베베나 체육관 외관
베베나 체육관 외관
경제타임스 김은국 기자 | 과학기술정보통신부(이하 과기정통부)가 KT의 무단 결제 사태에 대해 사측의 중대한 귀책 사유가 있다고 최종 결론 내렸다. 이에 따라 KT 전 고객을 대상으로 위약금 없는 서비스 해지가 가능할 전망이다. 과기정통부는 12월29일 'KT 침해사고 최종 조사 결과'를 발표하며, 정보 유출의 통로가 된 '펨토셀(초소형 기지국)' 관리 부실이 안전한 통신서비스 제공이라는 계약상의 주요 의무를 위반한 것이라고 판단했다. ■ 펨토셀 보안 관리 '낙제점'…내부망 열쇠 넘겨줘 민간합동조사단의 조사 결과, KT의 펨토셀 인증서 관리와 제작 외주사 보안 관리, 비정상 IP 접속 관리 등 기본적인 보안 조치 과정에서 명백한 허점이 드러났다. 펨토셀은 이용자 단말기와 KT 내부망을 연결하는 필수 장치임에도 불구하고, 불법 펨토셀이 언제 어디서든 내부망에 접속할 수 있도록 방치된 사실이 확인됐다. 특히 통신 과정에서 이뤄졌어야 할 종단 암호화가 불법 펨토셀에 의해 해제 가능했던 점이 밝혀졌다. 이는 이용자가 송·수신하는 문자(SMS)와 음성통화 내용이 암호화되지 않은 평문 상태로 탈취될 수 있는 위험에 노출됐음을 의미한다. ■ 4조건 전수조사… 2만여명 정
경제타임스 김은국 기자 | 중국 인민해방군 산하 국방과학기술대학(NUDT)이 최근 발표한 초고속 자기부상 실험 결과가 국제 사회에 큰 파장을 일으키고 있다. 지난 12월25일, 중국 관영 CCTV와 홍콩 사우스차이나모닝포스트(SCMP)는 NUDT 연구팀이 400m 시험 선로에서 1톤급 차량을 단 2초 만에 정지 상태에서 시속 700km로 가속하는 데 성공했다고 보도했다. 이번 실험에서 기록된 가속도는 약 9.92m/s², 중력가속도로 환산하면 약 9.92G에 달한다. 이는 중력의 10배에 가까운 힘이 가해진다는 의미다. 항공의학 자료에 따르면 특수 훈련을 받은 전투기 조종사조차 'G-슈트' 없이는 실신하거나 사망할 수 있는 임계치다. 일반적인 고속열차가 승객 안전을 위해 0.1~0.2G로 가속도를 제한하는 것과 비교하면, 이번 실험체는 열차가 아니라 사실상 '군사용 투사체'에 가깝다. ■ 항모 사출기(EMALS)와 레일건의 핵심 기술 중국 국방과학기술대학(NUDT, National University of Defense Technology) 실험의 가장 큰 특이점은 가속 방식에 있다. 완만하게 속도를 올리는 일반적인 열차와 달리, 이번 실험에는 단시간에 막대
경제타임스 김은국 기자 | 항공업계의 보안 전선에 비상이 걸렸다. 국내 대형 항공사인 아시아나항공의 심장부라 할 수 있는 사내 인트라넷이 외부 세력에 의해 침탈당하면서 임직원과 협력사 직원 1만여 명의 개인정보가 유출되는 사고가 발생했다. ■ 쥐도 새도 모르게 침투한 '비인가 접근' 사건의 발단은 지난 12월24일이었다. 아시아나항공에 따르면 해외 서버를 경유한 것으로 추정되는 외부 공격자가 사내 인트라넷 시스템인 ‘텔레피아(Telepia)’에 비인가 접근을 시도했다. 회사는 사고 발생 직후인 25일 오후, 전 임직원에게 긴급 통지문을 보내 유출 사실을 공식화했다. 현재까지 파악된 유출 항목은 이름, 부서, 직급, 사번, 전화번호, 이메일 주소 등 신원 정보는 물론, 인트라넷 계정과 암호화된 비밀번호까지 포함됐다. 다행히 고객 예약 정보 등 민감한 소비자 데이터는 별도 망으로 분리되어 있어 피해를 면했지만, 내부 직원들의 정보가 통째로 넘어갔다는 점에서 2차 피해 우려가 커지고 있다. ■ '암호화된 비번'도 안심 못 해 아시아나 측은 비밀번호가 암호화되어 있어 직접적인 계정 탈취 가능성은 낮다고 설명한다. 그러나 전문가들의 시각은 다르다. 유출된 사번과 부서
경제타임스 전영진 기자 | 신한카드가 가맹점 대표자 휴대전화번호 등을 포함한 개인정보 약 19만건이 유출된 것으로 추정돼 개인정보보호위원회에 신고했다. 회사 측은 외부 해킹이 아닌 내부 직원의 부적절한 정보 활용에서 비롯된 것으로 파악하고 있다. 신한카드는 12월23일 가맹점 대표자 개인정보 약 19만2088건이 신규 카드 모집 과정에서 유출된 사실을 확인하고 개인정보보호위원회에 신고했다고 밝혔다. 신한카드에 따르면 유출된 정보는 △휴대전화번호 18만1585건 △휴대전화번호와 성명 8120건 △휴대전화번호·성명·생년월일·성별 2310건 △휴대전화번호·성명·생년월일 73건 등이다. 회사 측은 현재까지 조사 결과 주민등록번호를 포함한 고위험 개인정보와 카드번호, 계좌번호 등 금융·신용정보는 유출되지 않았다고 설명했다. 또한 해당 정보는 가맹점 대표자 정보에 한정돼 있으며, 일반 고객 정보와는 관련이 없다고 덧붙였다. 신한카드는 이번 사안이 해킹이나 외부 침입에 따른 것이 아니라, 일부 내부 직원이 신규 카드 모집을 목적으로 개인정보를 부적절하게 이용한 데서 발생한 것으로 파악하고 있다. 유출된 정보가 추가로 확산될 가능성은 크지 않다는 설명이다. 현재까지 관련
경제타임스 김은국 기자 | 쿠팡에서 발생한 사상 최대 규모의 개인정보 유출 사건이 본격적인 강제수사 단계로 접어들었다. 서울경찰청 사이버수사과는 12월9일 오전 서울 송파구에 위치한 쿠팡 본사 사무실을 전격 압수수색하고 대규모 정보 유출의 전반적 경위를 밝히기 위한 디지털 증거 확보에 나섰다. 지난달 3370만명 규모의 개인정보 유출 사실이 확인된 이후 수사당국의 첫 강제수사다. ■ 경찰, 17명 인력 투입…“전체 경위 규명 위한 필수 조치” 경찰은 이날 전담수사팀장을 포함해 총 17명을 투입해 본사 내 서버 기록과 내부 문서 등 관련 자료 확보에 집중했다. 경찰 관계자는 “이번 압수수색은 사건의 전체 사실관계를 규명하기 위한 필수적 절차”라며 “확보된 로그 기록, 내부 통신자료 등을 정밀 분석해 개인정보 유출자, 유출 경로, 기술적 침해 방식 등 사건의 핵심 요소를 종합적으로 밝힐 계획”이라고 밝혔다. 쿠팡은 지난달 25일 경찰에 고소장을 제출했고, 이틀 뒤인 28일 경찰로부터 고소인 조사를 받았다. 당시 경찰은 쿠팡 측으로부터 제출받은 서버 로그를 기초로 공격자가 사용한 것으로 추정되는 해외 IP를 확보해 추적에 나섰지만, 해당 정보만으로는 전체 침해 과