서(GPKI)와 패스워드 등을 확보해 행정안전부의 원격접속시스템(G-VPN)을 통해 온나라시스템에 접속했다. 이들은 2022년 9월부터 올해 7월까지 약 3년간 행정망 내부 자료를 열람했으며, 일부 부처의 자체 전용 시스템에도 접근했을 가능성이 제기됐다. 앞서 미국 해커 잡지 ‘프랙(Phrack)’은 지난 8월 8일 발간한 보고서에서 국내 정부 기관과 민간기업이 해킹당했다는 내용의 보고서를 발간했다. 이후 정부는 두 달여간 아무런 입장을 밝히지 않다가 지난 17일에서야 해킹 사실을 공식 인정했다. 이용석 행안부 디지털정부혁신실장은 브리핑에서 “단순히 해킹 사실을 알리기보다 인증체계 강화 등 대책까지 함께 담는 게 좋을 것 같다고 판단했다”고 설명했다. “투팩터 인증으로 부족…장기 대책 세워야”문제는 여전히 ‘무엇이, 어떻게 유출됐는지’조차 파악되지 않았다는 점이다. 국정원은 “해커가 정부 행정망에서 열람한 구체적 자료 내용과 규모를 파악 중”이라고 밝혔다. 이 실장은 인증서·비밀번호 유출 경위에 대해 “조사 중이라 명확히 말하긴 어렵다”면서도 “인증서를 집이나 (정부청사) 외부PC에 설치하는 경우가 있는데, 이 PC가 악성코드에 감염되면 정보 탈취 위험이 있다”고만 했다. 해킹 주체 역시 불분명하다. 프랙은 이번 해킹 배후로 북한 김수키(Kimsuky) 조직을 지목했지만, 국정원은 “단정할 만한 기술적 증거는 부족하다”고 했다. 국정원은 해커가 한글을 중국어로 번역한 기록, 대만 해킹을 시도한 정황 등이 발견된 만큼 모든 가능성을 열어두고 배후를 추적한다는 입장이다. 정부는 기존의 행정전자서명 기반 인증체계를 생체기반 복합인증 수단인 ‘모바일 공무원증’ 등으로 대체해 나가겠다는 계획이다. 행안부는 지난 7월 28일 온나라시스템 로그인 재사용 방지를 위한 조치를 완료한 데 이어 8월 4일에는 정부원격근무시스템 접속 시 전화인증(ARS) 단계를 추가했다. 하지만 임종인 고려대 정보보호대학원 교수는 “미국은 2021년부터 새로운 보안 패러다임인 ‘제로트러스트’ 도입을 공식화했는데, 우리는 아직 투팩터(2단계) 인증을 말하고 있다”며 “임시방편 대책이 아닌 5개년 계획을 세워 2030년까지 탐지·격리·차단 체계를 완비해야 한다”고 말했다. 김휘강 고려대 정보보호대학원 교수는 “외부에 노출된 시스템 취약점을 제거하기 위한 상시 공격표면관리(ASM, Attack Surface Management) 활동과 실전적 모의해킹 테스트 등이 필요하다”며 “특히 유출된 시스템은 이미 해커에게 정보가 많이 노출됐기에 원점에서 솔루션을 재검토해야 한다”고 했다.
  • 배경훈 “최상목, R&D 예산 삭감 지시”… 본인 소재 딥페이크 영상엔 ‘유감’

    배경훈 “최상목, R&D 예산 삭감 지시”… 본인 소재 딥페이크 영상엔 ‘유감’

    13일 국회 과학기술정보방송통신위원회 국정감사에서는 추석 연휴 내내 여야가 충돌한 정부의 국가정보자원관리원(국정자원) 화재 사고 대응이 도마 위에 올랐다. 배경훈 부총리 겸 과학기술정보통신부 장관을 소재로 한 인공지능(AI) 딥페이크 영상이 재생되면서 국감이 파행되기도 했다. 배 부총리는 이날 정부세종청사에서 열린 과방위 국정감사에서 최근 연이어 발생한 통신사 해킹 사태와 국정자원 화재 사고에 대해 공식 사과했다. 배 부총리는 “최근 대규모 해킹 사고와 국정자원 화재에 대해 디지털 안전 책임을 책임지고 있는 과기정통부 장관으로서 막중한 책임감을 느낀다”며 “가능한 모든 수단을 동원해 근원적인 재발 방지책을 마련하겠다”고 말했다. 최수진 국민의힘 의원은 “과기정통부는 처음 대통령 중앙재난안전대책본부 회의가 9월 28일 오후 5시 30분에 열렸다고 한다”며 “(화재가 발생한 뒤) 48시간 이후 대통령 주재 중대본 회의가 열린 것이 적절하다고 생각하느냐”고 질의했다. 이에 배 부총리는 “28일 회의는 당초 총리 주관으로 진행될 계획이었지만, 대통령이 직접 참석하면서 지시를 내리셨다”며 “회의에서 실제적인 데이터 이중화 문제, 액티브 방식 등 여러 안건에 대해 논의했다”고 답했다. 국민의힘 신성범 의원과 김장겸 의원은 AI로 제작한 딥페이크 영상을 시연하며 과기정통부의 AI 정책이 충분하지 않다고 지적했다. 이 과정에서 김 의원이 주식 차명거래 의혹으로 민주당을 탈당한 이춘석 무소속 의원이 AI 관련 주식 거래를 하기 전 배 부총리의 보고를 받는 것을 묘사한 딥페이크 영상을 공개했고, 이에 여야 간 고성이 오가면서 국감이 일시적으로 파행을 겪는 사태도 발생했다. 배 부총리는 “영상에 딥페이크 영상이라는 자막이 나왔으면 좋았을 것 같다. 이 영상이 돌아다닐 것에 대한 우려가 있다”며 우려를 표명했다. 그러면서도 “과기정통부가 부총리 조직으로 승격하면서 AI실이 생기고 산하에 2개 과가 신설된 것은 AI의 산업 진흥만큼 안전과 신뢰에 대한 부분도 아주 중요하게 생각한다는 뜻”이라고 덧붙였다. 배 부총리는 윤석열 정부 시절 연구개발(R&D) 예산 삭감에 대해서도 “R&D 예산 삭감으로 피해 입은 모든 분들게 사과드린다. 이런 피해가 다시 발생하지 않도록 최선의 노력을 다하겠다”고도 했다. 또한 “(R&D 예산 삭감 과정에서) 대통령실에 끌려간 측면이 있다”며 최상목 당시 대통령실 경제수석이 주요 연구개발비를 10조원으로 줄이라고 한 사실을 인정했다. 한편 14일 열리는 방송미디어통신위원회 국감에서는 구글·애플·메타 등 빅테크 기업들에 대한 질의가 이어질 전망이다. 마크 리 애플코리아 사장, 황성혜 구글코리아 부사장, 이희진 메타 법무 총괄 등이 국감 증인으로 채택됐다.
  • 조직개편 유탄 맞은 관세협상 두 주역 “李대통령 국정과제 이행 총력”

    조직개편 유탄 맞은 관세협상 두 주역 “李대통령 국정과제 이행 총력”

    구윤철 부총리 겸 기획재정부 장관과 김정관 산업통상부 장관이 10일 각각 외청장과 공공기관장에게 이재명 대통령의 국정과제를 적극적으로 이행해 달라고 당부했다. 두 사람은 7·30 한미 관세 협상 타결의 주역으로 주목받았지만, 이후 이뤄진 정부 조직 개편에서 공교롭게도 각 부처 핵심 정책(예산·에너지)의 분리가 확정되면서 힘이 빠지게 됐다. 구 부총리는 이날 정부서울청사에서 이재명 정부 첫 ‘기재부 외청장 회의’를 개최했다. 임광현 국세청장, 이명구 관세청장, 백승보 조달청장이 참석했다. 통계청은 국가데이터처로 승격과 함께 소속이 국무총리실로 바뀌면서 이번에 처음으로 기재부 외청에서 제외됐다. 구 부총리는 “초혁신경제 대전환을 통한 성장 잠재력 확충이라는 새 정부 경제성장전략에 맞춰 외청도 인공지능(AI) 도입·활용 선도 조직으로서 공공서비스 생산성을 제고하고, 민간의 혁신 확산에도 기여해달라”고 당부했다. 이어 “국가정보자원관리원 화재와 관련해 복구와 더불어 재난 대응 매뉴얼을 점검하고 제도 보완 등 필요 사항은 없는지 면밀히 살펴달라”면서 “일선 집행 현장 등에서 안전 관리를 강화하고, 사고 발생 시 신속하게 대응할 수 있는 체계를 갖추는 등 현장 안전에 각별히 신경 써달라”고 지시했다. 기재부는 향후 외청장 회의와 함께 외청 기획조정관 회의를 정례적으로 개최해 협업 체계를 강화하기로 했다. 김 장관은 이날 서울 종로구 한국무역보험공사에서 산업부 소관 공공기관장 회의를 열고 새 정부 국정 철학 구현을 위한 역할과 공직 기강 확립을 당부했다. 그는 “새 정부가 출범한 지 벌써 100일이 지났고 그간 많은 변화가 있었다”면서 “정부 조직 개편에 따라 10월 1일부로 산업통상부가 새로 출범하면서 32년 만에 에너지 기능이 분리되고 21개 공공기관이 기후에너지환경부로 이관됐다”고 말했다. 이어 “새 정부의 국정 철학이 담긴 123개 국정과제도 확정됐다”면서 “산업부가 담당하게 된 5개 국정과제를 성공적으로 완수하려면 공공기관과의 긴밀한 협력이 절실하다”고 강조했다. 아울러 김 장관은 “최근 국정자원정보시스템 사고 등 엄중한 상황에서도 대국민 서비스가 중단없이 제공될 수 있도록 각별한 관심을 가져달라”면서 “보안·안전·위해 방지 관련 매뉴얼 운영 실태를 점검하고, 빈발하는 해킹 등 사고에 대비해 사이버 안전을 강화해 달라”고 당부했다. 그는 또 “업무시스템·제도 개선을 통해 부적절한 업무 처리가 없도록 예방하고, 비위행위자에 대해서는 무관용 원칙을 적용해 엄중히 대응하라”고 지시했다.
  • ‘119고시’ 뚫렸다… 소방공무원 수험생 5만여명 개인정보 유출

    ‘119고시’ 뚫렸다… 소방공무원 수험생 5만여명 개인정보 유출

    소방공무원 채용 사이트인 ‘119고시’에서 수험생 5만여명의 개인정보가 유출되는 사고가 발생했다. 소방청은 관리 위탁업체를 상대로 조사에 착수하고 재발 방지책 마련에 나섰다. 소방청은 지난 2일 오후 7시께 ‘119고시’에서 개인정보 유출 사실을 확인하고, 피해를 입은 수험생들에게 관련 내용을 통지했다고 4일 밝혔다. 유출된 정보에는 2024년 10월 3일까지 사이트에 가입한 회원 5만 93명의 아이디, 성명, 생년월일, 휴대전화 번호, 이메일 주소 등이 포함됐다. 사고 인지 직후인 지난 2일 오후 10시 30분부터 사이트 접속은 차단됐다. 소방청은 대체 서비스 이용 방법을 안내하는 한편, 개인정보보호위원회에 관련 사실을 신고했다. 위탁업체를 대상으로는 관계기관 합동 조사를 진행 중이다. 소방청은 이번 사고가 해킹에 따른 것으로 추정하고 있다. 향후 채용 관련 정보 보안 강화를 위해 인사혁신처 통합채용시스템을 활용하겠다는 방침도 내놨다. ‘119고시’는 소방공무원 채용과 관련한 원서 접수, 시험 공고, 합격자 발표, 문제 및 정답 확인 등 채용 절차 전반을 담당하는 사이트다.
  • 연휴에 더 커지는 해킹 위험… 보안 빈틈 막을 ‘체크리스트’는?

    연휴에 더 커지는 해킹 위험… 보안 빈틈 막을 ‘체크리스트’는?

    지난달 SK텔레콤과 KT, 롯데카드에서 해킹과 정보 유출 사고가 연달아 발생하면서 개인정보 보호에 대한 경각심이 커지고 있다. 연휴 기간 일상에서 실천할 수 있는 해킹 예방법을 짚어봤다. 4일 정부에 따르면 연휴 기간 해외 공항 등 공공장소에서 보안이 설정되지 않았거나 출처가 불분명한 와이파이에 접속해선 안 된다. 무료 와이파이는 해커가 심어둔 올가미일 수 있다. 이 경우 통신 기록 탈취는 물론 악성코드 감염으로도 이어진다. 스마트폰 운영체제(OS)와 각종 애플리케이션의 보안 업데이트는 늘 최신 상태로 유지해야 한다. 업데이트를 미루는 것은 보안 취약점을 내버려 두는 셈이다. 또한 통신사에서 제공하는 유심(USIM) 보호 서비스에 가입하는 것도 권장된다. 이 서비스를 이용하면 다른 기기에서 유심을 무단으로 사용하는 것을 차단해 복제폰 등을 활용한 2차 피해를 막을 수 있다. 통신사 요금 명세서나 결제 내역을 자주 점검해 자신도 모르는 결제 기록이 있는지 살펴야 한다. 수상한 내역을 발견하면 곧바로 통신사나 금융기관에 신고해 추가 피해를 방지해야 한다. 또한 추석 연휴엔 온라인동영상서비스(OTT) 로그인이나 소프트웨어 업데이트 과정에서 공식 계정으로 속인 피싱 시도가 늘어난다. 낯선 알림창이나 링크는 한 번 더 의심해야 안전하다. 소액결제 한도는 ‘0원’으로 미리 차단해야 소액결제 피해를 막으려면 결제 한도를 0원으로 설정하거나 차단해둬야 한다. 소액결제를 사용하지 않으면서 이 기능을 켜둘 필요가 없다. 해커 입장에선 인증을 피할 수 있는 취약점으로 활용할 수 있어 평소 소액결제를 사용하지 않는다면 아예 차단해두는 게 안전하다. 이 기능을 켜두기만 해도 해킹의 틈새가 될 수 있기 때문이다. 금융 거래를 할 땐 ‘2단계 인증’이 필수다. 많은 사람이 인증 수단으로 활용하는 문자(SMS) 인증만으로는 한계가 있다. 과거보다 해킹 기법이 발전하면서 문자 인증번호만 탈취해도 계정을 쉽게 가로챌 수 있을 만큼 해킹 기법이 교묘해졌다. 앱 기반 일회용 비밀번호(OTP)나 지문·안면 인식 등 생체 인증을 활용한 2단계 인증(2FA)을 걸어두는 게 계정을 지키는 최후의 자물쇠가 될 수 있다. 특히 생체 인증은 단말(스마트폰) 자체에서 인증 정보를 암호화하기 때문에 외부 서버로 전송되지 않는다. 만약 다른 개인정보가 유출되더라도 단말 내부의 생체 인증 정보는 안전하게 유지돼 해커가 최종 결제 단계에 도달하기 힘들다. 사이버 보안 기업 서프샤크는 “추석 연휴를 맞아 여행을 떠나며 자신도 모르게 개인정보를 위험에 노출하는 경우가 많다”며 “공항, 호텔 등의 무료 와이파이가 해커들의 주요 표적이 될 수 있어 가상사설망(VPN) 없이 사용할 경우 계정 정보, 이메일, 비밀번호 등 민감한 데이터가 유출될 수 있다”고 지적했다.
  • 부모님 휴대전화에 깔아볼까…‘보이스피싱’ 예방 위한 통신사 서비스 살펴보니

    부모님 휴대전화에 깔아볼까…‘보이스피싱’ 예방 위한 통신사 서비스 살펴보니

    최근 개인정보 탈취, 해킹 사태 등으로 정보 보안에 대한 경각심이 커진 가운데 통신사들이 보이스피싱 피해를 막기 위한 대응책 마련에 나섰다. SK텔레콤은 최근 인공지능(AI) 서비스인 ‘에이닷’에 최신 글로벌 AI 거대언어모델(LLM)을 도입하고 문자 보안 기능인 ‘AI 메시지’를 새롭게 추가하는 업그레이드를 단행했다. AI 메시지는 △발신번호 △문자 내용 △링크(URL) 등을 AI가 분석해 스팸·피싱이 의심되는 문자를 자동으로 분류한다. 의심 문자는 △사칭주의(가족·금융기관 등 사칭) △사기주의(대출·취업 빌미) △링크주의(악성 앱·개인정보 탈취 링크 포함) 등으로 분류된다. 위험 문자 자체가 앱 내에서 보이지 않도록 설정할 수 있는 ‘주의할 메시지 숨기기’ 기능도 있다. 안드로이드 운영체제(AOS)에서는 에이닷 전화 앱에서, iOS에서는 에이닷 앱 내 ‘전화’ 메뉴에서 사용할 수 있다. 추석 연휴 기간 365일 연중무휴 24시간 운영되는 ‘T 안심 24시간보안센터’도 운영한다. △피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 △2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 △피해조사, 보상 및 사후 관리까지 피해 복구를 지원한다. KT는 화자 인식과 딥보이스(AI로 만든 가짜 음성) 탐지 기능을 통합한 ‘AI 보이스피싱 탐지서비스 2.0’을 적용하고 있다. 실제 음성 데이터를 기반으로 위험 여부를 탐지하고, 보이스피싱 고위험 통화로 판단될 경우 강제 종료시킨다. 국립과학수사연구원이 보유한 실제 보이스피싱 통화 내역을 활용해 보이스피싱 탐지 정확도를 높였다. 올해 보이스피싱 탐지율 95% 이상, 약 2000억 원의 피해 예방을 목표로 하고 있다. 스팸 문자 메시지에 대해선 실시간 AI 키워드 등록 시스템을 이용해 투자 유도형, SNS 대화 유도형 등 새로운 유형의 변종 스팸에 대응할 수 있도록 필터링 구조를 지속해서 업데이트하고 있다. LG유플러스는 ‘익시오’ 앱을 통해 실시간 보이스피싱 경고 알림을 받을 수 있다. AI 통화 서비스인 익시오는 실증특례를 통해 보이스피싱범의 성문 데이터를 기반으로 탐지 정확도를 높였다. 악성 앱이 설치되면 카카오톡 알림톡으로 위험 앱이 설치됐다는 통보도 받을 수 있다. 또 전국 1800여개의 모든 대리점에서 스미싱 문자 수신, 악성 앱 감염 등 위협이 의심되는 고객에게 맞춤 상담과 보안 조치를 지원한다. 대리점을 방문해 보안 조치를 요청하면 각 매장에 배치된 보안 전문 인력이 악성 앱 대응에 나선다.
  • APEC 바가지·구금 한인 인터뷰 시의적절… 축약어는 지양해야[독자권익위]

    APEC 바가지·구금 한인 인터뷰 시의적절… 축약어는 지양해야[독자권익위]

    서울신문 독자권익위원회는 지난달 30일 서울 중구 컨퍼런스하우스 달개비에서 제190차 회의를 열고 9월 한 달 동안의 서울신문 보도에 대해 논의했다. 회의에는 김영석(연세대 언론홍보영상학부 명예교수) 위원장과 최승필(한국외대 법학전문대학원 교수), 허진재(한국갤럽 여론수석), 김재희(김재희법률사무소 대표변호사), 윤광일(숙명여대 정치외교학과 교수), 이재현(이화여대 커뮤니케이션·미디어학과 박사과정) 위원이 참석했다. 위원들은 지난달 10일 미국 조지아주 현대차·LG에너지솔루션 합작 공장에서 발생한 한국인 근로자 구금 사건에 대해 근로자 인터뷰로 상황을 상세히 전달하는 등 발 빠른 취재가 돋보였다고 평가했다. 또 경주 아시아태평양경제협력체(APEC) 정상회의 개최를 앞두고 나온 숙박업소의 바가지 요금 실태 보도와 후속 보도도 시의적절했다고 봤다. 반면 지나친 축약어 사용이나 성격이 다른 기사를 묶어 쓰는 것은 기사에 대한 이해와 가독성을 떨어뜨린다고 지적했다. 다음은 위원들의 주요 의견이다. 최승필 한국외대 교수경주 숙박비 상승 후속 보도 좋아‘사이버戰 샌드백…’ 적절한 지적16일자 ‘벌써 APEC 바가지…’ 기사는 경주 숙박업소의 가격 상승을 짚었다. 가격 하락이 제대로 이뤄졌는지 후속 기사가 필요하다고 봤는데, 마침 29일자 전국면 기사에서 경주시와 숙박업체들이 숙박료를 할인하는 조치를 한 부분을 다뤄 잘한 보도라고 생각한다. 22일자 ‘사이버전(戰) ‘샌드백’ 전락했는데…’도 좋은 보도다. 다른 나라들은 사이버전을 공격적으로 하고 있는데 한국은 여전히 부처 간 칸막이와 헤게모니 싸움 등으로 쪼개져 있다. 기사에서 이를 적절히 지적했다. 최근 해킹 문제가 많이 발생하는 만큼 기획 기사로 다뤄 볼 만한 주제다. 2일자에 ‘김용범 “李, 한미회담 못 해도 되니 무리한 사인은 안 된다고 해”’ 기사는 두 이질적인 내용을 한 기사에 묶었다. 미국 3500억 달러 투자에 대한 서명을 할지 말지의 문제를 다루다가 뒷부분에서는 남북 관계 문제로 넘어가고 사진도 북한 미사일 사진이 쓰여 적절하지 않았다. 또 ‘노봉법’(노란봉투법)이나 ‘증감법’(증언·감정법)처럼 법령 내용을 전혀 유추할 수 없는 축약어들을 제목에 쓰는 것은 지양해야 한다. 김영석 연세대 명예교수‘해외 인재 영입’ 인터뷰 깊이 부족전문가 인용 땐 전문성 철저 검증을중국이 인공지능(AI)이나 로봇 등 첨단 기술에서 상당한 발전을 보이면서 국내에서도 인재 영입에 대한 중요성이 커지고 있다. 미국 H-1B 비자 수수료 인상으로 인한 관심도 높다. 그런데 24일자 인터뷰 기사 ‘채용·보상 탄탄하게… 세계 빅테크 인재 영입할 절호의 기회’는 누구나 할 수 있는 일반적인 이야기를 하나의 전체 지면에 할애했다. 지면 활용이 효과적이지 않고 내용도 깊이가 부족해 아쉬웠다. 전문가의 인터뷰를 기사에 인용할 때도 해당 사안에 진정한 전문성을 가진 인물인지 철저히 검증해야 한다. 이런 점들이 신문의 권위와 독자 신뢰를 높이는 핵심 요소다. 윤광일 숙명여대 교수 ‘中 로봇산업 기획’ 시사점 잘 짚어프랑스 재정 위기 관련 보도는 부족3회에 걸친 ‘천지개벽 중국 로봇산업’ 기획은 풍부한 정책적 시사점을 준 기획이었다. 중국 상하이 취재뿐 아니라 여러 정책 보고서 등 자료를 잘 취합했고 시각화도 잘됐다. 중국이 내수 시장을 기반으로 첨단 기술에서 앞서가는 현실을 보여 줬고, 산재 감소 같은 국내 정책적 시사점까지 잘 풀어냈다. 23일자 등 영국의 팔레스타인 국가 승인 관련 보도들은 영국과 미국이 팔레스타인 문제에서 다른 입장을 보이는 역사적 맥락과 외교 전략을 잘 짚어 줬다. 한국과 일본은 왜 팔레스타인을 인정하지 못하고 있는지도 다뤄 팔레스타인 국가 승인이 어떤 문제인지 종합적이고 깊이 있게 이해할 수 있었다. 다만 국제 기사에서 미국 비중이 크다 보니 프랑스 재정 위기 문제를 잘 다루지 않은 점은 아쉽다. 프랑스는 국제통화기금(IMF) 구제금융까지 얘기가 나올 정도로 심각한 상황이다. 한국에도 정책적 시사점을 던지는 만큼 프랑스 문제를 보도했다면 좋았을 것이다. 정치권의 언어를 전달하는 방식에 대해서는 지적하고 싶다. 과격하고 자극적인 언어(살아 있는 시체, 내란 좀비 등)를 언론이 그대로 보도하는 것이 필요한지 의문이다. 언론은 이런 표현을 확산시키기보다 그 속에 담긴 주장 중 근거 있는 내용과 없는 내용을 가려내고 법치나 사법부 흔들기 같은 본질적 쟁점을 정리해 전달하는 역할을 해야 한다. 김재희 변호사 구금 사태 보도 심층·차별성 갖춰‘3대 특검 3색 수사’ 가독성 돋보여9월에는 국제면 기사가 친절하고 깊이 있었다. 조지아주 한국인 근로자 구금 사태 보도는 속보 위주의 방송·유튜브와 달리 심층성과 차별성을 갖췄다. 비자 제도도 그래픽을 활용해 취업비자 종류와 절차를 쉽게 설명해 독자의 이해도를 높였다. 15일자 1·3면에 걸쳐 보도한 구금 한국인 단독 인터뷰는 한국인 근로자의 상황과 체포 당시 심정을 생생하게 담았다. 현대자동차 이외에 다른 기업들은 미국에 어느 정도 나가 있었는지와 투자 현황도 제시해 이해도를 높였다. 26~27일자 9면 ‘3대 특검 3색 수사’ 기사는 복잡한 수사 상황과 성과를 독자의 눈에 잘 들어오도록 구성했다. 또 ‘임신 중 타이레놀 복용이 자폐아 위험을 높인다’는 도널드 트럼프 미국 대통령 발언과 관련해 전문가에게 물어본 25일자 기사도 특출난 소재를 다루지는 않았지만 접근을 달리해 차별화된 보도였다. 2면 이슈면과 관련해 독자 입장에서는 기사 배치가 중요하다고 생각한다. 17일자(맘다니 무슬림 뉴욕시장 후보), 19~20일자(민폐와 자유 사이, 상탈 러너들)는 시의성과 사회적 영향력에서 2면 전체에 걸쳐 보도할 가치가 있는지 의문이다. 전면은 기사 가치와 공적 의미 등을 고려해 비중 있게 배치하면 어떨까 싶다. 허진재 한국갤럽 여론수석‘피싱 수법’ 설명으로 경각심 높여한반도 주변 정세 통찰 돋보인 칼럼미국 조지아주 한국 근로자 구금 사건에서 단속 현장에 있던 공장 직원과 한국인 직원 접견 변호사 인터뷰는 긴박한 상황을 이해하는 데 도움을 줬고 국민들이 궁금해할 사안을 적절히 전달했다. 1일자 ‘커지는 피싱 피해’ 지면도 주요 통신사들의 고객 정보 유출 등 개인정보 보안에 대한 염려가 커진 시점에서 진화한 범죄 수법에 대한 자세한 설명으로 경각심을 갖게 해 줬다. 9월에는 좋은 칼럼이 많았다. 1일자 ‘산재 그 후, 살아남은 자의 슬픔’(유영규 전국부장), 2일자 ‘전승절, 북중러 애증의 삼중주’(오일만 논설위원), 17일자 ‘중처법·노란봉투법 엇박자’(최광숙 대기자) 칼럼 등이다. 오 위원의 칼럼은 변화무쌍한 한반도 주변 정세를 깊은 통찰로 분석했다. 12일자 사회면 ‘30만원 대출 이자만 280만원…’은 기사의 절반가량을 사채 조직이 피해자들의 얼굴을 박제한 사진으로 채웠는데 굳이 블러 처리한 14명의 사진을 모두 게시할 필요가 있었는지 의문이다. 29일자 인터넷판 ‘李 대통령 지지율 70% 육박… [여론조사 꽃]’에 인용된 ‘여론조사꽃’은 기사에서 언급한 대로 진보 성향 방송인 김어준씨가 운영한다. 지난 대선 이후 분석 자료를 보면 편향된 결과를 내놓은 업체로 주요 언론에서 보도하지 않는다. 이번 조사 결과 보도는 이례적이다. 이재현 이화여대 박사과정과도한 피해자 정보, 2차 가해 우려전문가 원론적 주장 인용도 아쉬워2일자 ‘도쿄서 40대 한국 여성 교제 살인’ 기사는 제목만 보면 마치 한국 여성이 살인을 저지른 것처럼 오해될 수 있다. 피해자가 여성인데도 제목에서 피해자를 전면에 내세워 사건의 맥락을 혼동하게 만들었다. 본문에서 피해자의 국적·직업 등 세부 정보는 과도하게 드러낸 반면 가해자 정보는 ‘30대 한국 남성’ 정도로 처리했다. 이는 피해자에게 불필요한 2차 가해가 될 수 있다. 사건을 단순 보도로 끝내지 말고 일본의 스토킹 방지법이나 제도적 대응 같은 구조적 맥락까지 짚어야 했다. 8일자 ‘임신중지약 도입 갑론을박…’ 기사는 온라인에서 불법적으로 약이 유통되는 현실과 임신 중지 문제의 시급성을 다룬 중요한 기사였다. 하지만 전문가 발언 인용이 “수술과 약물 모두 가능하도록 권리를 보장해야 한다”는 수준에 머물러 원론적이고 평이한 주장밖에 전달하지 못했다. 임신 중지 관련 논의의 사회적 무게감을 감안할 때 전문가 의견은 법·제도 개선, 의료 현실, 해외 사례 등 심화된 분석으로 이어졌어야 했다.
  • [사설] 헌법기관까지… ‘뉴노멀 재난’으로 대응해야 할 해킹

    [사설] 헌법기관까지… ‘뉴노멀 재난’으로 대응해야 할 해킹

    SK텔레콤에 이어 롯데카드, KT 등 통신·금융업계가 해킹에 뚫려 개인정보가 줄줄 새 나가면서 소비자들의 피해도 커지고 있다. 국가기관 역시 예외는 아니다. 헌법기관·중앙행정기관에서 유출된 개인정보 건수가 2년 새 6배나 늘었다. 민관 모두 해킹에 멀쩡한 곳이 없다. 디지털 시대 ‘국가 재난’ 수준으로 대응해야 한다는 목소리가 높다. 개인정보보호위원회에 따르면 국가기관의 개인정보 유출 규모는 2022년 65만건에서 지난해 391만건으로 급증했다. 신고 건수는 2022년 23건에서 지난해 104건으로 폭증했다. 올 들어 7월까지 이미 72건의 신고가 들어왔고 총 91만건이 유출됐다. 건강보험공단에서 지난 1일 182명의 개인정보가 뚫렸고 질병관리청에서도 올해만 두 번 유출됐다. 내 개인정보가 오늘 당장 떠돌아다녀도 조금도 이상하지 않을 상황이다. 공공기관이 보유한 개인정보는 중앙기관 303억건, 지방자치단체 56억건, 교육기관 29억건 등 총 757억건에 달한다. 통신사와 보험사, 저축은행, 카드사, 인터넷서점에 병원 등까지 해킹에 뚫리지 않은 곳이 없을 정도로 해킹 위협과 정보 유출 피해는 심각해지고 있다. 해킹 수법도 KT의 ‘가짜 기지국’ 등 갈수록 고도화하고 있다. 그런데도 기업이나 기관이나 해킹 등 보안 강화를 위한 예산과 전담 인력 투입은 턱없이 부족하다. 지난해 공공기관 중 정보 보호 예산이 1000만원 미만인 기관은 83곳(10.4%)이었다. 롯데카드의 올해 관련 예산은 정보기술 예산의 9%로 2020년 14.2%에서 오히려 급감했다. 어제 국회 과학기술정보방송통신위원회의 해킹 사고 청문회에서 의원들은 KT, 롯데카드 등을 상대로 “구멍가게도 이렇게 안 한다”며 질타를 쏟아 냈다. 책임자 사후 처벌도 중요하지만 보안 의식 강화와 실효성 있는 재발 방지책 마련이 시급하다. 과학기술정보통신부, 금융위원회 등 관련 부처가 합동 대응을 강화하지 않으면 ‘인공지능(AI) 강국’은 요원할 수밖에 없다.
  • 혹시 나도 피해?… 유심 교체·소액결제 한도 0원으로 설정하세요

    혹시 나도 피해?… 유심 교체·소액결제 한도 0원으로 설정하세요

    결제 피해 362명 청구 조정·환불‘피해 여부 조회 시스템’서도 확인2만명 피해 우려… 유심 무상교체대리점 방문하거나 택배 수령 가능통신사 위약금 면제 전향적 검토KT 무단 소액결제 사태에 이어 서버 해킹 소식까지 전해지면서 가입자의 불안이 가중되고 있다. 소액결제 피해 범위도 알려진 것보다 넓다. 피해 확인 방법과 추후 피해 가능성, 유심 교체와 위약금 면제 여부 등 소비자들이 궁금해 하는 내용을 일문일답으로 정리했다. -무단 소액결제 피해 여부를 알고 싶다. “KT에 따르면 이번 사건을 통해 실제 결제 피해를 본 고객은 362명이며, 피해 금액은 2억 4000여만원이다. 이 중 278명은 청구 조정을 완료했고, 나머지 84명은 신용카드 선결제가 이뤄진 고객이라 환불 처리를 진행했다. 또 개인정보 유출 정황이 있는 고객은 2만여명으로, KT는 지난 18일 오후 3시 이전까지 이들에게 문자 발송을 완료했다. 별도의 문자를 받지 못한 고객 중 피해가 의심되는 고객은 ‘피해 여부 조회 시스템’(check.kt.com)에서 개인정보 유출 정황과 소액결제 피해 여부를 확인할 수 있다. 24시간 운영되는 전담 고객센터에 직접 물어보는 것도 가능하다.” -소액결제 피해 지역이 아니면 안심해도 되나. “KT는 ‘지난 5일 새벽 비정상적인 소액결제 시도를 차단한 이후 무단 소액결제 피해는 발생하지 않고 있다’고 밝혔다. 하지만 KT 측이 당초 발표한 것보다 피해 지역이 확대되고 있어 안심하기는 이르다.” -모르는 새 소액결제가 될까 봐 걱정된다. 복제폰이 사용됐을 가능성은. “KT는 무단 소액결제 재발 방지를 위해 3개월간 사용 이력이 없는 초소형 기지국(펨토셀) 4만 3000여대의 연동을 해지했고, 사기탐지시스템(FDS) 모니터링 등을 시행하고 있다. 지난 5일 이후 추가 피해는 확인되지 않고 있지만 혹시 불안하다면 ‘마이KT 앱’이나 KT 홈페이지(www.kt.com)에서 소액결제 한도를 0원으로 설정하거나 원천 차단할 수 있다. 대리점을 방문하거나 고객센터(080-722-0100)에 연락하는 것도 방법이다. KT는 앞서 복제폰을 만들 때 필요한 인증키 값은 유출되지 않았다고 밝혔으나, 서버 침해로 이 또한 유출됐을 가능성이 생겼다. 출처가 불분명한 문자와 메시지의 링크(URL)를 클릭하지 말고, 지문이나 안면 인식과 같은 보안성이 높은 생체 인증 등을 추가로 결합한 이중 인증 체계를 설정해야 한다.” -결국 유심을 교체해야 안전한 거 아닌가. “유심을 교체하면 기존 정보를 통한 추가 악용을 차단할 수 있다. 현재 KT는 무단 소액결제 사건과 관련해 개인정보 유출 우려가 있는 2만여명의 고객을 대상으로 유심 무상 교체를 진행하고 있다. 온라인(앱과 홈페이지) 신청 후 택배로 받거나 대리점을 직접 방문해도 된다. 이들을 뺀 다른 고객들은 현재로선 유심 교체가 유료다. 금액이 부담스럽다면 무료로 지원되는 유심보호 서비스에 가입할 수 있다. 전 고객 정보가 유출된 정황이 드러난다면 SK텔레콤처럼 전체 유심 무상 교체를 실시할 수도 있다. KT의 올 2분기 기준 이동통신 가입자 수는 1984만 2000명이다.” -무단 소액결제 피해자인데 다른 통신사로 옮기고 싶다. 위약금은 어떻게 되나. “KT는 위약금 면제를 공식 발표하지 않았지만 ‘전향적으로 검토 중’이라고 했다. 서버 해킹 조사 결과에 따라 SK텔레콤처럼 전체 고객을 대상으로 일정 기간 위약금을 면제할 가능성도 있다.”
  • KT, 서버 침해 정황 KISA에 신고…정부 “근본 대책 마련”

    KT, 서버 침해 정황 KISA에 신고…정부 “근본 대책 마련”

    무단 소액결제 사건에 연루된 KT의 서버 침해 정황이 확인됐다. 피해 규모와 개인정보 유출 범위가 확대되는 것 아니냐는 우려가 커지는 가운데 정부는 과학기술정보통신부와 금융위원회 합동 브리핑을 통해 해킹 방지 대책을 내놨지만 선언적 수준에 그쳤다는 지적도 제기된다. KT는 19일 전날 밤 11시 57분 한국인터넷진흥원(KISA)에 서버 침해 정황을 신고했다고 밝혔다. 회사 측은 서버 침해 흔적 4건과 의심 정황 2건을 확인해 신고했으며, 이번 사실은 지난 4월 SK텔레콤 해킹 사건 이후 외부 보안 전문 기업에 의뢰해 약 4개월간 전사 서버를 조사하는 과정에서 드러났다고 설명했다. 다만 어떤 정보가 유출됐는지는 정확히 알 수 없다고 전했다. KT는 조사 범위와 방식을 넓히고 있기 때문에 추가 피해가 드러난 것이라고 해명하지만, 피해 규모와 유출 범위가 점차 확대되면서 연일 사건 축소에만 급급한 것 아니냐는 비판이 제기된다. 특히 서버 침해 사실을 지난 15일 인지하고도 전날 기자회견에서는 이를 밝히지 않고 당국에 신고도 늦게 했다는 점도 도마에 오른다. 국회 과학기술정보방송통신위 소속 최수진 의원(국민의힘)이 확보한 KT의 KISA 침해사고 신고 내용에 따르면 KT는 서버 침해 인지 시점을 9월15일 14시로 명시했다. 관련법은 기업이 해킹 피해를 최초로 확인한 시점에서 24시간 이내 신고를 의무화하고 있는데 사흘 뒤에야 당국에 신고한 것이다. 구재형 KT 네트워크기술본부장은 “소액결제 사건은 네트워크와 마케팅 쪽 부서가 진행하고 있고 서버 점검은 최고보안책임자(CISO) 쪽에서 별도로 진행해 상호 연결성이 없었다”며 사내 소통 부족을 이유로 들었다. KT는 소액결제 사태가 불거진 지난 4일부터 ‘개인정보 유출은 없다’고 강조했지만 11일 기자회견에서 불법 기지국을 통해 5561명의 가입자식별정보(IMSI)가 유출된 정황을 인정했다. 이어 전날에는 IMSI뿐 아니라 국제단말기식별번호(IMEI)와 휴대전화 번호까지 유출 사실을 추가로 발표했다. 1차 발표 후 소액결제 이용 고객 전체의 통화기록을 분석해 추가 불법 기지국 ID를 확인했고 이를 가입자 전체 통화기록과 비교해 추가 피해자를 식별했다는 설명이었다. 이날은 외부 점검에서 서버 침해 사실까지 드러나며 또다시 말을 바꾼 셈이 됐다. 피해 규모도 커지고 있다. 실제 결제가 이뤄진 피해자는 278명에서 362명으로, 피해 금액은 1억7000만원에서 2억4000만원으로 확대됐다. 불법 펨토셀에 노출된 것으로 확인된 고객은 2만 명을 넘어섰다. 무엇보다 서버 침해가 확인되면서 IMSI·IMEI와 함께 복제폰 생성에 필요한 인증키 유출 가능성도 제기된다. 구 본부장은 이날 브리핑 후 복제폰 가능성은 여전히 없느냐는 질문에 “그렇다”면서도 서버에서 유출된 정보에 대해선 “어제 밤 신고해서 합동조사단 결과가 나와봐야 알 수 있다”고 말했다. KT는 최근 미국 보안 전문지 ‘프랙’이 제기한 해킹 의혹, 무단 소액결제 사건, 서버 침해 신고까지 겹치며 다수의 공격 가능성에 노출된 상황이다. 특히 소액결제 조사는 6월까지만 이뤄져 추가 피해가 있거나 피해 기간이 확대될 가능성도 배제할 수 없다. 류제명 과기정통부 2차관은 “추가 피해 가능성을 낮게 본다”면서도 “전혀 없다고 단정하긴 어렵다”고 말했다. 한편 과기부와 금융위는 이날 합동 브리핑을 열고 사태의 엄중함을 강조하며 해킹 사고의 근본 대책을 마련하겠다고 밝혔다. 류제명 과기부 2차관은 “민관합동조사단이 KT 무단 소액결제 사태의 원인을 신속·철저히 규명하고 결과를 투명하게 공개하겠다”고 밝혔다. 조사단은 해커가 불법 초소형 기지국을 통해 KT 내부망에 어떻게 접속했는지, 개인정보는 어떤 경로로 확보했는지를 집중 조사 중이다. 류 차관은 “과기부는 현행 보안 체계를 원점에서 재검토해 임시방편 대응이 아닌 근본적 대책을 마련할 것”이라며 “기업이 침해 사실을 고의 지연 신고하거나 미신고할 경우 과태료를 부과하고, 정부가 직접 정황을 확보하면 기업 신고 없이도 철저히 조사할 수 있도록 제도를 개선하겠다”고 강조했다. 금융위도 금융권 해킹 대응 체계를 전면 강화하겠다고 밝혔다. 권대영 금융위 부위원장은 “롯데카드 조사 과정에서 당초 신고보다 큰 규모의 유출이 확인됐다”며 “소비자 보호 조치가 차질없이 이뤄지도록 면밀히 관리하겠다”고 말했다. 그는 “보안 투자를 불필요한 비용으로 여기는 금융권의 안이한 자세를 반성해야 한다”며 “금융사 CEO 책임 하에 전산 시스템과 보안 체계를 긴급 점검하고, 징벌적 과징금과 CISO 권한 강화 등 제도 개선에 즉시 착수하겠다”고 밝혔다. 그러나 잇단 대규모 정보 유출 사태 속에서 이날 브리핑은 구체적 실행 방안보다는 원칙적 선언에 머물렀다는 지적도 나온다. 해킹이 금융·비금융을 가리지 않고 전방위로 발생하는 상황에서, 과기정통부와 금융위로 나뉜 대응 체계가 한계라는 점도 과제로 꼽힌다. 류 차관은 “국가안보실 중심으로 두 부처 외에도 국정원, 개인정보보호위원회 등 관련 부서들이 함께 논의 중”이라며 “종합 정부 대책은 국가안보실 중심으로 한 관계부처 회의를 통해 종합대책 또는 분야별 대책을 강구하고 있다”고 했다.
  • KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT 무단 소액결제 사태의 피해자가 약 200명으로 늘어난 가운데, 반복되는 통신사의 보안 불감증에 대한 비판이 커지면서 해외 사례에도 관심이 쏠리고 있다. 15일 이동통신 업계에 따르면 KT 사태와 유사하게 통신망 허점을 노린 결제 사고는 미국·일본 등 선진국에서도 종종 발생했다. 2022년 미국에서는 암호화폐 거래서 FTX 해킹 사태가 발생했다. 미국 유력 이동통신사인 AT&T의 본인인증 시스템 취약점을 노린 범죄였다. 미 법무부는 지난해 2월 FTX를 해킹해 4억 1500만 달러(한화 약 5146억 원) 상당의 가상화폐를 빼돌린 해커 일당 3명을 기소했다. 2019년에는 AT&T와 버라이즌 직원과 협력업체 관계자가 뇌물을 받고 심 스와핑(SIM Swapping) 범죄에 가담했다가 기소되기도 했다. 심 스와핑은 해커가 타인의 전화번호와 개인정보(이름, 생년월일 등)를 이용해 이동통신사에 피해자를 사칭, 기존 사용자의 유심(USIM) 정보를 복제하거나 재발급받는 방식의 범죄다. 복제한 심 카드를 휴대전화에 넣으면 피해자가 원래 받던 문자, 전화 인증 등을 해커가 모두 탈취할 수 있다. 미국은 유사 사건 방비를 위해 SIM 교체나 번호 이동 문서 처리 전 신원확인 절차를 의무화했다. 또 심 스와핑과 같은 시도가 발생할 경우 처리 전에 고객에게 반드시 통지하도록 했다. 일본에서는 2020년 당시 점유율 1위 통신사인 NTT도코모가 운영하는 전자결제 서비스 ‘도코모 계좌’에서 대규모 부정인출 사건이 발생했다. 공격자는 도용한 개인정보를 사용해 ‘도코모 계좌’를 만든 뒤 다른 사람의 예금을 무단으로 인출했다. 일본은 피해 발생 직후 신규 등록을 일괄 중단하고 피해 방지 대책에 나섰다. 또 결제 계좌 개설 과정에서 2단계 인증을 도입해 본인 확인 체계도 강화했다. 유럽에서는 소액결제 사기 및 과다 청구 사례를 미리 방지하기 위해 소액결제 상한선을 제한했다. 유럽연합(EU)은 2018년부터 이동통신 요금에 합산돼 청구되는 디지털 소액결제의 상한선을 건당 50유로(약 8만 1500원), 월 300유로(약 49만 원)로 제한하고 있다. 허술한 ARS 인증 고수, 결제대행사에 책임 돌리는 한국 통신업계국내에서는 지난달 27일 새벽 경기 광명·서울 금천 등 일부 KT 고객들의 휴대전화에서 본인도 모르게 소액결제가 진행된 것이 처음 확인된 뒤 유사한 피해 신고가 잇따라 접수됐다. 이번 사태는 범인이 불법 초소형 기지국(불법 기지국)을 통해 KT망에 접속, 개인 IMSI((가입자식별번호)등을 유출한 뒤 모바일 상품권 등으로 무단 소액결제를 일으키면서 발생했다. IMSI 유출로 인해 피해자 본인 인증 없이 결제가 이루어졌고, KT 알뜰폰 이용자까지 영향을 받은 것으로 파악된다. 지난 12일까지 경찰에 신고된 무단 소액결제 피해자는 총 199명, 피해액은 1억 2600만원으로 늘어났다. KT 자체 집계는 278건, 피해 규모는 1억 7000만원으로 더 많으며 피해자가 인지하지 못한 추가 사례도 확인하고 있다. 소액 결제의 허점이 그대로 드러난 해킹 사례는 이번이 처음이 아니지만 KT가 그동안 안일한 태도로 문제를 대한 탓에 피해가 눈덩이처럼 불어났다는 지적이 나온다. KT는 지난 10일 국회 과학기술정보방송통신위원회 소속 황정아 의원(더불어민주당)이 사건이 가장 빈번히 일어났을 것으로 추정되는 지난달 27일부터 열흘간의 소액결제 이용자 수, 이용 금액 등을 요구하자 “월별 관리 중으로 정확한 현황을 추출하지 못한다”고 답변했다. 이에 황 의원은 “로그기록과 요금이 모두 시스템상 남아있음에도 전체 소액결제 거래 현황은 파악할 수 없다는 KT의 의문스러운 태도가 결국 해킹 피해 규모를 축소하기 위한 것 아니냐”고 지적했다. 현행법상 기업이 먼저 신고하기 전까지는 현장 조사 불가일각에서는 KT 등 국내 통신 업계가 이미 문제가 입증된 소액 결제의 취약점을 개선하기보다는 허술한 ARS 인증을 고수하고, 소비자 분쟁이 발생하면 앱스토어 운영자나 결제대행사(PG)에 책임을 돌리고 있다는 비난을 내놓는다. 특히 KT 무단 결제 사고의 경우 경찰이 KT에 미리 집단피해 사실을 알렸음에도 “해킹 정황이 없다”고 자체 판단하고 침해 신고를 뒤늦게 한 사실이 알려져 논란이 됐다. 현행법에 따르면 해킹 등 사이버 침해 사고를 당한 기업이 스스로 정부에 신고하기 전까지는 직권 현장 조사가 불가능하다. 당국이 나서서 선제 조처를 취하는 데 한계가 있다는 의미다. 배경훈 과학기술정보통신부 장관은 12일 기자간담회에서 KT 무단 결제 사고 대응과 관련한 질의에 “원인 분석도 중요하지만, 신고 이후에나 조사를 진행할 수 있는 체계를 바꿔야 한다”며 “국화와도 논의 중이며, 정부와 국회 차원에서 할 수 있는 최대한의 고민을 하고 있다”고 밝혔다. 이어 “개인정보도 많고, 워낙 통신 활용도가 높다 보니 통신사를 대상으로 사고가 자주 일어나는 것으로 본다”며 “단말기 제조사 관점에서도 해킹이 근본적으로 일어나지 않도록 관련 앱을 설치하거나, 통신사들도 스미싱 사고 발생이 없도록 차단하는 등 국가 차원에서 종합 보안 대책이 필요하다고 본다”고 덧붙였다.
  • “가짜뉴스에 우리 아들 인생 망쳐… 징벌 배상, 유튜브도 포함해야”

    “가짜뉴스에 우리 아들 인생 망쳐… 징벌 배상, 유튜브도 포함해야”

    징벌 손배, 언론만 타깃엔 선 그어“언중법 유지하되 배상액 늘리자”대형 참사·산재엔 공직기강 강조수보회의선 아동유괴 대책 지시 이재명 대통령은 11일 더불어민주당에서 언론에 대한 징벌적 손해배상을 도입하는 내용의 언론중재법 개정을 추진하는 것과 관련해 “언론만을 타깃으로 하지는 않았으면 좋겠다”며 유튜브 채널도 포함해야 한다는 뜻을 밝혔다. 이 대통령은 이날 청와대 영빈관에서 열린 취임 100일 기자회견에서 “유튜브에서도 가짜뉴스로 관심을 끌고 돈 버는 사람들이 있지 않냐”며 “언론중재법을 건들지 말고 배상을 (늘릴 방안을 찾자)”고 했다. 이어 “악의적인 (가짜뉴스에만) 엄격하게 하되 배상액은 아주 크게 하자”고 의견을 냈다. 특히 이 대통령은 과거 사례를 들어 배상 필요성을 강조했다. 이 대통령은 “저도 (가짜뉴스에) 엄청나게 많이 당했다”며 “무려 우리 아들이 멀쩡하게 직장 다니고 있는데 화천대유 취직했다고 대서특필하는 바람에 아직도 직장을 못 얻고 있다”고 토로했다. 이어 “나한테 물어봤으면 아니라고 했을 텐데 물어보지도 않고 멋대로 써서 일부러 그런 거다. 나와 대장동, 화천대유가 관계있는 것처럼 만들려고”라며 “아들이 그 회사에 취직했다고 이름까지 써서 아주 그냥 인생을 망쳐 놨다”고 했다. 이 대통령이 말한 화천대유자산관리는 성남도시개발공사가 대주주로 있는 특수목적법인으로 경기 성남시 대장동 개발 사업의 자산관리 회사를 맡는 과정에서 당시 성남시장이었던 이 대통령이 특혜를 줬다는 의혹이 있었다. 이 대통령은 사회적 참사와 관련해선 “대형 참사가 발생하는 몇 가지 특징이 있는데 소위 보수 정권에서 주로 발생한다”고 말했다. 이어 “대규모 참사가 벌어지는 이유를 자세히 들여다보면 조금만 신경 쓰면 안 나는 일들”이라며 “공무원들이 긴장하고 있으면 많이 피할 수 있다. 완전히 막을 수는 없다”고 했다. 특히 이태원 참사와 관련해선 “정말 황당무계하다. 교통경찰이 통제만 했어도. 해야 하는 건데 그 해만 안 했다”며 “왜 안 했는지 잘 모르겠지만 참 억울하겠다는 생각이 든다”고 말했다. 이 대통령은 또 “형사사법 피해자 보호는 더 강화할 필요가 있다”고도 덧붙였다. 산업재해 사고와 관련해서도 “조금만 신경 쓰면 안 죽었을 사고가 너무 많다”며 안타까워했다. 이 대통령은 “일부에서는 대통령이 산재 사고를 몇 번째 말하냐고 지적하는 사람도 있다”며 “제가 이런 얘기를 하면 공직 사회에서는 (사고가) 확 줄어든다. 본인이 책임져야 하니까 신경을 바짝 쓴다”고 했다. 한편 이 대통령은 이날 용산 대통령실에서 수석보좌관회의를 주재하며 최근 초등생 상대 납치 유괴 사건이 계속 보도되는 것과 관련해 “국민 우려를 불식할 수 있도록 신속한 수사, 철저한 대책 수립에 만전을 기해 달라”며 대책을 주문했다. 또한 최근 발생한 KT 소액결제 해킹 사고도 “전모를 속히 확인하고 추가 피해 방지에 적극 나서야 한다”고 당부했다.
위로