• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
APEC2025
국감2025
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'북한'통합검색 결과 입니다. (70건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

北 해커, 유럽 방산업계 노린 공격 확대…"드론 기술 탈취 목적"

북한과 관련된 공격자들이 유럽의 무인 항공기 중심 방위산업체를 표적으로 드론 기술 탈취를 위한 공세를 펼치고 있다는 보도가 나왔다. 26일 보안 외신 더해커뉴스(TheHackerNews)에 따르면 ESET 보안 연구원인 피터 칼나이와 알렉시스 라핀은 보고서를 통해 "북한과 연관된 공격자들이 유럽 무인항공기(UAV) 전문 기업을 표적으로 한 새로운 공격 배후로 지목됐다"며 "이번 작전이 북한의 드론 프로그램 확대 노력과 연관이 있을 가능성이 크다"고 밝혔다. 타깃이 된 기업에는 동남유럽의 금속 엔지니어링 회사, 중부 유럽의 항공기 구성품 제조업체, 중부 유럽의 방위 회사가 포함됐다. 공격자들은 사회 공학적 미끼를 활용해 잠재적으로 대상에 취업 기회를 노리고 접근하고, 시스템을 악성코드로 감염시키는 것으로 나타났다. 구체적으로 입사 제안으로 위장한 PDF 파일 형식의 악성 코드를 배포하고, 공격자가 악성코드가 심어진 구인 공고를 열면 공격이 실행되는 구조다. 보안업계에 따르면 이번 북한 배후 공격 세력은 라자루스 그룹(Lazarus Group)으로 알려졌다. 라자루스 그룹은 지난 3월부터 이같은 공격 활동을 전개한 것으로 확인됐다. 특히 북한이 러시아를 지원하고 있고, 자체 드론 기술을 강화하기 위해 유럽 UAV 설계를 탈취하려는 시도가 이어지는 것으로 분석된다. 이에 보고서는 구인 제안서로 위장한 공격 시도가 이어지고 있는 만큼 직원의 보안 교육을 강화해야 한다고 주문했다.

2025.10.26 15:45김기찬

네이버 "북한 예성강 지도에 표시할 것”

국내 모든 지도 서비스의 근간이 되는 국가인터넷지도와 달리 북한 예성강이 표시돼 있지 않아 고의 누락 의혹을 받은 네이버가 이를 정정키로 했다. 21일 IT업계에 따르면 네이버는 다음 주 초까지 오픈 스트리트맵 지도 데이터를 최신 버전으로 반영해 북한 예성강을 지도에서 표시할 예정이다. 이는 2021년, 2023년 이후 비교적 최근에 이뤄지는 업데이트로 그간 네이버는 대한민국 이외 지역의 경우 오픈 스트리트맵 지도 데이터를 활용하고 있었다. 그러나 국정감사가 시작되면서 정치권에서는 국가인터넷지도에서는 예상강이 포함돼 있음에도 네이버는 이를 표기하지 않고 있다며 고의적으로 누락한 것이 아니냐는 비판을 제기한 바 있다. 예성강은 북한 황해북도 평산군을 지나 서해로 흐르는 강으로, 핵폐수가 방류됐다는 의심을 받고 있다. 이번에는 네이버의 지도가 국가인터넷지도와 다르다는 점에서 논란이 되고 있다. 국가인터넷지도는 대한민국의 공식 국가기반 지도 서비스로, 모든 중앙행정기관·지자체는 국가공간정보기본법 시행령 제18조에 따라 지도 서비스나 GIS시스템을 만들 때 '국가인터넷지도의 좌표체계와 기준'을 준수해야 한다. 네이버와 같은 민간 기업 뿐만 아니라 환경부, 산림청, 문화재청, 소방청 등 정부 기관도 국가인터넷지도 위에 자산·시설·재난 데이터를 표시하고 있다. 의혹에 대해 네이버는 대한민국 내 지도는 주기적으로 업데이트하지만, 대한민국 외 지역은 2023년 업데이트 이후 간극이 벌어지면서 생긴 일이라고 해명했다. 네이버 관계자는 “정확한 시점을 가늠하기는 어렵지만, 빠르게 (예성강을) 표시할 수 있도록 노력하고 있다”고 말했다.

2025.10.21 18:09박서린

韓 기업 노리는 '그 놈들'…랜섬웨어, 더 강해진다

올해는 우리나라 기업 및 기관을 대상으로 한 사이버 공격이 두드러지는 해가 될 전망이다. 제조업, IT, 금융권 등 분야를 가리지 않고 전 세계 사이버 범죄자들은 한국 기업을 여전히 겨낭해 데이터 및 금전을 탈취하려 하고 있다. 특히 랜섬웨어(Ransomware), 기업이나 기관의 시스템에 침투해 데이터를 암호화 및 탈취하고, 거액의 금전을 요구하는 이 공격 방식에 피해 기업들은 속수무책으로 무너졌다. 실제로 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓기도 했다. 안타깝게도 향후 랜섬웨어 공격자들은 더욱 진화할 전망이다. 그 변화는 최근 활발히 진행되고 있으며, 우리 기업에 대한 위협도 점차 커지고 있다. 랜섬웨어 등 사이버 위협에 적극적으로 대응하고 투자해야 하는 이유다. 글로벌 해커 타깃 된 한국 기업 보안업체 관계자는 "최근 랜섬웨어 그룹 조직은 증가하고 있고, 랜섬웨어 감염 방식도 더 다양한 동작으로 이뤄지고 있다"며 "단순히 파일을 암호화하는 것에서 벗어나, 암호화 이후 파일을 모두 삭제해버리거나 데이터를 유출·판매해 추가적으로 수익을 올리는 등 더욱 악질이 되어가고 있다"고 진단했다. 실제로 랜섬웨어 조직들은 최근 증가세다. 미국 사이버 보안 기업 블랙카이트(Black kite)는 최근 발간한 보고서에서 전 세계 현재 활동 중인 랜섬웨어 그룹은 96개이며, 이 중 52개가 새로 랜섬웨어 시장에 등장한 그룹으로 알려졌다고 발표했다. 100개의 육박하는 사이버 범죄자들이 한국을 비롯한 대부분의 국가에 랜섬웨어 공격을 시도하고 있는 것이다. 대부분 미국이나 캐나다 등 기업을 대상으로 공격 활동을 이어가고 있지만, 일부 랜섬웨어 그룹의 경우 한국 기업을 대상으로 집요한 공격을 이어가고 있다. 올해 가장 왕성한 공격을 기록하고 있는 킬린(Qilin), SGI서울보증·SFA 등 다수의 피해 한국 기업을 낳은 건라(Gunra) 등이 대표적이다. 이 외에도 안랩 보고서에 따르면 랜섬웨어 그룹 인크랜섬(Inc Ransom)이 한국 지역의 한 방송 및 통신 장비 제조업체를 공격한 것으로 확인됐다. 글로벌 사이버 범죄자들의 타깃에 한국 기업도 포함돼 있다는 의미다. 특히 킬린의 경우 올해만 한국 기업 30여곳을 공격했다. 킬린은 국내 자산운용사 30곳의 내부자료를 탈취했다고 주장하고 있으며, 최근에도 국내 발전설비 제조사 1곳을 공격한 것으로 전해졌다. 글로벌 사이버 범죄자, 연합하고 생겨나고…위협 커진다 랜섬웨어 공격자들이 서로 연합하고, 새로 시장에 합류하는 등 공격 자체가 양적으로 늘어나는 문제가 가장 위협적이다. 최근 보안업계에 따르면 세계 최대 랜섬웨어 그룹으로 악명을 떨쳤던 '록빗(LockBit)'은 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 다시 합류했다. 국제 공조로 인프라를 압수당한 이후 킬린, 아키라(Akira) 등 랜섬웨어 조직이 록빗의 자리를 대체했으나, 사실상 '범죄 두목'이 복귀한 상황이 된 것이다. 록빗은 국내 대형 타이어 업체는 물론 국세청 등 국내 기업 및 기관을 대상으로도 공격을 시도한 사례가 있다. 문제는 록빗이 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성했다는 점이다. 각 그룹끼리 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영을 더욱 확장하겠다는 계획으로 보인다. 3곳의 랜섬웨어 그룹 모두 국내 기업을 공격한 이력이 있다. 랜섬웨어 공격자들이 늘어나고, 국내 기업도 타깃에 포함돼 있는 만큼 이들의 연합이 더 강화된 방식으로 피해를 키울 수 있다. 기존에 활동하던 그룹뿐 아니라 새롭게 등장한 랜섬웨어 그룹도 한국 기업에 눈독 들이고 있다. 건라의 경우가 대표적이다. 건라는 올해 4월 처음으로 탐지된 신흥 랜섬웨어 조직이다. 등장한 지 1년도 채 되지 않아 한국 기업을 연속으로 공격하고 있다. 공작기계 기업 화천기계, SGI서울보증, 삼화콘덴서 등을 공격한 장본인이다. 새롭게 등장한 랜섬웨어 그룹은 또 있다. '블랙슈란탁(BlackShrantac)', '세이프페이(safepay)', '비스트(Beast)' 등 그룹이다. 이 중 블랙슈란탁은 등장한 지 1달도 채 되지 않아 한국 기업에 관심을 보였다. 국내 최대 보안 기업 SK쉴더스의 데이터를 탈취했다고 자신들의 다크웹 사이트에 업로드한 것이다. 단 해당 데이터들은 SK쉴더스가 파놓은 '함정'으로, '허니팟(honeypot)'인 것으로 나타났다. 허니팟은 비정상적인 접근을 탐지하기 위해 진짜 사이트 및 데이터베이스인 것처럼 위장한 '가짜' 데이터다. 보안업계 및 수사기관들은 사이버 범죄자 검거 또는 분석을 위해 이같은 허니팟을 운영하고 있다. 다행히 SK쉴더스가 직접적인 외부 침투를 받은 것이 아니라 허니팟 데이터가 유출된 것이지만, 새로 등장한 랜섬웨어 그룹이 생긴 지 합류한 지 얼마 되지 않아 한국 기업에 공격을 시도하려고 했던 점은 위협적으로 다가온다. 홍승균 에브리존 대표는 "신·변종 랜섬웨어 공격은 기존 레거시보안 모델에선 위협에 대한 감염 후 사후처리 방식으로 차단하기에는 어려움이 있는 경우가 있다"며 "또 신종 랜섬웨어의 특징으로는 암호화, 데이터 유출 등 협박형 모델이 늘어나 기업들에 피해가 더욱 가중되고 있다"고 우려했다. 북한 등 국가 배후 공격도 주의…보안 수칙 철저히 지켜야 랜섬웨어 그룹 뿐 아니라 국가 배후 사이버 위협도 커지고 있다. 앞서 지난 8월8일 미국 해킹 잡지 '프렉'은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 북한의 지원을 받는 것으로 알려진 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 적나라하게 드러났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 또 17일 정부도 이같은 침해사실을 공식 시인하며, 공무원 인증서 650명분이 유출된 사실을 발표했다. 온나라시스템뿐 아니라 보고서에는 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 문제는 우리나라 정부가 국가 배후 공격 그룹의 지속적인 공격에 노출돼 있는 가운데 북한이 랜섬웨어 공격에도 처음 합류하면서 '국가 배후 랜섬웨어'도 떠오르는 위협이 됐다. 마이크로소프트(MS)의 연례 '2025 디지털 방어 보고서'에 따르면 'MS 위협 인텔전스'는 북한의 한 해커가 처음으로 서비스형 랜섬웨어(RaaS) 제휴자로 참여한 사례를 발견했다. 보고서는 "북한이 랜섬웨어 사이클을 외주화해 표적 침투 활동에만 집중할 수 있도록 한 조치"라고 북한의 랜섬웨어 공격 증가를 우려했다. 보안업계는 랜섬웨어 대응을 위해 보안 수칙을 잘 지켜야 한다고 당부한다. 보안업계 관계자는 "운영체제 및 소프트웨어의 최신 보안 업데이트를 꼭 적용하고, 보안 소프트웨어를 설치하는 것을 권장한다"며 "정기적으로 데이터를 지키기 위한 백업을 수행하고, 해당 백업도 오프라인이나 별도 네트워크에 보관하는 것이 무엇보다 중요하다"고 강조했다. 그는 이어 "기본적인 보안 수칙이지만, 신뢰할 수 없는 출처의 웹사이트나 이메일을 클릭하지 않도록 직원 개개인에 대한 실질적인 교육이 이뤄져야 한다. 형식상 진행하는 교육은 의미가 없다"며 "다중인증(MFA) 등을 활성화해 데이터를 지켜야 한다"고 밝혔다.

2025.10.19 03:09김기찬

북한, 랜섬웨어 공격도 외주…MS "사이버 범죄 더 정교해진다"

북한이 사이버 공격 수법을 한층 고도화하고 있다. 과거 정권 주도의 해킹조직 중심으로 움직이던 북한이 이제는 범죄 생태계와 협업해 '서비스형 랜섬웨어(RaaS)' 시장에 참여한 정황이 처음으로 확인됐다. 해킹 기술이 없는 개인도 공격에 가담할 수 있는 RaaS 모델을 활용하면서 북한의 공격이 더 정교하고 체계적으로 진화하고 있다는 분석이다. 17일 마이크로소프트(MS)가 발표한 '2025 디지털 방어 보고서'에 따르면 북한 해커들이 RaaS 생태계에 제휴자로 참여한 사례가 처음으로 포착됐다. 보고서는 "북한이 자원을 효율적으로 배분해 침투 활동에 집중하려는 전략을 취하고 있다"며 "이로 인해 랜섬웨어 공격의 빈도와 정교함이 더 높아질 수 있다"고 경고했다. MS는 북한이 무기 체계 관련 지식재산(IP)을 탈취하기 위한 피싱 공격을 강화하고 있으며 클라우드 인프라를 활용해 명령·제어(C2) 서버를 은폐하는 수법을 사용하고 있다고 밝혔다. 이는 공격 탐지와 차단을 더욱 어렵게 만들어 방어망 회피 능력이 높아지고 있음을 보여준다. 북한의 주요 해킹 표적은 IT(33%), 학계(15%), 싱크탱크·비정부기구(8%) 순이며 국가별로는 미국이 전체의 절반(50%)을 차지해 가장 많은 공격을 받았다. 이탈리아(13%), 호주(5%), 영국(4%) 등이 뒤를 이었고 한국은 전체의 1% 수준으로 집계됐다. 보고서는 북한이 블록체인·암호화폐, 국방·제조업, 동아시아 정책 관련 기관을 주요 표적으로 삼고 있다고 지적했다. 이는 단순한 해킹이 아니라 외화벌이와 정보 수집이라는 이중 목적을 동시에 추구하고 있는 것으로 풀이된다. 또 북한이 사이버 범죄 생태계와 협업해 공격을 외주화하는 사이버 용역 모델도 확장 중인 것으로 조사됐다. 실제로 북한 국적의 원격 IT 근로자들이 서방 기업에 위장 취업해 급여를 정권에 송금하거나 기업 내부망에 침투하는 사례가 다수 포착됐으며 신분이 드러나면 기업을 상대로 협박하는 사례도 나타났다. MS는 이러한 행태가 북한이 해킹 기술과 자금을 분리해 효율적인 사이버 공격 운영 모델을 구축하고 있음을 보여준다고 분석했다. 보고서는 "북한이 사이버 범죄 생태계를 더욱 적극적으로 활용할 경우 공격 주체의 식별이 훨씬 복잡해지고 책임 추적이 어려워질 수 있다"고 설명했다. 아울러 북한뿐 아니라 전 세계적으로 공격자들이 인공지능(AI)을 활용해 피싱, 사회공학, 악성코드 개발 등을 자동화하고 있다고 짚었다. 공격자는 AI를 이용해 더욱 정교한 가짜 콘텐츠를 만들어내고 탐지를 회피하며 악성 행위를 대규모로 확산시키고 있다는 설명이다. 반대로 방어 측에서도 AI 기반 위협 탐지와 대응 기술을 강화하고 있어 'AI 대 AI'의 공격-방어 경쟁이 본격화됐다고 평가했다. MS는 "사이버 위협은 이제 특정 국가나 산업만의 문제가 아니다"라며 "기업과 정부 모두 보안 체계를 현대화하고 다중 인증(MFA)과 AI 기반 방어 시스템을 도입해야 한다"고 강조했다. 이어 "국가 기반 공격자들이 사이버 범죄 생태계를 더 적극적으로 이용할수록 전 세계 보안 위협은 더욱 복잡해지고 예측하기 어려워질 것"이라며 "정부와 산업계가 협력해 방어력을 높여야 한다"고 덧붙였다.

2025.10.17 18:03한정호

'불멸의 악성코드' 등장…북한, 블록체인 기술로 사이버 공격 시스템 고도화

북한 연계 위협 그룹이 블록체인 기술을 활용해 기존의 방어 체계를 무력화하는 신종 사이버 공격에 나섰다는 조사 결과가 나왔다. 17일 구글 위협 인텔리전스 그룹(GTIG) 리포트에 따르면 북한 연계 해킹 조직 '유엔씨5342(UNC5342)'는 '이더하이딩'이라는 공격 기법으로 암호화폐를 훔치고 민감 정보를 수집해왔다. 이번 조사는 국가 지원 해킹 조직이 탈중앙화된 블록체인을 악성코드 은닉 및 명령 제어에 활용한 첫 공식 관찰 사례다. 이들은 '컨테이저스 인터뷰'로 알려진 사회 공학적 캠페인을 통해 공격 대상을 물색했다. 주로 암호화폐 및 기술 분야 개발자들에게 가짜 채용 제안이나 기술 과제를 미끼로 접근해 악성 파일을 내려받도록 유도했다. 공격은 다단계 감염 절차를 통해 이뤄졌다. 윈도우, 맥OS, 리눅스 등 운영체제를 가리지 않고 침투했으며 초기 침투에 성공하면 '제이드스노우'라는 악성코드를 통해 추가 공격을 감행했다. UNC5342는 공격 명령이 담긴 악성코드를 이더리움이나 바이낸스 스마트 체인 같은 퍼블릭 블록체인에 저장했다. 공격자는 블록체인의 불변성을 악용해 악성코드를 '읽기 전용'으로 불러와 익명으로 명령을 내렸다. 이를 통해 기존 보안업체나 사법기관의 차단 및 제거 시도를 무력화하고 공격을 지속했다. 또 필요에 따라 블록체인에 저장된 페이로드를 유연하게 변경하며 공격 방식을 바꾸거나 명령제어(C2) 서버를 교체하는 등 진화된 모습을 보였다. 공격자는 특히 스마트 컨트랙트 업데이트에 드는 소액의 가스비(수수료)만으로 전체 공격 캠페인의 구성을 손쉽게 변경했다. 최종 단계에서는 '인비저블페럿'이라는 백도어를 설치했다. 이 백도어는 피해자 시스템을 원격으로 제어하며 장기간 정보를 빼돌리거나 네트워크 내부로 추가 이동하는 통로로 활용됐다. 크롬 엣지 등 웹 브라우저에 저장된 비밀번호, 신용카드 정보는 물론 메타마스크 팬텀과 같은 암호화폐 지갑 정보까지 노렸다. 로버트 월레스 구글 클라우드 맨디언트 컨설팅 리더는 "이러한 공격 기술의 발전은 위협 환경이 격화되고 있다는 사실을 보여준다"며 "국가 지원 위협 그룹은 수사당국의 조치에 맞서 새로운 작전에 맞게 손쉽게 변형할 수 있는 악성코드를 배포하는 데 신기술을 활용하고 있다"고 밝혔다.

2025.10.17 14:56조이환

행안부, '北 추정 세력' 온나라시스템 해킹 정황 시인…"보안 조치 완료"

북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 정부가 공무원 업무시스템인 '온나라시스템'에 대한 공격을 시도한 것으로 알려진 가운데 정부가 이를 공식 확인하고, 공무원 인증서 650명분이 유출된 사실을 발표했다. 이용석 행정안전부 디지털정부혁신실장은 17일 정부세종청사에서 열린 브리핑에서 '온나라 시스템'과 공무원 인증을 위해 사용 중인 행정전자서명(GPKI)이 해킹된 대해 "외부에서 접근한 정황을 확인하고 추가 보안 조치를 완료했다"고 발표했다. 앞서 지난 8월 8일 프렉은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템을 해킹했다고 주장했다. 또 통일부·해양수산부 계정으로 온나라시스템에 접속한 기록과 함께 행정안전부의 행정전자서명(GPKI) 검증 로그 약 2800건이 포함됐다고 주장한 바 있다. 뿐만 아니라 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 이처럼 북한의 지원을 받는 외부 해커가 우리 정부에 대한 지속적이고 지능적인 전방위적 공격을 이어온 것이다. 정부도 이를 확인하고 유출 사실을 시인한 만큼 추가적인 대책이 요구된다. 온나라시스템은 공무원이 보고서 작성, 결재, 회의자료 관리 등 모든 행정업무를 처리하는 정부 표준 전산망이다. 즉, 일반 기업의 '인트라넷'처럼 내부 결재·지시 체계가 이뤄지는 핵심 시스템으로, 외부 침입 시 내부 문서가 노출될 우려가 나온다. 이 실장은 "국가정보원(국정원)이 7월 중순 외부 인터넷 PC를 통해 정부원격근무시스템(G-VPN)을 통해 온나라시스템에 접근한 정황을 파악했고, 행안부도 같은 시점에 통보받아 즉시 조치에 들어갔다"고 밝혔다. G-VPN은 공무원이 외부에서 정부 내부망에 접속할 때 사용하는 일종의 보안 통로이며, GPKI는 공무원 신원을 확인하기 위한 전자 서명 시스템이다. 해킹된 공무원들의 공인인증서 파일은 약 650명분으로 파악됐다. 이 실장은 "650명 중 12명은 GPKI 키와 비밀번호가 함께 포함된 사례였으며, 대부분은 유효기간이 이미 만료된 과거 인증서였다"라며 "다만 3명은 유효기간이 남아 있어 지난 8월 13일 폐기 조치됐다"고 덧붙였다. 이 실장은 "온나라시스템의 로그인 정보를 재사용하지 못하도록 하는 차단 조치를 7월 28일 모든 중앙부처와 지자체에 적용했다"라며 "지난 8월 4일 정부원격근무시스템(G-VPN) 접속 시 행정전자서명(GPKI) 인증뿐 아니라 전화인증(ARS)을 반드시 병행하도록 보안을 강화했다"고 덧붙였다. 또 사용자 부주의로 인한 행정전자서명 인증서 유출 경위에 대해 "조사 중이라 명확하게 말씀드리기 어렵다"면서도 "일반적으로 GPKI 인증서를 외부 PC에서 사용하는 경우, 악성코드에 감염되거나 비밀번호가 탈취될 수 있는 위험성이 있어 보완적으로 취약한 부분이 있다"고 해명했다. 한편 이 실장은 "현재 국정원이 관계기관과 함게 유출 경위와 피해 영향을 조사 중이며, 개선사항이 나오면 즉시 보완할 것"이라며 "최근 피싱, 악성코드, 보안 취약점 등 다양한 사이버 위협을 면밀히 점검 중이며, 같은 사고가 재발하지 않도록 예방에 최선을 다하겠다"고 말했다.

2025.10.17 14:32김기찬

탈북민 정착 지원한다…LGU+, 남북하나재단과 MOU 체결

LG유플러스는 통일부 산하 남북하나재단과 북한이탈주민 정착 지원을 위한 업무협약(MOU)을 체결했다고 16일 밝혔다. 양측은 북한이탈 청소년과 취약계층을 대상으로 지원사업에 나선다. 아울러 북한이탈주민과 가족 복지 향상을 위한 통신서비스 지원 등에 대한 협력사업도 추진한다. 구체적으로 LG유플러스는 가족이 사망해 홀로 남은 북한이탈 청소년에게 노트북 등을 제공하고, 북한이탈주민 중 1인 여성 가구의 안전을 위해 홈 CCTV 설치 및 서비스를 지원하는 방안을 추진한다. 또 LG유플러스는 남북하나재단에서 정착 교육을 받는 북한이탈주민 대부분이 생애 최초로 스마트폰을 사용하게 된다는 점을 고려해 정확한 통신 서비스 가입 및 이용 방법을 안내할 계획이다. 동시에 AI 통화 에이전트 '익시오' 등 스마트폰 활용법에 대한 교육도 진행할 예정이다. 양측은 북한이탈주민과 그 가족에 대한 정보화 역량 강화, 통신 서비스 지원 등에 대한 협력을 이어가며 북한이탈주민의 안정적인 정착 지원을 위해 힘을 모으기로 했다. 이주태 남북하나재단 이사장 직무대행은 “LG유플러스가 그동안 북한이탈주민을 비롯한 취약계층에 대해 지원한 것으로 안다”며 “북한이탈주민들의 안전한 생활환경과 탈북 청소년의 학습 및 정보화 역량 강화에도 양 기관이 힘을 모을 수 있어 뜻깊다”고 밝혔다. 박성순 LG유플러스 기업모바일·전략영업담당은 “북한이탈주민 정착 지원을 위해 함께 힘을 모은 것에 대해 기쁘게 생각한다”며 “협력을 늘려 북한이탈주민과 그 가족의 복지 향상을 위해 유무선 통신분야에서 다양한 아이템을 발굴하고 추진하도록 노력하겠다"고 말했다.

2025.09.16 10:44진성우

"AI 무기화…北, 320개 기업에 위장 취업"

북한과 연계한 공격 세력이 생성형 인공지능(AI)를 활용해 320개 이상 기업에 위장 취업한 것으로 확인됐다. AI의 발전에 따라 가짜 이력서나 딥페이크 인터뷰와 같은 새로운 전술을 통해 기업에 침투하고 있는 것이다. 사이버 보안 기업 크라우드스트라이크는 1일 이같은 내용을 담은 '2025 위협 헌팅 보고서'를 발표했다. 보고서에 따르면 공격자들은 생성형 AI를 무기화해 더 신속하고 광범위한 공격을 단행한 것으로 나타났다. 효율성 제고를 위해 AI 도입에 속도를 내고 있는 기업을 타깃으로 삼고 있다. 특히 AI 에이전트 개발 도구를 목적으로 접근 권한, 자격 증명을 탈취해 악성코드를 배포하는 사례도 늘어나고 있다. 실제로 북한 연계 공격 세력 '페이머스 천리마(FAMOUS CHOLLIMA)'는 생성형 AI를 활용해 내부자 공격 프로그램의 전 과정을 자동화했고, 이들은 지난해에만 320개 이상의 기업에 침투한 것으로 확인됐다. 이는 전년 대비 220%나 증가한 수치다. 이들은 AI 기반 가짜 이력서 작성, 딥페이크 인터뷰, 허위 신분을 통한 기술 과제 수행 등 새로운 전술을 통해 내부자 위협을 지속적으로 확장한 것으로 전해졌다. 뿐만 아니라 러시아 연계 공격 세력 '엠버 베어(EMBER BEAR)'는 친러시아 성향의 메시지를 확산시키는 등 정치적 공격을 일삼았으며, 이란 연계 공격 세력 '차밍 키튼(CHARMING KITTEN)'은 거대 언어 모델(LLM) 기반 피싱 미끼로 미국과 유럽 조직을 표적으로 삼았다. 크라우드스트라이크는 이같은 위협 행위자들이 AI 에이전트 개발 도구의 취약점을 악용해 인증 없이 접근하고, 자격 증명을 탈취하는 사례들이 늘어나고 있다고 밝혔다. AI 에이전트 혁실으로 기업의 보안 환경이 빠르게 변화하고 있는 만큼 자율형 업무 구조가 차세대 공격 표적으로 떠오르고 있다고 설명했다. 아울러 사이버 범죄 조직과 해커들이 AI를 악용해 스크립트를 작성하고 기술 문제를 해결해 악성코드를 개발하는 사례도 늘어나고 있다. 초기 침투부터 랜섬웨어 배포까지 불과 24시간이 걸리지 않은 사례도 확인됐다. 애덤 마이어스(Adam Meyers) 크라우드스트라이크 공격 대응 작전 총괄은 “공격자들은 생성형 AI를 악용해 사회공학 공격에 속도를 내고 있으며, 기업이 도입한 AI 시스템을 주요 표적으로 삼는다”며 “이들은 SaaS 플랫폼, 클라우드 콘솔, 고급 권한 계정을 노리는 동일한 방식으로 AI 에이전트를 공략한다. 향후 사이버 보안의 핵심은 기업이 자사 AI를 어떻게 보호하느냐에 달렸다”고 말했다.

2025.09.01 10:02김기찬

북한 작년 실질GDP 증가율 3.7%·1인당 소득 172만원 추정

2024년 북한의 실질 국내총생산(GDP)은 전년 대비 3.7% 증가하고 1인당 소득은 171만9천원일 것으로 추정된다. 29일 한국은행은 이 같은 내용을 담은 '2024년 북한 경제성장률 추정 결과' 보고서를 냈다. 북한은 지난해 제조업·광업·건설업 등을 중심으로 성장했다. 제조업의 경우 중화학공업이 늘어 전년 대비 7.0% 증가했다. 중화학공업은 1차 금속제품, 조립금속 및 기계, 화학제품 등을 중심으로 전년 대비 10.7% 늘었다. 광업은 석탄·금속·비금속이 모두 늘어 전년 대비 8.8%, 건설업은 주거용 건물 건설을 중심으로 전년 대비 12.3% 늘었다. 이에 2024년 중 명목 GDP 대비 전기 가스 수도사업, 건설업의 비중 각각 1.8%p, 0.6%p 상승했다. 2024년 북한의 국민총소득(명목)은 44조4천억원으로 우리나라(2천593조8천억원)의 1.7% 수준으로 집계됐다. 북한의 1인당 국민총소득은 171만9천원으로 우리나라의 5천12만원대비 3.4% 수준으로 추정됐다. 2024년 북한의 대외교역 규모는 27억달러로 전년(27억7천만달러)에 비해 2.6% 감소했다. 한편, 북한 경제성장률은 국제연합(UN)의 국민계정체계 방법을 적용해 추정한다.산업구조와 1인당 국민총소득 등은 기초자료 입수가 어려워 우리나라의 가격, 부가가치율 등을 적용해 추산한다.

2025.08.29 12:00손희연

李대통령 "피스메이커 돼달라"...트럼프 "李 접근법 훨씬 좋다"

이재명 대통령이 25일(현지시간) 도널드 트럼프 미국 대통령과 정상회담에서 “(트럼프) 대통령이 피스 메이커를 하면 저는 페이스 메이커로 열심히 지원하겠다”고 밝혔다. 이 대통령은 이날 오후 미국 워싱턴EC 백악관 오벌오피스(집무실)에서 열린 한미 정상회담에서 “저의 관여로는 남북관계가 개선되기 쉽지 않은 상황인데 이 문제를 풀 유일한 인물이 트럼프 대통령”이라며 이같이 말했다. 이 대통령은 “미국이 평화를 유지하는 국가가 아니라 평화를 만드는 국가로서의 역할이 점점 더 명확해지고 있다”며 “세계의 많은 지도자들 중에서 이렇게 관심을 가지고 실질적인 성과를 낸 분은 (트럼프) 대통령밖에 없다”고 했다. 이어, “전 세계에서 유일하게 분단국가로 남아 있는 한반도에도 평화를 만들어달라”며 “김정은(북한 국무위원장)도 만나시고, 북한에 트럼프 월드도 하나 지어서 저도 거기서 골프도 칠 수 있게 해 주시고 세계사적인 평화의 메이커 역할을 꼭 해주시길 기대한다”고 강조했다. 이 대통령은 또 “(트럼프) 대통령 덕분에 한반도 관계가 매우 안정적이었는데, 그 이후 대통령께서 미국 정치에서 잠깐 물러선 사이에 북한이 미사일도 많이 개발했고 핵폭탄도 많이 늘어났다”며 “진척된 것 없이 한반도 상황이 정말 많이 나빠졌다”고 진단했다. 그러면서 “김여정 조선노동당 부부장이 한국을 비난하는 담화를 발표했을 때도, 트럼프 대통령과 김정은 위원장 사이의 나쁘지 않은 관계를 언급했다”며 “북한이 (트럼프) 대통령을 기다리고 있다는 신호라고 생각한다”고 말했다. 트럼프 대통령은 “우리는 (한국과) 함께 큰 진전을 이뤄나갈 수 있다고 믿는다”고 화답했다. 이어, “김정은과 저는 매우 좋은 관계를 가졌고 지금도 그렇다”며 “처음 대통령이 되었을 때 그를 알지 못했지만 두 번의 정상회담을 통해 우리는 서로 친해졌고 상호 존중이 있었다”고 회고했다. 이 대통령의 대북 정책에 대해 “우리는 남북 문제와 관련해서 뭔가를 해낼 수 있다고 생각한다”며 “한국의 많은 지도자들과 만나봤지만, 그들 대부분은 북한과 관련해 적절한 접근을 하지 않았다. (이재명) 대통령의 접근 방식이 훨씬 더 좋다고 생각한다”고 평가했다. 산업과 무역에 대해 트럼프 대통령은 “한국은 배를 아주 잘 만든다. 우리나라에 조선소를 세워 우리가 다시 선박을 건조하는 과정을 시작하도록 하는 방안도 검토 중”이라며 “한국이 우리 국민과 함께 우리 땅에서 배를 만들도록 할 것”이라고 밝혔다. 이 대통령은 이에 “든든한 한미동맹을 기반으로 대한민국이 성장, 발전해왔고 앞으로도 한미동맹을 군사 분야뿐만 아니라 경제 분야 또 다른 과학기술 분야까지 확장해 미래형으로 발전했으면 좋겠다”면서 “조선 분야 뿐만 아니라 제조 분야에서 르네상스가 이뤄지고 있고, 그 과정에서 대한민국도 함께하게 되길 기대한다”고 답했다.

2025.08.26 04:50박수형

"노트북만 덩그러니?"…수상한 美 농장, 알고보니 北 무기 자금줄 역할 '황당'

북한 정보기술(IT) 분야 전문 인력이 신분을 위장해 원격으로 미국 기업에 취업하는 사건이 계속되자 정부가 칼을 빼들었다. 1일 AP통신 등 주요 외신에 따르면 미국 법무부는 지난 달 30일(현지시간) 북한 IT 인력을 저지하기 위해 현지 16개주, 29곳의 노트북 농장을 적발했다고 발표했다. 북한 근로자들은 외화벌이를 하고자 미국 기업에 원격 취업하기 위해 노트북 농장을 활용한 것으로 알려졌다. 또 도용된 신분증을 이용해 약 100개의 미국 기업에 취업한 것으로 파악됐다. 이 과정에서 2021년께부터 지난 해 10월까지 미국과 중국, 아랍에미리트(UAE), 대만에 있는 조력자들의 도움을 받아 미국인 신원 80여 개를 이용한 것으로 전해졌다. 기업들은 자신들이 고용한 노동자들이 미국에 있다고 속아 고용했지만 실제로는 상당수가 북한이나 중국에서 근무한 것으로 파악됐다. 이들이 취업한 기업에는 '포춘 500대 기업'에 포함된 곳들도 있는 것으로 알려졌다. 미국 법무부는 수색 작업을 통해 불법 자금 세탁에 이용된 29개의 금융 계좌와 21개의 사기성 웹사이트를 동결시켰다. 범행 현장에서 압수한 노트북은 약 200대로, 이번 일과 관련해 1명이 체포되고 9명은 기소됐다. 피해 기업들의 손해액 합계는 법률 비용과 컴퓨터 네트워크 복구 비용 등을 포함해 최소 300만 달러(약 40억6천만원)에 이를 것으로 추산됐다. 미국 기업에 원격 고용된 북한 노동자들 일부는 캘리포니아에서 인공지능(AI) 기반 기술을 개발하는 방산 관련 업체에서 국제무기거래규정(ITAR)이 적용되는 민감한 정보에 접근한 경우도 있어 우려가 커지고 있다. 북한은 이 같은 불법 원격근로 취업을 통해 벌어들인 수입으로 무기 프로그램 자금을 조달하는 것으로 나타났다. 이들이 받는 임금은 북한과 연루된 공모자들이 관리하는 미국 내 계좌로 이체되는 것으로 전해졌다. 법무부 국가안보국장 존 아이젠버그 차관보는 "(이들은) 미국 기업을 표적으로 삼아 돈을 훔치고 있다"며 "제재를 회피하고 북한 정권의 불법 프로그램, 특히 무기 프로그램을 자금 지원하도록 고안됐다"고 말했다. 이와 관련해 구글 '위협 정보그룹'은 지난 4월 북한의 IT 근로자들이 원격 프리랜서로 가장해 유럽 기업에도 침투하려는 움직임이 점점 더 활발해지고 있다고 주장했다. 존 헐트퀴스트 구글 위협 인텔리전스 그룹 수석 애널리스트는 "북한 IT 인력이 중개자 역할을 하는 조력자들의 도움 없이 이러한 범죄를 성공적으로 실행하기 매우 어렵다는 점에서 이러한 조력자들을 대상으로 사법 기관의 조치가 강화되는 것은 매우 고무적"이라며 "북한 IT 인력은 신중한 채용 프로세스를 갖춘 조직에 의해 쉽게 발각되고 있어 기업들 또한 자체 채용 프로세스를 면밀히 점검하는 것이 중요하다"고 강조했다.

2025.07.01 15:44장유미

"북한서 대규모 인터넷 접속장애...내부적 문제 가능성"

북한에서 대규모 인터넷 접속 장애가 발생했다고 로이터통신이 7일(현지시간) 북한 인터넷망을 감시하는 주나데 알리 연구원을 인용 보도했다. 보도에 따르면 북한이 인터넷 먹통 사태를 겪고 있으며 사이버공격보다는 내부적 요인 때문인 것으로 추정된다. 알리 연구원은 북한 인터넷 관련 기반 시설이 현재 모니터링 시스템에서 전부 사라졌다고 보고했다. 조선중앙통신과 노동신문 등 북한 관영 매체 웹사이트와 외무성 홈페이지 등은 현재 접속 불가능하다. 중국과 러시아를 통해 들어오는 모든 접속 경로도 차단된 것으로 추정됐다. 알리 연구원은 로이터와 인터뷰에서 “의도적인지 알 수 없지만 공격보다는 내부 문제로 보인다”며 “전체 인프라가 모니터링 시스템에서 동시에 소멸한 건 외부 공격보다는 내부 시스템 오류일 가능성이 높다”고 설명했다. 북한에서는 인구의 약 1%만 인터넷 사용이 가능하고 대다수는 내부망인 광명망을 이용하고 있다.

2025.06.07 10:15박수형

북한 스마트폰서 '오빠' 입력하면…"'동지'로 자동 수정"

작년 말 북한 전문 매체 '데일리 NK'가 북한에서 사용되는 스마트폰을 입수해 화제가 됐다. 영국 BBC는 최근 이 스마트폰을 조사해 특이한 기능 몇 가지가 탑재됐다고 보도했다. 보도에 따르면, 북한 스마트폰에는 대한민국에서 사용되는 특정 단어를 입력하면 자동으로 단어를 수정하는 기능이 탑재돼 있다. (▶영상 자세히 보기 https://bit.ly/43AiZqA) 예를 들어 '대한민국'이라는 단어를 입력하면 '괴뢰국가(puppet state)'로, '오빠'라고 입력하면 '동지'로 자동 수정됐다. 만약 사용자가 '오빠'라는 단어를 사용하면, “'오빠'는 친형제나 친척간인 경우에만 사용해야 한다”는 메시지가 화면에 깜박였다고 BBC가 전했다. 스마트폰의 자동 수정 기능은 김정은 북한 국무위원장이 2023년 남한 말투를 사용하거나 남한 억양으로 말하는 것을 국가 범죄로 규정하면서 만든 규칙을 따르고 있다. 또, 북한 스마트폰은 일정 시간마다 스크린샷을 찍고 이를 사용자가 열수 없는 비밀 폴더에 숨기는 기능이 탑재돼 있다고 해당 매체는 전했다. 이는 북한 정부 관계자들이 스마트폰으로 찍은 이미지에 접근할 수 있을 것이라는 추측이 가능하다고 이 매체는 분석했다. 북학 기술 전문가이자 워싱턴 DC에 위치한 스팀슨 센터의 정보 선임 연구원 마틴 윌리엄스는 “스마트폰은 이제 북한이 주민들을 세뇌하는 방법의 일부이자 필수품이 됐다”고 밝혔다. 북한에서 입수된 이 스마트폰에서는 알려진 바가 많지 않으나, 커브드 화면에 펀치홀 전면 카메라가 탑재돼 안드로이드폰과 유사한 모양을 가지고 중국과 대만에서 수입한 부품을 사용해 만들어졌다고 알려졌다. 북한 스마트폰의 일반적인 화면 크기는 4.7인치에서 최근 모델의 경우 6인치 이상이다. 이 휴대폰은 2·3·4GB 램에 32·64·128GB 내장 스토리지를 탑재하고 있으며, 후면 카메라는 일반적으로 800만~1천300만 화소 이미지 센서를 사용하며, 전면 카메라는 500만~800만 센서가 사용된다. 북한의 스마트폰 브랜드로는 아리랑과 평양이 있다고 전해졌다.

2025.06.04 17:02이정현

포티넷 부사장 "한국 보안 미흡···공격 더 많아질 것"

한국 정보보호 수준은 1~2년 뒤를 생각하면 충분하지 않아요. 당장은 괜찮지만요. 미국 사이버 보안 회사로서 관찰하니 공격자가 한국에서 목표 삼을 만한 대상을 정찰하는 모습이 보여요. 1~2년 뒤 공격 경로가 정교해질 것 같습니다. 데릭 맨키 포티넷 부사장은 지난달 27일 서울 잠실동 롯데호텔월드에서 지디넷코리아와 만나 이같이 밝혔다. 맨키 부사장은 포티넷 북아시아 지역 연례 행사에 참석하기 위해 한국을 찾았다. 그는 “한국이 해야 할 일은 인공지능(AI)을 활용해 사이버 공격을 방어하는 일”이라며 “다른 조직도 보안을 탐지하고 대응하려고 AI에 투자하고 있다”고 말했다. 그러면서 “이미 많은 공격자가 한국에서 AI를 무기로 사이버 범죄를 저지른다”며 “AI라는 도구 덕에 외국인도 상당히 교묘하게 한국어로 공격하는 걸 봤다”고 전했다. 포티넷에 따르면 올해 들어 4월까지 공격자가 한국에서 사이버 공격을 시도한 건수는 8억8100만건이다. 맨키 부사장은 “세계 평균보다 많은 건수”라며 “모두 성공한 것은 아니라는 게 다행”이라고 분석했다. 그는 “한국에서 사이버 위협 판도가 여느 때보다 빠르게 변하고 있다”며 “과거에는 한글과컴퓨터가 개발한 한컴오피스 'hwp' 파일을 미끼로 내세운 공격이 많았다”고 들려줬다. 또 “hwp를 활용한 공격은 마이크로소프트(MS) 워드(word) 프로그램을 주로 쓰는 사기업보다 한컴오피스를 애용하는 정부 집단에서 활발하게 일어났다”며 “정부 관료가 업무 문서라고 생각해 hwp 파일을 내려받아 열면 공격 당했다”고 설명했다. 이어 “북한 해커 집단 라자루스가 hwp를 무기로 시스템에 접근해서 가상자산을 탈취해 수익을 얻었다”며 “시스템에 들어가기 위한 발판으로 hwp를 쓰기도 했다”고 덧붙였다. 맨키 부사장은 포티넷에서 바이러스 분석가로 출발했다. 개발자를 거쳐 위협 탐지 전문가로 일하고 있다. 공격자가 네트워크에 어떻게 침투하는지, 어떤 새로운 공격 기법을 썼는지, 무슨 기술을 개발해 보호해야 하는지 알아본다. 맨키 부사장은 2004년 9월부터 포티넷에서 일하고 있다. 입사하기 앞서 대학에서 프로그래밍을 가르쳤다. 그는 “막연히 네트워킹이나 소프트웨어(SW) 엔지니어가 되고 싶다고 생각했을 뿐 포티넷 들어오기 전에는 스스로 사이버 보안에 관심 있는지 몰랐다”며 “친구 권유로 포티넷에 지원해 흥미로운 기회를 얻었다”고 귀띔했다. 마지막으로 “많은 사람이 내가 포티넷에 합류하기 전 대학교에서 강의했다는 사실을 모른다”며 “이전 경력을 물어본 인터뷰 질문자는 유혜진 지디넷코리아 기자가 처음”이라고 웃었다.

2025.06.03 17:03유혜진

보안 없이 AI시대 없다···"보안 투자 비율 10% 의무화 필요"

윤석열 전 대통령의 탄핵 이후 들어서는 새 정부는 정치 혼란 속에서도 산업과 기술의 방향을 다시 세울 중대한 책임을 떠안았다. 동시에 세계는 기술의 또 다른 거대한 전환점을 맞고 있다. 인공지능(AI)이 특정 산업의 기술을 넘어, 모든 산업에 스며드는 '기반 인프라'로 자리 잡고 있는 것. 자동차에서 헬스케어, 게임, 미디어, 금융에 이르기까지 AI는 이미 산업 생태계의 기초 체력으로 작동하기 시작했다. 지디넷코리아는 창간 25주년을 맞아 이 격변의 시점에서 AI 기반 산업 대전환기에 진입한 대한민국의 산업 현장을 진단하고, 각 산업 전문가들과 함께 'AI 시대, 새 정부가 해야 할 일'을 짚어본다. [편집자주] SK텔레콤(SKT) 해킹 사태로 온 나라가 떠들썩하다. 이런 사태가 다시 일어나지 않도록 하려면 새 정부는 무얼해야 할까. 산학 보안전문가들은 정보보호에 대한 투자 확대와 정부의 사전 예방 정책을 주문했다. 한국정보보호산업협회(KISIA)에 따르면 2023년 기준 한국 사이버 보안 시장 규모는 세계 10위다. 이를 떠받치는 국내 정보 보안 업체는 814개사다. 이 가운데 최근 3년 평균 매출이 800억원 넘는 중견기업은 안랩·이글루코퍼레이션·윈스 3개사 뿐이다. 사실상 중소기업이 모여 세계 10위가 됐다고 볼 수 있다. 우리나라의 보안 분야 잠재력은 크다고 평가된다. 실제 국내 사이버 보안 산업은 최근 3년 동안 연 평균 11.83% 성장했다. 세계 사이버 보안산업 성장률(11.9%)과 비슷한 수준이다. 같은 기간 국내 소프트웨어(SW) 산업 성장률(7.98%)보다 높다. 우리나라는 북한이라는 세계 최고 수준 해커 국가가 '상수'로 존재한다. 어떻게 대응하는냐에 따라 세계최고 방패국가가 될 수 있는 것이다. 와중에 한국 사이버 보안 역사에 흑역사로 남을 사건이 터졌다. 국내에서 가장 많은 사람이 이용하는 이동통신사 SK텔레콤이 해킹당한 사실이 지난달 알려졌다. 2천600만명의 가입자식별모듈(USIM·유심) 정보가 빠져나갔다. 국가 감독과 대기업 보안을 믿었던 국민 절반이 개인정보 유출로 전전긍긍하고 있다. 산업계는 '사이버 보안 없이 AI 시대는 없다'고 지적한다. 맞는 말이다. 보안이 뒷받침되지 않으면 국민은 마음놓고 AI를 쓸 수 없다. “AI 투자 100조 중 10조원은 정보보호에” 국내 정보보호 산업을 대표하는 KISIA는 인재를 키우고 수출을 늘리면 한국이 세계 3위 사이버 보안 강국이 될 수 있다고 봤다. 정부 투자가 절실하다는 입장이다. 조영철 KISIA 회장(파이오링크 대표)은 “AI에 100조원을 투자하면 10조원 이상 정보보호에 써야 한다”며 “공공·민간 분야가 정보화에 투자할 때 보안 투자 비율을 10% 이상으로 의무화해야 한다”고 주장했다. 배환국 KISIA 수석부회장(소프트캠프 대표)은 “정부가 AI를 위한 보안(Security for AI), 보안을 위한 AI(AI for Security) 둘 다 중요한 정책으로 다루길 바란다”며 “AI 발전이 중요한 만큼 이를 지킬 보안도 더불어 진흥해야 한다”고 강조했다. 그러면서 “성능 좋은 자동차는 엔진·가속페달과 아울러 브레이크 페달도 뛰어나다”며 “보안은 단순한 브레이크가 아니라 안전 장치”라고 들려줬다. 김진수 KISIA 수석부회장(트리니티소프트 대표)은 “정보 보호에 더 투자하지 않으면 AI로 인한 수준 높은 공격을 감당할 수 없다”며 “하루빨리 최악에 대비해 대규모 모의 해킹을 해 봐야 한다”고 지적했다. 그는 “KISIA가 '정보 보호 예산을 2배로 늘려야 한다'고 하니 비웃는 소리가 들린다”며 “심각한 사고가 나면 '큰돈이 아니구나' 깨달을 것”이라고 덧붙였다. “국가, AI보안 챙겨야 북한·중국 맞서” 개별 기업도 국가 차원의 AI 보안 체계를 주문했다. 윤두식 이로운앤컴퍼니 대표는 “국가 차원의 AI 보안 체계를 세워야 한다”며 “적극적으로 예산을 투입해 국가 사이버 보안 콘트롤타워를 설립해야 한다”고 밝혔다. 윤 대표는 “AI 시대가 다가오면서 미국과 중국의 엄청난 AI 기술과 자본에 한국은 밀렸다”며 “이대로는 북한·중국처럼 나라 지원을 받고 공격하는 데 당할 수밖에 없다”고 꼬집었다. 최영철 SGA솔루션즈 부회장은 “새로운 정부는 SK텔레콤 같은 해킹 사태가 다시 생기지 않도록 정보기술(IT) 보안 예산을 크게 늘려 민간·공공·국방 보안 체계를 강하게 할 필요가 있다”며 “여기에 '제로 트러스트(Zero Trust)'처럼 새로운 방법을 빠르게 적용할 기반을 다져야 한다”고 밝혔다. 제로 트러스트는 '절대 믿지 말고 항상 검증하라'는 개념이다. 외부 망은 당연하고 내부 망도, 모든 망은 해킹됐다고 전제하고 접근을 제한한다. 강병탁 AI스페라 대표는 “정부가 서비스형 소프트웨어(SaaS)를 전략적으로 투자할 자산으로 봐야 한다”며 “한국 공공기관이 여전히 구축에만 의존하는 데 반해 해외는 이미 SaaS 중심으로 AI를 도입한다”고 전했다. 이어 “한국은 SaaS를 도입하는 예산을 아예 편성하지 않는다”며 “SaaS를 비용으로 여긴다”고 분석했다. “디지털 안전은 곧 국민의 삶” 학계는 더 다양한 생각을 내놨다. 박영호 한국정보보호학회장(세종사이버대 정보보호학과 교수)은 '디지털 국민복원력 법(가칭)'을 새 정부에 제안했다. SK텔레콤 해킹 사례에서 보듯 사이버 사고는 개인정보 유출을 넘어 온국민이 불편하고 불안해지기 때문이다. 박 교수는 “디지털 안전은 곧 국민의 삶”이라며 “현행 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'과 '전자정부법' 등은 기술과 공공기관 관리를 집중하지, 국민 복지는 뒷전”이라고 짚었다. 이어 그는 “통신·금융·의료 등을 '사이버 공공재'로 지정하고서 사고 피해자에게 금융을 지원하고 대체 서비스를 알리고 심리 상담을 하자”며 “재난 교육처럼 사이버 위기 대응 교육을 정규화하고, 국가 주도로 AI 통합 사이버 관제탑(SOC)을 설치할 필요가 있다”고 제시했다. 염흥열 한국개인정보보호책임자(CPO)협의회장(순천향대 정보보호학과 명예교수)은 “SK텔레콤이 해킹당해 온나라가 손실 입었으니 부문별 위험을 평가하는 게 좋다”며 “국민이 인터넷 세상을 믿을 수 있어야 한다”고 말했다. 염 협의회장은 “AI 보안과 개인정보 보호에 힘쓰는 국가 체계를 확립해야 한다”며 AI 보안 산업 육성, 인력 양성, 국제 표준화 추진을 과제로 꼽았다. 김용대 한국과학기술원(KAIST) 과학치안연구센터장(전기 및 전자공학부 교수)은 “정책으로 '보안하고 싶다'는 동기를 부여해야 한다”며 “한국 보안 정책은 개인·기업·국가가 '보안하고 싶다'고 생각하고 적은 '해킹하지 말아야겠다'는 생각을 하게 하느냐”고 되물었다. 김 교수는 “'석 달에 한 차례 비밀번호를 바꾸라'기에 어딘가 적어두거나 기억하기 쉽게 숫자만 바꿔쓰는 사람이 많고, 회사는 '보안하려면 돈 든다'면서 최소 규제만 충족하려고 몇 가지 보안 장비만 설치한다”며 “과학기술정보통신부에 '침해대응과'는 있지만 '침해예방과'는 없는 현실을 봐도 일 터지고 나야 대응하는 데 급급하다”고 말했다.

2025.05.26 08:58유혜진

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

북한 해커가 위장 취업해 번 돈을 북한으로 송금하고 있다. 16일(현지시간) 미국 잡지 와이어드에 따르면 해외 정보보호 기업 디텍스는 최근 북한 해커가 쓴 것으로 확인된 이메일 주소 1천개를 적발했다. 이는 지금까지 알려진 북한 해커 활동 중 가장 큰 규모라고 와이어드는 추정했다. 북한 해커는 세계 정보기술(IT) 산업에서 활발하게 활동하는 것으로 전해졌다. 도용된 신원을 사용하거나 합법적인 것처럼 보이는 가짜 신분을 만들어 외국 회사에 취업한다. 실제로는 북한 군과 정보기관에 속한다. 조사 결과 북한 김정은 정권은 해커에게 수입 할당량을 정해 놨다. 한 달 5천 달러(약 700만원) 벌면 200달러(약 28만원) 가져갈 수 있다. 4%만 손에 쥔다는 얘기다. 나머지 96%는 북한 정권에 넘어간다. 그래도 북한 해커는 북한에서와 비교하면 호화롭게 살 수 있다. 디텍스는 라오스에서 활동한 북한 해커 2명의 신원을 공개했다. 이들은 '나오키 무라노'와 '젠슨 콜린스'라는 가명을 썼다. 이들이 스테이크에 와인을 곁들여 저녁을 먹고, 호화로운 개인 수영장에서 느긋하게 시간을 보내는 사진이 포착됐다. 무라노는 지난해 암호화폐 회사 델타프라임이 당한 600만 달러(약 84억원) 탈취 사건에 연루됐다. 디텍스는 북한의 사이버 작전은 러시아나 중국 같은 나라와 비교할 수 없는 정도라고 분석했다. 북한은 국가가 승인한 범죄 조직으로 운영하기 때문이다. 디텍스는 북한 해커의 모든 활동이 정권 자금 지원, 핵무기 개발, 정보 수집을 위해 이뤄진다고 설명했다. 또 북한이 서양 국가와 기업에 세계에서 가장 정교하고 위험한 사이버 위협을 가한다고 평가했다. 미국 연방수사국(FBI)은 북한이 가상자산 거래소 바이비트에서 15억 달러(약 2조원)를 훔치며 사상 최대 암호화폐 절도를 저질렀다고 지난 2월 발표했다.

2025.05.17 07:07유혜진

軍 에너지 안보 얼마나 취약하길래…"마이크로그리드 구축 새대통령 어젠다로"

"우리나라 에너지 안보는 적 공격에 매우 취약한 구조다. 육군이 이에 대응해 마이크로그리드 구축을 추진 중이지만, 속도가 느리고 이동형에 편향돼 있다." 이동석 한국에너지공과대학교(KENTECH) 군에너지전환연구센터장이 지난 15일 한국과학기술정보연구원(KISTI) 키움관에서 열린 제23차 방위산업지식연구회(회장 이계광) 주제 발표에서 밝힌 국방 에너지 현황 분석과 발전 방안의 일단이다. 이날 이 센터장은 '국방 에너지 자립과 산업 발전 방안'을 주제로, 러시아-우크라이나 전쟁과 이란-이스라엘 분쟁 양상을 예로 들며 "군 에너지 자립을 위해선 특단의 대책이 필요하다"고 강조했다. 최근 전쟁이나 분쟁은 서로 간 군사 시설 공격도 있지만, 전력망 등 에너지 시설 타격이 주를 이룬다는 설명이다. 이 센터장은 우리나라 에너지 안보 취약성도 지적했다. 에너지 수입 의존도가 93%에 달하고, 에너지 자급률은 18.1%에 불과한 데다, 에너지 안보 리스크는 하위 25%로 미국의 2배라는 것. 태국보다 심각한 수준이라고 진단했다. 또 우리나라는 지리적 특성상 외부 공급이 제한되는 '에너지 섬'이며, 전력망이 중앙 집중형으로 밀집돼 방호에 매우 취약하다고 분석했다. 이 센터장은 북한의 국가문양을 소개하며, 북한이 전기에 대해선 '진심'임을 언급했다. 전쟁 시 북한이 전력 시설을 공격할 가능성을 염두에 둔 지적이다. 실제로 북한 국가문양에는 쌀과 송전탑, 수력발전소가 포함돼 있다. 군 전력망 체계도 지적했다. 평상시 군은 한국전력에 100% 의존하고 있으며, 수전 계통은 대부분 변압기를 기준으로 한 수지식(방사형) 구조인데다 대부분 단일 회선으로만 전력을 공급받는다고 밝혔다. 또 군이 적용받는 전기요금 중 90% 이상이 가장 비싼 일반용 요금이라는 점도 언급했다. 이 센터장은 “비상시 군은 디젤발전기 중심 수지식 전력공급 체계를 가동하지만, 디젤발전기는 소음과 매연 문제는 물론, 발전기 파괴나 유류 공급원 차단 시 대안이 없다”고 지적했다. 현재 군 전력망 한계로는 ▲육군 전력 의존도 증가(화석연료 공급망 비용 증가 등) ▲비상 상황 시 한전 계통 차단 우려 및 국가 전력망 회복력 저조 ▲단일 발전기 중심 전력 공급 체계 ▲전기 에너지 공급을 위한 배전체계 미흡 ▲전력 관련 전문 조직 및 인력 부재 등을 꼽았다. 이에 대한 대안으로 군이 현재 추진 중인 마이크로그리드 시스템 구축에 대해서도 한마디 보탰다. 마이크로그리드는 IT를 접목해 제한된 지역에서 전력을 자체 생산·저장·소비하는 지능형 전력망을 말한다. 이 센터장은 "군이 이같은 마이크로그리드를 구축하려는 시도는 긍정적이지만, 이동형 중심으로만 진행되어서는 안 된다"고 강조했다. 군이 대용량 설비가 필요한 고정형보다는 소부대 중심 이동형 중심 전략에 치우쳐 있다고 지적했다. 실제 군은 지난해 7군단에서 이동형 중심의 마이크로그리드 실증을 진행했다. 이 센터장은 고정형 마이크로그리드 구성 체계로 ▲1단계 LNG 발전설비 ▲2단계 수소연료전지 ▲보조전력원으로 태양광 등을 제시했다. 이동형은 지역과 장비 단위로 나눠 ▲1단계 에너지 저장장치 ▲2단계 수소연료전지 발전기 ▲3단계 소형 원자로(SMR 등)를 제시했다. 올해 하반기내 육군이 마이크로그리드 구축사업 기획위원회를 개최하고, 한전과 협업해 소규모 실증사업을 추진할 것이라는 내용도 공개했다. 이 센터장은 “미군도 2035년까지 모든 설비에 마이크로그리드를 설치하고, 2040년까지는 탄소제로 친환경 발전을 달성하는 것을 목표로 사업을 추진 중”이라며 “차기 정부 국방 에너지 안보 어젠다에 마이크로그리드 구축 전략이 반드시 담겨야 한다”고 강조했다. 이에 앞서 법무법인(유) LKB&파트너스 소속 전익수 변호사(전 공군 법무실장, 예비역 준장)와 손미희 변호사(전 NST 법무실장)는 '방산기업에 대한 법무법인의 역할'에 대해 발표했다. 손 변호사는 계약서 검토 중요성에 대해 “계약 특수 조건 표준안은 불리한 내용을 수정·반영할 수 있다. 그런데 이를 제대로 챙기지 못해 최종 대법원 판결까지 5년 넘게 기나긴 소송이 진행중인 사례도 있다"고 설명했다. 이어 전영옥 대전디자인진흥원 전략사업팀장은 방위산업에서 디자인 중요성에 대해 발표했다. 전 팀장은 방위산업에서 디자인 융합이 필요한 이유에 대해 “기술 경쟁력만으로는 한계에 직면했다”며 “복잡한 시스템을 직관적으로 다룰 수 있는 UI/UX 디자인이 강조되는 추세”라고 설명했다. 전 팀장은 디자인 융합이 가져올 변화로 ▲부품 경량화 ▲기능 통합 ▲운용 편의성 개선 ▲정비 및 호환성 향상 ▲제품 신뢰성 강화 ▲수출 경쟁력 확보 등을 꼽았다. 디자인 융합 사례로는 국산 경량 방탄헬멧과 K5 방독면을 제시했다. 방탄헬멧은 인체공학적 설계를 통해 착용감을 향상시키고, 무게 균형 최적화를 통해 목의 피로도를 최소화했다고 설명했다. 또 K5 방독면은 인체공학과 디지털 시대에 부합하는 전략적 디자인이 적용됐다고 강조했다. 이 외에 유제정 한국거래소(KRX) 대전혁신센터장은 한국거래소 코스닥시장 상장제도 개관 및 대전혁신센터의 기능에 대해 소개했다.

2025.05.16 15:34박희범

카스퍼스키 "SKT 해킹, 이렇게 하면 막을 수 있었다"

러시아 정보보호 기업 카스퍼스키는 14일 기자간담회를 열고 "SK텔레콤(SKT) 같은 대형 해킹 사고는 발생하기 전 다크웹(Dark web)에서 징조가 나타난다"고 밝혔다. 다크웹은 인터넷을 쓰지만, 접속하려면 특정 프로그램을 사용해야 하는 웹을 가리킨다. 이날 아드리안 히아 카스퍼스키 아시아·태평양지역 사장은 서울 여의도 페어몬트호텔에서 열린 기자간담회에서 “SK텔레콤 사태를 포함해 최근 몇 달 동안 심각한 침해 사고가 한국은 물론이고 일본과 싱가포르에서도 나타났다”며 “카스퍼스키가 날마다 새롭게 찾은 바이러스는 2023년 40만개에서 2024년 47만개로 20% 늘었다”고 말했다. 그는 “이렇게 급증하는 이유는 북한 라자루스 같은 사이버 범죄 집단이 인공지능(AI)을 기반으로 수준 높은 공격을 하기 때문”이라며 “방화벽 하나로 막다가 '위험하다'니까 2개, 3개, 10개로 막는 데만 급급해서이기도 하다”고 지적했다. 카스퍼스키는 고객에게 “왼쪽으로 가라”고 조언한다. 더 앞으로 가서 예방하라는 뜻이다. 히아 사장은 “SK텔레콤처럼 심각한 사고가 터지기 앞서 다크웹을 살펴보면 징조를 미리 알아챌 수 있다”며 “해커를 겨냥한 스파이 역할을 하면 된다”고 조언했다. 그러면서 “카스퍼스키는 사이버 범죄 조직 동향을 알아둔다”며 “라자루스가 요새 무엇을 하는지 끊임없이 추적한다”고 설명했다. 또 “요즘 라자루스는 공격 형태를 바꿨다”며 “고객 환경을 바로 뚫고 들어가려 시도하기보다 공급망에 덫을 놓고 침투한다”고 전했다. 이어 “해커는 새롭게 공격하기 전에 모여서 채팅하고 제안을 주고받는다”며 “이런 침해 징조를 다크웹에서 찾으려고 한다”고 덧붙였다. 이효은 카스퍼스키 한국지사장은 “카스퍼스키에 다크웹을 집중해 살펴보는 '디지털 발자국 전문가'라는 직무가 있다”며 “해킹 징조를 알아보기도 하지만, 해커가 이후 '무엇을 털었다'거나 '현상금 얼마 걸었다'고 자랑하는지도 알 수 있다”고 강조했다. 카스퍼스키는 믿음직한 사이버 보안 기업이 되고자 '글로벌 투명성 이니셔티브(Global Transparency Initiative)'를 추진한다. 서울과 일본 도쿄, 이탈리아 로마, 스위스 취리히, 말레이시아 쿠알라룸푸르 등 세계 13개 도시에서 투명성센터를 운영한다. 고객과 협력사가 카스퍼스키 제품의 소스 코드, 위협 탐지 기술, 업데이트 시스템 등을 직접 검토할 수 있다. 이 지사장은 “러시아에 본사를 뒀다는 지정학적 문제 때문에 미국 같은 외국으로부터 억울하게 왜곡되는 경우가 종종 있다”며 “오해와 편견을 미리 불식시키려고 투명성센터 13곳을 운영한다”고 밝혔다. 그는 “관심있는 누구나 카스퍼스키 소프트웨어 소스 코드를 볼 수 있다”며 “이렇게 자신있고 당당하게 개방한 보안 회사는 세계에 카스퍼스키밖에 없다”고 강조했다. 히아 사장도 “뒷문(Backdoor)이 전혀 없다는 사실을 보여주려고 투명성센터를 세웠다”고 첨언했다. 백도어는 정상적인 보호·인증 절차를 우회해 정보통신망에 접근할 수 있도록 설치되는 프로그램이나 기술적 장치를 의미한다. 카스퍼스키는 러시아 업체라는 점을 오히려 강점으로 내세우기도 했다. 히아 사장은 “카스퍼스키는 세계 모든 지역에서 활동하는 유일한 정보보호 기업”이라며 “러시아와 중국과 북한까지 포함하는 회사는 카스퍼스키밖에 없다”고 소개했다. 그물을 넓게 칠 수 있어 경쟁사보다 탐지 역량이 뛰어나다는 입장이다. 카스퍼스키는 국제형사경찰기구(ICPO·인터폴) 및 각국 법 집행 기관과도 손잡았다. 히아 사장은 “카스퍼스키는 현지 위협에 대응하고 예상하고자 그 지역 인력에 투자한다”며 “삼성과 SK 등도 고객이라 북한 위협을 막고 중요한 자산을 관리하기 위해 한국 정부와도 협력한다”고 언급했다. 히아 사장은 “고객으로부터 '카스퍼스키는 AI를 어떻게 활용하느냐'는 질문을 받곤 한다”며 “14년 전부터 머신러닝 기술로 매일 47만개 넘는 바이러스를 발견·분석·차단한다, 이는 사람이 감당하기 힘든 숫자”라고 부연했다. 카스퍼스키는 1997년 설립 이래 6개 대륙 200개국에 30개 지사를 뒀다. 22만개사 4억명 고객의 10억개 기기를 지켰다. 이 가운데 아시아 33개국에 협력·총판사가 3천개 이상. 한국 협력사는 200개사 넘는다. 카스퍼스키는 엔드포인트 보호를 비롯해 클라우드 보안, 운영기술(OT) 보안, 위협 인텔리전스(Threat Intelligence) 등을 제공한다. 사이버 위협 인텔리전스(CTI), 인공지능(AI), 글로벌 리서치·분석팀(GReAT), 위협 분석, 운영기술(OT) 보안 센터도 운영한다. 지난해 카스퍼스키는 1년 전보다 11% 늘어난 8억2천200만 달러(약 1조1천823억) 매출을 달성했다. 역대 최고 실적이다. 이날 기자간담회는 카스퍼스키 연례 보안 설명회 '사이버 인사이트'를 앞두고 진행됐다. 카스퍼스키는 15일 서울 여의도 콘래드호텔에서 열리는 이 행사에 100개 고객사, 온라인에서도 1천500개사가 참여한다고 내다봤다.

2025.05.14 17:48유혜진

위성으로 보니 '딱 걸렸어'···北 개성공단 가동하고 中 원전수 배출

위성으로 보니 한국 몰래 북한이 개성공단을 가동하거나 중국이 원자력발전소 오염수를 내보낸 정황이 드러났다. 정성학 한국우주안보학회 우주안보연구소 박사는 9일 서울 중구 플라자호텔에서 열린 한국우주안보학회 '2025 춘계학술대회'에서 위성 정보를 활용한 사례를 이같이 발표했다. 정 박사는 “한국 열적외선 위성은 세계 5위권”이라며 “미국에서 한반도 전문가로 꼽히는 빅터 차가 세운 북한 전문 매체가 이처럼 평가한다”고 전했다. 빅터 차는 한국계 미국인 정치학자다. 미국 조지타운대 교수이자 미국 전략국제문제연구소(CSIS) 부소장 겸 한국석좌다. 정 박사는 “북한 함경북도 증평온실농장을 열적외선 위성으로 살펴봤더니 가운데만 난방이 돌아가고 가장자리는 불량했다”며 “기술이나 비용이 부족하다는 것”이라고 말했다. 그러면서 “개성공단은 뜨거운 빨간색으로 보였다”며 “한국 모르게 공장이 돌아갔다”고 설명했다. 그는 “서해와 맞닿은 중국 랴오니성 원전을 살펴봤더니 한겨울에도 바다 수온이 뜨거웠다”며 “원자로에서 뜨거운 폐수를 내보냈다는 증거”라고 짚었다. 이어 “서해에 배출된 폐수가 사흘이면 인천 앞바다까지 온다”며 “환경 문제를 푸는 데 위성을 쓸 수 있다”고 주장했다.

2025.05.09 16:52유혜진

CJ올리브네트웍스 인증서 유출…"개인정보는 일체 없어"

CJ그룹의 IT 인프라를 관리하는 계열사인 CJ올리브네트웍스에서 인증서 파일이 유출된 것으로 나타났다. 7일 업계에 따르면 중국 보안 기업 레드드립팀(RedDrip Team)은 X를 통해 CJ올리브네트웍스의 디지털 서명 파일이 악용됐다는 정황을 공개했다. 보안 업계에서는 이번 CJ올리브네트웍스의 디지털 인증서 파일 유출 공격을 북한의 소행으로 추정하고 있다. 회사 측은 이날 인증서 유출 정황을 파악한 후 오전 중 즉각 폐기해 현재 해당 인증서는 유효하지 않은 상황이다. CJ올리브네트웍스는 북한의 공격으로 추정되는 이번 유출 사고에 대해 구체적인 내부 사실 확인 후 추가 후속조치를 취할 계획이다. CJ올리브네트웍스 관계자는 "유출된 인증서는 소프트웨어 개발·배포 용도로 발급된 것"이라며 "피해 사실 확인 후 오전 중 인증서를 폐기했고 한국인터넷진흥원(KISA)에도 즉시 신고했다"고 밝혔다. 이어 "유출된 인증서에 개인정보는 전혀 포함돼 있지 않다"고 덧붙였다.

2025.05.07 17:58한정호

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑]미중 무역 갈등 봉합 수순...SK그룹 ‘SK AI 서밋’ 개최

비트코인 11만달러 선 밑으로... 솔라나 ETF 출시에도 4% 하락

AI 해고의 역풍…구조조정 기업 절반 "결정 후회한다"

민주노총 새벽배송 금지 제안에…"건강권 보장" VS "생계수단 잃어"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.