검색결과67건
IT

정부, IP 카메라 보안 대책 추진…"ID·PW 꼭 바꿔야"

IP 카메라 해킹에 따른 국민 불안이 확산하자 정부가 피해 예방과 불법 행위 수사 강화 등을 골자로 하는 조치에 나섰다.과학기술정보통신부(이하 과기정통부), 개인정보보호위원회(이하 개인정보위), 방송미디어통신위원회(이하 방미통위), 경찰청은 최근 발생한 IP 카메라 해킹의 피해를 막기 위해 지난해 11월 발표한 'IP 카메라 보안 강화 방안'의 후속 대책을 수립해 추진한다고 7일 밝혔다.먼저 해킹에 취약한 IP 카메라의 보안 조치 이행 안내와 피해자 보호에 나선다.최근 경찰이 검거한 IP 카메라 해킹 피의자들이 침입한 12만여 대의 IP 카메라가 단순한 형태의 비밀번호를 사용하고 있어 추가 해킹 피해가 우려된다. 이에 통신사와 협력해 IP 정보를 바탕으로 이용자를 식별하고 ID·PW 변경 등의 보안 조치 이행을 권고한다.또 IP 카메라 해킹 피해자를 보호하기 위해 성착취물 영상 삭제·차단과 피해자 법률·의료·상담을 지원한다. 고위험·대규모 영상 유출 사업장에 대한 개인정보보호법 위반 여부는 우선 조사를 추진하며, IP 카메라 해킹 및 영상 유출, 불법 촬영물 등 성착취물 영상 판매·유통 사이트 운영, 해당 영상 구입·소지 등 관련 범죄 수사를 강화한다.범정부적 합동 사전 점검과 개선 조치도 실시한다. 공통 위반 사항 및 조치 필요 사항의 안내·계도, 주요 제품의 보안성 점검 및 결과 공표 등 기존 출시 제품과 이용 환경의 점검을 진행한다.정책 과제 이행에도 박차를 가한다.민간 부문에서는 생활밀접시설(병원·수영장·산후조리원 등)의 IP 카메라는 보안 인증을 받은 제품을 사용하도록 의무화하는 법률안을 제정하고, 제품 설계 단계에서부터 복잡한 비밀번호 설정 기능 등을 탑재하는 법령 개정을 추진한다. 기존 출시 제품도 복잡한 비밀번호 설정 기능을 탑재하도록 제조사와 협의할 계획이다.최우혁 과기정통부 네트워크정책실장은 "국내에서 취약한 상태로 운영 중인 IP 카메라에 대한 보안 조치가 무엇보다 중요함에 따라 IP 카메라를 이용하는 국민은 꼭 ID·PW 변경 등의 보안 조치를 이행하길 당부한다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.12.07 14:09
산업

쿠팡, '정보유출'로 수정공지…"경찰조사서 2차 피해의심 없지만..."

쿠팡은 7일 대규모 정보 유출 사건과 관련, 정부의 지시에 따라 수정 공지와 피싱을 포함한 2차 피해 방지 등을 공지했다.쿠팡은 이날 공지문에서 "고객님의 개인정보가 유출되는 사고가 발생한 바 있다"며 "새로운 유출 사고는 없었으며, 앞서 11월 29일부터 안내해 드린 개인정보 유출 사고에 대해 사칭, 피싱 등 추가피해 예방을 위한 주의사항을 안내해 드리는 것"이라고 밝혔다.쿠팡은 "이번 유출을 인지한 즉시 관련 당국에 신속하게 신고했다"며 "과학기술정보통신부, 경찰청, 개인정보보호위원회, 한국인터넷진흥원, 금융감독원 등 관련 당국과 협력해 조사 중이다"라고 설명했다.쿠팡은 "현재까지 고객님의 카드 또는 계좌번호 등 결제정보, 비밀번호 등 로그인 관련 정보, 개인통관부호는 유출이 없었음을 수차례 확인했다"며 "경찰청에서는 현재까지 전수조사를 통해 쿠팡에서 유출된 정보를 이용한 2차 피해 의심 사례는 발견되지 않았다고 발표했다"고 밝혔다.쿠팡은 지난달 29일 고객 3370만 명의 개인정보가 유출되면서 고객에게 유출이 아닌 '노출'로 통지했다. 이후 사과문 배너도 이틀 만에 내려 사태에 소극적으로 대응한다는 비판이 제기됐다. 쿠팡은 재공지한 안내문에서 유출된 개인정보로 △고객 이름 △이메일 주소 △배송지 주소록(주소록에 입력된 성명, 전화번호, 주소, 공동현관 출입번호) △일부 주문정보로 명시했다.아울러 쿠팡은 이번 안내문에서 2차 피해를 막기 위한 방법도 소개했다. 쿠팡은 "고객 여러분이 주문 이후 받는 ‘배송완료’ 문자 메시지는 쿠팡 고객센터 전화번호로만 발송된다"며 "안드로이드 이용 고객의 경우 쿠팡 고객센터 명의로 발송하는 인증 문자메시지는 ‘Coupang’ 로고 이미지와 ’확인된 발신번호’ 문구와 방패 모양의 ‘안심마크’가 표시된다"고 설명했다. 이어 쿠팡은 "전화나 문자로 앱 설치를 요구하지 않는다"며 "사기범들이 스미싱·피싱 문자로 쿠팡을 사칭할 수 있으니 출처가 불분명한 링크는 절대 클릭하지 말고, 해당 문자는 삭제해 달라"고 당부했다. 또 쿠팡 배송지 주소록에 공동주택·공동현관 출입번호를 입력한 경우 변경을 권장했다.서지영 기자 2025.12.07 13:30
IT

LGU+, 통화 정보 유출 자진 신고…"해킹과 무관"

LG유플러스가 자체 개발 AI 통화 앱 '익시오'의 통화 정보 유출 사실을 개인정보보호위원회에 자진 신고했다.LG유플러스는 최근 익시오 서비스의 운영 개선 작업 과정에서 캐시(임시 저장 공간) 설정 오류로 고객 36명의 일부 ▲통화 상대방 전화번호 ▲통화 시각 ▲통화 내용 요약 등 정보가 다른 이용자 101명에게 일시적으로 노출되는 현상이 발생해 6일 오전 9시경 개인정보보호위원회에 신고했다고 밝혔다.개인정보가 유출될 수 있었던 시간은 12월 2일 20시부터 12월 3일 10시 59분 사이로, 이 시간 동안 익시오를 새로 설치하거나 재설치한 이용자(101명)에게 노출됐다. 개인별로는 1명에서 6명의 다른 이용자에게 노출됐다.이번에 유출된 정보에는 주민등록번호, 여권번호 등 고유식별정보와 금융정보는 포함되지 않은 것으로 확인됐다.LG유플러스는 3일 오전 10시경 문제를 인지해 원인 파악과 복구 작업에 착수했다. 노출된 통화 정보가 더 이상 보이지 않도록 조치를 완료했다. 이후 해당 고객 전원에게 전화로 안내를 진행했으며, 연락이 어려운 고객에게는 문자 등으로 사실을 알렸다.LG유플러스 관계자는 "고객 여러분께 불편과 심려를 끼쳐 죄송하다"며 "이번 사안은 해킹과 관련이 없으며, 이후 관계기관 조사에도 적극 협조하겠다"고 전했다.정길준 기자 kjkj@edaily.co.kr 2025.12.06 19:17
산업

쿠팡, 박대준 대표 명의 공식 사과문 "큰 불편과 걱정 죄송"

쿠팡이 30일 대규모 고객 정보 유출 사고에 대해 공식 사과했다.쿠팡은 이날 박대준 대표이사 명의의 사과문을 통해 "올해 6월 24일 시작된 쿠팡의 최근 사고에 유감을 표명한다"며 "국민 여러분께 큰 불편과 걱정을 끼쳐드려 진심으로 사과드린다"고 밝혔다. 이어 "올해 6월부터 최근까지 고객 정보에 대한 무단 접근이 발생했다"며 "무단 접근된 고객 정보는 이름과 이메일, 전화번호, 배송지 주소, 특정 주문 정보로 제한됐다"고 말했다.쿠팡은 "모든 고객 정보를 보호하는 것이 가장 중요한 우선순위"라며 "종합적인 데이터 보호 및 보안 조치와 프로세스를 유지하고 있다"고 강조했다.또 쿠팡은 "과학기술정보통신부와 개인정보보호위원회, 한국인터넷진흥원, 경찰청 등 민관합동조사단과 긴밀히 협력해 추가적인 피해 예방을 위해 최선을 다하겠다"고 밝혔다.재발 방지를 위해 고민하고 있다는 계획도 전했다. 쿠팡 측은 "쿠팡은 향후 이러한 사건으로부터 고객 데이터를 더욱 안전하게 보호할 수 있도록, 현재 기존 데이터 보안 장치와 시스템에 어떤 변화를 줄 수 있는지 검토하고 있다"며 "앞으로도 쿠팡은 고객 정보의 안전과 보안을 최우선으로 생각하겠다"고 덧붙였다. 쿠팡은 전날 오후 3370만개 계정의 정보가 부단으로 노출됐다고 공지했다. 앞서 지난 20일 정보 유출 피해 고객 계정이 4500개라고 발표했지만, 9일만에 유출 규모가 사실상 쿠팡 이용자 전체로 확대된 것이다. 유출된 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보 등이다.서지영 기자 2025.11.30 16:18
산업

'3000만' 고객정보 유출 쿠팡…피해 5개월간 몰랐다

국내 이커머스(전자상거래) 시장 1위 업체인 쿠팡에서 3000만건이 넘는 대규모 정보 유출 사고가 발생하면서 소비자들의 불안이 커지고 있다.특히 거의 반년 전부터 고객 정보가 유출됐을 가능성까지 제기되면서, 소비자들 사이에서는 피해 규모가 더 커지는 게 아니냐는 우려가 나온다. 이에 정부는 민간과 합동조사단을 꾸려 사고 원인 분석에 나섰고, 경찰은 이번 사태에 대한 수사에 착수했다. 30일 유통업계에 따르면 쿠팡은 전날 오후 "고객 계정 약 3천370만개가 무단으로 노출된 것으로 확인됐다"고 공지했다.쿠팡은 노출된 정보가 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보로 제한됐고 결제 정보와 신용카드 번호는 포함되지 않았다고 발표했다.이어 "현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다"고 덧붙였다.고객 정보 탈취 시도가 이미 5개월 전에 시작됐다는 것이다.쿠팡은 이 사고를 지난 18일 인지하고 지난 20일과 전날 각각 관련 내용을 개인정보보호위원회에 신고했다. 개인정보보호위는 현재 관련 조사를 진행 중이며, 개인정보보호법상 안전조치 의무 위반사항이 확인될 경우 엄정 제재한다는 방침이다.아울러 과학기술정보통신부는 민관합동조사단을 꾸려 사고 원인을 분석하고 재발 방지 대책을 마련하기로 했다.서울경찰청 사이버수사대는 지난 25일 쿠팡 측으로부터 이번 사태에 대한 고소장을 받아, 개인 정보 유출 사태에 대한 수사에 착수했다.쿠팡에서 대규모 고객 정보 유출 사고가 발생하면서 소비자들 사이에서는 2차 피해를 우려하는 목소리가 나오고 있다.전날 관련 기사에는 '고객 피해는 누가 책임지나', '다 털려서 너무나 두렵다', '유출한 것에 대한 보상을 해줘야 한다'는 등의 댓글이 잇따랐다.특히 쿠팡이 피해 규모를 9일 만에 약 7500배로 조정한 것을 두고, 추가 피해가 더 나오는 게 아니냐고 보는 시각도 있다. 또 지난 6월부터 정보 탈취 시도가 있었던 것으로 확인된 만큼, 정보 유출이 수개월에 걸쳐 이뤄졌을 가능성도 제기된다.쿠팡은 지난 20일에는 정보 유출 피해 고객 계정이 4500여개라고 발표했으나, 전날 3370만개라고 다시 공지했다.쿠팡이 지난 3분기 실적 발표 당시 언급한 프로덕트 커머스 부분 활성고객(구매 이력이 있는 고객)은 2470만명인데, 이보다 많다. 사실상 전체 고객의 정보가 유출된 것으로 보인다.또 쿠팡의 이번 고객 정보 유출 규모는 개인정보 보호 위반으로 개인정보보호위로부터 역대 최대 과징금(1348억원) 처분을 받은 SK텔레콤의 개인정보 유출 사고(약 2324만명)를 뛰어넘는 규모다.다른 기업들의 보안 관련 사고에서도 당국의 조사가 진행되면서 피해 규모는 더 커졌다.앞서 사이버 침해 사고가 발생한 롯데카드의 경우 지난 9월 4일 사과문에서는 "현재까지 조사한 결과에 따르면 고객 정보 유출 사실은 확인되지 않았다"고 공지했으나, 그로부터 2주 뒤에는 카드번호뿐 아니라 CVC번호 등 민감 정보까지 유출됐다고 밝혔다.KT의 경우 해킹 사고 처리 과정에서 서버를 폐기해 증거를 은닉했다는 의혹이 제기돼 경찰이 이달 강제수사에 착수했다.이번 정보 유출 사고를 비롯해 국내에서 쿠팡을 둘러싼 사회적 논란은 끊이지 않고 있다.택배 기사·물류센터 노동 문제와 쿠팡풀필먼트서비스(CFS) 퇴직금 미지급 사건과 관련한 수사 외압 의혹, 입점 수수료 등이 대표적이다.이에 지난 달 국정감사에서는 박대준 대표 등 쿠팡 경영진이 5개 상임위원회에 증인으로 출석해 여야 의원들의 질타를 받았다.또 이번 국감에서 제기된 수사 외압 의혹은 상설특검 수사를 받게 됐다.서지영 기자 2025.11.30 08:25
IT

개인정보위 "KT 무단 소액결제 추가 개인정보 유출 신고"

개인정보보호위원회(이하 개인정보위)는 17일 KT로부터 소액결제 피해 사건과 관련한 추가 개인정보 유출 신고를 접수했다고 밝혔다.개인정보위에 따르면 KT는 새롭게 발견한 불법 초소형 기지국 ID를 조사한 결과 2197명의 가입자식별번호(IMSI), 기기식별번호(IMEI), 휴대전화 번호 등이 추가로 유출됐을 가능성이 있다고 보고 신고했다. 이번 3차 신고로 누적 규모가 2만2227명으로 늘었다. 지난달 10일 과학기술정보통신부 민관합동조사단, 경찰 등과 조사에 착수한 개인정보위는 KT의 추가 분석 자료를 검증하고 개인정보보호법 위반 여부를 확인할 방침이다.정길준 기자 kjkj@edaily.co.kr 2025.10.17 15:04
IT

KT 소액결제 피해액 2.4억…불법 펨토셀 ID 16개 추가 발견

KT의 소액결제 피해 고객과 총 피해액이 각각 368명, 2억4000만원으로 파악됐다.KT는 이런 내용의 소액결제 피해 데이터의 전수 조사 결과를 17일 발표했다.KT는 2024년 8월 1일부터 2025년 9월 10일까지 이뤄진 모든 통신과금대행 결제내역 약 1억5000만건을 조사했다. 소액결제 8400만건, DCB 결제는 6300만건이다. DCB 결제는 구글 플레이스토어, 애플 앱스토어 등 앱마켓에서 콘텐츠 구매 시 통신요금에 합산해 결제하는 방식이다.KT는 전체 휴대폰과 기지국 간 4조300억건의 접속 기록을 전수 조사해 불법 펨토셀(초소형 기지국)을 탐지한 뒤 불법 펨토셀 ID 접속 이력과 전체 결제 데이터를 교차 검증하는 방식으로 분석을 진행했다.그 결과 불법 펨토셀 ID는 기존 4개에서 16개가 추가 발견돼 총 20개로 확인됐다. 해당 펨토셀 ID 접속 이력이 있는 고객 수는 추가로 2200여 명이 파악돼 총 2만2200여 명으로 집계됐다. 추가로 확인된 불법 펨토셀 ID 16개 중에서는 1개의 ID에서만 무단 소액결제 의심 건이 발생한 것으로 확인됐다.무단 소액결제 피해 고객은 기존 362명에서 6명이 추가된 368명으로 확인됐으며, 해당 고객 6명의 소액결제 피해액은 총 319만원이다. 이에 총 피해액은 2억4000만원으로 불었다.PASS 인증 및 DCB 결제에서는 이상 결제가 발생하지 않은 것으로 분석됐다. 무단 소액결제가 최초로 발생한 시점은 당초 확인 내용과 동일하게 2025년 8월 5일이며, KT가 비정상적인 소액결제 시도를 차단한 9월 5일 이후 새로운 피해는 발생하지 않은 것도 다시 확인했다.KT는 이번 조사 결과를 개인정보보호위원회 등 관계 기관에 보완 신고했으며, 추가로 피해가 확인된 고객에 대한 보호 조치도 이행 중이다. 재발 방지를 위한 기술·제도적 보완책 마련과 실질적인 고객 보호 조치에 끝까지 책임을 다하겠다고 약속했다.정길준 기자 kjkj@edaily.co.kr 2025.10.17 11:08
산업

국가 출석한 김병주 MBK 회장 “국민께 심려 끼쳐 죄송"

김병주 MBK파트너스 회장은 “국민께 심려를 끼쳐 죄송하다”며 “홈플러스 임직원 및 이해관계자들에게 사회적 책임을 다하겠다”고 14일 밝혔다.김 회장은 이날 국회 정무위원회 국정감사에서 홈플러스 회생 계획과 관련한 이강일 더불어민주당 의원 질문에 이같이 답변했다. 김광일 MBK파트너스 부회장은 “회생 절차 이후 소상공인에 대한 회생 채권은 전액 변제했다”며 “대기업 회생 채권과 금융 채권자들이 남았는데, 회생 절차를 성공적으로 마무리해서 변제하겠다”고 답했다.MBK파트너스의 창업자이자 수장인 김 회장은 과거 수차례 국감 증인으로 채택됐지만 출석하지 않아 이번에도 출석 여부에 관심이 쏠렸다.김 회장은 김광일·윤종하 MBK파트너스 부회장, 조주연 홈플러스 공동 대표이사와 함께 홈플러스 사태와 관련해 증인으로 채택됐다. 이 의원은 “홈플러스 사태는 MBK의 무리한 차입 매수와 경영 전략 부재에서 발생했다”며 “그럼에도 홈플러스 소상공인과 마트 노동자를 볼모로 정부 지원 얘기만 자꾸 하고 있다”고 지적했다.이어 “그간 ING생명(현 신한라이프생명보험)과 코웨이, 두산공작기계(현 DN솔루션즈), 딜라이브 등 인수 때마다 투자와 성장을 약속했지만 투자금 회수만 계속했다”며 “김 회장에게 노블레스 오블리주(높은 지위에 상응하는 도덕적 의무)를 기대하는 것은 무리냐”고 비판했다.MBK는 지난 3월 돌연 홈플러스 기업 회생을 신청하며 사모펀드 '먹튀' 논란의 중심에 선 바 있다. 서지영 기자 2025.10.14 15:45
IT

LGU+, 글로벌 무대서 '익시오' 보이스탐지 기술 소개

LG유플러스는 오는 15일부터 인천과 서울에서 각각 열리는 '한-아시아 법과학·법의학 총회'와 '제47차 글로벌 프라이버시 총회(GPA)'에 참여해 AI 앱 '익시오' 전시 부스를 운영한다고 14일 밝혔다. 익시오의 보이스피싱 탐지 기술과 AI를 활용한 위변조 목소리를 찾아내는 '안티딥보이스', AI로 합성한 영상을 탐지하는 '안티딥페이크' 등을 소개한다.LG유플러스가 참여하는 한-아시아 법과학·법의학 총회는 아시아 지역 법과학·법의학 기관 총회다. 올해 행사는 국립과학수사연구원 창립 70주년을 맞아 한국에서 개최된다. 오는 15일부터 19일까지 인천에서 열리며, 전 세계 법의학 기관장과 법의학자 등 1000여 명이 참석할 예정이다. LG유플러스는 AI 기반의 보이스피싱 탐지 기술을 설명하는 발표도 진행한다. 오는 17일 키노트에서 최윤호 LG유플러스 AI 에이전트 추진그룹장이 '범죄 예방으로 활용되는 AI 테크 익시오'를 주제로, AI 기술과 과학 수사 데이터를 활용한 보이스피싱 피해 예방 효과 등을 공유할 예정이다.LG유플러스는 15일부터 19일까지 서울에서 열리는 GPA 2025에서도 익시오 전시 부스를 운영한다. 이 행사는 개인정보보호위원회의 주최로 열린다. 국내에서 처음 개최되는 이번 행사에는 미국·유럽연합·영국·일본 등 89개국 개인정보 감독 기구, 학계, 산업계, 법조계, 국제기구 관계자 등 1000여 명이 참석한다.최윤호 LG유플러스 AI 에이전트 추진그룹장은 "글로벌 전문가들과 함께 논의하는 자리에서 익시오를 소개해 한국의 앞선 AI 보안 역량을 알리고, 안전한 디지털 환경을 조성하는 데 기여하겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.09.14 09:00
산업

개인정보위, 23만명 개인정보 유출 '몽클레르' 제재

글로벌 패션 브랜드 몽클레르가 국내 개인정보보호 법규를 위반해 총 8101만원의 과징금과 720만원의 과태료를 물게 됐다.개인정보보호위원회는 지난 10일 전체회의를 통해 이같은 처분 내용을 의결했다고 11일 밝혔다. 개인정보위에 따르면 몽클레르는 지난 2021년 12월 발생한 개인정보처리시스템 해킹으로 약 23만명의 개인정보가 유출된 사실을 2022년 1월 17일 인지했다. 같은 해 1월 22일 개인정보위에 해당 사실을 신고했다. 이때 유출된 개인정보는 성명, 생일, 이메일주소, 카드번호, 배송방법, 쇼핑특성, 신체사이즈 외 구매 정보 등이다. 개인정보위 조사결과 해커는 관리자 권한을 보유한 직원의 계정을 사전에 취득, 해당 관리자 권한으로 도메인 컨트롤러 서버(인증·권한 등 보안정책 관리서버)에 악성 소프트웨어를 배포하고 개인정보를 유출한 후 기존 데이터를 암호화했다.그러나 몽클레르는 웹사이트를 운영하면서, 취급자가 정보통신망을 통해 개인정보처리시스템에 접속하는 때에 아이디, 비밀번호 이외에 안전한 인증수단을 추가 적용해야 함에도 이를 소홀히 한 것으로 나타났다. 아울러 몽클레르는 개인정보 유출을 인지하고도 정당한 사유 없이 24시간을 경과해 이용자에게 유출 통지를 지연했다.개인정보위는 몽클레르에 과징금과 과태료를 부과하고, 처분받은 사실을 개인정보위 홈페이지에 공표하기로 했다.개인정보위는 "개인정보처리자는 취급자가 정보통신망을 통해 관리자페이지 등 개인정보처리시스템에 접속할 때에는 아이디와 비밀번호 외에 일회용 비밀번호(OTP) 등 안전한 인증수단을 이용해 접속하도록 해야 한다"고 당부했다.서지영 기자 2025.09.11 17:45
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP