검색결과404건
IT

개인정보위 "KT 무단 소액결제 추가 개인정보 유출 신고"

개인정보보호위원회(이하 개인정보위)는 17일 KT로부터 소액결제 피해 사건과 관련한 추가 개인정보 유출 신고를 접수했다고 밝혔다.개인정보위에 따르면 KT는 새롭게 발견한 불법 초소형 기지국 ID를 조사한 결과 2197명의 가입자식별번호(IMSI), 기기식별번호(IMEI), 휴대전화 번호 등이 추가로 유출됐을 가능성이 있다고 보고 신고했다. 이번 3차 신고로 누적 규모가 2만2227명으로 늘었다. 지난달 10일 과학기술정보통신부 민관합동조사단, 경찰 등과 조사에 착수한 개인정보위는 KT의 추가 분석 자료를 검증하고 개인정보보호법 위반 여부를 확인할 방침이다.정길준 기자 kjkj@edaily.co.kr 2025.10.17 15:04
연예일반

[김지욱 저작권썰.zip]⑩ 성명표시권, 호랑이는 가죽을 남기고 저작자는 이름을 남긴다

모 방송사 음악 프로그램 저작권 업무를 맡았을 때 승인을 모두 마치고 여유롭게 프로그램 첫회를 보며 모니터링을 하던 중 ‘엇!’ 하고 멈칫할 수밖에 없었는 상황이 생겼습니다. 휴대전화를 찾으려는 순간 전화벨이 울렸습니다. 번호를 보자마자 ‘올 것이 왔구나’ 싶었습니다.“제 작품인데 왜 다른 사람 이름이 작사·작곡가로 나오지요?”라는 전화기 너머 목소리는 매우 격양돼 있었고 이에 그저 “죄송합니다”라는 말만 반복할 수밖에 없었습니다.담당 PD님에게 바로 전화를 걸었습니다. “아니, 이미 방송 나간 걸 뭘 어떡하겠어요. 별로 중요하지도 않은데 그냥 대충 달래주고 정리해 주세요”라고 별 대수롭지 않은 것을 문제 삼는다는 반응이었습니다.과연 작사 또는 작곡가의 성명표기 오류에 대해 여러분은 어떻게 생각하시나요? 그냥 아무렇지 않게 넘어갈 수 있을까요? 답은 “노!”, 바로 저작권법 위반입니다.하지만 실무 현장의 반응은 “아니 이름 좀 잘못 나갔다고 저작권법 위반을 이야기하시다니 너무하시는 거 아니에요?”라며 문제의 심각성을 전혀 인지하지 못하고 있었습니다.“관련 법 조항 보내드릴 테니까 사안에 대해서 법무팀 쪽에 공유해주시고요, 이거 수습해야 합니다.”카톡으로 바로 법조항을 보내드렸습니다. 상황의 심각성이 인식됐고 그 후 재방송은 물론 유튜브 클립 및 IPTV, OTT 등등 전부 이름을 수정해서 재입고를 해야 했으며, 원저작자의 강경한 입장에 찾아뵙고 합의까지 진행해야 했습니다. 결국 아무렇지 않게 여겼던 성명 표기 오류로 해결까지 꽤 오랜 시간 고생해야 했습니다.◇ 성명표시권 - 저작권법 제12조 무사히 일이 다 마무리 된 후 담당 PD는 사과하면서 말했습니다. “앞으로는 편집할 때 자막 바 시안 보내드릴 테니 이것까지 확인 좀 부탁드려요!”저작권법 제12조는 ‘성명표시권’을 명확히 규정하고 있습니다. ‘저작자는 자신의 저작물에 실명 또는 이명을 표시할 권리가 있고, 특별한 사정이 없는 한 이용자는 이를 반드시 밝혀야 한다.’‘성명표시권’, 이 또한 저작인격권의 세가지 권리 중 하나입니다. 말 그대로 저작물을 이용하는 이용자는 특별히 ‘제 이름을 기재하지 말아주세요’라고 하지 않는 이상, 보편적으로 판단하기에 기재하지 못할 상황이 아닌 이상 반드시 기재해야 합니다.◇ 어디다, 어떻게 기재해야 할까요?음악 방송 프로그램들에서는 통상 곡 제목과 함께 작사·작곡자를 함께 기재합니다. 음원사이트에서는 곡 소개서 혹은 가사탭에 저작자명을 기재해 누가 작사·작곡자인지 명확히 알 수 있도록 합니다. 유튜브 음악 커버 영상의 경우 영상 내 자막에 누락된 경우, 설명란에라도 반드시 기재해야 합니다.그렇다면 음악 공연 혹은 커버가 아닌 영상에서는 어떻게 해야 할까요? 드라마나 영화의 멋진 장면에서 음악이 흘러나올 때 그 화면에 자막을 기재한다면 화면의 몰입감을 방해할 수 있기 때문에 가장 마지막에 엔딩 크레딧에 삽입곡 정보로 기재하는 방식이 보편적입니다. 간혹 광고 같이 기재할 상황이 여의치 않은 경우, 작품 승인 계약서에 ‘크레딧은 상호 협의하에 기재하지 않기로 한다’는 합의 문구를 삽입해 이를 해결합니다.가수는 작품을 통해 목소리를 남기지만, 저작자는 이름을 통해 존재를 남깁니다. “이름이 빠졌다고 뭐가 그렇게 큰일이냐”라는 말은, 창작자의 존재 자체를 부정하는 것과 다르지 않습니다. 저작권은 단순히 재산적 권리만이 아니라, 창작자의 인격을 보호하기 위한 장치이기도 합니다.작품을 사용할 때, 원작자의 이름을 의도에 맞게 올바르게 기재하는 것은 법적 의무를 넘어 창작자에 대한 최소한의 존중입니다.다음 편에서는 복잡한 성명표기가 어떻게 이루어지고 있는지 여러분이 즐겨 보시는 다양한 프로그램을 통해서 현장감 있게 전달드리고자 합니다.김지욱 ㈜메이저세븐이엔엠 대표 ▶ 저자소개=서강대학교 언론대학원 석사, 현재 (주)메이저세븐이엔엠의 대표로 음악 저작권과 콘텐츠 현장에서의 음악 저작권 관련 업무 및 자문 활동을 활발히 펼치고 있다. JTBC ‘굿보이’, ‘싱어게인’, 넷플릭스 ‘살인자0난감’, tvN ‘선재업고튀어’, MBC ‘굿데이’, Mnet ‘보이즈플래닛’ 등 다수 프로그램과 베이비몬스터, 변우석 등 아티스트 콘텐츠의 음악 저작권 관리 업무를 맡아오고 있다. 2025.09.29 05:37
연예일반

[TVis] 은지원, 10월 결혼 앞두고 단호 발언 “비밀번호는 각자 것” (돌싱글즈7)

가수 은지원이 결혼을 앞두고도 “부부 사이에 비밀번호 공유는 없다”는 확고한 신념을 드러냈다.28일 방송된 MBN ‘돌싱글즈7’에서는 호주에서 최종 커플이 된 성우·지우, 동건·명은이 서울에서 현실 데이트를 즐기는 모습이 전파를 탔다. 성우와 지우는 데이트 중 ‘결혼 체크리스트’를 진행하며 서로의 결혼관을 확인했다. ‘휴대전화 비밀번호를 공유할 수 있냐’는 질문에 성우는 “공유한다”고 답한 반면, 지우는 “공유하지 않는다. 대신 집 비밀번호와 넷플릭스 비밀번호는 공유할 수 있다”며 웃음을 자아냈다.이를 지켜보던 은지원은 “그럼 비밀번호가 아니죠. 그냥 번호죠. 그건 비밀번호가 아니지”라며 단호한 입장을 밝혔다. 이혜영은 과거 남편과의 일화를 꺼내며 “처음엔 공유를 안 하더니 나랑 똑같은 번호였다”고 말해 웃음을 더했다. 유세윤은 “썸 단계일 땐 궁금하지만 오래되면 안 궁금하다”고 했고, 이지혜와 이다은도 이에 공감하며 “굳이 안 보는 게 낫다”고 입을 모았다.한편 은지원은 오는 10월 9살 연하 스타일리스트와 비공개 결혼식을 올릴 예정이다. 김지혜 기자 jahye2@edaily.co.kr 2025.09.28 23:50
스포츠일반

신임 국기원장에 윤웅석 전 국기원 연수원장 당선…“실행으로 보답하겠다”

‘국기원장선거(이하 선거)’에서 윤웅석 전 국기원 연수원장이 당선됐다.윤웅석 당선인(기호 2번)은 9월 19일 선거에서 총 선거인수 2,314명 중 1,561명(전체 투표율 67.46%)이 투표에 참여한 가운데 737표(47.21%)를 얻어 당선을 확정 지었다.오전 6시부터 오후 6시까지 진행된 선거는 안용규 후보(기호 1번)가 544표(34.85%), 남승현 후보(기호 3번)가 280표(17.94%)를 얻었다.국기원은 지난 6월부터 선거관리위원회를 설치한 후 중앙선거관리위원회를 통해 강남구선거관리위원회에 선거를 위탁하고, 9월 8일부터 9일 양일간 후보자 등록, 9월 15일에는 온라인 생중계로 정책토론회를 개최하는 등 선거 절차를 진행했다.선거는 대폭 확대된 국내외 선거인들의 편의를 위해 전자우편(E-mail)과 휴대전화 번호로 인터넷 주소(URL)를 발송, 본인인증 후 투표에 참여할 수 있는 온라인투표시스템(중앙선거관리위원회: K-Voting)으로 치러졌다.윤 당선인은 태권도 9단으로 국기원 연수원장을 역임하고, 대한태권도협회 부회장, 기술전문위원회 의장 등 태권도계의 주요 보직을 두루 거치며 태권도 발전에 이바지했다.윤 당선인은 이번 선거에서 도장 지원 사업, 국기원 조직 단합, 심사제도와 교육 혁신, 국제협력 강화 등을 공약으로 내세웠다.윤 당선인은 소감 발표를 통해 “오늘의 당선은 저 개인의 승리가 아니라, 국내외 태권도 가족 모두가 함께 만들어낸 변화의 결실이다”며 “세계 곳곳에서 태권도의 꿈을 이어가고 계신 해외 도장 지도자님들께 깊은 존경과 감사를 드린다”고 전했다.이어서 ”말이 아니라 실행으로 보답하겠다. 앞으로도 그 약속을 지켜, 국기원이 현장과 세계 속에서 신뢰받는 세계태권도본부가 되도록 책임을 다하겠다“고 포부를 밝혔다.윤 당선인의 임기는 정관과 규정에 따라 2025년 10월 7일부터 3년간이다.한편, 윤 당선인은 9월 19일 오후 6시 30분부터 국기원 강의실에서 개최된 ‘국기원장선거 당선증 교부식’에서 국기원 선거관리위원회 위원장으로부터 당선증을 전달받았다.김희웅 기자 2025.09.20 23:11
IT

'소액결제 피해' KT "유령 기지국 개조 가능성…보호 대상 LTE 1.9만명"

KT 소액결제 피해에 쓰인 불법 초소형 기지국(유령 기지국)이 한때 회사가 사용한 장비이거나 개조됐을 가능성이 제기됐다.KT는 11일 서울 광화문 사옥에서 열린 긴급 브리핑에서 "회사가 사용하는 초소형 기지국을 불법으로 취득해서 개조했거나 특정 시스템을 만들어 기지국 일부를 떼서 옮겼다고 추정하고 있다"며 "회사 망에 연동이 됐다는 건 기존에 연동이 된 적 있는 장비였다고 보고 있기 때문"이라고 밝혔다.과학기술정보통신부에 따르면 지난 10일 기준 경기도 광명 등에서 소액결제 피해를 본 KT 고객은 278명으로, 피해 규모는 1억7000여 만원이다. 1인당 54만원이 빠져나간 셈이다.KT는 해커가 유령 기지국으로 반경 10m 내외에서 연결된 휴대전화의 IMSI 등 정보를 탈취해 소액결제에 악용한 것으로 보고 있다. 다만 개인정보 입력 후 ARS 확인 등 과정을 해커가 어떻게 건너뛰었는지는 추가 조사가 필요하다는 입장이다.KT 관계자는 "회사도 아직 이 부분을 해석하지 못했다"며 "(개인정보 탈취 시도를 한) 초소형 기지국과는 분리된 무언가가 있다고 보고 경찰 수사에 협조하고 있다"고 설명했다.KT는 통신 이력을 분석해 유령 기지국 신호를 수신한 고객을 추렸다. 이 과정에서 2개의 유령 기지국을 발견했는데, 아직 실물은 확인하지 못했다. 여기서 일부 고객의 IMSI 유출 정황을 확인하고 이날 개인정보보호위원회에 개인정보 유출 신고를 했다. 앞서 8일에는 한국인터넷진흥원(KISA)에 사이버침해 사고를 신고한 바 있다.KT는 유령 기지국의 신호를 받은 1만9000명을 관리 대상으로 정해 개별 안내와 무료 유심(가입자식별정보) 교체, 유심보호서비스 가입 등 피해 예방을 뒷받침하기로 했다. 이중 IMSI 유출 가능성이 있는 고객은 5561명이다.KT 관계자는 "5G는 가상번호로 써 IMSI 노출을 방지하고 있다. 이번에 사고가 발생한 건 LTE"라며 "최초 휴대전화 전원을 껐다 켜서 기지국에 붙으면 IMSI를 전송하는데, 그렇지 않은 경우는 임시 번호를 사용한다. 5561명을 제외한 나머지 고객은 IMSI가 아닌 임시 번호를 전송해 상대적으로 안전한 고객들"이라고 말했다.KT는 이미 100만장의 유심을 확보하고 있어 원하는 고객은 언제든 신속하게 교체할 수 있다고 전했다.이번 사고를 계기로 기지국 관리 체계에 허점이 있었던 것 아니냐는 비판도 나왔다.KT는 "문제가 된 유령 기지국의 ID는 관리 시스템에 존재하지 않았다. 이에 전수 조사를 거쳐 시스템에 등록되지 않은 기지국은 개통이 되지 않도록 조치를 취했다"며 "한번 더 신경을 써서 관리하도록 하겠다"고 약속했다.이달 1일 경찰로부터 해킹 의심 통보를 받고 신고하기까지 필요 이상으로 시간이 소요됐다는 목소리도 있었다.KT 관계자는 "조금 더 경계심을 가졌어야 하는데 스미싱 사례로 파악했고, 그 숫자들이 모이면서 심각한 상황이라고 판단해 9월 5일 제한 조치를 취했다"며 "조금이라도 빠르게 대응하지 못한 부분에 대해 진심으로 사과한다"고 말했다.이날 김영섭 KT 대표도 브리핑에 참석해 세 차례 고개 숙여 사과했다. 김 대표는 "회사와 임직원 모든 역량을 투입해 추가 피해가 발생하지 않도록 기술적 조치를 취했고, 피해 고객에게 100% 보상책을 강구하겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.09.11 17:23
e스포츠(게임)

웹젠 '뮤: 포켓 나이츠' 사전 등록 시작

웹젠은 방치형 신작 '뮤: 포켓 나이츠'가 공식 브랜드사이트를 열고 사전 등록을 시작했다고 4일 밝혔다.'포켓 나이츠'는 웹젠의 베스트셀러 IP '뮤'의 장르 다각화를 위해 선보이는 방치형 게임이다. 태국, 필리핀에서 진행한 소프트론칭의 피드백을 바탕으로 국내외 출시를 준비하고 있다.사전 등록은 공식 브랜드 사이트에서 할 수 있다. 휴대전화 번호로 참여할 수 있으며 구글 플레이와 애플 앱스토어, 카카오게임즈 사전 예약 페이지 등 주요 앱마켓에서도 신청 가능하다.사전 등록에 참여한 예비 회원에게는 보상을 증정한다. '다이아'와 '던전 소탕권 4종’을 지급하고, 앱마켓 사전 등록과 카카오게임즈 사전 등록까지 완료하면 '버지드래곤 코스튬'과 '웹젠 프렌즈 이모티콘'을 각각 추가로 준다.브랜드 사이트에서는 '포켓 나이츠'의 귀여운 감성을 담은 영상과 게임 정보를 확인할 수 있다. 클래스별 전직 정보와 스킬 영상이 공개돼 각기 다른 캐릭터의 개성을 엿볼 수 있다.블러드캐슬, 악마의광장 등 원작의 상징적 콘텐츠가 새롭게 구현되고, MMORPG처럼 다른 게이머와 교류할 수 있는 '마을' 콘텐츠와 뮤 대륙을 누비며 몬스터를 처치하는 토벌과 탐험 콘텐츠도 만나볼 수 있다.게임 회원과 소통하는 공식 커뮤니티도 운영한다. 커뮤니티 가입자 수 누적 달성 구간에 따라 다이아, 던전 소탕권 등 보상을 지급하는 '공식 커뮤니티 가입자 달성 이벤트'를 진행한다.정길준 기자 kjkj@edaily.co.kr 2025.09.04 16:32
IT

'해킹' SKT 과징금 1350억원…개인정보위 역대 최대 규모

해킹 사고로 고객 불안을 야기한 SK텔레콤에 1000억원이 훌쩍 넘는 과징금 철퇴가 내려졌다.개인정보보호위원회(이하 개인정보위)는 개인정보 보호 법규를 위반한 SK텔레콤에 과징금 1347억9100만원과 과태료 960만원을 부과했다고 28일 밝혔다.2020년 개인정보위 출범 후 역대 최대 과징금이다. 지난 2022년 9월 구글과 메타에 부과된 1000억원을 넘어섰다.개인정보위에 따르면 이번 해킹 사고로 SK텔레콤의 LTE·5G 서비스 전체 이용자 2324만4649명의 휴대전화 번호, 가입자 식별 번호, 유심 인증키 등 25종의 정보가 유출됐다.조사 결과, 해커는 2021년 8월 SK텔레콤 내부망에 처음 침투해 다수 서버에 악성 프로그램을 설치했다. 2022년 6월에는 통합고객인증시스템에도 악성 프로그램을 설치했다.이후 올해 4월 18일 홈가입자서버 데이터베이스에 저장된 이용자 개인정보 9.82GB를 외부로 빼냈다.개인정보위는 기본적인 보안 조치를 제대로 하지 않은 것은 물론 관리도 소홀했던 것이 원인으로 작용했다고 판단했다. 개인정보 유출 통지가 지연된 것도 문제 삼았다.개인정보위는 서비스 전반의 개인정보 처리 현황을 파악해 안전 조치를 강화하고, CPO(최고개인정보보호책임자)가 회사 전반의 개인정보 처리 업무를 총괄할 수 있도록 거버넌스 체계를 정비하라는 내용의 시정명령도 내렸다.고학수 개인정보위원장은 "이번 사건을 계기로 대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력의 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식하길 바란다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.08.28 11:17
IT

"갤S25·아이폰16 공짜" 진실은…'단통법 폐지' 신도림 성지 가보니

신도림 '성지'가 휴대전화 지원금 규제 일몰로 후끈 달아올랐지만, 막상 뚜껑을 열어보니 극적인 변화는 감지되지 않고 있다. 감시 체계가 사라져 판매자들의 영업 환경이 더 유연해진 만큼, 소비자들의 발품과 흥정 노력이 할인 폭을 결정하는 요소로 작용하는 분위기다.6개월 뒤 요금제 바꾸면 끝?단통법(이동통신 단말장치 유통구조 개선에 관한 법률)이 폐지된 후인 지난 28일 신도림 테크노마트의 휴대전화 판매점들을 둘러보며 시세를 살펴봤다.이달 22일 단통법이 역사 속으로 사라지면서 유통점(대리점·판매점)이 금액 제한 없이 휴대전화 구매 지원금을 제공할 수 있게 됐다. 기존에는 이통사 공시지원금의 15%만 지급할 수 있었다. 이에 이통 3사가 점유율을 확대하기 위해 유통점에 가입자 유치 비용을 풀어 가격이 확 낮아질 것이라는 기대가 확산했다.고가의 요금제를 일정 기간 유지하면 단말기 비용을 크게 낮춰주는 영업 행태는 여전했다. 단통법이 없어졌어도 특정 상품 가입 및 유지 강요는 여전히 불법이다.알뜰폰에서 번호이동을 하려고 고민 중이라고 하자 A 판매점 직원은 "지금은 KT의 정책이 가장 안 좋다"며 "SK텔레콤과 LG유플러스로 넘어가면 최신 스마트폰을 공짜로 가져갈 수 있다"고 설명했다.올 초 출시한 출고가 115만5000원의 삼성전자 '갤럭시S25' 256GB 기본형의 경우 SK텔레콤 10만9000원(5GX 프리미엄) 6개월 납부 조건을 내걸었다. LG유플러스는 12만5000원(5G 프리미어 슈퍼+부가서비스) 3개월 이후 9만5000원(5G 프리미어 레귤러) 3개월을 유지해야 한다.두 곳 모두 6개월 뒤에 4만원 중반대 5G 요금제로 변경 가능하다. 초기 6개월의 요금제 차액으로 계산하면 40만원이 조금 안 되는 돈으로 100만원이 넘는 최신 스마트폰을 사는 셈이다. 또 125만원인 '아이폰16' 128GB 기본형에는 LG유플러스 기준 13만5000원(5G 시그니처+부가서비스) 3개월에 10만5000원(5G 프리미어 플러스) 3개월 납부 조건이 달렸다. 다른 판매점도 보고 오겠다고 하자 한 단계 낮은 요금제로 다시 제안하며 붙잡았다.해당 직원은 계산기를 보여주며 "이렇게 팔아서 1만7000원 남는다. 원래는 케이스(2만~3만원)를 팔아 더 남기는데 그것도 그냥 드리겠다"고 말했다.B 판매점에는 지난 25일 출시한 148만5000원의 '갤럭시Z 플립7'(갤Z플립7) 256GB 모델을 문의했다. 그러자 LG유플러스의 9만원대 요금제를 6개월간 유지하면 통신사 공시지원금 50만원에 자체적으로 63만원을 얹어 단말기 가격을 35만5000원으로 맞춰주겠다고 했다. 상담을 마치고 LG유플러스 홈페이지를 확인했더니 통신사 공시지원금은 60만원이었다.해당 직원은 "단통법 폐지 후 첫 주말은 정신이 없을 정도로 바빴다. '갤Z플립7'이 가격도 저렴하게 잘 나와 인기가 많았다"고 말했다.마지막으로 방문한 C 판매점은 SK텔레콤 10만9000원 요금제 6개월을 유지하면 B 판매점보다 저렴한 32만원에 '갤Z플립7'을 주겠다고 했다. '얼마에 샀는지' 알아둬야과거와 비교해 '단말기 0원'의 조건이 완화되기는 했다. 이들 판매점 모두 제휴카드 발급이나 IPTV·인터넷 교체를 적극 권유하지는 않았다. 물론 IPTV·인터넷을 교체하면 70만원의 현금을 즉시 지급하겠다는 곳도 있었다.C 판매점 직원은 "단통법이 폐지됐다고 해서 달라진 것은 없다. 전과 똑같다"고 말했다.판매점들은 공통적으로 100만원 중반대를 넘지 않는 비교적 저렴한 플래그십을 추천했다. 마침 SK텔레콤 해킹 여파로 번호이동 시장이 요동을 쳐 이통 3사 모두 공시지원금을 이례적으로 높게 책정해 무리하지 않아도 공짜 스마트폰이 되는 착시 효과를 누리게 된 셈이다.업계 관계자는 "유통점이 1대를 개통했을 때 이통사로부터 받는 리베이트(보상금)는 60만~80만원 정도로 SK텔레콤 해킹 사고가 터지기 전과 거의 비슷하다"며 "개통량이 많아 박리다매했던 과거와 달리 요즘 집단 상가들은 웬만하면 리베이트를 본인들이 가져가려고 하는 경향이 있다"고 말했다.이 관계자는 또 "지원을 받기 위해 가입한 부가서비스의 위약금 발생 기준이 무엇인지, 이런저런 할인을 받고 남은 단말기 할부금이 얼마인지, 다시 말해 '내가 얼마에 샀는지'를 분명히 기억해둬야 할 시점"이라고 덧붙였다.정길준 기자 kjkj@edaily.co.kr 2025.07.31 08:00
스타

쯔양 “촬영팀 사칭해 금전 요구… 명백한 사기, 강력한 법적 조치” [전문]

유튜버 쯔양이 사칭 피해에 대한 주의를 당부했다.쯔양은 지난 19일 자신의 유튜브 채널 커뮤니티에 “최근 저 또는 촬영팀 관계자를 사칭하여 금전을 편취하려는 매우 악의적인 사기 시도가 수차례 발생하고 있어, 제 영상을 사랑해주시는 분들과 특히 사업을 운영하시는 사업주분들께서 피해를 입는 사례가 발생하고 있다”고 밝혔다.쯔양은 “사칭 수법은 ‘쯔양 촬영팀’ 등을 사칭하여 음식점 등에 연락하고, 촬영에 필요하니 고가 와인을 준비하도록 하면서, 쯔양이 평소 거래하고 있는 주류 업체 계좌라고 알려주며 해당 와인 대금을 선입금하라고 요구하는 것”이라고 설명했다.그러면서 쯔양은 “저와 촬영팀은 어떠한 경우에도 다음과 같은 방식으로 업무를 진행하거나 금전을 요구하지 않는다”며 “만약 위와 같은 연락을 받으실 경우, 이는 명백한 사기이므로 절대 응하지 마시고 즉시 통화나 메시지를 중단해주시기 바란다”고 당부했다.끝으로 “저희 회사는 모든 제보 내용과 확보된 증거 자료(통화 녹취록, 문자 메시지, 발신 번호 등)를 철저히 검토하고 있으며, 법률 대리인을 통해 사칭 사기범에 대해 선처 없이 가장 강력한 법적 조치를 진행하고자 한다”며 “만약 사칭으로 의심되는 연락을 받으시거나 관련 정보를 알고 계신 경우, 통화 녹음, 문자 메시지 전체 화면 캡처, 발신자 전화번호 등 구체적인 증거 자료와 함께 소속사 공식 이메일로 적극 제보해주시면 추가 피해를 예방하고 범인 검거에 결정적인 도움이 될 것”이라고 덧붙였다.이하 쯔양 입장문 전문안녕하세요 쯔양입니다.오늘은 저를 사칭한 사기에 각별한 주의를 부탁드리고자 글을 올립니다.최근 저 또는 촬영팀 관계자를 사칭하여 금전을 편취하려는 매우 악의적인 사기 시도가 수차례 발생하고 있어, 제 영상을 사랑해주시는 분들과 특히 사업을 운영하시는 사업주분들께서 피해를 입는 사례가 발생하고 있습니다주요 사칭 수법은 ‘쯔양 촬영팀’ 등을 사칭하여 음식점 등에 연락하고, “촬영에 필요하니 ‘샤또 마고’ 같은 고가 와인을 준비하도록 하면서, 쯔양이 평소 거래하고 있는 주류 업체 계좌라고 알려주며 해당 와인 대금(예: 500만 원)을 선입금하라”고 요구하는 것입니다.저와 촬영팀은 어떠한 경우에도 다음과 같은 방식으로 업무를 진행하거나 금전을 요구하지 않습니다.촬영 진행 또는 방문 예약과 관련하여 특정 물품(특히 고가 주류)의 구매를 강요하거나, 그 대금의 선입금을 특정 계좌로 요구하는 일은 절대 없습니다.모든 공식적인 업무 협의 및 진행은 채널에 등록된 공식 이메일을 통해서만 이루어집니다. SNS 메시지(DM), 카카오톡, 문자 메시지, 출처 불명의 개인 휴대전화 번호 등으로는 업무를 진행하지 않으며, 개인 연락처로 연락을 드리더라도 절대 금전 거래를 요청하지 않습니다.만약 위와 같은 연락을 받으실 경우, 이는 명백한 사기이므로 절대 응하지 마시고 즉시 통화나 메시지를 중단해주시기 바랍니다.현재 저희 회사는 모든 제보 내용과 확보된 증거 자료(통화 녹취록, 문자 메시지, 발신 번호 등)를 철저히 검토하고 있으며, 법률 대리인을 통해 사칭 사기범에 대해 선처 없이 가장 강력한 법적 조치를 진행하고자 합니다.만약 사칭으로 의심되는 연락을 받으시거나 관련 정보를 알고 계신 경우, 통화 녹음, 문자 메시지 전체 화면 캡처, 발신자 전화번호 등 구체적인 증거 자료와 함께 소속사 공식 이메일로 적극 제보해주시면 추가 피해를 예방하고 범인 검거에 결정적인 도움이 될 것입니다.선량한 사장님들께서 범죄 피해를 당하지 않도록 최선을 다하겠습니다. 여러분의 많은 관심과 적극적인 협조를 부탁드립니다.감사합니다.이수진 기자 sujin06@edaily.co.kr 2025.05.20 10:38
IT

SKT, IMEI 유출 가능성에 "제조사도 복제폰 불가 의견…안심해도 돼"

SK텔레콤 해킹 사고로 휴대전화 복제에 악용할 수 있는 단말기 고유식별번호(IMEI)가 유출됐을 가능성이 제기됐다. 하지만 회사는 자사 통신망은 물론 제조사 차원에서도 인증 시스템을 운영하고 있어 심 스와핑(전화번호 탈취)은 사실상 불가능하다고 못 박았다.류정환 SK텔레콤 네트워크인프라센터장은 19일 서울 중구 삼화타워에서 열린 데일리 브리핑에서 "(1차 조사 결과 때와 비교해) 악성코드와 감염된 서버가 늘어난 것은 정말 죄송하게 생각한다"면서도 "사고 발생 후 1개월 동안 네 차례 서버를 전수 검사한 결과 추가 확인된 유출은 없다"고 말했다.이날 민관 합동 조사단의 2차 점검 결과에 따르면 악성코드에 감염된 SK텔레콤 서버는 5대에서 23대로 18대가 추가로 확인했다. 이 중 15대는 정밀 분석은 완료했으며, 남은 8대는 이달 말까지 분석을 완료할 예정이다.특히 분석이 끝난 15대 중 2대는 통합 고객 인증 서버와 연동되는 서버들로, 고객 인증을 목적으로 호출된 IMEI와 이름, 생년월일, 전화번호, 이메일 등 개인정보 다수가 포함한 것으로 알려졌다. 이 정보들이 유출된 흔적은 아직 발견되지 않았다.IMEI의 경우 타인이 스마트폰을 복제할 수 있는 핵심 정보로, 유출되면 금융 거래에 악용될 수 있다는 우려가 있었다. 조사단은 지난달 1차 조사 결과 발표 때 IMEI 유출은 없었다며 유심보호서비스로 피해를 막을 수 있다고 밝힌 바 있다.문제가 된 2대의 서버에는 29만1831건의 IMEI가 포함된 것으로 파악됐다. 악성코드는 앞서 공지한 12종 외 BPF도어 계열 12종과 웹셸 1종이 추가로 발견됐다.IMEI가 유출돼도 단말기 복제는 거의 불가능하다는 게 SK텔레콤의 입장이다. 류정환 센터장은 "제조사와 논의한 결과 단말기 복제가 불가하다는 의견을 받았다"며 "고객들은 안심해도 된다. 불법 단말·유심 복제로 사고가 나면 100% 책임지겠다"고 약속했다.SK텔레콤은 지난 18일 고도화한 FDS(비정상 인증 시도 차단) 시스템을 적용했다.단말기가 망에 접속하면 정상 가입자인지 1차 확인하고 단말기에 꽂힌 유심(가입자 식별 모듈)에 이어 단말기까지 살펴본다. 단말기 인증은 제조사의 별도 키가 필요해 통신사 서버에서 훔친 정보만으로는 휴대전화를 복제할 수 없다는 설명이다.경우의 수가 정상 가입자 확인 절차는 2의 43승분의 1, 통신망 인증은 10의 38승분의 1일 정도로 복잡하다고 덧붙였다. 해커가 악성코드를 심은 시점은 2022년 6월 15일로 특정됐다. 3년에 걸쳐 이뤄진 해킹 시도를 사전에 인지하지 못한 만큼 보안 허점을 챙기지 못했다는 비난을 피하기 힘들 전망이다.유출된 유심 정보의 규모는 가입자 식별키(IMSI) 기준 2695만7749건이다. 데이터 크기로 따지면 9.82GB에 달한다.모니터링 시스템이 무력화된 것 아니냐는 지적에 류 센터장은 "유출 케이스는 패턴을 특정할 수 있지만 침해의 경우 정말 잡기 어렵다"며 "해커들이 데이터를 유출하기까지 수년이 걸릴 수 있다. 2022년 6월에 들어와 SK텔레콤 망의 허점을 찾다 찾다 이번에 유출된 것이 첫 번째가 아니겠느냐는 가정도 해본다"고 말했다. 해커가 흔적을 남긴 날짜를 조작했을 가능성도 염두에 두고 있다.SK텔레콤은 유심보호서비스와 FDS를 묶은 고객 보호 패키지의 효과를 재차 강조했다.임봉호 SK텔레콤 MNO사업부장은 "유심보호서비스를 2.0으로 업그레이드해 유심 복제를 완전히 보호하고 있다"며 "FDS 2.0은 단말기 복제도 차단한다. IMEI 값이 유출돼도 제조사가 확인한 바로는 복제폰을 만들 수 없다"고 말했다.다만 방화벽 접속 기록이 남지 않은 2022년 6월 15일부터 2024년 12월 2일까지는 유출 여부를 확인할 수 없어 고객 불안을 완전히 해소하지 못했다는 지적이 나온다.류 센터장은 "관리자나 개발자는 1~2년간 기록을 보관해야 하지만 일반 사용자를 대상으로 한 법 규정은 없다. 살펴보고 개선하겠다"며 "로그는 없지만 고객 불만 데이터, 경찰청 데이터 등 볼 수 있는 모든 데이터를 종합적으로 판단한 결과 유심 복제로 인한 피해 사례는 보고되지 않았다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.05.19 15:48
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP