검색결과 총 12건
-
-
-
SKT, 티맵 해킹 주장…"전부 허위, 과기부-경찰 조사 착수"
[이코노믹데일리] 국제 해킹조직이라 주장하는 이들이 SK텔레콤과 티맵모빌리티 등 국내 주요 기업의 내부 정보를 탈취해 판매하겠다고 나섰지만 해당 기업은 “전혀 사실무근”이라며 의혹을 전면 부인하고 경찰에 수사를 의뢰했다. 최근 잇따른 통신사 해킹 사고로 인한 사회적 불안감을 이용해 금전을 노린 ‘거짓 협박’일 가능성에 무게가 실리고 있지만 정부 당국은 신중하고 신속한 사실관계 파악에 나섰다. 사건의 발단은 ‘스캐터드 랩서스$(Scattered Lapsus$)’라고 자신들을 소개한 한 해킹조직이 지난 15일 텔레그램 채널에 올린 게시물이었다. 이들은 SK텔레콤을 해킹해 100GB 분량의 고객 데이터를 확보했다며 그중 일부를 샘플로 공개하고 1만 달러(약 1386만원)에 판매하겠다는 글을 올렸다. 이들은 샘플 데이터에 고객의 ID, 이름, 전화번호, 이메일, 주소, 생년월일 등 민감한 개인정보가 포함돼 있다고 주장했다. 심지어 SK텔레콤이 협상에 응하지 않을 경우 2700만명 규모의 전체 고객 데이터를 공개하겠다고 협박했다. 이러한 주장이 국내 보안 전문매체를 통해 알려지자 SK텔레콤은 즉각적인 분석에 착수했고 하루 만인 16일 공식 입장을 내놨다. SK텔레콤 관계자는 “해커가 다크웹(텔레그램)에 올린 샘플데이터, 웹사이트 캡처 화면, FTP 화면 등을 분석한 결과 당사에 존재하지 않는 웹사이트를 올린 것을 비롯해 모든 내용이 사실이 아닌 것으로 확인됐다”고 밝혔다. 해커가 증거로 제시한 자료들이 모두 조작되거나 SK텔레콤과 무관한 허위 정보라는 것이다. 이어 “해커가 주장하는 100GB의 데이터 역시 유출된 적이 없는 사항”이라고 설명하며 해킹설을 일축했다. SK텔레콤은 허위 사실 유포로 인한 피해를 막기 위해 서울경찰청 사이버수사대에 정식으로 수사를 의뢰했다. 해커 집단은 여기서 그치지 않고 SK텔레콤 내부 프로그램의 소스 코드를 25만 달러에 판매하고 SMS 가로채기나 실시간 위치 추적 등 다른 통신사를 공격할 수 있는 도구도 판매한다고 주장했다. 또한 판매 정보 목록에 ‘티맵’ 관련 키워드를 나열하기도 했다. 이에 대해 티맵모빌리티 측은 “지난해 5월 자체 탐지로 확인한 건으로 당시 다크웹에 올라왔던 내부 단말기 테스트 내용을 올린 것으로 보인다”며 “내부 시스템 확인 결과 침입이나 유출 피해가 없었다”고 해명했다. 이번에 등장한 ‘스캐터드 랩서스$’는 2022년 삼성전자, 엔비디아 등을 해킹했던 ‘랩서스(Lapsus$)’와 유사한 이름을 사용했지만 동일 집단인지는 확인되지 않았다. 관계 당국도 진위 파악에 나섰다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 SK텔레콤에 관련 자료 제출을 요구하고 현장 점검 등을 통해 사실관계를 파악할 계획이다. 과기정통부 관계자는 “최근 늘어나는 침해 사고로 인해 국민 불안이 가중되고 있다”며 “관련 주장에 대해 신속하게 사실관계를 확인하고 결과를 국민에게 투명하게 공개하겠다”고 설명했다.
2025-09-16 17:55:27
-
SKT, '고객 2700만명 정보 판매' 해킹 주장에 "전혀 사실 아니다" 강력 부인
[이코노믹데일리] SK텔레콤이 국제 해킹조직이 100GB에 달하는 자사 고객 데이터를 다크웹에서 판매하고 있다고 주장한 데 대해 “분석 결과 전혀 사실이 아니다”라며 의혹을 전면 부인했다. 지난 4월 대규모 개인정보 유출 사태로 홍역을 치른 SK텔레콤이 또다시 해킹설에 휩싸였으나 이번에는 허위 주장일 가능성에 무게가 실리고 있다. 사건의 발단은 ‘스캐터드 랩서스$(Scattered Lapsus$)’라고 자신들을 소개한 한 해킹조직이 지난 15일 텔레그램 채널에 올린 게시물이었다. 이들은 SK텔레콤을 해킹해 100GB 분량의 고객 데이터를 확보했다며 그중 일부를 샘플로 공개하고 1만 달러(약 1386만원)에 판매하겠다는 글을 올렸다. 이들은 샘플 데이터에 고객의 ID, 이름, 전화번호, 이메일, 주소, 생년월일 등 민감한 개인정보가 포함돼 있다고 주장했다. 심지어 “약 42명의 한국인이 접촉했다”는 구체적인 정황까지 언급하며 SK텔레콤이 협상에 응하지 않을 경우 2700만명 규모의 전체 고객 데이터와 관리자 접근 권한까지 모두 공개하겠다고 협박했다. 이러한 주장이 국내 보안 전문매체를 통해 알려지자 SK텔레콤은 즉각적인 분석에 착수했고 하루 만인 16일 공식 입장을 내놨다. SK텔레콤 관계자는 “해커가 다크웹(텔레그램)에 올린 샘플데이터, 웹사이트 캡처 화면, FTP 화면 등을 분석한 결과 당사에 존재하지 않는 웹사이트를 올린 것을 비롯해 모든 내용이 사실이 아닌 것으로 확인됐다”고 밝혔다. 해커가 증거로 제시한 자료들이 모두 조작되거나 SK텔레콤과 무관한 허위 정보라는 것이다. 이어 “해커가 주장하는 100GB의 데이터 역시 유출된 적이 없는 사항”이라며 “동 사안은 문제가 없는 것으로 판단된다”고 설명하며 해킹설을 일축했다. 이번에 등장한 ‘스캐터드 랩서스$’는 2022년 삼성전자, LG전자, 마이크로소프트, 엔비디아 등 글로벌 기업을 잇달아 해킹하며 악명을 떨쳤던 해커 그룹 ‘랩서스(Lapsus$)’와 유사한 이름을 사용해 주목받았다. 하지만 이들이 실제 랩서스와 관련이 있는지는 확인되지 않았다. 보안 업계에서는 이번 사건이 최근 SK텔레콤의 대규모 개인정보 유출 사고로 인한 사회적 불안감을 이용해 금전적 이득을 취하거나 혼란을 야기하려는 모방 범죄 또는 사기 행각일 가능성이 높은 것으로 보고 있다. 실제 해킹을 통해 데이터를 확보한 것이 아니라 다른 경로로 유출된 정보를 짜깁기하거나 가짜 정보를 만들어내 몸값을 요구하는 사례는 이전에도 종종 있었다. SK텔레콤이 해커의 주장을 전면 부인하면서 사태는 일단락되는 분위기지만 관계 당국은 “사실 여부를 확인 중”이라며 신중한 입장을 보이고 있다.
2025-09-16 09:58:35
-
-
금융권, 서민·소상공인 신용회복 지원…공동 실무반 구성
[이코노믹데일리] 금융권이 경기 침체에도 불구하고 연체 채무를 성실하게 전액 상환한 서민·소상공인의 연체 이력을 삭제해 주기 위한 준비 작업에 들어간다. 20일 금융위원회는 서울 중구 한국프레스센터에서 서민·소상공인 신용회복 지원을 위한 금융권 공동 업무 협약식을 열고, 신용회복 지원 조치를 위한 금융권 공동 실무 작업반을 구성하기로 했다고 밝혔다. 금융권은 2020년 1월부터 올해 8월까지 발생한 5000만원 이하의 연체 채무를 올해 말까지 전액 상환할 경우, 연체 이력 정보를 삭제하는 조치를 다음 달 30일부터 시행한다. 이를 통해 최대 324만명이 혜택을 받을 수 있을 것으로 예상된다. 금융당국과 은행권, 신용정보업계 등 금융권은 이날 협약식에서 신용회복 시행을 위한 실무 지원 등을 약속했다. 한국신용정보원을 중심으로 각 협회와 신용정보회사는 실무 작업반을 구성하고, 이번 지원에 차질이 없도록 할 계획이다. 아울러 금융감독원은 금융사들이 신용회복 조치에 따라 연체 이력 정보를 활용하지 않은 것과 관련해 검사 및 제재를 하지 않겠다는 내용의 비조치의견서를 발급할 방침이다. 또 신용회복 지원 조치가 시작되는 다음 달 30일부터 NICE지키미, KCB올크레딧 웹사이트 등을 통해 신용회복 지원 대상 여부를 조회할 수 있도록 한다. 한편 이날 협약식에는 권대영 금융위 부위원장, 이종오 금감원 부원장보, 조용병 은행연합회장 등 금융권 협회장, 농협중앙회 등 상호금융권 중앙회장, NICE평가정보 등 신용정보회사 대표이사(총 29명)가 참석했다.
2025-08-20 14:46:16
-
국가 주도 ESG 퇴조 속…깨어난 소비자·투자자가 ESG 이끌어
[이코노믹데일리] 연일 섭씨 40도 가까운 폭염에 시달리며 기후위기를 온몸으로 겪고 있는 요즘입니다. 어느 때보다도 지구 온난화 위협이 절실하게 느껴지는 시기인데 하필이면 올해 1월 미국에서 기후 악동으로 불리는 도널드 트럼프 대통령이 취임한 이후 미국을 필두로 해 여러 나라에서 노골적으로 ESG(환경·사회·지배구조) 정책이 퇴조하는 양상을 보이고 있습니다. 그간 ESG에 앞장섰던 유럽연합(EU) 내에서까지 그러한 움직임이 있다고 하니 뜨거워진 지구는 누가 지키는 걸까요? 걱정이 마구마구 앞서는데 다행스런 소식이 들리네요, 기후 위기에 눈 뜬 가치 중심 소비자·투자자 행동이 ESG 실효성 강화 요인으로 부각되고 있다는 반가운 소식입니다. ◆ESG 거버넌스에 대한 미국의 후퇴 분위기 로이터, 레딧, 디 에셋 등 보도에 따르면 최근 미국에서는 ESG 관련 주주제안에 대한 지지율이 급격히 하락해 2025 회계연도 기준 평균 지지율은 16%로 3년 전의 절반 수준으로 감소했다네요. 이는 공화당을 중심으로 한 보수 정치세력의 반발, 기업의 ESG 개선 노력 감소, 그리고 ISS·Glass Lewis(글래스 루이스) 등 중개기관 조율 변화 등이 원인으로 지목됩니다. ISS와 Glass Lewis는 글로벌한 의결권 자문기관(proxy advisory firms)으로 전 세계 기관투자자들이 주주총회에서 어떤 안건에 대한 찬반을 결정할 때 이들 자문기관의 리서치와 권고를 참고하는데 이들 기관이 ESG 관련 주주제안에 대해 과거보다 덜 우호적인 태도를 보이고 있다는 의미입니다. 이로 인해 ESG 제안에 대한 기관투자자들의 지지가 줄어드는 결과를 초래하는 거지요. 로이터는 지난 6월 무렵 텍사스 등 여러 주에서 ESG는 물론 DEI(다양성·형평성·포용) 관련 위임장(proxy) 자문에 제한을 두는 법을 제정했다고 전했습니다. 위임장 자문은 거대 연기금·자산운용사들이 어떻게 투표할지 결정하는 데 영향을 미쳐 특히 기업 지배구조, ESG 이슈, 경영진 보상, 사회적 책임 등에 대해 실질적인 영향력을 갖습니다. 텍사스와 같은 보수 성향 주(州)들에서는 ESG나 DEI 기준에 따른 의결권 자문 제공을 ‘정치적 개입’으로 보고, 이를 법으로 제한하려는 시도를 하는 거랍니다. ◆‘환경 이슈’ 선도 주자였던 EU는 내부 혼란 EU는 ESG 분야에서 선도적 입장을 취해왔지만 내부적으론 최근 몇 년간 ESG 규제 완화 요구 움직임이 있었는데 최근 그 목소리가 높아지고 있다네요. 이러한 변화를 ‘그린래시(Geenlash)’란 용어로 설명하는데 말 그대로 ‘환경+저항’을 뜻합니다. 최근 몇 년간 EU 내 ESG 및 친환경 정책이 강화되면서 기업·산업계, 일부 정치세력, 농민, 소비자 등 사이에서 과도한 규제, 비용 부담 증가, 정치적 이슈화에 대한 불만이 커짐으로써 이러한 불만이 정치적·사회적 움직임으로 나타난 것이 그린래시입니다. 무엇보다 EU의 ESG 규제는 기업에 상당한 부담을 주고 있답니다. 예를 들어 ‘기업 지속가능성 실사 지침(CSDDD)’은 ‘기업이 환경과 인권 문제에 대해 책임 있게 관리·보고해야 한다’는 EU의 법적 의무화 제도로서 기업에 대해 공급망 전반에 걸쳐 인권과 환경 영향을 점검하도록 요구합니다. 그러나 규제 완화를 요구하는 기업들의 목소리가 높아지고 있다네요. 정치적·사회적 반발도 나타나는 모양새입니다. 2024년 2월 유럽 전역에서 농민들이 EU의 환경 정책 완화를 요구하며 시위를 벌인 것이 대표적이죠. 이는 농업계의 불만이 환경 정책에 대한 반발로 이어졌음을 보여줍니다. 정치적 변화로 EU 내에도 보수세력의 영향력이 증가하면서 ESG 정책에 대한 비판이 커지고 이는 정책 결정에 영향을 미치고 있습니다. ESG 완화를 우려하는 이들도 있어요. 2025년 들어 그린본드 발행이 전년 대비 32% 감소했다고 합니다. 이는 ESG 정책 완화로 인해 투자 불확실성이 커짐에 따라 투자자들이 투자를 기피하게 된 것이지요. 이 때문에 지난 2월 200개 이상 투자 기관이 EU에 ESG 규제 완화를 반대하는 공개서한을 보내 규제 완화가 투자자 신뢰와 시장 일관성을 해칠 수 있다고 우려하고 표했답니다. ◆한국의 ESG 공시 제도 도입 지연과 기업 반발 한국 금융위원회는 2026년부터 자산 2조원 이상인 상장 기업을 대상으로 기후 관련 위험 요소 및 온실가스 배출량 공시를 의무화할 계획입니다. 금융위는 2024년 4월 22일 관련 기준 공개 초안을 발표했으며 기후 분야 정보를 우선적으로 의무화하고 기타 ESG 항목은 선택 공시로 분류했습니다. 하지만 기업들은 2028~2030년 이후 도입을 선호하며 공시 유예와 단계적 시행을 요구하고 있습니다. 대한상공회의소, 한국경제인협회, 한국경영자총협회, 한국상장사협의회가 공동으로 자산 2조원 이상 상장사 약 125개사를 대상으로 실시해 지난해 6월 16일 발표한 기업 의견 조사 결과에 따르면 △대기업의 58.4%가 2028년 이후를 공시의 적절한 시기로 보고 있고 △Scope 3 배출량 반대 비율은 약 56.0%에 달했으며 △자회사 포함 공시에 대해서는 반대하는 비율이 33.6%, 유예 기간이 필요하단 의견이 59.2%로 나타났다고 합니다. ‘Scope 3 배출량’이란 기업이 직접 배출하지는 않지만 제품 생산 과정, 물류, 사용, 폐기 등 공급망 전반에서 간접적으로 발생하는 온실가스 배출을 말합니다. 쉽게 말해 ‘기업 활동과 관련된 모든 온실가스 배출’이라고 보면 됩니다. 그만큼 공시를 위해 준비해야 하는 부담이 클 수밖에 없지요. ◆ 소비자·투자자 행동이 ESG 실효성 강화 이처럼 각국의 정치적 압력 및 규제 변화, 기업 차원의 ESG 공시 준비 및 부담 속에 소비자·투자자들의 실질 실천 요구가 현재 글로벌 및 국내 ESG 흐름을 주도하고 있다고 합니다. 밀레니얼 세대(1981~1996년생)와 Z세대(1997~2012년생)를 중심으로 가치 기반 소비와 주주 행동주의가 강화되며 기업들이 사회적·환경적 가치를 중시하는 전략을 잊지 않도록, 중시하도록 자극하고 있다는 소식이 들려옵니다. 최근 미국의 온·오프라인 멀티 판매점 타겟(Target)과 테슬라(Tesla) 등의 경우 DEI 정책 철수 후 매출에 타격 사례가 발생한 것도 이들의 집단적인 행동 때문이었답니다. 포브스, 뉴욕포스트 등 미국의 언론 매체에 따르면 타겟은 올해 1월 REACH(인종 형평성 행동 변화 프로그램)를 종료한 뒤 이를 ‘공급업체와 함께 일하는 방식’으로 이름을 바꾸고, DEI 목표도 축소했답니다. 그러자 같은 해 2월 28일 특정 기간 중 소비자들이 타겟 제품 구매를 의도적으로 줄이거나 중단하는 행동을 벌여 타겟의 웹사이트 트래픽이 전년 동기 대비 약 9% 감소했다네요. 첫 분기 실적에서 타겟은 동일점포 매출은 3.8% 하락, 전체 매출은 2.8% 하락한 238억 달러를 보고했으며 타겟의 최고경영자(CEO)는 소비자 반발이 주된 요인임을 시사했습니다. 결과적으로 타겟 주가가 약 12% 급락했고 DEI 정책 철회 후 발생한 재정·평판 리스크가 명백하게 드러나 사실상 큰 손실을 봤다고 합니다. 테슬라의 경우 CEO인 일론 머스크의 정치적 리더십 논란으로 인해 역풍을 맞았다네요. 로이터, 더 가디언 등에 따르면 머스크의 극우 정치 성향 지지가 노출된 이후 올해 초 독일을 포함한 유럽 주요 시장에서 테슬라 판매가 최대 59% 또는 45% 급감하는 등 대규모 하락을 경험했습니다. 미국 캘리포니아에서는 올해 2분기 테슬라 차량 등록이 20% 이상 감소했으며 테슬라의 전기차(EV) 시장 점유율도 상당히 축소됐는데 머스크의 정치적 입장에 대한 소비자들의 반발감이 중요한 요인으로 해석된다네요. 이에 따라 2025년 1분기 전 세계 차량 판매는 전년 대비 13% 하락, 매출은 12% 감소한 225억 달러, 영업이익은 42% 급감한 9억 달러 수준으로 악화됐습니다. 테슬라는 DEI 철회 결정 이후 소비자 보이콧, 웹사이트 트래픽 감소, 매출 및 주가 하락, 투자자 소송 등 가시적인 반응을 감당해야 했습니다. 또한 테슬라 매장 앞에는 마리아치 밴드, 종이 사이버트럭 등 퍼포먼스 시위가 펼쳐졌고, 일부 매장은 그래피티 낙서 등 파손 사례도 발생했습니다. 타겟과 테슬라 사례는 밀레니얼과 Z세대 중심의 소비자·투자자들이 기업의 사회적 가치를 실천의 기준으로 삼고 있으며 기업이 ESG, DEI 정책을 경시하거나 철회할 경우 즉각적이고 실질적인 경제적 타격을 받을 수 있음을 보여줍니다. 가디언에 따르면 투자자 행동주의도 ESG 관련 경영 전략에 큰 영향력을 행사하고 있답니다. ◆ESG 축소와 다양성 정책 후퇴에 각국 소비자 반발 타겟이나 테슬라 외에도 글로벌 주요 기업들이 ESG나 DEI 프로그램 축소로 의식 있는 소비자나 투자자들의 반발을 산 경우는 적지 않습니다. 올해 초 월마트가 DEI 정책과 재단(Center for Racial Equity) 기금을 축소하자 30여명의 주주(총 2660억 달러 주식 보유)와 13명 이상의 민주당 주 법무장관이 공개적으로 항의하며 정책 재고를 촉구하고 나섰답니다. 가디언에 따르면 영국의 브리티시 페트롤리엄(BP) 또한 ESG 전략 전환에 대해 투자자 항의를 받았답니다. BP가 기후변화 대응을 촉진하기 위해 설립된 글로벌 투자자 연합인 ‘클라이메이트 액션 100+(Climate Action 100+)’의 압박으로 2020년부터 석유·가스 생산 감축 계획을 발표했지만 성과 부진으로 2024~25년 전략을 전환하자 2025년 연례총회에서 약 24%의 주주가 의장 재선임에 반대표를 던졌답니다. 글로벌 기업들에 대한 ESG 행동주의는 ‘투자자 행동주의’로 나타난 경우도 있습니다. 익슨모빌(ExxonMobil)에서는 Engine No. 1 펀드가 기후 책임자 선임을 요구하며 이사회를 공격해 다수 패시브 투자자의 동참을 이끌어냈습니다. 프랑스 식음료업체인 다논(Danone) CEO 교체, 독일의 제약·농화학업체 바이엘(Bayer), 스페인의 에너지·석유업체 렙솔(Repsol) 등 역시 환경·사회 이슈 대응 압박을 받은 대표적 사례들로 꼽힙니다. 최근의 일은 아니지만 우리나라에서도 노동권 이슈가 소비자 불매 운동으로 이어진 사례가 있습니다. 지난 2007년, 이랜드의 비정규직 대량 해고에 대한 항의로 이랜드 노조가 전국 Homever(지금의 홈플러스) 매장 40곳에서 점거 농성과 시위를 전개하고, 소비자들에게 제품 불매를 호소했습니다. 이 과정은 언론과 시민 단체들의 지지를 받아 사회적 이슈가 됐고 결과적으로 이랜드는 삼성테스코와 합의하며 고용 안정과 보상 등을 양보했습니다. 나라마다 정책은 정권을 잡는 이에 따라 달라질 수 있지만, 함께 어우러져 살아가는 따뜻한 세상을 만들고, 우리 다음 다음 세대에도 건강한 지구를 물려주고자 하는 마음을 가진 사람들의 힘이 모여 지금 위기에 처한 ESG를 지키고, 세상을 지키고 있습니다.
2025-07-31 06:00:00
-
-
-
-
-