• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'노드'통합검색 결과 입니다. (33건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'이더리움 코리아' 출범…공공·금융 참여 확대 나선다

국내 공공·금융권의 이더리움 생태계 참여를 활성화하기 위한 '이더리움 코리아' 컨소시엄이 출범했다. 이더리움 코리아는 14일 서울 강남구 하나증권 더센터필드W에서 출범 기자간담회를 열고, 금융·공공기관·기업과 개발자(빌더)를 이더리움 생태계와 연결하는 것을 목표로 하고 있다고 밝혔다. 컨소시엄은 이더리움 재단의 생태계 지원 프로그램에 참여 중인 크립토 액셀러레이터 논스클래식과, 이더리움 행사 이더콘 코리아를 이끈 '더 티커 이즈 이더'가 공동 주도한다. 여기에 크립토플래닛, 포필러스, 언디파인드랩스, 라디우스, 노드인프라, 서니사이드랩스, 디에스알브이(DSRV), 웨이브릿지 등이 참여한다. 강유빈 논스클래식 대표는 “이더리움이 단순한 투자자산을 넘어 '자산'으로 재평가되면서 글로벌 금융기관의 도입이 확대되고 있다”며 “이같은 변화를 국내에서도 촉진하기 위해 이더리움 코리아를 결성했다”고 밝혔다. 향후 국내외 금융기관과 기업, 정책 입안자를 대상으로 이더리움 기술 인프라 접근 채널을 제공하고, 별도의 교육 프로그램도 운영할 계획이다. 또한 이더서울, 이더코리아 등 컨퍼런스를 개최해 국내 기술 생태계 확산에 나선다. 이 일환으로 오는 16일 서울 강남구 DSRV 사옥에서 전통 금융기관과 이더리움 생태계를 연결하기 위한 포럼 '이더리움 코리아 원'이 열린다. 이더리움 재단 관계자를 비롯한 DSRV, 서니사이드랩스 등 컨소시엄 참여 기업과 미래에셋증권, 하나증권, KB증권 등 전통 금융사와 토스, 다날 등 핀테크사가 참여해 블록체인 관련 인사이트를 공유할 계획이다. 다만 이더리움 코리아는 공공기관과 금융사의 컨소시엄 참여 확대에 대해서는 신중한 입장을 보였다. 강 대표는 “고민 중인 부분이지만 규제 이슈가 존재한다”며 “디지털자산기본법이 제정돼야 대형 기관의 참여가 원활해질 것”이라고 설명했다. 이날 행사에서는 비탈릭 부테린 이더리움 공동창업자의 축사가 있었다. 그는 영상에서 “한국의 커뮤니티 빌더와 개인 개발자, 이더리움 네이티브 기업, 다양한 기관이 함께 만들어갈 결과물이 기대된다”며 “이더리움을 기반으로 자유롭고 개방적이며 안전한 금융 생태계를 구축할 애플리케이션이 나오길 바란다”고 말했다.

2026.04.14 14:18홍하나 기자

"내 정보는 공공재? 포기 금물"…유출 데이터에도 '수명' 있다

"대기업 개인정보 유출 사고 이후 흔히들 '내 정보는 이미 공공재'라며 더 이상 보안에 신경 쓰지 않는 경우가 많습니다. 하지만 다크웹 등에 유출된 정보도 유통 수명이 있어 일정 시간이 지나면 활용성이 떨어집니다. 따라서 정보가 유출되더라도 포기하지 않고 빠른 초기 대응에 나선다면 충분히 추가 피해를 막을 수 있습니다." 6일 제럴드 카술리스 노드 시큐리티 글로벌 대외협력 부문 부사장은 서울 중구 더 플라자 호텔에서 최근 잇따르는 개인정보 유출 사태에 대해 이같이 조언했다. 그는 "이미 뚫렸다는 식의 수동적인 태도를 버리고, 능동적이고 적극적인 개인 보안 조치로 연쇄 피해의 고리를 끊어내야 한다"고 강조했다. 기업 개인정보 유출, 고도화된 '맞춤형 피싱' 무기로 악용 카술리스 부사장은 최근 보안 위협 양상이 근본적으로 바뀌고 있다고 진단했다. 과거에는 랜섬웨어처럼 시스템을 직접 공격하는 방식이 주를 이뤘다면, 이제는 개인을 겨냥한 사회공학적 공격이 중심으로 이동했다는 설명이다. 특히 AI 기술이 접목되면서 피싱과 사칭 공격이 실제와 구분하기 어려울 정도로 정교해졌다고 봤다. 이 같은 변화의 핵심 배경 중 하나로 기업 데이터 유출 사고를 꼽았다. 유출된 개인정보, 계정 정보, 이메일 등이 다크웹 등을 통해 유통되며 공격자에게 넘어가고 이를 기반으로 특정 개인을 겨냥한 맞춤형 공격이 가능해졌다는 것이다. 그는 "기업에서 발생한 데이터 유출이 개인을 직접 겨냥하는 공격으로 이어지는 구조가 만들어졌다"며 "이제는 기업 보안 사고를 개인과 무관한 문제로 볼 수 없다"고 말했다. 특히 유출된 정보는 한 번으로 끝나지 않고 반복적으로 악용된다는 점을 강조했다. 대표적인 방식이 '크리덴셜 스터핑'이다. 유출된 아이디와 비밀번호를 다른 서비스에 반복 입력해 계정을 탈취하는 방식으로, 여러 사이트에서 비밀번호를 재사용할수록 피해 위험이 커진다. 스팸 넘어선 치명적 피해…명의 도용부터 대출 사기까지 연쇄 타격 사이버 공격으로 인한 개인 피해도 단순한 스팸 증가 수준을 넘어섰다. 가장 큰 위험은 금융 피해다. 해커가 탈취한 개인정보를 활용해 피해자 명의로 대출을 실행하거나 계좌 자금을 인출하는 사례가 발생하고 있다. 또 신원 도용 피해도 확산되고 있다. 공격자는 유출된 정보를 기반으로 피해자를 사칭해 계정을 개설하거나 각종 서비스에 접근하며, 이 과정에서 추가 범죄로 이어질 수 있다. 이메일이나 SNS 계정 탈취 이후 지인을 대상으로 한 2차 사기로 이어지는 경우도 적지 않다. 카술리스 부사장은 "한 번 유출된 정보는 여러 범죄 조직을 거치며 계속 활용된다"며 "이메일 계정에서 시작된 침해가 금융, SNS, 업무 계정까지 확산될 수 있다"고 설명했다. 유출 데이터에도 '수명' 있다…수동적 체념 버리고 '상시 보안' 나서야 이 같은 환경 변화 속에서 개인 보안의 중요성도 커지고 있다. 카술리스 부사장은 "보안은 더 이상 기업이나 전문가만의 영역이 아니다"라며 "개인이 자신의 데이터와 기기를 직접 보호해야 하는 시대"라고 말했다. 특히 한국이 글로벌 해커들의 주요 타깃으로 떠오르고 있다고 진단했다. 기술 발전 속도에 비해 개인 보안 인식이 상대적으로 낮다는 점이 이유로 지목됐다. 미국과 유럽은 반복된 피해를 겪으며 개인 보안 인식이 자리 잡은 반면, 한국은 높은 IT 인프라에도 불구하고 여전히 기업 보안이나 무료 백신에 의존하는 경향이 강하다는 분석이다. 이에 보안 관행에 빈틈이 있는 한국 시장으로 공격이 이동하고 있다는 설명이다. 카술리스 부사장은 대응 방안으로 기본적인 보안 습관을 강조했다. 그는 "다크웹 유출 확인 시 비밀번호를 즉시 변경하고, 동일하거나 유사한 암호를 사용하는 모든 계정을 점검해야 한다"며 "이중 인증 적용은 필수"라고 설명했다. 또 "로그인 상태를 유지하는 쿠키 세션이 탈취되면 비밀번호 없이도 계정 접근이 가능하다"며 "중요 서비스는 반드시 로그아웃하고 쿠키를 주기적으로 삭제해야 한다"고 덧붙였다. 특히 카술리스 부사장은 "한 번 데이터가 탈취됐다고 해서 영구적으로 악용되는 것이 아니라 일정 시간이 지나면 실효성이 떨어져 소멸한다"며 "이미 유출된 공공재라고 포기할 것이 아니라 빠른 초기 대응으로 문제가 악화되는 것을 방지하는 것이 핵심"이라고 강조했다. 이어 "노드VPN은 단순한 IP 우회 도구를 넘어 AI 시대 개인과 기기를 보호하는 종합 보안 플랫폼으로 진화했다"며 "한국 시장의 보안 인식 제고를 위한 교육과 지원을 강화하겠다"고 말했다.

2026.04.06 12:01남혁우 기자

노드VPN, 편의성 미끼 악성코드 '인포스틸러' 확산 경고

글로벌 사이버 보안기업 노드VPN(한국지사장 황성호)은 인포스틸러(Infostealer)가 특정 집단을 노린 공격을 넘어, 소셜미디어 이용과 게임 플레이, 업무용 계정 관리 등 일상적인 온라인 활동 전반을 겨냥한 위협으로 확산되고 있다고 5일 밝혔다. 평범한 인터넷 사용 환경 자체가 사이버 범죄자들의 주요 표적이 되고 있다는 설명이다. 인포스틸러는 사용자가 인지하지 못하는 사이 브라우저와 앱에 저장된 로그인 정보와 자격 증명, 활성 세션 등을 수집해 외부로 유출하는 악성코드다. 감염 직후에는 별다른 이상 징후가 나타나지 않는 경우가 많지만, 이후 계정 탈취나 승인되지 않은 결제, 비밀번호 초기화 등으로 피해가 확인되는 사례가 이어지고 있다. 최근에는 악성 광고와 가짜 설치 파일, 불법 소프트웨어 등을 통해 유포되며 사이버 범죄의 주요 수단으로 자리 잡았다. 노드VPN은 이러한 위협의 실체를 파악하기 위해 산하 위협 노출 관리 플랫폼 '노드스텔라(NordStellar)'를 통해 관련 데이터를 살폈다. 2025년 한 해 동안 전 세계 인포스틸러 로그에서 가장 자주 언급된 1만 개 도메인을 조사한 결과, 약 5억 건에 달하는 로그가 확인됐다. 피해 사례의 약 99%는 윈도우(Windows) 운영체제를 사용하는 일반 PC 환경에서 발생한 것으로 나타났다. 피해 양상을 살펴보면, 가장 많은 피해가 확인된 그룹은 소셜미디어와 스트리밍, 이커머스 등을 일상적으로 이용하는 일반 인터넷 이용자였다. 브라우저에 저장된 세션 하나만 탈취되더라도 이메일과 결제 서비스 등 여러 계정으로 연쇄 접근이 가능해, 피해 범위가 빠르게 확산될 수 있다는 점이 특징이다. 게이머 역시 주요 피해 그룹으로 확인됐다. 게임 런처와 스트리밍 플랫폼, 커뮤니티 서비스를 함께 사용하는 환경에서 감염 사례가 빈번하게 나타났으며, 크랙 게임이나 비공식 모드, 치트 프로그램 등을 통한 유입도 반복적으로 포착됐다. 이들 계정에는 결제 수단이나 디지털 자산이 함께 저장되는 경우가 많아, 추가 피해로 이어질 가능성도 크다. 이번 조사에서는 IT 전문가 역시 예외가 아닌 것으로 드러났다. 개발 도구와 원격 접속 환경이 포함된 로그가 다수 확인됐으며, 이 경우 개인 계정을 넘어 기업 내부 시스템이나 클라우드, 개발 플랫폼으로 접근이 확산될 수 있다는 우려도 제기됐다. 노드VPN은 인포스틸러가 특정 직업이나 기술 수준을 노리는 공격이 아니라, 편의를 위해 저장된 정보 자체를 노린다는 점에 주목해야 한다고 강조했다. 노드VPN은 이 같은 결과가 지난해 국내에서 스트리머와 프로게이머를 겨냥해 발생했던 사이버 공격 사례와도 맞닿아 있다고 설명했다. 당시 일부 개인 방송과 e스포츠 경기에서는 해킹이나 디도스(DDoS) 공격으로 진행에 차질이 빚어지며, 개인 PC와 계정, 실시간 스트리밍 환경을 둘러싼 보안 문제가 사회적 관심사로 떠오른 바 있다. 공격 방식은 서로 달랐지만, 일상적인 사용자 환경이 사이버 범죄자들의 표적이 될 수 있다는 점에서는 공통점으로 분석됐다. 노드VPN은 인포스틸러 피해를 줄이기 위한 대응책으로 ▲이메일·주요 로그인 계정 등 핵심 계정에 대한 다중요소인증(MFA) 적용 ▲브라우저에 저장된 비밀번호와 활성 세션의 주기적인 점검 ▲운영체제와 브라우저의 최신 상태 유지 ▲보안 기능 비활성화나 경고 무시를 요구하는 프로그램에 대한 경계 ▲비공식 런처 및 불법 소프트웨어 설치·사용 차단을 권고했다. 노드VPN 최고기술책임자(CTO) 마리우스 브리에디스(Marijus Briedis)는 “인포스틸러는 특정한 사람을 노리는 공격이 아니라, 우리가 일상적으로 반복하는 온라인 행동을 노린다”며 “한 번 저장된 로그인 정보나 세션이 탈취되면 공격자는 사용자가 대응하기도 전에 여러 계정으로 빠르게 이동할 수 있다”고 말했다.

2026.03.05 17:21방은주 기자

[ZD SW 투데이] 포스코DX, AW 2026 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆ 포스코DX, AW 2026 AX·DX 사례 전시 포스코DX가 4일부터 6일까지 스마트공장·자동화산업전 2026(AW 2026)에 그룹의 인공지능(AI) 전환(AX)과 디지털전환(DX) 추진사례를 공유한다. 산업현장에 특화된 AX, DX역량을 결집해 'AI 네이티브 컴퍼니'로의 전환을 본격화며 자체 개발해 적용한 AI에이전트와 피지컬 AI를 확산해 그룹 주력사업의 인텔리전트 팩토리를 선보인다. 포스코DX 전시관은 'AX를 함께하는 포스코DX, AI 중심 기업으로 가는 여정'을 주제로, 회사의 비전과 안전 플랫폼을 소개하는 '포스코DX 오버뷰', AI 기반 업무 혁신을 담은 'AI 워크포스', 산업 현장의 AI 전환과 디지털 전환 기술을 체험할 수 있는 '인텔리전트 팩토리' 등 3개 테마존으로 구성돼 인공지능 분야 핵심 기술 역량을 선보인다. ◆노드VPN, 인포스틸러 공격 확산…일반 이용자, 게이머, IT 전문가 모두 표적 노드VPN은 인포스틸러가 특정 집단을 노린 공격을 넘어, 소셜미디어 이용과 게임 플레이, 업무용 계정 관리 등 일상적인 온라인 활동 전반을 겨냥한 위협으로 확산되고 있다고 밝혔다. 인포스틸러는 브라우저와 앱에 저장된 로그인 정보, 자격 증명, 활성 세션 등을 몰래 수집해 외부로 유출하는 악성코드다. 감염 직후에는 이상 징후가 거의 없지만 이후 계정 탈취, 승인되지 않은 결제, 비밀번호 초기화 등 피해로 이어질 수 있다. 피해 대상은 일반 인터넷 이용자와 게이머, IT 전문가 등 특정 집단에 국한되지 않았다. 노드VPN은 핵심 계정에 대한 다중요소인증(MFA) 적용, 브라우저 저장 비밀번호 점검, 운영체제와 브라우저 업데이트 유지, 비공식 프로그램 설치 차단 등을 주요 대응 방안으로 제시했다. ◆ 무하유, 의사결정 지원 솔루션 '몬스터' 구술평가 기능 고도화 무하유는 AI 기반 의사결정 지원 솔루션 '몬스터'의 구술평가 기능을 고도화했다. AI 인터뷰, 적성검사, 구술평가를 하나의 플랫폼에서 수행할 수 있는 올인원 평가 체계를 강화했다. 이를 통해 정답 기반 전문 지식을 검증하는 하드 스킬 평가까지 지원하게 됐다. 업데이트된 구술평가 기능은 평가 목적에 따라 3가지 질문 유형을 제공한다. 평가자가 직접 질문을 입력하는 '직접 입력 질문', 평가 조건을 입력하면 AI가 질문을 자동 생성하는 'AI 추천 질문', 답변 내용을 기반으로 조건과 순서에 따라 질문이 이어지는 '시나리오 생성 질문'이다. 또한 평가자가 설정한 채점 기준에 따라 AI가 답변을 평가하고 점수의 근거까지 제시해 단순 점수 산출을 넘어 평가 신뢰성과 설명 가능성을 높였다. ◆비큐AI, 뉴스 모니터링 플랫폼 'AI서퍼' OBT 시작 비큐AI가 차세대 뉴스 모니터링 플랫폼 'AI서퍼'의 오픈베타테스트(OBT)를 시작했다. AI서퍼는 2018년 출시된 아이서퍼 V4 이후 약 7년 만에 클라우드 네이티브 기반으로 전면 재설계된 서비스로, AI 에이전트를 통해 뉴스 수집, 분석, 요약, 보고서 작성까지 자동화하는 것이 특징이다. 기존 아이서퍼에서 8단계가 필요했던 뉴스 리포트 작성 절차는 관심 그룹 설정, 뉴스 선택, 보고서 생성 등 3단계로 단순화됐다. AI서퍼는 키워드 일괄 등록, 자동 기사 수집 및 중요도 기반 정렬, 원클릭 보고서 생성, 기업·이슈별 자동 요약과 태깅 기능 등을 제공한다. 자체 RAG 기술 'RDP1'을 기반으로 대화형 프롬프트를 통해 뉴스 검색, 요약, 이미지 생성, 출처 확인까지 제공하며 환각 현상도 최소화했다. 회사는 AI서퍼 도입 시 기존 2~2.5시간 소요되던 뉴스 리포트 작성 업무를 수 분에서 수십 분 수준으로 단축해 약 60~70%의 업무 생산성 향상이 가능할 것으로 보고 있다. ◆ 김지현 한국딥러닝 대표 포브스코리아 30세 미만 리더 선정 김지현 한국딥러닝 대표가 '2026 포브스코리아 30세 미만 30인(30 Under 30)' 딥,엔터프라이즈 테크 부문에 선정됐다고 4일 밝혔다. 김 대표는 해당 부문에서 여성 최초로 이름을 올렸다. 포브스코리아는 매년 산업별 후보자를 검토해 성장성과 사업 성과를 보인 30세 미만 리더 30인을 선정한다. 김 대표는 비전언어모델(VLM) 기반 문서 이해 기술을 상용화하고, 기업 환경에 적용 가능한 문서 AI 시스템을 구축한 성과를 인정받았다.

2026.03.04 20:03남혁우 기자

"AI로 쉽고 빠르게 게임 개발"...'2026 AI & 게임산업 포럼' 집중조명

과거 수많은 인력과 수년의 시간이 필요했던 게임 개발이 인공지능(AI)을 만나 개발 구조와 속도 자체가 달라지고 있다는 목소리가 나왔다. 한국모바일게임협회는 27일 오후 서울 강남 플랫폼엘 플랫폼라이브에서 '2026 AI & 게임산업 포럼'을 개최했다. 이번 포럼은 한국모바일게임협회가 주최·주관하고 알리바바 클라우드와 메가존소프트의 후원으로 마련됐으며, 현장에서는 전문가 8명이 참석해 AI 활용 사례부터 최신 솔루션과 기술 도입에 따른 주의점까지 폭넓은 인사이트를 알렸다. 일주일 만에 뚝딱, 혼자서도 충분한 게임 개발 이날 포럼 연사는 AI가 게임 개발의 진입 장벽을 허물었음을 입증했다. 먼저 원재호 앵커노드 대표는 실제 사례를 통해 이를 증명했다. 그는 과거 10명이 1년 넘게 매달려야 완성할 수 있었던 프로젝트가 이제는 한 명의 개발자가 AI를 통해 일주일 만에 완성될 수 있다고 밝혔다. 원 대표는 이를 '세탁기나 농기계의 발명'에 비유하며, 인간이 기계를 이길 수 없는 단순 반복 작업에서 벗어나 더 가치 있는 창의적 일에 집중해야 한다고 강조했다. 황지만 토스 본부장은 HTML5 기반 미니 게임에서 찾은 AI의 새로운 기회에 대해 소개했다. 2025년 4월 출시된 '앱인토스'는 토스 앱에서 별도의 다운로드나 설치 과정 없이 웹 기반으로 즉시 실행되는 미니 앱/게임 플랫폼이다. 현재 1000종의 앱이 등록돼 있으며, 그중 게임은 약 550개에 달한다. 황 본부장은 앱인토스 성장 배경으로 토스 플랫폼의 강력한 이용자 접점 활용과 혁신적인 사용자 경험을 꼽았다. 그는 "토스 내 푸시 알림이나 광고 등 다양한 지면을 통해 사용자 노출 접점을 극대화했다"며 "앱 다운로드와 회원가입 등 번거로운 절차 없이 플레이 가능한 경험을 한 것이 성공의 핵심 원동력"이라고 분석했다. 이어 황 본부장은 "AI와 HTML5 두 가지를 조합하는 것은 게임을 수익화하는 새로운 기회라고 생각한다"며 앱인토스 내 1인 개발자의 성공 사례로 김환희 서브레벨게임즈 대표를 꼽았다. 김 대표는 1인 개발자로, 하루에 2시간 정도 투자하면서 총 25개의 게임을 인앱토스에 출시했다. 대부분 단순한 퍼즐 게임이며 흥행한 게임은 극히 일부에 불과하나, 누적 이용자 수 96만에 월 매출 150만원이라는 성과를 만들어냈다. 황 본부장은 "입점 게임사에게 낮은 결제 수수료와 강력한 트래픽 지원 등 파격적인 지원을 지속 제공할 계획"이라며 "AI로 만든 창의적인 게임들이 토스라는 플랫폼을 통해 더 많은 사용자를 만나고 실질적인 비즈니스 성과로 이어지길 바란다"고 말했다. AI 솔루션의 고도화와 제작 지원 기술 공급사들은 게임 제작 효율성을 높일 AI 솔루션을 제시했다. 임수진 NC AI 상무는 텍스트나 이미지만으로 3D 모델을 자동 생성하고 관절 리깅까지 수행하는 '바르코 게임 AI' 솔루션 라인업을 소개했다. 임 상무는 "실제 엔씨 개발팀 디자이너들이 해당 솔루션을 활용해 리얼타임에 가까운 속도로 작업을 수행하고 있다"며 대규모 업데이트나 라이브 이슈 대응 시 발생하는 리소스 부족 문제를 AI로 극복한 사례를 공유했다. 아울러 임 상무는 바르코 게임 AI를 활용, 제작된 게임에는 앱마켓 출시 장려금과 마케팅 비용을 지원하겠다고 밝혔다. 또 우수한 성과를 거둔 게임에는 엔씨 모바일 캐주얼 센터를 통한 마켓 테스트 기회와 최종적으로 엔씨와의 퍼블리싱 계약 기회까지 제공하며 중소 게임사의 성공적인 시장 안착을 돕는 실질적인 파트너로 나설 계획이다. 임종진 알리바바 클라우드 테크 리드는 AI가 게임 세상을 재창조하고 있다고 선언하며, 특히 바이브 코딩을 통해 개발 기간을 획기적으로 축소하고 비용을 낮출 수 있다고 설명했다. 그는 아시아권 언어 이해도가 높은 대형언어모델(LLM)인 '큐원'을 기반으로 유저의 감정을 이해하는 인텔리전트 NPC와 게임 오퍼레이션 자동화 시스템을 구축할 수 있음을 강조했다. 이어 홍채연 메가존소프트 팀장은 알리바바의 비주얼 모델을 활용한 구체적인 레퍼런스를 제시했다. 홍 팀장은 "실제 인물을 본뜬 버추얼 휴먼이나 '완' 미디어 솔루션을 통해 실제 촬영 없이도 생동감 넘치는 영상을 구현할 수 있다"며, 이를 통해 스튜디오 대여나 모델 섭외 등 전통적인 제작 방식에서 발생하는 막대한 인건비 절감 효과가 기대된다고 밝혔다. 서브컬처에서의 경고, '공존의 선'을 지켜야 다만 AI 만능주의에 대한 경계의 목소리도 나왔다. 특정 장르는 AI 기술에만 의지해서는 안된다는 얘기였다. 이형철 스타라이크 이사는 서브컬처 시장에서의 AI 활용은 매우 신중해야 한다고 조언했다. 서브컬처 팬덤은 캐릭터에 대한 애정과 창작자의 노력을 중시하기 때문에, AI를 이용한 이른바 '딸깍' 방식의 성의 없는 결과물은 이용자로부터 외면 받을 수 있다는 것이다. 이 이사는 "서브컬처 이용자에게 AI는 무단 학습이라는 인식이 각인돼 있어 AI를 활용한 티가 조금만 나도 불타오르기 시작한다"며 "AI를 사용하더라도 이를 감추기보다 리터칭 등을 통해 최소한의 성의를 보이고 게임 자체의 재미와 퀄리티를 보장해야 이용자의 마음을 얻을 수 있다"고 마무리했다.

2026.02.27 20:12진성우 기자

美 뉴욕에 있다던 그 남자, 알고보니…밸런타인데이 앞두고 로맨스 스캠 기승

#. 직장인 A씨는 지난 달 초 인스타그램을 통해 해외 유명 해양 기술 업체에서 근무 중이라는 남성 B씨의 연락을 받았다. 미국 뉴욕 맨하탄에서 거주 중이란 B씨는 A씨의 게시물을 보며 매력을 느꼈다는 말과 함께 호감을 표시했고, 며칠 간 안부를 주고 받으며 상냥하게 대했다. A씨도 연락을 통해 B씨에게 점차 의지하게 됐고 "진지한 관계를 원한다"는 B씨의 말에 카카오톡으로 대화를 옮겼다. 그러나 이달 초 B씨는 "급하게 자금이 묶였다"며 항공권 문제를 해결해야 한다고 도움을 요청했고, A씨가 기프트카드와 계좌이체로 수백만원을 보내자 갑자기 연락이 끊겼다. 뒤늦게 확인한 프로필 사진은 해외 모델의 도용 이미지였고, 결국 A씨는 막대한 손해를 입게 됐다. 최근 밸런타인데이(2월 14일)를 앞두고 이같은 로맨스 스캠 피해가 발생하고 있는 가운데 노드VPN이 주의를 당부했다. 로맨스 스캠 조직들이 2월에 데이팅 앱과 소셜미디어(SNS)를 통해 이용자가 감정적으로 열려 있는 시기를 노리고 1월부터 본격적인 공격 준비에 들어갔다고 봐서다. 11일 노드VPN에 따르면 범죄자들은 대형 사용자 기반과 개인 메시지 기능을 갖춘 플랫폼을 집중적으로 공략하고 있다. 조사 과정에서 스냅챗과 인스타그램은 데이팅 앱 이후 대화를 이어가는 주요 채널로 반복 언급됐다. 페이스북, 레딧, 유튜브, 틱톡 등도 표적 탐색이나 접근 경로로 꾸준히 활용되는 것으로 나타났다. 전통적인 소셜 네트워크는 아니지만 사칭 계정 운영과 콘텐츠 재판매 목적으로 온리팬스도 범죄자 커뮤니티에서 두드러지게 언급됐다. 데이팅 앱 가운데서는 규모와 접근성 측면에서 틴더와 매치가 가장 자주 거론됐으며, 상대적으로 이용자가 적은 앱들은 범죄자들의 우선수위에서 밀리는 경향을 보였다. 이 같은 글로벌 흐름은 국내 시장과도 맞물린다. 연초와 밸런타인데이를 전후해 데이팅 앱 이용과 관련 이벤트가 늘어나는 가운데 사람인이 운영하는 연애 성향 매칭 앱 비긴즈 역시 밸런타인데이를 앞두고 성향 검사 기반 이벤트를 진행하며 사용자 접점을 확대하고 있다. 이처럼 데이팅 앱 이용이 집중되는 시기는 로맨스 스캠 조직의 공격 타이밍과 겹칠 가능성도 함께 높아진다. 범죄자들이 해외와 동일한 수법을 반복적으로 사용하는 만큼, 국내 이용자 역시 유사한 방식의 접근과 금전 피해에 노출될 수 있다는 지적도 나온다. 노드VPN 관계자는 "현대의 로맨스 스캠은 단순한 개인 범죄가 아니라 역할이 분업화된 구조적 범죄에 가깝다"며 "범죄자들은 도난 이미지나 AI 생성 사진으로 신뢰를 쌓은 뒤 데이팅 앱 대화를 외부 메신저로 옮겨 피해자를 고립시키고 기프트카드, 계좌 이체, 결제 앱, 암호화폐 등을 요구한다"고 설명했다. 이어 "최근에는 친밀한 이미지를 활용한 협박, 가짜 '피해금 회수 서비스'까지 결합되는 등 수법이 다양해지고 있다"며 "유출된 피해자 정보가 재판매 돼 추가 사기로 이어지는 사례도 늘고 있다"고 덧붙였다. 또 노드VPN 위협 인텔리전스 팀이 수년간 다크웹 포럼과 비공개 메신저 채널을 분석한 결과, 매년 1월은 로맨스 스캠 관련 대화와 각종 '사기 지원 서비스' 광고가 가장 많이 증가하는 시기로 나타났다. 범죄자들은 이 시기에 ▲가짜 계정 구매 ▲대화 스크립트 제작 ▲이미지 자료 확보 ▲송금 수단 마련 등 체계적으로 준비한 후 2월에 본격 활동을 펼치는 것으로 파악됐다. 이에 노드VPN은 데이팅 앱 이용자들에게 ▲데이팅 앱에서 만난 상대가 지나치게 외부 메신저로 이동하자고 할 경우 경계 ▲직접 만난 적 없는 사람에게 돈이나 기프트카드, 암호화폐 송금 금지 ▲갑작스러운 사랑 고백이나 긴급한 금전 요청 의심 ▲온라인 지인에게 민감한 이미지 공유 주의 ▲새로 알게 된 상대가 보낸 링크나 앱 설치 요청 차단을 권고했다. 마리우스 브리에디스 노드VPN 최고기술책임자(CTO)는 "연초와 밸런타인데이처럼 사람들이 새로운 관계에 열려 있는 시기는 로맨스 스캠 조직에게도 최적의 타이밍"이라며 "이러한 계절적 패턴과 플랫폼 이동 수법을 이해하는 것만으로도 상당수 피해는 사전에 막을 수 있다"고 말했다.

2026.02.11 17:12장유미 기자

"한국 직장인 92%, AI 쓰지만 개인정보 보호 인식 부족"

국내 직장인들 사이에서 챗GPT 등 생성형 인공지능(AI) 도구 활용이 빠르게 확산되고 있지만 개인정보 보호에 대한 인식은 이를 따라가지 못하고 있는 것으로 나타났다. 업무 효율을 높이기 위한 AI 활용이 오히려 새로운 보안 취약점으로 이어질 수 있다는 우려가 나온다. 28일 노드VPN이 발표한 국가 개인정보 테스트(NPT) 결과에 따르면 한국인의 92%는 업무에서 AI를 사용할 때 고려해야 할 개인정보 보호 요소를 충분히 인식하지 못하고 있는 것으로 조사됐다. 생성형 AI가 일상적인 업무 도구로 자리 잡았지만 개인정보와 기업 내부 정보가 어떻게 저장·활용되는지에 대한 이해는 여전히 부족한 것으로 지적된다. 이번 조사는 세계 데이터 프라이버시의 날을 맞아 노드VPN이 지난 한 해 동안 진행한 NPT 데이터를 분석한 결과다. 이에 따르면 챗GPT와 코파일럿 등 생성형 AI 도구는 업무 생산성을 높이는 수단으로 빠르게 확산되고 있으나 이 과정에서 개인 정보나 업무 관련 데이터가 무심코 입력·노출되는 사례가 늘고 있다. 특히 AI 도구와의 대화 내용이 기록·저장될 수 있다는 점이나 향후 모델 학습에 활용될 가능성에 대한 사용자 인식이 낮은 것으로 나타났다. 노드VPN은 이러한 인식 격차가 기업과 개인 모두에게 새로운 보안 리스크로 작용할 수 있다고 지적했다. AI를 악용한 사기 위험도 함께 증가하고 있다. 특히 한국인의 45%는 딥페이크 영상이나 음성 복제 등 AI 기술을 활용한 사기를 정확히 구별하지 못하는 것으로 조사됐다. AI 기술이 실제 인물과 구분하기 어려운 수준까지 발전하면서 이를 악용한 범죄 수법도 한층 정교해지고 있다는 분석이다. 노드VPN의 기존 연구 결과에 따르면 전 세계적으로 최근 2년간 3명 중 1명은 온라인 사기를 경험했으며 이 가운데 49%는 실제 금전적 피해를 입었다. AI 기술이 사이버 범죄에 활용되면서 과거보다 적은 기술적 지식만으로도 고도화된 공격이 가능해졌고 올해는 AI 기반 공격이 주요 사이버 보안 위협으로 부상할 것이라는 전망이다. 이에 노드VPN은 AI 시대 개인정보 노출 위험을 줄이기 위해 기술 자체보다 사용 과정에서의 기본적인 보안 원칙과 판단이 중요하다고 강조했다. 구체적으로는 ▲회사 기밀과 고객 정보의 AI 입력 금지 ▲AI 대화 기록·저장 가능성에 대한 인지 ▲조직 차원의 AI 사용 정책 사전 확인 ▲예상치 못한 금전 정보 요청에 대한 경계 ▲AI 생성 음성과 영상에 대한 무조건적 신뢰 지양 ▲보안 소프트웨어의 최신 상태 유지 등을 권고했다. 노드VPN 마리우스 브리에디스 최고기술책임자(CTO)는 "AI 도구는 동료와의 대화와 달리 기록되고 분석될 수 있으며 향후 모델 학습에 활용될 가능성도 있다"며 "직원들이 고객 정보나 내부 전략, 개인정보를 무심코 AI에 입력할 경우 자신도 인식하지 못한 보안 취약점이 발생할 수 있다"고 말했다.

2026.01.28 18:05한정호 기자

개인정보 유출 홍수...스미싱, 계정 도용 '2차 피해' 고리 끊는 법

쿠팡을 비롯해 통신사, 카드사 등 전방위에 걸친 개인정보 유출, 침해 사고가 잇따르며 소비자 불안이 공포 수준으로 커지고 있다. 유출된 정보가 보이스피싱이나 스미싱 등 2차 범죄로 악용될 수 있다는 우려가 커지면서, 개인 차원에서 정보를 보호할 수 있는 보안 솔루션에 대한 관심도 급증하고 있다. 보안 전문가들은 "기업 서버에서 정보가 유출된 것이 1차 피해라면, 해당 정보를 악용한 보이스피싱 등이 실질적인 피해로 이어질 수 있다"며 "유출된 정보가 공격으로 이어지는 고리를 끊는 현실적인 대안을 마련해야 한다"고 강조하고 있다. 25일 노드VPN(NordVPN)은 이러한 위협에 대응해 네트워크 암호화, 계정 관리, 신원 보호를 아우르는 '통합형 보안 생태계'를 구축하며 한국 시장 공략에 속도를 내고 있다고 밝혔다. '신뢰할 수 없는 네트워크는 차단'… '킬 스위치'와 '위협 보호' 개인정보 유출 사고 후 사용자들이 가장 먼저 하는 행동은 비밀번호 변경이다. 하지만 해커들은 이를 우회하는 '세션 하이재킹'이라는 2차 공격을 감행한다. 이는 유출된 아이디와 이메일 정보를 토대로 타깃을 특정한 뒤, 사용자가 카페나 호텔 등의 공용 와이파이(Public Wi-Fi)를 이용해 로그인하는 순간을 노리는 수법이다. 해커는 와이파이망에서 오고 가는 데이터 패킷을 감청해 사용자의 아이디나 비밀번호가 아닌 로그인 인증 토큰 자체를 가로챈다. 이 토큰을 손에 넣으면 해커는 아이디와 비밀번호를 입력하는 과정을 건너뛰고 이미 로그인된 상태의 사용자 권한을 그대로 획득할 수 있다. 유출 사고 직후 비밀번호를 아무리 복잡하게 바꿔도, 암호화되지 않은 와이파이를 쓰는 순간 해커에게 '프리패스'를 쥐여주는 셈이다. 노드VPN은 이 연결고리를 끊기 위해 '차세대 암호화 터널' 기술을 적용했다고 설명했다. 사용자가 인터넷을 사용하는 모든 트래픽을 AES-256 암호화 방식으로 감싸는 방식이다. 이렇게 되면 해커가 유출된 정보를 바탕으로 특정 사용자의 와이파이 접속을 감시하더라도, 오고 가는 데이터가 암호문으로 처리돼 '인증 토큰'을 식별하거나 탈취하기 어려워진다. 킬 스위치는 최후의 방어선 역할을 한다. VPN 서버 연결이 불안정해 잠시라도 암호화가 풀리는 순간 기기의 인터넷 접속을 즉시 강제 차단한다. 이를 통해 해커가 사용자의 실제 IP 주소나 전송 데이터를 엿볼 수 있는 0.1초의 빈틈조차 허용하지 않는다는 설명이다. 결과적으로 유출 정보를 가진 해커가 접속 환경을 파고들어 2차 피해를 유발하려는 시도를 기술적으로 무력화한다는 취지다. '하나 털리면 다 털린다'…'비밀번호 돌려막기' 막는 '노드패스' 대규모 유출 사고가 터질 때마다 보안 전문가들이 가장 우려하는 것은 '크리덴셜 스터핑' 공격이다. 탈취한 다수의 아이디(ID)와 비밀번호(패스워드)를 여러 웹사이트에 무차별 대입해 로그인을 시도하는 방식이다. 많은 사용자가 기억하기 쉽다는 이유로 네이버, 카카오, 쇼핑몰, 은행 등 여러 사이트에 동일한 아이디와 비밀번호를 '돌려막기'식으로 사용한다는 점을 노린다. 해커는 쇼핑몰에서 유출된 계정 정보를 이용해 무작위로 사이트에 대입해 보며, 결국 사용자의 여러 온라인 계정을 장악할 수 있다. 노드VPN이 제공하는 패스워드 관리자 '노드패스'는 이 같은 '연쇄 해킹'의 고리를 끊는 솔루션으로 소개됐다. 사용자는 복잡한 비밀번호를 굳이 기억하지 않아도 되고, 노드패스가 생성하는 난수 형태의 강력한 비밀번호를 사이트마다 다르게 적용할 수 있다. 로그인 시에는 아이디와 비밀번호가 자동 입력돼 키보드 입력 정보를 탈취하는 '키로깅' 공격도 줄일 수 있다는 설명이다. 보관되는 정보의 안전성도 강조했다. 노드패스는 '엑스차차20(XChaCha20)' 방식을 채택했다. 기존 AES-256 방식보다 처리 속도가 빠르면서도 강도가 높은 암호화 기술로 평가받는다는 설명이다. 사용자의 비밀번호는 암호화된 상태로 디지털 금고(vault)에 격리된다. 이 금고는 사용자 본인만이 가진 '마스터 키'로만 열 수 있으며, 노드패스 개발사조차 내부를 들여다볼 수 없는 '제로 놀리지(zero-knowledge)' 아키텍처를 기반으로 한다. 여기에 능동적인 방어 기능인 '데이터 유출 스캐너'가 24시간 가동된다. 계정 정보가 다크웹이나 해커 포럼에 유출된 정황이 발견되면 즉시 경고 알림을 보내고, 유출된 비밀번호가 어떤 사이트에서 사용 중인지, 얼마나 취약한지를 '보안 점수'로 보여준다. 사용자는 경고를 받은 즉시 해당 사이트의 비밀번호를 교체해 2차 피해 발생 전 '골든타임'을 확보할 수 있다는 설명이다. '내 정보가 암시장에?'…유출 즉시 경고하는 '다크웹 모니터링' 해커가 탈취한 정보는 주로 다크웹을 통해 거래되는 만큼, 사용자가 먼저 이를 알아차리면 피해 확산을 사전에 막을 수 있다. 노드VPN의 '다크웹 모니터링'은 사용자의 이메일 주소와 연동된 계정 정보가 다크웹 장터나 해커 포럼 등에 노출되는지 24시간 감시한다. 유출 정황이 포착되면 즉시 사용자에게 경고 알림을 보내며 어떤 사이트에서 어떤 정보가 유출됐는지 알려준다는 설명이다. 사용자는 이 알림을 토대로 신속하게 비밀번호를 변경하거나 다중인증(MFA)을 설정해 해커가 계정에 침입하기 직전 선제 조치를 취할 수 있다. 더 나아가 신원 도용 범죄가 빈번한 미국 시장을 겨냥해 설계된 '노드프로텍트'는 '올인원 신원 보호 솔루션'을 제시한다. 단순한 정보 유출 알림을 넘어 신용 활동 추적, 사회보장번호(SSN) 도용 감지, 실시간 위협 경고 등을 제공한다. 만약 신원 도용으로 인한 금전적 피해가 발생할 경우 복구 지원 및 비용 보전 신청까지 가능하다는 설명이다. 여행지 유심 해킹 원천 봉쇄…보안 강화된 '세일리 eSIM' 연말연시 해외여행 시즌을 맞아 여행객을 노린 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 여행지에서 특히 경계해야 할 요소로 '공용 와이파이'와 '물리적 유심(USIM) 관리'를 꼽는다. 공항, 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 구성이 허술한 경우가 많아, 해커가 이를 노려 사용자의 데이터를 탈취하는 중간자 공격의 온상이 되기 쉽다. 또한 현지에서 스마트폰을 소매치기당할 경우 심 스와핑 공격에 무방비로 노출될 위험이 크다. 노드VPN의 '세일리'는 이러한 온, 오프라인 위협을 동시에 줄이는 대안으로 제시됐다. 스마트폰을 분실하더라도 생체 인증(Face ID, 지문 등)으로 보호된 앱 환경을 뚫지 못하면 회선 자체에 접근할 수 없어, 유심 칩만 빼서 악용하는 기존 물리적 해킹 수법을 원천 차단한다는 설명이다. 네트워크 보안 측면에서도 이점을 강조했다. 세일리는 전 세계 150개국 이상에서 데이터 연결을 지원해, 여행객이 위험한 공용 와이파이를 찾아 접속해야 하는 빈도를 줄여준다. 단순한 통신 연결을 넘어 프라이버시 보호 기능도 강화됐다고 밝혔다. 사용자 위치 추적 방지 기술 등이 적용돼 해외 현지 인터넷서비스제공자(ISP)나 악성 앱이 사용자의 실시간 위치 동선을 무단 수집하거나 추적하기 어렵게 만든다는 설명이다. 노드 시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "개인정보 유출은 단발성 사고가 아니라 계정 탈취와 금전 피해로 이어지는 '연쇄 리스크'로 봐야 한다"며 "노드패스로 비밀번호를 관리하고 노드VPN과 세일리로 접속 구간을 보호하며, 다크웹 모니터링으로 유출을 감지하는 다층 방어 체계만이 내 정보를 지키는 확실한 방법"이라고 말했다.

2025.12.25 07:05남혁우 기자

'쿠팡 사태' 후 더 교묘해졌다…연말 배송 조회 노린 스미싱 '빨간불'

연말 쇼핑 시즌을 앞두고 배송 조회를 노린 사이버 공격이 전 세계적으로 급증하고 있는 것으로 나타나 각별한 주의가 필요할 것으로 보인다. 16일 노드VPN의 '스레트 프로텍션 프로(Threat Protection Pro™)' 분석에 따르면, 지난 한 달간 우편·배송 서비스를 사칭한 악성 웹사이트가 전월 대비 86% 증가한 것으로 나타났다. 사이버 범죄자들은 배송 수요가 집중되는 시기를 노려 사칭 방식과 공격 수법을 더욱 정교하게 발전시키고 있다. 최근에는 AI를 활용해 실제 배송 안내 메시지와 거의 구분되지 않는 문구를 자동 생성하는 사례가 늘어나면서 소비자가 위협을 식별하기 더욱 어려워지고 있다. 노드VPN이 수집한 글로벌 브랜드 사칭 데이터를 보면 DHL이 가장 많이 사칭된 브랜드로 나타났다. 관련 악성 사이트는 불과 한 달 만에 206% 증가했다. 이어 DPD 그룹을 사칭한 사이트는 16% 증가했으며, 미국 우정공사(USPS)는 850%로 가장 가파른 증가율을 기록했다. 이러한 사이트는 ▲관세 미납 ▲주소 오류 ▲배송 보류 등 긴급 상황을 위장해 소비자의 불안감을 자극하고 링크 클릭을 유도하는 방식으로 진화하고 있다. 문자 기반 피싱인 '스미싱(Smishing)'도 빠르게 확산되는 모습이다. 노드VPN 조사에서 응답자의 38%가 배송 사기를 경험했다고 답했으며, 대부분 문자메시지를 통해 피해가 발생한 것으로 나타났다. 문자메시지는 이메일보다 열람률이 월등히 높아 사이버범죄자에게 유리한 공격 경로로 작용하고 있다. 미국 연방거래위원회(FTC) 자료에 따르면 문자 사기 피해 규모는 꾸준히 증가해 2024년 피해액은 총 4억7천만 달러로 집계됐다. 이는 2020년 대비 5배 이상 급증한 수치다. 한국 역시 글로벌 추세에서 예외가 아니다. 최근 약 3천370만 명의 개인정보가 유출된 쿠팡 사례는 ▲이름 ▲주소 ▲전화번호 등 실사용 정보를 기반으로 더욱 정교한 스미싱(Smishing)·피싱(Phishing) 공격이 구성될 수 있음을 보여준다. 특히 한국은 문자메시지와 메신저 기반 배송 알림 이용률이 높아 사칭 공격에 취약하다. 실제로 국내에서 유통되는 스미싱(Smishing) 메시지도 한국어 표현과 이용 행태에 맞게 빠르게 현지화되고 있다. 이에 노드VPN은 배송 알림을 받았을 때 메시지에 포함된 링크를 클릭하기보다 배송사의 공식 웹사이트나 앱에서 주문 정보를 직접 조회하는 것이 가장 안전하다고 조언했다. 최근 발신 번호나 URL을 실제와 유사하게 조작하는 스푸핑(Spoofing) 기법이 증가하고 있어 단순한 발신자 정보만으로 진위를 판별하기 어렵다는 점도 강조했다. 노드VPN 최고기술책임자(CTO) 마리우스 브리에디스는 "연말 쇼핑 성수기에 스미싱(Smishing)과 스푸핑(Spoofing) 기반의 배송 사기가 급증하는 가운데, 최근 쿠팡에서 수천만 명의 개인정보가 유출된 사례는 기본 정보만으로도 정교한 피싱이 가능해졌다는 사실을 다시 한 번 보여준다"며 "의심스러운 메시지의 링크를 클릭하지 않는 것은 물론 ▲강력한 비밀번호 설정 ▲2단계 인증 사용 ▲VPN 활용 등 기본적인 보안 수칙을 지키는 것이 무엇보다 중요하다"고 말했다.

2025.12.16 14:22장유미 기자

"이베이 사칭 사이트 5배 이상 급증"…연말 쇼핑 시즌 개인정보 주의

노드VPN이 블랙프라이데이와 연말 온라인 쇼핑 시즌을 앞두고 가짜 쇼핑 웹사이트와 피싱 사기가 전 세계적으로 급증했다며 개인정보 보호에 각별한 주의를 기울여야 한다고 경고했다. 노드VPN은 블랙프라이데이와 연말 쇼핑 시즌을 앞두고 전 세계 가짜 쇼핑 웹사이트가 전월 대비 250% 늘었고 이베이를 사칭한 사이트는 525% 급증했다고 18일 밝혔다. 노드VPN의 위협 방지 솔루션이 지난 8월부터 10월까지 수집한 데이터를 분석한 결과에 따르면 같은 기간 가짜 아마존 웹사이트는 9월 대비 10월에 2232% 증가한 것으로 나타났다. 블랙프라이데이와 사이버먼데이 등 연말 세일 시즌이 본격화되면서 온라인 거래가 급증하자, 사이버범죄자들도 공격 수위를 높이고 있는 것으로 분석된다. 노드VPN에서 실시한 전 세계 개인 정보 보호 인식 조사에 따르면 소비자의 약 68%가 피싱 웹사이트를 식별하는 방법을 알지 못하는 것으로 나타났다. 한국은 이보다 더 높은 81%로 피싱 대응 인식이 특히 취약한 수준으로 조사됐다. 이런 취약성을 노린 피싱 공격은 8월부터 10월 사이 36% 증가했으며 주문·배송·환불 등 소비자가 민감하게 반응하는 키워드를 활용한 정교한 이메일과 링크가 대량 유포된 것으로 파악됐다. 국내에서도 유사한 공격 사례가 꾸준히 나타나고 있다. 쿠팡과 현대카드, CJ대한통운 등 잘 알려진 브랜드를 사칭한 피싱 웹사이트가 다시 늘어나면서, 이용자에게 개인정보 입력을 유도하거나 악성코드 설치를 시도하는 사례가 잇따르고 있다. 사이버범죄자들은 실제 도메인과 철자 하나만 다른 주소를 쓰거나, 배송조회·반품·오배송 안내 메시지로 위장한 문자와 메신저 알림에 단축 URL을 붙여 가짜 사이트로 유도하는 수법을 쓰고 있다. 겉으로 보기에는 실제 사이트와 거의 구분이 안 되는 경우도 많아 일반 이용자들의 주의가 요구된다. 노드VPN은 연말 쇼핑 사기로부터 자신을 보호하기 위해 몇 가지 기본적인 보안 습관을 강조했다. 우선 쇼핑 시에는 검색 결과나 링크를 누르기보다, 공식 웹사이트 주소를 직접 입력해 접속하고 브라우저 주소창에 'https://' 표기가 있는지 자물쇠 아이콘이 표시돼 있는지 반드시 확인할 것을 조언했다. 정상 가격보다 지나치게 저렴한 상품은 한 번 더 의심해 보고, 이메일이나 문자에 포함된 링크를 통해 결제·환불 절차를 진행하기보다는 공식 사이트나 앱에 직접 접속해 동일 내역을 확인해야 한다. 또 고객 리뷰는 높은 평점보다 최저 평점순으로 정렬해 반복되는 불만 사항이 있는지 살펴보는 것이 유리하다고 설명했다. 마리유스 브리에디스 노드VPN 최고기술책임자(CTO)는 "블랙프라이데이와 같은 대규모 쇼핑 시즌 동안 소비자들이 피싱 사이트와 가짜 웹사이트의 위협에 노출될 가능성이 매우 높다"며 "쇼핑 중에도 반드시 공식 웹사이트를 직접 확인하고, 개인 정보 보호와 보안 수칙을 생활화해 자신과 가족의 지갑, 개인정보를 함께 지켜야 한다"고 강조했다.

2025.11.18 14:12남혁우 기자

연말 해외 직구 시즌, 다크웹서 도난 카드 거래 폭증…피해 주의보

광군제와 블랙프라이데이 등 연말 글로벌 쇼핑 시즌을 앞두고 다크웹에서 유출된 신용카드 및 체크카드 정보가 급증하고 있어 소비자의 각별한 주의가 요구된다. 노드VPN은 최근 조사 결과를 토대로 카드 도난 피해가 장기화될 가능성을 경고하며 다크웹 모니터링과 킬 스위치 등 실질적인 개인정보 보호 방안을 제시했다. 노드VPN은 위협 노출 관리 플랫폼 '노드스텔라(NordStellar)'를 통해 수집한 5만705건의 도난 결제카드 데이터를 분석한 결과 전 세계 대부분 국가에서 카드 거래 가격이 상승했다고 밝혔다. 특히 뉴질랜드(444%), 아르헨티나(368%), 폴란드(221%) 등의 급등이 두드러졌으며 한국 또한 2023년 2.66달러에서 올해 7.15달러로 약 168% 상승했다. 이는 글로벌 평균(약 8달러)에 근접한 수준으로 2년간 상승폭 기준 전 세계 12번째로 높았다. 노드VPN은 이러한 결과가 한국 내 카드 도난 위험이 빠르게 증가하고 있음을 보여준다고 분석했다. 미국은 전체 도난 카드의 60% 이상을 차지하며 여전히 최대 피해국으로 꼽혔고 싱가포르(11%), 스페인(10%)이 뒤를 이었다. 카드 한 장당 거래 가격은 일본이 약 23달러로 가장 비쌌으며 카자흐스탄·괌·모잠비크는 16달러 수준이었다. 콩고공화국과 바베이도스, 조지아는 1달러 수준으로 가장 낮았다. 다크웹의 거래 구조는 기본적으로 수요와 공급에 따라 형성된다. 공급이 적고 금융 보안 수준이 높은 국가의 카드일수록 가격이 비싸게 형성되며 법 집행 강도나 카드사의 사기 탐지 능력도 영향을 미친다. 노드VPN은 카드의 약 87%가 유효기간이 12개월 이상 남아 있어 재판매 및 현금화가 쉽고 이로 인해 피해가 장기화될 가능성이 높다고 지적했다. 카드 도난 범죄는 대체로 '카딩(Carding)'이라 불리는 조직적 절차를 따른다. ▲카드 정보와 개인정보를 탈취하는 '하베스터(Harvester)' ▲작동 여부를 자동화 도구로 검증하는 '밸리데이터(Validator)' ▲검증된 카드를 기프트 코드나 암호화폐, 현금 등으로 전환하는 '캐시아우터(Cash-Outer)'로 구성된다. 특히 밸리데이터 단계에서 대량 검증이 이뤄져 피해가 확산된다. 이처럼 다크웹 기반의 신종 금융 범죄가 늘어나자 노드VPN은 자사 서비스에 다양한 보안 수단을 도입해 이용자 보호를 강화하고 있다. 대표적으로 '다크웹 모니터링(Dark Web Monitoring)' 기능은 인터넷의 비공개 영역인 다크웹에서 개인 정보가 유출돼 거래되는지를 실시간으로 탐지한다. 다크웹은 일반 브라우저로는 접근할 수 없고 토르(Tor) 같은 특수 브라우저를 통해서만 접속할 수 있는 익명성이 높은 공간이다. 초기에는 표현의 자유와 개인정보 보호를 위한 네트워크로 개발됐지만 해킹된 계정 정보나 신용카드 번호, 주민등록번호 같은 민감한 데이터가 불법적으로 거래되는 장소로 악용되기도 한다. 노드VPN의 다크웹 모니터링 기능은 사용자의 이메일, 비밀번호, 카드번호 등 주요 정보가 유출된 적이 있는지를 자동으로 감시하고, 이상 징후가 감지되면 즉시 알림을 제공한다. 이를 통해 사용자는 조기에 비밀번호를 변경하거나 카드 재발급 등의 대응을 취할 수 있다. 또한 노드VPN은 VPN 연결이 갑자기 끊겼을 때 개인 정보가 노출되는 위험을 차단하기 위한 '킬 스위치(Kill Switch)' 기능을 제공한다. VPN은 사용자의 인터넷 연결을 암호화해 데이터를 안전하게 보호하지만, 예기치 못한 네트워크 끊김이 발생하면 실제 IP 주소가 노출될 수 있다. 노드VPN의 킬 스위치는 이를 원천적으로 차단하기 위해 VPN 연결이 끊어지면 인터넷 연결 자체를 즉시 중단한다. 킬 스위치는 두 가지 형태로 제공된다. 첫째, '인터넷 킬 스위치'는 모든 인터넷 연결을 차단해 완전한 보호를 제공하며, 둘째 '앱 킬 스위치'는 특정 앱에만 적용돼 암호화폐 거래소나 온라인 뱅킹 등 민감한 서비스의 정보 유출을 방지한다. 이를 통해 이용자는 불안정한 네트워크 환경에서도 데이터를 안전하게 보호할 수 있다. 편의성 측면에서도 노드VPN은 사용자 친화적이다. 앱을 실행하면 전 세계 서버 위치가 지도에 표시되며, 원하는 국가를 클릭하면 자동으로 VPN 연결이 설정된다. 기본적인 암호화와 보안 정책이 동시에 적용돼 사용자는 별도의 설정 없이 안전한 인터넷 환경을 바로 이용할 수 있다. 한 계정으로 최대 6대의 기기를 동시에 연결할 수 있어, PC, 노트북, 스마트폰, 태블릿 등 다양한 기기에서 동일한 수준의 보안을 유지할 수 있는 것도 장점이다. 노드VPN은 이러한 기술적 기능 외에도 사용자가 스스로 보안을 강화할 수 있도록 실질적인 수칙을 제안했다. ▲카드 명세서와 결제 내역을 정기적으로 점검하고 ▲실시간 결제 알림을 활성화하며 ▲브라우저에 비밀번호나 결제정보를 저장하지 말고 ▲강력한 비밀번호와 다단계 인증(MFA)을 설정할 것을 권장했다. 노드VPN 사이버보안 전문가 아드리아누스 바르멘호벤은 "도난 카드 데이터는 여전히 저렴하게 거래되고 있어 초급 범죄자도 쉽게 접근할 수 있다"며 "특히 블랙프라이데이와 광군절처럼 대규모 쇼핑 이벤트가 집중되는 시즌에는 공격자들이 더욱 활발히 움직이는 만큼, 보안 습관을 생활화하는 것이 가장 중요하다"고 강조했다. 이어 그는 "VPN은 단순히 IP를 숨기는 도구가 아니라, 온라인 쇼핑과 금융 거래, 원격 근무 등 일상 속에서 개인정보를 보호하는 첫 번째 방어선"이라며 "이용자 스스로가 위험 인식 수준을 높이고, 보안 기능을 적극적으로 활용해야 피해를 예방할 수 있다"고 덧붙였다.

2025.11.09 09:21남혁우 기자

공공 충전기 0.1초면 해킹…추석 연휴 '초이스재킹' 주의

공항이나 휴게소 등 공공장소 충전기에 스마트폰을 꽂는 순간, 단 0.1초 만에 사진과 연락처 같은 민감한 개인정보가 해커 손에 넘어갈 수 있다는 분석이 나왔다. 추석 장기간 연휴로 해외여행과 귀성길 이동이 늘어나는 만큼 최신 해킹 기법 '초이스재킹'에 대한 각별한 주의가 요구된다. 2일 보안 전문 기업들은 연휴를 앞두고 국내외 여행객들에게 초이스재킹을 비롯한 스마트폰 해킹 사고에 대비할 것을 당부했다. 초이스재킹은 주스재킹에서 한 단계 발전한 새로운 해킹 기법이다. 주스재킹은 공공장소에 설치된 충전기에 스마트폰을 연결했을 때 악성코드를 주입하거나 데이터를 빼내는 방식이다. 이 같은 공격이 확산되자 USB 연결 시 사용자 동의를 묻는 보안 시스템이 도입되기 시작했다. 하지만 초이스재킹은 해당 절차를 우회해 데이터를 강제로 빼낼 수 있다. 특히 모든 과정이 0.1초 내외로 진행될 수 있어 충전기에 잠깐 연결하는 것만으로도 위험에 노출될 수 있다는 지적이 나온다. 연구 결과에 따르면 이 방식은 안드로이드와 일부 iOS 기기에서도 효과가 있었으며 기기가 잠겨 있는 상태에서도 특정 파일이 추출된 사례가 보고됐다. 추석과 같은 연휴 기간에는 공항, 기차역, 휴게소, 카페, 호텔 등 공공 충전 포트 이용이 늘어나는 만큼 더욱 주의가 필요하다. 특히 해외여행 시 현지 충전 인프라의 보안 수준을 확인하기 어렵고 낯선 환경에서는 경각심이 낮아져 공격 성공률이 높아질 수 있다는 우려가 제기된다. 노드시큐리티 등 보안 업계는 이번 추석 연휴뿐 아니라 향후 여행이나 외출이 잦은 시기에도 이 같은 공격이 반복될 수 있다고 보고 사용자 경각심 제고를 강조했다. 무엇보다 공공 USB 충전 포트 사용을 피하는 것이 가장 안전하다며 특히 낯선 장소에서는 전기 벽면 콘센트나 개인 충전기를 활용하는 것이 바람직하다고 조언했다. 불가피하게 공공 충전을 해야 한다면 데이터 전송 기능을 제거한 충전 전용 케이블이나 USB 데이터 차단기를 사용하는 것이 권장된다. 공공 충전에 대한 의존도를 줄이기 위해 보조배터리를 휴대하는 것도 좋은 방법이다. 운영체제(OS)와 앱을 최신 보안 패치 상태로 유지하는 것 역시 필수적이다. 일부 스마트폰에서 지원하는 USB 연결 시 '충전 전용 모드'를 활용하는 것도 효과적인 대응책이다. 초이스재킹은 기본적으로 USB 데이터 전송이 가능한 상태에서만 작동하기 때문에 해당 모드를 활성화하면 데이터 전송 채널을 원천적으로 차단할 수 있다. 오스트리아 그라츠 공과대학교 연구진이 발표한 연구에 따르면 충전 전용 모드를 활성화했을 경우 초이스재킹 공격은 사실상 원천 차단이 가능하다. 충전 전용 모드가 강제로 고정돼 있다면 공격자가 데이터를 빼낼 수 없다는 의미다. 그러나 이 기능은 모든 스마트폰에서 기본값으로 제공되는 것은 아니다. 사용자가 직접 설정하지 않으면 기본이 '데이터 전송 가능' 상태인 경우가 많고 일부 구형 기기에는 충전 전용 모드 자체가 아예 없는 사례도 있어 각 기기의 지원 여부를 확인할 필요가 있다. 황성호 노드VPN 한국 지사장은 "초이스재킹은 공공 충전 위협의 진화된 형태로 한 번의 접속만으로도 데이터 전송을 허용하게 만들 수 있고 민감한 정보를 유출시킬 수 있다"며 "공공 USB 포트를 절대 안전하다고 생각해서는 안 된다. 해킹과 도난에 대한 인식과 대비가 첫 번째 방어선"이라고 강조했다.

2025.10.02 14:01남혁우 기자

한국, 사이버보안 지식 세계 11위…AI 위험 인식 낮아

한국인의 사이버보안 지식 수준이 세계 11위 수준으로 특히 인공지능(AI) 관련 보안 위험 인식이 낮다는 조사 결과가 나왔다. AI 확산 속에 보안 위협이 갈수록 복잡해지고 있음에도 불구하고 한국인 상당수는 기본적인 보안 수칙에만 익숙할 뿐 정교한 위협에는 취약하다는 분석이다. 노드VPN은 최근 발표한 국가별 개인정보보호 인식 테스트(NPT) 조사에서 한국인의 사이버보안 지식 수준이 100점 만점에 50점으로 집계돼, 지난해와 동일하게 186개국 중 11위를 기록했다고 16일 밝혔다. 이번 조사는 전 세계 3만792명이 참여해 22개 문항에 답변하는 방식으로 진행됐다. 한국은 강력한 비밀번호 생성(94%)과 소셜미디어 민감 정보 인지(87%) 분야에서 상대적으로 높은 수준을 보였지만 업무용 AI 활용 이해도(8%), 메타데이터 이해(6%), 가정용 와이파이 보안(9%), 피싱 사이트 식별 능력(19%) 등에서는 낮은 점수를 기록했다. 이는 기본 보안 수칙에는 익숙하지만, AI 확산과 같은 새로운 기술 환경에 대한 대응은 부족하다는 의미다. 사이버보안 지식 수준을 세 단계로 나눴을 때, 한국인의 52%는 기본 수준에 머물렀으며, 최고 수준은 6%로 글로벌 평균인 10%보다 낮았다. 일부 지표는 개선됐지만 여전히 취약한 영역이 확인됐다. AI 기반 사기 인식은 지난해 49%에서 55%로 높아졌고, 개인정보 보호 도구 인식도 12%에서 13%로 개선됐다. 그러나 집 와이파이 보안 이해도는 12%에서 9%로 하락했고, 신용카드 정보 저장 위험 인식도 82%에서 78%로 줄었다. 가짜 URL(36%)과 피싱 사이트 식별 능력(19%)은 변화가 없었다. 노드VPN은 AI 활용이 늘어날수록 해커들에게 새로운 공격 경로를 제공할 수 있다며, 기업과 개인이 이를 간과해서는 안 된다고 경고했다. 특히 개인정보 유출, 업무 기밀 노출, 금융 피해로 이어질 수 있는 만큼 기본적인 보안 수칙 준수가 필수적이라고 강조했다. 노드VPN 마리유스 브리에디스 최고기술책임자(CTO)는 "AI 확산으로 온라인 환경의 위험이 커졌지만, 안전한 환경을 지키는 핵심은 여전히 기본 보안 원칙 준수에 있다"며 "작은 실수를 해커가 악용할 수 있는 만큼, 비밀번호 관리와 의심스러운 링크 경계 등 기본 수칙을 생활화해야 한다"고 말했다.

2025.09.16 10:26남혁우 기자

호요버스 원신, '공월의 노래' 업데이트 시작으로 韓 이용자 '시선 몰이'

호요버스가 출시 5주년을 맞이한 오픈월드 어드벤처 RPG '원신'의 6.0버전 '공월의 노래·도입' 업데이트를 시작으로 본격적인 국내 이용자와의 소통에 나선다. 갤럭시 스토어와의 협업을 통해 한정 굿즈를 선보이는 한편 다음 달에는 일산 킨텍스에서 단독 대규모 오프라인 행사 '호요랜드 2025'의 개최를 예고했다. 10일 진행되는 대규모 업데이트 '공월의 노래·도입'을 통해 신규 메인 지역 '노드크라이'가 추가된다. 노드크라이 지역의 ▲렘포섬 ▲히시섬 ▲파하섬이 개방되며, 각기 다른 목적을 지닌 세력들의 각축전 속에서 ▲라우마 ▲플린스 ▲아이노 등 노드크라이 출신 캐릭터 3종을 만나볼 수 있다. 이용자는 몬드의 마신 임무 프롤로그 제3막 '드래곤과 자유의 노래'를 클리어하고 모험 등급 28에 도달하면 워프 포인트를 통해 노드크라이로 이동이 가능하다. 또한, 리월의 마신 임무 제1장 제3막 '다가오는 객성'을 완료한 상태라면 바로 노드크라이의 마신 임무를 즐길 수 있다. 이번 지역은 '달의 힘'이라 불리는 특별한 원소 에너지를 활용하는 것이 골자다. 이용자는 노드크라이 곳곳에 숨겨진 에너지를 이용해 탐험의 난관을 극복할 수 있으며, '달제비풀'이라는 특정 식물 근처에서 달의 힘 에너지를 얻으면 특별한 원소 생명체 '월령'의 힘을 빌려 작은 기류 주변을 유영할 수도 있다. 전투에서는 '달의 힘'이 적과 아군에게 모두 나타나며, 일부 캐릭터에게는 특별한 '달빛 반응'을 발동시키는 능력이 부여된다. 이외에도 이번 업데이트로 이용자들을 위한 혜택이 대폭 확대된다. 특히 5성 캐릭터 관련 편의성이 강화된다. 업데이트 이후 5성 캐릭터 오픈 첫 주에는 모든 특성·무기 돌파 소재 비경의 요일 제한이 사라져 즉시 만렙 육성이 가능하다. 5성 초대 이벤트에서는 캐릭터와 함께 60레벨 육성 재료가 지급된다. 중복 획득한 5성 캐릭터는 '주인 없는 운명의 별'로 전환돼 캐릭터 레벨 상한을 100까지 높일 수 있으며, 과거 모든 뽑기 기록에도 소급 적용된다. 게임의 업데이트와 더블어 오프라인 이벤트를 통한 모객에도 나선다. 먼저 오는 25일에는 '원신'과 갤럭시 스토어의 네 번째 협업 이벤트가 진행된다. 이번 협업 이벤트는 원신 내 인기 캐릭터 '라이오슬리'를 테마로 하고 있으며 삼성스토어 홍대에서 오는 25일부터 다음 달 4일까지 진행된다. ▲'갤럭시 Z 폴드7' ▲갤럭시 S25 울트라 ▲갤럭시 버즈3 프로 등 호환 가능한 여러 액세서리 상품이 한정 판매되며, 에디션 뿐만 아니라 별도 구매 가능한 단일 품목도 출시된다. 구매를 위한 입장은 네이버 사전예약을 통해 가능하다. 이와 함께 다음 달 9일부터 12일까지 나흘간 일산 킨텍스에서는 호요버스 단독 오프라인 행사 '호요랜드 2025'가 개최된다. '원신'을 비롯해 ▲붕괴 3rd ▲미해결사건부 ▲붕괴: 스타레일 ▲젠레스 존 제로 등 대표 게임 5종이 모두 출전한다. 호요버스는 이용자들을 대상으로 오는 17일까지 호요버스 게임 IP(지식재산권)을 활용한 2차 창작 작품 접수도 받고 있다. 내부 심사를 거친 작품들은 호요랜드 행사장에 전시된다. 이번 6.0 업데이트와 오프라인 행사 예고는 호요버스가 단순히 신규 콘텐츠를 추가하는 수준을 넘어 한국 시장에서의 영향력을 공고히 하려는 전략으로 풀이된다. 신규 지역 '노드크라이'와 '달의 힘' 시스템 같은 게임 내 변화가 몰입도를 높이는 한편, 갤럭시 스토어 협업과 한정 굿즈는 이용자들의 참여를 실질적으로 이끌어내는 수단으로 작동한다. 온라인과 오프라인을 아우르는 접점을 동시에 확대하며, 5주년 시점에서 브랜드 가치 강화와 충성도 제고를 노린 행보로 읽힌다. 특히 다음 달 열리는 '호요랜드 2025'는 '원신'을 비롯한 주요 타이틀을 총망라한 체험형 축제로, 호요버스의 IP 경쟁력을 직접 확인할 수 있는 무대가 될 전망이다. 게임 내 대규모 업데이트와 현장 행사, 2차 창작 전시를 아우르는 이번 움직임은 국내 이용자들과의 긴밀한 소통을 제도화하는 과정이자, 향후 글로벌 업데이트 전략에도 영향을 미칠 중요한 시험대가 될 것으로 보인다.

2025.09.10 10:42정진성 기자

"노드크라이 열린다"… 호요버스 원신, '공월의 노래·도입' 다음 달 10일 업데이트

호요버스는 29일 '원신' 6.0버전 '공월의 노래' 특별 방송을 진행하고 신규 지역 노드크라이와 함께 다수의 신규 콘텐츠, 5주년 기념 개선 사항을 공개했다. 이번 업데이트는 다음 달 10일 '공월의노래·도입'을 통해 적용되며, 스네즈나야 변방의 새로운 지역 '노드크라이' 개방과 원소 반응 체계 개편, 신규 캐릭터, 그리고 대규모 편의성 업데이트가 핵심이다. '노드크라이'는 과거 심연 재해로 폐허가 된 뒤 그 위에 세워진 '나샤 마을'을 시작으로 전개된다. 달과 밀접한 연관을 지닌 이 지역은 기존 지역과 달리 '달의 힘'을 기반으로 설계돼 있으며, 이용자는 이를 통해 다양한 상호작용을 경험한다. 인력과 척력을 활용한 퍼즐 해결, 적의 무기를 빼앗거나 스킬 발동을 차단하는 전투 방식이 가능하며, 지역의 마물 또한 달의 힘을 무기처럼 활용해 긴장감을 높인다. 새로운 지역을 배경으로 등장하는 신규 세력과 캐릭터도 주목할 만하다. 신규 캐릭터 '라우마'는 황금나라의 혈통을 잇는 '서리달 아이' 세력으로, 짧은 시간 반인반수로 변신하거나 동물과 교감할 수 있다. 그는 달 개화 반응의 핵심 캐릭터로, 파티 전체의 개화 반응을 달 개화로 전환하고 피해를 증폭시키는 능력을 갖는다. '등지기 세력'의 신규 캐릭터 '플린스'는 자유와 평화를 수호하는 전사로, '광란의 사냥'이라는 심연 변종 위협에 맞서 싸운다. 전투에서는 모든 감전 반응을 달 감전으로 변환시키며, 등불을 무기로 삼아 일반 공격과 강공격을 번개 피해로 바꾼다. 원소 폭발 스킬은 파생 기술과 단독 발동이 모두 가능하며 일부는 달 감전 판정을 적용한다. 천재 발명가 '아이노'는 물 원소를 사용하는 첫 양손검 캐릭터다. 기계 팔을 활용해 빠르게 이동하거나 공격할 수 있고, 전투 보조 장치인 '물 분사 장치'를 설치해 적에게 지속적인 물 원소 피해를 입힌다. '아이노'는 '뚝딱뚝딱 크룸카케 공방'을 배경으로 다양한 발명품을 제작하며, 탐험 과정에서 특산물 탐지와 기계형 몬스터를 활용한 육성 재료 수급을 지원한다. 원소 시스템 개편도 6.0 버전의 핵심이다. 노드크라이 캐릭터들은 신의 눈 대신 '달의 륜'을 사용해 기존과 다른 방식으로 원소 반응을 일으킨다. 달 감전은 파티 전체의 기여도를 합산해 피해를 산출하는 방식으로 개편되며, 달 개화는 '풀 이슬'이라는 공용 자원을 중심으로 발동된다. 이를 통해 파티 내 캐릭터별 역할이 축적과 소비로 분화되며, 전투 전략성이 크게 확장된다. 스토리 역시 변화를 맞는다. 이번 '공월의노래·도입'에서는 메인 임무와 전설 임무가 통합돼, 신규 캐릭터들의 개인 서사가 곧 메인 서사와 연결된다. 이용자는 라우마와 함께 달의 신을 지키려는 쌍월의 자식의 이야기를 파고들고, 플린스를 통해 광란의 사냥과 마주하며, 아이노의 발명품으로 위협에 대응한다. 또한 우인단 집행관 '산드로네'가 주도하는 '달의 힘 실험설계국'이 적대 세력으로 등장해 고대 달의 유해를 둘러싼 분쟁이 주요 갈등 축으로 그려진다. 이외 '콜롬비나', '네페르', '바르카' 대단장 등 기존 인물들도 이번 지역과 얽히며 서사의 밀도를 더한다. 생활 콘텐츠 확장도 눈에 띈다. 새롭게 추가된 '거점' 시스템을 통해 이용자는 캐릭터의 일상을 직접 체험할 수 있다. 거점은 캐릭터와 대화하거나 소규모 이벤트를 진행하는 공간으로, 모험 중 획득한 달의 인장을 사용해 레벨을 올리면 풍성한 보상을 제공한다. 특히 콜롬비나의 전용 공간인 '달빛 정원'은 탐험에 도움이 되는 다양한 기능을 제공할 예정이다. 5주년을 맞아 대규모 개선안도 적용된다. 다인 모드에서는 일부 적과 비경의 난이도가 완화되고, 기행 보상 체계가 조정되며, 스타더스트 상점의 구매 한도가 상향된다. 거점 기능은 '신의 눈동자'와 '보물 추적'을 지원하고, '달의 보물 창고'에서는 깨달음의 가루를 얻을 수 있다. 성유물의 네 번째 부옵션을 미리 확인할 수 있으며, 보상 수령 시 레진 소비 방식도 개선된다. 5성 캐릭터 관련 편의성도 강화됐다. 업데이트 이후 5성 캐릭터 오픈 첫 주에는 모든 특성·무기 돌파 소재 비경의 요일 제한이 사라져 즉시 만렙 육성이 가능하다. 5성 초대 이벤트에서는 캐릭터와 함께 60레벨 육성 재료가 지급된다. 중복 획득한 5성 캐릭터는 '주인 없는 운명의 별'로 전환돼 캐릭터 레벨 상한을 100까지 높일 수 있으며, 과거 모든 뽑기 기록에도 소급 적용된다. 기원과 이벤트 일정도 공개됐다. 상반기에는 '라우마'와 '나히다'가 확률 업으로 등장하며, 데히야·알하이탐·방랑자·사이노·닐루·타이나리 등 수메르 캐릭터가 묶음 기원으로 진행된다. 신규 5성 법구 '밤을 엮는 겨울'도 이 시기 등장한다. 하반기에는 '플린스'와 '야란'이 확률 업 대상이 되며, '아이노'의 획득 확률도 높아진다. 신규 5성 장병기 '피로 물든 성'과 성유물 '하늘 경계가 드러난 밤', '달을 엮는 밤노래'도 업데이트에 맞춰 추가된다. 호요버스 개발진은 이번 방송에서 원신의 장기적 방향성도 언급했다. 개발진은 "콘텐츠 창작 방식은 끊임없이 진화해야 하며, 좋은 이야기를 전달할 때는 형식에 얽매이지 않아야 한다"며 "원신이라는 작품의 가치는 IP와 콘텐츠, 캐릭터와 스토리, 게임 본연의 재미에 있다. 매출을 올릴 상품을 내기보다는 이용자에게 이 시대를 넘어 역사에 흔적을 남길 작품을 만들고 싶다"고 밝혔다.

2025.08.29 22:38정진성 기자

노드VPN "블루투스 해킹 급증…스마트홈·자동차까지 위협"

스마트폰과 스마트홈 기기, 자동차까지 아우르는 블루투스 해킹이 전 세계적으로 확산 조짐을 보이고 있다는 경고가 나왔다. 무선 연결이 주는 편리함 뒤에 보안 취약점이 숨어 있다는 지적이다. 노드VPN은 최근 블루투스를 악용한 공격 사례가 급증하고 있으며, 단순 기기 해킹을 넘어 사용자의 개인정보와 안전까지 위협할 수 있다고 밝혔다. 블루투스는 무선 이어폰, 스피커, 보안 카메라, 차량 통화 시스템 등 일상생활에 널리 쓰이고 있다. 실제로 2023년 전 세계 블루투스 기기 출하량은 50억 대에 달했고, 2028년까지 연평균 8% 성장이 예상돼 확산과 함께 위험도 커지고 있다. 대표적인 공격 방식으로는 블루버깅(Bluebugging), 블루스나핑(Bluesnarfing), 블루재킹(Bluejacking)이 꼽힌다. 블루버깅은 원격 제어로 연락처, 문자, 이메일을 빼내거나 통화를 도청할 수 있으며, 심한 경우 인터넷 접속이나 대화 녹음까지 가능하다. 블루스나핑은 사진·영상 등 저장 파일을 무단 복사하고, 블루재킹은 스팸 메시지 전송이나 기기 교란에 악용된다. 특히 기기를 '검색 가능 모드(discoverable mode)'로 둔 상태에서는 해커가 손쉽게 탐지해 악성코드를 설치하거나 민감한 정보를 빼낼 수 있다. 이로 인해 개인정보 도용, 금전 피해, 사생활 침해 등 심각한 결과로 이어질 수 있다. 블루투스의 기본 작동 범위는 약 10미터지만, 상대적으로 단순한 공격은 최대 100미터, 즉 축구장 거리에서도 가능해 각별한 주의가 필요하다. 스마트 보안 카메라, 베이비 모니터, 도어락, 스마트 TV 같은 가정용 기기 역시 주요 타깃이 된다. 자동차도 예외가 아니다. '카 위스퍼러(Car Whisperer)' 기법을 통해 차량 내 핸즈프리 통화를 엿듣거나 개입할 수 있으며, 기본 PIN 코드(0000·1234)를 변경하지 않으면 공격자가 쉽게 접근할 수 있다. 노드VPN은 블루투스 기기를 사용하지 않을 때는 꺼두고, '검색 불가 모드'로 설정하며, 알 수 없는 연결 요청은 거절할 것을 권고했다. 또 연결 시 비밀번호를 설정하고 주기적으로 이상 여부를 확인하는 습관이 필요하다고 조언했다. 마리유스 브리에디스 노드VPN 최고기술책임자(CTO)는 "블루투스는 편리하지만 보안 수칙을 지키지 않으면 해커에게 기기와 개인정보를 쉽게 빼앗길 수 있다"며 "기기를 최신 상태로 유지하고, 공공장소에서 블루투스를 안전하게 사용하며, 의심되는 징후가 발견되면 즉시 조치하는 것이 무엇보다 중요하다"고 강조했다.

2025.08.27 12:39남혁우 기자

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

여름 휴가철을 맞아 해외여행을 준비하는 발걸음이 분주하다. 하지만 막상 해외로 나가면 상황이 달라진다. 국내에서 즐겨 보던 OTT 플랫폼이나 넷플릭스의 한국 콘텐츠 상당수가 해외에서는 재생되지 않는다. 저작권과 배급권 문제로 국가별 시청 가능 콘텐츠가 제한되기 때문이다. 문제는 여기서 끝나지 않는다. 최근 주요 스포츠 경기 중계권마저 일부 OTT가 독점하면서 해당 서비스를 구독하지 않으면 해외는 물론 국내에서도 실시간 시청이 어려운 경우가 늘고 있다. 특히 국가대표 경기나 인기 프로리그처럼 시청 수요가 높은 이벤트일수록 중계권 제한은 더욱 강화된다. 이 때문에 많은 이용자들이 IP 우회를 위해 가상사설망(VPN)을 찾게 된다. 특히 무료 VPN은 설치와 사용이 간편하고 비용 부담이 없다는 이유로 선호되지만 보안 측면에서 상당히 위험하다. 16일 업계에 따르면 무료 VPN 중 상당수는 이용자의 인터넷 사용 기록과 개인정보를 수집해 제3자에게 판매하거나, 악성코드를 심어 해킹의 통로로 악용된다. 일부 앱은 연결만 해도 광고와 스팸이 쏟아지고, 연결 속도도 불안정해 스트리밍이 끊기는 경우가 잦다. 보안 전문가들은 특히 연휴 전후 기간에 주의가 필요하다고 경고한다. 해커들은 기업과 개인의 보안 대응 인력이 줄어드는 시기를 노려 해킹, 랜섬웨어, 악성코드 유포 등 공격을 집중적으로 시도한다. 이 시기에는 피해를 발견하고 복구하는 데 시간이 오래 걸려 피해 규모가 커질 수 있다. 전문가들은 이런 위험을 피하려면 속도와 보안성을 모두 갖춘 상용 VPN을 사용하는 것이 바람직하다고 조언한다. 대표적인 예로 '노드VPN'은 전 세계 60여 개 국가에 6천 대 이상의 서버를 운영하며 접속 부하를 분산시켜 안정적인 연결과 빠른 속도를 제공한다. 덕분에 해외에서도 국내 OTT 콘텐츠를 원활하게 즐길 수 있다. 노드VPN의 '노드링크스' 프로토콜은 와이어가드 기반 기술로 빠른 연결 속도와 낮은 지연 시간을 제공한다. 스포츠 생중계처럼 실시간성이 중요한 콘텐츠도 끊김 없이 시청 가능하다. 또한 한 계정으로 최대 6대 기기를 동시에 연결할 수 있어 가족이나 여행 동행자와 함께 안전하게 이용할 수 있다. 이 서비스의 '스마트플레이' 기능도 주목할 만하다. VPN에 연결하는 즉시 DNS 서버를 자동 변경하고 IP를 숨겨 인터넷 연결을 암호화하기 때문에 별도 설정 없이도 지오차단이 걸린 콘텐츠에 접근할 수 있다. 스마트폰, 태블릿, 스마트 TV, 심지어 애플TV(tvOS)에서도 앱을 설치해 간단히 설정할 수 있어 기술 지식이 많지 않아도 쉽게 사용할 수 있다. 또 '킬 스위치' 기능을 켜두면 VPN 연결이 끊겼을 때 인터넷 접속 자체를 차단해 실제 IP가 노출되는 것을 방지한다. 난독화 서버는 공항, 호텔, 카페처럼 VPN 접속을 제한하는 네트워크 환경에서도 우회 연결을 돕는다. '메시넷' 기능을 활용하면 해외에서도 집에 있는 PC나 NAS에 안전하게 접속해 개인 미디어 라이브러리를 스트리밍할 수 있다. 다만 VPN을 이용한 접속이 일부 OTT 서비스 약관 위반이 될 수 있다는 점은 반드시 유념해야 한다. 서비스별로 VPN 사용을 제한하거나 접속 자체를 차단하는 경우가 있으므로 사용 전 약관을 확인하고 합법적인 범위 내에서 이용하는 것이 중요하다. 이와 함께 노드 시큐리티가 선보인 글로벌 eSIM 서비스 '세일리'도 해외여행 보안 환경을 한층 강화할 수 있는 선택지다. 세일리는 물리 SIM 없이 QR 코드나 전용 앱을 통해 원격 설치가 가능하며 약 150~200개 이상 국가를 지원한다. 세일리의 강점은 단순한 데이터 연결을 넘어 노드 시큐리티의 보안 기술이 그대로 녹아있다는 점이다. 37개 이상의 가상 위치를 제공하는 버추얼 로케이션 기능은 IP와 실제 위치를 숨겨 접근성을 높인다. 또 광고 차단, 악성 사이트 차단, 추적기 제거 기능을 통해 데이터 절감과 안전한 브라우징을 지원한다. 위협 방지 기술 기반 웹 보호 기능도 포함돼 있어 해외에서도 악성코드나 피싱 사이트로부터 사용자를 보호한다. 세일리는 전 세계 200여 개 국가에서 AT&T, T모바일, 보다폰, 오렌지 등 주요 현지 통신사 네트워크와 연동해 안정적인 연결을 제공한다. 실제 사용자 리뷰에서도 스페인, 터키, 영국, 말레이시아 등 다양한 지역에서 안정적인 데이터 품질을 경험했다고 평가됐다. 전문가들은 세일리로 현지 데이터망에 안정적으로 접속한 뒤 그 위에 노드VPN을 실행하면 네트워크 전 구간이 암호화돼 ISP나 공용 와이파이 사업자, 악성 액세스포인트(AP) 등에서 트래픽을 엿보기 어려워진다고 설명한다. 이 조합은 여행지에서 공용 와이파이 사용을 줄이고 피싱·중간자 공격 위험을 낮추며 스트리밍과 금융 거래 등 민감한 온라인 활동을 보다 안전하게 지킬 수 있다. 노드시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "치한 수준이 높은 한국의 사용자들은 공용 와이파이를 무분별하게 사용하고, 보안 업데이트를 미루는 등 기본적인 보안 수칙을 지키지 않는 경우가 많다"며 "해외 여행 시에는 누구나 사이버 범죄의 표적이 될 수 있는 만큼 사이버 위협에 대한 경각심을 가지고 보안위생을 유지해야 한다"고 강조했다.

2025.08.16 15:52남혁우 기자

여권 사본이 690만원?…휴가철 여행 정보 다크웹 거래 급증

여름철 여행 정보를 노린 사이버 공격이 급증하고 있다. 여권 스캔본, 항공사 계정, 호텔 예약 내역까지 다크웹에서 수백만 원에 거래되고 있어 각별한 주의가 필요하다. 노드VPN은 여행용 eSIM 앱 '세일리(Saily)'와 공동 연구한 결과 여행자 개인정보가 다크웹에서 활발히 거래되고 있다고 17일 밝혔다. 이번 조사는 노드VPN의 위험 노출 관리 플랫폼 '노드스텔라(NordStellar)'를 통해 수집한 다크웹 거래 및 해커 포럼 데이터를 기반으로 진행됐다. 분석에 따르면 여행 관련 데이터는 최소 10달러(약 1만4천원)에서 최대 5천달러(약 690만 원) 이상에 거래되고 있다. 인증된 EU 여권은 5천달러가 넘는 고가에 판매됐으며, 아시아 여권 스캔본은 10달러, 신분증 스캔본은 15달러 수준이었다. 또한 부킹닷컴 예약 정보는 최대 250달러(약 34만 원)에 재판매되고 있었다. 이처럼 민감한 정보 유출은 예상외로 단순한 경로를 통해 이뤄진다. 해커들은 악성코드를 이용해 사용자의 스마트폰과 클라우드 저장소에 접근하거나, 항공사·여행사·비자 발급 플랫폼에서 발생한 정보 유출을 악용한다. 또한 공항 체크인 사이트를 사칭한 피싱 웹페이지, 권한 설정이 미비한 클라우드 폴더, 공항에서 분실되거나 버려지는 탑승권 등도 주요 수단으로 활용된다. 유출된 데이터에는 이름, 생년월일, 여권번호, 이메일 주소, 전화번호, 비상 연락처 등 주요 개인정보와 여행 일정 세부정보가 포함돼 있다. 이들 정보는 피싱, 신원 도용, 허위 계정 생성, 금융 사기 등 정교한 사이버 범죄에 악용될 수 있어 피해 규모가 커질 수 있다. 최근에는 AI 기술을 활용한 피싱 수법도 확산되고 있다. 예를 들어, 가짜 체크인 플랫폼이 신분증 사진과 셀카를 요구하거나 공항 와이파이 또는 라운지 등록 페이지로 위장한 피싱 사이트가 등장하면서 사용자들을 속이고 있다. 외형과 문구가 실제 서비스와 거의 구분되지 않을 만큼 정교하게 설계돼 일반 사용자가 이를 식별하기 어렵다는 점도 위험 요소다. 이에 따라 노드VPN은 여행 시 기본적인 보안 수칙을 철저히 지킬 것을 강조했다. 여행 문서나 여권 사본은 공개 클라우드가 아닌 암호화된 저장소에 보관하고 이메일이나 문자로 전달된 링크의 URL을 반드시 확인해야 하며, 공공 Wi-Fi 사용 시에는 VPN을 반드시 적용해야 한다는 권고다. 노드VPN의 최고기술책임자(CTO) 마리유스 브리에디스는 "여행 서류는 해커들에게 금광과도 같다"며 "이는 최소한의 장벽만으로도 여행자의 신원에 접근할 수 있는 핵심 문서이기 때문"이라고 설명했다. 이어 "기기를 항상 최신 상태로 유지하고 공공 와이파이 사용 시 VPN을 적용해야 한다"며 "특히 금융 및 마일리지 계정을 주기적으로 점검하고 도난이 의심될 경우 신속히 신고해야 한다"고 강조했다.

2025.07.17 16:49남혁우 기자

해커도 기다리는 여름휴가…개인정보 유출 '주의보'

여름휴가는 사이버 범죄자들에게 '수확의 계절'로 통한다. 수많은 여행자가 방심 속에 개인정보를 무심코 흘리면서 해커들이 이를 대거 수집할 수 있기 때문이다. 여행지에서 공공 와이파이에 접속하고, SNS에 인증샷을 실시간으로 올리며, 이메일로 도착한 예약 확인서 링크를 아무 생각 없이 누르는 행동 하나하나가 해커에겐 훌륭한 침투 경로가 된다. 3일 노드시큐리티 등 보안 전문 기업들은 여름 피서 준비와 더불어 개인정보 보호를 위한 보안 대안도 마련할 것을 권고하고 있다. 여행으로 들뜬 마음, 무방비 상태가 되는 순간들 여름철은 디지털 보안이 특히 취약한 시기다. 기업의 IT 보안 담당자들이 동시에 휴가를 떠나는 경우가 많아 시스템 대응력이 떨어지고, 이 틈을 노린 해커들의 계획적인 공격이 증가한다. 일반 이용자 역시 비일상적인 환경 속에서 보안에 대한 경계심이 느슨해진다. 설레는 마음에 스마트폰 알림 하나, 메일 한 통에 무심코 반응하고, 익숙하지 않은 웹사이트나 앱에도 거리낌 없이 개인정보를 입력하게 된다. 공공 와이파이는 대표적인 보안 사각지대다. 공항, 호텔, 카페 등에서 제공하는 무료 인터넷은 대부분 암호화되지 않거나 인증 체계가 미비해, 해커가 '중간자 공격'을 시도하기에 용이하다. 사용자는 단순히 숙소를 검색하거나 지도 앱을 켠 것뿐이지만, 그 사이 아이디, 비밀번호, 카드 정보까지 유출될 수 있다. 특히 여행 중에는 카드 정보 유출 위험도 높다. 노드VPN 연구에 따르면 지난해 기준 60만 건 이상의 카드 정보가 악성코드에 의해 유출됐다. 이 중 99%는 자동 입력 정보나 계정 정보까지 포함된 상태로 다크웹에서 거래되는 것으로 확인됐다. 여행 자체도 디지털 보안 위협과 맞닿아 있다. 항공권, 숙소, 액티비티, 보험까지 대부분의 예약이 웹사이트나 앱을 통해 이뤄지며, 이 과정에서 이름, 연락처, 여권 번호, 카드 정보 등 민감한 개인정보가 입력된다. 그러나 일부 중소 여행 플랫폼이나 비공식 제휴사의 경우 HTTPS 보안 연결조차 갖추지 않아 위험성이 높다. 실제로 지난해 국내 한 여행 플랫폼에서 수백만 명의 고객 정보가 유출돼 다크웹에서 판매된 사건이 발생한 바 있다. SNS도 예외가 아니다. 여행지에서 찍은 인증샷은 지인에게는 즐거운 기록이지만, 해커에겐 유용한 정보다. 사진 속 여권, 탑승권, 호텔 영수증 등은 모두 개인정보 유출로 이어질 수 있으며 위치 태그를 통해 사용자의 이동 경로나 집 비움 여부까지 파악될 수 있다. 실제로 SNS 게시물을 단서로 삼은 빈집털이 사건도 다수 보고된 바 있다. 여행 중 예약 변경이나 알림 메시지를 받는 과정에서 수많은 이메일과 문자가 쏟아지는 것도 위험 요소다. 이 사이에 해커가 보낸 '항공편 연착 안내', '호텔 예약 확인', '렌터카 바우처 재전송' 같은 피싱 메시지가 자연스럽게 섞여 들어온다. 겉보기엔 정상적인 메시지처럼 보이지만, 내부에는 악성 앱 설치나 로그인 정보 탈취를 유도하는 링크가 숨어 있다. 판단력이 흐려지기 쉬운 휴가지에서는 클릭 한 번이 사고로 이어질 수 있다. 스마트폰이나 태블릿 분실 또한 심각한 위협이다. 대부분의 기기에는 SNS 계정, 은행 앱, 본인 인증 문자, 카드 정보 등이 저장돼 있으며, 이 하나만 탈취당해도 해커는 '사용자처럼' 수많은 서비스에 접근할 수 있다. 특히 2단계 인증이 설정돼 있지 않은 경우 그 피해는 걷잡을 수 없다. 언제나 도사리는 보안 위협, 대응 방안은? 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 "급증하는 사이버 위협에 비해 한국 내 보안 인식은 여전히 낮은 수준"이라며 "기본적인 보안 위생만 실천해도 상당 부분의 위협을 줄일 수 있다"고 강조했다. 그는 "공용 와이파이를 무분별하게 사용하고 보안 업데이트를 미루거나 동일한 비밀번호를 여러 계정에 반복 사용하는 것은 매우 위험하다"며 "이런 습관 하나가 치명적인 사고로 이어질 수 있다"고 경고했다. 보안 전문가들은 사이버 위생 수칙으로 ▲ 비밀번호 관리자 사용 및 주기적 변경 ▲ 소프트웨어 및 운영체제 최신 상태 유지 ▲ 의심스러운 링크·첨부파일은 클릭 전 확인 ▲ 2단계 인증(2FA) 활성화 ▲ 공용 와이파이 사용 시 VPN 적용 등을 강조하고 있다. 특히 해외에서 공공 와이파이를 사용할 경우 가상사설망(VPN) 사용은 사실상 필수라고 권고한다. 공항이나 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 수준이 불충분한 경우가 많으며 최근에는 공공 충전기나 USB 포트에 악성코드를 심는 수법까지 등장하고 있기 때문이다. 브리에디스 CTO는 "VPN은 단순한 프라이버시 보호를 넘어, 실제 해킹 위협에서 사용자를 보호하는 효과적인 도구"라고 말했다. 대표적인 VPN 서비스인 노드VPN은 AES-256 군사급 암호화 기술을 통해 통신 내용을 보호하며, 공공 와이파이에 접속했을 때 자동으로 VPN이 실행되는 기능과 VPN 연결이 끊겼을 경우 인터넷 접속을 차단하는 '킬 스위치(Kill Switch)' 기능도 갖추고 있다. 앱 설치 후 간단한 설정만으로 사용이 가능하며 하나의 계정으로 여러 기기에서 동시에 사용할 수 있어 여행자에게 유용하다. 또한 SNS에 사진을 공유할 때는 위치 정보 태그를 제거하고 탑승권이나 여권 등 민감한 정보가 담긴 이미지는 업로드하지 않는 것이 좋다. 실시간 업로드보다는 여행 후 정리해 올리는 것이 보안상 더 안전하다. 스마트폰 분실에 대비해 기기 찾기 기능도 활성화할 필요가 있다. 아이폰 사용자는 '나의 아이폰 찾기', 안드로이드 사용자는 '구글 기기 찾기'를 통해 원격 잠금 및 데이터 삭제가 가능하다. 잠금화면은 지문·안면인식 등 생체 인증으로 설정해 물리적 보안도 강화하는 것이 바람직하다. 무엇보다도 이메일이나 문자로 온 링크는 의심하고 예약 확인서나 바우처는 반드시 해당 서비스의 공식 앱이나 웹사이트에서 직접 확인해야 한다. 특히 발신 도메인이 등 낯선 형식이라면 더욱 주의가 필요하다. 해커들은 실제 서비스 도메인을 교묘하게 흉내 낸 주소를 활용하기 때문이다. 브리에디스 CTO는 "기술이 아무리 발전하더라도, 결국 가장 취약한 요소는 사람 자신"이라며 "사이버 보안 사고를 막기 위해서는 개인의 보안 인식 제고와 실천이 가장 중요하다"고 강조했다.

2025.07.03 13:40남혁우 기자

"25달러에 남의 계좌 털었다"…해커 양산하는 피싱키트, 메신저 거래 '활발'

피싱 공격을 실행할 수 있는 '피싱 키트(Phishing Kit)'가 메신저를 통해 저렴한 가격에 판매되면서 사이버 범죄가 빠른 속도로 확산되고 있는 것으로 나타났다. 악성코드 공격과 데이터 유출 같은 보안 사고가 급증하는 원인으로 지목된 만큼 이에 따른 피해가 커지지 않도록 각별한 주의와 대책 마련이 요구되고 있다. 12일 노드VPN에 따르면 '피싱 키트'는 현재 다크웹이나 텔레그램 같은 메신저 앱에서 25달러(한화 약 3만5천원) 이하로 쉽게 구매할 수 있게 되면서 사이버 범죄자들의 주요 도구로 자리잡았다. 피싱 키트는 드래그 앤 드롭 방식의 웹사이트 제작 도구, 이메일 템플릿, 연락처 리스트 등이 포함된 사전 제작형 악성 패키지다. 전문적인 기술이나 지식이 없어도 실제와 유사한 피싱 사이트를 제작할 수 있어 개인정보를 탈취하거나 데이터를 암호화하고 나아가 랜섬웨어 공격까지 감행할 수 있다. 피싱 키트는 신원 도용, 계좌 탈취, 악성코드 유포 등 다양한 사이버 범죄에 악용되며 감염된 기기는 완전히 통제 당할 수 있다. 최근에는 이러한 공격이 더욱 조직화되면서 '피싱 서비스(PhaaS, Phishing-as-a-Service)' 플랫폼까지 등장하고 있다. PhaaS는 호스팅부터 피해자 타깃팅까지 공격의 전 과정을 대행하는 방식으로, 피싱을 하나의 사업처럼 운영할 수 있게 만들어 사이버 위협을 더욱 확대하고 있다. 노드VPN의 조사에 따르면 2024년 사이버 범죄자들이 가장 많이 사칭한 사이트는 구글, 페이스북, 마이크로소프트였다. 특히 이들 사이트를 모방한 가짜 URL은 계정 정보를 탈취하는 주요 수단으로 활용됐으며 작년 한 해 동안에만 8만5천 건 이상의 가짜 구글 URL이 발견됐다. 황성호 노드VPN 지사장은 "피싱 공격은 민감한 정보에 접근하는 사이버 범죄자들의 가장 흔하고 효과적인 수단 중 하나"라며 몇 가지 예방 수칙을 권장했다. 먼저 의심스러운 링크는 철자나 주소를 꼼꼼히 확인하고 무료 동영상 사이트는 악성코드나 개인정보 추적기가 숨어 있을 수 있어 이용을 자제하는 것이 좋다. 계정 보안을 위해 다중 인증(MFA)을 설정하고, 스팸 메일이나 의심스러운 제안∙긴급 요청이 담긴 이메일은 발신자를 확인한 뒤 신중하게 검토해야 한다. 또 파일을 다운로드 하기 전에는 반드시 악성코드 검사를 실시하고 개인정보 추적을 방지하기 위해 차단 도구를 사용하는 것이 바람직하다. 마지막으로 기기 소프트웨어를 항상 최신 상태로 유지해 보안 취약점을 사전에 차단하는 것이 중요하다. 황 지사장은 "피싱 키트와 PhaaS(서비스형 피싱)는 기술력이 없는 사람도 손쉽게 강력한 사이버 공격을 할 수 있게 만들어 범죄 진입 장벽을 크게 낮췄다"며 "이로 인해 사이버 범죄자는 빠르게 늘어나고 있다"고 강조했다. 이어 "공격 방식 또한 점점 더 다양해지고 있다"며 "소비자들은 이전보다 훨씬 더 경각심을 가지고 보안에 주의해야 한다"고 덧붙였다.

2025.06.12 11:03장유미 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 올해 HBM4 물량 하향 조정...HBM3E 등 확대

"AI기본법 규제유예 안된다...가이드라인 없으면 기업 위험"

[AI 리더스] 김형욱 한국리미니스트리트 "AI 경쟁력은 실행…현실적인 ERP 혁신 이끈다"

코스피 한 달 여만에 6000 재진입…3%대 올랐다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.