공지 아이콘

전국 뉴스, 당신의 제보로 더욱 풍성해집니다!

화살표 아이콘
SNN 서울뉴스네트워크 로고
  • 정치
  • 경제
  • 사회
  • 문화
  • 스포츠
  • 전국뉴스
  • 오피니언
SNN 검색SNN 메뉴 아이콘
정치
정치일반국회·정당대통령실정부기관북한대선
경제
경제일반경제정책금융·증권산업건설·부동산생활경제IT·과학글로벌경제
사회
사회일반사건·사고법원·검찰고용·노동환경복지
문화
문화일반교육여행·레저연예공연·예술도서·출판
스포츠
스포츠 일반야구축구골프농구·배구
전국뉴스
서울수도권충청권영남권호남권강원·제주
오피니언
기자 칼럼전문가 칼럼피플POLL인사동정

전체기사

화살표 아이콘

기사제보

로고 아이콘메뉴 닫기 아이콘
전체기사
정치
정치일반국회·정당대통령실정부기관북한대선
경제
경제일반경제정책금융·증권산업건설·부동산생활경제IT·과학글로벌경제
사회
사회일반사건·사고법원·검찰고용·노동환경복지
문화
문화일반교육여행·레저연예공연·예술도서·출판
스포츠
스포츠 일반야구축구골프농구·배구
전국뉴스
서울수도권충청권영남권호남권강원·제주
오피니언
기자 칼럼전문가 칼럼피플POLL인사동정
전체기사기사제보

"결제"에 대한 통합검색 결과

통합검색(189)

경제(100)

문화(8)

사회(46)

정치(12)

스포츠(0)

전국뉴스(6)

오피니언(15)

"결제"에 대한 통합검색 결과

통합검색(189)

경제(100)

화살표 아이콘
문서아이콘

검색결과 총 189건

타입 이미지타입 이미지타입 이미지
고속철도
고속철도 KTX·SRT 내년 말까지 통합 추진…3월부터 단계적 시행 정부가 내년 말까지 고속철도인 KTX와 SRT의 통합을 추진한다. 통합을 위한 단계로 먼저 내년 3월부터 서울역에 SRT를, 수서역에 KTX를 투입하는 KTX·SRT 교차 운행을 시작한다. 하반기부터는 KTX와 SRT를 구분하지 않고 열차를 연결해 운행하며 통합 편성·운영에 나선다. 계획대로 통합될 경우 코레일과 SR은 2013년 12월 분리된 이후 약 13년 만에, 고속철도는 SRT가 2016년 12월 운행을 시작한 이래 10년 만에 합쳐지는 것이다. 국토교통부는 8일 정부세종청사에서 기자간담회를 열어 '이원화된 고속철도 통합 로드맵'을 발표했다. 한국철도공사(코레일)가 운영하는 KTX와 SR이 운영하는 SRT의 통합은 SR 출범 시기부터 줄곧 논의돼 왔다. 지난 21대 대선에서는 이재명 대통령의 공약에 포함돼 통합 추진이 본격화됐다. 윤진환 국토부 철도국장은 "고속철도 분리 운영이 정책의 실패라고 볼 수는 없지만 10년 가까운 경쟁 체제의 편익과 비효율을 비교하면 통합에 따른 효율 증대 효과가 더 크다는 정책적 판단을 내렸다"고 통합 추진 배경을 밝혔다. 이번 로드맵은 2026년 말까지 코레일과 SR의 기관 통합을 비롯해 이원화된 고속철도의 '완전 통합'을 목표로 한다. 통합을 통해 고속철도 운행 횟수를 늘리는 등 국민 편의는 확대하고 안전성을 강화할 예정이다. 먼저 내년 3월에는 SRT 기종점인 수서역에 총 955석(20량) 규모의 KTX-1 열차를 투입해 좌석 부족이 이어져 온 수서발 고속철도의 좌석 공급을 확대한다. 해당 열차는 총 410석(10량)인 SRT보다 좌석이 2배 이상 많다. 국토부는 이용자가 적은 시간대를 중심으로 KTX와 SRT가 교차 운행하도록 하고, 점차 운행을 늘려 나갈 계획이다. 또 고속철도 예·발매 시스템의 단계적 통합도 추진한다. 열차를 조회하면 KTX·SRT를 가리지 않고 검색 지역의 역이 화면에 나타나도록 하며 코레일톡 앱이든, SRT 앱이든 '서울'로 검색하면 서울의 고속철도역인 서울·용산·수서역의 열차를 한 번에 찾을 수 있도록 한다. 내년 6월부터는 KTX-산천 등과 SRT 철도차량을 복합 연결하고 서울역과 수서역을 자유롭게 운행하도록 하는 시범 사업을 시작해 통합 편성을 점차 확대한다. 최근 개발을 마친 양사 호환 운영 소프트웨어 등의 안전 검증 등을 거쳐 차량 운용률을 높이고 좌석 공급을 늘린다는 계획이다. 통합이 이뤄지면 현재 서울역∼부산 구간을 운행하는 KTX가 서울→부산→수서→포항→서울 구간을 다니는 등의 방식으로 유연하게 운행이 가능해진다. 또 내년 말까지는 하나의 앱으로 KTX·SRT의 결제와 발권이 가능하게 한다. SRT에서 코레일 일반열차(ITX-마음 등)로 환승할 때 요금 할인을 도입하는 한편 KTX와 SRT 간 열차 변경 시 취소 수수료도 면제할 계획이다. 코레일 추산 결과 완전한 통합 편성·운영이 이뤄지면 고속철도 좌석 공급이 하루 총 1만6천석 가량 늘어날 것으로 나타났다고 국토부는 전했다. 현재 KTX 20만석, SRT 5만5천석 등 25만5천석에서 약 6% 증가할 것으로 보인다. 국토부에 따르면 코레일은 통합 이후 중복 비용을 줄여 KTX 운임을 10% 할인하는 방안도 검토 중이다. 현재 KTX보다 10% 저렴한 요금을 책정한 SRT와 비교해 통합 이후에도 승객의 불이익을 최소화한다는 취지다. 코레일과 SR은 10년 넘게 조직이 분리돼 있었지만 내년에 원만한 통합을 이뤄 '통합 공사'를 출범하는 방안을 추진한다. 앞서 진행한 양사 노사와의 논의를 바탕으로 노사정협의체를 구성해 급여나 교대 근무 체계, 복지 등 양 기관의 다른 제도가 원활하게 합쳐질 수 있도록 준비한다. 운임·마일리지·회원제 등 서로 다른 서비스의 조정 방안과 안전 체계 일원화·강화 방안, 통합 비용 등을 검토할 연구용역을 시행한다. 국토부 내에는 고속철도 통합추진단을 설치해 공공기관운영위원회(공운위)와 철도산업위원회(철산위) 심의 및 공정거래위원회 기업결합 심사에 대비하는 등 법정 절차도 밟아 나간다. 기관 통합 이후 열차 도색과 승무원 유니폼 등을 비롯한 기업이미지(CI) 통일도 추진할 방침이다. 윤진환 국장은 "SR 측은 서비스 등 운영 통합은 적극 협조할 방침이지만 일방적인 흡수 통합에는 부정적 입장"이라며 "단순히 코레일, KTX로만 합쳐지는 것이 아니라 제3의 사명, 브랜드를 사용할 지 등을 두고 양 기관 사이의 논의를 이어갈 것"이라고 설명했다. 김윤덕 국토부 장관은 "고속철도 통합은 흡수통합이 아니라 한국의 철도산업 경쟁력을 높이는 방안으로 추진할 것"이라며 "통합 과정에서 SR 직원의 불이익이 없도록 정부가 각별히 챙길 계획"이라고 밝혔다. 코레일은 "이원화된 고속철도 통합이라는 국토부 정책 결정에 따라 차질 없는 이행에 최선을 다할 예정"이라며 "국토부와 긴밀히 협력해 내년 말까지 SR 통합을 완료하고 국민들에게 더욱 나은 고속철도 서비스를 제공할 수 있도록 노력하겠다"고 밝혔다.
시간 이미지

14시간 전

G마켓
쿠팡 사태 후폭풍…G마켓 ‘무단결제’ 발생하자 금융당국 긴급 점검 쿠팡이 대규모 정보 유출을 공개한 바로 그날, G마켓에서 모바일 상품권이 무단 결제되는 사고가 발생했다. 금융감독원은 이용자 60여 명이 피해를 신고함에 따라 현장점검에 들어갔다. 최근 롯데카드, SK텔레콤, KT 등에서도 개인정보 유출 사고가 이어지면서 명의도용 등 2차 피해 우려가 커진 상황이다. 금감원은 G마켓 측이 “내부 해킹은 아니며, 외부에서 탈취한 계정 정보로 로그인해 부정 결제가 이뤄졌다”고 주장한 만큼 사실관계와 보상 절차를 집중 점검할 계획이다. 피해는 간편결제 서비스 ‘스마일페이’에 등록된 카드가 사용된 것으로 파악됐으며, 개인별 피해액은 3만~20만 원 수준이다. 문제는 무단 결제 과정에서 사용된 비밀번호 등 간편결제 인증 정보가 어떻게 유출됐는지 여부다. 쿠팡에서 발생한 개인정보 유출이 직접적인 배경이라는 의심도 제기되지만, 업계에서는 잦은 사고와 중복된 패스워드 사용 관행 등으로 정확한 출처를 특정하기 어렵다는 분석이 나온다. G마켓은 별도 공지를 통해 “타사 보안 사고 여파로 도용·피싱 위험이 커지고 있다”며 비밀번호 변경을 권고했다. 환금성 상품 구매 시 본인확인 절차도 강화했다. 한편 금감원은 쿠팡페이에 대해서도 결제정보 유출 여부를 확인하기 위한 현장점검을 진행 중이다. 이커머스와 간편결제 사업자를 중심으로 전반적인 보안 관리체계에 대한 점검 필요성이 커지고 있다는 지적이 이어지고 있다.
시간 이미지

2025.12.03

오픈AI, 믹스패널, 보안침해, 피싱주의, API보안
오픈AI “믹스패널 해킹 여파…의심 링크 주의하라” 오픈AI가 웹 분석 협력사 믹스패널에서 발생한 보안 침해 사고와 관련해 이용자들에게 의심스러운 이메일·메시지에 각별한 주의를 당부했다. 오픈AI는 3일 공지를 통해 “해당 사고로 영향을 받았을 가능성이 있는 정보가 피싱이나 사회공학적 공격에 악용될 수 있다”고 경고했다. 오픈AI는 예상치 못한 발신자의 이메일, 링크, 첨부파일이 포함된 메시지를 주의 깊게 확인해야 한다고 강조했다. 또한 “오픈AI는 이메일·문자·채팅을 통해 비밀번호, API 키, 인증 코드를 요청하지 않는다”고 설명하며 사칭 메시지에 대한 경계를 요청했다. 메시지 발신 도메인이 실제 오픈AI 공식 도메인인지 확인하는 절차도 필요하다고 덧붙였다. 이번 사고는 협력사 침해로, 오픈AI 자체 시스템은 영향을 받지 않은 것으로 확인됐다. 오픈AI는 “채팅 및 API 요청, 이용 데이터, 비밀번호, 인증정보, API 키, 결제 정보, 신분증 등의 노출은 없다”고 다시 한번 밝혔다. 앞서 믹스패널 보안 침해로 일부 개발자 플랫폼 사용자 정보가 유출됐을 가능성이 있다고 비즈니스인사이더가 전한 바 있다.
시간 이미지

2025.12.03

올리브영
올해 한국 방문한 외국인, 올리브영 매장서 1조원어치 구매 CJ올리브영은 올해 1월부터 11월까지 전국 오프라인 매장에서 외국인 누적 구매 금액이 1조원을 달성했다고 3일 밝혔다. 해당 금액은 3년 전인 2022년 연간 실적에 비해 26배 늘었다. 3년 전 당시에는 오프라인 전체 매출에서 외국인의 비중이 2% 수준이었다. 이 숫자가 올해는 처음으로 25%대를 기록했다. 올리브영 매장은 최근 한국 여행 필수 코스로 자리잡고 있다. 특히 올해 글로벌텍스프리(GTF)에서 발생한 국내 화장품 결제 건수의 88%는 올리브영에서 나왔다. 국내에서 화장품을 구매하는 외국인 10명 중 9명이 올리브영에서 구매한 셈이다. 세금 환급을 받은 외국인 국적은 유엔 정회원국 기준 190개다. 이날 올리브영이 발간한 트렌드 리포트에 따르면 올리브영 구매 이력이 있는 외국인의 40%는 2곳 이상의 매장을 방문했다. 올해 10월까지 비수도권 지역의 외국인 구매 건수는 2022년 대비 86.8배 증가해 수도권(20.5배) 구매 건수 증가율을 크게 웃돌았다. 특히 제주(199.5배), 광주(71.6배), 부산(59.1배), 강원(57.9배) 등이 높은 신장률을 보였다. 외국인의 58%는 6개 이상의 브랜드를 구매했고, 10개 이상의 브랜드를 구매한 고객도 전체의 33%에 달했다. 올리브영은 2023년 11월 글로벌 특화 매장인 '올리브영 명동 타운'을 리뉴얼 오픈했다. 이후 외국인 구매 비중이 절반이 넘는 상권은 '글로벌 관광 상권'으로 전략적으로 분류, 관리하는 등 글로벌 고객 맞춤형 전략을 펼쳤다. 올리브영 관계자는 "방한 외국인 구매액 1조 달성은 중소·인디 브랜드가 올리브영을 통해 전 세계 고객을 만나며 함께 이룬 성취라는 점에서 의미가 깊다"며 "K뷰티가 단순한 트렌드를 넘어 한국을 다시 찾는 이유이자 국내 인바운드 관광의 핵심 요소가 될 수 있도록 최선을 다하겠다"고 말했다.
시간 이미지

2025.12.03

사기
방미통위 "배송·쿠폰 미끼문자 주의"…'보호나라' 채널 확인 가능 방송미디어통신위원회는 쿠팡 개인정보 유출 사고, 민생회복 소비쿠폰 지급 등을 악용해 악성 앱을 유포하거나 모바일 결제 등을 유도하는 미끼 문자에 대해 이용자가 각별히 주의할 것을 당부했다. 3일 방미통위는 '주문하신 물건이 배송되었습니다', '민생회복 소비쿠폰 과다 지급 환수 안내 및 과징금 부과' 등의 내용으로 출처가 불분명한 문자가 오면 포함된 인터넷주소(URL)를 누르지 말고 관련 전화도 받지 않아야 한다고 강조했다. 출처가 불분명하고 URL을 포함하고 있는 문자는 카카오톡 '보호나라' 채널에 문자를 붙여넣기할 경우 정상 여부를 확인할 수 있다. 방미통위는 한국인터넷진흥원(KISA)과 함께 통신사, 삼성전자 등 단말기 제조사에 스팸 걸러내기 기능 강화를 요청했다.
시간 이미지

2025.12.03

쇼핑몰
주요 28개 온라인쇼핑몰, 다크 패턴 금지 '자율 규약' 주요 온라인쇼핑몰을 운영하는 28개 업체는 무료 서비스가 종료된 뒤 이용자도 모르는 사이 유료 정기 결제로 전환하는 등 눈속임 상술을 금지하는 자율 규약을 세웠다. 공정거래위원회는 이들 업체가 소비자가 제대로 인식하지 못한 상태에서 지출하도록 유도하는 이른바 '다크 패턴'을 예방하기 위해 준수사항을 담은 '온라인 인터페이스 운영에 관한 자율규약'(이하 자율규약)을 1일부터 시행한다고 밝혔다. 자율규약은 상품 구매 첫 화면에서는 낮은 가격을 제시했다가 각종 부가 비용을 중간에 추가해 최종 결제 가격을 올리는 순차공개 가격책정이나 무료 서비스를 슬그머니 유료로 갱신하는 숨은 갱신 등 전자상거래 등에서의 소비자보호에 관한 법률(전자상거래법)이 규정한 6가지 다크 패턴을 금지한다. 전자상거래법에 규정되지 않았더라도 소비자가 선택하지 않은 제품을 장바구니에 담아서 추가 지출을 유도하는 몰래 장바구니 등 피해·불편을 유발할 수 있는 사이트 설계도 금하기로 했다. 공정위는 온라인쇼핑몰 운영업체들로 구성된 사업자단체인 한국온라인쇼핑협회가 마련한 자율규약을 지난달 소회의 심의를 거쳐 승인했다. 자율규약 이행 실태를 점검하고 개선방안을 마련할 수 있도록 사업자협회 임원, 법학 교수, 소비자단체 임직원 등으로 구성된 자율준수협의회를 설치·운영한다. 점검 결과 개선이 필요한 경우 협의회는 방안을 마련해 참여사에 개선을 요구하며, 실태점검 결과나 개선실적 등을 공표하거나 한국소비자원에 제공할 수 있다. 공정위는 자율규약의 내실 있는 운영 및 참여 확대를 독려하기 위해 자율규약에 따라 업체가 자체적으로 점검 및 시정한 결과가 여전히 다크패턴 관련 법 위반행위로 인정되는 경우 특별한 사정이 없다면 시정 명령을 내리는 대신 자진 시정 기회를 준다는 방침이다. 자율규약에는 네이버, 쿠팡 외에도 롯데쇼핑, 컬리, 11번가, 신세계쇼핑, G마켓 등 주요 온라인쇼핑몰 운영업체가 참여한다.
시간 이미지

2025.12.01

온라인 다크패턴 예시 [방송미디어통신위원회 제공.
무료 체험 뒤 결제 유도 점검…정부, 40개 앱 다크패턴 전수 조사 무료 체험을 내세우며 결제를 유도하거나 해지 절차를 어렵게 만드는 온라인 다크패턴 관행을 두고 정부가 40개 주요 앱을 대상으로 대대적인 전수 점검에 착수했다. 최근 구독형 서비스 확산과 함께 ‘무료라고 해놓고 과금됐다’는 소비자 불만이 꾸준히 증가하자 실태 파악과 제도 개선에 나선 것이다. 방송미디어통신위원회는 조국혁신당 이해민 의원에게 제출한 자료에서 이달부터 내년 4월까지 여행, 쇼핑, OTT, AI, 웹툰, 금융, 배달 등 8개 분야 상위 5개 앱을 포함한 총 40개 앱을 대상으로 ‘다크패턴 주요 분야 모니터링’을 실시한다고 밝혔다.점검 내용은 구독 해지를 어렵게 만드는 구조, 개인정보 제공 정보를 숨기거나 흐리게 표시하는 방식, 불필요한 데이터 과다 수집 등 총 13개 유형이다. 정부는 연초 ‘디지털서비스 이용자보호를 위한 다크패턴 사례집’을 발간한 데 이어 이번에 실제 앱 운영 전반을 확인하는 단계로 조사 범위를 확대한 것이다. 이해민 의원은 올해 국정감사에서 얼굴인식 기반 공연티켓 서비스가 ‘다음에 하기’ 버튼을 숨기고 제3자 제공 사실을 제대로 고지하지 않은 사례를 지적한 바 있다. 그는 “청소년을 대상으로 한 서비스에서 명확한 고지 없이 동의를 유도하는 것은 전형적인 다크패턴”이라고 강조했다. 이 의원은 이번 모니터링이 소비자 권익 보호 측면에서 의미 있는 진전이라며 “형식적 조사에 머물지 않고 가이드라인 정비, 취약계층 보호기준 강화 등 실질적 제도 개선으로 이어지도록 지속 점검하겠다”고 밝혔다.
시간 이미지

2025.11.25

헬스장
"헬스장 1년 끊었는데 폐업·환급 거부…장기결제 신중해야" 일부 헬스장들에서 할인 이벤트 가격으로 고객을 유인해 큰 금액을 한 번에 내게 하고는 폐업으로 연락이 두절돼 소비자들이 환금액을 돌려받지 못하는 사례가 늘고 있다. 20일 한국소비자원에 따르면 서울지역 실내 체육시설 피해구제 신청은 2022년 1195건에서 2023년 1424건, 지난해 1539건, 올해 상반기 809건 등으로 늘고 있다. 2022년부터 올해 상반기까지 피해구제 신청(4967건)을 품목별로 보면 헬스장이 73.8%(3668건)를 차지하고, 필라테스 20.6%(1022건), 요가 5.6%(277건) 순이다. 이유는 계약 해지·위약금 등 계약 관련이 97.5%(4843건)이 대다수였다. A씨는 올해 1월 헬스장 12개월 이용료로 39만3천원을 결제한 뒤 이용 시작 전 계약 해지 및 환급을 요구했지만, 사업자 측은 이벤트 특가 계약이라며 환급을 거부했다. 또는 헬스장 12개월 이용료를 결제한 직후 헬스장을 폐업하고 환급해주지 않은 채 연락이 끊긴 사례도 있다. 중도해지 시 환급액 산정 기준을 정상가로 할 것인지, 할인가로 할 것인지를 두고도 분쟁이 이어졌다. 소비자원은 '헬스장 구독서비스' 피해도 새로 발생하고 있다고 주의를 당부했다. 미리 등록한 신용카드에서 매달 자동으로 헬스장 이용료가 결제되는 경우다. 헬스장 구독서비스와 관련해 서울 지역에서 2022년부터 올해 상반기까지 78건의 피해구제 신청이 접수됐으며 이 중 절반(48.7%)가량이 '자동결제 사실 미고지'로 문제를 제기했다. 소비자원은 서울시와 헬스장 피해 예방 주의보를 발령하고 피해 다발 사업자 정보를 공유하고 교육을 강화하기로 했다. 구독형 헬스장의 계약 해지 방해 행위에 대한 현장 조사 등 공동 대응에 나선다. 소비자원은 "할인 이벤트로 유인하는 장기 계약에 신중하고, 사업자의 폐업·연락 두절에 대비해 20만원 이상 결제 시 가급적 신용카드로 3개월 이상 할부 결제하라"고 당부했다.
시간 이미지

2025.11.20

  혔다.
행안부 “출산·양육 지원 지방세 감면사유 추가”…시행령 개정 추진 출산·양육 환경 조성과 인구정책 강화를 위한 지방세 감면 근거가 시행령에 포함될 전망이다. 행정안전부는 자치단체 조례로 정할 수 있는 감면 사유에 ‘출산·양육 지원’을 명시하는 내용의 지방세특례제한법 시행령 개정을 추진한다고 17일 밝혔다. 출산·양육 지원 감면 사유 신설행안부는 이날 한화리조트 대천파로스에서 열린 지방세 발전포럼 시도 세정담당관 회의에서 개정 방향을 설명했다. 현행 시행령은 재난 대응·복구와 자치단체 역점사업 추진에 한해 지방세 감면 근거를 두고 있으며, 이번 개정은 인구정책을 감면 사유로 제도화하는 것이 핵심이다. 다자녀 가구 지방세 감면 사례 소개포럼에서는 이미 다자녀 가구를 대상으로 재산세 감면을 운영하는 일부 자치단체 사례가 공유됐다. 행안부는 지역별 여건에 맞춘 지방세 감면 조례를 새로 제정하거나 보완해 출산·양육 지원 정책의 실효성을 높여달라고 요청했다. 지역 현안 연계 세제 연구 발표행사에 앞서 열린 지방세 연구과제 발표대회에서는 지역 문제 해결과 세수 확충을 동시에 고려한 방안이 논의됐다. 빈집 문제 해결을 위한 지역상생특별세 신설, 주차난 완화를 위한 차고지세 도입, 플라스틱 사용 과세 등이 제안됐다.또한 세정업무 자동화(세정봇), 지방세 환급·결제(PAY) 시스템 연계, 드론 기반 과세자료 수집 등 기술 활용 사례도 소개됐다. 우수 연구과제 8건 선정 예정우수 연구과제는 서면·현장평가를 거쳐 총 8건이 선정되며, 시상은 18일 진행된다. 한순기 지방재정경제실장은 충남 서천군청을 방문해 충남도와 서천·계룡 등 기초자치단체와 함께 체납징수 강화 방안도 논의했다. 지방세 발전포럼 43년째 운영1983년 지방 세정연찬회로 출발한 지방세 발전포럼은 올해 43회를 맞았다. 중앙정부·지방정부·전문가가 연구사례를 공유하고 세정 발전 방향을 논의하는 정례 협의체로 운영되고 있다.
시간 이미지

2025.11.17

KT
국정원 "9월 KT 일부 스마트폰 문자 암호화 해제 현상" 공식 통보 국가정보원이 9월 KT 일부 스마트폰에서 문자 메시지(SMS) 암호화가 해제되는 현상을 직접 확인해, 이를 국가 사이버 안보를 위협할 수 있는 중대한 정보로 판단해 KT와 과학기술정보통신부에 공식 통보한 사실이 알려졌다. 13일 국정원이 국회 과학기술정보방송통신위원장 최민희 의원(더불어민주당)에게 제출한 자료에 따르면 국정원은 "KT의 일부 스마트폰 기종에서 문자 암호화가 해제될 수 있다"는 제보를 입수해 사실관계를 파악했다. 그 결과 통신이 '종단 암호화(End-to-End Encryption)' 방식으로 보호되지 않아 중간 서버에서 복호화될 수 있는 취약점을 확인했다. 이통사들은 국제표준화기구(ISO)와 한국정보통신기술협회(TTA)의 권고에 따라 송신부터 수신까지 중간 서버가 내용을 복기할 수 없도록 종단 암호화를 적용하고 있는데, 국정원의 검증 결과 KT 일부 단말기에서는 이 보호 장치가 무력화된 것으로 파악됐다. 국정원은 암호화 해제가 발생한 구체적 기종이나 경위, 실제 정보 유출 여부에 대해서는 밝히지 않았다. 이에 정부·민간 합동으로 구성된 KT 해킹 조사단은 국정원의 통보 내용을 바탕으로 ‘일부 스마트폰만의 문제가 아닌 KT 전체 가입자 망에서도 동일 현상이 재현될 수 있는지’ 여부를 조사 중이다. KT는 앞서 소액결제 해킹 사건에서도 해커가 피해자들의 문자·ARS 인증정보를 탈취한 사실이 확인됐다. 조사단은 해커들이 불법 중계기지국(펨토셀)을 조작해 KT 코어망으로 전송되는 SMS·ARS 신호의 암호화를 해제, 평문 상태로 가로챈 뒤 인증 및 결제에 악용했을 가능성을 기술적으로 검증했다고 밝혔다. 조사단은 인증정보뿐 아니라 일반 통화·문자 데이터까지 외부 공격자가 접근할 수 있는지를 정밀 분석 중이다. 여기에 더해 최민희 의원이 과기정통부로부터 제출받은 자료에 따르면 KT는 지난해 3월 BPF도어(BPFDoor) 악성코드 감염을 확인하고 다음 달인 4월에야 관련 사실을 파악한 뒤 대만 보안업체 트렌드마이크로에 백신 업데이트를 요청한 것으로 드러났다. 트렌드마이크로는 한국 통신사 대상 BPF도어 공격 사실을 분석해 발표했지만, 당시 고객사 사정을 이유로 구체적인 통신사명을 공개하지 않았다. 최민희 의원 측은 국정원의 문자 암호화 해제 통보와 맞물려 "KT가 BPF도어 감염 사실을 알고도 외부에 알리지 않았고 국정원 통보에도 무기력하게 대응했다"고 비판했다. BPF도어에 감염된 것으로 확인된 서버 43대 가운데에는 가입자 개인 정보가 저장된 서버도 포함된 것으로 알려졌다. 이에 KT는 "당사의 BPF도어 공격 식별 및 조치 시점은 지난해 4월에서 7월 사이로 트렌드마이크로가 언급한 일부 시점(지난해 7월·12월)과 차이가 있다"고 설명했다. 또 KT는 과기정통부에 '피해 사례는 없었다'고 보고한 배경에 대해 “피해를 확인하지 못해 피해 사례 없음으로 보고했다”고 밝혔다. 최민희 의원은 KT 경영진의 책임을 끝까지 묻겠다고 강조했다. 정부·민간 합동 조사단은 문자 암호화 해제와 BPF도어 감염이 해킹 사건과 어떤 인과관계가 있는지와 실제 정보 유출·피해 여부를 규명하기 위해 조사를 이어가고 있다.
시간 이미지

2025.11.13

화살표 아이콘
12345
점 아이콘
화살표 아이콘
위로
Footer 로고

매체소개

기사제보

이용약관

개인정보처리방침

청소년보호정책

저작권보호정책

이메일무단수집거부

주식회사 스카이즈코리아|서울특별시 영등포구 여의대로 24, 21층 (여의도동, 에프케이아이타워)|대표번호 : 1800-7136제호 : Seoul News Network (서울뉴스네트워크)|등록번호 : 서울, 아55452|등록일자 : 2024.05.29|발행인 : 정찬우|편집인 : 김희진|청소년보호책임자 : 정찬우
주식회사 스카이즈코리아|서울특별시 영등포구 여의대로 24, 21층 (여의도동, 에프케이아이타워)대표번호 : 1800-9357|제호 : Seoul News Network (서울뉴스네트워크)|등록번호 : 서울, 아55452등록일자 : 2024.05.29|발행인 : 정찬우|편집인 : 김희진|청소년보호책임자 : 정찬우
주식회사 스카이즈코리아|서울특별시 영등포구 여의대로 24, 21층(여의도동, 에프케이아이타워)대표번호 : 1800-9357제호 : Seoul News Network (서울뉴스네트워크)등록번호 : 서울, 아55452등록일자 : 2024.05.29|발행인 : 정찬우|편집인 : 김희진청소년보호책임자 : 정찬우
Copyright 2024 주식회사 스카이즈코리아 all rights reserved.