검색결과 총 33건
-
-
-
-
-
-
-
-
-
-
-
-
SKT 해킹 추가 악성코드 8종 발견…합동 조사단, 유입 경로 추적
[이코노믹데일리] SK텔레콤 서버 해킹 사건을 조사 중인 민관 합동 조사단이 최근 추가로 확인된 악성 코드 8종의 구체적인 유입 경로와 생성 시점 등을 밝히는 데 수사력을 집중하고 있다. 민관 합동 조사단은 이들 악성 코드가 해킹 초기에 발견된 4종과 마찬가지로 홈가입자서버(HSS)에서 발견된 것인지, 혹은 다른 서버 장비에 숨겨져 있었는지 등을 파악하기 위해 정밀 포렌식 분석을 진행 중이라고 6일 밝혔다. SK텔레콤은 지난달 18일 데이터 이상 유출 트래픽을 감지한 후 과금 분석 장비 등에서 악성 코드 감염 및 파일 삭제 흔적을 확인했다. 이어 다음 날에는 4G 및 5G 가입자의 음성 통화 단말 인증을 처리하는 HSS 서버에서 데이터 유출 정황을 파악한 바 있다. 이후 한국인터넷진흥원(KISA)은 지난 3일, 리눅스 시스템을 겨냥한 공격 사례가 확인됐다며 관련 악성 코드 8종 정보를 추가로 공개했다. 민관 합동 조사단은 현재 포렌식 작업을 통해 해당 코드들의 정확한 발견 위치와 생성 시점, 유입 경로 등을 추적하고 있으나 아직 조사 결과를 단정하기는 이르다는 입장이다. 보안 업계 일각에서는 특정 VPN(가상사설망) 장비, 특히 이반티(Ivanti) 제품의 보안 취약점이 공격 경로로 활용됐을 가능성을 제기하고 있으나 SK텔레콤이 실제 어떤 제조사의 VPN 장비를 사용했는지는 공식적으로 확인되지 않았다. 한편 과학기술정보통신부는 이번 사태의 심각성을 인지하고 지난 3일 통신 3사 외에 네이버, 카카오, 쿠팡, 우아한형제들 등 주요 플랫폼 기업들의 정보보호 현황 점검에 나섰다. 과기정통부는 이들 기업에게 SK텔레콤 해킹에 사용된 유형의 악성 코드에 대한 자체 점검을 철저히 이행할 것을 주문했다. 이는 플랫폼 업계가 사용하는 VPN 장비 등의 보안 취약점을 사전에 파악하고 유사 피해를 예방하기 위한 조치다. 민관 합동 조사단 관계자는 현재까지 플랫폼 업계에서 해당 악성 코드로 인한 피해는 보고된 바 없다고 전했다. 한편 SK텔레콤의 고객 이탈 규모는 다소 진정되는 추세를 보이고 있다. 전국 2600개 T월드 매장에서 신규 가입 및 번호이동 업무를 중단한 첫날인 지난 5일, KT로 7087명, LG유플러스로 6658명 등 총 1만3745명이 SK텔레콤을 떠났다. 이는 연휴 기간과 유심 보호 서비스 자동 가입 조치 등이 영향을 미치면서 지난주 후반 3만 명대에 달했던 가입자 이탈 규모가 줄어든 것으로 분석된다.
2025-05-06 11:30:29
-
-
'깜깜이 PF' 벗어난다…정부, 통합관리시스템 구축 법제화
[이코노믹데일리] 그동안 불투명한 정보 구조로 시장 불안을 키웠던 부동산 프로젝트 파이낸싱(PF) 사업에 대해 정부가 통합 관리 시스템을 구축할 수 있는 법적 기반이 마련됐다. 지하 안전을 위한 지하공간 통합지도 고도화 예산도 함께 확정되면서, PF 부실 관리와 도시 인프라 안전 강화를 위한 ‘투명화’ 정책이 본격화된다. 국토교통부는 2일 "전날 국회 본회의에서 ‘부동산 개발사업 관리법’ 제정안이 통과됐다"고 밝혔다. 이번 법안은 정부 주도로 전국 PF 사업 정보를 수집·통합·분석할 수 있는 관리 플랫폼을 구축하도록 한 것이 핵심이다. 그간 PF 사업 구조는 민간 중심·비공개 방식으로 운영돼 사업별 리스크를 정부나 투자자들이 파악하기 어려웠고, PF 부실이 금융 전반으로 확산되는 구조적 불안이 이어졌다. 법안이 시행되면 금융기관, 시행사, 시공사 등 이해관계자들의 PF 정보가 일정 요건 하에 통합 관리되며, 정부가 사전 위험 식별 및 대응 체계를 갖추게 된다. 업계 한 관계자는 “정책 당국이 리스크 예측력을 확보하면, 건설사나 금융사도 이를 기반으로 구조조정을 사전에 기획할 수 있다”고 평가했다. 신설된 부동산개발사업 조정위원회는 법정 기구로 운영되며, 사업 갈등 조정과 구조 개편 논의의 공식 채널이 된다. 기존의 민관 합동 형태보다 실효성이 크게 높아질 것으로 예상된다. 같은 날 통과된 ‘부동산투자회사법’ 개정안은 PF 시장의 자금 조달 다변화와도 맞닿아 있다. 이번 개정안은 개발사업에 직접 참여할 수 있는 ‘프로젝트 리츠’ 제도를 도입한 것이 골자다. 기존 리츠는 완공된 부동산을 매입해 임대수익을 얻는 구조였지만, 이제는 개발 초기부터 투자자가 참여할 수 있어 대출 의존도를 낮출 수 있는 구조가 마련됐다. 전문가들은 “리츠는 투자금 운용 기반이라 부실 리스크가 낮고, 소액 투자자 유입으로 유동성도 안정적이다”며 “시장 신뢰 회복과 PF 구조 혁신을 동시에 기대할 수 있다”고 분석했다. 한편 전날 통과된 국토부 소관 1조1352억원 규모의 추경 예산에는 지하공간 안전 관련 예산도 포함됐다. 특히 싱크홀 예방과 지반침하 사고 대응을 위한 생활 안전 강화 예산 780억원 가운데 12억원은 지하공간 통합지도 고도화에 투입된다. 국토부는 2015년 지하공간 통합지도를 처음 구축했지만, 당시에는 상·하수관, 지하주차장 등 단순 시설물 나열 수준에 그쳤고, 지반 안정성과의 연계가 부족하다는 한계가 있었다. 이번 고도화 사업에서는 연약지반 정보, 지반침하 이력, 건설공사 데이터, 홍수·범람 위험도 등 복합 정보가 추가된다. 또 기존에는 보안상의 이유로 종이 형태로만 제공되던 지하공간 통합지도도, 향후에는 디지털 파일 기반의 온라인 서비스로 전환하는 방안이 검토 중이다. 이를 통해 지자체, 안전관리기관, 민간 엔지니어링 기업 등이 활용할 수 있는 ‘실제 활용형 플랫폼’으로 진화시킨다는 계획이다. 국토부 관계자는 “PF 시장의 투명성을 높이고, 생활 안전 기반도 디지털화하는 것이 양대 축”이라며 “이번 법 개정과 예산 확정이 시장 구조의 신뢰 회복으로 이어질 것”이라고 강조했다.
2025-05-02 15:01:23
-