검색결과 총 11건
-
개인정보위, 29일 KT 펨토셀 해킹 심의…소액결제 피해가 수위 가른다
[경제일보] KT의 불법 초소형 기지국인 펨토셀 해킹 사고에 대한 개인정보보호위원회의 제재 수위가 이르면 이번 주 결정된다. 개인정보 유출 규모는 SK텔레콤이나 쿠팡보다 작지만 유출 정보가 무단 소액결제에 악용돼 금전 피해로 이어진 점이 주요 변수다. 개인정보위는 오는 29일 전체회의에서 KT의 개인정보보호법 위반 여부와 과징금, 시정명령 등 제재안을 심의할 예정이다. 이날 의결이 마무리되면 처분 결과는 30일 공개될 전망이다. 위원 간 추가 논의가 필요하면 결론이 차기 회의로 미뤄질 수도 있다. 개인정보위는 SK텔레콤 유심 정보 유출 사건을 심의할 때도 첫 회의에서 결론을 내리지 못하고 후속 회의에서 최종 제재안을 의결했다. 과학기술정보통신부 민관합동조사단 조사 결과 불법 펨토셀을 통해 KT 이용자 2만2227명의 가입자식별번호(IMSI)와 단말기식별번호(IMEI), 전화번호가 유출됐다. 이 가운데 368명에게 777건, 약 2억4300만원의 무단 소액결제 피해가 발생했다. 불법 펨토셀에는 KT망 접속에 필요한 인증서와 인증서버 IP 정보가 저장돼 있었으며, 해당 장비를 거치는 통신 트래픽을 외부로 전송하는 기능도 확인됐다. 공격자는 탈취한 가입자·단말기 정보와 다른 경로에서 확보한 개인정보를 결합해 ARS와 문자 인증을 가로챈 것으로 조사됐다. 개인정보위는 KT가 불법 장비의 내부망 접속을 차단할 안전조치를 충분히 마련했는지, 이상 징후를 적시에 탐지하고 신고했는지 등을 살펴본 것으로 전해졌다. 단순 정보 유출을 넘어 개인정보가 실제 결제 범죄에 이용된 점은 제재 수위를 높일 수 있다. 현행 개인정보보호법상 과징금은 전체 매출액에서 위반행위와 무관한 매출을 제외한 금액을 기준으로 최대 3%까지 부과할 수 있다. KT의 최근 3년 무선서비스 연평균 매출 약 6조6689억원에 3%를 단순 적용하면 약 2000억원이지만 실제 부과액은 이보다 달라질 가능성이 크다. 개인정보위는 위반 정도와 기간, 피해 규모, 안전조치 의무 위반 내용과 사고 이후 대응 등을 종합해 과징금을 산정한다. 9월 시행되는 반복적·대규모 침해사고 대상 최대 10% 징벌적 과징금은 이번 KT 사건에는 적용되지 않는다. 앞서 개인정보위는 SK텔레콤에 1347억9100만원, 쿠팡에 총 6246억원의 과징금을 부과했다. KT는 유출 인원이 상대적으로 적지만 2차 금전 피해가 확인됐다는 차이가 있다. 반면 피해액 보전과 위약금 면제, 보안 투자 확대 및 재발 방지책은 감경 사유로 고려될 수 있다. 한편 이번 결정은 통신사가 코어망뿐 아니라 펨토셀과 같은 접속 장비의 인증정보와 접근권한까지 어느 수준으로 관리해야 하는지 보여주는 기준이 될 전망이다.
2026-07-27 17:03:45
-
-
티빙 유출, 제휴 고객까지 번졌다…KT·네이버·카카오 이용자 정보도 유출됐나
[경제일보] 티빙 개인정보 유출 사고의 피해가 직접 가입자를 넘어 통신사 결합상품과 소셜미디어(SNS) 간편로그인 등 제휴 서비스를 통해 유입된 이용자에게까지 번졌다. 네이버와 카카오, KT 시스템이 추가로 해킹된 것은 아니지만 제휴 과정에서 티빙에 전달·저장된 정보가 함께 빠져나간 것으로 확인됐다. 특히 KT 개인정보 유출 사고의 보상으로 티빙 이용권을 받은 고객 가운데 41만6000여명이 다시 유출 대상에 포함되면서 제휴 기업의 고객 안내와 사전 보안 검증 책임을 둘러싼 논란도 커지고 있다. 지난 14일 이정헌 더불어민주당 의원실이 과학기술정보통신부와 개인정보보호위원회로부터 받은 자료에 따르면 KT가 고객 보상 프로그램으로 제공한 티빙 이용권을 선택한 고객은 58만6000여명이다. 이 가운데 이용권을 티빙에 등록해 실제 사용한 41만6000여명의 정보가 이번 사고의 유출 대상에 포함됐다. ◆ 티빙 DB가 뚫리자 제휴 고객 정보도 함께 유출 현재까지 확인된 사고 원인은 티빙 이용자 정보를 저장한 데이터베이스(DB)에 대한 비인가 접근이다. 개인정보위가 공개한 유출 가능 항목은 아이디와 이름, 생년월일, 성별, 연계정보(CI), 중복가입확인정보(DI), 휴대전화번호, 이메일, 환불 계좌번호와 비밀번호 등이다. 일부 항목에는 암호화가 적용됐다. 구체적인 침투 경로와 안전조치 의무 위반 여부는 민관합동조사단이 조사 중이다. 피해가 제휴 이용자에게까지 확산된 이유는 서비스 가입 경로와 관계없이 이용에 필요한 정보가 최종적으로 티빙 DB에 저장됐기 때문이다. 네이버와 카카오 계정으로 간편 가입한 이용자는 티빙에 전달한 이름과 이메일, 휴대전화번호 등 본인확인 정보와 SNS 식별 아이디가 유출 대상에 포함됐다. 이는 네이버와 카카오의 로그인 시스템이나 계정 비밀번호가 뚫렸다는 의미는 아니다. 간편로그인 인증 권한은 각 플랫폼이 별도로 관리하고 티빙에는 이용자 식별과 서비스 제공에 필요한 정보가 저장된다. 따라서 이번 정보만으로 네이버·카카오 계정이 즉시 탈취되는 것은 아니지만, 다른 유출 정보와 결합한 피싱이나 크리덴셜 스터핑 공격에는 악용될 수 있다. 사고의 본질도 여기에 있다. 간편로그인은 이용자가 새로운 계정과 비밀번호를 만드는 부담을 줄여주지만, 서비스를 제공받는 사업자가 이름과 이메일, 식별값 등을 별도로 저장하면 개인정보 사본이 다시 생긴다. 인증을 네이버나 카카오가 담당해도 티빙에 저장된 정보의 보안까지 자동으로 보장되는 것은 아니다. ◆ KT “개인정보 전달 안 해”…법적 책임과 고객 책임은 별개 KT는 이번 사고가 자사 시스템과 무관하다는 입장이다. KT가 티빙에 제공한 것은 고객이 직접 등록하는 무작위 이용권 코드로, 고객 개인정보를 티빙에 전달하거나 처리를 위탁하지 않았다는 설명이다. KT는 “티빙의 개인정보 처리시스템을 운영하거나 접근할 권한이 없다”며 개인정보보호법상 직접적인 책임 주체는 티빙 운영사라고 밝혔다. 다만 고객 혜택으로 연결한 서비스인 만큼 앞으로 제휴사의 보안 관리와 검증을 강화하겠다는 방침이다. 법적 책임과 고객 보호 책임은 구분해서 볼 필요가 있다. KT가 고객정보를 넘기지 않았다면 티빙의 개인정보 관리에 대한 직접 책임을 묻기는 어렵다. 그러나 KT 보상 프로그램을 통해 가입한 고객 규모가 41만명을 넘는 만큼 해당 고객에게 유출 여부 확인 방법과 피해 예방 조치를 직접 안내해야 한다는 요구는 피하기 어렵다. 보안 사고 피해자에게 제공한 보상 서비스에서 다시 유출 사고가 발생했다는 점도 KT의 신뢰 회복 과정에 부담으로 작용할 전망이다. 네이버와 카카오 역시 현재까지 자사 인증 시스템이 침해됐다는 정황은 확인되지 않았다. 직접적인 법적 책임은 티빙이 어떤 정보를 어떤 근거로 저장했고, 네이버·카카오가 정보 제공자로서 필요한 보호조치를 이행했는지를 조사한 뒤 판단해야 한다. 다만 플랫폼 입장에서도 간편로그인 제휴 애플리케이션이 요구하는 개인정보 범위가 적정한지, 제휴 종료 후 식별정보가 삭제되는지, 보안 사고가 발생하면 이용자에게 어떻게 통지할지를 다시 점검할 필요가 생겼다. 현재 네이버와 카카오는 이번 사고와 관련한 별도의 구체적인 후속 대책을 공개하지 않은 상태다. ◆ ‘가입자 확대’ 제휴 전략, 보안 책임도 함께 커져 티빙은 직접 판매뿐 아니라 네이버와 통신사 결합상품 등 외부 채널을 통해 가입자를 확대해 왔다. CJ ENM 사업보고서에도 티빙이 네이버와 KT·LG유플러스 등 제휴 채널을 활용하는 판매 구조가 명시돼 있다. 제휴는 고객 확보 비용을 줄이고 가입자를 빠르게 늘릴 수 있지만 정보가 여러 사업자를 거치고 책임 주체가 나뉜다는 약점이 있다. 사고가 발생하면 서비스를 운영한 기업은 “제휴사가 모집한 고객”이라고 보고, 제휴사는 “개인정보를 직접 관리하지 않았다”고 선을 그을 수 있다. 결국 이용자가 어느 기업으로부터 안내와 보호를 받아야 하는지 불분명해진다. 향후 피해 범위가 더 커질 가능성도 있다. 티빙은 SK텔레콤과 LG유플러스 등 통신상품을 비롯한 여러 제휴 채널을 운영해 왔다. 다만 이들 제휴사 고객의 정보가 실제로 얼마나 포함됐는지는 아직 확인되지 않았다. 정부 조사 결과가 나오기 전까지 피해가 발생했다고 단정해서는 안 된다. ◆ 티빙은 전수 통지, 제휴사는 공동 대응체계 마련해야 티빙은 현재 별도 조회 페이지를 통해 이용자가 자신의 유출 여부와 항목을 확인하도록 하고 있다. 홈 화면에는 비밀번호 변경 안내도 게시했다. 다음 단계는 가입 경로별 피해 규모를 확정하고 직접 가입자와 간편로그인, 통신사 이용권, 결합상품 가입자를 구분해 개별 통지하는 것이다. 접속 세션과 인증 토큰을 초기화하고 불필요하게 보관한 휴면·탈퇴·종료 제휴 계정 정보가 있었는지도 확인해야 한다. 사고 원인이 접근키나 인증정보 관리 문제로 드러날 경우 개발 코드와 외부 저장소에 대한 비밀정보 탐지 체계도 전면 재정비해야 한다. KT와 네이버, 카카오 등 제휴사도 티빙의 안내에만 맡기기보다 자체 고객 채널을 통해 유출 조회 방법과 피싱 예방 수칙을 전달할 필요가 있다. 향후 제휴 계약에는 △보안 수준 사전 심사 △최소한의 정보만 수집 △제휴 종료 시 정보 파기 △사고 즉시 제휴사에 통보 △공동 이용자 안내와 피해 구제 절차를 명시하는 방안이 요구된다. 정부 조사 결과는 플랫폼 제휴 구조의 책임 범위를 가르는 기준이 될 전망이다. 티빙의 기술적·관리적 보호조치 위반 여부뿐 아니라 제휴 가입자 정보가 필요 이상으로 수집·보관됐는지, 제휴가 끝난 뒤에도 남아 있었는지까지 확인해야 한다. 이정헌 의원은 “개인정보 유출의 직접적인 당사자가 아니더라도 제휴 서비스를 제공하거나 연계한 기업 역시 고객 보호와 안내 책임에서 자유로울 수 없다”며 “정부가 제휴 기업의 책임을 포함한 제도 개선 방안을 마련해야 한다”고 말했다.
2026-07-15 11:08:30
-
-
-
-
-
-
-
-
IBK기업은행, 소상공인 위한 '카드매출 바로입금 서비스' 개편 外
IBK기업은행, 소상공인 위한 '카드매출 바로입금 서비스' 개편 [이코노믹데일리] IBK기업은행은 소상공인의 자금 유동성 확대를 위해 '카드매출 바로입금 서비스'를 개선해 다음 달 3일부터 정식 운영한다고 18일 밝혔다. '카드매출 바로입금 서비스'는 카드 결제 후 입금까지 2~5일 소요되던 카드결제대금을 별도 비용 없이 카드 가맹점에 즉시 입금해 주는 서비스다. 이번 개선의 핵심은 이용 편의성 제고다. 기업은행은 금융위원회 및 카드사와 협력해 인감증명서 제출을 폐지하며 서비스 신청 절차를 간소화했고, 개인사업자는 신분증과 본인 명의 휴대폰만으로 영업점이나 비대면 채널에서 즉시 서비스를 신청할 수 있게 됐다. 또한 기업은행은 입금 방식의 선택권도 확대해 소상공인의 자금 운용 선택권을 넓혔다. 카드 결제 후 평균 10초 이내 입금되는 기존 실시간 입금 방식은 유지하면서 매일 밤 10시 30분 당일 카드 매출을 한 번에 입금해 주는 ‘일괄 입금’ 서비스를 새롭게 도입했다. KB금융, 설 명절 맞아 경찰청과 '보이스피싱·신종 스캠 예방 영상' 전국 송출 KB금융그룹이 경찰청과 함께 설 명절 전후 급증하는 보이스피싱과 신종 스캠 범죄로부터 국민의 소중한 자산을 보호하기 위한 대국민 예방 활동을 전개한다고 18일 밝혔다. KB금융은 보이스피싱·신종 스캠 범죄를 예방하고 국민 피해를 사전에 차단하고자, 전국 840여개 KB국민은행과 KB증권 영업점 객장TV와 디지털 디스플레이, 주요 계열사의 SNS 채널을 통해 캠페인 영상을 송출한다. 경찰청 전기통신금융사기 통합대응단이 마련한 이번 예방 영상은 최근 급증하고 있는 △투자리딩방 사기 △로맨스스캠 △팀미션 부업 사기 등 이른바 '신종스캠' 범죄의 주요 수법을 국민들이 알기 쉽게 설명하고, 의심스러운 연락을 받았을 경우 즉시 통화를 종료하는 핵심 메시지를 중심으로 구성됐다. KB금융은 그동안 금융소비자 보호를 최우선 가치로 삼고 보이스피싱 예방을 위한 다양한 노력을 이어왔다. 그룹 차원에서 금융사기 예방 체계를 구축하고, 금융거래 과정에서 이상 징후가 감지될 경우 추가 확인 절차를 거치거나 거래를 제한하는 등 선제적인 대응을 지속해 왔다. 주요 계열사인 국민은행은 인공지능(AI) 기반 이상거래 탐지 시스템을 활용해 금융사기 의심 거래를 조기에 포착하고 피해를 최소화하기 위한 대응 역량을 강화하고 있다. 또한 보이스피싱 예방과 범죄 차단에 기여한 시민을 포상하는 'KB국민 지키미상'을 경찰청과 함께 운영하며, 택시기사·숙박업 종사자 등 다양한 직종의 일반 시민이 참여하는 보이스피싱 예방 사례를 발굴·확산하고 있다. 아울러 농촌 지역 어르신을 대상으로 찾아가는 보이스피싱 예방 활동과 시니어 금융사기 예방 교육을 병행해, 실제 피해 사례를 바탕으로 한 대응 요령을 전파하며, 고객의 경각심을 높이는 데 기여하고 있다. NH농협은행, RM마케팅플러스+ 시스템 BM특허 취득 NH농협은행이 기업금융 영업지원 시스템인 'RM마케팅플러스+'에 대한 BM특허를 취득했다고 18일 밝혔다. BM(Business Model)특허는 정보통신기술을 활용해 구현한 새로운 비즈니스 모델에 부여되는 특허로, 이번 특허의 명칭은 '마케팅 지원 장치 및 방법'이다. RM마케팅플러스+ 은 기업금융 담당 직원(RM)이 고객 상담과 영업 활동을 보다 효율적으로 수행할 수 있도록 지원하는 시스템이다. 숙련된 직원들의 노하우를 시스템에 반영해, 누구나 체계적인 고객 관리와 금융 컨설팅이 가능하도록 설계됐다. 특히 생성형 AI를 활용한 정부지원사업 추천 기능과 ML(머신러닝)기반 기업 성장성 분석 기능 등 최신 기술을 적용해 고객에게 적합한 금융상품과 지원 제도를 신속하고 정확하게 안내할 수 있도록 했다. 또한 기업의 거래실적과 특허, 인증 정보 등을 종합 분석해 생산적 금융지원 가능 여부와 우대금리 혜택 등을 시각적으로 제공함로써, 상담 업무의 편의성과 정확성을 높였다. 농협은행은 본 시스템을 통해 기업별 자금 수요와 경영 환경을 분석하고, 정밀화된 고객 맞춤형 금융 서비스를 제공하며 기업금융 경쟁력을 강화하고 있다.
2026-02-18 14:04:44