검색결과464건
산업

정부, 스페이스X·원웹 위성통신 서비스 국내 공급 협정 승인

스페이스X의 스타링크 등 해외 저궤도 위성통신이 국내에서 서비스를 개시하기 위한 사실상 마지막 관문을 통과했다.과학기술정보통신부는 30일 스타링크코리아가 스페이스X와 맺은 국경 간 공급 협정과 한화시스템, KT SAT이 유텔샛 원웹(원웹)과 각각 맺은 국경 간 공급 협정 등 저궤도 위성통신 서비스의 국내 공급에 관한 총 3건의 협정을 모두 승인했다고 밝혔다. 전기통신사업법에 따라 스페이스X나 원웹과 같은 해외 사업자는 국내에서 직접 통신 서비스를 제공할 수 없다. 서비스를 제공하려면 국내 기간통신사업자와 국경 간 공급에 관한 협정을 맺어야 하는데 이에 대해 과기정통부 장관 승인이 내려진 것이다.한국에 스타링크코리아를 설립한 스페이스X는 국내 기간통신사업자 등록을 마친 스타링크코리아와 국경 간 공급 협정을 맺고 이번에 승인받았다.원웹의 경우 국내 기간통신사업자인 한화시스템, KT SAT과 맺은 협정이 승인됐다.과기정통부는 이들 사업자의 저궤도 위성통신 서비스의 안정적인 제공 가능성, 국내 통신시장의 경쟁에 미치는 영향, 이용자 보호에 관한 사항 등을 종합적으로 심사해 협정을 모두 승인했다고 밝혔다.국경 간 공급 협정 승인 뒤 스타링크코리아와 원웹은 단말기에 대한 적합성평가를 받는 데 시일은 그리 오래 걸리지 않을 것으로 예상된다.적합성 평가가 끝난 뒤 서비스 개시 시점은 각 사업자가 결정하게 된다.서지영 기자 seojy@edaily.co.kr 2025.05.30 11:07
IT

SKT, IMEI 유출 가능성에 "제조사도 복제폰 불가 의견…안심해도 돼"

SK텔레콤 해킹 사고로 휴대전화 복제에 악용할 수 있는 단말기 고유식별번호(IMEI)가 유출됐을 가능성이 제기됐다. 하지만 회사는 자사 통신망은 물론 제조사 차원에서도 인증 시스템을 운영하고 있어 심 스와핑(전화번호 탈취)은 사실상 불가능하다고 못 박았다.류정환 SK텔레콤 네트워크인프라센터장은 19일 서울 중구 삼화타워에서 열린 데일리 브리핑에서 "(1차 조사 결과 때와 비교해) 악성코드와 감염된 서버가 늘어난 것은 정말 죄송하게 생각한다"면서도 "사고 발생 후 1개월 동안 네 차례 서버를 전수 검사한 결과 추가 확인된 유출은 없다"고 말했다.이날 민관 합동 조사단의 2차 점검 결과에 따르면 악성코드에 감염된 SK텔레콤 서버는 5대에서 23대로 18대가 추가로 확인했다. 이 중 15대는 정밀 분석은 완료했으며, 남은 8대는 이달 말까지 분석을 완료할 예정이다.특히 분석이 끝난 15대 중 2대는 통합 고객 인증 서버와 연동되는 서버들로, 고객 인증을 목적으로 호출된 IMEI와 이름, 생년월일, 전화번호, 이메일 등 개인정보 다수가 포함한 것으로 알려졌다. 이 정보들이 유출된 흔적은 아직 발견되지 않았다.IMEI의 경우 타인이 스마트폰을 복제할 수 있는 핵심 정보로, 유출되면 금융 거래에 악용될 수 있다는 우려가 있었다. 조사단은 지난달 1차 조사 결과 발표 때 IMEI 유출은 없었다며 유심보호서비스로 피해를 막을 수 있다고 밝힌 바 있다.문제가 된 2대의 서버에는 29만1831건의 IMEI가 포함된 것으로 파악됐다. 악성코드는 앞서 공지한 12종 외 BPF도어 계열 12종과 웹셸 1종이 추가로 발견됐다.IMEI가 유출돼도 단말기 복제는 거의 불가능하다는 게 SK텔레콤의 입장이다. 류정환 센터장은 "제조사와 논의한 결과 단말기 복제가 불가하다는 의견을 받았다"며 "고객들은 안심해도 된다. 불법 단말·유심 복제로 사고가 나면 100% 책임지겠다"고 약속했다.SK텔레콤은 지난 18일 고도화한 FDS(비정상 인증 시도 차단) 시스템을 적용했다.단말기가 망에 접속하면 정상 가입자인지 1차 확인하고 단말기에 꽂힌 유심(가입자 식별 모듈)에 이어 단말기까지 살펴본다. 단말기 인증은 제조사의 별도 키가 필요해 통신사 서버에서 훔친 정보만으로는 휴대전화를 복제할 수 없다는 설명이다.경우의 수가 정상 가입자 확인 절차는 2의 43승분의 1, 통신망 인증은 10의 38승분의 1일 정도로 복잡하다고 덧붙였다. 해커가 악성코드를 심은 시점은 2022년 6월 15일로 특정됐다. 3년에 걸쳐 이뤄진 해킹 시도를 사전에 인지하지 못한 만큼 보안 허점을 챙기지 못했다는 비난을 피하기 힘들 전망이다.유출된 유심 정보의 규모는 가입자 식별키(IMSI) 기준 2695만7749건이다. 데이터 크기로 따지면 9.82GB에 달한다.모니터링 시스템이 무력화된 것 아니냐는 지적에 류 센터장은 "유출 케이스는 패턴을 특정할 수 있지만 침해의 경우 정말 잡기 어렵다"며 "해커들이 데이터를 유출하기까지 수년이 걸릴 수 있다. 2022년 6월에 들어와 SK텔레콤 망의 허점을 찾다 찾다 이번에 유출된 것이 첫 번째가 아니겠느냐는 가정도 해본다"고 말했다. 해커가 흔적을 남긴 날짜를 조작했을 가능성도 염두에 두고 있다.SK텔레콤은 유심보호서비스와 FDS를 묶은 고객 보호 패키지의 효과를 재차 강조했다.임봉호 SK텔레콤 MNO사업부장은 "유심보호서비스를 2.0으로 업그레이드해 유심 복제를 완전히 보호하고 있다"며 "FDS 2.0은 단말기 복제도 차단한다. IMEI 값이 유출돼도 제조사가 확인한 바로는 복제폰을 만들 수 없다"고 말했다.다만 방화벽 접속 기록이 남지 않은 2022년 6월 15일부터 2024년 12월 2일까지는 유출 여부를 확인할 수 없어 고객 불안을 완전히 해소하지 못했다는 지적이 나온다.류 센터장은 "관리자나 개발자는 1~2년간 기록을 보관해야 하지만 일반 사용자를 대상으로 한 법 규정은 없다. 살펴보고 개선하겠다"며 "로그는 없지만 고객 불만 데이터, 경찰청 데이터 등 볼 수 있는 모든 데이터를 종합적으로 판단한 결과 유심 복제로 인한 피해 사례는 보고되지 않았다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.05.19 15:48
산업

아디다스·디올, '돈은 돈대로 벌고' 정작 한국 고객 정보 소홀

글로벌 스포츠 의류 브랜드 ‘아디다스’과 명품 브랜드 ‘디올’이 해킹으로 국내 고객 정보 유출 사고가 발생했다. 이들 브랜드는 한국을 중요한 시장으로 보고, 압도적인 매출 실적을 내고 있다. 그러나 정작 국내 고객들의 정보는 소홀히 하는 것 아니냐는 지적이 나온다. 18일 업계에 따르면 아디다스코리아는 고객들에게 이메일을 보내 “최근 아디다스 고객과 관련된 일부 데이터가 권한 없는 제3자에게 유출됐다는 사실을 알게 됐다”는 사실을 알렸다. 이에 따르면 침해된 데이터는 2024년 또는 그 이전에 아디다스 고객센터를 통해 문의한 일부 소비자들의 정보로 추정된다. 사측은 이름과 이메일 주소, 전화번호 외에도 일부 생년월일 및 주소가 유출 내역에 포함된 것으로 파악된다고 밝혔다. 다만 아디다스 측은 비밀번호나 결제 관련 정보와 같은 금융 정보 등은 포함되어 있지 않았다는 입장이다. 회사는 “한국 내 영향을 받은 소비자에게 선제적으로 개별 안내를 완료했다”고 설명했다.고객 정보 유출 사고는 비단 아디다스만의 일은 아니다. 크리스챤디올꾸뛰르코리아(이하 디올)도 지난 13일 홈페이지에 ‘외부의 권한 없는 제3자가 고객들의 일부 데이터에 접근한 사실을 발견했다. 영향을 받은 데이터에는 성함, 휴대폰 번호, 이메일 주소, 우편 주소, 구매 데이터 등이 포함된 것으로 파악된다’고 공지했다. 무엇보자 민감한 구매 내역까지 유출되면서, 충성 고객들의 불만이 폭주했다.더 큰 문제는 디올의 늑장 대응으로 빚어졌다. 디올은 개인정보 유출을 알게 된 지 6일이 지나서 홈페이지에 공지하고 개별 피해자들에게 문자나 이메일로 피해 사실을 알렸다. ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 등에 따르면 침해 사고가 발생하면 24시간 이내에 관련 정보를 과학기술정보통신부 장관이나 한국인터넷진흥원(KISA)에 제공하도록 하고 있다. 그러나 디올은 KISA 신고조차 늦게 한 것으로 알려져 빈축을 샀다. 두 브랜드 모두 한국은 물론 글로벌에서 매출로 압도한다. 영국 파이낸셜타임스(FT)에 따르면, 아디다스는 1분기 잠정 실적 발표를 통해 영업이익이 전년 동기(3억3600만 유로·한화 약 5453억원) 대비 81.5% 크게 늘어난 6억1000만 유로(한화 약 9901억원)를 기록했다. 시장 전망치(5억4600만 유로·약 8862억원)를 웃도는 수치다.특히 아디다스는 한국 시장을 중요한 성장 축으로 보고 있다. K컬쳐가 세계 주류로 올라서고 있고, K팝 스타들이 아디다스를 즐겨 신으면서 매출과 브랜드 이미지에 긍정적인 영향을 미치고 있기 때문이다. 실제로 아디다스의 제품 ‘도쿄’와 ‘태권도’는 제니가 신은 모습이 공개된 후 ‘제니 신발’로 불리며 큰 화제를 모았다. 프레스턴 페이지 아디다스코리아 리테일 부문 본부장조차 “요즘 모든 트렌드가 한국에서 시작되고 있다. 한국은 가장 중요한 시장”이라는 점을 강조하기도 했다. 루이비통, 디올 등을 보유한 LVMH의 경우 아시아 매출 비중이 약 30%로 가장 크다. 이 가운데서도 한국은 핵심 시장으로 꼽힌다. 디올은 지난해 국내 매출 9453억원과 영업이익 2266억원을 거뒀다. 한국에서 잘나가는 글로벌 패션 브랜드가 잇따라 해킹을 당하면서 고객 정보보호 체계에도 경고등이 켜졌다는 지적이 나온다. 업계 관계자는 “해킹된 개인정보는 사이버 범죄로 연결될 수도 있다”며 “패션업계도 고객 정보를 위한 정보보안 체계 확보를 위해 투자를 늘려야 할 것”이라고 말했다. 서지영 기자seojy@edaily.co.kr 2025.05.19 07:31
산업

과기정통부 "SKT 위약금 면제 여부 6월 말 이후 결정 가능"

정부가 SK텔레콤의 위약금 면제 여부에 대한 판단을 6월 말 내릴 것을 9일 시사했다.유상임 과학기술정보통신부 장관은 이날 정부서울청사에서 열린 월례 브리핑에서 SKT 해킹과 관련한 위약금 면제에 대해 "로펌에 의뢰한 검토 결과를 요약해 보고 받았지만, 아직 명확하지 않다. 민관 합동 조사단의 결과를 봐야 판단할 수 있다"고 말했다.그러면서 지난 달 말 활동을 시작한 민간 합동 조사단이 최대 2개월간 조사를 거쳐 6월 말쯤 결과를 낼 것으로 보인다고 밝혔다.유 장관은 SKT가 위약금 면제 외 가입자 피해에 대해 배상해야 한다는 의견에 대해서는 "SKT가 결정할 문제지만 고객의 정신적 피해를 보상한다는 측면에서 일정 부분 생각하지 않을까 한다"고 말했다.그는 가입자 식별번호(IMEI) 유출이 없었다는 요지의 1차 조사 결과 발표에 이어 최근 진행 중인 SKT 서버 전수 조사 과정에서 국민에 공유할 필요가 있다고 보이는 부분에 대해서는 중간 발표하겠다고 설명했다.그는 SK텔레콤 해킹 사태와 관련 "불안감 심리가 크다는 것을 엄중히 인식하고 있다"며 "국민의 눈높이에 맞는 사태 해결에 전력을 다하겠다"고 약속했다.유 장관은 SK텔레콤에 신규 가입 모집을 하지 말라고 한 행정지도를 언제까지 유지할지와 관련, 유심 수급 현황 등을 토대로 "최소한 한 두 달 정도 후면 해제할 수 있는 여건이 되지 않겠느냐"고 했다.유 장관은 "혹시 모를 2차 피해 방지를 위해 피싱 사이트를 신속 차단하고 모니터링을 강화하고 있으며 경찰청과도 정보를 공유해 단속을 강화하고 있다"고 강조했다.그러면서 "대선 국면에서 공공, 국방, 민간에서 이러한 침해 사고가 일어나면 대단한 혼란을 줄 것이기 때문에 범국가적인 사이버 보안 예방이 필요한 시점이라고 판단한다"고 덧붙였다.과학기술정보통신부는 SK텔레콤 해킹 이후 민간 기업 6000여곳과 정부 부처에 SKT 서버에서 발견된 악성코드 정보를 공유하고 긴급 보안 점검을 요청하는 등 후속 조치했다고 밝혔다.서지영 기자 seojy@edaily.co.kr 2025.05.09 12:30
산업

'26조 규모' 체코 원전 계약 서명 연기 '날벼락' 안덕근 "본안 소송 큰 문제 없을 것"

한국 정부가 ‘26조원 규모’ 체코 신규 원전 사업의 최종 계약을 앞두고 ‘날벼락’을 맞았다. 경쟁사의 소송으로 최종 계약이 연기되면서 향후 절차에 대한 관심이 쏠리고 있다. 안덕근 산업통상자원부 장관은 7일 체코 프라하 도착 직후 열린 기자간담회에서 신규 원전 사업 최종 계약 서명이 연기된 것과 관련해 "예상 못 한 상황이 있으나 최대한 신속하게 마무리해 우리 대한민국의 원전 산업의 경쟁력과 역량을 키울 기회로 만들어 나가겠다"고 밝혔다.이어 그는 “(계약이) 최대한 신속하고 정상적으로 추진할 수 있도록 정부든 팀코리아든 최대한 지원할 것”이라고 덧붙였다.전날 체코 브르노 지방법원은 체코 신규 원전 사업에서 탈락한 프랑스전력공사(EDF)가 제기한 행정 소송 본안 판결이 나올 때까지 한국수력원자력과 발주사인 체코전력공사(CEZ) 자회사 간 최종 계약 서명을 금지하는 가처분 결정을 내렸다.체코는 두코바니에 1GW(기가와트)급 신규 원전 2기 건설을 추진 중이고, 한국수력원자력이 우선 대상자로 선정된 바 있다. 최종 계약 서명식을 위해 체코로 대규모 특사단을 보낸 한국 측은 당혹스러운 상황에 처했다. 정부는 이번 서명식 행사에 안 장관을 비롯해 박상우 국토교통부 장관, 이창윤 과학기술정보통신부 1차관, 강인선 외교부 2차관, 김성섭 중소벤처기업부 차관, 최원호 원자력안전위원회 위원장을 대거 특사단으로 임명해 파견했다.국회에서도 이철규 산업통상자원중소벤처기업위원회 위원장(국민의힘)과 박성민 의원(국민의힘), 강승규 의원(국민의힘), 박상웅 의원(국민의힘), 허성무 의원(더불어민주당), 이주영 의원(개혁신당) 등이 특별방문단으로 동행했다.대표단은 체코 총리 및 상원의장을 만나 원전 산업 협력을 계기로 인프라, 첨단산업 등에서 양국의 경제 협력 방안을 논의할 계획이다.안 장관은 "공식 계약을 체결하는 것만 이번 법원 판단 때문에 연기되고 나머지 절차는 준비한 대로 할 것"이라고 했다.양측은 이날 12건의 업무협약(MOU)을 체결하고 의원단의 체코 상원의장과 오찬 등 행사를 진행할 계획이다. EDF가 지난 2일 소송을 제기했는데, 한수원과 정부 당국이 안일하게 대응한 것 아니냐는 질문에 안 장관은 "체코 정부 측에서 그게 큰 문제 안 된다고 생각하고 초청해서 일정 잡은 것"이라며 "저희가 특별히 안일한 대응을 한 것은 아니다"라고 답했다.안 장관은 "같은 사안을 가지고 체코 경쟁 당국이 두 번이나 명확하게 판결한 바 있어서 본안 소송에서는 큰 문제가 없지 않을까 생각한다"고 덧붙였다.체코 법에 따르면 브르노 지방 법원의 가처분 결정에 대해 체코 최고행정법원에 항소할 수 있는 것으로 알려졌다.이와 관련해 안 장관은 "항고는 CEZ가 해야 한다. 지금 아마 구체적인 법률 검토 작업을 하고 항고할 것으로 알고 있다"고 말했다.이번 최종 계약이 연기되면서 오는 10월 체코 총선 등 정치 상황에 최종 계약이 영향받는 것 아니냐는 우려도 현장에서 나왔다.이에 안 장관은 "계약이 불가피하게 연기될 수밖에 없다"면서 "(계약이) 과도하게 지연되는 경우에는 엄청난 기회비용이 발생하기 때문에 체코 당국도 법적인 조치를 취하려는 것"이라고 설명했다.EDF가 한수원의 사업 수주에 지속적으로 문제를 제기하는 것에 대해 황주호 한수원 사장은 "유럽 (원전) 기득권 세력들은 원자력 산업을 자기 시장이라고 생각한다"며 "경쟁력, 효율성 등을 다 따져 우리를 선택했는데, 법적으로 지연시키는 등 여러 전략을 쓰는 것 같다. 다른 지역에서는 이런 일들이 일어나지 않을 것이라 생각한다"고 말했다.김두용 기자 2025.05.07 14:01
IT

[일문일답] SKT "유심 부족 5월 14일 이후 해소 예상…금융 자산 탈취 절대 없어"

해킹 사고를 수습 중인 SK텔레콤이 고객 불안을 해소하기 위해 매일 브리핑을 진행하기로 했다. 탈취된 유심(가입자식별모듈) 정보가 금융 서비스나 인증서 등과 관계가 없는에도 자산 피해로 이어질 수 있다는 오해가 확산하고 있어서다.교체 수요가 몰린 유심은 다음 달까지 1000만장을 확보할 계획이다. 이르면 5월 14일 이후에는 유심 물량 부족 현상이 해소될 것으로 회사는 내다봤다.유심 교체 업무에 집중하기 위해 오는 5일부터 전국 2600여 개 T월드 매장은 신규 가입과 번호이동 모집을 중단한다. SK텔레콤과 직접 계약 관계가 아닌 판매점이나 온라인 채널은 대상이 아니다.유심 교체와 동일한 효과를 지니는 '유심보호서비스'는 별도 절차 없이 자동 가입 처리하고 로밍 중에도 쓸 수 있도록 고도화한다.유영상 SK텔레콤 대표는 2일 서울 중구 SKT타워에서 열린 데일리 브리핑에서 "유심 교체에는 전산 처리가 필수라 모든 고객에 대응하는 데 시간이 걸리는 점 양해의 말씀을 드린다"며 "혹시라도 불법 유심 복제 등 피해가 발생하면 확실하게 책임지겠다"고 약속했다.다만 불안을 느낀 고객들이 통신사를 바꾸거나 서비스 해지 시 위약금을 면제하는 방안과 이와 관련된 귀책 사유 구체화는 이사회 결의와 법률 검토 등을 거쳐 향후 계획을 공개하기로 했다.이날 SK텔레콤은 온라인 커뮤니티 등에서 퍼지고 있는 불확실한 정보를 바로잡는 시간도 가졌다. 가입자 전화번호, 가입자식별키(IMSI) 등 유출된 정보로는 금융 자산이나 개인정보가 빠져나갈 일은 없다고 설명했다.다음은 이날 데일리 브리핑에서 SK텔레콤 김희섭 PR센터장, 류정환 네트워크 인프라센터장, 유영상 대표, 임봉호 MNO사업부장과 나눈 일문일답. -유심 정보를 알면 내 계좌의 돈도 훔칠 수 있나."금융 자산을 탈취하려면 금융 거래에 필요한 개인정보나 비밀번호 등이 필요하다. 하지만 유심에는 이런 정보가 없어 유심 정보만으로는 금융 자산을 탈취할 수 없다."-유심에 개인정보나 계좌정보가 담겨있지 않나."유심에는 이름, 주민등록번호와 같은 개인정보와 계좌정보는 담겨 있지 않다. 유심은 망과 연동되는 가입·인증 정보와 가입자가 직접 저장한 정보로 구성되며, 이번 사고로 유출된 정보는 망과 연동되는 부분이기 때문에 개인정보와 계좌정보는 유출 사고와는 관련이 없다."-복제된 폰으로 이용자 몰래 통화나 문자 서비스를 이용할 수 있지 않나."'유심보호서비스'와 FDS(비정상인증시도차단)로 차단하기 때문에 복제 자체가 불가하다."-'유심보호서비스'를 가입하더라도 결국에는 유심 칩 자체를 변경해야 하나."'유심보호서비스'는 유심 교체와 동일한 효과의 보안 장치다. 그럼에도 불구하고 유심 교체를 원한다면 무료로 제공하고 있다."-서버가 해킹 당한 거면 유심을 교체해도 소용없지 않나."민관합동조사단 1차 조사 결과에 따르면, 유출된 정보는 유심과 관련된 정보로 확인됐기 때문에 유심을 교체하거나 '유심보호서비스'에 가입하면 안전하다."-유심 교체·보호서비스에 가입해도 거래 은행 앱에서 추가적인 보안 조치를 해야 하나."은행의 인증과 이번 침해 사고와는 관련이 없다. 은행 앱에서 금융 거래를 하려면 비밀번호, OTP(일회용비밀번호) 등 추가적인 인증 수단이 필요한데, 해당 정보는 금번 사고와 관련이 없다."-고객 위약금 면제를 논의 중인지."과학기술정보통신부, 로펌 등과 법무 검토를 거치고 있다. 이사회 논의와 의결도 필요하다. 종합적인 검토를 하는 과정이다. 아직 시기를 특정하기는 어렵다."-대리점 보상 대책은 마련했나."전국 T월드 매장 2600여 개 중 350개는 직영이고 나머지 대다수는 대리점이다. 신규 가입을 중단하라는 것은 굉장히 큰 데미지가 될 수 있어서 대책을 세워 상의하고 시행할 예정이다. 피해에 대한 보상 대책도 준비하고 있다."-정보보호투자액이 경쟁사 대비 적다는 비판이 있다."5년간 지속해서 투자를 증대해 연간 800억~850억원 수준을 나타내고 있는데 충분하다고 말하지는 않겠다. 외주가 많다 보니 적어 보이는 부분도 있다. 조사 결과가 나온 뒤 투자의 어느 부분에 문제가 있었는지, 어떻게 발전시킬까에 대해 발표하겠다."-유심 부족 문제를 해소하기 위해 어떤 노력을 하고 있나."빨리 주문을 했음에도 딜리버리 기간이 있어 최대한 당겨도 5월 14~15일까지는 유심이 부족한 부분이 있다. 이후에는 유심 부족 현상이 없을 것이다. 최근에는 로밍 고객이 워낙 많아 현장 배포가 부족했던 게 사실이다. 비록 교체가 늦어져도 '유심보호서비스'에 가입하면 FDS를 포함해 이중망을 쳤기 때문에 충분히 안심해도 된다."-택배 서비스나 교통비 지원은 고민 중인지."나중에 고려하겠지만 어차피 인증 과정을 거쳐야 하기 때문에 유통망에서 유심을 교체하는 게 더 효율적이다. 택배를 지원할 경우 고객센터 인력도 택배 업무에 투입해야 한다. 우선순위를 매장 고객 대응과 '유심보호서비스' 가입 안내에 집중하고 있다. 교통비 지원은 생각 못 해봤는데 여러 관점에서 검토하겠다."-'유심보호서비스'로 충분하다고 강조하고 있는데 정부 기관 등은 유심 교체까지 권장하는 이유는."세상에 100%라는 건 없는 것 같다. 99.999%의 확률에 '9'가 몇 개냐의 문제다. 유심 교체는 직관적으로 눈에 보이는 이유도 있다고 본다."-IMSI(가입자식별키) 암호화 계획은."(공격을 당한) HSS(음성인증) 서버는 시간 처리에 굉장히 민감한 장비다. 전화를 하면 바로 인증 처리를 해야 한다. 그래서 HSS 장비 자체는 레이턴시(지연)가 발생할 수 있어 암호화하지 않는 것이 표준이다. 그럼에도 HSS에 암호화할 수 있는 부분이 있는지 살펴보고 있다."-온라인 신규 가입·번호이동은 중단되지 않는 이유는."정부의 행정지도 취지는 고객의 빠른 유심 교체를 지원하는 것이다. 온라인 채널은 이런 것과 관계가 없다. 온라인 판매는 유심 재고를 소진하거나 교체를 방해하는 일이 아니다."-사고 문자가 지연된 이유는."재난문자는 전 국민에게 보내는 것이고 브로드캐스팅 방식이라 활용할 수 없다. 워낙 대상이 많다보니 초기에 시간이 걸렸는데, 전송 명령을 보내는 서버와 실제 문자를 발송하는 서버를 분리해 더 빨리 문자를 보내는 방법을 중간에 찾아 작업 속도를 올릴 수 있었다."-언제쯤 유심 재고가 충분히 확보될 것으로 보나."여러 변수가 있어 '유심보호서비스' 가입 완료를 최우선으로 할 예정이다. 유심 확보가 어려운 시기는 5월 14일까지로 생각한다."-유심 포맷(초기화) 기술도 준비 중인데 임시값이 중복되면 또 다른 문제가 생길 수 있다는 우려가 나온다."세부 로직은 밝힐 수 없지만 충분히 고려하고 있다."정길준 기자 kjkj@edaily.co.kr 2025.05.02 12:54
산업

'공항 유심 대란' 3일 새벽 출국 피크… SKT, 패스트트랙 운영키로

연휴가 시작되는 이번 주말 공항 내 SK텔레콤에서 유심 교체로 인한 혼란이 극대화될 것이라는 관측이 나오면서, SK텔레콤은 출국 임박 이용자 패스트트랙 등 총력 대응에 나섰다.2일 통신 당국과 업계에 따르면 과학기술정보통신부는 이날 오후부터 시작되는 연휴 기간 해외 출국 수요가 다음날인 3일 새벽 최고조에 이를 것으로 전망한다.이에 SK텔레콤과 당국은 비행기 탑승 시간이 임박해 시간적 여유가 없는 이용자들을 대상으로 보다 빠른 유심 교체를 지원하는 패스트트랙을 운영하기로 했다.SK텔레콤은 공항 로밍센터에 유심 교체 지원 인력과 부스를 확충한 상태다. 당국은 2일 아침까지는 공항에서의 유심 공급과 교체 과정에 문제가 없는 것으로 보고 있다.SK텔레콤은 유영상 대표를 포함한 임원진이 이번 주말 공항에서 유심 교체 상황을 살피는 방안을 검토 중인 것으로 알려졌다.SK텔레콤 임원진은 서버 해킹 사건 이후 주말 골프 등 사적 약속을 잡지 않는다는 내부 방침을 공유 중이다.권지예 기자 kwonjiye@edaily.co.kr 2025.05.02 10:52
IT

정부, SKT 신규 가입 중단 행정지도

정부가 해킹 사고 수습에 한창인 SK텔레콤에 신규 가입 중단을 포함한 행정지도를 내렸다.과학기술정보통신부(이하 과기정통부)는 1일 SK텔레콤에 해킹 사고의 추가 피해 방지에 집중하라며 이같은 내용의 행정지도를 결정했다.먼저 유심 교체 물량 부족 문제를 해결하기 위해 유심 공급이 안정화될 때까지 이동통신 서비스의 신규 모집을 전면 중단할 것을 요구했다.또 국민이 상황을 납득하고 안심할 수 있도록 일일 브리핑 등으로 현 상황을 쉽게 설명하고 정보를 투명하게 공개할 것을 촉구했다.앞서 밝힌 일부 계층에 대한 '유심보호서비스' 일괄 적용 방안의 이행 계획을 제출하고, 해킹 사고에 따른 이용자 피해 발생 시 100% 보상을 책임지는 방안도 구체적으로 설명하라고 주문했다.소비자 단체 등이 제기하는 위약금 면제, 손해 배상, 피해 보상 시 입증 책임 완화 등을 검토하고, 최근 이용자가 몰려 빈번하게 발생하는 영업 전산시스템의 신속한 복구와 원활한 번호이동 처리도 당부했다.강도현 과기정통부 제2차관은 "이번 조치는 해킹 사고 이후 일련의 과정에서 나타난 문제들을 보완하고, SK텔레콤이 국내 대표 기간통신 사업자로서 투명하게 국민에게 설명하고, 사태 해결에 더욱 책임 있는 조치를 취해 나갈 것을 강력히 촉구한 것"이라며 "과기정통부도 조속한 사태 해결에 전력을 다할 것"이라고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.05.01 17:56
산업

유영상 SKT 대표 "최악의 해킹 사고 인정", 위약금 납부 면제 여부 화두

유영상 SK텔레콤 대표가 ‘유심 정보 유출 사태’와 관련해 통신사 역사상 최악의 해킹 사고라는 점을 인정했다. 유영상 대표는 30일 과학기술정보방송통신위원회가 연 'YTN 등 방송통신 분야 청문회'에 증인으로 출석해 박정훈 국민의힘 의원이 "이번 사건이 통신사 역사상 최악의 해킹 사고라는 데 동의하느냐"는 질문에 그렇다고 대답했다.박 의원이 이어 "도저히 털릴 수 없는 것이 털렸기 때문에 그런 것인가"라고 묻는 데 대해서도 "예"라고 답했다.그는 한국인터넷진흥원(KISA)에 늑장 신고했다는 최수진 국민의힘 의원 지적에 "절차상 문제가 있다"고 인정했다.또 유 대표는 해킹 공격을 받은 것으로 확인된 홈가입자서버(HSS) 3대 외에 다른 유출이 없었는지 여부에 대해 "민관합동조사단 결과가 나와 봐야 알 것 같다"고 말했다.그는 "HSS 서버 3대 외 서버가 절대로 털리지 않았음을 100% 말할 수 있느냐"는 이해민 조국혁신당 의원 질문에 이처럼 대답했다.이 의원은 "이번 해킹이 폐쇄망 안에서 이뤄진 것인데 물음표가 생기는 점은 폐쇄망 안으로 들어간 해커가 유심 정보만 털었을까라는 것"이라며 "가상사설망(VPN) 취약점을 이용해 해커가 1년 정도 침투했을 공격 가능성도 나온다"고 지적했다.유 대표는 다음 달까지 유심 재고를 600만개 확보한 데 이어 6월 말까지 500만개를 추가로 확보하겠다고 밝혔다.그는 이번 해킹 사고로 가입자가 계약을 해지할 경우 위약금 납부 면제를 검토해야 한다는 의원들 지적에 "종합적으로 검토를 해서 확인해 드리겠다"는 입장을 되풀이했다.위약금 면제에 대해 강도현 과학기술정보통신부 2차관은 "특정 회사에 대한 고려는 없다. 법률적으로 명확하게 검토하고 사건 사후 처리와 병행해서 보겠다"고 말했다.이에 대해 이 의원은 "가입자가 통신사를 옮기는 행위의 귀책 사유는 사업자에 있고 번호이동 등 과정에서 고객들이 불편을 겪는다"며 "위약금 면제 정책에 대한 종합적 판단이라고 할 것이 아니라 피해보상을 해야 하는 문제"라고 비판했다.유 대표는 해킹 사건 이후 유심을 교체했냐는 최민희 위원장 질문에 "유심을 바꾸지 않았고 유심 보호 서비스에 가입했다. 그것으로 충분하다고 생각한다"고 답했다.그러자 최 위원장은 최태원 SK그룹 회장을 포함해 SK그룹 사장·부사장단의 지난 17일 이후 유심 교체 내역을 제출할 것을 요구했다.유상임 과기정통부 장관도 이날 국회 법제사법위원회에 출석해 "SK텔레콤 사용자지만 유심을 교체하지 않았다. 유심 보호 서비스에 가입하거나 유심을 교체하면 휴대전화는 100% 안전하다고 할 수 있다"고 말했다.김두용 기자 2025.04.30 13:55
IT

SKT "심 스와핑 해도 금융자산 탈취 못 해"…전원은 꺼지지 않도록 해야

유심(가입자식별모듈) 재고 부족으로 고객 불만을 사고 있는 SK텔레콤이 최근 떠도는 불확실한 정보를 바로잡고 나섰다. 해커가 심 스와핑(전화번호 탈취·악용)에 성공해도 금융자산에 접근할 수는 없다는 설명이다.SK텔레콤은 30일 자사 뉴스룸에 최근 발생한 유심 정보 해킹 사고와 관련해 고객들이 자주하는 질문의 답을 정리해 공유했다.먼저 유심 정보 유출로 금융자산이 빠져나갈 수 있다는 우려에 SK텔레콤 측은 "탈취한 유심 정보로 불법 복제 유심을 만들더라도 그것만으로 SK텔레콤 망에 접속할 수 있는 것은 아니"라며 "FDS(비정상 인증 차단 시스템)와 같은 보안 솔루션이 통신망을 보호하고 있기 때문"이라고 말했다.FDS는 불법으로 복제된 유심으로 통신망 인증 시도를 할 경우 이를 실시간으로 모니터링하고 차단하는 시스템이다. 고객이 서울에 있는데도 부산에서 갑자기 위치 등록 신호가 잡히면 이를 비정상으로 판단해 인증을 차단한다.이어 SK텔레콤은 "금융거래에 필요한 개인정보나 비밀번호 등은 없어 추가적인 범죄 행위 없이는 금융자산을 탈취할 수 없다"고 말했다.과학기술정보통신부에 따르면 이번 해킹으로 가입자 전화번호, 가입자 식별번호(IMSI) 등이 유출됐다. 단말기 고유식별번호(IMEI)는 빠져나가지 않은 것으로 파악됐다.유심이 불법 복제가 되면 문자와 연락처 등도 복제될 것이라는 두려움도 퍼지고 있다. 이를 두고 SK텔레콤 측은 "탈취한 유심 정보로 유심만 복제되는 것"이라며 "유심 복제만으로는 은행이나 가상자산 계좌가 탈취되거나 공인인증서 등이 복제되지 않는다. 유심 정보에 주민등록번호, 계좌번호, 은행 OTP(일회용암호) 등 정보가 담겨 있지는 않기 때문"이라고 답했다.유심 정보는 망과 연동되는 유심 개통·인증을 위한 정보와 망과 연동되지 않는 모바일 티머니, 인증서 등 사용자 저장 정보 등 2가지로 나뉜다. 유심을 도난당하지 않으면 티머니, 인증서 등은 안전하다고 회사는 전했다. 또 복제된 유심으로는 전화나 문자 등 서비스를 이용할 수 없다. SK텔레콤은 "동일한 번호의 2개 회선이 동시에 통신망 시스템에 접속하는 것은 불가하다"며 "다만 휴대전화 전원이 꺼져 있는 시점에는 복제폰이 통신망 시스템에 접속할 가능성이 있다. 이런 가능성을 차단하는 것이 FDS와 '유심보호서비스'"라고 말했다.이에 SK텔레콤은 회사 차원에서 관리하는 FDS와 결합해 보안성을 강화하는 '유심보호서비스' 가입을 적극 권하고 있다. 유심과 단말을 하나로 묶어서 관리하는 '유심보호서비스'는 유심을 복제해 다른 단말로 기기를 변경하는 시도를 차단한다.SK텔레콤은 "'유심보호서비스'는 유심 교체와 동일한 효과의 보안 장치"라며 "추가 안전장치를 원하는 고객에게 유심 교체를 무료로 제공하고 있다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.04.30 11:17
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP