• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'6.25 사이버 공격'통합검색 결과 입니다. (406건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

그룹아이비, 국제 공조 수사에 지원…'사이버 범죄자 94명 체포' 기여

디지털 범죄 조사·예방·대응 전문 기업 그룹아이비(Group-IB, 한국지사장 김기태)가 인터폴 사이버범죄 대응 작전에 사이버 위협 인텔리전스(CTI) 제공하는 형식으로 지원했다. 그룹아이비는 인터폴이 주도한 글로벌 사이버범죄 대응 작전 '시너지아 Ⅲ'에 참여해 위협 인텔리전스를 제공했다고 19일 발표했다. 시너지아 Ⅲ는 피싱·멀웨어·랜섬웨어 등 범죄 인프라를 타격하고 회원국 수사를 지원하는 데 목적을 둔 국제 사이버범죄 근절 작전이다. 국제 공조 작전은 2025년 7월부터 2026년 1월까지 진행됐으며, 72개 국가 및 지역의 법 집행 기관이 참여했다. 결과적으로 사이버 범죄자 94명이 체포됐고, 110명이 현재 추가 수사를 받고 있는 상태다. 이어 4만5000개 이상의 악성 IP 주소 및 서버가 차단됐다. 사이버 범죄 활동과 연계된 212개의 전자기기 및 서버도 압수됐다. 시너지아 Ⅲ 분석 결과, 범죄자들이 금융기관, 정부 플랫폼, 합법적 서비스를 사칭하기 위해 수천 개의 악성 도메인 및 서버를 운영하며 개인정보 및 금융 데이터를 탈취하고 있는 것으로 확인됐다. 구체적으로 중국 마카오에서는 카지노, 은행, 정부 서비스를 사칭한 33,000개 이상의 피싱 및 사기 웹사이트가 확인되었으며, 이를 통해 개인 데이터 및 결제 정보를 탈취한 것으로 나타났다. 토고(Togo)에서는 소셜미디어 계정 해킹, 로맨스 스캠에 관여한 사기 조직이 해체되었으며, 범죄자들은 피해자를 사칭해 지인들에게 금전 송금을 유도하는 방식으로 범행을 수행했다. 방글라데시에서는 대출 사기, 취업 사기, 신원 도용, 신용카드 사기 등 다양한 범죄에 연루된 40명이 체포됐고, 범행에 사용된 130개 이상의 전자기기가 압수됐다. 이 작전에서 그룹아이비는 피싱 인프라 및 악성 서버에 대한 위협 인텔리전스를 제공했다. 자사의 공격자 중심 인텔리전스(TI)를 기반으로 피싱 도메인, 해당 캠페인을 지원하는 호스팅 인프라, 인포스틸러 등 악성코드를 유포하는 서버에 대한 정보를 공유했으며, 이를 통해 전세계 수사 기관이 사이버범죄 인프라를 식별하고 교란할 수 있도록 지원했다. 그룹아이비(Group-IB)의 드미트리 볼코프(Dmitry Volkov) CEO는 “사이버범죄 조직은 전 세계적으로 피싱 및 악성코드 공격을 확장하기 위해 복잡한 인프라에 의존하고 있다. 시너지아 Ⅲ는 법 집행 기관과 민간 기업 간 긴밀한 협력이 이러한 범죄 네트워크를 효과적으로 교란할 수 있음을 보여주는 사례”라며 “그룹아이비는 악성 인프라 및 공격자 전술에 대한 인텔리전스를 공유함으로써, 글로벌 사이버범죄 조직 해체와 전 세계 조직 및 개인 보호에 지속적으로 기여할 것”이라고 밝혔다.

2026.03.19 11:19김기찬 기자

"실전형 사이버 공·방 훈련 가능"…이글루 '플롯 아레나' 선봬

보안 운영·분석 플랫폼 기업 이글루코퍼레이션(이글루)가 인공지능(AI) 기반의 실전형 사이버 공방 훈련 솔루션을 출시했다. 이글루는 AI 전략 참모와 함께 실전 방어력을 극대화할 수 있는 몰입형 사이버 훈련 솔루션 '플롯 아레나(PLOT ARENA)'를 선보인다고 17일 밝혔다. 이글루는 플롯 아레나를 통해 공격자 관점에서 취약점을 찾고 해결책을 모색해 조직 방어력을 제고하는 AI 기반의 오펜시브 시큐리티(공격자 관점의 보안) 라인업을 다각화할 방침이다. 플롯 아레나는 실제 침해사고 시나리오를 바탕으로 가상훈련망을 배포해 조직의 보안 성숙도와 목표에 최적화된 팀 단위 경쟁 훈련을 지원한다. 참여자들은 타임어택 경쟁, 공방 병행 대립, 자원 쟁탈 점령 등 실전과 동일한 환경에서 공격자와 방어자 역할을 연습해 볼 수 있다. 또한 라운드별로 역할을 전환해 교전함으로써 조직 차원의 사이버 위기 관리 현황을 진단하고 실전 대응을 위한 유기적인 협업 체계를 구축할 수 있다. 실제 보안 현장에서 수집한 실시간 위협 정보와 고유의 AI 원천기술 적용으로 훈련 콘텐츠의 신선도와 실전성도 극대화했다. 이글루의 보안 전문가들이 최신 공격 패턴과 공격 표면, 위협 인텔리전스를 토대로 탐지부터 사후 분석까지 아우르는 콘텐츠도 개발했다. 전문가 수준의 공격 전술·기술·절차(TTPs)를 재현하고 참가자의 반응에 따라 유동적으로 공격 경로를 변경하는 AI 공격 시뮬레이터를 통해, 예측을 뛰어넘는 고도화된 공격에 대한 대응 역량도 강화할 수 있다. 실제로 플롯 아레나는 교육부 혁신융합대학사업의 일환으로 영남이공대학교 '클라우드 사이버훈련장'에 도입돼 실전형 보안 인재 양성을 이끄는 활용성을 이미 검증받은 바 있다. 한편 이글루는 이번 출시를 기점으로 'AI 기반 오펜시브 시큐리티' 라인업을 본격적으로 확장할 계획이다. 최신 취약점 및 제로데이 공격에 선제 대응할 수 있는 모의침투형 자동 보안 진단 솔루션 개발과 침해사고 대응 서비스 고도화에 속도를 붙인다. 고객들이 조직 전반의 보안성을 확보하는 것은 물론, 객관적인 지표를 바탕으로 보안 인재 선별 및 평가 효율성을 높이고, 국가정보원 보안 실태 평가 등 정책적 요구사항에도 유연하게 대응할 수 있도록 지원할 방침이다. 이득춘 이글루 대표는 "보안 사고는 이론이 아닌 현장에서 발생한다. 훈련을 위한 훈련이 아닌 실제 사고를 막을 수 있는 실전현 훈련이 반드시 필요한 이유"라며 "그 누구보다 공격자와 많이 맞서 싸우며 축적한 고유의 보안 노하우와 AI 원천기술이 집약된 AI 기반 오펜시브 시큐리티 플랫폼 제공을 통해 더 많은 조직이 상향평준화된 사이버 방어 체계를 구축하고 성숙한 실전 대응력을 확보할 수 있도록 지원하겠다"고 밝혔다.

2026.03.17 13:40김기찬 기자

"FSD 믿다가 추락할 뻔"… 테슬라 소송 당했다

미국 텍사스주 휴스턴에서 테슬라 사이버트럭의 자율주행 보조 기능 '완전자율주행(FSD)'을 사용하던 운전자가 주행 중 고가도로에서 추락할 뻔했다며 테슬라를 상대로 소송을 제기했다. 일렉트렉, 오스틴 지역 일간지 오스틴 아메리칸-스테이츠먼 등 외신은 최근 사이버트럭 소유주 저스틴 세인트 아모어가 미국 텍사스주 해리스 카운티 지방법원에 테슬라를 상대로 100만 달러(약 13억 원) 이상의 손해배상 소송을 제기했다고 보도했다. 법원에 제출한 소장에 따르면 사이버트럭은 FSD 기능을 작동한 상태에서 아무런 경고 없이 휴스턴의 한 고가도로 가장자리로 돌진했다. 사고는 2025년 8월 발생했으며, 차량 블랙박스 영상에는 사이버트럭이 고가도로 진입로를 향해 가속하는 모습이 담긴 것으로 전해졌다. 차량은 Y자형 교차로로 이어지는 커브 구간에 진입했지만 제때 속도를 줄이지 못했고, 차선을 구분하기 위해 설치된 교통 콘을 들이받으며 그대로 돌진했다. 이후 콘크리트 방호벽에 정면으로 충돌했고, 충격으로 차량이 크게 회전하면서 보닛 조각 등이 도로 위로 흩어진 것으로 알려졌다. 세인트 아모어는 차량이 경사로를 지나치게 빠른 속도로 올라가자 FSD 기능을 해제하려 했지만 대응할 시간이 없었다고 진술했다. 충돌로 인해 그는 목과 어깨, 허리 등에 심각한 부상을 입었다. 소송 문서에 따르면 목과 허리에는 각각 디스크 탈출 증상이 나타났고 오른손에는 저림과 근력 약화 증상이 발생한 것으로 전해졌다. 테슬라 자율주행 시스템 설계에도 문제를 제기했다. 소장에는 “테슬라 엔지니어들이 인간의 시력을 뛰어넘는 라이다 기술을 자율주행 차량에 탑재할 것을 권고했으며, 웨이모와 크루즈 같은 경쟁사들도 라이다 기술에 크게 의존하고 있다”면서 “그러나 일론 머스크 최고경영자(CEO)는 상대적으로 저렴한 비디오 카메라 기반 시스템만을 사용하기로 결정했다”고 지적했다. 이러한 설계 선택이 사고 위험을 높였다는 주장이다. 또, 테슬라가 FSD 기능을 실제보다 과장해 홍보했다고도 주장했다. 세인트 아모어 측 변호인은 성명을 통해 “테슬라는 차량이 안전하게 자율주행을 수행할 수 있다는 믿음을 소비자에게 심어주고 있지만 실제로는 그렇지 않다”며 “이번 사고는 그 위험성을 보여주는 사례”라고 밝혔다. 이어 “테슬라는 운전자들이 차량이 완전한 자율주행이 가능하고 안전하다는 말을 믿고 의지하도록 만들고 싶어 한다”며 “하지만 해당 차량은 자율주행이 불가능하며 실제로도 그렇지 않다”고 주장했다. 이번 소송은 최근 미국에서 늘어나고 있는 테슬라 자율주행 기능 관련 법적 소송 사건 중 하나다. 일부 사고에서는 차량의 보조운전시스템이 제대로 작동하지 않았다는 주장과 함께 자율주행 기술의 홍보 방식과 실제 성능 사이의 괴리에 대한 논란이 이어지고 있다.

2026.03.16 17:06이정현 미디어연구소

한화시스템, 국제 안보무대서 방산 기술보호 전략 제시

한화시스템이 국제 안보무대에서 방산기업의 기술보호 역할을 강조하고 나섰다 한화시스템은 9일부터 10일까지 싱가포르에서 열린 '국제전략문제연구소(IISS) 미래분쟁워크숍'에 참가해, 사이버 기반 기술 탈취와 군사력 확산 현황에 대한 산업계 대응 전략을 발표했다고 밝혔다. 국방안보 분야 싱크탱크이자 영국의 대표적인 안보 정책연구소인 국제전략문제연구소(IISS)가 주최하는 이 워크숍은 각국의 국방 관료·국방정보 전문가·학계 권위자들이 참석하는 비공개 행사로, 미래 전쟁 양상과 신흥 안보 이슈를 논의하고 정책적 대안을 모색하는 자리다. 이번 워크숍에서 이재연 한화시스템 통신연구소장은 글로벌 공급망 환경에서 디지털 기술 보호의 중요성에 대한 발표를 진행했다. 방위 산업이 기술보호와 비확산 체계 유지에 기여해야 한다며 ▲설계단계 보안 ▲제로 트러스트 아키텍쳐 기반 디지털 통제 ▲플랫폼 통합 단계의 보안 설계 필요성을 강조했다. 이 소장은 발표에서 ▲사이버 스파이 활동이 군사력 증강으로 연결되는 조건 ▲탈취된 기술 정보가 기존의 국방 기술 유출 방지 체계를 무력화할 수 있는 가능성 진단 ▲변화하는 환경 속에서 기업이 가져야 할 책임과 역할 등을 제시했다. 이 소장은 “방산기업은 단순히 무기를 만드는 제조사에 그치는 것이 아니라, 핵심 기술을 보호하고 디지털 보안 관리체계를 실행하는 주체가 돼야 한다”며, “한화시스템은 통합적인 기술 보호 플랫폼을 통해 우리 군사 기술의 무분별한 유출을 막고, 안전한 사이버 보안 생태계 구축에 기여할 것”이라고 밝혔다.

2026.03.10 14:43류은주 기자

레드포스 PC방, 베트남 대표 PC방 사이버코어와 MOU 체결

레드포스 PC 아레나(이하 레드포스 PC방)은 베트남 현지 PC방 구축 및 게이밍 공간 플랫폼 기업인 사이버코어와 전략적 업무협약(MOU)을 체결했다고 9일 밝혔다. 레드포스 PC방은 프로 이스포츠 구단 농심 레드포스와 PC방 창업 컨설팅 기업 비엔엠컴퍼니가 함께 운영하는 브랜드다. 사이버코어는 인프라 플랫폼, 부품 생태계, 시공 및 구축 역량을 동시에 갖춘 베트남 PC방 전문 대표 플랫폼 기업이다. 현지 PC방 시장에 대한 깊은 이해와 운영 노하우를 기반으로, 매장 설계부터 장비 공급, 시스템 구축, 운영 컨설팅까지 PC방 사업 전반을 아우르는 통합 솔루션을 제공하고 있다. 양사는 이번 협력을 통해 매장 구축과 운영 시스템, 장비 구성, 마케팅 등 다양한 분야에서 협력하며 한국식 PC방 모델이 베트남 시장에 안정적으로 정착할 수 있도록 추진할 계획이다. 레드포스 PC방은 국내에서 검증된 하이엔드 게이밍 환경과 운영 노하우를 제공하고, 사이버코어는 현지 네트워크와 구축 경험을 바탕으로 매장 개발과 운영 지원을 맡아 베트남을 시작으로 동남아 시장 확장을 함께 나설 예정이다. 앞서 레드포스 PC방은 호치민시 10군에 첫 번째 매장을 개점했다. 서희원 비엔엠컴퍼니 대표는 "이번 글로벌 진출을 통해 K-PC방이 가진 경쟁력과 운영 노하우를 보여주고, 레드포스 PC방이 K-PC방을 대표하는 브랜드로 자리잡도록 지속 노력하겠다"며 "장비, 먹거리, 운영 시스템을 유기적으로 연결해 점주와 본사가 함께 성장하는 효율적인 사업 구조를 만들어가겠다"고 전했다. 사이버코어 관계자는 "이번 협력을 통해 베트남 내 전략적 파트너로서 레드포스 PC방과 함께 시스템 구축과 운영 표준화, 이스포츠 생태계 조성 등을 단계적으로 추진할 계획"이라며 "베트남 PC방 시장에 보다 체계적인 인프라와 운영 모델을 도입해 안정적인 성장 기반을 마련하는 것이 목표"라고 밝혔다. 이어 "호치민시 10군에 위치한 첫 번째 매장은 양사 협력을 상징하는 대표 모델이 될 것"이라며 "이를 기반으로 향후 베트남 시장 내 추가 매장 확장도 추진할 계획"이라고 덧붙였다.

2026.03.09 15:00진성우 기자

[유미's 픽] '비상 경영' 삼성SDS, 이준희 리더십 시험대…AI·클라우드 의존도 커지나

중동발 지정학적 리스크와 글로벌 경기 침체라는 '이중고' 속에 삼성SDS의 경영 환경에 빨간불이 켜졌다. 물류 사업의 불확실성이 커지고 기업들의 IT 투자 심리가 급격히 위축되면서 취임 이후 줄곧 '기술 혁신'을 강조해온 이준희 삼성SDS 사장의 리더십도 본격적인 시험대에 오른 분위기다.5일 업계에 따르면 현재 삼성SDS를 둘러싼 외부 환경은 녹록지 않다. 매출의 큰 축을 담당하는 물류 사업은 중동 정세 불안으로 인한 해상 운임 변동과 공급망 단절 위험에 직접적으로 노출돼 있다. 글로벌 물류 경로의 불확실성은 수익성 악화로 직결되는 만큼, 리스크 관리가 시급한 상황이다.IT 서비스 부문 역시 고전을 면치 못하고 있다. 고금리와 경기 불황 여파로 주요 고객사들이 차세대 시스템 구축이나 대규모 IT 투자를 뒤로 미루고 있기 때문이다. 기업들이 '비용 절감'을 최우선 과제로 내세우면서 삼성SDS의 신규 수주 동력도 약화될 수 있다는 우려가 나온다.이 탓에 삼성SDS는 3년 전 '비상 경영'을 선언한데 이어 최근 중동 지역 분쟁에 따른 글로벌 물류·공급망 위기 상황에 대응하기 위해 '워룸' 가동에 나섰다. 워룸은 회사의 물류사업에 위기를 초래할 수 있는 전쟁·분쟁, 주요 항로 차질, 팬데믹·자연재해, 글로벌 물류 대란, 국제유가·운임 급등 등의 위기가 발생했을 때 정보를 모으고 분석하며 즉시 대응 전략을 만드는 컨트롤 타워 역할을 한다. 삼성SDS는 워룸 체제에서 중동 정세 변화가 글로벌 물류 흐름에 미칠 영향을 면밀히 모니터링하며 고객사와 대응 전략을 공유한다는 방침이다. 실제 지난 4일 '미국-이란 전쟁 : 물류 인프라 현황 및 대안 업데이트'란 제목의 뉴스레터를 통해 해상, 항공 현황과 대안을 알리기도 했다. 삼성SDS 관계자는 "특정 기업의 문제가 아니라 전 세계적으로 좋지 않은 상황"이라며 "관련 뉴스나 상황들을 계속 체크하고 고객사들과 공유하면서 우리 쪽에 영향을 받는 포인트가 있는지 보고 있고, 향후 어떻게 할지도 검토하고 있다"고 말했다. 다만 중동 지역 긴장 고조가 곧바로 삼성SDS 물류 사업에 직접적인 타격으로 이어질지는 아직 불확실하다는 분석도 나온다. 일각에서 우려하는 호르무즈 해협 봉쇄 가능성은 주로 원유 수송로와 관련된 문제로, 일반 화물 운송에는 직접적인 영향이 제한적일 수 있기 때문이다. 다만 유가 상승에 따른 유류할증료(BAF)와 해상 운임 변동성 확대, 보험료 상승 등 비용 변수로 간접적인 영향이 확대될 가능성은 남아 있다.업계 관계자는 "이란전보다 수에즈 운하나 주요 해상 항로의 차질 여부가 글로벌 물류 흐름에 더 큰 영향을 미칠 변수가 된다"며 "과거 대형 컨테이너선 좌초로 수에즈 운하가 막히면서 전 세계 물류망이 큰 혼란을 겪었던 사례처럼 주요 항로가 차단될 경우 해상 운송 지연과 비용 상승이 동시에 발생할 수 있다"고 말했다. 삼성SDS의 또 다른 핵심 축인 IT서비스 부문도 올해 투자 위축 영향을 받고 있다. 고금리와 경기 둔화 여파로 주요 기업들이 차세대 시스템 구축이나 클라우드 전환 프로젝트 집행을 늦추면서 신규 수주 속도가 둔화되고 있기 때문이다. 특히 삼성SDS는 금융·제조·공공 등 대형 고객사를 중심으로 시스템통합(SI)과 IT 아웃소싱(ITO) 사업 비중이 높은 만큼 고객사의 투자 일정 변화가 실적에 직접적인 영향을 미칠 수 있다. 이 같은 환경은 실적에도 반영됐다. 삼성SDS의 지난해 4분기 매출은 3조5368억원으로 전년 동기 대비 2.9% 감소하며 시장 기대치를 밑돌았다. 같은 기간 영업이익은 2261억원으로 6.9% 증가했지만 주요 고객사의 IT 투자 지연과 해상 운임 하락 영향으로 성장 폭은 제한됐다.연간 기준으로도 성장세는 제한적이었다. 삼성SDS의 2025년 매출은 13조9299억원, 영업이익은 9571억원으로 전년 대비 각각 0.7%, 5.0% 증가하는 데 그쳤다. 사업별로 보면 IT서비스 부문 매출은 6조5435억원으로 전년 대비 2.2% 증가했다. 클라우드 사업 매출이 2조6802억원으로 15% 이상 성장하며 IT서비스 매출의 약 41%를 차지했지만, 주요 고객사의 시스템통합(SI) 및 IT 아웃소싱(ITO) 발주 지연이 성장 속도를 제한했다. 이는 삼성SDS가 전통적인 SI 기업에서 클라우드·AI 중심 기업으로 사업 구조 전환을 진행하고 있다는 신호로 읽힌다. 물류 부문은 글로벌 경기 둔화와 해상 운임 하락 영향이 컸다. 물류 사업 매출은 7조3864억원으로 전년 대비 0.5% 감소했고 영업이익도 6.2% 줄어들었다.업계 관계자는 "삼성SDS는 물류와 IT서비스 두 축이 동시에 외부 변수 영향을 받는 구조"라며 "이 때문에 대외 환경이 악화되면 경영 부담도 커질 수밖에 없다"고 말했다.이 같은 상황 속에 이준희 사장이 이번 위기를 어떻게 해결해 나갈지 주목된다. 물류와 IT 서비스라는 양대 축이 대외 변수에 휘둘리는 현 구조에서 AI, 클라우드 등 고수익 중심의 신성장 동력을 안착시키며 체질 개선에 성공할지도 관심사다. 특히 이 사장은 취임 이후 AI와 클라우드를 중심으로 한 사업 구조 전환을 핵심 전략으로 제시해왔다는 점에서 기대감도 나온다. 전통적인 시스템통합(SI) 중심 사업에서 벗어나 AI 인프라와 플랫폼, 솔루션을 아우르는 'AI 풀스택' 역량을 강화해 기업용 AI 시장을 선점하겠다는 구상도 내세우고 있다. 이를 위해 삼성SDS는 최근 전사 AI 전략을 총괄하는 'AX센터'를 대표 직속으로 신설하고 AI 인프라·플랫폼·서비스를 통합한 사업 확대에 나서고 있다. AX센터는 공공·금융·제조 등 산업별 AI 전환(AX) 수요를 발굴하고 실제 업무에 적용하는 역할을 맡는다.AI 사업 확장도 가시화되고 있다. 삼성SDS는 최근 고려아연, 아이크래프트, 티맥스소프트 등 주요 기업과 챗GPT 엔터프라이즈 공급 계약을 체결하며 기업용 생성형 AI 시장에서 고객 기반을 확대하고 있다. 올해 1월 계약한 섹타나인, 하나투어 등을 포함하면 확보한 고객사는 10곳 이상으로 늘었다. 삼성SDS는 지난해 12월 국내 최초로 오픈AI 챗GPT 엔터프라이즈 공식 리셀러로 선정된 이후 단순 라이선스 공급을 넘어 AI 도입 전략 수립과 운영 체계 구축까지 지원하는 AX 파트너 역할을 강화하고 있다. AI 컨설팅, 애플리케이션 개발·운영, 클라우드 인프라, 보안을 통합 지원하는 '원팀(One-Team)' 체계를 통해 기업의 AI 전환을 지원한다는 전략이다. 대규모 인프라 투자도 진행 중이다. 삼성SDS는 경북 구미 옛 삼성전자 사업장 부지에 60메가와트(MW) 규모의 AI 데이터센터 구축을 추진하고 있으며 국가AI컴퓨팅센터 구축 사업에도 참여하고 있다. 또 AI 연산 수요 증가에 대응하기 위해 2029년까지 데이터센터 투자 규모를 현재 대비 최소 두 배 수준으로 확대한다는 계획이다. 업계 관계자는 "삼성SDS는 현재 '방어'와 '공격'을 동시에 수행해야 하는 어려운 상황"이라며 "워룸을 통한 리스크 관리가 물류 사업의 하단을 받치고, AI 신사업이 상단을 뚫어준다면 이번 위기는 삼성SDS가 기술 중심 기업으로 완전히 탈바꿈하는 변곡점이 될 것"이라고 내다봤다. 증권가에서도 단기적인 업황 부진에도 불구하고 삼성SDS의 중장기 성장 가능성은 여전히 유효하다는 평가를 내놓고 있다. AI와 클라우드 중심 사업 확대가 새로운 성장 동력으로 자리 잡을 가능성이 높다는 분석이다.여기에 최근 배당금을 주당 3190원으로 약 10% 상향하며 주주 환원 정책을 강화한 점도 주목된다. 비상 경영 기조 속에서도 배당을 늘린 것은 향후 실적과 사업 성장에 대한 경영진의 자신감을 보여주는 대목이라는 평가다. 김준섭 KB증권 연구원은 "삼성SDS의 클라우드 사업 확대로 인한 수익성 개선과 생성형 AI 사업 성장이 기대된다"며 "AI 인프라(GPU)·플랫폼·솔루션으로 이어지는 AI 풀스택 전략을 바탕으로 올해 AI 사업 매출이 전년 대비 두 배 이상 성장할 가능성이 있다"고 분석했다. 오동환 삼성증권 연구원도 "챗GPT 리셀 사업과 데이터센터 신사업이 중장기 성장 동력으로 작용할 것"이라며 "상반기에는 성장률이 시장 기대에 미치지 못할 수 있지만 하반기부터 주요 고객사 IT 투자 집행이 재개되면서 성장 모멘텀이 강화될 것"이라고 전망했다.

2026.03.05 17:33장유미 기자

해커, 정상 사용자인척 로그인…"신원 검증 보안 필수"

신원 검증 보안 중요성이 높아졌다는 분석 결과가 나왔다. 5일 클라우드플레어가 공개한 '2026 위협 인텔리전스 보고서'에 따르면 사이버 공격자가 시스템을 직접 침입하기보다 정상 사용자처럼 로그인해 내부 접근 권한을 확보하는 방식으로 전략을 바꾼 것으로 나타났다. 보고서는 AI 기술 확산이 사이버 공격 진입 장벽을 크게 낮췄다고 분석했다. 공격자들은 거대언어모델(LLM)을 활용해 네트워크 구조를 실시간으로 분석하고 취약점을 찾아내고 있다. 또 딥페이크를 활용해 신뢰도를 높인 공격도 증가하고 있다. 실제 AI를 활용해 고가치 데이터 위치를 파악한 공격 사례도 나왔다. 공격자는 여러 조직이 함께 사용하는 대형 서비스형 소프트웨어(SaaS) 애플리케이션 환경을 노려 수백 개 기업 테넌트를 침해했다. 클라우드플레어는 이를 지금까지 관측된 공급망 공격 가운데 가장 영향력이 큰 사례 중 하나로 평가했다. 국가 지원 공격자 활동도 변화하고 있다. 중국 관련 조직인 '솔트 타이푼'과 '리넨 타이푼'은 북미 통신사와 정부 기관 IT 서비스를 주요 표적으로 삼고 있다. 이들은 향후 공격을 준비하기 위해 경쟁 국가 네트워크에 미리 코드를 심어두는 '지속적 거점 확보' 전략을 활용하는 것으로 나타났다. 기업 신원 탈취 공격도 증가한 것으로 확인됐다. 보고서는 북한 요원들이 AI로 생성한 딥페이크와 위조 신분증을 활용해 채용 검증 절차를 우회하는 사례를 포착했다고 밝혔다. 이들은 미국에 구축된 '노트북 농장'을 활용해 실제 위치를 숨긴 채 서방 기업에 취업하는 방식으로 활동하고 있다. 분산서비스거부(DDoS) 공격 규모 역시 크게 확대됐다. 대형 봇넷 '아이수루'는 국가 단위 네트워크를 마비시킬 수 있는 수준까지 위협이 커졌으며 최대 31.4테라비트(Tbps) 규모 공격도 관측됐다. 보고서는 이런 초고속 공격에 대응하려면 완전 자율형 방어 체계가 필요하다고 설명했다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "공격자들은 파편화되고 노후화된 위협 인텔리전스로 인해 발생하는 보안 공백을 파고든다"며 "우리는 세계 최대 규모 글로벌 센서 네트워크를 통해 다른 곳에서 포착하기 어려운 위협까지 가장 먼저 탐지해내고 있다"고 밝혔다.

2026.03.05 14:23김미정 기자

[현장] "능동적 방어로 北 사이버 범죄 막아야…韓·英, 기술 협력 필수"

한국 정부가 북한 사이버 공격에 능동적으로 대처하기 위해 국가 협력을 확대해야 한다는 주장이 나왔다. 배선하 국가보안기술연구소(NSR) 미래전략센터 선임기술원과 권헌영 고려대 정보보호대학원 교수는 4일 서울 롯데호텔서 열린 '한-영 사이버 안보 협력 강화 보고서 발표회' 토론 세션에서 이같이 강조했다. 이번 행사는 영국 왕립합동군사연구소(RUSI)가 주최하고 NSR와 주한영국대사관이 협력 기관으로 참여한다. 배선하 기술원은 한국과 영국 사이버 협력이 보다 실질적인 대응 단계로 발전해야 한다고 밝혔다. 그는 "두 국가는 사이버 위협에 대한 인식과 정책 우선순위가 유사하다"며 "공동 대응 체계를 구축하면 협력 효과가 클 것"이라고 설명했다. 그는 양국 협력이 북한 사이버 범죄 대응에 효과적일 것이라고 내다봤다. 그는 "북한 암호화폐 탈취와 사이버 공격은 핵·미사일 개발 자금으로 이어진다"며 "양국 사이버 범죄 대응은 단순 보안 문제가 아니라 국가 안보 문제와 직결된다"고 말했다. 이어 "우리는 영국과 능동적 사이버 방어를 위한 협력에 서둘러야 한다"고 말했다. 그는 "한국은 최근 적극적인 사이버 방어 전략을 강화하고 있다"며 "능동적인 영국 사이버 방어 정책과 경험은 우리에게 큰 도움이 될 것"이라고 덧붙였다. 권헌영 교수는 사이버 공격 대응 방식 자체에 변화가 필요하다고 지적했다. 그는 "공격자를 규명하는 것만으로는 충분한 억지 효과를 기대하기 어렵다"고 주장했다. 권 교수는 선제적 대응 전략 중요성을 재차 강조했다. 그는 "사이버 공격이 발생한 뒤 대응하는 방식에서 벗어나 공격 인프라를 사전에 무력화하는 '전방 방어(forward defense)' 개념을 정책에 적용해야 할 것"이라고 설명했다. 이어 "사이버 대응은 단일 수단이 아닌 복합 전략이 필요하다"며 "책임 규명과 제재, 기술적 대응 등을 결합해야 사이버 공격에 대한 실질적인 억지력이 생긴다"고 덧붙였다. "AI 등 신기술 개발 협력 강화해야" 이날 공개된 보고서는 한국과 영국이 사이버 안보 협력을 넘어 인공지능(AI) 등 신기술 분야에서도 협력을 확대해야 한다고 제언했다. 보고서는 최근 증가한 사이버 공격이 양국 협력 강화 이유라고 설명했다. 한국서 발생한 통신사 해킹 사건, 데이터센터 사고와 영국서 일어난 랜섬웨어 공격 사건이 사례로 제시됐다. 북한 사이버 활동도 주요 협력 요인으로 지목됐다. 보고서는 "북한은 랜섬웨어 공격과 가상자산 탈취 등 사이버 활동을 이어가고 있다"며 "이런 위협이 양국 모두에 영향을 줄 수 있다"고 분석했다. 보고서는 그동안 양국이 추진해 온 협력을 긍정적으로 봤다. 앞서 한국과 영국은 북한 관련 사이버 위협에 대한 공동 권고문을 발표했다. 공동 사이버 훈련과 기관 간 협의도 이어가고 있다. 학계와 산업 협력도 확대됐다. 대학 간 사이버 보안 교육 프로그램이 운영되고 있으며, 관련 연구와 기술 협력도 점차 늘어나는 추세다. 보고서는 앞으로 사이버 안보 정보 공유를 비롯한 정책 협력, 연구 협력, 산업 파트너십을 강화해야 한다고 강조했다. 국제 사이버 거버넌스에서도 공동 역할을 강화할 필요가 있다는 점도 짚었다. 특히 AI와 양자 등 신기술 분야가 향후 새로운 협력 기반이 될 수 있다고 전망했다. 콜린 크록스 주한영국대사는 "두 국가는 사이버 안보 분야에서 협력을 확대할 확실한 동기를 보유하고 있다"며 "협력 활동을 확대해 사이버 안보 가치를 높일 수 있을 것"이라고 강조했다. 윤종권 외교부 국제사이버협력대사 겸 장관특별보좌관은 "해당 보고서는 양국이 국가 사이버 전략을 새로 정비하는 시점에 매우 중요한 참고 자료"라며 "우리는 영국과 다양한 분야에서 더 긴밀히 협력할 수 있을 것"이라고 밝혔다.

2026.03.05 08:28김미정 기자

[AI는 지금] 이란 공습이 드러낸 AI 통제 갈등…美 정부-앤트로픽 균열 확산

미국 전쟁부가 이란 군사 작전에 인공지능(AI) 모델 '클로드(Claude)'를 다시 활용한 것으로 전해지면서 앤트로픽과의 갈등이 한층 격화될 조짐을 보이고 있다. 앤트로픽이 자사 모델의 군사적 활용 범위에 대해 명확한 제한 입장을 밝혀온 상황에서 추가 사용이 이뤄진 만큼 향후 양측의 신뢰 관계가 더 흔들릴 것으로 관측된다. 3일 업계에 따르면 앤트로픽은 그간 대규모 국내 감시와 인간 개입 없는 자율살상무기(LAWS)에는 자사 모델을 사용할 수 없다는 원칙을 고수해왔다. 군사 분야 협력 자체를 전면 부정하지는 않았지만, 활용 범위에 대해서는 엄격한 가이드라인을 적용해왔다. 그러나 전쟁부가 해당 원칙과 충돌할 수 있는 작전에 클로드를 활용했다면, 이는 계약 조건과 사용 약관 해석을 둘러싼 본격적인 법적·정책적 충돌로 이어질 가능성이 있다. 앤트로픽은 우선 사용 약관 위반 여부를 검토할 것으로 예상된다. 위반 소지가 있다고 판단할 경우 사용 중단 가처분 신청이나 계약상 권리 행사 등 법적 대응에 나설 수 있다. 기술적 접근 통제 강화나 특정 네트워크 차단 등 물리적·시스템적 대응 방안도 선택지로 거론된다. 내부적으로는 기업 정체성과 안전 우선 기조를 지켜야 한다는 압박 역시 커질 수 있다. 반면 전쟁부는 기존 입장을 유지할 가능성이 크다. 국가안보와 관련된 합법적 군사 작전 범위 내에서의 기술 활용이라는 논리를 내세우며 민간 기업이 국가 통수권 위에 설 수는 없다는 점을 강조할 것으로 보인다. 실제로 전쟁부가 사용을 합법적 범주로 판단했다면, 앤트로픽의 반발에도 불구하고 정책 기조를 변경할 유인은 크지 않을 것으로 보인다. 다만 트럼프 대통령이 사용 중단을 지시했지만 즉각 철수가 아닌 6개월의 단계적 전환 기간이 설정된 만큼, 단기간 내 완전 배제가 현실적으로 쉽지 않다는 분석도 나온다. 클로드가 이미 군 지휘·정보 체계에 깊숙이 통합돼 있다는 점도 변수로 꼽힌다. 향후 전개는 크게 세 갈래로 전개될 가능성이 거론된다. 가장 충돌적인 경로는 법적 분쟁의 본격화다. 앤트로픽이 사용 중단 가처분 신청이나 소송에 착수하고 기존의 '공급망 위험' 지정 논란과 맞물리면서 갈등이 전면전으로 확대되는 시나리오다. 이 경우 AI 모델의 군사적 활용 통제권을 둘러싼 사법적 판단이 선례로 남을 가능성도 배제할 수 없다. 반대로 일정 수준의 절충이 이뤄질 가능성도 제기된다. 인간 통제 조건을 보다 명확히 계약에 반영하고, 사용 범위에 대한 외부 감사 체계를 도입하는 방식으로 접점을 찾는 구도다. 기업의 윤리 원칙과 정부의 안보 논리를 조율하는 타협 모델이 형성될 경우 양측의 관계는 재정립 국면으로 들어설 수 있다. 극단적으로는 사실상 결별 수순으로 이어질 가능성도 있다. 앤트로픽이 정부 시장에서 거리를 두고 전쟁부는 오픈AI나 xAI 등 다른 사업자와 협력을 강화하는 방식이다. 이 경우 실리콘밸리 내 노선 분화가 고착화되며 AI 산업이 '안보 정렬형'과 '윤리 독립형'으로 구조적으로 갈리는 흐름이 뚜렷해질 수 있다. 이번 사안은 특정 작전의 적법성 여부를 넘어 AI 기술의 통제 구조 전반을 둘러싼 문제로 확장되고 있다. 업계에선 AI 모델의 최종 통제권이 기업에 있는지 아니면 국가 안보 체계 안에서 재해석될 수 있는지에 대한 논의가 본격화됐다는 평가를 내놓고 있다. 또 민간 기업이 사용 범위를 제한하더라도 국가가 안보 논리를 근거로 이를 달리 해석할 수 있는지 여부가 향후 제도적·사법적 판단의 대상이 될 가능성도 제기된다. 정치적 환경과 안보 우선 기조를 감안하면 단기적으로는 전부의 입지가 상대적으로 우위에 설 가능성이 높다는 관측이 우세하다. 행정부가 국가안보 관련 권한을 폭넓게 행사할 수 있는 구조인 만큼, 즉각적인 정책 전환 가능성은 크지 않다는 분석이다. 다만 중장기적으로는 법원의 판단과 향후 계약 구조 재설계 여부가 변수로 작용할 전망이다. 사용 범위의 구체적 정의, 인간 통제 조건의 명문화, 위반 시 책임 소재 규정 등이 제도화될 경우 기업과 정부 간 관계는 새로운 균형점을 찾을 수 있다. 반대로 이러한 기준이 정립되지 못할 경우 유사한 충돌이 반복될 가능성도 배제할 수 없다. 업계 관계자는 "결국 핵심은 통제 조건을 어디까지 계약과 법률로 구체화하느냐에 달려 있다"며 "AI가 국가 전략 자산으로 재편되는 흐름 속에서 민간 기업의 자율성이 제도권 안에서 어떻게 인정될지가 향후 산업 질서를 가르는 분기점이 될 것"이라고 밝혔다.

2026.03.03 10:32장유미 기자

작년 미 중심 사이버보안 투자 역대 최대...173조 5000억

작년 한해 미국을 중심으로 한 세계 사이버보안 스타트업 투자가 전례없는 활황을 보인 것으로 나타났다. 벤처캐피털(VC)들은 단순히 AI 기반 기술 뿐 아니라 인재 확보에도 집중했다. 근착 외신은 사이버보안 전문 투자은행 모멘텀 사이버(Momentum Cyber)이 조사해 발표한 '2025년 사이버보안 투자 및 M&A 연감' 자료를 인용, 2025년 한해 벤처캐피털(VC)들이 사이버보안 비즈니스에 투자한 금액이 1190억달러(173조 5000억)에 달했다고 보도했다. 이는 전년에 비해 거의 세 배 증가한 규모고, 최근 10년간 역대 최대치다. 이 같은 역대급 투자 증가는 AI 네이티브(AI-native) 보안 솔루션의 전환 수요가 크게 증가함과 아울러 사상 최대 수준 인수합병(M&A) 증가가 주요 요인으로 작용했다. 실제 이 기간 약 400건의 M&A 거래가 발생했고, 이와 별도로 820건의 투자 라운드가 진행돼 약 210억 달러가 조달됐다. 2025년 전체 M&A와 투자, IPO 활동 규모는 전년도 대비 거의 세 배에 달하는 수준이다. M&A는 거래 금액 측면에서 기록을 세웠지만, 거래 건수 기준으로는 투자 라운드가 더 많았다. 2025년 투자 건수는 820건으로 급증했다. 특히 AI기반 보안 제품 기업이 144건으로 가장 많은 투자를 유치했고, 리스크 및 컴플라이언스 분야 스타트업이 137건으로 뒤를 이었다. 특히 10개 이상의 사이버보안 유니콘-자마(ZAMA), 프루프(Proof), 코라로직스(Coralogix), 사이버해븐(cyberhaven), 드림(DREAM), 랭체인(LangChain), 사비언트(Saviynt), 테일스케일(tailscale), 타인스(tines), 쓰렛로커(Threatlocker)-이 작년에 탄생했다. 두 흐름이 투자 급증을 촉발했다. 첫째, 투자사들이 거의 예외 없이 AI 네이티브 사이버보안 솔루션에 집중했고, 둘째, 기업 내 AI 에이전트 사용 확대로 방대한 공격 표면(attack surface) 보호 필요성이 투자 확대를 견인했다. 모멘텀 사이버 창업자 겸 CEO 에릭 맥알파인은 "투자받은 스타트업 중 AI 네이티브 기업으로 포지셔닝되지 않은 사례를 거의 보지 못했다"고 진단했다. 이어 "AI의 제곱(AI-squared) 같은 상황이 일어났다. 기업들이 AI 보안 솔루션을 개발하는 동시에 IT 부서의 통제 없이 사용하는 AI 에이전트까지 보호해야 하는 상황이 보안 책임자들에게 큰 고민을 안겨줬다"고 설명했다. 이 같은 흐름은 2026년에도 이어지고 있다. 1월 한 달 동안만 38건의 M&A가 발생해 역대 세 번째로 높은 월간 기록을 세웠다. 이 추세라면 연간 약 477건의 거래가 예상된다. 다른 투자사들도 현재 시장을 비슷하게 평가했다. 앤드리슨 호로위츠(a16z)의 제인 레키 파트너는 AI 보안 도구와 AI 공급망 및 생태계를 보호하는 서비스 스타트업들이 거대한 신규 시장 기회를 만들고 있다고 짚었다.

2026.03.02 16:01방은주 기자

성과 자랑하려다 69억 코인 털린 국세청 "재발방지 대책 마련할 것"

국세청이 지난달 26일 발생한 약 69억원(480만 달러) 규모의 가상자산 탈취 사건과 관련해 공식 사과했다. 국세청은 지난 1일 보도자료를 내고 “이번 가상자산 유출 사고로 국민 여러분께 심려를 끼쳐 드린 점에 대해 다시 한번 깊이 사과드린다”고 밝혔다. 이어 “가상자산 압류·보관·매각 전 과정에 대한 매뉴얼을 전면 재정비하고, 관련 직원에 대한 직무 및 보안 교육을 강화하는 등 철저한 재발 방지 대책을 마련해 신속히 추진하겠다”고 덧붙였다. 앞서 국세청은 지난달 26일 체납자에 대한 현장 수색 성과를 발표하면서 가상자산 지갑 사진을 보도자료에 첨부했다. 그러나 해당 사진에 지갑 복구 시 필요한 비밀번호인 '니모닉'이 그대로 노출되는 문제가 발생했다. 이후 해당 지갑에서 약 69억원 상당의 알트코인 PRTG 400만 개가 외부로 이체되면서 사실상 해킹 사고로 이어졌다. 국세청은 사고 인지 직후 자체 추적 프로그램을 통해 유출 경로를 파악하고, 경찰청에 수사를 의뢰했다고 설명했다. 현재 경찰청 사이버테러대응과가 수사를 진행 중인 가운데, 지난달 28일 자신을 가상자산 탈취범이라고 주장하는 인물의 자백 신고가 접수돼 사실관계를 확인하고 있는 것으로 전해졌다. 경찰은 조사 결과에 따라 입건 여부를 결정할 방침이다.

2026.03.02 15:06홍하나 기자

트럼프 "목표 달성 때까지 이란 폭격 지속”

도널드 트럼프 미국 대통령이 이란에 대한 공습을 목표 달성 시점까지 공격을 계속하겠다고 밝혔다. 1일(현지시간) 블룸버그 통신에 따르면 트럼프 대통령은 이날 자신의 소셜미디어에 게시한 영상에서 “미군은 현재 전면적으로 전투 작전을 수행 중이며, 우리의 모든 목표가 달성될 때까지 공격을 지속할 것”이라고 말했다. 그는 작전 과정에서 미국인 희생이 더 발생할 가능성이 있다고도 인정했다. 트럼프 대통령은 영상에서 이란 최고지도자 아야톨라 알리 하메네이의 사망을 확인했으며, 미국과 이스라엘이 이란 혁명수비대 시설과 방공망을 포함해 수백 개 표적을 타격했다고도 말했다. 이어 이란 군과 경찰을 향해 “완전한 면책을 조건으로 항복하라. 그렇지 않으면 확실한 죽음에 직면할 것”이라고 경고했다. 미 국방당국은 이날 이란의 반격 과정에서 미군 3명이 사망하고 5명이 중상을 입었다고 발표했다. 이는 이번 이란과의 전쟁에서 발생한 첫 미군 사상자라고 블룸버그는 전했다. 트럼프 대통령은 사망한 장병들을 “정의로운 임무의 일부”라고 표현하며 “끝나기 전 더 많은 희생이 있을 가능성이 크다. 그것이 현실”이라고 말했다. 그는 또 “미국은 그들의 죽음을 반드시 복수하고, 문명에 전쟁을 선포한 테러 세력에 가장 가혹한 타격을 가할 것”이라고 강조했다. 블룸버그는 트럼프 대통령의 이번 발언이 이란의 핵 야심을 강하게 비판하며 군사적 압박을 지속하겠다는 의지를 재확인한 것이라고 분석했다.

2026.03.02 10:20안희정 기자

팀뷰어-사이버스, 조립 공정 오류 차단 솔루션 시연

팀뷰어가 사이버스 손잡고 조립 공정 오류를 차단하는 솔루션을 개발해 제조업 고객 확보에 나선다. 팀뷰어는 4월 20~24일 독일에서 열리는 '하노버 산업박람회 2026' 개막을 앞두고 개최된 프레스 프리뷰에서 사이버스와 공동 개발한 '제로 에러 조립 라인'을 시연했다고 26일 밝혔다. 시연은 산업 데이터 통합과 증강현실을 결합한 통합 워크플로 기반으로 진행됐다. 제로 에저 조립 라인 솔루션은 개별 설비를 단순 연결하는 방식이 아닌 통합 아키텍처 구조로 이뤄졌다. 사이버스 커넥트웨어가 스마트 데이터 허브로 작동해 제조실행시스템(MES)와 현장 장비를 규칙 기반으로 연동하고, 토크 설정값 등 주요 파라미터를 자동 전송한다. 오프라인 환경에서도 끊김 없이 작동하도록 설계한 점이 특징이다. 현장 인터페이스는 팀뷰어 프론트라인이 맡는다. 작업자는 AR 글래스를 통해 단계별 작업 지침을 실시간으로 확인하고 양손을 자유롭게 사용해 조립을 진행한다. 백엔드 시스템과 작업 현장을 연결하는 엔드투엔드 디지털 운영 체계를 구현한 구조다. 현장 시연에서는 공정 오류를 실시간으로 제어하는 기술이 소개됐다. 팀뷰어 프론트라인이 스마트 글래스를 통해 조립 과정을 단계별로 안내했다. 사이버스 커넥트웨어가 토크와 회전각 데이터를 실시간으로 모니터링하는 방식으로 작동하는 장면도 나왔다. 기준값을 충족하지 못할 경우 잠금 로직이 작동해 오류가 있는 부품이 다음 공정으로 이동하지 않도록 제어한다. 두 기업은 이 솔루션이 수작업 오류를 장기적으로 줄이고 변동성이 높은 환경에서도 안정적 운영을 지원한다고 밝혔다. 또 증강현실 기반 가이드로 신규 인력의 빠른 트레이닝을 돕고 모든 공정을 디지털 기반으로 추적 가능하게 만든다고 설명했다. IT와 OT 보안 관리까지 고려한 통제된 데이터 아키텍처도 지원한다. 팀뷰어는 하노버 산업박람회 15번 홀 E52, 사이버스는 15번 홀 G52에서 각각 부스를 운영한다. 피터 소로브카 사이버스 최고경영자(CEO)는 "제로 에러 조립 라인 강점은 조립 오류를 추가 점검으로 막는 것이 아니라 기술적으로 원천 방지하는 것이다"며 "개별 도구를 추가로 도입할 필요 없는 원활한 데이터 통합이 그 핵심이다"고 밝혔다. 메이 덴트 팀뷰어 최고 제품 및 기술 책임자는 "증강현실은 스마트 팩토리 시스템 환경에 완전히 통합될 때 진정한 가치를 발휘한다"며 "현장 직원과 기업 전체를 보호하는 디지털 보호막 역할을 할 것"이라고 말했다.

2026.02.26 14:38김미정 기자

'사이버캡' 이름 전쟁…테슬라, 양산 앞두고 부랴부랴 상표 방어

테슬라가 '사이버캡' 상표를 둘러싼 분쟁을 본격화했다. 24일(현지시간) 일렉트렉에 따르면 테슬라는 프랑스 음료 도매업체 유니베브가 사이버캡 상표를 선점했다며 미국특허상표청(USPTO) 산하 상표심판원(TTAB)에 공식 이의신청을 제기했다. 유니베브가 차량 관련 상표를 출원하면서 상표청에 허위 사실을 기재했고, 실제 사용 의사 없이 유명 명칭을 선점하는 이른바 '상표 알박기'를 했다는 게 테슬라의 주장이다. 테슬라는 유니베브가 '사이버' '캡' '사이버 캡'이라는 제품을 사용하는 업체가 없다고 진술한 부분을 문제 삼았다. 테슬라는 2024년 10월 '위, 로봇' 행사에서 사이버캡을 공개했고 명칭이 글로벌 언론에 보도된 만큼, 고의가 없다는 유니베브 진술이 사실과 다르다는 것이다. 또 유니베브가 음료 도매업체로 차량 제조·판매 이력이 없다는 점과 대표가 소셜미디어에서 일론 머스크와 머스크 가족, 스페이스X 등을 팔로우한 정황을 들어 테슬라 명칭을 알고도 출원했다고 주장했다. 유니베브는 과거 '테슬라퀼라' 관련 상표를 보유했고, '사이버쿼드' '사이버택시' 등 테슬라 연관 명칭도 출원한 것으로 전해졌다. 출원 시점도 쟁점이다. 유니베브는 2024년 4월 프랑스에서 '사이버캡'을 먼저 출원한 뒤 2024년 10월 미국에 출원했다. 테슬라는 2024년 11월에야 상표 출원을 진행한 것으로 알려졌다. 국제 우선권 규정상 유니베브가 유리한 고지를 점할 수 있다는 해석이 나온다. 테슬라는 소비자들의 혼동 가능성과 상표 희석 등도 함께 주장하며 '사이버트럭' 등 기존 등록 상표와의 연관성도 내세웠다. 업계에서는 테슬라가 사이버캡 양산 시점(4월 목표)이 임박한 만큼, 상표 분쟁이 장기화될 경우 마케팅 리스크가 커질 수 있다고 보고 있다. 테슬라는 대체안으로 '사이버카' '사이버비히클' 등도 출원한 것으로 알려졌다. 일렉트렉은 "테슬라가 유니베브에 돈을 지불하고 물러나게 합의할 가능성이 높다"며 "이번 이의신청은 테슬라가 협상에서 우위를 확보하게 해주지만, 테슬라가 이름을 전 세계에 공개하기 전에 상표를 출원했더라면 이런 일은 필요 없었을 것"이라고 꼬집었다.

2026.02.25 10:31류은주 기자

작년 신규 랜섬웨어 2배 증가 22곳…시노비, 최다 공격

지난해 처음 식별된 신규 랜섬웨어 공격 그룹이 전년 대비 2배 늘어난 것으로 나타났다. 23일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 지난해 처음 식별된 랜섬웨어 그룹은 22곳으로 집계됐다. 2024년(11곳) 대비 정확히 2배 증가했다. 단, 이 수치는 최근 90일 내로 공격을 시도한 활성화된 그룹을 기준으로 집계한 것으로, 최근 90일내 공격을 시도하지 않은 신규 랜섬웨어 그룹은 더 많을 것으로 추정된다. 구체적으로 최근 90일 내로 공격을 시도한 작년에 처음 식별된 랜섬웨어 그룹은 ▲모르페우스(morpheus) ▲나이트스파이어(nightspire) ▲카오스(chaos) ▲아누비스(anubis) ▲노바(nova) ▲시노비(sinobi) ▲브라더후드(brotherhood) ▲건라(gunra) ▲다이어울프(direwolf) ▲페이아웃스킹(payoutsking) ▲브라보엑스(bravox) ▲시큐로트롭(securotrop) ▲옵스큐라(obscura) ▲블랙슈란택(blackshrantac) ▲인썸니아(insomnia) ▲텐구(tengu) ▲카주(kazu) ▲트리덴트로커(tridentlocker) ▲벤조나(benzona) ▲민트아이(minteye) ▲오시리스(osiris) ▲엠에스13089(ms13089) 등이다. 지난해 첫 식별 이후 가장 많은 공격 시도를 한 랜섬웨어 그룹은 시노비다. 시노비는 지난해 3월24일 처음 식별된 이후 이달 19일까지 130곳의 기업 및 기관을 공격한 것으로 확인됐다. 이어 나이트스파이어(55건), 텐구(36건) 등이 공격 시도가 많았다. 또 건라, 블랙슈란택, 아누비스 등 랜섬웨어 그룹은 한국 기업 및 기관을 대상으로도 공격을 시도한 것으로 나타났다. 먼저 블랙슈란택은 SK쉴더스의 내부 데이터를 탈취해 다크웹 사이트에 게시하며 랜섬웨어 공격을 주장한 바 있다. 당시 SK쉴더스는 해커들을 유인해 공격 데이터를 확보하기 위해 '허니팟' 구축했으나, 한 직원이 진짜 메일 계정을 접속하면서 랜섬웨어 피해가 현실화되기도 했다. 이어 건라는 지난해에 SGI서울보증, 삼화콘덴서그룹, 화천기계, 인하대 등 총 4곳의 국내 기업·기관을 공격했다. 모두 실제 내부 데이터를 탈취해 다크웹 사이트에 공개하면서 한국 기업을 공격했다. 올해 처음 식별된 랜섬웨어 그룹도 있다. 벡트(vect), 시카리(sicarii), 페이로드(payload), 제로APT(0APT) 등이다. 이 네 곳 중 이달 17일 기준 활성화된 곳은 페이로드 뿐이다. 벡트(vect), 시카리(sicarii) 등은 지난달 5일부터 공격 활동이 감지되고 있지 않으며, 다크웹 유출 전용 사이트(DLS) 역시 서버가 닫힌 상태다. 제로APT는 글로벌 사이버 위협 인텔리전스 기업 SOC레이더 분석에 따르면 일부 유명 기업을 공격했다고 주장하며 이슈화를 목적으로 한 스캠(사기) 그룹인 것으로 알려졌으며, 서버도 폐쇄됐다. 실제 신종 랜섬웨어 그룹의 등장으로 인해 지난해 랜섬웨어 피해도 늘었다. 한국인터넷진흥원이 발표한 2025년 사이버위협 동향 보고서에 따르면 랜섬웨어로 피해를 입은 기업의 신고 건수는 2024년 195건에서 지난해 274건으로 40% 이상 늘었다. 이처럼 신종 랜섬웨어 그룹이 증가한 데에는 인공지능(AI)을 공격자들이 악용하기 시작하면서 공격 자체에 대한 장벽이 낮아졌고, 랜섬웨어 자체가 서비스화되면서 공격이 다변화된 영향이 크다. 이용준 극동대 해킹보안학과 교수는 "랜섬웨어 악성코드 프로그램에 AI를 활용하고, 랜섬웨어 아웃소싱 서비스 등으로 변종이 다수 증가하며 이를 악용한 신종 해커 그룹이 증가 중"이라며 "또한 비트코인 거래로 사이버 범죄를 쉽게 은닉할 수 있는 점도 공격을 가속화했다. 랜섬웨어를 통한 금전 요구와 협상에 응하는 기업이 늘어나는 등 점진적으로 사이버 범죄 생태계가 구축됐다"고 밝혔다. 이 교수는 "랜섬웨어 해킹 그룹은 금전적 목적 이외에도 정보기관과 연계한 해킹그룹이 하이브리드전의 일환으로 러시아·우크라이나 전쟁 등 상호간 국가기간망, 연구시설에 랜섬웨어 공격을 병행하고 있는 추세다. 이같은 지정학적 요인도 랜섬웨어 해킹 그룹의 활동을 부추기는 요인으로 꼽힌다"며 "랜섬웨어 해킹 그룹 다양화, 변종 증가에 따른 해킹그룹 목적을 분류하고, 대응할 수 있어야 한다"고 강조했다.

2026.02.23 17:04김기찬 기자

삼성SDS "AI 확산에 정교해진 보안 위협…기업 사이버 대응 시급"

인공지능(AI) 확산과 클라우드 전환 가속화 속에서 기업을 노린 사이버 공격이 한층 정교해지고 있다. 특히 생성형 AI와 AI 에이전트 도입이 본격화되면서 기존 보안 체계만으로는 대응이 어려운 복합 위협이 부상하고 있다는 분석이 나온다. 23일 삼성SDS가 발표한 '2026년 사이버 보안 위협 트렌드 전망 및 대응' 보고서에 따르면 올해 기업에 영향을 끼칠 5대 사이버 보안 위협으로 ▲AI 기반 보안 위협 ▲랜섬웨어 ▲클라우드 보안 위협 ▲피싱 및 계정 탈취 ▲데이터 보안 위협이 선정됐다. 이번 보고서는 삼성SDS가 지난해 국내외에서 발생한 사이버 보안 이슈를 분석하고 국내 IT 및 보안 담당 실무자와 관리자, 경영진 667명의 의견을 반영해 도출됐다. 보고서는 생성형 AI와 AI 에이전트의 도입·확산이 새로운 보안 리스크를 동반할 것으로 내다봤다. 자율적으로 업무를 수행하는 AI 에이전트가 과도한 권한을 위임받거나 통제 장치 없이 운영될 경우 데이터 유출, 무단 작업 수행, 시스템 손상 등으로 이어질 수 있다는 지적이다. 삼성SDS는 기업이 AI에 최소 권한을 부여하고 정보 변경이나 결제 등 민감한 명령 수행 시 AI 가드레일을 통해 실시간 모니터링과 이상 행위 탐지·차단 체계를 마련해야 한다고 제언했다. 랜섬웨어 역시 지속적인 위협 요인으로 꼽혔다. 최근 랜섬웨어는 데이터 암호화에 그치지 않고 탈취 데이터 공개 협박, 디도스(DDoS) 공격, 고객·파트너·미디어 대상 압박 등 4중 갈취 형태로 진화하고 있다. 이를 대비하기 위해선 조기 복구를 위한 백업 체계 확보와 함께 악성코드 실행 전 차단, 이상 행위 탐지, 사고 발생 후 격리·분석·복구에 이르는 단계별 대응 체계 구축이 필요하다는 설명이다. 삼성SDS는 임직원을 대상으로 한 정기 교육과 불시 훈련을 통해 현장 대응 역량을 높이는 것도 병행돼야 한다고 강조했다. 클라우드 환경 확산에 따른 보안 취약점도 주요 위협으로 지목됐다. 과도한 스토리지 공유, 잘못된 인증·권한 관리, 기본 설정 방치 등은 클라우드 보안 사고의 원인으로 꼽힌다. 삼성SDS는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 기반 상시 점검 체계를 통해 계정 권한과 리소스 설정 취약점을 실시간으로 파악하고 외부 노출이나 암호화 누락 등 위험 요소를 자동 탐지·조치하는 체계 마련이 필요하다고 밝혔다. 피싱 및 계정 탈취 공격도 고도화되고 있다. 기업 사용자를 노린 피싱은 내부망 침입과 데이터 유출, 랜섬웨어 설치, 공급망 공격으로까지 이어질 수 있어 조직 전반에 영향을 미친다. 특히 챗봇과 AI 에이전트 등 AI에 부여된 접근 권한까지 공격 표적이 확대될 수 있는 만큼, 다중인증(MFA) 적용과 함께 접근 계정·역할·정책에 대한 복합적 관리가 요구된다고 분석했다. 데이터 보안 위협과 관련해선 단일 인증 체계, 과도한 권한 허용, 미흡한 접근 관리가 주요 원인으로 지목됐다. 사용자 직무와 역할 기반 접근 통제는 물론 대량 파일 다운로드나 외부 전송, 비정상 시간대 접속 등 행위 기반 접근 통제를 병행해야 한다는 설명이다. 아울러 삼성SDS는 협력사와 공급망 등 비즈니스 파트너의 보안 수준까지 전사적 리스크 관리 차원에서 함께 관리해야 한다고 제시했다. 장용민 삼성SDS 보안사업팀장(상무)은 "AI와 AI 에이전트의 확산은 정교한 피싱, 데이터 유출, AI 이용 환경을 목표로 한 공격 등 새로운 보안 위협을 증폭시킬 것"이라며 "이러한 위협들은 전통적 보안 솔루션만으로는 대응이 어려우므로 기업들은 전문 인력에 의존하던 보안을 AI 기반의 보안 솔루션을 도입해 AI 기반 모니터링·탐지·자동 차단 등 조치를 자동화하는 선제적 대응으로 전환해야 한다"고 강조했다.

2026.02.23 09:18한정호 기자

한컴, AI 솔루션 수출 첫 물꼬…日 공적 인증 시장 진입

한글과컴퓨터(한컴)가 글로벌 인공지능(AI) 시장에서 첫 포문을 열었다. 한컴은 일본 사이버링크스와 AI 안면인식 솔루션 '한컴 오스' 공급 계약을 체결했다고 19일 밝혔다. 이번 계약은 한컴이 추진해 온 글로벌 AI 기술 확보 및 수출 전략이 해외 매출로 이어진 첫 사례다. 일본 도쿄증권거래소 스탠다드 시장 상장사인 사이버링크스는 일본 내 공공·유통 분야에 특화된 클라우드 서비스를 제공하는 중견 IT 기업이다. 일본 정부의 공적 신분증인 '마이넘버 카드'를 활용한 공적개인인증 서비스(JPKI) 플랫폼 사업자로, 일본 내 신원 인증 및 트러스트 사업 분야에서 입지를 구축 중이다. 이번 계약을 통해 사이버링크스는 한컴을 전략적 파트너로 선정하고 비대면 본인확인(eKYC) 서비스 고도화에 나선다. 사이버링크스는 한컴 기술을 도입해 자사 클라우드 서비스를 이용 중인 기존 기업과 지자체 고객들은 물론, 업무 프로세스 혁신을 추진하는 신규 고객사를 대상으로 적극적인 영업 활동을 전개해 일본 eKYC 시장 점유율을 확대한다는 계획이다. 일본 시장에 공급되는 한컴 오스는 한컴이 전략적 투자를 단행한 스페인 AI 생체인식 기업 페이스피의 기술력을 기반으로 개발한 솔루션이다. 한컴과 한컴위드가 함께 기술을 내재화하고 리브랜딩했다. 한컴 오스는 위·변조된 가짜 얼굴을 실시간으로 판별하는 라이브니스 기능 등 글로벌 수준의 안면인식 기술이 적용돼 날로 정교해지는 딥페이크 위협에 대응한다. 일본은 최근 심각한 인력난 해소와 아날로그 행정 탈피를 위해 사회 전반의 디지털 전환(DX)을 서두르며 금융·공공·유통 등 다양한 산업군에서 비대면 인증 및 보안 솔루션 수요가 급증하고 있다. 한컴은 일본의 공적 인증 사업자가 차세대 파트너로 한컴을 선택했다는 점을 앞세워 현지 시장 진출에 속도를 낼 예정이다. 이를 위해 한컴은 일본 법인 설립 이후 현재 추진 중인 일본 중견 금융 그룹인 키라보시 파이낸셜 그룹과의 합작법인(JV) 설립도 조속히 마무리할 계획이다. 향후 일본 시장 매출은 JV를 거점으로 관리하여 수익성을 극대화하고, 금융과 공공을 아우르는 전방위적인 수주 활동을 펼칠 방침이다. 김연수 한컴 대표는 "일본의 공적 인증 생태계를 이끄는 사이버링크스와의 협력은 우리 AI 기술력이 글로벌 보안 시장, 특히 신뢰가 최우선인 일본 시장에서 인정받았다는 방증이자 첫 결실"이라며 "페이스피의 글로벌 기술력과 우리 사업 노하우를 결합해 일본을 시작으로 글로벌 AI 보안 및 DX 시장을 적극적으로 공략해 나가겠다"고 밝혔다.

2026.02.19 10:26한정호 기자

테슬라, 핸들·페달 없는 '사이버캡' 첫 출고…4월부터 본격 양산

핸들과 페달을 없앤 테슬라 사이버캡이 양산 문턱에 들어섰다. 첫 사전 양산 제품이 공개되면서 로보택시 사업 전환이 가속화되는 분위기지만, 원격 개입 가능성과 안전성 논란은 여전하다. 18일(현지시간) 테슬라는 미국 텍사스주 기가텍사스 공장에서 처음 출고된 사이버캡 사진을 소셜미디어에 게시했다. 사진 속 차량은 작업자들에 가려 차체 대부분이 보이지 않지만, 전면 유리와 일부 외관이 확인된다. 업계에서는 노출 범위가 제한적이라는 점 등을 근거로, 이번 차량이 사전 양산 단계 생산품일 가능성이 크다고 보고 있다. 사이버캡은 핸들과 페달이 없는 완전자율주행 콘셉트의 로보택시 전용 차량이다. 최근 일론 머스크 테슬라 최고경영자(CEO)도 “페달과 스티어링휠(운전대)이 없는 사이버캡은 4월 생산을 시작한다”고 언급하며 양산 시점을 시사했다. 테슬라는 앞서 2인승 쿠페 형태 로보택시 콘셉트를 공개하며, 웨이모 등과의 경쟁 구도를 부각해 왔다. 다만 테슬라의 접근법은 라이다를 쓰지 않고 카메라 기반 시각 시스템과 FSD 소프트웨어에 의존한다는 점에서 차이가 있다. 현재 일반 소비자용 차량에 제공되는 FSD 역시 운전자가 책임을 지는 보조 기능 성격이 강하다. 그런데 사이버캡이 실제로 페달과 운전대가 없는 형태로 출시된다면, 운전자 개입 없이 주행하는 완전자율주행 수준의 운영 체계가 전제돼야 한다. 테슬라는 미국에서 개조된 모델Y를 활용해 로보택시 서비스를 운영하는 과정에서 한때 안전 운전자를 일시적으로 제외했다는 보도도 나왔지만, 서비스 전반은 여전히 개입이 가능한 유인 운영 형태라는 평가가 많다. 이 때문에 사이버캡 역시 원격 개입(원격 지원) 등 보조 체계를 전제로 운용될 수 있다는 관측이 제기된다. 머스크 CEO는 로보택시와 휴머노이드 로봇을 테슬라의 미래 성장축으로 제시하며 사업 방향을 전환하겠다는 뜻을 밝혀 왔다. 그는 사이버캡 생산 효율을 높이기 위한 새로운 제조 방식인 '언박스드' 공정 도입도 언급했지만, 실제 적용 여부는 아직 확인되지 않았다. 머스크 CEO는 올해 초 “새 시스템 하에서의 사이버캡 생산은 새로운 제조 기술에 적응해야 하는 만큼 고통스럽고 느리게 진행될 수 있다”고 경고한 바 있다. 업계의 또 다른 핵심 쟁점은 테슬라 FSD 소프트웨어의 신뢰성이다. CBS 뉴스는 오스틴에서 FSD를 탑재한 모델Y 로보택시가 지난해 여름 서비스 출시 이후 14건의 사고에 연루됐다고 보도했다. 미국 고속도로교통안전국(NHTSA)도 개인 차량에서 발생한 사고들에서 해당 시스템이 어떤 역할을 했는지 조사 중인 것으로 전해졌다.

2026.02.19 09:46류은주 기자

일론 머스크의 엑스, 약 1시간 접속 장애 뒤 정상화

일론 머스크가 소유한 소셜미디어 엑스(X, 옛 트위터)가 약 1시간가량 서비스 장애를 겪은 뒤 정상화됐다. 16일(현지시간) 블룸버그통신 보도에 따르면 이날 X 접속 문제를 호소한 이용자 신고가 이어졌다. 웹사이트와 앱에서 새 게시물이 표시되지 않거나, 아예 로딩이 되지 않는 사례도 발생한 것으로 전해졌다. 외신은 전 세계에서 1만 1000여 명이 접속 이상을 신고했으며, 1시간 정도 이후 서비스가 복구됐다고 설명했다. 외신은 엑스가 지난 2022년 일론 머스크에 인수된 이후 여러 차례 대규모 장애가 발생했다고 보도했다. 지난해 3월에는 연쇄 장애가 이어졌고, 당시 머스크는 대규모 사이버 공격을 원인으로 지목한 바 있다. 지난해 5월에는 미국 오리건주 데이터센터 화재와 연관돼 X가 수 시간 동안 오프라인 상태가 된 것으로 전해졌다. 또 11월에는 보안·네트워크 업체 클라우드플레어에서 대규모 네트워크 장애가 발생하면서 X를 포함한 여러 서비스가 영향을 받은 사례가 있었다고 알려졌다. 엑스 측은 이번 장애와 관련해 외신 측에 별다른 입장을 전하지 않았다.

2026.02.17 13:50류승현 기자

[AI 리더스] ICT 규제 대응 '톱티어' 박지연…"태평양 TMT, 복합 리스크 해결 자신"

인공지능(AI)과 플랫폼 산업 확산으로 ICT 규제가 산업 전반으로 확대되면서 로펌 조직 구조도 변화하고 있다. 과거 '사후 처벌'에 그쳤던 규제도 전례 없는 불확실성에 직면하면서 이제 서비스 기획 단계부터 개입하는 '사전 설계' 중심으로 패러다임이 바뀌고 있는 분위기다.법무법인 태평양(BKL)이 기존 TMT(Technology∙Media∙Telecommunication)팀을 올 들어 'TMT그룹'으로 격상한 것도 이 같은 환경 변화를 반영한 조치다. 국내 로펌 최초로 TMT 전담팀을 만든 태평양은 이번에 다시 한 번 조직 체계를 고도화함으로써 국내 2위를 넘어 1위 로펌으로 도약하기 위한 발판 마련에 본격 나섰다. 태평양 TMT그룹을 이끌게 된 박지연 변호사는 13일 지디넷코리아와의 인터뷰에서 "ICT 산업에서는 이제 규제 불확실성 자체가 기업 경쟁력의 중요한 변수로 작용하고 있다"며 "사건 대응을 넘어 사업 설계 단계부터 리스크를 함께 검토하는 조직이 로펌에서도 필요해졌다"고 말했다. 이어 "단순한 법률 해석을 넘어 정책적 가이던스와 비즈니스 구조를 동시에 설계하는 '종합 솔루션'이 로펌의 본업이 됐다"며 "TMT그룹 격상은 단순한 외형 확대가 아니라 복합 규제 환경에 대응하기 위한 전략적 재편"이라고 강조했다. 국내 최초 TMT팀, 그룹 체제로 재편…사건 대응서 '전략 설계'로 태평양은 1980년대 후반 국내 로펌 최초로 TMT 전담팀을 출범시켰다. 당시에는 통신·방송·IT 규제가 산업 전반의 핵심 변수로 부상하던 시기였다. 이후 인터넷과 모바일 환경이 확산되면서 ICT 규제는 플랫폼과 개인정보 영역으로 빠르게 확대됐다. 최근에는 디지털금융·가상자산·AI까지 포함하는 다층적 구조로 진화하면서 개별 법률 이슈가 아니라 복합 규제 환경 전체를 다뤄야 하는 단계에 들어섰다. 이 같은 질적 변화에 대응하기 위해 태평양은 기존 팀 단위 체계에 변화를 줬다. ICT 산업이 복합 규제 환경으로 빠르게 전환되면서 각 사건에 대해 정책 변화, 기술 구조, 시장 전략 등을 각각 따로 자문하지 않고 하나의 의사결정을 중심으로 하는 원스톱 통합 대응 체계를 구축하는 것이 필요하다고 판단해서다.또 TMT 그룹장으로 박지연 변호사(사법연수원 31기)도 선임했다. 박 그룹장은 AI, 방송·통신, 개인정보, 게임, 디지털금융, 블록체인 등 각 영역에서 풍부한 경험과 전문성을 갖춘 박종백(18기), 류광현(23기), 김영수(29기), 강태욱(31기), 이정명(34기), 윤주호(35기), 정상훈(35기), 이수화(변시1회), 이강혜(변시2회), 이준호(변시5회), 오세인(변시5회), 박주성(변시5회) 변호사 등과 함께 업무를 수행하게 됐다. 여기에 글로벌 빅테크 기업 자문 경험을 바탕으로 국제 감각을 갖춘 손지영 외국변호사와 정호영 외국변호사도 참여했다. 특히 박 그룹장은 '2026 챔버스(Chambers Asia-Pacific) TMT 분야 리딩로이어'와 '2025 ALB(Asian Legal Business) 아시아 TMT 우수 변호사 50인'에 선정된 ICT 분야의 대표적인 전문가란 점에서 업계에서도 높은 관심을 받고 있다. 박 그룹장은 "과거에는 방송·통신·IT 기업 중심의 규제 대응이 주된 업무였다"며 "지금은 디지털 전환이 전 산업으로 확산되면서 관련 규제가 모든 산업에 적용되는 환경이 됐다"고 설명했다. 그러면서 "플랫폼, 개인정보, AI 등 여러 규제가 동시에 작동하는 지금 구조에서는 개별 사건 중심 대응만으로는 충분하지 않다"며 "앞으로는 사업 구조 설계 단계부터 법·정책·기술 리스크를 함께 검토해야 한다"고 강조했다. 특히 AI 확산 이후 규제가 사후 제재 중심에서 사전 설계 중심으로 전환되면서 TMT 그룹의 역할 범위도 한층 확대되고 있다. 정부가 가이드라인 제시와 사전 설명회를 통해 기업의 선제적 대응을 요구하는 방향으로 정책 기조를 조정하고 있어서다.박 그룹장은 "AI 기본법처럼 최근 시행과 동시에 가이드라인을 제시하는 방식이 늘고 있다"며 "기업도 기획 단계에서부터 규제 대응을 전제로 의사결정을 해야 하는 환경"이라고 진단했다.이어 "서비스가 이미 시장에 안착한 이후 규제가 들어오면 구조를 바꾸는 데 훨씬 더 큰 비용이 든다"며 "초기 단계에서부터 규제 리스크를 예상하고 대응 시나리오를 준비하는 것이 리스크를 최소화하는 방법"이라고 덧붙였다.그는 이 과정에서 로펌의 역할은 단순히 위험을 경고하는 데 그쳐서는 안 된다고 강조했다. 규제 리스크의 성격과 수준을 구체적으로 분석해 기업이 감수 가능한 범위를 판단할 수 있도록 기준을 제시하는 것이 중요하다고 봤다. 또 규제가 사후적으로 집행되는 구조에서는 기업이 이미 시장에 진입한 이후에야 부담이 현실화되는 만큼, 초기 단계에서의 판단도 더욱 중요해지고 있다고 피력했다. 박 그룹장은 "사후 제재 중심 접근으로는 빠르게 변화하는 AI 환경을 따라가기 어렵다"며 "사전 설계 단계에서 법·정책 검토가 함께 이뤄지는 구조로 전환돼야 한다"고 강조했다. 매트릭스 협업, 고난도 사건서 성과 태평양 TMT 그룹의 차별점으로는 '매트릭스 조직 체계'가 꼽힌다. 태평양은 법인 차원에서 부서 간, 전문가 간 벽을 허무는 협업 구조를 운영 중으로, 특정 부서 중심이 아닌 사건 성격에 따라 변호사·고문·전문위원이 유기적으로 참여하도록 유도하고 있다.실제 TMT 그룹에는 과학기술정보통신부 차관을 역임한 조경식 고문과 과학기술정보통신부 지식재산전략기획단장을 지낸 정완용 고문, 정보통신산업진흥원장 출신 허성욱 고문, 방송미디어통신위원회 출신 황선철 고문, 과학기술정보통신부 출신 조현진 전문위원, 정보통신정책연구원 출신 김득원 전문위원, 금융감독원을 거쳐 빗썸 부사장을 지낸 최희경 전문위원, 한국인터넷진흥원 출신 여돈구 전문위원 등도 함께 참여해 정책·제도 변화에 대한 입체적인 분석과 전략적 자문을 제공 중이다. 덕분에 태평양은 그간 복합 규제 리스크 사건에서 성과를 냈다. 바이낸스의 국내 가상자산시장 진출 자문, 메타 과징금 행정소송, 틱톡 개인정보위원회 조사 대응 등 고난도 사건에서 매트릭스 조직의 협업 역량을 발휘해 주목받았다. 이러한 성과에 힘입어 태평양은 지난해 총 매출 4702억원을 기록하며 법무법인 광장을 꺾고 로펌업계 2위로 올라섰다. 박 변호사는 "우리는 파트너 변호사들이 업계 동향과 주요 쟁점을 실시간으로 공유한다"며 "개인의 판단이 아니라 집단적 논의를 통해 전략을 정리하는 구조가 TMT 그룹의 핵심 경쟁력"이라고 말했다. 이어 "담당 파트너가 큰 방향만 설정하는 것이 아니라 규제기관 대응과 주요 서면 작성까지 직접 관여하는 점도 차별화 요소"라며 "서비스 구조와 기술 작동 방식까지 정확히 이해해야 실효성 있는 자문이 가능한 만큼, TMT 그룹처럼 정책·기술 이해를 함께 갖춘 협업 구조가 필요하다"고 덧붙였다.또 그는 변호사가 어디까지 기술을 이해해야 하는지에 대해서도 구체적인 기준을 제시했다. 특히 AI·플랫폼 분야에서는 데이터 흐름과 시스템 설계 방식에 따라 법적 평가가 달라질 수 있다는 점을 강조했다.박 그룹장은 "변호사는 서비스가 어떤 구조로 작동하고, 데이터가 어떤 경로로 수집·처리·활용되는지를 정확히 이해해야 한다"며 "이를 통해 실제 위법 리스크를 제대로 진단할 수 있을 것"이라고 밝혔다. 가상자산·사이버 리스크, 전담 조직으로 선제 대응 TMT 그룹 내 디지털자산TF와 사이버침해 대응센터 신설도 이러한 복합 규제 환경에 대응하기 위한 조치다. 디지털자산은 제도권 편입이 진행되고 있지만 정책 방향이 빠르게 변화하는 영역으로, 규제 불확실성이 큰 분야로 꼽힌다. 사이버 침해 역시 단순한 법률 문제에 그치지 않는다. 사고 발생 시 규제기관 조사 대응은 물론, 평판 관리와 대정부·국회 대응까지 동시에 요구되는 고위험 사안으로 확장되고 있다.이에 태평양은 TMT 그룹 아래 각각의 전문성 강화를 위해 디지털금융, 가상자산을 전담하는 '디지털자산TF'와 해킹∙정보유출 등 사이버 보안 리스크에 대응하는 '사이버침해 대응센터'의 수장으로 각각 강태욱 변호사, 윤주호 변호사를 선임했다. 이를 통해 여러 이슈가 결합된 복합 위기 상황에서도 신속하고 일원화된 대응이 가능하도록 통합 대응 체계를 갖췄다. 박 그룹장은 "가상자산은 규제 체계가 정립되는 과정에 있고, 사이버 침해는 기업 존립과 직결되는 리스크로 부상했다"며 "사건 발생 이후 대응뿐 아니라 사전 준비와 통합 관리 체계가 필요하다"고 말했다. 이어 "특히 사이버 침해는 조사 대응만으로 끝나는 사안이 아닌, 규제기관 대응과 언론 대응, 향후 서비스 구조 정비까지 동시에 고려해야 하는 복합 이슈"라며 "이처럼 여러 리스크가 동시에 작동하는 영역일수록 개별 사건 대응이 아니라 통합적인 전략 수립이 중요하다"고 덧붙였다.또 그는 대형 사고 중 상당수가 접근 통제 미비, 내부 관리 소홀 등 기본적인 통제 장치의 허점에서 비롯된다는 점도 지적했다. 이에 보안을 단순 비용이 아닌 기업의 지속 가능성과 직결된 필수 투자로 인식해야 한다고 강조했다. 박 그룹장은 "실제 사고를 보면 기본적인 보안 조치 미비나 내부 관리 부실에서 비롯되는 경우가 적지 않다"며 "보안은 비용이 아니라 기업의 신뢰와 존립을 지키기 위한 최소한의 투자라는 인식 전환이 필요하다"고 말했다. 이어 "사고가 발생한 뒤 대응 비용과 평판 훼손까지 감안하면, 사전 투자와 내부 통제 강화가 오히려 훨씬 합리적인 선택"이라고 덧붙였다. "복합 규제 시대, 기업 전략 파트너로 도약" 이를 바탕으로 박 그룹장은 태평양 TMT그룹을 단순한 규제 대응 조직이 아닌 '전략 파트너'로 자리매김하겠다는 구상을 밝혔다. AI·플랫폼·디지털금융 등 규제가 중첩되는 환경에서는 법령 해석을 넘어 정책 기조와 사업 구조를 종합적으로 판단해야 한다는 점에서다. 그는 "ICT 규제는 고정된 체계라기보다 산업과 상호작용하며 계속 변화하는 성격이 강하다"며 "완결된 법을 적용하는 것이 아니라 형성 과정에 있는 제도를 어떻게 해석하고 대응할지 판단하는 영역이 많다"고 말했다. 이어 "이럴수록 단편적인 자문이 아니라 사업 구조 전반을 함께 검토하는 접근이 필요하다"고 강조했다. 특히 국내 규제와 글로벌 규제가 충돌하는 사례가 늘고 있는 점도 기업 부담을 키우는 요인으로 지목했다. 글로벌 빅테크 기업의 입장에서 플랫폼 규제, 개인정보 규제 수준 차이 등은 단순한 법률 문제를 넘어 전략적 판단을 요구하고 있다고 봤다. 박 그룹장은 "글로벌 규제와의 충돌뿐 아니라 국내에서도 규제기관마다 집행 기준이 달라 기업들이 혼란을 겪는 경우가 적지 않다"며 "유사한 사안을 두고도 적용 법리와 제재 수위가 달라지는 상황은 기업 입장에서 예측 가능성을 떨어뜨리는 요인"이라고 지적했다.이어 "이 과정에서 법률적 판단과 정책적 전망을 함께 제시하는 것이 로펌의 역할"이라며 "규제 리스크를 통제 가능한 범위로 관리하면서도 사업 기회를 살릴 수 있는 해법을 제시하는 것이 TMT 그룹의 목표"라고 부연했다. 또 그는 앞으로 TMT 그룹을 통해 단순 사건 대응을 넘어 규제 환경 변화에 대한 선제적 분석 기능도 강화할 계획이라고 밝혔다. 이를 위해 법령 개정 동향과 집행 기조를 상시 모니터링하고, 산업계의 애로사항을 정책 논의 과정에 반영하는 역할까지 확대하겠다는 구상이다.다만 그는 사건 발생 직후 여론에 밀려 규제가 급격히 강화되는 이른바 '반작용 입법'에 대해선 우려를 표했다. 산업에 미칠 파급효과를 충분히 검토하지 않은 채 강한 규제가 도입될 경우 오히려 시장 위축이나 규제의 사문화로 이어질 가능성도 있다고 봐서다. 이에 단기 대응이 아니라 큰 흐름을 보는 입법 설계가 필요하다고 강조했다. 박 그룹장은 "AI 시대에는 선례가 충분히 축적되지 않은 영역이 많다"며 "결국 규제 방향을 읽고 복합 리스크를 종합적으로 판단할 수 있는 조직이 경쟁력을 갖게 될 것"이라고 말했다. 이어 "TMT 그룹은 규제와 산업을 연결하는 접점에서 기업이 방향을 설정할 수 있도록 돕는 역할을 앞으로 더 강화해 나가겠다"고 마무리했다.

2026.02.13 10:16장유미 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

리벨리온, SK텔레콤에 K-NPU '리벨' 칩 공급..."물량은 미정"

국가대표 AI 먼저 써 봤더니..."취지 환영, 이용 유인·안전성은 과제"

AI 힘주는 CU...점포운영부터 상품기획까지 맡긴다

데이터센터 성장세 탄 통신3사…AIDC 투자 드라이브

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.