공지 아이콘

전국 뉴스, 당신의 제보로 더욱 풍성해집니다!

화살표 아이콘
SNN 서울뉴스네트워크 로고
  • 정치
  • 경제
  • 사회
  • 문화
  • 스포츠
  • 전국뉴스
  • 오피니언
SNN 검색SNN 메뉴 아이콘
정치
정치일반국회·정당대통령실정부기관북한대선
경제
경제일반경제정책금융·증권산업건설·부동산생활경제IT·과학글로벌경제
사회
사회일반사건·사고법원·검찰고용·노동환경복지
문화
문화일반교육여행·레저연예공연·예술도서·출판
스포츠
스포츠 일반야구축구골프농구·배구
전국뉴스
서울수도권충청권영남권호남권강원·제주
오피니언
기자 칼럼전문가 칼럼피플POLL인사동정

전체기사

화살표 아이콘

기사제보

인재채용
로고 아이콘메뉴 닫기 아이콘
전체기사
정치
정치일반국회·정당대통령실정부기관북한대선
경제
경제일반경제정책금융·증권산업건설·부동산생활경제IT·과학글로벌경제
사회
사회일반사건·사고법원·검찰고용·노동환경복지
문화
문화일반교육여행·레저연예공연·예술도서·출판
스포츠
스포츠 일반야구축구골프농구·배구
전국뉴스
서울수도권충청권영남권호남권강원·제주
오피니언
기자 칼럼전문가 칼럼피플POLL인사동정
전체기사기사제보인재채용

"KISA"에 대한 통합검색 결과

통합검색(15)

정치(0)

경제(6)

사회(9)

문화(0)

스포츠(0)

전국뉴스(0)

오피니언(0)

"KISA"에 대한 통합검색 결과

통합검색(15)

정치(0)

화살표 아이콘
문서아이콘

검색결과 총 15건

타입 이미지타입 이미지타입 이미지
예스24
예스24 입장문 사실과 다르다? KISA "기술 지원 협조하지 않아" 해킹으로 인한 서비스 마비 사태가 진행 중인 국내 최대 규모 인터넷서점 예스24가 사이버 보안 당국과 협력해 복구 작업에 총력을 다하고 있다며 입장을 발표한 데 대해 한국인터넷진흥원(KISA)이 반박했다. 11일 한국인터넷진흥원(KISA)은 보도자료를 통해 "예스24가 입장문에서 'KISA와 협력해 원인분석 및 복구 작업에 총력을 다하고 있다'고 발표했지만 이는 사실과 다르다"라고 밝혔다. KISA는 "사고 상황 파악을 위해 예스24 본사로 KISA 분석가들이 지난 10일과 11일 2차례 방문했으나, 현재까지 예스24는 KISA의 기술지원에 협조하지 않고 있다"고 지적했다. 이어 "현재까지 10일 첫 현장 출동 때 예스24로부터 당시 상황을 구두로 공유받은 것 외에는 추가적으로 확인하거나 예스24와 협력해 조사한 사실은 없다"며 "예스24에 지속적인 협력을 요청할 예정"이라고 밝혔다. 이는 전날 예스24가 낸 입장문에서 "KISA와 협력해 원인 분석 및 복구 작업에 총력을 다하고 있다"고 적은 것과는 다른 부분이다. KISA 관계자는 "예스24가 신속히 서비스를 정상 복구하고 사고 원인 분석 등이 이뤄질 수 있도록 지속적인 협력을 요청할 예정"이라고 말했다. 이같은 입장에 예스24 측은 "전문 분석팀을 보유하고 있는 경우에는 자사에서 1차 분석 후 KISA와 함께 종합적으로 검토하는 절차를 따르고 있다"고 밝혔다. 개인정보보호위원회도 예스24가 랜섬웨어 공격을 인지한 뒤 조치 과정에서 비정상적인 회원 정보 조회 정황을 확인했다고 밝힘에 따라 개인정보 유출 여부에 대한 조사에 착수했다.
시간 이미지

2025.06.12

예스24
경찰, 예스24 랜섬웨어 해킹 사건 내사 착수 랜섬웨어 해킹을 당한 인터넷 서점 예스24에 대해 경찰이 입건 전 조사(내사)에 착수했다. 인천경찰청 사이버범죄수사대는 예스24 해킹 사건과 관련해 내사를 시작했다고 11일 밝혔다. 예스24 측은 한국인터넷진흥원(KISA)에 피해 신고를 했고, 경찰은 사안의 심각성 등을 고려해 직접 내사에 나서기로 결정했다. 경찰은 해킹범을 추적하는 동시에 구체적인 피해 규모 등을 확인할 계획이다. 예스24는 랜섬웨어에 의한 해킹 공격으로 9일 새벽부터 사흘째 홈페이지와 애플리케이션 접속 장애가 계속되고 있다. 도서 검색 및 주문, 티켓 예매, 이북(eBook), 전자도서관, 사락(독서 커뮤니티) 등 예스24의 모든 서비스가 중단됐다. 예스24는 홈페이지에 올린 공지글을 통해 "내부 조사 결과 개인정보 유출 정황은 확인되지 않았다"며 "이후 관계기관 조사에 성실히 임하고 그 결과를 다시 한번 공지하겠다"고 밝혔다. 경찰 관계자는 "가장 먼저 누가 해킹을 했는지 확인할 계획"이라며 "회원 개인정보 유출 여부 등도 조사할 것"이라고 말했다.
시간 이미지

2025.06.11

예스24
'이틀째 접속 장애' 예스24, 해킹당해…"랜섬웨어 공격" 이틀째 홈페이지와 애플리케이션 접속 장애가 이어지고 있는 인터넷서점 예스24가 랜섬웨어 해킹을 당한 것으로 파악됐다. 10일 국회 과학기술정보방송통신위원회 소속 최수진 의원(국민의힘)이 한국인터넷진흥원(KISA)으로부터 제출받은 자료에 따르면 예스24는 전날 오후 KISA에 해킹 피해 사실을 신고했다. 예스24는 전날 새벽부터 홈페이지와 앱 서비스가 접속 불능 상태가 돼 많은 이용자들이 불편을 겪고 있다. 도서 검색이나 주문 도서 배송 조회는 물론, 각종 티켓 예매 등 예스24의 온라인 서비스 대부분을 이용할 수 없는 상태다. 최 의원실에 따르면 예스24는 해커들이 회원 정보 등을 암호화해 해독하지 못하는 상태다. 해커들은 암호화를 풀어주는 대가로 금전을 요구하는 것으로 전해졌다. 예스24는 한국인터넷진흥원에 사이버 공격 관련 기술 지원 동의를 하지 않아 진흥원 측이 사고 조사를 위한 정보에 접근하는 데 한계가 있다. 예스24가 사이버 공격 피해를 본 지 24시간 안에 관계 당국에 신고해야 하는 규정을 지켰는지 여부는 알려지지 않았다.
시간 이미지

2025.06.10

기자회견2
SKT 유심 해킹사건 긴급 기자회견, 법무법인(유한) 대륜 1,000명 규모 손해배상 소송 예고SKT의 대규모 유심정보 유출 사태와 관련해 유영상 대표이사와 보안책임자를 고발한 법무법인(유한) 대륜이 1,000여 명이 참여하는 집단 손해배상 소송을 제기할 예정이라고 밝혔다. 피해자 1인당 100만 원 규모의 청구가 예상되고 있다. 5월 22일 오전 10시, 서울 여의도 파크원타워에 위치한 법무법인(유한) 대륜서울본부에서 열린 기자회견에서 김국일 경영대표는 “이번 사건은 역대 최대 규모의 유심정보 유출로, 피해자들이 장기간 해킹에 노출됐고, 유심 교체를 위해 현실적인 불편과 심각한 정신적 피해까지 겪고 있다”며 “다음주 대규모 집단 민사소송을 접수할 계획”이라고 밝혔다. 민사소송 참여자만 1,000명 문의 1만 건 넘어 현재까지 민사소송 관련 문의는 1만 건을 넘었다. 법무법인(유한) 대륜은 전자약정 시스템을 통해 약정 체결과 착수금 입금이 실시간으로 이뤄지고 있어 참여 인원은 계속 증가할 것으로 보고 있다. 1차 소송은 서류를 완비한 1,000여 명 규모로 다음주 진행 될것으로 보이며, 이후 2차 민사소송도 이어질 예정이다. 법무법인(유한) 대륜은 “이번 해킹 사태로 인해 다수의 SKT 이용자들은 유심정보 유출에 따른 불안감 속에서 시간을 내어 직접 대리점을 찾아 유심을 교체해야 했다. 이 과정에서 대리점 접근성 문제, 장시간 대기 등으로 인한 불편은 물론, 상당한 심리적 스트레스도 유발됐다. 피해자들의 이와 같은 시간적·정신적 손해에 대해 1인당 100만 원의 위자료를 청구하겠다”는 입장이다. 김국일 경영대표는 “SKT는 영업이익이 1조 6,000억 원에서 1조 8,000억 원까지 증가했지만, 정보보호 예산은 2022년 860억 원에서 2024년 827억 원으로 줄었다”며 “특히 해당 예산이 그룹 차원에서 다른 목적으로 전용됐는지 여부를 광범위한 수사를 통해 명백히 밝혀져야 한다”고 지적했다. 아울러 이번 기자회견은 경찰의 철저한 수사를 촉구하는 동시에, 법원이 기존의 보수적인 판단에서 벗어나 보다 실질적인 피해를 인정할 수 있도록 사회적 압박을 형성하기 위한 목적도 담고 있다고 강조했다. 경찰, 업무상 배임·공무집행방해 혐의 조사 법무법인(유한) 대륜은 지난 1일 유 대표 등을 업무상 배임 및 위계에 의한 공무집행방해 혐의로 고발했다. 이에 따라 지난 21일 남대문경찰서에서 고발인 조사가 진행됐으며, 손계준·천정민 변호사가 참여해 약 50분간 사실관계를 소명했다. 경찰은 SKT 대표가 ‘타인의 사무를 처리하는 자’에 해당하는지 여부, 구체적인 손해가 발생하지 않아도 배임이 성립하는지를 중점적으로 질의했다. 이에 대해 법무법인(유한) 대륜은 “유심정보가 금융범죄 등에 악용될 위험이 충분하며, 이는 배임죄의 요건인 ‘손해 발생의 위험’에 해당한다”고 밝혔다. 특히 SKT가 내부 침해 정황을 처음 인지한 4월 18일 오후 6시 9분과 한국인터넷진흥원(KISA)에 신고한 시점(4월 20일 오후 4시 46분) 사이 시차가 존재하며, 공식 신고서에는 최초 인지 시점을 축소 기재한 정황도 확인돼 위계에 의한 공무집행방해 혐의가 제기됐다. 정보보호 예산 축소 정황 “고의성 인정될 수 있어” 법무법인(유한) 대륜은 SKT가 ▲보안 프로그램 미설치 ▲유심정보 평문 저장 ▲정보보호 투자 축소 등의 행태를 통해 개인정보 보호 의무를 고의적으로 소홀히 했다고 주장하고 있다. 김국일 경영대표는 “과점시장 1위 기업으로서 이 같은 보안 수준은 단순 과실이 아니라 의도적 비용 축소에 따른 구조적 문제”라며 “이는 배임죄 구성 요건인 ‘손해 발생의 위험’에 명백히 해당한다”고 강조했다. 또한 그는 “SKT는 아직까지도 해킹 발생 시점이나 피해 범위 등에 대해 명확히 공개하지 않고 있다”며 “1인당 100만 원의 위자료 청구는 정당한 대응이며, 이번 소송이 기업들에게 정보보호의 중요성을 다시 환기시키는 공익적 계기가 되길 바란다”고 밝혔다. 향후 피고발인에 대한 조사가 이루어질 것으로 예상되며 경찰이 조사를 한 후 혐의가 있다고 인정하는 경우에는 검찰에 기소의견으로 송치하게 된다.
시간 이미지

2025.05.22

디올
디올, 한국 고객정보 해킹당해…KISA에도 미신고 명품 브랜드 디올이 해킹을 당해 한국 고객 정보가 누출됐음에도 한국인터넷진흥원(KISA)에는 신고를 하지 않은 사실이 밝혀졌다. 14일 국회 과학기술정보방송통신위 국민의힘 최수진 의원실에 따르면, 디올은 해킹 발생과 관련해 개인정보보호위원회 신고는 마쳤지만 해킹 신고 대상인 KISA에는 아무 조처를 하지 않았다. 디올은 앞서 홈페이지 고지를 통해 "외부의 권한 없는 제3자가 디올 고객의 일부 데이터에 접근한 사실을 7일 발견했다"며 "영향을 받은 데이터에는 고객의 연락처 정보, 구매·선호 데이터가 포함된다"고 밝혔다. 접근된 데이터베이스에는 은행 정보, IBAN(국제은행계좌번호), 신용카드 정보를 포함한 어떠한 금융 정보도 포함되지 않은 것으로 전해진다. 의원실은 이번 사건의 경우 디올 본사에서 해킹이 발생해 국내 이용자의 정보가 누출된 것으로, 디올 본사는 해외법인이고 국내 법인인 디올코리아와는 다르지만 현행법상 국내 이용자 피해가 발생하면 엄연히 KISA 신고 대상에 해당한다고 짚었다. 정보통신망법 제48조 3항에 따르면 정보통신서비스 제공자는 침해사고가 발생하면 즉시 그 사실을 과학기술정보통신부장관이나 KISA에 신고해야 한다. 또 같은 법 5조 2항에서는 국외에서 이뤄진 행위라도 국내 시장 또는 이용자에게 영향을 미치는 경우 해당법을 적용하도록 명시했다. KISA는 디올코리아에 미신고에 대한 문제점을 전화로 설명한 것으로 전해졌다. 과기부에서 해킹 미신고와 관련해 고발 조치를 취할 경우 과태료 3천만원 이하 처벌 대상이다. 최 의원실 관계자는 "최근 SK텔레콤도 해킹 이틀 만에 늦장 신고를 했고 디올의 경우 개보위에만 신고하고 KISA에는 신고를 하지 않은 것을 보면, 진흥원의 신고업무와 관련해 업계 측에 정책 홍보가 미비한 것으로 해석될 수 있다"고 지적했다.
시간 이미지

2025.05.14

sk텔레콤
SKT "'유심 재고 도착' 문자? 스미싱 주의"…링크 클릭 금지 SK텔레콤이 유심 교체를 예약한 가입자들에게 재고 도착 공지를 빙자한 스미싱에 유의해야 한다고 2일 당부했다. SK텔레콤은 이날 서울 중구 T타워에서 연 서버 해킹 사태에 관한 브리핑에서 유심 재고 도착 문자와 관련해 "아직 그러한 문자를 보내지 않고 있다. 대기 순서가 되면 114 번호를 통해 발송할 것"이라고 밝혔다. 이번 정보 유출 사태로 인해 스미싱 문자가 증가한 것과 관련해 경찰청 등 관계기관과 스미싱 피해 방지 활동을 확대하겠다고 덧붙였다. 한국인터넷진흥원(KISA)은 유심 재고 도착으로 속인 스미싱 문자 유포에 대해 24시간 감시 체계를 동원, 모니터링 중이라고 밝혔다. 또 아직 이와 관련한 직접적 피해는 발견되지 않았다고 전했다. KISA 관계자는 "SKT나 공공기관의 공지 문자로 위장한 스미싱 문자에 링크가 포함됐을 경우 절대로 클릭하지 말고 삭제해 달라"고 주의를 당부했다.
시간 이미지

2025.05.02

skt형사고발2
재생 아이콘
[단독 인터뷰] SKT 유심 정보 유출에 법무법인(유한) 대륜 형사고발, “공익적 책임 물을 것”국내 최대 이동통신사인 SK텔레콤이 유심(USIM) 관련 정보 대규모 유출 사태로 도마에 오른 가운데, 대형 로펌 법무법인(유한) 대륜이 형사 고발에 나섰다. 법무법인(유한) 대륜은 1일 오후 2시 서울 남대문경찰서를 통해 형법 제356조 업무상 배임, 제137조 위계에 의한 공무집행방해 혐의로 SK텔레콤과 유영상 대표이사 등을 고소·고발했다. 고발인 측에는 법무법인(유한) 대륜 기업법무그룹 소속 손계준, 신종수, 지민희 변호사가 이름을 올렸다. 손계준 변호사는 “우리 구성원들 역시 동일한 피해를 겪은 입장”이라며 “기업이 아닌 국민의 입장에서 본 사건은 단순한 정보 유출을 넘어 통신망에 대한 국가 신뢰를 송두리째 흔든 중대한 공익 침해”라고 강조했다. “배임에 공무집행방해까지, 책임 회피 안 돼” 법무법인(유한) 대륜은 이번 사태의 핵심으로 두 가지를 지목했다.첫째, SK텔레콤이 유심 정보를 안전하게 보관·관리할 의무가 있음에도 불구하고, 업계 1위의 영업이익을 기록하면서도 정보보호 예산을 KT의 절반 수준으로 삭감하는 등 자사 이익을 우선시했다고 주장했다. 둘째, 4월 18일 내부에서 이미 해킹 정황을 인지했음에도 불구하고, 20일 오후 3시 30분으로 허위 기재하여 한국인터넷진흥원(KISA)에 신고함으로써 초기 대응을 방해했다고 밝혔다. 이는 정보통신망법상 신고의무를 명백히 위반한 것으로, 위계공무집행방해에 해당한다는 지적이다. KISA는 해킹 사고 발생 시 24시간 이내 보고를 받아야 하며, 이에 따라 즉각적인 대응에 나설 법적 의무가 있다. 법무법인(유한) 대륜은 SK텔레콤의 행위가 “공공기관의 초동대응을 의도적으로 방해한 중대한 위법”이라고 비판했다. 집단소송도 본격화…900명 돌파 법무법인(유한) 대륜은 현재 SKT 개인정보 유출 대응 TF를 구성하고 형사고발과 동시에 민사상 집단소송도 진행 중이다.5월 1일 기준, 홈페이지를 통해 소송 참여를 신청한 인원은 900명을 넘어섰으며, SK텔레콤을 상대로 손해배상 소송을 준비 중이다.법무법인(유한) 대륜은 과거 티몬, 위메프, 갤러리K 사건 등에서 대규모 개인정보 유출 소송을 성공적으로 이끈 바 있어 이번 사건에서도 실질적인 피해 구제를 이끌 수 있을지 주목된다. “정보 비대칭성 심각…투명한 진상 규명 필요” 현재까지 SK텔레콤은 유출 피해 규모, 정보 항목, 대응 로드맵 등에 대한 구체적인 설명을 내놓지 않고 있는 상태다.이에 대해 법무법인(유한) 대륜은 “정보 비대칭이 피해자들의 불안과 피해를 가중시키고 있다”며 “통신사업자는 국가 기간산업을 운영하는 만큼 공공적 책임이 크다”고 지적했다.법무법인(유한) 대륜은 “이번 고발은 단순한 법적 대응을 넘어, 정보보호의 기준을 명확히 세우고 유사 사태의 재발을 방지하기 위한 공익적 행동”이라며 “실체적 진실이 철저히 밝혀지고, 피해자들이 실질적인 위로를 받을 수 있도록 끝까지 책임을 물을 것”이라고 밝혔다. [인터뷰 Q&A] “정보 유출을 넘어선 신뢰 붕괴… SKT, 법적 책임 반드시 묻겠다”– 법무법인(유한) 대륜, 형사고발에 나선 이유와 향후 대응 전략 Q1. 오늘 형사 고발장을 제출한 이유는?A.이번 SKT 유심 정보 유출 사건은 단순한 보안 사고가 아닌, 국민 통신망 신뢰를 무너뜨린 전례 없는 대형 사고다. 해킹 인지 시점 지연, 허위 신고, 투자 부족 등으로 인해 피해가 확산되고 있어 형사 고발을 통해 책임을 묻고자 한다. Q2. 어떤 혐의로 고소·고발이 이뤄졌는가?A.업무상 배임(형법 제356조)과 위계공무집행방해(형법 제137조)다. SK텔레콤은 정보보호 예산을 감액해 가입자 보호 의무를 방기했고, 해킹 인지 시점을 허위로 신고하여 KISA의 초기 대응을 방해했다. Q3. 집단 손해배상청구도 준비 중인가?A.그렇다. 900명 이상이 법무법인(유한) 대륜 홈페이지를 통해 집단소송 참여를 신청했다. 법무법인 대륜은 ‘SKT 개인정보 유출 대응 TF’를 가동하고 있고, 현재까지 수백 명의 가 입자로부토 손해배상 청구소송을 의뢰받아서 소 제기를 준비하고 있다. 과거 티몬, 위메 프, 갤러리K 사건 등에서 다수의 피해자들을 대리하여 소송을 진행했던 경험을 토대로 SKT 가입자들이 입은 손해를 모두 배상받을 계획이다. Q4. SK텔레콤 측의 “악용 사례는 없다”는 해명에 대한 입장은?A.해당 입장은 실효성 있는 모니터링 체계 부재를 방증할 뿐이다. 유심 정보는 금융사기, 명의도용 등 다양한 범죄에 악용될 수 있으므로, 단기적인 피해 발생 여부가 아니라 정보 자체의 유출 가능성만으로도 심각한 사안이다. Q5. 이번 형사고발의 궁극적 목표는?A.공공 통신 인프라를 관리하는 통신사업자의 책무를 다시 세우는 것이다. 소비자의 정보를 소중히 여기지 않는 기업에 대해서는 그에 상응하는 법적 책임을 엄중 히 물을 것이며, 이를 통해 국내 통신 및 IT 산업 전반의 개인정보 보호 수준을 한 단계 높이는 계기가 되기를 희망한다. SKT 사태는 산업 전반의 정보보호 기준을 재정립할 계기가 돼야 하며, 진정한 피해 회복과 제도 개선을 위한 선례로 남기를 바란다.
시간 이미지

2025.05.01

현대차
현대차그룹 일부 임직원 개인정보 유출…이름·메일주소 등 현대차그룹에서 일부 임직원 개인정보가 유출되는 보안 사고가 발생했다. 현대차그룹은 30일 오후 그룹사 임직원들에게 문자메시지(SMS)와 이메일을 보내 "올해 3월 초 해외 법인의 보안 사고를 관계 기관에 신고하고 원인에 대한 조사를 진행해왔다"며 "최근 해당 기관으로부터 조사 결과를 통보받아 개인정보 유출 신고를 권고받았다"고 밝혔다. 이번 보안 사고로 유출된 항목은 그룹 일부 임직원들의 회사명과 이름, 사내 업무 시스템의 계정정보, 이메일, 부서명, 직급정보 등이다. 현대차그룹은 침해 사고에 사용된 IP 주소를 차단하고, 유출 가능성이 있는 계정의 비밀번호는 변경 조치했다. 2차 피해 방지를 위해 사내 업무 시스템과 동일한 비밀번호를 사용하는 개인 계정은 패스워드를 변경할 것을 권고했다. 이번 보안 사고가 고객 정보나 기술, 신차 개발 정보와는 무관한 것으로 알려졌다. 현대차그룹은 "한국인터넷진흥원(KISA)의 권고 사항을 이행하고, IT 보안 아키텍처를 점검해 사이버 침해사고가 재발하지 않도록 최선을 다하겠다"고 전했다.
시간 이미지

2025.04.30

skt
유영상 SKT 대표 "전 가입자 2500만명 정보유출 가능성 대비" 유영상 SK텔레콤 대표가 해킹 사태로 SKT망 사용 알뜰폰을 포함한 전 가입자 2500만명의 정보 유출 가능성에 대비 중이라고 30일 밝혔다. 유 대표는 이날 과학기술정보방송통신위원회가 연 'YTN 등 방송통신 분야 청문회'에 증인으로 출석해 전체 가입자 정보 유출 가능성을 묻는 최수진 국민의힘 의원의 질문에 "최악의 경우 그럴 수 있다고 가정하고 준비하는 중"이라고 말했다. 최 의원은 "전체 가입자에 대한 보상을 전제하에 대책을 수립해야 한다"고 강조했다. 유 대표는 해킹 사건에 대해 최초 보고를 받은 시점을 20일 오전 8시라고 전하며 "20일 오후 2시 (경영진) 전체회의를 할 때 해킹에 대해 늦었지만 바로 신고하라고 지시했다"고 덧붙였다. 이날 청문회에서는 SK텔레콤이 기업 규모에 비해 정보보호 투자가 부족한 점을 질책했다. 이해민 조국혁신당 의원은 통신 3사의 지난해 정보보호 투자액을 들어 SK텔레콤이 600억원대로 통신 3사 중 가장 낮은 점과 올해 정보보호 임원 회의를 한 번도 열지 않은 점을 지적했다. 유 대표는 "SK텔레콤뿐 아니라 자회사 SK브로드밴드의 정보보호 투자 규모를 합하면 800억원 수준"이라고 해명했다. 또 이번 해킹에서 사용된 것으로 파악된 BPF도어(BPFDoor) 공격이 지난해 국내 통신사에 감행됐다는 점에 대해 "보고받지 못했다. 송구하다"고 말했다. 이상중 한국인터넷진흥원(KISA) 원장은 "해킹 주체를 북한이라고 볼 증거가 작다고 보나"라는 이상휘 국민의힘 의원 질문에 "그렇다"고 대답했다.
시간 이미지

2025.04.30

SKT
SKT 개인정보 해킹…당국 비상대책반 구성 SK텔레콤이 이용자 해킹 공격을 받아 관계 당국이 비상대책반을 구성하는 등 대응에 나섰다. 22일 SK텔레콤은 19일 오후 11시 40분께 해커에 의한 악성 코드로 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황을 확인했다고 밝혔다. 유출된 정보는 가입자별 유심을 식별하는 고유식별번호 등으로 알려졌다. 이름, 주민등록번호, 휴대 전화번호 등 민감정보 유출 여부는 조사 중이다. SK텔레콤은 유출 가능성을 인지한 후 해당 악성코드를 즉시 삭제하고 해킹 의심 장비를 격리 조치했다고 전했다. 또 현재 정확한 유출 원인과 규모, 상세 시스템 침입 경로, 해킹 방식, 서버 보안 취약점 등을 파악 중이라고 설명했다. 해킹 피해를 본 것으로 추정되는 장비는 4G 및 5G 고객들이 음성 통화를 이용할 때 단말 인증을 수행하는 서버로 알려졌다. SK텔레콤은 유출 사실을 인지한 후 다음 날 한국인터넷진흥원(KISA)에 침해 사고 사실을 신고하고, 개인정보보호위원회에도 개인정보 유출 정황을 신고했다. 과학기술정보통신부는 개인정보 유출 등 피해 현황, 보안 취약점 등 사고의 중대성을 고려해 정보보호네트워크정책관을 단장으로 하는 비상대책반을 구성했다. SK텔레콤에 해킹 사고 관련 자료 보존과 제출을 요구했고 지난 21일부터 인터넷진흥원 관계자를 파견해 사고 경위를 조사 중이다. 과기정통부는 22일 오후 서울 중구 SK텔레콤 본사에서 사내 시스템에 대한 현장 조사를 진행할 예정이다. 당국의 사고 조사 과정에서 SK텔레콤이 보안 관리에 문제가 있었다고 판명될 경우 시정명령을 내릴 수 있다. SK텔레콤 관계자는 "현재 포렌식을 진행 중이나 악성코드의 특성상 유출된 정보와 그 규모를 단기간 내 파악하기는 어려우며 당국 조사가 진행 중이므로 세부적인 분석을 진행할 예정"이라고 말했다. SK텔레콤은 "홈페이지를 통해 이용자에 해킹 피해 사실을 고지하고 추가적인 안전 조치를 원하는 이용자를 위해 홈페이지와 T월드를 통해 유심 보호 서비스를 무료로 제공 중"이라고 밝혔다. 또 "이와 같은 일이 재발하지 않도록 보안 체계를 더욱 강화하고, 고객 정보 보호 방안 마련에도 최선을 다하겠다"며 사과했다.
시간 이미지

2025.04.22

화살표 아이콘
12
화살표 아이콘
위로
Footer 로고

매체소개

기사제보

이용약관

개인정보처리방침

청소년보호정책

저작권보호정책

이메일무단수집거부

주식회사 대륜|서울특별시 영등포구 여의대로 24, 21층 (여의도동, 에프케이아이타워)|대표번호 : 1800-9357제호 : Seoul News Network (서울뉴스네트워크)|등록번호 : 서울, 아55452|등록일자 : 2024.05.29|발행인 : 심재국|편집인 : 김희진|청소년보호책임자 : 심재국
주식회사 대륜|서울특별시 영등포구 여의대로 24, 21층 (여의도동, 에프케이아이타워)대표번호 : 1800-9357|제호 : Seoul News Network (서울뉴스네트워크)|등록번호 : 서울, 아55452등록일자 : 2024.05.29|발행인 : 심재국|편집인 : 김희진|청소년보호책임자 : 심재국
주식회사 대륜|서울특별시 영등포구 여의대로 24, 21층(여의도동, 에프케이아이타워)대표번호 : 1800-9357제호 : Seoul News Network (서울뉴스네트워크)등록번호 : 서울, 아55452등록일자 : 2024.05.29|발행인 : 심재국|편집인 : 김희진청소년보호책임자 : 심재국
Copyright 2024 주식회사 대륜 all rights reserved.