• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'안드로이드 웨어 2.0'통합검색 결과 입니다. (494건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"랜섬웨어 최신 동향 공유"...KISA, 컨퍼런스 다음달 16일 개최

한국인터넷진흥원(KISA, 원장 이상중)이 '제5회 랜섬웨어 레질리언스 콘퍼런스'를 다음달 16일 서울 용산구 피스앤파크컨벤션에서 개최한다. 랜섬웨어 최신 동향과 대응 기술, 정책을 공유하고 사이버 복원력 강화 방안을 논의한다. 12일 KISA에 따르면, 올해 상반기 한국인터넷진흥원에 접수된 랜섬웨어 피해 기업 신고 건수는 145건이다. 지난해 같은 기간 82건보다 76.8% 증가했다. 랜섬웨어 공격 방식도 탈취한 데이터 공개를 빌미로 금전을 요구하는 이중, 삼중 갈취로 고도화하고 있다. 인공지능 에이전트를 활용한 공격 자동화에 대한 우려도 커지고 있다. 이에 따라 랜섬웨어 공격을 사전에 차단하는 데 그치지 않고, 사고 발생 시 피해 확산을 막고 핵심 업무를 신속히 복구하는 사이버 복원력이 중요해졌다. 이러한 상황에서 최근 KISA는 지난 3월 출범한 '랜섬웨어 전주기 대응 추진단' 및 경찰청과 함께 공격자가 사용한 암호화 방식의 결함을 분석, 변종 랜섬웨어 복구 도구를 개발했다. 이를 통해 랜섬웨어 피해 신고 기업 2곳의 암호화된 데이터 전량을 복구하는데 성공했다. 해당 기업들은 공격자가 요구한 7억7000만 원의 복호화 비용을 지급하지 않고 데이터를 되찾을 수 있었다. 이는 기업의 신속한 신고와 전문 기관의 빠른 대응이 서비스 복구와 피해 확산 방지로 이어질 수 있음을 보여준 사례다. 9월 행사는 랜섬웨어 전주기 대응 추진단 활동을 바탕으로, 랜섬웨어 예방부터 피해 확산 차단과 업무 복구, 재감염 방지까지 아우르는 전주기 대응의 중요성을 공유하기 위해 마련됐다. 주요 프로그램은 ▲랜섬웨어 위협 진화 ▲전주기 대응 전략 ▲인공지능 기반 랜섬웨어 분석 ▲산업별 대응 사례 등이다. 특히 랜섬웨어 피해를 최소화하고 업무 연속성을 확보하는 데 필요한 사고 대응과 복구 전략을 집중적으로 다룬다. 행사는 랜섬웨어 대응에 관심 있는 누구나 무료로 참석할 수 있다. 참석 신청은 온라인 링크나 안내문 내 정보무늬(큐알 코드)를 통해 가능하다. 이상중 KISA 원장은 “랜섬웨어 위협이 고도화하고 있는 만큼, 사고 전후를 아우르는 전주기 대응 역량을 갖추는 것이 무엇보다 중요하다”며 “이번 행사가 추진단의 논의와 산업 현장의 대응과 복구 경험을 공유하고 민관이 함께 실효성 있는 랜섬웨어 대응체계를 구체화하는 계기가 되길 바란다”고 말했다.

2026.08.12 16:19방은주 기자

[현장] "랜섬웨어 대응 고민 많았는데 해법 찾아"…에브리존, 'ISEC 2026' 시선

랜섬웨어 공격 대응 전문 보안기업 에브리존(대표 홍승균)이 11일 서울 코엑스에서 이틀 일정으로 개막한 국제 사이버보안 컨퍼런스 'ISEC 2026'에서 자사 행위 기반 랜섬웨어 차단 솔루션 '화이트디펜더'를 선보였다. 고도화되는 랜섬웨어 공격에 많은 기업들이 홍역을 앓고 있는 만큼 현장에서 에브리존 부스를 찾는 관람객의 발길이 끊이지 않았다. '화이트디펜더'는 행위 기반 랜섬웨어 차단 솔루션이다. 랜섬웨어 공격이 탐지될 경우 순간적으로 원본 파일을 백업하고, 랜섬웨어 공격 차단 및 자동 복원까지 지원한다. 에브리존은 최근 화이트 디펜더를 서비스형 소프트웨어(SaaS) 플랫폼 형태로 지원하고 있다. 이른바 화이트디펜더 플랫폼이다. 관리자 통합 중앙 관리 형식의 랜섬웨어를 지원하며, 랜섬웨어 대응에서 나아가 언제 어디서나 웹 로그인 후 대시보드를 통해 랜섬웨어 대응 현황을 파악할 수 있게 한 것이 특징이다. 사내 보안 정책 배포 및 적용·관리도 지원한다. 뿐만 아니라 화이트디펜더는 윈도우와 리눅스 서버 각각 전용 솔루션을 지원하며, 신변종 랜섬웨어를 실시간으로 탐지하고, 자동 백업까지 뒷받침한다. 최근 랜섬웨어 공격은 피해자의 하드 디스크에 별도의 악성코드 파일을 생성하지 않고, 컴퓨터의 시스템 메모리(RAM)에 직접 로드되어 데이터를 암호화하는 '파일리스 랜섬웨어', 랜섬웨어 공격 도구를 서비스화한 '서비스형 랜섬웨어(RaaS) 등으로 고도화됐다. 이런 배경에 교원그룹, 인하대 등 국내 기업 및 기관에서 올해만 하더라도 적지 않은 랜섬웨어 공격 시도가 이뤄졌다. 이에 랜섬웨어 대응은 사내 보안의 핵심적인 대응 요소로 부각되는 추세다. ISEC 2026 현장에서 에브리존은 실제 화이트디펜더가 어떻게 작동하는지, 공격이 들어왔을 때 사용자의 입장에서 어떻게 대응이 가능한지 직접 시연했다. 현장에서 만난 홍승균 에브리존 대표는 "윈도우, 리눅스 서버용 화이트 디펜더 솔루션과 더불어 화이트 디펜더 플랫폼 등 에브리존이 가진 랜섬웨어 대응 핵심 역량을 선보이고 있다"면서 "전시회 개최일인 11일 오전까지만 하더라도 300명이 넘는 관람객이 방문했다"고 밝혔다. 홍 대표는 "에브리존 부스를 찾은 많은 기업 관계자들의 공통된 고민은 '실제 랜섬웨어 공격이 있었다'는 것이었다"며 "실제 피해를 입고 랜섬웨어 대응의 중요성을 깨닫고 많은 민간 기업들이 부스를 방문한 것으로 보인다"고 말했다.

2026.08.11 18:09김기찬 기자

AI 학과 늘리기만으론 부족…"모든 전공에 AI 역량 심어야"

인공지능(AI) 인재 양성 정책이 개발자와 연구자 숫자를 늘리는 데서 모든 전공에 AI 역량을 내재화하는 방향으로 바뀌어야 한다는 제언이 나왔다. 전공 지식과 AI 활용 역량을 함께 갖춘 융합인재 확보가 중요해졌다는 분석이다. 9일 소프트웨어정책연구소(SPRi)가 발간한 'AI 교육 혁신과 AI 융합인재 양성 전략: 해외 대학·교육기관 사례와 시사점'에 따르면 주요국 대학들은 AI 교육을 컴퓨터과학이나 AI 전공자를 위한 전문교육에서 전공 구분 없이 필요한 공통 역량 교육으로 확대하고 있다. 보고서는 미국 매사추세츠공과대(MIT)·카네기멜런대, 중국 푸단대·칭화대, 영국 서리대·사우샘프턴대, 캐나다 토론토대, 스위스 ETH 취리히 등 8개 대학·기관 사례 분석 결과를 내놨다. SPRi는 AI 인재상을 모델·알고리즘·시스템을 개발하는 '전문 AI 인재'에서 전공·산업 지식과 AI 역량을 결합하는 'AI 융합인재', 안전·윤리·편향 등을 판단하는 '책임 있는 AI 인재'까지 다층화해 봐야 한다고 분석했다. 생성형 AI 확산으로 AI가 일부 전문가만 사용하는 기술이 아니라 거의 모든 산업과 직무의 문제 해결 도구로 자리 잡았다는 이유에서다. 해외 주요 대학은 AI 학과를 늘리는 대신 기존 전공에 AI를 결합하는 데 초점을 맞추고 있는 것으로 나타났다. MIT는 생물학·경제학·건축·인문학 등 학생의 원전공에 컴퓨팅을 접목하는 '커먼 그라운드(Common Ground)' 교육체계를 운영하고 있다. AI 전문가만 키우는 대신 각 분야의 전문성과 AI·컴퓨팅 활용 능력을 함께 갖춘 인재를 양성하는 데 초점 맞췄다. 푸단대는 AI 기초부터 핵심기술, 학제 간 융합, 산업·연구 응용까지 단계적으로 배우는 'AI-BEST' 체계를 구축했다. 이와 함께 법학+AI, 철학+AI, 마케팅+AI 등 X+AI 복수학위와 AI+X 마이크로전공을 운영해 비AI 전공 학생의 AI 융합 역량을 제도적으로 인정하고 있다. 교육 방식도 강의 중심에서 실제 문제 해결 중심으로 이동하고 있다. 카네기멜런대는 AI·머신러닝(ML) 교육에 캡스톤과 산업체 인턴십을 결합했다. 토론토대는 8개월 교과과정과 8개월 응용연구 인턴십을 통합 석사과정으로 운영하고 있다. SPRi는 국내에서도 산업체와 공공기관이 제시한 문제를 학생들이 데이터 분석부터 모델 설계와 성능 검증, 결과 해석까지 수행하도록 정규 교육과정에 편입할 필요가 있다고 제안했다. 산업 현장 경험을 단기 체험이나 비교과 활동이 아닌 핵심 학습 과정으로 다뤄야 한다는 취지다. 대학, 학생 평가 바꿔야…결과보다 검증 과정·전공 연계 중시 생성형 AI 확산에 따라 대학이 학생 결과물을 평가하는 방식도 달라져야 한다는 지적도 나왔다. AI 활용 자체를 제한하기보다 학생이 결과를 어떻게 검증하고 수정했는지 평가해야 한다는 것이다. 영국 서리대는 AI가 만든 결과물 자체보다 학생이 이를 어떻게 검증하고 수정했는지에 초점을 맞춘 '과정 중심 평가'를 도입하고 있다. 학생이 어떤 오류를 발견했고 어떤 전공지식을 근거로 결과를 보완했는지 등 사고 과정과 판단력을 평가 대상으로 삼는다. 이들은 전공별 적용 방식도 구체화했다. 정치학에서는 생성형 AI로 분석한 선거 투표행동 결과를 정치행동 이론과 학술 데이터로 검증하고 있다. 토목공학에서는 AI가 만든 설계안을 수작업 계산과 유한요소 모델링으로 다시 확인한다. 경영학에서는 AI가 작성한 시장분석과 마케팅 계획 오류와 일반화 한계를 전공지식으로 비판하고 재구성하도록 한다. 책임 있는 AI 활용도 교육과정에 들어가고 있다. MIT는 사회·윤리적 책임과 관련된 내용을 기존 AI·컴퓨팅 교과에 접목하고 있다. 푸단대와 사우샘프턴대도 AI 안전과 윤리, 책임 있는 활용 등을 교육 내용에 포함했다. 보고서는 AI 활용 역량을 단순한 도구 사용 능력이 아니라 AI 결과의 한계와 오류를 판단하고 책임 있게 활용하는 능력까지 포함하는 개념으로 보고 있다. 학생 지도 방식도 단일 교수 중심에서 여러 분야 전문가가 참여하는 구조로 확대되고 있다. 칭화대는 박사과정 1년차 학생이 3~6개월 단위로 2명 이상의 교수 연구실을 경험하도록 하는 지도교수 그룹 순환제를 운영한다. ETH 취리히는 서로 다른 분야 연구책임자 2명이 박사과정생을 공동 지도하며 토론토대는 산업계와 대학 지도교수가 함께 학생을 맡는다. SPRi는 국내 대학도 단일 교수·연구실 중심 지도체계에서 벗어나 학제 간 협업을 제도화할 필요가 있다고 제언했다. 다만 공동지도가 책임 소재를 불분명하게 만들지 않도록 교수 간 역할 분담과 학생 지원·평가 책임을 함께 설계해야 한다고 봤다. 보고서는 해외 사례를 국내에 그대로 적용하는 방식은 경계했다. 대학 유형과 전공별 특성에 맞는 AI 인재 양성 모델을 마련하고 단순 수강자 수나 교과목·전공 신설 수보다 전공별 교육과정 개편 수준, 산업·공공문제 해결 경험, 책임 있는 AI 평가체계 도입 여부 등을 함께 평가해야 한다는 것이다. SPRi는 보고서에서 "AI 인재 양성을 단순한 인력 공급정책에서 대학 교육시스템 혁신정책으로 확장해야 한다"며 "전문 AI 인재의 양적 확대와 함께 전공별 AI 내재화, 경험 기반 학습, 책임 있는 AI 교육, 융합형 거버넌스를 포괄하는 방향으로 정책을 고도화해야 한다"고 강조했다.

2026.08.09 07:17김미정 기자

보이스파크, '2026 코리아 오픈 양평 파크골프대회' 공식 솔루션 채택

픽셀소프트웨어는 파크골프 통합운영 플랫폼 '보이스파크'가 '2026 파크골프투데이 코리아 오픈 양평 파크골프대회' 공식 통합운영 솔루션으로 확정됐다고 6일 밝혔다. 이번 양평 대회는 전체 참가 인원 9616명, 총상금 및 경품 규모 약 3억원에 달하는 대형 파크골프 행사다. 보이스파크는 앞서 4500여 명이 참가한 '제1회 백마강 PGK킹 전국대회'를 성공적으로 치른 데 이어, '제4회 부여 굿뜨래배', '제4회 임실N치즈배' 등 하반기 주요 메이저 전국대회의 공식 솔루션으로 연이어 채택되며 시스템 안정성을 입증했다. 보이스파크는 파크골프 앱 중 유일하게 대회 접수, 가상계좌 결제, 조 편성, 회원 데이터베이스(DB) 관리, 현장 본인 확인 및 체크인까지 전 과정을 원스톱으로 지원한다. 단발성 대회 운영에 그치지 않고 지자체의 일상적인 파크골프장 시설 예약 및 운영까지 통합 관리할 수 있는 확장성을 갖췄다. 최근 구글 플레이스토어 인기 차트 스포츠 부문 전체 6위, 파크골프 부문 1위에 오르며 흥행성도 확인했다. 대규모 인원 접속에 대비해 클라우드(SaaS) 기반 서버망으로 접속 장애를 차단했으며, 더화이트커뮤니케이션과 협업해 딥러닝 기반 '시니어 맞춤형 AI 콜봇'을 도입했다. 사투리와 억양을 파악하는 AI 콜봇을 통해 스마트폰 조작이 어려운 고령 참가자도 음성만으로 간편하게 대회 접수와 결제 안내를 받을 수 있도록 했다. 강성무 픽셀소프트웨어 대표는 “대형 전국대회에 연이어 보이스파크가 도입된 것은 당사 시스템이 파크골프계의 안정적인 IT 표준 인프라로 인정받았다는 증거”라며 “파크골프의 대중화와 프로화를 선도하는 대체 불가한 플랫폼이 되겠다”고 자신했다.

2026.08.06 17:05백봉삼 기자

악질 해커 집단 '샤이니헌터스' 활동 재개

불법 해킹포럼 운영, 데이터 탈취, 랜섬웨어 등 사이버 범죄를 일삼았던 국제 해킹 조직 '샤이니헌터스(ShinyHunters)'가 최근 공식 채널을 공개하며 활동을 재개했다. 불법 해킹 포럼 운영을 접고 '엘리트' 데이터 유출 집단으로 거듭나겠다는 메시지도 남겼다. 5일 본지 취재를 종합하면 샤이니헌터스는 지난달 말께 불법 해킹 포럼인 '다크포럼스(DarkForums)'에 공식 소통 채널을 운영하겠다는 내용의 게시글을 업로드했다. 게시글에서 샤이니헌터스는 "우리는 돌아왔다"며 텔레그램, X 채널 링크와 PGP(Pretty Good Privacy, 암호화와 전자서명에 사용하는 공개키 암호화 기술) 공개키를 업로드했다. PGP 공개키는 향후 침해 데이터 검증과 통신을 위한 것으로 보인다. 향후 침해 데이터를 거래할 때 PGP 공개키로 서명하고, 샤이니헌터스의 과거 거래 방식과 일지하는지 출처와 진위를 확인하기 위함이다. 공개키는 데이터를 암호화하거나 전자서명을 통해 인증할 때 사용하는 키다. 데이터를 보낼 때 수신자의 공개 키로 암호화하며, 암호화된 데이터는 오직 수신자의 개인 키로만 해독할 수 있는 구조다. 샤이니헌터스는 2019년경 활동을 시작한 악명 높은 국제 사이버 범죄 조직이다. 대기업과 교육 기관 등의 시스템에 침투해 민감 데이터를 탈취하고 유포하며, 협박까지 이어지는 공격을 감행하는 것으로 알려져 있다. 지난해 8월 텔레그램 기반으로 활동을 시작한 사이버 범죄 그룹 '스캐터드 랩서스 헌터스(Scattered Lapsus$ Hunters)' 그룹과도 연계된 것으로 알려져 있다. 또한 샤이니헌터스는 사이버 범죄자들 사이에서 가장 인기 있었던 해킹 포럼인 '브리치포럼스(BreachForums)'도 운영한 바 있다. 브리치포럼스는 2022년 '래이드 포럼스(Raid Forums)'가 FBI에 의해 폐쇄된 이후 대안으로 떠올랐다. 브리치포럼스에서는 유출 데이터 거래, 해킹 도구 및 서비스형 랜섬웨어(RaaS) 거래 등 '정보 암시장'으로 통했다. 샤이니헌터스는 2023년부터 브리치포럼스의 운영을 맡았다. 이후 지난해 8월 브리치포럼스는 FBI 등 국제 법 집행 기관에 의해 폐쇄됐다. 이후 샤이니헌터스는 눈에 띄는 활동을 보이지 않았다가 이번 공식 소통 채널을 열고 활동을 재개한 것으로 보인다. 샤이니헌터스는 공개한 텔레그램 채널에서 공지사항을 통해 "지난해 10월 FBI가 (브리치포럼스를) 압수한 이후, 우리(샤이니헌터스)는 공식적으로 브리치포럼스에 대한 통제권을 포기했다"며 "현 시점에서 브리치포럼스로 운영되고 있는 모든 활성 웹사이트는 완전한 가짜이며, 미국 수사당국이 운영하는 허니팟이거나 단순히 암호화폐를 훔치기 위한 스캠일 가능성이 크다"고 밝혔다. 이어 이들은 "우리는 돌아왔지만, 더 이상 스크립트 키디(공개된 해킹 도구를 활용하는 초보 해커를 낮잡아 이르는 말)들을 위한 공개 포럼을 관리하는 데 시간을 낭비하지 않을 것"이라며 "샤이니헌터스는 본래의 모습으로 돌아가려 한다. 우리의 목표는 '엘리트 데이터 유출 집단'이다. 샤이니헌터스의 모든 활동은 다크웹 채널이나 텔레그램 등 공식 채널을 통해서만 이뤄지고, PGP 키가 우리의 신원을 증명하는 유일한 수단이다. 서명과 일치하지 않으면 거짓으로 간주하면 된다"고 공지했다. 브리치포럼스의 운영을 포기하고 샤이니헌터스는 공개 채널이 아닌 텔레그램 등을 통해 활동을 이어가겠다는 계획으로 보인다. 스캐터드랩터스헌터스도 지난해 11월부터 새로운 텔레그램 채널을 개설 후 활동을 이어가겠다고 선언했다. 실제 지난해 10월 말부터 샤이니헌터스는 랜섬웨어 협박을 위한 다크웹 전용 유출 사이트(DLS)를 개설했다. 3일 기준 자신들의 다크웹 DLS에 138곳의 피해 기업을 등록해 놓고 금전을 요구하며 피해 기업들을 협박하고 있다. 지난 5월에는 국내 해운사인 HMM을 공격했다고 업로드한 바 있다. 다만 HMM 확인 결과 해당 공격 내용은 과거 사례를 재탕한 것에 불과한 것으로 나타났다. 하지만 샤이니헌터스는 캔버스(Canvas) 교육 플랫폼 해킹, 시스코, 세븐일레븐 등 대기업 및 교육 기관을 해킹해 실제 피해를 입혔다. 세븐일레븐의 경우 샤이니헌터스의 침해 사실을 공식 인정한 바 있다. 이처럼 위협적인 공격 그룹이 활동을 재개한 것은 반가운 소식이 아니다. 특히 브리치포럼스 폐쇄 이후 pwn포럼스, 다크포럼스 등 여전히 불법 해킹 포럼이 건재한 상황이다. 이를 두고 전문가들은 대응 프로세스를 고도화해야 한다고 조언했다. 익명을 요구한 보안업계 관계자는 "샤이니헌터스와 같은 악명 높은 위협 행위자들의 경우 추가적인 위협을 탐지하고 대응하기 위해 동향을 지속적으로 모니터링하는 것이 중요하다"며 "위협 인텔리전스(TI)나 전문 위협 분석 기관의 보고서를 주기적으로 살피고 이들의 공격 기법 등을 대응하는 역량을 키워야 한다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "샤이니헌터스 해커그룹은 BreachForums 불법해킹포럼 운영자에서 클라우드, SaaS 환경을 갖춘 구글, 시스코 등 글로벌IT기업의 데이터를 탈취후 데이터 공격 협박으로 비트코인을 요구하는 데이터 탈취 디지털 범죄조직으로 변화하고 있다"며 "최근 피싱공격으로 대기업 헬프데스크와 임직원을 사회공학적 방법을 결합해 기업내 업무시스템을 장악하는 공격전술이 확인된다"고 설명했다. 이 교수는 "한국 IT기업은 클라우드, SaaS 환경이 보안취약점 점검, 보안서비스 기능 강화가 필요하다"며 "기업내 사이버공격 대응훈련이 필요하다. 특히 업에서 사용하는 업무시스템 CRM, ERP, 전자결재 등에 대한 보안패치, 계정 점검이 필수적"이라고 강조했다. 그는 이어 "샤이니헌터스 해커그룹은 계정탈취를 주목표로 하고 있어, 현재 계정관리에 대한 일제 점검과 계정, 권한을 상시 확인하도록 제로트러스트 전환에 대한 준비가 절실하다"며 "해커그룹에 대한 정보를 실시간으로 수집 분석할 수 있도록 사이버위협인텔리전스(Cyber Threat Intelligence) 획기적으로 강화해야 하며 미국 FBI, CISA, 유럽 ENISA, 영국 NCSC 등 해외 해킹대응기관과 정보교류와 공동협력체계를 지속적으로 확대가 필요하다"고 밝혔다.

2026.08.05 16:16김기찬 기자

"공공기관 랜섬웨어 대응 향상"...에브리존, 솔리데오와 총판 계약

안티랜섬웨어 전문기업 에브리존(대표 홍승균)이 솔리데오(대표 김철)와 공공기관의 랜섬웨어 대응체계 강화 및 공공시장 확대를 위한 총판 계약을 3일 맺었다. 계약에 따라 솔리데오는 에브리존이 독자 개발한 안티랜섬웨어 제품 '화이트디펜더(WhiteDefender)'총판으로 공공기관 영업과 고객 발굴, 제품 공급 및 사업 확대를 담당한다. 두 회사는 이번 계약을 계기로 ▲공공기관 대상 랜섬웨어 대응 사업 공동 발굴 ▲공공기관 공동 제안 및 영업 협력 ▲공공시장 마케팅 및 홍보 ▲제품 공급과 기술지원 체계 강화 등을 추진하기로 했다. 특히 공공기관이 보유한 행정자료와 개인정보가 랜섬웨어 공격으로 암호화되거나 위조·변조·훼손되는 피해를 예방할 수 있게 전문적인 랜섬웨어 대응체계를 함께 구축해 나간다. 최근 랜섬웨어 공격은 단순히 시스템 침입이나 정보 유출을 넘어 중요 업무자료와 개인정보를 암호화해 사용할 수 없게 만들고, 행정서비스와 기관 업무를 중단시키는 형태로 고도화하고 있다. 개인정보 보호법은 개인정보 분실·도난·유출 뿐 아니라 위조·변조·훼손을 방지하기 위한 안전성 확보조치를 요구하고 있다. 이에 따라 공공기관에서도 랜섬웨어로 인한 개인정보 훼손과 업무 중단에 대비하기 위한 보안체계 중요성이 커졌다. '화이트디펜더'는 에브리존이 독자 개발한 100% 시그니처리스(Signature-less) 행위탐지 기반 안티랜섬웨어 제품이다. 기존 악성코드 패턴에만 의존하지 않고 랜섬웨어가 파일을 암호화하는 과정에서 나타나는 비정상적인 행위를 실시간으로 탐지하고 차단한다. 알려지지 않은 신종·변종 랜섬웨어와 정상 프로그램을 악용한 파일 암호화 공격, 파일리스 형태의 공격에도 대응할 수 있다. 랜섬웨어가 문서, 이미지, 설계도면, 행정자료 및 개인정보 파일 등을 암호화하려는 행위를 탐지하면 해당 프로세스를 차단하고, 훼손된 파일은 안전 영역에 저장된 데이터를 기반으로 복원해 업무 연속성 확보를 지원한다. '화이트디펜더'는 현재 공공기관, 제조업, 의료기관, 금융권 등 다양한 산업군에서 활용하고 있다. 국내 2000여 개 고객사가 사용하고 있다. 대기업 그룹 50여 개 계열사를 비롯해 주요 공공기관과 제조기업, 의료기관 등에 구축돼 랜섬웨어 대응체계를 지원하고 있다. 에브리존은 이번 공공총판 협약을 통해 솔리데오가 보유한 공공사업 역량과 에브리존의 랜섬웨어 대응 기술을 결합해 공공기관에 특화된 제품 공급과 기술지원 체계를 강화할 방침이다. 김철 솔리데오 대표는 “공공기관이 보유한 중요 행정자료와 개인정보를 랜섬웨어 위협으로부터 보호하기 위해서는 실질적인 탐지·차단 기능을 갖춘 전문적인 대응체계가 필요하다”며 “에브리존과의 공공총판 협력을 통해 공공기관의 랜섬웨어 대응 수준을 높이고 안전한 디지털 행정환경을 구축하는 데 기여하겠다”고 밝혔다. 홍승균 에브리존 대표는 “최근 AI 기술 발전과 함께 랜섬웨어 공격도 더욱 빠르고 정교하게 변화하고 있다”며 “공공기관은 단순히 악성코드 탐지를 넘어 개인정보와 행정자료가 암호화되거나 훼손되는 피해를 실질적으로 예방할 수 있는 랜섬웨어 대응체계를 갖춰야 한다”고 말했다. 이어 “화이트디펜더는 100% 시그니처리스 행위탐지 기술을 기반으로 랜섬웨어의 파일 암호화 행위를 실시간으로 탐지하고 차단하는 안티랜섬웨어 제품이다. 2000여 고객사를 통해 축적한 기술력과 운영 경험을 바탕으로 공공기관의 업무 연속성과 중요 데이터를 보호하는 데 기여하겠다”면서 “두 회사의 기술력과 공공사업 경험을 결합해 공공기관의 랜섬웨어 대응 수준을 높이고 공공시장을 함께 확대해 나가겠다”고 밝혔다.

2026.08.04 09:35방은주 기자

나무에이엑스, VM웨어 대체 시장 정조준…자체 플랫폼 '나무버트' 공개

나무에이엑스가 자체 개발한 서버 가상화 플랫폼을 선보이며 인공지능(AI) 인프라 포트폴리오 확대에 나선다. VM웨어 라이선스 정책 변경으로 대체 플랫폼 수요가 커지는 가운데 공공기관과 중소·중견기업을 중심으로 서버 가상화 시장 공략을 강화한다는 목표다. 나무에이엑스는 자체 서버 가상화 플랫폼 '나무버트(namuVIRT)'를 개발했다고 30일 밝혔다. 회사 측에 따르면 VM웨어 라이선스 정책 변경 이후 계약 갱신을 앞둔 기업들의 대체 플랫폼 검토가 이어지고 AI 학습·추론을 위한 그래픽처리장치(GPU) 활용이 확대되면서 서버 가상화 기술 중요성이 높아지고 있다. 나무에이엑스는 20년 이상 축적한 가상화 기술과 구축 경험을 바탕으로 자체 서버 가상화 기술을 확보해왔다. 나무버트는 컴퓨트·스토리지·네트워크 자원을 단일 콘솔에서 통합 관리하는 KVM 기반 서비스형 인프라(IaaS) 플랫폼이다. 대규모 가상머신(VM)을 안정적으로 운영할 수 있도록 설계됐으며 자원 활용도를 높여 기업의 인프라 운영 부담을 줄이는 것이 특징이다. 특히 VM웨어 환경에서 운영 중인 가상머신을 KVM 기반으로 이전하는 마이그레이션 기능을 제공한다. 이기종 하이퍼바이저 간 전환을 지원해 기존 인프라 자산을 유지하면서도 전환 부담을 줄일 수 있어 초기 구축 비용과 운영·유지보수 비용 절감에도 도움이 된다는 게 회사 측 설명이다. 고가용성(HA), 라이브 마이그레이션, GPU 및 가상 GPU(vGPU) 등 엔터프라이즈 환경에서 요구되는 핵심 기능도 지원한다. GPU 기반 AI 워크로드를 안정적으로 처리하도록 설계했으며 자체 개발한 '칵테일클라우드'의 GPU 옵티마이저와 연계해 AI 학습·추론 환경에서 GPU 자원을 효율적으로 운영할 수 있도록 구성했다. 나무에이엑스는 나무버트를 국내 인프라 환경에 최적화한 국산 서버 가상화 플랫폼으로 서버 자원 활용률을 높여 운영 효율과 비용 절감을 지원한다는 목표다. 구축부터 유지보수까지 전 과정을 아우르는 기술 서비스도 함께 제공할 방침이다. 나무에이엑스 측은 "나무버트를 추가하며 서버 가상화를 비롯해 AI 에이전트, 클라우드 네이티브 플랫폼(PaaS), 클라우드 관리 플랫폼(CMP), 디지털 워크스페이스를 아우르는 AI 인프라 포트폴리오를 완성했다"고 강조했다. 이어 "앞으로 VM웨어 전환 수요가 늘어나는 공공기관과 중소·중견기업을 중심으로 영업을 강화하고 비용 효율적인 서버 가상화와 AI 인프라 시장 공략을 본격화할 계획"이라고 덧붙였다.

2026.07.30 09:33한정호 기자

현대오토에버, 2분기 매출 1조2507억원…엔터프라이즈IT 성장 견인

현대오토에버가 엔터프라이즈IT 부문 성장에 힘입어 전년대비 20% 상승한 매출 실적을 달성했다. 클라우드 수요 확대와 전사적자원관리(ERP) 전환 지원이 실적 개선을 이끌었으며 차량 소프트웨어(SW) 부문은 미국 관세와 지정학적 리스크 여파로 역성장했다. 현대오토에버는 29일 잠정 실적 공시를 통해 2분기 연결 기준 매출이 전년 동기 대비 20.0% 증가한 1조2507억원, 영업이익은 11.3% 늘어난 905억원이라고 밝혔다. 영업이익률은 7.2%로 0.6%포인트 하락했다. 사업 부문별로는 엔터프라이즈IT가 실적을 견인했다. 시스템통합(SI)과 IT아웃소싱(ITO) 등으로 구성된 엔터프라이즈IT 부문 매출은 1조384억원으로 전년 동기 대비 27.9% 증가했다. 고객사의 클라우드 수요 증가와 차세대 ERP 전환 지원이 주요 배경으로 꼽힌다. 차량SW 부문 매출은 2123억원으로 7.8% 감소했다. 회사는 미국 관세와 지정학적 리스크가 지속되면서 해당 사업의 성장세가 둔화했다는 설명이다. 상반기 누적 기준으로는 매출 2조1864억원, 영업이익 1117억원을 기록했다. 전년 동기 대비 각각 16.6%, 3.4% 증가했지만, 영업이익률은 5.1%로 0.7%포인트 하락했다. 해외법인은 미주, 유럽, 인도, 중국 등 주요 권역에서 상반기 고른 성장세를 보였다. 고객사 IT 투자 확대와 CCS 가입자 증가가 실적에 긍정적으로 작용했다. 한 업계 관계자는 "현대오토에버가 기업 IT와 차량 SW를 양축으로 성장세를 이어가고 있다"며 "하반기에는 ITO 단가 인상 반영과 차량SW 사업 정상화, 로보틱스·스마트팩토리 사업 매출 가시화로 추가 성장을 기대할 수 있을 것으로 예상된다"고 말했다. 현대오토에버가 엔터프라이즈IT 부문 성장에 힘입어 전년대비 20% 상승한 매출 실적을 달성했다. 클라우드 수요 확대와 전사적자원관리(ERP) 전환 지원이 실적 개선을 이끌었으며 차량 소프트웨어(SW) 부문은 미국 관세와 지정학적 리스크 여파로 역성장했다. 현대오토에버는 29일 잠정 실적 공시를 통해 2분기 연결 기준 매출이 전년 동기 대비 20.0% 증가한 1조2507억원, 영업이익은 11.3% 늘어난 905억원이라고 밝혔다. 영업이익률은 7.2%로 0.6%포인트 하락했다. 사업 부문별로는 엔터프라이즈IT가 실적을 견인했다. 시스템통합(SI)과 IT아웃소싱(ITO) 등으로 구성된 엔터프라이즈IT 부문 매출은 1조384억원으로 전년 동기 대비 27.9% 증가했다. 고객사의 클라우드 수요 증가와 차세대 ERP 전환 지원이 주요 배경으로 꼽힌다. 차량SW 부문 매출은 2123억원으로 7.8% 감소했다. 회사는 미국 관세와 지정학적 리스크가 지속되면서 해당 사업의 성장세가 둔화했다는 설명이다. 상반기 누적 기준으로는 매출 2조1864억원, 영업이익 1117억원을 기록했다. 전년 동기 대비 각각 16.6%, 3.4% 증가했지만, 영업이익률은 5.1%로 0.7%포인트 하락했다. 해외법인은 미주, 유럽, 인도, 중국 등 주요 권역에서 상반기 고른 성장세를 보였다. 고객사 IT 투자 확대와 CCS 가입자 증가가 실적에 긍정적으로 작용했다. 한 업계 관계자는 "현대오토에버가 기업 IT와 차량 SW를 양축으로 성장세를 이어가고 있다"며 "하반기에는 ITO 단가 인상 반영과 차량SW 사업 정상화, 로보틱스·스마트팩토리 사업 매출 가시화로 추가 성장을 기대할 수 있을 것으로 예상된다"고 말했다.

2026.07.29 14:11남혁우 기자

탈 VM웨어 확산에 국산 SW 공세…오케스트로·이노그리드 전략 차별화

브로드컴 인수 이후 VM웨어의 구독형 계약이 순차적으로 만료되면서 국내 가상화 시장 재편이 본격화하고 있다. 라이선스 비용 부담과 AI 인프라 전환 수요가 맞물리면서 이른바 '탈(脫) VM웨어' 움직임도 확산하는 양상이다. 29일 관련 업계에 따르면 국산 인프라 소프트웨어(SW) 기업 오케스트로와 이노그리드는 이 같은 흐름에 대응한 사업 확대에 속도를 내고 있다. 오케스트로는 AI 인프라 운영체계 전반을 겨냥한 '오케스트로 4.0'을 공개했고, 이노그리드는 NHN인재아이엔씨와의 합병 이후 첫 파트너 행사를 열어 통합법인 사업 전략과 기술 청사진을 제시했다. 시장의 무게중심이 단순 가상화 도입을 넘어 AI 시대 인프라 통제력과 기술 주권 확보로 이동하고 있다는 해석이 나온다. 오케스트로 "통제 어려운 해외 가상화 서비스…AI 시대 종속 우려" 오케스트로는 AI 시대 주권 확보를 위협하는 요소 중 하나로 해외 가상화 서비스 의존을 지목하며 이에 대한 대응 필요성을 강조하고 있다. AI 산업 경쟁의 축이 거대언어모델(LLM)과 GPU 확보를 넘어 실제 산업 현장에서 AI를 안정적으로 운영·통제하는 인프라 SW로 옮겨가고 있는 상황에서, 이를 통합 관리하는 가상화 서비스 제공사가 해외 기업일 경우 정책 변화나 서비스 환경 변화에 국내 수요자가 능동적으로 대응하기 어렵다는 지적이다. 김민준 오케스트로그룹 의장은 '오퍼스(OPUS) 2026'에서 "VM웨어 등 글로벌 가상화 시장의 라이선스 정책과 가격 체계 변화로 국내 기업과 공공기관이 예상치 못한 비용 증가와 운영 부담을 경험한 사례가 늘고 있다"며 "특정 해외 기업에 대한 의존이 국내 IT 투자와 운영 안정성에 직접적인 영향을 줄 수 있다"고 말했다. 이어 "이는 단순한 구매 이슈가 아니라 기술 통제력과 지속가능성의 문제"라며 "AI 주권을 확보하기 위해서는 AI 모델뿐 아니라 인프라 SW에 대한 통제력도 갖춰야 한다"고 강조했다. 김영광 대표 겸 CTO는 이 같은 문제의식에 대한 대응 방안으로 '오케스트로 4.0'을 제시했다. 오케스트로 4.0은 기존 AI 인프라 풀스택 SW에 고객 환경에서 축적한 운영 데이터를 결합해 기획·개발·검증부터 서비스 제공, 기술 지원까지 전 과정을 AI 전환(AX) 기반으로 재편하는 전략이다. 핵심 기술은 온톨로지 기반 지식 그래프 '스코어(SCORE)'와 AI 기반 기술 생성 체계 '오케스트로 젠데브(OKESTRO GenDev)'다. 스코어는 자원·서비스·장애 이력·정책·비용 등 분산된 운영 데이터를 관계망으로 연결해 AI가 실제 운영 환경을 이해하고 판단하도록 지원한다. 젠데브는 이 데이터를 바탕으로 소프트웨어 개발 생애주기(SDLC) 전반에 AI를 적용하는 체계다. 회사 측은 이를 적용할 경우 전체 생산성이 기존 대비 약 10.6배 향상된다고 설명했다. 이 수치는 특정 고객 프로젝트가 아니라 내부 릴리즈 데이터를 측정한 결과라는 게 회사 측 설명이다. 김영광 대표 겸 CTO는 "AI 시대 경쟁력은 더 많은 자원을 보유하는 데만 있는 것이 아니라, 그 자원을 얼마나 잘 이해하고 운영하느냐에 달려 있다"며 "오케스트로 4.0은 고객이 외부 기술 정책에 흔들리지 않고 자율적으로 AI 인프라를 운영할 수 있도록 돕는 체계"라고 말했다. 이노그리드, 합병 시너지로 글로벌 수준 엔지니어링 체계 구축 NHN인재아이엔씨와 합병한 이노그리드는 국내 대표 AI 플랫폼 기업으로 성장하는 한편, VM웨어·레드햇 등 글로벌 솔루션과 경쟁할 수 있는 엔지니어링 역량과 유지보수 체계를 구축하겠다는 비전을 제시했다. 이노그리드는 통합법인의 정체성을 'xPU로부터 AI 플랫폼까지(From xPU to AI Platform)'로 규정하고 AI 인프라부터 플랫폼, 서비스 전반을 아우르는 사업 포트폴리오를 기반으로 AI 데이터센터와 플랫폼 시장 공략을 본격화하겠다는 청사진도 내놨다. 특히 NHN인재아이엔씨와의 합병을 통해 AI 인프라, GPU 서비스, 매니지드 서비스(MSP), 서비스형 데스크톱(DaaS)까지 포트폴리오가 확대된 만큼, 이를 하나의 사업 체계로 연결해 고객에게 통합 제공하는 것이 핵심 경쟁력이 될 것이라고 회사는 설명했다. 이노그리드는 이 과정에서 특정 해외 솔루션이나 클라우드에 대한 의존도를 낮추고 고사가 자율적으로 인프라와 플랫폼을 선택·운영할 수 있는 구조를 만드는 데도 주력하겠다는 입장이다. AI 인프라부터 운영, 플랫폼까지 국내 기업이 통제 가능한 체계를 갖추는 것이 결국 기술 주권 경쟁력으로 이어질 수 있다는 판단이다. 관계사 NHN클라우드와의 협업 확대도 주요 전략으로 제시됐다. 이노그리드는 NHN클라우드와 연계해 공공·금융·기업 시장에서 사업 경쟁력을 높이고 AI 클라우드 수요에 적극 대응할 방침이다. 김명진 대표는 "이제는 직접 영업 중심에서 벗어나 파트너와 함께 성장하는 구조를 만들어야 할 시점"이라며 "전국 지역 거점, 지방 IT기업, 전문 파트너사와 협력을 확대해 AI 데이터센터와 공공·기업 프로젝트를 함께 추진하는 생태계를 만들어 가겠다"고 강조했다.

2026.07.29 08:46남혁우 기자

악성도구 직접 개발해 공격하는 랜섬웨어 등장

신생 랜섬웨어 범죄 조직 '더 젠틀맨(The Gentlemen)이 새로운 맞춤형 악성 도구를 활용해 공격 전술을 빠르게 발전시키고 있는 것으로 나타났다. 글로벌 사이버보안 전문 기업 카스퍼스키(한국지사장 이효은)는 23일 최신 연구를 통해 빠르게 세력을 확장하고 있는 더 젠틀맨의 연구 결과를 발표했다. 연구 결과에 따르면 더 젠틀맨은 랜섬웨어 배포 전 정보 수집과 감염 시스템 제어를 위해 백도어(원격 제어용 악성 프로그램)와 새로운 랜섬웨어 실행 파일을 개발해 사용하고 있는 것으로 조사됐다. 더 젠틀맨은 현재 전 세계 제조, IT 서비스, 의료, 금융, 건설, 물류 등 다양한 산업군을 대상으로 공격을 시도하고 있다. 더젠틀맨은 지난해 중반 무렵 등장한 서비스형 랜섬웨어(RaaS) 조직이다. 주로 인터넷에 노출된 서비스의 취약점을 악용하거나, 탈취된 계정 정보를 이용해 피해 시스템에 최초 침투한다. 또한 적은 비용과 노력으로 가치 있는 지식재산을 보유한 기업에 접근하기 위해 초기 접근 브로커(IAB)와 협력했을 가능성도 제기된다. 카스퍼스키는 일부 피해 시스템에서 '더 젠틀맨'이 일반적으로 사용하는 방식과 다른 침투 기법이 랜섬웨어 감염 훨씬 이전부터 사용된 사실을 확인했다. 이는 최초 침투가 '더 젠틀맨'이 아닌 다른 위협 행위자, 특히 IAB에 의해 수행됐을 가능성을 시사한다. 심지어 일반적인 RaaS 조직과 달리, 자체 개발 도구와 유연한 침투 기법을 활용하는 등 높은 수준의 공격 역량을 갖춘 것도 특징이다. 랜섬웨어를 실행하기 하루 전에 Go 언어로 개발된 새로운 맞춤형 백도어를 설치하는 것을 확인했다. 이 백도어는 감염된 시스템과 네트워크 정보를 수집하고 탐지를 피하기 위해 콘솔 창을 숨긴다. 또한 공격자와의 양방향 통신, 서버에서 전달되는 명령 실행, 정찰 기능을 수행해 공격자가 침해된 환경에서 활동을 확장하고 상황에 맞게 공격을 이어갈 수 있도록 지원한다. 아울러 C 언어로 개발된 윈도우 운영체제를 겨냥한 랜섬웨어 변종도 발견됐다. 실제 피해 환경에서 새로운 악성코드를 시험하며 공격 도구를 확대하고 있는 것으로 카스퍼스키는 분석했다. 더 젠틀맨은 카스퍼스키 제품 제거 도구(kavrmvr.exe)를 이용해 카스퍼스키 보안 솔루션을 우회하려는 시도도 포착됐따. 그러나 카스퍼스키 보안 솔루션은 정상적으로 동작을 유지한 것으로 전해졌다. 파티흐 센소이 카스퍼스키 글로벌 연구분석팀 보안 전문가는 "더 젠틀맨은 비교적 최근 등장한 랜섬웨어 조직이지만 빠르게 위협 행위자들 사이에서 영향력을 확대하며 제휴 조직을 확보하고 주요 공격을 수행하고 있다"며 "앞으로 더욱 안정적이고 확장 가능한 공격 체계로 이어질 가능성이 있는 만큼, 기업들은 취약점 관리와 시스템 보안 강화를 최우선 과제로 추진해 침해 위협을 최소화해야 한다"고 강조했다.

2026.07.23 16:52김기찬 기자

SKT "감쪽같은 AI 영상 합성, 광고 시장 사로잡겠다"

미디어 관련 기술 개발에 힘을 쏟아온 SK텔레콤이 AI를 통한 진화된 영상 합성 기술로 광고 제작 시장을 겨냥한 새 사업 모델을 찾았다. 주재걸 KAIST 교수 연구팀과 공동 개발한 AI 영상 합성 기술 '인서트애니웨어' 논문 이야기다. 이 논문은 세계 3대 컴퓨터 비전 학회인 ECCV 2026에 채택됐는데, 인서트애니웨어는 합성 과정 90%를 자동화로 작업 시간을 대폭 절감하면서도 마지막 10% 수동 조율 과정으로 사용자의 만족도를 높인 게 특징이다. 논문으로 기록된 기술이 상용화된다면 방송, 광고 뿐 아니라 일반 창작자도 보다 쉽고 자유로운 영상 제작이 가능해질 전망이다. 10년 전 아이디어, KAIST와 공동 연구로 결실...4D 기술로 오류 극복 기술 개발을 담당한 양승지 SK텔레콤 엔터프라이즈기술지원담당은 “영상 합성 기술 자체는 10년 전 월드컵 경기장 가상 광고를 보며 처음 구상했던 오래된 아이디어였다”면서 “당시엔 기술적 한계로 실현하지 못했었는데, 최근 AI 기술이 급격히 발전하면서 이를 구체화해 실현할 수 있었다”고 말했다. 이어 “주 교수 연구팀은 회사 내부 인력만으로는 검증하기 까다로운 핵심 아이디어들을 논문 수준 이론으로 정립하고 시뮬레이션하는 데 큰 기여를 했다”며 “기술 전체 5단계 모듈 중 학문적으로 의미가 깊고 높은 정밀도가 필요한 3D, 4D 합성 관련 핵심 모듈 2개 연구 개발을 주 교수팀이 집중적으로 고도화했고, 덕분에 기술의 완성도를 비약적으로 높일 수 있었다”고 덧붙였다. SK텔레콤은 기술 개발 과정에서 인서트애니웨어의 초기 아이이어와 전체적인 시스템 아키텍처 구상을, 주 교수 연구팀은 객체가 겹치거나 가려질 때 발생하는 품질 저하 문제나 그림자 처리 같은 기술적 난제를 극복하는 알고리즘 개발을 주로 담당했다. 개발팀은 4D 장면 이해 기술을 통해 AI 합성에서 흔히 발생하는 오류를 해결했다. 앞에 사람이 지나갈 때 가려져야 할 제품이 오히려 그 위에 떠 보이거나, 움직이는 물체 위 제품이 그 움직임을 따라가지 못하고 따로 노는 현상 등이 오류의 대표적 예다. 양 담당은 “기존 2D 영상에 가방, 음료 등 새로운 3D 물체를 합성하려면 객체의 깊이 정보인 포인트 클라우드를 생성해 풍만하게 구현해야 한다”며 “영상 속 카메라의 움직임이나 객체의 변화는 시간 흐름에 따라 달라지기 때문에, 3D 공간에 시간 축을 더한 4D 기술을 통해 객체 위치를 더 정확하게 보정하고 움직임 시뮬레이션이 가능해졌는데 이로써 프레임이 바뀔 때 발생하는 흔들림이나 왜곡을 완벽하게 잡아낼 수 있다”고 설명했다. “합성 티 내달라” 요구에...미세 조율 10% 더해 만족도 제고 인서트애니웨어는 기존 수작업으로 진행되던 영상 합성 과정을 90% 자동화해 작업 시간을 대폭 단축했다. 나태영 엔터프라이즈솔루션개발팀장은 “과거엔 가상 광고를 자연스럽게 보이도록 프레임 단위로 수동 후반 작업을 하려면 사람이 붙어 약 120시간 동안 매달려야 했는데, 인서트애니웨어는 15분 만에 한다”면서 “실제 기술 시연할 때도 그 자리에서 고난도 합성 기술을 완벽한 결과물로 선보였다”고 말했다. 생산성 향상에서 나아가 인서트애니웨어만의 특장점으로 자연스러운 장면 조화 능력이 꼽혔다. 기존 영상 합성 기술이 이미지와 영상 범용 창작 편집을 지향한다면 인서트애니웨어는 방송 상용 품질의 자동 제품 삽입에 특화돼 있다는 설명이다. 양 담당은 “이미지 합성 기술은 시중에 많지만, 초당 30프레임 이상이 자연스럽게 흘러가야 하는 방송 비디오 합성은 차원이 다른 연산량과 퀄리티를 요구한다”며 “인서트애니웨어는 수동 작업 시 오랜 시간이 소요되는 과정을 자동화해 생산성을 높이고, 4D 장면 이해 기술을 통해 정밀도를 높여 현존하는 글로벌 벤치마크에서 세계 최고 수준인 SOTA 품질을 입증했다”고 강조했다. 나 팀장은 “1960년대 고전 할리우드 영화 장면에 판매 중인 명품 브랜드 남성 가방을 합성했는데, 색감과 질감, 조명이 완벽하게 녹아들었다. 기술이 너무 완벽하다 보니 오히려 광고주가 '합성한 티가 너무 안 나서 광고 효과가 떨어지는 것 아니냐'는 걱정을 할 정도”라며 ”그래서 합성 수준을 조절하는 게이지 바 기능을 추가해 자동화율 90%에 광고주 맞춤형 미세 조정 10% 비율로 개발 프로세스를 완성했다”고 말했다. 인서트애니웨어는 90% 자동화로 AI가 화면 정보를 읽고 가장 자연스러운 노출을 제공하고, 마지막 10% 조율 과정엔 광고주 또는 PD 생각에 따라 결과를 조정 할 수 있도록 설계됐다. 가격은 장면 샷 당 단가와 영상의 길이를 기본 단위로 하고, 실제 GPU 추론 비용을 고려해 책정된다. 대기업·방송사와 사업 논의...SNS 크리에이터 시장도 넘본다 개발팀은 기술을 보다 많은 방송, 영상, 광고에 적용해 수익성을 높이는 것이 목표다. 양 담당은 “SK텔레콤이 자체적인 거대 콘텐츠 플랫폼을 보유하고 있진 않기에, 인서트애니웨어는 본질적으로 기업 대상 B2B 비즈니스에 가깝다”며 ”현재 유통 기업과 금융사 등 대기업을 중심으로 기술 시연을 준비하고 있고, 방송사, 광고 대행사와도 미팅을 진행 중이다”고 밝혔다. 개발팀은 일반 시민에게 인서트애니웨어 서비스를 출시하는 방향도 고려 중이지만, 영상 오남용이나 저작권 침해에 대한 가이드라인이 마련돼야 기술 상용화가 가능하다는 입장이다. 나 팀장은 “SK텔레콤 서비스 에이닷 같은 자체 플랫폼에 엔진 형태로 기술을 탑재하는 방안도 고려 중이다. V컬러링도 사용자가 직접 콘텐츠를 올리고 수익을 나누는 UCC 플랫폼 형태로 진화하고 있기 때문에 기술 적용을 검토하고 있다”면서도 “B2C 서비스로 기술을 상용화할 경우 도덕적, 법적 리스크가 동반되기에 제반 여건 마련이 우선돼야 한다”고 설명했다. 개발팀은 일반 이용자에게 기술을 개시할 땐 영상 전체에 육안으로 보이지 않는 인비저블 워터마크 삽입, 생성 이력을 표준 규격으로 기록하는 콘텐츠 출처 증명, 원본에 암호학적 서명을 새기는 방식을 함께 적용하는 방향을 검토하고 있다. 양 담당은 “유튜브, 틱톡, 인스타그램 등 글로벌 사회적관계망서비스(SNS)와 제휴한다면 일반 개인 크리에이터를 대상으로도 서비스를 제공할 수 있다. 이 점도 열어 놓고 논의하고 있다”고 덧붙였다. 논문 채택 동시에 방송 적용...“수익화 가시권” 실시간 영상에 기술을 적용하는 것은 과제다. 현재는 기술이 이미 영상이 촬영된 후에 사물을 합성하는 수준에 그쳐 고도화가 필요하다. 양 담당은 “영상 렌더링은 연산 복잡도가 매우 높은 분야로, 최상급 GPU 장비를 투입하더라도 실시간으로 처리하면서 동시에 방송급 퀄리티를 완벽히 유지하는 것은 1, 2년 안엔 현실적으로 기술 장벽이 있다”고 설명했다. 인서트애니웨어는 현재 기제작 방송 광고에 사용되고 있다. 대표적으로 채널S 예능 프로그램 '독박투어' 말레이시아 에피소드에 기술이 적용돼 트립닷컴, BYD, 광주광역시청 등 간접광고(PPL)가 상영됐다. 터키 국영 방송사 '카날 디(KANAL D)'에서도 유료 솔루션 도입 계약을 조율하고 있다. 개발팀은 같은 콘텐츠에 국가별로 다른 브랜드를 삽입하는 지역화 VPP를 핵심 기능으로 삼았으며, 여기에 현지 콘텐츠 특유 색보정·조명 톤 차이, 국가별 광고 규제·제품 노출 관행을 반영하는 데 집중하고 있다. 양 담당은 “보통 기술 관련 논문이 발행되고 실제 기술이 사용되기까지는 간극이 있는데, 인서트애니웨어는 논문 발행 시점과 맞물려 실제 방송에 적용하며 실증을 마쳤고, 이를 보고 다른 대형 광고사가 관심을 가지는 성과를 내고 있다”며 “실증을 안정적으로 마치고 규모를 키우다 보면 빠르게 상품화, 수익화할 수 있을 것으로 전망한다”고 밝혔다.

2026.07.20 16:59홍지후 기자

에브리존 "화이트 디펜더 플랫폼은 '랜섬웨어 전용 EDR'"

"'화이트 디펜더'는 단순한 안티 랜섬웨어가 아닌, '랜섬웨어 전용 EDR(엔드포인트 탐지 및 대응)'입니다. 행위 기반으로 알려지지 않은 랜섬웨어를 보호하며, 단순히 경고(알림)을 보내는 기존 보안 패러다임에서 나아가 실질적인 공격 차단 및 대응을 가능케 합니다. 서비스형 소프트웨어(SaaS) 형태의 화이트 디펜더를 통해 기업 및 조직에서 더욱 편하게 랜섬웨어 공격에 대응할 수 있습니다." 홍승균 에브리존 대표는 최근 지디넷코리아와 인터뷰에서 이같이 밝혔다. 에브리존은 최근 랜섬웨어 통합 대응 솔루션 '화이트 디펜더'를 SaaS 형태로 공급하는 '화이트 디펜더 플랫폼'을 출시했다. 이와 관련, 홍 대표는 클라우드, 윈도우·리눅스 서버 등 운영체제(OS)가 다른 환경에서도 랜섬웨어 대응이 하나의 화면에서 가능할 수 있게 지원한다. 그는 "최근 랜섬웨어는 파일이 없는 형태 등 신종이나 변종의 형태로 공격이 이뤄지고 있다"며 "이에 패턴 기반의 보안 솔루션은 알려지지 않은 랜섬웨어 대응에 한계가 있다"고 말했다. 이어 홍 대표는 "이처럼 랜섬웨어 공격이 고도화하고 있는 가운데 한 번 공격에 당할 경우 모든 파일이 암호화되고, 데이터가 유출되며, 금전적인 피해로까지 이어진다. 업무 연속성이 중단되는 셈"이라며 "이에 랜섬웨어는 행위 기반으로 알려지지 않은 랜섬웨어라도 이상행위로 탐지되면 즉시 차단하고 대응이 가능하도록 대비해야 한다"고 진단했다. '화이트 디펜더 플랫폼'과 관련해서는 보안 전문 인력이나 보안 솔루션을 갖추지 않아도 누구나 랜섬웨어 공격에 대응할 수 있는 플랫폼이라고 소개했다. 홍 대표는 "멀티 클라우드, 사내에서 운용되는 다양한 OS에 대응하고, EDR, 보안 정보 및 이벤트 관리(SIEM) 등 보안 솔루션을 운용할 담당자가 없더라도 누구나 대응이 가능하도록 지원하는 랜섬웨어 대응 플랫폼"이라며 "설치 후 회원가입 및 로그인만으로 랜섬웨어 공격 여부, IT 자산 현황 등 대응에 필요한 정보를 하나의 대시보드를 통해 제공한다. 규모가 작은 중소기업이더라도 손쉽게 사용이 가능하다"고 소개했다. 이어 그는 "최근 기업들의 보안 관련 고민은 랜섬웨어 대응이다. 이상행위를 탐지해야 제대로 된 랜섬웨어 대응이 가능한데, 이를 위한 솔루션을 운영할 수 있는 기업은 얼마 되지 않는다"며 "대기업이나 중견기업의 경우 침해에 대한 정확한 탐지와 전문 인력의 조치가 가능하지만, 중소기업이 이같은 대응이 가능할 리 만무하다. 그러나 이런 중소기업이 침해를 당하게 되면 업무 중단에서 나아가 협력사로의 침투 등 피해는 확산될 가능성이 크다"고 진단했다. 이에 대기업, 공공, 금융 등 분야를 특정하지 않고 중소기업이라도 편하게 도입할 수 있도록 SaaS 형태의 화이트 디펜더 플랫폼을 지원할 계획이라는 것이 홍 대표의 설명이다. 그는 "최소한의 비용과 인력으로 최대 효과의 랜섬웨어 대응을 이끌어낼 수 있다고 자부한다"고 밝혔다. 홍 대표는 인공지능(AI)과 결합 등을 통해 화이트 디펜더 플랫폼을 계속해서 고도화해 나갈 방침이다. 그는 "화이트 디펜더 플랫폼은 무분별하게 알림 및 경고를 띄워 일일이 사람이 대응해야 하는 것이 아니라, 행위를 기반으로 실질적인 공격인지 아닌지를 판가름하고 실제 공격만 정밀 타격해 대응을 자동화한 것이 특징이다"라며 "이에 실제 공격은 무엇인지 행위를 분석하는 데 AI가 활용되고 있으며, OS 커널단에서 이같은 연구가 계속되고 있다"고 설명했다. 에브리존의 '화이트 디펜더' 플랫폼은 중소·중견기업을 비롯해 롯데 주요 계열사 등 대기업도 도입해 사용하고 있다. 홍 대표는 "화이트디펜더 플랫폼을 통해 운영체제가 서로 다른 장비의 랜섬웨어 대응 상태를 하나의 화면에서 확인하고, 탐지·차단부터 파일 복원과 정책 관리까지 일관된 체계로 수행할 수 있도록 지원하겠다"면서 "앞으로 화이트디펜더 플랫폼을 중심으로 기업과 공공기관의 PC·윈도우 서버·리눅스 서버 환경에 적합한 통합 랜섬웨어 대응 체계를 확대할 계획"이라고 말했다.

2026.07.20 10:37김기찬 기자

코카콜라, 랜섬웨어 공격에 美 페어라이프 생산 중단

코카콜라가 사이버 공격으로 미국 내 고단백 우유 브랜드 페어라이프의 생산을 일시 중단했다. 16일(현지시간) 블룸버그통신에 따르면 코카콜라는 이날 성명을 통해 권한이 없는 제3자가 미국 내 일부 생산 관련 시스템에 접근한 사실을 확인하고 페어라이프 생산을 일시 중단했다고 밝혔다. 이번 사이버 공격은 랜섬웨어와 관련된 것으로 파악됐다. 다만 코카콜라는 제품의 품질과 안전에는 영향이 없다고 설명했다. 코카콜라는 “이번 사건의 전체적인 범위와 성격, 영향은 아직 파악되지 않았다”며 “법 집행기관에 사건을 신고하고 외부 자문사 및 사이버 보안 전문가들과 협력하고 있다”고 말했다. 캐나다 내 페어라이프 생산 시설은 이번 사이버 공격의 영향을 받지 않은 것으로 나타났다. 사이버 공격 소식이 전해진 뒤 코카콜라 주가는 뉴욕 증시 시간외 거래에서 1.1% 하락했다. 페어라이프는 고단백 우유를 주력으로 하는 브랜드다. 코카콜라는 제품 포트폴리오를 확대하기 위해 2020년 셀렉트 밀크 프로듀서스로부터 페어라이프를 약 70억 달러(약 10조 3705억원)에 완전히 인수했다.

2026.07.17 09:12김민아 기자

세계 최악 랜섬웨어 세대교체…'록빗' 누른 '킬린'

랜섬웨어 조직 '킬린(Qilin)'이 역사상 최악의 사이버 범죄 조직이 됐다. 랜섬웨어가 성행하기 시작한 2023년부터 현재까지 집계한 누적 피해자 수가 가장 많았던 최대 랜섬웨어 조직 '록빗(LockBit)'을 넘어선 것이다. 16일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 랜섬웨어 조직이 운영하는 다크웹 전용 유출 사이트(DLS)에 업로드한 전 세계 누적 피해자 수가 킬린이 2017건으로 과거 가장 많은 피해자를 남겼던 록빗(LockBit 3.0, 2016건)을 넘어선 것으로 나타났다. 지난해부터 최다 공격 건수를 기록한 이후 올해에도 공격을 이어오면서 2000곳이 넘는 기업에 랜섬웨어 공격을 시도한 셈이다. 랜섬웨어는 기업 또는 기관의 내부 시스템에 침투해 중요 파일들을 암호화하고 이를 인질삼아 금전을 요구하는 '사이버 협박' 범죄다. 최근에는 암호화한 데이터를 빼돌리고, DLS에 업로드한 후 금전을 보내지 않으면 탈취한 모든 데이터를 공개하겠다는 식으로 이중 협박을 가한다. 인공지능(AI) 및 사이버보안 전문 기업 에스투더블유(S2W)가 분석한 내용에 따르면 킬린은 최소 2022년 5월부터 활동한 러시아계 랜섬웨어 조직이다. 서비스형 랜섬웨어(RaaS) 모델로 운영되고 있다. 킬린의 운영 멤버는 불법 해킹 포럼 '램프(RAMP) 포럼'에서 @Haise 라는 유저로 활동하고 있는 사람이 주축을 이룬 것으로 알려져 있다. 킬린이 전 세계에서 가장 위협적인 랜섬웨어로 부상한 시점은 2025년이다. 2024년까지만 해도 랜섬웨어 공격 건수는 186건에 그쳤으나, 지난해 연간 공격 건수가 1058건으로 5배 이상 급증했다. 올해에도 722곳의 전 세계 기업 및 기관을 공격해 모든 랜섬웨어 조직을 통틀어 가장 높은 공격 건수를 기록했다. 킬린은 국내 기업과 기관에도 공격을 일삼았다. 국내 자산운용사 30여곳을 비롯해 웰컴금융그룹 계열사 웰릭스에프앤아이대부를 공격해 1테라바이트(TB)가 넘는 데이터를 탈취했다고 주장한 바 있다. 이 외에도 토목업체 유신, KT 알티미디어 등 기업을 공격했다. 심지어 마이크로소프트 분석에 따르면 북한 해킹 조직도 킬린의 랜섬웨어를 사용한 사례도 포착돼 위기감을 더하고 있다. 사이버보안 전문 기업 지니언스도 킬린 관련 분석 보고서를 통해 "킬린은 현재 랜섬웨어 생태계에서 가장 주목해야 할 위협 중 하나"라며 "기술적 완성도와 공격 규모·속도 측면에서도 급격히 성장하고 있다. 특히 단순 피해를 넘어 실질적인 운영 중단 및 데이터 유출 위협까지 병행하고 있으며, 한국, 일본을 포함한 아시아·태평양 지역 조직도 잠재적 타깃"이라고 진단한 바 있다. 파이오링크도 보고서를 통해 "킬린은 처음 발견됐을 당시에는 단순 파일 암호화 도구에 불과했으나, 현재는 훨씬 정교한 형태로 진화했다"며 "다양한 방어 회피 기법을 사용하며, 악성행위를 원활하게 수행하기 위해 시스템을 안전모드로 재부팅 시키기도 한다. 또한 관리자 비밀번호를 강제로 변경해 정상 사용자의 로그인을 차단하고, 파일 복구 기능을 모두 무력화한 뒤 데이터를 탈취하는 방식을 병행하고 있다"고 설명했다. 이어 "킬린은 지난해 한국 기업을 가장 많이 공격한 랜섬웨어 조직이며, 지난달에도 국내 피해 사례가 확인됐다"며 "국내 기업을 대상으로 한 공격이 지속되고 있는 만큼 각별한 주의가 필요하며, 사전에 대응체계를 마련해두는 것이 중요하다"고 밝혔다.

2026.07.16 16:38김기찬 기자

구글, 플레이스토어서 다른 앱마켓 다운로드 허용

구글이 다음 주부터 미국 이용자들이 자사 플레이스토어 안에서 제3자 앱 마켓을 내려받을 수 있도록 허용한다. 15일(현지시간) 블룸버그 등 외신에 따르면 구글은 캘리포니아 연방법원에 제출한 서류를 통해 에픽게임즈와의 반독점 소송 금지명령 수정 신청을 철회한다고 밝혔다. 이를 통해 장기간 이어져 온 양 사간의 소송은 마무리 수순을 밟게 됐다. 앞서 제임스 도나토 미국 연방지방법원 판사는 안드로이드 이용자들이 구글의 대안을 쉽게 선택할 수 있도록 구글 플레이스토어 내에서 경쟁 앱 마켓을 다운로드할 수 있게 하라고 명령했다. 구글은 지난 3월 경쟁 앱 마켓을 플레이스토어가 아닌 안드로이드 기기에 등록 절차를 거쳐 설치할 수 있도록 허용하는 방안을 제안했다. 이 방안은 플레이스토어 내에서 경쟁 앱 마켓을 제공해야 한다는 법원의 명령을 우회하는 방식이었다. 구글은 이같은 방안이 유럽 등 다른 지역의 새로운 규제 요건도 충족하는 글로벌 해결책이 될 수 있다고 주장했다. 도나토 판사는 이번 주 구글의 제안을 검토하기 위한 심리를 열 예정이었다. 그러나 법원이 선임한 경제학자인 낸시 로즈 매사추세츠공과대학교(MIT) 교수는 앱 마켓을 플레이스토어 밖에 두는 방식에 문제가 있다고 지적했다. 그는 “대부분의 안드로이드 이용자는 플레이스토어에서 앱을 검색하고 내려받는 데 익숙하다”고 말했다. 지난 10일 제출한 보고서에서도 로즈 교수는 “등록 앱스토어 프로그램이 플레이스토어를 통한 배포와 같은 효과를 낼 것이라고 생각하지 않는다”고 언급했다. 이어 “웹사이트를 통해 앱스토어를 홍보하는 신규 사업자는 이용자가 익숙한 모바일 환경을 떠나 낯선 사이트로 이동한 뒤 설치를 완료하도록 설득해야 한다”며 “반면 플레이스토어 안에서 제공되는 앱스토어는 이용자가 이미 사용하고 있는 스토어 안에서 곧바로 설치가 가능하다”고 덧붙였다. 구글은 성명을 통해 “생태계에 불확실성을 초래하는 절차를 더 이상 장기화하기 않지 위해 제안을 철회하기로 했다”고 언급했다. 그러면서 도나토 판사의 명령을 따른 다른 조건들을 계속 준수하겠다고 부연했다.

2026.07.16 09:13박서린 기자

해킹 책임, '제재' 넘어 '피해 구제'로…기업 보안 투자 늘어날까

앞으로 해킹, 랜섬웨어(Ransomware) 등 침해사고로 정보통신서비스 장애가 2시간 이상 이어질 경우 기업에서 이용자에게 사고 사실을 알려야 하는 의무가 생겼다. 또한 침해사고를 신고한 날부터 14일 내로 이용자의 피해구제 방안을 정부에 제출해야 한다. 정부 조치가 단순 기업의 제재에 그치는 것이 아니라, 소비자 피해 구제까지 연결될 수 있도록 하는 것이 핵심이다. 그러나 결국 기업이 부담해야 할 책임 범위가 늘어난 만큼 보안의 중요성은 더욱 커졌다. 이에 안티 랜섬웨어 등 침해사고에 대응하는 솔루션에 대한 투자가 활성화될 수도 있다는 전망이 나온다. 13일 과학기술정보통신부 등에 따르면 최근 정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법) 시행령 일부개정령안이 입법예고됐다. 개정 시행령에는 침해사고로 정보통신서비스 장애 또는 중단이 2시간 이상 발생한 경우 사업자가 이용자에게 사고 사실을 통지하고, 침해사고를 신고한 날부터 14일 이내에 이용자 피해 구제 조치 내용과 결과를 제출하도록 하는 내용이 담겼다. 통지 내용에는 사고 발생 시점과 원인, 피해 내용, 대응 현황, 이용자가 피해를 줄이기 위해 할 수 있는 방법, 피해구제 절차, 담당 부서 연락처 등이 포함됐다. 이를 통해 기업의 사이버 침해사고가 신고·수습·제재 등을 넘어 이용자 피해 구제에 초점을 맞춤으로써 기업의 책임 범위를 확장시켰다. 최근 보안 관련 규제는 강화 추세다. 오는 9월11일부터는 개인정보 유출 사고가 발생한 기업에 대해 전체 매출액의 최대 10%까지 징벌적 과징금을 부과하는 제도가 시행될 예정이다. 또 내년부터는 정보보호 투자 공시 의무 대상이 전체 상장사 및 ISMS(정보보호관리체계) 인증 의무 기업 등을 대상으로 확대된다. 지난해부터 잇달은 해킹 사고로 개인정보 유출, 정보통신서비스 이용 불가 등 피해가 확대된 만큼 사고가 발생한 기업에 더 많은 책임을 부여함으로써 보안 투자 확대를 유도하기 위함으로 풀이된다. 정보통신서비스가 2시간 이상 중단되는 수준의 공격은 해킹으로 인한 침입이 발생해 이를 조치하기 위함이거나, 랜섬웨어 공격으로 서비스가 마비돼 정상적으로 운영이 불가능한 경우, 분산서비스거부(DDoS) 공격이 대표적이다. 따라서 관련한 보안 솔루션 투자 확대가 점쳐지고 있다. 전문가들도 정보통신망법 개정, 보안 관련 컴플라이언스 강화로 보안 투자가 확대될 것으로 전망했다. 염흥열 순천향대 정보보호학과 명예교수는 "정부가 정보통신망법 개정 등으로 침해사고 사전 예방 조치를 강화한 것으로 보인다"며 "이에 따라 기업이나 조직에서도 보안에 사전 투자하는 데 도움이 될 수 있을 것으로 생각된다"고 말했다. 다만 보안업계에서는 아직 신중한 태도를 견지하고 있다. 홍승균 에브리존 대표는 "해킹은 여러 형태가 있고, 사고에 여러 정황이 있기 때문에 정확히 투자 활성화를 예측하기는 어렵다"면서 "안티 랜섬웨어 시장의 수혜를 기대하기에도 한정적"이라고 밝혔다.

2026.07.13 17:56김기찬 기자

공공 발주 돕는 AI·SW 포털 '코나비' 첫선…국산 솔루션 한눈에

공공기관이 소프트웨어(SW)를 발주할 때 국내 상용 인공지능(AI)·SW 제품과 실제 구축 사례를 한곳에서 확인할 수 있는 정보 포털이 문을 열었다. 외산 제품을 반복 도입하는 관행을 줄이고 공공 발주자가 국산 솔루션을 보다 쉽게 검토할 수 있도록 지원하기 위한 취지다. 향후 정부 사업과의 다양한 연계도 추진되면서 공공 SW 발주 환경 변화로 이어질지 주목된다. 한국상용인공지능소프트웨어협회는 이달 1일 대한민국 상용 AI·SW 정보 포털 '코나비(KONAVI)'를 공식 오픈했다. 코나비는 공공기관과 지방자치단체 발주 담당자, 민간 수요기업 등이 국내 상용 AI·SW와 서비스형소프트웨어(SaaS)를 검색하고 실제 구축 사례를 확인할 수 있도록 만든 플랫폼이다. 협회는 공공 SW 발주 과정에서 국내 상용 SW 정보를 찾기 어렵다는 점에 주목했다. 발주자가 기존 제안요청서(RFP)를 그대로 활용하는 경우가 적지 않다 보니 국산 제품으로 대체 가능한 분야에서도 외산 제품이 반복적으로 검토되는 사례가 이어졌다는 설명이다. 협회 관계자는 "공공기관이 SW를 발주할 때 국내에 어떤 제품이 있는지 잘 모르는 경우가 많다"며 "기존 제안요청서를 그대로 활용하는 경우가 적지 않아 국산으로 대체 가능한 제품도 검토되지 못하는 사례가 발생해왔다"고 말했다. 코나비는 이같은 문제를 해결하기 위해 제품 사양뿐 아니라 실제 구축 사례와 도입 효과를 중심으로 정보를 제공한다. 공공·금융·제조·의료 등 산업별 구축 사례를 확인할 수 있으며 GS인증과 디지털서비스몰 등록 여부 등 조달 정보도 함께 제공한다. 발주자는 유사 사업 사례를 비교하면서 적합한 제품을 검토할 수 있고 공급기업은 구축 실적을 직접 등록해 최신 정보를 제공할 수 있다는 점도 특징이다. 특히 협회는 향후 정보통신산업진흥원(NIPA) 공공SW 발주지원센터와의 협력도 추진 중이다. 센터가 수행하는 공공기관 발주 컨설팅과 코나비의 상용 SW 데이터베이스(DB), 구축 사례를 연계해 발주자의 제품 검토를 지원한다는 구상이다. 기존 조달청 디지털서비스몰이나 디지털서비스 등록 제도와의 차별점 역시 구축 사례를 전면에 내세웠다는 점이다. 코나비는 현재 등록된 디지털서비스몰 제품과 SaaS 정보를 모두 제공하는데, 단순 등록 정보를 보여주는 데 그치지 않고 실제 구축 사례를 지속적으로 축적해 제품 선택에 활용할 수 있도록 설계했다. 협회는 앞으로 AI 챗봇 기능도 고도화할 계획이다. 사용자가 필요한 기능이나 구축 목적을 입력하면 적합한 국산 SW를 추천하고 관련 구축 사례까지 안내하는 형태를 목표로 한다. 현재는 초기 단계지만 지속적인 학습을 통해 검색 정확도를 높여 나간다는 방침이다. 코나비 포털 구축에는 약 6개월이 걸렸다. 협회는 회원사들과 여러 차례 의견을 수렴하며 기능을 보완했고 앞으로도 지속적으로 서비스를 개선해 나갈 계획이다. 기업이 직접 제품 정보와 구축 사례를 등록·관리하는 구조를 적용해 최신 정보를 유지하는 것도 특징이다. 협회는 코나비를 통해 상용 SW 직접구매 의무화 제도의 정착을 지원하는 동시에 국내 SW 기업들의 공공시장 진입 기회도 확대한다는 목표다. 앞으로 회원사를 늘려 제품과 구축 사례를 지속 확대하고 공공·민간 수요처 모두가 활용할 수 있는 상용 AI·SW 정보 플랫폼으로 발전시킨다는 방침이다. 어윤호 한국상용인공지능소프트웨어협회장은 "코나비 포털은 공공 발주자와 민간 이용자에겐 신뢰할 수 있는 솔루션 탐색의 장을, 국내 우수 SW 기업에겐 효과적인 판로 개척의 기회를 제공하는 상생 플랫폼"이라며 "향후 NIPA 등 공공 유관기관과의 다각적인 협업을 통해 국가 AI·SW 정책 추진을 적극 뒷받침하고 국내 SW 산업 생태계가 글로벌 수준으로 도약할 수 있도록 총력을 다하겠다"고 강조했다.

2026.07.12 09:21한정호 기자

SW엔지니어링진흥협회, 인공지능SW엔지니어링진흥협회로 명칭 변경

사단법인 소프트웨어엔지니어링진흥협회가 협회 명칭을 '인공지능소프트웨어엔지니어링진흥협회'로 변경했다. 인공지능(AI) 시대로의 급격한 패러다임 변화에 발맞춘 조치다. 소관 부처인 과기정통부에서 법인 명칭 변경 승인도 획득했다.(아래 이미지 참조) 이번 명칭 변경은 최근 인공지능(AI) 기술이 소프트웨어 전 분야에 걸쳐 핵심 기반 기술로 자리매김함에 따라, 협회의 실질적인 활동 범위와 기술적 전문성을 대외적으로 명확히 공고히 하기 위해 마련됐다. 협회는 본래 소프트웨어 산업 발전과 엔지니어링 기술 진흥을 목적으로 설립돼 오랜 기간 이에 기여해 왔다. 최근 인공지능 기술이 급격히 고도화하면서 법인의 사업 목적 범위와 활동 내용을 인공지능 기반 소프트웨어 엔지니어링 영역으로 전면 확대했다. 협회는 법인 명칭 변경으로 첫째, 인공지능 기반 소프트웨어 엔지니어링 분야에서의 법인 전문성 및 대외 신뢰도 제고와 둘째, 법인 명칭과 실제 사업 범위의 일치를 통한 회원사 및 유관 기관과의 소통 명확화 셋째, AI산업 생태계 내 법인 위상 강화 및 신규 회원 유치 기반 마련 넷째, 정부·공공기관 및 산업계와의 협력 사업 추진 시 법인 정체성 명확한 전달 등의 기대효과가 예상된다고 밝혔다. 이창근 인공지능소프트웨어엔지니어링진흥협회장은 “현재 우리 협회의 사업 목적 범위와 활동 내용은 이미 인공지능 기반 소프트웨어 엔지니어링 영역으로 깊숙이 확대됐다"면서 "이번 명칭 변경은 단순히 브랜드 교체가 아니라, 인공지능이 중심이 되는 디지털 대전환 시대에도 소프트웨어 품질 공학이 중요함을 의미하는 동시에 협회가 새로운 도약을 하겠다는 의지를 보여주는 것"이라고 밝혔다.

2026.07.11 18:53방은주 기자

태니엄·넷앱 맞손…"미토스 대응 풀스택 AI 보안 제공"

태니엄(한국지사장 박영선)과 넷앱(한국지사장 유재성)이 엔드포인트부터 스토리지까지 전주기 보안 체계 구현을 위해 손을 맞잡았다. 태니엄은 넷앱과 함께 8일 오후 5시부터 콘래드 서울에서 공동으로 '금융권 인공지능(AI) 보안 전략 세미나'를 개최했다. 이번 세미나는 양사의 고객사 초청 행사로, 금융권 관계자 80여명이 현장에 참석했다. 양사는 각자의 역량을 결집해 엔드포인트부터 데이터가 저장되는 스토리지까지 연결되는 풀스택 보안 체계를 제공하겠다는 계획이다. 엔드포인트 가시성 확보 및 보안에 강점이 있는 태니엄과 스토리지 및 지능형 데이터 인프라 전문 기업 넷앱의 전략을 고객사에 설명함으로써 AI 시대 커진 보안 위협에 대응한다는 복안이다. 태니엄은 '자율 패치(Autonomous Patch)' 프레임워크를 대안으로 제시했다. 인간이 개입하지 않고 자동화한 패치를 실시간으로 적용함으로써 신속한 대응을 지원하겠다는 것이다. 아울러 패치 과정에서 일어날 수 있는 시스템상 버그나 문제를 최소화하기 위해 의사결정 체계도 마련했다. 이날 행사는 김도현 태니엄 상무가 '포스트 미토스 시대의 금융 보안: 사이버 위생 재정의와 신속하고 안정적인 패치 전략'을, 최일호 넷앱 이사가 '금융 데이터 자산의 최후방어선: AI 시대, 스토리지로 완성하는 보안'을 주제로 발표했다. 먼저 김 상무는 권대영 금융위원회 부위원장의 발언을 인용하며, "고성능 AI 보안 위협은 완전히 차단할 수 있는 대상이 아니라 함께 살아가면서 감기처럼 관리해야 할 위협"이라며 "마스크를 쓰듯 AI 방어 체계를 갖추는 일상적인 사이버 위생(Cyber Hygiene)이 금융권에서 갖춰야 할 보안 습관"이라고 말했다. 그는 이어 "지난 4월 미토스의 등장으로 자율 보안 체계로의 전환이 더욱 앞당겨졌다. 규제는 완화되고 책임은 강화될 것"이라며 "포스트 미토스 시대에서는 얼마나 빠르게 취약점에 대응해 패치할 것인지에 초점을 맞춰야 한다"고 강조했다. 넷앱은 유출사고는 궁극적으로 데이터가 저장되는 스토리지, 데이터 단에서 발생하는 것인 만큼, 최후의 방어선의 기능을 하겠다는 계획이다. 현대 스토리지 보안은 단순 차단에서 데이터 중심의 능동 방어 체계로 전환되는 추세다. 이에 넷앱은 랜섬웨어 등 이상징후가 데이터단에서 탐지될 경우 AI 모델이 실시간 패턴을 분석해 변조가 불가능한 스냅샷을 생성하고, 업무 연속성을 보장하는 기능을 지원한다는 계획이다. 심지어 랜섬웨어 공격자들이 최근 백업본을 타격해 복구가 아예 불가능한 공격 기법을 사용하고 있는 만큼, 백업본을 완전히 격리시켜 관지자조차도 삭제할 수 없고 위·변조가 원천 차단된 강력한 보안 및 백업을 제공할 계획이다. 최 이사는 "데이터단에서 AI를 활용해 이상징후를 탐지하는 기술, 실시간 백업, 위·변조 방지 백업 등 체계를 종합해 랜섬웨어 레질리언스(회복력)을 제고하는 것이 목표"라며 "뿐만 아니라 양자 컴퓨팅 시대 보안 위협에 선제적으로 대응하기 위해 PQC(양자 내성 암호) 체계도 스토리지 레벨 내에 구현했다. 다층화된 보안 체계 구축으로 스토리지까지 전 구간 보호할 수 있게 지원할 계획"이라고 설명했다. ■두 회사 C레벨 인터뷰/ "자율 패치 제공...자동 패치와 달라" 이번 세미나에 앞서 박영선 태니엄 한국지사장과 강연식 넷앱 전무는 지디넷코리아와 인터뷰를 통해 세부적인 풀스택 보안 구현 계획을 설명했다. 박 지사장은 "포스트 미토스 시대에는 어느 하나의 솔루션 영역으로는 IT 및 보안 인프라를 온전하게 관리하기 쉽지 않다"며 "넷앱의 스토리지단 최신 AI 보안 기술과 결합해 금융권 고객사를 대상으로 미토스 시대에 대응할 수 있는 방안을 설명하고자 이번 행사를 기획하게 됐다"고 설명했다. 강 전무는 "넷앱은 스토리지 데이터를 빠르게 입출력하고, 장애 복구 및 백업을 통해 침해가 일어나더라도 빠르게 복구하는 데 목적을 두고 있다"며 "랜섬웨어, 해킹 등 위협이 고도화되는 시대적 배경에서 스토리지의 역할은 더욱 확장됐다. 태니엄이 강점을 가진 엔드포인트 보안과 넷앱의 스토리지 보안 기술력을 결합해 소화할 수 있는 역할을 강조하기 위함"이라고 밝혔다. 다음은 박 지사장 및 강 전무와 진행한 인터뷰 Q. 미토스 공개 이후 위협 행위자들의 공격 속도 및 규모가 크게 고도화됐다. 향후 취약점이 쏟아지고 이에 대응하는 보안 전략이 필수적인데, 가장 먼저 대비해야 할 부분은? 박영선 지사장: 미토스가 공개되기 이전부터 90%이상은 엔드포인트에서 침해사고 발생한다. 엔드포인트에 대한 관리나 조사가 중요하다. 태니엄은 엔드포인트에서 무엇을 봐야 하는지, 관리되지 않는 자산은 무엇인지 취약점에 대해 대응할 수 있다. 미토스의 최대 강점은 취약점을 찾아내고 익스플로잇으로 만드는 데 특화돼 있는 것이다. 취약점 대응을 위해서는 결국 미관리 자산부터 찾는 것인 셈이다. 강연식 전무: 엔드 투 엔드로 보안 프로세스를 구축할 수 있어야 한다. 또한 침해사고가 발생하더라도 업무를 지속할 수 있는 회복력을 갖추는 것이 필수다. 넷앱은 데이터단에서 침입이 발생할 때 스토리지가 능동적으로 데이터를 보호하고 회복력을 갖출 수 있도록 지원한다. 100%의 방어를 구현하기 위해서는 최후의 방어선까지 갖춰 놓는 것이다. 최근 침해사고 패턴을 보면 데이터를 빠르게 복구하지 못해서 발생하는 비용과 리스크가 핵심인데, 결국 데이터를 지켜낼 수 있어야 한다. Q. AI는 수분 내로 취약점 및 익스플로잇을 생성하는 반면, 여전히 취약점 패치는 수일에서 수개월의 시간이 필요한 상황이다. 이같은 속도의 격차를 줄이기 위한 전략은? 박영선 지사장: 패치 속도를 끌어 올려야 한다는 필요성에 대한 논의는 일개 회사의 목표가 아닌, 미국 고등연구계획국 등 전 세계적인 토픽으로 자리 잡았다. AI 악용 공격은 AI로 방어해야 하기 때문에, 인간의 개입을 최소화하고 검증된 패치만 배포하도록 하는 프로세스가 필요하다. 태니엄은 자율 패치 관리를 제공하고 있다. 이는 엄연히 자동과는 다르다. 패치를 배포하다가 발생하는 시스템 다운, 침해 등 문제를 최소화하고 취약한 자산을 식별해 대응할 수 있도록 지원함으로써 AI발 공격과 패치 간의 격차를 줄이고자 한다. 이것이 태니엄의 핵심 미래 먹거리다. 강연식 전무: AI발 위협이든, 기존의 해킹방식이든 결국 노리는 것은 데이터다. 데이터는 스토리지에 저장이 되기 때문에 지켜야 할 것은 결국 스토리지라는 얘기다. 넷앱은 스토리지 레이어에서 이상행위가 감지되면 AI가 평시와 다른 행위로 인식해 탐지 즉시 스냅샷으로 백업본을 남긴다. 이후 클린룸이라는 격리된 공간에서 해당 백업본이 위·변조되지 않은 환경에서 보호할 수 있다. Q. AI 기반 자율형 랜섬웨어 탐지(ARP)는 99%의 정밀도를 기록하기도 했다. 업무 연속성 측면에서 어떤 실질적 차이가 발생하나. 강연식 전무: 정상적으로 스토리지에 접근했음에도 AI가 이상행위로 감지해서 백업본을 남겨 버리고 데이터 접근을 차단한다면 이는 오탐이 된다. 그러나 넷앱의 AI는 오탐률이 1% 미만을 기록하면서 높은 정확성을 자랑한다. 또한 실제 침해 행위 때에는 백업으로 가는 네트워크 자체를 격리하기 때문에 논리적 통로를 차단하고, 업무를 지속하기 위해 백업 데이터를 활용할 때에는 여러 명의 관리자의 인증을 거쳐야만 진행을 할 수 있는 식으로 엄격하게 관리한다. Q. 태니엄은 이번 행사에서 '사이버 위생'을 핵심 키워드로 제시했다. 태니엄이 구상하는 사이버 하이젠은 어떤 것인가. 박영선 지사장: 태니엄은 2020년부터 사이버 위생을 시장에 지속적으로 메시지를 던져 왔다. 단순히 기술적인 보안 역량 제고뿐 아니라 기업의 시스템을 같이 변화하는 데 일조하고 싶다는 의미다. 실제로 태니엄은 미관리 자산 가시성 확보 측면에서 C레벨 관리자 누구든 이해할 수 있는 수준에서 정보를 제공하고 있다. 경영진이 직접 사이버 위생을 챙길 수 있도록 고객사의 변화까지도 제시를 한다. Q. 한국 시장에서의 목표와 전략, 그리고 지원 방안이 있다면? 박영선 지사장: 한국 고객사들은 클라우드 관련 고민이 늘어나고 있는 가운데 여전히 온프레미스(구축형) 환경을 원하는 곳이 상존한다. 이에 온프레미스로 서비스를 제공하는 차원에서 고민이 많았는데, 태니엄 본사에서도 한국 시장에 큰 관심을 두고 있어 몇몇 고객사에게 온프레미스 서비스를 제공할 수 있었다. 이런 차원에서 본사에서 한국에 본격적으로 투자하고 고민을 들어주려는 분위기다. 또한 AI 관련 여러 솔루션에 대한 관심이 늘어난 만큼 올해는 많은 한국 고객사들의 공감을 얻어낼 수 있을 전망이다. 태니엄은 한국 IT 보안의 메인스트림이 돼야 한다는 목표를 갖고 있다. 강연식 전무: 넷앱은 AWS, 마이크로소프트, 구글 등 클라우드 서비스에서도 사용이 가능한 하이브리드 클라우드 네이티브 형식으로 지원하고 있다. 하나의 관리 툴로 전체 클라우드를 단순하게 관리할 수 있다는 이점이다. 어떤 환경이든 동일한 관리 툴로 동일한 보안 정책을 적용해 관리하는 것이 가능하다.

2026.07.09 16:50김기찬 기자

[ZD SW 투데이] 영림원소프트랩, '2026 K-해커톤 포 글로벌' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆영림원소프트랩, '2026 K-해커톤 포 글로벌' 개최 영림원소프트랩이 '2026 K-해커톤 포 글로벌'을 개최하고 우수 프로젝트를 선정해 시상했다. K-해커톤 포 글로벌은 기업정보시스템 웹·앱 개발 플랫폼 '플렉스튜디오'를 활용해 전사적자원관리(ERP)와 연계된 기업정보시스템을 구현하는 실무형 프로젝트 경진대회다. 참가 학생은 ERP의 기본 구조와 업무 프로세스를 이해한 뒤 플렉스튜디오를 활용해 ERP와 연동되는 웹·앱 애플리케이션을 개발했다. 한국컴퓨터정보학회에서 주최한 이번 대회에는 키르기스스탄 대학과 국내 22개 대학에서 총 91명의 학생이 참가해 2박 3일간 팀 단위 프로젝트를 수행했으며 예선 심사를 거쳐 선정된 22개 팀이 본선 발표를 진행했다. 심사 결과 대상은 건국대학교 철썩철썩팀의 '제로 스톡 식자재 연계형 재고 운영 앱'이 차지했다. ◆인핸스, NIA 세미나서 온톨로지 기반 AI 에이전트 적용 사례 공유 인핸스가 한국지능정보사회진흥원(NIA) 서울청사에서 관계자를 대상으로 AI 에이전트 워크플로우 설계, 온톨로지 기반 데이터 구조화 기법 등을 주제로 한 세미나 발표를 진행했다. 이번 세미나는 공공 부문의 성공적인 AI 전환과 실질적인 업무 혁신을 위해 민간 기업의 기술력과 그 적용 가능성을 공유하는 자리로 기획됐다. 특히 주로 학계 전문가를 중심으로 열리던 NIA 내부 세미나에 인핸스가 AI에이전트 전문 기업으로 초청돼 서비스 기반 사업 부서 및 기술 담당 유관 부서 관계자들이 참석해 실무적인 기술 교류를 진행했다. 발표에서는 복잡한 비즈니스 환경의 데이터를 온톨로지로 구조화하해 AI가 정확하게 업무를 인지하고 수행하도록 돕는 기술적 노하우를 상세히 소개했다. 이론적 접근에 그치지 않고, 해당 기술을 통해 실제 산업 현장에 적용한 사례를 공유했다. ◆캔바, 국내 교사 대상 온·오프라인 AI 교육 상시 운영…4,000명 이상 참여 캔바(Canva)가 국내 교사를 대상으로 상시 온·오프라인 교육 세션을 운영하며 4000명 이상의 국내 교사에게 캔바의 AI 활용 교육을 제공했다. 캔바는 해당 프로그램의 일환으로 지난 5월부터 6월까지 '선생님을 위한 캔바 공식 후원 교육'을 운영했으며 총 3731명의 교사가 과정을 수료했다. 지난 6월 20일 AI미래교육연구회가 주최한 AI 퓨처 에듀케이션 엑스포에 파트너로 참여해 현장 교사들을 대상으로 AI 교육 플랫폼 '학습 라이브러리' 체험과 제품 데모를 진행했다. ◆셀렉트스타, 일본 스타트업 컨퍼런스 'IVS 2026' 참가 셀렉트스타가 일본 스타트업 컨퍼런스 'IVS 2026'에 참가해 일본 시장 내 AI 신뢰성 평가 및 거버넌스 분야 사업 기회를 확인하고 현지 시장 공략에 나선다. 셀렉트스타는 한국벤처투자의 지원을 받아 'IVS 2026' 내 한국벤처투자관 부스를 운영하며 AI 신뢰성 평가 플랫폼 다투모 플랫폼을 일본 현지에 소개했다. 이번 행사를 통해 PwC, 액센츄어 글로벌 컨설팅사, 미즈호 은행, MUFG 그룹 등 현지 금융권, 일본 IT 서비스 기업 등 다양한 산업군의 기업들과 후속 미팅을 진행하며 협력 가능성을 논의했다. ◆ 클리어, AWS와 컨택센터 발신자 인증 강화 클리어가 아마존 커넥트를 통해 컨택센터에 보안 신원인증 플랫폼인 클리어1(CLEAR1)을 제공한다. 컨택센터는 고객 지원의 핵심 창구이지만, 사기나 신원 도용에 노출될 수 있으며 복잡한 신원 확인 절차로 인해 운영 부담이 발생할 수 있다. 클리어1과 아마존 커넥트를 활용하면 기업은 고객이 상담사와 연결되기 전에 신원을 확인할 수 있다. 민감한 요청도 보다 안전하게 처리하고 수작업으로 진행하는 신원 확인에 소요되는 시간을 줄일 수 있다는 장점이 있다. ◆EDB, 포레스터 '멀티모델 데이터 플랫폼' 리더 선정 EDB는 AI 데이터 플랫폼 'EDB 포스트그레스 AI(EDB PG AI)'가 더 포레스터 웨이브: 멀티모델 데이터 플랫폼 2026년 2분기 평가에서 리더로 선정됐다고 밝혔다. 이번 평가는 기업이 트랜잭션, 분석, AI 등 다양한 데이터 워크로드를 하나의 플랫폼에서 운영할 수 있도록 지원하는 멀티모델 데이터 플랫폼을 대상으로 진행됐다. EDB는 전략과 현재 제공 기능 부문 모두에서 리더로 평가받았으며 비전, 혁신, 제품 로드맵, 파트너 생태계 항목에서 최고 점수를 획득했다. ◆코오롱베니트, 델 테크놀로지스 로드쇼 2026 통해 지역 파트너 지원 확대 코오롱베니트가 부산과 대전에서 지역 IT 파트너를 대상으로 '코오롱베니트와 함께하는 델테크놀로지스 로드쇼 2026'을 개최했다. 이번 행사는 코오롱베니트가 주관하고 델테크놀로지스가 공식 후원 벤더로 참여했으며 뉴타닉스 AIS테크놀러지, 코오롱베니트 AI 얼라이언스가 세션 지원에 나섰다. 파트너가 현장에서 마주하는 사업 현안에 대한 해결 방안을 중심으로 세션을 구성한 점이 특징으로, 가상화 소프트웨어 라이선스 정책 변화, AI 인프라 투자 확대에 따른 서버·스토리지 부품 공급환경 변화, 공공조달(MAS) 제도 변화 등 최근 시장 이슈에 대한 대응 방향이 함께 다뤄졌다.

2026.07.09 14:34남혁우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

리벨리온, SK텔레콤에 K-NPU '리벨' 칩 공급..."물량은 미정"

국가대표 AI 먼저 써 봤더니..."취지 환영, 이용 유인·안전성은 과제"

AI 힘주는 CU...점포운영부터 상품기획까지 맡긴다

데이터센터 성장세 탄 통신3사…AIDC 투자 드라이브

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.