검색결과 총 124건
-
방통위, SKT 유심 해킹 긴급 점검…이통3사에 이용자 보호 강화 주문
[이코노믹데일리] 방송통신위원회가 최근 발생한 SK텔레콤 유심 정보 해킹 사고와 관련해 이동통신 3사의 불법스팸 대응 및 정보보호 조치를 긴급 점검하며 이용자 보호 강화를 주문했다. 이진숙 방통위 위원장은 21일 한국인터넷진흥원(KISA) 서울송파청사에서 SK텔레콤, KT, LG유플러스 관계자들을 만나 관련 설명을 듣고 현황을 공유했다. 이날 회의에는 이상중 KISA 원장, 류탁기 SK텔레콤 부사장, 임현규 KT 부사장, 이철훈 LG유플러스 부사장 등이 참석했다. 이 위원장은 “최근 스팸신고가 감소 추세에 있지만 SK텔레콤 침해사고에 따른 불안감을 악용한 스팸발송과 불안 마케팅도 있는 것으로 알고 있다”고 지적했다. 이어 “이동통신 3사의 불법스팸 차단 노력과 함께 디지털 취약계층에 대한 지원, 고객 상담 강화 등 이용자 보호 노력이 어느 때보다 중요한 시점”이라며 “이번 침해사고가 너무 안타깝고 아쉽지만 이를 계기로 각 사가 다시 한번 보안조치를 강화하고 이용자 보호에 더욱 노력해 국민 신뢰를 회복해야 한다”고 강조했다. 특히 SK텔레콤에는 고령층 등 디지털 취약계층을 위한 유심 교체 방문 서비스, 고객센터 대응 강화 등을 주문하고 상담원이나 유통점 직원들의 고충 해소에도 신경 써줄 것을 당부했다. 이 위원장은 이날 회의 전 취재진과 만나 "SK텔레콤에서 KT나 LG유플러스로 오라는 등 (불안) 마케팅이 있다"며 "그런 것이 없도록 해달라고 각 사업자들에 당부했다"고 밝혔다. "불안 마케팅이 있는데 2차 피해가 없도록 대응 조치를 취해달라"고 언급했다. 또한 “SK텔레콤만이 아니라 KT와 LG유플러스에서도 사고가 없도록 선제적인 조치를 어떻게 취하고 있는지를 점검했다”고 덧붙였다. 이에 KT와 LG유플러스는 유심 보호를 위한 조치를 취하고 있다고 답했으며 KISA는 현재까지 KT나 LG유플러스에서는 악성코드가 발견되지 않았다고 전했다. 이번 SK텔레콤 유심 정보 유출 사건은 지난 2022년부터 악성코드 ‘웹셸’을 통해 침투한 뒤 백도어 악성코드 일종인 ‘BFPdoor’를 심는 등 치밀하게 계획된 ‘지능형 지속 공격(APT)’으로 분석되고 있다. 이로 인해 SK텔레콤 가입자 정보 추가 유출 가능성과 더불어 KT나 LG유플러스 등 타사 침투 가능성도 제기되고 있다. 일각에서는 이번 악성코드 소스가 중국 해커 집단인 ‘레드멘션’에서 비롯됐다는 분석과 함께 북한 소행설도 제기되고 있다. 이에 대해 이 위원장은 "소스와 관련해 중국 이야기도 들리고 북한 이야기도 들리고 있다. 확인되지 않은 것은 함부로 얘기할 수 없으니 전문가들을 만나 이야기를 들어보겠다"고 답했다. 과학기술정보통신부는 “현재까지 해킹의 주체 등은 확인된 바 없다”고 밝혔다. 방통위는 SK텔레콤 해킹과 관련해 ‘미끼문자 사기피해 주의보’ 발령, 취약계층에 대한 피해 예방 교육 강화, 유통점 및 본인확인 서비스 현장점검 등을 실시하며 국민 불안 해소 및 2차 피해 방지에 주력하고 있다.
2025-05-21 17:55:30
-
-
이재명·김문수, 소상공인 전문은행 공약…취약계층 지원 실효성 논란
[이코노믹데일리] 6·3 대통령 선거를 앞두고 이재명 더불어민주당 후보와 김문수 국민의힘 후보가 모두 소상공인과 취약계층을 위한 전문은행 설립을 공약하면서 표심 잡기에 나섰다. 업계는 기존 인터넷은행들의 성과가 미흡한 상황에서 새로운 전문은행이 실질적인 민생경제 회복에 기여할 수 있을지에 대한 의문이 제기하고 있다. 21일 중앙선거관리위원회에 따르면 이재명 후보는 취약계층을 위한 '중금리대출 전문 인터넷은행'을 설립하겠다고 밝혔다. 반면 김문수 후보는 '서민·소상공인 전문은행'을 설립해 신용보증기금, 소상공인시장진흥공단 등으로 분산된 서민금융 기능을 통합하겠다고 강조했다. 이재명 후보는 인터넷은행을 전면에 내세운 반면, 김문수 후보는 인터넷은행이란 표현을 사용하진 않았지만 서민·소상공인 전문은행 설립으로 신용보증기금·소상공인시장진흥공단 등으로 분산돼 있는 서민금융 기능을 통합 조정하고, 자영업 금융 플랫폼 구축 및 소상공 맞춤형 금융상품과 신용평가 체계를 혁신하겠다고 설명했다. 이에 금융권에선 김문수 후보가 밝힌 이행 방법이 시중은행 같은 점포 형태보단 인터넷은행 운영에 더 적합한 것으로 보는 분위기다. 두 후보의 공약은 새로운 전문은행으로 서민·자영업자의 금융부담을 완화하고, 맞춤형 지원을 강화하겠단 취지다. 다만 기존 인터넷은행 3사(카카오뱅크·케이뱅크·토스뱅크)가 설립 목적에 맞는 영업 이행이 미흡하단 평가가 나오는 가운데 또 다른 전문은행의 등장으로 보완이 될지 관건인 상황이다. 금융소비자 편익 증대와 적극적인 중·저신용자 대출 공급을 목적으로 설립된 인터넷은행은 금융 편의성 제고 등엔 기여했지만, 중·저신용자 대상 신용공급은 미흡해 기대감에 못 미쳤단 지적이 꾸준히 제기돼 왔다. 금융감독원 금융통계정보시스템에 따르면 인터넷은행 3사의 지난해 말 가계대출 총잔액은 69조5385억원으로, 3년 만에 두 배가량 증가했다. 같은 기간 주택담보대출 잔액도 급증하면서 포용금융보단 이자장사에 집중했단 비판이 나온다. 빠른 고객 수 증가와 가계대출 확대로 성장세를 보이고는 있지만, 그만큼 시중은행과의 차별성이 뒤떨어지고 있는 셈이다. 민생을 살리기 위한 주요 과제 중 하나로 새 전문은행 설립 추진을 내놓은 대선 주자들이 기존 인터넷은행과 어떻게 차별화할지, 실질적으로 서민·자영업 대출 확대에 기여할 수 있을지 구체적인 관리 방안을 마련해야 하는 이유다. 본지 취재 결과, 이재명 후보의 직속 기구인 민주광장위원회 산하 경제 자문 정책 기구인 더불어경제위원회는 취약계층 중금리대출 인터넷은행과 기존 인터넷은행의 차별점으로 '더 넓은 고객층'과 '사각지대 해소'를 꼽았다. 취약계층 중금리대출 인터넷은행은 신용등급이 낮거나 금융 접근성이 떨어지는 서민·취약 계층을 집중적으로 지원하는 데 초점을 맞출 계획이다. 기존 인터넷은행도 중·저신용자 대출을 확대했지만, 상대적으로 더 넓은 고객층(청년·직장인·일반 소비자 등)을 목표로 하는 것이다. 또 중금리 대출 상품을 중심으로 기존 1금융권에서 소외된 소비자에게 실질적인 금융 지원을 제공한다. 고금리 대부업을 이용할 수밖에 없던 중간 신용등급 소비자에게 합리적 금리의 대출을 제공해 이자부담을 낮추는 데 목적이 있다. 한영도 더불어경제위원회 공동 위원장은 "기존 인터넷은행도 중금리 대출을 확대했으나, 최근엔 대출금리가 오히려 시중은행보다 높게 책정되는 경우가 많아 차별성이 약화하고 있다"며 "취약계층 중금리 인터넷은행은 정부의 포용금융 정책에 따라 금융 사각지대 해소 등 사회적 역할에 더 큰 비중을 두고 있다"고 말했다. 대선 주자들의 전문은행 설립 공약에 따라 앞서 윤석열 정부에서 추진하던 제4인터넷은행(제4인뱅) 출범도 우선 긍정적인 반응이다. 다만 대선 이후 당선인의 뜻에 따라 제4인뱅 정책에 힘이 실리든, 백지화되든 가능성은 여러 가지다. 현재 금융당국의 예비인가 절차가 진행 중으로, 다음 달 대선 이후 결과가 나올 예정이다. 김병환 금융위원장은 지난 7일 월례 기자간담회에서 "(제4인뱅) 심사 절차를 예정대로 진행할 것이고, 6월 정도엔 실무적으로 준비를 마칠 수 있을 것"이라며 "공정한 심사가 이뤄진다면 (새 정부에서) 굳이 되돌리는 상황은 없지 않겠나 예상한다"고 언급한 바 있다.
2025-05-21 06:55:00
-
-
-
-
-
-
-
-
SKT 해킹 추가 악성코드 8종 발견…합동 조사단, 유입 경로 추적
[이코노믹데일리] SK텔레콤 서버 해킹 사건을 조사 중인 민관 합동 조사단이 최근 추가로 확인된 악성 코드 8종의 구체적인 유입 경로와 생성 시점 등을 밝히는 데 수사력을 집중하고 있다. 민관 합동 조사단은 이들 악성 코드가 해킹 초기에 발견된 4종과 마찬가지로 홈가입자서버(HSS)에서 발견된 것인지, 혹은 다른 서버 장비에 숨겨져 있었는지 등을 파악하기 위해 정밀 포렌식 분석을 진행 중이라고 6일 밝혔다. SK텔레콤은 지난달 18일 데이터 이상 유출 트래픽을 감지한 후 과금 분석 장비 등에서 악성 코드 감염 및 파일 삭제 흔적을 확인했다. 이어 다음 날에는 4G 및 5G 가입자의 음성 통화 단말 인증을 처리하는 HSS 서버에서 데이터 유출 정황을 파악한 바 있다. 이후 한국인터넷진흥원(KISA)은 지난 3일, 리눅스 시스템을 겨냥한 공격 사례가 확인됐다며 관련 악성 코드 8종 정보를 추가로 공개했다. 민관 합동 조사단은 현재 포렌식 작업을 통해 해당 코드들의 정확한 발견 위치와 생성 시점, 유입 경로 등을 추적하고 있으나 아직 조사 결과를 단정하기는 이르다는 입장이다. 보안 업계 일각에서는 특정 VPN(가상사설망) 장비, 특히 이반티(Ivanti) 제품의 보안 취약점이 공격 경로로 활용됐을 가능성을 제기하고 있으나 SK텔레콤이 실제 어떤 제조사의 VPN 장비를 사용했는지는 공식적으로 확인되지 않았다. 한편 과학기술정보통신부는 이번 사태의 심각성을 인지하고 지난 3일 통신 3사 외에 네이버, 카카오, 쿠팡, 우아한형제들 등 주요 플랫폼 기업들의 정보보호 현황 점검에 나섰다. 과기정통부는 이들 기업에게 SK텔레콤 해킹에 사용된 유형의 악성 코드에 대한 자체 점검을 철저히 이행할 것을 주문했다. 이는 플랫폼 업계가 사용하는 VPN 장비 등의 보안 취약점을 사전에 파악하고 유사 피해를 예방하기 위한 조치다. 민관 합동 조사단 관계자는 현재까지 플랫폼 업계에서 해당 악성 코드로 인한 피해는 보고된 바 없다고 전했다. 한편 SK텔레콤의 고객 이탈 규모는 다소 진정되는 추세를 보이고 있다. 전국 2600개 T월드 매장에서 신규 가입 및 번호이동 업무를 중단한 첫날인 지난 5일, KT로 7087명, LG유플러스로 6658명 등 총 1만3745명이 SK텔레콤을 떠났다. 이는 연휴 기간과 유심 보호 서비스 자동 가입 조치 등이 영향을 미치면서 지난주 후반 3만 명대에 달했던 가입자 이탈 규모가 줄어든 것으로 분석된다.
2025-05-06 11:30:29
-
-
-
유상임 장관, 이통3사·네카오 보안 긴급 점검… '정보보호 체계 전면 재검토'
[이코노믹데일리] 유상임 과학기술정보통신부 장관이 SK텔레콤 유심(USIM) 정보 해킹 사고를 계기로 국내 주요 통신 및 플랫폼 기업들의 정보보호 현황을 긴급 점검했다. 이는 이번 사태가 국가 네트워크 전반의 보안과 안전에 대한 중대한 경각심을 일깨운 사안이라는 판단에 따른 조치다. 유 장관은 3일 오전 한국인터넷진흥원(KISA) 인터넷침해대응센터를 방문해 사이버 침해 모니터링 및 대응 체계를 직접 살폈다. 이 자리에는 SK텔레콤, KT, LG유플러스 등 이동통신 3사와 네이버, 카카오, 쿠팡, 우아한형제들(배달의민족) 등 주요 플랫폼 기업의 정보보호최고책임자(CISO)들이 참석해 각 사의 정보보호 현황을 공유하고 향후 보안 역량 강화 방안을 논의했다. 유 장관은 "이번 침해사고를 계기로 주요정보통신기반시설 지정, 정보보호 투자, 정보보호 인증제도, 공급망 보안, 침해사고 대응 등 정보보호 체계 전반을 전면적으로 재검토하여 미흡한 부분을 개선해 나가겠다"고 밝혔다. 국가 차원에서 정보보호 시스템의 허점을 보완하고 대응 역량을 강화하겠다는 의지를 표명한 것이다. 이어 유 장관은 참석 기업들에게 정보보호에 대한 책임감을 강조하며 투자 확대를 당부했다. 그는 "이제 디지털은 국민의 일상생활과 밀접하게 자리 잡고 있다"며 "이를 제공하는 기업들이 더욱 책임감을 가지고 국민들이 안전하게 디지털을 사용할 수 있도록 정보보호 투자를 확대하는 한편 다양한 사이버 위협에 철저히 대응하기를 바란다"고 말했다. 디지털 서비스의 안정성과 신뢰성 확보를 위한 기업의 적극적인 노력을 촉구한 셈이다. 이번 점검은 최근 발생한 SK텔레콤의 대규모 고객 정보 유출 사고 이후 유사 사태 재발을 방지하고 디지털 서비스 전반의 보안 수준을 한 단계 끌어올리기 위한 정부의 의지를 보여주는 행보로 풀이된다.
2025-05-03 11:19:02
-