• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'안드로이드 웨어 2.0'통합검색 결과 입니다. (345건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

생성형 AI는 이미 범용 기술…다음 패러다임은 '피지컬 AI·에이전트·양자'

국내 소프트웨어(SW) 산업이 인공지능(AI) 대전환 시대로 진입하면서 기술 패러다임 변화에 대응하기 위한 논의가 본격화됐다. 전문가들은 예측·정책·산업 전략 방식의 대대적 전환이 필요하다고 진단하고 있다. 김형철 소프트웨어정책연구소(SPRi) 소장은 2일 서울 코엑스에서 개최한 '2026 SW 산업 전망 컨퍼런스'에서 "미국과 중국의 기술 패권 경쟁이 심화되는 상황에서 AI 기술은 산업 경쟁력의 핵심이며 각 산업에서 실제 가치로 실현하는 과정이 무엇보다 중요하다"고 말했다. 김 소장은 특히 AI 기술 확보만으로는 경쟁우위를 보장할 수 없다며 산업 내 적용 전략과 소프트웨어적 기반을 강화해야 한다고 강조했다. 그는 "AI와 SW가 연결될 때 더 큰 가치가 창출된다"며 "기술 변화의 본질을 정확히 읽고 미래 대응력을 높여야 한다"고 덧붙였다. 이날 SPRi는 '미래 디지털 기술 전망'과 자체 기술 전망 프로젝트 '다트(DaRT) 2026'의 분석 결과를 공개했다. SPRi는 올해 약 20년간의 90만 건 학술 데이터 분석을 통해 기술 클러스터링·추세 추적을 진행했다. 연구에 따르면 최근 신기술 확산 패턴은 기존 S-커브에서 '샥스핀' 형태로 급변 중이다. SPRi 김성균 선임연구원은 "'약한 신호' 기술이 갑작스럽게 범용 기술로 성장하는 사례가 반복되고 있다"며 "최근 기술은 등장 속도와 정점 도달 속도가 매우 빨라졌고 전환점을 조기에 포착하는 능력이 국가·기업 경쟁력을 좌우한다"고 말했다. 특히 김 연구원은 뇌·컴퓨터 인터페이스, 분산 AI 얼라인먼트, 양자 감지 기술 등을 초고속 성장형 약신호 기술로 제시했다. 이에 따른 성장성 평가도 소개됐다. 김 연구원은 "뇌·컴퓨터 인터페이스는 의료·스마트홈·게이밍 등 인간·기계 상호작용 시장에서 급속 확장이 예상된다"고 말했다. 또 올해 핵심 기술 중 생성형 AI가 제외된 점도 주목해야 한다고 밝혔다. 그는 "생성형 AI는 이미 범용 기술 단계에 진입해 더 이상 신규성에서 높은 점수를 받기 어렵다"며 "오히려 생성형 AI 기반의 개발 보조 기술이 중기 활성화 기술로 부상했다"고 설명했다. 가장 큰 변화는 메타버스 기술군이 급격히 후퇴하고 AI·양자·피지컬AI 분야가 대거 부상한 점이다. 김 연구원은 "양자 인터넷·양자 감지·피지컬 AI가 장기 기술로 자리 잡았고 AI 간 통신·보안·운영체제 기술이 중기 축을 형성했다"며 폭넓은 기술 지형 변화를 공유했다. 아울러 IDC 이경민 이사는 '2025 ICT 시장 전망'을 통해 글로벌 기업들의 AI 경영 전략과 최고정보책임자(CIO)의 역할 변화를 소개했다. 그는 "CIO는 더 이상 단순 IT 운영자가 아니라 조직 전체를 재설계하는 '디지털 오케스트레이터'가 돼야 한다"고 강조했다. IDC는 AI 시대에 CIO의 역할을 '일 재설계자·복원력 설계자·가치 설계자'라는 3대 축으로 정의했다. 이 이사는 "AI는 속도가 아니라 가치의 문제"라며 "기업은 스스로 창출하려는 가치를 명확히 정의하고 이를 측정할 체계를 갖춰야 한다"고 짚었다. 특히 그는 AI 투자 대비 수익률(ROI) 개념이 기존 비용 대비 효율의 한계를 넘어 성장·혁신·직원 경험 등 9개 가치 지표를 기반으로 재정의되고 있다고 설명했다. 앞으로 기업이 AI를 통해 어떤 매출과 효율, 고객 경험을 목표로 할 것인지 스스로 설계해야 하고 이러한 가치 중심의 AI 경영이 표준이 될 것이라는 전망이다. 또 IDC는 AI 확산의 핵심 기술로 '복합 AI'와 'AI 에이전트 오케스트레이션'을 제시했다. 이 이사는 "2027년까지 AI 애플리케이션의 절반이 기술검증(PoC)을 넘지 못하고 실패할 것"이라며 "이를 극복하기 위해 기업들은 전사 AI 조직을 확대할 것"이라고 예측했다. 마지막으로 그는 AI 시대 인력 구조 변화도 강조하며 "AI가 일자리를 없애는 것이 아니라 일 자체를 재설계하는 단계로 진입했다"고 소개했다. 데이터 기반 업무, 예외 관리자, AI 윤리·거버넌스 전문가 등이 새로운 핵심 역할로 떠오를 것이라는 분석이다. 과학기술정보통신부 이상민 과장은 "AI 확산이 제조·금융·의료·공공 전 분야에서 새로운 산업 기회를 만들고 있다"며 "정부는 이를 뒷받침할 SW 정책 기반을 지속적으로 강화하겠다"고 밝혔다.

2025.12.02 17:59한정호 기자

이세돌 "AI는 미래 동반자…활용 역량이 곧 경쟁력"

"인공지능(AI)은 인간과 경쟁하는 대상이 아니라 함께 미래를 만들어갈 동반자입니다. 방향을 제시하고 끝을 맺는 것은 인간이고 그 사이를 채우는 것은 AI가 될 것입니다." 이세돌 울산과학기술원(UNIST) 특임교수는 과학기술정보통신부와 소프트웨어정책연구소(SPRi)가 2일 서울 코엑스에서 개최한 '2026 소프트웨어(SW) 산업 전망 컨퍼런스'에서 이같이 강조했다. 이 교수는 2016년 알파고와의 대국을 회상하며 인간이 AI 기술의 발전 속도를 과소평가하는 패턴이 반복되고 있다고 지적했다. 그는 "당시 알파고와의 대국을 하나의 이벤트 정도로 여겼고 AI를 깊이 연구하지 않은 채 대국에 임해 부족함이 많았다"며 "챗GPT가 처음 시범 공개됐을 때 우리가 보였던 반응도 비슷했다"고 말했다. 그는 알파고와의 첫 대국보다 두 번째 대국에서 더 큰 충격을 받았다고 밝혔다. 정상적으로 바둑을 두고 있음에도 어디서 승부가 기울었는지 인간의 감각으로는 파악조차 어려웠다는 것이다. 이 교수는 AI의 고유 성질이 인간 감각의 한계를 어떻게 드러내는지도 언급했다. 대국 초반처럼 정보가 적은 상황에서 인간은 감각에 의존하지만, AI는 방대한 연산을 기반으로 판단하기에 '감각 대 데이터' 대결에서는 당연히 데이터가 압도한다는 설명이다. 또 이 교수는 알파고에게 승리한 4국을 회상하며 "당시 승리를 가능케 했던 68번째 착수는 정상적인 수가 아닌 것을 알면서도 알파고의 버그를 유도하고 둔 바둑 인생 최초이자 마지막 비정상적인 수였다"고 말했다. 이 교수는 알파고 시리즈의 진화를 통해 AI가 인간 이해 범위를 넘어선 과정을 소개했다. 인간의 기보를 학습했던 '알파고 리'를 넘어 인간 경험 없이 스스로 학습한 '알파고 제로'가 등장하면서 인간 프로기사조차 이해할 수 없는 수들이 등장했다고 짚었다. 그는 "30년 동안 바둑을 두면서 어떤 AI의 수를 이해하지 못한다는 건 상상조차 못 했던 일"이라며 "AI는 고정관념이 없기 때문에 인간보다 더 자연스럽고 창의적으로 보이기도 한다"고 강조했다. 아울러 이 교수는 AI 확산이 오히려 격차를 심화시키고 있다고 진단했다. 그는 "AI 덕분에 바둑 기사들의 상향 평준화가 일어날 것이라고 생각했지만 실제로는 그 반대였다"며 "AI를 더 잘 이해하고 더 적절히 활용한 기사만 계속 발전하고 그렇지 못한 기사는 상위 랭커를 이길 수 없는 상황이 됐다"고 말했다. 이는 바둑계만의 사례가 아니라 산업 전반에서 동일하게 나타나는 현상이라는 분석이다. 이 교수는 이러한 AI 시대에 필요한 역량으로 ▲창의적 질문 ▲주도적 판단 ▲커뮤니케이션으로 이어지는 순환 구조를 제시했다. 마지막으로 그는 AI 시대 인간의 역할을 '콘텐츠를 만드는 사람'으로 규정했다. AI가 소설과 영상 등 대부분의 작업을 수행할 수 있는 시대라도, 처음 방향을 잡고 마지막 완성도를 결정하는 역할은 인간이 맡아야 한다는 의견이다. 이 교수는 "AI가 모든 것을 만드는 것처럼 보이지만 결국 처음과 마지막을 책임지는 것은 인간"이라며 "앞으로는 콘텐츠를 만들고 방향성을 제시하고 끝맺음을 할 수 있는 사람이 더 나은 미래를 설계할 것"이라고 전망했다.

2025.12.02 15:18한정호 기자

푸마, 中 기업 인수설에 주가 18%↑

독일 스포츠웨어 브랜드 푸마가 중국 기업에 인수된다는 소식에 주가가 하루 만에 20% 가까이 급등했다. 27일(현지시간) 독일 프랑크푸르트 증시에서 푸마 주가는 전 거래일 대비 18.9% 오른 20.22 유로(3만4천원)로 거래를 마쳤다. 이는 중국 스포츠웨어 기업 안타스포츠가 푸마 인수를 검토 중이라는 보도가 나온 영향이다. 푸마는 코로나19 당시 매출이 급증했지만, 이후 수요 둔화와 브랜드 영향력 약화를 겪으며 재고 부담에 시달려 왔다. 올해 들어 푸마 주가는 50% 넘게 하락했고 이달 초에는 10년 만에 최저치를 기록했다. 블룸버그통신은 익명의 소식통을 인용해 “푸마가 현재 매각을 검토 중이며 안타스포츠가 푸마 인수를 위한 잠재척 입찰을 저울질하고 있다”며 “중국 의류기업 리닝과 일본 아식스 역시 푸마 인수에 관심을 갖고 있다”고 보도했다. 다만 리닝은 이메일 성명에서 “현재 회사는 뉴스에 언급된 거래와 관련해 어떠한 실질적 협상이나 평가를 진행하고 있지 않다”고 선을 그었다. 아식스는 논평 요청에 답하지 않았다. 메츨러증권의 펠릭스 덴늘 애널리스트는 “안타가 푸마를 인수할 경우 서구 시장 진출의 관문이 될 수 있다”면서도 “안타는 이미 아머(AMER)그룹 지분을 통해 글로벌 노출이 있어, 푸마 인수가 포트폴리오에 추가적으로 어떤 가치를 더하는지는 명확하지 않다”고 평가했다. 푸마는 실적 악화 속에서 지난 7월 취임한 아서 회엘트 대표의 지휘 아래 구조조정, 제품 포트폴리오 축소, 마케팅 효율화 등을 중심으로 브랜드 재정비 전략을 추진 중이다. 그는 지난달 성명에서 “우리는 2025년을 재정비의 해로 규정했다”며 “그 이후 유통망 정리, 현금흐름 개선, 운영비 재조정 등의 조치를 취해왔다”고 말했다. 실적 전망도 크게 낮아졌다. 푸마는 지난 7월 2025년 가이던스를 하향 조정하며 기존의 한 자릿수 매출 성장 전망을 '두 자릿수 초반대 감소'로 조정했다. 또 관세 부담으로 올해 영업적자를 기록할 것으로 전망했다. 이는 기존 4억4천500만~5억2천500만 유로(7천552억~8천909억원)의 영업이익 전망에서 큰 폭으로 줄어든 수치다. 푸마의 최근 분기 매출은 두 자릿수 감소를 기록했다.

2025.11.28 09:10김민아 기자

[단독] KT알티미디어 공격한 해커, 탈취 데이터 공개

KT 자회사 KT알티미디어를 공격한 랜섬웨어 그룹이 한 달여간 KT알티미디어에 대한 협박 수위를 높여온 것으로 확인됐다. 27일 본지 취재를 종합하면 랜섬웨어 그룹 '킬린(Qilin)'은 자신들의 다크웹 사이트에 지난달 피해자로 등록했던 KT알티미디어 정보를 최근 업데이트한 것으로 확인됐다. 구체적으로 킬린은 KT알티미디어를 해킹해 탈취한 내부 데이터 중 12장의 데이터를 캡처해 올렸다. 킬린이 협박 수위를 높이며 일부 사진을 공개한 것으로 풀이된다. 탈취된 데이터에는 소프트웨어, 서버, 보안 관련 내부 문서가 포함된 것으로 확인됐다. 앞서 킬린은 지난달 말 KT알티미디어를 공격했을 당시, 금전 지불 기한을 성정해 놓고 협상에 응하라는 식으로 회사를 협박했다. 하지만 당시 해킹에 성공했다는 어떠한 샘플 데이터도 공개하지 않았다. 이에 어느 정도로 해킹 공격이 이뤄졌는지 알 수 없었지만 킬린이 탈취한 데이터 일부를 공개하면서 해킹 피해가 구체화됐다. 킬린은 이런 내부 데이터를 공개하면서 추가적으로 데이터를 공개하기 전에 협상에 응하라는 식으로 금전 지불 기한을 연장했다. 다만, 27일 오후 3시께 킬린이 요구하는 금전 지불 기한이 종료됐음에도 현재까지 별다른 추가 데이터는 공개되지 않았다. KT알티미디어는 KT그룹의 IPTV·OTT 플랫폼과 광고·콘텐츠 유통 등 디지털 미디어 서비스와 관련된 소프트웨어(SW)를 공급하는 미디어 솔루션 계열사다. 지난달에 KT알티미디어는 공격 사실을 확인하고 한국인터넷진흥원(KISA) 등에 신고 후 조사에 들어간 것으로 전해졌다. 한편 지니언스가 킬린을 분석한 보고서에 따르면, 킬린은 초기 접근 시 메일을 통한 스피어 피싱이나 노출된 원격접속 및 관리 솔루션의 취약점을 악용하는 것으로 알려졌다. 이에 테스트 스펙이나 RFP가 유출된 점을 감안하면 협력사 또는 고객사와 KT알티미디어 간 관계를 노린 스피어피싱을 통해 공격이 이뤄졌을 가능성도 제기된다. KT알티미디어 관계자는 "킬린이 해킹을 주장했을 당초부터 해당 사진들을 업로드했었다. 새롭게 업로드한 데이터는 아니다"면서 "회사는 해커와 어떠한 협상도 진행하고 있지 않다"고 밝혔다.

2025.11.27 21:05김기찬 기자

"내년 랜섬웨어·AI 기반 공격 이어진다…공급망 공격도 고도화"

인공지능(AI) 기반 공격 확산, 랜섬웨어 공격 심화 등이 내년 사이버 보안 위협으로 꼽혔다. 안랩은 27일 '2026년 5대 사이버 보안 위협 전망'을 발표하며 내년 사이버 보안 위협으로 ▲AI 기반 공격의 전방위 확산 ▲랜섬웨어 공격 및 피해 심화 ▲공급망 공격 고도화 ▲국가 핵심 인프라에 대한 위협 확대 ▲리눅스 위협 증가 등을 꼽았다. 안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 “2026년에도 올해와 유사한 공격 양상이 이어지는 가운데, 공격자는 IT 환경 변화에 따른 보안 공백을 파고들며 한층 정교하게 진화할 것”이라며 “조직과 개인 모두 예상하지 못한 보안 사각지대를 미리 점검하고 대응 역량을 강화할 시점”이라고 말했다. 우선 내년에는 AI가 표적에 대한 맞춤형 공격을 실행하는 단계로 본격 진입할 전망이다. 안랩은 이미 공격자는 생성형 AI를 악용해 사회공학적 공격을 수행하고 있으며, 향후에는 사용자 환경을 실시간으로 분석해 맞춤형 악성코드를 생성하는 등의 '적응형 공격'이 확산될 것으로 봤다. 올해 역대 최고 수준을 기록한 랜섬웨어 공격도 이어질 전망이다. 전 세계적으로 새로운 랜섬웨어 조직이 대거 등장하면서 랜섬웨어 생태계가 파편화되고 있고, 이에 따라 대형 조직은 정교한 표적 공격을, 소규모 조직은 무차별적 공격을 감행하면서 피해가 커질 우려가 나온다. 특히 기업의 보안 강화와 정부의 랜섬웨어 몸값 지불 자제 기조로 인해 랜섬웨어 그룹들의 수익성이 감소함에 따라, 공격자들은 보안 역량이 부족한 중소기업을 새로운 타깃으로 삼을 가능성도 제기된다. IT 업계의 오픈소스 의존도가 높아지면서 이를 노린 소프트웨어(SW) 공급망 공격도 심화할 전망이다. 나아가 SW뿐 아니라 클라우드, 하드웨어까지 공격당할 우려가 제기되고 있다. 안랩은 국가 간 공급망 보안 프레임워크를 수립해야 할 필요가 있다고 강조했다. 의료, 제조업 등에 대한 공격이 전년 대비 급증하면서 국가 핵심 인프라를 겨냥한 사이버 공격이 내년에도 계속될 전망이다. 안랩은 국가 핵심 인프라는 공격을 받으면 피해가 큰 데다, 고가치 데이터를 다루지만 보안 투자가 상대적으로 부족하기 때문에 공격 타깃이 된다고 봤다. 이에 내년에는 철도, 항만, 항공, 통신망 등 디지털 전환 속도가 빠른 사회 기반 시설이 주요 타깃으로 떠오를 가능성이 높을 것으로 예상했다. 기업 서버 환경에서 리눅스 사용이 증가하면서 이를 향한 공격도 늘어날 것으로 보인다. 리눅스는 클라우드와 컨테이너 환경의 기반으로서 수많은 PC와 데이터가 연결돼 있다. 이에 침해사고가 발생하면 피해 규모 역시 겉잡을 수 없이 커진다. 안랩에 따르면 실제로 올해 6월 한 달에만 176개 리눅스 시스템이 1만2천건 이상의 공격을 받았으며, 유형 또한 다양했던 것으로 분석됐다. 안랩은 이러한 보안 위협에 대비하기 위해 조직 차원에서는 ▲PC·OS·SW·웹사이트 등에 대한 수시 보안 점검 및 패치 적용 ▲주요 계정에 대한 인증 이력 모니터링 ▲멀티팩터인증(Multi-Factor Authentication) 도입 ▲위협 인텔리전스 서비스로 최신 공격 기법 파악 ▲지속적인 임직원 보안 교육 ▲주기적인 공급망 보안 체계 점검 등 조직의 환경에 최적화된 대응책을 마련해야 한다고 주문했다.

2025.11.27 16:54김기찬 기자

자율차 SW 결함 누가 책임질까…업계 "제조사 몫"

자율주행차 제조사가 예측 가능한 위험·오사용·데이터 투명성까지 책임져야 한다는 보고서 결과가 나왔다. 26일 소프트웨어정책연구소(SPRi)가 공개한 보고서에 따르면 자율주행차 소프트웨어(SW) 안전이 제조사의 법적·제도적 책임으로 돌아가야 한다는 주장이 나온 것으로 나타났다. 앞서 미국 플로리다 남부연방지방법원은 2019년에 발생한 테슬라 오토파일럿 주행 중 정지차량 충돌 사고에 대해 운전자 과실 67%, 테슬라 과실 33%를 인정했다. 여기에 2억 달러 규모의 징벌적 손해배상까지 부과했다. 보고서는 이 판결이 레벨 2 운전자 보조 시스템에도 제조사의 오사용 방지와 정보 투명성 의무를 적용한 첫 사례라고 설명했다. 사고 당시 테슬라 차량은 오토파일럿 상태에서 정지 차량을 인식하지 못했고, 자동긴급제동(AEB)도 작동하지 않았다. 여기에 운전자 부주의가 겹치며 피해가 발생한 것이다. 배심원단은 운전자의 책임을 인정하면서도 시스템 설계 한계 역시 사고 원인이라고 판단했다. 보고서는 테슬라가 사고 직후 로그 데이터가 없다고 주장했다가 해커가 기록을 복구한 일이 징벌적 배상 판단의 핵심 요인으로 작용했다고 지적했다. '완전자율주행(FSD)' 명칭처럼 소비자의 과신을 유발할 수 있는 표현도 제조사 책임을 강화한 요소로 분석했다. SPRi는 이번 판결을 자동차 기능안전(ISO 26262), 자율주행 안전성(SOTIF·ISO 21448), AI 안전(ISO/PAS 8800) 등 국제 표준 관점에서 해석했다. 기능 결함뿐 아니라 성능 한계, AI 모델의 불확실성까지 관리하는 새로운 안전 체계가 필요하다고 봤다. 또 레벨 2 보조 기능에도 유엔 유럽경제위원회 규정(UNECE R157·R171)이 적용되면서 운전자 감시 시스템(DMS), 운영 설계 영역(ODD) 고지, 시스템 한계 관리가 제조사의 필수 요건으로 떠올랐다고 설명했다. 국내도 국제 규정과 연동돼 있어 FSD 같은 기능의 도입에는 제약이 따른다는 분석이다. SPRi는 "SW 안전이 더 이상 기술 내부의 '품질 이슈'가 아니라 제조물 책임·징벌적 손해배상·데이터 투명성·AI 안전을 아우르는 종합적 리스크 관리 대상임을 보여준다"며 "안전과 보안을 연계하는 거버넌스 검토가 필요하다"고 강조했다.

2025.11.26 17:01김미정 기자

내년 금융권 보안 이슈는?…"LEAD CHANGE"

내년 디지털 금융보안 전망 키워드로 'LEAD CHANGE'가 꼽혔다. 디지털 자산을 둘러싼 미비된 법제도, 인공지능(AI)의 금융시장 진입, 고도화하는 공격자들 등 내년 금융권을 둘러싼 보안 이슈 10가지를 금융보안원이 선정한 것이다. 조주영 금융보안원 책임은 20일 개최된 금융 정보보안 컨퍼런스 'FISCON 2025'에서 '2026년 디지털 금융보안 이슈 전망'을 주제로 발표했다. 조 책임은 내년 디지털 금융보안 전망 키워드로 FISCON 2025의 슬로건인 'LEAD CHANGE'를 지목했다. 금융회사 임원과 실무진을 대상으로 설문조사를 실시해 종합한 결과다. "보안 사고가 금융사 존폐 좌우한다" 조 책임은 첫 번째 금융권 보안 이슈로 "보안 위험이 금융 회사가 문을 닫을 수도 있는 핵심 리스크로 부상했다"며 "금융회사 자체의 보안 역량 강화 요구도 높아지고 있다"고 진단했다. 조 책임은 2023년 말 미국의 금융 회사인 내셔널 퍼블릭의 데이터가 해킹을 당해 2억7천만명의 개인정보가 유출됐고, 결국 회사가 파산을 신청하게 된 사례를 강조했다. 그만큼 한 번의 보안 사고가 기업의 존폐를 좌우할 수 있다는 경고인 셈이다. 조 책임은 "국내외로 보안 사고가 늘면서 정책적으로도 금융 회사의 보안 책임이 한층 강조되고 있다"며 "IMF(국제통화기금)의 금융안정 보고서를 보면 보안 사고 발생 시 금융 안정성을 직접적으로 위협한다고 분석하고 있다"고 강조했다. 이에 조 책임은 금융보안 주체 간 역할을 재정립하고, 금융회사 자체의 보안 역량 강화에 힘써야 한다고 주문했다. "보안은 특정 조직 역할 아냐…전사적 책임 부여 필요" 다음으로 '전사적 보안문화 구축'이 내년 보안 이슈로 꼽혔다. 조 책임은 이사회 등 경영진의 보안에 대한 인식이 너무 낮으며, 전사적으로도 보안을 특정 조직의 역할로만 여기는 문화가 여전하다고 지적했다. 이에 그는 "모든 임직원에게 보안에 대한 역할 및 책임을 부여해야 한다"며 "경영진 역시 전략적 사고와 보안 내재화가 필요하다"고 강조했다. 이어 조 책임은 "영국이나 호주와 같은 해외 주요국들은 보안조직뿐 아니라 비즈니스 부서나 외부 감사 조직까지 역할을 부여하는 편성 보안 방어 체계를 도입하고 있다"며 "보안을 특정 부서의 문제로만 인식하면 아무리 기술을 강화한다고 해도 사고는 반복될 수밖에 없다"고 짚었다. "AI發 금융 보안 위기…대책 마련해야" AI의 금융시장 진입도 주목할 대목이다. 조 책임은 "AI 에이전트에 대한 금융권 관심이 늘어나고 있다. 이에 따른 새로운 보안 위험도 커지는 추세"라고 진단했다. 조 책임 발표에 따르면 AI 에이전트 시장 규모는 연평균 45.4%의 성장세를 보일 것으로 관측된다. 시장 성장세가 가파른 만큼 AI 에이전트 도입을 서두르고 있는 금융권 역시 AI 활용에 있어 거버넌스 체계를 확립해야 한다는 것이 조 책임의 주장이다. 아울러 조 책임은 "아전한 AI 에이전트 활용을 위해 엄격한 인증 및 권한 관리, 공급망 및 전이 공격 대비 등 AI 에이전트 보안 대책을 마련해야 할 것"이라고 역설했다. "디지털 자산 관련 제도 구체화 필수" 스테이블코인이 촉발한 디지털자산 시대가 다가오고 있는 가운데 미비된 법제도로 인한 위험도 금융권 최대 보안 이슈 중 하나다. 조 책임은 "법제화 추진으로 디지털 자산이 금융 제도권에 편입됐으나, 디지털 자산 보안 규제에 대한 구체적인 내용은 부재한 상황"이라며 "이런 제도의 공백 속에서 디지털 자산을 노린 해킹이나 보안 사고가 발생하면 시장 신뢰나 활성화에 큰 타격을 줄 수밖에 없다"고 강조했다. 이에 그는 "안정성 확보를 위해 디지털 자산 발행 및 유통 등에 대한 보안 강화가 필요한 시점"이라고 주문했다. "디지털 신원 확인 복잡해져 위험 늘었다" 모바일 신분증 도입이 빨라지고 있는 만큼 디지털 신원 확인 방식도 다양해지고 있다. 조 책임은 내년부터 디지털 신원의 복잡화로 위험도 증가할 것으로 예상했다. 조 책임은 "디지털 신원의 복잡화와 더불어 비인간신원 보안에 따른 위험도 상존하고 있다"며 "통합 신원 관리 프레임 워크를 구축해야 한다"고 강조했다. 그는 "분산되고 다층화된 신원 확인 환경은 관리 허점이 생기기 쉽고 권한 남용이나 계정 탈취가 발생하면 조직 전체의 피해로 이어질 수 있기 때문에 관리가 필요하다"고 주문했다. "보이스피싱은 이제 기업 내부 리스크로 발전" 단순히 전화 사기에 그쳤던 보이스피싱 범죄도 최근 급격하게 정교해지면서 피해를 확산하고 있다. 이에 조 책임은 보이스피싱에 대한 기술적 대응 역량을 갖춰야 한다고 제언했다. 그는 "보이스피싱은 최근 AI 기반 맞춤형 조직화된 범죄로 진화하고 있다"며 "피해 대상도 개인을 넘어서 기업 내부 직원까지 확산되고 있어 소비자 보호뿐 아니라 기업 내부 리스크 관리 측면에서도 중요한 이슈"라고 진단했다. 이어 조 책임은 "AI 기술이 더해져 구분하기 어려운 합성 음성을 통한 사기 사례도 늘어나고 있다"며 "보이스피싱 근절을 위한 범국가적 협력체계를 확립해야 한다"고 밝혔다. "3중·4중 협박 랜섬웨어…내년도 이어질 것" 기업이나 기관의 정보를 탈취해 암호화하고 금전을 요구하는 '랜섬웨어' 공격도 내년 주요 보안 이슈로 꼽힌다. 조 책임은 "랜섬웨어 공격은 피해가 빠르게 확산되고 복구 비용과 서비스 중단 피해가 매우 크기 때문에 내년에도 발생할 위험이 크다"며 "더욱이 랜섬웨어 공격자들이 백업 데이터까지도 암호화해 복구 자체를 불가능하게 만드는 사례가 늘고 있다"고 말했다. 그는 "랜섬웨어 집단들이 3중, 4중으로 협박을 가하고 있는 만큼 랜섬웨어 피해를 줄이기 위해 공격표면 관리 및 회복력 확보에 주력해야 한다"며 "변조가 불가능한 백업과, 오프사이트(오프라인 장치) 백업도 필수"라고 진단했다. 클라우드 '구성관리' 핵심…제로트러스트도 점진적 확대 필요 이 외에도 소프트웨어 공급망 사고가 금융 회사로 전이되는 해외 사례도 공급망 공격 사례도 포착된 만큼 SBOM을 통해 보안을 강화해야 한다는 제언도 잇따랐다. 또 금융권에서 클라우드 이용이 확산하고 있는 만큼 자동화 도구와 전문 인력을 통한 클라우드 구성 관리 강화에 주력해야 한다고 조 책임은 강조했다. 끝으로 금융 분야에서도 제로트러스트(Zero Trust) 구현을 통해 위협에 대응해야 한다는 제언이 나왔다. 조 책임은 우선 재택근무 등 보안이 취약한 환경에 제로트러스트를 도입하고, 전사에 일괄 적용하는 식으로 점차 제로트러스트 보안 전략을 확대해야 한다고 역설했다.

2025.11.20 20:03김기찬 기자

전세계 랜섬웨어 '기승'…한국, 상위 20위 미포함

금전을 노리고 기업 데이터를 탈취해 협박하는 사이버 범죄가 급증하고 있다. '랜섬웨어' 건수가 올해 10월만 해도 벌써 지난해 수준을 뛰어 넘으면서 역대 최대치를 기록할 전망이다. 심지어 국내 기업 및 기관으로도 랜섬웨어 피해가 이어지고 있어 우려를 더하고 있다. 19일 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 올해 1~10월간 누적된 전 세계 기업 및 기관 대상 주요 랜섬웨어 그룹의 랜섬웨어 공격 건수는 6557건으로 집계됐다. 이는 지난해(6천129건)를 훌쩍 넘어선 수치다. 19일 기준으로 보면 전 세계 랜섬웨어 공격 건수는 6952건으로 7천건에 육박한다. 전 세계에 걸쳐 랜섬웨어 공격이 기승을 부리고 있는 셈이다. 국가별로 보면 주요 미국을 대상으로 한 랜섬웨어 공격이 2천957억으로 가장 많았다. 이어 캐나다 313건, 독일 281건 등 순으로 집계됐다. 한국은 랜섬웨어 피해 건수 상위 20위 안에 포함되지는 않았지만, 올해에만 34건으로 집계됐다. 다만 이는 주요 랜섬웨어 그룹이 피해 기업 및 기관의 데이터를 다크웹에 공개한 경우만을 집계한 수치로, 실제 피해 신고를 기준으로 하면 이보다 더 많은 기업 및 기관이 랜섬웨어 피해에 노출됐을 것으로 예상된다. 실제로 한국인터넷진흥원(KISA)가 집계한 올해 상반기 기준 랜섬웨어 피해 신고 건수는 82건으로 집계됐다. 특히 올해에는 킬린(Qilin), 아키라(Akira), 건라(Gunra) 등 랜섬웨어 그룹이 국내 기업을 대상으로 공격을 가장 많이 시도한 것으로 나타났다. 킬린의 경우는 국내 자산운용사 30곳을 대상으로 랜섬웨어를 시도했으며, KT의 자회사 KT알티미디어도 최근 공격을 진행해 내부 데이터를 공개해 30곳이 넘는 국내 피해자를 낳았다. 건라도 SGI서울보증, 화천기계, 삼화세미텍 등 기업을 대상으로 랜섬웨어 공격을 시도했다. 올해 처음 식별된 랜섬웨어 그룹이지만, 국내 기업을 대상으로 두드러진 공격 양상을 보이고 있다. 아키라는 주로 미국이나 호주 등 국가의 기업을 타깃으로 하지만, 최근 LG에너지솔루션 일부 해외 공장을 공격한 것으로 확인됐다. 킬린과 아키라는 올해 가장 많은 공격 시도를 한 랜섬웨어 집단이다. 김근용 오아시스시큐리티 대표는 "아키라는 한국을 잘 공격하지 않는 랜섬웨어 그룹으로 알려져 있다"며 "그러나 올해 8월 두산 밥캣을 공격한 사례가 있고, 올해 2월에는 경동나비엔 해외지사를 공격한 사례가 있다"고 설명했다. 김 대표는 이번 LG에너지솔루션 해외 지사 공격과 관련해 아키라 다크웹 협박 사이트 IP를 추적해 미국 CISA(사이버안보인프라안보국)에 전달해둔 상태라고 밝혔다. 이 외에도 지난 9일 랜섬웨어 공격으로 대한산업보건협회 산하 한마음혈액원에서 전산 장애가 발생하는 등 국민 생명과 직결되는 기관에 대한 랜섬웨어 공격도 식별됐다. 위협 행위자들이 국내 기업을 노리는 형국에 랜섬웨어에 대한 각별한 주의가 요구된다. 특히 보안이 취약한 해외 지사나 협력사를 통한 랜섬웨어 공격을 경계해야 한다. 이용준 극동대 해킹보안학과 교수는 "한국 본사 대비 보안이 취약한 해외 지사와 같은 곳이 먼저 뚫려 표적이 되는 경우가 있다"며 "한국을 원래 공격하지 않던 랜섬웨어 그룹도 한국 데이터가 돈이 되겠다 싶으면 한국 기업을 대상으로 한 공격을 시도할 수 있으니 주의해야 한다"고 설명했다.

2025.11.19 17:49김기찬 기자

세이프웨어, '추락보호 에어백' 조달청 우수제품

스마트 안전 장비 선도기업 세이프웨어는 산업용 추락보호 스마트 에어백 제품이 조달청 우수제품으로 지정됐다고 18일 밝혔다. 세이프웨어의 산업용 추락보호 에어백은 건설·산업 현장에서 작업자가 추락할 경우 0.2초 이내 자동 팽창해 충격을 흡수, 중대재해를 예방하는 혁신적 안전장치다. 회사는 특허 기반의 충격 완화 기술과 산업재해 예방 효과를 입증했다. 조달청은 교수, 특허 심사관, 변리사 등 전문가로 구성된 기술심의회를 통해 제품의 성능·안전성·혁신성을 엄격히 검증한다. 올해 실시한 심사에는 344개 신청제품 중 60개 제품만 통과했다. 조달청 우수제품 지정 제도는 기술과 성능이 뛰어난 중소·벤처기업 제품의 공공판로를 지원하는 기관의 핵심 구매 제도다. 공공기관 납품을 법적 근거에 따라 수의계약으로 진행할 수 있다. 나라장터 종합쇼핑몰 등록을 통해 전국 공공기관이 구매 금액 제한 없이 손쉽게 주문할 수 있다. 중소기업 기술개발제품 의무구매 대상에도 포함된다. 세이프웨어는 이번 조달청 우수제품 지정을 계기로 국가기관·지자체 납품 확대는 물론, 민간 건설사와 글로벌 시장 진출에도 속도를 낼 계획이다. 신환철 세이프웨어 대표는 "중대재해 예방에 대한 관심이 그 어느 때 보다도 높은 시점에 세이프웨어 스마트 에어백의 추락보호 효과를 정부로부터 인정받았다"며 "산업 현장 재해를 줄일 수 있도록 기술 발전에 최선을 다할 것"이라고 말했다.

2025.11.18 23:22신영빈 기자

해킹 인질된 핀테크社 "몸값 줄 돈, 보안 연구 기부하겠다"

미국의 디지털 결제 기업 체크아웃닷컴(Checkout.com)이 국제 해킹 조직의 몸값 요구를 정면으로 거부, 해당 금액을 사이버 보안 연구에 기부하겠다는 입장을 밝혀 주목을 받고 있다. 이 회사는 지난 12일(현지시간) '우리 가맹점 지키기: 공갈에 맞서다(Protecting our Merchants: Standing up to Extortion)'라는 제목의 공식 성명을 통해 최근 사이버 범죄 그룹의 협박 시도를 공개하고 대응 방안을 설명했다. 체크아웃닷컴에 따르면 이번 사건은 '샤이니 헌터스(Shiny Hunters)'로 알려진 해킹 조직이 2020년 이전 사용되던 서드파티 클라우드 파일 스토리지 시스템에 침입해 일부 내부 문서와 가맹점 온보딩 자료를 훔친 데서 비롯됐다. 이미 운영을 종료한 노후 시스템이었는데, 범죄 조직은 이를 근거로 회사에 몸값을 요구했다. 이에 체크아웃닷컴은 "이번 침해가 결제 처리 플랫폼에는 전혀 영향을 미치지 않았으며, 가맹점의 자금·카드 정보 등 민감한 데이터도 유출되지 않았다"고 강조했다. 회사는 데이터 보관 관리 과정에서의 책임을 인정하며 “파트너와 가맹점에게 걱정을 끼친 점을 깊이 사과한다”고 밝혔다. 또 현재 영향 가능성이 있는 가맹점을 대상으로 개별 안내를 진행하고 있으며, 법 집행기관과 규제 당국과도 긴밀히 협력 중이라고 설명했다. 체크아웃닷컴은 범죄 조직의 요구에 굴복하지 않기로 한 배경에 대해 “보안, 투명성, 신뢰는 디지털 결제 산업의 기반이다. 범죄 행위에 자금을 제공하는 것은 그 자체로 위협을 키우는 일”이라고 말했다. 회사는 몸값으로 요구된 금액에 상응하는 금액을 카네기멜론대학교와 옥스퍼드대학교 산하 사이버보안 연구센터에 기부해, 사이버 범죄 대응 연구를 지원하겠다고 밝혔다. 소셜 뉴스 커뮤니티 '해커 뉴스'에서는 샤이니 헌터스의 활동 방식에 대한 추가 증언도 공유됐다. 한 사용자는 “과거 이 조직의 구성원과 같은 교도소에 있었다”고 주장하며 이들이 피싱 사기 외에도 깃허브(GitHub)에서 노출된 API 엔드포인트와 누출된 API 키를 검색해 정보를 빼내왔다고 설명했다. 또 깃허브의 '시크릿 스캔' 기능이 자신들의 활동을 방해한다며 불만을 보였다는 일화도 전해졌다.

2025.11.14 16:43백봉삼 기자

펜타시큐리티, 산업단지 기업 보안에 팔 걷었다…KIBA와 '맞손'

사이버보안 전문 기업 펜타시큐리티가 산업단지 기업 보안을 위해 한국산업단지경영자연합회(KIBA)와 협력한다. 펜타시큐리티는 KIBA와 산업단지 기업 보안 혁신 및 정보보호를 위한 업무협약(MOU)을 체결했다고 12일 밝혔다. 양 기관은 산업단지 입주기업의 효율적인 보안 시스템 도입과 데이터 유출, 해킹, 랜섬웨어 등 갈수록 심화되는 사이버위협에 공동 대응하기 위한 협력체계 구축에 합의했다. KIBA는 전국 60여 개 산업단지 경영자협의회를 대표하는 연합회다. 협약의 주요 내용은 △KIBA 회원사 대상 보안 교육 및 컨설팅 △산업단지 맞춤형 보안 솔루션 지원 △스마트팩토리 OT보안 구축 지원 등으로 구성됐다. 양 기관은 이를 통해 국내 산업단지가 산업과 보안의 동반성장으로 디지털 혁신을 실현할 수 있을 것으로 기대하고 있다. 이번 협약의 배경에는 산업단지가 대한민국 경제에서 차지하는 중요성이 자리하고 있다. 한국산업단지공단 자료에 의하면 2024년 기준 전국 산업단지는 1천330개, 입주 업체 수는 12만8천593개에 이른다. 이들 기업은 제조업을 중심으로 한국 경제의 핵심 축을 담당하고 있어, 산업단지 기업들의 사이버보안이 침해될 경우 그 파급효과는 국가 경제 전반으로 확산될 수 있다. 특히 최근 제조기업을 겨냥한 랜섬웨어 공격과 공급망 보안위협이 급증하면서 산업단지 차원의 체계적인 보안 대응 필요성이 대두되고 있는 상황이다. 김태균 펜타시큐리티 대표는 "KIBA와의 협력을 통해 대한민국 제조기업의 경쟁력 강화에 중요한 역할을 맡게 되어 기쁘게 생각하며 이를 책임감 있게 수행하겠다"며 "기업 맞춤형 보안 지원으로 앞으로도 우리나라 기업들의 디지털 혁신과 안전한 성장을 위해 지속적으로 힘쓰겠다"고 밝혔다.

2025.11.13 18:39김기찬 기자

퀸잇, 실용형 골프웨어 인기...10월 거래액 전년비 160%↑

라포랩스(대표 최희민·홍주영)가 운영하는 4050 라이프스타일 플랫폼 '퀸잇'이 라이프스타일 골프웨어 제품을 중심으로 골프 카테고리 거래액이 160% 상승했다고 12일 밝혔다. 퀸잇의 거래 데이터에 따르면, 지난 10월 골프 카테고리 거래액은 전년 동기 대비 160% 증가했다. 주문 건수는 44%, 구매 고객 수는 54% 증가했다. 특히 여성 고객의 골프웨어 구매가 80% 증가한 가운데, 남성 고객의 신규 유입이 크게 늘어나며 남성 고객의 골프웨어 구매는 전년 대비 5.4배 성장했다. 이러한 성장세는 필드뿐 아니라 일상에서도 착용 가능한 실용형 골프웨어에 대한 수요가 확대된 결과로 분석된다. 제품군별로 살펴보면, 퍼포먼스 중심의 기능성 골프웨어보다 다양한 야외 활동에서도 착용 가능한 실용형 골프웨어가 높은 성장세를 보였다. 일교차가 큰 가을철에 필수 아이템인 바람막이와 패딩의 10월 판매량은 전년 대비 각각 2배, 6배 이상 증가했다. 레이어드 연출에 용이한 이너웨어와 긴팔 상의는 각각 91%, 44% 늘었다. 팬츠류에서는 기존의 정형화된 골프웨어 대신 일상복 스타일과 결합한 다양한 핏과 디자인이 인기를 얻고 있다. 보온성과 활동성을 모두 갖춘 기모팬츠는 70%, 조거팬츠와 와이드 팬츠는 각각 14%, 46% 증가하며 '필드와 일상 경계를 허무는' 하이브리드 아이템으로 자리 잡았다. 또한 여행이나 일상에서도 활용할 수 있는 멀티백 형태의 골프가방 판매량은 전년 대비 3배 이상 증가하며, 웨어러블한 골프룩 트렌드가 골프 카테고리 전반으로 확산되고 있는 모습이다. 이러한 흐름에 따라, 퀸잇은 필드와 일상 모두에서 착용 가능한 캐주얼하고 트렌디한 골프웨어를 중심으로 골프 카테고리를 확장하고 있다. 의류뿐 아니라 골프용품과 잡화까지 영역을 넓혀, 4050 골퍼의 라이프스타일 전반을 아우르는 큐레이션을 강화하고 있다. 이번 11월 골프 성수기를 맞아 퀸잇은 오는 24일까지 '로드 투 필드(ROAD TO FIELD)' 골프 기획전을 진행한다. 이번 기획전은 '필드룩의 일상화' 트렌드에 맞춰 퀸잇이 직접 제작한 골프웨어 코디 콘텐츠와 연계해, 4050 고객이 일상에서도 자연스럽게 즐길 수 있는 필드룩을 제안한다. 콘텐츠 속 코디 아이템을 바로 구매할 수 있는 방식으로 운영되며, 하이브리드 패딩, 덕다운&다운베스트, 기모데님, 부츠컷 팬츠, 골프화, 버킷&토트백 등 주요 상품을 최대 88% 할인가에 선보인다. 행사에는 ▲르꼬끄골프 ▲볼빅어패럴 ▲까스텔바작 ▲레노마골프 ▲테일러메이드 등 주요 골프웨어 브랜드가 참여한다. 행사 기간 동안 콘텐츠 내 브랜드 상품을 구매하는 고객에게는 최대 2만 원 할인 쿠폰이 추가 제공되며, 브랜드별로 볼케이스, 멀티파우치, 항공커버, 썬패치 등 사은품 증정 이벤트도 함께 진행된다. 퀸잇 관계자는 “4050 고객에게 골프는 단순한 스포츠를 넘어 일상이자 라이프스타일의 한 축” 이라며 "퀸잇은 4050 골퍼의 삶과 취향을 세밀하게 반영한 큐레이션으로 골프 카테고리를 강화하고, 4050 고객이 더 풍요롭고 멋진 라이프스타일을 완성할 수 있도록 돕겠다"라고 밝혔다.

2025.11.12 08:27안희정 기자

[체험기] 로봇이 알려준 걷기의 힘…'윔 S' 입어보니

로봇이 내 걸음걸이를 따라 걷기 시작했다. 허리에 얇은 벨트를 차고 양쪽 허벅지에 장치를 고정하자 금세 움직임이 로봇과 하나가 됐다. 서울 송파구 윔 보행운동센터. 11월 맑은 오후 위로보틱스가 보행자의 날을 맞아 연 오픈하우스 행사는 이름 그대로 '걸음'을 다시 생각해보게 하는 자리였다. 위로보틱스의 웨어러블 보행보조 로봇 '윔 S'는 걷는 내 다리를 따라 미세하게 힘을 보태며, 마치 뒤에서 누군가가 부드럽게 밀어주는 듯한 느낌을 줬다. 참가자들은 웨어러블 로봇 '윔 S'를 직접 착용하고 보행 체험 프로그램에 참여했다. 기자도 그중 한 명이었다. 센터에서 간단한 준비 운동을 하고 로봇을 입은 뒤 인근 올림픽공원 내부를 걸었다. '윔 S'는 1.6kg에 불과한 초경량 로봇이다. 허리 벨트 쪽에 모터가 장착돼 양쪽 다리를 동시에 보조하는 구조다. '단일 모터 대칭 보조 메커니즘'과 인체공학적 설계를 통해 균형 잡힌 보행을 돕는다. 착용감은 예상보다 훨씬 가벼웠고 움직임에 대한 반응 속도도 자연스러웠다. 몇 걸음 내딛자마자 '로봇을 입고 있다'는 사실조차 잊을 만큼 보조력이 매끄럽게 작동했다. 가장 인상 깊었던 건 '케어모드'였다. 하체 근육의 부담을 줄여주는 기능이다. 걸음을 내딛을 때마다 로봇이 미세하게 뒤에서 밀어주는 듯한 느낌이 들었다. 평소보다 한결 가볍게 발이 떨어졌고 장시간 걷는 데 따른 피로감이 눈에 띄게 줄었다. 전문 트레이너의 안내에 따르면 이 모드는 재활 환자나 보행이 불안한 시니어에게 특히 효과적이라고 한다. 키가 크고 근육량이 많은 청년의 경우도 눈에 띄는 보조력을 체감할 수 있다. 공원 계단 구간에서는 '등산모드'로 바꿔 체험했다. 등산 모드는 오르막과 내리막을 구분해 근육 사용량을 자동으로 조절하는데, 실제로 계단을 오를 때 허벅지의 당김이 확실히 덜했다. 내려올 때는 무릎이 자연스럽게 완충되는 느낌이 들어 안정감이 컸다. 단순히 힘을 보조하는 수준이 아니라, 보행 패턴 전체를 보정해주는 듯한 정교한 움직임이었다. 체험을 마치고 로봇을 벗었을 때가 오히려 가장 놀라웠다. 처음엔 보조력이 얼마나 작용했는지 몰랐는데, 로봇을 벗고 나니 몸이 갑자기 무겁게 느껴졌다. '평소 내가 이렇게 무겁게 걷고 있었나?' 하는 생각이 들 만큼, 로봇의 도움은 자연스러우면서도 확실했다. 단 몇 분의 체험이었지만 걷는 행위가 얼마나 많은 근육과 균형 감각의 협업으로 이루어지는지를 새삼 깨닫게 했다. 운동을 마치면 각자의 보행 나이와 점수를 채점해준다. 평소 잘못된 보행 습관을 객관적 지표로 파악하고 개선할 수 있는 지표로 삼을 수 있다. 위로보틱스는 단순히 로봇 기술을 뽐내기보다, 가족이 함께 걷는 문화를 만들고 싶다는 메시지를 강조했다. 김지영 마케팅팀장은 "누군가의 걸음을 돕는 일은 단순한 근력 보조가 아니라 서로의 삶을 지탱하는 일"이라고 말했다. '윔 S'를 직접 체험해보니 웨어러블 로봇이 단지 편하게 걷게 해주는 기계는 아니라는 걸 느꼈다. 오히려 걷는다는 행위의 본질인 균형과 체력, 그리고 삶의 리듬을 되찾는 기술에 가까웠다.

2025.11.11 10:30신영빈 기자

사이버 공격 여파에…아사히, 日 맥주 1위 자리 기린에 뺏겨

일본 최대 맥주회사 아사히가 한 달 넘게 이어진 사이버 공격 여파로 공급망 마비 상태에서 벗어나지 못하는 중이다. 이로 인해 시장 점유율이 경쟁사로 이동하고 있다. 11일(현지시간) 블룸버그통신 등에 따르면 아사히그룹홀딩스는 지난달 랜섬웨어 공격을 받아 온라인 주문 및 배송 시스템이 전면 중단됐다. 회사는 긴급 조치로 온라인 주문을 중단하고 현장·전화·팩스 등 수동 처리 방식으로 전환했지만, 출하량은 평상시의 10% 수준에 그쳤다. 아사히 관계자는 “12월은 '슈퍼 드라이' 한 품목만으로도 연간 판매량의 12%를 차지하는 최대 성수기라 타이밍이 최악”이라고 말했다. 이번 공격은 최근 잇따른 일본 기업 대상 사이버 사고의 연장선상에 있다. 앞서 이커머스 기업 아스쿨은 해킹으로 온라인 플랫폼이 마비됐고 니혼게이자이신문(닛케이)은 사내 메신저 '슬랙'을 통한 바이러스 감염으로 직원과 거래처 정보가 유출됐을 가능성을 보고했다. 공급 공백이 이어지자 경쟁사들은 점유율 확대에 나섰다. 기린홀딩스, 산토리, 삿포로홀딩스는 도매상을 통해 아사히 전용 디스펜서와 잔을 자사 제품으로 교체했다. 번스타인증권의 유언 매클리시 애널리스트는 “풀몰트(전맥아) 라인업을 갖춘 삿포로가 가장 큰 수혜를 입을 것”이라고 분석했다. 닛케이의 POS(판매시점정보) 데이터에 따르면 아사히는 사이버 공격 이후 소매 맥주 시장 1위 자리를 기린에 내줬다. 기린은 주력 브랜드 '이치방시보리'의 판매 호조로 시장점유율이 급등했다. 기린은 “수요 급증에 대응하기 위해 일부 제품의 출하량을 조정하고 있다”고 밝혔으며 산토리는 “도매상 문의가 급증해 출하를 늘리고 있다”고 설명했다. 소매점에서는 슈퍼 드라이 재고가 일부 남아 있으나, 다른 아사히 제품은 점차 품절되는 추세다. 세븐일레븐·패밀리마트·로손 등 주요 편의점도 슈퍼 드라이 공급은 유지되고 있으나, 아사히가 공급하는 청량음료·PB상품·몬스터에너지 제품 등은 품귀 현상을 보이고 있다. 번스타인은 아사히의 4분기 핵심 영업이익 전망을 150억 엔(약 1천418억원) 적자로 하향 조정했다. 매클리시는 “공급 차질과 고객 회복을 위한 마케팅 비용 증가로 연간 실적이 기존 가이던스 대비 13% 밑돌 것”이라고 전망했다. 아사히는 오는 12일 예정이던 3분기 실적 발표를 무기한 연기했다. 회사는 “결산 지연과 재무 데이터 접근 문제로 보고가 어렵다”고 설명했다.

2025.11.11 09:00김민아 기자

"AI 악용 공격은 '뉴노멀'…국가 배후 사이버 위협도 지능화"

인공지능을 악용한 공격과 더불어 국가 배후 위협 세력의 지속적인 공격, 여전히 위협적인 랜섬웨어 등 3대 사이버 위협이 꼽힌 가운데 적극적인 대응이 필요하다는 전문가들의 제언이 나왔다. 최근 구글 위협 인텔리전스 그룹(GTIG)은 '2026년 사이버 보안 전망' 보고서를 통해 ▲AI를 악용한 공격 ▲랜섬웨어 등 사이버 범죄 ▲국가 주도 공격 등 3가지 핵심 영역을 내년 사이버 위협으로 꼽았다. 실제 국내 보안업체들도 내년에 두드러질 사이버 위협과 관련해 비슷한 유형을 꼽은 가운데 이에 대한 철저한 대비가 요구되고 있다. 보고서는 AI를 악용한 공격이 '새로운 표준'으로 자리잡을 것이라고 전망했다. 앞서 김호원 부산대 컴퓨터공학과 교수는 지난 7일 개최된 한국사이버안보학회 학술대회에서 AI발 보안 위협으로 "생성형 AI의 도입 확산으로 보안 리스크도 증가하고 있다. 사이버 공격을 자동화하거나 취약점을 발견하는 데 AI 모델이 활용되면서 공격의 진입 장벽이 낮아지고 있다"고 지적한 바 있다. 이 외에도 김 교수는 AI 모델의 훈련에 사용된 민감 데이터가 노출되거나 생성된 콘텐츠를 통해 개인 정보가 유출되는 보안 위험, 잘못된 정보나 딥페이크와 같이 조작되거나 오해의 소지가 있는 콘텐츠를 생성할 우려도 있다고 강조했다. AI 악용한 공격의 양적, 질적 확대와 더불어 AI를 활용한 사칭과 이에 따른 추가적인 위협을 우려하는 시선도 포착된다. 이용준 극동대 해킹보안학과 교수는 "내년에 가장 주의해야 할 보안 위협으로 AI 기반의 실시간 사칭 공격을 유의해야 한다"며 "초저지연 음성 합성·인식과 화상 딥페이크가 결합돼 '즉석 사칭 통화(Real-time vishing)'가 보편화된다. 몇 초 분량의 음성만으로 가족·임원·기관을 정교하게 흉내 내 송금·인증·민감정보를 요구하고, 영상회의·SNS 라이브까지 동원되는 위협"이라고 우려했다. 이 교수는 AI 기술을 악용해 임직원을 사칭하고 VPN, 메일 등의 자격 탈취 후 IT에서 OT(물리보안)으로 위협을 확장할 수 있다고 내년 부각될 AI발 위협에 대해 우려를 나타냈다. 올해 국내 기업 및 기관을 괴롭힌 랜섬웨어도 내년까지 계속될 전망이 나오고 있다. 이에 전문가들은 랜섬웨어를 여전한 위협으로 진단했다. 이 교수는 "랜섬웨어는 핵심 인프라 가동 중단과 데이터 갈취를 동반하며, VM, 리눅스, 백업까지 동시 타격한다"며 "특히 공개형 툴이나 취약한 원격접속을 악용해 IT에서 스카다(SCADA)로 이동하는 사례가 계속 관찰되고 있어 위협은 더욱 커진다"고 설명했다. 이 외에도 이 교수는 국가 배후 위협 세력의 공격과 더불어 우주·GNSS(위성항법시스템) 교란 & 드론-전자전 결합 위협도 내년 부각될 것으로 예상했다. 그는 GNSS 스푸핑 및 재밍은 항공·해운 분야에서 급증했고, 일부 지역에선 위치 오도가 다수 관측됐으며, 전장에서는 드론·미사일 포화와 더불어 전자전이 결합해 방어 포화를 유도하는 등의 위협이 있다고 봤다. 이 교수는 "개인 및 기업은 패스키 혹은 피싱저항 MFA(다중 인증), OS·펌웨어 자동 업데이트, 이메일·원격·취약장비 초기 벡터 차단이 필요하다"며 "정부나 국방 부문 역시 공급망을 점검하고, 다중 PNT(INS·지상보정·천문항법)·반사실성 훈련, 위성·지상국 보안경화, 카운터-드론(RF·DEW·재밍·키네틱) 다층화 등의 대책이 필요하다"고 강조했다. 염흥열 순천향대 정보보호학과 명예교수는 국가 배후의 공격이 APT(지능형 지속 공격) 공격과 연계돼 이뤄지고 있으며, 내년에도 위협이 계속될 것으로 예상했다. 염 교수는 "국가 배후 공격이 의심되는 사례가 많이 발표되고 있는데, '프랙(Phrack)'을 통해 밝혀진 APT 공격 등 국가 배후 공격이 최근에는 지능적이고 꾸준히, 또 오랜 기간 숨어있다가 공격하는 등 APT 공격의 형태로 이뤄지고 있다"며 "국가 배후 공격의 경우는 금전적 목적이 아닌 기밀 탈취 등 다른 목적일 가능성도 있는 만큼 기업이나 정부, 기관에서는 각별히 주의해야 한다"고 역설했다. 염 교수는 내년에 부각될 위협들의 해결책에 대해 "AI 악용 위협, 랜섬웨어, 국가 배후 공격 모두 상시적인 취약점 관리 체계를 도입해 보안 대책을 강화해 대응해야 한다"며 "특히 AI를 활용해 이상행위를 탐지해내는 기술이 적용될 필요성이 있고, 랜섬웨어에 대비해 오프라인에서도 꼭 백업을 하는 것이 중요하다"고 설명했다.

2025.11.10 22:44김기찬 기자

파크골프 이용자 10명 중 7명은 남성...50~60대 비중 가장 많아

파크골프 이용자는 7:3 비율로 남성이 여성보다 더 많고, 50~60대 이용자가 70%에 달해 연령대별 가장 큰 비중을 차지하는 것으로 조사됐다. 파크골프 통합운영 플랫폼 '보이스파크' 운영사 픽셀소프트(대표 강성무)는 2025 프로파크골프 대회 참가자 718명의 데이터를 실시간 분석한 결과를 7일 공개했다. 이번 분석은 단순 경기 운영을 넘어, 파크골프 산업의 디지털 표준화를 검증한 사례다. 보이스파크는 픽셀소프트웨어가 개발한 통합 예약·스코어링(채점) 플랫폼으로, 이번 대회에 공식 도입됐다. 한국프로파크골프협회가 주최한 대회는 지난 달 22일부터 24일까지 경기도 포천 한여울 파크골프장에서 열렸다. 참가자 전원의 접수·운영·결과 집계가 보이스파크 시스템을 통해 자동 처리됐다. 데이터가 보여준 파크골프 이용자 현황 보이스파크는 대회 기간 동안 참가자의 성별·연령·자격·지역 등 다양한 항목을 자동 분류해 리포트를 실시간 생성했다. 그 결과, 남성 71.45%, 여성 28.55%로 성별 비중이 집계됐다. 또 50~60대가 전체의 68.94%를 차지해 파크골프가 중장년층 중심 생활체육임을 수치로 확인했다. 자격증 보유자 비율은 29.03%로, 전문인구층이 높은 참여 비중을 보였다. 아울러 수도권 참가자 비율은 57.02%로, 지역별 편중 현상도 통계적으로 드러났다. AI 기반 실시간 리포팅… 대회 운영 효율성 30%↑ 픽셀소프트웨어는 클라우드 기반 AI·빅데이터 기술을 활용해 참가자 정보를 자동 수집·분석하고, 결과를 즉시 시각화했다. 이를 통해 기존의 수기 집계 대비 운영 효율성을 약 30% 향상시켰으며, 경기 중 발생하는 데이터 또한 실시간 반영해 투명하고 정확한 경기 운영을 구현했다고 회사는 밝혔다. 또 대회 운영 중 수집된 데이터를 바탕으로 참가자 행동 패턴, 피크타임 예측, 예약 빈도 분석 등 다양한 부가 리포트가 생성됐다. 고령층이 주 이용자라는 점을 고려해, 큰 글씨·간단한 조작의 사용자 화면(UI)/사용자 경험(UX)을 적용한 점도 좋은 반응을 얻었다고 픽셀소프트웨어 측은 설명했다. 픽셀소프트웨어는 이번 대회 운영 경험을 토대로 전국 450여개 파크골프장에 보이스파크 통합 플랫폼을 확대 적용한다는 계획이다. 해당 플랫폼은 예약·회원관리·결제·스마트 스코어링을 하나의 ID로 관리할 수 있으며, 월 구독형으로 도입 비용 부담을 낮췄다. 강성무 픽셀소프트웨어 대표는 “이번 리포트는 단순한 경기 결과가 아니라, 데이터 기반 운영의 효율성과 투명성을 실증한 결과”라며 “보이스파크는 향후 전국 파크골프의 디지털 전환을 이끄는 표준 플랫폼으로 자리잡을 것”이라고 밝혔다.

2025.11.07 17:22백봉삼 기자

北 해킹 조직 산하 그룹, AI로 공격한다…블루노로프 포착

인공지능(AI)의 발달로 인공지능 기반의 악성코드 등 사이버 공격이 가속화되고 있다는 분석이 나왔다. 심지어 북한 해킹 세력으로 알려진 그룹도 AI를 활용해 공격 저변을 넓혀나가고 있다. 글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)는 GReAT(글로벌 연구 분석팀)이 해킹 그룹인 블루노로프(BlueNoroff)의 최신 APT(지속 공격) 활동을 5일 공개했다. 보고서에 따르면 생성형 AI의 도입으로 블루노로프는 악성코드 개발 속도를 크게 높이고 공격 기법을 정교화할 수 있었던 것으로 확인됐다. 공격자들은 새로운 프로그래밍 언어를 도입하고 탐지 및 분석을 어렵게 만드는 기능을 추가하는 등 공격을 고도화했다. 이를 통해 공격의 규모와 복잡성을 동시에 확장하기도 했다. 블루노로프의 활동은 'GhostCall'과 'GhostHire'라는 두 가지 고도화된 표적형 공격으로, 지난 2025년 4월부터 인도, 터키, 호주 및 유럽·아시아의 여러 국가에 걸쳐 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다. 특히 블루노로프는 북한 추정 해킹 세력으로 알려진 라자루스(Lazarus) 그룹의 하위 조직으로 확인됐다. 글로벌 암호화폐 산업을 겨냥한 금전적 탈취를 목적으로 하는 공격 기법을 사용한다. 새롭게 포착된 'GhostCall'과 'GhostHire' 공격은 블록체인 개발자와 임원진을 침해하기 위해 새로운 침투 기법과 맞춤형 악성코드를 사용하며, 윈도우 및 macOS 시스템을 주요 공격 대상으로 삼고 통합 명령제어 인프라를 통해 관리되고 있다. 카스퍼스키의 오마르 아민 GReAT 선임 보안 연구원은 “이전 캠페인과 비교할 때, 위협 행위자의 공격 전략은 단순한 암호화폐 탈취나 브라우저 자격 증명 탈취를 넘어섰다. 생성형 AI의 활용으로 공격 준비 과정이 단축되고, 더 정교한 표적화가 가능해졌다. 공격자는 수집된 데이터와 AI의 분석 역량을 결합해 공격의 범위를 지속적으로 확대하고 있다”라고 경고했다.

2025.11.05 18:33김기찬 기자

IBM "QPU-CPU-GPU 연계한 양자컴퓨터로 양자이득 실현"

IBM이 미래 컴퓨터 비전으로 슈퍼컴퓨터와 AI(인공지능)-GPU가 연계된 양자컴퓨터를 제시하고 나섰다. QPU-CPU-GPU를 연계해 양자이득을 구현하겠다는 전략이다. 5일 국회박물관에서 한국표준과학연구원(KRISS)이 창립 50주년을 기념해 마련한 '양자 국가 전략기술 국회포럼'에서 기조 강연자로 나선 IBM 양자 알고리즘센터 백한희 총괄 전무는 이같이 말했다. 이날 행사는 최민희·김현·황정아 의원(이상 더불어민주당)및 최형두 의원(국민의힘)이 공동으로 마련했다. 백 전무는 이날 '양자컴퓨터와 슈퍼컴퓨터, GPU의 연계를 통한 전략적 국가 인프라로서의 컴퓨팅 시스템 구축'을 주제로 기조강연했다. 백 전무는 "앞으로 양자컴퓨팅은 AI를 포함한 다른 기능들과 통합돼 계산도구 전반 역량을 향상시킬 것"이라며 "이들이 사회가 직면한 가장 어려운 문제들을 해결하게 될 것"으로 내다봤다. 이에 대한 실사례 3건으로 ▲렌슬리어 폴리테크닉 연구소(RPI)의 IBM 퀀텀시스템1(127큐비트 이글 프로세서 사용)과 ▲올해 6월 운영에 들어간 일본 이화학연구소 후가쿠 슈퍼컴퓨터(156큐비트 헤론 프로세서 사용)의 양자 하이브리딩 ▲지난 달 가동에 들어간 일본 도쿄대학교 미야비(IBM 퀀텀플랫폼을 통한 양자시스템 접근)를 예시로 들었다. IBM 마일스톤도 제시했다. 실용적인 양자 컴퓨팅 보급을 위한 로드맵인 셈이다. 이에 따르면 ▲2026년 양자 우위 입증 ▲2028년 최초의 오류 수정된 양자컴퓨터 시연 ▲2029년 최초의 양자 결함이 허용된 양자 컴퓨터 제공이다. 이외에 양자 소프트웨어 개발 키트인 키스킷 파일 전송속도 개선과 전 세계에 총 9개의 양자컴퓨터를 배치 현황도 공개했다. 배치된 시스템 수로 보면 IBM이 100큐비트 이하 양자컴퓨터 기준 60개, IQM이 20개, 리게티가 17개, D-웨이브가 12개, 아이온큐와 파스칼이 각각 6개 등이다. 백 전무는 "IBM 퀀텀 플랫폼 서비스 사용자 수가 지난 달 28일 기준으로 전세계 22만 2천 211명"이라며 "IBM 퀀텀 네트워크에 속한 스타트업 53개를 육성 중"이라고 덧붙였다. 이와함께 전세계 양자 소프트웨어 기업 중 54%가 IBM 퀀텀 네트워크에 참여하고 있고, 이들이 전체 양자 소프트웨어 벤처 투자금 가운데 84%를 차지한다고 설명했다. 백 전무는 "IBM은 과학과 산업 발전을 위해 양자 컴퓨팅과 고성능컴퓨팅(HPC)을 활용해 알고리즘 및 응용 개발을 가속화해 나갈 것"이라고 언급했다. 백 전무는 또 IBM이 양자우위를 목표로 두는 알고리즘부터 응용까지의 주요 분야로 △해밀토니언 시뮬레이션 △최적화 △양자 머신러닝 △편미분 방정식(PDE)을 꼽았다. 이에앞서 이날 주최기관인 한국표준과학연구원 이호성 원장의 개회사에 이어 축사에서는 과기정통부 구혁채 제1차관이 나서 행사에 의미를 부여했다. 이호성 원장은 개회사에서 "양자는 이제 국가 안보와 경제를 넘어 국가 전략으로 자리했다"며 "이번 포럼으로 대한민국이 양자 기술 강국으로 '퀀텀 점프'하는 계기가 될 것"으로 기대했다. 최민희 과방위원장은 환영사 첫마디에 ""들을게 있으면 들으라"라는 성경구절이 있다. 국감에서 양자역학을 널리 알린 최민희입니다"라고 자신을 소개해 청중의 웃음을 자아냈다. 이는 지난 국감에서 희화화된 양자역학 핑게 논란을 빗대 던진 한마디였다. 두 번째 기조 강연자로 나설 예정이던 미국 국무부 배유진 기술정책 디렉터는 미 연방정부 셧다운으로 불참했다. 패널토론에서는 한국표준과학연구원이 최근 특임 연구원으로 임명한 초연결확장형슈퍼양자컴퓨팅 전략연구단장이 좌장을 맡아 진행했다. 패널로는 백한희 전무, 김태현 서울대 양자연구단장, 심주섭 과기정통부 양자혁신기술개발과장, 윤천주 한국전자통신연구원 양자기술연구본부장, 한상욱 한국과학기술연구원 양자기술연구단장이 나섰다. 이들은 ▲연세대 양자컴퓨터의 폭넓은 활용 ▲양자 산업 진입의 어려움 ▲정부 투자 확대 ▲강점과 단점을 상호 보완할 국가간 협력 필요성▲과기정통부의 12월 양자 종합계획 발표 ▲양자의 AI와의 융합 ▲양자분야 출연연의 역할 등을 가볍게 거론했다.

2025.11.05 17:41박희범 기자

지브라-세일즈포스, 안드로이드 기반 '리테일 클라우드 POS' 공개

지브라 테크놀로지스와 세일즈포스가 손잡고 안드로이드 기반의 차세대 판매 시점 관리(POS) 솔루션을 선보이며 매장 직원 역량 강화와 고객 경험 혁신을 동시에 꾀하고 있다. 지브라 테크놀로지스는 세일즈포스와 협력해 안드로이드 기반 '리테일 클라우드 POS' 솔루션을 공개했다고 5일 밝혔다. 지난달 미국 샌프란시스코에서 열린 '드림포스 2025(Dreamforce 2025)' 행사에서 처음 선보인 이 솔루션은 소매업체의 매장 운영 효율을 높이고, 직원과 고객 간 소통을 강화하는 데 초점을 맞췄다. 지브라 테크놀로지스의 조 화이트 최고 제품 및 솔루션 책임자는 "세일즈포스와의 협력은 소매 혁신의 새로운 장을 여는 일"이라며 "지브라의 지능형 안드로이드 솔루션과 세일즈포스의 고객 플랫폼을 결합해 소매업체가 고객 및 직원과 더욱 효과적으로 소통할 수 있도록 지원할 것"이라고 말했다. 리테일 클라우드 POS는 매출 누락, 재고 관리 오류, 직원 교육 부족 등 소매 현장의 핵심 과제를 해결하기 위해 설계됐다. 지브라의 안드로이드 TC5·EM45 시리즈 모바일 컴퓨터와 세일즈포스의 클라우드 플랫폼을 결합해 현장 데이터를 실시간으로 공유하고, 매장 운영의 효율성과 정확성을 높인다. 이를 통해 소매업체는 빠른 의사결정을 내리고 시장 변화에 기민하게 대응할 수 있다. 세일즈포스 커머스 및 리테일 클라우드 부문 수석 부사장 니틴 망타니는 "AI 기반의 스마트 인사이트를 제공하는 안드로이드 리테일 클라우드 POS는 매장 직원의 생산성을 극대화하고 새로운 세대의 소비자에게 끊김 없는 쇼핑 경험을 제공한다"며 "이번 협력은 소매업체가 고객과 더 깊이 연결되고 매출 성장을 이룰 수 있도록 돕는 핵심 전략"이라고 강조했다. 이 솔루션은 세일즈포스의 모바일 POS 글로벌 확장 전략의 첫 단계이자, 양사의 장기 협력 모델로 평가된다. 지브라는 안드로이드 기반 엔터프라이즈 솔루션의 선도 기업으로, 구글과의 협력을 통해 높은 보안성과 연결성을 갖춘 워크플로우 환경을 지원한다. 지브라와 세일즈포스는 향후에도 협업을 통해 소매업의 운영 효율성, 협업, 고객 경험을 혁신하는 다양한 솔루션을 지속 선보일 계획이다. 두 회사는 하드웨어와 소프트웨어의 결합을 통해 매장 현장의 프로세스를 최적화하고, 보다 유연하고 지속 가능한 소매 환경을 구현하는 데 주력하고 있다. 구글 안드로이드 엔터프라이즈 글로벌 기술 파트너십 총괄 숀 지네반은 "모바일·AI·클라우드 기술이 통합된 리테일 클라우드 POS는 소매업체가 간단한 배포와 안전한 관리를 통해 최적의 성과를 달성하도록 돕는다"며 "직원과 고객 모두의 경험을 개선하는 새로운 표준을 제시했다"고 평가했다.

2025.11.05 11:14남혁우 기자

내년 사이버위협은 무엇?..."AI 악용 공격 두드러질 것"

주요 보안업계가 내년에 경계해야 할 3대 사이버보안 위협으로 인공지능(AI), 국가 배후 공격, 랜섬웨어를 꼽았다. AI 발달로 공격이 양적·질적으로 고도화하고 중국과 북한 등 국가 주도 사이버 공격으로 국가 안보가 위협받을 수 있다는 것이다. 국내 기업을 대상으로 한 랜섬웨어 위협 역시 내년에도 이어질 전망이다. 4일 본지 취재를 종합하면 지니언스, 에버스핀, 이글루코퍼레이션 등 주요 보안업체들은 내년 사이버 위협 전망과 관련해 이같이 밝혔다. 국내 주요 기업을 대상으로 한 랜섬웨어 공격이 계속되고, 미국 해킹 전문 잡지 '프랙(Phrack)'을 통해 국가 배후 세력의 우리 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀지면서 내년에도 이런 공격이 지속될 거라는 예상이다. 또 AI 발달과 맞물려 AI 모델 자체에 대한 공격은 물론 AI 공격 도구를 악용해 공격이 늘어날 것으로 전망된다. 하영빈 에버스핀 대표는 "최근 사이버 공격 동향을 보면 금융사나 공공기관 등을 특정해 공격을 시도하는 것이 아니라 전반적인 공급망 보안 체계에 대한 위협이 고조되고 있다"며 "공격자들이 AI를 악용한 자동화 패턴으로 공격을 많이 시도할 것으로 예상되는데, 이같은 공격 패턴에 대해 잘 막는 것이 중요하겠다"고 강조했다. 이글루코퍼레이션은 2026년 보안 위협 키워드로 ▲AI 공급망 공격과 AI 생태계의 사이버 복원력(레질리언스·Resilience) 위협 ▲신냉전 시대의 국가 주도 사이버 공격으로 인한 국가 안보 위협 ▲대규모 사이버 공격과 진화한 랜섬웨어 위협 등을 지목했다. 이글루는 "내년 사이버 위협은 AI 기술 확산과 지정학적 갈등이 맞물리며 한층 더 복잡하고 심각한 양상으로 전개될 것"이라며 "특히 AI 모델과 데이터를 타깃으로 하는 AI 공급망 고격이 본격화되면서 AI 생태계 전반의 사이버 복원력이 주요 화두로 떠오를 것으로 예상한다"고 밝혔다. 지니언스도 내년 사이버 위협으로 ▲AI 악용 공격 ▲랜섬웨어 ▲국가 배후 세력 공격 등을 꼽았다. 지니언스는 "AI를 활용한 사이버 공격이 빠르게 확산하고 있다. 과거에는 해킹을 시도하기 위해 높은 기술력과 많은 노력이 필요했지만, AI 기술 발전으로 관련 지식이 부족해도 손쉽게 공격을 시도할 수 있는 환경이 조성되고 있다"며 "이에 따라 공격의 저변이 크게 확대될 것"이라고 예상했다. 그 외에도 금융권을 비롯해 보안이 취약한 웹사이트나 서비스를 운영하는 기업 및 기관을 대상으로 공격이 지속되고, 랜섬웨어의 금전적 수익 구조가 명확하게 모델링되고 있어 공격이 계속될 것으로 지니언스는 전망했다. 또 국가 배후 세력의 사이버공격 역시 지속될 것으로 예상했다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티도 ▲AI를 활용한 공격 진화 ▲국가 배후 해커의 지속적인 공격 ▲랜섬웨어 공격 지속 등을 위협으로 꼽았다. 김근용 오아시스시큐리티 대표는 "내년은 스피어 피싱, 공격 체인 자동화 등 AI를 악용한 공격 진화가 두드러지는 한 해가 될 것으로 보인다"며 "특히 올해 통신사, 기업 등으로 집중됐던 공격이 국가 배후 해커의 지속적인 공격으로 인해, 내년에는 다른 기반 시설로 옮겨갈 우려가 있다. 기업을 괴롭혔던 랜섬웨어 공격도 공격 초기 포인트만 변경되는 형태로 계속 유포될 전망"이라고 우려했다. 보안업체 레드팀에서 근무하고 있는 한 보안 실무자는 "내년은 새로운 공격 방식이 출범하는 것이 아니라 올해 두드러졌던 공격이 더욱 강화되는 형식으로 공격이 고도화될 것"이라며 "갈수록 사이버 위협이 정교해지고 많아지는 만큼 각별한 주의와 대응이 필요한 때"라고 설명했다.

2025.11.04 21:55김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[빗썸 사태①] 전문가가 본 문제점 "허술한 관리·통제 체계 시스템"

"휴머노이드 승부수는 관절"…에스피지, 차세대 구동부로 정면 돌파

빗썸 사태 AI 토론, 몰트북과는 어떻게 달랐나

[빗썸 사태②] 거래소 장부거래 뭐가 문제인가

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.