• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'해킹'통합검색 결과 입니다. (369건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

금융보안원, AI 기반 이상금융거래탐지 기술 연구 발표

금융보안원은 최근 싱가포르에서 열린 국제표현학습학회(ICLR·International Conference on Learning Representations)에서 이상금융거래탐지시스템(FDS)에 활용할 수 있는 합성 데이터 생성 모델과 탐지 모델 성능 비교·분석 연구 결과를 발표했다고 29일 밝혔다. 박대영 금융보안원 AI혁신실 책임과 황송이 책임은 금융 분야 FDS에 활용할 수 있는 AI 모델 10개를 살펴봤다. 학습 정보 부족 문제를 풀 수 있는 합성 데이터 생성 모델 5개와 이상 금융 거래를 식별할 수 있는 탐지 모델 5개다. 이들은 개별 금융사가 가진 금융 거래 정보만으로는 특정 상황이나 항목 정보가 충분히 확보되지 않고 금융 거래 규칙을 찾기 어려워 FDS 성능을 크게 개선하기 어렵다고 봤다. 학습 정보로 쓰이는 금융 거래 정보에 로밍·위험국가·폰뱅킹 여부 등이 '없음'으로 표기되는 항목이 많아서다. 금융보안원은 연구 결과를 바탕으로 연합 학습 기술을 이용해 기관끼리 학습 정보를 공유하지 않고도 여러 기관이 공동 활용할 수 있는 고성능 인공지능(AI) 모델을 개발하고 있다. 5개 은행과 공동으로 FDS에 활용할 수 있는 AI 모델을 개발 중이다. 카드업권과도 연합 학습으로 FDS 수준을 높이려 논의하고 있다.

2025.04.29 16:40유혜진

"AI 학습 정보 수집 때도 처리방침 투명하게 공개"

정부가 기관이나 기업들이 소비자들의 개인정보를 인공지능(AI) 학습에 활용할 경우에도 처리 방침을 투명하게 밝히도록 권고했다. 개인정보보호위원회는 28일 서울 강남구 한국과학기술회관에서 '개인정보 처리 방침 작성 지침 설명회'를 열고 이같이 밝혔다. 기관이나 기업들은 개인정보보호법 제30조에 따라 개인정보 처리 방침을 투명하게 작성 및 공개해야 한다. 개인정보보호위원회는 이 조항을 AI 학습에도 적용하도록 권고했다. 임종철 개보위 서기관은 "기관이나 기업이 AI 학습용 정보를 소비자로부터 수집해 이용한다면 어떤 식으로 투명하게 할 것인지 기준을 개인정보 처리 방침에 명시하길 권한다”고 말했다. 그는 정보주체 동의 없이 처리할 수 있는 개인정보 항목과 동의가 필요한 항목도 소개했다. 회원 서비스 운영이나 판매 상품을 사후 처리(AS)하기 위해 상담하는 등 계약 체결·이행에 관한 사항은 동의 없이 처리할 수 있다. 하지만 민감정보, 고유식별정보, 개인정보 제3자 제공의 경우 계약을 체결·이행하는 일이더라도 동의를 받아야 처리할 수 있다. 소비자에게는 개인정보 관련 고충을 직접 처리하는 부서 연락처를 알려주거나, 개인정보책임자(CPO)가 책임지고 고충을 처리하는 고객센터 등 유관 부서 연락처를 공개하도록 했다. CPO 소속 부서 연락처만 기재하면 됐던 기존 규정을 좀 더 강화한 것이다. 개인정보 처리 방침 공개 방식은 좀 더 다양화했다. 이에 따라 사업자 홈페이지 첫 화면 말고도 '서비스 메뉴', '설정', '회원가입', '로그인 영역' 등에 처리 방침을 표시해도 된다. 임 서기관은 “모바일 앱 환경이 다양해져서 공개 방식을 고쳤다”며 “기존에는 반드시 홈페이지 첫 화면 아래에 처리 방침을 공개해 맨 밑으로 화면을 내려야 이를 볼 수 있었다”고 강조했다. 행태 정보를 수집·이용·제공한다거나 소비자가 거부하는 방법을 알리는 요령도 안내했다. 이동일 개보위 사무관은 “사업자는 인터넷 쿠키와 맞춤형 광고를 차단하는 방법 등 정보 주체가 거부권을 행사할 방법을 제시해야 한다”며 “웹브라우저에 저장된 쿠키 삭제, 제3자 쿠키 삭제, 모든 쿠키 삭제 등 단계별로 맞춤형 광고를 차단할 수 있다”고 설명했다. 이날 설명회에는 공공·민간 부문 개인정보처리자 400명이 참석했다.

2025.04.29 16:05유혜진

"유심 교체에 SKT 2000억원 부담…주가 회복, 가입자 진정에 달려"

SK텔레콤이 최근 발생한 유심(USIM) 해킹 사고 대응으로 최대 2천억 원 규모의 재무 부담을 질 것으로 예상됐다. 다만 일회성 비용에 그친다면 주가는 시간이 지나며 점차 회복할 가능성이 높다는 전망이 나왔다. 29일 신한투자증권은 보고서를 통해 SK텔레콤의 유심 교체 비용을 약 1천억~2천억 원 수준으로 추산했다. 김아람 신한투자증권 연구원은 "유심 한 개당 원가 약 4천 원에 가입자 수 2천500만 명을 고려하고, 여기에 수백억 원대 과징금 가능성까지 반영한 수치"라고 설명했다. SK텔레콤은 지난 19일 외부 해킹으로 인해 이용자 유심 정보가 유출된 사실을 공개했다. 이후 불법 복제폰 개설 및 금융 사고 가능성에 대한 우려가 커지면서, 일부 이용자들 사이에서는 집단 소송 준비와 국회 청원 움직임까지 나타나고 있다. 김 연구원은 "현재 SK텔레콤의 2025년 예상 배당수익률은 6.6% 수준까지 상승했지만, 과거 배당수익률 하단이 7.0~7.5%였다는 점을 고려할 때 사태의 경과를 좀 더 지켜볼 필요가 있다"며 "대규모 가입자 이탈 우려가 완화돼야 투자심리가 본격적으로 회복될 것"이라고 분석했다. 또한 그는 "통신주 주가는 결국 실적, 규제, 주주환원 정책에 의해 결정될 것"이라며 "이번 유심 교체에 따른 재무 부담이 예상 수준에 머문다면 SK텔레콤의 주주환원 정책은 큰 변화 없이 유지될 가능성이 높다"고 전망했다. 한편, 전날 SK텔레콤 주가는 전 거래일 대비 6.75% 급락한 5만3천900원에 거래를 마감했다. 김 연구원은 "주말 동안 언론과 SNS를 통해 금융 사고 가능성이 부각되면서 가입자 이탈 조짐이 본격화했고, 이에 따른 투자심리 악화가 주가 급락으로 이어졌다"고 분석했다.

2025.04.29 11:26최이담

SKT 유심 해킹 피해 걱정되면 꼭 읽어보세요

SK텔레콤 유심 서버에 악성코드가 발견된 이후 국민들의 우려가 커지고 있습니다. 당장 국내 최다 무선 가입자를 거느린 이동통신사의 해킹으로 2차, 3차 피해가 커질 수도 있다는 걱정이 큰데 무분별한 가짜뉴스와 확인되지 않은 정보도 많이 유통되고 있습니다. 오히려 이런 정보가 피해를 더욱 키울 수 있습니다. 이에 따라 유심 정보 유출로 인해 걱정이 큰 부분을 조금이라도 덜어드리기 위해 아래와 같이 유의할 점을 꼽아봤습니다. “유심보호서비스부터 가입하세요” 해커가 SK텔레콤 내부 서버에 심어둔 악성코드로 일부 유심 정보가 탈취됐을 가능성이 있습니다. SK텔레콤은 악성코드를 인지한 뒤 한국인터넷진흥원, 경찰 등의 관계기관이 악성코드로 인한 데이터 이동에 대한 실제 로그값을 살펴보면서 조사를 진행하고 있습니다. 조사 결과가 나와야 정확한 피해 범위를 알 수 있을 텐데 현재까지 주소, 주민번호, 금융 정보, 이메일 등은 유출되지 않은 것으로 확인되고 있습니다. 국민들이 가장 우려하는 부분은 해킹당한 정보로 유심이 복제돼 모르는 사이에 본인 명의의 휴대폰이 개통돼 실질적인 피해를 입거나, 또는 내 번호가 보이스피싱으로 쓰일 수 있다는 점입니다. 먼저 유심 복제가 이뤄지기는 쉽지 않습니다. 일부 유출된 유심 정보 외에도 여러 개인정보가 조합되어야 유심을 복제할 수 있습니다. 똑같이 복제된 유심을 다른 스마트폰에 끼우더라도 바로 작동하지 않습니다. 통신사들은 비정상 인증시도 차단(FDS) 시스템을 운영하고 있는데, 복제 유심으로 개통하려는 시도가 이 단계부터 넘어야 합니다. 다행인 점은 이와 같은 불법 개통 시도는 현재까지 파악되지 않고 있습니다. 이종훈 SK텔레콤 인프라전략본부장은 “유심 복제 피해 정황이 없으며 FDS, VOC, 경찰 조사 요청 등에서 이상 징후가 없다”고 밝혔습니다. 여러 언론에서 언급되는 5천만원 피해 사례는 유심 복제가 아니라 타사 통신사로 가입된 명의도용 사건입니다. FDS와 함께 가장 강력한 보안 수단이 무료 부가서비스인 '유심보호서비스'로 꼽힙니다. SK텔레콤은 유심 교체보다 실시간 감지 차단 기능을 갖춘 유심보호서비스가 더욱 강력한 보호책으로 꼽고 있습니다. 홍승태 SK텔레콤 고객가치혁신실장은 “유심보호서비스가 실시간 감지 차단 기능 있어 유심 교체보다 강력할 수 있다”고 강조했습니다. 전날 대통령 권한대행의 긴급 지시 이후 주무 부처와 협의 과정에서 유심보호서비스에 가입하고 피해가 발생하면 100% 책임지겠다고 발표한 이유입니다. “SKT 유심 교체하려면 꼭 온라인 예약부터 하세요” SK텔레콤은 여전히 우려를 표하는 이용자들을 고려해 원하는 경우 유심을 무료로 교체 제공한다고 발표했습니다. 지난 25일 이와 같은 발표 이후 실제 많은 이들이 교체 첫날인 28일 오전부터 SK텔레콤 대리점에 줄을 섰습니다. 국민들의 걱정이 얼마나 큰지 보여주는 부분입니다. 다만, 교체 당일 첫날 각 대리점에 넉넉한 수량의 유심 재고를 확보하지 못한 것으로 보입니다. SK텔레콤 내부적으로는 약 100만 장의 유심 카드를 보유하고 있고, 내달 500만 장의 유심 카드를 추가 수급할 계획입니다. 그런데 이 같은 수량은 통신사인 SK텔레콤이 확보한 수량 기준입니다. 간판에 SK텔레콤 자회사 PS&M이 적혀있는 T월드 직영매장과 일반 대리점은 평상시에 그만한 수량의 유심 카드를 쌓아두지 않습니다. 유통 현장에서 “지난 금요일 유심 교체 방침을 밝혔으면서 제때 추가 공급을 하지 않았다”고 반발하는 분위기도 보입니다. 예컨대 SK텔레콤 공식 대리점은 가입자에 개통할 스마트폰을 채권을 통한 유통 구조로 매입하는 것처럼 유심 카드도 매장에서 통신사에 매입하는 구조입니다. 평균적인 스마트폰 이용 기간이 늘어나면서 단말 유통량도 부쩍 줄어들었고, 일반 매장이 상시 보유하고 있는 유심 카드가 100~200장 가량입니다. 이 때문에 '온라인 예약 시스템'으로 예약 순서를 걸어두는 방법이 마냥 줄을 서서 유심 카드 재고가 남아있길 기다리는 것보다 효율적입니다. 온라인 예약이 이뤄진 첫날, 예약자에 유심을 교체할 수 있는 시점이 공지되지 않고 있는 불편함이 있는데 각 매장에서 수급한 유심 재고량에 따라 추가 통지가 이뤄질 것으로 보입니다. 최근에는 연락처를 대부분 안드로이드나 네이버 등 클라우드에 연동해 저장하는 추세인데, 유심에 전화번호를 저장한 경우 이를 백업할 필요가 있습니다. 또 NFC 기능을 갖춘 유심으로 교통카드를 활용한 경우 잔액을 소진하거나 환불을 받은 뒤에 유심 교체를 권장합니다. “해외 출국자는 공항서 유심 교체하세요” 현재 상황에서는 유심보호서비스가 최선책으로 보이지만, 해외에 출국하는 경우가 맹점으로 꼽힙니다. 유심보호서비스에 가입하려면 현재 가입된 로밍 요금제인 '바로 요금제'를 해지해야 하기 때문입니다. SK텔레콤은 바로 요금제와 유심보호서비스를 동시에 이용할 수 있도록 고도화 작업을 진행하고 있지만, 당장 5월 초 황금연휴에 해외로 떠나는 여행객이 이를 이용하기는 어려워 보입니다. 해외로 떠나는 경우 가장 안전한 길은 유심보호서비스 가입을 유지하고, 로밍 요금제가 아니라 방문 국가에서 현지 유심을 구입해 선불 요금제로 이용하는 방식입니다. 현지 유심을 이용하면 국내서 사용하던 번호가 아니기 때문에 해외서 한국과 통화를 자주해야 하는 경우, 특히 사업차 출장을 떠나시는 분들은 유심 교체를 권장합니다. FDS로 불법 개통 차단은 이뤄지고 있지만 해외에서 마음을 졸이는 스트레스를 줄이려면 유심을 교체하는 것도 방법입니다. 공항에서는 출국자를 우선으로 유심 교체를 진행하고 있습니다. 인천국제공항 기준으로 SK텔레콤의 로밍센터는 현재 6개가 운영되고 있는데, 28일 기준 14곳에서 유심 교체 업무가 이뤄질 예정입니다. 이를 위해 전날 대통령 권한대행의 지시에 따라 과학기술정보통신부와 국토교통부가 협의를 진행하고 있습니다. e심 휴대폰 가입자의 경우 유심 카드를 쓰지 않고도 유심 교체가 가능합니다. e심은 플라스틱 카드 형태의 물리적인 칩을 스마트폰에 끼우는 것이 아니라 휴대폰에 유심 정보를 내장할 수 있는 공간이 따로 마련된 형태입니다. e심 교체가 가능한 휴대폰은 삼성전자 기준으로 갤럭시Z폴드 플립 4시리즈 이후에 나온 스마트폰에서 가능합니다.

2025.04.28 17:55박수형

카스퍼스키 "작년 95건 시험 중 1위 91건"

러시아 정보보호 기업 카스퍼스키는 2013년부터 1천건 이상 시험에 참가해 대부분 상위 3위권(TOP3)을 차지했다고 28일 밝혔다. TOP3은 공급 업체가 독립적인 비교 시험에서 얼마나 우수한 성과를 거뒀는지 나타내는 지표라고 카스퍼스키는 소개했다. 참여한 시험 수와 TOP3에 든 횟수로 평가한다. 카스퍼스키는 지난해 95건에 참여해 91건에서 1위를 달성했다. 윈도우용 '카스퍼스키 프리미엄'은 피싱 탐지율 1위와 함께 오탐 0건으로 피싱 방지 인증을 획득했다고 회사는 강조했다. '기업용 카스퍼스키 엔드포인트 보안(KESB)'은 로컬 보안 권한 하위 시스템 서비스(LSASS·Local Security Authority Subsystem Service) 공격을 100% 막았다고 카스퍼스키는 전했다. '카스퍼스키 엔드포인트 탐지 및 대응 전문(KEDRE)'도 100% 누적 능동 대응률을 기록했다고 했다.

2025.04.28 17:01유혜진

유심 교체시 주의점…"교통카드 잔액 이전·카톡 백업 필수"

(서울=뉴스1) 손엄지 기자 = 통신사, 단말기만 바꾸지 않으면 유심(USIM) 교체에도 별다른 수고는 필요하지 않지만 확인해야 할 것이 있다. 유심에 저장된 번호, 교통카드 잔액, 카톡 백업이다. 28일 정보통신기술(ICT)업계에 따르면 근거리무선통신(NFC) 기능을 이용한 교통카드 서비스 사용자라면 기존 유심칩의 잔액을 모두 소진하거나 새로운 유심에 잔액을 이전해야 한다. 모바일 티머니, 캐시비 등은 휴대폰 안에 있는 NFC 기능을 통해 유심칩 안에 교통카드(선불형) 정보를 저장하고 결제하기 때문이다. 유심 자체가 교통카드 역할을 한다. 유심을 변경하기 전에 잔액을 전부 소진하거나 지하철역 방문 등의 직접 접수를 통해 환불을 받을 수 있다. 개인이 직접 잔액을 옮길 수는 없다. 안드로이드 스마트폰을 사용하고 있다면 유심 교체 전에 연락처 데이터를 백업하는 게 좋다. 유심에 전화번호 데이터가 저장돼 있을 수 있기 때문이다. 카카오톡은 유심을 바꾸더라도 대화 데이터는 그대로 유지된다. 다만 혹시 모를 상황을 대비해 백업을 해놓는 것이 좋다. 백업은 대화 내용만 가능하다. 사진, 영상 등의 데이터까지 지키고 싶다면 톡서랍을 구독한 후 모든 데이터를 백업하고 유심을 옮긴 후 복원하면 그대로 사용이 가능하다. (뉴스1 제공)

2025.04.28 15:41온라인이슈팀

SKT 유심 교체 첫날…수백명 줄 섰는데 "오늘 확보 유심 100개뿐"

(서울=뉴스1) 김정현 김민석 김민재 기자 "오늘 저희 유심 딱 100개 있어요! 100명 다음은 기다려도 못드려요!" SK텔레콤이 유심 정보 해킹과 관련해 유심 무료 교체를 시작한 28일. '예견된 대란'이 현실화됐다. 28일 서올 곳곳의 SK텔레콤 직영대리점 'T월드' 앞에는 SK텔레콤 가입자들이 이른 아침부터 줄을 서있는 모습을 볼 수 있었다. 매장 문 열기 3시간 전부터 '오픈런'…수백명 늘어선 대리점도 이날 오전 9시 서울 서초구 강남역 근처 한 SK텔레콤 직영 대리점. 대리점이 문을 여는 오전 10시까지 1시간 가까이 남았지만 벌써 20여명이 대리점 앞에 줄을 서있었다. 가장 앞에 서있는 50대 여성은 이날 오전 7시30분부터 줄을 서있었다고 밝혔다. 근방의 다른 대리점은 매장 문이 열기 전부터 매장 앞에 A4 용지에 프린트한 '유심 교체 예약' 안내문을 붙여둔 곳도 있었다. 개장 시간인 10시가 가까워지면서 매장 앞에 줄을 선 사람들의 수는 순식간에 100명을 돌파했다. 지나가던 행인이 "이게 무슨 줄이냐"고 묻고 줄에 합류하기도 했다. 서울 강남역 인근 T월드 대리점에 줄을 선 최지원씨(32·여)는 "그래도 유동인구가 많은 곳 대리점이 유심도 많이 받아왔을 것 같아서 여기로 왔다"고 밝혔다. 매장이 문을 열 시간이 다가오자 줄을 선 사람의 숫자는 150명을 돌파했다. 매장 열었으나 유심은 100개뿐…"미리 안내 했어야지" 항의도 오전 10시가 되자 대리점이 문을 열고 직원들이 나와 안내를 시작했다. 직원들은 '신분증'과 '교체할 유심이 들어있는 휴대전화'를 반드시 지참해야 한다고 말했다. 앞쪽에서 먼저 설명을 듣던 머리가 희끗희끗한 한 남성이 "아니 100개 밖에 없다고요?"라고 큰 소리로 되물었다. 앞에서 부터 사람들의 숫자를 세더니 "우리까진 안전권이네"라며 웃는 사람도 있었다. 조금 뒤 대리점 직원이 안내를 하러 줄 뒤쪽으로 가자 소란이 발생했다. 100명 이후의 사람들은 대리점 직원에게 "100개 밖에 없으면 매장 문 열기 전이라도 (100명 뒤 사람들은) 안내를 했어야 했다", "번호표라도 나눠달라"고 항의했다. 이에 대리점 직원들은 연신 사과하며 '유심교체 예약' QR코드가 붙은 안내문을 들고 "오늘은 바꿔드리기 힘들 것 같고, 일단 예약을 하면 차례대로 연락드리겠다"며 "번호표는 싸움이 날까봐 못드리겠다"고 말했다. 다른 직원은 "유심보호서비스만 가입하셔도 된다, 유심교체는 그래도 찝찝한 분들을 위해 제공하는 서비스"라고 설명했다. 다른 직원은 "길 건너편에도 다른 대리점이 있으니 거기를 가보시라"며 "저희 매장은 지금 줄서있는 분들 기준으로 여기까지"라고 안내했다. 직원에게 "지금 유심을 예약하면 언제 받을 수 있느냐"고 물었으나 직원도 확답을 하지 못했다. 또 "내일 매장에 줄을 서면 예약한 사람 중 누가 먼저 받을 수 있느냐"는 질문에도 "아마 분량을 나눠서 제공할 것 같은데 정확히는 잘 모르겠다"고 말끝을 흐렸다. SK텔레콤 관계자는 "대리점들에서 현장 상황을 보며 적절히 조율해 결정하는 방식으로 유심 교체를 진행할 것"이라고 말했다. "유심 교체 예약 온라인 대기 몇만 넘는데…언제 받을지 몰라 불안" 이날 현장에서 만난 SK텔레콤 가입자들은 불안감을 호소하는 한편, 현장 안내를 보강해달라고 요구했다. 광화문역 근처 한 T월드 대리점에서 만난 이모씨(56)는 "토요일에 방문했었는데 이미 유심이 없다고 해서 오늘 다시 왔다"며 "가장 안전하려면 유심을 교체해야 한다는데, 오늘도 200개 정도 밖에 들어오지 않는다고 해서 일단 일찍 왔다"고 말했다. 같은 대리점에 줄을 선 김재인씨(66)도 "스마트폰에서 금융거래 같은 걸 다 하는데 불안해서 빨리 유심을 바꾸고 싶었다"며 "직장이 근처라 여기로왔는데, 회사에 오늘 좀 늦을 수도 있다고 말해놨다"고 했다. SK텔레콤 가입자 한모씨(23·여)도 "지금 온라인 예약 신청도 몇만명씩 대기열이 생기는데 예약했다가 언제 받을 수 있을지 모르겠다"며 한숨을 쉬었다. (뉴스1 제공)

2025.04.28 13:36온라인이슈팀

보안 상장사들 연구개발 비용 얼마나?···매출비 0.8%~39% 큰 차이

코스닥시장에 상장한 한국정보보호산업협회(KISIA) 임원사 가운데 매출액 대비 연구개발(R&D)비 비중이 가장 높은 곳은 시큐브로 나타났다. 시큐브는 정보보호, 모바일 인증, 생체인증 전문 기업이다. 서버보안(시큐어OS) 분야 선발기업으로 '시큐브 토스'라는 솔루션을 개발, 출시했다. 2011년 12월 코스닥 시장에 상장했다. 지난해 매출 2600억 원대를 기록한 보안 강자 안랩도 27.4%로 매출 대비 연구개발비 비중이 높았다. 모니터랩도 이 비중이 20%가 넘었다. 반면 제일 적은 곳은 1%가 채 안됐다. 27일 지디넷코리아가 금융감독원 전자공시시스템에 올라온 KISIA 임원사들의 매출액 대비 연구개발비를 조사한 결과 1%가 안되는 곳에서부터 39%까지 큰 격차가 났다. 시큐브, 안랩, 모니터랩 3사가 20% 이상을 보이며 1~3위를 기록했다. 휴네시온, 지란지교시큐리티, 지니언스, 파이오링크, 파수, 라온시큐어 등도 15~19%를 보이며 연구개발비 투자 상위 보안 기업에 속했다. 이스트소프트는 28억원을 지난해 연구개발비로 소비했다. 매출액과 비교하면 2.72%다. 이스트소프트 관계자는 “해마다 연구개발비를 비슷한 수준으로 유지하고 있다”며 “지난해만 적다고 얘기하기 어렵다”고 말했다. 이글루코퍼레이션은 64억원을 연구개발에 썼다. 지난해 매출액의 5.72%에 해당한다. 이글루 관계자는 “최근 5년 동안 매출액 대비 연구개발 비중은 평균 6%”라며 “꾸준히 50억원 이상 투자해 회사 창립부터 특허 100여개를 취득했다”고 설명했다. 그러면서 “여느 회사와 달리 기술직 비용을 연구개발비로 포함하지 않아 다른 업체보다 적어 보인다”며 “이글루 직원 1천명 중 연구직은 8%이지만 기술직은 80%가 넘는다”고 덧붙였다. 엑스게이트 연구개발비는 39억원, 매출액 대비 연구개발비 비중은 8.9%다. 엑스게이트 관계자는 “하드웨어 원재료 매입 비용과 소프트웨어 연구개발로 나뉘어 연구개발비 비중이 낮아 보이는 것”이라고 설명했다. 기업마다 연구개발비를 산정하는 기준이 달라 성적표도 다르게 보일 수 있다는 뜻이다. 이들 회사는 예년처럼 연구개발에 투자했다는 입장이다. 보안 분야 A 교수는 "우리나라 보안기업들이 해외 시장에 진출하려면 결국 품질이 좋아야 한다"면서 "품질은 연구개발과 밀접한 관계가 있으니 국내 보안소프트웨어 기업들이 연구개발에 보다 신경썼으면 한다"고 밝혔다.

2025.04.27 12:22유혜진

새 교황 뽑을 때까지 '폰 사용 금지'…보안 철저

새로운 교황을 뽑는 비밀 투표 '콘클라베' 기간 세계에서 모인 추기경들은 휴대전화를 못 쓴다고 미국 잡지 와이어드는 23일(현지시간) 보도했다. 와이어드에 따르면 콘클라베 기간 추기경들이 휴대전화를 아예 못 쓰는 일은 이번이 처음이다. 선거 기간 추기경은 무선 기기를 갖고 다니는지 검사받는다. 보안 인력이 투표소나 추기경 숙소에 카메라나 마이크가 몰래 설치됐는지 감시한다. 추기경이 머무는 지역과 투표하는 곳에 전자 신호 교란 장치가 설치돼 기기끼리 무선 통신할 수 없다. 당국은 추기경 신원을 보호하고, 최종 결정이 내려질 때까지 비밀을 지키기 위해 이같이 보안한다고 와이어드는 설명했다. 세계 추기경 135명은 22일 프란치스코 교황의 장례 절차와 콘클라베 계획 등을 논하고자 바티칸에 모였다. 시스티나 성당에서 새로운 교황을 뽑을 때까지 거듭 투표한다. 폐렴으로 투병하던 프란치스코 교황은 20일 바티칸 성 베드로 광장에서 열린 부활절 미사에 깜짝 등장해 사랑과 평화를 전하고 21일 88세로 선종했다.

2025.04.26 08:00유혜진

안랩, 일본 IT 전시회서 중소기업용 'V3' 소개

국내 정보보호 기업 안랩은 23일부터 사흘 동안 일본 도쿄 빅사이트에서 열린 일본 정보기술(IT) 전시회 '재팬 IT 위크(Japan IT Week)'에 참가해 중소기업용 제품 등을 소개했다. ▲사이버물리시스템(CPS) 통합 보안 플랫폼 '안랩 CPS 플러스' ▲일본 중소기업용 서비스형소프트웨어(SaaS) 'V3 시큐리티 포 비즈니스(V3 Security for Business)' ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲차세대 위협 인텔리전스 플랫폼 '안랩 TIP' 등을 선보였다. 안랩은 2019년 V3 시큐리티 포 비즈니스를 일본에서 출시했다. 서버를 따로 구축할 필요 없이 중소기업이 클라우드를 기반으로 보안을 관리할 수 있다. 윈도우, 맥, 리눅스, 안드로이드, iOS 운영체제를 쓰는 컴퓨터(PC)와 스마트폰에서 쓸 수 있다. 안랩 CPS 플러스는 스마트공장 같은 운영기술(OT)환경에서 엔드포인트와 네트워크, OT 환경과 연결된 IT 환경까지 보호하는 통합 CPS 보안 플랫폼이다. 안랩 XDR은 조직 내 수많은 시스템으로부터 위협 정보를 수집해 분석·탐지·대응하는 서비스형 소프트웨어다. 안랩은 이번 전시장에 1천500명이 다녀갔다고 추산했다. 재팬 IT 위크는 정보 보안, 클라우드, 인공지능(AI), 업무 자동화 등 15개 분야를 아우르는 일본 최대 IT 전시회라고 전했다.

2025.04.25 14:41유혜진

SKT, 모든 가입자 대상 유심 무료 교체

유영상 SK텔레콤 CEO는 25일 “SK텔레콤을 믿고 이용해주신 고객 여러분과 사회에 큰 불편과 심려를 끼쳐 드린 점에 대해 진심으로 사과드린다”며 “SK텔레콤을 이용하는 모든 고객분들을 대상으로 원하실 경우 유심카드를 무료로 교체해드리는 추가 조치를 시행하겠다”고 밝혔다. 유영상 CEO는 이날 오전 서울 을지로 SK텔레콤 사옥에서 열린 고객 정보 보호조치 강화 설명회를 마련해 이같이 말했다. SK텔레콤이 악성코드로 인한 사이버 침해 사고 관련 고객들의 보안 우려를 해소하기 위해 오는 28일부터 유심 무료 교체를 포함, 한층 강화된 고객 정보 보호조치를 시행한다. 이번 조치는 앞선 '유심보호서비스'와 비정상인증시도 차단(FDS) 강화 시행에 이어 고객이 느낄 불안감을 최대한 해소하기 위한 취지에서 마련됐다. SK텔레콤은 오는 28일 오전 10시부터 자사 고객들에게 유심(eSIM 포함) 무료 교체 서비스를 제공할 예정이다. 이번 조치는 유심 교체를 희망하는 4월 18일 24시 기준 이동통신 가입자(1회 한정)를 대상으로 하며, 일부 워치 및 키즈폰 등 일부 기기는 제외된다. 유심 교체는 전국 T월드 매장과 공항 로밍센터에서 이뤄질 예정이다. 시행 초기 고객 쏠림으로 당일 교체가 어려울 경우, 방문한 매장에서 예약 신청을 하면 추후 유심 교체가 가능하다. 공항 유심 교체는 시간이 추가로 걸리므로 충분한 시간 여유를 갖고 방문하는 것을 권장했다. SK텔레콤은 유심 무료 교체 서비스를 19일~27일 자비로 유심을 교체한 고객에게도 소급 적용해 고객들이 이미 납부한 비용에 대해 별도로 환급한다. 또한 SK텔레콤 통신망을 사용하는 알뜰폰 고객에게도 동일한 조치를 적용하기로 했다. 시행 시기 및 방법 등은 각 알뜰폰 업체에서 추후 공지할 예정이다. SK텔레콤은 사실상 유심교체와 동일한 효과를 지닌 비정상인증시도 차단(FDS) 강화, '유심보호서비스'(무료)에 이어 유심 무료 교체서비스까지 더해질 경우, 더욱 안전한 고객 보호 효과가 있을 것으로 기대하고 있다. 유영상 SK텔레콤 CEO는 “SK텔레콤은 고객의 신뢰를 최우선으로 생각하며 보안 체계를 더욱 강화하고 고객 정보 보호 강화 방안도 마련해 나가겠다”며 “이번 사태를 통해 다시 한 번 기본에 충실하고 책임 있는 기업으로 거듭나겠다”고 밝혔다. 한편, SK텔레콤은 사이버 침해 사고 이후 불법 유심 복제를 막기 위해 비정상 인증 시도 차단 기준을 최고 수준으로 강화하고, 실시간 모니터링도 확대했다. '유심보호서비스' 가입자는 22~24일 사이 206만 명이 늘었으며, 5월 중 로밍 환경에서도 이용 가능하도록 서비스 고도화를 추진 중이다.

2025.04.25 11:00최이담

램파드 "협력사와 함께 네트워크 X-ray 사업"

램파드는 23일 경기 수원시에서 고객 초청 행사 '파트너스데이'를 개최했다. 30여개 협력사 40여명이 참석했다. 김신규 램파드 대표는 "협력사와 함께 갈 수 있는 환경을 만들겠다"며 관계를 강조했다. 이용재 램파드 전무는 "램파드 제품은 들고 다닐 수 있다는 게 장점"이라며 스마트공장을 새로운 사업으로 꼽았다. 램파드는 네트워크 엑스레이(X-ray) 장비를 휴대용으로 만들었다. 실시간 이상 탐지, 장애 진단.원인 분석,구간 품질 측정 기능을 갖췄다. KT 관계자는 "학교, 병원, 건설 현장, 일반 산업계 등에서 인터넷이 끊기거나 속도가 느려지는 일이 많다"며 "램파드로 측정하고 장애 원인을 분석해 해결한다"고 말했다.

2025.04.24 17:56유혜진

파고네트웍스, AI 기반 통합 보안 플랫폼 '딥액트' 발표

국내 정보보호 기업 파고네트웍스가 인공지능(AI)을 기반으로 보안하는 플랫폼 '딥액트(DeepACT)'를 선보였다. 권영목 파고네트웍스 대표는 23일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연례 행사 '파고 보안 정상회의(Pago Security Summit)'를 열고 이를 발표했다. 권 대표는 “제대로 탐지하고 대응하려면 레드팀(red team)·블루팀(blue team)·퍼플팀(purple team)을 운영하는 게 중요하다”면서도 “뛰어난 인재를 전체 팀으로 꾸려 상시 채용하려면 비용과 시간이 많이 든다”고 말했다. 그러면서 “딥액트를 고객에게 제공하는 이유”라며 “파고네트웍스가 관리형 탐지 및 대응(MDR) 분야 한국 시장 개척했다고 생각한다”고 자부했다. 레드팀이라는 말은 군사 훈련을 하다가 아군 약점을 알아채고자 적군 역할을 둔 데에서 유래했다. 블루팀은 레드팀 공격을 막는다. 퍼플팀은 레드팀과 블루팀이 협력하도록 중간 역할을 하거나 이들 임무를 모두 수행한다. 권 대표는 “파고네트웍스는 사이버 위협을 가장 먼저 감지하고, 가장 정확히 판단해, 가장 빠르게 차단한다는 원칙을 세웠다”며 “단순히 탐지하기를 넘어 선제적으로 대응하고 예측하려고 한다”고 강조했다. 파고네트웍스는 딥액트 주요 기능으로 ▲AI 기반 위협 식별 ▲사고 자동 대응 ▲다크웹 인텔리전스 기반 공격자 탐지 등을 소개했다. 권 대표는 “알고리즘 수준을 높여 정보를 꼼꼼하게 분석한다”며 “이상 징후를 실시간 식별해 빠르게 대응할 수 있다”고 설명했다. 또 “인텔리전스를 바탕으로 정보를 분석해 미래 위협을 예측하고 예방하도록 돕는다”며 “복잡한 운영 환경이 변해도 유연하게 대처한다”고 했다. 반복 작업을 자동화해 보안팀은 중요한 일에 집중할 수 있게끔 한다는 입장이다. 파고네트웍스는 한국 본사와 아울러 필리핀과 말레이시아에서도 보안 관제·분석하는 MDR센터를 24시간 운영한다. 권 대표는 “하반기 미국에도 센터를 열 것”이라고 귀띔했다. 권 대표는 “기술뿐 아니라 실행력과 현장 적용력을 겸비한 가치를 고객에게 제공하겠다”며 “보안은 단지 위험을 줄이는 수단이 아니라 기업이 신뢰를 기반으로 지속 성장할 수 있도록 돕는 핵심”이라고 마무리했다.

2025.04.23 13:08유혜진

스패로우, SBOM도구에 AI 입혔다…코드 자동 생성

애플리케이션 보안 기업 스패로우(대표 장일수)가 소프트웨어(SW) 공급망 보안에 필요한 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)에 인공지능(AI) 기능을 더했다고 밝혔다. 장일수 스패로우 대표는 22일 서울 여의도 페어몬트앰버서더호텔에서 열린 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'에서 이같이 발표했다. 스패로우는 파수 자회사다. 장 대표는 “AI 기능을 가진 제품을 곧 출시하겠다”며 “코드를 자동으로 만들고, 정탐율을 최고로 끌어올리고, 어떤 취약점부터 우선 조치할지 우선순위 매기고, 취약점을 설명하는 보고서를 자동으로 쓰는 기능을 갖췄다”고 말했다. 장 대표는 “SBOM을 '생성-보강-검증-공유-검토'하는 단계로 관리해야 한다”며 “사람이 하나하나 손보려면 비효율적이라 도구가 필요하다”고 설명했다. 그러면서 '스패로우 엔터프라이즈'를 소개했다. 장 대표는 “SBOM을 만들어 등록하고 공유하면서 관리해야 한다”며 “스패로우는 한 번 만들고 끝나는 게 아니라 지속적으로 상호 검토해 새로운 취약점이 나오면 운영자와 개발자에게 알려 빠르게 조치하도록 돕는다”고 강조했다. 그는 “침해 사고가 아예 안 일어날 수는 없다”며 “어제 취약점이 아니었던 게 오늘은 취약점이 될 수 있으니 계속 관리해야 한다”고 주장했다. 또 “스패로우는 데이터에 기반해 알맞은 수정 방안을 제시한다”며 “문제 유형을 자동으로 나누고, 사람 실수와 반복 작업을 최소화하도록 지원한다”고 했다. 장 대표는 효율적으로 투자하는 법도 귀띔했다. 그는 “생성하려면 대량언어모델(LLM)을 써야 한다”면서도 “분류하는 데에는 기존 머신러닝과 딥러닝으로 충분해 보안과 비용 문제를 해결할 수 있다”고 언급했다. 이어 “모든 이해관계자가 참여해 능동적이고 적극적으로 대응하는 게 공급망 보안”이라며 “한 개인이나 기업 문제가 아니다”라고 덧붙였다.

2025.04.23 11:55유혜진

파수 "보안부터 생성형AI 활용까지 모두 돕겠다"

정보보호 기업 파수는 22일 서울 여의도 페어몬트앰배서더서울호텔에서 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'을 개최했다. 주제는 '생성형 인공지능(AI) 혁명: AI가 기업에 가져올 변화'다. 기업형 경량 대형 언어모델(sLLM), 데이터 관리·보호 방안, 공급망 관리, 사이버 물리 시스템(CPS) 보안 등을 다뤘다. 조규곤 파수 대표는 AI가 업무 환경을 어떻게 바꾸는지 설명하고, 조직에 sLLM을 성공적으로 구축하는 방안을 제시했다. 조 대표는 "sLLM을 제대로 구축하려면 AI를 위한 데이터 인프라를 강화하고 AI 거버넌스를 꾸려야 한다"며 "AI 시스템 인프라에 지나치게 투자할 필요없다"고 말했다. 그러면서 "더 발전된 모델이 날마다 새로 나온다"며 "유연하게 더 나은 신규 모델을 활용할 수 있도록 구축 단계부터 고려하는 게 좋다"고 조언했다. 윤경구 전무는 LLM 발전 현황을 짚었다. 논리적 사고의 리즈닝(Reasoning) 모델과 언어 모델 한계를 벗어나는 에이전틱 LLM이 AI 혁명을 이끌 것으로 내다봤다. 파수가 선보인 기업용 LLM '엘름(Ellm)'은 어떻게 생겼는지, 세부 모델은 무엇이 있는지, 고객은 어떻게 쓰고 있는지 등을 소개했다. '악성메일 훈련·교육, 취약점 진단과 태세 관리' 발표에서는 보안에 효과적으로 투자하는 '보안 101'이 눈길을 끌었다. 보안 투자를 늘렸는데도 보안 사고가 터지는 이유로 임직원 보안 훈련이 부족하고 취약점, 태세 관리가 미비한 점이 꼽혔다. 데이터가 암호화되지 않으면 피해가 급증한다는 지적이다. 기초·필수 과정을 뜻하는 101을 차용한 보안 101로 훈련, 암호화·백업, 취약점 분석, 태세 관리에 집중해 투자 효율성을 높일 수 있다고 파수는 강조했다. 파수가 제안한 보안 101 첫 단계는 임직원이 반복적으로 악성 메일에 대해 훈련하고, 최신 자료 중심으로 백업, 확대 적용된 암호화로 사이버 위협 대응 능력을 높이는 일이다. 컴플라이언스 대응에만 초점을 맞춘 취약점 진단이 아닌 정보기술(IT) 인프라, 공급망 애플리케이션, 운영기술(OT)·사이버 물리 시스템(CPS)으로 대상을 넓혀 보안 사각지대를 최소화한다. 데이터(DSPM)를 비롯, 애플리케이션(ASPM)과 OT 시스템(OSPM) 등을 관리해 자산 식별 및 분류, 실시간 탐지 및 대응, 지속적인 점검으로 보안을 강화할 수 있다. 파수는 이번에 소개한 구축형 sLLM Ellm 업데이트, 생성형 AI를 활용하기 위한 솔루션, 분야별 태세관리 서비스 등을 올해 내놓기로 했다. 파수는 국내 기업과 기관 정보최고책임자(CIO)와 정보보호최고책임자(CISO) 350명이 이날 행사에 함께 했다고 전했다.

2025.04.23 10:23유혜진

이번엔 SKT 해킹···전문가 "서버 보호 대책 미흡했을 것"

SK텔레콤(SKT)에 해킹 사건이 발생했다. 악성 코드가 심어져 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황이 확인됐다. 유심은 통신망에서 개인을 식별하고 인증하는 정보를 저장하는 매체다. 이동통신사는 국내 최고 수준으로 보안에 신경쓰는 것으로 알려졌다. 하지만 해커는 약점을 파고들었다. 전문가들은 기업과 소비자 모두 지속적으로 관심을 갖고 사고를 예방해야 한다고 입을 모았다. SK텔레콤은 19일 오후 11시경 해커에 의한 악성코드로 인해 자사 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 22일 밝혔다. 유출 가능성 인지 후 SK텔레콤은 즉시 해당 악성코드를 삭제하고 해킹 의심 장비를 격리 조치했다. 한국인터넷진흥원(KISA)에 침해 사고 사실을 20일 신고했고, 개인정보보호위원회에도 22일 오전 10시 알렸다. 이에, 개인정보위는 즉각 조사에 착수했다고 발표했다. 과기정통부도 피해 현황 및 사고원인 조사 등을 진행하고 있다고 밝혔다. 또 과기정통부는 개인정보 유출 가능성 등 피해 현황과 보안취약점 등 사고 중대성을 고려, 면밀한 대응을 위해 과기정통부 정보보호네트워크정책관을 단장으로 하는 비상대책반도 구성했다. 필요시 민관합동조사단을 구성하고 심층적인 원인분석 및 재발방지 대책 마련을 추진할 방침이라고 밝혔다. 시스템 침입 경로, 해킹 방식, 서버 보안 취약점 등 사고 원인 결과가 나오려면 며칠이 걸릴 전망이다. “신종기법인지 여부는 조사 결과 두고봐야" 정보보호 전문가들은 서버에 악성 코드가 심어져 SKT가 해킹당한 것으로 추정했다. 한국정보보호학회 공급망보안연구회를 이끄는 이만희 한남대 정보보호학과 교수는 이날 지디넷코리아와의 통화에서 “지금껏 알려진 바로는 SKT 내부 시스템에 악성 코드가 설치돼 해킹됐다”며 “보안 취약점이 원인이 될 수 있고, 사회 공학적인 기법일 수도 있고, 공급망 공격까지 가능한 점을 미뤄 보면 무한한 공격 기법이 있다”고 말했다. 이 교수는 “신종 기법이라면 어쩔 수 없지만 쉽게 막을 수 있던 공격이라면 기업의 보안 관행이 문제일 수 있다”며 “조사 결과를 봐야 판단할 수 있다”고 설명했다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “SKT 가입자의 유심 관련 정보를 저장한 서버가 해킹된 것 같다”며 “고객 인증·식별 정보를 보관하는 서버 보호 대책이 기술·관리·조직적으로 미흡해 뚫린 것 같다”고 추정했다. 국내 한 정보보호 기업 관계자는 “통신사는 높은 수준으로 보안하지만 완벽할 수는 없기에 공격자가 보안 요소 중 가장 약한 '사람'을 노린다”며 “기업 담당자가 자주 바뀔뿐더러 보안 교육 받은 사람이라도 방심하는 일이 잦다”고 지적했다. “기업, 유심 복제 막고 지속 투자해야” 전문가들은 기업에 지속적인 관심과 투자를 주문했다. 염흥열 CPO협의회장은 “SKT가 과학기술정보통신부·한국인터넷진흥원(KISA)과 정확한 유출 원인, 규모, 항목 등을 조사하고 있다”며 “불법 유심으로 기기를 변경하거나 비정상적으로 인증하는 시도를 막아야 한다”고 주장했다. 특히 “최악의 경우 유심을 복제할 수 있다”며 “어느 고객 유심이 다른 휴대폰에 장착되더라도 못 쓰게 하는 '유심 보호 서비스'를 적용해야 한다”고 강조했다. 고객 유심을 통신사가 바꿔주는 대책도 언급했다. 한 보안 기업 대표는 “대기업은 보안에 많이 투자했지만 여전히 사고가 난다”며 훈련 – 암호화 및 백업 – 취약점 분석 – 태세 관리로 지속적으로 보안을 챙겨야 한다고 주문했다. 또 다른 보안 회사 대표는 “도둑은 가장 가벼우면서도 돈이 되는 물건을 훔친다”며 “기업에서 가장 중요한 물건은 정보(데이터)”라고 분석했다. 기업은 데이터를 백업하고 암호로 숨겼는지 자주 살펴야 한다는 입장이다. 그는 “기업이 매년 보안 훈련한다지만, 조사해 보면 1년에 한두 번 훈련한다는 답이 80%”라며 “진정 훈련했다고 할 수 있느냐”고 되물었다. 그는 “많은 돈을 들인 성벽이 오래되면 구멍이 날 수 있어 잘 점검해야 한다”며 “보안 인프라 투자와 함께 임직원 훈련을 함께 해야 한다”고 조언했다. 이만희 교수는 “해킹 기법은 날마다 발전한다”며 “기밀과 사용자 개인정보를 관리하는 모든 기업은 최신 보안 기술을 써야 한다”고 지적했다. 공급망 보안도 그런 예로, 미리 준비하거나 빠르게 도입하면 그만큼 안전하지만 의무가 될 때까지 기다리면 늦어버린다는 의견이다. 이 교수는 “기업은 보안이 컴플라언스를 위한 비용이 아닌 신뢰를 높이는 투자로 생각해야 한다”며 “담당자도 지속적으로 교육할 필요가 있다”고 했다. “소비자, 유심 보호 무료 서비스 쓰세요” 소비자는 유심 보호 서비스를 쓰는 한편 평소 출처를 알 수 없는 링크를 누르지 않는 게 좋다. 염흥열 교수는 “'유심 보호 서비스'를 고객은 무료로 쓸 수 있다”며 “유심이 복제되지 않게 막아야 한다”고 말했다. 이만희 교수는 “한국의 많은 기업이 정보보호 관리 체계(ISMS·Information Security Management system) 인증을 받는 등 노력하고 있다”며 “소비자는 이런 기업 제품을 쓰는 게 저렴한 외산 제품을 선택하는 것보다 개인정보 유출 우려가 확률적으로 덜하다”고 주장했다. 이어 “문자메시지(SMS)나 이메일에 포함된 링크는 가급적 누르지 말아야겠다”고 덧붙였다. 국내 정보보호 기업 관계자 역시 “꾸준히 훈련하는 수밖에 없다”며 “이메일 첨부 파일이나 문자 링크를 무심코 누르지 않는 게 기본”이라고 조언했다.

2025.04.22 20:15유혜진

라온시큐어, 정보통신 유공 대통령 표창 수상

정보보호 기업 라온시큐어는 21일 열린 '2025년 과학기술·정보통신의 날 기념식'에서 정보통신 유공 대통령 표창을 수상했다. 라온시큐어는 법적 효력을 갖춘 모바일 운전면허증, 모바일 국가보훈등록증, 모바일 재외국민 신원확인증, 모바일 공무원증 등을 구축했다. 모바일 주민등록증에는 블록체인 기술을 적용했다. 국제학생증(ISIC), 광운대 디지털 신분증(ID), 중앙대 입학증·학위증, 건국대 디지털 배지 전용 사이트 등 민간 증표도 발급한다. 해외에서는 인도네시아 디지털 신분증(ID) 설계 지원, 코스타리카 공공 디지털 지갑 개발 사업 등을 했다. 라온시큐어 블록체인 기반 신원·자격 인증 통합 플랫폼 '옴니원 디지털아이디(OmniOne Digital ID)'를 오픈소스로 공개했다. 양자내성암호(PQC) 분야에서는 전자서명과 구간암호화 솔루션 '키샵비즈(Key#Biz)'와 '키샵와이어리스(Key#Wireless)'에 PQC를 적용했다. '표준 의료 데이터 중계 플랫폼의 양자내성암호 전환 사업'은 과학기술정보통신부와 한국인터넷진흥원(KISA)의 '2025년 양자내성암호 시범전환 지원 사업'으로 뽑혔다. 라온시큐어는 생성형 인공지능(AI) 기반 딥페이크 탐지 기술을 모바일 백신 앱 '라온 모바일 시큐리티'에 적용했으며, 딥보이스와 실시간 탐지 기술도 개발하고 있다.

2025.04.22 10:37유혜진

[보안리더] 조원균 포티넷 한국지사장 "사이버 보안은 국방비"

국가가 사이버 보안에 쓰는 돈은 국방비나 마찬가지예요. 한국이 보안 강국이 되려면 정부가 정책 우선순위로 삼아야 하고, 기업도 의식을 올려야 합니다. 한국은 북한을 앞에 뒀는데도 사이버 보안 인식이 공공·기업 모두 미국보다 굉장히 떨어져요. 조원균 포티넷 한국지사장은 지난 15일 서울 강남구 포티넷 한국지사 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 조 지사장은 “사이버 보안은 사이버 국방비”라며 “가장 나중에 줄여야 하는 예산”이라고 말했다. 그는 “사업 전망이 나쁘면 한국에서는 정부든 기업이든 보안 예산을 가장 먼저 줄이더라”며 “지난해 만난 미국 제조업 정보보호최고책임자(CISO) 2명은 '올해 전망이 나빠도 사이버 보안 예산은 줄이지 않는다'고 했다”고 전했다. 그러면서 “사이버 보안은 안보와 이어진다”며 “어느 나라든 공공 시장이 민간보다 많은 돈을 쓴다”고 강조했다. 하지만 “한국에서는 공공이 돈을 덜 써서 국내 보안 기업 실적이 지난해 주춤했던 것 같다”며 “정부와 공공기관이 사이버 보안에 너무 무심하다”고 지적했다. 포티넷 본사가 있는 미국은 한국과 다른 모양새다. 조 지사장은 “세계 사이버 보안 시장에서 미국은 60%를 차지한다”며 “일반 정보기술(IT) 시장에서 미국 비중이 40%대인 데 비하면 미국이 그만큼 러시아·중국과의 사이버 전쟁을 심각하게 보는 셈”이라고 분석했다. 포티넷은 한국을 중요한 시장으로 여긴다. 지정학적 특성 때문으로 풀이된다. 조 지사장은 “포티넷이 본거지인 미국에 이어 두 번째로 보안 장비를 판 나라는 한국”이라며 “2000년 창립하고서 2년도 안 돼 한국지사를 세웠다”고 설명했다. 그는 “포티넷 경영진은 한국에 남다른 관심을 가졌다”며 “주요 대기업·금융사·기술기업뿐만 아니라 직원 300명 이하 중소기업에도 주력 제품 방화벽을 공급해 시장점유율이 가장 높다”고 자평했다. 구체적인 숫자는 언급하지 않았다. 이어 “작은 사업장은 예산도 적고 인력도 적어 보안을 신경 쓸 새가 없다”며 “포티넷 장비만 하나 갖다 놓으면 웬만한 일을 알아서 해준다”고 덧붙였다. 조 지사장은 2018년부터 8년째 포티넷 한국 사업을 총괄하고 있다. 국내 주요 기업 임원 임기가 2~3년인 데 비하면 오래 일하는 책임자다. 그는 “한국지사장 임기는 정해지지 않았다”며 “잘하면 계속 하고 못하면 언제든지 나가야 한다”고 했다. 또 “고객은 지사장이 바뀌어 예측할 수 없는 환경을 원하지 않을 것”이라는 입장도 전달했다. 조 지사장의 다음 목표는 한국 대표답게 영역을 넓히는 일이다. 그는 “포티넷이 한국 보안 시장에서 의미 있는 발자취를 남기는 게 내 역할”이라며 “한국 공공 부문에서 포티넷이 기여할 수 있는 부분을 찾으려고 한다”고 웃었다. 아래는 조원균 지사장 주요 이력 한성대 경영학 학사 미국 조지워싱턴대 대학원 경영학 석사 수료 1996~1999 KT 사업전략 마케팅 담당 2000~2011 시스코 한국지사 통신사업 부문 영업 및 오퍼레이션 총괄 2012~2017 F5네트웍스 한국지사장 2018~ 포티넷 한국지사장

2025.04.21 13:36유혜진

체이널리시스, '2025 가상자산 범죄 보고서'..."북한 해커 활동 및 AI 기반 스캠 급증"

글로벌 블록체인 데이터 분석 기업 체이널리시스는 2024년 한 해 동안 전 세계 가상자산 시장에서 발생한 주요 범죄 유형을 정리한 '2025 가상자산 범죄 보고서'의 국문판을 공개했다고 21일 밝혔다. 이번 보고서는 도난, 스캠, 랜섬웨어, 시세조종, 제재 회피, 극단주의 단체 자금 흐름 등 6개 분야에 걸쳐 가상자산 범죄 전반을 심층 분석했다. 체이널리시스는 이를 통해 디지털 범죄 수법의 정교화와 다변화가 지속되고 있다고 설명했다. 2024년 가상자산 도난 피해액은 약 22억 달러(약 3조1천억원)로 전년 대비 21% 증가했으며 해킹 건수도 303건으로 늘었다. 특히 북한 해커 조직은 총 47건의 공격을 통해 약 13억4천만 달러(약 1조9천억원)를 탈취한 것으로 나타났다. 이 중 일부는 북한 IT 인력이 웹3 기업에 내부자로 침투한 사례와도 관련이 있는 것으로 분석됐다. 2024년 가상자산 스캠 피해액은 최소 99억 달러(약 14조원)에 달하며 관련 주소 식별이 진행 중인 만큼 피해 규모는 더 증가할 가능성이 있다. 특히 AI를 활용한 스캠 범죄가 폭발적으로 증가해 관련 서비스의 매출은 전년 대비 1천900% 급증했다. 일례로 얼굴 합성 서비스는 건당 약 28만원에 거래됐다. '돼지 도살' 스캠은 입금 건수가 210% 증가하며 대중화되는 추세다. 이와 함께 사기 생태계의 중심 인프라로 자리잡은 '후이원 보증'은 데이터, 기술, 자금세탁 서비스를 통합 제공하며 '원스톱 마켓플레이스'로 기능하고 있다. 2024년 랜섬웨어 몸값 지불액은 약 8억1천만 달러(약 1조1천억원)로 전년 대비 35% 감소했으나 락빗과 블랙캣 등 주요 조직 해체 이후 랜섬허브 등 신규 조직이 급부상하며 피해가 이어졌다. 믹싱 서비스 사용은 감소했지만 크로스체인 브릿지와 인출 지연 전략을 활용한 회피 수법이 증가했다. 2024년 제재 대상 국가 및 기관으로 유입된 가상자산은 총 158억 달러(약 22조3천억원)로 전체 불법 거래의 약 39%를 차지했다. 토네이도 캐시는 제재 이후에도 스마트 계약 기반으로 운영되며 유입 자산이 전년 대비 108% 증가했다. 특히 이 중 약 24.4%는 도난 자산에서 유입된 것으로 나타났다. 2024년 한 해 동안 자전거래로 추정되는 거래 규모는 최대 25억7천만 달러(약 3조6천억원)에 달했으며, 자동화된 거래량 조작 도구인 'Volume.li'를 통해 약 3천490억원 규모의 인위적인 거래량이 생성된 것으로 분석됐다. 또한 2024년 7월 한 달간 신규 발행된 40만 개 토큰 중 실제 거래가 이뤄진 것은 1.7%에 불과했다. 펌프앤덤프 방식 중 94%는 생성자 주소에 의한 직접적인 러그풀 시도였다. 2024년 북미 지역에서 극단주의 단체가 가상자산으로 받은 후원금은 약 2천만 달러(약 284억원)로 전 세계에서 가장 높은 수준을 기록했다. 유럽은 약 27억원으로 2위를 기록했으며, 백인우월주의 단체의 평균 기부액은 전년 대비 약 269% 증가했다. 특히 프랑스와 영국의 선거 기간 동안 기부금이 급증하는 양상이 나타났다. 체이널리시스는 “극단주의 단체들은 지지 기반 확대를 위해 다양한 이념을 결합하는 전략을 사용하고 있으며, 온체인 분석 결과 후원자들이 여러 단체를 동시에 지원하는 경우가 많다”고 설명했다. 이번 보고서 국문 전문은 체이널리시스 블로그를 통해 확인할 수 있다.

2025.04.21 10:50김한준

프로파일러AI챗봇, 범죄자와 대화하고 잠복수사

“부모님이 집에 계시니? 아니면 혼자 놀고 있니?” 어떤 어른이 꼬마에게 문자 메시지를 보냈다. 이 어른은 소아성애자다. 사춘기에 접어들지 않은 어린이에게 강한 성적 욕망을 느끼는 성인을 소아성애자라 한다. “저 혼자 게임하고 있어요. 엄마와 아빠는 모두 일하러 나갔어요.” 꼬마가 답했다. 이 꼬마는 진짜 사람이 아니다. 아동 인신 매매범을 잡으려고 만든 인공지능(AI) 챗봇이다. AI 챗봇 프로필에는 소년 사진이 있다. 꼬마는 미국인 초등학생으로 설정됐다. 외동아이다. 2개 국어를 할 줄 안다. 게임하길 즐긴다. 수줍은 성격이라 여자아이를 사귈 때 특히 힘들어한다. 꼬마의 부모는 자식이 소셜미디어(SNS)를 못쓰게 한다. 부모는 에콰도르에서 이민 왔다. 부모 역시 가상 인물이다. 미국 잡지 와이어드는 17일(현지시간) 미국 경찰이 범인을 잡고자 AI 챗봇으로 범죄자와 대화한다고 정보기술(IT) 매체 404미디어를 인용해 보도했다. 미국 매시브블루라는 회사가 이 AI 챗봇 '오버워치(Overwatch)'를 경찰서에 판매하고 있다. 마이크 맥그로 매시브블루 공동창업자는 “인신 매매 피해자를 돕는 동시에 범죄자를 법의 심판대에 세우는 게 우리 목표”라고 말했다. 미국 경찰은 “오버워치로 체포한 사람은 아직 없다”면서도 “AI 챗봇은 수사를 돕는 도구”라고 평가했다. 그러면서 “인신 매매범과 마약 밀매범을 잡으려면 다양하게 접근해야 한다”고 설명했다. 매시브블루에 따르면 오버워치는 SNS를 살펴보다 용의자를 추적한다. 미국 3개 도시 댈러스·휴스턴·오스틴에서 24시간 활동해 인신 매매범 3천266명을 찾았다. 4분의 1은 인신 매매 대형 조직에 속했고, 15%는 청소년을 사고팔려는 것으로 나타났다. 매시브블루는 어떻게 식별했는지와 그들의 개인정보는 밝히지 않았다.

2025.04.19 08:00유혜진

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"계정 공유 시대 끝"…OTT '공유 제한' 전면 확대

美 관세 최대 타격 '자동차'…"중고차로 상쇄해야"

'주 4.5일 근무' 이상-현실 사이...HR 전문가 생각은?

격동의 완성차 시장, 리더십 교체 봇물

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현