• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'유출'통합검색 결과 입니다. (164건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠팡 개인정보 유출 조사 마무리…개인정보위 "곧 결정"

3367만명의 개인정보를 유출한 쿠팡에 대한 제재 수위가 이르면 내달 결정될 것으로 보인다. 송경희 개인정보보호위원회 위원장은 지난 12일 정부서울청사에서 열린 정책브리핑에서 “쿠팡에 대한 조사를 다 마무리했다”면서 “조사 결과에 대한 사전 통지를 보냈고, 사업자 의견 제출을 받고 있다”고 말했다. 그러면서 “지금 사업자가 제출한 의견을 받아서 검토 중이고, 검토가 완료되면 개인정보위 전체 회의에서 의결하도록 하겠다”며 “단계가 빠르게 진행되고 있다”고 덧붙였다. 개인정보위 규정에 따르면 조사관은 조사 결과보고서를 바탕으로 처분 내용을 당사자에게 사전통지해야 하며, 당사자는 14일 이상의 기간 내 의견을 제출할 수 있다. 이와 관련해 쿠팡은 개인정보위에 보낸 의견서에서 전반적인 처분 방향에 동의하기 어렵다는 취지의 의견을 견지한 것으로 알려졌다. 현행 개인정보보호법상 과징금은 직전 3개년 평균 매출의 최대 3%까지 부과할 수 있다. 한국 쿠팡 모회사 쿠팡Inc의 지난해 매출은 약 49조원으로 3%를 단순 계산하면 법정 최대 과징금 규모는 대략 1조5000억원 수준이 될 전망이다. 쿠팡Inc의 경우 매출 대부분이 한국에서 발생하고 있다. 개인정보위 전체 회의는 이달 13일과 27일 예정돼 있지만 13일 회의에는 해당 안건이 상정되지 않으면서 내달 중 결과가 나온다는데 힘이 실린다.

2026.05.13 09:52박서린 기자

포르자 호라이즌6, PC버전 출시 직전 유출…불법 버전 이용시 8000년 계정 정지

마이크로소프트(MS) 신작 레이싱 게임 '포르자 호라이즌6'의 PC 버전이 정식 출시를 앞두고 온라인에 유출됐다고 게임스팟이 11일(현지시간) 보도했다. 보도에 따르면 155GB 용량의 게임 전체 파일이 불법 복제 웹사이트와 토렌트 등을 통해 유포되고 있다. 당초 스팀 사전 다운로드 과정에서 유출됐다는 추측이 나왔으나, 개발사인 플레이그라운드 게임즈는 이와는 다른 경로를 통해 파일이 유출됐다고 해명했다. 플레이그라운드 게임즈는 유출된 특정 빌드에 접근하는 모든 인원에게 하드웨어 밴을 포함한 엄격한 법적·기술적 조치를 단행할 것이라고 밝혔다. 게임 공식 SNS 계정에서는 "불법 복제 버전을 플레이하다 적발될 경우 8000년간 이용이 정지될 것"이라고 경고하기도 했다. MS 역시 파일 유포 확산을 막기 위해 주요 웹사이트에 게시물 삭제를 요청하는 등 즉각적인 조치에 나섰다. 외신은 오프라인 모드에서의 정상 구동 여부는 미지수이며, 불법 복제판 이용자는 향후 모든 사후 지원 계획에서 배제될 것이라고 분석했다. 한편 포르자 호라이즌6는 프리미엄 에디션 구매자를 대상으로 오는 15일 얼리 액세스를 시작하며, 일반 버전은 19일 정식 출시될 예정이다.

2026.05.12 10:26정진성 기자

[기고] 개인정보 유출 사건 대응과 선진국의 길

지난해 11월 발생한 쿠팡의 대규모 개인정보 유출사고로 큰 사회적 파장이 있었다. 많은 이용자가 탈팡을 선택했고, 정치권과 정부의 질책 역시 지금까지 이어지고 있다. 여기에 덧붙여 최근에는 쿠팡의 부인에도 불구하고 미국 의회 로비 의혹까지 제기되면서, 개인정보 유출사고가 이제는 통상은 물론 우리의 안보에까지 부정적인 영향을 미친다는 언론보도도 있다. 무엇이 이렇게 문제를 복잡하게 한 것인가? 쿠팡의 개인정보 유출사고에 우리가 너무 많은 분노를 쏟아 부었기 때문은 아닌가 생각해 본다. 개인정보 유출 사건에 대해서는 법이 정한 기준에 따라 엄정하게 대응하면 될 일이다. 그러나 엄정함과 과도함은 구별돼야 한다. 국민에게 피해를 주면 회사가 망해야 한다는 것은 엄정함인가 분노인가? 엄정함에 대한 판단은 어디까지나 위험에 비례해야 한다. 그것이 중세 시대의 수많은 자의적인 마녀재판의 희생을 넘어 근대 사회가 만들고 지켜온 법의 원칙이다. 유출 사건은 단순히 유출 건수 등의 숫자만이 아니라 유출된 정보의 성격, 정보주체에게 미칠 수 있는 실제 위험, 그에 대한 회사의 후속조치 등을 함께 살펴보아야 한다는 의미다. 특히 쿠팡 사례처럼 내부자가 기존 권한과 시스템 지식을 악용한 경우를 일반적인 대규모 외부 해킹 사건과 같은 잣대로 평가해 회사가 망할 정도의 고액 과징금을 부과하는 것은 정책적으로도, 국제적 시각에서도 신중할 필요가 있다. 이는 최소한 우리가 법치주의 선진국이라는 증거이다. 글로벌 규제 흐름을 보자. 미국은 연방법 차원에서 데이터 유출에 대해 우리식의 매출액에 연동된 과징금 부과 체계를 두고 있지 않다. 주법 역시 이름과 결합된 사회보장번호, 금융정보, 의료정보 등 특정 민감 식별정보가 연루된 경우를 중심으로 규제 구조를 설계하고 있고 실제 제재 여부도 정보의 유형, 정보주체에 대한 위험성, 기업의 책임 정도 등을 종합해 판단한다. 2022년 캘리포니아의 'Vigil v. Muir Medical Group' 사건에서도 내부 직원이 의료정보를 다운로드해 반출한 사실은 있었지만 별도의 행정 제재는 이뤄지지 않았고, 민사소송에서도 제3자의 실제 열람이나 공통된 손해를 뒷받침할 근거가 부족하다는 이유로 집단소송 진행이 허용되지 않았다. 우리 개인정보보호 체계의 전범이 되고 있는 EU도 별반 다르지 않다. GDPR 체계는 신고 요건은 폭넓게 설정되어 있지만, 실제 과징금 부과 여부와 수준은 훨씬 더 실질적인 요소를 중심으로 판단한다. 핵심은 기업의 고의·과실, 사고 후 대응의 신속성과 충실성, 정보주체에게 발생할 수 있는 위험의 정도 등이 핵심적인 고려요소다. 건강정보, 정부 식별정보, 결제정보처럼 신원도용이나 경제적 피해로 직결될 수 있는 고위험 정보가 아니라면 과징금 필요성과 규모는 제한적으로 평가되는 경향이 있다. 위의 국제적인 기준에 비춰 보면 쿠팡 사건을 일반적인 대규모 해킹 사건과 동일 선상에서 평가하는 것은 적절하지 않다. 쿠팡 사건의 경우 결제정보, 계정 비밀번호, 주민등록번호 등 고위험 정보가 포함되지 않았고, 사고 인지 이후 공격에 사용된 기기를 회수하는 등 신속한 대응이 이뤄졌으며, 그 결과 현재까지 사기·신원도용 같은 2차 피해 여부도 확인되지 않았다. 이러한 점을 고려하면, 이 사건은 정보의 유형과 정보주체에 대한 실제 위험성을 중심으로 보다 엄격하게 구별해 평가할 필요가 있으며, 국제적 기준에 의할 때도 중한 과징금보다는 상대적으로 낮은 위험 수준으로 평가될 가능성이 높다. 더 우려스러운 것은 이러한 국제적 기준과 동떨어진 결과가 통상과 투자분쟁에 미칠 영향이다. 국제투자분쟁(ISDS)에서 반복적으로 문제되는 것은 단순한 국내법 위반 여부가 아니다. 국가의 조치가 자의적이거나 과도하지 않았는지, 유사 사례와 비교해 차별적이지는 않았는지, 절차적으로 공정했는지 여부가 핵심이다. 2012년 'Occidental v. Ecuador' 사건은 투자자 측의 계약∙법 위반 사정이 일부 있었더라도 국가가 가장 가혹한 제재를 선택해 투자 전체를 박탈한 것은 비례원칙에 반해 과도하다는 이유로 국가의 손해배상책임을 인정한 사례다. 2000년 'Metalclad v. Mexico' 사건 역시 규제당국의 불투명하고 예측 불가능한 행정처분 집행으로 인해 투자자가 정상적인 사업 운영을 하지 못하게 된 것을 문제 삼은 사례다. 두 사건 모두, 국가가 제재나 규제를 행사할 수는 있지만 그 수단과 강도가 비례적이고 예측 가능해야 한다는 점을 보여준다. 결국 과도하고 불균형한 제재는 국내 행정처분을 넘어 국제분쟁의 불씨가 될 수 있다. 이 점에서 최근 대규모 유출사고로 사회적 파장이 컸던 이동통신사 사례도 참고가 될 수 있다. 외부 해킹으로 인해 고위험 유심정보가 유출돼 2차 피해 우려가 컸던 위의 사건보다 내부자 악용에 의해 일반 정보가 문제된 쿠팡 사건에 더 무거운 제재가 내려진다면, 이는 국내적으로도 비례성과 형평성에 반할 뿐 아니라 대외적으로도 자의적·차별적 규제로 비칠 수 있다. 지금 필요한 것은 회사가 망할 정도의 보여주기식 고액 과징금이 아니라 위험의 실질, 국제적 형평, 절차적 정당성을 함께 반영한 냉정한 판단이다. 유사하거나 더 중대한 선례와 비교해 형평을 잃은 제재가 이뤄진다면 이는 국내적으로도 비례원칙 논란을, 대외적으로도 차별적 규제라는 의심을 낳을 수 있다. 과징금은 '분노의 숫자'가 아니라 위험과 책임을 반영한 '선진국형 법치주의 원칙의 결과'여야 한다.

2026.05.07 16:16김동균 컬럼니스트

'어닝쇼크' 쿠팡, 회복 자신..."물류·공급망 투자 지속"

쿠팡Inc가 지난해 말 개인정보 유출 사태 이후 단기적 수익성 악화에도 빠르게 회복하고 있다는 점을 강조하며 로켓상품 확대와 물류 투자를 지속하겠다는 입장을 분명히 했다. 특히 회사는 내년부터 마진이 확대될 것으로 예상하며, 성장 동력은 여전히 유효하다고 자평했다. 김범석 쿠팡Inc 의장은 5일(현지시간) 열린 올해 1분기 실적발표 컨퍼런스콜에서 “4월 말까지 사고 이후 감소했던 와우 멤버십 감소분의 약 80%를 회복했다”며 “복귀 회원과 강한 신규 가입 증가가 함께 작용한 결과”라고 밝혔다. 이어 “신규 와우 가입과 해지율도 과거의 안정적인 수준으로 돌아왔다”면서 “고객들은 다시 적극적으로 서비스를 이용하고 있다. 이는 고객들이 오랫동안 쿠팡 경험에 대해 가져왔던 신뢰를 다시 보여주는 흐름”이라고 강조했다. 김 의장은 이번 개인정보 유출 사태를 구조적 경쟁력 약화가 아닌 일시적 충격으로 규정했다. 그는 “와우 회원 대다수는 사고 이후에도 멤버십을 중단하지 않았고 계속 두 자릿수 성장률로 소비를 늘리고 있다”며 “일시적으로 중단했던 회원들도 빠르게 돌아오고 있으며 이전 수준의 소비를 그대로 재개하고 있다”고 평가했다. 특히 복귀 고객들이 소비를 경쟁 플랫폼으로 분산하지 않고 있다는 점도 강조했다. 김 의장은 “복귀한 고객들은 이전 소비 수준으로 돌아왔고 다른 대안 서비스와 지출을 나누지 않고 있다”며 “고객들은 여전히 쿠팡 경험의 가치를 높게 평가하고 있으며 그 가치를 다른 곳에서 찾고 있지 않다”고 자신했다. "구매이용권·유휴설비 부담…내년부터 마진 확대 재개" 쿠팡은 이번 분기 수익성 악화의 배경으로 고객 보상 바우처와 고정비 부담을 꼽았다. 김 의장은 “12억 달러 규모의 바우처 프로그램은 고객들이 충분한 가치와 지원을 받고 있다고 느끼게 하기 위한 목적이었다”며 “회계 처리상 바우처는 매출 차감 방식으로 반영돼 이번 분기 매출 성장률과 마진에 영향을 미쳤다”고 말했다. 김 의장은 풀필먼트센터와 물류 인프라, 공급망 계약, 인력 운영 등이 모두 장기 수요 전망을 기반으로 미리 구축되는 구조라고 설명했다. 그는 “외부 이벤트로 수요가 일시적으로 흔들리면 비용 활용률이 낮아지고 그 영향이 매출총이익률과 조정 EBITDA에 반영된다”면서 “이는 코로나 이후에도 나타났던 동일한 현상”이라고 언급했다. 이어 “시설 폐쇄나 인력 감축 같은 단기 구조조정도 가능하지만 장기적으로 사업과 고객에게 좋지 않다고 판단한다”며 “회복 과정에서 다시 필요해질 역량을 지금 해체하는 것은 비효율적”이라고 강조했다. 그러면서 “현재 구축한 비용 구조는 앞으로의 성장 경로에 맞는 적절한 수준”이라면서 “일시적 충격 때문에 이를 해체하지 않을 것”이라고 덧붙였다. 김 의장은 쿠팡 성장 구조에 대해서도 “기존 고객은 매달 소비를 늘리고, 신규 고객은 시간이 지나며 소비 규모를 키운다”면서 “이 두 흐름이 누적되면서 성장률이 만들어진다”고 설명했다. 이어 “사고 기간 동안에는 일부 고객이 일시적으로 이탈했고 신규 고객 유입도 둔화됐지만, 이후 고객들이 돌아오고 신규 유입도 회복되고 있다”며 “다만 그 기간 동안 발생하지 못한 소비 누적 효과는 실적에 계속 영향을 미칠 수밖에 없다”고 말했다. 거랍 아난드 CFO도 “2분기 연결 매출은 고정환율 기준 약 9~10% 성장할 것으로 예상한다”면서 “올해 내내 회복 흐름이 이어질 것으로 본다"고 전망했다. "대만은 초고성장중…로켓배송·AI 투자 확대 김 의장은 회복을 넘어 미래 성장 기반 구축에도 속도를 내겠다고 밝혔다. 그는 “상품군 확대는 프로덕트 커머스 성장 잠재력을 실현하기 위한 핵심 수단”이라며 “고객이 구매하고자 하는 상당수 상품이 아직 로켓배송으로 제공되지 않고 있다”고 말했다. 이어 “직매입 카탈로그와 로켓그로스(FLC)의 결합이 이런 격차를 해소할 수 있는 핵심 전략”이라고 역설했다. 특히 물류·배송 네트워크 전반의 자동화와 AI 기술 투자 확대도 강조했다. 김 의장은 “모든 서비스에 걸친 자동화와 AI 도입이 서비스 수준을 높이는 동시에 비용 절감에도 기여하고 있다”며 “향후 고객 경험 향상과 마진 확대에 큰 역할을 할 것으로 기대한다”고 말했다. 회사는 신사업과 해외 시장에 대한 투자 기조도 유지했다. 특히 대만 사업에 대해서는 강한 자신감을 드러냈다. 김 의장은 “대만 사업은 여전히 초고성장률을 기록하고 있다”며 “대만 소비자 대다수에게 이미 익일배송 서비스를 제공하고 있으며, 해당 서비스가 전체 물량의 대부분을 차지하고 있다”고 밝혔다. 이어 “공급망 개선과 라스트마일 배송망 강화를 계속 추진하고 있다”면서 “더 많은 카테고리에서 고객들이 상품을 구매할 수 있도록 상품 선택지도 공격적으로 확대하고 있다”고 설명했다. 중국 이커머스 업체들의 한국 시장 공세와 관련해서는 고객 경험 중심 전략을 재차 강조했다. 김 의장은 “우리는 항상 경쟁이 치열한 시장에서 사업해왔고 결국 가장 중요한 것은 고객 경험이라는 점을 반복해서 배웠다”며 “상품 선택지와 가격, 배송의 조합에서 쿠팡이 제공하는 차별화된 가치가 성장의 핵심 동력”이라고 언급했다. 쿠팡이츠에 대해서는 “프로덕트 커머스 회복 흐름과 유사한 모습을 보이고 있다”며 “고객 가치 제안의 강점이 다시 확인되고 있다”고 말했다. 김 의장은 이날 최근 공정거래위원회 동일인 지정과 관련해 “관련 내용을 인지하고 면밀히 검토하고 있다”면서 “사업을 운영하는 모든 국가와 지역에서 규제를 준수하기 위해 노력할 것”이라고 밝혔다. 이날 회사는 1분기 매출 85억400만달러(약 12조4천억원), 영업손실 2억4천200만달러(약 3천545억원)를 기록했다고 공시했다. 전년 동기 대비 매출은 성장했지만 영업이익은 적자 전환했다. 이번 분기 영업손실은 지난 2021년 4분기 이후 최대 규모다.

2026.05.06 08:50안희정 기자

김범석 쿠팡 "와우 멤버십 감소분, 80% 회복"

쿠팡Inc가 올해 1분기 3천억원대 영업적자를 기록하며 시장 기대치를 밑돌았지만, 김범석Inc 의장은 개인정보 유출 사태 이후 고객 지표가 빠르게 회복되고 있다고 강조했다. 특히 와우 멤버십 감소분의 약 80%를 회복했다며 장기 성장 기반은 여전히 견고하다는 점을 부각했다. 5일(현지시간) 김범석 의장은 1분기 실적발표 컨퍼런스콜에서 “1월은 상품 커머스 매출 성장률의 저점이었다”며 “이후 매달 전년 대비 기준으로 회복 흐름이 이어졌고, 2월, 3월로 갈수록 개선 속도도 강해졌다”고 말했다. 그는 “고객 집착, 운영 효율성, 절제된 자본 배분은 창립 이후 회사를 이끌어온 핵심 원칙”이라면서 “현재 회복 과정에서도 동일한 원칙이 적용되고 있다”고 강조했다. 특히 개인정보 유출 사태 이후에도 핵심 고객층 소비는 유지됐다고 설명했다. 김 의장은 “와우 멤버 대부분은 서비스를 떠나지 않았고, 이 기간에도 소비 규모는 두 자릿수 성장률로 증가했다”며 “이탈했던 고객들 역시 상당수가 복귀해 사고 이전 수준의 소비 흐름을 다시 이어가고 있다”고 말했다. 이어 “4월 말 기준으로 개인정보 유출 사태 이후 감소했던 와우 멤버십의 약 80%를 회복했다”면서 “복귀 고객과 신규 가입 증가가 함께 작용한 결과”라고 수치를 공개했다. 신규 와우 멤버십 가입과 해지율도 과거 안정 구간으로 복귀했다는 설명도 있었다. 김 의장은 “고객들이 다시 적극적으로 서비스를 이용하고 있다”며 “이는 쿠팡 서비스 경험에 대한 고객 신뢰가 여전히 유지되고 있음을 보여준다”고 자신했다. 김 의장은 “현재 고객 경험은 수년간 수십억달러를 투자해 구축한 결과”라면서 “시장 내 경쟁 우위는 계속 확대되고 있다고 보고 있다”고 평가했다. 또한 “회복은 아직 진행 중이며 앞으로도 해야 할 일이 많다”며 “상품 커머스와 신규 서비스 전반에서 고객 경험을 지속적으로 개선해 나갈 것”이라고 덧붙였다. 쿠팡Inc가 미국 증권거래위원회(SEC)에 제출한 1분기 실적 보고서에 따르면 회사는 1분기 매출 85억400만달러(약 12조4천억원), 영업손실 2억4천200만달러(약 3천545억원)를 기록했다. 전년 동기 대비 매출은 성장했지만 영업이익은 적자 전환했다. 쿠팡은 개인정보 유출 사태 이후 고객 보상과 마케팅 비용, 물류·인프라 투자 확대 등이 수익성에 영향을 미쳤다고 설명했다. 실제 이번 분기 영업손실은 지난 2021년 4분기 이후 최대 규모다.

2026.05.06 07:09안희정 기자

쿠팡 "미국 정부·의회 로비로 한국 압박 안 했다"

쿠팡이 미국 행정부와 의회 로비를 통해 한국 정부를 압박했다는 주장은 사실이 아니라고 정면 반박했다. 쿠팡은 24일 입장문을 통해 “미국 행정부와 의회 로비로 한국 정부를 압박했다는 주장은 사실이 아니다”라며 “특히 안보와 관련된 논의가 있었다는 주장은 명백한 거짓”이라고 말했다. 로비공개법(LDA) 보고서에 따르면 쿠팡의 로비 활동으로 한국, 대만, 일본 등 투자 및 무역 확대, 한국인 전문직 비자 확대 등 양국 간 경제적 협력에 관한 내용이 포함돼 있고, 여기에 안보 관련 사안은 전혀 포함되지 않았다는 것이 회사 측 주장이다. 이어 “자사는 한미를 포함한 여러 나라와의 인공지능(AI) 기술 혁신, 투자 및 고용 창출, 국가간 커머스 확대 위한 소통에 집중하고 있다”고 덧붙였다. 한국 쿠팡 모회사 쿠팡Inc가 제출한 1분기 보고서에서 로비 지출액은 109만 달러(약 16억 1582만원)라고 회사는 명시했다. 쿠팡은 “미국 내 기업들과 한국의 주요 기업들은 합법적인 로비활동을 진행하고 있으며 미국 주요 기업들의 로비 지출액은 쿠팡보다 3~4배 높고 한국 주요 대기업들과 비교해도 쿠팡의 로비 지출액이 낮은 수준”이라고 설명했다. 이번 쿠팡의 입장 발표는 쿠팡이 미국 행정부와 의회 로비를 위해 지출한 비용이 지난해 4분기 대비 증가했다는 언론의 보도로 파장이 일어난 데 따른 것이다. 지난해 4분기 쿠팡의 로비액은 89만5000달러(13억 2675만원) 수준이다. 지난해 11월 말 대규모 개인정보 유출 사고가 발생한 이후, 미국 정책 당국자들이 여러 차례 '쿠팡에 대한 차별'을 중단하라는 의사를 전달하면서, 쿠팡은 미국 정부와 의회에 로비를 통해 한국 정부를 압박한 것이 아니냐는 의혹을 받고 있다. 최근에는 미국 공화당 하원의원 모임인 공화당연구위원회(RSC) 의원 54명이 강경화 주미 한국대사(전 외교부 장관)에게 “한국에서 영업하는 미국 기업들에 대한 차별적 규제 조처를 즉각 중단하라”고 요구한 일도 있었다. 이들은 “트럼프 행정부는 미국 기업들을 대신해 한국 정부에 반복적으로 우려를 제기했다”며 “유감스럽게도 이 약속은 한국 정부에 의해 무시돼왔고, 한국 정부는 계속 미국 기업들을 불리하게 대우했다. 이는 용납할 수 없다”는 뜻을 밝히기도 했다. 여기에 김범석 쿠팡Inc 의장의 동일인(총수) 지정 사안까지 얽혀있다. 현재 쿠팡의 동일인은 쿠팡 법인이다. 이와 관련해 경제정의실천연합은 전날 김 의장이 쿠팡Inc의 최고경영자로 재직하면서 쿠팡을 사실상 지배했다며 동일인 지정을 촉구했다. 그러자 쿠팡은 동일인 지정의 4가지 예외조건을 모두 충족한다며 “(동일인 지정 시) 부작용만 양산할 수 있다”고 맞섰다.

2026.04.24 13:30박서린 기자

바다도 중동 전쟁 몸살…시커먼 기름, 우주서 포착 [우주서 본 지구]

미국의 이란 공습으로 시작된 중동전쟁으로 페르시아만 일대 석유 시설과 유조선이 타격을 입은 가운데, 대규모 기름 유출 장면이 우주에 있는 위성에 포착됐다. 라이브사이언스와 CNN은 22일(현지시간) 최근 촬영된 위성 이미지를 통해 이란 인근 해역에서 발생한 기름 유출 상황이 확인됐다고 전했다. 지난 10일 촬영된 사진에는 이란 라반 섬 인근 해역에서 유출된 기름이 '이란의 몰디브'로 불리는 시드바 섬까지 확산되는 모습이 담겼다. 해당 이미지는 유럽우주국(ESA)의 센티널-2 위성이 촬영했다. 이와 함께 3월 18일, 4월 2일, 4월 7일에는 이란 케슘 섬 인근 호르무즈 해협에서도 대규모 기름 유출이 위성 사진으로 잇따라 확인됐다. 해당 지역은 군사 및 민간 기반 시설이 밀집된 전략적 요충지다. CNN은 이번 유출이 페르시아만 해양 생태계는 물론, 1억 명에게 식수를 공급하는 해수 담수화 시설에도 심각한 영향을 미칠 수 있다고 전했다. 특히 라반 섬 인근 유출 사고는 시드바 섬과 인접해 있어 '심각한 환경 비상사태'라는 평가가 나온다. 네덜란드 평화단체 PAX의 빔 즈비넨부르크 인도적 군축 프로젝트 책임자는 라반 섬 일대 최소 5곳이 미군과 이스라엘군의 공격을 받았으며, 이 가운데 정유 시설도 포함돼 있다고 밝혔다. 무인 산호섬인 시드바는 바닷새 군락지와 바다거북 산란지로 알려져 있다. 또, 케슘 섬 앞바다에서는 길이 8㎞가 넘는 기름 띠가 형성돼 미생물부터 돌고래와 고래에 이르기까지 해양 생태계 전반을 위협하고 있다. 이로 인해 이란 해안 지역 주민들의 주요 식량인 어류 자원에도 악영향이 우려된다. 기름 유출은 해양 생태계를 파괴하고 조류의 깃털 발수 기능을 손상시키며, 해양 포유류의 체온 유지 능력을 떨어뜨려 저체온증을 유발하는 등 치명적인 피해를 초래한다. 또한 독성으로 인해 대규모 폐사를 일으킬 수 있다. 실제로 걸프전 당시 이라크군이 페르시아만에 약 600만~800만 배럴의 원유를 방출하면서 약 11만 마리 이상의 해양 생물이 피해를 입은 바 있다. 이번 유출 사고의 정확한 피해 규모는 아직 확인되지 않았으며, 분쟁이 지속될 경우 추가적인 사고 가능성도 배제할 수 없다. 현재 약 200억 리터의 원유를 실은 수십 척의 유조선이 페르시아만에 머물며 호르무즈 해협 통과를 기다리고 있는 상황이다. 환경단체 그린피스 독일 지부의 니나 노엘레 대변인은 “현재 상황에서 유출된 기름을 신속히 제거하기는 어려워 최악의 피해를 막기 힘들 것”이라고 우려했다.

2026.04.23 10:59이정현 미디어연구소

압류 코인, 이제 '콜드월렛'에…정부 가상자산 관리 전면 개편

정부와 공공기관은 앞으로 압류 등으로 취득한 가상자산을 민간 커스터디 업체에 위탁하거나 전용 지갑에 보관해야 한다. 또 접근 권한을 분산하고, 전담 조직을 신설하는 등 관리 체계를 강화한다. 올해 초 국세청과 경찰청 등에서 발생한 가상자산 유출 사고에 따른 후속 조치다. 구윤철 부총리 겸 재정경제부(이하 재경부) 장관은 10일 정부서울청사에서 비상경제본부 회의 겸 경제관계장관회의를 열고, 이같은 내용을 담은 '공공분야 가상자산 보유·관리체계 개선방안' 가이드라인을 공개했다. 해당 가이드라인은 이날부터 시행된다. 재경부는 공공기관이 가상자산의 취득부터 보관, 관리·점검까지 전 과정을 체계적으로 관리할 수 있도록 시스템을 마련했다. 단계는 크게 취득, 보관, 관리·점검으로 나뉜다. 우선 압수·압류 현장에서 확보한 가상자산은 즉시 기관 지갑으로 전송해야 한다. 지갑은 기관이 직접 생성하거나 커스터디 등 위탁사업자가 개설할 수 있다. 기관이 직접 지갑을 생성할 경우, 개인키와 복구구문 등 중요 정보에 대해 2인 이상 분할 확인을 의무화해 접근 권한을 분산해야 한다. 또 인터넷과 분리된 콜드월렛에 보관해야 한다. 위탁 보관 시에는 다중서명 체계를 적용해 보안성을 높인다. 관리·점검 단계에서는 금고, 도어락, CCTV 등 물리적 통제 장치를 갖추고, 위탁 자산의 거래 내역 등을 주기적으로 점검해야 한다. 가상자산 보유 규모에 따라 전담 조직도 설치한다. 해당 조직은 보유 현황 관리, 거래 내역 점검, 기관 지갑 운영, 사고 대응 등 전반적인 관리 업무를 맡는다. 담당자는 가상자산 관련 기초 지식과 보안 사고 대응 절차 등에 대한 교육을 받는다. 유출 사고 발생 시에는 즉시 비상 조치를 취한 뒤 국가정보원, 경찰청, 한국인터넷진흥원(KISA)에 통보하고 재경부와 행정안전부에 보고해야 한다. 또 신규 지갑을 생성하거나 잔여 가상자산을 다른 지갑으로 이전하고, 거래 제한, 계정 동결, 시스템 접근 권한 차단 등의 조치를 병행해야 한다. 정부는 향후 가상자산을 국가 전략 자산으로 편입하는 방안도 추진한다. 구 부총리는 “정부의 가상자산 보유 확대에 대비해 가상자산을 국유 재산에 포함하고 체계적으로 관리하는 방안을 마련하겠다”고 밝혔다.

2026.04.10 10:37홍하나 기자

금감원, 롯데카드 297만 개인정보유출에 영업정지 4.5월 사전통지

금융감독원이 작년 9월 해킹사고로 297만명의 개인정보가 유출된 롯데카드에 영업 정지 4.5개월을 사전 통지 받은 것으로 알려졌다. 9일 금융권에 따르면 금감원은 이 같은 중징계를 롯데카드에 사전에 알렸으며, 오는 16일 제재심의위원회를 열고 제재 수위를 결정할 계획이다. 영업 정지 제재가 확정되면 신규 카드 모집이 일시적으로 중단된다. 금감원은 롯데카드 해킹 사고 발생 이후 약 두 달간 검사를 진행했다. 한편, 개인정보위원회도 지난 3월 롯데카드에 과징금 96억 2000만원, 과태료 480만원을 부과했다. 개인정보위원회 조사 결과 롯데카드는 온라인 결제와 관련한 로그에 주민등록번호를 포함한 다수의 개인정보를 평문으로 기록하는 등 개인정보를 별도 조치없이 저장해온 것으로 드러났다. 개인정보위원회는 이후 금융사 고객센터를 대상으로 개인정보 관리에 실태 점검에 착수했다. 지난해 9월 롯데카드는 해킹으로 고객 약 3분의 1 정도인 297만명의 정보가 유출됐다고 밝혔다. 이 가운데 카드번호·유효기간·CVC번호 등 핵심 정보가 유출돼 카드 부정사용이 발생할 가능성이 있는 고객은 총 28만명 수준으로 조사됐다.

2026.04.09 14:59손희연 기자

"내 정보는 공공재? 포기 금물"…유출 데이터에도 '수명' 있다

"대기업 개인정보 유출 사고 이후 흔히들 '내 정보는 이미 공공재'라며 더 이상 보안에 신경 쓰지 않는 경우가 많습니다. 하지만 다크웹 등에 유출된 정보도 유통 수명이 있어 일정 시간이 지나면 활용성이 떨어집니다. 따라서 정보가 유출되더라도 포기하지 않고 빠른 초기 대응에 나선다면 충분히 추가 피해를 막을 수 있습니다." 6일 제럴드 카술리스 노드 시큐리티 글로벌 대외협력 부문 부사장은 서울 중구 더 플라자 호텔에서 최근 잇따르는 개인정보 유출 사태에 대해 이같이 조언했다. 그는 "이미 뚫렸다는 식의 수동적인 태도를 버리고, 능동적이고 적극적인 개인 보안 조치로 연쇄 피해의 고리를 끊어내야 한다"고 강조했다. 기업 개인정보 유출, 고도화된 '맞춤형 피싱' 무기로 악용 카술리스 부사장은 최근 보안 위협 양상이 근본적으로 바뀌고 있다고 진단했다. 과거에는 랜섬웨어처럼 시스템을 직접 공격하는 방식이 주를 이뤘다면, 이제는 개인을 겨냥한 사회공학적 공격이 중심으로 이동했다는 설명이다. 특히 AI 기술이 접목되면서 피싱과 사칭 공격이 실제와 구분하기 어려울 정도로 정교해졌다고 봤다. 이 같은 변화의 핵심 배경 중 하나로 기업 데이터 유출 사고를 꼽았다. 유출된 개인정보, 계정 정보, 이메일 등이 다크웹 등을 통해 유통되며 공격자에게 넘어가고 이를 기반으로 특정 개인을 겨냥한 맞춤형 공격이 가능해졌다는 것이다. 그는 "기업에서 발생한 데이터 유출이 개인을 직접 겨냥하는 공격으로 이어지는 구조가 만들어졌다"며 "이제는 기업 보안 사고를 개인과 무관한 문제로 볼 수 없다"고 말했다. 특히 유출된 정보는 한 번으로 끝나지 않고 반복적으로 악용된다는 점을 강조했다. 대표적인 방식이 '크리덴셜 스터핑'이다. 유출된 아이디와 비밀번호를 다른 서비스에 반복 입력해 계정을 탈취하는 방식으로, 여러 사이트에서 비밀번호를 재사용할수록 피해 위험이 커진다. 스팸 넘어선 치명적 피해…명의 도용부터 대출 사기까지 연쇄 타격 사이버 공격으로 인한 개인 피해도 단순한 스팸 증가 수준을 넘어섰다. 가장 큰 위험은 금융 피해다. 해커가 탈취한 개인정보를 활용해 피해자 명의로 대출을 실행하거나 계좌 자금을 인출하는 사례가 발생하고 있다. 또 신원 도용 피해도 확산되고 있다. 공격자는 유출된 정보를 기반으로 피해자를 사칭해 계정을 개설하거나 각종 서비스에 접근하며, 이 과정에서 추가 범죄로 이어질 수 있다. 이메일이나 SNS 계정 탈취 이후 지인을 대상으로 한 2차 사기로 이어지는 경우도 적지 않다. 카술리스 부사장은 "한 번 유출된 정보는 여러 범죄 조직을 거치며 계속 활용된다"며 "이메일 계정에서 시작된 침해가 금융, SNS, 업무 계정까지 확산될 수 있다"고 설명했다. 유출 데이터에도 '수명' 있다…수동적 체념 버리고 '상시 보안' 나서야 이 같은 환경 변화 속에서 개인 보안의 중요성도 커지고 있다. 카술리스 부사장은 "보안은 더 이상 기업이나 전문가만의 영역이 아니다"라며 "개인이 자신의 데이터와 기기를 직접 보호해야 하는 시대"라고 말했다. 특히 한국이 글로벌 해커들의 주요 타깃으로 떠오르고 있다고 진단했다. 기술 발전 속도에 비해 개인 보안 인식이 상대적으로 낮다는 점이 이유로 지목됐다. 미국과 유럽은 반복된 피해를 겪으며 개인 보안 인식이 자리 잡은 반면, 한국은 높은 IT 인프라에도 불구하고 여전히 기업 보안이나 무료 백신에 의존하는 경향이 강하다는 분석이다. 이에 보안 관행에 빈틈이 있는 한국 시장으로 공격이 이동하고 있다는 설명이다. 카술리스 부사장은 대응 방안으로 기본적인 보안 습관을 강조했다. 그는 "다크웹 유출 확인 시 비밀번호를 즉시 변경하고, 동일하거나 유사한 암호를 사용하는 모든 계정을 점검해야 한다"며 "이중 인증 적용은 필수"라고 설명했다. 또 "로그인 상태를 유지하는 쿠키 세션이 탈취되면 비밀번호 없이도 계정 접근이 가능하다"며 "중요 서비스는 반드시 로그아웃하고 쿠키를 주기적으로 삭제해야 한다"고 덧붙였다. 특히 카술리스 부사장은 "한 번 데이터가 탈취됐다고 해서 영구적으로 악용되는 것이 아니라 일정 시간이 지나면 실효성이 떨어져 소멸한다"며 "이미 유출된 공공재라고 포기할 것이 아니라 빠른 초기 대응으로 문제가 악화되는 것을 방지하는 것이 핵심"이라고 강조했다. 이어 "노드VPN은 단순한 IP 우회 도구를 넘어 AI 시대 개인과 기기를 보호하는 종합 보안 플랫폼으로 진화했다"며 "한국 시장의 보안 인식 제고를 위한 교육과 지원을 강화하겠다"고 말했다.

2026.04.06 12:01남혁우 기자

중기 기술유출 막는다…인젠트, 정부 지원사업 공급기업 선정

인젠트가 중소기업 대상 기술보호 사업에 참여하며 문서보안 시장 공략에 나섰다. 인젠트는 중소벤처기업부가 추진하는 '기술유출방지시스템 구축 지원사업' 공급기업으로 선정됐다고 3일 밝혔다. 이번 사업은 중소기업의 기술 보호 수준을 높이기 위해 보안 인프라 구축을 지원하는 프로그램이다. 해당 사업은 '기술보호 바우처 지원사업'의 일환으로 추진된다. 기업의 기술 보호 수준에 따라 지원 규모가 달라지며, 최대 7천만원까지 비용을 지원받을 수 있다. 중소벤처기업부와 대·중소기업·농어업협력재단이 공동으로 사업을 운영한다. 인젠트는 이번 사업을 통해 문서중앙화 솔루션 '인젠트 EDM'을 공급한다. 특히 중소기업 환경에 맞춰 기능과 구성을 단순화한 '스탠다드 버전'을 새롭게 선보이며 시장 확대에 나설 계획이다. 기존 엔터프라이즈 고객을 통해 축적한 구축 경험을 중소기업 환경에 맞게 재정비한 것이 특징이다. 이 솔루션은 문서 저장과 공유를 중앙에서 통제하는 방식으로 설계됐다. 문서 협업, 시스템 연계, 검색 및 요약 기능을 지원하며, 업무 효율과 보안성을 동시에 강화할 수 있도록 했다. 스마트워크 환경을 고려한 기능도 포함됐다. 보안 기능도 강화했다. 외부 저장장치 사용을 통제해 자료 유출을 차단하고, 사용자 및 부서별 접근 권한을 세분화했다. 저장 데이터는 암호화 방식으로 보호된다. 결재 기반 반출 관리 기능과 함께 문서 생성, 수정, 삭제, 반출 등 전 과정에 대한 이력 추적도 가능하다. 인젠트는 이번 사업을 계기로 중소기업 대상 보안 시장 공략을 본격화한다는 방침이다. 문서 보안과 데이터 관리 기술을 결합해 기업의 디지털 전환 수요에도 대응한다. 이형배 인젠트 대표는 "중소기업이 기술 유출 걱정 없이 업무를 수행할 수 있는 환경을 만드는 것이 중요하다"며 "문서중앙화 기술을 기반으로 고객 맞춤형 솔루션을 제공해 기술 보호 역량을 지속적으로 높이겠다"고 말했다.

2026.04.03 19:48남혁우 기자

칩 보안법, 美하원 외교위 통과...엔비디아·AMD에 '밀수방지' 의무화

미국 하원 외교위원회가 엔비디아, AMD 등 자국 반도체 기업을 대상으로 인공지능(AI) 핵심 기술의 중국 밀수출을 막기 위한 감시 의무를 강화하는 법안을 통과시켰다. 최근 슈퍼마이크로 공동 창업자가 엔비디아 반도체를 중국으로 가공 수출한 혐의로 기소된 사건이 법안 처리에 결정적 도화선이 됐다. 블룸버그 통신은 미 하원 외교위가 '칩 보안법'을 찬성 42표, 반대 0표라는 압도적 표차로 가결해 본회의로 송부했다고 27일(현지시간) 보도했다. 법안 핵심은 엔비디아, AMD 등 AI 반도체 기업들이 자사 제품이 중국으로 유입되지 않도록 검증 체계를 강화하고, 이를 상무부에 보고하도록 의무화하는 것이다. 상무부 장관은 법 시행 후 1년 내에 미승인 칩 이동이나 최종사용자 변경에 대한 보고 규칙을 확정해야 한다. 이번 조치는 도널드 트럼프 행정부가 미국 기술의 글로벌 판매 확대를 위해 일부 규제 완화를 검토하는 상황에서 나와 주목된다. 법안을 주도한 빌 하이징아 의원은 "업계 일각에서 밀수 사실을 인지하지 못했다고 주장하지만, 여전히 해결되지 않은 전용 문제가 있다"며 입법 취지를 설명했다. 다만, 기업들 부담을 고려해 위치 추적 기술이나 원격 작동 중지 기능 탑재를 강제하지는 않는 '가벼운 규제' 방식을 택했다. 기존 보안 비즈니스 관행을 칩 보안 메커니즘으로 인정하는 등 유연성을 뒀다. 상무부 장관은 미국 경쟁력을 해칠 우려가 있을 경우 범정부 협의를 거쳐 규정 일부를 면제할 수 있는 권한도 갖는다. 정치권 압박은 거세지고 있다. 지난주 슈퍼마이크로의 공동 창업자인 월리 리아우가 구속 기소된 직후, 엘리자베스 워런 상원의원 등은 상무부에 중국 및 동남아시아로 향하는 모든 엔비디아 AI 칩과 서버의 수출 라이선스를 일시 중단하고 전면 재검토할 것을 촉구하는 서한을 보내기도 했다. 엔비디아는 이번 사안과 관련해 "수출 규제가 확대됨에 따라 규정 준수 프로그램을 위해 고객 및 정부와 긴밀히 협력하고 있다"는 입장을 밝혔다. 법안이 본회의를 통과해 최종 시행될 경우, AI 가속기 공급망 전반에 걸친 미 당국 감시망은 더욱 촘촘해질 전망이다.

2026.03.28 08:00전화평 기자

고려제강, 랜섬웨어 피해…해커 "128GB 내부 데이터 탈취"

철강 기업 고려제강이 랜섬웨어(Ransomware) 피해를 입었다. 공격자는 128GB 규모의 고려제강 내부 데이터를 탈취했다고 주장하고 있다. 랜섬웨어 범죄 조직 '인크랜섬(incransom)'은 지난 23일 오후 9시경 자신들의 다크웹 유출 전용 사이트(DLS) 피해 기업 리스트에 고려제강을 등록했다. 이어 고려제강 내부 데이터로 보이는 사진 21장을 캡처해 샘플 데이터로 공개했다. 랜섬웨어는 기업의 내부 데이터를 빼돌리거나 암호화하고, 이를 인질로 금전 등을 요구하는 공격 수법이다. 일부 랜섬웨어 조직은 공격에 성공했다는 것을 증명하기 위해 탈취된 데이터의 일부를 샘플로 게시하기도 한다. 인크랜섬이 업로드한 샘플 파일에는 아연, 구리 등 원자재의 월말 소비량, 보빈 재고표 등 내부 자료서부터 해외 법인 직원으로 보이는 인물의 사진과 공정 사진, 심지어 직원의 코로나19 백신 접종 기록까지 포함돼 있었다. 일부 샘플 파일 중에는 직원 이름으로 저장된 사진 리스트에는 대부분 해외 직원의 이름으로 저장돼 있는 것으로 보아, 해외 법인을 통한 공격이 이뤄졌을 가능성도 배제할 수 없다. 인크랜섬은 "고려 제강 내부 데이터 128GB 규모, 11만8019개의 파일이 든 2만2024폴더를 탈취했다"며 "기술·제조 제품 정보, 기술 공정 및 테스트 제어, 제품 조립 계획, 재료 사양, 직원 개인정보, 재무지표 등이 포함돼 있다"고 주장했다. 랜섬웨어 추적 사이트 등에 따르면 인크랜섬은 지난 2023년 처음 식별된 랜섬웨어 범죄 조직으로, 23일까지 총 727곳의 기업을 공격한 것으로 확인됐다. 이들은 지난해 하반기에도 국내 한 방송 및 통신 장비 제조업체를 공격하기도 했다. 올해에만 124곳의 전 세계 기업을 공격해 가장 많은 공격 시도를 한 랜섬웨어 조직 중 4위를 기록해 활발히 공격을 시도하는 범죄 조직이다. 고려제강 관계자는 랜섬웨어 대응 관련 질문에 "회사도 랜섬웨어 공격을 확인했다"며 "현재 자세히 파악하고 있다"고 밝혔다.

2026.03.24 16:10김기찬 기자

[AI는 지금] AI 인재 10명 중 7명 "창업하고 싶다"…실행력 부족에 현실은 '정체'

국내 고급 AI 인재들이 높은 기술 역량에도 불구하고 창업 실행력과 경험 측면에서는 뚜렷한 한계를 보이고 있는 것으로 나타났다. 기술 기반 혁신 잠재력은 충분하지만, 이를 실제 사업으로 연결하는 과정에서 심리적·환경적 제약이 크게 작용하고 있다는 분석이다. 21일 소프트웨어정책연구소(SPRi)가 발표한 보고서에 따르면 AI 전공 석·박사급 인재 715명을 대상으로 한 조사에서 기술 자기효능감은 평균 7점 이상으로 높게 나타난 반면, 창업 관련 역량에 대한 자신감은 5~6점 수준에 머물렀다. 이는 기술 개발 능력과 사업화 역량 간 괴리가 존재함을 의미한다. 실제 창업 의지에서도 이러한 차이는 확인된다. 대학원생의 경우 59.8%가 창업 의사가 없다고 응답했으며, 직장인은 69.8%가 창업 의향을 보였지만 대부분 장기 계획에 그쳤다. 특히 기회와 자원이 있다면 창업을 하고 싶다는 응답이 66.7%에 달했지만, 현실적인 실행 단계에서는 신중한 태도가 우세한 것으로 나타났다. 창업을 가로막는 주요 요인으로는 실패에 대한 두려움과 낮은 사업 기회 인식이 지목됐다. 전체 응답자의 66.3%는 실패 부담으로 창업을 주저한다고 답했고, 향후 6개월 내 사업 기회가 있을 것이라는 긍정 응답은 29.4%에 그쳤다. 사회적 분위기 역시 창업 친화적이지 않은 것으로 나타나 직장인의 경우 창업을 바람직한 경력으로 본다는 응답이 22.3%에 불과했다. 창업 의지에 영향을 미치는 요인으로는 개인의 태도와 주변 환경이 핵심 변수로 작용했다. 창업을 매력적인 경력으로 인식할수록, 가족·지인 등 주변의 지지가 높을수록 창업 의지가 증가하는 경향이 확인됐다. 반면 기술 역량에 대한 자신감이 높을수록 창업 의지는 오히려 낮아지는 역설적 결과도 나타났다. 이는 안정적인 취업 기회가 높은 AI 인재일수록 창업의 기회비용을 크게 인식하기 때문으로 해석된다. 경험 요소 역시 중요한 변수로 분석됐다. 창업 경진대회 참가나 스타트업 근무 경험이 있는 경우 창업 의지가 유의미하게 높아졌으며 주변에 창업자가 많을수록 창업을 현실적인 선택지로 인식하는 경향이 강했다. 그러나 창업 교육이나 세미나 참여는 유의미한 영향이 없는 것으로 나타났다. 전문가들은 AI 인재 정책이 기술 교육 중심에서 벗어나야 한다고 지적했다. 단순한 역량 강화보다 실전 경험, 네트워크, 문화적 인식 개선을 포함한 생태계 접근이 필요하다는 것이다. 특히 창업과 취업 간 기회비용 격차를 줄이는 정책적 지원 없이는 고급 AI 인재의 창업 활성화는 제한적일 수밖에 없다고 분석했다. 보고서는 "고급 AI 인재의 창업 활성화를 위해서는 실전 경험 기회 확대와 함께 창업을 매력적인 경력 경로로 인식할 수 있는 환경 조성이 중요하다"며 "창업과 취업 간 기회비용 격차를 완화하고 기업가적 활동에 대한 사회적 인식을 개선할 필요가 있다"고 강조했다.

2026.03.21 10:00장유미 기자

국세청, 상반기 내 가상자산 커스터디 사업자 선정 추진

국세청이 이르면 상반기 내 압류 가상자산을 맡길 민간 커스터디 사업자 선정을 추진한다. 지난달 발생한 가상자산 탈취 사건의 재발을 막기 위한 대응책의 일환이다. 20일 국세청과 가상자산 업계에 따르면, 국세청은 압류한 가상자산을 민간 커스터디 사업자에 맡기는 방안을 검토하고 있으며, 사업자 선정을 위한 세부 기준을 마련 중이다. 지난달 26일 체납자 현장 수색 성과 발표 자료에 니모닉 코드가 노출되면서, 국세청은 압류 가상자산을 두차례 탈취당한 바 있다. 이에 압류 가상자산을 자체 보관에서 전문 커스터디 사업자에 위탁하는 방향으로 방침을 선회했다. 국세청은 커스터디 사업자 선정 시 ▲보안요건 ▲기업규모 ▲가상자산이용자보호법에 따른 보험 가입 여부 등을 주요 기준으로 검토할 계획이다. 현재 구체적인 심사 기준을 마련 중이다. 이 사안에 정통한 가상자산 업계 관계자는 “커스터디 사업자라고 해서 모두 맡길 수 있는 것은 아니”라며 “보안 수준 등 위탁 시 고려해야 할 요소에 대한 정보를 국세청이 수집 중인 것으로 알고 있다”고 말했다. 국세청은 심사 기준이 완성되는 대로 민간 커스터디 사업자 선정 절차에 착수할 예정이다. 가상자산 관리 개선을 긴급 현안으로 보고 있는 만큼, 상반기 내 커스터디 서비스 활용 여부를 결정하고 사업자 선정까지 진행하는 것을 목표로 하고 있다. 국세청 가상자산 커스터디 사업자 선정은 지난 11일 출범한 '가상자산 관리체계 고도화 태스크포스(TF)'가 맡는다. 고영일 국세청 가상자산 관리체계 고도화 TF 단장은 이에 대해 “선진국에서 주로 활용하고 있는는 방식”이라며 “전문가 의견을 수렴해 결정되는 대로 상반기 중 실행할 계획”이라고 밝혔다. 이와 함께 TF는 ▲압류·보관·매각 전 과정 업무 매뉴얼 보완 ▲외부 전문기관 실태 진단 ▲전문 교육 확대 등을 주요 과제로 추진 중이다. TF는 가상자산 업무를 전담할 '디지털자산총괄과' 신설도 준비 중이다. 조직 역할과 출범 시기 등 세부 계획은 행정안전부와 협의를 거쳐 확정할 예정이다. 국세청 관계자는 “가상자산은 새로운 영역인 만큼 현재 기능별로 주관 부서가 나뉘어 있다”며 “이를 통합적으로 관리할 전담 조직이 필요하다고 보고 준비 중”이라고 설명했다.

2026.03.20 16:18홍하나 기자

첨단 엔비디아 칩, 중국으로 샜다…슈퍼마이크로 간부 3명 기소

미국 인공지능(AI) 서버 기업 슈퍼마이크로의 간부들이 엔비디아 AI 칩을 중국으로 밀반출한 혐의로 기소됐다. 수십억 달러 규모의 불법 수출 정황이 드러나며 글로벌 반도체·공급망 업계 전반에 파장이 확산되는 모습이다. 19일(현지시간) CNBC에 따르면 미국 뉴욕 남부지방검찰청은 엔비디아 AI 칩이 탑재된 서버를 중국으로 불법 반출한 혐의로 슈퍼마이크로컴퓨터 관계자 3명을 기소했다. 기소된 인물은 공동 창업자인 왈리 라우를 포함해 영업 관리자와 외부 계약자 등으로, 이들은 미국 수출통제법을 위반해 엔비디아 그래픽처리장치(GPU)가 포함된 서버를 중국으로 우회 반출한 혐의를 받고 있다. 미국 검찰에 따르면 이들은 동남아시아 소재 회사를 중간 거래자로 내세워 허위 서류를 작성하고 물류 과정을 조작하는 방식으로 실제 최종 목적지가 중국임을 숨겼다. 또 가짜 서버를 준비해 내부 컴플라이언스 검증을 통과시키는 등 조직적으로 규제를 회피한 것으로 조사됐다. 이 과정에서 2024년 이후 약 25억 달러(약 3조 7245억원) 규모의 서버 판매가 이뤄졌으며 일부 물량은 엔비디아 최신 AI 칩이 탑재된 제품으로 파악됐다. 미국 정부는 중국 AI 기업들의 성장 속에서 첨단 반도체 유출을 국가안보 문제로 보고 강력히 규제하고 있다. 엔비디아 칩 역시 중국 수출 시 별도 허가가 필요한 핵심 품목으로 분류된다. 이번 사건은 엔비디아와 슈퍼마이크로 간 긴밀한 협력 관계에도 영향을 미칠 가능성이 제기된다. 양사는 AI 서버 시장에서 밀접한 공급망을 구축해왔다. 같은 대만계 미국인으로서 젠슨 황 엔비디아 최고경영자(CEO)와 찰스 리앙 슈퍼마이크로 CEO 간 개인적 친분도 두터운 것으로 알려졌다. 사건 여파는 즉각 주가에도 반영됐다. 슈퍼마이크로 주가는 해당 사실이 공개된 직후 시간외 거래에서 약 12% 급락했으며 일부 거래에서는 12.48% 하락한 26.95달러를 기록했다. CNBC는 미·중 기술 패권 경쟁이 심화되고 있어 이번 AI 칩 불법 유출 문제가 더욱 엄격히 다뤄질 것이라고 보도했다. 슈퍼마이크로 측은 "해당 직원들을 직무에서 배제하고 계약을 해지했다"며 "회사 정책과 수출 규정을 위반한 개인적 일탈"이라고 선을 그었다.

2026.03.20 09:52한정호 기자

정보유출 롯데카드 주민번호도 암호화없이 저장…개보위 과징금 철퇴

약 300만명에 가까운 개인신용정보를 유출한 롯데카드에 대한 개인정보위원회(개인정보위) 과징금 수준이 예상보다 낮게 나와 이유에 대한 관심이 쏠린다. 12일 정부서울청사에서 열린 개인정보위 브리핑에서 개인정보위는 전체회의를 거쳐 롯데카드에 과징금 96억 2000만원, 과태료 480만원을 부과 처분한다고 밝혔다. 롯데카드서 유출된 개인정보(이름·주민등록번호·주소·전화번호 등)는 물론이고 결제에 필요한 카드·CVC 등이 해킹돼 부정적 파급력이 높다는 점, 전체 매출액의 3% 이하로 과징금을 부과할 수 있다는 점을 감안하면 과징금은 그리 높지 않은 수준이다. 2024년 연결 기준 롯데카드의 전체 매출액은 3조 348억원이다. 개인정보위는 '솜방망이' 처벌에 대해 강력히 부인했다. 윤여진 개인정보위 조사1과장은 "롯데카드 과징금은 주민등록번호를 과도하게 수집하고 처리한 부분에 대한 과징금"이라며 "결제 정보나 개인정보에 대한 유출 피해 등과 관련한 것은 금융당국이 관여한다"고 설명했다. 즉, 개인정보위는 약 297만명의 개인정보유출에 대해 법적 판단을 한 것이 아닌 롯데카드가 개인정보법 24조 2항을 위배해 과도하게 주민등록번호를 수집해 로그에 저장하고, 이 주민등록번호를 암호화하지 않았다는 처리 위반 사실에 대해서만 과징금 처리했다는 것이다. 개인정보위는 롯데카드 정보 유출에 대한 금융감독원의 신고를 받고 조사에 나섰으며, 로그에 주민등록번호 13자리가 어떠한 암호화조치도 되지 않은 채 저장된 건 49만건을 확인했다. 더불어 온라인 결제 약관에 주민등록번호를 수집해 로그에 기록했으며 이 역시도 제대로 처리되지 않았다. 윤 과장은 "개인정보위는 롯데카드의 정보 유출 위법성을 매우 엄중하게 바라보고 있다"며 "과징금 처분 시 최대 50%까지 감경이 가능한데 감경 사유에 해당하는 것도 포함시키지 않고 20%수준만 감경하는데 그쳤다"고 언급했다. 이어 그는 "다만 과징금은 전체 매출액 기준인데 롯데카드가 관련 매출액이 아닌 부분 을 입증해 온라인 결제 매출액만으로 (과징금을) 산정했다"며 "2년 여 동안 개인정보법 위반에 따른 과징금 가중 사유 50% 등이 있었으며 최종적으로 20% 과징금을 가중 처분하는 것으로 결정내렸다"고 말했다.

2026.03.12 10:48손희연 기자

인기협, 개인정보 보호법 개정 동향 세미나 개최

한국인터넷기업협회와 법무법인(유) 세종은 오는 19일 오후 2시 광화문 D타워 23층 세미나실에서 '개인정보 보호법 개정 동향과 합리적 제도 개선 방안' 세미나를 공동 개최한다고 12일 밝혔다. 최근 개인정보 유출 사고를 계기로 개인정보 보호 제도에 대한 사회적 관심이 높아지면서 규제 강도 역시 가파르게 상승하고 있다. 지난 2월 국회를 통과해 9월 시행을 앞둔 개정안은 과징금 부과 기준을 대폭 상향하고 개인정보 유출 사고 범위를 확대하는 내용을 담고 있다. 특히 기업의 고의·과실 여부와 상관없이 손해배상책임을 지우는 '무과실책임' 도입 논의까지 이어지며 산업계의 우려가 깊어지는 상황이다. 이에 이러한 급격한 제도 변화가 AI시대에 미칠 영향, 향후 데이터 산업과 우리 경제 전반에 미칠 영향을 냉철히 되돌아보고, 산업 생태계의 지속가능한 성장을 뒷받침할 수 있는 합리적인 개선 방향을 다각도로 모색하기 위해 이번 자리를 마련했다. 이날 행사에서는 법무법인(유) 세종 윤호상 변호사가 '개인정보 유출과 과징금제도 개편에 따른 주요 쟁점'을, 박창준 변호사가 '개인정보 관련 기업 무과실책임 도입 논의의 쟁점'을 주제로 각각 발제한다. 이후 진행되는 종합 토론에서는 김현경 교수(서울과학기술대학교 IT정책전문대학원)가 좌장을 맡는다. 토론자로는 안정호 변호사(법무법인 세종), 권세화 실장(한국인터넷기업협회), 계인국 교수(고려대학교 행정전문대학원), 임종철 서기관(개인정보보호위원회)이 토론자로 나서 법조계·산업계·학계·정부 등 각계의 입장을 대변하며 다각적인 논의를 펼친다.

2026.03.12 10:41안희정 기자

개보위, 대규모 개인정보유출 롯데카드에 과징금 96억2천만원 부과

수백 만 건의 개인·신용정보를 유출한 롯데카드가 개인정보보호위원회(개인정보위)로부터 과징금 96억 2000만원, 과태료 480만원을 부과받았다. 개인정보위는 11일 4회 전체회의를 열고 롯데카드 온라인 간편시스템 해킹으로 로그 파일에 기록된 이용자 약 297만명의 개인신용정보가 유출, 45만명의 주민등록번호도 함께 유출된 사실을 확인하고 이 같은 처분 결과를 의결했다고 12일 밝혔다. 개인정보위는 2025년 9월 22일 금융감독원으로부터 신고 사실을 전달받아 조사에 들어갔으며, 개인정보 처리에 관한 개인정보보호법에 위반되는 사안을 중심으로 처분을 내렸다. 조사에 따르면 롯데카드는 온라인 결제와 관련한 로그에 주민등록번호를 포함한 다수의 개인정보를 평문으로 기록했다. 로그 파일에는 최소한의 개인정보만 기록해야 하지만 롯데카드가 로그에 주민등록번호를 포함한 다수 개인정보를 별도 검토없이 저장해온 것이다. 로그는 컴퓨터 시스템이나 네트워크 등에서 발생하는 일련의 작업이나 사건에 대한 기록을 의미한다. 이는 정보 주체 또는 제3자의 급박한 생명·신체·재산 이익을 위해 명백히 필요하다고 인정되는 경우 등 개인정보보호법 제24조 2항을 벗어나는 수준이었다고 개인정보위는 부연했다. 로그 파일에 대한 암호화 조치도 충분히 하지 않았다. 개인정보위는 이 같은 롯데카드에 과징금과 과태료를 부과하고 처분 사실을 사업자 홈페이지에 공표하도록 명령했다. 또 개인정보보호책임자(CPI) 책임·독립성 강화를 포함해 개인정보보호 체계 전반을 정비하도록 시정 조치를 내렸다. 개인정보위 측은 "롯데카드가 로그에 주민등록번호를 포함한 다수의 개인정보를 별도의 검토 없이 저장해온 것이 대규모 개인정보 유출로 이어진 원인 중 하나"라며 "법적 근거가 없거나 불필요함에도 주민등록번호를 관행적으로 처리하는지 여부와 관련해 금융분야 사업자들에 대한 사전 실태 점검을 3월 중 추진할 계획"이라고 설명했다.

2026.03.12 10:00손희연 기자

랜섬웨어 '비스트' 올해만 한국 기업 3곳 공격

랜섬웨어 그룹 '비스트(Beast)'가 올해에만 3곳의 한국 기업을 피해 기업으로 등록했다. 3일 본지 취재를 종합하면 랜섬웨어 그룹 비스트는 올해 자신들의 다크웹 유출 전용 사이트(DLS)에 ▲항공기 부품 제조업체 율곡 ▲이차전지 부품 제조업체 성우 ▲제약사 아주약품 등 3곳의 내부 데이터를 탈취해 공개했다. 비스트는 200GB(기가바이트) 규모의 율곡 내부 데이터를 확보했다며 일부 샘플 파일을 업로드했다. 율곡의 경우 ▲생산 품목 ▲일부 제품 번호 ▲교육기록부 등 내부 자료부터 한국항공우주산업(KAI)과 관련된 제조작업 확인표 등 협력사 정보까지 유출된 것으로 파악된다. 또 성우의 경우는 ▲공정흐름도 ▲대외비 검증서 등 내부 자료는 물론 ▲비밀유지계약서 ▲협력업체 리스트 ▲협력사 연락처 등 협력사 자료까지 샘플 데이터로 업로드됐다. 비스트는 율곡과 마찬가지로 성우의 내부 데이터 200GB를 탈취했다고 주장하고 있다. 아주약품 관련으로는 150GB를 탈취했다고 주장하며, 식품의약품안전처(식약처)와 주고받은 의약품 품질검사 결과, 의약품의 주성분 및 제조·공급업체 리스트, 타 업체와 주고받은 메일 등 내부 데이터가 업로드됐다. 3곳 모두 지난달 공격이 이뤄진 것으로 파악된다. 특히 율곡이나 성우의 경우 각각 KAI, LG에너지솔루션 등과 협력 관계를 구축해놓은 만큼 협력사 데이터가 유출될 경우 기밀 데이터 유출로 인한 피해는 협력사로 번질 우려도 나온다. 안랩 분석에 따르면 비스트 랜섬웨어 그룹은 지난해 2월 처음 식별된 서비스형 랜섬웨어(RaaS) 그룹이다. 제조, 건설, 의료, 교육 등 다양한 산업군을 대상으로 공격을 이어오고 있다. 단순히 파일을 암호화하는 수준이 아니라 구조적인 복구 방지 기법과 정보 유출을 병행하는 복합적인 공격 형태를 갖춘 것으로 알려졌다. 한편 비스트가 3곳의 국내 기업을 피해 기업으로 등록하면서 한국에 위협적인 랜섬웨어 그룹 '톱3로 부상했다. 지난해부터 올해까지 한국을 가장 많은 공격 시도를 한 랜섬웨어 그룹은 '킬린(Qilin, 31회)', '건라(Gunra, 4회)' 등이 있다. 비스트는 킬린, 건라에 이어 세 번째 가장 많은 공격을 한 그룹으로 집계됐다.

2026.03.04 16:55김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 Next  

지금 뜨는 기사

이시각 헤드라인

"수십억원 손실도"…삼성전자 노조 파업, 소부장 업계 '비상등'

"정용진 회장 혁신 통했다"...이마트, 1Q 영업익 14년 만에 최대

레드햇 APJ 부사장 "韓 시장, 아태 지역서 '기술 주권' 수준 높아"

쿠팡 개인정보 유출 조사 마무리…개인정보위 "곧 결정"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.