"정부서울청사"에 대한 통합검색 결과
통합검색(61)
정치(40)


金총리 정부세종청사서 취임식 "파란 넥타이든 빨간 넥타이든…새벽 총리 되겠다" 김민석 국무총리는 7일 정부세종청사 대강당에서 열린 취임식에서 "새로운 시대를 열어 준 국민과 일을 맡겨 준 대통령께 감사하다"며 "대한 국민은 이번에도 성큼 앞으로 갈 것"이라고 말했다. 또 “내란의 상처와 제2의 IMF(국제통화기금) 위기를 극복하고 위대한 대한민국, 위대한 국민, 위대한 대통령 시대를 여는 참모장, 국정 방향의 실현을 챙기고 살피는 국가 종합상황본부장, 국민의 새벽을 지키는 새벽 총리가 되겠다”고 강조했다. 이어 "대한민국의 승리를 위해 함께 뜁시다"라고 덧붙였다. 이날 김 총리는 붉은색 바탕에 양이 그려진 넥타이를 맸다. 김 총리는 별도 발언을 통해 "어제에 이어서 오늘도 양이 그려진 넥타이를 맸다. 어제는 파란색 바탕이었다. 양은 사회적 약자를 상징한다"고 설명하면서 "사회적·경제적·정치적 약자를 찾는 일에 파란 넥타이를 매든, 빨간 넥타이를 매든 무슨 차이가 있겠나. 약자를 한명도 남겨놓지 않고 구하자는 마음"이라고 밝혔다. 또 "단호하게 혁신하되, 품격 있게 국가의 연속성을 지켜가는 행정을 할 것"이라고 다짐했다. 이날 김 총리는 취임식을 위해 세종청사로 향하는 길에 세종시 세종동에 있는 국립도시건축박물관 건립 현장을 찾아 폭염 대비 휴게시설 등의 근로 환경과 재난 대응 체계를 점검했다. 또 세종청사 중앙동에 있는 중앙재난안전상황실을 방문해 여름철 재난 대비 상황을 살피고, 빈틈없는 대비 태세를 주문하기도 했다. 김 총리는 오후에는 정부서울청사 창성동 별관의 국정기획위원회를 방문해 이한주 위원장을 비롯한 위원들과 인사를 나누고 직원들을 격려할 예정이다. 대한의사협회 등 의료계 관계자들을 면담할 가능성도 있는 것으로 전해졌다. 김 총리는 이날부터 일주일 동안 세종에 머물면서 서울로 오가면서 국정 현안을 파악한다. 이재명 대통령이 앞서 새 정부의 국정과제인 지역 균형 발전 이행을 강조한 데 따른 것이다. 9일에는 세종 국회의사당 및 대통령 집무실 부지를 방문하고, 세종청사에서 경제인문사회연구회·국가과학기술연구회와 각각 간담회도 가질 계획이다.

2025.07.07

정부 "SKT 위약금 면제해야…회사 귀책사유로 피해자 손해보면 안돼" 정부가 SK텔레콤 해킹 사고로 이용자가 계약을 해지할 경우 위약금을 면제해야 한다고 밝혔다. 과학기술정보통신부는 4일 정부서울청사에서 SK텔레콤 침해사고 민관합동조사단 조사 결과를 공개하며 이번 사고 책임은 SK텔레콤에 있고 계약상 중요한 안전한 통신을 제공해야 하는 의무를 위반했으므로 위약금 면제 규정에 해당한다고 발표했다. 전날 이재명 대통령은 "계약 해지 과정에서 회사의 귀책 사유로 피해자들이 손해를 보는 일이 없어야 한다"고 밝혔다. SK텔레콤 이용약관 제43조는 '회사의 귀책 사유'로 이용자가 서비스를 해지할 경우 위약금을 면제하도록 명시하고 있다. 과기정통부는 면책 조항을 고려하더라도 피해가 중대하고, SK텔레콤에 계정 정보 관리 부실, 과거 침해사고 대응 미흡, 중요 정보 암호화 조치 미흡 같은 문제가 있었던 데다 SK텔레콤이 정보통신망법을 위반한 사실도 확인됐다고 지적했다. 또 통신 사업자에게는 안전한 통신 서비스를 제공할 법적 의무가 있으며, 국민 일상이 통신을 기반으로 이뤄지는 점을 고려하면 사업자의 서비스 안전을 위한 보호 조치는 계약 시 중요한 요소라고 덧붙였다. 이번에 유출된 유심 정보는 이동통신망에 접속하고, 안전하고 신뢰할 수 있는 통신서비스를 위한 필수 요소이다. 따라서 적절한 보호 조치가 없다면 제삼자가 유심을 복제해 이용자 번호로 서비스를 이용하거나 걸려 온 전화·문자를 가로챌 위험할 상황을 초래할 수 있다고 과기정통부는 강조했다. 과기정통부는 사고 당시 SK텔레콤은 유심 정보 보호를 위해 부정사용방지시스템과 유심보호서비스를 운영 중이었지만 서비스 가입자는 5만명뿐이었고 시스템 자체도 모든 복제 가능성을 차단하는 데 한계가 있었다고 지적했다. 과기정통부는 SK텔레콤이 만약 위약금 면제 판단에 반대한다면 전기통신사업법에 따라 시정명령을 요구하고, 이행되지 않으면 등록취소 등의 조치까지도 할 수 있다고 밝혔다. 또 해킹 사고 후 번호이동을 한 가입자들에게는 위약금에 대한 환불 조치가 당연히 이뤄져야 한다고 덧붙였다. 다만 이번 판단은 SK텔레콤 약관과 이번 사고에 한정되며, 모든 사이버 침해사고가 약관상 위약금 면제에 해당한다는 일반적 해석은 아니라고 강조했다. 류제명 과기정통부 2차관은 "국민적 관심이 높은 사안이기 때문에 SK텔레콤이 소비자가 혼란을 겪지 않도록 조속한 시일에 구체적인 방안을 내놓지 않을까 기대한다"고 밝혔다. 과기정통부는 사고 초기 위약금 면제 규정 적용 여부를 검토하기 위해 4개 기관에 법률 자문을 한 결과, 조사 결과에서 SK텔레콤 과실이 인정된다면 위약금 면제 규정을 적용할 수 있다는 공통된 의견을 받았다고 밝혔다. 또 마무리 시점에 5곳에 추가로 자문한 결과 4곳에서 이번 사고를 SK텔레콤의 과실로 판단했고 유심 정보 유출은 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반한 것이므로 위약금 면제 대상이라는 의견을 냈다고 덧붙였다. 유상임 과기정통부 장관은 "이번 SK텔레콤 침해사고는 국내 통신 업계뿐만 아니라 네트워크 인프라 전반의 정보 보호에 경종을 울리는 사고였다"고 밝혔다. 유 장관은 "SK텔레콤은 이번 사고를 계기로 확인된 취약점을 철저히 조치하고 향후 정보 보호를 기업 경영의 최우선 순위로 둬야 할 것"이며 "정부도 사이버 위협 예방부터 사고 대응까지 전반적인 보안 체계를 개편해 안전하고 신뢰받는 AI 강국으로 도약할 수 있게 지원하겠다"고 했다.

2025.07.04

SKT, 2021년 해커 공격 받고도 자체 대응하다 문제 키워 SK텔레콤 해킹 사고에 대한 민관 합동 조사단의 최종 조사 결과 해커의 공격은 2021년부터 이뤄졌다는 점이 밝혀졌다. 또 SKT가 2022년 자체 조사로 침해 사실을 발견하고도 제대로 조치하지 않아 문제를 키운 사실이 드러났다. 과학기술정보통신부를 주축으로 하는 민관 합동 조사단은 4일 정부서울청사에서 4월 23일 조사단을 구성한 이래 진행한 SKT 서버 4만2600대에 대한 전수 조사 결과를 최종 발표했다. 해커가 SKT 내부 서버에 최초로 악성코드를 심은 시점은 2021년 8월 6일로 파악됐다. 중간 조사 결과 발표에서 2022년 6월이 최초 감염 시점으로 지목됐지만 이보다 약 10개월가량 이른 시점이다. 해커는 외부 인터넷과 연결된 시스템 관리망 내 서버에 접속해, 다른 서버에 침투하려 원격제어, 백도어 기능 등이 포함된 악성코드를 설치했다. 당시 공격을 받은 서버에 다른 서버들을 관리할 수 있는 아이디, 비밀번호 등 계정 정보가 암호체가 아닌 평문으로 저장돼 있었다. 핵심 서버들에 접근할 수 있는 정보를 얻어낸 해커는 통신사의 핵심 네트워크(코어망)라 할 수 있는 음성통화인증 관리 서버(HSS)에 같은 해 12월 접속한 뒤 BPF도어(BPFDoor)라는 은닉성이 강한 리눅스용 악성 코드를 심어 서버를 제어하기 시작했다. 해커가 SKT 내부 서버에 심은 악성코드는 BPF도어 계열 27종을 포함해 모두 33종으로 파악됐다. 타이니쉘 3종, 웹쉘, 오픈소스 악성코드인 크로스C2, 슬리버 각각 1종이다. 해커는 4월 18일 HSS 3개 서버에 저장된 유심정보 9.82GB(기가바이트)를 외부로 빼돌렸다. 민관 합동 조사단은 가입자 전원의 유심(USIM) 정보에 해당하는 분량이라고 밝힌 바 있다. 조사단은 "이번 침해사고와 연관성은 없지만 공급망 보안 관리 취약으로 악성코드 1종이 SK텔레콤 서버 88대에 유입된 것을 확인했다"라고 밝히기도 했다. SK텔레콤 협력업체가 개발한 소프트웨어가 악성코드에 감염돼 있었는데 이 소프트웨어가 SKT 서버에 설치되면서 코드가 유입된 것이다. 이 악성코드가 실행된 흔적이 없어 이로 인한 정보 유출 등의 피해가 없었고 SKT 서버를 직접 공격한 해커 행위와는 무관해 보인다. 조사단 관계자는 "외부에서 제작한 소프트웨어를 SKT가 설치하면서 보안 검수를 제대로 하지 않은 점은 공급망 보안 관리에 문제점으로 볼 수 있다"고 지적했다. 한편 SK텔레콤은 해커가 사이버 공격을 감행하는 동안 특이점을 발견하고도 당국에 알리지 않은 채 자체 해결책으로 대응하다 문제를 키운 것으로 조사됐다. 조사단은 SK텔레콤이 2022년 2월 23일 특정 서버에서 비정상적인 재부팅을 발견하고 자체 점검하는 과정에서 악성코드에 감염된 서버를 발견해 조치했으나 이 과정에서 신고 의무를 지키지 않아 3천만원 이하 과태료 부과 대상이라고 밝혔다. SK텔레콤은 4월 해킹 피해가 최초로 알려졌을 당시에도 신고 기한인 24시간을 넘겨 한국인터넷진흥원(KISA)에 신고해 늑장 신고 논란이 일었다. 2022년 당시 점검 과정에서 SK텔레콤은 핵심 서버인 HSS 관리서버에 비정상 로그인 시도가 있었던 정황을 발견했다. 하지만 로그기록 6개 중 1개만 확인해, 공격자가 서버에 접속한 기록은 발견하지 못한 것으로 조사됐다. 조사단은 "이에 따라 SKT는 정보 유출이 발생한 HSS에서 BPF도어 악성코드가 심어졌던 것을 확인하지 못했고 당국에 신고도 하지 않아 정부 조사로 악성코드를 발견, 조치하는 작업도 이뤄질 수 없었다"고 지적했다. 조사단은 또 SK텔레콤이 시스템 관리망 내 서버의 계정 비밀번호를 변경하지 않았다고 밝혔다. 비밀번호 만료일이 설정되지 않았고 변경 이력도 없었다는 것이다. 조사단은 "비밀번호를 종이, 파일, 모바일 기기 등에 기록하는 것을 지양하고 부득이하게 할 경우 암호화 등의 보호 대책을 적용하라는 것이 정보보호 및 개인정보보호 관리체계 인증 기준"이라며 SKT에 서버 접속을 위한 다중 인증 체계 도입을 요구했다. 또 유심 복제에 활용될 수 있는 중요한 정보인 유심 인증키(Ki) 값 암호화를 세계이동통신사업자협회(GSMA)가 권고하며 KT, LG유플러스 등은 하고 있지만 SKT만 암호화하지 않은 점, 4월 해킹이 드러나며 자료 보전 명령을 받았음에도 서버 2대를 포렌식 분석이 불가능한 상태로 조치해 제출한 점 등도 지적했다. 조사단은 "자료 보전 명령 위반과 관련해서는 수사기관에 수사를 의뢰할 예정"이라고 밝혔다. 조사단은 ▲ 통신기록(CDR)을 임시 저장 서버에 저장한 점 ▲ 정보보호 최고책임자(CISO)가 코어망 등 네트워크 영역이 아닌 고객관리망 등 정보기술(IT) 영역의 보안 관리만 담당한 점도 SKT 보안의 미흡한 점으로 꼽았다. 재발 방지 대책으로 서버 등 네트워크가 연결되는 장치에서 일어나는 모든 활동을 감지·분석하는 EDR 설루션 및 백신 적용, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기 점검, CISO를 최고경영자(CEO) 직속 조직으로 격상 등을 요구했다. 조사단은 유심 복제에 악용될 수 있는 단말기식별번호(IMEI)나 개인정보가 평문으로 임시 저장된 서버들을 발견했지만, 정밀 분석 결과 방화벽 로그 기록이 남아있는 기간인 지난해 12월 3일부터 사고 발견 직후까지 유출 정황은 없었다고 밝혔다. 하지만 악성코드 감염 시점인 2022년 6월부터 지난해 12월 2일까지는 로그기록이 없어 유출 여부를 확신하기 어렵다. 조사단은 "SKT가 자체 보안규정에 따라 로그기록을 6개월 이상 보관해야 하지만 방화벽 로그를 4개월간만 보관해 중요 정보의 유출 여부를 면밀히 조사하는 데 한계가 있었다"면서 로그기록의 6개월 이상 보관, 중앙로그관리시스템 구축 등을 요구했다. SKT가 서버 등 전체 자산 종류, 규모, 유휴·폐기 여부를 체계적으로 관리하지 않고 있었던 점과 타사 대비 정보보호 인력 및 투자 규모가 부족한 점도 문제로 꼽았다. 과기정통부는 SK텔레콤이 보안 관리에서 과실이 있었다며 의무 가입 기간이 남은 이용자의 계약 해지 시 위약금 면제를 요구했다. 또 SK텔레콤에 재발 방지 대책에 따른 이행계획을 이달 내 제출하라며 이행 여부를 올해 말 점검하겠다고 밝혔다.

2025.07.04

정부, 북한에 "장마철 댐 방류 시 미리 통보" 요청…인도주의적 사안 정부가 접경지역 홍수 피해를 막기 위해 북한에 임진강 상류 황강댐 방류 전에 통보를 해달라고 요청했다. 장윤정 통일부 부대변인은 27일 정부서울청사에서 열린 정례브리핑에서 "장마철 남북 접경지역에 홍수 피해를 예방하기 위해 북한이 댐 방류 시 인도주의적 차원에서 미리 통보해줄 것을 요청한다"고 밝혔다. 장 부대변인은 "자연재해에 대한 공동대응은 인도주의적 사안이며, 남과 북은 임진강 수해 방지를 위한 협력에 수차례 합의한 바 있다"고 강조했다. 이어 "이재명 정부는 국민의 생명과 안전을 지키는 것이 국가의 가장 중요한 의무라고 인식하고 있다"며 "북한의 댐 방류 사전 통보는 접경지역에 계신 우리 국민의 생명 안전과 직접적으로 관련된 문제"라고 말했다. 북한은 2023년 4월 남북 연락채널을 일방적으로 차단한 뒤로 남측의 통화 시도에 응하지 않고 있다. 통일부는 언론브리핑 방식으로 대북 메시지를 보냈다. 정부는 북한에 댐 방류 사전 통보를 요청하면서도 북한의 최근 무단 방류에 대한 언급은 없었다. 앞서 환경부는 25일 접경지역 필승교의 수위가 행락객 대피 기준 수위(1.0m)에 도달했으며 이는 북한의 황강댐 방류에 의한 것으로 추정된다고 밝혔다. 윤석열 정부에서 통일부는 북한의 황강댐 '무단 방류'에 대해 언론브리핑을 통해 유감을 표명하며, 사전 통보를 촉구했다. 이날 오전 8시 기준 필승교 수위는 0.77m로 측정됐다. 북한이 임진강 상류의 황강댐 수문을 개방하면 경기도 연천의 군남댐과 필승교 수위가 큰 영향을 받는다. 2009년 9월 북한이 황강댐 물을 예고 없이 방류해 경기도 연천군 주민 6명이 숨지거나 실종된 것을 계기로 같은 해 10월 북한이 황강댐 방류 시 남측에 사전 통보하기로 남북이 합의한 바 있다. 합의 후 북한은 2010년 두 차례, 2013년 한 차례 방류에 앞서 통보한 뒤로는 우리 정부에 별다른 통보 없이 방류하고 있다.

2025.06.27

중부지방 장마 많은 비 예상…정부 수해대책 점검 19일부터 중부지방에 장마가 시작된다. 이번 장마 기간에는 많은 비가 내릴 것으로 예상돼 정부도 피해 방지 대응에 나섰다. 행정안전부는 18일 정부서울청사에서 이한경 재난안전관리본부장 주재로 '장마 대비 관계기관 대책회의'를 개최하고 기관별 수해방지 대책을 점검했다고 밝혔다. 기상청에 따르면 올해는 중부지방이 남부지방보다 먼저 정체전선의 영향을 받으면서 19일부터 21일까지 사흘간 중부지방을 중심으로 200㎜ 이상의 매우 많은 비가 내릴 것으로 전망된다. 이 본부장은 이날 회의에서 동일한 유형의 피해가 반복되지 않는 데 중점을 두고 장마 피해방지에 전력을 기울여줄 것을 당부했다. 회의에서 기상청은 최근 기상 분석을 통해 비가 예보보다 더 넓은 지역에 내리는 경향이 있다는 점을 강조했다. 행안부도 산사태로 인한 주택 매몰, 하천변 급류 휩쓸림과 같이 장마철 자주 발생하는 피해 사례를 들며 사전 대비 중요성을 알렸다. 또 반복적인 수해를 막기 위해 우수관·빗물받이 정비 현황과 함께 반지하주택 침수 방지 대책, 산불 피해지역의 산사태 예방과 임시 조립주택 피해 방지 대책을 점검했다. 집중호우 시 인명피해로 이어질 수 있는 맨홀 추락 사고 방지, 용도 폐지 저수지 안전관리 등 긴급 조치가 필요한 사항도 논의했다. 이한경 본부장은 "본격적인 장마철에 돌입한 만큼 정부는 동일한 유형의 피해가 재발하지 않도록 그간 준비해 온 수해 방지 대책을 철저히 이행하겠다"고 강조했다. 이어 "국민 여러분께서도 강수 집중 시간대 외출 자제, 취약지역 접근금지 등 국민 행동 요령을 숙지하시고 관계기관에서 대피 안내가 있는 경우 적극적으로 협조해 주시길 부탁드린다"라고 당부했다.

2025.06.18

"닭고기 가격 우려" 브라질 AI 미발생 지역 수입 허용키로 정부가 브라질 내 조류 인플루엔자(AI)가 발생하지 않은 지역에 한해 닭고기 수입을 허용하기로 했다. 정부는 김범석 기획재정부 장관 직무대행 1차관 주재로 23일 오전 정부서울청사에서 '물가관계차관회의'를 열었다. 김 대행은 "최근 농산물, 석유류 가격은 안정적인 흐름이나 닭고기 최대 수입국인 브라질에서 AI가 발생해 수입이 중단됨에 따라 닭고기 관련 식품 가격 변동 우려가 제기되고 있다"며 "국민 대표적 선호음식 중 하나인 닭고기 수급에 문제가 없도록 상황을 예의주시하면서 선제 대응해 나가겠다"고 밝혔다. 닭고기 주요 수입업체의 재고 물량이 2∼3개월 남은 것으로 파악되는 만큼 브라질산 닭고기 수입이 재개되도록 현재 진행 중인 수입 위험평가, 상대국과 협의, 행정절차 등을 신속히 추진하기로 했다. 소비자 우려 해소를 위해 해당 수입 물량이 AI 미발생 지역에서 생산됐는지 여부와 브라질의 방역·위생관리 상황을 확인하는 등 검역 과정 전반을 관리해 나갈 계획이다. 국내산 공급 확대 노력도 강화한다. 육용 종계 생산 기한 연장을 한시적으로 허용한다. 현재는 64주령 이상 노계의 종란 생산을 금지하고 있지만 기간 제한을 없애는 것이다. 닭고기 계열사와 협업해 국내 병아리 추가 입식을 확대하고 수입처도 다변화한다. 기재부 관계자는 "이번 수입 중단이 닭고기 관련 식품·외식 가격 인상으로 이어지지 않도록 농림축산식품부를 중심으로 계열업체, 수입업계, 생산자단체 등 시장 관계자와 긴밀히 소통하겠다"며 "생산 확대, 재고 물량 방출 등 정부의 가격·수급 안정 노력에 적극 동참해달라"고 말했다.

2025.05.23

SKT, 이미 3년전 해커가 악성코드 심어둔 듯…개인정보 서버 공격받아 SK텔레콤 해킹 사태로 가입자 전원의 유심(USIM) 정보뿐 아니라 개인정보가 관리되는 서버도 공격을 받은 것으로 드러났다. 해커가 악성코드를 심은 시점이 3년 전인 2022년 6월 15일로 특정됐다. 해커가 남긴 기록(로그)이 없는 기간에는 단말기 식별번호(IMEI) 등 핵심 정보가 유출됐을 가능성도 있다. SK텔레콤 해킹 사건을 조사 중인 민관 합동 조사단은 19일 정부서울청사에서 2차 조사 결과를 발표했다. 1차 조사 결과에서 악성 코드에 감염된 서버 5대 중 홈가입자서버(HSS) 3대에서 가입자 식별번호(IMSI), 인증키 등 유심 정보 4종을 포함한 25종의 정보 유출이 확인됐다. 여기에 2차 조사 결과 감염 서버가 18대 더 발견됐다. SKT에서 해킹 공격을 받은 서버는 총 23대로 늘었다. 15대는 포렌식 등 정밀 분석이 끝났고, 나머지 8대에 대해서는 분석이 진행 중이다. 감염이 확인된 서버 중 2대는 개인정보가 일정 기간 임시로 관리되는 서버로 조사됐다. 1차 조사 결과에서 가능성이 없다고 보였던 개인정보 유출 가능성이 가시화된 셈이다. 빠져나갔을 수 있는 개인정보는 이름, 생년월일, 전화번호, 이메일 등 휴대전화 가입 시 남기는 정보들로 추정된다. 조사단은 이 서버에 저장됐던 정확한 개인정보의 종류는 개인정보보호위원회 조사 대상이라고 밝혔다. 2대의 서버는 통합고객인증 서버와 연동되는 기기들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 개인정보를 저장하고 있었다. 탈취되면 휴대전화 복제와 이상 금융거래에 악용될 수 있는 것으로 우려되는 단말기 고유식별번호(IMEI)가 유출됐을 가능성도 배제할 수 없다. 조사단은 조사 초기 IMEI가 저장된 38대 서버의 악성코드 여부를 집중적으로 점검해 감염되지 않음을 확인했다고 밝힌 바 있다. 이후 악성코드가 감염된 서버들에 대한 정밀 포렌식 분석 중 연동 서버에 일정 기간 임시로 저장되는 파일 안에 총 29만2831건의 IMEI 등이 포함되고 있음을 확인했다고 덧붙였다/ 조사단은 2차례에 걸쳐 정밀히 조사한 결과 방화벽에 로그 기록이 남아있는 지난해 12월 3일부터 지난 달 24일까지 기간에는 데이터 유출이 없었다고 밝혔다. 그러나 최초 악성코드가 설치된 시점인 2022년 6월 15일부터 지난해 12월 2일까지는 로그 기록이 남지 않아 유출 여부를 확인하지 못했다. 이 기간의 IMEI 등 유심 정보 및 개인정보 유출 여부는 향후 정밀 포렌식 작업을 거쳐야 한다. 하지만 로그 기록 삭제로 파악이 어려울 수 있다. 조사단은 개인정보가 들어 있는 문제의 서버 해킹을 확인한 시점인 11일 SK텔레콤에 자료 유출 가능성을 자체 확인하고 이용자 피해를 막을 조치를 강구할 것을 요구했다. 또 개인정보보호위원회에서 정밀한 조사가 필요한 사항이라 보고 지난 13일 개보위에 개인정보 포함 서버의 해킹 사실을 통보하는 한편 서버 자료를 공유했다. 1차 조사에서 유출이 파악된 유심 정보의 규모는 9.82GB로, 가입자 식별번호(IMSI) 기준 2695만7749건에 해당한다. SK텔레콤 가입자와 SKT 회선을 쓰는 알뜰폰 가입자 총수를 합하면 2500만명으로 비슷한 규모다. 1차 조사에서 밝혀진 BPF도어(BPFDoor)라는 중국계 해커 그룹이 주로 사용하는 수법에다 웹셀이라는 신종 수법을 쓴 것으로 확인됐다. 기존에 공개한 악성코드 12종에 웹셀 등을 포함해 현재까지 발견된 악성코드는 모두 25종이다. 조사단은 지난 14일까지 SK텔레콤의 리눅스 서버 3만대를 총 4차례 점검했다. 다음 달 말까지 윈도 서버와 기타 장비 등으로 점검 대상을 확대한다.

2025.05.19

"2주 한시적으로 국산 농산물 전품목 할인…1인당 2만원 지원"정부가 16일 김범석 기획재정부 장관 직무대행 주재로 물가관계차관회의를 열어 농산물 할인지원이 2주간 한시적으로 모든 국산 농산물에 확대 적용된다고 밝혔다. 장바구니 물가 완화 방안으로 22일부터 2주간 농산물 할인지원 품목을 국산 농산물 전 품목으로 확대한다. 1인당 지원액도 1만원에서 2만원으로 오른다. 재고량 감소로 가격이 오른 깐마늘은 정부 비축물량 450톤을 추가 방출하고, 돼지고기 등 축산물도 31일까지 할인행사를 한다. 어한기(5~6월) 공급이 감소하는 갈치·오징어의 비축물량 공급도 확대한다. 김범석 직무대행은 "무, 양파, 마늘, 돼지고기, 계란 등 일부 품목의 가격이 여전히 높은 만큼 품목별 가격·수급 관리에 만전을 기해달라"고 말했다. 석유류에 관해서도 "유류세가 일부 환원된 이후로 휘발유·경유 가격이 안정적인 흐름이지만, 환원분 이상으로 과도한 가격인상이 없도록 현장점검을 지속해달라"고 소관 부처에 당부했다. 최근 축산물품질평가원이 계란 농가를 방문해 생산량, 재고량, 산지가격, 실거래가격 등을 점검한 결과, 3월 산지가격이 수급변화 이상으로 과도하게 상승한 것으로 조사됐다고 정부는 밝혔다. 정부는 산지가격 인상 요인을 추가 점검하고 담합 등 불공정행위 혐의가 확인되면 처벌할 예정이다.

2025.05.16

정부, SKT 위약금 면제 6월 말 결정한다…행정처분 수위 검토정부가 SK텔레콤[017670]의 위약금 면제 여부를 6월 말에 결정한다. 정부는 SK텔레콤이 회사측 귀책 사유가 있을 때 위약금을 면제하도록 정한 약관을 위반했다고 판단할 경우 내릴 처분의 법적 정당성과 수준에 대해서도 법률 검토에 착수했다. 약관 위반 시 내릴 수 있는 행정명령 최대 수위는 3개월 영업 정지다. 유상임 과학기술정보통신부 장관은 9일 정부서울청사에서 열린 월례 브리핑에서 SKT 해킹 사태와 관련, 위약금 면제 여부에 대해 "로펌에 의뢰한 검토 결과를 요약해 보고 받았지만, 아직 명확하지 않다. 민관 합동 조사단의 결과를 봐야 판단할 수 있다"고 말했다. 유 장관은 지난 달 말 활동을 시작한 민간 합동 조사단이 최대 2개월간 조사를 거쳐 6월 말쯤 결과를 낼 것으로 보인다고 밝혔다. 과기정통부는 조사 결과를 지켜보면서 외부 로펌에 의뢰한 SKT 위약금 면제에 관련한 법률 검토를 이어간다는 방침이다. 과기정통부는 외부 법률 검토에 대해 SKT의 귀책 사유를 판단함에 있어서 행정당국이 법리적으로 고려해야 할 기준 등에 대해 물었으며, SKT가 귀책이 있다고 판단했을 경우 내릴 수 있는 처분 수위도 자문하고 있다고 전했다. 과기정통부에 1차 법률 자문 결과를 전달한 로펌들은 해킹 사건에서 SKT의 고의 과실 여부나 정보보호 기술 수준 및 조치의 적합성 여부 등이 귀책을 따지는 데 고려할 요소라는 의견을 전달했다. 유 장관은 "위약금 문제가 SKT에게는 사운이 걸릴 정도의 굉장히 큰 문제일 수 있기 때문에 굉장히 신중하게 접근하고 있다"고 말했다. 유 장관은 SKT가 위약금 면제 외 가입자 피해에 대해 배상해야 한다는 의견에 대해서는 "SKT가 결정할 문제지만 고객의 정신적 피해를 보상한다는 측면에서 일정 부분 생각하지 않을까 한다"고 말했다. 유 장관은 SK텔레콤에 신규 가입 모집을 하지 말라고 한 행정지도의 종료 시점과 관해 유심 수급 현황 등을 토대로 "최소한 한 두 달 정도 후면 해제할 수 있는 여건이 되지 않겠느냐"고 했다. 유 장관은 "혹시 모를 2차 피해 방지를 위해 피싱 사이트를 신속 차단하고 모니터링을 강화하고 있으며 경찰청과도 정보를 공유해 단속을 강화하고 있다"고 강조했다. 또 "대선 국면에서 공공, 국방, 민간에서 이러한 침해 사고가 일어나면 대단한 혼란을 줄 것이기 때문에 범국가적인 사이버 보안 예방이 필요한 시점이라고 판단한다"고 덧붙였다. SKT 해킹 사건이 외부 침입에 의한 것인지 인위적인 개인 범죄에 의한 문제일지를 경찰이 수사 중이며 해킹 관련 조사는 과기정통부가 주도하고 있다. 과학기술정보통신부는 SK텔레콤 해킹 이후 민간 기업 6천여곳과 정부 부처에 SKT 서버에서 발견된 악성코드 정보를 공유하고 긴급 보안 점검을 요청하는 등 후속 조치했다고 밝혔다.

2025.05.09

이주호 권한대행 "책임 막중…대선 한 달 앞두고 공정하게" 이주호 대통령 권한대행 부총리 겸 교육부 장관은 2일 정부서울청사 출근길 취재진을 만나 "무거운 책무를 맡게 돼서 막중한 책임감을 느낀다"며 "대선을 한 달 앞둔 기간이기 때문에 공정한 선거관리에 중점을 두도록 하겠다"고 밝혔다. '대행의 대행의 대행'이 된 이 권한대행은 "국정은 시스템으로 운영되는 것이라고 생각한다"며 "안정적으로 국정이 운영될 수 있도록 최선을 다할 수 있게 노력하겠다"고 말했다. 외교·안보·통상 공백 우려에 대해서는 "국회와 충분히 소통하고 국무위원들과 잘 논의해서 국정을 안정적으로 운영하는 데 최선을 다하겠다"고 강조했다. 의대교육과 관련해서는 "일단 의대생들은 반드시 돌아와야 한다고 생각하고 철저하게 학사 관리하도록 하겠다"면서 "의대 문제를 포함해서 여러 난제를 짧은 기간이지만 해결될 수 있도록 최선을 다하겠다"고 말했다. 이 권한대행은 전날 한덕수 전 대통령 권한대행 국무총리와 최상목 전 부총리 겸 기획재정부 장관이 잇따라 사퇴함에 따라 이날 0시부터 대행직을 이어받아 수행한다.

2025.05.02