검색결과313건
IT

'해킹' KT, 전체 고객 위약금 면제…데이터·OTT 보상 프로그램도

KT가 인프라 관리 부실의 책임을 지고 전체 고객을 대상으로 위약금 면제를 시행하기로 했다.김영섭 KT 대표는 30일 서울 광화문 사옥에서 열린 기자 브리핑에서 "침해사고로 피해를 입은 고객 여러분께 깊이 사과드린다"며 "민관합동조사단의 조사 결과를 엄중하게 받아들이고, 고객 피해와 불편을 최소화하기 위해 노력하겠다"고 밝혔다.민관 합동 조사단이 KT 서버 3만3000대를 점검한 결과 서버 94대가 BPF도어, 루트킷, 디도스 공격형 코드 등 악성코드 103종에 감염된 것으로 확인됐다.이에 KT는 자사 이동통신 서비스 계약 해지를 원하는 고객에 대해 위약금을 면제하기로 했다. 2025년 12월 31일부터 2026년 1월 13일까지 계약 해지를 원하는 고객을 대상으로 한다. 2025년 9월 1일부터 12월 30일 사이 해지한 고객도 소급 적용하기로 했다. ▲9월 1일 이후 신규·기기 변경·재약정 고객 ▲알뜰폰 ▲IoT ▲직권 해지 고객은 대상에서 제외된다.위약금 면제는 환급 신청 방식으로 운영된다. 2026년 1월 14일부터 1월 31일까지 KT 홈페이지와 고객센터, 전국 KT 매장에서 환급 신청이 가능하며, 곧 대상 여부 및 예상 위약금 조회 페이지를 제공할 예정이다.환급은 해지일 및 신청일에 따라 2026년 1월 22일, 2월 5일, 2월 19일 등 순차적으로 진행된다. 신청 기간 내 미신청 고객에 대해서는 3회에 걸쳐 개별 안내를 실시할 계획이다.고객의 신뢰를 회복하기 위해 위약금 면제 종료일(1월 13일) 기준 이용 중인 고객에게는 '고객 보답 프로그램'을 제공한다.먼저 6개월 동안 매달 100GB 데이터를 제공한다. ▲이용 정지 ▲IoT ▲선불폰 등은 제외된다.해외 이용 고객를 위해 로밍 데이터를 50% 추가 제공하고, 동일한 내용의 로밍 관련 프로그램은 6개월 연장해 2026년 8월까지 운영한다.또 OTT 서비스 2종 중 하나를 선택해 이용할 수 있는 6개월 이용권을 지원한다. 커피·영화·베이커리·아이스크림 등 생활 밀착형 제휴처를 중심으로 인기 멤버십 할인도 6개월 동안 운영할 계획한다.KT는 사태 재발 방지를 위해 전사 차원의 '정보보안 혁신TF'를 출범한다.네트워크와 통신 서비스 전반에 대한 관리 기준을 강화하고, 장비·서버·공급망을 통합 관리해 취약 요소를 사전에 차단하는 체계를 구축한다. 개인정보 보호 조직을 강화하고, 개인정보를 다루는 모든 시스템을 면밀히 점검할 방침이다.정보보안 최고책임자(CISO)를 중심으로 한 보안 책임 체계도 강화한다. 경영진과 이사회 차원의 정기적인 보안 점검과 보고 체계를 고도화한다.중장기적으로는 향후 5년간 1조원 규모의 정보보안 투자를 바탕으로 ▲제로 트러스트 체계 확대 ▲통합 보안 관제 고도화 ▲접근 권한 관리 강화 ▲암호화 확대 등 보안 역량을 단계적으로 강화한다.김영섭 대표는 "이번 사안으로 고객 여러분께 심려를 끼쳐드린 점에 대해 다시 한번 깊이 사과드린다"며 "국가 기간통신사업자로서 보다 안전하고 신뢰받는 통신 서비스 제공을 위해 지속 노력하겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.12.30 16:00
e스포츠(게임)

웹젠 'R2', 2025 길드 최강자전 시작

웹젠은 PC MMORPG 'R2'가 3일 'R2매치 2025 길드 최강자전'을 시작한다고 밝혔다.올해는 그간 서버 최강자전과 달리 동일 길드 5인이 한 팀으로 참가해 최강의 길드를 가리는 방식으로 펼쳐진다.경기는 리그 형식의 예선을 시작으로 오는 28일까지 약 4주간 매주 월요일과 금요일에 열린다. 본선과 결승은 토너먼트로 진행되며, 모든 경기는 홈페이지에서 생중계된다.'R2'는 참가 팀을 위한 보상을 마련했다.먼저 최종 순위에 따라 이벤트 캐시와 길드 경험치를 차등 지급하고, 해당 길드가 포함된 서버 내 모든 유저에게 경험치 혜택을 제공한다.또 최종 순위와 별개로 예선전 순위에 따른 보상을 마련했다. 8강 본선 이후 가장 많은 킬을 달성한 개인에게는 별도의 이벤트 캐시를 지급한다.경기 시청자들을 위한 승부 예측 이벤트도 진행한다. 28일 결승전 종료 10분 전까지 매 경기 승리팀을 맞힌 시청자 중 3명을 추첨해 카오스 포인트를 보상으로 준다.정길준 기자 kjkj@edaily.co.kr 2025.11.03 16:15
e스포츠(게임)

엔씨, '아이온2' 서버·캐릭터 이름 선점 이벤트 진행

엔씨소프트는 신작 MMORPG '아이온2'가 서버 및 캐릭터 이름 선점 이벤트를 진행한다고 16일 밝혔다.이용자는 10월 20일 자정까지 '아이온2'의 종족과 서버를 선택하고 캐릭터 이름을 선점하는 이벤트에 참여할 수 있다. 선점 이벤트는 '아이온2' 공식 홈페이지에서 할 수 있다.엔씨는 총 20개의 서버를 초기 오픈한다. 각 서버명은 '시엘', '이스라펠' 등 원작에 등장하는 천족과 마족의 주신 및 '아이온2' 주요 NPC 이름에서 영감을 얻었다. 천족과 마족은 각각 10개의 서버로 구성되며, 이벤트 기간 중 조기 마감될 수 있다.캐릭터 이름은 한글, 영어, 숫자를 조합해 최소 1자부터 최대 12자까지 입력 가능하다. 캐릭터 이름은 같은 서버에서 중복이 불가능하며, 서버가 다를 경우 중복 생성이 가능하다.정식 출시 전 사전예약 이벤트도 진행 중이다. '아이온2'는 사전예약을 신청한 모든 이용자에게 펫 상자, 10만 키나 상자를 선물한다.정길준 기자 kjkj@edaily.co.kr 2025.10.16 14:28
산업

개인정보위, 23만명 개인정보 유출 '몽클레르' 제재

글로벌 패션 브랜드 몽클레르가 국내 개인정보보호 법규를 위반해 총 8101만원의 과징금과 720만원의 과태료를 물게 됐다.개인정보보호위원회는 지난 10일 전체회의를 통해 이같은 처분 내용을 의결했다고 11일 밝혔다. 개인정보위에 따르면 몽클레르는 지난 2021년 12월 발생한 개인정보처리시스템 해킹으로 약 23만명의 개인정보가 유출된 사실을 2022년 1월 17일 인지했다. 같은 해 1월 22일 개인정보위에 해당 사실을 신고했다. 이때 유출된 개인정보는 성명, 생일, 이메일주소, 카드번호, 배송방법, 쇼핑특성, 신체사이즈 외 구매 정보 등이다. 개인정보위 조사결과 해커는 관리자 권한을 보유한 직원의 계정을 사전에 취득, 해당 관리자 권한으로 도메인 컨트롤러 서버(인증·권한 등 보안정책 관리서버)에 악성 소프트웨어를 배포하고 개인정보를 유출한 후 기존 데이터를 암호화했다.그러나 몽클레르는 웹사이트를 운영하면서, 취급자가 정보통신망을 통해 개인정보처리시스템에 접속하는 때에 아이디, 비밀번호 이외에 안전한 인증수단을 추가 적용해야 함에도 이를 소홀히 한 것으로 나타났다. 아울러 몽클레르는 개인정보 유출을 인지하고도 정당한 사유 없이 24시간을 경과해 이용자에게 유출 통지를 지연했다.개인정보위는 몽클레르에 과징금과 과태료를 부과하고, 처분받은 사실을 개인정보위 홈페이지에 공표하기로 했다.개인정보위는 "개인정보처리자는 취급자가 정보통신망을 통해 관리자페이지 등 개인정보처리시스템에 접속할 때에는 아이디와 비밀번호 외에 일회용 비밀번호(OTP) 등 안전한 인증수단을 이용해 접속하도록 해야 한다"고 당부했다.서지영 기자 2025.09.11 17:45
배구

낭만을 기록하세요...볼거리 가득한 2025 여수·NH농협컵 프로배구대회

한국배구연맹이 오는13일부터 전라남도 여수 진남체육관에서 개최하는 2025 여수·NH농협컵 프로배구대회는 변경된 규칙을 비롯해 다양한 이벤트 등 볼거리들이 배구팬들을 맞이할 채비를 마쳤다.남자부는 초청팀 나콘랏차시마(태국)를 포함한 8개 팀이 13일부터 20일, 여자부는 초청팀 득지앙(베트남)을 포함한 8개 팀이 21일부터 28일까지 여수 진남체육관에서 자웅을 겨룬다. 그린카드&미드랠리 삭제 등 규정 변경지난시즌 도입되었던 그린카드와 미드랠리는 국제배구연맹(FIVB)의 바뀐 규정에 따라 이번시즌부터 사라진다. 또한 서브 팀의 자유 위치 규칙이 적용되는데, 서빙 팀 선수들은 서버가 토스하기 전에 어느 위치든 자유롭게 있을 수 있으며 리시빙 팀은 서버가 볼을 토스하는 순간 위치를 바꿀 수 있다.스크린 반칙도 적용된다. 서빙 팀의 어떤 선수도 볼이 네트 수직면을 넘어갈 때까지 머리 위로 손을 올리는 것이 금지된다. 또 주심의 시각에서 선수들은 전후좌우 모든 방향에서 서로간 1미터 이상 거리를 둬야 한다. 추억 기록할 수 있는 KOVO 캐릭터 에어벌룬& 포토부스 마련‘낭만의 여수 밤바다’에서 비롯해 ‘로맨스 온 더 코트’를 슬로건으로 내세운 이번 컵대회에는 다양한 이벤트도 체육관 내외부 곳곳에 마련되어 있다. KOVO 캐릭터를 활용한 에어벌룬이 설치돼 캐릭터와 함께 사진을 찍어 추억을 남길 수 있으며, 흑백 폴라로이드와 브랜딩 된 엽서에 나만의 낭만과 추억을 기록하는 특별한 포토 부스가 팬들을 기다리고 있다.컵대회 직관 인증 이벤트도 진행한다. 컵대회 기간 중 직관 인증 횟수별로 경품을 제공하는데, 온라인 혹은 현장 예매 후 KOVO 통합 홈페이지 모바일웹과 앱에서 직관을 인증하면 컵대회 기념 티켓 홀더(직관 인증 3회), 쉐이커키링(5회), 비치타월(7회) 등을 받을 수 있다. 더불어 컵대회 기념 상품을 비롯해 KOVO와 LAP이 콜라보한 상품, 지난시즌 상품을 할인된 가격에 만나볼 수 있는 KOVO 마켓도 운영한다.이번 컵대회에 타이틀스폰서로 참여하는 NH농협에서는 컵대회 기간 체육관 앞에 설치된 부스에서 농협 특산물 판매 부스를 운영할 예정이며, 지역 특색 메뉴가 포함된 낭만 푸드 트럭에서 여수시만의 먹거리도 접할 수 있다. 안전 위한 보안 검색대 설치마지막으로 이번 컵대회에서는 최근 꾸준히 발생되고 있는 각종 밀집 지역 내 테러 위협 등 안전 사고를 예방하기 위해 입장 관객들을 대상으로 보안 검색을 실시해 대회가 보다 안전하게 치러질 수 있도록 만반의 준비를 하고 있다.안희수 기자 2025.09.10 10:13
e스포츠(게임)

리니지M, '버닝 하트' 업데이트 사전 예약 시작

엔씨소프트는 MMORPG(다중접속역할수행게임) '리니지M'이 '버닝 하트' 업데이트를 예고하고 사전 예약을 시작했다고 3일 밝혔다.'리니지M'은 9월 17일 '버닝 하트' 업데이트를 진행한다. 광전사 클래스를 리부트하고, 'TJ 쿠폰' 등 혜택과 신규 콘텐츠를 선보인다. 엔씨는 업데이트를 기념해 'TJ 쿠폰' 3종을 선물한다. 이용자는 9월 15일 저녁 9시부터 10월 1일 정기 점검 전까지 인게임 상점에서 아데나(게임 내 재화)로 'TJ 쿠폰 선물 상자'를 구매할 수 있다. 상자를 개봉하면 'TJ 쿠폰–스페셜 변신 각성', 'TJ 쿠폰–스페셜 마법인형 각성', 'TJ 쿠폰–스페셜 성물 각성'을 획득할 수 있다.'버닝 하트' 업데이트의 사전 예약은 9월 16일 자정까지다. 이용자는 공식 홈페이지에서 사전 예약에 참여해 레거시 월드, 리부트 월드(말하는 섬·윈다우드 서버), 리부트 월드(글루디오·그레시아 서버)에서 각각 사용 가능한 쿠폰 3종을 받을 수 있다.엔씨는 사전 예약과 연계한 구독 이벤트도 준비했다. 사전 예약 참여 후 '리니지M' 카카오톡 및 공식 유튜브 채널을 구독하면 '신비한 변신 뽑기팩', '신비한 마법인형 뽑기팩', '신비한 성물 뽑기팩', '상급 축복의 가루' 등이 추가로 지급된다. 이미 구독 중인 이용자도 이벤트에 참여할 수 있다.정길준 기자 kjkj@edaily.co.kr 2025.09.03 16:39
뮤직

‘랜섬웨어 감염’ 예스24, 일부 서비스 재개 “불편 드려 죄송” [전문]

서버 문제로 그룹 에이티즈, 엔하이픈, 배우 박보검 등 다수 공연 및 팬사인회 예매에 차질을 빚은 예스24가 13일 중 순차적으로 서비스가 정상화 될 것이라 알렸다. 예스24는 13일 공식입장을 통해 “사고 발생 이후 회사 대표이사를 중심으로 한 사고 대응반을 가동해 서비스 정상화를 위해 총력을 기울이고 있다”며 “이날 오후 중 도서, 티켓 등 일부 서비스를 재개할 예정이며 이후 전자책을 포함한 그 외의 서비스들도 순차적으로 이용이 가능할 것으로 예상된다”고 전했다.예스24는 “이번 사고가 조속히 해결될 수 있도록 비상 대응 체계를 유지하며 당사 임직원 모두 최선을 다하고 있으며 각 분야의 외부 전문가로부터 도움을 받는 등 다양한 모든 노력을 기울이고 있다”면서 “고객님들께 불편을 드린 점 다시 한번 진심으로 사과드린다. 향후 유사한 장애가 재발하지 않도록 전체 시스템 및 데이터의 철저한 보안 점검과 더불어 최고 수준의 사이버 방어 대책을 구축하도록 하겠다”고 밝혔다. 예스24는 지난 9일 서비스 접속 장애가 발생해 엔파이픈의 팬사인회 응모를 취소했으며, 에이티즈는 오는 7월 개최 예정이던 인천 콘서트 추가 티켓 예매 일정을 연기했다. 또 박보검의 팬 미팅 투어 서울 공연의 선예매 인증 일정도 연기됐다. 이번 장애는 랜섬웨어 감염에 따른 것으로 예스24는 데이터 일체의 유출이나 유실이 발생하지 않았다고 밝힌 바 있다.<다음은 예스24 서비스 접속 오류 관련 입장문 전문>서비스 재개와 관련하여 업데이트된 상황과 그 외에 현재 진행 중인 사고 대응에 관한 사항을 설명 드립니다.당사는 사고 발생 이후 회사 대표이사를 중심으로 한 사고 대응반을 가동하여 서비스 정상화를 위해 총력을 기울이고 있습니다. 금일(13일) 오후 중 도서, 티켓 등 일부 서비스를 재개할 예정입니다. 이후 전자책을 포함한 그 외의 서비스들도 순차적으로 이용이 가능할 것으로 예상됩니다.자세한 서비스 재개 일정은 확정되는 대로 당사 홈페이지 및 SNS를 통해 신속히 안내해 드리도록 하겠습니다.현재 이번 사고가 조속히 해결될 수 있도록 비상 대응 체계를 유지하며 당사 임직원 모두 최선을 다하고 있으며, 각 분야의 외부 전문가로부터 도움을 받는 등 다양한 모든 노력을 기울이고 있습니다.예스24를 믿고 애용해주시는 고객님들께 불편을 드린 점 다시 한번 진심으로 사과드립니다. 향후 유사한 장애가 재발하지 않도록 전체 시스템 및 데이터의 철저한 보안 점검과 더불어 최고 수준의 사이버 방어 대책을 구축하도록 하겠습니다.더불어 기발표한 입장문 중 'KISA와 협력' 내용에 사실과 다른 부분이 있어 설명 드립니다.'KISA와 협력하여 원인분석 및 복구 작업에 총력을 다하고 있다'고 밝혔으나, 이는 내부 이해 및 커뮤니케이션 과정에서 혼선으로 발생된 오류입니다.서비스 재개가 가장 최우선적으로 진행되어야 해 해당 상황에 집중하고 있었던 터라, KISA 방문이 6월 10일(화) 11일(수) 2차례 있었고 어느 정도 상황이 정리되면 본격적으로 협력을 하기로 논의한 상태였습니다. 이 부분에 대해 별도의 기술지원신청 없이도 조사에 착수되었다고 이해한 것입니다. 이 점에 대해 양해 부탁드립니다.랜섬웨어에 대한 조사는 12일(목) KISA에 기술지원을 요청했으며, 당일 오후에 KISA 조사단이 당사에 방문해 공동조사에 착수하였습니다.사고 원인 등에 대한 사항은 KISA의 조사 및 경찰 수사에 영향을 줄 수 있는 사항이라 자세한 설명을 드리기 어려운 점 양해 부탁드립니다.박세연 기자 psyon@edaily.co.kr 2025.06.13 17:12
뮤직

잘나가는 엔하이픈 팬사인회 응모 취소…예스24 서버 문제 [왓IS]

그룹 엔하이픈의 팬사인회 응모가 플랫폼 서버 문제로 취소됐다. 10일 엔하이픈 소속사 빌리프랩은 팬 소통 플랫폼 위버스를 통해 ‘엔하이픈 ‘디자이어 : 언리시’ 활동 기념 팬사인회 안내 (YES24) 응모 취소 안내’를 공지했다.빌리프랩은 “6월 9일 새벽부터 발생한 예스24 시스템 장애로 인해 현재 홈페이지 접속 및 고객센터 연결이 불가능한 상황”이라며 “이번 시스템 장애로 인해 지난 7일 11시부터 9일 23시 59분 기간 동안 진행된 엔하이픈의 ‘DESIRE : UNLEASH’ 발매 기념 YES24 오프라인 팬사인회 응모는 부득이하게 취소됐다”라고 밝혔다.소속사는 “응모 취소에 따른 후속 조치는 시스템 복구 후 예스24를 통해 재공지될 예정이오니 참고 부탁드린다”며 양해를 당부했다. 예스24는 9일 오전부터 서버 문제로 홈페이지가 마비된 상태다. 예스24는 “더 나은 서비스 제공을 위해 현재 시스템 점검 진행 중이다. 해당 시간 동안 서비스 이용이 일시적으로 제한될 수 있으니 양해 부탁드린다. 현재 시스템 장애로 인해 홈페이지 접속, 상품 출고 및 고객센터 이용이 불가하다”라며 “이용에 불편을 드려 대단히 죄송하다”고 사과했다. 한편 엔하이픈은 지난 5일 미니 6집 ‘디자이어 : 언리시’로 컴백했다. 해당 앨범은 발매 5일 만에 200만 장 이상 판매되며 엔하이픈의 세 번째 더블 밀리언셀러 작품이 됐다.박세연 기자 psyon@edaily.co.kr 2025.06.10 13:25
e스포츠(게임)

원점으로 돌아온 앱마켓 갑질방지법, 새 정부 중점 현안으로 부상

국내 게임 업계를 쥐고 흔드는 양대 앱마켓(구글·애플)의 수수료 이슈가 새 정부 중점 현안으로 부상하고 있다. 정치권에서는 본격적인 규제 움직임이 감지되고 있는데, 한미 통상 관계도 엮어 있어 해법 도출이 결코 쉽지 않을 전망이다.20일 업계에 따르면 우리나라는 지난 2021년 세계 최초로 인앱결제 강제 금지법(갑질방지법)을 시행했지만 여전히 높은 양대 앱마켓의 수수료로 어려움을 호소하는 게임사들이 적지 않다.중견 게임 퍼블리싱 업체 관계자는 지난 8일 서울 종로구 경제정의실천시민연합 강당에서 열린 고발 대회에서 “인앱결제 수수료와 마케팅 비용이 기본적으로 50~55%가 들어간다”며 “인건비, 서버비, 개발사 판관비, 라이선스 비용까지 포함하면 나가는 금액은 85%에 달한다”고 토로했다.양대 앱마켓은 최대 30%의 수수료를 부과하고 있는데, 인앱결제 강제 금지법이 시행되자 제3자 결제를 허용했다.하지만 수수료를 4%포인트 인하하는 데 그쳐 무용지물이라는 비판이 나온다. 제3자 결제를 활용하려면 PG(전자결제대행사)와의 계약 체결 및 시스템 구축 등 추가 작업이 필요한데, 여기에 들어가는 비용을 따지면 인앱결제를 쓰는 게 차라리 낫기 때문이다.서비스 품질에 대한 문제도 제기됐다. 한 캐주얼 게임 개발사 관계자는 “유저들이 결제한 비용이 들어오지 않아 문의하려 해도 구글에 연락할 수 있는 방법은 오로지 고객센터 채팅뿐”이라며 “50번 도전하면 1번, 그것도 아침 시간에만 겨우 연결된다”고 꼬집었다.이어 “부서 떠넘기기가 1년간 이어졌다. 그동안 회사도 서비스도 엉망이 됐다”며 “애플의 경우 구글에도 올라간 콘텐츠가 단순히 너무 많다는 이유로 거절하기도 했다”고 덧붙였다. 과도한 수수료 대비 서비스 품질은 기대를 훨씬 밑돈다는 지적이다.최근 해외에서도 양대 앱마켓의 수수료 정책을 두고 법적 논쟁이 오가고 있다.미국 캘리포니아주 연방법원은 4월 30일(현지시간) 애플의 인앱결제 수수료 30%와 제3자 결제 시 부과하는 수수료 27%가 부당하고 반경쟁적이라고 판시하며 이를 즉시 금지하는 명령을 내렸다.애플은 “(법원이) 자사 제품과 서비스를 영원히 무상 제공하도록 강요할 수 없다”고 주장하며 항소법원에 해당 명령을 일시 중단해 줄 것을 요청했다.국내에서도 국민의힘 최수진 의원과 더불어민주당 한민수 의원 등이 인앱결제 강제와 외부 결제 차별 금지, 외부 결제 안내 의무화 등을 골자로 하는 개정안을 발의했다.하지만 최근 우리 정부가 미국과의 관세 조율 과정에서 구글이 요청한 고정밀 지도의 국외 반출을 검토했다가 결정을 미루는 등 플랫폼을 협상 카드로 제시하는 사례가 나오면서 앱마켓 수수료 이슈가 통상 관계로 엮일 가능성도 배제할 수 없게 됐다. 이에 일간스포츠는 오는 6월 4일 오후 2시 서울 중구 은행회관 2층 국제회의실에서 ‘2025 K게임 포럼: ‘갑을 넘어 파트너로’ K게임-앱마켓 공존 해법은’을 개최하고 국내 게임사와 앱마켓의 상생 방안을 모색한다.지난해 10월 국내 게임사의 앱마켓 손해배상 집단 조정을 지원한 황성익 한국모바일게임협회장과 구글코리아 앱생태계포럼에 참여 중인 구태언 법무법인 린 테크그룹 총괄 변호사가 수수료 정책 현황을 조명한다. 곽윤희 원스토어 사업추진실장은 게임사와의 동반 성장 사례를 공유한다.이어지는 특별세션에서는 배상록 크래프톤 채용팀장과 양원혁 컴투스 인재채용팀장이 권이슬 아나운서가 진행하는 토크쇼에서 취준생들의 가려운 곳을 긁어준다.이번 포럼은 게임 산업에 관심이 있는 누구나 일간스포츠 홈페이지에서 무료로 참관 신청을 할 수 있다. 등록 없이 현장 참여도 가능하며 선착순으로 응모권을 배부한다. 호텔 식사권, 에버랜드·롯데월드 자유이용권, 안다르 의류 상품권, 키보드 등 경품을 선물한다.정길준 기자 kjkj@edaily.co.kr 2025.05.21 08:00
IT

SKT 해킹 원인 파악에 시간 걸릴 듯…‘유심 방패’ 정말 효과 있나

SK텔레콤을 겨냥한 해킹 공격의 정확한 피해 규모와 경로 파악에 적지 않은 시간이 걸릴 전망이다. 그만큼 가입자들의 불안이 커지는 가운데 회사가 방어책으로 제시한 ‘유심보호서비스’를 깊게 살펴봤다.23일 업계에 따르면 SK텔레콤은 이날 자사 고객들에게 ‘유심보호서비스’ 가입을 권장하는 문자를 순차 발송하고 홈페이지와 뉴스룸 등에 공지했다. 회사는 지난 19일 오후 11시경 유심 관련 일부 정보가 유출된 것으로 의심되는 정황을 파악했다고 밝혔다.유심은 이동통신 가입자의 정보를 담은 엄지손톱 크기의 칩이다. 통신사가 가입자를 고유하게 식별하는 ID인 IMSI(이동가입자 식별번호)를 비롯해 가입자 인증키, 유심 고유 번호, 전화번호 관련 정보를 담고 있다.조사를 진행 중인 SK텔레콤이 구체적으로 유출된 정보를 특정하지는 않았지만, 유심에 담기는 정보일 것으로 추정된다. 주민등록번호나 주소와 같은 개인정보는 포함되지 않은 것으로 전해진다.가입자들은 자신의 휴대전화 인증 정보가 ‘유심 복제’로 악용돼 금융 피해로 번질 것을 우려하고 있다. 마치 주민등록번호로 복제 주민등록증을 만들어 SNS 계정 정보 변경이나 은행 서비스 출금 등이 일어날 가능성 때문이다.하지만 이런 유심 복제는 3G 상용화 이후 거의 불가능해졌다. 인증키를 유심칩 내부에서만 사용하고, 서버와 유심 간 키를 공유하지 않고도 안전하게 인증하는 방식이 적용됐기 때문이다.이에 최근 들어 해커들은 유심 정보를 획득하면 ‘심 스와핑’을 시도한다. 사회공학적 공격으로 휴대전화를 잃어버려 유심을 바꾸고 싶다고 통신사를 속이는 방식이다. 통신사로부터 유심에 전화번호를 옮겨 받은 해커는 은행이나 SNS 등의 인증번호를 받아 비밀번호를 바꾸고 금융 거래를 할 수 있다.SK텔레콤 관계자는 “모니터링을 강화하고 있으며, 비정상적인 모든 행위를 관리하고 있다”고 밝혔다.SK텔레콤이 무료로 제공하는 ‘유심보호서비스’는 유심을 다른 기기에 끼워 인식하는 것을 차단한다. 유심 정보가 복제돼도 번호 사용이 불가하다는 게 회사의 설명이다. 다만 부정 사용을 막기 위해 해외 로밍(음성·문자·데이터)도 차단된다. 자급제로 스마트폰을 바꾸거나 로밍을 할 때는 서비스를 해지했다가 다시 가입해야 하는 번거로움이 있다. 하지만 이마저도 불안해 휴대전화 전원이 꺼졌다 켜질 때마다 비밀번호를 입력하는 PIN 설정을 하는 사례도 다수 나온다.SK텔레콤의 VIP 등급 고객은 “설정이 익숙하지 않아 비밀번호를 여러 번 틀렸더니 모르는 PUK 코드를 입력하라고 나오는데, 이 때문에 휴대전화가 아예 잠겨 끙끙 앓고 있다가 대리점에 가서 겨우 풀었다”고 말했다.2년 전 해킹 사고를 겪은 LG유플러스는 당시 유심 무료 교체를 지원했는데, SK텔레콤은 아직 관련 계획을 내놓지 않아 가입자들의 불만을 사고 있다.업계 관계자는 “어떤 종류의 정보가 빠져나갔는지 아직 확인되지 않은 상황이라 섣불리 판단하지 못하는 것으로 보인다”고 말했다. 또 다른 업계 관계자는 “유심 교체는 고객 불안을 최소화하기 위한 것이고, ‘유심보호서비스’ 등 기술적으로 충분히 보호받을 수 있다”고 설명했다.한편 과학기술정보통신부와 개인정보보호위원회 등은 현장에 전문가를 파견해 조사를 진행 중이다. LG유플러스는 해킹 발생부터 대표의 공식 사과까지 한 달 이상이 걸린 바 있다.정길준 기자 kjkj@edaily.co.kr 2025.04.24 08:00
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP