"술"에 대한 통합검색 결과
통합검색(1670)
경제(657)

의사인력 추계위 "2040년 의사 최대 1만1천여명 부족" 의사인력 수급추계위원회의 조사 결과 2040년에 부족한 의사 수는 최대 1만1천명에 달할 것으로 알려졌다. 이번 추계 결과를 바탕으로 2027학년도 의과대학 정원 증원 규모를 보건의료정책심의위원회가 내년 1월부터 논의하게 된다. 의사인력 수급추계위원회(추계위)는 30일 정부서울청사에서 브리핑을 열어 추계 결과를 발표했다. 추계위는 의사인력에 대한 중장기 수급추계를 주기적으로 실시하기 위해 보건복지부 장관 소속으로 설치된 독립 심의기구다. 추계위는 앞서 회의에서 우리나라 의료 이용량 수준과 의료기술 발전이 의사 생산성에 미치는 영향 등 정책적 고려사항 전반에 걸쳐 의견을 나눴다. 입·내원일수를 기반으로 산출한 전체 의료 이용량을 활용해 미래에 필요한 의사 수를 산출했다. 의료 이용량은 크게 두 가지 방식으로 추계했다. 의료기관 특성별 입원·외래 이용량 등을 합산하는 방식, 2024년 기준 성·연령별 1인당 의료 이용량이 계속 유지된다는 가정 하에 장래 인구추계를 활용해 이용량을 산출하는 방식이다. 의사 공급도 두 가지 방식으로 추계했다. 우선 현 의과대학 모집인원(3천58명)과 국가시험 합격률 등을 바탕으로 한 유입에 전년도 의사 사망률을 바탕으로 한 유출을 고려한 '확률 기반' 추정, 동일집단을 추적해 연간 이탈자 수를 산출한 '이탈률 기반' 추정 등이다. 기초모형 기준 추계 결과 2035년에는 의사 수요가 13만5938∼13만8206명, 공급은 13만3283∼13만4403명으로 총 1535∼4923명의 의사가 부족할 전망이다. 2040년에는 수요 14만4688∼14만9273명, 공급 13만8137∼13만8984명으로 의사 인력 부족 규모가 5704∼1만1136명까지 늘어날 전망됐다. 시나리오별 추계도 함께 제시했다. 김태현 추계위원장은 "시나리오를 적용하지 않은 기초모형이 기본 추계값"이라며 "시나리오는 앞으로 발생할 수도 있고, 또 그렇지 않을 수도 있는데 예를 들어 인공지능(AI) 같은 경우에도 이미 어느 정도 의료 현장에 쓰이고 있다는 견해와 그렇지 않다는 견해가 엇갈리고 있다"고 설명했다. AI 도입에 따른 생산성 변화와 근무일수 변화 등 미래 의료환경 변화를 반영한 시나리오를 적용하면 수요는 2035년 13만7545명, 2040년 14만8235명으로 추정된다. 또 의료 이용 적정화 등 보건의료 정책 변화를 고려한 시나리오를 적용하면, 수요는 2035년 13만6778명, 2040년 14만7034명으로 전망됐다. 다양한 변수를 어떻게 고려할지에 대한 의견이 엇갈려 추계위는 결론을 내는 과정에서 표결을 진행한 것으로 알려졌다. 추계위는 2027학년도 이후 의과대학 정원 규모를 심의할 보건의료정책심의위원회(보정심)에 이러한 내용을 담은 수급추계 보고서를 제출할 예정이다. 보정심은 이달 29일 제1차 회의에서 2027학년도 이후 의사인력 양성규모 심의 기준안을 논의했으며, 내년 1월 집중적으로 회의를 열어 의과대학 정원 규모를 검토한다. 방영식 복지부 의료인력정책과장은 "(2027학년도 의대 정원) 최종 결정 시기는 결국 논의 결과에 달려 있기 때문에 예상하기는 어렵지만 입시 절차를 고려해서 1월 중에 집중적으로 개최하자는 논의가 어제 회의에서 있었다"고 밝혔다. 김태현 위원장은 "이번 결과는 위원들 간 심도 있는 논의를 거쳐 독립적·전문적으로 도출한 결과"라며 "추계 결과를 존중해 보건의료정책심의위원회에서 충분한 사회적 논의를 거쳐 의과대학 정원을 심의할 수 있기를 바란다"고 전했다.
2025.12.31

쿠팡, 미 증권위에 "3천건만 유출" 공시…자체 조사 사실 밝히지 않아 쿠팡이 한국 정부와 상의 없이 발표한 자체 조사 내용을 미국 증권거래위원회(SEC)에 그대로 공시했다. 30일(현지시간) SEC 공시 시스템에 따르면 쿠팡은 전날 제출한 서류를 통해 "고객 계정 3300만 건에 대한 접근이 있었으나 범인은 약 3천 건의 제한된 데이터만을 저장했다"며 "해당 데이터는 제3자와 공유되지 않은 채 삭제됐다"고 신고했다. 쿠팡이 25일 발표한 자체 조사 결과와 동일하다. 쿠팡의 자체 조사 발표 당시 '쿠팡 사태 범정부 TF' 팀장인 배경훈 부총리 겸 과학기술정보통신부 장관은 정부와 사전에 합의하지 않은 것이라며 "악의적인 의도가 있다"고 비판한 바 있다. 쿠팡은 공시 서류에 조사 결과가 수사기관이나 제3자가 아니라 자신들이 자체적으로 진행한 것이라는 사실은 밝히지 않았고, 한국 정부의 입장도 들어있지 않다. 오히려 해당 조사가 '자체 조사'가 아니라 정부의 지시에 따라 정부와 협력하며 진행한 조사라는 26일 해명 보도자료의 번역본을 첨부했다. 공시의 '미래예측 진술' 항목에서는 향후 조사 결과가 달라질 수 있다는 점을 언급했다. 쿠팡은 1조6850억원(약 12억 달러)의 보상안을 발표했다고도 함께 공시했는데 이에 대해 국내에서는 '소비자 기만'이라는 비판 여론을 받고 있다. 쿠팡이 한국 정부의 반박에도 피해 규모를 최소화하는 내용의 공시를 강행한 것은 미국 뉴욕증권거래소에 상장된 회사의 주가 하락을 막기 위한 것으로 해석되고 있다. 30일 뉴욕 증시에서 쿠팡 모회사인 쿠팡 아이앤씨(Inc) 주가(종가 기준)는 전일 대비 1.35% 하락한 24.13달러를 기록했다.
2025.12.31

강릉아트센터, 2026 기획공연사업은? 국내외 최정상급 예술 콘텐츠 강릉아트센터가 2026년 기획공연사업으로 국내외 최정상급 예술 콘텐츠를 분기별로 선보인다. 강릉아트센터에 따르면 1월 뮤지컬 '레드북'과 빈소년합창단 공연을 시작으로 세종문화회관·LG아트센터 등 국내 최고 공연예술기관과 협력해 국제무대에서 검증된 작품과 대형 기획공연을 차례대로 선보인다. 국립발레단·서울시발레단·유니버설발레단 등 국내 정상급 발레단과 함께하는 발레 시리즈를 기획하고, 가족·어린이를 위한 일상형 예술 프로그램을 확대해 전 세대가 공연예술을 누리도록 환경을 조성한다. 강릉아트센터와 안동 예술의전당 간 공연·전시 교류사업도 본격 추진된다. 양 기관은 우수 기획 콘텐츠를 상호 교류하며 자매도시로 이어온 문화적 연대를 공연예술 분야로 확장해 지역 공연장 간 협력 모델을 구축해 나갈 계획이다. 강릉시립예술단 시립교향악단은 1월 제150회 정기연주회인 콘서트 오페라 '나비부인'을 시작으로 12월 바그너 오페라 '니벨룽의 반지'까지 대작 중심의 시리즈를 이어간다. 또 국립발레단 '백조의 호수' 및 유니버설발레단 '호두까기 인형'과의 공동 기획을 통해 공연의 폭을 더욱 넓힌다. 시립합창단은 음악극 '원효대사' 등 창의적인 공연 콘텐츠를 선보일 예정이다. 강릉시립교향악단 공연에는 최하영, 한재민, 문태국 등 세계 무대에서 활약하는 첼리스트와 소프라노 최정원 등 정상급 아티스트들이 참여한다. 지역 어린이·청소년이 주인공이 되는 '강릉합창대축제'와 '청소년 오케스트라 페스티벌'도 지속 추진한다. 4월 개관해 성공적으로 운영 중인 '강릉시립미술관 솔올'은 내년에도 수준 높은 기획전을 통해 국내외 현대미술의 확장된 스펙트럼을 선보인다. 한국 현대미술의 서정성과 순수성을 대표하는 거장 장욱진 작가의 전시를 시작으로 강원 지역 자연의 생명력을 화폭에 담아온 김종학, 색채의 과학과 지각을 탐구하는 빛의 예술가 카를로스 크루즈-디에즈(Carlos Cruz-Diez) 등 세 개의 굵직한 전시를 계획하고 있다. '강릉시립미술관 교동'은 지역작가의 창작활동을 적극 지원하고 시민들이 예술을 보다 쉽게 접할 수 있는 참여형 프로그램을 대폭 강화한다. 신규 소장품 공개와 함께 한광우 작가와 노진아 작가의 전시 기획을 이어갈 예정이다. 심규만 강릉아트센터 관장은 "2026년에는 우수 예술 콘텐츠의 확충은 물론 세대와 계층을 아우르는 문화 향유 기회를 확대해 문화도시 강릉을 완성해 나가겠다"고 말했다.
2025.12.30

유재석, MBC 연예대상 9번째 수상…전현무 예능인상 '국민 MC' 유재석이 올해 9번째 MBC 연예대상을 수상하며 통산 21번째 대상을 받았다. 유재석은 29일 서울 마포구 상암동 MBC 미디어센터 공개홀에서 열린 '2025 MBC 연예대상'에서 대상을 수상했다. 이로써 그는 지상파 3사 연예대상과 백상예술대상을 포함해 총 21개의 대상을 받게 됐다. 유재석은 "제가 첫 대상을 받은 게 2005년인데, 21번째를 2025년에 받았다"며 "미래는 그 누구도 모르기에, 될 수 있을지 모르겠지만 30개까지 노력해보겠다"고 수상 소감을 밝혔다. 유재석은 방송인 하하, 주우재 등 '놀면 뭐하니?'에 함께 출연하고 있는 동료들과 스태프에게도 감사를 전하며 "올해까지 함께 하다가 아쉽게 하차한 박진주, 이미주, 이이경에게도 고생했고, 고맙다는 말을 전한다"고 언급했다. 이날 연예대상 MC로는 전현무·장도연·키가 3MC로 나설 예정이었으나 키의 하차로 전현무와 장도연이 2인 체제로 시상식을 진행했다. MBC 간판 예능 '나 혼자 산다'의 고정 패널이던 개그우먼 박나래와 샤이니 키가 '주사이모' 논란 등으로 방송 활동을 전면 중단한 상태다. ‘나 혼자 산다’에서 활약 중인 전현무는 대상 후보 격인 올해의 예능인상을 수상했다. 전현무는 "이렇게 마음 무겁게, 송구스러운 마음으로 (시상식에) 참석한 건 처음인 것 같다"면서 "매년 '나 혼자 산다'를 한국인이 가장 사랑하는 예능 프로그램으로 꼽아주신 시청자들의 성원과 응원이 있었는데, 저를 포함해 기대에 못 미치는 모습을 보여드린 것 같아서 이 상이 마냥 기쁘게만 느껴지진 않는 것 같다. 이 자리를 빌어 송구하다는 말씀드린다. 죄송합니다"라고 말하며 고개를 숙였다. 또 "힘든 상황에 고생하고 있는 제작진도 정말 사랑하고 미안하다"며 "2026년 '나 혼자 산다'는 '새롭게 하기' 프로젝트를 시작한다. 달라진 모습을 보여드리도록 하겠다"고 덧붙였다. 기안84도 같은 상을 받으며 "이번에는 말을 되게 조심스럽게 하게 된다"며 "'나 혼자 산다'의 작가님과 PD님들이 고생이 많은데, 살다 보면 또 좋은 날이 오지 않을까 싶다"고 조심스레 소감을 전했다. 전현무와 기안84 외에도 장도연, 유재석, 김연경 등 5명이 '올해의 예능인 상'을 받았다. KBS에 이어 MBC도 9월 세상을 떠난 개그맨 고(故) 전유성에게 공로상을 수여했다. 김신영이 고인 대신 공로상을 수상해 "(전유성) 교수님과 사제지간으로 만난 지 23년이 됐다. 1월 28일이 교수님의 생신이다. 그날 지리산에 가서 이 공로상을 바치도록 하겠다"고 소감을 전했다. 시청자의 투표로 수상자를 선정한 올해의 예능 프로그램상은 '신인감독 김연경'에, 베스트 커플상도 같은 프로그램의 김연경 감독과 인쿠시 선수에게 전해져 '신인감독 김연경'은 총 6관왕을 차지했다. 김연경은 "배구가 그렇게 관심을 많이 받는 종목은 아니었는데, 배구로 이렇게 많은 사랑을 받을 수 있어 너무 감사하다"고 소감을 전했고, 메인 연출 권락희 PD는 "정말 언더독의 기적"이라고 빗댔다.
2025.12.30

과기부총리 “쿠팡 개인정보 유출 3천300만건 이상” 재확인 ‘쿠팡 사태 범정부 태스크포스(TF)’ 팀장인 배경훈 부총리 겸 과학기술정보통신부 장관이 쿠팡의 개인정보 유출 규모가 3천300만 건 이상이라는 점을 다시 한 번 확인했다. 국회 청문회서 정부 입장 명확히배 부총리는 30일 국회에서 열린 ‘쿠팡 침해사고 및 개인정보 유출, 불공정 거래, 노동환경 실태 파악과 재발 방지 대책 마련을 위한 청문회’에 출석해 쿠팡 측의 자체 조사 결과를 정면으로 반박했다. 쿠팡 주장에 “동의할 수 없다”쿠팡은 개인정보 유출 피의자인 전 직원을 자체 조사한 결과 계정 3천 개만 확인됐고, 나머지는 삭제됐다고 발표한 바 있다. 이에 대해 배 부총리는 “동의할 수 없다”고 선을 그었다. “이름·이메일 대규모 유출 확인”배 부총리는 “3천300만 건 이상의 이름과 이메일이 유출됐으며, 개인정보보호위원회와 경찰청, 민관 합동 조사단에서 이 사실을 확인했다”고 밝혔다. 추가 유출 가능성도 언급배 부총리는 또 “배송지 주소와 주문 내용 역시 유출된 것으로 보고 있다”고 설명했다.배 부총리는 “쿠팡 측이 합의되지 않은 조사 결과를 사전에 발표한 데 대해 심각한 우려를 표한다”고 강조했다. 
2025.12.30

베티 붑·플루토, 1월1일부터 누구나 사용 가능…저작권 만료 1930년 만들어진 애니메이션 캐릭터 '베티 붑'과 디즈니의 강아지 캐릭터 '플루토'의 저작권이 곧 만료돼 누구나 사용할 수 있게 된다. 28일(현지시간) 미국 듀크대 퍼블릭도메인연구센터에 따르면 내년 1월1일을 기점으로 1930년에 발표된 저작물의 저작권이 만료된다. 저작권 만료 대상에는 1930년 플라이셔 스튜디오의 애니메이션 '디지 디시스'를 통해 첫선을 보인 베티 붑이 포함됐다. 초기 베티 붑 캐릭터는 지금과 달리 긴 강아지 귀를 가진 형태로 디자인됐다. 미키 마우스의 반려견으로 유명한 플루토의 초기 디자인도 저작권 보호 기간이 종료된다. 플루토는 1930년 작품 '체인갱'과 '피크닉'에 첫 등장했다. 당시에는 이름 없는 사냥개로 등장하거나 '로버'라는 다른 이름으로 불렸고 플루토라는 이름은 뒤늦게 붙었다. 미키마우스가 등장하는 1930년 작 만화와 단편 만화 캐릭터 '블론디'의 저작권도 만료된다. 퍼블릭도메인연구센터는 "미키마우스, 뽀빠이, 곰돌이 푸 등과 마찬가지로 베티 붑과 플루토도 1930년 판본만 퍼블릭 도메인이 됐다"며 "나중에 변경된 형태의 캐릭터는 여전히 저작권이 있다"고 덧붙였다. 플라이셔 스튜디오도 홈페이지에 공지를 올려 이후 수정된 베티 붑 캐릭터는 저작권이 유지되며, 상표권도 등록돼 있다고 강조했다. 퍼블릭도메인연구센터는 저작권이 만료된 캐릭터의 이름이나 이미지에 상표권이 등록돼 있다고 하더라도 상표권자가 제작·후원한 것으로 오인할 가능성이 없으면 해당 캐릭터의 이름·이미지를 새로운 창작물에 사용하는 것이 가능하다고 덧붙였다. 한편 이같은 애니메이션 캐릭터 외에도 문학·영화·음악·미술 등 각계 작품의 95년간의 저작권 보호 기간이 종료된다. 문학작품 중에는 윌리엄 포크너의 명작 소설 '내가 죽어 누워 있을 때'와 애거사 크리스티의 추리 소설 '목사관 살인사건' 등이 퍼블릭 도메인이 된다. 영화 중에서는 아카데미상 수상작인 '서부 전선 이상 없다', 앨프레드 히치콕의 '살인', 루이스 부뉴엘과 살바도르 달리가 함께 각본을 쓴 '황금시대' 등이 해당된다. 유명 재즈곡인 조지 거슈윈의 '아이 갓 리듬'과 레이 찰스의 노래로 유명한 '조지아 온 마이 마인드'의 1930년 원곡도 저작권이 만료된다. 몬드리안의 미술 작품 '빨강, 파랑, 노랑의 구성', 파울 클레의 '동물의 우정' 또한 누구나 복제·재구성할 수 있게 된다. 미국 저작권법은 기업이 보유한 저작권의 보호 기간을 발표 후 95년과 창작 후 120년 중 더 짧은 기간으로 설정했다. 개인이 저작권을 가진 경우에는 창작자 사망 후 70년간 보호받지만, 1978년 이전에 발표된 노래나 소설의 저작권 보호 기간은 최대 95년이다.
2025.12.30

국회, 이틀간 쿠팡 청문회…김범석·김유석 불출석 국회가 '쿠팡 침해사고 및 개인정보 유출, 불공정 거래, 노동환경 실태 파악과 재발 방지 대책 마련을 위한 청문회'를 30일부터 이틀 동안 연다. 이번 청문회는 국회법 63조에 따라 과학기술정보방송통신위원회 주도로 정무위원회와 국토교통위원회, 기후에너지환경노동위원회, 기획재정위원회, 외교통일위원회 등 6개 유관 상임위원이 참석하는 연석회의 형태다. 쿠팡 전현직 임원 등 13명이 증인으로 채택됐다. 출석 여부에 관심이 집중됐던 쿠팡 창업주인 김범석 쿠팡Inc 이사회 의장과 동생 김유석 쿠팡 부사장, 강한승 전 쿠팡 대표는 불출석 사유서를 제출했다. 국민의힘은 청문회가 아닌 국정조사를 추진해야 하고, 청문회 주관 상임위가 과방위가 아닌 정무위가 돼야 한다는 이유로 불참한다는 뜻을 전했다. 정무위, 기재위, 외통위 3개 상임위 소속 민주당 의원들은 사보임 절차를 거쳐 과방위원 자격으로 청문회에 참여한다. 이들 3개 상임위는 국민의힘 의원이 상임위원장을 맡고 있다.
2025.12.30

엘앤에프·테슬라 3.8조 계약 973만원으로…“사실상 해지”배터리 소재기업 엘앤에프가 테슬라와 맺었던 3조8347억원 규모의 하이니켈 양극재 공급 계약을 973만원 규모로 정정하며 사실상 해지 수준의 공시를 냈다. 글로벌 전기차 시장 둔화와 테슬라의 배터리 자체 생산 지연이 주요 배경으로 꼽힌다. 29일 엘앤에프는 공시를 통해 “글로벌 전기차 시장과 배터리 공급 환경 변화 속 일정 조정 과정에서 불가피하게 발생했다”며 계약 금액이 크게 감소했다고 밝혔다. 남은 금액은 초기 샘플 납품비용 수준인 973만원이다. 엘앤에프는 2023년 테슬라에 2024년부터 2025년 말까지 하이니켈 양극재를 공급하기로 했으며, 이는 당시 회사 매출의 약 4배에 달하는 대형 계약이었다. 니켈 함량 90% 이상의 하이니켈 양극재는 고출력 전기차용 배터리에 쓰이며, 엘앤에프는 니켈 비중을 95%까지 높인 NCMA95 제품으로 기술력을 확보해왔다. 회사는 LG에너지솔루션과 SK온에도 동일 소재를 납품하고 있다. 이번 계약 축소는 테슬라의 배터리 생산 일정 조정과 판매 부진의 영향이 크다. 업계 관계자는 “사이버트럭 등 신차 판매가 기대에 못 미치자 테슬라가 공급계획을 전면 재검토한 것으로 보인다”고 설명했다. 미국 정부의 전기차 보조금 폐지도 전기차 생산 속도를 늦추는 요인으로 작용했다. 앞서 LG에너지솔루션은 포드와 맺은 13조5000억원 규모 계약이 해지됐고, SK온도 포드와의 합작을 종료했다. 엘앤에프는 “주력 제품 출하에는 변동이 없으며 고객사 일정 변화에 맞춰 안정적인 공급과 기술 경쟁력 강화를 이어갈 것”이라고 강조했다. 그러나 공시 시점이 계약 만료를 불과 이틀 앞둔 시점이어서 늑장 공시 논란도 제기됐다. 회사는 “고객사와 프로젝트 일정을 정리하면서 공시가 늦어진 것일 뿐 의도적 지연은 아니다”고 해명했다. 한편 유안타증권은 이번 공시에 대해 “단기적으로 투자심리 위축은 불가피하나 중장기적으로는 AI 데이터센터용 ESS 수요 확대에 따라 2차전지 섹터 관심이 다시 높아질 것”이라고 전망했다. 이안나 연구원은 “테슬라의 4680 배터리 생산이 지연되고 있으나 기술 전환 계획은 유지되고 있다”며 “엘앤에프의 향후 실적은 리비안향 공급과 LG에너지솔루션과의 협력에 달려 있다”고 분석했다.
2025.12.30

공장도면 옷에 숨겨 반출한 삼바 전 직원 '불구속 기소' 국가핵심기술이 담긴 삼성바이오로직스(이하 삼성바이오)의 사내 자료를 옷 속에 숨겨 반출한 전 직원이 불구속 기소됐다. 인천지검 형사3부(정영주 부장검사)는 국가첨단전략산업 경쟁력 강화 및 보호에 관한 특별조치법 위반과 업무상 배임 혐의 등으로 삼성바이오 전 직원인 30대 남성 A씨를 불구속 기소했다고 29일 밝혔다. A씨는 2023년 7월부터 11월까지 인천시 연수구 송도동 삼성바이오에서 국가핵심기술과 산업기술이 포함된 영업 비밀 도면 2800장을 15차례에 걸쳐 외부로 유출한 혐의를 받는다. 그는 항체 대규모 발효정제 기술과 관련한 바이오 공장 설계도면을 출력한 뒤 옷 속에 숨겨 반출한 것으로 확인됐다. 삼성바이오 측은 이 같은 사실을 확인하고 그를 경찰에 고소했다. 조사 결과 A씨는 범행 기간 동안 경쟁 업체에 지원해 합격한 사실도 밝혀졌다. 검찰은 보완 수사를 거쳐 A씨가 경쟁 업체의 인사 담당자와 연봉 협상을 한 이메일 등을 확보하고, 그가 부정한 이익을 얻고자 자료를 유출했다고 판단했다. 또 검찰청 특허수사 자문관에게 의뢰한 결과 A씨가 유출한 자료 대다수가 국가핵심기술이나 산업기술에 해당한다는 사실을 확인해 그를 재판에 넘겼다. 국가핵심기술은 해외에 유출될 경우 국가 안전보장이나 경제 발전에 중대한 악영향을 줄 수 있는 기술로 정부가 특별 관리한다. 검찰 관계자는 "피고인에 죄에 맞는 중형이 선고될 수 있도록 공소 유지에 최선을 다하겠다"고 말했다.
2025.12.29

과기정통부, KT에 '전 이용자 위약금 면제' 요구…KT "보상안 곧 발표" 정부가 KT에 대해 해킹 방지를 소홀히 함으로써 이용자에게 안전한 통신 서비스를 제공할 의무를 다하지 못한 책임과 관련해 전 이용자를 대상으로 위약금 면제 조치를 할 것을 요구했다. 과학기술정보통신부는 29일 정부서울청사에서 KT 침해 사고 최종 조사 결과를 발표했다. 이에 따르면 민관 합동 조사단이 KT 서버 3만3천대를 6차례에 걸쳐 점검한 결과 서버 94대가 BPF도어(BPFDoor), 루트킷, 디도스 공격형 코드 등 악성코드 103종에 감염돼 있었다. 앞서 역대급 통신사 해킹 사태가 일어난 SKT의 경우 악성코드 33종에 감염됐고 공급망 보안 관리 취약으로 악성코드 1종이 서버 88대에 유입된 바 있는데 KT는 더 광범위하게 감염돼 있었다. KT는 지난해 3월 감염 서버를 발견하고도 정부에 알리지 않고 서버 41대에 대해 코드 삭제 등 자체 조치로 무마해 피해 파악이 늦어졌다. BPF도어 등 악성코드는 2022년 4월부터 인터넷 연결 접점이 있는 서버의 파일 업로드 과정의 취약점을 통해 서버에 침투한 것으로 파악됐다. 루트킷 등 악성코드는 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단할 수 없었다. 서버 감염과 별도로 불법 초소형 기지국(펨토셀)이 통신망에 무단 접속해 국제이동가입자식별정보(IMSI), 국제단말기식별번호(IMEI), 전화번호 탈취 피해를 본 이용자는 2만2227명, 무단 소액결제 피해자는 368명, 피해액 2억4300만원으로 중간 조사 결과와 변동이 없었다. 통신 결제 관련 데이터가 남아있지 않은 기간인 지난해 7월 31일 이전의 피해 규모는 확인이 불가능해 추가 피해 여부는 알 수 없게 됐다. 조사단은 경찰이 무단 소액결제범들로부터 확보한 불법 펨토셀을 포렌식 분석한 결과 이들 기기에 KT 망 접속에 필요한 KT 인증서 및 인증 서버 IP 정보와 해당 기지국을 거쳐 가는 트래픽을 가로채 제삼의 장소로 전송하는 기능이 있다는 점을 확인했다. 단말기에서 코어망에 이르는 통신 과정에서 암호화가 풀리면서 ARS, SMS 등 결제 인증 정보가 탈취됐을 뿐 아니라 이용자의 문자, 통화 내용이 유출되는 일도 가능한 것으로 확인됐다. 아이폰 16 이하 기종 등 일부 단말기에는 KT가 암호화 설정 자체를 지원하지 않고 있었다. 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실해 불법 펨토셀이 KT 내부망에 언제 어디서든 접속할 수 있었다며 인증 서버 IP의 주기적 변경 및 대외비 관리 등 보안 관리 개선책을 요구했다. 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 이를 복사하면 정상 펨토셀이 아니더라도 KT 망에 접속할 수 있었고 타사 또는 해외 IP 등 비정상 IP를 차단하지 않고 있었으며 정상 정보인지 검증 체계도 없었다. 과기정통부는 KT 보안 조치의 총체적인 미흡이 위약금 면제 사유에 해당한다고 판단했다. 약관에는 "회사의 귀책 사유로 이용자가 서비스를 해지할 경우 위약금을 면제할 수 있다"는 규정이 명시돼 있다. 특히 평문의 문자, 음성 통화가 제삼자에게 새어나갈 위험성은 소액결제 피해를 본 일부 이용자에 국한된 것이 전체 이용자에 해당한다고 본 것이다. 조사단이 로펌 등 5개 기관을 대상으로 법률 자문을 진행한 결과 4곳에서 이번 침해 사고로 KT가 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반해 위약금 면제 규정 적용이 가능하다는 법적 판단을 전달했다. 과기정통부는 KT가 위약금 면제 조치를 SKT의 사례에 준해 적용할 것으로 보고 있다. SKT는 사고 최종 조사 결과가 발표된 7월 4일을 기준으로 열흘간 침해 사고 이후 해지한 고객을 포함해 위약금 면제를 적용했다. 류제명 과기정통부 2차관은 브리핑에서 "면제 대상 소급 적용 범위 등에 대해 KT가 지난 SKT 사례처럼 소비자 눈높이에 맞춰 적절한 판단을 할 것으로 기대한다"고 말했다. KT는 30일 이사회를 열어 위약금 면제 범위와 고객 보상안을 논의, 발표할 예정으로 알려졌다. 조사단은 또 KT가 악성코드뿐 아니라 쉽게 탐지가 가능한 웹셸도 발견하지 못하는 등 보안 점검이 미흡했다며 서버 등 네트워크가 연결되는 장치에서 발생하는 모든 활동을 감지 분석하는 도구(EDR), 백신 등 보안 설루션 도입을 확대하라고 요구했다. 분기에 1회 이상 모든 자산에 대해 보안 취약점을 정기 점검하고 운영 시스템 로그 기록을 최소 1년 이상 보관하며 중앙 로그 관리 시스템을 구축해 사이버 침해를 감시할 것을 요구했다. KT가 서버 등의 자산 종류, 규모, 운용 여부 등을 체계적으로 관리하지 않은 점에 대해서는 전사의 자산을 담당하는 정보기술최고책임자(CIO)를 지정하고 정보기술 자산관리 설루션을 도입하라고 했다. 과기정통부는 KT에 재발 방지 이행 계획을 내년 1월까지 제출하도록 하고 6월까지 이행 여부를 점검할 계획이다. KT는 "민관 합동 조사단의 결과 발표를 엄중하게 받아들이며 고객 보상과 정보보안 혁신 방안이 확정 되는 대로 조속히 발표할 예정"이라고 설명했다.
2025.12.29
