• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】인스타그램 해킹인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹인스타그램 해킹'통합검색 결과 입니다. (2063건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[방은주의 보안산책] 국가 정보보호 체계 어떻게 개편?

“국가 정보보호 체계를 대(大)개편하겠습니다." 배경훈 과기정통부 장관이 어제(27일) 한 말입니다. 배 장관은 이날 한국인터넷진흥원(KISA) 인터넷침해대응센터(KISC)를 찾아 이 같이 밝혔습니다. 지난 4월 알려진 SK텔레콤 해킹 사건으로 지난 몇 달간 온 나라가 난리였는데요, 배 장관은 장관 임명장을 받은 지 사흘만에 KISC를 방문, 발빠르게 사이버 위협에 대한 우리나라의 대응체계를 점검했습니다. KISC는 KISA가 운영하는 해킹 등 침해사고 대응 모니터링 종합상황실입니다. 24시간 365일 운영하죠. 주말과 공휴일이 따로 없습니다. 이날 배 장관은 이런 직원들의 노고를 위로하며 격려하기도 했습니다. 아울러 배 장관은 보안과 관련해 여러 중요한 말도 했습니다. "최근 국내 해킹사고 사례에서 볼 수 있듯이 사이버보안 역량이 확보되지 않은 AI 시대는 우리에게 더 큰 위협으로 다가올 것"이라고 했고, "AI와 바이오 등 첨단 과학기술 간 융합, AI 고속도로 구축을 추진하는 과정에서 견고한 사이버보안이 뒷받침되지 않는다면 모래 위의 성처럼 금방 무너질 것"이라고 짚었습니다. 맞습니다. 신뢰할 수 없는 AI, 보안없는 AI는 무의미 하겠죠. SK텔레콤과 같은 사태가 더 이상 일어나면 안되기에, 배 장관의 이날 워딩과 특히 국가 정보보호 체계를 대개편하겠다는 말에 관심이 쏠립니다. 앞서 류제명 차관도 국가정보보호체계 개편을 언급한 적이 있는데요, 담당 공무원들이 열심히 방안을 만들고 있을 듯 합니다. 과기정통부가 준비하고 있는 방안은 무엇이며, 또 어떤 내용이 들어가야 할까요? 한국정보보호산업협회(KISIA) 조영철 회장의 말을 빌려 봅니다. 그는 얼마전(4일) 페이스북(페북)에 이런 글을 올렸습니다. "오늘 국정기획위원회 AI TF에서도 말씀 드렸지만 3대 AI강국, '모두의 AI'가 국민 혜택으로 돌아가기 위해서는 AI에 대한 안정성, 보호가 함께 준비돼야 합니다. AI에이전트가 활용되면 분명 안정성, 신원탈취, 중간자 공격, 피싱 공격 등 다양한 공격이 증가할 것은 자명하지 않나요? 2~3년 후에 AI를 국민들이 사용하게 되면 뻔히 발생할 문제입니다."고 밝혔습니다. 이어 그는 "(우리가) 해야할 일은 어렵지 않다"면서 아래와 같은 3개 사항을 요청했습니다. 첫째, AI 정부예산 10%를 보안에 투자할 것 둘째, AI 과제 수행시 보안 요구사항을 추가해 개발하도록 사전 요구사항에 넣을 것, 셋째, 민간에만 투자를 요구할 것이 아니라 정부 스스로 IT예산의 10%를 보안에 할당해 수요처가 돼 줄 것 등 입니다. "이렇게 하면 자연스럽게 산업과 인력이 활성화 된다"고 조 회장은 예상했습니다. 충분히 일리가 있습니다. 과연 과기정통부가 준비하고 있는 개편안에 이런 내용들이 들어갈까요? 조 회장은 다른 의미있는 것도 며칠전 페북에서 언급했습니다. IT지출 대비 보안예산인데요, 우리는 흔히 정보보호 예산을 말할때 'IT예산 대비 몇%'라고 말합니다. 조 회장은 'IT예산의 몇%'로 하지 말고 기업의 경우 매출액의 몇%로, 또 정부의 경우에는 전체 예산, 혹은 GDP의 몇%로 말하자고 제안했습니다. IT예산 몇%로 하면, IT예산이 적어지면 보안예산도 함께 감소하는 문제점이 있기 때문입니다. 이 지적 역시 일리가 있습니다. 정부가 준비하고 있는 정보보호 제도 개편안과 관련, 또 하나 짚고 넘어갈 게 있습니다. 정보보호 공시 강화와 최고정보보호책임자(CISO) 및 최고프라이버시책임자(CPO)의 독립성 강화입니다. 정보보호 공시를 먼저 보까요. 이 제도는 국민의 안전한 인터넷 이용 및 기업의 정보보호 투자 활성화를 위해 2019년 만들어진 제도입니다. 2022년에 의무화가 됐고요. 정보보호 투자, 전담인력, 관련 활동 등 기업의 정보보호 현황을 의무적으로 공개하도록 한 제도입니다. 이에, 해당 기업들은 매년 6월 30일까지 자사 정보보호 현황을 정보보호 공시 종합 포털에 제출해야 합니다. 올해 정보보호 공시의무 대상 기업은 작년과 비교해 16개사가 늘었습니다. 회선설비 보유 기간통신사업자(ISP)가 8개사로 가장 많이 증가했습니다. 특히, 올해부터는 정보보호 투자, 인력 등 의무적으로 기재하는 공시 항목 외에도 정보보호 조직 체계, 전략, 인프라 등을 상세히 기재할 수 있는 주석 양식을 새로 도입, 보다 심도 있는 정보 제공을 유도했습니다. 과기정통부에 따르면, 2024년 기준 전체 공시 기업의 정보보호 투자액은 2조 1196억원에 달했습니다. 전담인력은 7681명이구요. 두 분야 모두 전년보다 늘었습니다. 평균 투자액(29억원)과 평균 전담인력(10.5명)도 많아졌습니다. 그럼에도 업종별 평균 투자액은 높지 않은 상황입니다. 금융업(76억원)이 가장 많고 정보통신업(59억원), 도·소매업(27억원)이 뒤를 이었습니다. 업종별 평균 전담인력은 정보통신업(24.7명)이 가장 많습니다. 금융업(21.0명)과 도·소매업(9.1명)이 2위, 3위고요. 국내 기업 중 정보보호 투자액이 가장 많은 곳은 어디일까요? 삼성전자입니다. 2024년 기준 2974억(매출 대비 4.9%)입니다. 2위는 KT(1218억, 6.4%), 3위는 쿠팡(660억, 5.6%)입니다. 이어 공동 4위 삼성SDS(632억, 11.7%)와 LG유플러스(632억, 6.6%), 6위 SK하이닉스(627억, 7.4%), 7위 SK텔레콤(600억, 4.1%), 8위 우리은행(428억, 10.5%), 9위 KB국민은행(421억, 7.4%), 10위 네이버(417억, 3.7%)로 집계됐습니다. 이들 내로라하는 국내기업들의 보안 수준을 한단계 높이려면 당연히 투자 증가가 뒤따라야하겠죠. CISO와 CPO의 책임 및 독립성 강화도 시급하고 중요한 문제로, 서둘러 방안을 마련해야 합니다. 국내 대기업은 CISO와 CPO를 겸임하는 곳이 많은데요, CISO와 CPO가 최고경영자(CEO)에게 직접 보고함은 물론 형식적인 자리에서 벗어나 권한과 책임 있는 자리로 격상해야 합니다. 실제, 외국 일부는 CISO와 CPO를 CEO와 CFO, CIO 등 C레벨 밑에 두지 않고 독자 활동을 할 수 있게 하고 있습니다. 늘 지적되는 부분이지만, 국내 보안산업계에는 글로벌 기업이 없습니다. 정부가 준비하고 있는 정보보호 체계 개편안은 이런 열악한 국내 보안산업계 현실을 개선하는데도 도움이 될 듯 합니다. 2023년 기준 국내 정보보호 산업 전체 매출액은 약 16조 8310억입니다. 이중 정보보안 약 6조 1455억에 달했습니다. 수출액은 초라합니다. 2023년 전체 규모가 1조 6800억이고, 이중 정보보안은 1478억에 그쳤습니다.

2025.07.27 23:48방은주

개보위, VPN 해킹 당해 개인정보 유출 회사에 과징금 3.4억

개인정보보호위원회(위원장 고학수) 23일 제16회 전체회의를 열고, 개인정보 보호 법규를 위반한 ㈜해성디에스와 (재)전남테크노파크에 총 4억 4460만 원의 과징금·과태료를 부과하고 홈페이지 등에 이를 공표하도록 명령했고 밝혔다. 해성디에스는 반도체 부품 등을 제조하는 회사다. 과징금 3억 4300만 원에 결과 공표명령을 받았다. 또 전남테크노파크는 중소·중견기업을 지원하기 위해 정부·지자체·민간이 공동 출연해 설립한 비영리 법인으로 과징금 9800만 원에 과태료 360만 원, 결과 공표명령을 받았다. 개인정보위는 유출신고에 따라 관련 조사에 착수했다. 각 사업자에 대한 구체적인 위반 내용과 처분 결과는 다음과 같다. ㈜해성디에스: 과징금 3억 4,300만 원 부과, 공표명령 신원 미상의 해커는 해성디에스가 운영 중인 SSL-VPN장비 취약점을 악용해 VPN에 로그인 후 사내망에 접근('23.10.11.~10.29.)했다. 이후 내부 파일서버에 저장돼 있던 7만3975명의 개인정보(주주 정보, 임직원 정보, 협력사직원 정보)를 외부로 유출하고, 내부 파일서버 등에 랜섬웨어(해커가 컴퓨터 시스템이나 데이터 등을 암호화한 뒤 정상적인 사용을 위해 필요한 복호화 키(Key)를 조건으로 일종의 돈을 요구하는 악성코드의 한 종류) 파일을 배포 및 감염시켰다. SSL-VPN(Secure Sockets Layer-Virtual Priviate Network)은 인터넷과 같은 공용 네트워크에서 안전하고 암호화된 연결을 제공하는 가상 사설망 기술로, 인증되지 않은 공격자가 웹에 노출된 SSL-VPN 인터페이스를 통해 원격으로 코드를 실행할 수 있다. 조사 결과, 해성디에스가 사용한 SSL-VPN 장비의 취약점이 발견돼 보안 업데이트가 필요하다는 사실이 해당 장비 제조사 및 한국인터넷진흥원 등에 의해 공지('23.6.12.)됐음에도, 해성디에스는 해킹 사고 당시까지 취약점에 대한 조치를 하지 않은 사실이 확인됐다. 아울러, 해커가 유출을 진행한 시기(23.10.11.~10.29) 기간 동안 해성디에스 일부 시스템은 백신 동작 이력이 존재하지 않는 등, 악성프로그램 방지·치료 기능 운영 소홀 사실도 확인됐다. 개인정보위는 안전조치 의무 위반으로 개인정보가 유출된 해성디에스에 과징금 3억 4300만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. 이번 해성디에스뿐 아니라, SSL-VPN 등 보안장비의 취약점을 악용한 해킹 및 개인정보 유출 사례가 최근 증가하고 있다. VPN 등 보안장비를 이용하는 사업자들은 보안장비 업데이트, 보안설정 점검 등에 유의해야 한다고 개보위는 설명했다. 전남테크노파크: 과징금 9800만 원, 과태료 360만 원 부과, 공표명령 2023년 11월 23일쯤 해커는 전남테크노파크(전남TP)가 운영하는 전남과학기술정보시스템(홈페이지) 내 개인정보처리시스템(처리시스템)에 권한 없이 접근해 데이터베이스(DB)를 모두 삭제하고 금전을 요구하는 랜섬노트(협박 메시지)를 남겼다. 공격을 받은 당시 처리시스템에는 약 1200여 명의 개인정보가 저장돼 있었다. 이름, 휴대전화번호, 이메일주소, 소속기관 정보 등이 포함돼 있었다. 조사 결과, 전남TP는 처리시스템 취급자 계정에 유추하기 쉬운 아이디와 비밀번호를 사용했다. 또 이용자의 비밀번호도 안전하지 않은 암호화(MD5)방식으로 저장하고 로그인 시 전송하는 비밀번호는 암호화하지 않은 사실을 확인했다. 이에 더해, 처리시스템의 접속 권한을 IP 주소 등으로 제한하거나 불법 접근 및 개인정보 유출 시도를 탐지·차단 하지 않았고, 처리시스템의 접속 기록을 보관‧관리하지도 않았다. 아울러 전남TP는 2024년 11월 23일 해커가 불법 접근해 개인정보를 삭제해 훼손한 사실을 인지하였으나, 정당한 사유없이 72시간을 경과해 2024년 11월 30일 개인정보 유출 신고를 했고, 2024년 12월 1일 홈페이지에 유출 사실을 게시했다. 이에 따라 개인정보위는 안전조치 의무를 위반한 테크노파크에 9800만 원의 과징금과 360만 원의 과태료를 부과하면서, 처분받은 사실을 테크노파크 홈페이지에 공표하도록 했다.

2025.07.27 16:01방은주

배경훈 장관, KISA 인터넷침해대응센터 찾아 사이버위협 대응 점검

배경훈 과학기술정보통신부 장관은 27일 한국인터넷진흥원(KISA) 인터넷침해대응센터를 찾아 사이버 위협에 대한 대응체계를 점검했다. 생성형 AI 등장 이후 AI가 국민 일상과 산업 전반에서 가치와 혁신을 창출하고 있으나, AI 발전과 함께 사이버위협 또한 빠르게 진화하고 있어, 이에 대한 빈틈없는 대응이 필요한 상황이다. 과기정통부와 KISA는 인터넷침해대응센터를 중심으로 사이버위협에 대한 24시간 모니터링 체제를 가동하고 있으며 관계기관과 통신사, 주요 기업의 정보보호최고책임자(CISO)들과 상시 대응체계를 유지하고 있다. 또한 침해대응 시스템에 AI를 적극 도입해 사이버위협에 대한 탐지 역량을 강화하고 지능화, 고도화되는 사이버위협에 선제적으로 대응하고 있다. 사이버 침해사고 발생시 신속한 신고접수 및 기술지원을 통해 사이버공격 긴급차단, 확산 방지 및 심도 있는 기술지원을 통해 피해기업의 신속한 회복과 침해사고 재발방지도 지원하고 있다. 배경훈 장관은 주말에도 24시간 사이버위협 모니터링 체계를 가동하고 있는 관계 직원들의 노고를 격려하면서 “최근 국내 해킹사고 사례에서 볼 수 있듯이 사이버보안 역량이 확보되지 않은 AI 시대는 우리에게 더 큰 위협으로 다가올 것”이라고 강조했다. 이어, “AI와 바이오 등 첨단 과학기술 간 융합, AI 고속도로 구축을 추진하는 과정에서 견고한 사이버보안이 뒷받침되지 않는다면 모래 위의 성처럼 금방 무너질 것”이라면서 “국가 정보보호 체계를 개편해 AI시대를 지탱하는 견고한 사이버보안 체계를 구축하고 이를 기반으로 대한민국을 AI 3대 강국으로 이끄는 한편, 사이버위협의 선제적 탐지 및 신속한 침해사고 조사 분석을 위해 침해대응 전반에 AI를 적극 활용해 나가겠다”고 말했다.

2025.07.27 14:00박수형

'말차' 열풍에 일본산 품귀…폭염·관세 겹쳐 공급난

일본 전통 녹차 '말차'에 대한 세계적인 수요가 급증하면서, 공급 부족과 가격 급등 현상이 동시에 나타나고 있다. 기후 변화와 무역 규제가 맞물리며 일본산 말차가 진귀한 고급 재료가 되어가고 있다는 분석이다. BBC는 26일(현지시간) 스타벅스의 말차 라떼부터 도넛, 디저트류까지 다양한 형태로 세계의 말차 소비가 확산되고 있다고 보도했다. 틱톡과 인스타그램 등 소셜미디어를 통해 말차 제조법과 시음 영상이 공유되며 수요에 불이 붙었고, 일본을 찾는 관광객이 급증하면서 현지 소비도 폭증하고 있다. 하지만 이 같은 붐은 공급망에 부담을 주고 있다. 외신에 따르면 일본 교토 지역은 전체 말차 원료 생산량의 4분의 1을 차지하지만, 최근 폭염과 이상기후로 수확량이 크게 줄었다. 고령화로 인해 젊은 생산 인력도 부족해 재배 여건은 갈수록 악화되는 추세다. 미국 차 수입업체 미즈바티컴퍼니의 대표 로렌 퍼비스는 예전엔 한 달치를 공급하던 양이 요즘엔 며칠 만에 소진된다며 어떤 카페는 하루 1kg 이상을 요구할 정도라고 외신에 말했다. 이에 따라 일부 매장에서는 고객 1인당 구매량을 제한하고 있으며, 도쿄와 교토의 말차 전문 다도 체험 브랜드들도 입고 대기 시간이 길어졌다고 전했다. 실제로 도쿄 차젠의 한 다도사는 이전엔 며칠이면 오던 말차가 이제는 일주일 이상 걸린다고 전했다. 수요 폭증에 따른 말차 가격 상승도 뚜렷하다. 일본 내 일부 체험 매장은 올해만 해도 말차 가격이 약 30% 인상됐다. 여기에 미국 정부가 일본산 제품에 15% 수입관세를 부과하는 새 무역협정을 체결하면서, 미국 소비자들이 체감하는 가격은 더욱 높아질 전망이다. 일본 농림수산성에 따르면 말차 생산량은 지난 2010년부터 2023년까지 3배 이상 증가했고, 지난해 녹차 수출액은 전년 대비 25% 늘어난 3천640억 엔(약 2조5천억 원)에 달했다. 하지만 현지 전문가들은 고급 말차가 요리 재료나 재판매 목적으로 소비되는 경향에 대해 우려를 표했다고 외신은 설명했다. 한편, 일본 말차 카페 브랜드 '더 말차 도쿄'는 지금은 저품질 말차까지 고가에 거래되고 있지만, 앞으로 2~3년 안에 수요가 안정되며 거품이 빠질 것이라고 내다봤다.

2025.07.27 11:32류승현

카카오뱅크, 국내 정상급 화이트해커와 기술 교류

카카오뱅크가 국내 정상급 화이트해커와 기술 교류를 진행했다. 27일 카카오뱅크는 오는 8월 미국에서 열리는 세계 최대 해킹방어대회 '데프콘 33 CTF(Capture the flag)' 본선에 진출한 국내 화이트해커 연합팀 '콜드 퓨전(Cold Fusion)'을 판교 오피스로 초청해 간담회를 열고, 공식 후원에 나선다고 밝혔다. 콜드 퓨전은 국내 주요 대학, 연구실, 보안 커뮤니티, 업계 전문가들이 연합해 구성한 한국 대표 화이트해커 팀이다. 간담회에는 콜드 퓨전 운영진 10명을 비롯해 카카오뱅크 민경표 CISO, 신재홍 CTO 등 기술 임원과 실무진이 참석해 대회 준비 현황과 최신 보안 기술 트렌드 등을 공유했다. 이번 후원은 기술 기반 은행으로서 국내 보안 인재 네트워크와의 협업을 확대하고, 보안 생태계 발전에 기여하고자 하는 카카오뱅크의 의지를 반영한 것이다. 앞으로도 카카오뱅크는 정보보호 분야에 대한 실질적 투자와 기술 교류를 지속할 계획이다. 카카오뱅크는 세계 무대에 도전하는 콜드 퓨전에 공식 후원을 결정했다. 선수단 전원에게 팀복 등 대회에 필요한 물품을 제공해 안정적인 경기 참여를 도울 예정이다. 카카오뱅크 민경표 CISO는 “세계적인 해킹 방어 대회에서 활약하는 대한민국 화이트해커들을 지원하게 되어 뜻깊다”며, “카카오뱅크는 출범 초기부터 화이트해커 등 국내 보안 인재들과 기술 정보 교류와 취약점 분석 등 협업을 이어오고 있는 만큼, 앞으로도 안전한 금융 환경을 위해 협력과 투자를 지속하겠다”고 말했다. 대회에 참가하는 카카오뱅크 어플리케이션보안팀 권혁주 매니저(Cold Fusion 멤버)는 “데프콘에서 얻은 경험을 밑거름 삼아 한층 성장하고, 카카오뱅크와 국내 보안 생태계 발전에 기여하겠다”고 말했다. 데프콘은 1993년 시작된 세계 최고 권위의 해킹방어대회이자 글로벌 보안 컨퍼런스로, 매년 전 세계 화이트해커와 보안 전문가들이 모인다. 행사 기간 중 열리는 CTF 대회는 세계 최고 수준의 화이트해커들이 실력을 겨루는 '해커 월드컵'으로 평가된다. 올해 대회는 지난 4월 미국, 일본, 영국 등 다양한 국가의 인재들이 속한 195개 팀이 예선에 참가했으며, 치열한 경쟁을 거쳐 이 중 상위 8 개팀이 본선에 진출했다.

2025.07.27 10:15손희연

쿠팡, '트래블 메가위크' 개최...100원 딜 이벤트도

쿠팡은 오는 28일부터 내달 3일까지 일주일간 여행상품 전 카테고리에 걸쳐 최대 87% 할인을 제공하는 '쿠팡트래블 메가위크'를 개최한다고 27일 밝혔다. 쿠팡트래블이 선정한 여행 상품 500여 개가 대상이며 ▲테마파크 ▲워터파크 ▲키즈 시설 ▲호텔·리조트 ▲펜션 등 전 카테고리에서 진행된다. ▲'롯데 워터파크 김해(4만 원)' ▲'경주월드(2만3천900원)' ▲'설악 워터피아(1만7천원)' ▲'원마운트 워터파크(3만900원)' ▲제주 '카멜리아힐(4천500원)' 등이 있다. 이 밖에도 ▲캐리비안베이 ▲캘리포니아비치 ▲천안·거제 오션어드벤처 ▲롯데월드(잠실·부산) 등 전국 주요 시설을 포함해 다양한 상품을 준비했다. ▲소노벨 비발디파크(1인 조식 포함) ▲레고랜드 리조트(어린이 전용 굿즈·조식 포함) ▲금호리조트 제주(아쿠아나 2인 포함) ▲여수 베네치아호텔&리조트(객실 업그레이드 서비스) ▲강릉 세인트존스 호텔(객실 업그레이드·파인풀·사우나) 등 숙소 상품도 만나볼 수 있다. 매일 하루 세 차례(오전 10시·오후 2시·오후 6시) 여행 상품을 단돈 100원에 구매할 수 있는 '100원딜 이벤트'도 진행된다. ▲N서울타워 ▲고양 레저타운 ▲아산 스파비스 ▲아쿠아필드(하남·고양·안성) 등 주요 시설이 포함되며 선착순 수량 한정으로 조기 마감될 수 있다. 쿠팡트래블 공식 인스타그램에서는 기획전 기간 중 SNS 경품 행사를 진행한다. 참여 고객을 대상으로 추첨을 통해 인기 여행지 입장권을 증정할 예정이다. 쿠팡 관계자는 “여름 휴가를 합리적인 가격에 계획할 수 있도록 이번 행사를 마련했다”고 말했다.

2025.07.27 10:13박서린

LGU+, 소셜아이어워드 2025서 4개 부문 수상

LG유플러스가 한국인터넷전문가협회(KIPFA)가 주최하고 아이어워즈위원회가 주관하는 '소셜아이어워드 2025'에서 4관왕을 수상했다고 25일 밝혔다. 소셜아이어워드는 인터넷 전문가 4천명이 SNS미디어플랫폼을 활용한 인터넷브랜딩·정보서비스 채널 및 디지털 영상을 평가하는 국내 최대 온라인 전문 시상식이다. 올해는 273개 업체가 참여해 총 335개 소셜인터넷서비스 중 비주얼·브랜드·콘텐츠·마케팅·서비스 부문에서 혁신적이고 모범적인 사례들을 선정했다. LG유플러스는 ▲서비스부문 통합 ▲통신서비스분야 인스타그램 ▲통신서비스분야 소셜미디어 ▲정보서비스분야 소셜미디어 분야에서 대상을 수상했다. 그중 '통신서비스분야 소셜미디어 대상'은 2021년부터 5년 연속 수상했다. LG유플러스는 인스타그램·유튜브·틱톡·블로그 등 소셜 채널 이용자별 맞춤 전략으로 고객에게 다가갔다. 이에 심사위원들은 “AX리더십에 대한 핵심적인 메시지를 효과적으로 전달하고 있으며, AI, 5G 등 혁신 기술과 관련된 최신 소식을 적극적으로 알렸다”는 평가를 받았다. LG유플러스는 지난해부터 AI를 활용한 SNS 콘텐츠를 활발하게 제작하며 AX 기업으로 정체성을 구축해 나가고 있다. 인스타그램에서 진행한 'AI프롬프트 O2O캠페인'이 대표적이다. 이 프로젝트는 고객이 직접 AI프롬프트를 완성해 월페이퍼를 제작하는 디지털 캠페인이다. 4주 간 AI월페이퍼 6만여건이 제작됐으며, 언론 및 블로그에서 다수 소개됐다. 링크드인에는 AX전문성을 갖춘 임직원들이 혁신 기술을 설명하는 칼럼 콘텐츠 '임직원 보이스 인터뷰' 시리즈를 게시했다. 이는 총 노출 100만회 이상 기록하는 등 LG유플러스 AI에 대한 신뢰를 구축하는데 큰 역할을 했다는 평을 얻었다. 틱톡에서는 인플루언서와 협업해 AI통화앱 '익시오' 등 AI 서비스를 고객 눈높이에 맞게 제작했다. 블로그는 리얼리뷰 카테고리를 강화하고 LG유플러스가 보유한 여러 브랜드의 최신 정보를 공유하는 SNS로 활용했다. SNS별로 특화된 활동을 한 결과, 공식 SNS의 지난해 조회수, 댓글, 좋아요를 포함한 활동수가 전년 대비 인스타그램은 82%, 링크드인은 16%, 틱톡은 11% 증가했다. 지난 6월 LG유플러스는 'Simply. U+'라는 새로운 슬로건을 발표하며 SNS 채널에도 새로운 변화를 꾀했다. 하반기에는 이에 맞춰 새로운 캠페인을 진행할 예정이다. 김희진 LG유플러스 브랜드마케팅팀장은 “이번 수상은 고객 눈높이에 맞춰 AI 등 미래 기술과 기업의 비전을 적극적으로 알린 결과”라며 “올해도 LG유플러스만의 브랜드 색채가 돋보이는 비주얼과 함께 SNS 채널에서 고객과 적극적으로 소통하고, 온오프라인을 넘나들며 진심을 담은 소통을 이어가겠다”고 말했다.

2025.07.25 09:04진성우

모바일서 나 몰래 수집되는 개인정보…최소 방어책은?

기술의 발전으로 맞춤형 광고와 콘텐츠 추천이 점점 정교해지고 있습니다. 동시에 “내 정보는 어떻게 수집되고, 어디까지 공유되는 걸까?”라는 걱정과 고민도 커지고 있습니다. 내가 누구인지 꿰뚫어 보듯 유튜브·네이버·카카오톡·인스타그램 등에서 광고와 콘텐츠들은 어떻게 개인화돼 노출되는지(상) 짚어보고, 이런 '사이버 감시'에서 벗어나는 팁(하)을 정리하고자 합니다. [편집자 주] 점차 정교해지는 '데이터 추적' 기술로 디지털 광고와 콘텐츠 추천이 점점 더 개인 맞춤형으로 진화되고 있다. 이에 내 개인정보가 어디까지 수집되고 제3자에게 공유되는지 이용자들의 불안감과 의구심 또한 커지고 있다. 나도 모르는 새 수집되는 모바일 활동과 민감 정보를 기업에 내주지 않으려면 앱 설치 때부터 명시된 이용약관을 꼼꼼히 읽고 따져야 한다. 번거롭더라도 스마트폰 설정에서 개인정보 제공 기능을 최소화하고, 개별 앱에서도 이용 내역 저장을 거부하는 것이 현실적 대안으로 꼽힌다. 서울동부지방법원은 지난 달 이용자의 민감 정보를 무단 학습해 논란을 빚은 인공지능(AI) 챗봇 '이루다' 개발사 스캐터랩에 위자료를 지급하라고 판결했다. 개발사가 이용자에게 데이터를 활용한다는 사실을 명확히 고지하지 않았을 뿐만 아니라 가명처리를 했더라도 특정 개인 식별 가능성을 완전히 배제하지 못했다고 판단한 것이다. 스캐터랩은 5년 전인 2020년 AI 챗봇 이루다 개발 당시 자사가 운영하던 '연애의 과학', '텍스트앳' 서비스 이용자들의 카카오톡 대화 내용을 동의 없이 수집해 학습 데이터로 사용했다. 이에 스캐터랩은 개인정보가 유출된 이용자에게 20만원, 민감정보는 30만원, 개인정보·민감정보 모두 유출된 건에 대해서는 40만원의 위자료를 지급하게 됐다. 작게 표시하는 '다크패턴'으로 눈속임…구글·메타 “부당하다” 항소 이용자의 동의도 받지 않고 개인정보를 몰래 가져다 쓰다가 행정명령을 받는 사례뿐 아니라, 개인정보 수집 수법은 날로 고도화 되고 있다. 꼼수로 보이는 방법도 동원된다. 예를 들어 개인정보 활용 사실을 아주 작게 표시하거나 이용자가 긴 약관을 전부 읽지 않는다는 점을 악용해 여기에 끼워넣는 방식이다. 글로벌 빅테크가 이를 악용해 철퇴를 맞은 경우도 있었다. 2023년 개인정보보호위원회는 적법한 동의 절차 없이 개인정보를 수집한 메타 아일랜드와 인스타그램에 대해 각각 65억1천700만원, 8억8천600만원의 과징금을 부과했다. 이는 2022년 이들의 모회사인 메타와 구글에 각각 308억원, 692억원의 과징금을 부과한 데 이은 추가 제재로, 이 중에서도 메타아일랜드는 페이스북 계정 생성 시 작은 스크롤 화면을 통해 '데이터 정책' 전문을 보여준 것으로 드러났다. 개보위의 판단에 메타와 구글은 정보 수집의 주체가 본인들이 아닌 웹사이트 및 앱 서비스 제공자라며 과징금 및 시정명령 취소 소송을 제기하기도 했다. 그러나 올해 초 서울 행정법원은 이를 기각했다. 재판부는 글로벌 기업이라도 국내법의 준수해야 한다는 입장을 내비치면서 “개인 정보 수집 방식이 기술적으로 복잡하고 은밀하게 이뤄져 이용자들이 인지하기 쉽지 않았다”며 “서비스 이용자의 입장에서는 온라인에서의 행동이 누군가에게 감시당하고 있는 것은 아닌지 불안감을 느낄 가능성이 있다”고 짚었다. 초기 이용약관 꼼꼼히 확인…시크릿 모드 사용 권장 이처럼 최근에는 무단으로 이용자 행태 정보, 민감 정보를 수집하는 대신 이용약관에 이를 작게 표기하거나 추가해두는 '다크 패턴' 방식이 주를 이루고 있다. 이에 따라 전문가들은 개인 정보 및 민감 정보 수집을 막기 위해 이용약관 검토를 최우선 해결책으로 꼽았다. 초기 이용약관과 개인정보처리방침을 꼼꼼히 읽고 동의를 최소화해야 한다는 설명이다. 또 일부 앱의 경우 제3자 정보 제공 여부에 동의하지 않으면 앱을 사용할 수 없도록 하고 있는데, 현행법상에서는 이를 불법으로 규정하고 있어 신고 가능하다. 개인정보 보호법에서는 사용자의 정보 가운데 서비스 제공에 반드시 필요한 것들만 수집하도록 돼 있으며, 수집하더라도 최소한으로만 하도록 제한하고 있기 때문이다. 뿐만 아니라 애플, 구글과 같은 빅테크들은 개인정보 제공 여부를 직접 관리할 수 있도록 서비스를 운영하고 있어 콘텐츠 추천 기능을 끄거나 개인정보 제공을 중단할 것을 권장했다. 구글에서는 '개인정보 및 맞춤설정' 메뉴에서 광고 맞춤 설정을 끌 수 있다. 유튜브에서는 우측 상단에 자리해 있는 설정에 들어가 전체 기록 관리 탭에서 '유튜브 기록' 사용을 중지하면 자주 본 영상과 유사한 콘텐츠를 추천하는 알고리즘을 최소화할 수 있다. 뿐만 아니라 계정페이지에서 '시크릿 모드 사용'을 누르면 검색 및 시청 기록이 저장되지 않아 추천 알고리즘의 영향을 받지 않을 수 있다. 단, 시크릿 모드는 계정 기반 시청 기록이 차단될 뿐, 완전한 추적 차단 기능은 아니다. IP 등 기반의 간접 추적은 여전히 가능하다. 만약 불가피하게 민감 정보가 수집돼 유출됐을 시에는 개인정보보호위원회의 도움을 받는 방법도 있다. 권헌영 고려대학교 정보보호대학원 교수는 “초기 이용약관이나 개인정보처리방침 등을 잘 읽고 동의를 최소화해야 한다”며 “빅테크들은 개인정보와 관련해 이용자가 직접 설정할 수 있도록 하고 있다. 이 페이지에서 본인이 직접 정보 제공 여부를 변경하거나 중지할 수 있다”고 설명했다.

2025.07.24 11:14박서린

당근, 웹툰 '당근 아파트먼트' 시즌2 공개

지역생활 커뮤니티 당근은 웹툰 '당근 아파트먼트' 시즌2를 연재한다고 24일 밝혔다. 당근 아파트먼트는 당근의 캐릭터 ▲'당근이' ▲'단추' ▲'앙리'가 함께 살아가는 동네를 배경으로 한다. 지난해 12월에 공개한 당근 아파트먼트 시즌1에서는 캐릭터 간의 첫 만남과 단추의 아르바이트 에피소드 등이 공개됐다. 시즌2는 시즌1 종료 이후의 여름을 배경으로 장마철 빨래방에서의 이야기와 옥탑방에서 나눠 먹는 수박 화채 등 소소한 계기를 통해 관계가 시작되는 내용 등을 담았다. 총 12개의 에피소드가 순차 공개될 예정이며 당근이 공식 인스타그램과 당근 앱 내 당근이 비즈프로필에서 매주 목요일 연재된다. 당근이 비즈프로필에서는 '단골 맺기'와 '알림 설정'을 하면 새 에피소드가 게시될 때마다 알림을 받을 수 있다. 6개월여만에 돌아온 웹툰 아파트먼트 시즌2는 이웃과의 교류를 통해 연대의 가치를 경험하는 캐릭터의 이야기를 중심으로 이전보다 더 확장된 동네와 새롭게 등장하는 이웃의 이야기에서 일상 속에서 느낄 수 있는 고마움, 다양성의 가치를 언급할 예정이다. 당근 관계자는 “당근 아파트먼트는 단순한 캐릭터 콘텐츠를 넘어 우리가 사는 동네와 이웃의 소중함을 다시 떠올리게 하는 이야기”라고 말했다.

2025.07.24 10:32박서린

"토스·네이버로 신분증 발급"...모바일 신분증, 민간 앱 시대 개막

행정안전부가 모바일 신분증을 국민이 일상생활에서 자주 사용하는 민간 앱을 통해 발급받아 이용할 수 있는 '모바일 신분증 민간 앱 서비스'의 본격적인 시작을 알렸다. 행안부는 23일 서울시 성수동에서 '모바일 신분증 민간개방 오픈 행사'를 개최했다. 이번 행사에는 ▲윤호중 행정안전부 장관 ▲박승희 삼성전자 사장 ▲네이버 장준기 부사장 ▲윤호영 카카오뱅크 대표 ▲이승건 비바리퍼블리카(토스) 대표 ▲KB국민은행 송병철 부행장 ▲강태영 NH농협은행 은행장 ▲한국조폐공사 한성민 이사 등 주요 관계자들이 참석해 모바일 신분증 민간 개방의 성공적인 출발을 기념했다. 모바일 신분증 민간 개방 사업은 지난해 모집 공고를 통해 참여 사업자를 선정했으며 각 참여 사업자는 개발지침 등에 따라 지난 1년간 구축을 진행했다. 구축 과정에서 각 참여 사업자는 개발된 서비스를 오픈하기 위해 행안부가 지정한 적합성 평가를 통과했다. 행안부는 엄격한 보안·품질·성능 평가를 위해 지난해 한국정보통신기술협회(TTA) 및 금융보안원과 모바일 신분증 민간 개방 적합성 평가를 위한 업무협약(MOU)을 체결하고 각 참여사업자에 대한 평가를 진행했다. 모바일 신분증은 정부에서 운영하는 '대한민국 모바일 신분증 앱'과 지난해 개방한 삼성월렛에서만 발급받아 사용할 수 있었지만, 이번 개방으로 삼성 스마트폰에서는 KB스타뱅킹·네이버·NH올원뱅크·토스·카카오뱅크 앱에서도 이용할 수 있게 된다. 주민센터·면허시험장 등에서 발급받은 실물 IC 신분증을 스마트폰에 인식해 모바일 신분증을 발급·사용할 수 있으며 이는 국가신분증으로서 법적 효력을 갖는다. 다만 23일 민간 개방부터는 아이폰 사용자의 경우 대한민국 모바일 신분증 앱, 토스·카카오뱅크 앱에서만 모바일 신분증 발급 사용이 가능하며 KB스타뱅킹·네이버·NH올원뱅크 앱은 추후 지원될 예정이다. 모바일 신분증은 이용자의 단말기 보안 영역에 암호화된 형태로 저장되며 중앙 서버에는 별도로 저장되지 않아 데이터센터가 해킹되더라도 신분증 정보는 유출 없이 안전하게 보호된다. 아울러 단말기를 분실하더라도 생체인증 또는 6자리 앱 비밀번호 없이는 사용이 불가해 실물 신분증보다 도용의 우려가 적다. 또 스마트폰을 도난당하거나 분실해도 '모바일 신분증 누리집', '모바일 신분증 콜센터' 또는 각 통신사 콜센터로 신고 시 스마트폰에 발급된 모든 모바일 신분증이 중단되도록 설계돼 더욱 안심하고 사용할 수 있다. 특히 삼성 스마트폰의 경우 행안부와의 기술 협약을 통해 모바일 신분증을 하드웨어 기반의 보안 수준이 매우 높은 영역에 보관할 수 있게 했다. 현재까지 약 670만 명의 국민이 모바일 신분증을 발급받았으며 주민등록법·도로교통법 등 각 신분증은 해당 법률에 따라 동일한 실물 신분증과 동일한 법적효력을 갖는다. 기존 신분증과 같이 관공서, 주류 판매점 등 육안으로 신원을 확인하는 모든 장소에서 사용할 수 있다. 실물 신분증과 달리 모바일 신분증은 온라인 비대면 환경에서도 정확한 신원확인을 할 수 있어 다양한 온라인 서비스에서 신원확인 수단으로 활용 중이다. 실물 신분증은 얼굴과 사진을 비교할 수 없는 비대면 상황에서는 신원확인 목적으로 사용하는 데에 제한이 있지만, 모바일 신분증은 안면인식 기술 등을 통해 본인 여부를 정확히 판단할 수 있어 비대면 환경에서도 사용할 수 있다. 특히 기존 실물 신분증보다 도용 위험이 적어 보이스피싱 같은 금융사고를 예방하고 더 안전하게 비대면 금융서비스를 이용할 수 있게 된다. 행안부와 금융위원회는 증가하는 온라인 금융서비스에 발맞춰 모바일 신분증을 금융권에 적극적으로 확대해 국민이 보다 안전하고 편리한 금융서비스를 제공받을 수 있도록 노력할 계획이다. 이와 함께 정부는 향후 늘어나는 인공지능(AI) 서비스에 필수적인 '신뢰할 수 있는 디지털 신원 인증'을 제공하기 위해 모바일 신분증을 적극 확산하고 있다. 윤호중 행안부 장관은 "이번 민간 개방을 통해 참여 사업자들은 각자의 앱에서 모바일 신분증을 제공함은 물론 다양한 서비스에서도 모바일 신분증을 활용해 더욱 혁신적인 서비스들을 창출할 수 있을 것으로 기대된다"며 "앞으로도 보안성이 충분히 검증된 민간 기업 앱 등을 활용해 AI 시대에 필요한 안전한 디지털 신분 체계를 구축해 나갈 것"이라고 밝혔다.

2025.07.23 18:22한정호

[기고] 원화 스테이블코인에 대한 심화 기술

블록체인 위에서 스테이블코인을 통해 지급 결제가 이루어지는 과정을 최대한 쉽게 설명해 보려 합니다. '스테이블코인을 전송한다'는 말을 들으면 왠지 인터넷망을 타고 코인이 이동하는 이미지가 떠오를 수 있지만 스테이블코인 거래는 당연히 그런 식으로 이루어지지 않습니다. 오히려 전세계에 분산되어 있는 거래기록 장부, 즉 '원장(Ledger)'이 일정한 시간마다 동시에 업데이트, 즉 동기화되는 이미지를 떠올리는 편이 훨씬 더 현실에 가깝습니다. 블록체인의 핵심이 '분산원장(Distributed Ledger)'이라는 것은 이미 알고 계실 겁니다. 모든 노드가 동일한 거래기록을 담은 동일한 원장을 가지고 있기 때문에 일부 원장이 해킹되거나 변조되더라도 이를 쉽게 알아챌 수 있고 그 결과 위변조와 해킹이 어렵다는 설명은 그럴싸한 것 같기도 합니다. 그런데 생각해 보면 금융거래는 지금 이 순간에도 초당 수십, 수백 건씩 일어나고 있을 텐데 누가 그 거래기록을 실시간으로 업데이트해 주느냐는 간단한 문제가 아닙니다. 만약 특정 주체가 그 역할을 계속해서 맡게 된다면 그 누군가를 어떻게 믿느냐 하는 '신뢰의 문제'가 불거지게 되니까요. 사토시 나카모토는 거래에 참여하는 불특정다수가 서로를 신뢰하지 않더라도 이 거래의 무결성을 받아들일 수 있게 하는 '무신뢰의 신뢰(Trustless Trust)'를 만들어내는 방식을 제안했고 이 부분이 우리가 한번쯤 들어본 '합의 알고리즘'입니다. 비트코인은 이 문제를 '작업증명(Proof of Work)'이라는 방식으로 해결했습니다. 즉, 무수히 반복되는 계산을 통해서 특정한 조건을 갖춘 값(nonce)을 가장 먼저 찾아낸 노드에 검증, 즉 블록 생성 권한을 부여하고 이 노드에게는 비트코인으로 보상(최초에는 50btc였으나, 현재는 3.125btc)이 주어지게 되죠. 이러한 보상을 받기 위해서는 상당한 컴퓨팅 파워의 투입이 필요하기 때문에 이 사람이 어렵게 얻은 보상, 즉 비트코인의 가치가 떨어질 위험을 무릅쓰고 잘못된 검증을 할 가능성은 극히 희박하다는 것이 사토시 나카모토의 아이디어였습니다. 이후 과도한 전력 사용과 이로 인한 환경오염 문제 등이 불거지면서 최근의 이더리움, 솔라나, 수이 등 대부분의 프로토콜은 네트워크에 일정 이상의 물량을 Lock-up시켜 두고 보유 지분만큼 검증에 참여하게 하는 지분증명(Proof of Stake) 방식을 채택하고 있습니다. 이더리움의 경우 현재 전세계에서 무려 약 105만개의 노드가 검증인(Validator)으로 참여하고 있는데요. 참고로 최근 많은 분들이 DSRV를 스테이블코인 기술기업으로 알고 계시지만 저희는 이더리움, 솔라나, 수이 등 70여개 네트워크 검증에 참여하고 있는 글로벌 10위권의 밸리데이터 사업자이기도 합니다. DSRV는 이더리움 밸리데이터 시장에서 약 1% 점유율을 차지하고 있으니 대략 100개의 이더리움 블록이 생성될 때마다 그 중 1개의 블록을 DSRV가 생성하고 그 대가를 이더(Ether)로 수취하고 있다고 생각하시면 됩니다. 이더리움 네트워크에서 이더는 크게 3가지 방식으로 활용됩니다. 첫째, 네트워크 위에서 전송되는 자산(Asset), 그 자체입니다. 1이더는 현재 약 3천 미국 달러의 가치로 거래되고 있고 이는 거래소 등을 통해 쉽게 현금으로 교환될 수 있습니다. 둘째, 이용자가 지불하는 거래 수수료(Gas fee)입니다. 이더리움의 경우 거래마다 네트워크의 혼잡도에 따라 자동조정되는 기본 수수료(base fee)와 우선처리를 위해 검증인에게 추가로 지불하는 급행 수수료(priority fee)를 합산한 수수료가 거래마다 부과되는데요. 만약 복잡한 스마트 컨트랙트를 처리하려 할 때는 이 수수료가 몇 배까지 늘어날 수 있습니다. 이더리움의 경우 탈중앙화와 보안, 네트워크의 안정성, 예치 자산 규모와 개발자 풀 등 거의 모든 항목에서 여타 프로토콜보다 압도적인 우위를 점하지만 가스피가 비싸다는 단점이 있습니다. 이에 후발주자인 솔라나, 트론, 수이 등의 경우 탈중앙화를 일정 부분 포기하는 대신 훨씬 빠른 처리속도와 저렴한 수수료를 내세우고 있습니다. 반면, 아비트럼이나 옵티미즘, 베이스와 같은 이더리움 레이어 2 기술들은 여러 트랜잭션을 묶어서 이더리움 네트워크에 기록하는 방식으로 이더리움의 보안성은 유지하되 수수료를 수십분의 1 수준으로 낮추는 전략을 쓰고 있습니다. 현재 서클이나 코인베이스가 이러한 결제·송금 서비스를 제공하면서 수취하는 수수료는 기존 시스템 대비 약 10분의 1 수준입니다. 셋째, 네트워크 검증인이 수취하는 검증 수수료(Block reward)입니다. 이더리움이라는 원장(Ledger)은 전세계 100만 개 이상의 노드들의 교차검증을 통해 거래의 무결성과 네트워크의 안정성을 유지한다고 말씀드렸는데요. 이 밸리데이터들은 이러한 인프라 서비스 제공의 대가로 사전에 정해진 규칙에 따라 네트워크 기여분만큼 이더를 수취하게 됩니다. 제가 이더리움을 가리킬 때 네트워크(Network)라는 단어와 원장(Ledger)이라는 단어를 혼용해서 썼는데요. 실제로 블록체인은 그 두 가지 성질을 모두 가지고 있어서 그렇습니다. 스테이블코인은 이 이더리움 원장 위에 “A에서 B로 1이더를 보냄“이라는 기록 대신 ”A에서 B로 100달러를 보냄“이라는 기록을 새김으로써 이더리움이라는 네트워크를 결제·송금 인프라로 사용하는 시도입니다. 즉, 위에서 설명한 3가지 용도 중 자산(Asset) 부분을 'Ether' 대신 'USD'나 'KRW'로 대체하여 기존의 비효율적인 시스템 대신 이더리움 네트워크를 금융망으로 사용한다는 뜻이지요. 그렇다면 이용자가 이더리움 네트워크 위에서 스테이블코인을 보낼 때는 이더를, 솔라나 네트워크 위에서 스테이블코인을 보낼 때는 SOL을 수수료로 내야 하는 건가 하는 의문이 드실 수 있지만, 이미 스테이블코인 사업자들이 이용자 대신 가스피를 대납해 주면서 훨씬 낮은 수수료로 이러한 결제 서비스를 제공해 주고 있으니 그런 걱정은 하지 않으셔도 됩니다. 다만, 블록체인 자체는 그 위의 기록에 대한 무결성과 위변조에 대한 저항성은 가지고 있지만 그 기록 자체에 대한 진실성, 현실과의 연결성을 보증하지는 않습니다. 그렇기 때문에 우리는 세심하게 설계된 제도를 통해 실제 그 발행인이 네트워크 위에서 발행한 화폐 규모 이상의 지급준비금을 보유하고 있는지, 이용자가 원할 때 상환을 해줄 수 있는지 등을 철저히 따져야 하는 것이고요. 위에서 살펴본 것처럼 블록체인 인프라는 '지급(Payment) - 청산(Clearing) - 정산(Settlement)'이 하나의 행위로 이루어지는 진일보한 금융 인프라입니다. 수수료와 유지비용도 기존 인프라에 비해 훨씬 저렴하고, 그 위에서 다양한 스마트 컨트랙트를 실행할 수도 있고요. 가끔 블록체인을 사용한 거래는 거래 취소가 되지 않아 불편하다고 비판하시는 분들이 계시는데 그건 블록체인이 '지급'에서 '결제'까지 며칠씩 걸리던 기존의 낡은 금융 인프라보다 훨씬 기술적으로 발전된 시스템이어서 그렇습니다. 이 경우 반대방향의 거래를 일으키면 거래취소 효과가 난다는 것은 굳이 설명드리지 않아도 되겠지요. 제가 몇 년 내에 우리가 접하는 금융의 뒷단(back-end)은 상당 부분 스테이블코인 기반으로 바뀌게 될 거라고 말씀드렸는데요. 이는 예를 들어 우리가 미국 주식 투자를 할 때 원화 스테이블코인이 USDC로 스왑되고 이 USDC를 통해 토큰화된 미국 주식을 거래할 수 있게 된다는 말입니다. 그런데 이용자는 기존의 증권사 앱이나 토스 앱의 사용자 경험을 거의 그대로 유지한 채 훨씬 저렴한 환전 수수료와 24시간 거래의 혜택을 누리게 된다는 말이고요. 아마 예금, 대출, 보험, 주식, 파생상품 등등 금융의 모든 분야에서 이러한 변화는 근본적으로 격렬하게, 그렇지만 우리가 보는 금융 앱의 뒷단에서, 우리가 쉽게 느끼지 못할 정도로 조용히 일어날 가능성이 높습니다. 원화 스테이블코인, 이제 조금 더 이해가 되셨을까요? DSRV는 이러한 금융의 미래를 꿈꾸면서 매일매일 다양한 기술 인프라를 준비 중에 있습니다. 저희는 블록체인 위에서라면 대한민국도 언젠가 글로벌 금융허브가 될 수 있다고 진심으로 믿고 있으니까요.

2025.07.23 15:14서병윤

월드콘 먹고 전설 만난다…롯데웰푸드, 아이콘매치 직관 이벤트 개최

롯데웰푸드가 아이스크림 브랜드 '월드콘'을 통해 축구팬들을 위한 이색 이벤트를 선보인다. 23일 롯데웰푸드는 전 세계 축구 전설들이 출전하는 '2025 아이콘매치'를 현장에서 직접 관람할 수 있는 '월드콘 구매 인증 이벤트'를 진행한다고 밝혔다. '2025 아이콘매치: 창의 귀환, 반격의 시작'은 넥슨의 축구 게임 'FC 온라인'이 주최하는 대규모 축구 이벤트로, 박지성, 앙리, 드록바, 부폰, 퍼디난드, 이영표 등 세계적 스타들이 양팀으로 나뉘어 서울월드컵경기장에서 맞붙는다. 경기는 오는 9월 13일(이벤트 매치), 14일(메인 매치) 양일간 진행된다. 롯데웰푸드는 '월드콘으로 월드클래스를 만나라'는 슬로건 아래, 월드콘 구매자를 대상으로 관람권과 특별 체험 기회를 제공하는 이벤트를 마련했다. 참여 방법은 간단하다. 오는 8월 30일까지 월드콘을 구매한 후 영수증을 촬영해 이벤트 QR코드를 통해 인증하면 된다. 추첨을 통해 총 100명에게 '아이콘매치' 관람권이 제공된다. 이 중 24명에게는 특별한 현장 체험 기회가 주어진다. 12명은 스타 선수들과 하이파이브를 하고 프리미엄 좌석에서 경기를 관람할 수 있으며, 나머지 12명은 메인 매치의 볼보이로 참여해 선수들과 가장 가까운 거리에서 경기를 보조할 수 있다. 나머지 76명은 일반 관람권(1인 2매)을 받는다. 이외에도 참여자 중 1천명에게는 월드콘 모바일 기프티콘이 증정된다. 이벤트 관련 상세 정보는 롯데웰푸드 빙과 인스타그램과 공식 온라인몰 '스위트몰'에서 확인할 수 있다. 롯데웰푸드 관계자는 “월드콘과 함께 레전드 선수들을 가까이에서 만날 수 있는 특별한 기회를 마련했다”며 “더위를 날릴 월드콘 한 입과 함께 축구의 감동을 직접 느껴보시길 바란다”고 말했다.

2025.07.23 10:18류승현

라이엇게임즈, 신작 격투게임 '2XKO' CBT 9월 실시

라이엇 게임즈는 신작 격투 게임 '2XKO(투엑스케이오)' 한국 공식 소셜 채널을 오픈하고 첫 번째 클로즈 베타 테스트(이하 CBT) 일정을 23일 공개했다. 2XKO는 '리그 오브 레전드(이하 LoL)' IP로 선보이는 첫 번째 2대2 태그 기반 격투 게임으로, 룬테라 세계관과 ▲아리 ▲야스오 등 LoL 대표 챔피언의 스킬을 격투 게임으로 재해석했다. 2XKO 한국 공식 유튜브 채널과 인스타그램에는 한국 플레이어를 위한 메시지가 담긴 영상이 올라왔다. 톰 캐넌(Tom Cannon) 2XKO 책임 프로듀서는 영상을 통해 "격투 게임을 플레이하는 한국 플레이어를 볼 때마다 항상 즐거움을 느낀다. 뛰어난 실력을 갖춘 한국 플레이어가 선보일 2XKO가 무척 기대된다"며 "본 채널을 통해 2XKO에 대한 다양한 소식을 전해드릴 예정"이라고 전했다. 라이엇 게임즈는 공식 웹사이트를 통해 한국 플레이어가 참여할 수 있는 첫 번째 2XKO CBT 관련 내용도 공개했다. 2XKO CBT는 미국 기준 오는 9월 9일 시작하며, ▲아리 ▲다리우스 ▲징크스 ▲야스오 ▲에코 ▲일라오이 ▲브라움 등 외에도 신규 챔피언 '바이' 등 총 8개의 챔피언이 등장한다. 플레이어는 윈도우가 설치된 PC를 통해 정식 출시일까지 계속해서 2XKO를 즐길 수 있다. 추후 콘솔 버전이 출시되면 PC에서 게임을 즐기다 플랫폼을 이동해도 진척도는 유지된다.

2025.07.23 10:17정진성

"내 폰에 도청장치?"…뜬금없는 이 광고·콘텐츠 왜 뜰까

기술의 발전으로 맞춤형 광고와 콘텐츠 추천이 점점 정교해지고 있습니다. 동시에 “내 정보는 어떻게 수집되고, 어디까지 공유되는 걸까?”라는 걱정과 고민도 커지고 있습니다. 내가 누구인지 꿰뚫어 보듯 유튜브·네이버·카카오톡·인스타그램 등에서 광고와 콘텐츠들은 어떻게 개인화돼 노출되는지(상) 짚어보고, 이런 '사이버 감시'에서 벗어나는 팁(하)을 정리하고자 합니다. [편집자 주] 유튜브를 보다 갑자기 어제 검색했던 물건이 광고로 나오거나, 친구와 이야기만 했는데(검색도 안 했는데) 관련 제품 광고가 떠서 깜짝 놀랐다는 경험담을 종종 듣게 된다. "스마트폰이 나를 감시하고 대화를 몰래 훔쳐듣는 것 같아 섬뜩했다"는 이야기가 뒤따라 온다. 최근에는 사용자 동의 없이 수집된 개인정보로 인해 거액의 소송에 휘말린 글로벌 기업 소식도 전해져 모바일 사용자들의 불안감은 더욱 커지고 있다. 이처럼 온라인에서 사용자 행동을 기반으로 광고와 콘텐츠가 자동으로 맞춤화되는 과정 뒤엔, 기업들의 정교한 '데이터 추적 기술'이 숨어 있다. 이들은 어떻게 우리의 스마트폰 일상을 들여다보고 '살 수도 있는' 상품을 광고하고, 또 '관심 있어할만 한' 콘텐츠를 추천할까. 맞춤형 광고, 명분은 '정보'·속내는 '수익' 하루에도 수십·수백 차례 웹과 앱을 이용하는 현대인들은 자신도 모르게 수많은 타깃 광고와 추천 콘텐츠에 노출된다. 대부분은 사용자 행동, 검색 기록, 관심사 등을 분석해 '이 사람에게 필요한 정보'라는 명분 아래 맞춤형으로 제공된다. 하지만 이면엔 민감한 개인정보 수집과 감시 논란이 끊이지 않고 있다. 최근 미국 캘리포니아 산호세 법원은 이달 초 구글에 3억1천400억 달러(4천354억원)의 배상 판결을 내렸다. 구글이 사용자의 스마트폰이 유휴 상태일 때도 맞춤형 광고 등을 위해 정보를 수집했고, 이로 인해 사용자의 셀룰러 데이터를 무단으로 소모했다는 혐의가 인정된 것이다. 지난 5월에도 구글은 이용자의 얼굴 등 생체 정보를 불법으로 수집한 혐의로 미국 텍사스주와 약 14억 달러(1조9천400억원) 규모 합의에 이르렀다. 이처럼 글로벌 기업들이 위험을 무릅쓰고서라도 사용자 데이터를 수집하려는 이유는 명확하다. 광고 성과를 높이기 위해서다. 사용자의 ▲성별 ▲연령 ▲거주 지역 ▲관심 분야 ▲앱 이용 시간 ▲검색 기록 등을 더 많이 알수록 이용자에게 더 정교한 광고를 노출할 수 있기 때문이다. 이는 곧 광고 수익으로 연결된다. 자회사 서비스 간 정보 공유...같은 와이파이 쓰면 동일 사용자로 인식하기도 과거에는 사용자가 별도로 막지 않는 한, 앱이 자동으로 활동 데이터를 수집할 수 있었다. 또 빅테크 기업들이 여러 자회사를 운영하며, 이들 간에 사용자 정보를 자유롭게 공유했던 것도 문제였다. 대표적인 사례가 메타였다. 페이스북·인스타그램·왓츠앱은 모두 메타가 운영하는 서비스다. 최근 메타가 출시한 인공지능(AI) 챗봇 앱은 이들 플랫폼에서 수집한 사용자 데이터를 바탕으로 보다 '개인화된 응답'을 제공하고 있다. 뿐만 아니라, 같은 와이파이를 사용하는 가정에서는 다른 가족이 본 콘텐츠가 내 화면에 추천되기도 한다. 같은 IP 주소를 사용하는 여러 기기를 '동일 사용자'로 인식하는 알고리즘 때문이다. 예를 들면, 아버지가 자동차 영상을 시청했는데, 딸 유튜브 계정에 자동차 광고가 뜨는 경우다. 또 앱이 꺼져 있거나 사용하지 않아도 백그라운드에서 몰래 데이터를 수집하는 경우도 있다. 예를 들어, 어떤 앱은 사용자의 기기 ID, 위치 정보, 인터넷 연결 정보 등을 끊임없이 체크하고, 이 데이터를 광고 네트워크에 전송한다. 개인정보 없이도 사용자 행동 유형 식별 가능해져 이런 무분별한 데이터 수집에 제동을 건 대표적인 정책이 바로 애플의 '앱 추적 투명성(ATT)'이다. 약 4년 전 이 정책이 시행되면서 iOS 기반 앱이 사용자의 다른 앱 활동을 추적하려면 반드시 사전 동의를 얻어야 한다. 위반하면 앱 자체가 앱스토어에서 퇴출될 수 있다. 하지만 기업들은 이런 제한을 우회하기 위해 더 고도화된 분석 기법을 활용하고 있다. 대표적인 방식이 '데이터 관리 플랫폼(DMP)'과 '모바일 측정 파트너(MMP)'다. DMP는 사용자가 처음 스마트폰을 구매할 때 기본으로 깔려 있는 통신사 앱이나 브라우저를 통해 데이터를 수집한다. 이후, 이 정보를 분석해 사용자의 잠재 관심사를 파악하고 광고 타깃팅에 활용한다. MMP는 서로 다른 앱에서 수집한 데이터를 비교해 사용자 행동을 추적하는 방식이다. 예컨대, 카카오톡과 갤러리 앱, 카메라 앱 등 각기 다른 앱에서 얻은 데이터를 조합해 하나의 '이용자 프로필'을 구성하는 식이다. 이 기술들은 개인정보 없이도 사용자의 '행동 유형'을 식별할 수 있을 정도로 정교하게 진화하고 있다. 남성필 에이비일팔공 대표는 “애플의 ATT 정책이 시행된 지 4년여가 지났지만, 여전히 iOS 환경에서는 광고 성과 측정과 타깃팅이 어렵다”며 “메타, 구글 등이 제공하는 다양한 기술과 데이터 포인트를 활용해 이 어려움을 극복하려는 시도가 이어지고 있다”고 말했다. "사용자에 정보 수집 여부 알리고 선택권 부여해야" 개인 맞춤형 광고는 사용자 입장에선 '정보'일 수 있어 유용한 측면도 있다. 하지만 사용자의 동의 없는 데이터 수집과 어디까지가 합법적인 추적인지 불명확한 상황은 이용자에게 찜찜함을 남긴다. 염흥열 순천향대 정보보호학과 교수는 “앞으로 빅테크들은 직접적으로 이용자 행동 추적 동의를 받는 방식보다는 약관에 넣어두는 방식을 선호할 가능성이 높다. 개인정보 수집을 통해 제공하는 맞춤형 광고가 곧 광고 수집과 직결되기 때문”이라고 설명했다. 이어 “이용자 입장에서는 앱 이용 시 약관을 꼼꼼히 읽어봐야 하고, 개인정보보호를 위해 맞춤형 서비스를 제공받지 않도록 초기 설정하는 것이 중요하다”고 조언했다.

2025.07.23 10:04박서린

11번가 싸이닉, 자외선 차단 립밤 신제품 SNS 챌린지 진행

SK스퀘어 자회사 11번가의 뷰티 브랜드 '싸이닉'(SCINIC)이 자외선차단 기능이 적용된 립케어 신제품 'UV 쉴드 에센셜 립밤 SPF20'의 활용 영상을 공유하는 SNS 이벤트 '마이립쉴드 챌린지'를 진행한다고 23일 밝혔다. 'UV 쉴드 에센셜 립밤'은 보습을 넘어 자외선 차단과 입술 주름개선을 돕는 립케어 제품이다. 투명한 '클리어'와 입술 본연의 컬러에 자연스러운 생기를 더하는 '로지핑크' 2종으로 출시됐다. 오는 27일까지 '싸이닉'의 공식 인스타그램에 'UV 쉴드 에센셜 립밤'을 사용하고 싶은 이유를 남기고 '마이립쉴드 챌린지' 게시글에 '좋아요'를 누르면 누구나 신청 가능하다. 선정된 챌린저 10명에게는 'UV 쉴드 에센셜 립밤' 2종을 제공한다. 이어 'UV 쉴드 에센셜 립밤'을 활용해 휴가지에서나 야외활동 중 태양으로부터 입술을 보호하는 영상을 인스타그램에 올리면 챌린지 참여가 완료된다. 우수 챌린저 3명에게는 15만원 상당의 '싸이닉' 베스트 제품을 증정한다. 이번 챌린지를 기념해 오는 28일까지 11번가와 네이버 스마트스토어에서 '싸이닉 브랜드 위크'도 열린다. '싸이닉'의 인기 제품들을 최대 70% 할인 판매하며, 구매 고객을 대상으로 'UV 엑스퍼트 선 에센스' 샘플을 증정한다.

2025.07.23 09:47김민아

"랜섬웨어, 더는 못 뚫는다"…엠클라우독, 문서중앙화 보안 체계 '강화'

최근 국내 공공기관과 기업들이 잇달아 랜섬웨어 공격을 당하는 가운데 엠클라우독이 보안 위협을 막는 다층 방어 체계 구축에 나섰다. 엠클라우독은 고도화된 랜섬웨어 방식에 맞서기 위해 보안 체계를 전면 고도화하고 실질적인 대응 전략을 본격 가동했다고 22일 밝혔다. 국가정보원은 최근 문서중앙화 시스템을 겨냥한 랜섬웨어 공격에 대한 주의를 당부하며 관련 보안 강화를 권고하고 있다. 이에 엠클라우독은 기업 환경에 맞춘 정기 점검과 솔루션 보안 패치를 통해 보안 이슈를 사전에 차단하는 체계적인 기술 지원을 이어가고 있다. 온프레미스 방식으로 솔루션을 운영 중인 기업별 특성을 고려한 맞춤 점검을 실시하고 솔루션 보안 패치가 누락 없이 적용될 수 있도록 엔지니어가 직접 관리한다. 또 솔루션의 보안 아키텍쳐를 더욱 강화했다. 암호화 키 생성 방식을 고도화해 파일 유출 시에도 복호화가 불가능하도록 설계했으며 인증 구조 역시 토큰 기반으로 전환해 데이터 탈취나 위·변조 시도를 원천 차단하는 등 아키텍처 전반을 체계화했다. 이에 더해 인증받은 특정 IP 대역에서만 문서중앙화 시스템에 접근할 수 있도록 하며 외부 네트워크를 통한 무단 접근 및 랜섬웨어 유입 가능성을 구조적으로 차단했다. 실제 기업에서 우려가 큰 보안 이슈 역시 선제적으로 대응하고 있다. 엠클라우독 홍성희 책임 연구원은 "고객사에서 민감하게 반응하는 보안 이슈는 단순한 외부 공격뿐 아니라 내부 인력의 실수나 고의로 인한 유출 가능성까지 포함된다"며 "사용자 행위 기반 로그 기록과 장기 로그 보관 기능 등을 통해 사고 발생 시 신속한 추적이 가능하도록 지원하고 있으며 이를 통해 고객사 스스로도 보안 수준을 높일 수 있도록 돕고 있다"고 설명했다. 엠클라우독은 탄탄한 내부 보안 관리 체계를 기반으로 지원 역량을 강화했다는 설명이다. 엠클라우독은 매월 전사 PC 보안 점검을 실시하고 소스 코드 분석 툴을 도입해 개발 단계부터 잠재적인 보안 취약 요소를 철저히 점검 중이다. 또 내부적으로 보안 개발 지침을 마련해 보안 리스크를 관리하고 있다. 이처럼 다각적인 보안 강화 조치를 통해 간접적인 침해 경로까지 원천 차단함으로써 고객사에 제공하는 서비스의 안전성과 신뢰도를 한층 더 높인다는 방침이다. 엠클라우독 김신년 수석 연구원은 "고객사에서는 솔루션을 최신 버전으로 업데이트해 높은 보안 기능을 적용하고 2단계 인증과 철저한 방화벽 관리 등 기본적인 서버 보안 수칙을 준수해 해킹 위험을 적극적으로 방지해야 한다"고 당부했다. 이어 "날이 갈수록 정교해지는 랜섬웨어 위협 속에서 우리는 이를 사전에 차단할 수 있는 보안 조치를 지속해서 제공할 예정"이라고 덧붙였다.

2025.07.22 18:01한정호

[영상] 콜드플레이 공연장 '백허그 불륜 커플' 패러디 쏟아진다

지난 주 세계적인 록 밴드 콜드플레이의 공연장의 대형 전광판 '키스캠(키스타임 카메라)'에 인공지능(AI) 업체 애스트로노머 최고경영자(CEO)의 불륜 현장이 포착돼 전 세계적으로 화제가 됐다. IT매체 비즈니스인사이더는 이후 이 장면을 패러디한 영상과 밈이 넘쳐나고 있다며 화제가 된 장면들을 모아 21일(이하 현지시간) 보도했다. 지난 19일 미국 필라델피아의 시티즌스뱅크 파크에서는 필라델피아 필리스 야구팀의 마스코트가 대형 전광판에 나와 이 사건을 재현했다. 또, 애리조나 다이아몬드 백스 야구팀의 마스코트도 키스캠을 통해 백허그 장면을 따라 했다. 그 밖에도 각종 스포츠 경기가 열리는 대형 전광판에서 콜드플레이 키스캠 장면을 재연하는 모습이 잇따랐다. 미국 괴짜 야구팀 사바나 바나나스가 인스타그램에 공유한 영상에서는 팀 마스코트인 포타시아 공주를 따뜻하게 껴안고 있는 마스코트 '파티'(Pharty)를 비췄다. 의상을 차려 입은 두 캐릭터는 카메라에 포착되자 재빨리 몸을 숙여 자리를 피했고, 관중들은 환호와 웃음을 터뜨렸다. 한편 이 세계적인 스캔들의 주인공인 앤디 바이런은 19일 회사 CEO에서 사임한 것으로 알려졌다. 애스트로노머는 해당 사건에 대한 공식 조사에 착수했다고 밝혔다. 엑스에 공개된 성명에 따르면, 회사 측은 “임원진이 행동과 책임성 면에서 표준을 정할 것으로 기대된다”며, “최근에는 그 기준이 충족되지 않았다"고 밝혔다.

2025.07.22 16:29이정현

소니코리아, 아모레성수와 사운드 팝업 열어

소니코리아는 아모레퍼시픽 복합문화공간 '아모레성수'와 함께 8월 10일까지 몰입형 사운드 체험 팝업스토어 '사운드 오브 성수'를 운영한다고 22일 밝혔다. 소니는 이번 팝업에서 무선 노이즈 캔슬링 헤드폰 'WH-1000XM6' 체험을 제공한다. 아모레성수 이야기를 듣는 오디오 도슨트 프로그램을 처음 선보인다. 이번 팝업스토어는 3개 공간으로 구성된다. 리셉션은 '소리의 시각화'라는 콘셉트 아래, 행잉 구조물에서 수직으로 떨어지는 실들로 소리의 파장이 눈앞에서 퍼져 나가는 듯한 시각적 효과를 연출했다. 가든라운지 A는 힐링타임즈의 보이는 ASMR 콘텐츠 '사랑이 이뤄지는 성수'를 감상할 수 있는 전용 공간이다. 공간 중앙에 대형 TV와 퍼스널 태블릿을 진열하고 모든 디바이스에 WH-1000XM6 헤드폰을 연결해 방문객들이 헤드폰의 노이즈 캔슬링 성능과 프리미엄 사운드로 콘텐츠에 몰입할 수 있는 환경을 조성했다. 가든라운지 B는 힐링타임즈의 또 다른 보이는 ASMR 콘텐츠를 시청할 수 있는 공간이다. 쉬폰 커튼으로 내부 공간이 분리돼 차분하고 프라이빗한 분위기 속에서 WH-1000XM6로 보다 몰입감 있게 콘텐츠를 감상할 수 있다. 방문객들이 참여할 수 있는 이벤트도 진행한다. 현장에서 WH-1000XM6를 대여해 오디오 도슨트 프로그램을 체험하고 각 공간의 QR코드 옆에 마련된 인증 스탬프를 모두 모으면 응모가 가능하다. 추첨을 통해 총 5명에게 WH-1000XM6를 증정한다. 또 아모레성수 공간에서 WH-1000XM6를 착용한 인증샷을 촬영한 후 지정된 해시태그와 장소 태그에 아모레성수를 걸어 인스타그램에 게시하면 5명을 추첨해 WH-1000XM6를 증정한다. 사운드 오브 성수에 전시된 WH-1000XM6는 무선 노이즈 캔슬링 1000X시리즈 헤드폰의 6세대 모델이다. 최신 HD 노이즈 캔슬링 프로세서 QN3와 12개의 마이크를 탑재해 압도적인 노이즈 캔슬링 성능을 지원한다.

2025.07.22 16:01신영빈

"개인정보 유출땐 즉시 알려줘"...샌즈랩, 새 보안서비스 'IDPW' 출시

코스닥 상장사인 보안 전문기업 샌즈랩(대표 김기홍)이 'IDPW'로 명명한 새로운 방식의 해킹 방지 서비스를 선보였다. 이 서비스를 이용하면 개인정보유출을 실시간으로 알 수 있다. 이에, 해커들이 자주 사용하는 공격 기법인 '크리덴셜 스터핑(Credential Stuffing)'을 막을 수 있고 크리덴션 스터핑에 이어지는 랜섬웨어도 차단할 수 있다. 끊이지 않고 있는 해킹 기법인 '크리덴셜 스터핑'은 사전에 탈취한 다수 아이디(ID)와 비밀번호(패스워드)를 웹사이트에 무차별로 대입, 접속(로그인)을 시도하는 것으로, 이는 악성코드를 심어 높은 가격을 요구하는 랜섬웨어로 이어질 수 있다. 샌즈랩은 이날 서울 여의도에서 'IDPW' 서비스를 소개하는 기자간담회를 개최했다. 샌즈랩이 'IDPW'를 출시한 배경은 최근 연이어 발생한 대형 유출 사고에서 공통적으로 지목된 '크리덴셜 스터핑' 때문이다. '크리덴셜 스터핑'은 계속해 발생함에도 대기업 조차 속수무책으로 당하고 있다. 기존 보안 체계로는 완벽한 방어가 사실상 불가능한 상태다. 크리덴셜 스터핑 등에 당해 개인정보를 유출한 기업은 개인정보보호위원회(개보위)로부터 높은 액수의 과징금을 부과받는데, 이날 발표를 한 김기홍 샌즈랩 대표는 "개보위가 출범한 이래 4년간 부여한 과징금 액수가 2300억원"이라고 밝혔다. 샌즈랩은 유출 사실을 바로 인지하지 못한 것이 대응의 골든타임을 놓친 것이 근본 원인으로 보고 이를 해결할 수 있는 방안으로 데이터 정확도와 신선도에 기반한 '실시간 알림'을 전면에 내세웠다. 데이터 정확도와 관련해 회사는 "유출 사고 대다수를 차지하는 '레드라인 인포스틸러'의 풍부한 정보량을 기반으로 했다. 여기에 사이버 위협 로그 수집 및 활용에 탁월한 로그프레소가 수집한 실제 유출 데이티를 근간으로 했다"고 설명했다. 신선도와 관련해서는 "블랙마켓에서 실시간으로 유통중인 데이터를 수집해 최신 유출 정보를 알려준다"고 말했다. 샌즈랩은 "'IDPW' 서비스는 약 4300억 건 이상의 원천 데이터를 보유하고 있다. 핵심 경쟁력은 단순 데이터량이 아닌 데이터 최신화 유지가 가능한 높은 수준의 데이터 수집정제 역량이다"고 밝혔다. 이어 "IP, URL은 물론 어플리케이션, 디바이스 정보까지 제공하는 풍부한 정보량으로 NDR(Network Detection and Response), WAF(Web application Firewall), SIEM(Security Information and Event Management), SOAR(Security Orchestration, Automation and Response)와 같은 보안장비와 연동해 크리덴셜 스터핑 공격 시도 탐지와 차단까지 가능하다"고 밝혔다. 기존 제품과의 차별점도 밝혔다. 한국인터넷진흥원(KISA)의 경우 '털린 내 정보 찾기'라는 무료 개인정보 유출 서비스를 제공하고 있고, 구글도 KISA와 비슷한 서비스(다크웹 모니터링)를 제공하고 있다. 샌즈랩은 "기존의 개인정보 유출 조회 서비스와 같은 무료 서비스들은 데이터 최신화가 되지 않거나 느리다. 이에, 과거에 유출된 사실을 확인하는 정도로 사실상 유명무실한 수준"이라면서 "하지만 IDPW는 다크웹, 텔레그램 등 개인정보 불법 유통 과정에서 수집된 최신 데이터를 빠르게 추출, 곧바로 당사자들에게 알림을 보내기 때문에 유출된 정보가 실제 범죄에 활용되기 전에 조치, 대응 시기를 놓치지 않도록 하는 게 목적"이라고 밝혔다. 샌즈랩 고객은 이메일, SMS, 사내 메신저, SNS 등 원하는 채널로 이런 알림을 받을 수 있다. 실제 개인정보 유출이 발생하면 즉각 사실을 파악할 수 있다. PC나 모바일로 언제 어디서든 접속할 수 있는 웹 기반 서비스 형태여서 보안 전문가가 아니어도 국민 누구나 쉽고 간편하게 활용할 수 있는 것도 장점이라고 회사는 짚었다. 샌즈랩은 "IDPW 서비스를 기업이 보다 적극적으로 활용해야 하는 이유는 기업 서비스 도메인별 모니터링을 지원하기 때문"이라면서 "회원 정보가 유출됐는 지를 실시간으로 알 수 있어 빠른 대처가 가능하다. 이 때문에 수천에서 수만명 이상의 고객 정보를 관리해야 하는 통신, 금융, 이커머스 기업에게 매우 유용하다"고 강조했다. 회사는 IDPW를 우선 한국 시장에 선보이고 미국 등 글로벌 시장에도 출시할 계획이다. 이미 영어 버전도 완성했다. 가격은 월 80만원이다. 글로벌 서비스인 인텔리전스X는 268만원이여서 글로벌 경쟁력을 갖췄다고 회사는 설명했다. 샌즈랩은 IDPW 서비스가 기존 B2B 비즈니스 매출 확대에 도움이 되는 것은 물론 B2C 시장에서도 새로운 매출원이 될 것으로 기대했다. B2C 시장 공략을 위해 금융 및 포털 등과 제휴, IDPW 서비스를 제공할 예정이다. 김기홍 샌즈랩 대표는 “대규모 개인정보 유출은 더 이상 특정 기업만의 문제가 아니다. 전 국민이 실시간으로 각종 범죄에 노출될 수 있는 치명적인 위협이다. 이에, 개인과 기업, 기관까지 모두 폭넓게 충족시킬 수 있는 서비스를 출시하게 됐다”면서 “'페이크체크'와 같은 딥페이크 탐지 서비스를 비롯해 샌즈랩은 언제나 사회의 주요 문제들에 대해 우리의 혁신 기술과 독창적인 철학을 담아 실질적인 해결책을 제공해 온 만큼 이번 IDPW 또한 개인정보 유출 대응에 필수적인 글로벌 서비스로 자리잡을 것임을 확신한다“고 밝혔다. 한편 이날 IDPW 개발 배경을 설명한 샌즈랩 허수만 위협분석팀장에 따르면, 개인정보를 탈취하는 악성코드인 인포스틸러는 2007년 등장한 '제우스(Zeus)'가 처음으로 2010년까지 활동했다. 이후 올해 등장한 스파크캣(SparkCat)까지 그동안 14종의 주요 인포스틸러가 알려졌다. 사이버범죄에 맞서는 국제사회 노력도 가열차게 진행, 입수된 데이터 용량이 100GB이상이고 압수된 서버 41대, 체포된 개인 32명, 조사된 IP와 도메인수 2만5917개, 폐쇄된 IP 및 도메인수 2만642개, 수사협조 국가수 26개국, 작성된 사이버활동 보고서 수 31건, 조사된 인포스틸러 변종 수는 69종에 달했다.

2025.07.22 15:38방은주

"공공기관도 ISMS 인증과 정보보호 공시 포함해야"

국회입법조사처(처장 이관후)는 21일 '한국연구재단 해킹 사건을 계기로 본 공공기관 정보보호 강화방안'이라는 제목의 '이슈와 논점 보고서'를 발간했다. 보고서는 대다수 공공기관이 정보보호관리체계(ISMS, Information Security Management system) 인증 및 인증 및 정보보호 공시 의무 대상에서 제외돼 정보보호 수준에 대한 외부 점검이 어려운 사각지대에 놓여 있다고 지적, 공공기관도 의무 대상에 포함하는 방향으로 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 및 '정보보호산업의 진흥에 관한 법률' 개정을 검토할 필요가 있다고 밝혔다. 앞서 지난 6월 6일 한국연구재단(이하 재단)에서 대규모 해킹 사건이 발생했다. 재단의 논문투고시스템(JAMS)이 해킹돼 약 12만 건의 연구자 개인정보가 유출된 중대한 사고였음에도 사회적 관심이 크지 않았다. 보고서는 이러한 현실에 주목하며, 현행 공공기관 정보보호 체계의 구조적 취약성과 실효성의 한계를 짚고, 개선 방향을 제시했다. 이번 사건은 국가 연구개발(R&D) 지원의 핵심축을 담당하는 공공기관이 단순한 해킹기법에도 무방비로 노출됐다는 점에서, 연구생태계의 신뢰 기반을 흔들 수 있는 중대한 사안이라고 보고서는 짚었다. 해커는 이메일 정보와 단순한 URL 조작만으로 시스템에 침투해 비밀번호 초기화를 시도했고, 이로 인해 전체 JAMS 이용자 약 79만 명 중 12만여 명의 개인정보가 유출됐다. 이후 유출된 정보를 이용해 일부 피해자의 명의가 도용되는 2차 피해도 발생했다. 즉 1차 피해는 6월 6일 새벽, '비밀번호 찾기' 기능의 설계상 취약점을 악용해 12만 2954명의 개인정보(이름, ID, 이메일, 생년월일, 휴대전화, 직장정보, 계좌정보 등)가 유출됐고, 이 중 116명은 주민등록번호까지 함께 유출됐다. 이는 '임시비밀번호 발급' 요청에 대한 응답 과정에서, 요청 범위를 넘어 개인정보 테이블 전체가 서버로부터 전송(반환)되도록 설계된 구조적 허점에서 비롯된 결과였다. 계좌정보(은행, 계좌번호, 명의자) 중 계좌번호는 암호화된 상태였다. 2차 피해는 조사가 진행 중이던 6월 17일, 피해자 중 1559명의 명의로 특정 학회에 무단 가입된 사실이 확인됐다. 이는 회원 가입 시 이중 인증조차 적용하지 않은 채 시스템을 서둘러 재개한 것이 결정적 원인으로 보인다고 보고서는 해석했다. 재단은 6월 20일이 돼서야 이중 인증 기능을 도입하며 본인확인 절차를 강화했다. 보고서는 이 사건을 계기로 드러난 재단의 허술한 보안 대응과 함께, 공공기관 정보보호 체계 전반의 구조적 공백을 지적하며, 다음과 같은 제도 개선 과제를 제시했다. 첫째, 현재 공공기관의 사이버보안 자체 진단 및 점검은 대통령령인 '사이버안보 업무규정'에 기반해 운영되고 있으나, 미이행 시 제재가 없어 실효성이 낮은 상황이다. 따라서 자체 보안점검의 법적 근거를 '전자정부법' 등 상위 법률로 격상하고, 일정 기한 내 시정조치를 의무화하며, 과태료 등 제재 수단을 도입할 필요가 있다. 둘째, 현행 '유출 인지 후 72시간 이내 통지' 규정은 권리 보호를 위한 최소한의 기준이나, 현장에선 이를 72시간까지 통지를 미루는 근거로 오용되는 경향이 있다. 그러나 주민등록번호, 금융정보 등은 유출 시 즉각적 대응이 필수인 만큼 '개인정보 보호법 시행령'에 '인지 즉시 우선 통지'를 의무화하는 예외 조항을 둘 필요가 있다. 실제 이번 사건에서도 재단은 과기정통부(사이버안전센터) 주관 정밀 조사에서 유출 사실을 확인했음에도 72시간 동안 '피해 규모 미확정'을 이유로 기존의 '유출 없음' 공지를 유지했다. 이로 인해 공공기관으로서의 책임성과 신뢰성을 훼손하고 2차 피해 가능성을 키웠다는 비판을 받았다고 보고서는 지적했다. 아울러 보고서는 재단의 공동 주무부처인 과학기술정보통신부와 교육부 역시 이번 사건의 책임에서 자유로울 수 없다고 지적하며, 두 부처의 보다 능동적이고 책임 있는 역할 수행을 주문했다. 특히 최근 SKT, 예스24, 외식 및 명품업계 등에서도 해킹 피해가 잇따르는 가운데, 산하 공공기관은 물론 민간 부문의 정보보호 정책까지 총괄하는 과기정통부의 역할과 책임이 더욱 강조되고 있다고 지적했다. 이에, 과기정통부는 보다 적극적인 관리 및 감독과 제도 정비에 나서야 하며, 그 이행의 적절성은 국정감사 등을 통해 엄정하게 점검될 필요가 있다고 적었다. 실제 사이버안전센터의 24시간 통합관제에도 불구하고 1차, 2차 피해 모두 외부 '의심 신고'로 뒤늦게 인지된 점은 현행 관제 체계가 제대로 기능하지 않았음을 보여주는 사례로, 관제 체계 전반의 재점검이 시급하다고 덧붙였다. 과학기술정보통신 사이버안전센터는 과기정통부가 설치하고 한국과학기술정보연구원이 수탁 운영하는 조직으로, 과기정통부 산하기관과 유관기관, 국가과학기술연구회(NST) 소관 출연연의 정보보안을 24시간 통합관제하고 있다.

2025.07.21 17:37방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

빅테크 AI 인프라 투자 확대 지속…삼성·SK 메모리 사업에 '단비'

'국가 독자 AI모델' PT 종료…누가 최종 승자될까

"겨쿨?봄웜? 헷갈리네"…GS25·올영 퍼스널컬러 진단기 써보니

"GPU는 많은데 쿠다는 하나"...AI 주권 위협하는 시스템 SW 종속

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.