찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • KISA
    2026-07-27
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
444
  • SKT ‘24시간 내 해킹 보고’ 규정 위반… SKT 측 “철저 확인 과정서 신고 늦어져”

    SKT ‘24시간 내 해킹 보고’ 규정 위반… SKT 측 “철저 확인 과정서 신고 늦어져”

    SK텔레콤이 해킹 정황을 확인한 지 24시간이 지난 후에 관계 당국에 신고한 것으로 드러났다. SK텔레콤은 “고의적인 지연 의도는 없었다”고 밝혔다. 24일 최수진 국민의힘 의원이 SK텔레콤으로부터 제출받은 자료에 따르면 SK텔레콤은 지난 18일 오후 6시 9분 의도치 않게 사내 시스템이 움직였다는 사실을 처음 인지했다. 이날 오후 11시 20분쯤 악성코드를 발견했고 해킹 공격을 받았다는 사실을 내부적으로 확인했으며, 이튿날인 19일 오전 1시 40분부터 어떤 데이터가 빠져나갔는지 분석하기 시작했다. 해커에 의한 악성코드로 이용자의 유심 관련 일부 정보가 빠져나간 정황을 파악한 건 이날 오후 11시 40분쯤이었다. SK텔레콤이 한국인터넷진흥원(KISA)에 신고한 건 그로부터 하루 지난 20일 오후 4시 46분으로 최초 이상 징후를 발견한 지 45시간이 흐른 뒤였다. 침해 사고 사실을 인지한 후로부터는 40시간이 지난 뒤였다. 정보통신망법에 따르면 정보통신서비스 제공자는 침해 사고가 발생한 것을 알게 된 때로부터 24시간 이내에 과학기술정보통신부 장관이나 KISA에 신고해야 한다. SK텔레콤 측은 “사이버 침해 사고 신고에 필요한 최소한의 발생 원인과 피해 내용을 철저하게 파악하는 과정에서 신고가 늦어졌다”고 설명했다.
  • 경찰, SKT ‘해킹’ 유심 개인정보 유출사건 수사 착수

    경찰, SKT ‘해킹’ 유심 개인정보 유출사건 수사 착수

    해킹 공격으로 SK텔레콤의 고객 개인정보 유출 사고가 발생한 것과 관련해 경찰이 수사에 나섰다. 서울경찰청 사이버수사대는 SK텔레콤으로부터 해킹 피해 신고를 접수해 수사에 착수했다고 23일 밝혔다. 경찰은 SK텔레콤 내부 시스템에 악성코드를 설치한 해커의 정체와 개인정보 유출 규모, 경로 등에 대해 수사할 방침이다. SK텔레콤은 지난 19일 오후 11시쯤 해커에 의한 악성 코드 공격으로 유심(USIM) 등 정보가 유출된 정황을 확인했다고 전날 밝혔다. 유출된 정보는 가입자별 유심을 식별하는 고유식별번호 등인 것으로 알려졌다. SK텔레콤은 유출 사실을 인지한 다음날 한국인터넷진흥원(KISA) 등에 침해 사고 사실을 신고했으며, 과학기술정보통신부 등 통신 당국과 함께 정확한 사고 원인을 조사 중이다.
  • ‘가입자 2300만’ SKT 해킹, 유심 정보 털렸다… 당국 조사 착수

    ‘가입자 2300만’ SKT 해킹, 유심 정보 털렸다… 당국 조사 착수

    중앙서버 19일 ‘악성코드’에 감염개인 식별 민감 정보 유출 가능성 보안 수준 높아 北 해커 소행 추측개보위도 조사… 규정 위반 땐 처분 SK텔레콤이 해킹 공격을 받아 이용자 ‘유심(USIM·가입자 식별 모듈) 정보’가 유출된 정황을 확인하고 이를 관계 당국에 신고했다. 무선통신 1위 사업자로 가입자 수가 2300만명에 달하는 통신사에서 벌어진 해킹 사건인 만큼 관계 당국은 비상대책반을 구성하며 사태 파악에 나섰다. 22일 SK텔레콤은 지난 19일 오후 11시쯤 해커에 의한 악성코드에 감염돼 SK텔레콤 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 밝혔다. SK텔레콤은 유출 가능성을 인지한 후 해당 악성코드를 즉시 삭제하고 해킹 의심 장비를 격리 조치했다. 악성코드에 감염된 건 모든 가입자의 정보가 담긴 중앙서버(홈가입자서버·HSS)로 알려졌다. 유심은 통신망 내에서 개인을 식별하고 인증하는 데 쓰이는 정보를 저장하는 매체다. 관련 정보가 탈취되면 타인이 이를 토대로 불법 유심 칩을 만들어 신원을 도용하거나 문자메시지(SMS) 데이터를 가로채는 범죄에 악용될 수 있다. SK텔레콤 측은 “현재까지 해당 정보가 실제로 악용된 사례는 확인되지 않았다”며 “악성코드를 즉시 삭제하고 불법 유심 기기변경과 비정상 인증 시도 차단을 강화했다”고 했다. 관계 당국도 조사에 착수했다. 지난 21일 SK텔레콤으로부터 신고받은 한국인터넷진흥원(KISA)은 당일 오후부터 서울 중구 SK텔레콤 본사에 기술 인력을 파견해 사고 원인을 조사 중이다. 이튿날인 22일 신고를 받은 개인정보보호위원회(개보위)도 조사에 들어갔으며 구체적인 유출 경위와 피해 규모는 물론 안전 조치나 유출 통지, 신고 의무 등 개인정보보호법 준수 여부를 파악하고 위반 사항이 확인되면 관련 규정에 따라 처분할 예정이다. 과학기술정보통신부는 개인정보 유출 등 피해 현황, 보안 취약점 등 사고의 중대성을 고려해 정보보호네트워크정책관을 단장으로 하는 비상대책반을 구성했다. 필요하면 민관 합동 조사단을 구성해 심층적인 원인 분석과 재발 방지책 마련에 나선다는 방침이다. 당국의 사고 조사 과정에서 SK텔레콤이 보안 관리에 문제가 있었다고 판명될 경우 시정명령을 내릴 수 있다. 이동통신사에서 해킹 피해로 정보가 유출된 사고는 2023년 1월 이후 약 2년 4개월 만이다. 당시 LG유플러스에서 30만건에 달하는 고객 정보가 불법 거래 사이트로 유출됐는데, 이로 인해 개보위로부터 과징금 68억원과 과태료 2700만원을 부과받았다. 일각에서는 보안 수준이 상당한 통신사를 해킹했다는 점에서 이번 정보 유출이 북한의 소행일 가능성도 제기되고 있다.
  • SKT, 해킹 공격으로 유심정보 유출…당국 비상대책반 구성

    SKT, 해킹 공격으로 유심정보 유출…당국 비상대책반 구성

    SK텔레콤이 해킹 공격을 받아 이용자 ‘유심(USIM·가입자 식별 모듈) 정보’가 유출된 정황을 확인하고 이를 관계 당국에 신고했다. 무선통신 1위 사업자로 가입자 수가 2300만명에 달하는 통신사에서 벌어진 해킹 사건인 만큼 관계 당국은 비상대책반을 구성하며 사태 파악에 나섰다. 22일 SK텔레콤은 지난 19일 오후 11시경 해커에 의한 악성코드로 SK텔레콤 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 밝혔다. 회사는 유출 가능성을 인지한 후 해당 악성코드를 즉시 삭제하고, 해킹 의심 장비를 격리 조치했다. 이튿날 한국인터넷진흥원(KISA)에 침해 사고 사실을 신고했고, KISA는 21일 오후부터 서울 중구 SK텔레콤 본사에 기술 인력을 파견해 사고 원인을 조사 중이다. 22일엔 개인정보보호위원회(개보위)에도 이 사실을 신고하고 관련 조사에 적극 협조하겠다는 입장을 밝혔다. 유출된 정보는 가입자별 USIM을 식별하는 고유식별번호 등인 것으로 알려졌다. USIM은 통신망 내에서 개인을 식별하고 인증하는 데 쓰이는 정보를 저장하는 매체다. 관련 정보가 탈취되면 타인이 이를 토대로 불법 USIM 칩을 만들어 신원을 도용하거나, 문자메시지(SMS) 데이터를 가로채는 범죄에 악용될 수 있다. SK텔레콤 측은 “전체 시스템 전수조사, 불법 유심 기기 변경·비정상 인증 시도 차단 강화, 피해 의심 징후 발견 시 즉각적인 이용 정지와 안내 조처를 하고 있어 문제가 발생할 가능성은 매우 낮다”고 했다. 과학기술정보통신부는 개인정보 유출 등 피해 현황, 보안 취약점 등 사고의 중대성을 고려해 정보보호네트워크정책관을 단장으로 하는 비상대책반을 구성했다. 필요하면 민관 합동 조사단을 구성해 심층적인 원인 분석과 재발 방지책 마련에 나선다는 방침이다. 당국의 사고 조사 과정에서 SK텔레콤이 보안 관리에 문제가 있었다고 판명될 경우 시정명령을 내릴 수 있다. 이동통신사에서 해킹 피해로 정보가 유출된 사고는 2023년 1월 이후 약 2년 4개월 만이다. 당시 LG유플러스에서 30만건에 달하는 고객 정보가 불법 거래 사이트로 유출됐는데, 이로 인해 개보위로부터 과징금 68억원과 과태료 2700만원을 부과받았다. 일각에서는 이러한 해킹 사례로 보안 수준이 상당한 통신사를 해킹했다는 점에서 이번 정보 유출이 북한의 소행일 가능성도 제기되고 있다. 참여연대는 이날 “SK텔레콤은 1위 기간통신사업자로서 이유를 불문하고 개인정보 유출 사고에 대해 가입자와 전 국민에게 엄중히 사죄하고 피해자 보호와 보상을 위한 모든 조치를 다해야 한다”고 강조했다.
  • 개인정보위 “딥시크 처리 방침·이용약관 분석 중…신중한 이용 당부”

    개인정보위 “딥시크 처리 방침·이용약관 분석 중…신중한 이용 당부”

    중국의 생성형 인공지능(AI) ‘딥시크’와 관련한 정보 유출 우려와 관련, 개인정보보호위원회가 딥시크에 데이터 수집·처리 사항 등을 공식 질의하고, 자체 기술 분석을 하는 등 대응하고 있다고 7일 밝혔다. 남석 개인정보위 조사조정국장은 이날 오후 정부서울청사에서 브리핑을 갖고 남 국장은 “국민들의 개인정보 보호에 한치의 소홀함이 없도록 국내와 주요기관과 긴밀히 협력하며 다양한 노력을 경주하고 있다”고 강조했다. 개인정보위는 앞서 지난달 31일 딥시크 본사에 서비스의 개발 및 제공과정에서 개인정보를 포함한 데이터 수집·처리와 관련된 핵심적 사항을 온오프라인을 포함한 다수 채널로 공식 질의했다. 이와 관련 남 국장은 “(질의한) 주요 내용은 개인정보 처리 주체, 수집 항목, 수집 목적, 수집·이용 및 저장방식, 공유 여부 등”이라며 “통상 수차례 질의응답 과정이 반복적으로 이뤄진다”고 설명했다. 다만 아직 딥시크 측으로부터 답변이 오지 않았다. 개인정보위는 또 자체적으로 딥시크 기술 분석에도 들어갔다고 설명했다. 남 국장은 “개인정보 처리방침, 이용약관 등 주요 문서에 대해 면밀히 비교 분석을 통해 실제 이용환경을 구성해 서비스를 사용할 때 구체적으로 전송되는 데이터와 트래픽 등에 대한 기술 분석을 전문기관 등과 함께 진행 중”이라고 말했다. 또 영국의 ICO, 프랑스 CNIL, 아일랜드 DPC 등 해외 주요국의 개인정보 규제·감독기구와 현 상황을 공유하고 앞으로의 공동 대응 방안도 논의 중인 것으로 알려졌다. 중국 베이징에 있는 한중 개인정보 보호 협력센터(KISA)를 통해 중국 현지에서도 소통을 시도하고 공식 외교 채널을 통해 중국 측에도 원활한 협조를 당부할 것이라고도 개인정보위는 밝혔다. 남 국장은 “개인정보위는 다양한 노력 등을 통해 해당 서비스에 대한 조속한 검토를 거쳐 필요시 개인정보를 걱정 없이 안전하게 활용할 수 있는 방안을 제시할 예정”이라며 “결과 발표 전까지는 서비스 이용 과정에서 보안상 우려가 지속 제기되고 있는 상황을 고려하여 신중한 이용을 당부드린다”고 말했다.
  • 해킹에 뚫린 GS리테일… 9만명 개인정보 유출

    GS리테일은 지난해 12월 27일부터 지난 4일까지 자사 홈페이지 해킹 공격으로 인해 고객 9만여명의 개인정보가 유출된 것으로 파악했다고 6일 밝혔다. 유출이 추정되는 정보는 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목이다. GS리테일은 해킹 수법으로 여러 경로를 통해 수집한 ID와 비밀번호를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 ‘크리덴셜 스터핑’이 사용됐다고 밝혔다. 회사 측은 정보 유출을 인지한 후 해킹을 시도하는 IP(인터넷 규약)를 차단하고 고객 계정에 로그인할 수 없도록 잠금 처리했다. 개인정보가 보이는 페이지는 확인할 수 없도록 임시 폐쇄 조치했다. GS리테일은 개인정보보호위원회와 한국인터넷진흥원(KISA)에 신고했으며 추가적으로 손해가 발생했는지 파악 중이다. GS리테일은 피해 고객에게 2차 피해를 막기 위해 즉시 비밀번호를 바꿔 달라고 알렸다. GS리테일 측은 “앞으로 시스템 보안을 더욱 강화하고 개인 정보를 철저히 보호하기 위해 최선의 노력을 다하겠다”고 밝혔다.
  • 해킹에 뚫린 GS리테일…고객 9만명 개인정보 유출

    해킹에 뚫린 GS리테일…고객 9만명 개인정보 유출

    GS리테일은 지난해 12월 27일부터 지난 4일까지 자사 홈페이지 해킹 공격으로 인해 고객 9만여명의 개인정보가 유출된 것으로 파악했다고 6일 밝혔다. 유출이 추정되는 정보는 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목이다. GS리테일은 해킹 수법으로 여러 경로를 통해 수집한 ID와 비밀번호를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 ‘크리덴셜 스터핑’(credential stuffing)이 사용됐다고 밝혔다. 회사 측은 정보 유출을 인지한 후 해킹을 시도하는 IP(인터넷 규약)를 차단하고 고객 계정에 로그인할 수 없도록 잠금 처리했다. 개인정보가 보이는 페이지는 확인할 수 없도록 임시 폐쇄 조치를 했다. GS리테일은 개인정보보호위원회와 한국인터넷진흥원(KISA)에 신고했으며 추가적으로 손해가 발생했는지 파악 중이다. GS리테일은 피해 고객에게 2차 피해를 막기 위해 즉시 비밀번호를 바꿔 달라고 알렸다. GS리테일 측은 “이번 건으로 불편과 염려를 끼쳐드린 점 고객 여러분께 깊이 사과드린다”며 “앞으로 시스템 보안을 더욱 강화하고 개인 정보를 철저히 보호하기 위해 최선의 노력을 다하겠다”고 밝혔다.
  • 국정원 “지난해 선관위 점검 당시 부정선거 여부 판단 못해”

    국정원 “지난해 선관위 점검 당시 부정선거 여부 판단 못해”

    국가정보원(국정원)이 지난해 중앙선거관리위원회에 대한 보안점검 당시 부정선거 의혹과 관련한 근거를 발견하지 못했다는 내용을 최근 국회에 보고한 것으로 전해졌다. 앞서 윤석열 대통령은 12·3 비상계엄 선포 이유 중 하나로 부정선거 의혹을 제기한 바 있다. 국정원은 19일 ‘국정원이 선관위 보안점검 결과 부정선거 의혹을 발견하지 못했다고 국회에 보고했다’는 보도에 대해 “당시 국정원의 선관위 보안점검 범위가 전체 IT 장비 6400대 중 317대(5%)에 국한됐다”면서 이같이 밝혔다. 국정원은 “사전 투표한 인원을 투표하지 않은 사람으로 표시하거나 사전 투표하지 않은 인원을 투표한 사람으로 표시할 수 있는 등 다수의 해킹 취약점을 발견해 선관위에 개선 조치를 권고한 바 있다”고 했다. 국정원은 지난해 7월 17일부터 9월 22일까지 선관위, 한국인터넷진흥원(KISA)과 함께 선관위 보안 실태를 ‘가상 해킹’ 방식으로 점검했고, 10월에 선관위 투·개표 관리 시스템이 언제든 해킹할 수 있는 상태라는 조사 결과를 발표했다. 다만 국정원도 당시 부정선거 의혹에는 거리를 뒀다. 백종욱 당시 국정원 3차장은 보안점검 결과를 발표하며 “과거의 선거 결과 의혹과 결부하는 건 경계해야 한다”고 했다. 윤 대통령은 지난 12일 계엄 사태와 관련한 대국민 담화에서 부정선거 의혹을 직접 거명하진 않았지만 “민주주의 핵심인 선거를 관리하는 전산시스템이 이렇게 엉터리인데, 어떻게 국민이 선거 결과를 신뢰할 수 있겠나”고 했다. 노태악 선관위원장은 윤 대통령 담화 이튿날 국회에서 열린 긴급현안질문에서 ‘대한민국이 부정선거가 가능한 나라인가’라는 질문에 “저희 시스템상으로는 불가능하다고 생각한다”고 했다.
  • 선관위 “尹, 자신이 당선된 대선시스템에 대한 자기부정”

    선관위 “尹, 자신이 당선된 대선시스템에 대한 자기부정”

    중앙선거관리위원회는 12일 윤석열 대통령이 대국민 담화에서 ‘12·3 비상계엄’ 선포 사유로 선관위의 전산시스템을 문제 삼은 데 대해 “부정선거에 대한 강한 의심으로 인한 의혹 제기는 자신이 대통령으로 당선된 선거관리 시스템에 대한 자기부정과 다름없다”고 정면으로 반박했다. 중앙선관위는 윤 대통령 담화 이후 ‘대통령의 부정선거 주장 강력 규탄’ 제목의 보도자료를 내고 이같이 밝혔다. 선관위는 “선거 과정에서 수차례 제기된 부정선거 주장은 사법기관의 판결을 통해 모두 근거가 없다고 밝혀졌다”고 못 박았다. 선관위는 “대통령의 이번 담화를 통해 헌법과 법률에 근거 없는 계엄군의 선관위 청사 무단 점거와 전산 서버 탈취 시도가 위헌·위법한 행위임이 명백하게 확인됐다”면서 “민주주의를 위협하는 중대한 사안으로 관계 당국의 진실 규명과 함께 법적 조치를 취할 것을 다시 한번 촉구한다”고 밝혔다. 선관위는 윤 대통령이 담화에서 ‘국정원 직원이 해커로서 해킹을 시도하자 얼마든지 데이터 조작이 가능했고 방화벽도 사실상 없는 것이나 마찬가지였다’고 말한 것에 대해 “사실과 다르거나 과장된 것”이라고 반박했다. 선관위는 “국가정보원, 한국인터넷진흥원과 지난해 합동 정보보안 시스템 보안 컨설팅을 실시했다”면서 “보안 컨설팅 결과 일부 취약점이 발견됐으나, 북한의 해킹으로 인한 선거 시스템 침해 흔적은 발견되지 않았다”고 설명했다. 또 “일부 취약점에 대해서는 대부분 제22대 국회의원선거 실시 전 보안 강화 조치를 완료했다”면서 “설령 선거 시스템에 대한 해킹 가능성이 있다고 하더라도 현실 선거에 있어서 부정선거로 이어지는 것은 아니다”라고 강조했다. 선관위는 “기술적 가능성이 실제 부정선거로 이어지려면 다수의 내부 조력자가 조직적으로 가담해 시스템 관련 정보를 해커에게 제공하고, 위원회 보안 관제시스템을 불능상태로 만들어야 한다”며 “수많은 사람의 눈을 피해 조작한 값에 맞춰 실물 투표지를 바꿔치기해야 하므로 사실상 불가능한 시나리오”라고 말했다. 그러면서 “우리나라의 투·개표는 ‘실물 투표’와 ‘공개 수작업 개표’ 방식으로 진행되고, 정보시스템과 기계장치 등은 이를 보조하는 수단에 불과하다”며 “투·개표 과정에 수많은 사무원, 관계 공무원, 참관인, 선거인 등이 참여하고 있고 실물 투표지를 통해 언제든지 개표 결과를 검증할 수 있다”고 말했다. 국정원의 ‘선관위 해킹 통해 선거결과 조작 가능’ 주장 진상은?앞서 2022년 7~9월 국정원은 선관위와 한국인터넷진흥원(KISA) 합동으로 선관위 정보보보안시스템에 대한 보안 컨설팅을 실시한 결과 “해킹을 통한 선거결과를 조작할 수 있다”고 발표한 바 있다. 그러나 이는 국정원이 선관위의 보안망을 뚫어낸 결과라기보다 선관위가 국정원에 협조해 선관위 시스템을 살펴볼 수 있게 해준 결과였다. 이는 2023년 10월 13일 국회 행정안전위원회 국정감사에서도 그대로 드러났다. 당시 임호선 더불어민주당 의원은 김용빈 중앙선관위 사무총장에게 국정원의 선관위 시스템 점검 과정을 질의했다. 임 의원이 “이번 보안점검에서 실제 상황과 다른 조건에서 시뮬레이션이 실행된 거냐”고 묻자 김 사무총장은 “맞다”고 답했다. 선관위는 사전에 보안의 핵심인 시스템 구성, 소스코드, 접속 관리자 계정까지 국정원에 제공했고, 사전 준비 기간 중 내부 보안정책에서 예외 처리도 해줬다. 국정원이 처음에 선관위 전산망 침투를 시도했을 때 선관위 관제실에서 탐지해 차단을 했던 사실도 공개됐다. 당시 김 사무총장은 “국정원이 선관위에 고지를 하지 않고 해킹 툴을 설치했는데 그게 보안관제시스템에 자동적으로 노출된 것”이라고 설명했다. 임 의원은 “그렇게 차단이 되니까 이렇게 해서는 시스템을 점검할 수 없다고 해서 선관위가 차단을 풀어준 것이냐”고 묻자 김 사무총장은 “예”라고 답했다. 임 의원은 “보안시스템을 일단 다 풀어놓고 시스템 점검이 이뤄진 것”이라며 “집 구조와 현관 비밀번호까지 다 알려 주고 주인 나가라고 한 다음에 도둑질이 가능하냐, 이것을 알아본 것하고 사실은 크게 다를 바가 없는 것 아니냐”고 지적했다.
  • 선관위 “폐쇄망이라 인터넷으로 해킹 불가능…국정원 컨설팅 작업도 완료”

    선관위 “폐쇄망이라 인터넷으로 해킹 불가능…국정원 컨설팅 작업도 완료”

    중앙선거관리위원회는 윤석열 대통령이 12일 대국민담화에서 언급한 부정선거 의혹에 대해 “도히 발생할 수 없는 일”이라고 반박했다. 국회 행정안전위원회 야당 간사인 윤건영 더불어민주당 의원은 선관위가 이날 오전 민주당 행안위원들과 가진 비공개 간담회에서 이렇게 설명했다고 전했다. 윤 의원은 “윤 대통령의 대국민 담화에서 있었던 선관위 언급에 대해 여러 질의가 있었다”면서 “선관위는 오늘 윤 대통령이 언급한 내용은 이미 모두 개선된 내용이라고 했다”고 말했다. 이어 “지난해 24억원의 예산을 투입하고 올해는 50억원의 예산을 투입해 보안 조치를 해소했다”면서 “앞서 국가정보원의 중앙선관위 시스템 점검을 한국인터넷진흥원(KISA)과 3자 검증 형태로 진행한 보안 컨설팅 작업도 완료됐다”고 덧붙였다. 윤 의원은 “선관위는 폐쇄망이라 외부 접근이 불가하고 이동식저장장치(USB)를 꽂아야 가능하다고 한다. 그런데 계엄군이 USB를 꽂은 흔적은 발견하지 못했다”면서 “선관위는 해킹이 불가능하다고 한다. 서버가 인터넷과 연결돼 있지 않고 페쇄망 단말기라서 북한·중국 또는 기타 국가에서 인터넷으로 해킹이 불가능하다고 한다”고 전했다. 다만 “계엄군이 (선관위) 조직도를 탈취한 것 같다”면서 “계엄군이 선관위에 왔을 때 해킹 여부 관련 시간대에 선관위 로그 기록이 없다는 것을 확인했다”고 밝혔다. 윤 의원은 “부정선거를 얘기하는 여러 집단에 대해 선관위는 기존에 고발조치 단행했지만, 선거 자유 방해죄가 없어서 어려움 겪고 있다고 한다”고 강조했다. 신정훈(민주당) 행안위원장은 “오늘 선관위를 점검해봤지만 예상대로 선관위는 외부 침입이나 부정선거 대응 능력이 충분하다고 생각한다”면서 “따라서 계엄령 명분으로 삼고 있는 윤 대통령의 논리는 실현 가능성도 없고 괴담에 가까운 논리”라고 비판했다. 신 위원장은 “선관위 방문을 통해 계엄령과 친위 쿠데타 사태가 법률적으로, 헌법적으로 대단히 불합리하다는 것을 확인했다”면서 “현장에서 현재 윤 대통령의 심리·정신 상태를 심각히 우려하는 것도 확인했다”고 말했다. 윤 대통령은 이날 오전 발표한 대국민 담화에서 중앙선관위의 전산 시스템이 “엉터리”였다며 사실상 부정선거설을 제기했다. 윤 대통령은 이날 대국민 담화에서 “제가 비상계엄이라는 엄중한 결단을 내리기까지 그동안 직접 차마 밝히지 못했던 더 심각한 일들이 많이 있었다”며 “지난해 하반기 선관위를 비롯한 헌법 기관들과 정부 기관에 대해 북한의 해킹 공격이 있었다”고 말했다. 윤 대통령은 선관위가 해킹에 취약하고 비밀번호도 단순한 숫자 나열에 불과했다고 지적했다. 윤 대통령은 올해 총선을 앞두고 문제가 있는 부분에 대한 개선을 요구했지만 제대로 개선됐는지 알 수 없다고 했다. 또 계엄 당시 국방부 장관에게 선관위 전산시스템을 점검하도록 지시했다고 밝혔다.
  • 다온플레이스, ‘2024 블록체인 유공’ 한국인터넷진흥원 원장상 수상

    다온플레이스, ‘2024 블록체인 유공’ 한국인터넷진흥원 원장상 수상

    다온플레이스가 지난달 27일 세종대학교 컨벤션센터에서 열린 ‘2024 블록체인 진흥주간’ 시상식에서 한국인터넷진흥원(KISA) 원장상을 수상했다. ‘블록체인 유공’ 한국인터넷진흥원 원장상은 KISA 블록체인 지원사업에서 기술 산업 진흥에 기여한 단체 및 개인에게 수여하는 상이다. 다온플레이스는 블록체인 기반의 공공비축미 매입 플랫폼을 구축하여 농업 분야에 블록체인 기술 적용을 확산한 공로를 인정받았다. 다온플레이스는 과학기술정보통신부와 한국인터넷 진흥원이 주관하는 2024년 블록체인 집중확산사업에 선정되어, ‘공공비축미 매입 플랫폼’을 개발했다. 이를 통해 강진군의 공공비축미 매입 과정에서 QR 스캔과 전자서명을 활용해 간편하게 매입을 진행할 수 있도록 하고 매입 과정을 실시간으로 관리자 페이지와 연동하여 결과를 확인할 수 있도록 지원하고 있다. 또한, 블록체인 기반 전자서명을 통해 매입 결과의 무결성을 보장하고 데이터 위변조를 차단하여 검증 기간을 축소하고 매입 과정에서 시간과 인력을 절감하며, 농업 행정 분야에서 블록체인 기술을 지속적으로 확장해 나갈 계획이다. 박주현 다온플레이스 대표는 “공공비축미 매입 플랫폼이 농업 전반의 디지털 전환을 선도하는 플랫폼으로 지라 잡아, 전국적으로 확대되어 쌀값 안정화와 농업 혁신에 기여하길 바란다”라고 밝혔다.
  • 대한산업안전협회, 창립 60주년 기념식 실시

    대한산업안전협회, 창립 60주년 기념식 실시

    대한산업안전협회(회장 임무송, 이하 협회)가 12월 4일 양재 aT센터 5층 그랜드홀에서 ‘창립 60주년 기념식’을 실시했다. 1964년 설립된 협회는 국내 최초의 안전전문기관으로, 사업장에 대한 직접적인 안전관리 지원과 함께, 안전교육, 안전진단, 인증검사, 화학컨설팅, 시설안전, 건설안전 등 다양한 사업을 수행하며, 현장의 산업재해 감소와 산업안전 분야의 지속적인 성장을 이끌어왔다. 특히 국내 민간재해예방기관 중 유일하게 공직유관단체로 지정될 만큼 협회의 활동은 공공성과 공익성을 인정받고 있다. 이번 창립 60주년 기념행사에는 대한산업안전협회 임무송 회장과 김덕용 노조위원장 등 협회 노사 대표, 한국경영자총협회 손경식 회장, 고용노동부 김종윤 산업안전보건본부장, 대한산업보건협회 백헌기 회장, 한국플랫폼프리랜서노동공제회 김동만 이사장, 한국폴리텍대학 이철수 이사장, 한국잡월드 이병균 이사장, 한국공인노무사회 박기현 회장, 한국퇴직연금개발원 김경선 회장, 재단법인피플 이영순 이사장, 한국안전학회 박달재 회장, 안전생활실천시민연합 김찬오 공동대표, 노정회 신영철 회장, 매일노동뉴스 한계희 대표, 안전신문 박연홍 사장, 안전정보 이선자 대표 등 유관기관·단체 주요 인사, 현장 안전관계자 등 300여 명이 참석해 자리를 빛냈다. 국회 환경노동위원회 안호영 위원장은 영상 메시지를 통해 협회의 60주년을 축하하고 향후 협회 및 안전분야의 성장을 응원했다. 특히, 노‧사‧민‧정‧학 주요 인사 외에도 전국 현장의 안전관계자 250여 명이 참석하면서, 협회의 60주년을 축하하는 자리이자 안전 분야 축제의 장으로서 의미가 있었다는 평가다. 이러한 가운데, 협회는 이날 기념식에서 중대재해처벌법 시행, ESG 경영, 신종 위험의 출현 등 안전관리의 패러다임 변화에 대응하여 안전의 새로운 시대를 열어나가기 위한 의지를 담은 ‘NEW KISA’를 선포했다. NEW KISA는 ▲국민생명지킴이 ▲안전경영 동반자 ▲안전정책 파트너로서 국민의 생명을 보호하고 기업의 지속 가능한 성장과 발전을 지원하며, 궁극적으로 ‘안전으로 행복한 세상을 구현하는 것’을 목표로 한다. 구체적으로 협회는 안전 분야의 디지털 전환을 주도하고, 산업안전전산관리 플랫폼 등 스마트 기술을 통해 안전관리의 혁신을 이끌어 나갈 방침이다. 또한 ESG 경영 시대에 맞춰 기업의 지속 가능한 안전경영을 실현하기 위한 차별화된 솔루션을 제공하고, 안전이 국가 경쟁력의 핵심으로 자리 잡을 수 있도록 정책 혁신을 주도해 나간다는 방침이다. 임무송 회장은 “근로자의 숭고한 생명을 지키고, 기업의 지속 성장과 국가발전에 기여하는 것이 곧 협회의 존재 이유”이라며 “산업재해 감소와 안전문화 확산에 앞장서는 것은 물론, 안전이 우리 사회의 시대정신으로 자리 잡을 수 있도록 노력하겠다”고 밝혔다. 이어 “앞으로도 지난 60년간 쌓아온 전문성과 역량을 바탕으로, 안전의 디지털 전환을 선도하며 더 안전한 미래 사회 구현을 위해 힘차게 도약할 것”이라고 덧붙였다.
  • [사설] ‘사이버 안보’ 중요성 다시 일깨운 국방부 홈피 피습

    [사설] ‘사이버 안보’ 중요성 다시 일깨운 국방부 홈피 피습

    북한이 핵·미사일 위협의 강도를 높이는 마당에 국방부와 합참 홈페이지가 디도스 공격을 받았다는 소식에 걱정이 앞선다. 우크라이나 전쟁 이후 사이버 공격 능력과 드론 전술은 현대전의 승패를 가름하는 양대 요소로 떠올랐다. 그런 만큼 러시아에 파병된 북한 특수부대가 드론 전술을 실전에서 체험하는 것은 우리에게 커다란 위협이다. 엎친 데 덮친 격으로 세계 최고 수준의 해킹 실력을 가진 북한의 사이버 공격까지 막아내야 하는 우리의 냉엄한 안보 현실이 또 한번 일깨워지는 사건이다. 디도스 공격이란 컴퓨터 서버나 네트워크 장비에 과도한 트래픽을 만들어 데이터 전송을 방해하는 해킹 기술이다. 러시아는 2022년 우크라이나를 침공하기에 앞서 외무부와 안보국 등 정부기관 70곳에 사이버 공격을 가해 12곳 이상 웹사이트를 다운시켰다. 러시아는 이후에도 우크라이나 금융기관을 해킹해 온라인 뱅킹을 마비시키고 있다. 2008년 조지아 침공 때도 정부기관 사이트를 먼저 공격해 국가 기능을 정지시키고 항복을 받아 냈다. 사이버 공격은 이제 병력을 투입하는 실전과 병행하는 필수적 전쟁 수단으로 자리잡았다. 국방부와 함참 홈페이지는 그제 한때 접속이 불안정했지만 이후 정상화됐다고 한다. 국방부는 해커가 내부망에는 침입하지는 못했다고 설명했다. 하지만 그것만으로도 마비되는 기능은 적지 않다. 우리의 해킹 대응 능력이 아직 든든하다고 할 수 없는 이유다. 디도스 공격에 대비해야 한다는 한국인터넷진흥원(KISA)의 권고도 있었다. 군은 북한과 러시아의 소행일 가능성에 무게를 둔다. 국방부와 합참 홈페이지 피습은 핵·미사일 대응뿐만이 아니라 사이버 대응 능력도 그에 못지 않게 중요하다는 사실을 새삼 일깨웠다. 정부와 군은 해킹 방어 능력을 북한의 공격 기술 이상으로 키워야 한다는 각오를 다지지 않으면 안 된다. 국민의 생명을 지키는 절대적 요소로 떠오른 ‘사이버 안보’에 배전의 역량을 기울이기 바란다.
  • [사설] ‘사이버 안보’ 중요성 다시 일깨운 국방부 홈피 피습

    [사설] ‘사이버 안보’ 중요성 다시 일깨운 국방부 홈피 피습

    북한이 핵·미사일 위협의 강도를 높이는 마당에 국방부와 합참 홈페이지가 디도스 공격을 받았다는 소식에 걱정이 앞선다. 우크라이나 전쟁 이후 사이버 공격 능력과 드론 전술은 현대전의 승패를 가름하는 양대 요소로 떠올랐다. 그런 만큼 러시아에 파병된 북한 특수부대가 드론 전술을 실전에서 체험하는 것은 우리에게 커다란 위협이다. 엎친 데 덮친 격으로 세계 최고 수준의 해킹 실력을 가진 북한의 사이버 공격까지 막아내야 하는 우리의 냉엄한 안보 현실이 또 한번 일깨워지는 사건이다. 디도스 공격이란 컴퓨터 서버나 네트워크 장비에 과도한 트래픽을 만들어 데이터 전송을 방해하는 해킹 기술이다. 러시아는 2022년 우크라이나를 침공하기에 앞서 외무부와 안보국 등 정부기관 70곳에 사이버 공격을 가해 12곳 이상 웹사이트를 다운시켰다. 러시아는 이후에도 우크라이나 금융기관을 해킹해 온라인 뱅킹을 마비시키고 있다. 2008년 조지아 침공 때도 정부기관 사이트를 먼저 공격해 국가 기능을 정지시키고 항복을 받아 냈다. 사이버 공격은 이제 병력을 투입하는 실전과 병행하는 필수적 전쟁 수단으로 자리잡았다. 국방부와 함참 홈페이지는 그제 한때 접속이 불안정했지만 이후 정상화됐다고 한다. 국방부는 해커가 내부망에는 침입하지는 못했다고 설명했다. 하지만 그것만으로도 마비되는 기능은 적지 않다. 우리의 해킹 대응 능력이 아직 든든하다고 할 수 없는 이유다. 디도스 공격에 대비해야 한다는 한국인터넷진흥원(KISA)의 권고도 있었다. 군은 북한과 러시아의 소행일 가능성에 무게를 둔다. 국방부와 합참 홈페이지 피습은 핵·미사일 대응뿐만이 아니라 사이버 대응 능력도 그에 못지 않게 중요하다는 사실을 새삼 일깨웠다. 정부와 군은 해킹 방어 능력을 북한의 공격 기술 이상으로 키워야 한다는 각오를 다지지 않으면 안 된다. 국민의 생명을 지키는 절대적 요소로 떠오른 ‘사이버 안보’에 배전의 역량을 기울이기 바란다.
  • 국방부 홈페이지 디도스 공격 발생…“러시아나 북한발일 가능성도”

    국방부 홈페이지 디도스 공격 발생…“러시아나 북한발일 가능성도”

    국방부 홈페이지에 대한 분산서비스거부(DDoS·디도스) 공격이 발생해 군이 대응에 나선 가운데, 이번 공격이 러시아나 북한발일 가능성이 제기됐다. 6일 국방부에 따르면 전날 오후 5시 30분쯤부터 국방부 인터넷 홈페이지에 디도스 공격이 가해졌다. 이날 오전 합동참모본부 홈페이지도 접속이 불안정한 상황이 발생해 사이버작전사령부 등이 디도스 공격 진행 여부를 확인 중이다. 디도스 공격은 과도한 트래픽을 순간적으로 발생시킴으로써 정상적인 데이터 전송을 어렵게 만들어 웹페이지를 다운시키는 해킹 기술이다. 군은 “즉각 디도스 대응 체계로 대응 중이며 현재 홈페이지는 정상 운용 중”이라고 밝혔다. 또한 군 관계자는 “공격이 이뤄지는 IP 주소는 차단한 상태”라며 “국방부에 대한 디도스 공격은 드문 일”이라고 전했다. 국방부는 디도스 공격 주체 파악에 주력하고 있는 것으로 알려졌다. 앞서 한국인터넷진흥원(KISA)은 지난 1일 북한군의 러시아 파병 등으로 인한 사이버 위협이 커지고 있다며 러시아 해킹 그룹 등에 의한 디도스 공격에 대비해 보안 대응을 강화해야 한다고 권고했다. 이에 이번 공격이 러시아나 북한발일 가능성이 제기됐다. 디도스 공격은 실제로 러시아의 우크라이나 침공 전쟁에서 자주 사용됐다. 지난해 12월 우크라이나의 결제 서비스가 디도스 공격을 받는 등 우크라이나 각종 정부·민간 기관이 러시아 해커들의 표적이 됐다. 지난 1일에는 우크라이나 정보 당국이 러시아 은행들에 디도스 공격을 가해 온라인 뱅킹을 마비시켰다고 주장했다.
  • 부고 문자 확인하려다 ‘좀비폰’ 감염…지인에게 “돈 빌려달라”까지

    부고 문자 확인하려다 ‘좀비폰’ 감염…지인에게 “돈 빌려달라”까지

    초등학교 친구로부터 카카오톡 메시지를 받은 A씨는 ‘아내 몰래 살 게 있다’는 친구에게 흔쾌히 50만원 빌려줬다. 돈을 돌려줄 계좌까지 물어본 친구는 다음날 연락이 끊겼다. 알고 보니 카톡을 보낸 건 친구가 아닌 악성 애플리케이션(앱)에 감염된 친구의 ‘좀비폰’이었다. 좀비폰에 저장된 연락처에서 무작위로 보낸 미끼 카톡에 당한 것이었다. 이처럼 스미싱 피해자의 휴대전화를 원격 조종해 피해자 지인들에게까지 대규모 사기를 치는 수법이 기승을 부리면서 정부가 주의를 당부했다. 15일 경찰청, 과학기술정보통신부, 한국인터넷진흥원(KISA)에 따르면 지난 1월부터 9월까지 신고·차단된 미끼 문자 109만건 중 청첩장·부고장 등 지인 사칭형 문자는 24만여건으로 집계됐다. 실제 유포량은 더 많을 것으로 추정된다. 통상 모르는 번호로 발송된 부고장이나 교통 범칙금, 쓰레기 무단 투기 안내 등으로 가장한 미끼 문자를 누르면 악성 애플리케이션(앱)이 설치된다. 휴대전화 연락처나 사진 등 개인정보가 탈취돼 금전적 피해를 볼 수 있다. 문제는 당장 금전적 피해를 입지 않았더라도 휴대전화를 원격 조정할 수 있는 앱을 이용해 지인들에게 똑같은 미끼 문자를 대량으로 유포하는 신종 수법도 횡행한다는 점이다. 모르는 번호가 아닌 평소 알고 지내는 지인의 번호로 발송하는 데다 과거 대화 내용을 보고 지인으로 위장하면 속기 쉽다. 지인들에게 ‘거래처에 급이 돈을 보낼 일이 있는데 이체 한도가 부족하다. 50만원만 빌려주며 이자를 보태 내일 바로 갚겠다’는 메시지를 보내는 식이다. 스미싱으로 인한 1·2차 피해를 막기 위해선 당장 피해가 없어 보이더라도 모바일 백신 프로그램으로 보안 상태를 확인하는 게 좋다. 의심 문자는 카카오톡 채널 ‘보호나라’에서 스미싱 여부를 확인할 수 있다. 출처를 알 수 없는 앱은 차단해두고 휴대전화에도 신분증 사진이나 계좌·비밀번호를 저장하지 않아야 한다. 경찰청 관계자는 “최근 악성 앱은 정보 탈취뿐만 아니라 휴대전화를 원격 조종하는 기능까지 추가되고 있다”며 “좀비폰 상태로 남아 있으면 언제든지 가족·지인에게까지 피해가 발생할 수 있으므로 휴대전화 보안 상태 점검을 생활화해야 한다”고 강조했다.
  • “중국인들, 불법 유통한 한국인 계정으로 임영웅 콘서트표 사고팔아”

    “중국인들, 불법 유통한 한국인 계정으로 임영웅 콘서트표 사고팔아”

    중국인들이 불법으로 유통된 한국인 계정 정보를 이용해 인기가 많아 예매가 어려운 공연 등의 표를 사들인 뒤 비싸게 팔아 불법 이익을 얻고 있다는 지적이 나왔다. 10일 국회 과학기술정보방송통신위원회 소속 이훈기 더불어민주당 의원은 한국인터넷진흥원(KISA) 국정감사에서 “중국 암표 팔이 업자가 한국인 인증 계정을 450~650위안(약 9만~12만원)에 불법 거래하고 중국에서 국내 티켓 예매 사이트에 접속해 표를 사들이고 있다”고 밝혔다. 이들 계정은 최근 가수 임영웅의 콘서트 표를 예매하는 데 동시 접속자가 50만명이 몰리는 등 치열했던 매표 경쟁을 뚫는 데 사용되는 것으로 보인다. 임영웅 콘서트 등 인기 있는 공연의 예매는 ‘피켓팅’(피가 튀길 정도로 치열한 티켓팅)이라는 말이 나올 만큼 경쟁이 치열하다. 그러나 매크로 프로그램을 사용하면 1~2분 내 예매 링크에 접속할 수 있고, 여러 장의 표를 구매할 수 있다. 가장 비싸게 거래된 암표는 지난 7월 배우 변우석의 팬 미팅이었다. 당시 정가 7만 7000원이었던 입장권이 235만원에 거래됐다. 임영웅의 콘서트도 정가 18만 7000원의 티켓이 80만원에 거래된 것으로 알려졌다. 이에 국내 예매 사이트는 부정한 예매를 방지하기 위해 내국인과 외국인 결제를 별도로 진행하지만, 본인 확인 절차가 제대로 작동하지 않아 해외인 중국에서도 내국인처럼 가입할 수 있었다는 지적이 나왔다. 이 의원은 “한국인터넷진흥원은 지난 8월 관련 자료를 요구하기 전까지 이런 상황을 인지조차 하지 못했다”며 “한국인터넷진흥원에서 예매 사이트와 같은 본인 확인이 필요한 사이트에 자체 점검 체크리스트 및 가이드를 배포했지만, 전체 기관 중 21.8%만 회신하는 등 유명무실하다”고 비판했다. 이어 “인터파크 티켓 사이트는 자체 점검 체크리스트 결과 문제없다고 회신했는데 내용이 거짓이었던 셈”이라며 “2만 3000개가 넘는 본인인증 관련 기관을 대상으로 체크리스트 점검·이행을 강제하는 체계가 필요하다”고 강조했다. 한편 최근 2년 새 암표 신고는 10배 이상 증가한 것으로 알려졌다. 한국콘텐츠진흥원에 따르면 지난 2020년 359건이었던 암표 신고 건수는 2022년 4224건으로 급증했다.
  • 정부 “中 틱톡, 개인정보보호법 위반 가능성 있다”

    정부 “中 틱톡, 개인정보보호법 위반 가능성 있다”

    정부가 중국 앱 ‘틱톡’의 개인정보보호법과 정보통신망법 위반 가능성에 대한 점검에 착수했다. 7일 정보통신업계와 관계 당국 등에 따르면 방송통신위원회는 틱톡이 정보통신망법을 위반했다고 보고 조만간 한국인터넷진흥원(KISA)을 통해 조사에 착수할 계획이다. 틱톡은 마케팅·광고 수신 동의에 해당하는 부분을 개인정보 처리 방침 동의 항목에 묶인 ‘필수 동의’ 대신 ‘선택 동의’로 해야 하지만 이용자 가입 즉시 강제로 광고 동의가 이뤄져 문제시되고 있다. ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 제50조는 ‘누구든지 전자적 전송매체를 이용해 영리 목적의 광고성 정보를 전송하려면 그 수신자의 명시적인 사전 동의를 받아야 한다’고 규정하고 있다. 정보통신망법을 위반하면 3000만원 이하 과태료가 부과될 수 있다. 방통위 관계자는 “틱톡 약관과 애플리케이션을 살펴보니 명시적 사전동의 이행에 문제가 있다고 판단된다”며 “상황을 인지한 만큼 자세히 살펴보고 조처하겠다”고 했다. 개인정보보호위원회도 최근 틱톡의 개인정보보호법 위반 사항 관련 자료를 검토하는 등 점검을 시작했다. 개인정보위는 자료 검토 등을 통해 법 위반 사항이 있으면 절차에 따라 본격적으로 조사에 착수할 것으로 보인다. 개인정보위 관계자는 틱톡의 “법 위반 사항을 살펴보고 있다”고 했다. 틱톡은 개인정보 해외 유출을 방지하기에 미흡하다는 지적도 받고 있다. 틱톡이 한국 이용자 개인정보를 이전할 수 있는 외국 기업에는 중국공산당이 기업 내 당 위원회를 통해 영향을 미칠 수 있는 베이징 여우주쥐 네트워크, 베이징 지탸오 네트워크, 상하이 쑤이쉰퉁 일렉트로닉 등 중국 바이트댄스 그룹의 법인들도 포함돼 있다.
  • 명절 연휴 노린 메신저·보이스피싱, “미리 대비하세요”

    명절 연휴 노린 메신저·보이스피싱, “미리 대비하세요”

    추석 명절 전후로 보이스피싱과 코로나19 정부지원금 지급 대상, 택배 배송 조회 등을 사칭한 스미싱 문자가 기승을 부릴 수 있어 금융소비자의 주의가 필요하다. 특히 올해 들어 월평균 600억원가량의 보이스피싱과 투자리딩방 사기 피해가 이어지고 있다. 15일 경찰청에 따르면 올해 1∼7월간 발생한 보이스피싱 피해는 총 1만 1734건, 피해액은 3909억원으로 집계됐다. 월평균 1676건, 558억원의 피해가 발생한 셈이다. 또 2022년 3만 7122건이었던 스미싱 신고(접수)·차단 건수는 2023년 50만 3300건으로 늘었고 올해 8월까지만 109만2838건에 달한다. 먼저 명절 기간 이런 금융사기를 피하기 위해서는 가장 먼저 출처가 불분명한 인터넷주소(URL)나 전화번호는 눌러 확인하지 않아야 한다. 명절 기간에는 덕담 및 인사, 선물 배송 등을 명목으로 연락이 올 가능성이 크다. 피해를 예방하기 위한 다른 방법으로는 ▲스마트폰 보안설정 강화 및 공인된 오픈마켓만을 통한 모바일 앱 다운로드 ▲스마트폰 백신프로그램 설치 ▲개인정보·금융정보 요구 시 절대 불응 ▲개인정보·금전 등 요구 시 전화·영상통화로 상대방 확인 ▲스마트폰 내 저장된 신분증 사진 삭제 등 보안 수칙을 생활화 등이 있다. 명절 연휴 중 스미싱 등 사이버범죄 피해를 본 경우엔 경찰청에 신고하거나 ‘경찰청 사이버범죄 신고시스템(ECRM)’을 통해 온라인으로 피해 신고를 접수할 수 있다. 피해금을 계좌로 송금한 경우에는 경찰청(112)에 피해를 신고하고 범인이 돈을 옮기지 못하도록 즉시 지급정지를 신청해야 한다. 돈이 출금되거나 입금된 은행의 콜센터에 연락해 지급정지를 신청하는 것도 가능하다. 또한 사기가 의심되는 문자를 수신했거나 악성 앱 모바일 감염 등이 우려되는 경우 보이스피싱지킴이에 신고하거나, KISA 운영하는 국번 없이 118 상담센터에 연락하면 24시간 무료로 상담받을 수 있다. 금융사기 피해를 원천적으로 차단하고 싶다면 금융당국이 지난 8월부터 시행한 ‘여신거래 안심 차단 서비스’에 가입하는 것도 한 방법이다. 이 서비스를 이용하면 대출·신용카드 개설 등 신규 여신거래 자체를 사전에 차단할 수 있다. 휴대폰 등 전자기기의 보안 강화도 중요하다. 스마트폰의 백신프로그램을 주기적으로 업데이트하고 보안설정을 강화해야 한다. 스마트폰에 저장된 주민등록증, 운전면허증, 여권 등 개인정보를 노출할 수 있는 사진은 삭제하는 것이 좋다. 금융감독원 관계자는 “피싱 사기에서 핵심은 무심코 나도 모르게 누르게 만드는 것”이라며 출처가 불분명한 문자 등에 대해서는 신경을 쓰고 내용을 확인해 봐야 한다“고 말했다.
  • 출입부터 결제까지… 모바일 ‘NFC 태그’ 솔루션[호반혁신기술공모전]

    출입부터 결제까지… 모바일 ‘NFC 태그’ 솔루션[호반혁신기술공모전]

    근거리무선통신(NFC) 태그를 이용한 정보 송수신 기술을 개발, 제공하는 올링크는 ‘2024 호반혁신기술공모전’에 출입인증 솔루션을 제안해 대상을 받았다. 올링크는 NFC의 장점인 편리성 및 보안성과 QR코드의 경제성을 확보하기 위해 NFC 태그를 이용하고 있는데 NFC 태그를 통한 정보 전달을 위해 고유의 올링크 드라이버를 개발하기도 했다. 올링크는 이번 호반혁신기술공모전에 NFC 태그를 활용해 공간플랫폼 로그인에 해당하는 출입인증 솔루션을 제안했다. 최근 공간 요소에 정보통신기술(ICT)이 접목되면서 물리적인 공간을 플랫폼으로 전환하는 움직임이 활발해지고 있다. 기존 온라인 플랫폼에서 서비스의 시작에 해당하는 로그인 서비스의 중요도가 높은 것처럼 호반그룹이 가진 다양한 공간 요소에 올링크가 보유한 NFC 태그를 이용한 정보 전달 기술이 사용된 편리하고 안전한 공간플랫폼 로그인 방식, 즉 출입통제 솔루션을 제안했다. 이미 건물 출입을 위한 비밀번호, 플라스틱카드, QR코드, 생체인증, 블루투스 등 다양한 방식의 인증 서비스가 제공되고 있다. 하지만 기존의 방식에는 각각의 장단점이 존재하고 특히 편리성과 보안성이 떨어지는 것이 현실이다. 올링크는 자체 보유 기술을 바탕으로 편리성과 보안성을 제공하면서도 비용을 절감하는 새로운 혁신 모델을 제시했다. 먼저 NFC 방식을 안드로이드는 물론 아이폰에서도 제공할 수 있어 NFC 기능을 가진 모든 스마트폰을 대상으로 서비스 제공이 가능하다. 이뿐만 아니라 NFC 태그는 전원 및 데이터 전달을 위한 케이블이 필요 없어 설치 장소에 대한 제약이 없다. 이에 유리문에도 스티커 형태로 부착해 서비스 제공이 가능하다. 또한 비접촉 방식으로 매립해 서비스 제공이 가능하다. 이를 통해 외부에서 리더기가 보이지 않아 공간에서의 심미성도 높일 수 있다. 이렇게 설치된 NFC 솔루션은 출입인증에 국한하는 것이 아니다. 용량과 데이터 형식에 제한이 없는 정보 전달 방식으로 공간 내에서 제공될 수 있는 다양한 서비스에 융합해 제공할 수 있다. 예를 들면 리조트에서 체크인을 통해 출입키를 모바일로 받고 이를 이용해 객실 출입은 물론 리조트 내 이용시설에 대한 쿠폰 제공과 사용, 또는 출입키를 이용한 결제 등 하나의 방식으로 공간 내 모든 서비스를 통합적으로 제공 및 이용할 수 있다. 또한 올링크가 보유한 NFC 태그를 이용한 정보 수신 기술로 호반그룹의 리테일 공간인 아브뉴프랑에서 결제 후 출력되는 종이영수증을 올링크의 전자영수증으로 대체해 탄소 절감과 이를 통한 ESG(환경·사회·거버넌스)경영을 추구할 수 있다. 이처럼 올링크 보유 기술은 호반그룹이 보유한 공간플랫폼에서의 다양한 실증을 통해 양사의 사업적 시너지를 만들어 낼 수 있는 기회를 가질 수 있다. 또 호반그룹 내에서의 사례 확보를 통해 시장 확대에 따른 스타트업의 성장을 이뤄 낼 수도 있다. 올링크는 NFC 태그를 이용해 정보를 수신하는 기술, 즉 다른 단말기에서 생성된 문서(데이터)를 스마트폰으로 수신하는 기술을 개발해 사업자에게 제공하고 있다. 이게 올링크가 지난해 8월 한국인터넷진흥원(KISA)의 페이퍼리스 확산실증사업을 통해 진행한 전자영수증 서비스다. 이런 기술을 보유한 올링크는 관련 기술 특허 138개를 69개국 대상으로 출원했으며, 중소기업 및 스타트업 최초로 모바일기술대상에서 대통령상을 수상하기도 했다. 이 외에도 CES혁신상, GITEX 핀테크 분야 1위, e아시아 어워드에서 금상을 받으며 국내외에서 기술 우수성을 인정받았다.
위로