• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'웨어'통합검색 결과 입니다. (500건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

세이프웨어, '추락보호 에어백' 조달청 우수제품

스마트 안전 장비 선도기업 세이프웨어는 산업용 추락보호 스마트 에어백 제품이 조달청 우수제품으로 지정됐다고 18일 밝혔다. 세이프웨어의 산업용 추락보호 에어백은 건설·산업 현장에서 작업자가 추락할 경우 0.2초 이내 자동 팽창해 충격을 흡수, 중대재해를 예방하는 혁신적 안전장치다. 회사는 특허 기반의 충격 완화 기술과 산업재해 예방 효과를 입증했다. 조달청은 교수, 특허 심사관, 변리사 등 전문가로 구성된 기술심의회를 통해 제품의 성능·안전성·혁신성을 엄격히 검증한다. 올해 실시한 심사에는 344개 신청제품 중 60개 제품만 통과했다. 조달청 우수제품 지정 제도는 기술과 성능이 뛰어난 중소·벤처기업 제품의 공공판로를 지원하는 기관의 핵심 구매 제도다. 공공기관 납품을 법적 근거에 따라 수의계약으로 진행할 수 있다. 나라장터 종합쇼핑몰 등록을 통해 전국 공공기관이 구매 금액 제한 없이 손쉽게 주문할 수 있다. 중소기업 기술개발제품 의무구매 대상에도 포함된다. 세이프웨어는 이번 조달청 우수제품 지정을 계기로 국가기관·지자체 납품 확대는 물론, 민간 건설사와 글로벌 시장 진출에도 속도를 낼 계획이다. 신환철 세이프웨어 대표는 "중대재해 예방에 대한 관심이 그 어느 때 보다도 높은 시점에 세이프웨어 스마트 에어백의 추락보호 효과를 정부로부터 인정받았다"며 "산업 현장 재해를 줄일 수 있도록 기술 발전에 최선을 다할 것"이라고 말했다.

2025.11.18 23:22신영빈

해킹 인질된 핀테크社 "몸값 줄 돈, 보안 연구 기부하겠다"

미국의 디지털 결제 기업 체크아웃닷컴(Checkout.com)이 국제 해킹 조직의 몸값 요구를 정면으로 거부, 해당 금액을 사이버 보안 연구에 기부하겠다는 입장을 밝혀 주목을 받고 있다. 이 회사는 지난 12일(현지시간) '우리 가맹점 지키기: 공갈에 맞서다(Protecting our Merchants: Standing up to Extortion)'라는 제목의 공식 성명을 통해 최근 사이버 범죄 그룹의 협박 시도를 공개하고 대응 방안을 설명했다. 체크아웃닷컴에 따르면 이번 사건은 '샤이니 헌터스(Shiny Hunters)'로 알려진 해킹 조직이 2020년 이전 사용되던 서드파티 클라우드 파일 스토리지 시스템에 침입해 일부 내부 문서와 가맹점 온보딩 자료를 훔친 데서 비롯됐다. 이미 운영을 종료한 노후 시스템이었는데, 범죄 조직은 이를 근거로 회사에 몸값을 요구했다. 이에 체크아웃닷컴은 "이번 침해가 결제 처리 플랫폼에는 전혀 영향을 미치지 않았으며, 가맹점의 자금·카드 정보 등 민감한 데이터도 유출되지 않았다"고 강조했다. 회사는 데이터 보관 관리 과정에서의 책임을 인정하며 “파트너와 가맹점에게 걱정을 끼친 점을 깊이 사과한다”고 밝혔다. 또 현재 영향 가능성이 있는 가맹점을 대상으로 개별 안내를 진행하고 있으며, 법 집행기관과 규제 당국과도 긴밀히 협력 중이라고 설명했다. 체크아웃닷컴은 범죄 조직의 요구에 굴복하지 않기로 한 배경에 대해 “보안, 투명성, 신뢰는 디지털 결제 산업의 기반이다. 범죄 행위에 자금을 제공하는 것은 그 자체로 위협을 키우는 일”이라고 말했다. 회사는 몸값으로 요구된 금액에 상응하는 금액을 카네기멜론대학교와 옥스퍼드대학교 산하 사이버보안 연구센터에 기부해, 사이버 범죄 대응 연구를 지원하겠다고 밝혔다. 소셜 뉴스 커뮤니티 '해커 뉴스'에서는 샤이니 헌터스의 활동 방식에 대한 추가 증언도 공유됐다. 한 사용자는 “과거 이 조직의 구성원과 같은 교도소에 있었다”고 주장하며 이들이 피싱 사기 외에도 깃허브(GitHub)에서 노출된 API 엔드포인트와 누출된 API 키를 검색해 정보를 빼내왔다고 설명했다. 또 깃허브의 '시크릿 스캔' 기능이 자신들의 활동을 방해한다며 불만을 보였다는 일화도 전해졌다.

2025.11.14 16:43백봉삼

펜타시큐리티, 산업단지 기업 보안에 팔 걷었다…KIBA와 '맞손'

사이버보안 전문 기업 펜타시큐리티가 산업단지 기업 보안을 위해 한국산업단지경영자연합회(KIBA)와 협력한다. 펜타시큐리티는 KIBA와 산업단지 기업 보안 혁신 및 정보보호를 위한 업무협약(MOU)을 체결했다고 12일 밝혔다. 양 기관은 산업단지 입주기업의 효율적인 보안 시스템 도입과 데이터 유출, 해킹, 랜섬웨어 등 갈수록 심화되는 사이버위협에 공동 대응하기 위한 협력체계 구축에 합의했다. KIBA는 전국 60여 개 산업단지 경영자협의회를 대표하는 연합회다. 협약의 주요 내용은 △KIBA 회원사 대상 보안 교육 및 컨설팅 △산업단지 맞춤형 보안 솔루션 지원 △스마트팩토리 OT보안 구축 지원 등으로 구성됐다. 양 기관은 이를 통해 국내 산업단지가 산업과 보안의 동반성장으로 디지털 혁신을 실현할 수 있을 것으로 기대하고 있다. 이번 협약의 배경에는 산업단지가 대한민국 경제에서 차지하는 중요성이 자리하고 있다. 한국산업단지공단 자료에 의하면 2024년 기준 전국 산업단지는 1천330개, 입주 업체 수는 12만8천593개에 이른다. 이들 기업은 제조업을 중심으로 한국 경제의 핵심 축을 담당하고 있어, 산업단지 기업들의 사이버보안이 침해될 경우 그 파급효과는 국가 경제 전반으로 확산될 수 있다. 특히 최근 제조기업을 겨냥한 랜섬웨어 공격과 공급망 보안위협이 급증하면서 산업단지 차원의 체계적인 보안 대응 필요성이 대두되고 있는 상황이다. 김태균 펜타시큐리티 대표는 "KIBA와의 협력을 통해 대한민국 제조기업의 경쟁력 강화에 중요한 역할을 맡게 되어 기쁘게 생각하며 이를 책임감 있게 수행하겠다"며 "기업 맞춤형 보안 지원으로 앞으로도 우리나라 기업들의 디지털 혁신과 안전한 성장을 위해 지속적으로 힘쓰겠다"고 밝혔다.

2025.11.13 18:39김기찬

퀸잇, 실용형 골프웨어 인기...10월 거래액 전년비 160%↑

라포랩스(대표 최희민·홍주영)가 운영하는 4050 라이프스타일 플랫폼 '퀸잇'이 라이프스타일 골프웨어 제품을 중심으로 골프 카테고리 거래액이 160% 상승했다고 12일 밝혔다. 퀸잇의 거래 데이터에 따르면, 지난 10월 골프 카테고리 거래액은 전년 동기 대비 160% 증가했다. 주문 건수는 44%, 구매 고객 수는 54% 증가했다. 특히 여성 고객의 골프웨어 구매가 80% 증가한 가운데, 남성 고객의 신규 유입이 크게 늘어나며 남성 고객의 골프웨어 구매는 전년 대비 5.4배 성장했다. 이러한 성장세는 필드뿐 아니라 일상에서도 착용 가능한 실용형 골프웨어에 대한 수요가 확대된 결과로 분석된다. 제품군별로 살펴보면, 퍼포먼스 중심의 기능성 골프웨어보다 다양한 야외 활동에서도 착용 가능한 실용형 골프웨어가 높은 성장세를 보였다. 일교차가 큰 가을철에 필수 아이템인 바람막이와 패딩의 10월 판매량은 전년 대비 각각 2배, 6배 이상 증가했다. 레이어드 연출에 용이한 이너웨어와 긴팔 상의는 각각 91%, 44% 늘었다. 팬츠류에서는 기존의 정형화된 골프웨어 대신 일상복 스타일과 결합한 다양한 핏과 디자인이 인기를 얻고 있다. 보온성과 활동성을 모두 갖춘 기모팬츠는 70%, 조거팬츠와 와이드 팬츠는 각각 14%, 46% 증가하며 '필드와 일상 경계를 허무는' 하이브리드 아이템으로 자리 잡았다. 또한 여행이나 일상에서도 활용할 수 있는 멀티백 형태의 골프가방 판매량은 전년 대비 3배 이상 증가하며, 웨어러블한 골프룩 트렌드가 골프 카테고리 전반으로 확산되고 있는 모습이다. 이러한 흐름에 따라, 퀸잇은 필드와 일상 모두에서 착용 가능한 캐주얼하고 트렌디한 골프웨어를 중심으로 골프 카테고리를 확장하고 있다. 의류뿐 아니라 골프용품과 잡화까지 영역을 넓혀, 4050 골퍼의 라이프스타일 전반을 아우르는 큐레이션을 강화하고 있다. 이번 11월 골프 성수기를 맞아 퀸잇은 오는 24일까지 '로드 투 필드(ROAD TO FIELD)' 골프 기획전을 진행한다. 이번 기획전은 '필드룩의 일상화' 트렌드에 맞춰 퀸잇이 직접 제작한 골프웨어 코디 콘텐츠와 연계해, 4050 고객이 일상에서도 자연스럽게 즐길 수 있는 필드룩을 제안한다. 콘텐츠 속 코디 아이템을 바로 구매할 수 있는 방식으로 운영되며, 하이브리드 패딩, 덕다운&다운베스트, 기모데님, 부츠컷 팬츠, 골프화, 버킷&토트백 등 주요 상품을 최대 88% 할인가에 선보인다. 행사에는 ▲르꼬끄골프 ▲볼빅어패럴 ▲까스텔바작 ▲레노마골프 ▲테일러메이드 등 주요 골프웨어 브랜드가 참여한다. 행사 기간 동안 콘텐츠 내 브랜드 상품을 구매하는 고객에게는 최대 2만 원 할인 쿠폰이 추가 제공되며, 브랜드별로 볼케이스, 멀티파우치, 항공커버, 썬패치 등 사은품 증정 이벤트도 함께 진행된다. 퀸잇 관계자는 “4050 고객에게 골프는 단순한 스포츠를 넘어 일상이자 라이프스타일의 한 축” 이라며 "퀸잇은 4050 골퍼의 삶과 취향을 세밀하게 반영한 큐레이션으로 골프 카테고리를 강화하고, 4050 고객이 더 풍요롭고 멋진 라이프스타일을 완성할 수 있도록 돕겠다"라고 밝혔다.

2025.11.12 08:27안희정

[체험기] 로봇이 알려준 걷기의 힘…'윔 S' 입어보니

로봇이 내 걸음걸이를 따라 걷기 시작했다. 허리에 얇은 벨트를 차고 양쪽 허벅지에 장치를 고정하자 금세 움직임이 로봇과 하나가 됐다. 서울 송파구 윔 보행운동센터. 11월 맑은 오후 위로보틱스가 보행자의 날을 맞아 연 오픈하우스 행사는 이름 그대로 '걸음'을 다시 생각해보게 하는 자리였다. 위로보틱스의 웨어러블 보행보조 로봇 '윔 S'는 걷는 내 다리를 따라 미세하게 힘을 보태며, 마치 뒤에서 누군가가 부드럽게 밀어주는 듯한 느낌을 줬다. 참가자들은 웨어러블 로봇 '윔 S'를 직접 착용하고 보행 체험 프로그램에 참여했다. 기자도 그중 한 명이었다. 센터에서 간단한 준비 운동을 하고 로봇을 입은 뒤 인근 올림픽공원 내부를 걸었다. '윔 S'는 1.6kg에 불과한 초경량 로봇이다. 허리 벨트 쪽에 모터가 장착돼 양쪽 다리를 동시에 보조하는 구조다. '단일 모터 대칭 보조 메커니즘'과 인체공학적 설계를 통해 균형 잡힌 보행을 돕는다. 착용감은 예상보다 훨씬 가벼웠고 움직임에 대한 반응 속도도 자연스러웠다. 몇 걸음 내딛자마자 '로봇을 입고 있다'는 사실조차 잊을 만큼 보조력이 매끄럽게 작동했다. 가장 인상 깊었던 건 '케어모드'였다. 하체 근육의 부담을 줄여주는 기능이다. 걸음을 내딛을 때마다 로봇이 미세하게 뒤에서 밀어주는 듯한 느낌이 들었다. 평소보다 한결 가볍게 발이 떨어졌고 장시간 걷는 데 따른 피로감이 눈에 띄게 줄었다. 전문 트레이너의 안내에 따르면 이 모드는 재활 환자나 보행이 불안한 시니어에게 특히 효과적이라고 한다. 키가 크고 근육량이 많은 청년의 경우도 눈에 띄는 보조력을 체감할 수 있다. 공원 계단 구간에서는 '등산모드'로 바꿔 체험했다. 등산 모드는 오르막과 내리막을 구분해 근육 사용량을 자동으로 조절하는데, 실제로 계단을 오를 때 허벅지의 당김이 확실히 덜했다. 내려올 때는 무릎이 자연스럽게 완충되는 느낌이 들어 안정감이 컸다. 단순히 힘을 보조하는 수준이 아니라, 보행 패턴 전체를 보정해주는 듯한 정교한 움직임이었다. 체험을 마치고 로봇을 벗었을 때가 오히려 가장 놀라웠다. 처음엔 보조력이 얼마나 작용했는지 몰랐는데, 로봇을 벗고 나니 몸이 갑자기 무겁게 느껴졌다. '평소 내가 이렇게 무겁게 걷고 있었나?' 하는 생각이 들 만큼, 로봇의 도움은 자연스러우면서도 확실했다. 단 몇 분의 체험이었지만 걷는 행위가 얼마나 많은 근육과 균형 감각의 협업으로 이루어지는지를 새삼 깨닫게 했다. 운동을 마치면 각자의 보행 나이와 점수를 채점해준다. 평소 잘못된 보행 습관을 객관적 지표로 파악하고 개선할 수 있는 지표로 삼을 수 있다. 위로보틱스는 단순히 로봇 기술을 뽐내기보다, 가족이 함께 걷는 문화를 만들고 싶다는 메시지를 강조했다. 김지영 마케팅팀장은 "누군가의 걸음을 돕는 일은 단순한 근력 보조가 아니라 서로의 삶을 지탱하는 일"이라고 말했다. '윔 S'를 직접 체험해보니 웨어러블 로봇이 단지 편하게 걷게 해주는 기계는 아니라는 걸 느꼈다. 오히려 걷는다는 행위의 본질인 균형과 체력, 그리고 삶의 리듬을 되찾는 기술에 가까웠다.

2025.11.11 10:30신영빈

사이버 공격 여파에…아사히, 日 맥주 1위 자리 기린에 뺏겨

일본 최대 맥주회사 아사히가 한 달 넘게 이어진 사이버 공격 여파로 공급망 마비 상태에서 벗어나지 못하는 중이다. 이로 인해 시장 점유율이 경쟁사로 이동하고 있다. 11일(현지시간) 블룸버그통신 등에 따르면 아사히그룹홀딩스는 지난달 랜섬웨어 공격을 받아 온라인 주문 및 배송 시스템이 전면 중단됐다. 회사는 긴급 조치로 온라인 주문을 중단하고 현장·전화·팩스 등 수동 처리 방식으로 전환했지만, 출하량은 평상시의 10% 수준에 그쳤다. 아사히 관계자는 “12월은 '슈퍼 드라이' 한 품목만으로도 연간 판매량의 12%를 차지하는 최대 성수기라 타이밍이 최악”이라고 말했다. 이번 공격은 최근 잇따른 일본 기업 대상 사이버 사고의 연장선상에 있다. 앞서 이커머스 기업 아스쿨은 해킹으로 온라인 플랫폼이 마비됐고 니혼게이자이신문(닛케이)은 사내 메신저 '슬랙'을 통한 바이러스 감염으로 직원과 거래처 정보가 유출됐을 가능성을 보고했다. 공급 공백이 이어지자 경쟁사들은 점유율 확대에 나섰다. 기린홀딩스, 산토리, 삿포로홀딩스는 도매상을 통해 아사히 전용 디스펜서와 잔을 자사 제품으로 교체했다. 번스타인증권의 유언 매클리시 애널리스트는 “풀몰트(전맥아) 라인업을 갖춘 삿포로가 가장 큰 수혜를 입을 것”이라고 분석했다. 닛케이의 POS(판매시점정보) 데이터에 따르면 아사히는 사이버 공격 이후 소매 맥주 시장 1위 자리를 기린에 내줬다. 기린은 주력 브랜드 '이치방시보리'의 판매 호조로 시장점유율이 급등했다. 기린은 “수요 급증에 대응하기 위해 일부 제품의 출하량을 조정하고 있다”고 밝혔으며 산토리는 “도매상 문의가 급증해 출하를 늘리고 있다”고 설명했다. 소매점에서는 슈퍼 드라이 재고가 일부 남아 있으나, 다른 아사히 제품은 점차 품절되는 추세다. 세븐일레븐·패밀리마트·로손 등 주요 편의점도 슈퍼 드라이 공급은 유지되고 있으나, 아사히가 공급하는 청량음료·PB상품·몬스터에너지 제품 등은 품귀 현상을 보이고 있다. 번스타인은 아사히의 4분기 핵심 영업이익 전망을 150억 엔(약 1천418억원) 적자로 하향 조정했다. 매클리시는 “공급 차질과 고객 회복을 위한 마케팅 비용 증가로 연간 실적이 기존 가이던스 대비 13% 밑돌 것”이라고 전망했다. 아사히는 오는 12일 예정이던 3분기 실적 발표를 무기한 연기했다. 회사는 “결산 지연과 재무 데이터 접근 문제로 보고가 어렵다”고 설명했다.

2025.11.11 09:00김민아

"AI 악용 공격은 '뉴노멀'…국가 배후 사이버 위협도 지능화"

인공지능을 악용한 공격과 더불어 국가 배후 위협 세력의 지속적인 공격, 여전히 위협적인 랜섬웨어 등 3대 사이버 위협이 꼽힌 가운데 적극적인 대응이 필요하다는 전문가들의 제언이 나왔다. 최근 구글 위협 인텔리전스 그룹(GTIG)은 '2026년 사이버 보안 전망' 보고서를 통해 ▲AI를 악용한 공격 ▲랜섬웨어 등 사이버 범죄 ▲국가 주도 공격 등 3가지 핵심 영역을 내년 사이버 위협으로 꼽았다. 실제 국내 보안업체들도 내년에 두드러질 사이버 위협과 관련해 비슷한 유형을 꼽은 가운데 이에 대한 철저한 대비가 요구되고 있다. 보고서는 AI를 악용한 공격이 '새로운 표준'으로 자리잡을 것이라고 전망했다. 앞서 김호원 부산대 컴퓨터공학과 교수는 지난 7일 개최된 한국사이버안보학회 학술대회에서 AI발 보안 위협으로 "생성형 AI의 도입 확산으로 보안 리스크도 증가하고 있다. 사이버 공격을 자동화하거나 취약점을 발견하는 데 AI 모델이 활용되면서 공격의 진입 장벽이 낮아지고 있다"고 지적한 바 있다. 이 외에도 김 교수는 AI 모델의 훈련에 사용된 민감 데이터가 노출되거나 생성된 콘텐츠를 통해 개인 정보가 유출되는 보안 위험, 잘못된 정보나 딥페이크와 같이 조작되거나 오해의 소지가 있는 콘텐츠를 생성할 우려도 있다고 강조했다. AI 악용한 공격의 양적, 질적 확대와 더불어 AI를 활용한 사칭과 이에 따른 추가적인 위협을 우려하는 시선도 포착된다. 이용준 극동대 해킹보안학과 교수는 "내년에 가장 주의해야 할 보안 위협으로 AI 기반의 실시간 사칭 공격을 유의해야 한다"며 "초저지연 음성 합성·인식과 화상 딥페이크가 결합돼 '즉석 사칭 통화(Real-time vishing)'가 보편화된다. 몇 초 분량의 음성만으로 가족·임원·기관을 정교하게 흉내 내 송금·인증·민감정보를 요구하고, 영상회의·SNS 라이브까지 동원되는 위협"이라고 우려했다. 이 교수는 AI 기술을 악용해 임직원을 사칭하고 VPN, 메일 등의 자격 탈취 후 IT에서 OT(물리보안)으로 위협을 확장할 수 있다고 내년 부각될 AI발 위협에 대해 우려를 나타냈다. 올해 국내 기업 및 기관을 괴롭힌 랜섬웨어도 내년까지 계속될 전망이 나오고 있다. 이에 전문가들은 랜섬웨어를 여전한 위협으로 진단했다. 이 교수는 "랜섬웨어는 핵심 인프라 가동 중단과 데이터 갈취를 동반하며, VM, 리눅스, 백업까지 동시 타격한다"며 "특히 공개형 툴이나 취약한 원격접속을 악용해 IT에서 스카다(SCADA)로 이동하는 사례가 계속 관찰되고 있어 위협은 더욱 커진다"고 설명했다. 이 외에도 이 교수는 국가 배후 위협 세력의 공격과 더불어 우주·GNSS(위성항법시스템) 교란 & 드론-전자전 결합 위협도 내년 부각될 것으로 예상했다. 그는 GNSS 스푸핑 및 재밍은 항공·해운 분야에서 급증했고, 일부 지역에선 위치 오도가 다수 관측됐으며, 전장에서는 드론·미사일 포화와 더불어 전자전이 결합해 방어 포화를 유도하는 등의 위협이 있다고 봤다. 이 교수는 "개인 및 기업은 패스키 혹은 피싱저항 MFA(다중 인증), OS·펌웨어 자동 업데이트, 이메일·원격·취약장비 초기 벡터 차단이 필요하다"며 "정부나 국방 부문 역시 공급망을 점검하고, 다중 PNT(INS·지상보정·천문항법)·반사실성 훈련, 위성·지상국 보안경화, 카운터-드론(RF·DEW·재밍·키네틱) 다층화 등의 대책이 필요하다"고 강조했다. 염흥열 순천향대 정보보호학과 명예교수는 국가 배후의 공격이 APT(지능형 지속 공격) 공격과 연계돼 이뤄지고 있으며, 내년에도 위협이 계속될 것으로 예상했다. 염 교수는 "국가 배후 공격이 의심되는 사례가 많이 발표되고 있는데, '프랙(Phrack)'을 통해 밝혀진 APT 공격 등 국가 배후 공격이 최근에는 지능적이고 꾸준히, 또 오랜 기간 숨어있다가 공격하는 등 APT 공격의 형태로 이뤄지고 있다"며 "국가 배후 공격의 경우는 금전적 목적이 아닌 기밀 탈취 등 다른 목적일 가능성도 있는 만큼 기업이나 정부, 기관에서는 각별히 주의해야 한다"고 역설했다. 염 교수는 내년에 부각될 위협들의 해결책에 대해 "AI 악용 위협, 랜섬웨어, 국가 배후 공격 모두 상시적인 취약점 관리 체계를 도입해 보안 대책을 강화해 대응해야 한다"며 "특히 AI를 활용해 이상행위를 탐지해내는 기술이 적용될 필요성이 있고, 랜섬웨어에 대비해 오프라인에서도 꼭 백업을 하는 것이 중요하다"고 설명했다.

2025.11.10 22:44김기찬

파크골프 이용자 10명 중 7명은 남성...50~60대 비중 가장 많아

파크골프 이용자는 7:3 비율로 남성이 여성보다 더 많고, 50~60대 이용자가 70%에 달해 연령대별 가장 큰 비중을 차지하는 것으로 조사됐다. 파크골프 통합운영 플랫폼 '보이스파크' 운영사 픽셀소프트(대표 강성무)는 2025 프로파크골프 대회 참가자 718명의 데이터를 실시간 분석한 결과를 7일 공개했다. 이번 분석은 단순 경기 운영을 넘어, 파크골프 산업의 디지털 표준화를 검증한 사례다. 보이스파크는 픽셀소프트웨어가 개발한 통합 예약·스코어링(채점) 플랫폼으로, 이번 대회에 공식 도입됐다. 한국프로파크골프협회가 주최한 대회는 지난 달 22일부터 24일까지 경기도 포천 한여울 파크골프장에서 열렸다. 참가자 전원의 접수·운영·결과 집계가 보이스파크 시스템을 통해 자동 처리됐다. 데이터가 보여준 파크골프 이용자 현황 보이스파크는 대회 기간 동안 참가자의 성별·연령·자격·지역 등 다양한 항목을 자동 분류해 리포트를 실시간 생성했다. 그 결과, 남성 71.45%, 여성 28.55%로 성별 비중이 집계됐다. 또 50~60대가 전체의 68.94%를 차지해 파크골프가 중장년층 중심 생활체육임을 수치로 확인했다. 자격증 보유자 비율은 29.03%로, 전문인구층이 높은 참여 비중을 보였다. 아울러 수도권 참가자 비율은 57.02%로, 지역별 편중 현상도 통계적으로 드러났다. AI 기반 실시간 리포팅… 대회 운영 효율성 30%↑ 픽셀소프트웨어는 클라우드 기반 AI·빅데이터 기술을 활용해 참가자 정보를 자동 수집·분석하고, 결과를 즉시 시각화했다. 이를 통해 기존의 수기 집계 대비 운영 효율성을 약 30% 향상시켰으며, 경기 중 발생하는 데이터 또한 실시간 반영해 투명하고 정확한 경기 운영을 구현했다고 회사는 밝혔다. 또 대회 운영 중 수집된 데이터를 바탕으로 참가자 행동 패턴, 피크타임 예측, 예약 빈도 분석 등 다양한 부가 리포트가 생성됐다. 고령층이 주 이용자라는 점을 고려해, 큰 글씨·간단한 조작의 사용자 화면(UI)/사용자 경험(UX)을 적용한 점도 좋은 반응을 얻었다고 픽셀소프트웨어 측은 설명했다. 픽셀소프트웨어는 이번 대회 운영 경험을 토대로 전국 450여개 파크골프장에 보이스파크 통합 플랫폼을 확대 적용한다는 계획이다. 해당 플랫폼은 예약·회원관리·결제·스마트 스코어링을 하나의 ID로 관리할 수 있으며, 월 구독형으로 도입 비용 부담을 낮췄다. 강성무 픽셀소프트웨어 대표는 “이번 리포트는 단순한 경기 결과가 아니라, 데이터 기반 운영의 효율성과 투명성을 실증한 결과”라며 “보이스파크는 향후 전국 파크골프의 디지털 전환을 이끄는 표준 플랫폼으로 자리잡을 것”이라고 밝혔다.

2025.11.07 17:22백봉삼

北 해킹 조직 산하 그룹, AI로 공격한다…블루노로프 포착

인공지능(AI)의 발달로 인공지능 기반의 악성코드 등 사이버 공격이 가속화되고 있다는 분석이 나왔다. 심지어 북한 해킹 세력으로 알려진 그룹도 AI를 활용해 공격 저변을 넓혀나가고 있다. 글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)는 GReAT(글로벌 연구 분석팀)이 해킹 그룹인 블루노로프(BlueNoroff)의 최신 APT(지속 공격) 활동을 5일 공개했다. 보고서에 따르면 생성형 AI의 도입으로 블루노로프는 악성코드 개발 속도를 크게 높이고 공격 기법을 정교화할 수 있었던 것으로 확인됐다. 공격자들은 새로운 프로그래밍 언어를 도입하고 탐지 및 분석을 어렵게 만드는 기능을 추가하는 등 공격을 고도화했다. 이를 통해 공격의 규모와 복잡성을 동시에 확장하기도 했다. 블루노로프의 활동은 'GhostCall'과 'GhostHire'라는 두 가지 고도화된 표적형 공격으로, 지난 2025년 4월부터 인도, 터키, 호주 및 유럽·아시아의 여러 국가에 걸쳐 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다. 특히 블루노로프는 북한 추정 해킹 세력으로 알려진 라자루스(Lazarus) 그룹의 하위 조직으로 확인됐다. 글로벌 암호화폐 산업을 겨냥한 금전적 탈취를 목적으로 하는 공격 기법을 사용한다. 새롭게 포착된 'GhostCall'과 'GhostHire' 공격은 블록체인 개발자와 임원진을 침해하기 위해 새로운 침투 기법과 맞춤형 악성코드를 사용하며, 윈도우 및 macOS 시스템을 주요 공격 대상으로 삼고 통합 명령제어 인프라를 통해 관리되고 있다. 카스퍼스키의 오마르 아민 GReAT 선임 보안 연구원은 “이전 캠페인과 비교할 때, 위협 행위자의 공격 전략은 단순한 암호화폐 탈취나 브라우저 자격 증명 탈취를 넘어섰다. 생성형 AI의 활용으로 공격 준비 과정이 단축되고, 더 정교한 표적화가 가능해졌다. 공격자는 수집된 데이터와 AI의 분석 역량을 결합해 공격의 범위를 지속적으로 확대하고 있다”라고 경고했다.

2025.11.05 18:33김기찬

IBM "QPU-CPU-GPU 연계한 양자컴퓨터로 양자이득 실현"

IBM이 미래 컴퓨터 비전으로 슈퍼컴퓨터와 AI(인공지능)-GPU가 연계된 양자컴퓨터를 제시하고 나섰다. QPU-CPU-GPU를 연계해 양자이득을 구현하겠다는 전략이다. 5일 국회박물관에서 한국표준과학연구원(KRISS)이 창립 50주년을 기념해 마련한 '양자 국가 전략기술 국회포럼'에서 기조 강연자로 나선 IBM 양자 알고리즘센터 백한희 총괄 전무는 이같이 말했다. 이날 행사는 최민희·김현·황정아 의원(이상 더불어민주당)및 최형두 의원(국민의힘)이 공동으로 마련했다. 백 전무는 이날 '양자컴퓨터와 슈퍼컴퓨터, GPU의 연계를 통한 전략적 국가 인프라로서의 컴퓨팅 시스템 구축'을 주제로 기조강연했다. 백 전무는 "앞으로 양자컴퓨팅은 AI를 포함한 다른 기능들과 통합돼 계산도구 전반 역량을 향상시킬 것"이라며 "이들이 사회가 직면한 가장 어려운 문제들을 해결하게 될 것"으로 내다봤다. 이에 대한 실사례 3건으로 ▲렌슬리어 폴리테크닉 연구소(RPI)의 IBM 퀀텀시스템1(127큐비트 이글 프로세서 사용)과 ▲올해 6월 운영에 들어간 일본 이화학연구소 후가쿠 슈퍼컴퓨터(156큐비트 헤론 프로세서 사용)의 양자 하이브리딩 ▲지난 달 가동에 들어간 일본 도쿄대학교 미야비(IBM 퀀텀플랫폼을 통한 양자시스템 접근)를 예시로 들었다. IBM 마일스톤도 제시했다. 실용적인 양자 컴퓨팅 보급을 위한 로드맵인 셈이다. 이에 따르면 ▲2026년 양자 우위 입증 ▲2028년 최초의 오류 수정된 양자컴퓨터 시연 ▲2029년 최초의 양자 결함이 허용된 양자 컴퓨터 제공이다. 이외에 양자 소프트웨어 개발 키트인 키스킷 파일 전송속도 개선과 전 세계에 총 9개의 양자컴퓨터를 배치 현황도 공개했다. 배치된 시스템 수로 보면 IBM이 100큐비트 이하 양자컴퓨터 기준 60개, IQM이 20개, 리게티가 17개, D-웨이브가 12개, 아이온큐와 파스칼이 각각 6개 등이다. 백 전무는 "IBM 퀀텀 플랫폼 서비스 사용자 수가 지난 달 28일 기준으로 전세계 22만 2천 211명"이라며 "IBM 퀀텀 네트워크에 속한 스타트업 53개를 육성 중"이라고 덧붙였다. 이와함께 전세계 양자 소프트웨어 기업 중 54%가 IBM 퀀텀 네트워크에 참여하고 있고, 이들이 전체 양자 소프트웨어 벤처 투자금 가운데 84%를 차지한다고 설명했다. 백 전무는 "IBM은 과학과 산업 발전을 위해 양자 컴퓨팅과 고성능컴퓨팅(HPC)을 활용해 알고리즘 및 응용 개발을 가속화해 나갈 것"이라고 언급했다. 백 전무는 또 IBM이 양자우위를 목표로 두는 알고리즘부터 응용까지의 주요 분야로 △해밀토니언 시뮬레이션 △최적화 △양자 머신러닝 △편미분 방정식(PDE)을 꼽았다. 이에앞서 이날 주최기관인 한국표준과학연구원 이호성 원장의 개회사에 이어 축사에서는 과기정통부 구혁채 제1차관이 나서 행사에 의미를 부여했다. 이호성 원장은 개회사에서 "양자는 이제 국가 안보와 경제를 넘어 국가 전략으로 자리했다"며 "이번 포럼으로 대한민국이 양자 기술 강국으로 '퀀텀 점프'하는 계기가 될 것"으로 기대했다. 최민희 과방위원장은 환영사 첫마디에 ""들을게 있으면 들으라"라는 성경구절이 있다. 국감에서 양자역학을 널리 알린 최민희입니다"라고 자신을 소개해 청중의 웃음을 자아냈다. 이는 지난 국감에서 희화화된 양자역학 핑게 논란을 빗대 던진 한마디였다. 두 번째 기조 강연자로 나설 예정이던 미국 국무부 배유진 기술정책 디렉터는 미 연방정부 셧다운으로 불참했다. 패널토론에서는 한국표준과학연구원이 최근 특임 연구원으로 임명한 초연결확장형슈퍼양자컴퓨팅 전략연구단장이 좌장을 맡아 진행했다. 패널로는 백한희 전무, 김태현 서울대 양자연구단장, 심주섭 과기정통부 양자혁신기술개발과장, 윤천주 한국전자통신연구원 양자기술연구본부장, 한상욱 한국과학기술연구원 양자기술연구단장이 나섰다. 이들은 ▲연세대 양자컴퓨터의 폭넓은 활용 ▲양자 산업 진입의 어려움 ▲정부 투자 확대 ▲강점과 단점을 상호 보완할 국가간 협력 필요성▲과기정통부의 12월 양자 종합계획 발표 ▲양자의 AI와의 융합 ▲양자분야 출연연의 역할 등을 가볍게 거론했다.

2025.11.05 17:41박희범

내년 사이버위협은 무엇?..."AI 악용 공격 두드러질 것"

주요 보안업계가 내년에 경계해야 할 3대 사이버보안 위협으로 인공지능(AI), 국가 배후 공격, 랜섬웨어를 꼽았다. AI 발달로 공격이 양적·질적으로 고도화하고 중국과 북한 등 국가 주도 사이버 공격으로 국가 안보가 위협받을 수 있다는 것이다. 국내 기업을 대상으로 한 랜섬웨어 위협 역시 내년에도 이어질 전망이다. 4일 본지 취재를 종합하면 지니언스, 에버스핀, 이글루코퍼레이션 등 주요 보안업체들은 내년 사이버 위협 전망과 관련해 이같이 밝혔다. 국내 주요 기업을 대상으로 한 랜섬웨어 공격이 계속되고, 미국 해킹 전문 잡지 '프랙(Phrack)'을 통해 국가 배후 세력의 우리 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀지면서 내년에도 이런 공격이 지속될 거라는 예상이다. 또 AI 발달과 맞물려 AI 모델 자체에 대한 공격은 물론 AI 공격 도구를 악용해 공격이 늘어날 것으로 전망된다. 하영빈 에버스핀 대표는 "최근 사이버 공격 동향을 보면 금융사나 공공기관 등을 특정해 공격을 시도하는 것이 아니라 전반적인 공급망 보안 체계에 대한 위협이 고조되고 있다"며 "공격자들이 AI를 악용한 자동화 패턴으로 공격을 많이 시도할 것으로 예상되는데, 이같은 공격 패턴에 대해 잘 막는 것이 중요하겠다"고 강조했다. 이글루코퍼레이션은 2026년 보안 위협 키워드로 ▲AI 공급망 공격과 AI 생태계의 사이버 복원력(레질리언스·Resilience) 위협 ▲신냉전 시대의 국가 주도 사이버 공격으로 인한 국가 안보 위협 ▲대규모 사이버 공격과 진화한 랜섬웨어 위협 등을 지목했다. 이글루는 "내년 사이버 위협은 AI 기술 확산과 지정학적 갈등이 맞물리며 한층 더 복잡하고 심각한 양상으로 전개될 것"이라며 "특히 AI 모델과 데이터를 타깃으로 하는 AI 공급망 고격이 본격화되면서 AI 생태계 전반의 사이버 복원력이 주요 화두로 떠오를 것으로 예상한다"고 밝혔다. 지니언스도 내년 사이버 위협으로 ▲AI 악용 공격 ▲랜섬웨어 ▲국가 배후 세력 공격 등을 꼽았다. 지니언스는 "AI를 활용한 사이버 공격이 빠르게 확산하고 있다. 과거에는 해킹을 시도하기 위해 높은 기술력과 많은 노력이 필요했지만, AI 기술 발전으로 관련 지식이 부족해도 손쉽게 공격을 시도할 수 있는 환경이 조성되고 있다"며 "이에 따라 공격의 저변이 크게 확대될 것"이라고 예상했다. 그 외에도 금융권을 비롯해 보안이 취약한 웹사이트나 서비스를 운영하는 기업 및 기관을 대상으로 공격이 지속되고, 랜섬웨어의 금전적 수익 구조가 명확하게 모델링되고 있어 공격이 계속될 것으로 지니언스는 전망했다. 또 국가 배후 세력의 사이버공격 역시 지속될 것으로 예상했다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티도 ▲AI를 활용한 공격 진화 ▲국가 배후 해커의 지속적인 공격 ▲랜섬웨어 공격 지속 등을 위협으로 꼽았다. 김근용 오아시스시큐리티 대표는 "내년은 스피어 피싱, 공격 체인 자동화 등 AI를 악용한 공격 진화가 두드러지는 한 해가 될 것으로 보인다"며 "특히 올해 통신사, 기업 등으로 집중됐던 공격이 국가 배후 해커의 지속적인 공격으로 인해, 내년에는 다른 기반 시설로 옮겨갈 우려가 있다. 기업을 괴롭혔던 랜섬웨어 공격도 공격 초기 포인트만 변경되는 형태로 계속 유포될 전망"이라고 우려했다. 보안업체 레드팀에서 근무하고 있는 한 보안 실무자는 "내년은 새로운 공격 방식이 출범하는 것이 아니라 올해 두드러졌던 공격이 더욱 강화되는 형식으로 공격이 고도화될 것"이라며 "갈수록 사이버 위협이 정교해지고 많아지는 만큼 각별한 주의와 대응이 필요한 때"라고 설명했다.

2025.11.04 21:55김기찬

"25년간 가상화 1위, 프라이빗 클라우드 선두 지킬 것"

VM웨어가 25년간 가상화 시장 1위를 지켜온 기술력을 바탕으로 인공지능(AI) 시대에 최적화된 통합 프라이빗 클라우드 전략을 제시했다. 하드웨어 종속을 벗어난 개방형 플랫폼으로 데이터센터와 클라우드를 하나로 연결하고, 보안·자동화·컴플라이언스를 모두 아우르는 차세대 인프라 혁신을 예고했다. VM웨어 바이 브로드컴(이하 VM웨어)이 4일 서울에서 'VCF 9.0 미디어 브리핑'을 열고 차세대 통합 프라이빗 클라우드 플랫폼 전략을 밝혔다. 행사에는 폴 사이모스 브로드컴 아시아 총괄 부사장, 크리스 울프 브로드컴 VCF 부문 글로벌 총괄, 김정환 브로드컴 코리아 부사장이 참석해 글로벌 및 국내 시장에서의 VM웨어 전략을 설명했다. 폴 사이모스 부사장은 "한국은 반도체, 제조, 금융 등 데이터 중심 산업이 발달해 AI 인프라 수요가 빠르게 성장하는 시장"이라며 "이번 행사는 VM웨어가 한국 시장을 아시아 전략의 핵심으로 보고 있다는 메시지를 담고 있다"고 강조했다. 이어 "전 세계 기업들이 AI 도입과 복잡한 하이브리드 환경을 동시에 관리해야 하는 상황에서 VCF 9.0은 이러한 문제를 해결하기 위해 설계된 플랫폼"이라며 "기업이 개발 속도를 유지하면서도 보안과 비용, 통제력을 확보할 수 있는 기반이 될 것"이라고 설명했다. 최근 프라이빗 클라우드 시장은 오라클, 델, IBM 등 전통적인 인프라 기업들이 본격적으로 진입하며 경쟁이 치열해지고 있다. 오라클은 하드웨어 인프라와 데이터베이스(DB)를 결합한 통합형 클라우드 전략을 선보였으며 델은 서버·스토리지를 기반으로 한 멀티클라우드 관리 솔루션을 내세우며 점유율을 확대하고 있다. 이에 대해 폴 사이모스 부사장은 "다른 기업들이 하드웨어나 특정 워크로드 중심으로 접근하는 반면 VM웨어는 25년 이상 가상화 시장에서 표준을 만들어 온 기업으로 모든 형태의 인프라를 하나의 일관된 체계로 연결할 수 있다"며 "단일 데이터센터부터 여러 클라우드, 엣지 환경까지 동일한 방식으로 관리할 수 있는 기술적 깊이가 VM웨어의 핵심 경쟁력"이라고 말했다. 이어 "단순히 가상머신(VM)이나 컨테이너를 관리하는 수준을 넘어 인프라·서비스·AI 워크로드를 완전히 통합 운영하는 유일한 플랫폼"이라고 강조했다. 크리스 울프 글로벌 총괄은 "VM웨어는 기업용 하이퍼바이저 기술의 사실상 표준"이라며 "VM웨어 클라우드 파운데이션(VCF)는 그동안 축적된 가상화 기술을 집대성한 결과물로 가상머신과 컨테이너, AI 워크로드를 모두 지원하는 완전 통합형 프라이빗 클라우드 플랫폼"이라고 설명했다. 이어 "VCF는 스토리지, 서버 등 인프라 계층과 모니터링, 자동화, AI 등 서비스 계층을 단일 플랫폼으로 통합한 구조를 갖는다"며 "개별 모듈을 연결하는 다른 플랫폼과 달리 하나의 코드베이스로 구동돼, 보안 업데이트·리소스 최적화·장애 복구 등이 완전 자동화된다"고 말했다. 또한 AI 인프라의 핵심은 특정 하드웨어에 종속되지 않는 개방성으로 VCF 9.0은 엔비디아, AMD, 인텔 등 주요 GPU·CPU 아키텍처를 모두 지원하며 우분투·레드햇·수세 등 주요 리눅스 기반 환경에서도 완전한 호환성을 보장한다도 덧붙였다. 울프 총괄은 "VCF는 온프레미스는 물론 아마존웹서비스(AWS), 마이크로소프트 애저, 구글 클라우드, 오라클 클라우드 등 주요 하이퍼스케일러 환경에서도 동일하게 작동한다"며 "기업은 클라우드 간 워크로드 이동을 몇 분 만에 자동화할 수 있어 유연성을 확보함과 동시에 운영 복잡성을 최소화할 수 있다"고 설명했다. 또한 보안과 거버넌스를 강화하기 위해 제로트러스트(Zero Trust) 구조를 적용하고, 글로벌 보안 인증 기준(ISO, SOC, GDPR 등)을 자동 점검·적용하는 '컴플라이언스 코드화' 기능을 도입했다. 김정환 부사장은 "한국은 AI·반도체·제조·금융 등 데이터 중심 산업이 발전해 있고, 클라우드 전환 속도도 빠르다"며 "VM웨어는 국내 주요 기업과 협력해 주권형 AI 인프라 구축 모델을 확산할 것"이라고 말했다. 폴 사이모스 부사장 역시 "한국은 기술 수용도가 높고 글로벌 트렌드에 대한 이해가 빠르다"며 "브로드컴과 VM웨어의 통합 기술이 한국 기업이 AI 시대의 경쟁력을 확보하는 데 중요한 역할을 할 것"이라고 덧붙였다.

2025.11.04 14:02남혁우

국내 최대 AI 인프라 삼성전자, VCF 9.0으로 비용 폭탄 잡는다

"한국에서 가장 빠른 슈퍼컴퓨터와 가장 큰 데이터센터, 그리고 가장 많은 그래픽처리장치(GPU)를 가진 기업이 삼성전자입니다. 반도체 산업은 국가급 IT 인프라 없이는 움직일 수 없는 산업이지만, 그만큼 막대한 운영비와 비효율이 뒤따릅니다. 이 문제를 해결하기 위해 우리가 선택한 해법이 바로 VM웨어 클라우드 파운데이션(VCF)입니다." 삼성전자 류경동 부사장은 4일 서울 강남구 웨스틴 조선 파르나스에서 열린 'VM웨어 테크 서밋 2025 서울'에서 브로드컴-VM웨어와의 협력 사례를 소개했다. 류 부사장은 삼성전자가 수원과 화성 등지에 슈퍼컴퓨터, 110메가와트급 하이퍼스케일 데이터센터, 대규모 GPU 클러스터 등 국내 최대 수준의 컴퓨팅 자원을 보유하고 있다고 밝혔다. 그는 "반도체 산업은 설계, 시뮬레이션, 데이터 분석, AI 최적화가 결합된 초고성능 컴퓨팅 산업"이라며 "국가급 수준의 IT 인프라가 필수적"이라고 강조했다. 그러나 반도체 산업의 특성상 ▲제조 제어 시스템(Manufacturing Control) ▲설계용 고성능 컴퓨팅(HPC) ▲일반 IT 시스템(ERP·MIS 등) ▲AI 연산 시스템 등 네 가지 환경이 각각 독립적으로 운영되면서 컴퓨팅 자원이 분절되고 데이터 흐름이 단절되는 문제가 있었다. 이로 인해 리소스 중복과 데이터 사일로(Data Silo) 현상이 나타나고 AI 기반 설계 자동화(EDA)나 제조 공정 최적화 분야에서는 데이터 통합 분석이 지연되며 전력·장비·운영비용이 급증해 생산 효율이 떨어지는 한계가 있었다는 설명이다. 류 부사장은 이러한 구조적 비효율을 해소하기 위해 VM웨어 클라우드 파운데이션(VCF)을 기반으로 한 '원(One) 클라우드' 전략을 추진하고 있다고 밝혔다. 그는 "VCF를 통해 반도체 설계 속도를 높이고, 소프트웨어로 제조를 제어하며, AI로 생산성을 극대화하는 '소프트웨어 정의 팩토리(Software-Defined Factory)'를 구현할 것"이라고 말했다. 이어 "GPU와 데이터 규모가 아무리 커도 이를 효율적으로 연결하고 운영하지 못하면 경쟁력이 없다"며 "VCF 기반의 원 클라우드는 반도체 산업 전 과정을 하나의 지능형 플랫폼으로 통합하는 핵심 인프라가 될 것"이라고 강조했다. 또 "AI와 반도체, 컴퓨팅이 하나의 순환 구조로 이어지는 생태계를 만드는 것이 목표"라며 "브로드컴과 VM웨어와의 협력이 이 변화를 가속화할 것"이라고 덧붙였다. 브로드컴 폴 사이모스 아시아 총괄 부사장은 기업이 하이브리드·멀티클라우드 환경에서 겪는 가장 큰 문제로 '운영 복잡성'과 '데이터 단절'을 지적하며 이를 해결하기 위한 해법으로 VCF 9.0을 제시했다. 그는 "VCF 9.0은 기업이 자체 데이터센터에서 퍼블릭 클라우드 수준의 유연성과 AI 성능을 확보하도록 돕는 통합 플랫폼"이라며 "기업이 개발 속도를 유지하면서도 보안, 비용, 통제력을 확보할 수 있도록 설계됐다"고 설명했다. 이어 "브로드컴 인수 이후 VM웨어는 컴퓨트, 스토리지, 네트워크, 보안을 하나의 통합 구조로 묶었으며, AI 워크로드를 포함한 모든 환경에서 동일한 운영 경험을 제공한다"고 덧붙였다. 브로드컴 코리아 김정환 부사장은 "이제 기업의 경쟁력은 하드웨어가 아니라, 데이터를 얼마나 빠르고 안전하게 연결하고 활용하느냐에 달려 있다"며 "VCF는 그 기반을 구축하는 기술"이라고 강조했다. 그는 "AI와 클라우드가 결합한 새로운 시대에는 인프라가 곧 혁신의 무대가 된다"며 "VM웨어는 프라이빗 클라우드와 프라이빗 AI를 중심으로 기업이 스스로 혁신을 설계하고 실행할 수 있도록 지원하겠다"고 말했다. 또 "모든 워크로드를 하나의 플랫폼에서 관리하고, 보안, 자동화, 복원력을 동시에 확보할 수 있는 것이 VCF의 가장 큰 차별점"이라며 "브로드컴-VM웨어는 기업이 데이터 중심의 미래 경쟁력을 갖출 수 있도록 기술적 토대를 강화해 나가겠다"고 덧붙였다.

2025.11.04 10:59남혁우

다크웹 유출 피해액 평균 67억 원…중소기업 70%가 해커의 주요 표적

급증하는 보안 사고에 대비해 기업 핵심 데이터의 다크웹 유출 여부를 실시간으로 알려주는 감시 시스템이 등장했다. 프로톤은 2일 자사 공식 홈페이지를 통해 '데이터 유출 관측소(Data Breach Observatory)'를 공개했다고 밝혔다. 이번 서비스는 다크웹에서 거래되는 실제 유출 데이터를 기반으로 기업 정보 노출 현황을 실시간 파악할 수 있는 플랫폼이다. 전 세계적으로 기업의 데이터 유출은 매년 급증하고 있다. 해커들은 이메일, 비밀번호, 주소, 신분증 정보 등 다양한 개인정보를 탈취해 다크웹에서 거래하거나, 이를 이용해 금전적 이익을 노린다. 그러나 대부분의 유출 사건은 외부에 알려지지 않아 피해 규모를 정확히 파악하기 어렵다. 이로 인해 많은 기업이 자신들이 직면한 보안 위험을 과소평가하고 있다는 지적이 나온다. 프로톤은 이런 문제를 해결하기 위해, 해커들이 실제로 유출 데이터를 주고받는 다크웹의 정보원을 직접 분석했다. 이를 통해 자가 신고나 공공 데이터베이스에 의존하지 않고, 실제 거래되고 있는 데이터만을 수집·검증해 공개한다. 프로톤 측은 "신고 기반 통계로는 현실을 반영하기 어렵다"며 "다크웹에서 활동하는 공격자의 움직임을 직접 추적해 보안 위협을 실시간으로 시각화한 것이 핵심"이라고 설명했다. 이 관측소는 산업군, 기업 규모, 국가, 데이터 유형 등 다양한 기준으로 검색할 수 있으며, 특정 기업이 어느 시점에 어떤 종류의 데이터를 얼마나 유출했는지 확인할 수 있다. 2025년 데이터 유출 현황: 유통·기술·미디어 업계 집중 피해 프로톤이 올해 수집한 데이터를 분석한 결과, 다크웹에서 확인된 유출 건수는 총 794건으로 집계됐다. 이를 통해 3억 건이 넘는 데이터가 외부로 유출된 것으로 나타났다. 산업별로는 유통 업계가 전체의 25.3%로 가장 많은 피해를 입었고, 이어 기술(15%), 미디어·엔터테인먼트(10.7%) 업종이 뒤를 이었다. 프로톤은 "유통 기업은 결제 정보와 고객 데이터를 대량으로 보유하고 있어 금전적 가치가 높기 때문에 해커들의 주요 공격 대상이 된다"고 분석했다. 기업 규모별로는 직원 수 249명 이하의 중소기업이 전체 유출의 70.5%를 차지했다. 250~999명 규모의 중견기업은 13.5%, 1천 명 이상 대기업은 15.9%로 나타났다. 프로톤은 "대기업보다 보안 인력이 적고 예산이 한정된 중소기업은 해커 입장에서 '쉬운 목표'로 분류된다"며 "한 번의 침입만으로도 심각한 피해가 발생할 수 있다"고 경고했다. 프로톤의 데이터 유출 관측소 분석에 따르면, 가장 자주 노출되는 정보는 이름과 이메일이었다. 전체 유출의 90%에서 이름과 이메일이 함께 포함돼 있었으며, 72%에서는 전화번호나 주소 등 연락처 정보가 포함됐다. 비밀번호는 49%의 사례에서 함께 노출됐으며, 정부 발급 신분증, 건강 정보, 재무 정보 등 민감한 개인정보가 포함된 경우도 전체의 34%에 달했다. 프로톤은 "이메일과 이름만으로도 해커는 손쉽게 피싱 공격이나 스피어 피싱을 시도할 수 있다"며 "유출된 정보 대부분이 사이버 공격의 '1차 재료'로 악용된다"고 설명했다. 기업당 평균 피해액 67억 원…보안 인식이 생존 좌우 프로톤은 이번 관측소의 필요성을 강조하며, 많은 기업이 실제 유출 피해를 인식하지 못하고 있다고 지적했다. 법적 신고 의무가 없는 경우, 기업은 평판 손상을 우려해 유출 사실을 공개하지 않는 경우도 적지 않다. 이런 상황에서 '데이터 유출 관측소'는 실제 다크웹 활동을 기반으로 한 현실적 지표를 제공한다. 자발적 신고가 아닌 실제 거래 데이터를 분석함으로써, 업계·국가·규모별 피해 양상을 보다 객관적으로 보여준다. 프로톤 관계자는 "많은 기업이 '우리 회사는 해킹당하지 않았다'고 생각하지만, 실제로 다크웹에는 이미 해당 기업의 이메일 계정이나 고객 데이터가 유통되고 있을 수 있다"며 "이 서비스를 통해 기업은 스스로 노출 현황을 직접 확인하고 대응 전략을 세울 수 있다"고 말했다. 프로톤은 데이터 유출의 경제적 피해가 심각한 수준이라고 경고했다. 보고서에 따르면, 전 세계 기업이 데이터 유출로 입는 평균 피해액은 488만 달러(약 69억 원)에 달한다. 중소기업의 경우 수억 원 규모의 피해만으로도 도산 위기에 몰리는 사례가 잦다. 프로톤은 보안 강화를 위한 기본 원칙으로 ▲전사적으로 2단계 인증(2FA) 도입 ▲강력한 비밀번호 정책 수립 및 주기적 변경 ▲임직원 대상 피싱 대응 교육 강화 ▲정기적 시스템 점검 및 침투 테스트 수행 등을 제시했다. 또한 프로톤은 중소기업을 위한 무료 보안 가이드와 맞춤형 보안 도구를 함께 제공하고 있다. 이를 통해 기업 규모와 상관없이 실질적인 보안 역량을 강화할 수 있도록 지원한다는 방침이다. 프로톤은 이번 '데이터 유출 관측소'를 단순한 통계 도구가 아니라, 보안 인식을 바꾸는 새로운 기준점으로 보고 있다. 프로톤 관계자는 "지금까지 보안은 사건이 발생한 후에야 논의됐다면, 이제는 데이터를 통해 '현재'의 위험을 확인하고 대비할 수 있는 시대"라며 "관측소는 사이버 보안의 투명성을 높이는 첫 걸음이 될 것"이라고 말했다.

2025.11.02 08:50남혁우

충북, 반도체·이차전지 중심 산업 AI 전환으로 경쟁력 강화

인공지능(AI)을 통한 제조 혁신이 본격화되는 가운데 한국인공지능·소프트웨어산업협회(KOSA)와 충청북도가 반도체·이차전지 중심의 지역 산업 구조에 맞춘 AI 전환(AX) 협력 방안을 논의했다. KOSA는 서울 송파구 협회 본원에서 충청북도와 충북 기업의 인공지능 전환 지원 방안을 주제로 간담회를 열었다고 2일 밝혔다. 이날 간담회에는 조준희 협회장과 이복원 충청북도 경제부지사가 참석해 충북 산업 구조와 기업 여건에 맞는 AI 협력 생태계 조성 방향을 논의했다. 충청북도는 반도체·이차전지 등 첨단 제조업을 중심으로 산업이 성장하고 있으나, AI 솔루션을 공급할 전문기업이 상대적으로 부족한 상황이다. 양 기관은 이를 보완하기 위해 도내 수요기업과 AI 공급기업 간 연계를 강화하고, AI 도입 활성화와 신사업 발굴, 전문 인력 양성 방안을 함께 모색하기로 했다. 조준희 협회장은 "충청북도가 소부장 산업의 AX 프론티어로 도약할 수 있도록 협회가 적극 지원하겠다"고 밝히며 "AI 도입과 전문 인력 양성을 통해 충북이 국가 제조산업 혁신의 중심이 되길 기대한다"고 말했다. 이복원 충청북도 경제부지사는 "충북은 반도체와 이차전지 산업의 중심지로, AI 기술을 접목하면 지속적인 성장과 글로벌 경쟁력 확보가 가능하다"며 "협회와의 협력을 통해 도내 중소기업들이 AI를 활용해 생산성과 효율을 높이고 해외 시장으로 진출할 수 있도록 지원하겠다"고 밝혔다. 양측은 이번 간담회를 계기로 공급기업과 수요기업 간 협력 생태계 구축을 강화하고, 충북 지역이 소부장 산업의 AI 전환 거점으로 자리 잡을 수 있도록 공동 프로젝트를 추진할 계획이다.

2025.11.02 07:47남혁우

[단독] 킬린, KT알티미디어 해킹?…다크웹에 "3일내 연락하라" 게시

KT 해킹 사태의 여파가 이어지고 있는 가운데 KT 자회사 KT알티미디어도 랜섬웨어 공격을 받은 정황이 포착됐다. 30일 본지 취재를 종합하면 올해들어 가장 활발한 공격을 시도하고 있는 랜섬웨어 그룹 '킬린(Qilin)'은 29일 자신들의 다크웹 사이트에 KT알티미디어를 압박하는 게시글을 업로드했다. 킬린은 65시간의 금전 지불 기한을 설정해 놓고 협상에 응하지 않으면 데이터를 공개하겠다고 주장했다. 이들이 정한 협상 시한은 11월 2일 오후 11시경이다. 킬린은 해당 게시글에서 "우리(킬린)에게 우선 연락하라"고 밝혔다. 유출된 세부 데이터는 확인되지 않았다. KT알티미디어는 2021년 KT 자회사로 편입된 디지털 방송용 소프트웨어 솔루션 개발 회사다. 이에 대해 회사는 "현재 확인 중"이라고 밝혔다. 한편 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 킬린은 올해만 전 세계 기업 및 기관에 764건의 공격을 시도한 올해 가장 위협적인 랜섬웨어 그룹이다. 국내 기업에도 30건이 넘는 공격 시도를 했다.

2025.10.30 16:02김기찬

세이프웨어, 스마트 에어백 유럽시장 공략

휴먼 세이프티 솔루션 기업 세이프웨어는 오는 11월 독일 뒤셀도르프와 이탈리아 밀라노에서 열리는 세계적 산업 전시회 'A+A 2025'와 'EICMA 2025'에 연이어 참가하며 유럽 시장 공략에 나선다고 30일 밝혔다. 11월 4일부터 7일까지 개최되는 A+A 2025는 2년마다 열리는 세계 최대 산업안전·보건 박람회다. 60여 개국 1천500여 개 기업이 참여해 '전환기의 안전과 일터'을 주제로 최신 스마트 안전기술을 선보인다. 세이프웨어는 이번 전시에서 인공지능(AI) 추락감지 알고리즘이 탑재된 스마트 에어백 솔루션을 중심으로 산업안전의 패러다임 전환을 제시한다. 대표 제품으로 건설·플랜트·물류 등 고소작업 환경에서 추락 시 즉시 팽창해 척추, 경추, 골반 등을 보호하는 산업용 추락보호 에어백 C3을 소개한다. C3는 이미 국내 주요 공공·민간 현장에서 도입이 확대되고 있고, 글로벌 인증과 특허를 통해 해외 진출을 가속화하고 있다. 이번 전시에서는 실시간 동작 데이터를 학습해 위험 패턴을 예측하는 온디바이스 AI 추락 검출 시스템과 작업자 위치·상태를 통합 관리하는 전용 앱 '세이프웨어 커넥트'도 함께 공개한다. 또한 고령자 및 보행약자용 낙상보호 에어백 '레디'를 유럽 시장에 선보인다. 인체공학적 착용감과 충격 완화 설계를 기반으로 생활방수, 경량화, 재사용 기능을 강화했으며, 가정·요양·의료시설 등 일상 안전 분야로의 기술 확장을 시도한다. 이와 함께 세이프웨어는 11월 3일부터 7일까지 이탈리아 밀라노 피에라 전시장에서 열리는 'EICMA 2025(세계 모터사이클 박람회)'에도 참가한다. 111주년을 맞은 이번 전시회는 70개국 이상 브랜드와 바이어, 미디어가 참여하는 모빌리티 행사다. 세이프웨어는 이 자리에서 이륜차용 인체보호 에어백 '에어베스트 M 시리즈'를 선보인다. 자체 개발한 세이프 스트랩(인장끈) 방식은 충전이 필요 없고 오작동이 없으며, 유지보수가 용이하다. CE 인증을 통과한 이번 제품은 가격 경쟁력과 OEM 커스터마이징 자유도가 높아 글로벌 파트너십 확대에 유리하다. 지난해 첫 참가한 EICMA 2024에서 세이프웨어는 약 2천여 명의 방문객을 맞이하며 30여 건의 협업 상담을 진행하는 등 현지 시장에서 호평을 받은 바 있다. 올해는 이탈리아, 프랑스, 독일 등 유럽 주요 유통 파트너사와의 협력 네트워크를 확대하고, 현지 전시·판매 채널 구축을 위한 실질적 파트너십 체결을 추진한다. 신환철 세이프웨어 대표는 "A+A는 산업 안전기술의 본고장 유럽 무대에서 세이프웨어의 기술력을 검증받는 자리"라며 “AI 기술을 융합한 차세대 보호장비로 글로벌 산업안전의 기준을 새롭게 제시하겠다"고 말했다. 이어 "EICMA 역시 세이프웨어가 인체보호 기술 리더로서의 정체성을 보여주는 무대가 될 것"이라며 "급성장 중인 바이크 에어백 시장에서 기술력과 디자인 경쟁력을 기반으로 유럽 진출에 속도를 낼 것"이라고 밝혔다. 한편 세이프웨어는 두 전시회를 통해 유럽 주요 산업안전 장비 기업 및 연구기관과의 기술 협력, 글로벌 OEM 및 B2B 파트너십을 확대할 계획이다. AI·웨어러블·안전 인식을 결합한 새로운 글로벌 스마트 인체보호 브랜드로 도약을 목표로 하고 있다.

2025.10.30 14:50신영빈

신생 랜섬웨어 조직 "SKT 소스코드 해킹" 주장

SK텔레콤의 소스코드를 탈취했다는 랜섬웨어 조직의 주장이 나왔다. 29일 본지 취재를 종합하면 랜섬웨어 조직 '코인베이스카르텔(Coinbasecartel)'은 자신들의 다크웹 사이트에 SK텔레콤 소스코드를 탈취했다는 게시글을 업로드했다. 이들은 이 다크웹 사이트에는 암호화한 압축파일(.tar.zst)을 다운로드할 수 있는 5개 링크와 함께 압축을 해제할 수 있는 비밀번호 링크를 따로 게시했다. 코인베이스카르텔은 "해당 링크에 SK텔레콤의 전체 소스코드가 있다"며 "29일 밤 퍼머링크(permanent link)를 업로드할 예정이다. 더 흥미로운 내용들이 추후 공개될 것"이라고 말했다. 코인베이스카르텔이 실제 SK텔레콤의 소스코드를 탈취했는지는 미지수다. 앞서 코인베이스카르텔은 지난달 15일에도 SK텔레콤을 해킹했다고 주장한 바 있으나, SK텔레콤 측의 설명에 따르면 허위 주장이었던 것으로 확인됐다. 이달 14일에도 국내 통신사 소스코드와 프로젝트 파일을 탈취했다고 말했는데, 해당 데이터는 과거 유출됐던 데이터를 다시 업로드한 것으로 밝혀졌다. 코인베이스카르텔은 지난달께 처음으로 식별된 신생 랜섬웨어 조직이다. 식별 이후 이번 SK텔레콤 해킹 주장까지 포함하면 총 26번의 공격을 시도한 것으로 집계됐다. 하지만 실제 침해 확인된 사례는 발견되지 않았다.

2025.10.29 18:58김기찬

로봇같은 '근육옷감' 자동직조장비 개발…대량생산 길 열어

'근육옷감'을 연속 대량 생산할 수 있는 자동 직조기가 국내 연구진에 의해 처음 개발됐다. '근육옷감'은 머리카락보다 가는 형상기억합금 코일실로 짠 의복형 웨어러블 로봇 핵심 구동기이다. 이를 이용하면 근육옷감 10g으로 10~15kg을 들 수 있다. 이 직조기를 개발한 연구진은 한국기계연구원 AI로봇연구소 박철훈 책임연구원 연구팀이다. 이들은 머리카락 4분의 1 정도 굵기인 직경 25㎛의 형상기억합금 와이어를 코일 형태로 가공, 연속적으로 옷감을 만든다. 근육옷감은 10g의 무게로 10kg에서 최대 15㎏ 정도를 들어올릴 수 있어 의복형 웨어러블 로봇의 핵심 구동기로 활용된다. 박철훈 책임은 "기존 형상기억합금 코일실은 금속으로 된 중심 실(심선)을 사용했기 때문에 실을 당겼을 때 늘어나는 비율(연신율)이 낮아 자동 직조기로 근육옷감을 짜는 것이 어려웠다"며 "이 문제를 해결하기 위해 금속 대신 천연사를 중심 실로 사용하고 근육옷감의 구조와 제작 공정을 새롭게 개발했다"고 말했다. 기존 웨어러블 로봇은 무겁고 소음이 큰 모터나 공압 구동기를 적용해 팔꿈치·어깨·허리 관절을 모두 보조하기에는 장치가 지나치게 커지고 무거운 단점이 있었다. 특히 어깨 관절은 움직임이 복잡해 능동 보조가 더욱 어려웠다. 그러나 이번에 개발한 근육옷감 구동기는 가볍고 유연해 팔꿈치·어깨·허리처럼 서로 다른 복잡한 관절에도 자연스럽게 움직일 수 있다. 박철훈 책임은 "근육옷감을 적용해 세계 최초로 팔꿈치·어깨·허리 3관절을 동시에 보조하는 2kg 미만의 경량 의복형 웨어러블 로봇을 개발해 근육 사용량을 40% 이상 감소시켰다"고 말했다. 연구팀은 또 세계 최고 수준인 840g 무게의 초경량 어깨 보조 로봇을 구현해 근육 약화 환자도 일상에서 부담 없이 착용하고 휴대할 수 있도록 했다. 실제 연구팀이 듀센 근이영양증 등 근육 약화 환자를 대상으로 서울대학교병원에서 초경량 어깨 보조 로봇 임상 실험한 결과 어깨 움직임 범위가 57% 이상 개선됐다. 박철훈 책임은 "일부 업체와 상용화 연구를 진행 중"이라며 "향후 웨어러블 로봇시장을 선도하는 기폭제가 될 것"으로 기대했다. 연구 과제는 지난해 기계연구원 최우수연구상을 수상했다. 기계연 기본사업인 ACE 사업 및 산업통상부의 로봇산업핵심기술개발사업, 서울대학교병원 소아암·희귀질환지원사업단의 이건희 소아암·희귀질환 극복사업으로 수행됐다. 연구성과는 재활공학 분야 국제 학술지(TNSRE) 온라인판으로 최근 게재됐다.

2025.10.29 16:33박희범

[보안리더] 이용준 극동대 교수 "한국 위협 해킹 세력 록빗·김수키·어나니머스 3곳"

"돈벌이를 목적으로 하는 해킹 그룹한테는 한국이 중요한 타깃이다. 다양한 IT 산업이 기적적으로 발전했고, 핵심 정보들도 한국에 집적돼 있다. 특히 최근에는 방산, 바이오, 에너지, 반도체도 한국이 선두에 달리고 있는 산업이다. 또 인터넷이나 스마트폰을 이용해 쇼핑에서 금융까지 단 몇 초 만에 다양한 서비스를 이용하고 실시간으로 배송이 이뤄지는 이런 국가가 드물다. 이에 한국의 정보들은 해커의 입장에서 중요해졌고, 중요해진 만큼 공격에 노출되고 있다" 이용준 극동대 해킹보안학과 교수는 24일 지디넷코리아와의 인터뷰에서 이같이 진단했다. 이 교수는 세계 해커들이 한국을 겨냥한 공격을 이어오고 있고, 실제 피해가 가시화되고 있다고 밝혔다. 그는 3가지 세력을 현재 한국 입장에서 가장 위협적인 집단으로 지목했다. 이 교수는 "우선 랜섬웨어 그룹 '록빗(LockBit)'이 한국에 가장 위협적인 세력이다. 록빗은 얼마나 많이, 얼마나 빠르게 배포를 하느냐가 목적인 집단이기 때문에 많은 돈을 목적으로 전방위로 공격을 시도하는 집단이다. 특히 특정한 대상을 가리는 게 아니라 전방위적인 공격을 시도하는 집단인 만큼 한국 기업에 대한 피해가 우려된다"고 말했다. 실제 록빗은 수십 곳의 랜섬웨어 조직들 중 가장 규모가 큰 것으로 알려져 있다. 2023년까지만 해도 가장 많은 공격을 시도한 랜섬웨어 그룹이다. 주요 특징으로는 국가나 기업을 가리지 않고 무차별적으로 공격한다는 것이다. 돈만 된다면 어느 곳이든 공격을 시도하고 최대한 빠르게, 많이 공격을 시도해 록빗 랜섬웨어를 서비스하는 것이 주 목적이다. 록빗은 지난해 미국 연방수사국(FBI) 중심의 국제 공조 작전인 '크로녹스 작전'을 통해 인프라를 압수당하는 등 무력화된 바 있다. 대대적인 검거에도 불구하고 록빗은 지난달 초 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 복귀를 알렸다. 특히 킬린(Qilin), 드래곤포스 등 다른 랜섬웨어 그룹과 연합하는 움직임도 포착돼 더욱 위협적인 랜섬웨어 그룹으로 자리잡고 있다. 이 교수는 록빗 외에도 김수키를 한국에 가장 위협적인 해킹 세력 중 하나로 꼽았다. 그는 "록빗이 무차별적으로 전방위적인 공격을 시도한다면, 북한의 지원을 받는 것으로 알려진 해킹 세력 '김수키'는 아예 한국만을 타깃으로 삼고 공격을 시도하고 있기 때문에 위협적"이라며 "한국의 입장에서는 없앨 수 있는 세력도 아닌 데다, 김수키가 지속적이고 끊임없이 공격을 시도하고 있어 위협적인 세력"이라고 짚었다. 실제 미국 해킹 잡지 '프랙(Phrack)'에 따르면 김수키로 추정되는 해킹 세력이 한국 정부에 대한 지속적인 공격을 시도했던 정황이 포착됐다. 김수키 공격으로 우리나라 공무원 업무 시스템인 '온나라시스템'이 해킹 공격을 받은 사실이 당국에 의해 공식 확인되기도 했다. 이 교수는 "북한 해킹 그룹의 역량이 전 세계 다섯 손가락 안에는 든다"며 "이에 따라 한국 입장에서는 위협적인 존재가 될 수밖에 없다"고 말했다. 그는 세 번째 한국에 위협이 되는 해킹 세력으로 '어나니머스'를 꼽았다. 이 교수는 "어나니머스는 정치적인 목적을 갖고 공격을 시도하는 핵티비즘 해킹 조직"이라며 "최근 전쟁 양상은 하이브리드전, 즉 물리적인 공격뿐 아니라 해킹 공격도 동시에 하고 있는 양상인데, 북한과 한국에 위기 상황이 닥쳤을 때 어나니머스가 북한을 지지할 수도 있기 때문에 이런 부분에서 주목할 만한 해킹 그룹"이라고 강조했다. 이 교수는 "공격은 단순하게 외부에서만 들어오는 것이 아니라 내부에서 시작되는 경우도 많다"고 진단하며 외부에서 공격을 시도하는 해킹 세력도 위험하지만 최근 가장 주의해야 할 공격 기법으로는 '내부자 위협', 즉 사회공학적 방법에 대한 주의를 당부했다. 그는 "특정 목적을 갖고 협력사나 외국인 인력으로서 공격 대상에 침입을 시도하고, 안쪽에서부터 정보를 빼돌리는 내부자 위협이 새로운 위협으로 부상하고 있다"며 "내부자 위협은 탐지하기도 어렵고 사건이 터졌을 때 잡아내기도 어렵기 때문에 각별한 주의를 요한다"고 역설했다. 또 인공지능(AI) 기술이 크게 발전하고 있는 만큼 AI발 사이버 위협도 견제해야 할 부분이라고 지목했다. 이 교수는 "AI가 스스로 의사결정을 하는 에이전트 AI가 등장하고 있는데, 이 에이전트 AI가 다른 AI에게 사이버 공격을 하라고 지시해 자율적으로 공격을 다량으로 시도하는 새로운 위협이 떠오르고 있다"고 설명했다. "해외선 보안을 품질로 인식...최근 발표 범부처 종합 대책 아쉬워" 이 교수는 국내 정보보호의 고질적인 문제가 '형식적인 보안'이라고 지목했다. 보안 정책이 대부분 규제 형식으로 마련돼 있어, 기업들이 최소한의 보안 규제만 충족할 수 있을 정도로 대비하는 등 '형식'만 갖췄다는 것이다. 이에 윤 교수는 기업들이 보안을 '투자나 비용'으로 바라보는 것에서 나아가 '품질'이라고 인식해야 한다고 강조했다. 그는 "보안이 제품 품질을 결정하는 데 있어 중요한 속성이라고 생각하고 있지 않은 것 같다"면서 "민간 기업은 최근까지도 형식적인 보안에만 머물러 있는 것으로 보인다. 예를 들면 정부에서 7% 이상 보안 투자를 하라고 규제를 하면 그 숫자를 맞추는 데에만 급급하거나, 정보보안 담당자를 선임하라고 하면 딱 한 명만 선임하고 방치하는 등 형식적으로 보안을 대했다"고 말했다. 이 교수는 "해외는 보안을 품질의 문제로 인식한다. 기능을 아무리 잘 갖췄어도 보안이라는 품질이 따라가지 않으면 판매조차 할 수 없는 식으로 인식한다"며 "반면 한국은 우선 서비스를 확산하는 거에만 혈안이 돼있기 때문에 보안은 뒷전이었다. 하나의 소프트웨어를 만들었다고 가정하면 보안은 해당 소프트웨어를 구성하는 하나의 품질로 인식하고 충분히 강화시켜놔야 한다는 것"이라고 밝혔다. 기업 뿐 아니라 정부도 보안 정책의 방향성을 바꿔야 한다는 것이 이 교수의 주장이다. 이 교수는 "연구 활동을 많이 하면 세제 혜택을 제공하는 것처럼 보안 정책을 규제로 접근하는 것이 아니라 보안을 강화하면 혜택을 부여하는 방식으로 전환해야 한다"며 "또한 금융, 통신, 의료 등 각 산업별로 특징이 있는 만큼 획일적인 보안 정책이 아니라 분야별 특징을 반영한 보안 정책이 필요하다. 지역별로도 수도권과 비수도권이 다르고, 중앙 정부와 지자체의 보안 수준도 차이가 된다. 미약한 부분에 대한 보완도 놓쳐선 안 될 항목"이라고 강조했다. 기업이 형식적으로 보안 기준을 충족시키는 데에만 급급한 이유가 정부의 정책 방향성에도 문제가 있다는 지적인 셈이다. 이 교수는 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처가 발표한 '범부처 정보보호 종합 대책'에 대해서도 아쉬움을 드러냈다. 이 교수는 "범부처가 모여 정보보호에 대해 1시간 이상 머리를 맞댄 점은 상당히 잘한 부분이지만, 정부 종합 대책에서 제시된 대안들이 아직 '칸막이식' 대처로 보인다"며 "각 부처에서 제시한 대안들을 하나로 종합했다는 아쉬움을 지울 수 없다. 정보보호 전체를 거대 담론에서 대책을 제시했어야 했는데, 부처가 원래 하고 있던 정책 중에서 일부를 강화했을 뿐이라는 생각이 든다"고 평가했다. "학과명에 해킹 포함 극동대가 국내 유일...이론보다 실무에 중점" 이 교수는 '민·관·군' 다양한 분야에서 20년 이상의 정보보호 경력을 보유한 베테랑이다. 대학에서도 기술적 영역에 집중해 실무 인재를 양성하는 데 이바지하고 있다. 이 교수는 "LG CNS에서 책임연구원으로 암호 및 생체인식 기술개발을 연구하는 업무를 담당했고, 한국인터넷진흥원에서 사이버침해대응본부 수석연구원으로 활동했다. 이후 방첩사령부 국방보안연구소에서 연구관으로 근무한 이력이 있다. 민, 관, 군을 모두 경험한 점을 인상깊게 생각하고 있다"며 "20년 이상 연구원으로 계속 근무했고, 블록체인, 클라우드 등 신기술이 나올 때마다 연구를 진행했던 경험도 있다"고 자신을 소개했다. 그는 민, 관, 군을 모두 거치며 침해사고는 물론 내부자 위협 차단기술 연구, 융합보안 기술연구 등 다양한 연구 실적을 쌓고 있다. 이 교수는 극동대 해킹보안학과와 관련해 "국내 4년제 대학 정보보호 관련 학과 중 '해킹'이라는 단어가 학과명에 포함된 경우는 극동대가 유일하다"며 "보안을 크게 3가지로 구분하면 정책, 기술, 관리자 등으로 나눌 수 있는데 극동대 해킹보안학과는 이론보다 실무의 핵심 기술을 습득하는 데 초점이 맞춰져 있다. 군인으로 비유하면 '특전사'와 같다"고 설명했다. 특히 "인구 구조적인 문제로 전체적인 정보보안 인력이 줄어들고 있는 상황이지만, 실무에서 활용되는 해킹 기술을 습득하기 위한 학생들의 수요가 꾸준히 이어지고 있다"고 말했다. 이 교수는 민, 관, 군을 거쳐 현재 교육기관에 몸담고 있는 만큼 교육기관 자체의 보안에 대해서도 고민을 이어나간다는 계획이다. 그는 "대학이나 연구기관에는 CISO(최고정보보호책임자)와 같은 보안 담당자가 없다"며 "대학에는 다양한 연구자료들, 기업들과 연계된 중요 정보들이 포함돼 있는데 대학의 보안도 굉장히 중요한 문제"라고 짚었다. 그는 "지방 대학은 보안에 취약한 곳이 많다. 이런 대학을 어떻게 지원해야 할지 고민해야될 때"라며 "현재 교육부는 교육 보안을 위해서 특화 정책을 내놓고 있지 않다. 이에 교육 연구에 맞는 보안 컨트롤 타워 역할을 하고 싶은 것이 향후 목표이자 포부"라고 밝혔다.

2025.10.24 19:53김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

현대차그룹, KT CEO 후보 추천 안했다

'서울 자가 대기업 김부장' 인사쟁이들은 이렇게 봤다

더 젊어지는 CJ…88·89년생 여성리더 전진배치

면세점 부진 벗어날까…롯데·현대 ‘방긋’, 신라·신세계 ‘갸웃’

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.