[인터뷰]김주호참여연대민생경제팀장"개인정보유출?천문학적배상필요""번호이동이용자에겐보상안하겠다는SK텔레콤,제대로된책임맞나"[미디어오늘윤수현기자]▲김주호참여연대민생경제팀장이지난22일미디어오늘과인터뷰하고있다.사진=윤수현기자“개인정보유출사고가벌어지면통신사가망할수있다는위기감이있어야한다.”대한민국통신사보안에구명이뚫렸다.SK텔레콤에서개인정보2696만건이유출된사건에이어KT에선소액결제해킹사고까지불거졌다.솜방망이처벌이아니라기업존폐를걱정해야할수준의제도가마련돼야한다는비판이나온다.정보보안에실패하면기업이망할수있다는절박함을심어줘야한다는것이다.김주호참여연대민생경제팀장은집단소송제도가해결책이될수있다고밝혔다.개인정보유출피해를겪은이용자가기업을상대로한손해배상소송에서승소하면같은피해를입은이용자에게동일한법적효력을갖게하자는제안이다.그러면기업이경각심을갖고보안투자를충실히할것이라고전망했다.통신사들의인식전환도요구된다.통신사들이'우리도해킹에의한피해자'라는생각을가진다면문제를해결할수없다는것이다.미디어오늘은지난22일서울종로구참여연대사무실에서김주호팀장과인터뷰를진행했다.아래는일문일답.▲지난4월SK텔레콤해킹사고에대해사과하는유영상SK텔레콤대표이사(위)와지난11일기자간담회에서소액결제해킹사고에사과하고있는KT경영진(아래).가운데가김영섭대표.사진=SK텔레콤,KT제공.출처:미디어오늘(https://www.mediatoday.co.kr)-최근통신사해킹,개인정보유출문제가이어지고있다.왜이런일이벌어졌을까.“해킹으로인한개인정보유출사고는있을수있는일이다.문제는통신사들의자세다.한국통신사들이해킹범죄를막기위해최선의노력을다했을까.그렇지않다고본다.근본적으로개인정보보안에소홀했고,이게가장큰사태의원인이다.보안투자비용보다개인정보유출에대한과징금·배상금액이저렴하게때문에이런문제가반복된다.SK텔레콤과징금을두고'역대최대'라고하지만,매출액1%수준이다.수년동안해킹이진행됐는데과징금이1년매출의1%라고한다면통신사입장에서보안분야에투자할이유가있을까.”-제재를강화해야한다는뜻인가.“그렇다.개인정보유출사고가벌어지면통신사가망할수있다는위기감,절박함이있어야한다.미국T모바일사례가대표적이다.T모바일은2021년이용자7660명데이터가유출되는사고가불거지고소송이제기되자이용자에게총3억5000만달러(한화약4881억원),일인당최대3483만원을배상해주기로했다.판결이나올경우회사가망할수있기때문이다.그런데한국은어떤가.소송에서이긴다고해도1인당20만~30만원수준보상에그친다.보안문제로해킹사고가발생했다면천문학적인금액을배상해야한다는인식이있어야투자할것아닌가.”-그래서참여연대는집단소송제도,증거개시제도도입을요구하고있다.“그동안은피해자들이직접변호사를선임해소송을제기해야했다.소송을제기한이들만배상을받고,같은피해를입은이용자들은같은소송을제기해야하는구조다.하지만집단소송제도가도입되면모든피해자가동일한배상을받을수있게된다.증거개시제도도필요하다.소송에서이용자가통신사과실을입증하긴어렵다.이는기업을상대로한소송이장기전이되는이유이기도하다.증거개시제도가도입된다면이용자가자료를요청했을때기업은특별한사유가없으면응해야한다.이런제도가도입된다면기업의책임규모가달라질것이고,기업의인식도달라질것이다.”-개인정보유출사고가빈번하다보니이용자들도개인정보유출에무뎌지는것같다.“그동안개인정보를통한범죄가고도화되진않았지만올해통신사해킹사고는양상자체가다르다.SK텔레콤은복제폰가능성은없다고하지만우려가크다.KT소액결제라는실제피해가발생했다.개인정보에대한인식이달라져야한다.”▲지난달24일오후3시40분경도미노피자홈페이지.SK텔레콤개인정보유출에대한보상쿠폰사용을위해이용자가몰리면서홈페이지접속이어려워졌다.사진=도미노피자홈페이지갈무리-SK텔레콤해킹사고에서개별기업들의대응도논란이됐다.SK텔레콤은요금할인,도미노피자·파리바게뜨할인,데이터추가지급등보상안을발표했는데,어떻게평가하는가.“SK텔레콤보상안을살펴보면이상한점이있다.통신사를옮기면보상안이적용되지않는다는점이다.해킹에대한보상과번호이동은별개문제아닌가.교통사고가해자가'내가지정한병원에입원해야피해보상을해주겠다.다른병원에가면보상해줄수없다'고하는것과뭐가다른가.제대로된책임이라고할수없다.요금할인도모순적이다.고가의요금제를사용한이용자가더많은할인혜택을받을수있게됐다.고가요금제에가입한이용자와저가요금제가입이용자의개인정보가치에차이가있는것도아닌데,정액할인이아닌정률할인을적용한것이다.차별적조치로보인다.데이터추가지급도마찬가지다.한국5G스마트폰가입자일인당월평균데이터사용량은30GB가안된다.그런데50GB를추가로제공하겠다고하는데,실효성이없다.”-SK텔레콤은개인정보보호위원회의1347억원과징금조치에불복하고행정소송을제기할것으로보인다.“SK텔레콤입장에선개인정보유출로인한추가피해가없기에과징금조치가과하다고주장할수있겠지만,2차피해가한건도없다고단정할수있을까.철저한추적조사를통해밝혀져야할사안이지당장피해가없다고단정할문제가아니다.”▲서울광화문KT본사.ⓒ연합뉴스-KT해킹사고도심각한문제인데,어떻게해결해야할까.“KT2대주주인국민연금이나서야한다.현재KT는민간기업이지만,시작은공기업이었고공적역할도담당하고있다.2대주주인국민연금은이제단순한투자자가아니라주주권을행사해야한다.국민연금의고객인국민들이KT해킹으로불안해하고있다.사태를지켜만볼게아니라2대주주로경영진을문책하고재발방지책마련을요구할수있을것이다.”-끝으로,통신사에하고싶은말이있는가.“자신들을'해킹피해자'라고생각하면문제해결이안된다.이번사태의피해자는통신사가아니라이용자다.본인을피해자라고생각하는순간피해보상이나과징금이아까워질수밖에없다.사업을하면서발생한문제에대해책임지는자세를가졌으면한다.정보보안문제도가볍게여기지않았으면한다.사업영역이AI로확산되면해외를상대로영업해야하는데,해외에서개인정보유출사고가발생하면천문학적인비용을물어줘야할수있다.이제라도제대로된준비를해야한다.”Copyright©미디어오늘.무단전재및재배포금지.
[이데일리김새미기자]메디픽셀은인공지능(AI)기반조영영상심근분획혈류예비력(FFR)소프트웨어‘MPFFR-1000’이식품의약품안전처로부터디지털의료기기3등급허가를획득했다고24일밝혔다.MPFFR-1000제품분석화면(사진=메디픽셀)MPFFR-1000은관상동맥조영영상을분석해FFR값을산출하는소프트웨어다.이기술은국내최초개발보건신기술이라는점과상업화가능성과기술우수성을인정받아지난7월보건복지부지정보건신기술(NET)인증을받았다.기존FFR측정방식은압력센서가장착된미세철선(PressureWire)을혈관안으로삽입하고,혈류를인위적으로증가시키는약물을투여해야했다.이과정은시술시간이길고환자부담도컸다.반면MPFFR-1000은추가적인철선이나약물없이시술과정에서이미촬영한조영영상만으로FFR을계산한다.검사시간은수십분에서5분이내로단축되며,시술실워크플로우도간소화된다.현재메디픽셀은국내주요의료기관들과함께다기관임상시험을진행중이다.이번임상에서는압력철선기반FFR을기준으로MPFFR-1000의정확도와재현성을면밀히비교·평가하고있으며,실제시술환경에서의진단적유효성과절차효율성도검증하고있다.메디픽셀관계자는“국내최고수준의의료진이직접사용하며성능을평가하고있다는점에서제품의신뢰성과임상적가치를입증하는중요한과정”이라고설명했다.메디픽셀은일본에서도인허가절차에들어간상태다.일본은보험적용을바탕으로소프트웨어FFR사용이가장빠르게늘어나고있는국가로꼽힌다.글로벌FFR시장은2023년약1조3000억원규모에서2035년3조6000억원까지성장할것으로전망된다.특히영상기반(Angio-FFR)기술은환자부담이적은차세대표준으로부상하며,미국·유럽·중국등주요국에서관련제품사용이늘고있다.메디픽셀관계자는“국내기술로개발한MPFFR-1000이식약처허가를받은것은단순한제품상용화를넘어세계적인기술경쟁에합류했다는의미”라며“먼저성장잠재력이큰일본시장을적극공략하고,이어미국·유럽등글로벌진출을확대하겠다”고말했다.메디픽셀은관상동맥형태분석소프트웨어‘MPXA-2000’을통해조영영상기반AI기술력을입증한바있다.올해2월에는뇌혈관진단보조소프트웨어‘MPNeuro’까지허가를받아적용분야를넓혔다.이번MPFFR-1000허가는이러한기술력이심혈관기능평가영역까지확장된것이다.김새미([email protected])Copyright©이데일리.무단전재및재배포금지.
전자신문이주최하고서울경제진흥원(SBA)이후원한'K-콘텐츠산업트렌드및미래시장환류방안모색포럼'이24일서울중구컨퍼런스하우스달개비에서열렸다.이번조찬포럼은급변하는디지털환경속에서콘텐츠산업의혁신방향을논의하기위해마련됐다.K-콘텐츠생태계전략포럼이24일서울중구달개비에서열렸다.강병준전자신문대표,안정상중앙대겸임교수를비롯한참석자들이기념촬영하고있다.박지호기자[email protected]이날행사에는강병준전자신문대표를비롯해인넥스트트렌드,앤드마크,순이엔티,아이윌미디어,스토리위즈,CGV,길스토리아이피,히든시퀀스,팬트리,크리에이티브멋,캐킷,와우온,더쏠트,프롬랩스등다양한콘텐츠산업관계자들이참석했다.기조강연에나선안정상중앙대학교커뮤니케이션대학원겸임교수는'AI기술의진화와콘텐츠산업의미래'를주제로발표를이어갔다.그는“2023년텍스트·이미지생성AI가주목을받았다면,2024년은비디오생성AI가본격적으로콘텐츠패러다임을바꾸는원년이됐다”고진단했다.특히영상제작현장에서비용과시간절감효과가뚜렷하게나타나고있으며,AI툴을활용한누구나창작주체가될수있는환경이마련됐다고강조했다.안교수는“후반제작단계에서의AI활용은제작효율성을획기적으로높이고있으며,데이터기반추천알고리즘은콘텐츠소비방식을재편하고있다”고덧붙였다안교수는생성형AI의가치사슬을△애플리케이션·서비스△AI플랫폼△클라우드△AI반도체4단계로설명했다.이가운데특히AI플랫폼과애플리케이션단계가방송·영상산업에서빠르게확산중이라고분석했다.그는“영상속인물인식,맥락이해,시나리오작성,포스터제작,음악생성까지AI가기획과연출전반에침투하고있다”며구체사례를공유했다.그러나동시에저작권·개인정보보호·가짜뉴스생성등윤리적·법적쟁점을지적하며,제도적보완의시급성을강조했다.그는“AI가콘텐츠창작의새로운도구가된만큼,공공성과신뢰성,다양성을유지할수있는사회적합의가필요하다”고말했다.K-콘텐츠생태계전략포럼이24일서울중구달개비에서열렸다.안정상중앙대겸임교수가'인공지능(AI)기술의발전과미디어콘텐츠'에대해발표하고있다.박지호기자[email protected]안교수는강연을마치며“AI는인간창의성을대체하는것이아니라,이를증폭하는파트너”라고정의했다.이어“데이터기반의정밀한기획과인간고유의스토리텔링이결합될때,글로벌시장에서도경쟁력있는K-콘텐츠가탄생한다”며미래비전을제시했다.그는또“콘텐츠산업은이제기술이문법을재정의하는빅블러(BigBlur)시대에진입했다”며,“창작자·플랫폼·소비자가함께참여하는개방형생태계를구축해야한다”고덧붙였다.나아가“산업적성과뿐아니라공공성과문화적가치,글로벌사회적책임까지함께고민해야한다”고강조했다.이번포럼은AI와콘텐츠산업의융합전략을재조명하고,한국콘텐츠기업들이글로벌무대에서나아갈방향성을제시했다는점에서의미가크다는평가다.업계전문가들은“기술발전에대응하는새로운협업모델과법제도정비가뒤따를때,K-콘텐츠가차세대글로벌시장의중심에설수있다”고입을모았다.소성열기자[email protected]김동욱기자[email protected]©전자신문.무단전재및재배포금지.
KT,美보안매체지목해킹서버조기폐기…이후소액결제피해발생고의성확인시경찰수사의뢰…복제폰발생가능성도확인KT펨토셀관리부실도마위…KT만유효인증기간10년설정[서울=뉴시스]김명년기자=김영섭KT대표이사가24일오전서울여의도국회과학기술정보방송통신위원회전체회의에서열린대규모해킹사고(통신·금융)관련청문회에서질의에답하고있다[email protected][서울=뉴시스]심지혜박은비기자=정부가KT가폐기한서버가미국보안전문매체'프랙(Phreak)'이지목한해킹의혹서버와연관성이있는지,또최근무단소액결제사고와관련이있는지조사에착수했다.류차관은24일국회과학기술정보방송통신위원회가개최한해킹관련청문회에서이같이밝혔다.류차관은“7월19일프랙보고서로해킹정황에대해사업자에게통보했다는데,해당서버중하나가당한서버중하나가8월1일KT가폐기한서버와연관이있다”며“이소액결제사건과7월19일통보한사이해킹정황하고상호연관성과관계에대해서는조사가필요한부분”이라고말했다.KT가폐기한서버는원격상담시스템과관련한구형장비로클라우드전환과정에서폐기했다고설명했다.KT는8월1일관련서버2대를폐기하고같은달6일(4대)과13일(2대)에걸쳐폐기했다.류차관은"KT의서버폐기문제,신고지연에대해고의성이있는지파악하는대로만약필요하다면경찰에수사를의뢰하는등강력조치하겠다"고밝혔다.아울러류차관은최근해킹사고에따른복제폰발생가능성에대해서도“철저하게조사하겠다”고말했다.그는"KT가(복제폰에필요한)인증키유출사실을보고하지는않았지만,정부는그보고에만의존하지않고철저하게조사하겠다“고강조했다.KT무단소액결제사고는초소형기지국(펨토셀)이해킹당하면서발생했다.이과정에서이용자IMSI,IMEI,휴대전화번호등이유출됐다.KT는다만복제폰제작에필요한인증키는유출되지않았다고했다.그러나이날국회에서는KT의보고가수차례번복된점이논란이됐다.초기에는개인정보유출이없다고했으나이후유출사실을인정했고,서버해킹도없다고했다가해킹사실이드러나는등앞뒤가맞지않는해명이반복됐다는지적이다.이처럼KT발표에신뢰가흔들린만큼복제폰발생가능성에대한우려가있다는것이다.김영섭KT대표또한복제폰발생가능성에대해”면밀하게보겠다“고했다.특히펨토셀관리가부실했다는점에대해서도인정했다.경쟁사인SK텔레콤의경우일주일동안접속신호가발생하지않으면펨토셀기기를끄고이후3개월간모니터링에도접속이이뤄지지않을경우형상을삭제하거나망접속을차단한다.LG유플러스는펨토셀유효인증기간을2년으로설정했으며,30일이상신호가발생하지않을경우기기를끈다.이와달리KT는유효인증기간을10년으로설정해사실상방치해온것이다.이번해킹에는KT가쓰다가폐기한펨토셀악용됐던것으로파악다.김대표는"펨토셀이많은가정에설치돼있는데,회수관리가부실했다"며"이번사고이후에는(일정기간이용하지않은)펨토셀이붙지못하도록조치했다"고말했다.특히이날국회에서는10년이전에도입된장비도논란이됐다.KT는2014년부터4000대규모로펨토셀을도입했는데,KT가관리중인가장오래된장비는2016년도입분이다.이에“2014~2015년에도입한장비는모두회수된것이냐”는질문에는김대표는“모두회수되지않은것으로본다”면서3000대가량이망실됐다고설명했다.다만해당장비에대한회수가불가능해전수파악이되지않은만큼,이번사태에악용될수있다는지적을받았다.김대표는“이번소액결제사고와관련해현장에서스미싱으로알고처리해제때보고를받지못했고,언론보도가나온이후인지했다”면서“해킹기술이고도화되는데이에대한대처는물론,전체적인망의안정적유지를위한투자등이못미쳤다”고사과했다.이어"이번사태해결을위해최선을다하겠다"고말했다.☞공감언론뉴시스[email protected],[email protected]©뉴시스.무단전재및재배포금지.
미텍사스애빌린에구축중인오픈AI스타게이트./AP연합뉴스오픈AI는스타게이트첫거점지역인미텍사스주애빌린에서데이터센터가가동을시작했다고23일(현지시각)밝혔다.오픈AI의대규모인공지능(AI)인프라구축을위한‘스타게이트’프로젝트가가동에들어간것이다.스타게이트는지난1월오픈AI와미소프트웨어및클라우드기업오라클,일본투자회사소프트뱅크가함께발표한4년간5000억달러(700조원)규모의데이터건설프로젝트다.텍사스주애빌린은이프로젝트의첫거점으로,이부지는8개동으로이뤄져있다.1개동은가동에돌입했고또다른동은완공단계에있다.댈러스에서서쪽으로약180마일(289km)떨어진애빌린부지는오라클클라우드인프라와엔비디아의최신AI칩GB20072개로된랙들로구성됐다.이단지는8개동을가동하고수십만개의AI칩을구동하는데약900MW(메가와트)의전력이필요로하며,각동에는약6만개의칩이들어간다.오픈AI와오라클은이날처음언론과텍사스공화당소속테드크루즈상원의원등정치인들을초청해현장투어를진행했다.샘올트먼오픈AICEO도오라클,소프트뱅크경영진과함께애빌린현장을직접방문했다.올트먼CEO는기자회견을통해“4000억달러를투자해미전역에5곳의데이터센터를추가로건설할계획”이라고밝혔다.이들기업합작사인스타게이트는텍사스또다른지역에2곳,뉴멕시코에1곳,오하이오에1곳,그리고아직공개되지않은중서부지역에1곳의데이터센터단지를추가로건설중이라고전했다.새로운데이터센터완공시최대7GW(기가와트)의전력량을갖추게된다.1GW는원전1기에해당하며,7GW는일부도시전체와맞먹는규모다.이번확장은향후4년간미국내데이터센터및AI인프라에5000억달러를투자하겠다는계획에한걸음더다가간것이다.신규시설은주간활성이용자수가7억명에달하는오픈AI의AI챗봇챗GPT를뒷받침할컴퓨팅용량을크게확충하게된다.신규부지중텍사스,뉴멕스코,미공개중서부지역등3곳은오라클과협력으로5.5GW이상을개발한다.여기에는기존애빌린인근부지의600MW확장도포함된다.오픈AI는지난7월오라클과최대4.5GW추가개발계약을체결했는데,이는이번4000억달러투자계획중약3000억달러에해당한다.다른두곳은오하이오와텍사스또다른곳에위치하며,향후18개월동안소프트뱅크와협력해총1.5GW용량으로개발된다.이는소프트뱅크의첫스타게이트공동개발프로젝트다.오픈AI는이시설을소프트뱅크계열SB에너지와함께함께전력공급을통해개발하며,내년에가동될예정이라고밝혔다.오픈AI는신규스타게이트부지는현금과부채를혼합해자금을조달할계획이며,엔비디아와체결한1000억달러규모의신규투자계약이부채조달을용이하게할것이라고설명했다.또새로운스타게이트부지가미국전역에서수만개의일자리를창출할것이며,추가적인데이터센터확장을위해신규후보지를계속검토하고있다고덧붙였다.올트먼CEO는“우리는가능한한인프라에최선을다할것인데,이는우리가놀라운기술과기본적인제품·서비스를제공할수있는원동력이기때문”이라며“우리는항상컴퓨팅제약이있는세상에살겠지만,다시는지금과같은수준의어려움을겪고싶지않다”고강조했다.-Copyrightⓒ조선비즈&Chosun.com-Copyright©조선비즈.무단전재및재배포금지.
2D픽셀그래픽에콘솔급액션성,전략적전투시스템등결합(지디넷코리아=이도원기자)카카오게임즈신작게임‘가디스오더’가한국포함글로벌전역에서흥행할지기대를모으고있다.해당신작게임은레트로감성에액션과전략플레이를동시에담은만큼,카카오게임즈의새흥행타이틀에이름을올릴지주목을받는다.24일업계에따르면카카오게임즈(대표한상우)가서비스하고픽셀트라이브(대표배정현)가개발한모바일액션RPG‘가디스오더’가정식서비스에돌입했다.이게임은한국을비롯해,북미·유럽,일본,대만등전세계주요지역을대상으로6개언어를지원한다.이게임의주요특징은출시전부터레트로감성의2D픽셀그래픽과콘솔급액션성,전략적전투시스템결합이다.지난6월캐나다,호주,싱가포르등일부지역에서소프트론칭을진행한‘가디스오더’는이용자피드백을바탕으로전투,그래픽,콘텐츠전반의완성도를높여왔다.정식출시를앞두고는세계관,도트그래픽,전투시스템등핵심정보를순차적으로공개하며기대감을더욱고조시켰다는평가다.카카오게임즈,신작모바일액션RPG‘가디스오더’글로벌.‘가디스오더’의세계관은멸망이예언된왕국‘카플란’을배경으로한다.여신의명령을받은왕녀‘리즈벳’은예언된운명을거스르고왕국을구하기위해기사단을결성하고전역을누비며조각난예언의불씨를찾아나선다.이용자는메인시나리오‘여신의임무’를따라가며리즈벳과동료들의여정을함께하고,이를통해게임의주요캐릭터와스토리를자연스럽게이해하게된다.특히메인시나리오에서다루지못한기사들의과거이야기와숨겨진비밀을풀어내는‘스토리이벤트’는게임서사에깊이를더하며,이용자가단순한전투이상의경험을할수있게만든다.왕국의몰락과여신의예언이교차하는과정속에서이용자는탐험과전투,드라마틱한컷신연출이어우러진서사를감상하고,이러한세계관적몰입감은게임전반의감정선을풍부하게만드는핵심요소로작용한다.‘가디스오더’는그래픽측면에서도강렬한개성을드러낸다고회사측은설명했다.화려한3D그래픽이대세인RPG시장에서보기드물게캐릭터,배경,오브젝트,UI아이콘까지모두2D픽셀아트로구현해레트로감성과현대적연출을동시에담아냈다.픽셀아트의매력은단순한시각적효과에그치지않는다.캐릭터의표정과모션,스킬연출까지세밀하게표현해전투상황에서는공격,회피,쳐내기같은피드백이명확하게전달되고,스토리컷신에서는픽셀캐릭터들의표정과동작에생동감을불어넣어더욱몰입감있게만들어준다.이러한아트스타일은게임전반의시각적아이덴티티를구축하며,미니게임과컷신연출등다양한콘텐츠와맞물려이용자들에게색다른감성을선사한다.‘가디스오더’는자동전투중심의기존모바일RPG와달리,직접조작기반의태그액션전투시스템을도입했다.세명의기사를자유롭게교체해싸우는방식은회피,방어,쳐내기같은콘솔감각의전투요소를모바일환경에맞게최적화해구현했으며,보스의패턴을파악하고타이밍을공략하는전략적플레이를지원한다.여기에독창적인‘링크시스템’은전투의몰입도를한층더높이는장치다.링크게이지를활용해기사교체시자동연계공격이발동되고,세명의기사가동시에궁극기를사용하는순간에는강렬한합동연출이펼쳐지며전투의클라이맥스를완성한다.전투콘텐츠는▲파밍던전인‘의뢰’▲매주전투규칙이달라지는‘북부전선’▲성장과보상모두를챙기는‘전술훈련’▲고난도보스중심의‘검은균열’까지다양하게마련돼장기적인플레이동기를제공한다.카카오게임즈신작모바일액션RPG‘가디스오더’키비주얼_이미지.‘가디스오더’에는돌격,전술,제압,강습,지원등총다섯가지클래스가존재해,전투에서뚜렷한역할과개성을지닌다.먼저‘돌격’클래스는빠르고지속적인공격으로전장을장악하며주인공왕녀‘리즈벳’과수인족전사‘티아’가대표적이다.‘전술’은아군의전투력을강화하고적의능력을약화시키는역할을하며,라이플과쌍권총을자유자재로다루는저격수‘바이올렛’이핵심캐릭터다.‘제압’은적의브레이크포인트를무너뜨려전투주도권을확보하며,대형모닝스타를휘두르는‘얀’이중심에있다.‘강습’은순간적인폭발력으로빈틈을파고드는클래스이며,전기속성의마법사‘레티샤’가대표적이다.마지막으로‘지원’클래스는체력회복을통해장기전에서아군의생존력을책임지며,악기를무기로활용하는데이나가전장의분위기를전환하는데중요한역할을한다.이외에도카카오게임즈는글로벌론칭에맞춰인기버튜버그룹‘홀로라이브프로덕션’과의인게임컬래버레이션도선보인다.인기멤버‘우사다페코라’와‘모리칼리오페’가게임내에등장해더욱풍부한콘텐츠를제공할예정이다.카카오게임즈관계자는“가디스오더는픽셀아트감성과콘솔급액션성을결합해모바일RPG의새로운재미를선사할작품”이라며“정식출시이후에도지속적인업데이트와안정적인서비스운영을통해세계이용자들에게차별화된경험을제공하고,글로벌시장에서의경쟁력을더욱강화해나가겠다”고전했다.이도원기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.
KT,펨토셀관리부실인정사퇴요구엔한발물러서"우선사태해결에최선"사고은폐의도없다설명김영섭KT대표이사가24일서울여의도국회과학기술정보방송통신위원회에서열린대규모해킹사고(통신·금융)관련청문회에출석해인사하고있다.사진=뉴스1KT가무단소액결제사고의시작점이된초소형기지국(펨토셀)관리부실을인정했다.과학기술정보통신부는KT의사고은폐의혹이확인되면경찰수사를의뢰할예정이다.김영섭KT대표는24일오전서울여의도국회에서열린과학기술정보방송통신위원회(과방위)청문회에출석했다.김대표는"펨토셀관리실태를보니여러가지문제가많았다.펨토셀회수과정도허술했다"고말했다.KT는펨토셀설치·회수관리를외주업체에맡기고있다.펨토셀유효인증기간도10년으로설정했다.김대표는"사고이후사용하지않는펨토셀은망에붙지못하도록조치했다"고설명했다.SK텔레콤의경우자회사에서펨토셀을설치·회수관리한다.한주간망에서펨토셀이사용되지않는지확인후3개월간사용하지않는게확정되면삭제하는식이다.참고인으로출석한이종현SK텔레콤정보보호최고책임자(CISO)는"(사용하지않는)펨토셀은삭제를통해서망에붙지못하도록처리하고있다"고말했다.KT가그간신고내용을번복하면서문제가된데대해서는데이터양을이유로들었다.김대표는"축소은폐로생각할수도있겠다고짐작은된다"면서도"업무처리에서분량이많고시간이걸렸고,나오는대로확인되는대로알려드리다보니(그랬다)"라고설명했다.앞서KT는사고초반유출내용,피해범위등을더적게발표했다가뒤늦게사실을정정했다.KT는지난11일피해인원과금액을278명,1억7000만원으로발표했다가한주만에362명,2억4000만원으로바꿨다.개인정보유출정황도사고초반에는없다고선을그었으나1차브리핑에서는5561명고객의국제이동가입자식별정보(IMSI)유출을,2차브리핑에서는IMSI를포함한국제단말기식별번호(IMEI)와휴대폰번호추가유출을인정했다.서버유출정황또한오락가락했다.KT는2차브리핑당시서버유출은없다고설명했으나하루뒤서버침해정황을발견해한국인터넷진흥원(KISA)에신고했다.경찰은지난1일무산소액결제관련사고를KT에통보한바있다.하지만KT는5일뒤인6일부터고객보호조치를실시했다.조치가늦어진것에대해김대표는"(사건초기당시)침해가아니고스미싱현상으로파악하고있었다"며"그런(은폐)생각은안했다"고설명했다.현재KT는ARS인증을넘어문자메시지(SMS)모든소액결제인증방식을대상으로피해를파악하고있다.황정아더불어민주당의원은KT가ARS인증만을기반으로피해규모를조사하고있다고지적했다.김대표는"분석에시간이걸려일단ARS기반으로분석한것이고,SMS등전체인증에관한데이터를분석하고있다"고말했다.김대표는사퇴요구에대해선말을아꼈다.황의원은이날김대표에게"대표직연연하지않고이사태에책임진후내려오겠느냐"고질문하자"지금그런말씀을드리긴부적절하다.우선사태해결에최선을다해야한다"고답했다.과기정통부는KT의해킹은폐의혹과관련해고의성이파악되면경찰수사의뢰조치를취할예정.류제명과기정통부제2차관은"KT의서버폐기문제,신고지연에대해고의성이있었는지파악하는대로필요하면경찰수사의뢰등강력조치하겠다"고강조했다.이어류차관은"일단인증키는유출되지않은것으로KT가신고했는데(민관합동조사단)조사를하면서철저히들여다보겠다"고말했다.박수빈한경닷컴기자[email protected]©한국경제.무단전재및재배포금지.
"강력제재필요"VS"사고은폐비율키울것"범정부'사이버보안콘트롤타워'필요성커져ⓒNews1김초희디자이너(서울=뉴스1)김정현기자=SK텔레콤과KT,롯데카드,예스24등전방위적으로해킹사태가줄줄이이어지고있다.눈에띄지않는보안투자에소홀했던국내기업들의책임론과함께국가차원에서전방위적인보안콘트롤타워수립의필요성이커지고있다.~일한국인터넷진흥원(KISA)정보보호공시종합포털에따르면올해정보보호공시기업(773개)의총정보기술(IT)부문투자대비정보보호부문투자액비중은전년(6.06%)대비0.23%포인트(p)증가한6.29%였다.반면미국의사이버보안컨설팅기관IANS리서치에따르면지난해미국기업의정보보보호투자비중은13.2%로집계됐다.같은해국내기업의정보보호투자비중대비2배를넘는수치다.정보보호투자비중증가율도마찬가지다.미국기업들의정보보호투자비중은5년전인지난2020년대비4.6%p늘어났으나,같은기간국내기업은겨우0.12%p늘어났을뿐이다.IT투자대비보안투자비율,美13.2%인데韓겨우6.29%이처럼취약한국내기업들의정보보호투자는연이은대형보안사고로이어졌다.전국민이사용중인SK텔레콤과KT,LG유플러스이동통신3사중최근3년내개인정보유출사고가발생하지않은곳은한곳도없다.지난2023년LG유플러스의30만명의고객개인정보유출을시작으로올해는SK텔레콤과KT에서연달아개인정보해킹사건이터졌다.이들이통3사의IT부문투자액대비정보보호부문투자액비율은△SK텔레콤4.2%(652억원)△KT6.3%(1250억원)△LG유플러스5.4%(828억원)에그쳤다.금융권에서는롯데카드가고객297만명의개인·결제정보를탈취당했다.이중28만명은카드번호·비밀번호·CVC·주민등록번호등민감정보까지유출된것으로확인됐다.롯데카드의정보보호부문투자액은128억원에그쳤다.중견기업도마찬가지다.인터넷서점예스24는랜섬웨어공격으로모든고객정보가탈취당했음에도불구하고'해킹은없다'고거짓말을하다결국들통나기도했다.예스24의정보보호부문투자액비중은11.4%였으나,고작16억6582만원에불과했다.침해사고은폐,지금도70%…기업"피해사실알려지는게두려워"이처럼소극적인국내기업들이정보보호투자를두고사고발생시과징금을높여야한다는지적도나온다.국회정무위원회소속민병덕더불어민주당의원이개인정보위원회로부터제출받은자료에따르면국내지난2021년부터2025년7월까지공공·민간부문개인정보유출사건당평균과징금은약7억원,과태료는617만원수준에불과했다.개인정보건당과징금은고작1019원이었다.현재개인정보보호법은개인정보유출사고의과징금을전체매출액의3%이내에서부과하도록하고있다.민의원은"유럽수준의과징금부과와집단소송제·징벌적손해배상제도입등강력한제재수단을마련해야한다"고강조했다.다만기업의과징금만높이는게능사가아니라는주장도있다.과징금부담과비난에기업들이오히려침해사고은폐를선택할수있기때문이다.KISA의지난해정보보호실태조사에따르면침해사고경험후신고하지않은기업의비율은70.4%에달했다.특히이들중17.6%는신고를피한이유로'피해사실이알려지는게두려워서'를들었다.이재명대통령이18일서울용산대통령실청사에서열린수석보좌관회의에서발언을하고있다.(대통령실제공.재판매및DB금지)2025.9.18/뉴스1ⓒNews1이재명기자대통령도"범정부차원체계적보안대책서둘러야"기업대상해킹공격이점차개별기업차원에서막기어려워지는수준으로고도화되는만큼,국가차원의'사이버보안콘트롤타워'의필요성도커지고있다.이재명대통령도해킹문제에대해지난18일수석보좌관회의에서"기업에책임을묻는것도필요하지만,갈수록진화하는해킹범죄에맞서범정부차원의체계적보안대책을서둘러야되겠다"고강조했다.배경훈과학기술정보통신부장관도지난12일열린취임50일기자간담회에서"해킹기술은조직화되고지능화되는데원천대책을어떻게세울수있을까고민이많다"며"모두를아우르는전반적인정보보호체계가같이마련돼야한다고생각하고있다"고밝혔다[email protected]©뉴스1.Allrightsreserved.무단전재및재배포,AI학습이용금지.
-원자력硏,SMR경제성,안전성및친환경성핵연료기반기술공유소형모듈원자로(SMR).[한국원자력연구원제공][헤럴드경제=구본혁기자]차세대원자로인소형모듈원자로(SMR,SmallModularReactor)의친환경성을높이고기술경쟁력을강화하기위해사용후핵연료발생량을저감하는기술개발이한창이다.그간핵심기술개발성과를공유하고,향후방향을논의하는장이열렸다.한국원자력연구원은과학기술정보통신부의지원으로수행중인‘소형모듈원자로사용후핵연료발생량저감핵연료기반기술개발사업성과공유회’를24일대전호텔ICC에서개최했다.이사업은2028년까지SMR의친환경성을획기적으로높일수있도록사용후핵연료발생량을30%이상저감하는핵심기술을개발하는것이목표다.현재가동원전에서사용하는핵연료보다농축도가약간높은저농축우라늄플러스(LEU+,LowEnrichedUraniumPlus,농축도5~10%)핵연료와이에최적화한노심(Core)을사용해핵연료의연소도를높이고연소기간을늘려경제성과효율성을높이며,동시에사고저항성핵연료(ATF,AccidentTolerantFuel)적용으로안전성도함께확보하는기술등을개발하고있다.1단계사업에서는SMR핵연료소재ㆍ부품제조기술과성능및노심해석기술을개발해LEU+핵연료실물화의기반을마련했으며,고연소도SMR핵연료의해석코드체계를수립하는데성공했다.SMR사용후핵연료발생저감을위한핵연료·노심기술개발성과는국내고유기술로개발중인혁신형SMR기술과도연계될수있다.이에SMR의실용화를앞당기고글로벌기술시장에서경쟁력을확보하는중요한발판이될것으로기대된다.24일열린SMR사용후핵연료발생량저감핵연료기반기술개발사업성과공유회.[한국원자력연구원제공]한국원자력연구원과서울대학교,㈜미래와도전이공동주관한이번성과공유회는한전원자력연료㈜,한국수력원자력㈜,한국원자력안전기술원,혁신형SMR기술개발사업단등을비롯한산·학·연및규제기관의핵연료·노심전문가140여명이참석해기술적성과를공유하고,향후방향에대한논의가활발히이루어졌다.최근SMR특별법을대표발의한더불어민주당황정아국회의원은“SMR사용후핵연료발생량이슈는SMR기술실용화및국민수용성을결정짓는가장중요한현안이자쟁점”이라며,“이번성과공유회가SMR현안해결에대한사회적공감대를넓히는기회가되길바란다”는전했다.김동주한국원자력연구원경수로핵연료기술연구부장은“이번성과공유회는SMR의사용후핵연료발생량저감현안해결을위한기술적성과를공유하고앞으로의방향에대해협의하기위한자리”라며“향후SMR의성공적인실용화와글로벌경쟁력강화를위한핵심기술개발에전념하겠다”고밝혔다.Copyright©헤럴드경제.무단전재및재배포금지.
과방위해킹청문회KT,해킹정황서버폐기논란과방위,조직적은폐의혹제기김영섭“일처리부적절했다”[이데일리권하영기자]불법기지국장비에의한대규모개인정보유출사고가벌어진KT(030200)에대해서버해킹정황을알고도은폐했다는의혹이커지고있다.특히KT가해킹정황이있는서버를폐기했다고밝혔다가뒤늦게백업로그가발견된것을두고김영섭KT대표는“은폐의도는없었다”고해명했다.답변하는김영섭KT대표이사(서울=연합뉴스)김주성기자=김영섭KT대표이사(오른쪽)가24일국회과학기술정보방송통신위원회에서열린통신·금융대규모해킹사고에대한청문회에서위원질의에답하고있다.왼쪽은조좌진롯데카드대표이사[email protected](끝)<저작권자(c)연합뉴스,무단전재-재배포,AI학습및활용금지>김영섭대표는국회과학기술정보방송통신위원회가24일여의도국회본관에서실시한대규모해킹사고관련청문회에서이같이말했다.이날이훈기의원(더불어민주당)에따르면KT는7월19일한국인터넷진흥원(KISA)으로부터해킹제보를통보받았으나21일침해사고흔적은없다고회신했다.이후8월1일,해킹피해가의심되는서버를폐기했다고밝혔다가다시8월11~13일경각각소프트웨어와파드웨어를폐기했다고말을바꿨다.하지만9월15일KT측은폐기한해당서버에대한백업로그의존재를파악하고18일사실확인에착수했다.이후19일최민희과방위원장을비롯한과방위소속의원들의KT현장조사당시에“서버는폐기했고,관련자료는없다”고보고했다.이미그전15일당시백업로그존재를알았음에도국회에이를제대로알리지않은것이다.이훈기의원은이점을지적하며“KT가서버관련해조직적으로증거를인멸하는범죄를저질렀다고본다”고강하게비판했다.김영섭대표는이에대해“(과방위현장조사에서)경황이없어보고를깜빡했다”며“일처리가부적절하고부족했으나조직적인은폐의도는없었다”고답했다.KT가해킹의심서버를조기폐기했다는점도의혹을낳았다.김장겸의원(국민의힘)에따르면KT는용역업체및내부조사로해당서버에해킹정황이없음을확인하고7월21일KISA에알린후8월1일서버를폐기했다.KT는당초서비스전환계획이있었기때문에서버를폐기했다는입장이지만,김의원은“원래는그서버를8월22일에폐기할계획이었는데이렇게급하게폐기한이유는무엇이냐”며은폐의혹을재점화했다.황태선KT정보보안상무는“KISA에서의심정황을통보받았으나용역업체와내부조사결과를크로스체크한결과침해흔적이확인되지않아그렇게회신한것이고,다만외부업체에서는미사용계정이있다는의심정황이계속있었다”고상황을설명했다.황상무는“8월경서비스전환계획이있어(폐기시점을)앞당길수있는지알아보고서비스조기종료를검토했다”고밝혔다.의심정황에따라해당서버로인한추가피해를막기위해조기종료를판단했다는주장으로해석된다.하지만최민희위원장등은“조기종료라는게결국KT가먼저폐기했다는얘기아니냐”며“의심정황이있으면더욱보존했어야한다”고질타했다.정부는책임소재를명명백백밝히겠다고강조했다.류제명과학기술정보통신부제2차관은“서버백업로그를확인해사고경위를분석중”이라며“엄밀히조사해서조사방해행위나자료보존명령위반에해당하면2년이하징역및2000만원이하벌금에처할수있다는관계규정에따라엄정조치하겠다”고말했다.권하영([email protected])Copyright©이데일리.무단전재및재배포금지.
"알리바바등해외온라인몰서판매영상까지홍보"답변하는김영섭KT대표이사(서울=연합뉴스)김주성기자=김영섭KT대표이사가24일국회과학기술정보방송통신위원회에서열린통신·금융대규모해킹사고에대한청문회에서위원질의에답하고있다.왼쪽은조좌진롯데카드대표이사[email protected](서울=연합뉴스)박형빈기자=KT무단소액결제사태에서유출된것으로파악된개인정보를빼낼수있는장비가국내에무분별하게유통되고있다는지적이제기됐다.국회과학기술정보방송통신위원회소속국민의힘김장겸의원은24일열린KT·롯데카드해킹사태청문회에서"가짜기지국,차량탑재용고출력장비,휴대용무선기지국,배낭에넣고다닐수있는초소형모델까지알리바바나알리익스프레스등에서판매·홍보되고있다"고말했다.김의원은이들플랫폼에게시된판매화면과홍보영상을공개하며"이장비들은이동통신사용자의가입자식별번호(IMSI)와단말기식별번호(IMEI)를수집할수있고,사용시대상자에게적발되거나탐지되지않는다고한다"고덧붙였다.그러면서"이미중국블랙마켓에서가짜기지국이거래된사실이보도됐다"며"일부구매자는한국에들여왔다가다시반출하는등(장비이동이)왔다갔다하는거같다"고지적했다.김의원이관세청으로부터파악한내용에따르면이런무선통신장비는별도품목번호가없어수출입무역통계에독립항목으로집계되지않고'무선통신기기'에포함된다.관세청집계에따르면최근4년간무선통신기기수입은베트남과중국에편중돼있다.지난해전체수입액59억7천900만달러가운데베트남이27억8천400만달러,중국이21억2천200만달러로두나라합계가98.8%를차지했다.김의원은"소잃고외양간고치는꼴이라고하더라도지금이라도관세청과협의해야한다"고말했다.개혁신당이준석의원은"불법펨토셀이설치됐을때해커의물리적접근을막을수없다"며"통신사의펨토셀관리뿐아니라(설치)장소나공간에대한통제도굉장히중요하다"고언급했다.류제명과기정통부2차관은"필요한조치를강구하겠다"고답했다.한편,KT의초소형기지국의회수·관리가미흡해유사범행우려가있는가운데이회사가관리하는소형기지국은전국적으로18만9천대에이르는것으로파악됐다.지역별로는경기화성시가4천84대로가장많았고,제주시(3천705대),경기남양주시(3천433대),경기파주시(2천727대),인천서구(2천631대)등이뒤를이었다.KT는대법원청사,국회박물관,세종정부청사,춘천지법,춘천종합청사,전북경찰청등주요정부기관시설반경50m이내에서도소형기지국을운영중인것으로나타났다[email protected]▶제보는카톡okjeboCopyright©연합뉴스.무단전재-재배포,AI학습및활용금지
펨토셀관리부실…"타사보다과도한관리기간"서버폐기·보고지연…은폐·증거인멸의혹확산피해규모확대·늑장신고…"은폐냐무능이냐"질타24일열린제429회국회(정기회)제5차과학기술정보방송통신위원회(과방위)청문회에서김영섭KT대표가한민수더불어민주당의원의질의에답하고있다.국회의사중계시스템캡처24일'대규모해킹및소비자피해’청문회에서KT펨토셀관리부실·서버폐기은폐의혹·피해범위축소논란등이집중추궁됐다.김영섭KT대표는"예기치못한사고를저질러국민들에게걱정과심려를끼쳐드려정말로죄송하다"며각종의혹에대해재차사과했다.왜뚫렸나…KT초소형기지국부실관리도마위이날오전열린제429회국회(정기회)제5차과학기술정보방송통신위원회(과방위)청문회에서는KT소액결제해킹사태의핵심원인으로‘중고유통·미회수’펨토셀(femtocell·초소형기지국)관리부실이지목됐다.펨토셀은건물내부나통신음영지역에서휴대전화신호를보강하기위해설치하는초소형이동통신기지국이다.관리사각지대에놓인펨토셀이불법으로유통돼해커손에넘어간뒤개조되면서,단말식별번호와인증문자가탈취돼결제인증이우회됐다는가설이유력하다.이상휘국민의힘의원이"근본문제원인이펨토셀관리부실"이라고지적하자김영섭KT대표는"인정한다"며고개를숙였다.펨토셀관리기간이타사보다과도하게긴점도문제로지적됐다.최민희과방위원장이이종현SK텔레콤통합보안센터장(부사장)에게관리방식을묻자,그는"일주일간망을사용하지않는지보고,3개월간미사용시삭제해망에붙지않도록처리한다"고답했다.반면김영섭KT대표가"(KT펨토셀)유효인증기간이10년"이라고밝히자,최위원장은"10년간관리를안했다는거냐"고꼬집었다.KT의펨토셀은약18만9000대로,SKT(약1만대)·LG유플러스(약2만8000대)를크게웃돈다.KT는고대역주파수특성상통신음영해소를위해펨토셀을상대적으로많이운영하는것으로알려졌다.해킹정황고의축소·은폐했나앞서KT는군포·구로·광화문(수어용)고객센터의구축형서버를구독형서버로교체하는과정에서구형과신형서버를병행사용하려던계획을바꿔지난달13일구형서버를폐기했다.이시점은한국인터넷진흥원(KISA)이중국배후해킹조직의KT·LG유플러스침해의혹을통보한이후이뤄진일이어서증거인멸의혹이일었다.황태선KT정보보안실장(상무)은김우영더불어민주당의원이KISA통보이후KT의최초보고과정을따져묻자"외부용역업체와KT내부보안팀이두차례KISA의의심정황에대해보고받고두차례검증을했다.조사결과침해흔적이확인되지않았다.그래서KISA의침해흔적이없다고회신한것으로보고받았다"고설명했다.그는이어"다만외부용역업체에서인증서유출과관련해서는의심정황이1건있다고했다.제가'8월서비스전환계획'이잡혀있다고해보완우려를감안해좀당길수있는지검토요청을한바있다"고덧붙였다.KT는외부보안업체에의뢰해전사서버점검을벌이는과정에서,지난15일구형서버로그가백업으로남아있는사실을나중에확인했다.KT는이를18일임원회의를거쳐합동조사단에공유했고,로그기록이담긴자료를22일제출했다.황정아더불어민주당의원이용역회사에서7월9일침해상황을인지해고지했는데도구형서버를왜폐기했는지,명백한증거인멸을위한것은아니었는지추궁하자김대표는"그런생각은하지않았다"고답했다.7월해킹과8월소액결제연관성은7월19일프랙(Phrack)보고서에의한KT해킹정황과8월소액결제사태연관성에대한의혹도도마위에올랐다.보고서는해커가한국정부·통신사·공기업등에광범위한장기침입을했고,실제내부문서·시스템계정·백도어도구등이유출됐다는내용을담고있다.류제명2차관은이에대한신성범국민의힘의원의질의에"합동조사단에서분석중"이라고답하면서도"7월19일프랙보고서에의한해킹정황을우리가확인하고사업자들에게통보할당시해당(KT)서버중1대가8월1일폐기했다고하는서버와연관이있다"고설명했다.류차관은이어"소액결제사건과7월해킹정황과의상호연관성에대해조사가필요한부분이라고보고있다"고덧붙였다.KT,피해규모축소·늑장신고논란피해범위공개와관련된KT측의명확하지못한대응을두고도여야의원들의질타가이어졌다.KT소액결제사태를통해이날까지피해고객수는당초278명에서362명으로,누적피해금액은2억4000만원으로늘었다.4개의불법초소형기지국ID를통해(IMSI)와국제단말기식별번호(IMEI),휴대폰번호가유출된것도확인됐다.8월말무단소액결제신고가잇따르자경찰은9월1일KT에이사실을알렸지만,KT는8일오후7시에한국인터넷진흥원(KISA)에신고했다.당시KT측은“개인정보해킹정황은없는것으로확인했다”고밝혔다.이후펨토셀을통해5561명의가입자식별번호(IMSI)가유출된것이확인되자KT는11일대국민사과를하면서도"IMSI이외에불법팸토셀로유출될수있는정보는없다"고강조했으나7일뒤인18일오후2차브리핑에서KT는IMSI,IMEI,휴대전화번호등이추가유출됐다고입장을번복했다.이때도"서버해킹정황은없다"고밝혔지만같은날오후11시57분,KISA에서버침해흔적4건과의심정황2건을신고했다.24일열린제429회국회(정기회)제5차과학기술정보방송통신위원회(과방위)청문회에서황태선KT정보보안실장(상무)이김우영더불어민주당의원의질의에답하고있다.국회의사중계시스템캡처이를두고황정아더불어민주당의원이"9월4일내부자료에서이상징후를발견했다고나와있는데은폐가아닌가"라고따져묻자김영섭대표는"침해가아니고스미싱현상으로파악하고있었다"고해명했다.피해범위가초기보다확대된점도추궁됐다.황정아의원(더불어민주당)이KT로부터제출받은인증시간기준피해지역자료에따르면KT가처음피해가발생한시점으로지목한지난달5일부터8일까지나흘간서울동작구,관악구,영등포구일대에서15명이26차례에걸쳐962만원의피해를봤다.이후8일과11일이틀에걸쳐서울서초구에서3명을상대로모두6차례에걸쳐227만원의소액결제피해를입었다.12일∼13일에는경기광명시에서,15일은서울금천구,20일은경기고양시일산동구,21일은경기과천시에서무단소액결제가발생했다.이어나흘간휴지기를가진뒤26일부터기존피해지역으로알려진금천구,광명시,경기부천시소사구,인천부평구등에서범행이이뤄졌다.피해범위공개혼선에대해의원들의질타가이어지자김대표는"제가잘못했다고생각한다"고답했고황정아의원은"은폐가아니면무능"이라고꼬집었다.복제폰가능성은KT에서는불법기지국등을통한무단소액결제로현재까지362명(피해액2억4000만원)의피해가확인됐다.서버침해와가입자식별정보(IMSI)유출까지드러나피해규모가더커질가능성도배제할수없다.류차관은'복제폰'발생가능성을우려하는박정훈국민의힘의원의질의에"2만여명이불법기지국ID에노출된것으로보인다"면서"(복제폰가능성을)면밀히보겠다"고답했다.KT의신고지연에대해서는"고의성이있었는지,파악하는대로필요하다면경찰수사의뢰등강력한조치를하겠다"고밝혔다.이해민조국혁신당의원은"보안문제에임할때어떤특정파트만유출이됐기때문에복제폰이될가능성이낮다고얘기하면안되고전국민개인정보가다털렸다는가정하에문제가생길것까지"감안해야한다고지적했다.불법개조펨토셀,해킹관문의심…"인증강화강구"현재경찰과민관합동조사단이'무단소액결제'사태배경을조사중인가운데전문가들은단말·장비·운영절차의복합적약점이결합해발생했다는것에무게를둔다.구체적으로공격자가보안상취약한펨토셀장비를불법유통·개조한뒤통신망일부를우회·가로채는통로로활용했을것이라는가설이다.이런장비가주변단말을유인하면인증문자등민감데이터가비정상경로로흘러들어가고,이를이용해소액결제가진행될수있다.공격자는사전에확보한개인정보와IMSI를대조해표적을선별하고ARS·문자인증을가로채결제를시도했을것으로보인다.인증강화필요성을지적하는이준석개혁신당의원의지적에류제명2차관은"ARS나문자인증만으로결제가가능한방식이어서보안인증과정에서의취약점이있다"면서"생체인증이나결제비밀번호이런것들을2단계로하는강화인증방법을강구해조치하겠다"고답했다.Copyright©데일리안.무단전재및재배포금지.