• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'미국 사이버 9/11'통합검색 결과 입니다. (1795건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국내 웹 공격 3개월 300만건 넘었다

지난 1월부터 3월까지 국내에서 인터넷을 기반으로 일어난 사이버 공격이 300만건을 넘는 것으로 나타났다. 해외 정보보호 기업 카스퍼스키는 1분기 한국에서 탐지된 인터넷 기반 사이버 위협이 306만3천343건이라고 8일 밝혔다. 웹 기반 위협에 공격받은 사용자 비율은 13.7%다. 공격자는 악성 프로그램을 유포하고자 브라우저와 플러그인 취약점을 악용했다고 카스퍼스키는 전했다. 감염된 웹사이트를 접속하기만 해도 사용자 모바일 기기까지 감염돼 악성 코드가 실행된다고 카스퍼스키는 설명했다. 파일을 실행하지 않아도 악성 사이트로 연결되는 인터넷 주소를 누르면 사용자 모르게 해커에게 정보를 보내는 '파일리스 악성코드'가 가장 위험하다고 경고했다. 탐지할 수 있는 개체를 디스크에 남기지 않아 알아채기 어렵다는 분석이다. 카스퍼스키는 이런 위협을 탐지하기 위해 '행동 기반 탐지', 소프트웨어 취약점을 이용한 악성코드 공격을 실시간 차단하는 '익스플로잇 예방' 기능을 제공한다. 웹 기반 공격의 또 다른 주요 수단인 '소셜 엔지니어링' 방식은 인간 행동의 취약점을 악용해 민감한 정보를 훔치거나 계정을 탈취한다. 사용자가 정상 프로그램을 쓰는 것처럼 속여 직접 악성 파일을 내려받도록 이끈다. 이를 방어하려면 다운로드되는 위협을 실시간으로 탐지해야 한다고 카스퍼스키는 강조했다.

2025.05.08 11:06유혜진

포드, 관세 폭탄에 결국 가격 인상…머스탱 마하-E 등 대상

미국 자동차 업체 포드가 결국 관세 부담을 이유로 일부 차량 가격 인상에 나선다. 7일(현지시간) 일렉트렉 등 현지 매에 따르면 포드는 멕시코 공장에서 생산해 미국으로 수입되는 일부 차종의 가격을 조정한다고 밝혔다. 이는 올해 미국 내 자동차 관세 부담이 약 25억 달러(약 3조 5천억원)에 이를 것이라는 회사 측의 전망이 나온 지 며칠 만이다. 가격이 오르는 모델은 전기 SUV 머스탱 마하-E, 매버릭 픽업트럭, 브롱코 스포츠 등이다. 이미 판매점에 입고됐거나 배송 중인 차량은 제외되며, 지난 2일 이후 수입된 차량부터 가격 인상이 적용된다. 해당 차량들은 6월 말부터 미국 현지 판매점에 도착하므로 6월 하순부터 가격 인상이 본격화될 전망이다. 인상 폭은 600달러에서 2천 달러 정도다. 포드 측은 “관세로 인한 전체 비용을 소비자에게 전가하지는 않았다”고 강조했다. 차종별 구체적인 가격 인상 폭은 공개되지 않았지만, 브롱코 스포츠 헤리티지는 약 600달러, 매버릭 XLT AWD는 약 700달러 인상된 것으로 알려졌다. 경쟁사인 제너럴모터스(GM)도 올해 관세 부과로 인한 피해를 올해 40억~50억 달러(약 6조 9천억원)로 추산하며 기존 재무 전망치를 철회했다. 한편, 포드는 미국에서 판매되는 차량 중 약 21%만을 수입하는 반면, GM은 약 46%를 수입하고 있어 상대적으로 관세 타격이 덜할 것으로 보인다. 테슬라를 제외하면 포드는 미국 내 생산 비중이 가장 높은 주요 완성차 업체 중 하나다. 포드가 관세 영향에 따른 가격 인상에 나서면서 다른 자동차들도 본격적인 가격 인상에 나설 것이라고 주요 외신은 예상했다.

2025.05.08 09:28류은주

'민주적 AI' 확산 내세운 오픈AI…각국 정부와 '국가별 AI 인프라' 구축

오픈AI가 전 세계 각국 정부와 협력해 국가 단위 인공지능(AI) 인프라를 구축하는 프로그램을 시작했다. 기술 현지화를 추진해 중국계 AI 모델의 확산을 견제하고 서구 기술 표준을 확립하려는 의도로 해석된다. 8일 테크크런치 등 외신에 따르면 오픈AI는 '오픈AI 포 컨트리(OpenAI for Countries)'라는 새 프로그램을 출범했다. 이 프로그램은 각국 정부와 협력해 데이터센터를 비롯한 AI 인프라를 구축하고 회사의 제품을 해당 국가의 언어나 정책 수요에 맞춰 조정하는 것이 골자다. 초기 목표는 열 개 국가에서 AI 프로젝트를 추진하는 것이다. 프로젝트의 자금은 오픈AI와 각국 정부가 공동 부담하나 구체적인 대상 국가는 아직 발표되지 않았다. 오픈AI는 이 프로그램을 통해 "민주적 AI 확산"을 추구하겠다고 밝혔다. 표면적으로는 기술의 지역 확산이지만 실질적으로는 중국계 AI 모델과의 글로벌 경쟁 구도를 염두에 둔 행보라는 평가가 나온다. 이같은 움직임은 오픈AI가 미국 내 테크 기업을 넘어 국제정치적 행위자로 부상하고 있음을 시사한다. 특히 각국 정부 예산을 끌어들이며 '국가 기반 AI 동맹'을 만들려는 시도는 단순한 기술 협력 이상으로 해석된다. 블룸버그는 "이 프로그램은 오픈AI의 초대형 데이터센터 구축 계획인 '스타게이트 프로젝트(Project Stargate)'와 보완적 관계에 있다"며 "'오픈AI 포 컨트리' 역시 스타게이트의 인프라를 활용하거나 그 투자자들의 자금을 끌어올 수 있다"고 평가했다.

2025.05.08 09:19조이환

팔로알토 네트웍스, '프로텍트 AI' 인수…AI 보안 전방위 강화 나선다

팔로알토 네트웍스가 인공지능(AI) 기술 확산으로 새롭게 부상한 사이버 위협에 대응하고자 보안 역량 강화를 위한 인수를 단행했다. 팔로알토 네트웍스는 AI와 머신러닝(ML) 애플리케이션·모델 보안 분야 기업인 '프로텍트 AI'를 인수하기 위한 최종 계약을 체결했다고 7일 밝혔다. 이번 전략적 인수를 통해 팔로알토는 보안 기술을 고도화하고 차세대 사이버보안 혁신을 주도한다는 목표다. 최근 대기업과 정부 기관을 중심으로 AI 모델·에이전트·인프라·도구·API·서드파티 컴포넌트 등으로 구성된 복잡한 AI 생태계가 빠르게 확산되고 있다. 이에 모델 조작, 데이터 오염, 프롬프트 주입 공격 등 다양한 방식으로 취약점을 노리는 새로운 보안 위협도 부상하고 있다. 이러한 복합적이고 진화하는 위협 환경에서 리스크를 효과적으로 줄이고 업계 최고 수준의 보안을 제공할 수 있도록 팔로알토 네트웍스는 AI 보안 분야에 일찍이 투자해 왔다. 팔로알토 네트웍스는 이번 인수 완료 후 프로텍트 AI의 솔루션과 전문가 팀을 합류시켜 AI 보안 플랫폼인 '프리즈마 에어즈'의 비전을 더 빠르고 완성도 높게 실현한다는 방침이다. 기업들이 AI를 업무 프로세스에 통합하려는 움직임이 확산됨에 따라 프리즈마 에어즈는 모델 스캔, 리스크 평가, 생성형 AI 런타임 보안, 보안 태세 관리, AI 에이전트 보호 등 AI 개발 전 과정에 걸쳐 보안을 제공한다. 또 기업이 비즈니스 요구와 보안 기준을 동시에 충족시키며 AI 혁신을 안전하게 실현할 수 있도록 돕는다. 팔로알토 네트웍스의 아난드 오스왈 수석 부사장 겸 총괄은 "AI 기반 애플리케이션이 비즈니스의 핵심 요소로 자리 잡으면서 기존 보안 도구만으로는 새로운 리스크에 대응하기 어려워졌다"며 "프로텍트 AI의 혁신적인 솔루션을 통합함으로써 기업들이 AI 애플리케이션을 보다 안전하게 구축하고 보안을 강화할 수 있을 것으로 예상된다"고 밝혔다. 이어 "프로텍트 AI의 기존 솔루션 포트폴리오와 전문가 팀의 합류로 고객의 요구사항을 충족하는 폭넓은 보안 솔루션을 제공할 뿐만 아니라, 빠르게 변화하고 끊임없이 진화하는 위협 환경에 선제적으로 대응할 수 있는 혁신적인 솔루션을 지속적으로 개발할 수 있는 기반이 될 것"이라고 덧붙였다. 이안 스완슨 프로텍트 AI 공동 창업자 겸 최고경영자(CEO)는 "팔로알토 네트웍스와의 협력을 통해 사용자와 다양한 규모의 조직을 위한 AI 생태계 보안을 강화하는 사명을 더욱 크게 확장할 수 있게 됐다"며 "동일한 비전을 공유하며 글로벌 수준의 운영 역량과 사이버보안 전문성을 갖춘 팔로알토 네트웍스와 함께하게 돼 매우 기쁘다"고 말했다.

2025.05.07 14:12한정호

샌즈랩, '능동형 디셉션' 기술 개발 착수…"AI로 고도화된 사이버 공격 차단"

인공지능(AI) 기술을 이용한 사이버 위협이 정교해지는 가운데 샌즈랩이 이를 선제적으로 대응할 수 있는 기술 개발에 나섰다. 샌즈랩은 과학기술정보통신부와 정보통신기획평가원(IITP)의 정보보호 핵심 원천 기술개발 사업인 '능동적 위협 헌팅을 위한 하이퍼오토메이션 디셉션 기술 개발' 과제를 수주했다고 7일 밝혔다. 해당 과제는 2028년까지 총 4년간 정부 지원 연구개발비를 비롯해 약 70억원이 투입될 예정이다. 이번 사업은 전통적인 보안 솔루션이 탐지하지 못하는 고도화된 사이버 공격에 대응하기 위해 공격자가 스스로 미끼 시스템에 침투하도록 유도한 뒤 침투 과정에서 공격 행위를 실시간으로 포착·분석해 조기에 대응하는 능동형 디셉션 기술을 개발하는 것을 목표로 한다. 특히 공격을 기다리는 수동적 방어가 아니라 공격자가 실제 서비스를 공격하고 있다고 착각하게 만들어 스스로 공격을 유도하고 이를 기반으로 위협을 사전에 식별해 차단하는 선제적 방어 체계를 구축하는 것이 핵심이다. 주관 기관인 샌즈랩은 유니스소프트·모니터랩·고려대학교와 함께 컨소시엄을 구성해 사업을 수행한다. ▲AI 기반의 가상 단말 및 네트워크 망 자동 생성 기술 개발 ▲능동적 위협 헌팅을 위한 하이퍼오토메이션 디셉션 기술 개발 ▲공격자의 공격 정보 실시간 탐지 및 공격 패턴 분석 기술 개발 ▲선제적 대응을 위한 디셉션·보안장비 간 데이터 연동 기술 개발 ▲다양한 사이버 공격 시나리오 기반의 디셉션 기술 실증 등을 주요 목표로 설정하고 연구개발에 착수한다. 과제를 담당한 샌즈랩 허수만 총괄책임자는 "기존 보안 체계가 공격 이후 사후 대응에 초점을 맞추고 있다 보니 침투 흔적이 뒤늦게 발견돼 대규모 피해로 이어지는 상황을 근본적으로 막기 어렵다"며 "AI 기반 디셉션 기술은 공격자를 적극적으로 유인하고 실시간으로 공격을 감지해 선제 대응할 수 있는 새로운 패러다임"이라고 강조했다. 해당 기술이 상용화될 경우 기업과 기관은 사고 대응 비용, 법적 비용 등 막대한 경제적 손실을 예방할 수 있다. 최근 사회적 논란이 된 통신사 해킹 사건과 같이 대규모 정보 유출 및 경제적 피해를 초래하는 공격을 사전에 탐지·차단할 수 있을 것으로 예상된다. 김기홍 샌즈랩 대표는 "이번 사업을 통해 자사의 사이버 위협 인텔리전스(CTI) 서비스인 CTX가 제공하는 위협 분석 정보의 활용 가치 또한 더욱 높아지게 될 것"이라며 "초기 단계인 기술을 글로벌 선도 핵심 기술로 개발해 고도화된 사이버 공격으로부터 공공기관과 민간기업의 핵심 자산을 보호하는 데 기여하겠다"고 밝혔다.

2025.05.07 14:12한정호

관세 때문에…바비인형 제조사, 중국 공장 줄인다

바비인형을 만든 장난감 제조업체 마텔(Mattel)이 도널드 트럼프 미국 대통령의 관세 정책으로 인해 중국에서의 생산량을 줄이고 가격도 인상하겠다는 계획을 발표했다. 5일(현지시간) 파이낸셜타임즈에 따르면 마텔은 “불안정한 거시경제 환경과 변화하는 미국의 관세 상황으로 인해 소비자 지출과 연말을 포함한 향후 매출 예측이 어려워져, 재무 가이던스를 일시 중단한다”고 밝혔다. 미국 장난감 시장은 트럼프 대통령 관세 정책의 직격탄을 맞았다고 외신은 분석했다. 중국산 수출품에 대해 최대 145%의 관세를 부과하기 때문이다. 이에 마텔은 중국 외 지역으로의 생산 다각화, 제품 조달 및 구성 변화에 속도를 내고 있으며 미국 내 가격 인상도 검토 중이라고 전했다. 마텔에 따르면 전체 생산량 중 중국이 차지하는 비중은 40% 미만이다. 마텔의 최고경영자(CEO) 이논 크레이즈는 “관세 대응 일환으로 중국산 제품 비중을 줄이기 위한 계획을 가속화하고 있으며 가격 인상도 높은 우선순위로 고려 중”이라며 “기존에는 중국 현지 공장이 4곳이었지만, 1곳으로 축소할 것”이라고 말했다. 미국 장난감협회에 따르면 미국에서 판매되는 장난감의 80%가 중국에서 제조된다. 이번 관세 정책으로 일부 제조업체들은 재고 부족에 대한 우려를 나타내고 있다고 외신은 보도했다. 실제 플레이도(Play-Doh)와 모노폴리(Monopoly) 보드게임을 만드는 해즈브로(Hasbro)는 올해 관세로 최대 3억 달러(4천146억원)의 비용이 추가될 수 있다고 밝힌 바 있다. 이는 연간 원가의 약 20%에 해당하는 규모다.

2025.05.07 08:49김민아

정부, 美 의약품 품목관세 부과 대비 '양국 협력' 강조한 의견서 제출

의약품 분야 美 무역확장법 제232조 국가안보조사 의견서 제출 최근 미국이 한국의 의약품 수입에 대해 국가안보조사를 착수한다고 발표하자, 정부가 한국산 의약품 수입이 미국의 국가안보에 위협되지 않는다며 관세 조치가 불필요하다는 의견서를 보낸 것으로 알려졌다. 정부는 미국 무역확장법 제232조에 따른 수입 의약품 국가안보영향 조사에 대한 의견서를 5월4일(미국 현지시간) 제출했다고 밝혔다. 정부의견서 원문은 미국 상무부에서 공개하는 대로 배포할 예정이다. 미국 상무부는 지난 4월1일(미국 현지시간) 美 무역확장법 제232조에 의거해 의약품 및 관련 성분 수입에 대한 국가안보조사에 착수한다고 발표했으며, 조사절차에 따라 5월7일까지 서면의견서를 접수받는다고 밝힌 바 있다. 정부는 의견서를 통해 한국산 의약품 수입이 미국 국가안보에 위협이 되지 않으며, 오히려 공급망 안정과 환자 접근성 향상에 기여하는 만큼 관세 조치는 불필요하다는 점을 강조했다. 우선 한미간 의약품 무역은 경제·보건 협력의 상징이라고 강조했다. 한미간 의약품 무역은 상호 신뢰에 기반한 전략적 협력으로 굳건한 한미동맹에 기여해 왔으며, 양국의 제약산업·의료시장 규모 차이에도 불구 미국은 한국 내 주요 의약품 수입국으로 양국 간 긴밀한 경제·보건 협력을 보여주고 있다는 것이다. 또 공급망 안정화와 환자 부담 완화를 위한 실질적 협력이 중요하다고도 밝혔다. 한국 위탁개발생산(CDMO) 기업은 미국 제약사의 생산 이원화(Dual Sourcing)를 지원하며, 공급망 안정성과 환자 약가 부담 완화에 기여할 수 있고, 펜데믹 시기 양국 공동대응 사례는 이 같은 협력이 국가안보에 직결됨을 방증한다는 것이다. 상호 신뢰 기반의 미래 협력으로 공동의 이익 극대화도 기대한다고 밝혔다. 양국간 필수의약품 접근성 강화 및 혁신 촉진을 위한 협력을 강화하는 한편, 상호 신뢰에 기반한 공급망 구축을 통해 공동의 이익을 극대화해 나갈 것을 제안했다. 한편 보건복지부와 한국보건산업진흥원은 미국발 관세 조치로 인해 위협받는 국내 바이오헬스 기업들의 경쟁력 제고와 피해 최소화를 위해 지난 4월25일부터 '바이오헬스산업 관세피해지원센터' 운영을 시작했다. 피해사례 및 애로사항 등 접수하면 상담 및 지원을 받을 수 있다고 한다. 또 대한무역투자진흥공사(KOTRA)는 지난 2월18일부터 미국 통상대응 통합상담창구인 '관세대응119'을 운영해 국내 기업들을 대상으로 관세율 확인, 해외투자 진출 등을 지원하고 있다. 조규홍 보건복지부 장관은 “의약품을 포함해 의료기기·화장품 등 바이오헬스산업 영향을 최소화하기 위해 범정부 차원의 대응을 강화할 것”이라며 “산업부 등 관계부처와 협력해 범정부 통상 협상에 적극적으로 임하는 한편, 의약품 품목관세 동향을 면밀히 파악하고 우리 업계 지원방안을 적극 검토해 추진하겠다”라고 밝혔다.

2025.05.06 18:01조민규

관세 폭탄 맞은 中, '원산지 세탁' 성행…韓·동남아 애용

중국 기업들이 미국의 고율 관세를 우회하기 위해 제품 원산지를 한국과 태국, 말레이시아 등 제3국으로 세탁해 수출하는 사례가 증가하고 있는 것으로 나타났다. 파이낸셜타임스(FT)는 지난 5일 이같은 방식의 우회 수출이 성행하고 있다고 보도했다. 미국은 국가별 상호관세로 말레이시아 24%, 우리나라 25%, 태국 36%를 책정했다. 단 각국 정부가 협상 의사를 밝히자 상호관세 적용을 오는 7월 9일까지 유예한 상태다. 반면 국제 통상 무대에서 직접적으로 대립각을 세우고 있는 중국에는 현재 펜타닐 유통 문제로 마련한 관세 20%, 상호관세 125%를 합쳐 145%의 관세를 부과하고 있다. FT 보도에 따르면 최근 중국 소셜 미디어 플랫폼에는 이처럼 원산지를 속여 수출하도록 제3국 생산 증명서를 발급해주는 서비스 광고가 게재되고 있다. 실제 중국산 원목과 식기류를 말레이시아산으로 둔갑해 미국으로 수출하도록 지원하는 광고도 소개했다. 철강 제품 등을 수출하는 중국 기업 바이타이 측 관계자는 말레이시아 포트클랑으로 제품을 배송하고 나면 현지 지원을 받아 원산지 증명서를 조작할 수 있다고 밝히기도 했다. 우리나라를 거쳐 우회 수출한 사례도 최근 증가한 것으로 나타났다. 지난달 21일 관세청은 최근 5년간 불법 우회 수출 행위 176건, 총 4천675억원 규모를 적발했다며 이같은 행태가 나타났다고 밝혔다. 관세청에 따르면 지난해 적발된 10건 중 총 4건이 대미 수출 시도 사례에 해당됐고 금액 규모는 217억원이었다. 반면 올해는 3월까지 적발된 건수 4건 중 3건이 대미 수출 시도 사례였으며, 금액 규모도 285억원으로 확대됐다. 미국이 관세 1천731.75%를 부과한 중국산 매트리스, 국가별 상호관세를 적용받는 양극재나 통신·영상 보안 장비 수입 규제를 받는 지능형 CCTV 등이 불법 우회 수출 행위 대상이었다. 중국산 불법 우회 수출 행위가 성행하면서 우리나라를 비롯한 태국, 베트남 등 국가들은 원산지 검사를 강화하는 등 대응에 나서고 있다.

2025.05.06 09:21김윤희

관세전쟁 속 중국 LNG 매입 재개…현물가 바닥 찍었나

도널드 트럼프 대통령 관세 정책으로 약세장을 이어가던 액화천연가스(LNG) 시장에서 중국이 다시 움직이기 시작했다. 세계 최대 수입국인 중국이 약 1년 만의 최저가를 기록한 현물시장에서 LNG 매입을 재개하면서, 침체됐던 시장에 반전의 기류가 감지되고 있다. 5일(현지시간) 블룸버그통신에 따르면 중국 업체들은 최근 현물시장에서 LNG 화물 최소 두 건을 백만 BTU당 10달러 수준에 계약한 것으로 나타났다. 가격이 현재 수준을 유지할 경우, 이번 주에도 추가 매입이 이뤄질 가능성이 있다고 현지 트레이더들은 전망했다. 이번 매입은 고가의 가스를 기피하며 수입을 줄이고 재판매에 나섰던 그간의 중국 행보에서 급격히 방향을 틀었다는 분석이다. 중국은 지난해 세계 최대 LNG 수입국이었지만, 올해 1~4월까지 인도량은 전년 동기 대비 약 24% 감소했다. 트레이더들은 중국 등 주요 수요처의 지속적인 매입이 아시아와 유럽의 가스 가격 하락세를 완화하는 데 도움이 될 수 있다고 보고 있다. 글로벌 무역전쟁에 따른 경기 둔화 우려 속에서 최근 두 지역의 현물 가스 가격은 하락세를 이어왔기 때문이다. 컨설팅업체 FGE의 페레이둔 페샤라키 명예회장은 블룸버그TV와의 인터뷰에서 “현재 가격은 매우 약세”라며 “올해 말은 지금보다 50~60% 상승할 가능성이 있다”고 전망했다. 한편, 가격에 민감한 인도기업들도 빠르게 반응하고 있다. 트레이더들에 따르면 인디안오일은 지난주 말 6월 인도 화물 한 건을 매입했으며, 게일은 이번 주 마감되는 입찰에 추가 선적을 물색 중이다.

2025.05.05 16:58류은주

[보안리더] 이만희 교수 "공급망 보안 대중화 앞장···매일 200명에게 관련 소식 전해"

공급망 보안은 제 인생에서 가장 중요한 일이 됐어요. 2021년부터 한국정보보호학회 공급망보안연구회장을 맡고 있습니다. 연구회를 만들고 나서 회원들에게 뭐 해드릴게 없을까 하다 공급망 보안 관련 소식을 전해 드리면 좋겠다 싶어 시작했습니다. 지금은 공급망 보안 뉴스 외에도 세계에서 일어나는 주요 보안 뉴스도 함께 알려드리고 있습니다. 소식을 주고받는 사람이 200명이 넘어요. 연구원, 정책 입안자, 산업계 등 다양합니다. 한국에 공급망 보안 문제가 생기면 바로 뭉칠 수 있어요. 이렇게 공급망 보안만 생각하다 보니 회사까지 차리게 됐습니다. 공급망 보안 관련 연구를 하는 교수이면서 기업 대표인 사람은 고대 이희조 교수님 다음으로 한국에서 제가 두 번째인 것 같습니다. 이만희 한남대 컴퓨터공학과 교수는 최근 지디넷코리아와의 인터뷰에서 이같이 밝혔다. 이 교수가 고급망 보안에 관심을 갖게 된건 8년 전 도널드 트럼프 미국 대통령 때문이다. "당시 트럼프 대통령이 중국에서 수입한 서버 안에 스파이 칩'이 들어었다'고 주장하며 중국 제품을 밀어냈어요. '하드웨어 공급망에서 출발한 문제가 소프트웨어로 퍼지겠구나'라고 생각했죠. 이후 공급망 보안에 관심을 갖게 됐습니다." 소프트웨어를 빠르게 개발하기 위한 오픈 소스가 퍼지면서 공급망 보안 위협도 두드러졌다고 이 교수는 전했다. 악성 코드에 감염된 오픈 소스를 쓰면 치명적이다. 그는 “소프트웨어 개발자는 보통 20%를 직접 개발하고 80%는 오픈소스나 외부 라이브러리를 가져다 쓴다"며 “자동차 회사가 차에서 가장 중요한 엔진을 직접 만들지만 타이어는 타이어 회사에서, 유리는 유리 회사서 사서 조립하는 것과 마찬가지”라고 빗댔다. 이어 “그런데 자동차 회사는 어떤 부품을 가져다 썼는지 명확하게 인지하고 관리를 하지만, 소프트웨어 개발자는 어떤 오픈 소스를 가져다 썼는지 모르는 경우가 너무 많다”며 현재 소프트웨어 개발시 출처 관리의 관행 문제점을 지적했다. 그는 “보안 분야에서 처음으로 국정원과 과기정통부가 공동 지침을 지난해 5월 발표했고 지금은 국내 공급망보안 제도화를 목표로 공급망 보안 로드맵을 준비중”라고 전했다. 그는 한국이 정보기술(IT) 강국인 만큼 IT 보안이 강해야 한다는 입장이다. IT 산업 규모가 클수록 사이버 공격을 많이 당해서다. 이 교수는 “완전히 소프트웨어 세상이 됐다”며 “보안 취약점 하나로 우리 사회가 무너질 수 있다”고 지적했다. 그러면서 “안전 장치를 구비해야 한다”며 “고속도로에서 더 빠르게 갈 수 있는데도 안전을 위해서라면 돈을 들여 카메라와 과속 측정기를 설치하지 않느냐”고 되물었다. 이 교수는 공급망 보안을 연구하는 교수 중 회사까지 차린 사람은 국내에서 두 번째 일 것 같다고 자신을 소개했다. 그는 “제자가 '블록체인 기반 소프트웨어 보증 시스템'을 주제로 박사 논문을 썼다. 2021년 11월 이 제자와 함께 공급망 보안 전문 회사인 '소프트버스'를 공동 창업했다”고 들려줬다. 소프트버스는 '소프트웨어(software)'와 현실과 가상을 이어주는 '메타버스(metaverse)'를 합한 말이다. 이 기업은 소프트웨어 자산을 관리하도록 돕는 '서플라이 스캔(supply scan)'을 올해 선보이기로 했다. 우리 회사에 컴퓨터가 몇 대, 의자가 몇 개 있는지 기록해 관리하듯 우리 회사 컴퓨터 몇 대에 무슨 소프트웨어가 있는지, 보안 취약점은 있는지, 얼마나 위험한지 등을 자동으로 파악해 사고 나기 전 막아 주는 것을 목표로 하고 있다. 이 서비스를 도입하면 소프트웨어 도입으로 인해 자연적으로 발생하는 공급망 위협을 크게 줄일 수 있을 것으로 기대했다. 아래는 이만희 교수 주요 경력 경북대 컴퓨터공학과 학사 경북대 컴퓨터공학과 석사 미국 텍사스A&M대 컴퓨터공학과 박사 1996.12~2003.7 한국과학기술정보연구원 연구원 2008.9~2009.9 시스코시스템스 하드웨어엔지니어 2010.2~2012.2 국가보안기술연구소 선임연구원 2012.3~현재 한남대 컴퓨터공학과 교수 한국정보보호학회 상임부회장, 충청지부장, 공급망보안연구회 회장, 정보보호학회지 편집위원 과학기술정통부 제로트러스트&공급망보안 포럼 공급망보안 기술/표준 분과장 국가정보원 암호검증위원회 위원, 정보보안 중장기계획 민간자문단 IT 보안인증사무국 인증위원회 위원 국가보안기술연구소 미래기술보안포럼 위원, 청렴시민감사관 국가정보원, 과기정통부 합동 소프트웨어공급망보안 포럼 워킹그룹장

2025.05.04 11:18유혜진

피규어·지브리 프사 만들기?…"챗GPT 개인정보 유출 위험"

인공지능(AI) 챗봇 '챗GPT'로 유행 따라 사진을 피규어나 일본 지브리스튜디오 애니메이션처럼 만들다가는 개인정보를 털릴 수 있다고 미국 잡지 와이어드는 1일(현지시간) 보도했다. 운영사 오픈AI는 새로운 GPT-4o 기반 이미지 생성기로 챗GPT의 사진 편집, 텍스트 렌더링 기능을 키웠다고 와이어드는 평가했다. 챗GPT 무료 계정과 사진만 있으면 재미있고 쉽게 이미지를 만들 수 있다. 그러나 피규어나 지브리 같은 그림을 만들려면 오픈AI에 많은 정보를 넘겨야 한다고 와이어드는 지적했다. 오픈AI는 이 정보로 인공지능을 학습시킬 수 있다. 유럽 OPIT(Open Institute of Technology)의 톰 바즈다 사이버보안학과장는 “챗GPT에 사진을 올릴 때마다 메타데이터 덩어리를 넘겨주는 셈”이라며 “사진 촬영 시간, 촬영 장소의 (GPS) 좌표 등 그림 파일에 첨부된 정보가 포함된다”고 말했다. 메타데이터(Metadata)란 다른 정보를 나타내는 정보를 뜻한다. 오픈AI는 챗GPT에 접속하는 기기 정보도 모으는 것으로 알려졌다. 기기 유형, 운영 체제, 브라우저 버전, 고유 식별자 등이다. 바즈다 학과장은 “챗GPT는 대화하듯 작동하기에 입력한 내용, 요청한 그림 종류, 인터페이스와의 상호 작용 방식, 동작 빈도와 같은 행동 정보도 수집한다”며 “생성형 AI를 훈련하는 금광”이라고 표현했다. 얼굴만 그런 게 아니다. 위험 관리 회사 GRC인터내셔널그룹의 캠든 울븐 AI제품 마케팅 책임자는 “고해상도 사진을 올리면 피사체뿐 아니라 배경, 다른 사람, 방 안의 물건, 문서처럼 읽을 수 있는 모든 것을 오픈AI에 주는 격”이라고 설명했다. 오픈AI는 생성형 AI를 학습시키려고 개인정보를 적극적으로 수집하지 않으며 인터넷 공개 정보로 사용자 프로필을 구축하고 광고하거나 정보를 팔지 않는다고 와이어드에 밝혔다. 그러나 오픈AI의 개인정보 보호 정책에 따라 챗GPT로 올라온 이미지는 보관되고, 생성형 AI를 개선하는 데 쓰일 수 있다고 와이어드는 비판했다. 챗GPT에서 정보를 지킬 가장 효과적인 방법은 채팅 기록을 끄는 일이라고 와이어드는 소개했다. 파일에서 메타데이터를 지우고 올려도 좋다. 사진 편집 도구를 쓰면 된다. 바즈다 학과장은 “사용자는 민감한 개인정보를 챗GPT에 쓰지 말고 정보를 알 수 있는 배경이 있는 사진이나 단체 사진은 올리지 말아야 한다”며 “이렇게 하면 내 정보가 챗GPT 훈련에 쓰이지 않도록 할 수 있다”고 조언했다.

2025.05.03 07:48유혜진

스탠퍼드 "中 딥시크, 자국 인재로 AI 돌파…美는 더 이상 종착지 아냐"

중국 인공지능(AI) 스타트업 딥시크가 본토에서 양성한 인재를 중심으로 미국에서 훈련된 연구자들까지 대거 귀환시켜 기술력을 끌어올렸다는 분석 결과가 나왔다. AI 인재의 '역류' 현상이 본격화되며 글로벌 기술 패권 경쟁에서 미국 우위가 흔들리고 있다는 진단이다. 2일 미국 스탠퍼드 후버연구소 '딥시크AI 인재 구성과 미국 혁신 전략에 대한 함의' 보고서에 따르면 딥시크 연구진의 89%는 중국 기관과 연계돼 있으며 절반 이상은 해외 교육이나 연구 경험 없이 중국 내에서만 훈련된 것으로 나타났다. 미국 유학이나 소속 경력이 있는 연구자는 전체의 24%에 그쳤고 이들 중 63%는 1년 이내 미국을 떠나 중국으로 복귀한 것으로 조사됐다. 해당 분석은 딥시크AI가 발표한 주요 논문 다섯 편의 저자 223명을 전수 조사해 이뤄졌다. 이 중 211명을 대상으로 교육 이력, 소속기관, 인용지표 등을 추적해 인재 구성과 경력 이동 경로를 정량적으로 분석했다. 보고서에 따르면 딥시크의 핵심 연구진 31명은 발표한 논문들이 평균 1천500회 이상 인용될 만큼 학계에서 높은 평가를 받고 있다. 연구자 대부분은 일정 수준 이상의 연구 성과를 꾸준히 낸 것으로 나타나 딥시크가 경험 부족한 신진 인력에 의존한 게 아니라 검증된 전문가 그룹에 의해 구축됐다는 분석이다. 성과 편차도 크지 않아 팀 전체의 완성도와 균형 잡힌 역량이 돋보인다는 평가다. 더불어 딥시크의 인력 대부분은 중국과학원(CAS), 베이징대, 칭화대 등 자국 연구기관을 중심으로 재편된 생태계에서 양성됐다. 특히 CAS 계열 기관만으로도 53명의 연구자가 연결돼 있어 중국 내 연구 네트워크가 단일 연구소 수준을 넘어섰다는 분석이다. 보고서는 딥시크 사례를 통해 미국의 고급 AI 인재양성 시스템이 더 이상 '목적지'로 작동하지 않고 있으며 미국 기관들이 실질적으로는 기술 인력을 잠시 머무르게 하는 '중계소'에 머물고 있다고 분석했다. 실제로 딥시크 연구진 중 미국 유학이나 소속 경력이 있는 인력은 전체의 24%에 불과했고 이들 중 63%는 1년 내 미국을 떠나 중국으로 돌아간 것으로 나타났다. 연구진은 이같은 구조가 미국의 기술 리더십을 잠식할 수 있다고 보고 수출통제나 컴퓨팅 인프라 확충 같은 기존 전략만으로는 한계가 있다고 지적했다. 대신 초·중등 이공계(STEM) 교육 개편, 외국 인재의 체류·정착 지원, 연구기관의 지속 가능한 환경 조성 등 '인재 중심 전략'으로의 전환이 필요하다고 제언했다. 에미미 지가트 스탠퍼드 수석연구원은 "딥시크의 성공은 칩이나 알고리즘이 아니라 인재 구조에서 나왔다"며 "미국 정부는 인재를 환영하고 붙잡는 전략 없이 기술 패권을 유지할 수 없다는 현실을 직시해야 한다"고 밝혔다.

2025.05.02 17:02조이환

"4시간마다 로그인 시도"…MS 국내 계정, 해외 공격 정황

마이크로소프트 국내 계정을 겨냥한 해외 로그인 시도가 일부 포착된 것으로 확인됐다. 2일 IT 업계에 따르면 일부 마이크로소프트 기업·개인 계정을 노린 해외 무단 로그인 시도가 4월 초부터 본격화한 것으로 드러났다. 해당 시도는 중국을 비롯한 브라질, 튀니지, 쿠웨이트, 미국 등으로 IP를 우회하는 방식으로 진행된 것으로 분석됐다. 이에 로그인 시도가 이뤄진 최초 국가는 정확히 알 수 없는 상태다. 한 마이크로소프트 계정 사용자는 "로그인 기록을 확인해 본 결과 4월 초부터 4시간 간격으로 침입 시도가 있었다"고 말했다. 로그인 자체는 실패했지만 지속적으로 암호 조합을 바꿔가며 반복 시도한 것으로 확인됐다. 공격자는 특정 계정이 아닌 여러 계정을 대상으로 무작위 추적을 진행했다. 한 보안 업계 관계자는 "마이크로소프트 보안 시스템이 상당 부분 시도를 차단한 것으로 보인다"며 "다만 컴퓨팅 기술 고도화로 인해 암호 추측 알고리즘은 더욱 정교해졌다"고 밝혔다. 보안 전문가들은 계정 이용자들에게 다른 전자메일 주소를 계정에 추가하고, 계정 정보를 바꾸는 방식으로 보안을 강화해야 한다고 당부했다. 마이크로소프트는 해외발 무단 로그인 시도 관련해 최근 특별히 보고된 바 없다고 밝혔다. 현재 관련 정황을 면밀히 모니터링 중이라고 답했다. 마이크로소프트는 "계정 보안을 위해 복잡한 암호 설정과 다단계 인증(MFA)를 필수로 활성화할 것을 권장한다"고 설명했다. 또 "정기적으로 로그인 활동을 점검하고, 의심스러운 접속 기록이 있는지 확인하는 것이 중요하다"고 덧붙였다.

2025.05.02 16:35김미정

지속되는 트럼프 이펙트…"부상하는 관세·외환 리스크 주목해야"

도널드 트럼프 미국 대통령의 관세정책 여파로 국내·외 기업들의 불안감이 증가한 가운데 법무법인 태평양이 주한미국상공회의소(암참)와 함께 대응 전략 마련을 위해 머리를 맞댔다. 태평양은 지난 달 30일 종로구 소재 본사에서 암참과 공동으로 '관세 및 외환조사-최신 동향과 대응 전략'을 주제로 '암참 인사이트(AMCHAM Insight)'세션을 개최했다고 2일 밝혔다. 이날 세미나에는 암참 회원사를 비롯해 국내·외 주요 기업 및 기관의 준법·리스크 관리 담당자 140여 명이 참석했다. 특히 이번 세미나에서는 최근 들어 트럼프 대통령의 관세부가조치, 관세청의 단속기조 강화 등 국내외적으로 관세·외환 분야 중대한 변화를 맞이한 가운데 관세·외환조사 관련 주요 이슈에 대한 실질적인 인사이트를 제시, 암참 회원 기업들에게 향후 대비 전략을 모색할 수 있는 유익한 기회를 제공했다. 제임스 김 암참 회장 겸 대표는 개회사를 통해 "글로벌 규제 환경이 급변하는 가운데 관세 및 외환조사는 많은 기업들에게 단순한 잠재 리스크가 아닌, 즉각적이고 중대한 경영 과제로 떠오르고 있다"며 "우리 회원사들이 갈수록 복잡해지는 규제 환경 속에서도 리스크를 선제적으로 파악하고 효과적으로 대응하며 준법 경영을 실현할 수 있도록 시의적절한 인사이트와 실질적인 전략을 제공하는데 최선을 다할 것"이라고 말했다. 이준기 태평양 대표변호사는 환영사를 통해 "기업들이 복잡하게 변화하는 관세 및 외환 규제 환경을 명확히 이해하고 선제적으로 대응 전략을 마련하는 것이 무엇보다 중요하다"며 "특히 관세법과 외국환거래법 규정의 위반은 단순한 세금 추징 이슈에서 끝나지 않고 과태료와 같은 행정적 제재, 더 나아가 형사처벌과 같은 중대한 제재로 이어지는 경우도 많아 더욱 깊은 주의가 필요하다"고 설명했다. 첫 번째 세션에서는 법무법인 태평양 제레미 에버렛 외국회계사가 '관세 및 외환조사-최근 동향과 인사이트'를 주제로 발표를 진행했다. 그는 최근 국내 기업들이 경험하고 있는 실제 사례를 기반으로, 세관 및 외환당국의 조사 경향과 주요 쟁점 사항에 대해 깊이 있는 분석을 제시했다. 에버렛 회계사는 "관세조사는 세관 신고, 원산지 및 적용 국제표준 품목번호(HS 코드)에 대한 단순한 심사보다 법률적 영향의 범위가 훨씬 크다"며 "관세청은 한국의 외환관리법령 및 기타 산업별 법령의 준수 여부를 조사하는 업무를 수행하고 있고 이를 위반할 경우 제재 및 형사상 기소로 이어질 수 있다"고 강조했다. 두 번째 세션에서는 서승원 태평양 변호사가 '분야별 주요 이슈 분석 및 사례 연구'를 주제로, 기업들이 실제로 활용할 수 있는 대응 전략과 리스크 완화 방안에 대해 다양한 산업군의 사례를 중심으로 발표를 이어갔다. 특히 그는 2023년 부가가치세법 개정에 따른 수정수입세금계산서 발급 요건에 관한 이슈, 외국환거래법상 상계 및 제3자 지급 이슈, 수입요건 이슈 등과 관련해 다양한 실무 사례들을 소개했다. 또 조사대응을 위한 실무적인 팁과 다국적기업을 위한 ACVA(특수관계자 간 과세가격 사전심사)제도의 활용도 설명했다. 태평양 측은 "우리 관세팀은 주성준 변호사(팀장)를 필두로 한위수, 심규찬 변호사, 이찬기 고문(전 관세청 차장·인천본부세관장)을 비롯한 관세청 출신의 전문가들이 있다"며 "통상 전문 곽시명 회계사, 제레미 에버랫 외국회계사, 김종윤 전문위원 등이 조세 관련 사전 컨설팅부터 리스크 해소, 분쟁의 대응까지 전방위 자문하고 있다"고 밝혔다.

2025.05.02 09:26장유미

美 맥도날드 매출, 팬데믹 이후 가장 많이 줄었다

맥도날드가 코로나19 팬데믹 이후 5년 만에 미국 내 최대 매출 감소를 기록했다. 1일(현지시간) 파이낸셜타임즈에 따르면 맥도날드의 지난 1분기(1~3월) 미국 내 동일 매장 매출이 전년 대비 3.6% 감소했다. 이번 감소로 미국 내 동일 매장 매출은 2개 분기 연속 하락했다. 코로나19가 절정이었던 2020년 2분기(-8.7%) 이후 가장 큰 낙폭이다. 맥도날드 매출은 3% 감소한 59억6천만 달러(8조5천526억원)로 금융정보업체 비저블 알파의 예상치인 61억2천만달러(8조7천822억원)를 밑돌았다. 순이익은 3% 감소한 18억7천만 달러(2조6천834억원)를 기록했다. 맥도날드 최고경영자(CEO) 크리스 켐프친스키는 “소비자들은 불확실성과 싸우고 있다”며 “지정학적 긴장이 이런 불확실성을 더욱 키우고 소비자 심리를 예상보다 더 크게 위축시켰다”고 말했다. 이번 매출 감소는 전체 방문 고객 수가 줄어든 영향이다. 맥도날드에 따르면 지난 1분기 저소득층 소비자의 미국 내 패스트푸드 매장 방문은 약 10% 감소했다. 중산층 소비자도 비슷한 모습을 보이면서 경제 불안감이 반영됐다는 해석이다. 캠친스키는 “사람들은 방문을 줄이고 있다”며 “일부 고객들은 아침 식사를 집에서 해결하거나 아예 생략하고 있다”고 설명했다. 여기에 관세 여파로 불확실성이 커지고 미국인들의 고용이 줄어들 것이라는 관측이 나오면서 소비자 심리가 급격히 악화된 영향도 받았다고 외신은 전했다.

2025.05.02 09:12김민아

국힘, SKT 해킹에 국가 사이버보안 체계 재점검 주문

국민의힘이 SK텔레콤 사이버 침해사고에 대해 사이버 보안 체계 재점검을 주문했다. 권영세 당 비상대책위원장은 1일 국회서 열린 간담회에서 “오늘 이 자리는 단순히 해킹 사고를 논의하기 위한 자리가 아니라 국가 정보보안 시스템을 점검하고 국민의 디지털 안전망을 다시 세우기 위한 자리”라며 “국가는 감독하지 않았고 기업은 정보보호를 외면한 사건”이라고 운을 뗐다. 이어, “어떤 것도 믿지 않는 제로 트러스트 원칙에 따라 근본적으로 사이버 보안체계를 점검해야 한다”며 “SK텔레콤은 물론 이동통신기업들, 특히 보안에 더 취약한 알뜰폰 사업자들까지 포함해서 전면적으로 보안 실태를 점검하고 보안 사고에 대응하기 위한 가이드라인과 매뉴얼을 새롭게 수립해야 한다”고 밝혔다. 권성동 원내대표는 “민간기업의 영업기밀은 물론, 국가적 보안이 요구되는 국방·안보 분야까지 영향을 받고 있어 그 사회적 파장이 계속 확산되고 있다”며 “국민의힘은 통신 소비자 권익 보호를 최우선 과제로 삼고 장차 통신사 서버를 주요정보통신 기반시설로 지정해 국가 차원의 보안 점검을 시행하는 방안을 검토하겠다”고 말했다. 이 사건을 다루는 당 TF 위원장인 김희정 의원은 “유심보호서비스에 가입하면 (피해 발생에) 100% 보상하겠다는 SK텔레콤 발표에 대해 유심보호서비스 가입자만이 고객이 아니기 때문에 전체 100% 책임질 것을 요청했고 어제 과방위 청문회에서 책임 있는 답변을 받았다”며 “이런 불행한 사태가 있었지만 이번 기회 통해 정부나 관련 기업이 대고객 서비스를 향상하고 정보보호 관련 기술개발 및 다변화해서 적용하는 계기가 될 수 있도록 최선을 다하겠다”고 강조했다. 과방위 당 간사를 맡고 있는 최형두 의원은 “2~3차 피해 가능해 이것이 한 기업에 대한 호통치고 이런 문제를 넘어서서 국가 전체가 해킹으로 국가안보뿐 아니라 국민안보 흔들릴 수 있다는 것을 경각심을 갖고 시스템 갖추는 계기가 되어야 한다”며 “5월8일 과방위는 다시 한 번 이 문제와 함께 SK텔레콤의 책임 있는 대책, 정부와 통신사들이 어떻게 체계적으로 이 문제 대응할 건지 논의하겠다”고 했다.

2025.05.01 12:27박수형

4월 수출 582억 달러로 역대 최대…HBM·스마트폰·바이오의약품 견인

산업통상자원부는 4월 수출이 지난해 같은 달보다 3.7% 증가한 582억1천만 달러로 역대 4월 중 최대 실적을 기록했다고 1일 밝혔다. 수입은 2.7% 감소한 533억2천만 달러, 무역수지는 48억8천만 달러 흑자를 냈다. HBM 등 고부가 메모리와 스마트폰·바이오의약품이 수출 실적을 견인했다. 산업부에 따르면 4월에는 15대 주력 수출 품목 가운데 반도체·무선통신기기·바이오헬스·자동차부품·선박·철강 등 7개 품목 수출이 증가했다. 최대 수출품목인 반도체는 D램 고정가격이 지난해 4월 이후 12개월 만에 반등한 가운데 HBM 등 고부가 메모리 수출 호조세가 이어지면서 역대 4월 중 최대 실적인 117억 달러(17.2% 증가)를 기록했다. D램 고정가격은 DD4 8Gb 기준 지난해 2분기 2.1달러에서 3분기 1.95달러, 4분기 1.47달러, 올해 1분기 1.35달러로 하락하다가 2분기에 1.65달러로 상승세를 탔다. 무선통신기기 수출도 스마트폰(4억 달러·61.1% 증가)을 중심으로 26.5% 증가한 15억 달러를 기록하면서 3개월 연속 증가세를 이어갔다. 바이오헬스는 바이오 의약품 수출(9억 달러·21.8% 증가)이 큰 폭으로 증가하면서 전체적으로는 역대 4월 중 1위 실적인 14억 달러(14.6% 증가)를 기록했다. 철강은 5.4% 증가한 30억 달러로 4개월 만에 플러스로 전환했다. 이차전지는 2023년 12월부터 16개월 간 지속된 마이너스 흐름을 끊고 13.7% 증가한 7억 달러를 기록했다. 선박 수출도 17.3% 증가한 20억 달러를 기록, 2개월 연속 증가했다. 자동차 수출은 3.8% 감소했지만 올해 들어 가장 많은 65억 달러를 기록했다. 내연기관차와 순수 전기차는 감소한 반면에 하이브리드차는 14개월 연속 증가 흐름을 이어갔다. 자동차부품은 3.5% 증가한 20억 달러로 올해 처음으로 플러스로 전환했다. 15대 주력 수출품목 외에도 글로벌 K-푸드·K-뷰티가 인기를 끌며 농수산식품 수출이 8.6% 증가한 11억 달러로 역대 최대 실적을 기록했고 화장품도 20.8% 증가한 10억 달러로 4월 중 역대 최대실적을 보였다. 전기기기 수출도 변압기·전선 등을 중심으로 역대 최대 실적인 14억 달러를 기록했다. 지역별로는 중국 수출이 3.9% 증가한 109억 달러로 최대 수출국 자리를 되찾았다. 올해 들어 마이너스 흐름을 이어가던 반도체가 4.3% 증가한 29억9천만 달러로 반등한 가운데 무선통신기기가 23.9% 증가한 4억4천만 달러를 기록하는 등 전체적으로 증가했다. 아세안 수출은 반도체·철강 수출 호조세로 4.5% 증가한 94억 달러를 기록했고 EU 수출은 자동차·바이오헬스 수출이 두 자릿수 증가율을 보이면서 전 기간 역대 최대 실적인 67억 달러(18.4% 증가)를 달성했다. 인도 수출은 반도체·일반기계·철강 등 수출이 증가세를 보이며 4월 중 최대실적인 17억 달러(8.8% 증가)를, 중남미 수출은 26억 달러(3.9% 증가)로 플러스로 전환했다. 중동 수출은 17억 달러(1.6% 증가)로 3개월, CIS 수출은 12억 달러(37.2% 증가)로 2개월 연속 증가했다. 미국 수출은 106억 달러로 석유제품·이차전지·무선통신기기 수출 호조세에도 자동차·일반기계 등 양대 수출 품목이 감소하면서 지난해 같은 달보다 6.8% 감소했다. 대미 흑자 규모도 지난해 같은 달보다 9억 달러 감소한 45억 달러에 그쳤다. 4월 수입은 2.7% 감소한 533억2천만 달러를 기록하였다. 에너지 수입은 원유(19.9% 감소), 가스(11.4% 감소) 수입 감소로 지난해 같은 달보다 20.1% 감소한 100억 달러, 반도체 장비(18.2% 증가) 등을 포함한 에너지 외 수입은 2.4% 증가한 434억 달러를 기록했다. 안덕근 산업통상자원부 장관은 “4월에는 대미 수출이 감소했음에도 주요국 수출이 증가하면서 전체 수출은 3개월 연속 플러스 흐름을 이어갔다”며 “특히, 4월에는 반도체·바이오헬스 등 주력 품목뿐만 아니라 화장품·농수산식품·전기기기도 역대 4월 중 최대 수출실적을 경신하는 등 우리 수출 경쟁력이 견고하게 유지되고 있음을 보여줬다”고 평가했다. 안 장관은 이어 “정부는 미국 관세 조치와 같은 수출 환경 불확실성 하에서 우리 기업 피해 최소화와 수출 경쟁력 유지를 위해 가용한 모든 자원을 집중하겠다”고 밝혔다. 정부는 미국 관세 면제를 위한 대미 협의를 지속해 나가는 가운데, 범부처 비상수출대책과 품목별 대응대책 등을 차질 없이 추진하는 한편, 수출기업 수요가 집중되는 무역금융과 '관세대응 바우처' 지원 여력을 확충해 나갈 예정이다.

2025.05.01 10:44주문정

美 해군성 장관, HD현대重 방문…"한미 조선 협력 기대"

방한 중인 존 필린 미국 해군성 장관이 HD현대중공업을 방문해 글로벌 조선 선도 기업의 역량을 확인하고, 한·미간 협력 방안을 논의했다. HD현대중공업은 30일 존 필린 신임 미 해군성 장관이 HD현대중공업 울산 본사를 방문했다고 밝혔다. 이날 행사에서 HD현대 정기선 수석부회장은 존 필린 장관을 만나 조선 분야 기술력과 경쟁력을 직접 소개하고, 한·미간 조선 협력 방안에 대해 의견을 교환했다. 존 필린 장관은 상선 건조 현장을 둘러본 후 세계 최첨단 이지스 구축함 등 함정을 건조하는 HD현대중공업 특수선 야드를 방문했다. 이곳에서 존 필린 장관은 HD현대중공업이 건조해 대한민국 해군에 지난해 11월 인도한 '정조대왕함'에 직접 승선, 함장으로부터 세계 최정상급 이지스함 정조대왕함의 뛰어난 성능과 첨단 작전 능력 등에 대한 설명을 들었다. 이어 존 필린 장관은 올해 말 진수를 앞두고 있는 차세대 이지스 구축함 2번함 '다산정약용함'을 비롯한 주요 함정들을 둘러봤다. 현장 시찰을 마친 후 존 필린 장관은 “이처럼 우수한 역량을 갖춘 조선소와 협력한다면 적시 유지·보수 활동이 가능해져 미 해군 함정이 최고의 성능을 발휘할 수 있을 것”이라고 말했다. 이에 정기선 수석부회장은 “한국과 미국은 혈맹으로 맺어진 친구이자 최고의 동맹국”이라며, “HD현대가 가진 최고 기술력과 선박 건조 능력을 바탕으로 미국 조선산업 재건에 힘을 보탤 것”이라고 밝혔다. 앞서 지난달 초 트럼프 행정부는 미국 조선산업 재건을 위한 행정명령에 서명하고, 동맹국과의 협력 의지를 밝힌 바 있다. 한편, HD현대는 지난달 7일 미국 최대 방산 조선사 헌팅턴 잉걸스와 선박 생산성 향상 및 첨단 조선 기술 협력을 위한 양해각서(MOU)를 체결하고, 22일에는 HD현대중공업 주원호 특수선 사업대표를 포함한 경영진이 헌팅턴 잉걸스를 방문, 양사간 협력 방안에 대해 구체적으로 논의했다.

2025.05.01 10:20류은주

美 해군성장관 한화오션 방문…김동관 부회장 직접 안내

한화오션이 미국 해군과의 조선·방산 협력을 확대하며 한미 해양동맹의 전략적 파트너로서 입지를 강화하고 있다. 존 필린 미국 해군성 장관이 30일 오후 한화오션 거제사업장을 방문했다. 김동관 한화그룹 부회장은 현장에서 존 필린 장관을 만나 한·미 조선업 협력 방안에 대해 심도 깊은 논의를 진행했다. 존 필린 장관은 김동관 부회장의 안내를 받아 거제사업장에서 MRO(유지·보수·정비) 중인 미국 해군 7함대의 급유함인 '유콘'함을 둘러봤다. 거제사업장 내 잠수함 건조 구역과 상선 건조 구역 등 한화오션 거제 사업장 주요 생산 현장도 함께 둘러봤다. 존 필린 장관은 한화오션이 MRO 작업 중인 '유콘'함을 주의 깊게 살펴보고 한화오션의 뛰어난 MRO 사업 역량을 직접 확인했다. 지난해 11월 한화오션이 수주한 '유콘'함은 수리를 마치고 다음달 출항할 예정이다. 한화오션 거제사업장과 유콘함을 둘러본 후 존 필린 장관은 “미국 해군과 대한민국 해양 산업과의 관계는 선박 정비를 넘어, 자유롭고 개방적인 인도-태평양 지역을 위한 양국 의지를 굳건히 받쳐주는 초석이며, 양국간의 동맹 관계를 더욱 강화해줄 것”이라고 밝혔다. 미국 정부는 자국의 조선 산업을 재건하고 해군력을 강화하는 과정에서, 동맹국 조선소를 핵심적인 협력 파트너로 삼고 있다. 이 날 현장에서 김동관 부회장은 “한화오션은 한국 기업 최초로 미국 내 조선소를 인수했을 뿐만 아니라 미국 해군 MRO 사업도 성공적으로 완수함으로써, 한·미 해양 방산 협력의 선두주자로 자리매김하고 있다”고 강조했다. 또한 김동관 부회장은 “한화오션은 미국 해군의 전략적 수요에 맞춰 어떤 상황에서도 신속하게 대응할 수 있는 건조 체계를 완비하고 있으며, 미국 내 여러 조선소를 확보하여 시너지를 극대화하고 북미 시장에서 입지를 더욱 강화할 계획”이라며, 한·미 조선업 협력에서 '한화오션이 가장 신뢰할 수 있는 파트너'임을 강조했다. 한화오션은 지난해 8월 국내 조선소 최초로 미국 해군 군수지원함인 '월리 쉬라'호의 MRO 사업을 수주해 성공적인 정비 과정을 거쳐 지난 3월 인도한 바 있다. 한화오션은 '월리 쉬라'호 정비 과정에서 함정의 새로운 정비 소요를 발견해 추가 매출을 보장받는 수정 계약을 맺기도 했다. 한화오션과 한화시스템은 지난해 12월 한국 기업 최초로 미국 필리조선소를 인수해 한국 기업 최초로 미국 조선업에 진출한 바 있다. 한화는 미국 앨라바마주 모빌과 캘리포니아주 샌디에이고 등에 조선 시설을 보유하고 있는 호주 오스탈사 지분 9.9%를 직접 매수하는 등 19.9%에 이르는 오스탈 지분 투자도 진행 중이다.

2025.05.01 10:15류은주

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 차세대 엑시노스 발열 잡을 '신기술' 쓴다

한국서 힘 꺾인 블루보틀·팀홀튼...왜

[보안 리딩기업] 펜타시큐리티 "데이터 암호화 '디아모' 17년 이상 정상"

네이버, 역대 최대 매출 눈앞…카카오는 주춤

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.