늑장 신고 처분 강화…해킹 정황 확보시 신고 없어도 정부 직접 조사 정부는 최근 통신사, 금융사의 잇따른 해킹사고와 관련해 엄중하게 상황을 인식하고 있음을 밝히고 범부처 차원의 근본적인 대책을 마련하기로 했다. 과학기술정보통신부와 금융위원회는 19일 통신사, 금융사 사이버 침해사고와 관련한 합동 브리핑에서 이같이 확인하고 조속한 사태 수습에 만전을 기하겠다고 강조했다. 해킹 조사 상황 투명 공개…늑장·미신고 '과태료' 먼저, 류제명 과기정통부 제2차관은 KT 고객의 무단 소액결제 침해사고 관련 민관합동조사단의 조사 상황 등에 대해 설명했다. 조사단은 이 사건의 용의자들이 경찰에 검거됨에 따라 경찰과 공조해 관련 자료를 분석하고 사고 원인을 신속하고 철저히 분석해 그 결과를 투명하게 공개하기로 했다. 그러면서 해커의 불법 초소형 기지국이 어떻게 KT 내부망에 접속할 수 있었는지, 피해자의 통신을 어떻게 탈취했는지, 소액결제에 필요한 개인정보는 어떤 경로로 확보했는지를 중심으로 조사하고 있다고 전했다. 또한 류 차관은 이번 무단 소액결제 피해 규모 산정 방법을 밝혔다. 지난주 KT의 1차 브리핑 때에는 민원이 제기된 피해자의 통화 기록만을 가지고 불법 기지국 아
한국인터넷진흥원(KISA)이 예스24의 2차 입장문에 대해 “사실과 다르다”며 정면 반박에 나섰다. KISA는 지난 11일 발표한 설명자료를 통해 “예스24가 원인 분석 및 복구 작업을 KISA와 협력해 진행 중이라고 밝혔으나, 실제로는 협조가 이뤄지지 않았다”고 밝혔다. 앞서 예스24는 9일 새벽 발생한 서비스 접속 장애의 원인을 랜섬웨어 감염으로 추정하고 같은 날 오후 KISA에 해킹 피해 사실을 신고했다. 이어 11일 공개한 2차 입장문에서 “KISA와 협력하여 원인 분석 및 복구 작업에 총력을 다하고 있다”고 밝히며 정보보호팀이 1차 분석을 수행한 후 KISA와 함께 종합적 검토를 진행 중이라고 설명했다. 하지만 KISA는 이 같은 설명에 대해 “6월 10일과 11일 양일간 예스24 본사를 두 차례 방문했지만, 예스24는 기술지원 요청에 협조하지 않았다”며 “10일 첫 출동 당시 예스24로부터 당시 상황을 구두로 공유받은 것이 전부이고, 이후에도 공동 분석이나 복구 작업이 이루어지지 않았다”고 밝혔다. 이어 “현재까지 예스24와 협력하여 조사하거나 복구에 참여한 사실은 없다”고 덧붙였다. KISA는 예스24의 피해 상황을 정확히 파악하고, 신속한 복구