• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞위치추적 해킹의뢰📞위치추적 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1562건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

이번엔 SKT 해킹···전문가 "서버 보호 대책 미흡했을 것"

SK텔레콤(SKT)에 해킹 사건이 발생했다. 악성 코드가 심어져 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황이 확인됐다. 유심은 통신망에서 개인을 식별하고 인증하는 정보를 저장하는 매체다. 이동통신사는 국내 최고 수준으로 보안에 신경쓰는 것으로 알려졌다. 하지만 해커는 약점을 파고들었다. 전문가들은 기업과 소비자 모두 지속적으로 관심을 갖고 사고를 예방해야 한다고 입을 모았다. SK텔레콤은 19일 오후 11시경 해커에 의한 악성코드로 인해 자사 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 22일 밝혔다. 유출 가능성 인지 후 SK텔레콤은 즉시 해당 악성코드를 삭제하고 해킹 의심 장비를 격리 조치했다. 한국인터넷진흥원(KISA)에 침해 사고 사실을 20일 신고했고, 개인정보보호위원회에도 22일 오전 10시 알렸다. 이에, 개인정보위는 즉각 조사에 착수했다고 발표했다. 과기정통부도 피해 현황 및 사고원인 조사 등을 진행하고 있다고 밝혔다. 또 과기정통부는 개인정보 유출 가능성 등 피해 현황과 보안취약점 등 사고 중대성을 고려, 면밀한 대응을 위해 과기정통부 정보보호네트워크정책관을 단장으로 하는 비상대책반도 구성했다. 필요시 민관합동조사단을 구성하고 심층적인 원인분석 및 재발방지 대책 마련을 추진할 방침이라고 밝혔다. 시스템 침입 경로, 해킹 방식, 서버 보안 취약점 등 사고 원인 결과가 나오려면 며칠이 걸릴 전망이다. “신종기법인지 여부는 조사 결과 두고봐야" 정보보호 전문가들은 서버에 악성 코드가 심어져 SKT가 해킹당한 것으로 추정했다. 한국정보보호학회 공급망보안연구회를 이끄는 이만희 한남대 정보보호학과 교수는 이날 지디넷코리아와의 통화에서 “지금껏 알려진 바로는 SKT 내부 시스템에 악성 코드가 설치돼 해킹됐다”며 “보안 취약점이 원인이 될 수 있고, 사회 공학적인 기법일 수도 있고, 공급망 공격까지 가능한 점을 미뤄 보면 무한한 공격 기법이 있다”고 말했다. 이 교수는 “신종 기법이라면 어쩔 수 없지만 쉽게 막을 수 있던 공격이라면 기업의 보안 관행이 문제일 수 있다”며 “조사 결과를 봐야 판단할 수 있다”고 설명했다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “SKT 가입자의 유심 관련 정보를 저장한 서버가 해킹된 것 같다”며 “고객 인증·식별 정보를 보관하는 서버 보호 대책이 기술·관리·조직적으로 미흡해 뚫린 것 같다”고 추정했다. 국내 한 정보보호 기업 관계자는 “통신사는 높은 수준으로 보안하지만 완벽할 수는 없기에 공격자가 보안 요소 중 가장 약한 '사람'을 노린다”며 “기업 담당자가 자주 바뀔뿐더러 보안 교육 받은 사람이라도 방심하는 일이 잦다”고 지적했다. “기업, 유심 복제 막고 지속 투자해야” 전문가들은 기업에 지속적인 관심과 투자를 주문했다. 염흥열 CPO협의회장은 “SKT가 과학기술정보통신부·한국인터넷진흥원(KISA)과 정확한 유출 원인, 규모, 항목 등을 조사하고 있다”며 “불법 유심으로 기기를 변경하거나 비정상적으로 인증하는 시도를 막아야 한다”고 주장했다. 특히 “최악의 경우 유심을 복제할 수 있다”며 “어느 고객 유심이 다른 휴대폰에 장착되더라도 못 쓰게 하는 '유심 보호 서비스'를 적용해야 한다”고 강조했다. 고객 유심을 통신사가 바꿔주는 대책도 언급했다. 한 보안 기업 대표는 “대기업은 보안에 많이 투자했지만 여전히 사고가 난다”며 훈련 – 암호화 및 백업 – 취약점 분석 – 태세 관리로 지속적으로 보안을 챙겨야 한다고 주문했다. 또 다른 보안 회사 대표는 “도둑은 가장 가벼우면서도 돈이 되는 물건을 훔친다”며 “기업에서 가장 중요한 물건은 정보(데이터)”라고 분석했다. 기업은 데이터를 백업하고 암호로 숨겼는지 자주 살펴야 한다는 입장이다. 그는 “기업이 매년 보안 훈련한다지만, 조사해 보면 1년에 한두 번 훈련한다는 답이 80%”라며 “진정 훈련했다고 할 수 있느냐”고 되물었다. 그는 “많은 돈을 들인 성벽이 오래되면 구멍이 날 수 있어 잘 점검해야 한다”며 “보안 인프라 투자와 함께 임직원 훈련을 함께 해야 한다”고 조언했다. 이만희 교수는 “해킹 기법은 날마다 발전한다”며 “기밀과 사용자 개인정보를 관리하는 모든 기업은 최신 보안 기술을 써야 한다”고 지적했다. 공급망 보안도 그런 예로, 미리 준비하거나 빠르게 도입하면 그만큼 안전하지만 의무가 될 때까지 기다리면 늦어버린다는 의견이다. 이 교수는 “기업은 보안이 컴플라언스를 위한 비용이 아닌 신뢰를 높이는 투자로 생각해야 한다”며 “담당자도 지속적으로 교육할 필요가 있다”고 했다. “소비자, 유심 보호 무료 서비스 쓰세요” 소비자는 유심 보호 서비스를 쓰는 한편 평소 출처를 알 수 없는 링크를 누르지 않는 게 좋다. 염흥열 교수는 “'유심 보호 서비스'를 고객은 무료로 쓸 수 있다”며 “유심이 복제되지 않게 막아야 한다”고 말했다. 이만희 교수는 “한국의 많은 기업이 정보보호 관리 체계(ISMS·Information Security Management system) 인증을 받는 등 노력하고 있다”며 “소비자는 이런 기업 제품을 쓰는 게 저렴한 외산 제품을 선택하는 것보다 개인정보 유출 우려가 확률적으로 덜하다”고 주장했다. 이어 “문자메시지(SMS)나 이메일에 포함된 링크는 가급적 누르지 말아야겠다”고 덧붙였다. 국내 정보보호 기업 관계자 역시 “꾸준히 훈련하는 수밖에 없다”며 “이메일 첨부 파일이나 문자 링크를 무심코 누르지 않는 게 기본”이라고 조언했다.

2025.04.22 20:15유혜진

조규곤 대표 "파수, AI 최적화 기업···워크포스 리딩"

"AI는 컴퓨팅 분야의 새로운 패러다임입니다. 새로운 형태의 워크포스(workforce, 일형태)이기도 하구요. 파수는 이러한 AI방향을 리딩하는 기업이 되겠습니다." 조규곤 파수 대표는 22일 서울 여의도 페어몬트 앰버서더 호텔에서 열린 자사 연례 고객 초청 행사 'FDI 2025 심포지엄'에서 이같이 강조했다. FDI는 Fasoo Digital Intelligence의 약어다. 이날 조 대표는 'AI는 엔터프라이즈를 어떻게 재편하고 있나?'를 주제로 발표했다. 행사에는 400명 정도의 파수 고객사 보안 관계자들이 참석했다. 생성AI 대명사로 AI붐을 일으킨 챗GPT가 등장한 게 2022년 11월이다. 조 대표는 "챗GPT 이후 2년 5개월만에 세상이 엄청 바뀌어가고 있다"면서 하버드 비즈니스 리뷰가 조사한 생성AI 적용 100대 부문을 언급했다. 기존 소프트웨어와 AI간 차이를 설명하며 AI를 컴퓨팅 분야의 새로운 패러다임으로 받아들여야 한다고 짚었다. 새로운 패러다임일 뿐 아니라 새로운 형태의 워크포스(일 업무)라면서 "AI가 사람처럼 커뮤니케이션을 하고 문서도 이해하는 시대가 왔다"면서 "AI가 점점 더 발전하고 자동화하면 사람과 기계가, 사람과 AI가 같이 일하는 세상이 올 것"이라고 내다봤다. 특히 그는 AI를 "자신감이 넘치는 인턴"이라고 표현하며 "뭐든지 물으면 다 대답을 한다. 하지만 그게 다 맞지는 않는다. 일로 치면 못하는 일은 없지만 (정확성면에서) 들쑥날쑥하다. 여러 일을 하지만 믿을 수 없게 한다. 반면 사람은 모든 일을 다 못하고 적은 일을 하지만 믿을 수 있게 한다"고 사람과 AI간 차이를 설명했다. 이에 "AI가 할 수 있는 일이 무엇인지를 찾아내 시키는게 중요하다"고 덧붙였다. 조 대표는 AI가 잘하는 일을 5가지로 구분, 제시했다. 제일 윗 단계가 코퍼릿 날리지 매니저(Cprporate knowledge manager)다. 무엇을 물어도 AI가 제대로 답을 하는 단계다. 조 대표는 "아직 이 단계에 이르지 않았다"고 짚었다. 다음 단계는 도메일 날리지 마스터다. 코퍼릿 보다 지식 범위를 줄인 것으로, 특정 부분에 잘 대답하는 단계다. 다음은 라이브러리언(Librarian)으로, 책이 어디있는 지 잘 찾아주는 도서관의 사서처럼, 정보가 어디있는지 잘 알려주는 단계다. 조 대표는 "현재 이 정도는 잘 할 수 있다"고 말했다. 다음은 스크라이브(scribe)로 AI가 형식과 목적이 잘 정해진 건 잘 처리하는 단계다. AI기술 발전 속도가 빨라지면서 새로운 모델들도 잇달아 등장하고 있다. 조 대표는 가트너 발표를 인용, 눈여겨 봐야 두 가지를 급했다. 먼저, 새로운 AI 모델이 2.5일에 1개씩 나온다는 점이다. 모델 크기는 더 커지고 성능은 더 좋아지고 있다. 현재 이 기간은 더 짧아졌다. 다른 트렌드는 2026년이 되면 SW의 80%가 AI 기능을 장착할 것이라는 점이다. 또 GPU 가격이 그동안 급상승했지만 주춤세로 돌아섰다. 특히 조 대표는 데이터의 중요성을 강조하며 "회사에서 데이터를 잘 정리해 놓지 않으면 AI는 아무것도 할 수 없다. 데이터와 거버넌스는 누가 해줄 수 없다. 자체적으로 잘 해야 한다"고 강조했다. 이어 보안과 프라이버시 등 LLM의 행동을 정확히 제어할 수 있는 거버넌스 체계를 갖춰야 한다고 역설했다. 기업이 프라이빗 LLM을 구축할 때 유의점도 제시했다. 첫째, AI시스템과 인프라에 과잉 투자를 피하는 것(새로운 AI모델이 쏟아지고 있으니), AI 데이터 인프라를 향상시킬 것(AI시대에 맞게 데이터를 업그레이드), AI거버넌스 인프라를 확립할 것(시큐리티 문제 뿐 아니라 환각에 따른 검증 등), 새로운 LLM을 활용하기 위한 준비를 할 것, 신뢰할만한 AI애플리케이션에 포커스할 것 등을 제안했다. 파수는 기업의 제대로 된 AI화를 지원하기 위해 자체 LLM '엘름(Ellm)'을 비롯해 AI거버넌스를 구현하는 'AI-R', AI용 데이터 솔루션 '랩소디(Wrapsody)' 등을 개발해 보유하고 있다. 조 대표에 이어 발표자로 나선 윤경구 개발본부장은 GPTo1이 출시 2년만에 사람 전문가 수준을 넘는 등 AI기술 발전이 빠르다고 운을 떼며 "거대언어모델이 점점 더 똑똑해지고 있다"고 밝혔다. 주목할 점으로는 오픈소스 LLM을 꼽았다. 이어 에이전틱 LLM이 언어 모델의 한계를 한계를 벗어나고 있다면서 "에이전트끼리 서로 협업하며 여러 애플리케이션이 쏟아져 나올 것"으로 전망했다. 'AI데이터 인프라 구축과 활용'을 주제로 발표한 김용길 본부장은 "기업 내의 유효한 모든 데이터를 모아야 하는게 첫번째 조건"이라고 밝혔다. 기업내에는 정형데이터와 비정형데이터가 있는데 정형데이터는 데이터베이스(DB)가 비정형데이터는 다큐먼트(서류)가 대표적이다. 정형데이터는 DB처럼 사용에 따라자동 축적과 함께 데이터 속성이 함께 저장되는 반면 비정형데이터는 수동적으로 문서 저장소에 업데이트해야 한다. 김 본부장은 "LLM을 위해 누락과 중복의 문제를 해결하기 위한 AI데이터 인프라가 필요하다"면서 파수의 '랩소디'가 비정형 데이터 관리의 최적 솔루션이라고 강조했다. 파수 강봉호 본부장과 김규봉 본부장은 연단에 나와 '보안 투자의 끝은 어디인가'를 주제로 김 본부장이 묻고 강 본부장이 답을 하는 문답식 진행으로 시선을 모았다. 두 사람은 보안 사고가 왜 계속 일어나나?에 대한 답으로 첫째, 보안인프라 투자와 함께 임직원 훈련을 함께 해야한다, 가장 약한 보안의 고리가 사람이다, 직원들 이용한 사고가 빈번하다 둘째, 많은 돈을 들인 성벽이 노후하듯이 시스템이 오래되면 구멍이 난다, 이런 보안 솔루션의 허점을 악용해 해킹하는 사례가 비일비재하다, 보안 인프라에 많이 투자했다고 하는데, 각 솔루션도 잘 점검해야 한다, 그렇지 않으면 무용지물이다, 보안 솔루션 자체의 취약점을 면밀히 들여다봐야 한다고 제안했다. 이어 셋째, 보안 투자는 늘어날 수 밖에 없는데, 솔루션도 늘고 인력도 늘지만 관리가 안되면 오합지졸이다, 비용만 든거다, 보안 태세와 보안 상태 관리가 중요하며, 마지막 네번째로 도둑은 가장 가볍고 돈많은 걸 훔쳐간다, 기업에서 가장 중요한 건 데이터다, 이 데이터를 제대로 관리해야, 데이터에 백업과 암호화가 잘 돼 있는지 면밀히 체크해야 한다고 강조했다. 즉, 해킹 사고 등 보안사고를 막으려면 직원 훈련, 암호화 및 백업, 취약점 분석, 태세관리 등 네 가지를 골고루 잘 갖춰야 하고 골고루 투자를 해야 한다는 것이다. 강 본부장은 어느 조사 자료를 보면 모의 훈련을 1년에 한번 하는 곳이 50%, 한번도 안한 곳이 30%였다, 80%가 모의훈련을 안하는 것이라면서 "이래서는 해킹을 막을 수 없다"고 강조했다.

2025.04.22 19:34방은주

자원순환보증금관리센터, 공식 캐릭터 '개꿀프렌즈' 이모티콘 무료 배포

자원순환보증금관리센터(이사장 박용규)는 22일 '지구의 날'을 맞아 센터 공식 캐릭터 '개꿀프렌즈'를 공개하고 이모티콘 16종을 무료로 배포했다. '개꿀프렌즈'는 자원순환보증금제도(일회용컵·빈용기 보증금제도)의 환경적 가치와 경제적인 혜택을 상징하는 소재를 활용해 캐릭터로 형상화했다. 금전적인 혜택을 상징하는 금개구리 '개꿀이', 희망의 메시지를 상징하는 새 '부럽조', 행운을 가져오는 네잎클로버 '득춘', 환경보호의 중요성을 상징하는 북극곰 '에코폴라 박사'까지 총 4종의 캐릭터로 구성됐다. 자원순환보증금을 착실하게 모아 부자가 된 유튜버 개꿀이, 부자가 된 개꿀이를 시샘하는 부럽조, 개꿀이에게 행운을 가져다주는 득춘, 북극을 지키기 위해 자원순환을 연구하는 에코폴라 박사까지, 각각이 지닌 흥미로운 스토리는 캐릭터에 대한 호기심을 더욱 불러일으킨다. 자원순환보증금관리센터는 자원순환을 위해 함께 모인 '개꿀프렌즈'의 세계관을 통해 자원순환보증금제도에 참여함으로써 환경도 지키고 경제적인 혜택도 얻을 수 있다는 메시지를 전하며, 시민에게 더욱 친근하고 재미있게 자원순환보증금제도를 널리 알릴 예정이다. 자원순환보증금관리센터는 '개꿀프렌즈' 공개를 기념해 22일 오후 2시부터 카카오톡 이모티콘 16종을 선착순 5만명에게 무료 배포했다. '개꿀프렌즈' 이모티콘 16종은 지구 환경을 지키기 위해 자원순환으로 똘똘 뭉친 '개꿀프렌즈'의 귀여운 모습은 물론 일상에서도 다채롭게 사용 가능한 표현들로 구성됐다. 자원순환보증금관리센터 카카오 공식 채널인 '자원순환보증금' 채널을 카카오톡에서 검색 후 친구로 추가하면 이모티콘을 무료로 다운로드할 수 있으며 다운로드 후 30일간 사용할 수 있다. 자원순환보증금관리센터는 이모티콘 배포를 시작으로, 두 차례 이모티콘을 추가 배포하는 등 총 48종의 '개꿀프렌즈' 이모티콘을 무료 배포할 예정이다. 자원순환보증금관리센터 관계자는 “새롭게 공개되는 센터의 공식 캐릭터 '개꿀 프렌즈'를 통해 자원순환보증금제도의 자세한 정보뿐만 아니라, 환경적인 가치와 경제적인 혜택 등이 시민에게 더욱 쉽고 친근하게 잘 전달되길 바란다”고 말했다. 한편, 자원순환보증금관리센터는 유리병·일회용컵 등 보증금 대상 용기 회수·재사용과 재활용 촉진을 위해 2021년 6월 10일 설립된 보증금제도 전문 관리기관으로, 현재 1회용컵 보증금제도와 빈용기 보증금제도를 운영 중이다. 1회용컵 보증금제도는 커피전문점 등에서 사용한 일회용컵을 반납하면 음료를 주문할 때 부과된 300원의 보증금을 돌려받는 제도다. 빈용기 보증금제도는 소주병·맥주병 등을 사용 후 반납하면 제품을 구매할 때 부과된 보증금을 돌려받는 제도다.

2025.04.22 16:50주문정

한싹, SSL 가시성 솔루션 '오스가드' 출시

한싹(코스닥 430690, 대표 이주도)은 SSL(보안소켓계층) 가시성 솔루션 '오스가드(AUTH GUARD)'를 출시한다고 22일 밝혔다. 이번 신제품을 통해 한싹은 네트워크 보안 사업 포트폴리오를 한층 다각화하고, 시장 내 입지를 더욱 공고히 할 계획이다. '오스가드'는 암호화된 네트워크 트래픽의 가시성을 확보해 숨겨진 보안 위협을 탐지하고, 기존 보안장비가 암호화 트래픽을 효과적으로 분석할 수 있게 지원하는 솔루션이다. SSL은 인터넷 통신에서 사용자와 서버 간 데이터를 암호화해 보안을 강화하는 기술로, 대부분의 기업과 기관이 SSL/TLS 프로토콜 기반의 암호화 트래픽을 사용하고 있다. 하지만 SSL 가시성 솔루션이 도입되지 않은 환경에서는 보안장비가 이를 제대로 분석하지 못해 '보안 사각지대'가 발생할 수 있다. 가트너에 따르면 전체 사이버 공격의 50%, 또 APT(지능형지속위협) 공격의 80%가 암호화된 트래픽을 통해 이뤄지고 있는 것으로 나타났다. 그럼에도 현 보안장비의 복호화 대응률은 20%에도 못 미쳐, 암호화 트래픽에 숨어 있는 위협에 실질적으로 대응하기 어려운 실정이다. 특히 SSL을 악용한 우회 접속, 악성코드 유입, 데이터 유출 사례가 지속적으로 늘어나면서, 이에 대응할 수 있는 보안 체계 필요성이 부각되고 있으며, SSL 가시성 솔루션에 대한 수요도 빠르게 증가하고 있다. 한싹이 선보인 '오스가드'는 암호화된 트래픽을 복호화한 뒤, 보안장비가 위협 요소를 분석할 수 있도록 지원하고, 이후 정상적인 트래픽만 다시 암호화해 송·수신하는 방식으로 동작한다. 네트워크 중간 지점에서 방화벽, 침입방지시스템(IPS), 데이터유출방지(DLP), APT 대응 시스템 등 다양한 보안 솔루션과의 연동을 통해 보안 위협에 대한 정밀한 분석과 대응을 가능하게 한다. 주요 기능은 ▲속도 저하 없는 SSL/TLS 암·복호화 처리 ▲트랜스패어런트(Transparent) 모드 지원 ▲모든 포트 및 비표준 트래픽 복호화 지원 ▲자체 인증서 관리 ▲셀프사인(Self-Sign) 인증서를 이용한 비인가 서버 접속 차단 ▲HTTPS, SMTPS, POP3S 등의 프로토콜 검증 및 차단 기능을 제공한다. 무엇보다 네트워크 환경 변경이나 장비 교체 없이 기존 보안 인프라와 연동이 가능한 높은 호환성과 구축 편의성이 큰 강점이다. 이 솔루션을 도입하면, 암호화 트래픽을 악용한 악성코드, 랜섬웨어, 내부정보 유출 등 각종 사이버 위협을 사전에 차단할 수 있으며, 기존 보안 시스템의 탐지 정확도와 대응 속도 또한 향상될 것으로 기대된다. SSL 가시성 시장은 6G 네트워크 도입과 클라우드 전환 등 IT 인프라 변화와 맞물려 꾸준한 성장이 예상된다. 특히 금융기관을 겨냥한 해킹 수법이 갈수록 정교해지면서, SSL 가시성 솔루션은 필수 보안장비로 부상할 가능성이 크다. 이에 따라, 공공기관과 민간 기업 모두 SSL 트래픽 분석과 사이버 위협 대응 역량 강화를 위해 관련 솔루션 도입을 활발히 검토하고 있다. 이주도 한싹 대표는 “오스가드는 한싹의 지속적인 연구개발 투자로 탄생한 올해 첫 신제품”이라며, "망연계 분야에서 축적한 기술력과 독보적인 사업 경쟁력을 바탕으로, 네트워크 보안 시장에서 보다 적극적인 사업 확장을 추진할 계획”이라고 밝혔다.

2025.04.22 13:44방은주

라온시큐어, 정보통신 유공 대통령 표창 수상

정보보호 기업 라온시큐어는 21일 열린 '2025년 과학기술·정보통신의 날 기념식'에서 정보통신 유공 대통령 표창을 수상했다. 라온시큐어는 법적 효력을 갖춘 모바일 운전면허증, 모바일 국가보훈등록증, 모바일 재외국민 신원확인증, 모바일 공무원증 등을 구축했다. 모바일 주민등록증에는 블록체인 기술을 적용했다. 국제학생증(ISIC), 광운대 디지털 신분증(ID), 중앙대 입학증·학위증, 건국대 디지털 배지 전용 사이트 등 민간 증표도 발급한다. 해외에서는 인도네시아 디지털 신분증(ID) 설계 지원, 코스타리카 공공 디지털 지갑 개발 사업 등을 했다. 라온시큐어 블록체인 기반 신원·자격 인증 통합 플랫폼 '옴니원 디지털아이디(OmniOne Digital ID)'를 오픈소스로 공개했다. 양자내성암호(PQC) 분야에서는 전자서명과 구간암호화 솔루션 '키샵비즈(Key#Biz)'와 '키샵와이어리스(Key#Wireless)'에 PQC를 적용했다. '표준 의료 데이터 중계 플랫폼의 양자내성암호 전환 사업'은 과학기술정보통신부와 한국인터넷진흥원(KISA)의 '2025년 양자내성암호 시범전환 지원 사업'으로 뽑혔다. 라온시큐어는 생성형 인공지능(AI) 기반 딥페이크 탐지 기술을 모바일 백신 앱 '라온 모바일 시큐리티'에 적용했으며, 딥보이스와 실시간 탐지 기술도 개발하고 있다.

2025.04.22 10:37유혜진

SKT, 개인정보 유출 의심정황 발견...정부에 신고

SK텔레콤이 유심(USIM, 가입자식별모듈) 일부 정보의 유출이 의심되는 정황을 발견하고 관련 당국에 신고했다. 22일 SK텔레콤에 따르면 지난 19일 오후 11시께 내부 시스템에 악성코드를 발견하고 관련 법률에 따라 한국인터넷진흥원(KISA)에 침해사고 사실을 즉시 신고했다. SK텔레콤은 현재 정확한 유출 원인과 규모, 항목 등을 파악하고 있다. 개인정보 유출 가능성에 따라 악성코드는 즉시 삭제했다. 또 해킹이 의심되는 장비도 격리 조치했다. 또 개인정보보호위원회에 개인정보 유출 정황을 신고하고 조사에 협조한다는 방침이다. 회사 관계자는 “현재까지 악성코드로 인한 악용 사례는 확인되지 않았으나 이용자 피해를 예방하기 위해 전체 시스템 전수조사, 불법 유심 기변 차단, 비정상 인증 시도 차단 조치를 취하고 있다”고 밝혔다. 피해 의심 징후가 발견될 경우 즉각적으로 이용 정지에 나설 예정이다. 추가적인 안전 조치를 원하는 가입자는 회사 홈페이지와 T월드에서 유심보호서비스를 무료로 이용할 수 있다.

2025.04.22 10:00박수형

[보안리더] 조원균 포티넷 한국지사장 "사이버 보안은 국방비"

국가가 사이버 보안에 쓰는 돈은 국방비나 마찬가지예요. 한국이 보안 강국이 되려면 정부가 정책 우선순위로 삼아야 하고, 기업도 의식을 올려야 합니다. 한국은 북한을 앞에 뒀는데도 사이버 보안 인식이 공공·기업 모두 미국보다 굉장히 떨어져요. 조원균 포티넷 한국지사장은 지난 15일 서울 강남구 포티넷 한국지사 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 조 지사장은 “사이버 보안은 사이버 국방비”라며 “가장 나중에 줄여야 하는 예산”이라고 말했다. 그는 “사업 전망이 나쁘면 한국에서는 정부든 기업이든 보안 예산을 가장 먼저 줄이더라”며 “지난해 만난 미국 제조업 정보보호최고책임자(CISO) 2명은 '올해 전망이 나빠도 사이버 보안 예산은 줄이지 않는다'고 했다”고 전했다. 그러면서 “사이버 보안은 안보와 이어진다”며 “어느 나라든 공공 시장이 민간보다 많은 돈을 쓴다”고 강조했다. 하지만 “한국에서는 공공이 돈을 덜 써서 국내 보안 기업 실적이 지난해 주춤했던 것 같다”며 “정부와 공공기관이 사이버 보안에 너무 무심하다”고 지적했다. 포티넷 본사가 있는 미국은 한국과 다른 모양새다. 조 지사장은 “세계 사이버 보안 시장에서 미국은 60%를 차지한다”며 “일반 정보기술(IT) 시장에서 미국 비중이 40%대인 데 비하면 미국이 그만큼 러시아·중국과의 사이버 전쟁을 심각하게 보는 셈”이라고 분석했다. 포티넷은 한국을 중요한 시장으로 여긴다. 지정학적 특성 때문으로 풀이된다. 조 지사장은 “포티넷이 본거지인 미국에 이어 두 번째로 보안 장비를 판 나라는 한국”이라며 “2000년 창립하고서 2년도 안 돼 한국지사를 세웠다”고 설명했다. 그는 “포티넷 경영진은 한국에 남다른 관심을 가졌다”며 “주요 대기업·금융사·기술기업뿐만 아니라 직원 300명 이하 중소기업에도 주력 제품 방화벽을 공급해 시장점유율이 가장 높다”고 자평했다. 구체적인 숫자는 언급하지 않았다. 이어 “작은 사업장은 예산도 적고 인력도 적어 보안을 신경 쓸 새가 없다”며 “포티넷 장비만 하나 갖다 놓으면 웬만한 일을 알아서 해준다”고 덧붙였다. 조 지사장은 2018년부터 8년째 포티넷 한국 사업을 총괄하고 있다. 국내 주요 기업 임원 임기가 2~3년인 데 비하면 오래 일하는 책임자다. 그는 “한국지사장 임기는 정해지지 않았다”며 “잘하면 계속 하고 못하면 언제든지 나가야 한다”고 했다. 또 “고객은 지사장이 바뀌어 예측할 수 없는 환경을 원하지 않을 것”이라는 입장도 전달했다. 조 지사장의 다음 목표는 한국 대표답게 영역을 넓히는 일이다. 그는 “포티넷이 한국 보안 시장에서 의미 있는 발자취를 남기는 게 내 역할”이라며 “한국 공공 부문에서 포티넷이 기여할 수 있는 부분을 찾으려고 한다”고 웃었다. 아래는 조원균 지사장 주요 이력 한성대 경영학 학사 미국 조지워싱턴대 대학원 경영학 석사 수료 1996~1999 KT 사업전략 마케팅 담당 2000~2011 시스코 한국지사 통신사업 부문 영업 및 오퍼레이션 총괄 2012~2017 F5네트웍스 한국지사장 2018~ 포티넷 한국지사장

2025.04.21 13:36유혜진

"메신저로 결제·상담까지"…AI 시대, 고객 소통 창구도 '변화'

국내 소비자들이 기업과 가장 편하게 연결되는 수단으로 '메시징 앱'을 꼽았다는 조사 결과가 나왔다. 인공지능(AI) 기반 메시징 기술이 기업-소비자 간 실시간 소통 수단으로 자리잡으면서 고객 경험(CX) 방식 전반이 빠르게 바뀌고 있는 것이다. 21일 인포빕코리아 '2025 메시징 트렌드 보고서'에 따르면 지난해 국내 기업들의 모바일 메시징 사용량은 전년 대비 125% 증가한 것으로 나타났다. 이 중 '왓츠앱'은 같은 기간 647% 늘며 가장 높은 성장률을 기록했고 '카카오톡'은 전체 사용량의 87%가 국내 사용자에게서 발생하며 여전히 주요 B2C 채널로 자리잡고 있다. 이러한 상황에서 AI 기반 챗봇과 자동화 기술은 금융과 보험 업계를 중심으로 도입이 빠르게 확산되고 있다. 이에 인포빕의 AI 허브는 실시간 상담, 사기 방지, 개인 맞춤 응대 등 다양한 영역에서 활용되고 있으며 기업들은 이를 통해 CX를 강화하고 있다. 또 보고서는 소비자들이 메신저 앱을 통해 제품을 결제하고 AI 챗봇을 통해 즉각적인 정보를 받는 방식에 익숙해지고 있다고 지적했다. 이러한 인터페이스는 브랜드와 고객 간 상호작용을 보다 직관적이고 간편한 경험으로 전환시키고 있다. 아시아 태평양 지역에서는 현지 정서에 맞는 플랫폼 선호가 두드러졌다. 베트남은 '잘로'가 대화형 메시징의 63%를 차지했고 태국·대만·싱가포르에서는 라인이 전체 메시징의 98%를 점유하며 시장을 주도하고 있다. 국내에서 중심 채널로 쓰이던 카카오톡은 일부 해외 기업에도 도입되는 추세다. 보고서에 따르면 싱가포르 기업 중 일부가 카카오톡을 고객 커뮤니케이션 채널로 활용하고 있는 것으로 나타났다. 이같이 AI 기반 메시징 기술은 기업 운영 효율성에도 직접적인 영향을 주고 있다. 자동화된 고객 응대 시스템은 24시간 대응을 가능하게 하고 반복적인 문의를 줄여 서비스 품질을 높이는 역할을 하고 있다. 성경식 인포빕 한국지사장은 "모바일 메시징 서비스는 기업과 고객을 연결하는 핵심 채널로 자리잡았다"며 "AI 기술 기반의 메시징 고도화를 통해 국내 산업 전반의 디지털 혁신이 촉진될 것"이라고 밝혔다.

2025.04.21 11:04조이환

체이널리시스, '2025 가상자산 범죄 보고서'..."북한 해커 활동 및 AI 기반 스캠 급증"

글로벌 블록체인 데이터 분석 기업 체이널리시스는 2024년 한 해 동안 전 세계 가상자산 시장에서 발생한 주요 범죄 유형을 정리한 '2025 가상자산 범죄 보고서'의 국문판을 공개했다고 21일 밝혔다. 이번 보고서는 도난, 스캠, 랜섬웨어, 시세조종, 제재 회피, 극단주의 단체 자금 흐름 등 6개 분야에 걸쳐 가상자산 범죄 전반을 심층 분석했다. 체이널리시스는 이를 통해 디지털 범죄 수법의 정교화와 다변화가 지속되고 있다고 설명했다. 2024년 가상자산 도난 피해액은 약 22억 달러(약 3조1천억원)로 전년 대비 21% 증가했으며 해킹 건수도 303건으로 늘었다. 특히 북한 해커 조직은 총 47건의 공격을 통해 약 13억4천만 달러(약 1조9천억원)를 탈취한 것으로 나타났다. 이 중 일부는 북한 IT 인력이 웹3 기업에 내부자로 침투한 사례와도 관련이 있는 것으로 분석됐다. 2024년 가상자산 스캠 피해액은 최소 99억 달러(약 14조원)에 달하며 관련 주소 식별이 진행 중인 만큼 피해 규모는 더 증가할 가능성이 있다. 특히 AI를 활용한 스캠 범죄가 폭발적으로 증가해 관련 서비스의 매출은 전년 대비 1천900% 급증했다. 일례로 얼굴 합성 서비스는 건당 약 28만원에 거래됐다. '돼지 도살' 스캠은 입금 건수가 210% 증가하며 대중화되는 추세다. 이와 함께 사기 생태계의 중심 인프라로 자리잡은 '후이원 보증'은 데이터, 기술, 자금세탁 서비스를 통합 제공하며 '원스톱 마켓플레이스'로 기능하고 있다. 2024년 랜섬웨어 몸값 지불액은 약 8억1천만 달러(약 1조1천억원)로 전년 대비 35% 감소했으나 락빗과 블랙캣 등 주요 조직 해체 이후 랜섬허브 등 신규 조직이 급부상하며 피해가 이어졌다. 믹싱 서비스 사용은 감소했지만 크로스체인 브릿지와 인출 지연 전략을 활용한 회피 수법이 증가했다. 2024년 제재 대상 국가 및 기관으로 유입된 가상자산은 총 158억 달러(약 22조3천억원)로 전체 불법 거래의 약 39%를 차지했다. 토네이도 캐시는 제재 이후에도 스마트 계약 기반으로 운영되며 유입 자산이 전년 대비 108% 증가했다. 특히 이 중 약 24.4%는 도난 자산에서 유입된 것으로 나타났다. 2024년 한 해 동안 자전거래로 추정되는 거래 규모는 최대 25억7천만 달러(약 3조6천억원)에 달했으며, 자동화된 거래량 조작 도구인 'Volume.li'를 통해 약 3천490억원 규모의 인위적인 거래량이 생성된 것으로 분석됐다. 또한 2024년 7월 한 달간 신규 발행된 40만 개 토큰 중 실제 거래가 이뤄진 것은 1.7%에 불과했다. 펌프앤덤프 방식 중 94%는 생성자 주소에 의한 직접적인 러그풀 시도였다. 2024년 북미 지역에서 극단주의 단체가 가상자산으로 받은 후원금은 약 2천만 달러(약 284억원)로 전 세계에서 가장 높은 수준을 기록했다. 유럽은 약 27억원으로 2위를 기록했으며, 백인우월주의 단체의 평균 기부액은 전년 대비 약 269% 증가했다. 특히 프랑스와 영국의 선거 기간 동안 기부금이 급증하는 양상이 나타났다. 체이널리시스는 “극단주의 단체들은 지지 기반 확대를 위해 다양한 이념을 결합하는 전략을 사용하고 있으며, 온체인 분석 결과 후원자들이 여러 단체를 동시에 지원하는 경우가 많다”고 설명했다. 이번 보고서 국문 전문은 체이널리시스 블로그를 통해 확인할 수 있다.

2025.04.21 10:50김한준

우체국쇼핑, 가족 선물 최대 54% 할인판매

우정사업본부가 내달 18일까지 부모님과 가족을 위한 맞춤형 선물상품과 전국 우수 특산물을 최대 54% 할인하는'우체국쇼핑, 가정의 달 선물전' 행사를 연다. 우체국쇼핑은 가정의 달인 5월을 맞아 가족의 건강과 입맛을 돋우는 안심 먹거리와 주변에 선물하기 좋은 건강식품, 농‧어민‧소상공인의 우수한 상품을 저렴하게 구매할 수 있도록 다양한 기획전을 준비했다. 특히 가정의 달을 맞아 할인 폭을 넓혔다. 전남 완도산 전복 1㎏은 54% 할인된 2만5천400원에 판매되며 한우 등심세트(1+등급‧1.8㎏)는 48% 할인해 15만3천원에 선보인다. 또 충남 보령산 통관자는 3만5천900원(38% 할인)에, 제주한라봉(10㎏)은 5만9천원(37%)에 각각 구매할 수 있다. 테마기획전과 특산물 할인기획전 등이 함께 열린다. 테마기획전에서는 부모님과 자녀 선물, 감사 답례품, 카드 동봉 선물 등 맞춤형 선물상품을 만날 수 있다. 또 행사 1주차에 선물용 특산물을 미리 사보고 같은 상품을 4주차에 답례 선물로 보낼 수 있게 '미리 사보고 답례선물해효(孝)'쿠폰 기획전도 함께 진행된다. 우체국쇼핑은 행사 기간 중 모든 구매 고객에게 할인쿠폰을 제공하고, 카카오톡으로 선물하기 서비스를 이용하는 고객에게 선착순으로 20% 할인쿠폰을 지급한다. SNS 감사 사연 이벤트와 구매 고객 대상 리뷰 대회 등 다양한 이벤트도 마련했다. 조해근 우정사업본부장은 “가정의 달 5월을 맞아 우체국쇼핑으로 주변의 소중한 분들에게 따뜻한 마음을 전하면 좋겠다”며 “품질 좋은 상품을 부담 없는 가격에 구매하실 수 있도록 정성껏 준비한 만큼 많은 관심과 구매를 부탁드린다”고 말했다.

2025.04.20 15:51박수형

'승리의 여신: 니케', 2.5주년 방송 통해 신규 캐릭터·지상 콘텐츠 공개

시프티업이 개발하고 레벨 인피니트가 서비스하는 '승리의 여신: 니케'가 2.5주년을 맞아 향후 전개를 암시하는 새로운 스토리, 신규 캐릭터, 지상 콘텐츠 등 굵직한 업데이트를 공개했다. 레벨 인피니트는 19일 '승리의 여신: 니케' 한국 서버 2.5주년 기념 특별 방송을 진행하고, 신규 캐릭터, 신규 콘텐츠, 다양한 오프라인 협업 이벤트 및 보상 정보를 공개했다. 방송의 핵심은 신규 니케 '리틀 머메이드', '미하라: 본딩 체인', '모리'의 등장이다. 이 중 리틀 머메이드는 인어 콘셉트에 기반해 비눗방울과 물방울 이펙트가 강조된 캐릭터로, 물 속에서 더 풍성하게 연출되는 긴 머리카락과 비늘 슈트의 디테일이 눈길을 끌었다. 미하라는 기구한 운명을 지닌 서사 중심 캐릭터이며, 모리는 2.5주년 접속 보상으로 누구나 획득 가능하다. 이들과 연결된 이벤트 스토리 'UNBREAKABLE SPHERE'는 기존 사이드 스토리 'WORDLESS', 'MUDFISH' 및 2주년 이벤트 'OLD TALES' 이후를 다루며, 새로운 '포비스트' 세력의 등장과 '워드리스 스쿼드'의 행보를 중심으로 전개된다. 개발진은 “이번 이야기를 통해 2세대 페어리 테일 모델의 후일담을 다시 써 내려갈 예정”이라 밝혔다. 신규 콘텐츠로는 '지상 콘텐츠'가 최초로 공개됐다. SD 캐릭터들이 3D 필드에서 스쿼드를 이뤄 전투하고 탐사하는 시뮬레이션형 구조이며, 각 니케에게 '지상 전용 스킬'이 부여된다. 이 스킬은 단순 획득만으로도 활성화 가능하며, 별도 한계돌파가 요구되지 않는다. 해당 콘텐츠는 베타 형태로 오픈된 뒤, 점진적으로 보강될 예정이다. 2.5주년 보상 역시 풍성하다. 리틀 머메이드, 미하라 전용 픽업 21회 모집 기회가 각각 제공되며, 고급 모집 티켓 80장, 일반 모집 티켓 35장, 쥬얼 900개, 니케 선택 상자 등을 통해 최대 160회 이상의 모집 기회를 얻을 수 있다. 유저는 킬로, 라이, 모리 중 1명을 선택해 3회 추가 획득할 수 있으며, 모리는 기본 접속만으로 1회 지급된다. 오프라인 행사도 다채롭다. 5월 2일부터 4일까지 서울 광진구 커먼그라운드에서 팝업 이벤트 '리틀 머메이드의 버블 에어리어'가 열리며, 리틀 머메이드 포토존과 한정 굿즈가 준비된다. 5월 8일부터는 디저트39와 협업해 콜라보 세트 메뉴, 키링, 포토카드, 리유저블 컵 등 굿즈를 제공하며, 일부 매장에는 라피·도로시 배너도 설치된다. 6월 20일부터는 신세계백화점 강남점에서 두 번째 오프라인 팝업이 진행되며, 7월에는 카카오톡 선물하기로 온라인 팝업이 연다. 이와 함께 5월 29일에는 야구 테마 코스튬이 출시되고, 6월 10일 미국 샌디에이고 펫코 파크에서 열리는 메이저리그 경기 '파드리스 vs. 다저스'의 공식 파트너로도 참여한다. 레벨 인피니트는 “2.5주년을 기점으로 새로운 세계관 확장과 콘텐츠 다양화를 통해 유저와의 접점을 더욱 넓힐 것”이라며, “성장 재화 보완 및 명예의 전당 등 신규 시스템도 지속 개선하겠다”고 밝혔다.

2025.04.20 14:01강한결

"MZ세대 나 안아"…CU, 인기 캐릭터 '가나디' 협업 우유 출시

BGF리테일이 운영하는 편의점 CU가 MZ세대에게 사랑받는 카카오톡 이모티콘 인기 1위 캐릭터 '가나디'를 활용한 컬래버 상품을 단독 출시한다고 20일 밝혔다. 강아지를 귀엽게 발음한 '가나디'는 SNS에서 인기를 얻으며 카카오톡 이모티콘으로 출시된 후 인기 순위 1위를 차지한 캐릭터다. 특유의 아련한 표정과 함께 '나 안아' 라는 이미지가 인터넷 밈(Meme)으로 큰 바이럴을 불러일으켰다. CU는 가나디의 SNS 주요 팔로워 연령층이 편의점의 주 소비층인 18~24세 MZ세대인 만큼 차별화 상품 기획을 위한 협업을 진행했다. 가나디와의 첫 번째 협업 상품은 가나디 초코우유, 딸기우유(500㎖l)다. 패키지에 귀여운 가나디가 디자인된 해당 제품은 신선한 국내산 원유가 들어가 있으며 각각 달콤한 초코맛과 상큼한 딸기맛을 넉넉한 용량으로 즐길 수 있다. CU는 출시 기념으로 다음 달 말까지 가나디 가공유 2종에 대해 500원 할인 행사를 진행하며 차 음료, 파우치 음료 등 다양한 음료 카테고리에서 가나디 컬래버 상품들을 순차적으로 선보일 예정이다. BGF리테일 음용식품팀 권유진 MD는 “고객에게는 구매의 재미를 제공하고 점포에는 매출 증대를 위해 인기 캐릭터와의 협업을 준비했다”며 “앞으로도 CU는 캐릭터뿐만 아니라 다양한 분야와의 협업을 통해 고객들에게 색다른 구매 경험을 제공할 수 있도록 노력할 것”이라고 말했다.

2025.04.20 10:28김민아

여전한 두바이 초콜릿 인기에…피스타치오 공급 '비상'

'두바이 초콜릿' 열풍에 전 세계 피스타치오 공급에 빨간불이 켜진 것으로 나타났다. 20일 파이낸셜타임즈에 따르면 피스타치오 커널 가격은 1년 전 파운드당 7.65달러(1만897원)에서 현재 10.30달러(1만4천672원)까지 치솟았다. 견과류 무역업체 CG 해킹의 자일스 해킹(Giles Hacking)은 "지금 피스타치오 시장은 사실상 고갈 상태"라고 밝혔다. 이는 틱톡을 통해 전 세계적으로 '두바이 초콜릿' 열풍이 분 영향이라고 외신은 전했다. 해당 초콜릿은 아랍에미리트 초콜릿 브랜드 픽스(FIX)가 지난 2021년에 출시한 제품이다. 지난 2023년 12월 틱톡 영상이 1억2천만 회 이상 조회되며 세계적인 인기를 끌었다. 이란 관세청에 따르면 세계 2위 피스타치오 생산국인 이란은 지난 3월까지 6개월간 아랍에미리트에 전년도 전체 수출량 대비 40% 많은 피스타치오를 수출했다. 현재 미국 캘리포니아에서는 아몬드 가격 하락으로 인해 일부 농가가 피스타치오로 작물을 전환하고 있지만, 새로 심은 나무는 오는 9월까지는 수확이 불가능하다. 이에 피스타치오 품귀 현상은 지속될 것이라는 전망이다. 파이낸셜타임즈는 "피스타치오는 미국에서의 작황 부진으로 이미 재고가 줄어든 상태"라며 "특히 초콜릿 재료로 사용되는 저렴한 껍질이 없는 커널의 비중이 줄었다"고 설명했다. 해킹은 "공급 자체가 많지 않은 상황에서 두바이 초콜릿 열풍으로 커널 수요가 급증하자 다른 나라들이 물량을 확보하지 못하게 됐다"고 말했다.

2025.04.20 09:19김민아

프로파일러AI챗봇, 범죄자와 대화하고 잠복수사

“부모님이 집에 계시니? 아니면 혼자 놀고 있니?” 어떤 어른이 꼬마에게 문자 메시지를 보냈다. 이 어른은 소아성애자다. 사춘기에 접어들지 않은 어린이에게 강한 성적 욕망을 느끼는 성인을 소아성애자라 한다. “저 혼자 게임하고 있어요. 엄마와 아빠는 모두 일하러 나갔어요.” 꼬마가 답했다. 이 꼬마는 진짜 사람이 아니다. 아동 인신 매매범을 잡으려고 만든 인공지능(AI) 챗봇이다. AI 챗봇 프로필에는 소년 사진이 있다. 꼬마는 미국인 초등학생으로 설정됐다. 외동아이다. 2개 국어를 할 줄 안다. 게임하길 즐긴다. 수줍은 성격이라 여자아이를 사귈 때 특히 힘들어한다. 꼬마의 부모는 자식이 소셜미디어(SNS)를 못쓰게 한다. 부모는 에콰도르에서 이민 왔다. 부모 역시 가상 인물이다. 미국 잡지 와이어드는 17일(현지시간) 미국 경찰이 범인을 잡고자 AI 챗봇으로 범죄자와 대화한다고 정보기술(IT) 매체 404미디어를 인용해 보도했다. 미국 매시브블루라는 회사가 이 AI 챗봇 '오버워치(Overwatch)'를 경찰서에 판매하고 있다. 마이크 맥그로 매시브블루 공동창업자는 “인신 매매 피해자를 돕는 동시에 범죄자를 법의 심판대에 세우는 게 우리 목표”라고 말했다. 미국 경찰은 “오버워치로 체포한 사람은 아직 없다”면서도 “AI 챗봇은 수사를 돕는 도구”라고 평가했다. 그러면서 “인신 매매범과 마약 밀매범을 잡으려면 다양하게 접근해야 한다”고 설명했다. 매시브블루에 따르면 오버워치는 SNS를 살펴보다 용의자를 추적한다. 미국 3개 도시 댈러스·휴스턴·오스틴에서 24시간 활동해 인신 매매범 3천266명을 찾았다. 4분의 1은 인신 매매 대형 조직에 속했고, 15%는 청소년을 사고팔려는 것으로 나타났다. 매시브블루는 어떻게 식별했는지와 그들의 개인정보는 밝히지 않았다.

2025.04.19 08:00유혜진

"정보보호 인력 양성? 사후 관리 중요"

정보보호 인력을 양성하는 것도 좋지만 이후 관리하는 게 더 중요하다는 의견이 나왔다. 홍순좌 코어시큐리티 부사장은 18일 서울 삼성동 코엑스에서 열린 '제31회 정보통신망 정보보호 학술대회(NetSec-KR)'에서 이같이 밝혔다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 홍 부사장은 '사이버 보안 직무 역량을 측정해 인력 수급 문제를 해소하는 방안'을 발표했다. 홍 부사장은 “미국 보안 인력 업체 사이버시크(Cyberseek)는 실시간 온라인으로 국가 차원에서 공인된 전문 인력 수급 현황을 관리한다”고 말했다. 그는 “무슨 기업이 어떤 일할 사람을 찾는지 알 수 있다”며 “경력을 어떻게 개발하면 좋은지도 알려준다”고 전했다. 홍 부사장은 “한국도 정보보호 인력을 양성하고자 많이 투자했으나 이를 어떻게 관리할지는 미국·유럽보다 소홀했다”며 “미국은 연방기관·연구소·학교·산업계가 하나로 뭉친다”고 지적했다. 그는 “정보보호 인력 역량을 개발하고 역량을 평가한 뒤 이를 관리하는 체계가 필요하다”며 “지금까지 한국은 역량을 개발하는 데 머물렀던 것 같다”고 주장했다. 그러면서 “우리는 사이버 역량을 항목별로 온라인 정량 평가하는 도전을 하고 있다”며 “자격증을 얼마나 효율적으로 발행해 가치를 인정받느냐가 역량 인증”이라고 소개했다. 이용수 메타에씨케이 대표는 '보안 인식 수준을 측정하기 위한 사이버 모의 훈련 정량적 평가 방법'을 설명했다. 이 대표는 “사이버 훈련하지만 피해는 줄지 않고 있다”며 “한계 효용 체감의 법칙에 따라 훈련 참여도가 줄어든다는 연구도 있다”고 비판했다. 그는 “기업 정보보호최고책임자(CISO) 또한 이런 한계를 안다”며 “설문 응답자 61.5%가 훈련 결과를 정량적으로 보고 회사 정보 보안 수준을 어떻게 개선할지 알길 원했다”고 분석했다. 이어 “보안 인식 수준을 고려한 '안티 피싱 훈련 시스템'을 국내에서 처음으로 다음 달 선보일 것”이라며 “지방자치단체에 시범했더니 보안 인식 수준이 좋아졌다”고 덧붙였다. 이용필 한국인터넷진흥원(KISA) 단장은 '지역 정보 보호 지원 사업 추진 현황과 성과'를 전달했다. 이 단장은 “지방에서도 정보 침해 사고가 나지만 수도권보다 관심이 적고 지원도 부족하다”며 “2013년 산업단지로 직접 찾아가 돕기 시작했다”고 돌아봤다. 그는 “침해 사고가 터져도 어떻게 신고해야 하는지 모르는 경우가 부지기수”라며 “알더라도 꺼리는 기업도 많다”고 했다. KISA에 따르면 지난해 침해 사고는 1천882건으로 2021년 640건보다 3배 늘었다. 중소기업이 주로 당했다. 이 단장은 “지역 중소기업에 랜섬웨어 대응법을 알려줬다”며 “해킹방어대회를 열고 악성코드 분석·탐지 같은 실무 중심으로 교육하고 있다”고 강조했다. KISA는 2019년부터 지난해까지 지역 중소기업에 정보 보호 상담을 총 2천593건 했다. 방화벽과 백신 같은 보안 장비는 3천147개 지원했다. 지난해 58억원을 투입한 결과 피해 예방 금액은 575억원으로 추정했다. 10배 성과를 거둔 셈이다.

2025.04.18 17:30유혜진

"와우회원은 좋겠네"...쿠팡 '메가뷰티쇼' 현장 가보니

“이게 진짜 다 공짜예요?” 18일 서울 성수동 복합문화공간 XYZ서울에서 열린 쿠팡 '메가뷰티쇼 버추얼스토어' 현장이 오전부터 와우회원으로 북적였다. 타 이커머스 플랫폼과는 달리 유료 멤버십 회원만을 위한 '패밀리데이'를 만들어 '내 식구'를 제대로 챙기겠다는 의지를 분명히 드러낸 것이다. 쿠팡은 이번 메가뷰티쇼 행사를 20일까지 진행한다. 18일은 온전히 와우회원만을 위한 날로 마련했다. 19~20일은 일반 소비자 대상으로 개방한다. 지난 7일 사전 입장권 판매를 시작한 지 1시간만에 전일, 전 시간대 입장권이 매진되기도 했다. 행사장은 브랜드관, 쿠팡관, 루프탑 라운지로 나뉘었다. 브랜드관에는 아이오페, 닥터자르트, 에스쁘아, 에뛰드, 더페이스샵, 지베르니, AHC, 바닐라코, 닥터지, 웰라쥬, 토니모리, 아벤느, 메디힐, CNP 차앤박, 스킨푸드, 아리얼, 레스노베의 부스가 꾸려졌다. 브랜드들은 부스에 자사 제품뿐만 아니라 게임 이벤트도 마련해 참가자들에게 다양한 경험과 재미를 제공했다. 각 회사들이 마련한 카카오톡 친구맺기나 인스타그램 팔로우/게시물 올리기 등 미션을 성공하면 화장품을 선물로 제공했다. 쿠팡관에는 어워즈 수상 제품과 뷰티 가전이 전시됐고, 야외 루프탑 라운지는 초청 고객만 누릴 수 있는 프라이빗 공간으로 꾸며졌다. 추첨을 통해 선정된 고객은 메이크업 서비스, 커스텀 립틴트 만들기, 케이터링 파티 등을 즐길 수 있다. 현장을 찾은 와우회원들은 쿠팡 앱으로 2만원 이상 구매시 뷰티박스(36만원 상당)를 받을 수 있는 기회도 있다. 이번 뷰티박스는 지난 행사보다 구성과 가격 모두 대폭 상향됐다. 메디힐, CNP, 스킨푸드, 웰라쥬 등 20여 종 제품이 포함됐고, 쿠팡 로켓배송으로 2만원 이상만 구매하면 현장에서 바로 수령 가능하다. 한 와우회원은 “평소에 썼던 브랜드 외에도 경험해보지 못한 브랜드가 포함된 뷰티박스를 받으니 기분이 좋다"며 "다음 번에도 또 신청하고 싶다"고 말했다. 쿠팡은 '버추얼스토어'를 단순한 오프라인 팝업이 아닌, 고객 충성도를 높이는 경험형 마케팅 플랫폼으로 진화시키고 있다. 특히 이번 행사는 '와우 멤버 전용 혜택'이라는 명확한 메시지를 통해 유료 멤버십의 가치를 강조했다. 쿠팡 관계자는 “쿠팡 뷰티를 사랑해주신 와우 회원들에게 감사의 마음을 담아 이번 버추얼스토어를 준비했다”며 “앞으로도 고객 만족을 최우선으로 하는 상품 큐레이션과 혜택을 확대할 것”이라고 밝혔다.

2025.04.18 16:06안희정

"보안 통제 항목, 다 만들었다…이제 구현할 때"

국내 정보보호 기업 SGA솔루션즈의 최영철 대표는 “과거 보안 통제 항목을 만들었다면 이제는 이를 구현할 때”라고 말했다. 최 대표는 18일 서울 삼성동 코엑스에서 열린 '제31회 정보통신망 정보보호 학술대회(NetSec-KR)'에서 이같이 밝혔다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 최 대표는 '국가망보안체계(N2SF) 기반 제로 트러스트(Zero Trust) 적용 방법에 대한 고찰'을 주제로 발표했다. 제로 트러스트는 '절대 믿지 말고 항상 검증하라'는 개념이다. 최 대표는 “미국 연방정부가 지켜야 할 보안 통제 항목은 2005년부터 만들어졌다”며 “통제 항목이 1천개로 굉장히 많지만 무엇을 우선할지, 어떻게 지켜야 할지 명확하다”고 설명했다. 이어 “미국 국방부는 제로 트러스트 개념이 나오자마자 이를 어떻게 적용할지 계획을 세웠다”고 전했다. 최 대표는 “SGA솔루션즈는 제로 트러스트 오버레이(overlay)를 취했다”며 “제로 트러스트 오버레이로 중복 투자를 막고 통제 항목끼리 충돌하지 않게 해 효과적으로 제로 트러스트를 도입할 수 있다”고 강조했다.

2025.04.18 16:04유혜진

TRM 랩스 "북한 해커, 멕시코 마약 카르텔...중국 블랙마켓 통해 가상자산 세탁"

북한 해커, 멕시코 마약 카르텔, 러시아 조직폭력배, 사기꾼 등 범죄자가 중국 블랙마켓을 통해 수십억 달러 규모 가상자산 자금 세탁을 진행하고 있다고 미국 가상자산 매체 디크립트가 17일 보도했다. 블록체인 보안 기업 TRM랩스(TRM)는 보고서를 통해 "대규모 범죄 조직의 자산 운용은 중국의 조직적 자금세탁 네트워크 없이는 불가능하다"고 주장했다. 미국 재무부 및 연방검찰 출신인 TRM 아리 레드보드 글로벌 정책 책임자는 "펜타닐은 마약범죄, 북한은 사이버범죄, 피싱 사기는 금융사기로 따로 구분하는 기존 관점은 잘못됐다"며 "이 모든 범죄를 가능케 하는 중국의 자금세탁 네트워크를 하나의 연결된 위협으로 인식해야 한다"고 강조했다. TRM 측은 지난 2월 발생한 바이비트 이더리움 탈취 사건을 사례로 들었다. 이 사건은 북한이 역대 최대 규모에 달하는 약 14억 달러 상당의 이더리움(ETH)을 탈취한 사건이다. 당시 국제사회는 북한의 사이버 해킹 능력에 주목했지만 정작 해킹 자금을 세탁한 주체는 북한이 아닌 중국의 자금세탁 조직이었다고 TRM은 지적했다. TRM 닉 칼슨 수석 조사관은 "토르체인 같은 서비스를 통해 이더리움을 비트코인으로 바꾼 주체는 북한이 아니라 중국의 돈세탁 브로커들이다"이라며 "이들은 탈취 자금을 현금화하는 고도화된 서비스를 운영하고 있다"고 말했다. TRM에 따르면 이들 브로커는 중국 범죄조직인 삼합회가 운영하는 비공식 은행망을 기반으로 활동한다. 닉 칼슨 조사관은 브로커가 범죄 조직의 가상자산을 받아 중국 부유층이 자산을 해외로 반출할 수 있도록 달러 등 실물화폐로 전환해주는 역할을 맡는다고 말했다. 특히 TRM은 멕시코 시날로아 카르텔 같은 조직이 테더(USDT) 등 스테이블코인을 중국에서 세탁하는 구조에 깊이 의존하고 있다며 “만약 이 네트워크가 차단된다면 카르텔 입장에서는 치명타가 될 것”이라고 분석했다. 이 같은 자금세탁망은 현재 캄보디아 등 동남아 국가의 역외 거점을 기반으로 운영되고 있으며 TRM은 미국의 제재 대상 지정 등을 통해 실질적 제재가 가능하다고 제안했다.

2025.04.18 08:04김한준

'가짜 BJ'에 속아 수백만 원 피해…방심위, 후원 사기범죄 주의 당부

방송통신심의위원회가 인터넷 개인방송을 사칭한 신종 사기 사례를 공개하며 이용자들에게 각별한 주의를 당부했다. 방심위는 17일 '인터넷 개인방송' BJ(방송 진행자)를 가장해 금전을 편취하는 사기범죄가 지속적으로 발생하고 있다며, 대표적인 수법과 예방 방법을 소개했다. 이번에 공개된 사례는 정상적인 인터넷 방송 사이트를 도용하고, 실제 BJ인 것처럼 행세하며 피해자를 속이는 방식으로 이뤄졌다. 방심위에 따르면 피의자 A씨는 실시간 인터넷 개인방송 플랫폼을 사칭한 가짜 사이트를 개설한 뒤, 인스타그램을 통해 여성 BJ로 가장해 피해자에게 연락했다. 이어 카카오톡 대화방으로 피해자를 유도해 친분을 쌓고, 자신이 진행하는 '유료 소통 방송'에 초대하겠다고 제안했다. A씨는 방송 입장을 조건으로 피해자에게 20만 코인을 주겠다며 가입을 유도했고, 이후 "실수로 1천600만 코인을 보냈다"며 이를 다시 후원해 달라고 요청했다. 하지만 피해자가 실제 방송에 접속하지 못하자, 피의자는 허위로 제작한 환전 사이트를 안내하며 “등급을 올려야 방송에 입장할 수 있다”고 속였다. 결국 피해자는 코인 구입 등의 명목으로 100여만원을 송금한 것으로 나타났다. 방심위는 “해당 사기 유형은 일반적인 인터넷 방송 사이트를 도용하고, BJ 행세를 하며 피해자들에게 유료 방송 포인트 구매, 등급 전환, 환전 및 환불 수수료 등 다양한 명목으로 금전을 요구하는 방식”이라며, 이용자들에게 다음과 같은 주의를 당부했다. 자주 사용하는 인터넷 방송 사이트는 즐겨찾기에 등록해 직접 접속할 것 BJ가 가입을 유도하는 앱이나 사이트는 실명 인증 절차가 있는지 확인할 것 가입 화면에 '환전 신청' 메뉴가 있다면 즉시 이용을 중단할 것 사기 의심 시 즉시 경찰에 신고할 것 방심위 관계자는 “인터넷 사기 범죄가 민생경제를 위협하고 있어 심의사례를 주기적으로 공개하고 있다”며 “피해 확산 방지를 위해 관련 정보에 대한 접근성과 경각심을 높여야 한다”고 강조했다.

2025.04.17 21:32안희정

최우혁 과기정통부 국장 "올해 보안 R&D 1049억 투입"

과기정통부가 미래보안기술 확보를 위해 올해 연구개발(R&D) 투자를 1049억원 투입한다. 또 사이버보안 인재 양성 지원 예산도 확대, 올해 283억원을 사용한다. 최우혁 과기정통부 정보보호네트워크정책관(국장)은 17일 서울 코엑스 그랜드볼륨 1층에서 열린 '제 31회 정보통신망 정보보호 컨퍼런스 2025(NetSet-KR 2025)'에서 기조강연자로 나서 올해 과기정통부의 정보보호 정책 방향을 설명하며 이 같이 밝혔다. 이날 최 국장은 "AI의 영향력이 모든 분야로 확장하는 AI혁명시대가 도래했다. 반면 사이버공격도 AI와 함께 양적, 질적 진화를 하고 있다"고 짚었다. 이어 여러 사건을 업급하며 "진화하는 사이버공격이 전 경제, 사회 영역을 위협하고 있다"고 우려했다. 실제, 2023년 해커가 국내 IP카메라를 해킹해 4500개 이상 영상이 텔레그램을 통해 유포됐다. 또 올해만해도 '연말정산' '게엄 정보공유' 등의 위장된 악성코드 메일이 불특정 다수에 발송됐다. 기업의 랜섬웨어 공격도 증가세다. 금융권의 경우 랜섬웨어 공격이 2021년 34%에서 2024년 65%로 1.9배 많아졌다. 전세계도 예외가 아니다. 2023년 기준 전세계 기반시설 공격이 전년보다 30% 늘었다. 지역도 최근 3년 지자체 통신망에 대한 사이버위협 건수가 약 30% 증가했다. 최 국장은 "생성AI 기술 발전, 클라우드 전환 확대, 오픈소스 생태계 활성화 등 AI기술 확산이 보안 패러다임 전환을 가속화하고 있다"면서 "미국 등 주요국은 정보보호 법안 마련 등 사이버보안을 강화하는 추세"라고 진단했다. 미국의 경우 2021년 5월 국가 사이버안보 향상에 관한 행정명령을 시행했고, 이어 올 1월에는 AI를 활용해 사이버 방어 연구와 랜섬웨어 등 악성 사이버 활동을 제재하는 '국가 사이버보안 강화 및 혁신 촉진에 관한 행정명령'도 가동에 들어갔다. 유럽연합(EU)은 2022년 9월 사이버 회복탄력성법을 만들어 제조, 유통, 수입업체 등 공급망에 포함된 기업들을 대상으로 S봄(S BOM) 의무화를 제시했고, 2024년 8월에는 AI법도 제정했다. 또 일본도 2022년 신사이버보안 전략을 마련한데 이어 2024년 사이버보안 정책을 새로 선보였다. 영국 역시 2022년 국가사이버 전략에 이어 2024년 사이버 보안 복원력 법안을 마련했다. 이날 최 국장은 과기정통부의 올해 6대 정보보호 정책인 ▲AI기반 침해 대응 ▲미래 보안기술 확보 ▲사이버보안 인재 양성 ▲정보보호 산업 해외진출 지원 ▲기업 정보보호 강화 ▲지역내 협력체계 구축을 각각 소개했다. 최 국장은 "AI기반 침해 대응 체계를 고도화하고 있다"면서 "위협 IoC 정보 및 AI 데이터셋이 23억건에 달한다"고 말했다. 올해 투입하는 1049억원의 미래 보안기술 연구개발 규모에 대해서는 "미래산업 경쟁력을 선제적으로 확보하기 위한 도전적 분야와 글로벌 기술 주도권 및 수출경쟁력 확보가 필요한 분야(양자내성암호, 프라이버시 강화 기술), 국가 안보 및 국민안전과 연관한 핵심기술로 지속 투자가 필요한 분야(공격억지, 선제면역, 회복탄력)에 사용한다"고 말했다. 특히 사이버보안 인재양성과 관련해 "최정예 사이버 인력 양성으로 안전한 AI강국 구현에 기여하겠다"고 강조했다. 이를 위해 과기정통부는 특성화대학교와 융합보안대학원 등 정규 교육 지원을 확대하는 한편 융합보안인력양성과정, 보안관제인력양성과정, S개발자 과정, 차세대보안리더양성(BoB) 등의 중단기 보안 교육을 확대한다. 군과 협력해 사이버탈피오트와 사이버전문사관제도 운영하고 있다. 여기에 세계 유수 대학에 석박사 및 포닥 파견을 지원한다. 정보보호산업 해외 진출도 적극 지원하고 있다. 이와 관련해 최 국장은 "한국정보보호 모델과 침해대응 체계 모델, 물리보안과 개인정보보호 등 분야별 특화 모델, 인재양성 모델 등 4대 정보보호 모델을 해외에 전파하는데 힘쓰고 있다"고 힘줘 말했다. 과기정통부는 정보보호 투자 활성화도 힘쓰고 있다. 이에, 정보보호최고책임자(CISO)가 2022년 2만4846명에서 2024년 2만9500명으로 늘었다. 또 공시기업의 정보보호 투자액도 2022년 1조5072억에서 2024년 2조1196억으로 많아졌다. 정보보호인증제는 ISMS, IoT, CSAP 등 3종류를 시행하고 있다. 지역내 협력체계도 구축, 2017년부터 판교에 정보보호클러스터를 운영하고 있는데 2023년 동남지역에도 이를 조성했고, 올해도 신규 지역에 새로 조성, 대경과전라, 충청권 중 한 곳을 선정할 예정이다. 이외에 지역별 정보보호 수요 발굴 등의 업무를 하는 지역정보보호 지원센터를 전국 10곳에 설치, 운영하고 있다. 최 국장은 그동안의 주요 성과로 사이버 글로벌 선도국 도약, 세계 최고 수준 보안 인재 확보, 정보보호 산업 지속 성장을 들며 "그동안 민관이 함께 구축한 정보보호 기반 위에서 AI시대에도 세계에서 가장 안전한 국가를 완성하기 위한 전략을 함께 고민할 시점"이라고 밝혔다.

2025.04.17 19:44방은주

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

또 유찰된 국가 AI컴퓨팅센터…업계 "불확실·비현실적 사업 구조 개선해야"

여름 무더위 시작…유통가는 ‘수박 전쟁’ 돌입

"확실히 GD는 GD구나"...지드래곤 하이볼 흥행에 기부 선행까지

케이뱅크, KT와 손잡고 ‘AI 금융 혁신’ 속도

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현