풀세트혈투끝에승…27일KT롤스터와대결젠지e스포츠[LCK제공.재판매및DB금지](서울=연합뉴스)김주환기자=LCK의'맹호'젠지가국내리그숙적이자월드챔피언T1을무너뜨리며올해플레이오프결승전무대까지한계단만을남겨두게됐다.젠지는21일서울종로구롤파크에서열린2025LCK플레이오프패자조3라운드경기에서T1을세트스코어3:2로꺾었다.젠지와T1은올해플레이오프'빅매치'로꼽힌이날경기에서강펀치를연달아주고받으며경기를풀세트혈투로끌고갔다.젠지는1세트16분께벌어진집단교전에서'도란'최현준에게트리플킬을당하고,드래곤버프도2연속내주며수세에몰렸다.하지만28분께내셔남작(바론)위치로T1을유인한사이'기인'김기인과'쵸비'정지훈이몰래드래곤버프를챙기며심상찮은분위기가감돌았다.30분경벌어진한타에서쵸비는T1진형중앙에궁극기를적중시키며상대를맹추격하는발판을마련했고,이어진한타에서킬스코어와총골드량모두역전에성공하며첫세트를시원한역전승으로가져갔다.T1은2세트부터반격에나섰다.T1은경기초반부터'오너'문현준이적극적인로밍으로상대바텀라인듀오를잇달아잘라내며이득을챙겼다.젠지는침착하게오브젝트를챙기며앞선세트같은역전기회를노렸지만,T1의'케리아'류민석이알리스타로상대를연달아밀쳐내오너와'구마유시'이민형에게먹여주면서각개격파당했다.'쵸비'정지훈[LCK제공.재판매및DB금지]격차를눈덩이처럼불린T1은결국28분만에상대넥서스를깨고승부를원점으로되돌렸다.긴장감속에서치러진3세트의승부처는탑라인이었다.T1은경기초반선취점을챙기고,21분경에는젠지의매서운반격에도아타칸버프까지빼앗으며기세를이어나갔다.상체장악력이무너지자하체도흔들리기시작했다.선택과금지(밴픽)단계에서상대바텀듀오를노리고밴한T1의선택이후반부에서빛을봤다.결정적인순간은32분께'페이커'이상혁의이니시에이팅에힘입어미드라인에서벌어진한타였다.오너가쵸비를잘라낸것을시작으로,'주포'룰러를보호해줄기인과캐니언까지밀려나쓰러지며T1이연달아2개세트를챙겨갔다.완패위기에몰린젠지는4세트에서레드진영을골랐다.자신있는크산테와칼리스타,스카너를가져온젠지는T1의초반공세를연달아받아치며팽팽한승부를펼쳤다.8분께벌어진교전에서T1에압승을거둔젠지는쵸비와룰러가차곡차곡킬스코어를쌓아올리며격차를벌려나갔다.화력싸움에서밀린T1은점차수세에몰렸다.25분께골드차이를1만이상으로벌린젠지는T1본진으로돌격해넥서스공략을시작했다.젠지는구마유시와페이커의매서운반격에쵸비와룰러가쓰러지며역공찬스를내줬지만,캐니언이본진에쌓인미니언들과협공으로나머지T1라이너를모두잡아내며역전을허용하지않았다.긴장감이감도는5세트에서T1은후반집단교전에강한픽을,젠지는돌진중심의조합을꾸리며마지막결전에나섰다.젠지는정글에서벌어진교전에서쵸비가절묘하게도란을잡아내며선취점을챙겼고,이어캐니언과협공으로2킬을더챙기며우위를점했다.젠지가드래곤버프2개를연달아챙기자T1은협곡의전령을가져갔고,정면싸움을최대한피하며정글에서대치했다.젠지는21분께탑라인에생성된아타칸을두들기며T1에싸움을걸었다.어쩔수없이뭉쳐있는젠지진형에달려든T1은아타칸버프를획득한젠지의공세에오너와페이커가쓰러지며패색이더짙어졌다.드래곤버프와킬스코어양쪽에서모두밀린T1은32분만에본진이뚫리며이번플레이오프여정을마무리했다.이날승리한젠지는오는27일인천인스파이어아레나에서열리는결승진출전에진출,KT롤스터와마지막결승전행티켓을두고대결한다[email protected]▶제보는카톡okjeboCopyright©연합뉴스.무단전재-재배포,AI학습및활용금지
KT,법정기한넘겨신고하고롯데카드피해파악조차못해기업들,보안인식·투자부족'내부수습'관행에피해키워통신·금융등업종을가리지않는연쇄해킹사고에서해당기업의은폐와늑장대응이패턴처럼반복돼소비자들로부터거센비판이나온다.올들어정보보안사고가발생한SK텔레콤,예스24,KT에롯데카드까지하나같이해킹사실을숨기고무능하게대응한탓에피해가확산했다는지적이다.21일정보통신기술(ICT)업계에따르면KT는서버침해사실을지난15일인지하고도법정신고기한인24시간을한참넘긴18일에야한국인터넷진흥원(KISA)에신고했다.KT는소액결제피해에대해계속말을바꾸다19일서버해킹사실까지뒤늦게공개하면서"대체맞는말이뭐냐"는비판을받았다.앞서SK텔레콤도4월고객유심정보해킹사태에서신고지연논란에휩싸인바있다.롯데카드는지난달해킹피해를금융당국에알리면서유출규모를1.7GB로신고했지만,조사결과실제피해는200GB에달했다.피해고객도297만명으로늘었다.이들중28만명은주민등록번호·카드번호·CVC등민감정보까지일부빠져나갔다는사실이뒤늦게확인됐다.롯데카드는사태초기홈페이지에"정보유출은없다"는공지만띄우며시간을끌기도했다.국내온라인서점예스24는랜섬웨어공격을받고대국민거짓말을하기도했다.지난6월11일예스24는"KISA와협력해원인분석및복구작업에총력을다하고있다"고했지만KISA가"예스24는기술지원에협조하지않고있다"고즉각반박하면서거짓말이곧바로들통났다.이들사례는단순히기술결함을넘어한국사회의정보보안관련제도·조직·문화에치명적결함이있음을드러낸다는지적이다.보안에대한인식과투자가부족한데다사고가터지면'외부에는일단숨기고내부에서수습하자'는관행이퍼져매번피해를최소화할수있는골든타임을놓치고있다는것이다.실제로과학기술정보통신부의'2024정보보호실태조사'에따르면정보침해사고후신고한비율은19.6%에불과하다.침해사고이후솔루션보강등대응한비율도32.3%에그친다.보안전담조직을둔기업은3%에불과하고,중소기업의상당수는보안예산이아예없거나연간500만원미만이다.기업체의정보보호담당인력은1.1명에그친다.사고가터진롯데카드의IT임원비중은7%로업계평균에못미친다.김명주서울여대지능정보보호학부교수는"한국은해킹사고가터져도책임자교체등으로사건을봉합하고경영진은보안을'비용'으로만인식한다"며"사고가없었던몇년동안비용절감차원에서보안예산을줄이는관행이누적돼결국기업이감당하지못할피해로이어진것"이라고지적했다.김나인기자[email protected]국내기업정보침해건수추이최민희위원장등국회과학기술정보방송통신위원회더불어민주당·조국혁신당의원들이19일대규모해킹피해관련서울서초구한국통신연구개발본부를방문,현장조사를하고있다.연합뉴스Copyright©디지털타임스.무단전재및재배포금지.
사실상수도권전역안심못해전문가“서버뚫렸을가능성”무단결제피해가당초경찰수사범위인경기광명·부천·과천,서울금천·영등포,인천부평일대보다넓게일어난것이확인되면서KT의소액결제이용자전수조사와수사확대가요구되는가운데21일서울KT광화문사옥의모습.[김호영기자]KT무단소액결제사태가당초알려진것과달리서울서초구와동작구,경기고양시일대에서도발생한것으로드러났다.그동안KT는피해지역을경기광명시와서울금천구일대로국한해발표했지만사실상서울남부권전역에서피해가확인되면서파장이커지고있다.21일국회과학기술정보방송통신위원회소속황정아더불어민주당의원이KT로부터제출받은자료에서이같은내용이뒤늦게확인됐다.황의원에따르면KT가피해시작시점으로지목한지난달5일부터8일까지서울동작·관악·영등포구일대에서15명이26차례에걸쳐962만원피해를입었다.이어8일과주말을건너뛴11일에는서초구에서3명이6차례에걸쳐227만원피해를봤다.이후12~13일에는경기광명시,15일금천구,20일고양시일산동구,21일과천시등에서도무단소액결제가이어졌다.특히비정상적인결제시도를차단하기직전인지난4일과5일에도피해97건(3048만8000원규모)이추가로확인됐다.앞서KT는해당기간피해가없었다고국회에보고했지만이후피해자수를278명에서362명으로,건수는527건에서764건으로각각수정했다.지난19일서울종로구정부서울청사에서열린해킹대응을위한과기정통부-금융위합동브리핑에서금융위원회권대영부위원장과과기정통부류제명제2차관이롯데카드,KT관계자들이함께브리핑을하고있다.[이승환기자]피해가당초집계보다크게늘어난것은KT가해킹범이피해자휴대전화로갔어야할자동응답전화(ARS)신호를탈취해소액결제에성공한사례에만주목해피해를소극적으로집계했기때문이란비판이제기된다.피해규모와지역이확대되면서KT소액결제이용자전수조사와함께수사확대를요구하는목소리가커지고있다.정보기술(IT)전문가들은이번사건이단순히특정지역에서벌어진기지국기반범죄를넘어서버해킹과연계됐을가능성도배제할수없다고지적한다.앞서KT는지난4월SK텔레콤해킹사태이후전사서버를점검하는과정에서서버침해흔적4건과의심정황2건을확인해한국인터넷진흥원(KISA)에신고한바있다.향후민관합동조사를통해어떤정보가유출됐는지규명할전망이다.이번사태를통해국내사이버침해사고의심각성이다시수면위로드러났다.황의원이KISA로부터제출받은자료에따르면2020년부터올해9월14일까지기업들이신고한사이버침해건수는총7198건이다.연도별로는2020년603건,2021년640건에서2022년1142건으로급증했고지난해는1887건에달했다.올해도이미1649건이접수돼지난해와맞먹는수준이다.기업규모별로는중소기업이5907건으로82%를차지했으나대기업도242건에이른다.IT업계관계자는“사이버보안은단순한기술문제가아니라국가안보문제”라며“인공지능(AI)기술이발전하면서해킹또한고도화되는만큼종합적인대책마련이시급하다”라고말했다.Copyright©매일경제&mk.co.kr.무단전재,재배포및AI학습이용금지
티빙에서인기를끌고있는‘폭군의셰프’한장면.[tvN유튜브갈무리][헤럴드경제=권제인기자]“티빙광고상품최대40%할인.”토종OTT가또한번‘파격할인’을내놨다.콘텐츠사이사이에삽입되는광고상품가격을최대40%할인할예정이다.넷플릭스에구독료수익을빼앗긴데이어,국내광고시장까지내줄수있단우려에‘특단의조치’가나온것이다.조성현티빙최고사업책임자(CBO)는19일서울압구정쿤스트할레에서열린설명회에서“티빙광고상품중가장많이판매된‘오늘의티빙·웨이브TOP20’을20%정도할인하고,그외상품은최대40%까지할인할예정”이라고말했다.‘오늘의티빙·웨이브TOP20’은티빙에서가장인기있는20개콘텐츠에광고를삽입할수있는상품이다.기존에는광고를1000번노출시3만원을과금했다면앞으로는스킵가능한광고는1만9000원,스킵불가능한광고는2만5000원에판매된다.조성현티빙최고사업책임자(CBO)가19일서울압구정쿤스트할레에서열린‘TVINGxWavve통합미디어데이’에서통합광고플랫폼출범을알리고있다.[티빙제공]티빙이할인에나선이유는넷플릭스가구독료수익에이어광고수익마저독차지할것이란우려가나오고있기때문이다.넷플릭스는가격을낮춘대신콘텐츠시청때광고를봐야하는광고형요금제를출시하고,높은수익을거두고있다.이달에는자체광고플랫폼인‘넷플릭스애즈스위크’를공개하며한국시장을정조준했다.티빙과웨이브의적자가이어질경우콘텐츠투자위축및콘텐츠경쟁력축소로까지이어질수있다.티빙과웨이브는지난해각각영업손실710억원,277억원을기록하며누적적자를이어오고있다.조CBO는“한국콘텐츠산업이위기를맞았고,프로덕션(제작사)로전락했다는얘기마저나오고있다”며“좋은콘텐츠를위해선더많은재원이필요하고,이를위해사명감을갖고일하고있다”고설명했다.티빙과웨이브는19일서울압구정쿤스트할레에서‘TVINGxWavve통합미디어데이’를열고통합광고플랫폼을출범했다.[티빙제공]한편,티빙은이날넷플릭스에대항해웨이브와통합한광고플랫폼을출범한다고밝혔다.양사는거대동영상광고플랫폼을구축해가격을낮추는대신,판매량을늘려매출을끌어올릴계획이다.양사는티빙과웨이브모두라이브콘텐츠에특화돼,광고도달율이높다는점을강점으로꼽고있다.티빙과웨이브는지상파,CJENM,종편채널등을실시간송출하며방송광고시간에OTT플랫폼에서대체광고를삽입하고있다.대체광고는고가요금제를사용하는고객도광고를스킵할수없어모든이용자에게도달하는것이특징이다.조CBO는“중복이용자를제거한티빙과웨이브의월간활성이용자(MAU)수는1000만명에달한다”며“디지털플랫폼으로넘어오면서광고는스킵할수있다는인식이일반화했지만,대체광고는스킵이불가능해광고의조회율과투자대비효과(ROI)이높다”고말했다.그러면서“올해상반기기준250억원의매출을만들었고,올해하반기에는그이상의매출을만드는것이목표”라고덧붙였다.Copyright©헤럴드경제.무단전재및재배포금지.
케이티(KT)무단소액결제피해가애초알려진지역을넘어서울서초·동작구,경기도고양시일산동구등에서도발생한것으로파악됐다.클립아트코리아케이티(KT)무단소액결제피해가애초알려진서울금천구와경기도일부지역을넘어서울서초구·동작구,경기도고양시일산동구등에서도발생한것으로뒤늦게확인됐다.이에더해케이티가외부세력으로부터서버를공격받은정황도추가로드러나면서파장은더욱커질것으로보인다.올해초에스케이(SK)텔레콤고객2300만명의가입자정보가유출된데이어,케이티무단소액결제사건,롯데카드개인신용정보유출사건등이전방위적으로발생하면서국민불안은높아지는모습이다.정보보호체계전반을점검하고기업의자진신고에의존하는현행제도의허점을고쳐야한다는지적이나온다.21일케이티가황정아더불어민주당의원에게제출한자료를보면,무단소액결제피해는기존에알려진곳들외에도서울동작구,서초구,고양시일산동구에서도있었던것으로파악됐다.애초무단소액결제피해는지리적으로이웃한서울금천구와경기도광명,부천일대에한정된것으로알려졌다.하지만서울서남권,경기남부일부지역뿐만아니라수도권곳곳에서피해가발생한것으로드러난것이다.김영섭케이티(KT)대표가11일기자회견을열어최근발생한무단소액결제피해사건에대해대국민사과를하고있다.케이티제공더욱이케이티서버에해커가침입한정황도추가로확인되면서가입자들의불안감을키우고있다.케이티는“한국인터넷진흥원(KISA)에서버침해흔적네건과침해의심정황두건을신고했다”고지난19일밝혔다.이는앞선정부조사내용과상반된결과다.과학기술정보통신부는지난7월에스케이텔레콤(SKT)해킹사고에대한민관합동조사단조사결과를브리핑하며케이티와엘지(LG)유플러스에대해“문제가없는것으로확인됐다”고밝힌바있다.하지만두달만에해킹의심정황이드러난것이다.해당서버에어떤정보가담겨있는지,개인정보가빠져나갔는지등은확인되지않았지만,서버해킹으로개인정보가대량으로유출됐고이정보가무단소액결제사건에쓰였다면파장이더욱커질수밖에없다.국민불안을키우는또다른요인은이런정보유출사고가일부정보통신기업에국한된것이아니라는점이다.롯데카드역시회원960만명의약3분의1에이르는297만명의개인정보가유출된것으로밝혀져파문이일고있다.올해만해도예스24와지에스(GS)리테일,공공기관인에스지아이(SGI)서울보증에서해킹사고가연이어발생해서비스가마비되는등피해가발생했다.한국기업의취약한보안역량이드러나면서허울뿐인정보기술(IT)강국이라는비판이나오는이유다.해킹사고와관련해기업들의축소·은폐의혹도불안을키우는요소다.케이티무단소액결제피해규모와지역은날이갈수록늘고있다.황정아의원은“케이티가피해지역과규모를빨리공개했다면수사에도움이됐을것이다.이제서야찔끔찔끔주요정보를내놓는것은이해가되지않는다”고했다.롯데카드도애초금융감독원에보고한정보유출데이터규모는1.7기가바이트(GB)였으나,금융당국의현장검사로파악된유출규모는200기가바이트가넘는다.조좌진롯데카드대표이사가지난18일오후서울중구부영태평빌딩에서열린롯데카드해킹사고관련기자회견에서사과문을발표하고있다.최현수기자[email protected]기업이당국에신고한사이버침해사고는최근들어폭발적으로늘고있다.한국인터넷진흥원이황정아의원실에제출한자료를보면,2023년764건에서지난해1373건으로2배가량늘었고,올해(9월14일기준)는1011건을기록중이다.전문가들은해킹피해를막기위해서는범정부차원의보안컨트롤타워를마련해야한다고입을모은다.현재정보유출사고가발생하면과학기술정보통신부·국방부·개인정보보호위원회·금융위원회등이사안에따라대응하지만,앞으로는해킹대응을관할하는보안전담조직이필요하다는취지다.염흥열순천향대교수(정보보호학)는“다양한분야에서발생하는위협을범정부차원에서공유할수있는‘인텔리전스공유플랫폼’을더욱강화해야한다”고말했다.한편에서는기업이해킹피해정황이있는데도자진신고를하지않으면정부가신속하게조사에착수할수없는현행제도의허점을지적하는목소리도나온다.지금은해킹정황단계에서는기업의자진신고가없으면정부의직권조사가불가능하다.개인정보유출정황이있어야외부신고만으로개인정보보호위원회가조사할수있다.통신업계의한관계자는“자진신고를한에스케이텔레콤은석달동안내부시스템에대해샅샅히조사를받은뒤1300억원의과징금을부과받는등기업경영에타격을입었다”며“이는기업들이해킹피해사실을신고하기보다는최대한내부에서해결하는것이낫다는부정적선례가됐다”고했다.한국도영국과미국처럼신속히자진신고를하고후속조처를이행했을때,과징금등을감면해줘야즉각적인신고가이뤄져추가피해를막을수있다는취지다.지난해정보통신망법이개정되면서해킹이발생하면24시간이내로신고해야하는것이의무화됐지만,이를어기더라도3천만원이하의과태료가전부여서제도자체가유명무실하다는목소리가높은상황이다.채반석기자[email protected]©한겨레신문사AllRightsReserved.무단전재,재배포,AI학습및활용금지
매년1000건이상씩발생잠재된위험이사고로표출AI활용해킹공격더고도화범정부체계적보안대책속도수천만명이가입한통신사들과온라인몰에이어신용카드사까지해킹을당하면서개인정보가유출돼해킹에대한위기감과공포심이한국사회를덮치고있다.사실상전국민의개인정보가해커들에게노출된것아니냐는우려의목소리가커지고있다.전문가들은해킹원인을분석해국가적인대책을세우지않으면인공지능(AI)3대강국도약은커녕국가기반망까지흔들릴수있다고경고한다.■대형해킹사고,4월이후거의매달21일관련업계에따르면롯데카드는지난18일해킹공격으로전체고객의약3분의1에가까운297만명의정보가유출됐다고밝혔다.당국조사결과297만명중28만명은주민등록번호,카드번호,유효기간,CVC번호까지유출된것으로나타났다.이들온라인결제필수정보가해커들의손에넘어갔다는것은실제피해가발생할수도있었다는것을뜻한다.롯데카드는당초정보유출규모를1.7GB로신고했으나,금융감독원·금융보안원조사과정에서200GB로확대됐다.특히롯데카드는지난7월금융보안원으로부터정보보호관리체계인증(ISMS-P)을받은지얼마되지않아사건이터졌다는점에서인증체계부실론이제기된다.올들어대형해킹사고는4월이후거의매달터지고있다고해도과언이아니다.4월엔SK텔레콤2300만명가입자의유심(USIM)정보가유출됐고6월엔국내최대도서·티켓온라인몰예스24가랜섬웨어공격을받아며칠간영업을못하는일이발생했다.7월에는SGI서울보증보험이랜섬웨어공격으로주택담보대출,전세대출,휴대폰할부개통등의보증업무에차질을빚었다.8월초부터이달초까지는중국기반공격자들이불법초소형기지국을차량으로이동하는기상천외한방식의수법을동원,소액결제로KT가입자들의주머니를털었다.여기에인공지능(AI)이가세하면서해킹공격은앞으로더정교해지고고도화될것으로전망된다.이미거대언어모델(LLM)과AI어시스턴트로인해공격준비·운용의허들이크게낮아졌고준비기간도짧아진상태다.■6년간침해사고7000건넘어해킹사고는전방위적으로터졌을뿐아니라매년1000건이상씩발생한것으로나타났다.사실상영역과관련없이공격자체가빈번하다는얘기다.AI도구가발전하면서공격빈도는더높아질전망이다.국회과학기술정보방송통신위원회소속더불어민주당황정아의원실이한국인터넷진흥원(KISA)으로부터제출받은자료에따르면2020년부터올해9월14일까지당국에접수된기업의정보침해신고건수는7198건에달했다.금융위원회소관금융사해킹사례까지포함한수치다.기업규모별로는중소기업이5907건(82%)으로가장많았고중견기업592건,대기업242건순이었다.비영리기업도457건으로나타났다.이재명대통령도범정부적대책마련을지시한상황이다.이대통령은"기업책임을묻는것도필요하지만,진화하는해킹범죄에맞서범정부차원의체계적보안대책을서둘러야한다"고말했다.그는"보안없이는디지털전환도,AI강국도사상누각에불과하다"며"각기관에서해킹피해최소화를위한근본적인종합대책을마련해달라"고주문했다.사이버보안주무부서인과학기술정보통신부는류제명2차관을단장으로하는'정보보호근본혁신태스크포스(TF)'를운영하기로했다.최윤성고려대소프트웨어·인공지능융합대학원소프트웨어보안학과교수는"그동안많은해킹이있었는데몰랐던게최근밝혀지는측면이있다고생각한다"며"사회적이슈가되는사건들이잇따라발생한만큼오래된소프트웨어를계속쓰면서생긴보안취약점은없었는지,그동안신경쓰지않았던부분들을되짚어보고이참에보안체계를전반적으로재점검해야한다"고말했다[email protected]구자윤김태일기자Copyright©파이낸셜뉴스.무단전재및재배포금지.
KT정보유출통로된펨토셀"메시지가로채기·도청가능"中서불법문구내걸고판매5년간기업해킹신고7200건시스템직접해킹공격급증KT인증키까지유출됐으면복제폰사태현실화우려도중국선전에위치한통신장비업체홈페이지에들어가'IMSI캐처'를검색하면각종제품소개가쏟아져나온다.가입자식별번호(IMSI)는유심(USIM)에저장된가입자를식별하는번호로,KT는이번해킹과정에서불법'초소형기지국(펨토셀)'을통해IMSI가유출된개인정보가운데하나였다고밝혔다.만약KT의코어망과가입자유심에보관된인증키(Ki)도유출됐다면유심복제까지가능한치명적정보가된다.21일매일경제가중국현지사이트를확인한결과,판매중인IMSI캐처가운데상당수는'문자와음성을가로챌수있다''2세대(2G)통신으로낮추지않아도도청이가능하다'는문구로버젓이광고하고있었다.제품형태도다양했다.차량에싣는고출력장비부터배낭에넣어들고다닐수있는초소형모델까지존재했다.문제는이런장비들이사건이전까지국제전자상거래플랫폼인알리익스프레스등에서공개적으로거래됐다는점이다.통신업계는이같은유통경로를통해국내로유입됐을가능성을배제하지않는다.보안업계관계자는"최근알리익스프레스에서불법펨토셀판매글이일제히사라졌지만과거어떤경로로얼마나반입됐는지는정부도파악하지못하는것같다"고지적했다.중국에서판매되고있는휴대폰가입자식별번호(IMSI)수집기.중국사이트캡처해킹기술이빠르게고도화되면서피해건수가눈덩이처럼불어나고있다.국회과학기술정보방송통신위원회소속황정아더불어민주당의원이한국인터넷진흥원(KISA)에서제출받은자료에따르면2020년부터올해9월14일까지기업들이신고한사이버침해사건은총7198건에달했다.유형별로는시스템해킹이4354건으로가장많았고악성코드감염이1502건,디도스(DDoS·대량접속으로시스템을마비시키는공격)가1342건이었다.과거에는디도스나악성코드로시스템을마비시킨뒤금전을요구하는방식이많았다면최근에는SK텔레콤과KT사례처럼시스템자체를직접공격해정보를빼내는유형이급증하고있다.실제로최근5년사이4회이상해킹피해를신고한사례를종합하면시스템해킹은31건에달했지만,악성코드감염과유포는단한건도없었다.더큰변수는인공지능(AI)의확산이다.보안업계는생성형AI도구가퍼지면서일반인도다크웹에서손쉽게악성코드를내려받거나변형해공격에활용할수있게됐다고경고한다.보안업계관계자는"2022년에는취약점을찾아공격을개시하는데평균9일이걸렸다면2023년에는이틀로줄었고앞으로는몇시간이내로단축될것"이라고말했다.이어그는"최근랜섬웨어공격은가상사설망(VPN)을통해침투하는경우가많은데,이는국내기업대부분이사용하는방화벽만으로는탐지하기어렵다"고지적했다.피해통계를보면2020년이후대기업피해는전체중3.4%에그친반면,중견·중소기업피해는90%이상을차지했다.보안투자여력이부족한기업에대한국가적지원이필요하다는지적이나오는이유다.문제는기업들이소비자신뢰하락을이유로해킹피해를은폐하는관행이만연하다는점이다.보안업계는이때문에해커의공격에즉각대응하지못하고특정산업전반으로피해를키운다고지적한다.실제로정보통신기술(ICT)업계일각에서는KT가자동응답전화(ARS)인증탈취정황만기준으로피해를집계했기때문에전체피해규모가축소됐을가능성이있다고본다.ARS는전화로숫자를입력받아인증을완료하는방식이다.일부피해자는자신이시도하지않은'패스(PASS)인증기록'이남아있다고주장하기도했다.패스는SK텔레콤·KT·LG유플러스가공동제공하는본인인증서비스로,만약이인증과정에서침해가발생했다면국가통신망전반이무너졌다는의미다.다만업계관계자는"패스는스마트폰애플리케이션(앱)을통해별도암호화된절차로인증을진행한다"며"만약패스자체가뚫렸다면SK텔레콤과LG유플러스에서도같은피해가발생했어야하는데아직보고가없는점을보면과장된주장일수있다"고말했다.앞서KT는지난18일자체서버점검에서악성코드4종을확인했고,이가운데2종에대해서는감염의심정황도발견했다고밝혔다.업계는KT가확인한IMSI와유심인증키가결합될경우복제폰생성까지가능하다고경고한다.KT는지난4월SK텔레콤해킹사고이후코어망을포함한서버전반을최근10년치까지소급해점검하고있다.민관합동조사단의조사결과에따라이번사건의전모와장비사용경위,추가유출여부등이드러날전망이다.[김규식기자]Copyright©매일경제&mk.co.kr.무단전재,재배포및AI학습이용금지
■임종인고려대정보보호대학원명예교수경제·안보등전분야사이버연결보안체계제대로구축하지않으면유럽항공기수속대란사태같은사회·안보적위험일상화될수도민관합동국가사이버안보委시급임종인고려대정보보호대학원명예교수가서울경제신문과의인터뷰에서AI시대사이버보안강화의중요성을강조하고있다.권욱기자[서울경제]올봄SK텔레콤해킹사태에이어최근롯데카드와KT해킹사건으로고객의신상정보가대거유출돼소비자들의불안이커지고있다.정부가재발방지를위한구조적대책을마련하겠다고발표했으나국민의의구심은여전하다.인공지능(AI)·디지털기술이발전할수록보안문제가커질수밖에없기때문이다.국내최고의정보보호전문가로손꼽히는임종인고려대정보보호대학원명예교수는18일중국상하이에서열린‘화웨이커넥트’에참가한다음날서울경제신문과의인터뷰에서“화웨이등중국이AI칩자립을시도하고엔비디아칩수입규제를거론하는등자체생태계완성에대한자신감을보이고있다”며“우리로서는정말큰일인데AI시대사이버보안강화를통해차별화를꾀해야한다”고힘줘말했다.고려대수학과에서대수학으로박사학위를받은그는2000년고려대정보보호대학원을만들어15년간원장을맡은뒤대통령안보특보와사이버특보등을역임했다.경제와안보등모든분야가사이버와연관돼보안사고가더심각해질수있는데사고예방을위해서는기본에충실해야한다는게그의지론이다.임명예교수는“AI대전환(AX)이진전되는상황에서만약해커들이AI를해킹해좀비로만들면외려총사령관이우리한테총구를돌리는셈이된다”며경각심을촉구했다.그는올해잇단해킹사태와관련해SK텔레콤은안보문제,KT는경제범죄,롯데카드는‘목적불분명’으로요약했다.4월발생한SK텔레콤해킹사건은중국등외국해커에의한악성코드감염으로서버에서유심(USIM)관련정보등25종의개인정보가유출된것이다.최근KT해킹사건은해킹범이초소형기지국인펨토셀을이용해이용자개인정보(IMSI),전화번호,ARS문자를탈취해다른방법으로수집한개인정보와결합해광범위한소액결제피해를낳았다.롯데카드해킹사고는회사측이2017년시스코로부터‘서버에치명적취약점이있다’는경고를받은적도있으나대주주인MBK파트너스의정보보호예산삭감등의영향으로297만명의회원정보가유출된것이다.임명예교수는“KT사태는거대한해킹사고라기보다는협력사직원등내부사정에밝은사람이개입된잡범수준으로보여회사가모든것을투명하게밝히는게필요하다”며“롯데카드의경우여러설이제기되고있으나아직은원격금융결제나사기사건이발생하지않아범행의도가정확히나타나지않고있다”고했다.AI·디지털시대에사이버안보체계를제대로구축하지않으면기업들에대한해킹피해는물론안보불안이이어지고새정부가목표하는AI3강도약도쉽지않을것이라는게그의지적이다.경제·산업·금융,행정,군사안보·우주등의분야에서사이버보안체계에구멍이뚫리면제품과서비스의신뢰성저하는물론사회·안보적안전을담보할수없다는것이다.당장최근영국·독일등유럽주요공항과항공사들이사이버공격을받아탑승수속대란이벌어지고항공기수백편이지연되거나취소됐는데이런일이일상화될수있다는게그의우려다.임명예교수는“앞으로공장도AI로움직이고자동차등자율주행기기들도크게늘어날텐데사이버보안체계가안돼있으면해커들이AI를공격하거나AI를이용해악성코드를대거유포할것”이라고경고했다.임명예교수는이재명대통령과새정부에서사이버보안분야에대해신경을많이쓰고있으나아직은관련법이나거버넌스체계가다소미흡하다고지적했다.AI기술개발뿐아니라신뢰성있는AI솔루션을갖춰야하는데과연사이버안보리더십체계를갖추고인재확보에신경을쓰면서국제협력을활성화하고있느냐는것이다.그는“국가인공지능전략위원회에서제외돼있는사이버안보분과를만들어AI,나아가제조·서비스·안보등AX분야에서신뢰성과안정성을높여야AI3대강국달성도가능하다”며“과학기술정보통신부·국가정보원·기업·학계등이중심이돼사이버안보법과국가사이버안보위원회를만들어AI시대를대비해야한다”고힘줘말했다.고광본논설위원·선임기자[email protected]©서울경제.무단전재및재배포금지.
애플·퀄컴·미디어텍잇따라출시삼성업계최초로2nm공정도입갤S26에탑재…고객유입기대애플,미디어텍,퀄컴,삼성로고와함께생성한반도체기반이미지챗GPT스마트폰두뇌역할을하는모바일애플리케이션프로세스(AP)시장에서올연말격전이벌어질전망이다.21일업계에따르면애플에이어퀄컴,미디어텍등이잇따라새AP를선보인다.삼성전자역시갤럭시S26에자체개발한AP인'엑시노스2600'을탑재할예정이다.AP전쟁의포문을연것은애플이다.애플은아이폰17프로·프로맥스·에어에A19칩프로를탑재했다.A19프로칩을탑재한것으로보이는제품(아이폰18,2)은최근벤치마크(성능실험)사이트인긱벤치에서싱글코어4019점,멀티코어1만1054점까지기록했다.이는현존하는AP중최고값이다.이어미디어텍,퀄컴이지난해신제품출시시기에비해더이른시점에새AP를공개한다.미디어텍은22일차세대AP'디멘시티9500'을선보인다디멘시티9500을최초적용할것으로알려진'비보X300'시리즈는다음달13일출시가예상된다.퀄컴은오는23일새AP'스냅드래곤8엘리트5세대'를발표한다.스냅드래곤8엘리트5세대역시TSMC3nm공정으로생산되며일반모델은최고4.61GHz,갤럭시용모델은4.74GHz클럭을갖출것으로예상된다.갤럭시S26시리즈와샤오미17시리즈에도이AP가들어갈전망이다.삼성전자도엑시노스부활에힘쓰고있다.시스템LSI사업부가설계하고파운드리사업부가생산하는엑시노스는줄곧수율과발열등이발목을잡았다.이번갤럭시S26에탑재될엑시노스2600은다를것이라는기대가커지고있다.최근엑시노스2600으로추정되는AP는싱글코어3309점,멀티코어11256점을기록했다.최고3.80GHz클럭에코어수가10개에달한다.게이트올어라운드(GAA)2nm공정을적용한칩으로,AP업계에서2nm공정을도입한것은삼성이최초다.미디어텍은내년제품에2nm공정을채용하겠다고발표했다.이종환상명대시스템반도체공학과교수는"2nm공정기반의엑시노스2600은삼성파운드리의실력을보여줄수있는기회로,이기회를잘살린다면수익성도개선되고새로운고객이유입되면서TSMC와격차도좁힐수잇을것"이라고말했다.한편중국기술궐기의중심화웨이도차세대AP'기린9030'준비에한창이다.기린9030은11월출시가유력한화웨이'메이트80'에탑재될것이유력하다.다만7nm공정으로양산될것이유력해미국의제재속에서도기술독립을이뤄낸다는데더의미를두고있다[email protected]구자윤기자Copyright©파이낸셜뉴스.무단전재및재배포금지.
■컨트롤타워부재···대응우왕좌왕비전문가도사이버공격가능해져美'CISA'·日'사이버통괄실'등전세계각국보안역량강화집중韓은기업들보안의식낮은수준전문성·독립성갖춘보안청신설을[서울경제]인공지능(AI)시대에접어들면서해커들의수법이날로교묘해지고있다.최근에는비전문가가AI의도움을받아사이버공격을시도한사례까지속속등장하고있다.반면국내보안의식과역량은낮은수준에머물러있다.이에한국의AI3대강국(G3)도약이좌초될수있다는우려마저나오는실정이다.‘사이버보안청(가칭)’과같은국가차원의보안컨트롤타워를새롭게구축해야한다는주장에힘이실리는이유다.21일보안업계에따르면영국사이버보안기업다크트레이스의2025년AI사이버보안동향보고서에따르면전세계14개국보안전문가1500명을대상으로설문조사한결과88.3%가AI기반사이버위협이지속적으로조직에상당한영향을미칠것이라고응답했다.73.6%는이미조직에상당한영향을미치고있다고봤다.AI기반해킹이일시적현상이아니라사이버공격구조가변화할것이라고보는것이다.실제해커들은이미피싱용콘텐츠제작에AI를악용하고있다.생성형AI를기반으로피싱메일이나문자등의자연스러운문구나사진이나위조음성등을만들어낸다.보안전문기업지니언스(263860)의시큐리티센터(GSC)의보고서에따르면올해7월북한이배후로추정되는‘김수키’그룹이AI로합성한이미지를활용해군관계기관에스피어피싱을시도했다.지니언스시큐리티센터는“AI서비스는업무생산성을높이는강력한도구이지만동시에국가안보차원의사이버위협에악용될수있는잠재적위험요소”라고말했다.이때문에세계각국은범정부보안역량강화에집중하고있다.미국은국토안보부산하사이버·인프라보안국(CISA),영국은국가사이버보안센터(NCSC),일본도7월신설된총리직속국가사이버통괄실이컨트롤타워를맡고있다.한국은윤석열정부시절부터대통령실국가안보실이국가사이버안보업무전반을조율하는컨트롤타워역할을하고있지만실질적인조율능력이크게부족하다는지적이나온다.심지어이재명정부들어국가안보실사이버안보비서관과실무주관기관인국가정보원3차장은새정부출범이후두달이상비어있었다.일선대응체계역시칸막이로나뉘어져있다.현재정보보호는국가정보원이공공분야를,국방부사이버작전사령부가국방분야를,과학기술정보통신부와한국인터넷진흥원이일반기업등민간분야를,금융위원회와금융보안원이금융분야를전담하고있다.다시말해SK텔레콤유심해킹이나KT소액결제및서버침해,온라인서점예스24나티파니등럭셔리브랜드고객정보유출사고는과기정통부가대응한다.롯데카드·SGI서울보증·웰컴금융그룹에서발생한해킹사고는금융위소관이다.20일KT와롯데카드해킹사고정부브리핑이과기정통부와금융위합동으로진행되기는했지만현장사건경위설명과질의응답등이각각진행된이유도여기에있다.특히KT무단결제사건의경우금전피해가발생했음에도금융위가이지점에개입하지못하는모습을보였다.AI까지장착해고도화된수법으로여러산업영역을넘나드는해킹이점점늘고있지만사건경위파악에혼선을빚거나신속한대응을하지못하는상황이종종발생하는이유다.해킹사고를당한한기업관계자는“사고대응으로경황이없는가운데감독및지시를받거나실시간보고라인이헷갈려더어려웠던적이있다”고말했다.이에민간은물론정계·학계에서는새로운보안컨트롤타워를서둘러마련해야한다고목소리를높인다.국내보안기업씨큐비스타는‘2025대한민국사이버보안사고분석보고서’를통해“사이버위기대응의중심이될‘사이버보안청’의독립설립이필요하다”고진단했다.유용원국민의힘의원은올해7월대통령직속사이버안보컨트롤타워를구축하는내용의국가사이버안보법을발의하기도했다.이해민조국혁신당의원도“독립성과전문성을갖춘민간전문가중심의사이버보안컨트롤타워를시급히신설해야한다”고밝힌바있다.황석진동국대국제정보보호대학원교수는“보안청같은컨트롤타워를세워종합적인보안정책을마련해야한다”고말했다.김성태기자[email protected]©서울경제.무단전재및재배포금지.
통신·금융서軍까지전방위위협부처별칸막이식대응한계노출정부조직개편해결속력키워야19일서울종로구롯데카드본사에고객개인정보유출해킹사건과관련해카드센터상담소가마련돼있다.연합뉴스[서울경제]SK텔레콤에이어KT(030200)·롯데카드까지국민개인정보를가진대기업의해킹사고가잇따르면서국가차원의사이버보안컨트롤타워의필요성이커졌다.국가안보까지위협하는해킹공격을근본적으로막으려면여러곳에분산된비효율적대응체계부터바로잡는게급선무라는것이다.특히이재명대통령이“보안없이는인공지능(AI)강국도사상누각”이라고강조하면서AI3강(G3)전략을보조할보안거버넌스정비도더이상미룰수없는과제가됐다.21일정보기술(IT)업계에따르면과학기술정보통신부는KT로부터침해사고신고를받고열흘후에야서버포렌식(정밀조사)방침을정했다.서버포렌식은무단소액결제에필요한개인정보유출경위를두고일찍이필요성이제기됐다.하지만개인정보보호는과기정통부의소관이아니다보니KT가18일뒤늦게서버해킹을자인하기전까지포렌식이필요하다고선제적으로판단하지못했다.개인정보보호위원회만따로11일신고직후부터포렌식을결정하고준비해왔다.부처별칸막이식대응탓에과기정통부입장에서는조사에필요한주요의사결정을지체한셈이다.분산체계는한계를보이고있다.297만명의정보가유출된롯데카드해킹대응에과기정통부는관여하지못했다.금융침해사고는금융보안원이담당해서다.연간침해사고2000건중상당수가과기정통부산하한국인터넷진흥원(KISA)을통해선탐지되지만롯데카드에는이같은관제가무효했다.지난달미국‘프랙’보고서를통해국내통신사는물론정부기관·군까지전방위적해킹의혹이제기됐지만이역시과기정통부와국가정보원이따로조사해체계적대응이어려울것이라는우려가나온다.선진국처럼보안컨트롤타워가필요해진배경이다.AI·보안거버넌스통합정비해야전문가들은특히정부가인공지능(AI)정책중심의조직개편을추진중인지금이야말로사이버보안거버넌스까지체계적으로정비할적기라고강조했다.정부는이달대통령직속국가AI전략위원회를출범한데이어다음달1일배경훈과기정통부장관이겸임하는과학기술부총리를신설하고범부처AI정책주도권을부여한다.AI주무부처가된과기정통부는기존‘국’단위조직을AI정책실로격상하고부총리직속과학기술·AI정책협력관도두기로했다.이에맞춰AI를뒷받침할보안거버넌스도위상을높여야한다는취지다.특히컨트롤타워신설과함께실질적구심점역할을할주무부처내조직개편도병행돼야한다.최경진한국AI법학회장(가천대법대교수)은“과기정통부의부총리급격상에맞춰정보보호조직도기존정보보호네트워크정책국에서실이나본부로확대개편할필요가있다”며“과기정통부가AI정책에집중하면서상대적으로정보보호관련기능은오히려줄어든감이있다”고지적했다.이를통해이번롯데카드해킹사고에서드러난KISA의비효율적역할분담도개선될수있을것으로기대된다.염흥열순천향대정보보호학과교수는“KISA의역할을지금처럼한정하지말고여러기관과의협력확대를통해모든산업분야에전문성을확산할수있는체계가마련돼야한다”고말했다.김윤수기자[email protected]©서울경제.무단전재및재배포금지.
소비자우롱하는AI마케팅AI트레이딩홍보한주식투자실제어떤기술인지확인불가기능·적용분야불명확한데도혁신기술포장해소비자속여"인공지능(AI)선풍기라는광고를보고샀는데,기존제품이랑다른게없더라고요."지난여름'AI기술적용'문구를보고선풍기를구매한이모씨(35)는막상해당제품을사용해본뒤실망감을감추지못했다.'AI자동바람조절''사용자맞춤음성인식'이라는광고와달리,실제제품은자동화바람조절과음성전원제어외에는별다른기능이없었다.이씨는"버튼대신음성으로켜는수준인데이를AI라고부를수있는지모르겠다"며"사실있으나마나한기능을넣고가격만비싸게받는것같다"고의문을표했다.21일매일경제취재에따르면'AI워싱(AIWashing)'사례가국내에서빠르게확산되고있다.AI워싱이란최신AI기술이적용된것처럼포장하지만,실제로는AI가아예쓰이지않았거나단순자동화가적용된제품과서비스를뜻한다.환경에무관하거나악영향을끼치는제품을친환경제품인양포장하는'그린워싱'과유사한개념이다.최근주식투자시스템이나리딩방도AI를앞세우며투자자를끌어들이는사례가늘고있다.하지만투자자들이어떤AI시스템을투자에사용하는지확인하기란불가능에가깝다.특히AI기술에취약한고령층을상대로'AI트레이딩'같은현란한문구를내세워투자금을갈취하는경우까지나타나고있다.자금을조달하기위해자사의AI역량이나적용범위를과장해정부지원금이나투자유치에나서는기업들도있다.벤처캐피털(VC)업계에따르면최근수년간전체스타트업투자중약절반이AI관련기업에집중됐다.VC업계관계자는"실제기업의AI역량과적용가능성을직접검증하는데에만상당한시간과비용을들이고있다"고밝혔다.문제는이같은AI워싱에국내소비자와투자자들이무차별적으로노출되고있다는점이다.해외에선AI워싱관련제재·가이드라인이마련되고있지만,국내에선어떠한경우가AI워싱에해당하는지명확한개념정의도되지않았고검증체계도갖춰지지않았다.AI워싱은크게'과장형'과'무관형'으로구분된다.과장형AI워싱은관련기능이제한적이거나단순한알고리즘수준임에도고도화된기술이적용된것처럼포장하는방식을가리킨다.무관형은AI기술과전혀상관없는제품에AI키워드를임의로사용하는경우를뜻한다.전문가들은AI워싱이소비자와투자자에대한기만으로이어질수있다고분석한다.이은희인하대소비자학과교수는"AI로인해소비자가얻는구체적인혜택이무엇인지,기능적으로무엇이다른지를명확히설명하지않는다면소비자를오도할여지가충분하다"고말했다.국내에는아직AI워싱에대한법적기준이나제재수단이마련되지않았다.매일경제가국회과학기술정보방송통신위원회소속이정헌더불어민주당의원실을통해입수한자료에따르면공정거래위원회가AI워싱관련사안으로실제조사또는제재에나선건은최근13년사이총2건에불과했다.공정위와한국소비자원은지난5월부터AI워싱분야실태조사에착수했지만,현재는의심사례를수집하고있는단계다.한국소비자원관계자는"AI워싱은아직개념조차명확하지않다"며"실제사례분석을통해현행표시광고법위반여부를검토하고이를토대로구체적인제도마련에나설예정"이라고밝혔다.정치권과학계에서도AI워싱에대한고시제정필요성을제기했다.이정헌의원은"AI기술에대한기대가큰만큼AI워싱실태에대한정확한진단과함께구체적인기준을마련해소비자를보호하는것이시급하다"고강조했다.김명주AI안전연구소소장은"AI워싱기준은'인공지능기본법'에명시된AI정의에따라판단할수있다.이를적용해소비자에게도AI워싱에대한기준을제시할수있다"고제언했다.[이수민기자/김송현기자]Copyright©매일경제&mk.co.kr.무단전재,재배포및AI학습이용금지