검색결과 총 38건
-
-
-
KT 서버 94대 103종 악성코드 감염…정부, 전면 위약금 면제 요구
[이코노믹데일리] 정부가 대규모 해킹 사고와 관련해 KT에 전 이용자를 대상으로 한 위약금 면제 조치를 요구했다. 통신망 보안 관리에 중대한 과실이 있었고 안전한 통신 서비스를 제공할 의무를 다하지 못했다는 판단에서다. 29일 과학기술정보통신부는 정부서울청사에서 KT 침해 사고에 대한 최종 조사 결과를 발표하고 이번 사고가 이용자 위약금 면제 적용 대상에 해당한다고 밝혔다. 조사 결과 KT 서버 94대가 총 103종의 악성코드에 감염돼 있었으며 통화 정보 유출 가능성도 배제할 수 없는 상황이었던 것으로 확인됐다. 민관 합동 조사단은 KT 서버 약 3만3000대를 6차례에 걸쳐 점검한 결과 BPF도어, 루트킷, 디도스 공격형 코드 등 다수의 악성코드가 발견됐다고 설명했다. 이는 악성코드 33종이 확인됐던 SK텔레콤 해킹 사고보다 감염 규모가 더 큰 규모로 알려졌다. 조사 과정에서는 KT가 지난해 3월 일부 감염 서버를 발견하고도 정부에 즉시 신고하지 않고 자체 조치에 그친 사실도 드러났다. 감염 서버 41대에 대해 코드 삭제 등 내부 조치만 진행하면서 피해 규모와 침해 범위 파악이 지연됐다는 지적이다. 조사단에 따르면 BPF도어 등 일부 악성코드는 지난 2022년 4월부터 인터넷과 연결된 서버의 파일 업로드 취약점을 통해 침투한 것으로 파악됐다. 다만 루트킷 등 일부 악성코드는 방화벽이나 시스템 로그 기록이 남아 있지 않아 정확한 침투 경로를 특정하기 어려웠다. 서버 감염과는 별도로 불법 초소형 기지국인 펨토셀이 KT 통신망에 무단 접속해 가입자 정보가 탈취된 정황도 확인됐다. 국제이동가입자식별정보(IMSI), 국제단말기식별번호(IMEI), 전화번호 탈취 피해를 본 이용자는 2만2227명으로 집계됐다. 무단 소액결제 피해자는 368명, 피해 금액은 2억4300만원으로 중간 조사 결과와 동일했다. 다만 통신 결제 관련 데이터가 남아 있지 않은 지난해 7월 31일 이전의 피해 규모는 확인이 불가능해 추가 피해 가능성은 남아 있는 상태다. 조사단은 경찰이 확보한 불법 펨토셀을 포렌식 분석한 결과 해당 장비에 KT 망 접속에 필요한 인증서와 인증 서버 IP 정보가 저장돼 있었으며 기지국을 경유하는 트래픽을 제삼의 장소로 전송하는 기능도 탑재돼 있었다고 설명했다. 이 과정에서 단말기에서 코어망으로 이어지는 통신 구간에서 암호화가 해제되면서 ARS, SMS 결제 인증 정보뿐 아니라 문자 메시지와 통화 내용까지 유출될 수 있었던 것으로 조사됐다. 특히 일부 단말기에서는 KT가 암호화 설정 자체를 지원하지 않았던 사실도 확인됐다. 과기정통부는 KT의 펨토셀 관리 체계가 전반적으로 부실했다고 판단했다. 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 인증서 복제만으로 비정상 기기 접속이 가능했고, 타사나 해외 IP 차단 및 정상 여부 검증 체계도 미흡했다는 설명이다. 이에 과기정통부는 인증 서버 IP의 주기적 변경과 대외비 관리 강화 등 보안 관리 개선을 요구했다. 아울러 웹셸 등 비교적 탐지가 쉬운 악성코드조차 발견하지 못한 점을 지적하며, EDR과 백신 등 보안 설루션 도입 확대를 촉구했다. 또한 분기 1회 이상 전 자산에 대한 보안 취약점 점검, 운영 시스템 로그의 최소 1년 이상 보관, 중앙 로그 관리 시스템 구축 등을 통해 상시적인 사이버 침해 감시 체계를 마련하라고 요구했다. 서버 등 정보기술 자산 관리가 체계적으로 이뤄지지 않았다는 점을 들어 전사 차원의 정보기술최고책임자(CIO) 지정과 자산관리 설루션 도입도 권고했다. 과기정통부는 이번 사고가 약관에 명시된 위약금 면제 요건에 해당한다고 판단했다. 회사의 귀책 사유로 이용자가 서비스를 해지할 경우 위약금을 면제할 수 있다는 규정에 부합하며 문자와 음성 통화가 평문 상태로 제3자에게 유출될 위험성은 일부 피해자에 국한되지 않고 전체 이용자에게 적용된다는 이유에서다. 법률 자문 결과도 이를 뒷받침했다. 조사단이 로펌 등 5개 기관을 대상으로 자문을 진행한 결과 4곳에서 KT가 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반해 위약금 면제 규정 적용이 가능하다는 판단을 내렸다. 과기정통부는 KT가 과거 SK텔레콤 사례에 준해 위약금 면제 조치를 시행할 것으로 보고 있다. SK텔레콤은 침해 사고 최종 조사 결과가 발표된 이후 일정 기간 동안 해지한 고객을 포함해 위약금을 면제한 바 있다. 과기정통부는 KT에 재발 방지 이행 계획을 내달까지 제출하도록 하고 내년 6월까지 이행 여부를 점검할 방침이다.
2025-12-29 14:59:34
-
-
-
-
-
우리은행, 금융소비자보호 전문가 양성…중장기 경력 개발 프로그램 마련 外
[이코노믹데일리] 우리은행, 금융소비자보호 전문가 양성…중장기 경력 개발 프로그램 마련 우리은행은 금융소비자보호 정책 강화를 위해 금융소비자보호 전문가 양성 프로그램인 '금융소비자보호 앰배서더' 임명식을 개최했다고 27일 밝혔다. 이번 프로그램은 소비자 중심 금융을 최우선 과제로 삼아 마련된 것으로, 금융소비자보호 부문에서 두각을 나타낸 직원을 선발해 체계적으로 육성하는 것이 특징이다. 이날 임명식에는 정진완 우리은행장이 직접 10명의 앰배서더에게 임명장을 수여하고 결의문 서명 등 퍼포먼스를 함께 진행했다. 선발된 앰배서더는 △금융소비자보호 주요 정책 동향 △금융소비자보호법 제정 배경 △금융취약계층 지원제도 등을 포함한 전문 연수를 받게 된다. 이번 연수는 인공지능(AI)과 금융소비자보호 사례 등 다양한 주제를 다루며, 주요 대학 교수진과 변호사, 금융감독원, 경찰청 관계자의 특강과 네트워킹 만찬이 함께 진행될 예정이다. 또한 앰배서더는 고객과 함께하는 제도개선 간담회 등을 통해 현장 중심의 금융소비자보호 활동도 직접 경험하게 된다. 우리은행은 향후 과정 수료자를 대상으로 내부통제 업무 체험과 자격증 취득 지원 등 중장기적 경력 개발 프로그램(CDP, Career Development Plan)을 활용해 전문가로 성장할 수 있도록 적극 지원할 계획이다. iM뱅크 "첫 로그인하고 '이디야커피 나폴리맛피아' 콜라보 신메뉴 받으세요" iM뱅크(아이엠뱅크)는 국내 대표 커피 프랜차이즈인 이디야커피와 제휴 마케팅을 진행하고 애플리케이션(앱) 첫 가입이나 '잠자는 내돈 찾기 서비스' 사용 고객에게 이디야 제품을 증정하는 '안녕, iM뱅크·안녕, 내 꽁돈' 이벤트를 실시한다고 27일 밝혔다. 이번 마케팅은 이디야커피의 '나폴리맛피아'와 협업한 특별메뉴 한정판 헤이즐넛 상품을 체험할 수 있는 기회다. iM뱅크는 이디야커피와 함께 다양한 온오프라인 마케팅을 진행해오고 있으며 11월 30일까지 실시된다. 첫 번째 이벤트 '안녕, iM뱅크 안녕, 헤이즐넛'은 iM뱅크 앱에 처음 가입하는 고객을 대상으로 '이디야x나폴리맛피아'의 협업 한정판 헤이즐넛 메뉴를 3종을 모두 제공한다. 오는 11월까지만 판매되는 한정판 메뉴로 iM뱅크를 첫 사용하는 고객 전원에게 실시간으로 100% 당첨 상품 쿠폰이 증정될 예정이다. 두 번째 이벤트 '안녕, 잊고 있던 내돈'은 신규고객 뿐만 아니라 기존 iM뱅크 고객들도 이벤트에 참여할 수 있는데 '잠자는 내 돈 찾기' 서비스 조회 시 추첨을 통해 이디야커피 시그니처 라떼를 총 500명에게 추첨 증정한다. 이벤트와 관련한 보다 자세한 사항은 iM뱅크 앱 혜택 페이지, 이디야멤버스 앱, 홈페이지에서 자세하게 확인할 수 있다. BNK경남은행, 울산과 거제지역에 '외국인전용센터' 오픈…편의성 향상 BNK경남은행은 외국인들의 금융 편의성 향상을 위해 '외국인전용센터'를 오픈했다고 27일 밝혔다. 외국인전용센터는 외국인 근로자들이 많이 거주 중인 울산 대송지점과 경남 거제고현지점 2개 영업점에 설치됐다. 매월 일요일 격주로 운영되며 오전 10시부터 오후 4시(점심시간 1시간 휴점)까지 이용 가능하다. 주요 업무로는 △원화·외화 요구불예금에 대한 신규 및 해지(카드 발급 포함) △제사고 및 제신고 업무 △경남은행간 계좌 이체 △카드 재발급 업무 △해외송금 전용계좌의 예약송금 등록 업무 △전자금융(인터넷뱅킹, 스마트뱅킹, 텔레뱅킹 서비스) 관련 업무 △고객 상담, 수신·여신·외환 등 은행 상품 안내 및 외국인 대상 마케팅 활동 등이 있다. Sh수협은행, 찾아가는 '보이스피싱ZERO' 예방 교육 실시 Sh수협은행은 지난 24일 서울 송파구 문정동 노인종합복지관에서 '어르신 대상 찾아가는 보이스피싱 예방교육'을 실시했다고 27일 밝혔다. 서울송파경찰서와 함께 진행한 이날 교육에서 수협은행은 최근 고령층을 대상으로 한 보이스피싱 유형과 피해현황을 설명하고 △가족‧지인 사칭 △정부기관‧택배사 사칭 △카드사 콜센터 ARS 가장 사기 △저금리 대환대출 빙자형 사기 △딥페이크나 딥보이스 기술을 이용한 투자유도 사기 등 다양한 보이스피싱과 메신저피싱 범죄 수법을 이해하기 쉽게 안내하며 각각의 상황에 따른 대처방안을 소개했다. 수협은행은 지난해 서울송파경찰서와 '보이스피싱 범죄 예방을 위한 업무협약'을 체결하고 올해 7월에는 잠실역 인근에서 보이스피싱 예방 홍보캠페인을 공동 추진하는 등 민생침해 금융범죄 예방을 위한 협력체계를 구축·운영하고 있다.
2025-10-27 17:16:53
-
-
-
-
-
하나은행, '가상자산 시세조회' 서비스 출시…실시간 확인 가능 外
[이코노믹데일리] 하나은행, '가상자산 시세조회' 서비스 출시…실시간 확인 가능 하나은행은 대표 모바일뱅킹 애플리케이션(앱) '하나원큐'를 통해 실시간 가상자산 시세와 함께 가상자산과 관련된 유익한 정보를 확인할 수 있는 '가상자산 시세조회' 서비스를 출시했다고 30일 밝혔다. '가상자산 시세조회' 서비스는 하나은행과 국내 대표 가상자산 거래소 업비트(Upbit)를 운영하는 두나무가 체결한 업무협약의 일환으로, 업비트가 제공하는 가상자산 시가총액 상위 5개 종목의 시세를 하나원큐의 혜택 페이지 '놀이터'를 통해 확인할 수 있다. 또한 가상자산 용어사전, 최신 트렌드 등을 담은 '알기 쉬운 가상자산' 콘텐츠를 통해 가상자산을 처음 접한 고객도 가상자산을 쉽게 이해하고 흥미를 가질 수 있도록 다양한 정보도 제공한다. 하나은행은 이번에 선보인 '가상자산 시세조회' 서비스 이외에도 하나원큐의 놀이터 개편을 통해 △100% 당첨 △혜택 △캐시톡 △재미 △여행 등 메뉴를 5개 영역으로 세분화하고, 고객이 다양한 금융생활정보, 엔터테인먼트 콘텐츠를 보다 편리하게 즐길 수 있도록 업그레이드 했다. 케이뱅크, 'AI 광고심의 어시스턴트' 도입…1분 안에 피드백 '뚝딱' 케이뱅크는 생성형 인공지능(AI) 기술을 활용해 광고심의 업무 효율성과 속도를 크게 높인 'AI 광고심의 어시스턴트'를 개발해 도입했다고 30일 밝혔다. AI 광고심의 어시스턴트는 현업 담당자가 광고심의를 요청하기 위해 작성한 문서를 사전 검토하고 보완해주는 기술이다. 케이뱅크가 업스테이지의 '솔라' 모델 등과 AI 협력을 통해 지난 2월 자체 구축한 프라이빗 LLM(대규모 언어모델)을 기반으로 개발했다. 금융 상품·서비스 광고는 소비자보호 등을 위해 엄격한 심의 절차를 거쳐야 한다. 이에 케이뱅크는 광고심의 절차를 '사전심의'와 '정식심의' 단계로 구분해 운영하고 있다. 사전심의 단계에서는 현업 담당자가 광고 문구를 작성하고 체크리스트를 점검한 뒤, 심의 부서와의 협의를 통해 문구를 수정·보완한다. 이 과정은 담당자의 숙련도나 광고문구의 난이도에 따라 정식심의 요청까지 1~2일 이상 소요되며 업무 효율성이 저하되는 원인이 됐다. AI 광고심의 어시스턴트는 이러한 번거로움을 크게 줄였다. AI가 현업 담당자가 작성한 자료를 1분 이내에 검토·분석해 적합성 여부를 즉시 피드백해 준다. 담당자는 AI의 피드백을 반영해 적합한 자료를 심의 부서에 전달할 수 있게 되면서, 광고심의 과정의 속도와 효율성이 대폭 향상됐다. 카카오뱅크, KCSI 인터넷전문은행 부문 5년 연속 1위 수상 카카오뱅크는 한국능률협회컨설팅이 주관한 2025년 KCSI(한국산업고객만족도)조사에서 인터넷전문은행 부문 1위를 차지했다고 30일 밝혔다. KCSI는 1992년부터 시행된 대표적 고객만족도 조사로, 카카오뱅크는 2021년 이후 5년 연속 1위를 지켜왔다. 올해 조사에서는 요소만족도, 전반적 만족도, 재구입 의향 등 주요 항목에서 모두 80점 이상을 기록했으며, 총 13개 세부 문항 중 10개 문항에서 전년 대비 점수가 상승했다. 조사에 참여한 고객들은 대기 시간과 상담 태도, ARS, 채팅 상담 서비스 품질 등 고객센터 관련 문항에서 특히 우수하다는 의견을 제시했다. 고객 인터뷰를 기반으로 평가가 이뤄지는 KCSI의 특성에 따라, 카카오뱅크는 고객이 직접 인정한 고객만족도 1위 기업으로 인정받은 셈이다. 카카오뱅크는 365일 24시간 모바일 애플리케이션(앱)을 통해 상담 챗봇, 콜센터, 카카오톡, 이메일 등 다양한 비대면 채널을 운영하며 편리한 상담 서비스를 제공해 왔다. 특히 2018년 도입한 ‘상담챗봇’을 지난 6월 전면 개편해 고객이 카카오톡이나 카카오뱅크 앱 중 원하는 채널에서 자유롭게 이용할 수 있도록 편의성을 높였다. 또한 인공지능(AI)과 RPA(로봇 프로세스 자동화)를 상담 업무 시스템 전반에 적용해 상담 직원의 효율성과 정확성을 높이고, 고객 문의 처리 속도와 품질을 함께 강화했다. KB금융, '임직원 플로깅 데이' 진행…건강경영 지속 KB금융지주는 지난 29일 서울 여의도 한강공원 일대에서 임직원 50여명이 참여한 가운데 '임직원 플로깅 데이'를 실시했다고 30일 밝혔다. 창립 17주년과 '대한민국 새단장 주간'을 맞아 진행된 이번 캠페인은 주말 불꽃축제 직후 방문객이 몰린 여의도 일대를 중심으로, 출근 전 짧은 시간을 활용해 거리를 걸으며 쓰레기를 수거하는 플로깅 행사로 진행됐다. KB금융은 직원들의 몸과 마음 건강을 적극적으로 케어하기 위해 '임직원 걷기 챌린지' 등 일상 속 건강경영 프로그램을 꾸준히 운영하고 있다. 이날 행사는 걷기 활동에 가벼운 환경정화 활동을 결합해 임직원들이 일상에서 자연스럽게 참여할 수 있는 생활권 환경정화 캠페인으로 마련됐다. 더불어 KB금융은 추석과 국제적 행사인 APEC 정상회의를 앞두고 생활터전을 깨끗하게 가꾸기 위해 추진되는 '대한민국 새단장 주간'에도 적극 동참한다. 이날 진행된 KB금융지주의 캠페인 활동에 이어 그룹 내 11개 계열사도 9월 29일부터 10월 1일까지 각사별 본사 건물과 인근 공공구역에서 환경 정화 활동을 진행하며 대한민국 새단장 주간에 적극 참여할 예정이다.
2025-09-30 09:21:26
-
-