• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 카카오톡해킹 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖📞카카오톡해킹 해킹의뢰📞카카오톡해킹 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1634건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT, 최고 단계 비상경영체제 가동..."창사 이래 최대 위기"

SK텔레콤이 사이버 침해사고 대응 가운데 창사 이래 최대 위기라며 비상경영체제를 선언했다. 3일 SK텔레콤에 따르면 유영상 대표는 전날 사내 게시판에 '비상경영체제를 최고 단계로 올리겠다'는 글을 올렸다. 유 대표는 “지금 우리 회사는 창사 이래 최대의 위기에 직면해 있다”며 “사이버 침해사고로 인해 고객의 일상과 감정이 심각하게 훼손됐고, 그로 인해 우리가 그동안 쌓아온 고객의 신뢰가 한꺼번에 무너질 수 있는 절박한 상황”이라고 말했다. 이어, “이러한 상황에 대해 CEO인 자신을 포함해 모든 임원진들이 책임을 통감하고 있다”면서 “우리 모두가 지금 현장에서 행동으로 답해야 한다”고 주문했다. 그는 또 “백 마디 말보다 이러한 행동이 위기를 이겨낼 수 있는 힘”이라며 “위기를 극복할 수 있는 유일한 방법은 고객 속으로 들어가 다시 신뢰를 쌓는 것으로 이번 사고 수습에 그치는 게 아닌 모든 경영활동을 '고객과 현장'을 최우선에 두고 다시 시작해야 한다”고 강조했다.

2025.05.03 11:39박수형

피규어·지브리 프사 만들기?…"챗GPT 개인정보 유출 위험"

인공지능(AI) 챗봇 '챗GPT'로 유행 따라 사진을 피규어나 일본 지브리스튜디오 애니메이션처럼 만들다가는 개인정보를 털릴 수 있다고 미국 잡지 와이어드는 1일(현지시간) 보도했다. 운영사 오픈AI는 새로운 GPT-4o 기반 이미지 생성기로 챗GPT의 사진 편집, 텍스트 렌더링 기능을 키웠다고 와이어드는 평가했다. 챗GPT 무료 계정과 사진만 있으면 재미있고 쉽게 이미지를 만들 수 있다. 그러나 피규어나 지브리 같은 그림을 만들려면 오픈AI에 많은 정보를 넘겨야 한다고 와이어드는 지적했다. 오픈AI는 이 정보로 인공지능을 학습시킬 수 있다. 유럽 OPIT(Open Institute of Technology)의 톰 바즈다 사이버보안학과장는 “챗GPT에 사진을 올릴 때마다 메타데이터 덩어리를 넘겨주는 셈”이라며 “사진 촬영 시간, 촬영 장소의 (GPS) 좌표 등 그림 파일에 첨부된 정보가 포함된다”고 말했다. 메타데이터(Metadata)란 다른 정보를 나타내는 정보를 뜻한다. 오픈AI는 챗GPT에 접속하는 기기 정보도 모으는 것으로 알려졌다. 기기 유형, 운영 체제, 브라우저 버전, 고유 식별자 등이다. 바즈다 학과장은 “챗GPT는 대화하듯 작동하기에 입력한 내용, 요청한 그림 종류, 인터페이스와의 상호 작용 방식, 동작 빈도와 같은 행동 정보도 수집한다”며 “생성형 AI를 훈련하는 금광”이라고 표현했다. 얼굴만 그런 게 아니다. 위험 관리 회사 GRC인터내셔널그룹의 캠든 울븐 AI제품 마케팅 책임자는 “고해상도 사진을 올리면 피사체뿐 아니라 배경, 다른 사람, 방 안의 물건, 문서처럼 읽을 수 있는 모든 것을 오픈AI에 주는 격”이라고 설명했다. 오픈AI는 생성형 AI를 학습시키려고 개인정보를 적극적으로 수집하지 않으며 인터넷 공개 정보로 사용자 프로필을 구축하고 광고하거나 정보를 팔지 않는다고 와이어드에 밝혔다. 그러나 오픈AI의 개인정보 보호 정책에 따라 챗GPT로 올라온 이미지는 보관되고, 생성형 AI를 개선하는 데 쓰일 수 있다고 와이어드는 비판했다. 챗GPT에서 정보를 지킬 가장 효과적인 방법은 채팅 기록을 끄는 일이라고 와이어드는 소개했다. 파일에서 메타데이터를 지우고 올려도 좋다. 사진 편집 도구를 쓰면 된다. 바즈다 학과장은 “사용자는 민감한 개인정보를 챗GPT에 쓰지 말고 정보를 알 수 있는 배경이 있는 사진이나 단체 사진은 올리지 말아야 한다”며 “이렇게 하면 내 정보가 챗GPT 훈련에 쓰이지 않도록 할 수 있다”고 조언했다.

2025.05.03 07:48유혜진

방통위, 'SKT 유심' 미끼 악성스팸 주의보 발령

방송통신위원회가 SK텔레콤 해킹 사고로 인한 국민 불안감을 악용해 유심교체 또는 도착 알림문자, 유심보호서비스 가입 등의 미끼문자로 이용자 피해를 유발하는 악성스팸이 유포될 가능성이 있어 이용자 주의보를 발령했다. SK텔레콤은 유심 도착 관련 문자를 아직 발송하지 않았다. 발송하더라도 114 번호로 보낸다는 방침이다. 확인되지 않은 발신자로부터 수신된 URL 링크나 QR코드를 실행할 경우 악성코드에 감염되고 이로 인해 개인정보와 금융정보 탈취 피해, 무단 송금, 휴대폰 원격 제어 등 추가 피해로 이어질 수 있다. 이동통신사 등을 가장해 문자내용에 링크를 포함하고 본인인증을 위한 정보입력을 요구하는 경우는 보다 심각하고 직접적인 재산상의 피해로도 연결될 수 있다. 방통위는 유심 해킹사고와 관련해 스팸신고 추이를 면밀히 모니터링 하면서 이동통신사에도 지능형 스팸 필터링을 강화하도록 주문했다.

2025.05.02 17:13박수형

방통위, SKT 대상 본인확인기관 특별점검

방송통신위원회가 본인확인기관으로 지정된 SK텔레콤 대상으로 7일부터 특별점검을 실시한다고 밝혔다. 방통위는 정기점검과 별개로 특별점검을 통해 해킹과 관련해 집중적으로 본인확인시스템의 이상 여부와 시스템에 대한 기술적 관리적 조치 현황 등을 심도 있게 살펴볼 예정이다. 방통위는 또 유심 교체 등의 미끼문자로 인한 피싱 스미싱 등 피해가 증가할 가능성에 대비해 불법스팸 신고량 추이와 신고내용 등을 면밀히 살펴보고 있다. 필요한 경우 '불법스팸 대응 민관협의체' 등을 통해 신속히 대응할 계획이다. 디지털 취약계층에 대한 SK텔레콤 침해사고와 관련한 예방교육도 진행할 예정이다. 이진숙 방통위원장은 “유심 해킹 사태와 관련한 피해 최소화 및 2차 피해 방지를 위해 이용자 보호 업무에 최선을 다하겠다”면서 “이동통신시장 교란 행위를 엄정 조치하고 취약계층 보호를 위해 지속 노력할 것”이라고 말했다.

2025.05.02 17:03박수형

빌리엔젤, 떠먹는 '쿠키앤크림 스쿱 케이크' 출시

디저트 시장의 다변화 속에서 '스푼으로 바로 먹는 케이크', 이른바 '떠먹는 케이크(떠먹케)'가 새로운 트렌드로 주목받고 있다. 프리미엄 케이스 하우스 빌리엔젤도 '블랙쿠키앤크림' 맛의 떠먹는 케이크를 시작으로 신제품 라인업을 선보인다고 2일 밝혔다. 기존의 케이크 소비가 주로 생일이나 기념일 등 특별한 날에 집중됐다면, 최근에는 간편하고 일상적인 디저트로서의 케이크 수요가 급증하고 있다. 특히 크림의 풍미와 부드러운 텍스처를 간편하게 즐길 수 있는 형태로 진화하면서, 디저트 케이크 시장의 구조도 변화하고 있다. 빌리엔젤이 선보이는 이번 떠먹케는 고급 크림과 바삭한 쿠키 크럼블을 조화롭게 담아내 '스푼 한 입'의 만족감을 극대화한 것이 특징이다. 사각용기로 포장돼 보관과 소분이 간편하며, 다양한 맛의 시리즈가 순차 출시될 예정이다. 첫 제품은 카카오톡 선물하기를 통해 먼저 공개되며, 가정의 달을 맞아 특별 할인 행사가 진행 중이다. '떠먹는 쿠키앤크림 스쿱 케이크'는 정가 3만3천900원에서 11% 할인된 2만9천900원에 판매되며, 행사는 이달 15일까지 진행된다. 특히 이번 신제품은 가정의 달 시즌에 맞춰 어린이날, 어버이날, 스승의 날 등 주요 기념일을 겨냥한 특별 이벤트와 함께 선보인다. 카카오톡 선물하기 채널에서는 '떠먹케' 외에도 '수건케이크 4종 선물세트'가 10% 할인된 2만6천900원, 빌리엔젤의 시그니처인 '밀크크레이프'가 9% 할인된 2만9천900원에 판매되는 등 다양한 할인 혜택이 제공된다. 정성스러운 디저트를 선물하고 싶은 소비자들에게 실용적이면서도 감각적인 선택지를 제시할 전망이다. 빌리엔젤 브랜드 운영사인 그레닉스 곽계민 대표는 "이번 떠먹케는 프리미엄 디저트를 더욱 일상적으로 즐기고 싶은 소비자들을 위한 제품"이라며 "시장 변화에 유연하게 대응해온 노하우를 바탕으로 새로운 소비 경험을 만들어갈 것"이라고 말했다.

2025.05.02 16:14백봉삼

위믹스 코인, 결국 상장폐지...신뢰회복 노력 퇴색

위믹스(WEMIX) 코인이 거래유의종목 지정 후 약 2개월 만에 거래지원 종료(상장폐지) 리스트에 이름을 올렸다. 위믹스 재단은 위믹스 탈취 사건 이후 바이백과 보안 강화 등 신뢰 회복에 노력을 아끼지 않았고, 여러차례 소명을 했지만 결국 위믹스 코인은 국내 거래소에서 퇴출 절차를 밟게 됐다. 2일 디지털자산거래소 공동협의체(DAXA)는 위믹스 코인의 상장폐지를 확정했다고 밝혔다. 이에 따라 DAXA 회원사 중 위믹스 코인이 상장된 국내 가상자산거래소 빗썸과 코인원, 코빗, 코팍스에선 해당 코인의 거래 종료 절차를 안내했다. 해당 거래소는 위믹스 코인의 탈취 사고 이후였던 지난달 초 위믹스 거래유의 종목으로 지정한 바 있다. 이어 두 차례 유의 종목 지정 기간을 연기했지만, 결국 상장폐지로 결론이 났다. 위믹스 코인의 거래 종료일은 다음 달 2일, 출금지원 종료일은 7월 2일이다. 위믹스 코인을 보유한 투자자는 출금지원 종료일 내에 위믹스 월렛 등으로 전송해 보관해야 한다. 빗썸·코인원·코빗·고팍스는 공식홈페이지를 통해 "위믹스 코인은 DAXA 회원사에 의해 거래지원이 종료될 예정이다"며 "각 회원사는 투자자 보호 차원에서 거래유의종목 지정, 거래지원 종료 등의 조치를 취할 수 있다"고 전했다. 거래지원 종료 사유에 대해서는 "재단의 소명자료만으로는 거래유의 지정사유가 해소되지 않았으며, 발행주체의 신뢰성과 보안 관련된 부분 등을 종합적으로 검토한 결과 거래지원 유지 기준에 부합하지 않아 거래지원 종료를 결정했다"고 덧붙였다. 위믹스 코인, 두 번째 국내 상장폐지 오명 DAXA의 위믹스 코인 상장폐지 결정은 이번이 처음은 아니다. 위믹스 코인은 2022년 12월 유통량 허위공시 논란에 첫 상장폐지가 된 바 있어서다. 첫 상장폐지 이후 약 1년 만에 업비트 제외 빗썸·코인원·코빗은 재상장, 고팍스는 신규 상장을 결정했지만 결과적으로 위믹스는 또다시 상장폐지 코인에 이름을 올리게 됐다. 그렇다면 위믹스 코인의 두 번째 상장폐지 이유는 무엇일까. 해킹 탈취 이후 신뢰 회복과 보안 등을 강화했지만, 이 같은 노력이 인정받지 못했기 때문이라는 게 전문가의 일반적인 견해다. 위믹스 재단은 위믹스 코인 해킹 탈취 사실을 알고도 나흘 뒤에 공지했다. 재단 측은 추가 해킹 가능성 확인과 탈취 자산에 따른 시장 영향력을 고려한 조치라고 해명하고, 탈취 규모 이상 바이백 등으로 시장 혼란을 최소화하는 노력을 했지만 DAXA를 설득하기에는 부족했던 것으로 보인다. 위믹스 코인의 해킹 탈취 규모는 865만여개(약 90억원)였다. 위믹스 측은 탈취 수량을 전량 재매수 했고, 1천여개(약 100억원) 규모의 바이백도 완료했다. 또 시장 상황에 따라 2천만개를 추가로 매수한다는 후속 조치 계획도 밝히기도 했다. 가상자산 상장-폐지 기준, 계속 논란될 듯 가상자산 업계에선 위믹스 코인의 두 번째 상장폐지 결정에 엇갈린 반응을 내놓기도 했다. 해킹 탈취 사건이 발생하면 무조건 시장 퇴출이 되어야한다는 반응과 DAXA가 자율적으로 시행하고 있는 상장 및 폐지 기준이 명확한지를 다시 따져야한다는 입장이 갈렸다. 또 정부 금융당국의 가상자산 기본법이 완성되지 않았음에도 영리 기업 거래소 단체인 DAXA가 상장 및 폐지를 결정하는 방식은 계속 논란이 될 수 있다는 전망도 있다. 현재 금융당국은 가상자산 기본법 1단계에 이어 2단계 검토에 돌입했다. 2023년 7월 제정해 지난해부터 시행된 1단계는 이용자 보호와 자금 세탁 방지에 초점을 맞춘 '가상자산 이용자 보호법'이 핵심이다. 하반기 시행될 것으로 예상되는 2단계에는 코인 상장 심사와 폐지, 투자 유의 종목 지정 기준 법제화 등의 내용도 담는다고 알려졌다. 이러한 기본법이 완성되기 전에 가상자산 코인이 거래소에서 신규 상장과 폐지를 반복하고 있는 만큼 금융당국의 부담도 커질 것으로 보인다. 금융당국이 가상자산 기본법 2단계 뿐 아니라 관련법 완성에 속도를 더 내야 한다는 업계의 목소리가 나오는 이유다. 위믹스 재단은 이번 상장폐지 결정에 "위믹스 및 블록체인 사업에 대한 확고한 의지를 바탕으로, 글로벌 거래소 추가 상장 등 다양한 사업을 적극적으로 추진하겠다"고 전했다. 한편, 위믹스 코인 거래가는 상장폐지 공지 직후 60% 이상 하락한 약 500원을 기록했다.

2025.05.02 15:20이도원

"SKT, 정보유출 가능성 있는 모든 이용자에 통지해야"

SK텔레콤 해킹 사고와 관련해 과기정통부가 1일 5가지 추가 조치를 촉구한데 이어 2일 개인정보위가 3가지 조치를 지시했다. 또 개인정보위는 SKT 개인정보 처리와 관련해 개별시스템들에 대한 전수조사를 신속히 추진하고 있으며, 이를 통해 정확한 유출 경위 및 추가 유출사실이 없는지 확인하고 있다면서 사업자의 안전조치 의무 준수 여부 등 보호법 상 위반사항을 중점 조사, 위반사항에 대해서는 엄정히 처분하고 재발 방지에 최선을 다할 계획이라고 2일 밝혔다. 개인정보위는 이날 오전 8시 전체회의를 긴급히 개최, 사고 경위와 SKT의 그간의 대응상황을 점검했다. 점검 결과, SKT는 자사 고객의 유심(USIM)정보가 유출된 정황을 인지하고 유출신고는 했지만 홈페이지에 고객 일부 정보가 유출된 것으로 추정된다는 내용의 전체 공지만 했을 뿐, 현재까지 개인정보보호법(보호법)에 따른 법정사항을 포함해 정보주체에게 유출 사실을 개별 통지하지 않은 사실을 확인했다고 밝혔다. 보호법에 따른 법정사항은 1. 유출된 개인정보 항목 2. 유출된 시점과 그 경위 3. 유출 피해 최소화 방법 4. 개인정보처리자의 대응 조치 및 피해 구제절차 5. 피해신고 접수 부서 및 연락처 등(보호법 제34조제1항)이다. 개인정보위는 "SKT측이 사고 이후 전체 이용자에게 개별 문자 발송 사실이 있으나, 본 사고에 대한 사과문과 유심보호서비스, 유심교체에 관한 내용만 기재되어 있는 것으로 확인됐으며, 이와 관련해 개인정보위로도 민원 접수가 급증하고 있다"고 설명했다. 보호법 상 사업자는 개인정보 유출 피해를 최소화하기 위한 대책을 마련하고 필요한 조치를 하도록 규정하고 있다. 개인정보위는 "그러나, SKT가 피해방지 대책으로 마련한 유심보호서비스 및 유심교체는 유심 물량 부족, 서비스 처리지연 등으로 원활하게 이뤄지지 않아 국민적 혼란과 불만이 가중되고 있다"면서 "또한 서비스 가입이나 유심교체가 모바일이나 현장방문을 통해서만 가능해 고령층·장애인 등 취약계층이 접근하기 어려운 문제가 발생하는 등 유출 피해 방지대책이 미흡한 것으로 확인됐다"고 덧붙였다. 이에, 개인정보위는 이번 사고로 인한 유출 피해를 최소화하고, 개인정보 자기결정권·선택권 보장 및 국민적 불안감을 해소하기 위해 SKT에 세 가지 조치를 즉각 실시할 것을 심의, 의결했다. 세 조치는 첫째, 유출이 확인된 이용자는 물론 유출 가능성이 있는 모든 이용자(SKT 망 사용 알뜰폰 이용자 포함)에 대해 법정 사항을 갖춰 신속히 유출 통지를 할 것과 둘째, 고령자·장애인 등 취약계층에 대한 별도의 보호 대책 마련 및 SKT 전체 이용자의 2차 피해 예방을 위한 충실한 지원 대책을 마련을 할 것(기존 유심보호서비스, 유심교체 외 이심(esim), 사업자 변경 등 다양한 대책 포함) 셋째, 이용자의 개인정보 관련 급증하는 민원에 성실히 대응하기 위해 전담 대응팀을 확대, 사태가 완전히 해결될 때까지 운영할 것 등이다. 개인정보위는 SKT에 7일 이내에 이 같은 조치결과를 제출하도록 했다. 또 이행상황을 지속적으로 점검해 국민 불편과 불안 해소에 집중할 예정이다. 아울러, 다양한 채널을 통해 SKT 이용자가 개인정보를 보호할 수 있는 방법(붙임)을 안내해 나감으로써 등 국민들이 안심하고 일상생활을 할 수 있도록 지원할 예정이다. 한편 개인정보위보다 하루 앞서 과기정통부는 1일 SK텔레콤에게 해킹사고와 관련해 행정지도 차원에서 아래와 같은 5가지 조치를 촉구했다. 첫째, 국민들이 상황을 납득하고 안심 할 수 있도록 일일 브리핑 등을 통해 현 상황을 국민 입장에서 쉽게 설명하고, 정보를 투명하게 공개 둘째, 유심 교체 물량 부족 문제를 해결하기 위해, 유심 물량 공급이 안정화 될 때까지 이동통신 서비스 이용자 신규모집을 전면 중단 셋째, SKT가 과학기술정보방송통신위원회에서 밝힌 일부 계층에 대한 유심보호서비스 일괄 적용 방안의 이행계획을 제출하고, SKT의 해킹사고에 따른 이용자 피해발생 시 100% 보상을 책임지는 방안도 국민께 구체적이고 적극적으로 설명 넷째, 각계 소비자단체 등에서 제기하는 위약금 면제, 손해배상, 피해보상 시 입증책임 완화 등을 검토하고, 이용자 피해 보상 방안을 마련하여 이행 다섯째, 최근 SKT의 잦은 영업전산 장애가 발생. SKT는 장애 발생시 즉각적인 상황공유와 신속한 복구를 통해 번호이동 처리가 지연되지 않도록 조치 여섯째, 5월초 연휴기간 출국자들이 공항에서 유심 교체를 위해 오래 대기하는 불편이 발생하지 않도록 지원인력 대폭 확대

2025.05.02 15:08방은주

SKT "대리점 신규가입 중단…판매점은 못 막아"

SK텔레콤이 정부의 행정지도에 따라 무선 서비스 신규 가입자 모집 중단은 2천600여개의 직영점과 대리점에서 시행된다고 2일 밝혔다. 유영상 SK텔레콤 사장은 이날 언론 대상 브리핑에서 “오는 5일부터 신규가입과 번호이동 영업을 중단하는데 이는 2천600여개 SK텔레콤 대리점만 대상”이라며 “판매점의 경우 SK텔레콤과 직접 계약을 맺지 않아 어떻게 할 수 있는 상황이 아니다”고 밝혔다. 전날 오후 과학기술정보통신부는 유심 교체 물량 부족 문제를 해결하기 위해 유심 물량 공급이 안정화 될 때까지 이동통신 서비스 이용자 신규모집을 전면 중단토록 행정지도를 전달했다. 유영상 사장은 “2천600여개 중에 350개 매장이 자회사를 통한 직영점이고 대다수가 중소기업 형태의 대리점인데 그분들께 신규가입을 중단하라는 것은 큰 피해가 있기 때문에 대책을 세워 상의를 드리고 시행할 계획”이라고 말했다. 이어, “SK텔레콤과 직접 계약을 맺지 않는 판매점에 대해 어떻게 할 수 있는 상황이 아니다”며 “판매점은 대리점보다 더 소상공인이기에 영업 중단을 말하기는 굉장히 어려운 일”이라고 덧붙였다. 판매점에서는 유심 교체 업무 대상이 아니라 영업 중단 대상으로 보기 어렵다는 분석도 나왔다. 정부에서는 판매점이 가진 SK텔레콤 유심 재고 물량이 소진된 이후, SK텔레콤 향 유심은 해킹 피해를 우려하는 가입자에 교체부터 진행해야 한다고 보고 있다. 유 사장은 구체적인 시행 방법에 대해 “정부와 또 내부적으로 논의를 진행 중”이라며 “시기를 특정할 수는 없지만 신규 가입자 모집을 중단하게 된 상황을 빠르게 해소할 것”이라고 설명했다. 이를 위해 SK텔레콤은 무선 가입자 850만 명을 대상으로 오는 14일까지 시스템 용량에 따라 하루 최대 120만명씩 순차적으로 자동 가입 처리를 진행할 계획이다. 또 유심 교체에 준하는 소프트웨어 방식의 유심 포맷을 개발하고 있다. 내달까지 1천만 장의 유심 카드도 확보해 유심 교체도 집중한다는 방침이다. 정치권에서 집중 논의되고 있는 위약금 면제 여부에 대해서는 “법리 검토를 진행하고 있다”면서 결론을 유예했다. 유 사장은 “위약금 면제 여부를 확정하는 시기에 대해 특정하기 어렵다”면서 “위약금 면제는 위중한 사안이기 때문에 CEO 단독으로 결정할 수가 없다”고 말했다. 그는 또 “이사회 논의와 과기정통부 법무 검토 등이 끝나면 판단할 예정”이라며 “시기에 대해서도 특정하기 어렵다”고 덧붙였다. 한편 이날 SK텔레콤은 유심에 대한 걱정을 키우는 정보를 해명하는 데 집중했다. 류정환 SK텔레콤 네트워크인프라 센터장은 “유심 정보로 내 계좌의 돈을 훔쳐갈 수 있다고 생각하는 분들이 있다”며 “금융자산을 탈취하려면 금융거래에 필요한 개인정보와 비밀번호가 필요하고, 유심에는 이런 정보가 없어 (이번 사건으로) 금융자산을 탈취할 수가 없다”고 설명했다. 이어, “유심 복제로 핸드폰 연락처와 문자 앱이 복제될 수 있다는 점에 대해, 이번 사고에서 유출된 정보는 (휴대폰이) 망과 연동되는 부분이라 전혀 관계가 없다”고 덧붙였다. 류정환 부사장은 또 “아직 유심 재고 도착 문자를 발송하지 않았다”며 “문자를 발송하게 되면 반드시 114 번호로 보내고 인증마크를 활용하겠다”면서 스미싱 문자에 주의를 당부했다.

2025.05.02 12:53박수형

LGU+, 2025 젠지 홈 스탠드에서 '와이파이7' 체험부스 운영

LG유플러스가 e스포츠 행사 '2025 젠지 홈스탠드'에서 와이파이7 기반 인터넷 체험 부스를 운영하며 1020세대 이용자를 대상으로 차별화된 서비스를 제공한다. LG유플러스는 오는 3일과 4일 수원컨벤션센터에서 열리는 '2025 젠지 홈스탠드' 행사에 메인 스폰서로 참여한다. 이번 행사는 '리그 오브 레전드' 국내 프로 리그 경기를 관람하고 프로게이머와 소통하는 이벤트로, 약 1만여명의 방문객이 참여할 것으로 예상된다. 체험 부스에서는 지난달 출시한 와이파이7 공유기를 소개한다. 방문객들은 와이파이7으로 연결된 노트북과 스마트폰을 통해 게임을 즐기며 LG유플러스의 인터넷 서비스를 직접 경험할 수 있다. LG유플러스의 와이파이7 공유기는 국내 최초로 6GHz 대역을 활용해 기존 와이파이6 대비 4배 이상 빠른 속도를 제공한다. 최신 보안 프로토콜인 WPA3과 향상된 암호화 기술을 적용해 해킹 및 비밀번호 탈취 시도를 차단하는 보안 기능도 강화했다. 행사장에서는 AI 기반 '익시 포토부스'도 운영된다. 방문객들은 이를 통해 '젠지(Gen.G)' 리그 오브 레전드 선수단과 함께 사진을 찍는 경험을 할 수 있다. LG유플러스는 1020세대가 와이파이7의 속도를 체감할 수 있도록 순발력 테스트 등 간단한 게임도 진행한다. 참여 이용자에게는 LG유플러스의 캐릭터 무너 굿즈를 제공하는 이벤트도 마련했다. 김다림 LG유플러스 IMC담당은 "이번 행사 참여를 통해 게임 관여도가 높은 1020세대에게 자사 인터넷 및 와이파이7 서비스를 알리고 브랜드 선호도를 높이겠다"며 "앞으로도 LG유플러스는 속도, 품질, 보안면에서 안심할 수 있는 U+인터넷 인식을 확산하고 고객 경험을 혁신할 것"이라고 말했다.

2025.05.02 12:17최이담

카카오, '2025 찾아가는 시니어 디지털 스쿨' 교육기관 모집

카카오임팩트(이사장 류석영)는 가정의 달을 맞이해 지난 1일부터 '2025 찾아가는 시니어 디지털 스쿨' 사업을 추진하고, 동시에 교육 참여 모집과 교재 배포 신청을 시작했다고 2일 밝혔다. 찾아가는 시니어 디지털 스쿨은 지난 9월 발표한 '더 가깝게, 카카오'라는 그룹 통합 상생사업 슬로건 아래 추진하는 대표 ESG 프로그램이다. 2024년부터 카카오와 카카오임팩트, 한국노인종합복지관협회, 시니어금융교육협의회가 시니어들의 디지털 접근성을 높이고자 맞춤 교재를 제작해 교육 및 무상 배포를 지원하고 있다. 올해는 교육 기관을 전국권 150곳으로 확대하고 맞춤 교재 10만 부를 연내 배포할 계획이다. 교육은 2가지 트랙으로 나뉜다. 카카오톡, 카카오맵 등 생활밀착형 서비스 사용법을 익히는 '생활교육'과 카카오페이 활용법, 금융사기 대처법 등을 배우는 '금융교육(사각사각 페이스쿨)'이다. 생활교육은 7월부터 8월까지 전국 노인복지관을 대상으로 100곳에서, 금융교육은 9월부터 10월까지 노인복지관 및 중장년일자리센터, 평생학습관을 대상으로 50곳에서 진행한다. 교육 신청은 오는 5월 21일까지 공식 사이트에서 가능하다. 선정된 교육 기관에는 카카오임팩트가 ▲4인 1조로 구성된 전문 시니어 티처 파견 ▲시니어 맞춤형 큰 글씨 교재 및 교육 키트 ▲교육 운영 지원금 50만 원을 지원한다. 또한, 기관을 통해 교육을 받기 어려운 시니어들을 위해 개인 학습이 가능한 맞춤형 교재도 최대 1만 부를 배포한다. 교재는 오는 6월 10일까지 공식 사이트에서 누구나 신청할 수 있으며, 당첨자 발표 및 발송은 6월 말 예정이다. 카카오임팩트는 공모 오픈을 앞두고 공식 사이트를 개편했다. 교육 공모 및 교재 신청이 원활하도록 UI/UX를 개선하고 사용성을 강화했으며, 오는 하반기에는 서적 출판 등 다방면으로 활동을 강화할 계획이다. 카카오임팩트 류석영 이사장은 “많은 시니어분들에게 호응받은 '찾아가는 교육'을 고도화할 수 있어 기쁘다”며 “올해는 전국권으로 출강 가능한 강사진을 120명 이상 육성하여 전국 각지 시니어분들이 디지털 교육을 받을 수 있도록 힘쓸 예정”이라 밝혔다.

2025.05.02 10:33안희정

개보위, 잇달은 해킹에...대규모 개인정보처리 31곳과 긴급 회의

SK텔레콤, 알바몬 등 해킹 사고가 잇달아 발생하고 있는 가운데 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')가 고객정보 유출 사고에 따른 국민적 불안감을 해소하고 강화된 안전조치 이행 등 대응방향을 논의하기 위해 2일 오전 양청삼 개인정보정책국장 주재로 '대규모 개인정보처리자 긴급 점검 회의'를 개최했다. 개인정보위는 이번 연휴기간 동안 국민이 안심할 수 있게 정부 당국과 한국인터넷진흥원 등 유관기관 간 비상연락체계를 가동하고 긴밀한 공조를 통해 개인정보 이슈 발생 시 이를 공유하고 신속히 대응해 나갈 계획이다. 또 한국CPO협의회와 함께 오는 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최, 개인정보 안전관리체계 강화 방안과 추가적인 제도 개선 사항을 논의하고 이달말까지 관련 대책을 마련할 예정이다. 2일 회의에는 한국CPO협의회 등 유관 단체와 플랫폼 사업자와 통신사업자 등 대규모 개인정보처리 회사 31곳이 참여했다. 이번 회의에서 참석자들은 개인정보 침해사고 예방을 위한 보안현황 점검, 상시 모니터링 체계 가동 등 자사의 개인정보 안전관리체계 강화조치와 관련한 대응현황을 공유하는 한편 향후 유출 사고에 대비해 유관기관 간 긴밀한 협력체계를 구축하고 공조 필요성에 논의했다. 개인정보위는 먼저 사업자들에게 SKT 유출사고에 대응해 개인정보취급자에 대해 유심(USIM) 교체·보호서비스 가입 권고 및 보조 인증수단 적용, 비정상 접근시도 탐지체계 강화, 개인정보처리시스템에 대한 취약점 검검 등 강화된 보호조치를 이행하도록 당부했다. 개인정보위는 정보주체·기업 등에 대한 2차 피해를 방지하기 위해 주요 인터넷서비스사업자(ISP), 한국인터넷진흥원과 함께 다크웹 등 인터넷상 휴대전화번호 등의 개인정보 유노출이나 불법유통에 대한 긴급 모니터링 체계를 운영하기로 했다. 나아가, 개인정보위는 중앙행정기관·지자체 등 주요 공공기관과 한국CPO협의회, 개인정보보호협회·한국인터넷기업협회 등 자율규제단체를 통해 각 기관에서 개인정보 보호책임자(CPO)를 중심으로 주요 개인정보 처리시스템에 대한 상시 모니터링을 강화하도록 안전조치 사항을 알렸다. 특히, 개인정보위는 이번 연휴기간 동안 국민이 안심할 수 있도록 정부 당국과 한국인터넷진흥원 등 유관기관 간 비상연락체계를 가동하고 긴밀한 공조를 통해 개인정보 이슈 발생 시 이를 공유하고 신속히 대응해 나갈 계획이다. 또 한국CPO협의회와 함께 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최, 개인정보 안전관리체계 강화 방안과 추가적인 제도 개선 사항을 논의하고 이달말까지 관련 대책을 마련할 예정이다. 양청삼 개인정보정책국장은 “이번 SKT 사건은 인공지능 심화 시대의 신뢰 기반이 무너질 수 있는 중대한 사안으로, 각 사에서는 경각심을 가지고 추가 피해가 발생하지 않도록 적극적 안전조치 및 모니터링에 철저를 기해주길 바란다"고 밝혔다.

2025.05.02 10:17방은주

어린이날 완구 40% 할인…롯데마트 토이저러스, '5! 단 하루 해피딜' 진행

롯데마트 토이저러스는 인기 완구를 특가로 판매하는 '5! 단 하루 해피딜' 행사를 전 점에서 진행한다고 2일 밝혔다. 이번 행사는 어린이날 연휴 기간에 맞춰 3, 4, 5일 진행되며 ▲영실업 ▲뽀로로 완구에 대해 엘포인트 회원 대상으로 최대 40% 할인을 제공한다. 오는 3일에는 '미미월드 뽀로로 코딩컴퓨터'를 기존 대비 40% 할인하고 4일에는 '영실업 산리오캐릭터즈 노트북'을 기존 대비 3만3천원 할인한다. 어린이날 당일인 5일에는 '영실업 또봇 트라이탄 블랙'을 40% 특가 판매한다. 롯데마트 토이저러스는 오는 5일까지 카카오톡 선물하기 코너에서 토이저러스 모바일 금액권을 5% 할인 판매한다. 해당 금액권은 5만원권과 10만원권 총 2종으로 롯데마트 토이저러스몰에서 사용 가능하다. 이 외에도 ▲헬로카봇 ▲레고마스터 드래곤 에갈트 ▲영실업 산리오 아이스크림 가게 ▲영실업 시나모롤 마트놀이 계산대 등 인기 완구를 할인 판매한다.

2025.05.02 09:33김민아

윈스테크넷, 아스트론과 클라우드 보안 사업 협력

클라우드 네트워크 보안 선도 기업 윈스테크넷(대표 김보연)은 클라우드 네이티브 보안(CNAPP)전문기업인 아스트론시큐리티(대표 조근석)와 클라우드 보안 사업 강화를 위해 전략적 협력(MOU)를 체결했다고 2일 밝혔다. 윈스테크넷의 기존 이름은 윈스다. 4월부터 윈스테크넷이란 이름을 쓴다. 양사는 이번 협약을 통해 윈스테크넷의 네트워크 보안솔루션인 IPS(침입방지시스템)와 클라우드 워크로드 및 애플리케이션 위협을 탐지하는 아스트론시큐리티의 CNAPP를 연동, 클라우드 내부 엔드투엔드 구간에서 연계된 공격을 식별하는 빠른 대응 체계를 갖출 예정이다. 이번 협력은 퍼블릭 클라우드 뿐 아니라 프라이빗 클라우드 환경에서도 해킹 위협에 신속하게 대응이 가능하도록 기술적 결합을 이룬 것으로, 제로트러스트 환경이나 최근 정부가 추진하고 있는 '국가 망 보안체계(N2SF)'를 원활히 지원하기 위한 것이다. 윈스테크넷의 박기담 부사장은 "클라우드 보안분야는 글로벌 사업자 대비 국내 기업이 아직 미흡한 상태다. 이번 협력을 통해 클라우드 분야에서 국내 기술 수준을 한 층 더 높이는 계기를 마련하겠다"고 밝혔다. 아스트론시큐리티 주병준 사업총괄사장은 "클라우드 전문 솔루션 간 결합은 우리나라 클라우드 보안수준을 한 층 업그레이드 할 것"이라면서 "두 회사간 협력이 국가보안에도 큰 도움이 될 수 있도록 노력하겠다"고 말했다. 양사는 현재 공공 클라우드 네이티브 전환사업에 협력을 강화하고 있으며, 향후 공격기법 및 방어체계 공동 연구 등을 진행할 계획이다.

2025.05.02 08:50방은주

알바몬 회원 2만2천여명 임시 이력서 정보 털렸다

아르바이트 구직 플랫폼 알바몬에서 가입자 개인정보 유출 사고가 발생했다. 알바몬은 지난 4월 30일 시스템에 대한 비정상적인 접근 시도를 즉각 감지해 차단했지만, 일부 회원의 임시 저장된 이력서 정보가 외부로 유출된 사실을 확인했다고 2일 공지했다. 알바몬에 따르면 이번 사고로 유출된 개인정보는 총 2만2천473건에 이르며, 이름, 휴대폰번호, 이메일 주소 등 이력서 작성 페이지에 임시 저장된 정보가 포함됐다. 다만 아이디와 비밀번호는 유출되지 않았다. 알바몬은 해킹 시도가 확인된 즉시 공격에 사용된 계정과 IP를 차단하고 보안 취약점을 긴급 보완했다고 설명했다. 회사 측은 “현재 동일한 방식의 해킹 시도는 원천 차단된 상태”라며 “실시간 모니터링을 강화해 추가 피해를 막고 있다”고 덧붙였다. 또한 회사는 개인정보보호위원회에 5월 1일 자진 신고했다고 설명했다. 알바몬은 같은 날 해당 회원들에게 이메일을 통해 개별 통지했으며, 개인정보 유출 여부를 확인할 수 있는 전용 웹페이지와 문의 창구를 마련했다. 알바몬은 “회원님의 소중한 정보를 지키는 것은 무엇보다 중요한 책임”이라며 “이번 사건을 계기로 보안 시스템을 전면 점검하고, 외부 해킹 및 계정 탈취 시도에 대한 상시 탐지 체계를 한층 강화할 것”이라고 밝혔다. 회사 측은 유출 피해를 입은 회원들에게 이메일과 문자 메시지를 통해 별도의 보상안을 안내할 예정이라고 했다. 또한 개인정보 유출로 인한 피해가 발생했을 경우 개인정보분쟁조정위원회를 통해 분쟁 조정을 신청할 수 있다고 공지했다. 알바몬은 이용자들에게 비밀번호 변경과 의심스러운 이메일·문자 확인 시 주의를 당부했다. 그러면서 “같은 비밀번호를 다른 사이트에서도 사용 중이라면 함께 변경하고, 피싱·스미싱 시도를 경계해 달라”며 "신뢰를 회복하기 위해 최선을 다하겠다”며 거듭 사과했다.

2025.05.02 08:46안희정

정부 "유심 부족 해소까지 SKT 가입자 모집 중단"

SK텔레콤이 유심 교체 물량 부족 문제를 해결하기 전에 이동통신 서비스 가입자 신규가입이 전면 중단된다. 정부의 행정절차법 상 행정지도 조치에 따른 것이다. 과학기술정보통신부는 1일 SK텔레콤에 해킹 사고 발생에 따른 추가 피해 방지를 위해 강도 높은 해결책을 추진하도록 촉구했다고 밝혔다. 과기정통부는 행정지도를 통해 먼저 국민들이 상황을 납득하고 안심할 수 있도록 일일브리핑을 통해 현 상황을 설명하고 정보를 투명하게 공개하도록 했다. 특히, 유심 교체 물량 부족 문제를 해결하기 위해 유심 공급의 안정화 시점까지 이동통신 서비스 이용자 신규 모집이 전면 중단토록 했다. 정부는 또 SK텔레콤이 국회 과학기술정보방송통신위원회에서 밝힌 일부 계층에 대한 유심보호서비스 일괄 적용 방안의 이행계획을 제출하고, 해킹사고에 따른 이용자 피해발생 시 100% 보상을 책임지는 방안도 국민께 구체적이고 적극적으로 설명토록 지도했다. 아울러 소비자단체 등에서 제기하는 위약금 면제, 손해배상, 피해보상 시 입증책임 완화 등을 검토하고, 이용자 피해 보상 방안을 마련해 이행하도록 했다. 이밖에 최근 SK텔레콤의 잦은 영업전산 장애를 신속하게 복구해 번호이동 처리가 지연되지 않도록 조치토록 했으며 5월초 연휴기간 출국자들이 공항에서 유심 교체를 위해 대기하는 불편이 없도록 지원인력을 대폭 확대하라고 지시했다. 강도현 과기정통부 차관은 “이번 조치는 해킹사고 이후 일련의 과정에서 나타난 문제들을 보완하고, SK텔레콤이 국내 대표 기간통신 사업자로서 투명하게 국민께 설명하고, 사태 해결에 더욱 책임있는 조치를 취해 나갈 것을 강력히 촉구한 것”이라며 “과기정통부도 조속한 사태 해결에 전력을 다할 것”이라고 말했다.

2025.05.01 16:39박수형

국힘, SKT 해킹에 국가 사이버보안 체계 재점검 주문

국민의힘이 SK텔레콤 사이버 침해사고에 대해 사이버 보안 체계 재점검을 주문했다. 권영세 당 비상대책위원장은 1일 국회서 열린 간담회에서 “오늘 이 자리는 단순히 해킹 사고를 논의하기 위한 자리가 아니라 국가 정보보안 시스템을 점검하고 국민의 디지털 안전망을 다시 세우기 위한 자리”라며 “국가는 감독하지 않았고 기업은 정보보호를 외면한 사건”이라고 운을 뗐다. 이어, “어떤 것도 믿지 않는 제로 트러스트 원칙에 따라 근본적으로 사이버 보안체계를 점검해야 한다”며 “SK텔레콤은 물론 이동통신기업들, 특히 보안에 더 취약한 알뜰폰 사업자들까지 포함해서 전면적으로 보안 실태를 점검하고 보안 사고에 대응하기 위한 가이드라인과 매뉴얼을 새롭게 수립해야 한다”고 밝혔다. 권성동 원내대표는 “민간기업의 영업기밀은 물론, 국가적 보안이 요구되는 국방·안보 분야까지 영향을 받고 있어 그 사회적 파장이 계속 확산되고 있다”며 “국민의힘은 통신 소비자 권익 보호를 최우선 과제로 삼고 장차 통신사 서버를 주요정보통신 기반시설로 지정해 국가 차원의 보안 점검을 시행하는 방안을 검토하겠다”고 말했다. 이 사건을 다루는 당 TF 위원장인 김희정 의원은 “유심보호서비스에 가입하면 (피해 발생에) 100% 보상하겠다는 SK텔레콤 발표에 대해 유심보호서비스 가입자만이 고객이 아니기 때문에 전체 100% 책임질 것을 요청했고 어제 과방위 청문회에서 책임 있는 답변을 받았다”며 “이런 불행한 사태가 있었지만 이번 기회 통해 정부나 관련 기업이 대고객 서비스를 향상하고 정보보호 관련 기술개발 및 다변화해서 적용하는 계기가 될 수 있도록 최선을 다하겠다”고 강조했다. 과방위 당 간사를 맡고 있는 최형두 의원은 “2~3차 피해 가능해 이것이 한 기업에 대한 호통치고 이런 문제를 넘어서서 국가 전체가 해킹으로 국가안보뿐 아니라 국민안보 흔들릴 수 있다는 것을 경각심을 갖고 시스템 갖추는 계기가 되어야 한다”며 “5월8일 과방위는 다시 한 번 이 문제와 함께 SK텔레콤의 책임 있는 대책, 정부와 통신사들이 어떻게 체계적으로 이 문제 대응할 건지 논의하겠다”고 했다.

2025.05.01 12:27박수형

카카오페이, '지금 만나러 가세요' 캠페인 진행

카카오페이(대표 신원근)가 5월 어버이날을 맞아 특별한 캠페인 '카카오페이 하지 마세요. 지금 만나러 가세요'를 진행하며 가족 간의 따뜻한 소통 응원에 나섰다고 1일 밝혔다. 이번 캠페인은 카카오톡을 통해 대화 같은 송금 문화를 선도해 온 카카오페이가 역설적으로 소중한 '마음'을 직접 전하자는 메시지를 담고 있어 눈길을 끈다. 특히 다가오는 어버이날에는 디지털 소통 대신 부모님을 직접 찾아뵙고 진심 어린 감사 인사를 나누는 시간을 갖자는 취지로 기획됐다. 먼저, 카카오페이는 2030 젊은 세대의 유동 인구가 많은 성수동에서 이색적인 옥외광고를 선보였다. 5월 1일부터 5일까지 진행되는 이번 광고는 친환경 문구 브랜드 '트롤스페이퍼'와 협업하여 제작한 편지 봉투 약 4천 개를 광고판에 부착, 5월 2일부터 4일까지 광고판을 찾은 이들이 직접 떼어가 부모님께 손편지를 쓰고 방문하도록 유도하는 참여형 방식으로 진행된다. 봉투 안에는 카카오페이 오프라인 첫 결제 50% 할인 쿠폰이 동봉되어 있어, 의미 있는 부모님 선물을 준비할 수 있도록 지원한다. 또한, 가족 행사를 위한 '효도 지원금' 이벤트도 마련됐다. 5월 8일까지 카카오페이앱 또는 카카오톡 내 카카오페이 홈에서 조건 없는 무제한 혜택 결제 서비스인 '굿딜'을 둘러보기만 해도 자동 응모 되며, 추첨을 통해 총 40명에게 카카오페이포인트 50,000P를 제공할 예정이다. 뿐만 아니라, 부득이하게 부모님을 직접 찾아뵙기 어려운 이들을 위해 마음을 전할 수 있는 특별한 송금봉투도 공개했다. 이번 송금봉투는 '보고싶어요'라는 따뜻한 메시지가 담아 멀리서도 진심을 전달하고 싶은 자녀의 마음을 표현했다. 카카오페이는 “디지털 시대에 익숙해진 현대인들에게 가족과의 소중한 연결을 되새기는 기회를 제공하고자 이번 캠페인을 기획했다"라며, "이색적인 참여형 옥외광고와 다양한 이벤트를 통해 단순한 연락을 넘어 가족들과 마음을 나누는 따뜻한 문화가 확산되기를 기대한다”라고 말했다.

2025.05.01 11:35안희정

[ZD SW 투데이] 숭실대, 국내 첫 AI 단과대학 신설 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆숭실대, 국내 첫 AI 단과대학 신설 숭실대학교가 내년에 국내 최초로 인공지능(AI) 단과대학을 신설하고 신입생 160명을 모집한다. 이번 설립은 AI시대 인재 양성을 위한 전략으로, 소프트웨어·정보보호 등 4개 전공이 개설된다. 학교 측은 AI대학 설립을 위해 고성능 그래픽처리장치(GPU), 서버, 클라우드 컴퓨팅 환경 등을 포함한 최첨단 인프라를 구축하고 있다. 교육과정은 이론과 실무를 균형 있게 구성하며 산업체와의 협력을 통한 실질적인 역량 강화를 목표로 한다. ◆쿠콘, 흥국화재에 '위체크' 서비스 제공 쿠콘이 흥국화재의 보험 계약관리 시스템 고도화를 위해 모바일 기반 공공 증빙 자동화 서비스 '위체크(We-Check)'를 제공한다. 이로써 고객은 주민등록표등본과 소득금액증명원 등 주요 증빙서류를 모바일로 제출할 수 있게 됐다. 흥국화재는 신계약, 계약변경, 수금 방법 변경 등 전반적인 보험 업무에 '위체크'를 적용해 업무 효율성과 운영 안정성을 높였다. 쿠콘은 이를 계기로 보험사를 포함한 금융권의 디지털 전환 협력을 확대할 계획이다. ◆나인박스, 우투모 세미나서 AI 고객관리 솔루션 소개 김대홍 나인박스 대표가 우수투자권유대행인모임(우투모) 정기 세미나에서 AI 기반 고객관리 솔루션 '나인톡'을 주제로 특강을 진행했다. 약 80명의 회원이 참석한 이번 행사에서 그는 '나인톡'의 설치, 고객 등록, 메시지 발송 등 실전 활용법을 시연했다. '나인톡'은 카카오톡 기반의 단체발송 고객관계관리(CRM) 서비스로 김 대표가 보험영업 경험을 바탕으로 개발했다. 이 서비스는 고객과 계약목록을 핵심 영업자산으로 보고 이를 효과적으로 관리하는 데 초점을 맞췄다. ◆모두싸인, 6년 연속 '대한민국서비스만족대상' 수상 모두싸인이 '2025 대한민국서비스만족대상'에서 E-서비스 전자계약 부문 대상을 6년 연속 수상했다. 이번 수상으로 모두싸인은 전자서명 및 전자계약 시장에서의 리더십과 고객 신뢰도를 다시 한번 입증했다. 모두싸인은 공공기관과 대기업을 포함한 32만 고객사에 전자서명 솔루션을 제공하고 있으며 국내외 보안 인증을 모두 획득해 서비스 안정성과 신뢰성을 확보했다. 차세대 AI 기반 계약 관리 플랫폼 '모두싸인 캐비닛' 출시도 앞두고 있다. ◆지미션, 과기정통부 '2025 SW 고성장클럽' 예비 고성장기업 선정 지미션이 과학기술정보통신부 주최 '2025 SW 고성장클럽' 예비 고성장기업에 최종 선정됐다. 이 회사는 AI 웹팩스 솔루션 '제엠에스 팩스(GmS FAX)'의 기술력을 인정받아 연간 최대 1억원의 사업화 지원금과 함께 다양한 성장 지원 프로그램을 제공받는다. 지미션은 이를 바탕으로 기술 고도화와 함께 해외 공공시장 진출 및 글로벌 파트너십 확대에 박차를 가할 계획이다. 최근에는 '필원(FillOne)' 솔루션의 디지털서비스몰 등록과 지패스(G-PASS) 인증을 통해 공공 IT 시장에서도 입지를 넓히고 있다.

2025.05.01 11:00조이환

씨큐비스타, 최근 불거진 '스텔스형 해킹' 방지 보고서 발간

사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)가 자사의 차세대 네트워크 감지·대응(NDR) 솔루션에 기반한 스텔스형 사이버 위협 대응 전략 보고서 'CQ 리포트'(CQ Report)'를 1일 발표했다. 회사는 SK텔레콤의 유심 서버 해킹 등 최근 불거진 해킹 사건을 '스텔스(Stealth)형 사이버 해킹'이라고 분류, 이의 대응책을 보고서에 담았다. 보고서는 ▲서론 ▲스텔스(Stealth) 악성코드 위협 분석 ▲기존 방어 수단 한계 ▲네트워크 관점 대응 전략 ▲차세대 NDR 기반 스텔스(Stealth) 위협 대응전략 ▲차세대 NDR에서 스텔스형 위협 탐지 및 방안 ▲결론 등 총 7개 부문으로 구성했다. ■ 최근 불거진 스텔스형 사이버 위협 사건 지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 IMSI(국제 이동 가입자 식별자), MSISDN(전화번호), 인증 키 등 민감한 보안 개인정보가 외부로 유출돼, 유심정보를 악용한 휴대폰 신규개통, 개인인증 도용 등 '심 스와핑'을 통한 2차 피해가 잇따를 것으로 우려되고 있다. 해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채, 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다. 보안업계는 탈취된 유심(USIM) 정보와 유출된 개인정보가 결합될 경우 더 큰 피해로 이어질 수 있다고 우려했다. 같은 날, 콜센터 전문 운영사의 인사시스템이 LummaC2 악성코드 해킹 공격을 받아 임직원과 퇴사한 임직원들의 개인정보 약 3만 6천건이 유출되는 사고도 발생했다. 이름, 주민등록번호 뒷자리, 비밀번호, 계좌번호, 연락처 등이 암호화돼 유출됐으며, 증명사진, 신분증 사본, 통장 사본, 근로계약서, 서명 정보, 가족관계증명서, 주민등록등본, 혼인관계증명서 등이 암호화 없이 유출됐다. 해킹된 약 22GB 분량의 개인정보는 다크웹에서 2천만원에 거래되고 있는 것으로 알려졌다. ■ 스텔스형 사이버 위협 대응 전략 스텔스형 위협은 시그니처 기반 탐지 체계를 우회하며, 통신 세션 내 이상 징후를 교묘하게 은닉해 IPS, EDR 등과 같은 기존 보안시스템으로는 탐지하기 어렵다. 최근 급격히 진화하면서 장기간 은닉할 수 있는 능력을 갖췄고, 통신 인프라, 클라우드 서버, 엔드포인트를 위협하는 주요 공격 수단으로 부상하고 있다. 이번 유출사고에 사용된 악성코드는 △은닉형 BPFdoor △기생형 Symbiote △정보 탈취형 LummaC2 등이다. 특히 BPFdoor는 일반 악성코드와 달리 매우 은밀하게 통신을 제어할 수 있도록 설계된 고급 스텔스 백도어 악성코드로, '방화벽, IPS, EDR 등의 기존 보안솔루션'으로는 탐지가 거의 불가능한 것으로 알려졌다. 씨큐비스타는 스텔스형 악성코드들은 각각 고유한 통신 특성과 패턴이 있어, 심층 분석을 통해 이를 조합한 탐지 로직을 구성해야 하며, 비암호화 및 암호화 통신을 아우르는 통합 탐지 및 대응 체계를 구축해 사이버 보안을 강화해야 한다고 강조했다. 이와함께 통신 세션 메타데이터를 실시간으로 분석하는 TTP 탐지 모듈과, 대규모 세션 데이터의 정밀 분석 체계를 병행, 암호화 여부와 관계없이 네트워크상의 은닉형 이상 징후를 선제적으로 탐지할 수 있는 차세대 NDR 대응을 구축해야 한다고 덧붙였다. 전덕조 씨큐비스타 대표는 "최근 사이버 위협은 단순한 시그니처 탐지를 우회하는 수준을 넘어, 커널 은닉, 암호화 통신 위장, 포트리스(portless) 백도어 통신 등 점점 더 고도화하고 있다"며 "TLS 1.3, QUIC 등 최신 암호화 프로토콜 환경에서도 Beaconing 통신, TLS 핸드셰이크 이상, 주기성 패턴 등을 포착해 은닉형 공격을 조기 탐지할 수 있는 정교한 통신 세션 기반 이상 분석 기법 도입이 시급하다"고 강조했다. 이어 "최근 잇따른 대형 스텔스형 해킹사고는 단순 패턴 매칭이나 복호화에 의존하는 구시대적 보안시스템으로는 더 이상 최신 위협에 대응할 수 없다는 냉혹한 사례"라며 "실시간 통신 메타데이터 기반 행위 탐지와 대규모 심층 분석을 통합한 차세대 NDR 만이 스텔스형 위협 대응체계를 구축하는 실질적인 대안이 될 것"이라고 말했다. 한편 씨큐비스타(CQVista)는 지능형 위협 탐지 및 대응 기술을 중심으로 NDR과 FDR 원천기술을 융합한 독자 기술을 보유한 사이버 보안 전문기업이다. 주력 보안솔루션인 '패킷사이버'는 한국과 아시아의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있다고 회사는 밝혔다. NDR 유형으로 보안기능확인서 인증도 획득했다. 최근 IoT 보안 및 암호화 트래픽 위협 탐지 기술로 사업을 확대중이며, 정부 R&D 프로젝트에 참여해 AI기반 위협헌팅기술을 개발하고 있다.

2025.05.01 09:55방은주

과방위, 5월8일 SKT 해킹 청문 연다...최태원 회장 증인 채택

국회 과학기술정보방송통신위원회가 5월8일 SK텔레콤 사이버 침해사고에 대한 청문을 개최한다. 최태원 SK그룹 회장을 증인으로 출석시켜 번호이동 가입자에 대한 위약금 면제에 대한 국회의 압박 수위가 더욱 거세질 것으로 예상된다. 과방위는 30일 YTN 등 방송통신 현안 청문에서 증인으로 출석한 유영상 SK텔레콤 대표의 이석 이후 최태원 회장을 증인 출석 안건을 채택했으나 불출석 의사 전달에 따라 별도 청문을 진행키로 의결했다. 청문 참석 증인으로 최 회장과 유 대표를 비롯해 유상임 과학기술정보통신부 장관, 강도현 과기정통부 차관, 이진숙 방송통신위원장, 이상중 한국인터넷진흥원장, 이원태 전 한국인터넷진흥원장 등이 꼽혔다. 최민희 과방위원장을 비롯한 여야 과방위원들은 최 회장에 번호이동 가입자에 대한 위약금 면제를 강하게 주문할 것으로 보인다. SK텔레콤 이용약관에 따라 사이버 침해사고는 회사의 귀책 사유인 만큼 다른 통신사로 이탈하는 가입자에 위약금을 받을 수 없다는 이유다. 이에 대해 SK텔레콤은 법률 검토를 거쳐 진행하겠다고 뜻을 밝혔으나, 과방위원들은 거듭 즉답을 요구했다. 유상임 장관은 이에 대해 “법무법인 세 곳에 법률 검토를 요청했다”면서 위약금 면제에 대한 법리 해석을 곧 내리겠다고 밝히기도 했다.

2025.04.30 23:55박수형

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

LG전자, 2분기 영업이익 반토막...美 트럼프 관세 영향

무너지는 중소웹툰플랫폼…네카오, 양강 체제 굳어진다

정부 요청에…유통업계, 라면·빵·커피 등 ‘최대 반값 할인’

LG엔솔, IRA 세액공제 없이 흑자 달성…저점 통과 기대↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.