• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'비밀'통합검색 결과 입니다. (23건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

마이데이터 두고 이커머스 업계 "심각한 부작용 초래" 우려

개인정보보호위원회가 본인전송요구권(마이데이터)을 전 산업으로 확대하는 시행령 개정을 추진하는 가운데, 이커머스 업계가 강력한 반대 입장을 내놨다. 한국온라인쇼핑협회는 “산업 현장의 우려가 제대로 반영되지 않은 채 졸속으로 추진되는 개정은 심각한 부작용을 초래할 것”이라며 제도 재검토를 요구했다. 협회는 21일 배포한 입장문에서 개인정보위가 “중소기업과 스타트업은 제외되고, 중견 이상 기업도 홈페이지 다운로드 기능만 추가하면 된다”며 비용이 크지 않다고 주장한 데 대해 “현실과 괴리돼 있다”고 지적했다. 협회는 실제로는 API 개발, 보안 강화, 인프라 구축 등 대규모 투자가 불가피하다며, 최근 중국발 C-커머스 공습과 SK텔레콤 개인정보 유출 사태로 경영 환경이 악화된 상황에서 이는 국내 기업들에 치명적인 부담이 될 수 있다고 강조했다. 업계는 이번 개정안이 불과 1년 전 규제개혁위원회가 유통 분야를 전송의무 대상에서 제외하기로 한 결정을 뒤집은 것이라고 반발했다. 협회는 “학계·시민사회·산업계가 모두 반대했던 기존 합의를 무시한 졸속 추진”이라며 정책 신뢰성을 문제 삼았다. 또한 개인정보위가 “영업비밀 유출 가능성은 거의 없다”고 선을 그은 데 대해서도 업계는 동의하지 않았다. 협회는 “기업이 다년간 투자해 구축한 영업기밀이나 공동계약 정보, 가족 구성원 데이터 등이 함께 저장된 경우 현실적으로 분리 전송이 불가능하다”며, 추상적인 예외 규정만으로는 권리 침해를 막을 수 없다고 주장했다. 특히 협회는 개인정보위가 개인정보관리 전문기관을 통한 대리 행사와 자동화 도구(스크래핑) 사용을 일부 허용한 점을 강하게 비판했다. 협회는 “이는 개인정보보호법 제29조의 안전성 확보 의무와 정면으로 충돌하며, 금융권에서도 이미 금지된 방식”이라며 “전문기관 남용, 불법 데이터 거래, 시스템 마비 등 역효과를 낳을 것”이라고 경고했다. 협회는 개인정보 자기결정권 강화라는 취지에는 공감하지만, 전 산업으로의 일괄 확대는 경쟁력 약화와 소비자 피해로 이어질 수 있다고 주장했다. 이에 따라 ▲개인정보 전문기관 대리 행사 제한, ▲공공성과 국민 편익이 명확한 분야부터 단계적 도입, ▲영업비밀 및 제3자 권리 보호 장치 강화, ▲스크래핑 전면 금지 등을 요구했다. 협회는 “정부가 약속한 '소통 지속'이 형식적 절차에 그치지 않고, 실제 제도 설계에 반영돼야 한다”며 “앞으로도 업계 목소리를 지속적으로 전달할 것”이라고 밝혔다. 한국온라인쇼핑협회는 국내 온라인쇼핑 관련 대표 기업들로 구성된 비영리 민간 경제 단체로서 이커머스 기업 주요 100여개 회원사와 온라인 영세소상공인 1천여개 회원사들이 가입돼 있다.

2025.08.21 11:36안희정

아태 지역 게이밍 침해사고 위협↑…"한국도 영향권"

아시아 태평양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있다는 분석이 나왔다. 보안 기업 카스퍼스키(지사장 이효은)는 13일 카스퍼스키 DFI(Digital Footprint Intelligence) 팀이 발표한 새로운 보고서를 통해 아시아 태영양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있어 주의가 필요하다고 밝혔다. DFI 팀 연구에 따르면 지난해 1100만개의 게임 계정 자격 증명이 유출됐고, 인포스틸러 멀웨어로 인해 570만개 스팀 계정이 해킹 당한 것으로 전해졌다. 이 악성 소프트웨어는 에픽 게임즈 스토어(Epic Games Store), 배틀넷(Battle.net), 유비소프트 커넥트(Ubisoft Connect), GOG, EA 앱 등 다른 글로벌 게임 플랫폼과 관련된 620만 개의 계정 유출로도 이어진 것으로 확인됐다. 이에 DFI팀이 멀웨어 로그 파일 데이터를 기반으로 스팀 인증 정보를 분석한 결과 유출 건수 상위 3개국은 태국, 필리팀, 베트남 등으로, 아시아 태평양 국가와 밀접한 관련이 있던 것으로 나타났다. 구체적으로 16만3천개의 인증정보가 태국에서 유출된 데 이어 필리핀에서 9만3천개의 로그인 정보가, 베트만에서 8만8천건의 유출이 발생한 것으로 집계됐다. 이 중 한국의 스팀 계정 정보도 3만7천97건 유출된 것으로 나타났다. DFI 팀에 따르면 인포스틸러 멀웨어는 크랙 게임, 치트 포스트웨어 또는 비공식 모드로 위장해 공격이 진행된 것으로 나타났다. 주요 표적은 계정 비밀번호, 암호화폐 지갑 자격 증명, 신용카드 정보, 브라우저 쿠키다. 또한 유출된 데이터들은 다크넷 플랫폼에서 거래되거나 무료로 유포되는 현실이다. 이에 다른 사이버 범죄자들의 추가 공격의 표적이 될 가능성도 배제할 수 없다. 카스퍼스키는 기업이 다크웹 마켓을 사전에 모니터링하고 고객이나 직원에게 위험을 초래하기 전에 침해된 계정을 탐지하는 것이 중요하다고 당부했다. 아울러 카스퍼스키 DFI를 활용하면 사이버 범죄자가 회사 자산에 대해 알고 있는 정보를 추적하고, 잠재적인 공격 경로를 식별할 수 있기 때문에 적시에 보호 조치를 실행할 수 있다고도 조언했다. 뿐만 아니라 개인이 인포스틸러를 통한 데이터 유출을 경험한 경우에는 디바이스 전체 보안 검사를 실행해 탐지된 멀웨어를 제거하고 유출된 계정 비밀번호를 변경하는 것이 시급하다고 강조했다. 또한 DFI 팀은 인포스틸러의 영향을 받은 계정과 관련된 의심스러운 활동이 있는지 확인해야 한다고 주문했다.

2025.08.13 15:10김기찬

"비밀번호 없는 세상"…MS, '어센티케이터' 저장 모든 비번 영구 삭제

미국 마이크로소프트(MS)가 '비밀번호 없는 세상'을 앞당기고 있다. 비밀번호 저장 및 자동 입력 기능들을 종료하고, '패스키'(passkey) 기반으로의 변화를 도모하고 있다. 비밀번호 자동 입력 및 저장 기능이 보안에 취약한 만큼 생체 인증 등 패스키 도입을 통해 보안을 강화하기 위한 조치로 보인다. 미국의 보안 전문 매체 '사이버뉴스'(cybernews)는 2일(현지시간) 마이크로소프트의 비밀번호 저장 및 자동 입력 애플리케이션 '마이크로소프트 어센티케이터(Microsoft Authenticator)'가 저장된 모든 비밀번호를 8월부터 영구 삭제한다고 보도했다. 로그인 보안을 위해 2단계 인증(2FA) 및 패스키 지원만 유지한다는 것이다. 앞서 '마이크로소프트 어센티케이터'는 지난 6월 사용자가 앱에 새 비밀번호를 저장할 수 없도록 조치했다. 이어 7월에는 자동 완성 기능을 완전히 중단했고, 이달부터 저장된 모든 비밀번호와 결제 정보를 삭제했다. 다만 사이버뉴스 보도에 따르면 링크드인, 트위터 등의 서비스를 지원하기 위해 2단계 인증은 기존대로 유지하고, 패스키 지원 역시 변경되지 않았다. 사용자 이름, 비밀번호, 결제정보 등을 저장하기 위해 사용됐던 마이크로소프트 어센티케이터가 패스키 기반의 인증 도구로 완전히 재편되는 것이다. 패스키는 지문인식, 얼굴인식 등 방식으로 본인을 인증하고 로그인을 가능케 하는 기술로 '비밀번호 없는 로그인'으로 불린다. 비밀번호가 없기 때문에 피싱 사이트에 계정정보를 입력해 정보가 유출되거나 복잡한 비밀번호를 외우려다 잊어버리는 일도 벌어지지 않는다는 장점이 있다. 또 비밀번호가 유출되면 같은 비밀번호를 사용하는 여러 사이트에서도 정보가 유출될 수 있는 위험을 패스키는 현저히 줄일 수 있다. 사이버뉴스는 '어센티케이터' 내에 사용자의 계정정보가 저장돼 있다면 내보내기 작업을 수행해야 한다고 강조했다. '어센티케이터' 앱의 설정 메뉴에서 저장된 비밀번호가 포함된 CSV 파일을 생성하고 내보내기 도구를 통해 다른 서비스에 정보를 업로드해야 한다는 것이 골자다. 단 모든 비밀번호가 암호화되지 않은 CSV 파일로 PC에 저장할 경우 보안 위협이 있을 수 있는 만큼 계정정보 업로드 이후에는 기존 정보를 반드시 삭제해야 한다고 당부했다. 아울러 계정정보를 다른 위치로 옮긴 이후에도 어센티케이터를 2단계 인증 코드, 패스키 관리자 또는 생체 인식 로그인에 계속 사용할 수 있기 때문에 앱을 삭제하면 안 된다고 지적했다. 앱을 삭제할 경우 해당 패스키를 사용하는 서비스에 접근하는 것이 어려울 수 있기 때문이다. 이 외에도 '어센티케이터'에 결제 정보 등이 저장돼 있는 경우에는 이전되지 않기 때문에 유의해야 한다. 사이버뉴스는 마이크로소프트가 모든 사람을 '비밀번호 없는 미래'로 이끄는 여정에 동참시키고자 하고 있다고 분석했다. 최근 마이크로소프트가 기기 또는 생체 인식 로그인에 인증을 연결하는 패스키 사용을 장려해온 것도 이런 이유에서다. 사이버뉴스는 "마이크로소프트는 어센티케이터의 기능을 제거하는 데 그치지 않을 것"이라며 "로그인 방식 자체를 바꾸는 것이 목표이며, 많은 주요 기업과 마찬가지로 마이크로소프트 역시 비밀번호가 사라지기를 원하고 있다"고 설명했다. 또한 "비밀번호는 재사용되고 잊어버리기도 하며, 도용되거나 피싱당할 수 있다"며 "패스키는 사용자가 기억하려고 하는 정보가 아니라 지문이나 얼굴 인식처럼 사용자의 신원에 의존하고 있기 때문에 비밀번호가 갖고 있는 취약점이 통하지 않아 새로운 로그인 표준으로 부상하고 있다"고 진단했다.

2025.08.03 17:11김기찬

공정위, 중소기업 기술자료 유용한 '현대케피코'에 4억7400만원 과징금

공정거래위원회는 중소기업 기술자료를 다른 사업자에 제공한 현대케피코를 '하도급거래 공정화에 관한 법률' 위반으로 시정명령과 함게 과징금 4억7천400만원을 부과하기로 했다고 23일 밝혔다. 공정위 조사에 따르면 핸대케피코는 2009년 베트남에 진출한 이후 국내에서 운송되는 부품을 현지화하는 과정에서 수급사업자 A사에 베트남 진출을 제안했으나 회사 사정으로 거절됐다. 현대케피코는 불량 치수 보고서 등 부품개발 관련자료 5건을 수급사업자와 협의 없이 경쟁 사업자인 B사에 제공하고 해당 부품 개발에 참고하도록 했다. 현대케피코는 또 제조 위탁 목적 달성에 불가피하게 필요한 경우가 아님에도 정당한 사유 없이 C 수급사업자에 금형도면 4건을 요구해 제공받는 방식으로 부당하게 수급사업자 기술자료를 요구했다. 공정위는 현대케피코가 수급사업자들에 금형도면을 요구하고 제공받으면서 요구 목적 등이 기재된 기술자료 요구 서면을 교부하지 않은 24건의 행위와 비밀 유지계약을 체결하지 않은 6건의 행위도 적발해 시정하도록 조치했다. 공정위는 또 3개 수급자업자들과 19건의 금형 제작계약서를 체결하는 과정에서 일방적으로 수급사업자에만 비밀준수 의무를 부과하는 내용의 특약을 설정한 행위도 적발해 경고조치했다. 김홍근 공정위 기술유용조사과장은 “현대케피코가 수급자업자로부터 제공받거나 제3자에 제공한 기술자료 중 일부는 비밀관리성 요건을 충족하지 못해 하도급법을 위반하지 않았다고 판단했지만 수급사업자들이 해당 자료들을 비밀로 관리했다면 법 위반에 해당할 소지가 있어 장래의 법위반 예방을 위해 해당 행위에 주의촉구하기로 했다”고 밝혔다. 공정위는 이번 조치가 업계의 유사 법위반 행위를 예방할 수 있을 것으로 기대하는 한편, 앞으로도 하도급 거래질서 확립을 위해 기술유용행위와 기술자료 요구와 관련한 절차위반 행위도 감시를 강화할 계획이다.

2025.07.23 13:11주문정

"탈탈 털린 비번, 당장 바꿔라"…구글·애플·페북 등 데이터 유출에 전 세계 '패닉'

최근 전 세계에서 해킹으로 몸살을 앓고 있는 가운데 구글, 애플, 페이스북, 텔레그램 등 주요 플랫폼에서도 160억 건에 달하는 사용자 로그인 정보가 유출된 정황이 확인돼 이용자들의 주의가 요구된다. 대규모로 로그인 정보가 유출된 만큼 즉각 비밀번호를 변경해야 한다는 전문가들의 경고도 나왔다. 22일 사이버 보안 전문 매체 사이버뉴스에 따르면 지난 1월부터 대형 유출 데이터셋을 조사한 결과 30개에 달하는 사례가 확인됐다. 여기엔 각각 수천만 건에서 최대 35억 건 이상의 기록이 담겨 있었는데, 이를 합치면 모두 160억 건에 달했다. 이 데이터에는 구글, 애플, 페이스북을 포함한 글로벌 주요 플랫폼 사용자들의 로그인, 비밀번호 등이 포함된 것으로 파악됐다. 유출된 160억 건의 정보는 전체 지구 인구의 약 2배에 달하는 규모로, 사용자 1인당 1개 이상의 계정 정보가 유출됐을 가능성이 높다. 미국 매체 CBS는 "이용자들이 2개 이상의 계정 정보를 털렸을 가능성이 있다"고 추정했다. 사이버뉴스 측은 "유출된 정보 중 일부는 중복이 있을 수 있다"면서도 "실제로 얼마나 많은 사람이 정보 유출을 당했는지 정확히 말하기는 불가능하다"고 말했다. 이번 유출은 특정 기업 한 곳을 겨냥한 단일 해킹 사건이 아닌 수년에 걸쳐 여러 해킹 사고를 통해 누적된 정보가 집약된 것으로 분석됐다. 또 정보 탈취 악성코드 '인포스틸러'에 의해 수집된 것으로 추정됐다. 특히 이번에는 소셜미디어, 가상사설망(VPN), 개발자 포털, 주요 공급업체의 사용자 계정 등에서 이전에 유출된 적 없는 새로운 로그인 정보가 털린 것으로 알려졌다. 심지어 이들 중 상당수는 다크웹(특수 경로로만 접근 가능한 웹사이트)에서 이미 거래되고 있는 것으로 알려졌다. 전문가들은 기업과 개인 모두 비밀번호 관리 솔루션과 다크웹 모니터링 툴을 도입할 것을 권장했다. 또 최근처럼 유출 사고가 잦아지는 상황에선 비밀번호를 변경하고 여러 웹사이트에서 동일하거나 유사한 로그인 정보를 반복 사용하는 것을 피해야 한다고 조언했다. 더불어 기억하기 어려운 경우 비밀번호 관리도구나 패스키를 활용하고 전화·이메일·USB 등 복수 인증 절차를 추가하는 '멀티팩터 인증(MFA)'도 적용할 필요가 있다고 강조했다. 보안 솔루션 업체 키퍼 시큐리티를 이끌고 있는 대런 구치오네 최고경영자(CEO)는 포브스와의 인터뷰를 통해 "이번 사건은 예상치 못한 방식으로 민감한 정보가 노출될 수 있음을 상기시키는 경고"라며 "특히 설정 오류가 있는 클라우드 환경은 해커들에게 쉽게 노출될 수 있다"고 강조했다.

2025.06.22 21:34장유미

보안 없이 AI시대 없다···"보안 투자 비율 10% 의무화 필요"

윤석열 전 대통령의 탄핵 이후 들어서는 새 정부는 정치 혼란 속에서도 산업과 기술의 방향을 다시 세울 중대한 책임을 떠안았다. 동시에 세계는 기술의 또 다른 거대한 전환점을 맞고 있다. 인공지능(AI)이 특정 산업의 기술을 넘어, 모든 산업에 스며드는 '기반 인프라'로 자리 잡고 있는 것. 자동차에서 헬스케어, 게임, 미디어, 금융에 이르기까지 AI는 이미 산업 생태계의 기초 체력으로 작동하기 시작했다. 지디넷코리아는 창간 25주년을 맞아 이 격변의 시점에서 AI 기반 산업 대전환기에 진입한 대한민국의 산업 현장을 진단하고, 각 산업 전문가들과 함께 'AI 시대, 새 정부가 해야 할 일'을 짚어본다. [편집자주] SK텔레콤(SKT) 해킹 사태로 온 나라가 떠들썩하다. 이런 사태가 다시 일어나지 않도록 하려면 새 정부는 무얼해야 할까. 산학 보안전문가들은 정보보호에 대한 투자 확대와 정부의 사전 예방 정책을 주문했다. 한국정보보호산업협회(KISIA)에 따르면 2023년 기준 한국 사이버 보안 시장 규모는 세계 10위다. 이를 떠받치는 국내 정보 보안 업체는 814개사다. 이 가운데 최근 3년 평균 매출이 800억원 넘는 중견기업은 안랩·이글루코퍼레이션·윈스 3개사 뿐이다. 사실상 중소기업이 모여 세계 10위가 됐다고 볼 수 있다. 우리나라의 보안 분야 잠재력은 크다고 평가된다. 실제 국내 사이버 보안 산업은 최근 3년 동안 연 평균 11.83% 성장했다. 세계 사이버 보안산업 성장률(11.9%)과 비슷한 수준이다. 같은 기간 국내 소프트웨어(SW) 산업 성장률(7.98%)보다 높다. 우리나라는 북한이라는 세계 최고 수준 해커 국가가 '상수'로 존재한다. 어떻게 대응하는냐에 따라 세계최고 방패국가가 될 수 있는 것이다. 와중에 한국 사이버 보안 역사에 흑역사로 남을 사건이 터졌다. 국내에서 가장 많은 사람이 이용하는 이동통신사 SK텔레콤이 해킹당한 사실이 지난달 알려졌다. 2천600만명의 가입자식별모듈(USIM·유심) 정보가 빠져나갔다. 국가 감독과 대기업 보안을 믿었던 국민 절반이 개인정보 유출로 전전긍긍하고 있다. 산업계는 '사이버 보안 없이 AI 시대는 없다'고 지적한다. 맞는 말이다. 보안이 뒷받침되지 않으면 국민은 마음놓고 AI를 쓸 수 없다. “AI 투자 100조 중 10조원은 정보보호에” 국내 정보보호 산업을 대표하는 KISIA는 인재를 키우고 수출을 늘리면 한국이 세계 3위 사이버 보안 강국이 될 수 있다고 봤다. 정부 투자가 절실하다는 입장이다. 조영철 KISIA 회장(파이오링크 대표)은 “AI에 100조원을 투자하면 10조원 이상 정보보호에 써야 한다”며 “공공·민간 분야가 정보화에 투자할 때 보안 투자 비율을 10% 이상으로 의무화해야 한다”고 주장했다. 배환국 KISIA 수석부회장(소프트캠프 대표)은 “정부가 AI를 위한 보안(Security for AI), 보안을 위한 AI(AI for Security) 둘 다 중요한 정책으로 다루길 바란다”며 “AI 발전이 중요한 만큼 이를 지킬 보안도 더불어 진흥해야 한다”고 강조했다. 그러면서 “성능 좋은 자동차는 엔진·가속페달과 아울러 브레이크 페달도 뛰어나다”며 “보안은 단순한 브레이크가 아니라 안전 장치”라고 들려줬다. 김진수 KISIA 수석부회장(트리니티소프트 대표)은 “정보 보호에 더 투자하지 않으면 AI로 인한 수준 높은 공격을 감당할 수 없다”며 “하루빨리 최악에 대비해 대규모 모의 해킹을 해 봐야 한다”고 지적했다. 그는 “KISIA가 '정보 보호 예산을 2배로 늘려야 한다'고 하니 비웃는 소리가 들린다”며 “심각한 사고가 나면 '큰돈이 아니구나' 깨달을 것”이라고 덧붙였다. “국가, AI보안 챙겨야 북한·중국 맞서” 개별 기업도 국가 차원의 AI 보안 체계를 주문했다. 윤두식 이로운앤컴퍼니 대표는 “국가 차원의 AI 보안 체계를 세워야 한다”며 “적극적으로 예산을 투입해 국가 사이버 보안 콘트롤타워를 설립해야 한다”고 밝혔다. 윤 대표는 “AI 시대가 다가오면서 미국과 중국의 엄청난 AI 기술과 자본에 한국은 밀렸다”며 “이대로는 북한·중국처럼 나라 지원을 받고 공격하는 데 당할 수밖에 없다”고 꼬집었다. 최영철 SGA솔루션즈 부회장은 “새로운 정부는 SK텔레콤 같은 해킹 사태가 다시 생기지 않도록 정보기술(IT) 보안 예산을 크게 늘려 민간·공공·국방 보안 체계를 강하게 할 필요가 있다”며 “여기에 '제로 트러스트(Zero Trust)'처럼 새로운 방법을 빠르게 적용할 기반을 다져야 한다”고 밝혔다. 제로 트러스트는 '절대 믿지 말고 항상 검증하라'는 개념이다. 외부 망은 당연하고 내부 망도, 모든 망은 해킹됐다고 전제하고 접근을 제한한다. 강병탁 AI스페라 대표는 “정부가 서비스형 소프트웨어(SaaS)를 전략적으로 투자할 자산으로 봐야 한다”며 “한국 공공기관이 여전히 구축에만 의존하는 데 반해 해외는 이미 SaaS 중심으로 AI를 도입한다”고 전했다. 이어 “한국은 SaaS를 도입하는 예산을 아예 편성하지 않는다”며 “SaaS를 비용으로 여긴다”고 분석했다. “디지털 안전은 곧 국민의 삶” 학계는 더 다양한 생각을 내놨다. 박영호 한국정보보호학회장(세종사이버대 정보보호학과 교수)은 '디지털 국민복원력 법(가칭)'을 새 정부에 제안했다. SK텔레콤 해킹 사례에서 보듯 사이버 사고는 개인정보 유출을 넘어 온국민이 불편하고 불안해지기 때문이다. 박 교수는 “디지털 안전은 곧 국민의 삶”이라며 “현행 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'과 '전자정부법' 등은 기술과 공공기관 관리를 집중하지, 국민 복지는 뒷전”이라고 짚었다. 이어 그는 “통신·금융·의료 등을 '사이버 공공재'로 지정하고서 사고 피해자에게 금융을 지원하고 대체 서비스를 알리고 심리 상담을 하자”며 “재난 교육처럼 사이버 위기 대응 교육을 정규화하고, 국가 주도로 AI 통합 사이버 관제탑(SOC)을 설치할 필요가 있다”고 제시했다. 염흥열 한국개인정보보호책임자(CPO)협의회장(순천향대 정보보호학과 명예교수)은 “SK텔레콤이 해킹당해 온나라가 손실 입었으니 부문별 위험을 평가하는 게 좋다”며 “국민이 인터넷 세상을 믿을 수 있어야 한다”고 말했다. 염 협의회장은 “AI 보안과 개인정보 보호에 힘쓰는 국가 체계를 확립해야 한다”며 AI 보안 산업 육성, 인력 양성, 국제 표준화 추진을 과제로 꼽았다. 김용대 한국과학기술원(KAIST) 과학치안연구센터장(전기 및 전자공학부 교수)은 “정책으로 '보안하고 싶다'는 동기를 부여해야 한다”며 “한국 보안 정책은 개인·기업·국가가 '보안하고 싶다'고 생각하고 적은 '해킹하지 말아야겠다'는 생각을 하게 하느냐”고 되물었다. 김 교수는 “'석 달에 한 차례 비밀번호를 바꾸라'기에 어딘가 적어두거나 기억하기 쉽게 숫자만 바꿔쓰는 사람이 많고, 회사는 '보안하려면 돈 든다'면서 최소 규제만 충족하려고 몇 가지 보안 장비만 설치한다”며 “과학기술정보통신부에 '침해대응과'는 있지만 '침해예방과'는 없는 현실을 봐도 일 터지고 나야 대응하는 데 급급하다”고 말했다.

2025.05.26 08:58유혜진

알바몬 회원 2만2천여명 임시 이력서 정보 털렸다

아르바이트 구직 플랫폼 알바몬에서 가입자 개인정보 유출 사고가 발생했다. 알바몬은 지난 4월 30일 시스템에 대한 비정상적인 접근 시도를 즉각 감지해 차단했지만, 일부 회원의 임시 저장된 이력서 정보가 외부로 유출된 사실을 확인했다고 2일 공지했다. 알바몬에 따르면 이번 사고로 유출된 개인정보는 총 2만2천473건에 이르며, 이름, 휴대폰번호, 이메일 주소 등 이력서 작성 페이지에 임시 저장된 정보가 포함됐다. 다만 아이디와 비밀번호는 유출되지 않았다. 알바몬은 해킹 시도가 확인된 즉시 공격에 사용된 계정과 IP를 차단하고 보안 취약점을 긴급 보완했다고 설명했다. 회사 측은 “현재 동일한 방식의 해킹 시도는 원천 차단된 상태”라며 “실시간 모니터링을 강화해 추가 피해를 막고 있다”고 덧붙였다. 또한 회사는 개인정보보호위원회에 5월 1일 자진 신고했다고 설명했다. 알바몬은 같은 날 해당 회원들에게 이메일을 통해 개별 통지했으며, 개인정보 유출 여부를 확인할 수 있는 전용 웹페이지와 문의 창구를 마련했다. 알바몬은 “회원님의 소중한 정보를 지키는 것은 무엇보다 중요한 책임”이라며 “이번 사건을 계기로 보안 시스템을 전면 점검하고, 외부 해킹 및 계정 탈취 시도에 대한 상시 탐지 체계를 한층 강화할 것”이라고 밝혔다. 회사 측은 유출 피해를 입은 회원들에게 이메일과 문자 메시지를 통해 별도의 보상안을 안내할 예정이라고 했다. 또한 개인정보 유출로 인한 피해가 발생했을 경우 개인정보분쟁조정위원회를 통해 분쟁 조정을 신청할 수 있다고 공지했다. 알바몬은 이용자들에게 비밀번호 변경과 의심스러운 이메일·문자 확인 시 주의를 당부했다. 그러면서 “같은 비밀번호를 다른 사이트에서도 사용 중이라면 함께 변경하고, 피싱·스미싱 시도를 경계해 달라”며 "신뢰를 회복하기 위해 최선을 다하겠다”며 거듭 사과했다.

2025.05.02 08:46안희정

새 교황 뽑을 때까지 '폰 사용 금지'…보안 철저

새로운 교황을 뽑는 비밀 투표 '콘클라베' 기간 세계에서 모인 추기경들은 휴대전화를 못 쓴다고 미국 잡지 와이어드는 23일(현지시간) 보도했다. 와이어드에 따르면 콘클라베 기간 추기경들이 휴대전화를 아예 못 쓰는 일은 이번이 처음이다. 선거 기간 추기경은 무선 기기를 갖고 다니는지 검사받는다. 보안 인력이 투표소나 추기경 숙소에 카메라나 마이크가 몰래 설치됐는지 감시한다. 추기경이 머무는 지역과 투표하는 곳에 전자 신호 교란 장치가 설치돼 기기끼리 무선 통신할 수 없다. 당국은 추기경 신원을 보호하고, 최종 결정이 내려질 때까지 비밀을 지키기 위해 이같이 보안한다고 와이어드는 설명했다. 세계 추기경 135명은 22일 프란치스코 교황의 장례 절차와 콘클라베 계획 등을 논하고자 바티칸에 모였다. 시스티나 성당에서 새로운 교황을 뽑을 때까지 거듭 투표한다. 폐렴으로 투병하던 프란치스코 교황은 20일 바티칸 성 베드로 광장에서 열린 부활절 미사에 깜짝 등장해 사랑과 평화를 전하고 21일 88세로 선종했다.

2025.04.26 08:00유혜진

"돌아가신 부모님, 휴대폰 잠금 풀 수 있나요"

더불어민주당 유동수 의원이 디지털 유산에 대한 접근을 제도화하는 내용을 담은 정보통신망법 개정안을 대표발의 했다고 7일 밝혔다. 디지털 기술의 일상화로 연락처, 일정, 메시지 등 다양한 개인정보가 휴대폰이나 정보통신서비스 제공자 등이 운영하는 계정 등에 저장돼 있으나 현행법에서는 고인의 휴대폰 계정 잠금을 가족을 위해 해제할 수 없다. 이용자가 갑작스레 사망할 경우, 유족들은 고인의 휴대폰이나 계정에 걸려있는 암호 등 보안을 해제할 수 없어 장례 절차를 진행하기 위한 고인의 지인 연락처 등 최소한의 정보조차 확인하기 어려운 상황이 빈번하게 발생하고 있다. 이에 따라 유동수 의원은 ▲사전에 이용자가 자신의 디지털 정보에 접근할 수 있는 계정대리인을 지정하고 ▲정보통신서비스 제공자는 계정대리인 접근 범위를 설정하고 ▲사망 혹은 실종시 계정대리인이 정해진 범위 내에서 이용자의 계정에 접근할 수 있도록 허용하는 내용을 담은 법안을 발의했다. 유 의원은 “제주항공 여객기 참사 등 대형 참사 때마다 고인과 실종자의 디지털 정보에 대한 가족 등의 접근 권한 필요성이 꾸준히 제기되어 왔다”며 “최근 참사에서는 정부와 기업 간 협의 끝에 유가족에게 연락처가 제공됐으나 입법 공백 상태에서 언제까지나 정부와 기업의 선의에만 기대되는 것은 한계가 있다”고 지적했다. 이어, “현행법은 유족의 정당한 권리 행사조차 개인정보 보호를 이유로 가로막고 있다. 시대의 변화에 맞춰 고인이나 실종자의 사전 동의를 전제로 유족의 접근권을 보장할 필요가 있다”며 “고인의 프라이버시와 유족의 상속권을 함께 보호할 수 있기를 기대한다”고 강조했다.

2025.04.07 16:22박수형

옥타코, 피싱 막는 M2A 선봬…"제로 트러스트"

인증 보안 기업 옥타코는 18일 제로 트러스트(Zero Trust) 인증 방법으로 '옥타코 피싱 방어 M2A'를 선보였다. 제로 트러스트는 '절대 믿지 말고 항상 검증하라'는 뜻이다. M2A(Multi-Attribute Authentication)는 다양한 속성을 활용해 사용자·기기·환경을 종합 인증하는 체계다. 단순히 여러 인증 요소(MFA)를 모으는 것만이 아니라 사용자 신원과 기기 무결성, 행동 양식, 네트워크 상태 등을 동시에 검증한다. 피싱·중간자 공격을 비롯한 해킹 시도에 대응하는 신원 인증 방법이라고 옥타코는 소개했다. M2A는 비밀번호와 일회용비밀번호(OTP) 조합을 넘어 기기 자체가 믿을 만한 환경인지를 함께 판단한다고 옥타코는 설명했다. 이를 위해 생체 인증이나 하드웨어 보안 번호와 더불어 기기 보안 패치 상태, 악성코드 감염 여부, 위치 정보, 네트워크 상태까지 살펴본다. 비밀번호가 유출됐거나 일회성 토큰이 탈취돼도 뚫기 어렵다는 입장이다. 옥타코는 M2A가 로그인 시도한 때를 넘어 그 시간에도 다중 속성을 계속 점검한다고 강조했다. 권한은 나눠서 적용한다고 덧붙였다.

2025.03.18 16:57유혜진

"이렇게 하면 털린다"···GS리테일·듀오 해킹 사건 보니

최근 편의점·홈쇼핑 등을 거느린 대형 유통회사 GS리테일의 홈쇼핑 업체 GS샵에서 고객 개인정보 약 158만건이 유출되는 사고가 발생했다. 이보다 며칠 앞서 회원 수 3만명이 넘는 결혼정보업체 듀오에서도 해킹으로 회원 개인정보가 유출됐다. 유출 규모는 파악되지 않았지만, 업계 특성상 다양한 개인정보를 지니고 있을 것으로 추정된다. 잇달은 개인정보 유출과 해킹에 대해 1일 정보보호(보안) 전문가들은 "계정 비밀번호를 자주 바꾸는 한편 아이디·비밀번호 말고도 문자메시지(SMS)나 이중 인증 앱으로 한 번 더 까다롭게 해야 피해를 막을 수 있다"고 조언한다. GS샵의 경우, 지난해 6월 21일부터 이달 13일까지 웹사이트 해킹 공격으로 고객 개인정보가 유출된 정황을 확인했다고 회사는 밝혔다. 홈쇼핑 웹사이트를 통해 유출됐다고 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 ▲기혼 여부 ▲결혼기념일 ▲개인통관고유부호 총 10개 항목이다. 각자 입력한 정보에 따라 일부는 포함되지 않았을 수도 있고, 멤버십 포인트와 결제 수단 등 금융 정보는 유출되지 않았다. 특히 GS샵 해킹은 앞서 지난달 편의점 GS25를 통해 GS리테일 회원 9만여명의 개인정보 유출이 드러난 지 한 달여 만에 추가로 확인, 사태 심각성을 더 했다. GS리테일의 경우 지난해 12월 27일부터 지난달 4일까지 웹사이트 해킹 공격으로 이름, 성별, 생년월일, 주소, 연락처, 아이디, 이메일 등 7개 항목이 유출됐다. GS리테일의 경우 개인정보위원회 조사를 거쳐 추후 과징금 규모 등이 결정될 예정인데, 개인정보보호법에 따르면 같은 위반 행위 재발 시 가중 조항이 있다. 이정은 개인정보위 조사2과장은 "GS리테일의 경우가 가중에 해당하는 지는 조사해봐야 한다"고 말했다. GS리테일은 고객 정보 유출과 관련, 사실 인지 후 해킹을 시도한 인터넷프로토콜(IP)과 공격 패턴을 차단하고, GS홈쇼핑 사이트 계정에 로그인할 수 없게 잠금 처리했다. 또 최고 경영진이 참여하는 정보보호대책위원회를 꾸리겠다고 약속하는 한편 최신 정보보호 기술을 도입하고 보안 인력을 늘리겠다고 밝혔다. 듀오의 경우, 지난달 설 연휴 해킹 사고로 일부 고객의 개인정보가 유출됐음을 알아챘고, 유출 경위와 규모를 파악하고 있다. 듀오 회원은 3만5천340명이다. 결혼정보회사인 만큼 회원 ▲이름 ▲연락처 ▲주소 말고도 ▲소득 ▲자산 ▲가족 사항 등을 저장하고 있었을 가능성이 크다. 듀오는 홈페이지에 사과문을 올리고 전문 기관 도움을 받아 기술 조치를 취했다고 밝혔다. 또 주요 개인정보를 암호화해 보관하고 있었다며, 고객에게 안심하라고 일렀다. 이어 비슷한 사고가 다시 일어나지 않게 보안 상태와 시스템 취약점을 점검해 개선하겠다고 밝혔다. GS리테일은 해킹 기법 중 하나인 '크리덴셜 스터핑(Credential Stuffing)' 공격을 받았고, 듀오의 경우 해킹 기법이 알려지지 않았다. 보안 분야에서 25년 이상 일하고 있는 윤두식 이로운앤컴퍼니 대표는 두 회사 해킹에 대해 “아직 직접적인 원인이 밝혀지지 않은 상황이라 함부로 판단하기 어렵다”면서도 “듀오는 시스템이 해킹돼 개인정보가 유출됐을 가능성이 있다”고 말했다. 이로운앤컴퍼니는 인공지능(AI) 보안 수준을 높이는 서비스를 제공하는 회사다. 한국개인정보보호책임자(CPO)협의회장인 염흥열 순천향대 정보보호학과 명예교수는 “GS리테일이 다른 사이트에서 유출된 아이디와 비밀번호를 이용하는 크리덴셜 스터핑 공격을 받은 것 같다”며 “해커는 보안이 취약한 사이트의 아이디와 비밀번호로 다른 사이트를 로그인하는 데 쓴다”고 설명했다. 크리덴셜 스터핑은 이용자가 여러 사이트에서 같은 아이디와 비밀번호를 사용하는 것을 노린 해킹 기법이다. 보안 전문가들은 "매우 단순한 공격 방식이지만 해킹 효과가 커 해커들이 자주 사용하는 방법"이라고 전한다. 공격자는 다크웹에서 계정 정보를 많이 확보한 뒤 반복해 대입을 시도한다. 다른 사이트에서 이미 흘러 나간 아이디와 비밀번호가 악용된 만큼 비밀번호에만 의존해서는 위험하다고 전문가들은 지적했다. 염 교수는 “피싱·파밍 공격을 막을 수 있는 패스워드리스(Passwordless) 방식과 2개 이상 인증 요소를 동시에 사용하는 게 필요하다”며 “예를 들어 아이디·비밀번호와 문자메시지 인증을 동시에 적용하는 것”이라고 설명했다. 윤 대표도 “이중 인증을 지원하는 사이트에서는 반드시 이중 인증을 활성화해야 한다. 이 경우 해커가 내 아이디와 비밀번호로 로그인을 시도하더라도 이중 인증을 못해 정보를 빼낼 수 없다”고 밝혔다. 이어 “기업은 이중 인증을 도입하는 한편 이상 로그인 시도나 비정상적인 접근을 실시간으로 감지하고 대응하는 시스템을 구축해야 한다”며 “정기적으로 교육해 직원의 보안 의식을 높이고 사회공학적인 해킹 기법에 대비하는 능력을 키워야 한다”고 덧붙였다. 전문가들은 "원론적이지만 사용자는 번거롭더라도 사이트마다 비밀번호를 다르게 정하고, 주기적으로 비밀번호를 바꾸는 게 좋다"고 이구동성으로 지적하며 "IP 보안이나 2차 비밀번호 등의 보안 정책을 도입할 것을 기업에 권고하고 있지만, 사용자의 편리성 등 때문에 잘 안 이뤄지고 있다"고 짚었다. 실제 크리덴셜 스터핑을 예방하려면 비밀번호는 최소 8자리 이상으로, 또 영어와 특수문자, 숫자 등 3종류 이상 조합으로 만드는 게 좋다. 여기에 나만의 비밀번호 작성 규칙을 만들고 오랫동안 방문하지 않은 사이트는 탈퇴해야 한다. 듀오는 피해를 방지하기 위해 발신자를 알 수 없는 이메일이나 메시지 링크를 열지 말고 지우는 한편 로그인 비밀번호를 바꾸라고 고객에게 권했다. GS리테일도 비밀번호를 변경하라고 당부했다. 개인통관고유부호 유출이 의심되면 관세청 개인통관고유부호 발급 사이트에서 개인통관고유부호 사용 정지를 요청하거나 재발급 받을 수 있다고 안내했다. 관세청 홈페이지에 도용 신고할 수도 있다. 개인정보가 유출돼 손해 입었다면 개인정보분쟁조정위원회에 분쟁 조정을 신청할 수 있다.

2025.03.01 13:24유혜진

'아이폰16e', 지문 인식 대신 얼굴 인증…왜?

애플이 보급형으로 새롭게 선보인 저가 스마트폰 '아이폰16e'가 지문 인식 대신 얼굴 인증 기능을 갖췄다. 미국 경제 방송 CNBC는 지난달 28일(현지시간) 애플은 얼굴 인증 기술을 가장 간편한 인증 방법으로 평가하며 이에 집중하고 있다고 보도했다. 영국 정보보호 기업 아이프루브의 조 팔머 최고혁신책임자(CIO)는 “휴대전화 잠금을 푸는 데 1초밖에 안 걸려도 하루에 휴대전화 잠금 푸는 횟수를 생각하면 수백초 걸린다”며 “당분간 얼굴 인식을 넘어서는 진화는 없을 것”이라고 말했다. 미국 정보보호 업체 노비포의 로저 그라임스 연구원은 “애플은 얼굴을 인증하는 문화를 갖고 있다”며 “기술이 견고하고 쓰기 쉽기 때문”이라고 강조했다. CNBC에 따르면 화장품을 바르거나 수염을 기르는 등 사용자 외모가 달라져도 아이폰이 얼굴을 인식할 수 있다. 모자·스카프·안경·콘택트렌즈·선글라스를 쓰거나 실내·실외는 물론 어두운 환경에서도 아이폰 얼굴 인증 기능이 작동하도록 애플이 설계했다고 CNBC는 평가했다. 스마트폰에서 지문 인식 기능을 없애는 이유는 화면 크기를 키우려는 목적도 있다고 꼽힌다. 이전 아이폰에는 지문 인식 센서 등을 넣기 위해 홈버튼이 필요했다. 팔머 CIO는 “애플은 낭비되는 공간을 없애 스마트폰 전체가 화면이 되도록 했다”며 “아이폰에서 홈버튼을 없애려고 노력했다”고 설명했다. 다만 지문 인식 기술이 다음 제품에 다시 적용될 가능성도 있다. CNBC는 애플이 몇 년 전 디스플레이 지문 판독 기술 특허를 받았다며 이 기술을 계속 개선하고 있다고 전했다.

2025.03.01 10:10유혜진

빙그레 브랜드 캠페인, 앤어워드 한국방송광고진흥공사장상 수상

빙그레는 기업 브랜드 캠페인 '빙그레 비밀학기'가 '2024 앤어워드'에서 한국방송광고진흥공사장상을 수상했다고 28일 밝혔다. 해당 캠페인은 디지털 광고&캠페인 식음료 부문에서도 그랑프리(대상)을 수상하며 이번 시상식에서 2관왕에 올랐다. 앤어워드는 한국디지털기업협회가 주관하는 국내 최대 디지털 분야 시상식으로 한 해 동안 디지털 산업에 기여한 우수 사례를 심사해 시상한다. 빙그레가 수상한 한국방송광고진흥공사장상은 총 6개 캠페인에게 수여되는 최고 권위의 상인 기관장상이다. '빙그레 비밀학기'는 바쁜 일상 속 현대인들에게 소소한 재미를 선사하고자 기획된 참여형 캠페인으로, 디지털 플랫폼을 활용한 온·오프라인 프로모션의 공로를 인정받았다. 빙그레에 따르면 이번 캠페인은 약 73만 명이 참여했고, 굿즈 신청 수량이 2만 6천 명을 기록했다. 또한 인플루언서와 오프라인 장소와의 협업을 통해 고객 친밀도를 향상시키는 브랜드 캠페인 방향성을 제시했다. 빙그레 관계자는 “앞으로도 브랜드와 소비자 사이에서 공감대를 형성하고 유대감을 강화할 수 있는 캠페인을 선보일 것”이라고 밝혔다.

2025.02.28 14:50류승현

카카오엔터 웹툰 비밀 사이, 드라마로 나온다

카카오엔터테인먼트(대표 권기수, 장윤중)는 1.7억뷰 인기 웹툰 '비밀 사이'가 드라마, 웹소설, OST 등으로 성공적인 IP 확장 중이라고 27일 밝혔다. 특히 드라마 '비밀 사이'(크리에이터 정수윤/극본 이유진/연출 양경희/공동 제작 후지TV, 플레이리스트, 카카오엔터테인먼트)는 전세계에서 동시 방영될 예정이라 기대감을 모은다. 카카오웹툰 '비밀 사이'는 각기 다른 매력을 지닌 주인공 네 명의 사랑 이야기를 담은 국내 누적 조회수 1.7억 회 인기 BL(Boys Love)이다. 등장인물 간의 섬세한 감정선과 복잡한 내면이 얽혀 나타나는 관계성이 돋보이는 작품으로 국내 뿐 아니라 북미 타파스, 일본 픽코마 등 6개국에 진출해 글로벌에서도 높은 인기를 얻고 있다. 이 같은 흥행에 '비밀 사이' 웹툰은 드라마, 웹소설, OST 등으로 다채롭게 확장됐다. 특히 드라마 '비밀 사이' 기획, 제작에는 카카오엔터테인먼트와 일본 방송사인 후지TV, 종합 콘텐츠 스튜디오인 플레이리스트가 협업해 업계에서 많은 기대를 모았다. 드라마는 27일 국내 왓챠, 일본 후지 TV의 OTT 플랫폼 FOD, 미주 아이치이(iQIYI)를 비롯하여 가가울랄라(GagaOOLala), 헤븐리(Heavenly) 등을 통해 전세계에 동시 공개됐다. 그룹 위아이(WEi) 멤버 김준서(다온 역), 차선형(성현 역), 차정우(수현 역), 김호영(재민 역) 등 신예들이 활약할 예정이다. 지난 14일 론칭한 카카오페이지 웹소설 '비밀 사이'도 좋은 반응을 얻고 있다. 원작 웹툰인 '비밀 사이'가 인물의 내면과 관계성을 풀어내는 방식이 특히 돋보였던 만큼, 웹툰에 미처 담지 못 했던 인물들의 생각이나 대화, 에피소드 등을 더욱 세밀하게 풀어 매력을 더했다. 지난 해 드라마화 기념으로 제작된 '비밀 사이' OST도 팬들에게 많은 호응을 얻었다. 주니(JUNNY)의 'How Can I'와 폴 블랑코(Paul Blanco)의 '툭 꺼낸 말에는 오히려 거짓 없으니까', 이창섭의 '거짓말의 반대말만 할게요'까지 총 3곡이 발매됐으며 각 음원은 카카오웹툰 '비밀 사이(개정판)'에 1분 미리 듣기로 팬들에게 선공개하기도 했다. 그 중 '거짓말의 반대말만 할게요'는 출시일에 뮤직플랫폼 멜론(Melon) 검색어 1위를 기록하고, 출시 30일 기준으로 HOT100 차트 5위에 오르는 등 좋은 성적을 거뒀다. 원작 웹툰은 물론 웹소설과 OST까지 팬들에게 호응을 얻으며 카카오웹툰 '비밀 사이'는 성공적인 확장 사례를 구축하게 됐다. 드라마 방영과 함께 IP 시너지는 더욱 커질 것으로 전망된다. 카카오페이지와 카카오웹툰에서는 드라마 '비밀 사이' 론칭 기념으로 27일부터 3월 12일까지 '비밀 사이' 작품을 열람한 이용자 대상으로 1천 캐시 뽑기권, 왓챠 프리미엄 1개월 구독권을 추첨 지급하는 이벤트를 진행한다. 카카오엔터테인먼트 관계자는 “작품성은 물론, 탄탄한 팬덤을 확보한 IP이기 때문에 드라마와 웹소설로의 확장을 통해 IP 파워가 한층 커질 것으로 기대된다”며 “카카오엔터 스토리 IP를 원작으로 하는 콘텐츠들의 성공 사례가 집적되면서, 국내외 경쟁력 있는 제작사들과의 협업도 늘고 있다. 올해도 카카오엔터 IP의 우수성을 알릴 다양한 기회를 만들어가겠다”고 말했다.

2025.02.27 09:41안희정

中 해커, 美 재무장관 민감 자료 훔쳐봤다

중국 해커가 지난해 말 재닛 옐런 미국 재무부 장관 컴퓨터에 침투했다고 미국 블룸버그통신이 17일(현지시간) 보도했다. 블룸버그에 따르면 중국 해커는 옐런 장관의 컴퓨터에서 비밀로 지정되지 않은 파일 40개에 접근했다. 윌리 아데예모 재무부 부장관과 브래드 스미스 차관 대행 컴퓨터도 해킹했다. 중국 해커는 400대 이상 되는 재무부 컴퓨터에 침입해 직원 사용자명과 비밀번호, 기밀로 지정되지 않은 파일 3천개 이상에 접근했다. 외국인투자위원회(CFI)가 조사하는 민감한 자료도 살펴봤다. 이메일이나 기밀 시스템에는 중국 해커가 손대지 못한 것으로 재무부는 결론 냈다. 재무부 사이버 보안을 맡은 기업 비욘드트러스트는 중국 해커가 자사 네트워크를 악용했다고 재무부에 보고했다. 미국 정부는 중국 정부가 해커를 조종한 것으로 보고 있다. 중국 외교부는 자국 정부가 미국 재무부 해킹의 배후라는 미국의 주장은 부당하고 근거 없다고 반박했다.

2025.01.19 08:18유혜진

네이버, 네 번째 통신비밀보호업무 외부 검증보고서 공개

네이버(대표이사 최수연)는 통신비밀보호업무 처리에 대해 외부 독립 감사기관에 검증받은 결과를 '네이버 프라이버시센터'에 공개했다고 11일 밝혔다. 네이버는 국내 기업 중 유일하게 통신비밀 보호를 위한 업무를 각 법령에 따라 적절하게 수행하고 있는지에 대해 2015년부터 3년마다 독립적인 외부 감사기관으로부터 검증을 받고 있다. 이번에는 검증 대상 법인을 네이버클라우드까지 확대하여, 네이버, 네이버파이낸셜, 네이버웹툰, 네이버클라우드 4개 법인을 대상으로 업무의 적법성과 적절성을 검증받았다. 이번 보고서에서 네이버는 ▲압수·수색 영장 ▲통신제한조치 ▲통신사실확인자료 제공 ▲법원의 사실조회 및 제출명령 ▲신용정보 보호업무 등 제반 분야에 대해 관련 법령을 준수하며 업무를 수행하고 있다는 점을 검증받았다. 나아가, 명예훼손 분쟁조정 등 기타 통신비밀보호업무 처리 시에도 관련 법률에 따라 엄격하게 업무를 수행하고 있음을 확인받았다. 보고서에 따르면 네이버는 개인정보보호에 대한 법적 책임과 의무를 넘어, '포괄영장검토 전담 변호사제'를 시행하는 등 이용자 보호를 위해 다양한 조치를 선제적으로 취하고 있는 것으로 확인됐다. 또, 통신비밀보호업무 관리 수준을 강화하며 이용자의 통신비밀 및 개인정보 보호를 위해 지속적인 개선활동을 하고 있다는 판단을 받았다. 이진규 네이버 개인정보보호책임자(CPO/DPO/CISO)는 “네이버는 2015년 국내 최초로 통신비밀보호업무에 대해 외부 감사인의 검증을 진행한 이래로, 법령 개정 및 제도 개선 등에 맞춰 보호업무 전반을 강화하는 한편, 업무 처리 현황 역시 투명하게 공개하고 있다”며 “앞으로도 이용자의 개인정보와 프라이버시를 적극적으로 보호하기 위해 다양한 노력을 이어갈 것”이라고 말했다.

2025.01.11 07:00안희정

"머스크, 美 군사 보안 규정 어겨 조사 받아"

일론 머스크 테슬라·스페이스X 최고경영자(CEO)가 미국 군사 기밀 보안 규정을 지키지 않는다는 의혹에 연방정부 조사를 받고 있다고 미국 일간지 뉴욕타임스(NYT)가 17일(현지시간) 보도했다. NYT에 따르면 미국 국방부 감사관실과 정보·보안 담당 차관보실, 공군이 머스크 CEO가 국가 기밀 보호 규정을 어겼는지 각각 조사하고 있다. 미국 공군은 최근 머스크 CEO에게 높은 수준의 보안 접근 권한을 주지 않기로 한 것으로 알려졌다. 머스크 CEO는 우주 기업 스페이스X를 운영하면서 정부로부터 최고 등급의 기밀 접근 허가를 받았다. 스페이스X는 유인우주선과 인공위성을 발사하기 위해 2019년부터 지난해까지 미국 국방부·항공우주국(NASA)과 최소 100억 달러(약 14조원)어치 계약을 체결했다. 머스크 CEO가 최고 기밀 접근권을 받고서 보안 규정을 지키지 않아 문제가 됐다고 NYT는 지적했다. 외국을 여행하거나 외국 지도자와 대화한 내용, 마약을 포함한 약물을 처방받아 복용한 일을 정부에 보고해야 하지만 머스크 CEO는 그렇지 않은 것으로 전해졌다. 스페이스X 직원은 머스크 CEO가 이처럼 보고 절차를 무시한 사실을 알면서도 일자리를 잃을까 봐 눈감았다고 NYT는 비판했다. 동맹국도 머스크 CEO를 우려하는 모양새다. 이스라엘을 비롯한 미국의 동맹국이 머스크 CEO가 민감한 정보를 다른 사람과 공유할 수 있다며 걱정한다고 NYT는 전했다. 이스라엘은 머스크 CEO를 예측할 수 없는 인물로 평가한 것으로 알려졌다.

2024.12.18 11:23유혜진

[포토] NASA, 냉전 시대 건설된 얼음 아래 '비밀 도시' 포착

그린란드에서 북극 빙하를 조사하던 미국 항공우주국(NASA) 과학자들이 냉전 시대 미군이 건설했던 얼음 아래 비밀 도시를 발견했다고 기즈모도, 스페이스닷컴 등 외신들이 25일(현지시간) 보도했다. 지난 4월 레이더 장비를 탑재한 NASA 항공기는 그린란드 빙하 상공을 비행하며 빙하의 깊이와 그 아래 암반층을 매핑하는 작업을 진행하던 중 빙하 아래 터널로 이루어진 냉전 시대 미군 기지 '캠프 센츄리'(Camp Century)를 포착했다. 이 버려진 비밀 도시는 핵미사일 시험용 기지이자 소련의 중거리 탄도 미사일(IRBM)을 탐지하는 용도로 건설된 약 4천km 길이의 터널이다. 이 곳은 과거 냉전 시기의 기밀 프로젝트 '프로젝트 아이스웜'의 현장이기도 했다. NASA 제트추진연구소(JPL) 과학자 알렉스 가드너는 "얼음층을 찾다가 캠프 센츄리를 발견했다"며, "처음에는 그것이 무엇인지 몰랐다"고 밝혔다. 이번에 발견된 지하 비밀기지는 1959년 건설이 시작됐다. 하지만 빙하 아래에 터널이 무너지지 않도록 하는 데 드는 비용과 공사의 어려움으로 인해 1967년에 폐쇄됐다. 캠프 센츄리는 기온이 영하 57도까지 떨어지고 풍속이 시속 193km를 넘는 극한의 환경에서 만들어진 약 200명의 군인을 수용할 수 있는 거대한 기지다. 건설 당시 이 곳은 지표면과 더 가까웠으나 이후 약 60년 간 버려지면서 그 위로 약 30m의 눈과 얼음이 쌓인 것으로 알려졌다. 문제는 현재 이 곳에 당시 사용하고 방치된 쓰레기와 화학물질을 포함해 원자로에서 생성된 17만8천리터(ℓ)의 방사성 폐기물이 묻혀 있다는 점이다. 빙하가 녹으면서 위험 물질들이 유출될 위험이 도사리고 있다. 현재 캠프 센츄리는 과학자들이 변화하는 기후가 그린란드 빙상과 같은 지역에 어떤 영향을 미치는지 측정할 수 있는 경고와 이정표 역할을 하고 있다. “얼음 두께에 대한 자세한 지식이 없으면 빙상이 빠르게 온난화되고 있는 해양과 대기에 어떻게 반응할지 알 수 없어 해수면 상승률을 예측하는 능력이 크게 제한된다"고 알렉스 가드너 NASA JPL 과학자는 밝혔다. NASA는 향후 이 곳에서 수집한 데이터를 향후 지구의 거대한 빙상에 대한 연구에 활용할 계획이다.

2024.11.26 15:18이정현

카카오, 카카오계정에 '패스키' 로그인 도입..."안전하고 간편해"

카카오가 카카오계정에 새로운 로그인 방식인 '패스키'를 적용했다고 25일 밝혔다. 패스키는 비밀번호를 입력하는 대신 지문, 얼굴 인식, 패턴 등 사용 중인 기기의 잠금 해제를 통해 인증하는 방식으로, 사용자 편의성과 보안성을 동시에 갖춘 기술로 알려져 있다. 카카오는 복잡한 암호를 기억하거나 주기적으로 변경해야 하는 불편함을 해소하고, 사용자에게 더욱 안전하고 간편한 로그인 환경을 제공하기 위해 패스키를 도입했다. 이번 도입으로 카카오계정 회원은 비밀번호 입력 없이도 카카오계정에 로그인할 수 있다. 한 번 등록한 패스키는 iOS, 안드로이드 등 플랫폼 클라우드를 통해 자동으로 동기화돼 사용자가 보유한 다양한 기기에서 편리하게 사용할 수 있다. 또 패스키 생성 시 고유한 암호화 키가 생성되는데 공개 키는 서버에, 개인 키는 사용자의 기기 또는 클라우드에 각각 저장된다. 로그인 과정에서 공개 키와 개인 키가 일치해야 인증이 이뤄져, 기존 로그인 방식보다 비밀번호 유출, 피싱과 같은 보안 위협으로부터 안전하다. 특히 카카오는 웹 기반의 패스키를 도입해 범용성을 높였다. 국내 대부분의 서비스에서 패스키 도입이 앱 환경에 국한된 것과 달리, 카카오는 웹을 기반으로 하는 카카오계정에 적용했다. 이를 통해 카카오 서비스는 물론 카카오 로그인을 사용하는 외부서비스에서도 패스키 로그인을 지원할 수 있다. 카카오계정 패스키는 카카오계정 웹페이지의 '계정 보안' 메뉴에서 간단히 등록 및 관리할 수 있으며, 자세한 정보는 패스키 캠페인 페이지에서도 확인할 수 있다. 카카오 관계자는 "패스키는 차세대 로그인 방식으로 떠오르며 글로벌 빅테크 기업들을 중심으로 도입이 시작됐고, 국내에서도 도입 사례가 점점 늘고 있다"며 "보다 많은 사용자들이 더 안전하고 편리하게 카카오 로그인을 사용하고 카카오계정을 관리할 수 있도록 다양한 캠페인을 진행할 예정이다. 로그인 페이지 개편 등 활용 범위도 점진적으로 확대할 계획"이라고 말했다.

2024.11.25 09:43백봉삼

"비번 입력 필요없어…iOS 18에 '비밀번호 앱' 도입"

애플이 올 가을 출시할 예정인 iOS18, 아이패드OS 18, 맥OS 15에 비밀번호 앱을 새롭게 도입할 예정이라고 블룸버그 통신이 6일(현지시간) 보도했다. 보도에 따르면, 새롭게 도입되는 애플의 비밀번호 앱은 사용자의 비밀번호를 기억해뒀다 접속 시 자동으로 입력해주는 원패스워드(1Password), 라스트패스(LastPass)와 같은 타사 앱과 유사하게 작동할 예정이다. 이 앱을 사용하면 아이폰, 아이패드, 맥 사용자는 서비스를 이용할 때마다 매번 별도의 비밀번호를 입력하지 않아도 돼 로그인 과정이 더 손쉽게 개선될 예정이다. 이미 애플 운영체제에는 로그인·비밀번호 저장 기능, 일회성 로그인 코드 지원, 사파리서 직접 비밀번호 생성하는 기능 등 다양한 비밀번호 기능이 내장되어 있으나 설정 앱에 숨겨져 있어 익숙하지 않은 사람들이 찾기에는 조금 어렵다는 지적이 있었다. 비밀번호 앱은 애플 기기 전체에서 로그인, 비밀번호 등의 세부정보를 동기화할 수 있는 아이클라우드 키체인을 기반으로 구축된다. 이는 설정 앱의 비밀번호가 지원하는 모든 기능을 지원하며 비전 프로와 윈도PC에서도 작동한다. 해당 앱에는 웹사이트 로그인·비밀번호, 와이파이 네트워크 비밀번호, 비밀번호 대신 페이스ID나 터치ID를 사용해 웹사이트에 로그인하는 기능인 패스키 기능이 포함되어 있다. 사용자가 로그인하면 앱의 데이터가 웹사이트와 앱에 자동으로 입력된다. 애플은 새롭게 도입되는 비밀번호 앱을 통해 고객들이 더 강력한 비밀번호를 사용하고 복수의 웹 사이트와 서비스에 동일한 비밀번호를 반복해서 사용하지 않을 것을 권장할 예정이다. 애플은 다음 주 열리는 WWDC 2024 행사에서 해당 앱을 공개할 예정이다.

2024.06.07 10:39이정현

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

[데이터 주권] 韓, 데이터 인프라는 '최고'...정책 방향은 '미흡'

배경훈 장관 "국가 암호체계, 양자 내성 암호로 전환"

한상우 카카오게임즈 "글로벌 시장 도전 지속, 게임스컴은 큰 기회"

韓 스테이블코인 규제없는데…서클, 왜 은행·거래소 만날까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.