[IT뉴스]“AI 포토부스로 나만의 캐릭터를”…대만 이노테크 엑스포 사로잡은 韓 기술

16일부터18일까지타이베이세계무역센터에서열리고있는국제전시회'2025대만이노테크엑스포(TIE)'에는새로운아이디어와기술로무장한한국기업들이참가해세계시장을노크했다.한국발명진흥회는국내기업및기관20여곳과함께부스를꾸렸다.브로콜리그린은세계최초특허기술인'이중반전팬싱글모터'기반선풍기를공개했다.최신기술을세계알리고글로벌가전업체에기술이전을추진하기위해전시회에참가했다.이주열브로콜리그린대표는“기존선풍기는하나의날개로바람이퍼져나가는구조이기때문에손실이컸다”면서“무선전력전송기술을적용해날개와본체가함께회전하는구조로강력한바람을만들고전력효율을높일수있다”고말했다.이주열브로콜리그린대표가이중반전팬싱글모터기반선풍기와기술원리를설명하고있다.밀레니얼웍스는인공지능(AI)포토부스로전시회장을찾은글로벌MZ세대눈길을사로잡았다.포토부스에서사진을촬영하면실시간으로선택한그림체의캐릭터를만들어주고인화도할수있다.송유상밀레니얼웍스대표는“롯데월드와홍대입구등젊은층이많이모이는곳에설치됐는데반응이좋다”면서“유명웹툰과컬래버레이션을통해해당그림체를학습한캐릭터를제공하는등콘텐츠를확대하고있다”고설명했다.인공지능(AI)포토부스기술을선보인밀레니얼웍스부스를찾은베트남여고생들의모습슬레노는초대규모사물인터넷(IoT)네트워크를위한게이트웨이를소개했다.스마트시티에서는수많은IoT기기들이몰리다보니충돌이발생하고신호가손실되는경우도생긴다.슬레노게이트웨이는기기별영역을할당해충돌을막고하루100만건데이터를정확히전송한다.안천수슬레노이사는“재난이나안전관련데이터는누락될경우큰문제가생길수있기때문에99%이상전송률을담보해야한다”면서“한채널에서하루100만건을전송하는데성공했고16채널게이트웨이를사용하면하루에1600만개IoT기기에서데이터를받을수있다”고설명했다.아이씨티케이(ICTK)는보안칩설계전문팹리스다.물리적으로PUF(물리적복제방지)기술을세계최초로상용화해주목받았다.독자기술인'비아퍼프(VIAPUF)는반도체생산공정에서비아홀의크기를조절하는방식으로고유ID를부여해복제를방지한다.강봉호ICTK전무는“마치사람의지문처럼반도체칩에고유의성격을부여해산업용유심처럼해킹방지가필요한장비에적용된다”면서“최근대두되는APT위협,양자위협,AI위협등3가지공격위협을막는데모두사용할수있는기반기술이비아퍼프”라고소개했다.아이씨티케이(ICTK)가2025대만이노테크엑스포에서선보인보안칩제품군스페이셜코어는AI기반공간분석과실시간데이터분석을통해스마트시티,모빌리티,물류,관광,안전관리를위한AI기반공간지능플랫폼을제공한다.이종훈스페이셜코어대표는“드론배송이나자율주행등차세대서비스를위한기반기술이된다”면서“최근이슈가되는해외빅테크의정밀지도데이터반출을막는데이런솔루션이활용될수있다”고말했다.한국기업들은전시회기간중대만특허청(TIPO)이주최하는발명경진대회에서플래티넘어워드에도전한다.지난해에는총44개상을수상하며역대최고실적을낸바있다.타이베이(대만)=정현정기자[email protected]©전자신문.무단전재및재배포금지.

25-10-17 13:37
0 114
[IT뉴스]아너 오브 킹즈, 중국 대표 문화유산 '삼성퇴'와 손잡고 10주년 캠페인 전개

아너오브킹즈(왕자영요글로벌)텐센트의글로벌MOBA게임'아너오브킹즈(왕자영요글로벌)'가서비스10주년을맞아중국대표문화유산'삼성퇴'와협업한대형캠페인'10년의약속'을선보인다.게임과문화유산이결합된이색프로젝트로고대예술을현대적게임세계에녹여낸다는점에서주목받고있다.이번협업은중국쓰촨성에위치한유적지삼성퇴(三星堆)를주제로진행된다.약4000년전청동기시대문명을보여주는유적으로평가받는삼성퇴는독창적인조형미로중국문화의상징으로꼽힌다.아너오브킹즈는이를게임세계관속에재해석했으며세계적영화감독장예모가아트디렉터로참여했다.아너오브킹즈는이번캠페인을통해여와'만물의창세',후예'통천신목',다이애드'신령사의제',양전'통찰의눈'등삼성퇴테마스킨4종을공개했다.각스킨은미션달성및포인트교환방식으로순차적으로해금되며일부는할인또는사전등록혜택이제공된다.'하늘을가르는화살','청동병사'등한정판이벤트스킨도함께선보인다.10월9일부터29일까지진행되는캠페인기간중이용자는일일미션을수행해무료아이템과포인트를얻을수있다.이후17일부터29일까지는삼성퇴테마스킨을직접획득할수있다.'하늘을가르는화살'이벤트는11월27일까지,'청동병사'이벤트는11월25일까지각각열린다.새로운'정령대작전'미니게임도추가됐다.이용자는친구의정령과대결하거나포인트를모아장비·스킬을강화할수있으며,랭킹보상으로정령코스튬과명세은의'한밤의라디오'등한정아이템을얻을수있다.또한플레이어가직접디자인에참여하는'2025정령코스튬디자인콘테스트'가진행된다.'항해(Voyage)'를주제로고양이정령의상을디자인하는이벤트로11월2일까지접수받는다.수상자에게는최대1500달러상금과함께인게임한정보상및'슈퍼스타크리에이터'등의칭호가부여된다.최종결과는12월5일발표된다.신규미드라인마법사'가루다'도새롭게등장한다.인도네시아전설에서영감을받은캐릭터다.10월21~27일사이로그인및게임플레이를통해무료로획득할수있다.캠페인의테마송'내일의지도(AtlasofTomorrow)'도공개됐다.중화권싱어송라이터임준걸이브랜드앰배서더로참여,게임커뮤니티와함께한10년의여정과미래를향한메시지를담았다.아너오브킹즈개발진은“10년동안함께한전세계플레이어들의신뢰와유대에보답하기위한프로젝트”라며“게임과문화유산,예술이어우러진새로운10년을열겠다”고말했다.박정은기자[email protected]©전자신문.무단전재및재배포금지.

25-10-17 13:27
0 103
[IT뉴스]KT, 불법 기지국 ID 16개 추가 확인…개인정보 유출경로 여전히 ‘오리무중’(종합)

1년여치데이터전수조사결과안양시등에서소액결제피해6명추가확인누적피해액약2억4300만원연합뉴스KT가17일서울광화문웨스트사옥에서소액결제해킹사태관련2차브리핑을열고,1년2개월치데이터전수조사결과를공식발표했다.불법펨토셀(초소형기지국)ID는기존4개에서16개가추가돼총20개로확인됐으며,추가피해자는6명으로총368명,피해액은319만원이더해져누적2억4300여만원으로집계됐다.다만결제에필요한생년월일등개인정보가실제로어떤경로를통해유출됐는지는여전히오리무중이다.KT는2024년8월1일부터2025년9월10일까지발생한통신과금대행결제내역1억5000만건과휴대폰-기지국간접속기록4조여건을전수분석했다고밝혔다.소액결제8400만건과DCB(앱마켓내통신요금합산결제)6300만건이모두포함됐다.KT는"불법펨토셀ID접속이력과전체결제데이터를교차검증해이상거래를추출했다"고설명했다.이번에새로확인된16개불법펨토셀가운데실제무단소액결제가발생한것으로의심되는건은1개ID에서만포착됐다.새로발견된피해고객대상으로는보호조치가진행중이며,개인정보보호위원회등관계기관에도보완신고가이뤄졌다.KT는"피해발생시점은기존과동일하게8월5일이며,9월5일차단조치이후에는새로운피해가없다"고재차강조했다.피해고객은서울·경기·인천등수도권지역에집중된것으로나타났으며,신규결제피해는안양시에서발생했다.불법펨토셀접속고객수는총2만2200여명으로,기존보다약2200명늘었다.KT는약4조건의기지국접속기록을패턴분석해단기적·비정기적으로동작하는비정상셀을선별했다.KT의설명에따르면정상펨토셀은장기간일정하게동작하지만,불법장비는접속변동이심하고오류메시지발생빈도가높다.이세정KT기술혁신부문CDO(상무)는"불법펨토셀ID가늘어난것은기간확장과탐지로직정교화의결과"라며"KT가보유한모든결제·접속데이터를병합해가능한모든영역을조사했다"고설명했다.이날브리핑질의응답에서'추가피해가능성'을묻는질문에KT는현재데이터기준으로더확인된피해가없다면서도지난해8월이전데이터는보존기간한계로분석이불가능하다고밝혔다.경찰이"한대의장비로20개의ID를운용하기어렵다"고밝힌부분에대해선"추가장비존재여부는수사중"이라며말을아꼈다.최근과학기술정보통신부가'서버폐기의혹'과관련해조사방해혐의로수사의뢰한데대해서는"침해정황이없는서버를폐기한것이고의도적인은폐는없었다"며"저장된백업데이터를즉시경찰에제출했다"고해명했다.개인정보유출경로는여전히오리무중이다.KT측은"이름·생년월일등결제에필요한기본정보가어디서유출됐는지는민관합동조사단조사를통해확인중"이라며"불법기지국만으로는주요개인정보를확보할수없다는것이현재까지의판단"이라고밝혔다.KT는"불법장비가망에접속하지못하도록연동구조를근본적으로개편했다"며"이달내불법패턴감지·차단로직을전면적용하고,민관합동조사단을통해검증받을예정"이라고밝혔다.김영걸서비스프로덕트본부장(상무)은"기존2만30명의피해의심고객은모두'안전안심보험'적용대상이며,새로확인된피해고객도동일혜택을받는다"고말했다.전국2000여개오프라인매장에도전문상담사가배치돼악성앱제거,피싱보험가입등관련서비스를담당하고있다.박유진기자[email protected]©아시아경제.무단전재및재배포금지.

25-10-17 13:27
0 101
[IT뉴스]KT 불법 기지국, 강릉까지 돌아다녔다···“탐지 시스템 미흡”

소액결제피해관련브리핑범행장비4대→20대늘어강원서도불법기지국접속1년전부터368명무단결제또번복···추가피해배제못해서창석KT네트워크부문부사장이17일서울종로구KT광화문빌딩웨스트에서소액결제및개인정보유출피해관련전수조사결과를발표하기앞서피해고객들에게사과하고있다.연합뉴스[서울경제]불법초소형기지국(펨토셀)을활용한KT(030200)소액결제범행시도가수도권을넘어강원강릉시까지전방위적으로이뤄졌던것으로나타났다.불법펨토셀수도당초알려진것보다크게늘어난가운데이를뒤늦게파악한KT측의부실대응논란이한층거세질것으로보인다.KT는그동안미흡했던탐지시스템을보완했다면서도향후추가피해가발견될가능성은완전히배제하지못하는모습이다.서창석KT네트워크부문장은17일서울종로구KT광화문빌딩웨스트사옥에서소액결제피해관련브리핑을열고“불법펨토셀아이디(ID)가기존4개에서16개가추가로발견돼총20개로확인됐다”며“추가로발견된펨토셀은서울동작구와금천구,경기광명시와안양시,또강원지역에서도결제피해는없지만(불법펨토셀에)접속된이력이있다”고밝혔다.수도권과가까운강원원주·춘천시는물론평창군과횡성군,또동해안지역인강릉시까지5곳에서불법펨토셀로의가입자식별정보(IMSI)접속이총91건있었다.이를포함한전체IMSI접속은2만3575건,중복된접속을제외한실제접속자수는2만2227명으로파악됐다.이는KT가지난달11일과18일에이어또다시바꾼입장이다.KT는사태초기고객정보유출이없었다고단언했지만지난달11일5561명이IMSI를유출당한정황을인정했다.일주일후에는이숫자를2만30명으로정정했는데이마저도틀려2197명이늘었다는게이날발표내용이다.추가로발견된펨토셀16개중1개가실제범행에쓰였다.이에피해자는동작·금천·광명·안양에서6명이발견돼총368명,결제건수도13건늘어난777건으로집계됐다.약2억4000만원의피해액도319만원추가됐다.최초유출은이번사태가본격적으로불거진지난달보다1년가까이앞선지난해10월에일어났던것으로나타났다.KT는불법펨토셀활동을탐지하는모니터링시스템이미흡했다는점을사과했다.KT는당초올해6월1일부터9월10일까지약3개월간자동응답시스템(ARS)방식으로불법결제인증이시도된활동을모니터링했다.과학기술정보통신부민관합동조사단조사과정에서모니터링기간을지난해8월1일부터13개월,결제인증방식도ARS뿐아니라문자메시지(SMS)와패스(PASS)까지넓히고나서야불법펨토셀을더찾을수있었다.KT는“면밀히조사하는과정에서탐지로직을단계적으로정교화했다”며“모니터링시스템이부족했다는점죄송하다”며했다.KT는모니터링시스템개선을통해“13개월치통신과금대행결제내역약1억5000만건과휴대폰과기지국간접속기록4조300억건등모든데이터를전수조사했다”고강조했지만향후추가피해가또다시발견될우려는완전히배제할수없는상황이다.‘추가피해가없다고확인할수있느냐’는취재진질문에KT는“조직이할수있는범위안에서의분석을총망라했다”며“(피해자를)1명이라도더찾기위해오늘새벽까지노력했다”고만답했다.피해자의개인정보유출경위는여전히파악되지않고있다.불법펨토셀을통해서는ISMI와국제단말기식별번호(IMEI),전화번호등유심(USIM)정보3종만유출정황이확인된상태다.해커가실제상품권을구매하려면유심정보뿐아니라이름과주민등록번호,성별등개인정보가더필요하다.또불법펨토셀이정상펨토셀처럼KT시스템으로인증받고통신망에연동될수있었던경위도추가조사가필요하다.KT는“경찰이(피해자단말기대상)1차포렌식을끝냈는데(관련단서가)안나와서2차포렌식결과가나와야확인할수있을것같다”고했다.KT는국회가요구하는피해자위약금면제조치에대해서는여전히검토해봐야한다는입장이다.김영섭KT대표는14일국회국정감사에증인으로불려나가이번사태와관련한부실한대응으로의원들로부터질타를받았다.또조사당국인과학기술정보통신부는KT가부실한신고로조사를방해했다고보고수사를의뢰,경찰이내사에착수했다.KT는“정부조사와경찰수사에적극협조하겠다”고덧붙였다.김윤수기자[email protected]©서울경제.무단전재및재배포금지.

25-10-17 13:17
0 102
[IT뉴스]KT '소액결제 피해자' 더 있었다…"불법 팸토셀 ID 추가 확인" [종합]

KT,무단소액결제전수조사결과불법펨토셀ID16개추가로발견피해자수6명늘어난368명확인위약금면제는"조사이후검토"사진=뉴스1"고객들께불편을끼친점다시한번사과드립니다."서창석KT네트워크부문장(부사장)은17일서울종로구KT광화문빌딩웨스트사옥에서진행된무단소액결제사태관련브리핑에앞서고개를숙였다.KT는이날불법초소형기지국'펨토셀'을이용한침해실태를전수조사한결과를공개했다.조사기간을지난해8월1일부터지난달10일까지약13개월로늘려전수조사를진행했다.그러면서불법펨토셀ID16개가추가돼총20개의불법펨토셀ID를확인했다.전날국회과학기술정보방송통신위원회소속의원들이확인한내용과같다.이세정KT디시전인텔리전스랩장은"면밀한조사를통해피해에서제외된고객이없도록불법펨토셀을탐지하는로직과불법결제탐지하는로직을단계적으로정교화했다"며"이과정을통해불법펨토셀아이디개수가16개더증가했다"고말했다.서창석KT네트워크부문장(부사장)이17일오전서울광화문KT광화문빌딩에서KT소액결제피해추가발생및개인정보유출피해관련전수조사결과브리핑을하기에앞서사과하고있다.사진=뉴스1해당펨토셀아이디접속이력이있는가입자수는2200여명더많은총2만2227여명으로조사됐다.이또한국회에서전날이미공개됐던내용.개인정보유출정황이파악된가입자가기존보다2197명늘어난것이다.소액결제를진행하려면이름·성별·생년월일·휴대전화번호등이필요하다.개인정보유출정황이처음발생된시기는지난해10월로확인됐다.조사기간을늘리면서최초발생시기가새롭게포착됐다.구재형KT네트워크기술본부장은"(개인정보는)불법기지국에서확보할수없는정보가맞다"며"이부분을민관합동조사단에서내부서버를다조사하고있고결과가나오면알게될것"이라고말했다.불법펨토셀을활용한지역별국제이동가입자식별정보(IMSI)접속건수는경기광명시가4015건으로가장많았다.이어서울동작구2647건,금천구2438건,영등포구1246건,경기수원시1194건,서울관악구1127건등의순으로나타났다.인천부평구에서도258건을기록했다.수도권과인접한강원지역에서도원주시(75건),강릉시(7건),평창군(4건),춘천시(3건),횡성군(2건)등을중심으로IMSI접속이포착됐다.무단소액결제범행일당으로부터압수한것외에도추가불법기지국장비가있을가능성이점쳐지는대목이다.서창석KT네트워크부문장(부사장)이17일오전서울종로구KT광화문빌딩웨스트에서소액결제및개인정보유출피해관련전수조사결과를발표한뒤네트워크기술본부장구재형상무,서비스프로덕트본부장김영걸상무,디시전인텔리전스랩장이세정상무와함께취재진의질문에답하고있다.사진=연합뉴스피해자수도추가확인됐다.기존362명에서6명늘어난368명으로집계됐다.이들은13건의결제를통해총319만원의피해를입었다.현재까지확인된무단소액결제건수는총777건에이른다.지역별피해자수는경기280명,서울79명이다.자동응답전화(ARS)인증외에도문자메시지(SMS)인증으로도무단소액결제가63건이뤄진사실이추가로확인됐다.KT는앞서지난달5일비정상적소액결제시도를차단한이후추가피해가발생하지않았다고선을그었다.위약금면제와관련해선명확한입장을내놓지않았다.김영걸KT서비스프로덕트본부장은"위약금면제는조사단결과등을고려해검토할것"이라고말했다.김본부장은"일단은피해를보신분들에게금전적피해를보상하는것과향후문제가생길수있는부분에대해보험을가입하는것들,유심교체나유심보호서비스에집중하고있고일반고객들에대해서도유심보호서비스를진행하는중"이라며"고객들에게안정감을줄수있는노력들을지속하고있다"고했다.해킹의심서버를의도적으로폐기했다는의혹에도선을그었다.모현철KT정보보안담당(상무)은"침해정황이없는걸확인하고내부에서서버를삭제했다.의도적폐기는없었다"고해명했다.서부사장은"사고초기신속한피해고객확인을위해면밀한전수조사가늦어진점에대해사과말씀드린다"며"앞으로도정부조사와경찰수사에적극협조해고객보호및재발방지대책마련에끝까지최선을다하겠다"고덧붙였다.김대영한경닷컴기자[email protected]©한국경제.무단전재및재배포금지.

25-10-17 13:17
0 109
[IT뉴스]국정원 “정부 행정망 해킹 확인…6개 인증서·6개 IP로 침입”

해킹개요도[국가정보원제공.재판매및DB금지]국가정보원은정부행정망에대한해킹공격이실제로발생했으며,해커들이공무원인증서와국내외IP를이용해내부시스템에접근한사실이확인됐다고오늘(17일)밝혔습니다.국가정보원은"프랙에서해킹정황을공개한것보다한달앞선7월해킹첩보를입수했다"며"해커는다양한경로로공무원들의행정업무용인증서(GPKI),패스워드등을확보한것으로보이며,인증체계를분석한뒤합법적사용자로위장해행정망에접근한것으로밝혀졌다"고공개했습니다.국정원에따르면해커들은2022년9월부터지난해7월까지행정안전부의원격접속시스템을통해‘온나라시스템’에접속해일부자료를열람했습니다.이들은공무원의행정업무용인증서(GPKI)6개와국내외IP6개를활용했으며,합법적인사용자로위장해행정망에침투한것으로파악됐습니다.국정원은"점검결과정부원격접속시스템에본인확인등인증체계가미흡하고,온나라시스템의인증로직이노출되면서복수기관에접속이가능했으며,각부처전용서버에대한접근통제가미비한것이사고원인"이라고밝혔습니다.국정원은사고이후▲ARS등2차인증절차도입▲온나라시스템인증로직변경▲해킹에악용된인증서폐기▲피싱사이트접속추정계정의비밀번호변경▲각부처서버접근통제강화▲소스코드취약점보완등의조치를시행했습니다.이번해킹배후에대해미국해커잡지‘프랙’은북한연계조직‘김수키’를지목했으나,국정원은“IP주소이력과공격방식등을분석중이며현재로선특정세력을단정할기술적증거는없다”고밝혔습니다.다만해커의언어사용패턴과대만공격시도정황등을근거로모든가능성을열어둔채해외정보기관및보안업체와협력해추적을이어가고있습니다.국정원은현재열람된자료의구체적내용과규모를조사중이며,결과가확인되는대로국회등에보고할예정입니다.또한행정안전부등관계기관과함께인증체계강화와정보보안제품확대도입등재발방지대책을마련하고,보안관제사각지대해소를위해탐지체계를고도화할계획입니다.김창섭국정원3차장은“정부행정망은국민생활과행정서비스의근간인만큼신속히조사를마무리하고범정부차원의후속대책을추진하겠다”고밝혔습니다.#국정원#해킹#행정안전부연합뉴스TV기사문의및제보:카톡/라인jebo23김동욱([email protected])Copyright©연합뉴스TV.무단전재및재배포금지.

25-10-17 13:17
0 109
[IT뉴스]KT 불법 기지국 피해, 작년 10월부터 확산…추가 피해자 2200명 확인

KT무단소액결제에사용된것으로추정되는불법기지국아이디개수와해킹에노출된피해자수가늘어난것으로파악됐다.16일국회과학기술정보방송통신위원회최민희위원장이확인한바에따르면범행에쓰인기지국아이디(셀아이디)4개외에도추가불법아이디가발견돼현재까지모두20개가량이사용된것으로추정되고있다.사진은이날서울한KT대리점모습.연합뉴스KT가관리하지않는불법기지국에접속돼개인정보유출과무단소액결제피해가지난해10월부터시작돼약1년간이어졌으며,피해규모는초기파악보다훨씬커진것으로확인됐다.KT는17일서울종로구광화문사옥에서기자회견을열고“자사통신망에접속한불법기지국ID가기존4개에서20개로늘었다”며“이들에접속한이용자수가2200명추가로확인돼총2만2200여명에달한다”고밝혔다.불법기지국접속은지난해10월8일부터시작돼총305일간이어졌으며,피해지역도서울·경기뿐아니라강원도로확대됐다.KT는최초접속시점이아닌발견시점과관련해검증을진행중이라고덧붙였다.KT네트워크기술본부의구재형본부장은“압수된장비외에추가불법기지국이존재할가능성도있다”며“수사결과에따라확인되면공개하겠다”고말했다.서창석KT네트워크부문부사장이17일서울광화문KT광화문빌딩에서KT소액결제피해추가발생및개인정보유출피해관련전수조사결과브리핑을하기에앞서사과하고있다.뉴스1KT는지난해8월1일부터지난달10일까지의모든통신과금대행결제약1억5000만건을전수조사했다.기존에는자동응답(ARS)인증결제만조사했지만,비판을받은뒤문자메시지(SMS)와통신사PASS인증결제까지확대했다.그결과SMS인증을통한무단소액결제63건이새로발견됐다.다만PASS인증및앱마켓요금합산결제(DCB)에서는이상거래가없었다고밝혔다.KT는휴대전화와기지국간접속기록4조400억건을분석한끝에불법펨토셀ID16개를추가로찾아냈으며,이중1개ID에서만6명에게총319만원의무단결제가발생했다고설명했다.KT는무단소액결제가처음발생한시점이지난해8월5일로,지난달5일비정상결제시도를차단한이후에는추가피해가발생하지않았다고재확인했다.회사는이번조사결과를개인정보보호위원회등관계기관에보완신고했으며,추가피해자보호조치도진행중이다.또대규모전수조사에시간이걸린점에대해사과하며,정부조사와경찰수사에적극협조하고재발방지를위한기술·제도적개선책을마련하겠다고밝혔다.KT서비스프로덕트본부의김영걸본부장은“위약금면제여부는조사단결과를고려해검토하겠다”며“전국매장에서고객의안전안심서비스및피싱보험가입을지원하겠다”고말했다.그는“SK텔레콤과는피해규모가다르다”며전체고객대상피해고지여부에대해서는신중한입장을보였다.정재홍기자[email protected]©중앙일보.무단전재및재배포금지.

25-10-17 13:17
0 106
[IT뉴스]"돈만 내면 해커된다"…서비스형 랜섬웨어 북한 해킹서 '발견'

北,서비스형랜섬웨어제휴자로참여MS"北랜섬웨어공격증가우려"北해킹,IT업계집중공격…33%수준사진은기사와무관함.사진=게티이미지뱅크북한이사이버해킹과정일부를외주화한정황이확인됐다.마이크로소프트(MS)는북한이사이버해킹하는과정에서'서비스형랜섬웨어'(RaaS)의제휴자로참여한첫사례가확인됐다고밝혔다.17일MS의연례'2025디지털방어보고서'에따르면'MS위협인텔리전스'는북한의한해커가처음으로서비스형랜섬웨어제휴자로참여한사례를관찰했다.이와관련해보고서는"북한이랜섬웨어사이클의일부를외주화해자체자원을표적에침투하는활동에집중할수있도록한다"며북한의랜섬웨어공격증가로이어질수있다"고내다봤다.서비스형랜섬웨어란랜섬웨어는서비스처럼판매하는모델을뜻한다.개발자가해킹에필요한랜섬웨어를'제작대행'하는것이다.이를이용하면기술력이나전문지식이없는사람도쉽게해킹을할수있다.아울러보고서는"무기체계와관련된지식재산(IP)을수집하기위한(북한의)피싱작전의증가도관찰했다"고짚었다.보고서는올해북한해커들이클라우드인프라를이용해C2(명령·제어)인프라를숨기는사례도관찰했다고설명했다.보고서는"이는방어자들의공격탐지와차단을더어렵게만드는것으로,북한의정교함이발전하고있다는뜻"이라며"아직초기단계의경향성을보이지만이는북한의해커들이방어망을회피할새로운방법들을탐색하고있음을시사하는신호일수있다"고강조했다.보고서에따르면북한의해킹공격은IT관련분야나학계,싱크탱크등에주로나타났다.IT업계에대한공격이33%로가장많았다.이어연구·학문분야가15%,싱크탱크·비정부기구(NGO)가8%순이었다.그밖에유통(7%),금융(5%),제조업(4%)등에대한공격도확인됐다.북한의사이버공격을가장많이받은국가는미국(50%)이었다.그외에도이탈리아(13%),호주(5%),영국(4%)등도북한의해킹공격대상이었다.한국을대상으로한공격은1%로나타났다.보고서는북한의해커들이블록체인기술,암호화폐관련조직이나국방·제조업등에대한공격에초점을맞추고있다고분석했다.또한동아시아정책과관련한기관·대학·정부부처등을우선공격대상으로삼았다.특히아시아·태평양지역에서는중공업분야와한국내다양한조직전반에관심을보인다고봤다.보고서는이같은움직임이"수익창출과정보수집이라는이들의임무를반영한다"고강조했다.보고서는이밖에도올해북대서양조약기구(NATO·나토)회원국에대한러시아의사이버공격이늘어났다고분석했다.러시아의사이버공격빈도가높은상위10개국중9개국이나토회원국이었던것.1위는미국(20%)으로이후영국(12%),독일(6%),벨기에(5%),이탈리아(3%)등이뒤를이었다.러시아와전쟁중인우크라이나가11%로3위를차지해나토비회원국으로는유일하게순위권에들었다.영국일간가디언은"전문가들은러시아가나토회원국을상대로하이브리드전쟁을수행하고있다고경고해왔다"며러시아의사이버공격증가에시사점이있다고설명했다.박수빈한경닷컴기자[email protected]©한국경제.무단전재및재배포금지.

25-10-17 13:17
0 112
[IT뉴스]'KT 소액결제 피해' 불법 펨토셀 20개로 늘어…결제 정보·유출 경로 의문 여전

불법펨토셀ID16개추가확인…접속고객2만2000명달해조사기간13개월로확대…불법결제·기지국교차검증KT"내부DB유출은아냐…불법기지국차단·모니터링강화"서창석KT네트워크부문장부사장이17일서울광화문사옥에서열린'소액결제및개인정보유출피해관련전수조사결과'브리핑에서설명을하고있다.ⓒ데일리안조인영기자KT무단소액결제피해고객이368명으로6명증가했으며이들의피해액은총319만원인것으로나타났다.불법펨토셀ID는기존4개에서16개가추가발견돼총20개로확인됐다.KT는해당펨토셀ID가자사관리시스템에는없었으며,소액결제경로도내부데이터베이스유출에따른것은아니라고주장했다.KT는17일서울광화문사옥에서'소액결제및개인정보유출피해관련전수조사결과'브리핑을통해이같이밝혔다.조사기간13개월로확대…불법결제·기지국교차검증소액무단결제관련조사기간과대상은2024년8월1일부터2025년9월10일까지이뤄진모든통신과금대행결제내역약1억5000만건이다.지난발표에서데이터분석기간을6월1일부터9월10일까지로한정했던것과비교하면,이번에는분석기간이약10개월가량확대됐다.KT는전체휴대폰과기지국간4조300억건에달하는접속기록을전수조사해불법펨토셀을탐지하고,해당펨토셀ID접속이력과전체결제데이터를교차검증하는방식으로분석을진행했다.소액결제8400만건과DCB(DirectCarrierBilling)결제6300만건이모두포함됐으며,ARS뿐만아니라SMS,PASS인증을통해일어난결제까지망라됐다.DCB결제는구글플레이스토어,애플앱스토어등앱마켓에서콘텐츠구매시통신요금에합산해결제하는방식을말한다.조사기간을지난해8월부터설정한이유에대해구재형KT네트워크기술본부장상무는"법령및규정에의해저장되는게1년치이나(이전데이터를)삭제하지않아최장13개월치까지분석을했다"고말했다.이세정KT기술혁신부문CDO상무는"면밀한조사를통해피해에서제외되는고객이없도록불법펨토셀을탐지하는로직과불법결제를탐지하는로직을단계적으로정교화했다"면서"이과정에서불법펨토셀ID수가16개로늘었다"고설명했다.불법펨토셀ID16개추가확인…접속고객2만2000명달해조사결과불법펨토셀ID는기존4개에서16개가추가발견돼총20개로확인됐고,해당펨토셀ID접속이력이있는고객수는추가로2200여명이파악돼총2만2200여명으로집계됐다.추가로확인된불법펨토셀ID16개중에서는1개의ID에서만무단소액결제의심건이발생한것으로확인했다.무단소액결제피해고객은기존362명에서6명이추가된368명이며,이들의피해액은총319만원이다.PASS인증및DCB결제에서는이상결제가확인되지않았다.무단소액결제가최초로발생한시점은당초확인내용과동일하게2025년8월5일이며,KT가비정상적인소액결제시도를차단한9월5일이후새로운피해는발생하지않은것도다시확인했다고회사측은밝혔다.그러면서추가피해고객에게는전화,문자등을통해안내하고있다고덧붙였다.KT는불법펨토셀이자사망에접속된것은사실이나,내부데이터베이스(DB)유출로인한것은아니라고강조했다.구재형상무는"이력을보면기지국에불법펨토셀이접속한게맞는것으로보인다"면서도"고객정보유출정황은어떤데이터베이스가나간게아니라표준적으로이러한메시지들이그기지국을통해처리됐을가능성때문에유출정황으로말씀드렸다"고말했다.이어"현재불법펨토셀이KT망에붙지못하도록조치했고현재도모니터링하는상황"이라고덧붙였다.통상휴대폰-KT기지국-KT네트워크로이뤄지는구조가이번사고에서는불법펨토셀이중간에낀‘우회경로’가됐을것이라는설명이다.서창석KT네트워크부문장부사장이17일서울광화문사옥에서열린'소액결제및개인정보유출피해관련전수조사결과'브리핑에서설명을하고있다.ⓒ데일리안조인영기자KT"내부DB유출은아냐…불법기지국차단·모니터링강화"그러나소액결제실행을위해서는이름,생년월일등개인정보가필요한만큼,이를공격자들이내부해킹없이어떤경로로확보했는지의문은여전히남는다.이에대해구재형상무는"(해당개인정보는)불법기지국에서확보할수없는정보다.결제할때는이름,생년월일,성별이필요하다.이부분을합동조사단에서저희내부서버를조사하고있다"고말했다.공격자들이KT장비가아닌다른펨토셀을활용했다는경찰조사에대해서는경찰과합동조사시확인할수있을것이라고답했다.구재형상무는"1차포렌식완료이후2차점검한다는내용을저희도봤고그때확인을할수있다.합동으로는경찰과현재진행하고있지는않다"고말했다.불법기지국으로KT망에서개인정보를탈취할수는없지만,구조적으로패킷감청등을통해정보가유출될수있는것아니냐는의문도제기됐다.패킷감청(packetinterception)은네트워크를흐르는데이터(패킷)를중간에서몰래엿보거나복제하는행위를말한다.구재형상무는"패킷감청은확정적으로확인된바없다.기지국통해서는(공격자가)개인정보를입수할수없다.(관련데이터가기지국통해빠져나갔을경우)시나리오까지경찰조사가진행중이어서상황이나오면말씀드리겠다"고답했다.서창석KT네트워크부문장부사장이17일서울광화문사옥에서열린'소액결제및개인정보유출피해관련전수조사결과'브리핑에서설명을하고있다.ⓒ데일리안조인영기자이번사태와별개로KT는피해규모축소와서버자료제출지연등조사를고의로방해했다는의혹으로경찰수사를받게됐다.앞서KT는지난8월1일관련서버를폐기했다고제출했지만,실제로는8월1일(2대),8월6일(4대),8월13일(2대)등13일까지순차적으로8대를폐기했다.또폐기서버의백업로그가존재했음에도이사실을9월18일까지조사단에보고하지않았다.이에과기정통부는KT가무단소액결제및해킹사태조사과정에서허위자료를제출하고증거를은닉하는등정부조사를방해한정황이있다고보고지난2일수사를의뢰했다.모현철KT정보보호담당상무는"사전에인지한침해정황없는것확인하고내부에서서버VM을폐기했다.의도성은없었다.이후침해흔적조사분석을위한데이터가저장돼있음을확인했고협조단에즉시제공했다"면서"(정부의)수사의뢰에대해서는성실히협조해적극적으로대응하겠다"고말했다.그러면서재발방지를위한모니터링시스템재정비를하고있다고강조했다.구재형상무는"우리가관리하지않는시스템은망에붙지않도록기능을다적용했다"면서"불법장비가망에붙을경우상호체크하는로직을넣었다"고설명했다.이어"상위시스템에서해당장비에메시지를보내정확한답이돌아오지못하면연동을끊는방식"이라고덧붙였다.위약금면제여부는조만간입장을발표할전망이다.김영걸KT서비스Product본부장상무는"조사결과,고객피해상황을고려해최대한빠른시일내검토하겠다"고답했다.Copyright©데일리안.무단전재및재배포금지.

25-10-17 12:57
0 117
[IT뉴스]KT, 소액결제 피해 총 368명·777건…"서버 의도적 폐기 아냐"

불법펨토셀ID16개추가확인…접속자총약2만2227명위약금면제관련해선말아껴…"조사단결과따를것"서창석KT네트워크부문부사장이17일서울광화문KT광화문빌딩에서KT소액결제피해추가발생및개인정보유출피해관련전수조사결과브리핑을하기에앞서사과하고있다.2025.10.17/뉴스1ⓒNews1김성진기자(서울=뉴스1)이기범김민수기자=KT(030200)무단소액결제사태와관련해피해자가늘어난것으로확인됐다.불법초소형기지국(펨토셀)ID도추가확인됐다.13개월치조단위데이터를전수조사한결과다.KT는17일오전서울광화문웨스트사옥에서소액결제사태와관련한3차언론브리핑을열고소액결제피해고객이기존362명에서6명이늘어난368명으로확인됐다고밝혔다.13개월치조단위데이터전수조사…불법기지국ID16개추가확인추가피해자6명의피해금액은총319만원(총피해금액약2억4000만원)이다.확인된결제건수는기존764건에서13건늘어나총777건으로파악됐다.여기에는SMS결제건수63건도포함됐다.경찰이파악한피해자중일부가KT전수조사에서드러나지않은피해자라는주장과관련해선사실이아니라고반박했다.경찰은지난13일기준220명으로집계했다.불법펨토셀ID는기존4개에서16개가추가로발견돼총20개로확인됐다.해당펨토셀ID접속이력이있는고객은2197명이추가로파악돼,전체개인정보유출정황고객은2만2227명으로집계됐다.추가로확인된펨토셀ID16개중1개에서무단소액결제의심건이발생한것으로조사됐다.서창석KT네트워크부문장(부사장)은"비정상적인소액결제시도를차단한9월5일이후에는새로운피해가발생하지않은점도재차확인했다"고설명했다.이번결과는전체분석기간을늘리고결제유형범위를넓히면서나왔다.기존6월1일부터9월10일까지약3개월치데이터와,소액결제2200만건을놓고분석한데서13개월치전체휴대폰-기지국접속기록약4조300억건으로전수조사범위를확대했다.KT는지난해8월1일부터올해9월10일까지이뤄진통신과금대행결제내역약1억5000만건을대상으로조사를진행했다.소액결제8400만건과DCB결제6300만건이모두포함됐으며,ARS뿐아니라SMS·패스(PASS)인증결제까지전수조사에포함됐다.2만여명피해보호집중…"위약금면제는합동조사단결과나와야"KT측은"대규모전수조사로시간이다소소요된점을사과드린다"며"정부조사와경찰수사에성실히협조하고,재발방지와고객보호에끝까지책임을다하겠다"고말했다.다만위약금면제대상과범위와관련해선말을아꼈다.김영걸KT서비스프로덕트본부장(상무)은"위약금면제는민관합동조사단조사결과,고객피해상황을검토해진행할계획"이라고말했다.또유심교체및유심보호서비스지원의경우개인정보유출정황이있는2만2227명을대상으로만이뤄진다.서창석KT네트워크부문부사장(왼쪽부터),구재형네트워크기술본부장,김영걸서비스Product본부장,이세정DecisionintelligenceLAB장이17일서울광화문KT광화문빌딩에서KT소액결제피해추가발생및개인정보유출피해관련전수조사결과브리핑을마친후사과하고있다.ⓒNews1김성진기자서버폐기의혹에대해선"경찰조사협조"과학기술정보통신부는13일국정감사업무보고를통해KT측이허위자료제출및증거은닉등정부조사를방해했다며지난2일경찰에수사의뢰를했다고밝혔다.현재경기남부경찰청반부패경제범죄수사대가입건전조사(내사)에착수했다.이와관련해KT는서버폐기의도가없었다면서도경찰조사에협조하겠다고강조했다[email protected]©뉴스1.Allrightsreserved.무단전재및재배포,AI학습이용금지.

25-10-17 12:57
0 115
[IT뉴스]피해 규모 또 증가…달라지는 KT 발표에 신뢰도 흔들

불법펨토셀ID·피해규모증가…작년10월최초접속KT"고객에게안정감줄수있도록노력지속"서창석KT네트워크부문부사장이17일서울광화문KT광화문빌딩에서KT소액결제피해추가발생및개인정보유출피해관련전수조사결과브리핑을하기에앞서사과하고있다.2025.10.17/뉴스1ⓒNews1김성진기자(서울=뉴스1)나연준이기범기자=KT(030200)무단소액결제사태가발생한지2달이넘었지만피해규모는여전히명확히파악되지않고있다.갈수록피해규모가커지는KT의오락가락한해명에신뢰도흔들리고있다.KT는17일KT광화문웨스트사옥에서브리핑을열고불법펨토셀ID16개가추가발견됐고,불법펨토셀접속인원2197명이추가로파악됐다고밝혔다.무단소액결제피해고객도6명늘어났고,이들의피해액은319만원이다.이로써KT소액결제사태에서현재까지파악된불법펨토셀ID는20개,불법펨토셀접속인원은2만2227명이됐다.무단소액결제피해고객은368명이다.KT는무단소액결제사고발생후여러차례피해현황을발표했다.하지만발표마다피해자수,피해액,펨토셀ID등이늘어났고일각에서는KT가피해규모를축소하고있다는지적도나왔다.KT는최초소액결제피해자가278명이고피해액은1억7000여만원규모라고밝혔다.하지만이후브리핑에서피해자수는362명,피해금액은2억4000만원으로늘어났다고했다.이과정에서불법펨토셀ID도2개에서4개로늘어났다.불법펨토셀ID에접속한최초사례는2024년10월8일부터인것으로확인됐고,피해발생지역도서울,경기일부에서강원도까지확대됐다.개인정보유출범위도확대됐다.당초에는국제이동가입자식별정보(IMSI)만유출된것으로파악됐지만추가불법펨토셀ID확인후국제단말기식별번호(IMEI),휴대폰번호유출정황까지나왔다.전사서버를외부업체를통해점검한결과서버침해정황까지확인됐다.서버침해흔적4건,의심정황2건이드러나면서대규모개인정보탈취우려도커졌다.과학기술정보통신부는소액결제사태와관련해허위자료제출,증거은닉등조사를방해하기위한고의성이있다고판단해경찰에수사의뢰했다.서버폐기시점,폐기서버백업로그가있었음에도보고하지않은점등을문제삼은것이다.현재수사를진행중인경기남부경찰청은불법펨토셀을비롯한각종네트워크장비2차검증을진행할예정이다.이과정에서피해규모가더늘어날가능성도배제할수없다.KT는추가내용이확인되는시점에맞춰발표를해온것이라며은폐·축소의도는없었다는입장이다.그러나수치가자꾸늘어나면서신뢰가흔들리고고객불안도커지는상황이다.김영걸KT서비스프로덕트본부장은"피해보신고객의금전적피해보상,보험가입,유심교체등에집중하고있다"며"망의안정성,전체고객에게안정감을줄수있도록노력지속하고있다"고말했다.한편무단소액결제사태와관련해오락가락했던KT의해명은21일국회국정감사에서도다뤄질것으로보인다.국회과학기술정보방송통신위원회는김영섭KT대표를불러소액결제사태및해킹사태경위,재발방지대책등을점검할예정이다[email protected]©뉴스1.Allrightsreserved.무단전재및재배포,AI학습이용금지.

25-10-17 12:57
0 126
[IT뉴스]KT 불법 기지국 피해 작년 10월부터.. 개인정보 유출 의심 (종합)

서창석KT네트워크부문장이17일서울종로구KT광화문빌딩웨스트에서소액결제및개인정보유출피해관련전수조사결과를발표를마친뒤사과하고있다.연합뉴스KT가불법기지국에접속돼개인정보유출이의심되는이용자피해가작년10월부터있었던것으로파악됐다.KT통신망에접속한불법기지국아이디(ID)개수와해당ID에접속한이력이있는이용자수와무단소액결제피해규모도증가했다.KT는17일서울종로구KT광화문빌딩웨스트사옥에서브리핑을열고이같은내용을담은전수조사결과를발표했다.작년8월1일부터지난달10일까지이뤄진통신과금대행결제내역1억5000만건을조사한것으로,소액결제8400만건과DCB(DirectCarrierBilling)결제6300만건을비롯해자동응답방식(ARS),문자메시지(SMS),통신사패스(PASS)인증을통해일어난결제까지망라했다.KT는전체휴대폰과기지국간4조300억건에달하는접속기록을전수조사해불법기지국을탐지한뒤불법기지국ID접속이력과전체결제데이터를교차검증하는방식으로분석을진행했다.KT전수조사결과.사진=구자윤기자기존에는올해6~9월소액결제2200만건,ARS인증결제를중심으로분석하고소액결제피해기반불법기지국ID를탐지했다면이번조사에서는기간과대상,방식을대폭확대했다.그결과불법기지국ID는기존4개에서16개가추가발견돼총20개이며,해당펨토셀ID접속이력이있는고객수는추가로2197명이파악돼총2만2227명으로집계됐다.개인정보가빠져나간정황이있는첫시기는작년10월로확인됐다.추가로드러난불법펨토셀ID16개중에서는1개의ID에서만무단소액결제의심건이발생한것으로파악됐다.무단소액결제피해고객은기존362명에서6명이추가된368명으로확인됐으며해당고객6명의소액결제피해액은총319만원이다.KT전수조사방식.사진=구자윤기자서창석KT네트워크부문장은“결제피해가추가발생한위치는안양시였다”며“결제피해고객은없지만수도권과가까운강원도쪽에서도(불법기지국에)접속된이력이있다”고설명했다.PASS인증및DCB결제에서는이상결제가발생하지않은것으로분석됐다.무단소액결제가최초로발생한시점은당초확인내용과동일하게올해8월5일이며,KT가비정상적인소액결제시도를차단한9월5일이후새로운피해는발생하지않은것으로나타났다.구재형KT네트워크기술본부장은무단소액결제범행일당으로부터압수한불법기지국장비외에추가장비가있을가능성에대해“한대의장비에ID20개이상을쓰기는어렵다고보는데,그부분은수사가진행중인상황”이라며말을아꼈다.서창석KT네트워크부문장,구재형네트워크기술본부장,김영걸KT서비스프로덕트본부장,이세정디시전인텔리전스랩장(왼쪽부터)이17일서울종로구KT광화문빌딩웨스트에서브리핑을가진뒤질의응답을진행하고있다.연합뉴스KT는추가피해고객을대상으로도향후휴대전화통신기기사용과연계해발생하는금융사기피해를보상하는KT안전안심보험을3년간무료로제공한다는입장이다.김영걸KT서비스프로덕트본부장은“추가된피해자들도오늘부터동일하게(보험을)적용받을수있도록조치했고유심교체,유심보호서비스등을안내하고있다”며“오늘10시께문자안내를마무리했고이제전화등유선을통해지속적으로안내할것”이라고밝혔다.다만위약금면제에대해서는“조사결과나고객피해상황등을고려해검토하겠다”고덧붙였다[email protected]구자윤기자Copyright©파이낸셜뉴스.무단전재및재배포금지.

25-10-17 12:47
0 120
채팅하기