• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'데이터 거래'통합검색 결과 입니다. (5건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

연말연시 노린 '쇼핑 계정 탈취' 급증…"기본 보안 수칙 지켜야"

네트워크 보안 기업 포티넷(최고경영자 켄 지)이 연말연시를 앞두고 157만건 이상의 탈취된 데이터가 다크웹을 통해 유통되고 있다고 경고했다. 이런 데이터가 인증을 우회해 사기, 계정 악용 등의 피해를 낳을 수 있는 만큼 각별한 주의가 필요한 상황이다. 포티넷은 이같은 내용을 골자로 한 '2025년 연휴 시즌 사이버 위협 보고서'를 발간했다고 24일 밝혔다. 보고서에 따르면 최근 3개월간 전자상거래 플랫폼과 연관된 '스틸러 로그' 데이턴 157만건 이상이 다크웹을 중심으로 유통된 것으로 분석됐다. 스틸러로그는 공격자가 악성코드 감염 등을 통해 사용자의 데이터를 탈취한 데이터 세트를 말한다. 사용자 ID, 비밀번호 등 계정정보를 비롯해 로그인 쿠키, 세션 토큰, 자동완성 정보 등 계정 접근에 필요한 데이터가 포함돼 있다. 이 데이터들이 공격자의 손에 넘어가게 되면, 계정 탈취서부터 사기, 피싱, 자격증명 스터핑, 세션 하이재킹(가로채기) 등 다양한 공격에 악용될 우려가 나온다. 특히 로그인 상태가 유지된 활성 세션 쿠키가 보함된 경우 공격자는 비밀번호나 2단계 인증(2FA) 없이 계정에 접근할 수 있기 때문에 기존 로그인 보안 체계를 완전히 무력화시킬 수 있다. 계정이 탈취되면 공격자가 어떻게 악용하느냐에 따라 사기성 거래에 직접 사용하는 등 금전적 피해도 우려된다. 특히 연말연시 쇼핑 시즌이 다가오고 있는 만큼 전자 상거래 플랫폼이 활성화되면 활성화될수록 이같은 공격에 취약하다. 다크웹에서는 연말연시 쇼핑 성수기에 접어든 만큼 공격자들이 탈취 데이터를 할인해 판매하는 등 위협은 더욱 고도화되고 있다. 다크웹에서 정보가 활발하게 거래되면 거래될수록 공격은 더욱 많아질 수밖에 없고 피해는 커질 가능성이 크다. 포티넷은 한 번 침해된 계정 정보가 단발성 공격에 그치지 않고 지속적으로 악용될 수 있다는 점에서, 연말 연시 기간 전자상거래 생태계 전반에서 보안에 주의를 기울여야 한다고 경고했다. 구체적으로 ▲피싱 사이트 방지를 위한 웹사이트 주소 꼼꼼히 확인하기 ▲이메일이나 문자 메시지에 포함된 링크 클릭하지 않기 ▲다단계 인증(MFA) 활성화 ▲사기 피해 보호 기능이 있는 결제 수단 이용 ▲공용 와이파이 환경에서 온라인 결제 금지 등 기본적인 보안 수칙을 지켜야 피해를 예방할 수 있다고 당부했다. 전자상거래 플랫폼을 운영하는 기업 역시 플랫폼과 플러그인을 최신 상태로 유지하고, 사기 탐지 체계를 강화해야 한다고 주문했다.

2025.12.24 16:31김기찬 기자

잡아도 잡아도 끝이 없다…추가 피해 낳는 '불법 해킹 포럼'

유출된 데이터를 사고파는 '불법 거래'가 텔레그램이나 다크웹 해킹 포럼 등에서 활발히 이뤄지고 있다. 심지어 가장 인기 있는 해킹 포럼이 폐쇄됐음에도 피해는 속출하고 있다. 뒷거래된 데이터들은 보이스피싱 등 추가 범죄에 악용될 가능성이 있어 데이터 유출을 방지하기 위한 보안 강화 필요성이 높아지고 있다. 계속되는 '탈취 정보 뒷거래'…추가 피해 우려 해킹의 진원지인 불법 해킹 포럼은 '암시장'으로 보면 된다. 도둑이 남의 집을 털고, 훔친 물건을 가져다 몰래 판매하는 곳이다. 올해 상반기까지만 해도 가장 인기 있었던 불법 해킹 포럼 '브리치포럼스(Breachforums)'에는 전 세계 기업 및 기관의 유출된 데이터들이 암암리에 거래되고 있다. 한국도 예외는 아니다. 올해 초에만 해도 브리치포럼스 운영진으로 알려진 유명 악질 해커 '인텔브로커(IntelBroker)'가 환경부의 소스코드를 탈취한 정황이 확인됐다. 인텔브로커는 올해 초 환경부의 X(舊 트위터) 공식 계정을 탈취해 북한 관련 게시글을 올렸으며, 환경부 소스코드를 판매한다고 밝힌 바 있다. 이 외에도 중소 웹사이트를 해킹하고, 이름, 휴대전화 번호, 주민등록번호 등 개인정보를 탈취해 판매하는 경우도 빈번하다. 한국 기업의 데이터를 탈취해 판매한다는 게시글도 어렵지 않게 발견된다. 다만 현재 브리치포럼스는 폐쇄된 상태다. 브리치포럼스는 2023년 미국 연방수사국(FBI)에 의해 폐쇄됐으나, 2번째 버전이 2년가량 유지됐다. 하지만 지난 6월 파리 경찰청 사이버범죄전담부서(BL2C)에서 브리치포럼스 운영진 5명을 체포한 사실이 밝혀지면서 결국 자취를 감췄다. 그럼에도 경쟁 포럼인 '다크포럼스(Darkforums)'가 브리치포럼스의 대안으로 떠오르면서 탈취 데이터 거래는 계속되고 있다. 보안 정보업체 KELA 리서치에 다르면 브리치포럼스가 폐쇄되기 시작한 4월부터 6월까지 약 3개월간 다크포럼스의 활동량이 600% 이상 폭증한 것으로 나타났다. 브리치포럼스에 접속이 불가능해지자 여러 수사기관의 '허니팟'(해커를 분석·검거하기 위한 미끼용 가짜 데이터)들이 생겨나면서 브리치포럼스 사용자 대부분이 다크포럼스로 넘어간 것으로 보인다. 이 때부터 다크포럼스의 페이지도 브리치포럼스와 비슷한 디자인으로 구성됐다. 사이버 위협 인텔리전스 전문 기업 S2W에 따르면 지난 5월 기준 사용자는 약 1만6000명, 업로드된 게시글만 5만 건이 넘는 것으로 집계됐다. S2W도 "브리치포럼스의 운영 중단 이후 다크포럼스가 새로운 대안으로 떠오르면서 기존 브리치포럼스 이용자를 포함한 많은 유저들이 활발하게 게시글을 올리고 있다"고 분석했다. 유명 해킹 포럼의 폐쇄 조치에도 불구하고 거래가 계속되고 있는 이유는 '돈'이다. 불법 해킹 포럼에서 탈취한 데이터를 판매하는 사람은 텔레그램을 통해 구매자와 직접 거래하거나, 포럼 내 재화를 얻기도 한다. 금전적인 이득을 보는 셈이다. 또 추가 피해도 일으킬 수 있다. 구매자들은 탈취한 데이터를 바탕으로 피해를 입은 기업에 추가 공격을 가할 수 있다. 탈취된 데이터를 통해 '침투 경로'를 확보하게 되고, 추가적인 취약점을 찾아내 다시 한 번 해킹 공격을 가하는 것도 가능하다. 가령 랜섬웨어 그룹이 탈취된 데이터를 구매했다면, 기업을 해킹하고 협박을 통해 금전적 이득을 보려 하는 식으로 추가 위협이 있을 수 있는 것이다. 이름, 휴대전화, 주소, 주민등록번호 등이 표시된 개인정보를 구매해 보이스피싱에 악용할 우려도 나온다. 구매한 탈취 정보를 통해 보이스피싱 수법을 더욱 정교화하는 것이 가능해지기 때문이다. 예컨대 "검찰입니다. 법원 등기 서류가 반송됐습니다"하는 식의 피싱보다, "○○○ 씨죠? 검찰입니다. 본인 주소 ○○구 ○○동에 보냈던 법원 서류가 반송돼서 연락드렸습니다"와 같이 보다 정교한 피싱에 악용될 수 있는 것이다. '범죄가 편한 환경' 텔레그램, 탈취한 데이터 거래하는 '시장'됐다 불법 해킹 포럼뿐 아니라 텔레그램도 사이버 범죄의 진원지로 지목되고 있다. 텔레그램은 개인정보 보호에 민감한 사람들이 선호하는 플랫폼으로, 보안과 사용 편의성이 뛰어나 많은 인기를 끌고 있는 메신저이기도 하다. 그러나 익명성, 추적 어려움, 채널 생성 용이성 등이 오히려 탈취한 데이터를 판매하기 딱 좋은 환경이 되기도 한다. 텔레그램은 사용자가 실제 신원을 밝히지 않고도 계정과 채널을 만들 수 있다. 또 일부 기능은 의도된 수신자만 메시지에 접근할 수 있도록 종단간 암호화 기능도 탑재돼 추적이 어렵다. 자동 삭제 기능을 통해 지정된 시간에 메시지를 삭제하는 것도 가능하다. 이 때문에 법 집행 기관이 추적 및 감시하기 어렵게 만들고 더 자유로운 불법 행위가 가능하다. 뿐만 아니라 텔레그램 채널의 경우 구독자 수에 대한 제한이 없어 많은 사람들이 손쉽게 정보에 접근할 수 있고, 대용량 파일 공유도 가능하기 때문에 도난 당한 대규모 데이터도 거래가 가능한 공간이 되기도 한다. 다크웹은 특수한 브라우저나 우회 경로를 통해 접속해야 하는 번거로움이 있지만, 텔레그램은 다크웹에 비해 쉽게 접근할 수 있어 고객 확보에도 유리하다. 이에 불법 해킹 포럼에서도 탈취 데이터를 거래할 때 게시글에 자신의 텔레그램 계정을 올려놓는 등 불법 거래에 적극 악용하고 있다. 규모가 큰 랜섬웨어 그룹도 각자 텔레그램 채널을 운영하기도 한다. 보안업계 관계자는 "결국 데이터 유출부터 잘 막아야 불법 해킹 포럼이나 텔레그램에서 유출된 데이터들이 확산되는 것을 최소화할 수 있다"며 "텔레그램 및 다크웹 모니터링, 위협 인텔리전스 확보, 데이터 유출 탐지 등 선제적 보안 강화에 나서야 한다"고 강조했다.

2025.10.20 19:45김기찬 기자

AI·빅데이터 입은 '차세대 공시시스템' 뜬다…한국거래소, 154억원 투입

한국거래소가 154억원 규모의 '차세대 상장공시시스템' 구축 사업을 발주하며 자본시장 공시 인프라의 대대적 개편에 착수했다. 거래소는 노후화된 기존 시스템을 대체하고 인공지능(AI)·빅데이터 등 신기술을 접목한 공시 서비스 혁신을 추진할 계획이다. 10일 조달청 나라장터에 따르면 한국거래소는 총사업 예산 154억2천만원 규모의 '차세대 상장공시시스템 구축을 위한 개발 용역 및 소프트웨어(SW) 도입' 입찰공고를 게재했다. 입찰은 일반경쟁에 협상 방식을 적용해 진행되며 입찰서 접수 마감일은 다음 달 17일까지다. 이후 가격 입찰이 실시되며 기술평가를 위한 제안 설명회가 다음 달 24일 한국거래소 서울사옥에서 진행된다. 이번 사업은 계약 체결일로부터 22개월간 진행되며 상장기업의 공시 업무 효율성을 높이고 투자자 정보 접근성을 강화하는 것을 목표로 한다. 차세대 시스템은 HTML5 기반 UI·UX를 적용하고 모놀리식 구조를 업무 기능별로 분리한 표준 애플리케이션 아키텍처를 새로 설계하는 것이 핵심이다. 단일 아키텍처 위에서 제출·처리·조회·서식관리·운영자관리·표준코드 발급·API 연계 등 8개 단위 시스템을 통합 구축하며 계정·권한 통합관리, 배치 스케줄러, 전자서식화, 온라인 제증명 발급, 전자서명 기능 등이 포함된다. 데이터 접근성과 분석 기능 강화를 위해 고성능 검색엔진과 차트 시각화 솔루션도 도입된다. 공시 본문 및 첨부파일까지 색인·검색할 수 있고 첨부파일 미리보기, 검색어 자동완성, 재검색 기능, 데이터 대시보드, 투자지표 시각화 등이 제공된다. 공시 데이터는 국제표준 XBRL 2.1 기반으로 표준화하며 택사노미 관리, 서식 표준화, 과거 공시 연계 기능이 구현된다. 외부 연계도 대폭 확장된다. 예탁원, 한국은행, 금융감독원 DART 등 대외기관과 API 게이트웨이를 통해 실시간 데이터 송수신이 가능하도록 하며 대내적으로는 경영정보시스템, 시장정보시스템, 결제·청산 등 핵심 업무시스템과의 연계를 표준화한다. API 게이트웨이에는 인증·라우팅·로깅·요청제어·보안정책·대시보드 기능이 포함된다. 보안 요건도 강화된다. 개인정보 암호화, 다중 인증, SQL 인젝션·xss 차단, 악성 봇 및 매크로 탐지·차단, PC 가상키패드, 접근권한 세분화, 사용자 인증 시도 이력관리 등이 필수다. AI 광학문자인식(OCR)을 적용해 공시 첨부파일에서 문자를 추출하고 본문과 대조해 오류를 최소화하는 기능도 도입된다. 성능 요건에서는 단위 시스템별 주요 거래 유형별 TPS·응답시간 목표를 제시하고 대량 데이터 처리 시 사용자 인터페이스에서 진행 상태를 직관적으로 제공해야 한다. 모든 시스템은 이중화·재해복구(DR) 구성을 갖추고 DR센터와 실시간 동기화를 수행하며 장애 시 복구시간 목표(RTO) 기준을 충족해야 한다. 테스트 자동화 도구, 성능 테스트 솔루션, 데이터 변환·마스킹 솔루션 등 개발·품질관리 툴도 필수다. 입찰 참가 자격은 국가계약법과 SW진흥법상 자격을 갖추고 국가종합전자조달시스템에 등록된 업체여야 하며 하도급과 공동계약이 가능하다. 산업안전보건법·중대재해처벌법 준수, 청렴계약 서약서 제출 등 안전·윤리 규정 준수도 필수다. 업계에서는 이번 프로젝트가 국내 자본시장 IT 인프라 교체·고도화의 분수령이 될 것으로 보고 있다. 특히 광범위한 연계 범위와 복합적 보안·성능 요구사항, 장기 개발기간 등을 감안할 때 대형 시스템 통합(SI) 업체와 전문 솔루션 기업이 연합한 컨소시엄 중심의 치열한 경쟁이 예상된다. 증권 IT 업계 관계자는 "공시시스템은 시장 신뢰성과 직결되는 만큼 안정성과 보안성이 핵심"이라며 "아키텍처 설계 역량과 금융권 특화 AI 솔루션 포트폴리오를 얼마나 설득력 있게 제시하느냐가 수주 경쟁의 관건"이라고 설명했다.

2025.08.10 13:30한정호 기자

한전, AI 개발 활성화 박차…4개 에너지기관과 맞손

한전이 4개 주요 에너지기관과 손잡고 민간 에너지분야 신서비스 개발과 창업을 활성화하고 새로운 에너지 산업 생태계 확산에 나선다. 한국전력(대표 김동철)은 지난 30일 한국석유공사·한국지역난방공사·한국전기안전공사·전력거래소와 '에너지유관기관 데이터안심구역 공동활용' 업무협약(MOU)을 체결했다고 2일 밝혔다. 데이터안심구역은 미개방 데이터를 안전하게 분석하고 활용할 수 있도록 지원하는 제도다. 한전은 '데이터 산업진흥 및 이용촉진에 관한 기본법'에 따라 공기업 최초로 2023년 1월 과학기술정보통신부로부터 지정받아 서울 한전아트센터와 나주 한전 본사 등 2개 센터를 운영 중이다. 협약은 한전이 운영 중인 '데이터안심구역'을 중심으로 5개 에너지 공공기관 간 데이터 기반 협력을 제도화하고, AI 개발에 필요한 핵심 데이터를 국민에게 안전하게 제공하기 위한 협력 의지를 공유하기 위해 마련됐다. 협약 내용은 ▲'데이터안심구역 공동활용' 등 개방 인프라 공유 ▲에너지 통합 데이터 제작 등 협업데이터 생산 ▲데이터 표준·품질 관리 등 기술 교류 ▲데이터 분석 역량 강화를 위한 교육 ▲인공지능(AI) 개발에 필요한 데이터 개방 업무 협력 등 데이터 업무 전반으로 이뤄졌다. 한전은 협약에 따라 8월부터 에너지기관의 미개방 데이터를 보안이 확보된 '데이터 안심구역' 내에서 분석·활용할 수 있게 돼 민간 에너지분야 신서비스 개발, 창업 활성화 등 혁신 기회를 확대하는 계기가 될 것으로 기대했다. 한전은 앞으로 산업부와의 협력을 바탕으로 참여 기관을 포함한 모든 에너지 유관기관이 참여하는 '통합 에너지 데이터 안심구역(가칭)'을 조성해 미개방 데이터 제공·활용 촉진 노력을 지속할 예정이다. 문일주 한전 기술혁신본부장은 “에너지 분야 AI 대전환에 발맞춰 AI의 연료가 되는 데이터 중요성이 더욱 커지고 있다”며 “이번 협약을 통해 에너지데이터를 활용한 신서비스 개발이 더욱 활발하게 이뤄지도록 지속해서 협력하겠다”고 밝혔다.

2025.06.02 11:04주문정 기자

휘슬, AI가 '내차 시세 트렌드' 알려준다

통합 모빌리티 앱 휘슬이 고객 편의성을 높이기 위해 픽딜 내차팔기 페이지를 새롭게 개편하고, AI 솔루션을 이용한 '내차 시세 트렌드'를 제공한다. 픽딜은 경쟁입찰 방식을 통해 타던 차를 간편하게 판매할 수 있는 내차팔기 서비스다. 중고차 실거래 데이터와 휘슬 AI 솔루션을 접목해 맞춤형 시세 정보 및 적정 거래 시점을 제공하고 있다. 지난 9월 서비스 출시 이후 24만여 명이 서비스를 이용하는 등 높은 호응을 얻었다. 휘슬은 3개월간 실제 이용자 데이터와 피드백을 바탕으로 서비스를 개편했다. 새로워진 '내차 시세 트렌드'는 휘슬 AI 솔루션을 기반으로 내 차 시세와 관련한 맞춤형 콘텐츠를 한층 강화했다. 매주 시세 변화를 바탕으로 다음달 예측 시세와 AI 추천 데이터를 확인할 수 있다. ▲주행거리별 ▲연식별 ▲색상별 예측 시세도 별도로 노출된다. 중고차 연합회·조합과 제휴를 통한 신뢰할 수 있는 실거래 빅데이터와 딥러닝 분석 기술을 결합해 내 차의 적정 매각 시점에 대한 'AI 가이드'도 제공한다. AI 가이드는 거래량 증감, 시세 등락 등 차량의 실시간 거래 동향에 따라 의견을 제시한다. 새롭게 추가된 '비슷한 차량보기'의 경우 내 차와 비슷한 차량의 최근 거래 데이터를 보여준다. 연식, 주행거리, 상세 트림, 거래일자 등 동일 모델 혹은 비슷한 차급의 최신 실거래 가격 정보를 바로 확인할 수 있다. 휘슬 픽딜 관계자는 "중고차 가격은 차량의 연식, 주행거리, 외관, 브랜드 등 다양한 요인에 의해 결정되는 만큼 일반 소비자들은 정확한 시세 예측이 어렵다"며 "휘슬은 검증된 중고차 거래 데이터와 AI 기술을 바탕으로 정확한 내 차 시세와 적정 판매 시점을 제공해 레몬마켓 중고차 시장에서 정보 비대칭 문제를 해소하겠다는 목표"라고 말했다.

2025.01.07 14:26백봉삼 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

AI·반도체가 가리키는 전력 해답 ‘원전’ 국내외 급부상

놀면 뭐 하니...설날 전용 알바 기획전 '봇물'

[2026 주목! 보안기업] 로그프레소 "통합보안 수요 폭발...3월 신제품 출시"

고 구본무 회장 뚝심 'R&D 결실'…LG엔솔, 30년 발자취 공개

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.