"침해"에 대한 통합검색 결과
통합검색(246)
경제(41)

구몬·빨간펜 운영 교원그룹 해킹…미성년자 포함 대규모 정보 유출 우려 구몬학습과 빨간펜 등 교육 사업으로 잘 알려진 교원그룹에서 해킹 사고가 발생했다. 학습지, 가전렌털, 상조, 여행 등 생활 전반에 걸친 사업 구조상 피해 범위가 광범위할 수 있다는 우려가 커지고 있다. 해킹 사고 인지와 초기 대응교원그룹은 12일 보도자료를 통해 최근 랜섬웨어로 추정되는 사이버 침해 정황을 확인했다고 밝혔다. 지난 10일 오전 8시께 사내 일부 시스템에서 비정상 징후가 발견됐고, 즉시 내부망 분리와 접근 차단 등 비상 대응 체계가 가동됐다. 현재 외부망을 통한 공격 가능성이 큰 것으로 보고 있다. 서비스 장애 확산이번 사고로 출판업체 교원, 교원구몬을 비롯해 유아교육기관 교원위즈, 교원프라퍼티, 교원라이프, 교원투어(여행이지), 교원헬스케어, 교원스타트원 등 사실상 전 계열사에서 서비스 장애가 발생했다. 12일 오전 기준 여행이지 홈페이지 등 일부 서비스는 접속이 중단된 상태다. 수사기관 신고 경과교원그룹은 사고 인지 약 13시간 만인 지난 10일 오후 9시께 한국인터넷진흥원과 수사기관에 침해 사실을 신고했다. 다만 개인정보 유출 여부는 아직 확인 단계라 개인정보보호위원회 신고는 이뤄지지 않았다. 개인정보 유출 가능성과 규모현재 조사 결과에 따라 실제 유출이 확인될 경우 피해 규모가 천만 명을 넘을 수 있다는 관측도 나온다. 구몬학습은 1990년부터 2025년 5월까지 약 890만 명에게 학습지를 제공했으며, 가전 렌털 사업을 하는 교원웰스 역시 누적 계정이 100만 개에 달한다. 미성년자 정보 유출 우려교원그룹의 핵심 사업이 교육인 만큼, 미성년자의 이름과 주소 등 민감한 개인정보가 포함됐을 가능성도 배제하기 어렵다. 학부모들 사이에서 우려의 목소리가 나오는 배경이다. 교원그룹 입장교원그룹은 개인정보 유출이 확인될 경우 관련 법령과 절차에 따라 고객에게 신속하고 투명하게 안내하고, 필요한 보호 조치를 마련하겠다고 밝혔다. 사고 원인과 피해 정도, 복구 상황 등은 공식 채널을 통해 순차적으로 공개할 예정이다. 
2026.01.12

음악도 AI 시대로…엔비디아와 손잡은 유니버설뮤직 세계 최대 음반사 유니버설뮤직그룹이 인공지능(AI) 반도체 기업 엔비디아와 전략적 파트너십을 체결하며 음악 산업의 AI 전환에 속도를 내고 있다. 블룸버그 통신에 따르면 유니버설뮤직은 6일(현지시간) 발표한 성명에서 이번 협력이 기존의 검색·추천 알고리즘을 넘어, 팬들이 음악을 발견하고 아티스트와 소통하는 방식을 근본적으로 확장하는 데 초점을 맞춘다고 밝혔다. 두 회사의 공식 협업은 이번이 처음이다. 중심 기술은 엔비디아가 개발한 오디오 언어 모델 ‘뮤직 플라밍고(Music Flamingo)’다. 이 모델은 장르·태그·템포 중심의 기존 분류 방식을 넘어, 음악이 담고 있는 정서적 서사와 문화적 맥락을 이해해 곡을 탐색할 수 있도록 설계됐다. 이용자는 ‘분위기’, ‘감정의 흐름’, ‘이야기성’ 같은 비정형 기준으로 음악을 찾게 된다. 양사는 이 기술을 통해 팬 경험을 고도화하는 동시에 아티스트와 팬 간 상호작용의 깊이를 넓힌다는 구상이다. 특히 신인 아티스트에게는 기존 추천 구조에서 주목받기 어려웠던 음악이 새롭게 ‘발견’될 수 있는 통로가 열릴 것으로 기대하고 있다.엔비디아 미디어·엔터테인먼트 부문 총괄 리처드 케리스는 “음악 카탈로그를 하나의 지능적인 우주처럼 탐색하는 시대에 들어섰다”며 “맥락을 이해하고 실제로 상호작용하는 방식의 음악 소비가 가능해지고 있다”고 설명했다. 양사는 또 AI 시대에 맞는 창작 환경을 구축하기 위해 아티스트와 기술 기업이 함께 참여하는 인큐베이터 설립도 추진한다. 이 공간에서는 아티스트들이 직접 AI 기반 창작 도구를 공동 설계하고 테스트하며, 실제 창작 과정에 적용하는 실험이 이뤄질 예정이다. 이번 협력은 음악 산업 전반의 전략 변화 흐름과도 맞닿아 있다. 그동안 음반사들은 생성형 AI 기업들을 상대로 저작권 침해 소송을 제기하며 강경 대응해 왔다. 미국레코드산업협회는 2024년 유니버설뮤직, 워너뮤직, 소니뮤직을 대표해 음악 생성 AI 스타트업 ‘유디오’와 ‘수노’를 상대로 손해배상 소송을 제기한 바 있다. 다만 최근에는 대립에서 협력으로 무게추가 이동하는 모습이다. 유니버설뮤직과 워너뮤직은 지난해 유디오와의 저작권 분쟁을 마무리하고 라이선스 계약을 체결하며, 통제 가능한 협업 모델을 선택했다. AI 기술을 둘러싼 갈등과 공존의 경계에서, 이번 엔비디아–유니버설뮤직 협력은 음악 산업이 기술을 배제의 대상이 아니라 재편의 도구로 받아들이기 시작했음을 보여주는 상징적 사례로 평가된다. 
2026.01.07

세계 곳곳서 ‘美 규탄’ 시위 확산…마두로 아들 “거리로 나와달라” 미국이 군사작전을 통해 니콜라스 마두로 베네수엘라 대통령을 전격 축출한 이후, 세계 각지에서 미국의 개입을 규탄하는 시위가 확산됐다. 유럽과 중남미, 아시아는 물론 미국 주요 도시에서도 항의 집회가 잇따르며 국제적 파장이 커지고 있다. 유럽·중남미·아시아 동시다발 시위4일(현지시간) 외신 보도에 따르면, 미국이 공습과 특수작전을 통해 마두로 대통령을 체포해 미국으로 압송했다는 소식이 전해진 직후 다수 국가에서 시위가 열렸다. 스페인 마드리드와 바르셀로나에서는 대규모 인파가 모여 미국의 군사 개입을 규탄했다. 마드리드 주재 미국 대사관 앞 집회 참가자들은 베네수엘라의 주권과 영토를 침해한 행위라는 점을 강조했다.중남미에서도 반발이 이어졌다. 쿠바 아바나에서는 수만 명이 거리로 나와 군사 작전을 ‘제국주의적 침공’으로 규정했다. 콜롬비아 보고타에서도 대규모 집회가 열렸고, 참가자들은 라틴아메리카의 자결권 존중을 촉구했다. 인도 뉴델리에서는 좌파 성향 정당과 시민단체가 연대 집회를 열었으며, 튀르키예 앙카라와 이스탄불에서도 “베네수엘라에서 손을 떼라”는 요구가 제기됐다. 미국 내 주요 도시에서도 반대 여론미국 내부에서도 반대 시위가 확산됐다. 시카고, 댈러스, 뉴욕, 필라델피아, 피츠버그, 샌프란시스코, 시애틀 등 주요 도시에서 트럼프 행정부의 군사 개입을 규탄하는 집회가 열렸다. 시위대는 의회 승인 없는 군사행동의 정당성 문제를 제기하며 “석유를 위해 피를 흘리지 말라”, “베네수엘라 폭격 중단” 등의 구호를 외쳤다. 행정부 수반인 도널드 트럼프 대통령을 향한 비판도 이어졌다. 마두로 아들 “역사는 배신자를 기록할 것”이런 가운데 마두로 대통령의 아들 니콜라스 마두로 게라는 소셜미디어에 공개한 음성 메시지를 통해 지지자들에게 거리 시위를 촉구했다. 그는 “약한 모습을 보이지 않겠다”고 강조하며 “역사는 누가 배신자였는지 알려줄 것”이라고 말해 체포 과정에서 내부 배신 가능성을 시사했다. 마두로 게라는 마두로 대통령의 유일한 친아들로, 현재 국회의원 신분이다. 중남미 5개국·스페인 공동성명외교적 반발도 본격화했다. 브라질, 칠레, 콜롬비아, 멕시코, 우루과이 등 중남미 5개국과 스페인은 공동성명을 통해 베네수엘라 영토에서 수행된 군사 행동이 국제법의 기본 원칙을 위반했다는 우려를 표명했다. 이들 국가는 베네수엘라 문제의 해법이 외부 간섭 없이 베네수엘라 국민의 의지에 따라 마련돼야 한다는 점을 강조했다. 국가 기관이나 주요 천연자원 통제권을 둘러싼 움직임에 대한 경계도 함께 제기됐다.한편 마두로 대통령은 현재 미국 뉴욕의 구치소에 수감돼 있으며, 마약 테러 혐의와 관련해 한국시간 6일 오전 2시 첫 법정 출석을 앞두고 있다. 
2026.01.05

"쿠팡→무신사 임원 이직" 법적 분쟁, 쿠팡 항고 취하로 '종결' 임원 두 명의 이직으로 쿠팡과 무신사 간 이어져 온 법적 분쟁이 종결됐다. 무신사는 2일 "최근 한 국내 대형 이커머스 플랫폼이 무신사로 이직한 전직 임직원을 대상으로 제기한 '전직금지 가처분 신청' 등 일련의 법적 분쟁이 법원의 기각 결정과 상대 측의 항고 취하로 최종 종결됐다"고 전했다. 앞서 쿠팡에서 재직하던 임원 두 명은 지난해 상반기 무신사 임원으로 이직했다. 그러자 쿠팡은 지난해 7월 이들을 상대로 전직 금지 가처분 신청을 냈다. 이들이 쿠팡의 로켓배송 등 영업비밀을 침해하고 경업금지 약정을 위반했다는 것이다. 법원은 쿠팡이 무신사로 이직한 전 임직원들을 상대로 제기한 전직 금지 등 가처분 신청에 대해 지난해 11월 24일 기각했다. 쿠팡은 법원의 기각 결정 이후 항고했지만 지난해 12월 17일 이를 취하했다. 무신사는 "재판부가 직업 선택의 자유를 존중해야 한다는 점과 함께 영업비밀 침해·경업금지 약정 위반에 대한 소명이 불충분하다는 점을 기각 사유로 명시했다"고 전했다. 이어 "이번 결과는 전문 인재의 자유로운 이동과 전직이 법적으로 정당함을 확인해준 판단이라 할 수 있다"며 "당사는 앞으로도 적법하고 공정한 채용 절차를 통해 우수 인재를 확보하는 데 힘쓸 것"이라고 밝혔다.
2026.01.02

과기부총리 "쿠팡, 5개월치 홈피 접속 로그 삭제되도록 방치" '쿠팡 사태 범정부 TF' 팀장인 배경훈 부총리 겸 과학기술정보통신부 장관은 31일 쿠팡 측의 과실로 홈페이지의 5개월 분량 접속 로그 데이터가 삭제됐음을 알렸다. 배 부총리는 이날 국회에서 이틀째 열린 '쿠팡 침해사고 및 개인정보 유출, 불공정 거래, 노동환경 실태 파악과 재발 방지 대책 마련을 위한 청문회'에서 쿠팡이 국가정보원 지시를 따랐을 뿐이라는 주장에 대해 "문제의 본질에 집중했으면 좋겠다"며 "쿠팡은 민관 합동 조사단, 경찰, 개인정보보호위원회의 조사를 받는 데 있어 협조하는 것이 최우선"이라고 말했다. 이어 "중국에서 압수물을 국내로 이동하는 과정에서 국정원과 협조가 있었다고 보고 받았는데 그것이 중요한 것이 아니다"라면서 압수물 등의 내용이 정부 측이 조사한 결과와 일치하는지 결과를 밝히는 것이 중요하다고 강조했다. 배 부총리는 "쿠팡이 3천 건의 유출만 있었고 삭제됐다고 하는데 굉장히 위험한 발언"이라며 "쿠팡은 용의자가 진술한 내용을 그대로 인용하고 있고, 3개 기관에 의뢰해 조사한 결과가 용의자 진술과 거의 일치한다. 굉장히 의심할 수밖에 없는 상황"이라고 강조했다. 이어 "3천건이 삭제됐다는데 어딘가에 저장돼 있을지 모른다. 클라우드에 저장됐으면 찾기도 힘들다. 국가 배후 (사이버 공격)에 악용될 수도 있어 굉장히 심각하게 바라봐야 할 문제"라고 우려했다. 배 부총리는 "과기정통부는 쿠팡 개인정보 유출 이후 지난달 19일 자료 보전을 요구했으나 5개월 분량의 홈페이지 접속 로그가 삭제되도록 방치했다는 것을 11월 27일 확인했다"며 법 위반임을 지적했다. 배 부총리는 쿠팡에 160여 건 자료 요청을 했지만 50여 건만 제출받은 상태라면서 "중요한 기초 데이터(로데이터), 미국 보안 업체 조사 결과, 자체 모의 해킹 자료, 3년간 레드팀 운영 자료 등의 제출이 협조 되지 않고 있다"고 덧붙였다. 또 "쿠팡은 사실 기반의 이야기와 조사 결과를 발표한다든지 보상 방안을 밝혔어야 한다. 지금부터라도 피조사기관의 역할을 충실히 할 것을 요청한다"며 "조사에서 문제가 발견될 경우 일벌백계하겠다"고 했다.
2025.12.31
[의정부파수꾼의 법생각] 매크로를 사용해서 티켓 예매하면, 처벌받나요? 최근 인기 공연이나 스포츠 경기의 티켓 예매 시작과 동시에 수십 초 만에 매진되는 현상이 반복되고 있어 이에 대한 수사기관의 대대적인 수사가 이뤄지고 있다는 언론보도가 있었습니다. 이른바 '매크로'를 이용한 대량 예매 행위 때문에 일반 소비자들은 정상적인 방법으로는 티켓을 구하기 어려운 상황에 직면해 있는데요, 이러한 행위는 공정한 티켓 거래 질서를 해치고 일반 소비자의 문화향유권을 침해하는 심각한 문제로 대두되고 있습니다. 매크로 프로그램은 정보통신망에 지정된 명령을 자동으로 반복 입력하는 프로그램으로, 티켓 예매 사이트에 접속하여 사람이 수동으로 클릭하는 것보다 훨씬 빠른 속도로 예매 절차를 완료하기 때문에 티켓 예매의 ‘공정성’을 침해할 수 있습니다. 이에 따라 공연법은 2016년 개정을 통해 입장권 부정판매에 대한 규제를 강화했습니다. 공연법 제4조의2 제2항은 "누구든지 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제2조 제1항 제1호에 따른 정보통신망에 지정된 명령을 자동으로 반복 입력하는 프로그램을 이용하여 입장권등을 부정판매해서는 아니 된다"고 명시하고 있습니다. 이 조항은 매크로 프로그램을 이용한 티켓 예매 자체를 금지하는 것이 아니라, 매크로를 이용하여 '부정판매'하는 행위를 금지하는 것입니다. 따라서 다음 두 가지 요건이 모두 충족되어야 위법성이 인정됩니다. ① 매크로 프로그램을 이용하여 입장권을 예매할 것② 예매한 입장권을 상습 또는 영업으로 구입가격을 초과하여 재판매하거나 이를 알선할 것 매크로 사용 여부를 입증하는 것과 예매한 티켓을 '부정판매'할 의도가 있어야 하는 것은 실무상 중요한 쟁점입니다. 단순히 본인이 관람할 목적으로 매크로를 사용한 경우에는 공연법 위반이 아닙니다. 그러나 다음과 같은 경우 부정판매 의도가 인정될 수 있습니다.- 동일인이 대량의 티켓을 예매한 경우- 예매 직후 중고거래 사이트에 티켓을 판매한 경우- 상습적으로 여러 공연의 티켓을 대량 예매한 이력이 있는 경우 공연법 제15조(벌칙)는 제4조의2 제2항을 위반하여 입장권등을 부정판매한 자에 대하여 "1년 이하의 징역 또는 1천만원 이하의 벌금"에 처하도록 규정하고 있습니다. 이는 단순한 과태료가 아닌 형사처벌 규정으로, 공연 티켓의 공정한 거래 질서를 보호하기 위한 입법자의 강력한 의지를 반영한 것으로 볼 수 있습니다. 공연법 위반과는 별도로, 매크로를 이용한 부정 예매로 인해 티켓 예매 사이트 운영자나 공연 기획사가 손해를 입은 경우 민법상 불법행위 책임(민법 제750조)을 물을 수 있습니다. 또한 이용약관을 위반하여 매크로를 사용한 경우, 계약 위반을 이유로 예매를 취소하거나 손해배상을 청구할 수 있습니다. 따라서 매크로를 사용하여 티켓예매를 하기 전에 ‘공연법 위반’이 문제되지 않는지 반드시 숙고해야 하겠습니다. 
2025.12.30

국세청장 "쿠팡 세무조사 중…혐의 시 김범석 철저히 검증" 임광현 국세청장은 30일 국회에서 열린 '쿠팡 침해사고 및 개인정보 유출, 불공정 거래, 노동환경 실태 파악과 재발 방지 대책 마련을 위한 청문회'에 참석해 쿠팡 조사에 관해 설명했다. 임 청장은 "국세청은 (쿠팡) 세무조사를 진행 중"이라며 "철저하게 조사해 조세 정의를 확립하도록 하겠다"고 강조했다. 조국혁신당 이해민 의원이 '미국 국세청(IRS)에 공조 요청을 고려하겠냐'고 묻자 "공조할 수 있는 부분에 대해서는 최대한 하겠다"고 답했다. 이 의원은 "한미 국세 조약 등에 근거해 한국 국세청이 미국 국세청에 공조를 요청할 수 있다"며 "특히 쿠팡과 같은 역외거래 비중이 높은 기업은 정보 교환을 넘어서 세무 조사까지 끌고 갈 수 있다"고 강조했다. 앞서 국세청은 22일 쿠팡의 탈세 혐의를 포착해 전방위 특별세무조사(비정기 조사)에 착수했다. 서울지방국세청 조사4국과 국제거래조사국을 동원, 쿠팡 미국 델라웨어 본사를 비롯한 쿠팡 그룹 차원의 이익 이전 구조를 정밀히 조사하고 있다. 임 청장은 김범석 의장 개인에 대한 세무조사와 형사 고발을 전제한 조세범칙 조사 전환을 촉구하는 더불어민주당 정일영 의원의 지적에 "조사4국의 세무조사는 조사 범위나 대상을 미리 예단하지 않는다"며 "혐의가 나오면 관련인으로 추가 선정해 끝까지 철저히 검증하겠다"고 강조했다.
2025.12.30

과기부총리 “쿠팡 개인정보 유출 3천300만건 이상” 재확인 ‘쿠팡 사태 범정부 태스크포스(TF)’ 팀장인 배경훈 부총리 겸 과학기술정보통신부 장관이 쿠팡의 개인정보 유출 규모가 3천300만 건 이상이라는 점을 다시 한 번 확인했다. 국회 청문회서 정부 입장 명확히배 부총리는 30일 국회에서 열린 ‘쿠팡 침해사고 및 개인정보 유출, 불공정 거래, 노동환경 실태 파악과 재발 방지 대책 마련을 위한 청문회’에 출석해 쿠팡 측의 자체 조사 결과를 정면으로 반박했다. 쿠팡 주장에 “동의할 수 없다”쿠팡은 개인정보 유출 피의자인 전 직원을 자체 조사한 결과 계정 3천 개만 확인됐고, 나머지는 삭제됐다고 발표한 바 있다. 이에 대해 배 부총리는 “동의할 수 없다”고 선을 그었다. “이름·이메일 대규모 유출 확인”배 부총리는 “3천300만 건 이상의 이름과 이메일이 유출됐으며, 개인정보보호위원회와 경찰청, 민관 합동 조사단에서 이 사실을 확인했다”고 밝혔다. 추가 유출 가능성도 언급배 부총리는 또 “배송지 주소와 주문 내용 역시 유출된 것으로 보고 있다”고 설명했다.배 부총리는 “쿠팡 측이 합의되지 않은 조사 결과를 사전에 발표한 데 대해 심각한 우려를 표한다”고 강조했다. 
2025.12.30

국회, 이틀간 쿠팡 청문회…김범석·김유석 불출석 국회가 '쿠팡 침해사고 및 개인정보 유출, 불공정 거래, 노동환경 실태 파악과 재발 방지 대책 마련을 위한 청문회'를 30일부터 이틀 동안 연다. 이번 청문회는 국회법 63조에 따라 과학기술정보방송통신위원회 주도로 정무위원회와 국토교통위원회, 기후에너지환경노동위원회, 기획재정위원회, 외교통일위원회 등 6개 유관 상임위원이 참석하는 연석회의 형태다. 쿠팡 전현직 임원 등 13명이 증인으로 채택됐다. 출석 여부에 관심이 집중됐던 쿠팡 창업주인 김범석 쿠팡Inc 이사회 의장과 동생 김유석 쿠팡 부사장, 강한승 전 쿠팡 대표는 불출석 사유서를 제출했다. 국민의힘은 청문회가 아닌 국정조사를 추진해야 하고, 청문회 주관 상임위가 과방위가 아닌 정무위가 돼야 한다는 이유로 불참한다는 뜻을 전했다. 정무위, 기재위, 외통위 3개 상임위 소속 민주당 의원들은 사보임 절차를 거쳐 과방위원 자격으로 청문회에 참여한다. 이들 3개 상임위는 국민의힘 의원이 상임위원장을 맡고 있다.
2025.12.30

과기정통부, KT에 '전 이용자 위약금 면제' 요구…KT "보상안 곧 발표" 정부가 KT에 대해 해킹 방지를 소홀히 함으로써 이용자에게 안전한 통신 서비스를 제공할 의무를 다하지 못한 책임과 관련해 전 이용자를 대상으로 위약금 면제 조치를 할 것을 요구했다. 과학기술정보통신부는 29일 정부서울청사에서 KT 침해 사고 최종 조사 결과를 발표했다. 이에 따르면 민관 합동 조사단이 KT 서버 3만3천대를 6차례에 걸쳐 점검한 결과 서버 94대가 BPF도어(BPFDoor), 루트킷, 디도스 공격형 코드 등 악성코드 103종에 감염돼 있었다. 앞서 역대급 통신사 해킹 사태가 일어난 SKT의 경우 악성코드 33종에 감염됐고 공급망 보안 관리 취약으로 악성코드 1종이 서버 88대에 유입된 바 있는데 KT는 더 광범위하게 감염돼 있었다. KT는 지난해 3월 감염 서버를 발견하고도 정부에 알리지 않고 서버 41대에 대해 코드 삭제 등 자체 조치로 무마해 피해 파악이 늦어졌다. BPF도어 등 악성코드는 2022년 4월부터 인터넷 연결 접점이 있는 서버의 파일 업로드 과정의 취약점을 통해 서버에 침투한 것으로 파악됐다. 루트킷 등 악성코드는 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단할 수 없었다. 서버 감염과 별도로 불법 초소형 기지국(펨토셀)이 통신망에 무단 접속해 국제이동가입자식별정보(IMSI), 국제단말기식별번호(IMEI), 전화번호 탈취 피해를 본 이용자는 2만2227명, 무단 소액결제 피해자는 368명, 피해액 2억4300만원으로 중간 조사 결과와 변동이 없었다. 통신 결제 관련 데이터가 남아있지 않은 기간인 지난해 7월 31일 이전의 피해 규모는 확인이 불가능해 추가 피해 여부는 알 수 없게 됐다. 조사단은 경찰이 무단 소액결제범들로부터 확보한 불법 펨토셀을 포렌식 분석한 결과 이들 기기에 KT 망 접속에 필요한 KT 인증서 및 인증 서버 IP 정보와 해당 기지국을 거쳐 가는 트래픽을 가로채 제삼의 장소로 전송하는 기능이 있다는 점을 확인했다. 단말기에서 코어망에 이르는 통신 과정에서 암호화가 풀리면서 ARS, SMS 등 결제 인증 정보가 탈취됐을 뿐 아니라 이용자의 문자, 통화 내용이 유출되는 일도 가능한 것으로 확인됐다. 아이폰 16 이하 기종 등 일부 단말기에는 KT가 암호화 설정 자체를 지원하지 않고 있었다. 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실해 불법 펨토셀이 KT 내부망에 언제 어디서든 접속할 수 있었다며 인증 서버 IP의 주기적 변경 및 대외비 관리 등 보안 관리 개선책을 요구했다. 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 이를 복사하면 정상 펨토셀이 아니더라도 KT 망에 접속할 수 있었고 타사 또는 해외 IP 등 비정상 IP를 차단하지 않고 있었으며 정상 정보인지 검증 체계도 없었다. 과기정통부는 KT 보안 조치의 총체적인 미흡이 위약금 면제 사유에 해당한다고 판단했다. 약관에는 "회사의 귀책 사유로 이용자가 서비스를 해지할 경우 위약금을 면제할 수 있다"는 규정이 명시돼 있다. 특히 평문의 문자, 음성 통화가 제삼자에게 새어나갈 위험성은 소액결제 피해를 본 일부 이용자에 국한된 것이 전체 이용자에 해당한다고 본 것이다. 조사단이 로펌 등 5개 기관을 대상으로 법률 자문을 진행한 결과 4곳에서 이번 침해 사고로 KT가 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반해 위약금 면제 규정 적용이 가능하다는 법적 판단을 전달했다. 과기정통부는 KT가 위약금 면제 조치를 SKT의 사례에 준해 적용할 것으로 보고 있다. SKT는 사고 최종 조사 결과가 발표된 7월 4일을 기준으로 열흘간 침해 사고 이후 해지한 고객을 포함해 위약금 면제를 적용했다. 류제명 과기정통부 2차관은 브리핑에서 "면제 대상 소급 적용 범위 등에 대해 KT가 지난 SKT 사례처럼 소비자 눈높이에 맞춰 적절한 판단을 할 것으로 기대한다"고 말했다. KT는 30일 이사회를 열어 위약금 면제 범위와 고객 보상안을 논의, 발표할 예정으로 알려졌다. 조사단은 또 KT가 악성코드뿐 아니라 쉽게 탐지가 가능한 웹셸도 발견하지 못하는 등 보안 점검이 미흡했다며 서버 등 네트워크가 연결되는 장치에서 발생하는 모든 활동을 감지 분석하는 도구(EDR), 백신 등 보안 설루션 도입을 확대하라고 요구했다. 분기에 1회 이상 모든 자산에 대해 보안 취약점을 정기 점검하고 운영 시스템 로그 기록을 최소 1년 이상 보관하며 중앙 로그 관리 시스템을 구축해 사이버 침해를 감시할 것을 요구했다. KT가 서버 등의 자산 종류, 규모, 운용 여부 등을 체계적으로 관리하지 않은 점에 대해서는 전사의 자산을 담당하는 정보기술최고책임자(CIO)를 지정하고 정보기술 자산관리 설루션을 도입하라고 했다. 과기정통부는 KT에 재발 방지 이행 계획을 내년 1월까지 제출하도록 하고 6월까지 이행 여부를 점검할 계획이다. KT는 "민관 합동 조사단의 결과 발표를 엄중하게 받아들이며 고객 보상과 정보보안 혁신 방안이 확정 되는 대로 조속히 발표할 예정"이라고 설명했다.
2025.12.29
