• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1783건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"인터넷 연결된 CCTV 비밀번호 다 바꿔야"...정부 권고

정부가 IP카메라 접속 아이디와 비밀번호 변경을 권고했다. 단순한 공격에 해킹 피해에 쉽게 노출됐다는 이유다. 과학기술정보통신부, 개인정보보호위원회, 방송미디어통신위원회, 경찰청은 지난해 11월 발표한 'IP카메라 보안강화 방안' 후속대책을 추진한다고 7일 밝혓다. 무엇보다 해킹에 취약한 IP카메라 보안조치 이행을 권고했다. 최근 경찰청에 의해 검거된 IP카메라 해킹 피의자들이 침입한 12만여 대의 IP카메라가 단순한 형태 또는 공격자들에게 알려진 비밀번호를 사용하고 있어 추가 해킹 피해에 노출된 것으로 판단됐다. 이에 따라 통신사와 협력해 IP 정보를 바탕으로 신속하게 이용자를 식별하고 아이디와 패스워드 변경 등의 보안조치 이행을 권고했다. 정부는 이와 함께 IP카메라 해킹에 따른 불법 촬영물 범죄 수사를 강화키로 했다. 아울러 기존 이용환경에 대한 사전 점검을 추진한다. 실태조사를 통해 IP카메라 설치를 대행하는 업체들이 보안조치 필요성에 대한 인식이 낮다는 것을 파악하면서 설치와 유지보수 과정에서 활용할 수 있는 'IP카메라 설치·운영 보안 가이드'를 마련키로 했다. 이와 함께 범죄 가능성이 큰 주요 업종을 대상으로 개인정보보호법 상의 '안전성 확보 조치 의무'를 고지하고 IP카메라 보안수칙도 지속 안내할 예정이다. 이밖에 생활밀접시설 병원, 수영장, 산후조리원과 같은 생활밀접시설의 IP카메라는 보안인증을 받은 제품을 사용토록 의무화하는 법률안 제정을 추진한다. 또 제품 설계 단계에서부터 복잡한 비밀번호 설정 기능 등을 의무화하는 법령 개정에 나서기로 했다. 최우혁 과기정통부 네트워크정책실장은 “국내에서 취약한 상태로 운영 중인 IP카메라에 대한 보안 조치가 무엇보다 중요함에 따라 IP카메라를 이용하는 국민들께서는 꼭 아이디와 패스워드 변경 등의 보안조치를 이행해주시길 당부한다”고 말했다.

2025.12.07 12:00박수형 기자

8년간 北해킹 악용 '윈도우 바로가기'…MS, 뒤늦은 도둑 패치

마이크로소프트(MS) 윈도우 바로가기 파일(.lnk) 처리 과정에서 발생하는 보안 취약점이 지난 8년간 북한·러시아 등 11개 국가지원 해킹조직(APT)악용된 것으로 나타났다. 특히 마이크로소프트는 보안 기업으로부터 해당 취약점을 제보 받고도 '기준 미달'이라며 패치를 거부하던 중 사태가 커지자 최근 은밀하게 수정을 진행해 논란이 일고 있다. 7일 트렌드마이크로와 제로데이 이니셔티브(ZDI)에 따르면 'ZDI-CAN-25373(CVE-2025-9491)'로 명명된 취약점관련 보고서를 발표했다. 보고서에 따르면 공격자들은 이 허점을 이미 2017년 1월부터 알고 적극적으로 활용해 왔다. 트렌드마이크로가 1천여 개 악성 샘플을 분석한 결과 북한의 김수키, 스카크러프트, 코니를 비롯해 러시아와 중국, 이란 등 최소 11개 정부 산하 지능형 지속적 위협(APT) 그룹이 이 방식을 사용한 것으로 나타났다. 이들은 주로 정부 기관, 방위 산업, 금융(가상자산), 에너지 기업 등을 노렸으며, 공격의 70% 이상은 기밀 탈취 목적의 사이버 스파이 행위였다. 이 취약점은 바로가기 파일의 속성을 표시하는 창의 글자 수에 제한이 있다는 점을 악용한 '공백 채우기(Padding)' 기법이다. 명령어 앞부분에 공백 문자를 무수히 입력하면 실제 악성 코드는 화면 밖으로 밀려나게 된다. 이로 인해 사용자가 파일 검증을 위해 속성 창을 열어보더라도 악성 명령어는 보이지 않는다. 결국 해당 바로가기 파일을 안전하다고 오해해 실행할 경우 백그라운드에서 숨겨진 악성코드가 작동하는 방식이다. 문제는 마이크로소프트의 대응이다. ZDI 측이 해당 취약점을 발견하고 제보했으나 마이크로소프트측에서 '보안 서비스 기준'을 충족하지 않는다'며 패치 계획이 없다고 통보했다는 설명이다. 사용자가 파일을 직접 실행해야 한다는 점 등을 들어 심각도를 낮게 평가한 것이다. 하지만 이 취약점이 CVE-2025-9491로 공식 등재되고 위험성이 부각되자 태도가 바뀌었다. 보안 업계 확인 결과 MS는 별도의 공지 없이 최근 윈도우 업데이트에 해당 문제를 해결하는 코드를 포함시킨 것으로 파악됐다. 8년간 방치되던 보안 취약점을 별도의 보안 권고문 등의 발표 없이 조용히 넘어간 것이다. 더불어 보안 전문가들은 최신 패치가 나왔더라도 안심할 수 없다고 지적한다. 업데이트가 적용되지 않은 구형 시스템은 여전히 위험에 노출돼 있기 때문이다. 특히 최근 국내에서는 대기업, 정부부처, 가상자산, 방산기업 등을 대상으로 한 이메일 해킹 시도가 끊이지 않고 있다. 이러한 공격의 상당수가 '문서 파일'이나 '바로가기 파일'을 위장해 침투하는 방식인 만큼 해당 취약점이 연관됐을 가능성도 제기된다. 트렌드마이크로는 "수년간 마이크로소프트의 보안 조치가 이뤄지지 않았던 만큼 기업 보안 담당자들의 각별한 주의가 필요하다"며 "기업 보안 담당자는 EDR 솔루션을 통해 명령프롬프트(cmd)나 파워쉘이 바로가기 파일을 통해 실행되는 비정상적인 행위를 집중 모니터링해야 한다"고 조언했다. 또한 "사용자들에게는 이메일이나 메신저로 전달된 출처가 불분명한 바로가기 파일은 절대 실행하지 말 것"을 당부했다.

2025.12.07 09:49남혁우 기자

보안 인증 무용론...정부, ISMS-P 의무화 등 5가지 대책 발표

정부가 무용론이 나오는 보안 및 개인정보보호 인증을 개선하기 위해 다섯 가지 대책을 내놨다. 우선 현재 자율적으로 운영하는 'ISMS-P 인증'을 의무화한다. 대상은 주요 공공시스템, 통신사, 대규모 플랫폼 등이다. 또 통신사, 대규모 플랫폼 사업자 등 국민 파급력이 큰 기업에 대해 강화된 인증기준을 마련, 적용한다. 뿐 만 아니라 심사방식을 전면 강화해 예비심사 단계에서 핵심항목을 선(先)검증하고, 기술심사 및 현장실증 심사를 강화한다. 분야별 인증위원회 운영 및 심사원 대상 AI 등 신기술 교육을 통해 인증 전문성도 높인다. 특히 사후관리를 대폭 강화, 인증기업의 유출사고 발생 시 적시에 특별 사후심사를 실시해 인증기준 충족 여부를 확인할 수 있게 하고, 사후심사 과정에서 인증기준의 중대 결함이 발견되는 경우 인증위원회 심의·의결을 거쳐 인증을 취소하며, 사고기업에 대해서는 사후심사 투입 인력·기간을 두 배로 확대하는 등 사고원인 및 재발방지 조치를 집중 점검하기로 했다. 정부는 6일 송경희 개인정보위 위원장 주재로 류제명 과기정통부 제2차관, 이상중 한국인터넷진흥원장 등이 참여한 가운데 이러한 5가지 정보보안 및 개인정보보호 관련 인증제 개선 방안을 마련, 추진한다고 밝혔다. 최근 정보보호 관리체계(ISMS) 인증과 정보보호 및 개인정보보호 관리체계(ISMS-P) (Personal Information & Information Security Management system) 인증을 획득했음에도 기업에서 해킹과 대규모 개인정보 유출사고가 반복 발생함에 따른 조치다. 현재 'ISMS' 인증은 법상 정보통신망서비스제공자(ISP)와 집적정보통신시설사업자(IDC) 등은 의무적으로 획득해야 하지만 'ISMS-P' 인증은 자율적으로 임의 신청, 취득하고 있다. 한편, 개인정보위는 유출사고가 발생한 인증기업에 대해 이달부터 현장점검을 실시한다. 특히 쿠팡 등 현재 조사가 진행 중인 기업의 경우, 과기정통부 민관합동조사단·개인정보위 조사와 연계해 인증기관 인증심사 및 인증서 발급 등 인증 관련 업무를 수행하는 KISA(법정 인증기관), 금융보안원(금융분야 인증·심사기관) 주관으로 인증기준 적합성 등을 점검한다. 또 과기정통부도 '정보보호 종합대책(10.22., 관계부처 합동)' 후속으로 통신, 온라인쇼핑몰 등 900여개 ISMS 인증기업들을 대상으로 모든 인터넷 접점에 대한 보안 취약점 점검 등 긴급 자체 점검을 실시하도록 요청했고, 기업들의 점검 결과에 대해 내년 초부터 현장 검증을 실시할 예정이다. 정부는 지난달부터 운영 중인 과기정통부·개인정보위·인증기관 합동 제도개선 태스크포스(TF)를 통해 개선방안을 최종 확정하고, 특별 사후점검 결과 등을 반영해 내년 1분기 중 관련 고시를 개정, 단계적으로 시행할 계획이다.

2025.12.06 17:43방은주 기자

LGU+, 익시오 이용자 36명 정보 일시 노출

LG유플러스가 통화앱 '익시오' 서비스 이용자 통화 정보가 외부에 노출된 사실을 확인하고 개인정보보호위원회에 자진 신고했다. 6일 LG유플러스에 따르면 최근 익시오 서비스 운영 개선 작업 과정에서 캐시 설정 오류가 발생해 고객 36명의 일부 통화 정보가 다른 이용자 101명에게 일시적으로 노출됐다. 노출된 정보에는 통화 상대방 전화번호, 통화 시각, 통화 내용 요약 등이 포함됐다. 주민등록번호와 여권번호 등 고유식별정보나 금융정보는 포함되지 않은 것으로 확인됐다. 개인정보가 유출될 수 있었던 기간은 지난 2일 오후 8시부터 3일 오전 10시 59분까지다. 이 시간 동안 익시오 앱을 신규 설치하거나 재설치한 이용자에게 정보가 노출된 것으로 파악됐다. 이용자 개인별로는 최대 6명까지 다른 이용자의 정보가 보였던 것으로 나타났다. LG유플러스는 3일 오전 10시경 문제를 인지한 즉시 원인 분석과 복구 작업에 착수해 노출된 통화 정보가 더 이상 보이지 않도록 조치했다. 이후 해당 고객 전원에게 전화로 안내를 진행했으며, 연락이 닿지 않은 고객에게는 문자 등을 통해 사실을 알렸다. 현행 개인정보보호법 시행령은 개인정보처리자가 개인정보 유출 사실을 알게 되면 72시간 이내에 개인정보위에 신고하도록 규정하고 있다. 이에 LG유플러스는 이날 오전 9시경 신고를 완료했다. LG유플러스 관계자는 “고객 여러분께 불편과 심려를 끼쳐 죄송하다”며 “이번 사안은 해킹과 관련이 없으며, 이후 관계기관 조사에도 적극 협조하겠다”고 말했다.

2025.12.06 17:05박수형 기자

"해킹 사고, 10월 누적 2천건 육박…작년비 29% 늘어"

민간 분야에서 발생한 침해사고 신고 건수가 올해 10월 기준 1천969건으로 2천건에 육박하는 것으로 나타났다. 이는 전년 동기 대비 29% 늘어난 수치로, 3년간 침해사고 신고 건수는 약 1.7배 늘어났다. 김광연 한국인터넷진흥원(KISA) 종합분석팀장은 지난 4일 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 이날 워크숍은 한국침해사고대응팀협의회(CONCERT)가 주최·주관한 행사다. 워크숍에서 김 팀장은 '최근 사이버 위협 동향 및 대응 방안'을 주제로 발표했다. 올 한해 발생한 국내 사이버 침해사고에 대해 소개하며 최근 공격자들의 공격 기법 등 공격 전략·기술에 대한 기업의 대응 방안을 다뤘다. 우선 김 팀장은 "일상생활과 밀접한 통신, 금융, 전자상거래 등 사회 전 분야에 걸쳐 침해사고로 많은 국민들의 불안감·생활 불편함이 발생했다"며 "올해 10월 기준 신고된 침해사고 중 45% 정도가 서버 해킹 유형으로 확인이 됐다. 서버 해킹 유형의 대부분은 웹 취약점이나 원격 계정 관리의 취약점을 악용한 공격"이라고 진단했다. 이어 그는 최근 공격자들의 전략에 대해 상세히 설명했다. 우선 최초 침투에는 ▲게이트웨이 장비 ▲계정관리 ▲보안인증 소프트웨어 ▲중앙관리솔루션 등의 취약점을 적극 활용하는 것으로 나타났다. 계정관리의 경우 다크웹 등에서 유출된 계정정보를 해커가 구매해 경계보안장비, 원격·로컬 근무 단말 등을 공격하는 것으로 확인됐다. 내부 전파에 악성코드를 배포할 수 있는 중앙관리솔루션이나 협력사 공급망 취약점을 이용한 '공급망 공격'도 식별됐다. 이 외에도 관리자의 허술한 보안인식 취약점을 공격에 활용하는 경우도 발견됐다. 바탕화면 등에 주요 시스템 접속 계정 정보를 저장해 공격에 악용되는 사례가 여기에 해당된다. 또한 최종단계인 암호화 단계에서 공격자들은 암호화 저장관리(DRM 솔루션)이 미흡한 곳이나, 백업되지 않은 데이터를 공격했다. 아울러 공격 전 단계에 걸쳐 공격하는 악성코드 및 인공지능(AI) 활용이 고도화되는 것으로 나타났다. 김 팀장은 이같은 공격에 대비하기 위한 기업의 대응책으로 ▲내부의 보안 상황을 객관적인 시각으로 재진단 ▲신기술 사용에 따른 위협 대비 ▲일관된 보안정책과 이해관계에 상충하는 보완책 마련 ▲자체대응과 외부 인텔리전스 네트워크를 활용한 대응 역량 강화 ▲중소기업의 경우 KISA 지원을 적극 활용할 것 등을 주문했다.

2025.12.05 20:17김기찬 기자

KISA "ISMS+고영향 AI 새 인증 만들 것"

"인공지능(AI)을 악용한 공격, AI 모델 자체에 대한 공격 등 AI로 인한 보안 환경이 급변하고 있다. AI가 24시간, 365일 해킹을 하고 있다. 방어를 잘하고 있더라도 조금의 허점이 발견되기라도 하면 곧바로 뚫릴 수 있는 환경이 됐다" 정현철 한국인터넷진흥원(KISA) 연구위원은 5일 국회의원회관 제1소회의실에서 개최된 해킹 보안 컨퍼런스 '시큐어 코리아 2025(SecureKorea 2025)'에서 이같이 발표했다. 이날 그의 발표 주제는 'AI 시대의 사이버위협 동향과 대응 전략'이다. 그는 AI를 악용한 공격이 최근 두드러지고 있다고 진단했다. 아울러 취약점 발굴마저도 인간이 발견할 수 있는 취약점의 영역 개념을 넘어서 완전히 새로운 취약점을 AI가 발견하기도 한다고 봤다. 이에 따라 AI를 이용해서 사람을 속이는 피싱 등 공격이 늘어날 것으로 전망했다. 기존의 방어 체계도 우회할 수 있는 악성코드를 무한대로 만들어낼 수 있는 환경도 AI가 조성했다고 강조했다. AI로 인해 보안 환경이 완전히 바뀌었으며, 국내외로도 AI발 공격에 대한 대책을 세우고 있다고 봤다. 그는 미국의 경우 AI의 무분별한 악용을 우려해 안전성, 신뢰, 책임을 강조했고, AI 위험이 국가적 위협으로 작용할 것을 우려해 AI 보안 및 범죄 대응을 강화하고 있다고 밝혔다. 한국은 AI 3대 강국 도약을 목표로 제시하며 관련 R&D, 예산을 확충하고 있는 상황이다. 이런 배경에 그는 KISA가 AI 시대에 증가하는 사이버 위협에 대응하기 위한 전략으로 ▲AI 보안 정책 및 기준 마련 ▲AI 레드팀 운영 ▲AI 취약점 발굴 및 공유 ▲AI 보안 인증 추진 ▲AI 보안 기술 및 산업 육성 ▲AI 기반 탐지 및 대응체계 고도화 등을 제시했다. 구체적으로 AI 보안 정책을 수립해 기업이 보안 취약점을 스스로 찾을 수 있도록 하고, AI 보안 인증, 기술 등을 통해 보안 거버넌스를 갖출 수 있도록 지원하겠다는 것이다. 또한 AI 레드팀, 즉 공격자의 관점에서 AI 모델의 취약점을 찾아내고, 버그바운티 제도를 통해 AI 보안 취약점을 선제적으로 찾아낼 방침이다. 특히 기존 ISMS 인증 체계에 고영향 AI도 평가한 새로운 AI 보안 인증 모델을 구축할 계획이다. AI 기반 탐지·대응체계 고도화를 위해서는 AI 기반 실시간 분석 기능과 사이버 통합 탐지체계를 결합한 사이버공격 대응 역량을 강화할 수 있는 청사진을 제시했다. 기업의 침해사고 신고 절차를 모두 자동화, 침해대응 체계 역시 AI 내재화를 추진한다. 끝으로 그는 "정부가 AI 보안 시장의 마중물 역할을 할 수 있도록 투자 및 사업 확대 지원에 나서겠다"며 "소버린 AI 역시 보안 기능이 탑재돼 있지 않으면 소버린 AI라고 할 수 없는 만큼 안보와 직결되는 소버린 AI 보안 기술도 확보할 것"이라고 강조했다.

2025.12.05 20:11김기찬 기자

"대한민국 방어하라"…'시큐어 코리아 2025' 성료

쿠팡, 롯데카드 등 올해에만 굵직한 침해사고가 여럿 발생한 가운데 '대한민국을 방어하라'는 주제로 전문가 컨퍼런스가 개최됐다. 한국해킹보안협회는 5일 국회 의원회관 제1소회의실에서 'SecureKorea 2025(시큐어 코리아 2025)'를 개최했다. 이번 컨퍼런스는 한국해킹보안협회와 국회 인공지능포럼이 공동 주최했다. 유문선 한국해킹보안협회장은 개회사를 통해 "우리 협회는 2008년부터 대한민국을 방어하라는 주제로 시큐어코리아 컨퍼런스를 매년 개최하고 있다"며 "우리는 지금 인공지능 시대라는 혁신 속에서 새로운 기회를 맞이하고 있다. 인공지능이 우리 삶을 혁신적으로 편리하게 만들고 산업의 효율성을 제고하고 있지만, 동시에 치명적인 사이버 공격을 감행하고 있는 현실이다. 이러한 변화 속에서 보안은 더 이상 선택이 아닌 필수"라고 진단했다. 이날 시큐어코리아 2025 대상 및 유공사 시상식도 개최됐다. 먼저 해킹 및 정보보호 활동이나 관련 ICT 분야에 우수한 공로가 있는 단체가 개인에 지급되는 대상은 4개 부문으로 나눠 시상했다. 먼저 기업 부문에서는 무선 백도어 솔루션 전문 기업 지슨(대표 한동진)이 수상했다. 지슨은 신종 해킹 위협인 무성 백도어 해킹에 대한 탐지 시스템을 국내 최초로 개발해 상용화하고, 이를 국내에 공급하는 등 국가 해킹 보안 역량 강화에 기여한 점 등이 높은 평가를 받았다. 이 외에도 공공 부문에서는 이화영 사이버안보연구소 소장이 받았다. 개인 부문은 한국남부발전이, 교육 부문은 곽진 아주대 사이버보안학과 교수가 수상했다. 대상 수상자들은 표창장과 함께 부상으로 상품권 20만원이 수여됐다. 한편 안랩 양하영 시큐리티 인텔리전스 센터(ASEC) 실장이 한국전자통신연구원장 표창을, 한국인터넷진흥원장상은 K시큐어, 과학기술정보통신부 장관 수상은 한국방송통신전파진흥원이 받았다. 이날 행사에서 기조강연으로는 최강기 과기정통부 사이버침해대응과장이 지난 10월 발표한 정보보호 종합 대책에 대해 상세히 설명하는 시간을 가졌다.

2025.12.05 16:00김기찬 기자

"AI 모델, 활용도 중요하지만 보안은 필수"

"서비스 보안 담당자는 보안 사고 '예방'을 위한 업무 수행자로, 회사별 역할과 범위는 다를 수 있으나 기본 업무는 유사하다. 사고 대응보다는 사고 예방을 위한 보안성 확보를 위해 노력하고 있다. 어느 곳에서든 최근 인공지능(AI)를 이용하는 추세인데, AI 서비스 및 모델에 대한 주기적 취약점 진단 및 패치 적용이 중요하다" 권현준 우아한형제들 SOC팀 매니저는 지난 4일 전경련회관 컨퍼런스센터에서 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 그는 이날 'AI시대, 서비스보안 담당자는 어떤 고민들을 할까?'를 주제로 세션 발표를 진행했다. 권 매니저는 이날 AI 활용 시 발생할 수 있는 보안 문제와 대응 방안에 대해 상세히 설명했다. 구체적으로 ▲AI 서비스 자체의 취약점 ▲AI 학습 데이터로 사용자 입력이 활용돼 민감한 정보가 노출될 수 있는 위험 ▲MCP(모델 컨텍스트 프로토콜) 서버 공격 등의 문제가 있을 수 있다고 제시했다. 중요 정보 유출 위험, AI 서비스 자체에 대한 취약점 공격 등 위협이 상존하고 있는 만큼 대응 방안에 대해서도 밝혔다. 권 매니저는 "AI 서비스 및 모델에 대한 주기적인 취약점 진단 및 패치 적용이 중요하다"며 "설치형 AI 서비스는 MDM, DRM 등으로 보안 정책을 강제 적용하는 것과, 중앙 관리형 엔터프라이즈 정책으로 실수 방지 및 정책 일관성을 확보해야 한다"고 강조했다. 또 MCP 서버에 대해서고 관리 및 보안 로그 점검과 필요 시 다운그레이드 또는 서비스 중단 조치가 이뤄질 수 있어야 한다고 주문했다. 뿐만 아니라 AI를 활용해 보안 업무에 적용할 수 있는 방안도 발표했다. 이는 ▲AI를 활용한 정적 코드 분석 및 취약점 탐지 ▲AI 에이전트를 활용한 클라우드 보안 관리 ▲AI 활용 보안 업무 유형 등이다. 이 외에도 그는 우아한형제들이 측이 AI를 보안에 활용한 사례에 대한 발표도 이어갔다. 끝으로 그는 "AI 시대의 보안 담당자는 명확한 용어 정의와 AI 모델 특성 이해가 필수"라고 진단했다.

2025.12.05 15:56김기찬 기자

하이트진로, '테라X페스티버' 크리스마스 굿즈 13종 선보여

하이트진로는 슈피겐코리아의 팬덤 IP 플랫폼 '페스티버'와 협업한 '테라 크리스마스 에디션' 굿즈 13종을 출시했다고 5일 밝혔다. 이번 협업은 MZ세대가 선호하는 휴대폰 꾸미기 열풍과 테라의 시즌 한정 에디션 인기를 결합해, 브랜드 경험을 한층 다채롭게 확장하고자 기획했다. 이번 에디션 13종은 테라의 청정한 이미지를 배경으로 산타가 맥주를 들고 있는 일러스트, 크리스마스 모자를 쓴 테라 맥주잔, 테라 병뚜껑을 활용한 트리 등 연말 분위기를 담은 디자인을 적용한 것이 특징이다. 협업 제품은 페스티버 네이버 스토어와 공식 온라인몰을 비롯해 무신사, 카카오톡 선물하기 등 다양한 채널에서 만나볼 수 있다. 출시를 기념해 페스티버 네이버 스토어에서는 오는 25일까지 전 제품 25% 할인 프로모션과 구매 리뷰 이벤트도 함께 진행할 예정이다. 하이트진로와 슈피겐코리아의 협업은 이번이 네 번째로, 2019년부터 진로·켈리 등 주요 브랜드의 컬러와 콘셉트를 적용한 굿즈를 지속적으로 선보여 왔다. 오성택 하이트진로 전무는 “그동안 테라에 보내주신 관심과 성원에 보답하는 마음을 담아 이번 협업을 기획했다”며 “다양한 온·오프라인 채널을 통해 소비자들이 테라와 함께 따뜻하고 즐거운 연말을 경험하시길 바란다”고 말했다.

2025.12.05 09:08김민아 기자

[지디 코믹스] 천하 제일 '유출' 대회

'지디 코믹스'는 정보통신기술(ICT) 등 산업계에서 이슈가 되거나 독자들이 궁금해 하고 공감할만 한 주제를 선정해 보기 쉬운 웹툰과, 간단한 텍스트로 연재하는 코너입니다. 일부 상상과 허구가 섞여 있습니다. [편집자 주] 2025년은 특히 더 많은 대규모 보안 사고가 발생했습니다. 통신사, 카드사, 가상자산거래소, 온라인 서점까지 해커에 표적이 됐고 속수무책으로 보안망이 뚫리고 말았습니다. '천하 제일 유출 대회' 하듯, 피해 규모와 유출 범위를 놓고 자웅을 겨뤘다고 할까요. 먼저 올해 4월 SK텔레콤은 악성코드 공격으로 인해 USIM 인증키, IMSI 번호, 전화번호, 이메일 등 가입자 식별 정보 약 2천300만여 건이 유출된 사실을 공식 인정했습니다. 해당 사고 당시 SK텔레콤의 시가총액은 큰 폭으로 하락했고, 적지 않은 가입자가 경쟁사로 이동했다는 보도가 나오기도 했습니다. 끝이 아니었습니다. KT 또한 무단 소액결제 피해와 서버 보안 허점을 드러냈습니다. 360명이 넘는 소액 결제 피해자가 발생, '통신사 전체가 불안정한 보안 체계를 갖고 있다'는 비판에 휩싸였습니다. 금융권에서도 취약점이 드러났습니다. 롯데카드는 지난 9월 사과문에서 조사 결과 고객 정보 유출 사실은 확인되지 않았다고 발표했지만, 이로부터 2주 뒤 카드번호뿐 아니라 CVC번호 등 민감 정보까지 유출됐다고 시인했습니다. 유출 규모 역시 초기 추정치 1.7GB 수준에서 조사 결과 200GB 규모로 확대됐습니다. 롯데카드는 해킹 사고로 약 297만명의 정보가 유출됐고, 28만명의 결제정보를 노출했습니다. 인터넷 서점 예스24는 지난 6월 새벽 랜섬웨어 공격을 받아 홈페이지와 앱, 전자책·티켓 예매 시스템이 마비되는 사태를 겪었습니다. 며칠 간 수많은 이용자들이 서비스를 이용하지 못했습니다. 처음 회사는 단순 시스템 점검 공지를 했다가 뒤늦게 해킹 사실을 인정했습니다. 두 달 뒤 예스24는 또 다시 랜섬웨어 공격을 받아 서비스 장애를 일으켰고, '해킹 맛집'이란 오명까지 떠안았습니다. 가상자산·핀테크 업계도 해킹 안전 지대가 아니었습니다. 두나무의 가상자산 거래소 업비트에서는 지난 달 대규모 해킹 사건이 발생했고, 약 445억원 규모의 자산이 탈취된 것으로 알려졌습니다. 두나무 측은 회원 피해 자산 약 386억원을 전액 보전하겠다고 발표하며 “회원 손실은 없을 것”이라 했지만, 보안 실패에 따른 고객의 신뢰 회복까지는 적지 않은 시간이 걸릴 것으로 전망됩니다. 끝으로 11월 말 쿠팡이 한국 이커머스 사상 최대 규모의 개인 정보 유출 사고를 일으켰습니다. 쿠팡은 약 3천370만개 계정이 외부에 노출됐다고 공식 인정했는데요, 노출된 정보에는 이름·이메일·휴대전화 번호·배송지 주소·주문 내역 등이 포함된 것으로 알려졌습니다. 회사는 결제 정보나 로그인 비밀번호는 안전하다고 밝혔지만, 이용자들의 불안감은 줄지 않는 분위기입니다. 올해 국내에서 발생한 다수의 해킹·보안 사고는 단순한 우연이 아닌, 기업 전반에 퍼진 보안 체계 부실과 내부 통제 허점이 만든 구조적 위기였다는 분석이 지배적입니다. 특히 통신사, 금융기관, IT 플랫폼, 전자상거래, 가상자산까지 업종을 막론하고 피해가 벌어지면서 “더 이상 특정 기업만의 문제가 아니다”라는 경고등이 켜진 상태입니다. 여러분은 올해 발생한 보안 사고 중, 가장 충격적이고 심각한 피해를 일으킨 사고로 어떤 사례를 꼽으시겠습니까.

2025.12.05 08:44백봉삼 기자

"해킹 휘청 한국...'사이버보안 기본법' 만들어야"

쿠팡의 3370만 명 고객 개인정보 유출로 대한민국 보안에 비상벨이 울린 가운데 과기정통부와 사이버보안정책포럼이 4일 서울 페럼타워에서 개최한 '2025 사이버보안 정책포럼 워크숍'에서 '사이버 보안 기본법'을 만들자는 전문가 제안이 나왔다. 이상직 법무법인 태평양 변호사(인터넷법제도포럼 이사장)는 이날 행사에서 AI 대전환 시대를 맞아 사이버 법령 재정비가 필요하다면서 "사이버보안 기본법을 만들자"고 주창했다. 이 변호사는 정보통신망법의 개인정보 분야는 이미 개인정보보호법으로 이관됐다면서 "정보통신망 확충은 상당 부분 목적을 달성했다. AI 대전환 시대를 맞아 보안 프레임 중심의 '사이버 보안 기본법'으로 개편해야 한다"면서 "징후 탐지, 정보 공유, 방어단계별 신고 및 조치 등 각종 제도의 연계성 강화도 필요하다"고 밝혔다. 사이버 보안 생태계와 거버넌스 구축 및 강화도 필요하다고 짚었다. 개별 기관만의 대응으로는 사이버 침해 방어에 한계가 있다는 것이다. 이에, 생태계 중심의 동태적 보안 강화와 지원이 필요하며, 정부(과기정통부, 국가사이버보안센터, 개보위)와 산학민 연계시스템 구축을 제안했다. "메가 보안기업을 만들어야 한다"고도 강조했다. 미국 크라우드스트라이크는 연간 매출이 4조원이라면서 우리나라도 보안을 핵심사업으로 하는 메가기업을 만들자는 것이다. 보안 기술개발을 강력히 진흥해야 한다면서 정보보호산업진흥에 관한 법률과 국가보안기술연구원법의 제개정이 필요하다고도 덧붙였다. 이 변호사는 바람직한 사이버 보안 방어 생태계로 '농경모델'을 제시, 시선을 모았다. 농경시대에는 참여 가구가 모두 협력해 농사를 지었듯이 오늘날에도 민관이 협력해 정보를 공유, 외부 도둑 침입에 공동으로 대응, 응징하자는 것이다. EU와 미국, 일본 등 해외주요국의 사이버보안 법제도 소개했다. EU는 NIS2 지침과 사이버복원력법(CRA)을 통해 EU 전반의 공통 사이버보안 수준을 높였다. 일본은 사이버보안 기본법을 통해 기관별 책무, 기본 방침 등 국가사이버보안 확보를 위한 기반을 마련했다. 특이한 건 미국이다. 미국은 사이버보안과 관련한 기본법이 없다. 대신 개별법(주요기반 사고 보고법 등) 과 행정명령, 연방조달규정, 표준 등을 통해 규율하고 있다. 호주도 작년 11월 사이버보안법을 제정했고, 캐나다는 사이버보안에 관한 법률 제정을 추진, 올 6월 하원에 재상정했다. 영국도 제품 보안 및 통신인프라법을 2022년 12월 제정했다. 이 변호사는 "우리도 살기 위해선 AI 경제전쟁, AI 대전환에 뛰어들어야 한다"면서 이를 위해선 안전한 사회가 조성돼야 하니 "사이버보안 기본사회 진입을 위한 인식 대전환 운동이 필요하다. 사이버 공격에서 자유로운 곳이 없는 AI시대에, 사이버보안은 비용이 아니고 핵심 인프라다"고 강조했다. 이어 사이버보안은 AI 뉴노멀, 패러다임 전환을 뒷받침하는 핵심 인프라라면서 "사이버보안 생태계 구축없이 AI대전환은 없다"고 밝혔다. 윤인수 KAIST 교수 "AI시대에도 화이트해커 필요...컨텍스트 엔지니어링 중요" 미국 DARPA가 개최한 세계 최초 AI를 활용한 해킹 대회에서 '아틀란타' 팀으로 참여해 우승을 한 윤인수 KAIST 교수는 AI시대의 사이버 보안 인재상을 설명했다. 윤 교수는 AI 시대에 필요한 능력으로 ▲AI를 효과적으로 활용할 수 있는 능력 ▲AI가 생성한 결과물을 비판적으로 판단하는 능력 ▲정해진 답을 찾는 것을 넘어 문제를 스스로 발굴하고 해결하는 능력 ▲AI를 윤리적이고 책임감 있게 사용하는 능력 등 네 가지를 꼽았다. "AI시대에도 화이트해커가 필요하다"면서 공격 방식, 데이터 활용, 적응력, 창의적 사고, 새로운 공격 기법 개발, 예측 불가능한 공격 대응 등에서 AI와 화이트해커가 차이가 있다고 짚었다. 또 "AI도구를 전략적으로 활용하는 것이 성과를 크게 좌우한다"면서 이론과 실전 모두에서 능숙해야 한다고 밝혔다. '프롬프트 엔지니어링'을 넘어선 '컨텍스트 엔지니어링'도 강조했다. 프롬프트는 AI에 작업을 요청하는 자연어 입력이며 프롬프트 엔지니어링은 LLM에 명확하고 효과적인 명령을 설계하는 기술이다. 이보다 더 진화한 '컨텍스트 엔지니어링'은 단일 작업이 아닌 LLM 추론 전체 과정에서 어떤 정보를 언제 어떻게, 또 어떤 정보는 배제할 지를 설계하는 걸 말한다. '소프트웨어 3.0'이라는 개념을 제시한 세계적 AI 및 딥러닝 연구자인 안드레 카파시가 한 말도 인용했다. 카파시는 AI사용 탐지는 불가능하며, 평가의 중심을 '교실내 활동'으로 이동해야 하고, AI 활용 능력외에 AI 없이도 버티는 능력이 필요하다고 말한 바 있다. 윤 교수는 AI시대를 맞아 소프트웨어 공학도 중요해졌다면서 자신이 가르치는 학생들에게도 이를 가르치고 있다고 들려줬다. 이석준 가천대 교수 "제로트러스트는 특정 기술 아닌 보안 방법론이자 패러다임" 가천대 이석준 교수는 제로트러스트(Zero Trust)를 주제로 강연했다. 제로트러스트는 현대 사이버보안에서 가장 중요한 개념 중 하나로, “아무도 믿지 말고 항상 검증하라(Trust no one, always verify)”는 원칙을 말한다. 제로트러스트에 대해 이 교수는 "3년전만해도 생소한 단어였는데 지금은 많은 사람들이 잘 이해하고 있다. 3년전과 비교하면 상전벽해 기분이 살짝 든다"면서 "제로트러스트에 대한 오해가 있다. 제로트러스트는 특정 기술이 아니다. 보안 방법론과 패러다임으로 받아들여야한다"고 짚었다. 이어 "경계를 제거하자는 게 아니다. 경계를 더 잘하게 하자는 것"이라면서 "제로트러스트는 약간 도덕같은 게 있는데, 조직의 보안 도덕성을 실험하는 기준으로 보안 프레임워크와는 다르다. 보안 프레임워크는 제로트러스트의 도덕성을 강제하는 법률과 절차에 가깝다"고 진단했다. 이어 레거시 망분리 기술을 사용한다고 제로트러스트 철학을 달성했다거나 제로트러스트가 아니라고 말할 수는 없다면서 "(제로트러스트는) 보안성과 문화 등을 다 고려해야 한다"고 덧붙였다. 한국형 제로트러스 필요성도 밝혔다. 제로트러스트는 미국이 가장 먼저, 또 잘 만들었고, 글로벌 표준을 따라가는 게 맞지만, 한국의 특수성(제조업 비중 높은 산업 구조 등)을 고려한 제로트러스트가 필요하다는 것이다. 미국도 제로트러스트가 완벽하지 않다면서 "(우리나라) 민간은 제로트러스트 인식 확산이 필요하고, 공공은 미국처럼 제로트러스트 도입 의지를 정책에 반영해야 한다"고 강조했다. 이상중 KISA 원장 "법제도 정비부터 전문인력 양성까지 실질적인 전략 논의" 사이버보안 정책 포럼 공동의장을 맡고 있는 KISA 이상중 원장은 축사에서 "오늘은 AI 기술이 촉발하는 새로운 사이버 위협을 분석하고, 더 안전한 디지털 환경 구축을 위한 정책 방향을 모색하는 뜻깊은 날"이라면서 "우리는 지금 AI가 모든 것을 재편하는 대전환의 한가운데 서 있다. AI는 선택이 아닌 필수가 되었고, AI가 곧 국가 경쟁력을 결정하는 시대"라고 진단했다. AI 기술이 빠르게 발전하는 만큼 사이버 범죄 또한 한층 정교해지고 있고, 특히 AI 기반 악성코드와 정교한 피싱 공격이 우리의 일상을 직접 위협하며 국민 피해를 급증시키고 있다면서 "실제 올해 상반기 AI 기반 보이스피싱은 전 세계적으로 4배 급증했고, 올 연말 기준 우리나라 보이스피싱 피해 금액은 1조원을 넘어섰다. 전문가 10명 중 9명은 AI 기반 사이버 위협이 더욱 심각해질 것으로 전망한다"고 전했다. 이런 배경에서 마련된 워크숍이 정부와 민간, 학계 전문가가 한자리에 모여 AI 사이버보안의 주요 이슈를 공유하고 정책 방향을 논의하는 중요한 자리라는 점에서 의미가 깊다면서 "법제도 정비부터 전문인력 양성까지 실질적인 전략을 논의, 대한민국이 AI 3대 강국으로 나아가는 데 중요한 밑거름이 될 것으로 기대한다"고 말했다. 이어 KISA는 정보보호·디지털 전문기관으로 AI 시대 사이버 위협에 선제적으로 대응하고 있다면서 "안전하고 신뢰할 수 있는 디지털 환경 조성에 모든 역량을 집중하겠다"고 밝혔다.

2025.12.05 01:07방은주 기자

장승환 지마켓 "무단 결제 사건, 해킹 아냐…보안 의식 강화할 것"

장승환 지마켓 대표가 최근 발생한 무단 결제 사건과 관련해 이는 해킹 사고와 무관하다고 밝혔다. 장 대표는 4일 임직원 메시지를 통해 "자사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다"면서 "이번 건은 해킹과는 무관한 사고며 외부 침입 흔적은 전혀 없었다"고 주장했다. 이어 "(이번 사고는) 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법"이라며 "여러 사이트에서 동일한 계정을 사용하는 관행을 악행한 전형적인 도용 범죄"라고 못 박았다. 앞서 지마켓에서는 지난 29일 60여 명의 회원을 대상으로 무단 결제 사고가 발생했다. 무단 결제는 지마켓 간편결제 서비스인 '스마일페이'에 등록된 카드로 상품권을 구입하는 방식으로 이뤄졌으며, 개인당 피해 금액은 3만~20만원가량이다. 지마켓은 금융감독원에 선제적으로 신고를 진행했으며, 금감원은 전날 현장조사에 착수했다. 같은날 쿠팡에서는 회원 3천370만명의 계정 정보가 유출됐다고 알리기도 했다. 그는 "이번 사건이 최근 발생한 타사 해킹 의심 사고 시점과 맞물린 점을 고려해 중대한 사안으로 판단하고 관계기관인 금감원에 신고했다"고 언급했다. 그러면서 "이번 사례를 계기로 전사 차원에서 보안 의식을 더욱 강화하고, 안전한 개인정보 관리 환경을 선도해 나갈 것"이라고 덧붙였다. 전날 지마켓은 무단 결제 사고와 관련해 피해 고객 전원에게 피해금액에 대한 전액 환율 보상을 결정한 바 있다.

2025.12.04 18:51박서린 기자

"기업 리스크 관리, 보안 역량 핵심으로 부상"

한국정보보호학회 보안거버넌스연구회 및 정보보호교육연구회(KIISC CGSA)는 4일 오후 김앤장 법률사무소에서 송년 세미나를 개최했다. 이날 세미나에서는 ▲기업 전반의 리스크 관리 간소화(Streamline Risk Management Across Your Enterprise) ▲디지털 월렛의 글로벌 시장 진출을 위한 전략 ▲사이버 모의훈련을 통한 보안 거버넌스 역량 강화 방안 등 3가지 핵심 주제를 바탕으로 심도 깊은 논의가 이뤄졌다. 최근 쿠팡, 통신사 등에서 잇단 침해사고가 발생하고 대규모 유출 피해로 이어지고 있는 상황이다. 이에 기업 전반의 리스크 관리는 핵심 보약 역량으로 부상했다. 김주형 퀄리스코리아 이사 이런 내용을 중심으로 발표를 진행했다. 이어 심재훈 호패 대표는 '디지털 월렛의 글로벌 시장 진출을 위한 전략'을 주제로 발표했다. 그는 디지털 월렛(지갑)의 시대가 부상하고 있으며, 디지털 월렛의 뛰어난 보안성 등에 대해 소개했다. 아울러 주요국의 디지털 신원 증명 동향도 발표했다. 심 대표는 "한국은 월렛 기반 금융을 가장 빨리 실현할 수 있는 국가"라며 "문제는 국제 변화를 많이 감지하고 있지 못한다. 국제 월렛표준이 국내에 어떻게 적용될 수 있는지 정립이 필요하다"고 강조했다. 안상용 김·장 법률사무소 GRC 컨설턴트은 사이버 모의 훈련을 통한 보안거버넌스 역량 강화 방안에 대해 발표했다. 안 컨설턴트는 김앤장 법률사무소에서 보안 컨설팅을 담당하고 있는 전문 컨설턴트다. 그는 최근 사이버 사고 현황 및 대응 이슈에 대해 소개하고, 사이버 모의 훈련이 중요한 이유, 그리고 이를 통한 보안 거버넌스를 강화할 수 있는 전략에 집중했다. 안 컨설턴트는 "올해는 다수의 사이버 침해 사고가 발생했으며, 다양한 공격 표면, 다양한 공격 방식을 통해 이뤄졌다. 심지어 일정 규모 인프라를 갖춘 기업이 공격을 당했다는 것이 올해 화두"라고 진단했다. 안 컨설턴트는 올해 발생한 사이버 사고 대응 시 공통적인 이슈 사항으로 ▲경영진 의사결정 오랜 시간 소요 ▲실무자급 판단 근거 부재로 사고처리 시간 과대 소요 ▲오염범위 등 조사 피해 평가 오래 걸림 ▲오염 등 판단 프로세스 모호 ▲감지부터 초기 대응 취약 ▲조사 평가 범위 파악 역량 취약 ▲최초 경험 및 개인역량 의존 등의 문제를 제기했다. 그는 "김·장 법률사무소에서는 디도스, 해킹메일, 웹해킹 등 사이버 위기 상황을 기업이 보유한 사고 대응계획의 정상 작동 여부 점검하기 위한 모의 훈련을 제공하고 있다"며 "사이버 모의 훈련을 설계하는 단계에서도 정책, 프로세스 등 거버넌스 요소를 포함하는 것이 중요한 관점이다"고 강조했다.

2025.12.04 18:23김기찬 기자

SK그룹, 신상필벌·강소화 인사…반도체·AI 힘 실어

SK그룹이 철저한 성과주의 인사를 단행했다. 호실적을 기록한 SK하이닉스는 올해도 대규모 승진자를 배출한 반면, 실적이 부진하거나 해킹 논란 등으로 물의를 빚은 SK텔레콤 등 일부 계열사는 임원 수를 줄였다. 동시에 40대 임원을 전진 배치해 세대교체를 가속하고, 계열사 전반에서 인공지능(AI) 사업을 강화하는 조직 개편도 병행했다. SK그룹은 4일 수펙스추구협의회를 열고 총 85명의 임원 승진 인사를 단행했다고 밝혔다. 승진 인원은 지난해(75명)보다 소폭 늘었지만, 2022년(164명), 2023년(145명), 2024년(82명)으로 이어진 '슬림 인사' 기조는 유지한 것으로 평가된다. SK그룹은 이번 인사에서 ▲현장 중심 실행력 제고 ▲조직 혁신과 내실 강화 ▲차세대 리더 육성을 기조로, 각 사의 실행력을 높이고 중장기 성장 기반을 강화하는 데 초점을 맞췄다고 설명했다. 가장 큰 변화 중 하나는 지난 10월 30일 사장단 인사에서 이형희 SK수펙스추구협의회 커뮤니케이션위원장(사장)이 SK 부회장으로 승진한 것이다. SK그룹에서 부회장 승진자가 나온 건 4년만이다. 이로써 SK 부회장단은 최창원 SK수펙스추구협의회 의장(SK디스커버리 부회장), 유정준 SK온 부회장 겸 SK아메리카스 대표, 서진우 부회장(중국 담당), 장동현 SK에코플랜트 대표이사 부회장에 이형희 부회장이 더해져 총 5명 체제가 됐다. 2026년 사장단 인사에서는 총 11명 사장도 선임됐다. 2024년(사장 2명)보다 승진자가 큰 폭으로 늘었다. 임원 승진 규모도 전년 대비 늘었다. 하지만 퇴임 임원 수도 상당해 전체 임원 수는 전년보다 약 10% 감소한 것으로 알려졌다. SK그룹 관계자는 “임원 조직 강소화(强少化)를 통해 '작고 강한 조직'을 구축하고 미래 성장을 준비한다는 계획”이라고 밝혔다. 이어 “그동안 지속적으로 강조해온 메시지들이 반영된 인사”라며 “조직 혁신과 내실 강화를 통해 급변하는 환경에 발 빠르게 대응할 수 있도록 전반적으로 조직을 슬림화하고 효율화하는 기조가 이어졌다”고 설명했다. 최대 실적 낸 SK하이닉스 임원 승진 多…해킹 여파 SKT, 임원 수 30%↓ 이번 인사에는 '신상필벌' 원칙이 비교적 명확히 반영됐다는 평가다. 창사 이래 역대 최대 실적을 내고 올해 120조원이라는 최고 수출액을 달성한 SK하이닉스는 지난해에 이어 올해도 전체 임원 승진자의 40% 이상을 차지했다. 기술 분야를 중심으로 37명의 신규 임원이 선임됐으며, 이는 지난해(36명)보다 소폭 늘어난 규모다. 지난달 조기 인사를 단행한 SK텔레콤은 유심 해킹 사태 책임을 물어 유영상 사장을 사실상 경질하고, 정재헌 최고거버넌스책임자(CGO)를 신임 사장으로 선임했다. 올해 신규 임원 11명을 승진시키며 숫자 자체는 전년보다 늘었지만, 회사를 떠난 임원이 더 많아지면서 이번 개편 이후 전체 임원 수는 전년 대비 30% 가까이 줄었다. 배터리 사업 부진 장기화로 그룹 리밸런싱(구조개편) 중심에 섰던 SK온도 비슷한 상황이다. 지난해 임원 승진자는 2명에 그쳤고, 올해는 이보다 더 줄어든 1명에 그쳤다. 연중에도 적지 않은 임원들이 회사를 떠난 것으로 전해진다. 'AI맨' 최태원 회장, 그룹 전반 AI 생태계 확장 최태원 회장은 'AI맨'으로 불릴 만큼 AI 기술과 사업에 많은 관심을 갖고 공을 들이고 있다. 이런 기조는 수년째 이어지고 있으며, 올해 인사·조직 개편에서도 AI 강화를 위한 조정이 반영됐다. SK하이닉스는 글로벌 기술 리더십을 공고히 하기 위해 지역별 AI 리서치센터를 신설하고, 안현 개발총괄 사장이 이 조직을 맡아 컴퓨팅 시스템 아키텍처 연구를 가속화하고 글로벌 빅테크 기업들과의 협력을 강화할 계획이다. AI 메모리 시장 선점을 위해 미주 지역에는 HBM 전담 기술 조직도 새로 만든다. AI와 반도체 중심 전략 솔루션을 제시할 '매크로 리서치센터'도 설립한다. SK이노베이션은 최고경영자(CEO) 직속으로 AX단을 신설했다. SK에코플랜트는 솔루션 사업(건축)과 에너지 사업(AI 데이터센터 등)을 통합한 AI 솔루션 사업 조직을 출범시켜 AI 기반 포트폴리오를 강화한다. SK AX는 조직을 AI 중심으로 재편했다. sLLM 등 AI 선행기술을 연구하고 현장에 적용할 수 있도록 전사 AI를 관장하는 최고AI책임자(CAIO)를 CEO 직속으로 신설했다. CAIO는 차지원 AT서비스1본부장이 맡는다. 부문별 AX핵심과제를 추진하는 CoE를 각 부문 직속으로 편제하고 CAIO가 전체 과제를 총괄하도록 할 예정이다. '반도체 DNA' 타 계열사에 이식…체질개선 박차 이번 인사에서도 '1등 DNA'를 계열사에 이식하는 흐름이 이어졌다. 지난해 이석희 SK하이닉스 사장을 SK온 사장으로 선임한 것이 대표적이다. 올해는 김영식 SK하이닉스 양산총괄을 SK에코플랜트 수장으로 임명했다. 김 사장은 반도체 공정에 대한 그룹 내 최고 전문가로 꼽힌다. SK하이닉스 포토기술담당, 제조·기술담당, 양산총괄(CPO) 등을 역임하며 HBM 대량 양산체계 구축 등 성과를 냈다. 최근 SK에코플랜트는 하이테크사업 부문을 강화하기 위해 반도체 소재 기업 ▲SK트리켐 ▲SK레조낙 ▲SK머티리얼즈제이엔씨 ▲SK머티리얼즈퍼포먼스를 자회사로 편입하는 등 소재 사업으로 체질 개선을 본격화하고 있다. 김 사장은 반도체 신사업을 강화해 기업공개(IPO)를 성공해야 하는 미션을 갖고 있다. 계열사 합병을 통해 재무 체질을 어느 정도 개선했음에도 여전히 적자를 벗어나지 못한 SK온에는 SK실트론 대표 출신 인사가 합류해 투톱 체제가 꾸려졌다. 신임 CEO인 이용욱 대표는 제조 분야 전문가이면서, 지주사 SK에서 사업 포트폴리오 관리와 투자 전략을 총괄한 이력도 갖고 있다. 이 때문에 앞으로 SK온 수익성 개선 작업을 이 신임 대표가 주도할 것이라는 분석이 나온다. 40대 젊은 임원 전진 배치…80년대생이 온다 올해 SK그룹 85명 신규 임원 중 1980년대생이 20%(17명)를 차지하고, 60% 이상(54명)이 40대로 구성됐다. 여성 신규선임 임원은 8명 중 6명이 1980년대생이다. 신규선임 임원의 평균 연령은 만 48.8세로, 지난해 만 49.4세보다 젊어졌다. 최연소 신규선임 임원은 안홍범 SK텔레콤 네트워크 AT/DT 담당으로 1983년생이다. 지난 10월 단행한 사장단 인사 대상자의 80%가 4050대였으며 평균연령은 56세였다. 최연소 사장 승진자는 최태원 회장의 비서실장인 김정규 SK스퀘어 신임 사장이다. 김 사장은 1976년생으로 49세다. SK그룹 관계자는 "현장 실행력 강화, 내실 경영, 차세대 리더 육성을 통해 본원적이면서도 실질적인 변화를 가속화한다는 계획”이라며 “각 사 미래 성장을 견인하기 위한 발판이 될 것으로 기대한다”고 밝혔다.

2025.12.04 17:31류은주 기자

불법 사설 게임 서버 연 3천억 피해, "운영자 처벌 넘어 '민사 배상·수요 차단' 나서야"

"최근 5년간 적발된 불법 사설 서버가 17만 건이 넘는다. 하지만 법적 처벌을 받은 인원은 고작 61명, 그중 실형은 단 5명에 불과하다. 운영자가 수백억 원을 벌어도 집행유예로 풀려나는 '솜방망이 처벌'로는 이 거대한 불법 시장을 절대 잡을 수 없다." 4일 한국게임미디어협회(KGMA)와 한국게임정책자율기구(GSOK)가 서울 강남구 OPGG에서 개최한 '게임 불법 사설 서버 피해와 대책' 세미나에서 황정훈 법무법인 율촌 변호사는 현행 법적 제재의 무력함을 지적하며 패러다임의 전환을 주문했다. 이날 세미나에는 황정훈 변호사를 비롯해 손혜림 서울시립대 경제학과 교수, 김범수 게임물관리위원회 본부장이 발제자로 참석해 사설 서버가 게임 산업에 끼치는 악영향을 진단하고 실효성 있는 근절 대책을 논의했다. 특히 황 변호사는 사설 서버 근절의 해법으로 강력한 민사적 응징과 이용자 처벌, 그리고 역발상으로 불법을 합법으로 끌어안는 '양지화' 가능성까지 제시하며 화두를 던졌다. 황 변호사는 사설 서버가 근절되지 않는 가장 큰 이유로 낮은 형량을 꼽았다. 그는 사설 서버 운영자들은 수십억 원에서 많게는 200억원 이상의 범죄 수익을 올리지만, 초범이라는 이유 등으로 집행유예나 벌금형에 그치는 경우가 대다수라며 범죄 수익 환수조차 제대로 이뤄지지 않아 재범의 유혹에 빠지기 쉽다고 꼬집었다. 이에 대한 대안으로 최근 게임사들은 민사 소송 카드를 적극적으로 꺼내 들었다. 황 변호사는 수사 기관에만 의존하던 과거와 달리, 최근에는 게임사들이 직접 손해배상 청구 소송을 제기해 경제적 타격을 주는 추세라며 2023년 '바람의나라' 불법 서버 운영자에게 내려진 약 4억5천만원의 배상 판결 사례를 소개했다. 그는 단순히 사이트를 차단하는 것을 넘어, 가압류 등을 통해 범죄 수익을 끝까지 추적하고 환수해야 실질적인 억제력이 생긴다고 강조했다. 그동안 법적 사각지대에 있던 이용자 처벌 문제도 도마 위에 올랐다. 황 변호사는 현행법상 단순 사적 이용을 처벌하기는 어렵지만, 사설 서버 생태계가 유지되는 데 이용자가 기여하는 바가 크다며 인식 전환의 필요성을 제기했다. 그는 음주운전 차량에 동승한 사람을 방조범으로 처벌하듯, 불법임을 인지하고도 사설 서버를 상습적으로 이용하거나 그 안에서 영리 활동을 하는 이용자는 단순 피해자가 아닌 가해자에 가깝다고 지적했다. 이어 최근 발의된 게임산업법 전부개정안에 악성 이용자(핵 사용자 등)에 대한 제재 근거가 포함된 것처럼, 사설 서버 이용자에 대해서도 입법적 논의가 필요한 시점이라고 덧붙였다. 이날 현장에서는 처벌 일변도의 정책을 넘어, 사설 서버를 제도권 안으로 흡수하는 양지화 방안도 논의되어 이목을 끌었다. 질의응답 과정에서 게임사가 사설 서버에 정식 라이선스를 부여해 관리하면 음성적인 피해를 줄일 수 있지 않겠느냐는 의견이 제시되자, 황 변호사는 본질적인 문제 해결을 위해 충분히 고려할 만한 선택지라며 긍정적인 반응을 보였다. 황 변호사는 과거 '스타크래프트'의 피쉬 서버처럼 권리자의 허락을 받아 합법적으로 운영된 사례가 있다며 서비스가 종료된 게임이나, 게임사가 직접 관리하기 어려운 구버전(클래식) 서버 등의 경우, 일정한 기준을 충족한다면 라이선스를 내주고 양성화하는 것도 방법이라고 설명했다. 다만 그는 해킹을 통해 만들어진 서버까지 무차별적으로 양성화할 수는 없으며, 명확한 기준과 관리가 전제되어야 한다고 선을 그었다. 단속 현장에서도 처벌 강화의 필요성에 힘을 실었다. 김범수 게임물관리위원회 본부장은 최근 사설 서버는 별도의 홍보 사이트를 운영하며 수백 개의 서버 정보를 게시하고, 3~4개월 단위의 '시즌제'를 운영하며 단속을 피해 가고 있다고 지적했다. 김 본부장은 초기 정착 지원금 명목의 '후원금'이나 아이템 판매를 통해 불법 수익을 창출하는 등 수법이 날로 지능화되고 있다며 수사 기관과의 공조를 강화하고 있지만, 결국 이용자들의 수요를 차단하기 위한 법적 장치 마련이 시급하다고 강조했다. 이러한 법적 공백 속에서 발생하는 경제적 피해는 천문학적인 수준이다. 손혜림 서울시립대 경제학과 교수는 사설 서버가 없었을 경우 정식 서버로 유입됐을 '전환 수요' 모델을 통해, 국내 게임사가 입는 연간 매출 손실액을 약 3천167억원에서 최대 3천675억원으로 추산했다. 손 교수는 이는 보수적인 추산일 뿐 브랜드 이미지 훼손 등 간접 피해를 포함하면 실제 손실은 훨씬 클 것이라며 단순한 저작권 침해를 넘어 청소년들이 도박성 미니게임에 무방비로 노출되는 등 사회적 피해도 심각하다고 경고했다.

2025.12.04 16:41정진성 기자

잇단 해킹에 무선 백도어 보안 시장도 '맑음'…"지슨 재조명"

쿠팡의 대규모 유출 사태부터 통신사, 금융사의 잇단 침해사고가 발생한 가운데 정보 유출을 막기 위한 무선 백도어 보안 시장에 대한 관심도 부상하는 모양새다. 이에 무선 백도어 보안 전문 기업 지슨에 대한 기술력이 재조명받고 있다는 분석이 나왔다. 리서치 기관 그로쓰리서치는 4일 "최근 쿠팡의 정보 유출 사태로 무선 백도어 보안에 대한 시장의 관심이 급부상했다"며 "지슨이 보유하고 있는 도청·해킹·불법촬영 탐지 솔루션의 독점적 기술력이 재조명받고 있다"고 분석했다. 지슨은 무선 백도어, 도청, 불법 촬영 등을 탐지하고 차단할 수 있는 솔루션을 제공하고 있는 전문 보안 솔루션 기업으로, 90%대의 점유율을 확보해 해당 분야에서 독점적 지위를 가진 기업으로 알려져 있다. 그로쓰리서치도 "무선 백도어를 조기에 탐지·차단하는 보안 장비의 중요성도 한층 부각될 것으로 기대된다"며 "지슨은 상용화된 민간 무선 백도어 탐지 솔루션 분야에서 글로벌 시장 내 사실상 독점적 지위를 보유하고 있다"고 평가했다. 아울러 "지난해부터 금융감독원이 전 금융권에 '무선 백도어 대응 현황' 질의서를 발송하면서 지슨의 무선 백도어 장비를 통한 B2B 시장 개화가 가시화되고 있다"며 "내년부터 해당 PoC 사업이 본 사업으로 전환될 경우 의미 있는 매출 성장이 기대된다"고 내다봤다. 실제 막대한 고부가가치 데이터가 집중되는 인공지능(AI) 데이터 센터는 센터당 200~300대 수준의 단말기 설치가 필요할 것으로 예상된다. 이에 기존 공공·금융기관에서 나아가 민간에서도 대규모 신규 수요가 창출될 전망이다. 시장 환경 역시 쿠팡, 통신사 등 대형 유출사고가 발생함에 따라 내년부터 민간에서의 보안 투자가 구조적으로 확대될 전망이다. 이에 그로쓰리서치는 "올해 벌어진 대형 보안 사고들은 '보안을 비용으로 치부하며 예산 집행을 미뤄온 결과'라는 공감대가 형성되고 있다"며 "정부차원에서도 정보보호 예산이 확대되는 등 기조 변화가 확인되고 있다"고 분석했다. 이 외에도 이스라엘, 영국 등에서 중국산 전기차에 대한 도청 우려로 대응에 나서고 있는 만큼 무선 백도어 공격에 대비하는 국제적 움직임도 동반되고 있다. 이런 국제적 트렌드가 한국에도 퍼져나갈 경우 시장 환경은 더욱 우호적으로 돌아설 전망이다.

2025.12.04 15:08김기찬 기자

"전문 크리에이이터와 실시간 소통"…카카오, '옾챗상담소' 진행

카카오는 이용자들이 평소 관심있는 분야에 대한 궁금증을 해소하고 유용한 정보를 얻을 수 있도록 전문 크리에이터와 실시간으로 소통하는 '옾챗상담소'를 진행한다고 4일 밝혔다. '옾챗상담소'는 특정 분야의 전문 크리에이터와 이용자가 카카오의 '오픈채팅 커뮤니티'에서 실시간으로 대화를 나누는 참여형 캠페인이다. '옾챗상담소'는 이달에 총 4회에 걸쳐 진행된다. 관심사를 기반으로 대화를 나누는 '오픈채팅 커뮤니티' 서비스의 특징을 활용해 ▲법률 ▲건강 ▲재테크 ▲우주과학 등 이용자 관심도가 높은 4개 분야를 주제로 프로그램을 구성했다. 모든 라이브 채팅은 회차별로 오후 7시에 시작되며, 사전에 개설된 오픈채팅 커뮤니티에서 진행된다. 각 채팅방 링크는 카카오 공식 인스타그램과 캠페인 페이지를 통해 사전 공지될 예정이며, 누구나 링크를 통해 참여할 수 있다. 라이브 채팅에서 적극적으로 댓글을 달며 참여하는 이용자를 위한 특별한 선물도 준비했다. 각 라이브 채팅 마지막에 크리에이터가 가장 인상 깊은 참여자 1인을 선정해 선물을 증정한다. 선물은 회차별 주제에 맞춰 ▲법률편 '액막이 명태 방향제' ▲건강편 '혼합 12곡 2kg' ▲재테크편 '슈퍼 골드 머니건' ▲우주과학편 '달 LED 무드등'으로 구성됐다. 당첨자는 당일 오픈채팅방에서 발표된다. 카카오 관계자는 “이번 옾챗상담소는 이용자들이 평소 관심 있던 전문 분야에 대해 부담 없이 지식을 얻고, 같은 관심사를 가진 사람들과 소통하는 장을 마련하기 위해 기획했다”며 “앞으로 이용자들이 관심 있는 정보를 카카오톡 안에서 쉽고 재미있게 접할 수 있도록 오픈채팅 커뮤니티를 지속적으로 발전시켜 나갈 계획”이라고 말했다.

2025.12.04 14:10박서린 기자

앞으로 카카오톡 예약하기로 '굿닥' 진료 접수·예약 가능

굿닥이 '카카오톡 예약하기' 서비스의 병원 카테고리 협력사로 공식 참여한다. 두 회사의 제휴에 따라 그동안 굿닥앱을 통해 진행되던 진료 접수와 예약이 카카오톡 이용자에게까지 확대됐다. 회사는 이용자 편의를 높이는 데 초점을 맞췄다고 밝혔다. 이용자는 카카오톡 예약하기 병원 카테고리에서 병원 방문 날짜와 시간을 지정하는 '예약' 기능과 방문 전 모바일로 진료 접수를 하는 '미리접수' 기능을 이용할 수 있다. '미리접수'란 병원에 도착하지 않아도 모바일로 진료 대기 현황을 확인하고 사전에 진료를 접수할 수 있는 서비스다. 해당 서비스를 통해 병원 방문 시 대기 시간을 줄일 수 있다는 것이 굿닥의 설명이다. 다만, 미리접수 기능은 굿닥 제휴 병원에서만 제공된다. 제휴 병원 여부는 병원 정보 내 '카카오와 굿닥의 제휴 병원' 배너로 확인하면 된다. 굿닥은 내년 말까지 카카오톡 채널 등록을 희망하는 제휴 병원을 순차적으로 등록할 계획이다. 현재 굿닥은 전국 6천 곳의 병원과 제휴한 상태다. 또 카카오맵과 카카오내비에서도 굿닥 제휴 병원을 찾아볼 수 있다. 이용자는 두 서비스에서 주변 병원을 검색한 뒤 바로 진료 미리접수와 예약을 진행할 수 있다. 장영주 대표는 “카카오와 제휴로 더 많은 이용자에게 굿닥의 서비스를 제공할 수 있게 돼 뜻깊다”라며 “의료가 필요한 모든 순간에 최적의 의료 경험을 제공하는 플랫폼이 되겠다”라고 밝혔다.

2025.12.04 13:44김양균 기자

"양자내성암호 전환, 기술교체 아닌 국가 정보보호 기반 재설계"

"양자내성암호 체계 전환은 단순한 기술 교체가 아니라 국가 전반의 정보보호 기반을 재설계하는 중대한 과제입니다. 우리는 양자 컴퓨터 보안 위협에 대응하기 위해 첫걸음을 내딪었으며 이제 본격적인 전환의 시작점에 있습니다." 임정규 과기정통부 정보보호네트워크정책관은 3일 서울 지하철 학여울역 인근 SETEC 컨벤션홀에서 열린 '2025년 양자내성암호 전환 시범사업 성과공유회'에서 이 같이 밝혔다. 행사는 과학기술정보통신부(과기정통부)와 KISA가 개최했고, IT 시스템 운영 기업‧기관과 보안제품 제조사 등이 참석했다. '양자내성암호(PQC,Post-Quantum Cryptography)는 현재 활용하고 있는 공개키 암호 알고리즘(소인수분해, 이산대수 등)에 비해 복잡한 수학적 구조(격자·해시 기반 등)를 활용해 양자컴퓨터로도 해독이 어려운 차세대 암호 기술이다. 즉, 기존 RSA, ECC 같은 공개키 암호는 양자컴퓨터의 쇼어 알고리즘(Shor's algorithm)에 의해 쉽게 깨질 수 있는데, 이를 대체하기 위해 격자 기반, 해시 기반, 코드 기반 등의 새로운 수학 구조를 사용하는 암호가 연구되고 있다. 과기정통부와 KISA는 양자컴퓨터의 암호해독 위협에 선제적으로 대응하기 위해 국민 생활과 밀접한 에너지·의료·행정 등 3개 분야에서 양자내성암호를 적용하는 시범사업을 올해 처음 시행했다. 이에, 에너지 분야에서는 한전KDN이 주관사로 선정, 약 2250만 호의 전력 사용 정보를 처리하는 한국전력공사의 지능형 전력 계량 시스템(AMI)을, 또 의료 분야서는 라온시큐어가 주관사가 돼 상급종합병원 8개의 병원정보시스템과 전자의무기록(EMR)과 연계된 디지털 헬스케어 플랫폼을, 행정 분야에서는 LG유플러스가 주관사로 연간 100만 명이 이용하는 국가기술자격검정시스템 등을 대상으로 한 양자내성암호 전환 작업이 이뤄졌다. 임 국장이 맡고 있는 정보보호네트워크정책관은 과기정통부 내에서 정보 통신 기반의 네트워크 정책과 정보보호(사이버 보안, 개인정보 보호, 통신 인프라 보호 등) 전반을 관장한다. 임 국장은 지난 10월말 인사에서 현 보직을 맡았다. 정보보호네트워크정책관으로 오기 직전에는 정부의 고위공무원 인사교류에 따라 행정안전부(행안부)에서 공공서비스국장으로 일했다. 임 국장은 "오늘 이 자리에는 대한민국의 양자, 내성암호 전문가들이 다 모인 걸로 알고 있다. 그동안의 전환 성과를 함께 나누고 우리가 나아가야 할 방향을 깊이 고민하는 뜻깊은 시간"이라고 운을떼며 "지금 우리는 AI기술과 양자 기술이 이끄는 유례없는 디지털 시대의 대전환기 한가운데 있다. 그러나 혁신의 속도가 빨라질수록 그에 따른 사이버 보안에 대한 위협도 점차 강력해지고 있다. AI 기술과 결합한 사이버 공격은 그 수법이 놀랄 만큼 급속도로 지능화되고 있다"고 짚었다. 이어 양자의 물리적 특성을 기반으로 현대 암호 체계를 무력화할 수 있는 양자 컴퓨터 기술은 AI 위협과 파급력을 뛰어넘는, 우리가 경험해보지 못한 새로운 차원의 위협을 초래할 수가 있다고 우려하며 "암호 체계 붕괴는 개인정보 보호와 전자서명 등 핵심 기능의 파괴로 마비로 이어질 것이며, 결국 국가사회 전반의 신뢰 기반을 흔들고 대규모 혼란을 발생시킬 거다. 양자 컴퓨터 보안 위협은 더 이상 미래 문제가 아닌 가시적인 현실로 다가오고 있다. 이에 글로벌 주요국들은 양자 내성 암호 체계로의 전환을 국가적 과제로 추진하고 있다"고 진단했다. 우리나라도 2035년까지 국가 전 인프라의 체계적인 전환을 위해 범국가 양자 내성암호 전환 마스터플랜을 2023년 7월에 수립한데 이어, 양자 내성암호 전환 종합계획을 지난 9월 수립하고 중장기 로드맵을 설정, 관련 과제들을 이행하고 있다고 설명하며 "이의 일환으로 올해부터 국민 생활과 밀접하게 관련한 에너지, 의료, 행정 이 세 분야를 시작으로 주요 산업 분야에 양자 내성 암호를 실제로 적용하고 전환 과정에서 발생하는 기술적 문제점 해결 방안을 도출하는 국내 최초의 시범사업을 추진하고 있다"고 들려줬다. 한전KDN, 라온시큐어, LG유플러스가 각각 주관사로 선정, 추진해 온 이들 시범사업은 올해 종료된다. 임 국장은 이들 시범사업이 양자컴퓨터와 고도화된 해킹 시대에 대응, 보다 안전한 보안체계로 발전할 수 있는 토대를 마련했다는 점에서 큰 의미를 지닌다면서 "내년에는 통신, 국방, 금융 분야로 지원 대상을 보다 확대하고 전 산업의 지원을 뒷받침할 수 있도록 전환 가이드라인을 마련할 예정"이라고 밝혔다. 또 양자 내성암호 전문인력과 기업 육성 등 산업기반 조성에도 지원을 아끼지 않겠다면서 "민간에서도 이러한 양자 내성 암호 필요성과 시급성에 대한 공감대를 바탕으로 기술 전환과 확산에 적극적으로 참여해 주실 것을 부탁드린다"고 말했다.

2025.12.03 22:36방은주 기자

지마켓, 도용 의심 사고 피해고객 전원 환불 보상 결정

지마켓은 지난달 29일 발생한 도용 의심 사고 관련, 피해 고객 전원에게 피해금액에 대한 전액 환불 보상을 결정했다. 이번 조치는 고객 불편을 최소화하기 위한 목적이다. 또 지마켓은 수사기관과의 협조를 통해 원인 규명 등 철저한 조사도 함께 진행할 계획이다. 보상은 피해 고객 전원이 대상이다. 지마켓은 무단 결제 정황이 확인된 고객 전원에게 보상 방법을 안내하고, 수사기관 신고도 적극 지원할 계획이다. 피해 고객에게는 고객 보호를 위해 도의적 차원의 선보상을 진행하면서, 적극적인 신고를 권유해 도용범죄 근절에 나서겠다는 것이다. 지마켓은 이번 사고를 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법으로, 여러 사이트에서 동일한 계정을 사용하는 관행을 악용한 전형적인 '도용범죄'로 추정하고 있다. 지마켓은 추가적인 피해를 막기 위해 선제적인 보안 강화 대응책도 마련했다. 우선 최근 한 달 이내 비밀번호를 변경하지 않은 고객 전원을 대상으로 비밀번호 변경 권고 캠페인을 진행 중이다. 로그인 화면 내 개별 안내 메시지와 고객센터 공지를 통해 비밀번호를 최신 상태로 유지하도록 안내하고, 안전한 비밀번호 생성 방식도 함께 제공한다. 추가 인증 절차도 확대한다. 로그인 시 아이디, 패스워드 외에 2단계 인증을 설정할 수 있도록 권고하는 팝업을 노출한다. 환금성 상품권 등 민감도가 높은 일부 상품군에는 강화된 본인확인 절차가 도입된다. 지마켓 관계자는 “고객의 안전한 쇼핑 환경 보장을 최우선으로 삼고, 도용·피싱 등 2차 피해가 재발하지 않도록 보안 강화에 더욱 만전을 기울이겠다”고 말했다.

2025.12.03 22:06백봉삼 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

이창용 "중동 전쟁으로 韓경제 공급 충격…전개따라 스태그 우려도"

[인터뷰] "일본은 핵심 격전지"…LG CNS, 현신균 전략 아래 현지 수주 확대 본격화

"비전공자도 손쉽게"…노코드 3D 에디터 '유니티 스튜디오' 직접 써보니

닻 올린 방미통위, 방송 3법 시행령 개정 착수..."현장 안착 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.