메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 CEO와칭 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
김서현
기사사진
NC AI, 도쿄게임쇼에서 게임AI의 진수 '바르코AI' 시리즈 선보여

NC AI가 25일부터 4일간 일본에서 열리는 '도쿄게임쇼 2025(Tokyo Game Show 2025)'에 참가한다. 국내 AI 기업 중 처음으로 공식 진출하는 자리에서 '바르코AI' 시리즈를 선보인다. NC AI는 자체 개발한 대규모 언어모델(LLM)과 글로벌 수준의 비전언어모델(VLM)을 바탕으로 텍스트·이미지·음성·3D 데이터를 아우르는 멀티모달 생성형 AI 솔루션을 개발해왔다. 이를 통해 게임뿐 아니라 패션, 미디어 등 다양한 산업에 맞춤형 AI 엔진을 공급하고 있다. 이번 전시의 대표 기술은 '바르코 3D'다. 텍스트나 이미지 프롬프트만으로 3D 모델을 자동 생성해 메시(mesh)와 텍스처(texture)를 동시에 제작할 수 있으며, 리메시·리깅·애니메이션 연동까지 지원한다. 기존 4주 이상 걸리던 작업을 10분 이내로 줄여 제작 효율성을 크게 높인다. '바르코 싱크페이스'는 음성 입력만으로 캐릭터의 립싱크, 표정, 감정을 실시간 구현하는 기술이다. 한국어·영어·일본어 등 다국어를 지원하며, 디지털 휴먼과 애니메이션 제작에도 적용 가능하다. '바르코 사운드'는 텍스트나 이미지 입력을 기반으로 배경음악, 효과음, 캐릭터 사운드를 자동 생성하는 오디오 AI 솔루션이다. 기존 라이브러리 중심의 한계를 벗어나 독창적인 음향 제작을 지원한다. 이들 기술은 과학기술정보통신부와 정보통신기획평가원(IITP)의 '생성AI 선도인재양성' 사업 지원을 통해 개발됐다. 도쿄게임쇼 현장에서 얻은 피드백은 국내 AI 인재 양성 교재로도 활용될 예정이다. NC AI는 이번 참가를 계기로 일본 인디게임사, 학계, 글로벌 퍼블리셔들과의 교류를 확대하고 연구 협업 및 상용 프로젝트 추진에 나설 계획이다. NC AI의 임수진 최고사업책임자는 "게임AI는 단순한 보조 도구를 넘어 창작자의 상상력을 현실로 구현하는 파트너가 되고 있다"며 "바르코AI 시리즈로 전 세계 개발자들에게 효율적인 제작 환경을 제공하고, 글로벌 게임 산업 혁신을 이끌겠다"고 말했다.

2025-09-23 14:08:17 김서현 기자
기사사진
LG유플러스, 표준협회 콜센터품질지수 통신업종 2개 부문 1위

LG유플러스는 한국표준협회(KSA)가 주관한 '2025년 콜센터품질지수(KS-CQI)' 조사에서 이동통신, 초고속인터넷·IPTV 부문 최우수기업으로 선정됐고, 동시에 AX컨택센터혁신상도 받았다고 23일 밝혔다. 콜센터품질지수는 상담 신뢰성, 친절성, 접근성, 전문성 등을 평가하는 지표로, 올해 57개 업종 242개 기업·기관 중 10개 기업이 최우수기업에 올랐다. LG유플러스는 이동통신, 초고속인터넷·IPTV 부문에서 모두 1위를 차지했다. AX컨택센터혁신상은 AI 기술을 활용해 고객 경험과 상담 효율을 동시에 높인 기업에 주어진다. LG유플러스는 자체 개발한 챗봇, 보이스봇, 상담 어드바이저, ARS 고도화 등으로 높은 점수를 받았다. 이 과정에서 고객 대기 시간을 줄이고, 상담사에게 자동으로 정보를 제공해 상담 시간을 단축하는 등 응답률을 끌어올렸다. 또한 LG유플러스는 고객센터 운영 방향으로 ▲정확하고 빠른 케어 ▲고객 눈높이에 맞는 케어 ▲신뢰받는 케어 등 세 가지 핵심 가치를 제시했다. 이를 위해 데이터 기반 문제 예방, 고객 여정 분석, 피드백 반영을 통한 서비스 개선 등을 강화하고 있다. 아울러 AI 상담품질관리(AI AutoQA)를 도입해 상담 품질 점검 범위를 크게 늘렸다. 과거 상담코치가 일부 통화만 모니터링할 수 있었던 한계를 넘어, 상담사 1인당 월 평균 1600건의 상담을 점검할 수 있게 된 것이다. 이를 통해 맞춤형 교육과 상담 역량 강화를 가능하게 했다. 이외에도 LG유플러스 임직원 4명이 개인상을 수상했다. 서남희 CV담당이 베스트 CCO, 김래영 모바일고객센터 센터장이 베스트 리더, 양윤정 홈고객센터 품질운영실장이 베스트 매니저, 손에스더 홈고객센터 상담사가 베스트 서비스 상을 각각 받았다. /김서현기자 seoh@metroseoul.co.kr

2025-09-23 13:59:07 김서현 기자
기사사진
[기자수첩] 사상 초유 해킹 사태 속 국민은 어디로

대규모 해킹이 잇따라 터지면서 국민이 불안 속에 내몰리고 있다. SK텔레콤의 유심 해킹, KT의 펨토셀 해킹, LG유플러스의 해외 해킹 조직 공격 의혹까지, 사실상 통신 3사가 모두 뚫린 셈이다. 공통적으로 드러난 건 기술적 허점만이 아니다. 기업은 '조사 중', '정황 없음'이라는 무책임한 발표로 시간을 끌었고, 정부는 '자료 제출 요구' '자진신고 권고'라는 소극적 조치에 그쳤다. 이 사이 피해는 눈덩이처럼 불어났다. 문제는 구조다. 기업은 해킹 의혹이 제기되면 고객 보호보다 먼저 '법적 책임 최소화'에 몰두한다. KT의 사례처럼 서버를 조기 폐기하고 뒤늦게 로그 백업을 발견했다는 해명은, 결과적으로 피해자 입장에서는 '증거가 사라진 뒤에야 의혹이 불거진' 꼴이 된다. 규제 당국도 크게 다르지 않다. 사후에만 움직이고, 조사는 기업의 자진 보고에 기대는 방식이 반복된다. 책임은 늘 소비자의 몫으로 귀결된다. 이번 사건에서 피해자들은 계좌에서 뜻밖의 소액결제 내역을 확인하고서야 상황을 알았다. 그마저도 통신사의 공지는 늦었고, 정확한 피해 범위조차 수차례 정정됐다. 소비자들은 본인도 모르게 금전적 피해를 입고, 카드사와 경찰서, 통신사를 오가며 직접 피해를 입증해야 한다. 제도가 '피해자 중심'으로 설계돼 있지 않다는 사실이 명확히 드러난 대목이다. 더 큰 문제는 재발 방지를 위한 구체적 대책이 나오지 않는다는 점이다. '제로트러스트' '컨트롤타워 신설' 같은 선언적 구호가 쏟아지지만, 현장에서 소비자가 체감할 변화는 없다. ISMS-P 같은 보안 인증은 사고 이후에도 그대로 유지되고, 피해자 구제는 각사 재량에 맡겨진다. 금융권과 연동된 결제 피해마저 소비자가 은행과 카드사, 통신사 사이에서 책임을 떠넘기는 핑퐁을 감내해야 한다. 결국 기술발달을 따라가지 못하는 제도와 기업의 안일한 대응이 국민을 무방비 상태로 내모는 셈이다. 통신사 해킹은 단순히 기업의 문제로 끝나지 않는다. 전 국민의 일상, 금융, 안전망이 한순간에 흔들리는 국가적 사안이다. 그러나 지금의 제도는 피해자를 보호하는 장치가 아니라, 피해자를 방치하는 구조에 가깝다. 소비자가 감당할 수 없는 리스크를 짊어진 채 '알아서 조심하라'는 식의 대응이 계속된다면 같은 참사는 반복될 수밖에 없다. 이제는 기업의 책임 회피와 정부의 미봉책을 넘어, 실질적이고 강제력 있는 제도 개선이 시급하다. 그렇지 않다면 통신망은 언제든 '열린 문'이 될 것이고, 대가는 애꿎은 국민이 떠안을 수밖에 없다.

2025-09-22 16:04:16 김서현 기자
기사사진
과기정통부, G20 연구혁신 장관회의 참석

과학기술정보통신부는 황성훈 국제협력관을 수석대표로 23일 남아프리카공화국 프리토리아에서 열리는 G20 연구혁신 장관회의에 참석한다고 22일 밝혔다. 이번 회의는 '연대, 평등, 지속가능성을 위한 과학기술혁신'을 주제로, 글로벌 도전과제 해결을 위한 국제 협력과 규범을 논의하는 자리다. 주요 의제는 개방형 혁신, 생물다양성 정보 공유, 다양성·형평성·포용성·접근성 확대이며, 논의 결과는 '츠와네 선언문'과 '츠와네 패키지'로 채택될 예정이다. 두 문건에는 개방형 혁신 플랫폼 구축, 생물다양성 데이터 협력, 과학참여 권고안 등 다양한 실행 과제가 포함돼 G20 차원의 연구혁신 협력이 한 단계 진전될 것으로 기대된다. 과학기술정보통신부는 회의에서 첨단바이오와 양자기술 등 신흥기술 분야에 대한 전략적 투자 방향과 국제 규범 논의 참여 계획을 소개한다. 또한 유럽연합 호라이즌 유럽 준회원국 가입, 글로벌 생물다양성 정보기구 활동, 기후기술 국제 공동연구 등 협력 사례를 공유하며 한국이 선언문 목표 달성에 기여하겠다는 입장을 밝힐 예정이다. 아울러 기후변화, 보건 위기, 생물다양성 손실 등 복합적 글로벌 도전에 대응하는 데 과학기술혁신이 핵심 수단임을 강조하고, 선언문 채택에 적극 참여해 실질적 성과 창출에 힘을 보탠다는 계획이다. 황성훈 국제협력관은 "이번 회의는 과학기술이 인류 공동 번영을 위한 협력의 토대임을 확인하는 자리"라며 "한국은 G20을 비롯한 국제사회와 함께 연구혁신 거버넌스를 강화하고 구체적 성과 창출에 기여할 것"이라고 말했다. /김서현기자 seoh@metroseoul.co.kr

2025-09-22 14:51:20 김서현 기자
기사사진
KT 폐기 서버서 로그 백업 확인…해킹 의혹 규명 새 단서 되나

KT 해킹 의혹을 둘러싸고 이미 폐기된 서버의 로그 기록이 별도로 백업된 사실이 확인되면서 조사에 새로운 변수가 될 가능성이 제기됐다. 22일 국회 과학기술정보방송통신위원회 소속 박충권 의원이 KT로부터 제출받은 자료에 따르면, KT는 지난 15일 폐기된 서버의 로그가 백업돼 있음을 확인했고 이를 18일 임원회의를 거쳐 같은 날 저녁 민관 합동조사단에 공유했다. KT는 지난 5월 22일부터 이달 5일까지 외부 보안업체를 통해 전사 서버 전수조사를 진행하는 과정에서 해당 로그 백업 사실을 뒤늦게 파악한 것으로 전해졌다. 애초 당국은 서버가 이미 폐기돼 조사가 어렵다는 입장이었으나, 로그 기록이 보관된 사실이 드러나면서 의혹 규명에 단서가 될지 주목된다. KT는 중국 배후 해킹 조직이 정부 기관과 KT, LG유플러스를 공격했다는 의혹과 관련해 한국인터넷진흥원으로부터 관련 정보를 통보받고, 원격상담시스템 구형 서버를 당초 계획보다 앞당겨 폐기했다는 의혹을 받아왔다. 미국 보안 전문지 '프랙'은 지난달 8일 KT의 'rc.kt.co.kr' 웹사이트 인증서와 개인키가 유출됐다는 의혹을 보도했고, 과학기술정보통신부는 KT에 조사 결과 제출을 요구했다. KT는 같은 달 13일 자체 조사 결과 "침해 정황은 없었다"고 회신하면서도 군포·구로·광화문 고객센터 구형 서버를 조기 종료했다고 밝혔다. 이에 국회에서는 자료 폐기 의혹이 불거졌다. KT는 최근 국회 보고에서 "7월 조사 당시 유출 정황은 없었으나 보안 우려로 8월 1일 구축형 서버를 조기 종료했다"고 해명했다. 박충권 의원은 "한국인터넷진흥원이 해킹 정황을 KT에 통보했을 당시 무엇보다 문제 서버를 보존하는 것이 최우선이었는데 이를 폐기한 것은 중대한 관리 부실"이라며 "해킹 의혹의 진상을 끝까지 규명해야 한다"고 강조했다. /김서현기자 seoh@metroseoul.co.kr

2025-09-22 14:23:24 김서현 기자
기사사진
KT 해킹범, "'아파트 밀집 지역 노려라' 지시받았다" 진술

KT 무단 소액결제 사건으로 검거된 중국 국적 피의자는 인구 밀집 지역을 범행 표적으로 삼으라는 지시를 받았다고 경찰에 진술했다. 22일 경찰에 따르면 이 피의자 A(48)씨는 불법 소형 기지국(펨토셀)을 승합차에 싣고 대규모 아파트 단지가 밀집한 경기 광명시, 서울 금천구 등을 돌아다녔다고 주장했다. 그는 '윗선'의 지시에 따랐을 뿐이라고 말했지만, 그 배후가 누구인지는 아직 밝혀지지 않았다. 경찰은 A씨의 진술을 검증하기 위해 그의 동선을 추적하고 있으며, 범행 동기에 대한 진술의 신빙성도 확인하기 위해 계좌를 조사할 예정이다. A씨는 생활고 때문에 500만원을 받는 조건으로 범행에 가담했다고 말했다. 한편, 이번 사건의 피해 지역이 당초 알려진 것보다 훨씬 광범위한 것으로 드러나고 있다. 기존에 발표된 지역 외에 서울 서초구와 동작구, 고양시 일산 등에서도 피해자가 추가로 확인되면서 경찰은 수사를 확대할 계획이다. 피해 규모를 계속 정정하고 있는 KT의 상황 파악 능력과 발표 신뢰성에 대한 비판도 제기되고 있다. 경찰은 KT로부터 정확한 피해 내역 자료를 넘겨받아 A씨의 범행 지역과 일치하는지 대조해 볼 방침이다. /김서현기자 seoh@metroseoul.co.kr

2025-09-22 13:06:44 김서현 기자
기사사진
kt 밀리의 서재, ‘문학감상회’ 천명관 작가 편 공개

밀리의서재는 오리지널 영상 콘텐츠 '문학감상회' 천명관 작가 편을 공개하고, 대표작 '고래'를 전자책과 오디오북으로 함께 선보였다고 22일 밝혔다. '문학감상회'는 김중혁 작가와 가수 이적이 진행을 맡아 동시대 대표 작가들의 작품을 다각도로 탐구하는 영상 시리즈다. 첫 회는 은희경 작가의 '새의 선물'을 다뤘으며, 황석영 작가 편이 이어 공개돼 주목받았다. 이번 편에는 문학동네 소설상 수상작 '고래'로 한국 문학계에 강한 인상을 남긴 천명관 작가가 출연했다. 영상에서는 작품의 창작 배경과 집필 과정, 인물과 주제의식에 대해 심도 깊은 대화가 오갔다. '고래'는 욕망을 좇는 '금복', 목소리를 잃은 '춘희', 원혼으로 돌아온 '노파' 세 인물의 삶을 중심으로 한국 사회의 모순과 욕망을 풍자한다. 독자에게 직접 말을 거는 화자, 자유와 초월의 상징인 '고래'의 이미지를 통해 독창적인 서사를 구축했다. 작품은 해외에서도 주목받으며 2023년 부커상 인터내셔널 부문 최종 후보에 올랐다. 영상에서는 번역 과정에서 한국적 유머와 풍자를 어떻게 전달했는지, 해외 독자들이 발견한 매력은 무엇인지도 다뤘다. 밀리의서재는 이번 공개를 기념해 '고래' 전자책과 오디오북을 동시 출시했다. 구독자들은 영상을 감상하면서 작품을 직접 읽고 들으며 천명관 작가의 문학 세계를 더 깊게 체험할 수 있다. /김서현기자 seoh@metroseoul.co.kr

2025-09-22 13:06:12 김서현 기자
기사사진
SKT, 티딜에서 한가위 맞이 특별 기획전 연다

SK텔레콤은 추석을 맞아 오는 10월 9일까지 AI 큐레이션 커머스 플랫폼 '티딜(T deal)'에서 '추석 특집관'을 운영한다고 22일 밝혔다. 티딜은 SKT 고객을 대상으로 구매 이력, 서비스 이용 패턴, 연령·성별 등 다양한 정보를 기반으로 AI가 맞춤형 상품을 추천하는 플랫폼이다. '선물하기' 기능을 통해 타사 고객에게도 상품을 보낼 수 있다. 이번 특집관은 긴 연휴를 고려해 선물·음식뿐 아니라 여행·숙박 상품을 대폭 확대했다. '카테고리별 인기상품' 코너에서는 AI가 선호도를 분석해 분류한 상품을 제공하며, '가격대별 선물세트' 코너에서는 예산에 맞춰 상품을 고를 수 있다. 행사 기간 동안 매일 오전 10시에는 인기상품 3종을 온라인 최저가로 판매하는 '원데이 특가'가 진행된다. 안마의자, 한우 선물세트 등 다양한 상품이 한정 수량으로 판매될 예정이다. 결제 혜택도 마련됐다. 토스페이로 결제 시 최대 5000원 즉시 할인(7만원 이상 결제 시)을 받을 수 있고, 신규 이용자는 금액과 상관없이 2000원 적립을 추가로 받을 수 있다. 두 혜택은 중복 적용 가능하다. '출석체크 이벤트'는 10월 12일까지 진행되며, 출석 시 매일 50~200포인트를 지급한다. 7일 연속 출석 시에는 전용 할인쿠폰(14%, 최대 1만원)을 제공한다. 이 외에도 추석 기간 중 공유 링크를 통해 상품을 구매하면 적립률이 기존 1%에서 2%로 확대되는 '공유하기 더블적립 이벤트'가 열린다. '추석 특집관'은 알림 문자 링크뿐 아니라 티딜 앱과 PC 웹페이지, T월드·T멤버십 이벤트 배너를 통해서도 접속할 수 있다. /김서현기자 seoh@metroseoul.co.kr

2025-09-22 13:04:38 김서현 기자
기사사진
정부, 8~9월 데이터센터 전자파 측정 결과 발표…기준의 1% 수준

과학기술정보통신부가 8~9월 동안 데이터센터와 병원·쇼핑몰 등에서 고압전선으로 발생하는 전자파를 측정한 결과, 모든 수치가 인체보호 기준의 1% 수준에 불과한 것으로 나타났다고 21일 밝혔다. 국내 전자파 인체보호 기준은 세계보건기구(WHO) 권고에 따른 국제 기준을 준용하며, 60㎐ 전자파 기준은 833mG다. 데이터센터는 AI·클라우드 등 디지털 전환을 떠받치는 핵심 인프라이지만, 일부 지역에서는 전자파 우려로 건립이 지연되거나 무산된 사례가 있었다. 이번 조사는 데이터센터 6곳과 병원·쇼핑몰 등 다중이용시설 4곳을 대상으로 진행됐으며, 모든 시설에서 인체보호 기준 대비 약 1% 수준의 낮은 전자파가 확인됐다. 측정 과정에는 '전자파 시민참여단'이 현장에 함께해 신뢰도를 높였다. 정부는 국민 불안을 줄이기 위해 올해부터 서울·경기 지역 데이터센터에 '전자파 신호등'을 시범 운영하고 있다. 전자파 신호등은 전자파 강도를 실시간으로 보여주는 장치로, 신호등의 청색, 황색, 적색이 전자파 강도를 나타낸다. 청색은 기준 대비 50% 미만, 황색은 50~100%. 적색은 100% 초과를 뜻한다. 설문조사 결과, 전자파 신호등 도입 후 안전 체감 지수는 42.1점에서 93.8점으로 크게 상승했으며, 확대 필요성에 대해서도 높은 공감대(88.7점)가 확인됐다. 현재는 에퀴닉스, SKB IDC, KT IDC, LGU+ IDC 등 주요 데이터센터와 일부 생활시설 인근에 설치돼 있다. /김서현기자 seoh@metroseoul.co.kr

2025-09-21 15:37:40 김서현 기자
기사사진
[M-커버스토리] 통신3사 이어 금융권까지…누더기 보안 체계의 민낯

올해 4월 SK텔레콤의 개인정보 유출을 시작으로 8월과 9월 KT, LG유플러스까지 주요 통신사에서 연이어 터진 대규모 해킹 사고는 대한민국의 사이버 보안 체계가 얼마나 허술한지를 여실히 드러냈다. 반복되는 보안 참사에 국민적 불안감이 극에 달하자, 결국 국회와 정부가 통신사들의 고질적인 보안 불감증과 정부의 대응 시스템을 전면 수술하기 위해 칼을 빼 들었다. 이번 사태는 단순한 개별 기업의 문제를 넘어, 기업의 책임 회피와 분절된 정부 대응, 실효성 없는 인증 제도 등 구조적 문제점이 복합적으로 작용한 결과라는 분석이 지배적이다. 21일 <메트로경제 신문> 취재에 따르면 통신 3사를 강타한 연쇄 해킹 사태는 표면적 양상은 달랐지만, 결국 코어망·인증 경계의 취약성, 외주 관리 허점, 탐지·통보 지연, 분절된 감독 체계 등이 맞물리며 피해를 키운 것으로 드러났다. 4월 SK텔레콤은 홈서브스크라이버서버(HSS) 등 코어 시스템이 뚫리며 USIM 인증키, IMSI·IMEI, 연락처 등 대규모 가입자 정보가 유출됐다. 2300만명 전원 대상 USIM 무상 교체와 당국 제재가 뒤따랐고, 주가 급락이 충격을 반영했다. 개인정보보호위원회는 노후 시스템과 패치 지연, 취약한 계정관리 책임을 지적했으며, SKT는 제로트러스트·암호화 강화·CISO 권한 상향 등을 내놨지만 코어 자산의 무결성을 운영으로 입증해야 한다는 경고가 남았다. KT에선 불법 초소형 기지국(펨토셀) 악용으로 인증 신호가 가로채여 소액결제가 무더기로 발생했다. 피해는 서울·경기·인천 전역으로 확산됐고, IMSI·IMEI·전화번호 등 유출 정황과 불법 기지국 4개, 노출자 약 2만명으로 파장이 커졌다. 집계도 뒤늦게 수정됐으며, 9월에도 무단 결제가 이어져 이상거래탐지와 통합인증 모니터링의 허점, 정보 공개 지연에 대한 비판이 쏟아졌다. LG유플러스는 침해 사실을 부인했으나 협력사 시큐어키의 자진신고와 해외 보안 매체 보도로 서버 수천 대와 계정 수만 건 유출 정황이 드러났다. 외주 영역의 허술한 계정·권한 관리가 공급망 공격으로 번질 수 있다는 우려와 함께, 자진 통보 지연은 '셀프신고' 의존 체계의 허점을 부각했다. 금융권에선 롯데카드가 결제 서버 해킹으로 당초 발표의 100배에 달하는 297만명·200GB 유출 피해를 확인했다. 단순 인적사항을 넘어 결제 식별정보까지 포함돼 금융당국은 전면 보상과 강력 제재를 예고했으며, 통신망 해킹이 결제 인프라로 직결되는 '네트워크-결제' 결합 리스크가 현실화됐다. 국내 전반에서도 사이버 침해사고는 빠른 속도로 늘고 있다. 황정아 더불어민주당 의원이 한국인터넷진흥원(KISA)에서 제출받은 자료에 따르면, 2020년부터 올해 9월까지 기업이 신고한 사이버 침해 건수는 총 7198건에 달했다. 특히 시스템 해킹은 2020년 전체 사고의 41.4%에 불과했지만 2024년 들어 72.8%까지 치솟으며, 지난해보다 두 배 가까이 증가했다. 대기업은 건수는 적지만 피해 파급력이 크고, 중소기업은 전체의 80% 이상을 차지해 취약성이 드러났다. 전문가들은 이번 통신·금융권 사태가 예외적 사건이 아니라, 국내 전반의 보안 취약 현실을 집약적으로 드러낸 것이라고 지적한다. 정부와 국회는 합동 브리핑과 청문회 채비에 들어갔다. 과기정통부와 금융위는 "정황만으로도 직권조사에 착수할 수 있는 제도" 전환을 예고했고, 국회는 침해사고 조사심의위원회 신설을 골자로 정보통신망법 개정을 추진 중이다. 핵심은 기업의 자진신고에 기대는 1차 대응을 '정부의 선제 조사 권한'으로 치환하고, 부처 칸막이를 낮춰 통신·결제·플랫폼을 아우르는 통합 컨트롤타워를 상설화하는 것이다. 업계 관계자들은 연쇄 해킹 재발 방지를 위해선 통신 코어·인증 보안 강화, 공급망·외주 관리 재설계, 신속한 탐지·통보와 피해자 자동 구제, 그리고 상설 컨트롤타워 구축이 필수라고 설명한다. 김승주 고려대 정보보호대학원 교수는 이번 사태가 한국 보안 체계의 구조적 문제를 드러냈다고 지적한다. 그는 '보안 극장 효과'를 언급하며, 망분리처럼 보여주기식 제도에만 의존하고 언론은 추측성 보도에만 매몰돼 국민이 사태의 본질을 놓치게 만들었다고 비판했다. 또 민간 기업의 해킹 사고는 대대적으로 다루면서 정부 기관 해킹은 외면하는 '이중 잣대'와, ISMS-P 인증을 받은 기관이 해킹당해도 인증을 내준 정부는 아무런 책임을 지지 않는 현실을 꼬집었다. 근본적인 원인 규명과 책임 있는 대책 대신, 단기적 미봉책만 반복되는 악순환이 계속되고 있다는 것이다. 이 같은 구조적 허점을 해소하기 위해선 보여주기식 제도를 넘어 실제 운영에서 작동하는 근본적 보완책이 마련돼야 한다. 재발 방지를 위해선 먼저 통신 코어와 인증 체계를 근본적으로 강화해야 한다. HSS·UDM 같은 핵심 자산은 폐쇄망·다중키 분산보관·HSM 기반 운영·실시간 무결성 검증을 기본값으로 하고, 관리계정은 원격 비서명 접속을 차단해야 한다. 위장 기지국에 맞서 기지국-단말 상호 인증, 의심 셀 신호 차단, 인증 시나리오 이상 탐지 등 무선 보안 기능을 상용망에 적용하고, 통신사 FDS를 결제사와 연동해 교차 검증 체계를 구축하는 것도 필수다. 둘째로 공급망과 외주 관리 구조를 전면 재설계해야 한다. 협력사 계정에는 제로트러스트와 최소권한 원칙을 강제하고, 고객망과 관리망을 분리하며 세션 레코딩과 외주 보안 인증 갱신을 의무화해야 한다. 동시에 이상 징후를 실시간 지도 형태로 공유해 통신·금융 공동 룰북에 따라 자동으로 한도를 제한·경보를 발령하는 체계가 필요하다. 지연된 통보는 피해를 배가시키는 만큼, 탐지와 보고 속도를 줄이는 것이 핵심이다. 마지막으로 제도와 구제 장치가 뒷받침돼야 한다. ISMS-P 같은 인증은 사고 발생 시 즉시 효력 정지·재심사를 거치고, 보안 투자 공시는 의무화해야 한다. 피해자는 표준 API를 통한 원클릭 이의제기, 한도 축소, USIM·가상번호 교체까지 자동화된 절차로 보호받아야 하며, 집단사고 시 요금 감면·위약금 면제 같은 패키지 보상이 법정 기본값이 돼야 한다. 나아가 미국 CISA, EU ENISA처럼 상설 컨트롤타워를 두고 정보공유·합동훈련·사이버 경보를 총괄해야 산업 간 경계 없는 공격에 선제 대응할 수 있다.

2025-09-21 15:25:24 김서현 기자
기사사진
통신·금융권 보안 참사, 국회 청문회로 최고경영진 정조준

연이은 통신사와 금융권의 대규모 보안 참사에 대한 사회적 불안감이 고조되자, 국회가 마침내 엄중한 책임을 묻기 위해 칼을 빼든다. 21일 <메트로경제 신문> 취재에 따르면 오는 24일 과학기술정보방송통신위원회는 대규모 보안 참사를 겪은 주요 기업들을 대상으로 한 청문회를 공식적으로 개최한다. 이번 청문회는 단순한 현황 보고를 넘어, 최고 경영진에게 직접 사태의 원인과 재발 방지 대책을 따져 묻는 자리가 될 전망이다. 이를 위해 김영섭 KT 대표이사와 네트워크 및 정보보안 부문 핵심 임원들, 그리고 조좌진 롯데카드 대표이사와 대주주인 MBK파트너스의 김병주 회장까지 총 6명의 핵심 관계자가 증인으로 채택돼 소환을 통보받았다. 앞서 19일 더불어민주당과 조국혁신당 소속 과방위원들은 청문회에 KT 연구개발센터와 롯데카드 본사를 직접 방문하는 현장 점검을 통해 서류 너머의 실질적인 피해 상황과 대응 체계를 확인하는 등 다각적인 압박을 이어가고 있다. 국회가 특히 KT를 정조준하는 배경에는 최근 발생한 무단 소액결제 사건의 심각성이 자리 잡고 있다. 이 사건은 '펨토셀'로 불리는 초소형 불법 기지국을 통해 이용자들의 단말기 정보가 탈취되고, 이를 악용해 결제가 이루어진 신종 범죄 수법으로 추정된다. 처음 278명, 1억 7000만 원으로 집계됐던 피해 규모는 추가 조사를 통해 362명, 2억 4000만 원으로 눈덩이처럼 불어났다. 더욱 심각한 문제는, 약 2만 명에 달하는 이용자가 해당 불법 기지국에 노출돼 전화번호는 물론, 가입자식별번호(IMSI)와 단말기고유식별번호(IMEI) 같은 치명적인 개인 통신 정보까지 유출된 정황이 포착되었다는 점이다. 금융권의 롯데카드 해킹 사건 역시 그 피해 규모가 상상을 초월한다. 정체 불명의 해커는 온라인 결제 서버에 침투하여, 초기에 알려진 1.7GB와는 비교도 되지 않는 총 200GB에 달하는 방대한 양의 데이터를 훔쳐냈다. 이로 인해 롯데카드 전체 고객의 약 3분의 1에 해당하는 297만명의 이름, 연락처, 카드 정보 등 민감한 개인 신용정보가 속수무책으로 유출되는 대형 사고로 기록되었다. 다만, SK텔레콤과 LG유플러스는 이번 청문회에서 KT와는 다른 무게감으로 다뤄진다. 두 회사의 정보보안센터장은 증인보다 책임의 강도가 낮은 참고인 신분으로 출석한다. 이는 SK텔레콤이 올 상반기 대규모 개인정보 유출을 겪었음에도 불구하고 현재 가장 시급하고 중대한 현안은 KT 사건이라고 보는 국회의 시각을 반영한다. 아직 공식적인 피해 사실이 발표되지 않은 LG유플러스는 미국 보안 전문지를 통해 국제 해킹 조직의 공격 대상으로 지목된 만큼 우선 참고인 신분으로 출석하게 됐다. 이번 청문회는 기업 관계자들의 해명뿐만 아니라 전문가의 깊이 있는 분석도 더해질 예정이다. 김승주 고려대 정보보호대학원 교수와 박상원 금융보안원장이 전문가 참고인으로 출석해 사태의 기술적 원인과 구조적 문제점을 진단한다. /김서현기자 seoh@metroseoul.co.kr

2025-09-21 15:14:41 김서현 기자
기사사진
LG유플러스, 아이폰17 출시 기념 팝업 진행

LG유플러스가 아이폰17 시리즈 전 라인업을 전시하는 팝업을 복합문화공간 '일상비일상의틈 by U+'에서 진행한다고 21일 밝혔다. 이번 전시는 아이폰17 시리즈뿐 아니라 애플워치, 에어팟까지 함께 선보이며, 국내 통신사 플래그십 스토어 가운데 틈이 유일하다. 서울 강남대로에 위치한 '틈'은 LG유플러스가 2020년 개관한 복합문화공간으로, 매번 다른 주제의 기획 전시를 열어왔다. 이번 전시는 슬로건 '아이폰을 나답게 U+로 남다르게'를 바탕으로, 아이폰17 시리즈의 시그니처 색상인 오렌지를 활용해 공간을 꾸몄다. 1층에는 아이폰17 시리즈 전 모델과 애플워치 시리즈11·울트라3·SE3, 에어팟 프로3 등이 전시된다. 일부 공간에는 차민영 작가의 작품을 배치해, 에어팟 프로3를 통해 작품의 사운드를 체험할 수 있도록 연출했다. 전시를 관람한 고객은 '선라이즈 칵테일바'에서 칵테일과 전용 티코스터도 받을 수 있다. 차민영 작가의 작품은 2층에 집중 배치됐다. 그는 '미래에서 온 안개', '기울어진 지평선' 등 기후 변화와 인간의 이동, 기억을 주제로 한 작업으로 알려져 있다. 전시 제목 '인간의 숨결이 깃든 기술(Human Touch in the Tech Era)'은 기술이 인간을 압도하는 대신 감성과 조화를 이루며 더 나은 미래를 만들어가는 방향성을 제시한다. 이번 팝업은 아이폰17 체험과 현대미술 전시를 결합해, 방문객이 제품과 작품을 동시에 즐길 수 있는 형태로 구성됐다. /김서현기자 seoh@metroseoul.co.kr

2025-09-21 12:30:49 김서현 기자
기사사진
KT 피해 362명·2억4천만 원…통신 핵심정보 유출 확인

KT 소액결제 사태가 일파만파 커지고 있다. 이동통신 핵심 정보가 털렸다는 사실이 드러나면서 단순 소액결제를 넘어선 통신망 보안 위기가 현실화됐다. KT는 최근 불법 초소형 기지국을 악용한 소액결제 피해 사건과 관련해 국제이동가입자식별정보(IMSI), 국제단말기식별번호(IMEI), 휴대폰 번호 등 민감한 가입자 정보가 유출된 정황을 추가로 확인했다고 18일 밝혔다. 지난 11일 1차 발표에서 상품권 결제 중심의 피해만 언급했으나, 1주일 만에 교통카드 등 다른 결제 영역까지 확대된 사실이 드러나면서 파장이 커지고 있다. KT는 기존 278명으로 발표했던 피해 고객 수가 362명으로 늘었으며, 누적 피해 금액도 2억4000만원으로 집계됐다고 설명했다. 기존에 확인된 불법 기지국 ID 2개 외에 2개가 더 드러나 총 4개가 사용된 것으로 파악됐다. 약 2만명이 이들 불법 기지국 신호를 수신했으며, 이를 통해 IMSI·IMEI와 휴대폰 번호가 외부로 흘러간 정황이 발견됐다. 다만 KT는 소액결제 과정에서 필요한 고객 성명과 생년월일 등은 자사 시스템을 통해 유출되지 않았다고 강조했다. 또 유심 인증키 역시 노출되지 않아 복제폰을 이용한 추가 피해 가능성은 낮다고 밝혔다. KT는 "9월 5일 비정상적인 결제 시도를 차단한 이후 새로운 피해는 발생하지 않았다"며 "추가 확인된 피해 역시 모두 그 이전 시점에서 발생한 것"이라고 설명했다. KT는 이번 분석 과정에서 기존 VOC(고객 문의) 기반 조사만으로는 한계가 있다고 보고, 6월부터 ARS 인증을 거친 모든 소액결제 건을 전수 조사했다. 이후 결제 패턴과 통화 패턴을 결합해 불완전 로그 사례를 추려내고, 해당 고객이 접속한 초소형 기지국 정보를 교차 검증했다. 특정 시간대 비정상적으로 많은 접속이 발생하거나 소액결제가 짧은 시간에 집중된 경우를 기준으로 삼아 데이터 분석을 진행한 결과, 불법 기지국 ID를 찾아낼 수 있었다. KT는 이날 추가 정황을 개인정보보호위원회에 보완 신고했으며, 불법 기지국 신호를 수신한 고객에게는 개별 안내를 진행 중이다. 안내 내용에는 피해 여부 조회 기능과 무료 유심 교체, 유심 보호 서비스 가입 링크 등이 포함됐다. 이번 사건은 단순한 소액결제 사기 수준을 넘어, 이동통신 핵심 정보인 IMSI와 IMEI가 실제 유출된 정황이 확인됐다는 점에서 파장이 크다. IMSI·IMEI는 단말기와 가입자를 식별하는 고유한 번호로, 외부에 노출될 경우 보이스피싱이나 스미싱 등 2차 범죄로 악용될 수 있다. KT가 성명·생년월일 등 추가 개인정보 유출은 없었다고 선을 그었지만, 가입자들은 여전히 불안감을 감추지 못하는 분위기다. 또 불법 기지국이 통신망에 침투할 수 있었던 구조적 허점과, 피해가 발생하고도 일정 기간 고객들에게 즉시 통보되지 않았다는 점은 제도적 허점을 드러낸 사례로 꼽힌다. 현행법상 기업이 자진 신고하지 않으면 정부 당국이 직접 조사에 착수할 수 없는 구조 역시 한계로 지적된다. 실제로 개인정보보호위원회의 직권조사가 시작된 것도 사건 발생 한 달여가 지난 뒤였다. KT는 "이번 사건으로 고객들에게 불편과 우려를 끼친 점을 거듭 사과드린다"며 "피해 고객 보호와 지원을 최우선으로 삼아 추가 피해 차단과 제도 개선에 적극 나서겠다"고 밝혔다. KT는 이번 사건을 계기로 네트워크 관리 체계를 대폭 강화하겠다고 밝혔다. 초소형 기지국 운영에 대한 통제 장치를 고도화하고, 비정상적인 소액결제 유형을 사전에 차단할 수 있는 실시간 모니터링 시스템을 확대 적용한다는 방침이다. 또 전국 2000여 매장을 '안전안심 전문매장'으로 전환해, 고객이 안심하고 통신 서비스를 이용할 수 있는 환경을 마련할 계획이다. 피해 고객을 대상으로는 향후 3년간 무료로 'KT 안전안심보험(가칭)'을 제공한다. 이 상품은 휴대폰 통신기기 사용과 연계해 발생할 수 있는 금융사기 피해를 보상하는 형태로, 단순한 일회성 보상에 그치지 않고 장기적인 보호 장치를 마련했다는 점에서 주목된다. /김서현기자 seoh@metroseoul.co.kr

2025-09-18 15:36:19 김서현 기자
기사사진
KT 사태, 2만 명 '통신 신분증' 통째로 유출...피해 눈덩이

KT의 무단 소액결제 사태가 단순 금융사고를 넘어, 2만명에 달하는 이용자의 핵심 통신 정보가 통째로 유출된 대규모 보안 참사로 번지고 있다. KT는 18일 자체 조사를 통해 피해자가 362명, 피해액은 2억4000만원으로 늘었다고 밝히는 한편, 이보다 훨씬 심각한 개인정보 유출 사실을 추가로 확인했다고 발표했다. 이번 사태의 가장 충격적인 부분은 유출된 정보의 민감성이다. KT는 범죄에 사용된 불법 초소형 기지국이 기존 2개에서 4개로 추가 확인됐으며, 이 기지국 신호에 노출된 2만명의 ▲국제이동가입자식별정보(IMSI) ▲국제단말기식별번호(IMEI) ▲휴대전화 번호가 유출된 정황을 확인했다. 이는 단순 개인정보 유출을 넘어, 한 사람의 통신 이용자격을 증명하는 핵심 정보가 모두 넘어간 것을 의미한다. IMSI는 유심(USIM) 카드마다 부여되는 고유 식별번호이며, IMEI는 스마트폰 단말기 자체의 주민등록번호와 같은 고유번호다. 보안 전문가들은 이 두 가지 정보가 전화번호와 함께 유출될 경우, 사실상 '통신의 신분증'을 통째로 도난당한 것과 같다고 경고한다. 이 정보들을 조합하면 특정인의 유심과 단말기를 그대로 복제하는 '복제폰' 제작이 가능해져 금융사기, 위치 추적 등까지 야기활 수 있다. KT는 지난 6월부터 발생한 소액결제를 전수 조사하는 과정에서 상품권뿐만 아니라 교통카드 충전 등 새로운 유형의 피해를 발견했으며, 이를 추적해 추가적인 불법 기지국의 존재와 대규모 정보 유출 사실을 파악했다고 설명했다. /김서현기자 seoh@metroseoul.co.kr

2025-09-18 15:33:45 김서현 기자