• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'안드로이드 웨어 2.0'통합검색 결과 입니다. (345건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'마루는 강쥐' 보러 연차까지...팝업에 찐팬 몰렸다

“이번 팝업에 참여하려고 연차 내고, 인천에서부터 왔어요. 마루는 강쥐 팝업만 벌써 세 번째예요. 주말에는 친구랑 같이 방문하려고요. 지난번에는 굿즈가 너무 빨리 품절돼 걱정되는 마음에 첫 타임으로 예약했어요. 오늘 10만원 정도 구매하려고요.” 웹툰 마루는 강쥐 '찐팬'이라고 밝힌 20대 초반 남성은 16일부터 나흘간 열리는 팝업에 기대감을 드러냈다. 이 관람객 뿐만 아니라 수많은 관람객들이 팝업에 참여하기 위해 멀리서 왔다고 밝혔다. 이 웹툰 팝업만 4번 넘게 참석했다는 방문객도 더러 보이면서, 충성도 높은 팬덤을 보유한 네이버웹툰의 대표 지식재산(IP)의 저력이 느껴졌다. 네이버웹툰은 16일 서울 송파구에서 마루는 강쥐 팝업 '마루의 숲속 베이커리에 놀러와'를 진행했다. 이번 팝업은 성수에서 진행된 팝업 이후 1년 만에 열렸다. 올해 2회차를 맞은 월드 웹툰 페스티벌과 연계해 기획됐다. '기적의 별' 콘센트로 마련된 지난해 팝업과 달리 올해는 마루와 친구들이 함께 꾸린 숲속 공간을 테마로 꾸며졌다. 테마에 걸맞게 입구에 들어서면 숲속에서 마루 베이커리를 찾아가는 웹툰 캐릭터들의 모습이 그려진 포토존이 관람객을 맞이했다. 이후 정중앙에 마루가 베이킹하는 구조물을 기준으로 그 옆을 둘러싼 네 면의 벽에 모두 굿즈가 전시돼 있었다. 굿즈도 다양해졌다. 마루 애니메이션 굿즈 23종을 최초로 선보이는데 더해 '마루&코코'의 신상 굿즈 99종이 단독 공개되면서다. 새로운 굿즈를 둘러보던 관람객들 사이로 “이건 사야 해”, “약속 가기 전에 (굿즈)사려고, 근데 종류가 너무 많다”는 말이 곳곳에서 들렸다. 팝업 한켠에서는 친구를 위한 굿즈도 대리 구매하고자 통화하는 모습도 볼 수 있었다. 마루는 강쥐 IP에 대한 팬들의 애정은 '지름신'을 불러왔다. 1만원 미만의 소액을 구매한 관람객도 있는 반면 20만원 가까이 굿즈를 산 팬들이 나오기도 했다. 한 20대 후반 여성은 “많이 사서 부끄럽다”면서도 “원래 5만원 미만으로 살 생각이었는데, 18만원어치를 샀다”고 말했다. 이 여성은 앞치마와 다이어리, 스트레스볼을 가장 좋았던 품목으로 꼽으면서 “앞치마는 자수가 너무 예뻤고, 다이어리는 마루가 주인공의 생일을 직접 손글씨로 적어준 부분이 있어서 좋았다”며 “집에 다른 스트레스볼도 있지만, 촉감이 좋아서 스트레스볼도 구입했다”고 설명했다. 5만~6만원을 굿즈 예상 구입 금액으로 책정했던 한 20대 중반 여성은 계산 후 “자제해서 7만4천원 정도 구매했다”고 멋쩍게 웃었다. 그는 “새로운 컨셉이라서 굿즈가 조금만 겹치고 나머지는 다 새로운 것이었다”며 “평소 좋아했던 울짝팡 위주로 구매했다”고 덧붙였다. 여러 굿즈 중에서도 특히 테이블웨어에 대한 호평이 이어졌다. 20대 초반 남성은 “절대 나올 수 없을 것이라고 생각했던 키친류가 나와서 놀랐다”는 소감을 남겼다.

2025.10.16 16:57박서린 기자

"마이크로세그멘테이션 도입 기업, 랜섬웨어 대응 속도 33% 빨라져"

사이버 보안 강화의 핵심 전략으로 '마이크로세그멘테이션'이 부상하고 있다. 이를 도입한 기업은 랜섬웨어 공격 대응 속도가 향상되고 사이버 보험료도 절감되는 효과를 보고 있는 것으로 나타났다. 16일 아카마이가 발표한 '세그멘테이션 영향력 연구' 보고서에 따르면 마이크로세그멘테이션을 적용한 기업의 랜섬웨어 차단 시간이 평균 33% 단축된 것으로 조사됐다. 전 세계 보안·기술 리더 1천200명을 대상으로 설문한 이번 보고서는 마이크로세그멘테이션이 기업의 사이버 보안·리스크 관리·회복 탄력성에 핵심적인 역할을 한다고 분석했다. 보고서에 따르면 전체 응답 기업의 90%가 어떤 형태로든 세그멘테이션을 도입하고 있었지만, 네트워크 전반에 마이크로세그멘테이션을 적용한 기업은 35%에 불과했다. 아직 초기 단계에 머물러 있는 기업도 많지만, 비도입 기업의 절반이 향후 2년 내 도입을 계획하고 있으며 이미 도입한 기업 중 68%는 투자를 확대할 예정인 것으로 나타났다. 응답자들은 도입 주요 요인으로 ▲랜섬웨어 확산 방지(63%) ▲보안 사고 대응력 향상(56%) ▲핵심 자산 보호(74%) ▲내부 위협 대응(57%) ▲규제 요건 충족(57%) 등을 꼽았다. 특히 연 매출 10억 달러(약 1조4천억원) 이상 기업 중 마이크로세그멘테이션을 채택한 곳은 평균적으로 랜섬웨어 공격 차단 시간이 3분의 1 이상 단축된 것으로 분석됐다. 아울러 보고서는 세그멘테이션이 사이버 보험의 심사 및 보상 과정에도 긍정적 영향을 미친다고 설명했다. 조사 대상 기업의 75%는 보험사가 계약 심사 단계에서 세그멘테이션 수준을 평가한다고 답했으며 60%는 세그멘테이션 성숙도에 따라 보험료 할인 혜택을 받았다고 밝혔다. 또 74%는 세그멘테이션이 강화되면 보험금 청구 승인 가능성이 높아진다고 답했다. 기업들이 마이크로세그멘테이션을 도입하는 과정에서 겪는 주요 어려움으로는 네트워크 복잡성(44%), 가시성 부족(39%), 운영상의 반발(32%) 등이 꼽혔다. 성공적으로 도입한 기업은 시스템 손상 감소, 복구 비용 절감, 비즈니스 연속성 강화 등의 효과를 경험한 것으로 나타났다. 아카마이 오퍼 울프 엔터프라이즈 보안 수석 부사장은 "마이크로세그멘테이션을 도입한 기업은 사이버 위협에 더 빠르게 대응하고 있으며 보험료 절감 효과도 누리고 있다"며 "적절한 정책 제어가 병행된다면 공격자가 인공지능을 활용해 위장하거나 네트워크 침투를 시도하더라도 세그멘테이션을 통해 공격 성공 가능성을 낮출 수 있다"고 말했다.

2025.10.16 16:31한정호 기자

세계 최대 '정보 협박범' 돌아왔다…더 강해진 '록빗' 보안 비상

세계 최대 랜섬웨어 공격 그룹인 '록빗(LockBit)'이 복귀했다. SGI서울보증, 예스24 등 국내 기업과 기관들이 랜섬웨어 공격에 속수무책으로 당하고 있는 가운데 국내는 물론 전 세계 기업 및 기관을 대상으로 악명을 떨쳤던 공격 그룹이 새로운 버전을 출시, 재등장한 것이다. 14일 보안업계에 따르면 지난달 초 록빗은 출현 6주년을 맞아 '록빗 5.0'을 출시했다고 발표했다. 록빗은 2019년 처음 식별된 서비스형 랜섬웨어(RaaS) 그룹이다. 수십 곳의 랜섬웨어 조직들 중 가장 규모가 큰 것으로 알려졌으며, 가장 활발한 공격 활동을 기록해 전 세계 기업 및 기관의 보안에 가장 큰 위협이였다. 실제 미국 법무부에 따르면 록빗으로 인해 지난해까지 약 2500곳의 피해 기업이 발생한 것으로 추정된다. 약 1억2천만달러의 피해액도 발생했다. 2023년 기준으로 보면 록빗은 전 세계 랜섬웨어 공격 4000여건 중 23%인 4분의 1가량의 활동을 보였다. 하지만 2019년부터 4년여간 2.0, 3.0 등 새로운 버전을 출시해 가며, 왕성한 활동을 기반으로 몸집을 키운 록빗은 2024년 2월20일 미국 연방수사국(FBI) 중심의 국제 공조 작전인 '크로녹스 작전'을 통해 인프라를 압수당하는 등 무력화된 바 있다. 크로녹스 작전에는 영국 국가범죄청(NCA)과 미국 법무부(DoJ), FBI을 포함한 10여 개국의 수사 기관이 참여했다. 대대적 검거로 록빗 신인도는 추락했고, 랜섬웨어 시장에서 영향력도 점차 잃어갔다는 것이 보안업계의 분석이다. 게다가 록빗은 올해 5월 외부 공격자로부터 협상 로그, 지갑 등이 유출되는 수모를 겪었다. 랜섬웨어 그룹이 역으로 해킹 공격을 당하는 역설적인 상황이 빚어진 것이다. 하지만 록빗은 위상 회복을 위해 지난해 말 당시 새로운 버전인 '록빗 4.0'을 공개했고, 이번에 새로운 버전을 재차 공개하면서 공격을 고도화하고 있다는 우려가 나온다. 특히 새로운 버전 출시가 위상 회복 시기와 맞물려 더욱 왕성한 활동을 보일 것으로 예상되는 만큼 주요 기업 인프라, 서버 등에 대한 공격이 급증할 가능성도 크다. 심지어 록빗은 국내 대형 타이어 업체, 국세청 등 국내 기업 및 기관을 대상으로도 공격을 서슴지 않는 랜섬웨어 그룹이기 때문에 우려는 더욱 커지고 있다. 또한 사이버 보안 기업 렐리아퀘스트에 따르면 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성하고 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영 능력을 대폭 키운 것으로 확인됐다. 드래곤포스는 여러 RaaS를 인수하면서 세력을 키운 랜섬웨어 그룹이다. '스페셜포스'로 유명한 국내 게임 개발사인 드래곤플라이도 공격해 운영에 장애를 일으킨 바 있다. 킬린 역시 다수의 국내 자산운용사는 물론 웰컴저축은행 산하 대부업체 등 국내 기업을 대상으로 공격을 확대하고 있는 랜섬웨어 그룹이자, 올해 가장 많은 활동량을 기록하는 위협적인 랜섬웨어 그룹으로 알려져 있다. 국내 기업을 겨냥한 공격을 시도했던 전례가 있는 랜섬웨어 그룹과의 연합으로 인해 기업 보안에 비상이 걸렸다. 이용준 극동대 해킹보안학과 교수는 "록빗 5.0은 윈도우, 리눅스까지 노리는 교차플랫폼화, 난독화·분석회피 강화 등으로 가상화 환경을 직접 겨냥한다는 분석이 나왔다"며 "이는 병원, 제조업, 클라우드 전환 기업 등에 위협이 된다. 드래곤포스, 킬린과의 연합도 공유·인프라 협업·피해자 다중화(이중·삼중 갈취)를 통해 단기간 타격력을 높일 수 있다"고 우려했다. 다만 이 교수는 "록빗 5.0의 기술·카르텔 효과로 단기 공격 빈도는 반등하겠지만, 법집행·내부유출 여파로 지속가능한 생태계(어필리에이트 충원·수익 안정)를 완전히 회복할지는 미지수"라며 "록빗의 성공적인 복귀보다는 전술적 반등에 가까운 시나리오가 예상된다"고 강조했다. 이 교수는 록빗 5.0 출시와 관련해 국내 기업·기관에 미치는 영향과 관련해 ▲제조·OT(설비) 타격 심화 ▲보건의료·공공서비스 압박 ▲카르텔식 협업 공격 ▲공급망 또는 하청 경유 침투 등으로 요약했다. 국내 제조 대기업은 물론 의료기관, 대기업 협력사 등 대부분에서 위협이 확대됐다는 것이다. 이에 그는 국내 기업 및 기관이 ▲가상화·하이퍼바이저 방어 ▲크리티컬 취약점 패치의 '주간SLA'화 ▲계정·권한 관리 ▲이중·삼중 갈취 대비 ▲OT·제조 현장의 '섭취지점' 봉쇄 등의 대책이 필요하다고 역설했다. 구체적으로 관리 인터페이스의 외부 노출을 차단하고 MFA(다중 인증) 등을 기본값으로 만들어야 한다는 것이다. 또 개인정보·중요정보를 다루는 부서의 크로스플레이북을 사전 작성해 협상·지불 의사 결정 라인과 증빙 보존 절차를 명문화해야 한다고 강조했다.

2025.10.14 21:48김기찬 기자

W컨셉, '캐주얼위크' 개최…꼼파뇨 등 참여

패션 플랫폼 W컨셉은 오는 16일까지 캐주얼웨어 트렌드를 살펴볼 수 있는 '캐주얼위크' 행사를 개최한다고 13일 밝혔다. W컨셉을 대표하는 캐주얼웨어 브랜드와 입점 1년 미만의 신규 브랜드가 모두 참여해 신상품과 인기 상품을 소개한다. 이번 행사에는 ▲시티브리즈 ▲씨타 ▲반원아뜰리에 ▲꼼파뇨 ▲썬러브 등 W컨셉 캐주얼 브랜드가 총출동한다. ▲럭비티셔츠 ▲카디건 ▲레더재킷 ▲코듀로이 팬츠 등 올가을 트렌드 상품을 최대 80%까지 할인된 가격에 만나볼 수 있다. W컨셉은 입점 1년 미만의 신규 브랜드를 대상으로 한 '오늘의 브랜드' 코너를 마련했다. ▲비플랫 베네통 ▲니티드 ▲로이로이 등 브랜드를 조명하고, 1만원 이상 구매 시 사용할 수 있는 더블 10% 할인쿠폰을 제공한다. W컨셉 MD가 직접 선정한 가을 아이템과 트렌드 상품도 제안한다. 실제 일상에서 착용한 콘텐츠를 통해 스타일링 노하우를 확인할 수 있다. 김지윤 W컨셉 익스텐시브 캐주얼팀장은 “올해 캐주얼 카테고리를 확대하면서 경쟁력 있는 브랜드가 많이 입점했다”며 “우수 브랜드를 한 자리에서 알리기 위한 취지로 이번 행사를 개최하게 됐다”고 말했다.

2025.10.13 10:26박서린 기자

"VM웨어 대체 그 이상"…HPE, 'MVME'로 가상화 시장 판 바꾼다

"기존 VM웨어 고객들은 여전히 대체 솔루션을 찾고 있습니다. 이들이 가장 중요하게 고려하는 요인은 비용 절감과 운영 효율성, 확장성입니다. '모피어스 VM 에센셜스(MVME)'는 기존 VM웨어 환경을 유지하면서도 비용 부담을 줄이고 운영 효율성을 높일 수 있는 핵심 솔루션입니다." 한국HPE 박웅성 매니저는 13일 지디넷코리아 인터뷰에서 VM웨어 대체 솔루션으로 모피어스 VM 에센셜스를 제시하며 이같이 밝혔다. 모피어스 VM 에센셜스는 기업이 VM웨어 환경을 유지하면서도 비용 부담을 줄이고 운영 효율성을 높일 수 있도록 설계된 차세대 가상화 플랫폼이다. 콘솔 하나로 VM 관리부터 하이브리드 클라우드 확장까지 지원한다. 박 매니저는 솔루션 경쟁력으로 비용 효율성을 꼽았다. 다수 가상화 솔루션이 중앙처리장치(CPU) 코어 수 기준으로 라이선스를 과금하지만, 모피어스 VM 에센셜스는 CPU 소켓 단위 라이선스 방식을 도입해서다. 결과적으로 모피어스 VM 에센셜스에선 코어 수가 많아져도 비용이 늘지 않는다. 그는 "고객은 고성능 서버를 부담 없이 사용할 수 있다"며 "최신 CPU를 활용할수록 비용 대비 성능 효율을 높인 셈"이라고 강조했다. 실제 글로벌 모피어스 VM 에센셜스 고객의 경우 기존 라이선스 대비 평균 60% 이상 비용을 절감한 것으로 나타났다. 박 매니저는 "대기업 고객은 과거보다 훨씬 비싼 라이선스를 강제로 구매해야 하는 구조에서 벗어날 수 있다"며 "동일한 인프라를 더 낮은 비용으로 운영할 수 있다"고 설명했다. 이어 기존 라이선스로 10억원을 지출하던 기업이 모피어스 VM 에센셜스로 전환한 후 비용을 약 2~3억원 수준으로 줄인 사례도 있다"고 덧붙였다. 박 매니저는 비용 절감 효과가 다른 부분에도 도움 된다고 설명했다. 그는 "해당 솔루션은 기존 VM웨어와 함께 사용할 수 있어 전환 부담을 줄인다"며 "고객이 이를 HPE 서버나 스토리지, 네트워크와 결합하면 전력과 운영 비용까지 아낄 수 있다"고 설명했다. 이어 "같은 인프라로 더 많은 VM 운영이 가능한 환경이 조성돼 장기적으로 총비용(TCO) 관리도 효율적일 것"이라고 덧붙였다. 박 매니저는 모피어스 VM 에센셜스가 높은 운영 효율성을 갖췄다고 강조했다. 그는 "그동안 기업들이 VM 생성부터 리소스 할당, 네트워크 설정, 스토리지 연동을 각 콘솔에서 관리해야 했다"며 "모피어스 VM 에센셜스는 이를 하나의 웹 콘솔에서 통합 관리할 수 있다"고 설명했다. 그러면서 "이는 반복 업무를 줄이고, 운영 오류를 줄일 수 있다"며 "IT 관리자 부담을 획기적으로 낮춘다"고 말했다. HPE는 향후 업그레이드 버전인 '모피어스 엔터프라이즈'를 통해 VM뿐만 아니라 프라이빗 클라우드와 퍼블릭 클라우드까지 단일 콘솔에서 관리할 수 있는 기능을 제공할 예정이다. 이를 통해 복잡해진 멀티클라우드 운영 환경까지 대응할 방침이다. 비용 절감 넘어 보안·운영·서비스까지…엔드투엔드 전략 박 매니저는 모피어스 VM 에센셜스가 단순히 비용 절감을 위한 솔루션이 아니라고 말했다. 단일 기능에 머무르지 않고, 클라우드와 보안, 서비스 지원까지 아우르는 '엔드-투-엔드' 전략으로 설계된 제품이라는 것이다. 그는 먼저 모피어스 VM 에센셜스의 보안 기능을 큰 차별점으로 꼽았다. 역할 기반 접근 제어(RBAC)와 세분화된 권한 관리로 내부 위협을 줄이고, 모든 활동을 로그로 추적해 규제 대응을 쉽게 하는 것이 특징이다. 또 로그인 시 2단계 인증(2FA)를 지원하며 VM 단위 스냅샷과 자동 백업·복구 기능을 통해 장애나 랜섬웨어 공격이 발생해도 신속하게 복원할 수 있다. 박 매니저는 이런 보안 기능이 HPE의 스토리지 솔루션과 결합했을 때 더 강력해진다고 강조했다. 랜섬웨어 추적과 장기 보관, 암호화 기능을 포함된 제로 트러스트 기반 엔드투엔드 보안 체계를 구축할 수 있어서다. 그는 "20년 이상 산업 현장에서 검증된 커널 기반 가상 머신(KVM) 엔진을 사용해 시스템 안정성까지 확보했다"고 설명했다. 서비스 지원 측면에서도 모피어스 VM 에센셜스 경쟁력은 뚜렷하다. HPE는 서버와 스토리지, 스위치, 소프트웨어까지 모든 인프라를 직접 제공하기 때문에 장애가 발생했을 때 고객은 단일 창구에서 신속한 지원을 받을 수 있다. 박 매니저는 "소프트웨어와 하드웨어를 따로 구매했을 때 발생하는 책임 공방을 줄이고, 유지보수·대응 속도를 크게 높인다"고 말했다. 또 모피어스 VM 에센셜스에는 AI 기반 예지보전(AIOps) 기능이 탑재됐다. 이 기능은 하드웨어 이상 징후를 사전에 감지하고 장애를 예방할 수 있다. 현재 북미 기업들은 이를 적극 활용 중이며, 국내에서도 보안 우려 해소를 위해 점진적으로 도입이 확대될 것으로 전망된다. 박 매니저는 국내 기업이 불안감 없이 새로운 VM 플랫폼으로 전환할 수 있는 환경을 꾸준히 구축하고 있다고 밝혔다. 그동안 파트너 교육을 통해 중소기업부터 대기업까지 기술 공급을 진행했으며 개념검증(PoC)와 마이그레이션, 교육 프로그램을 운영하고 있다. 그는 "모피어스 VM 에센셜스는 단순한 VM웨어 대안을 넘어 기업이 미래 IT 인프라 전략을 유연하게 설계하고 확장할 수 있는 발판"이라며 "고객이 복잡한 클라우드 환경 속에서도 안정성과 비용 효율성을 모두 확보하도록 적극 지원할 것"이라고 밝혔다.

2025.10.13 09:31김미정 기자

英 어린이집 랜섬웨어로 공격한 범인 잡고 보니

지난 9월 말 영국 런던 내 어린이집을 운영하는 업체 '키도 인터내셔널'을 랜섬웨어로 공격했던 용의자가 덜미를 잡혔다. 범인은 10대 청소년 두 명이었다. 영국 런던광역경찰청은 8일(현지시간) "어린이집 체인을 공격해 1천 명 이상의 어린이 개인정보를 유출한 랜섬웨어 사건과 관련해 10대 용의자 2명을 체포했다"고 밝혔다. 영국과 미국, 인도, 중국 등에서 어린이집을 운영하는 키도 인터내셔널은 지난 9월 25일 '래디언트 그룹'이라 자칭하는 해커 조직의 공격을 받았고 1천 명이 넘는 어린이들의 사진과 주소, 학부모 정보 등이 유출됐다고 밝힌 바 있다. '래디언트 그룹'은 어린이들의 사진과 주소, 학부모 정보 등 일부 자료를 다크웹 유출 사이트에 게시하는 한편 학부모들에게 협박 전화를 걸어 돈을 요구했다. 그러나 돈을 받으려는 시도가 좌절되자 지난 2일 관련 파일을 삭제했다. 영국 경찰은 허트퍼드셔주 비숍스 스토트퍼드에 거주하는 17세 청소년 2명을 협박 및 컴퓨터 오용 혐의로 자택에서 긴급 체포했다. 키도 인터내셔널은 유출된 데이터가 어린이집들이 학부모와 정보를 공유하는 데 사용하는 소프트웨어 서비스 '패믈리'에 저장돼 있었다고 밝혔다. 안데르스 라우스텐 패믈리 최고경영자(CEO)는 "패믈리의 보안이나 인프라 침해는 전혀 없었으며 다른 고객은 영향을 받지 않았다"고 해명했다. 영국에서는 올해 M&S, 코옵, 해러즈 등 주요 기업과 런던 교통공사 시스템 침해 사건에 연루된 10대 용의자들이 잇따라 체포되는 등 청소년의 대규모 사이버 공격 가담이 증가 추세를 보이고 있다. 윌 라인 런던광역경찰청 경제·사이버범죄 책임자는 "이번 체포는 수사의 중요한 진전"이라며 "책임자들을 반드시 법정에 세우기 위해 파트너 기관들과 협력을 계속할 것"이라고 강조했다.

2025.10.09 10:54권봉석 기자

랜섬웨어 '메두사', GoAnywhere 취약점 악용해 공격 시도

2023년 초 최초 식별돼 현재까지 481곳의 피해 기업을 낳은 랜섬웨어 그룹 '메두사'가 최근 한 달간 랜섬웨어 공격에 최대 심각도의 GoAnywhere MFT 취약점을 적극적으로 악용하는 것으로 나타났다. 7일 보안 외신 블리핑컴퓨터(bleepingcomputer)에 따르면 전날 마이크로소프트(MS)는 지난달 11일부터 Storm-1175로 추적하는 알려진 메두사 랜섬웨어 계열사가 GoAnywhere MFT 취약점을 공격에 악용하고 있다고 보고서를 통해 밝혔다. MS 디펜더 연구원들은 "초기 접근을 위해 Storm-1175에 기인한 전술, 기술 및 절차(TTP)와 연계된 여러 조직의 익스플로잇(취약점 공격) 활동을 확인했다"면서 "초기 액세스를 위해 위협 행위자는 GoAnywhere MFT에서 당시 제로데이 디시리얼라이제이션(직렬화된 데이터를 다시 객체로 복원하는 과정) 취약점을 악용했다. 지속성을 유지하기 위해 원격 모니터링 및 관리(RMM) 도구를 남용했다"고 밝혔다. 구체적으로 랜섬웨어 계열사는 RMM 바이너리를 출시하고 사용자 및 시스템 검색을 위한 명령을 실행했으며, 손상된 네트워크를 통해 MS 원격 데스크톱 연결 클라이언트(mtsc.exe)를 사용해 여러 시스템으로 측면 이동시키는 공격 방법을 활용했다. 이후 도난당한 파일을 유출하고, 피해자의 파일을 암호화하기 위해 메두사 랜섬웨어 페이로드를 배치한 것으로 조사됐다. 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 메두사는 2023년 초 최초 식별돼 이날까지 전 세계 기업 및 기관을 대상으로 481건의 랜섬웨어 공격을 시도한 그룹으로 알려졌다. 지난 3월 미국 사이버보안 전담 기관 CISA는 FBI 및 다중 주 정보 공유 및 분석 센터(MS-ISAC)와 공동 자문을 발표하며, 메두사 랜섬웨어 운영이 미국 전역의 300개 이상의 주요 인프라 조직에 영향을 미쳤다고 경고하기도 했다.

2025.10.07 16:03김기찬 기자

올해 3분기 랜섬웨어 공격 5336건…2023년 넘었다

올해 3분기까지 누적된 전 세계 기관 및 기업을 대상으로 한 '랜섬웨어'(Ransomware) 공격 시도가 2023년 1년간 시도된 공격보다 많은 것으로 조사됐다. 7일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 전 세계 주요 랜섬웨어 그룹의 올해 들어 3분기까지 누적된 글로벌 랜섬웨어 공격 시도는 5717건으로 집계됐다. 이는 2023년 5336건보다 많은 건수로, 올해 국내를 비롯해 전 세계를 대상으로 랜섬웨어 공격 시도가 급증하고 있는 것으로 풀이된다. 지난해 3분기(누적 기준) 4201건보다 1500건 이상 공격 시도가 늘었다. 이런 추세라면 지난해 첫 6000건을 돌파한 이래 올해 글로벌 랜섬웨어 공격 시도는 지난해를 넘어설 것으로 분석된다. 최근 국내 자산운용사 29곳 랜섬웨어 공격, SGI서울보증, 예스24 등 기업 및 기관을 대상으로 공격 시도가 급증하는 가운데 RaaS(서비스형 랜섬웨어) 등 공격 그룹의 공격 방식 역시 고도화된 영향으로 해석된다. 올해 가장 많은 랜섬웨어 공격을 시도한 곳은 '킬린(Qilin)'으로, 7일 기준 581건의 랜섬웨어 공격에 나선 것으로 조사됐다. RaaS 그룹 킬린은 웰컴금융그룹의 대부업체를 공격한 것은 물론 국내 자산운용사에 대한 공격 등 국내를 비롯한 전 세계적으로 가장 위협적인 랜섬웨어 그룹으로 부상했다. 보안업계에 따르면 킬린에 지난해 가장 위협적인 랜섬웨어 그룹으로 꼽혔던 랜섬허브(Ransomhub)가 합류한 것으로 추정되면서 올해 가장 위협적인 랜섬웨어 그룹으로 확장했다. 실제로 SK쉴더스 분석에 따르면 랜섬허브가 활동을 중단한 이후 킬린의 월평균 피해 건수는 기존 35건에서 70건으로 두 배 늘어났다. 이 외에도 아키라(Akira), 클롭(Cl0p) 등 랜섬웨어 그룹이 올해에만 400건이 넘는 랜섬웨어 공격을 시도하면서 위협적인 공격 그룹 톱3에 이름을 올렸다. 피해 국가별로 보면 7일 기준 미국이 가장 많은 공격 시도를 받은 것으로 나타났다. 미국에 대한 공격 시도는 2497건으로 올해 진행된 공격 가운데 절반에 가까운 피해가 미국에 집중됐다. 이어 캐나다 264건, 독일 256건으로 피해가 이어졌다. 다만 보안 외신 등에 따르면 8월에는 독일과 영국에 대한 랜섬웨어 공격이 집중되면서 캐나다를 제치고 피해 건수가 각각 2위와 3위로 늘어났다. 업종별로 보면 제조업와 기술업에 대한 공격이 가장 많았고, 최근 헬스케어와 비즈니스서비스에 대한 공격도 이어지는 추세로 분석됐다. 보안업계 관계자는 "랜섬웨어는 여전히 전 세계 기업 및 기관에 가장 큰 위협으로 자리잡고 있다"면서 "과거 록빗(Lockbit) 등 몇몇 랜섬웨어 공격 조직이 공격을 주도했다면, 최근에는 다양한 랜섬웨어그룹이 등장하며 이중협박, RaaS 등 공격이 다변화되고 양적으로 많아지고 있다"고 우려했다. 그는 "랜섬웨어 공격에 대비해 백업 주기를 짧게 가져가고, 데이터 백업을 오프사이트(오프라인 등 인터넷과 연결되지 않은 공간)에 저장하는 것이 중요하다"면서 "랜섬웨어 공격을 당했을 때 어떻게 대처해야 하는지도 미리 훈련하면 대응에 도움이 될 것"이라고 덧붙였다.

2025.10.07 14:52김기찬 기자

'킬린' 또 자산운용사 해킹… AIP자산운용 내부 데이터 탈취

국내 자산운용사 내부 데이터를 탈취한 랜섬웨어 그룹 '킬린(Qilin)'이 최근 새로운 국내 자산운용사를 피해자로 새로 등록했다. 이로써 킬린의 '피해자 목록'에 오른 국내 자산운용사들은 총 29곳으로 늘어났다. 7일 보안업계에 따르면 최근 랜섬웨어 공격 그룹 킬린은 AIP자산운용의 내부 데이터를 탈취했다고 자신들의 다크웹 사이트에 게시했다. 킬린은 AIP자산운용에 대해 "이 회사의 포트폴리오에는 전 세계 고가의 부동산이 포함돼 있다"며 "회사 내부 문서는 물론 전 세계 주요 도시의 부동산 임대 및 매매 가격에 대한 수많은 보고서와 회사 투자자의 개인 데이터도 공개돼 있다"고 밝혔다. 다만 킬린은 AIP자산운용의 데이터 유출 규모를 밝히지는 않았다. 단 AIP자산운용의 내부 자료 및 문서로 추정되는 샘플 사진 8장을 게시했다. 앞서 킬린은 국내 자산운용사 28곳을 대상으로 공격을 시도한 바 있다. 개인정보보호위원회(개보위) 등 조사 기관에 따르면 지제이텍이라는 전산 업체에 외주를 맡긴 자산운용사들로 확인되는데, 지제이텍이 킬린의 공격을 받으면서 국내 자산운용사들의 내부 데이터가 빠져나가게 된 것으로 추정된다. 현재 개보위 등 조사기관은 이에 대한 조사에 착수한 상태다. 킬린의 '피해자 목록'에 오른 국내 자산운용사들은 ▲포어모스트자산운용(이하 자산운용 생략) ▲트라움 ▲페트라빌 ▲모비딕 ▲피티알 ▲포도 ▲허브 ▲트러스타 ▲써밋 ▲이음 ▲브로드하이 ▲이오스 ▲에스티 ▲오름 ▲디블록 ▲슈니크 ▲새봄 ▲제브라 ▲클라만 ▲휴먼앤드브릿지 ▲어썸 ▲포렉스 ▲벤코어인베스트먼츠 ▲에이펙스 ▲마제스티 ▲멜론 ▲토러스 ▲엘엑스 등 28곳으로, 이번 AIP까지 포함하면 피해가 확인된 곳은 총 29곳이다. 킬린은 금융권뿐 아니라 국내 건축·토목 업체 등 국내 산업계 전반에 걸쳐 공격을 확대하고 있다. 심지어 킬린은 올해 들어 전 세계 기업 및 기관을 대상으로 가장 활발한 공격을 시도하는 것으로 알려졌다. 실제 이날 기준 킬린은 올해 들어 전 세계 기업 및 기관을 대상으로 581건의 공격을 시도해 다른 랜섬웨어 그룹 대비 가장 많은 공격 시도를 기록하고 있다.

2025.10.07 11:22김기찬 기자

파수, 말레이시아 보안 전시회서 보안 전략 총망라

파수(대표 조규곤)가 말레이시아에서 개최된 사이버 보안 전시회에 참가해 데이터 중심 보안 전략을 전파하고, 동남아시아 시장을 본격 공략한다. 파수는 지난달 30일부터 이달 2일까지 말레이시아 쿠알라룸프르에서 개최되는 사이버 보안 전시회 'CyberDSA 2025'에 참가해 동남아시아 정부 기관 및 기업, 학계 전문가들이 함께 최신 보안 동향과 기술, 전략을 공유했다고 2일 밝혔다. 이번 전시회에서 파수는 데이터 유출과 랜섬웨어 공격에 대비해 중요 파일을 지속적으로 보호하고 비즈니스 연속성을 확보할 수 있는 방안으로 부상한 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(FED)'과 데이터 백업 솔루션 'FC-BR'에 대해 소개했다. 아울러 말레이시아의 개인정보보호법인 PDPA(Personal Data Protection Act)에 대응하기 위한 방안으로 멀티클라우드 데이터 보안 태세 관리 솔루션 '파수 DSPM'을 선보였다. FED는 문서가 로컬과 클라우드 환경 어디에서도 철저한 보호와 일원화된 정책 관리가 가능한 '하이퍼 DRM'으로 알려졌다. 파일의 생성부터 폐기까지 모든 과정에서 지속적인 암호화를 유지하고 권한에 따라 열람, 편집, 인쇄 등을 제한하고 모든 과정을 추적·관리할 수 있는 솔루션이다. FC-BR은 랜섬웨어의 공격이나 재해 발생에 대비하기 위한 필수 문서 보호 솔루션으로 부상했다. 문서 보호 솔루션과 연동해 데이터 유실에 효율적으로 대비할 수 있는 파일 중심의 백업 솔루션이다. 필요 문서만 실시간으로 자동 백업하고, 원클릭으로 간단하게 복구가 가능한 것이 장점이다. Fasoo DSPM은 멀티·하이브리드 클라우드 등에 흩어진 민감 데이터를 효율적으로 관리하기 위한 필수 솔루션이다. 클라우드에 산재된 데이터의 보안 현황을 한 눈에 파악하고, 관리되지 않는 다크·섀도우 데이터를 포함해 개인정보 등 민감 데이터를 자동 검출 및 분류한다. 글로벌사업을 총괄하는 손종곤 파수 상무는 “국제 정세의 변화에 따라 최근 동남아시아 시장의 중요성이 떠오르면서 디지털 혁신과 보안 수요도 크게 증가하고 있다”며 “파수는 개인정보보호법 개정안이 시행되는 말레이시아의 사례와 같이 국가별로 가장 필요로 하는 보안 역량으로 맞춤 공략해 시장 영향력을 확대해 나갈 것” 이라고 말했다.

2025.10.02 10:18김기찬 기자

지미션, '대한민국 디지털 미래혁신대상' 서울시장상 수상

국내 B2B 전문 소프트웨어 기업 지미션이 10일 서울 코엑스에서 열린 제9회 대한민국 디지털 미래혁신대상에서 서울시장상을 수상하며 주목을 받았다. AI 페스타 부대 행사로 진행된 대한민국 디지털 미래혁신대상은 디지털 산업을 선도하고 국가 경쟁력 강화에 기여한 혁신기업을 발굴하기 위한 행사다. 과학기술정보통신부가 주최하고 한국소프트웨어산업협회(KOSA)가 주관한다. 심사는 공헌도, 독창성·기술성, 진보성, 실용성, 완성도 등 5개 항목으로 진행됐으며 서류 심사와 발표 평가를 거쳐 수상 기업이 선정됐다. 수상작 '인공지능 팩스(AI FAX)'는 단순 송수신에 머물던 기존 팩스를 인공지능 기반 문서 처리 도구로 탈바꿈시킨 솔루션이다. 광학문자인식(OCR)으로 이미지 문서의 텍스트를 자동 추출하고, 개인정보 마스킹과 문서 양식별 자동 분류를 제공한다. 여기에 대규모 언어모델(LLM)을 기반으로 한 요약·검색 기능까지 갖춰 대량 문서 속에서도 핵심 정보를 빠르게 찾을 수 있다. 지미션은 AI FAX를 비롯해 영상분석 솔루션 '덱스마(DEXMA)', 인공지능 컨택센터 'AI CC' 등 다양한 AI 솔루션을 선보이며 B2B 시장에서 입지를 확대해왔다. 최근에는 LLM 기반 문서·데이터 처리 솔루션을 새로 출시하며 기업의 디지털 전환(DX)과 자동화 경험(AX) 강화에도 속도를 내고 있다. 한준섭 지미션 대표는 "이번 서울시장상 수상은 지미션이 추구해 온 디지털 혁신과 사회적 가치 창출이 결실을 맺은 성과"라며 "임직원과 협력사, 그리고 고객들의 성원이 있었기에 가능했다"고 말했다. 이어 "지미션은 미국 팔란티어처럼 AI 분야에 특화된 서비스를 제공하는 기업으로 도약하겠다"며 "대한민국을 넘어 글로벌 무대에서도 인정받는 기업으로 성장해 나가겠다"고 포부를 밝혔다.

2025.09.30 17:58남혁우 기자

한빛앤-KOSA, AI 소프트웨어 인재 키운다

한빛앤(대표 임백준)가 한국인공지능·소프트웨어산업협회(KOSA)와 손잡고 인공지능(AI) 및 소프트웨어 산업 발전을 위한 인재 양성에 나선다. 한빛앤은 KOSA와 'AI 및 소프트웨어 전문 인재 양성을 위한 업무협약(MOU)'을 체결했다고 29일 밝혔다. 이번 협약은 산업계가 필요로 하는 실무형 인재를 양성하고 건강한 개발자 생태계를 조성하는 것을 목표로 한다. 협약에 따라 양 기관은 앞으로 다방면에 걸쳐 긴밀한 협력 체계를 구축한다. 주요 협력 분야는 ▲산업 수요를 반영한 교육과정 공동 개발 및 자문 ▲산학협력 프로젝트 및 현장실습 기회 확대 ▲협회 회원사와 연계한 맞춤형 취업 지원 ▲정부 지원 사업 공동 참여 등이다. 임백준 한빛앤 대표는 “이번 협약을 통해 AI 및 소프트웨어 산업 현장에서 즉시 활용 가능한 교육 모델을 구축할 것”이라며 “잠재력 있는 인재를 적극적으로 발굴하고 양성하는 데 최선을 다하겠다”고 포부를 밝혔다. 한국인공지능·소프트웨어산업협회 박연정 전무 역시 “협회의 강력한 네트워크와 한빛앤의 우수한 콘텐츠 개발 역량이 시너지를 발휘할 것”이라며 “산업계에 꼭 필요한 전문 인재를 길러내는 데 크게 기여할 것으로 기대한다”고 말했다.

2025.09.29 10:34백봉삼 기자

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

국내 기업을 대상으로 공격을 확대하고 있는 랜섬웨어 그룹 '킬린'이 건축·토목 중견기업 '유신'의 내부 데이터를 공개하고 나섰다. 이달 중순께 공격을 시도했는데, 유신 측에서 반응하지 않자 내부 데이터를 공개한 것으로 추정된다. 28일 본지 취재를 종합하면 보안 전문가가 킬린의 다크웹 사이트에 접근한 결과, 킬린은 지난 26일 9천500기가바이트(GB) 규모, 약 103만개의 파일이 포함된 내부 데이터를 공개했다. 보안업계에 따르면 킬린은 이달 중순께 유신을 대상으로 랜섬웨어 공격을 시도한 것으로 전해졌다. 이후 유신 업무에도 차질이 생겼으나 빠르게 복구한 것으로 전해졌다. 이처럼 유신이 킬린의 협상에 응하지 않고 신속히 대처하자 자신들의 다크웹에 데이터를 공개한 것으로 풀이된다. 킬린이 공개한 데이터에는 유신 협력사의 통장 사본 등 내부 데이터로 추정되는 서류의 캡처본이 담겨 있었다. 이 전문가에 따르면 일부 샘플 사진의 경우 이메일, 비밀번호 등 개인정보로 분류될 수 있는 데이터를 포함해 NAS(네트워크 기반 저장장치) 계정정보도 킬린이 확보한 것으로 전해졌다. 문제는 킬린이 탈취한 내부 데이터를 전체 다운로드할 수 있는 익명 네트워크 링크(.onion)도 함께 게시했다는 점이다. 이에 해커들 사이에서 유신의 내부 데이터가 더욱 확산될 우려가 나온다. 또 내부 데이터 공개를 통해 추가적인 취약점 등 공격 '통로'를 확보해 2차 랜섬웨어 공격도 우려된다. 킬린은 올해 SK그룹 뉴욕 오피스, 웰컴금융그룹 산하 대부업체 등 국내 기업을 대상으로 공격을 서슴지 않는 위협적인 랜섬웨어 그룹으로 알려져 있다. 특히 최근에는 전산업체를 공격해 해당 전산업체를 이용하는 것으로 추정되는 국내 자산운용사 20여곳의 내부 데이터를 탈취해 공개하기도 했다. 유신은 연매출 3400억원 규모의 토목 분야 선도 중견 기업이다.

2025.09.28 12:00김기찬 기자

"DX 성패는 결국 사람"…SW 인력, 투자·기술 효과 1.4배 키워

소프트웨어(SW) 인력이 기업의 투자와 신기술 도입을 디지털전환(DX) 성과로 만든다는 조사 결과가 나왔다. 27일 소프트웨어정책연구소(SPRi)가 공개한 보고서에 따르면 기업 DX 성과 핵심 요인에 SW 인력이 핵심 요소인 것으로 나타났다. 이번 조사는 '2024년 SW융합실태조사' 응답 기업 1천126곳 대상으로 구조방정식모형(SEM)을 적용해 이뤄졌다. 조사 결과 SW 인력은 투자와 신기술 도입을 DX 성과로 연결하는 매개 변수로 검증됐다. SW 투자의 총효과는 직접효과 대비 약 47.8% 증가했고 신기술 도입의 총효과는 44.4% 확대돼 전체적으로 약 1.4배 성과가 강화됐다. 이는 기술과 자본만으로는 한계가 있으며 인력이 가치를 실현하는 가교라는 설명이다. 또 기업 내 고급 연구개발(R&D) 인력 비중은 자원의 효과성을 달리하는 조절 요인으로 나타났다. 고급 인력이 20% 이상인 기업은 SW 투자의 효과가 강하게 발현됐고 고급 인력이 적은 기업은 SW 신기술 도입이 더 큰 성과를 냈다. SPRi는 기업이 동일한 DX 전략을 일괄 적용할 경우 효율성이 낮다고 분석했다. 연구진은 R&D 중심 기업에는 고급 인재 확보와 장기적 투자 지속이, 기술 도입 중심 기업에는 최신 SW 신기술을 활용한 인재 유인과 역량 강화가 필요하다고 제언했다. 보고서는 정부 지원 방향도 구체적으로 제시했다. 실무형 인재 공급 확대와 고급 인재 연구개발 지원을 기업 유형별로 나눠 설계해야 한다고 강조했다. 세제 혜택과 규제 완화를 통해 인재 전략을 뒷받침해야 한다는 제언도 나왔다. 산관 협력을 통한 공동 연구개발과 현장 중심 인재 양성 시스템을 강화해 국가 차원의 SW 인재 선순환 생태계를 구축해야 한다는 목소리도 나왔다. 송지환 SPRi 책임연구원은 "DX 성과를 단순한 자본과 기술 투입만으로 설명할 수 없다"며 "기업과 정부가 인력 중심의 맞춤형 전략을 설계하고 협력해야 산업 혁신과 글로벌 경쟁력을 동시에 강화할 수 있다"고 밝혔다.

2025.09.27 10:20김미정 기자

'정보 뒷거래' 추적한다…오아시스시큐리티, 다크웹 CTI 서비스 출시

국내 주요 기관 및 기업에 대한 해킹, 랜섬웨어 등 사이버 공격이 빈번해지고 있는 가운데 다크웹을 통한 유출 데이터 불법 거래도 성행하고 있다. 이에 기업과 기관은 단순 침해 탐지를 넘어 은닉된 인프라까지 직접 추적해야 하는 상황에 직면하고 있다. 이런 가운데 오아시스시큐리티(대표 김근용)가 랜섬웨어 협상 사이트와 다크웹 포럼 등 데이터 수집 및 분석까지 결합해 기존 보안 체계에서 확인하기 어려운 다크웹 위협 정보를 종합적으로 제공하는 서비스를 출시해 주목된다. 오아시스시큐리티는 지난 22일 다크웹 위협 탐지와 분석에 특화된 사이버 위협 정보(CTI) 서비스인 'ARTHUR'를 출시했다고 26일 밝혔다. ARTHUR는100여 종 이상의 다크웹 히든 서비스 스캔 정보를 비롯해 랜섬웨어 협상 사이트와 다크웹 포럼 등에서 불법적으로 거래되고 있는 데이터에 대한 분석 정보를 제공하고 있다. 구체적으로 ▲다크웹 히든 서비스(onion)의 서버IP 정보 ▲웹 서비스 트롤링 외에도 SSH, SMTP 등 100여개 네트워크 서비스 스캔 결과 ▲랜섬웨어 유출 사이트, 다크웹 불법 포럼, 다크웹 내 텔레그램 주소 및 데이터 검색 정보 ▲다크웹 위협 분석 보고서 ▲사용자 정의 키워드 등록 및 실시간 알림 기능 등의 서비스를 제공하고 있다. 실제 이런 데이터를 제공하기 위해 오아시스 시큐리티는 자체 기술력을 통해 랜섬웨어 해킹 그룹 운영 사이트, 금융 거래 사이트, 신용카드 판매 사이트, 위조지폐 판매 사이트, 해킹 포럼 사이트, 비트코인 믹서(Bitcoin Mixer) 사이트, 암살·청부 사이트 등 주요 다크웹 인프라의 Public IP 정보를 직접 확보한 것으로 전해졌다. 김근용 오아시스 시큐리티 대표는 “ARTHUR는 다크웹 히든 서비스의 Public IP를 직접적으로 식별할 수 있다는 점에서 기존 다크웹 CTI 서비스와 차별화된다”며 “다크웹 기반 불법 인프라와 위협 데이터를 추적·분석함으로써 국내외 고객이 실질적 위협에 대응할 수 있도록 지원할 것”이라고 말했다.

2025.09.26 19:02김기찬 기자

세이프웨어, 산업용 에어백 누적 2만5천대 공급

스마트 안전 장비 선도기업 세이프웨어는 산업용 스마트 추락보호 에어백 'C3'이 상용화 4년 만에 누적 공급량 2만5천 대를 돌파했다고 25일 밝혔다. 세이프웨어는 2016년 설립 이후 스마트 인체보호 기술 개발에 전념해 독자적인 웨어러블 에어백용 인플레이터와 고성능 센서 알고리즘을 개발했다. 세이프웨어의 독자 기술은 에디슨 어워드, CES 혁신상, 굿디자인 어워드 등 국내외 유수의 기술·디자인 혁신상을 수상한 바 있다. 제품은 조끼형 웨어러블 형태로, 자체 개발한 초정밀 사고 감지 센서가 추락을 감지하면 0.2초 이내에 인플레이터를 작동시켜 착용자 신체 주요부위를 보호한다. 70리터 에어 용량을 확보해 최대 5m 높이에서의 추락도 보호한 사례가 보고됐다. 사고 발생 시 스마트폰 앱을 통해 즉시 위치와 상황이 전송되어 구조 골든타임을 확보할 수 있다. 인공지능(AI) 알고리즘을 접목한 최신 추락 감지 기술을 적용해 안전성을 강화했다. 현재까지 한국도로공사와 코레일, 한국전력, 한국수력원자력 등 공공기관을 비롯해 두산, 한화, 쌍용건설, 삼성, LG, 현대산업개발, 포스코이앤씨, 한화에어로스페이스 등 국내 기업 2천여 곳과 계약을 체결했다. 특히 최근에는 건설, 유통, 건물 유지보수 분야에 국한되지 않고 항공, 중공업, 국방 분야로 사업 영역을 확장하면서 자사 기술의 필수성과 범용성을 입증하고 있다. 회사는 비교적 낮은 높이에서 작업하는 사용자의 편의를 위해 가벼운 무게와 적은 에어 용량을 지닌 C-라이트 제품 라인업을 연내 추가할 예정이다. 실버 시장 공략에도 나서고 있다. 낙상 사고 예방을 위한 고령층 맞춤형 제품 개발을 준비 중이다. 퀵서비스 및 배달 라이더들을 위한 전용 에어백 역시 새로운 수요처로 부상하고 있다. 이프웨어는 유럽 CE 인증을 비롯해 재난안전제품 인증, NEP 신제품 인증을 획득했다. 이를 바탕으로 해외 시장 진출에도 속도를 낼 계획이다. 신환철 세이프웨어 대표는 "2만5천개 누적 공급과 산업군 확장은 산업 현장의 안전 패러다임이 바뀌고 있음을 보여주는 신호탄"이라며 "자체 AI 기술 역량을 기반으로 글로벌 스마트 인체 보호 안전 표준을 만들어갈 것"이라고 말했다.

2025.09.25 20:00신영빈 기자

"다수 자산운용사 해킹"…개보위, 조사 착수

올해 가장 왕성한 활동을 보이고 있는 랜섬웨어 그룹 '킬린(Qilin)이 국내 다수의 자산운용사를 해킹해 내부 데이터를 탈취했다고 공개한 가운데 개인정보보호위원회(개보위)가 본격적인 조사에 착수했다.(☞ 세계적 해킹그룹 국내 금융사 2곳 해킹..."고객 명단에 유명 정치인 포함") 개보위는 최근 다수의 자산운용사로부터 개인정보 유출 신고를 접수받아 조사에 착수했다고 24일 밝혔다. 개보위에 따르면 킬린의 공격을 받은 자산운용사들은 전산설비 서비스 등을 제공하는 업체인 '지제이텍'에서 제공하는 파일서버 서비스를 이용하는 것으로 알려졌다. 이에 다수의 자산운용사가 개보위에 유출 정황을 인지하고 신고한 것으로 보인다. 개보위는 지제이텍을 중심으로 구체적인 유출 경위 및 피해 규모, 안전조치 의무 준수 여부 등을 확인할 예정이다. 아울러 개보위는 "최근 랜섬웨어를 이용한 개인정보 유출 사고가 늘고 있는 만큼 각 사업자들은 운영 중인 서비스에 대한 취약점 점검 및 보안 업데이트 실시, 회원 데이터베이스 등 주요 파일을 별도 백업·보관하는 등 각별한 주의가 필요하다"고 강조했다.

2025.09.24 17:54김기찬 기자

시놀로지 "데이터 노린 위협 급증... 통합 보호 전략 필요"

"IT를 노리는 위협이 거세지는 상황에서 데이터 보호는 데이터 손실 이외에 무중단 서비스와 장애 후 회복까지 담당해야 한다. 그러나 기업들이 IT 지출을 줄이고 있고 IT 인력들은 업무량 증가, 예산 제약, 인력 부족으로 어려움을 겪고 있다." 24일 오후 서울 용산 서울드래곤시티 '시놀로지 솔루션 데이 2025' 행사에서 조앤 웡 시놀로지 국제사업 총괄이 이렇게 설명했다. 시놀로지 솔루션 데이는 기업·기관·조직 내 IT 결정권자와 실무자, 전문가 대상으로 각 나라에서 진행되는 연례 컨퍼런스다. 이날 시놀로지는 랜섬웨어나 해킹에 대비해 데이터를 안정적으로 보호하고 빠른 시간 내에 복구할 수 있는 솔루션을 소개했다. 조앤 웡 총괄은 "시놀로지는 시간과 비용을 절감할 수 있는 하드웨어/소프트웨어 통합 플랫폼, 설계 단계부터 보안과 복구 단계를 고려한 제품으로 기업 내 IT 조직에 안정적이고 비용 효율적인 생태계 구축을 도울 것"이라고 설명했다. "백업 어플라이언스 '액티브프로텍트'로 비용 절감 가능" 석미은 시놀로지 매니저는 지난 해 IBM 보고서를 인용해 "기업의 가장 큰 손실은 데이터를 노린 사이버 공격으로 발생한다. 시놀로지는 백업과 감사, 신속한 복구, 비즈니스 유지 가능한 백업 솔루션을 제공하고 있다"고 설명했다. 시놀로지가 올 초부터 국내를 포함한 글로벌 시장에 공급하는 장비인 '액티브프로텍트'는 맞춤형 하드웨어와 운영체제, 백업 솔루션을 통합한 기업용 어플라이언스다. 석미은 매니저는 "액티브프로텍트는 불변보호(WORM) 기능, 테이프 백업 대신 네트워크를 물리적으로 차단하는 에어갭, 장애 발생시 예비 장비로 넘기는 페일오버 기능으로 백업과 복구를 쉽게 해결할 수 있는 장비"라고 설명했다. 이어 "운영체제 차원에서 백업 활동과 포털 로그인, 검색 키워드 등을 추적하며 각종 로그를 내보내 감사 용도로 활용 가능하다. 한 제조사가 하드웨어와 소프트웨어를 통합해 유지보수 등에서 최적화해 최대 70% 이상의 비용 절감이 가능하다"고 강조했다. "클라우드 구독료 상승... 오피스 스위트로 비용 절감 가능" 시놀로지는 네트워크 저장장치(NAS) 기반으로 구동되는 협업 오피스 스위트와 메일 서버 '메일플러스', 파일 공유 '드라이브' 등을 제공한다. 클라우드에 의존하지 않아 연간 구독료 절감과 민감한 내부/기밀 데이터 유출을 방지할 수 있다. 이근녕 시놀로지 한국 어카운트 매니저는 "마이크로소프트가 각종 서버 소프트웨어 지원을 종료하는 한편 클라우드 구독료를 올리고 있다. 많은 기업들이 라이선스 전환 이외의 대안을 모색하고 있는 상황"이라고 설명했다. 이어 "시놀로지 오피스 스위트는 100% 데이터 소유권 보장, 안전한 내부 네트워크 내 협업과 비용절감 측면에서 대안이 될 수 있다. 임직원 수 1천명인 한 아시아 항공사도 오피스 전환으로 월 비용 부담을 줄였다"고 소개했다. 시놀로지는 NAS용 운영체제 '디스크스테이션매니저'(DSM)에 최대 1만 명 이상을 수용할 수 있는 실시간 메신저 '챗플러스', 동시 참석자 7천 명 수용 가능한 회의 소프트웨어 '미트'도 제공 예정이다. 비정형 데이터·고성능 위한 기업용 신제품 2종 선공개 시놀로지는 이날 비정형 데이터 보관과 영상보안 아카이빙 등 장기 보관을 위한 그리드스테이션 'GS3400', NVMe SSD 기반 고성능 스토리지인 'PAS7700' 등 향후 출시될 기업용 고성능 스토리지 2종도 미리 공개했다. 석미은 매니저는 "시장조사업체 가트너 조사에 따르면 기업 용 데이터의 80% 이상이 비정형 데이터이며 71%가 비정형 데이터 관리에 어려움을 겪는다"며 "GS3400은 장기 보관이 필요하지만 접근 빈도가 낮은 데이터에 최적의 제품"이라고 설명했다. PAS7700은 지난 5월 '컴퓨텍스 타이베이 2025' 기간 중 공개된 제품이며 U.3 규격 고성능 SSD로 1천 명 이상의 가상데스크톱(VDI), 전자설계자동화(EDA) 응용프로그램 구동을 지원한다. 석미은 매니저는 "SATA 기반 비용 효율적 제품인 PAS3600도 출시할 것"이라고 설명했다.

2025.09.24 16:56권봉석 기자

KOSA, '2026년 경제 전망' 주제로 제33회 런앤그로우 포럼 개최

한국인공지능·소프트웨어산업협회(KOSA)가 글로벌 경제의 불확실성과 구조적 위기 속에서 기업과 국가, 가계가 나아갈 전략적 해법을 모색하는 자리를 마련했다. KOSA는 서울 강남구 삼정호텔에서 제33회 런앤그로우 포럼을 개최했다고 24일 밝혔다. 이번 행사는 국내 주요 인공지능·소프트웨어 기업 대표와 임원진 등 업계 인사 100여 명이 참석해 성황을 이뤘다. 후원은 와이즈넛이 맡았다. 협회는 회원사의 참여를 통해 제품과 솔루션을 홍보하고 고객 발굴 기회를 넓히는 장을 마련하고 있다. 강연은 김광석 한양대학교 겸임교수가 맡았다. 김 교수는 '2026년 경제 전망과 대응전략'을 주제로, 세계가 이미 '분절(Fragmentation)'의 시대에 들어섰으며 2026년이 세계 경제의 '분절점'이 될 것이라고 진단했다. 더불어 전쟁의 일상화, 공급망 파편화, 스테이블코인 법제화 등이 글로벌 질서를 흔들고 있다고 분석했다. 한국 경제에 대해서는 저성장 기조와 체감적 스태그플레이션 심화 등 구조적 위기가 본격화될 것이라는 우려를 제기했다. 이에 따라 국가·기업·가계 모두 새로운 전략적 선택이 필요하다고 강조했다. 참석자들은 강연을 통해 급변하는 글로벌 환경에서 기업이 나아갈 방향에 대한 통찰을 얻었다. KOSA는 오는 11월 26일 제34회 런앤그로우 포럼을 개최할 예정이다. 이번 행사에서는 '트렌드 코리아' 시리즈 공저자인 전미영 트렌드코리아컴퍼니 대표이사가 강연자로 나선다.

2025.09.24 16:20남혁우 기자

"말로 사진 편집한다"…구글, '대화형 편집' 美 전역 확대

구글이 음성이나 텍스트로 지시하면 인공지능(AI)이 사진을 자동으로 편집해주는 '대화형 편집' 기능을 미국 내 모든 안드로이드 기기로 확대했다. 이 기능은 기존에 픽셀10 기기에서만 제한적으로 제공되던 서비스로 24일 구글이 공식 블로그를 통해 확대 적용 방침을 밝혔다. 대화형 편집은 제미나이 기반으로 사용자가 메뉴를 일일이 조작할 필요 없이 음성 또는 문자 요청만으로 AI가 알아서 사진을 수정해준다. 이번 업데이트로 구글 포토 앱에서 사진을 선택하면 화면 하단에 '편집 도와줘(Help me edit)'이라는 새 버튼이 추가됐다. 이 버튼을 누르면 AI 편집 기능이 활성화되고 편집 내용을 자연어로 입력할 수 있다. 음성으로 말하거나 키보드로 타이핑해도 된다. 배경의 사람을 지워달라는 등 구체적인 요청을 비롯해 "이 사진을 더 따뜻하게 해줘" 또는 "좀 더 보기 좋게 만들어줘"처럼 모호하게 요구에도 AI는 이를 인식하고 적합한 필터와 보정 효과를 적용한다. 편집 후 결과물이 마음에 들지 않을 경우 추가로 "조금 더 밝게" 또는 "이 부분은 그대로 두고 나머지만 바꿔줘" 등 후속 요청도 가능하다. AI와 대화하듯 상호작용하면서 원하는 결과를 만들어나가는 방식이다. 이번에 확대 적용된 대화형 편집 기능은 단순히 사진을 보정하는 수준을 넘어서, 사용자의 상상력을 담은 창의적인 편집도 가능하게 한다. 예컨대 "강아지를 바닷가에 있는 것처럼 보여줘", "이 장면을 마법처럼 바꿔줘" 같은 요청도 실행할 수 있다. 현재 이 기능은 미국 내 안드로이드 사용자 중 지원 가능한 기기에서만 제공된다. 한국어를 포함한 다국어 지원 여부나 시점은 미정이다. 구글 측은 "대화형 편집 기능은 도구 간 전환이나 슬라이더 조정 없이, 음성이나 텍스트로 원하는 편집 내용을 요청할 수 있다"며 "어디서부터 시작해야 할지 몰라도, AI에 간단히 요청하는 것만으로도 창의력을 발휘할 수 있다"고 설명했다.

2025.09.24 09:32남혁우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[빗썸 사태①] 전문가가 본 문제점 "허술한 관리·통제 체계 시스템"

"휴머노이드 승부수는 관절"…에스피지, 차세대 구동부로 정면 돌파

빗썸 사태 AI 토론, 몰트북과는 어떻게 달랐나

[빗썸 사태②] 거래소 장부거래 뭐가 문제인가

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.