선재관IT온라인부
seon@economidaily.com
기사 제보하기
최신기사
-
-
-
-
-
-
SKT, '고객 2700만명 정보 판매' 해킹 주장에 "전혀 사실 아니다" 강력 부인
SK텔레콤이 국제 해킹조직이 100GB에 달하는 자사 고객 데이터를 다크웹에서 판매하고 있다고 주장한 데 대해 “분석 결과 전혀 사실이 아니다”라며 의혹을 전면 부인했다. 지난 4월 대규모 개인정보 유출 사태로 홍역을 치른 SK텔레콤이 또다시 해킹설에 휩싸였으나 이번에는 허위 주장일 가능성에 무게가 실리고 있다. 사건의 발단은 ‘스캐터드 랩서스$(Scattered Lapsus$)’라고 자신들을 소개한 한 해킹조직이 지난 15일 텔레그램 채널에 올린 게시물이었다. 이들은 SK텔레콤을 해킹해 100GB 분량의 고객 데이터를 확보했다며 그중 일부를 샘플로 공개하고 1만 달러(약 1386만원)에 판매하겠다는 글을 올렸다. 이들은 샘플 데이터에 고객의 ID, 이름, 전화번호, 이메일, 주소, 생년월일 등 민감한 개인정보가 포함돼 있다고 주장했다. 심지어 “약 42명의 한국인이 접촉했다”는 구체적인 정황까지 언급하며 SK텔레콤이 협상에 응하지 않을 경우 2700만명 규모의 전체 고객 데이터와 관리자 접근 권한까지 모두 공개하겠다고 협박했다. 이러한 주장이 국내 보안 전문매체를 통해 알려지자 SK텔레콤은 즉각적인 분석에 착수했고 하루 만인 16일 공식 입장을 내놨다. SK텔레콤 관계자는 “해커가 다크웹(텔레그램)에 올린 샘플데이터, 웹사이트 캡처 화면, FTP 화면 등을 분석한 결과 당사에 존재하지 않는 웹사이트를 올린 것을 비롯해 모든 내용이 사실이 아닌 것으로 확인됐다”고 밝혔다. 해커가 증거로 제시한 자료들이 모두 조작되거나 SK텔레콤과 무관한 허위 정보라는 것이다. 이어 “해커가 주장하는 100GB의 데이터 역시 유출된 적이 없는 사항”이라며 “동 사안은 문제가 없는 것으로 판단된다”고 설명하며 해킹설을 일축했다. 이번에 등장한 ‘스캐터드 랩서스$’는 2022년 삼성전자, LG전자, 마이크로소프트, 엔비디아 등 글로벌 기업을 잇달아 해킹하며 악명을 떨쳤던 해커 그룹 ‘랩서스(Lapsus$)’와 유사한 이름을 사용해 주목받았다. 하지만 이들이 실제 랩서스와 관련이 있는지는 확인되지 않았다. 보안 업계에서는 이번 사건이 최근 SK텔레콤의 대규모 개인정보 유출 사고로 인한 사회적 불안감을 이용해 금전적 이득을 취하거나 혼란을 야기하려는 모방 범죄 또는 사기 행각일 가능성이 높은 것으로 보고 있다. 실제 해킹을 통해 데이터를 확보한 것이 아니라 다른 경로로 유출된 정보를 짜깁기하거나 가짜 정보를 만들어내 몸값을 요구하는 사례는 이전에도 종종 있었다. SK텔레콤이 해커의 주장을 전면 부인하면서 사태는 일단락되는 분위기지만 관계 당국은 “사실 여부를 확인 중”이라며 신중한 입장을 보이고 있다.
2025-09-16 09:58:35
-
-
연세대 바른ICT연구소, 18일 국제 심포지엄…구글·애플·MS 등 'AI 거버넌스' 머리 맞댄다
인공지능(AI) 기술이 전 세계적으로 확산하는 가운데 글로벌 차원의 거버넌스와 프라이버시 보호 방안을 논의하기 위한 최고 수준의 국제 심포지엄이 서울에서 열린다. OECD, 미국 연방거래위원회(FTC) 등 국제 정책 기관과 구글, 애플, 마이크로소프트 등 글로벌 빅테크 기업의 핵심 전문가들이 총출동해 AI 시대의 새로운 질서를 모색한다. 연세대학교 바른ICT연구소(소장 김범수)는 오는 18일 연세대 백양누리 최영홀에서 ‘AI Governance & Privacy Symposium’을 개최한다고 밝혔다. 이번 행사는 마침 서울에서 열리는 ‘글로벌 프라이버시 총회(GPA)’와 연계해 책임 있는 AI 활용을 위한 국제 협력과 실천적 대안을 논의하는 장으로 마련됐다. 심포지엄은 크게 세 개의 핵심 세션으로 구성된다. 첫 번째 세션 ‘AI 거버넌스와 글로벌 혁신’에서는 공공 영역에서의 AI 활용과 데이터 프라이버시 문제가 집중적으로 다뤄진다. 싱가포르경영대학교의 플로리안 감퍼 박사가 공공행정에서의 책임 있는 AI 활용 방안을 법적 관점에서 조망하고 경제협력개발기구(OECD)의 리모어 슈멀링 마가자닉 수석정책분석관이 건강 데이터의 재이용과 프라이버시 보호에 대한 글로벌 프레임워크를 제시한다. 이 세션의 토론은 미국 IT 규제의 핵심 인물인 미국 연방거래위원회(FTC)의 줄리 브릴 위원이 맡아 깊이를 더할 예정이다. 두 번째 세션 ‘디지털 책임성’에서는 산업 현장의 목소리를 직접 듣는다. 구글, 애플, 시스코 등 글로벌 빅테크 기업의 데이터 보호 및 프라이버시 분야 책임자들이 연사로 나서 AI와 사이버보안, 콘텐츠 관리, 지적 재산권 등 복잡한 디지털 정책 이슈에 대한 각 사의 관리 전략과 비전을 공유한다. 이 세션의 토론은 김범수 바른ICT연구소장이 직접 맡아 진행한다. 세 번째 세션 ‘국제 데이터 흐름’에서는 국경을 넘나드는 데이터의 정책적·제도적 과제를 심층적으로 논의한다. 글로벌 로펌 베이커맥켄지의 엘리자베스 덴햄 변호사, 마이크로소프트의 카리 벤, 하버드대 로스쿨의 알랜 라울 교수 등이 발표자로 나서며 이정수 개인정보보호위원회 사무관이 토론자로 참여해 국내외 시각을 교차 검증한다. 김범수 소장은 “이번 심포지엄은 AI 기술 확산이 가져온 도전과제를 논의하고 글로벌 협력 방안을 함께 모색하는 자리”라며 “글로벌 프라이버시 총회(GPA) 기간과 맞물려 열리는 만큼 해외 전문가와의 교류와 실질적인 정책적 논의가 기대된다”고 말했다. 이번 행사는 학계, 정책결정자, 산업계의 최고 전문가들이 한자리에 모여 AI 시대의 새로운 규범을 논의한다는 점에서 향후 글로벌 AI 거버넌스 정책의 방향을 가늠할 중요한 자리가 될 전망이다.
2025-09-16 09:00:00
-
-
-
국내 61개 기업·기관 CPO, 'AI 프라이버시 공동선언문' 채택
카카오, 삼성전자, SK텔레콤 등 국내를 대표하는 61개 기업 및 공공기관의 개인정보보호책임자(CPO)들이 한자리에 모여 인공지능(AI) 시대의 프라이버시 보호와 안전한 데이터 활용을 위한 공동의 실천을 다짐했다. 개인정보보호위원회와 한국CPO협의회는 15일, 세계 최대 개인정보 감독기구 협의체인 ‘글로벌프라이버시총회(GPA)’ 사전 행사로 ‘개인정보보호 및 안전활용 선포식’을 개최하고 ‘AI 프라이버시 공동선언문’을 채택했다. 이번 선언에는 카카오, SK텔레콤, 삼성전자 등 IT 기업뿐만 아니라 신한은행, 삼성카드 등 금융사, 삼성서울병원, 인천국제공항공사 등 다양한 산업 분야의 대표 기업과 기관들이 참여해 AI 시대의 프라이버시 보호가 특정 산업에 국한된 문제가 아님을 보여줬다. 공동선언문은 AI 개발 및 활용 과정에서 정보주체의 권리를 보장하고 신뢰를 확보하기 위한 ‘AI 안전 생태계 조성을 위한 7대 실천사항’을 담고 있다. 주요 내용은 △AI 기술 혁신 촉진 △투명성 확보 △프라이버시 리스크 선제 관리 △공평한 AI 혜택 보장 △관련 법규 준수 △신뢰 기반 AI 협력 강화 △CPO 중심의 AI 프라이버시 거버넌스 확립 등이다. 이는 최근 SK텔레콤, KT 등 통신사를 중심으로 대규모 개인정보 유출 사고가 잇따르며 AI 기술 활용에 대한 사회적 우려가 커진 가운데 산업계가 자발적으로 책임 있는 자세를 보여주기 위해 마련된 것으로 풀이된다. 최장혁 개인정보위 부위원장은 축사에서 “국민이 안심할 수 있는 AI 데이터 거버넌스를 마련할 수 있도록 적극 지원하겠다”며 “오늘 이 자리가 신뢰와 책임 기반의 AI 시대를 견인하는 데 CPO들이 주도적 역할을 해 나가는 전환점이 되기를 바란다”고 강조했다. 염흥열 한국CPO협의회 회장은 “이번 공동선언문은 AI 일상화 시대에 혁신과 프라이버시를 동시에 충족시키는 글로벌 행동강령의 출발점”이라며 “국내외 기업과 기관들이 함께 실천할 수 있는 기반이 될 것”이라고 말했다. 이번 선언은 오는 19일까지 서울에서 열리는 GPA 총회의 주요 의제인 ‘AI 시대 개인정보 이슈’에 대한 한국 산업계의 공식적인 답변이자 글로벌 AI 거버넌스 논의에 주도적으로 참여하겠다는 의지를 표명한 것으로 평가된다.
2025-09-15 17:57:06
-