찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • FDS
    2026-10-11
    검색기록 지우기
  • OSC
    2026-10-11
    검색기록 지우기
  • Thinking
    2026-10-11
    검색기록 지우기
  • AWCL
    2026-10-11
    검색기록 지우기
  • DRAM
    2026-10-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 169 건
  • SKT, 全가입자 유심 정보 털렸다

    SKT, 全가입자 유심 정보 털렸다

    3년 전 첫 해킹… 中 해커집단 무게 ‘복제폰 우려’ IMEI도 유출 가능성 SK텔레콤 해킹으로 가입자 2600여만명의 유심(USIM) 정보가 유출된 것으로 확인됐다. 공격은 2022년 6월 15일부터 이뤄졌으며, 해커가 남긴 흔적(로그 기록)이 없는 기간에 금융사기의 ‘열쇠’로도 불리는 단말기 고유식별번호(IMEI)가 유출됐을 가능성도 배제할 수 없다. 하지만 정부는 “스마트폰 복제는 물리적으로 불가능하다”며 ‘쌍둥이폰’ 가능성에 선을 그었다. SK텔레콤 침해사고 민관합동조사단은 19일 정부서울청사에서 2차 조사 결과를 발표했다. 1차 조사 당시 확인된 서버 5대에 18대가 추가 파악돼 해킹 공격을 받은 서버는 23대로 늘었다. 유출이 파악된 유심 정보 규모는 9.82GB로 2695만 7749건에 해당한다. SK텔레콤 가입자 2300여만명에 알뜰폰 가입자 등을 더한 숫자다. 전 가입자의 유심 정보가 유출된 셈이다. 감염이 확인된 서버 중 2대는 개인정보가 임시 관리되는 서버로 IMEI가 유출됐을 수 있다. 방화벽에 로그기록이 남은 지난해 12월 3일부터 지난달 24일까지 데이터 유출이 없다는 사실은 확인됐다. 그러나 최초 악성코드가 설치된 2022년 6월 15일부터 지난해 12월 2일까지 로그기록이 남지 않아 유출 여부를 확인하지 못했다. 다만 과학기술정보통신부는 IMEI가 유출됐더라도 빠져나간 정보로 ‘복제폰’을 만들기는 어렵다고 설명했다. 류제명 과기정통부 네트워크정책실장은 “IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만으로는 쌍둥이폰은 원천적으로 불가능하다는 것이 제조사 해석”이라고 말했다. IMEI가 유출된 경우에도 단말과 숫자를 인증하는 인증키 값을 제조사가 갖고 있어 복제폰이 작동하지 않는다는 설명이다. 염흥열 순천향대 정보보호학과 교수는 “현재 서버에 있는 정보만 갖고 금융 피해로 이어지긴 힘들다”고 했다. SK텔레콤은 “어제부터 비정상 인증 차단 시스템(FDS)을 고도화해 불법 복제폰 접근까지 차단할 수 있도록 업그레이드한 솔루션을 적용하고 있다”면서 “불법 유심 인증을 비롯한 다양한 비정상 인증 시도를 통신망에서 실시간 감지하고 차단하는 기술”이라고 설명했다. 복제폰 피해 발생 땐 SK텔레콤이 100% 책임진다고 했다. 정보통신업계와 학계에선 중국 기반으로 추정되는 해커 집단 ‘레드 멘션’의 소행에 무게를 두고 있다. 공격에 사용된 백도어 프로그램(BPF도어)은 3년 전 처음 존재가 보고됐으며 레드 멘션이 주로 활용한 프로그램이다. 비슷한 수법으로 미국뿐 아니라 수십 개국이 공격을 당했다. 임종인 고려대 정보보호대학원 교수는 “이번 공격 정도의 변종은 중국 해커가 아니고서는 쉽지 않다”고 말했다. 글로벌 보안업체 트렌드마이크로는 지난해 7월과 12월 한국의 한 통신사가 BPF도어를 활용한 지능형 지속 공격(APT)에 침투당했다고 밝힌 바 있다. SK텔레콤은 해당 공격은 자사와 관련 없다고 해명했다. 중국 해킹 집단은 돈벌이를 위한 개인정보 유출이 아니라 국가 기간통신망을 겨냥하는 만큼 미국과 공조한 범정부 대책 마련이 필요하다는 지적도 나온다. 실제로 다크웹 등에 SKT에서 탈취된 개인정보가 올라오지 않고 있다. 임 교수는 “개인정보가 아닌 국가 기간통신망 같은 인프라를 노린 공격”이라면서 “정부가 미국과 협력해 해킹의 확실한 증거를 찾고 국가 안보 위협에 대응해야 한다”고 말했다. 다만 BPF도어가 2022년 오픈소스로 공개돼 누구나 변형할 수 있기 때문에 공격자를 특정하는 건 섣부르다는 시각도 있다. 이와 관련, 류 실장은 “(이번 해킹이) 경제적 목적으로 특정 데이터베이스를 목표로 해 탈취하고 다크웹 등에서 거래를 시도하는 양상과는 다르다”며 “해커의 서버 침입 목적 등을 면밀하게 들여다보고 있다”고 밝혔다.
  • AI스페라, 중기부 2025 딥스 기업 선정… “위협 인텔리전스로 글로벌 도약”

    AI스페라, 중기부 2025 딥스 기업 선정… “위협 인텔리전스로 글로벌 도약”

    - 향후 3년간 글로벌 기업 100곳과 보안 제휴 예정 AI스페라는 중소벤처기업부(중기부)가 주관하는 ‘2025년도 초격차 스타트업 1000+ 프로젝트 DIPS 사업화’(이하 DIPS) 기업으로 최종 선정되면서 지난 13일 페어몬트 앰배서더 서울 호텔에서 개최된 ‘Renovation Day’ 행사에서 공식 현판을 수여받았다고 밝혔다. ‘DIPS’는 국가 주도 프로젝트로 사이버보안·네트워크, 시스템반도체, 바이오헬스 등 초격차 10대 기술 분야의 최상위 딥테크 스타트업을 발굴해 글로벌 진출을 지원한다. AI스페라는 현재 위협 인텔리전스를 검색엔진, API, 데이터셋 형태로 제공하는 ‘크리미널 IP’를 비롯해 IT 환경에서의 잠재 위협을 가시화하는 공격 표면 관리 솔루션 ‘크리미널 IP ASM’, 외부 접근 이상 IP를 탐지하는 ‘크리미널 IP FDS’ 등 다양한 제품군을 제공하고 있다. AI스페라는 사이버위협 인텔리전스(CTI)와 공격 표면 관리(ASM) 분야에서 독보적인 기술력과 글로벌 협력 네트워크를 바탕으로 사이버보안·네트워크 분야의 대표 기업으로 선정됐다. AI스페라는 이번 프로젝트를 통해, AI 기반 사이버 위협 분석 솔루션 ‘크리미널 IP’를 중심으로 데이터 정확도 향상과 대응 속도 개선을 추진한다. 또한, 보안 전문 인력이 없는 조직이나 일반 사용자도 위협 인텔리전스를 손쉽게 활용할 수 있도록 사용자 접근성과 직관성을 대폭 강화할 예정이다. 특히, 다년간 글로벌 네트워크를 구축한 경험을 기반으로 향후 3년간 100개 이상의 글로벌 기업과 기술 협업 및 공동 마케팅을 확대하며, 위협 인텔리전스 데이터의 품질 고도화와 글로벌 확산을 가속화할 계획이다. 세부적으로는 ▲AI 기반 LLM 위협 분석 서비스 도입 ▲글로벌 기업과의 기술 제휴 확대 ▲기업보안 솔루션의 온라인 결제 시스템 도입 등이 포함된다. AI스페라 강병탁 대표는 “조직의 규모나 보안 전문성 여부와 관계없이, 이제는 모든 기업이 위협 인텔리전스를 적극 활용해야 할 시점”이라며, “TI 도입 장벽을 낮추고 누구나 쉽게 사용할 수 있도록 사용자 중심의 기술 개발을 최우선으로 추진하겠다”고 밝혔다. 한편, AI스페라는 시스코, 테너블, 포티넷, 바이러스토탈, 스노우플레이크 등 40여 개 글로벌 보안 기업과의 기술 제휴 및 파트너십을 통해 국제 협력 생태계를 확장해왔다. 최근에는 미국 샌프란시스코에서 열린 ‘RSAC 2025’에 참가했으며, 오는 6월에는 영국 ‘Infosecurity Europe’과 일본 ‘Interop Tokyo 2025’에도 참가할 계획이다.
  • SKT 유심 보호 2000만 육박… 위약금 면제·정보 암호화는 숙제

    SKT 유심 보호 2000만 육박… 위약금 면제·정보 암호화는 숙제

    유심 교체, 전날까지 96만명 넘어 오늘부터 기존 고객 교체에 집중 SKT “해킹 관련 피해 100% 책임” 입법처 “위약금 자체 면제도 가능”“유심 정보 암호화 당연히 했어야” SK텔레콤이 역대 최악의 유심(USIM·가입자 식별 모듈) 해킹 사태로 국내 이동통신 1위 사업자의 입지가 흔들리고 있다. 유심 교체 등 고객 보호조치가 모두 이뤄진다 해도 해지 고객의 위약금 면제 여부와 유심 정보 암호화 등이 풀어야 할 숙제로 남아 있다. SK텔레콤은 4일 해킹된 유심의 복제폰 악용을 막기 위한 ‘유심 보호 서비스’ 가입자가 1991만명에 달한다고 밝혔다. 이는 전체 고객(약 2300만명)의 86.6%다. SK텔레콤은 지난 2일부터 모든 고객을 대상으로 자동 가입을 진행하고 있으며, 가입이 완료된 고객에게는 해당 내용을 알려주는 문자가 발송된다고 설명했다. 유심 교체는 96만 2000명이 완료했다고 밝혔다. 5일부터는 전국 2600여개 SK텔레콤 대리점에서 신규 가입을 중단하고, 기존 고객의 유심 교체에 집중하기로 했다. 문제는 황금연휴를 맞아 해외 출국자가 많은 상황에서 유심을 교체하지 않고 나갔다가 자칫 해킹 피해를 입게 되는 경우다. 오는 14일 이전까지는 해외 로밍 시 유심 보호 서비스를 이용할 수 없어서다. 이에 대해 유영상 SK텔레콤 대표이사(CEO)는 지난 2일 기자회견에서 “외국에서도 ‘비정상 인증 차단 시스템’(FDS)으로 보장하고, 이 문제로 생기는 피해에 대해선 100% 책임지겠다”고 밝혔다. 하지만 유심 교체가 늦어지면서 SK텔레콤은 사고 발생 직후 고객 보호 조치가 소홀했다는 지적은 피할 수 없게 됐다. 이 과정에서 약정을 중도해지하고 다른 통신사로 갈아타는 고객에 대한 위약금 면제 요구도 거세지고 있다. 해킹 사고가 알려진 지난달 22일부터 30일까지 SK텔레콤에서 KT와 LG유플러스로 옮겨간 이용자는 9만명에 이르는 것으로 추정된다. 특히 위약금 면제 문제와 관련해 국회 입법조사처는 이동통신사 스스로 위약금을 면제하는 것이 가능하다는 취지의 검토 결과를 내놓았다. 국회 과학기술정보방송통신위원장인 최민희 더불어민주당 의원이 입법조사처로부터 받은 답변을 보면, 이번 사태가 약관상 위약금 면제 조항에 해당하는지 불명확하더라도 회사가 자발적으로 위약금을 면제하는 조치를 취하는 것이 불가능하진 않다는 것이다. 입법조사처는 2016년 삼성전자 갤럭시노트7 발화 사태 때 통신 3사가 자발적으로 위약금을 면제한 사례를 들었다. 다만 약관상 ‘귀책 사유’를 놓고는 해석의 차이가 있다. 임봉호 SK텔레콤 MNO(이동통신) 사업부장은 “약관상 귀책 사유는 통신 본연의 서비스에 대해 장애가 발생한 경우”라며 “그 부분에 대해 여러 가지 고려할 사항이 있어 법률적 검토를 받고 있다”고 설명했다. 유심에 저장된 가입자 식별정보(IMSI) 등을 암호화하지 않은 점도 문제로 꼽힌다. IMSI와 가입자 인증키 등은 현행법상 의무화 대상이 아니고, 원활한 전화 연결을 위해 홈가입자 서버(HSS) 내 장비는 암호화하지 않는 것이 그간의 표준이었다는 게 SK텔레콤의 주장이다. 이에 대해 황석진 동국대 국제정보보호대학원 교수는 “유심에서 가장 중요한 정보인 가입자 식별정보는 당연히 암호화했어야 하고, 그랬다면 탈취되더라도 안심할 수 있었을 것”이라며 “암호화로 인한 통화 연결 지연 문제는 기술적으로 풀어야 할 문제”라고 말했다.
  • SKT 유심보호서비스 2000만 육박…‘역대 최악의 해킹’ 남은 숙제는

    SKT 유심보호서비스 2000만 육박…‘역대 최악의 해킹’ 남은 숙제는

    전국 대리점 신규 가입 중단…유심 교체 집중“유심 교체 못 한 출국자, 피해시 100% 책임”입법조사처 “해지시 위약금 면제 불가능 아냐”“유심 가입자 식별 정보 암호화 했어야” SK텔레콤이 역대 최악의 유심(USIM·가입자 식별 모듈) 해킹 사태로 국내 이동통신 1위 사업자의 입지가 흔들리고 있다. 유심 교체 등 고객 보호조치가 모두 이뤄진다 해도 해지 고객의 위약금 면제 여부와 유심 정보 암호화 등이 풀어야 할 숙제로 남아 있다. SK텔레콤은 4일 해킹된 유심의 복제폰 악용을 막기 위한 ‘유심 보호 서비스’ 가입자가 1991만명에 달한다고 밝혔다. 이는 전체 고객(약 2300만명)의 86.6%다. SK텔레콤은 지난 2일부터 모든 고객을 대상으로 자동 가입을 진행하고 있으며, 가입이 완료된 고객에게는 해당 내용을 알려주는 문자가 발송된다고 설명했다. 유심 교체는 96만 2000명이 완료했다고 밝혔다. 5일부터는 전국 2600여개 SK텔레콤 대리점에서 신규 가입을 중단하고, 기존 고객의 유심 교체에 집중하기로 했다. 문제는 황금연휴를 맞아 해외 출국자가 많은 상황에서 유심을 교체하지 않고 나갔다가 자칫 해킹 피해를 입게 되는 경우다. 오는 14일 이전까지는 해외 로밍 시 유심 보호 서비스를 이용할 수 없어서다. 이에 대해 유영상 SK텔레콤 대표이사(CEO)는 지난 2일 기자회견에서 “외국에서도 ‘비정상 인증 차단 시스템’(FDS)으로 보장하고, 이 문제로 생기는 피해에 대해선 100% 책임지겠다”고 밝혔다. 하지만 유심 교체가 늦어지면서 SK텔레콤은 사고 발생 직후 고객 보호 조치가 소홀했다는 지적은 피할 수 없게 됐다. 이 과정에서 약정을 중도해지하고 다른 통신사로 갈아타는 고객에 대한 위약금 면제 요구도 거세지고 있다. 해킹 사고가 알려진 지난달 22일부터 30일까지 SK텔레콤에서 KT와 LG유플러스로 옮겨간 이용자는 9만명에 이르는 것으로 추정된다. 특히 위약금 면제 문제와 관련해 국회 입법조사처는 이동통신사 스스로 위약금을 면제하는 것이 가능하다는 취지의 검토 결과를 내놓았다. 국회 과학기술정보방송통신위원장인 최민희 더불어민주당 의원이 입법조사처로부터 받은 답변을 보면, 이번 사태가 약관상 위약금 면제 조항에 해당하는지 불명확하더라도 회사가 자발적으로 위약금을 면제하는 조치를 취하는 것이 불가능하진 않다는 것이다. 입법조사처는 2016년 삼성전자 갤럭시노트7 발화 사태 때 통신 3사가 자발적으로 위약금을 면제한 사례를 들었다. 다만 약관상 ‘귀책 사유’를 놓고는 해석의 차이가 있다. 임봉호 SK텔레콤 MNO(이동통신) 사업부장은 “약관상 귀책 사유는 통신 본연의 서비스에 대해 장애가 발생한 경우”라며 “그 부분에 대해 여러 가지 고려할 사항이 있어 법률적 검토를 받고 있다”고 설명했다. 유심에 저장된 가입자 식별정보(IMSI) 등을 암호화하지 않은 점도 문제로 꼽힌다. IMSI와 가입자 인증키 등은 현행법상 의무화 대상이 아니고, 원활한 전화 연결을 위해 홈가입자 서버(HSS) 내 장비는 암호화하지 않는 것이 그간의 표준이었다는 게 SK텔레콤의 주장이다. 이에 대해 황석진 동국대 국제정보보호대학원 교수는 “유심에서 가장 중요한 정보인 가입자 식별정보는 당연히 암호화했어야 하고, 그랬다면 탈취되더라도 안심할 수 있었을 것”이라며 “암호화로 인한 통화 연결 지연 문제는 기술적으로 풀어야 할 문제”라고 말했다.
  • 경기지역화폐 부정 유통 일제 단속…“가맹점 취소·과태료”

    경기지역화폐 부정 유통 일제 단속…“가맹점 취소·과태료”

    경기도는 오는 7~28일 경기지역화폐의 부정 유통을 차단하고 올바른 사용 문화를 정착시키기 위해 일제 단속을 실시한다고 4일 밝혔다. 이번 단속에서 도는 31개 시군과 단속반을 편성해 이상거래탐지시스템(FDS) 의심 사례와 부정유통 신고센터 접수 민원 등을 기반으로 전화, 현장점검 등을 통해 부정 유통 여부를 확인할 예정이다. 도내 경기지역화폐 가맹점에서 ▲물품 판매나 용역 제공 없이 지역화폐를 수취하거나 환전하는 부정수취 및 불법환전 행위 ▲사행산업·유흥업소 등 제한업종에서의 지역화폐 사용 ▲지역화폐 결제 거부 ▲현금영수증 발급 거부 등이 단속 대상이다. 도는 위반사항 적발 시 가맹점 등록 취소, 현장 계도, 과태료 부과, 부당 수령액 환수 등의 조치를 취할 예정이다. 김광덕 도 지역금융과장은 “철저한 단속을 통해 부정유통을 근절하고, 경기지역화폐의 공정한 사용 문화를 확립하겠다”며 “경기지역화폐가 지역 내 소비 촉진과 소상공인 매출 증대에 기여하길 바란다”고 말했다. 지난해 단속에선 제한업종 사용 9건, 결제거부 1건, 현금과의 차별대우 3건, 현금영수증 미발행 7건 총 20건을 적발했다. 이중 13건은 가맹점 등록취소 처분하고 7건은 현장 계도했다.
  • ‘해킹 사태’ SKT “유심 교체 못 한 출국자, 피해 생기면 책임지고 보상”

    ‘해킹 사태’ SKT “유심 교체 못 한 출국자, 피해 생기면 책임지고 보상”

    해킹 사태가 발생한 SK텔레콤은 고객이 유심을 교체하지 못한 채 출국했다가 유심 정보 유출에 따른 피해를 보면 책임지겠다고 약속했다. SK텔레콤은 3일 서울 중구 삼화타워에서 열린 일일 브리핑에서 이같이 밝혔다. 김희섭 SK텔레콤 PR 센터장은 “비정상 인증 시도 차단(FDS) 시스템이 가동되고 있기에 유심을 교체하지 않고 출국했다고 정보가 다 털리는 것은 아니다”라며 “비행시간이 임박해 유심을 교체하지 못하고 출국했을 때 이번 해킹으로 인한 피해가 발생한다면 당연히 책임지고 처리하겠다”고 말했다. 황금연휴를 맞아 해외로 출국하는 이용자들이 이날 인천국제공항 등 공항 로밍센터로 대거 몰린 가운데 SK텔레콤은 ‘유심 보호 서비스’와 로밍 상품을 동시에 이용할 수 없어 출국 전 유심을 교체하려는 수요가 많다고 밝혔다. 이와 관련해 김 센터장은 “연휴가 되면서 고객이 몰려 대기시간이 길어지고 있는 점 사과드린다”며 “출국하지 않는 일반 고객이 공항 로밍센터를 방문하는 것은 자제해달라”고 말했다. SK텔레콤은 연휴 동안 임직원 700여명이 교대로 로밍 센터를 지원할 예정이라고 밝혔다. 다만 출국 시각이 임박했다는 기준을 정하기 어려워 유심 교체 패스트트랙 서비스를 운영하지는 않는다고 전했다. 이날 오전 9시 기준 SK텔레콤 유심 보호 서비스 총가입자는 1714만명으로 늘었으며 유심을 교체한 이용자는 92만명이었다. SK텔레콤은 오는 14일부터 로밍 상품과 함께 이용할 수 있는 ‘유심 보호 서비스 2.0’을 시행할 예정이다. 또한 SK텔레콤은 2600개 T월드 매장에서만 신규 영업을 중단하겠다고 한 전날 입장을 바꿔 판매점과 온라인 채널에서도 신규 가입 유치를 최대한 진행하지 않는다고 밝혔다. SK텔레콤은 최근 ‘엑스’(X·옛 트위터)에 올라온 SK텔레콤 고객 개인정보 판매 게시글에 대해서는 이번 해킹과 관련이 없다고 해명했다. 김 센터장은 “과학기술정보통신부 조사에서 나왔듯 고객 이름과 주민등록번호는 유출되지 않은 것으로 확인돼 현재로서 이 게시글은 당사 해킹 건과 다른 건”이라며 “경찰에서 조사하면 확실하게 나올 것”이라고 말했다. 한편 SK텔레콤은 전날부터 비상 경영 체제를 최고 단계로 올려 해킹 사고에 대응하고 있다. 모든 임원은 주말을 포함해 매일 오전 7시에 출근해 비상 경영 회의를 진행한다. 이들은 연휴 기간 고객 지원을 위해 유통망, 공항 등 현장에 투입된다. 유영상 대표이사(CEO)는 전날 임직원에게 보낸 알림문에서 “사이버 침해 사고로 고객 일상과 감정이 심각하게 훼손돼 창사 이래 최대 위기에 직면했다”며 “모든 경영 활동을 고객 관점에서 전면 재점검하겠다”고 밝혔다.
  • ‘SKT 유심 사태’에 금융권 초긴장… 얼굴 인증·모니터링 강화

    SK텔레콤의 유심(USIM·가입자 식별 모듈) 해킹 사태로 고객들의 불안이 가중되는 가운데 금융권은 2차 피해를 막고자 인증 시스템과 모니터링을 강화하고 나섰다. 은행들은 기존에도 복수 인증을 거쳐야 금융 거래가 가능하기 때문에 현재 해킹된 유심 정보만으로는 은행 애플리케이션 등에서 거래가 불가능하다는 입장이다. 28일 금융권에 따르면 KB국민·신한은행은 이날부터 SK텔레콤 고객에 대해 본인인증 시 얼굴 인증 절차를 추가했다. 하나은행은 29일부터 얼굴 인증을 추가하고 NH농협은행 역시 얼굴 인증 확대 도입을 검토 중이다. 우리은행은 기존에도 다른 휴대전화에서 금융거래를 하려면 안면 인식 후 인증서를 재발급받도록 해 왔다. 얼굴 인증은 신분증의 얼굴 사진과 고객이 추가 인증한 얼굴을 대조하는 방식 등으로 이뤄진다. 예컨대 해킹 조직이 탈취, 복제한 유심 정보로 다른 기기에서 금융 앱 접속을 시도하더라도 이러한 인증 절차에 막히게 되는 것이다. “금융 거래를 할 때는 통신사 인증 하나만 거치는 게 아니라 추가적인 복수 인증 과정을 거치게 돼 있다. 현재 유출된 정보만으로는 앱 로그인이나 정보 변경, 금융거래는 어렵다”는 게 은행권의 공통 설명이다. 은행들은 유출된 유심 정보를 이용한 임의의 부정접속을 탐지하는 이상거래탐지시스템(FDS)도 강화하고 나섰다. 국민은행은 개인정보 유출사고 비상 대응 태스크포스(TF)를 꾸릴 수 있도록 유관부서와 준비하고 있다. 증권사들도 유심 해킹이 모바일트레이딩시스템(MTS)과 직접 연동되진 않을 것이라 보고 있지만, FDS를 고도화하는 등 후속 조치에 나섰다. 한국투자·KB·NH투자·하나·대신·신한투자 등 증권사들은 해킹 사고와 관련한 유의사항을 공지했다. 신한투자증권의 경우 SK텔레콤 가입자 고객 가운데 휴대전화가 교체되거나 모바일 일회용 비밀번호(OTP)가 발급되는 등 이상 거래가 감지되면 자체적으로 거래를 중단하기로 했다. 보험·캐피털사도 SK텔레콤 가입자 고객을 상대로 본인인증을 중단하고 있다. KB캐피탈은 홈페이지를 통해 휴대전화 인증을 통한 로그인을 당분간 사용할 수 없다고 안내했다. KB라이프도 SK텔레콤 인증을 중단했다. NH농협생명은 이날부터 SK텔레콤과 SK텔레콤 알뜰폰에 대한 본인인증 서비스를 상황 종료 시까지 제한하기로 했다. 이 밖에 다른 금융사들도 SK텔레콤 고객에게 피해를 예방하기 위해 유심보호 서비스에 가입하거나 유심을 교체할 것, 금융·포털 사이트의 본인인증 방식이 문자메시지라면 앱 기반 인증수단으로 변경할 것 등을 안내하고 있다. 금융감독원은 지난 24일 검사 대상 금융회사 전체에 ‘이동통신사 유심 해킹 관련 유의사항’을 배포하고 “향후 금융서비스 중 휴대전화 본인인증, 문자메시지 인증만으로 인증이 완료되는 경우에는 추가 인증수단을 고려하라”고 당부했다.
  • 가입자 2500만 SKT, 유심 재고는 100만개뿐

    가입자 2500만 SKT, 유심 재고는 100만개뿐

    SK텔레콤이 해킹으로 고객의 유심(USIM·가입자 식별 모듈) 관련 일부 정보가 유출되면서 유심 대란이 일어나는 모양새다. 희망 가입자에게 무상으로 유심을 교체해 주겠다고 공언했지만 유심 재고 물량은 100만개에 불과하며 다음달 중 확보할 수 있는 물량도 500만개 정도에 그치는 것으로 나타났다. 전체 가입자 수 2500만명(알뜰폰 가입자 187만명 포함)에 비하면 턱없이 부족해 가입자들의 불안은 한동안 이어질 것으로 보인다. 27일 SK텔레콤은 대고객 발표문을 통해 이러한 재고 상황을 밝히면서 이튿날부터 ‘온라인 예약 시스템’을 운영한다고 밝혔다. 유심 교체를 하려는 가입자들이 T월드(대리점)에 한 번에 몰릴 것을 우려한 처사다. 그러면서도 부족한 유심 물량을 대체할 수 있는 ‘유심 보호 서비스’ 가입을 적극 권유하고 나섰다. 회사는 “가입 후 피해 발생 시 SK텔레콤이 100% 책임지겠다”면서 “이 서비스로 해킹 피해를 막을 수 있으니 믿고 가입해 달라”고 거듭 호소했다. SK텔레콤은 28일부터 전국 2600여곳의 T월드 매장에서 유심 교체를 무료로 진행한다. 온라인 예약 신청도 접수할 예정이지만 재고가 한정적인 만큼 예약 사이트에 트래픽이 몰릴 것으로 예상된다. 이미 지난 25일 무상 유심 교체를 시행하겠다고 밝힌 이후 전국 대리점(T월드)엔 SK텔레콤 가입자들이 유심을 바꾸기 위해 몰려들었고, 일부 지점에선 ‘오픈런’이 벌어지기도 했다. 삼성그룹 등 국내 기업들도 기밀 탈취 등을 우려해 임원진에게 유심 교체를 독려했다. 그러나 여러 대리점에 ‘유심 재고 없음’, ‘예약받지 않음’ 등과 같은 안내문이 붙으면서 가입자들의 불안이 점차 가중됐다. 급기야 한덕수 대통령 권한대행 겸 국무총리는 이날 과학기술정보통신부에 “SK텔레콤 유심 보호 서비스 가입과 유심 교체 조치의 적정성을 면밀히 점검하라”고 긴급 지시를 내렸다. SK텔레콤은 과기정통부와 협의 후 내놓은 발표문에서 “고객 수요에 따라 유심을 더 마련할 계획이지만 많은 고객이 몰릴 경우 불편이 예상된다”면서 “(유심 교체) 대기 기간에 유심 교체와 동일한 피해 예방 효과를 가지고 있는 유심 보호 서비스에 가입해 달라”고 강조했다. 회사에 따르면 이날 오후 6시 기준 총 554만명의 고객이 해당 서비스에 가입했으며 이는 전체 가입자의 약 24%에 해당한다. 그러나 이날 소식이 전해진 후 유심 보호 서비스에 가입하려는 이용자들이 몰리면서 대기 시간이 길어지는 등 서비스 가입에 차질을 빚기도 했다. 회사는 유심 보호 서비스와 더불어 비정상 인증 시도 차단(FDS) 강화 조치도 최고 수준으로 격상해 운영하고 있다. 해외로 출국하는 SK텔레콤 로밍 이용 고객을 위해 주요 공항 로밍센터에서도 유심 교체를 최대한 지원한다. 우선 출국자가 제일 많은 인천공항 측과 특별 협의를 거쳐 로밍센터 인력을 50% 더 늘려 서비스를 지원할 방침이다. SK텔레콤은 “해외 로밍 시에도 이 서비스를 이용할 수 있도록 5월 중 더 고도화할 준비를 하고 있다”면서 “가입 절차도 더욱 간소화해 한번에 서비스가 이뤄질 수 있도록 할 계획”이라고 설명했다. 이런 가운데 유심 보호 서비스나 유심 교체를 악용해 피싱이나 스미싱을 시도하는 사례도 발견됐다. 이날 과기정통부와 한국인터넷진흥원(KISA)은 검색 엔진에 ‘유심 무상 교체’, ‘유심 보호 서비스’ 관련 키워드를 입력했을 때 외부 피싱 사이트로 접속을 유도하고 개인 정보를 입력하도록 한 사례를 확인했다며 주의가 필요하다고 긴급 보안 공지했다.
  • SKT, ‘유심 무료 교체’ 고객 보호조치 발표…“진심으로 사과”(종합)

    SKT, ‘유심 무료 교체’ 고객 보호조치 발표…“진심으로 사과”(종합)

    SK텔레콤이 악성코드로 인한 사이버 침해 사고와 관련해 오는 28일부터 유심 무료 교체를 포함한 고객 정보 보호조치를 시행한다. 이번 조치는 앞서 도입한 유심 보호 서비스와 비정상 인증 시도를 차단하는 이상거래탐지시스템(FDS) 강화에 이은 후속 대응이다. 유영상 SK텔레콤 대표는 25일 서울 을지로 SK텔레콤 사옥에서 열린 고객 정보 보호조치 강화 설명회에서 “SK텔레콤을 믿고 이용해주신 고객 여러분과 사회에 큰 불편과 심려를 끼쳐 드린 점에 대해 진심으로 사과드린다”며 “SK텔레콤을 이용하는 모든 고객분들을 대상으로 원하실 경우 유심카드를 무료로 교체해드리는 추가 조치를 시행하겠다”고 밝혔다. 유심 무료 교체 서비스는 28일 오전 10시부터 시작된다. 대상은 19일 0시 이전 가입자 중 유심 교체를 희망하는 모든 고객이며, 서비스는 전국 T월드 매장과 공항 로밍센터에서 제공된다. 단 1회 한정이며, 일부 워치 및 키즈폰 등은 대상에서 제외된다. 시행 초기 고객 쏠림으로 당일 교체가 어려울 경우 방문한 매장에서 예약 신청을 하면 추후 유심 교체가 가능하다. 공항 유심 교체는 시간이 추가로 걸리므로 충분한 시간 여유를 갖고 방문하는 것을 권장한다고 SK텔레콤은 설명했다. SK텔레콤은 유심 무료 교체 서비스를 19~27일 자비로 유심을 교체한 고객에게도 소급 적용해 고객들이 이미 납부한 비용에 대해 별도로 환급한다. 또한 SK텔레콤 통신망을 사용하는 알뜰폰 고객에게도 동일한 조치를 적용하기로 하였다. 시행 시기 및 방법 등은 각 알뜰폰 업체에서 추후 공지할 예정이다. SK텔레콤은 “사실상 유심교체와 동일한 효과를 지닌 FDS 강화, 유심보호서비스(무료)에 이어 유심 무료 교체서비스까지 더해질 경우, 더욱 안전한 고객 보호 효과가 있을 것으로 기대하고 있다”고 밝혔다. 또한 SK텔레콤은 정보 유출 사고의 2차 피해는 확인되지 않았다고 밝혔다. 이종훈 인프라 전략본부장은 “(악성코드) 침해가 있던 것으로 파악된 서버 시스템은 네트워크에서 완전 격리했다”며 “(사고 이후) 유사 침해가 있는지 시스템을 전수조사한 결과 문제가 없는 것으로 판단됐다”고 설명했다. 사고 원인 및 피해 규모 등은 현재 과학기술정보통신부와 개인정보보호위원회, 한국인터넷진흥원(KISA), 경찰 등이 합동 조사하고 있다. 유 대표는 “사고 원인에 대한 정부 조사가 이제 막 시작된 상황이다. 추후 사고 원인과 피해 규모를 비롯한 자세한 결과가 나오는 대로 제가 직접 추가 조치 방안 등을 설명하는 자리를 다시 갖겠다”며 “고객 신뢰를 최우선으로 하며 이같은 일이 다시 벌어지지 않도록 최선을 다하고, 고객 정보보호 방안도 강화하겠다”고 말했다. 한편 SK텔레콤은 이번 사이버 침해 사고 발생 이후 불법 유심 복제를 막기 위해 비정상인증시도 차단 기준을 최고 수준으로 격상해 운용 중이다. 더불어 실시간 모니터링도 지속적으로 강화하고 있다. 이와 함께 SK텔레콤은 유심보호서비스 사용을 적극적으로 권장하고 있다. 지난 22~24일 3일 간 206만명이 신규 가입했다. 또한 SK텔레콤은 다음달까지 로밍 중에도 유심보호서비스 이용이 가능하도록 서비스를 고도화할 예정이다. 유 대표는 “SK텔레콤은 고객의 신뢰를 최우선으로 생각하며 보안 체계를 더욱 강화하고, 고객 정보 보호 강화 방안도 마련해 나가겠다”며 “이번 사태를 통해 다시 한 번 기본에 충실하고 책임 있는 기업으로 거듭나겠다”고 밝혔다.
  • [씨줄날줄] 국고보조금 부정수급

    [씨줄날줄] 국고보조금 부정수급

    복지는 물론 일자리 창출·유지, 재해 복구, 도로·항만 건설 등에도 국고보조금이 쓰인다. 해당 부처와 지방자치단체 또는 공공기관이 집행하는데 특정 사업에만 써야 한다. 올해 정부 예산(673조 3000억원)의 16.7%(112조 3000억원)가 국고보조금이다. 코로나19를 거치면서 2021년 전체 예산의 17.5%까지 차지했고 2022년 100조원을 넘었다. 국고보조금이 지급되기 시작하면 받는 사람은 이를 기득권으로 여긴다. 그러다 보니 축소·폐지가 어렵다. 횡령과 목적 외 사용 등 부정수급도 꾸준히 발생해 ‘눈먼 돈’이라고도 불린다. 부정수급이 적발되면 경찰 수사, 보조금 환수, 제재부가금 징수 등의 제재를 받는다. 부정수급을 막기 위해 정부는 2017년 국고보조금통합관리망(e나라도움)을 개통했다. 부처별로 운영되는 사업을 통합하고, 관련 정보를 전산화했다. 이듬해에는 부정징후탐지시스템(SFDS)도 가동했다. 다양한 정보를 모아 가족 간 거래, 출국·사망자 수령, 세금계산서 취소 등 특정 패턴에 해당하는 부정 징후를 찾아내 관련 기관에 통보한다. 기획재정부가 지난해 부정수급 630건을 적발했다. 이 가운데는 점검 대상 대비 적발 건수가 현저히 낮은 60개 사업을 현장점검한 사례도 포함됐다. 친인척이 대주주인 업체에 매년 8억원을 5년간 수의계약으로 몰아준 업체, 원래 있던 장비에 라벨을 덧붙여 새로 산 것처럼 속인 ‘라벨갈이’, 근무하지 않는 자녀에게 인건비 지급 등이 적발됐다. 부정 징후를 통보받은 기관들은 적발을 못한 것일까 안 한 것일까. 어느 쪽이든 문제는 심각하다. 기재부는 부정 징후 추출 건수와 현장점검을 늘리고 직원 교육도 강화할 계획이란다. 부정수급은 세금을 눈먼 돈으로 여기는 잘못된 인식을 확산시켜 정부 불신과 조세 저항을 야기할 수 있다. 부정수급을 막아야 하는 이유다. 해당 부처·기관 내 교차 점검, 부정수급 신고포상제도 홍보 등도 강화해야겠다. 전경하 논설위원
  • 얼굴만 대면 편의점 결제 척척… ‘토스 페이스페이’ 시대 열린다’

    얼굴만 대면 편의점 결제 척척… ‘토스 페이스페이’ 시대 열린다’

    가맹점 8만 5000곳에 단말기 보급CU·GS25, 테스트 후 30곳 스타트세븐일레븐, 상반기 서비스 시작향후 보안상 우려 해소 여부 관건 다음달부터 일부 편의점에선 얼굴 인식만으로 상품 결제를 할 수 있게 된다. CU와 GS25, 세븐일레븐 등 편의점 3사는 모바일 금융 서비스인 ‘토스’의 운영사 비바리퍼블리카와 손잡고 신규 간편결제 시스템인 ‘페이스페이’를 도입한다고 12일 밝혔다. 토스의 페이스페이는 사전에 얼굴과 결제 수단을 등록하면 얼굴 인식만으로도 결제가 되는 서비스다. 토스 애플리케이션에 얼굴을 미리 등록해 둔 고객은 편의점 계산대에 놓인 단말기에 얼굴을 비추면 1초 안에 결제할 수 있다. 이는 생체인증기술을 활용한 터치리스 결제 방식의 일종이다. 토스 측은 높은 정확도를 기반으로 한 빠른 속도가 페이스페이의 특징이라고 설명했다. 토스에 따르면 페이스페이의 정확도는 99.99%에 이른다. 결제 단말기 솔루션 자회사인 ‘토스 플레이스’의 자체 단말기를 보급하는데 지난해 말 기준 가맹점이 8만 5000곳을 넘었다. 보안상의 우려를 해소할 수 있느냐가 향후 관건이 될 것으로 보인다. 2023년 신한은행이 얼굴 인증 기반의 현금자동입출금기(ATM) 출금 서비스를 도입했다가 사진으로도 얼굴 인증이 되는 것으로 드러나 서비스를 중단한 바 있기 때문이다. 토스는 개인마다 얼굴의 특징점을 파악해 데이터로 저장한 후 암호화해 별도 서버에서 안전하게 관리한다. 얼굴 인식 단계에서 얼굴 위변조 방지 기술인 ‘라이브니스’를 활용했다. 라이브니스로 사진이나 동영상을 통한 가짜 얼굴은 걸러 낼 수 있다고 토스 측은 설명했다. 24시간 이상거래탐지시스템(FDS)을 가동해 부정 거래도 즉각 탐지하고 조치한다. 비바리퍼블리카는 지난해 개인정보보호위원회에 페이스페이에 대한 ‘사전 적정성 검토’를 신청해 의결을 받았다. 편의점 업체들은 우선 테스트 기간을 거친 뒤 다음달 일부 점포에 페이스페이를 도입하기로 했다. CU와 GS25는 이날부터 임직원을 대상으로 한 사전 테스트를 시작했다. 다음달 서울 강남구 직영점을 비롯해 점포 30곳에 페이스페이를 적용한다. 세븐일레븐은 상반기에 서비스를 시작한다. 편의점은 주 고객이 20~30대 젊은 연령층이라 간편결제에 대한 수요가 높은 편이다. 각 사는 쇼핑 편의성을 높이는 서비스의 고도화를 진행 중이다. 박종성 BGF리테일 CX본부장은 “페이스페이가 소비자의 쇼핑 편의성을 높일 수 있는 혁신적인 서비스로 자리잡기를 기대한다”고 말했다. 이정표 GS리테일 마케팅부문장은 “토스와의 협업을 통해 간편결제 서비스뿐 아니라 ‘사전 예약’, ‘마감 할인 알림’ 등 우리동네GS앱 서비스까지 이용할 수 있도록 플랫폼 간 시너지를 강화할 예정”이라고 밝혔다. 토스는 편의점을 시작으로 영화관, 카페 등으로 제휴처를 넓힐 계획이다. 토스 관계자는 “얼굴로 결제하는 것이 일상이 될 수 있도록 결제처 확장을 위해 노력하겠다”고 말했다.
  • 글로벌에서도 인정받는 ‘업비트’ 서비스 품질, 보안, 안정성 위한 시스템 갖춰

    글로벌에서도 인정받는 ‘업비트’ 서비스 품질, 보안, 안정성 위한 시스템 갖춰

    국내 가상자산 거래소 업비트가 글로벌 시장에서도 안정성과 투명성 측면에서 인정받고 있다. 신뢰받는 거래소로 거듭나기 위해 서비스를 고도화하고 투자자 보호 정책을 활발하게 펼친 노력의 결실이다. 업비트는 2024년 5월 미국 경제 잡지 포브스가 선정한 ‘가장 신뢰할 수 있는 가상자산 사업자’ 글로벌 4위, 국내 1위로 선정됐다. 글로벌 시황 중계 사이트 ‘코인게코’ 등에서 제공한 총 646개 사업자의 내부 통제, 보안 역량 등을 평가한 결과다. 포브스는 이번 평가를 위해 글로벌 가상자산 거래소들의 ▲비트코인·이더리움 보유분(20%) ▲규제 준수 현황(20%) ▲투명성(15%) ▲회계 건전성(15%) ▲거래 수수료(10%) ▲법인·기관 고객 현황(5%) ▲일평균 현물 거래대금(5%) ▲일평균 파생 거래대금(5%) ▲가상자산 기반 상품(5%) 등을 분석했다. 업비트는 이미 2019년도부터 전세계 기관에서 투명성과 서비스 평가에서 높은 평가를 받았다. 2019년 9월, 미국 블록체인 투명성 연구소(Blockchain Transparency Institute, BTI)로부터 허수 거래 없는 깨끗한 거래소로 지정됐다. 2023년 4월에는 영국 크립토컴페어 평가에서 국내 거래소 중 유일하게 A등급을 받아 국내 1위 거래소로 이름을 올렸으며, 2024년 1분기 프랑스 카이코 평가에서는 국내 1위, 글로벌 8위를 기록하기도 했다. 2024년부터 투자자 보호 정책이 본격적으로 구체화되고 있는 가운데, 업비트는 투자자들이 안심하고 거래할 수 있는 시장을 조성하기 위해 앞장서고 있다. 이를 위해 업비트는 글로벌 수준의 보안 시스템을 구축하고, 이용자 개인정보 보호를 위한 서비스 보안을 지속적으로 강화하고 있다. 업비트는 정보보안 분야에서 가장 권위 있는 ▲정보보안(ISO 27001) ▲클라우드 정보 보안(ISO 27017) ▲클라우드 개인정보 보안(ISO 27018) ▲개인정보보호(ISO 27701) 인증을 획득해 글로벌 최고 수준의 보안 시스템을 갖추고 있다. 2023년 11월에는 미국 국제인정기구(IAS)가 제공하는 국제 표준 ‘ISO 22301’ 인증도 취득했다. ISO 22301은 지진, 화재, 태풍 등 재난·재해가 발생했을 때 기업이 이에 대한 방어, 대응 및 복구를 통해 사업을 중단하지 않고 안정적으로 유지할 수 있는 능력을 갖췄는지 평가하는 인증 제도다. 업비트는 이외에도 2024년 6월 개인정보 보호를 한층 더 강화하기 위해 외부 전문가로 구성된 자문위원회를 구성했다. 자문위원회 출범과 더불어 업비트의 개인정보보호활동을 소개하는 ‘업비트 프라이버시 센터’ 홈페이지도 오픈하며 이용자의 개인정보를 안전하게 처리하기 위한 노력을 이어가고 있다. 금융 사기 피해 예방을 위한 활동도 적극적으로 진행중이다. 대표적으로 2020년 12월 상장 사기 제보 채널을 개설하고, 2021년 4월에는 유튜브 방송 및 기타 미디어를 이용한 선동 및 선행 매매 관련 신고 채널을 개설해 운영하고 있다. 2021년 12월에는 진화하는 범죄에 대응하기 위해 24시간 보이스피싱 전담 콜센터를 오픈했다. 두나무는 특히 실시간 이상거래감지시스템(FDS)과 입출금 모니터링 시스템을 지속적으로 고도화해 범죄 예방에 적극 앞장서고 있다. 업비트가 FDS를 통해 이용자 자산을 보호한 금액은 누적 1200억 원(2024년 2월 기준)에 달한다. 두나무는 2017년부터 2023년까지 보이스피싱을 당한 피해자 약 135억 원을 환급하기도 했다. 업비트 관계자는 “국내외로 인정받는 거래소가 되기 위해 서비스 품질, 보안, 투자자 보호 등 다방면의 노력을 지속할 것”이라고 말했다.
  • 에이아이스페라 “글로벌 보안 플랫폼 ‘Wazuh’에 크리미널 IP 연동”

    에이아이스페라 “글로벌 보안 플랫폼 ‘Wazuh’에 크리미널 IP 연동”

    - 알림 생성·위협 분류 및 IP 주소 차단 등 대응 조치 자동화 기대 사이버 위협 인텔리전스(Cyber Threat Intelligence, 이하 CTI) 전문 기업 ‘에이아이스페라’(AI SPERA, 대표 강병탁)는 세계적인 오픈소스 보안 플랫폼 ‘Wazuh’에 자사 ‘크리미널 IP’(Criminal IP)의 위협 인텔리전스를 연동했다고 밝혔다. ‘Wazuh’는 호스트 기반 침입 탐지 시스템(HIDS)으로 보안 커뮤니티에서 널리 알려진 무료 종합 보안 플랫폼이다. 이번 연동으로 ‘크리미널 IP’ 고유의 리스크 스코어링 및 세부 위협 지표를 포괄한 위협 인텔리전스를 ‘Wazuh’의 인시던트 탐지 및 대응 기능과 결합하게 된다. 맞춤형 파이썬 스크립트와 XML 규칙으로 ‘Wazuh’에서 연동 기능을 설정하면 IP 주소에 대한 ‘크리미널 IP’의 인바운드·아웃바운드 점수와 함께 ▲VPN▲TOR▲프록시▲클라우드▲스캐너 등과의 연계여부를 분석한 세부 위협 지표가 제공된다. 해당 위협 인텔리전스 정보를 기반으로 유저는 ‘Wazuh’에서 알림 생성·위협 분류 및 IP 주소 차단 등의 대응 조치를 자동화할 수 있다. 에이아이스페라 관계자는 “‘크리미널 IP’의 리스크 스코어링 시스템은 각 위협의 심각도를 수치화하여, ‘Wazuh’ 내에서 인시던트 대응 우선순위 설정을 위한 핵심 로직으로 기능했다”며, “이는 곧 ‘Wazuh’의 고위험군 IP 주소 자동 분류 및 알림 기능 구축에 필수적인 요소로 작용했으며, API로 간편하게 연동되는 ‘크리미널 IP’ 위협 인텔리전스는 광범위한 적용 가능성을 입증했다”고 설명했다. 이번 연동을 구축한 해외 보안 설계 전문가는 Wazuh와 ‘크리미널 IP’ 연동을 공개한 블로그에서 ‘크리미널 IP’를 ‘실용적인 인텔리전스’(actionable intelligence)라고 표현하며, ‘크리미널 IP’의 리스크 스코어링 및 심층적인 위협 지표 데이터가 “위협의 본질과 그 위험성을 이해하는 데 필요한 맥락을 보강했다”고 긍정적인 평가를 내렸다. 한편, 에이아이스페라는 전 세계 150여 개국 B2C 사용자에게 사이버 위협 인텔리전스 검색엔진 플랫폼 ‘크리미널 IP’를 온라인 구독형으로 제공하며, 기업 및 기관 대상으로는 공격표면 관리 솔루션 ‘크리미널 IP ASM’과 크리덴셜 스터핑 방지 솔루션 ‘크리미널 IP FDS’를 제공한다. 특히, ‘크리미널 IP ASM’은 생성 AI 기술을 활용해 악성 URL 및 피싱 사이트 자동 탐지, LLM 기반 취약점 보고서 자동생성 등 보안 관리와 고객 보호의 효율을 높이고 있다. 또한, 바이러스토탈, 시스코, 쿼드9 등 글로벌 사이버 보안 플랫폼과 기술 파트너십을 체결하고, 마이크로소프트 애저(Azure), 아마존웹서비스(AWS), 스노우플레이크(Snowflake) 마켓플레이스에 크리미널 IP 위협 인텔리전스를 입점시키며 글로벌 유통망을 확대하고 있다.
  • 경기지역화폐 부정 유통 ‘꼼짝 마!’…‘유흥업소 사용’ 등 거래 의심 9000건 단속

    경기지역화폐 부정 유통 ‘꼼짝 마!’…‘유흥업소 사용’ 등 거래 의심 9000건 단속

    부정 수취 및 불법 환전, 제한업종, 현금과 차별대우 등 경기도는 경기지역화폐의 부정 유통을 차단하고 올바른 사용 문화를 정착시키기 위해 다음 달 20일까지 일제 단속을 벌인다고 25일 밝혔다. 117명으로 단속반을 편성한 경기도는 이상 거래탐지시스템(FDS) 의심 사례 약 9천 건과 부정 유통 신고센터를 통한 민원 등을 바탕으로 전화, 현장점검 등을 병행해 부정 유통 여부를 확인할 예정이다. 주요 단속 대상은 도내 경기지역화폐 가맹점을 대상으로 물품의 판매 또는 용역 제공 없이 지역화폐를 받는 경우, 실제 매출 금액 이상의 거래를 통해 상품권을 받고 환전하는 경우, 유흥업소·사행산업 등 제한업종에서 지역화폐를 사용하는 경우, 물품을 팔 때 현금에 비해 불리하게 대우하는 경우 등이다. 지역사랑상품권법에 따르면 위반행위에 대한 조사 등을 거부·방해 또는 피한 경우 500만 원 이하의 과태료가 부과될 수 있으며, 가맹점으로 등록하지 않고 가맹점 업무를 수행한 자는 가맹점 등록 취소, 행정계도 등 위반 정도에 따라 처분이 진행된다. 김광덕 경기도 지역금융과장은 “지속적인 점검을 통해 경기지역화폐의 신뢰성을 높이고 지역경제의 건전한 순환을 도모하겠다”며 “경기지역화폐가 소상공인과 골목상권을 살리는 데 도움이 되기를 바란다”라고 말했다.
  • “공짜 돈 있을 줄 알았나?” 온누리상품권 ‘현금깡’ 했다간…

    “공짜 돈 있을 줄 알았나?” 온누리상품권 ‘현금깡’ 했다간…

    정부가 온누리상품권 부정유통을 뿌리 뽑기 위해 전방위적 감시체계를 구축한다. 중소벤처기업부는 11일 온누리상품권 부정유통 방지를 위한 종합 개선방안을 발표했다. 중기부에 따르면 이번 개선안의 핵심은 감시체계 강화와 처벌 수위 상향이다. 우선 의심가맹점에 대한 현장조사가 연 1회에서 매월 실시로 대폭 확대된다. 금융결제원의 이상거래탐지시스템(FDS)을 통한 모니터링을 기존의 1년에서 월별로 단축해 부정거래를 조기에 포착하기로 했다. 제재 수위도 한층 강화된다. 기존 과태료 부과와 가맹점 취소 외에도 부당이익 환수제도가 새롭게 도입된다. 가맹점 등록 제한 기간은 1년에서 3년으로 늘어나고, 적발된 업체는 5년간 소상공인지원사업 참여가 제한된다. 부정유통 신고 시 포상금도 현행 부정차익의 20%에서 30% 이상으로 상향된다. 가맹점이 허위로 매출을 부풀려 상품권을 대량 환전하는 것을 막기 위한 기준도 새로 만들기로 했다. 허위 가맹점 등록을 막기 위한 장치도 마련된다. 신규 가맹점은 한 달간의 임시등록 기간을 거치며, 이 기간 동안 공과금 납부 내역 등으로 실제 영업 여부를 검증받아야 한다. 원영준 소상공인정책실장은 “부정유통이 주로 지류상품권에서 발생하는 만큼, 현재 60%인 지류상품권 비중을 내년까지 30%로 축소하고 디지털 발행을 70%까지 확대할 계획”이라고 밝혔다. 중기부는 이날부터 월매출 1억원 이상 점포 346곳과 주류 소매 의심점포 87곳 등 총 434곳을 대상으로 2차 현장조사에 착수했다. 지난달 진행된 1차 조사에서는 15개 의심 가맹점 중 13곳에서 위반 사실이 적발돼 7곳이 형사고발됐고, 6곳에 대해선 행정처분이 진행 중이다. 전국상인연합회도 17개 지회별로 자체 감시단을 구성해 부정유통 감시에 나서기로 했다. 적발된 가맹점주는 상인회 회원 자격이 박탈된다. 개별 시장 단위에서도 시장감시단이 꾸려져 신고와 현장 확인, 단속 등을 수행할 예정이다. 중기부 관계자는 “연내 온누리상품권 운영 전반에 대한 관리체계 확립과 제도 개선, 활성화 방안 등을 포함한 종합대책을 마련해 발표하겠다”고 말했다.
  • 집에서 빵 굽기 편해졌어요....스메그, 열선 갖춘 ‘멀티 프로 오븐’ 선보여

    집에서 빵 굽기 편해졌어요....스메그, 열선 갖춘 ‘멀티 프로 오븐’ 선보여

    이탈리아의 프리미엄 가전 브랜드인 스메그코리아가 최근 제과와 제빵에 최적화된 열선 기능을 탑재한 신제품 ‘멀티 프로 오븐(ALFA43XMFDSK)’을 정식으로 출시했다. 이번에 선보인 멀티 프로 오븐은 과자와 빵을 포함한 다양한 베이킹·요리를 쉽고 편하게 할 수 있는 다기능 오븐으로, 기존 오븐들과 차별화된 강력한 성능을 자랑한다. 특히 ‘멀티 프로 오븐(ALFA43XMFDSK)’은 마들렌과 휘낭시에 같은 구움과자뿐만 아니라, 요즘 건강 트렌드에 맞는 천연발효빵과 하드빵까지 완벽하게 구워낼 수 있는 강력한 성능을 지니고 있다. 천연발효빵이 하드빵과 같이 강한 열을 필요로 하는 베이킹은 열선의 성능이 결과물의 품질을 결정짓는 중요한 요소이다. 이 제품은 50°C에서 270°C에 이르는 폭넓은 온도 조절이 가능하며, 다양한 조리 상황에 맞게 상하단 열선과 컨벡션 기능을 자유롭게 사용할 수 있도록 총 6가지 기능을 탑재하고 있다. 또 2단계 열풍 조절 기능이 새롭게 적용되어 사용자는 요리하는 과정에서 필요한 열풍의 강도를 자유롭게 조절할 수 있다. 1단계의 부드러운 바람은 제과류를 조리할 때 반죽이 한쪽으로 쏠리는 현상을 방지하여 고르게 구워질 수 있도록 하며, 2단계의 강한 바람은 빵을 조리할 때 오븐스프링과 쿠프를 최적화시켜 높은 완성도를 이끌어낸다. 기존 오븐 사용자들이 바람세기 조절 옵션을 기다려왔던 만큼, 이번 신제품에서 기대 이상의 성능을 경험할 수 있을 것으로 보인다. 이외에도 ‘멀티 프로 오븐(ALFA43XMFDSK)’은 3중 유리와 유연한 가스켓 구조로 설계되어 내부의 열기를 오랫동안 유지하는 동시에, 외부로 빠져나가는 열을 최소화해 에너지 효율성을 높였다. 또 조리 과정에서 발생할 수 있는 소음을 최소화한 50dB 저소음 설계 덕분에 이전에 조용하기로 유명했던 스메그 오븐보다도 더욱 조용해진 조리 환경을 제공한다. 특히 홈베이킹을 즐기는 가정뿐만 아니라, 소규모 카페나 베이커리와 같은 오픈 주방을 운영하는 업장에서도 조용하고 효율적인 사용이 가능해 더욱 적합하다. 또 에나멜 코팅이 적용된 오븐 내부는 열을 오랫동안 유지할 수 있는 기능적 장점을 가지고 있을 뿐만 아니라, 조리 후에는 간단한 물수건으로 닦아 쉽게 청소할 수 있어 유지 관리가 매우 편하다. 디자인 측면에서도 스메그는 그동안 고수해 온 세련된 스타일을 유지하면서도, 미니멀하고 고급스러운 외관으로 다양한 주방 인테리어와 조화를 이루도록 신경을 썼다. 성능뿐만 아니라 디자인 면에서도 고객의 기대를 충족시키는 스메그 ‘멀티 프로 오븐(ALFA43XMFDSK)’은 베이킹 경험을 한 단계 높여줄 것이다. 스메그코리아의 신제품 ‘멀티 프로 오븐(ALFA43XMFDSK)’에 대한 더욱 자세한 정보는 스메그코리아 공식 홈페이지를 통해 확인할 수 있다.
  • 크리미널 IP, ‘하이브리드 애널리시스’에 위협 인텔리전스 통합… “글로벌 시장 공략 가속화”

    크리미널 IP, ‘하이브리드 애널리시스’에 위협 인텔리전스 통합… “글로벌 시장 공략 가속화”

    - 크라우드스트라이크 맬웨어 분석 플랫폼에 통합된 유일한 국내 TI 사이버 위협 인텔리전스(CTI) 전문 기업 에이아이스페라(AI SPERA, 대표 강병탁)가 미국의 글로벌 사이버보안 기업 크라우드스트라이크(CrowdStrike)가 소유한 악성코드 분석 플랫폼인 하이브리드 애널리시스(Hybrid Analysis)에 ‘크리미널 IP’의 도메인 위협 인텔리전스를 통합했다고 밝혔다. 하이브리드 애널리시스 플랫폼에 통합된 유일한 국내 TI인 ‘크리미널 IP’(Criminal IP)는 국내 사이버 보안 기업 에이아이스페라가 개발 및 글로벌 서비스 중으로, 전 세계 IP 주소와 도메인 정보를 수집한 방대한 위협 인텔리전스와 AI분석 기술을 활용해 피싱 사이트, 악성 도메인, 랜섬웨어 및 악성코드 다운로드 링크를 실시간 스캔 및 리포트를 제공한다. 크리미널 IP는 통합에 앞서 하이브리드 애널리시스와 기술 협력 파트너십을 체결하였으며, 이후 자체 보유한 위협 인텔리전스 데이터와 분석 기술에 대한 검증과 통합 유연성에 대한 테스트를 성공적으로 마쳐 국내 TI 최초로 통합을 성사했다. ‘크리미널 IP’가 통합된 ‘하이브리드 애널리시스’는 보안 운영 센터, 컴퓨터 비상 대응팀(CERT), 사이버 포렌식 연구소, 보안 연구원 및 위협 인텔리전스 서비스 등 글로벌 사이버보안 업계에서 널리 사용되는 신뢰도 높은 맬웨어 분석 서비스이다. 동적 및 정적 기법을 결합하여 악성 파일을 조사하는 악성코드 분석 접근 방식을 사용하며, 크라우드스트라이크의 ‘팔콘 샌드박스(Falcon Sandbox)’의 하이브리드 분석 기술이 활용된다. Criminal IP API로 통합된 광범위한 도메인 위협 인텔리전스는 하이브리드애널리시스 웹사이트의 맬웨어 분석 결과에서 Criminal IP 스코어 카드(Score Card)와 세부 정보로 확인할 수 있다. 세부 정보에서는 URL에 대한 피싱 또는 남용 기록, MITM 공격, 악성 코드 삽입 여부 등이 탐지되며, DGA(Domain Generation Algorithm)과 피싱 확률이 제공된다. 한편, 에이아이스페라는 자체 개발한 CTI 검색엔진 플랫폼 ‘크리미널 IP’를 글로벌 런칭하여 150여 개국 사용자를 대상으로 안정적인 서비스를 제공하고 있다. 출시 1년 만에 시스코(Cisco), 테너블(Tenable), 바이러스토탈(VirusTotal), 수모로직(SumoLogic)등 40여 개의 글로벌 사이버보안 기업과 파트너십을 체결하며 국내 TI 업계 및 해외 보안 시장에서 입지를 다졌다. 공격 표면 관리 솔루션 ‘크리미널 IP ASM’과 크리덴셜 스터핑 방지 솔루션 ‘크리미널 IP FDS’ 등 SaaS 솔루션으로 기업 및 기관 대상 솔루션도 폭넓게 제공하고 있으며, 글로벌 마켓플레이스AWS 마켓플레이스, Azure 마켓플레이스, 스노우플레이크(Snowflake) 등 글로벌 마켓플레이스에 입점 되어있다. 최근에는 독일의 위협 분석 기업 ‘말테고(Maltego)’의 위협 분석 플랫폼에 위협 인텔리전스 데이터를 추가로 통합하여 글로벌 파트너십을 계속해서 확대하고 있다.
  • 방앗간·태권도·피아노학원 등도 ‘OK’…온누리상품권 사용처 확대

    방앗간·태권도·피아노학원 등도 ‘OK’…온누리상품권 사용처 확대

    정부가 전통시장 등의 활성화를 위해 발행하는 온누리상품권의 사용처가 확대된다. 중소벤처기업부는 3일 국무회의에서 전통시장·상점가 등의 상권 활성화를 위해 온누리상품권 가맹 제한 업종을 완화하는 내용의 전통시장법 시행령 개정안이 의결됐다고 밝혔다. 개정안은 대통령 재가를 거쳐 공포 즉시 시행된다. 현재는 도소매업과 용역업을 영위하는 전통시장·상점가 내 점포만 온누리상품권 가맹점으로 등록할 수 있었으나 이번 개정으로 주류 도매업과 도박 기계 및 사행성, 귀금속 도매업 등 28종의 제한 업종을 제외한 모든 업종에서 등록이 가능해졌다. 방앗간과 한복 등 의복 제조와 장신구 등 액세서리 제조, 인쇄소 등 소규모 제조업을 영위하는 소상공인도 온누리상품권 가맹점으로 등록을 할 수 있게 된다. 전통시장 및 상점가 내에 있지만 가맹 제한업종이었던 태권도·요가·필라테스 등 스포츠 및 레크리에이션 학원, 피아노 등 악기 교습학원, 미술·무용·연기학원과 의원·한의원·치과를 비롯해 동물병원, 노래연습장, 법무 및 세무사무소 등에서도 온누리상품권을 사용할 수 있다. 이에 더해 지난달 28일 백년소상공인이 온누리상품권 가맹점으로 등록할 수 있는 내용의 ‘소상공인 법’ 개정안이 국회를 통과해 향후 국무회의에 상정될 예정으로 전국의 백년소상공인 점포에서도 온누리상품권을 사용할 수 있게 될 전망이다. 동반성장위원회는 향후 동반성장지수 개편 시 온누리상품권 구매 지표를 확대해 상생과 내수 진작에 기여하는 대기업에 대한 우대하는 방안을 검토키로 했다. 다만 중기부는 온누리상품권 가맹 대상 확대 등에 따라 부정 유통 행위가 늘어날 수 있다고 보고 시장상인회 등과 상인 대상 교육을 실시하고 실시간 감지하는 모니터링 시스템(FDS) 고도화 등을 통해 부정 유통 예방 노력을 강화할 방침이다. 이대건 중기부 소상공인정책관은 “전국의 전통시장이나 상점가에서 편리하게 사용할 수 있는 온누리상품권 가맹점 확대로 상권 활성화가 기대된다”라면서 “살맛 나는 민생경제를 뒷받침할 수 있는 다양한 지원책을 발굴, 도입할 계획”이라고 밝혔다. 한편 정부는 추석 민생 안정 대책에 따라 9월 한 달간 디지털 상품권인 카드형과 모바일 온누리 상품권을 기존 10%에서 5%포인트 늘어난 15%의 할인된 금액으로 공급한다. 디지털 온누리상품권 특별 할인판매 규모는 2500억원이며 개인당 월 할인구매 한도는 200만원이다.
  • 에이아이스페라, 코리아 핀테크 위크에서 크리덴셜 스터핑 솔루션 ‘Criminal IP FDS’ 소개

    에이아이스페라, 코리아 핀테크 위크에서 크리덴셜 스터핑 솔루션 ‘Criminal IP FDS’ 소개

    - AI 기술로 유저 실시간 모니터링, 자동화 공격 사전 대응 사이버 위협 인텔리전스(Cyber Threat Intelligence, 이하 CTI) 전문 기업 ‘에이아이스페라(AI SPERA, 대표 강병탁)’가 8월 27일부터 29일까지 진행되는 ‘코리아 핀테크 위크(Korea Fintech Week) 2024’에 참가했다고 28일 전했다. 올해 6회를 맞이하는 국내 주요 핀테크 박람회 ‘코리아 핀테크 위크 2024’는 금융위원회와 한국핀테크지원센터 주관하에 국내 주요 금융 및 핀테크 기업들이 참여하여 핀테크와 AI의 최신 트렌드를 논의하고 미래 금융 서비스 방향을 탐색하기 위해 개최됐다. 에이아이스페라는 ‘핀테크와 인공지능, 금융의 미래를 열다’를 주제로 진행된 박람회 첫날인 27일 테크파인더 쇼케이스에 연사로 참가해 ‘Criminal IP FDS 활용하여 크리덴셜 스터핑 방지하기’ 발표를 성공적으로 마쳤다. 이날 에이아이스페라의 김해든 팀장이 발표자로 나서, IP 주소 기반 FDS(이상거래탐지시스템, Fraud Detection System) 솔루션 ‘크리미널 IP FDS’가 유출된 정보로 자동화 공격을 진행하는 ‘크리덴셜 스터핑’ 기법에 효과적으로 대응하는 방법 및 기술을 소개했다. 특히, 크리덴셜 스터핑 작동원리와 징조를 AI 기술로 패턴화하여 이상 IP 주소를 자동 탐지 및 시각화하는 획기적인 모니터링 기술을 선보였다. 에이아이스페라의 김해든 팀장은 “방대한 정보로 자동화 공격을 진행하는 크리덴셜 스터핑 공격에 대응하려면 고도화된 AI 기술 기반 솔루션이 필수적이다”라며 “개별적으로 대응하기 어려운 크리덴셜 스터핑 공격에 크리미널 IP FDS 인텔리전스가 효과적인 솔루션으로 적용될 수 있을 것”이라고 말했다. 한편, 에이아이스페라는 사이버 위협 인텔리전스 검색엔진 플랫폼 ‘크리미널 IP’를 주요 플래그십 제품으로 내걸어 150여 개국 B2C 사용자에게 온라인 구독형 플랜 형태로 제공하고 있으며, ‘크리미널 IP ASM’으로 기업 및 기관 고객에게 공격표면 관리 솔루션도 제공하고 있다. 또한 ‘바이러스토탈(VirusTotal)’, ‘테너블(Tenable)’, ‘쿼드9(Quad9)’을 비롯한 40여 개의 국제 사이버 보안 플랫폼들과 기술 연동 파트너십을 체결하여 보안 데이터 구축망을 확대하는 동시에 미국 대형 데이터 플랫폼 마이크로소프트 애저(Azure), 아마존웹서비스(AWS), 스노우플레이크(Snowflake) 마켓플레이스에 크리미널 IP의 위협 인텔리전스를 입점하여 해외에 견고한 상업적 입지를 마련했다. 최근에는 독일 말테고(Maltego)와 기술 협업 파트너십 체결 및 성공적으로 데이터 통합을 완료했다.
  • [추신]온누리상품권 발행 늘린다는데, ‘상품권 깡’ 대책은요?

    [추신]온누리상품권 발행 늘린다는데, ‘상품권 깡’ 대책은요?

    <편집자주> ‘추가로 신문에 내주세요’를 줄인 ‘추신’은 편지의 끝에 꼭 하고 싶은 말을 쓰듯 주중 지면에 실리지 못했지만 할 말 있는 취재원들의 이야기를 담습니다. 정부가 전통시장에서 쓰는 온누리상품권 발행 규모를 5조 5000억원까지 늘리기로 했습니다. 역대 최대 규모입니다. 가맹제한업종도 40종에서 28종으로 축소해 사용처를 확대합니다. 고금리와 고물가로 어려움을 겪는 소상공인을 도와 경제에 활력을 불어넣겠다는 계획입니다. 상인들 입장에선 반가운 소식입니다. 온누리상품권 발행액이 늘어나면 시장을 찾는 소비자들도 늘어나기 때문입니다. 소비자들은 상품권을 5~10% 할인된 금액으로 살 수 있습니다. 시장에서 현금이나 카드를 사용하는 것보다 온누리상품권을 통해 물건을 구매하는 게 경제적으로 이득입니다. 전통시장 ‘상품권 깡’ 등 부정유통 기승5년간 꾸준히 적발… “단속 쉽지 않아” 다만 온누리상품권 발행 규모만 늘릴 게 아니라, 상품권에 대한 사후 관리가 필요하다는 지적이 나옵니다. 온누리상품권의 부정유통이 기승을 부리고 있기 때문입니다. 부정유통에는 어떤 종류가 있을까요. 우선 ‘불법 구매 대행’이 대표 사례입니다. 상품권을 대신 구매할 사람을 구해 수수료를 지급하고 불법으로 상품권을 사서 모으는 경우입니다. 상인들이 가족과 지인을 동원해 상품권을 저렴한 가격에 사들인 후 상인들 간의 거래를 통해 차익금을 챙기는 사례도 있다고 합니다. 할인가로 상품권을 구매해 누군가에게 되파는 불법 현금 환전, 이른바 ‘상품권 깡’도 있습니다. 온누리상품권 부정유통 사례는 최근 5년간 꾸준히 적발되고 있습니다. 중소벤처기업부에 따르면 부정유통은 2019년 12건(1억 800만원)에서 2020년 17건(20억 7800만원), 2022년 121건(376억 1100만원), 2023년 85건(141억 3600만원) 적발됐습니다. 실제로 온라인 중고 거래 사이트나 카카오톡 오픈 채팅방에서는 온누리상품권을 거래한다는 내용의 글을 어렵지 않게 찾아볼 수 있습니다. 주무 부처인 중기부는 이상거래탐지시스템(FDS)을 통해 모니터링을 실시하고 적발 시 엄중 처벌하는 등 부정유통 근절에 총력을 기울이고 있지만 적발이 쉽지 않습니다. 소상공인시장진흥공단 관계자는 “지류 상품권 특성상 한번 유통되고 나면 흐름을 파악하기 어렵다. 부정유통을 막기 어려운 게 현실”이라고 말했습니다. 모바일·카드형 상품권은 발행액 적어모바일 사용 가맹점도 절반에 불과“상인들이 인프라 갖추도록 지원해야”물론 부정유통을 막을 대책은 있습니다. 지류 상품권은 누가·어디서·어떻게 거래하는지 알기 어렵습니다. 반면에 충전식 카드형 또는 모바일형 상품권은 거래 내용이 남기 때문에 관리하기 쉽습니다. 대부분의 부정유통이 지류형 상품권에서 발생하는 이유입니다. 관리가 쉬운 모바일·카드형 온누리상품권의 비중을 늘려야 합니다. 하지만 지류형에 비해 모바일·카드형 상품권의 판매 비율은 현저히 떨어지는 상황입니다. 지난해 온누리상품권은 지류형 2조 1184억원, 모바일 3389억원, 카드형 3963억원 발행됐습니다. 지류 상품권을 제외한 모바일·카드형 상품권을 사용할 수 있는 가맹점도 많지 않습니다. 올 7월 기준 온누리상품권 가맹점 19만 5026개 중에서 모바일형을 사용할 수 있는 가맹점은 50.2%(9만 7907개)에 불과합니다. 충전식 카드형을 쓸 수 있는 곳은 52.3%(10만 1996개)입니다. 소진공 관계자는 “모바일 또는 카드형 사용 가능 점포를 늘리기 위해 독려하고 있지만, 강제성이 없기 때문에 빨리 늘어나지 않고 있다”고 말했습니다. 하준경 한양대 경제학 교수는 “지류형 상품권을 사용하는 사람들이 많지만, 디지털화로 변해가고 있는 만큼 자영업자들이 인프라를 갖출 수 있도록 정부가 적극 지원해야 한다”면서 “부정유통을 막는 방법은 상인들을 도와 시스템을 갖추게 하는 것”이라고 말했습니다.
위로