검색결과70건
스타

하이브, 개인정보 유출에 결국 사과…”관리 부실로 인식, 재발 방지 약속” [공식]

하이브의 자회사이자 국내 최대 팬덤 플랫폼인 위버스컴퍼니가 개인정보 유출에 사과했다. 위버스컴퍼니는 가입자 5천만 명을 보유하고 있다. 5일 최준원 위버스컴퍼니 대표는 공식입장을 통해 “최근 위버스컴퍼니 내부 직원이 타인의 개인정보를 무단으로 유출하고 사적인 목적으로 활용하고자 한 행위가 확인됐다. 이는 해당 구성원 개인의 일탈 행위를 넘어, 위버스컴퍼니의 구성원 관리 부실에 대한 책임이 큰 사안으로 인식하고 있다”며 “위버스컴퍼니를 믿고 이용해주신 팬 여러분께 깊이 사과드린다”고 말했다. 이어 “회사는 신뢰 회복을 위한 재발방지 조치를 책임있게 이행하고, 개선사항에 대해서는 앞으로 진행되는 팬 이벤트에 적극 반영할 것을 약속드린다”며 유출 피해 현황과 대책을 내놨다.최 대표는 “이번 사안은 최근 한 구성원 비위행위를 대면, 서면, 포렌식 조사하는 과정에서 확인됐다”며 “개인정보 유출이 확인된 이용자들을 대상으로 관계 법령이 정한 기준에 따라 유출 사실을 안내하는 절차를 완료했다”고 말했다. 그러면서 “이 외에도 업무상 배임, 업무 방해 등 다수의 내규 위반 및 위법행위가 조사과정에서 확인됐다”며 “이에 회사는 즉각 해당 구성원을 업무에서 배제하였으며, 인사위원회 회부 및 형사 고소장을 제출했다. 법적 절차에 따라 엄중히 조치하는 한편, 향후 수사기관의 조사 협조 요청이 있다면 성실하게 임할 예정”이라고 했다. 또 재발 방지 대책과 관련해 “팬 이벤트 프로세스에 대한 조사 후 미비점은 빠르게 개선하겠다”며 “현재 관련 부서원에 대한 조사가 진행 중으로, 이번 사안의 미비점 뿐만 아니라 전체 프로세스에 대한 시스템 개편 및 제도적 개선 사항을 빠르게 찾아 변경하겠다. 이를 위해 내부 TF를 구성하여 관련 논의를 시작하였으며, 사전 고지부터 당첨자 선정 및 발표에 이르는 전 과정을 점검하고 있다”고 알렸다. 그러면서 “이를 포함한 전반적인 개선안은 입점사들과도 충분한 협의를 거쳐, 아티스트의 안전을 포함한 실제 운영에 지장이 없는 범위 내에서 마련하겠다”고 덧붙였다. 유지희 기자 yjhh@edaily.co.kr 2026.01.05 11:29
IT

KT 서버 94대 103종 악성코드 감염…전 고객 위약금 면제 요구

90대가 넘는 서버에서 악성코드가 무더기로 발견된 KT가 전체 고객의 위약금 면제를 검토해야 하는 상황에 놓였다. 마찬가지로 해킹 의혹을 받는 LG유플러스는 공무집행 방해로 경찰 조사를 받게 됐다.과학기술정보통신부(과기정통부)는 KT와 LG유플러스 침해사고에 대한 민관합동조사단의 조사 결과를 29일 밝혔다.조사단이 KT 전체 서버를 점검했더니 총 94대 서버가 BPF도어, 루트킷 등 103종의 악성코드에 감염돼 있었다.일부 감염 서버에 고객 이름과 전화번호 등 개인정보가 저장돼 있지만 유출 정황은 없는 것으로 확인됐다. 다만, KT의 시스템 로그 보관 기간이 1~2개월에 불과하고, 주요 시스템은 방화벽 등 보안장비 없이 운영돼 로그 기록이 남아있지 않은 기간의 유출 여부를 확인할 수 없었다.웹셸 및 BPF도어 악성코드의 경우 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPF도어 등의 악성코드를 확산시킨 것으로 추정됐다. 루트킷, 백도어 등의 악성코드는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 없어 공격자의 침투 방법을 판단할 수 없었다.지난 8~9월 발생한 고객 무단 소액결제 사고의 피해 규모는 368명, 2억4300만원이었다. 공격자는 불법 펨토셀(초소형 기지국)에 KT의 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했다.이후 불법 펨토셀이 강한 전파를 방출하도록 해 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고, 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다.불법 펨토셀에서 탈취한 정보는 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고, 피해자의 개인정보로 상품권 구매 사이트에 접속해 상품권 구매 시도 및 피해자에게 전달되는 ARS, SMS 등 인증정보를 탈취해 무단 소액결제를 한 것으로 파악됐다.조사단은 KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니어도 내부망의 인증 서버로부터 KT 인증서를 받아 KT 망에 접속이 가능한 것을 발견했다.KT 인증서의 유효기간은 10년으로 설정돼 있어 한 번이라도 접속한 이력이 있는 펨토셀은 지속적으로 KT 망에 접속할 수 있었다. 내부망에서의 펨토셀 접속 인증 과정에서는 타사 또는 해외 IP 등 비정상 IP를 차단하지 않고 있었고, 펨토셀 고유번호, 설치 지역 정보 등 형상 정보가 KT 망에 등록된 정보인지 검증하지 않았다. 통신 과정에서 종단 암호화가 해제돼 평문의 정보가 오간 것도 확인됐다. 과기정통부는 이번 침해사고가 KT 이용약관상 위약금 면제 규정에 해당하는지 여부를 검토했다. 그 결과, 일반적으로 기대되는 사업자의 주의 의무를 다하지 않았고 과실이 있는 것으로 판단해 KT가 전체 이용자를 대상으로 위약금을 면제해야 한다고 봤다.KT 측은 "민관합동조사단 결과 발표를 엄중하게 받아들이며, 고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 말했다.또 조사단은 익명의 제보자가 유출됐다고 주장한 LG유플러스의 통합 서버 접근제어 솔루션(APPM)과 연결된 정보(서버 목록·서버 계정 정보·임직원 성명)가 실제 LG유플러스에서 빠져나간 것으로 파악했다.익명의 제보자는 공격자가 LG유플러스에 APPM 솔루션을 제공하는 협력사를 해킹한 뒤 LG유플러스에 침투했다고 주장했다. 조사단은 협력사 직원의 노트북에서부터 LG유플러스의 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 등이 모두 OS 재설치 또는 폐기돼 조사가 불가능한 것으로 확인했다.조사단은 LG유플러스의 이런 행위가 KISA(한국인터넷진흥원)가 침해사고 정황 등을 안내한 후에 이뤄진 점을 고려해 부적절하다고 보고 공무집행 방해로 경찰청에 수사를 의뢰했다.배경훈 과기정통부 장관은 "이번 KT, LG유플러스 침해사고는 SK텔레콤 침해사고에 이어 국가 핵심 기간통신망의 보안 허점이 드러난 엄중한 사안"이라며 "기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심 가치로 삼아야 한다"고 강조했다.정길준 기자 kjkj@edaily.co.kr 2025.12.29 15:26
산업

코스피·K뷰티 호황 환호, 쿠팡·이통 3사 유출 사고에 분노

이재명 정부 출범지난 6월 이재명 대통령이 조기 대선으로 당선되면서 한국 경제는 새로운 국면을 맞았다. 지난해 12월부터 이어진 탄핵 정국에서 벗어나 성장과 회복에 집중했다. ‘국익중심 실용외교’를 내건 이재명 정부는 최고의 난제로 꼽혔던 한미 통상 협상에서 상호관세를 15%로 낮추는 등 최종 합의를 이끌어냈다. 또 미중정상회담까지 성사된 아시아태평양경제협력체(APEC) 정상회의에서 한국 외교의 완전한 국제무대 복귀를 알리는 등 ‘탄핵 정국’의 악몽 탈출을 선언했다. ‘정상외교’ 회복과 더불어 ‘민생경제’에 집중하고 있는 이재명 정부는 기업들의 대규모 국내 투자 유도로 경기 활성화를 도모하고 있다. 삼성그룹은 향후 5년간 연구개발(R&D)을 포함해 총 450조원을 투자하기로 했다. SK그룹은 2028년까지 최소 128조원의 투자를 약속했다. 트럼프 ‘관세 전쟁’ 도널드 트럼프 미국 대통령 주도로 진행된 ‘관세 전쟁’은 한국 경제를 소용돌이 속에 빠트렸다. 미국의 자국 보호주의 속 기존의 자유무역협정(FTA) 기조가 깨지면서 한국 기업들은 혼란에 빠졌다. 무엇보다 글로벌 최대 시장인 미국과의 관세 협상 장기화로 인한 불확실성 확대로 기업들의 리스크가 고조됐다. 반도체와 함께 최대 수출 효자 품목인 자동차의 타격이 거셌다. 기존 무관세에서 25%, 15%로 오락가락하면서 현대차그룹이 휘청거렸다. 무엇보다 트럼프 행정부가 철강과 알루미늄 품목에 관세 50%를 부과하면서 치명타를 입었다. 철강업계 선두주자인 포스코와 현대제철 등은 미국 현지화 전략으로 관세 정책에 대응하는 모습을 보였다. AI 패러다임 전환 ‘빅웨이브’ 글로벌 경제의 최대 화두였던 AI는 국내에서도 단연 최고의 키워드였다. 이재명 정부는 AI 빅웨이브 속에 ‘AI 3대 강국’으로의 도약을 선언했고, 미래의 핵심 성장동력으로 삼았다. AI 전환을 위한 ‘골든타임’을 놓치지 않기 위해 150조원 국민성장펀드를 마련하는 등 천문학적인 투자를 예고했다. 삼성·SK·현대차·LG 등도 대대적인 투자로 AI 전환을 서두르고 있다. 반도체와 모빌리티, 로봇 등 AI 관련 사업들을 경쟁적으로 투자·홍보하며 성과 찾기에 분주한 모습을 보였다. AI 메모리 왕좌 싸움AI 트렌드 확산으로 차세대 메모리인 HBM(고대역폭 메모리)의 몸값이 천정부지로 치솟았다. SK하이닉스는 최대 고객인 엔비디아에 5세대 HBM3E를 선제적으로 납품하면서 주도권을 잡았고, 33년 만에 삼성전자로부터 글로벌 D램 1위 자리를 빼앗았다. 4분기 왕좌 탈환이 유력한 삼성전자는 6세대 HBM4에 사활을 걸 전망이다. 반도체 슈퍼사이클(초호황) 진입 기대감에 삼성전자는 주가 ‘10만 전자’ 시대를 열기도 했다.코스피 ‘4000’ 돌파이재명 정부는 출범 직후부터 ‘금융시장 체질 개선’을 핵심 국정과제로 추진했다. 부동산 시장으로 쏠린 시중 자금을 증시로 유입시키기 위해 전방위적인 ‘붐업’ 정책을 펼친 결과, 지난 10월 코스피는 역사상 처음으로 4000 고지를 밟았다. ‘코스피 5000’이라는 담대한 목표를 향한 시장의 신뢰가 지수 상승의 견인차 역할을 했다는 분석이다. 쿠팡의 배신국내 이커머스 1위 쿠팡의 고객 개인정보가 유출된 가운데 회사의 사후 대응을 두고 국민적 분노가 커지고 있다. 중국인 전직 직원이 재직 당시 발급받은 서명키를 반환하지 않은 채 보유하고 있다가 2025년 6월경부터 11월 신고 시점까지 약 5개월간 정상 로그인 절차 없이 회사 내부 전산망에 접근해 고객 개인정보를 빼돌렸다. 사측은 김범석 쿠팡 의장의 국회 청문회 출석 요구를 받아들이지 않았고, 범정부 조사와 경찰 수사가 진행 중인데도 일방적인 결과 발표를 하며 빈축을 사고 있다. 최근에는 미국 정계 로비를 통해 여론전을 펼치며 뭇매를 맞고 있다.K뷰티의 글로벌 인기2025년 K뷰티 수출액은 102억 달러(약 14조7000억원)를 넘기며 역대 최대치를 기록했다. 국내 화장품 산업이 차세대 유망 수출 산업으로 급부상하면서 코스맥스·한국콜마 등 ODM(제조자 개발 주문 생산)사와 구다이글로벌·에이피알 등 신흥 뷰티 대기업에 대한 관심이 뜨겁다. 특히 올해는 글로벌 인플루언서의 지지 속에 K뷰티의 영향력이 아시아를 넘어 미국·일본·유럽으로 확산되며 의미를 더했다. 불닭볶음면 수출 신화삼양식품의 ‘불닭볶음면’이 전 세계를 휩쓸며 식품업계 최초로 연간 수출 9억 달러를 넘어섰다. 지난해 7억불 수출탑 수상 이후 불과 1년 만에 이뤄낸 성과다. 수출 공로로 은탑산업훈장을 받은 김정수 부회장의 성과는 K푸드가 더 이상 일시적 유행이 아닌 글로벌 주류 산업으로 자리 잡았음을 상징적으로 보여줬다.해킹이 휩쓴 이통 3사올해 이동통신 업계를 휩쓴 키워드는 단연 ‘해킹’이었다. 지난 4월 발생한 SK텔레콤의 고객 정보 유출 사고는 최악의 해킹 사례로 꼽힌다. 2300만명 이상의 휴대전화 번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 고객 정보가 유출됐다. 개인정보보호위원회는 역대 최대인 1347억9100만원의 과징금을 부과했다. 한국소비자원 소비자분쟁조정위원회는 1인당 10만원 상당의 조정안을 제시했는데, 전체 규모로 따지면 약 2조3000억원에 달한다. KT에서도 9월 유령 기지국을 악용한 고객 무단 소액결제 사고가 터졌다. 368명, 2억4319만원의 피해가 확인됐다. LG유플러스 역시 서버 해킹 정황을 한국인터넷진흥원(KISA)에 신고했다. 3사 모두 네트워크 인프라 관리 부실이 해킹의 원인으로 지목돼 분노를 샀다. 경제산업부 2025.12.29 07:00
산업

쿠팡, 박대준 대표 명의 공식 사과문 "큰 불편과 걱정 죄송"

쿠팡이 30일 대규모 고객 정보 유출 사고에 대해 공식 사과했다.쿠팡은 이날 박대준 대표이사 명의의 사과문을 통해 "올해 6월 24일 시작된 쿠팡의 최근 사고에 유감을 표명한다"며 "국민 여러분께 큰 불편과 걱정을 끼쳐드려 진심으로 사과드린다"고 밝혔다. 이어 "올해 6월부터 최근까지 고객 정보에 대한 무단 접근이 발생했다"며 "무단 접근된 고객 정보는 이름과 이메일, 전화번호, 배송지 주소, 특정 주문 정보로 제한됐다"고 말했다.쿠팡은 "모든 고객 정보를 보호하는 것이 가장 중요한 우선순위"라며 "종합적인 데이터 보호 및 보안 조치와 프로세스를 유지하고 있다"고 강조했다.또 쿠팡은 "과학기술정보통신부와 개인정보보호위원회, 한국인터넷진흥원, 경찰청 등 민관합동조사단과 긴밀히 협력해 추가적인 피해 예방을 위해 최선을 다하겠다"고 밝혔다.재발 방지를 위해 고민하고 있다는 계획도 전했다. 쿠팡 측은 "쿠팡은 향후 이러한 사건으로부터 고객 데이터를 더욱 안전하게 보호할 수 있도록, 현재 기존 데이터 보안 장치와 시스템에 어떤 변화를 줄 수 있는지 검토하고 있다"며 "앞으로도 쿠팡은 고객 정보의 안전과 보안을 최우선으로 생각하겠다"고 덧붙였다. 쿠팡은 전날 오후 3370만개 계정의 정보가 부단으로 노출됐다고 공지했다. 앞서 지난 20일 정보 유출 피해 고객 계정이 4500개라고 발표했지만, 9일만에 유출 규모가 사실상 쿠팡 이용자 전체로 확대된 것이다. 유출된 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보 등이다.서지영 기자 2025.11.30 16:18
산업

'3000만' 고객정보 유출 쿠팡…피해 5개월간 몰랐다

국내 이커머스(전자상거래) 시장 1위 업체인 쿠팡에서 3000만건이 넘는 대규모 정보 유출 사고가 발생하면서 소비자들의 불안이 커지고 있다.특히 거의 반년 전부터 고객 정보가 유출됐을 가능성까지 제기되면서, 소비자들 사이에서는 피해 규모가 더 커지는 게 아니냐는 우려가 나온다. 이에 정부는 민간과 합동조사단을 꾸려 사고 원인 분석에 나섰고, 경찰은 이번 사태에 대한 수사에 착수했다. 30일 유통업계에 따르면 쿠팡은 전날 오후 "고객 계정 약 3천370만개가 무단으로 노출된 것으로 확인됐다"고 공지했다.쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다.이어 "현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다"고 덧붙였다.고객 정보 탈취 시도가 이미 5개월 전에 시작됐다는 것이다.쿠팡은 이 사고를 지난 18일 인지하고 지난 20일과 전날 각각 관련 내용을 개인정보보호위원회에 신고했다. 개인정보보호위는 현재 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다.아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다.서울경찰청 사이버수사대는 지난 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인 정보 유출 사태에 대한 수사에 착수했다.쿠팡에서 대규모 고객 정보 유출 사고가 발생하면서 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다.전날 관련 기사에는 '고객 피해는 누가 책임지나', '다 털려서 너무나 두렵다', '유출한 것에 대한 보상을 해줘야 한다'는 등의 댓글이 잇따랐다.특히 쿠팡이 피해 규모를 9일 만에 약 7500배로 조정한 것을 두고, 추가 피해가 더 나오는 게 아니냐고 보는 시각도 있다. 또 지난 6월부터 정보 탈취 시도가 있었던 것으로 확인된 만큼, 정보 유출이 수개월에 걸쳐 이뤄졌을 가능성도 제기된다.쿠팡은 지난 20일에는 정보 유출 피해 고객 계정이 4500여개라고 발표했으나, 전날 3370만개라고 다시 공지했다.쿠팡이 지난 3분기 실적 발표 당시 언급한 프로덕트 커머스 부분 활성고객(구매 이력이 있는 고객)은 2470만명인데, 이보다 많다. 사실상 전체 고객의 정보가 유출된 것으로 보인다.또 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만명)를 뛰어넘는 규모다.다른 기업들의 보안 관련 사고에서도 당국의 조사가 진행되면서 피해 규모는 더 커졌다.앞서 사이버 침해 사고가 발생한 롯데카드의 경우 지난 9월 4일 사과문에서는 "현재까지 조사한 결과에 따르면 고객 정보 유출 사실은 확인되지 않았다"고 공지했으나, 그로부터 2주 뒤에는 카드번호뿐 아니라 CVC번호 등 민감 정보까지 유출됐다고 밝혔다.KT의 경우 해킹 사고 처리 과정에서 서버를 폐기해 증거를 은닉했다는 의혹이 제기돼 경찰이 이달 강제수사에 착수했다.이번 정보 유출 사고를 비롯해 국내에서 쿠팡을 둘러싼 사회적 논란은 끊이지 않고 있다.택배 기사·물류센터 노동 문제와 쿠팡풀필먼트서비스(CFS) 퇴직금 미지급 사건과 관련한 수사 외압 의혹, 입점 수수료 등이 대표적이다.이에 지난 달 국정감사에서는 박대준 대표 등 쿠팡 경영진이 5개 상임위원회에 증인으로 출석해 여야 의원들의 질타를 받았다.또 이번 국감에서 제기된 수사 외압 의혹은 상설특검 수사를 받게 됐다.서지영 기자 2025.11.30 08:25
산업

쿠팡 "개인정보 노출계정 3370만개 확인…결제정보는 보호"

쿠팡 고객의 정보가 노출된 계정이 3300만개가 넘는 것으로 확인됐다.쿠팡은 개인정보가 노출된 고객 계정이 3370만개로 확인됐다고 29일 밝혔다. 앞서 약 4500개 계정의 개인정보가 무단 노출됐다고 밝힌 것에 비하면 7500배 수준으로, 사실상 모든 고객의 정보가 노출된 것으로 보인다.노출된 정보는 이름, 이메일 주소, 배송지 주소, 배송지 전화번호 등이다. 다만 결제정보나 신용카드 번호, 로그인 정보는 노출되지 않았다고 쿠팡은 밝혔다. 쿠팡이 이번에 밝힌 개인정보 무단 노출 계정은 사실상 쿠팡 고객의 대부분이다.쿠팡의 전체 회원 수는 공개된 바 없으나 지난 3분기 기준 프로덕트 커머스 부분 활성고객(구매 이력이 있는 고객)은 2470만명이다.쿠팡은 보도자료를 통해 "현재까지 조사에 따르면 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정된다"며 "(현재는) 무단 접근 경로를 차단했고 내부 모니터링을 강화했다"고 밝혔다.이와 함께 보안기업 전문가를 영입해 조사를 진행하는 동시에 사법기관 및 규제당국과 지속적으로 협력하고 있다고 덧붙였다.그러면서 "이번 일로 인해 발생한 모든 우려에 대해 진심으로 사과 드리며, 고객 여러분께서 쿠팡을 사칭하는 전화, 문자 메시지 또는 기타 커뮤니케이션에 주의해달라"고 당부했다.한편 쿠팡은 최근 안팎으로 바람 잦아들 날이 없는 상황이다. 지난 28일 밤에는 김영훈 고용노동부 장관이 28일 경기 고양시 소재 쿠팡 물류센터를 불시에 찾아 야간노동 및 안전수칙 준수 여부 등을 살피기도 했다. 이번 점검은 최근 쿠팡물류센터에서 일하던 노동자가 숨을 거두는 사고가 이어지자 노동부가 불시 점검에 나선 것이다. 올해 쿠팡 업무를 하다 사망한 노동자는 일용직과 계약직 택배 기사 등을 포함해 총 7명이다.서지영 기자 2025.11.29 18:14
IT

KT, 전체 고객 대상 유심 무상 교체 실시

KT는 최근 발생한 무단 소액결제 및 개인정보 유출 사고와 관련해 전체 고객을 대상으로 유심(가입자식별모듈) 무상 교체를 시행한다고 4일 밝혔다.KT는 오는 5일 오전 9시부터 KT닷컴 홈페이지에서 접수한 고객을 대상으로 유심 무상 교체 서비스를 시작한다. 유심 교체를 희망하는 고객은 KT닷컴이나 유심 교체 전담센터에서 예약한 뒤 전국 KT 대리점에서 유심을 교체할 수 있다.대리점 방문이 어려운 고객을 위해 이달 11일부터 택배 배송과 셀프 개통 서비스도 운영한다.피해 발생 지역인 경기도 광명, 서울 금천 등을 우선 대상으로 교체를 진행한다. 11월 19일 수도권 및 강원 지역, 12월 3일 전국으로 확대할 예정이다.KT 망을 이용하는 알뜰폰 고객에게도 유심 무상 교체를 지원한다.KT 관계자는 "이번 조치를 계기로 고객이 안심하고 이용할 수 있는 통신 환경을 구축하기 위해 네트워크 보안과 개인정보 보호 전반을 한층 강화할 계획"이라며 "앞으로도 고객 불편을 최소화하고 신뢰받는 기업으로 거듭나기 위한 근본적인 보안 체계 개선과 서비스 안정화 노력을 지속하기로 했다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.11.04 17:02
IT

KT 김영섭 연임 포기…차기 대표 선임 절차 개시

김영섭 KT 대표가 올 하반기에 발생한 고객 무단 소액결제 사고의 책임을 지고 연임을 포기했다.김 대표는 4일 열린 이사회에서 차기 대표이사 공개 모집에 참여하지 않는다는 뜻을 전했다.김 대표는 지난 10월 열린 국회 과학기술정보방송통신위원회 국정감사에서 "경영 전반의 총체적 책임을 지는 CEO로서, 금번 KT 사고에 따른 개인정보 유출 및 소액결제 피해 발생에 대한 합당한 책임을 지는 것이 마땅하다"고 언급한 바 있다.KT 이사후보추천위원회는 이날 대표이사 후보군 구성 방안 논의를 시작으로, 차기 대표이사 선임 절차를 공식 개시했다. 연내 대표이사 후보 1인 선정을 마무리할 계획이다. KT 이사후보추천위원회는 KT 사외이사 전원(8인)으로 구성돼 있다.이사후보추천위원회는 ▲외부 전문기관 추천 ▲공개 모집 ▲주주 추천(전체 주식의 0.5% 이상 6개월 이상 보유 주주) ▲관련 규정에 따른 사내 후보로 대표이사 후보군을 구성할 예정이다.공개 모집은 11월 5일부터 11월 16일까지 진행된다.이사후보추천위원회는 "공정하고 투명한 절차로 KT의 지속 가능한 성장과 주주가치 제고에 기여하겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.11.04 16:54
IT

개인정보위 "KT 무단 소액결제 추가 개인정보 유출 신고"

개인정보보호위원회(이하 개인정보위)는 17일 KT로부터 소액결제 피해 사건과 관련한 추가 개인정보 유출 신고를 접수했다고 밝혔다.개인정보위에 따르면 KT는 새롭게 발견한 불법 초소형 기지국 ID를 조사한 결과 2197명의 가입자식별번호(IMSI), 기기식별번호(IMEI), 휴대전화 번호 등이 추가로 유출됐을 가능성이 있다고 보고 신고했다. 이번 3차 신고로 누적 규모가 2만2227명으로 늘었다. 지난달 10일 과학기술정보통신부 민관합동조사단, 경찰 등과 조사에 착수한 개인정보위는 KT의 추가 분석 자료를 검증하고 개인정보보호법 위반 여부를 확인할 방침이다.정길준 기자 kjkj@edaily.co.kr 2025.10.17 15:04
IT

KT 소액결제 피해액 2.4억…불법 펨토셀 ID 16개 추가 발견

KT의 소액결제 피해 고객과 총 피해액이 각각 368명, 2억4000만원으로 파악됐다.KT는 이런 내용의 소액결제 피해 데이터의 전수 조사 결과를 17일 발표했다.KT는 2024년 8월 1일부터 2025년 9월 10일까지 이뤄진 모든 통신과금대행 결제내역 약 1억5000만건을 조사했다. 소액결제 8400만건, DCB 결제는 6300만건이다. DCB 결제는 구글 플레이스토어, 애플 앱스토어 등 앱마켓에서 콘텐츠 구매 시 통신요금에 합산해 결제하는 방식이다.KT는 전체 휴대폰과 기지국 간 4조300억건의 접속 기록을 전수 조사해 불법 펨토셀(초소형 기지국)을 탐지한 뒤 불법 펨토셀 ID 접속 이력과 전체 결제 데이터를 교차 검증하는 방식으로 분석을 진행했다.그 결과 불법 펨토셀 ID는 기존 4개에서 16개가 추가 발견돼 총 20개로 확인됐다. 해당 펨토셀 ID 접속 이력이 있는 고객 수는 추가로 2200여 명이 파악돼 총 2만2200여 명으로 집계됐다. 추가로 확인된 불법 펨토셀 ID 16개 중에서는 1개의 ID에서만 무단 소액결제 의심 건이 발생한 것으로 확인됐다.무단 소액결제 피해 고객은 기존 362명에서 6명이 추가된 368명으로 확인됐으며, 해당 고객 6명의 소액결제 피해액은 총 319만원이다. 이에 총 피해액은 2억4000만원으로 불었다.PASS 인증 및 DCB 결제에서는 이상 결제가 발생하지 않은 것으로 분석됐다. 무단 소액결제가 최초로 발생한 시점은 당초 확인 내용과 동일하게 2025년 8월 5일이며, KT가 비정상적인 소액결제 시도를 차단한 9월 5일 이후 새로운 피해는 발생하지 않은 것도 다시 확인했다.KT는 이번 조사 결과를 개인정보보호위원회 등 관계 기관에 보완 신고했으며, 추가로 피해가 확인된 고객에 대한 보호 조치도 이행 중이다. 재발 방지를 위한 기술·제도적 보완책 마련과 실질적인 고객 보호 조치에 끝까지 책임을 다하겠다고 약속했다.정길준 기자 kjkj@edaily.co.kr 2025.10.17 11:08
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP