해킹사태후속조치발표위약금면제·요금감면등포함유영상SK텔레콤대표이사가지난5월25일서울중구SKT타워에서긴급기자회견을열고SK텔레콤이용자유심(USIM)정보가해커공격으로유출된것과관련해사과하고있다./장윤석기자[더팩트ㅣ조소현기자]SK텔레콤이유심해킹사태에따른책임이행과고객신뢰회복을위해1조2000억원규모의대책을발표했다.요금감면및정보보호투자,위약금면제까지포함한종합적인후속조치에나섰다.4일SK텔레콤은민관합동조사단의조사결과발표직후긴급이사회등을거쳐마련된기자간담회에서고객보호및정보보호강화를위한'책임과약속'프로그램을공개했다.이프로그램은△고객안심패키지△정보보호혁신안△고객감사패키지△위약금면제조치로구성된다.우선SK텔레콤은유심복제등2차피해를원천차단하기위해지난4월사고직후부터유심보호서비스,비정상인증차단시스템(FDS),유심교체등의'고객안심패키지'를시행해왔다.지난5월14일기준국내외전체고객을대상으로유심보호서비스가입을완료했고,지난19일까지약900만명의유심교체를마쳤다.현재는신규예약자대상교체를지속중이다.여기에더해하반기중짐페리움(Zimperium)모바일보안솔루션을1년간무상제공할계획이다.이솔루션은군·정부·금융사·통신사등2500여곳이사용하는글로벌수준의모바일단말보안서비스다.SK텔레콤신규영업재개가시작된지난달24일인천연수구시내의한SKT직영점앞으로시민이지나고있다./남용희기자SK텔레콤은해킹사태에대한근본적보호조치와향후보안역량강화를위한중장기방안을담은'정보보호혁신안'도발표했다.이번혁신안은고객신뢰회복과글로벌최고수준의보안체계구축을목표로,향후5년간총7000억원을투자해정보보호인력과기술,시스템에대한투자를대폭확대한다는계획이다.보안인력을기존대비두배로늘리고,정보보호기금100억원을출연해산학협력기반인재육성과스타트업지원등정보보호산업생태계활성화에도나선다.또정보보호최고책임자(CISO)조직을CEO직속으로격상하고,이사회에보안전문가를새로영입하며,보안상태를점검할레드팀도신설한다.제로트러스트기반의통합보안체계를구축하고AI기반탐지기술,망세분화,암호화등다양한기술적조치를병행할방침이다.동시에ISMS-P인증범위를통신인프라전반으로확대하고,개인정보영향평가도입,보안중심의개발프로세스설계,국민참여형아이디어공모,글로벌화이트해커연계모의해킹등내부·외부보안검증체계를강화할계획이다.이러한전략을통해향후3년내국내최고수준,5년내글로벌최고수준의사이버보안체계를구축하겠다는목표를세웠다.피해보상도지원한다.SK텔레콤은4월18일자정이전약정에가입한고객중이후해지했거나14일까지해지예정인고객에게위약금을면제한다.단말기할부금은별도계약이므로면제대상에서제외된다.이미납부한위약금은신청시환급하며,상세내용은T월드홈페이지에서안내할예정이다.아울러2400만SK텔레콤전체고객을대상으로'고객감사패키지'도운영한다.SK텔레콤및알뜰폰이용자를대상으로총5000억원규모의고객감사패키지를제공할예정이다.8월한달간통신요금의50%를자동할인하고,연말까지매월50GB의데이터를별도신청없이제공한다.다만일부청소년요금제의경우법정대리인동의가필요하다.또T멤버십할인율을50%이상으로대폭상향해매월3개제휴사에서릴레이할인을제공하며,신규가입자에게도동일하게적용된다.아울러해지고객이6개월내재가입시가입연수와멤버십등급을복구하며,고객정보보관동의시3년내재가입시에도기존정보를원상복구할수있도록했다.유영상SK텔레콤대표는"믿고기다려주신고객에대한감사와이번사고에대해책임을다하고자하는마음,보안이강한회사로거듭나겠다는약속의의미로이번프로그램을준비했다"며"이번사고에대해다시한번깊이사과드리고,고객이안심하고맡길수있는수준의정보보호체계구축에최선을다하겠다"고강조했다[email protected]발로뛰는더팩트는24시간여러분의제보를기다립니다.▶카카오톡:'더팩트제보'검색▶이메일:[email protected]▶뉴스홈페이지:http://talk.tf.co.kr/bbs/report/writeCopyright©더팩트.무단전재및재배포금지.
SK텔레콤해킹사태조사결과발표하는류제명차관(서울=연합뉴스)류영석기자=류제명과학기술정보통신부2차관이4일정부서울청사에서SK텔레콤해킹사태관련최종조사결과를발표하고있다[email protected](서울=연합뉴스)김현수기자=류제명과학기술정보통신부2차관은4일"SKT단말기식별번호가유출됐다해도복제폰걱정은하지않아도된다"고말했다.류차관은이날정부서울청사에서SKT해킹사태관련최종조사결과이후질의응답에서이같이말했다.민관합동조사단의최종조사에서해커의공격이2021년부터이뤄졌으며,SKT가2022년자체조사로침해사실을발견하고도제대로조치하지않으면서사태를키운사실이드러났다.다음은류차관,이동근한국인터넷진흥원(KISA)디지털위협대응본부장,최우혁과기정통부정보보호네트워크정책관의일문일답.--추가악성코드가발견됐는데유심해킹피해로이어질수있는실마리가있나.▲(류제명)유심복제로인한피해실마리는발견하지못했다.사업자가유심보호서비스와부정사용방지시스템고도화하며그런피해우려는차단하고있다고판단한다.추가적인조사에서도피해가능성은발견하지못했다.--SKT귀책사유라는판단을받기까지두달이상소요됐는데,그사이해지한가입자들도많다.소급적용을통한위약금면제도가능한가.▲(류제명)4월18일에유출된2천695만건,그시점의고객들은모두해당한다고본다.유출로인해번호를이동한가입자들은당연히위약금에대한환불조치가이뤄져야한다.나머지고객들에대해서는SKT가구체적인범위를정해제시하지않을까기대한다.--고객관리망에뭐가있었고,뭐가어떻게유출이됐는지궁금하다.▲(이동근)2차발표때도말씀드린부분이다.고객관련된정보가평문으로저장돼있던서버다.거기서해커가악성코드를감염시킨게확인됐으나,당시로그만기준으로보면유출정황이확인되지않았다.감염은됐지만실질적으로정보가유출된것은확인이안됐다.--다른통신사와플랫폼에대한점검은결과가나왔나.▲(최우혁)나머지2개통신사에대해서는SKT에준하는조사를통해서지금까지문제가없는것으로확인했다.플랫폼사는4곳을진행했는데아직진행중이라다음에기회에묶어서발표하겠다.--단말기식별번호(IMEI)와가입자식별번호(IMSI)가결합해유출됐을때위험하다고판단되면서불안감이커진바있다.로그기록이없는기간에대한불안감해소는국민들이어떻게받아들여야하나.▲(류제명)IMEI가유출된흔적은로그기간중에는없었다는점을말씀드렸다.IMEI가유출됐다하더라도제조사가갖고있는인증값을동시에탈취하지않으면단말기복제는불가능하다는것이제조사들의공통된의견이었다.사업자들이복제유심과복제폰을통한네트워크접속을차단하기위해노력하고있고,고도화작업을하고있어서국민들께서복제폰으로인한걱정은안하셔도되지않을까싶다.--조사단인력이나규모는어느정도였는지설명해달라.▲(최우혁)과거에는조사단의규모가통상적으로10여명정도였다면,이번에는조사단규모만23명이었다.SKT서버대수가4만여대에달해서직접점검과정에는KISA인력이70여명이투입됐다.BPF도어의특성등을고려해전수조사하면서서버약4만여대를점검했다.--이동통신휴대폰유심가입자외에인터넷이나TV결합할인을받는고객들도많다.이들이번호를이동한다면약정기간이나위약금규모도다다를텐데,SKT가고객조건에따라차등적용을한다면그것은약관에위반된다고판단하나.▲(류제명)사업자의계약은각각특수하다.위약금에따른여러사항이있어서개별적환경이나조건을정부가일률적으로판단해서정리할순없다.오늘SKT가위약금면제를수용한다면소비자들께서혼란을겪지않으시도록구체적인기준이나절차를제시하지않을까생각한다.--향후다른통신사들에서똑같은정보유출사고가발생하더라도보호의무를충실히했다고판단되면위약금면제요건에해당하지않는다고볼건가.▲(류제명)회사의귀책사유로인해해지하는경우를어떻게구체화할건지가필요하다고본다.이용약관에나오는사업자의22가지의무조항을위반했느냐가채무불이행을따질수있는근거가되겠다.다만그의무위반이계약의전속을유지할수없을정도로신뢰훼손에이르렀는지등의판단은모호한측면이있다.침해사고와위약금면제를일반화하기에는한계가있다.--SKT의해킹은폐등고의성의혹등을고려하면자격이없는사업자에게정부가국가기간통신망역할을맡긴것아닌가.▲(류제명)민관합동조사단의활동안에서구체적인범죄성을밝히기는한계가있다.관련고소·고발이이루어지고있고고의성등범죄적측면은경찰수사를통해서밝혀질것으로생각한다.일반국민들이기대하는정도의의무를이행할수없을정도로범죄적인내용이있다면그때판단하겠다[email protected]▶제보는카톡okjeboCopyright©연합뉴스.무단전재-재배포,AI학습및활용금지
표준연이개발한광주파수빗분광간섭계기반절대길이측정시스템모식도한국표준과학연구원(원장이호성)은양자물리학이허용하는한계수준정밀도를갖는길이측정시스템개발에성공했다고4일밝혔다.세계최고수준정밀도를갖추면서야외환경에서구동할수있을정도로간편해,차세대길이측정'기준'으로활용될전망이다.현재가장정확한길이측정장비는1미터(m)의기준이되는'길이측정표준기'다.표준연을비롯한세계각국측정표준대표기관이운용하고있는길이측정표준기는단파장레이저간섭계를이용해길이를측정한다.단파장레이저는눈금이촘촘한자처럼파장이매우고르게분포돼1~10나노미터(㎚)수준정밀한측정이가능하다.하지만길이측정표준기는한번에측정할수있는길이가매우제한적이다.단파장레이저의파장범위(스펙트럼)가좁기때문이다.눈금은촘촘하지만길이자체는짧은자인셈이다.레이저의파장범위를넘어서는길이를재려면여러번측정을반복하고측정값을합산해야한다.측정시간이오래걸리고,간섭계위치를안정적으로옮기는장치가필요해시간·공간적제약이크다.이에비해절대길이측정시스템은정밀도는떨어지지만긴거리를한번에측정하는장비다.주로기준점에서측정대상을향해빛(펄스)을쏘고되돌아오는시간을산출해길이를측정한다.측정방식이비교적간단해장비의소형화가가능하고먼거리도빠르게잴수있어대부분의산업현장에서활용된다.다만기존절대길이측정시스템의측정정밀도는마이크로미터(㎛)수준이한계였다.빛이이동하는시간을일정이상의극미세한간격으로측정하는것이현재기술로는매우어렵기때문이다.길이형상측정그룹은'광주파수빗간섭계'를이용해절대길이측정시스템의정밀도를길이측정표준기수준으로높이는데성공했다.연구진은절대길이측정시스템에광주파수빗간섭계를적용하는방식을고안했다.광주파수빗은피아노건반처럼일정한간격을갖는수천개의주파수로구성된빛의다발이다.기존간섭계의광원들과달리광주파수빗은파장범위가넓으면서도파장의배열은매우일정한간격으로정돈되어있어긴거리도한번에,정밀하게측정할수있다.연구진이개발한'광주파수빗분광간섭계기반절대길이측정시스템'은길이측정표준기의정밀도와절대길이측정시스템의간편함을고루갖췄다.시스템정밀도는0.34㎚로,현존장비중최고수준이자양자물리학에서도달가능한한계수준이다.측정속도는25마이크로초로야외환경에서구동할수있을만큼빠르고간편해국내첨단산업현장의길이측정정밀도를한층높일것으로기대된다.연구진은이번에개발한시스템을차세대길이측정표준기로등재할수있도록장비의측정불확도를평가하고성능을지속개선하는등후속연구를이어갈예정이다.장윤수선임연구원은“AI반도체·양자기술등미래산업의경쟁력은나노미터단위의거리를정확히측정하고제어할수있는지에달렸다”며“이번성과는우리나라가차세대길이표준을제시하는선도국으로자리매김하는계기가될것”라고말했다.김영준기자[email protected]©전자신문.무단전재및재배포금지.
이재명대통령이4일대전컨벤션센터에서타운홀미팅형식으로열린'국민소통행보2탄,충청의마음을듣다'에서김재경기초과학연구원(IBS)수리및계산과학연구단의생명수학그룹CI(KAIST수리과학과교수)의과학기술정책개선제안을듣고있다.연합뉴스제공이재명대통령은4일"연구자들이진짜필요한연구를하게하자.행정에많은에너지쏟게하지말자.국가연구개발(R&D)에서성공률을따지지말자"라고말했다.이대통령은이날오후대전유성구대전컨벤션센터에서열린'충청에서듣다,충청타운홀미팅'에서"연구비액수총액을늘리는것도중요하지만국가재정에한계가있기때문에연구내용을내실화하자는이야기를논의중이다"며이같이말했다.이대통령은"국가연구에서무슨성공률을따지나.성공률을따지지말자.성공률은기업에따져야한다"며하정우대통령실인공지능(AI)미래기획수석을향해"R&D예산개선전의견을모을때연구기관장뿐아니라현장의연구자,개인연구자,스타트업등의의견을많이들어주길바란다"고당부했다.하수석은"이대통령이후보시절부터현재R&D체제에대해많은문제의식을갖고있었다"며"저는AI를하는사람이지만동시에과학자이고학위를따면서불합리한일을많이겪었다"고말했다.이어"R&D기획,예산관리,평가,선발전반에대해개선할필요가있다고이대통령에말씀을드렸고현재과학기술정통부(과기정통부)와TF를꾸려과학자들이연구와과학에만집중하도록도울수있는대책을만들고있다"고설명했다.이어하수석은"오늘처럼R&D관련해현장의의견을경청하는행사를3,4번진행할계획이다"며"전문가가주도해서R&D체제를개선하는작업을진행해서조만간결과를내겠다"고말했다.이날김재경기초과학연구원(IBS)수리및계산과학연구단의생명수학그룹CI(KAIST수리과학과교수)가이대통령에R&D개선체제에대해의견을내기도했다.김CI는"지난정부의R&D예산삭감으로박사후연구원연봉이삭감되거나일자리를잃는일이있었다"며기초과학분야만큼이라도예산의몇퍼센트를꼭투자하는제도가마련되길바란다"고말했다.이어김CI는"한국R&D방식이대부분위에서키워드를내리는탑다운방식이지만기초과학은문제를찾는것이목적이기때문에탑다운방식이잘맞지않는다"며"바텀업위주의과제가많이생기길바란다"고했다.또그는"국제인재를확보하고싶어도블라인드채용규정때문에어렵다.우수한인재를놓치지않으려면공정성도중요하지만수시로인재를채용할수있는제도를마련해주면좋겠다"고제안했다.[이채린기자[email protected]]Copyright©동아사이언스.무단전재및재배포금지.
보조금·AI·칩셋·가격전쟁중국發스마트폰재편시나리오[이데일리김현아기자]2025년상반기중국스마트폰시장이전년동기대비1.4%성장하며침체국면에서벗어나는조짐을보이고있다.카운터포인트리서치에따르면,이같은반등은단순한수요회복이아닌정책,기술,브랜드전략등복합요인이복합작용한결과다.카운터포인트는최신보고서를통해시장반등의5가지핵심변화를지목했다.보조금드라이브부터샤오미의자체칩,애플의파격할인,AI의실용화전환,부품가반등우려까지중국스마트폰판도가뒤바뀌는결정적모멘텀이곳곳에서감지된다.샤오미프리미엄브랜드스마트폰14T(사진=샤오미코리아)①보조금의힘…‘성장률1.4%’이끈숨은주역중국정부는전자제품소비진작을위해3000억위안(약414억달러·56조4572억원)규모의보조금정책을시행했다.특히6000위안(114만원)이하스마트폰에집중된해당지원은1분기스마트폰출하량을크게끌어올렸다.그러나실행과정의복잡성으로인해대형제조사·유통사위주의편중현상이나타났다.화웨이·샤오미가대표적인수혜자다.행정지연및참여격차에도불구하고,해당정책은연말까지연장될가능성이높다.②“할인은애플도한다”…아이폰16프로,사상최대폭인하애플은중국의대표쇼핑이벤트618축제기간(5월말~6월말)동안아이폰16프로의출시가대비30%이상가격인하를단행했다.이는국가보조금대상기종으로포함되며,판매량1위를차지하는성과를거뒀다.최근까지프리미엄가격전략을유지하던애플의파격행보는중국내점유율방어전략으로해석된다.동시에,애플이중국제조사들과본격적인가격경쟁에나섰음을시사한다.③샤오미의칩도전…‘XringO1’로프리미엄승부수샤오미는4년의개발과18억달러투자끝에첫자체애플리케이션프로세서(AP)XringO1을공개했다.해당칩은샤오미15S프로및태블릿에탑재되며,출하량중3분의1이스마트폰에배정된다.Xring시리즈는향후라인업확대가예고되어있으며,샤오미의프리미엄시장공략의지를보여준다.특히젊은소비자층에서브랜드인지도가상승하며전기차(EV)사업과의시너지효과도기대된다.④AI,보여주기에서실용으로…이제는‘쓸모’가중심AI는여전히중국스마트폰시장의핵심화두지만,2025년들어“무조건탑재”전략에서벗어나실용중심으로이동하고있다.예를들어오포는딥시크와협업해‘샤오부메모리’라는멀티미디어노트AI기능을선보였다.또한,텐센트는위챗생태계에AI에이전트를접목해앱기반생활서비스전반에AI자동화기능을통합하려는움직임을보이고있다.인터넷기업의스마트폰진출가능성도제기되며,제조사에새로운위협으로부상중이다.⑤하반기,부품값역풍오나…특히보급형에타격전망2025년상반기까지는메모리를제외한주요부품가격이하락세를유지했지만,하반기에는반등가능성이제기된다.특히희토류공급불안,메모리가격인상,신규부품탑재등이중저가모델에원가부담을높일수있다.카운터포인트는“보급형제품군중심의제조사들이하반기공급망압박을먼저체감할것”이라고분석했다.2025년상반기중국스마트폰시장은단순한반등을넘어,전략적리셋의시간이었다.보조금드라이브부터자체칩도입,AI실용화,애플의가격재조정까지각브랜드의움직임은단순대응이아닌구조적전환의서막이라는해석이유력하다.향후몇분기동안중국발변화는글로벌스마트폰시장전반에파장을미칠것으로예상된다.지금중국은단순한제조거점을넘어,시장흐름의기획자역할까지노리고있다.김현아([email protected])Copyright©이데일리.무단전재및재배포금지.
과기정통부민관합동조사단SKT해킹사고최종조사발표지난2021년부터악성코드심겼지만SKT알고도신고안해"최종조사도유심복제로인한피해확인못해…FDS등보호"SKT,두차례신고의무위반과태료…"범죄측면은경찰수사"[서울=뉴시스]심지혜기자=류제명과학기술정보통신부제2차관이4일정부서울청사에서SK텔레콤침해사고최종조사결과를발표하고있다[email protected][서울=뉴시스]심지혜박은비기자=SK텔레콤침해사고에대한민관합동조사단의최종조사결과해킹공격은2021년부터이뤄진것으로나타났다.이듬해SK텔레콤자체조사로악성코드가심긴것을확인했지만정부에신고하지않는등미흡한후속조치로사태가커졌다는지적이다.이가운데조사방화벽로그기록이남아있는기간에는단말기식별정보(IMEI)유출이확인되지않았지만,이외의기간에는유출여부를확인하기어려운것으로조사됐다.다만정부는복제폰발생등2차피해우려를하지않아도된다고했다.과학기술정보통신부는4일SK텔레콤침해사고조사결과에대한브리핑을열고이같은내용을공유했다.악성코드최초감염시점2021년8월6일…기존보다약1년더앞당겨져조사단은SK텔레콤서버에최초로악성코드가심긴시점이2021년8월6일이라고발표했다.중간조사발표에서는최초감염시점을2022년6월로제시했지만실제로는이보다이른시점에공격을당한것이다.SK텔레콤은당시비정상로그인시도가있었던정황을발견하고점검했지만로그기록6개중1개만확인해대처가미흡했던것으로파악됐다.이때문에해커가서버에접속한기록은확인하지못하고놓쳤다.해커는이후에도SK텔레콤서버에침입,올해4월18일에유심정보를유출했다.SK텔레콤은총28대서버가공격을당했다.해당서버에서는BPF도어(Door)27종을포함한악성코드33종을확인했다.이로인해유출된정보는전화번호,가입자식별번호(IMSI)등유심정보25종이며유출규모는9.82GB,IMSI기준약2696만건이다.[서울=뉴시스]SK텔레콤이2021년8월부터해킹공격을받은것으로나타났다.해커는총28대서버를공격해33개의악성코드를심었다.과학기술정보통신부는4일이같은내용의SK텔레콤침해사고민관합동조사단조사결과를발표했다.번호이동고객에대한위약금은면제해야한다는결론을내렸다.(그래픽=안지혜기자)[email protected]감염서버중에는▲단말기식별번호(IMEI)와이름,생년월일,전화번호,이메일등개인정보가평문(암호화되지않은정보)으로임시저장된서버2대▲통화시간,수발신자전화번호등통신활동관련정보가담긴통신기록(CDR)이평문으로임시저장된서버1대를발견했다.이번유심정보유출사고는음성통화인증(HSS)관리서버계정정보를다른서버에평문으로저장한것이문제가됐다.서버로그인아이디(ID)와비밀번호를안전하게관리하지못한것.유심복제에활용될수있는중요한정보인유심인증키(Ki)값에대한암호화도하지않았다.다만과기정통부는복제폰이나복제유심발생가능성에대해서는우려하지않아도된다는입장이다.류제명과기정통부2차관은"최종조사에서도유심복제로인한피해는확인하지못했다"며"2021년에는실제유심복제후다른단말기에꽂아사용하는사고가있었으나,이번에는부정사용방지시스템(FDS),유심보호서비스가있어대비가됐다"고설명했다.이어"단말기제조사에도문의한결과설령IMEI값이유출이됐더라도제조사가갖고있는인증값이동시에탈취되지않으면단말기복제가불가능하다는답을공통적으로받았다"며"단말기가복제되는그런상황은불가능하다고말할수있다"고부연했다.그러면서"복제폰,복제유심에대한걱정은안해도된다고생각한다"고강조했다.이동근한국인터넷진흥원(KISA)디지털대응본부장은"통화상세기록(CDR)이라는게결국누가언제누구랑통화했는지에대한기록부분이기때문에그걸로어떤식의범죄나피해를일으켰을지는지금명확하게시나리오를만들기에는어려운상황"이라며"직접적인피해와연관되지는않기때문에개인의사생활과관련이있을수는있지만이걸개인이직접알고신고하는건현실적으로어려운점이있다"고설명했다.이어"다른기술적인분석이나전문가들도동일한판단을내릴것"이라고덧붙였다.아울러과기정통부는SK텔레콤해킹조사와별개로KT와LG유플러스,주요플랫폼사의해킹피해여부를확인하기위해실시한조사에서는별다른피해가확인되지않았다고안내했다.최우혁과기정통부정보보호네트워크정책관은"SK텔레콤에준하는수준으로조사를진행했고KT,LG유플러스에서는문제가없는것으로확인했다"면서도"플랫폼사는아직조사가진행중이라향후발표하겠다"고했다.SKT두차례신고의무위반과태료처분…"범죄적인측면수사통해밝혀질것"정부는이번조사에서SK텔레콤이두차례에걸쳐침해사고신고의무를지키지않은것에대해지적했다.2022년자체조사당시에는신고를하지않았고,올해4월에는침해사고확인후24시간이내에신고해야하는의무를어겼다.류제명2차관은"(사고)고의성이나SK텔레콤의범죄적인측면이있었는지에대해서는경찰수사를통해서밝혀질것"이라며"SK텔레콤이기간통신사업자로서법적인의무등을이행하지못한범죄적인무언가가있다면(경찰수사뒤)주무부처로서판단해보겠다"고말했다.이와함께신고의무위반에대해서는전기통신사업법에따라과태료처분을하기로했다.☞공감언론뉴시스[email protected],[email protected]©뉴시스.무단전재및재배포금지.
방심위,9만4185건시정조치딥페이크영상은221%급증10대가해자전체70%차지2차피해예방하기위해선플랫폼도유통방지노력해야인공지능(AI)기술의발전에따른디지털성범죄가심각한수준으로치닫고있는것으로나타났다.방송통신심의위원회는최근발간한'2025년제1호방송통신심의동향'보고서를통해지난한해동안인터넷불법및유해정보34만6686건에대해'시정요구'조치를내렸다고밝혔다.특히이가운데디지털성범죄에대해내린시정요구조치는9만4185건으로,전체의27.2%를차지하며가장큰비중을기록했다.이는전체불법·유해정보중에서디지털성범죄가차지하는비중이갈수록커지고있음을보여주는수치로,사회적경각심을더욱높이고있다.최근들어서는AI기술을악용한딥페이크성범죄가급증하면서우려가커지고있다.방심위통계에따르면지난해연예인과일반인을대상으로한딥페이크성범죄영상물정보2만3107건에대해시정요구조치가내려졌는데,이는전년대비221.5%나급증한수치다.같은기간전체디지털성범죄정보도전년대비40.7%늘었으며,이와관련해방심위는"딥페이크성범죄영상물등다양한현안이동시다발적으로발생하며시정요구가급증한결과"라고설명했다.딥페이크성범죄가급증하고있는현상황은기술발전의이면에존재하는어두운현실을단적으로드러낸다는지적도이어지고있다.전문가들은딥페이크영상이사실여부를가리기어렵게정교해지면서피해자가본인도모르는사이2차,3차피해로이어질가능성이크다고지적한다.방심위관계자는"피해자의의사에반해촬영되거나유포된불법촬영물이여전히전체의약75%로대다수를차지하고있지만,딥페이크영상물이빠르게증가하는것은우려되는현상"이라고밝혔다.딥페이크영상의경우기술적으로탐지와차단이쉽지않아규제당국의대응에상당한한계가있다는점도문제로지적된다.특히딥페이크성범죄의상당수가10대들에의해자행되고있어대책마련을요구하는목소리가높다.경찰청국가수사본부에따르면지난해8월28일부터올해3월31일까지딥페이크영상물범죄를집중단속한결과,모두963명을검거했는데이중10대가669명으로전체의69.5%를차지했고,20대도228명(23.7%)에달했다.형사처벌대상에서제외되는촉법소년도72명에이르러단순히법적처벌만으로는딥페이크범죄의확산을막기어렵다는지적이제기된다.방송통신위원회관계자는"디지털성범죄물신고가꾸준히증가하고있고,인터넷사업자들도적극적으로유통방지조치를하고있다"면서도"가해자중상당수가10·20대라는점을고려할때보다실효성있는교육과예방정책이시급하다"고강조했다.딥페이크범죄가단순히성인범죄의영역에머물지않고청소년층까지빠르게확산하고있다는점에서우려의목소리는더욱커지고있다.네이버,카카오등국내포털업체들도불법촬영물삭제와차단에나서며대응을강화하고있다.방통위가이날공개한'2024년도불법촬영물등의처리에관한투명성보고서'에따르면지난해불법촬영물삭제및차단건수는18만1204건으로전년(8만1578건)대비두배이상늘었다.이진숙방통위원장은"AI서비스의급격한발전으로딥페이크성범죄물등디지털성범죄피해가급증하고있어2차피해를예방하기위해서는인터넷사업자들의유통방지노력이한층중요해질것"이라고말했다.방통위는향후기술적대응뿐아니라정책적대안을함께마련해나가겠다는방침이다.[김규식기자]Copyright©매일경제&mk.co.kr.무단전재,재배포및AI학습이용금지
챗GPT로위장한사이버위협115%급증챗GPT/연합뉴스챗GPT,딥시크등생성형인공지능(AI)업무도구를사칭한사이버공격이급증하면서올들어8500건에달한것으로나타났다.사이버보안기업카스퍼스키는올해중소·중견기업사용자를대상으로한사이버공격사례중줌(Zoom),마이크로소프트(MS)오피스,챗GPT등온라인생산성도구로위장한공격이8500건에육박했다고4일밝혔다.카스퍼스키는중소·중견기업에서자주사용되는합법적인애플리케이션으로위장된악성코드와원치않는소프트웨어의빈도를확인하기위해12개의온라인생산성앱을샘플로분석했다.그결과4000개이상의고유악성파일과비정상파일이인기앱을가장한형태로나타났다.AI서비스의인기가높아지면서사이버범죄자들이악성코드를AI도구로위장하는사례도점점증가하고있는것으로조사됐다.특히챗GPT를사칭한사이버위협은지난1~4월사이전년동기대비115%증가했다.같은기간동안177개의고유악성파일과비정상파일이탐지됐다.딥시크의경우83개의파일에서위협이발견됐다.카스퍼스키의보안전문가바실리콜레니코프는“흥미로운점은공격자들이AI도구를미끼로선택할때상당히선별적이라는것이다”라고말했다.일례로퍼플렉시티를사칭한악성파일은발견되지않았다.그는“공격자가악성코드나원치않는소프트웨어를위장할도구로선택하는기준은해당서비스의인기와화제성이직접적으로좌우하는것으로나타났다”며“도구에대한대중의관심이많을수록,사용자가인터넷에서가짜설치파일을마주칠가능성도커진다”고했다.그러면서“중소·중견기업직원뿐아니라일반사용자도인터넷에서소프트웨어를찾거나지나치게‘좋은조건’의구독제안을받을때주의를기울여야한다”며특히웹사이트주소나이메일의링크철자를항상꼼꼼히확인해야한다고당부했다.이런링크는피싱이거나악성코드를다운로드하도록유도하는경로일수있기때문이라는설명이다.카스퍼스키는올해주목해야할또다른사이버범죄전술로협업플랫폼브랜드를악용해사용자가악성코드를다운로드하거나실행하게만드는방식을지목했다.줌을사칭한악성코드는약13%증가해1652건에달했고,MS팀스는100%늘어난206건을기록했다.구글드라이브는12%증가한132건으로집계됐다.샘플분석결과에서가장많은수의파일이줌을사칭했다.탐지된모든고유파일의약41%를차지했다.MS아웃룩(16%)과파워포인트(12%),워드(9%),팀스(5%)가뒤를이었다.-Copyrightⓒ조선비즈&Chosun.com-Copyright©조선비즈.무단전재및재배포금지.
유영상SK텔레콤대표이사가4일서울중구SKT타워에서열린해킹사태관련입장및향후계획발표기자회견에서고개숙여사과하고있다./사진=뉴스1SK텔레콤이이번해킹사고로서비스를해지하는가입자에대해위약금을면제하기로했다.4일SKT는지난4월18일자정기준으로가입고객중해킹사고발생후해지하거나,오는14일까지해지예정인고객에게위약금을면제하겠다고밝혔다.위약금은약정기간내계약을중도해지할경우제공받은할인혜택의전부혹은일부를반환하는금액으로,단말지원금반환금이나선택약정할인반환금이해당된다.단말기를할부로구매한대금은면제대상에해당하지않는다.이미납부한위약금을신청하면환급할예정으로,상세내용은T월드홈페이지에서안내할예정이다.SKT는서비스를유지하는가입자에대한대규모보상안도마련했다.오는15일0시기준SKT및SKT망을쓰는알뜰폰등2400만명가입자가대상이다.△8월통신요금50%할인△8월부터연말까지매월데이터50GB추가제공△다양한제휴사에서T멤버십50%할인등총5000억원규모의다양한프로그램을제공할예정이다.T멤버십할인은SKT에신규가입하는고객에도해당된다.SKT는해지일로부터6개월이내재가입한가입자에게도별도절차없이가입연수,멤버십등급을원상복구해제공한다.━정보보호혁신에5년간7000억원투자━SKT는정보보호혁신안도발표했다.향후5년간7000억원을투자해최고수준정보보호인력을영입하고내부전담인력을육성하는등정보보호전문인력을기존대비2배로확대한다.보안기술·시스템강화를위한투자액도대폭늘릴계획이다.정보보호기금100억원을출연해국내정보보호생태계활성화에도적극나설예정이다.정보보호관련거버넌스도대폭개편한다.SKT는CISO(정보보호최고책임자)조직을CEO(최고경영자)직속으로격상해책임과역할을강화하는한편,이사회에보안전문가를영입하고회사보안상태를평가하고개선하는레드팀(RedTeam)을신설한다.향후'제로트러스트('아무도신뢰하지말고계속검증하라'는보안철학)'기반정보보호체계를구축하고△철저한인증·권한관리△망세분화△AI(인공지능)기반통합보안관제△암호화등다양한기술적조치를이어갈계획이다.SKT는이번해킹사고로유심복제피해발생시외부기관과피해보상프로세스를지원하는'사이버침해보상보증제도'를도입할예정이다.사이버침해관련기업보험한도를기존10억원에서1000억원으로늘려향후발생할수있는사이버사고에대해서도안정적인보상이가능한체계를마련했다.유영상SKT대표는"믿고기다려주신고객에대한감사와이번사고에대해책임을다하고자하는마음,보안이강한회사로거듭나겠다는약속의의미로이번'책임과약속'프로그램을준비했다"며"이번침해사고에대해다시한번깊이사과드리고고객이안심하고맡길수있는수준의정보보호체계구축에최선을다하겠다"고말했다.윤지혜기자[email protected]©머니투데이&mt.co.kr.무단전재및재배포,AI학습이용금지.
AI투자109조쏟는MS,반년새1만5000명해고美테크기업감원35%급증…챌린저리서치“AI로직무중복해소”“감원은비용절감이자충격완화용사전포석”일러스트=챗GPT인공지능(AI)이인간의일자리를대체할것이라는예측은더이상미래담론이아닙니다.미국주요기업최고경영자(CEO)들이경쟁적으로실업가능성을경고하고있으며,빅테크는실제감원에돌입했습니다.단순한우려수준을넘어AI에의한고용재편이‘누가더먼저,더많이줄일것인가’를겨루는기업간경쟁양상으로번지고있는것입니다.최근미국에서쏟아진수많은경고성발언과실제감원조치들은AI기반자동화가단순기술발전이아닌구조적고용충격을예고하고있음을보여줍니다.◇“AI가일자리절반없앤다”…감원은이미현실논란의중심에선것은AI스타트업다리오아모데이앤트로픽CEO입니다.그는지난달“1~5년안에미국내초급사무직의절반이사라지고,실업률이20%까지치솟을수있다”고밝혔습니다.그러면서“더이상현실을미화하지말고고용충격을직시해야한다”고주장했습니다.이발언전후로고용문제에말을아끼던대기업경영자들까지잇달아공개석상에서유사한경고를내놓으며,AI시대의감원경쟁에본격적으로뛰어들고있습니다.대표적으로짐팔리포드CEO는지난달미국애스펀아이디어스페스티벌에서“AI가말그대로미국사무직의절반을대체할것”이라며“많은백색칼라인력이낙오될수있다”고경고했습니다.마리앤레이크JP모건소비자금융CEO도지난5월연례투자자행사에서“AI도구의도입으로향후몇년내운영부문직원이10%줄어들것”이라고말했습니다.앤디재시아마존CEO는지난달사내메모를통해“일생에한번있을법한기술혁신으로전체인력이감소할수있다”면서감원가능성을시사했습니다.의류이커머스플랫폼스레드업(ThredUp)의제임스 라이너트CEO역시지난5월업계콘퍼런스에서“AI가대중의예상보다훨씬많은일자리를파괴할것”이라며비슷한우려를표했습니다.이처럼일자리축소는이제‘머지않은미래의가능성’이아니라,기업경영자들이공개적으로말하는‘현실적인리스크’로공론화되고있습니다.예측단계에서머무르던감원이실제조치로이어지며,속도도갈수록빨라지고있습니다.마이크로소프트(MS)는지난2일(현지시간)전세계직원의약4%인9000명을감원한다고발표했습니다.이는지난5월6000여명에이어올해만두번째대규모구조조정입니다.게임·엔터테인먼트등특정부문뿐아니라워싱턴주본사인근과해외지사까지포함한전사적감원입니다.MS측은“급변하는시장환경에맞춰효율화를추진하고있다”고밝혔습니다.최근2025회계연도에만AI데이터센터구축에800억달러(약109조원)를투자하겠다고밝힌바있어,AI투자확대를위해인건비를줄이는전략이라는해석이지배적입니다.앤디재시CEO가밝힌것처럼아마존역시같은흐름입니다.특히물류,재고예측,수요분석등에서AI자동화를확대하고있으며사무직규모도줄일전망입니다.실제로156만명에달하는아마존전체직원중약35만명이사무직인데이들에대한대대적구조조정이예고된상태입니다.HR(인사)컨설팅업체챌린저리서치에따르면올해1~5월기준미국테크기업의감원규모는전년대비35%증가한7만4700명에달했습니다.최근영국매체인디펜던트가인용한구직사이트에드주나조사에따르면2022년11월챗GPT출시후대졸자·수습생·인턴십·학위요건이없는신입일자리가31.9%감소했습니다.◇실업경고가투자자에게어필하는시대이러한분위기는기존의조심스러운입장을버리고‘노골적인실업예고’로돌아선분위기와맞닿아있습니다.오랫동안AI효율성과기술낙관론만을강조해온실리콘밸리경영자들이이제는AI가실제일자리를줄이고있다고인정하기시작한것입니다.미국전자상거래기업쇼피파이는신규인력충원시‘왜AI가대체할수없는지’를명시하도록지침을내렸고,외국어학습서비스업체듀오링고는AI로대체가능한업무에대해계약직채용을중단하고있습니다.글로벌제약사모더나는인력증원없이신제품출시를완료하라는내부지침을내렸습니다.AI가더이상‘일을도와주는도구’에그치지않는것입니다.CEO들은AI를활용한감원을공개적으로언급하고있으며,이런기업들이오히려투자자들로부터더높은평가를받고있는실정입니다.물론모든기업이같은입장인것은아닙니다.특히주요생성형AI서비스기업들은최근퍼지고있는과도한위기의식에대해선을긋는분위기입니다.브래드라이트캡오픈AI최고운영책임자(COO)는지난달26일NYT(뉴욕타임즈)‘하드포크(Hard Fork)’팟캐스트에서“AI가신입직을대체하고있다는명확한증거는아직없다”며일부위협론이과장됐다고반박했습니다.아빈드크리슈나IBMCEO는지난5월월스트리트저널(WSJ)과의인터뷰에서HR직무수백명을AI가대체했지만,프로그래밍·영업등핵심직무채용은오히려늘어났다고밝혔습니다.데미스허사비스구글딥마인드CEO는지난6월런던SXSW인터뷰에서“일자리보다AI통제상실이더우려된다”며과도한공포론을경계했습니다.그럼에도불구하고전통적대기업들까지AI실업위기를경고하고있다는점에서시장은심상치않게반응하고있습니다.투자은행골드만삭스는AI가전산업의일자리25%를대체할수있다고분석했습니다.과거단순반복업무에만영향을미칠것으로예상됐던AI가이제사무직,기획,마케팅등‘인지기반노동’까지침투하면서고용지형자체가흔들리는모습입니다.-Copyrightⓒ조선비즈&Chosun.com-Copyright©조선비즈.무단전재및재배포금지.
정보보호혁신안발표…이종현신임CISO선임및CEO직속조직격상보안검증체계강화…3년뒤국내최고,5년뒤국내최고보안체계구축[서울=뉴시스]홍효식기자=SK텔레콤유심해킹사태관련민관합동조사단이조사결과를발표한4일서울종로구SK텔레콤대리점모습[email protected][서울=뉴시스]윤현성기자=SK텔레콤이올해상반기발생한대규모사이버침해사고의후속대책으로향후5년동안7000억원규모의대규모정보보호투자를단행하기로했다.이를통해정보보호전담인력을2배확대하고,내·외부보안검증체계를강화해5년후글로벌최고수준의보안체계를구축한다는목표다.SK텔레콤은4일민관합동조사단의SK텔레콤사이버침해사고조사결과발표직후긴급이사회등을거쳐마련된기자간담회에서'책임과약속'프로그램을발표했다.책임과약속프로그램은지난4월사이버침해사고관련후속대책을마련하고고객신뢰를회복하기위해마련됐다.책임과약속프로그램은▲침해사고로인한고객의피해를원천차단하는'고객안심패키지'▲향후5년간총7000억원규모의투자가이뤄지는'정보보호혁신안'▲2400만SK텔레콤고객이모두이용가능한5000억원규모의'고객감사패키지'▲약정고객해지위약금면제등으로구성됐다.최고수준모바일단말보안솔루션'짐페리움'전고객에1년무상제공예정향후5년간7000억규모정보보호투자…보안전담인력2배로확대[서울=뉴시스]심지혜기자=유영상SK텔레콤사장이4일오후과학기술정보통신부민관합동조사단조사결과발표이후SK텔레콤본사T타워에서사이버침해사고관련브리핑을진행하고있다[email protected]텔레콤은지난4월침해사고가발생한이후고객피해가능성을원천차단하기위해'유심보호서비스','비정상인증차단시스템(FDS)','유심교체'로구성된고객안심패키지를시행했다.지난6월19일예약시스템을통해예약한약900만고객의유심을모두교체했다.이후예약시스템을업그레이드해신규예약고객의유심교체도지속하고있다.이같은기존방안에더해SK텔레콤은최신사이버위협까지대응가능한글로벌최고수준모바일단말보안솔루션(짐페리움)을SK텔레콤에가입중인모든고객에게1년간무상으로제공할예정이다.해당솔루션은준비기간을거쳐올하반기중고객에게제공된다.이번사이버침해사고로인한유심복제피해발생시필요한경우외부기관과함께피해보상프로세스를지원하는'사이버침해보상보증제도'도도입예정이다.사이버침해관련기업보험한도를기존10억원에서1000억원으로늘려향후발생할수있는사이버사고에대해서도안정적인보상이가능한체계를마련했다.SK텔레콤은향후5년동안대규모투자를통해글로벌최고수준의정보보호체계를갖추겠다는내용을담은정보보호혁신안도발표했다.먼저정보보호투자규모를국내통신·플랫폼기업중최대수준으로확대한다는계획이다.SK텔레콤은향후5년간총7000억원규모의대규모투자를시행할예정이다.이를통해최고수준정보보호인력을영입하고내부전담인력을육성하는등정보보호전문인력을기존대비2배로확대한다.보안기술·시스템강화를위한투자액도대폭늘릴계획이다.정보보호기금100억원을출연해국내정보보호생태계활성화에도적극나설예정이다.이기금은정보보호관련유수대학과연계한인재육성과산학연계프로그램운영,유망정보보호스타트업발굴및지원등에활용된다.정보보호관련거버넌스도대폭개편한다.SK텔레콤은아마존보안엔지니어링디렉터,삼성전자보안담당임원,캐나다주정부정보보호최고책임자(CISO)등을역임한이종현박사를SK텔레콤의신임CISO로선임한다고밝혔다.신임CISO선임과함께CISO조직을CEO직속으로격상해책임과역할을강화한다.이사회에보안전문가를영입하고회사보안상태를평가·개선하는레드팀을신설하는등사이버보안체계도강화해나간다.아울러SK텔레콤은향후'제로트러스트'기반정보보호체계를구축하고,철저한인증·권한관리,망세분화,AI기반통합보안관제,암호화등정보보호수준을높이기위해필요한다양한기술적조치를이어갈계획이다.보안검증체계강화추진…5년후글로벌최고수준보안체계구축목표SKT는정보보호를위해체계적인내·외부보안검증체계를더강화해나갈방침이다.개인정보보호위원회가주관하는개인정보보호관리체계(ISMS-P)인증대상을이동통신인프라및시스템으로확대하고,공공기관만의무시행중인개인정보영향평가도적용한다.사내개발·운영프로세스를개인정보보호중심으로설계하고차세대정보보호기술개발을위한산학연연계R&D도추진한다.개인정보보호아이디어를공모하는국민참여형프로젝트도진행한다.아울러개인정보보호,사이버보안등학계권위자와사이버수사자문위원등업계전문가들로구성된그룹정보보호혁신특별위원회와연계해적극적보안수준검증에나선다.글로벌최고수준화이트해커들과함께정기적모의해킹을통한취약점점검및개선활동도실시할계획이다.SK텔레콤은이러한노력을통해미국국립표준기술연구소(NIST)의사이버보안프레임워크(CSF)바탕으로회사의현재보안체계를분석해3년후국내최고수준에도달하고,5년후에는글로벌최고수준의보안체계를구축하겠다는자체목표를세웠다.이날간담회에서유영상SK텔레콤최고경영자(CEO)는"SK텔레콤모든임직원은민관합동조사단의조사결과를엄중하게받아들이며사이버침해사고에대해다시한번고객과사회에진심으로사과드린다"고밝혔다.☞공감언론뉴시스[email protected]©뉴시스.무단전재및재배포금지.
사이버침해보험한도10억에서1000억원으로…정보보안역량에7000억원투자유영상SK텔레콤대표이사가4일서울중구SKT타워에서열린해킹사태관련입장및향후계획발표기자회견에서고개숙여사과하고있다./사진=뉴스1SK텔레콤이유심해킹사태최종결과에따른책임을통감하고고강도혁신에나섰다.정보보호투자액을대폭늘리고거버넌스구조까지개편할계획이다.유영상대표는4일민관합동조사단의SKT사이버침해사고조사결과발표직후마련된기자간담회에서'책임과약속'프로그램은침해사고로인한고객의피해를원천차단하는'고객안심패키지'와향후5년간총7000억원규모의'정보보호혁신안',2400만SKT고객이모두이용가능한5000억원규모의'고객감사패키지','약정고객해지위약금면제'등을발표했다.유심교체작업에매진했던SKT는철저한고객보호를위한고객안심패키지강화계획을발표했다.먼저최신사이버위협까지대응가능한글로벌TOP수준모바일단말보안솔루션(ZIMPERIUM)을SKT에가입중인모든고객에게1년간무상으로제공할예정이다.해당솔루션은준비기간을거쳐올하반기중고객에게제공된다.SKT는사이버침해관련해끝까지책임지겠다는약속을지키기위한구체적인방안도마련했다.사이버침해관련기업보험한도를기존10억에서1000억으로늘려향후발생할수있는사이버사고에대해서도안정적인보상이가능한체계를세웠다.정보보호투자규모도국내통신·플랫폼기업중최대수준으로확대할계획이다.SKT는'정보보호투자가기업경쟁력강화의핵심'이라는원칙으로향후5년동안총7000억원을투자한다.이를통해최고수준정보보호인력을영입하고내부전담인력을육성하는등정보보호전문인력을기존대비2배로확대한다.보안기술·시스템강화를위한투자액도늘릴계획이다.정보보호기금100억원을출연해국내정보보호생태계활성화에도적극나설예정이다.이기금은정보보호관련유수대학과연계한인재육성과산학연계프로그램운영,유망정보보호스타트업발굴및지원등마중물역할로인재,기술,산업의주요요소가선순환하는정보보호산업생태계조성에기여할것으로전망된다.정보보호관련거버넌스도대폭개편한다.SKT는정보보호최고책임자(CISO)조직을CEO직속으로격상해책임과역할을강화하는한편이사회에보안전문가를영입하고회사보안상태를평가하고개선하는레드팀(RedTeam)을신설하는등사이버보안체계를강화해나갈예정이다.정보보호와관련한체계적인내·외부검증체계구축을위한다양한노력을지속할예정이다.개인정보보호위원회가주관하는개인정보보호관리체계(ISMS-P)인증대상을이동통신인프라및시스템으로확대하고공공기관만의무시행중인개인정보영향평가도적용할예정이다.개인정보보호,사이버보안등학계권위자와사이버수사자문위원등업계전문가들로구성된그룹정보보호혁신특별위원회와연계해적극적보안수준검증에도나선다.글로벌최고수준화이트해커들과함께정기적모의해킹을통한취약점점검및개선활동도실시할계획이다.SKT는이러한노력을통해미국국립표준기술연구소(NIST)의사이버보안프레임워크(CSF)바탕으로회사의현재보안체계를분석하여3년후국내최고수준에도달하고5년후에는글로벌최고수준의보안체계를구축하겠다는자체목표를세웠다.양진원기자[email protected]©머니S&moneys.co.kr,무단전재및재배포금지