• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 인스타그램【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹👀해킹 인스타그램'통합검색 결과 입니다. (1826건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[방은주의 보안산책] 9월 열리는 GPA 총회···세계 프라이버시 지수를 만들자

오는 9월 한국(서울)에서 개인정보(프라이버시) 관련 큰 국제 행사가 열립니다. 'GPA(Global Privacy Assembly) 제 47차 총회'죠. 서울 그랜드 하얏트 호텔에서 4일간(16~19일) 개최됩니다. GPA는 개인정보 분야 세계 최대 규모의 각국 감독기구 간 국제협의체입니다. 한국을 비롯해 미국, 영국, 일본, 중동 등 95개국 148개 기관이 참여하고 있죠. '프라이버시의 UN'입니다. 1979년 처음으로 국제회의가 열렸고, 올해가 47회째입니다. 매년 1회 정기총회를 열어 글로벌 개인정보 보호 이슈를 논의하고 결의안을 채택합니다. 산하에 워킹(실무)그룹이 12개(글로벌 개인정보 법제, 디지털경제, 개인정보보호 및 기타 권리·자유, 디지털교육, 국제집행협력, 인공지능 윤리와 개인정보보호, 디지털 시민과 소비자, 공익을 위한 정보공유, 국제개발원조, 국제 인도주의 지원 및 위기관리에서의 개인정보보호, GPA 발전방안) 있구요. GPA 총회가 아시아에서 열리는 건 2017년 홍콩 이후 서울이 두 번째입니다. 우리나라의 프라이버시 위상이 그만큼 높다는 거겠죠. 영국, 프랑스와 맞먹는 세계 톱3 수준이라는게 당국 판단입니다. 실제 지난달 말 이뤄진 한국, 영국, 프랑스, 호주, 아일랜드 등 선진 5개국 개인정보보호 감독기구 수장들의 공동선언문 작성도 우리나라가 주도했죠. 우리나라 개인정보 감독기구는 개인정보위원회(개인정보위)입니다. 위원장은 장관급으로 대통령이 주재하는 국무회의에도 참석하죠. 개인정보감독기구 수장이 장관급인 나라는 한국과 일본 정도로 세계서 몇 안된다는 군요. 개인정보위에 따르면 올해 GPA총회에는 각 나라 감독기구와 산업계, 학계 등 국내외 전문가와 일반국민 등 1000명 이상이 참여할 예정입니다. 올해 주제는 '인공지능 시대의 개인정보 이슈(Artificial Intelligence in Our Daily Lives: Data and Privacy Issues)'구요. 행사 구성은 ▲환영 리셉션 ▲개‧폐회식 ▲기조연설 ▲패널 세션 ▲감독기구 간 비공개회의 ▲부대행사 등 크게 6가지로 이뤄져 있습니다. 기조연설자는 계속 섭외중이고 패널 세션은 7개 주제로 열립니다. AI에이전트와 프라이버시를 비롯해 ▲AI 리스크 평가 ▲AI 등 신기술 관련 PETs(개인정보 강화 기술)와 합성데이터 ▲신뢰기반의 AI 생태계 구축을 위한 국제 데이터 거버넌스 ▲AI 시대 민관협력을 통한 상생전략 ▲공개된 정보 및 사용자 데이터의 적법한 처리 근거에 대한 논의 ▲국경 간 데이터 이전 제도의 상호운용성 강화 등이 다뤄집니다. 하나하나가 매우 중요한 어젠다입니다. 비공개 회의도 주목할 만 합니다. 회원국 및 옵저버 가입 승인과 워킹그룹들의 연례 활동 보고가 이뤄집니다. 특히 GPA 결의안 채택과 올해의 개인정보 보호 시상, 의장 및 집행위 선정과 발표도 예정돼 있습니다. 부대행사도 빠질 수 없죠. AI, AX 등 신기술 체험과 PET(Privacy Enhancing Technology) 우수사례, 데이터 이동권 적용 사례 등의 부스 전시와 함께 아동과 청소년 대상 개인정보 인식 제고 행사가 열립니다. 개인정보 분야 국제 싱크탱크인 IAPP(국제프라이버시전문가협회)가 주최하는 전문가 세미나도 열리구요. IAPP는 2000년 설립한 북미 최대 정보보호 프라이버시 비영리 단체입니다. 외국인을 대상으로 한 한국 문화(음식 등) 체험과 한국을 대표하는 AI기업 투어도 진행됩니다. 작년 GPA 총회는 영국령인 저지(Jersey)에서 열렸습니다. 이 곳은 프랑스 노르망디 해안에 자리 잡은 곳으로 채널 제도의 영국 왕실령 섬입니다. 외딴 곳이여서 그랬을까요? 미국 야후 뉴스 검색에서 '2024년 GPA 행사'를 치면 뉴스가 거의 나오지 않습니다. 2025년 GPA 총회를 한국에 유치하기 위해 개인정보위원회는 사전에 만반의 준비를 했습니다. 2023년 4월 총회 유치 제안서를 제출했고, 이어 약 두달만인 같은해 6월 유치 잠정 확정을 통보 받았습니다. 최종 승인은 같은 해 10월 버뮤다에서 열린 '제 45차 GPA 총회'에서 이뤄졌구요. 만장일치 승인이였는데요, 사실 신청자가 우리나라 밖에 없었습니다. 이와 관련해 고학수 개인정보위 위원장이 한 언론과 인터뷰 한 내용을 보면 우리가 세운 '전략'이 주효했습니다. 다음은 고 위원장 워딩입니다. "보통 총회를 유치하기 위해 물밑에서 눈치보기를 하는데, 우리가 쓴 전략은 한국이 준비를 많이 해 신청할 것이라는 소문을 많이 낸 거다. GPA총회 유치에 관심을 보인 유럽 한 국가에서 한국이 확실히 신청서를 낼 것인지 물어볼 정도였다. 결론적으로 제안서를 낸 곳은 한국 뿐이었다." 고 위원장은 지난 2022년 10월 취임했죠. 부임 1년만에 '잭팟'을 터트렸습니다. 그에 따르면, 동남아시아와 남미, 중동 지역 국가들이 개인정보 관련 법을 만들었는데 어떻게 조직체계를 구성해 운영해야 할지 우리나라 개인정보위를 방문하고 문의하는 일들이 많다는 군요. 다시 언론에 난 고 위원장 워딩입니다. "개인정보 영역은 전통적으로 유럽 중심으로 이뤄져 왔으나, 지난 10년간 유럽 이외 많은 나라들도 개인정보 관련 법안을 만들었다. 그러면서 한국이 한 수 가르쳐줄 수 없겠느냐는 문의가 주기적으로 들어왔다.” 우리 정부는 현재 'AI 3대 강국 달성'을 목표로 여러 정책을 펴고 있습니다. 고 위원장에 따르면, 개인정보 보호 분야는 이미 우리가 영국, 프랑스와 어깨를 나란히 하는 세계 3강입니다. 특히 AI와 관련한 개인정보 보호는 한국이 톱레벨이고, 아시아 지역에서는 독보적인 전문성을 갖추고 있다는게 고 위원장 생각입니다. “그동안은 유럽·미국 등 선진국에서만 개인정보 보호를 다뤘지만 최근은 개발도상국을 포함해 개인정보 관련 법이 없는 나라가 거의 없습니다. 다만 그 법을 어떻게 운영하고 적용할 것인지에 대한 고민이 깊은 나라들이 많기 때문에 이번 GPA에서 한국이 방향을 제시하는 국가로 자리매김할 것입니다." 지난 금요일(6일) 개인정보위는 서울 대한상공회의소에서 인공지능(AI) 및 데이터 산업계와 간담회를 개최했는데요, 이 자리서 고 위원장은 "인공지능·데이터 생태계 발전을 위해서는 무엇보다 기업의 도전과 혁신이 중요하다"면서 "국민이 신뢰할 수 있는 인공지능 시대 개인정보 규율체계를 만들어 나감으로써, 데이터에 기반한 민간의 창의적 혁신이 끊임없이 일어날 수 게 적극 지원하겠다"고 밝혔습니다. 기자는 '데이터에 기반한 민간의 창의가 끊임없이 일어나게 하는 것', 이 워딩이 매우 중요하다고 생각합니다. 데이터에 기반한 끊임없는 민간 창의, 이 건 우리가 어떻게 하는 냐에 따라 세계 3강이 아니라 세계 1등이 될 수 있고, 또 대한민국 숙원인 G3, G5 국가 도약의 지렛대가 되기 때문입니다. 하여, 이런 제안을 해봅니다. 세계 프라이버시 지수를 우리나라가 만들어 오는 9월 GPA 총회에서 발표하자구요. 이미 국제정보보호지수(Global Cybersecurity Index)는 있습니다. 국제전기통신연합(ITU)이 격년마다 조사해 발표하죠. 2021년엔 우리나라가 세계 4위를 기록했구요. 2019년 15위에서 11단계나 상승한 쾌거였습니다. 사이버보안과 프라이버시는 다릅니다. 사이버보안은 네트워크, 시스템, 데이터 등을 해킹해 악성코드와 데이터를 유출하는 걸 보호하는 거고, 프라이버시는 개인의 데이터를 어떻게 수집하고 사용하며 공유하는 지를 관리하는 개념입니다. 국제정보보호지수는 5가지 기준(법률, 기술, 조직, 역량, 협력)으로 세계 각국을 평가합니다. 이를 벤치마킹해 프라이버시 지수를 만들면 될 듯 합니다. 그동안 우리는 다른 나라가 만든 평가와 지수를 보며 울고웃어왔습니다. 국가경쟁력 지수가 그렇고, 세계 디지털 및 AI지수가 그렇습니다. 왜 우리는 이런 지수를 먼저 만들지 못할까요? 앞서 이야기했듯, 프라이버시는 우리나라가 세계 톱 수준입니다. 지수든 기술용어든 무언가를 처음 만든다는 건 그가 그 분야 톱수준이기 때문에 가능합니다. 그렇지 않으면 세계가 인정을 안해주겠죠. 프라이버시 지수도 마찬가지입니다. 세계 프라이버시 지수가 만들어진다면 각국의 개인정보 보호 수준을 객관적으로 평가하고 비교할 수 있는 중요한 기준이 될 겁니다. 개인정보 보호 의식 향상과 정책 개선에도 도움이 될 거구요. 과연, 우리나라는 프라이버시 지수를 세계 처음으로 만들어 낼 수 있을까요?

2025.03.09 20:16방은주

SK쉴더스-KB데이타시스템, 금융IT 보안 강화 협력

SK쉴더스(대표 홍원표)는 KB데이타시스템과 금융 IT 보안 강화를 위한 업무협약(MOU)을 체결했다고 9일 밝혔다. SK쉴더스가 분석한 2024년 상반기 국내 업종별 침해 사고 통계에 따르면, 금융업을 겨냥한 사이버 공격이 전체의 20.6%를 차지하며 가장 높은 비율을 기록했다. 최근 망분리 규제 완화로 금융권의 생성형 AI 및 SaaS(서비스형 소프트웨어) 기반 클라우드 서비스 도입이 가속화하면서, 금융업 대상 사이버 공격이 더욱 증가할 것으로 예상된다. 이에 SK쉴더스는 자사의 보안 기술과 컨설팅 역량을 활용해 KB데이타시스템의 보안 체계를 한층 강화할 계획이다. 올해 정보보호팀을 신설한 KB데이타시스템은 정보보호 컨설팅, 통합 보안관제, 클라우드 보안 등을 중심으로 보안 역량을 확대하고 있다. 향후 두 회사는 이번 협력을 계기로 사이버 보안 서비스 분야에서 신규 비즈니스 기회를 창출하고 안전한 금융 환경 구축을 통한 고도화된 고객 서비스 제공에 나설 계획이다. SK쉴더스는 ▲AI 특화 모의해킹 ▲ASM(공격 표면 관리) ▲MDR(위협 탐지 및 대응) ▲제로 트러스트 보안 모델 구축 등 종합적인 보안 서비스를 제공하고 있다. 또 AI 기반 사이버 보안 관제센터 '시큐디움(Secudium)' 및 업계 최고 수준 침해사고 대응 전문팀 '탑서트(Top-CERT)'를 운영하며 금융권을 포함한 다양한 기관과 기업의 보안 역량 강화를 지원하고 있다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “KB데이타시스템과의 긴밀한 협력을 통해 고도화하는 사이버 위협에 선제적으로 대응해 나가겠다”고 밝혔다. 한편 KB데이타시스템은 KB금융그룹 계열사로 금융 IT 컨설팅, 시스템 통합(SI), 솔루션 개발 및 운영 등 통합 IT 서비스를 제공하고 있다.

2025.03.09 14:14방은주

스레드 프로필에 관심사 추가하는 기능 들어갈듯

메타의 텍스트 기반 소셜 네트워크 플랫폼 '스레드'가 사용자 프로필에 '관심사'를 추가하는 기능을 테스트 중이다. 7일(현지시간) 테크크런치는 메타가 사용자 맞춤형 대화 연결을 강화하기 위해 이 기능을 도입할 예정이라고 보도했다. 이 기능은 단순히 프로필 방문자에게 사용자가 게시하는 주제를 알려주는 것에 그치지 않고, 해당 주제와 관련된 활발한 대화로 사용자를 직접 연결하는 역할을 할 것으로 보인다. 메타는 이 기능을 통해 사용자가 관심 있는 주제에 대한 논의에 보다 쉽게 참여할 수 있도록 돕고자 할 예정이다. 특히, 특정 주제(예: 기술, 스포츠)에 대해 누구를 팔로우해야 할지 모르는 사용자들에게 유용할 것으로 기대된다. 또한, 이 기능은 신규 사용자들이 자신의 관심사와 관련된 대화를 빠르게 찾아 참여할 수 있도록 지원할 것으로 보인다. 메타 대변인은 "이번 기능이 현재 테스트 중이며, 모바일 환경에서만 제공된다"며 "향후 더 많은 세부 정보가 공개될 예정"이라고 말했다.

2025.03.08 11:59안희정

LG전자, 흑백요리사 셰프들과 쿠킹가전 알린다

LG전자가 6일부터 약 두 달간 흑백요리사 출연 셰프와 함께 '하우스 오브 LG 퀴진' 캠페인을 진행한다고 7일 밝혔다. 캠페인은 디오스 오브제컬렉션 인덕션, 광파오븐 등 LG 쿠킹가전의 가치를 소비자들에게 다양하고 흥미로운 콘텐츠로 전달하기 위해 기획됐다. 요리 경연 예능 흑백요리사에서 눈길을 끌었던 임태훈 셰프(철가방 요리사)와 배경준 셰프(원투쓰리)가 함께 참여한다. 캠페인 기간 동안 셰프들의 레시피∙인터뷰∙메이킹∙쿠킹클래스 영상과 매거진 화보 등 다양한 SNS 콘텐츠를 선보일 예정이며, 4월에는 오프라인 쿠킹클래스도 진행한다. 캠페인 영상 첫 편은 이달 6일 LG전자 및 보그 코리아 인스타그램 공식 계정을 통해 공개됐다. 내달까지 총 7편이 순차 공개된다. 시리즈 중 '예스 셰프' 영상은 두 셰프가 일반인들도 집에서 손쉽게 따라 할 수 있는 요리법을 알려주는 내용으로 구성됐다. 임태훈 셰프는 인덕션 '끓음 알림' 기능을 활용한 중식 레시피를, 배경준 셰프는 광파오븐 '에어수비드' 기능을 활용한 파인다이닝 레시피를 소개할 계획이다. 영상 공개와 함께 레시피 네이밍 이벤트 등 소비자 참여 행사도 마련됐다. 이달 말에는 두 셰프의 화보 콘텐츠도 매거진과 SNS를 통해 공개한다. 숏폼 크리에이터들도 캠페인에 동참하기로 했다. 트렌드에 민감한 크리에이터들의 참여로 LG 쿠킹 가전을 활용한 보다 직관적이고 흥미로운 홈쿡 콘텐츠를 다채롭게 선보일 것으로 기대된다. 윤성일 LG전자 키친솔루션마케팅담당(상무)은 "요리에 관심이 많은 소비자들에게 끓음 알림, 에어수비드 등 편의기능을 두루 갖춘 LG 제품들을 보다 쉽고 재미있는 콘텐츠들로 다시 한 번 소개하고자 이번 캠페인을 마련했다"고 말했다.

2025.03.07 23:37신영빈

BYD 타면 개인정보 유출?…중국 전기차 소문 사실일까

중국 자동차를 타면 개인정보가 유출될 수 있다는 소문이 퍼졌다. 특히 중국 최대 전기차 회사 비야디(BYD)가 중국 생성형 인공지능(AI) '딥시크'를 기반으로 자율주행 기능을 신차에 적용하겠다고 발표하자 논란이 커졌다. 전문가들은 확인되지 않은 설이라고 선을 그었다. 익명을 요구한 자동차 보안 전문가는 7일 지디넷코리아와의 통화에서 “중국 자동차를 운행한다는 사실만으로 개인정보가 빠져나가는지 알 수 없다”며 “중국 자동차 회사가 차량 내·외부에서 수집한 정보를 중국 정부에 보낸다는 얘기는 확인되지 않은 소문”이라고 말했다. 한국개인정보보호책임자(CPO)협의회장인 염흥열 순천향대 정보보호학과 명예교수는 “중국 기업이 수집한 정보를 중국 사법당국에 제공할 수 있다는 가능성을 한국 소비자가 걱정하는 것 같다”고 분석했다. 다만 개인정보 보호를 객관적으로 증명할 필요가 있다는 의견이 나온다. 자동차 보안 전문가는 “중국 자동차 제조사가 한국에 판매하려면 소비자가 불안하지 않게 해야 한다”며 “한국 정부와 소비자가 받아들일 만한 제3의 공신력 있는 기관이 검증한 결과로 자동차 제조사가 소명해야 한다”고 주장했다. 국내 자동차관리법에 따르면 자동차 제조사는 자동차 사이버 보안 관리 체계를 수립해 국토교통부 장관 인증을 받아야 한다. 자동차 사이버 공격·위협 사고가 발생하면 국토부 장관에게 즉시 그 사실을 신고해야 한다. 다른 자동차 제조사도 마찬가지다. 염 교수는 “한국·미국·유럽 차량도 정보를 수집하고, 필요하다면 이를 제3자에게 공유한다”며 “어떤 정보를 수집하는지, 누구에게 왜 공유하는지 등을 개인정보 처리 방침에 고지한다”고 설명했다. 자동차 보안 전문가는 “BYD가 중국 회사라 억울하기도 할 것”이라며 “현대자동차·기아 같은 한국차와 테슬라·BMW·벤츠를 비롯한 다른 나라 수입차도 AI를 쓰고 카메라로 찍지 않느냐”고 되물었다. 자동차를 운행하면서 샐 수 있는 개인정보는 ▲탑승자 개인정보 ▲차량 주변 개인정보 2가지로 나뉜다. AI 음성 비서가 탑재된 차량을 탄 사람이 대화한 내용이 유출될 수 있고, 대화 내용을 모아 보면 특정 정보를 유추할 수도 있다. 또 다른 하나는 자율주행 기능을 갖춘 차량이 주변 차량이나 보행자를 카메라로 촬영한 영상이 유출될 수 있다. 결국 한국 정부가 나섰다. 개인정보보호위원회는 이날 BYD 스마트자동차 실태를 점검하겠다고 밝혔다. 현대·기아·테슬라·BMW·벤츠는 이미 지난해부터 조사중이다. 개인정보위는 최근 BYD 한국지사에 개인정보 보호 문제를 물었다. BYD는 개인정보 처리 방침을 개선하고 있다며 한국 개인정보보호법을 충실히 반영하겠다고 답했다. 개인정보위는 "향후 BYD를 포함한 스마트자동차 분야에 대한 실태점검을 조속히 진행해, 우리 정보주체의 개인정보가 안전하게 보호되며 관련 서비스가 활성화될 수 있도록 만전을 기할 방침"이라고 7일 밝혔다. 미국은 중국 스마트자동차뿐 아니라 화웨이 통신 장비와 로봇청소기, 인터넷 공유기 등 사물인터넷(IoT) 기기를 못 쓰게 막는다. 한국은 미국처럼 국가 차원에서 중국을 무조건 배척하기 힘들다. 중국은 한국의 제1교역국이다.

2025.03.07 16:37유혜진

한컴, 스노우 VIP 1년 구독 포함 한정판 패키지 출시

한글과컴퓨터(이하 한컴, 대표 변성준·김연수)가 새학기를 맞아 인공지능(AI) 카메라 앱 스노우(SNOW)와 연계한 서비스를 선보인다. 한컴은 '한컴오피스-스노우 결합 상품'을 한정 수량으로 출시했다고 7일 밝혔다. 이번에 출시한 결합 상품은 윈도우용 '한컴오피스 2024'나 맥용 한컴오피스 '한컴오피스 한/글 포 맥'을 구매하는 고객이 스노우 VIP 1년 구독권까지 동시에 이용할 수 있도록 구성됐다. 한컴은 결합 상품 출시를 기념해 다음 달 3일까지 결합 상품 구매 고객을 대상으로 한컴 공식 홈페이지를 통해 구매 인증 및 필터 인증 이벤트를 진행한다. 구매 인증 이벤트는 한컴 공식 홈페이지에서 결합 상품을 구매한 고객 100명을 추첨해 '나만의 인생네컷 키링'을 주문 제작해 증정한다. 해당 이벤트는 홈페이지에 별도로 마련한 이벤트 신청서에 주문번호를 입력해 참여할 수 있다. 필터 인증 이벤트는 스노우앱에서 '한컴ㅎ필터'를 사용해 사진 또는 영상을 촬영한 후, 인스타그램을 필수 해시태그(#한컴X스노우, #한컴ㅎ필터인증)를 포함해 업로드 후 링크를 제출하면 된다. 총 300명의 당첨자에게 텀블러와 배달 상품권, 커피 기프티콘 등을 증정한다. 한컴 관계자는 "새학기를 맞아 고객들이 한컴오피스와 스노우 VIP 1년 구독권을 특별가에 구매하고, 학업과 일상에서 특별한 경험을 할 수 있도록 다양한 혜택을 마련했다"고 말했다.

2025.03.07 09:59남혁우

서버 해킹, 최근 4년 계속 증가···작년 1057건

중소기업 웹 취약점을 악용한 서버 해킹이 최근 4년간 계속 증가세인 것으로 나타났다. 한국인터넷진흥원(KISA, 원장 이상중)에 따르면 작년 서버 해킹 신고 건수는 1057건으로 전년(583건)보다 180% 증가했다. 2022년은 585건, 2021년은 168건으로 3년만에 6.3배 늘었다. 침해사고 신고도 최근 4년새 계속 증가했다. 작년 1887건으로 전년(1277건)보다 600건 이상 많았다. 2022년엔 1142건, 2021년 640건으로 최근 4년간 약 2.9배 증가했다. 램섬웨어는 2022년 이후 감소세로 돌아섰지만 제조 및 중소기업의 피해는 여전히 심각했다. 랜섬웨어 신고는 2022년 325건으로 피크를 찍은 후 2023년 258건으로 줄었고 작년에도 195건으로 감소했다. 김광연 KISA 종합분석팀장은 6일 서울 학여울역 근처 세텍(SETEC)에서 열린 정보보호최고책임자(CISO) 대상 설명회에서 '최근 사이버 위협 동향 및 대응 방안'을 주제로 발표, 이 같은 사실을 소개했다. 김 팀장은 침해사고 특징으로 더욱 더 은밀한 APT(Advanced Persistent Threat) 공격 전략을 꼽으며 "게이트웨이 장비, 보안인증 SW, 중앙관리솔루션 취약점을 적극 활용하고 있는 추세"라고 짚었다. 실제, 해커는 최초 침투시 기업 내부로 접속할 수 있는 게이트웨이(VPN 등) 장비 취약점을 적극 활용했다. 최근 3년 VPN 취약점 증가율은 2023년 133건으로 직전 2년 평균 91건에 비해 47% 늘었다. 국내 화학 제조기업과 SI기업, 항공사와 미 통신사가 이 수법에 당했다. 김 팀장에 따르면, 게이트웨이 장비 외에 보안인증 SW도 APT 공격의 타겟이 됐는데, KISA와 보호나라 보안 공지에는 라온시큐어, 예티소프트, 드림시큐리티, 이니텍 등의 제품이 보안 SW 취약점으로 꼽혀 업데이트를 권고를 받았다. 또 중앙관리솔루션 취약점의 경우 이스트시큐리티, 오피스키퍼, 엠엘소프트, 닥터소프트, 휴네시온 제품, 지니언스 제품이 업데이트 권고를 받았다. 김 팀장은 서버에 설치된 정상 프로그램을 악용하는 공격 기법인 LotL(Living off the Land)과 정상 프로그램 실행시 악성코드(DLL)를 함께 동작시키는 DLL 사이드 로딩(Side Loading) 공격 기법도 소개했다. 또 침해사고 특징으로 "생성AI를 활용한 해킹 공격이 본격화하고 있다"면서 "AI모델(서비스와 프롬프트) 취약점 공격 시도 보다 공격 대상 정보 수집과 피싱, 해킹도구 개발, 가짜 뉴스 생성 등에 더 중점둬 이뤄졌다"고 짚었다. 서민 경제를 위협하는 사이버 사기도 기승부리고 있다면서 알뜰폰 비대면 개통 과정의 취약점을 악용한 개인 금융 자산 해킹을 언급했다.이와 더불어 문자발송시스템을 해킹하는 스미싱 유포도 함께 거론했다. 국제해킹 조직의 위협 증가 역시 침해사고 특징으로 진단했다. 사이버 위협 대응 방안의 변화 추세도 설명했다. 대응 중심에서 억지 중심으로 변했다는 것이다. "사이버 보안의 새로운 전략 접근 방식이 '사이버 억지'"라며 "이는 공격자가 공격에 소요되는 비용을 늘리고 얻는 이익은 줄이는 것"이라면서 "선제적 방어 전략인 '디펜드 포워드(Defend Forward)'가 이의 방법"이라고 말했다. 이어 김 팀장은 "공격자를 파악하고 이해하자"면서 자체 대응과 외부 인텔리전스 네트워크를 활용한 대응 역량 강화를 주문했다. 특히 그는 무엇을 해야 하는가? 물으며 "중요한 것은 보안 정책을 일관되게 가져가는 것"이라면서 "고위 임직원들이 업무효율을 중시한 보안 대책을 선택할 경우 이에 대한 최소한의 보안 대책을 반드시 마련하고 지속 관리해야 한다"고 제언했다. 무엇을 더 해야 하는가? 물으며 "선제적 방어를 위한 '위협 헌팅(Threat Hunting)' 노력을 해야 한다"고 짚었다. '위협 헌팅'은 방어자 네트워크에서 적을 식별하기 위한 집중적이고 반복적인 접근 방식을 말한다. 이의 목적은 세 가지로 첫째, 공격자의 목적이 달성하기 전 이를 찾아내고 무력화하기 위해서고 둘째, 새로운 침해사고 지표와 공격자의 전술, 기법, 절차를 탐지, 대응에 활용하며 셋째, 중요한 자산과 가능한 공격 경로를 식별하기 위해서다. 김 팀장은 이의 실제 사례로 본인이 근무하고 있는 KISA를 소개했다.

2025.03.06 22:54방은주

재능문화, 제35회 '재능시낭송대회' 연다..."참가 접수 중"

전 세대에 시낭송의 즐거움을 알리는 '제35회 재능시낭송대회'가 개최된다. 온라인 예선대회 참가 접수는 6월1일까지 받는다. 재능그룹의 재능문화는 '제35회 재능시낭송대회'를 개최한다고 6일 밝혔다. 재능시낭송대회는 재단법인 재능문화와 한국시인협회가 공동으로 주최하고, 종합교육문화기업 재능교육이 후원하는 전국 규모의 시낭송대회다. 1991년부터 시작된 재능시낭송대회는 '시낭송을 통해 아름다운 세상을 만든다'라는 취지로 매년 개최해 오고 있다. 35년간 총 3만6천여 명이 참가한 전국 규모의 시낭송 콩쿠르로서 교육부, 문화체육관광부, 한국문화예술위원회, 한국교원단체총연합회 등이 후원 예정이다. 올해 재능시낭송대회는 지난해와 동일하게 초등부, 중고등부, 성인부 대상으로 1차 온라인 예선대회, 2차 온오프라인 예선대회, 3차 본선대회로 구분해 개최한다. 1차 온라인 예선대회는 6월1일까지 카카오톡 플러스친구 재능시낭송대회 채널을 통해 신청 가능하고, 마감 접수일까지 3분 이내의 시낭송 동영상을 제출하면 참가 신청이 완료된다. 1차 온라인 예선대회 부문별 입선자는 2차 온오프라인 예선대회에 진출해 학생부는 실시간 화상경연, 성인부는 오프라인 무대경연으로 심사를 받게 된다. 이어 2차 예선대회에서 입선한 참가자는 3차 본선대회에 진출해 부문별 대상의 영예를 두고 치열한 시낭송 경합을 펼치게 된다. 특히, 3차 본선대회 성인부 대상 수상자에게는 문화체육관광부 장관상과 상금 300만원이 추가로 수여되며, 동상 이상 수상자에게는 한국시인협회와 재능문화가 인증하는 시낭송가증서가 주어진다. 또 올해 학생부의 경우 교육부 장관상 수여를 추진 중에 있다. 이번 대회의 자세한 내용은 재능시낭송대회 홈페이지 개최요강과 재능문화 유튜브 채널 '재능시낭송 TV' 그리고 인스타그램 '재능시낭송대회' 공간에서 다양한 시낭송 콘텐츠와 정보를 확인할 수 있다.

2025.03.06 20:15백봉삼

'블랙야크' 보안 뚫렸다...개인정보 34만 건 유출

의류 브랜드 BYN블랙야크의 회원 34만 명 개인 정보가 유출됐다. 회사는 이번 사고로 소비자들에게 피해가 가지 않도록 최선을 다하겠다는 입장을 냈다. 6일 블랙야크에 따르면, 이번 정보 유출은 지난 4일 해커에 의한 홈페이지 공격을 통해 발생했다. 유출된 개인정보 항목은 ▲이름(닉네임) ▲성별 ▲생년월일 ▲휴대전화 번호 ▲주소 뒷부분 등이다. 블랙야크는 본 사안을 인지한 직후 사고 원인을 파악했고, 해당 IP와 불법 접속 경로를 차단한 뒤 취약점을 점검해 보안 조치했다고 말했다. 개인정부 유출 등으로 인해 손해가 발생한 경우 개인정보 분쟁조정위원회에 분쟁조정을 신청할 수 있다. 회사는 “개인정보 유출로 인해 심려를 끼쳐드린 점에 대해 다시 한번 깊이 사과드린다”며 “유출로 인한 피해가 발생하지 않도록 최선을 다하겠다”고 했다.

2025.03.06 20:00류승현

CJ올리브네트웍스, '시큐포탈 원' 출시…기업 보안 한 눈에 '관리'

CJ올리브네트웍스가 기업 IT 자산을 식별하고 보안 취약점을 자동으로 점검하는 방안을 내놨다. 보안 위협을 사전에 차단하고 인증 심사 대응을 지원해 고객사 보안 수준을 한층 높인다는 방침이다. CJ올리브네트웍스는 취약점 점검 및 진단 자동화 솔루션 '시큐포탈 원(SECUPORTAL ONE)'을 출시한다고 6일 밝혔다. 이 솔루션은 IT 자산의 취약점을 분석하고 점검 결과를 기반으로 조치 방안을 제공하는 것이 특징으로, 모의해킹 결과를 자동으로 문서화하는 기능을 도입해 보안 관리자의 업무 효율성을 높였다. 최근 기업들이 IT 자산을 체계적으로 관리하지 못하는 경우가 많아 보안 사각지대가 지속적으로 발생하고 있다. '시큐포탈 원'은 이러한 문제를 해결하기 위해 자산 관리와 취약점 점검을 통합적으로 운영할 수 있도록 설계됐다. 이로써 기업들은 실시간으로 보안 취약점을 확인하고 즉각 대응할 수 있다. 솔루션의 핵심 기능은 ▲자산 관리 식별 ▲취약점 점검 이력관리 ▲점검 자동화 ▲인증 심사 대응으로 구성된다. 기업 내 서버와 서비스를 통합적으로 관리하고 각 자산의 취약점을 손쉽게 추적할 수 있도록 했다. 또 보안 점검 결과를 대시보드에서 직관적으로 확인할 수 있어 관리 편의성을 높였다. 특히 모의해킹 점검 결과 보고서를 자동 생성하는 기능이 포함됐다. 보안 담당자가 취약점 대응을 빠르게 수행할 수 있도록 점검 결과와 조치 방법이 상세하게 정리된 보고서를 제공한다. 이에 따라 기업들은 보안 위협을 즉각적으로 해소할 수 있으며 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 등 각종 보안 인증 심사 시 필요한 자료도 손쉽게 마련할 수 있다. 또 국내 보안 컴플라이언스 요건을 충족하는 점검 항목을 제공해 기업의 법적 요구 사항 준수를 지원한다. 웹과 모바일 환경에서도 활용 가능해 다양한 운영 환경에서도 보안 점검을 수행할 수 있다. 한강희 CJ올리브네트웍스 정보보호사업단장은 "사이버 보안 위협이 갈수록 정교해지는 상황에서 취약점을 방치하면 기업의 신뢰도에도 치명적인 영향을 미칠 수 있다"며 "'시큐포탈 원'을 통해 중소·중견기업들도 한정된 자원으로 높은 수준의 보안을 유지할 수 있도록 지원할 것"이라고 말했다.

2025.03.06 16:52조이환

넥슨 '메이플스토리' 해킹 후…범죄기록부 쓴 AI스페라

“제가 전에 다닌 직장 넥슨에서 게임 '메이플스토리' 사용자 개인정보 1천300만건이 유출됐습니다. 충격적이죠. 그래서 '인터넷프로토콜(IP) 범죄 기록부'를 만들기로 했습니다. 5년이나 개발했어요. 너무 오래 걸려서 동료와 투자자가 힘들어했습니다. 'IP 주소를 다 수집하겠다니 미친 짓'이라던 사람들이 이제 '대세'라고 평가하네요.” 강병탁 AI스페라 대표는 6일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 개최한 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 콘퍼런스'에서 이같이 밝혔다. AI스페라는 2017년 10월 문을 열었다. 2023년 4월에야 '크리미널(Criminal) IP'를 선보였다. 이후 국내외 50개사와 계약했다. 강 대표는 “빅데이터 양이 430페타바이트(PB)”라며 “서버는 900대, 날마다 바뀌는 정보는 40억~50억개”라고 말했다. 그는 “서버를 비롯한 정보기술(IT) 자산은 담당자가 아는 현황과 인터넷에 연결된 실제 숫자가 다르다”며 “잘 지키고 있다고 생각해도 ASM으로 살펴보면 그렇지 않다는 사실을 알게 된다”고 지적했다. 이어 “보안 담당자가 항상 모든 자산을 관리할 수는 없다”며 “위협에 미리 대응할 수 있는 ASM이 필요하다”고 주장했다. 또 “ASM은 스캔할 때 장애를 일으키지 않는다”며 “날마다 자동 수행해 결과를 알려준다”고 강조했다. AI스페라를 공동 창업한 김휘강 고려대 정보보호대학원 교수는 “한국 콘텐츠 사업의 적은 저작권 침해”라며 “불법 유포 사이트 '누누티비'가 대표적”이라고 소개했다. 그러면서 “크리미널 IP에 '드라마'를 검색하면 한국 드라마 안 볼 것 같은 나라의 불법 사이트에도 나온다”고 시범을 보였다. 이어 “요즘 우크라이나에서 이런 범죄가 많이 일어난다”며 “국제 공조하려고 해도 전쟁통이라 못하니까 취약하다”고 덧붙였다.

2025.03.06 16:51유혜진

중고거래 사기꾼 "토스 싫어, 다른 계좌로"…왜?

“사기 친 적 있는 계좌로 토스 사용자가 돈 보내려 하면 경고해 알려줍니다. 첫 피해자는 못 막더라도 두 번째부터는 막아야죠. 그래서 '당근(마켓)' 같은 중고 거래에서 사기꾼이 '토스로 보내지 말고 다른 계좌로 보내라'고 한다네요.” 지정호 비바리퍼블리카(토스) 정보보호최고책임자(CISO)는 6일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 열린 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 콘퍼런스'에서 이같이 밝혔다. 국내 정보보호 기업 AI스페라가 이 행사를 개최했다. 토스는 '사용은 간편하게, 보안은 강력하게'라는 지침을 시행한다. 2020년 7월 고객 피해 보상 안심 제도를 만들어 '지켜주지 못한 고객'에게 금전적 피해를 구제한다. 보안 인력은 50명이 넘는다. 지 CISO는 “지나가는 사람이 '잠깐 스마트폰 빌려달라' 하면 빌려주지 말아야 한다”며 “신분증 빌려주지 않듯 스마트폰은 더욱 안 된다”고 말했다. 그는 “매년 보이스피싱 탓에 수천억원 날아간다”며 “앱을 위·변조해 가짜 앱을 깔게 하고, 개인정보를 입력하면 정보를 빼내, 사용자가 송금하면 해커 계좌로 돈이 들어가게 한다”고 전했다. 지 CISO는 “최근 보안 사고는 내부 임직원에서부터 시작되는 일이 많다”며 “그럼에도 토스는 악성코드(랜섬웨어) 감염된 적이 전혀 없다”고 강조했다. 회사에서 개인 메일과 유해 사이트에 접속할 수 없고, 일하는 데 필요한 소프트웨어(SW)를 사주기에 불법 프로그램 쓸 일이 없다는 설명이다. 데이터센터를 2개 운영하는 토스는 보안 솔루션을 50가지 갖췄다. 지 CISO는 “정보 침해 사고가 터지면 빠르게 대응하려 준비한다”며 “'토스', '한국', '금융', '정보기술(IT)'을 떠올려 공격할 만한 북한이나 단체를 모의 상대로 삼아 훈련한다”고 언급했다. 이어 “공격 표면과 보호할 자산을 파악하는 기초에 충실해야 한다”고 덧붙였다. 임종인 대통령실 사이버특별보좌관 겸 고려대 정보보호대학원 명예교수도 이날 “살아남으려면 스스로 지켜야 한다”며 “ASM의 미래는 새로운 공격 표면을 포괄하고 다양한 보안 도구를 연계해 인공지능(AI)과 인간 역량이 결합하는 것”이라고 주장했다. 그러면서 “일론 머스크 테슬라·스페이스X 최고경영자(CEO)가 요즘 세계에서 가장 영향력 있는 인물이라 반도체 공장 같은 주요 자산이 우주로 갈 것”이라며 “공격 표면이 늘어날 텐데 가시적으로 알 수 있는 건 70%가 안 된다”고 부연했다.

2025.03.06 16:12유혜진

위믹스, 해킹 사태 후속 조치…"시장 신뢰 회복 위해 코인 매수 진행"

해킹 피해를 입은 위믹스 재단이 시장 충격 완화를 위해 코인 매수(바이백)을 진행한다고 6일 밝혔다. 위믹스 재단은 텔레그램 공지를 통해 "이번 자산 탈취에 대한 대응과 원인 파악 및 점검을 최우선으로 하고 있다"며 "브릿지 볼트 복구와 함께 시장 충격을 완화하기 위해 위믹스 코인을 매수하는 방안을 진행할 것이다"라고 밝혔다. 재단은 현재 중단된 플레이 브릿지 서비스의 안정성 검토가 마무리되는 대로 운영을 재개한다. 또한 해킹으로 탈취된 위믹스 물량은 재단 보유 수량을 활용해 우선 복구할 계획이다. 이와 함께 위믹스 재단은 시세 차익을 노리는 단기 투자자가 아닌 장기 보유자에게 긍정적인 영향을 미칠 수 있도록 바이백 방식에 대한 논의를 진행 중이라며 구체적인 계획을 추후 공지할 예정이라고 덧붙였다. 위믹스 재단은 지난 28일 외부 공격을 받아 865만4천860개의 위믹스를 탈취당했다. 이에 디지털자산 거래소 공동협의체(DAXA)는 위믹스를 거래유의 종목으로 지정한 상태다. DAXA는 약 2주간 소명 및 검토 절차를 거쳐 지정 연장, 해제 또는 거래지원 종료 여부를 결정할 계획이다.

2025.03.06 16:00김한준

포블, AWS 기반 아웃바운드 보안정책 강화…안전한 거래 환경 구축

가상자산 거래소 포블게이트(이하 포블)는 고객 자산 보호와 안전한 거래 환경 조성을 위해 AWS 기반 아웃바운드 보안정책을 강화했다고 6일 밝혔다. 이번 조치는 내부 보안 역량 강화를 위한 지속적인 연구 및 학습을 바탕으로 추진됐으며, 외부 해킹 사고 및 보안 침해 위협에 대한 대응력을 한층 높이는 데 중점을 뒀다. AWS는 아마존이 제공하는 클라우드 컴퓨팅 서비스로, 보안 강화를 통해 클라우드 환경에서 데이터를 안전하게 보호하고 시스템을 안정적으로 운영하는 것이 필수적이다. 특히, 아웃바운드 보안정책은 내부 시스템에서 외부로 나가는 데이터와 통신을 철저히 관리해 정보 유출과 해킹 시도를 차단하는 중요한 방어선 역할을 한다. 포블은 이번 조치를 통해 AWS 환경의 8개 서브넷과 18개 인스턴스를 대상으로 인터넷 접근 통제 정책을 강화했다. 또한, 최신 보안 트렌드와 다양한 위협 요소를 면밀히 분석해 정교한 보안 정책을 수립하고 이를 서비스 전반에 적용했다. 이를 통해 불필요한 외부 접근을 차단하고 악의적인 공격 시도에 대한 대응력을 대폭 향상시켰다. 포블은 기술적 조치에 그치지 않고 보안 전문가들과 협력해 최적의 대응 방안을 모색하며 실전 대응 능력을 지속적으로 강화하고 있다. 특히, 임직원을 대상으로 체계적이고 강도 높은 보안 교육을 실시해 내부 보안 역량을 한층 높이고 있다. 포블 안현준 대표는 "고객이 안심하고 거래할 수 있는 환경을 제공하는 것이 최우선 목표"라며 "지속적인 보안 강화와 대응 체계 개선을 통해 더욱 신뢰할 수 있는 거래소 서비스를 만들어 나가겠다"고 강조했다.

2025.03.06 11:43김한준

미피 70주년 기념전, 해피랜드와 특별 이벤트 연다

피플리는 미피 탄생 70주년 기념 특별 전시 '미피와 마법우체통'이 해피랜드 코퍼레이션과 협력해 다양한 이벤트를 선보인다고 6일 밝혔다. 미피 70주년 전시 기획사 피플리는 티켓·오디오 도슨트 앱 큐피커를 운영하며, 해피랜드와 함게 관람객들이 전시뿐만 아니라 미피 감성을 담은 다양한 이벤트와 특별 혜택을 경험할 수 있도록 준비했다. 먼저 방문객들은 전시장 내 아트샵에서 해피랜드의 미피 컬렉션을 만나볼 수 있다. 이를 기념한 특별한 이벤트도 함께 진행된다. 미피와 마법우체통 전시에 대한 기대평을 남긴 고객 중 추첨을 통해 전시 입장권을 증정한다. 자세한 내용은 피플리 공식 인스타그램 큐피커 시리즈에서 확인 가능하다. 아울러 해피랜드 브랜드(압소바·앙팡스·해피랜드) 매장과 온라인몰(해피랜드몰)에서 미피 관련 제품을 구매한 고객에게는 전시 입장권 30% 할인 혜택을 제공한다. 할인 혜택은 3월 한 달간 적용되며, 전시장 입장 시 구매 영수증 또는 온라인 구매 내역을 제시하면 된다. 피플리 관계자는 "해피랜드와 함께 미피 탄생 70주년을 더욱 뜻깊게 기념할 수 있도록 다양한 이벤트를 준비했다"며 "관람객들이 전시뿐만 아니라 미피 관련 제품과 프로모션을 통해 더욱 특별한 경험을 즐기길 바란다"고 말했다. 미피 70주년 기념 특별전 '미피와 마법우체통'은 서울 인사 센트럴 뮤지엄에서 진행되며, 8월17일까지 관람할 수 있다.

2025.03.06 10:35백봉삼

카카오엔터프 서버 해킹… 정부, 외부정보 유출 소지 파악

최근 카카오엔터프라이즈가 서버 해킹을 당한 가운데 정부가 외부정보 유출 소지를 파악 중인 것으로 전해졌다. 6일 IT 업게에 따르면 개인정보보호위원회가 관련 신고를 받아 사실관계 파악에 착수했다. 앞서 카카오엔터프라이즈는 지난달 21일 내부 서버에 악성코드가 설치돼 임직원 약 60명의 이메일 주소와 비밀번호 등 계정 정보가 유출된 것을 확인했다. 당시 고객 정보 유출은 없다고 밝혔다. 회사 관계자는 "공격당한 서버는 카카오클라우드 자체 서버가 아니다"며 "내부 인프라 침해는 없었다"고 말했다. 이어 "향후 동일한 문제가 발생하지 않도록 내부 프로세스를 강화하고 있다"고 덧붙였다. 카카오엔터프라이즈는 이번 정보 유출 건을 한국인터넷진흥원(KISA)에 신고했다. 국내 기업이 사이버 공격 등 해킹 피해를 볼 경우 정보통신망법에 따라 KISA에 의무적으로 신고해야 한다. 조사 내용은 비공개다. 개인정보위는 이번 사고 관련 신고를 받아 사실 관계를 파악 중이다. 고객 개인정보 유출 소지가 발견되면 조사에 착수할 방침이다.

2025.03.06 09:38김미정

'로봇청소기 1위' 로보락, AS·보안 앞세워 시장 선도

국내 로봇청소기 시장점유율 1위 로보락이 최근 신제품 로봇청소기를 출시하고 선두 굳히기에 나섰다. 로보락은 지난달 20일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스 호텔에서 '2025 로보락 론칭쇼'를 열고 2025년 플래그십 로봇청소기 2종을 공개했다. 그동안 매년 1종의 플래그십 모델을 출시해온 로보락은 올해 'S9 맥스V 울트라'와 'S9 맥스V 슬림' 2종을 앞세워 시장 1위의 지위를 공고히 한다는 전략이다. 로보락이 이번 플래그십 모델 출시와 함께 가장 강조하고 있는 두 가지는 촘촘한 사후서비스(AS)와 사용자 정보 보안 강화이다. AS센터 총 22개소로 늘리고, '도어투도어' 등 고객만족 서비스 강화 로보락은 현재 국내 공식유통사 팅크웨어모바일이 운영하는 로보락 공식 AS센터 11개소와 롯데하이마트 수리센터 11개소를 더해 총 22개의 센터에서 AS를 확장하기로 했다. 모든 AS센터에서는 정품 부품과 자재를 사용하며 정기적인 서비스 교육을 받은 수리기사들을 통해 안정적이고 균일한 서비스를 제공한다. 제품 수리 접수는 전국 320여곳의 롯데 하이마트 매장에서 가능하다. 주말을 포함해 연중무휴 오전 10시부터 오후 8시까지 매장 운영시간 내 수리 접수를 할 수 있어 접근성이 높다. 로보락은 올해 롯데하이마트 거점 매장 내에 로보락 AS센터를 추가 오픈할 예정이다. 직접 방문 접수가 어려운 고객을 위해 찾아가는 도어투도어 서비스도 제공한다. 전문 담당자가 고객을 찾아가 제품을 수거하고 포장해 AS센터로 배송해주며, AS가 완료되면 고객에게 다시 전달해주는 서비스다. 이외에도 택배 수거 요청 시 고객의 집으로 포장용 박스와 전용 에어캡을 배송해주는 서비스를 제공해 제품 파손 없이 간편하게 AS 접수를 할 수 있다. 제품 보안 신뢰도 높이기 집중...UL 등 글로벌 인증 확대 로보락은 제품 보안에 대한 신뢰도를 높이는 일에도 집중하고 있다. 로보락 로봇청소기는 기존에도 UL 솔루션즈·TUV 라인란드 등 다양한 글로벌 인증기관의 엄격한 평가를 통과하며 보안성 측면에서 업계 최고 수준의 경쟁력을 입증한 바 있다. 특히 이번에 출시한 로보락 플래그십 로봇청소기 2종은 모두 글로벌 인증기관 UL 솔루션즈의 사물인터넷(IoT) 보안 평가에서 최고 등급인 '다이아몬드' 인증을 획득했다. 해당 평가는 제품의 안전성과 보안성을 객관적으로 검증함으로써 소비자에게 신뢰를 제공하며 스마트 가전의 해킹 위험성과 보안 수준을 평가해 총 5단계로 등급을 부여한다. 다이아몬드 인증은 ▲악성 소프트웨어 변조 탐지 ▲불법 접근 시도 방지 ▲사용자 데이터 익명화 등의 항목에서 까다로운 보안 기준을 충족해야만 부여되는 최고 등급이다. 로보락에 따르면 로봇청소기가 자체적으로 수집하는 영상 데이터, 오디오 데이터 등 정보는 서버에 저장되지 않는다. 장애물 회피를 위한 이미지 및 영상 데이터는 로봇청소기 자체에만 암호화되어 저장되며 사용 후 폐기된다. 또한 사용자가 영상·오디오 데이터 등 기능 사용 여부를 직접 선택할 수 있으며, 언제든지 이미지 데이터를 삭제 및 관리할 수 있다. 로보락 관계자는 "지난 몇 년간 기존 글로벌 가전 브랜드의 가장 큰 약점으로 꼽히던 AS시스템을 강화하는 데 주력하고 있다"며 "앞으로도 AS망 확대는 물론 제품에 대한 철저한 보안 조치로 소비자들의 신뢰도를 더욱 높일 것"이라고 말했다.

2025.03.06 08:59신영빈

칭따오, 카카오톡 채널 운영…"친구 추가하고 100원 체험팩 신청하세요"

칭따오가 소비자와의 소통을 강화하기 위해 공식 카카오톡 채널을 선보인다. 비어케이가 수입 유통하는 글로벌 맥주 브랜드 칭따오는 5일 오후 2시부터 공식 카카오톡 채널을 운영한다고 이날 밝혔다. 이를 기념해 브랜드 캐릭터 '따오'가 등장하는 이모티콘 '따오는 언제나 즐거워'를 출시한다. 해당 이모티콘은 따오의 다양한 일상을 담은 16가지 모션형 디자인으로 구성됐다. 칭따오는 이번 채널을 통해 브랜드 소식과 함께 프로모션, 이벤트 정보를 제공할 계획이다. 기존 인스타그램 계정과 함께 활용해 소비자와의 접점을 확대한다. 또한 '칭따오 논알콜릭 카카오 톡딜 스토어'에서 '100원 체험팩' 이벤트를 진행해 칭따오 논알콜릭 레몬 12개입을 100원에 구매할 수 있으며, 할인 쿠폰도 제공된다. 칭따오 논알콜릭 레몬은 논알코올 맥주에 레몬주스를 더한 제품으로, 한 캔(330ml) 기준 60kcal로 열량 부담이 덜한 것이 특징이다. 비어케이 관계자는 “더 많은 소비자와 소통하기 위해 카카오톡 채널을 개설했다”며 “다양한 소식을 빠르게 전할 예정이니 많은 관심과 참여를 부탁드린다”고 말했다.

2025.03.05 18:29류승현

韓 인터넷 사용률 세계 최고 수준…보안인식은 최하위

한국은 국민의 97% 이상이 인터넷을 사용하는 등 디지털 환경에 크게 의존하고 있지만, 온라인 보안 및 개인정보 보호에 대한 인식은 낮은 것으로 나타났다. 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 5일 서울 삼성동 오크우드 프리미어 코엑스 센터에서 개최한 간담회에서 올해 한국을 주요 타깃으로 선정하고 본격적인 시장 공략에 나선다고 밝혔다. 그가 공개한 쿠키 유출 조사 결과에 따르면 한국은 244개국 중 30위에 오를 정도로 사이버 공격에 상당히 노출됐다. 국내에서 유출된 쿠키만 1억8천600만 건에 달하며 이 중 33%는 여전히 활성화된 것으로 나타났다. 더불어 그는 악성코드를 통해 유출된 후 다크웹을 통해 공개된 신용카드 정보는 60만개 이상이라고 경고했다. 이렇게 탈취된 데이터는 AI 기반 피싱 공격과 랜섬웨어에 악용되면서 개인과 기업의 보안이 더욱 중요한 이슈로 떠오르고 있다. 하지만 한국 사용자들의 보안 인식은 타 국가 대비 현저히 낮은 것으로 나타났다. 응답자 중 약 40%는 가상 사설망(VPN)의 개념조차 모른다고 답했으며 VPN이 단순히 해외 콘텐츠 접근을 위한 도구로 오해하는 경우도 많았다. 특히 공공 와이파이 사용 시 보안 위협이 증가하고 있음에도 불구하고 이를 예방하기 위한 조치도 미흡한 것으로 나타났다. 카페, 공항, 호텔 등에서 무료 와이파이를 사용하는 경우가 많지만 이에 대한 보안 경각심이 상대적으로 낮은 것으로 확인됐다. 노드VPN CTO는 "사이버 위협이 지속적으로 증가하고 있음에도 불구하고, 한국에서는 VPN과 같은 보안 솔루션을 사용하는 비율이 낮다"며 "VPN을 포함한 사이버 보안 솔루션을 적극 활용해야 한다"고 강조했다. 이에 노드VPN은 한국 시장을 올해 주요 전략 시장으로 선정하고, 위협방지 프로(Threat Prevention Pro), 다크웹 모니터, 메쉬넷(Meshnet), 데디케이티드 IP(Dedicated IP) 등 보안 솔루션 제공을 강화할 계획이다. 위협방지 프로는 웹 브라우저상의 악성코드 및 피싱 사이트 자동 차단하며 다크웹 모니터는 사용자 계정 정보가 다크웹에 유출되었는지 감지한다. 데디케이티드 IP는 공용 VPN 서버가 아닌 개인 전용 IP를 통해 보다 안전한 보안 환경을 구축할 수 있도록 지원하고 메쉬넷은 개인 및 기업 사용자가 VPN 없이도 안전하게 디바이스 간 연결할 수 있는 환경을 제공한다. 이 밖에도 암호를 안전하게 저장하고 관리할 수 있는 노드패스와 데이터를 클라우드 환경에서 암호화해 저장하는 암호화 스토리지 노드락커를 제공한다. 마리유스 브리에디스는 이번 간담회에서 노드위스퍼와 세일리 e심(eSIM) 두 가지 서비스를 추가로 공개했다. 노드위스퍼는 기존 VPN 프로토콜보다 더욱 보안성이 강화된 노드VPN의 독자적인 프로토콜로 해외 접근을 방지하는 서비스를 우회할 수 있도록 지원한다. 이를 통해 해외여행이나 출장 중에도 타국의 접근이 차단된 사이트나 서비스를 이용할 수 있다. 세일리 e심은 글로벌 모바일 인터넷 서비스를 제공하는 e심 서비스로 VPN 기능이 내장되어 어디서나 안전한 네트워크 연결을 보장한다. 이 밖에도 마리유스 브리에디스 CTO는 노-로그(No log) 정책을 기반으로 사용자의 데이터를 저장하거나 활용하지 않는다며 이를 검증하기 위해 외부 검사도 지속해서 수행 중이라고 밝혔다. 마리유스 브리에디스 CTO는 "인터넷 사용이 일상화된 한국에서 보안 인식 개선은 더 이상 선택이 아니라 필수"라며 " VPN 같은 필수 보안 도구 활용이 사이버 위협으로부터 안전한 디지털 환경을 구축하는 것이 어느 때 보다 중요할 것"이라고 강조했다.

2025.03.05 18:27남혁우

LIG넥스원, 다국적 사이버 방어 훈련 DCM4 첫 참가

LIG넥스원은 지난달 경기 고양시 소노캄 호텔에서 진행된 다국적 사이버 방어 훈련 '디펜스 사이버 마블 4(DCM4)'에 참가했다고 5일 밝혔다. 영국군 사이버협회가 2022년부터 개최한 DCM은 2023년 국제 훈련으로 격상됐으며, 올해는 대한민국 국가정보원이 공동 주관했다. 훈련에는 신익현 LIG넥스원 대표를 비롯해 콜린 크룩스 주한영국대사와 영국 전략사령부 부사령관 톰 코핑거-사임스 중장이 참여했다. LIG넥스원은 산업팀으로 참가해 AI와 양자컴퓨팅, 위성 해킹 등이 포함된 실전적 사이버전 훈련을 벌였다. LIG넥스원 관계자는 "이 같은 국제훈련 경험은 향후 사이버전과 관련한 개발 역량을 대폭 강화하는 계기가 될 것"이라고 말했다.

2025.03.05 16:15신영빈

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

'웨어러블 AI' 시장 뜨는데…글로벌 빅테크 "특화 메모리 없다" 지적

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

李대통령, G7정상회의 참석...국제 외교 데뷔

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현