• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞위치추적 해킹의뢰📞위치추적 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1790건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

해커 "SGI서울보증 13.2TB 탈취" 주장…다크웹 들어가보니

13.2테라바이트(TB) 규모의 SGI서울보증 데이터를 탈취했다는 랜섬웨어 그룹의 주장이 나왔다. 하지만 랜섬웨어 그룹의 자체 다크웹에 데이터들이 세부적으로 공개되지 않아 실제로 데이터가 유출됐는지는 확인이 어려운 상황이 됐다. 5일 본지 취재를 종합하면 랜섬웨어 그룹 '건라'(Gunra)는 자신들의 다크웹에 SGI서울보증을 새로운 피해자로 등록하며, 13.2TB에 달하는 SGI서울보증의 오라클 데이터베이스를 탈취했다고 주장했다. 랜섬웨어 공격 그룹들은 통상적으로 데이터를 탈취한 뒤 암호화하고, 이를 인질로 피해 기업이나 기관에 금전을 요구한다. 만약 협상에 응하지 않을 경우 다크웹이나 불법 포럼 등을 통해 해당 데이터를 유출하거나 판매하기도 한다. 심지어 협상을 진행하는 도중에 데이터를 다크웹에서 판매하고 추가 수익을 올리는 경우도 있다. 기자가 직접 건라 다크웹에 접근해 확인한 결과 실제로 건라 다크웹에 업로드돼 있는 다른 피해자들의 경우 유출된 모든 데이터가 함께 게시돼 확인할 수 있었는데, 유독 SGI서울보증의 게시글만 유출된 데이터가 업로드되지 않아 확인이 불가능했다. 건라 측은 "방대한 (SGI서울보증의)데이터를 보유하고 있지만, 이를 분석할 인력이 충분하지 않다"며 "원한다면 이 데이터베이스를 함께 분석하자"는 글을 올려 데이터를 공개하지 않은 배경에 대해 인력 부족을 꼽았다. 보안업계 관계자는 "일부 랜섬웨어 그룹의 경우 탈취한 데이터의 샘플을 올려 해킹 성공을 인증하고 데이터 판매 및 협박에 이를 활용하는 경우들이 있다"면서도 "건라의 피해 기업 리스트를 보면 유출된 데이터들은 샘플이 아닌 모든 데이터가 공개되고 있는 만큼 '당신들의 데이터를 이만큼이나 확보했으니 빠르게 협상에 응해라'하는 협박일 가능성이 높다"고 설명했다. 이번 건과 관련, SGI서울보증 측은 "현재까지 고객정보를 포함한 대용량 내부 정보가 유출된 정황은 확인된 바가 없다"며 "SGI서울보증은 고객정보 등 민감정보 유출이 확인 될 경우 관계법령 및 정보보호 매뉴얼 등에 따라 관계 기관과 투명하게 정보를 공유하고 필요한 대응조치를 신속히 수행할 예정이며, 민감정보 유출로 정보주체의 손해가 발생할 경우 이를 전액 보상할 방침"이라고 밝혔다. 보안업계 관계자는 "SGI서울보증 측 입장대로 내부 데이터 유출이 없었는데 랜섬웨어 그룹이 허위 주장을 펴고 있는지, 건라의 인력적 한계로 아직 데이터가 공개되지 않고 있는 것인지는 더 두고봐야 알 것 같다"고 말했다.

2025.08.05 20:47김기찬

카카오페이 "금융 AI 에이전트 선도할 것"

카카오페이가 카카오의 인공지능(AI) 에이전트 서비스 출시 시점에 발맞춰 해당 서비스 안에서 카카오페이의 다양한 기능을 사용할 수 있도록 준비하고 있다는 소식을 알렸다. 박정호 카카오페이 서비스 총괄 리더는 5일 진행된 실적 발표 컨퍼런스콜에서 “카카오 AI 에이전트 안에서 카카오페이의 다양한 기능을 발견하고 사용할 수 있도록 준비하고 있다”며 “이후 점차 연계 범위를 확대하고 깊이를 강화할 예정”이라고 밝혔다. 또 “출시 초기에는 단순 연결 형태의 서비스 제공을 고려하고 있다”고 언급했다. 예를 들어 카카오 AI 에이전트에게 송금해줘라고 요청하면 카카오페이 송금 기능으로 바로 연결해주는 형태가 여기에 해당된다. 송금 뿐만 아니라 카카오페이의 다양한 서비스가 유사한 방식으로 제공될 예정이다. 아울러 박 리더는 모델 컨텍스트 프로토콜(MCP) 기반의 데이터 연동 강화와 비즈니스 로직이 결합되는 방식으로 서비스를 진화시킬 계획이라고도 설명했다. MCP 기반의 데이터 연동 강화는 카카오 AI 에이전트가 이용자를 대신해 카카오페이의 주요 데이터를 조회하고 요약해준다. 이용자가 카카오 AI 에이전트에 최근 결제 내역을 보여달라고 요청하면 카카오페이를 포함한 이용자의 결제 데이터를 직접 조회하고 요약해 중요한 인사이트를 정리해 전달한다. 비즈니스 로직이 결합되는 단계에서는 카카오 AI 에이전트에서 카카오 선물하기 상품을 추천받고 이를 이용자가 자주 쓰는 카드나 혜택이 좋은 결제 수단으로 결제까지 이어지게 한다. 박 리더는 “이를 위해서는 카카오페이의 페이먼트 MCP 또는 페이먼트 에이전트의 준비, 카카오 AI 에이전트와 카카오페이 간의 구현 방식의 합의, 카카오 내부를 포함한 외부 커머스나 오토 서비스에 참여가 병행돼야 하는 큰 과업”이라면서도 “AI 에이전트가 지향해야 하는 방식임으로 이 논의도 함께 진행하고 있다”고 덧붙였다. 이날 진행된 실적발표에서 카카오페이는 '페이아이'라는 이름으로 각 금융 영역별 AI 서비스를 순차적으로 출시하겠다는 계획을 발표했다. 앞선 지난 6월에는 '보험 진단 AI 서비스'를 정식 공개했다. 앞으로 카카오페이는 방대한 사용자 데이터, 실제 행동을 이어지는 금융 상품, 카카오톡의 접근성이라는 세 가지 핵심 강점을 활용해 금융 업계의 AI 에이전트 진화를 선도하겠다는 포부다. 박 리더는 “결제 영역에서는 소비 AI와 결제 에이전트를 출시해 거래형 서비스들이 에이전트 모델을 쉽게 도입할 수 있는 핵심적인 역할을 하도록 할 계획”이라며 “뿐만 아니라 카카오 AI 에이전트와도 지속적으로 협력해 카카오페이 AI 서비스의 채널 경쟁력을 강화해나가겠다”고 말했다. 또 카카오페이는 이날 2분기 실적을 공시했다. 매출은 2천383억원으로 전년 동기 대비 28.5% 증가했고, 영업이익은 93억원을 기록해 흑자전환에 성공했다. 금융과 플랫폼 서비스가 매출 성장을 견인했는데, 각각 전년 같은 기간 보다 82%, 45% 증가했다. 당기순이익은 141억 원, EBITDA는 174억 원을 기록했다. 거래액(TPV)은 전년 동기 대비 10% 증가한 45조원을, 분기 이용자당 거래 건수(ATPU)는 37% 성장한 69건으로 집계됐다. 이용자당 매출(ARPU)은 전년 동기 대비 36% 증가해 처음으로 1만원대를 넘긴 1만75원이다. 매출기여거래액은 전년 동기 대비 9% 성장한 13조2천억 원이며 결제 서비스 거래액은 전년 동기 대비 10% 증가했다. 영업비용은 매출 성장에 따라 전년 동기 대비 18.8% 증가한 2천290억 원이었으며, 지급수수료는 969억 원, 광고선전비는 207억 원, 인건비는 635억 원이다.

2025.08.05 18:43박서린

카카오, 스테이블코인 TF 출범..."매주 전략 논의 중"

카카오가 그룹 차원에서 스테이블코인 관련 논의를 위한 태스크포스(TF)를 출범했다. 플랫폼, 수탁, 결제 기능을 모두 갖춘 카카오가 자체 스테이블코인을 발행해 시장에서 주도권을 잡는 동시, 생태계 안팎에서 활용하려는 전략으로 풀이된다. 5일 카카오에 따르면 회사는 최근 카카오 그룹 차원의 스테이블코인 TF를 만들고 매주 관련한 논의를 이어가는 중이다. TF에는 정신아 카카오 대표와 신원근 카카오페이 대표, 윤호영 카카오뱅크 대표가 참여한다. 세 대표는 각 사의 역량을 바탕으로 플랫폼과 금융 분야를 나눠 맡고 있으며, 회의에서 스테이블코인 도입을 위한 전략을 논의하고 있는 것으로 알려졌다. 국내에서는 최근 원화 기반 스테이블코인을 둘러싼 법안이 복수 발의되며 제도화 움직임이 본격화되고 있는 가운데, 업계에서는 카카오가 스테이블코인을 도입해 각 서비스간 연결성과 금융 혁신을 꾀할 수 있는 적임자라고 보고 있기도 하다. 특히 카카오톡뿐만 아니라 카카오페이, 카카오뱅크 가입자를 기반으로 온오프라인에서 스테이블코인 실사용이 가장 활발하게 이뤄질 수 있다는 관측도 나온다. 카카오 측은 "TF가 만들어져 매주 논의가 진행되고 있는 것은 맞다"며 "세 대표가 TF장을 맡았으며, 추후 다른 계열사가 참여할 지는 정해지지 않았다. 그룹 차원의 시너지가 필요한 경우, 협력 및 지원 예정"이라고 말했다.

2025.08.05 16:46안희정

카카오페이, 2분기 영업익 93억원…흑자전환 성공

카카오페이의 금융 서비스와 플랫폼 서비스가 성장하며 2분기 흑자전환에 성공했다. 카카오페이는 올해 2분기 연결 기준 매출 2천383억원, 영업이익 93억원을 기록했다고 5일 공시했다. 매출과 전년 동기 대비 28.5% 증가했으며, 영업이익은 흑자전환됐다. 금융 서비스와 플랫폼 서비스가 각각 80%, 40%가 넘는 성장세를 기록하며 매출 성장에 기여했다. 거래액(TPV)은 전년 동기 대비 10% 증가한 45조원을, 분기 이용자당 거래 건수(ATPU)는 37% 성장한 69건을 기록했다. 이용자당 매출(ARPU)은 전년 동기 대비 36% 증가해 처음으로 1만원대를 넘긴 1만75원으로 집계됐다. 매출기여거래액(Revenue TPV)은 지난해 같은 기간 보다 9% 늘어난 13조2천억원으로, 지난 분기에 이어 전체 거래액의 29% 수준을 유지했다. 결제 서비스 거래액은 오프라인(35%)과 해외(20%) 결제 거래액 확대에 힘입어 전년 동기보다 10% 늘어났다. 금융 서비스에서는 대출 서비스 거래액이 전년 동기 대비 6% 성장했다. 송금 서비스 거래액은 카카오페이머니 서비스 월 사용자가 2천만 명에 육박하며 10% 증가했다. 특히, 금융과 플랫폼 서비스가 전체 매출 성장을 견인한 것으로 나타났다. 금융 서비스 매출은 1천3억 원으로 전년 동기 대비 82% 늘었다. 전체 매출에서 차지하는 비중도 40%를 넘겼다. 주식 등 투자 서비스와 보험 서비스가 각각 148%, 88% 늘며 증가세를 이끌었다. 플랫폼 서비스 매출은 광고와 카드 추천 서비스가 약진하며 전년 동기 대비 45% 성장했다. 연결 영업비용은 매출 성장에 따라 전년 동기 대비 18.8% 증가한 2천290억 원을 기록했다. 연결 영업이익은 93억 원이며 당기순이익은 141억 원, EBITDA는 174억 원으로 집계됐다. 카카오페이는 2분기 주요 성과로 금융과 플랫폼 사업의 약진을 꼽았다. 자회사 카카오페이증권은 전체 예탁자산과 주식 잔고를 각각 전년 동기 대비 89%, 131% 늘리며 외형을 키웠다. 분기 주식 거래액은 23조5천억 원으로 2배 가량 증가했다. 영업이익은 52억 원으로 3개 분기 연속 흑자를 이어갔다. 보험 서비스는 상담 데이터베이스(DB) 규모가 전년 동기의 약 7배로 커졌고 매출은 88% 늘었다. 현재 보험 마이데이터를 연결한 사용자를 넘어 카카오페이 전체 마이데이터 가입자 2천만 명까지 보험 상담 연계 서비스 대상 이용자층을 넓히고 비즈니스 모델을 고도화해 사업 효율을 높인다는 계획이다. 플랫폼 사업에서는 광고 서비스가 데이터 기반 타게팅으로 광고 효율을 높이며 매출을 전년 동기 대비 66% 늘렸다. 카드 중개도 데이터 기반의 개인화된 추천으로 발급 건수가 같은 기간 2.6배로 늘었고, '카카오페이 트래블로그 체크카드'는 누적 20만 장이 발급됐다. 앞으로 카카오페이는 각 금융 영역별 인공지능(AI) 서비스를 순차적으로 출시하고 이를 통합해 '금융 AI 에이전트'로 발전해나갈 계획이다. 카카오페이가 지닌 방대한 사용자 데이터, 실제 행동으로 이어지는 금융 상품, 카카오톡의 접근성이라는 세 가지 핵심 강점을 활용해 업계의 '에이전틱 AI' 진화를 선도해나가겠다는 목표다. 오프라인 결제 분야에서는 주요 VAN, POS사와의 연합 체계를 구축했다. 이를 바탕으로 소상공인의 비용 부담 경감 및 매장 운영 효율화에 기여할 수 있는 'QR 테이블오더', 방대한 데이터 기반 CRM 기능을 갖춰 단골 마케팅이 가능한 카카오페이의 비즈니스 솔루션 '사장님플러스'를 통해 소상공인과의 상생 시너지를 확대하며 모두에게 이로운 결제 생태계를 구축해 나간다는 계획이다. 신원근 카카오페이 대표는 “가치사슬 확장, 데이터 기반 사업화, 트래픽 활용한 신규 사업영역 확대 등 세 가지 중점 전략을 일관되게 추진 중”이라면서 “이런 전략을 통해 성장과 수익성이 겸비된 성과로 시장의 기대에 부응할 것”이라고 말했다.

2025.08.05 16:01박서린

국립중앙박물관 '사유의 방' 영감받은 스타벅스 굿즈 나온다

스타벅스 코리아(대표 손정현)가 오는 7일 국립박물관문화재단 '뮷즈 MU:DS'와 협업해 국립중앙박물관의 대표 전시 공간인 '사유의 방'에서 영감을 받은 굿즈를 출시한다고 5일 밝혔다. 2021년 11월 개관한 '사유의 방'은 삼국시대 국보 금동 반가사유상 두 점(국보 제78호, 제83호)이 별빛처럼 쏟아지는 조명 아래 나란히 전시된 공간이다. 반가사유상을 오롯이 느낄 수 있도록 설계돼 올해 7월 말 기준 누적 341만 명에 달하는 관람객이 국립중앙박물관을 찾을 만큼 많은 사랑을 받고 있다. 이에 스타벅스는 우리 문화유산의 아름다움을 널리 알리고, 유물이 지닌 감동을 일상에서도 느낄 수 있도록 국립박물관문화재단과 함께 '별과 함께하는 사유의 시간'을 주제로 한 협업을 기획했다. 새롭게 선보이는 굿즈는 총 7종으로 스타벅스와 사유의 방의 공통 키워드인 '별'과 반가사유상을 활용해 협업의 의미를 더했다. 또한 기프트 패키지를 별도로 구성해 소장 가치를 더했다. 대표 굿즈로는 스타벅스의 대표 캐릭터인 베어리스타를 반가사유상으로 재해석해 담은 워터글로브와 데미 머그가 세트로 구성된 '사유의 방 베어리스타 데미 머그 89ml'가 있다. '사유의 방 피규어 플레이트' 역시 깊은 생각에 잠긴 베어리스타 반가사유상 피규어가 특징이다. 플레이트는 디저트 접시 외에도 인센스 홀더나, 진주를 엮어 만든 '사유의 방 비즈 참'과 같은 오브제와 함께 배치해 분위기 있는 공간을 조성하는 인테리어 소품으로도 사용 가능하다. 이와 함께 뜨거운 물을 담으면 별이 떠오르는 '사유의 방 시온 머그 237ml', 어두운 곳에서 은은히 빛나는 '사유의 방 야광 글라스 300ml', 반짝이는 글리터가 돋보이는 '사유의 방 매직 텀블러 473ml', 진주 비즈로 별을 표현한 '사유의 방 미니 백' 등 사유의 방의 별이 내리는 풍경을 담은 굿즈도 선보인다. 이번 사유의 방 굿즈는 8월 7일부터 일부 760여 개 스타벅스 매장을 비롯해 스타벅스 앱 내 온라인 스토어, 카카오톡 선물하기, SSG.COM, 지마켓에서 만나볼 수 있다. 아울러, 지난 1일 단독으로 선출시한 네이버 브랜드 스토어에서는 7일까지 출시 기념 프로모션도 진행한다. 또한, 국립박물관문화재단과의 협업을 기념해 스타벅스 온라인 스토어에서 사유의 방 굿즈를 포함하여 6만 원 이상 구매한 고객을 대상으로 '사유의 방 부채'를 선착순으로 증정한다. 스타벅스 백지웅 기획담당은 “사유의 방 굿즈를 통해 우리 문화유산이 가진 고유한 아름다움과 가치가 널리 알려지길 기대한다”라며, “앞으로도 다양한 협업을 통해 고객에게 차별화된 경험을 선사하겠다”라고 말했다.

2025.08.05 15:16안희정

포블, 간편인증 기반 2차 인증 도입… 보안성과 편의성 동시 강화

가상자산 거래소 포블게이트(포블)는 네이버, 카카오, 토스 등 국내 주요 전자서명 인증서를 기반으로 한 2차 인증 서비스를 새롭게 도입했다고 5일 밝혔다. 이번 개편은 고객 자산 보호를 위한 보안 강화 조치로 기존 단방향 문자(SMS)를 활용한 방식 대신 전자서명을 통한 본인 인증 절차를 적용해 보안성이 대폭 향상됐다. 또한 이용자들은 본인이 가장 익숙한 인증 수단을 선택해 사용할 수 있어 편의성도 크게 개선됐다. 이번에 새롭게 추가된 2차 인증 수단은 넥스원소프트의 통합인증 서비스 넥스비싸인을 기반으로 제공된다. 이용 가능한 간편인증 수단은 ▲카카오톡 ▲네이버 ▲토스 ▲통신사패스(PASS) ▲삼성패스 ▲페이코 ▲뱅크샐러드와 주요 시중 은행의 인증서인 ▲우리은행 ▲KB국민은행 ▲신한은행 ▲하나은행 ▲카카오뱅크 등 총 12종이다. 넥스비싸인은 한국인터넷진흥원(KISA)의 간편인증 인터페이스 가이드라인을 준수한 클라우드 기반 방식으로 구현됐다. 이를 통해 인증 서비스의 안정성과 보안 신뢰도를 확보함은 물론 이용자에게 폭넓은 인증 선택권을 제공하고 더욱 견고한 보안 환경을 구축할 수 있게 됐다. 안현준 포블 대표는 “이번 통합인증 시스템 도입은 보안 강화와 고객 편의성 증진이라는 두 가지 목표를 동시에 실현한 조치로, 이용자들이 가장 익숙하고 간편한 방식으로 안전하게 서비스를 이용할 수 있도록 다양한 인증 수단을 마련했다”며 “앞으로도 고객 신뢰를 바탕으로 안정적이고 실용적인 기술을 계속 도입해 나갈 것”이라고 밝혔다.

2025.08.05 12:18김한준

[보안 리딩기업] 시큐리온 "500만개 이상 악성 앱데이터 보유"

"시큐리온 경쟁력은 수년간 자동화한 앱 수집 장치를 이용해 500만개 이상 악성 앱 데이터를 가지고 있다는 점입니다. 그 결과 글로벌 보안 제품 성능 평가 기관인 AV-TEST에서 항상 최고 수준 평가 점수를 받고 있습니다." 고봉수 시큐리온 대표는 3일 지디넷코리아와 인터뷰에서 "모바일 및 IoT 보안 분야에서 '글로벌 빅 컴퍼니(Global Big Company)'가 되는 것이 꿈이다. 이를 실현하기 위해 '최고의 보안 기술로 인류에 공헌한다'는 미션을 새로 설정했다"며 이 같이 밝혔다. 2019년 설립한 시큐리온은 모바일·IoT 보안솔루션을 제공하는 사이버보안 전문기업이다. 서울 송파구 문정동에 위치해 있다. 직원 수는 15명 내외다. 이 회사 전신은 모바일 보안 기술 기업 아이넷캅의 'On' 브랜드 사업부다. 연구개발(R&D) 사업과 각종 프로젝트를 진행하며 쌓은 기술력을 바탕으로 시큐리온 이라는 별도 법인으로 독립했다. 회사이름 시큐리온(SecuriON)은 보안을 뜻하는 '시큐리티'와 '켜다'라는 의미를 가진 'On'과 우리말 관형사 '온'을 결합한 것으로, '보안이 켜지다'는 의미를 갖고 있다. 고 대표는 회사명에 대해 "우리 솔루션을 통해 스위치를 켜듯 즉각적으로 실행되는 보안, 그리고 'On' 상태의 지속적인 보안을 상징한다"면서 "우리말 관형사 '온'은 '전부의', '모두의'라는 의미를 갖고 있어 '보안의 모든 것', '모두의 보안'이라는 뜻도 내포하고 있다"고 설명했다. 고 대표는 한양대학교 공학 석사(메카트로닉스공학)로 한양대 C&R랩을 거쳐 삼성전자에서 13년간 근무했다. 중견기업 디오 기술연구소장과 SK쉴더스 물리보안상품그룹장(상무)을 거쳐 지난 3월 시큐리온 대표에 선임, 기존 유동훈 대표와 호흡을 맞춰 각자대표로 일하고 있다. 아래는 고 대표와 일문일답 -시큐리온은 어떤 주력 솔루션을 갖고 있나. 특장점을 말해달라 "우리 회사 주력 솔루션은 머신러닝 기반 모바일 안티바이러스 '온백신(OnAV)'과 모바일·IoT 안티 해킹 솔루션 '온트러스트(OnTrust)', AI 기반 악성 앱 자동분석 솔루션 '온앱스캔(OnAppScan)' 등 세 종류다. 특장점은 크게 세 가지다. 첫째, 시큐리온이 독자 개발한 AI 악성 앱 탐지 시스템이다. 'OnAV'와 'OnAppScan'에 적용한 '크로스 밸리데이션 시스템(CVS)'은 머신러닝 검사와 평판 검사, 패턴 검사를 결합해 탐지율을 높이고 탐지에 소모되는 리소스를 최소화했다. 악성 앱 종합 탐지율이 99.9% 이상이다. AV-TEST, AV-Comparatives 등 각종 글로벌 인증을 획득하며 그 성능을 입증했다. 둘째, 각각의 요소 기술을 활용해 고객 상황에 맞는 맞춤형 보안 시스템 구축이 가능하다. 앞서 설명한 '크로스 밸리데이션 시스템'을 비롯해 '공격 흔적 조사 기술', '악성 URL 탐지 기술' 등을 레고처럼 조합해 고객의 필요에 맞게 커스터마이즈된 대응을 하기에 수월한 구조를 갖고 있다. 예를 들어, 'OnAV'와 'OnTrust'를 결합하면 SW 설치만으로 모바일 단말의 앱(APP) 영역과 OS 영역을 동시에 보호할 수 있다. 악성 앱을 자동으로 분석하는 'OnAppScan'에 '악성 URL 탐지 기술'을 결합해 스미싱 문자를 차단하는 데 활용할 수도 있다. 이처럼 시장 필요에 맞게 다양한 형태로 변형된 보안 솔루션 제공이 가능하다. 셋째, 제로데이 등 고도화된 공격 대응에 특화돼 있다. OnTrust는 '공격 흔적 조사 기술'을 통해 기기 변화를 탐지하고, 이상 징후 발생 시 이를 역추적 하는 방식으로 공격 종류와 관계없이 탐지가 가능해 '제로데이 공격'에도 신속한 대응이 가능하다. OnAppScan의 경우 보이스피싱 악성 앱 탐지를 위해 학습된 머신러닝 모델과 '보이스피싱 디텍터' 기술을 결합했다. 이를 통해 전화 가로채기 기능을 추가한 악성 앱은 물론 난독화, 압축해제 방해 등 분석방해 기술이 적용된 악성 앱 까지 탐지할 수 있다." -이들 주력 솔루션의 국내외 시장 현황은 어떤가 "글로벌 모바일·IoT 보안 시장은 약 4조원 이상이라는 시장 조사 기관들의 예측이 있다. 매년 10% 이상 성장하고 있다. 국내는 아직 모바일 보안시장에 대한 통계가 잘 나와 있지 않은 상황이다. 국내 모바일 보안시장은 주로 백신, 앱 위변조방지, 보안키패드, 인증 솔루션으로 구성돼 있다. 시큐리온은 백신 엔진을 기반으로 아직 시장이 형성돼 있지 않은 해킹탐지, 악성앱 분석 솔루션 등으로 새로운 시장을 만들어 가고 있다." -이런 시장에서 시큐리온의 비중과 경쟁사 대비 특장점은? "시큐리온은 업계 후발 주자다. 하지만, AV-TEST 등 글로벌 인증으로 기술력을 검증받은 스타트업이다. 일반적으로 창업 후 7년까지를 스타트업이라고 하는데, 시큐리온은 창업 6년을 지나 7년을 향해 가는 시점으로 성장 단계에 있다. 'OnTrust'가 국가재난안전통신망에 납품되면서 모바일 보안 분야의 시장점유율이 높아지는 추세다." -고객사는? "유명 통신사와 보안 기업, 단말 제조사, 한국인터넷진흥원(KISA)과 같은 유관 기관이 주 고객사다. 특히 'OnTrust'의 경우 국가재난안전통신망 특수단말 보안 솔루션으로 국내 재난대응 8대 분야 18만대 규모의 단말에 납품되고 있다. 향후 21만대 납품을 목표로 거래처를 확대하고 있다. 또 재난안전통신망에 사용하는 무전기와 태블릿 외에도 보디캠, 워치, 차량 등 IoT 제품군에 우리 솔루션을 납품하려고 다양한 시도를 하고 있다. AI 기반 악성 앱 보안 솔루션 'OnAppScan'에 대한 관심도 높아지고 있다. 보이스피싱, 스미싱 범죄가 늘어나면서 유관 기관이나 통신사에서 분석해야 하는 악성 앱 수가 급증했고, 분석 난이도가 높아지고 있다. 'OnAppScan'은 AI 기술로 앱의 악성 여부를 자동으로 판별·분석함으로써 업무 효율을 크게 개선할 수 있다는 점에서 고객사의 호평을 받고 있다." -올해 나올 신제품이나 업그레이드 계획은? "신제품 론칭이나 업그레이드 시기를 특정하기는 어렵지만, 솔루션에 대한 고도화 작업을 지속적으로 진행하고 있다. 우선 피싱 범죄가 분업화, 조직화하면서 신규 악성 앱과 피싱 사이트가 대량 생산될 뿐 아니라 탐지하기도 어렵게 지능화하는 추세다. 이에 대응하기 위한 솔루션을 준비중이다. 현재 APK 수집 방해 기술을 우회할 수 있는 방법과 AI를 이용한 자동 판정 기술, 악성 URL을 탐지해 차단할 수 있게 돕는 기술 등을 지속적으로 고도화 하고 있다. 또 기존의 AI 기반 악성 앱 자동분석 시스템을 AI 모바일 위협 인텔리전스 시스템으로 고도화할 계획도 갖고 있다. 기존 솔루션은 수집한 앱의 악성 여부를 판별하는 데 중점을 둬 개발했다. 앱 유포지나 정보유출지, 명령제어 서버의 연관관계를 분석하는 등 보다 고도화된 인사이트를 제공할 수 있다면 국민 정보보안에 큰 도움이 될 것이다." -기술 경쟁력이나 제품 경쟁력을 다시 한번 말해달라 "앞에서 말한 것 처럼, 시큐리온의 가장 큰 경쟁력은 글로벌 인증을 통해 입증된 AI 탐지 기술이다. AI 시대에 가장 중요한 경쟁력은 AI를 학습 시킬 수 있는 데이터라고 생각한다. 시큐리온의 경쟁력은 수년간 자동화된 앱 수집 장치를 이용해 500만개 이상의 악성 앱 데이터를 갖고 있다는 점이다. 그 결과 글로벌 보안 제품 성능 평가 기관인 AV-TEST 에서 항상 최고 수준의 평가 점수를 받고 있다." -기업문화나 복지가 궁금하다 "직원과 회사가 상생하는 것을 가장 중요한 가치로 두고 각종 복지 제도를 운영하고 있다. 특히 조직 성과 향상과 개인 업무 자율성을 균형있게 보장하기 위해 '시차 출퇴근제'와 '집중 근무 시간제'를 동시에 운영하고 있다. 오전 7시에서 오후 1시 사이에 출근해 오후 4시에서 10시 사이에 퇴근할 수 있다. 오후 1시부터 4시까지는 집중 근무 시간을 운영해 원활한 협업 및 업무 몰입 환경이 유지되도록 하고 있다. 또 연차와 별도로 근속 3년차와 5년차에 주는 '리프레쉬 휴가'와 생일자를 위한 '생일휴가' 등 구성원들이 충분한 재충전의 시간을 가질 수 있도록 하고 있다. '배우자 출산 휴가'를 통해 일·가정 양립도 지원한다. 구성원 성장과 회사 성장이 함께 이뤄진다는 철학으로 '대학원 학자금 지원' 등의 복지 제도도 운영하고 있다." -수출 현황과 계획은? "글로벌 시장은 모바일 기기 및 IoT 기기의 단말 무결성 검증 기술을 중심으로 진출을 시작할 계획이다. 1차로는 타깃 고객층인 IoT 및 모바일 단말 제조사와 협력을 통해 이웃 국가인 일본 및 중국 시장 진출을 목표로 하고 있다. 해외 운영 노하우를 확보한 후에는 미국과 유럽으로 진출하는 것이 꿈이다. 급하지 않게 차근차근 성장하려고 한다." - 최근 3년간 매출과 영업이익은? "시큐리온은 새로운 시장을 개척하면서 성장하고 있다. 아직은 성장속도가 빠르지 않다. 그러다 보니 어디에 자랑할만한 매출 규모는 아니다. 앞으로 수년 내 매출 100억 돌파를 목표로 열심히 하고 있다." -국내 보안 시장이 AI와 클라우드, N2SF, 제로트러스트로 요동치고 있다. 어떻게 대응하고 있나? "정보보안 업계를 포함해 요즘에는 AI를 쓰지 않는 회사가 거의 없다. 시큐리온은 이미 AI를 이용한 위협 탐지와 분석 기술을 보유하고 있다. 앞으로는 이런 기술을 시장 요구에 맞게 고도화하고 상품화 하는 데 많은 노력을 기울일 예정이다. 제로트러스트 트렌드 또한 시큐리온 입장에서는 기회다. 팬데믹 이후 디지털 혁신이 확산되면서 임직원들이 개인 디바이스를 업무에 활용하는 BYOD(Bring Your Own Device)가 일상이 됐다. PC 중심 업무 환경에 보안 시스템이 구축돼 있다고 해도, 실제로 직원들이 업무를 수행할 때 모바일 기기나 태블릿 PC를 사용한다면 해킹된 단말을 통해 기업 내부 시스템에 접속하거나 업무 관련 정보가 유출되는 등의 위협적인 상황이 발생할 가능성이 있다. 이 때 기업 네트워크에 연결되는 엔드포인트들이 안전한 상태인지 검증하는 것이 중요한데, 현실적으로는 관리 대상이 되는 기기들마다 제조사와 모델이 다르고 적용된 보안 수준 또한 제각각일 가능성이 높다. 이런 기기들을 개별적으로 관리하는 것은 한정된 보안 인력에게 과도하게 복잡하고 부담스러운 업무다. 그렇다고 네트워크에 연결되는 모든 기기를 교체하는 것도 비효율적이다. 시큐리온의 'OnTrust'는 이런 고민을 해결해 주는 보안 솔루션이다. 간편한 SW설치만으로 무결성 검증을 통해 모바일 IoT 제로트러스트 환경을 구현할 수 있다. 기존 사용 중인 PC 보안 솔루션이나 MDM(Mobile Device Management) 등과의 결합도 용이하다. 이런 장점을 시장에 알려 제로트러스트 트렌드를 잘 활용할 수 있도록 대응해 나갈 계획이다." -프라이빗 기업이다. 투자 유치 실적과 상장계획은? "초기 엔젤 투자자를 제외하고는 아직 투자를 받지 않은 상태다. 다행스럽게도 현재의 수익으로 지속적인 솔루션 개발이 가능한 상태라 투자 유치는 하지 않고 있다. 다만 향후 전략적 목적 또는 글로벌 진출 계획의 구체화 단계에서 필요에 따라 투자를 받을 수는 있다. IPO는 아직 먼 얘기라 고민을 하고 있지 않다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전은? "날이 갈수록 다양한 보안 위협이 사람들 일상과 우리 사회 안전을 위협하고 있다. 이러한 위협들은 개인 및 기업의 정보와 재산을 탈취할 뿐 아니라 물리적인 생명 위협이나 기업 생존에 영향을 주는 경영 리스크로 발전하기도 한다. 우리가 가진 보안 기술을 통해 이 같은 사회 문제를 해결하는데 기여할 수 있는 회사가 되기 위해 노력하고 있다. 성장 목표로는 3년내 매출 100억원, 5년내 해외 진출, 10년 후에는 매출 1000억을 달성했으면 좋겠다." -국내에 아직 글로벌 보안기업이 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위해 제언을 한다면 "현재 시큐리온도 해외 진출을 추진하지 못한 상황이라 제언을 드리기 조심스럽다. 개인적인 생각을 말하면, 해외 진출을 위한 기본 전제는 '기술적 성능이 우수해야 글로벌 시장에 노크가 가능하다'는 것이다. 다만 보안 분야는 기술만 가지고 사업이 되지 않는 것 같다. 사람에 대한 신뢰, 솔루션 기업에 대한 신뢰가 생긴 다음에야 진정한 사업 논의가 가능하다고 생각한다. 따라서 해외 진출을 위해서는 진출 하고자 하는 국가의 주요 관련자들과 인맥을 만들고, 신뢰를 쌓는 일을 먼저 해야 할 것 같다. 오랜 시간이 걸릴텐데, 꾸준히 진행하면 좋은 성과가 있을 것으로 생각한다." ◆ CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은? "고등학교 다닐 때였던 것 같다. 어느 날 갑자기 “멋지게 살자” 라는 글이 떠올랐고, 그 뒤로 항상 '멋지게 살자'고 생각하며 살아왔다. 20대에는 '멋지게 살자'는 말을 '멋있게 꾸미고, 쿨하게 사는 것' 정도로 생각 했다. 하지만 나이가 들면서, 멋지게 살자는 말은, 진정으로 실천하는 삶으로 주변 사람들에게 선한 영향력을 주는 것이란 생각이 든다." -나만의 스트레스 해소법은? "크게 스트레스 받는 성격이 아니다. 그래도 스트레스 지수를 낮게 유지하기 위한 방법으로 운동을 하거나 음악을 가까이 한다. 주변 사람들과 희망찬 미래에 대해 애기하는 것도 포함된다." -취미나 특기는? "오랜 시간 꾸준하게 하는 취미는 전기 기타 연주와 스키, 골프가 있다. 여행도 좋아하는데 여행은 여건이 안 되는 경우가 많아 아쉽다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "좋은 책들이 많이 있지만, 베르나르 베르베르의 '신' 이라는 책이 마음에 크게 다가왔다. 이 책을 통해 우리가 살고 있는 현실세계가 전부가 아닌, 우리가 보지 못하는 더 큰 세상이 있을 수도 있고, 그것이 내 안에 있을 수 있다는 새로운 영감을 얻었다. 기존 사고의 틀에 얽매이지 않고 새로운 생각들을 해볼 수 있게 해준 책 이었다. 영화의 경우 역시 '매트릭스'가 같은 개념을 가지고 있는 것 같다. 내가 지금 보고 있는 이 현실이 사실은 현실이 아닐 수 있고, 내가 보는 진실이 사실은 진실이 아닐 수도 있다는 내용이다. 이런 상상들을 통해 기존에 없는 새로운 일에 대한 도전이 가능한 것 같다." -인생의 겨울은? 그리고 어떻게 극복을? "인생의 겨울이라고 할 수 있는 시기는 고등학교 2학년부터 대학교 2학년까지 약 4년간이다. 내가 무엇을 하고 싶은지도 모르겠고, 열심히 하고 싶지도 않았다. 그냥 하루 하루 실체 없는 고민과 함께 허송 세월을 보낸 것 같다. 대학 2학년이 끝나고 군대를 다녀온 후에야 눈 앞의 현실을 직면했다. 앞으로 2년의 시간이 지나면 내 스스로 나를 건사해야 하는 시간이 다가오고 있었다. 큰 꿈도 없었고 무엇을 하고 싶은지도 잘 몰랐지만, '눈앞에 닥친 현실에 대해 최선을 다하다 보면 새로운 길이 보이지 않을까?' 하는 생각으로 그때부터 주어진 일에 매진하며 열심히 살았던 것 같다. 시간이 지나면서 여러 선택의 길들이 보이기 시작했고, 그 때마다 최선이라고 생각되는 길을 걸었다." -다시 태어나도 창업을? "나는 현재 전문경영인이다. 창업을 해보고 싶어 한동안 준비도 했지만, 창업 여건이 만들어 지지 않았다. 그래도 벤처에서 이렇게 일을 할 수 있는 기회를 얻었기 때문에 창업의 꿈에 반쯤은 도달하지 않았나 하는 생각이 든다. 그 동안 대기업, 중견기업들을 경험했다. 큰 회사에서는 잘 짜여진 프로세스 덕분에 내 일만 하면 됐지만 벤처기업에 와보니 그런 체계들을 만들어 가야하고, 새로운 사업도 계속 발굴하고 발전시켜야할 일이 많다. 그럼에도 내 나름의 생각을 가지고 회사를 발전시키는 일을 할 수 있다는 것에 큰 만족이 있다. 벤처에서 일 한지 아직 몇 달 되지 않았지만, 다시 태어나도 창업에 도전할 것 같다." -예비 창업자나 후배 보안인에게 한마디 한다면... "우선 체계가 잘 잡혀 있는 회사에서 어느 정도 경험을 쌓으면 좋을 것 같다. 세상일에 정답은 없겠지만, 오래되고 큰 회사들은 나름 여러 가지 문제들을 해결해 나가면서 지금의 운영 체계를 갖췄다. 때로는 매우 비효율적이라고 보여지는 프로세스도 있을 수 있는데, 왜 이런 프로세스가 생기게 됐는 지를 생각하면 이해할 수 있는 경우가 많다. 이런 회사 운영에 관련한 다양한 경험을 간접적으로 해보고 창업을 하면 안정적으로 회사 운영을 할 수 있을 것이라고 생각한다. 정보 보안 분야는 아직 시장규모가 그렇게 큰 사업 영역은 아니다. 반면 모든 것이 디지털화가 되면서 그 중요성은 계속 커지고 있다. 이에 새로운 사업 영역을 만드는데 있어 다른 분야보다 기회가 많다고 생각한다. SW를 이용한 사업이 많아, 기술만 있다면 초기 창업비용이 높지 않고 자금을 마련하는 것도 비교적 수월한 편이다. 고객의 Unmet Needs를 잘 발굴해 창업에 도전하는 사람들이 많아지면 좋겠다." -최애 맛집은? "맛집을 찾아 다니는 스타일이 아니라 최애 맛집은 없지만 한 곳을 고르자면 부산 센텀시티, 센텀스카이비즈 건물 지하에 있는 '가야 밀면'집을 추천한다. 육수도 맛있고, 특히 비빔 밀면이 일품이다." -경영은, 사장(대표)은 무엇이라고 생각하나 "경영의 교과서적 의미를 보면 '특정 목표를 달성하기 위해 조직의 자원(인적, 물적, 자본, 정보)을 계획, 조직, 지휘, 통제하는 일련의 활동'이라고 돼있다. 이런 정의는 너무 딱딱하다고 생각한다. 내가 생각하는 대표가 해야 할 일은 회사 목표를 향해 구성원들이 같은 곳을 바라보고 스스로 그 방향으로 갈 수 있도록 지원하는 것이라 생각한다. 목표로 향하는 그 길에서 각 구성원이 스스로 자부심을 느끼고 성장하는 것이 가장 좋은 모습이라고 생각한다." -인생 롤모델과 이유는 "삼성테크윈과 한화테크윈 사장을 역임한 김철교 사장님을 존경한다. 내가 느끼기에 김철교 사장님은 강력한 통찰력으로 현안의 본질을 잘 보셨고, 높은 지위에 올라갔어도 겸손하셨고, 후배들이 성장하는데 큰 도움을 주신 분이다. 은퇴 하신지 오래됐지만 아직도 후배들이 자주 찾아 뵙는 존경 받는 어른이다."

2025.08.05 07:00방은주

[보안 리딩기업] 티오리 "국내 최고요? 세계최고 해커들이 모여있습니다"

"국내 최고요? 세계 최고 해커들이 모여있습니다." 티오리(Theori) 박세준 대표는 최근 지디넷코리아와 인터뷰에서 "세계 최고 수준 화이트햇 해커들로 구성된 티오리한국 기술진은 데프콘(DEF CON)을 포함해 각종 국제 해킹방어 대회에서 70회 이상 우승했다"며 이 같이 밝혔다. 티오리는 박 대표가 2016년 1월 미국 오스틴에 설립한 보안전문 회사다. 다양한 사이버 보안 난제를 해결해 더욱 안전한 세상을 만들겠다는 목표로 탄생한 '오펜시브 사이버 보안' 전문 기업이다. '오펜시브 사이버 보안'은 전통적인 보안 접근 방식에서 한발 더 나아가 공격자(해커) 관점에서 고객 취약점을 분석해 최적의 솔루션을 제공하는 걸 말한다. 회사 이름 '티오리(Theori')는 이론(Theory)에서 시작해 혁신(Innovation)을 만들겠다는 뜻을 담고 있다. 박세준 대표가 미국 카네기멜런 대학교 동문인 앤드류 웨시 최고기술책임자(CTO)와 공동으로 창업했다. 한국법인(티오리한국)은 2017년 9월 세웠다. 서울 강남역 인근에 위치해 있다. 티오리 전체 직원 수는 올 1월 기준 100명이다. 한국에 90명, 미국에 10명이 근무하고 있다. 티오리한국이 받은 누적 투자 유치액은 230억 원에 달한다. 2018년 네이버 D2 스타트업 팩토리에서 처음으로 전략 투자를 받았고, 2022년 아시아2G 캐피탈, 두나무 등에서 투자를 유치했다. "티오리한국은 전 세계 100여 개 기업 및 기관에 최상의 보안 컨설팅을 제공하며 글로벌 시장에서 기술력을 인정받고 있다"고 강조한 박 대표는 "미국 마이크로소프트(MS) 윈도 운영체계(OS)의 최종 보안 기술 검증을 수행했다. 또 구글 크롬 브라우저의 치명적인 취약점을 발견하고 해결책을 제시하는 등 세계 최고 수준의 IT 기업들과 어깨를 나란히 하고 있다"고 말했다. 이어 삼성전자, 네이버, 두나무, 토스 등 대한민국을 대표하는 기업들이 티오리한국과 함께 비즈니스 보안을 강화하고 있다면서 "대한민국 국방부와 미국 국방연구소와 같은 국가 핵심 기관 역시 티오리한국의 전문성을 신뢰하고 있다"고 밝혔다. 보안 컨설팅에서 시작한 티오리는 보안 솔루션 쪽으로 행보를 옮기고 있다. 수익성이 더 좋기 때문이다. 시장에 현재 제공하고 있는 서비스와 솔루션은 크게 세 종류로 ▲웹2와 웹3를 아우르는 보안 컨설팅 ▲6만명 이상 회원수를 보유한 보안 교육 플랫폼 드림핵(Dreamhack) ▲AI 기반 애플리케이션 보안 점검 솔루션 '진트(Xint)' 등이다. 올해말이나 연초에 LLM 취약점을 찾아주는 '알파프리즘(αprism)' 서비스를 선보일 예정이다. 박 대표(영어명 브라이언, Brian)는 한국에서 중학교를 마치고 미국으로 건너갔다. 미국 공립고등학교를 졸업하고 카네기멜론대학교(Carnegie Mellon University)에 들어가 컴퓨터 과학(Computer Science)으로 학사와 석사 학위를 받았다. 대학 재학중 해킹 동아리 'PPP'를 설립, 여러 글로벌 해킹 대회에서 우승을 차지 했다. 미국 방산업체 록히드마틴(Lockheed Martin)과 인연이 깊다. 대학 3학년때 인턴으로 있으며 우수 프로젝트 상을 받았다. 30년 이상 근무해도 받지 못하는 상을 당시 인턴이 받아 화제였다. 티오리는 박 대표가 두번째로 창업한 회사다. 앞서 모바일용 디바이스 회사인 카프리카 시큐리티(Kaprica Security)를 설립, 공동 창업자 겸 개발자로 일했다. 그는 글로벌적으로 유명한 해커이기도 하다. 국내외 해킹대회에서 70회 이상 우승했다. 세계최고 해킹대회인 데프콘(DEF CON)에서 8회 우승하고 5회 준우승, 최다 우승 기록을 보유하고 있다. 박 대표를 '국보급 화이트해커'라 부르는 이유다. 해킹 올림픽이라 불리는 '코드게이트 CTF(CODEGATE CTF)'에서도 5회 우승, 역시 이 대회 최다 우승 기록을 갖고 있다. 티오리는 오는 7일 미국 라스베이가스에서 개막하는 '2025년 데프콘'에도 출전, 또 한번의 우승을 노린다. 올해도 우승하면 4년 연속 우승이라는 기록을 세운다. 아래는 박대표와 일문일답. -국보급 화이트해커라 불린다. 부담스럽지 않나? "당연히 부담스럽다. 나도 계속 배우는 사람이다. 보안은 기술이 계속 진화하고 바뀐다. 선도하기 위해선 이것들을 계속 따라가고 공부해야 한다. 공부를 매일 해야 되는 포지션이다." -10여년전 국내 언론이 3대 천재 해커로 박찬암 스틸리언 대표, 홍민표, 구사무엘을 뽑았었는데.... "그때 나는 미국에 있었다. 홍민표 대표님은 잘 안다. 현재 미국에서 여러 사업을 하고 있다. 민표 형은 나보다 사업가 마인드가 훨씬 확실하다.(웃음)" -한국에서 중학교를 마치고 미국으로 갔다. 혼자 간건가? 가족은? 한국의 입시 경쟁이 치열해 서 도미한 건가? 아님 선진 미국에서 공부하고 싶었나? "반반이다. 입시 스트레스가 싫은 것도 있었고, 새로운 것, 도전하는 걸 좋아하는 성격도 한몫했다. 가족없이 나 혼자 갔다. 선덕중학교를 졸업하고 미국 뉴저지주 웨스트 오렌지에 있는 공립고등학교에 들어갔다. 친척이 거기 살고 있었고, 거기서 홈스테이를 했다." -미국 고등학교 시절은 어땠나? 혼자가서 힘들었을 듯 하다 "당연히 힘들었다. 내가 간 미국 공립고등학교가 전교생이 2천 명 정도 된다. 그런데 한국말을 할 줄 아는 한국인은 나 하나밖에 없었다. 덕분에 영어가 빨리 늘었다 (웃음). 원래는 1년 늦춰 고등학교에 진학, 친구를 사귀고 영어를 더 배우려 했다. 그런데 미국 교육청에서 한국에서 중학교를 졸업했다며 바로 고등학교로 가라고 하더라. 힘들고 어려웠지만 자유를 얻었다는 점에선 매우 좋았다. 부모님이 안계시니 컴퓨터와 게임을 마음껏 할 수 있었다. 한국에서는 하루에 1시간 밖에 못했다. 말이 잘 안통하다보니 컴퓨터에 더 집중했던 것 같다. 지금도 그렇지만, 그때도 인복이 있었다. 미국 친구들이 잘 챙겨줬다. 동양인이라고 인종차별하지 않았다. 동네에 남미계열 사람들이 꽤 있어 그런 것 같다. 동아리 활동도 컴퓨터쪽으로 했다. 축구를 좋아해 원래는 축구 동아리를 하려했는데, 남미에서 온 얘들이 다 '메시'더라(웃음). 다들 체격도 좋고. 시험봐서 떨어졌다. 그래서 축구 대신 컴퓨터쪽 동아리 활동을 했다." -고등학교 때도 보안과 해킹에 관심이 있었나? "관심이 있었지만, 그때는 원리를 이해하지 못하고 했다. 대학교에서 원리를 배우고 이해하니 컴퓨터가 훨씬 재미있더라." -대학은 카네기멜론으로 갔다. 여기서 컴퓨터 동아리를 만들었다던데... "피츠버그에 있는 카네기멜론대학에 들어갔다. 컴퓨터를 좋아해서 이 쪽을 계속 팠다. 대학교 2학년때 해킹 동아리를 만들었다. 이름이 PPP(Plaid Parliament of Pwning)다. 첫번째 P는 Plaid로, 격자무늬를 뜻하는데, 카네기멜론의 학교 무늬다. 가운데 P는 Parliament로, 의회라는 말도 있지만, 어원을 찾아보면 잠 안자는 부엉이라는 뜻도 있다. 마지막 P는 Pwning인데, 은어로 차지한다, 소유한다는 Pwn에 ing를 붙인 거다. 'PPP' 시작은 5~6명으로 했다. 현재 KAIST에서 사이버보안센터장을 맡고 있는 차상길 교수님과 가천대서 금융보안 하시는 이종협 교수님도 PPP 멤버였다. PPP는 데프콘 등 여러 해킹대회에 나가 좋은 성적을 거뒀다. 뉴욕에서 열린 해킹대회는 첫 출전때부터 1등했다." -성격이 외향적인가? "회사 하면서 나중에 알게 된 거지만, 내향형이지만 뭔가 일을 벌리는 걸 좋아한다. 사람들을 모아 혼자 할 수 없는 일을 메이드해내는, 이런 걸 즐기는 스타일이다. PPP보다 앞서, 고등학교때 미국은 물론 전세계서 유학하고 있는 한국인들을 위한 온라인 커뮤니티를 만들기도 했다. SNS 플랫폼 이름이 '버디버디'였다. 당시 전세계에서 꽤 많은 한국인 유학생들이 참여했다. 한국에서 오프라인 모임을 갖기도 했다." -카네기멜론대학 석사를 1년만에 마쳤다고? "빡세게 연구해서 1년만에 석사 과정을 마쳤다. 방학때도 연구했다. 논문을 써야 해서 학교 공부보다도 연구한 시간이 훨씬 많다." -미국 방산기업 록히드 마틴에서 인턴 생활을 한 게 오늘날의 티오리로 이어졌다. 인턴이였지만 록히드 마틴에서 큰 상을 받았다던데 "대학교 3학년 때 록히드 마틴에서 인턴 생활을 했다. 몇 명이 같이 했다. 보안프로젝트를 맡았다. 일을 잘하니 회사에서 학교 근처에 사무실을 통채로 얻어줬다. 학교 다니면서 일하라고. 이 프로젝트로 30년 근속한 사람도 못받는 상을 인턴인 우리들이 받았다." -창업과 록히드 마틴과는 어떤 인연이 있나? "인턴으로 일하면서 록히드 마틴에 큰 도움을 줬다. 당연히 우리에게도 큰 보상이 올 것으로 생각했다. 웬걸? 우리한테는 쥐꼬리만한 보상이 주어졌다. 1인당 2천달러만 주더라. 일은 우리가 다 했는데. 불공평하다고 생각하고 있었는데, 우리 프로젝트를 관할한 록히드 마틴 상사가 "같이 창업하자"고 제안했다. 그래서 창업에 뛰어들었고, 티오리 전의 첫번째 회사를 만들었다. 창업을 하면 우리가 원하는 구조로 끌고 갈 수 있겠다 싶었다. 당시엔 철이 없었다(웃음). " -보안 전문가가 되겠다고 한 특별한 계기가 있나? "특별한 계기는 없다. 뭔가 계획한 건 아니고, 자연스럽게 그렇게 된 것 같다. 대학에 들어가 해킹 원리를 배우니 너무 재미있었고, 여러 해킹 대회에 나가 좋은 성적을 거뒀다. 해킹은 완전한 이해가 필요하다. 만든 사람보다도 더 잘 이해하고 의도를 알아야 한다. 만든 사람, 설계한 사람보다 더 잘 알아야 한다. 이 과정에서의 배움이 매우 재미있었다. 몰랐던 걸 이해했을 때의 성취감이 크다. 희열이 있다. 보안도 양날의 검이다. 어떻게 휘두르냐에 따라 사람을 살릴 수도 죽일 수도 있다." -티오리가 두번째 창업이다. 첫번째 창업은 어땠나? "첫 번째 회사는 2012년 창업해 3년후인 2015년에 엑시트(Exit) 했다. 모바일과 관련한 하드웨어 보안 회사였다. 엑시트까지 우여곡절이 많았다(웃음). 나를 비롯한 공동창업자들이 컴퓨터를 잘 알아 컴퓨터나 핸드폰의 운용체계(OS)를 꿰고 있다. 보안을 잘하려면 펌웨어나 시스템을 잘 알아야 한다. 시스템 검사는 앱 단위에서는 못한다. 외부 하드웨어가 필요하다. 당시 모바일 백신이 우후죽순으로 나오던 시절인데, 모바일 백신이나 MDM(Mobile Device Management)은 결국 앱이기 때문에 OS를 잠식하면 다 속일 수 있다. 이를 막을 수 있는 하드웨어 칩을 우리가 만들었다. 이걸 들고 삼성전자에 갔는데, 당시 삼성은 이미 다른 방식으로 보안을 하고 있었다. 그래서 발길을 삼성 경쟁사로 돌렸다. 이들은 매우 좋아했다. 그런데 이 회사가 실적이 안좋아지면서 딜이 성사 일보 직전에 깨졌다. 성사 됐으면 백만장자가 될 수 있었다.(웃음). 딜이 깨지고 난 후 투자금을 갚느라 1년반 동안 죽어라 일했다. 미국 정부 과제를 미친 듯이 했다. 미국 정부 과제는 한국과 다르다. 규모가 매우 크다. 1년반 열심히 일해 투자금을 다 갚았다. 메타가 우리를 인수하려 한 적도 있다. 당시 스타트업이라는 게, 인생이라는 게 뜻대로 되지 않는구나, 하는 생각을 했다." -4명이 공동으로 티오리를 창업했다. 본사가 오스틴인데... "첫 번째 창업회사에서 같이 일한 4명이 공동으로 티오리를 세웠다. 2016년 1월 법인으로 등록했다. 현재는 4명 중 2명이 떠나고 2명만 있다. 나와 미국인 CTO 앤드류다. 앤드류와는 대학 동문이다. PPP 동아리 활동도 같이 했고, 록히드 마틴 인턴 생활도 같이 했다. 본사를 오스틴으로 한 건, 첫번째 창업지인 워싱턴DC는 깔끔하고 좋았지만, 당시 20대인 우리들에겐 다소 따분했다. 시애틀, 뉴욕, 샌프란시스코, 마이애미 등을 놓고 고르다 오스틴으로 낙점했다. -누적 230억 투자를 받았다. 다음 투자 유치는 언제? "다음 라운드는 내년 상반기말 정도로 보고 있다. 그때 상황을 봐야 한다. 우리가 지금 돈이 필요한 상황이 아니다. 솔루션 개발을 하다보니 올해는 투자를 더 많이 하고 있는 중이다. 스케일업을 하려면 솔루션 사업을 해야한다. 투자자들이 간섭하는 건 없다. 알아서 하라고 한다." -현재하고 있는 비즈니스는? "크게 세 종류다. 첫째, 우리가 오랫동안 하고 있는 '드림핵(Dreamhack)' 이라고 하는 교육 플랫폼 서비스다. 유료다. 원래 개인한테는 무료였는데 최근 부분 유료로 바뀌었다. 구독형이다. 엔터프라이즈 솔루션은 따로 있다. '드림핵'은 보안이론을 공부하고 실습할 수 있는 공간이기도 하다. 보안 실력을 기르고 지식을 공유하는 하나의 플랫폼이다. 모의 해킹을 할 수 있는 서비스인 '진트(Xint)'도 있다. 모의해킹을 AI 기반으로 할 수 있게 고도화하고 있다. 각 도메인에서 모의 해킹을 하려면 우리같은 기업에 비싼 돈을 주고 시행해야 하는데, '진트'를 이용하면 자체적으로 URL만 넣으면 할 수 있다. 보고서까지 만들어준다. 세계적으로 이런 서비스를 하는 곳이 몇 곳 안된다." -'드림핵'과 '진트'의 성과를 말해준다면 "드림핵은 2020년 론칭한 국내 최대 보안 교육 플랫폼이다. 현재 회원 수는 약 7만명 이상이다. LG전자를 포함해 40여 개 기업 고객을 보유하고 있다. '진트'는 작년 RSAC에서 베타 론칭한 것으로, 약 50개 사이트를 대상으로 자동 모의해킹을 수행, 취약점을 150개 이상 발견했다." -티오리 서비스는 외국 경쟁사와 비교해 어떤 장점이나 비교우위가? "우리는 세계 최고 수준 해커들을 보유하고 있다. 해킹에 기반한 제품과 서비스를 제공하고 있다. 엄청나게 많은 기업들을 대상으로 취약점을 점검하고 경험을 쌓았다. 어떤 산업에 어떤 취약점이 있는 지를 잘 알고 있다. 이런 경험을 AI에 학습시켰다. AI를 활용해 단순히 자동화 도구를 업그레이드한 게 아니다. AI를 사용한다는 점에서는 비슷하지만 접근 방식이나 푸는 문제가 우리와 다르다. 우리는 진짜 사람이 해킹한 노하우를 자동화했다. 이에, 우리가 훨씬 더 정교하고 취약점을 찾아낼 확률이 훨씬 더 높다. 버그바운티에 많이 참여한 수준이 아니다. 데프콘에서 우승한 해커들이 만든 툴이고, 기업에 특화한 것들을 처음부터 만들었다는 점에서 차별성이 있다. 티오리 해커들은 데프콘같은 세계적 해킹 대회에서 매년 우수한 성적을 거둔다." -앞으로 나올 서비스나 솔루션은? "Security for AI, 즉 AI 시대를 위한 보안을 책임지는 제품을 내놓을 예정이다. 파운데이션 모델의 취약점을 찾아주는 AI Red Teaming을 통해 발견한 공격을 차단하고, 임직원들이 다양한 AI와 LLM 서비스를 사용할 때 민감 및 기밀 정보나 개인정보가 유출되지 않도록 가시성을 확보해주고 차단해주는 서비스다. LLM의 DLP(Data Loss Prevention, 데이터 유출 방지)로 보면 된다. 서비스 이름이 '알파 프리즘'이다. 상용화는 연말이나 내년초쯤으로 예상하고 있다." -매출과 이익은 얼마인가? "한국 매출은 작년에 90억쯤 한 것 같다. 솔루션을 만드느라 작년에 한국법인 설립 이후 처음으로 손실을 냈다. 미국과 연결한 매출은 130억 이상이다. 이익은 매년 20억~30억 정도를 내고 있다." -해커는 몇 명이나? "50명쯤 된다. 해외 데프콘과 국내 코드게이트 등에서 우승한 친구들이 많다. 국내외 해킹 대회에서 항상 톱수준(톱티어)에 있는 친구들이다. 실무적으로도 경험이 세계 최고 수준이다. 이쪽으로 뜻을 갖고 있거나, 실력이 있는 친구들이라면 우리 회사에 들어와도 좋을 것 같다. 우리는 국내 뿐 아니라 세계 무대에서 인정받고 있고, 또 세상을 더 안전하게 만들어가는 의미 있는 일을 하고 있다. 이런 사람들이 모여있는 '어벤져스' 회사다. 조인하고 싶은 사람들은 적극적으로 문을 두드려 달라." -올해 데프콘에도 본선에 진출했다. 올해도 우승하면 4연 연속 우승인데.... "예선전은 작년 데프콘때 이미 했다. 90여 개 팀이 지원을 했고 이중 40여 개 팀이 예선 진출을 했다. 우리가 예선전에서 1등했다. 이중 7개 팀이 본선에 진출, 자웅을 겨룬다. 예선과 본선은 경연 정도가 다르다. 예선때는 새로운 코드를 주고, 이 코드의 취약점만 찾아내면 된다. 본선은 아니다. 코드 몇백만줄 짜리를 그냥 던져주고 (취약점을) 찾으라고 한다. 이게 진짜 테스트다." -기업문화는 어떤가? "자율 출퇴근제에 무제한 휴가제를 운영하고 있다. 또 근속 3.5년마다 1개월 리프레시 휴가를 준다. 꼭 나인 투 식스(9 to 6)도 아니다. 자유롭게 일한다. 정해진 출퇴근 시간도 없다. 개발 장소도 마찬가지다. 재택 하는 직원도 많다. 그런데 집에서 혼자 하면 심심하다며 사람들하고 같이 얘기하고 싶다며 사무실에 나오는 사람들이 많다.(웃음)." -SK텔레콤과 예스24, SGI서울보증보험 등 국내서 보안 사고가 잇달으고 있는데... "정부 노력으로 기업 보안 투자가 확대돼 보안 산업 성장으로 이어지는 것은 바람직한 일이다. 하지만 한탕하자는 마인드는 곤란하다. 연구 개발과 인재 양성에 재투자해 더 큰 성장으로 도약하는, 역량과 자세를 갖춘 보안 회사들에게 더 많은 기회가 주어져야 한다. 국제 사이버보안 지수에서 우리나라가 상위권이지만 실제 공격을 막아낼 수 있는 실전 능력과는 거리가 있다. 해외 선진국은 실제 위협을 탐지하고 선제적으로 대응하는 '공격적 보안(Offensive Security)'으로 패러다임을 전환하고 있다. 미국은 해킹 사고가 터지면 과징금과 피해보상액이 천문학적이다. 큰 책임을 묻기 때문에 선제적으로 스스로 보안을 강화한다."

2025.08.04 19:59방은주

K-해커, '세계 보안 올림픽'서 올해도 우승 노린다

'세계 보안 올림픽'으로 불리는 '데프콘(DEFCON CTF 33)'에서 우수한 성적을 거뒀던 국내 해킹 팀들이 다시 한 번 세계 최고 자리를 두고 경쟁한다. 4일 보안 업계에 따르면 세계 최고 권위의 해킹 방어 대회 '데프콘' 본선이 이달 7~10일 개최된다. 올해로 33회를 맞는 데프콘은 매년 미국 라스베가스에서 열린다. 세계 최대 규모의 해킹 방어 대회이자 사이버 보안 컨퍼런스로, CTF 대회는 '보안 올림픽'으로 불릴 만큼 세계 최고 수준의 해커들이 출전한다. 올해 데프콘 본선은 예선을 통과한 팀이나 '시드권'(전년도 우승팀 혹은 주요 CTF 대회 우승팀에게 주어지는 본선 티켓)을 보유하고 있는 팀이 출전할 수 있다. 여기에 초청받은 팀을 포함해 7개 팀이 본선에 참가한다. 예선전 결과를 보면 한국인이 포함된 해커 팀들이 상위권에 이름을 올리며 본선행 티켓을 거머쥐었다. 우선 사이버 보안 전문 기업 티오리를 주축으로 한 'MMM(Maple Mallard Magistrates)' 팀이 예선에서 1위를 기록했다. MMM은 티오리는 사내 해킹대회 동아리 '더덕(The Duck)'을 중심으로 미국 카네기 멜론 대학의 'PPP', 캐나다 브리티시 컬럼비아 대학의 'Maple Bacon'과 함께 구성된 연합팀이다. MMM팀 리더는 티오리 박세준 대표가 맡고 있는 것으로 알려졌다. 티오리는 데프콘에서 누적 8회 우승해 최다 우승 기록을 갖고 있으며, 최근 3년간 3연승이라는 독보적인 기록도 세운 바 있다. 만약 올해에도 MMM팀이 1위의 예선 기록을 본선에서도 유지한다면 4회 연속 데프콘 우승이라는 대기록을 세우게 된다. 티오리 관계자는 "이번 데프콘에서도 우승을 목표로 참여할 계획"이라며 "이번 주말 4번 연속, 누적 9번 우승 달성 소식을 전달하기 위해 노력하겠다"고 말했다. 국내 정보보호 전문그룹 '코드레드'(CodeRed)를 비롯해 보안 컨설팅 전문 기업 핵사스랩·데이터 분석 기업 S2W, 엔키화이트햇 등 유수 국내 기업 보안인들이 소속돼 있는 '슈퍼다이스코드'(SuperDiceCode) 팀은 예선전 성적 2위에 올랐다. 슈퍼다이스코드 팀은 김지섭·최정수 멘토가 팀을 이끌 예정이다. 김지섭 멘토는 금융보안원 레드팀(RED Team) 소속 책임으로 과거 데프콘 대회에서도 입상하는 등 성과를 올린 바 있다. 최정수 멘토는 라온화이트햇 소속 해커로, 데프콘에서 우수한 성적을 거둔 실력자다. 이 외에도 한국정보기술연구원의 차세대 보안 리더 양성 프로그램인 BoB(Best of the Best)와 WHS(Whitehat School)의 멘토와 수료생으로 구성된 한국 연합팀 '콜드 퓨전'(Cold Fusion) 팀도 8위에 올랐다. 콜드 퓨전 팀은 하임시큐리티 연구원들을 비롯해 국내·외 화이트 해커들이 참여하고 있는 연합팀이다. 하임시큐리티 측은 "밤낮없이 쏟아부은 열정과 빛나는 팀워크를 바탕으로 데프콘 본선 무대를 향해 나아가게 됐다"며 "값진 기회를 얻은 만큼 최선을 다해 준비해 좋은 모습을 보여드릴 수 있도록 노력하겠다"고 밝혔다. 9위에는 엔키화이트햇 등 팀원이 속해 있는 '하입보이'(Hypeboy) 팀이 이름을 올렸다. 한편 지난달 한국정보기술연구원(KITRI)은 지난달 서울 금천구 BoB센터에서 '2025년 데프콘 출정식'을 개최하고, 본선 대회에 출전하는 국내 멘토와 수료생 격려에 나선 바 있다. 출정식 현장에서 류제명 과학기술정보통신부 제2차관은 격려사를 통해 "데프콘 CTF는 세계적인 무대이며, 단순히 경쟁하는 자리가 아니라 보안 인재들이 성장하고 교류할 수 있는 기회"라며 "자신감을 갖고 당당하게 도전해서, 우리나라 사이버 보안 인재들이 세계에서도 가장 우수한 인재라는 사실을 다시 한번 보여주고 오길 바란다"고 말했다.

2025.08.04 16:46김기찬

SKT, 사내 보안전담 별동대 '레드팀' 꾸린다

SK텔레콤이 보안 강화 전략을 발표한 지 한 달이 지난 가운데, 보안 전담 조직 구성에 본격 착수했다. 전담 조직이 완성되면 국내 정보보호 산업 생태계 활성화를 위한 100억원 규모의 기금을 조성할 계획이다. 4일 업계에 따르면 SK텔레콤은 전사 보안 역량 강화를 위해 '레드팀' 신설을 추진하고 있다. 레드팀은 실전과 유사한 공격 시나리오를 기반으로 내부 보안 체계를 점검하고, 잠재적인 위협 요소를 사전에 식별·대응하는 역할을 맡는다. 아울러 회사의 보안 수준을 지속적으로 검증하며, 기업 전반의 사이버 방어 역량을 끌어올리는 데 핵심적인 기능을 수행게 된다. SK텔레콤 관계자는 “기존의 정형화된 모의해킹을 넘어, 최고 수준의 해킹 그룹과 맞먹는 지식과 자유도를 가진 내부 점검팀을 구성 중”이라며 “회사 내외부 시스템과 서비스 전반의 방어체계 취약점을 진단하고, 이를 정보보호최고책임자(CISO)를 포함한 경영진에 직접 보고하는 역할을 맡게 될 것”이라고 설명했다. 보안 조직 구축 진행 상황에 대해 “레드팀 구축은 초기로 현재는 내외부 인력을 선발하고 조직하는 단계”라며 “향후 CISO 직속으로 보안조직의 일부로 운영될 예정”이라고 했다. 그러면서 “아직은 구체적인 팀 구성이나 체계를 공개하기는 어렵다”며 “역할과 범위를 포함한 체계에 대해서는 레드팀 자체의 내부적인 합의 과정을 통해 향후 구체화될 것”이라고 밝혔다. 레드팀 구성과 함께 SK텔레콤은 국내 정보보호 산업 생태계 활성화를 위한 '마중물' 역할로 100억 원 규모의 기금을 조성한다. 기금은 정보보호 관련 유수 대학과의 인재 육성, 산학 협력 프로그램 운영, 유망 스타트업 발굴과 지원 등에 활용된다. 회사 관계자는 “(레드팀) 외부 인재를 모집하는 과정에는 수개월이 소요될 수 있는 만큼, 내부 준비를 마친 뒤 기금 조성 등 계획을 체계적으로 추진할 예정”이라고 말했다.

2025.08.04 16:33진성우

카카오 브런치스토리, 1000:1 경쟁 뚫은 10편의 이야기 책으로 펴내

카카오(대표 정신아)가 운영하는 콘텐츠 퍼블리싱 플랫폼 브런치스토리가 '제12회 브런치북 출판 프로젝트' 대상 수상작 10편을 도서로 출간했다고 4일 밝혔다. 브런치북 출판 프로젝트는 카카오가 2015년부터 매해 진행하고 있는 도서 출판 공모전이다. 브런치스토리에 게재된 수많은 원작 브런치북 중 우수한 작품을 선정해 종이책으로 출간할 기회를 제공한다. 12회까지 누적 응모작만 6만3천여 편에 달하며, 총 336명의 수상자와 359편의 수상작이 탄생했다. 지난해 8월부터 두 달간 진행한 제12회 브런치북 출판 프로젝트는 1만500여 편의 응모작이 접수돼 1000:1이라는 역대 최대 경쟁률을 기록했다. 쟁쟁한 후보작 가운데 시공사, 클레이하우스 등 10곳의 파트너 출판사가 각 1편씩 대상작을 선정했다. 출간 작품은 총 10편으로 ▲강하고 아름다운 할머니가 되고 싶어(김슬기, 클레이하우스) ▲고딩엄마 파란만장 인생 분투기(차이경, 이야기장수) ▲과잉 무지개(김용재, 자음과모음) ▲데이터 삽질 끝에 UX가 보였다(이미진(란란), 한빛미디어) ▲사랑할수록 나의 세계는 커져간다(김지원, 알에이치코리아) ▲장인어른께 100억 상속받기(배장훈, 시원북스) ▲취미는 채팅이고요, 남편은 일본사람이에요(김이람, 달) ▲타로카드 읽는 카페(문혜정, 창비) ▲AI, 인문학에 길을 묻다(최재운, 데이원) ▲AI는 어떻게 마케팅의 무기가 되는가(서양수, 김영사)이다. 출간 기념으로 오늘부터 카카오톡 선물하기와 온라인 서점 예스24에서 기획전을 진행한다. 특히, 예스24에서는 역대 브런치북 수상작을 구매하면 브런치스토리 블랙 모나미펜 사은품을 증정한다. 이와 함께, 이혜성 전 KBS 아나운서가 운영하는 유튜브 채널 '1% 북클럽'에서도 이번 출간작 10편을 7월 말부터 순차적으로 소개해 나간다. 브런치북 출판 프로젝트는 '새로운 작가의 탄생'이란 슬로건 하에 출간을 꿈꾸는 브런치 작가들을 지원하고 있다. 수상작 상금 등 카카오의 누적 지원 금액은 약 6억원을 돌파했으며, 출간 기회 및 다양한 마케팅 혜택도 제공한다. 이런 노력에 힘입어 브런치 원작의 베스트셀러 TOP5 작품의 누적 매출액이 300억원에 달했을 뿐 아니라 매년 응모작도 급증하는 추세다. 브런치스토리 관계자는 "올해로 12회를 맞은 출판 프로젝트이지만, 새로운 책이 세상에 나오는 순간은 여전히 브런치스토리 운영에 있어 가장 뜻깊은 순간 중 하나"라며 "앞으로도 브런치 작가들의 작품 세계가 더 많은 독자들에게 닿을 수 있도록 지원을 지속 확대해 나가겠다"고 밝혔다.

2025.08.04 14:20백봉삼

코인원, '코인원 챌린지: 더 넥스트 레벨' 이벤트 진행

가상자산 거래소 코인원(대표 차명훈, 이성현)이 오는 31일까지 '코인원 챌린지: 더 넥스트 레벨' 이벤트를 진행한다고 4일 밝혔다. '코인원 챌린지: 더 넥스트 레벨'은 전월 대비 더 많은 거래를 한 고객에게 풍성한 혜택을 제공하는 고객 이벤트다. 2025년 7월 거래대금이 30억원 미만인 코인원 고객을 대상으로 하며 8월 1일부터 31일까지 한 달간 진행된다. 이벤트 기간 내 이벤트코드(2508CHALLENGE)를 등록하고 거래를 진행하면 참여할 수 있다. 참여자에게는 전월 대비 거래실적에 따라 혜택이 제공된다. 전월 대비 5억원 이상 거래자에게는 10만원 상당, 10억원 이상 더 거래한 고객에게는 20만원 상당의 비트코인(BTC)이 지급된다. 조건 달성 여부를 쉽게 확인할 수 있도록 이벤트 코드 등록자에게는 매주 금요일마다 전월 거래대금과 현재 거래대금 현황이 카카오톡 알림톡으로 발송된다. 이벤트 기간 내 거래대금 30억원을 달성한 고객에게는 하반기 정식 오픈 예정인 코인원 VIP 혜택까지 추가로 제공한다. 코인원 VIP는 수수료 할인, 전용 이메일 채널, 출금 서비스 우대 등의 혜택을 받을 수 있으며, 대상자에게 별도 안내될 예정이다. 이벤트 참여 혜택은 오는 9월 4일 일괄 지급될 예정이며, 기타 자세한 사항은 코인원 홈페이지와 앱을 통해 확인할 수 있다. 코인원 마케팅 담당자는 “이벤트 참여를 통해 비트코인은 물론, 코인원 VIP의 최상위 혜택까지 누려보시기 바란다. 앞으로도 신규 고객은 물론, 기존에 코인원을 이용해 주시는 고객들께도 혜택을 드릴 수 있는 이벤트를 다양하게 선보일 예정”이라고 밝혔다.

2025.08.04 12:00김한준

SK시그넷, PnC 기술 상용화…"보안·호환성 강화"

국내 전기차 충전기 제조사 SK시그넷이 글로벌 e로밍 네트워크에 본격 진입한다. SK시그넷은 세계 전기차 충전 네트워크 운영사 허브젝트와 플러그앤차지(이하 PnC) 기술 협약을 체결했다고 4일 밝혔다. 이번 협약을 통해 SK시그넷은 국내 충전기 제조사로서는 최초로 허브젝트 PnC 기술을 자사 충전기에 적용해 충전 보안성과 사용자 편의성을 동시에 확보하게 됐다고 설명했다. 허브젝트는 2012년 BMW그룹, 메르세데스-벤츠, 폭스바겐 그룹 등 주요 자동차 완성차 업체와 독일 EnBW, E.ON, 이탈리아 EnelX 같은 글로벌 에너지 기업, 보쉬, 지멘스등 부품∙기술 기업들이 공동 설립한 세계 최대 e로밍 플랫폼 기업이다. 특히, PnC 기술 글로벌 표준화를 주도해 온 기업으로, 현재 해당 분야에서 가장 넓은 시장 커버리지와 시장 점유율을 확보한 대표 플랫폼 사업자로 알려져 있다. PnC는 전기차 사용자가 커넥터만 연결하면 별도 앱 조작이나 카드 인증 과정 없이 자동으로 충전 및 결제까지 자동으로 이뤄지는 차세대 인증 기술로, 국제 표준을 기반으로 차량과 충전기 간 통신과 인증 과정을 지원한다. PnC기술은 기존 '오토차징' 기술과 비교해 보안성 면에서 한층 진화한 차세대 인증 기술이다. 오토차징은 차량 식별 정보나 앱 기반 사용자 정보를 활용한 간이 인증 방식으로, 사용 편의성은 높지만, 인증 정보의 복제나 해킹, 위·변조 등 보안 취약성이 구조적으로 내재돼 있었다. 반면, PnC 기술은 공개키 기반(PK) 중앙 집중형 인증서 관리 체계와 암호화된 차량-충전기 간 통신을 바탕으로, 네트워크 접근이 허용되지 않은 디바이스를 자동 탐지·차단하는 등 충전 과정 전반 보안성과 무결성을 강화한 기술이다. 또한, 해당 기술은 글로벌 충전 통신 표준인 OCPP 1.6J는 물론, 최신 규격인 OCPP 2.0.1까지 지원함으로써, 충전기와 백엔드 관리시스템 간의 통신 보안과 호환성 역시 한층 강화됐다. SK시그넷은 이번 협약을 통해 고객의 주요 불편 사항 중 하나였던 결제 문제도 해소할 수 있을 것으로 보고 있다. SK시그넷 관계자는 고객 불편 이슈 중 약 24%를 차지했던 결제 관련 문제 역시 PnC 도입으로 상당 부분 해소될 것으로 기대한다며, 다양한 환경에서 발생 가능한 결제 시나리오를 다각도로 테스트해 시스템의 강건성을 확보할 계획이라고 밝혔다. 또한, 허브젝트 e로밍 네트워크는 단일 계약으로 전 세계 1천250개 이상 제휴 브랜드 충전소를 자유롭게 이용할 수 있는 플랫폼이다. 이번 협약을 통해 SK시그넷 충전기도 해당 네트워크에 포함되며 향후 PnC 기술이 전 제품에 적용되면 허브젝트 이용자는 전 세계 SK시그넷 충전기를 별도 등록이나 인증 절차 없이 자동으로 충전 및 결제할 수 있게 된다. SK시그넷 대표는 “PnC 기술은 충전기와 다양한 차량 간의 보안성과 호환성을 높이는 핵심 기술”이라며, “이번 협력을 계기로 글로벌 시장에서의 경쟁력을 한층 강화하고, 사용자에게는 더 안전하고 편리한 충전 경험을 제공하겠다”고 밝혔다. 크리스찬 한 허브젝트 최고경영자(CEO0는 “이번 파트너십은 글로벌 전기차 확산을 가속화하기 위해 업계가 나아가야 할 방향을 제시한다”라며, “SK시그넷은 강력한 기술 역량과 글로벌 시장 경쟁력을 갖추고 있으며, 허브젝트는 검증된 PnC 기술 전문성을 보유하고 있다. 양사의 협업을 통해 세계 충전 신뢰성이 한층 강화될 것”이라고 밝혔다.

2025.08.04 11:06류은주

"보안 없이 생존 어렵다"…통신3사, 5년간 2.4조 투자

이통신 3사가 보안 강화 전략으로 수천억원의 투자를 예고하면서 이용자의 신뢰 확보에 총력을 기울이고 나섰다. 3일 업계에 따르면 통신 3사는 정보보호 분야에 향후 5년간 약 2조4천억 원 규모의 투자를 예고했다. 침해사고 이후 SK텔레콤은 정보보호혁신안을 내놓으면서 5년간 7천억원 규모의 보안 투자 계획을 밝혔다. 이를 통해 정보보호 전문인력을 기존 대비 2배로 확대하고 보안 기술·시스템 강화 투자 규모를 확대하기로 했다. 보안 전담 조직을 CEO 직속으로 격상하고 최고정보보호책임자(CISO) 자리에 이종현 박사를 영입했다. 아울러 국내 정보보호 생태계 활성화를 위해 100억원의 기금을 조성한다. 이를 통해 국내 정보보호 관련 인재 육성, 스타트업 발굴 및 지원 등이 선순환하는 생태계 조성에 기여할 계획이다. KT는 보안 강화 계획으로 5년간 약 1조원을 투자키로 했다. 투자 내용은 구체적으로 ▲글로벌 협업(200억원) ▲제로트러스트, 모니터링 체계 강화(3천400억원) ▲보안전담인력 충원(500억원) 등이다. 또 6천600억원은 현행 정보보호 수준을 유지하면서 이를 점진적으로 개선하는 데 활용키로 했다. 2027년 제로트러스트 구축을 목표로 세운 LG유플러스는 5년간 7천억원을 투입해 '거버넌스-예방-대응' 3대 축을 중심으로 보안 체계를 강화한다. '블랙박스 모의해킹'을 통해 보안 역량을 키운다. 외부 화이트해커에게 사전 정보 없이 해킹을 의뢰해 실전 수준의 보안 점검을 진행 중이다. 이같은 투자로 보안 역량을 높이고 이용자 신뢰도와 브랜드 경쟁력을 높이겠다는 전략이다. 특히 보안 강화 자체를 생존 전략으로 인식하고, 내부 전반의 체질 개선에 집중하고 있다. 염흥열 순천향대 정보보호학과 명예교수는 “통신 3사만 보안 투자를 강화할 게 아니라 온라인 기업들도 보안 투자를 강화할 것 같다”며 “국산 보안 솔루션을 활용해 통신사를 비롯한 기업의 보안 수준을 향상시키고, 인력 양성으로 연결돼 R&D가 확대되는 선순환 체계를 만들어야 한다”고 말했다. 이어, “통신사들이 제로트러스트라는 고도화된 전략 솔루션을 도입하는 것은 긍정적인 방향”이라며 “단계적으로 추진해 현재 가장 부족한 부분부터 또는 가장 취약한 부분부터 위험 평가 기반으로 제로트러스트의 필러 보안 능력을 높일 필요성이 있다”고 강조했다.

2025.08.03 14:36진성우

지니언스, 상반기 매출 첫 200억 돌파...이익은 부진

사이버보안 전문기업 지니언스(대표 이동범)는 2025년 연결 기준 상반기 매출액이 작년 동기(188억7500만원) 대비 10.1% 증가(19억500만원)한 207억8000만 원을 기록했다고 1일 밝혔다. 상반기 기준 사상 첫 200억 원을 돌파했다. 같은 기간 영업이익은 10억9300만원으로 작년 동기(14억1200만원)보다 22.6%(3억1800만원), 당기순이익은 18억400만원으로 작년동기(24억9600만원)보다 27.7%(6억9200만원) 각각 줄었다. 글로벌 경제 불확실성, 공공 부문 정보보호 예산 축소 등 외부 환경이 실적에 영향을 줬다. 제로트러스트 등 신성장동력 확보를 위한 연구개발(R&D) 및 우수 인력 확보에 따른 비용도 실적에 반영됐다. 별도기준 상반기 매출은 201억5800만원, 영업이익은 13억7700만원, 법인세비용차감전계속사업이익은 15억원, 당기순이익은 18억 400만원을 각각 기록했다. 회사는 민간 시장을 중심으로 보안 수요가 증가하며 매출 성장세는 꾸준히 유지했다고 짚었다. 네트워크접근제어(NAC, Network Access Control) 솔루션의 민간 도입이 지속적으로 증가했고, 엔드포인트 탐지 및 대응(EDR, Endpoint Detection & Response) 분야서도 대기업을 중심으로 수요가 확대, 실적에 긍정적인 영향을 미쳤다. 지니어스는 "올해 상반기에는 국내외에서 대형 해킹 사고가 잇따르며, 민간은 물론 공공기관에서도 실질적인 보안 투자 필요성이 빠르게 확산되고 있다. 지니언스의 EDR 솔루션에 대한 시장의 관심도 높아지고 있으며, 실제 도입을 검토하는 움직임도 활발히 이어지고 있다. 이러한 흐름은 하반기 보안 예산의 재편성과 맞물려, 실질적인 시장 확대의 기회로 이어질 것으로 기대한다"고 밝혔다. 지니언스는 NAC, EDR, ZTNA(Zero Trust Network Acces)등 주력 솔루션을 기반으로, 민간과 공공 부문의 다양한 보안 수요에 유연하게 대응하며 경쟁력을 강화해왔다. 특히 고객 맞춤형 보안 서비스 역량을 고도화하는 한편, 글로벌 고객 대응 체계도 지속적으로 확대하며 장기적인 성장 기반을 다지고 있다. 이동범 지니언스 대표는 “지니언스는 기술력과 시장 신뢰를 바탕으로 꾸준한 매출 성장세를 이어가고 있으며, 올해 상반기 처음으로 200억 원을 돌파하는 성과를 거뒀다”며 “하반기에는 정부의 추가경정예산 편성과 사이버 보안 강화 기조에 발맞춰 실질적인 성과를 창출해 나갈 것”이라고 말했다.

2025.08.02 11:22방은주

금보원, 사외이사 대상 맞춤형 금융보안 교육

금융보안원(원장 박상원)은 전자금융감독규정 및 금융사 지배구조법 개정 등 법제도 변화와 디지털 금융혁신 가속화에 따라 '사외이사 대상 맞춤형 금융보안 안내 프로그램'을 실시할 예정이라고 30일 밝혔다. AI, 클라우드 기반의 금융혁신이 일상화된 디지털 뉴노멀 시대가 도래한 반면, 통신사 해킹사고, 금융회사의 사이버 침해사고 및 개인정보 유출 등 연이은 보안사고로 금융소비자의 불안감이 커진 상태다. 보안이 금융회사의 주요 비즈니스 리스크이자 경쟁력 확보 요인으로 부각되고 있음에도, 이사회 내에서 보안관련 사항이 중요하게 다뤄지지 않고 있으며, 경영진 등의 보안에 대한 관심과 투자가 부족한 형편이다. 또 금융보안과 관련한 CISO의 이사회 보고 의무화, 책무구조도 도입, 보안사고에 대한 징벌적 과징금 부과 등으로 이사회의 금융보안에 대한 책임과 역할이 중요해졌다. CISO의 이사회 보고는 오는 8월5일부터 시행된다. 이에 따라, 금융보안원은 사외이사들이 보안을 경영의 핵심 요소로 인식하고 균형감 있는 의사결정을 내릴 수 있도록 전문적이고 체계적인 프로그램을 제공할 예정이다. 효과적인 맞춤형 서비스 제공을 위해 사외이사의 다양한 업무 환경을 고려해 ▲직접 방문해 설명하는 방식과 ▲동영상 및 가이드북 등 관련 콘텐츠를 제공하는 방식 등 두 가지로 운영한다. 방문 설명은 8월 말까지 신청 접수 후, 9월부터 금융보안원 전문가가 금융회사를 직접 방문해 설명하고, 동영상 등 콘텐츠 제공은 사외이사가 상시 참고할 수 있도록 동영상, 가이드북 및 숏폼 등 다양한 설명 자료를 제공한다. 박상원 금융보안원장은 “이번 프로그램을 통해 CISO의 이사회 보고가 원활하게 이뤄지고, 이사회가 보안을 전략적 의사결정의 핵심 요소로 다룸으로써 금융사의 건전한 내부통제 정책 수립에 기여하기를 기대한다"면서 "금융보안원은 금융회사 이사회 및 사외이사가 금융보안에 대한 감독역할과 책임을 다할 수 있도록 지속적으로 지원해 나갈 것”이라고 밝혔다.

2025.07.31 09:30방은주

빅테크, 사이버 보안 기업 M&A 러시…팔로알토, 사이버아크 200억 달러에 품나

구글이 위즈를 인수한 데 이어 팔로알토 네트웍스가 사이버아크를 품을 것으로 보이는 등 사이버 보안 기업들을 인수합병(M&A)하려는 빅테크들의 움직임이 활발해지고 있다. 전 세계적으로 기업이나 공공기관을 겨냥한 사이버 공격이 지속 증가하면서 쉽게 보안 기술과 인재를 확보하려는 경쟁이 치열해진 탓이다. 30일 블룸버그통신, 월스트리트저널 등 주요 외신에 따르면 팔로알토 네트웍스는 이스라엘 사이버 보안 기업 사이버아크 소프트웨어를 인수하기 위한 협상을 진행 중이다. 거래 규모는 200억 달러(약 27조원)를 넘어설 것으로 예상됐다. 팔로알토가 보안 업체를 인수한 것 중 가장 큰 거래 규모다. 이 거래는 이번 주 안에 마무리 될 전망으로, 양사는 사이버아크 인수와 관련해 사실을 확인해주지 않고 있다. 지난 1999년 설립된 사이버아크는 특권 계정 보안(PAM, privileged access management) 분야의 글로벌 리더로, 지난 2014년 나스닥에 상장됐다. 이곳은 기업 사용자들이 클라우드에서 운영되는 애플리케이션들에 로그인할 때 이를 검증하는 소프트웨어를 제공한다. 미국, 아시아 등 전 세계에서 지사를 운영하고 있으며 1만 개 이상 고객들을 확보하고 있다. 경쟁사로는 마이크로소프트, 옥타 등이 꼽힌다. 이곳의 지난해 연 매출은 8억6천800만 달러로, 78%는 구독 기반으로 발생된다. 올해 2월에는 질라 시큐리티(Zilla Security)를 약 1억6천500만 달러에, 지난해에는 머신 아이덴티티 보안 스타트업인 베나피(Venafi)를 15억4천만 달러에 인수했다. 시가총액은 약 193억 달러로, 기업 가치는 200억 달러 이상으로 평가된다. 팔로알토는 지난 4월에도 인공지능(AI) 보안 스타트업 프로텍트 AI를 7억 달러 규모에 인수했다. 2023년에는 시큐어 브라우저 스타트업 탈론을 6억 달러에 품었다. 앨리 멜런 포레스터 리서치 애널리스트는 "사이버아크와 같은 아이덴티티 보안 업체를 인수하는 것은 팔로알토의 제품 포트폴리오를 보완하고 다양한 도구를 통합 제공하는 사이버보안 플랫폼 시장에서 입지를 확대하는 데 도움이 될 것"이라며 "현재 팔로알토의 제품 구성상 아이덴티티 보안은 빠져 있는 핵심 퍼즐 조각"이라고 평가했다. 업계에선 팔로알토를 포함해 빅테크들의 보안 기업 인수 움직임이 더 활발해 질 것으로 예상했다. 리서치 기업 CB 인사이트는 올해 가장 유망한 인수 대상 분야로 사이버 보안을 꼽았다. 실제 구글 모회사인 알파벳은 지난 3월 이스라엘 클라우드 보안 스타트업 위즈를 320억 달러 규모에 인수해 주목 받았다. 또 미국 시스코 시스템즈도 최근 미국 스플렁크를 280억 달러에, 프랑스 탈레스가 미국 임퍼바를 36억 달러에 각각 인수하기도 했다. 업계 관계자는 "오픈AI의 챗GPT 등장 이후 해킹 위협이 증가하며 사이버 보안의 중요성이 더욱 커졌다"며 "사이버 공격이 기업을 무너뜨릴 수도 있게 된 만큼 앞으로 보안 산업에 대한 빅테크들의 관심은 더 높아질 것"이라고 말했다. 만딥 싱 블룸버그 인텔리전스 애널리스트는 "이번 (팔로알토의 사이버아크) 인수는 전략적으로 의미가 있다"며 "반자율 AI 에이전트의 확산으로 인해 246억 달러 규모의 아이덴티티 관리 시장에 대한 수요가 급증할 것"이라고 전망했다.

2025.07.30 11:09장유미

신라면세점, 카카오와 손잡고 대학생 전용 면세 혜택 선보여

신라면세점은 카카오와 손잡고 '톡학생증' 제휴 멤버십 서비스를 통해 대학생 전용 혜택을 제공한다고 30일 밝혔다. 톡학생증은 전국 대학생·대학원생을 대상으로 카카오톡에서 발급하는 디지털 신분 증명 서비스다. 신라면세점은 톡학생증을 연동한 고객을 대상으로 ▲신라인터넷면세점에서 카카오페이 10만원 이상 결제 시 최대 5% 할인(최대 1만원 한도) ▲신라면세점 인천공항점 전용 신라선불 5천원(매월 1회) ▲골드플러스 멤버십 등급 업그레이드 등 다양한 혜택을 제공한다. 다음 달 31일까지는 신라면세점과 카카오 톡학생증의 제휴를 기념해 온·오프라인 오픈 이벤트를 진행한다. 신라인터넷면세점에서는 톡학생증을 연동하고 응모한 고객을 대상으로 카카오페이 포인트 총 300만원의 경품을 증정한다. 신라인터넷면세점에서 톡학생증 연동 내역을 인증 후 신라면세점 인천공항점 향수 매장에 방문한 고객에게는 미니어처 향수를 제공한다. 또 신라면세점 인천공항점 안내데스크에서 마케팅 수신 동의 및 신라면세점 공식 SNS 계정을 팔로우한 고객에게는 '카카오톡 춘식이 리유저블 백'과 '신라프렌즈 키링'을 증정한다.

2025.07.30 09:57김민아

네이버, 역대 최대 매출 눈앞…카카오는 주춤

국내 대표 플랫폼 기업 네이버와 카카오의 올해 2분기 실적 희비가 엇갈릴 전망이다. 네이버는 광고·커머스·AI 기술 고도화에 힘입어 분기 기준 역대 최대 실적을 예고한 반면, 카카오는 콘텐츠 사업 부진의 여파로 만족스럽지 못한 성적표를 받아들일 전망이다. 네이버, 광고·AI 전방위 성장…2조9천억 매출 기대 29일 에프앤가이드에 따르면 네이버의 2분기 매출은 전년 동기 대비 11.2% 증가한 2조9천49억원, 영업이익은 11.7% 증가한 5천281억원으로 전망된다. 이는 2분기 기준 역대 최대 실적이자, 연간 기준으로도 최고치를 경신할 수 있다는 관측이 나온다. 광고 부문에서는 검색 광고와 디스플레이 광고가 모두 성장세를 보이고 있으며, 커머스 부문은 스마트스토어 수수료 개편 효과가 본격화됐다. 여기에 AI 기반 광고 추천 시스템 '애드부스트(ADVoost)'가 도입되며 광고 효율도 크게 개선된 것으로 보인다. 네이버는 하반기에도 AI 기반 서비스 확대에 속도를 낼 계획이다. 'AI 브리핑'과 '버티컬 AI 에이전트' 출시, 플러스 스토어를 통한 AI 쇼핑 경험 강화 등으로 AI 기술이 전 부문에 걸쳐 본격 적용될 것으로 보인다. 카카오, 콘텐츠 부진으로 2분기 실적 둔화 반면 카카오는 콘텐츠 수익성 악화로 부진한 성적을 기록할 전망이다. 같은 기간 예상 매출은 1조9511억원으로 전년 동기 대비 2.6% 감소했고, 영업이익도 1천268억원으로 5.3% 줄어들 것으로 예측됐다. 톡비즈 광고 등 플랫폼 부문은 회복세를 보이고 있으나, 카카오웹툰과 멜론 등 콘텐츠 사업 부문이 주춤할 것으로 보인다. 다만 카카오는 하반기부터 오픈AI 기반의 AI 에이전트와 챗봇 앱 '카나나' 등을 선보이며 반전을 모색할 계획이다. 또한 카카오톡을 슈퍼앱으로 만들기 위해 세번째 탭에 '발견'탭을 만들고, AI를 서비스에 접목시키려는 계획도 갖고 있다. 두 회사의 2분기 실적 발표는 8월 초로 예정돼 있다. 카카오는 8월 7일, 네이버는 8월 8일 발표할 예정이다. 업계 관계자는 "이번 실적 발표가 양사의 하반기 AI 전략을 가늠할 수 있는 분수령이 될 것으로 보인다"고 말했다.

2025.07.29 16:39안희정

[보안 리딩기업] 펜타시큐리티 "데이터 암호화 '디아모' 17년 이상 정상"

"우리가 공급하고 있는 '디아모(D.AMO)'와 '와플(WAPPLES)'은 공공시장에서 17년 이상 국내 시장 1위를 유지하고 있습니다. 또다른 제품인 '아이사인(iSIGN)' 역시 어플라이언스 기반 SSO 인증 분야에서 1위를 차지, 주력인 세 제품 모두 각 분야에서 시장을 선도하고 있습니다." 김태균 펜타시큐리티 대표는 최근 지디넷코리아와 인터뷰에서 이 같이 밝혔다. 이 회사는 1997년 7월 21일 설립한 암호기술 기반 보안전문회사다. 서울 여의도 본사를 비롯해 일본(도쿄), 베트남(하노이), UAE(아부다비)에 해외 지사가 있다. 임직원은 약 240명이다. 이중 연구개발 및 기술 인력이 150명에 달한다. 2022년 8월 부사장에서 대표로 승진한 김 대표는 해군 장교로 있으며 보안과 처음 인연을 맺었다. 대우정보시스템과 한국통신인터넷기술을 거쳐 펜타시큐리티에 합류했다. 그가 대표를 맡았을 때만 해도 펜타시큐리티는 매출은 260억 원대였다. 회사는 작년에 378억 원을 달성, 김 대표 부임 3년만에 매출이 100억 원 이상 늘었다. 올해는 400억 원대 돌파를 목표로 하고 있다. 김 대표는 "펜타시큐리티는 IT변화에 늘 선제적으로 대응해왔다"면서 "우리가 현재 시장에 공급하는 세 종류 보안 솔루션 '디아모'와 '와플', '아이사인' 모두 선도적 제품"이라고 강조했다. 이어 "클라우드 기반 웹보안 SaaS인 '클라우드브릭(Cloudbric)' 역시 우리가 2015년 국내서 처음으로 론칭했다"고 밝혔다. 지금은 독립 기업으로 분사한 미래차 보안 제품 아우토크립트 역시 펜타시큐리티에서 시작했다. 국내 보안 시장이 인공지능(AI)과 N2SF, 제로트러스트로 급변하고 있는데 김 대표는 "기존 제품 고도화로 빠르게 대응하고 있다"고 말했다. 아래는 김 대표와 일문일답. -펜타시큐리티가 생각하는 보안 3단계가 있다는데... "우리는 보안의 키를 3단계로 구분, 대응하고 있다. 1단계 인증, 2단계 모니터링과 차단, 3단계 데이터 보호다. 하나씩 보자. 먼저 1단계인 '인증'이다. 사용자가 처음 접속하거나 연결할 때 보안이 가장 취약하다. 때문에 이 단계에서 확실한 인증이 필요하다. 2단계는 '모니터링과 차단'이다. 인증을 받은 사용자의 네트워크 트래픽을 실시간으로 감시해 이상 행위를 탐지하고, 위험 요소를 감지하면 즉시 차단 조치를 취한다. 3단계는 '데이터 보호'다. 1,2 단계를 통과한 후에도 보안 사고가 발생할 수 있다. 해커들이 궁극적으로 노리는 것은 데이터다. 하지만 데이터 자체가 암호화돼 있으면 탈취해도 활용할 수 없다. 바로 이 지점이 펜타시큐리티의 핵심 경쟁력이다." -회사가 공급하는 제품들은 이런 철학에 기반한 건가? "그렇다. 이런 보안 철학을 바탕으로 인증보안 플랫폼 '아이사인(iSIGN)을 시작으로 데이터 암호 플랫폼 '디아모(D.AMO)', 지능형 WAAP 솔루션 '와플(WAPPELS)', 여기에 클라우드 보안 SaaS 플랫폼 '클라우드브릭(Cloudbric)'을 잇달아 출시했다. 현재 네 종류 제품을 공급하고 있다." -보안의 1단계인 인증만 봐도 분야가 다양한데... "맞다. SSO(Single Sign-On), 다중요소 인증(MFA), PKI 인증, 엔드포인트 인증, IAM(Identity and Access Management, 신원 및 접근 관리), IoT 인증 등 다양하다. 각각의 특징을 보면, SSO는 통합 계정 기반 시스템 접근이고, MFA는 OTP와 생체인식과 간편인증으로 보안성을 강화한 거다. PKI 인증은 사설 인증서 기반 기기와 서비스 인증 및 구간 암호화를 한 거고, 엔드포인트 인증은 PC 운용체계(OS) 로그인부터 인증을 해준다. IAM은 사용자 접근제어 관리를 말하고, IoT 인증은 다양한 IoT 기기에 대한 인증 보안을 말한다. 이 중 우리가 공급하는 인증 제품은 '아이사인'이다. 커스터마이징 요구가 높은 IAM 영역을 제외한 나머지 영역의 인증 보안 모두를 커버하는 제품이다." -네 종류 제품 중 가장 먼저 출시한 건? "2001년 선보인 인증보안 솔루션 '아이사인'이다. 이어 2004년에 국내 첫 데이터 암호기술 상용화 제품인 '디아모'를 출시했다. 1년 후인 2005년에는 지능형 웹방화벽 '와플'을 선보였다. '와플'은 국내에서 처음으로 지능형 탐지 엔진을 탑재했다. 2015년에는 클라우드 웹보안 SaaS 플랫폼 '클라우드브릭'도 내놨다. '클라우드브릭'은 국내 첫 SECaaS 제품이다." -네 종류 제품의 각각 특장점을 말해준다면 "먼저 캐시카우인 '디아모'는 IT시스템 전 계층에서 정형, 비정형 데이터 가리지 않고 레거시, 데이터베이스, 클라우드와 같은 모든 환경에 최적화한 암호화 기술을 적용했다. 국내 누적 레퍼런스가 1위다. 전 세계 1만4000여 개 서버에 적용하는 등 글로벌 시장에서도 큰 활약을 하고 있다. 지능형 WAAP(Web application and API Protection) 솔루션 '와플'은 특허받은 지능형 탐지 엔진 'COCEP'를 기반으로 웹 애플리케이션 보호, API 보안, 봇(Bot) 완화, 도스(DoS) 방어 등을 지원하는 다기능 웹방화벽이다. 낮은 오탐률과 머신러닝 기반 자가점검 툴을 제공한다. 세계 70만 인터넷 비즈니스를 보호하고 있다. 글로벌 시장조사기관 프로스트&설리반(Frost & Sullivan)이 꼽은 아태 시장 최고 제품 중 하나로 평가받았다. 국내 어플라이언스 인증 보안 시장 점유율 1위인 '아이사인은 올 인 원(All-in-One) 어플라이언스 타입 인증 보안 플랫폼이다. 국정원 검증필 암호모듈 및 FIDO(생체인증) 규격 기반의 안전한 인증을 지원한다. 클라우드 기반 보안서비스(SECaaS)인 '클라우드브릭'도 우리가 자랑하는 제품이다. AWS와 애저(Azure)를 비롯해 국내외 다양한 클라우드 플랫폼에서 사용할 수 있다. 최근 AWS 마켓플레이스 규칙 그룹 '클라우드브릭 매니지드 룰(Cloudbric Managed Rules)' 활약에 힘입어 글로벌 고객사 숫자가 1100여개가 넘는다." -이들 주력 솔루션들이 국내 시장에서 차지하는 비중은? "우리 주력 제품들은 각각의 시장에서 선두 위치를 차지하고 있다. '디아모'와 '와플'은 공공시장에서 17년 이상 누적 점유율 50% 이상으로 국내 시장 1위를 지키고 있다. 또 '아이사인'은 어플라이언스 기반 SSO(Single Sign-On, 단일 로그인) 인증 분야에서 1위다. 우리 주력 제품 3종 모두 각 제품군에서 시장을 선도하고 있다. 구체적으로, 데이터 암호화 제품 '디아모'는 지난 18년간 누적 조달 점유율 55%를 기록하고 있다. 레퍼런스도 국내서 가장 많다. 출시 이후 지금까지 암호화 시장 1위 자리를 지키고 있다. 올해 출시 20주년을 맞은 '와플' 역시 2005년 첫 출시 이래 17년 연속 국내 웹 보안 조달 시장에서 1위를 기록하고 있다. 평균 점유율이 56%에 달한다. 높은 보안성과 낮은 오탐률을 자랑한다. 국내를 넘어 전 세계 70만 인터넷 비지니스를 보호하고 있다. 서비스형 보안 'SECaaS' 개념을 2015년 처음 적용한 '클라우드브릭'은 일본과 베트남 지사를 거점으로 아시아·태평양 지역은 물론 글로벌 시장 공략에도 나서고 있다. 우리 회사의 미래 성장 동력이다." -경쟁사는? "글로벌기업만 보면, 암호화는 탈레스가, 웹방화벽은 F5와 포티넷이, 인증 보안은 옥타(OKTA)가 경쟁사다." -고객사는 얼마나? "작년말 기준 행정안정부와 외교부를 비롯한 공공기관, 금융기관, 국내 주요 대기업, 대형 의료기관, 교육기관 등을 포함해 국내외 1만여 고객들이 펜타시큐리티와 함께하고 있다. 창립 이후 30년 가까이 지속해 온 보안 기술 연구와 고객 만족을 위해 쌓아온 노력으로 사이버 보안 업계에서 신뢰받는 기업이 됐다. 글로벌 시장은 주로 SaaS 형태로 제공한다. 고객이 구독하는 형태다. 171개국에 1100여 해외 기업 고객이 있다." -올해 계획 중인 신제품이나 신규 버전 출시 계획은? "오는 9월 '와플 7.0'을 출시한다. 성능 강화와 함께 지능형 기능들을 보강, 와플의 시장 주도권을 더욱 공고히 할 거다. 최근 비밀번호 탈취 위협에 대응하기 위해 차세대 패스워드리스 인증 솔루션 '아이사인 패스워드리스'를 출시했다. 패스워드 대신 OTP, 생체인증, 간편인증 등을 제공하고, 한 번의 로그인으로 기업의 주요 업무 시스템에 자동 접속할 수 있는 통합 인증 기능을 제공한다. 보안성과 편의성을 동시에 확보한 제품이다. 또 AI 기반 영상과 사진 마스킹 서비스인 '클라우드브릭 마스크'도 출시할 예정이다. 얼굴이나 차량 번호판 등 개인 식별 정보를 즉시 자동 탐지해 '블러(Blur)' 처리하고, 마스킹 데이터를 암호화해 안전하게 관리한다. 최근 CCTV 영상 반출시 모자이크 비용이 과다하게 청구되는 사회적 이슈가 있다. 우리는 B2C, 무료 서비스로 오픈할 예정이다." -기술 경쟁력과 제품 경쟁력을 다시 한번 말해달라... "무엇보다 '디아모'를 강조하고 싶다. 최근 해킹 사고가 빈번히 일어나고 있다. 만일 데이터를 암호화했다면, 데이터가 유출돼도 개인정보를 안전하게 보호할 수 있다. 암호화 솔루션의 진정한 차별점은 다양한 환경에서 적용하는 경험이다. '디아모'는 국내 대용량 데이터를 처리하는 핵심 기관 및 기업들에 적용, 이미 기술력과 안정성을 검증받았다. 디아모의 핵심 경쟁력은 세 가지다. 첫째, 데이터 암호 기술을 최초로 상용화했다. 지난 20년간 국내 최다 레퍼런스를 확보, 안정성을 입증했다. 세계 1만4000여개 업무시스템에 적용, 글로벌 시장에서도 인정받고 있다. 둘째, 레거시 환경과 데이터베이스, 클라우드, SAP 등 IT 시스템 전 계층에 대한 암호화를 제공, 고객 인프라와 비즈니스 정책에 맞는 유연한 구축이 가능하다. 셋째, GUI 기반의 '디아모 컨트롤 센터'를 통해 운영 중인 암호화 제품에 대한 통합 관리와 실시간 진단, 자동 복구 기능을 제공, 시스템 운영의 효율성을 높여준다." -기업문화와 복지 제도는 어떤가? "펜타시큐리티는 수평적인 조직 문화를 갖고 있다. 보고 단계를 최소화했다. 빠르고 효율적인 의사결정을 하기 위해서다. 또 개발자 컨퍼런스, AI 경진대회 등 다양한 사내 행사를 개최해 구성원들의 경험과 지식을 공유한다. 실무자 간 네트워크를 확대할 수 있는 기술 교류의 장도 제공하고 있다. 펜타시큐리티만의 특별한 복지 제도도 있다. 직무 발명과 관련한 특허를 출원할 경우 보상하는 '직무발명보상' 제도를 시행하고 있다. 또 우수한 재능과 기여를 통해 빠른 성장이 기대되는 직원을 선정하는 'Pentastic Award'도 있고, 사업 진행 과정에서 소통을 통해 협력의 가치를 만들어낸 사례를 선정하는 'Best Communication'제도도 운영하고 있다. 이런 다양한 보상 제도를 통해 기술개발과 소통을 장려하고 구성원들에게 동기를 부여하고 있다. 이외에도 도서구입비, 교육비, 자기 계발비 등을 지원한다. 개인 역량을 높이고 새로운 지식을 습득할 수 있게 하기 위해서다. 특히 3일 이상 휴가 신청시 휴가비를 지원하는 제도인 'GOT(Globalize Our Thinking)'를 운영, 이를 통해 열심히 달려온 직원들이 견문을 넓힐 수 있는 기회를 제공한다." -수출 현황과 향후 계획은? "현재 수출이 전체 매출의 약 10%를 차지하고 있다. 경쟁사와 달리 장비(어플라이언스) 수출이 크지 않다. 이보다는 서비스 라이선스, 기술사용 형태로 수출하고 있다. 2009년 일본에 현지 법인(Penta Security systems K.K.)을 설립했다. 베트남 하노이에는 기술지원센터(Penta Security VINA CO)가 있다. 작년에는 UAE 아부다비에 지사(Penta Security Branch Office ABU DHABI)를 만들었다. 해외 고객은 171개국에 1100여 곳에 달한다. 이 중 일본 고객이 400곳으로 비중이 가장 많다. 해외 대형 IT기업과 공공기관 및 다양한 분야의 기업들이 우리 제품을 사용하고 있다. 일본에서는 '클라우드브릭 WAF+'가 현지 진출 7년 만에 2017년보다 6000% 이상의 성장률을 보이기도 했다. 일본 고객들이 우리를 선택한 주요 이유는 데이터 기반의 뛰어난 보안 성능, 현지 언어 지원, 사용자 편의성에 중점을 둔 관리도구 지원 덕분이다. 일본 외에도 베트남, 아랍에미리트 지사를 거점으로 글로벌 사업을 확장하고 있다. 현지 시장 환경에 따라 전략적으로 '클라우드브릭', '디아모', '와플' 등 주력 제품을 특화하고 있다. 올해는 해외 라이선스 비용이 50억이 넘을 것으로 예상하고 있다." -가트너 등 해외 시장조사기관들이 주목하고 있다는데... "가트너 등 글로벌 주요 시장분석 기관이 펜타시큐리티 기술력을 인정해줬다. 2년연속(2021-2022) 가트너(Gartner) '매직쿼드런트(Magic Quadrant)'에 등재됐다. 2020년에는 가트너 주요 리포트에도 이름을 올렸다. 또 2023년부터 시작해 2024년, 2025년 3년 연속 프로스트앤드설리번(Frost & Sullivan)이 선정한 '올해의 보안기업'에 뽑혔다. 이외에 2019년과 2022년 두 차례 포레스터리서치(Forrester Research)의 '나우 테크(Now Tech)'에도 이름을 올렸다." -최근 3년간 매출은? "2022년 269억에 이어 2023년에 300억대를 돌파(335억)했다. 작년에는 378억을 기록했다." -보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 급변하고 있다. 어떻게 대응하고 있나? "펜타시큐리티는 IT변화에 대비해 늘 선제적으로 대응해왔다. SECaaS라고도 하는 클라우드 기반 웹보안 SaaS인 '클라우드브릭(Cloudbric)'도 2015년 국내서 처음으로 론칭했다. 또 지금은 독립기업으로 분사한 국내 유일 미래차 보안 제품 아우토크립트 역시 펜타시큐리티에서 시작했다. 이처럼 AI, N2SF, 제로트러스트와 같은 시장 변화에도 기존 제품들을 고도화해 빠르게 대응하고 있다." -프라이빗 기업이다. 투자 유치 실적과 상장계획은? "현재는 상장 계획이 없다." -5년 후나 10년 후 펜타시큐리티 비전은? 어떤 회사가 되고 싶나 "펜타시큐리티는 현재 국내 사이버 보안 시장에서 대표적인 위치를 차지하고 있지만, 이제는 글로벌 무대로 확장하는데 집중하고 있다. 5년 내 목표는 해외 매출 비중을 국내 수준까지 끌어올리는 것이다. 현재 국내 중심의 매출 구조를 해외와 5:5 비율로 균형을 맞춰 진정한 글로벌 기업의 기반을 다지겠다. 10년 후에는 해외 매출이 국내를 넘어서는 구조로 전환, 명실상부한 글로벌 리딩 사이버 보안 기업으로 도약하는 것이 우리 비전이다. 꿈이 있는 사람이 가장 오고 싶어하는 회사로 만들고 싶다." -국내에 아직 글로벌 보안기업이 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위해 제언을 한다면 "국내 시장만으로는 보안기업이 성장하는데 한계가 있는 것이 현실이다. 이를 극복하기 위해서는 전략적 접근이 필요하다. 주목할 것은 한일 협력 가능성이다. 비록 역사적으로 어려운 관계였지만, 사이버 보안 분야에서는 상호 보완 관계를 형성해야 한다. 한국과 일본 모두 글로벌 스탠더드에 부합하는 비즈니스 환경을 구축하고 있다. 양국이 연대한다면 강대국들과 경쟁할 수 있는 충분한 시장 규모와 기술력을 확보할 수 있을 것이다. 특히 일본 시장은 우리에게 큰 기회다. 일본 기업들은 수출과 글로벌 비즈니스를 위해 사이버 보안 수준을 국제 표준에 맞춰야 하는 상황이지만, 정작 일본 내 토종 보안 기업은 거의 없는 실정이다. 이런 상황에서 일본 기업들이 미국, 중국, 한국 중 어느 나라 제품을 선택할지 생각해 보면, 한국 보안 솔루션의 경쟁력이 명확해진다. 우리는 뛰어난 기술력과 가격 경쟁력을 동시에 갖추고 있어 일본 시장 진출에 최적화 조건을 갖추고 있다. 한국 보안 기업들이 글로벌 기업으로 성장하기 위해서는 이런 지정학적 기회를 전략적으로 잘 활용하는 것이 중요하다." ◆ CEO 10문 10답 -좌우명이나 애송하는 말, 힘이 되는 말이 있다면? "특별히 마음에 두고 살아왔던 말은 없는 것 같다. 최근 아버지의 소천이 있었다. 아버지 유품을 정리하다 자식들에게 줄 자서전을 쓰신 것을 알게 됐는데, 내용 중에 '땀흘리지 않은 돈은 네 것이 아니니 욕심을 내지 마라', '언젠가는 대가를 치르는 게 세상의 이치다' 라는 내용이 기억에 남는다. 그렇게 자식들을 가르치셨던 것 같아 마음에 남는다." -스트레스 해소법은 "잠을 잔다. 낮에 몸을 조금 힘들게 해서 잠을 자고 나면 새로운 기분으로 일할 수 있는 것 같다." -취미나 특기는? "사업하는 데 도움이 될 것 같아 시작했던 골프가 취미다. 혼자 하는 운동이였으면 중간에 그만 뒀을 거 같은데, 자의반 타의반 계속 하다보니 지금까지 왔다." - 나를 바꾼 책이나 영화는? 또는 감명 깊게 본 책이나 영화는? "감명 깊었더라도 세번까지 본 책이나 영화는 없는데, 성경은 조금씩이라도 읽게 되는 것 같아 성경이라고 하겠다." -인생의 겨울은? 어떻게 극복을? "대학에서 원하는 학과를 가지 못해 20대가 우울했는데, 시간이 다 해결해준 것 같다. 특별한 방법은 없다." -다시 태어나도 창업을? " 창업을 한 케이스는 아니지만 창업 회사에 첫 멤버로 시작한 경험은 있다. 무언가를 얻기 위해 리스크를 감수하겠느냐는 맥락에서 본다면 그럴 것 같다. 울타리가 보호막이 될 수 있지만 굴레가 될 수도 있다." -예비 창업자나 후배 보안인에게 한마디 한마디 한다면 " 너무 지름길을 찾으려 하지 마라. 필요한 과정을 놓칠 수 있다." -최애 맛집은? "당연하지만 대체로 비싼 집이 맛은 있는 것 같다. 새로운 곳에 호기심이 있어 단골 식당을 두진 않지만 부산 해운대 기와집대구탕, 부산에 출장이나 휴가를 가면 국물 생각에 들르게 된다." -경영이란, 사장(대표)이란 무엇이라고 생각하나 "처음 대표를 맡았을 때 나에게 했던 질문인데, '성과를 만들고 지켜야 할 것을 지키는 사람'이라고 정의했다. 성경을 보다 들었던 생각인데, 하나님이 에덴동산에서 아담에게 했던 첫 명령이 경작하고 지켜라였다. 시사점이 됐다." -인생 롤모델과 이유는? "롤모델이라고 하긴 어렵지만, 그동안 같이 일했던 사장님들이다. 대화를 하며 생각의 깊이나 인사이트를 배울 수 있었다."

2025.07.29 11:07방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[현장] 배경훈 장관 "AI 인재, 정부 투자 대폭 늘릴 것…대학원 확대 검토"

세계 첫 ‘반고체 배터리’ 전기차, 中서 판매허가 받아

홈플러스, 15개 점포 문 닫는다…생존경영 체제 돌입

비트코인 12만3천600달러 돌파...역대 최고가 경신

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.