검색결과 총 57건
-
KT 서버 94대 103종 악성코드 감염…정부, 전면 위약금 면제 요구
[이코노믹데일리] 정부가 대규모 해킹 사고와 관련해 KT에 전 이용자를 대상으로 한 위약금 면제 조치를 요구했다. 통신망 보안 관리에 중대한 과실이 있었고 안전한 통신 서비스를 제공할 의무를 다하지 못했다는 판단에서다. 29일 과학기술정보통신부는 정부서울청사에서 KT 침해 사고에 대한 최종 조사 결과를 발표하고 이번 사고가 이용자 위약금 면제 적용 대상에 해당한다고 밝혔다. 조사 결과 KT 서버 94대가 총 103종의 악성코드에 감염돼 있었으며 통화 정보 유출 가능성도 배제할 수 없는 상황이었던 것으로 확인됐다. 민관 합동 조사단은 KT 서버 약 3만3000대를 6차례에 걸쳐 점검한 결과 BPF도어, 루트킷, 디도스 공격형 코드 등 다수의 악성코드가 발견됐다고 설명했다. 이는 악성코드 33종이 확인됐던 SK텔레콤 해킹 사고보다 감염 규모가 더 큰 규모로 알려졌다. 조사 과정에서는 KT가 지난해 3월 일부 감염 서버를 발견하고도 정부에 즉시 신고하지 않고 자체 조치에 그친 사실도 드러났다. 감염 서버 41대에 대해 코드 삭제 등 내부 조치만 진행하면서 피해 규모와 침해 범위 파악이 지연됐다는 지적이다. 조사단에 따르면 BPF도어 등 일부 악성코드는 지난 2022년 4월부터 인터넷과 연결된 서버의 파일 업로드 취약점을 통해 침투한 것으로 파악됐다. 다만 루트킷 등 일부 악성코드는 방화벽이나 시스템 로그 기록이 남아 있지 않아 정확한 침투 경로를 특정하기 어려웠다. 서버 감염과는 별도로 불법 초소형 기지국인 펨토셀이 KT 통신망에 무단 접속해 가입자 정보가 탈취된 정황도 확인됐다. 국제이동가입자식별정보(IMSI), 국제단말기식별번호(IMEI), 전화번호 탈취 피해를 본 이용자는 2만2227명으로 집계됐다. 무단 소액결제 피해자는 368명, 피해 금액은 2억4300만원으로 중간 조사 결과와 동일했다. 다만 통신 결제 관련 데이터가 남아 있지 않은 지난해 7월 31일 이전의 피해 규모는 확인이 불가능해 추가 피해 가능성은 남아 있는 상태다. 조사단은 경찰이 확보한 불법 펨토셀을 포렌식 분석한 결과 해당 장비에 KT 망 접속에 필요한 인증서와 인증 서버 IP 정보가 저장돼 있었으며 기지국을 경유하는 트래픽을 제삼의 장소로 전송하는 기능도 탑재돼 있었다고 설명했다. 이 과정에서 단말기에서 코어망으로 이어지는 통신 구간에서 암호화가 해제되면서 ARS, SMS 결제 인증 정보뿐 아니라 문자 메시지와 통화 내용까지 유출될 수 있었던 것으로 조사됐다. 특히 일부 단말기에서는 KT가 암호화 설정 자체를 지원하지 않았던 사실도 확인됐다. 과기정통부는 KT의 펨토셀 관리 체계가 전반적으로 부실했다고 판단했다. 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 인증서 복제만으로 비정상 기기 접속이 가능했고, 타사나 해외 IP 차단 및 정상 여부 검증 체계도 미흡했다는 설명이다. 이에 과기정통부는 인증 서버 IP의 주기적 변경과 대외비 관리 강화 등 보안 관리 개선을 요구했다. 아울러 웹셸 등 비교적 탐지가 쉬운 악성코드조차 발견하지 못한 점을 지적하며, EDR과 백신 등 보안 설루션 도입 확대를 촉구했다. 또한 분기 1회 이상 전 자산에 대한 보안 취약점 점검, 운영 시스템 로그의 최소 1년 이상 보관, 중앙 로그 관리 시스템 구축 등을 통해 상시적인 사이버 침해 감시 체계를 마련하라고 요구했다. 서버 등 정보기술 자산 관리가 체계적으로 이뤄지지 않았다는 점을 들어 전사 차원의 정보기술최고책임자(CIO) 지정과 자산관리 설루션 도입도 권고했다. 과기정통부는 이번 사고가 약관에 명시된 위약금 면제 요건에 해당한다고 판단했다. 회사의 귀책 사유로 이용자가 서비스를 해지할 경우 위약금을 면제할 수 있다는 규정에 부합하며 문자와 음성 통화가 평문 상태로 제3자에게 유출될 위험성은 일부 피해자에 국한되지 않고 전체 이용자에게 적용된다는 이유에서다. 법률 자문 결과도 이를 뒷받침했다. 조사단이 로펌 등 5개 기관을 대상으로 자문을 진행한 결과 4곳에서 KT가 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반해 위약금 면제 규정 적용이 가능하다는 판단을 내렸다. 과기정통부는 KT가 과거 SK텔레콤 사례에 준해 위약금 면제 조치를 시행할 것으로 보고 있다. SK텔레콤은 침해 사고 최종 조사 결과가 발표된 이후 일정 기간 동안 해지한 고객을 포함해 위약금을 면제한 바 있다. 과기정통부는 KT에 재발 방지 이행 계획을 내달까지 제출하도록 하고 내년 6월까지 이행 여부를 점검할 방침이다.
2025-12-29 14:59:34
-
-
-
삼성전자, CES 2026서 '삼성 기술 포럼' 개최…4개 세션 운영
[이코노믹데일리] 삼성전자가 내년 1월 미국 라스베이거스에서 개최되는 세계 최대 IT·가전 전시회 'CES 2026'에서 '삼성 기술 포럼(Samsung Tech Forum)'을 열고 최신 산업 트렌드와 기술 혁신 방향을 제시한다. 22일 삼성전자에 따르면 삼성 기술 포럼은 1월 5~6일(현지시간) 양일간 윈 호텔에 마련된 삼성전자 단독 전시관에서 진행된다. 이번 포럼은 AI, 가전, 서비스, 디자인을 주제로 총 4개 세션으로 구성되며 각 분야 전문가들이 참여하는 패널 토론 형식으로 운영된다. 삼성전자 내부 전문가는 물론 협력사, 학계, 언론, 애널리스트 등이 토론자로 나선다. 첫 번째 세션 '효과적인 AI 서비스를 위한 개방형 생태계'는 1월 5일 오전 9시 열린다. 삼성전자 DA 사업부 최윤호 프로(HCA 의장)를 비롯한 스마트홈 협력사 최고경영자(CEO)들이 참여해 일상에서 실질적인 혁신을 가져오는 스마트홈 기술과 산업 간 협업 필요성을 논의한다. 두 번째 세션 'AI 시대의 보안과 개인정보보호'는 같은 날 오후 2시 진행된다. 삼성전자 AI플랫폼센터 백신철 그룹장을 포함한 보안 전문가들이 개인의 일상을 보호하는 보안 기술의 중요성과 작동 원리를 집중 조명한다. 세 번째 세션 '스트리밍 서비스를 통한 TV 시청 경험 재정의'는 오후 4시 개최된다. 삼성전자 VD 사업부 새렉 브로드스키 상무와 TV·엔터테인먼트 분야 리더들이 모여 FAST(Free Ad-supported Streaming TV), 크리에이터 주도 채널 등 차세대 스트리밍 서비스의 미래 전망을 공유한다. 마지막 네 번째 세션 '인간 중심의 기술 디자인'은 1월 6일 오후 1시 열린다. 삼성전자 DX부문 최고 디자인 책임자 마우로 포르치니 사장과 글로벌 디자인 리더들이 AI, 창의성, 새로운 소재를 활용한 사람 중심 디자인 전환 방향을 논의한다. 삼성전자는 이번 기술 포럼을 통해 글로벌 IT·가전 업계에서의 리더십을 한층 강화하고 파트너사 및 전문가들과의 협력 네트워크를 확대할 계획이다. 또 CES 2026 기간 중인 1월 4~7일 '더 퍼스트룩(The First Look)' 행사도 개최해 삼성전자의 AI 비전과 사업 전략이 공개될 예정이다.
2025-12-22 09:49:56
-
-
-
-
-
-
오동욱 한국화이자제약 대표 "AI로 35일→2시간 단축...의료 패러다임 바꾼다"
[이코노믹데일리] 화이자가 AI활용으로 미래 의료 패러다임이 바뀔 것으로 전망했다. 기존 35일이 걸렸던 연구개발 소요 시간을 AI를 통해 2시간으로 단축으로 변화를 예고했다. 한국화이자제약은 3일 ‘빛으로 여는 내일, 빛나는 내일을 함께’를 주제로 한 오프라인 행사를 열고 제약·의료 분야의 혁신과 환자 중심의 미래 헬스케어의 방향을 다각도로 조명했다. 이날 행사는 오동욱 한국화이자제약 대표의 기조 발표로 문을 열었다. 오 대표는 ‘AI가 여는 환자 중심 의료 혁신’을 주제로 인공지능 기술이 의료 체계와 환자 경험을 어떻게 변화시키고 있는지 그리고 앞으로의 도입 방향에 대해 설명했다. 그는 “AI는 단순한 자동화를 넘어 R&D부터 제조, 마케팅, 환자별 맞춤 치료까지 구현할 수 있는 핵심 기술”이라며 “의료의 패러다임이 전환되는 변곡점에 서 있다”고 강조했다. 오대표는 특히 AI가 신약개발 과정을 크게 혁신하고 있다고 소개했다. 기존 신약개발에는 10년 이상의 기간과 막대한 비용이 필요하고 임상 데이터가 수백~수천만 건에 이르는 데다 데이터 클렌징·검증·분석·보고서 작성까지 대부분 사람이 수행해 시간이 오래 걸렸다. 그러나 AI 도입 후 데이터 클렌징 및 품질 생성 기간은 기존 25일에서 2.7일로 줄었고 데이터 검토·쿼리 자동화는 3200시간에서 하루 수준으로 단축됐다. 임상 보고서 작성 기간도 35일에서 2시간으로 대폭 줄어드는 등 신약 연구개발 전반에서 혁신이 이뤄지고 있다는 설명이다. AI의 영향은 제조·공급망에도 확대되고 있다. 오 대표는 “팬데믹 당시 급증한 수요 속에서도 AI 기반 제조 최적화를 통해 생산 사이클 타임을 67% 단축했고 품질 검사 기간도 30일에서 9일로 줄였다”며 “초저온(-70℃)이 필요한 백신 유통 과정 역시 실시간 모니터링으로 품질을 안정적으로 보장할 수 있었다”고 했다. 이어 “화이자는 AI 기반 감염 감시와 지역별 질병 패턴 분석을 통해 팬데믹 대응 역량을 강화해 2021~2022년 동안 전 세계 14억명에게 치료와 지원을 제공했다”며 “2027년까지 매년 10억명의 건강한 삶을 돕는 것이 목표”라고 말했다. 이어 정승희 한국화이자제약 실사용증거(RWE) 생성팀 이사는 ‘환자 중심 실사용증거’를 주제로 발표를 진행했다. 정 이사는 실제 진료 환경에서 생성되는 데이터를 활용한 연구가 환자 맞춤 치료 전략에 어떤 도움을 주는지 설명하며 RWE가 미래 의료의 중요한 기반이 될 것이라고 말했다. 정 이사는 “임상시험은 제한된 기간·인구집단·조건에서 수행되기 때문에 실제 진료현장과 차이가 크다”며 “소아·노인·임산부처럼 임상시험에서 배제된 환자군, 다양한 인종과 동반질환, 생활습관 차이로 인해 실제 효과와 안전성이 임상결과와 달라지는 경우가 많아 이런 격차를 좁히기 위해 실사용데이터(RWD)와 RWE가 중요하다”고 강조했다. RWE는 임상시험 외에서 생성되는 모든 건강 데이터(보험 청구, 병원 EMR, 환자 보고 데이터)인 RWD를 분석해 규제기관에 제출 가능한 수준의 임상적 근거로 제작된다. RWE는 환자 규모 파악, 임상시험 설계, 연구 지역 선정 등 R&D 의사결정 등 연구개발 초기 단계부터 활용되며 국내에서는 허가 2~3년 전부터 해당 질환의 미충족 수요 분석에 활용하고 있다. 최근 환자 중심 RWE도 빠르게 확산 중이다. 그는 “기존에는 ‘효과의 유무’가 중심 평가였다”며 “지금은 삶의 질·기능 회복·일상 복귀 가능성이 중요한 지표가 되면서 환자·보호자 참여가 연구 전 과정에 포함되고 있다”고 설명했다. 이어 “화이자 역시 전 세계 RWD 수집 전담 조직을 운영해 여성용으로 허가된 유방암 치료제의 남성 적용 확대, 프리베나 백신의 실제 효과 평가 등 다양한 RWE 기반 연구를 진행하고 있다”며 “RWE는 환자·의료진·규제기관·보험자 모두에게 더 나은 의사결정을 가능하게 하는 핵심 도구로 자리 잡았고 환자 중심 헬스케어의 실현을 위한 필수 요소가 됐다”고 강조했다. 마지막으로 이정훈 한국청년암협회 또봄 대표가 연단에 올라 ‘암, 낙인이 아닌 이름으로’를 주제로 발표했다. 그는 암 환자에 대한 사회적 인식을 바꾸기 위한 활동과 환자 경험 개선을 위한 다양한 목소리를 전했다. 특히 암에 대한 편견을 줄이고 환자들이 일상으로 복귀할 수 있도록 돕기 위한 지원의 중요성을 강조해 참석자들의 공감을 얻었다. 이 대표는 “젊은 암 환자들은 병 자체보다 ‘낙인’이 더 큰 고통이 된다”며 “암 경험을 공개하길 어려워하는 분위기 때문에 지원과 정보에서 더 멀어지는 악순환이 반복되고 있다”고 말했다. 그는 본인 역시 4기 림프종 진단을 받고 5개월 만에 치료를 마친 경험을 소개하며 “젊은 층은 병이 빠르게 진행되지만 회복 속도도 빠를 수 있다"며 "제때 진단과 치료를 받는 것이 중요하다”고 강조했다. 이 대표는 젊은 암 경험자들의 사회 복귀와 심리적 회복을 돕기 위해 ‘또봄’을 설립했다. 협회는 여행 프로그램, 편견 해소 캠페인, 커뮤니티 활동 등 다양한 프로젝트를 진행하며 암 경험자들이 일상으로 자연스럽게 복귀할 수 있는 환경 조성에 힘쓰고 있다. 그는 “암 경험자를 특별하게 대할 필요는 없이 평소처럼 대하는 것이 가장 큰 응원”이라며 “앞으로도 편견을 줄이고 목소리를 낼 수 있는 장을 확대해 나가겠다”고 말했다.
2025-12-03 21:55:29
-
-
-
-
-