• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 카카오톡해킹 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖📞카카오톡해킹 해킹의뢰📞카카오톡해킹 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1625건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[ZD e게임] 프로젝트 아크, 전략적 요소 강조한 탑다운뷰 슈터

최근 다수의 게임사들이 탑다운뷰 방식의 슈팅게임을 선보이고 있다. 크래프톤이 지스타 2024에서 공개하는 신작 '프로젝트 아크' 역시 이와 같은 방식을 채택하고 있다. 프로젝트 아크는 크래프톤 산하 펍지 스튜디오에서 개발 중인 탑다운뷰 밀리터리 전술 슈팅 게임으로 14명의 소규모 개발팀이 제작에 참여하고 있다. 크래프톤은 지난달 28일 서울 서초동에 위치한 펍지 스튜디오에서 프로젝트 아크 사전 미디어 시연회를 진행했다. 이날 시연은 서든데스와 폭파미션을 체험하는 방식으로 진행됐다. 이 게임은 5대5 팀 방식으로 진행되며, 탑다운 뷰를 활용한 '현실적인 슈팅 매커니즘'과 '실시간 시야 공유'를 특징으로 내세웠다. 이를 통해 실시간 시야 공유를 활용한 근접 총격전(CQB) 전투가 가능하다. 또한 팀원 전체의 시야와 CCTV 및 카메라 드론의 시야도 실시간으로 공유되는데, 이를 통해 팀원이 위험 지역을 감시하는 동안 안전하게 이동하거나 벽 너머의 적을 팀원이 발견하면 관통 사격을 하는 등의 협력 전술도 펼칠 수 있다. 게임 모드의 경우 현재 5대 5 기반의 '데스 매치'와 '폭파 모드'가 존재한다. 데스 매치의 경우 5대 5 기반으로 목표 킬수를 달성하면 승리하는 방식이다. 폭파미션에서는 이와 같은 시야 공유가 더욱 중요하다. 폭파미션의 경우 5대5로 나뉜 두 팀이 공격과 방어로 대결을 펼칩니다. 공격팀은 '크립트(Crypt)' 라는 장치를 해킹하기 위해 그 위에 '디크립터(Decrypter)'를 설치하고, 해킹이 완료될 때까지 이를 지켜야 한다. 방어팀은 디크립터의 설치를 막거나 크립트로의 접근을 차단하고 공격팀을 모두 제압해야 한다. 이 과정에서 방어 팀은 방어팀은 바리케이드와 함정을 설치해 공격팀의 진입을 막아야 하며, 공격팀은 가젯과 사용해 벽과 바리케이드를 파괴하고 다양한 투척물을 활용해 크립트 주변으로 진입해야 한다. 각각의 미션을 효과적으로 수행하기 위해서는 기믹에 맞는 캐릭터를 고르는 것이 중요하다. 프로젝트 아크에는 각기 다른 주무기를 사용하는 다양한 캐릭터가 등장한다. 각 캐릭터는 주무기 외에도 고유한 가젯을 보유하고 있습니다. 블루존 수류탄, 의료용 키트, 유탄 발사기, 카메라 드론 등 다양한 가젯이 제공되며, 무기와 가젯의 조합을 고려해 캐릭터를 선택하고 팀을 구성하는 것이 중요한 전략 요소다. 이 가운데는 가운데는 망치를 사용하는 캐릭터도 있는데, 바리케이트와 벽을 파괴하는데 특화됐다. 수비시에는 철조망을 설치해서 공격대의 움직임을 방해하는 캐릭터를 고르는 것도 좋은 전략으로 보인다. 폭파 미션의 경우 팀원들의 호흡과 전략적인 움직임이 필수적인 요소다. 보이스를 통해 시야를 공유하고, 이를 적극적으로 콜하는 등 소통이 필요해 보인다. 이러한 부분은 '레인보우식스 시즈'에서도 자주 보이던 방식이다. 특이한 점은 게임 내에 오사 개념이 포함됐다는 점이다. 통상적으로 다수의 슈팅게임에서는 아군을 사격해도 데미지가 들어가지 않는다. 다만 프로젝트 아크에서는 전략적 위치 선정의 중요성을 강조하기 위해 소위 '팀킬'이 가능하도록 만들었다. 전술적 선택을 높이기 위해 이러한 선택을 했다는 부분은 납득이 됐지만, 실제로 게임 도중 아군에게 몇 차례 공격을 받아 사망하다보니 꽤나 불쾌한 감정이 들기도 했다. 특히 정식 출시 때는 이러한 부분을 악용해 고의로 게임을 망치는 '트롤러'들이 분명히 나올 수 있기에 대처가 필요해보인다.

2024.11.08 09:03강한결

법원 홈페이지 일시 중단…러시아 디도스 공격 '의심'

전국 법원 홈페이지가 디도스(DDoS) 공격으로 의심되는 사이버 공격을 받아 접속 불통 사태가 발생했다. 이는 최근 국방부와 합동참모본부 등 정부 기관에 대한 디도스 공격과 유사한 양상을 보여 러시아 배후 가능성이 제기되고 있다. 7일 업계에 따르면 서울, 대전, 광주 등 전국 법원 홈페이지가 일시적으로 마비되면서 사건 검색 등 대국민 서비스가 중단돼 불편이 이어지고 있다. 실제로 외부 이용자가 접속을 시도할 경우 서버가 다운돼 '사이트에 연결할 수 없다'는 안내 문구가 표시되고 있다. 법원행정처는 이러한 장애의 원인이 외부에서 유입된 대량의 트래픽으로 인해 발생했다고 지목했다. 이에 따라 선제적인 접속 차단 조치를 취해 대응하고 있는 것으로 알려졌다. 다만 전자소송 시스템과 법원 내부망에는 문제가 발생하지 않았다. 이에 따라 재판과 사법 기능은 직접적인 영향 없이 정상적으로 운영되고 있다. 법원행정처와 국정원은 현재 원인 파악을 진행 중으로, 기자의 확인 요청에 '확인 중'이라는 입장을 밝혔다. 이번 법원 홈페이지 접속 장애는 지난 5일 국방부와 합동참모본부를 비롯해 환경부, 국가정보자원관리원, 국민의힘 홈페이지 등 여러 국내 주요 기관이 디도스 공격을 받은 것과 유사한 양상을 보이고 있다. 당시 공격으로 인해 해당 웹사이트들은 일시적으로 마비되거나 접속 속도가 느려지는 등 장애를 겪었다. 업계 전문가들은 이러한 공격들의 배후에 러시아 해킹 그룹이 있다고 진단한다. 한국의 우크라이나 지원에 대한 반발로 러시아 측이 보복성 사이버 공격을 감행하고 있다는 분석으로, 이번 법원 홈페이지 장애 역시 같은 배후에 의한 공격일 가능성이 높다는 것이다. 최근 한국인터넷진흥원(KISA) 관계자는 "북한의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.07 16:57조이환

카카오, 3분기 성장세 주춤…"톡·AI로 활로 뚫겠다"

카카오가 대내외적으로 쉽지 않은 상황에서도 시장 기대치 보다 선방한 실적을 내놓았다. 콘텐츠 부문 매출은 부진했지만, 플랫폼 부문이 성장하며 매출 감소폭을 줄였다. 카카오는 지난 실적발표 당시 핵심 사업으로 정의했던 카카오톡과 AI를 중심으로 실적 성장을 이끌겠다는 계획이다. 구체적으로 카카오톡 내 볼거리를 늘려 충성 이용자 풀을 확대하고 카카오 신규 AI 서비스 '카나나', 'AI 커머스 MD' 등을 정식 출시하는 등 AI 사업을 확장하겠다는 포부다. 카카오, 3분기 영업이익 전년 동기 대비 5% 증가...플랫폼 성장·콘텐츠 부진 카카오는 K-IFRS(한국채택국제회계기준) 연결 기준 2024년 3분기 매출액이 전년 동기 대비 4% 감소한 1조9천214억원을 기록했다고 7일 밝혔다. 영업이익은 5% 증가한 1천305억원, 영업이익률은 6.8%다. 3분기 플랫폼 부문 매출액은 전년 동기 대비 7% 늘어난 9천435억원으로 집계됐다. 플랫폼 부문 중 톡비즈 매출액은 전년 동기 대비 6% 증가한 5천073억원을 기록했다. 톡비즈 중 비즈보드, 비즈니스 메시지 등의 광고형 매출액은 2천922억원으로, 전년 동기보다 4% 늘었다. 카카오 측은 톡채널을 핵심 커뮤니케이션 수단으로 도입하는 광고주가 늘어나면서 비즈니스 메시지의 매출이 전년 동기 대비 21% 증가해 견조한 두 자릿수 성장률을 이어갔다고 설명했다. 선물하기와 톡스토어 등 거래형 매출액은 2천151억원으로, 전년 동기 대비 8% 증가했다. 커머스 3분기 통합 거래액은 전년 동기 대비 5% 증가한 2조 5천억원을 기록했다. 모빌리티·페이 등이 포함된 플랫폼 기타의 매출액은 전년 동기 대비 13% 증가한 3천598억원이다. 다음 등 포털비즈 매출액은 764억원을 기록했다. 반면 콘텐츠 부문의 3분기 매출액은 9천779억원으로, 전년 동기보다 14% 감소했다. 콘텐츠 부문 내 뮤직 매출액은 전년 동기보다 8% 감소한 4천709억원을 기록했다. 스토리 매출액은 2천187억원으로, 전년 동기 대비 12% 줄었다. 카카오 측은 최근 콘텐츠 부문에서 비핵심 사업을 지속 정리 중이며, 이를 통해 핵심 시장에서 성장을 가속할 수 있는 기반 마련에 집중하고 있다고 설명했다. 3분기 연결 영업비용은 1조7천909억원으로, 전년 3분기보다 5% 감소했다. 카카오 측은 하반기 경기와 영업 환경 전망에 따라 강도 높은 영업비용 효율화를 선제적으로 실행한 결과라고 분석했다. 톡비즈 중심 플랫폼 성장이 콘텐츠 부문 상쇄...비핵심 사업 정리 이날 진행된 올해 3분기 실적 발표 컨퍼런스콜에서 정신아 카카오 대표는 "지난 분기에도 카카오톡의 톡비즈 중심으로 플랫폼 부문이 견조한 성장세를 유지한 가운데 콘텐츠 부문에서 다소 아쉬운 실적을 기록했다"고 밝혔다. 정 대표는 플랫폼 부문의 성장에 대해 "톡비즈 광고에서 전반적 광고 업황의 회복과 함께 상반기 공격적으로 예산을 집행했던 커머스 업종 파트너 광고주들이 일부 예산을 축소하며 디스플레이 광고에 영향이 있었지만, 비즈니스 메시지의 성장세가 견고하게 유지되며 이를 상쇄했다"며 "커머스 역시 선물하기에서의 자기 구매 맥락 확대에 힘입어 견조한 성장을 이어가는 가운데 플랫폼 기타에서는 모빌리티와 페이의 고른 성장세가 확인됐다"고 설명했다. 콘텐츠 부문의 부진에 대해서는 "비핵심 사업을 정리하며 핵심 사업의 성장 재가속화를 위한 기반이 마련되기 시작했다"고 말했다. 그러면서 비핵심 사업 정리 사례로 ▲카카오게임즈 세나테크놀로지 지분 매각 ▲피코마 프랑스 법인 철수 ▲카카오엔터테인먼트 인도네시아·대만 서비스 종료 등을 언급했다. 정 대표는 "카카오 그룹 핵심 사업 중심 성장 기반 구축은 지속적으로 추진 중에 있다"며 "외부 시장 환경의 어려움이 다소 존재하기 때문에 모든 결과값이 나오기까지는 시간이 소요될 것으로 보인다"고 했다. 카카오톡, 새로운 서비스 도입...볼거리 확대 이날 정 대표는 카카오톡과 AI를 카카오의 성장 동력으로 강조하며, 카카오톡에 새로운 서비스를 도입해 볼거리를 늘리겠다고 밝혔다. 최근 이용자가 오래 머무르는 플랫폼들은 뚜렷한 목적 없이도 탐색할 수 있는 재미 요소가 풍부하다는 특징이 있지만, 카카오톡은 메시지 발신·수신 등 뚜렷한 목적을 갖고 방문하는 이용자가 대다수라는 점에서 카카오톡 내 볼거리를 늘릴 필요성이 있다는 설명이다. 정 대표는 "카카오톡 서비스 전체에서 체류 시간이나 페이지 뷰 등 활동 지표를 비약적으로 확대하기에는 현실적 한계가 존재한다"며 "카카오톡 내에 새로운 가치를 제공하는 서비스를 도입해 볼거리와 재미 요소를 늘려 이용자가 뚜렷한 목적 없이도 톡에 방문해 카카오톡 내 모든 앱을 고루 탐색할 만한 이유를 만들고자 한다"고 말했다. 이어 "이를 통해 내년에는 카카오톡의 이용자 인게이지먼트를 크게 확대시켜 광고와 커머스를 중심으로 한 핵심 사업의 성장 재가속화와 새로운 사업 기회를 위한 기반은 단단히 다지겠다"고 덧붙였다. 카나나·AI 커머스 MD 등 AI 접목한 서비스 선보일 것 정 대표는 카카오의 AI 사업 방향성에 대해서도 소개했다. 정 대표에 따르면, 카카오의 신규 AI 서비스 '카나나'는 현재 내부 비공개 베타 테스트(CBT) 진행 중이다. 카카오는 내년 1분기 일반 이용자 대상 CBT를 진행하고 이용자 피드백을 반영해 서비스 품질을 개선하겠다는 방침이다. 정 대표는 "카나나는 그동안 카카오가 축적해 온 상호 작용형 플랫폼 기술력과 B2C 서비스 노하우를 기반으로 개발된 초개인화 AI 서비스로서, 카카오톡의 익숙함과 장점을 계승하면서 이용자의 생활 영역에 자연스럽게 녹아들며 AI의 대중화를 선도하고자 한다"며 "카카오 그룹사 내부의 B2C 서비스들 뿐만 아니라, 다양한 외부의 애플리케이션이나 서비스와도 적극 협업해 카나나를 중심으로 AI 생태계를 확장하며 시너지를 창출할 수 있는 기반을 마련해 나갈 것"이라고 설명했다. 또 정 대표는 톡 채널에서 AI가 상품을 추천해 주는 'AI 커머스 MD'를 올해 4분기 출시할 예정이라고 밝혔다. AI 커머스 MD는 선물하는 맥락과 선물받는 친구의 성별, 연령대를 고려해 가장 트렌디한 상품을 추천하는 서비스다. 정 대표는 "현재 내부에서 AI 커머스 MD의 베타 테스트를 하고 있는 중"이라며 "AI 커머스 MD는 이용자들에게 선택의 고민을 줄여주는 동시에 선물을 받았을 때 만족감을 높여주는 온라인 퍼스널 쇼퍼 역할을 수행할 예정"이라고 했다. 마지막으로 정 대표는 "내년부터는 전 국민의 AI 생활화를 이끌 수 있는 서비스들을 순차적으로 공개하려 한다"며 "내년부터는 카나나뿐만 아니라 카카오톡 내에서도 AI를 접목할 다양한 형태의 새로운 서비스나 기능을 본격적으로 선보이며 이용자와 파트너에게 혁신적인 가치를 제공하는 새로운 비즈니스 모델이 탄생할 것으로 기대한다"고 포부를 밝혔다.

2024.11.07 15:16조수민

[현장] "AI 시대의 금융 보안 패러다임"…삼성SDS, 보안 대응 전략 공개

"생성형 인공지능(AI) 시대가 도래하면서 금융 시스템은 근본적인 변화를 맞이하고 있습니다. 해커들이 AI를 해킹에 활용하는 상황에서 '제로트러스트' 보안 모델은 선택이 아닌 필수입니다." 황성우 삼성SDS 대표는 7일 여의도 콘래드 서울 호텔에서 열린 'FISCON 2024' 개막 행사에서 이같이 말했다. '어드밴스 위드 빅웨이브(Advance with Big Waves)'라는 주제로 열린 이번 행사는 금융보안원이 주최하는 국내 최대 금융 정보보호 컨퍼런스로, 디지털 기술 발전과 규제 환경 변화 속에서 안전과 신뢰를 기반으로 한 지속 가능한 비즈니스 전략을 모색하는 자리였다. 이날 기조 강연에서 황 대표는 생성형 AI와 거대 언어 모델(LLM)의 발전이 금융 산업에 가져올 혁신과 이에 따른 보안 대응 방안에 대해 상세히 설명했다. 그는 "AI는 이제 더 이상 룰 기반 시스템이 아닌 딥러닝을 통해 퀀텀 점프를 이뤘다"며 "수조 개의 매개변수로 이루어진 LLM은 사람 수준의 질의응답이 가능하고 방대한 지식을 보유하고 있다"고 설명했다. 금융 분야에서도 생성형 AI와 클라우드 도입이 활발히 진행되고 있다. 이는 디지털 혁신을 통한 경쟁력 강화 시도다. 이를 위해 지난 8월 금융 망분리 완화 조치가 시행돼 금융 기관들이 AI와 클라우드를 보다 적극적으로 도입할 수 있는 환경이 조성됐다. 그럼에도 금융과 같이 민감한 데이터를 다루는 분야에서 이러한 기술을 안전하게 활용하기 위해서는 기존 체계를 넘어서는 보안 강화 노력이 필수적이다. 이러한 상황 속에서 황 대표는 생성형 AI 시대에 맞춘 보안 전략으로 제로트러스트 보안의 중요성을 강조했다. 그는 "기존의 네트워크 차단 방식이 지닌 한계가 명확하다"며 "보안 역시 수동적 방어에서 벗어나 실시간 감시와 대응을 통한 시스템 전체의 보호로 나아가야 한다"고 설명했다. 그러면서 "안시성의 사례를 되새기며 성을 틀어막기만 하는 대신 적극적으로 적의 움직임을 살피고 실시간으로 대응했던 조상들의 지혜를 되새길 필요가 있다"고 강조했다. 이날 행사의 개회사에서는 김철웅 금융보안원 원장이 디지털 금융 환경의 변화와 보안의 중요성을 강조했다. 그는 금융 소비자의 인식 변화를 언급하며 디지털 금융에서의 보안 강화 필요성을 설명했다. 금융 소비자들은 기존에는 편의성을 중시했으나 최근 보이스피싱과 개인정보 유출 사건이 늘어나면서 점점 더 안전과 신뢰를 중시하는 방향으로 변화하고 있다. 또 기술 발전이 빠르게 가속화되는 가운데 AI·클라우드·양자 컴퓨팅이 발달하고 규제 환경도 대전환을 맞이하고 있다. 김 원장은 "이러한 변화에 따라 금융 산업은 예측 가능하고 통제 가능한 보안 체계를 강화해야 할 필요가 커지고 있다"고 설명했다. 또 김 원장은 상상력의 실패를 경계하고 창의력을 발휘할 것을 금융기관들에 주문했다. 이는 예측이 힘든 사이버 위협에 대비한 여러 가능성을 파악하는 데 있어 필수적인 역량이다. 이에 그는 "이번에 우리가 마련한 'FISCON 2024'가 지속 가능한 금융 보안 전략을 모색하는 교류의 장이 되길 바란다"고 밝혔다.

2024.11.07 12:29조이환

IP 카메라·로봇청소기 등 가정용 IoT 기기 공격 급증

코로나19 범유행 기간동안 가정 내 보급된 로봇청소기, IP 카메라, 냉장고와 에어컨 등 사물인터넷(IoT) 기기를 노린 공격이 기승이다. 최근에는 불쾌감을 유발하는 소리를 들려주거나 프라이버시를 침해하는 등 불안감을 주는 시도가 두드러진다. 한국인터넷진흥원(KISA)와 국내 보안 전문가들은 "블루투스와 와이파이로 인터넷에 연결된 기기는 제조사를 막론하고 100% 안전할 수 없다"며 제조사와 이용자의 철저한 대비를 주문했다. KISA "작년 하반기부터 국내외 시장서 IoT 기기 노린 공격 급증" 한국인터넷진흥원(KISA)은 올 초 공개한 '2023 하반기 사이버 위협 동향 보고서'에서 "2023년 9월부터 IP 카메라를 공격하는 악성코드가 급격히 전파되고 있다"고 우려했다. 실제로 올 8월에는 국내 가정에 설치된 IP 카메라에서 유출된 영상 수백개가 해외 사이트와 텔레그램 등 메신저에서 무차별 유포되는 사례가 등장했다. 지난 10월 하순에는 국내 뿐만 아니라 해외에서 높은 시장점유율을 확보한 에코백스 로봇청소기가 미국 소비자에게 욕설을 들려주고 반려동물을 쫓아다니며 겁을 주는 영상이 공개됐다. 에코백스 관계자는 지디넷코리아 질의에 "해당 사례는 외부에서 기기에 접속할 수 있는 에코백스 계정에 외부에서 유출된 ID와 비밀번호를 무차별로 대입하는 신원정보 기반 공격으로 일어난 것"이라고 답했다. 이어 "에코백스는 이용자 보호 강화를 위해 블루투스 인증 프로토콜 강화, 이메일과 문자메시지를 이용한 이중인증(2FA), 실시간 토큰 활성화 등을 적용할 예정이다. 국내 소비자에서 해당 사례를 겪은 사례는 파악되지 않았다"고 밝혔다. "IoT 기기 공격, 와이파이 타고 유무선공유기도 노린다" 권태경 연세대학교 정보대학원 정보보호연구실 교수는 "가정용 IoT 기기를 노린 공격이 늘어나는 이유는 개인정보 탈취와 사회적 불안 조장 등을 꼽을 수 있으며 특히 개인은 보안 의식이 상대적으로 낮고 방어할 수 있는 방법이 없어 무방비로 노출된다는 것이 큰 문제"라고 지적했다. 이어 "와이파이나 블루투스로 무선 통신이 가능한 것이 가장 큰 약점이며 IoT 기기 뿐만 아니라 유무선공유기 역시 작은 컴퓨터이며 이를 탈취하면 악성코드를 퍼뜨리는 '봇넷'(BotNet)으로 작동할 수 있다"고 설명했다. 권 교수는 "대부분의 IoT 기기는 가정 내 와이파이를 이용해 인터넷에 연결되는데 IoT 기기에 먼저 접근한 다음 유무선공유기를 공격해서 악성코드 감염이나 가짜 사이트 접속을 유도하는 것도 얼마든지 가능한 시나리오"라고 설명했다. "제조사 속한 나라만으로 안전성 따지면 안돼" 일각에서는 로봇청소기 등 IoT 기기 제조사의 대부분을 차지하는 중국산 제품이 국산 대비 신뢰도가 떨어진다고 주장한다. 최근 각종 침해 사례를 겪은 에코백스는 "블루투스 연결 취약성을 악용한 해킹은 모든 IoT 기기에 발생할 수 있는 잠재적 위험"이라고 반박했다. 권태경 교수 역시 "기술적인 차원에서만 판단하자면 제품 제조사가 속한 나라만 가지고 안전성을 파악하는 것은 바람직하지 않다. 예를 들어 삼성전자는 2015년 사이버보안 컨퍼런스 '데프콘23'에서 스마트 냉장고를 출품했다 공격당한 이후 보안을 크게 강화했다"고 설명했다. 이어 "연구자나 화이트 해커를 대상으로 제품의 취약점을 찾도록 장려하는 버그 바운티(Bug Bounty) 프로그램을 운영하고 취약점을 노출시키지 않는 시큐어 코딩(Secure Coding) 방법론을 적용하는 회사라면 국적에 관계 없이 신뢰할 만한 제품"이라고 설명했다. "보안 정책 불투명한 제품 '묻지마 직구' 위험" 권태경 교수는 "보안에 대한 배려 없이 원가 절감에 치중한 제조사 제품을 가격만 보고 해외 직구로 구매하는 것은 바람직하지 않다. 제조사의 보안 정책은 안전한지, 각종 업데이트는 제때 제공되는지, 보안 관련 사항을 투명하게 알리는 지 따져야 한다"고 설명했다. 이어 "이용자 역시 제조사가 제공하는 보안 업데이트를 미루지 말고 제때 적용하는 한편 서비스와 관련된 비밀번호도 안전한 것으로 선택하고 자주 바꿔야 한다"고 조언했다. KISA 역시 올 1월 공개한 '2023 하반기 사이버 위협 동향 보고서'에서 "인터넷에 노출된 모든 기기는 언제나 공격대상이 될 수 있으며 취약한 비밀번호 변경, 최신 소프트웨어 업데이트 등 IoT 기기를 안전하게 쓰기 위한 노력이 필요하다"고 설명했다.

2024.11.07 11:47권봉석

카카오 "AI 카나나, 내년 1분기 이용자 비공개 베타 테스트 진행"

카카오가 내년 1분기 이용자를 대상으로 새 AI 서비스 카나나 CBT(비공개 베타 테스트)를 진행할 계획이다. 이후 이용자 행동 패턴을 분석해 구체적 수익화 방안을 마련할 방침이다. 7일 카카오 3분기 실적 발표 컨퍼런스콜에서 정신아 카카오 대표는 "연내 카나나 사내 CBT를 진행해 일정 기간 운영하며 개선사항을 반영하고, 내년 1분기 중 일반 이용자를 대상으로 CBT를 운영할 계획"이라며 "이용자의 다양한 피드백을 반영해 서비스 품질을 빠르게 개선해나가고자 한다"고 밝혔다. 카나나 수익화 방안에 대해서는 "기본적 방향성은 수익화 모델을 예상 중이지만 구체적인 방안은 아직 다양하게 검토하고 있다"며 "CBT 이후 이용자 행동 패턴을 보면서 정할 것이기 때문에 서비스 공식 오픈 이후 수익 모델에 대한 공유가 가능할 것"이라고 말했다. 카나나 관련 투자 비용 및 운영 비용과 관련해서는 "본격적 서비스 운영이 내년으로 예정돼 있는 만큼 아직 구체적 규모를 밝히기 어렵다"면서도 "내년부터 카나나에서 발생하는 운영 비용은 AI 서비스를 이용하는 트래픽과 연동돼 움직일 것으로 보고 있다"고 말했다. 이어 "모델 오케스트레이션 전략을 적극 활용해 보다 합리적인 비용 구조를 기반으로 서비스를 운영하고자 한다"고 덧붙였다. 정 대표는 카나나 출시가 카카오톡과의 카니발라이제이션 가능성이 있다는 우려에 대해 "카카오톡과 카나나의 서비스 출발점이 다르기 때문에 카니발라이제이션에 대한 우려보다는 AI를 활용한 신규 서비스 영역으로의 확장에 대한 기대감이 더 크다"며 "카카오톡은 이용자 간 커뮤니케이션이 주요 목적인 메신저인 반면, 카나나는 AI 메이트와 인터랙션의 도구로 대화용 플랫폼을 채택한 AI 서비스"라고 설명했다. 그러면서 "물론 카나나의 출시로 커뮤니케이션 종류가 세분화되며 기존 카카오톡과 일부 중복된 사용성이 있을 수 있다"며 "그러나 메타에 페이스북, 인스타그램 등 다양한 종류의 커뮤니케이션 플랫폼이 존재하고 커뮤니케이션의 세분화로 일부 사용성 중복은 있지만 충성 이용자 풀 자체는 확대되고 있듯, 카카오에서도 카카오 생태계 내 충성 이용자 자체를 확장해 나갈 것으로 기대하고 있다"고 했다.

2024.11.07 10:10조수민

"글로벌 범죄와의 전쟁"…인터폴, 공조수사로 사이버범죄자 41명 체포

국제형사기구(인터폴)가 글로벌 공조 작전으로 사이버범죄자 41명을 체포했다. 한 사이버범죄에 악용된 것으로 보이는 악성 IP 주소도 2만2천 개 이상 차단하고 피싱 및 뱅킹 악성코드와 관련된 데이터 역시 확보해 분석 중이다. 7일 해커뉴스 등 외신에 따르면 인터폴은 올해 상반기 실시한 '시너지아2 작전(Operation Synergia II)'에 대한 성과를 발표했다. 시너지아 2 작전은 지난 4월 1일부터 8월 31일까지 수행한 글로벌 공조 수사 프로젝트다. 피싱, 랜섬웨어, 정보 도용자를 표적으로 인터폴을 비롯해 회원국 95개국의 법 집행기관과 민간보안기업이 참여했다. 작전 기간 동안 인터폴은 파트너인 그룹IB, 트렌드마이크로, 카스퍼스키, 팀 컴리(Team Cymru)와 협력해 사이버범죄를 추적하고 이에 악용된 악성 서버를 식별했다. 식별된 정보는 각 지역별 법 집행 기관과 공유했다. 각 기관은 예비 조사 수행 후 주택 수색, 악성 사이버 활동 중단, 서버 및 전자 기기 합법적 압수를 포함한 일련의 조치를 취했다. 인터폴은 해당 작전을 통해 확인된 약 3만 개의 의심스러운 IP 주소 중 76%를 차단하고 59개의 서버를 압수했다고 밝혔다. 또 노트북, 휴대전화, 하드 디스크를 포함한 43개의 전자기기도 압수하고 관계자 41명을 체포했다. 더불어 현재 이와 관련된 65명을 수사 중이라고 덧붙였다. 이번 작전은 각 국가별 집행기관들과의 공조가 주효했다. 홍콩은 악성 서비스와 연결된 1천37개 이상의 서버를 차단했으며 몽골은 불법 사이버 활동과 관련된 93명의 개인을 식별하는데 성공했다. 또 에스토니아는 80GB가 넘는 서버 데이터를 압수 후 인터폴과 협력해 피싱 및 뱅킹 악성코드와 관련된 데이터에 대한 추가 분석을 실시하고 있다. 인터폴 사이버범죄국장인 닐 제튼은 "이번 작전은 국제적 사이버범죄의 위협 확대에 대한 대응책"이라며 "전 세계적으로 개인과 기업을 보호하기 위해 세 가지 주요 사이버범죄 유형을 우선시했다"고 밝혔다. 이어 "이번 작전에서 드러났듯 사이버범죄는 글로벌 대응을 필요로 하다"며 "끊임없이 진화하는 이 위협에 맞서 싸우고 우리 세계를 더 안전한 곳으로 만들기 위해 다양한 회원국 팀을 하나로 모을 수 있어 자랑스럽게 생각한다"고 말했다.

2024.11.07 09:42남혁우

카카오 "AI 커머스 MD 4분기 출시"

카카오가 톡 채널에서 AI가 상품을 추천해 주는 'AI 커머스 MD'를 올해 4분기 출시할 예정이다. 7일 카카오 3분기 실적 발표 컨퍼런스콜에서 정신아 카카오 대표는 "AI 커머스 MD는 현재 내부에서 베타 테스트를 하고 있는 중"이라며 "4분기 중 출시될 예정"이라고 밝혔다. 정 대표는 "AI 커머스 MD는 선물하는 맥락과 선물받는 친구의 성별, 연령대를 고려해 가장 트렌디한 상품을 추천한다"며 "이용자들에게 선택의 고민을 줄여주는 동시에 선물을 받았을 때 만족감을 높여주는 온라인 퍼스널 쇼퍼 역할을 수행할 예정"이라고 말했다. 이어 "내년부터는 카나나뿐만 아니라 카카오톡 내에서도 AI를 접목한 다양한 형태의 새로운 서비스나 기능들을 본격적으로 선보이겠다"며 "이용자와 파트너에게 혁신적 가치를 제공하는 새로운 비즈니스 모델이 탄생할 것으로 기대한다"고 덧붙였다.

2024.11.07 09:36조수민

한전KDN, 'BIXPO 2024'서 '에너지 ICT' 솔루션 5종 선봬

한전KDN(대표 박상형)은 6일 개막한 '빅스포(BIXPO) 2024'에 에너지 ICT 솔루션을 대거 선보였다. 한전KDN은 빅스포에 ▲배전자동화용 단말장치(FRTU) ▲재생에너지 감시제어장치 ▲배전자동화 통신중계장치(AWB/PLC) ▲K-전기차 충전 플랫폼 CHA-ON ▲스마트그리드 기기 보안인증시스템 총 5종의 솔루션을 출품했다. 또 한전KDN 전시관 안에서 신기술 세미나를 개최해 세미나를 듣고 이벤트에 참여하는 참여자에게 다양한 상품을 제공하는 이벤트도 준비했다. 한전KDN의 '배전자동화용 단말장치'는 배전자동화 시스템 원격 운영의 핵심 구성요소로, 배전선로 데이터 취득하고 개폐기를 감시/제어하는 기능을 한다. 기존 단말장치 성능에 보안기술과 TCP/IP 통신기능을 추가해 파일전송 속도를 향상했다. 한전KDN은 배전자동화용 단말장치를 한국전력 배전자동화시스템 현장에 설치·운영하고 있다. '재생에너지 감시제어장치'는 신재생에너지를 전력계통에 안정적으로 연계하고, 분산형전원으로 인한 선로의 전력품질 저하 문제를 해결하기 위해 개발한 솔루션이다. 설치 용이성과 경제성을 고려해 제작, 전력 품질 관리와 전력 불평형으로 인한 블랙아웃 등의 사고예방을 도와준다. '배전자동화용 통신중계장치(AWB/PLC)'는 배전분야 현장감시를 위한 통신중계장치로 광통신 케이블 포설이 불가한 지역의 통신음영 문제점을 해소하기 위해 개발했다. 다양한 배전환경을 고려한 가공선로용 무선통신 중계장치와 지중선로용 PLC 통신중계장치 구분 개발과 실증을 완료하고 확대를 추진하고 있으며 배전분야 기저사업 확대를 기대하고 있다. 최근 나주 본사 주차장에 시범 설치한 'K-전기차 충전 플랫폼 CHA-ON'은 전기차 충전시스템에 클라우드를 접목해 최적의 전기차 충전 서비스를 제공하는 플랫폼이다. 전기차 충전소의 완속 충전기에 PNC(Plug & Charge)와 같은 ISO 15118 국제표준에 기반한 스마트 충전을 서비스 함으로써 충전 고객의 편의성을 제고하고 향후 충전소 운영을 희망하는 사업자에게는 SaaS(Software as a Service) 기반의 다양한 운영 서비스를 제공한다. '스마트그리드 기기 보안인증 시스템'은 지능형전력망(스마트그리드)에서 운영되는 지능형검침인프라(AMI)·배전·전기차 등 기기가 외부에 노출돼 발생할 수 있는 해킹에 대해 대응하기 위한 것으로 금융업무의 공인인증서와 같은 전력기기별 고유 인증서를 제공해 정확한 전력 사용량 청구와 전기사용량에 대한 개인정보 유출을 방지한다. 한전KDN은 2018년에 전력계통 현장의 FEP 서버와 DCU·모뎀 등에 시스템을 도입했다. 2021년 전기차 충전기용 시스템을 구축하고 2022년 고압 AMR 설비 인증시스템을 구축했다. 앞으로 스마트계량기 1천500만대 사업준비로 사업영역 확장하고 있다. 한전KDN 관계자는 “에너지 산업 전반에 대한 신기술을 선보이고 소통하는 빅스포를 통해 더욱 많은 정보를 얻고 있다”면서 “한전KDN의 관련 솔루션을 소개하고 관람객과 소통하는 한편 사업 다각화를 위한 기회의 장으로 삼아 에너지ICT 전문 공기업의 역할 수행에 더욱 노력할 계획”이라고 밝혔다.

2024.11.07 08:51주문정

"한 번 오류가 인명피해로"…자동차·의료, 어떻게 장애 방지할까?

군사, 의료 등 한 번의 장애가 인명피해까지 이어질 수 있는 산업 분야에서 사고를 방지하기 위한 방법이 제14회 소프트웨어 개발보안 컨퍼런스에서 소개됐다. 슈어소프트테크 심정민 상무이사는 6일 서울 강남구 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 미션크리티컬 분야에서 소프트웨어(SW) 개발 보안의 중요성과 대응 방법에 대해 소개했다. 미션 크리티컬 업무는 한 번의 실수가 치명적인 피해로 이어질 수 있어 고신뢰성이 요구되는 기술 분야로 자동차, 원자력, 국방, 의료 등이 속한다. 슈어소프트테크는 미션크리티컬한 분야에서 SW의 안전성과 보안을 확보하기 위한 솔루션과 서비스를 제공하는 기업이다. 심 상무는 "미션크리티컬한 분야의 SW는 오류 발생 시 경제적 손실을 넘어 인명 피해 가능성이 있다"며 "더욱 엄격한 안전 및 보안 관리가 요구된다"고 강조했다. 이어 "안전한 SW 개발을 위해선 기능 안전과 사이버 보안이 핵심 요소로 각 특성을 이해하고 이를 통합 운영 및 관리할 수 있는 환경을 구축해야 한다"고 덧붙였다. 안전은 자연재해나 시스템장애 등 사고로 인한 예기치 못한 위험을 예방하는 것이며 보안은 사이버공격 등 의도적인 외부 위협에 대한 방어를 의미한다. 안전 사고의 예로는 방사선을 이용하는 의료기기에서 발생한 SW 장애가 있다. SW오류로 필터 작동에 문제가 생기면서 방사선이 과도하게 방출돼 일부환자가 사망하거나 장애를 입은 바 있다. 2013년 도요타의 캠리도 SW 오류로 인한 차량 급발진 사고로 1천200만 대 이상의 차량을 리콜했다. 이로 인해 2조4천억원의 리콜 비용이 발생했을 뿐 아니라 리콜 지연으로 인한 1조2천억원도 부과했다. 보안은 외부공격으로 인한 오류로 랜섬웨어 등 금전적인 이득이나 정치적인 목적을 가진 외부 조직의 공격이 주를 이룬다. 대표적으로 이란의 원자력 발전소가 해킹으로 인해 약 2년간 가동이 중단된 바 있다. 이 사건은 단순히 경제적 손실을 넘어 국가 주요 인프라를 공격해 국가 안보를 위협해 주목받았다. 심 상무는 이러한 사고를 방지하기 위해선 개발 과정에서 기능 안전과 사이버 보안을 통합적으로 다룰 수 있는 표준화된 개발 프로세스를 구축하는 것이 중요하다고 강조했다. IEC 61508 같은 안전 표준과 사이버 보안 표준을 기반으로 하여 각 단계에서 요구되는 절차를 통합적으로 적용함으로써, 소프트웨어의 신뢰성을 높일 수 있다는 설명이다. 더불어 특정 SW가 잘못 동작할 경우의 위험 수준 확인할 수 있는 위협 모델링과 장애로 인한 영향을 사전에 확인할 수 있는 리스크 분석을 동시에 진행할 것을 권했다. 이를 통해 잠재적인 보안 위협이 안전을 저해하지 않도록 예방할 수 있으며 시스템의 취약점을 조기에 파악하고 보완할 수 있다는 것이다. 그는 "자동차 등의 분야에서는 각 시스템의 안전 등급을 정해 이에 맞는 설계와 시험을 거치고 규정화하고 있다"며 "이런 표준을 제대로 준수하고 모든 기능을 면밀하게 검토해 오류를 사전에 방지해야 한다"고 강조했다. 이와 함께 심 상무는 휴먼에러를 최소화할 것을 조언했다. 코드 작성 중 현재 작성 중인 내용와 개발의도를 명확하게 표기해 추후 수정 과정에서 담당자가 혼란을 겪거나 불필요한 추가 업무가 발생하는 것을 방지하기 위함이다. 그는 "코드를 작성한 이후 다시 SW를 수정하거나 기능을 추가할 때 내가 해당 코드를 어떤 의도로 만들었는지 헷갈리지 않도록 만드는 것이 중요하다"며 "이런 코드를 방치할 경우 불필요한 리소스가 늘어나며 치명적인 안전사고로 이어지거나 보안 취약점으로 작동할 가능성이 높다"고 설명했다. 더불어 그는 AI, 클라우드 등의 기술이 전 산업에 걸쳐 도입되는 만큼 보안의 중요성이 앞으로 더욱 커질 것이라고 전망했다. 이와 함께 각 산업 분야에 맞춰 최적화된 보안 서비스를 구축하기 위해 다양한 기술적 지식도 학습할 것을 조언했다. 심정민 상무는 "앞으로 보안은 IT분야를 넘어 다양한 분야로 확대되고 있는 만큼 예상하는 것보다 더 다양한 분야에서 보안의 취업문이 넓어지고 있다"며 "다만 보안은 독립적인 서비스가 아니라 각 산업 기술과 연계되는 만큼 관련 기술까지 이해한다면 그만큼 경쟁력을 확보할 수 있을 것"이라며 발표를 마쳤다.

2024.11.06 18:21남혁우

"구글도 보안 취약점 못 피해"…안전한 SW 개발 환경 만들려면?

"소프트웨어(SW)와 보안 취약점은 뗄 수 없는 관계입니다. 공격자는 이를 늘 악용할 것입니다. 개발자는 SW 설계 단계부터 시큐어 코딩을 필수적으로 진행해야 합니다." 엔키화이트햇 조정현 부사장은 6일 서울 강남 섬유센터에서 열린 '제14회 SW 개발보안 컨퍼런스'에서 "SW 개발에 시큐어 코딩이 필수인 시대"라며 이같이 강조했다. 시큐어 코딩이란 안전한 코딩 표준과 지침을 준수해 코딩하는 작업 과정으로, 코드 수준에서부터 보안을 강화하는 접근법이다. 이를 통해 SW는 해킹을 비롯한 데이터 유출, 서비스 거부 공격 등 다양한 보안 위협에 노출될 위험을 줄일 수 있다. 조 부사장은 다수 기업이 취약점 예방·제거를 위해 노력하지만 아쉬운 부분이 있다고 지적했다. 시큐어 코딩이 아닌 보안 장비에 지나치게 의존한다는 이유에서다. 조 부사장은 "이는 근본적 해결책이 아니다"며 "보안 장비도 SW의 일종이기 때문"이라고 설명했다. 이어 "SW의 가장 기초인 코드 보안이 더 중요하다"고 주장했다. 또 조 부사장은 이 자리에서 SW 취약점을 두고 피할 수 없는 숙명이라고 봤다. 마이크로소프트와 구글, 애플도 자사 SW 취약점을 100% 해결할 수 없을 것이라고 강조했다. 조 부사장은 "개발자는 항상 자신의 코드가 취약할 수 있다는 마음가짐으로 보안에 신경 써야 한다"며 "개발자는 해커 입장에서 늘 생각해야 SW 취약점이 보일 것"이라고 당부했다. 엔키화이트햇은 모의해킹을 비롯한 침투 테스트, 취약점 진단 서비스를 제공하는 기업이다. 실제 기업 시스템을 침투해 취약점을 직접 확인하는 서비스를 제공 중으로, 해커가 사이버 공격을 우회해 진행한 사례까지 발견하고자 노력하고 있다. 조 부사장은 "앞으로 단순 취약점 발견에 그쳐선 안 된다"며 "실제 공격자가 행하는 방식으로 기업 시스템에 침투해 내부 정보 탈취 테스트까지 진행해야 할 것"이라고 말했다. 이어 "이럴수록 기업은 장비에 의존하는 것보다 기초 시스템 구축에 힘써야 한다"고 덧붙였다.

2024.11.06 18:09김미정

스마일게이트 '로스트아크', 정식 론칭 6주년 맞이 감사 이벤트 개최

스마일게이트 RPG(대표 지원길)는 6일 대한민국 대표 MMORPG(다중접속역할수행게임) '로스트아크'가 국내 정식 론칭 6주년을 맞아 모험가들에게 풍성한 혜택을 제공하는 다양한 감사 이벤트를 개최한다고 밝혔다. 더불어 오는 7일에는 로스트아크 공식 유튜브에서 6주년 기념 라이브 방송도 진행된다. 이벤트 기간 동안에는 출석 이벤트와 'PC방 파티 타임'이 진행되고 게임 내에 새롭게 단장한 '기원의 섬'이 등장한다. 또한, 카카오톡에 새로운 미니 이모티콘이 출시되며 디지털 기기를 자유롭게 꾸밀 수 있는 '팬키트'도 모든 모험가들에게 지급된다. 6주년을 기념해 게임 내에 '기원의 섬'이 다시 등장한다. '기원의 섬'은 지난 4주년 기념 이벤트 기간에 처음 등장해 모험가들에게 많은 추억을 선물한 특별한 섬이다. 올해에는 '소원'을 테마로 한 새로운 이야기와 리듬 게임을 즐길 수 있는 이벤트로 모험가들을 맞을 예정이다. 섬에 방문해 이벤트를 즐기면 다양한 아이템도 획득할 수 있다. 스마일게이트 RPG는 이를 기념해 기원의 섬의 신규 테마곡 'Island of Blooming Wish'를 공식 홈페이지에 공개했다. 다양한 선물을 지급하는 6주년 기념 출석 이벤트도 진행된다. 11월 6일부터 12월 4일까지 진행되는 이번 이벤트에서는 누적 출석 일수에 따라 여러 보상을 지급하는데, 최종 20일 누적 출석을 달성하면 올해 아트 공모전 탈 것 분야 대상을 수상한 '별빛의 가호 탈것'을 받을 수 있다. 또한, 게임 플레이를 하며 일일 미션을 달성하고 보상을 받는 '소원을 찾아서' 이벤트에서는 아트 공모전 펫 분야 대상 수상작 '도스터'와 다양한 성장 재료를 획득할 수 있다. 카카오톡에는 미니 이모티콘 '조그맣게 놀자에요! 모코코 친구들'도 출시됐다. 다양한 컨셉의 모코코를 조합해 색다르게 활용할 수 있는 것이 특징으로 이모티콘 판매 수익금은 향후 어린이들을 위한 사회공헌 활동에 사용될 예정이다. 또한, 자신의 각종 디지털 기기를 모코코와 친구들의 이미지로 꾸밀 수 있는 '팬키트'도 지급한다. 팬키트는 로스트아크 공식 홈페이지를 통해 다운로드할 수 있으며 상업적 용도로 활용하지 않는다면 자유롭게 2차 창작도 가능하다. 마지막으로 PC방에서 로스트아크를 즐기는 모험가를 위한 파티 타임 이벤트도 진행된다. 11월 6일부터 2025년 1월 15일까지 진행되며 주간, 그리고 이벤트 기간 동안 누적 PC방 접속 시간에 따라 전설 카드 팩 등 각종 성장 재료와 6주년 특별 키캡을 받을 수 있다. 스마일게이트 RPG 지원길 대표는 "6년이라는 긴 시간 동안 함께 해주신 모험가 여러분이 있었기에 지금의 로스트아크가 있을 수 있었다. 말로 다 할 수 없을 만큼 진심으로 감사의 마음을 전하며 로스트아크가 마련한 감사 이벤트를 즐겁게 즐겨 주셨으면 좋겠다.”라고 소감을 전했다.

2024.11.06 17:09강한결

"국방부 홈페이지도 버벅"…北 손잡은 러시아, 韓 사이버 공격 강도 높이나

북한군의 우크라이나 전쟁 참전을 기점으로 우리나라 안보도 불안한 모습을 보이는 가운데 러시아가 국내 기관 및 기업을 대상으로 사이버 위협 강도를 높이고 있어 우려가 커지고 있다. 6일 업계에 따르면 러시아 해커집단은 최근 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 한국을 겨냥해 분산서비스거부(DDoS·디도스) 공격에 적극 나서고 있다. 실제 국방부는 전날(5일) 오후 5시 30분쯤부터 인터넷 홈페이지에 대한 디도스 공격이 이어지면서 접속이 제대로 이뤄지지 않았다. 국방부 홈페이지와 비슷한 기반을 사용하는 합동참모본부 홈페이지도 같은 현상이 일어났다. 이 현상은 이날 오전에도 이어지면서 국방부 홈페이지 접속 속도가 느려지거나 일부 내용이 열리지 않는 등 큰 불편을 야기했다. 합동참모본부 홈페이지 역시 일부 접속이 불안정한 모습을 보였다. 다만 내부망인 국방망은 문제가 없는 것으로 알려졌다. 디도스는 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 일으켜 정상적인 서비스 제공이 불가능해지도록 만드는 해킹 수법이다. 이번 일을 두고 군 안팎에서는 이번 디도스 공격의 배후가 북한이나 러시아일 가능성을 높게 두고 있다. 북·러 양국이 북한군의 러시아 파병과 북측 신형 대륙간탄도미사일(ICBM) '화성-19형' 시험발사에 대한 한국군의 반발에 대응해 사이버 공격을 감행했을 것으로 봤다. 일각에선 우리 정부가 우크라이나에 살상무기를 지원할 수도 있다고 발표한 데다 우크라이나에 참관단이나 모니터링단을 보내는 방안을 추진하고 있다는 점 때문에 러시아가 디도스 공격을 한 것으로 분석했다. 국방부는 누가 디도스 공격을 시도했는지 아직 파악하지 못한 상태다. 다만 한국인터넷진흥원(KISA)이 지난 1일 국제 해킹 그룹 등의 디도스 공격에 대비해 국내 기관과 기업의 보안 강화를 요청한 바 있어 러시아 쪽 소행일 가능성이 제기된다. 지난달 29일에는 러시아 해커들이 한국의 우크라이나 지원을 빌미로 9~10월 한국 정부기관과 금융회사에 디도스 공격 등 해킹을 시도했다는 사실이 알려지기도 했다. 이처럼 러시아, 북한을 중심으로 사이버 공격이 빈번해지면서 각 기관·기업들도 긴장하는 분위기다. KISA는 홈페이지와 주요 IT 시스템을 모니터링하고 보안 대응을 강화하는 한편, 중요 파일과 문서를 정기적으로 오프라인 백업할 필요가 있다고 조언했다. KISA는 "북한국의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.06 15:25장유미

유상임 장관 "소상공인 함께 커야"...플랫폼 기업 "상생이 비즈니스 근간"

유상임 과학기술정보통신부 장관은 6일 “플랫폼 기업이 신뢰받고 지속 성장하기 위해서는 플랫폼의 영향력에 걸맞은 사회적 책임을 다하고 시장 참여자들과 함께 성장하기 위한 노력이 필요하다”고 밝혔다. 유 장관은 이날 서울 중구 한국프레스센터에서 최수연 네이버 대표, 정신아 카카오 대표, 박대준 쿠팡 대표, 박대준 쿠팡 대표, 황도연 당근마켓 대표 등 주요 플랫폼 회사와 취임 후 첫 만남을 갖고 이같이 말했다. 과기정통부는 최근 디지털서비스의 역기능을 해소하고, 디지털서비스 기반의 소상공인 지원을 강화하기 위해 '디지털서비스 민생 지원 추진단'을 발족했다. 이를 통해 디지털서비스 역기능 해소 TF와 디지털서비스 기반 소상공인 지원 TF를 운영하고 있다. 유 장관은 이 자리에서 “플랫폼은 그 자체로 우리 일상과 사회 경제 전반에 걸쳐 중요한 인프라가 됐고, 우리 경제의 핵심 축으로 자리 잡았다”며 “플랫폼 기업들은 국민의 편의와 삶의 질을 높이고 다양한 분야에서 새로운 가치 창출을 가능하게 해 국가 경쟁력을 높이는데 기여했다”고 평가했다. 그러면서 “최근 국내 경제 상황을 보면 고금리와 인플레이션, 소비 위축이 장기화되며 소상공인이 많은 어려움을 겪고 있다”며 “소상공인들이 안정적으로 성장한다면 플랫폼 기업의 지속 가능한 성장을 위한 발판이 될 것”이라고 당부했다. 플랫폼 회사들은 각각의 상생협력 활동과 계획을 공유했다. 네이버는 중소상공인과 창작자들의 디지털 전환 및 지속 가능한 성장을 지원하기 위한 목적으로 조성한 분수펀드를 확대 재편성하고, 이를 바탕으로 소상공인 지원 프로그램을 강화하기로 했다. 또한, 100만 소상공인들을 대상으로 AI 솔루션 활용 역량을 높이기 위한 대규모 'SME AI 교육 프로젝트'에 향후 5년간 600억 원을 투자할 계획이다. 카카오는 소상공인들이 디지털 전환을 통해 단골손님을 확보할 수 있도록 '프로젝트 단골' 지원 대상을 개별 시장과 거리에서 도시 단위의 인접 시장, 거리 전체로 확대해 내년에 전국 100여 개 전통시장 및 거리를 지원할 계획이다. 또한 업종별 특화교육, 단골 멘토 육성, 스타 단골가게 발굴 등 지원 프로그램을 강화한다. 선물하기 교환권 정산 횟수를 월 4회에서 10회로 확대해 소상공인의 부담을 완화하고 카카오톡 채널 메시지 발송 비용을 인원 제한 없이 신청한 소상공인 모두에게 지원하고 '코리아둘레길'과 연계해 지역 수산어가의 판로 확대도 지원할 뜻을 내놨다. 쿠팡은 다양한 상생기획전을 통해 중소상공인의 판로 개척에 기여해온 노하우를 활용해, '과학기술 ICT 중소기업 전용관'을 신설하고, 혁신적인 중소상공인 제품을 발굴해 할인 프로모션 비용을 지원할 방침이다. 특히 지난해 출시한 판매대금 빠른정산 서비스 대상을 오픈마켓 입점 사업자에서 로켓그로스 입점 사업자까지 연내 확대하기로 했다. 당근은 비즈프로필, 당근사장님학교 운영 및 '당근 동네사장님 어워즈' 등의 행사를 통해 지역 가게와 주민을 연결하고, '동네 일거리 박람회'를 열어 지역의 건강한 일자리를 연결하는 등 중소상공인들을 지원하기 위해 노력한 가운데 앞으로도 동네 사장님들의 매출 확대, 홍보 지원 등을 위한 다양한 서비스 발굴하여 지역 상권 활성화를 위한 연결을 강화해 나갈 예정이다. 이후 비공개로 이어진 간담회에서 플랫폼 기업들은 “상생이 비즈니스의 근간일 수밖에 없다”는 뜻을 공유한 것으로 알려졌다. 아울러 타사의 상생협력 방안에 새로운 아이디어를 발견했다고 전했다. 이와 함께 규제의 불확실성으로 인해 향후 사업 계획에 대한 어려움이 있다는 것을 전달한 것으로 전해졌다. 과기정통부는 플랫폼 자율규제를 골자로 한 국회의 법안 논의에 노력을 기울이고 있으며, 재차 플랫폼 생태계가 건강하게 발전할 수 있도록 주문했다.

2024.11.06 10:26박수형

오윤제 IITP PM "내년은 양자 투자 원년..예산 적정성 검토 중"

"지난 8월 예비타당성조사 면제를 받은 양자 관련 사업(플래그십)이 내년 2월 예산 적정성 평가를 마무리합니다. 내년이 양자 분야 투자 원년이 될 것으로 기대하는 이유입니다." 5일 엘타워에서 열린 글로벌ICT표준컨퍼런스 세션5(양자정보통신: 양자혁명시대, 표준으로 열어가는 미래)에서 정보통신기획평가원(IITP) 오윤제 PM은 '양자R&D동향 및 추진 방향' 주제발표에서 "내년 양자통신 분야 기술 개발이 본격화할 것"이라며 이같이 말했다. 이날 세션5 좌장은 한국정보통신기술협회(TTA) 강부미 단장이 맡아 진행했다. 오 PM이 언급한 예타면제 사업은 과기정통부 '양자 과학기술 플래그십 프로젝트 사업'으로 3천억 원 가량을 투입해 1천 큐비트(양자 정보처리 단위) 양자컴퓨터와 양자통신, 양자센서 등에서 핵심기술을 개발하는 사업이다. 오 PM은 "양자는 각국 글로벌 패권 경쟁이 치열한 분야"라며 "양자통신이나 센서, 컴퓨팅이 모두 기술 초기 단계"라고 덧붙였다. "양자통신은 궁극적으로 정보해킹을 방지 할 수 있고, 양자센서는 현 센서 한계를 극복한 초정밀 센싱(1나노미터 이하)에 기술 개발 목표가 맞춰져 있습니다. 이들 모두 국가 안보나 산업 측면에서 매우 중요합니다." 이들 기술의 적용 분야에 대해 오 PM은 ▲장거리 통신 ▲양자 인터넷 등에서 활용하거나 ▲스텔스 탐지 ▲배터리/반도체 제조 ▲1나노미터 이하 초정밀 탐지 등에 유용한 장점이 있다고 설명했다. 인력에 대해서도 언급했다. 오 PM에 따르면 현재 우리나라 양자 관련 박사급 인력은 2023년 기준 578명을 보유중이다. 석, 박사 인력까지 모두 포함하면 대학 826명, 출연연 273명, 기업 226명 등 국내에는 1천 325명이 양자와 관련한 업무를 진행 중이다. 두 번째 연사로 나선 ETRI 부설 보안기술연구소 권대성 책임연구원(연구위원)은 주제 '글로벌 양자 표준 경쟁에서 우위를 점하라: 표준화 전략 2025'.에서 양자 분야의 기회를 강조했다. 일부는 격차가 있지만(양자컴퓨터 등), 대부분 기술 개발이 이제 시작돼 경쟁해볼 만 하다는 목소리를 냈다. 권 책임연구원은 해외 기술 개발 현황 소개에서 △양자암호통신은 글로벌 기업 중심 △양자컴퓨팅은 거대 IT기업과 스타트업 중심 △양자센서는 미국과 유럽에서 주로 기존 기술 측정 민감도 극복 연구가 진행 중이라고 설명했다. 또 양자 네트워크는 차세대 국가 사회경제 플랫폼으로 주목받으며 국가 차원에서 나서고 있다고 덧붙였다. 국내에서는 양자암호통신 중 QKD는 SKT와 KT를 중심으로 국내 시장을 선도 중이라고 분석했다. "양자정보통신 기술은 과학기술에서 산업화로 전환하는 단계입니다. 양자키 분배 기술은 네트워크 활용 분야에서는 표준화 후기 단계에 도달했으나, 그외 기술은 표준화 초기 단계입니다." 권 책임연구원은 국내 표준화의 경우 ▲국가 차원에서는 국립전파연구원이 양자키 분배망 등에서 국가 표준 제정을 추진 중이고, ▲단체로는 TTA가 광전송망에서 양자내성암호 작용 방안 등을, ▲민간에서는 미래양자융랍포럼이 양자키 분배망 연동 관련 표준을 TTA PG225와 공동으로 추진 중이라고 언급했다. 권 책임연구원은 강연 말미에 "QKD 기술이 정말 안전한 기술이냐"고 묻고 "이걸 인정하는 규격이 나와야하고, 평가도 남들이 인정하는 방법이 나와야한다. 그런 상태가 되어야 보급이 이루어질 것"으로 내다봤다. 권 책임연구원은 또 "저가격화도 좋지만, 보안에서 문제가 없는지에 대한 증명 요구도 있다"며 "NSA(미국가안보국)도 아직 아니라는 얘기를 한다"고 말했다. 이슈 얘기도 꺼내놨다. 권 책임연구원은 "양자 컴퓨팅이나 센서 표준화는 뭘 할 것인가. 컴퓨팅 기술을 다양한 플랫폼에서 개발 중인데, 성능은 어떻게 측정할 것이냐 하는 문젝 이슈"라고 지적했다. '불가능을 현실로: 양자네트워크가 가져올 미래'를 주제로 세 번째 강연에 나선 한국전자통신연구원(ETRI) 문기원 양자센서연구실 책임연구원은 "현재 양자인터넷을 위한 양자 중계기를 연구 중이고, 양자컴퓨팅 연구도 시작했다"며 올해 진행 중인 업무부터 소개했다. 문 연구원은 "양자 인터넷 구현을 위한 유선 양자 중계기를 지난 2022년부터 4년 과제로 개발 중"이라며 "실험실내 큐비트 인코딩 및 장거리 얽힘 분배는 113km까지 구현했다"고 말했다. 문 연구원은 ETRI-KT 대전지사, ETRI-SK텔레콤 둔산사옥간 양자인터넷 테스트 전용망을 구축했다"며 " ETRI-KT 간 실환경 포함 117km 양자얽힘 분배를 75% 양자충실도로 달성했다"고 설명했다. ETRI는 또 퀀텀 텔레포테이션 실험은 81%의 양자충실도를 달성했고, 엊그제 86%까지 나왔다는 얘기를 들었다고 부연설명했다. 문 연구원은 1945년 만들어진 전자컴퓨터 에니악을 예로 들며, "당시에는 바퀴벌레를 막는 설계가 관건이었을 것"이라며 "지금은 기술 진보가 개별로 이루어지다 합쳐지며 IBM은 2033년, 일본은 2055년께 손안에 들어가는 양자컴퓨터를 예상하지만, 양자 인터넷은 7~8년 안에 이루어질 것으로 보지 않는다"고 언급했다. 마지막 연사로 나선 한국과학기술정보연구원(KISTI) 심규석 선임기술원은 '양자암호통신 서비스를 위한 해외연구동향 및 키관리 기술연구'를 발표했다. 심 기술원은 "KISTI의 과학기술연구망인 'KREONET(크레오넷) 양자암호 통신 운영 관리 및 서비스화를 위한 핵심기술 구축, 개발했다"며 "세부적으로 QKMS(양자키관리시스템) 구축 개발을 완료하고, 국가정보원과는 현재 '국가용 보안적함성 검증'을 진행 중"이라고 덧붙였다. 또 양자 암호 통신 구축 및 지원 사례로 ▲국가생명연구자원정보센터(대전-오창) 간 IDQ QKMS와 KISTI QKMS 연동 테스트 ▲KIST(광교)-경희대(국제캠) 간 10㎞ 다크파이버 기반 양자개체인증 실환경 구축 ▲부산대의 서로 독립적인 약한 결맞음 광의 장거리 양자 간설 실험 실환경 구현 등 3건을 꼽았다.

2024.11.05 23:32박희범

네이버·카카오, 3분기 실적 희비 갈릴듯

네이버와 카카오가 3분기 실적 발표를 앞둔 가운데, 양사 간 희비가 엇갈릴 전망이다. 네이버는 역대 최대 실적이 예상되는 반면, 카카오는 매출과 영업이익 모두 하락할 것으로 관측된다. 네이버는 오는 8일 올해 3분기 실적을 내놓는다. 최근 금융정보업체 에프앤가이드가 네이버 실적 컨센서스를 집계한 결과에 따르면, 네이버는 3분기 매출 2조6천620억원을 기록할 것으로 예상된다. 전년 동기 대비 8.9% 상승한 수치다. 영업이익은 전년 동기 대비 29.3% 오른 4천935억원을 거둘 것으로 예상된다. 매출과 영업이익 모두 역대 최다다. 네이버의 실적은 기존 주력 사업인 '커머스'와 '서치플랫폼' 부문이 견인할 것으로 전망된다. 인공지능(AI)을 B2B, B2C 거래에 도입하고 이용자 경험을 개선하며 매출 성장세가 나타난 탓이다. 또 숏폼 콘텐츠 '클립'으로 인한 광고 매출 증가와 '치지직' 서비스 출시를 통한 디스플레이 광고의 성장도 실적에 기여했을 것으로 예상된다. 하나증권 이준호 연구원은 “네이버는 작년 하반기부터 비용 효율화를 진행하고 있어 인건비, 마케팅 비용 등이 거의 증가하지 않았다”며 “이런 상황에서 검색 광고가 성장했을 뿐 아니라 디스플레이 광고도 5% 이상 성장하며 3분기 최대 실적이 예상된다”고 말했다. 반면 7일 실적 공개를 앞둔 카카오는 네이버와 상황이 다소 다르다. 지난 2분기 호실적을 거뒀지만 3분기 실적은 기대치를 밑돌 것으로 전망되기 때문이다. 카카오의 3분기 매출은 전년 동기 대비 5.8% 감소한 2조346억원으로 예상된다. 영업이익 전망치는 전년 동기 대비 9.6% 하락한 1천268억원이다. 음원을 제외한 웹툰, 스토리, 게임 등 콘텐츠 부문에서 매출 부진을 겪고 있고 있어서다. 현대차증권 김현용 연구원은 “매출의 절반을 차지하는 콘텐츠 부문의 역성장으로 인한 실적 부진을 예상한다”며 “특히 웹툰의 경우 일본의 웹툰 시장 성장률은 한 자릿수로 꺾인 상황에서 피코마가 라인망가와 마케팅 출혈 경쟁을 벌이며 수익성을 갉아 먹었다”고 했다. 카카오는 카카오톡과 AI를 핵심 사업으로 정의하고 일부 비핵심 사업을 정리하는 등 경영 효율화 작업을 진행 중이다. 또 지난 22일~24일에는 개발자 컨퍼런스 '이프카카오'에서 대화형 AI 서비스 '카나나'를 공개하는 등 신사업을 통해 실적 개선 방안을 모색 중이다. 다만 카나나의 구체적 수익 창출 방법은 밝히지 않아 카나나가 실제 실적에 얼마나 영향을 줄 수 있을지는 아직 미지수다. 김 연구원은 “카카오는 비주력 사업을 정리하고 코어 비즈니스 중심으로 재편하며 성장성에 초점을 맞추고 있다”며 “카나나는 정식 출시 후 그 영향을 판단할 수 있을 것”이라고 말했다.

2024.11.05 17:28조수민

카카오페이, 3분기 적자폭 감소…매출은 17% 늘어

카카오페이가 올해 3분기 전 서비스의 고른 성장으로 거래액과 매출 모두 전년 동기 대비 17% 증가했다. 같은 기간 적자폭은 줄어 75억원의 영업손실을 냈다. 5일 카카오페이(대표 신원근)는 3분기 거래액(TPV)이 전년 동기 대비 17% 늘어난 42.2조원, 연결 매출은 전년 동기 대비 17.2% 늘어난 1천862억 원으로 집계됐다고 밝혔다. 매출 기여 거래액(Revenue TPV)은 전년 동기 대비 18% 증가한 12.4조 원으로 직전 분기에 이어 전체 거래액의 30% 수준을 기록했다. 서비스별 거래액도 결제∙금융∙송금 각 영역에서 두 자릿수 성장세를 이어갔다. 결제 서비스 거래액은 전년 동기 대비 19% 증가했고, 특히 오프라인 결제는 편의점, F&B 등 주요 결제처에서의 성장, 세금・공과금 납부 등 생활결제와 해외결제의 증가세를 바탕으로 131% 증가했다. 금융 서비스 거래액은 자동차 담보 신용대출, 주택 담보 대출, 대환 대출 거래액이 고르게 늘어 전년 동기 대비 17% 증가했다. 송금 서비스는 프로스포츠단, 인기 걸그룹 등과 협업한 사용자 친화적 송금봉투 등을 내세우며 전년 동기 대비 16% 증가했다. 사용자와 가맹점 지표 역시 꾸준하게 성장했다. 월간 사용자 수(MAU)는 2천396만 명으로 전년 동기 대비 5% 늘었다. 전체 서비스의 사용자 1명당 거래 건수는 99건으로 핵심사업으로의 선택과 집중을 위해 전자문서・인증 사업을 카카오로 통합한 가운데 직전 분기와 비슷한 수준을 유지했고, 핵심 사업분야인 결제∙금융∙송금 서비스에서는 전년 동기 대비 10% 증가한 90건을 기록했다. 3분기 카카오페이 국내 가맹점은 110만 개로 전년 동기 대비 15% 증가하며 꾸준한 증가세를 보였다. 전 영역 전년 동기 매출 증가, EBITDA 2분기 연속 흑자 카카오페이의 3분기 매출은 전년 동기 대비 17.2% 늘어난 1천862억원으로 집계됐다. 결제∙금융∙기타 등 전 사업 영역에서 고르게 성장한 가운데 특히 금융 서비스의 매출 증가세가 눈에 띈다. 3분기 금융 서비스는 보험 서비스의 가파른 성장에 힘입어 2개 분기 연속 550억 원대 매출을 기록하며, 전체 매출의 30% 수준의 비중을 이어갔다. 결제 서비스 매출은 1천229억원으로 오프라인과 해외결제 서비스의 지속적인 성장에 따라 전년 동기 대비 8.3% 증가했다. 기타 서비스는 광고 매출이 성장을 이끌며 같은 기간 6.9% 증가했다. 3분기 영업비용은 전년 동기 대비 15% 증가한 1천937억 원을 기록했다. 주요 서비스 확대에 따른 지급수수료 증가분과 증권∙손보 자회사의 매출 증대에 따른 인건비 및 영업비용 증가가 반영됐다. 광고선전비는 오프라인 결제 확장을 위한 프로모션의 영향으로 같은 기간 18.4% 늘었지만 매출액 대비 비중은 3분기 누적 기준 8.6%에 머무르며 10% 이내의 마케팅비 관리 기조를 재확인했다. 3분기 영업손실은 75억원으로 적자폭이 전년 동기 대비 감소했다. 당기순손실은 275억 원으로, 티몬-위메프 판매대금 정산 불능 사태 관련 사용자 보호를 위한 선제 환불 등의 대응 과정에서 발생한 312억 원의 일회성 손실이 반영됐다. EBITDA도 17억 원으로 직전 분기에 이어 흑자를 이어갔고 금융수익은 154억원을 기록했다. 카카오페이는 결제와 대출 서비스에서 안정적인 사업성을 유지하는 가운데 사업 포트폴리오 및 비용의 효율화와 증권∙보험 등 금융 자회사의 꾸준한 매출 성장을 통해 손익구조를 점진적으로 개선할 것이라고 밝혔다. 3분기 별도 기준으로 살펴보면 카카오페이 매출액은 전년 동기 대비 9.9% 늘어난 1천561억 원으로 집계됐다. 영업이익은 94억원으로 영업이익율 6%, 당기순손실은 95억 원으로, 티메프 사태에 따른 일회성 손실 312억 원이 반영됐다. 증권∙손보 가파른 성장…연결 실적 개선 기여 흐름 지속 2019년 서비스를 시작한 카카오페이앱의 성장세도 이어졌다. 카카오페이 플랫폼의 강점인 앱과 카카오톡 간 교차 활용성을 높이고 앱을 통한 오프라인 결제 시 혜택을 강화한 결과, 카카오페이앱의 주간 활동 사용자(WAU)는 전년 동기 대비 73% 증가했으며, 그중에서도 카카오페이앱의 주간 매장 결제 사용자는 전년 동기 대비 144% 증가했다. 카카오페이는 결제 부문과 증권∙손보 등 자회사의 지속적인 매출 증가를 바탕으로 성장세를 이어가고 있다. 빠른 속도로 늘어나고 있는 카카오페이의 오프라인 결제 사용자는 당초 목표한 연말보다 빠른 11월 중 500만명을 돌파할 것으로 전망된다. 신규 가맹점에 결제 서비스를 적극 배포하는 한편, 앞으로 카카오페이 사용성을 높이기 위해 MST, NFC 등 다양한 결제수단을 연계해 나갈 예정이다. 온라인 결제 역시 꾸준히 성장하고 있다. 지난 2분기 거래 건수 3억 5천만 건을 돌파한 이래 당 분기에 전년 동기 대비 6% 성장을 기록했다. 이 같은 추이에 따라 내년 2분기에는 온라인 거래 건수 4억 건을 돌파할 것으로 예상된다. 자회사 페이민트와의 시너지도 기대된다. 올해 9월 페이민트의 '결제선생' 6만 8천 개 가맹점에 카카오페이 결제를 적용한 후, '결제선생' 내에서 카카오페이 결제가 10배 이상 증가했다. 카카오페이증권은 기초체력을 강화하며 실적을 개선했다. 주식 잔고는 1.8조 원으로 전년 동기 대비 91% 증가했다. 전체 예탁자산 규모도 같은 기간 55% 늘어 3.2조 원을 달성했다. 주식 거래액은 해외주식 거래대금의 가파른 증가세(95%)에 힘입어 전년 동기 대비 29% 증가한 12.5조 원을 기록했고, 같은 기간 주식 거래 건수는 199% 증가한 3,200만 건으로 3배 성장했다. 거래 금액 확대에 따른 수수료 수익 증가로 영업적자는 전년 동기 116억 원에서 당분기 62억 원으로 절반 가까이 줄었다. 카카오페이증권은 이달 플랫폼의 편리한 사용성을 강조한 개인연금저축을 새로 출시할 것으로 예고하는 등 신규 사용자 유입과 기존 사용자 편의 증대에 힘 쓸 예정이다. 카카오페이손해보험도 기존 상품 라인업을 확장하는 한편 신규 상품을 잇따라 출시하며 가파른 매출 성장세를 이어갔다. 카카오페이손해보험의 3분기 매출은 처음으로 100억 원을 넘긴 115억 원을 기록했다. 전년 동기 대비 377% 증가한 수치다. 카카오페이손해보험의 대표 상품 중 하나인 해외여행보험은 3분기 여행 성수기를 맞아 누적 가입자 수 200만 명을 돌파하며 흥행을 이어갔다. 여기에 장기해외여행보험, 휴대폰보험 등 기존 상품의 보장범위를 넓히는 한편, 골프보험 등 신규 상품을 내놓으며 라인업을 확장했다. 또 영유아보험, 초중학생보험과 같은 일상생활 속 위험에 대비하는 '라이프' 카테고리의 상품을 새로이 내놓으며 수익 기반 확보에 박차를 가할 계획이다.

2024.11.05 16:42안희정

"한국인 98만명 민감정보 광고에 써"…메타, 과징금 216억원

메타가 한국 개인정보 보호법 위반으로 개인정보보호위원회로부터 철퇴를 맞았다. 개인정보위는 지난 4일 제18회 전체회의를 열고 해당 보호법을 위반한 메타에 대해 과징금 216억원, 과태료 2천320만원을 부과했다고 5일 밝혔다. 민감정보 처리 시 합법 근거를 마련하고 안전성 확보 조처를 하는 동시에 이용자의 개인정보 열람 요구에 응할 것도 시정명령했다. 개인정보위 이은정 조사1과장은 이날 진행한 브리핑에서 과징금 산정 기준을 설명했다. 이 과장은 국가법 기준에 맞춰 금액을 결정했다고 했다. 그는 "전체 매출액에 위반 사항 중요도·민감도 등 부과 기준율을 곱해 산정했다"고 말했다. 앞서 개인정보위는 메타가 동의 없이 민감정보를 수집·활용하는 행위를 인지하고 관련 조사에 착수한 바 있다. 이 과정에서 메타가 정당한 사유 없이 개인정보 열람을 거절했다는 민원과 해킹으로 개인정보가 유출됐다는 신고를 확인하고 관련 조사를 함께 진행해 왔다. "근거 없는 민감정보 수집·활용…정보 유출 사례도" 메타는 페이스북 프로필을 통해 국내 이용자 약 98만명의 종교관·정치관, 동성과 결혼 여부 등 민감정보를 수집한 것으로 드러났다. 이런 정보들을 광고주에게 제공해 약 4천 개 광고주가 이를 이용한 것도 확인됐다. 특히 이용자가 페이스북에서 '좋아요'를 누른 페이지, 클릭한 광고 등 행태 정보를 분석해 민감정보 관련 광고 주제를 만들어 운영한 사실도 있었다. 보호법은 사상·신념, 정치적 견해, 성생활 등에 관한 정보를 엄격히 보호해야 할 민감정보로 규정했다. 원칙적으로 처리를 제한하고 있다. 예외적으로 정보 주체에게 별도 동의를 받은 경우 등 적법 근거가 있는 경우만 이를 처리할 수 있다. 그러나 메타는 민감정보를 수집하고 맞춤 서비스 등에 활용하면서도 데이터 정책에 불분명하게 기재만 한 것으로 드러났다. 사용자들로부터 별도 동의를 받지 않고 추가적인 보호조치를 취한 사실도 없었다. 메타는 이용자의 개인정보 열람 요구에 대해 보호법상 열람 요구 대상이 아니라는 등의 이유로 거절한 사실도 드러났다. 보호법 시행령에 따르면 제3호 개인정보의 보유 및 이용 기간, 제4호 제3자 제공 현황, 제5호 개인정보 처리에 동의한 사실 및 내용을 열람 대상으로 정하고 있다. 이에 개인정보위는 메타가 해당 열람 요구를 거절한 것에 정당한 사유가 없다고 판단했다. 메타는 서비스 중단 또는 관리되지 않는 홈페이지를 삭제·차단 조치를 하는 등 안전조치를 하지 않은 사실도 드러났다. 사용하지 않는 계정 복구 페이지도 제거하지 않았다. 이에 해커는 현재 사용되지 않는 계정 복구 페이지에서 위조된 신분증을 제출해 타인 계정의 비밀번호 재설정을 요청한 사실도 알려졌다. 메타는 위조 신분증에 대한 충분한 검증 절차 없이 이를 승인해 한국 이용자 10만명 개인정보가 유출된 사실이 있었다. "메타, 2022년 처분 건 시정명령 미이행" 개인정보위는 메타의 지난 처분 건에 대한 시정조치 진행 상황을 공유했다. 현재 메타는 과징금을 납부했지만 시정명령을 이행하지 않은 상태다. 앞서 메타는 2022년 9월 이용자 동의 없이 행태정보를 수집해 온라인 맞춤형 광고에 활용해 개인정보 보호법을 위반한 바 있다. 이에 개인정보위는 시정명령과 함께 메타에 과징금 308억원을 부과했다. 당시 메타는 법원에 집행정지를 신청했다. 법원이 이를 받아들여 현재 1심 소송이 진행 중이다. 이어 지난해 2월 메타는 서비스 이용자에 강제 정보수집 동의에 대한 시정명령도 이행하지 않았다. 이에 해당 건도 1심 소송 중이다. 같은 해 7월 메타 아일랜드와 인스타그램은 과징금 처분만 받은 것으로 전해졌다. 이들은 한국에 서비스를 2018년 이전에 제공한 것으로 판단돼 시정명령 처분은 제외됐다. 개인정보위는 "이번 조사‧처분은 글로벌 서비스를 운영하는 해외사업자도 국내 보호법에서 정하고 있는 민감정보 처리 시 의무를 준수해야 한다는 점을 알린 것"이라며 "개인정보의 열람 제공 등 정보 주체의 권리를 충분히 보장하도록 명령한 것에 의의가 있다"고 설명했다.

2024.11.05 12:02김미정

월급쟁이부자들·박차컴퍼니, 안전조치 위반에 과징금

월급쟁이부자들과 박차컴퍼니가 개인정보보호 법규 위반으로 개인정보보호위원회의 제재를 받았다. 개인정보위는 지난 4일 제18회 전체회의를 열고 해당 법을 위반한 두 기업에 총 6천69만원 과징금과 1천80만원의 과태료를 부과한다고 5일 밝혔다. 월급쟁이부자들은 재테크·부동산 관련 온라인 동영상 서비스업 운영 사업자다. 박차컴퍼니는 중고 렌터카 매매 중개플랫폼 기업이다. 월급쟁이부자들은 과징금 5천110만원과 과태료 270만원을 부과, 공표 명령을 받았다. 처분 내용에 따르면 운영 중인 재테크 관련 동영상 서비스 사이트에 해킹 공격을 당해 데이터베이스(DB) 내 10만7천518명의 개인정보가 유출됐다. 해당 기업은 중간서버를 통해서만 DB에 접속할 수 있게 시스템을 운영했음에도 방화벽을 설치하지 않았다. 이에 중간서버에 접속할 수 있는 IP 주소를 제한하지 않았다. 또 외부에서 DB에 접속할 때 추가 인증수단 없이 아이디·비밀번호로 접속이 가능했는데, 이때 DB 관리자 계정 비밀번호조차 설정하지 않은 사실도 확인됐다. 박차컴퍼니는 과징금 959만원과 과태료 810만원 부과, 결과 공표 명령을 받았다. 박차컴퍼니는 해커의 SQL 삽입 공격을 받았다. 이에 회원 4천4명의 개인정보가 유출됐다. 유출된 정보에는 회원 장애등급 등 민감정보도 포함됐다. 조사 결과 박차컴퍼니는 중고 렌터카 매매 중개플랫폼을 운영하면서, 외부로부터 불법적인 접근을 방지하기 위한 방화벽 등 보안장비를 설치·운영하지 않았다. SQL 삽입 공격 예방을 위한 입력값 검증 절차를 구현하지 않아 개인정보가 유출됐다. 또 보유기간이 경과한 개인정보를 파기하지 않았으며 개인 소유 계좌번호를 암호화하지 않고 저장한 것으로 밝혀졌다. 개인정보 유출 통지를 지연한 사실도 확인됐다. 개인정보위 관계자는 "개인정보를 처리하는 사업자는 유출 사고가 발생하지 않도록 안전조치와 관련된 의무 사항을 상시 점검해야 한다"며 "불필요한 개인정보는 즉시 파기하고, 민감정보 등은 처리 과정에서 각별한 주의가 필요하다"고 당부했다.

2024.11.05 12:00김미정

요수아 벤지오 등 석학 '삼성 AI 포럼'서 AI 미래 제시

"삼성전자는 보다 효율적이고 지속 가능한 AI생태계를 구축하는데 책임을 다하겠다" 한종희 삼성전자 대표이사 부회장은 지난 4일 '삼성 AI 포럼 2024' 개회식에서 이 같이 말하며 "AI는 놀라운 속도로 우리의 삶을 변화시키고 있고 더욱 강력해짐에 따라 '어떻게 AI를 더 책임감 있게 사용할 수 있을지'가 갈수록 중요해진다"고 강조했다. 올해로 8회째를 맞는 '삼성 AI 포럼'은 4~5일 이틀간 수원컨벤션센터 개최됐다. 이 행사는 세계적으로 저명한 인공지능(Artificial Intelligence)과 컴퓨터 공학(Computer Engineering) 분야 석학과 전문가들을 초청해 최신 연구 성과를 공유하고 향후 연구 방향을 모색하는 기술 교류의 장이다. 이번 포럼에는 ▲딥러닝 분야의 세계적 권위자인 요슈아 벤지오(Yoshua Bengio) 캐나다 몬트리올대 교수 ▲얀 르쿤(Yann LeCun) 메타 수석 AI 과학자 겸 미국 뉴욕대 교수 ▲지식 그래프(Knowledge graph) 분야 세계적 권위자인 이안 호록스(Ian Horrocks) 영국 옥스퍼드대 교수 등 글로벌 AI 석학들이 기조 강연에 나섰다. 삼성전자 SAIT(Samsung Advanced Institute of Technology)가 주관한 1일차 포럼은 '인공지능과 반도체 기술을 활용한 지속 가능한 혁신 방안 모색(Sustainable Innovation with AI and Semiconductors)'을 주제로 4일 수원컨벤션센터에서 진행됐다. 포럼에서 벤지오 교수는 ' AI 안전을 위한 베이지안 오라클(Bayesian Oracles for AI Safety)'이라는 주제의 기조 강연에서 보다 안전하고 신뢰성 높은 AI 시스템 구축을 강조했다. 또 대규모 노동 시장 영향, AI를 이용한 해킹, 슈퍼 인텔리전스의 출현 등 AI의 미래 위험성과 함께 AI의 성능이 다양한 분야에서 인간 수준을 넘어섰다는 연구 결과를 소개했다. 벤지오 교수는 AI의 안전성을 확보하기 위해 ▲AI가 위험한 행동을 하지 않도록 사전에 안전한 AI 설계가 이뤄지고 ▲AI의 행동과 목표를 인간과 일치시킬 필요가 있으며 ▲국가/기업간 AI 경쟁에 더 많은 조정과 협력이 필요하다고 역설했다. 2018년 튜링상 수상자로 세계적인 AI 석학으로 손꼽히는 벤지오 교수는 2017년 제1회부터 삼성 AI 포럼에 꾸준히 참석했으며 2020년부터는 '삼성 AI Professor'로 활동하며 삼성전자와 산학협력 등을 진행하고 있다. 벤지오 교수와 함께 2018년 튜링상을 수상한 얀 르쿤 교수는 기조 강연을 통해 현 거대언어모델(LLM)의 수준과 한계를 설명하고, 기계가 인간의 지능 수준에 도달하기 위해서는 추가적인 기술 혁신이 필요함을 강조했다. 기술 세션에서는 AMD CTO인 조세프 마크리(Joseph Macri) 부사장이 '어디에나 존재하는 AI'를 주제로 AMD의 AI 솔루션을 소개하고 AI 플랫폼과 협업의 중요성, AMD의 강점 등을 피력했다. 이와 함께 삼성전자 SAIT 최영상 마스터가 강연자들과 함께 AI 기술 트렌드 및 반도체 AI 방향성을 토의하는 시간을 가졌다. 이날 발표된 '삼성 AI 연구자상(Samsung AI Researcher of the Year)'에는 수란 송(Shuran Song) 미국 스탠퍼드대 교수 등 5명이 선정되었고, 수상자들의 현장 강연도 진행됐다. 수란 송 교수는 로보틱스 전반에 AI를 활용한 연구에 집중하고 있으며, 3D 모델링의 인식 및 추론 알고리즘 개발에 기여한 점이 높은 평가를 받았다. 삼성리서치가 주관한 2일차 포럼은 '모두의 일상생활을 위한 디바이스 AI(Device AI for Our Daily Lives)'를 주제로 삼성전자 서울R&D캠퍼스에서 진행됐다. 삼성전자 삼성리서치 김대현 글로벌 AI센터장(부사장)은 환영사를 통해 "생성형 AI 기술 발전에 따른 디바이스 AI의 일상 변화가 더욱 가속화되고 있다"며, "이번 포럼이 다가오는 AI 시대의 새로운 가능성을 논의하고 공유하는 장이 되기를 바란다"고 말했다. 옥스퍼드 시멘틱 테크놀로지스(OST, Oxford Semantic Technologies)의 공동 설립자인 영국 옥스퍼드대 이안 호록스(Ian Horrocks) 교수는 '지식 그래프를 적용한 개인화 AI 서비스 기술' 이라는 주제로 키노트 발표를 맡았다. 삼성전자는 지난 7월 세계 최고 수준의 '지식 그래프' 원천 기술을 보유하고 있는 OST사를 인수했다. 호록스 교수는 지식 그래프의 중요성과 지식 그래프가 사람의 지식 기억 및 회상 방식과 유사하게 데이터를 저장, 처리하는 방식을 설명했다. 또한, 지식 그래프 시스템의 특징을 잘 반영하는 검색, 추천 등의 주요 활용 사례를 소개하고, 유연한 데이터 모델과 논리적 추론을 바탕으로 한 사용자 맞춤형 서비스 구현 방안을 제시해 참석자들의 이목을 끌었다. 삼성전자 SAIT 최창규 AI리서치센터장(부사장)은 '과학을 위한 AI' 주제 발표에서 "AI와 반도체 기술은 우리의 삶을 개선할 뿐만 아니라 개발 시간과 비용을 줄이는 등 과학 분야에서도 매우 중요하다"면서 "특히 실험 데이터가 부족하거나 물질 합성이 어려운 경우에 AI가 큰 도움이 된다"고 밝혔다. 삼성리서치 이해준 마스터는 거대언어모델의 효율적인 학습을 위해서는 고품질의 데이터, 효율적인 아키텍처, 안정된 훈련 기법 등이 필요하다며, 이를 통해 비용과 성능을 동시에 개선할 수 있음을 설명했다. 또한, 이전 모델 재사용을 통해 새로운 모델 학습의 효율과 성능을 개선할 수 있고, 이런 방법들이 언어 모델 개발에 있어 중요하게 고려해야 할 요소라고 강조했다.

2024.11.05 10:41이나리

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

챗GPT가 우주선 조종하는 날 올까

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.