• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 카카오톡해킹 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖📞카카오톡해킹 해킹의뢰📞카카오톡해킹 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1630건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"SKT 유심 해킹 악용 소비자원 사칭 주의"

한국소비자원은 SK텔레콤 가입자 유심(USIM) 해킹 사고를 악용해 소비자원을 사칭한 피싱·스미싱 문자메시지가 발송되고 있다며 13일 소비자들에게 주의를 당부했다. 일례로 "휴대전화 유심이 해킹됐다"는 문자메시지를 보낸 뒤 원격 점검을 해준다며 악성 애플리케이션 설치를 유도하는 수법이 전해졌다. 원격 제어 앱 자체는 불법이 아니지만 이를 설치하면 이용자의 스마트폰을 원격으로 조작 가능해 개인정보 유출과 금융 피해로 이어질 수 있다고 소비자원은 설명했다. 소비자원 측은 "피해구제 신청을 받을 때 별도 앱 설치를 요구하지 않는다"며 "유사한 문자메시지를 받으면 바로 삭제하고 클릭하지 말라"고 전했다. 아울러 소비자원 등 정부기관을 사칭한 문자메시지 등으로 경제적 피해를 보면 경찰청 사이버수사국(182)이나 금융감독원(1332), 한국인터넷진흥원 인터넷침해대응센터(118)로 즉시 신고할 것을 요청했다.

2025.05.13 17:01신영빈

트리니티소프트, 웹 취약점 분석 솔루션'스캔레이 XG V6.0' 디지털 서비스몰 등록

애플리케이션 보안 전문기업 트리니티소프트(대표 김진수)는 자사의 웹 취약점 분석 솔루션 '스캔레이 엑스지(SCAN-RAY XG) V6.0'이 조달청 디지털서비스몰에 정식 등록됐다고 12일 밝혔다. 이에 따라 공공기관 및 지자체는 별도 입찰 절차 없이 'SCAN-RAY XG V6.0'을 보다 간편하게 도입할 수 있게 됐다. 'SCAN-RAY XG V6.0'은 웹 애플리케이션의 다양한 보안 취약점을 효과적으로 진단하고 관리할 수 있는 웹 기반 취약점 분석 솔루션이다. AJAX 환경에서의 URL 수집, 자동 및 수동 분석 기능, 보안 위협 탐지 및 대시보드 제공 등 다양한 기능을 통해 보안 담당자의 업무 효율성과 분석 정밀도를 동시에 향상시켜준다. 특히 이 제품은 OWASP TOP 10, CWE TOP 25, 행정안전부 웹 취약점 가이드, 국정원 8대 취약점 등 주요 컴플라이언스 기준을 폭넓게 지원하며, 전자금융감독규정, ISMS-P, SW진흥법 등 국내외 법제도와도 연계, 공공기관의 정보보호 의무 이행을 효과적으로 지원한다고 회사는 밝혔다. 트리니티소프트 김진수 대표는 “이번 디지털서비스몰 등록을 통해 공공기관의 접근성과 도입 편의성이 대폭 개선될 것으로 기대한다”며 “지속적인 기술 고도화와 서비스 품질 개선을 통해 더욱 안전한 웹 환경 구축을 지원하겠다"고 밝혔다. 한편 트리니티소프트는 △시큐어코딩 진단 △웹 취약점 진단 △모의해킹 등 정보시스템 취약점 진단도 진행하고 있다. 자세한 사항은 트리니티소프트 홈페이지에서 확인할 수 있다.

2025.05.12 21:59방은주

[유미's 픽] 'SK C&C 무기' 솔루어, '에이닷 비즈'에 묻혔나…SKT 해킹 사건도 '난감'

SK텔레콤(SKT)이 '통신 역사상 최악의 해킹 사고'를 내며 SK그룹이 새로운 먹거리로 삼았던 인공지능(AI) 사업이 위기를 맞았다. AI 사업을 주도한 SKT가 흔들리는 모습을 보이면서 함께 AI 사업 조직을 꾸렸던 그룹 IT 계열사인 SK C&C도 난감해진 분위기다. 12일 업계에 따르면 SKT와 SK C&C는 지난해 12월 양사의 AI·IT 전문인력을 한데 모아 'AIX(AI 전환) 사업부'를 공식 출범했다. 이는 같은 해 6월 두 회사가 공동으로 꾸렸던 TF(태스크포스)팀을 정식 조직화한 것으로, SKT 산하에 사업부를 두고 양사 인력이 함께 일하는 형태다. 일단 이 조직은 AI 에이전트(agent·비서) 서비스 '에이닷 비즈'와 전문 업무에 특화한 '에이닷 비즈 프로페셔널'을 올해 6월께 출시하는 것을 목표로 하고 있다. 지난 1월 말부터 '에이닷 비즈'의 사내 비공개 베타 테스트(CBT)에 돌입한 상태로, 향후 SK 그룹사에 우선 공급해 반응을 살펴본 뒤 대외 사업 확대에도 나선다는 계획이다. 하지만 이번에 SKT가 최악의 해킹 사고를 내면서 그룹 차원에서 추진했던 AI 수익화 사업은 제동이 걸릴 위기에 처했다. SKT에 대한 고객들의 신뢰가 깨지면서 가입자들의 이탈이 급속도로 늘어난 데다 피해보상 비용, 개인정보보호법에 의거해 부과되는 과징금, 유심 교체 비용 등으로 수익 하락을 피할 수 없을 것으로 보여서다. 실제 국회 과학기술정보방송통신위원회 소속 최수진 국민의힘 의원이 파악한 바에 따르면 SKT는 가입자 100만 명이 다른 통신사로 이동했을 때 최대 1조3천억∼3조원 손실이 날 것으로 추정하고 있다. 우선 SKT가 서버 해킹 사실을 공식 발표한 지난달 22일부터 이달 10일까지 경쟁사인 KT, LG유플러스로 이동한 고객은 30만1천342명이다. 유입을 뺀 가입자 순감은 25만9천672만 명으로 집계됐다. 현재 정치권을 중심으로 가입 해지 위약금을 면제해야 한다는 주장이 나오고 있는 상태로, SKT가 이를 수용할 경우 이탈자는 급증할 것으로 예상된다. 유영상 SK텔레콤 대표는 지난 8일 국회 청문회에서 "(위약금 면제가 현실화할 경우) 한 달 기준 최대 500만 명까지 이탈할 수 있다고 생각한다"며 "그럴 경우 위약금과 매출까지 고려하면 3년간 7조원 이상의 손실이 예상된다"고 밝혔다. 이 같은 상황에서 SKT가 AI 중심 리밸런싱(사업 재편) 전략을 유지한다고 하지만, 자금 유출이 심해 계획대로 사업을 진행할 수 있을지 미지수다. SKT는 오는 2030년 매출 30조원 가운데 AI 비중을 35%까지 끌어올린다는 목표 아래 지난해까지 AI 분야에 6천억원 이상 투자했다. 올해부터는 AI 데이터센터(AIDC) 등 인프라를 구축해 기업의 AI 전환(AX) 수요를 충족시킴으로써 AI로 수익을 내겠다는 야심도 드러낸 상태다. 업계 관계자는 "이번 해킹 사고로 재무적 부담이 늘어나게 되면 SKT를 중심으로 한 SK그룹의 AI 투자에 제동이 걸릴 가능성이 있다"며 "보안과 네트워크 역량을 높이기 위해 기존 전략의 구조적 재검토가 이뤄질 가능성도 크다"고 관측했다. 한국신용평가는 SKT가 해킹 사태로 인해 최대 4천억원 이상의 자금이 소요될 수 있다고 전망했다. 또 신규 가입자 모집이 중단된 상황에서 가입자 이탈이 지속될 경우 신용도 등에도 타격을 입을 것이라고 우려했다. 이 탓에 SKT와 함께 AI 사업을 벌이고 있는 SK C&C는 애매한 상황에 놓이게 됐다. 자체적으로도 기존 ICT 서비스 사업 조직과 AT 사업 조직을 재편해 'AT 서비스 부문'을 신설, AI 사업을 키우기 위해 나서고는 있지만 SKT가 그룹의 AI 사업을 주도하고 있어 존재감은 크지 않은 상태다. 지난해 3월 야심차게 선보인 엔터프라이즈 AI 솔루션 '솔루어'의 입지도 애매해졌다. '솔루어'는 SK C&C가 기업간거래(B2B) 시장을 공략하기 위해 꺼내든 새로운 무기로, 기업들이 오픈AI의 '챗GPT', 네이버 '하이퍼클로바X' 등과 같은 거대언어모델(LLM), 경량언어모델(sLLM) 기반 서비스를 구축하고 활용할 수 있도록 지원한다. '솔루어'에는 AI 프롬프트, 사내 데이터 저장소, AI 오케스트레이터 등 SK C&C가 자체 개발한 데이터 활용 최적화 기술들이 탑재됐다. 또 외부 LLM과 기업 내부의 정보 검색 시스템을 실시간 결합하는 검색증강생성(RAG) 기술로 AI 정확도를 높였다. 챗봇 '마이챗'은 재무 정보나 시장 동향 파악, 보고서 작성과 요약, 번역 등을 지원한다. SK C&C는 지난해 상반기까지만 해도 '솔루어'를 필두로 '글로벌 엔터프라이즈 AI 서비스 기업'으로 도약하겠다는 미래 비전을 발표하며 시장 주도권을 잡겠다는 의욕을 드러냈다. 또 우리은행, NH농협은행 등 고객사 확보에도 속도를 내는 듯 했다. 그러나 SK텔레콤과 지난해 6월 AI 사업 TF를 조직한 후 SK그룹이 SK텔레콤 생성형 AI 비서 서비스 '에이닷 비즈' 알리기에 집중하기 시작하며 '솔루어'의 존재감은 사라졌다. 일각에선 SK텔레콤이 '에이닷 비즈'로 B2B 사업 확대에 나설 경우 SK C&C가 '솔루어'로 사업을 제대로 전개할 수 있을지 의문을 드러내기도 했다. SK그룹의 AI 사업과 관련한 주도권도 이미 SK텔레콤에 빼앗긴 상태다. SK C&C 측은 '솔루어'와 '에이닷 비즈'의 성격이 다른 만큼 큰 문제가 없다는 입장이다. SK C&C 관계자는 "'솔루어'는 AI 시스템을 만들려고 하는 기업들이 활용하는 개발 플랫폼이고, '에이닷 비즈'는 기업이 바로 적용해서 이용할 수 있는 완성된 AI 서비스 형태"라며 "SK가 그룹 차원에서 '에이닷 비즈'에 전력을 다 하다보니 ('솔루어' 보다 AI 사업에 대한 관심과) 무게 중심이 약간은 옮겨가지 않았을까 싶다"고 말했다.

2025.05.12 17:33장유미

금융보안원 "악성코드 분석해 사이버 공격 배후 찾아"

금융보안원은 지난 5일부터 9일까지 열린 국제 사이버 공격 방어 훈련 '락드쉴즈(Locked Shields)'에 4년째 참가했다고 12일 밝혔다. 락드쉴즈는 북대서양조약기구(NATO) 사이버방위센터(CCDCOE)가 주관한다. 사이버 위기에 함께 대응하고자 2010년부터 매년 개최하는 국제 사이버 공격 방어 훈련이다. 올해 한국은 국가정보원을 중심으로 국방부, 금융보안원 등 민·관·군 47개 기관, 170명이 참여했다. 금융보안원에서는 11명이 나갔다. 국내외 해킹방어대회에서 우승한 적 있는 직원이 웹·서버 취약점에 빠르게 대응하고, 공격 원인과 경로를 분석해 방어했다고 금융보안원은 전했다. 직접 개발한 인공지능(AI) 기반 악성코드 분석 모델로 국가 기반 시설을 지키는 다중 방어 시스템을 구축하는 등 훈련에 최신 기술을 접목했다고 설명했다. 특히 악성코드를 분석해 가상으로 설정된 국가 배후 세력을 찾았다고 강조했다.

2025.05.12 14:05유혜진

지니언스, 위협 분석 보고서 영문판 발간

국내 정보보호 기업 지니언스는 매달 영문판 '위협 분석 보고서'를 홈페이지에 공개한다고 12일 밝혔다. 그동안 한글로 제공하던 보고서를 해외에도 알리고자 영문판도 내놓는다. 지니언스 시큐리티센터(GSC)가 현장에서 포착된 위협 흐름과 특이 동향, 공격 기법 등을 보고서에 쓰고 있다. 보안 실무 경험을 갖춘 전문가가 번역한다. 누구나 자유롭게 지니언스 홈페이지에서 무료로 볼 수 있다. '지니안 EDR(Endpoint Detection & Response)' 제품과 연계해 고객이 손쉽게 보안 서비스를 이용할 수 있게 했다. 이민상 지니언스 엔드포인트연구실 상무는 “보안 위협은 국경을 넘나든다”며 “지니언스 위협 분석 보고서가 해외 보안 전문가에게도 의미 있는 자료가 되기 바란다”고 말했다.

2025.05.12 13:44유혜진

인젠트, 개인정보 유출 막는 '테스트 데이터 보안 전략' 제시

인젠트(대표 박재범)가 개인정보 유출 우려가 커지는 기업환경에 맞춰 테스트 환경에서도 민감 데이터를 안전하게 다루기 위한 해법을 제시한다. 인젠트는 '테스트 데이터 보안 전략' 웨비나를 개최한다고 12일 밝혔다. 최근 디지털 전환과 생성형 AI가 확산되며 기업에서 많은 데이터가 형성되는 만큼 보안 리스크 역시 커지고 있다. 특히 테스트 환경을 구축하거나 데이터를 이관할 때 실제 고객의 데이터를 그대로 복사하는 경우 보안의 사각지대가 발생한다. 데이터 보안에 대한 경각심이 높아지는 가운데 기업들은 개인 정보 보호 체계 강화에 나서는 추세다. 인젠트는 오는 29일 오후 2시부터 3시까지 개최하는 이번 웨비나에서 테스트 데이터 변환 솔루션을 제시할 예정이다. 인젠트 데이터플랫폼 사업그룹의 이용우 이사가 연사로 나서 테스트 데이터 변환 솔루션의 필요성과 인젠트 인포시어-트랜스(infoSeer-Trans)의 통합 기능에 대해 소개한다. 인젠트 인포시어-트랜스는 민감 정보의 변환, 보관, 파기 등 라이프사이클 통합 관리를 통해 안전한 테스트 환경을 구축하는 테스트 데이터 관리(TDM) 전문 솔루션이다. 개인정보를 비식별화하여 변환 결과로부터 원본 데이터 추론이 불가능하기 때문에 테스트 환경에서도 안전하게 사용할 수 있다. 인포시어-트랜스는 이러한 강점을 바탕으로 지난 2월 홈플러스 클라우드 운영데이터 이관 시스템을 구축에 도입됐다. 이번 웨비나는 발표에 이어 홈플러스와 같은 인포시어-트랜스의 실제 활용 사례에 대해 담화를 나누는 테크 토크 시간으로 구성될 예정이다. 웨비나의 참가자는 발표가 진행되는 동안 인젠트 유튜브를 구독하거나 발표가 끝난 후 설문 응답, 상담 신청 등을 통해 이벤트에 참여할 수 있다. 사전 등록은 채널온티비 잇츠맨 웹사이트에서 무료로 가능하여, 자세한 내용은 사전 등록 페이지에서 확인할 수 있다. 인젠트 박재범 대표는 "개인정보보호법이 개정되며 보호 체계 강화가 필수인 시대에 테스트 데이터 변환 솔루션의 중요성을 알리고자 이번 웨비나를 기획하게 됐다"며 "인젠트 인포시어-트랜스는가 고객의 민감 정보 보호와 성공적인 데이터 변환 및 이관에 앞장서겠다"고 밝혔다.

2025.05.12 10:24남혁우

서부발전, 나토 주관 '락드쉴즈 2025' 훈련 참여

서부발전이 북대서양조약기구(나토·NATO)가 주관한 국제 사이버 공격 대응 훈련에서 가상 적국의 해킹 시도를 방어했다. 한국서부발전(대표 이정복)은 지난 5일부터 9일까지 닷새 동안 경기 성남 밀리토피아호텔에서 진행된 나토 주관 '락드쉴즈(Locked Shields) 2025'에 참여했다. 락드쉴즈는 2010년 이후 매년 열리는 세계 최대 규모 사이버 공격 대응 훈련이다. 올해는 나토 회원국과 초청국 등 39개국에서 4천여 명이 참여해 사상 최대 규모로 열렸다. 한국에서는 서부발전과 국가정보원·국방부 등 민·관·군 47개 기관 소속 전문가 170여 명이 참여했다. 한국은 캐나다와 연합해 사이버 공격 방어, 기술·전략 훈련 등을 실시했다. 서부발전은 연합팀 일원으로 서버 관리와 주요 기반시설 이상 여부 확인 등 훈련 상황에 맞는 해킹 공격 방어에 나섰다. 서부발전 관계자는 “앞으로도 다양한 방어 훈련에 적극적으로 참여해 기술 교류를 확대하고 위험 조기 감지, 선제 대응 능력 향상 등에 주력해 사이버 대응력을 더욱 강화하겠다”고 말했다. 한편 서부발전은 정보보안 역량을 강화하기 위해 연말까지 해킹 대응 전문인력 양성 교육을 강화하고 중소 협력사 대상 해킹경진대회를 개최하고 정보보안 상담을 추진하는 등 회사와 협력사 정보보안 수준을 끌어올릴 계획이다.

2025.05.12 09:27주문정

해빗팩토리, 1분기 흑자 전환..."수익성·기술력 증명"

핀테크 기업 해빗팩토리가 올해 1분기 흑자 전환에 성공했다. 해빗팩토리는 한국 사업으로 7억1천654만원의 영업이익을 기록했다고 12일 밝혔다. 연결 기준 매출은 94억2천637만원으로 전년 동기 대비 86.8% 증가했다. 신규 회원가입 및 보험계약 수는 지난해 1분기 대비 각각 43.3%, 82.3% 늘었다. 3월 초회보험료는 3억2천만원을 기록하면서 역대 최대 실적을 냈다. 지난해 3월 초회보험료(1억9천400만원) 대비 64% 증가했다. 초회보험료는 보험계약 체결 이후 소비자가 보험사에 납입한 첫 보험료다. 해외 사업도 성장세를 보이고 있다. 해빗팩토리 미국 법인은 환율을 1달러당 1천450원으로 적용하면 1분기 171억원 대출을 실행했다. 주택담보대출 전문은행 로닝에이아이 매출은 전년 동기 대비 246.5% 상승했다. 설계사 조직 확장과 인공지능(AI) 기술 적용, 브랜드 캠페인이 성장 동력으로 작용했다. 지난해 하반기부터 공격적인 채용에 나서면서 카카오톡 상담으로 응대할 수 있는 고객수가 증가했다는 설명이다. AI를 통한 상담 과정 개선도 업무 효율에 영향을 미쳤다. 상담 도중 필요한 자료를 제공하는 '시그널 AI 헬퍼', 상담을 재개하는 고객을 위해 과거 대화 내용을 바탕으로 보장 및 심사 결과, 주의해야 할 부분을 알려주는 '요약 에이전트' 등을 만들어 사용했다. 설계사에게 질문을 던져 답변을 고민하게 하는 AI '해봇'도 개발해 신입 설계사 훈련에 활용했다. 연령과 성별, 성격, 질병 등을 다르게 설정해 100개 이상의 고객 유형을 만들어내면서 교육 비용과 시간을 대폭 줄였다. 해빗팩토리는 주요 소비층 2030 세대가 선호하는 인플루언서를 섭외해 다양한 브랜드 캠페인을 진행하면서 보험에 대한 관심도를 높였다. 최근 가족 구성원의 보험을 함께 관리할 수 있는 '가족 보험 점검' 기능으로 이목을 끌기도 했다. 해당 기능 내 버튼을 통한 상담 진행 수가 전월 대비 9.2%포인트 증가했다. 해빗팩토리는 AI 기술로 연금 및 가계부 서비스까지 고도화해 충성고객을 늘리겠다는 계획이다. 응용 프로그래밍 인터페이스(API) 및 서비스형 소프트웨어(SaaS) 솔루션 등 기업 간 거래(B2B) 영역을 넓히면서 사업 다각화에 힘쓸 예정이다. 정윤호 해빗팩토리 공동대표는 “가파른 성장세를 통한 흑자 전환은 향후 새로운 도전을 위한 발판이 될 것”이라며 “수익성과 기술력을 증명하면서 시장점유율 확대에 전력을 다하겠다”고 말했다.

2025.05.12 08:56백봉삼

LGU+, 소방청과 '안전·연결' 캠페인 진행

LG유플러스와 소방청은 해외 체류 중인 국민들이 응급상황에서 활용할 수 있는 '재외국민 119응급의료상담서비스' 홍보 캠페인을 진행한다고 11일 밝혔다. 재외국민 119응급의료상담서비스는 우리 국민이 해외에서 예기치 않은 질병에 걸리거나 부상을 당했을 때, 소방청에 상주하는 응급의학전문의와 상황요원에게 신속한 상담을 받을 수 있는 서비스다. 소방청은 응급처치 방법, 약품 구입·복용 방법, 현지 의료기관 이용방법 등에 대한 정보를 제공한다. 해외에 체류 중인 국민이라면 365일 24시간 이 서비스를 이용할 수 있다. 서비스 이용은 전화(+82-44-320-0119)나 이메일(central119ems@korea.kr), 119안전신고센터 누리집, SNS(카카오톡) 등으로 할 수 있다. 재외국민 119응급의료상담서비스는 지난 2018년 출범했으며, 지난해 12월까지 누적 상담 건수는 1만8천40건에 달한다. 지난해 이용 건수는 4천901건으로 하루 평균 13.4명의 재외국민이 서비스를 이용했다. LG유플러스와 소방청은 5월 가정의 달과 여름 휴가철을 맞아 해외 여행 수요가 증가할 것으로 예상하며 더 많은 국민들이 응급상황에서 이 서비스를 활용할 수 있도록 국내 주요 공항을 집중 홍보 거점으로 선정했다. LG유플러스는 인천·김포·김해공항 내 자사 로밍센터에 재외국민 119응급의료상담서비스 홍보 책자를 비치하고, 고객의 관련 문의에 대해 설명할 계획이다. 또 소방청의 홍보용 간판(배너) 설치 등을 지원하고, 자사 전광판에도 서비스의 상세 내용을 알리는 이미지를 송출하는 등 홍보를 돕기로 했다. 소방청도 홍보 영상 송출과 SNS를 통한 온라인 홍보를 강화하고, 현장 이벤트를 추진하기로 했다. 임혜경 LG유플러스 요금·제휴상품담당은 "캠페인을 통해 더 많은 고객들이 해외에서 경험할 수 있는 응급 상황에도 신속하고 전문적인 도움을 받을 수 있다는 점을 인식하길 희망한다”며 “앞으로도 공공안전분야 종사자의 대국민 안전 활동을 지원하기 위해 소방청과의 협력을 강화해 나갈 것”이라고 말했다.

2025.05.11 12:00최이담

800개 보안SW기업 중 중견기업은 3곳 불과

산업통상자원부와 한국중견기업연합회 통계에 따르면 2023년 기준 국내에 있는 중견기업 수는 5868곳이다. 이중 국내 정보보호 소프트웨어 기업은 몇 곳이나 될까? 11일 한국정보보호산업협회(KISIA)와 업계에 따르면 국내 정보보호 소프트웨어(보안SW) 기업 중 중견기업은 안랩·이글루코퍼레이션·윈스 등 3개사로 알려졌다. 과학기술정보통신부가 내놓은 '2024년 정보보호 산업 실태 조사 결과'에 의하면 국내 보안 업체는 800개사다. 이 중 안랩·이글루코퍼레이션·윈스가 상위 0.38%라는 얘기다. KISIA 회원 311개사 가운데서는 0.96%다. 중소기업기본법에 따라 3년 평균 매출액이 800억원 넘는 정보통신업체는 중견기업이 될 수 있다. 안랩은 2012년 중견기업확인서를 발급받았다. 연결 재무제표 기준 2022~2024년 안랩 연간 매출액은 평균 2426억원이다. 안랩 관계자는 “보안 산업은 기술 역량과 더불어 믿음이 중요하다”며 “중견기업으로 인정받아 사업을 넓히는 데 긍정적”이라고 말했다. 이글루는 지난달 중소기업에서 중견기업이 됐다. 연결 재무제표 기준 2022~2024년 이글루 평균 매출액은 1058억원이다. 이글루 관계자 역시 “한 단계 높은 수준의 안정성과 지속성, 신뢰성을 확보한 정보 보안 기업으로 자리매김하는 계기가 됐다”며 “공공·국방·금융 등 높은 보안 안정성을 요구하는 기업·기관 고객을 늘릴 것”이라고 강조했다. 연결 재무제표 기준 지난해 윈스 매출액은 1015억원이다. 국내 보안 업계는 거의가 중소기업이다. 업계는 그럴 수밖에 없다고 한탄한다. 중견기업 기준인 3년 평균 매출 800억원을 달성할 만한 시장이 아니어서다. 과기정통부에 따르면 2023년 국내 정보보호 시장 규모는 6조원, 기업은 800개사다. 단순히 나누면 기업당 한 해 매출이 75억원 이다. 중견기업이 되면 '중소기업이니까 봐주던 혜택'을 못 받는다. 중소기업이 정부 과제에 참여하면 총 사업비의 25%를 부담하지만, 중견기업은 30%를 써야 한다. 연구개발비 세액공제율이나 최저한세율 등도 중소기업이 유리하다. 안랩 관계자는 “정보 보안 제품은 한 번 사고팔고 말 게 아니라 지속해서 개선하는 게 필수”라며 “꾸준히 연구·개발(R&D)하도록 인력에 투자할 수 있는 지원 정책이 간절하다”고 건의했다. 특히 “소프트웨어(SW)와 인건비가 알맞은 가치를 인정받으면 중견기업이 성장하는 데 큰 도움”이라고 기대했다. 이글루 관계자는 “중소기업에서 중견기업으로 성장한 기업이 안정적으로 착륙하게끔 판로 개척, 금융 지원 등이 필요하다"고 제안했다. KISIA는 국내 정보보호 산업을 키우기 위해 보안 전문가 경력 관리 체계를 만들고 있다. 조영철 KISIA 회장(파이오링크 대표)은 지난 2월 서울 양재동 엘타워에서 열린 제29차 KISIA 정기총회에서 “세계 정보통신기술(ICT) 산업 중 정보보호가 6%인데 비해 한국은 3%로 턱없이 부족하다”며 “인재를 양성해야 한다”고 강조했다.

2025.05.11 11:22유혜진

美 국방부, '보안 최우선' SW 조달 체계 전면 개편…국내도 검토 시급

미국 국방부(DoD)가 사이버 공격과 소프트웨어(SW) 공급망 위협의 증가에 대응해 소프트웨어 조달 시스템을 전면 개편한다. 이번 개편은 보안을 최우선 원칙으로 내세우는 것이 특징이며, 국내 주요 조직들도 이와 같은 방향성을 검토해야 한다는 필요성이 제기되고 있다. 지난 10일 DoD 케이티 아링턴 최고정보책임자(CIO)은 국방부 전역에 발송된 공식 메모를 통해 새로운 조달 정책 이니셔티브인 'SW패스트트랙(SWFT)'을 수립할 것이라고 밝혔다. SWFT 이니셔티브는 국방부가 운용하는 모든 소프트웨어에 대해 획득부터 테스트, 승인까지의 전 과정을 전면 재설계하고 그 과정 전반에 '보안을 기본값으로 내재화'하는 것을 목표로 한다. 아링턴 CIO는 해당 메모에서 "국방부의 사이버보안 및 공급망 위험관리(SCRM) 관행은 소프트웨어 개발과 공급망 리스크가 점점 더 정교해지고 복잡해지는 현실에 맞춰 지속적으로 적응하고 진화해야 한다"고 강조했다. 이번 SWFT 계획은 기존 소프트웨어 조달 방식이 보안 위험의 사각지대를 만들어왔다는 문제의식에서 출발한다. 메모에 따르면, DoD는 SW 코드 구성요소의 출처, 포함된 오픈소스 및 외부 라이브러리 목록, 패치 이력 및 취약점 관리 상태 등을 투명하게 식별할 수 있는 체계를 갖출 계획이다. 이와 관련해 DoD는 오픈소스SW(OSS)의 사용 자체를 제한하거나 배제하지는 않지만 OSS를 포함한 모든 구성요소의 출처, 유지 주체, 보안 대응 체계 등을 명확히 문서화할 것을 요구하고 있다. 오픈소스를 사용할 경우 해당 코드가 어디에서 유래했고 어떤 보안 리스크를 동반하며 어떻게 유지·관리되는지를 입증할 수 있어야 한다는 원칙이 적용된다는 것이다. 이를 위해 향후 조달 프로세스에 소프트웨어 구성요소 목록(SBOM) 제출, 보안 테스트 결과 공유, 제3자 감사 또는 보안 검증 자료 확보 등의 절차가 단계적으로 포함된다. 이번 조치는 2022년 미국 백악관 예산관리국(OMB)이 전 연방기관에 발송한 '안전한 소프트웨어 개발 가속화' 메모의 연장선으로 해석된다. 당시 OMB는 연방기관이 사용하는 모든 소프트웨어에 대해 공급업체가 보안 개발 기준(SSDF)을 충족했는지를 공식 문서 형태로 진술하도록 요구했다. 오픈소스를 포함한 모든 소프트웨어는 그 출처와 보안 유지 체계에 대한 책임이 명확히 정의돼야 한다는 원칙을 제시한 바 있다. SWFT 이니셔티브는 이러한 연방 정부의 보안 정책을 군사적 환경에 특화된 실행계획으로 구체화한 첫 사례로 평가된다. 이 같은 흐름 속에서 국내 공공·국방 조직도 조달 체계의 방향성을 재검토해야 한다는 의견이 전문가들을 중심으로 제기되고 있다. 특히 최근 들어 SK텔레콤, CJ올리브네트웍스 등 주요 기업을 비롯해 교육기관, 의료기관, 연구기관 등 다양한 분야에서 해킹 및 정보 탈취 사고가 반복적으로 발생하고 있어 공급망 보안에 대한 통합적 대응체계 마련이 시급하다는 지적이 뒤따른다. 또한 국내 공공SW 시장은 오픈소스 활용률이 높지만 공급망에 포함된 오픈소스 코드의 보안 상태를 사전에 검증하고 관리할 수 있는 제도적 장치는 미흡하다는 평가가 많다. SBOM 제출, 코드 출처 추적, 유지보수 주체 명시 등의 체계가 마련되지 않을 경우 보안 취약점이 방치된 채 배포되고 운영될 가능성이 있으며, 그 피해는 최종 사용자와 국민에게 전가될 수 있다는 우려다. 아링턴 CIO는 "보안은 선택이 아닌 필수이며, 국방부는 소프트웨어 개발과 조달의 전 과정에 보안을 통합하겠다는 명확한 의지를 갖고 있다"며 "DoD의 사이버보안 및 공급망 위험관리(SCRM) 체계는 단순히 유지되는 수준을 넘어 끊임없이 진화하는 위협 환경에 맞춰 적극적으로 발전해야 한다"고 재차 강조했다.

2025.05.11 10:10남혁우

미국, 국경 경비 강화…모든 출국자 얼굴 촬영

미국이 국경 경비를 강화한다. 입국자에 이어 모든 출국자까지 얼굴을 카메라로 사진 찍어 기록한다. 미국 관세국경보호청(CBP)은 국경 검문소에서 캐나다와 멕시코로 향하는 차량에 탄 모든 승객 얼굴을 사진 찍어 여권·비자 등과 대조한다고 미국 잡지 와이어드가 9일(현지시간) 보도했다. 관세국경보호청은 자동차로 입·출국하는 모든 사람, 운전석과 조수석 포함 2~3번째 줄에 앉은 사람 사진까지 즉시 촬영해 여권과 대조하는 기술을 최근 주요 기업에 요청했다고 와이어드는 전했다. 관세국경보호청은 생체 인식으로 미국 출국을 확인한다고 발표했다. 언제부터 시행할지는 밝히지 않았다. 얼마나 많은 사람이 스스로 미국을 떠나는지, 추방되는지 추적하기 위해서라고 와이어드는 분석했다. 도널드 트럼프 미국 행정부는 불법체류자에게 자발적으로 미국을 떠나라는 입장이다. 관세국경보호청은 미국 입국자 얼굴을 여권·비자 사진과 이미 대조하고 있다며 앞으로 출국자도 같은 절차를 거치는 것이라고 설명했다. 국경을 넘을 때 찍은 모든 외국인 사진을 저장해 이후 국경을 통과할 때에도 신원을 확인하고자 쓴다.

2025.05.10 11:35유혜진

위성으로 보니 '딱 걸렸어'···北 개성공단 가동하고 中 원전수 배출

위성으로 보니 한국 몰래 북한이 개성공단을 가동하거나 중국이 원자력발전소 오염수를 내보낸 정황이 드러났다. 정성학 한국우주안보학회 우주안보연구소 박사는 9일 서울 중구 플라자호텔에서 열린 한국우주안보학회 '2025 춘계학술대회'에서 위성 정보를 활용한 사례를 이같이 발표했다. 정 박사는 “한국 열적외선 위성은 세계 5위권”이라며 “미국에서 한반도 전문가로 꼽히는 빅터 차가 세운 북한 전문 매체가 이처럼 평가한다”고 전했다. 빅터 차는 한국계 미국인 정치학자다. 미국 조지타운대 교수이자 미국 전략국제문제연구소(CSIS) 부소장 겸 한국석좌다. 정 박사는 “북한 함경북도 증평온실농장을 열적외선 위성으로 살펴봤더니 가운데만 난방이 돌아가고 가장자리는 불량했다”며 “기술이나 비용이 부족하다는 것”이라고 말했다. 그러면서 “개성공단은 뜨거운 빨간색으로 보였다”며 “한국 모르게 공장이 돌아갔다”고 설명했다. 그는 “서해와 맞닿은 중국 랴오니성 원전을 살펴봤더니 한겨울에도 바다 수온이 뜨거웠다”며 “원자로에서 뜨거운 폐수를 내보냈다는 증거”라고 짚었다. 이어 “서해에 배출된 폐수가 사흘이면 인천 앞바다까지 온다”며 “환경 문제를 푸는 데 위성을 쓸 수 있다”고 주장했다.

2025.05.09 16:52유혜진

정부, 해킹 2차 피해 원천 차단 나섰다…공공SW 보안사업 일제 착수

최근 SK텔레콤, CJ올리브네트웍스 등 국내 주요 기업과 조직을 겨냥한 연쇄 해킹 사고가 발생했다. 이에 2차 피해 방지를 위해 정부가 전례 없는 속도로 사이버보안 강화에 나서고 있다. 9일 과학기술정보통신부와 한국인터넷진흥원(KISA)은 민간 기업에 보안 강화를 요청하는 공문을 긴급 발송하고 AI 기반 대응 역량 강화와 공급망 보호 체계 고도화를 위한 관련 사업들을 잇달라 발주하며 전방위 대응에 돌입했다. 업계에 따르면 최근 발생한 해킹 사고는 단순 데이터 유출을 넘어, 네트워크 장악, 백도어 설치, 내부 시스템 변조 시도 등 고도화된 침투 기법을 동반했다. 특히 통신, 물류, 유통 등 핵심 인프라가 공격 대상이 되면서 사이버 범죄가 '국가적 위협' 수준으로 확산되고 있다. 과기정통부와 KISA는 이러한 위협에 신속히 대응하기 위해 6천여개 국내 주요 기업과 공공기관을 대상으로 한 협조 체계를 가동했다. 동시에 AI 분석, SBOM 공급망 보안, 위협 인텔리전스 데이터셋 고도화 등 보안 프로젝트를 긴급히 착수했다. KISA에서 발주한 '소프트웨어 구성요소(SBOM) 기반 공급망 보안 모델 구축 지원사업'은 기존 해킹 등으로 탈취된 정보가 SW 공급망을 통해 다시 악용되는 것을 차단하고, 대규모 피해 확산을 막기 위한 선제적 보안 조치다. SBOM은 SW에 포함된 오픈소스와 외부 라이브러리 등 구성요소를 목록화한 '디지털 재료표'로, 보안 취약 요소를 사전에 식별할 수 있게 해주는 도구다. 관련 보안 모델을 구축함으로써 공급망 내 잠재 위협을 조기에 파악하고 해킹으로 탈취된 정보가 타 시스템 공격에 재활용되는 피해 확산을 선제적으로 차단한다는 전략이다. KISA는 해당 사업을 통해 중소·중견·대기업이 참여하는 8개 과제를 운영하며, 회계 전문기관을 통해 사업비 편성·집행·정산 전 과정을 컨설팅받도록 했다. 이를 통해 사업비 오용을 방지하고, 공급망 보안 관련 기술 개발이 실제 보안 성과로 이어질 수 있도록 할 계획이다. '사이버보안 AI 데이터셋 최신화 및 활용 강화' 사업은 해킹 사고 발생 이후 해당 위협이 타 기업, 유사 인프라, 하청망 등으로 전이되는 '2차 피해'를 조기에 차단하기 위한 인공지능(AI) 기반 감시체계 구축을 목표로 한다. 정부는 최신 침해사고, 악성코드, 피싱, 랜섬웨어 등 위협 정보를 대규모로 수집·정제해 3억 건 이상의 고품질 AI 학습 데이터셋을 구축하고 이를 기반으로 위협 탐지용 대규모 언어모델(LLM) 기반 AI 모델을 개발할 예정이다. 해당 AI 모델은 단편적인 지표(IoC) 분석에 그치지 않고, 공격자 특성과 침투 경로, 위협 간 연관성을 맥락 기반으로 분석함으로써 동일한 공격자가 다른 산업군을 겨냥했을 가능성까지 탐지한다 더불어 구축한 데이터셋은 중소·중견기업 30개 이상을 대상으로 개념실증(PoC) 작업을 거쳐 보안 취약점 대응에 활용되며, API와 웹 인터페이스도 함께 제공돼 민간의 자율 대응 역량 강화에 활용된 방침이다. 이와 함께 탈취된 데이터를 이용한 피싱, 스팸 공격 등을 방지하기 위해 사이버 위협 인식 교육과 예방 콘텐츠 제작 사업도 실시한다. 최신 스팸 수법 및 사회적 이슈를 반영한 카드뉴스 및 영상 콘텐츠 제작, 불법스팸 전송 법적 규제 및 처벌 사례 안내 등의 보안 인식 제고 사업을 통해 국민들의 피해를 줄일 계획이다. 이 밖에도 정부 부처는 멀티 LLM 기반 웹 애플리케이션 취약점 자동 진단 시스템, AI 기반 악성 딥페이크 탐지, ASM 기반 AI 자동 공격코드 생성·대응 시스템 등 다양한 해킹 수법에 대한 선제적 방어책 마련을 위한 공공사업을 지속적으로 발주해 사이버 공격으로 인한 피해를 최소화할 계획이다. KISA의 오진영 정보보호산업본부장은 "국민 디지털 안전 강화를 위한 디지털 혁신 기술 기반의 신규 보안 과제 발굴을 적극적으로 지원하겠다"며 " 앞으로도 디지털 신기술의 빠른 발전 속도에 따라 고도화된 사이버 위협에 맞서기 위해 국내 정보보호 산업의 내실 강화와 시장 성장을 견인할 것"이라고 말했다.

2025.05.09 16:36남혁우

네이버·카카오 올해 특명 '체류시간' 더 늘려라

네이버와 카카오의 1분기 실적발표를 통해 양사의 올해 미션이 '체류시간 확대'라는것이 드러났다. 두 회사 모두 AI 기술을 활용해 이용자 락인을 강화하고, 유튜브와 인스타그램 등 글로벌 플랫폼에 빼앗긴 점유율을 지키겠다는 계획이다. 네이버는 검색과 커머스 중심으로 생태계를 강화하고, 카카오는 카카오톡의 슈퍼앱 전환을 통해 체류시간을 늘려 광고 수익성을 높이려는 움직임으로 풀이된다. 네이버·카카오 1분기 실적 엇갈려 9일 네이버는 1분기 실적발표를 통해 연결 기준 매출 2조7천868억원, 영업이익 5천53억 원을 기록하며 전년동기 대비 각각 10.3%, 15% 성장했다고 밝혔다. 서치플랫폼, 커머스 등 주요 사업 부문이 성장하면서 또 한번 역대 최대 매출을 냈다. 특히 AI를 심은 별도 쇼핑앱 네이버플러스 스토어 출시로 커머스 광고 매출은 역대 최대 규모를 기록했다. 전날 카카오는 1분기 연결기준으로 매출 1조8천637억원, 영업이익 1천54억원을 기록했다고 공시했다. 매출은 전년 동기 대비 6%, 영업이익은 12% 감소하며 수익성이 다소 악화된 모습을 보여줬다. 톡비즈와 커머스 부문에서의 성장에도 불구하고 콘텐츠 부문 부진 속에 매출과 이익 모두 전년 동기 대비 감소한 것이다. 결과만 내놓는 AI와는 다르다...탐색형·발견형 콘텐츠로 승부 실적의 희비가 엇갈렸지만, 두 회사 모두 '체류시간 확대'를 성장의 돌파구로 삼았다. 먼저 최수연 네이버 대표는 “네이버앱과 통합 검색의 개인화 기능을 고도화해 이용자들이 더 오래 머물고 자연스럽게 쇼핑·플레이스로 이어지도록 하겠다”며 “탐색형 콘텐츠 소비를 중심으로 플랫폼 락인 효과를 키우겠다”고 강조했다. 네이버는 개인화 추천 로직과 광고 최적화 플랫폼 'AdVoost'를 고도화해 커머스 광고의 성장세를 이어가고 있다. 3월 출시한 네이버플러스 스토어 앱도 충성 고객의 체류시간을 늘리며 커머스 생태계의 락인을 강화 중이다. 특히 컬리와의 협업으로 신선식품 카테고리를 확대해 쇼핑 이용자들의 방문 빈도를 높일 계획이다. 카카오는 '모바일 슈퍼앱' 전략을 본격화한다. 정신아 카카오 대표는 “카카오는 전국민이 가장 많이 방문하는 앱임에도 불구하고 체류시간 측면에서는 선두와 격차가 있다”며 “카카오톡을 콘텐츠와 소셜 기능이 결합된 슈퍼앱으로 진화시켜 체류시간 점유율을 20%까지 끌어올리겠다”고 밝혔다. 하반기에는 카카오톡에 숏폼 콘텐츠를 피드 형태로 제공하는 '발견 영역'을 신설해 메시지 목적형 트래픽을 콘텐츠 탐색 수요로 전환할 계획이다. 카카오는 AI를 접목한 초개인화 서비스 '카나나'를 선보이며 체류시간 확대에 힘을 줄 예정이다. 카카오톡 내 대화와 관계 맥락을 반영해 개인별 맞춤형 경험을 제공하는 것이 핵심이다. 정 대표는 “AI 메이트가 이용자의 대화 속 자연스러운 맥락에서 다양한 버티컬 서비스로 연결되면서, 카카오톡의 체류시간과 수익화 기회가 함께 확대될 것”이라고 말했다. 광고와 커머스도 체류시간 확대 전략과 맞물려 강화된다. 네이버는 통합 검색과 커머스 지면 최적화로 광고 효율을 높이고 있으며, 카카오는 하반기 카카오톡 개편에 맞춰 피드형 광고와 동영상 광고를 본격화할 예정이다. 카카오는 대화방 내 선물 제안 기능 등 커머스 연계도 고도화하며, 일상 공유 기능과의 시너지로 새로운 구매 패턴을 창출할 계획이다. AI 전략은 양사 체류시간 확대 전략의 핵심 동력이다. 네이버는 AI 브리핑 기능을 연내 두 자릿수 비중으로 확대해 정보 탐색의 효율성을 높이는 한편, 카카오는 AI 챗봇과 카나나 서비스로 일상 대화 속 AI 개입을 늘려 자연스러운 체류시간 증대를 노리고 있다.

2025.05.09 14:40안희정

"SKT 해킹 원인 'BPF도어' 무료 점검하세요"···파이오링크, 도구 배포

파이오링크(대표 조영철)는 최근 발생한 대규모 통신사 해킹 사태와 관련, 국가 사이버 안보 강화와 공공의 안전 확보를 위한 조치로 BPF도어(BPFDoor) 악성코드 점검 도구를 무료 배포한다고 8일 밝혔다. 이번에 공개한 점검 도구는 최근 이슈가 된 'BPF도어' 악성코드를 점검할 수 있는 스크립트 형태의 도구다. 해당 악성코드는 리눅스 기반 시스템에 침투해 보안 장비 탐지를 우회하고, 외부 명령을 수신해 민감 정보를 유출하는 고도화된 백도어로 분석됐다. 특히, SKT 해킹 사고에서는 유심(USIM) 관련 일부 정보 파일이 외부로 전송된 정황이 포착, 국가 인프라에 대한 경각심을 불러일으켰다. 조영철 파이오링크 대표는 “이번 사태는 단순한 기업 보안 사고를 넘어, 국가 기반시설 전반에 대한 보안 점검이 시급하다는 경고”라며 “이와 유사한 공격이 향후 반복될 가능성이 높은 만큼, 모든 기관과 기업이 자가 진단할 수 있도록 BPF도어 점검 도구를 무상으로 제공한다”고 밝혔다. 파이오링크가 배포하는 이 점검 도구는 한국인터넷진흥원(KISA)에서 공지된 악성코드 및 악성 C2서버를 탐지하는 점검 도구이며, 리눅스(CentOS, Ubuntu 등) 환경에서 테스트를 완료한 상태다. 사용자는 파이오링크 공식 홈페이지 내 '보안위협분석 게시판'에서 별도 회원가입이나 제약 없이 즉시 다운로드할 수 있다. 한편, 파이오링크는 보안 솔루션 개발 뿐 아니라 보안관제, 보안컨설팅, 취약점 진단, 모의해킹, CTI(Cyber Threat Intelligence) 등 폭넓은 보안 서비스를 제공하고 있다. 특히 고급 보안 인력으로 구성된 사이버위협분석팀을 통해 주요 침해사고에 대한 원인 분석과 재발 방지 대책을 수립하며, 정기적으로 월간 보안 동향 리포트를 발간해 국내외 보안 이슈를 공유하고 있다. 파이오링크는 앞으로도 사이버 위협 대응을 위한 공공 기여를 확대해 나갈 계획이다.

2025.05.08 21:58방은주

우주안보학회-항우연 MOU···위성정보 제공 협력

한국우주안보학회(KASS·Korean Academy of Space Security)는 9일 서울 중구 플라자호텔에서 춘계 학술대회를 계기로 한국항공우주연구원과 업무협약(MOU)을 체결했다. 위성 영상과 위성 상태 정보 제공 등에 협력한다. 이재우 학회장은 “우주에서 민·군과 국가·기업 경계가 허물어지고, 세계 위성 시장은 소형화·군집화·상업화되고 있다”며 “산·학·연·관이 우주 안보 정책과 법, 안보 자산 개발과 활용, 우주 감시 및 우주 사이버 발전에 협력할 것"이라고 말했다. 윤오준 국정원 3차장은 “우주와 인공지능 같은 첨단 기술을 안보 정책에 빠르게 반영해야 한다”며 “학계와 민간이 우주를 연구하도록 돕겠다”고 강조했다. 이상철 항우연 원장은 “우주 기술이 국가 안보 핵심으로 떠올랐다”고 평가했다.손재일 한국우주기술진흥협회장(한화에어로스페이스 대표)은 “상업적 우주 활동이 확대됐다”며 “우주 자산을 안전하게 관리하고 지속가능한 우주 개발을 위한 법·제도가 필요하다”고 밝혔다. 이날 학술대회는 '우주 안보 정책과 기술 동향'이라는 주제로 열렸다. '우주 안보 분야 정책·기술 연구 경향'을 시작으로 '우주 위험 감시와 정책', '우주 안보 자산 개발과 활용'에 대해 논의했다. 일반 공모로, 학계뿐 아니라 다양한 전문가가 참여했다. 우주 정책·법, 우주 위험 감시, 안보 자산 개발, 안보 자산 활용, 우주 시스템 안보 5개 부문 30편 논문이 발표됐다.

2025.05.08 18:55유혜진

장수돌침대 제이슬립, 더현대 서울 팝업 열어

건강가구 브랜드 장수돌침대는 서울 여의도 더현대 서울에서 팝업스토어를 열고 특허받은 슬립테크 기술이 결합된 '제이슬립'을 선보인다고 8일 밝혔다. 장수돌침대 제이슬립은 국내 건강 침대 부문 최초로 생체인식 센서 기반의 슬립테크 기술이 접목된 제품이다. 침대 내부에 첨단 레이더 바이오센싱 기술을 적용해 수면 중 체온, 심박수, 호흡, 뒤척임 등 다양한 생체정보를 실시간으로 수집, 개인별 수면패턴을 모니터링할 수 있다. 천연 석재와 첨단 온열 기술의 조화를 통해 생성되는 원적외선을 인체 곳곳으로 전달하는 국내 유일의 13단계 '히팅 플로어' 기술은 그대로 유지한 것이 특징이다. 제이슬립을 통해 매일 수집된 데이터는 스마트폰 무료 애플리케이션에 저장된다. 이를 토대로 세대 불문 개인별 수면 패턴과 건강 상태에 맞춘 맞춤형 수면관리를 제공하며 수면의 질을 개선하는 방안도 제시한다. 더현대 서울에 마련된 장수돌침대 팝업스토어 방문객들은 누워만 있어도 체온, 심박수, 호흡까지 확인 가능해, 제이슬립이 제안하는 숙면 솔루션을 직접 체험해 볼 수 있다. 카카오톡 오픈채팅방을 통해 미리 방문 예약을 신청할 수 있다. 현장 대기 후 바로 체험도 가능하다. 장수돌침대는 더현대 팝업스토어 오픈을 맞아 팝업스토어 방문객들을 대상으로 다양한 참여형 이벤트를 마련했다. 현장 구매고객 전원에게는 장수돌침대 발 마사지기도 증정한다. 장수돌침대 관계자는 "제이슬립이 제공하는 애플리케이션으로 축적된 데이터를 통해 스마트폰 활용에 능숙한 MZ세대들이 스스로 건강한 숙면 습관을 찾길 바란다"고 말했다.

2025.05.08 13:41신영빈

카카오, 1분기 아쉬운 실적…AI·콘텐츠 강화로 경쟁력 올린다

카카오가 1분기 아쉬운 성적표를 받아들었다. 톡비즈와 커머스 부문에서의 성장에도 불구하고 콘텐츠 부문 부진 속에 매출과 이익 모두 전년 동기 대비 감소했다. 카카오는 하반기 플랫폼 개편과 AI 신사업을 통해 반등에 나설 계획이다. 카카오는 1분기 연결기준으로 매출 1조8천637억원, 영업이익 1천54억원을 기록했다고 8일 밝혔다. 매출은 전년 동기 대비 6%, 영업이익은 12% 감소했다. 신종환 최고재무책임자(CFO)는 “1분기는 톡비즈 비수기와 콘텐츠 부문의 IP 공백이 겹치며 실적이 부진했으나, 2분기부터는 매출 성장과 비용 효율화가 맞물리며 반등이 예상된다”고 설명했다. 이어 “톡 개편과 AI 서비스가 본격화되면 하반기부터 실적 회복세가 뚜렷해질 것”이라고 덧붙였다. 카카오톡, AI 품은 슈퍼앱으로…체류시간 20% 늘린다 카카오는 1분기 실적 발표에서 모바일 슈퍼앱 전략과 AI 신사업 확대 방안을 공개했다. 이용자 체류시간 증대를 위한 서비스 개편과 함께 AI 기반의 초개인화 서비스를 통해 플랫폼 경쟁력을 끌어올린다는 복안이다. 정신아 대표는 “글로벌 플랫폼 간 체류시간 경쟁이 격화되고 있다”며 “카카오는 전국민이 가장 많이 방문하는 앱임에도 체류시간 측면에서는 아직 선두와 격차가 있다”고 진단했다. 이어 “메신저 기능 중심의 카카오톡을 콘텐츠와 소셜 기능이 결합된 슈퍼앱으로 진화시켜 체류시간 점유율을 20% 끌어올리는 것이 올해 목표”라고 밝혔다. 카카오는 올 하반기 '발견 영역'을 카카오톡 세 번째 탭에 도입한다. 숏폼 비디오를 피드형으로 제공해 메시지 목적형 트래픽 외에 콘텐츠 탐색 수요를 이끌어낸다는 전략이다. 정 대표는 “부유형 트래픽이 늘어나면 이용자 인게이지먼트가 확대되고, 자연스럽게 수익화 가능한 지면도 증가할 것”이라고 설명했다. 일상의 콘텐츠를 공유하는 기능도 강화한다. 정 대표는 “카카오톡은 평균 410명의 친구 네트워크를 가진 전국민 커뮤니케이션 허브”라며 “프로필 업데이트 등 이미 활발한 일상 콘텐츠 공유가 이뤄지고 있어, 이를 더욱 고도화할 계획”이라고 말했다. 카나나 CBT 공개…"카카오의 새로운 성장축으로 자리매김" 카카오는 AI 에이전트 서비스 '카나나'를 이날 공개했다. 카나나는 개인 AI 메이트인 '나나', 그룹용 AI '카나'를 통해 대화 맥락을 파악하고 이용자 맞춤형 지원을 제공한다. 정 대표는 “카카오톡의 대화와 관계 맥락이 쌓일수록 AI 메이트가 능동적으로 개입해 풍부한 경험을 제공할 것”이라며 “카나나를 시작으로 AI가 카카오의 새로운 성장축으로 자리 잡도록 하겠다”고 말했다. AI 메이트는 쇼핑, 로컬 탐색 등 다양한 버티컬 서비스에도 적용된다. 카카오는 하반기 톡 개편에 맞춰 AI 생성형 검색을 도입하고, 오픈AI와의 공동 프로젝트도 연내 선보일 예정이다. 정 대표는 “AI가 카카오 생태계 전반에 결합되면 서비스 고도화와 새로운 비즈니스 기회를 창출할 수 있다”고 강조했다. 광고 사업에서는 하반기 피드형 광고와 동영상 광고를 확대한다. 정 대표는 “톡 개편으로 발견 영역 등에서 피드형 광고가 도입되면 기존 지면 대비 매출이 두 배 이상 성장할 것”이라며 “광고주의 숏폼 비디오 수요를 흡수해 동영상 광고 매출도 본격 확대할 계획”이라고 밝혔다. 또한 “올 4분기부터 광고 매출이 두 자릿수 성장세로 복귀하고 내년에는 성장세가 가팔라질 것”이라고 전망했다. 커머스 사업에서도 선물하기 기능을 강화한다. 최근 대화방 내에 축하·감사 등 키워드 등장 시 선물을 제안하는 기능을 도입했다. 정 대표는 “카카오톡 대화방 안에서 새로운 구매 맥락을 형성해 고유의 커머스 경험을 확장할 것”이라며 “하반기에는 디데이 데이터 등 일상 공유 기능과 연계해 추가 성장 기회를 발굴할 계획”이라고 말했다. 카카오는 비핵심 사업 정리를 통한 그룹 구조 재편에도 속도를 낸다. 신 CFO는 “넵튠 매각이 완료되면 계열사가 104개로 줄어든다”며 “핵심 사업인 톡비즈와 AI에 집중 투자해 자기자본이익률(ROE)을 지속 개선해 나가겠다”고 강조했다.

2025.05.08 11:37안희정

국내 웹 공격 3개월 300만건 넘었다

지난 1월부터 3월까지 국내에서 인터넷을 기반으로 일어난 사이버 공격이 300만건을 넘는 것으로 나타났다. 해외 정보보호 기업 카스퍼스키는 1분기 한국에서 탐지된 인터넷 기반 사이버 위협이 306만3천343건이라고 8일 밝혔다. 웹 기반 위협에 공격받은 사용자 비율은 13.7%다. 공격자는 악성 프로그램을 유포하고자 브라우저와 플러그인 취약점을 악용했다고 카스퍼스키는 전했다. 감염된 웹사이트를 접속하기만 해도 사용자 모바일 기기까지 감염돼 악성 코드가 실행된다고 카스퍼스키는 설명했다. 파일을 실행하지 않아도 악성 사이트로 연결되는 인터넷 주소를 누르면 사용자 모르게 해커에게 정보를 보내는 '파일리스 악성코드'가 가장 위험하다고 경고했다. 탐지할 수 있는 개체를 디스크에 남기지 않아 알아채기 어렵다는 분석이다. 카스퍼스키는 이런 위협을 탐지하기 위해 '행동 기반 탐지', 소프트웨어 취약점을 이용한 악성코드 공격을 실시간 차단하는 '익스플로잇 예방' 기능을 제공한다. 웹 기반 공격의 또 다른 주요 수단인 '소셜 엔지니어링' 방식은 인간 행동의 취약점을 악용해 민감한 정보를 훔치거나 계정을 탈취한다. 사용자가 정상 프로그램을 쓰는 것처럼 속여 직접 악성 파일을 내려받도록 이끈다. 이를 방어하려면 다운로드되는 위협을 실시간으로 탐지해야 한다고 카스퍼스키는 강조했다.

2025.05.08 11:06유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 삼성·LG전자 2분기 실적 잠정치 발표…9일 美 상호관세 유예 종료

EU "AI법 유예 없다"…내년까지 전면 시행 방침 유지

美, AI 반도체 우회 수출 차단…말레이시아·태국에도 규제 추진

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.