메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 CEO와칭 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
기사사진
유심(USIM)정보 침해 SKT…정부·회사 대응에도 가입자 불안 여전

SK텔레콤의 고객 유심(USIM) 정보가 외부 세력에 의해 해킹당한 사실이 알려진 후 SK텔레콤과 관계기관 등이 총력 대응을 하고 있는 가운데 SK텔레콤이 안내한 '유심(USIM)보호서비스'에 대한 회사 대응에 대해 이용자들이 불안감을 감추지 못하고 있다. 이번에 공격받은 장비는 통신 서비스의 설계와 인증을 맡는 홈가입자서버(HSS, Home Subscriber Server)로, 유심 복제와 2차 범죄 가능성까지 제기되고 있다. 일부 유심 정보만 유출됐다는 통신사의 설명에도 불구하고 이용자들은 좀더 적극적인 대책이 필요하다고 주장하고 있다. 23일 <메트로경제신문> 취재에 따르면 이번 SK텔레콤 해킹 사태로 과거 있었던 심 스와핑(SIM Swaping) 범죄까지 재조명 되는 가운데 이용자들의 불안이 가라앉지 않고 있다. SK텔레콤은 19일 내부감사에서 유심 정보 유출 정황을 포착해 악성코드를 삭제하고 장비를 격리 조치했다. 이후 KISA와 개인정보보호위원회에 사고를 통보했고, 과기정통부는 비상대책반을 구성해 대응에 나섰다. 현재까지 유출 정보의 악용 사례는 없다. SK텔레콤은 "고객 고지를 통해 악성코드로 인한 고객 유심 관련 일부 정보 유출 의심 상황을 공개한 이후 정확한 정보 유출 원인과 규모 및 항목 조사에 관련 기관과 적극 협력하고 있다"며 "고객 피해 예방을 위해 비정상인증시도 차단(FDS) 강화를 비롯해 다양한 조치를 시행하고 있다"고 설명했다. SK텔레콤은 23일부터 유심보호서비스를 적극적으로 알리기 위해 전 고객을 대상으로 가입 권장 메시지를 순차 발송하고 있다. 유심보호서비스는 타인이 고객의 유심 정보를 복제 또는 탈취해 다른 기기에서 통신 서비스에 접속하는 것을 차단해주는 서비스로 무료다. 22일 정보유출 사태 공지 후 하루만에 7만2000명이 가입한 것으로 알려졌다. 다만, 이용자들의 불안은 쉽게 가라앉지 않고 있다. 해당서비스가 해외에서의 로밍을 제한하는 데 불과하기 때문이다. 국내에서는 유심 복제가 가능해 사각지대의 원천차단은 어렵고, 해외 방문이 잦은 이용자들의 경우 해당 서비스의 가입과 해지를 반복해야 하는 불편함도 있다. 뉴스를 통해 해킹 사실을 접하고 유심보호서비스에 가입한 강지환(44)씨는 "SK텔레콤의 유심보호서비스 대응이 발빠른 것 같지 않다"며 "유심을 무료로 변경해주는 등 더 강력한 해결법을 내놔야 하는 게 아닌가 궁금하다"고 말했다. SK텔레콤은 상반기 중 유심보호서비스 가입 상태에서도 로밍 서비스를 이용할 수 있도록 서비스를 고도화 할 예정이다. 보안업계에서는 이번 사태를 두고 이용자들이 대처할 방법은 사실 크지 않다며 안타까움을 드러내고 있다. 전날 한 언론매체를 통해 해킹당한 기기가 홈가입자서버(HSS)라는 사실이 알려진 후 이용자들의 공포심리는 더욱 커졌다. 홈가입자서버(HSS)는 이동통신사의 핵심 인프라로, 가입자의 유심 정보와 전화번호, 인증키, 요금제, 위치 정보 등 통신 서비스 제공에 필요한 주요 데이터를 통합 관리하는 시스템이다. 사용자가 휴대전화를 켜고 네트워크에 접속할 때 HSS는 이를 인증하고, 서비스 이용 권한을 판단하며, 기지국 간 이동 시에도 통신이 끊기지 않도록 정보를 연동하는 역할을 한다. 현재 알려진 바에 따르면 이번 홈가입자서버 해킹을 통해 유심 고유식별번호(IMSI)와 인증키값(Ki) 등이 유출된 상황이다. 보안업계에서는 기술적 난이도는 있으나 고유식별번호와 인증키값이 유출된 것만으로도 유심 복제가 가능해 문자·통화 도청, 위치 추적, 금융인증 가로채기 등도 기술적으로 가능하다고 설명한다. 이들 정보는 재발급이나 변경이 어려워 유출에 따른 대안책이 뚜렷하지 않다. 보안 전문가 A씨는 불필요한 인증 요청이나 본인 명의로 개통된 미확인 회선, 의심스러운 문자·통화 이력 등이 있을 경우 즉시 통신사와 관계기관에 신고할 것을 권했다. A씨는 "현재 상황에서는 SK텔레콤과 정부의 긴급 조치에 촉각을 세워야 한다"며 "내부적으로 불법 복제 유심에 대한 모니터링 기술 등이 있을테니 너무 불안에 떨지 않길 바란다"고 말했다.

2025-04-23 15:06:09 김서현 기자
기사사진
AI 산업 채용 ‘호황’… 1분기 공고 28%↑, 지원자 157% 급증

1분기 인공지능(AI) 산업 채용시장이 전반적인 채용 불황 속에서도 성장세를 보인 것으로 나타났다. 잡코리아가 23일 발표한 자료에 따르면, AI 관련 채용공고와 지원자 수 모두 최근 3년 사이 큰 폭으로 증가했다. 잡코리아는 올해 1분기 자사 플랫폼에 등록된 채용공고 중 제목에 'AI' 키워드를 포함한 공고 수가 2022년 1분기 대비 28% 늘었다고 밝혔다. 특히 경력직 공고는 같은 기간 53% 증가하며 신입 공고(5%)에 비해 두드러진 증가율을 보였다. 구직자 수 증가폭은 더 컸다. AI 관련 공고에 지원한 인원은 2022년 1분기 대비 총 157% 증가했으며, 경력직 지원자는 무려 197% 늘었다. 신입도 84% 늘어나며 전방위적인 관심 확대를 보여줬다. 연차별로 보면 11년 이상 경력자는 240% 증가했고, 8~10년차(159%), 4~7년차(169%), 3년차 이하(188%) 지원자도 모두 2배 가까이 증가했다. 잡코리아는 이 같은 현상에 대해 "이공계열 경력자들이 AI 분야로의 이직 및 진로 전환을 활발히 추진하는 분위기"라며, "경력직 지원자 비중은 3년 전 65%에서 올해 75%로 10%포인트 증가했다"고 설명했다. 잡코리아 윤현준 대표는 "AI 기술이 다양한 산업군에 확산되며 기업들의 관련 인력 수요도 빠르게 증가하고 있다"며 "잡코리아는 AI 기반 커리어 매칭을 넘어, 커리어 전반을 함께 설계해주는 대표 플랫폼으로 도약하겠다"고 밝혔다. /김서현기자 seoh@metroseoul.co.kr

2025-04-23 14:38:48 김서현 기자
기사사진
KT, 트랜스코스모스코리아와 맞춤형 AI 콘택트센터 플랫폼 구축 나서

KT가 트랜스코스모스코리아(TCK)와 함께 AI와 클라우드 기반의 맞춤형 인공지능 콘택트센터(AICC) 플랫폼 구축에 나선다. 양사는 23일 업무협약(MOU)을 체결하고 'TCK AICC+(가칭)' 공동 개발을 골자로 한 협력체계를 본격 가동한다고 밝혔다. 트랜스코스모스코리아는 글로벌 BPO(비즈니스 프로세스 아웃소싱) 전문 기업인 트랜스코스모스 그룹의 한국 법인으로, 클라우드 인프라, 디지털 마케팅, 콘택트센터 운영 등 다양한 분야에서 국내외 기업에 서비스를 제공하고 있다. 양사는 이번 협력을 통해 ▲산업별 AI 솔루션 공동 개발 ▲보안성 높은 클라우드 인프라 기반 통합 플랫폼 구축 ▲공동 마케팅 및 글로벌 세일즈 확대에 나선다는 방침이다. 특히 KT의 AICC 기술력과 TCK의 클라우드 역량을 접목해 BPO 시장 전반에 특화된 AICC 솔루션을 제공할 예정이다. 개발될 'TCK AICC+' 플랫폼에는 KT의 AI 콘택트센터 솔루션뿐 아니라, 마이크로소프트와 협업 중인 '한국형 AI' 모델도 적용될 예정이다. KT와 TCK는 향후 동남아 등 해외 시장 진출도 함께 추진할 계획이다. 양사는 해당 플랫폼을 중심으로 글로벌 BPO 시장 공략을 가속화하고, 새로운 고객사 확보를 위한 공동 마케팅과 영업활동도 적극 펼친다는 전략이다.

2025-04-23 14:35:14 김서현 기자
기사사진
'철밥통'도 예외 없다...챗GPT 빠진 의사들, 의료 AI 강의 인기 폭발

생성형 인공지능(AI)이 '철밥통'으로 여겨지던 고소득 전문직 분야에 새 바람을 일으키고 있다. AI의 발전으로 인해 의사들 역시 면허에 안주하지 않고, 끊임없이 자기계발을 이어가야 하는 시대가 된 것이다. 23일 교육 콘텐츠 회사 데이원컴퍼니의 실무 교육 브랜드 패스트캠퍼스에 따르면, 챗GPT로 의학을 연구하는 방법을 다룬 강의가 출시 50일 만에 매출 1억원을 넘어서며 흥행몰이를 하고 있다. 패스트캠퍼스가 지난 2월 론칭한 '의사에게 배우는 챗GPT 의학 연구 방법' 강의에는 생성형 AI를 활용해 의학 논문을 쓰고 연구 데이터를 분석하는 방법이 담겼다. 분당서울대학교병원 순환기내과 전기현 교수가 실무 관점에서 강의를 만들어 현장 적용도가 높고, 실제 연구에 즉시 쓸 수 있는 내용으로 구성돼 의료인들 사이에서 빠르게 입소문을 타고 있다. 패스트캠퍼스는 의료 AI 교육 수요가 늘어남에 따라 온라인뿐만 아니라 오프라인 교육도 열기로 했다. 이달 27일 패스트캠퍼스 강남 강의장에서 '예과생부터 펠로우까지, 성공하는 의사를 위한 의학 연구 방법' 강의를 개최한다. 의대생을 대상으로 한 의학 연구 강의로, 외과의사 이준서가 강연을 맡는다. 50명 한정으로 진행되는 이번 강의는 모집 시작과 동시에 문의가 쇄도하며 의료계 AI 교육 열풍을 실감하고 있다고 회사 측은 전했다. 향후 패스트캠퍼스는 AI 기술의 정밀성과 분석력을 적극 활용할 수 있는 전문직군을 중심으로 강의 라인업을 넓혀 나갈 예정이다. 매달 신규 의료 AI 강의를 운영하고, 전문가를 위한 연구와 리서치 기반의 맞춤형 교육 콘텐츠도 확대할 방침이다. 이강민 데이원컴퍼니 대표는 "AI는 전문가의 역할을 대체하는 기술이 아니라, 전문가의 역량을 한 단계 더 높이는 핵심 조력자로 자리잡았다"며 "데이원컴퍼니의 패스트캠퍼스는 최신 기술 트렌드를 반영한 실무 중심 교육을 통해 의료 전문가들이 AI 시대에 더 큰 가치를 창출할 수 있도록 실질적인 도움을 제공할 것"이라고 말했다.

2025-04-23 10:18:00 김현정 기자
기사사진
네이버, 하이퍼클로바X 상업용 무료 오픈소스로 공개

네이버의 생성형 AI '하이퍼클로바X(HyperCLOVA X)'가 24일 상업용으로 사용할 수 있는 무료 오픈소스로 공개된다. 네이버클라우드는 하이퍼클로바X의 경량 모델 3종 ▲HyperCLOVA X SEED 3B, ▲HyperCLOVA X SEED 1.5B ▲HyperCLOVA X SEED 0.5B의 개발을 완료하고 오픈소스로 공개한다고 밝혔다. 이번 공개로 국내·외 기업과 연구기관 등에서는 해당 모델을 내려 받아 필요에 맞게 조정하여 비즈니스 및 학술 연구에 이용할 수 있다. 공개하는 오픈소스 모델인 HyperCLOVA X SEED는 연구용으로만 사용 가능했던 기존 국내 기업들의 주요 모델과 달리 상업 목적으로도 무료로 이용할 수 있어, 비용 부담이나 라이선스 제한 등의 문제로 생성형 AI 도입을 망설였던 중?소규모 비즈니스를 중심으로 국내 AI 생태계가 더욱 활성화될 것으로 기대된다. 특히 HyperCLOVA X SEED 3B는 텍스트뿐만 아니라 이미지와 영상 정보도 처리할 수 있는 시각언어모델로, 도표 이해, 개체 인식, 사진 묘사 등의 능력도 갖췄다. HyperCLOVA X SEED 3B는 상품 페이지의 정보를 인식해 광고 카피를 제안하는 솔루션을 구축하거나, 사진 및 영상 콘텐츠와 함께 국내 여행지 정보를 안내하는 서비스를 설계하는 것과 같은 다양한 비즈니스에 활용될 수 있다. 네이버클라우드 김유원 대표는 "네이버의 온 서비스 AI(On-Service AI) 전략이 가속화되면서 네이버 서비스에 안정적, 비용 효율적 적용이 가능한 경쟁력 있는 특화 모델들을 생산하고 있고, 최근 가장 니즈가 많은 모델이 경량 모델과 추론 모델이었다" 면서 "이 중 기업들이 GPU 리소스 부담 없이 가장 범용적으로 활용할 수 있는 경량 모델을 오픈소스로 공개한 것"이라고 배경을 설명했다. /김서현기자 seoh@metroseoul.co.kr

2025-04-23 10:00:16 김서현 기자
기사사진
AI에 예의 차리다 전기요금 폭탄? ‘고마워’가 불러온 비용

인공지능(AI) 모델에 무심코 건넨 '고마워요' 한마디가 전구를 켤 정도의 전력을 소모하는 것으로 나타났다. AI 모델에게 사람들이 무심코 건네는 공손한 인사말이 막대한 비용을 발생시킨다는 증언이 나왔다. 이는 AI 모델이 작동할 때, 사람이 입력한 문자와 모델이 생성한 응답을 모두 '토큰(token)' 단위로 처리하며, 이 과정에서 상당한 연산 자원이 요구되기 때문이다. 토큰은 AI 모델이 이해하거나 생성할 수 있는 최소한의 문자다. 22일 <메트로경제신문> 취재를 종합해보면 AI 모델이 이용자의 요구에 따라 답변을 출력하기 위한 과정에서 고난이도·대용량 연산이 비용부담을 더 가중시키는 것으로 확인됐다. '고마워' '미안해'와 같은 공손한 표현을 덧붙이는 것도 AI 모델 특유의 알고리즘으로 인해 비용을 추가로 발생시켰다. 최근 샘 올트먼 오픈AI CEO는 SNS 플랫폼 X(구 트위터)에서 한 이용자가 "사람들이 챗GPT에 '제발' '고맙습니다'를 반복할 때마다 전기 비용이 얼마나 들었는지 궁금하다"고 묻자 "수천만 달러의 전기요금을 발생 시켰다"고 답했다. 사람들의 공손한 표현만으로도 수천만 달러의 비용이 소모되는 이유는 생성형 AI가 텍스트를 분해해서 이해하고 연산, 출력하는 과정의 특수성 때문이다. GPT 모델은 입력 텍스트를 자주 등장하는 문자열 단위로 분해해 토큰화하며, 한국어의 경우 보통 한 음절 또는 짧은 단어 하나가 1토큰 정도로 처리한다. 영어는 4~5자당 1토큰 정도가 소모된다. 이에 따라 '사과'는 2토큰, '사랑해'는 3토큰이 된다. 여기에 출력시에도 토큰을 하나씩 생성하는 방식이기 때문에, 대화가 길어질수록 연산량이 기하급수적으로 늘어난다. 샘 올트먼의 말대로 '고마워' 한 마디도 수천 번의 연산이 이뤄질 수밖에 없는 셈이다. 이러한 연산 과정에서 탄소 발생 논란도 일어난다. GPT-4 등의 대형 모델은 연산을 위해 수천 개의 고성능 GPU가 연결된 대규모 데이터센터를 이용하는데, 토큰 수가 많아질수록 해당 GPU 자원의 점유율과 동작 시간도 함께 증가하고, 필요로 하는 전력량 또한 비례해 늘어난다. 대표적인 AI 모델인 챗GPT를 기준으로 할 때 1토큰은 단순계산 기준 입출력 난이도에 따라 최소 0.000001㎾h(1μWh)에서 최대 0.000005㎾h (5μWh)를 소모한다. 이는 전구를 약 0.4초에서 2초 가량 켤 수 있는 수준이다. 즉, '사과'는 9W 전구를 0.4초, '사랑해'는 4초 가량 켤 수 있게 된다. 챗GPT를 다양한 고난이도 연산에 사용하는 이용자들(개발자 등)의 평균 이용량인 1일 1만~2만 토큰은 0.01~0.1 ㎾h로, 9W 전구를 약 1시간 6분에서 11시간 6분 켤 수 있는 수준에 달한다. 이는 생수 40병 분량의 물을 1℃ 데우는데 드는 전력량이다. 토큰에 따른 비용이 막대하게 늘어나면서 생성형 AI 모델을 상업적으로 운용하는 기업은 토큰 사용량에 따라 정해진 AI 모델 이용 비용을 줄이기 위해 토크나이저 최적화나 출력 제한 기술도 고도화하는 추세다. IT 업계 관계자는 "최근 AI 기술은 전력 소모량을 줄이고 데이터 입출력을 효율화 하는 데에 중점을 두고 있다"며 "사람들이 AI에도 '고마워' '사랑해' 등 인사를 하는 현상은 무척 흥미롭다"고 말했다.

2025-04-22 15:34:36 김서현 기자
기사사진
“나도 모르는 개인정보, AI는 알고 있다”

생성형 AI(인공지능)의 학습에 사용자가 제공하지 않은 데이터가 이용되면서 정보주체의 자기정보통제권이 약화되고 있다는 진단이 나왔다. 정보주체의 권리 보장을 위한 새로운 법적·기술적 대응이 필요하다는 주장이 제기된다. 22일 소프트웨어정책연구소(SPRi)가 이달 펴낸 '소프트웨어 중심사회' 보고서에 따르면, 거대언어모델(LLM)을 기반으로 한 생성형 AI가 발전할수록 개인 식별 가능성이 증가해 개인정보 침해 위험이 커진다. 보고서는 "현재 기업들은 개인이 제공하지 않은 정보까지 수집해 개인 식별 가능성을 고도화하는 중"이라며 "LLM 개발회사는 데이터 기업이나 데이터 결합 기관 등에서 획득한 정보뿐만 아니라 온라인에서 확보한 다양한 데이터까지 무차별적으로 수집해 새로운 개인정보를 생성해내고 있다"고 분석했다. AI 기업이 정보주체보다 개인을 더 잘 아는 시대가 도래했다는 것이다. 개인을 이해하려는 욕구는 조직의 생존과 직결된 문제다. 기업은 개인에게 최적화된 맞춤형 서비스 제공으로 이익을 극대화하기 위해 사용자 정보를 무차별적으로 수집하고 있다. 장재영 한국인터넷진흥원 개인정보안전활용본부 연구위원은 보고서에서 "생성형 AI는 이용자가 제공하지 않은 정보도 학습하고, 이용자가 모르는 이용자에 관한 정보까지 생성하고 있다"며 "이러한 정보의 존재 자체를 이용자가 직관적으로 인식하지 못할 가능성이 크기 때문에 개인정보 자기통제권의 실효적 행사가 본질적으로 제한될 위험이 높다"고 분석했다. 예컨대 AI가 학습한 데이터에서 특정인의 직업·소득 수준·정치적 성향 등을 추론해 제공할 경우 사용자는 이런 정보가 생성됐다는 사실조차 인지하지 못하게 된다. 또 당사자가 자신의 정보를 제공한 적이 없다면 사용자에 관한 데이터임에도 AI가 생성한 정보에 대해 소유권을 주장하기 어려워진다. 보고서는 개인정보 자기통제권이 약화되면 사용자의 주체성이 침해되고 소비자와 기업 간 데이터 처리 관련 정보 격차가 심화되며 자동화된 의사결정으로 인한 이용자 차별 등의 문제가 발생할 수 있다고 지적했다. 정보주체의 개인정보 자기통제권을 보호하기 위한 방안으로 보고서는 ▲개인정보 생성 관련 법적 근거 손질 ▲학습 데이터에 개인정보 최소화 ▲정보주체 권리 보장 기술 적용을 제안했다. 장재영 연구위원은 "공개된 정보의 활용과 사용자가 제공하지 않은 정보를 이용한 개인정보 생성에 대한 규율 근거를 정비해야 한다"면서 "또 합성 데이터, 차등 프라이버시 등 개인정보를 은폐할 수 있는 기술을 적극 사용하면 개인정보 침해 예방에 효과가 있을 것"이라고 제언했다. 합성 데이터는 컴퓨터 시뮬레이션이나 알고리즘을 이용해 원본 데이터의 구조적·통계적 속성을 재현한 데이터이고, 차등 프라이버시는 데이터에 노이즈를 추가해 개별 데이터의 기여도를 숨기면서 전체 데이터 패턴을 유지하는 기술이다. 장 연구위원은 "LLM은 한번 학습된 정보를 쉽게 삭제할 수 없어 개인정보 삭제 요구권을 효과적으로 행사하기 어렵다"면서 "언러닝 기술을 적용해 특정 개인정보를 포함하는 학습 데이터를 제거하는 방법도 개발할 필요가 있다"고 조언했다.

2025-04-22 15:23:55 김현정 기자
기사사진
직장인 10명 중 8명, 회사에서 챗GPT 쓴다

직무 상관 없이 직장인 10명 중 7명은 거의 매일 챗GPT를 사용하는 것으로 나타났다. 잡플래닛 운영사 브레인커머스가 직장인 762명을 대상으로 실시한 '챗GPT 활용 경험' 조사 결과를 22일 발표했다. 현재 재직 중인 회사에서 챗GPT 사용이 가능한지를 묻는 질문에는 93.7%가 "업무에 사용해도 된다"라고 응답했다. 이 중 82.7%는 챗GPT를 눈치 보지 않고 자연스럽게 사용하는 반면, 17.3%는 여전히 눈치를 보며 활용하고 있다고 답했다. 챗GPT의 주요 활용 공간은 '회사'였다. 전체 응답자의 78.9%가 일상보다 회사에서 챗GPT를 더 자주 사용한다고 답했으며, 일상에서 더 많이 쓴다고 답한 비율은 21.1%에 그쳤다. 회사 내 활용 방식으로는 ▲글 작성이나 요약본 생성(40.1%)이 가장 많았고, 이어 ▲아이디어 기획 및 정보 탐색(28.4%) ▲코드 생성 등 기술적 작업(24.8%) ▲생소한 툴 사용법 확인(4.7%) 등의 순으로 나타났다 AI를 적극 활용하는 동료에 대한 인식도 긍정적인 분위기다. 응답자의 91.1%는 "AI를 잘 활용하는 것도 업무 능력의 일부"라고 답했으며, 이는 AI 도구를 효율적으로 다루는 것이 실질적인 직무 역량으로 인정받고 있음을 시사한다. AI로 인해 자신의 직업이 위협받고 있다고 느끼는지에 대한 질문에는 57.6%가 "위협을 느끼지 않는다"라고 답했다.

2025-04-22 13:20:02 김서현 기자
기사사진
SKT 유심 정보 유출 정황…“이중 인증·금융 해킹 우려”

SK텔레콤이 자사 고객의 유심(USIM) 관련 일부 정보가 악성코드에 의해 유출된 정황을 포착해 정부에 즉각 사고를 접수하고 사후처리를 진행하고 있다, 보안업계 관계자들은 이번 유심 해킹으로 인해 만일 정보 유출이 일어나면 막대한 피해가 예상된다며 우려하고 있다. 22일 SK텔레콤에 따르면 지난 19일 오후 11시경 내부 감사를 통해 악성코드로 인한 고객 유심 정보 유출 정황을 인지했다. 즉시 악성코드를 삭제하고 해킹이 의심되는 장비를 격리 조치했다. 이어 4월 20일 오후 4시 46분 한국인터넷진흥원(KISA)에 침해사고 사실을 신고했고, 22일 오전 10시에는 개인정보보호위원회에도 관련 사실을 통보하고 조사에 협조하고 있다. 과학기술정보통신부와 KISA는 SK텔레콤으로부터 사고 접수 후 즉시 대응에 착수했다. 과기정통부는 21일 오후 2시 10분 SK텔레콤에 자료 보존 및 제출을 요구하고, KISA 전문가들을 같은 날 밤 8시부터 현장에 파견해 기술지원을 진행 중이다. 과기정통부는 침해 사고의 중대성을 고려해 정보보호네트워크정책관을 단장으로 하는 비상대책반을 구성했으며, 필요시 민관합동조사단도 꾸려 심층 원인 분석 및 재발 방지 대책을 마련할 계획이다. 현재까지 유출 정보의 정확한 범위, 항목, 피해 규모는 조사 중이며, 외부에 악용된 사례는 아직 확인되지 않았다. 보안업계에서는 이번 사고로 유심(USIM) 관련 정보가 유출됐을 경우, 피해는 단순한 개인정보 노출을 넘어 통신 인증과 금융 보안 전반에 심각한 영향을 미칠 수 있다며 우려하고 있다. 유심은 단말기의 전화번호뿐만 아니라 가입자 식별 번호(IMSI), 유심 일련번호(ICCID) 등 통신망에서 사용자의 신원을 식별하는 핵심 데이터를 저장하고 있다. 이 때문에 정보가 외부로 유출될 경우, 불법 유심 복제나 도용이 이뤄질 수 있으며, 피해자는 자신도 모르는 사이에 통신망에 접속된 다른 단말기로부터 개인정보를 탈취당하거나, 본인 인증을 우회당하는 등 2차 피해에 노출될 수 있다. 특히 휴대폰 번호를 기반으로 한 이중 인증(2FA) 시스템이 널리 사용되는 국내 환경에서, 유심 정보 유출은 금융 계좌 해킹이나 소셜미디어 계정 탈취, 온라인 쇼핑몰 부정 접속 등으로 이어질 가능성이 높다. 이 외에도, 피싱 문자나 스미싱을 통한 사회공학적 공격, 불법 개통 및 소액결제 사기, 명의 도용 등도 발생할 수 있다는 지적이다. 해킹 피해를 입은 장비는 ▲유심 인증 및 가입자 정보를 관리하는 HLR(Home Location Register) 또는 HSS(Home Subscriber Server), ▲고객관계관리(CRM) 등 가입자 정보가 통합 저장된 시스템, ▲접속 인증을 담당하는 AAA 서버, ▲운영자용 내부 PC나 파일서버 등 외부 접근이 가능하거나 관리자가 자주 사용하는 터미널일 가능성이 높다. 보안업계 관계자는 "이번 사고가 단순한 단말기 해킹이 아닌 내부 인프라 감염으로 인한 정보 유출 정황이라는 점에서, 사고 장비가 고객 데이터베이스에 직접 접근하거나, 인증 절차에 관여한 핵심 시스템일 수 있다"고 설명했다. SK텔레콤은 ▲전체 시스템 전수 조사 ▲불법 유심 기기 변경 및 비정상 인증 시도 차단 강화 ▲피해 의심 징후 발생 시 즉시 이용 정지 및 고객 안내 조치 등의 예방책을 시행 중이다. 과기정통부는 사고 조사 과정에서 드러난 SK텔레콤의 기술적·관리적 보안 취약점에 대해 시정명령을 통해 개선을 요구할 예정이라고 밝혔다. 최우혁 과기정통부 정보보호네트워크정책관은 "국민 생활과 밀접한 정보통신 서비스에 대한 정보보호 강화를 위해 주요 기업에 대한 관리·감독을 철저히 하겠다"고 말했다. SK텔레콤 관계자는 "보안 체계를 전면적으로 강화하고 고객 정보 보호에 만전을 기하겠다"며 "이번 사고로 고객 여러분께 심려를 끼쳐드린 점 깊이 사과드린다"고 밝혔다.

2025-04-22 13:11:59 김서현 기자