SK커뮤니케이션즈(이하 SK컴즈)가 운영하는 포털 사이트 네이트(NATE)와 싸이월드에서 3,500만명의 가입자 개인정보가 해킹된 것으로 나타났다.
SK컴즈는 지난 7월 26일 중국 해커로 추정되는 IP로부터 해킹 공격을 받아 회원 개인정보가 외부로 유출된 것을 28일이 확인해 수사기관 및 관계기관에 즉시 조사를 의뢰하였다고 밝혔다.

네이트와 싸이월드에서 해킹된 개인정보는 무려 3,500만명으로 이는 지금까지 국내에서 발생한 정보유출 사고 가운데 최대 규모로 지난 2008년 옥션 해킹 때 유출된 1,863만명 회원정보의 2배 수준이다. 특히 아이디, 이름, 휴대폰번호, 이메일주소, 비밀번호, 주민등록번호 등 주요 개인정보가 모두 유출되었다.
SK컴즈는 공지사항을 통해 유출된 개인정보 가운데 비밀번호와 주민등록번호는 암호화되어 있어 안전하다고 설명했으나, 이름과 휴대폰번호, 이메일주소로도 피싱이나 스팸 등의 피해를 볼 수 있다. 특히 휴대폰 번호나 이메일주소를 비밀번호로 사용하면서 같은 아이디로 다른 인터넷 서비스에도 가입한 사람들은 추가적인 피해를 입을 우려도 높아진다.
SK컴즈는 해킹된 네이트와 싸이월드 관련 사태에 중국 등 위험 지역 특정 IP로부터 대량 메일 발송에 대해 자동 차단하는 스팸 필터를 강화하고 비밀번호 변경 캠페인과 U-OTP 설정, 아이디 지키기, i-PIN 전환 등의 보안 강화를 통해 개인정보를 더욱 안전하게 보호하겠다고 밝혔다. 또한 회원들에게 공공기관 및 기타 기관의 직원을 사칭하여 전화로 금융정보를 묻는 보이스 피싱에 주의할 것을 당부했다.
그러나 개인의 정보를 보호하고 있는 기업에서 허술한 보안 관리로 해킹을 당했으면서 책임과 피해 예방을 오히려 정보를 유출당한 개인 고객들에게만 넘기는 행위에 대한 비판도 만만치 않다. 지금까지 국내에서는 옥션을 비롯해 크고 작은 해킹 사고가 있었으나 개인정보 유출 피해를 입은 회원들이 보상을 받은 적은 거의 없다.
특히 인터넷 실명제(제한적 본인확인제) 시행으로 가입자 본인의 실명과 주민등록번호를 빠짐없이 보관하고 있는 대형 포털 사이트에서 무려 3,500만명의 정보가 유출된 이번 사건으로 인터넷 실명제 폐지를 요구하고 있는 주장이 다시 거세질 것으로 보인다.
정부가 사이버 범죄를 예방하고 인터넷의 역기능을 해소하기 위해 마련한 법안이라고는 하나, 개인의 정보를 지키지 못하는 기업에게 일방적으로 개인정보를 맡겨야 하는 현재 상황에서는 앞으로도 크고 작은 개인정보 유출이 계속될 것이기 때문이다.
|