검색결과 총 107건
-
-
-
-
KT 서버 94대 103종 악성코드 감염…정부, 전면 위약금 면제 요구
[이코노믹데일리] 정부가 대규모 해킹 사고와 관련해 KT에 전 이용자를 대상으로 한 위약금 면제 조치를 요구했다. 통신망 보안 관리에 중대한 과실이 있었고 안전한 통신 서비스를 제공할 의무를 다하지 못했다는 판단에서다. 29일 과학기술정보통신부는 정부서울청사에서 KT 침해 사고에 대한 최종 조사 결과를 발표하고 이번 사고가 이용자 위약금 면제 적용 대상에 해당한다고 밝혔다. 조사 결과 KT 서버 94대가 총 103종의 악성코드에 감염돼 있었으며 통화 정보 유출 가능성도 배제할 수 없는 상황이었던 것으로 확인됐다. 민관 합동 조사단은 KT 서버 약 3만3000대를 6차례에 걸쳐 점검한 결과 BPF도어, 루트킷, 디도스 공격형 코드 등 다수의 악성코드가 발견됐다고 설명했다. 이는 악성코드 33종이 확인됐던 SK텔레콤 해킹 사고보다 감염 규모가 더 큰 규모로 알려졌다. 조사 과정에서는 KT가 지난해 3월 일부 감염 서버를 발견하고도 정부에 즉시 신고하지 않고 자체 조치에 그친 사실도 드러났다. 감염 서버 41대에 대해 코드 삭제 등 내부 조치만 진행하면서 피해 규모와 침해 범위 파악이 지연됐다는 지적이다. 조사단에 따르면 BPF도어 등 일부 악성코드는 지난 2022년 4월부터 인터넷과 연결된 서버의 파일 업로드 취약점을 통해 침투한 것으로 파악됐다. 다만 루트킷 등 일부 악성코드는 방화벽이나 시스템 로그 기록이 남아 있지 않아 정확한 침투 경로를 특정하기 어려웠다. 서버 감염과는 별도로 불법 초소형 기지국인 펨토셀이 KT 통신망에 무단 접속해 가입자 정보가 탈취된 정황도 확인됐다. 국제이동가입자식별정보(IMSI), 국제단말기식별번호(IMEI), 전화번호 탈취 피해를 본 이용자는 2만2227명으로 집계됐다. 무단 소액결제 피해자는 368명, 피해 금액은 2억4300만원으로 중간 조사 결과와 동일했다. 다만 통신 결제 관련 데이터가 남아 있지 않은 지난해 7월 31일 이전의 피해 규모는 확인이 불가능해 추가 피해 가능성은 남아 있는 상태다. 조사단은 경찰이 확보한 불법 펨토셀을 포렌식 분석한 결과 해당 장비에 KT 망 접속에 필요한 인증서와 인증 서버 IP 정보가 저장돼 있었으며 기지국을 경유하는 트래픽을 제삼의 장소로 전송하는 기능도 탑재돼 있었다고 설명했다. 이 과정에서 단말기에서 코어망으로 이어지는 통신 구간에서 암호화가 해제되면서 ARS, SMS 결제 인증 정보뿐 아니라 문자 메시지와 통화 내용까지 유출될 수 있었던 것으로 조사됐다. 특히 일부 단말기에서는 KT가 암호화 설정 자체를 지원하지 않았던 사실도 확인됐다. 과기정통부는 KT의 펨토셀 관리 체계가 전반적으로 부실했다고 판단했다. 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 인증서 복제만으로 비정상 기기 접속이 가능했고, 타사나 해외 IP 차단 및 정상 여부 검증 체계도 미흡했다는 설명이다. 이에 과기정통부는 인증 서버 IP의 주기적 변경과 대외비 관리 강화 등 보안 관리 개선을 요구했다. 아울러 웹셸 등 비교적 탐지가 쉬운 악성코드조차 발견하지 못한 점을 지적하며, EDR과 백신 등 보안 설루션 도입 확대를 촉구했다. 또한 분기 1회 이상 전 자산에 대한 보안 취약점 점검, 운영 시스템 로그의 최소 1년 이상 보관, 중앙 로그 관리 시스템 구축 등을 통해 상시적인 사이버 침해 감시 체계를 마련하라고 요구했다. 서버 등 정보기술 자산 관리가 체계적으로 이뤄지지 않았다는 점을 들어 전사 차원의 정보기술최고책임자(CIO) 지정과 자산관리 설루션 도입도 권고했다. 과기정통부는 이번 사고가 약관에 명시된 위약금 면제 요건에 해당한다고 판단했다. 회사의 귀책 사유로 이용자가 서비스를 해지할 경우 위약금을 면제할 수 있다는 규정에 부합하며 문자와 음성 통화가 평문 상태로 제3자에게 유출될 위험성은 일부 피해자에 국한되지 않고 전체 이용자에게 적용된다는 이유에서다. 법률 자문 결과도 이를 뒷받침했다. 조사단이 로펌 등 5개 기관을 대상으로 자문을 진행한 결과 4곳에서 KT가 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반해 위약금 면제 규정 적용이 가능하다는 판단을 내렸다. 과기정통부는 KT가 과거 SK텔레콤 사례에 준해 위약금 면제 조치를 시행할 것으로 보고 있다. SK텔레콤은 침해 사고 최종 조사 결과가 발표된 이후 일정 기간 동안 해지한 고객을 포함해 위약금을 면제한 바 있다. 과기정통부는 KT에 재발 방지 이행 계획을 내달까지 제출하도록 하고 내년 6월까지 이행 여부를 점검할 방침이다.
2025-12-29 14:59:34
-
-
-
-
금감원, 사전예방적 소비자 보호로 전환…조직도 개편
[이코노믹데일리] 금융감독원이 금융상품 설계부터 판매 이후까지 전(全) 주기에 걸쳐 단계별 금융소비자보호를 강화한다. 또한 이번 로드맵에 맞춰 내부 조직도 개편된다. 22일 금융감독원은 내년을 실질적 금융소비자 보호의 원년으로 삼겠다며 이같은 내용이 담긴 금융소비자보호 개선 로드맵을 공개했다. 우선 금감원은 소비자 보호 체계를 사후구제에서 사전예방으로 전환한다. 리스크를 사전에 감지할 수 있도록 '모니터링→위험포착→감독·검사→시정·환류'로 이어지는 리스크 기반 소비자보호 감독체계를 구축한다. 금융상품도 설계·제조단계부터 판매·사후관리에 이르기까지 전 생애주기에 걸쳐 단계별로 소비자 보호를 강화한다. 투자상품의 원금손실 위험, 보험상품의 보장되지 않는 보험사고 등을 핵심위험으로 정의해 금융사가 이에 대한 자체 점검을 강화하도록 상품 설계 단계부터 유도한다. 제조사는 상품구조 위험 정보를 판매사에 명확히 제공하고, 판매사는 제조사의 운용역량과 상품 위험성을 검증하는 등 제조사·판매사 간 교차검증 및 책임성 강화도 추진한다. 판매 후 사후단계에서도 투자자가 알아야 할 정보가 지속 제공되도록 한다. 그 일환으로 원금손실 조건 충족 이전에 경보문자를 발송하는 '고난도 주가연계증권(ELS) 조기경보 알림제' 등이 도입된다. 또 금감원은 민생범죄를 근절하기 위해 현장대응력 강화에 집중한다. 불법사금융 현장기동점검반을 운영해 사행업소나 전통시장 등 취약지역의 집중단속을 하고, 민생범죄 원스톱 대응을 위한 조직·인력도 보강할 예정이다. 민생금융 특별사법경찰(특사경) 도입에 속도를 내기 위해 금융위원회·법무부 등 유관기관 협의체도 추진한다. 특사경이 도입되면 불법사금융·보이스피싱·보험사기·불법금융투자·가상자산 투자사기 등 범죄별로 전담 수사팀을 운영할 계획이다. 은행 포용금융 종합 평가체계를 도입하고 저신용자 대상 자금 공급을 확대하는 등 금융후생의 재분배 기능도 키우기로 했다. 금감원은 소비자의 금융정보 접근권·선택권·편의성도 강화하기로 했다. '깜깜이' 대출금리 변경 등이 일어나지 않도록 정보공개를 확대해 금융정보 접근성을 높이고, 계약체결부터 해지까지 소비자가 본인에게 유리한 상품을 스스로 선택할 환경을 만들어 선택권을 강화한다. 치매환자가 가족 등을 통해 금융거래를 할 수 있도록 하거나, 외국인 실시간 번역서비스 및 장애인 수어 아바타 제작 등 인공지능(AI) 기술 활용 서비스 제공 등으로 금융거래 편의성도 높인다. 이밖에 대출금리 산정체계를 개선해 소비자의 불합리한 비용 부담을 막고 카드 고객에 대한 유료 부가상품 가입 내역 안내 등 불공정 금융 관행도 개선하기로 했다. 아울러 금감원은 사전예방적 소비자보호 중심의 감독 서비스 제공을 위한 조직 체계를 구축하는 동시에 금융환경 변화에 대응하기 위한 조직 개편을 시행한다. 소비자 보호 관점에서 감독 업무 전반을 총괄·조정하는 원장 직속 '소비자보호총괄' 조직을 신설하고, 각 업권별 조직이 상품 심사부터 분쟁조정, 검사까지 전 과정을 일관되고 신속하게 담당하도록 체계를 개편한다. 분쟁조정 기능은 각 권역별 감독국으로 이관해 현장 대응력을 높이고 금융분쟁조정위원회 운영은 전담 조직을 통해 공공성과 전문성을 강화한다. 향후 편면적 구속력 도입에 대비해 분조위 운영 역량도 확충할 계획이다. 민생금융범죄 척결을 위한 특사경 도입도 추진하는 한편, 최신 범죄 수법 및 동향을 분석하고 경찰 등 유관기관과 공유하는 '민생금융범죄정보분석팀'을 신설한다. 우선 특사경 도입을 위해 민생침해대응총괄국 내 민생특사경추진반 태스크포스(TF)를 설치한다. 아울러 조직 보강 차원에서 금융회사의 디지털 보안 리스크에 대한 사전적 감독 기능을 확충하기 위해 디지털금융총괄국 내 '디지털리스크분석팀'을 신설한다. 보험회사 지급 능력과 연계된 계리가정에 대한 감리 강화 등을 위한 '보험계리감리팀'도 구성한다. 보험사별 계리가정 운용에 대한 집중감리를 통해 적정성을 검증하고 위규사항 발견시 검사로 전환하는 등 사후조치까지 통합 수행한다. 국정과제의 원활한 이행 차원에서 은행의 생산적 자금 공급을 활성화하기 위한 '은행리스크감독국'을 구성하고, 자산운용감독국에 '특별심사팀'을 신설해 현행 펀드심사 조직을 2개팀(공모펀드 및 사모·외국계펀드)에서 3개팀으로 확대한다. 자본시장 불공정거래에 대한 금감원 자체 감시 기능도 강화한다. 시장감시 조직을 현행 1개팀(조사1국 시장정보분석팀)에서 1팀·2반 체제로 확대 개편해 시장감시 제보 처리를 고도화하는 식이다. 금감원은 로드맵에 담긴 과제를 내년 업무계획에 반영해 단계적으로 추진하고 법·제도 개선이 필요한 사항은 금융위 등 관계 부처와 협의해 추진할 예정이다.
2025-12-22 11:19:45
-
-
-
상용화 문턱에 선 현대차 SDV 전략...'포티투닷' 차기 리더십 과제는
[이코노믹데일리] 현대자동차그룹의 SDV(소프트웨어 정의 차량) 전략을 총괄해온 AVP본부장과 포티투닷(42dot) 대표직이 동시에 공석인 상황 속 차기 후임 인선에 이목이 쏠리고 있다. SDV가 기술 개발 단계를 넘어 양산 적용 국면으로 진입하면서, 플랫폼 조직과 완성차 양산 체계 간 권한과 책임을 어떻게 재정비할지가 인선의 핵심 변수로 떠올랐다. 차기 리더십은 SDV 조직의 양산 영향력을 키우는 조직 개편과 레벨2+ 중심 SDV 전략의 글로벌 양산 안착을 동시에 추진해야 하는 만큼 어깨가 더 무거워졌다는 평가다. 19일 업계에 따르면 현대차그룹은 전날 정기 임원 인사를 통해 연구개발(R&D) 리더십을 재편하며 소프트웨어 중심 전환 기조를 재확인했다. 다만 SDV 전략의 실행 축이었던 AVP본부장과 포티투닷 대표직 후임은 발표되지 않았다. 이달 초 송창현 전 AVP본부장 겸 포티투닷 대표가 사퇴하면서 SDV 조직은 리더십 공백을 맞게 됐다. SDV 전략이 연구개발 중심 단계에서 벗어나 실제 양산과 책임을 수반하는 국면으로 넘어가는 시점과 맞물린 변화다. 그룹 차원에서 SDV 기술 개발 로드맵은 유지되고 있지만 기술 성과를 양산 체계에 어떻게 연결할지에 대한 구조 정비가 선행 과제로 부각되면서 인선 역시 신중하게 진행되는 흐름이다. SDV 상용화 단계에서 드러난 가장 큰 제약은 AVP본부와 포티투닷이 기술 개발을 주도했음에도, 양산 단계에서는 실질적인 결정 권한을 확보하지 못했다는 점이다. 두 조직은 SDV 아키텍처와 자율주행 소프트웨어, 차량용 운영체제 등 핵심 기술을 개발해왔지만, 실제 차량 적용 여부와 시점은 차종 개발·제조·품질 조직의 판단을 거쳤다. 완성차 개발 체계가 안전 규제와 품질 책임을 중심으로 작동하는 구조인 만큼 플랫폼 조직이 제시한 로드맵은 양산 단계에서 적용 범위와 시점이 조정될 수밖에 없었다. 포티투닷이 소프트웨어 기업 방식으로 개발 속도와 기술 축적에서는 성과를 냈지만 양산 단계에서는 설계 변경, 시험·검증, 서비스 대응, 리콜 가능성까지 함께 고려해야 하는 완성차 책임 구조가 작동했다. 이 과정에서 의사결정 방식은 그대로 유지되기 어려웠고, 기술 개발 주도권과 양산 확산 책임 간 간극이 반복적으로 드러났다. SDV 전략이 레벨2+에 머무르는 이유도 이와 직결된다. 자율주행 단계가 레벨3 이상으로 올라갈수록 사고 발생 시 제조사의 법적 책임이 확대되는 만큼, 글로벌 판매 비중이 높은 완성차 기업으로서는 국가별 규제 차이와 법적 책임 구조를 동시에 관리해야 한다. 레벨2+는 기능 고도화가 가능하면서도 기본적인 법적 책임이 운전자에게 남는 구조로, 글로벌 시장에 동일 기준으로 적용하기 용이하다. 이 때문에 SDV 적용 전략은 레벨2+ 중심으로 설계되고 기능 확장 역시 단계적으로 이뤄지고 있다. 자율주행과 OTA(무선 소프트웨어 업데이트)는 이러한 전략적 제약을 보여준다. OTA를 통해 기능을 빠르게 확장할 수 있지만, 결함 발생 시 책임과 리콜 리스크가 즉각적으로 발생한다. 레벨3 이상 자율주행의 전면 확대는 기술 완성도 외에도 법·규제·책임 체계를 동시에 충족해야 하며, 이는 단기간에 해결하기 어렵다. SDV 전략의 적용 속도가 기술 진척 속도와 차이를 보이는 이유다. 차기 AVP본부장과 포티투닷 대표직은 이러한 전환 조건을 전제로 SDV 전략을 재정렬해야 한다. 플랫폼 조직이 어떤 차종과 시장에 SDV 기능을 적용할지, 적용 시점과 검증 기준을 어떻게 설정할지, 사고와 결함 발생 시 책임과 대응 체계를 어떻게 설계할지까지 함께 다뤄야 한다. 기술 개발 관리보다 양산 적용과 조정·운영의 비중이 커진 배경이다. 현대차그룹이 SDV를 통해 지향하는 목표는 개별 기능의 구현이 아니라, 글로벌 주요 시장에서 반복 적용 가능한 소프트웨어 기반 양산 플랫폼을 구축하는 데 있다. 이번 인사에서 포르쉐 출신 만프레드 하러가 연구개발(R&D) 수장으로 선임된 점은 연구개발 조직의 초점을 기술 선도보다 양산 완성도와 책임 관리에 두는 방향으로 재정렬하고 있음을 보여준다. SDV가 상용화 국면에 진입한 시점에서 기능 확대 속도보다 양산 적용과 책임 관리에 방점을 찍겠다는 인사 설계로 분석된다. 현대차그룹 관계자는 “AVP본부 송창현 전 사장의 후임을 빠른 시일 내 선임할 계획”이라며 “그의 주도로 구축해 온 SDV 개발 전략 수립과 차세대 인포테인먼트 시스템 등의 기술 내재화를 바탕으로 SDV 핵심기술의 양산 전개를 위해 차세대 개발 프로젝트를 예정대로 추진해 나갈 것”이라고 말했다.
2025-12-19 16:52:23
-
-
삼성 스마트싱스, 매터 1.5 카메라 표준 업계 최초 도입
[이코노믹데일리] 삼성전자는 자사 스마트 홈 플랫폼 스마트싱스(SmartThings)에 매터(Matter) 1.5 기반 카메라 표준을 업계 최초로 적용한다고 19일 밝혔다. 매터는 글로벌 표준 단체 CSA(Connectivity Standards Alliance)가 스마트 홈 기기 간 호환성 강화를 위해 제정한 연결 표준이다. 스마트싱스는 기존에 지원하던 조명, 도어록, 스위치, 각종 센서에 이어 카메라까지 매터 기반으로 지원하게 됐다. 이로써 스마트 홈 플랫폼 중 가장 광범위한 매터 호환 기기를 제공하는 플랫폼으로 자리매김했다. 매터 1.5의 카메라 표준 적용 업데이트는 12월 말부터 단계적으로 실시된다. 매터 1.5 카메라 표준은 실내외 보안용, 비디오 도어벨 등 여러 종류의 카메라를 포괄한다. 주요 기능으로는 실시간 영상 스트리밍, 양방향 음성 통화, 움직임 감지 알림, 이벤트 영상 보관, 팬·틸트·줌 조작 등이 있다. 카메라를 스마트싱스와 연동하면 외출 중 집 안팎을 모니터링하거나 반려동물 상태를 확인해 원격 조치를 취하는 등 보다 안전하고 편리한 스마트 홈 환경을 만들 수 있다. 이번 업데이트로 카메라 제조사들은 개별 API를 따로 개발할 필요 없이 매터 SDK를 활용해 스마트싱스 호환 제품을 쉽게 출시할 수 있게 됐다. 소비자 입장에서는 선택 가능한 카메라 제품군이 대폭 늘어나는 효과가 있다. 삼성전자는 아카라(Aqara), 알로(Arlo), 휴(Hue), 링(Ring) 등 글로벌 IoT 업체들과 협력해 다양한 카메라 제품을 제공해왔다. 현재 아카라, 이브(Eve), 울티캠(Ulticam) 등과 함께 매터 표준 카메라를 개발 중이며 제품은 내년 3월경 순차 출시될 계획이다. 정재연 삼성전자 AI 플랫폼 센터 부사장은 "스마트싱스는 여러 브랜드와 통신 방식의 제품·서비스를 하나로 연결해 통합된 사용자 경험을 제공한다"며 "고객 경험 개선을 위해 매터를 포함한 산업 표준 협력을 계속 확대해나갈 것"이라고 전했다. 스마트싱스는 개방형 플랫폼 전략을 바탕으로 전 세계 파트너사들과 협력을 확대하고 있다. WWST(Works With SmartThings) 인증 프로그램을 통해 390개 이상의 파트너사, 4700종 이상의 기기를 지원 중이며 매터 1.5를 가장 신속하게 도입해 58종의 매터 호환 기기를 보급하고 있다. 한편, 삼성전자는 내년 1월 미국 라스베이거스 CES 2026에서 '더 퍼스트룩' 행사를 열고 스마트싱스의 차별화된 AI 경험을 공개할 예정이다.
2025-12-19 09:55:55
-
-