검색결과 총 14건
-
-
안랩, 텔레그램·랜섬웨어 모니터링 추가 '안랩 TIP' 보안 수준 향상
[이코노믹데일리] 안랩이 자사의 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 텔레그램과 랜섬웨어 모니터링 기능을 추가하며 위협 정보를 고도화했다고 1일 밝혔다. 이번 업데이트는 민감 정보와 랜섬웨어 관련 동향을 집중적으로 모니터링하는 기능을 더해 보안 대응력을 한층 강화했다. 안랩은 이번 업데이트에서 ‘스틸러 로그(Stealer Logs)’ 메뉴를 신설해 인포스틸러(정보 탈취 악성코드)로 유출된 정보를 모니터링할 수 있도록 했다. 스틸러 로그는 악성행위자들이 텔레그램 채널에서 유통하는 개인정보와 계정 정보 등을 실시간으로 감시하여 유출된 민감정보를 수집하는 역할을 한다. 이를 통해 보안 담당자들은 △유출 PC의 이름, 위치, IP, 운영체제 정보 △유출 시점과 유포 시작 날짜 △인포스틸러가 생성한 파일 이름 등을 확인할 수 있다. 또한, 기존 ‘딥&다크웹(Deep & Dark Web)’ 메뉴에도 텔레그램 유출 정보를 검색할 수 있는 기능을 추가했다. 이를 통해 보안 관리자는 조직과 관련된 민감 정보가 텔레그램을 통해 유출되었는지 여부를 상시 확인하고, 조기에 대응함으로써 보안 수준을 높일 수 있게 됐다. 이번 업데이트에는 랜섬웨어 피해 동향을 추적하는 ‘랜섬웨어 와치(Ransomware Watch)’ 메뉴도 포함됐다. ‘랜섬웨어 와치’는 랜섬웨어 공격 그룹들이 탈취한 데이터를 게시하는 비공개 웹사이트(랜섬웨어 DLS, Dedicated Leak Site)를 안랩이 자체 모니터링하여 피해 정보를 제공한다. 이 기능은 현재 활동이 두드러진 랜섬웨어 그룹의 통계와 공격 기법, 그룹 간 협력 관계 등도 담고 있어 보안 관리자가 랜섬웨어 공격 흐름을 효과적으로 파악할 수 있게 돕는다. 안랩 TIP는 랜섬웨어 동향과 공격 기법을 비롯해 피해 통계를 제공하며, 이를 통해 보안 담당자들이 조직의 상황에 맞는 최적의 대응 전략을 수립하도록 지원한다. 아울러 안랩은 취약점 정보 제공도 강화했다. 취약점 공격은 소프트웨어의 결함을 이용해 공격자가 의도한 동작을 수행하도록 하는 방식으로, 최근 조직 내 보안 위협을 높이고 있다. 이에 따라 안랩 TIP는 기존의 취약점 세부 정보와 보안 권고문, 분석 보고서 외에 소프트웨어 취약점과 연관된 다양한 파일 해시 목록을 추가로 제공한다. 보안 담당자들은 이를 활용해 해당 취약점과 관련된 파일이 조직 내 시스템에 존재하는지 여부를 사전 점검하고, 악용 가능성을 차단할 수 있다. 김창희 안랩 제품서비스기획실 실장은 “‘안랩 TIP’은 안랩이 제공하는 다양한 최신 위협 정보를 집약한 ‘보안위협 콘텐츠 허브’”라며, “고도화되는 보안 위협에 고객사들이 효과적으로 대응할 수 있도록 위협 인텔리전스를 지속 강화해 나갈 것”이라고 전했다.
2024-11-01 17:03:39
-
-
-
-
-
-
디지털 어두운 그림자의 위협, 급증하는 딥페이크 성범죄의 실태와 사회적 대응책
[이코노믹데일리] 최근 딥페이크 성범죄가 급증하면서 사회적 경각심이 높아지고 있다. 딥페이크란 인공지능(AI) 기술을 활용해 특정 인물의 얼굴이나 신체를 다른 영상이나 이미지에 합성하는 것을 말한다. 이 기술은 주로 음란물 제작이나 허위 정보 유포에 악용되며, 심각한 사회적 문제로 떠오르고 있다. 특히 익명 메신저인 텔레그램을 통해 일반인의 얼굴을 합성한 음란물이 무차별적으로 유포되면서 피해가 빠르게 확산되고 있다. 미국 사이버 보안 업체 홈시큐리티히어로즈의 '2023 딥페이크 현황' 보고서에 따르면, 온라인상의 딥페이크 동영상 중 98%가 음란물이었고, 이 중 99%가 여성을 대상으로 한 것으로 나타났다. 더욱 충격적인 것은 딥페이크 음란물의 주인공 중 53%가 한국 배우와 가수였다는 점이다. 이는 K-pop과 한류 콘텐츠의 인기가 높아지면서 한국 연예인들이 주요 타깃이 되고 있음을 시사한다. ◆ K-pop 스타들, 딥페이크 범죄의 주요 표적 월스트리트저널(WSJ)은 "딥페이크 음란물 최대 피해자 10명 중 8명이 K-pop 가수"라고 보도하며 한국이 딥페이크 음란물 제작의 주요 타깃 국가가 되고 있음을 지적했다. 이에 대응해 국내 연예기획사들도 적극적인 대응에 나서고 있다. JYP엔터테인먼트는 소속 그룹 트와이스를 대상으로 한 딥페이크 영상물에 대해 "전문 법무법인과 함께 선처 없는 강력한 법적 대응을 진행 중"이라고 밝혔다. 가수 권은비의 소속사 울림엔터테인먼트도 권은비를 대상으로 한 합성 음란 사진 유포자들을 형사 고소했다고 전했다. 각 기획사는 자체 모니터링을 강화하고 팬들의 제보를 독려하고 있다. 울림엔터테인먼트는 "앞으로 악성 게시물에 대한 증거자료 수집과 자체 모니터링을 적극적으로 해 아티스트 보호에 최선을 다할 예정"이라며 팬들의 협조를 요청했다. ◆ 딥페이크 범죄의 온상 '익명 메신저' 텔레그램...범죄 확산에 기여 딥페이크 범죄가 급증하는 배경에는 텔레그램이란 익명 메신저의 존재가 있다. 텔레그램은 보안이 강하고 가입과 메시지 삭제가 간편하다는 장점으로 이용자가 많지만, 이러한 특성이 범죄에 악용되고 있다. 특히 텔레그램 내 '봇' 프로그램을 통해 일반인의 얼굴을 합성한 음란물이 무차별적으로 유포되면서 피해가 확산되고 있다. 최근 프랑스에서는 텔레그램 창업자이자 최고경영자(CEO)인 파벨 두로프가 온라인 성범죄 등 각종 범죄를 공모한 혐의로 예비기소됐다. 프랑스 검찰은 두로프가 미성년자 성 착취물을 조직적으로 유포하거나 마약을 밀매하는 범죄 등을 공모한 혐의로 이러한 처분을 내렸다. 국내에서도 경찰이 딥페이크 음란물을 자동 생성하는 텔레그램 프로그램(봇) 8개를 조사 중이다. 이 프로그램은 텔레그램 '겹지인방' 등에서 가족·지인 등의 얼굴사진과 음란물 합성물을 만드는 데 이용됐다. 그러나 해외 메신저인 텔레그램은 국내 법적 통제가 어려워 수사 및 범죄 영상 삭제에 걸림돌로 작용하고 있다. ◆ 정부의 대응, 법적 제재 강화와 기술적 대책 마련 정부는 딥페이크 범죄에 대응하기 위해 강력한 법적 제재를 추진하고 있다. 국무조정실은 '딥페이크 성범죄 대응 범정부 대책 회의'를 열고 딥페이크 등 허위 영상물의 소지·구입·시청 행위를 처벌하는 규정을 신설하기로 했다. 또한 성폭력처벌법 개정을 통해 '허위 영상물 소지죄' 조항을 만들고, 딥페이크 음란물의 유포자에 대한 법정형을 강화하기로 했다. 현행법에서는 딥페이크 음란물을 수익 목적으로 유포한 경우에만 7년 이하 징역형이 적용되지만, 개정안에서는 이를 확대할 예정이다. 이와 함께 경찰관이 딥페이크 음란물 제작자를 잡아내기 위해 신분을 위장하고 수사하는 방안도 허용할 방침이다. 경찰은 올해 8월 시작된 딥페이크 성범죄에 대한 특별 집중 단속을 내년 3월까지 7개월 동안 실시할 예정이다. 과학기술정보통신부와 방송통신위원회는 온라인상에서 딥페이크 영상물이 쉽게 제작·유통·확산되는 것을 막고 불법 영상물이 신속히 삭제될 수 있도록 딥페이크 탐지 기술을 빠른 시일 내 추가 상용화하기로 했다. 이는 기술적 측면에서 딥페이크 범죄에 대응하기 위한 중요한 조치로 평가된다. 딥페이크 성범죄가 10대 청소년들 사이에서 빠르게 확산하고 있는 만큼, 교육부는 학교 내 예방 교육 강화 등 교육 현장에서의 구체적 대응책을 마련하기로 했다. 한 초등학교 성교육 담당 교사는 "피해를 걱정하는 학생들이 밤새 사회관계망서비스(SNS)에 올린 사진을 삭제하거나 내리고 있다"며 "교사들도 텔레그램 애플리케이션을 깔고 자신도 피해자인지 확인하고 있다"고 전했다. 시민사회에서도 딥페이크 범죄에 대한 강력한 수사와 처벌을 요구하는 목소리가 커지고 있다. 서울 도심에서는 시민들이 딥페이크 불법 합성물에 대한 신속한 수사를 촉구하는 집회를 열었다. 진보당 딥페이크 성범죄 대응 태스크포스(TF)의 홍희진 공동단장은 "피해 학교로 언급되는 곳만 500곳이 넘는다"며 "신속한 수사와 엄중한 처벌은 끝 모르고 번져가는 범죄를 끊어낼 최소한의 조치"라고 밝혔다. 딥페이크 범죄는 단순히 법적, 기술적 대응만으로는 해결하기 어려운 복합적인 문제다. 전문가들은 빠르게 진화하고 있는 디지털 기술 변화와 새로운 성인지 감수성에 맞는 미디어 윤리 의식과 교육 시스템이 동반돼야 한다고 강조한다. 미국의 사이버 보안 회사 '홈 시큐리티 히어로즈(Home Security Heroes)'의 설문 조사 결과, 미국 남성의 74%가 "딥페이크 음란물을 보는 것에 대해 죄책감을 느끼지 않는다"고 답했다는 점은 디지털 윤리 교육의 필요성을 잘 보여준다. "그 사람을 모르기 때문", "내 개인적인 호기심을 채우기 위한 것인 이상 누구도 상처 준다고 생각하지 않기 때문" 등의 응답은 디지털 시대의 윤리 의식 부재를 드러내고 있다. ◆ 딥페이크 규제의 필요성과 앞으로의 과제 정부와 국회는 AI 기반 합성물에 'AI가 만든 영상입니다'와 같은 워터마크나 제작자를 파악할 수 있는 메타데이터를 의무 삽입하는 방안을 검토 중이다. 그러나 이러한 규제에는 여러 가지 현실적 문제가 존재한다. 딥페이크 콘텐츠 제작에 참여한 한 개발자는 "워터마크는 말 그대로 표식일 뿐이며, 이를 악용하려는 사람들은 신경 쓰지 않을 것"이라며 실효성에 의문을 제기했다. 또한 워터마크 기술의 개발이 쉽지 않아 스타트업이나 중소기업이 피해를 입을 수 있다는 우려도 제기됐다. 딥페이크 음란물 유통 책임을 플랫폼 기업에 지우는 규제도 논란이 되고 있다. 특히 텔레그램과 같은 해외 기반 메신저 서비스에 대한 규제는 실효성이 낮을 수 있다는 지적이 있다. 어떠한 규제도 개인이 딥페이크 프로그램을 악용하는 것을 완벽히 막기 어렵다는 한계가 있기 때문이다. 전문가들은 빠르게 진화하고 있는 디지털 기술 변화와 새로운 성인지 감수성에 맞는 미디어 윤리 의식과 교육 시스템이 동반돼야 한다고 강조한다. 딥페이크 범죄는 이처럼 법적 제재와 기술적 차단만으로는 완전히 막기 어려운 복합적 문제로 자리 잡고 있다. 이러한 문제를 해결하기 위해서는 정부, 기업, 시민사회 모두가 함께 문제를 인식하고 적극적으로 대처해야 한다. 이를 위해 국제적 공조와 협력이 필수적이다. AI 기술의 발전과 함께 새로운 윤리적 기준과 법적 체계를 마련하고, 지속적으로 이에 대한 교육과 인식을 강화하는 것이 앞으로의 중요한 과제로 남아 있다.
2024-09-03 05:00:00
-
-
방심위, 딥페이크 사태 계기로 플랫폼 사업자 내달 소집
[이코노믹데일리] 방송통신심의위원회(방심위)가 최근 텔레그램을 중심으로 발생한 딥페이크 성 착취물 확산 사태를 계기로, 내달 글로벌 플랫폼 사업자들과의 첫 간담회를 예고했다. 방심위는 이번 간담회를 통해 온라인상에서 불법·유해 콘텐츠를 효과적으로 차단하기 위한 협력 방안을 논의할 예정이다. 방심위는 구글, 유튜브, 페이스북, 인스타그램, 엑스, 틱톡, 텀블러, 핀터레스트, 윅스, 왓패드, 미디엄 등 기존에 시정 요청 협력 대상에 공식 등재된 글로벌 플랫폼 사업자들과 만날 계획이다. 특히, 최근 딥페이크 사태로 방심위의 시정 요청 협력 대상에 새롭게 포함된 텔레그램의 참석 여부가 주목받고 있다. 텔레그램은 그동안 대면 커뮤니케이션에 전혀 응하지 않은 바 있어, 이번 간담회에 참석할지 여부가 관심을 모은다. 방심위는 최근 프랑스 당국이 텔레그램의 최고경영자(CEO)를 수사 중인 상황에서 텔레그램 측에 딥페이크 성범죄 영상물 대응을 위한 긴급 공조 요청을 보내기도 했다. 방심위 관계자는 "우리는 정부 부처 및 관련 기구 중 거의 유일하게 텔레그램과 계속 소통해 왔다"며 "앞으로도 꾸준히 접촉해 최대한 간담회에 불러내는 것이 목표"라고 밝혔다. 이번 간담회를 준비하며 방심위는 온라인 불법·유해·허위 정보의 근절에 강력히 나서기로 했다. 이에 일부 커뮤니티에서도 반응이 나타나기 시작했다. 예를 들어, 지식 정보 사이트 '나무위키'는 방심위의 제재 강화 예고에 따라 개인정보 편집 지침을 개정하고, 산하 웹사이트인 아카라이브에서 음란 콘텐츠를 삭제했다. 나무위키는 방심위가 제안한 회의에 대해 난색을 보이면서도 목적과 내용 등을 추가로 요구한 것으로 알려졌다. 방심위는 이미 ‘딥페이크 성범죄영상물 10대 종합대책’을 발표하며 텔레그램과의 협력을 위한 핫라인 구축, 상시 회의, 모니터링 요원 확충 및 24시간 신고 접수 체계 강화, 해외 관계기관과의 국제협력 강화 등을 강조한 바 있다.
2024-09-01 12:25:10
-
-
방심위, 프랑스 당국과 텔레그램 성범죄 영상물 대응 공조 요청
[이코노믹데일리] 방송통신심의위원회(방심위)는 프랑스에서 텔레그램 최고경영자(CEO) 파벨 두로프가 체포된 이후, 프랑스 수사 당국에 딥페이크 성범죄 영상물 대응을 위한 긴급 협조를 요청했다고 29일 발표했다. 방심위는 디지털 성범죄에 대한 국제적 협력을 강화하기 위해 프랑스 수사 당국에 서한을 보내, 텔레그램과의 소통 채널을 구축하고 지속적인 협력을 요청했다. 방심위는 서한에서 최근 한국 내에서 텔레그램을 통해 유포된 딥페이크 성범죄 영상물이 심각한 사회적 문제로 대두되고 있으며, 이로 인한 피해자가 22만 명에 달하고 있다고 강조했다. 특히, 피해자의 상당수가 미성년자임을 지적하며 문제의 심각성을 알렸다. 이번 요청은 텔레그램 관련 문제 해결을 위한 글로벌 협력의 일환으로, 전날 발표된 '딥페이크 성범죄영상물 대응 종합대책'의 후속 조치다. 방심위는 프랑스 당국과의 접촉 채널이 확보된 만큼, 앞으로 다양한 방식으로 협력 관계를 확장해 나갈 계획이라고 밝혔다. 한편, 방심위는 서울시와 네이버, 카카오 등 주요 포털과 함께 딥페이크 성범죄 영상물 신고 체계를 강화하기 위한 협력을 시작했다고 밝혔다. 서울시와 포털 사이트는 방심위의 딥페이크 성범죄 영상물 신고 페이지와 연동해, 신고 접근성을 높이고 있다. 서울시는 홈페이지에 방심위 신고 안내 배너를 게시해 사용자가 쉽게 신고 접수 사이트로 접근할 수 있도록 했으며, 네이버와 카카오는 각각 고객센터와 클린사이트를 통해 방심위 신고 채널을 알리고, 직접 연결될 수 있는 링크를 제공하고 있다. 방심위 관계자는 “포털과 지방자치단체와의 협력으로 딥페이크 성범죄에 대한 대중의 인식을 높이고, 피해 신고가 원활히 이루어질 수 있을 것”이라고 밝혔다.
2024-08-29 23:37:27
-
"다시는 폴더블폰 무시하지 마!"…베일 벗은 'Z플립·폴드6'
[이코노믹데일리] 삼성전자가 폴더블폰 신제품을 전 세계에 공개했다. 다재다능한 폼팩터(외형)와 한 단계 더 진화된 갤럭시 인공지능(AI)을 통해 보다 차별화된 사용자 경험을 제공할 방침이다. 삼성전자는 11일 서울 중구 삼성전자 기자실에서 갤럭시 신제품 브리핑을 진행하고 혁신적인 폴더블 폼팩터와 갤럭시 AI를 결합한 '갤럭시 Z폴드6'와 '갤럭시 Z플립6'에 대해 소개했다. 삼성전자 관계자는 "새로운 갤럭시 Z시리즈에는 퀄컴의 '갤럭시용 스냅드래곤 8 3세대 모바일 플랫폼이 탑재됐다"며 "구글과의 긴밀한 협업을 바탕으로 탑재된 '제미나이'로 언제든지 AI 기반으로 맥락을 이해하는 '어시스턴트'를 호출할 수도 있다"고 말했다. 가령 사용자가 화면 하단의 모서리를 쓸어 올리거나 '헤이 구글(Hey Google)'이라고 말하면, '제미나이 오버레이'가 실행돼 정보 습득, 글쓰기, 계획 세우기 등 다양한 도움을 받을 수 있다. 다만 삼성전자 관계자는 "빅스비 어시스턴트를 대체하는 것은 아니다"라고 일축했다. 슬림해진 디자인에도 내구성은 한층 강화됐다. 역대 Z시리즈 중 가장 얇고 가벼운 무게는 뛰어난 휴대성을 제공한다. 외부 충격을 분산시킬 수 있도록 듀얼 레일 힌지 구조와 설계가 한 단계 진화됐다. 메인 화면의 재질을 강화해 화면 주름도 개선됐다. 삼성전자는 이번 신제품의 차별점으로 △극대화된 생산성 △무한한 창의성 △장벽 없는 소통 등 3가지를 꼽았다. ◆한 차원 높아진 폴더블 생산성 제공 갤럭시 Z폴드·플립6는 폴더블과 대화면에 다양한 갤럭시 AI 기능을 제공해 사용자 생산성을 한 단계 끌어 올렸다. '삼성 노트' 애플리케이션(앱)에서 사용자가 작성한 내용을 번역, 요약 정리해 주고 자동으로 서식을 변환해 주는 '노트 어시스트(Note Assist)'는 '음성 녹음 텍스트 변환' 기능을 추가했다. 이를 통해 사용자는 '삼성 노트' 앱에서 바로 음성을 스크립트로 변환할 수 있고 스크립트를 번역·요약 할 수도 있다. '노트 어시스트'에는 'PDF 오버레이(PDF Overlay) 번역' 기능도 추가돼 최적화된 생산성도 제공한다. 이 기능을 활용하면 PDF 문서 내 텍스트가 문서 형식에 맞춰 번역된다. '삼성 키보드'에는 간단한 키워드만으로도 메일 본문이나 SNS 게시글의 문구를 작성해 주는 '글쓰기(Composer)' 기능이 새롭게 추가됐다. SNS 게시글을 작성할 때 소셜 앱 내 사용자 히스토리와 대화 말투 등이 반영돼 문구가 제안된다. ◆언어 장벽 뛰어 넘는 의사소통 가능한 폰 갤럭시 Z폴드6와 갤럭시 Z플립6의 갤럭시 AI는 언어의 장벽을 뛰어 넘어 자연스러운 의사 소통을 가능하게 해준다. '통역(Interpreter)' 기능은 폴더블의 듀얼 스크린을 활용하는 '대화 모드'를 새롭게 추가해 원활한 소통을 지원한다. 사용자와 상대방은 실시간으로 번역된 텍스트를 메인 스크린과 커버 스크린으로 각각 동시에 확인하며 대화 할 수 있다. 통화 시 실시간으로 양방향 통역 서비스를 제공하는 '실시간 통역'은 기본 '전화' 앱을 넘어 다양한 메시지 앱과 연동된다. 카카오톡, 라인, 구글 미트, 왓츠앱, 텔레그램 등 다양한 SNS 앱에서도 사용할 수 있게 됐다. ◆"창의성 무한대로"…갤럭시 AI로 개성 '뿜뿜' 갤럭시 Z 플립6는 휴대성이 뛰어난 디자인과 사용자가 자신만의 개성을 드러낼 수 있도록 커스터마이징 기능을 제공하는 것이 특징이다. 아이코닉한 폼팩터를 활용해 다양한 카메라 촬영 경험을 제공하기도 한다. 약 86.1㎜(3.4형)의 커버 스크린 '플렉스윈도우(FlexWindow)'는 갤럭시 AI와 만나 향상된 사용성을 제공한다. 새로 추가된 '답장 추천' 기능은 최근 상대방과 주고받은 메시지를 분석해 맞춤형 답장을 제안한다. 이동 중 화면을 접은 상태에서 문자를 받으면 사용자는 해당 기능을 활용해 손쉽게 답장을 보낼 수 있다. 플렉스윈도우는 사용자의 개성을 표현하는 다양한 개인 맞춤 기능도 제공한다. 처음 선보인 '스타일 추천' 기능은 사용자가 선택한 배경 이미지와 어울리도록 시계 위치, 프레임 색상 등 다양한 화면 구성 옵션을 추천해 폰 꾸미기를 지원한다. '날씨 및 시간 배경 화면'' 기능은 시간과 날씨에 맞게 배경 화면에 효과를 넣어준다. 카메라 기능도 대폭 개선했다. 갤럭시 Z플립6는 신규 50메가픽셀(MP) 광각, 12MP 초광각 카메라를 탑재했다. 신규 50MP 고해상도 센서는 광학 줌 수준의 2배 줌을 지원해 2배까지 화질 저하 없는 성능과 결과물을 제공하며, AI 줌 솔루션으로 최대 10배까지 확대해도 선명한 사진 촬영을 가능하게 해준다. 새로운 광각 카메라는 '나이토그래피'와 동영상 하이다이내믹레인지(HDR)로 어두운 밤 등 저조도 환경에서도 선명한 영상 촬영을 지원한다. 플렉스윈도우에서 바로 카메라를 실행하는 '플렉스캠(FlexCam)'은 다양한 촬영 경험을 제공해 사용자의 창의성을 지원한다. 갤럭시 Z플립6를 반으로 접어 거치한 후 플렉스윈도우를 활용해 후면 카메라로 사진을 촬영하면 새로운 AI 기반의 '자동 줌' 기능이 피사체를 인식해 최적의 사진 구도를 완성해준다. 갤럭시 Z폴드6의 경우 전작 대비 향상된 게임 경험을 제공한다. 강력한 칩셋과 방열 시스템을 최적화 해주는 1.6배 더 커진 '베이퍼 챔버'는 오랜 시간 안정적인 성능으로 게임을 즐길 수 있게 해준다. 갤럭시 Z폴드6의 커버 스크린은 22.1대9의 신규 비율을 적용했다. 신규 비율은 접었을 때 더 자연스러운 디자인을 제공할 뿐만 아니라, 갤럭시 S 시리즈와 같은 바(Bar) 타입 제품과 유사한 사용 경험을 제공한다.
2024-07-11 10:46:54
-
역대급 최대 151억 과징금 맞은 카카오...최소 6만5천건 개인정보 유출
[이코노믹데일리] 4천500만 명이 이용하는 국민 메신저 카카오톡에서 최소 6만5천 명의 개인정보가 유출된 사실이 밝혀져 충격을 주고 있다. 개인정보보호위원회(개인정보위)는 카카오톡 오픈채팅방의 보안 취약성으로 인해 개인정보가 유출되었다는 입장이지만, 카카오 측은 이에 대해 무리한 제재라며 법적 대응을 검토하고 있다고 밝혔다. 개인정보위 조사에 따르면, 카카오톡은 오픈채팅방 참여자의 임시 아이디(ID)를 암호화하지 않아 해커들이 이를 통해 회원일련번호를 쉽게 추출할 수 있도록 했다는 사실이 밝혀졌다. '회원일련번호'는 카카오톡 내부에서만 관리를 목적으로 쓰이는 정보이지만, 주민등록번호나 사원증 번호처럼 개인에게 부여된 고유 번호와 유사한 개념이다. 이를 통해 해커들은 개인의 실명, 전화번호, 프로필 사진 등의 개인정보를 손쉽게 알아낼 수 있었다. 개인정보위 남석 조사조정국장은 "카카오톡은 2020년 8월부터 오픈채팅방 임시 아이디를 암호화하는 조치를 취했지만, 기존에 개설된 일부 오픈채팅방의 임시 아이디는 여전히 암호화가 되지 않은 채 그대로 사용되고 있었다"고 밝혔다. 특히, 해커들은 임시 아이디의 뒷자리 정보를 통해 회원일련번호를 쉽게 추출할 수 있었던 것으로 나타났다. 해커들은 이렇게 추출한 회원일련번호와 카카오톡의 '친구 추가' 기능을 이용해 일반 채팅방에서 알아낸 이용자 정보를 결합하여 개인정보 파일을 생성했다. 이후 해커들은 이 개인정보 파일을 텔레그램 등을 통해 불법으로 거래했다고 전해졌다. 이 과정에서 불법 해킹 프로그램도 이용됐던 것으로 알려졌다. 개인정보위는 이러한 수법으로 약 6만5천 건의 개인정보가 유출된 것으로 추정하고 있다. 보안 취약성 말고도 오픈채팅방이 해커들의 먹잇감이 된 또 다른 이유는 서비스의 특성에 있다. 남석 조사조정국장은 "오픈채팅방은 개인의 실명이나 전화번호는 들어 있지 않지만, 특정한 주제나 공통의 관심사를 공유하는 사람들이 모인 방이라는 특성이 있다"며 "이 특성이 마케팅 측면에서 매우 유리했기 때문에 해커들이 이곳의 이용자 데이터베이스(DB)를 판매하게 된 것"이라고 설명했다. 주식방, 부동산 투자 모임, 공부 모임, 유사한 정치적 성향을 가진 이들의 모임 등 동일한 관심사를 가진 이들이 모인 커뮤니티에서 각종 정보와 관련 사이트 주소 등이 오가기 때문에 정보의 밀집도가 높을 수밖에 없다는 의미다. 개인정보위는 또한 카카오톡 오픈채팅방 이용자의 개인정보가 유출되고 있다는 사실을 인지했음에도 불구하고 신고하지 않았을 뿐만 아니라, 이용자들에게 이 사실을 알리지 않았다는 점도 문제로 지적했다. 개인정보보호법 제30조 제1항에 따르면, "개인정보처리자는 개인정보의 유출·누락·오남용 등을 인지하거나 이를 의심할 합리적 사유가 있는 경우 지체 없이 이를 신고하고, 피해자에게 조치를 취한 내용을 지체 없이 통지해야 한다"고 규정하고 있다. 하지만 카카오는 개인정보 유출 사실을 인지했음에도 불구하고, 이를 신고하지 않았을 뿐만 아니라, 이용자들에게 이 사실을 알리지 않았다. 개인정보위는 이러한 행위가 개인정보보호법 위반에 해당한다고 판단했다. 개인정보위는 이번 사건을 통해 개인정보처리자는 정보 유출 사고 발생 시 신속하게 신고·통지하는 것만큼이나 피해자들에게 적극적인 피해 보상 및 구제책을 마련해야 한다는 점을 강조했다. 개인정보위 남석 조사조정국장은 "개인정보처리자는 개인정보를 처리함에 있어 발생할 수 있는 위험성을 분석하고, 이에 대한 대비책을 마련해야 한다"고 밝혔다. 또한 "개인정보 유출 사고 발생 시 신속하게 신고·통지하고, 피해자들에게 적극적인 피해 보상 및 구제책을 마련해야 한다"고 강조했다. ◆ 카카오, 거액 과징금 부과에 불복…“법적 대응 적극 검토” 카카오는 151억원의 과징금 부과 처분을 받은 것에 대해 강하게 반발하고 나섰다. 카카오 측은 "행정소송을 포함한 다양한 법적 조치 및 대응을 적극 검토할 예정"이라고 밝혔다. 이날 입장문을 통해 "회원일련번호와 임시 아이디는 숫자로 구성된 문자열일 뿐, 그 자체로는 어떠한 개인정보도 포함하고 있지 않다"고 주장했다. 카카오는 "사업자가 생성한 서비스 일련번호는 관련법상 암호화 대상이 아니기에 이를 암호화하지 않은 것은 법령 위반으로 볼 수 없다"며 "그 자체로는 개인 식별이 불가능하기에 개인정보라고 판단할 수 없다"고 반박했다. 또한 카카오는 "해커가 결합해 사용한 정보는 카카오에서 유출된 것이 아니다"며 "해커가 불법적인 방법을 통해 자체 수집한 것"이라고 강조했다. ◆ 연이어 터지는 악재에 개미들 눈물 연이어 터지고 있는 악재로 인해 카카오 주가가 또 다시 우하향 곡선을 그리면서 카카오에 투자한 개미(소액 개인 투자자)들의 눈물이 이어지고 있다. 23일 코스피 시장에서 카카오 주가는 오후 1시 57분 현재 전 거래일 대비 0.33% 하락한 4만5650원에 거래 중이다. 이날 카카오가 맞닥뜨린 악재는 이용자 정보에 대한 점검과 보호 조치 등을 소홀히 해 약 6만5000건의 개인정보를 유출했다는 이유로 국내업체 중 역대 최대 규모인 약 151억원 규모의 과징금을 물게 됐다는 점이다. 이제까지 역대 최대 과징금이었던 골프존의 약 75억원보다 두 배 이상 많은 금액이다. 한편, 카카오는 이달 들어서만 ‘국민 메신저’로 불리는 카카오톡이 세 번이나 ‘먹통’ 사태를 빚는 등 논란의 중심에 서고 있다. 카카오 역시 자신들을 향한 질타에 대해 적극적으로 해명에 나서고 있다. 카카오는 “서비스 안전성 강화를 위해 지난해 209억원 이상을 투자했고, 담당 인력도 61명에서 103명으로 늘렸다”면서 “올해 1분기부터는 기술적 조치와 재난 대응 설계를 기반으로 한 첫 자체 데이터센터인 ‘카카오 데이터센터 안산’을 운영하고 있다”고 설명했다. 하지만 증시에서 카카오를 향한 투심은 싸늘해지고 있는 상황이다. 전날 종가(4만5800원) 기준으로도 카카오 주가는 5월 들어서만 5.76% 하락했다. 올해로 범위를 넓히면 하락률은 15.65%로 더 커진다. 사상 최고가를 기록했던 지난 2021년 6월 23일 종가(16만9500원)와 비교하면 72.98%나 하락했다. 증권가에서는 카카오 주가의 반등 가능성이 낮아보고 있다. 특히, 외국인 투자자의 이탈세가 지속될 수 있다는 전망이 우세하다. 외국인 투자자는 올해 들어서만 3400억원 넘는 카카오 주식을 매도했다. 이는 지난 2021년 12월 말 기준 외국인 투자자 보유 비율인 24.5%의 1.4%에 해당하는 규모다. 증권가에서는 외국인 투자자들이 카카오의 연이어 터지는 악재와 서비스 장애에 대한 우려를 버리지 못하고 있다고 분석한다. 특히, 이번 과징금 부과는 카카오의 경영 체질에 대한 근본적인 문제를 드러낸 것으로 해석되고 있다. 한 증권사 애널리스트는 "카카오는 서비스 안전성 강화와 개인정보 보호에 대한 투자를 확대할 필요가 있다"면서 "또한, 투명한 경영과 책임 소재 명확화를 통해 투자자들의 신뢰를 회복해야 한다"고 지적했다. 또 다른 애널리스트는 "카카오톡의 시장 지배력이 강하기 때문에 단기간에 주가가 크게 폭락할 가능성은 낮지만, 투자자들의 회의적인 시선은 지속될 것으로 예상된다"고 말했다. 현재 카카오 주가는 4만5천원대에 머물러 있으며, 투자자들은 카카오가 어떤 변화를 보여줄지 지켜보고 있다.
2024-05-23 15:15:50