메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 CEO와칭 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
IT/과학>IT/인터넷
기사사진
내달 2일, ‘쿠팡플레이와 함께하는 LIV 골프 코리아’ 개막...온 가족이 즐기는 골프 축제

쿠팡플레이가 5월 황금연휴 기간 '쿠팡플레이와 함께하는 리브(LIV) 골프 코리아(이하 LIV 골프 코리아)' 축제의 문을 활짝 연다. 30일 쿠팡플레이에 따르면, 내달 2~4일 인천 잭 니클라우스 골프 클럽 코리아에서 개최되는 'LIV 골프 코리아'는 세계 최고 수준의 골프 경기, 다채로운 공연과 먹거리, 전 세대를 아우르는 놀이 환경을 갖춘 종합 엔터테인먼트 축제다. 이번 행사의 가장 큰 특징은 팬 친화적인 문화라고 쿠팡플레이는 강조했다. '파티홀'로 불리는 8번 홀에서는 DJ의 라이브 공연이 펼쳐지며, '홀인원'이 나오면 샴페인을 터뜨리며 환호한다. 한국의 골프 팬들은 필드에서 존 람, 브라이슨 디섐보, 브룩스 켑카, 최근 멕시코시티 대회에서 우승을 차지하며 올해 3승을 올린 호아킨 니만 등 세계 정상급 골퍼들의 플레이를 큰 소리로 응원하며 지켜볼 수 있다. 선수들의 플레이를 가까운 거리에서 즐기는 것도 가능하다. 팬 서비스에 열려 있는 LIV 골프 선수들과 사진을 찍거나 사인을 받는 행운도 기대해 볼 수 있다. 행사장 내 '팬 빌리지'는 골프 관람을 잠시 쉬면서 다양한 체험을 즐기는 복합 문화 공간이다. 골프 퍼팅과 결합된 핀볼 게임, 축구와 농구, 미니 골프 등 다양한 액티비티를 누릴 수 있다. 골프 축제의 피날레는 연말 시상식급 콘서트로 장식한다. 파이널라운드 직후 펼쳐지는 'LIV 골프 코리아 콘서트 with 쿠팡플레이'에는 지드래곤, 아이브, 다이나믹 듀오, 거미, 신예 걸그룹 키키 등이 출연한다. 'LIV 골프 코리아'의 입장권은 쿠팡플레이 앱에서 구매 가능하다. 예매를 하지 않았더라도 와우회원이라면 현장에서 앱에 접속해 티켓을 산 뒤 입장하면 된다. '쿠팡플레이와 함께하는 LIV 골프 코리아'와 LIV 골프의 2025 시즌 전 대회의 실시간 생중계 및 하이라이트는 쿠팡플레이에서 확인할 수 있다.

2025-04-30 15:03:15 김현정 기자
기사사진
삼성SDS, '브리티 코파일럿' 고도화...AI 에이전트 시장 공략

삼성SDS가 AI 에이전트(인공지능 비서) 시장 공략에 나선다. 29일 삼성SDS에 따르면, 이 회사는 연내 자사의 기업 맞춤형 생성형 AI 서비스인 '브리티 코파일럿'을 퍼스널 에이전트로 고도화할 예정이다. 브리티 코파일럿은 생성형 AI 기술을 협업 솔루션(브리티 웍스)에 적용해 기업의 업무 방식을 혁신하는 서비스다. 삼성SDS는 브리티 코파일럿의 강점으로 ▲매끄러운 사용성 ▲명확한 커뮤니케이션 ▲생성형 AI 보안 관리를 꼽았다. 메일, 메신저, 미팅, 드라이브 등 어느 환경에서나 자유롭게 생성형 AI를 활용할 수 있고 정확한 음성 인식률을 바탕으로 실시간 자막부터 회의 요약까지 완벽하게 지원하며 키워드 필터링 등의 기능으로 생성형 AI를 안전하게 사용 가능한 환경을 제공한다고 회사 측은 설명했다. 브리티 코파일럿 요금제는 '미팅 전용'과 '메일·메신저·드라이브·오피스 전용' 총 2가지로 구성돼 있다. 사용료는 ID 기준 각각 월 1만2000원·2만원으로 책정됐다. 전자는 회의 중 실시간 자막과 번역은 물론 회의 내용 Q&A, 회의록 생성 기능까지 제공하는 미팅 맞춤 생성형 AI 서비스이다. 후자는 메일·메신저·드라이브·오피스 등 일하는 위치에서 바로 코파일럿을 활용할 수 있는 생성형 AI 서비스다. 삼성SDS가 작년 4월 론칭한 브리티 코파일럿은 현재 약 18만명 이상의 이용자를 확보했다. 삼성SDS는 올 하반기까지 기존 브리티 코파일럿을 사용자 업무 방식에 맞게 최적화해 AI 에이전트로 진화시킨다는 계획이다.

2025-04-29 15:40:50 김현정 기자
기사사진
랜섬웨어 공격 진화...보안 취약한 중소기업, 사이버 방어 전략 필요

랜섬웨어 공격 방식이 고도화·다변화되면서 사이버 위협에 취약한 중소기업의 피해가 커지고 있다. 랜섬웨어 위협 대응을 위한 법·제도적 기반을 강화하고, 중소기업 중심의 사이버 방어 전략을 수립해야 한다는 목소리가 나온다. 27일 정보통신기획평가원(IITP)이 이달 펴낸 'ICT(정보통신기술) 브리프' 최신호에 따르면, 랜섬웨어 공격이 급증하는 가운데 사이버 위협에 취약한 중소기업의 피해가 확산하고 있는 것으로 나타났다. 미국 손해보험회사 트래블러스의 '2024 사이버 위협 리포트'에 의하면 지난해 전 세계적으로 전년 대비 약 15% 증가한 5243건의 랜섬웨어 공격이 발생했다. 랜섬웨어는 몸값(Ransom)과 악성코드(Malware)의 합성어로, 사용자의 시스템이나 파일을 암호화해 접근을 차단한 뒤 돈을 요구하는 해킹 수법이다. 지난2024년 사이버 공격으로 인한 데이터 유출 피해는 1억9500만건 이상으로 역대 최고치를 기록했다. 대기업에 비해 예산과 인력이 부족한 중소기업은 보안 위협에 특히 더 취약했다. 마이크로소프트가 작년 11월 발표한 보안 리포트에 따르면, 300명 미만 사업장의 IT 보안 제품 의사 결정자 2000명을 대상으로 실시한 설문 조사에 중소기업의 31%가 랜섬웨어, 피싱, 데이터 유출 등의 사이버 공격 피해를 입었다고 응답했다. 사이버 공격으로 인한 중소기업의 평균 피해액은 25만달러(약 3억5980만원)에 달했다. 피해 복구 비용과 영업 중단 손실까지 포함하면 실제 피해 규모는 더욱 클 것으로 예상된다. 피해 업체의 80%는 공격을 받은 후 약 10일간의 시스템 정지로 고객 신뢰를 잃고, 영업 중단을 경험해야 했다. ICT 브리프 보고서는 ▲구독형 랜섬웨어 서비스 등장 ▲합법적 도구 악용 및 정교한 표적 침투 기술 발전 ▲사이버 보안 취약성을 노린 맞춤형 공격 확대 ▲암호화 후 몸값 요구 방식에서 데이터 유출 협박으로 전략 전환 등 랜섬웨어 기술이 고도화됨에 따라 중소기업이 사이버 공격에 노출되는 사례가 늘었다고 설명했다. 랜섬웨어 개발자가 자신들의 악성코드와 인프라를 구독형 서비스로 제공하는 비즈니스 모델 RaaS(서비스형 랜섬웨어) 시장이 급성장하면서 기술 없이도 구독료만 내면 누구나 랜섬웨어를 통한 공격이 가능해졌다. 작년 한 해 전년보다 65% 늘어난 48개의 랜섬웨어 그룹이 새롭게 등장했는데, 이중 대다수가 RaaS 플랫폼을 활용해 공격을 수행했다. 또 지난해 전체 랜섬웨어 공격의 56%는 파워쉘(윈도 운영체제에 기본 탑재된 시스템 제어용 명령어 도구)과 같은 합법적 도구를 악용, 보안 솔루션 탐지를 우회해 기업 IT 인프라에 침투하는 방식으로 이뤄졌다. '블루욘더', '무브잇' 등 다수 기업이 사용하는 공급망 소프트웨어의 취약점을 악용한 공격 사례가 급증하면서 단일 침투로 수천개 기업이 동시에 피해를 입는 연쇄 공격이 벌어졌다. 중소기업의 취약한 보안 인프라와 패치 관리 부실 문제를 집중 공격하는 전략으로 내부 시스템 침투 성공률도 높아졌다. 아울러 공격 대상 중소기업의 사이버 보험 여부와 보장 범위를 사전에 조사한 뒤 공격해 보험금 한도 내에서 몸값을 책정하는 정교한 표적 선정 전술이 등장하면서 공격 효율성 또한 향상됐다. 지난 2024년 랜섬웨어 공격자의 94%가 데이터 탈취를 시도했다. 과거 '암호화 후 몸값 요구' 방식에서 '데이터 유출 협박' 중심으로 전략을 전환한 것이다. 데이터 강탈 기반 공격의 평균 피해 비용은 52만1000달러(약 7억4970만원)로 단순 암호화 공격 대비 2배 이상의 손실이 발생했다. 피해 중소기업의 고객사나 협력업체를 대상으로 2차 협박을 가해 이중, 삼중으로 갈취하는 전략도 확산하고 있다. 랜섬웨어 그룹의 피해 기업 정보 공개 위협은 평판 의존도가 높은 중소기업에 더 큰 타격을 입히며 효과적인 협박 수단으로 작용했다고 보고서는 분석했다. IITP는 "국제 랜섬웨어 이니셔티브, 인터폴 등 다자간 협력 채널에 지속 참여하고 수사 공조 활성화를 통해 범죄 생태계를 억제할 기반을 만들어야 한다"며 "시스템 침해 사고 신고 의무 확대, 몸값 지불 관련 가이드라인 마련 등 국내 법·제도의 재정비와 함께 랜섬웨어 변화에 대응할 수 있는 유연한 정책 설계가 필요하다"고 제언했다. 중소기업을 중심으로 방어 전략을 수립하고 기술·인적 보안 역량을 고도화할 방안을 마련해야 한다는 조언도 나왔다. 보고서는 ▲사전적 사고 대응 체계 구축 ▲중요 데이터 백업 유지 ▲사이버 공격 시나리오 수립 ▲정기적 모의 피싱 훈련 ▲보안 교육 강화 ▲사이버 보험 및 외부 대응 파트너와의 사전 협력 체계 확보로 조직 회복력을 높일 필요가 있다고 강조했다.

2025-04-29 15:22:05 김현정 기자
기사사진
과기정통부 'SKT 사고, 유심 정보 유출 확인… IMEI는 유출 없어

과학기술정보통신부는 SK텔레콤 침해사고 1차 조사 결과, 가입자 전화번호와 가입자식별키(IMSI) 등 유심(USIM) 정보는 유출됐지만, 단말기 고유식별번호(IMEI)는 유출되지 않았다고 밝혔다. 29일 과기 정통부는 SK텔레콤 침해 사고와 관련해 구성한 민관합동조사단이 1주일 간 조사한 결과를 1차 발표했다. 조사단은 이번 침해사고를 통해 단말기 고유식별번호(IMEI)가 유출되지 않았음을 확인했다. 이에 따라, SK텔레콤이 시행 중인 유심보호서비스에 가입할 경우, 이번에 유출된 정보만으로는 유심 복제를 통한 불법 행위가 차단될 수 있음을 검증했다. 유심보호서비스는 고객이 사용하던 기기가 아닌 다른 기기에서 고객 명의로 통신서비스에 접속하려 할 경우 이를 사전에 차단하는 서비스다. 또한 SK텔레콤은 비정상 인증 시도 차단(FDS) 시스템을 통해, 유심을 불법 복제해 SK텔레콤 망에 접속하려는 시도를 사전에 탐지·차단할 수 있는 것으로 확인됐다. 조사단은 SK텔레콤이 공격을 받은 것으로 추정되는 3종, 5대의 서버를 조사했으며, 중요정보가 포함된 기타 서버들에 대해서도 조사를 확대하고 있다. 현재까지 확인된 유출 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심 복제에 활용될 수 있는 4종과, 유심 정보 처리에 필요한 SK텔레콤 관리용 정보 21종이다. 또한, 조사 과정에서 침투에 사용된 BPFDoor 계열 악성코드 4종이 발견됐다. BPFDoor는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링 및 필터 기능(Berkeley Packet Filter, BPF)을 악용한 백도어(Backdoor)다. BPFDoor 악성코드는 리눅스 커널의 저수준 네트워크 기능을 조작하는 고도의 기술력이 필요한 고급 해킹 도구로 평가받고 있다. 일반 해커가 접근하기 어려운 은닉성과 지속성 메커니즘을 갖추고 있어, 대부분 국가 지원 해킹 그룹(APT)의 소행으로 추정된다. 시스템 내부 구조와 권한 상승 취약점에 대한 깊은 이해가 필요하다는 점에서, 사이버 보안 전문가들은 이를 최상위 난이도의 위협으로 분류하고 있다. 과기정통부는 피해 확산을 방지하기 위해 4월 25일 민간 기업 및 기관 등에 관련 정보를 공유했다. IMEI가 유출 되지 않은 것으로 확인되며 유심 복제를 통한 심 스와핑(SIM swapping) 우려는 다소 덜었다. 심 스와핑은 해커가 유심 정보를 복제해 다른 기기에서 피해자처럼 통신 서비스를 사용하는 해킹 방식을 뜻한다. 그러나 가입자 식별키(IMSI)와 전화번호 등 유심 관련 정보가 유출되면서, 악성 링크를 담은 문자로 개인정보나 금전을 탈취하는 스미싱(Smishing) 피해 우려가 여전히 크다. 또한, 유출된 IMSI를 활용해 특정 사용자의 통신을 감청하거나 위치를 추적하는 '가짜 기지국(IMSI Catcher)' 수법에 악용될 가능성도 배제할 수 없다.

2025-04-29 14:22:50 김서현 기자
기사사진
SK텔레콤, 해킹 사고 늑장 신고 논란… 국회 청문회 소환

SK텔레콤의 유심(USIM) 정보 해킹 사태와 관련해 정부와 정치권이 거세게 비판하고 나섰다. 유상임 과학기술정보통신부 장관은 29일 국회 예산결산특별위원회 종합정책질의에서 "하루 정도 더 늦게 신고한 점은 그에 합당한 처벌을 받을 것"이라고 밝혔다. 유 장관은 김성원 국민의힘 의원의 '침해 사실을 숨기려 한 것 아니냐'는 질문에 대해 이같이 답하며, "국민들께 불안과 우려를 끼친 점에 대해 소관 부처 장관으로서 송구스럽다"고 사과했다. SK텔레콤은 지난 18일 오후 6시 9분 사내 시스템 데이터의 비정상 움직임을 최초 인지하고 같은 날 오후 11시 20분 악성코드를 발견했다. 그러나 한국인터넷진흥원(KISA)에는 이보다 하루가 지난 시점에야 침해 사실을 신고해 고의 지연 의혹이 제기됐다. 현행 규정상 침해 사고는 24시간 이내에 보고해야 한다. SK텔레콤은 "사안의 중대성을 고려해 사고 원인과 피해 내용을 좀 더 철저히 파악하는 과정에서 신고가 늦어진 것"이라며 고의성은 없었다고 해명했다. 국회 과학기술정보방송통신위원회(과방위)는 전날 성명을 통해 "2300만 가입자의 개인정보와 통신 안전이 심각하게 위협받았다"며 SK텔레콤과 유영상 대표를 향해 강하게 비판했다. 과방위는 "신고 지연, 사고 경위 및 피해 규모 축소·은폐 의혹까지 더해져 국민 신뢰는 바닥까지 추락했다"고 지적했다. 유영상 SK텔레콤 대표는 30일 오전 10시 국회 과방위가 개최하는 'YTN 등 방송통신 분야 청문회'에 증인으로 출석해 이번 사고 관련 질의를 받을 예정이다. 당초 류정환 부사장이 증인으로 예정됐지만, 사안의 심각성을 고려해 유 대표가 직접 출석하게 됐다. 청문회에서는 해킹 원인과 경위, 피해 규모, 재발 방지 대책뿐만 아니라 신고 지연, 가입자 고지 미흡, 유심 교체 물량 부족 문제 등에 대한 질의와 질책이 이어질 전망이다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 14:05:59 김서현 기자
기사사진
한컴, KT와 공공 AI 서비스 공동 발굴

한글과컴퓨터와 KT는 공공분야 인공지능(AI) 시장 진출을 위해 전략적 업무협약(MOU)을 체결했다고 29일 밝혔다. 양사는 이번 협약을 통해 공공기관의 디지털 전환을 공동 추진하고, 국내 AI 생태계 확산에도 협력할 계획이다. 이번 협약의 핵심은 공공부문을 대상으로 한 AI 기반 서비스의 공동 발굴과 사업화다. 양사는 공공사업 과제의 기획 및 참여, 국산 AI 솔루션의 개발과 적용, 공공 데이터를 활용한 연구개발 등 다양한 분야에서 협력 체계를 강화해 나갈 예정이다. 또한 세미나 개최, 국내외 사례 조사 등을 통해 AI 관련 전방위적 협업 기반도 마련할 계획이다. 한컴은 세계적 수준의 문서 처리 기술을 기반으로 다양한 AI 제품을 개발해왔다. AI 지능형 문서작성 도구 '한컴어시스턴트'와 AI 기반 질의응답 솔루션 '한컴피디아' 등 주요 제품을 지속적으로 고도화하며 공공 맞춤형 AI 기술 확보에 박차를 가하고 있다. 특히, 올해 국회 빅데이터 플랫폼 구축 사업에 참여해 국회 특화 AI 서비스를 선보인 바 있다. KT 역시 국가보훈부와 AI를 활용한 보훈행정 업무 혁신을 위한 협약을 체결한 바 있으며, 최근에는 수자원공사의 물관리 기술 디지털 전환을 목표로 한 'K-워터 디지털 플랫폼 구축' 사업을 수주하는 등 공공분야 AI 사업을 빠르게 확장하고 있다. 양사는 이번 협약을 계기로 공공 AI 시장에서의 경쟁력을 한층 강화하고, 실질적인 기술 융합과 서비스 연계를 통해 시너지를 창출할 계획이다. 다양한 공공기관의 수요에 대응해 현장 중심의 맞춤형 AI 솔루션도 지속적으로 선보일 예정이다. 김연수 한컴 대표는 "KT와의 협력을 통해 당사가 보유한 기술력과 공공사업 경험을 더 넓은 무대에서 펼칠 수 있을 것으로 기대한다"며 "국회 빅데이터 플랫폼 사업 등 축적된 성과를 바탕으로 공공 AI 시장의 디지털 혁신을 선도하겠다"고 말했다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 14:04:57 김서현 기자
기사사진
KT, 계명대학교에 ‘멀티 AI 플랫폼’ 제공

KT가 계명대학교 학생과 교직원 약 4700명에게 다양한 대규모언어모델(LLM)과 맞춤형 교육 서비스를 한 번에 이용할 수 있는 '멀티 AI 플랫폼'을 지원한다고 29일 밝혔다. KT가 AI 코스웨어 기업인 타임리와 함께 개발한 이 플랫폼은 오픈AI의 '챗GPT', 앤트로픽의 '클로드', 퍼플렉시티의 '퍼플렉시티 AI' 등 총 5가지의 LLM 기술을 하나의 플랫폼에서 통합해서 제공하는 AI 기반 서비스다. 웹페이지 또는 모바일 애플리케이션 형태로 이용할 수 있다. KT의 AI 기술에 관한 특허와 지적재산권을 토대로 개발되어 이용자에게 최적의 교육 서비스를 제공한다. 이용자의 전공 학습 정도에 따라 성취도를 예측하고, 핵심역량을 바탕으로 진로를 추천하는 기술과 프롬프트 엔지니어링을 통해 논술 첨삭을 자동화한 기술 등이 활용된다. KT는 학습 또는 업무에 필요한 문서를 자동으로 생성, 요약, 번역하는 프롬프트 템플릿도 지원한다. 학생과 교직원이 자주 사용하는 기능들을 중심으로 약 70개의 프롬프트 템플릿을 제작, 제공한다. KT 엔터프라이즈부문 AX사업본부장 유서봉 상무는 "다양한 고객군에서 업무 효율성을 높이기 위해 AI를 도입하고 있다"며 "KT가 보유한 AI·클라우드 사업 역량과 AI 관련 지적재산권을 토대로 교육·공공·기업용 AI 플랫폼 서비스를 고도화해 고객의 AX를 선도하겠다"고 말했다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 13:55:36 김서현 기자
기사사진
SK C&C, 이니스프리몰 디지털 플랫폼 전환 사업 완료

SK C&C는 아모레퍼시픽의 '이니스프리몰' 디지털 플랫폼 전환 구축 사업을 마쳤다고 29일 밝혔다. SK C&C는 고가용성 클라우드 인프라와 마이크로서비스 아키텍처를 기반으로 플랫폼 성능을 높였다. 프로모션 시기 주문량 급증에 안정적으로 대응할 수 있는 구조를 구현했으며, 이니스프리 전사 시스템 표준화와 클라우드 기술 기준 수립으로 시스템 확장성과 안정성을 동시에 확보했다고 회사 측은 설명했다. 이번 사업을 통해 최대 동시 접속자 수 26만명, 초당 트랜잭션 처리량 2만8000건에 달하는 플랫폼이 만들어졌다. 화면 응답 속도도 평균 0.74초로 대폭 개선됐다. 이니스프리몰에는 인공지능(AI) 기반 서비스도 탑재됐다. 'AI케어' 기능은 피부 상태를 분석해 맞춤형 스킨케어 제품을 추천하는 서비스로, 개인화된 쇼핑 경험을 제공한다. 또 AI가 구매 이력과 행동 데이터를 분석해 고객별 맞춤 콘텐츠를 제공하고, 실시간 날씨 정보에 기반해 제품을 추천해주는 기능도 생겼다. 이종찬 SK C&C 디지털서비스3본부장은 "이번 프로젝트는 디지털 전환(DX) 기술이 실제 쇼핑 고객 접점에서 어떻게 실질적인 성과와 혁신으로 이어질 수 있는지를 증명한 모범 사례"라며 "앞으로도 아모레퍼시픽의 디지털 ITS(정보기술서비스) 파트너로서, 고객 경험 혁신을 통해 글로벌 뷰티 기업으로 도약하는 여정에 기술로 힘을 보태겠다"고 말했다.

2025-04-29 13:54:03 김현정 기자
기사사진
SK텔레콤 9.7GB 유출 정황…IT업계 '유심 교체' 권고 확산

SK텔레콤 해킹 사건으로 인해 최대 9.7GB에 달하는 고객 정보가 외부로 유출된 정황이 확인됐다. 이에 IT 업계와 재계는 사내 보안 강화를 위해 임직원들에게 유심(USIM) 교체와 '유심보호서비스' 가입을 권고하고 있다. 다만 전문가들은 과도한 우려보다는 필요한 보안 조치를 취하는 것이 효과적이라고 조언했다. 29일 <메트로경제신문> 취재를 종합해보면, 지난 18일 오후 SK텔레콤 보안관제센터는 비정상적인 데이터 이동을 감지했다. 이후 9.7GB 분량의 정보가 외부로 전송된 사실을 확인했다. 여기에는 전화번호, 유심 인증 키값, 이동가입자식별번호(IMSI), 단말기고유식별번호(IMEI) 등 유심 관련 핵심 정보가 포함된 것으로 드러났다. 이를 문서로 환산하면 300쪽 분량의 책 9000권, 약 270만 쪽에 달하는 방대한 양이다. SK텔레콤은 18일 오후 6시 9분 트래픽 이상을 처음 감지했고, 같은 날 오후 11시 20분에는 과금분석장비에서 악성코드를 발견했다. 이어 19일 밤 11시 40분에는 홈가입자서버(HSS)에서 추가 데이터 유출이 의심되는 정황도 확인됐다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)은 "국민 불안이 큰 만큼 SK텔레콤은 하루빨리 더 많은 양의 유심을 확보해 유심카드 택배운송 등 보다 적극적인 조치에 나서고, 번호이동을 원하는 고객에 대해서는 위약금 면제 등 실질적 피해 구제 대책을 즉각 시행해야 한다"고 강조했다. 이번 사태로 인해 주요 기업들도 잇따라 대응에 나섰다. 네이버, 카카오, NHN, 넷마블 등 IT 기업들은 사내 공지를 통해 SK텔레콤 이용 임직원에게 유심 교체와 유심보호서비스 가입을 권고했다. 삼성전자 등 재계 주요 그룹 역시 비슷한 조치를 시행했다. 유심 정보 유출로 인한 임직원 개인정보 탈취가 기업 기밀 유출로 이어질 수 있다는 우려 때문으로 풀이된다. SK텔레콤은 현재까지 해킹으로 인한 구체적 피해 사례는 확인되지 않았다고 밝혔다. 보안 전문가들은 과도한 공포보다는 실질적 조치를 권고하고 있다. 김승주 고려대 정보보호대학원 교수는 "유심보호서비스는 유심이 다른 단말기에 장착되는 것을 원천적으로 막는 서비스"라며 "해커가 유심을 복제하더라도 다른 기기에 꽂아 사용하는 것을 차단할 수 있다"고 설명했다. SK텔레콤은 "유심보호서비스는 2023년 서울경찰청 사이버수사대와 협력해 개발된 것으로, 사실상 유심 교체와 동일한 보호 효과를 제공한다"며 "해킹 사고 이후 비정상 인증 차단(FDS) 시스템을 최고 수준으로 격상했고, 유심 무료 교체 조치도 함께 시행 중"이라고 밝혔다. 또다른 보안 전문가는 "불필요한 인증이나 본인명의로 개통된 미확인 회선, 처음 보는 문자 또는 통화가 있을시 즉각 신고하고 재부팅을 요구하는 문자나 전화를 받을 경우 유심 탈취 가능성이 있으므로 신중해야 한다"고 설명했다. SK텔레콤은 전국 매장과 공항 로밍센터를 통해 유심 무료 교체를 이어갈 예정이며, 사고 이후 자비로 유심을 교체한 고객에게는 별도 환급도 지원할 계획이다. SK텔레콤 망을 사용하는 알뜰폰 가입자에 대해서도 무료 유심 교체를 적용한다. 한편, 알려진바에 따르면 유심 무상 교체 첫날인 27일 23만명이 유심 교체를 완료했고 온라인을 통해 유심 교체를 예약한 사람은 263만명으로 확인됐다. SK텔레콤 가입자 수는 2300만명 수준이다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 10:21:16 김서현 기자