• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 인스타그램【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹👀해킹 인스타그램'통합검색 결과 입니다. (1826건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

HTL 바이오테크놀로지, 무균 히알루론산 생산 라인 신설

자베네, 프랑스, 2025년 6월 6일 /PRNewswire/ -- 프랑스 대통령 후원 아래 개최되는 '국가 바이오 제조 및 바이오의약품의 날(National Bioproduction and Biomedicines Day, JNBB)'을 맞아, HTL 바이오테크놀로지(HTL Biotechnology)가 프랑스 자베네(일레빌렌주) 부지에 무균 히알루론산을 전문으로 하는 새로운 생산 시설을 준공하며 제약 등급 바이오 폴리머 개발 및 생산 분야에서 세계 선도 기업으로서의 입지를 재확인했다. 자베네 부지는 프랑스 바이오 제조의 상징적 거점이기도 하다. 바이오 폴리머 분야에서 30년 이상의 전문성을 보유한 HTL 바이오테크놀로지는 현재와 미래의 의학을 위한 혁신적인 치료 솔루션 개발에 대한 자사의 의지를 재확인했다. 무균 히알루론산의 제조는 새로운 치료 가능성을 열어준다. 이 최첨단 공정을 통해 기존의 고온멸균 방식으로는 불가능했던 열에 민감한 활성 분자와 히알루론산을 결합할 수 있게 됐다. 동시에 무균 공정 기술은 미생물 오염 위험을 제거하고 최적의 의약품 품질을 보장한다. 이 혁신은 새로운 복합 제형 개발에 결정적인 진전을 가져왔으며, 안과학 및 약물 전달 등 다양한 분야에서 임상 효과를 높여 준다. 이번 신규 생산 라인에는 1200만 유로(한화 약186억원) 이 투자됐으며, 이는 2022~2026년 기간 동안 HTL 바이오테크놀로지가 추진 중인 1억 유로(한화 약 1,552억) 규모의 전략 계획의 일환이다. 이번 투자는 바이오 생산의 새로운 지평을 여는 동시에, 헬스케어 분야에서 히알루론산의 미래 응용 가능성에 있어 HTL 바이오테크놀로지의 핵심적 위상을 더욱 강화하려는 이중의 목표를 가지고 있다. 산업 장비의 적격성 평가 및 유효성 검사를 거쳐, 본 생산은 2026년부터 시작될 예정이다. HTL 바이오테크놀로지는 새로운 생산 설비의 품질과 효율성을 보장하기 위해 직원들을 대상으로 무균 공정 및 신제품 취급에 대한 사내 교육 과정을 마련했다. 이 제품은 고도의 기술력을 요하기 때문에, 10명의 전문가 팀이 생산에 필요한 특정 노하우를 습득하고 최고 품질 기준을 보장하기 위한 교육을 받았다. 프랑수아 푸르니에(François Fournier) HTL 바이오테크놀로지 최고경영자(CEO)는 "이번 투자가 의약품 등급 바이오 폴리머 분야에서 보다 더욱 혁신을 진전시킬 수 있는 가능성을 열어주어 매우 기쁘다"며 "자사 폴리머의 폭 넓음과 상호 보완성은 독보적이며, 고객에게 더 나은 서비스를 제공할 수 있게 된 것을 자랑스럽게 생각한다. 이 새로운 생산 시설을 통해 유망한 미래 응용 분야를 탐색하고, 환자를 위한 혁신적인 솔루션을 개발할 수 있다. 프랑스 바이오 생산의 상징인 자베네 부지에 자사의 시설을 갖추게 되어 매우 영광이다"라고 말했다. 프랑스 바이오리드(France Biolead)의 적극적인 회원사인 HTL 바이오테크놀로지는 올해 에마뉘엘 마크롱(Emmanuel Macron) 프랑스 대통령의 후원 아래 열린 제2회 '국가 바이오 제조 및 바이오의약품의 날'에 참여하게 되어 자부심을 느낀다고 밝혔다. 회사 측은 이번 행사를 통해 프랑스 바이오 제조 및 바이오의약품 산업의 전략적 중요성이 공중보건과 국가적 과제의 핵심에 있다는 사실이 재확인되었다고 전했다. HTL 소개 HTL 바이오테크놀로지는 제약 등급 바이오 폴리머(히알루론산, 폴리뉴클레오티드)를 개발하고 책임감 있는 바이오 제조를 선도하는 프랑스 생명공학 기업이다. 이러한 바이오 폴리머는 의료 기업들이 안과학, 피부과, 미용 의학, 류마티스학 등 다양한 주요 분야의 치료법 개발에 활용하고 있다. HTL 바이오테크놀로지는 HTL 바이오테크놀로지 이노베이션(HTL Biotechnology Innovation Inc., HTL BII - 뉴저지)를 통해 세계적 수준의 과학 연구 센터에서 재조합 인간 콜라겐 III형(rhCOL3)을 포함한 재조합 단백질 플랫폼을 인수함으로써, 제약 등급 바이오 폴리머 개발 분야에서 세계 선도 기업으로서의 입지를 더욱 강화했다. 전 세계적으로 증가하는 바이오 폴리머 수요에 대응하기 위해, HTL 바이오테크놀로지는 아시아에 여러 자회사를 두고 있으며, 미국 매사추세츠주에는 뉴로모듈레이터 생산 시설(HTL BMI)을 건설 중이다. 자베네(프랑스 브르타뉴)에 본사를 둔 HTL 바이오테크놀로지는 생산, 혁신, 연구개발(R&D), 품질 관리를 한곳에서 통합 운영하고 있다. HTL 테크놀로지는 세계적으로 약 300명의 직원을 고용하고 있다. HTL에 대한 자세한 내용은 https://htlbiotech.com/에서 확인할 수 있다.https://htlbiotech.com/ 링크드인: HTL 바이오테크놀로지 X: @HTL_Biotech 인스타그램: @htlbiotechnology 언론 연락처 나탈리 쉐발론(Nathalie Chevallon) - HTL 바이오테크놀로지 nchevallon@htlbiotech.com 로고 - https://mma.prnasia.com/media2/2701812/HTL_Biotechnology_Logo.jpg?p=medium600

2025.06.06 16:10글로벌뉴스

카스퍼스키 "넷플릭스 계정 563만건 해커가 침해"

글로벌 사이버 보안기업 카스퍼스키(한국지사장 이효은)는 5일 보고서를 발표, 넷플릭스(Netflix), 디즈니플러스(Disney+), 아마존 프라임 비디오(Amazon Prime Video) 등과 같은 스트리밍 서비스에 속한 700만 개 이상의 계정이 침해됐음을 확인했다고 밝혔다. GenZ 세대 수백만 명에게 이러한 스트리밍 플랫폼은 글로벌 문화와 소통하고 사회적 관계를 형성하는 데 중심적인 역할을 한다. 이들의 인식을 높이고 디지털 복원력)을 키우기 위해 카스퍼스키는 '케이스 404(Case 404)'라는 양방향(인터랙티브) 사이버 탐정 게임을 출시했다. 이 게임은 GenZ가 숨겨진 위험을 인식하고 디지털 삶을 보호하는 방법을 학습하도록 돕는다. 스트리밍 플랫폼은 GenZ 세대에게 디지털 피난처가 됐다. 최근 연구에 따르면, GenZ는 다른 어떤 세대보다 스트리밍 플랫폼에 더 많은 지출을 하며, 온라인 팬덤에 활발히 참여한다. 이들은 클립, 밈, 팬 이론을 소셜 미디어에 공유하며, 에피소드는 밈이 되고, 대사는 트윗이 되며, 캐릭터는 편집 영상, 토론, 틱톡(TikTok) 트렌드를 통해 계속 살아 움직인다. 그러나 이처럼 항상 온라인 상태이며 높은 몰입도를 보이는 행동에는 숨겨진 위험이 있다. GenZ가 선호하는 콘텐츠를 스트리밍하는 데 사용하는 기기들은 악성코드(멀웨어) 감염을 통해 사이버 범죄자들의 진입 지점이 될 수 있다. 이 위협은 비공식 다운로드, 불법 콘텐츠, 브라우저 확장 프로그램, 또는 손상된 앱 속에 숨어 있으며, 로그인 자격 증명, 세션 데이터, 기타 개인정보를 조용히 수집한다. 카스퍼스키의 '디지털 흔적 인텔리전스(Digital Footprint Intelligence)' 팀은 2024년에 주요 스트리밍 서비스(넷플릭스, 디즈니+, 아마존 프라임 비디오, 애플 TV+, 맥스)에 연결된 유출된 credentials을 분석한 결과 7백3만5236건의 사례를 발견했다. 이 credential들은 해당 스트리밍 플랫폼을 직접 해킹해서 얻은 것이 아니라, 더 큰 규모의 credential 탈취 캠페인 일환으로 다른 경로에서 수집된 것으로, 사용하는 기기의 악성코드 감염, 피싱 사이트, 비공식 앱 사용 등을 통해 로그인 정보가 외부에서 탈취되어 유출된 것이라고 카스퍼스키는 밝혔다. 넷플릭스는 GenZ 세대가 이용하는 대표적인 스트리밍 브랜드로, 인기와 노출도 모두에서 선두를 달리고 있다. 침해된 넷플릭스 계정은 563만2694건으로 확인됐다. 2024년 Netflix credential 이 가장 많이 유출된 국가는 브라질이었으며, 그 뒤를 멕시코와 인도가 이었다. 카스퍼스키 전문가들은 유출된 데이터셋에서 68만850건의 디즈니플러스 계정을 탐지했다. 역시 브라질이 가장 많은 침해 계정을 보였으며, 멕시코와 독일이 그 뒤를 이었다. 아마존 프라임 비디오는 침해 계정 수가 1607건으로 비교적 적지만, 보다 반항적이거나 독특한 서사를 찾는 GenZ 시청자들에게 여전히 중요한 플랫폼이다. 2024년에는 멕시코, 브라질, 프랑스가 유출된 Prime Video 계정이 가장 많은 국가였다. 기기가 한 번 감염되면, 사이버 범죄자들은 스트리밍 앱에서 멈추지 않는다. 악성코드는 계정 credential, 쿠키, 카드 정보 등 민감한 데이터를 수집하며, 이는 암시장 포럼에 판매되거나 유출된다. 때로는 공격자가 명성을 쌓기 위해 데이터를 무상으로 배포하기도 한다. 이러한 포럼은 활동이 활발하고 빠르게 움직이며, 다양한 악의적 행위자들이 접근할 수 있다. 넷플릭스 비밀번호 유출이 시작이지만, 동일한 credential을 여러 서비스에서 사용하면 이는 디지털 침해, 신원 도용, 금융 사기로 급속히 확산될 수 있다. 스트리밍 플랫폼, 팬덤 문화, 소셜 미디어가 GenZ의 일상 경험에 깊이 얽혀 있음에 따라, 사이버 위협도 그들이 신뢰하는 공간을 타겟으로 진화하고 있다. 이에 대응하기 위해, 카스퍼스키는 GenZ를 위해 특별히 설계된 인터랙티브 사이버 보안 게임 'Case 404'를 만들었다. 이 디지털 퀘스트에서 플레이어는 인공지능 기반 사이버 탐정 역할을 맡아, 현재 실제 위협을 바탕으로 한 사이버 범죄를 수사한다. 모든 사건을 해결한 사용자에게는 Kaspersky Premium 할인 혜택이 주어져, 배운 내용을 실질적인 보호 조치로 전환할 수 있다. 카스퍼스키의 폴리나 트레티아크 Digital Footprint Intelligence 분석가는 “GenZ에게 스트리밍은 단순한 오락이 아니라, 정체성과 커뮤니티의 원천이며 일상 습관이다. 하지만 이러한 정서적 연결은 맹점을 만들 수 있다. 비공식 다운로드나 서드파티 도구에 숨어 있는 악성코드는 로그인 자격 증명과 개인정보를 조용히 탈취하며, 이는 사이버 범죄 포럼에서 거래되거나 유포된다. 오늘날 스트리밍 계정을 보호한다는 것은 단순히 비밀번호를 안전하게 관리하는 것을 넘어서, 기기를 보호하고, 의심스러운 다운로드를 피하며, 클릭하는 모든 경로에 주의를 기울여야 함을 의미한다”라고 말했다. 카스퍼스키 이효은 한국지사장은 “한국은 전 세계적으로 스트리밍 서비스 도입률이 높은 국가 중 하나로, 젊은 세대는 점점 더 디지털 콘텐츠에 의존하고 있으며, 이로 인해 사이버 보안 위협이 심화되고 있다. 이번 700만 개 계정 자격 증명 유출 사건은 사이버 범죄자들이 대형 플랫폼을 집중 타겟으로 삼고 있음을 보여준다"면서 "한국 사용자들은 비공식 출처의 악성코드와 피싱 공격에 각별한 주의를 기울여야 한다. 이는 단순한 데이터 유출을 넘어 연쇄 침해를 초래할 수 있다. 기기 보호 강화, 정기적인 비밀번호 변경, 공식 채널만 사용하는 것을 습관화 할 것을 적극 권장한다, 카스퍼스키는 국내 파트너들과 협력해 한국의 사이버 복원력을 향상시키고 안전한 디지털 경험을 제공하는 데 최선을 다할 것"이라고 말했다. 보고서를 작성한 카스퍼스키는 1997년 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다. 한편 넷플릭스는 카스퍼스키의 이번 발표에 대해 공식 입장이라며 기자에게 메일을 보내 "회원들의 개인 정보를 안전하게 보호하는 것은 넷플릭스의 중요한 우선순위이며, 넷플릭스는 비정상적인 계정 활동으로부터 회원들의 정보를 보호하기 위해 선제적으로 대응하고 있다"고 밝혔다.

2025.06.06 11:36방은주

테슬라, 韓서 완전자율주행 시동...정부 출신 인력 영입 나서

테슬라가 국내 대관 인력을 확충한다. 완전자율주행(FSD) 국내 도입을 앞두고 관련 규제 해소와 기술 기반 확보를 위해 정부 출신 인사부터 사이버 보안·보험 전문가 영입에 나선 것으로 풀이된다. 5일 업계에 따르면 테슬라는 최근 정부 출신 인재를 대상으로 한 대관 담당자 채용 공고를 게시했다. 테슬라는 "국내 정치·입법·규제 환경을 모니터링하며, 정책 결정자와 직접 소통해 테슬라의 사업 성장에 영향을 미치는 현안에 적극 대응할 인재를 찾는다"고 설명했다. 자격 요건으로 정부·정치·규제 기관 등에서 근무한 경험이 있고, 한국의 정치 환경과 정책 과정에 대한 전문 지식을 보유하고 있어야 한다고 명시했다. 테슬라 사업에 영향을 미치는 정책과 규제 사안에 대응하는 것이 주요 업무이기 때문이다. 테슬라는 현재 미국과 중국, 유럽 등 주요 시장에서 FSD 서비스 확대를 예고하고 있으며, 한국에서도 출시를 준비 중이다. FSD 국내 출시를 추진하는 상황에서 고정밀 지도 데이터 등 필수 인프라와 관련된 각종 규제 해소를 위한 대관 인력 보강에 나선 것으로 업계는 보고 있다. 현재 국내에서는 완전자율주행을 위한 레벨4 이상 차량 상용 운행이 제한되며, 고정밀 지도 데이터의 상업적 활용과 실시간 업데이트 역시 법적 제약을 받고 있다. 테슬라는 이 같은 제약 해소를 위해 정부와의 협력을 본격화할 것으로 보인다. 테슬라는 자율주행차 안전성과 신뢰성을 높이기 위해 보안 및 보험 관련 인재 채용도 확대하고 있다. 최근 채용 중인 보안 전문가는 테슬라 차량과 사이버 보안 취약점을 점검하고, 해킹 등 외부 위협에 대응하는 역할을 맡는다. 자율주행차가 상용화될수록 차량 데이터와 시스템 보안의 중요성이 커지는 만큼, 테슬라는 공격적 모의 해킹(레드팀) 등 첨단 보안 역량을 강화하고 있다. 테슬라는 또 국내에서 자율주행차 보험 상품 개발 및 운영을 위한 전문 인력도 채용 중이다. 자율주행차 도입이 본격화되면, 기존 운전자 책임 중심 보험 체계에서 차량·소프트웨어 제조사 책임이 커지기 때문에, 이에 대응할 보험 상품 및 리스크 관리 역량이 필수적이다. 다만, 테슬라의 FSD 국내 도입이 쉽지 않을 것이라는 시각도 있다. 그동안 국내 규제 대응에 소홀했기 때문에 관련 부처와 자동차 업계 평판이 좋지 않은 것으로 전해진다. 김필수 대림대 미래자동차학부 교수는 "테슬라는 국내에서 많은 차량을 팔면서 다른 해외 완성차 업체들과 달리 사회적 기여도가 전혀 없었으며, 오로지 차만 팔아 수익을 챙긴다는 평판이 높다"며 "FSD는 사람이 사망했을 경우의 문제를 해결하지 않고서는 도입이 어려울 것이며, 고정밀지도 반출 역시 반대의 목소리가 만만치 않을 것"이라고 예상했다. 이어 "대관이나 홍보 인력도 제대로 확보하지 않은 채 국내에서 사업을 해왔다"며 "지난해 국내 법인 인력을 수시로 내보내는 등 업계에서는 이미 복지나 처우에 대한 소문도 좋지 않아 인재 채용이 어려울 수도 있다"고 덧붙였다.

2025.06.05 17:35류은주

NHN데이터 "고객과 연결된 브랜드는 스스로 성장...AI가 관계 마케팅 도와"

“마케팅은 설득이 아니라 관계입니다. 고객과 연결된 브랜드는 스스로 성장합니다.” 이진수 NHN데이터 대표는 5일 서울 삼성동 그랜드 인터컨티넨탈 파르나스에서 열린 '컨버전스 인사이트 서밋(CIS) 2025' 강연에서 이같이 말하며, 인플루언서 마케팅의 본질은 고객과의 지속적인 연결에 있다고 강조했다. 이 대표는 이날 강연에서 '커넥티드 커스터머'와 '하이퍼 퍼스널라이제이션'을 핵심 키워드로 제시하고, 실시간 응답과 데이터 기반 자동화, AI 기술이 어떻게 브랜드 마케팅을 변화시키고 있는지를 구체적으로 설명했다. 먼저 이 대표는 디지털 광고의 중심이 점점 인플루언서 마케팅으로 이동하고 있다고 진단했다. 그는 “네이버, 유튜브 같은 대형 매체가 주도하던 디지털 광고 생태계에, 팔로워 규모에 따라 나뉜 인플루언서들이 '개인 미디어'로서 자리를 잡고 있다”며 “글로벌 마케터 설문에 따르면 특히 마이크로 인플루언서(팔로워 1만~10만명)의 ROI가 가장 높게 나왔다”고 말했다. MZ세대가 인플루언서를 신뢰하는 이유로는 '정보의 신뢰성과 깊이'를 들었다. 이 대표는 “TV 광고에서 추상적으로 말하는 대신, 화장품을 예를 들면 인플루언서들은 제품의 발림성이나 점도, 비포·애프터까지 세세하게 보여준다”며 “합리적인 소비를 중시하는 젊은 세대에게 이는 강력한 설득력으로 작용한다”고 설명했다. 특히 그는 최근 떠오르는 개념인 '시티즌 인플루언서(Citizen Influencer)'를 주목했다. 본업이 따로 있는 일반인들이 소셜미디어에서 제품을 소개하고 리뷰하면서도 광고 효과를 내고 있다는 것이다. 쿠팡 파트너스 프로그램 등을 예로 들며 앞으로 인플루언서 마케팅은 일상화될 것이라고도 전망했다. 이 대표는 NHN데이터의 주력 사업인 인스타그램 댓글·DM 자동화 솔루션 '소셜비즈'를 사례로 들며, 기술 기반 마케팅의 실전 활용법도 소개했다. 그러면서 "통상 고객은 1시간 이내 응답을 기대하지만, 실제로는 24시간 내 답변이 없으면 이탈률이 급격히 증가한다"며 "즉시 응답이 핵심이며, 사람이 24시간 대응하는 건 불가능하기 때문에 자동화 솔루션이 실시간 반응과 전환율 개선에 효과적”이라고 말했다. 특히 “댓글 유도형 이벤트 방식으로 '샘플 신청' 등의 키워드를 댓글로 입력하게 하면, DM을 통해 참여 정보를 제공하는 방식이 기존 방식 대비 4~8배 높은 클릭률을 보였다”며, 인스타그램 알고리즘 상 '상호작용 지표'가 노출 순위에 영향을 준다고 덧붙였다. 고객 맞춤형 활동 시간대를 파악하기 위한 데이터 분석, 다양한 형태의 DM 콘텐츠(캐러셀 DM) 활용, FAQ 자동응답 기능(FAP), '퍼시스턴트 메뉴' 삽입 등도 소개했다. 이 대표는 “이 모든 기능은 DM을 '소통 창구'에서 '구매 유도 채널'로 전환시키는 데 결정적 역할을 한다”고 밝혔다. 만약 DM으로 예상치 못한 질문이 등장한다면, AI의 도움을 받을 수 있다. 이 대표는 “AI가 지금 당장 모든 대화를 자동으로 커버하긴 어렵지만, 고객 질문이 다양하게 표현되더라도 동일한 의도로 매핑하는 방식이나 동일한 답변을 맥락에 따라 자연스럽게 다양화하는 방식을 통해 답변을 줄 수 있다"고 언급했다. 또한 자동 번역 기능, 자연어 기반 데이터 조회, 대시보드 자동 생성 등도 AI가 실질적으로 돕는 영역으로 소개됐다. 이 대표는 “궁극적으로는 AI가 계정 데이터를 분석하고 전략까지 제안해주는 방향으로 발전하겠지만, 현재는 데이터를 정비하고 신뢰성 있는 적용 사례를 확대하는 게 선결 과제”라고 밝혔다. 그러면서 “AI는 마케터를 대체하는 기술이 아니라, 관계 형성을 돕는 조력자”라며 “커넥티드 커스터머 시대에 브랜드가 살아남기 위한 기술적 토대가 돼야 한다”고 말했다.

2025.06.05 16:44안희정

구글, 성수서 '유튜브 팬페스트 코리아 2025' 개최

구글이 크리에이터와 팬을 연결하고, 콘텐츠를 넘어 일상 속 즐거움을 확장하는 축제 '유튜브 팬페스트 코리아 2025(YouTube Fanfest Korea 2025, 이하 '유튜브 팬페스트')'를 개최한다고 5일 밝혔다. 유튜브 팬페스트는 팬들이 좋아하는 유튜브 크리에이터와 온라인 및 오프라인에서 동시에 만나 소통할 수 있는 축제다. 13일부터 15일까지 3일 간 '팝업'과 '라이브쇼'로 나누어 진행된다. 올해는 작년보다 두 배 이상 많은 크리에이터가 참여해 더 많은 팬들을 만날 예정이며, LG유플러스는 구글과의 파트너십의 일환으로 유튜브 팬페스트에 참여한다. 크리에이터의 성장을 지원하는 LG유플러스가 팬들과의 소통 기회를 마련하고, 자사의 독보적인 AI 기술력을 직접 경험할 수 있도록 기획했다. 또한, 라이브쇼 현장에서 고객 중심의 브랜드 철학을 담은 새로운 슬로건을 처음으로 공개할 예정이다. 6월 13일부터 15일까지 3일간 성수동 스페이스 S50에서 개최되는 팝업은 ▲뷰티, 패션, 푸드, 여행 등 다양한 크리에이터를 소개하는 크리에이터 존, ▲유튜브의 주요 기능을 소개하고 체험하는 쇼핑/쇼츠 존, ▲MWC 2025에서 주목받은 AI 기술을 직접 체험해 볼 수 있는 유플러스 존, ▲야외 포토 존, ▲크리에이터 밋앤그릿 존으로 구성된다. 팝업 행사에는 침착맨, 깡스타일리스트, 곽튜브 등 다양한 분야에서 활동하고 있는 인기 크리에이터들이 대거 참여한다. 특히 크리에이터와 팬들이 직접 만나 소통할 수 있는 시간인 밋앤그릿 프로그램에는 육식맨, 이사배, 히밥, 이상한과자가게, 잠뜰, 너덜트 등 많은 구독자를 보유한 크리에이터들이 참여, 현장을 찾은 팬들에게 잊지 못할 추억을 선물할 예정이다. 뷰티 크리에이터를 대표하는 이사배는 팬들을 위한 일대일 메이크업 세션을, 매직페이커 니키(NICKY)는 특별한 마술쇼를 준비해 많은 관심을 모을 것으로 기대된다. 6월 15일 KBS 아레나에서 진행되는 라이브쇼에서는 인기 크리에이터와 K팝 아티스트의 무대가 진행된다. 크리에이터 스낵타운과 안녕하세미가 엠씨로 함께하며 세계적인 비트박스 크루 BEATPELLA HOUSE, 놀라운 아크로바틱 퍼포먼스를 자랑하는 팀일루션 노성율, 코미디 콘텐츠로 많은 이들에게 웃음을 선사하고 있는 빵빵이의 일상과 뮤지컬 스타(이창호, 곽범, 김해준), PRODUCED BY GWANA(과나, 제규리, 더면상)를 포함해 다채로운 매력을 자랑하는 크리에이터들이 무대를 꾸민다. 또한 혜찌, 나는조이서, 세진, 주땡쓰, 수마일, 벽돌할아버지 6인으로 이루어진 합동 무대와 쇼츠 챌린지도 진행된다. 이외에도 글로벌한 인기를 자랑하는 K팝 아티스트 NCT WISH와 KiiiKiii가 축하 공연을 진행해 무대를 더욱 빛낼 예정이다. 라이브쇼는 만 15세 이상 관람가이며, 티켓은 인터파크에서 1인당 2매 예매 가능하고 가격은 무료(예매 수수료 별도)다. 유튜브 팬페스트 채널에서 라이브스트리밍으로도 시청할 수 있다. 팝업 관람을 위한 티켓은 네이버를 통해 무료로 예약 가능하다. 유튜브 팬페스트에 관한 자세한 내용은 유튜브 한국 공식 인스타그램을 통해 확인할 수 있다.

2025.06.05 15:06안희정

아시아브랜드연구소 'K-브랜드지수'…제약·바이오 부문 1위 알테오젠

빅데이터 평가기관인 아시아브랜드연구소는 'K-브랜드지수 제약·바이오 부문' 1위에 알테오젠이 선정됐다고 5일 발표했다. 이어 셀트리온, 삼성바이오로직스, 유한양행, 종근당, 삼천당제약, 한미약품, 녹십자, 셀리드, 에이치엘비 순으로 TOP10을 차지했다. 2016년에 설립된 아시아브랜드연구소는 자제 개발한 빅데이터 분석 시스템을 통해 국가대표 브랜드를 표방하는 'K-브랜드지수'와 세계시장 트렌드를 상징하는 'W랭킹'을 선정하고 있다. K-브랜드지수는 해당 부문별 퍼블릭(Public)·트렌드(Trend)·미디어(Media)·소셜(Social)·긍정(Positive)·부정(Negative)·활성화(TA)·커뮤니티(Community) 인덱스 등의 가중치 배제 기준을 적용한 합산 수치로 산출된다. 이번 K-브랜드지수 제약·바이오 상장사 부문은 국내 제약·바이오 섹터 시총 상위 20개 기업을 대상으로, 2025년 5월1일부터 31일까지의 온라인 빅데이터 888만 2천273건을 분석했다. 한정근 아시아브랜드연구소 대표는 "올해 상반기 미국의 관세 정책과 약가 인하 정책 등으로 제약·바이오 업계에 대한 우려가 제기됐지만, 최근 신약 후보물질 기술수출 성과 등을 계기로 리스크 해소에 대한 시장의 기대감이 확산되는 상황“이라고 설명했다. 이어 “이번 K-브랜드지수 제약·바이오 상장사 부문은 알테오젠이 1위를 수성한 가운데, 대웅제약의 TOP10 탈락과 셀리드의 순위 진입은 눈여겨볼 필요가 있다”며 “제약·바이오 상장사 빅데이터의 개별 인덱스 정보와 세부 분석 결과는 공식 홈페이지와 인스타그램을 통해 확인 가능하다”고 밝혔다. 한편 아시아브랜드연구소는 매년 주요 기업과 개인에 대한 빅데이터 평가 수치를 토대로 '대한민국 K브랜드대상'을 시상하고 있다.

2025.06.05 15:04조민규

"전화 한 통으로 앱 탈취"…구글, 美 빅테크 노린 공격 실태 포착

구글클라우드가 미국 빅테크를 노린 사이버 공격 실태를 공개해 클라우드 보안 경각심을 높였다. 5일 구글위협인텔리전스그룹(GTIC)에 따르면 해킹 그룹 'UNC6040'이 금전적 목적으로 세일즈포스 시스템 환경을 노린 것으로 확인됐다. 이들은 IT 직원을 사칭해 사용자에게 전화를 건 뒤 데이터 접근 권한을 탈취한 것으로 파악됐다. 특히 해커는 피해자가 설정 페이지에 접속해 악성 애플리케이션을 승인하도록 유도한 것으로 확인됐다. 이 과정에서 세일즈포스 시스템과 연동된 앱이 공격자에게 직접 연결돼 고객 정보가 외부로 유출된 것이다. 보고서는 공격자가 세일즈포스의 데이터 로더 프로그램을 변조해 사용한 것으로 분서석했다. 변형된 애플리케이션은 정상 프로그램처럼 보이도록 위장돼 있었다. 사용자가 연결 코드를 입력하면 조직 시스템 환경에 자동 연결됐다. 이 과정에서 대규모 데이터가 외부로 전송됐다는 게 GTIC 분석 결과다. 이번 데이터 유출로 인한 피해는 세일즈포스에 그치지 않은 것으로 확인됐다. UNC6040은 보이스 피싱으로 탈취한 자격 증명을 활용해 옥타와 마이크로소프트 등 다른 클라우드 시스템으로도 공격 방향을 확장했다. VPN과 피싱 페이지를 운영하면서 사용자 다중 인증 정보까지 확보한 뒤 시스템 접근 범위를 늘린 것이다. 해커는 시스템 초기 침투 후 수개월이 지나서야 금전적 갈취 시도를 진행한 점도 확인됐다. 이 과정에서 유명 해킹 그룹 '샤이니헌터스'를 사칭해 피해자에게 심리적 압박을 가한 정황도 포착됐다. 이 외에도 공격자들은 다양한 침투 전략을 시도했다. 연결 애플리케이션 이름을 '마이 티켓 포털' 등으로 위장해 피해자가 의심하지 않도록 유도했다. 초기에는 소량 데이터를 수집한 뒤 전체 테이블을 대량으로 탈취하는 방식도 활용했다. GTIG는 UNC6040의 기반 인프라와 사회공학 기법이 다른 해킹 커뮤니티 '더 컴'과 유사하다고 분석했다. 다만 이 방식이 직접적 연계보다는 유사한 온라인 커뮤니티 내 전술 공유 가능성이 큰 것으로 봤다. 보고서는 클라우드 보안의 공동 책임 원칙을 강조하며 방어 전략을 제시했다. 최소 권한 부여 원칙, 연결 애플리케이션 접근 통제, IP 기반 접근 제한, 세일즈포스 쉴드를 활용한 활동 모니터링, 다중 인증 강화 등이 핵심 조치로 제시됐다. 특히 API 접근 권한이나 '연결 애플리케이션 관리' 같은 고위험 권한은 필수 관리자에게만 부여하고, 비인가 애플리케이션 차단을 위한 화이트리스트 제도 도입이 권고됐다. 보고서는 공격자가 세일즈포스 사용자의 MFA 피로도를 노리고 사회공학 기법을 사용하는 점도 경계해야 한다고 밝혔다. 사용자는 MFA 요청에 무의식적으로 응답하지 않도록 보안 인식을 강화할 필요가 있다. 구글은 "이번 공격은 보이스 피싱이 여전히 유효한 위협 수단임을 입증한다"며 "기업 보안 체계가 사회공학에 취약하다는 점을 드러낸다"고 강조했다.

2025.06.05 14:45김미정

농심, 제철 햇수미감자로 수미칩 만든다

농심이 초여름 햇감자 수확철에 맞춰, 오는 19일부터 국산 햇수미감자로 수미칩 생산에 들어간다고 5일 밝혔다. 수미칩은 1년 내내 국산 수미감자만을 사용하는 스낵으로, 농심은 충남·경북·전북 등에서 수미감자를 매년 구매하고 있다. 생산에 맞춰 제품 포장도 새롭게 바꾼다. 기존 한자로 표기했던 수미칩(秀美칩) 제품명을 한글로 바꾸고, 지방 함량 25% 저감(자사 포테토칩 대비)과 국산 수미감자 사용 등 핵심 특징을 전면에 강조한 디자인을 적용했다. 소비자를 대상으로 한 행도 실시한다. 오는 12일 자사몰 '농심몰'에서 수미칩과 캐릭터 '감톨이' 키링 세트를 예약 판매한다. 또한 오늘 19일 예정된 농심 공식 인스타그램 이벤트 응모자 추첨을 통해 국산 햇수미감자와 수미칩을 경품으로 증정한다. 한편 농심 수미칩에 사용되는 수미감자는 일반 가공용 감자 대비 많은 당분을 함유해 맛과 향이 뛰어나지만, 가공이 어렵다는 단점이 있다. 이에 회사는 수미감자 가공에 최적화된 감자 저장설비와 진공저온공법 설비를 도입해 지난 2010년부터 '수미칩' 브랜드를 운영하고 있다. 수미칩은 농심의 농촌 상생활동과도 관련이 있다. 농심은 지난 2021년부터 국내 식품업계 최초로 귀농청년 정착과 영농활동을 돕는 '함께하는 청년농부' 사회공헌 사업을 펼치고 있다. 선정된 청년농부를 대상으로 수미감자 재배에 필요한 선급금 지급, 멘토링, 영농교육을 진행하고, 청년농부가 판매하는 수미감자를 전량 구매한다. 농심 관계자는 “수미칩은 수미감자 고유의 풍부한 맛을 즐기면서 우리 농가 활성화에도 기여하는 일석이조의 제품”이라며, “이번 햇감자 생산 적용 시점에 맞춘 포장 재설계와 행사를 통해 소비자에게 더욱 사랑받는 브랜드가 되도록 노력할 것”이라고 말했다.

2025.06.05 09:48류승현

화해, '화해위크' 개최⋯인기 뷰티 최대 88% 할인

뷰티 플랫폼 화해를 운영하는 화해글로벌(각자대표 이웅·김경일)이 분기마다 진행되는 대규모 할인 행사인 '화해위크'를 14일까지 개최한다. 화해위크는 화해쇼핑의 대표 브랜드와 상품을 다채로운 할인 혜택으로 선보이는 화해의 대표 행사다. 소비자가 합리적인 가격에 우수한 제품을 구매할 수 있는 기회를 제공한다. 올해 두 번째로 열린 이번 행사에는 틱톡, 인스타그램 등 소셜미디어에서 우수한 효능·효과로 화제가 된 120여 개 브랜드가 대거 참여한다. 이들 제품은 화해 모바일 앱에서 최대 88% 할인된 가격으로 구매 가능하며, 네이버페이로 5만원 이상 결제 시 네이버포인트 2천원을 추가 적립받을 수 있다. 또 ▲화해 단독 기획상품인 'ONLY화해' 80개 품목 대상 전용 쿠폰 ▲1만원 이상 구매 시 2천원 추가 할인해주는 '타임딜' 전용 쿠폰 ▲3·5·7만원 이상 구매 시 적용 가능한 10·15·20% 할인 쿠폰 등 총 6가지 쿠폰을 제공한다. 특히 화해는 화해위크 기간 동안 높은 주목도를 얻은 브랜드를 일일 'TOP 브랜드'로 선정해 전용 쿠폰, 사은품 증정 등 특별 혜택과 함께 최대 84%의 할인율을 적용할 예정이다. 매일 오전 10시에는 인기 상품을 최대 할인가로 구매할 수 있는 타임딜과, 배송비 3천원만 부담하면 구매 가능한 '배송비딜'을 진행한다. 신규 고객을 위한 특별 혜택도 마련됐다. 첫 구매 고객에게는 50개 상품을 '웰컴딜' 특가로 선보이며, 100% 당첨이 보장되는 '두근두근 뷰티 가챠샵' 이벤트를 통해 메이크업 제품 랜덤 증정 또는 화해쇼핑 포인트 2천점을 지급한다. 이외에도 화해는 국내 대표 SPA(제조·유통 일괄) 브랜드 '스파오'와 협업, 스파오 앱에서 발급된 문자코드를 화해 앱에 입력하면 2만원 이상 구매 시 적용 가능한 15% 할인 쿠폰을 제공한다. 해당 쿠폰으로 상품을 구매한 고객 중 추첨을 통해 스파오 콜라보 잠옷 세트를 증정한다. 김경일 화해글로벌 대표는 “화해위크에서 소비자들이 평소 관심 있던 뷰티 제품을 합리적인 가격에 구매할 수 있도록 풍성한 혜택을 마련했다”며 “앞으로도 다양한 이벤트로 더 많은 브랜드와 제품을 선보이고 소비자 경험을 넓혀 나가겠다”고 말했다.

2025.06.04 16:33백봉삼

우버 택시, 태연·수영·티파니와 함께 '놀러 가자' 캠페인 진행

글로벌 택시 호출 플랫폼 우버 택시가 소녀시대 태연·수영·티파니와 함께한 '놀러 가자' 캠페인 두 번째 영상을 4일 공개했다. 우버 택시는 일상에 지친 현대인들이 우버 택시를 타고 나가 새로운 즐거움을 경험할 수 있도록 독려하는 '놀러 가자' 캠페인을 진행하고 있다. 지난달 선보인 첫 번째 캠페인 영상에는 수영과 티파니가 연예계 대표 집순이 태연을 집에서 벗어나도록 설득하는 과정을 유쾌하게 담았다. 이날 공개된 두 번째 캠페인 영상은 드디어 집 밖으로 나온 태연이 수영·티파니와 함께 우버 택시를 타고 외출하는 모습을 그렸다. 두 편의 캠페인 영상은 우버 택시 공식 인스타그램에서 확인 가능하다. 앞서 공개한 1차 캠페인 영상을 통해 시청자들의 댓글 참여를 유도하고, 댓글 중 일부를 서울 주요 거점에 옥외 광고로 송출하며 모두가 함께 만드는 캠페인으로서의 의미를 더했다. 해당 영상은 공개 하루 만에 조회수 200만 회를 돌파할 만큼 뜨거운 관심을 받았으며, 같은 팀 멤버, 인플루언서 등을 포함한 3,000명이 넘는 팬들이 태연을 집 밖으로 불러내기 위한 댓글을 달며 집콕 중재 활동에 동참했다. 우버 택시는 집콕 중재 위원회의 미션 성공을 기념하기 위한 특별한 혜택도 공개했다. 우버 앱에서 프로모션 코드 '놀러가자'를 '계정-지갑-프로모션 코드 추가'를 통해 입력하면 최대 50% 탑승 쿠폰(최대 1만원 x 2회)을 제공한다. 쿠폰은 6월 15일까지 사용 가능하다. 우버 택시 관계자는 “태연·수영·티파니가 우버 택시와 함께 새로운 즐거움을 찾아 떠나는 여정에 동참하고, 응원해 주신 모든 분들에게 진심으로 감사드린다”며 “앞으로도 전국의 집순이·집돌이를 포함한 모든 승객들이 이동의 부담 없이 편안하게 놀러 나갈 수 있도록 고품질의 서비스와 실용적인 혜택을 선보이겠다”고 말했다.

2025.06.04 11:12류승현

LGU+, 비즈니스캔버스 '리캐치'에 차세대 보안 솔루션 '알파키' 공급

LG유플러스는 B2B SaaS 솔루션 기업 비즈니스캔버스의 고객관리 솔루션 '리캐치(Re:catch)'에 자사의 양자내성암호(PQC) 기반 인증 솔루션 '알파키(AlphaKey)'를 공급했다고 4일 밝혔다. 비즈니스캔버스는 B2B 기업의 세일즈와 마케팅 효율화를 돕는 클라우드 기반 솔루션 기업으로, 고객관리솔루션(CRM)인 '리캐치'를 스타트업, 대기업 등 약 300여 개 고객사에 제공하고 있다. 최근 정보보호 관리체계(ISMS-P) 인증을 준비하면서, 인증 항목 중 핵심인 '계정 및 접근통제 관리' 강화를 위해 알파키를 도입했다. 알파키는 양자 컴퓨팅 환경에서도 안전한 인증 체계를 제공하는 양자내성암호(PQC) 기반 솔루션으로, 기존 인증 방식 대비 한층 강화된 기술적 신뢰성과 안정성을 갖췄다. 특히, 리캐치처럼 보안 민감도가 높은 통신, 금융, IT 업계 고객사에 제공되는 SaaS 솔루션은 인증 체계의 고도화가 필수적인 요소로 평가된다. 비즈니스캔버스는 알파키를 도입해 계정관리 체계 고도화는 물론, ISMS-P 인증에 필요한인증 요건 충족과 내부 보안 수준 강화를 동시에 달성할 수 있을 것으로 기대하고 있다. 아울러 향후 공공기관 및 금융권 대상 CRM 사업 진출 시에도 기술적 신뢰도를 확보할 수 있는 기반이 마련될 전망이다. 알파키를 도입한 기업들은 보다 정교한 양자보안 체계를 구축할 수 있다. 양자내성암호(PQC) 기술을 적용한 보안 시스템은 기존 암호화 방식보다 해킹에 강하며, 장기적으로 기업의 정보 보호 역량을 강화하는 데 기여할 것으로 기대된다. 특히, 다양한 SaaS 환경에서 보안 리스크를 최소화하면서도 업무 연속성을 유지할 수 있어, 보안이 중요한 금융·공공기관에서도 관심이 높아지고 있다. LG유플러스는 더 많은 기업고객이 알파키를 활용할 수 있도록 클라우드 보안 인증(CSAP) 획득을 추진 중이다. 이를 통해 엔터프라이즈 보안 시장에서 기술 리더십을 확대한다는 방침이다. 주엄개 LG유플러스 유선사업담당은 “이번 알파키 공급은 사업 규모가 빠르게 성장하는 '스케일업 기업'이 알파키 솔루션 도입만으로 고객사의 보안 요구 수준을 만족한 사례로, SaaS 이용이 많은 기업의 통합 계정관리와 보안 내재화를 지원하는 좋은 레퍼런스가 될 것”이라며 “앞으로도 고객과 산업 전반에 차별적인 보안 가치를 제공하기 위해 도전과 도약을 이어가겠다”고 말했다.

2025.06.04 09:55최이담

포티넷 부사장 "한국 보안 미흡···공격 더 많아질 것"

한국 정보보호 수준은 1~2년 뒤를 생각하면 충분하지 않아요. 당장은 괜찮지만요. 미국 사이버 보안 회사로서 관찰하니 공격자가 한국에서 목표 삼을 만한 대상을 정찰하는 모습이 보여요. 1~2년 뒤 공격 경로가 정교해질 것 같습니다. 데릭 맨키 포티넷 부사장은 지난달 27일 서울 잠실동 롯데호텔월드에서 지디넷코리아와 만나 이같이 밝혔다. 맨키 부사장은 포티넷 북아시아 지역 연례 행사에 참석하기 위해 한국을 찾았다. 그는 “한국이 해야 할 일은 인공지능(AI)을 활용해 사이버 공격을 방어하는 일”이라며 “다른 조직도 보안을 탐지하고 대응하려고 AI에 투자하고 있다”고 말했다. 그러면서 “이미 많은 공격자가 한국에서 AI를 무기로 사이버 범죄를 저지른다”며 “AI라는 도구 덕에 외국인도 상당히 교묘하게 한국어로 공격하는 걸 봤다”고 전했다. 포티넷에 따르면 올해 들어 4월까지 공격자가 한국에서 사이버 공격을 시도한 건수는 8억8100만건이다. 맨키 부사장은 “세계 평균보다 많은 건수”라며 “모두 성공한 것은 아니라는 게 다행”이라고 분석했다. 그는 “한국에서 사이버 위협 판도가 여느 때보다 빠르게 변하고 있다”며 “과거에는 한글과컴퓨터가 개발한 한컴오피스 'hwp' 파일을 미끼로 내세운 공격이 많았다”고 들려줬다. 또 “hwp를 활용한 공격은 마이크로소프트(MS) 워드(word) 프로그램을 주로 쓰는 사기업보다 한컴오피스를 애용하는 정부 집단에서 활발하게 일어났다”며 “정부 관료가 업무 문서라고 생각해 hwp 파일을 내려받아 열면 공격 당했다”고 설명했다. 이어 “북한 해커 집단 라자루스가 hwp를 무기로 시스템에 접근해서 가상자산을 탈취해 수익을 얻었다”며 “시스템에 들어가기 위한 발판으로 hwp를 쓰기도 했다”고 덧붙였다. 맨키 부사장은 포티넷에서 바이러스 분석가로 출발했다. 개발자를 거쳐 위협 탐지 전문가로 일하고 있다. 공격자가 네트워크에 어떻게 침투하는지, 어떤 새로운 공격 기법을 썼는지, 무슨 기술을 개발해 보호해야 하는지 알아본다. 맨키 부사장은 2004년 9월부터 포티넷에서 일하고 있다. 입사하기 앞서 대학에서 프로그래밍을 가르쳤다. 그는 “막연히 네트워킹이나 소프트웨어(SW) 엔지니어가 되고 싶다고 생각했을 뿐 포티넷 들어오기 전에는 스스로 사이버 보안에 관심 있는지 몰랐다”며 “친구 권유로 포티넷에 지원해 흥미로운 기회를 얻었다”고 귀띔했다. 마지막으로 “많은 사람이 내가 포티넷에 합류하기 전 대학교에서 강의했다는 사실을 모른다”며 “이전 경력을 물어본 인터뷰 질문자는 유혜진 지디넷코리아 기자가 처음”이라고 웃었다.

2025.06.03 17:03유혜진

"모바일 신분증도 OK?"…'이것' 체크 안하면 대선 투표 하러 갔다가 '날벼락'

제21대 대통령 선거 본 투표가 3일 진행되고 있는 가운데 처음으로 모바일 신분증이 허용돼 관심이 집중된다. 이날 투표 시간은 오전 6시부터 오후 8시까지로, 만 18세 이상 유권자라면 누구나 참여할 수 있다. 투표에 참여하기 위해선 신분증을 반드시 지참해야 한다. 현재 본인 확인이 가능한 신분증으로는 주민등록증, 운전면허증, 여권, 공무원증, 국가보훈등록증(구 국가유공자증), 장애인복지카드, 학생증 등 관공서 또는 공공기관이 발행하고 사진이 첨부돼 있는 것만 인정된다. 모바일 신분증도 이번에 처음으로 가능해졌다. 다만 화면 캡처 등 이미지 파일은 인정되지 않는다. 스마트폰으로 패스(PASS) 앱이나 국내 SNS·포털 기반 모바일 신분증을 현장에서 구동할 수 있을 때만 유효하다. 최근 SK텔레콤 해킹 사고로 유심을 교체한 이들도 모바일 신분증을 이용하려면 투표 전 주의가 필요하다. 일부 서비스는 재등록을 해야 이용 가능하기 때문이다. SK텔레콤에 따르면 지난달 22일 대규모 유심 정보 해킹 사고 발표 이후 지난 1일까지 유심을 교체한 이들은 누적 575만 명이다. 아이폰(iOS)은 물론 삼성전자, 샤오미, 화웨이 등 안드로이드 운영체제(OS) 스마트폰 사용자 모두 신분증 서비스를 재등록해야 한다. 삼성전자 스마트폰에서 제공하고 있는 '삼성월렛' 모바일 신분증도 마찬가지다. PASS 측은 "재등록 안내 팝업이 뜨지 않거나, 유심 교체 후 이미 재등록을 완료한 고객은 기존처럼 바로 서비스 이용이 가능하다"고 설명했다. 카카오톡 지갑의 전자증명서를 이용해 본인확인을 하는 경우에는 신분증 재발급 필요는 없다. 그러나 유심을 교체했을 경우 카카오 인증서를 재발급받고 인증서 서명을 다시 해야 전자증명서를 발급받을 수 있다. 물리적으로 유심을 교체한 것이 아니라 소프트웨어 방식으로 유심 정보를 변경한 경우에는 별도의 재등록 없이 사용이 가능하다. 행정안전부에서 제공하는 모바일 신분증을 쓰는 경우에도 재설정 필요 없이 그대로 사용 가능하다. SK텔레콤, KT, LG유플러스 등 이동통신 3사는 선거 당일 통신망을 집중 모니터링할 계획이다. KT는 24시간 상시 모니터링을 진행하고, LG유플러스는 비상상황에 긴급 대응이 가능한 종합상황실을 운영한다.

2025.06.03 13:56장유미

메타, AI로 광고 제작 전 과정 자동화 추진

메타가 내년 말까지 인공지능(AI)을 활용해 광고 기획부터 타깃 설정까지 모든 과정을 자동으로 수행하는 시스템을 구축할 예정이라는 보도가 나왔다. 2일(현지시간) 월스트리트저널에 따르면 메타는 앞으로 브랜드들이 AI를 통해 광고를 제작하고 운영할 수 있도록 지원하는 것을 목표로 한다. 현재도 메타의 광고 플랫폼에는 기존 광고의 변형 버전을 자동으로 생성하거나, 약간의 수정을 거쳐 페이스북과 인스타그램 사용자에게 타깃팅하는 AI 도구가 일부 탑재돼 있다. 메타는 이를 넘어서 브랜드가 처음부터 광고 콘셉트를 기획할 수 있도록 돕겠다는 계획이다. AI 광고는 마크 저커버그 메타 CEO의 '회사 진화 로드맵'의 핵심으로 꼽힌다. 메타 전체 매출의 97% 이상이 광고에서 나오며, 이는 AI 칩, 데이터센터, 고도화된 AI 모델 훈련을 위한 투자 재원이 되기 때문이다. 메타가 개발 중인 AI 광고 도구를 활용하면, 브랜드는 홍보하고자 하는 제품 이미지와 예산 목표만 입력하면 된다. AI는 이미지, 영상, 문구 등을 모두 생성하고, 타깃 고객을 선정한 뒤 예산과 관련한 콘텐츠 추천까지 제시한다. 메타는 여기에 더해 AI를 활용한 '맞춤형 광고' 기능도 도입할 계획이다. 예를 들어 같은 자동차 광고라도 눈이 오는 지역에서는 산을 오르는 장면이, 도심 지역에서는 시내 도로를 달리는 장면이 노출되는 식이다. AI 기술의 고도화는 브랜드들이 제작비를 들이지 않고도 사진 및 영상 광고를 완성할 수 있게 만든다. 외신에 따르면 구글도 지난달 개발자 콘퍼런스에서 텍스트만으로 짧은 영상을 생성할 수 있는 영상 생성 툴 'Veo'의 신버전을 선보인 바 있다. 저커버그 CEO는 최근 연례 주주총회에서 “가까운 미래에 기업이 '무엇을 달성하고 싶은지, 결과당 얼마를 지불할 의향이 있는지'등을 말하면 나머지는 우리가 전부 해줄 수 있는 세상이 올 것”이라며 “광고라는 카테고리를 재정의하는 일”이라고 말했다. AI 기반 광고 제작은 광고 예산이 크지 않은 중소기업들에게 특히 유용할 수 있다. 메타 광고 플랫폼을 사용하는 광고주의 대부분은 중소 규모 업체들이다. 다만 일부 대형 브랜드들은 광고 전반을 메타에 더 맡기는 것에 부담을 느끼고 있다. AI로 생성한 광고가 사람의 손으로 만든 광고만큼의 '감성'과 '완성도'를 담기 어렵다는 우려 때문이다. 실제로 외신은 광고 업계 전반에서는 AI가 만들어내는 시각 자료들이 종종 왜곡되거나 쓸 수 없는 수준이라는 지적도 제기된다고 보도했다.

2025.06.03 11:56안희정

김석환 위믹스 PTE 대표 "항고 통해 위믹스 상폐 결정 위법성 밝히겠다"

위믹스가 국내 거래소의 상장폐지 결정과 이를 둘러싼 법원의 가처분 기각 판결에 대해 반발하며 항고 절차에 나서겠다는 입장을 분명히 했다. 서울중앙지방법원이 지난 5월 30일 위믹스 재단이 제출한 거래정지 효력정지 가처분 신청을 기각한 이후 위믹스 측이 직접 입장을 밝히고 향후 대응 방향을 공유한 것은 이번이 처음이다. 김석환 위믹스 PTE 대표는 2일 유튜브 생중계를 통해 진행된 긴급 간담회에서 “법원의 결정을 존중하지만 오해된 사실관계와 미흡한 법리 판단이 있었다고 생각하며 이에 대해 항고심을 통해 다시 판단을 구하고자 한다”고 밝혔다. 김 대표는 위믹스 측이 공시를 지연했다는 법원의 판단에 대해서도 반박했다. 그는 “해킹 사실을 공지하지 않은 것은 단순한 지연이 아니라 추가 해킹 우려와 생태계 확산 피해 방지를 위한 조치였다”고 설명했다. 위믹스는 해킹이 발생한 직후 보안업체 및 경찰과 협의했으며 이 과정에서 내부자 연루 가능성이 제기돼 조사의 신속성과 보안을 최우선으로 고려했다 이야기도 이어졌다. 김석환 대표는 “해킹의 경위는 이미 명확히 파악되었고, 이 역시 항고심에서 충분히 소명할 계획”이라고 덧붙였다. 이날 간담회에서 김 대표는 법적 대응 외에도 위믹스의 핵심 사업 전략을 소개하며 플랫폼 확장 방향을 구체적으로 공개했다. 그는 위믹스플레이 리브랜딩 전략인 플레이온' 프로젝트를 통해 기존의 웹3 게임 중심 생태계에서 벗어나 웹2 게임까지 포괄하는 플랫폼으로 전환하겠다고 밝혔다. 김 대표는 “지속 가능한 생태계를 위해선 대규모 이용자 기반이 필수이며 이를 위해 웹2와 웹3 게임이 공존하는 구조를 만들겠다”고 말했다. 플레이온 전략은 위메이드가 보유한 다수의 게임 포트폴리오를 바탕으로 한다. 김석환 대표는 “MMORPG, FPS, 캐주얼 게임 등 위메이드는 거의 모든 장르를 아우르는 개발 파이프라인을 구축해 왔다”며 “이들 게임을 온보딩함으로써 위믹스 플랫폼의 트래픽과 거래 규모를 크게 확대할 수 있을 것”이라고 설명했다. 특히 웹2 게임 이용자 유입을 통해 웹3 게임으로의 자연스러운 전환을 유도하는 '크로스 프로모션' 구조가 핵심이라며 이는 글로벌 시장에서도 드문 시도라고 강조했다. 위믹스 투자자들이 가장 궁금해하고 있는 국내 거래소 재상장과 관련해선 “DAXA 회원사 거래소들은 1년간 재상장을 제한하는 조건이 있기 때문에 현 시점에서 의미 있는 재상장 시도는 어렵다”며 “제도적 개선을 위한 입법이 진행 중이고, 향후 법적 기반이 마련된다면 재상장을 추진할 것”이라고 밝혔다. 특히 “정상적인 절차에 따라 공정하게 재상장을 추진할 것이며 특정 거래소와 비공식적인 접촉이나 거래를 시도하지는 않겠다”고 선을 그었다. 해외 거래소 상장과 관련해서도 “현재도 메이저 거래소들과의 협의를 지속하고 있다”며 “명확한 결과를 약속할 수는 없지만, 최선을 다하고 있다”고 말했다. 아울러 유동성 확대를 위한 다양한 방안 중 하나로 체인링크의 CCIP를 활용한 USDC 연동 계획도 언급했다. 김석환 대표는 CCIP를 통해 USDC가 위믹스 3.0으로 넘어오게 되고 이렇게 이동한 USDC를 위믹스 달러와 교환하는 모듈을6월 내 런칭할 예정이라고 밝혔다. 재단 자산 활용과 관련해서는 “재단 보유 자산은 생태계를 위한 것이며 단기적인 가격 방어를 위한 대규모 바이백은 하지 않을 것”이라고 선을 그었다. 김 대표는 “지금은 단기 위기 상황일 뿐, 사업의 본질은 훼손되지 않았다”며 “장기 보유자들의 이익을 최우선으로 고려하겠다”고 밝혔다. 또한 위믹스 스테이킹 이율을 한시적으로 두 배 상향하는 안을 커뮤니티 투표에 부칠 계획이라고 덧붙였다. 김 대표는 “위믹스 재단은 위메이드를 위해 일하지 않는다. 홀더를 위해 존재하며, 위믹스 생태계를 장기적 안목에서 확장해 나갈 것”이라고 강조했다. 이어 “AMA 형식의 간담회를 주기적으로 개최해 커뮤니티와의 소통을 강화하겠다”며 “글로벌 시장에서의 성공을 통해 국내 시장에서도 다시금 기회를 만들겠다”고 다짐했다.

2025.06.02 20:05김한준

美·韓 통신망, 中 해커에 발칵 뒤집혔다…태양광도 '백도어' 위협에 불안

#. 지난 2024년 12월. 버라이즌, AT&T, T모바일 등 3대 통신사를 포함해 최소 8개 네트워크가 해킹 공격을 받은 사건이 발생하며 미국은 발칵 뒤집혔다. 이 공격으로 미국 고위 당국자와 정치인들의 통화, 문자 메시지가 탈취된 것으로 파악됐기 때문이다. 당시 도널드 트럼프 대통령 당선인과 카멀라 해리스 부통령 캠프 관계자도 표적이 된 것으로 전해졌다. 이 공격의 배후로는 중국 정부와 연계된 해커그룹인 '솔트 타이푼'이 지목됐다. 이 사건은 단순한 해킹을 넘어 법원이 승인한 합법 감청 시스템 내부에 침투해 정부가 추적하던 전화번호 리스트까지 확보한 것으로 드러났다. 실제로 미국 의회조사국은 해당 조직이 대선후보의 통신도 감청했을 가능성을 지적했다. 당시 백악관 사이버안보 부보좌관인 앤 뉴버거는 "이번 공격은 이미 수년 전부터 이어져 온 것"이라며 이 일에 대한 심각성을 강조했다. 2일 업계에 따르면 솔트 타이푼은 ▲파일리스(fileless) 기반의 침투 ▲파워쉘(Powershell)과 WMI 같은 시스템 내부 도구를 악용한 명령 제어 방식 ▲DNS 터널링을 통한 데이터 유출 등 고도화된 방법으로 미국 네트워크에서 장기 은닉을 실현한 것으로 파악됐다. 이들은 네트워크 내부에 5년 가까이 잠복해 있으며 탐지되지 않았다는 점에서 업계가 크게 우려했다. 특히 이 사건에서 주목할 만한 점은 미국 정부가 테러 방지나 수사를 위해 선의로 설치한 백도어(backdoor) 자체가 오히려 해커의 공격 통로가 돼버렸다는 점이다. 전문가들이 수년간 주장해 온 "좋은 백도어는 존재하지 않는다"는 경고가 현실이 된 것이다. 이 같은 사례는 최근 한국에서도 일어났다. 지난 4월 SK텔레콤의 해킹 사건이다. SK텔레콤은 대규모 해킹 공격을 받아 이번에 수많은 고객의 민감한 정보를 유출시켰다. 이번 공격 역시 내부 시스템의 은밀한 취약점을 노린 것으로, SK텔레콤 자체 조사 발표에서도 백도어가 최소 3년간 잠복해 있었던 것으로 밝혀졌다. 이에 금융감독원은 이례적으로 강경한 입장을 내놨다. "사고 발생 시 CEO가 책임진다"는 경고와 함께 모든 금융기관에 정보보안 최고책임자(CISO) 중심의 보안 강화를 긴급 촉구한 것이다. 보안 업계 관계자는 "이처럼 미국의 일이 곧바로 한국에서 반복되고 있다는 점은 상당히 우려된다"며 "공격 방식 자체가 글로벌하게 공유된 '공격 템플릿'으로 작동하고 있는 것 같다"고 진단했다. 업계 전문가들은 앞으로 이 같은 상황을 방지하기 위해 민·관 협력 강화가 필수라고 강조했다. 앤 뉴버거 전 백악관 부보좌관은 지난달 27일 한국경제인연합회와 한국정보보호산업협회가 공동 주최한 보안 세미나에 참석해 "해킹 위협에 맞서기 위해서는 정부와 민간의 협력 강화가 필수적"이라며 "해킹 범죄가 모든 국가를 표적으로 삼는 만큼 민·관 협력과 국제적 연대로 해결책을 마련해야 한다"고 밝혔다. 김휘강 고려대 교수도 "인공지능(AI)이 탑재되는 로봇, IoT 기기 등에 대해 소프트웨어(SBOM), 하드웨어(HBOM) 구성요소를 투명하게 검증해 공급망 공격으로부터 안전한지 점검할 필요가 있다"며 "향후 SW, HW 제조사들의 내부 보안관리체계 확보가 평판관리에 큰 영향을 줄 것"이라고 강조하기도 했다. 최근에는 통신망을 넘어 태양광도 해킹 위협을 받고 있어 주의가 요구된다. 중국산 태양광 인버터 등 주요 장비에서 발견된 문서화 되지 않은 통신 모듈, 셀룰러 제어 장치가 실제로 발견됐다는 사실은 공급망 해킹이 현실이 됐다는 것을 보여주는 대표적 사례로 지목된다. 실제 미국 에너지부가 최근 중국산 태양광 인버터를 분해한 결과 설명서에도 없는 통신 모듈이 숨어있는 것이 발각됐다. 이 모듈은 원격 무력화 또는 해킹 통로로 활용될 수 있는 것으로 파악됐다. 이에 한국 정부도 즉각 반응했다. 산업통상자원부는 지난 달 21일 긴급회의를 소집해 국내 유통 중인 중국산 인버터 실태를 전수조사하기로 했다. 또 불법 통신부품이 확인되면 시장 퇴출 조치도 검토 중이라고 밝혔다. 업계 관계자는 "공급망 해킹이 이제 하드웨어까지 확장되고 있는 현실에서 백도어를 '탐지'하고 조기에 '차단'하는 기술이 사이버 보안의 핵심으로 부상하고 있다"며 "단순한 예방 교육이나 정책적 가이드라인을 넘어 실제 침입을 탐지하고 실시간으로 경고할 수 있는 기술적 대응책이 요구되는 시점"이라고 경고했다. 그러면서 "이젠 기업, 정부, 민간 모두가 협력해 하드웨어 및 소프트웨어 공급망 전반에 걸친 감시 체계를 구축하고 기술적 방어 역량을 제고해야 한다"며 "백도어는 문이 아니라 '무기'가 됐고, 그 문을 누가 먼저 발견하느냐에 따라 보안의 승패가 갈린다"고 덧붙였다. 이처럼 최근 들어 백도어 공급망 해킹 위협이 부각되면서 증권가에서는 관련 기술을 보유한 정보보안 기업들에 주목하는 흐름도 관측되고 있다. 지슨, 나루시큐리티, 플레인비트 등이 대표적으로, 특히 무선 백도어 탐지와 같은 비인가 통신 위협 대응 기술을 보유한 기업 중에선 지슨이 가장 높은 관심을 받고 있다. 지슨은 무선백도어 해킹 탐지 시스템 '알파-H(Alpha-H)'를 개발해 금융권 등 현장에서의 적용을 확대하고 있다. 또 고도화된 무선통신 기반 위협에 대한 이곳의 탐지·대응 역량도 시장에서 부각되고 있다. 나루시큐리티 역시 사이버 킬체인 기반의 침해 대응 역량을 기반으로 네트워크 상의 명령제어 채널과 백도어 통신 탐지에 특화된 '커넥텀(ConnecTome)' 제품을 통해 타겟형 위협 탐지 분야에서 주목받고 있다. 플레인비트는 디지털 포렌식 및 사고 대응 분야에서 축적된 경험을 토대로 가볍고 강력한 분석 도구와 자동화 기반 플랫폼을 통해 침해 사실 규명과 사후 대응에 강점을 가진 기업으로 평가된다. 업계 관계자는 "특정 정보유출 사고를 계기로 증권가에서 다시 조명되고 있는 국내 보안 기술 기업들의 행보는 단순한 기술 경쟁을 넘어 '탐지와 대응' 중심의 사이버 보안 전략 전환이라는 시장의 방향성과 맞닿아 있다는 점에서 더욱 의미가 크다"며 "앞으로 이 분야에 있는 기업들의 움직임을 눈여겨 볼 필요가 있다"고 밝혔다.

2025.06.02 11:43장유미

'아기상어 10주년' DDP 쇼룸 체험형 팝업, 누적 관람객 11만명 넘었다

글로벌 패밀리 엔터테인먼트 기업 더핑크퐁컴퍼니(대표 김민석)는 '핑크퐁 아기상어(이하 아기상어)' 10주년을 기념해 선보인 체험형 팝업 'BEST DAY EVER, 아기상어와 최고의 하루'가 누적 관람객 11만 명을 기록하며 성황리에 막을 내렸다고 2일 밝혔다. 4월 25일부터 5월 25일까지 서울 동대문디자인플라자 DDP 쇼룸에서 열린 이번 체험전은 일 평균 3천600명, 일 최대 9천명이 넘는 방문객을 기록하며 아기상어 IP(지식재산권)의 글로벌 파급력을 입증했다. 어린이날 연휴(5월 3일~6일)에는 약 3만 명이 몰리며 가족 단위 관람객과 외국인 방문객의 호응을 이끌어냈다. 'BEST DAY EVER, 아기상어와 최고의 하루'는 아기상어 세계관을 최신 IT 기술과 접목한 몰입형 전시로, 팬들과의 소통을 강화하고 브랜드 경험을 확장하고자 기획됐다. 더핑크퐁컴퍼니와 서울경제진흥원(SBA, 대표 김현우)이 공동 주관했다. 전시는 ▲AR 기술을 활용해 아기상어의 초대장을 받는 웰컴존 ▲아기상어 노래에 맞춰 춤을 추며 점수를 획득하는 댄스 게임존 ▲상어가족과의 추억을 사진으로 남기는 포토존 ▲다양한 질문에 답하며 감정을 표현하고 캐릭터와 교감하는 메시지존 ▲10주년 기념 LP를 오프라인에서 먼저 감상할 수 있는 청음존 등으로 구성돼 관람객들에게 생생한 체험을 선사했다. 또한, 3.8m 초대형 아기상어 포토존, SNS 인증 이벤트, 스탬프투어 등 다양한 참여형 프로그램이 현장의 열기를 더하며 인스타그램 홍보 영상 조회수가 누적 30만 뷰를 돌파하는 등 온라인에서도 높은 관심을 모았다. 이외에도, 패션 브랜드 '골든조'와 협업한 10주년 한정판 굿즈 11종과 사운드북, 가방 스티커 등 46종의 라이선스 제품이 공개되었으며, 제품 구매 고객을 위한 사은품 증정 이벤트도 진행돼 관람객들의 눈길을 끌었다. 더핑크퐁컴퍼니 관계자는 “이번 체험형 팝업은 전 세계 팬들이 사랑해온 아기상어 10주년을 기념하며, 글로벌 IP의 확장 가능성과 오프라인 팬 경험 확대를 성공적으로 증명한 사례”라며 “앞으로도 국경과 플랫폼을 넘어 팬들과 소통할 수 있는 체험형 콘텐츠를 지속적으로 확대해 나가겠다”고 밝혔다.

2025.06.02 11:09안희정

중국, 세계 첫 'AI 핵탄두 검증기' 개발…美-中 군축협상 흔드나

중국 과학계가 핵무기의 진위를 식별할 수 있는 인공지능(AI) 기반 검증 시스템을 세계 최초로 개발했다. 무기 설계를 노출하지 않고도 핵 보유 여부를 판별할 수 있어 미국 주도의 기존 검증 체계를 흔들 수 있다는 분석도 나온다. 2일 사우스차이나모닝포스트(SCMP)에 따르면 중국원자에너지연구소(CIAE)는 딥러닝 기반 핵탄두 검증 시스템 개발했다. CIAE는 지난 4월 국제 학술지인 '원자과학과 기술(Atomic Energy Science and Technology)'를 통해 이 같은 사실을 공개했다. 이 시스템은 '대화형 영지식 프로토콜 기반 딥러닝 알고리즘 검증 기술'로 명명됐으며 무기급 방사성 물질과 가짜 재료를 구분하는 학습을 마친 상태다. CIAE는 중국 핵기술을 담당하는 국유기업인 중국핵공업집단(CNNC) 산하 연구기관이다. 해당 AI는 중성자 흐름 데이터를 학습해 실제 탄두인지 여부를 식별한다. 몬테카를로 시뮬레이션을 통해 수백만 개의 가상 탄두 데이터를 생성하고 이 데이터를 토대로 다층 딥러닝 구조를 훈련시켰다. 우라늄이 포함된 실제 탄두와 납이나 저농축 우라늄으로 구성된 가짜를 구별할 수 있는 능력을 갖췄다. 더불어 AI가 무기 설계 정보를 알 수 없도록 실제 탄두와 검증 시스템 사이에 400개의 구멍이 뚫린 폴리에틸렌 차폐막이 설치됐다. 이 장치는 탄두의 형상은 숨기고 방사선 신호만 전달하는 역할을 한다. 이같이 AI가 단순히 신호 패턴을 분류하는 역할만 수행해 무기 기밀은 파악하지 못한다는 것이 개발진의 주장이다. 기존 서방국의 정보차단 방식보다 기계적 복잡성을 줄이면서도 동일한 효과를 달성할 수 있다는 것이다. 중국은 이 시스템을 통해 미국 등 기존 핵보유국들이 사용하는 전자식 검증 장비의 한계를 정면으로 겨냥할 수 있게 됐다. 미국, 영국, 러시아가 개발한 기존 시스템은 복잡한 자동화 장치를 필요로 하며 백도어·IT 해킹 가능성 등으로 상호 신뢰를 어렵게 만드는 구조다. 이에 CIAE는 AI 코드를 사전 공동 개발·훈련한 뒤 테스트 전에는 봉인할 수 있도록 했다고 밝혔다. 이번 기술은 미국과 중국이 공동으로 'AI 핵무기 발사 결정 배제'에는 합의했지만 군사 인프라 수준의 AI 도입은 서로 추진하고 있는 현실과 맞닿아 있다. 트럼프 행정부가 제안한 AI 기반 '골든 돔' 방어망 역시 대규모 자동화·지능형 시스템을 포함하고 있어 유사한 흐름으로 해석될 수 있다. 이 AI 검증 기술은 10년 전 미중 과학자들이 공동 제안했던 프로토콜에서 출발했다. 핵군축이라는 정치적 사안의 기술적 기반을 중국이 먼저 실현한 셈이다. 다만 군 지도부의 기술 유출 우려, 국제사회 신뢰 확보 등 후속 과제가 남아 있어 실제 실전 적용까지는 시간이 필요하다는 평가다. SCMP는 "중국은 자국의 핵탄두 보유량이 미국보다 적다는 점을 이유로 군축 협상을 거부해왔다"며 "기존 검증 방식에 대한 불신도 협상 회피의 배경으로 작용했다"고 전했다. 이어 "이번 기술이 교착 상태에 빠진 군축 협상에서 중국의 입장을 강화할 수 있다"고 전망했다.

2025.06.02 10:02조이환

KAIST "금융 필수 보안SW가 오히려 해킹에 악용"

우리나라는 금융 보안소프트웨어 설치를 의무화한 유일한 국가다. 이것이 오히려 보안 위협에 취약할 수도 있다는 우려가 국내 연구진에 의해 밝혀졌다. KAIST 연구진은 안전한 금융 환경을 위한 복잡하고 위험한 보안 프로그램을 강제로 설치하는 방식 대신, 웹사이트와 인터넷 브라우저에서 원래 설정한 안전한 규칙과 웹 표준을 따르는 '근본적 전환'이 필요하다고 설명했다. 2일 KAIST(총장 이광형)는 전기및전자공학부 김용대·윤인수 교수 공동 연구팀이 고려대 김승주 교수팀, 성균관대 김형식 교수팀, 보안 전문기업 티오리(Theori) 소속 연구진의 공동연구를 통해 한국 금융보안 소프트웨어의 구조적 취약점을 체계적으로 분석한 연구 결과를 밝혔다. 연구진은 북한의 사이버 공격 사례에서 한국의 보안 소프트웨어가 왜 주요 표적이 되는지를 주목했다. 분석 결과, 해당 소프트웨어들이 설계상의 구조적 결함과 구현상 취약점을 동시에 내포하고 있는 것으로 나타났다. 특히 문제는, 한국에서는 금융 및 공공서비스 이용 시 이러한 보안 프로그램의 설치를 의무화하고 있다는 점이다. 이는 전 세계적으로도 유례가 없는 정책이다. 연구팀은 국내 주요 금융기관과 공공기관에서 사용 중인 7종의 주요 보안 프로그램(Korea Security applications, 이하 'KSA 프로그램')을 분석해 총 19건의 심각한 보안 취약점을 발견했다. 주요 취약점은 ▲키보드 입력 탈취 ▲중간자 공격(MITM) ▲공인인증서 유출 ▲원격 코드 실행(RCE) ▲사용자 식별 및 추적 이다. 일부 취약점은 연구진 제보로 패치했으나, 전체 보안 생태계를 관통하는 근본적 설계 취약점은 여전히 해결되지 않은 상태라고 연구진은 설명했다. 연구진은 "이러한 보안 소프트웨어는 사용자의 안전을 위한 도구가 돼야 함에도 오히려 공격 통로로 악용될 수 있다”며 보안의 근본적 패러다임 전환이 필요하다고 강조했다. 연구팀은 또 국내 금융보안 소프트웨어들이 웹 브라우저 보안 구조를 우회해 민감한 시스템 기능을 수행하도록 설계됐다고 지적했다. 브라우저는 원칙적으로 외부 웹사이트가 시스템 내부 파일 등 민감 정보에 접근하지 못하도록 제한하지만, KSA는 키보드 보안, 방화벽, 인증서 저장으로 구성된 이른바 '보안 3종 세트'를 유지하기 위해 루프백 통신, 외부 프로그램 호출, 비표준 API 활용 등 브라우저 외부 채널을 통해 이러한 제한을 우회하는 방식을 사용하고 있다고 밝혔다. 이런 방식은 2015년까지는 보안 플러그인 액티브X(ActiveX)를 통해 이뤄졌지만, 보안 취약성과 기술적 한계로 ActiveX 지원이 중단되면서 근본적인 개선이 이뤄질 것으로 기대됐다. 그러나 실제로는 실행파일(.exe)을 활용한 유사한 구조로 대체되면서, 기존의 문제를 반복하는 방식으로 이어졌고, 이로 인해 브라우저 보안 경계를 우회하고, 민감 정보에 직접 접근하는 보안 리스크가 여전히 지속되고 있다고 연구팀은 설명했다. 이런 설계는 ▲동일 출처 정책(Same-Origin Policy, SOP) ▲샌드박스 ▲권한 격리 등 최신 웹 보안 메커니즘과 정면으로 충돌한다면서 연구팀은 "실제로 이러한 구조가 새로운 공격 경로로 악용될 수 있음을 실증적으로 확인했다"고 밝혔다. . Same-Origin Policy(SOP, 동일 출처 정책)는 웹 보안의 핵심 개념 중 하나로, 서로 다른 출처(origin)의 웹 페이지나 스크립트 간에 데이터에 접근하지 못하도록 제한하는 보안 정책을 말하며, 샌드박스(Sandbox)는 보안과 안정성을 위해 시스템 내에서 실행되는 코드나 프로그램의 활동을 제한된 환경 안에 가두는 기술을, 또 권한 격리(Privilege Separation)는 시스템 보안을 강화하기 위해 프로그램이나 프로세스를 여러 부분으로 나누고 각각에 최소한의 권한만 부여하는 보안 설계 방식을 말한다. 한편 연구팀이 전국 400명을 대상으로 실시한 온라인 설문조사 결과, 97.4%가 금융서비스 이용을 위해 KSA를 설치한 경험이 있으며, 이 중 59.3%는 '무엇을 하는 프로그램인지 모른다'고 응답했다. 실제 사용자 PC 48대를 분석한 결과, 1인당 평균 9개의 KSA가 설치돼 있었고 다수는 2022년 이전 버전이었다. 일부는 2019년 버전까지 사용했다. KAIST 김용대 교수는 “문제는 단순한 버그가 아니라, '웹은 위험하므로 보호해야 한다'는 브라우저의 보안 철학과 정면으로 충돌하는 구조”라며 “이처럼 구조적으로 안전하지 않은 시스템은 작은 실수도 치명적인 보안 사고로 이어질 수 있다”고 강조했다. 이어 김 교수는 "이제는 비표준 보안 소프트웨어들을 강제로 설치시키는 방식이 아니라, 웹 표준과 브라우저 보안 모델을 따르는 방향으로 전환해야 한다”며 “그렇지 않으면 KSA는 향후에도 국가 차원의 보안 위협의 중심이 될 것”이라고 덧붙였다. 이번 연구는 KAIST 김용대·윤인수 교수, 고려대 김승주 교수, 성균관대 김형식 교수가 연구를 주도했다. 제1 저자인 윤태식 연구원(티오리/KAIST)을 비롯해 정수환(엔키화이트햇/KAIST), 이용화 티오리 연구원이 참여했다. 논문은 세계 최고 권위의 보안 학회 중 하나인 '유즈닉스 시큐리티 2025(USENIX Security 2025)'에 채택됐다. 논문명은 'Too Much of a Good Thing: (In-)Security of Mandatory Security Software for Financial Services in South Korea'다. 이번 연구는 정보통신기획평가원(IITP) 지원을 받아 수행했다.

2025.06.02 08:58방은주

[ZD브리핑] 새 정부 출범 D-3…트럼프 철강 관세 50% 이번주 발효

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 새 정부 출범 D-3…3일 제21대 대선 진행 제 21대 대통령 선거가 이틀 앞으로 다가왔습니다. 두 번째 대통령 파면에 따라 치러지는 조기 대선으로, 헌법재판소의 파면 결정 이후 두 달간 후보 선출과 선거운동이 숨가쁘게 진행됐습니다. 공직선거법에 따라 궐위선거에 의한 대통령의 임기는 당선이 결정된 시점부터 시작됩니다. 즉, 중앙선거관리위원회가 최다 득표자의 당선을 선언하는 시점이 21대 대통령 임기 시작 시점으로 해석할 수 있습니다. 차기 대통령이 선출되면 60일 간의 대통령직인수위원회가 꾸려져야 하는데, 곧장 임기가 시작되는 탓에 인수위가 꾸려지지 않습니다. 문재인 정부에서는 국정기획자문위원회를 구성했는데, 이번 대선에 참여한 양당 후보는 비상경제 대응에만 초점을 맞추면서 별도의 조직 운영보다 오는 4일부터 내각 인선 작업에 이목이 집중될 전망입니다. AI로 업무 효율 높이고 비즈니스 기회 창출...CIS 2025 개최 지디넷코리아기 5일 그랜드 인터컨티넨탈 서울 파르나스에서 'CIS 2025(Convergence Insight Summit 2025)' 컨퍼런스를 개최합니다. '과거와 현재 그리고 Next AI: 실질적 가치 창출의 시대'를 주제로 진행되는 이번 행사에서는 AI 기술의 현재와 미래를 조망하고, 이를 비즈니스에 전략적으로 통합할 수 있는 전략을 집중 조명할 예정입니다. 특히 산업 간 경계를 뛰어넘는 기술 융합과 이를 통한 기업의 새로운 성장 가능성을 제시할 계획입니다. 레노버의 정연구 상무는 'AI 혁명과 데이터센터의 미래: 수냉 기술로 효율성 극대화'를 주제로, 빠르게 진행되고 있는 AI 인프라 도입의 한계를 극복하기 위한 데이터센터의 혁신적인 솔루션의 미래 방향성을 중심으로 발표합니다. 리스닝마인드(어센트코리아)의 박세용 대표는 '미래 고객의 신호를 캐치하라: 검색 데이터로 설계하는 브랜드 성장 전략'을 주제로 발표하면서, 검색 데이터에서 잠재고객을 찾고 비즈니스를 성장시킬 수 있는 전략을 소개합니다. 데이터이쿠의 김영석 상무는 'AI Agent를 통해 생성형 AI 잠재력 실현'이라는 주제로, AI를 비즈니스 환경에서 보다 효율적으로 적용할 수 있는 실전 활용법 등을 소개할 예정입니다. 글로벌 콘텐츠 스트리밍 선두기업인 넷플릭스는 '넷플릭스를 통한 K콘텐츠의 글로벌 확장과 미래'라는 주제로 특별 발표를 진행할 계획입니다. 이글루와 IBM의 플래티넘 파트너사인 유니포인트는 각각 행사장에서 전시 부스를 운영합니다. 이 밖에도 ▲레드햇 ▲브이캣 ▲CURVC ▲플로우 ▲포시에스 ▲Salesforce ▲토스랩 ▲퀄컴코리아 ▲BHSN ▲NHN데이터 등 국내외 업계의 리더들과 전문가들이 참여해 비즈니스를 위한 전략과 사례를 제시합니다. 트럼프 철강 관세 50% 이번주 발효...BMW그룹코리아 30주년 페스티벌 개최 산업통상자원부는 다음달 2일부터 3일까지 미국 알래스카주 앵커리지에서 열리는 '제4차 알래스카 지속가능한 에너지 컨퍼런스'에 참석한다고 밝혔습니다. 특히 이번 컨퍼런스는 알래스카 LNG 프로젝트가 상세히 소개될 예정이라 주목을 받고 있습니다. 미국이 상호관세 부과를 추진하면서 우리나라를 비롯한 아시아 국가들에게 협상 수단으로 이 프로젝트 투자를 요구하고 있기 때문입니다. 미국 연방정부의 더그버검 내무부 장관, 크리스라이트 에너지부 장관, 리젤딘 환경보호청(EPA) 청장 등도 컨퍼런스에 참석할 예정입니다. BMW그룹코리아가 창립 30주년을 맞아 오는 6일부터 8일까지 인천 영종도 BMW 드라이빙 센터에서 'BMW그룹코리아 30주년 페스티벌'을 개최할 예정입니다. BMW그룹코리아 30주년 페스티벌은 5일 프레스 대상 행사를 시작으로 BMW 뉴 1시리즈 및 2시리즈를 국내 최초 공개하는 자리가 될 예정입니다. 또한 제프 쿤스와 협업한 THE 8 x 제프 쿤스 에디션, 수소연료전지 파일럿 모델 'iX5 하이드로젠', 전 세계 단 50대만 한정 생산되는 BMW 스카이탑의 콘셉트 모델인 'BMW 콘셉트 스카이탑'까지 전시됩니다. 이번 페스티벌은 '운전의 즐거움, 내일의 새로움으로'를 주제로 BMW그룹코리아가 지난 30년간 한국 고객과 함께한 여정을 기념하고 다가올 30년에 대한 비전을 공유하는 자리가 될 전망입니다. 도널드 트럼프 미국 대통령이 철강관세를 현행 25%에서 50%로 인상하겠다 발표했습니다. 이번주부터 관세가 발효될 예정입니다. 그는 지난 3월 무역확장법 232조를 근거로 외국산 철강에 25% 관세를 부과했으나, 이번에는 그 비율을 두 배로 올리겠다고 밝힌 것입니다. 철강 관세 인상은 트럼프 대통령이 일본제철의 US스틸 인수를 수용하며 이를 '미국 철강 노동자에 도움이 되는 거래'로 전환하려는 전략의 일환으로 해석됩니다. '2025 자율제조 월드쇼(AMWS)'가 오는 5일 코엑스 그랜드볼룸에서 열립니다. 행사는 한국로봇산업진흥원과 한국자율제조플랫폼협회 등이 공동 주관합니다. 자율제조 시스템의 핵심 기술을 중심으로 6개 영역에서 컨퍼런스가 운영될 예정입니다. 지능형 로봇부터 스마트팩토리, 인공지능, 3D프린팅 등 주제로 관련 업계 전문가들이 참여합니다. 넥슨 신작 게임 '빈딕투스: 디파잉 페이트' 글로벌 알파 테스트 이번 주 넥슨 신작 게임 '빈딕투스: 디파잉 페이트'의 글로벌 알파 테스트가 시작됩니다. 이번 알파 테스트는 오는 5일 한국 지역을 시작으로, 9일 글로벌 전역에서 진행합니다. 테스트 종료일은 17일입니다. 테스트 기간 국내와 이용자는 기본 콘텐츠와 시스템 전반에 걸쳐 확장된 플레이를 경험할 수 있습니다. '빈딕투스: 디파잉 페이트'는 '마비노기 영웅전' 지식재산권(IP)를 바탕으로 재해석한 액션 RPG 장르입니다. 콘솔과 PC 플랫폼에 최적화해 개발 중이며, 언리얼 엔진5 기반의 정교한 그래픽과 묵직한 타격감, 생동감 있는 전투 연출을 통해 몰입감 있는 액션 플레이를 제공한다고 회사 측은 설명했습니다. 새 정부, 어떻게 사이버 보안 정책 추진해야 하나…지디넷-전문가 머리 맞댄다 지디넷코리아는 4일 서울 여의도 파크원타워에서 '새 정부 출범 맞이 지디넷코리아-산학연 보안 전문가 좌담회'를 개최합니다. 탄핵 이후 들어선 새 정부는 혼란 속에서도 정책으로 나라를 이끌 책임이 있습니다. 와중에 한국 정보보호 역사에 남을 사건이 터졌습니다. 국내에서 가장 많은 사람이 이용하는 이동통신사 SK텔레콤이 해킹당해 2천600만명의 가입자식별모듈(USIM·유심) 정보가 빠져나갔습니다. 지디넷코리아는 창간 25주년을 맞아 격변의 시점에서 정보보호 전문가와 '새 정부가 해야 할 보안'을 짚어봅니다. 신용석 전 대통령실 사이버안보비서관, 조영철 한국정보보호산업협회(KISIA) 회장 겸 파이오링크 대표, 염흥열 한국개인정보보호책임자(CPO)협의회장 겸 순천향대 명예교수, 이원태 전 한국인터넷진흥원(KISA) 원장(국민대 특임교수), 김창오 과학기술정보통신부 보안PM, 윤원석 라온시큐어 부사장, 박현주 시옷 대표가 참석합니다. '2025년 건강친화기업 인증' 신청 시작 보건복지부와 한국건강증진개발원은 6월20일까지 2025년 건강친화기업 인증신청을 받습니다. 건강친화기업 인증제도는 국민건강증진법(제6조의2)에 근거해 직장 내 문화와 환경을 건강 친화적으로 조성하고, 직원 건강관리 프로그램을 적극 지원하는 모범 기업을 인증하는 제도로 2022년 도입 이후 현재까지 67개 기업이 인증받았습니다. 인증심사는 경영진의 건강친화 환경조성 노력, 지역사회 건강친화 공헌활동 참여, 기업 특성에 맞는 직원건강증진 프로그램 계획 및 추진, 직원 만족도 등 총 10개 영역에 대해 9월까지 서류 및 현장심사를 실시하고, 11월 최종 선정할 예정입니다. 인증기업은 법무부 출입국 우대심사대와 전용 보안검색대 이용지원, 한국무역보험공사의 단기수출보험, 수출신용보증, 수입보험 한도 우대 등 무역보험혜택, 정부인증제도(여가친화인증) 참여 시 가점 부여 등 다양한 인센티브가 제공됩니다. 인증 유효기간 기간은 인증을 받은 날로부터 3년이며, 유효기간 연장신청 시 재심사를 통해 3년마다 연장이 가능합니다. 에어비앤비 창업자 브라이언 체스키 CEO 방한...하이브와 협업 확대 예고 에어비앤비 공동 창업자 겸 CEO인 브라이언 체스키가 4일 한국에 옵니다. 에어비앤비 '2025년 여름 업그레이드' 발표 이후 진행 중인 글로벌 주요 도시 순방 마지막 일정으로 방한하는 건데요, 이번 방한에서는 글로벌 케이팝 아티스트인 세븐틴을 만나, 같은 날 열리는 '에어비앤비 오리지널' 체험 행사에 함께할 예정입니다. 이 체험은 '2025년 여름 업그레이드'를 통해 새롭게 선보이는 프로그램으로, 세계적으로 주목받는 인물 또는 글로벌 셀러브리티가 직접 호스트로 참여하는 특별한 체험입니다. 세븐틴은 이번 체험을 통해 초청된 60명의 팬들과 직접 만나, 데뷔 10주년을 맞아 지난 10년간의 발자취를 되돌아보며 팬들에게 특별한 추억을 선사할 예정이며, 이와 함께 체스키 CEO는 하이브와의 새로운 협업도 발표할 계획입니다.

2025.06.01 13:29안희정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현