선재관IT온라인부
seon@economidaily.com
기사 제보하기
최신기사
-
-
SKT, '고객 2700만명 정보 판매' 해킹 주장에 "전혀 사실 아니다" 강력 부인
SK텔레콤이 국제 해킹조직이 100GB에 달하는 자사 고객 데이터를 다크웹에서 판매하고 있다고 주장한 데 대해 “분석 결과 전혀 사실이 아니다”라며 의혹을 전면 부인했다. 지난 4월 대규모 개인정보 유출 사태로 홍역을 치른 SK텔레콤이 또다시 해킹설에 휩싸였으나 이번에는 허위 주장일 가능성에 무게가 실리고 있다. 사건의 발단은 ‘스캐터드 랩서스$(Scattered Lapsus$)’라고 자신들을 소개한 한 해킹조직이 지난 15일 텔레그램 채널에 올린 게시물이었다. 이들은 SK텔레콤을 해킹해 100GB 분량의 고객 데이터를 확보했다며 그중 일부를 샘플로 공개하고 1만 달러(약 1386만원)에 판매하겠다는 글을 올렸다. 이들은 샘플 데이터에 고객의 ID, 이름, 전화번호, 이메일, 주소, 생년월일 등 민감한 개인정보가 포함돼 있다고 주장했다. 심지어 “약 42명의 한국인이 접촉했다”는 구체적인 정황까지 언급하며 SK텔레콤이 협상에 응하지 않을 경우 2700만명 규모의 전체 고객 데이터와 관리자 접근 권한까지 모두 공개하겠다고 협박했다. 이러한 주장이 국내 보안 전문매체를 통해 알려지자 SK텔레콤은 즉각적인 분석에 착수했고 하루 만인 16일 공식 입장을 내놨다. SK텔레콤 관계자는 “해커가 다크웹(텔레그램)에 올린 샘플데이터, 웹사이트 캡처 화면, FTP 화면 등을 분석한 결과 당사에 존재하지 않는 웹사이트를 올린 것을 비롯해 모든 내용이 사실이 아닌 것으로 확인됐다”고 밝혔다. 해커가 증거로 제시한 자료들이 모두 조작되거나 SK텔레콤과 무관한 허위 정보라는 것이다. 이어 “해커가 주장하는 100GB의 데이터 역시 유출된 적이 없는 사항”이라며 “동 사안은 문제가 없는 것으로 판단된다”고 설명하며 해킹설을 일축했다. 이번에 등장한 ‘스캐터드 랩서스$’는 2022년 삼성전자, LG전자, 마이크로소프트, 엔비디아 등 글로벌 기업을 잇달아 해킹하며 악명을 떨쳤던 해커 그룹 ‘랩서스(Lapsus$)’와 유사한 이름을 사용해 주목받았다. 하지만 이들이 실제 랩서스와 관련이 있는지는 확인되지 않았다. 보안 업계에서는 이번 사건이 최근 SK텔레콤의 대규모 개인정보 유출 사고로 인한 사회적 불안감을 이용해 금전적 이득을 취하거나 혼란을 야기하려는 모방 범죄 또는 사기 행각일 가능성이 높은 것으로 보고 있다. 실제 해킹을 통해 데이터를 확보한 것이 아니라 다른 경로로 유출된 정보를 짜깁기하거나 가짜 정보를 만들어내 몸값을 요구하는 사례는 이전에도 종종 있었다. SK텔레콤이 해커의 주장을 전면 부인하면서 사태는 일단락되는 분위기지만 관계 당국은 “사실 여부를 확인 중”이라며 신중한 입장을 보이고 있다.
2025-09-16 09:58:35
-
-
연세대 바른ICT연구소, 18일 국제 심포지엄…구글·애플·MS 등 'AI 거버넌스' 머리 맞댄다
인공지능(AI) 기술이 전 세계적으로 확산하는 가운데 글로벌 차원의 거버넌스와 프라이버시 보호 방안을 논의하기 위한 최고 수준의 국제 심포지엄이 서울에서 열린다. OECD, 미국 연방거래위원회(FTC) 등 국제 정책 기관과 구글, 애플, 마이크로소프트 등 글로벌 빅테크 기업의 핵심 전문가들이 총출동해 AI 시대의 새로운 질서를 모색한다. 연세대학교 바른ICT연구소(소장 김범수)는 오는 18일 연세대 백양누리 최영홀에서 ‘AI Governance & Privacy Symposium’을 개최한다고 밝혔다. 이번 행사는 마침 서울에서 열리는 ‘글로벌 프라이버시 총회(GPA)’와 연계해 책임 있는 AI 활용을 위한 국제 협력과 실천적 대안을 논의하는 장으로 마련됐다. 심포지엄은 크게 세 개의 핵심 세션으로 구성된다. 첫 번째 세션 ‘AI 거버넌스와 글로벌 혁신’에서는 공공 영역에서의 AI 활용과 데이터 프라이버시 문제가 집중적으로 다뤄진다. 싱가포르경영대학교의 플로리안 감퍼 박사가 공공행정에서의 책임 있는 AI 활용 방안을 법적 관점에서 조망하고 경제협력개발기구(OECD)의 리모어 슈멀링 마가자닉 수석정책분석관이 건강 데이터의 재이용과 프라이버시 보호에 대한 글로벌 프레임워크를 제시한다. 이 세션의 토론은 미국 IT 규제의 핵심 인물인 미국 연방거래위원회(FTC)의 줄리 브릴 위원이 맡아 깊이를 더할 예정이다. 두 번째 세션 ‘디지털 책임성’에서는 산업 현장의 목소리를 직접 듣는다. 구글, 애플, 시스코 등 글로벌 빅테크 기업의 데이터 보호 및 프라이버시 분야 책임자들이 연사로 나서 AI와 사이버보안, 콘텐츠 관리, 지적 재산권 등 복잡한 디지털 정책 이슈에 대한 각 사의 관리 전략과 비전을 공유한다. 이 세션의 토론은 김범수 바른ICT연구소장이 직접 맡아 진행한다. 세 번째 세션 ‘국제 데이터 흐름’에서는 국경을 넘나드는 데이터의 정책적·제도적 과제를 심층적으로 논의한다. 글로벌 로펌 베이커맥켄지의 엘리자베스 덴햄 변호사, 마이크로소프트의 카리 벤, 하버드대 로스쿨의 알랜 라울 교수 등이 발표자로 나서며 이정수 개인정보보호위원회 사무관이 토론자로 참여해 국내외 시각을 교차 검증한다. 김범수 소장은 “이번 심포지엄은 AI 기술 확산이 가져온 도전과제를 논의하고 글로벌 협력 방안을 함께 모색하는 자리”라며 “글로벌 프라이버시 총회(GPA) 기간과 맞물려 열리는 만큼 해외 전문가와의 교류와 실질적인 정책적 논의가 기대된다”고 말했다. 이번 행사는 학계, 정책결정자, 산업계의 최고 전문가들이 한자리에 모여 AI 시대의 새로운 규범을 논의한다는 점에서 향후 글로벌 AI 거버넌스 정책의 방향을 가늠할 중요한 자리가 될 전망이다.
2025-09-16 09:00:00
-
-
-
국내 61개 기업·기관 CPO, 'AI 프라이버시 공동선언문' 채택
카카오, 삼성전자, SK텔레콤 등 국내를 대표하는 61개 기업 및 공공기관의 개인정보보호책임자(CPO)들이 한자리에 모여 인공지능(AI) 시대의 프라이버시 보호와 안전한 데이터 활용을 위한 공동의 실천을 다짐했다. 개인정보보호위원회와 한국CPO협의회는 15일, 세계 최대 개인정보 감독기구 협의체인 ‘글로벌프라이버시총회(GPA)’ 사전 행사로 ‘개인정보보호 및 안전활용 선포식’을 개최하고 ‘AI 프라이버시 공동선언문’을 채택했다. 이번 선언에는 카카오, SK텔레콤, 삼성전자 등 IT 기업뿐만 아니라 신한은행, 삼성카드 등 금융사, 삼성서울병원, 인천국제공항공사 등 다양한 산업 분야의 대표 기업과 기관들이 참여해 AI 시대의 프라이버시 보호가 특정 산업에 국한된 문제가 아님을 보여줬다. 공동선언문은 AI 개발 및 활용 과정에서 정보주체의 권리를 보장하고 신뢰를 확보하기 위한 ‘AI 안전 생태계 조성을 위한 7대 실천사항’을 담고 있다. 주요 내용은 △AI 기술 혁신 촉진 △투명성 확보 △프라이버시 리스크 선제 관리 △공평한 AI 혜택 보장 △관련 법규 준수 △신뢰 기반 AI 협력 강화 △CPO 중심의 AI 프라이버시 거버넌스 확립 등이다. 이는 최근 SK텔레콤, KT 등 통신사를 중심으로 대규모 개인정보 유출 사고가 잇따르며 AI 기술 활용에 대한 사회적 우려가 커진 가운데 산업계가 자발적으로 책임 있는 자세를 보여주기 위해 마련된 것으로 풀이된다. 최장혁 개인정보위 부위원장은 축사에서 “국민이 안심할 수 있는 AI 데이터 거버넌스를 마련할 수 있도록 적극 지원하겠다”며 “오늘 이 자리가 신뢰와 책임 기반의 AI 시대를 견인하는 데 CPO들이 주도적 역할을 해 나가는 전환점이 되기를 바란다”고 강조했다. 염흥열 한국CPO협의회 회장은 “이번 공동선언문은 AI 일상화 시대에 혁신과 프라이버시를 동시에 충족시키는 글로벌 행동강령의 출발점”이라며 “국내외 기업과 기관들이 함께 실천할 수 있는 기반이 될 것”이라고 말했다. 이번 선언은 오는 19일까지 서울에서 열리는 GPA 총회의 주요 의제인 ‘AI 시대 개인정보 이슈’에 대한 한국 산업계의 공식적인 답변이자 글로벌 AI 거버넌스 논의에 주도적으로 참여하겠다는 의지를 표명한 것으로 평가된다.
2025-09-15 17:57:06
-
-
-
KT '유령 결제' 피해 200건 육박…통신업계 '신뢰 위기'로 번져
경기도 광명에서 시작된 KT 가입자 대상 ‘유령 소액결제’ 피해가 수도권 전역으로 확산되며 경찰에 접수된 건수만 200건에 육박하고 있다. KT가 ‘100% 전액 보상’을 약속하며 서둘러 진화에 나섰지만 이번 사태의 원인으로 지목된 ‘가짜 기지국’과 허술한 본인 인증 시스템의 문제가 드러나면서 통신 3사 전체의 신뢰를 뒤흔드는 ‘보안 대참사’로 번지는 모양새다. 15일 경기남부경찰청에 따르면 지난 8월 27일부터 이달 12일까지 경찰에 공식 접수된 KT 무단 소액결제 피해는 총 199건, 피해액은 1억2600만원으로 집계됐다. 경기 광명(118건)을 시작으로 서울 금천(62건), 경기 과천(9건), 부천(7건), 인천(3건) 등 피해 지역은 계속 늘어나고 있다. 이는 KT가 자체 파악한 규모(278건, 1.7억원)보다는 적지만 피해 사실을 인지하지 못한 잠재적 피해자까지 고려하면 실제 규모는 훨씬 더 클 것으로 우려된다. 이번 사태의 유력한 원인으로는 ‘불법 초소형 기지국(펨토셀)’이 지목된다. 해커가 탈취·개조한 가짜 기지국을 통해 특정 지역 내 이용자들의 통신을 가로챈 뒤 ARS 인증 정보 등을 탈취해 소액결제를 감행했다는 것이다. KT 역시 이를 공식적으로 인정하고 불법 기지국 접속을 차단하는 조치를 취했다. ◆ ‘수수료 장사’에만 몰두?…도마 오른 통신사 책임론 하지만 KT의 뒤늦은 대응과 전액 보상 약속만으로는 성난 민심을 잠재우기 어려워 보인다. 이번 사태를 계기로 통신사들이 연간 수천억원에 달하는 소액결제 수수료 수익을 챙기면서도 정작 이용자 보호를 위한 안전장치 마련에는 소홀했다는 비판이 거세지고 있다. 참여연대 관계자는 “통신사가 편의와 수익을 우선하다 보니 보안이 뒷전으로 밀렸다”며 “결제 구조 재설계와 상시 감시, 책임 정비가 함께 이뤄져야 최소한의 안전장치가 마련될 수 있다”고 지적했다. 실제로 시민사회단체들은 15일 광화문 KT 본사 앞에서 기자회견을 열고 SK텔레콤의 해킹 사태와 이번 KT 사태를 싸잡아 비판했다. 이들은 “국민 절반의 개인정보가 유출된 SKT와 소액결제 피해가 드러난 KT가 여전히 책임을 회피하고 있다”며 경영진 문책, 전면적 보안 투자, 전 가입자 유심 교체, 징벌적 손해배상제 도입 등을 강력히 촉구했다. ◆ 근본적 해법은…‘인증 시스템’ 대수술 필요 ‘결제한도 축소’와 같은 KT의 긴급 대책은 미봉책에 불과하다는 지적이 나온다. ARS와 문자 중심의 허술한 본인 인증 시스템 자체가 뚫린 만큼 근본적인 수술이 필요하다는 것이다. 정부 역시 문제의 심각성을 인지하고 대책 마련에 나섰다. 과기정통부가 주축이 된 민관합동조사단이 원인 규명에 착수했으며 △결제 금액에 따른 인증 단계 강화 △소액결제 기본값을 ‘차단’으로 설정 △불법 기지국 유통 규제 강화 등 제도 개선을 논의하고 있다. 이번 사태는 단순히 KT 한 기업의 문제를 넘어섰다. 통신사가 제공하는 네트워크와 인증 서비스가 국민의 ‘디지털 신분증’ 역할을 하는 대한민국에서 그 신뢰의 근간이 흔들린 중대한 사건이다. 통신사들의 뼈를 깎는 자성과 정부의 실효성 있는 제도 개선이 뒤따르지 않는 한, ‘제2의 유령 결제’ 사태는 언제든 재발할 수 있다는 경고의 목소리가 커지고 있다.
2025-09-15 12:53:33
-
-
'EWC' 열기, 'CFS'로 잇는다…크로스파이어, 12월 청두서 '최강자' 가린다
스마일게이트가 자사의 글로벌 FPS(1인칭 슈팅) 게임 ‘크로스파이어’의 최고 권위 e스포츠 대회인 ‘CFS(CROSSFIRE STARS) 2025 그랜드 파이널’을 오는 12월 3일부터 14일까지 중국 청두에서 개최한다. 올해로 12주년을 맞이하는 이번 대회는 EWC(이스포츠 월드컵) 정식 종목 채택으로 한층 높아진 위상을 바탕으로 역대 최고의 e스포츠 축제가 될 전망이다. 총상금 143만 달러(약 20억원) 규모로 열리는 이번 대회에는 전 세계 각 권역 리그를 뚫고 올라온 16개의 최강 프로팀이 참가한다. 중국(4팀), EUMENA(유럽·중동·북아프리카, 3팀), 브라질(3팀), 베트남(3팀), 필리핀(2팀), 북미(1팀) 등에서 선발된 팀들이 ‘세계 챔피언’이라는 단 하나의 타이틀을 놓고 열띤 경쟁을 펼친다. 특히 지난 8월 사우디아라비아에서 열린 EWC 2025 크로스파이어 종목에서 우승을 차지하며 세계 최강으로 군림하고 있는 중국 리그(CFPL)가 추가 시드를 확보해 총 4팀이 출전, 막강한 ‘중국 파워’를 과시할 예정이다. EWC 우승팀인 올 게이머스(All Gamers)와 준우승팀 바이샤 게이밍(Baisha Gaming) 등 강력한 우승 후보들이 다시 한번 세계 무대에 오른다. 올해 CFS의 공식 슬로건은 ‘Dare to Dominate(과감히 지배하라)’로 끊임없이 진화하는 크로스파이어 IP의 정체성을 담았다. 스마일게이트는 이번 대회를 단순한 경기 무대를 넘어 선수와 팬, 그리고 개최 도시인 청두 시민이 함께 어우러지는 글로벌 e스포츠 문화 축제로 한 단계 성장시키겠다는 포부다. 대회는 청두 양자계 스튜디오에서 그룹 스테이지를 시작하며 준결승과 결승전은 대마방 금융타운 연예센터에서 팬들의 함성 속에 치러질 예정이다. 여병호 스마일게이트 엔터테인먼트 실장은 “올해 CFS는 지난 12년간 축적한 역사와 전통에 더해, 국제무대에서 한층 성장한 팀들의 치열한 경쟁이 더해져 최고의 경기들이 예상된다”며 “글로벌 팬들이 함께 즐길 수 있는 최고의 e스포츠 무대를 선보일 것”이라고 밝혔다. 지난 8월 EWC에서 성공적인 무대를 마치며 글로벌 FPS 종목으로서의 저력을 입증한 크로스파이어가 이번 CFS 2025 그랜드 파이널을 통해 그 축제의 열기를 이어갈 수 있을지 전 세계 e스포츠 팬들의 관심이 집중되고 있다.
2025-09-15 11:23:53