• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 카카오톡해킹 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖📞카카오톡해킹 해킹의뢰📞카카오톡해킹 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1636건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

포블, 보안 전수 점검 돌입…잠재 리스크 사전 식별로 대응 체계 고도화

포블게이트(포블)는 글로벌 해킹 위협이 고조되는 상황 속에서 보안 대응 체계를 전면 재정비하고, 전사적인 시스템 보안 전수 점검에 착수했다고 26일 밝혔다. 이번 점검은 단순 보안 조치 수준을 넘어 거래소 전반의 인프라 자산을 대상으로 한 종합 보안 진단 작업이다. 포블은 시스템 내부에 존재할 수 있는 보안 취약 요소를 전수 조사 방식으로 면밀히 파악하고, 조기 식별된 리스크에 대해 대응 체계를 강화할 방침이다. 아울러 정보 보호 시스템 인프라의 구조적 개선을 포함해 보안 관리 체계 전반에 대한 체질 개선 전략도 수립해 단계적으로 시행한다. 포블은 이미 외부 보안 평가를 통해 안정적인 기술 역량을 인정받고 있다. 베스핀글로벌의 클라우드 보안 플랫폼 '옵스나우 시큐리티' 평가에서는 99.3점을 유지하며 월 단위 외부 보안 평가에서도 지속적으로 우수한 성적을 기록 중이다. 안현준 포블 대표는 “디지털자산 시장이 확대될수록 보안 위협도 함께 확대되고 있다”며 “이용자의 자산과 개인정보를 보호하기 위한 시스템 보안 점검은 거래소의 기본 책무이자 최우선 과제”라고 강조했다.

2025.06.26 16:25김한준

서울대병원도 선택한 메가존…의료 시스템 실시간 복제 'DR 센터' 구축

메가존이 자체 클라우드 경쟁력을 끌어올리며 대형 시스템 인프라 구축 사업에서 영향력을 키우고 있다. 메가존컨소시엄은 서울대병원의 클라우드 기반 재해복구(DR) 센터 구축을 성공적으로 완료했다고 26일 밝혔다. 메가존과 메가존헬스케어 컨소시엄은 지난해 5월부터 약 1년 동안에 걸쳐 서울대병원의 의료 정보 시스템(HIS), 의료 영상 저장 전송 시스템(PACS), 그룹웨어 등 주요 시스템에 대해 재해 발생 시에도 운영할 수 있는 DR 센터를 구축했다. 메가존컨소시엄은 중대한 재난이나 화재·해킹 등으로 시스템 전면 장애가 발생할 경우에도 서울대병원의 진료 및 업무 서비스 중단을 최소화해 운영될 수 있도록 의료 데이터와 관련 운영 시스템 전체를 실시간 복제하고 장애 발생 시 자동으로 전환되도록 하는 데 초점을 맞췄다. 이 프로젝트는 단순히 데이터를 복제하는 수준을 넘어 병원 업무 시스템 전체를 복제한 국내 의료기관 최초의 DR 시스템으로 평가받는다. 메가존컨소시엄은 ▲소프트웨어 정의 데이터센터(SDDC) 기반의 프라이빗 클라우드 DR 센터 설계·구축 ▲HIS와 PACS 등 서울대병원 중요 업무 시스템에 대한 DR 체계 구축 ▲대형 의료기관에 최적화된 재해복구 프로토콜 체계 수립 ▲DR 전환 및 모의 훈련 시나리오 개발 등을 수행했다. 사업을 총괄한 메가존 고대영 이사는 "이번 DR 센터 구축은 단순한 데이터 복구를 넘어 병원 핵심 시스템을 실시간으로 복제하고 자동으로 전환할 수 있는 고도화된 재해복구 체계를 구현한 것"이라며 "앞으로도 국내 의료기관이 예기치 못한 재난 상황에서도 진료와 업무를 중단 없이 지속할 수 있도록 기술적 지원과 인프라 고도화에 적극 나서겠다"고 말했다.

2025.06.26 15:42한정호

정부, 이달 중 SKT 침해사고 조사 완료

과학기술정보통신부가 SK텔레콤 사이버 침해사고와 관련한 조사를 이달 중 마치겠다고 밝혔다. 유상임 과기정통부 장관은 26일 국회 과학기술정보방송통신위원회 회의에서 “민관합동조사단의 최종 보고를 아직 받지 못했는데 이달 30일까지 발표하는 것을 목표를 삼고 있다”고 밝혔다. 이어, “다음 장관에게 부담을 절대로 주지 않겠다는 게 저의 의지”라고 덧붙였다. 강도현 차관은 “서버에 대한 민관합동조사단 차원에서의 조사 결과는 곧 정리된다”며 “이번 주말에 (침해사고에 대한) 사실관계 정리는 될 수 있을 듯 하다”고 말했다. 그러면서 “다만 최종 발표에 앞서 위약금 처리 문제 등에 대해서는 추가적인 검토가 필요한 상황”이라고 설명했다. 최민희 과방위원장은 이에 대해 “30일 나올 발표 결과는 해킹 현황이나 바이러스 침해 등 기술적인 것에 대한 결과”라며 “위약금 문제는 다른 법적인 검토가 필요한 만큼 둘을 섞어서 답하면 해결책이 안나온다”고 정리했다. 최 위원장은 또 “7월 중 과방위에서 SK텔레콤 관련 현안질의를 할 것 같으니 (위약금 문제에 대한) 법률 검토와 기술적 보안 사고가 이용자들에게 어떻게 피해를 끼쳤는지 구분해서 잘 준비해달라”고 주문했다.

2025.06.26 14:40박수형

카카오, 사내 해커톤 '10K' 진행…"AI와 협업"

카카오(대표 정신아)가 26일 경기도 용인에 위치한 '카카오 AI 캠퍼스'에서 사내 해커톤 '2025 10K'를 개최한다고 이날 밝혔다. '해킹'과 '마라톤'의 합성어인 해커톤은 개발자와 서비스 기획자들이 개인 또는 팀으로 참가해 특정 주제를 해결하거나 각자의 아이디어를 프로토타입(시제품)으로 구현하는 개발 경연대회다. 카카오는 2013년부터 '크루(임직원)를 위한 24시간'이라는 의미의 '24K'라는 이름으로 매년 사내 해커톤을 진행해왔다. 카카오는 AI를 활용해 짧은 시간 안에 더 높은 생산성을 경험하는 새로운 협업 방식과 개발 문화를 사내에 전파하고자 이번 해커톤을 기획했다. 이를 위해 해커톤 개최 이래 처음으로 AI 기반 개발 방식인 '바이브 코딩(Vibe Coding)'을 도입했으며, 기존 24시간에서 10시간으로 진행 시간을 대폭 축소해 진행한다. '바이브 코딩'이란 자연어로 명령하면 AI가 코딩 작업을 대신해주는 새로운 프로그래밍 방식이다. 또한, 이번 10K는 AI를 적극적으로 활용해 아이디어를 빠른 시간 안에 MVP(최소 기능 제품)로 구현하는 데 초점을 맞췄다. 참가자들은 다양한 AI 도구를 활용해 3시간 단위의 짧은 개발 스프린트를 반복하며 아이디어를 프로토타입(시제품)으로 만들고, 최종 결과물을 내기까지 기존 방식보다 2배 이상 빠른 속도로 프로젝트를 진행하게 된다. 개발 과정뿐 아니라 심사 과정에도 AI가 참여한다. AI 모델이 1차 개발 스프린트 후 진행되는 MVP의 완성도를 평가하며, 해당 점수가 최종 심사 점수에도 반영된다. 바이브 코딩 도입으로 올해는 개발자뿐 아니라 기획, 디자인, 비즈니스 등 다양한 직군의 크루들이 10K에 참여했다. 총 75개 팀, 250여 명이 참가해 지난해 대비 50% 이상 참여율이 증가하는 등 높은 관심을 나타냈다. 정규돈 카카오 최고기술책임자(CTO)는 “이번 사내 해커톤은 AI 도구를 동료삼아 누구나 자신의 아이디어를 최종 프로덕트로 구현해보는 경험을 제공하고자 기획됐다” 며 "AI 네이티브 기업을 지향하는 카카오의 비전처럼, 이번 해커톤이 일상 속에서 AI와 협업하는 새로운 개발 문화의 출발점이 되길 기대한다”고 말했다.

2025.06.26 14:17안희정

[Q&AI] 근로장려금 지급 시작…내가 받을 액수는

질문: 내가 받을 근로장려금 액수는 어떻게 알 수 있어? 그록 답변: 근로장려금 예상 지급액을 확인하려면 아래 방법들을 활용할 수 있습니다. 정확한 금액은 소득, 가구 유형, 재산 등에 따라 달라지므로, 국세청의 공식 채널을 통해 확인하는 것이 가장 확실합니다. 아래는 구체적인 확인 방법과 절차입니다. 1. 국세청 홈택스/손택스에서 '장려금 미리보기' 이용 방법: 홈택스(PC): www.hometax.go.kr접속 → 로그인(공인인증서, 간편인증 등) → "장려금·연말정산·기부금" → "근로장려금 미리보기" 메뉴 선택. 손택스(모바일 앱): 손택스 앱 설치 → 로그인 → "근로장려금 미리보기" 클릭. 입력 정보: 전년도 소득(근로소득, 사업소득, 종교인소득), 가구 유형(단독/홑벌이/맞벌이), 부양 자녀 수, 재산 정보 등. 특징: 예상 소득과 재산 정보를 입력하면 근로장려금과 자녀장려금의 예상 지급액을 즉시 확인 가능. 장점: 무료이며, 신청 전 자격 여부와 대략적인 금액을 파악할 수 있음. 2. 국세청 안내문 확인 신청 안내문: 2025년 5월 정기 신청 기간(5월 1일~6월 2일) 또는 반기 신청(3월/9월) 전에 국세청에서 발송한 모바일 안내문(국민비서, 카카오톡, 네이버 등) 또는 우편 안내문을 확인. 내용: 안내문에 예상 지급액과 신청 방법이 명시되어 있음. 단, 최종 지급액은 심사 후 달라질 수 있음. 확인 방법: 모바일 안내문: QR코드 스캔 또는 개별 인증번호 입력. 우편 안내문: 주민등록번호 뒷 7자리 입력 후 홈택스/손택스에서 조회. 3. 국세청 장려금 상담센터 문의 전화번호: 1566-3636 (평일 9시~18시, 보이는 ARS 24시간). 방법: 상담원에게 본인의 주민등록번호, 가구 구성, 소득 및 재산 정보를 제공하면 예상 지급액을 안내받을 수 있음. 팁: 상담원이 바쁠 경우, 보이는 ARS를 통해 간단한 정보를 입력해 예상 금액을 확인 가능. 4. 예상 지급액 기준표 활용 2025년 근로장려금 최대 지급액은 가구 유형에 따라 다음과 같습니다. 정확한 금액은 소득 구간에 따라 달라지므로, 아래 기준을 참고해 대략적인 금액을 추정할 수 있습니다. 단독 가구: 최대 165만 원. 총소득 2,200만 원 미만, 소득이 낮을수록 지급액 증가. 홑벌이 가구: 최대 285만 원. 총소득 3,200만 원 미만. 맞벌이 가구: 최대 330만 원. 총소득 4,400만 원 미만 (2025년 기준 상향). 자녀장려금: 부양 자녀 1명당 최대 100만 원 (총소득 7,000만 원 미만, 단독 가구 제외). 유의사항: 재산 합계액(2024년 6월 1일 기준) 1억 4,000만 원 이상 ~ 2억 4,000만 원 미만이면 지급액 50% 감액. 정확한 금액은 소득 구간별로 계산되며, 국세청의 심사 후 최종 결정. 5. 직접 계산 (참고용) 근로장려금은 소득 구간에 따라 지급액이 달라지는 구조입니다. 대략적인 계산 공식은 다음과 같습니다: 소득이 낮은 구간: 최대 지급액에 근접. 소득이 중간 구간: 점차 감소. 소득이 상한선 근접: 지급액 0원. 예시 (단독 가구): 총소득 500만 원: 약 165만 원 (최대). 총소득 1,500만 원: 약 100만 원 내외 (구간별 감소). 총소득 2,200만 원 초과: 지급 불가. 정확한 계산은 복잡하므로, 홈택스 "장려금 미리보기"를 이용하는 것이 가장 간편합니다. 6. 지급액 조회 (지급 후 확인) 지급 후 확인 방법: 홈택스/손택스 → "장려금 신청 조회" 메뉴 → 지급 내역 확인. 지급 계좌 확인: 신청 시 등록한 계좌로 입금 여부 확인. 우편 통지: 계좌 미등록 시 국세환급금통지서로 지급액 확인 후 우체국 방문. 지급 시기: 반기 신청(하반기분): 2025년 6월 말 (현재 시점 기준). 정기 신청: 2025년 9월 10일 (조기 심사 시 8월 말부터). 기한 후 신청: 2025년 11월~2026년 1월 (10% 감액). 7. 유의사항 정확한 정보 입력: 소득, 재산, 가구 구성 정보가 정확해야 예상 금액이 신뢰도 높음. 심사 후 변동: 예상 금액은 심사 후 실제 소득·재산 자료에 따라 달라질 수 있음. 기한 후 신청: 2025년 6월 3일~12월 1일 신청 시 10% 감액. 사기 주의: 국세청은 계좌 비밀번호나 금품을 요구하지 않음. 피싱 문자/전화 주의. 결론 가장 빠르고 정확한 방법은 홈택스/손택스의 "장려금 미리보기" 기능을 이용하거나, **장려금 상담센터(1566-3636)**에 문의하는 것입니다. 본인의 소득(2024년 기준)과 가구 유형(단독/홑벌이/맞벌이), 재산 정보를 준비한 후 확인하세요. 추가로 궁금한 점이 있다면 구체적으로 알려주시면 더 자세히 도와드리겠습니다! ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.06.26 14:13AI 에디터

ICTK, PQC-PUF 보안칩 우주 방사선 속에서도 작동

차세대 보안 팹리스 아이씨티케이(ICTK)는 PQC-PUF 보안칩이 우주 방사선 환경에서 정상 작동함을 입증했다고 26일 밝혔다. ICTK는 우주 방사선 차폐 기술 전문기업 스페이스앤빈과의 협력을 통해 이번 실증 시험을 진행했다. 시험은 스페이스앤빈 상용 부품 우주환경 분석 솔루션인 'FRIDAY'를 적용해 실시됐다. 스페이스앤빈은 전자파 및 방사선 차폐 설계에 역량을 가지며, 상용 전자부품(COTS)이 우주에서 안정적으로 작동할 수 있도록 다양한 솔루션을 제공하고 있다. 통상적으로 위성과 우주선에는 고가의 방사선 내성 반도체가 사용돼 왔다. 지구 대기권 끝에서 시작되는 우주 환경은 고에너지 입자와 방사선이 상존해, 상용화된 일반 산업용 반도체 오작동과 영구적 손상을 발생시킬 수 있기 때문이다. 이번 시험을 통해 아이씨티케이의 PQC-PUF 보안칩을 포함한 산업용 반도체가 양성자 방사선 노출 환경에서도 안정적으로 작동함이 검증됐다. 고가의 부품이 아닌 산업용 반도체로도 차폐 기술과 결합해 우주 환경에서도 안정성을 확보할 수 있다는 것이 증명된 첫 사례로서 이번 실증 시험은 의미를 가진다고 회사 측은 설명했다. 회사의 고유 기술인 VIA PUF(비아 퍼프)는 물리적 복제와 해킹으로부터 안전하며 양자컴퓨터나 AI 공격에도 내성을 가진다. 특히 네트워크가 단절되거나 제한된 환경에서도 보안성을 유지하기 때문에 6G 저궤도 위성 통신망이나 탄도 미사일, ICBM 유도 시스템 등 차세대 국방 및 우주 인프라에 필수적인 보안 솔루션으로 주받고 있다. 아이씨티케이 관계자는 “차세대 보안 시장은 기능 중심에서 나아가 차폐와 보안이 융합된 전략으로 재편되고 있다”며 “민간과 국방, 그리고 우주 산업 전반에 걸친 글로벌 보안 생태계 확장을 주도하겠다”고 말했다.

2025.06.26 09:56전화평

바이낸스, 아시아 가상자산 투자자 보안 의식 성숙

바이낸스(대표 리처드 텅)가 아시아 전역 약 3만여명의 사용자를 대상으로 설문조사를 실시한 결과, 전반적 보안 의식이 크게 성숙해진 것으로 나타났다. 바이낸스에 따르면, 전체 응답자의 80.5%가 계정 보호를 위해 2FA(2단계 인증)를 활용하고 있으며, 73.3%는 송금 전 수취인 주소를 재확인 한다고 답해 거래소 이용자의 상당수가 기본 보호 조치에 적극적인 태도를 보였다. 반면, 피싱 방지 코드(21.5%), 화이트리스트 주소(17.6%) 등의 첨단 보안 툴의 사용률은 생각보다 높지 않았다. 그리고 거래 비밀번호를 인터넷에 연결된 기기에 저장하는 이용자들도 35%에 달해 지속적 개선과 교육이 필요한 것으로 확인됐다. 거래소를 단순한 플랫폼이 아닌 보안 분야의 중요한 파트너로서 기대하는 부분도 커졌다. '거래소에서 가장 강화되었으면 하는 보안 요소'를 묻는 질문에서는 62.5%가 '고위험 거래의 실시간 위협 차단'을 선택했으며, '악성코드 및 감염 기기 경고'(50.4%), '의심 주소 데이터베이스'(49.4%), '생체인증 통합'(47.2%) 등을 답한 이용자들도 많아 보다 다층적인 거래소 보안 대응 체계를 요구했다. 강력한 보안 시스템에 대한 수요는 거래소에만 국한 되지 않고 지갑 부문에서도 동일하게 표출됐다. 탈중앙화 지갑에서 가장 강화되기를 원하는 요소를 묻는 질문에 응답자의 62.8%가 '개인 키 보호 기능 강화'를 꼽았고, 그 뒤를 이어 '안전한 백업 및 복구 옵션'(50.4%), '해킹 공격 보안 알림 및 보호'(48.1%), '피싱 디앱(DApp) 탐지'(47.5%) 등 가상자산의 종합적 안정성을 높일 수 있는 기능을 필요로 했다. 가상자산 스캠 정보를 주로 접하는 채널은 'X'(구 트위터, 57%)와 텔레그램(51.2%), '페이스북'(46.5%)이 가장 많았고, '인스타그램'(28.6%), '틱톡'(27.2%) 등에서 노출되는 경우도 적지 않았다. 인도 등 일부 지역에서는 '왓츠앱' 같은 특정 플랫폼이 우세한 경우도 있어 환경적 특성을 고려한 맞춤형 교육의 중요성도 함께 시사됐다. 보안 교육 관련해서는 응답자의 절반 이상이 전문성을 요하는 일반적인 가상자산 관련 자료들을 이해하는 데에 어려움이 있다고 답했다. 그러면서도 많은 이들이 보안 위협을 보다 구체적인 맥락 속에서 이해할 수 있는 실사례 중심의 교육을 선호한다고 밝혔으며, 전체의 61.3%가 거래소 주도의 사기 방지 시뮬레이션 프로그램에 참여할 의향이 있다고 답해 높은 학습 의지를 보였다. 바이낸스 지미 수 최고보안책임자(CSO)는 “점차 정교해지는 가상자산 이용 범죄를 사전에 차단하고 예방하기 위해서는 단순한 기술 제공을 넘어, 인식 개선을 위한 교육까지 아우르는 종합적 대응이 뒷받침돼야 한다”고 강조했다. 이어 “바이낸스는 설문을 통해 확인된 이용자들의 높은 기대와 교육 수요에 부응하기 위해, 각 지역의 특성과 실제 위협 사례를 반영한 맞춤형 콘텐츠를 확대하고 실시간 위험 감지 시스템을 지속적으로 강화할 계획”이라고 전했다.

2025.06.25 13:59김한준

KT, '갤럭시 점프4' 단독 출시…출고가 44만9900원

KT는 전국 KT 매장과 공식 온라인몰 KT닷컴에서 자사 전용 단말인 삼성전자 '갤럭시 점프4'를 출시한다고 24일 밝혔다. 갤럭시 점프4는 출고가 44만9천900원(부가가치세 포함)에 두 가지 색상(블랙, 라이트 그린)으로 출시된다. 주요 특징으로는 ▲대표적인 갤럭시 AI 기능인 '서클 투 서치' ▲6.7인치의 대화면 ▲5천mAh의 대용량 배터리 ▲7.7mm의 얇은 두께 ▲197g의 가벼운 무게 등이 꼽힌다. 오는 9월까지 갤럭시 점프4를 구매하는 고객에게는 통합 독서 플랫폼 '윌라' 2개월 무료 구독권을 제공한다. 또한 KT는 갤럭시 점프4 구매자에게 선착순 2만5천명에 '민트라온(고양이 캐릭터)' 테마가 반영된 전용 케이스와 케이스 스티커 3종 세트를 증정한다. 구매 고객은 별도 신청 없이 구매한 대리점에서 케이스와 스티커를 받을 수 있다. KT닷컴에서는 갤럭시 점프4를 구매한 고객을 위한 다양한 혜택을 제공한다. 먼저 다이렉트 요고 요금제를 제외한 5G 요금제를 선택한 고객은 월정액 7%를 최대 2년간 할인받을 수 있다. 이와 함께, 삼성전자 정품 액세서리를 포함한 다양한 사은품 중 1개를 제공한다. 케이스와 필름 등 전용 사은품 패키지도 갤럭시 점프4와 함께 배송한다. KT는 갤럭시 점프4를 안심하고 사용할 수 있도록 '365폰케어' 서비스를 마련했다. 이 서비스는 ▲세컨드 디바이스 파손 ▲피싱·해킹 피해 보상 ▲휴대전화 교체 및 파손 수리 대행 등을 포함한다. 월 5천900원이며, 스페셜 이상 요금제 이용 시 멤버십 차감 할인으로 월 3천800원으로 이용 가능하다. 오는 8월 31일까지 가입한 고객에게 여행자보험도 무료로 제공한다. 손정엽 KT 디바이스사업본부장은 “꾸준히 사랑받고 있는 KT만의 갤럭시 점프 시리즈를 선보이게 돼 기쁘다”며 “갤럭시 점프4를 통해 더 적은 부담으로 다양한 혜택을 즐기길 바란다”고 말했다.

2025.06.25 10:25진성우

KT, 순수 국내 기술로 양자암호통신 완성

KT가 순수 국내 기술로 양자암호통신을 완성했다. 공공·의료·금융 등 다양한 분야에서 기술력을 입증했다. 향후 인터넷 서비스까지 단계적으로 양자암호통신 적용을 확대할 계획이다. KT는 24일 서울 양재동 aT센터에서 열린 '퀀텀 코리아 2025'에 참가해 양자암호통신 기술력을 선보였다. 현장에는 국내 기술력으로 구축된 양자암호통신 장비와 실제 적용 사례 등을 선보였다. 양자암호통신 기술은 기존 암호체계의 한계를 극복하고, 미래 해킹 위협에 대응할 수 있는 새로운 패러다임을 제시한다. KT는 이러한 기술을 통신 솔루션에 적용해 한층 강화된 보안 품질을 구현했다. 특히 미래 산업 경쟁력의 핵심으로 평가받는 양자 기술을 자체적으로 확보하기 위해 자체 개발한 기술을 국내 기업에 이전하는 등 전략적인 기술 육성에도 힘써왔다. 국내 기술 기반의 하이브리드 양자암호통신 정보의 무결성, 기밀성, 인증 등 철저한 검증이 필수로 요구되는 보안에서는 대부분 프로토콜이 유사한 구조를 따른다. 이는 관리와 표준화에는 유리하지만, 공통된 취약점이 여러 시스템에 확산될 수 있다는 잠재적 위험을 내포하고 있다. 이에, KT는 국내 기술로 개발한 하이브리드 양자암호통신으로 리스크를 줄였다. 양자키분배(QKD)와 양자내성암호(PQC)를 결합한 시스템에 쓰인 핵심 기술과 장비를 모두 국내에서 개발과 생산을 거쳐 보안성과 기술 대응 능력을 강화했다. 신정환 KT 퀀텀테크연구팀장은 “보안 장비의 내부 프로토콜이나 구현 방식은 공개되지 않아 해외에서 무상으로 제공한다고 나서더라도 이를 수용하기 어렵다”며 장비 수입의 한계를 지적했다. 공공기관 레퍼런스 확보...인터넷도 양자암호 적용 KT는 공공기관을 비롯해 국방, 의료, 금융, 산업 등 다양한 분야를 통해 자체 양자 보안 기술력을 입증해왔다. 주요 사례로 ▲제주도청 자율주행 자동차 시범 사업 ▲해군 3함대·전남도청 간 화상회의 양자 암호화 ▲국립암센터에서의 연합학습 기반의 임상 연구 ▲신한은행 본점과 강남별관간 양자 보안 네트워크 안정성 실증 ▲현대중공업의 산업 기밀시설 보안 강화 등이 꼽힌다. 신정환 팀장은 “양자 보안 기술 실증을 마쳤기 때문에 고객 요구가 있다면 바로 적용할 수 있다”며 “공공기관도 보안 정책만 수용하면 즉시 서비스 제공이 가능하다”고 말했다. 이어, “현재 사업보다 미래 기술까지 내다보고 있다”며 “양자 기술로 현대 통신 암호화는 물론, 양자 컴퓨터를 연결하는 미래 네트워크도 선도하겠다”고 덧붙였다. 이날 선보인 국내 기술 기반 양자암호통신은 향후 초고속인터넷 서비스에도 적용하기 위한 준비가 이뤄지고 있다는 설명이다.

2025.06.25 09:00진성우

창세기전 모바일 1.5주년..."코스모스 사가 시즌1 마무리"

미어캣게임즈가 개발한 모바일 SRPG '창세기전 모바일'이 1.5주년을 맞아 주요 업데이트와 향후 계획을 공개했다. 지난 19일 미디어 인터뷰에서는 남기룡 대표, 최연규 내러티브 디렉터, 이권열 크리에이티브 디렉터가 참석해 게임의 세계관 확장과 시스템 개편, 신규 콘텐츠 계획을 상세히 밝혔다. 특히 시리즈 대표 비극적 인물 하이델룬을 핵심 캐릭터로 부각해 눈길을 끌었다. 하이델룬은 이번 시즌 '코스모스 사가' 핵심 주인공으로 등장한다. 원작에서는 악역으로 비춰졌던 인물이지만 이번에는 뫼비우스 세계관의 반복 구조를 뒤흔드는 인물로 설정됐다. 남기룡 대표는 이번 이야기는 시뮬레이션 세계인 '방주' 안에서 반복되는 역사의 희생자들이 반격을 시작하는 내용이라며 하이델룬을 기존 룰을 교란하는 변칙적 존재로 세계를 재구성할 키 플레이어라고 소개했다. 하이델룬은 게임 내에서도 독특한 콘셉트를 지녔다. 추방당한 상태에서도 개입 가능한 전투 능력, 상성과 전장 규칙을 무력화시키는 해킹형 스킬 등을 갖췄다. 최연규 디렉터는 “흑태자와의 조합으로 전투에서 시너지 효과가 크며, 백도에서 룰을 뒤흔드는 역할을 맡는다”고 말했다. 하이델룬의 등장은 단순한 신규 캐릭터 출시를 넘어, 창세기전 모바일의 세계관을 더욱 확장하는 계기가 된다. '코스모스 사가' 시즌1은 올여름 종료되며, 이를 통해 시뮬레이션 공간인 '방주'를 넘어 새로운 전환점이 마련된다. 남 대표는 “이야기의 마지막은 하이델룬과 조안의 운명을 중심으로 구성된다”며 “개인의 삶과 선택을 중시하는 새로운 철학을 담고 있다”고 설명했다. 가을에는 2년 가까이 이어진 '창세기전2' 메인스토리가 마무리된다. 이어 겨울에는 '서풍의 광시곡'의 첫 리메이크가 예고됐다. 완전 3D 그래픽과 풀보이스로 개발되며, 멀티엔딩 구성은 메인스토리와 '코스모스 사과' 외전을 통해 구현할 예정이다. 이와 함께 대규모 PvP 콘텐츠 '세력전'도 공개됐다. 이권열 디렉터는 “세 개의 세력으로 나뉘어 기사단이 연합해 대륙을 정복하는 콘텐츠”라며, “같은 세력 간 영지를 연결해 혜택을 받는 '연결' 시스템을 도입해 전략과 협력의 재미를 강화했다”고 밝혔다. 세력전은 베타 테스트 이후 정식 서비스에 돌입하며 참여 이용자 활성도에 따라 리그를 분할 운영하는 등 진입장벽을 낮출 계획이다. 1.5주년을 맞아 신규 및 복귀 이용자를 위한 대규모 이벤트도 진행된다. 최대 700장의 소환권 지급, 육성 지원, 인기 캐릭터 '흑태자' 복각 픽업이 포함된다. 하이델룬과 흑태자는 각각 별도의 픽업으로 운영되며 두 캐릭터 모두 아우터 원으로 설정돼 있다. 미어캣게임즈는 아우터 원 캐릭터 출시를 6개월 주기로 운영할 방침이다.

2025.06.24 14:17김한준

KT, '퀀텀 코리아 2025' 참가…양자암호 기술 선봬

KT가 양자 생태계 활성화를 선도하기에 앞서 양자암호통신의 기술력과 적용 사례를 소개한다. KT는 6월 24일부터 26일까지 서울시 서초구 aT센터에서 열리는 '퀀텀 코리아 2025'에 참가해 양자암호통신 기술을 선보인다고 24일 밝혔다. '퀀텀 코리아'는 과학기술정보통신부 등이 주최하는 국내 대표 양자 기술 행사다. KT는 2023년부터 3년 연속 퀀텀 코리아에 참가했으며, 이번 행사에서는 '양자가 여는 새로운 시대, KT가 연결한다'를 주제로 양자암호통신의 개요와 적용 사례, 미래를 알린다. 현장에는 KT가 보유하고 있는 하이브리드 양자암호 전용회선, 양자 VPN 등 기술을 전시한다. 특히 하이브리드 양자암호통신은 양자키분배(QKD)와 양자내성암호(PQC)를 결합해 전송망과 엑세스망 등 네트워크 전 계층에 양자보안을 적용한 고신뢰 네트워크 기술이다. KT는 관람객들이 양자 통신장비의 동작을 한눈에 보면서 양자암호의 특성을 쉽게 이해하고, 해킹 등 위협이 발생했을 때 안정적으로 운영되는 양자암호통신망의 모습을 체험할 수 있도록 구성했다. 또한 국내외 14개 파트너사와 협업·개발한 다양한 양자암호통신 장비도 전시한다. KT는 양자암호통신 핵심 특허 15건을 보유하고 있다. KT는 공공·국방·산업·금융·의료 등의 양자암호통신 적용 사례도 소개한다. 대표적인 사례로는 ▲상용 5G 기반 공군 양자암호 사업 ▲서울-부산간 이기종 양자암호통신 연동 실증 ▲신한은행 하이브리드 양자 보안망 ▲국립암센터 AI 의료데이터 양자암호화 등을 확인할 수 있다. 콘퍼런스 세션에서는 자체 기술력, 국내 양자암호통신 생태계 확장 노력, 다양한 실증 결과와 함께 미래 양자 인터넷 시대 비전을 발표한다. 명제훈 KT 엔터프라이즈부문 서비스프로덕트사업본부장은 “KT는 국내 양자암호통신 기술 발전을 이끌어 온 대표적인 사업자로 다양한 산업군 적용을 위한 준비를 지속해왔다”며 “앞으로도 다양한 파트너들과 협력해 양자 생태계 활성화를 선도하겠다”고 말했다.

2025.06.24 11:14진성우

SGA솔루션즈 서버 보안 솔루션 'RedCastle V6.0',CC인증 EAL4 획득

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 자사 서버 보안 솔루션 '레드캐슬(RedCastle) V6.0'이 CC인증 EAL4를 획득했다고 23일 밝혔다. CC인증은 보안 기능이 있는 IT 제품의 안전성을 평가하는 제도다. 국제적으로 통용되는 정보보호 제품의 평가 및 인증 체계다. 정보보호제품이 구현한 보안 기능이, 해당 보증 등급에서 요구하는 보안요구사항을 충족하는지를 평가해 인증한다. 검증이 완료된 정보보호제품은 국가정보원장이 규정한 보안 기준을 충족한 것으로 인정돼 '안전성 검증필 제품' 목록에 등재된다. 정부 및 공공기관은 보안적합성 검증 체계에 따라, 그룹별 '제품 유형별 도입 기준'을 참고해 '안전성 검증필 제품'에 등재된 제품을 선택 및 도입하고 있다. SGA솔루션즈의 '레드캐슬 V6.0 for RHEL 9 R3'는 EAL4 등급을 획득하며 높은 수준의 보안성을 인정받았다. EAL은 CC인증의 등급으로, 숫자가 높을수록 보안 요구사항이 엄격하고 제품 설계 및 테스트의 깊이도 심화된다. '레드캐슬'은 SGA솔루션즈에서 자체 개발한 서버 보안 솔루션이다. 운용체계(OS)의 커널 레벨에서 보안 정책을 기반으로 사용자 행위 통제기능을 구현, 공격행위를 효과적으로 탐지하고 차단한다. 최근 해킹사태로 이슈가 된 백도어 위협도 사전 차단할 수 있기 때문에 지속적으로 정교해지고 지능적으로 변하는 사이버 공격을 예방할 수 있는 주요 솔루션으로 주목받고 있다. SGA솔루션즈 최영철 대표는 “'레드캐슬 V6.0 for RHEL 9 R3'의 CC인증 EAL4 획득은 국가 보안요구사항 3.0으로 획득한 것으로써, 이는 높은 수준의 보안안전성을 제공함과 동시에 국가에서 요구하는 보안 요구사항을 모두 충족했음을 의미한다”며 “SGA솔루션즈는 국가기관과 공공기관의 보안을 더 강화하고, 차세대 보안 기술 개발에 앞장서는 국내 대표 통합 보안 전문기업으로서 역할을 지속해 나갈 것”이라고 밝혔다.

2025.06.24 08:20방은주

이란, 美 전방위 사이버 공격 임박…"일반인도 표적"

최근 중동 정세가 불안정해지면서 미국을 향한 이란의 사이버 위협이 더욱 커질 수 있다는 경고가 나왔다. 23일 구글 위협 인텔리전스 그룹(GTIG) 존 헐트퀴스트 수석 애널리스트는 "이란 해킹 조직들이 미국을 상대로 파괴적인 사이버 공격을 할 가능성이 높아졌다"고 밝혔다. 그는 최근 상황 변화에 따라 이란이 미국 내 주요 기관이나 인물들을 노릴 수 있다고 주장했다. 헐트퀴스트 수석 애널리스트는 "이란은 오랫동안 이스라엘 중심으로 사이버 공격을 해 왔다"며 "특히 2023년 10월 7일 이후 공격 강도가 크게 높아졌다"고 말했다. 해당 날짜는 팔레스타인 무장단체 하마스가 이스라엘을 기습 공격한 날이다. 이후 이란은 하마스를 비롯한 반이스라엘 세력을 공개적으로 지지했고, 동시에 사이버 공격도 강화했다. 그는 "이란의 공격 사례는 이들의 기술 수준과 행동 패턴을 이해하는 데 중요한 단서를 준다"고 덧붙였다. GTIG는 이란이 실제 피해보다 공포심을 조장하는 심리전을 자주 활용해 왔다고 봤다. 헐트퀴스트 애널리스트는 "이란은 스스로 공격 결과를 과장·조작해 심리적 충격을 노리는 경향이 있다"며 "이런 점에 속아 이란의 능력을 과대평가해선 안 된다"고 주장했다. 이어 그는 "그렇다고 이란의 위협을 가볍게 여겨서는 안 된다"고 당부했다. 헐트퀴스트 애널리스트는 "이란의 사이버 공격은 실제 기업이나 기관에 큰 피해를 줄 수 있다"며 "랜섬웨어에 대비하듯 철저한 보안 준비가 필요하다"고 강조했다. GTIG는 이란이 단순한 공격을 넘어 정보 수집을 위한 첩보 활동도 활발히 하고 있다고 분석했다. 그는 "이란은 미국을 겨냥해 민감한 정보를 빼내고, 특정 인물을 감시하는 활동도 이어오고 있다"며 "이란과 관련 있는 사람이나 조직은 소셜 엔지니어링 공격에 특히 주의해야 한다"고 밝혔다. 또 "이란은 통신사와 항공사, 호텔업계처럼 고위 인사 정보를 가진 조직도 노리고 있다"며 "일반인도 간접적으로 위험에 노출될 수 있다"고 경고했다. 그는 이란의 사이버 기술이 완벽하진 않지만 무시할 수준은 아니라고 봤다. 그는 "기업과 개인 모두가 이란의 심리전에 흔들리지 않고 실질적인 방어 전략을 세우는 것이 중요하다"고 강조했다.

2025.06.23 16:47김미정

위메이드 '레전드오브이미르', 제임슨과 협업 이벤트 2탄 진행

위메이드(대표 박관호)는 신작 MMORPG '레전드오브이미르'와 아이리시 위스키 '제임슨'의 컬래버레이션 이벤트 2탄을 진행한다고 23일 밝혔다. '레전드오브이미르' 협업 패키지는 제임슨 위스키와 스페셜 컵 굿즈, 게임 아이템 쿠폰으로 구성됐다. 카카오톡 선물하기, 편의점 스마트 오더를 비롯해 전국 대형마트, 편의점, 창고형 매장 등 온오프라인에서 구매할 수 있다. 이용자는 패키지 구매 시 동봉된 쿠폰을 사용해 ▲치명 피해와 일반 공격 피해를 증가시키는 기간제 아이템 '제임슨 위스키' ▲중급 경험의 주문서 ▲솔의 발키리·디시르 소환권 등이 들어있는 '뇨르드의 카드 상자와 마나 재생 물약을 받을 수 있다. 쿠폰은 최대 5회까지 등록 가능하며, 누적 5번 등록 시 '전설 스토리덱 포인트 상자'가 지급된다.

2025.06.23 12:04정진성

"탈탈 털린 비번, 당장 바꿔라"…구글·애플·페북 등 데이터 유출에 전 세계 '패닉'

최근 전 세계에서 해킹으로 몸살을 앓고 있는 가운데 구글, 애플, 페이스북, 텔레그램 등 주요 플랫폼에서도 160억 건에 달하는 사용자 로그인 정보가 유출된 정황이 확인돼 이용자들의 주의가 요구된다. 대규모로 로그인 정보가 유출된 만큼 즉각 비밀번호를 변경해야 한다는 전문가들의 경고도 나왔다. 22일 사이버 보안 전문 매체 사이버뉴스에 따르면 지난 1월부터 대형 유출 데이터셋을 조사한 결과 30개에 달하는 사례가 확인됐다. 여기엔 각각 수천만 건에서 최대 35억 건 이상의 기록이 담겨 있었는데, 이를 합치면 모두 160억 건에 달했다. 이 데이터에는 구글, 애플, 페이스북을 포함한 글로벌 주요 플랫폼 사용자들의 로그인, 비밀번호 등이 포함된 것으로 파악됐다. 유출된 160억 건의 정보는 전체 지구 인구의 약 2배에 달하는 규모로, 사용자 1인당 1개 이상의 계정 정보가 유출됐을 가능성이 높다. 미국 매체 CBS는 "이용자들이 2개 이상의 계정 정보를 털렸을 가능성이 있다"고 추정했다. 사이버뉴스 측은 "유출된 정보 중 일부는 중복이 있을 수 있다"면서도 "실제로 얼마나 많은 사람이 정보 유출을 당했는지 정확히 말하기는 불가능하다"고 말했다. 이번 유출은 특정 기업 한 곳을 겨냥한 단일 해킹 사건이 아닌 수년에 걸쳐 여러 해킹 사고를 통해 누적된 정보가 집약된 것으로 분석됐다. 또 정보 탈취 악성코드 '인포스틸러'에 의해 수집된 것으로 추정됐다. 특히 이번에는 소셜미디어, 가상사설망(VPN), 개발자 포털, 주요 공급업체의 사용자 계정 등에서 이전에 유출된 적 없는 새로운 로그인 정보가 털린 것으로 알려졌다. 심지어 이들 중 상당수는 다크웹(특수 경로로만 접근 가능한 웹사이트)에서 이미 거래되고 있는 것으로 알려졌다. 전문가들은 기업과 개인 모두 비밀번호 관리 솔루션과 다크웹 모니터링 툴을 도입할 것을 권장했다. 또 최근처럼 유출 사고가 잦아지는 상황에선 비밀번호를 변경하고 여러 웹사이트에서 동일하거나 유사한 로그인 정보를 반복 사용하는 것을 피해야 한다고 조언했다. 더불어 기억하기 어려운 경우 비밀번호 관리도구나 패스키를 활용하고 전화·이메일·USB 등 복수 인증 절차를 추가하는 '멀티팩터 인증(MFA)'도 적용할 필요가 있다고 강조했다. 보안 솔루션 업체 키퍼 시큐리티를 이끌고 있는 대런 구치오네 최고경영자(CEO)는 포브스와의 인터뷰를 통해 "이번 사건은 예상치 못한 방식으로 민감한 정보가 노출될 수 있음을 상기시키는 경고"라며 "특히 설정 오류가 있는 클라우드 환경은 해커들에게 쉽게 노출될 수 있다"고 강조했다.

2025.06.22 21:34장유미

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주

"민감한 내용 가려 보내자"...카카오톡 '스포 방지' 기능 추가

카카오는 20일부터 카카오톡 채팅방에 '스포 방지' 기능을 도입해, 영화 결말이나 스포츠 경기 결과 등 민감한 내용을 바로 확인하지 못하도록 했다. 이 기능은 메시지 입력 후 텍스트를 길게 누르면 나타나는 '스포 방지' 버튼을 통해 사용할 수 있다. 해당 기능을 적용하면 메시지가 블러 처리된 상태로 상대방에게 전송되며, 상대방이 해당 메시지를 클릭해야 내용을 확인할 수 있다. 채팅방을 나갔다가 다시 입장하더라도 메시지는 계속 블러 처리된 상태로 유지된다. 말풍선 하나당 최대 10개까지 스포 방지 영역을 설정할 수 있다.

2025.06.20 18:26안희정

장현국 넥써쓰 대표 "스테이블코인 시대, 규제를 넘어 생존하려면?"

스테이블코인이 디지털 자산 규제의 선봉에 서게 될 것으로 보이는 시장 흐름 속에 장현국 넥써쓰 대표가 스테이블코인의 생존 조건과 규제의 본질에 대해 분석했다. 장 대표는 60일 본인 X (구 트위터) 계정을 통해 “규제의 본질은 합법과 비합법을 가르는 법적 필터링”이라며 “규제를 충족한 프로젝트와 코인은 제도화 과정에서 새로운 기회를 얻게 될 것이며, 그렇지 못한 이들은 회색지대에 머무르지 못하고 도태될 것”이라고 말했다. 그는 특히 “각국이 디지털 자산 중 가장 직관적이고 필수적인 스테이블코인부터 규제를 시작하는 것은 자연스러운 흐름”이라며 “스테이블코인은 모든 상황에서 안정성을 유지해야 하는 특성상, 가장 엄격한 규제 대상이 될 수밖에 없다”고 강조했다. 장 대표는 스테이블코인의 생존 조건으로 ▲법정화폐 기반 담보 ▲해킹 방지 조치 ▲자산 동결 및 몰수 기능 ▲블랙리스트 등록 기능 ▲자금세탁방지(AML) 요건 등을 제시하며 “마약, 도박 등 불법 활동에 악용되지 않도록 강력한 통제가 뒤따를 것”이라고 설명했다. 이어 “이 같은 조건을 충족하지 못한 프로젝트는 결국 역사의 배경이 될 수밖에 없다”며 “이는 기술이 산업화되는 과정에서 필연적으로 일어나는 변화”라고 덧붙였다. 스테이블코인은 가격 변동성을 최소화하기 위해 특정 자산의 가치를 기준으로 설계된 디지털자산으로, 일반적으로 미국 달러나 유로화 등 주요 법정통화에 연동된다.

2025.06.20 14:01김한준

치킨 먹고 바르샤 본다…배민·BBQ, 서울매치 티켓 증정 행사 진행

배달의민족이 치킨 브랜드 BBQ와 손잡고 FC 바르셀로나 아시아투어 서울매치 티켓 증정 행사를 단독으로 진행한다. 배민 운영사 우아한형제들은 BBQ 창사 30주년을 맞아 후원 중인 FC 바르셀로나의 서울 경기를 기념해 '오늘은 치킨으로 바르샤' 행사를 6월 20일부터 7월 20일까지 한 달간 배민앱에서 진행한다고 20일 밝혔다. 이번 행사는 배민에서 BBQ 메뉴를 주문한 고객을 대상으로 진행되며, ▲직관 티켓 응모 ▲주문왕 이벤트 ▲공유 이벤트 등으로 구성된다. 직관 티켓 응모는 주문 시 자동으로 참여되며, '당첨결과 확인하기'를 통해 당첨 여부를 즉시 확인할 수 있다. 주문왕 이벤트는 기간 내 BBQ를 가장 많이 주문한 상위 100명의 고객에게 티켓 2매를 증정하며, 당첨자는 7월 21일부터 순차적으로 개별 안내된다. 카카오톡을 통해 이벤트를 3회 이상 공유하면 직관 티켓 추가 응모 기회를 제공하는 공유 이벤트도 함께 마련됐다. 이와 더불어 배민은 FC 바르셀로나 내한을 기념해 네이버페이로 결제한 고객 전원에게 3천 원 할인 쿠폰을 지급하고, 티켓에 당첨되지 않은 고객에게도 1천 원 쿠폰을 제공한다. 3천 원 쿠폰은 사용 후 재발급 가능하며, 매일 한정 수량으로 제공된다. 우아한형제들 마케팅 담당자는 “글로벌 스포츠 콘텐츠와 연계한 이번 BBQ 협업은 고객들에게 이색적인 즐거움을 선사할 기회”라며 “앞으로도 다양한 브랜드와의 협업을 통해 차별화된 고객 경험을 확대해 나가겠다”고 말했다.

2025.06.20 11:26류승현

당근·SNS로 '무료 세차' 유혹…갑자기 폐차된 내 차

최근 서울과 경기 지역서 무료로 세차나 디테일링 등의 서비스를 제공하겠다고 한 뒤 차량을 절도해 폐차장에 팔아넘긴 범죄가 발생하면서 손해보험사들이 주의를 당부하고 나섰다. 20일 KB손해보험 등 보험사는 자동차 보험 가입자를 대상으로 '무료(나눔/홍보) 세차, 광택서비스 등으로 고객을 유인 후 차량을 절도해 국외로 밀수출하거나 차량 부품을 분해해 판매하는 차량 절도 사건이 연이어 발생 중'이라며 '교묘한 수법으로 위장된 무료서비스에 현혹되지 마시고, 차량잠금 확인 및 키 관리에 유념해 달라'고 당부하는 메시지를 전송했다. 현재 이 같은 범죄는 경찰에 접수됐으며, 범인을 쫓고 있는 상황이다. 피해자들은 카카오톡 '체험 리뷰 이벤트' 전용 오픈 채팅방이나 중고 거래 플랫폼 당근에서 제공 중인 '무료 세차' 서비스를 신청했다고 말한 것으로 전해졌다. 차량 절도 시 피해자는 자신이 가입한 보험에 따라 보상을 받을 수도, 받지 못할 수도 있다. 자기차량담보(자차보험)에 가입했다면 도난 사고 시 차량가액을 보장받을 수 있다. 다만 자차담보로 도난을 보상받기 위해선 경찰에 도난 신고를 하고, 30일 이내에 차량을 찾지 못한 경우여야만 한다. 도난 후 파손된 상태로 발견되면 수리비도 보상이 가능하지만 사이드미러나 휠 등 등일부 부품만 도난당한 경우에는 보상이 되지 않을 수 있어, 가입한 자차보험을 미리 확인하는 것이 좋다. 손해보험사 관계자들은 "아직 절도 건이 많진 않지만 도난 시 고객에게 물질적 손해가 발생하는 부분"이라며 "무료 서비스에 현혹되지 말고 차량 절도 사고에 유의해달라"고 말했다.

2025.06.20 09:52손희연

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

美, 한국에 상호관세 25%부과…8월 1일부터 적용

무너지는 중소웹툰플랫폼…네카오, 양강 체제 굳어진다

정부 요청에…유통업계, 라면·빵·커피 등 ‘최대 반값 할인’

삼성전자, 반도체 쇼크에 '휘청'…"재고 충당·AI칩 대중 수출 규제 탓"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.