• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'V3 인터넷 시큐리티 8.0'통합검색 결과 입니다. (353건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

펜타시큐리티, AWS 보안서비스 멕시코·태국·대만 3곳 추가

사이버보안 전문기업 펜타시큐리티(대표 김태균)가 AWS 마켓플레이스(AWS Marketplace)에 제공하는 규칙 그룹(rule groups)인 '클라우드브릭 매니지드 룰(Cloudbric Managed Rules)' 서비스 지역을 멕시코, 태국, 대만 타이베이까지 확대한다고 22일 발표했다. 이번 서비스 지역 확장은 AWS WAF(웹 애플리케이션 방화벽)의 리전 추가에 발맞춘 것으로, 펜타시큐리티는 해당 지역에 신속하게 온보딩해 전 세계 AWS WAF 사용자들에게 세계 최고 수준의 웹 보안 환경을 제공할 계획이다. 클라우드브릭 매니지드 룰은 지난 4월 캐나다 캘거리와 말레이시아로 서비스 지역을 확장한 바 있으며, 이번 추가 확장으로 글로벌 서비스 범위를 총 33개 지역까지 넓힌다. 펜타시큐리티는 현재 AWS 마켓플레이스 내에서 ▲OWASP Top 10 Rule Set ▲Malicious IP Protection ▲API Protection ▲Bot Protection ▲Tor IP Protection ▲Anonymous IP Protection 총 6가지 매니지드 룰을 제공하고 있다. 클라우드브릭 매니지드 룰은 AWS 마켓플레이스에서 제공하는 AWS WAF용 관리형 규칙 그룹으로, 사용자가 직접 보안 규칙을 설정하고 관리해야 하는 기존 AWS WAF와 달리 구독을 통해 콘솔에서 바로 적용할 수 있어 전문 보안 인력 없이도 간편하게 웹 보안을 구현할 수 있다. 세계적인 IT 성능 테스트 기관인 톨리 그룹(Tolly Group)이 실시한 경쟁 제품 비교 테스트에서 최고 수준의 위협 탐지율을 기록하며 기술적 우수성을 입증했다. 정태준 펜타시큐리티 기획실장은 “이번 리전 확장으로 멕시코, 태국, 대만 타이베이를 포함한 더 많은 지역의 기업들이 간편하면서도 강력한 보안 솔루션을 이용할 수 있게 됐다”며 “펜타시큐리티는 고객들이 전 세계 어디서든 최고 수준의 웹 보안을 경험할 수 있도록 서비스 범위를 지속적으로 넓혀 나갈 계획이다”라고 말했다.

2026.01.22 09:08방은주 기자

전 세계 인터넷 '완전 마비' 가능할까

수년간 대규모 인터넷 장애가 발생해 일상생활이 마비되는 일이 반복되면서 전 세계 인터넷이 완전히 멈추는 최악의 시나리오가 현실화할 수 있는지에 관심이 쏠리고 있다. 전문가들은 전 세계 인터넷이 동시에 붕괴할 가능성은 매우 낮지만, 완전히 불가능한 일은 아니라고 평가한다. 과학매체 라이브사이언스는 전 세계 인터넷 마비 사태가 벌어질 수 있는지 가능성을 짚어보는 기사를 최근 보도했다. 인터넷은 '네트워크의 네트워크'다. 가정과 기업, 공공장소 등 다양한 환경에서 기기를 연결하는 수많은 네트워크들이 결합된 구조로 돼 있다. 따라서 전 세계 인터넷이 완전히 마비되기 위해서는 짧은 시간 안에 여러 핵심 인프라 요소가 동시에 영향을 받아야 한다. “인터넷 구조 상 전체 시스템 장애 매우 드물어” 조지 사이벤코 미국 다트머스 대학 공과대학 교수는 라이브사이언스와 인터뷰에서 “가능성은 있지만, 상당한 자원과 엄청난 우연이 동시에 겹쳐야만 실현될 수 있는 만큼 확률은 매우 낮다”며 “그렇다고 해서 완전히 불가능한 일은 아니다”라고 밝혔다. 그는 인터넷이 초기 설계 단계부터 “이질성, 무작위성, 분산된 비동기성을 기반으로 구축됐기 때문에 전체 시스템 장애는 매우 드물며 의도적으로 발생시키기도 매우 어렵다”고 말했다. 또 “가정이나 기업 내부와 같은 로컬 네트워크도 존재하기 때문에 인터넷의 글로벌 기능이 중단되더라도 일부 통신은 계속 작동 가능하다”고 덧붙였다. 인터넷에서 정보가 이동하는 방식도 대규모 셧다운 가능성을 낮춘다. 예를 들어 한 스마트폰에서 다른 스마트폰으로 문자 메시지가 전송될 때 데이터는 작은 패킷으로 분할돼 각 패킷이 네트워크에서 이용 가능한 가장 빠른 경로를 찾아 전송된다. 영국 오픈대학교에 따르면, 특정 경로가 손상되더라도 메시지는 다른 대체 경로를 통해 전송될 수 있어, 일부 장애가 곧바로 전체 마비로 이어지지 않는다. 이런 설계 덕분에 해저 케이블 절단이나 대형 인터넷 허브 정전과 같은 물리적 손상이나 시스템 문제 또는 해킹로 인한 소프트웨어 손상으로 인해 전체 네트워크가 완전히 마비되는 상황은 쉽게 일어나지 않는다. 대규모 인프라 제공업체가 다운되더라도 중단 시간은 몇 시간 동안만 지속될 뿐 다른 제공업체나 시스템으로 확산되기 어렵다는 설명이다. 많은 정부와 기업들, 신속 복구와 운영 재개 계획 마련 중 다만 강력하고 예상치 못한 태양 폭풍처럼 대규모 정전 사태가 발생한다면 복구에는 상당한 시간이 걸릴 수 있다. 사이벤코 교수는 “많은 정부와 대기업들이 대규모 인터넷 장애에 대비해 신속 복구와 운영 재개 계획을 마련해두고 있다”며 “이러한 계획에는 클라우드 저장 시스템이나 백업 발전기 같은 수단이 포함되는 경우가 많다”고 말했다. 한편 일부 국가는 대규모 시위나 사회 불안 상황에서 인터넷을 차단하는 사례도 있었다. 세계경제포럼에 따르면 이는 전력망이나 광섬유 케이블 같은 기반 시설을 해체•파괴하거나, 광대역 통신 사업자가 의도적으로 인터넷 연결 속도를 제한하는 방식으로 이뤄진다. 하지만 이 역시도 비교적 빠르게 복구될 수 있다. “생각보다 인터넷 회복력 뛰어나” 옥스퍼드 인터넷 연구소 선임 연구원이자 영국 옥스퍼드 대학교 최초의 인터넷 연구 교수 윌리엄 더튼은 사람들이 인터넷을 얼마나 빠르게 복구할 수 있는지 놀랄 때가 많다”며 “인터넷의 회복력이 얼마나 뛰어난지 여전히 많은 이들이 실감하지 못하고 있다”고 인터뷰를 통해 밝혔다. 다만 인터넷 장애의 파급력은 단순한 불편을 넘어설 수 있다. 병원 IT 시스템 등 핵심 기반 시설이 인터넷에 의존하는 경우가 늘고 있고, 전력망과 교통 관리 같은 필수 서비스 또한 인터넷과 긴밀히 연결돼 있어 장기적인 중단이 발생하면 사회적 피해가 커질 수 있다는 우려도 나온다. 인터넷이 발명된 이후 그 규모가 계속 커지면서, 기반 시설이 과부하되거나 붕괴할 수 있다는 우려는 꾸준히 제기돼 왔다. 하지만 더튼은 이를 '흔한 오해'라고 선을 그었다. 그는 “노드가 더 많이 추가될수록 인터넷은 오히려 더 탄력적으로 변한다”며 “성장은 약화가 아니라 강화로 이어지는 경향이 있다”고 말했다. 이어 “물론 가능성 자체는 존재하지만, 인터넷이 완전히 붕괴할 것이라고는 생각하지 않는다”고 덧붙였다.

2026.01.21 10:47이정현 미디어연구소

메가존클라우드, 위즈와 국내 클라우드 보안 운영 고도화 '맞손'

메가존클라우드가 글로벌 클라우드 보안 기업 위즈와 국내 고객 보안 운영 고도화를 위한 협력에 나섰다. 메가존클라우드는 서울 역삼 연락사무소에서 위즈와 클라우드 보안 강화를 위한 파트너십을 체결했다고 19일 밝혔다. 이날 체결식에는 염동훈 메가존클라우드 대표와 달리 라직 위즈 대표 겸 최고운영책임자(COO)를 비롯한 양사 주요 관계자들이 참석했다. 위즈는 클라우드 환경 전반의 보안 상태를 통합된 관점에서 분석·시각화하는 글로벌 클라우드 보안 플랫폼이다. 클라우드 자산·구성 오류·권한·설정 등 다양한 보안 정보를 관계와 맥락을 기반으로 연결해 분석하는 시큐리티 그래프로 위험 요소, 악용 가능성 및 공격 경로를 한눈에 파악하도록 지원한다. 이를 통해 기업이 복잡한 클라우드 환경에서도 보안 상황을 직관적으로 이해할 수 있도록 돕는다. 양사는 위즈의 클라우드 보안 플랫폼과 메가존클라우드의 클라우드 운영·구축 전문성을 결합해 고객이 클라우드 환경에서 안정적으로 보안 리스크를 식별하고 우선순위를 정해 대응할 수 있도록 지원한다. 메가존클라우드 보안사업 조직 헤일로가 위즈 시큐리티 그래프 기반 정보 및 공격 경로 분석을 국내 고객 환경에 맞게 적용하고 실제 클라우드 운영 과정에서 효과적으로 활용될 수 있도록 돕는다. 이번 파트너십을 통해 고객이 ▲클라우드 환경 보안 상태를 보다 명확하게 파악하고 ▲보안 진단 결과를 클라우드 운영 환경에 맞게 적용하며 ▲보안 점검 결과가 실제 운영 판단과 보안 개선 활동으로 이어질 수 있는 기반을 마련한다는 목표다. 이 외에도 양사는 기술 협업과 공동 시장 활동을 확대하고 국내 기업 보안 책임자를 대상으로 한 세미나 등 실무 중심 커뮤니케이션 프로그램도 추진할 예정이다. 염동훈 메가존클라우드 대표는 "클라우드 환경에서는 보안 솔루션 자체보다 그 솔루션이 실제 운영 과정에서 어떻게 활용되는지가 더욱 중요해지고 있다"며 "클라우드 아키텍처와 운영 전반에 대한 이해를 바탕으로 위즈 보안 플랫폼이 고객 환경에서 효과적으로 작동하도록 설계·운영을 지원해 보안 환경 개선에 기여하겠다"고 밝혔다. 달리 라직 위즈 대표 겸 COO는 "클라우드와 AI는 기업 혁신 방식을 변화시키고 있으며 우리는 이를 보다 안전하게 도입할 수 있도록 지원하고 있다"며 "이번 협력으로 한국 고객들이 클라우드 성장 과정에서도 높은 수준의 보안을 유지할 수 있도록 지원하게 돼 기대가 크다"고 말했다.

2026.01.19 16:07한정호 기자

케이뱅크, 스테이블코인으로 한·UAE 해외송금 결제 테스트

케이뱅크는 아랍에미리트(UAE) 디지털자산 기업 '체인저(Changer)', 국내 블록체인 기업 '비피엠지(BPMG)'와 한·UAE 디지털자산 및 스테이블코인 글로벌 송금 인프라 구축을 위한 업무협약을 체결했다고 15일 밝혔다. 이번 협약은 디지털자산을 기반으로 한국과 UAE를 잇는 차세대 송금 및 결제망을 공동 개발하고, 블록체인 기술을 활용한 새로운 비즈니스 모델을 발굴하기 위해 마련됐다. 케이뱅크와 체인저, 비피엠지는 이번 협약을 통해 ▲디지털자산 기반 해외송금·결제 인프라 구축 ▲디지털자산 수탁, 변환 및 정산 관련 기술 및 서비스 협력 ▲디지털자산을 활용한 신규 비즈니스 모델 등을 공동 추진하기로 했다. 최우선 과제로 원화(KRW)-디르함(AED) 간 스테이블코인 기반 송금에 대한 기술검증(PoC)에 착수한다. 한국 고객이 케이뱅크 계좌를 통해 원화 자금을 보내면, 스테이블코인으로 바뀌어 블록체인 기술을 기반으로 즉시 UAE로 전송된 뒤 현지에서 디르함으로 정산되는 구조다. 케이뱅크는 원화 입출금 계좌 및 국내 자금세탁방지(AML) 등 규제 가이드라인을 준수하는 원화 정산 인프라를 담당한다. 체인저는 디지털자산 수탁, 법정화폐와 디지털자산 간 환전, 디르함 현지 정산을 맡는다. 비피엠지는 케이뱅크와 협력해 원화 기반의 스테이블코인 송금 및 환전 인프라를 개발한다. 이를 통해 3사는 기존 국제송금망(SWIFT 등) 대비 신속성과 효율성을 높인 송금 인프라를 구축한다는 계획이다. 이번 기술검증은 단순한 기술 테스트를 넘어 한국의 특정금융정보법과 UAE의 디지털자산 규제를 동시에 만족하는 '규제 준수형 모델'을 만드는 데 초점을 맞춘다. 3사는 트래블룰 솔루션 연동, 고객확인제도(KYC), 이상거래탐지(FDS) 등의 기준을 공동으로 수립할 예정이다. 이번 프로젝트의 주요 대상은 한국과 UAE를 오가는 고액자산가와 디지털자산 투자자, 그리고 양국 간 무역 기업이다. 부동산 투자, 스타트업 자금 조달, 수출입 대금 결제 등과 관련해 기존 금융망이 해소하지 못했던 시간적, 금전적 불편함을 해소하는 것이 과제다. 최우형 케이뱅크 은행장은 “체인저와의 협력은 케이뱅크가 글로벌 시장, 특히 풍부한 유동성을 보유한 중동 금융 시장으로 진출하는 중요한 교두보가 될 것”이라며 “은행의 신뢰성과 블록체인의 혁신성을 결합해 안전하고 효율적인 디지털자산 기반 글로벌 송금의 표준을 제시하겠다”고 밝혔다. 한편, 체인저는 UAE 수도 아부다비의 국제금융자유구역인 아부다비글로벌마켓(ADGM)에서 금융서비스규제청(FSRA)의 허가를 받고 활동하는 디지털자산 기업이다. UAE의 인터넷은행인 Mbank(Al Maryah Community Bank)와 협업해 디르함 스테이블코인의 발행, 수탁 및 관리, 환전 등의 서비스를 제공한다. 아부다비글로벌마켓은 신속한 디지털자산 기준 마련으로 산업 발전을 촉진, 디지털자산의 허브로 불리는 곳으로 허가 기준이 엄격해 이곳 금융서비스규제청허가를 받아 활동하는 것만으로 신뢰성과 사업성이 확보된 기업으로 통한다. 케이뱅크는 향후 체인저의 파트너인 Mbank와도 협업해 스테이블코인을 활용해 글로벌 규제를 준수하는 글로벌 송금망을 구축한다는 계획이다. 비피엠지는 국내 블록체인 기술기업으로 케이뱅크와 협력해 원화 기반의 스테이블코인 송금 및 환전 인프라를 개발 중이며, 이를 해외 송금 결제에 활용할 수 있는 글로벌 금융 네트워크 확장을 추진하고 있다.

2026.01.15 13:55손희연 기자

지란지교시큐리티, 보안파일서버 21년만에 단일브랜드로 변경 출시

지란지교시큐리티(대표 조원희)는 자사 보안파일서버 오피스하드VEX의 업그레이드와 함께 제품명을 '오피스하드'로 리브랜딩해 출시했다고 14일 밝혔다. '오피스하드'는 2004년 출시 이후 2009년 오피스하드EVA, 2013년 오피스하드VEX로 메이저 업그레이드에 맞춰 서브 네임을 붙여왔으나 21년만에 오피스하드 단일 브랜드로 변경한다. 또 특화된 기능을 개별 솔루션으로 제공했던 전송 결재 시스템(TAS), 개인정보 필터링(PRIVACY)은 오피스하드의 부가 기능으로 모듈화했다. 회사 측은 “향후 오피스하드의 확장성을 고려한 브랜드 통합을 위해 제품명을 '오피스하드'로 변경한다"고 설명했다. 오피스하드는 강력한 데이터 보호와 편리한 협업 지원을 위해 기업 정보 자산을 통합 관리하는 국내 1위 보안 파일 서버 솔루션이다. 강력한 보안 기반으로 기업 데이터를 안전하게 보호하고 부서/팀 간, 대외 협력사 간 빠른 정보 공유를 위한 협업과 공유 폴더를 제공, 편리한 협업을 지원한다. 새로 출시한 오피스하드의 주요 특징은 △UI/UX 디자인 개편 △취약점 공격 보호를 위한 보안성 강화 △역할 기반 접근 제어(RBAC: Role-Based Access Control) 고도화다. UI/UX를 대폭 개선해 사용자의 업무 편의성을 높이고 관리자의 데이터 관리와 보안 가시성을 확보했다. 또 취약점 공격 보호를 위한 시스템 보안성 강화로 취약점을 이용한 공격으로부터 기업과 데이터를 보호한다. 특히, 역할 기반 접근 제어(RBAC)로 사용자별 세분화된 액세스 권한 관리를 통해 데이터 보호 및 정보보호 관련 규정을 준수한다. 조원희 지란지교시큐리티 대표는 “이번 리브랜딩은 세분화한 라인업을 통합하고 기업 문서를 저장, 공유하는 오피스하드의 정체성 강화를 위한 변화”라며 “협업을 편리하게, 데이터를 안전하게'를 목표로 안전한 보안 환경에서의 업무 효율을 높이는 협업환경 제공을 위해 노력하겠다.”고 말했다. 한편, 오피스하드는 20년 이상 업력을 쌓아온 국내 문서보안을 대표하는 시장 1위 보안파일서버 솔루션이다. 구축형, 어플라이언스, 클라우드 3가지 라인업을 갖추고 기업별 요구사항에 맞춘 최적화된 솔루션을 제공하고 있다.

2026.01.14 22:28방은주 기자

케이뱅크, 6천만주 공모…밴드 8300~9500원

케이뱅크가 13일 금융위원회에 유가증권 시장 상장을 위한 증권신고서를 제출했다고밝혔다. 이번 공모주 수량은 6천만주로 종전 증권신고서 제출 8천200만주보다 2천200만주 줄였다. 희망 공모가격 범위는 8천300~9천500원으로 종전 9천500~1만2천원 대비 내려갔다. 케이뱅크는 "시장의 눈높이를 반영해 이전 공모 시점 대비 약 20% 낮췄다"고 설명했다. 공모주 투자를 희망하는 투자자는 NH투자증권, 삼성증권을 통해 청약할 수 있다. 청약 예정일은 오는 2월 20일과 23일이다. 수요 예측일은 2월 4~10일까지 실시해, 공모가가 확정된다. 공모가 문제없이 진행된다면 상장 예정일은 오는 3월 5일이다. 케이뱅크는 모든 공모주 물량이 청약될 경우 4천980억~5천7억원의 자금을 조달, 상단 공모 희망가를 기준으로 상장 후 시가 가총액은 4조원대가 될 것으로 관측했다. 주관사들은 케이뱅크의 비교군으로 카카오뱅크와 일본 라쿠텐뱅크를 선정했다. 비교 회사를 토대로 책정된 케이뱅크의 공모 희망가는 주가순자산비율(PBR)기준 1.38~1.56배 수준이다. 현재 카카오뱅크의 주가는 2만1천500원이다. 케이뱅크는 공모를 통해 확보한 자금으로 ▲소상공인(SME) 시장 진출 ▲기술 차별성 강화 ▲플랫폼 비즈니스 기반 구축 ▲ 디지털자산 등 신사업 진출 등에 대한 투자를 확대한다는 계획이다. 케이뱅크 관계자는 “철저한 준비로 올바른 기업가치를 인정받겠다”라고 말했다.

2026.01.13 18:33손희연 기자

'IPO 삼수생' 케이뱅크, 코스피 상장 예비심사 통과

케이뱅크의 유가증권 시장 상장에 청신호가 켜졌다. 한국거래소는 12일 케이뱅크의 코스피 신규 상장 예비심사 결과 상장 요건을 충족하고 있어 상장에 적격한 것으로 확정한다고 밝혔다. 케이뱅크는 기업공개상장(IPO)에 세 번째 도전 중이다. 2022년, 2024년에도 코스피 상장 예비심사를 통과했지만 이후 시장 상황과 수요 예측 부진으로 발길을 돌렸다. 케이뱅크는 2016년 1월 설립된 인터넷전문은행으로 올해 창립 10주년을 맞았다. 지난해 3분기 기준으로 케이뱅크의 당기순이익은 1천34억원이다.

2026.01.13 09:27손희연 기자

2500억으로 출범한 '1호 인뱅' 케이뱅크, 자산 85조 꿈꾼다

'제 1호 인터넷전문은행' 케이뱅크가 창립 10주년을 맞이해 오는 2030년까지 고객 2천600만명, 자산 85조원의 '종합 디지털금융플랫폼'으로 도약하겠다는 목표를 발표했다. 케이뱅크는 2016년 1월 설립돼, 2017년 4월 본격적으로 영업을 시작했다. 당시 케이뱅크의 총자산은 2천500억원. 설립 이후 최대주주 자격 문제로 사실상 '개점 휴업' 상태를 보냈지만 이후에는 자산 1조원의 인터넷전문은행으로 발걸음을 제대로 내딛었다. 특히 2020년은 케이뱅크가 '퀀텀 점프'할 수 있었다. 가상자산 거래소 '업비트'에 실명 계좌를 발급하면서 케이뱅크를 찾는 고객 수와 계좌 수가 확대됐다. 2020년 케이뱅크의 자산 규모는 약 7조원이다. 이 해에는 국내 금융권서는 처음으로 비대면 아파트 담보 대출을 출시하면서 여신 잔액도 늘어났다. 영업 재개 이후 1조원대였던 여신 잔액은 2020년말 3조원, 2021년말 7조1천억원으로 증가했다. 이후 케이뱅크는 인터넷전문은행 출범 취지에 맞춰 중·저신용자 시장으로 꼽히는 개인사업자(사장님) 시장에서의 입지를 다지고 있다. 2025년 기준으로 케이뱅크는 개인사업자 대상 시장 잔액 규모가 2배 이상 확대됐다고 부연했다. 케이뱅크는 개인사업자 시장과 동시에 스테이블코인과 같은 디지털 자산 분야에 강점을 가진 은행으로 거듭난다는 계획이다. 케이뱅크는 안정적인 자본 조달을 위해 유가증권 시장 상장을 성공적으로 마무리한다는 계획이다. 지난해 11월 10일부터 케이뱅크는 상장 예비 심사 청구에 들어갔다. 케이뱅크 측은 "올해는 우선 고객 1천800만명 확보를 계획으로 잡았다"며 "플랫폼·개인사업자 및 중소기업·인공지능 및 디지털 자산을 3대 미래 성장 동력 강화로 잡고 이에 주력하게 될 것"이라고 설명했다. 최우형 케이뱅크 은행장은 “지난 10년간 수많은 위기가 있었지만 케이뱅크만의 저력이 있었기에 오늘의 성과가 가능했다”며 “우리가 가진 열정과 혁신 DNA로 차별화된 상품과 서비스를 선보여 세상을 다시 한번 놀라게 하자”고 강조했다.

2026.01.09 13:56손희연 기자

토스뱅크, 해외 송금 서비스 시작…달러·유로 1시간 내 송금

토스뱅크가 해외 송금 서비스를 시작한다고 8일 밝혔다. 송금 가능 국가는 30개국이며 지원 통화는 7종이다. 미달러, 유로화, 영국 파운드, 싱가포르달러, 홍콩달러, 캐나다달러, 호주달러가 해당된다. 유로화, 싱가포르달러, 홍콩달러, 영국 파운드는 한시간 이내 송금이 완료되며, 나머지 통화는 24시간(영업일 기준 1~2일) 이내 송금이 이뤄진다. 수수료는 건당 3900원이다. 사용자는 송금 금액이 수취인에게 전달되는 과정을 확인할 수 있다. 송금하는 순간부터 수취인 계좌에 입금되는 거래 과정을 추적할 수 있다. 토스뱅크 관계자는 “해외 송금은 어렵고 느리고 불안한 것이라는 문법을 깨고, 은행으로서 토스뱅크가 갖춘 신뢰와 안정이 투명성과 편리성의 가치로 완성될 것”이라고 밝혔다.

2026.01.08 09:40홍하나 기자

정부, 공동주택 인터넷분배기 전기 사용 실태 전수조사 착수

과학기술정보통신부와 한국통신사업자연합회(KTOA), 한국케이블TV방송협회(KCTA)은 아파트, 빌라 등 공동주택에 설치된 인터넷분배기 등 인터넷설비의 공용전기 사용 실태에 대해 전국 전수조사에 착수한다고 7일 밝혔다. 공동주택에 설치된 인터넷 분배기 등 공용전기를 사용하는 인터넷설비는 원칙적으로 서비스제공 사업자가 공용전기료를 부담하도록 각 사업자별 규정 등에 명시돼 있으나 일부 공동주택에서는 인터넷설비 설치 과정에서 공용전기 관리주가 명확히 확인되지 않이 사업자와 관리주체 간 공용전기사용 계약 체결과 전기료 정산으로까지 이르지 못한 채 관리되고 있다. 이에 입주민이 인터넷설비에 대한 공용전기료를 부담하고 있는 상황이 확인됐다. 과기정통부는 이 문제를 체계적으로 점검하고 해결하기 위해 지난해 11월 KTOA, KCTA 등과 TF를 구성해 12월까지 일부 지역을 대상으로 현장방문과 입주민 소통, 안내문 부착 등을 통해 관리주체를 확인하기 위한 시범조사를 실시했다. 시범조사 결과를 바탕으로 전수조사 범위, 방법, 절차, 보상 및 재발방지대책을 포함한 세부계획을 마련하고, 이를 토대로 전국적으로 전수조사에 착수하기로 했다. 조사에는 KT, SK브로드밴드, LG유플러스, LG헬로비전 외에 공용전기료 미지급이 확인된 제주방송, 서경방송, 남인천방송, 울산중앙방송 등 4개사도 함께 참여하게 된다. 조사 대상은 총 14만4천 개소로, 시군구 단위로 대표 사업자를 지정해 추진하며 여러 사업자 설비가 설치된 공동주택의 경우, 대표 사업자가 관리주체에게 민원 접수 대상사업자 정보와 접수 절차를 함께 안내한다. 입주민이 부담해온 인터넷설비 공용전기료를 보상하기 위해서는 건물주, 총무 등 관리주체를 확인하는 것이 핵심인 만큼, 시범조사와 마찬가지로 공동주택 출입문 등에 안내문을 부착하고 각 사업자별 고객센터, KTOA, KCTA, 한전 등 관계기관 협조 등 다양한 안내를 통해 관리주체가 인터넷설비 설치 여부를 쉽게 확인하고 해당 사업자에게 신청할 수 있도록 할 계획이다. 공동주택 건물주, 총무 등 공용전기 관리주체는 공용단자함, 집중통신실 등에 설치된 인터넷설비를 확인해 사업자와의 계약없이 공용전기료를 부담하고 있는 경우, 해당 사업자의 전담콜센터를 통해 민원을 접수하면 된다. 사업자는 관리주체가 확인되는 즉시, 그간 입주민이 부담해온 공용전기료를 보상하고, 향후 발생하는 공용전기 사용에 대해서는 계약체결 또는 한전 납부방식 변경 등 조치할 예정이다. 과기정통부는 전수조사와 보상 절차가 신속하고 투명하게 추진될수 있도록, TF를 통해 지속적으로 점검해 나갈 계획이다. 아울러 KTOA는 조사의 세부사항 안내 및 공동주택 관리주체가 각 사업자에 접수할 수 있도록 연계하는 전담센터를 구축하고 향후 통신사 간 정보 연계가 가능한 통합관리시스템을 구축하여 전기료 신청 접수창구를 일원화하고 신축건물 등에 설치되는 인터넷설비의 공용전기 사용 실태 상시 모니터링 및 주기적 관리 체계를 운영해 나갈 예정이다. 최우혁 과기정통부 정보보호네트워크정책실장은 “인터넷설비 공용전기료는 원칙적으로 사업자가 부담하도록 하고 있음에도, 관리주체가 확인되지 않는다는 이유로 그 비용이 입주민에게 전가되어서는 안된다”며 “이번 전수조사와 보상을 통해 잘못된 부담 구조를 바로잡고, 향후 유사 사례가 발생하지 않도록 전담센터와 통합관리시스템을 중심으로 공용전기 사용 실태를 지속적으로 관리하는 등 재발방지 체계도 안정적으로 정착시켜 나가겠다”고 말했다.

2026.01.07 12:00박수형 기자

인기협, 플랫폼 산업 새 시각으로 다룬 도서 '항로' 출간

한국인터넷기업협회(이하 인기협)에서는 플랫폼 산업을 바라보는 새로운 시각을 제공하는 대중서 '플랫폼 생태계에서 표류하지 않을 항로'(이하 항로)를 발간했다고 5일 밝혔다. 플랫폼은 우리 일상과 경제를 빠르게 바꿔놓았지만, 이를 바라보는 제도적 시각은 여전히 과거에 머물러 있다. 이번 대중서는 이와 같은 문제의식에서 출발했다. 이를 통해 인기협은 플랫폼 생태계라는 새로운 경제 구조를 이해하고 다루기 위해 기존과 다른 제도적 상상력이 필요함을 적극 알린다는 계획이다. 경제학·경영학·법학·정책학·행정학 등 다양한 전공의 연구자들이 모여 플랫폼 생태계에 대해 쉽게 이해할 수 있는 새로운 출발점 마련 등의 논의를 한 권의 책으로 정리했다. 이렇게 정리된 논의의 내용들은 규제 찬반 논쟁을 넘어, 플랫폼 생태계에 적합한 제도란 무엇인가라는 근본 질문으로 독자를 안내한다. 이번 대중서는 '플랫폼을 어떻게 이해할 것인가–어떻게 규제할 것인가–어떻게 만들어갈 것인가'라는 흐름 속에서 ▲플랫폼 경제의 작동 원리 ▲참여자 구조의 변화 ▲수수료 논쟁을 둘러싼 경제학적 쟁점 ▲한국 플랫폼 규제의 누적 과정과 한계 ▲입법평가·의견수렴 등 규제 절차의 중요성·자율규제의 조건·실효성 있는 규제 설계의 조건·플랫폼과 AI 거버넌스·국가의 새로운 역할까지 총 아홉 개 장으로 펼쳐냈다. 특히 이 대중서에서는 플랫폼을 개별 기업이 아닌 생태계로 읽고, 생태계적 특성에 맞는 제도적 접근이란 무엇인가를 탐색한다. 기존 제도의 틀로 포착되지 않는 플랫폼 경제의 본질을 알리고, 새로운 제도적 논의의 출발점을 제시하는 것이 이 대중서의 목표다. 계인국(고려대)·김상준(이화여대)·김은수(서울대)·선지원(한양대)·엄영호(동의대)·홍현우(충남대)·권재한·노재인·한승혜(한국인터넷기업협회 디지털경제연구원) 등 총 아홉 명이 공동 집필자로 참여했다. 이번 대중서는 서로 다른 전공의 연구자들이 한 팀으로 참여해 플랫폼 산업을 둘러싼 현실의 갈등을 단순화하지 않으면서도, 독자가 이해할 수 있는 언어로 핵심 쟁점을 정리했다는 것이 큰 특징이다.

2026.01.05 16:43백봉삼 기자

"안테나만 223㎡"…스타링크 경쟁사, 초대형 위성 쐈다 [우주로 간다]

위성 인터넷 서비스 스타링크의 경쟁사 AST스페이스모바일이 우주 기반 인터넷망 구축을 위해 역대 최대 규모 위성을 발사했다고 기즈모도 등 외신들이 최근 보도했다. 미국 텍사스에 본사를 둔 스타트업 AST스페이스모바일은 첫 번째 차세대 위성 '블루버드 6호'를 성공적으로 발사했다. 블루버드 6호는 기존 위성보다 약 3배 더 크며, 현재 지구 궤도에 있는 상업용 위성 중 가장 큰 것으로 알려졌다. 블루버드 6호는 지난 23일 인도 남부 사티시 다완 우주센터에서 인도우주연구기구(ISRO)의 LVM3 로켓에 실려 발사됐다. 이 위성은 AST 스페이스모바일의 차세대 위성군을 구성하는 첫 번째 위성으로, 별도 장비 없이 스마트폰에서 직접 접속할 수 있는 우주 기반 광대역 인터넷 네트워크 구축을 목표로 한다. 이번 위성 발사로 AST스페이스모바일이 스페이스X 스타링크와 경쟁할 준비를 갖추게 됐다고 외신들은 평가하고 있다. 가장 큰 인공위성, 안테나 펼치면 223㎡ AST 스페이스모바일은 2022년 9월 첫 번째 위성 블루워커 3호를 발사한 후 1년 후, 시제품 위성을 이용해 삼성 갤럭시 S22로 우주에서 최초로 5G 통화를 성공적으로 수행한 바 있다. 이후 AST는 블루버드라는 이름의 위성 5기를 추가로 발사했으며, 향후 총 243기를 더 궤도에 올릴 계획이다. 블루버드 위성은 지구 궤도에 있는 상업용 위성 가운데 가장 큰 규모를 자랑한다. 앞서 발사된 시제품 위성은 거대한 안테나를 펼치면서 밝기가 약 2등급 증가해 하늘의 대부분의 천체보다 훨씬 밝아졌으며, 안테나 면적은 약 64㎡로 테니스 코트 크기에 달했다. 이번에 발사된 블루버드 6호는 이전 모델보다 약 3배 더 크다. 위성이 완전히 펼쳐지면 안테나 배열은 223㎡로 우주에서 가장 큰 인공위성이 될 예정이다. 내년까지 최대 60개 위성 발사 계획 AST는 2026년 말까지 차세대 위성 45~60기를 추가로 발사할 계획이며, 이를 통해 미국 전역과 일부 국가에서 5G 데이터 서비스를 제공할 계획이다. 해당 인터넷 위성은 10GHz 대역폭과 휴대전화당 초당 120Mbps의 속도를 지원하도록 설계됐다. 현재 스페이스X는 9,000기 이상의 위성을 운용하며, 우주에 존재하는 전체 위성의 약 60%를 차지하고 있다. 다만 AST의 블루버드 위성은 대형 안테나를 기반으로 별도의 추가 하드웨어 없이 일반 스마트폰과 직접 연결할 수 있다는 점에서 스타링크와 차별화된다. 한편 스페이스X와 AST스페이스모바일은 규제 당국을 둘러싸고 갈등을 겪고 있다. 지난 7월 스페이스X는 미 연방통신위원회(FCC)에 AST스페이스모바일의 사업이 저궤도 우주 환경의 지속 가능성에 위협이 될 수 있다는 우려를 담은 서한을 제출했다. 앞서 지난해에도 스페이스X는 FCC에 AST가 자사의 사업을 방해하기 위해 허위 정보를 유포하고 있다고 주장했으며, 이에 대해 AST는 스페이스X가 경쟁사를 협박하고 괴롭히려 한다고 반박한 바 있다.

2025.12.29 17:04이정현 미디어연구소

김종철 방미통위원장, 취임 첫 현장행보...온라인 피해부터 살펴

김종철 방송미디어통신위원회 위원장이 29일 온라인피해365센터를 찾아 “여러분이 애써주셔서 국민들이 안전한 환경 속에서 디지털과 미디어 생활을 누릴 수 있도록 큰 도움을 받고 있다”고 밝혔다. 김종철 위원장은 이날 취임 후 첫 현장 방문을 통해 온라인365피해센터를 찾아 “온라인 미디어 환경이 복잡해지다 보니 이용자 불편 사항이 생기고 사각지대의 이용자 불편을 해소하기 위해 센터가 생겼다”며 이같이 말했다. 김 위원장은 사이버금융범죄와 불법스팸 등으로부터 이용자를 보호하고 안전한 온라인서비스 이용 환경 조성을 지원하는 온라인피해365센터를 비롯해 한국인터넷진흥원(KISA) 서울분원을 찾아 운영 현황을 점검하고 현장 의견 등을 청취했다. 지난 2022년 문을 연 온라인피해365센터는 피싱과 스미싱 등 사이버 금융 범죄와 불법스팸, 상품 미지급이나 품질 불만 등의 재화 서비스 관련 피해, 초상권 침해와 허위 후기 작성 등의 권리침해 등에 대해 지난 4년간 총 1만여 건 이상의 온라인피해 상담을 지원하고 있다. 업무현황을 청취한 김 위원장은 온라인피해365센터의 주요 피해지원 사례를 듣고 피해지원 기능 강화 방안 등을 모색했다. 이후 상담원들과 간담회를 통해 피해상담 경험과 애로사항 등 현장의 목소리를 경청하고, 상담원들이 이용자와 가장 가까운 접점에 있는 만큼 사명감과 자부심을 가지고 업무에 임해줄 것을 당부했다. 이어 한국인터넷진흥원(서울분원)을 방문해 올해 이동통신사 등의 대형 해킹사고와 개인정보 유출사고 등과 관련한 불법스팸 현황을 점검한 뒤 이동통신 3사와 삼성전자가 제공하고 있는 인공지능 기반 불법스팸 걸러내기 서비스 내용도 점검했다. 김 위원장은 특히 한국인터넷진흥원과 각 사업자간 불법스팸 대응 공조체계 등을 살피고, 진흥원이 정보보호 전문기관으로서 불법스팸으로부터 안심하고 평안한 일상을 누릴 수 있도록 힘써달라고 요청했다. 그는 “급변하는 디지털 미디어 환경에서 복잡 다양한 사건 사고에 통합적으로 대응함으로써 온라인서비스 피해, 불법스팸 등으로부터 국민을 보호해야 한다”면서 “특히 최근 개인정보 유출사고가 계속해서 발생하는 만큼 이에 대한 신속한 대처가 중요하다”고 강조했다. 이어, “방미통위는 앞으로도 유관기관 전문가와 소통협력 확대, 법적 기반 마련, 인력조직 확충 등을 통해 신규 피해사례에 대한 예방과 피해구제 지원을 강화하도록 노력해 나갈 것”이라고 덧붙였다.

2025.12.29 17:04박수형 기자

"데이터 보호한더니 800만명이 속았다"...무료 VPN, AI 채팅 대화 탈취

전 세계 800만 명 이상이 사용하는 인기 무료 VPN 확장 프로그램들이 사용자의 AI 챗봇 대화 내용을 무단으로 수집해 마케팅 업체에 넘겨온 사실이 드러났다. 보안과 프라이버시를 강조하며 구글과 마이크로소프트의 추천(Featured) 배지까지 달았던 이 프로그램들은 실제로는 사용자 감시 도구로 악용되고 있었다. 28일 보안 연구 업체 코이 시큐리티의 이단 다르딕만 연구원은 구글 크롬의 확장 프로그램 4종이 사용자의 AI 대화 데이터를 수집해왔다고 공식사이트를 통해 보고서를 공개했다. 보고서에 따르면 논란이된 확장 프로그램은 어반 VPN 프록시(Urban VPN Proxy), 1클릭 VPN 프록시(1ClickVPN Proxy), 어반 브라우저 가드(Urban Browser Guard), 어반 AD 블록커(Urban Ad Blocker) 등 4종이다. 문제가 된 확장 프로그램들은 AI에 민감한 정보를 입력하려 하면 경고창을 띄워주는 'AI 보호(AI Protection)' 기능을 마케팅 포인트로 내세운 것이 특징이다. 하지만 지난 7월 9일 버전 5.5.0 업데이트를 기점으로 악성 코드를 탑재했다. 이들은 사용자가 오픈AI 챗GPT, 앤스로픽 클로드, 구글 제미나이, MS 코파일럿은 물론 딥시크, xAI 그록, 메타 AI, 퍼플렉시티 등 주요 AI 플랫폼에 접속할 때마다 전용 스크립트를 실행했다. 이 스크립트는 브라우저의 네트워크 요청 API를 가로채는 방식으로 작동했다. 이를 통해 사용자가 입력한 모든 프롬프트(질문)와 AI의 답변, 대화 시간, 세션 ID 등 민감한 정보가 고스란히 등 외부 서버로 유출됐다. 이를 통해 개발사인 어반 사이버 시큐리티의 모기업이자 데이터 분석 기업인 비사이언스(BiScience)에 사용자 데이터를 제공하고 해당 데이터를 가공해 제3자에게 판매한 것으로 의심받고 있다. 이들은 개인정보 처리방침에 AI 입력 및 출력 데이터는 마케팅 분석을 위해 제휴사와 공유될 수 있다고 명시했으나 사용자들은 강제 자동 업데이트로 인해 이에 동의할 기회조차 얻지 못한 것으로 알려졌다. 다르딕만 연구원은 "이 프로그램은 겉으로는 '챗GPT에 이메일을 공유하지 말라'고 경고하면서, 뒤로는 바로 그 대화 내용 전체를 데이터 브로커에게 전송하고 있었다"고 강하게 비판했다. 실제로 VPN 기능을 끄거나 보호 기능을 비활성화해도 데이터 수집은 멈추지 않는 만큼 해당 프로그램이 설치돼 있다면 반드시 삭제할 것을 권했다. 이번 사태는 플랫폼 사업자인 구글과 마이크로소프트의 관리 소홀 문제도 드러냈다는 지적이다. 악성 행위가 5개월 넘게 지속되는 동안 해당 프로그램들은 스토어에서 '추천' 배지를 달고 사용자들에게 신뢰를 줬기 때문이다. 코이 시큐리티의 보고서 발표 이후 플랫폼들은 뒤늦게 조치에 나섰다. 구글 크롬 웹 스토어는 12월 18일부로 해당 확장 프로그램 4종을 모두 삭제했다. 삭제 하루 전날에는 '추천' 배지를 먼저 박탈하는 움직임이 포착되기도 했다. 마이크로소프트 엣지 애드온 스토어는 조사에 착수한다고 밝힌 뒤, 12월 23일부로 모든 관련 프로그램을 스토어에서 제거했다. 코이 시큐리티의 이단 다르딕만 연구원은 "서비스가 무료로 제공될 때, 기업이 요구하는 대가는 돈이 아니라 당신의 '프라이버시'라는 점을 명심해야 한다"며 "당신의 가장 사적인 고민과 대화들이 마케팅 분석이라는 명목하에 거래되는 상품이 되지 않도록, 검증되지 않은 확장 프로그램 사용을 멈춰야 한다"고 조언했다. 이어 "플랫폼의 '추천' 배지는 사용자들에게 안전하다는 암묵적인 보증수표였지만 이번 사건으로 그 신뢰는 완전히 깨졌다"며 "사용자들이 자신의 온라인 신원을 보호하기 위해 설치한 방패가 하루아침에 가장 내밀한 대화를 훔쳐보는 '감시카메라'로 돌변한 것"이라고 지적했다.

2025.12.28 15:55남혁우 기자

"스트리머 자리 비워도 AI가 방송"…서수길 SOOP 대표, AI 매니저 '쌀사 2.0' 공개

스트리머의 목소리와 표정, 제스처까지 학습해 방송을 대신하는 AI가 '2025 SOOP 스트리머 대상' 시상식에서 처음으로 소개됐다. 27일 서수길 SOOP 대표는 상암 SOOP 콜로세움에서 열린 시상식 1부 무대에 올라 차세대 AI 서비스 'AI 매니저 쌀사(SARSA) 2.0'을 공개하며, 실시간 방송 운영부터 콘텐츠 확장과 광고 연계까지 아우르는 기술적 진화를 제시했다. 서 대표는 “지난해 이 자리에서 처음 SOOP의 AI 서비스를 소개했다”며 “그때는 영상 생성 도구와 개인 영상 기술, 그리고 스트리머를 도와주는 AI 매니저 쌀사를 공개했다”고 말했다. 쌀사는 'SOOP AI Realtime Streaming Assistant'의 약자로, 스트리머와 유저의 매니저 역할을 수행하는 AI 서비스다. 현재 운영 중인 1.0 버전은 스트리머의 방송 세팅과 관리를 돕는 기능을 중심으로 제공되고 있다. 음성 명령을 통해 방송 환경 설정과 연출, 싱크 조정 등을 자동으로 수행하고, 유저에게는 방송 요약 기능을 제공해 중간 입장 시에도 맥락을 빠르게 파악할 수 있도록 돕는다. 서 대표는 “우리가 열심히 만들긴 했지만 아직은 1.0 수준”이라며 “저작권 문제나 환각(할루시네이션) 이슈 때문에 개인 영상 비서 기능은 일부 제한적으로 운영해 답답한 면이 있다”고 설명했다. 이날 무대에서는 2.0 버전의 방향성도 공개됐다. 서 대표는 공개 시점과 관련해 “사실 현충일인 6월 6일에 오픈한다고 말하려고 했는데, 대본에서는 그걸 뺐다”며 “개발은 계속 진행 중이고, 완성도를 맞추기 위해 일정은 조정하고 있다”고 말했다. 2.0의 핵심 기능으로는 AI가 대신 방송하는 구조를 소개했다. 서 대표는 “새벽 2시 반인데도 유저가 많이 남아 있는 상황이 있지 않느냐”며 “스트리머가 너무 졸려서 잠자리에 들면, AI 매니저가 대신 방송을 하는 것”이라고 말했다. 이어 “그 스트리머의 목소리와 표정, 이전 제스처 데이터를 기반으로 AI가 방송을 이어간다”고 설명했다. 또 “스트리머가 잠깐 자리를 비우거나 오래 비우는 경우에도 AI 매니저가 대신 방송을 진행할 수 있다”며 “자동으로 인지하게 할 수도 있고, 스트리머가 직접 메뉴를 선택해 설정할 수도 있다”고 덧붙였다. 쌀사 2.0은 방송 보조를 넘어 콘텐츠 확장 기능도 포함한다. 서 대표는 “방송 화면에 나오는 사물을 AI가 인식해 정보를 제공할 수 있다”며 “스트리머가 따로 설명하지 않아도 자연스럽게 정보가 노출되고, 광고로도 연결될 수 있다”고 말했다. 그는 “콘텐츠와 광고의 구분이 자연스럽게 사라지는 구조”라고 표현했다 서 대표는 이날 무대에서 AI가 방송 화면에 노출된 사물을 인식해 관련 정보를 자동으로 제공하는 기능을 직접 시연했다. 시연 영상에서는 스트리머가 방송 중 컬처랜드 상품권을 화면에 보여주자, AI가 이를 인식해 별도의 설명 없이도 관련 정보를 화면에 표시하는 모습이 재현됐다. 적용 범위도 확대된다. 서 대표는 “보이는 라디오 스트리머뿐 아니라 게임 스트리머, 스포츠 중계 같은 정형화된 콘텐츠에도 적용할 수 있다”며 “AI 매니저가 중계 방송을 대신하는 것도 가능하다”고 말했다. 서 대표는 “올해 서비스한 것은 시작 단계로, 유저를 위한 AI 응답 기능도 업데이트해 더 똑똑한 답변을 제공할 것”이라고 밝혔다. 이어 “스트리머는 콘텐츠에 더 집중하고, 유저는 더 편하게 방송을 즐길 수 있도록 하는 게 목표”라고 덧붙였다.

2025.12.27 18:12류승현 기자

추위도 못 막은 팬심…'SOOP 스트리머 대상' 앞두고 팬들 집결

한 손에 삼각대를 든 스트리머가 다가오자 팬들의 발걸음이 한쪽으로 몰렸다. 한 팬은 스트리머에게 주기 위한 꽃을 들고 있었고, 또 다른 팬은 망원렌즈가 달린 카메라를 들고 연신 셔터를 눌렀다. 27일 오후 서울 상암 SOOP 콜로세움에서 열린 '2025 SOOP 스트리머 대상' 현장을 가보니 강추위 속에서도 행사 시작 전 이른 시간부터 여러 스트리머들과 관람객들이 모였다. 이날 본 시상식에 앞서 오후 1시부터 사전 프로그램이 진행됐다. 행사 포토부스 촬영 등 체험형 이벤트가 마련됐고, '스트리머 대상 함께 보기' 등 관람객 참여형 부스에도 발길이 이어졌다. 현장에서는 스트리머와 팬이 직접 소통하는 팬사인회 시간도 운영됐다. 이 자리에서 한 관람객이 스트리머 류하에게 “이성 친구를 사귀는 방법을 알려달라”고 질문하는 등 비교적 편안한 분위기에서 행사가 진행됐다. 홍대에서 왔다는 2001년생 관람객은 이날 무대에 오르는 버추얼 아이돌 '하데스'를 보기 위해 현장을 찾았다고 소개했다. 그는 가방에 장식한 하데스 관련 굿즈를 소개하며 “이세계아이돌 때부터 버추얼 아이돌에 관심을 갖게 됐다”며 “시상식도 재미있을 것 같지만 중간중간 진행되는 공연도 기대를 하고 있다”고 말했다. 스트리머들도 모습을 드러냈다. 대표적으로 이날 행사장을 찾은 스트리머 뀨알과 사진을 찍기 위해 수많은 팬들이 줄을 섰다. 뀨알은 줄을 선 팬들과 순서대로 사진을 찍고, 선물을 가져온 팬과 인사를 나눴다. 인천에서 약 1시간을 걸려 왔다는 한 관람객은 기자에게 뀨알에 대해 “예전에는 FC온라인 방송을 했고 지금은 스타크래프트 방송을 하고 있다”고 스트리머의 이력을 줄줄 설명하며 “직접 볼 수 있어서 좋았다”고 소감을 밝혔다. '2025 SOOP 스트리머 대상' 본 행사는 이날 오후 5시부터 시작된다. 시상식은 총 3부로 구성돼 올해의 수상 스트리머와 신인상, 특별상, 부문별 대상 등이 순차적으로 발표될 예정이다.

2025.12.27 17:33류승현 기자

쿠팡 발표 진실공방..."정부와 조사" vs "사전 협의 없어"

개인정보 유출 사건 조사 과정에서 정부와 협의를 거쳤다는 쿠팡과, 그렇지 않다는 정부 간 진실공방이 이어지고 있다. 쿠팡은 정부 지시에 따라 개인정보 유출 혐의자 자백을 받아내고 유출에 사용된 기기까지 회수했다는 입장이다. 정부가 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했었다는 주장도 했다. 반면 정부는 쿠팡에게 조사 가이드라인을 제공한 적 없고, 진행 상황을 공유 받지 못했다면서 쿠팡의 단독 조사와 발표였다는 점을 분명히 했다. 26일 쿠팡 개인정보 유출 사건을 조사하는 한국인터넷진흥원(KISA) 위협분석단 관계자는 "민관합동조사단이 요구한 것은 사건 데이터"라며 "쿠팡에게 사건 조사 가이드라인을 제공한 적이 없다"고 말했다. 이어 "쿠팡으로부터 사건 진행 사항을 공유받은 것도 아니고 정보 유출자와 접촉하라고 권유한 적도 없다"고 덧붙였다. 이는 쿠팡이 발표한 입장과는 대치되는 설명이다. 오늘 쿠팡은 지난 25일 발표한 사건 진행 사항에 대해 '자체 조사'가 아니라며, 정부 지시에 따라 몇 주 간에 걸쳐 정부와 긴밀히 협력하며 조사를 진행했다고 주장했다. 그러면서 쿠팡은 지난 2일 정부로부터 유출 사고에 대한 공식적인 공문을 받은 후 정부 지시에 따라 유출자의 완전한 자백을 받아내고 유출에 사용된 기기를 회수했다고 밝혔다. 특히 쿠팡은 정부가 유출자와 접촉할 것을 제안했고 이에 따라 회수한 기기를 정부에 보고, 제공했다고 거듭 강조했다. 쿠팡 측은 당시 정부가 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했었다는 말을 덧붙이기도 했다. 이번 쿠팡의 입장은 지난 25일 대규모 개인정보 유출 사고 진행 상황 발표 직후, 정부가 확인되지 않은 사항이라며 강력 항의한 것에 대한 반박 내용이다. 25일 쿠팡은 고객 정보를 유출한 전직 직원을 특정했다며 개인정보 유출에 사용된 모든 장치와 하드 드라이브를 회수했다고 알렸다. 회사는 현재까지 소사 결과 유출자는 보안 키를 사용해 3천300만명의 고객 계정 정보에 접근했으나 약 3천개 계정의 정보만 실제 저장했다고 보고했다. 아울러 쿠팡은 유출자가 언론보도를 접한 뒤 저장했던 정보를 모두 삭제해 고객 정보 중 제 3자에게 전송된 데이터는 일체 없었다는 진술까지 했다고 덧붙였다. 그러나 해당 발표가 나간 같은 날 과학기술정보통신부는 "민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 알린 것에 대해 쿠팡에 강력히 항의했다"고 반박했다. 이어 "현재 민관합동조사단에서 정뷰 유출 종류 및 규모, 유출 경위 등에 대해 면밀히 조사 중에 있는 사항으로, 쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 선을 그었다. 26일 범정부 TF에서도 "정부가 공식적으로 발표한 바 없는 사항을 쿠팡이 자체적으로 발표해 국민들에게 혼란을 끼치는 것에 대해 유감스럽게 생각한다"며 "쿠팡이 발표한 내용에 대해서는 조사를 통해 투명하게 결과를 공개토록 하겠다"고 말했다. KISA 측도 "쿠팡의 조사와 민관합동조사단은 별도로 조사를 진행하고 있다"면서 검증 절차 없이 임의대로 사건 진행 상황을 알린 쿠팡에 당혹스럽다는 입장을 견지했다.

2025.12.26 18:39박서린 기자

일본서 25기가 초고속 인터넷 출시된다

일본에서 초당 25기가비트 속도로 데이터 전송이 이뤄지는 초고속 인터넷 서비스가 출시될 예정이다. 국내 일반 가정에서 가입할 수 있는 최대속도 기가인터넷과 비교해 2배 이상 빠른 수준이다. 씨넷재팬에 따르면 NTT동일본은 최대 25Gbps 속도의 광회선 서비스인 '플레츠 히카리 25G' 서비스를 제공하겠다고 밝혔다. 서비스 제공 시작과 신청 접수 모두 2026년 3월31일부터다. 서비스 제공이 이뤄지는 지역은 도쿄도 주오구 일부 지역이다. 같은 지역에서도 건물 설비에 따라 조건이 달라질 수 있다. 실제 서비스는 댁내 광케이블 종단(ONU)까지 제공된다. 라우터는 별도 구입해야 한다. 25Gbps의 회선은 여러 계약자가 공동으로 사용할 수 있다. 인터넷 이용을 위해서는 별도의 인터넷서비스 제공 사업자(ISP)와 별도로 계약하는 방식이다. 즉, 기업 전용회선 수준의 인터넷 서비스가 가능한 광 네트워크 설비를 NTT동일본이 설치해주고 ISP와 별도 계약을 맺는 형태다. NTT동일본은 향후 50Gbps의 인터넷 이용이 가능한 서비스도 내놓을 방침이다. 이를 위해 현지 규제당국인 총무성에 현지 사업법에 따른 접속 약관 변경에 대한 인가 신청에 나선다는 방침이다.

2025.12.25 08:15박수형 기자

개인정보 유출 홍수...스미싱, 계정 도용 '2차 피해' 고리 끊는 법

쿠팡을 비롯해 통신사, 카드사 등 전방위에 걸친 개인정보 유출, 침해 사고가 잇따르며 소비자 불안이 공포 수준으로 커지고 있다. 유출된 정보가 보이스피싱이나 스미싱 등 2차 범죄로 악용될 수 있다는 우려가 커지면서, 개인 차원에서 정보를 보호할 수 있는 보안 솔루션에 대한 관심도 급증하고 있다. 보안 전문가들은 "기업 서버에서 정보가 유출된 것이 1차 피해라면, 해당 정보를 악용한 보이스피싱 등이 실질적인 피해로 이어질 수 있다"며 "유출된 정보가 공격으로 이어지는 고리를 끊는 현실적인 대안을 마련해야 한다"고 강조하고 있다. 25일 노드VPN(NordVPN)은 이러한 위협에 대응해 네트워크 암호화, 계정 관리, 신원 보호를 아우르는 '통합형 보안 생태계'를 구축하며 한국 시장 공략에 속도를 내고 있다고 밝혔다. '신뢰할 수 없는 네트워크는 차단'… '킬 스위치'와 '위협 보호' 개인정보 유출 사고 후 사용자들이 가장 먼저 하는 행동은 비밀번호 변경이다. 하지만 해커들은 이를 우회하는 '세션 하이재킹'이라는 2차 공격을 감행한다. 이는 유출된 아이디와 이메일 정보를 토대로 타깃을 특정한 뒤, 사용자가 카페나 호텔 등의 공용 와이파이(Public Wi-Fi)를 이용해 로그인하는 순간을 노리는 수법이다. 해커는 와이파이망에서 오고 가는 데이터 패킷을 감청해 사용자의 아이디나 비밀번호가 아닌 로그인 인증 토큰 자체를 가로챈다. 이 토큰을 손에 넣으면 해커는 아이디와 비밀번호를 입력하는 과정을 건너뛰고 이미 로그인된 상태의 사용자 권한을 그대로 획득할 수 있다. 유출 사고 직후 비밀번호를 아무리 복잡하게 바꿔도, 암호화되지 않은 와이파이를 쓰는 순간 해커에게 '프리패스'를 쥐여주는 셈이다. 노드VPN은 이 연결고리를 끊기 위해 '차세대 암호화 터널' 기술을 적용했다고 설명했다. 사용자가 인터넷을 사용하는 모든 트래픽을 AES-256 암호화 방식으로 감싸는 방식이다. 이렇게 되면 해커가 유출된 정보를 바탕으로 특정 사용자의 와이파이 접속을 감시하더라도, 오고 가는 데이터가 암호문으로 처리돼 '인증 토큰'을 식별하거나 탈취하기 어려워진다. 킬 스위치는 최후의 방어선 역할을 한다. VPN 서버 연결이 불안정해 잠시라도 암호화가 풀리는 순간 기기의 인터넷 접속을 즉시 강제 차단한다. 이를 통해 해커가 사용자의 실제 IP 주소나 전송 데이터를 엿볼 수 있는 0.1초의 빈틈조차 허용하지 않는다는 설명이다. 결과적으로 유출 정보를 가진 해커가 접속 환경을 파고들어 2차 피해를 유발하려는 시도를 기술적으로 무력화한다는 취지다. '하나 털리면 다 털린다'…'비밀번호 돌려막기' 막는 '노드패스' 대규모 유출 사고가 터질 때마다 보안 전문가들이 가장 우려하는 것은 '크리덴셜 스터핑' 공격이다. 탈취한 다수의 아이디(ID)와 비밀번호(패스워드)를 여러 웹사이트에 무차별 대입해 로그인을 시도하는 방식이다. 많은 사용자가 기억하기 쉽다는 이유로 네이버, 카카오, 쇼핑몰, 은행 등 여러 사이트에 동일한 아이디와 비밀번호를 '돌려막기'식으로 사용한다는 점을 노린다. 해커는 쇼핑몰에서 유출된 계정 정보를 이용해 무작위로 사이트에 대입해 보며, 결국 사용자의 여러 온라인 계정을 장악할 수 있다. 노드VPN이 제공하는 패스워드 관리자 '노드패스'는 이 같은 '연쇄 해킹'의 고리를 끊는 솔루션으로 소개됐다. 사용자는 복잡한 비밀번호를 굳이 기억하지 않아도 되고, 노드패스가 생성하는 난수 형태의 강력한 비밀번호를 사이트마다 다르게 적용할 수 있다. 로그인 시에는 아이디와 비밀번호가 자동 입력돼 키보드 입력 정보를 탈취하는 '키로깅' 공격도 줄일 수 있다는 설명이다. 보관되는 정보의 안전성도 강조했다. 노드패스는 '엑스차차20(XChaCha20)' 방식을 채택했다. 기존 AES-256 방식보다 처리 속도가 빠르면서도 강도가 높은 암호화 기술로 평가받는다는 설명이다. 사용자의 비밀번호는 암호화된 상태로 디지털 금고(vault)에 격리된다. 이 금고는 사용자 본인만이 가진 '마스터 키'로만 열 수 있으며, 노드패스 개발사조차 내부를 들여다볼 수 없는 '제로 놀리지(zero-knowledge)' 아키텍처를 기반으로 한다. 여기에 능동적인 방어 기능인 '데이터 유출 스캐너'가 24시간 가동된다. 계정 정보가 다크웹이나 해커 포럼에 유출된 정황이 발견되면 즉시 경고 알림을 보내고, 유출된 비밀번호가 어떤 사이트에서 사용 중인지, 얼마나 취약한지를 '보안 점수'로 보여준다. 사용자는 경고를 받은 즉시 해당 사이트의 비밀번호를 교체해 2차 피해 발생 전 '골든타임'을 확보할 수 있다는 설명이다. '내 정보가 암시장에?'…유출 즉시 경고하는 '다크웹 모니터링' 해커가 탈취한 정보는 주로 다크웹을 통해 거래되는 만큼, 사용자가 먼저 이를 알아차리면 피해 확산을 사전에 막을 수 있다. 노드VPN의 '다크웹 모니터링'은 사용자의 이메일 주소와 연동된 계정 정보가 다크웹 장터나 해커 포럼 등에 노출되는지 24시간 감시한다. 유출 정황이 포착되면 즉시 사용자에게 경고 알림을 보내며 어떤 사이트에서 어떤 정보가 유출됐는지 알려준다는 설명이다. 사용자는 이 알림을 토대로 신속하게 비밀번호를 변경하거나 다중인증(MFA)을 설정해 해커가 계정에 침입하기 직전 선제 조치를 취할 수 있다. 더 나아가 신원 도용 범죄가 빈번한 미국 시장을 겨냥해 설계된 '노드프로텍트'는 '올인원 신원 보호 솔루션'을 제시한다. 단순한 정보 유출 알림을 넘어 신용 활동 추적, 사회보장번호(SSN) 도용 감지, 실시간 위협 경고 등을 제공한다. 만약 신원 도용으로 인한 금전적 피해가 발생할 경우 복구 지원 및 비용 보전 신청까지 가능하다는 설명이다. 여행지 유심 해킹 원천 봉쇄…보안 강화된 '세일리 eSIM' 연말연시 해외여행 시즌을 맞아 여행객을 노린 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 여행지에서 특히 경계해야 할 요소로 '공용 와이파이'와 '물리적 유심(USIM) 관리'를 꼽는다. 공항, 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 구성이 허술한 경우가 많아, 해커가 이를 노려 사용자의 데이터를 탈취하는 중간자 공격의 온상이 되기 쉽다. 또한 현지에서 스마트폰을 소매치기당할 경우 심 스와핑 공격에 무방비로 노출될 위험이 크다. 노드VPN의 '세일리'는 이러한 온, 오프라인 위협을 동시에 줄이는 대안으로 제시됐다. 스마트폰을 분실하더라도 생체 인증(Face ID, 지문 등)으로 보호된 앱 환경을 뚫지 못하면 회선 자체에 접근할 수 없어, 유심 칩만 빼서 악용하는 기존 물리적 해킹 수법을 원천 차단한다는 설명이다. 네트워크 보안 측면에서도 이점을 강조했다. 세일리는 전 세계 150개국 이상에서 데이터 연결을 지원해, 여행객이 위험한 공용 와이파이를 찾아 접속해야 하는 빈도를 줄여준다. 단순한 통신 연결을 넘어 프라이버시 보호 기능도 강화됐다고 밝혔다. 사용자 위치 추적 방지 기술 등이 적용돼 해외 현지 인터넷서비스제공자(ISP)나 악성 앱이 사용자의 실시간 위치 동선을 무단 수집하거나 추적하기 어렵게 만든다는 설명이다. 노드 시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "개인정보 유출은 단발성 사고가 아니라 계정 탈취와 금전 피해로 이어지는 '연쇄 리스크'로 봐야 한다"며 "노드패스로 비밀번호를 관리하고 노드VPN과 세일리로 접속 구간을 보호하며, 다크웹 모니터링으로 유출을 감지하는 다층 방어 체계만이 내 정보를 지키는 확실한 방법"이라고 말했다.

2025.12.25 07:05남혁우 기자

'신한카드' 사고 방지 보안 솔루션 '수두룩'

신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출되는 사고가 발생했다. 신한카드에 따르면 유출된 정보는 가맹점 대표자의 ▲휴대전화번호 18만1천585건 ▲휴대전화번호, 성명 8천120건 ▲휴대전화번호, 성명, 생년월일, 성별 2천310건 ▲휴대전화번호, 성명, 생년월일 73건 등 총 19만2천88건이다. 다만 롯데카드 해킹 사태 때처럼 외부 공격으로 이번 유출 사고가 발생한 것은 아니다. 내부 직원이 신규 카드 모집 영업을 위해 해당 개인정보들을 유출한 것으로 파악됐다. 현재 금융위원회, 금융감독원 등 금융당국과 개보위가 조사에 착수한 상태다. 외부 공격자의 침해사실이 확인된 경우에는 한국인터넷진흥원(KISA)에 24시간 내로 침해 사실을 알려야 한다. 또한 침해 과정에서 개인정보가 유출된 경우에는 72시간 내로 개보위에 신고를 마쳐야 한다. 단 금융권의 경우 관련 법에 따라 KISA가 아닌 금융감독원 등 금융당국에 신고해야 하는 규정이 있다. 신한카드의 경우는 외부 공격자의 침입으로 내부 데이터가 유출된 '침해사고'가 아니라, 내부자가 고의 혹은 과실로 정보를 유출한 '내부자 위협'에 해당하는 공격 유형이다. 당시 신한카드 일부 직원은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출한 것으로 확인됐다. 최근 부상 새로운 위협 아냐...국가안보까지 흔드는 공격 유형 내부자위협은 외부에서 공격이 이뤄지는 것이 아니라 내부에서부터 공격이 이뤄지기 때문에 치명적인 결과를 낳는 경우가 많다. 실제로 쿠팡의 경우 외국인 직원이 3천370만건의 개인정보를 유출해 사회적 파장이 끊이질 않고 있다. 내부자위협은 최근 부상한 '새로운 위협'이 아니다. 과거서부터 방산업체의 설계도면 유출, 제조 공정 데이터, 소스코드 유출 등 기업 기밀 유출에 주로 악용되며, 국가 안보까지 위협하는 공격 유형이다. 신한카드의 경우처럼 직원의 일탈이나 퇴사자나 현직자의 고의적 정보 탈취부터 협력사 직원과 외부 공격자의 거래를 통한 공격 등 다양한 형태로 이뤄지는 것이 내부자 위협으로 통칭되는 것이다. 글로벌 기업에서도 내부자 위협으로 인해 기밀 정보가 유출되는 사례가 있다. 지난 2018년 테슬라 내부 직원이 제조 공정 데이터와 소프트웨어 코드를 빼돌려 피해를 입히기도 했으며, 애플의 경우 내부자에 의해 차세대 아이폰의 핵심 정보가 유출된 바 있다. 적절한 보안 조치 이뤄졌다면 충분히 사고 방지 가능 신한카드의 경우 적절한 보안 조치가 이뤄졌다면 충분히 사고를 방지할 수 있었다. 내부자 위협은 데이터 유출 방지(DLP) 솔루션을 통해 예방이 가능하다. DLP는 여러 종류가 있지만 내부자 위협을 효과적으로 방지하는 기능을 하는 종류도 있다. 이메일, 웹 업로드 등을 통해 민감 데이터가 유출되는 것을 차단하고, USB나 외장하드 등으로의 복사 및 유출도 막는 기능을 한다. 유출 시도가 감지되면 DLP를 통해 보안 담당자에게 알림이 가고 보안 담당자가 조치를 취할 수 있도록 돕는다. 또 직원이 외부로 개인정보가 포함된 문서 등을 보낼 때에도 암호화를 적용하는 등의 기능을 수행한다. 구체적으로 지란지교시큐리티의 경우 메일스크린 솔루션을 통해 기밀이나 개인정보가 포함된 문서가 메일을 통해 외부로 반출되는 것을 막는다. 발송 이전에 보안 담당자에게 알림이 가는 구조다. 또 개인정보 필터 솔루션을 통해 개인정보를 걸러서 별도로 암호화 저장하는 것도 가능하다. 문서 중앙화 솔루션의 경우도 DLP와 연계돼 기밀 정보는 별도 보관하도록 하는 조치도 가능하다. 내부 결재 프로세스를 통해서만 외부로 보내는 것이 가능하도록 별도 솔루션을 통해 방지할 수 있는 영역이라는 것이다. 소만사, 파수, 지란지교시큐리티 및 지란지교데이터, 사이버다임 등 SLP 및 문서중앙화 솔루션을 공급하고 있는 기업도 적지 않다. 특히 신한카드의 경우 개인정보를 유출한 직원이 개인정보 조회 화면을 사진을 찍는 방식으로 공유한 것으로 확인됐다. 이 경우도 특정 구역이나 업무 환경에서 카메라를 제어하는 'MDM(모바일 디바이스 매니지먼트)' 솔루션 등으로 충분히 대응할 수 있다. 글로벌 기업이 제공하는 UBA(사용자 행동 분석) 솔루션도 내부자 위협을 효과적으로 방어할 수 있는 기술로 알려져 있다. UBA 솔루션은 네트워크 내 사용자 행동을 추적하고 정상 행동 패턴을 모델링한다. 평소 사용자가 하지 않는 작업을 수행하는 경우를 탐지하기 때문에 내부자 위협을 효과적으로 방어할 수 있다. 신한카드가 내부자 위협 방지 솔루션을 갖고 있는 지, 또 어떤 솔루션을 갖고 있는 지는 아직 알려지지 않았다. "기업이 얼마나 내부자 위협을 잘 방어하고 있는 지 점검 체계 마련해야" 보안 전문가들은 내부자 위협으로 인한 사고가 잇달아 터져 나오고 있는 만큼 국내 인증 제도 등에서도 내부자 위협을 얼마나 잘 방어하고 있는지 검증하는 평가 체계도 마련돼야 한다고 주문했다. 이용준 극동대 해킹보안학과 교수는 "DLP, UBA 등 솔루션을 효과적으로 결합해 사용하는 것도 물론 중요하지만, 기업이 얼마나 내부자 위협을 잘 방어하고 있는지 그 수준을 가능하는 체계도 마련할 필요가 있다"며 "미국의 경우 연방정보기관 산하 공공기관이나 국가기관에는 내부자 프로그램에 대해서 솔루션을 만들고 어느 정도 성숙도에 도달해 있는지를 점검하는 체계가 마련돼 있다"고 설명했다. 이 교수는 "반면 한국에는 아직 내부자 위협에 대한 인증이나 성숙도를 측정하는 체계가 없다"며 "외부 공격 세력과 내부자가 공모해 위협을 가하는 공격 형태도 강화되고 있기 때문에 내부자 위협에 대한 평가 체계가 마련돼야 조직이 내부자 위협에 대해서 어느 정도 대응하고 있는지 객관적인 평가가 가능하다"고 역설했다.

2025.12.24 19:51김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[사스포칼립스 위기 ㊤] AI가 SaaS 산업 흔드나…"경쟁 구도 재편으로 봐야"

밀가루·설탕값 내렸는데…오리온·농심·롯데 조용 왜?

20년간 761대→13만대...미니, 올해 한정판 11종 출시

공정위는 쿠팡에 왜·어떻게 21.8억원 과징금 부과했나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.