검색결과1,847건
IT

고개 숙인 SK 최태원 "보안 투자 확대"…KT·LGU+는 안전한가요?

SK텔레콤이 해킹 사고 초기 혼란을 딛고 가까스로 진정 국면에 진입하는 모습이다. 최태원 SK그룹 회장은 불안을 느낀 고객에 직접 사과하고 재발 방지를 약속했다. 이번 사태를 바라본 경쟁사들도 속속 보안 체계 강화에 팔을 걷어붙였다.최태원, 유심보호서비스만 가입최태원 SK그룹 회장은 7일 오전 서울 중구 SKT타워에서 열린 SK텔레콤 사이버 침해 사고 데일리 브리핑에 깜짝 등장해 직접 대국민 사과 메시지를 전했다.최 회장은 “SK그룹을 대표해 진심으로 사과드린다”며 “사고 이후 일련의 소통과 대응이 미흡했던 점에 대해서도 매우 안타깝게 생각하고 있다”고 말한 뒤 고개를 숙였다.이어 최 회장은 “SK 전 그룹사를 대상으로 보안 체계 전반을 점검하고, 보안 시스템에 대한 투자를 확대하겠다”며 “외부 전문가가 참여하는 정보보호혁신위원회를 수펙스추구협의회에 구성해 객관적이고 중립적 시각에서 개선 방안을 마련하겠다”고 약속했다.SK텔레콤 이용자인 최 회장은 유심보호서비스는 가입했지만, 유심을 교체하지는 않았다고 밝혔다. 유심보호서비스는 가입자의 유심을 다른 휴대전화에서 사용하지 못하도록 막는 기능이다. 유심 교체와 동일한 효과를 지닌다고 강조하는 SK텔레콤에 힘을 실어주기 위한 것으로 풀이된다.다만 해킹 사고에 불안을 느껴 해지하는 가입자들의 위약금 면제 요구에는 신중한 입장을 보였다.최 회장은 “이용자의 형평성과 법적 문제 등을 같이 검토해야 하는 것으로 안다”며 “이사회에서 논의가 잘 돼서 좋은 해결 방안이 나오기를 기대한다. 제가 이사회 멤버가 아니라 드릴 수 있는 말씀을 여기까지”라고 답했다. 내주 유심 교체 원활해질 듯SK텔레콤은 고객 보호 조치가 속속 마무리되는 다음 주 중순을 기점으로 사태가 진정될 것으로 보고 있다.먼저 해외 거주 및 로밍 고객, 일시 정지 사례 등을 제외한 모든 고객의 유심보호서비스 적용을 완료했다. 오는 14~15일에는 로밍 때도 이용 가능한 새로운 버전의 유심보호서비스와 유심 포맷(초기화) 기능을 선보이고 교체 수요를 충족하는 수준의 유심 재고를 확보할 전망이다.임봉호 SK텔레콤 MNO(이동통신)사업부장은 이날 브리핑에서 “이번 사태로 가입자 이탈이 일어나고 있는 건 사실”이라며 “일단 사태를 수습하고 고객을 케어하는 데 총력을 기울이겠다. 어느 정도 안정이 되면 신뢰를 회복할 수 있는 다양한 프로그램을 준비해 소통하겠다”고 말했다.계속해서 불안을 느끼는 고객을 안심시키는 메시지도 내놨다. 류정환 SK텔레콤 네트워크인프라센터장은 “발생 3주 차에 접어들었지만, 아직 사고는 발생하지 않았다”며 “피해 의심 장비를 고립시켰고 FDS(비정상인증시도차단) 모니터링을 최고 단계로 올렸다. 다음 주 중반 이후부터는 해외에서도 유심보호서비스를 받을 수 있다”고 설명했다.지난 6일 오후 6시 기준 SK텔레콤의 유심보호서비스 가입자 수는 2411만명으로 집계됐다. 유심을 교체한 가입자는 107만명이다.해킹으로 크게 흔들린 업계 1위의 모습에 경쟁사들도 바짝 긴장한 분위기다. 비슷한 아픔을 겪은 곳도 있어 선제적으로 보안 시스템 고도화에 나섰다.KT는 진화하는 해킹을 방어하기 위해 보안관제센터의 24시간 해킹 모니터링 체제를 운영하고 있다. ‘아무도 믿지 않는다’는 개념의 제로 트러스트 보안 아키텍처를 도입해 AI 기술 기반의 SecOps(보안운영) 체계로 전환했다.KT 관계자는 “전사 차원의 정보 보호 강화를 위해 전사 모의해킹 및 취약점 진단, 보안 관제 솔루션 고도화, 전사 임직원 교육, 버그 바운티(오류신고) 등을 운영하고 있다”고 밝혔다.LG유플러스 관계자는 “KISA(한국인터넷진흥원)의 요청으로 사내 보안 체계를 재점검했다. 이상 트래픽은 모니터링하고 있다”고 전했다.마찬가지로 제로 트러스트 아키텍처 기반 시스템을 구축해 사용자 인증과 권한 검증을 강화했다. LG유플러스의 경우 지난 2023년 개인정보 유출 사고 이후 정보 보호 투자액을 전년 대비 약 43% 증가한 632억원으로 늘린 바 있다.정길준 기자 kjkj@edaily.co.kr 2025.05.08 08:00
산업

롯데, "인류의 풍요로운 삶에 기여" AI 윤리헌장 선포

롯데그룹이 인공지능(AI) 윤리 헌장 선포식을 가졌다. 롯데는 AI 개발부터 활용에 이르기까지 발생할 수 있는 사회적 문제를 방지하기 위해 모든 임직원이 준수해야 하는 'AI 윤리 헌장'을 마련하고, 7일 서울 잠실 롯데월드타워에서 선포식을 진행했다고 밝혔다. 선포식에는 롯데지주, 계열사의 AI 담당 임원과 팀장 약 80명이 참석했다. 윤리헌장에는 '롯데는 AI를 활용하는 전 과정에서 올바른 행동과 윤리적 가치를 준수하며 이를 통해 인류의 풍요로운 삶에 기여한다'는 내용이 담겼다.세부적으로 'AI 기술을 통해 인간과 사회에 이로운 가치를 창출하고 인간의 자율성과 존엄성을 침해하지 않는다', 'AI가 성별·연령·장애 등 개인의 특성을 근거로 부당한 차별을 하지 않도록 보장하며 모든 사람이 AI 기술의 혜택을 공평하게 누릴 수 있도록 한다' 등도 있다. 'AI 시스템 개발과 운영 과정에서 개인정보 보호를 위해 엄격한 보안 체계를 구축한다'는 내용도 포함됐다.박종남 롯데지주 AI혁신TF팀장은 "그룹에서 AI 활용 비중이 확대되는 만큼 AI 정보 왜곡과 유출, 인권침해 등 잠재적 위험이 높아질 수 있다"며 "윤리헌장에 기반해 AI 결과물의 리스크를 재확인하고 검증할 수 있는 커뮤니케이션 환경 구축이 그룹의 AI 경쟁력을 더욱 가속할 것"이라고 말했다.롯데는 본원적 경쟁력 강화를 위해 그룹 전 영역에서 AI 과제를 수행하고 있다. 주된 개발 분야는 구매·생산, 영업, 마케팅, 고객관리 등 4가지 영역이다.롯데 화학군은 지난해 구매생산 분야에서 과제를 진행하며 업무 역량을 향상했다.롯데케미칼은 AI가 고객이 원하는 색상 조합을 찾아내는 합성수지 컬러매칭 시뮬레이션 시스템을 개발해 일일 생산성을 50% 개선했다.롯데정밀화학은 원자재 시황 분석과 계약 단가 예측 시스템을 구축해 비용 관리와 원료 수급에 효율성을 더했다.롯데그룹의 AI 플랫폼인 ‘아이멤버(Aimember)’는 외부 생성형 AI를 보안 걱정 없이 사용할 수 있는 장점을 바탕으로 그룹 내에서 월평균 15만회 이상 사용 건수를 기록하고 있다.롯데이노베이트는 아이멤버의 대외 서비스도 출시해 지난 달 IT 솔루션 기업 6개사와 서비스 공급 계약을 체결했다.김두용 기자 2025.05.07 15:51
금융·보험·재테크

유심 해킹 사태에 은행 ‘비대면 서비스’ 괜찮나

최근 발생한 모바일 ‘유심(USIM) 정보 해킹’ 사태로 시중은행에도 긴장감이 맴돌고 있다. 입출금 거래 등 기본 금융 서비스의 비대면 거래가 90%에 육박하는 터라, 은행은 물론 소비자의 불안감이 번지고 있는 모습이다.6일 한국은행에 따르면 지난해 4분기 국내 은행의 입출금거래 가운데 84.6%가 인터넷뱅킹으로 이뤄졌다. 대면거래는 4% 내외 수준이었다. 최근 시중은행의 신규 금융상품 가입 역시 70~80% 이상이 비대면으로 진행되고 있다. 최근 수년간 빠르게 은행 창구를 대신하게 된 비대면 거래는 스마트폰 하나로 대부분 가능하도록 바뀌어 온 것이다.이런 가운데 은행들은 유심 해킹 사태에 비상 대응에 나선 상황이다. 유출된 유심 정보로 복제폰이 만들어지더라도 복수 인증 체계를 갖추고 있어 금융거래는 불가능할 것으로 보고 있지만, 혹시 모를 상황에 대비해 인증 절차 강화 등 두터운 방어에 나선 것이다. KB국민·신한·하나·우리은행 등 주요 은행은 SKT 고객이 인증서를 발급하거나, 고객이 기존과 다른 휴대기기에서 전자금융거래를 시도할 경우 안면인증을 추가로 거치도록 했다. 자체 ‘이상거래 탐지시스템(FDS)’을 통한 모니터링도 한층 강화했다. 앞서 금융감독원이 금융사에 유심 해킹사고 관련 유의사항 공문을 보내 ‘휴대전화 본인 인증이나 문자메시지 인증만으로 인증이 완료되는 경우, 추가 인증수단 도입을 검토할 것’을 요청한 데에 따른 것이다.국민은행은 ‘얼굴 확인’ 프로세스를 통한 본인의 확인을 추가했고, 신한은행은 지정한 기기에서만 접속할 수 있도록 기업 뱅킹 서비스를 운영하고 있다. 하나은행도 안면인식 등 추가 인증 절차를 도입했다. 우리은행은 고객의 기존 기기와 다른 휴대기기에서 전자금융거래를 진행하면 안면인식 후 ‘WON 인증서’를 재발급하도록 했다. 시중은행 관계자는 “통신사 인증 외에도 비밀번호 확인 같은 추가적인 복수 인증 과정이 반드시 동반된다”며 “휴대폰 본인 확인만으로는 거래가 어렵다”고 설명했다. 그럼에도 불구하고 은행 이용자들의 불안감이 일파만파로 커지자 유출된 정보가 악용될 경우를 대비해 ‘계좌개설 안심차단’과 ‘여신거래 안심차단’ 등 서비스 신청이 폭증하고 있는 것으로 파악된다. 금융권이 금융사기 피해를 예방하기 위해 제공하는 계좌개설·여신거래 안심차단 서비스는 개인정보 유출로 본인도 모르게 발생하는 부정 금융거래를 사전에 막아주는 장치다.지난달 21일 해킹 사고가 알려진 이후 스스로 금융사기를 예방하려는 소비자들의 안심차단서비스 가입 신청은 급증하면서, 비대면 계좌개설 안심차단 서비스는 사고 직후인 22일부터 28일까지 일주일간 약 35만명의 가입이 몰렸다. 특히 28일에는 하루에만 29만2300명이 신청했다. 여신거래 안심차단 서비스의 경우 같은 기간 동안 약 45만명이 몰렸다. 28일에는 하루에만 40만5700명이 신청했다. 지난달 28일 기준 누적 신청은 88만300명으로, 사고 이전까지 42만명대에서 일주일 만에 두 배 넘게 급증했다.금융당국 관계자는 “과도한 우려나 불필요한 오해를 지양해달라”면서도 “다만 피해 발생 가능성을 완전히 배제할 수 없는 만큼 금융회사의 유의사항 안내와 필요한 조치를 따르길 바란다”고 말했다.권지예 기자 kwonjiye@edaily.co.kr 2025.05.07 07:30
IT

SKT "유심 교체 못하고 해외여행 갔다가 피해 입으면 책임지고 보상"

해킹 사고를 수습 중인 SK텔레콤이 연휴 기간 유심(가입자식별모듈)을 교체하지 못하고 해외여행을 떠났다가 관련 피해를 입으면 책임지고 보상하겠다는 입장을 나타냈다.김희섭 SK텔레콤 PR센터장은 3일 데일리 브리핑에서 "FDS(비정상 인증 시도 차단) 시스템이 가동되고 있어 유심을 교체하지 않고 출국했다고 정보가 다 털리는 것은 아니다"라며 "비행시간이 임박해 유심을 교체하지 못하고 출국했을 때 이번 해킹으로 인한 피해가 발생한다면 당연히 책임지고 처리할 것"이라고 약속했다.SK텔레콤은 유심 교체와 동일한 효과를 지닌 '유심보호서비스' 가입을 권장하고 있는데, 해외로 떠나면 해당 서비스를 유지할 수 없어 공항에서 물리적으로 유심을 교체하려는 수요가 몰리는 상황이다.SK텔레콤은 연휴 기간 출국 고객의 빠른 업무 처리를 위해 인천공항 T로밍센터의 상담·처리 역량을 3배 이상 확대했다. 영업 시간도 오전 6시에서 5시로 앞당겼다. 공항 현장의 혼란 우려가 있어 출국 시간이 임박한 고객들을 대상으로 하는 패스트트랙(빠른 유심 교체)은 운영하지 않기로 했다.이 외에도 전국 주요 매장의 업무를 돕기 위해 SK텔레콤과 SK브로드밴드, SK텔링크 등 관계사 직원 약 1160명이 '유심보호서비스' 가입, 유심 교체 예약 지원, 대기 시간 안내 등을 수행할 예정이다. 공항 로밍센터에도 SK텔레콤 직원 700여 명이 자발적으로 투입돼 업무를 지원하고 있다.SK텔레콤은 오는 14일부터 로밍 상품과 함께 이용할 수 있는 '유심보호서비스 2.0'을 내놓을 예정이다.SK텔레콤 관계자는 "해외 로밍 시 '유심보호서비스'를 해제하고 재가입할 필요가 없어 편의성이 개선될 것으로 기대한다"며 "국내는 불법 복제 차단을 위해 필요한 데이터가 충분하지만 해외 망에서는 그런 부분이 부족했다"고 설명했다. 또 "이번 신규 차단 기술 적용으로 해외 로밍 중에도 국내와 동일하게 불법 복제를 차단할 수 있다"고 덧붙였다.이날 오전 9시 기준 '유심보호서비스' 가입자는 누적 1714만명을 기록했다. 또 92만명이 유심을 교체했다.최근 X(옛 트위터)에서 SK텔레콤 유출 정보를 판매한다는 글이 떠도는 것과 관련해 SK텔레콤 관계자는 "민관합동조사단 1차 조사 결과 현재까지 이름, 주민등록번호, 거주지 등 개인 신상을 특정할 수 있는 정보는 유출되지 않은 것으로 파악됐다"며 "해당 내용은 당사 건과는 별개의 건으로 확인됐다"고 선을 그었다.정길준 기자 kjkj@edaily.co.kr 2025.05.03 15:04
경제일반

개인정보위 "SKT, 정보유출 피해자 개별통지 안해"

개인정보보호위원회가 "SKT는 유심정보 유출이 확인된 이용자는 물론 SKT 망을 사용하는 알뜰폰 이용자를 포함해 유출 가능성이 있는 모든 이용자에 대해 신속히 유출 사실을 통지해야 한다"고 밝혔다.개인정보위는 2일 긴급 전체회의를 열어 이같이 심의·의결했다.이날 개인정보위에 따르면 SKT는 고객의 유심정보가 유출된 정황을 인지하고 유출 신고는 했으나 홈페이지에 고객의 일부 정보가 유출된 것으로 추정된다는 내용의 전체 공지만 했을 뿐, 현재까지 개인정보보호법(이하 보호법)에 따른 법정사항을 포함해 정보주체에게 유출 사실을 개별 통지하지 않았다. SKT가 이용자에게 통지해야 할 법정 사항은 유출된 개인정보 항목, 유출된 시점과 그 경위, 유출 피해 최소화 방법, 개인정보처리자의 대응 조치 및 피해 구제절차, 피해신고 접수 부서 및 연락처 등이다.개인정보위는 SKT측이 유심유출 사고 이후 전체 이용자에게 개별 문자 발송 사실이 있으나 본 사고에 대한 사과문과 유심보호서비스, 유심교체에 관한 내용만 기재돼 있는 것을 확인했다고 설명했다.이로 인해 개인정보위로도 민원 접수가 급증하고 있다고 덧붙였다.개인정보위는 "보호법상 사업자는 개인정보 유출 피해를 최소화하기 위한 대책을 마련하고 필요한 조치를 하도록 규정하고 있지만 SKT가 피해방지 대책으로 마련한 유심보호서비스 및 유심교체는 유심 물량 부족, 서비스 처리지연 등으로 원활하게 이뤄지지 않아 국민적 혼란과 불만이 가중되고 있다"고 지적했다.이어 "서비스 가입이나 유심교체가 모바일이나 현장방문을 통해서만 가능해 고령층·장애인 등 취약계층이 접근하기 어려운 문제가 발생하는 등 유출 피해 방지대책이 미흡한 것으로 확인됐다"고 덧붙였다.개인정보위는 SKT에 유출 사실 이용자 통지 외에 고령자·장애인 등 취약계층에 대한 별도의 보호 대책과 SKT 전체 이용자의 2차 피해 예방을 위한 충실한 지원 대책을 마련하라고 요구했다.또 이용자의 개인정보와 관련해 급증하는 민원에 성실히 대응하기 위해 전담 대응팀을 확대해 사태가 완전히 해결될 때까지 운영하라고 요청했다.개인정보위는 SKT에 7일 이내에 조치 결과를 제출토록 했으며, 이행 상황을 지속 점검해 국민 불편과 불안을 해소할 방침이다.개인정보위는 "현재 SKT 개인정보 처리와 관련된 개별시스템들에 대한 전수조사를 신속히 추진하고 있다"면서 "이를 통해 정확한 유출 경위 및 추가 유출 사실이 없는지 확인할 계획"이라고 강조했다.그러면서 "사업자의 안전조치 의무 준수 여부 등 보호법상 위반사항을 중점 조사해 위반사항에 대해 엄정히 처분하고 재발 방지에 최선을 다하겠다"고 알렸다.권지예 기자 kwonjiye@edaily.co.kr 2025.05.02 13:16
IT

[일문일답] SKT "유심 부족 5월 14일 이후 해소 예상…금융 자산 탈취 절대 없어"

해킹 사고를 수습 중인 SK텔레콤이 고객 불안을 해소하기 위해 매일 브리핑을 진행하기로 했다. 탈취된 유심(가입자식별모듈) 정보가 금융 서비스나 인증서 등과 관계가 없는에도 자산 피해로 이어질 수 있다는 오해가 확산하고 있어서다.교체 수요가 몰린 유심은 다음 달까지 1000만장을 확보할 계획이다. 이르면 5월 14일 이후에는 유심 물량 부족 현상이 해소될 것으로 회사는 내다봤다.유심 교체 업무에 집중하기 위해 오는 5일부터 전국 2600여 개 T월드 매장은 신규 가입과 번호이동 모집을 중단한다. SK텔레콤과 직접 계약 관계가 아닌 판매점이나 온라인 채널은 대상이 아니다.유심 교체와 동일한 효과를 지니는 '유심보호서비스'는 별도 절차 없이 자동 가입 처리하고 로밍 중에도 쓸 수 있도록 고도화한다.유영상 SK텔레콤 대표는 2일 서울 중구 SKT타워에서 열린 데일리 브리핑에서 "유심 교체에는 전산 처리가 필수라 모든 고객에 대응하는 데 시간이 걸리는 점 양해의 말씀을 드린다"며 "혹시라도 불법 유심 복제 등 피해가 발생하면 확실하게 책임지겠다"고 약속했다.다만 불안을 느낀 고객들이 통신사를 바꾸거나 서비스 해지 시 위약금을 면제하는 방안과 이와 관련된 귀책 사유 구체화는 이사회 결의와 법률 검토 등을 거쳐 향후 계획을 공개하기로 했다.이날 SK텔레콤은 온라인 커뮤니티 등에서 퍼지고 있는 불확실한 정보를 바로잡는 시간도 가졌다. 가입자 전화번호, 가입자식별키(IMSI) 등 유출된 정보로는 금융 자산이나 개인정보가 빠져나갈 일은 없다고 설명했다.다음은 이날 데일리 브리핑에서 SK텔레콤 김희섭 PR센터장, 류정환 네트워크 인프라센터장, 유영상 대표, 임봉호 MNO사업부장과 나눈 일문일답. -유심 정보를 알면 내 계좌의 돈도 훔칠 수 있나."금융 자산을 탈취하려면 금융 거래에 필요한 개인정보나 비밀번호 등이 필요하다. 하지만 유심에는 이런 정보가 없어 유심 정보만으로는 금융 자산을 탈취할 수 없다."-유심에 개인정보나 계좌정보가 담겨있지 않나."유심에는 이름, 주민등록번호와 같은 개인정보와 계좌정보는 담겨 있지 않다. 유심은 망과 연동되는 가입·인증 정보와 가입자가 직접 저장한 정보로 구성되며, 이번 사고로 유출된 정보는 망과 연동되는 부분이기 때문에 개인정보와 계좌정보는 유출 사고와는 관련이 없다."-복제된 폰으로 이용자 몰래 통화나 문자 서비스를 이용할 수 있지 않나."'유심보호서비스'와 FDS(비정상인증시도차단)로 차단하기 때문에 복제 자체가 불가하다."-'유심보호서비스'를 가입하더라도 결국에는 유심 칩 자체를 변경해야 하나."'유심보호서비스'는 유심 교체와 동일한 효과의 보안 장치다. 그럼에도 불구하고 유심 교체를 원한다면 무료로 제공하고 있다."-서버가 해킹 당한 거면 유심을 교체해도 소용없지 않나."민관합동조사단 1차 조사 결과에 따르면, 유출된 정보는 유심과 관련된 정보로 확인됐기 때문에 유심을 교체하거나 '유심보호서비스'에 가입하면 안전하다."-유심 교체·보호서비스에 가입해도 거래 은행 앱에서 추가적인 보안 조치를 해야 하나."은행의 인증과 이번 침해 사고와는 관련이 없다. 은행 앱에서 금융 거래를 하려면 비밀번호, OTP(일회용비밀번호) 등 추가적인 인증 수단이 필요한데, 해당 정보는 금번 사고와 관련이 없다."-고객 위약금 면제를 논의 중인지."과학기술정보통신부, 로펌 등과 법무 검토를 거치고 있다. 이사회 논의와 의결도 필요하다. 종합적인 검토를 하는 과정이다. 아직 시기를 특정하기는 어렵다."-대리점 보상 대책은 마련했나."전국 T월드 매장 2600여 개 중 350개는 직영이고 나머지 대다수는 대리점이다. 신규 가입을 중단하라는 것은 굉장히 큰 데미지가 될 수 있어서 대책을 세워 상의하고 시행할 예정이다. 피해에 대한 보상 대책도 준비하고 있다."-정보보호투자액이 경쟁사 대비 적다는 비판이 있다."5년간 지속해서 투자를 증대해 연간 800억~850억원 수준을 나타내고 있는데 충분하다고 말하지는 않겠다. 외주가 많다 보니 적어 보이는 부분도 있다. 조사 결과가 나온 뒤 투자의 어느 부분에 문제가 있었는지, 어떻게 발전시킬까에 대해 발표하겠다."-유심 부족 문제를 해소하기 위해 어떤 노력을 하고 있나."빨리 주문을 했음에도 딜리버리 기간이 있어 최대한 당겨도 5월 14~15일까지는 유심이 부족한 부분이 있다. 이후에는 유심 부족 현상이 없을 것이다. 최근에는 로밍 고객이 워낙 많아 현장 배포가 부족했던 게 사실이다. 비록 교체가 늦어져도 '유심보호서비스'에 가입하면 FDS를 포함해 이중망을 쳤기 때문에 충분히 안심해도 된다."-택배 서비스나 교통비 지원은 고민 중인지."나중에 고려하겠지만 어차피 인증 과정을 거쳐야 하기 때문에 유통망에서 유심을 교체하는 게 더 효율적이다. 택배를 지원할 경우 고객센터 인력도 택배 업무에 투입해야 한다. 우선순위를 매장 고객 대응과 '유심보호서비스' 가입 안내에 집중하고 있다. 교통비 지원은 생각 못 해봤는데 여러 관점에서 검토하겠다."-'유심보호서비스'로 충분하다고 강조하고 있는데 정부 기관 등은 유심 교체까지 권장하는 이유는."세상에 100%라는 건 없는 것 같다. 99.999%의 확률에 '9'가 몇 개냐의 문제다. 유심 교체는 직관적으로 눈에 보이는 이유도 있다고 본다."-IMSI(가입자식별키) 암호화 계획은."(공격을 당한) HSS(음성인증) 서버는 시간 처리에 굉장히 민감한 장비다. 전화를 하면 바로 인증 처리를 해야 한다. 그래서 HSS 장비 자체는 레이턴시(지연)가 발생할 수 있어 암호화하지 않는 것이 표준이다. 그럼에도 HSS에 암호화할 수 있는 부분이 있는지 살펴보고 있다."-온라인 신규 가입·번호이동은 중단되지 않는 이유는."정부의 행정지도 취지는 고객의 빠른 유심 교체를 지원하는 것이다. 온라인 채널은 이런 것과 관계가 없다. 온라인 판매는 유심 재고를 소진하거나 교체를 방해하는 일이 아니다."-사고 문자가 지연된 이유는."재난문자는 전 국민에게 보내는 것이고 브로드캐스팅 방식이라 활용할 수 없다. 워낙 대상이 많다보니 초기에 시간이 걸렸는데, 전송 명령을 보내는 서버와 실제 문자를 발송하는 서버를 분리해 더 빨리 문자를 보내는 방법을 중간에 찾아 작업 속도를 올릴 수 있었다."-언제쯤 유심 재고가 충분히 확보될 것으로 보나."여러 변수가 있어 '유심보호서비스' 가입 완료를 최우선으로 할 예정이다. 유심 확보가 어려운 시기는 5월 14일까지로 생각한다."-유심 포맷(초기화) 기술도 준비 중인데 임시값이 중복되면 또 다른 문제가 생길 수 있다는 우려가 나온다."세부 로직은 밝힐 수 없지만 충분히 고려하고 있다."정길준 기자 kjkj@edaily.co.kr 2025.05.02 12:54
IT

SKT, 전국 T월드 매장 신규 가입·번호이동 중단…유심 교체에 집중

SK텔레콤이 정부의 행정지도에 따라 신규 가입과 번호이동을 당분간 받지 않기로 했다. 유심(가입자식별모듈) 교체와 동일한 효과를 지닌 '유심보호서비스'는 자동 가입으로 절차를 개선한다.유영상 SK텔레콤 대표는 2일 서울 을지로 SKT타워에서 열린 설명회에서 추가 고객 보호 방안을 발표했다.먼저 오는 5일부터 전국 2600여 개 T월드 매장에서 신규 가입 및 번호이동 모집을 중단한다. 고객들이 더 빨리 유심을 교체 받을 수 있도록 하기 위한 조치다.유심 관련 대책이 마련될 때까지 모든 T월드 매장은 신규 고객 상담을 중단하고 내방 고객의 유심 교체 업무에만 집중할 예정이다. 또 이 기간 발생한 매장 영업 손실은 SK텔레콤이 보전한다.또 디지털 취약 계층에 대한 배려가 필요하다는 사회적 요구를 수용해 모든 고객이 별도로 신청하지 않아도 '유심보호서비스'에 가입할 수 있도록 한다'유심보호서비스'는 불법 복제한 유심을 다른 단말기에서 사용하는 것을 차단해 유심 교체와 동일한 효과를 지닌다. 현재까지 총 1442만명의 가입했다. 남은 약 850만명 고객에 대해 오는 14일까지 하루 최대 120만명씩 순차적으로 자동 가입 처리할 계획이다.교체를 위한 유심 재고 확보에도 속도를 낸다. 5월과 6월 각 500만장씩, 총 1000만장의 유심을 확보해 공급하고 7월 이후에도 추가 확보를 추진한다.이를 위해 유심 제조사와 생산 확대 및 공급 일정 단축을 위한 핫라인을 구축했다. 확보된 유심은 주말이나 휴일에도 즉시 현장에 공급하고 있다.해외 여행객을 위한 지원 대책도 마련했다. 이번 연휴 기간 해외 여행을 계획 중인 고객의 유심 교체를 위해 오는 6일까지 인천공항과 김포공항 내 로밍 센터 내 좌석 수를 두 배로, 업무 처리 용량을 세 배로 확대 운영한다.인천공항의 경우 면세 구역 내에도 11석을 추가로 신설한다. 본사 직원 100여 명을 현장에 투입해 유심 교체 업무를 돕는다.이 외에도 SK텔레콤은 해외 로밍 고객들도 이용 가능한 '유심보호서비스 2.0'을 오는 14일 내놓는다. 이미 '유심보호서비스'에 가입한 경우 별도 신청하지 않아도 자동으로 적용된다.SK텔레콤은 당분간 매일 사고 수습 현황과 궁금증을 해소하는 데일리 브리핑을 시행하기로 했다.유영상 SK텔레콤 대표는 "이번 사고 수습 과정에서 불안과 불편함을 겪고 계신 고객분들과 사회에 다시 한번 진심으로 사과의 말씀을 드린다"며 "앞으로 필요한 모든 조치를 강구해 고객 보호와 피해 예방에 총력을 다할 것"이라고 밝혔다.정길준 기자 kjkj@edaily.co.kr 2025.05.02 11:37
산업

알바몬서 개인정보 2만건 유출

구인·구직 플랫폼 알바몬에서 2만2473건의 이력서 정보가 유출됐다. 이력서에는 이름, 휴대폰 번호, 이메일 주소 등의 개인정보가 담겨 있는 것으로 파악됐다. 알바몬은 지난 1일 공지사항을 통해 "4월 30일 알바몬 시스템에서 비정상적인 접근 징후를 감지해 대응하는 과정에서 '이력서 작성 페이지의 미리보기'에서 해킹 시도를 확인했다"고 밝혔다.알바몬에 따르면 회사는 해킹 시도를 인지한 직후 해당 접근을 시도한 계정과 IP를 차단했다. 동일한 방식의 해킹 시도가 발생하지 않도록 차단 조치도 시행했다.하지만 이 과정에서 일부 회원의 임시 저장된 이력서 정보 2만 2473건이 유출된 것으로 확인됐다. 이력서 정보에는 이름, 휴대폰 번호, 이메일 주소 등이 담긴 것으로 확인됐다. 아이디와 비밀번호는 유출되지 않은 것으로 나타났다.알바몬은 1일 개인정보보호위원회에 해킹 시도 및 개인정보 유출 사실을 자진 신고했다. 피해 회원들에게는 같은 날 이메일을 통해 개별 안내했다. 현재까지 이로 인한 2차 피해는 접수되지 않은 것으로 전해졌다.알바몬 관계자는 "현재 상황을 한국인터넷진흥원(KISA)과 관계 기관에 보고하고 유입 경로를 비롯한 모든 조사를 진행 중으로 결과가 나오면 재공지할 예정"이라고 말했다.이와 함께 "불편함을 겪으신 것에 사과의 마음을 담아 보상안을 마련 중에 있으며 지급 일정과 신청 방법은 이메일과 문자로 곧 안내해 드릴 예정"이라고 덧붙였다.권지예 기자 kwonjiye@edaily.co.kr 2025.05.02 10:00
산업

현대차도 임직원 개인정보 유출 사고 발생

현대차그룹에서도 임직원의 개인정보가 유출되는 보안 사고가 발생했다.현대차그룹은 30일 그룹사 임직원들에게 문자메시지(SMS)와 이메일을 보내 "올해 3월 초 해외법인의 보안 사고를 관계 기관에 신고하고 원인에 대한 조사를 진행해왔다"며 "최근 해당 기관으로부터 조사 결과를 통보받아 개인정보 유출 신고를 권고받았다"고 밝혔다.이번 사고로 유출된 항목은 그룹 일부 임직원들의 회사명과 이름, 사내 업무 시스템의 계정정보, 이메일, 부서명, 직급정보 등이다.현대차그룹은 침해 사고에 사용된 IP 주소를 차단하고, 유출 가능성이 있는 계정의 비밀번호는 변경 조치했다.또 2차 피해 방지를 위해 사내 업무 시스템과 동일한 비밀번호를 사용하는 개인 계정은 패스워드를 변경할 것을 권고했다.다만 이번 보안 사고는 고객 정보나 기술, 신차 개발 정보와는 무관한 것으로 알려졌다.현대차그룹은 "한국인터넷진흥원(KISA)의 권고 사항을 이행하고, IT 보안 아키텍처를 점검해 사이버 침해사고가 재발하지 않도록 최선을 다하겠다"고 밝혔다.김두용 기자 2025.04.30 15:35
산업

유영상 SKT 대표 "최악의 해킹 사고 인정", 위약금 납부 면제 여부 화두

유영상 SK텔레콤 대표가 ‘유심 정보 유출 사태’와 관련해 통신사 역사상 최악의 해킹 사고라는 점을 인정했다. 유영상 대표는 30일 과학기술정보방송통신위원회가 연 'YTN 등 방송통신 분야 청문회'에 증인으로 출석해 박정훈 국민의힘 의원이 "이번 사건이 통신사 역사상 최악의 해킹 사고라는 데 동의하느냐"는 질문에 그렇다고 대답했다.박 의원이 이어 "도저히 털릴 수 없는 것이 털렸기 때문에 그런 것인가"라고 묻는 데 대해서도 "예"라고 답했다.그는 한국인터넷진흥원(KISA)에 늑장 신고했다는 최수진 국민의힘 의원 지적에 "절차상 문제가 있다"고 인정했다.또 유 대표는 해킹 공격을 받은 것으로 확인된 홈가입자서버(HSS) 3대 외에 다른 유출이 없었는지 여부에 대해 "민관합동조사단 결과가 나와 봐야 알 것 같다"고 말했다.그는 "HSS 서버 3대 외 서버가 절대로 털리지 않았음을 100% 말할 수 있느냐"는 이해민 조국혁신당 의원 질문에 이처럼 대답했다.이 의원은 "이번 해킹이 폐쇄망 안에서 이뤄진 것인데 물음표가 생기는 점은 폐쇄망 안으로 들어간 해커가 유심 정보만 털었을까라는 것"이라며 "가상사설망(VPN) 취약점을 이용해 해커가 1년 정도 침투했을 공격 가능성도 나온다"고 지적했다.유 대표는 다음 달까지 유심 재고를 600만개 확보한 데 이어 6월 말까지 500만개를 추가로 확보하겠다고 밝혔다.그는 이번 해킹 사고로 가입자가 계약을 해지할 경우 위약금 납부 면제를 검토해야 한다는 의원들 지적에 "종합적으로 검토를 해서 확인해 드리겠다"는 입장을 되풀이했다.위약금 면제에 대해 강도현 과학기술정보통신부 2차관은 "특정 회사에 대한 고려는 없다. 법률적으로 명확하게 검토하고 사건 사후 처리와 병행해서 보겠다"고 말했다.이에 대해 이 의원은 "가입자가 통신사를 옮기는 행위의 귀책 사유는 사업자에 있고 번호이동 등 과정에서 고객들이 불편을 겪는다"며 "위약금 면제 정책에 대한 종합적 판단이라고 할 것이 아니라 피해보상을 해야 하는 문제"라고 비판했다.유 대표는 해킹 사건 이후 유심을 교체했냐는 최민희 위원장 질문에 "유심을 바꾸지 않았고 유심 보호 서비스에 가입했다. 그것으로 충분하다고 생각한다"고 답했다.그러자 최 위원장은 최태원 SK그룹 회장을 포함해 SK그룹 사장·부사장단의 지난 17일 이후 유심 교체 내역을 제출할 것을 요구했다.유상임 과기정통부 장관도 이날 국회 법제사법위원회에 출석해 "SK텔레콤 사용자지만 유심을 교체하지 않았다. 유심 보호 서비스에 가입하거나 유심을 교체하면 휴대전화는 100% 안전하다고 할 수 있다"고 말했다.김두용 기자 2025.04.30 13:55
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP