• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 인스타그램【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹👀해킹 인스타그램'통합검색 결과 입니다. (1826건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국정원 IT용역업체 보안 허점 경고···휴네시온 "우리 제품 쓰면 안전"

정보보안 소프트웨어 전문기업 휴네시온(대표 정동섭 290270)은 자사의 원격 유지보수 솔루션 'i-oneJTac'을 산하기관 및 지자체에 잇따라 공급했다고 18일 밝혔다. IT용역업체의 원격유지보수 보안관리 강화 조치에 따라 수요가 늘었다고 회사는 설명했다. 최근 국정원 발표에 따르면, 북한은 SW공급망 공격과 관련해 IT용역업체, IT솔루션의 보안 허점을 집중적으로 공략해 국가기관 및 기업의 기밀자료를 절취하려는 시도를 지속적으로 하고 있다. 지난해 10월에는 지자체 전산망 유지보수를 담당하는 용역업체 직원의 이메일 계정을 해킹해, 이를 이용한 지자체 전산망 원격 관리 서버에 무단 접속을 시도한 사례가 발생하기도 했다. 고객사 전산망 유지보수를 담당하는 용역업체의 보안이 취약하면, 해당 업체가 접근할 수 있는 국가기관이나 기업은 보안체계가 잘 갖춰져 있더라도 동일한 보안 위협에 노출될 수 밖에 없다. 이에 따라 IT용역업체에서 원격 접근 시 단말 보안 검사와 사용자 인증 절차를 강화해 보안성을 높이고, 원격 유지보수 과정에서 안전한 온라인 접속을 보장할 수 있는 기술 대책이 필요하다. 휴네시온의 'i-oneJTac'은 IT용역업체의 유지보수 전용 단말과 발주기관의 유지보수 지정 단말 간 안전한 접속을 지원하는 원격 유지보수 솔루션(온라인 용역통제 시스템)이다. 긴급 장애처리 등 원격 지원이 필요할 때 용역업체와 발주기관 간 안전한 접속 중계시스템 역할을 수행한다. 또 '국가·공공기관 용역업체 보안관리 가이드라인' 및 '국가 정보보안 기본지침'을 만족하는 강력한 보안관리 기능을 갖춰, 정보 유출을 방지하고 안전한 온라인 유지보수 환경을 제공한다. GS인증 1등급을 획득하고 국정원의 보안성 검토를 통과한 검증된 솔루션이다. 지자체의 클라우드 전환 사업이 확대되면서, IT용역업체들이 무분별하게 클라우드에 접속하는 것을 막고 유지보수 지정 단말을 통해서만 접속하도록 보안이 강화되고 있다. 'i-oneJTac'은 유지보수 지정 단말을 활용한 보안 접속을 지원해 보다 안전한 운영이 가능하다. 주요 기능은 △사용자 등록·승인 △지정단말(IP·MAC) 외 접근 제한 △이중인증 △ 단말보안점검8종(운영체제 버전 및 최신 업데이트 여부 검사, 백신 설치 및 최신 업데이트 여부 검사, 로그인 패스워드 설정 검사, 화면보호기 설정 검사 등) △네트워크 연결 차단 △네트워크 통신 암호화 △화면캡쳐 차단 △원격접속 승인·상세 이력 관리 △단말간 파일 송수신 차단 △내부망 접근통제 △워터마크 적용 등이 있다. 특히, i-oneJTac은 △해상도 조절과 △멀티모니터 기능을 지원해 실제 업무 환경과 유사한 환경을 제공해 사용자가 원격 유지보수 작업을 보다 직관적이고 편리하게 수행할 수 있도록 돕는다. 또한, 원격 접속 과정에서 끊김이나 지연 없는 작업 환경을 제공한 점이 다수의 고객사에서 솔루션 도입의 주요 요인으로 작용했다. 등록된 사용자 ID에 대해 추가적인 사용 승인(결재) 기능을 제공해 보다 강력한 온라인 용역통제가 가능하다. 시스템에 이미 등록된 용역업체라도 원격 유지보수 작업을 위해서는 사전에 작업 날짜, 수행 시간, 접근 시스템 등에 대한 관리자의 승인을 받아야 원격 접근이 가능하다. 또한, 녹화 기능을 통해 용역업체가 어떤 작업을 수행했는지 확인할 수 있으며, 상세한 로그 기록과 녹화 영상을 근거 자료로 활용할 수 있다. 휴네시온은 안전한 원격지 개발 및 원격 유지보수 보안관리를 위해 원격 유지보수 솔루션 뿐 아니라, 망연계 솔루션과 시스템 접근제어 솔루션까지 통합 구성 제안이 가능하다. 회사는 "휴네시온의 주력 제품인 망연계 솔루션은 국내 망연계 시장에서 점유율 50% 이상을 차지하며 10년 연속 1위를 차지하고 있다"고 밝혔다. 한편 휴네시온은 19일부터 21일까지 일산 킨텍스에서 열리는 세계보안엑스포 및 전자정부 정보보호 솔루션(SECON & eGISEC 2025)에서 자사의 주요 솔루션을 선보인다. 원격 유지보수 솔루션 i-oneJTac의 보안 기능과 활용 사례를 현장에서 직접 확인할 수 있다.

2025.03.18 15:59방은주

블록체인 보안기업 블록에이드, 한국 지사 설립… 초대 백용기 지사장 선임

블록에이드는 블록에이드 한국 지사장으로 백용기를 신임 지사장으로 선임했다고 18일 밝혔다. 이도 벤-나탄 블록에이드 CEO는 “북한을 비롯한 사이버 보안 위협이 지속적으로 증가하는 상황에서 블록체인 보안의 중요성이 더욱 커지고 있다”며 “아시아 태평양 지역에서 한국의 전략적 중요성이 어느 때보다 높아진 만큼, 이번 한국 진출이 매우 뜻깊다”고 말했다. 백용기 신임 지사장은 엔드포인트, 네트워크 보안, 데이터베이스(DB) 보안, 보안 취약점 분석, 제로트러스트 보안 등 20년 이상의 사이버 보안 경력을 보유하고 있다. 2021년부터 한국에서 블록체인 분석 및 추적 기술을 성공적으로 안착시킨 경험을 바탕으로, 웹3 보안 분야의 한국 도입에 적임자로 평가받고 있다. 미국 뉴욕에 본사를 둔 블록에이드는 현재까지 고객들의 1천446조원 규모의 자산을 보호하며, 잠재적 위협을 조기에 탐지하고 대응해왔다. 지난해 블록에이드의 인공지능(AI) 기반 플랫폼은 7,100만 건 이상의 공격 시도를 차단했으며 8조원 이상의 해킹 시도로 인한 손실을 예방했다. 최근 블록체인상에서 발생하는 해킹, 피싱, 스캠 등의 공격에 대응하는 방식이 기존의 사후 분석에서 실시간 탐지 및 사전 차단으로 변화하고 있다. 블록에이드는 이러한 웹3 보안 분야에서 글로벌 리더로 자리매김하고 있으며, 창립자와 공동 창립자는 이스라엘 엘리트 정보부대인 8200 사이버 정보 유닛 출신이다. 백용기 신임 지사장은 “한국 시장에서는 아직 웹3 보안이 미국이나 유럽만큼 적극적으로 도입되지 않았지만, 글로벌 시장에서는 선제적 보안 대응을 통해 이용자와 투자자의 자산을 보호하는 것이 이미 검증된 만큼 한국에서도 빠르게 적용될 것으로 예상된다”고 밝혔다.

2025.03.18 15:39김한준

부산디지털자산거래소, '사이버보안 연구소' 설립…초대 연구소장에 이중희 교수

부산디지털자산거래소는 18일 '사이버보안 연구소' 설립 및 이중희 고려대학교 정보보호대학원 사이버국방학과 교수의 초대 연구소장 위촉식을 개최했다고 밝혔다. 이번 연구소 설립은 실물자산 기반 디지털자산 거래에 특화된 보안 체계를 강화하고, 이용자 자산 보호를 위한 기술 개발을 목적으로 추진됐다. 최근 바이비트를 비롯한 주요 디지털자산거래소가 북한 해커 조직 '라자로스'의 공격을 받아 약 2조 원 규모의 디지털자산이 탈취되는 등 사이버 위협이 심화되는 가운데, 부산디지털자산거래소의 강력한 보안 체계 구축에 관심이 집중되고 있다. 초대 연구소장으로 위촉된 이중희 교수는 북한의 사이버 공격 대응 최전선에서 활약해 온 국내 최고 수준의 사이버보안 전문가다. 그는 그동안 안전한 디지털자산 보관 시스템 연구에 주력해 왔다. 연구소는 ▲인공지능 및 빅데이터 기반 이상거래 탐지 시스템 ▲비수탁형(논커스터디얼) 디지털자산 보관 기술 등을 개발해 불법 거래를 실시간 감지·차단하고, 이용자가 디지털자산에 대한 완전한 통제권을 유지하면서도 높은 보안 수준을 제공하는 기술을 구현할 계획이다. 연구소는 블록체인 보안, 암호학, 소프트웨어 개발, 하드웨어 설계, 빅데이터 분석 등 각 분야의 석·박사급 전문 인력을 중심으로 연구개발을 진행할 예정이다. 또한, 블록체인 보안 개발업체 안암145와 협력해 핵심 기술 개발에도 속도를 낼 방침이다. 김상민 부산디지털자산거래소 대표는 "디지털자산 시장에서 가장 중요한 것은 강력한 보안과 신뢰"라며, "사이버보안 연구소 설립을 통해 세계 최고 수준의 보안 기술을 확보하고, 이용자들이 안심하고 거래할 수 있는 환경을 조성해 나갈 것"이라고 밝혔다. 이중희 연구소장은 "디지털자산 시장은 외부 해커의 공격뿐만 아니라 내부 시장을 교란하는 세력에 의한 위협도 심각하다"며, "세계 최고 수준의 보안 기술을 개발해 부산디지털자산거래소를 '해킹 불가능한' 플랫폼으로 만들겠다"고 포부를 밝혔다.

2025.03.18 15:26김한준

"임영웅·아이유도 꺾었다"...OTT 1위 콘텐츠는?

3월 셋째 주 OTT 주간 콘텐츠 랭킹에서 '임영웅ㅣ아임 히어로 더 스타디움'을 제치고, SBS 드라마 박형식 주연의 '보물섬'이 1위를 차지했다. OTT 콘텐츠 통합 검색 플랫폼 키노라이츠는 3월 3주차(3월10~16일) 통합 콘텐츠 랭킹을 18일 공개했다. 보물섬은 2조원의 정치 비자금을 해킹한 '서동주'가 자신을 죽인 절대 악과 그 세계를 무너뜨리기 위해 모든 것을 걸고 싸우는 인생 풀 베팅 복수전을 담은 작품이다. 지난 15일 방영한 8회에서는 '박형식'의 본격 복수 시작, '허준호'와 숨 막히는 대결을 펼치며 전국 기준 12.3% 시청률로 또 한 번 자체 최고 시청률 기록을 경신했다. 이어서 임영웅ㅣ아임 히어로 더 스타디움이 2위를 차지했다. 이 작품은 2024년 5월 약 10만 명의 영웅시대와 서울월드컵경기장을 하늘빛으로 물들인 임영웅의 첫 스타디움 입성기를 다룬 영화다. 웅장한 밴드 사운드와 다양한 퍼포먼스, 화려한 연출이 어우러진 무대 영상은 처음 공개된 후 꾸준히 시청자들의 사랑을 받고 있다. 3위는 MBC 드라마 '언더커버 하이스쿨'이 차지했다. 언더커버 하이스쿨은 고종 황제의 사라진 금괴의 행방을 쫓기 위해 고등학생으로 위장 잠입한 국정원 요원의 좌충우돌 N차 고등학생 활약기를 담은 드라마다. 배우 서강준의 전역 후 3년 만의 안방극장 복귀작으로 화제를 불러일으킨 언더커버 하이스쿨은 서강준의 몸을 사리지 않는 액션 연기와 망가짐을 불사하지 않는 코믹 연기로 기대를 모으고 있다. 4위는 아이유와 박보검 주연의 넷플릭스 오리지널 시리즈 '폭싹 속았수다'가 차지했다. 폭싹 속았수다는 부모와 가족의 보편적인 이야기를 밝고 따뜻하게 담아내며 시청자들의 공감을 얻고 있으며, 액션 등 자극적인 콘텐츠가 넘쳐나는 가운데, 가족이 함께 볼 수 있는 '착한 콘텐츠'로 평가받는다. 한국, 홍콩, 싱가포르 등 10개국 넷플릭스 TV 쇼 부문 1위, 전 세계 TV 쇼 부문 6위를 기록하기도 했다. 5위는 JTBC 주말 드라마 '협상의 기술'이 차지했다. 협상의 기술은 전설의 협상가로 불리는 대기업 M&A 전문가와 그 팀의 활약상을 담은 드라마로, 지난 16일 방영한 4회에서 전국 유료 가구 기준 7.1% 시청률로 자체 최고 기록을 경신했다. 이어 영화 '미키 17'이 6위에 자리했으며, tvN STORY '잘생긴 트롯', MBC 예능 '나 혼자 산다', 영화 '식스 센스', MBN 예능 '현역가왕 2'가 7위에서 10위에 이름을 올렸다. 키노라이츠는 주간 통합 콘텐츠 랭킹 외에 OTT 서비스 종합 인기 순위를 확인할 수 있는 OTT 트렌드 랭킹 차트와 넷플릭스, 웨이브, 티빙, 디즈니+, 왓챠, 쿠팡플레이의 콘텐츠 랭킹 차트를 제공하고 있다. 순위는 약 10만 건 이상의 영화, 드라마, TV 예능 데이터와 내외부 국내 미디어 트렌드 데이터를 분석해 산출된다.

2025.03.18 14:03백봉삼

현대백화점, 디토팝스와 '디저트 페스티벌' 연다

현대백화점은 오는 21일부터 30일까지 전국 현대백화점 점포에서 팝업 및 트렌드 소개 전문 인스타그램 채널인 디토팝스와 함께 '디토팝스 디저트 페스티벌'을 개최한다고 18일 밝혔다. 이번 행사는 3월 현대백화점 전체 점포에서 진행되는 70여개 디저트 및 베이커리 브랜드 MD 개편과 맞물려 진행된다. 일본 3대 요리학교인 츠지조리사전문학교 출신 셰프가 운영하는 페스츄리 전문점 '롤링엔필링'(무역센터점), 무지개 케이크로 유명한 도레도레에서 새롭게 출시한 생과일 케이크 전문숍 '프루트 by 도레도레'(더현대 서울), 서울 연남동 맛집인 구움과자 전문 '호라이즌16x토스티서울'(더현대 대구) 등이 대표적인 신규 입점 브랜드다. 현대백화점은 디저트 페스티벌을 통해 신규 입점 브랜드를 포함, 고객들에게 새로운 디저트 트렌드를 소개한다. 특히 현대백화점과 디토팝스 인스타그램에서 인기 디저트 배틀 투표를 진행해 우승한 브랜드는 오프라인 매장 구매 고객에게 상품 하나를 더 증정하는 이벤트를 열고, 현대백화점이 큐레이션한 주요 브랜드를 표시한 디저트 맛집 지도를 인스타그램에 공개하는 등 SNS 콘텐츠와 연계하는 고객 참여형으로 행사를 구성했다. 브랜드별로 최대 50% 할인 등 행사 기간 프로모션 정보도 현대백화점 및 디토팝스 인스타그램에서 확인할 수 있다. 또한 오는 25일부터 30일까지 현대백화점 무역센터점에서는 디토팝스 디지털 페스티벌을 테마로 한 오프라인 팝업스토어 행사가 집중 전개된다. '고디바베이커리', '몰리하우스', '크록스빵', '봄날엔' 등 최근 인기를 끌고 있는 디저트 브랜드 팝업스토어를 운영하며 고객들이 편하게 디저트를 즐기고 휴식할 수 있는 별도 공간도 마련될 예정이다. 현대백화점 관계자는 "디저트의 경우 화려하고 다양한 비주얼로 SNS로 공유하기 적합하고 트렌드가 빠르게 바뀌는 점, 경기 불황에 강해지는 '스몰럭셔리' 영향 등이 맞물리며 고객들의 높은 관심을 받고 있어 이번 행사를 기획했다"며 "최신 디저트 트렌드를 SNS와 오프라인에서 동시에 즐길 수 있는 행사로 고객들에게 새로운 경험을 제공할 것"이라고 말했다.

2025.03.18 08:55안희정

킴 카다시안, 사이버트럭서 섹시 포즈…네티즌 비난 폭주

미국 유명 모델 겸 방송인 킴 카다시안이 테슬라의 휴머노이드 로봇 '옵티머스'와 전기 픽업 트럭 '사이버트럭'과 함께 섹시한 포즈로 촬영한 사진을 올려 네티즌의 비난을 받고 있다고 비즈니스인사이더 등 외신들이 16일(이하 현지시간) 보도했다. 보도에 따르면 카다시안은 지난 14일 자신의 인스타그램에 해당 사진들을 올렸다. 이 사진은 작년 11월 한 잡지 촬영 당시 찍은 화보로 하나는 사이버트럭에서 포즈를 취하는 모습, 하나는 옵티머스 로봇과 나란히 서 있는 모습이다. 그녀는 예전에도 옵티머스 로봇과 테슬라 무인 자율주행차 '사이버캡'에 타고 있는 영상을 올리는 등 테슬라의 신제품을 종종 홍보해 왔다. 하지만, 지금은 테슬라와 일론 머스크 테슬라 최고경영자(CEO)에 대한 대중의 반응이 그리 좋지 못한 상태다. 일론 머스크는 독일 총선을 앞두고 극우 '독일을 위한 대안당(AfD)'을 노골적으로 지지해 반발을 샀고 작년에는 트럼프 대통령 취임 행사 연설에서 취한 제스처가 '나치식 경례' 논란을 불러일으키기도 했다. 최근에는 트럼프 2기 행정부에서 정부효율부(DOGE)를 이끌며 연방정부 축소에 집중하면서 테슬라에 대한 불매운동과 시위는 걷잡을 수 없이 확산하고 있다. 이에 테슬라의 판매량은 유럽 등 여러 시장에서 감소하고 있는 상태이며, 주가도 하락세를 보이고 있으다. 일부 테슬라 소유자들은 차량을 판매하고 머스크를 비난하는 스티커를 사다 테슬라 차량에 붙이고 있다. 이런 가운데 트럼프 대통령은 지난 주 미 백악관 앞에서 테슬라 차량을 시승하면서 공개적으로 일론 머스크에 대한 지지의 목소리를 내기도 했다.

2025.03.17 15:26이정현

[현장] 외국인도 한국·보안 사랑…'S마피아' 가보니

'에스마피아(S마피아)' 모임에 갔다. 영화에서 보던 범죄 조직이 아니다. 한국 보안(Security) 산업을 마케팅하는 사람들의 이상향(Utopia·유토피아)이라는 뜻의 모임이다. 보안 산업을 취재한 지 1개월 된 초보 기자는 이 모임이 궁금했다. 초대받고서 사람 사귈 수 있는 좋은 기회라 생각해 흔쾌히 찾아갔다. 에스마피아 신년회가 지난 13일 저녁 서울 관악구 한 식당에서 개최됐다. 50여개사 회원 70여명이 서로 반갑게 인사했다. 그동안 산업 전시회에서 만난 다른 회사 사람, 이직한 옛 동료 등이 어울렸다. “아기 잘 커요?”라거나 “거기 가니 어때?”라는 소리가 한데 섞여 왁자지껄했다. '신년회를 왜 3월이 돼서야 하느냐'는 기자 물음에 한 참석자는 “이쯤 되면 인사 이동이 끝나지 않았을까”라며 “지난해보다 2배는 넘게 많은 사람이 모인 것 같다”고 귀띔했다. 그도 그럴 것이 자리가 모자라 식당 구석에 있던 간이 의자를 하나둘씩 빼 와 식탁 가장자리에 놓고 촘촘하게들 앉았다. 에스마피아는 한국에서 보안 산업이 활발해진 2000년대 초 모이기 시작했다. 10여개사로 출발해 5배 넘게 커졌다. 삼성SDS 자회사인 시큐아이 강명수 실장이 초대 회장으로 에스마피아를 이끌었다. 당시 보안 산업 홍보·마케팅 담당자들이 대부분 1970년대생으로, 나이와 직업이 비슷하니 공감대를 꾸렸다고 한다. 보안 기업은 전시회나 콘퍼런스에 참가해 업체마다 사업을 뽐내곤 한다. 이때 현장에서 자주 만난 담당자끼리 관련 소식과 마케팅 정보, 정보기술(IT) 최신 동향을 주고받는다. 온라인으로 소통하는 한편 매년 상·하반기 정기 모임으로 다같이 친목을 다진다. 에스마피아 회장을 맡은 최복규 앤앤에스피 마케팅팀 상무는 “에스마피아를 만든 초기에는 사회관계망(SNS)이 없던 때라 한 달에 한 번 만났다”며 “마피아처럼 정기적으로 모이자는 취지였다”고 말했다. 이어 “홍보·마케팅 관련 정보를 교류한다”며 “보안 업계에 처음 발 들인 담당자에게 유익할 것”이라고 강조했다. 회장과 얘기한 뒤 둘러보니 눈길을 끈 이가 있었다. 외국인이다. 단 한 명의 금발 여인이었다. 인증 보안 기업 옥타코에서 마케팅을 맡은 클로에 비냘 프로다. 그는 1998년 프랑스에서 태어났다. 프랑스에 교환학생으로 온 한국인 남자친구를 사귀어 한국에 따라온 지 6년 됐다고 했다. 한국어를 잘해 기자와 술술 대화했다. 비냘 프로는 “프랑스에서 대학 졸업하고 연세대 경영학 석사(MBA)를 받아 한국에 정착했다”며 “서울 삼성동 코엑스에서 열린 외국인 유학생 취업 박람회에서 옥타코 대표와 면접해 인턴을 거쳐 정직원이 됐다”고 소개했다. 그러면서 “옥타코에서 유일한 홍보·마케팅 담당자로서 2년 6개월째 일하고 있다”며 “한국도, 회사도, 업무도 좋아 한국에서 결혼해 계속 여기서 살고 싶다”고 덧붙였다.

2025.03.17 14:47유혜진

박관호 위메이드 회장 "위믹스, 시장 신뢰 회복까지 책임경영 지속할 것"

박관호 위메이드 대표이사 회장이 시장 신뢰를 회복할 때까지 책임경영을 이어가겠다는 각오를 보였다. 박관호 회장은 위믹스 코인 탈취에 대한 피해 복구 마무리 작업과 함께 보안 시스템 업그레이드 및 강력한 재발 방지 대책을 약속했다. 김석환 위믹스 싱가포르(PTE) 대표는 17일 오전 10시 성남 판교 위메이드 사옥에 마련한 미디어 간담회 자리서 최근 발생한 위믹스 관련 사고로 피해를 입은 투자자 및 주주들에게 사과했다. 또한 보안 인프라 강화를 위한 외부 전문가와의 협업을 통해 강력한 재발 방지책을 마련했다고 밝혔다. 위메이드는 이번 해킹 사건을 운영 시스템 내 취약점을 악용한 정교한 공격으로 분석했다. 기존의 일반적인 네트워크 공격 방식과 차별화된 수법이 사용됐으며 기존 보안 감시 체계의 허점을 파고든 방식이었다. 이에 위메이드는 외부 보안업체들과 협력해 원인을 철저히 분석하고 있으며 보안 취약점과 실시간 모니터링 시스템의 한계를 개선하는 데 집중하고 있다. 위메이드는 사건 발생 직후 시장 신뢰 회복을 위해 즉각적인 조치를 취했다. 지난 6일 100억원 규모 바이백과 14일 2천만 개의 위믹스 매수 계획을 발표했으며 같은 날부터 바이백을 시작하는 등 신속하게 대응했다. 특히 위메이드 설립자인 박관호 회장은 이번 탈취 사건에 대한 사과와 책임경영에 각오를 드러낸 상태다. 박 회장은 지난 2023년부터 개인 자금 300억 원을 투입해 위믹스 코인을 지속적으로 매수해왔다. 가상자산 업계는 이를 두고 투자자 신뢰 확보를 위한 적극적인 행보로 해석한다. 무엇보다 이번 위믹스 탈취에 대한 피해 복구 뿐 아니라 추가적인 대규모 매수 및 바이백을 통해 시장 안정화에 집중하고 있다는 평가도 이어진다. 박 회장은 지난해 3월 대표로 복귀한 이후 2년 연속 적자를 기록했던 회사를 흑자로 전환하는 데 성공했으며 지난해 실적 턴어라운드를 이루어냈다. 이번 조치 또한 '말보다 행동을 우선하는' 박 회장의 경영 철학이 반영된 것으로 보인다. 시장에서는 위메이드가 전문경영인 체제에서 오너 경영 체제로 전환한 점과 최근 보여준 적극적인 대응이 단기적인 시장 안정화와 장기적으로 위믹스와 위메이드의 지속적인 성장 기반이 될 것이라는 긍정적인 평가가 나오고 있다. 위믹스 측은 이번 사건을 계기로 보안 시스템을 전면 개편하고 장기적인 보안 강화 정책을 수립할 방침이다. 현재 해킹 탐지 및 대응 강화를 위한 모니터링 시스템 업그레이드와 오염 가능성이 있는 시스템의 전면 재구축 작업이 진행 중이다. 또한 시스템 암호화 수준을 개선하고 다중 서명 시스템을 재정비해 보안성을 한층 강화했다. 내부 시스템 개편 외에도 외부 보안 전문가와의 협업을 확대해 온체인 모니터링 체계를 구축하고 블록체인 트랜잭션 감시 시스템을 강화해 실시간 위협 감지 능력을 향상시킬 계획이다. 위믹스 측은 개별 기업 차원을 넘어 업계 전반의 보안 강화를 위한 협력의 필요성을 강조하며 블록체인 보안 강화를 위한 지속적인 투자, 연구개발, 협력 사업을 추진할 계획이라고 밝혔다. 박관호 회장은 "위메이드는 내부 보안 강화를 지속하고 생태계의 투명성을 높이는 데 최선을 다할 것"이라며 "이번 사건을 교훈 삼아 더욱 견고한 보안 시스템과 투자자 보호 정책을 마련해 신뢰받는 블록체인 기업으로 거듭날 것이다"라고 강조했다.

2025.03.17 14:37김한준

위메이드 위믹스재단 "탈취 위믹스, 피해 복구...이용자 보호-신뢰 회복 노력"

위메이드 자회사 위믹스 싱가포르(PTE)는 17일 경기도 판교 한컴빌딩에서 가상자산 위믹스 코인의 탈취 사건과 관련한 미디어 간담회를 열고 경과와 향후 대응 계획을 공개했다. 오늘 간담회에는 김석환 위믹스 싱가포르 대표와 안용운 위메이드 CTO가 참석했으며, 탈취 사건에 대한 추가 사과와 투자자 보호 및 재발 방지책 등을 내놔 주목을 받았다. 김석환 대표는 "이번 사건으로 인해 시장과 투자자들에게 심려를 끼쳐 깊이 사과드린다"며 "재발 방지를 위한 기술적 대응, 피해 복구 및 생태계 정상화를 최우선 과제로 삼고 있다"고 말했다. 위믹스 PTE는 위믹스 탈취 이후 서비스 정상화와 이용자 보호를 위한 세 가지 핵심 대응 전략을 발표했다. 먼저 의심되는 모든 침투 시나리오를 분석하고 보안 체계를 전면 재구축해 동일한 공격이 재발하지 않도록 조치한다는 계획이다. 김석환 대표는 "가장 유력한 침투 경로를 파악했으며, 이를 차단하는 보안 조치를 완료했다"며 "기존 인증 로직을 전면 개편하고, 공격자가 동일한 방식으로 침입할 수 없도록 했다"고 설명했다. 추가 보안 조치에 대해서는 "현재 블록체인 인프라를 새로운 환경으로 이전하는 작업을 진행 중이며, 모든 노드와 시스템을 재설계해 보안성을 대폭 강화했다"고 덧붙였다. 아울러 실시간 거래 모니터링 시스템을 강화하고, 의심 거래 발생 시 추가 승인 절차를 도입해 해킹 가능성을 최소화할 예정이다. 이를 통해 모든 자산 이동을 24시간 모니터링하며, 이상 거래가 감지될 경우 즉각 대응할 방침이다. 위믹스 PTE는 현재 피해 복구를 위해 100억원 규모 바이백과 위믹스 2천만 개 추가 시장 매수 계획을 밝힌 바 있다. 김 대표는 "생태계 안정화와 위믹스 가치 제고를 위한 조치를 신속하게 실행하고 있다. 현재 바이백이 진행 중이며 추가적인 매수도 계획대로 추진될 것"이라며 "재단이 보유한 모든 재원을 총동원하고 있으며, 필요할 경우 위메이드 전사 차원에서 추가 지원을 검토하고 있다"고 강조했다. 또한 탈취된 위믹스를 재단 보유 물량으로 복구할 계획이라 말하고 단일 볼트에 보관된 대규모 자산이 보안 리스크가 될 수 있음을 고려해 복수의 볼트를 활용한 분산 보관 전략을 도입할 예정이라 밝혀 눈길을 끌었다. 이번 간담회에서는 사건 발생 당시의 경과와 이에 대한 초기 대응 과정도 공개됐다. 김석환 대표는 "2025년 2월 24일 13시 47분경 위믹스플레이 브릿지를 통해 대량의 위믹스가 예상치 못한 방식으로 출금됐다"며 "해당 트랜잭션을 추적한 결과 해커가 서명 권한을 탈취해 비정상적인 트랜잭션을 생성한 것으로 판단했다"고 설명했다. 이어 "현재까지 확보된 정보에 따르면 해킹의 배후로 북한의 라자루스 그룹이 거론될 가능성은 낮다고 판단하고 있다. 이번 해킹은 고도로 계획된 전문 해커의 소행으로 보이며, 외부 전문가들과 협력해 철저한 조사를 진행하고 있다"고 밝혔다. 사고 발생 직후 위믹스 PTE는 즉각적으로 브릿지 서비스를 셧다운하고 서명 관련 서버 및 주요 컨트랙트를 차단하는 긴급 대응을 실시했다. 이어 해외 보안 전문가 그룹과 협력해 공격 경위를 분석하고 공격자 및 탈취된 자산의 흐름을 추적하는 작업을 병행했다. 탈취된 위믹스의 흐름을 추적한 결과, 쿠코인, HTX, 바이비트 등 해외 거래소로 유입된 것이 확인됐으며 즉각적인 동결 요청이 이루어졌다. 이후 서울경찰청 사이버수사과에 고소장을 접수하고 국가수사본부의 수사를 의뢰하는 등 법적 대응도 병행했다. 위믹스 PTE는 해킹 사건 이후 침투 경로 차단, 인프라 재구축, 실시간 모니터링 강화 등의 핵심 조치를 시행한 상태다. 무엇보다 탈취 공격자에 대한 추적을 지속한다는 의지를 보였다. 현재 위믹스 PTE는 위믹스 탈취 후 모든 키를 교체하고, 오염되지 않은 소스 코드로 완전히 새로운 환경을 구축해 동일한 방식의 해킹이 발생할 가능성을 차단했다. 오는 21일 강화된 보안이 적용된 신규 인프라 환경에서 전체 서비스를 제공할 계획이다. 이번 사건 공지 시점이 늦어졌다는 비판에 대해 김 대표는 "추가 공격 가능성과 시장 영향 등을 고려해 신중한 조치가 필요했다"면서도 커뮤니케이션이 미흡했던 점에 대해서 사과했다. 김 대표는 "공격 경로가 완전히 특정되지 않은 상황에서 추가적인 보안 점검이 필요했으며, 자산이 해외 거래소에서 빠르게 매도되는 것을 감안해 시장 혼란을 최소화하려 했다"며 "이러한 고려에도 불구하고 공지가 늦어져 이용자들에게 혼란을 초래한 점에 대해 깊이 반성한다"고 밝혔다. 김석환 대표는 향후 동일한 문제가 발생하지 않도록 정보 전달 프로토콜을 재정비하고, 시장 및 커뮤니티와의 소통을 강화할 것이라고 덧붙였다. 김 대표는 "해커가 누구든 간에 끝까지 추적해 법적 조치를 취할 것"이라며 "이번 사건을 계기로 보안뿐만 아니라 위기 대응 체계를 전반적으로 개선하겠다"고 밝혔다. 또 "위믹스 플랫폼의 신뢰를 회복하고, 생태계를 안정화하는 것이 최우선 과제다. 커뮤니티와 투자자들이 변화를 체감할 수 있도록 최선을 다하겠다"고 강조했다. 위믹스 코인은 빗썸과 코인원 등 가상자산거래소의 유의종목으로 지정된 상태다. 위믹스 측은 피해 복구와 이용자 보호 및 신뢰 회복 노력 등에 나선 만큼 이르면 이번 주 중 유의종목 지정이 해제될지에 시장의 관심은 더욱 쏠릴 전망이다. 김 대표는 이에 대해 "닥사 소명 절차가 진행 중이며 현재로서는 거래 지원 종료 가능성보다는 시장 신뢰 회복과 서비스 정상화에 집중하고 있다. 혹시라도 거래 지원 종료가 결정될 경우 별도의 대응책을 검토할 것"이라고 말했다.

2025.03.17 11:38김한준

라이엇게임즈, TFT 세트 14 '사이버 시티' 공개…신규 해킹 시스템 눈길

라이엇게임즈가 다음 달 2일 전략적 팀 전투(TFT) 신규 세트 14 '사이버 시티'를 업데이트한다. 이번 세트는 사이버펑크 스타일의 세계관을 바탕으로, 다양한 특성과 새로운 게임 체계를 도입해 이용자들에게 신선한 전략적 경험을 제공할 예정이다. 라이엇게임즈는 지난 5일 TFT 14 사이버시티 미디어 간담회를 개최했다. 이날 행사에는 노에미 쿠테 기획자, 맷 던 기획 리드, 모트 선임 디렉터, 리브 브리든 세트 리드, 테오 갤로이스 장식 요소 프로듀서, KK 장 콘셉 아티스트, 딜런 프랄리 e스포츠 담당, 아만다 잭슨 커뮤니티 리드가 참석했다. 신규 세트 사이버 시티는 SF스러운 게임 분위기, 콘셉트에 맞는 다양한 시너지를 선보였다. 또한 '해킹'이라는 신규 체계를 도입해 게임 내 더욱 다양한 변수를 적극적으로 선보일 예정이다. 사이버 시티에는 사이버펑크 분위기가 물씬 나는 신규 시너지와 기물들이 등장한다. 사이버펑크 장르는 보통 무거운 분위기를 지녔다. 세계관 자체가 기계화된 세상을 바탕으로 법이란 개념이 잘 통하지 않는 암울한 분위기를 가졌다. 해킹은 매 게임 최대 세 번 등장하며, 증강 라운드와 전리품 획득 방식에도 변화를 준다. 해킹된 증강 슬롯이 적용되면 기존과 다른 증강 목록이 등장하며 특정 테마에 맞춘 옵션이 제공된다. 해킹된 전리품 시스템을 통해서는 기존 아이템 외에도 전략가 체력을 회복하는 '힐링 아이템', 라운드마다 무작위로 바뀌는 '불안정한 조합 아이템' 등이 추가된다. 이용자들은 이를 활용해 보다 유연한 운영을 펼칠 수 있다. 신규 세트 사이버 시티는 다양한 특성과 새로운 요소를 담고 있다. 신규 특성 '거리의 악마'는 체력, 주문력, 공격력을 챔피언에게 부여하는 장판을 만들고 거리의 악마 특성이 가장 큰 효과를 얻는다. '동물특공대'는 단계가 높아지면 자동으로 발사되는 무기가 주어지고 단계가 올라갈수록 더 강력해진다. '범죄 조직', '황금 황소', '사이퍼' 등의 특성도 만날 수 있다. 세트14에 등장하는 5단계 유닛이 4종도 소개됐다. 레넥톤, 가렌, 자크, 코부코 등이 강력한 5단계 기물로 등장한다. 레넥톤은 뒤에 배치된 유닛을 희생하여 체력과 공격력 보너스를 얻고, 주변에 피해를 입히는 스킬을 사용한다. 스킬은 두 번밖에 사용할 수 없지만 두 번째 스킬 이후에는 공격당 3타 대미지를 입힌다. 자크는 상점을 감염시켜 특정 팝업을 띄우고, 해당 팝업 조각을 구매하면 바이러스 조각이 자크와 합체하여 자크의 체력, 주문력이 상승한다. 지난 세트11때 처음으로 등장한 코부코는 자신 주위의 장판 19개 범위 적을 들어 올려 에어본 시킨 후, 내려찍어 기절과 함께 마법 피해를 주고, 동시에 보호막 효과까지 생성한다. 편의성 업데이트 요소로 개인 설정도 개선된다. 콘텐츠별로 30개까지 즐겨찾기 설정이 가능하며, 즐겨찾기 내에서만 랜덤으로 선택하여 랜덤 주사위 버튼을 부담 없이 사용할 수 있게 된다. TFT e스포츠 부문에서는 새로운 티어의 대회가 도입된다. 14세트에서 자격을 획득하는 과정이 필요하며, 서킷 스타일의 경쟁 대회가 될 전망이다. 먼저 각 지역에서 32명의 선수가 저마다 1티어 서킷을 진행하게 된다. 이는 전체 세트 내내 유지되며 보장된 최소 상금 얻을 수 있다. 세트15의 경우 지역별로 4명의 선수가 초청되며 나머지 28명은 세트14 성적을 기준으로 참가 자격을 획득하게 된다. 승강제도를 포함한 리그의 자세한 내용은 추후 공개될 예정이다. 개발진은 "이번 체계는 해킹이 매우 중요하다. 해킹이 제공하는 선택지나 전리품에 따라 본인이 적절한 결정을 내리고 승리까지 도달하는 운영이 중요하다"며 "가장 중요한 것은 재미있게 즐기는 것이다. 게임은 재미있고 즐길 수 있는 과정이 핵심이다. 개발진들도 그러한 TFT를 위해 최선을 다할 것을 약속하겠다"고 말했다.

2025.03.17 11:18강한결

지난해 SNS 뒷광고 의심 게시물 2만2천여 건 발견·2만6천여 건 시정

공정거래위원회는 지난해 인스타그램·네이버 블로그·유튜브 등 사회관계망서비스(SNS) 후기 형태 게시물 가운데 기만광고(뒷광고)로 의심되는 게시물 2만2천11건을 발견해 자진시정 하도록 한 결과 총2만6천33건의 게시물이 시정된 것으로 나타났다고 밝혔다. 공정위는 2021년부터 매년 SNS 후기 게시물을 점검하고 뒷광고로 의심되는 게시물을 자진시정 하도록 유도하고 있다. 표시광고법은 뒷광고와 같이 소비자를 기만하는 행위를 금지하고 있으며, 추천보증심사지침에서는 추천·보증인과 광고주 사이의 경제적 이해관계를 명확하게 표시하도록 위치·내용·방식 등을 구체적으로 규정하고 있다. 공정위가 한국인터넷광고재단에 위탁해 점검을 실시한 결과 뒷광고로 의심되는 게시물을 유형별로 살펴보면 경제적 이해관계를 전혀 표시하지 않는 경우가 26.5%, 부적절한 위치에 표시하는 경우는 39.4%, 부적절한 표현방식으로 표시한 경우가 17.3%로 나타났다. 분야별로는 상품 분야에서는 ▲보건·위생용품 ▲의류·섬유·신변용품 ▲식료품 및 기호품 등이 대부분이었고, 서비스 분야의 경우 외식업종이 많았다. 전체 뒷광고 의심 게시물 가운데 숏폼 콘텐츠 가 3천691건으로 비중이 전년도에 비해 증가했다. 공정위는 인플루언서·광고주가 추가 시정한 게시물 수가 포함돼 자진시정 실적이 점검 실적보다 많게 나왔다고 전했다. 공정위 관계자는 “최근 주요 광고수단으로 떠오른 숏폼 콘텐츠 점검을 강화한 데 따른 결과”라며 “영상 제작자와 광고주가 아직 경제적 이해관계의 공개 의무를 충분히 인식하지 못한 것으로 보인다”고 설명했다. 공정위는 올해도 정확한 소비자 정보 제공 및 합리적 구매 선택권 보장을 위해 뒷광고에 대한 점검을 계속 추진할 계획이다. 한편, 게시물 작성자, 광고주 등의 법 준수 및 제도 이행을 돕기 위해 추천보증심사지침의 최근 개정 내용을 반영하여 '경제적 이해관계표시 안내서'를 새로 제작하여 하반기에 배포할 예정이다. 또 한국광고주협회·한국인플루언서산업협회 등 관련 업계와 간담회 개최 등 소통을 강화함으로써 뒷광고의 근절과 자율적인 법 준수 문화 확산을 위해 지속해서 노력할 계획이다.

2025.03.17 09:29주문정

[방은주의 보안산책] S-BOM에 대하여

"아빠가 차를 사줬는데 아이가 운전면허증이 없습니다." 지난 13일 서울 용산 전자랜드에서 한국인터넷진흥원(KISA)이 개최한 '2025년 SW 공급망 보안 사업 설명회'에서 강연을 한 안도성 SK쉴더스 정보보호그룹장이 한 말입니다. 행사장이 교통이 편리한 강남이나 광화문이 아니였음에도 만석을 이룰만큼 기업들 관심이 높았습니다. 운전면허증이 없는 아이에게 차를 사주면 어떻게 될까요? 네, 위험합니다. 안 그룹장은 S-BOM(S-봄)을 도입해야 한다면서도 그 과정이 힘들고 사장급이 관심을 갖지 않으면 실패 프로젝트로 돌아갈 위험이 크다면서 이런 말을 했습니다. S-BOM은 뭘까요? 영어로 Software Bill of Materials의 약어입니다. 우리말로 하면 소프트웨어 자재 명세서쯤 되죠. 어떤 소프트웨어에 포함된 구성 요소, 라이브러리, 의존성, 버전 정보 등을 정리한 목록입니다. 하드웨어 제품의 BOM 개념을 소프트웨어에 적용한 거죠. S-BOM은 공급망 보안과 함께 최근 사이버 보안 업계의 화두로 떠오른 단어입니다. 소프트웨어(SW) 개발때 오픈소스를 많이 사용하는데, 이런 오픈소스에 산재한 취약점을 노린 해커 공격이 급증하고 있기 때문입니다. 당국은 SW 공급망 위협 증가가 미국·유럽연합(EU) 등 주요국의 SW 공급망 보안 강화 조치로 이어져 자칫 국내기업들의 수출장벽으로 작용할까 우려하고 있습니다. 실제, 미국은 의료기기 인허가 시 S-BOM을 확인하고 있고, 유럽은 커넥티드카·자율주행시스템에 S-BOM 관리의무화에 이어 오는 2027년부터 시행하는 사이버복원력법(CRA,Cyber Resilience Act)에서 '디지털 요소가 있는 기기'의 SBOM 관리를 요구하고 있습니다. S-BOM 도입을 처음 시작한 나라는 어디일까요? 소프트웨어 분야 최강자 미국입니다. 미국은 2021년 5월 바이든 행정부가 행정명령을 발표해 소프트웨어 공급망 보안을 강화하기 위해 S-BOM을 필수 요구사항으로 지정했습니다. 이어 같은해 7월 미국 국립표준기술연구소(NIST)가 S-BOM 가이드라인을 발표해 공급업체가 제공해야 할 S-BOM의 기본 요소를 정의했고, SPDX와 CycloneDX 같은 표준을 준수하도록 했습니다. SPDX(Software Package Data Exchange)는 2010년 리눅스재단(Linux Foundation)이 시작한 프로젝트로, 소프트웨어 패키지의 라이선스 및 저작권 정보를 표준화하고 공유하는 포맷이자 도구입니다. 또 CycloneDX라는 소프트웨어 구성 요소 정보를 기록하고 공유하는 표준으로 편리성 덕분에 개발자들에게서 인기입니다. 미국은 S-BOM 가이드라인 발표에 이어 사이버보안 및 인프라 보안국(CISA)이 2022년 9월 S-BOM 활성화 로드맵도 발표했습니다. 또 유럽연합(EU)은 사이버복원력법(CRA) S-BOM 활용을 요구할 태세고, 일본은 경제산업성(METI)이 2022년부터 S-BOM을 기반으로 한 소프트웨어 공급망 보안 정책 연구를 시작했습니다. 우리나라는 작년 4월 과기정통부와 디지털플랫폼정부위원회, 한국인터넷진흥원(KISA)이 공동으로 S-BOM 가이드라인을 발표했습니다. 당시 강도현 과기정통부 차관은 가이드라인에 대해 "규제가 아니다"면서 "소프트웨어의 품질과 보안역량을 제고하기 위한 것으로, SW 개발 중소기업의 수출을 지원하겠다"고 말했습니다. 이처럼 S-BOM은 미국이 가장 먼저 적용했고, 세계로 확대하고 있습니다. 특히 미국에 수출하려는 기업은 S-BOM 도입이 필수입니다. 몸에 좋은 약은 쓰다고 하죠. S-BOM은 도입이 힘들지만 내재화하면 여러 좋은 점이 있습니다. 첫째, 소프트웨어 공급망 보안 강화에 도움이 됩니다. S-BOM을 통하면 SW에 어떤 구성 요소가 포함됐는 지 알 수가 있기 때문에 보안 취약점이 발견됐을때 즉각적인 대응이 가능합니다. 둘째, 라이선스 컴플라이언스(준수) 관리가 용이합니다. 소프트웨어 개발 과정에서 오픈소스 사용이 보편화하면서 다양한 취약점을 노린 공격이 급증하고 있는데요, S-BOM은 소프트웨어에 포함된 오픈소스 라이브러리의 라이선스 조건을 명확히 파악할 수 있어 법적 리스크를 줄일 수 있습니다. 셋째, 효율적인 소프트웨어 유지보수도 도와줍니다. 프로젝트 내에서 사용하는 구성 요소 버전 및 변경 사항을 추적, 업데이트 및 유지보수 작업을 원활히 수행할 수 있게 해줍니다. S-BOM이 주목받는 건 결국 해킹때문입니다. 해킹시 BOM이 있으면 즉각적인 대응이 가능합니다. 최근 몇년새 일어난 심각한 세계 해킹 사례를 한번 보까요. 2020년 발생한 '솔라윈즈(SolarWinds) 해킹'과 2021년 일어난 'Log4j 취약점(Log4shell)' 사태가 대표적입니다. '솔라윈즈 해킹'은 러시아 해커 조직이 IT 관리 소프트웨어 기업 솔라윈즈(SolarWinds)의 업데이트 서버를 해킹, 악성코드를 포함한 소프트웨어를 배포해 일어난 것으로, 미국 국방부와 재무부, 마이크로소프트 등 1만8000개 기관 및 기업이 감염됐습니다. 소프트웨어 공급망을 통한 공격이 얼마나 위험한지 보여준 대표적 사건이죠. 'Log4j 취약점(Log4shell) 사태'는 인기 오픈소스 라이브러리 'Log4j(Java 기반 로깅 라이브러리)'에서 치명적인 취약점이 발견된 것으로, 이 라이브러리는 전 세계 수많은 애플리케이션과 서비스에서 사용됐지만 어디에 포함됐는지 추적이 어려워 그만큼 대응이 늦어지고 어려웠습니다. 만일 S-BOM이 있었다면, 해당 라이브러리가 어디에 사용됐는 지 쉽게 파악할 수 있었을 것입니다. 다시 13일 열린 KISA 행사로 돌아가면, 여러 발표자들이 S-BOM이 중요하다고 도입해야 한다고 이구동성으로 지적했습니다. KISA도 "S-BOM을 도입하는 것은 먼 미래 일이 아닌, 우리나라가 직면한 최우선 과제"라고 강조했구요. 이에, 올해 KISA는 과기정통부와 함께 디지털제품과 서비스를 개발·공급·운영하는 기업의 SW 공급망 구축을 지원하기 위해 20여억원을 투입해 8개 과제를 지원합니다. 하지만 KISA 행사에서 발표자들이 이구동성으로 지적한 것 처럼 S-BOM 도입은 쉽지 않습니다. 무엇보다 CEO 등 C레벨 어젠다가 돼야합니다. 실무자나 부장급 어젠다가 되면 실패하기 십상입니다. 이건 S-BOM 뿐만이 아니죠. 다른 중요한 IT시스템 구축도 마찬가지입니다. CEO가 관심갖고 강력히 추진하는 CEO 어젠다가 돼야 성공 가능성이 높습니다. CIO나 실무자 어젠다가 되면 그만큼 성공 가능성이 낮아지구요. 이래저래 CEO는 할일이 많네요.

2025.03.16 23:29방은주

[ZD브리핑] 尹 탄핵심판 선고 초읽기...'파면' vs '기각' 정국 긴장 최고조

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 尹 탄핵심판 선고 초읽기...'즉시 파면' vs '즉시 기각' 정국 긴장감 최고조 윤석열 대통령에 대한 헌법재판소의 탄핵심판 선고가 임박한 것으로 보입니다. 이번주 초에 선고일을 공지하고 주 중후반께 선고할 가능성이 높습니다. 지난달 탄핵심판 변론 절차를 종결한 뒤 매일 평의를 열고 있는 가운데 이전 탄핵심판에서 2주 안에 결론을 내린 것과 달리 훨씬 평의가 길어지면서 세간의 이목이 집중되고 있습니다. 오늘(16일) 기준으로 역대 대통령 탄핵심판 사건 가운데 최장 기간 심리 기록을 경신한 상황입니다. 법조계 안팎에서는 사회적인 혼란을 최소화하기 위해 재판관 만장일치로 의견을 모으고 있다는 분석이 지배적입니다. 다만 사건 쟁점 검토에 이견을 보이고 있다는 전망과 함께 선고일이나 선고결과에 대한 가짜뉴스도 퍼지고 있습니다. 헌재 측은 중요 사건 선고 기일에 대해서는 당사자 기일통지와 수신확인 이후 언론에 공지하겠다고 밝혔습니다. 삼성전자·현대차 등 주요 기업 정기주총 개막 이번 주에도 주요 기업들의 정기 주주총회가 이어집니다. 19일 삼성전자와 삼성SDI, 삼성전기 등 삼성그룹 주요 계열사를 시작으로 20일 포스코홀딩스 LG에너지솔루션 HS효성첨단소재 21일 효성 등이 주총을 엽니다. 주요 그룹의 대주주인 국민연금은 전영현 삼성전자 부회장 사내이사 선임과 허은녕 삼성전자 사외이사의 재신임 건에 반대 의결권을 행사하기로 했습니다. 조현준 효성그룹 회장의 효성중공업 사내이사 선임 안건에도 반대를 결정해 이번 주총 투표 결과가 주목됩니다. 현대차는 오는 20일 서울 양재동에 있는 엘호텔에서 제57기(2024년도) 정기주주총회를 개최하고 1명의 사내이사와 3명의 사외이사를 신규 선임하는 안건을 상정한다고 공시했습니다. 신규 사내이사 후보에는 진은숙 현대차 정보통신기술(ICT) 본부장(부사장)이 올랐으며 도진명 전 퀄컴 아시아 부회장이 사외이사 후보로 추천됐습니다. 현대차는 정의선 현대차그룹 회장을 사내이사로 재선임하고 장재훈 부회장은 현대차 사내이사에서 물러나 현대차·기아 완성차 부문을 총괄하게 될 예정입니다. 현대차는 이번 주총에서 분기 배당 절차를 개선하고 사업 목적에 '수소 사업 및 기타 관련 사업'의 내용을 추가하는 안건도 상정할 예정입니다. 국회서 '홈플러스 전단채 피해자 간담회·배달서비스 문제점 토론회 홈플러스 물품구매 전단채(ABSTB) 피해자 간담회가 17일 오전 11시 국회의원회관 제9간담회의실에서 열립니다. 이 간담회는 홈플러스 물품구매 전단채 피해자 비상대책위원회가 주최하고 조국혁신당 신장식 의원이 주관하는 가운데, 피해 관련한 증언대회 형식으로 진행될 예정입니다. 같은날 오후 2시 국회의원회관 제10간담회실에서는 소비자 후생 관점에서 본 배달서비스의 문제점과 개선방안을 논의하고 공론화하기 위한 토론회가 열립니다. 더불어민주당 이강일 의원이 좌장을 맡고 정지연 한국소비자연맹 사무총장과 이주한 민변 민생경제위원회 변호사가 발제를 할 예정입니다. 토론 자리에는 김용석 우아한형제들 대외커뮤니케이션센터장(전무), 유성훈 쿠팡이츠 기획조정본부장, 김은정 참여연대 협동사무처장, 이정수 한국소비자단체협의회 사무총장, 김준형 공정한플랫폼을위한사장협회 공동의장, 박호진 한국프랜차이즈산업협회 사무총장, 박찬규 한국온라인쇼핑협회 정책지원실장, 고인혜 공정거래위원회 플랫폼공정경쟁정책과 과장 등이 참여합니다. AWS, 국내외 유니콘 기업 혁신 사례 소개...'韓 진출 30주년' SAP, CEO 방문 아마존웹서비스(AWS)는 오는 18일 서울 코엑스 E홀에서 'AWS 유니콘 데이 2025'를 개최합니다. 이번 행사는 국내외 유니콘 기업들의 혁신 사례와 성장 전략을 조명하고, 스타트업이 빠르게 도약할 수 있도록 지원하는 AWS의 최신 기술 트렌드와 스케일업 전략을 소개할 예정입니다. 이날 AWS코리아 김영태 시니어 세일즈 매니저와 이기혁 한국 스타트업 에코시스템 총괄 개회사를 시작으로 행사가 진행됩니다. 이어 김태현 AWS 한국 스타트업 총괄과 앤트로픽 마이크 크리거 최고제품책임자(CPO), 야놀자 정진석 최고기술책임자(CTO), AWS 맷 테일러 아시아태평양 및 일본(APJ) 스타트업 SA 총괄 기조연설 세션도 열립니다. 델 테크놀로지스도 이달 18일 줌 웨비나를 통해 '엔비디아 기반 델 AI 팩토리' 업데이트 미디어 브리핑을 개최합니다. 이번 행사는 AI 기술 도입을 가속화하는 엔드-투-엔드 솔루션을 소개하고 엔비디아 기반 델 AI 팩토리의 최신 포트폴리오를 공유하기 위해 마련됐습니다. 델 테크놀로지스는 GTC 2025 행사에 앞서 AI PC부터 서버, 스토리지, 네트워킹까지 포함된 AI 인프라 솔루션을 선보이며 기술 도입을 지원해 왔습니다. 이번 간담회에서는 미디어를 대상으로 엔비디아 최신 기술이 적용된 AI 솔루션을 소개합니다. 참석자들은 질의 세션을 통해 추가적인 정보를 얻을 수 있습니다. 한국소프트웨어산업협회(KOSA) 초거대AI추진협의회도 같은 날 삼정호텔 아도니스홀에서 '제8회 AI 인사이트 포럼'을 개최합니다. 이번 행사는 AI 시대의 신뢰와 윤리를 주제로 한 논의를 통해 인공지능의 윤리적 방향성을 모색하는 자리입니다. 초거대AI추진협의회는 AI 기술 발전과 윤리적 활용을 위한 다양한 연구 및 정책 논의를 추진하고 있습니다. 이번 포럼에서는 이상욱 한양대학교 교수가 연사로 나서 AI 신뢰성과 윤리에 대한 심층적인 발표를 진행할 예정입니다. 수세는 이달 19일 멀티리눅스 서포트 웨비나를 온라인으로 개최합니다. 이번 행사는 센트OS와 RHEL7의 유지관리 서비스가 종료됨에 따라 대안을 마련하려는 고객사를 위해 마련됐습니다. 수세는 멀티 리눅스 서포트 통해 센트OS를 비롯한 다양한 리눅스 배포판을 사용하는 기업들에게 통합된 기술 지원과 비용효율화 방안을 제공한다는 방침입니다. KIDA 군사발전연구센터와 과실연 AI 미래포럼도 같은 날 모두의연구소 강남캠퍼스에서 '국방 인공지능 혁신 네트워크'를 진행합니다. '안전한 국방을 위한 AI : 딥시크 이후의 전략'을 주제로 진행되는 이날 행사에는 한상기 테크프론티어 대표, 이진원 하이퍼엑셀 CTO가 발표를 진행하고, 국방분야 생성형 AI 도입 및 활용 방향에 대해서도 토론을 진행할 예정입니다. 크리스티안 클라인 SAP 최고경영자(CEO)는 한국에 방문해 오는 20일 기자간담회를 개최합니다. SAP는 지난 2월 비즈니스 언리시드(Business Unleashed)를 통해 SAP 비즈니스 데이터 클라우드 솔루션을 발표한 바 있습니다. 이 솔루션은 데이터와 AI, 애플리케이션을 하나로 통합합니다. 올해 창립 30주년을 맞이한 SAP코리아는 이번 간담회에서 클라인 CEO와 SAP 비즈니스 데이터 클라우드에 대해 논의할 예정입니다. 이 솔루션이 한국 고객에게 어떤 혜택을 제공할 지에 대해 집중 조명할 계획입니다. 한국AI경영학회는 오는 20일 서울 이화여대 근처 어시스트 컨퍼런스룸(aSSIST Conference Room)에서 'AI 인사이트 포럼 : 글로벌 도전과 한국의 경쟁력'을 개최합니다. 이번 포럼은 AI 기술이 직면한 글로벌 도전과 한국의 경쟁력을 주제로 양자컴퓨팅, 제조업 및 서비스업에서의 AI 활용, AI 규제 동향, AI 주권 등 다양한 논의를 진행하기 위해 마련됐습니다. 한국AI경영학회는 AI 기술의 발전과 정책적 대응을 연구하며 산업 경쟁력 강화를 위한 활동을 이어오고 있습니다. 이번 포럼에서는 아리엘 브라운슈타인 아이온큐 수석부사장, 장민용 LG CNS 상무, 윤경아 KT AI테크랩장, 강성훈 김앤장 변호사, 하정우 네이버클라우드 센터장 등 주요 전문가들이 발표자로 참여해 AI 기술 및 정책에 대한 인사이트를 공유할 예정입니다. 위믹스재단, 가상자산 탈취 관련 미디어 간담회...넷마블 'RF온라인 넥스트' 출시 위메이드 위믹스재단이 오는 17일 오전 10시 가상자산 탈취 관련 미디어 간담회를 마련하고, 현재 대응 상황과 향후 계획을 밝힌다는 계획입니다. 이날 김석환 위믹스 싱가포르 대표(WEMIX PTE. LTD.)가 직접 참석합니다. 재단 측은 지난 달 말 플레이 브릿지 볼트에서 발생한 해킹으로 위믹스 코인이 비정상적으로 출금됐다며, 비상 조치를 발동한 상태입니다. 원인 분석과 보안 강화에 나섰고, 위믹스 홀더의 가치 보존과 보호를 위해 두 차례 바이백(시장 구매 후 소각) 계획을 전하기도 했습니다. 바이백 총 규모는 1차 100억원에 더해 2천만개입니다. 현재 위믹스 코인은 빗썸 등 가상자산거래소에 유의종목으로 지정된 상태입니다. 유의종목 지정 연장 또는 해제는 오는 17일부터 21일 사이 결정될 것으로 보입니다. 신작 게임 출시와 기존 출시작의 해외 진출 소식도 있습니다. 넷마블은 오는 20일 오후 8시 SF MMORPG 'RF온라인 넥스트'를 출시합니다. 이 게임은 지난 2004년부터 20여 년간 서비스하며 글로벌 54개국 2천만 명의 이용자에게 주목을 받았던 'RF 온라인' 지식재산권(IP) 계승작입니다. 이 게임은 우주를 배경으로 펼쳐지는 3개 국가 간의 스토리를 기반으로, 바이오 슈트·비행 액션·메카닉 장비 신기 등을 통해 다채로운 전투 전략 재미를 경험할 수 있도록 꾸몄다고 회사 측은 설명했습니다. 또 플레이위드코리아는 플레이위드게임즈가 개발한 MMORPG '로한2'를 대만 홍콩 마카오 지역에 선보일 계획입니다. 이 게임의 대만 예약자 수는 50만 명을 넘어선 만큼 현지 흥행 여부에 시장의 관심이 쏠리고 있습니다. 의료산업 미래 모색하는 'KIMES' 개막 제40회 국제의료기기 및 병원설비전회 'KIMES'가 오는 20일부터 23일까지 코엑스 전관에서 열립니다. 이번 전시회에는 ▲치료 및 의료정보시스템관 ▲헬스케어 및 예방/재활기기관 ▲디지털헬스케어 특별관 및 헬스케어관 ▲KOTRA 글로벌 의료기기 수출 상담회 ▲검사, 진단기기 및 의료정보시스템관 ▲IMAGING 및 병원설비관 ▲의료기기 부품 기술 전시회 ▲피부미용 및 종합의료장비관 ▲의료산업 세미나 등이 마련됩니다. 특히 디지털 헬스케어와 의료 AI를 중심으로 혁신적인 스타트업들이 펼치는새로운 의료 패러다임을 확인할 수 있을 것으로 보입니다. 함께 열리는 행사도 많습니다. 보건복지부‧한국보건산업진흥원이 주최‧주관하는 제15회 글로벌 헬스케어&의료관광 컨퍼런스 'MEDICAL KOREA 2025'도 20일부터 23일까지 COEX 아셈볼룸 등에서 'AI 기반 개인 맞춤형 헬스케어, 이제 일상이 되다'를 주제로 열립니다. 또 EU위원회가 주관하는 EU와 한국의 산업진흥 프로그램인 EU 비즈니스 허브의 두 번째 전시상담회 '헬스케어·의료기기 코리아 2025'의 비즈니스 전시회는 19일부터 21일까지 그랜드 인터컨티넨탈 파르나스호텔에서 열립니다. 이 자리에서는 약 40개의 유럽의 유망 중소기업과 스타트업이 최첨단 헬스케어·의료기기 솔루션을 선보이고 한국 기업들과의 1:1 미팅을 통해 비즈니스 협업 기회를 모색할 예정입니다. EU 비즈니스 허브는 유럽연합의 자금을 지원받아 디지털 솔루션, 헬스케어‧의료기기, 녹색 저탄소 기술 분야의 EU 중소기업 및 스타트업이 한국에서 사업 기회를 찾고 파트너십을 구축할 수 있도록 돕는 프로그램입니다. 세계보안엑스포, 19~21일 개최 19일부터 21일까지 경기 고양시 킨텍스에서 '제24회 세계 보안 엑스포(SECON)'가 열립니다. 20개국 400개사가 사이버 보안과 산업 보안 등 제품을 선보입니다. '전자정부 정보보호 콘퍼런스', '개인정보 보호 강사 포럼', '한국항공보안학회 춘계학술대회', '물리 보안 인증 및 연동 기술 콘퍼런스' 등도 동시 진행됩니다. 구글클라우드는 19일 서울 역삼동 구글 한국지사 사무실에서 보안 관련 기자간담회를 개최합니다. 루크 맥나마라 구글 위협인텔리전스그룹 수석연구원이 '올해 사이버 보안 전망'을 발표합니다. '한국과 관련된 사이버 위협 동향'을 짚어보고, '사이버 안보 경쟁에서 AI가 하는 역할'도 분석합니다.

2025.03.16 12:26정진호

메타, 이용자 검증형 '커뮤니티 노트' 도입…가짜뉴스 확산 막을까

메타(Meta)가 가짜뉴스 확산을 막기 위해 이용자 참여형 검증 시스템 '커뮤니티 노트'를 도입하기로 했다. 이 시스템은 오는 18일부터 미국에서 페이스북, 인스타그램, 스레드(Threads)를 대상으로 시범 운영될 예정이다. 커뮤니티 노트는 기존 제3자 팩트체킹 시스템을 대체하는 대안으로 주목받고 있다. 여러 이용자가 제공한 보충 설명이 일정 수준의 동의를 얻으면 공개되며, 이를 통해 잘못된 정보의 확산을 방지하는 역할을 한다. 메타는 "이 기능은 특정 집단의 관점이 아닌, 다양한 배경을 가진 이용자들의 의견을 반영해 객관성을 높이는 것이 목표"라고 밝혔다. 이 모델은 X(구 트위터)가 먼저 도입한 시스템을 참고해 개발됐다. X는 사용자 주도형 검증 방식을 도입해 주목받았으며, 메타도 이를 기반으로 최적화해 적용할 방침이다. 현재 약 20만 명의 기여자가 대기 중이며, 향후 점진적으로 참여 인원을 확대할 계획이다. 메타는 1월 미국 내에서 제3자 팩트체킹 프로그램을 폐지하고, 대신 이용자 검증 시스템인 '커뮤니티 노트'를 도입했다. 하지만 일부 전문가들은 이 변화가 정보 검증의 신뢰성을 약화시킬 가능성이 있다고 지적한다. 기존 팩트체킹이 사라진 상황에서, 이용자 검증 방식이 실제로 효과적으로 작동할지에 대한 검증이 필요하다는 것이다. 메타는 "신뢰도를 높이기 위해 기여자 검증 프로세스를 강화하고, 잘못된 정보가 걸러질 수 있도록 지속적으로 개선할 것"이라고 강조했다. 메타는 18일부터 미국에서 '커뮤니티 노트' 기능을 테스트할 예정이며, 초기에는 영어로 제공된다. 향후 스페인어, 중국어, 프랑스어 등 6개 언어로 확대될 계획이다. 기여자는 18세 이상이어야 하며, 게시물에 대한 추가적인 맥락을 제공하는 근거를 제시해야 의견이 반영될 수 있다.

2025.03.16 09:14최지연

"트럼프, 美 사이버안보 조직 10% 해고"

도널드 트럼프 미국 대통령이 사이버안보인프라안보국(CISA) 직원을 대거 해고했다고 미국 잡지 와이어드가 지난 13일(현지시간) 보도했다. CISA는 300~400명이 사라진 것으로 보고 있다. 전체 인원 3천200명의 10%에 해당한다. CISA의 자발적 위협 탐지 서비스를 감독했던 켈리 쇼우, 기술 책임자인 던칸 맥카스킬 등이 떠난 것으로 알려졌다. CISA 한 직원은 “매우 뛰어난 인재를 잃었다”고 말했다. 와이어드는 남은 인력이 남은 짐을 떠안았다고 지적했다. CISA 직원은 “적을 바라보는 대신 어깨 너머를 바라보는 사람들이 많다”고 고개를 저었다. 또 다른 직원은 “인력이 심각하게 부족하다”며 “대부분이 2명 이상의 몫을 하고 있다”고 전했다. 그러나 제임스 휴잇 미국 백악관 국가안전보장회의(NSC) 대변인은 “말도 안 된다”며 “CISA에서 대량 해고하지 않았다”고 펄쩍 뛰었다. CISA 측은 미국 사이버 안보 능력이 떨어지고 있다는 입장이다. 버락 오바마 행정부 시절 CISA를 이끈 수잔 스폴딩은 “적들은 우리를 끊임없이 공격한다”며 “우리는 모두 전선에서 집중해야지, 외상을 입거나 주의가 산만해져서는 안 된다”고 주장했다. 트럼프 행정부가 국가 안보와 경제 전망은 과소평가한 채 정부 효율성을 높이겠다는 정책이 CISA를 혼란스럽게 했다고 와이어드는 비판했다. CISA 직원은 “정부효율부(DOGE)가 민감한 정보를 수집해 다들 걱정하고 있다”고 우려했다. 트럼프 행정부 개국 공신 일론 머스크 테슬라 최고경영자(CEO)가 정부효율부 수장이다.

2025.03.16 08:00유혜진

위메이드 위믹스재단, 2천만 위믹스 추가 매수 결정..."해킹 탈취 신뢰 회복 노력"

해킹으로 인한 가상자산 탈취 피해를 입은 위믹스재단이 위믹스 코인 2천만 개를 시장 매수한다고 14일 공지했다. 이번 조치는 지난 13일 발표된 100억원 규모 위믹스 바이백과는 별개로 진행된다는 점에서 눈길을 끈다. 재단 측에 따르면 위믹스 추가 매수 규모는 14일 오후 6시 시세(빗썸, 약 880원) 기준 약 176억원에 달한다. 이번 시장 매수를 통해 확보한 위믹스는 마케팅 및 개발 지원, 향후 지급될 보상 등 용도로 활용될 예정이다. 위믹스 재단은 추가적인 생태계 활성화 재원이 필요할 경우 추가 공지를 통해 방향성을 공개할 계획이다. 위믹스재단은 지난 3일 탈취된 위믹스 물량(865만4천860개)에 12억5천만원을 더한 100억원 규모 바이백 계획을 밝힌 바 있다. 이번 추가 위믹스 매수 물량에 이를 더하면 전체 바이백 규모는 약 276억원에 달한다. 이는 해킹으로 인한 탈취액 규모를 2배 이상 뛰어넘는 수치다. 위믹스재단이 단기간에 연이어 매수 계획을 발표한 것은 생태계 안정화 및 홀더(투자자) 신뢰 회복을 위한 강한 의지를 반영한 것으로 보인다. 위믹스재단은 "위믹스의 가치 제고 및 생태계 안정화를 위해 추가적인 시장 매수를 결정했다"며 "기존 재단 보유 물량을 활용하는 대신 직접 시장 매수를 통해 생태계를 활성화할 것"이라고 밝혔다. 또 재단 측은 "건강하고 지속 가능한 생태계를 조성하고 모든 참여자들과 균형 있는 결실을 나눌 수 있도록 최선을 다하겠다"고 덧붙였다. 이에 대해 가상자산 업계의 한 관계자는 "생태계 성장과 활성화를 위한 전략적 조치로 풀이된다"라며 "재단이 기존 보유 물량을 활용하지 않고 직접 시장에서 매수를 진행하는 것은 홀더에게 보다 강한 신뢰를 주기 위한 결정으로 보인다"고 진단했다.

2025.03.14 18:53김한준

[유미's 픽] "AWS·MS·구글 공습도 벅찬데"…공공시장 주름 잡던 韓 CSP, 온갖 사고에 '시름'

토종 클라우드 업체들의 텃밭으로 불리던 공공 시장이 외산 클라우드 업체들의 잇따른 진입으로 경쟁이 치열해진 가운데 잇따른 사고로 신뢰도에 금이 간 국내 업체들이 어떤 대응책을 마련할 지 주목된다. 서비스 장애, 임직원 정보 유출 등의 문제를 일으킨 일부 업체들은 이번 일로 난감해진 모습이다. 14일 업계에 따르면 현재 공공 클라우드 시장에서 네이버클라우드·KT클라우드·NHN클라우드 등 국내 클라우드 서비스 기업(CSP) 3사의 점유율은 약 80%에 달한다. 공공 클라우드 시장 진입을 위해선 '클라우드 서비스 보안인증제(CSAP)' 획득이 필수로, 그간 민간 시장을 장악한 외산 CSP 업체들은 CSAP 인증이 어려워 공공 시장 진입을 제대로 하지 못했다. 하지만 지난해 12월 마이크로소프트(MS)를 시작으로 구글까지 CSAP '하' 등급 인증을 획득하기 시작하며 분위기는 급속도로 변하고 있다. 현재 글로벌 클라우드 시장 점유율 1위인 AWS도 '하' 등급 승인을 기다리고 있는 상태로, 이르면 이달 중 통과할 것으로 점쳐졌다. 미국 기업인 오라클 역시 CSAP 상·중등급 취득을 1차 목표로 삼고 추진 중인 것으로 알려졌다. 오라클은 클라우드 시장에서는 후발주자이지만 데이터베이스관리시스템(DBMS) 시장에서는 절대 강자로, 상당수 공공기관들이 오라클의 DBMS를 이용하고 있는 상태다. 정부가 점차 시장 개방을 확대하는 기조를 갖고 있다는 점도 문제다. 정부는 올해부터 2027년까지 추진할 제4차 클라우드 컴퓨팅 기본계획을 지난해 10월 발표하면서 외산 클라우드의 CSAP '중' 등급 획득 가능성을 시사했다. 업계 관계자는 "초·충·고등학교 및 기초자치단체 등 일부 공공 클라우드 시장에선 이미 글로벌 CSP들의 진출이 가시화됐다"며 "트럼프 미국 대통령이 관세를 무기로 AWS, 구글, MS 등 미국 기업들에 한국의 공공 클라우드 시장을 활짝 열어주도록 압박해 올 가능성도 점차 커지고 있어 국내 CSP들의 위기감은 더 커지고 있다"고 말했다. 이 같은 상황에서 일부 국내 CSP들이 잇따라 문제를 일으켜 더욱 난감해진 상태다. 이미 외국 CSP에 비해 기술 경쟁력이 떨어져 있다는 지적을 받고 있는 상황 속에 서비스 안정성에 대한 의구심까지 증폭됐기 때문이다. 특히 NHN클라우드는 지난 달 26일 판교 리전(서버 위치)에서 장애가 발생해 곤욕을 치렀다. 이곳의 공조 설비 이상으로 서버룸 내 온도가 올라가면서 일부 서버 스토리지가 다운된 것으로 파악됐다. 이로 인해 NHN클라우드 서비스를 이용하는 일부 지자체와 산하기관 홈페이지가 약 2시간가량 접속되지 않았다. 일각에선 NHN클라우드의 관리 소홀이 아니냐는 지적을 내놓기도 했다. 앞서 NHN클라우드는 지난 2023년 2월에도 3시간 14분 동안 도메인 이름 시스템(DNS) 장애가 발생해 곤욕을 치른 바 있다. 당시 NHN클라우드 서비스를 이용한 고객사들은 콘솔·API 이용 불가, 도메인 접속 불가 등의 피해를 입은 바 있다. 보상은 서비스 수준 약정(SLA)에 따라 이뤄졌다. 카카오클라우드 운영사 카카오엔터프라이즈는 지난 달 21일 악성코드 공격 등 서버 해킹으로 인해 임직원 60여 명의 개인정보가 유출돼 난감해졌다. 내부 조사 결과 외부 고객사 정보 유출은 없었다는 주장이지만, 고객사들은 혹여나 중요 정보가 유출됐을까 염려하는 눈치다. 이곳은 게임업계, 공공기관, 스타트업 등 다양한 고객사를 대상으로 클라우드 서비스를 제공 중이다. 네이버클라우드는 지난 2023년 11월 일본에서 해킹을 당해 논란이 됐다. 이곳은 일본에 있는 라인야후 서버를 관리하고 있는데, 해커가 네이버클라우드를 해킹해 라인 고객 정보에 접근한 것으로 파악된 것이다. 라인야후는 라인 앱 이용자와 거래처, 네이버 직원 등 개인정보 51만 건이 유출됐을 것으로 추정했다. 이를 계기로 일본 정부는 네이버 측에 라인야후의 지분 매각을 요구했다가 철회하는 등 해프닝을 벌이기도 했다. 반면 외산 CSP 업체들은 우수한 기술력을 앞세워 시장 내 입지를 더 굳히고 있다. AWS는 자체 개발한 AI칩 '트레이니움'과 함께 아마존세이지메이커, 아마존베드록 등 AI 관련 솔루션을 활용해 고객사의 '비용 효율화'에 도움을 줄 수 있다는 점을 경쟁 요소로 삼고 있다. 또 우리나라 국가AI컴퓨팅 센터 구축 사업에도 참여하겠다는 의지를 내비친 상태다. AWS는 국내 클라우드 시장 점유율 1위(60%) 사업자로, 민간 시장에선 독보적인 위치를 차지하고 있다. 업계 관계자는 "MS, 구글에 비해 AWS의 서비스가 광범위해 CSAP 인증을 받는 기간이 좀 더 오래 걸리고 있는 것으로 안다"며 "이르면 이달, 늦어도 다음 달쯤 AWS가 CSAP 인증을 받게 돼 공공 부문 진출 시 시장 영향력은 막강할 것으로 보인다"고 말했다. MS '애저'는 KT를 국내 파트너로 삼고 공공 시장 확장에 속도를 내고 있다. 양사는 '시큐어 퍼블릭 클라우드'를 공동 개발 중으로, 올 상반기 안에 출시할 예정이다. 구글 클라우드는 공공 시장 공략을 일찌감치 노리고 지난 2020년 서울 리전을 설립했다. 지기성 구글 클라우드 코리아 사장은 CSAP '하' 등급 획득 후 "한국에서도 구글 클라우드가 신뢰할 수 있는 파트너로서 더 많은 공공 분야 고객과 협업할 수 있게 돼 매우 기쁘게 생각한다"며 "정부 기관이 구글 클라우드와 함께 높은 수준의 AI 혁신과 서비스를 안전하게 구현할 수 있도록 폭넓은 지원을 펼칠 것"이라고 말했다. 업계에선 공공 클라우드 시장이 앞으로 더 커질 것으로 전망했다. 정부도 오는 2027년까지 교육·국방·금융 등에 AI와 클라우드를 전면 도입하겠다고 밝힌 상태다. 공공 부문의 클라우드 활용이 부족하다고 보고 정부 시스템을 만들 때 기존의 시스템 구축(SI) 방식 대신 민간 클라우드 활용을 우선 검토하기로 했다. 이 외에 국가 AI컴퓨팅센터를 구축하고 국산 AI 반도체를 개발해 클라우드 인프라를 고도화·첨단화하는 K-클라우드 실증 프로젝트도 본격 추진한다. 업계 관계자는 "AWS, MS, 구글 등 외국 기업들의 국내 공공 클라우드 시장 진입이 올해부터 본격화되면 최근 있었던 사고로 신뢰에 타격을 입은 데다 기술 경쟁력이 떨어지는 국내 CSP 일부 기업들이 점차 외면받게 될 수도 있다"며 "늘어나는 공공 AI 수요와 글로벌 CSP들의 진출에 대응해 국내 CSP 기업들도 방안을 마련하겠지만, 향후에는 공공·민간 클라우드 시장 모두 외국 기업들이 주도할 가능성이 커졌다"고 밝혔다.

2025.03.14 16:56장유미

[보안리더] 박영호 정보보호학회장 "보안은 브레이크···기업 보안인력 적어"

“자동차가 빠르게 달리다가도 성능 좋은 브레이크를 밟으면 사고를 막을 수 있습니다. 정보 보호도 마찬가지예요. 안전이 담보되면 효율성을 높일 수 있죠.” 박영호 한국정보보호학회장(세종사이버대 정보보호학과 교수)은 13일 서울 광진구 세종사이버대 연구실에서 지디넷코리아와 만나 보안을 차 브레이크에 빗대며 이같이 말했다. 박 회장은 학·석·박사 학위를 모두 고려대 수학과에서 받았다. 암호에 관심이 많았다. 대통령실 사이버특별보좌관인 임종인 고려대 정보보호대학원 교수로부터 배웠다. 박사까지 마치고 임 교수가 2000년 고려대에 정보보호대학원을 만들 때 연구교수로서 힘을 모았다. 2002년 세종사이버대가 정보보호학과를 만들고 싶다며 박 회장을 불렀다. 수학 좋아하는 소년이었던 그는 20년 넘게 후학을 기르는 정보보호 전문가가 됐다. 아래는 박 회장과의 일문일답. -한국정보보호학회는 무슨 활동을 하나? "과학기술정보통신부 산하 학회다. 1990년에 생겼다. 학회원은 7천명으로, 대부분 교수다. 여름과 겨울 1년에 두 차례 국내 학술대회를 연다. 석·박사들이 논문을 발표한다. 국제 학술대회도 매년 2번 치른다. 여름 제주도에서 '국제 정보보호 응용 학술대회(WISA)', 겨울 서울에서 '국제 정보보호 암호 학술대회(ICISC)'를 한다. 매년 4월에는 정보보호학회가 가장 중요하다고 생각하는 '정보통신망 정보보호 콘퍼런스(NetSec-KR, 넷섹-KR)'를 개최한다. 올해에는 다음 달 17일부터 이틀 동안 서울 삼성동 코엑스에서 산·학·연 관계자 1천300명이 모이기로 했다. 미국 구글 정보보호최고책임자(CISO)에게서 구글이 어떻게 개인정보를 지키는지 들을 참이다. 한국인이 가장 많이 쓰는 응용 프로그램이 동영상 앱 '유튜브'니까." -끊임없는 개인정보 유출 사고에 어떻게 대응해야 하나? "기업이 돈 벌 때에는 보안을 뒷전으로 미루는 경향이 있다. 그러니 개인정보 유출 사고가 줄줄이 터질 때마다 큰일이다. 모든 것이 온라인으로 이어져서다. 기업에 정보보호 인력이 적다. 하물며 대기업도 그런데, 중소기업은 더 힘든 실정이다. 전산 담당자에게 CISO를 맡기곤 한다. 작정하고 뚫으려는 해커를 막기 어렵다. 정부가 '정보보호 전문가 10만 양병설'을 들고 나왔으니 제대로 했으면 한다. 처벌이 강해도 기업이 조심할 것이다. 미국처럼 한국에도 징벌적 손해배상 제도가 있다면 어떨까. 소비자는 어느 회사 상품을 썼을 뿐인데 개인정보가 빠져나가 피해 입었다면 기업이 정당한 대가를 치러야 한다. 그럼에도 해킹을 아예 막을 수는 없다. 창이 있으면 이를 막으려는 방패가 있고, 방패가 있으면 이를 뚫으려는 창이 있기 마련이다. 결국 복원력을 발휘하는 게 중요하다. 정보 보호 기술에 투자해 피해를 최소한으로 줄이는 것이다. 소비자 개인정보가 새더라도 기업이 이를 암호로 만들어 보관했다면 훨씬 안전하다." -'웜GPT'처럼 오픈소스를 악용한 인공지능(AI)에 무슨 문제가 있나? "몇 년 전 중학생이 부산 한 언론사 전광판에 '조선일보 전광판, 중학생한테 다 털렸죠?'라는 글을 띄웠다. 해킹 도구를 인터넷에서 어둠의 경로로 내려받아 실행한 것이다. 이처럼 AI로도 해킹 도구를 만들 수 있어서 우리 학회가 연구하고 있다. 오픈소스는 잘 쓰면 약이다. 세계적인 회사가 엄청나게 많은 돈을 쏟아 '챗GPT'를 만드는 반면 가난한 나라는 그러기 어려웠다. 그런데 중국에서 '딥시크'가 오픈소스를 활용해 챗GPT보다 저렴한 비용으로 개발됐다는 소식이 알려졌다. 곧바로 정보가 탈취될 수 있다는 우려도 커졌다. 보안을 해결하지 않으면 심각해질 수 있다. AI는 정보를 먹을수록 커진다. 그만큼 개인정보가 빠져나가는 게 문제다. 내가 유튜브로 언제, 어디서, 무슨 영상을 보는지가 전부 정보다. 알고리즘으로 사용자의 취미나 정치 성향도 알 수 있다. 차가 빠르게 달리려면 브레이크가 좋아야 하듯 AI를 활발하게 쓰려면 윤리 의식과 제도가 뒷받침돼야 한다. 이미 사물인터넷(IoT)을 안 쓰는 기기가 없다. 세상이 달라졌으니 안전 수준도 높여야 한다."

2025.03.14 16:20유혜진

"저커버그 싫어"…저커버그 조롱 티셔츠, 30분 만에 매진

마크 저커버그 메타 최고경영자(CEO)를 조롱하는 티셔츠가 30분 만에 매진됐다고 테크크런치 등 외신들이 13일(이하 현지시간) 보도했다. 이 티셔츠는 지난 10일 제이 그래버 블루스카이 CEO가 SXSW 2025 기조연설에 입고 나왔던 것으로 '카이사르(황제)가 없는 세상(Mundus sine Caesaribus)'이라는 문구가 적혀 있다. 이는 저커버그를 조롱하는 의미로 큰 화제가 됐다. 작년에 저커버그는 '저커버그가 아니면 아무것도 아니다(Aut Zuck aut nihil)'는 문구가 쓰여 있는 티셔츠를 메타 개발자 회의에서 입어 눈길을 끌었었다. 고대 로마 황제들이 어떤 대가를 치르더라도 최고 통치자가 되고 싶다는 욕구를 표현할 때 썼던 라틴어 문구 '카이사르가 아니면 아무것도 아니다(Aut Caesar aut nihil)'에 자신의 이름을 넣어 존재감을 과시한 바 있다. 블루스카이는 최근 해당 티셔츠를 40달러에 팔았는데 30분 만에 매진됐다고 밝혔다. 회사 측은 이 셔츠가 소셜미디어 플랫폼의 정신을 보여준다고 설명하며, "그래버는 블루스카이의 민주적 접근 방식을 강조하기 위해 SXSW에서 이 셔츠를 입었다. 한 명의 CEO나 회사가 온라인 경험을 통제하지 않는다는 것을 나타냈고 사람들이 그 비전에 공감한 것 같다"고 밝혔다. 티셔츠가 모두 몇 장 팔렸는지는 공개하지 않았다. 한 때 민주당 지지자로 꼽히던 마크 저커버그가 최근 트럼프 친화적인 행보를 보이면서 일부 사용자들의 반발이 일어나고 있다. 지난 1월 페이스북, 인스타그램의 가짜뉴스를 판별하는 '팩트체킹' 기능을 없애 논란이 됐던 메타가 최근엔 일론 머스크의 엑스의 기술을 사용해 허위 정보를 감시하겠다고 밝혔다. 이는 현 정부의 실세로 떠오른 머스크의 기술을 사용해 트럼프 대통령의 환심을 사려는 의도로 풀이됐다. 머스크가 2022년에 트위터를 인수해 엑스로 이름을 바꾼 후 일부 사용자는 블루스카이와 같은 다른 소셜미디어 플랫폼으로 옮겨간 상태다. 이런 사용자의 이동은 정치적 또는 문화적 신념에 더 부합하는 사이트를 찾는 온라인 사용자의 추세를 반영한다고 외신들은 전했다. 잭 도시가 2019년 설립한 블루스카이는 미국 대선 이후 사용자 수가 급증해 지난 1월 현재 3천만명의 사용자를 확보한 상태다.

2025.03.14 15:42이정현

"中, 美 네트워크 기업 주니퍼네트웍스 사이버 공격"

구글 클라우드의 정보보호 자회사 맨디언트는 14일 중국 해커가 지난해 미국 네트워크 기업 주니퍼네트웍스를 공격했다고 밝혔다. 맨디언트에 따르면 중국 해커 'UNC3886'은 지난해 주니퍼네트웍스의 주노스운영체제(Junos OS)에서 작동하는 백도어(backdoor)를 배포했다. 백도어는 뒷문이라는 뜻으로, 하드웨어나 소프트웨어 개발·유통 과정에 몰래 담겨 정상적으로 인증하지 않고도 보안을 풀 수 있게 만든 악성 코드다. 맨디언트는 지원 종료된 주니퍼 라우터에 6가지 변종 멀웨어가 설치됐다고 설명했다. UNC3886이 멀웨어 영향을 받은 기기에 최고 관리자 권한(root access)을 획득했다고 전했다. UNC3886은 소프트웨어 취약점을 공격하는 '제로데이 익스플로잇(zero-day exploits)' 기법을 썼다고 맨디언트는 전했다. 새로운 공격 기법인 '프로세스 인젝션(process injection)'으로 합법적인 프로세스 메모리에 악성 코드를 주입한 것으로 드러났다. 맨디언트는 네트워크 기기를 업데이트하는 게 중요하다고 강조했다. 탐지 효과를 정기적으로 검토하고, 잘 알려지지 않은 운영 체제를 포함해 네트워크 기기 취약점을 점검해야 한다고 조언했다.

2025.03.14 14:27유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현