• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'레이브닉스 : 더 카드 마스터'통합검색 결과 입니다. (617건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

더파트 "대규모 리눅스 환경, OS교체 대신 운영 최적화가 더 효과"

센트OS(CentOS) 등 기존 리눅스 운용체계(OS)의 기술 지원 종료(EOL)가 현실화하면서 국내 금융권도 운영 안정성과 보안 대응을 동시에 확보할 수 있는 새로운 접근 방식이 주목받고 있다. 특히 최근 한 금융사는 기존 시스템을 전면 교체하는 대신, 현재 운영 환경을 유지하면서 보안 패치와 관리 체계를 강화하는 전략을 선택해 시선을 모았다. 이와 관련 15일 강현준 더파트 대표는 "해당 금융사는 수백 대 규모의 서버 환경에서 다양한 리눅스 버전을 혼합 운영, 단순 OS 교체 시 서비스 중단과 운영 리스크, 비용 증가가 주요 부담으로 작용했다"면서 "이에 따라 수세(SUSE)의 멀티 리눅스 지원(Multi-Linux Support, MLS)과 멀티 리눅스 매니저(Multi-Linux Manager, MLM) 기반으로 단계적 안정화 구조를 도입했다"고 전했다. 강 대표가 이끄는 더파트는 기업의 IT 인프라와 클라우드 환경을 안정적으로 구축·운영할 수 있게 지원하는 전문 파트너다. 서버, 네트워크, 보안, 오픈소스 기반 솔루션까지 아우르며 고객 환경에 최적화한 통합 인프라 전략을 제공한다. 특히 금융 및 공공기관 프로젝트 경험을 바탕으로 검증된 기술력과 실행력을 갖췄다. 강 대표는 해당 금융사가 도입한 것은 단일 제품이 아니라 ▲다양한 버전의 MLS구독(무제한 인스턴스 포함) ▲대규모 환경을 고려한 서브스크립션 구성 ▲High Availability Extension 및 가상화 환경 지원 ▲MLM 기반 중앙 통합 관리 체계 구축 등으로 구성, 단순 패치 수준을 넘어 운영 구조 자체를 안정화하는 방향으로 진행한 것이 특징이라고 설명했다. 이어 "이를 통해 해당 금융사는 기존 환경을 유지한 상태에서 보안 취약점 대응(CVE 패치)을 지속적으로 수행했고, 또 서버별로 분산돼 있던 운영 체계를 통합 관리 구조로 전환하는 데 성공했다"면서 "이와 같은 프로젝트에서는 단순 제품 도입보다, 환경에 맞는 구독 구조 설계와 운영 전략 수립이 핵심 요소로 꼽힌다"고 들려줬다. 이서 수세(SUSE) 파트너사인 더파트는 이러한 금융권 요구사항에 맞춰 고객 환경에 최적화한 MLS·MLM 구성과 단계적 전환 전략을 제안, 전문성을 인정받고 있다면서 "금융권은 시스템을 바꾸는 것보다 '멈추지 않는 것'이 더 중요한 환경이다. MLS를 통해 기존 OS를 유지하면서 보안 패치를 안정적으로 제공하고, 또 MLM으로 전체 환경을 통합 관리하는 구조가 현실적인 해법”이라고 강조했다. 이어 중요한 것은 제품 자체보다 고객 환경에 맞는 구독 설계와 운영 모델을 어떻게 구성하느냐는 것이라면서 "더파트는 실제 운영 부담까지 고려한 구조를 설계하는 데 강점이 있다"면서 "이와 같은 접근 방식이 향후 금융권 뿐 아니라 공공 및 대기업 환경에서도 확산될 전망이다. 특히 대규모 리눅스 환경을 운영하면서 다운타임 없이 전환을 해야 하는 기업이라면, 단순 교체가 아닌 '운영 최적화' 전략에 대한 관심이 더욱 높아질 것"이라고 진단했다.

2026.04.15 19:43방은주 기자

코나아이, 1분기 매출 766억원·영업이익 246억원

코나아이(대표 조정일)는 2026년 1분기 연결 기준 잠정 영업실적을 발표하고, 매출액 766억원, 영업이익 246억원을 기록했다고 15일 밝혔다. 이는 전년 동기(매출 583억원·영업이익 127억원) 대비 매출액 31.3%, 영업이익 94.0% 증가한 수치다. 회사에 따르면, 이번 실적 성장의 한 축은 DID(디지털 신원증명) 사업 내 해외 프리미엄 메탈카드 수출 확대다. 모바일 결제가 빠르게 확산되고 있음에도 글로벌 카드 시장에서는 오히려 카드의 고급화 트렌드가 강화되면서 하이엔드 프리미엄 메탈카드 수요가 지속 늘어나고 있다. 결제플랫폼 사업도 성장세를 이어갔다. 중앙정부의 지역화폐 지원 예산이 확대된 가운데, 코나아이는 경기도 등 주요 지자체에서의 운영 기반을 유지하면서 진천·세종·충주·상주 등 신규 지역으로 플랫폼 사업을 확장하며 거래액 증가를 이끌었다. 여기에 개방형 플랫폼으로의 전환을 통해 네이버페이·카카오페이 등 모바일 간편결제 연동을 확대하고 리워드 혜택을 다양화하는 한편, 큰글씨 모드 도입 등 고령층을 포함한 다양한 계층의 접근성을 높인 것이 지역화폐 거래액 확대로 이어졌다. 플랫폼 운영 효율화를 통한 수익성 개선도 이번 분기 실적에 긍정적으로 기여했다. 신사업에서도 성과가 가시화되고 있다. MVNO알뜰폰 서비스 'MONA'는 1분기 신규 가입자 약 2만 명을 모집하며 전년 동기 대비 매출 190% 성장을 기록했다. 조정일 코나아이 대표는 "업계 비수기인 1분기에 해외 수출과 국내 플랫폼 사업 모두에서 전년 동기 대비 의미 있는 성장을 달성했다"며 "하반기로 갈수록 글로벌 카드 물량이 집중되는 사업 구조를 감안하면, 연간으로도 핵심사업과 신사업 등이 함께 성장을 견인하는 흐름이 이어질 것으로 기대한다"고 말했다.

2026.04.15 11:00백봉삼 기자

핑크퐁 '아기상어' AI 인터랙티브 전시 6월 열린다..."캐릭터와 교감 가능"

글로벌 패밀리 엔터테인먼트 기업 더핑크퐁컴퍼니(대표 김민석)가 전 세계 최초로 '핑크퐁 아기상어(이하 아기상어)' IP(지식재산권)를 활용한 AI 인터랙티브 전시 '아기상어 비밀 초대장: 비커밍 샤크'의 얼리버드 티켓 판매를 개시한다고 15일 밝혔다. '아기상어 비밀 초대장: 비커밍 샤크' 전시는 6월 18일 서울 동대문디자인플라자(DDP) 뮤지엄 전시 2관에서 개막하며, 약 1,650㎡(약 500평) 규모의 공간에서 20여 개의 인터랙티브 체험 콘텐츠를 선보인다. 관람객은 '뾰족이빨마을', '심해', '블루홀', '별빛 산호숲' 등 다양한 공간을 탐험하며 아기상어 캐릭터와 실시간으로 교감하고, 자신만의 이야기를 만들어가는 체험을 즐길 수 있다. 이번 전시는 생성형 AI 기술을 적용한 IP 체험 전시로, 관람객이 아기상어 세계관 속 캐릭터와 직접 상호작용하며 개인화된 전시 경험을 즐길 수 있는 것이 특징이다. 대규모 언어모델(LLM), 음성 인식·합성(STT·TTS), 컴퓨터 비전(CV) 등 AI 기술이 결합되어 관람객의 음성·표정·행동에 실시간으로 반응하며, 캐릭터와 대화하고 감정을 교류할 수 있다. 또한 한국어·영어·중국어·일본어 등 4개 언어를 지원해 세대와 국적을 넘어 누구나 체험할 수 있는 환경을 구현했다. 이와 함께 관람객 참여를 기반으로 자신만의 '아기상어송'을 생성하는 AI 음악 인터랙션도 적용해, 전시 몰입도를 한층 높였다. '아기상어 비밀 초대장: 비커밍 샤크' 슈퍼 얼리버드 티켓은 15일 오전 9시부터 NOL티켓 및 카카오톡 예약하기를 통해 구매할 수 있다. 슈퍼 얼리버드 티켓은 정상가 23,000원 대비 최대 50% 할인된 11,500원에 한정 기간 판매된다. 자세한 내용은 예매처를 통해 확인할 수 있다. 이번 전시는 문화체육관광부와 한국콘텐츠진흥원이 추진한 '2025년 K-콘텐츠 AI 혁신 선도 프로젝트' 사업을 지원받아 제작된 결과물을 바탕으로 추진된다. 더핑크퐁컴퍼니를 중심으로 ▲피플리 ▲셀렉트스타 ▲포자랩스 ▲다베로아트 등 각 분야 전문 기업이 참여하는 AI-콘텐츠 융합 컨소시엄 형태로 추진되며, 향후 글로벌 전시 모델 및 AI 기반 콘텐츠 비즈니스 확장 가능성도 모색할 계획이다. 더핑크퐁컴퍼니 관계자는 “이번 전시는 AI 기술을 통해 캐릭터와 정서적으로 교감하는 새로운 형태의 경험을 구현한 프로젝트”라며, “아이와 어른 누구나, 세대와 국경을 넘어 몰입할 수 있는 차세대 체험형 콘텐츠가 될 것으로 기대한다”고 밝혔다.

2026.04.15 08:49안희정 기자

대중교통비 환급 'K-패스' 이용자 500만명 돌파

국토교통부 대도시권광역교통위원회는 대중교통비를 환급해 주는 모두의카드(K-패스) 이용자가 500만명을 돌파했다고 14일 밝혔다. 모두의카드는 국민 교통비 부담 경감과 대중교통 이용 촉진 등을 위해 대중교통비 지출 금액 일부를 환급하는 교통카드다. 2024년 5월 도입한 이후 이용자가 지속적으로 증가했다. 지난 1월에는 기준 금액을 초과한 교통비를 전액 무제한 환급해 주는 정액제 방식을 도입하는 등 혜택을 더욱 강화해 지난해 10월 이용자 400만명을 돌파한 데 이어, 6개월 만에 500만명을 넘어섰다. 올해 '모두의카드' 이용자들은 월 평균 대중교통비 6만3000원 가운데 2만1000원을 환급(3인 가구 기준 연간 약 75만원 교통비 절감)받은 것으로 집계됐다. 청년층과 저소득층의 경우 월 평균 2만2000원, 3만4000원을 환급받았다. 특히 약 44만명이 정액제를 통해 4만1000원을 환급받아 대중교통비 부담을 낮춘 것으로 나타났다. 김윤덕 국토부 장관은 “500만명의 국민에게 선택을 받았다는 것은 교통비 부담을 덜어주는 이 정책이 그만큼 절실했다는 뜻일 것”이라며 “모두의카드가 이름 그대로 국민 모두에게 사랑받고 국민께 힘이 되는 정책이 되도록 지방 이용자 우대를 위한 교통수단 확대·이용 편의성 향상 등 정책을 세심히 챙기겠다”고 밝혔다.

2026.04.14 17:32주문정 기자

그라비티게임비전, 신작 '라그나로크: 더뉴월드' 동남아시아 사전예약 실시

글로벌 게임 기업 그라비티의 홍콩 지사 그라비티 게임 비전(GGV)은 오픈월드 MMORPG '라그나로크: 더 뉴 월드'의 동남아시아 지역 사전예약을 시작했다고 14일 밝혔다. 이번 사전예약은 정식 출시 전까지 태국, 필리핀, 싱가포르, 인도네시아 등 동남아시아 지역에서 동시에 진행한다. 라그나로크: 더 뉴 월드 공식 사전예약 페이지 및 각 지역 구글플레이와 애플 앱스토어에서 신청 가능하다. 라그나로크: 더 뉴 월드는 라그나로크 지식재산권(IP)을 활용한 첫 오픈월드 MMORPG며, 광활한 필드에서 자유로운 모험을 즐길 수 있는 것이 특징이다. 또 라그나로크 IP 최초로 비행 탈것을 도입해 미드가르드 대륙을 횡단할 수 있다. 지난 1월에는 'RO선경전설: 세계지려(중문명 RO仙境傳說:世界之旅)'라는 이름으로 대만∙홍콩∙마카오 지역에 출시한 바 있다. 정식 출시 하루 전에 오픈한 사전 다운로드에서 대만∙홍콩∙마카오 3개 지역 애플 앱스토어 무료 인기 게임 1위를 차지했다. 출시 직후로는 3개 지역에서 애플 앱스토어 최고 매출 1위를 달성했다. 전체 앱 순위에서도 3개 지역 무료 인기 1위와 함께 최고 매출 대만, 마카오 1위, 홍콩 2위에 이름을 올렸다.

2026.04.14 15:11진성우 기자

'이더리움 코리아' 출범…공공·금융 참여 확대 나선다

국내 공공·금융권의 이더리움 생태계 참여를 활성화하기 위한 '이더리움 코리아' 컨소시엄이 출범했다. 이더리움 코리아는 14일 서울 강남구 하나증권 더센터필드W에서 출범 기자간담회를 열고, 금융·공공기관·기업과 개발자(빌더)를 이더리움 생태계와 연결하는 것을 목표로 하고 있다고 밝혔다. 컨소시엄은 이더리움 재단의 생태계 지원 프로그램에 참여 중인 크립토 액셀러레이터 논스클래식과, 이더리움 행사 이더콘 코리아를 이끈 '더 티커 이즈 이더'가 공동 주도한다. 여기에 크립토플래닛, 포필러스, 언디파인드랩스, 라디우스, 노드인프라, 서니사이드랩스, 디에스알브이(DSRV), 웨이브릿지 등이 참여한다. 강유빈 논스클래식 대표는 “이더리움이 단순한 투자자산을 넘어 '자산'으로 재평가되면서 글로벌 금융기관의 도입이 확대되고 있다”며 “이같은 변화를 국내에서도 촉진하기 위해 이더리움 코리아를 결성했다”고 밝혔다. 향후 국내외 금융기관과 기업, 정책 입안자를 대상으로 이더리움 기술 인프라 접근 채널을 제공하고, 별도의 교육 프로그램도 운영할 계획이다. 또한 이더서울, 이더코리아 등 컨퍼런스를 개최해 국내 기술 생태계 확산에 나선다. 이 일환으로 오는 16일 서울 강남구 DSRV 사옥에서 전통 금융기관과 이더리움 생태계를 연결하기 위한 포럼 '이더리움 코리아 원'이 열린다. 이더리움 재단 관계자를 비롯한 DSRV, 서니사이드랩스 등 컨소시엄 참여 기업과 미래에셋증권, 하나증권, KB증권 등 전통 금융사와 토스, 다날 등 핀테크사가 참여해 블록체인 관련 인사이트를 공유할 계획이다. 다만 이더리움 코리아는 공공기관과 금융사의 컨소시엄 참여 확대에 대해서는 신중한 입장을 보였다. 강 대표는 “고민 중인 부분이지만 규제 이슈가 존재한다”며 “디지털자산기본법이 제정돼야 대형 기관의 참여가 원활해질 것”이라고 설명했다. 이날 행사에서는 비탈릭 부테린 이더리움 공동창업자의 축사가 있었다. 그는 영상에서 “한국의 커뮤니티 빌더와 개인 개발자, 이더리움 네이티브 기업, 다양한 기관이 함께 만들어갈 결과물이 기대된다”며 “이더리움을 기반으로 자유롭고 개방적이며 안전한 금융 생태계를 구축할 애플리케이션이 나오길 바란다”고 말했다.

2026.04.14 14:18홍하나 기자

세라젬, 입문형 척추 관리 의료기기 '마스터 V5' 출시

세라젬이 허리 통증 초기 단계 소비자를 겨냥한 입문형 척추 관리 의료기기 '마스터 V5'를 출시했다고 13일 밝혔다. 마스터 V5는 30~40대를 겨냥한 제품이다. 일상 속 반복적 신체 활동으로 허리 통증을 비교적 이른 시기에 체감하는 사례가 늘어나며, 척추 건강에 관심을 갖는 연령대가 낮아졌기 때문이다. 과거에는 통증이 일정 수준 이상 진행된 뒤 병원을 찾는 경우가 일반적이었다면, 최근에는 초기 단계에서 통증을 인지하고 일상 속에서 선제 관리하려는 경향이 뚜렷해지고 있다. 마스터 V5에는 세라젬 핵심 기술인 CST 세라코어 엔진을 탑재했다. 1열과 2열의 도자가 연쇄적으로 움직이며 척추 마디마디를 밀착 견인해 마사지감을 제공하고, 전반적인 근육 이완을 돕는다. 식품의약품안전처로부터 ▲추간판(디스크) 탈출증 치료 도움 ▲퇴행성 협착증 치료 도움 ▲근육통 완화 3가지 효능·효과를 인증받았다. 여성 산후 관리 고민을 반영해 목·어깨·등 부담을 덜어주는 수유 후 모드, 저강도 온열 마사지 기반 산후-순환 모드, 산후-골반 모드 등 산후 회복 과정에 안정감을 더하는 기능을 추가했다. 총 23가지 마사지 모드로 맞춤형 관리가 가능하다. 마스터 V5 가격은 395만원이다. 라떼 베이지, 모카 브라운 등 컬러도 새롭게 선보였다. 세라젬은 28년간 축적한 척추 관리 의료기기 기술력과 노하우를 기반으로, 척추 마디마디를 풀어주는 기본형 모델 마스터 V4, 목·어깨 마사지와 다리 마사지 기능을 제공하는 마스터 V7, 목부터 골반까지 입체 회전 마사지와 리클라이닝 기능을 갖춘 마스터 V9 등 척추 건강 상태와 라이프스타일에 맞춘 솔루션을 제안해왔다. 마스터 V11은 프리미엄 라인업이다. 세라젬 관계자는 "마스터 V5는 척추 통증을 처음 인지한 고객이 병원 치료 부담을 덜고 일상에서 자연스럽게 관리를 시작하도록 설계한 제품"이라며 "기존 중장년 중심이었던 척추 관리 수요를 30~40대 초기 관리 단계까지 확장하며, 일상 속 척추 고민에 대한 솔루션을 제시할 것"이라고 기대했다.

2026.04.13 10:06전화평 기자

'정보 유출' 롯데카드 4.5개월 영업정지 통지에 MBK 책임론 재점화

금융감독원이 고객 297만명의 정보 유출 사고를 낸 롯데카드에 대해 4.5개월 영업정지가 포함된 제재안을 사전 통보했다. 10일 금융권에 따르면 금감원은 최근 영업정지, 과징금, 인적 제재 등이 담긴 제재안을 롯데카드에 사전 통지한 것으로 알려졌다. 제재 수위는 영업정지 4.5개월과 과징금 약 50억원 수준으로 전해졌다. 금감원은 오는 16일 제재심의위원회를 열고 제재안을 논의할 것으로 전망된다. 이후 금융위원회 정례회의 의결을 거쳐 제재가 최종 확정될 예정이다. 2014년 카드사 고객 정보 유출 사태 이후 가장 강도 높은 수준의 제재가 거론되고 있다. 당시 롯데카드와 KB국민카드, NH농협카드는 영업정지 3개월 처분을 받았다. 롯데카드의 최대 주주인 MBK파트너스를 둘러싼 책임론도 제기된다. MBK 인수 이후 보안 투자가 축소됐다는 논란이 제기된 바 있다. 사모펀드 특성상 불가피한 단기 수익 중심 경영이 사고로 이어진 게 아니냐는 지적이다. 이에 대해 MBK 측은 사실과 다르다고 해명해왔다. 김병주 MBK 회장은 지난해 국회 국정감사에 출석해 홈플러스와 롯데카드 사안에 대한 구체적인 답변을 피했다. 당시 김 회장은 “롯데카드는 제가 잘 모르는 사항”이라고 말했다.

2026.04.10 17:42김윤희 기자

번개장터, 영화 '왕과 사는 남자' 굿즈 중고거래 껑충

영화 '왕과 사는 남자'(감독 장항준)의 열기가 극장을 넘어 중고 거래 시장까지 삼키고 다. 번개장터(공동대표 강승현·최재화)는 왕과 사는 남자(이하 왕사남) 관련 굿즈 검색량과 거래액이 역대 영화 콘텐츠 중 최고치를 경신 중이라고 10일 밝혔다. 누적 관객수 1618만 명을 돌파하며 역대 흥행작품 2위인 '극한직업'(1626만 명)의 기록을 턱밑까지 추격 중인 '왕사남'은 번개장터 내에서 단순한 영화를 넘어 하나의 '문화 현상'이 되고 있다. 특히 번개장터 데이터 분석 결과, '왕과사는남자 오리지널' 키워드의 검색 증감률은 전주 대비 무려 2800배 상승이라는 수치를 기록했다. 이는 특정 콘텐츠에 대한 관심이 전무했던 상태에서 단 일주일 만에 플랫폼 전체를 관통하는 메가 트렌드로 부상했음을 의미한다. 영화의 배경인 1457년 청령포와 어린 선왕 '단종'에 대한 관심이 치솟으면서, 영화 관련 굿즈는 물론 원형이 된 역사적 인물 관련 아이템까지 거래되는 기현상이 벌어지고 있다. “오티·어진 포스터 구합니다”… 박지훈 '이홍위 포카'는 45만원까지 가장 활발한 거래가 이뤄지는 품목은 단연 '오리지널 티켓(오티)'과 '캐릭터 어진 포스터'다. 메가박스 등 멀티플렉스 특전으로 배포된 '왕사남 오티' 관련 키워드는 검색량이 전주 대비 5만7천% 상승하며 팬들의 필수 소장 아이템으로 등극했다. 수량 한정이라는 희소성 때문에 거래가가 형성되고 있으며, 영화의 시각적 미학을 담은 어진 포스터 역시 활발히 거래되고 있다. 특히 주연 배우 박지훈(단종 역)의 인기는 가히 독보적이다. 박지훈 키워드는 번개장터 내 수만 개의 검색어 중 전체 증감 순위 1위에 올랐으며, 전체 검색어 순위에서도 12위까지 수직 상승했다. 번개장터에는 극 중 배역인 '이홍위 포토카드'가 무려 45만원에 매물로 올라오는가 하면, 박지훈의 미공개 컷이나 영화관 데이트 포토카드 등 배우 관련 굿즈를 선점하기 위한 거래가 이어지고 있다. 여기에 배우의 과거 활동 시절 아이템까지 소환되면서, 워너원 포토카드나 과거 발매된 한정판 앨범 등 박지훈의 아이돌 시절 굿즈가 대거 매물로 나오며 신규 유입된 팬들 사이에서 '과거 아이템 풀세트 소장' 열풍이 불고 있다. 'N차 관람'이 만든 'N차 거래'…도서 등 연관 카테고리 낙수효과 팬덤의 화력은 영화 굿즈에만 머물지 않는다. 30~49세 여성 이용자 검색 순위 1위를 왕사남이 차지하면서, 영화의 모티프가 된 단종의 삶을 다룬 '어린 임금의 눈물' 등 관련 역사 도서와 각본집이 번개장터 도서 카테고리에서 역주행하며 베스트셀러에 등극했다. 영화를 여러 번 보는 'N차 관람' 유저들이 영화의 여운을 간직하기 위해 관련 물품을 수집하는 'N차 거래'로 이어지고 있는 것이다. 번개장터 관계자는 “배우 박지훈이 전체 키워드 증감 순위 1위에 오른 것은 특정 브랜드나 아티스트를 통틀어 유례를 찾기 힘든 데이터로, 왕사남 팬덤의 화력이 배우의 과거 필모그래피와 아이돌 시절 자료까지 소환하는 강력한 '디깅 소비'로 이어지고 있다”며 “단순 관람을 넘어 굿즈를 통해 영화의 여운을 간직하려는 이용자들이 늘어나면서, 번개장터가 영화 흥행의 생명력을 연장하는 '팬덤의 놀이터'이자 '리커머스 성지'로 자리매김하고 있다”고 말했다.

2026.04.10 10:18백봉삼 기자

리벨리온, Arm·SKT와 협력...추론 인프라 시장 겨냥

인공지능(AI) 반도체 스타트업 리벨리온이 Arm, SK텔레콤 등 글로벌 AI 기업과 협력해 추론 인프라 시장을 겨냥한다고 10일 밝혔다. 소버린 AI와 통신사 특화 데이터센터 수요에 대응한 추론 인프라 제공이 목표다. 3사는 Arm의 자체 설계 데이터센터용 중앙처리장치(CPU)인 'AGI CPU'와 리벨리온의 AI 반도체를 결합한 AI 서버를 공동 개발하고, 이를 SK텔레콤의 AI 데이터센터에서 검증할 계획이다. 리벨리온은 "AI 인프라 분야 전문 기업이 참여하는 이번 연합은 급성장하는 추론 시장 수요에 기민하게 대응하고, 고성능·저전력 기반 소버린 AI 인프라 표준 정립이 목표"라고 설명했다. 이어 "이를 통해 인프라 설계부터 실전 검증까지 전 밸류체인을 포괄하는 협력 체계를 구축할 계획"이라고 덧붙였다. 이를 위해 Arm 네오버스(Neoverse) CSS V3 기반의 'Arm AGI CPU'와 리벨리온의 '리벨카드'를 통합한다. 리벨카드는 기존 1세대 칩 ATOM을 비롯한 국내외 AI 반도체 다수가 RTX 등 워크스테이션급 칩과 비교돼 온 것과 달리, 한국 최초로 데이터센터 서버급 고성능 AI 반도체 리벨100을 탑재했다. 리벨리온과 Arm은 단순 하드웨어 결합을 넘어 펌웨어 등 소프트웨어 전반을 공동으로 개발하고, SK텔레콤 데이터센터에 도입하여 실제 운영환경에 배치해 데이터 처리 성능과 안정성을 검증한다. 특히, SK텔레콤이 개발한 독자 파운데이션 모델 A.X K1를 해당 서버로 운영하는 방안도 검토 중이다. Arm과 리벨리온은 지난 3월 'Arm 에브리웨어' 행사에서 각 사 칩을 결합해 오픈 AI의 언어모델인 GPT OSS 120B 기반의 에이전틱 AI 서비스를 실시간 시연하며, 초기 검증 결과와 대규모 데이터센터 워크로드 적용 가능성을 확인했다. 기술 검증 후 3사는 더 넓은 범위의 상용화 기회를 발굴할 예정이다. 리벨리온은 글로벌 소버린 AI 데이터센터 최적화 솔루션을 공급하고, 아시아 지역을 중심으로 시장을 공략할 계획이다. 독자 AI 인프라 구축이 필요한 글로벌 통신사와 공공 산업군을 중심으로, 안정성이 검증된 맞춤형 특화 솔루션 공급에 주력할 예정이다. 오진욱 리벨리온 최고기술책임자(CTO)는 “리벨리온은 압도적 성능과 전력 효율을 갖춘 '리벨카드'와 풀스택 소프트웨어 경쟁력을 바탕으로 차세대 AI 데이터센터를 지탱하는 핵심 축을 담당한다”며 “AI 특화 인프라 구축을 위해 각 분야 전문가가 원팀으로 뭉친 이번 협력은 업계에도 유의미한 선례가 될 것"이라고 기대했다. 이재신 SK텔레콤 AI 사업개발 담당은 “추론에 최적화된 인프라와 독자 파운데이션 모델 A.X K1을 결합한 풀 패키지를 제공해 AI 데이터센터 경쟁력을 강화하겠다”고 말했다. 에디 라미레즈 Arm 클라우드 AI 사업부 GTM 부사장은 “AI 인프라가 전 세계적으로 확산됨에 따라 가속기, 메모리, 네트워킹 전반 워크로드를 조율하는 CPU 역할이 중요해졌다”며 “Arm 네오버스 CSS V3를 기반으로 설계한 'Arm AGI CPU'는 대규모 AI 구축에 필수인 성능과 효율성을 갖췄다. 이를 바탕으로 리벨리온, SK텔레콤 등 주요 파트너와 협력해 소버린 AI 및 통신 시장을 위한 확장성 있는 인프라를 실현해 기쁘다”고 밝혔다.

2026.04.10 10:11전화평 기자

더핑크퐁컴퍼니, 싱가포르 첫 '아기상어' 키즈카페 열어

글로벌 패밀리 엔터테인먼트 기업 더핑크퐁컴퍼니(대표 김민석)가 싱가포르 최초의 '핑크퐁 아기상어(이하 아기상어) 키즈카페'를 열고, 동남아 오프라인 거점 구축을 본격화한다. 이번 오프라인 체험 공간은 싱가포르에서 처음 선보이는 아기상어 키즈카페로, 현지 대표 패밀리 상권인 '웨스트 코스트 플라자'에 약 114평(380㎡) 규모로 조성된다. 웨스트 코스트 플라자는 가족 단위 방문객 비중이 높고 교육·체험 시설이 밀집한 상권이다. 오는 5월 새롭게 오픈하는 싱가포르 아기상어 키즈카페는 전 공간을 단일 IP(지식재산권)로 구성한 것이 특징이다. 360도 전면 랩핑을 통해 바닷속 세계관을 구현함으로써, 온라인 콘텐츠를 오프라인 경험으로 확장했다. 더핑크퐁컴퍼니는 이러한 LBE(Location-Based Entertainment, 공간 기반 엔터테인먼트) 전략을 토대로 동남아 시장 내 패밀리 타깃 접점을 확대하고, 글로벌 IP의 오프라인 비즈니스 경쟁력을 강화할 계획이다. 주요 시설로는 ▲모래놀이존 ▲볼풀장 및 정글짐 ▲보드게임존 ▲역할놀이존 ▲생일파티용 파티룸 등이 마련된다. 또한 캐릭터와 직접 만날 수 있는 '밋앤그릿(Meet & Greet)' 프로그램 등 참여형 이벤트도 운영될 예정이다. 더핑크퐁컴퍼니는 2017년 인도네시아에서 시작된 '베이비샤크 챌린지' 열풍을 기점으로 동남아 시장에서 높은 IP 파급력을 입증해왔다. 말레이시아 키즈카페 누적 방문객 35만 5,000명, 인도네시아 쇼핑몰 투어 500만 명 등 대규모 오프라인 성과를 기록했으며, 싱가포르에서도 맥도날드 협업 팝업스토어 2만 1000명, '핑크퐁 월드 어드벤처' 팝업 테마파크 4만 명 방문을 통해 견고한 팬덤을 확인했다. 더핑크퐁컴퍼니 주혜민 사업개발총괄이사(CBO)는 “동남아 현지에서의 아기상어 인기를 바탕으로 글로벌 허브이자 프리미엄 소비 시장인 싱가포르에 오프라인 거점을 확보하게 되어 의미가 크다”며, “싱가포르를 거점으로 말레이시아, 인도네시아 등 동남아 주요 시장에서 사업을 확대하고, 글로벌 IP의 지속 가능한 성장 기반을 강화해 나갈 것”이라고 밝혔다.

2026.04.09 19:17안희정 기자

금감원, 롯데카드 297만 개인정보유출에 영업정지 4.5월 사전통지

금융감독원이 작년 9월 해킹사고로 297만명의 개인정보가 유출된 롯데카드에 영업 정지 4.5개월을 사전 통지 받은 것으로 알려졌다. 9일 금융권에 따르면 금감원은 이 같은 중징계를 롯데카드에 사전에 알렸으며, 오는 16일 제재심의위원회를 열고 제재 수위를 결정할 계획이다. 영업 정지 제재가 확정되면 신규 카드 모집이 일시적으로 중단된다. 금감원은 롯데카드 해킹 사고 발생 이후 약 두 달간 검사를 진행했다. 한편, 개인정보위원회도 지난 3월 롯데카드에 과징금 96억 2000만원, 과태료 480만원을 부과했다. 개인정보위원회 조사 결과 롯데카드는 온라인 결제와 관련한 로그에 주민등록번호를 포함한 다수의 개인정보를 평문으로 기록하는 등 개인정보를 별도 조치없이 저장해온 것으로 드러났다. 개인정보위원회는 이후 금융사 고객센터를 대상으로 개인정보 관리에 실태 점검에 착수했다. 지난해 9월 롯데카드는 해킹으로 고객 약 3분의 1 정도인 297만명의 정보가 유출됐다고 밝혔다. 이 가운데 카드번호·유효기간·CVC번호 등 핵심 정보가 유출돼 카드 부정사용이 발생할 가능성이 있는 고객은 총 28만명 수준으로 조사됐다.

2026.04.09 14:59손희연 기자

KB국민카드, 솔라나·안랩블록체인 협력…스테이블코인 결제 구현

KB국민카드는 스테이블코인 기반 결제 모델 구현을 위해 글로벌 블록체인 네트워크 솔라나와 디지털자산 인프라 기업 안랩블록체인컴퍼니와 협력을 확대한다고 9일 밝혔다. 이번 협력은 기존에 추진해 온 결제 모델 준비 단계에서 나아가 실제 서비스 적용 가능성을 높이기 위한 것으로, 다양한 파트너십을 기반으로 결제 인프라의 확장성을 확보하는 데 목적이 있다. KB국민카드는 솔라나와 협업해 실제 가맹점 환경에서 결제를 구현하는 과정에서 발생할 수 있는 기술적 이슈를 점검하고 해결하는 데 집중하고 있다. 빠른 처리 속도와 낮은 수수료를 강점으로 하는 글로벌 블록체인 네트워크를 활용해 실질적인 결제 적용 가능성을 검증할 계획이다. 안랩블록체인컴퍼니와는 스테이블코인 지갑 생성 및 관리, 결제 승인, 정산 처리에 이르는 전 과정에 대한 기술 검증을 진행하고 있다. 디지털자산 보안 및 규제 대응 솔루션을 바탕으로 안정성과 신뢰성을 확보하고, 실제 서비스 적용이 가능한 운영 모델을 구축하는 데 협력하고 있다. KB국민카드 관계자는 “스테이블코인 기반 결제 환경에 대비해 글로벌 파트너와 협력을 확대하며 기술적·운영적 준비를 지속하고 있다”며 “앞으로도 관련 법·제도 및 감독 방향을 충분히 고려해 안정적이고 편리한 결제 환경을 구축해 나가겠다”고 밝혔다.

2026.04.09 10:36홍하나 기자

윈큐브마케팅, 토스티 새 이름 '기프트로넛'

윈큐브마케팅(대표 김성필)이 디지털 기프트카드 플랫폼 '토스티'를 '기프트로넛'으로 리브랜딩했다고 9일 밝혔다. 이번 리브랜딩은 서비스의 확장된 방향성과 글로벌 사업 전략을 반영하기 위해 진행됐다. 기프트로넛(Giftronaut)은 'Gift(선물)'와 'Astronaut(우주비행사)'를 결합한 이름이다. 국경을 넘어 디지털 기프트카드가 자유롭게 이동하는 환경을 만들겠다는 의미를 담고 있다. 기프트로넛은 기업이 전 세계 어디로든 디지털 기프트카드를 발송할 수 있도록 지원하는 글로벌 플랫폼이다. 현재 91개국에서 사용 가능한 3만 종 이상의 기프트카드 상품을 제공하며, 국가 간 대량 발송이 가능한 인프라를 구축하고 있다. 기업이 다른 국가로 디지털 기프트카드를 발송하려면 국가별 사용 가능 여부, 통화, 브랜드 조건 등을 개별적으로 확인해야 한다. 해외 송금 및 현지 리워드 조달 과정에서도 운영 부담이 발생한다. 기프트로넛은 이런 문제를 해결하기 위해 개발된 플랫폼으로, 국가·통화·브랜드를 아우르는 기프트카드 상품과 대량 발송 자동화 시스템을 하나의 서비스로 통합 제공한다. 이를 통해 기업은 별도의 현지 계약이나 복잡한 운영 없이 해외 임직원 및 고객에게 디지털 기프트카드를 빠르고 안전하게 발송할 수 있다. 이미 미국을 중심으로 글로벌 대기업과 스타트업들이 기프트로넛을 활용하고 있다. 국내에서는 전 세계 지사 및 해외 법인의 임직원과 파트너사에게 보상과 복지를 제공하는 대기업을 비롯해 ▲ 해외 유저 대상 이벤트 리워드 및 토너먼트 보상을 지급하는 게임·콘텐츠 기업 ▲ 글로벌 캠페인을 수행하는 마케팅 에이전시 ▲ 해외 고객 대상 리워드 기반 마케팅을 운영하는 미디어 커머스 기업 등이 주요 고객이다. 기프트로넛은 수신자의 만족도를 높이는 데에도 주력하고 있다. '초이스 카드' 서비스가 대표적이다. 초이스 카드는 기업 담당자가 일정 금액을 발송하면 수신자가 원하는 기프트카드를 직접 선택할 수 있는 기능으로, 기업은 상품 선택에 대한 부담을 줄이고 수신자 만족도를 높일 수 있다. 또한 기업 고객의 발송 목적과 요구사항에 맞춰 맞춤형 발송 솔루션을 제공하며, 신속한 대응을 기반으로 안정적인 글로벌 운영을 지원한다. 지난해 기프트로넛은 빠른 성장세를 보였다. 전년 대비 거래금액은 678% 증가했으며, 유료 고객 수는 1491%, 신규 가입자 수는 806% 늘어났다. 윈큐브마케팅 관계자는 “기프트로넛은 전 세계 기업 고객이 겪고 있는 디지털 기프트카드 발송 운영의 복잡성을 해결해 나갈 계획”이라며 “향후 AI 기반 VOC 분석을 통해 서비스를 지속적으로 고도화하고, 글로벌 시장에서의 입지를 더욱 확대해 나갈 방침”이라고 말했다.

2026.04.09 08:54백봉삼 기자

"어차피 스테이블코인은 은행이 발행"…물밑 작업 한창

금융권이 원화 스테이블코인 발행을 위해 관련 인프라를 구축하는 등 물밑작업에 한창이다. 8일 가상자산 업계와 금융권에 따르면, 은행권은 원화 스테이블코인 발행 시스템 구축을 위한 개념검증(PoC)을 진행 중이다. 기존 시스템 연계부터 발행, 송금, 결제, 예치금 관리 등 전반적인 기능을 시험 중이다. 원화 스테이블코인 발행 주체가 은행 중심(50%+1)으로 이뤄질 가능성이 커지면서, 사실상 주요 은행 대부분이 이미 발행 시스템 구축을 진행 중이라는 전언이 나온다. 대표적으로 KB금융은 서클의 스테이블코인 발행·관리 플랫폼을 활용한 개념검증을 완료했다. 법정화폐 입금을 통한 달러 스테이블코인 USDC 발행부터 송금, 환전(법정화폐 인출), 스테이블코인 간 교환까지 전 과정을 시연하며 실제 운영에 필요한 기술 노하우를 축적했다는 설명이다. 스테이블코인 발행 전 블록체인 기술을 선제적으로 도입하는 움직임도 활발하다. KB국민카드는 글로벌 블록체인 플랫폼 아발란체, 국내 기업 오픈에셋과 함께 스테이블코인 결제 모델 구현에 나섰다. 하나금융은 두나무와 협력해 올해 1분기 내 블록체인 기술 도입을 추진하고 있다. 우선 해외송금 서비스에 블록체인을 접목해 기존 대비 시간과 비용을 줄이는 것을 목표로 한다. 일부 금융그룹은 디지털자산 지갑을 자체 개발해 내재화하는 방안도 검토하고 있다. 지갑은 가상자산의 보관·관리뿐 아니라 송금과 결제가 이뤄지는 핵심 인프라인 만큼, 향후 종합금융 서비스 제공을 위한 필수 서비스다. 한 블록체인 업체 대표는 “법 논의 지연으로 공개되지 않았을 뿐, 은행권 전반에 스테이블코인 발행 인프라 도입은 필수라는 분위기”라며 “최근에는 유통 인프라 구축으로 관심이 확대되고 있다”고 말했다. 일부 금융사가 오는 13일 제레미 알레어 서클 창업자 겸 대표와 회동을 가지는 것도 이러한 맥락이다. KB금융 경영진과 정상혁 신한은행장, 박근영 하나금융티아이 대표 등이 오찬을 통해 스테이블코인 산업 전반에 대한 논의를 할 것으로 보인다. 일각에서는 이를 계기로 향후 구체적인 업무 협약으로 이어질 가능성도 제기된다. 다만 디지털자산기본법 입법 지연으로 제도적 불확실성은 여전히 크다. 가령 지갑 사업을 영위하려면 가상자산사업자(VASP) 자격이 필요하지만, 현재 금산분리 기조로 인해 은행의 진출은 사실상 제한된 상태다. 그럼에도 금융권과 가상자산 업계는 향후 제도 정비를 통해 금융사의 가상자산 시장 진입이 허용될 것으로 보고 있다. 한 시중은행 관계자는 “입법이 이뤄지는 순간 그동안 준비해온 사업과 제휴가 빠르게 가시화될 것”이라며 “금융권의 가상자산 시장 진출이 본격화될 것”이라고 말했다.

2026.04.08 15:46홍하나 기자

고위드, 거래처 미지급금 '관리부터 지급까지' 한 곳서 지원

고위드(대표 김항기)는 거래처 미지급금을 세금계산서 기반으로 통합 관리하고, 필요 시 카드로 납부까지 이어지도록 설계한 결제 인프라 '페이바이카드' 적용 범위를 확대했다고 8일 밝혔다. 기업의 거래처 지급은 단순 송금이 아니라 지급 기한 확인, 승인, 증빙, 기록 등 운영 프로세스 전반과 맞물려 있다. 그러나 실제 현장에서는 미지급 내역을 스프레드시트로 정리하는 경우가 여전히 많아, 지급 누락 여부나 총 채무 규모, 지급해야 할 건수와 기한을 한눈에 파악하기 어렵고 담당자 변경 시 관리 공백이 생기기 쉽다. 고위드는 이런 '지급 관리의 공백'을 줄이기 위해 거래처로부터 발급받은 매입 세금계산서를 기준으로 미지급금을 먼저 정리하고, 그중 필요한 항목을 카드로 납부(결제 전환)까지 할 수 있도록 서비스를 확장했다. 기업은 지금 우리 회사가 거래처에 지급해야 할 금액이 얼마나 되는지를 먼저 확인한 뒤, 현금흐름 운용이 필요한 항목을 선택해 카드 납부로 전환할 수 있다. 페이바이카드는 거래처가 카드 결제를 받지 않는 경우에도 기업이 카드로 대금을 납부할 수 있도록 거래처 지급을 카드 결제로 전환하는 결제 인프라다. 이를 통해 기업은 지급을 진행하면서도 결제일 구조에 따라 최대 53일까지 지출을 이연할 수 있다. 또 고위드는 거래처 입장에서 별도 결제 시스템 설치나 추가 수수료 부담 없이 대금을 수령할 수 있도록 설계한 점을 특징으로 꼽았다. 거래처는 기존과 유사한 방식으로 대금을 수령하되, 고객사는 카드 결제를 통해 '지급 실행'까지 이어갈 수 있어 지급 운영의 통제 가능성을 높일 수 있다는 설명이다. 고위드에 따르면 페이바이카드는 지난해 3월 출시 이후 누적 신용 사용 거래액 860억원을 기록했으며, 최근 월 기준 사용 거래액은 약 115억원(2026년 3월말 기준, 내부 집계) 수준이다. 회사는 ▲커머스·유통·제조 등 매입이 반복되는 업종처럼 거래처 지급 건수가 많고 지급 시점이 분산되는 기업 ▲재무/구매/총무 등 소수 인원이 지급 업무를 담당하며 지급 요청·승인·증빙·기록이 흩어져 관리 부담이 큰 조직 ▲거래처 지급을 제때 처리해야 거래가 끊기지 않지만 동시에 현금은 지키며 유동성을 운영해야 하는 성장 기업에게 페이바이카드가 도움이 된다고 설명했다. 김항기 대표는 “고위드는 세금계산서를 기준으로 미지급금을 먼저 정리해 누락을 줄이고, 필요한 경우 지급 방식 중 '페이바이카드'를 선택해 카드로 결제·지급까지 이어지도록 함으로써 '관리에서 끝나지 않는' 실행형 지급 인프라를 지향한다”고 말했다.

2026.04.08 11:38백봉삼 기자

"AI가 흉내 못 내는 단 하나, 인간의 '딴짓'에 미래 있다"

성능 좋은 AI가 채용 공고를 쓰고, 퇴사자를 예측하며, 보고서까지 뚝딱 만들어내는 시대다. 효율성이 지배하는 세상에서 역설적으로 '딴짓'의 가치를 설파하는 투자자가 있다. 삼성전자·퀄컴벤처스·구글코리아를 거쳐 현재 스타트업 발굴의 최전선에 서 있는 조여준 더벤처스 최고투자책임자(CIO)가 그 주인공이다. 그는 5월7일 예정된 'HR테크 리더스 데이'의 오프닝 강연 주제로 '딴짓 우대'를 내걸었다. 많은 이들이 변화한 시대에 맞춰 AI 교육과 AI 전환(AX)의 필요성을 강조할 때, 딴짓을 우대한다는 그의 생각이 궁금했다. 서울 성동구 더벤처스 사무실에서 조 CIO를 만나 AI 시대에 기업과 리더들이 주목해야 할 진짜 '인재'의 조건을 물었다. “해본 것만 믿는다”... 희소성을 쫓아온 '찍먹'의 기록 조여준 CIO의 이력서는 언뜻 보면 '역주행'의 연속이다. 뉴욕의 헤지펀드 애널리스트로 잘나가던 그는 돌연 연봉을 깎아가며 한국의 삼성전자 기흥 사업장으로 자리를 옮겼다. 주변에선 다들 의아해했지만, 그는 확신이 있었다. “남들이 안 하는 조합을 만들어 희소한 사람이 되자”는 나름의 계획이 있었던 것. “회계사로 커리어를 시작했지만 과거의 실적보다 미래의 예측이 궁금해 투자 쪽으로 눈을 돌렸습니다. 삼성전자에서는 실리콘밸리 오피스 셋업과 투자 시스템 구축을 맡았죠. 당시 외국 투자 업무를 이해하면서 한국 기업의 생리를 아는 인력이 드물었거든요. 그 '희소성' 덕분에 재미있는 일을 많이 할 수 있었습니다.” 그의 커리어를 관통하는 키워드는 일명 '찍먹(직접 찍어 먹어보기)'이다. 벤처캐피털에서 심사역으로 일하던 그는 API·SDK 같은 기술 용어들이 피부에 와닿지 않자 이를 직접 확인하기 위해 구글로 이직해 3년을 보내기도 했다. “남의 설명을 듣는 것으론 만족이 안 됩니다. 직접 생태계 안으로 들어가 봐야 직성이 풀리죠.” 이런 집요한 경험주의는 그를 '모르는 것을 모른다고 당당히 말할 수 있는' 전문가로 만들었다. 본질을 꿰뚫는 그의 안목은 '토스'와 '두나무' 같은 유니콘 기업 투자 경험으로 이어지기도 했다. AI는 '중간'을 채우지만, 인간은 '새로운 점'을 찍는다 수많은 테크 기업과 투자 현장을 누벼온 그에게 AI 시대는 어떤 모습일까. 조 CIO는 의외로 낙관적으로 전망했다. AI가 인간을 대체하는 것이 아니라, 오히려 인간을 가장 인간답게 만드는 일에 집중하게 할 것이라는 분석 때문이었다. “AI는 내비게이션과 같습니다. A라는 지점에서 B라는 지점 사이의 최적 경로(중간값)를 채우는 건 기막히게 잘하죠. 하지만 데이터 망 밖에 있는 전혀 새로운 'Z'라는 점을 찍는 건 오직 사람만이 할 수 있습니다. 학습된 패턴을 벗어나는 능력, 즉 의도(What)를 가지고 문제를 정의하는 능력이 핵심입니다.” 그는 기업이 원하는 '동기부여된 직원'은 결코 프로그램이나 교육으로 만들어지지 않는다고 단언했다. 진짜 동기는 '내가 하고 싶어서 하는 일', 즉 딴짓에서 나오기 때문이다. 슬랙(Slack)은 망한 게임의 부산물이었고, 지메일(Gmail)은 구글 직원의 20% 딴짓 시간에서 태어났다는 게 조 CIO의 설명이다. “AI는 시키지 않은 일을 스스로 원해서 하지 못합니다. 면접에서 '요즘 하고 싶어서 하는 일이 무엇인가'를 물어야 하는 이유가 여기 있습니다. 딴짓에 진심인 사람은 이미 스스로 동기부여가 된 보물 같은 존재죠.” 조여준 CIO는 이번 HR테크 리더스 데이에서 AI가 상당수 업무를 처리하는 시대에 조직이 어떻게 인적 자산을 관리해야 하는지 구체적인 청사진을 제시할 예정이다. 단순히 효율성을 높이는 차원을 넘어 직원들이 남는 시간에 어떤 '유의미한 딴짓'을 하게 할 것인가, 그리고 그 딴짓을 어떻게 기업의 자산으로 전환할 것인가를 알려줄 계획이다. 조 CIO의 강연을 직접 듣고, 그를 만나고 싶은 독자들은 5월7일 강남 슈피겐홀에서 열릴 HR테크 리더스 데이 행사에 사전등록(☞바로가기)하면 된다.

2026.04.08 11:13백봉삼 기자

더벤처스, AI 심사역 '비키' 효과 톡톡...투자 심사 30일→3일로 단축

더벤처스(대표 김철우)가 AI 심사역 '비키'를 통해 투자 심사 기간을 3일(72시간)로 단축했다고 8일 밝혔다. 지난해 4월 비키 첫 도입 이후 1년 만에 통상 30일 이상 소요되던 심사 기간을 10분의 1 수준으로 줄인 것으로 전통적인 심사 방식의 병목 현상을 데이터 중심 시스템으로 전환한 첫 사례다. 비키는 지난 1년 간 실무 투입을 통해 트랙 레코드를 쌓아왔다. 2025년 도입 이후 1차 스크리닝 기준 누적 1000건 이상의 사업계획서를 검토했으며, 비키가 선별한 딜과 인간 심사역의 최종 판단 일치율은 90%에 달한다. 더벤처스가 지난 10여년 간 축적한 투자 데이터와 사후 관리 사례를 학습 모델에 반영한 결과다. 최근 글로벌 VC 시장에서도 AI를 투자 심사와 포트폴리오 운영에 활용하는 흐름은 보편화되고 있다. 안드레센 호로위츠는 AI를 통해 포트폴리오 운영과 투자 인프라를 고도화하는 대표적인 사례로 꼽힌다. 시그널파이어는 자체 시스템인 '비콘 AI'로 대규모 기업·인재 데이터를 분석해 투자 기회를 포착한다. 스웨덴의 EQT 벤처스도 '마더브레인'을 통해 유망 스타트업의 성장 모멘텀을 실시간으로 추적하고 있다. 다만 이들 사례가 주로 투자 대상 발굴이나 사후 모니터링에 집중돼 있는 것과 달리 더벤처스는 기획 단계부터 AI 네이티브 VC를 표방하며 비키를 초기 심사의 핵심 엔진으로 배치했다. 비키는 시장 크기 및 사업 팀의 구조적 우위 등을 즉각 판별하는 데 초점을 맞춘다. 이를 통해 리스트 도출 후에도 수 주간 소요되던 분석 병목 구간을 줄였으며, 접수 후 72시간 내 최종 의사결정을 전달하는 체계를 갖췄다. 현재 비키는 접수된 IR 자료를 분석해 ▲기술적 논리 결함 감지 ▲글로벌 기업 DB 기반 시장 데이터 실시간 연동 및 대조 ▲유사 서비스 비교 분석 리포트 생성을 수행한다. 심사 리포트 작성 등 행정 업무를 자동화했으며, 심사역들은 그만큼의 시간을 창업자 면담과 전략 수립 등 정성적 판단에 투입할 수 있게 됐다. 이번 심사 기간 단축은 초기 스타트업의 '골든타임'을 확보하겠다는 철학에서 비롯됐다. 더벤처스는 비키의 검증 데이터를 바탕으로 '기약 없는 기다림'이라는 투자 시장의 고질적인 문제를 해결하고, 접수 후 72시간 내 최종 의사결정을 전달하는 시스템을 구축했다. 김철우 더벤처스 대표는 "글로벌 VC 시장에서 AI 도입은 이제 선택이 아닌 생존의 문제"라며 "지난 1년 간 1000건의 심사를 통해 비키의 가능성을 확인했다"고 밝혔다. 이어 "AI 네이티브 VC로서 구현한 심사 기간 3일은 더벤처스가 추구하는 창업자 친화적 투자 철학의 결과물이며, 앞으로도 데이터 기반의 투명한 투자 생태계를 구축해 나갈 것"이라고 강조했다.

2026.04.08 09:28백봉삼 기자

데브시스터즈 '쿠키런카드게임', 2026 월드 챔피언십 서울서 개최

데브시스터즈(대표 조길현)는 트레이딩 카드 게임(TCG) '쿠키런: 브레이버스 카드 게임'(이하 쿠키런 카드 게임)의 이스포츠 대회를 개최한다고 7일 밝혔다. '쿠키런: 브레이버스 카드 게임 월드 챔피언십'(이하 월드 챔피언십)은 오는 11일부터 12일까지 양일간 서울 성동구 성수동 에스팩토리에서 진행된다. 이번 대회는 쿠키런 카드 게임 최대 규모의 글로벌 대회로, 각 지역 선발전을 거친 최고의 플레이어들이 모여 최종 우승자를 가리는 첫 월드 챔피언십이다. 대회뿐만 아니라 각종 체험형 콘텐츠와 부대 프로그램도 함께 운영된다. TCG 플레이어는 물론 쿠키런 지식재산권(IP) 팬 모두가 즐길 수 있는 오프라인 행사로 치러질 예정이다. 별도 사전 예약 없이 현장 대기를 통해 무료로 입장할 수 있다. 월드 챔피언십에는 한국, 미국, 캐나다, 대만, 동남아 등 전 세계 10개 지역에서 선발된 18명의 플레이어가 참가한다. 특히 지난해 12월 열린 '북미 챔피언 컵' 초대 우승자인 캐나다의 윈스턴 싱 선수도 출전해 치열한 경쟁이 예상된다. 대회는 행사 첫날인 11일 랜덤 토너먼트 방식으로 진행되며, 최종 우승자에게는 트로피와 황금 코인 5돈, 챔피언 전용 기념품이 수여된다. 본경기 외에 쿠키런 카드 게임 플레이어라면 누구나 참여할 수 있는 부대 경기도 진행된다. 일반 이용자들이 1대1로 실력을 겨루는 '브레이브 리그'와 2인 1조 형식의 '2온2'가 열린다. 참가자 전원에게는 월드 챔피언십 한정 레거시 팩이 무료로 제공된다. 경기에는 현장 접수를 통해 참가할 수 있다. 행사장에서는 쿠키런 카드 게임을 잘 모르더라도 누구나 즐길 수 있는 다양한 체험형 콘텐츠가 함께 운영된다. 로블록스 기반 3D 공간에서 카드 수집과 상호 작용을 즐길 수 있는 '쿠키런 카드 컬렉션' 체험존을 비롯해, 부스터 팩 수집과 카드 교환 미션을 수행하는 '카드 컬렉팅 이벤트존', 관람객이 직접 카드를 그려볼 수 있는 '쿠키 그리기 존' 등이 마련된다. 게임의 기초 룰과 플레이 방식을 배울 수 있는 강습회도 진행된다. 무대에서는 '쿠키런 골든벨'과 '부스터 팩 오픈 가챠 이벤트' 등 관람객 참여형 프로그램이 펼쳐진다. 현장에서 다양한 콘텐츠를 완료하고 스탬프를 모으면 경품을 받을 수 있는 '스탬프 랠리 미션'도 즐길 수 있다. 쿠키런 카드 게임과 쿠키런 IP 관련 각종 상품을 구매할 수 있는 쿠키런 스토어와 TCG 공인 매장 두 곳의 부스도 운영된다. 특히 이번 월드 챔피언십을 앞두고 사회관계망서비스에서 큰 인기를 끌었던 에인션트 및 비스트 쿠키들의 스페셜 일러스트가 담긴 플레이매트 등 현장 한정 굿즈가 판매될 예정이다.

2026.04.07 15:40진성우 기자

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 인공지능(AI) 3대(G3) 강국. 정부가 내건 디지털 혁신의 종착지다. 정부는 지난달 AI 3강 도약을 위한 로드맵을 마련하고, 디지털 인프라 확충, 인재 양성, 디지털 격차 해소 등 핵심 과제를 내걸었다. 그러나 안전이 담보되지 않은 디지털 혁신은 사상누각에 불과하다. 지난해 우리나라 보안의 민낯이 드러났다. 기본을 지키지 않아 발생한 사고부터 휴먼 에러, 운영 부실, 취약점 방치, 공급망 공격, 내부자 유출, 국가 배후 세력의 공격 등 그 종류 또한 다양하다. 올해도 더욱 정교해진 사이버 공격 앞에 여전히 많은 기업들이 몸살을 앓고 있는 실정이다. AI 3대 강국을 위해선 '디지털 트러스트'가 담보돼야 한다. 투자 부족, 규제 중심의 보안 컴플라이언스, 미흡한 사이버 회복탄력성, 조직 구성원의 낮은 보안 인식 등 구조적 문제가 산재돼 있다. 다른 곳에서 털린 계정정보…GS리테일 침투에 악용됐다 2025년의 주요 침해사고 사례를 보면, 수십년간 쌓아온 IT강국이라는 인식에 대한 신뢰가 완전히 무너졌음을 알 수 있다. 5월을 제외하고 매달 굵직한 침해사고가 터졌다. 먼저 지난해 1월 GS리테일에서 약 158만건의 개인정보가 유출됐다. 원인은 '크리덴셜스터핑' 공격이다. 다른 사이트에서 유출된 계정정보나 다크웹 등을 통해 유통되는 계정정보를 악용해 다른 홈페이지나 웹사이트에 무차별적으로 로그인 시도를 하는 공격에 당했다. 당시 공격으로 약 9만명의 고객 정보가 유출된 것으로 GS리테일은 추정했다. 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 개인정보가 유출된 정황이 포착된 것이다. 이후 GS리테일은 운영 중인 사이트를 모두 조사했다. 그 결과 GS샵에서도 2024년 6월21일부터 지난해 2월13일 사이 약 158만건의 개인정보 유출 정황을 확인했다. 실제 불법 해킹 포럼 등 다크웹에서는 ID, 비밀번호, 이메일, 연락처 등이 담긴 개인정보를 헐값에 판매하는 것을 어렵지 않게 발견할 수 있다. 심지어 ID와 비밀번호 등을 함께 묶어 '콤보리스트(유출된 계정정보를 취합한 데이터베이스)' 형식으로 판매하기도 한다. 이렇게 유통된 계정정보는 더 정교한 피싱 공격에 악용하거나 GS리테일의 경우처럼 다른 웹사이트에 로그인 시도를 하는 등 크리덴셜 스터핑 공격으로 피해가 확산된다. 공격자의 내부 침입을 탐지하고 대응하는 역량뿐 아니라, 다단계 인증(MFA), 이상 로그인 탐지 등 계정 보안 강화의 중요성도 알 수 있는 대목이다. 인증키 방치가 부른 90억 원대 해킹…회사 존폐까지 갈랐다 지난해 2월 28일에는 위믹스에서 해킹으로 인해 가상자산이 탈취됐다. 당시 위믹스 재단은 '플레이 브릿지 볼트'에서 약 865만 개의 위믹스 코인이 탈취된 것을 확인했다. 플레이 브릿지 볼트는 가상자산을 보관하는 지갑이다. 유출된 코인은 해커에 의해 글로벌 가상자산 거래소를 통해 매도됐다. 피해액은 약 90억원이다. 내부 인증키 관리 소홀이 화근이었다. 전직 직원이 인증키를 공개된 공간에 올려놨고, 이를 악용한 해커의 비정상적인 접근을 막지 못했다. 이후 위믹스는 거래 유의 종목으로 지정된 뒤 최종 상장 폐지됐다. 2월 말 발생한 해킹 사실을 사흘 뒤 공지해 늑장 공지가 상장폐지 원인이 됐다. 사이버 보안은 공격자와 방어자 중에 공격자가 압도적으로 유리한 싸움이다. 방어자는 수십만, 수백만개에 달하는 자사 IT 자산, 인증키 하나하나 취약점을 관리하고 공격을 방어해내야 한다. 반면 공격자는 단 하나의 취약점만 가지고도 내부 시스템을 장악하거나, 내부 데이터는 물론 위믹스의 사례처럼 실제 금전적인 피해까지 입힐 수 있다. 관리 소홀이 침해사고로 직결되고, 이런 침해사고가 회사의 존폐까지 위태롭게 하는 중요한 사례다. 또 침해사고 이후에도 침해 사실을 뒤늦게 알림으로써 시장에서 신뢰를 완전히 잃어버리는 상황까지 치달을 수 있음을 확인할 수 있다. 협력사가 '해킹 통로'…GA 해킹 사태로 본 공급망 보안 중소기업이나 외부 협력사가 만든 소프트웨어(SW)를 회사가 도입해 사용하고 있는 경우, 중소기업이나 외부 SW가 해킹 '통로'가 되기도 한다. 이른바 '공급망 공격'이다. 지난해 3월에는 법인보험대리점(GA)의 전산 해킹 사고가 발생했다. 대형 GA 유퍼스트보험마케팅 고객 및 임직원 등 908명과 하나금융파인드 고객 199명의 개인(신용)정보가 유출된 것이다. 이번 공격은 보험 영업지원 IT업체인 '지넥슨'에서 비롯됐다. 지넥슨은 GA 통합관리솔루션을 공급하는 기업이다. 지넥슨이 해킹을 당했는데, 지넥슨의 솔루션을 사용하는 GA로까지 피해가 번졌다. 협력사, 외주 SW 업체 등에서 나아가 공급망 전반에 걸친 보안 역량 강화, 소프트웨어자재명세서(SBOM) 등을 통한 보안 강화 등 공급망 보안의 중요성이 강조된 사례다. 취약점 방치가 부른 SKT '유심 대란' 지난해 4월에는 해킹 대재앙이 발생했다. SK텔레콤에서 대규모 개인정보 유출 사태가 터지면서 유심 교체를 위해 통신사 대리점 앞에 길게 줄이 늘어서는 등 그야말로 대란이 빚어졌다. 과학기술정보통신부(과기정통부)에 따르면 지난해 4월18일 오후 11시20분 SK텔레콤은 침해사고 정황을 발견하고 한국인터넷진흥원(KISA) 등 관계기관에 신고했다. 사고 경위는 이렇다. SK텔레콤 28대의 서버에 총 33종의 악성코드가 삽입됐고, 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종 등 9.82GB 규모의 데이터가 빠져나갔다. IMSI 기준 약 2696만 건이다. 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 접속한 후 2021년부터 공격을 준비했다. 해당 서버에 저장된 계정정보를 활용해 해커는 다른 서버로 추가적인 접근을 시도했고, 이 서버에는 코어망 내 음성통화인증(HSS) 관리서버의 계정정보가 평문으로 저장된 것을 확인했다. 이후 공격자는 이 계정정보를 활용해 HSS 관리서버에 접속 후 음성통화인증 서버에 'BPF도어'를 설치했다. BPF도어는 리눅스 시스템의 커널 내 BPF(Berkeley Packet Filter) 기술을 악용해, 방화벽을 우회하고 원격 명령을 수행하는 고도화된 스텔스 백도어 악성코드다. 이어 해커는 초기 침투 과정에서 확보한 계정정보를 활용해 여러 시스템관리망 내 서버에 2023년 11월부터 30일까지 2025년 4월21일까지 악성코드를 설치했다. 이후 다른 서버를 통해 HSS 서버에 저장된 유심 정보를 유출했다. 개인정보보호위원회(개인정보위) 등에 따르면 해커는 BPF도어 설치에 '더티카우(DirtyCow)' 취약점을 활용한 것으로 알려졌다. 더티카우 취약점은 이미 2016년에 보안 경보가 발령되고 패치가 업로드된 취약점이다. 10년 가까이 해당 취약점이 패치되지 않은 채 방치되고 있었던 것이다. SK텔레콤은 이 침해사고로 개인정보보호위원회로부터 1347억9100만원의 과징금과 과태료 960만원을 부과받았다. 취약점 관리 소홀, 유심 인증키 값을 암호화하지 않은 점 등 보안 조치를 완료하지 않은 결과다. 해커 협상·거짓 해명…예스24 '대응 실패' 지난해 6월에는 예스24가 랜섬웨어 공격을 당했다. 서비스가 아예 마비됐으며, 주요 데이터를 백업해놓지 않아 빠른 정상화도 난항을 겪었다. 결국 예스24는 해커에게 암호화폐를 지불하고 서비스를 정상화한 것으로 알려졌다. 심지어 지난해 8월 두 달 만에 다시 한 번 랜섬웨어 공격을 당했다. 랜섬웨어 공격은 공격자가 내부 데이터를 암호화하고 이를 풀어주는 조건으로 금전 등을 요구하는 일종의 '사이버 협박' 범죄다. 예스24는 다른 침해사고 사례와 달리 눈살을 찌푸리게 만드는 점이 많다. 우선 해커와 협상했다는 점, 시스템 점검으로 인한 서비스 장애라고 당초 침해 사실을 숨기려 했던 점, KISA의 기술지원도 거부했던 점 등이다. 앞서 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다.아울러 두 번째 랜섬웨어 공격을 당함으로써 첫 침해사고 이후 사후 조치에 미흡했다는 점 등이 아쉬움을 남긴다. 예스24의 정확한 유출 경위는 아직 조사 중이기 때문에 명확히 파악되지 않았다. SK텔레콤 해킹 사태와 더불어 지난해 12월 발생한 쿠팡 사태 등으로 조사가 지연된 탓이다. 다만 보안업계 전문가들은 오래된 운영체제(OS) 사용 등을 원인으로 지목하고 있다. 금융권 노린 랜섬웨어 기승…'이중 협박' 당한 SGI서울보증 예스24 이후 금융기관·기업도 연달아 랜섬웨어 공격에 속수무책으로 무너졌다. 지난해 7월 SGI서울보증은 랜섬웨어 조직 '건라(Gunra)'로부터 랜섬웨어 공격을 받았다. 사흘간 시스템이 마비됐다. 다행히 금융보안원을 통해 SGI서울보증은 랜섬웨어를 풀 수 있었다. 보안업계 관계자는 "금융보안원이 SGI서울보증을 공격한 랜섬웨어 그룹의 실수라고 볼 수 있는 악성코드 결함을 찾아내 복호화 키를 추출했고, 이를 통해 서비스를 재개한 것으로 알고 있다"고 밝혔다. 그러나 협박은 끝나지 않았다. SGI서울보증을 공격한 건라는 SGI서울보증이 서비스를 정상화한 이후 자신들의 다크웹 유출 전용 사이트(DLS)에 "SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB의 오라클 데이터베이스를 갖고 있다"는 게시글을 업로드했다. 복호화키를 찾아내 해킹을 풀었을지언정 탈취한 데이터를 다크웹에 공개해버리겠다는 또 다른 협박이다. 또 다크웹에 이런 게시글을 올림으로써 데이터를 판매하겠다는 의도도 엿보인다. 이후 건라는 다크웹에 방대한 데이터를 갖고 있으나, 이를 분석할 인적 여력이 부족하다는 게시글을 올렸다. 그러다 돌연 SGI서울보증 관련 게시글을 내림으로써 실제 건라가 데이터를 확보하고 있는지 여부는 알 수 없게 됐다. SGI서울보증 이후 8월 웰컴금융그룹도 랜섬웨어 공격을 당했다. 범인은 랜섬웨어 조직 '킬린(Qilin)'으로, 지난해부터 가장 많은 랜섬웨어 활동을 벌인 그룹이었다. 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 킬린으로부터 랜섬웨어 공격을 당했다. 당시 킬린은 "웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다. 회사는 정보보호에 소홀했다"며 "여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함돼 있다"고 주장했다. 그러면서 실제 내부 문서로 보이는 일부 자료도 샘플로 게시했다. 사소한 방심이 297만 명 유출…롯데카드가 치른 보안 대가 금융권에 대한 공격은 계속됐다. 특히 롯데카드에서 지난해 9월 외부 해킹으로 인해 297만명의 고객 정보가 유출됐다. 유출된 데이터 중 28만명의 경우는 카드 번호와 CVC번호, 주민등록번호 등 민감한 개인신용정보까지 유출됐다. 원인은 취약점 패치 누락이다. 오라클 웹로직 취약점을 통해 해커가 내부 시스템에 침입했는데, 해당 취약점은 이미 8년 전에 패치가 완료됐다. 오래된 취약점 하나를 패치하지 않았다가 300만 명에 달하는 개인정보가 유출되는 사태를 빚은 것이다. 이로 인해 롯데카드는 조좌진 롯데카드 대표이사가 유출사고에 대한 책임을 지고 지난해 12월을 마지막으로 공식 사임했다. 롯데카드는 해당 해킹 사태로 과징금 96억2000만 원 및 과태료 480만 원을 부과받았다. 취약점 하나라도 결코 지나쳐서는 안 된다는 점을 명확히 보여준 사례다. 사소한 취약점 하나를 패치하지 않았다가 고객 신뢰는 물론 회사 경영진까지 물러났다. 보안 기업도 '휴먼에러'에 무방비 크리덴셜 스터핑(GS리테일), 키 관리 미흡(위믹스), 공급망 공격(GA), 취약점 방치(SK텔레콤, 롯데카드), 랜섬웨어 등 다양한 경위로 기업의 보안이 뚫리면서 얼마나 보안 인식이 낮았는지 엿볼 수 있었다. 하지만 이는 모두 외부에서 공격을 받은 사례다. 지난해에는 외부 침입으로 인한 침해사고는 물론 내부에서부터 공격이 시작되거나, 직원의 실수로 내부 정보가 빠져나가는 해킹도 빈번했다. 먼저 사이버보안, 물리보안을 포함해 국내 최대 보안업체인 SK쉴더스는 직원의 실수로 내부 데이터가 유출되는 수모를 겪었다. 일부 보안 기업들은 해커들의 공격 기법 등을 파악하기 위해 가상 서버, 즉 '허니팟(Honeypot)이라는 '덫'을 깔아놓는다. SK쉴더스도 이런 허니팟을 운영했다. 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'은 지난해 10월 SK쉴더스를 공격해 데이터를 탈취했다며 DLS에 게시글을 업로드했다. 고객사 관리자 계정, 계정정보, 보안 네트워크 시스템 정보, 인물사진 등이 포함됐다. 당시 SK쉴더스는 해커가 탈취한 데이터는 모두 '허니팟'에 있는 데이터이며, 내부 데이터가 빠져나가지는 않았다는 입장이었다. 그러나 한 직원이 허니팟에 실제 이메일을 로그인했고, 해커가 이를 통해 내부 데이터를 탈취할 수 있던 것으로 알려졌다. 일부 고객사 데이터도 포함됐다. SK쉴더스는 보안 기업임에도 '휴먼 에러'로 해킹을 당했다. 조직 구성원의 보안 인식 강화가 중요한 이유다. 쿠팡, 기본 중의 기본도 안 지켰다…'내부자 위협'에 3000만 명 유출 지난해 11월에는 약 3370만 명의 고객 개인정보가 유출되는 역대급 보안 사고가 터졌다. 이용객 대부분의 개인정보가 유출되는 유례없는 해킹 사태였다. 해킹의 시발점은 내부 통제 실패. 기본 중의 기본을 지키지 않아 빚어진 '인재(人災)'였다. 직원이 퇴사하면 퇴사자에 대한 권한을 회수하고, 내부 시스템에 접근할 수 없도록 차단하는 것이 당연하다. 그러나 이용자 인증 시스템 설계·개발 업무를 수행한 소프트웨어 개발자로 근무했던 쿠팡의 중국인 전 직원에 대한 권한은 퇴사 이후에도 유지됐고, 이 직원은 퇴사 이후 대규모로 쿠팡에서 개인정보를 유출했다. 구체적으로 전직 개발자의 내부 인증키 탈취와 허술한 퇴사자 권한 관리로 인해 5개월 동안 데이터가 대규모로 빠져나갔다. 특히 주소, 위치정보, 공동현관 비밀번호 등 국민의 실생활 안전과 직결된 정보가 포함돼 국민 일상에 불안을 더하고 있다. 이같은 공격은 보안업계에서는 '내부자 위협'으로 분류한다. 내부자가 외부 해커와 결탁하거나, 악의를 스스로 품고 회사의 중요 데이터를 유출하는 공격이다. 쿠팡의 경우 퇴사자가 정상 사용자로 위장해 공격을 시도했고, 이를 사전에 탐지하거나 차단 혹은 최소화하지 못했다는 지적이 나온다. 지난해 말에도 내부자 위협으로 인한 침해사고가 또 다시 발생했다. 내부 직원의 일탈로 신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출된 것이다. 구체적으로 신한카드 일부 직원들은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출했다. 이들은 시스템 감시를 피하기 위해 모니터 화면을 촬영하거나 수기로 기록하는 등의 수법을 사용했다. 신한카드는 약3년간 유출 사실을 인지하지 못하다가 공익 제보 등을 통해 사태를 파악하고 개인정보위 등에 신고했다. 국가 기관 노리는 APT 해킹 세력 기업뿐 아니라 한국 정부도 국가 배후 지능형 지속 공격(APT) 세력의 지속적인 공격을 받아 온 것으로 나타났다. 지난해 8월경 미국의 해킹 잡지 프랙을 통해 이같은 정황이 낱낱이 드러났다. 또 한국은 지정학적으로 북한, 중국 등 APT 그룹이 많은 국가와 밀접한 관련이 있고, IT 기술이 빠르게 발전해 공격자가 노리기에 유의미한 데이터가 많은 국가라는 특징이 있다. 국내 보안 기업 엔에스에이치씨(NSHC)의 위협분석연구소(TR랩)에 따르면 지난해 전 세계 정부 기관을 겨냥한 사이버 공격 중 한국은 미국에 이어 두 번째로 공격을 많이 받은 국가로 집계됐다. 실제 프랙이 발간한 'APT Down: The North Korea Files' 보고서에 따르면 북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 공무원 업무시스템인 '온나라시스템'을 공격하기도 했으며, 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 확인됐다. 방첩사령부를 대상으로도 피싱 공격을 시도했으며, 국내 통신사, 언론사를 타깃으로도 공격을 일삼았다는 사실이 드러났다. AI 강국 도약보다 앞서야 할 '사이버 복원력' 제고 이 외에도 인하대, 아시아나항공 등 비교적 규모가 작은 침해사고도 잇따랐다. 과기정통부에 따르면 지난해 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했다. 올해 1분기에도 공격은 계속되고 있다. 1월에는 교원그룹이 랜섬웨어 공격을 당했고, 다크웹 등에서 국민 생활과 밀접한 소규모 웹사이트의 연쇄 해킹, 공공자전거 따릉이, 율곡, 성우, 아주약품 등 많은 기업과 기관, 중소기업까지 사이버 공격을 당했다. AI 혁신에는 원활한 데이터 활용이 전제돼야 한다. 데이터가 원활하게 오고가고 외부 접점이 많아지기 시작할수록 보안은 반비례하기 마련이다. 따라서 선제적인 보안 강화가 AI 혁신까지 연결될 수 있도록 침해사고를 줄여나가는 것이 절실하다. 하지만 공격자가 압도적으로 유리한 환경에서 사이버 공격은 피할 수 없는 현실이다. 그렇다면 디지털 트러스트 구축을 위해서는 침해사고를 당하더라도 빠르게 회복하고, 유출을 최소화하는 방향으로 나아가야 한다. 즉 회복탄력적인 디지털 환경 구축이 필요한 때다. 또한 최초 침투부터 정보 유출까지 모든 구간에 대한 제로트러스트(ZeroTrust) 기반의 방어 체계 구축을 통해 침해로 인한 피해를 최소화할 수 있어야 한다. 염흥열 순천향대 정보보호학과 명예교수는 "취약점 면적이 너무 넓어졌기 때문에 모든 공격을 완벽히 막을 수 없다. 이에 사이버 레질리언스(복원력)이라는 개념이 부상했다"며 "일단은 해킹이 됐다고 가정을 하고 얼만큼 빨리 원래 상태로 되돌릴 수 있는지가 관건"이라고 설명했다. 박기웅 세종대 정보보호학과 교수는 "예산은 한정돼 있는데 방어해야 할 자산이 늘어나고 복잡해지다 보니 리스크가 많아졌다"며 "이 리스크를 얼마나 효율적으로 관리하고, 시스템을 설계할지 방향성을 잡아가는 과정이 사이버 레질리언스를 제고해 나가는 방향과 일치한다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "끊임없는 의심을 통한 침해사고 사전 예방 취지의 제로트러스트, 침해 이후에 국방, 금융 등 연속성이 중요한 부문에 대한 빠른 복구 취지의 사이버 레질리언스가 오버랩돼야 한다"고 강조했다.

2026.04.06 16:17김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

잇단 대형 해킹사고, 정부 '그립'은 강해져…보안 B+학점

현대차 배터리 구독, 니오·르노와 다른 길 간다

‘복구 불가능’ 의료정보…보안 투자 이제는 필수

삼성전자 임금협상 타결…노노·주주 갈등 불씨 여전

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.