• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
국감2025
인공지능
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'해커'통합검색 결과 입니다. (243건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT, 앤트로픽-콕스웨이브와 '클로드 코드 해커톤' 열어

SK텔레콤은 'SK AI 서밋 2025'의 부대행사들로 앤트로픽 공동 개최 해커톤과 26회째를 맞은 장애 청소년 행복AI코딩챌린지를 성황리에 열었다고 4일 밝혔다. SK텔레콤은 앤트로픽, AI 제품 분석 플랫폼 업체인 콕스웨이브와 코엑스에서 '클로드 코드 빌더 해커톤'을 개최했다. 해커톤은 2주간의 짧은 모집기간에도 불구하고, 수백 명의 참가자들이 몰리는 등 AI 업계 관계자들의 높은 관심을 받았다. 이날 최종 본선에는 단계별 심사를 통과한 개인과 팀으로 구성된 100여 명의 AI 고수들이 참가했다. 최종 본선은 '일상업무의 생산성 향상'이라는 주제가 현장에서 제시돼 참가자들은 주어진 시간 내에 앤트로픽의 AI 코딩 도구인 '클로드 코드'를 이용해 직접 솔루션을 구현하는 방식으로 치러졌다. SK텔레콤은 해커톤이 단순 아이디어 제안 수준을 넘어, 모든 참가자들이 최신 AI 코딩 에이전트를 활용해 생산성 향상을 극대화할 수 있는 AI 기반 솔루션을 구현하는 실전형 개발대회가 되도록 구성했다고 설명했다. 해커톤 1등에는 LLM을 활용해 실시간 통화 중 보이스피싱을 탐지하는 AI시스템을 선보인 'AutoRag'팀이 선정됐다. 2등은 AI 에이전트간 문맥을 공유하는 로컬 기반 하이브리드 메모리 시스템을 개발한 'Aristo'팀에게, 3등은 유전 알고리즘으로 최적화한 프롬프트를 자동으로 생성 및 개선하는 AI 프롬프트 튜닝 플랫폼을 개발한 'Viber'팀에게 각각 돌아갔다. SK텔레콤은 4일까지 이틀 간에 걸쳐 코딩 대회인 '청소년 행복AI코딩챌린지'를 SK AI서밋의 부대행사로 개최하고 장애 청소년들의 디지털 격차 해소에 나섰다. 지난 1999년 '정보검색대회'로 시작돼 올해로 26주년을 맞은 행복AI코딩챌린지는 한국장애인단체총연맹이 주관하고, 과학기술정보통신부와 교육부, 보건복지부 등이 후원으로 나서는 한국의 대표 장애 청소년 관련 IT 행사다. 올해도 총 164명(장애청소년 114명, 교사 50명)이 참가했다. '가능성의 시간 : 도전을 넘어 도약으로'라는 주제로 진행된 이번 행복AI코딩챌린지는 첫날 '도전의 여정'이라는 표어 아래 시각, 청각, 지체장애 학생들이 AI를 이용한 영상 편집 과제에 도전하는 '희망 챌린지'와 발달장애 학생들이 AI를 이용해 웹툰을 제작해보는 '비전 챌린지'가 각각 진행됐다. 모든 참가 학생들을 대상으로 교육용 로봇인 '알버트'를 이용한 카드코딩 및 수행 과제를 담은 '미션 챌린지'가 열리는 등 다채로운 AI 활용 과제들이 주어진다. 각 챌린지에서 우수한 성과를 보인 팀들에겐 '희망 챌린지'의 경우 과학기술정보통신부장관상이, '비전 챌린지'의 경우 교육부장관상이, '미션 챌린지'의 경우 보건복지부장관상이 각각 수여됐다.

2025.11.04 09:25박수형

박세준 티오리 대표 "최고 해커가 'AI해커' 만든 건 세계 처음"

"AI를 활용해서 모의 해킹이나 해킹을 하는 건 국내에서 우리가 최초입니다. 해커들이 만든 솔루션은 아직 없습니다. 이번에 나온 '진트(Xint)'가 유일합니다. 우리는 해킹을 했고, 세계적 대회에서 우승을 했고, 이런 실제 경험을 가진 기업이 만든 'AI 해커'는 진트'가 국내는 물론 해외서도 처음입니다." 오펜시브 사이버보안 전문 기업 티오리의 박세준 대표는 28일 서울 강남에서 열린 '진트 출시 미디어 간담회'에서 이 같이 밝혔다. 박 대표는 "진트는 세계 최고 수준의 티오리 해커를 AI로 복제한 또 다른 AI 해커다. AI가 공격자의 관점에서 보안 취약점을 선제적으로 찾아내고, 보안 담당자가 진트를 통해 빠르게 조치할 수 있도록 대안을 제시한다"고 설명했다. AI 해커 '진트'는 인간해커에 비해 해킹 실력이 어떨까. 이에 대해 박 대표는 "오락가락할 것 같다. AI 성능이 깜짝 놀랄 때도 있고 그렇지 않을 때도 있다"고 전제하며 "우리 회사의 세계최고 수준 해커와 비교하면 30~40% 수준이다. 하지만 우리 고객사에서 말해준건데, 진트가 쥬니어급 해커들의 수준은 넘어선 것으로 보고 있다. AI가 발전하는 속도가 너무 빠르고 또 우리가 계속해 튜닝을 하고 있기 때문에 그 속도는 더 빨라질 것으로 본다"고 말했다. '진트'에 대해 박 대표는 "사람과 비슷한 맥락과 이해력을 바탕으로 공격 시나리오 제안, 대규모 자산을 연속적으로 점검할 수 있다"며 "기존의 보안 체계는 제로데이 취약점 등 새로운 위협에 대해서는 유연한 대응에 한계가 있다. 하지만 진트는 취약점 목록이 아니라 화이트 해커들이 직접 취약점을 찾아낸 방법론을 바탕으로 새로운 공격 시나리오를 스스로 짜고 공격자의 관점에서 발견되지 않은 취약점을 찾아내는 것이 가능하다"고 설명했다. 그는 "특히 모의해킹 과정에서 얻어낸 티오리 화이트해커의 노하우도 진트가 학습했으며, 고객사의 서비스가 어떻게 운영되는지 비즈니스 로직도 이해해 취약점을 찾아낸다"며 "기존 보안 점검에는 평균 10~16주의 시간과 고급 전문인력의 투입, 수천만~수억원에 달하는 비용 등의 현실적 어려움이 뒤따랐지만, 진트는 12시간이면 진단을 끝낼 수 있고 구독형의 합리적 비용에 24시간 상시 방어가 가능한 솔루션"이라고 강조했다. 그는 "앞으로 정부 부처뿐 아니라 기업들도 수만개 이상의 시스템을 갖추게 될 것으로 예상되는 만큼 자동화된 보안 패러다임은 필수가 됐다"며 "이번 공식 론칭 이후에는 내년부터 북미 시장에 진출할 계획"이라고 밝혔다. 이날 기자간담회에서는 실제 '진트'가 어떻게 실행되는지도 영상을 통해 소개됐다. 간단하게 진트에 인터넷 주소(URL)을 입력하는 것 만으로 스캔이 시작됐다. 해당 URL의 세부 서브도메인도 표시가 됐으며, 사용자가 점검을 실행할 범위를 설정하면 본격적인 취약점 분석 등 진트가 스스로 공격 시나리오를 구성해 점검을 실시한다. 로그인이 필요한 웹 페이지 역시도 계정 정보를 입력해 놓으면 점검이 가능하다. 스캔이 생성되고 시작 버튼을 누르니 본격적인 점검이 시작됐다. 시작에 앞서 법적으로 진행해도 문제가 없는지 사용자가 소유 및 관리 권한을 가지고 있는 웹 페이지인지 다시 한 번 확인하는 절차도 거친다. 점검 진행 중에는 실시간으로 얼만큼 진행됐는지 진행도를 확인하는 것도 가능하다. 결과값에서는 발견된 엔드포인트 내역, 스캔 진행 로그, 위협 시나리오의 수, 시나리오의 스캔 결과 등을 조회할 수 있다. 취약점 개수와 취약점을 심각도와 카테고리별로 구분돼 있다. 취약점을 빠르게 확인하고 조치할 수 있도록 지원하기 위함이다. 탐지하기 어려운 버그나 다중 방법을 통해 찾아내야 하는 취약점도 진트는 제한된 탐색 범위와 시간 내에 찾아냈다. 이 외에도 진트는 별도의 설치 없이도 서비스형 소프트웨어(SaaS) 형태로 제공돼 솔루션 도입 시에도 편리함까지 갖췄다. 다음은 진트 관련 질의응답. - 진트가 발견한 취약점에 대해 패치를 적용하는 점에 있어서는 사람의 손길이 필요한지 "진트가 도출한 결과보고서를 보고 취약점을 패치하는 것은 사람의 영역이다. 대신 취약점 탐지 및 발견 과정에서 사람보다 효율적으로 결과를 도출할 수 있다." - 국내 첫, 전 세계 최초 AI 해커 사례로 볼 수 있는지 "AI를 활용해 모의해킹을 하는 시도 자체는 국내에선 최초다. 전 세계 기준으로는 공식적인 런칭 기준으로 하면 최초는 아니다." - 진트를 티오리 내 사람 해커와 비교하면 어느 정도 수준인지 "티오리 내부 기준으로 하면 진트는 30~40% 수준이다. 어느 AI든 사람도 놀랄 정도로 뛰어난 결과값을 도출할 때도 있고, 어떤 때는 어리석은 답변을 내놓을 때도 있다. 이 평균점을 끌어 올리는 작업을 진행 중이다. 하지만 실제 진트를 사용해본 고객사 중 한 곳은 보안컨설팅을 받아온 다른 업체와 견줘도 손색이 없을 정도라는 후기를 남겼다. 오히려 디테이한 보고서가 나오는 등 만족도도 높다는 의견도 나온다. 이미 주니어 해커의 영역을 넘어선 것으로 본다. - 북미 성공 전략은 "티오리는 처음부터 세계 무대에서 경쟁해 온 기업이다. 대회가 모든 것을 증명하지 않지만 세계 최대 보안 대회에서도 우수한 성적을 거뒀고, 이런 기술을 바탕으로 북미 시장에서도 성공할 가능성은 있다고 본다. 현지와의 차원에서 미국의 개발부터 세일즈까지 전 영역에 걸친 팀이 있다. 한국 팀과의 공통적인 성과를 도출하기 위해 노력 중이다." - 진트의 발전 로드맵은 어디까지인지 "현재 웹 환경에서 취약점을 탐지하고 찾아내는 솔루션을 선보인 것이고, 사실 진트는 소스코드에서 취약점을 찾아내는 버전도 있다. 궁극적으로는 코드 개발부터 동적 환경 테스팅, 운영 및 관리 측면에서 공격 표면 관리 쪽으로의 확장을 계획하고 있다." - 서비스형 소프트웨어(SaaS) 형태로 진트가 공급되는데, 가격 정책은 어떻게 되는지. 일회성으로도 사용할 수 있을 것 같은데 이 부분에 대한 구성은? "진트는 월 단위 구독형 모델로 제공된다. 일회성으로 사용하는 모델도 계획돼 있지만 현재는 제공 중이지 않다. 월 단위로 슬롯이 정해져 있고, 점검 슬롯 개수마다 가격대가 다르다. 추가 슬롯을 구매하길 원하면 10개까지도 자산 규모에 따라 선택해 구독할 수 있는 구조다." - 특별히 진트의 수요가 높은 산업계는? "진트가 제공하는 공격자 관점의 보안, 사전에 취약점을 탐지하고 패치하는 오펜시브 보안은 사실 산업군을 불문하고 필요한 영역이다. 특히 IT 자산이 많을 수록 중요도는 더욱 높아진다. 실제로 진트에 관심을 갖는 산업군도 다양하게 분포돼 있다."

2025.10.28 13:48김기찬

주요 글로벌 제조사, 현상금 내걸고 보안 취약점 찾는다

인터넷과 연결된 모든 기기가 사이버 공격의 표적이 되는 상황에서 주요 업체들이 각종 해킹 대회와 현상금 지급으로 보안 사고 방지에 나서고 있다. 매년 전 세계의 화이트 해커와 보안 전문가들이 모여 실제 제품의 취약점을 찾아내는 '폰투오운'(Pwn2Own) 대회는 이러한 현실을 단적으로 보여주는 무대다. 지난 21일부터 아일랜드에서 진행중인 '폰투오운 아일랜드 2025' 대회에서도 네트워크 저장장치(NAS), 사무용 복합기, 스마트 스피커 등 실생활 속 장비들이 주요 타깃이 됐다. 다수의 팀이 실제로 관리자 권한 탈취에 성공하며 보안 취약점의 심각성을 입증한 가운데, 주요 제조사는 이번 대회에서 발견된 취약점을 제품 보안 강화에 활용할 예정이다. 보안업체·학계·화이트해커 모여 해킹 폰투오운은 제로데이이니셔티브(ZDI)와 보안업체 트렌드마이크로가 매년 여는 해킹 대회다. 보안업체와 화이트 해커 팀, 전문가들이 일정 기간 한 데 모여 인터넷과 연결되는 일반 소비자와 기업용 기기의 보안 취약점을 찾는다. 이 대회에는 실제 제품을 공급하는 제조사가 후원사로 나서 자사 제품의 취약점을 찾아 낸 해커나 전문가에 상금을 지급한다. 지난 1월 하순 일본 도쿄에서 진행된 '폰투오운 오토모티브 2025'에서는 완성차 업체 스바루의 원격 시동과 제어 서비스 '스타링크'(Starlink)를 비롯해 자동차 내 인포테인먼트 시스템과 전기차 충전기 등 다양한 기기의 보안 취약점이 발견됐다. 21일부터 아일랜드서 '펀투오운' 행사 진행 지난 21일(이하 현지시각)부터 아일랜드에서 진행중인 '펀투오운 아일랜드 2025' 행사에서는 캐논과 시놀로지, 큐냅 등 다양한 제조사 제품의 보안을 무력화하려는 시도가 이어지고 있다. 시놀로지와 큐냅은 하드디스크 드라이브와 SSD 등 저장장치를 내부/외부 네트워크와 연결하는 네트워크 저장장치(NAS), 데이터 백업 어플라이언스(전용 기기) 등을 공급한다. 또 캐논은 소규모 사무실용 복합기에 인터넷을 연결해 프린터 기능 공유나 문서 스캔 기능 등을 수행한다. 이들 기기의 보안을 해제하면 기업이나 조직, 가정 내 네트워크에 침입하거나 저장된 파일과 데이터에 접근할 수 있다. NAS·레이저 복합기 관리자 권한 탈취 성공 21일에는 베트남과 일본 해킹 팀이 캐논 컬러 레이저 복합기 'MF654Cdw'의 메모리 관련 보안 취약점을 파고 드는데 성공했다. 해킹에 성공한 팀은 각각 2만 달러, 1만 달러 상당 상금을 확보했다. 시놀로지가 올해 출시한 최신 제품인 개인용 NAS '비스테이션 플러스', '디스크스테이션 DS925+'도 공격을 피해가지 못했다. 비스테이션 플러스 운영체제를 해킹해 관리자 권한을 확보한 한 팀은 4만 달러 상금을 확보했다. 이외에 블루투스 내장 스마트 전구, 스마트 스피커 등 다양한 제품의 보안 취약점이 드러났다. 22일에는 삼성전자 갤럭시S25의 보안 취약점을 이용해 관리자 권한을 확보한 사례도 등장했다. '버그 바운티'로 미처 발견 못한 취약점 선제 대응 주요 업체는 펀투오운 뿐만 아니라 보안 취약점을 발견하는 개인이나 보안 회사에 보상금 등을 지급하는 '버그 바운티' 프로그램도 진행중이다. 외부 공격으로 약점이 노출돼 입는 피해를 미연에 방지할 수 있어 결과적으로는 유형 무형의 비용 지출을 줄일 수 있다는 것이 가장 큰 이유다. 스펙터, 멜트다운 등 프로세서 보안 관련 문제로 홍역을 치른 인텔은 버그 바운티 프로그램으로 지난 2024년 전체 취약점의 53%를 발견하는 성과를 거뒀다. 주요 기업들, 취약점 보완·보안 강화 예정 펀투오운 아일랜드 대회로 보안 취약점을 발견한 주요 기업들은 향후 제품과 서비스 보안을 강화할 예정이다. 보안 패치나 업데이트는 물론 제품 개발 과정의 보안 강화도 예상된다. 23일 시놀로지 관계자는 "시놀로지는 Pwn2Own 행사를 후원하고 있으며 보안 관련 학계·업계 전문가와 협력해 제품 보안 강화할 수 있게 돼 기쁘다"고 설명했다. 이어 "이번 행사를 통해 공개된 보안 취약점 관련 세부 정보는 심각도, 영향 범위, 패치 제공 여부 등 여러 요소를 종합적으로 고려해 공개할 것"이라고 부연했다.

2025.10.23 16:17권봉석

리멤버, AWS와 '생성형·에이전틱 AI 해커톤' 개최

명함 앱 리멤버를 운영하고 있는 리멤버앤컴퍼니는 전사 제품 개발 임직원을 대상으로 '생성형·에이전틱 AI 해커톤'을 개최했다고 23일 밝혔다. 이번 해커톤은 'AI를 통한 생산성 혁신'을 주제로, 리멤버의 데이터 자산과 AI 기술력을 접목해 서비스 경쟁력을 한 단계 더 끌어올릴 아이디어를 발굴하고자 마련됐다. 총 12개 팀이 참가한 이번 행사는 아마존웹서비스(AWS) 생성형 AI 서비스 '베드록'과 AI 코딩 어시스턴트인 아마존 'Q 디벨로퍼'를 함께 활용해 구현 가능한 아이디어를 선보였다. 특히, 이번 해커톤에서는 단순한 기능 구현을 넘어 실제 업무 및 제품 서비스의 생산성을 극대화하고, 사용자들에게 차별화된 서비스 경험 제공을 위한 'AI 주도 개발'의 가능성을 검증하고자 했다. 해커톤 참가팀들은 AI 기반의 새로운 제품 기능 구현을 통한 생산성 증대, 사내 업무 자동화를 위한 리멤버팀의 생산성 향상 등 실질적인 과제 해결을 위한 아이디어와 기술력을 선보였다. ▲기업 고객의 마케팅 활동을 돕는 '맞춤형 콘텐츠 자동 생성 에이전트' ▲구직자의 프로필 경쟁력을 높여주는 'AI 프로필 개선 가이드' ▲사내 문서를 기반으로 업무 효율을 높이는 'AI 에이전트, MORI' ▲기업 간 거래(B2B) 영업의 효율을 높여줄 'AI 에이전트 샐리' 등 실제 서비스와 현업의 생산성을 높일 수 있는 다양한 아이디어가 제시됐다. 리멤버는 이번 해커톤에서 발굴된 우수 아이디어들을 향후 서비스 고도화와 내부 업무 효율화에 적극적으로 연계할 계획이다. 리멤버는 이번 해커톤을 시작으로 전사적인 AI 역량 내재화와 업무 문화 전환을 가속화한다. 이미 채용솔루션과 헤드헌팅 전용 솔루션 전반에 AI 기술을 도입하고 있는 리멤버는 궁극적으로 모든 구성원들이 AI를 주도적으로 활용하는 업무 문화를 정착시켜, 사용자에게도 더욱 고도화된 혁신 서비스 경험을 제공하는 선순환 구조를 구축해 나갈 방침이다. 정현호 리멤버 최고제품책임자(CPO)는 “첫 AI 해커톤은 기능 개발 그 자체보다는 자사 제품을 만들어 나가는 구성원들이 직접 AI 기술로 비즈니스 문제를 해결하며, AI 주도적 개발의 가능성을 확인하는 중요한 계기가 됐다”며 “앞으로도 AI 변화에 능동적으로 대응해 나가며 사용자 중심의 편리하고 혁신적인 서비스를 제공해 나가기 위해 역량을 집중해 나가겠다”고 말했다.

2025.10.23 10:46박서린

비누랩스, 'VINU AI 해커톤' 개최...그룹 스케줄링 '캘박' 개발팀 우승

에브리타임 운영사 비누랩스는 자회사를 포함한 전 프로덕트 직군 임직원을 대상으로 '2025 VINU AI 해커톤'을 성공적으로 개최했다고 21일 밝혔다. 비누랩스는 올해부터 생성형 AI를 사내에 공식적으로 도입해 AI 활용 문화를 확산시키고 업무 방식을 혁신해 왔다. 이번 해커톤은 임직원들이 팀을 이뤄 에브리타임·캠퍼스픽·대학백과·에브리유니즈 등 주요 앱과 웹 서비스에 적용할 수 있는 솔루션을 발굴하고, 실제 서비스 혁신으로 이어질 아이디어를 도출하는 것을 목표로 했다. 행사에는 총 10개 팀, 30명이 참여했다. 참가자들은 AWS 코리아 지원 아래 아마존의 대표적인 제품 개발 방식인 '워킹 백워즈'와 생성형 AI 플랫폼 '아마존 베드록'을 실습하는 워크숍에 함께하며 다양한 아이디어를 구체화했다. 워킹 백워즈는 제품에 대한 아이디어가 아닌, 고객 관점에서 출발해 필요한 기능과 프로세스를 역으로 설계하는 접근 방식이다. 심사는 AI 도구 활용과 문제 해결력, 완성도 등을 기준으로 진행됐다. 그 결과 AI 기술을 효과적으로 활용해 문제 해결 가능성을 높인 팀이 우수한 평가를 받았다. 대상은 대학생들의 복잡한 일정을 AI로 분석해 간편하게 그룹 스케줄링을 가능케 하는 '캘박'을 개발한 팀에게 돌아갔다. 우수상은 발표·토론·질문 역량을 AI와 함께 훈련할 수 있는 커뮤니케이션 훈련 플랫폼을 제안하며 커뮤니케이션 분야에서 새로운 시도를 보여준 프로젝트가 차지했다. 이 밖에도 대학생활과 커리어, 콘텐츠 창작 등 다양한 영역에서 AI를 접목한 아이디어들이 공개돼 눈길을 끌었다. 비누랩스는 이번 수상작을 비롯한 다양한 아이디어를 실제 서비스에 적용할 수 있는 방안을 적극 검토할 계획이다. 김한이 비누랩스 대표는 “이번 해커톤은 구성원들이 직접 AI 도구를 활용해 문제를 정의하고 해결하는 과정을 경험함으로써, 업무 효율을 높이고 서비스 혁신 가능성을 확인한 의미 있는 자리였다”며 “앞으로도 사내 AI 역량을 꾸준히 강화해 사용자들의 다양한 문제를 해결하고, 더 나은 서비스 경험을 제공할 수 있는 솔루션을 제시하겠다”고 말했다.

2025.10.21 11:17백봉삼

[기자수첩] SK쉴더스 해킹 사태가 남긴 의문

물리보안과 정보보호 합쳐 규모가 국내 최대인 SK쉴더스가 해킹 공격으로 내부 자료가 유출되는 수모를 겪었다. 해커를 유인하기 위한 가상 환경인 '허니팟(honey pot)'을 가동했는데, 보안 취약점이 발견되면서 이를 통해 이 회사 내부 자료가 해커 손에 넘겨졌다. 낚시꾼이 던진 미끼를 덥석 문 물고기에 되레 낚시꾼이 끌려 들어간 상황이 빚어진 것이다. 경위는 이렇다. 이달 10일 SK쉴더스는 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'으로부터 협박성 정보를 받았다. 그러나 시스템상 별다른 이상 징후가 발생하지 않자, 대응하지 않았다. 지난 13일에도 동일한 경고 메일을 받았지만 역시 문제삼지 않았다. 랜섬웨어 조직들은 기업의 데이터를 탈취하고, 이를 빌미로 기업에 금전을 요구한다. 이와 마찬가지로 블랙쉬란택도 SK쉴더스의 데이터를 탈취, 금전을 요구하기 위해 해킹 사실을 알리고 접선을 시도한 것으로 보인다. 하지만 SK쉴더스가 반응하지 않자 지난 17일 자신들의 다크웹 사이트에 SK쉴더스 관련 정보를 업로드했다. SK쉴더스 자체 조사에 따르면 이번 해킹은 '허니팟'에 SK쉴더스 기술영업직 직원의 개인 지메일 계정이 자동 로그인되도록 설정돼 있어 해커의 침입을 허용한 것으로 알려졌다. 유출 규모는 직원 개인 지메일 계정 24GB 규모다. SK쉴더스는 지난 18일 한국인터넷진흥원(KISA)에 침해 사실을 신고했으나, KISA로부터 후속조치 지원을 거부했다. 이에 KISA 등 조사기관도 사고 경위를 명확히 파악이 어려운 상황이 벌어졌다. 여러 의문이 있다. 우선 블랙쉬란택이 해킹 사실을 알려왔을 때 왜 대응하지 않았는지다. 물론 랜섬웨어 그룹 등 사이버 범죄자들의 정보를 신용하기 어렵다. 다크웹 등에 유포되고 있는 탈취 데이터들도 가짜인 경우들이 많고, 랜섬웨어 그룹의 주장도 결국 주장일 뿐 실제 해킹 피해가 없는 경우도 빈번하다. 이에 SK쉴더스도 시스템에 직접적인 피해가 발생하지 않은 만큼 해커의 주장에 일일이 대응하지 않았을 것이다. 다만 어느 보안 기업이든 해킹 피해가 발생하면 가짜 정보라는 확신이 들 때까지 제기된 주장에 대한 신빙성은 따져보기 마련이다. 화이트 해커 조직 EQST를 이끌며 랜섬웨어 동향 보고서 발간, 위협 인텔리전스 수집 등 불법 행위 파악에 선제적 분석에 나서고 있는 SK쉴더스가 랜섬웨어 조직의 공격을 대수롭지 않게 생각한 점은 '허니팟'이라 하더라도 납득하기 어렵다. 심지어 지난 17일 기자가 직접 SK쉴더스 측에 "블랙쉬란택의 다크웹에 허니팟이 아닌 실제 데이터로 보이는 인물의 사진이나 보고서 등으로 보이는 캡처가 있다. 유출된 데이터를 직접 보고 허니팟이라 파악을 한 것인가"라고 물었는데, 당시 SK쉴더스 답변은 "진짜처럼 보이게 하기 위해 인위적으로 만들어 놓은 데이터, 즉 허니팟"이라고 밝혔다. 그러나 SK쉴더스는 기자 질문 하루만인 18일에 입장을 180도 선회, KISA에 침해사실을 알렸다. 국민의 힘 최수진 의원이 KISA에서 받은 자료를 분석한 바에 따르면, SK쉴더스는 KISA 신고 이전에 해커에게서 두 차례 경고를 받았고, 또 KISA 신고 5일 전인 13일에 해킹피해 이상징후를 발견한 것으로 알려졌다. 이를 감안하면, SK쉴더스는 기자 질문에 알고도 거짓 답변을 한 것으로 추측된다. 의문은 또 있다. 해커 공격을 분석하기 위해 일부러 공격을 당할 수 있게끔 진짜처럼 위장한 환경에 어째서 보안업체 직원이 진짜 계정을 로그인 했는지도 의문이다. 보안에 취약하다는 자동로그인 설정까지 마친 상태였다. 실수였다고 보기에는 어려운 것이다. 보안 기업 직원의 개인 메일에 회사 내부 자료가 담겨있던 점도 당혹스럽다. 대다수의 기업들이 보안을 위해 자체 이메일 환경을 구축해 사용한다. 언론사만 하더라도 기자 개개인이 회사 이메일을 만들어 사용한다. 그런데 보안 1위 기업에서 사내 메일이 아닌 외부 메일로 업무자료를 공유하고 있었다는 점은 이해하기 어렵다. 이번 해킹은 SK쉴더스에는 치명적이다. 내 정보를 믿고 맡겨야 하는 보안 기업이 터무니없는 이유로 해킹을 당했는데 업계의 신뢰를 받을 리 만무하다. 이번 해킹으로 SK쉴더스가 확보하고 있는 고객사로까지 피해가 번진다면 더 최악이다. 해킹 사태의 실상을 투명하게 밝히고 재발 방지를 위해 대책을 서둘러 마련해야 한다.

2025.10.20 20:00김기찬

링크드인서 만난 그 남자..."알고 보니 채용 빙자 해커"

재택근무와 원격 채용이 보편화되면서 '온라인 면접'을 빙자한 사이버 공격 사례가 증가하고 있다. 최근 프리랜서 웹 개발자 데이비드 도다(David Dodda) 씨는 자신의 블로그를 통해 실제로 겪은 '면접 사기 사건'을 공개하며 주의를 당부했다. 이 소식은 해커뉴스·기가진 등 외신을 통해 지난 18일 보도됐다. 외신에 따르면, 도다 씨는 8년째 웹 개발자로 일하며 다양한 프로젝트를 수행해 온 경험 많은 프리랜서다. 그런 그에게 어느 날 링크드인을 통해 'Symfa'라는 회사의 최고 블록체인 책임자라 자칭하는 미콜라 얀치(Mykola Yanchii)라는 사람으로부터 메시지가 도착했다. 해당 메시지에는 “부동산 워크플로우를 혁신할 플랫폼 'Best City'를 개발 중이며, 유연한 근무가 가능한 파트타임 개발자를 찾고 있다”는 내용이 담겨 있었다. 도다 씨는 보안 의식이 높은 편이었지만, 얀치 씨의 프로필이 실제처럼 보였다. Symfa는 존재하는 회사였고, 그의 링크드인 계정은 1천 명 이상의 '연결'(connections)을 보유하고 있었기 때문이다. 의심스러웠지만 믿을 만해 보였던 그는 결국 제안을 수락했다. 코드 테스트 과제 안에 숨어 있던 악성코드 며칠 뒤 온라인 면접이 확정됐고, 도다 씨는 사전 과제로 'Best City' 프로젝트의 코드 저장소(repository)를 내려받아 일부 코드를 검토·수정하는 과제를 받았다. 그는 시간이 부족해 직접 실행하지 않은 채, 소스 코드만 편집하기로 했다. 그런데 호기심이 생긴 도다 씨는 면접을 앞두고 AI 도구에 “이 코드에 의심스러운 부분이 있는지 분석해 달라”고 요청했다. 그러자 놀라운 결과가 나왔다. 정상적인 코드 사이에 '루트(root) 접근 시 서버 권한으로 동작하며, 암호화폐 지갑이나 비밀번호, 주요 파일을 탈취하는 악성코드'가 숨겨져 있었던 것이다. 그는 “코드는 정교하고 난독화돼 있었다. 프로필도 진짜처럼 보였고, 대화 중에도 전혀 이상한 점이 없었다”며 “아주 세련된 방식의 사기였다”고 회상했다. 시간 압박과 보안 허점 노린 교묘한 수법 이후 도다 씨가 얀치 씨에게 확인 메시지를 보냈지만, 답변은 돌아오지 않았다. 그는 “이 사기의 핵심은 시간 압박”이라고 설명했다. 면접 전까지 테스트를 완료하라는 요구 때문에 개발자가 코드 검증 절차를 생략하게 만들고, 그대로 실행할 경우 PC가 악성코드에 감염될 위험이 높다는 것이다. 도다 씨는 “모르는 출처의 코드는 반드시 격리된 환경(샌드박스)에서 실행하고, 메인 컴퓨터에서는 절대 실행하지 말아야 한다”고 조언했다. 또 “AI 도구를 활용하면 코드의 안전성을 사전에 점검할 수 있다”면서 “면접 과제라 하더라도 무조건 신뢰하지 말라”고 강조했다. 도다 씨의 글이 해커 뉴스에 소개되자, 일부 이용자들은 “그 링크드인 프로필은 조금만 보면 가짜임을 알 수 있었다”고 지적했다. 그러나 더 큰 문제는 해당 프로필에 '페르소나(Persona) 신원 인증 배지'가 붙어 있었다는 점이었다. 이 배지는 사용자가 실제 신분증을 이용해 본인 인증을 완료했음을 뜻한다. 즉, 인증 절차를 거친 계정이 사기에 사용됐다는 것은 페르소나 신원 검증 시스템에도 보안 취약점이 존재한다는 신호일 수 있다고 외신은 전했다. 한편 일부 이용자들은 “도다 씨의 블로그가 AI로 작성된 글처럼 보인다”며 진위 여부를 의심했지만, 도다 씨는 해커 뉴스 측에 “게시 전 구글 문서로 초안을 작성했다”며 생성형 AI로 꾸며낸 이야기가 아닌 실제 사례임을 입증했다. 외신은 이번 사례가 온라인 채용 환경에서 개발자들이 직면할 수 있는 새로운 보안 위협을 보여준다며 구직자들의 주의를 당부했다.

2025.10.19 09:29백봉삼

"종이 위임장 불편 디지털로 완전 대체"

IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)와 글로벌디지털혁신네트워크(GDIN)가 공동 주관하고 한국디지털인증협회가 주최해 올해 처음 서울 코엑스에서 지난달 25일 열린 '2025 블록체인&AI 해커톤'에서 '위임(We-im)' 팀이 영예의 대상을 차지했다. '위임'은 '마이데이터와 모바일신분증을 활용한 디지털 위임장 서비스' 프로젝트를 선보여 심사위원들에게서 가장 높은 점수를 받았다. 아래는 '위임(We-im)' 팀과의 인터뷰. '위임'은 이번 대상 수상으로 행정안전부 장관상과 함께 부상으로 상금 1500만 원을 받았다. -팀 소개를 해주세요 "우리는 세상을 간편하고 안전하게 바꾸는 데 진심인 구성원들이 모였습니다. 프로젝트 총괄 이도현, 전략&기획 한종문, 개발&보안 총괄 현석훈, 백엔드&블록체인 개발 송진우, 프로덕트 디자인 이소연으로 역할을 나눠 서비스를 만들어 나가고 있습니다. 다들 학부 및 대학원에서 컴퓨터공학, 산업보안, 정보보호, 산업디자인을 전공했고, 대기업과 컨설팅 회사에서 일한 경력을 가지고 있습니다. 3개월 만에 서비스의 MVP(Minimum Viable Product, 최소기능제품) 및 내부 테스트까지 완료할 만큼 훌륭한 팀원들입니다. 프로덕트 디자이너 이소연 님은 기존 팀원들이 UI/UX의 중요성에 공감대를 형성해 중간에 합류했고 지금까지 같이 하고 있습니다. 저희 팀은 분업, 빠른 피드백, 책임감이 강점입니다. 각자 바쁜 와중에도 새벽까지 작업하면서 사전에 정한 마감일까지 높은 퀄리티의 결과물을 만들었습니다. 각자 맡은 분야에 대해 중간 결과물을 공유하면, 서로 빠르게 피드백을 주고 합의된 내용을 반영했습니다. 예선 때부터 이런 경험이 쌓여 팀원 간의 신뢰가 높았고, 각자가 책임감을 가지고 일한다는 걸 알기에 서로 믿고 맡겼습니다. 이러한 팀워크가 좋은 결과로 이어질 수 있었던 것 같습니다." -수상 소감을 말해 주세요 "정말 감격스러웠습니다. 대상팀으로 호명돼 연단에 올라가 사진을 찍는데, 얼굴에 경련이 일어날 정도였습니다. 그날 회식을 하면서도 저희끼리 '믿기지 않는다, 이게 도파민인가'라는 말을 몇 번이나 반복했는지 모르겠습니다. 10개팀이 결선 프레젠테이션을 진행하는 동안에도, 수상팀을 발표하는 순간에도, 긴장의 끈을 놓을 수 없었습니다. 다른 팀의 서비스 구성이나 완성도가 높아 한 치 앞도 예상하기 어려웠습니다. 우수상, 최우수상에서 저희 팀이 호명되지 않았을 때, '진짜 수상을 못하는건가?' '설마 대상인가?' 라는 실망과 기대의 감정이 끊임없이 교차했습니다. 대상 수상팀 발표만 남은 순간, 옆을 봤는데 팀원들 모두 서로를 쳐다보며 초조한 표정으로 두 손 모으고 있었습니다. 그만큼 간절했기에 대상에 저희 팀 이름이 호명되는 순간 환호성을 지를 정도로 기쁘고 감격스러웠습니다. 수상의 기쁨이 가라앉을 때쯤에는, 여기서 그치는 것이 아니라 저희 'We-im' 서비스에 대한 기대라 생각하고 조만간 기대에 부응하는 서비스를 선보일 수 있도록 더욱 박차를 가해야겠다는 생각이 들었습니다. 이제 시작이라는 마음가짐으로 더 겸손하게, 더 열심히, 나아가겠습니다. -이번 해커톤 대회에 참가한 계기와 준비 과정에서 에피소드가 있다면요 "팀장인 저(이도현)와 종문 님은 아는 사이여서, 가끔 만나면 이런저런 사업 아이템을 이야기하곤 했습니다. 어느 날 술자리였습니다. 저랑 종문 님이 각자 아는 사람이 근처에 있다고 해서 합류했는데, 그게 석훈 님과 진우 님이었습니다. 처음에는 친목 차원에서 모였던 건데, 이야기를 하다 보니 다들 아이디어 뱅크였습니다. 마침 각자 자신 있는 분야가 달라 오히려 좋은 기회라고 생각했는지 종문 님이 팀을 한번 이뤄보자고 제안했습니다. 그게 3월 초였는데, 다들 생각보다 빠르게 결정해 3월 말쯤에 팀이 결성됐습니다. 사실 초반에는 교육 플랫폼부터 해서 너무 다양한 아이디어가 나와 갈피를 못 잡았습니다. 블록체인 관련된 아이템을 찾아보자는 윤곽 정도만 정해진 상태였습니다. 그런 와중에 아예 공모전을 목표로 아이디어를 구체화해보자는 의견이 나왔고, 마침 이번 해커톤 공고를 확인했습니다. OpenDID 블록체인 플랫폼도 지원이 돼 너무 좋은 기회라고 생각했고 바로 참가를 결정했습니다. 예선부터 결선까지 팀원들이 각자의 역할을 잘해줬습니다. 자정 무렵에 개발이나 디자인 피드백을 하면 다음날 아침에 바로 반영돼 있었습니다. 서로 너무 무리하지 말라면서 서로가 매번 그러고 있었습니다. 그만큼 다들 이번 We-im 서비스에 애정을 많이 갖고 있지 않았나라는 생각이 듭니다. 그리고 원래 Ominone 메인넷 연동은 계획에 없었지만, 멘토님들께서 조언을 주시기도 했고, 팀원 간 회의에서 가산점이 있는데 굳이 포기할 필요는 없겠다는 결론이 나서 급하게 메인넷을 연동했습니다. 처음에는 바라보는 서버만 바꾸면 되는 걸로 생각했는데, 계속 오류가 나 새벽까지 석훈님과 진우님이 정말 고생했습니다. 다행히 제출 마감일 전날 연동이 완료돼 무사히 제출할 수 있었습니다." -이번에 대상을 수상한 모바일 신분증 및 DID 기술 활용 아이디어는 무엇인가요? 주요 기능이나 특징, 차별점이 궁금합니다. "'마이데이터와 모바일 신분증을 활용한 블록체인 기반의 디지털 위임장 서비스(위임, We-im)'를 아이디어로 제안했습니다. 그간의 종이 위임장 체계를 완전히 디지털로 전환해 보자는 취지로 기획했습니다. 주요 기능 및 특징은 '편리성' '신뢰성' '범용성'으로 요약할 수 있습니다. 첫째, '편리성' 측면에서 We-im 애플리케이션은 위임장의 라이프사이클(생성, 제출, 보관, 폐기) 전반을 지원합니다. 위·수임자는 모바일 신분증으로 간편하게 가입 및 로그인하고, 모바일 신분증 인증을 기반으로 한 위임장을 5분 만에 생성할 수 있습니다. 그리고 API가 연계된 기관에는 QR이나 Web2App, App2App 등의 수단을 통해 위임장을 간편하게 제출할 수 있습니다. 연계되지 않은 기관에 제출하기 위해 PDF로 문서를 추출할 수도 있습니다. 보관 기능은 추후 분쟁이나 증명이 필요한 경우에 사용할 수도 있고, 대량의 위임장을 처리하는 전문직종사자들(변호사, 세무사, 변리사, 회계사 등)이 이 기능을 통해 위임장을 편리하게 관리할 수도 있습니다. 폐기와 관련해 위임자나 수임자가 직접 버튼을 눌러 수행할 수도 있고, 사전에 설정한 사용 횟수를 초과하면 자동으로 폐기되도록 구성했습니다. 둘째, '신뢰성'을 확보하기 위해 모바일 신분증, 마이데이터, OpenDID 블록체인 플랫폼을 활용했습니다. 모바일 신분증은 현재까지 약 700만 명의 국민이 발급받은 상태입니다. 모바일 신분증 자체만으로도 1인 1단말기 정책 등 엄격한 보안 정책이 적용돼 있습니다. 여기에 저희는 추가적으로 공공 마이데이터나 의료 마이데이터를 활용해 위·수임자의 관계가 정말 가족 관계가 맞는지, 위임자가 치매나 정신질환을 가지고 있어 부정 위임 가능성은 없는지 등을 추가로 검증합니다. OpenDID 블록체인 플랫폼은 이미 모바일 신분증에서도 사용하고 있는 신뢰성이 담보된 오픈소스 플랫폼입니다. 저희 We-im 서비스도 OpenDID 플랫폼을 기반으로 위임장 생성부터 제출, 보관, 폐기 과정에서의 신뢰성을 확보했습니다. 셋째는 '범용성'입니다. 이는 '편리성'과 연관됩니다. 간단한 내용의 위임장을 작성하려고 해도, 혹시나 하는 마음에 해당 분야에서 사용하는 위임장 양식이 따로 있는지 찾아보게 됩니다. 사실 위임 계약은 민법의 낙성 불요식 계약으로서 그 형식이 정해져 있는 것은 아닙니다. 저희 We-im 서비스는 공통적으로 필요한 내용만을 모아 위·수임자가 동일한 프로세스로 모든 분야의 위임장을 생성할 수 있도록 지원합니다. 위임장이 필요한 경우, 위임장 관련 전반을 지원하는 원스톱(One-stop) 위임장 서비스라고도 볼 수 있을 것 같습니다. -위임 팀이 개발한 서비스는 우리 사회 및 산업에 어떤 효과나 영향을 줄 수 있을까요? "We-im' 서비스는 기존 종이 위임장 체계를 완전히 디지털로 전환하는 것을 최종 목표로 하고 있습니다. 더 이상 종이 형태의 위임장을 사용하지 않아도 됩니다. 부동산 계약, 행정, 금융, 소송에 필요한 기반 서류가 많습니다. 계약서나 실제 업무 내용이 중요한데, 오히려 신원 확인이나 위임장 등 부가적으로 필요한 서류 준비 때문에 지치게 되는 것이 저희가 인식했던 문제점 중 하나였습니다. 그리고 최근 계약이나 소송도 전자화 및 디지털화되고 있는데, 기반 서류가 여전히 종이 문서로 존재한다면 디지털 전환의 장애물이 될 것으로 생각했습니다. We-im 서비스가 계약이나 소송의 디지털 전환을 촉진하는 촉매제로 자리매김하기를 바라고 있습니다. 궁극적으로는 저희 서비스를 통해 계약 당사자나 업무 당사자들이 본연의 업무에 집중하는 데 기여할 수 있기를 바랍니다. 한편, We-im 서비스의 '편리성'과 '신뢰성'을 토대로 위임 기반의 계약이나 업무를 활성화할 수 있을 것 같습니다. 종이 위임장 체계에서는 '불편함'과 '불안함'이 존재했다고 생각합니다. 제가 부동산 전세 계약을 알아볼 때의 일입니다. 해외에서 사업을 하는 집주인을 대신해 동생분이 위임장과 인감증명서를 갖고 나온다고 했습니다. 공인중개사분은 위임장과 인감증명서가 있으니 안심해도 된다고 했지만, 한창 전세 사기가 기승을 부리던 때라 저와 부모님은 더 안전한 계약을 알아보기로 하고 다른 방을 구했습니다. 집주인분도 위임장 때문에 해외에서 잠시 들어와 작성하고 나가신 거라고 들었는데, 어찌 보면 집주인분이나 저나 모두 답답한 상황이었습니다. '위임장을 원거리에서도 작성할 수 있었다면, 위임장을 신뢰할 수 있었다면 어땠을까'라는 생각을 항상 했습니다. We-im 서비스는 이러한 니즈를 반영했습니다. 안심하고 편리하게 위임할 수 있다면 그동안 망설였거나 불편했던 분들도 위임 기반 업무나 계약에 참여하며 위임 기반의 계약이나 업무도 활성화될 것입니다." -창업 등 앞으로의 계획이 궁금합니다 "현재 MVP 개발까지 완료된 상태이고, 데모 버전 및 CBT 등 테스트와 유관기관과의 업무협약을 거쳐 내년 1월에 애플리케이션을 출시할 계획입니다. 이번 후속 연계 프로그램을 통해 국내 시장을 위한 기반을 잘 쌓아 나가려고 합니다. 먼저, 국내 디지털 환경에서의 인증을 선도하는 데 집중하고 싶습니다. 특히, 인증과 관련해 앞으로 디지털 환경에서의 인증 양상이 더욱 복잡하고 다양해질 것입니다. 지금은 각 플랫폼마다 산재돼 있는 ID, PW와 및 인증서를 관리하기 어렵습니다. 그리고 각자의 다양한 페르소나가 있습니다. 온라인 게임 플레이어로서의 나, 법인 대표로서의 나, 회사 임직원으로서의 나, 러닝 크루원으로서의 나 등 다양한 나의 정체성이 있습니다. 이러한 페르소나가 플랫폼 ID나 인증서로 연결이 되기도 하는데, 결국 이것은 모두 나의 모습이며 도래하는 자기주권신원(Self-Sovereign Identity)의 시대에 이를 종합적으로 관리할 수 있는 플랫폼이 등장할 수밖에 없다고 생각합니다. 그리고, 위임장에서 연계된 계약이나 업무 등과 관련된 문서까지 원스톱(One-stop)으로 처리할 수 있는 플랫폼으로 자리매김하고 싶습니다. 계약이나 공식적인 업무에서 가장 중요한 것은 '부인방지'와 '무결성'입니다. '이건 내가 서명한 것이 맞다. 그리고 내가 서명한 이 문서가 위변조되지 않았다'라는 것이 가장 중요한 것인데, 이 두 가지를 담보할 수 있는 플랫폼이라면 디지털 문서와 계약 시장에서도 빛을 발할 수 있다고 생각합니다. 마지막으로, 해외에서 국내 업무를 수행하는 경우나 국내에서 해외에 투자하는 경우부터 시작해 해외 시장 자체를 공략하려고 합니다. 유럽이나 베트남에서도 우리나라의 모바일 신분증과 같은 eID를 의무적으로 발급받도록 하고 있습니다. 모바일 신분증을 기반으로 하는 저희 We-im 서비스의 구축 및 운영 경험을 토대로, 해외 eID 시장까지 공략할 계획입니다." -대회 참가자와 동료 개발자, 업계 및 사회에 남기고 싶은 메시지가 있다면 말해 주세요 "결선 당일, 참가팀들의 발표 내용을 들으며 배울 점이 정말 많다고 생각했습니다. 아이템 자체가 좋은 경우도 있었고, 사업을 향한 열정이나 Go-To-Market 전략 등 다양한 측면에서 배울 점이 많았습니다. 평가를 받는 긴장의 순간이 있기도 했지만, 창업 세미나에 온 것 같은 기분이 들기도 했습니다. 10개의 결선팀뿐만 아니라, 예선에 참가한 분들의 아이디어도 궁금했습니다. 이번 해커톤에서 만난 인연이 선의의 경쟁자이자 서로를 응원하는 조력자로 이어지기를 바랍니다. 그리고 라온시큐어 운영위원님들과 멘토님들께서 이번 해커톤 진행을 위해 아낌없이 지원해 주시고 따뜻한 조언과 격려를 많이 보내주셨습니다. 다시 한번 정말 감사하다는 말씀을 드리고 싶습니다. 'We-im'으로 '간편 위임의 시대'를 만들고자 합니다. 간편 송금이나 간편 결제도 처음에는 반신반의하는 시각이 많았지만, 지금은 정말 많이 이용하는 서비스입니다. 기능적 측면에서의 '간편성'이 이제는 기업의 비전이나 철학으로 자리 잡아가고 있습니다. 저희도 그 일환으로 '위임을 간편하고 안전하게'라는 슬로건으로 위임 및 대리의 패러다임을 이끌고자 합니다. 위임 업무를 완전히 디지털로 전환하고, 디지털 신원 인증 혁신, 행정 및 사회적 비용 감소, 디지털 계약 활성화 등에 기여하고 싶습니다."

2025.10.12 19:02방은주

올해 첫 열린 '2025 블록체인&해커톤'서 '위임' 팀 대상

IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)와 글로벌디지털혁신네트워크(GDIN)가 공동 주관하고 한국디지털인증협회가 주최해 올해 처음 코엑스에서 지난달 25일 열린 '2025 블록체인&AI 해커톤'에서 영예의 대상은 '마이데이터와 모바일신분증을 활용한 디지털 위임장 서비스' 프로젝트를 선보인 '위임(We-im)' 팀이 차지했다. '위임'은 블록체인과 AI 기반의 디지털 위임장 서비스를 통해 종이 위임장의 번거로움과 위·변조 문제를 해결하고, 안전하고 편리한 디지털 위임을 가능하게 하는 서비스를 소개, 높은 평가를 받았다. 행정안전부 장관상과 함께 부상으로 상금 1500만 원을 받았다. 최우수상은 '영지식증명 및 블록체인 기술 기반 구인구직 매칭 서비스'를 발표한 '지케이블록(zkBlock)' 팀이 수상했다. 한국조폐공사 사장상과 함께 상금 600만원을 받았다. 우수상 3개 팀은 '성희청과' '투데이알피지' '타이파' 우수상은 3개 팀이 상금 300만원가 함께 IT기관장을 받았다. 성희청과 팀이 'DID 기반 디지털 위임·공증·내용증명 플랫폼'으로 한국지능정보사회진흥원(NIA) 원장상을, 투데이알피지(TodayRPG) 팀이 'TRPG(테이블탑 롤플레잉 게임)를 위한 모임 모집·신청 및 창작물 공유 플랫폼'으로 정보통신산업진흥원(NIPA) 원장상을, 타이파(Typha) 팀이 'DID 및 NFT 기반 티켓팅 시스템'으로 한국인터넷진흥원(KISA) 원장상을 각각 수상했다. 라온시큐어는 이들 수상팀들에게 표창과 부상 외에 투자사와 함께 별도 심사를 진행, 팀당 최대 10억 원 규모의 창업 지원금도 제공할 계획이다. 또 GDIN은 수상 팀의 글로벌 진출, 해외 투자 유치, 경영 컨설팅 등의 후속 지원을 한다. 이번 대회는 블록체인과 AI 기술을 활용한 다양한 서비스 아이디어를 발굴하고, 다양한 산업에서의 Web3 혁신과 생태계 확대를 촉진하기 위해 올해 처음 개최됐다. 대회 결선은 지난 23일 서울 코엑스에서 열린 '2025 시큐업&해커톤' 행사 일환으로 진행됐다. 이번 결선에는 지난 6월 열린 예선에서 20대 1의 경쟁률을 뚫고 결선 무대에 오른 10개 팀, 35명의 참가자들이 참여했다. 모바일 주민등록증, 운전면허증, 국가보훈등록증 등 모바일 신분증을 기반으로 한 블록체인 기반 차세대 설문조사, 모바일 반려동물 신분증 구인·구직 매칭, AI 스마트 병원 동행 등 창의적이면서도 실용적인 아이디어를 선보여 심사위원과 참관객들의 이목을 집중시켰다. 이순형 라온시큐어 대표 "모바일 신분증 기반 혁신 서비스 구현 뜻깊은 자리" 라온시큐어는 이번 '블록체인&AI 해커톤'을 통해 한국형 모바일 신분증(K-DID) 기술 기반의 다양한 혁신적인 서비스 개발이 가속화되고, DID 기반의 디지털 신원 인증 및 Web3 생태계 확산에 크게 기여할 것으로 기대했다. 이순형 라온시큐어 대표는 “이번 블록체인&AI 해커톤은 모바일 신분증을 기반으로 구현된 혁신적인 서비스들을 확인할 수 있었던 뜻깊은 자리였다”며 “라온시큐어는 앞으로도 모바일 신분증 확산을 통한 국가 디지털 전환을 선도하고 K-DID의 글로벌 확산과 표준화를 통해 안전하고 신뢰할 수 있는 디지털 신원 인증 생태계 구축에 최선을 다하겠다”고 말했다. 심사위원인 장항배 중앙대학교 교수는 “결선에 오른 팀들은 블록체인과 AI를 생활 속 문제 해결에 창의적으로 접목해 높은 완성도를 보여주었다”며 “모바일 신분증 기반 아이디어들은 실용성과 확장 가능성을 갖추고 있어 향후 실제 서비스로 발전할 수 있는 가능성을 확인했다”고 총평했다. 임도현 한국디지털인증협회 부회장은 "이번 해커톤은 모바일신분증을 활용한 생태계 확장을, 블록체인과 AI 기술을 기반으로 한 창의적인 아이디어가 실질적인 서비스로 발전할 수 있는 가능성을 확인한 자리였다"며 "한국 디지털인증협회는 앞으로도 국내 디지털 인증 및 신원 기술 발전을 주도하며, 누구나 디지털 인증을 안심하고 편리하게 사용할 수 있는 환경 조성에 힘쓰겠다"고 말했다. 한편, 라온시큐어는 지난해 인류 사회 공헌이라는 목표의 실현 시점을 앞당기기 위해 '옴니원 디지털아이디(OmniOne Digital ID)'를 오픈소스로 공개하고, 다수의 오픈소스 커뮤니티 컨트리뷰터를 확보했다. 최근 일본을 비롯해 코스타리카, 인도네시아, 필리핀 등 여러 국가의 민간 및 공공 기관들이 오픈DID 기술을 활용해 인프라 고도화를 추진하고 있다.

2025.10.12 18:20방은주

KT, '믿:음 K' 개방해 스타트업·개발자 협력 강화

KT가 국내 AI 생태계 조성에 앞장서겠다는 방침과 함께, 'AI 스타트업 LLM 챌린지' 출범식과 'K 인텔리전스 해커톤 2025'를 진행했다고 2일 밝혔다. KT는 AI 기술의 건전한 발전과 사회적 가치 실현을 위해 개발자 지원부터 중소벤처기업과 협력까지 다양한 활동을 진행하고 있다. 특히 AI 대전환 시대를 맞아 기업 경쟁력의 핵심 요소인 기술력 확보를 위해 중소벤처기업부가 주최한 'AI 스타트업 LLM 챌린지'에 수요기업으로 참여했다. 'AI 스타트업 LLM 챌린지'는 대기업의 LLM 인프라를 AI 스타트업에 개방하고, 협업을 통해 제조·금융 등 다양한 산업군에 특화된 AI솔루션 개발하는 정부 사업이다. KT는 AI 사업화를 위한 기술 파트너 발굴을 위해 참여를 결정했으며, 스타트업들에게 자사 LLM 모델 '믿:음 K'를 개방했다. 이번 챌린지에는 총 148개 스타트업이 참여 의사를 밝혔으며, KT는 기술역량 평가를 통해 최종 6개 기업을 선정했다. 선정된 스타트업들은 AI보안 및 소상공인 콘텐츠 생성, 건설 현장 데이터 분석 등 다양한 분야의 기술들을 보유 중이며, KT는 이들과 함께 공공·교육·소상공인 등 핵심 분야에 최적화된 AI 솔루션 개발을 진행한다. 이 과정에서 KT는 스타트업들에게 개발에 필요한 지원과 함께 솔루션에 대한 기술검증(PoC) 기회도 제공한다. KT는 올해 안으로 기술검증을 수행할 예정이며 이후 스타트업들과 사업화를 위한 협업도 지속할 예정이다. KT는 최근 국내 AI 생태계의 전반적인 성장을 위해 개최한 'K 인텔리전스 해커톤 2025'도 마무리했다. 이번 행사는 AI 에이전트 개발 경진 대회로, 지난 8월 '한국적 AI로 상상하고 창조하라'는 부제로 시작됐다. KT는 1천500명의 대학생, 일반인·개발자 등이 참가해 약 한 달 반 기간동안 예선과 본선을 거쳐 다양한 AI 아이디어를 선보였다고 전했다. 이번 대회는 KT가 자체 개발한 '믿:음 K'를 활용한 B2B·B2G AI 에이전트 개발과 마이크로소프트(MS)와 협업한 'SOTA K' 기반의 프롬프트 엔지니어링 등 두 가지 방식으로 진행됐다. '믿:음 2.0' 활용 분야에서는 '직무 교육 개인화 학습 에이전트'를 개발한 팀이, 'SOTA K' 활용 분야에서는 '역사 인물과의 대화' 서비스를 선보인 개인 참가자가 각각 대상을 수상했다. '직무 교육 개인화 학습 에이전트'는 높은 실용성과 서비스 확장 가능성을 인정받았으며, '역사 인물과의 대화' 서비스는 사용자에게 몰입감 있는 학습 경험을 제공한다는 점에서 높은 평가를 받았다. 이와 함께 KT는 다양한 기업 및 개발자들과 협력해 한국 현실에 맞는 AI 기술 적용과 관련 생태계 확장에 노력할 방침이라고 밝혔다. 배순민 KT 기술혁신부문 AI 퓨처 랩장은 “개방형 협력과 기술 공유를 통해 AI 생태계의 지속 가능한 성장과 사회적 가치 실현을 위해 노력해 갈 것”이라고 말했다.

2025.10.02 12:42진성우

아사히, 사이버 공격 피해로 일부 음료 출하 중단

아사히 그룹 홀딩스는 일본 내 일부 음료 사업 운영이 사이버 공격으로 타격을 입으면서 22일(현지시간) 일부 음료 출하를 중단했다고 밝혔다. 29일(현지시간) 블룸버그통신 보도에 따르면 아사히 맥주 등을 제조하는 아사히는 시스템 장애로 인한 피해가 현재까지는 일본 내 사업에 국한돼 있다고 설명했다. 이에 따라 회사는 일본 내 그룹 계열사의 주문 및 출하 업무와 고객센터를 일시 중단한 상태다. 아사히는 현재까지 고객이나 거래처의 개인정보 유출은 확인되지 않았다고 전했으며, 해커들이 금전적 요구를 했는지의 여부 역시 아직 확인되지 않았다. 정상 운영 복귀 시점에 대해서는 아직 구체적인 일정을 제시하지 않았다. 외신은 아사히뿐만 아니라 최근 들어 자동차 제조사와 소매업체 등 여러 산업에서 사이버 공격 사례가 발생하고 있다고 설명했다. 재규어랜드로버 오토모티브는 이날 성명에서 앞으로 며칠 내에 운영을 재개할 예정이라고 밝혔다. 이 회사는 9월 초부터 영국·슬로바키아·인도·브라질 공장이 랜섬웨어 공격으로 가동이 중단됐었다. 영국에서는 앞서 마크스앤스펜서와 슈퍼마켓 체인 코옵,백화점 해롯 등 소매업체들이 해커 공격으로 피해를 입은 바 있다.

2025.09.30 09:29류승현

LGU+, 사내 AI 문화 확산 대회 열어

LG유플러스가 사내 인공지능 전환(AX) 문화 확산을 위해 마련한 '2025 AXtival' 행사를 성공적으로 마무리했다고 28일 밝혔다. 이번 행사는 '멈춰있거나, AX로 나아가거나'라는 슬로건으로 지난 23일부터 4일간 진행됐다. LG유플러스는 다양한 방식을 통해 AX를 직접 체험하고, 업무에서 활용 가능한 실용적인 아이디어를 발굴하기 위해 이번 행사를 마련했다. 행사는 한정된 기간에 직무별 구성원이 모여 구체적인 사업 아이디어를 제시하고 실시하는 해커톤 경진대회와 강연, 체험 부스 등으로 구성됐다. 해커톤 경진대회는 '업무 생산성을 높이는 AI 툴 개발'을 주제로 1박 2일간 진행됐다. 기획자, 디자이너, 개발자 등으로 구성된 팀 또는 개인 단위로 참가한 이번 해커톤에는 총 16개 팀, 83명이 아이디어를 발굴하고 과제를 수행했다. 이번 대회 최우수상은 비개발자용 웹페이지 제작 및 배포 시스템을 개발한 팀과 개인별 직무 경험 체계화를 통한 인력배치 및 맞춤형 육성 시스템을 개발한 팀이 공동으로 차지했다. 두 시스템 모두 업무 생산성을 극대화하고, 실무에서 즉각 활용할 수 있다는 점에서 좋은 평가를 받았다. 이외에도 AI 툴 활용법, 타사 AX 사례 등을 소개한 강의 세션과 체험 부스는 일평균 1천800여 명이 방문했다. 강연에는 구글, 마이크로소프트(MS), 아마존웹서비스(AWS) 등 글로벌 테크기업의 AI 전문가가 강연자로 참석해 인사이트를 공유했다. LG유플러스는 해커톤 경진대회에서 수상한 아이디어를 전사에 적용할 수 있도록 지속 고도화할 방침이다. 김영주 LG유플러스 AX/인재개발담당은 “이번 행사를 통해 임직원들의 AX에 대한 열망과 수준 높은 아이디어를 확인할 수 있었다”며 “사내에 AX 문화를 확산시키고, AI 전문가를 양성하도록 다양한 교육 프로그램을 마련하겠다”고 말했다.

2025.09.28 11:40진성우

배경훈 장관 "KT 해커, IMSI 외 개인정보 보유 추정"

배경훈 과학기술정보통신부 장관이 KT의 무단 소액결제 침해사고를 두고 해커가 가입자의 국제이동가입자식별정보(IMSI) 외에 다른 개인정보를 보유한 것으로 추정한다고 밝혔다. 가입자 단말 식별 번호 외의 개인정보 유출 가능성이 있다는 설명이다. 배경훈 장관은 이날 오후 국회 과학기술정보방송통신위원회에 출석해 더불어민주당 노종면 의원의 질의에 이같이 답했다. 노 의원은 “우려스러운 점은 성명, 전화번호, 생년월일 등 핵심적인 정보가 털리지 않고서는 이뤄질 수 없는 피해가 발생하고 있다”며 “IMSI 정보만으로 직접 피해가 발생하지 않는다는 점으로 SK텔레콤 사건에서 확인했다”고 말했다. 이어, “소액결제를 하려면 이름, 생년월일 이런 정보를 넣어야 하는데 실제로 발생한 일이 수백 건이다”며 “IMSI 정보만 빠진 게 아니라 이름 생년월일 전화번호 정보를 범인이 가지고 있는 것 아니냐”고 물었다. 배 장관은 이에 대해 “그렇게 추정된다”고 답했다. 노 의원이 또 “해커가 어떤 경로로 개인정보를 입수한 것으로 보냐”고 묻자, 배 장관은 “사실 지금 조사 방향을 잡는 데도 어려움이 있다”고 했다. 한편, 노 의원은 “기간통신사 통신망에 대한 종합 점검 차원에서 청문회를 확장할 필요가 있다”고 말했다. 최민희 과방위원장은 이에 대해 “국정감사 일정도 있으니 간사 협의로 결정해달라”고 주문했다.

2025.09.11 19:15박수형

구광모의 '인재 경영' 승부수…LG, 1.7만명 몰린 'AI 사관학교' 가동

LG가 인공지능(AI) 전문가 양성 프로그램을 통해 미래 사업 경쟁력을 이끌 핵심 인재 확보에 나섰다. LG는 지난 6일부터 이틀간 경기도 이천 LG인화원에서 'LG 에이머스 해커톤'을 개최했다고 7일 밝혔다. 이번 해커톤에는 7기 지원자 2천570명 중 25대 1의 경쟁률을 뚫은 청년 102명이 참가했다. 참가자들은 '곤지암 리조트의 식음업장 메뉴 수요 예측 AI 개발'이라는 주제로 실전 역량을 겨뤘다. 디앤오(D&O)가 출제한 이번 과제는 요일 계절 연휴 등 다양한 변수를 고려해 리조트의 식음료 수요를 정밀 예측하는 AI 모델을 개발하는 것이다. LG는 참가자들에게 실제 리조트 데이터를 제공해 식자재 관리와 효율적 인력 배치 등에 기여하는 모델을 만들도록 유도했다. 이를 통해 기업이 마주한 산업 난제를 직접 해결하는 경험을 쌓게 했다. 대회 상위 3개 팀에는 총 1천만원 규모의 상금과 LG 입사 지원 시 서류 전형 면제라는 혜택을 제공한다. 대상은 고용노동부장관상, 최우수상은 LG AI연구원장상으로 시상식은 오는 10월 서울 마곡 LG AI연구원 본사에서 열릴 예정이다. 해커톤 기간 중에는 LG AI연구원, LG전자, LG에너지솔루션, LG CNS 등 4개 계열사가 참여하는 채용 박람회도 함께 진행됐다. 각 사 인사 담당자들은 참가자들에게 채용 정보를 공유하고 향후 우선 검토 대상이 될 수 있는 LG AI 인재풀 등록을 안내했다. LG 에이머스는 지난 2022년 하반기 시작해 7기까지 누적 참가자 1만7천 명을 돌파하며 국내 대표 청년 AI 전문가 양성 프로그램으로 자리 잡았다. 참가자들은 2개월간 AI 대학원 수준의 온라인 강의를 무료로 수강하고 실전형 해커톤에 참여할 기회를 얻는다. 이 프로그램은 AI 기초 지식과 코딩 역량을 갖춘 만 19세에서 29세 청년이라면 누구나 지원 가능하다. 학사 일정을 고려해 매년 여름과 겨울 방학 기간에 연 2회 운영된다. LG 관계자는 "LG 에이머스는 '세상을 바꾸는 기술과 혁신은 인재에서 시작되고 이들이 곧 국가 경쟁력의 원천'이라는 구광모 대표의 인재경영 철학을 반영한 프로그램"이라며 "실전에 강한 청년 AI 전문가를 꾸준히 양성해 왔다"고 밝혔다.

2025.09.07 11:01조이환

펄어비스, 전국 초등생 해커톤 '딩가딩 프로젝트' 예선 마무리

펄어비스는 전국 초등학생을 대상으로 한 해커톤 대회 '딩가딩 프로젝트' 지역 예선을 마쳤다고 5일 밝혔따. '딩가딩 프로젝트'는 '코딩의 가능성을 코딩하다'라는 슬로건 아래, 미래 세대의 창의적 사고와 협업 능력 향상을 위해 기획된 사회공헌 프로그램이다. 2022년부터 코딩 교육 기회가 부족한 지역 학생들에게 게임 개발 전반을 경험할 기회를 제공해 오고 있다. 올해 예선은 7월부터 8월까지 강원 속초, 경북 상주, 경남 창원, 전북 군산, 전남 여수, 충북 제천 등 6개 지역에서 열렸으며, 총 711명이 참가했다. 학생들은 교육 프로그램을 기반으로 팀을 꾸려 게임 기획, 프로그래밍, 아트 등 역할을 나누고 게임 제작 전 과정을 직접 경험했다. 예선을 통과한 학생들은 온라인 게임 개발 교육 지원을 받고, 오는 11월 21~22일 펄어비스 사옥 '홈 원'에서 열리는 파이널 해커톤 대회에 초청된다. 파이널 무대에서는 직접 개발한 게임 시연과 사옥 투어, 임직원 멘토링이 진행되며, 공식 심사를 거쳐 우수팀이 선정된다.

2025.09.05 15:45정진성

네이버 하이퍼클로바X, AI 해커톤서 생활밀착 서비스 확장 '입증'

네이버클라우드가 인공지능(AI) 기술로 생활 속 다양한 문제를 해결하는 가능성과 실제 서비스로서의 확장성을 증명했다. 네이버클라우드는 하이퍼클로바X(HCX) 기반의 해커톤 'AI 포텐데이'를 성료했다고 1일 밝혔다. 올해 4회차를 맞은 AI 포텐데이는 네이버클라우드와 IT 프로젝트 플랫폼 비사이드가 공동 주최하는 해커톤이다. 지난달 1일부터 20일까지 직장인·대학생·예비 개발자 등 총 20개 팀이 참가해 하이퍼클로바X를 기반으로 실생활 문제를 해결하는 다양한 서비스를 제안했고 이 가운데 5개 팀이 결선에 진출했다. 이번 해커톤에서는 하이퍼클로바X의 다양한 모델이 활용됐다. ▲경량화 모델 'HCX 대시' ▲업그레이드된 플래그십 모델 'HCX-003' ▲텍스트 및 이미지 동시 처리 모델 'HCX 비전' ▲추론 특화 모델 'HCX 싱크' 등을 지원해 빠른 시간 동안 서비스의 다각화와 완성도를 이끌어냈다. 의류 맞춤형 AI 세탁 가이드를 제공하는 '런드리더', 직장인을 위한 설문 설계 및 분석을 제공하는 AI 설문 도구 '모이지' 등의 아이디어가 결선에 진출했다. 또 한국어 맥락을 이해해 상황에 맞는 존댓말·말투 코칭을 제공하는 서비스, 퍼스널 뉴스 리포트 제공 서비스, 학습 내용 관리 서비스 등 자취생·직장인·외국인을 대상으로 한 아이디어가 주목받았다. 이 중 최종 우승은 런드리더가 차지했다. 해당 서비스는 의류 라벨과 옷 사진을 촬영하면 HCX 비전 모델이 세탁 정보를 추출해 의류의 종류·소재·색상 등을 인식해 현실적인 세탁 가이드를 제공한다. 클로바 스튜디오와 HCX 싱크, HCX 대시 모델을 활용해 실시간 세탁 Q&A 챗봇 응답, 비슷한 세탁 의류들을 묶어주는 빨래바구니 그룹핑 등 세탁 경험을 넘어 생활 필수 플랫폼으로 자리 잡겠다는 포부를 보여줬다. 런드리더 팀은 "기획자·디자이너·개발자가 각자의 강점을 믿고 끝까지 협력하며 사용자 불편 해소에 집중해 런드리더를 완성했다"며 "무엇보다 클로바 스튜디오와 하이퍼클로바X는 이미지 분석, 문장 생성, 추론, 챗봇 등 핵심 기능을 빠르고 완성도 있게 구현해 준 또 한 명의 멤버이자 든든한 기반이었다"고 소감을 밝혔다. 네이버클라우드 관계자는 "이번 해커톤은 하이퍼클로바X가 단순한 기술에 그치지 않고 실생활 문제를 해결하는 서비스로 이어지는 구조를 잘 보여주며 AI의 생활 밀착형 가치 창출의 사례를 입증했다"며 "AI 개발도구, 오픈소스 모델 공개, 서비스 상용화까지 건강한 AI 생태계 구축에 더욱 앞장서겠다"고 말했다.

2025.09.01 16:00한정호

SKT 역대 최대 1348억원 과징금…부과 근거는

대규모 해킹 사태를 일으킨 SK텔레콤이 유출 사실 신고 이후 4개월여 만에 개인정보보호위원회(개보위)로부터 과징금을 부과받았다. 과징금 및 과태료 규모는 각각 1347억9100만원, 과태료 960만원이다. 개보위는 28일 정부서울청사에서 제18회 전체회의 결과 브리핑을 열고, 개인정보 보호 법규를 위반한 SKT에 대해 과징금 1347억9100만원과 과태료 960만원을 부과한다고 밝혔다. 이는 개보위과 부과한 과징금 중 역대 최대 규모다. 개보위는 또 전반적인 시스템 점검 및 안전조치 강화, 전사적인 개인정보 거버넌스 체계 정비 등 재발 방지를 위한 시정조치(안)를 의결했다. 고학수 개보위 위원장은 브리핑 현장에서 "해커가 SKT 내부망에 침투해 개인정보를 유출한 통신, 인프라 영역에 대한 개인정보 보호 관리·감독이 매우 허술하게 이뤄지고 있었다는 점을 확인했다"며 "이에 SKT에 대해 과징금 및 과태료 부과와 함께 향후 개인정보 보호 강화를 위해 개인정보보호책임자(CPO)가 실질적인 역할과 책임을 다할 수 있도록 체계를 정비하는 한편 재발 방지 대책을 수립해 시행할 것에 대해 시정 명령했다"고 밝혔다. 개보위는 지난 4월 22일 SKT가 비정상적 데이터 외부 전송 사실을 인지하고 유출 신고를 하면서 한국인터넷진흥원(KISA)와 함께 집중조사 태스크포스(TF)를 구성하고 조사에 착수했다. TF는 개보위 조사관 4인과 사내변호사 및 회계사 3인, KISA 조사관 7인 등으로 구성됐다. TF는 현장 조사, 서면조사 및 디지털 증거 수집 등을 통해 SKT 주요 개인 정보처리시스템 대상 유출 여부 규모 등에 대해 집중 조사했다. "해커, 탈취한 계정정보로 관리자 권한 획득…악성코드 심어" 개보위는 이번 사고가 이동통신 이용에 필요한 IMSI 및 유심 인증키가 대규모로 유출됨에 따라 이동통신 서비스의 신뢰도가 저하되고 사회적 불안감이 확산되는 등 국민 생활에 중대한 악영향을 줬다고 판단했다. TF 조사 결과에 따르면 SKT가 제공하는 이동통신 서비스의 핵심 역할을 하는 다수 시스템에 대한 해킹으로 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함, 중복 제거)의 휴대전화 번호를 비롯해 가입자식별번호(IMSI), 유심 인증키(Ki, OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 유출 경위를 보면 해커는 지난 2021년 8월 SKT 내부망에 최초 침투해 원격 접속한 관리망에서 평문으로 저장된 계정정보를 획득했다. 개보위에 따르면 해커들은 최소 2365대의 서버를 공격해 평문으로 저장된 4899개의 ID 및 패스워드를 탈취해 간 것으로 확인됐다. 해커는 획득한 계정을 이용해 코어망 서버에 접속했고, 더티카우(DirtyCow)라는 취약점을 활용해 운영OS 관리자 권환을 획득했다. 이후 홈가입자서버(HSS) 데이터베이스(DB)에 악성프로그램인 'BPFDoor'를 설치했다. 또 지난 2022년 6월 통합고객인증시스템(ICAS) 내에 악성 프로그램을 설치해 추가 거점을 확보하면서 공격을 시작했다. ICAS는 SKT가 운영하는 티월드(Tworld) 등 사내 서비스 및 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공하는 시스템이다. 해커는 지난 4월 18일 설치해 놓은 악성프로그램을 이용해 외부에서 HSS DB에 명령어를 입력했고, DB에 저장된 이용자 개인정보를 조회해 파일로 추출한 뒤 압축해 외부로 유출했다. 유출 규모는 9.82GB다. 공격받은 ICAS 서버에는 이용자의 이름, 생년월일, 주소, 이메일, 단말기 식별번호(IMEI) 등이 임시 저장돼 있었던 것으로 전해졌다. "개인정보 암호화 없이 평문 저장…불법 침입에 매우 취약" 문제는 이같은 개인정보를 SKT가 암호화하지 않고 평문으로 저장하고 있었다는 점이다. 이에 해커가 유심 복제에 사용할 수 있는 유심 인증키 등을 원본 그대로 확보할 수 있었던 것으로 확인됐다. 평문으로 유출된 유심 인증키는 총 2614만4363건이다. 심지어 SKT는 2022년 유심 복제 등의 이슈가 제기되면서 다른 통신사가 유심 인증키를 암호화해 저장하고 있는 것을 확인했음에도 적절한 조치를 취하지 않아 비판을 피하기 어려워 보인다. 이 외에도 내부 관리 계획 수립·시행 및 점검 소홀, 접속 기록 미보관 등 안전조치의무를 준수하지 않은 데다 SKT가 자체 마련한 내부 규정마저도 다수 위반한 것으로 알려졌다. 뿐만 아니라 지난 4월19일 HSS DB에 저장된 데이터가 외부로 전송된 사실을 확인해 개인정보 유출 사실을 인지했음에도 72시간 내에 유출된 이용자를 대상으로 유출 사실을 통지하지 않았다. 관련법상 개인정보 유출 사고 시 1000명 이상의 정보주체에 관한 개인정보가 유출됐을 경우, 유출 사실을 알게 된 날부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고해야 한다. 이에 개보위는 지난 5월2일 SKT에 즉시 유출통지를 진행할 것을 긴급 의결했음에도 불구하고, SKT는 유출 '가능성'에 대해 통지를 실시하는 데 그쳤다. 이후 7월28일이 돼서야 유출 '확정'으로 통지를 실시하는 등 개인정보 유출 시 이용자 피해 예방을 위해 보호법에서 규정한 최소한의 의무조차 이행하지 않았다고 개보위는 지적했다. 개보위는 SKT가 기본적인 접근통제조치도 이행하지 않아 인터넷과 내부망 사이의 보안 운영 환경이 매우 취약한 상태로 관리·운영되고 있었다고 밝혔다. 인터넷망(국내·외)에서 SKT 내부 관리망 서버로의 접근이 제한없이 허용되고 있었던 것이다. 이 외에도 SKT는 침입탐지 시스템의 이상행위 로그도 확인하지 않는 등 불법적인 유출 시도에 대한 탐지·대응 조치를 소홀히 해 유출 사고를 사전에 방지할 기회마저 놓쳤다는 것이 개보위의 판단이다. SKT 내 개인정보보호책임자(CPO)의 역할도 사실상 '반쪽'이었다. 개보위에 따르면 SKT는 CPO의 역할을 IT 영역(Tworld 등 웹·앱 서비스)에 한정되도록 구성·운영했다. 이에 이번 유출 사고가 발생한 인프라 영역은 CPO가 개인정보 처리 실태조차 파악하지 못하는 등 CPO의 관리·감독이 사실상 이루어지지 않았다. 개보위 "SKT 계기로 개인정보 보호 예산·인력 투자 강화돼야" 이번 처분에 앞서 개인정보위는 조사 결과 및 처분 방향에 대해 위원들간 충실한 논의 및 의견수렴을 위해 총 네 차례의 사전 검토회의를 거쳤고, 전날 전체회의 때 사업자가 출석해 의견 개진 및 질의·응답 등을 거친 후 최종 처분안을 확정했다고 밝혔다. 향후 개보위는 유사 사례가 발생하지 않도록 대규모 개인정보 처리자에 대한 관리 및 감독을 더욱 강화하고, 개인정보 안전관리 체계 강화 방안을 마련해 내달 초 발표할 예정이다. 고학수 위원장은 "이번 SKT 해킹 사태를 계기로 대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식하길 바란다"며 "나아가 데이터 경제 시대 CPO와 전담 조직이 기업 경영에서 차지하는 역할과 중요성을 제고해 개인정보 보호 체계가 한층 강화되는 계기가 되길 바란다"고 말했다. SKT 측은 "이번 결과에 무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객 정보 보호 강화를 위해 만전을 기할 것"이라면서도 "다만 조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정리할 예정"이라고 밝혔다. 다음은 브리핑 현장에서 고학수 위원장과의 일문일답. - 과징금 규모를 선정하게 된 경위는 "과징금 규모 선정은 전체 매출액에서부터 출발한다. 사건과 관련이 없는 매출액을 제외한 후 과징금 고시에 마련된 구체적인 기준에 따라 기준금액을 정하게 된다. 기준금액 결정 이후 중대성 판단을 하는데, 조정 절차를 거쳐 과징금을 최종 결정하게 된다. SKT의 연결 재무제표상 매출은 17조원 정도 되는데, 개인고객이 아닌 법인 고객 등 관련 없는 매출을 제외하고 기준금액을 결정했고, 중대성은 '매우 중대함'으로 결정됐다." - SKT 측 CPO의 역할이 제한적이었던 배경은 무엇인가. "SKT가 CISO를 새로 영입했고 회사 내부에서 조직 개편을 일부 한 것으로 확인됐다. 이런 개편은 현재도 진행 중이며, 조사 과정에서 파악된 CPO 관련 문제는 IT 전반을 다루는 부서와 인프라 네트워크 인프라 부서 사이의 역할구분이 실질적으로 있었다는 것이다. CPO가 네트워크 인프라도 확인할 수 있긴 했지만, 제한적으로만 보는 업무 관행이 있었던 것 같다" - 27일 진행된 전체회의에서 SKT는 어떤 입장을 밝혔나. "기존에는 SKT가 문제 상황이 발생하긴 했지만 회사가 할 수 있는 합리적인 선에서 적극적인 소명을 했다. 27일 전체회의에서는 '사실 문제가 있었던 것이 많고, 아쉽고 죄송스럽게 생각한다'면서 '개보위와 훨씬 더 적극적으로 소통하겠다'는 입장을 밝혔다" - 과징금 규모가 적지 않다 보니 SKT가 행정 소송에 나설 것 같은데, 이와 관련한 개보위 입장은 무엇인가. "소송 여부는 개보위가 예단할 사안이 아니다. 다만 조사하고 처분하는 과정에서 TF를 꾸려서 진행했는데, TF에 투입된 인력이 이례적으로 많았다. 조사 전문가뿐 아니라 법률회계 전문가 등이 투입돼서 전체적인 조사를 꼼꼼히 진행해 처리했다." - 27일 전체회의에서 위원들은 어떤 반응을 보였나. "SKT가 꽤 오랜 기간 전반적으로 취약한 상태였음에도 불구하고 조치를 할 수 있는 계기를 계속해서 놓쳐왔던 부분에서 위원들이 답답함을 느꼈다. 국민 절반이 사용하는 통신사인데 매우 중대한 정보의 성격의 개인정보가 유출됐고, SKT가 관리를 못했다는 문제의식이 강했다" - SKT 해킹 사태가 처음 불거졌을 당시 유심 복제에 대한 우려가 컸다. 개보위는 유심복제가 가능하다고 판단했는가. "과거에는 유심 복제가 수월했으나, 이상징후 탐지(FDS) 기술과 더불어 유심보호 서비스 등이 고도화되면서 현시점에서 유심 복제는 거의 불가능하다고 본다." - 다른 기업이 해킹 사고를 당했을 때 SKT와 비슷한 수위로 처벌할 것인가. "모든 사건마다 독특한 특징이 있다. 일관성있게 법을 적용하는 것은 너무나 당연하지만 개별 사건의 특수성도 고려돼야 한다."

2025.08.28 12:47김기찬

KT, 서울시와 수도권 생활이동 데이터 해커톤 개최

KT는 서울시, 서울시립대와 '2025 수도권 생활이동 데이터 해커톤'을 개최했다고 밝혔다. 올해 처음 열린 해커톤의 주제는 '생활이동 데이터로 살기 좋은 수도권을 디자인하라'다. 대회는 생활이동 데이터를 기반으로 수도권의 다양한 도시 문제 해결책을 발굴하고, AI 실무 역량을 갖춘 인재를 육성하기 위해 마련됐다. 총 88개 팀이 참가했으며, 본선에는 학생부와 일반부 각 8팀이 올라 치열한 경합을 펼쳤다. KT가 제공한 생활이동 데이터는 국내 최초로 수도권 전체를 250m 격자와 20분 단위로 집계한 정밀 데이터다. 이 데이터는 출근, 등교, 쇼핑, 관광 등 7가지 이동 목적과 지하철과 버스 등 8가지 이동 수단, 성별과 연령대별 세분화 분석이 가능하다. 기존 교통카드 데이터가 일부 구간 정보에 그쳤다면 생활이동 데이터는 출발지와 목적지를 포함한 전 구간 이동 분석이 가능해 교통 사각지대 해소, 직행버스 신설, 환승센터 입지 선정 등 도시정책 수립에 폭넓게 활용할 수 있다. 또한 이 데이터는 교통 분야를 넘어 주거 의료 상권 분석 등 다양한 영역에서 적용할 수 있다. 대회 결과 총 6개 팀이 수상작으로 선정됐으며, 일반부 최우수상은 소상인싸 팀의 '생활이동 데이터 및 정형/비정형 데이터 기반 소상공인 심층 상권분석 LLM 챗봇'이 수상했다. 이 서비스는 소상공인의 창업 의사결정을 지원하는 혁신적 아이디어로 높은 평가를 받았다. 학생부 최우수상은 민심쏭쏭 팀의 '청년 행복지수 기반 임대주택 최적 입지 제안'이 차지했으며, 청년 주거 안정과 맞춤형 정책 솔루션을 제시한 점이 주목받았다. KT는 총 1천만 원 규모의 상금을 지원했으며, 일부 우수 아이디어는 실제 정책 반영과 사업화까지 검토한다는 계획이다. 김영걸 KT 서비스프로덕트본부장은 “수도권 생활이동 데이터는 교통, 주거, 의료 등 시민의 삶과 직결된 문제 해결의 핵심 자산”이라며 “공공과 민간이 협력해 데이터 기반 스마트시티를 확장하고, 시민 삶의 질 향상에 앞장서겠다”고 말했다.

2025.08.28 09:37박수형

"셰어포인트 해킹 여파"…MS, 中 기업에 보안 취약점 사전 공유 중단

마이크로소프트가 중국 기업에게 사이버 보안 취약점 조기 제공을 중단했다. 최근 셰어포인트 해킹 사건 후 공격 경로가 중국서 나왔다는 의혹이 커져서다. 블룸버그 등 외신에 따르면 마이크로소프트가 지난달부터 '사이버 보안 조기 경보 프로그램(MAPP)' 정책을 이같이 수정한 것으로 전해졌다. 또 보안 취약점을 정부에 반드시 보고해야 하는 국가의 기업들에게도 세부 자료를 사전 제공하지 않기로 했다. MAPP는 보안업체가 신속히 대응할 수 있게 취약점 정보를 패치 발표 전 공유하는 마이크로소프트 정책이다. 그동안 회원사는 상세 기술 문서와 '재현 코드(PoC)'까지 받아 방어책을 미리 준비할 수 있었다. 그러나 이번 조치 후 중국 보안업체들은 최소 하루 전 받던 PoC 대신 간단한 서면 설명만 전달받게 된 것이다. 다수 외신은 이번 정책 변경이 최근 발생한 셰어포인트 서버 해킹 사건과 직접적으로 연결됐다고 분석했다. 앞서 마이크로소프트는 해당 공격 배후로 중국 정부 지원 해커 조직을 지목했다. 피해 규모는 미국 국가핵안보국(NNSA)을 포함한 400개 이상의 정부·기업 네트워크로 파악됐다. 현재 공격자들이 마이크로소프트 취약점을 어떤 경로로 확보했는지 아직 확인되지 않았다. 마이크로소프트는 MAPP 회원사를 통한 정보 유출 가능성을 배제하지 않고 내부 조사를 진행 중이다. 중국은 2021년부터 보안 취약점을 발견하면 48시간 내 산업정보기술부(MIIT)에 반드시 보고하도록 규정했다. 이에 마이크로소프트가 제공한 세부 정보가 중국 정부로 직행할 수 있다는 의혹이 꾸준히 제기된 바 있다. 이와 관련해 주미 중국 대사관은 "사이버 안보는 국제사회가 공동으로 직면한 과제"라며 "중국을 겨냥한 정치적 비난에는 반대한다"고 말했다.

2025.08.22 09:32김미정

웰컴금융그룹 계열사 랜섬웨어 피해…해커 "전체 데이터 무효화" 주장

웰컴금융그룹 계열사인 대부업체 웰릭스에프앤아이대부가 최근 랜섬웨어 공격을 당한 것으로 알려졌다. 19일 보안업계에 따르면 랜섬웨어 공격 집단 '킬린(Qilin)'은 지난 17일 자신들의 다크웹 블로그에 1테라바이트(TB) 규모의 데이터를 탈취했다고 주장했다. 이에 기자가 보안전문가를 통해 킬린 다크웹에 접근해 유출된 파일을 확인했다. 킬린은 탈취한 파일이 139만1천개에 달한다며, 실제 내부 문서로 보이는 10장의 샘플 파일 사진을 공개했다. 해당 사진들은 ▲투자 검토 중인 회사에 대한 기밀유지협약서 ▲대출약정 조건 변경 품의서 ▲채권내역서 등 내부 문서인 것으로 확인됐다. 이런 데이터를 샘플로 올린 킬린은 웰컴금융그룹에 대한 간단한 소개와 함께 "웰컴금융그룹은 중요한 정보를 보호하는 데 있어 매우 무책임하다"며 "그 결과 회사의 모든 내부 데이터가 대중에게 공개됐다"고 밝혔다. 이어 "웰컴금융그룹은 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 모든 고객의 전체 데이터베이스를 유출당했다"면서 "현재는 해당 데이터들이 무효화됐으며, 웰컴금융그룹에 데이터들이 불리하게 사용될 것"이라고 경고했다. 앞서 웰컴금융그룹은 8월 초 이같은 공격 사실을 알고 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 피해 신고를 했으며 금융당국에도 공격 사실을 알린 것으로 전해졌다. 랜섬웨어는 컴퓨터나 서버에 바이러스를 침투시켜 내부 파일을 감염시킨 뒤 암호화하고, 협상 기한인 '데드라인'을 걸어놓고 금전을 요구하며 협박하는 해킹 수법이다. 랜섬웨어 그룹 킬린은 지난 4월에도 SK그룹 미국 법인인 SK아메리카스 뉴욕 오피스에 대한 데이터 탈취를 주장하는 등 활발히 활동하고 있는 서비스형 랜섬웨어(RaaS) 조직이다. 이날 기준 올해에만 441건에 달하는 공격을 시도한 것으로 확인됐다. 2022년 10월 다크웹에서 활동을 시작해 중국의 자동차 부품 대기업 옌펑(Yenfeng) 등 기업에 공격을 시도한 것으로 알려져 있다. 마이크로소프트에 따르면 북한 해킹 조직 문스톤 슬릿(Moonstone Sleet)도 최근 킬린 랜섬웨어를 사용하는 것으로 전해져 국내 기업에 대한 공격 우려를 더하고 있다.

2025.08.19 10:49김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

공정의 한계 넘는다…국내 반도체 업계, '칩렛 전환' 가속

中 CXMT, 韓 HBM 추격 나서...내년 'MR-MUF' 방식 양산

"차동기어로 차별화…韓 휴머노이드 새 길 연다"

네이버 "GPU에 1조원 이상 투자…로봇, 신성장동력으로"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.