Categories: News

Airtel, UCC 첫 국가 사이버보안 콘퍼런스서 보안 설계 강조

아프리카텔, ‘보안 설계 내재화’와 단말·SIM 연동 차단 도입

  • Airtel의 Aritho는 사기범이 통신사의 경고 문구를 그대로 따라 하며 PIN을 빼내는 수법을 설명했고, 보안은 이용자 교육만이 아니라 서비스 설계 단계에서 막아야 한다고 강조했다.
  • Airtel Money는 등록 단말이나 SIM이 바뀌면 계정 재검증 전까지 거래를 자동 차단하는 장치를 적용해, 이미 자격정보를 탈취한 사기범도 결제를 진행하지 못하게 만들고 있다.
  • UCC의 Macgyver Mugamba는 Uganda Data Protection Act를 근거로 민간기업의 개인정보 처리 방식과 고지 여부를 묻는 권리가 있으며, 분쟁은 Ministry of ICT 산하 Personal Data Protection Office로 이관할 수 있다고 밝혔다.
  • 이 접근은 금융앱과 통신망이 연결된 지점에서 발생하는 계정 탈취를 단말·SIM 변경 신호로 끊어내며, 경계보다 설계가 중요하다는 ‘security by design’을 Airtel Money와 UCC가 실무로 입증한 사례다.
  • Uganda의 보안 생태계는 telcos, banks, regulators가 함께 움직일 때만 안전해진다는 메시지를 남겼고, 서비스 제공자 책임을 강화하는 구조는 한국의 모바일 금융과 본인확인 정책에도 설계 단계 통제가 필요함을 시사한다.
  • 한국 정책 담당자는 이용자 경보 중심 대응을 넘어 계정·단말·SIM 연동 차단, 재인증 의무, 개인정보 고지 점검을 제도화해 통신사와 금융사의 공동 방어를 촉진해야 하며, 이를 통해 피싱 피해와 책임 전가를 줄일 수 있다.

통신·금융 연계 서비스는 이용자 경보보다 설계 차단이 우선이다. 단말·SIM 변경 시 자동 재인증과 개인정보 고지 점검을 의무화해 피싱 피해를 구조적으로 줄이는 정책이 필요하다.

주요 용어: security by design(제품·서비스 설계 단계에서 보안을 기본값으로 넣는 방식), device-binding(특정 단말과 계정을 묶어 다른 기기에서의 악용을 막는 통제)

출처: ChimpReports

ajken

Recent Posts

해커들, Roundcube 치명적 결함을 코드 주입 공격에 악용

Roundcube 취약점이 인증 우회형 SQL 인젝션 공격에 악용되며 웹메일 서버 보안 조치가 요구된다Roundcube 보안팀은 2026년…

1일 ago

CTM360, 1만7000개 URL로 ClickFix 악성 유인 구조 분석

신뢰받는 웹사이트가 사용자 조작형 악성코드 유인처로 전환되는 구조CTM360은 ClickFix가 취약점·첨부파일 없이 가짜 Cloudflare 확인창으로 사용자를…

1일 ago

공격자들, 공개 수시간 만에 워드프레스 CVE-2026-87902 악용

공개 직후 악용된 워드프레스 치명적 취약점, 패치 적용 필요공격자는 2026년 9월 22일 공개된 CVE-2026-87902를 수시간…

1일 ago

BeyondTrust, CrowdStrike Falcon과 신규 통합 발표

권한·위협 데이터를 결합해 탐지와 대응을 단일 흐름으로 통합BeyondTrust는 2026년 9월 24일 Pathfinder Platform과 CrowdStrike Falcon…

1일 ago

TeamFiltration, 기본 비밀번호로 Microsoft 365 계정 7개 침해

잊힌 서비스 계정이 Microsoft 365 클라우드 침입 경로로 확인되다Proofpoint는 UNK_CondorFiltration이 칠레 금융·유통기관의 Microsoft 365 28개…

1일 ago

LatticeFlow AI, AI 거버넌스 관리형 서비스 공개

LatticeFlow AI, 지속적 위험 통제를 위한 AI 거버넌스 관리형 서비스 공개LatticeFlow AI는 2026년 9월 24일…

1일 ago