• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1783건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국회 과방위·정무위, '쿠팡 해킹 사태' 따져 묻는다

국회 과학기술정보방송통신위원회와 정무위원회가 최근 개인정보 3천370만건이 유출된 쿠팡에 대해 긴급 현안질의를 진행한다. 1일 국회에 따르면 과방위는 2일 오전 10시 전체회의를 열고 쿠팡 임원진과 유관 기관을 불러 개인정보 유출 사고 경위를 물을 전망이다. 이 회의에는 과학기술정보통신부, 한국인터넷진흥원(KISA), 박대준 쿠팡 대표, 쿠팡 최고정보보호책임자(CISO) 등이 참석할 예정이다. 3일 오후 2시 정무위도 전체회의를 열고 유관기관 및 쿠팡 관계자들을 불러 현안질의를 한다. 정무위는 개인정보보호위원회, 국무조정실, 금융위원회, 금융감독원, 공정거래위원회 등과 쿠팡 관계자들을 대상으로 질의를 실시한다. 쿠팡은 지난달 18일 약 4천500개 계정의 개인정보가 무단으로 유출된 사실을 인지하고 조사를 진행한 결과, 3천370만개 개인정보가 노출된 것을 확인했다고 같은달 29일 공지했다. 이번 개인정보 유출 사고로 노출된 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보다. 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 쿠팡 측은 주장했다. 회사 측에서 진행한 조사에 따르면 올해 6월 24일부터 해외 서버를 통해 무단으로 개인정보 접근이 발생했다. 쿠팡은 사고를 인지한 즉시 경찰청, KISA, 개인정보보호위원회 등 관련기관에 해당 사실을 신고했다. 이번 사태와 관련해 정부는 지난달 30일 긴급 대책회의를 열었다. 정부는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다. 또 개인정보가 인터넷상에서 유출될 가능성을 열어두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화기간'을 운영하기로 했다. 윤한홍 국회 정무위원장실 관계자와 야당 간사인 강민국 국민의힘 의원실 관계자는 “쿠팡 관련 정무위 날짜는 오는 3일 오후 2시로 확정됐다”고 말했다.

2025.12.01 16:32박서린 기자

"한국형 정보보호체계 시효 만료...법제 전면 재편해야"

올해 SK텔레콤, KT, 롯데카드에 이어 쿠팡에서 초대형 개인정보 유출 사태까지 잇단 보안 사고가 발생했다. 이에 국내 사이버보안 생태계 전반에 걸친 점검과 개선이 필요하다는 전문가의 제언이 나온다. 한국인터넷진흥원(KISA) 원장을 지낸 이원태 국민대학교 특임교수는 최근 페이스북에 "지난 주말 쿠팡에서 성인 인구 4명 중 3명에 달하는 3천370만명의 개인정보가 유출되는 사고가 터졌다"며 "그러나 피해 규모보다 더 충격적인 것은 그 과정에서 드러난 우리 사회의 총체적 보안 무능"이라고 지적했다. 이 교수는 "이번 사태는 단순히 개별 기업의 일탈이 아니다"라며 "한국형 정보보호 체계의 '시효 만료'"라고 비판했다. 그는 "특히 사고가 반복되면서 사회 전체에 보안 피로감이 축적되고, 위험이 '일상적 현상'처럼 취급되고 있는 '위험의 정상화'"라며 "보안 사고 둔감증이 만연한 상황에서는 어떠한 강력한 대책도 현장에서 작동하지 않는다"고 밝혔다. 그는 '기준 보완' 수준에 그치는 보안 대책이 아니라 국가 보안 체계를 완전히 다시 설계해야 한다고 역설했다. 이어 이 교수는 4가지 대책을 내놨다. 구체적으로 ▲인공지능(AI) 보안 법체계로 정보보호 법제의 전면 재편 ▲ISMS-P와 같은 문서 중심 인증 체계의 'AI-레질리언스(복원력) 인증 체계' 전환 ▲대형 플랫폼, 중요 인프라 기업의 기본 보안 수칙 의무화 ▲'사고 은폐가 불가한 공시체계' 도입 등이다. 우선 이 교수는 공격이 AI 기반으로 점차 고도화되고 진화할 것으로 예상되는 만큼 개인정보보호법, 정보통신망법 등으로 파편화된 보안 법률을 융합 보안 관점에서 통합하고 'AI 보안 법체계'로 전면 개정해야 한다고 강조했다. 또 쿠팡이 ISMS-P 인증·갱신 기업이었고, 롯데카드 역시 ISMS-P 인증을 받은 지 이틀 만에 해킹 사고를 겪었던 만큼 인증 체계의 전환도 주문했다. 이 교수는 "평균 탐지 시간(MTTD)과 평균 복구 시간(MTTR) 등 사고 대응 속도와 회복력을 핵심 지표로 삼고, AI 기반 이상행위 분석을 의무화해 실제 위협을 탐지하고 방어하는 '살아있는 인증'으로 거듭나야 한다"고 밝혔다. 아울러 기업이 피해 규모를 축소하거나 은폐할 수 있는 구조를 만들지 않기 위해 사고 발생 시 판단 주체를 기업에서 공적 영역으로 옮겨야 한다고 이 교수는 주장했다. 제3의 공적 기관이 실시간으로 위협을 탐지하고 공표하는 투명한 감시 구조를 법제화해야 한다는 것이다. 끝으로 이 교수는 "AI 시대의 보안은 더 이상 기업의 '비용'이 아니라 국가 생존의 필수 인프라다"라며 "지금이야말고 정부, 국회, 기업 모두가 낡은 보안 패러다임을 넘어 AI 시대에 걸맞은 새로운 국가 보안체계를 설계해야 할 때"라고 말했다.

2025.12.01 14:13김기찬 기자

국내 AI해커 고수들 총 출동...20개 팀 8시간 경연

국내 첫 인공지능(AI) 해킹 방어 대회인 'ACDC''가 1일 코엑스에서 개막, 2일까지 이틀간 열린다. 이 대회를 일컫어 과기정통부는 "'AI 보안'에서 다뤄지는 모든 분야를 대상으로 경쟁하는 세계 최초 방식의 해킹 대회"라고 설명했다. 행사는 과기정통부와 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA)이 공동으로 주관했다. AI 보안은 ▲AI를 활용한 보안 ▲AI 모델 자체를 지키는 보안 ▲AI 플랫폼 보안 등 3가지 분야로 요약된다 ACDC는 이 모든 분야를 포괄하는 방식으로 대회 본선이 열렸다. 대회 참가자들은 제한 시간 안에 문제를 풀고 숨겨진 특정 문자열(Flag)을 획득하는 'CTF(캡처 더 플래그)' 방식으로 개최됐다. 앞서 지난 10월31일과 지난달 1일 양일간 온라인으로 예선전이 개최됐다. 대회 분야를 구체적으로 살펴보면 AI를 활용한 보안 분야는 AI 모델을 이용한 시스템·서버 취약점을 탐지하는 것이 핵심이다. AI 모델 자체를 지키는 보안, 즉 인공지능 안전성 확보 분야는 거대언어모델(LLM) 보안 취약점을 이용해 답변을 조작하거나 AI를 이용한 멀티모달(이미지, 영상, 음성) 조작하는 등의 악성행위를 수행하는 것이 목표다. 아울러 AI 플랫폼 보안은 AI 플랫폼을 구성하는 다양한 요소의 취약점을 이용하여 AI의 오작동 유도한다. 예선에는 총 주요 공공기관과 대기업 레드팀, 세계 해킹대회 수상 보안 기업, 국내 정보보호학화 보유 대학 등 총 187개 팀 748명이 참가했다. 이 중에서 일반 부문 상위 10개 팀과 학생 부문 상위 10개 팀이 본선에 올랐다. 가장 우수한 성적을 거둔 일반 부문 팀은 'The Bald Duck'(티오리 단일 팀)이었다. 대학생 부문운 '벌집으로 만들어 주지' 팀으로 KAIST, 서울대, 건국대, 단국대 연합팀이 이름을 올렸다. 본선은 1일 오후 1시부터 9시까지 총 8시간 동안 열린다. 이후 결과를 종합해 오는 2일 시상식이 열릴 예정이다. 통합 우승하는 1개 팀에게는 과기정통부 장관상을 비롯해 3천만원의 상금이 주어진다. 부문별 입상 2개 팀은 각각 KISA 원장상, KISIA 협회장상을 수상하며 2천만원을 받는다. 특별상은 2개팀을 선발하며, LG유플러스 대표상과 1천만원의 상금을 받는다. 한편 이날 현장에는 ACDC의 본격적인 시작을 알리는 개회식과 더불어 사전 기조강연이 열렸다. 기조 강연은 오픈 AI 심대일 GTM, 권태경 연세대 정보대학원 교수, 이안림 시스코 아태지역 고객총괄 등이 진행했다. 이어 1일 오후에는 라오 수라파네니(Rao Surapaneni) 구글클라우드 부사장 및 국내 저명 화이트해커들이 참여하는 'AI 보안 인사이트 세미나'에서 참여자 간 실시간 대담과 강연을 통해 AI 보안에 대한 각자의 통찰을 제시했다. 이번 세미나에는 윤인수 KAIST 교수, 박찬암 스틸리언 대표 등 AI 및 보안업계 유수 전문가들도 함께했다. 배경훈 부총리 겸 과기정통부 장관은 최근 발생한 e커머스사 개인정보 유출, 통신사 해킹 등 정보보호 이슈에 대해 언급했다. 그러면서 배 부총리는 "이같은 해킹 관련 이슈를 대처하지 못한다면 AI 3대 강국은 사상누각과 다름없다"며 "이번 해킹방어대회를 통해서 우리가 사이버보안 경각심을 알릴 수 있고, 어떤 준비를 해야 하는지 논의의 장이 됐으면 한다"고 강조했다. 또 배 부총리는 본선에 진출한 일부 팀 이름을 언급하며, 본선에 진출한 해커들과 직접 대화하기도 했다. 그는 "많은 분들이 대회에 참가했는데 이런 보안 인재들이 성공하고, 사회에서 중추적인 역할을 수행할 수 있도록 정부에서도 최선의 지원을 다할 것"이라고 밝혔다.

2025.12.01 14:07김기찬 기자

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린 기자

한국, AI해킹방어 대회 첫 개최...'2025 ACDC' 열려

과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈, 이하 '과기정통부')는 한국인터넷진흥원(원장 이상중, 이하 'KISA'), 한국정보보호산업협회(회장 조영철, 이하 'KISIA')와 함께 '2025 인공지능(AI) 해킹방어대회(ACDC, AI Cyber Defense Contest)'를 1~2일 이틀간 서울 삼성동 코엑스 그랜드볼룸에서 개최한다고 밝혔다. '모두를 위한 인공지능, 모두를 위한 보안(AI for All, Security for All)'이라는 주제로 개최하는 '2025 ACDC'는 AI 보안과 관련한 3대 핵심 영역인 '인공지능을 활용한 보안(AI for Security), 인공지능의 안전성 확보(Security for AI), 인공지능 플랫폼 보안(AI Platform Security)' 등을 포괄하는 세계 최초 방식의 해킹대회라고 과기정통부는 설명했다. 대회 진행 방식은 참가자별 격리된 클라우드 환경에서 제한 시간 안에 문제를 풀고 숨겨진 '특정 문자열(Flag)'을 획득해 총점을 산정하는 'CTF(Capture the Flag)' 형태로, 지난 10월 31일과 11월 1일 양일간 온라인으로 예선전을 진행했다. CTF(Capture the Flag)는 대회 참가자가 주어진 문제를 푸는 과정에서 숨겨진 '깃발(Flag)'이라고 불리는 특정 문자열이나 정보를 찾아내서 점수를 획득하는 경쟁 및 학습형 해킹대회를 말한다. 예선에는 총 주요 공공기관과 대기업 레드팀, 세계 해킹대회 수상 보안기업, 국내 정보보호학과 보유대학 등 총 187개 팀 748명이 참가, 뜨거운 관심을 모았다. 가장 우수한 성적을 거둔 일반 부문 'The Bald Duck' 팀(티오리 단일), 대학생 부문 '벌집으로 만들어 주지' 팀(KAIST·서울대·건국대·단국대 연합팀) 등 상위 20개 팀이 본선에 진출했다. 1일 오전 개회식에는 심대열 오픈AI 솔루션 아키텍트, 이안림(Ian Lim) CISCO 아태지역 고객총괄, 권태경 연세대 교수가 기조연설을 통해 AI가 주도하는 새로운 보안 환경을 제시하는 한편, 본선 진출 20팀이 직접 참여하는 세리머니를 통해 참가자들의 출전 의지를 다지고 대회 취지를 재조명한다. 이어 1일 오후에는 라오 수라파네니(Rao Surapaneni) 구글클라우드 부사장 및 국내 저명 화이트해커들이 참여하는 'AI 보안 인사이트 세미나'에서 참여자 간 실시간 대담과 강연을 통해 AI 보안에 대한 각자의 통찰을 제시한다. 이와 동시에 8시간의 해킹방어대회 본선이 개최되며 현장에서 가장 뛰어난 AI 보안 역량을 보여주는 5개 팀을 입상자로 최종 선발한다. 시상식은 본선 이튿날인 2일(화) 오전 코엑스 그랜드볼룸에서 개최한다. 수상자에게는 과기정통부장관상(1점), 한국인터넷진흥원장상(1점), 한국정보보호산업협회장상(1점), LG유플러스 대표이사상(2점) 등 상장과 총 6천만 원의 상금을 준다. 이번 '2025 ACDC'는 AI 보안에 관심을 가진 국민 누구나 별도 등록 없이 현장 참관할 수 있는 무료 행사다. 행사 개회식은 한국인터넷진흥원 유튜브 채널(@kisa118)을 통해 생중계한다. 배경훈 부총리는 "AI는 보안을 위협하는 강력한 도구로 자리 잡고 있으나, 동시에 우리의 디지털 환경을 보호하는 가장 강력한 방패가 될 수도 있다”면서 "이번 대회가 단순한 경쟁을 넘어 우리 AI 보안 인재들이 서로 배우고 협력하는 장이 되길 바라며 정부는 글로벌 인공지능 강국 실현을 위해 탄탄한 사이버보안 체계 구축에도 만전을 기하겠다”고 밝혔다.

2025.12.01 11:30방은주 기자

AI보안 세계최고 김태수 조지아텍 교수 "한국, 보안산업 더 커져야"

AI보안 분야 세계적 석학인 김태수 미국 조지아텍 컴퓨터공학과 교수가 5년간의 삼성전자 근무를 올해 마치고 미국으로 돌아간다. 2021년 4월, 김 교수는 삼성리서치 보안팀 담당임원으로 스카우트, 당시 삼성전자 최연소 임원이라는 타이틀을 달며 큰 화제를 모았다. 그의 전공은 시스템 보안(systems Security), 컴퓨터 운용체계(Operating systems), 프로그래밍 언어 및 분산 시스템(Programming Languages & Distributed systems)으로 특히 OS 보안 분야에서 세계 톱티어 연구자로 꼽힌다. 특히 김 교수는 지난 8월 미국 방위고등연구계획국(DARPA,Defense Advanced Research Projects Agency)이 라스베이가스에서 개최한 세계 최고 AI기반 해킹 방어 대회 'AI 사이버 챌린지(AIxCC, AI Cyber Challenge)'에서 한국인을 포함한 다국적팀인 '아틀란타(Atlanta)' 팀을 결성, 영예의 우승(1위)을 차지, 세계 최고 AI보안 학자임을 다시 한번 입증했다. 지디넷코리아는 최근 김 교수를 삼성전자 연구소가 있는 서울 강남 우면도 한 카페에서 인터뷰했다. 김 교수가 우승한 'AI 사이버 챌린지'는 DARPA와 미국 보건첨단연구계획국(ARPA-H)이 공동 주관했고 오픈AI, 마이크로소프트(MS) 등 글로벌 빅테크가 후원, 무려 2년간 경연을 펼쳤다. AI 기반 CRS(Cyber Reasoning system)를 활용해 소프트웨어의 보안 취약점을 자동 분석·탐지·수정하는 능력을 겨뤘다. 평가는 ▲취약점 찾기 ▲버그 리포트 평가 ▲소프트웨어 패치 생성 등 세 기준으로 했고, 아틀란타 팀은 우승으로 400만 달러를 받았다. 김 교수는 본인이 가르친 제자들을 중심으로 '아틀란타' 팀을 꾸려 우승했다. AI보안 분야에서 세계 최고임을 다시 한번 입증한 것이다. 김 교수는 1985년생이다. 대구 과학고를 거쳐 KAIST에 2003년 들어가 2009년 전기 및 전자공학부로 졸업했다. 중간에 군 복무를 마쳤다. KAIST 졸업후 미국 매사추세츠공과대학(MIT)에서 전자공학 및 컴퓨터과학 석사(2011년)와 박사(2014년) 학위를 받았다. 5년만에 석박사를 마쳤다. 박사 학위 후 조지아텍 조교수로 부임, 현재 정교수로 일하고 있다. 조교수, 부교수를 거쳐 정교수가 되려면 보통 12년 걸리는데, 김 교수는 8년만에 정교수가 됐다. 김 교수는 내년부터 미국에 머물며 빅테크 회사서 풀타임으로 근무할 예정이다. 김 교수의 조지아텍 랩 소속 연구원 6명 모두가 함께 일할 예정이다. 우리 정부는 큰 돈을 들여 해외 AI석학을 한국에 스카우트하려 한다. 이와 관련해 한 마디 해달라 하자 "환경 개선을 말하곤 하는데, 모호한 듯 하다. 뭘 어떻게 개선해야 하냐면, 산업 전반이 확대되고 향상(improve) 돼야 한다. 선진국은 산업이 어떻게 하면 자생할 수 있을지를 고민한다"면서 "똑똑한 사람들이 이공계를 안가고 의대를 간다고 하는데, 의대에 똑똑한 사람들이 가면 나쁘지 않다. 의사들이 똑똑하면 좋지않나. 문제는 공대를 가고 싶음에도 불구, 사회적 분위기에 떠밀려 의대를 가는 것"이라며 사회적 풍토와 문화를 지적했다. 김 교수가 처음 컴퓨터를 접한 건 중학교 영재반에서 였다. "나라의 도움을 많이 받았다"는 그는 "중학교때 영재로 뽑혀 경북대에서 주말마다 영재 교육을 받으며 이때 컴퓨터를 배웠다"고 말했다. 당시 그를 가르친 경북대 교수와 지금도 소통하고 있다고 귀뜸했다. 고등학교는 대구 과학고를 나왔다. 보통의 과고 학생들이 그렇듯이, 그도 과고를 2년만 다니고 바로 KAIST에 입학(2003년)했다. 당시 KAIST는 1학년은 전공이 없는, 무전공이던 때다. 2학년때부터 전공을 택했다. 김 교수는 전자를 전공으로, 전기를 복수 전공했다. 군 복무와 KAIST를 졸업하고 MIT에서 석박사를 마쳤다. MIT에서 그의 지도 교수는 컴퓨터 보안 분야 석학 니콜라이였다. 김 교수는 "보안을 접근하는 두 가지 어프로치(approach, 접근)가 있다. 하나는 리액티브(reactive)고, 또 하나는 프로액티브(proactive)다. 리액티브는 사고가 발생한 뒤 대응하는 방식이다. 버그는 존재한다, 공격(attack)은 일어난다, 그러면, 일어났으면, 어떻게 대응해 리커버리(recovery)하는 게 리액티브 방식이다. 프로액티브(proactive)는 사고가 발생하기 전 위험을 예측하고 예방하는 것"이라면서 "내 논문은 리액티브 어프로치를 택하고 있다"고 설명했다. 이야기를 지난 8월 DARPA가 개최해 우승한 'AI 사이버 챌린지'로 돌렸다. 당시 이야기를 들려달라고 하자 "한국에서 생각하는 것보다 엄청 큰 대회다. 비용으로 5000만달러, 우리나라 돈으로 약 700억 원이 들어간 대회다. DARPA가 "우리가 못 푸는 문제가 뭐냐? "어떻게 하면 풀 수 있냐?"는 화두를 던지며 2년간 개최한 것"이라며 "AI를 활용해 proactive한 보안 솔루션을 만드는 챌린지였다"고 해석했다. DARPA는 2004년 3월 무인자율차 챌린지(DARPA Grand Challenge)를 세계 처음으로 개최하는 등 '문 샷' 프로젝트를 세계에서 가장 먼저 개최하기로 유명하다. 이번 'AI 사이버 챌린지'도 세계서 처음으로 개최했고, 올해 한번만 개최, 내년에는 개최하지 않는다. 이후 싹은 산업계서 키우라는 거다. 김 교수가 결성한 '아틀란타' 팀은 총 35명으로 이뤄졌다. 이들의 국적은 한국, 미국 등으로 연합 국제팀이다. 공통점이 있다. 대부분 조지아텍과 관련이 있고, 김 교수 제자들이라는 점이다. 당시 김 교수는 삼성전자에도 속했는데 아틀란타 팀에는 삼성전자 소속도 10여명 있었다. 우리나라 학계에서도 그의 제자인 KAIST 윤인수 교수와 포항공대 교수 2명이 아틀란타 팀의 멤버였다. 김 교수는 MIT에서 박사 학위를 받고 바로 2014년에 조지아텍 교수(조교수)가 됐다. 그의 나이 만 29세였다. 주머니속 송곳이라고, 김 교수는 조지아텍에서도 도드라졌다. 보통 조교수에서 부교수 되는데 6년, 부교수에서 정교수 되는데 6년, 이렇게 정교수 되는데 12년이 걸린다. 김 교수는 8년만에 조교수에서 정교수가 됐다. '보통'보다 4년(부교수 1년, 정교수 3년)을 앞당긴 것이다. 김 교수는 의미를 둔다고 하지 않았지만, 조지아텍 사상 한국인 교수로 가장 빨리 정교수가 된 케이스로 보인다. 김 교수는 조지아텍이 보안 학과를 세계서 처음으로 만들었고, 이 분야 세계 최고라고 말했다. 실제 세계 대학의 컴퓨터과학(CS) 순위를 보여주는 CS랭킹(CSRanking)을 보면 조지아텍이 1위(교수 28명), 퍼듀대가 2위(교수 23명), 일리노이대가 3위(교수 24명)에 올라와 있다. AI처럼 보안 분야에는 세계적 학회가 4개 정도 있는데 김 교수는 "이들 4개 학회 모두 우리가 케어하는 학회"라면서 "보안 분야에서 조지아텍이 (세계서) 제일 잘한다. 압도적으로 1등이다"고 말했다. 김 교수는 약 10년간의 교수 생활 중 30~40편의 논문을 썼다. 이중 제일 애정하는 논문은 최근 아카이브에 올린 것으로, DARPA의 'AI 사이버 챌린지' 우승에 관한 테크니컬 리포트다. 이 논문은 아카이브에서 '팀 아틀란타'를 치면 검색할 수 있다. AI공격과 AI방어에 대한 일종의 '세계 최고 교본'인 셈이다. 김 교수는 "이번에 올린 테크니컬 리포트는 5년후 우리 일상에 들어올 것"이라고 예상했다. 그가 우승한 'AI 사이버 챌린지'에서는 한국에 사무실이 있는 티오리도 3위를 했다. 김 교수는 티오리에 대해 "우리 학생들이 티오리에 가고, 티오리 사람들이 우리 학생으로 오기도 한다.티오리도 세계 최고 수준"이라고 평했다. 김 교수는 창업에 대한 의지는 없을까. "사실 저도 창업을 한 적이 있다. 학생들이 자기 주도권을 가지고 사업을 하면 더 잘한다. 하지만 (나는) 창업보다는 연구가 적성에 맞는 듯 하다"며 미소 지었다. 김 교수 제자 중 상당수도 창업에 뛰어들어 회사를 운영하고 있다. 젤릭(Zellic)이라는 보안 회사가 대표적이다. 그는 박사 졸업생만 50명 정도 배출했다. 이중 한국에는 10명 정도가 있다. 포항공대 교수 2명, KAIST 교수 1명, 서울대 2명 등이다. 그의 나이는 이제 만 40이다. 40대는 지적으로, 육체적으로 한창이다. 그는 앞으로 얼마나 더 발전할까. "지금 제일 관심있는 건, 내년부터 빅테크에서 근무하는 것"이라면서 "우리가 하고 있는 일을 글로벌하게 디플로이 하는 데 제일 관심이 쏠려있다"고 말했다. 창업 경험도 있고, 후학들을 위해 한마디 해달라고 하자 "무슨 분야에 탤런트가 있는 지 본인들이 조금 더 일찍 알면 좋겠다. 해커의 길을 갈 수도, 창업의 길을 갈 수도, 조금 더 챌린지(도전)한 걸 하고 싶다면 아카데미(학계)에 갈 수도 있는데, 자기 선택의 문제인 것 같다"면서 "우리는 해킹을 학교에서 가르치지 않나. 어떻게 하면 해킹을 좀 에듀케이션하게 가르칠까 하는데, 빨리 자기 재능을 파악해 그 쪽에 집중하라고 한다. 이 게 짧은 시간에 일어나는 액티버티(activity)가 아닌 것 같다. 5년, 10년해도 이 분야에서 1등 하기 힘들다"고 짚었다. 석박사 학생을 뽑는 기준을 말해달라고 하자 애터튜드와 전문성, 차별성 중 하나라도 특출한 사람을 원한다고 말했다. "내가 원하는 몇 가지 카테고리가 있다. 과톱이다, 그러면 이 사람의 성실도를 나타낸다. 지속성(persistent)이 있는 거다. 두번째는 엄청 잘하는 사람이다. 학과에서 1등 하려면 여러 가지를 잘 해야 한다. 그런 게 아니라 한 분야에서 탁월한 1등을 원한다. 학점이 0점이라도 상관없다. 이게 학과에서 1등 하는 것보다 더 어렵다. 또 하나는 우리랑 다른 사람, 엉뚱한 사람, 조금 하자(?)가 있더라도 이런 사람을 뽑는다." 한국의 사이버 발전에 대한 조언도 구했다. "연구 환경이 더 좋아질 가능성이 있어 보인다. 정부 차원에서 드라이브 하는 것도 중요하지만, 보안 인더스트리(industry, 산업)가 훨씬 커져야 할 것 같다"면서 "한국의 상위권 기업들은 내가 보기엔 조금 뒤처진 것 같다. 최신 보안, 최신 기술들을 어댑트(adapt, 수용)할 수 있는 인더스트리가 빨리 형성되면 좋을 듯 하다"고 제언했다. 이어 "보안하는 분들을 자유롭게 연구하게 해줘도 금세 따라간다. 그게 기업에 있는 분이든 아카데미에 있는 분이든, 자유롭게 연구할 수 있는 환경을 만들어 주는 게 제일 중요하다"고 덧붙였다.

2025.11.30 21:47방은주 기자

[ZD브리핑] '갤럭시 Z 트라이폴드' 5일 출시…가격은 400만원대 중반 예상

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] #. 두 번 접는 '갤럭시 Z 트라이폴드' 5일 출시...'석화특별법' 본회의 상정 삼성전자가 오는 5일 두 번 접는 트라이폴드폰 '갤럭시 Z 트라이폴드'를 출시합니다. 외부 6.5인치·내부 10인치 화면을 갖춘 신형 폼팩터로, 펼쳤을 때 4.2mm, 접으면 약 14mm, 5천600mAh 대용량 배터리가 탑재됩니다. 출시 가격은 약 3천 달러(400만원대 중반)로 예상됩니다. 앞서 출시된 중국 화웨이의 트라이폴드폰 가격도 400만원대 형성돼, 글로벌 시장에서 경쟁할 것으로 보입니다. 지난달 27일 국회 본회의에 상정되지 못한 석유화학 특별법이 오는 2일 상정될 예정입니다. 석유화학 특별법은 업계 구조조정을 가속화하기 위한 법적 근거로 제정이 추진돼 왔습니다. 법이 제정되면 ▲세제 지원이나 과세 이연 등 사업재편에 필요한 재정과 금융 지원 ▲기업결합 규제 완화, 설비 가동률 조정 등 여러 공동 행위에 대한 규제 특례 추진 등이 가능해질 전망입니다. 기아가 오는 5일 경기 용인시 처인구에 위치한 브랜드 복합 공간 '비전스퀘어(Vision Square)'에서 창립 80주년 기념행사를 개최합니다. 이번 행사는 1944년 창립 이후 기아가 쌓아온 브랜드 헤리티지를 집중 조명하는 자리로, 약 400여 명의 관계자가 참석하는 대규모 행사로 진행될 예정입니다. 비전스퀘어는 기아의 미래 모빌리티 전략과 브랜드 방향성을 소개하기 위해 조성된 핵심 거점으로, 이번 기념행사에서는 기아의 과거–현재–미래를 아우르는 주요 전시와 발표가 마련됩니다. 이와 함께 브랜드 아이덴티티 변화, 기념 모델, 대표 기술진 개발 스토리 등이 공개될 것으로 보입니다. 행사 종료 후 기아는 향후 3년간 비전스퀘어를 일반 관람객에게 개방할 계획입니다. 이를 통해 기아의 방대한 아카이브와 상징적 모델, 브랜드 디자인 철학을 대중이 직접 경험할 수 있는 전시·체험형 브랜드 공간으로 운영하며, 브랜드 소통을 강화하겠다는 의지를 드러낸 것으로 해석됩니다. 오는 4일부터 7일까지 일산 킨텍스에서 국내 최대 수소산업 전시회인 '월드 하이드로젠 엑스포(World Hydrogen EXPO)가 개최됩니다. 전시 기간 동안에는 정책·기술·비즈니스 프로그램이 운영됩니다. 4일부터 5일까지 진행되는 'H2 비즈니스 파트너십 페어'에서는 기술·투자 설명회와 해외 바이어 1대1 상담회를 통해 국내 기업의 글로벌 판로 확대를 지원합니다. 5일 열리는 세계수소산업연합회(GHIAA) 총회에서는 회원국 간 협력 성과를 공유하고 공동사업 추진 방향을 논의할 계획입니다. 오는 3~6일 일본 도쿄에서 로봇 전시회 '아이렉스(iREX) 2025'가 열립니다. 전시는 1974년 첫 개최 이후 26번째를 맞았습니다. 로봇을 통한 지속 가능한 사회를 주제로 인간과 로봇의 공존·협업을 통해 산업을 발전시키고 사회적 문제를 해결하는 방안을 제시하며, AI·ICT·로봇 부품 등 최첨단 로봇 기술이 전시됩니다. #. 주파수 재할당 공청회 열린다 과학기술정보통신부는 1일 이동통신 주파수 재할당 세부 정책방안 공개설명회를 개최할 예정입니다. 내년에 이용기간이 종료되는 LTE, 3G 주파수의 재할당 대가와 이용기간 등을 공개할 예정입니다. 대가 산정과 관련해 통신사들의 관심이 매우 높은 가운데 이날 공개되는 정책방향에 따라 5G와 6G 투자 방향을 엿볼 수 있을 것으로 예상됩니다. KT 이사회 내 이사후보추천위원회가 CEO 후보에 대한 심사를 계속합니다. 총 33명의 지원자 가운데 16명을 압축했고 추가로 절반을 줄여 8명을 추려낼 것으로 전해졌습니다. 압축된 후보의 명단 공개에 대해서는 이사회 논의를 거쳐야 할 것으로 보입니다. 더불어민주당 한민수 의원과 디지털미래연구소는 2일 국회의원회관에서 '글로벌 정책 변화에 따른 국내 콘텐츠 산업 대응 방안'을 주제로 다섯 번째 미디어콘텐츠 산업 체질 개선을 위한 제도개선 포럼을 개최합니다. 발제는 디지털미래연구소 이찬구 연구위원화 K엔터테크허브의 한정훈 대표가 맡을 예정입니다. #. '비버롹스2025' 5일부터 개최...게임 불법 사설 서버 세미나 열려 스마일게이트가 오는 5일부터 7일까지 동대문디자인플라자(DDP) 아트홀 1관 B1층에서 인디게임&컬처 페스티벌 '비버롹스 2025'를 개최합니다. 비버롹스는 스마일게이트가 인디게임 개발 저변을 확대하고 청년 창작 및창업자를 지원하기 위해 마련한 행사입니다. 올해는 개성 넘치는 287개 인디게임들(오프라인 82개, 온라인 독점전시 205개)과 인플루언서/성우들의 다양한 고객 이벤트 프로그램들을 선보일 계획입니다. 같은 기간 일산 킨텍스에서는 서브컬처 페스티벌 'AGF2025'가 열립니다. 이 기간 넥슨과 넷마블 엔씨소프트, NHN, 스마일게이트, 네오위즈 등이 독립 게임 부스를 마련하고 관람객을 맞이할 예정입니다. 앞서 오는 4일 한국게임미디어협회와 한국게임정책자율기구는 서울 강남구 삼성동 OPGG 1층에서 '게임 불법 사설 서버 피해와 대책'을 주제로 세미나를 개최합니다. 이날 손혜림 교수(서울시립대 경제학과), 김범수 본부장(게임물관리위원회), 황정훈 변호사(법무법인 율촌 게임팀 팀장)가 게임 불법 사설 서버 문제를 집중 조명하고 해결책을 논의합니다. 이와 함께 글로벌 가상자산 거래소 바이낸스는 3일부터 4일까지 아랍에미리트 두바이 코카콜라 아레나에서 '바이낸스 블록체인 위크 2025'를 마련합니다. 행사에는 마이크로스트래티지 회장 마이클 세일러, 리플랩스 최고경영자(CEO) 브래드 갈링하우스 등이 참석합니다. 바이낸스 측에서는 창업자 창펑자오(CZ)와 허이, 최고마케팅책임자(CMO) 레이첼 콘란 등이 모습을 드러낼 것으로 보입니다. #. KOSA, 'SW 산업인의 날' 개최...오픈AI 코리아, 내년 韓 활동 방안 공개 한국인공지능·소프트웨어산업협회(KOSA)는 다음 달 1일 양재 엘타워에서 '제26회 SW산업인의 날 기념식'을 개최합니다. 이날 행사에는 배경훈 부총리 겸 과학기술정보통신부 장관과 조준희 KOSA 협회장을 비롯해 SW 관련 산·학·연 관계자 등 250여 명이 참석합니다. 한 해 동안 SW산업 발전을 위해 노력한 산업인들을 대상으로 유공자 포상이 진행될 예정입니다. 한국인공지능산업협회(AIIA)도 같은 날 양재 엘타워에서 'AI 기술 표준화 세미나'를 개최합니다. 행사에는 한국지능정보사회진흥원(NIA)과 한국정보통신기술협회(TTA)의 실무진 및 산·학계 전문가들이 참석해 AI 기술 표준화의 추진 방향과 연구개발(R&D) 연계 방안을 논의합니다. 아크릴 역시 오는 12월 1일 서울 여의도 콘래드호텔에서 미디어 간담회를 개최합니다. 기업 공개에 앞서 수요예측을 진행 중으로 통합 인공지능 전환(AX) 플랫폼 조나단과 헬스케어 특화 AI 플랫폼 나디아 등을 중심으로 사업 전략을 소개할 전망입니다. 더불어민주당 황정아 의원도 같은 날 서울 여의도 국회 의원회관 제1세미나실에서 '한국의 AI 경쟁력 도약을 위한 오픈소스 정책 정비' 정책토론회를 개최합니다. 이날 오픈소스 AI가 국가 전략기술로 부상하는 국제적 흐름 속에서 한국의 제도적 기반을 점검하고 개선 방향이 공유될 예정입니다. 정지은 코딧 대표와 김건훈 한국인공지능협회 상근부회장이 환영사를, 건국대 김두현 컴퓨터공학부 교수가 발제를 진행합니다. 아마존웹서비스(AWS)는 내달 1일부터 5일까지 미국 라스베이거스에서 'AWS 리인벤트 2025'를 개최합니다. AWS는 올해 행사에서 AI 인프라와 엔터프라이즈 전략 전반을 아우르는 대규모 업데이트를 발표합니다. 특히 차세대 트레이니움·임퍼렌시아 칩셋과 아마존 베드록, 세이지메이커 새 기능이 공개될 예정입니다. 또 AI 에이전트 오케스트레이션 도구와 보안·네트워크·옵저버빌리티 서비스 강화를 위한 신규 내용도 발표됩니다. 기업 고객을 위한 '리인벤트 솔루션 엑스포'에선 글로벌 파트너사가 최신 AI·클라우드 제품을 전시합니다. 올해 스타트업 부스도 대폭 확대될 계획입니다. 과학기술정보통신부와 소프트웨어정책연구소(SPRi)는 다음 달 2일 서울 코엑스에서 '2026 SW산업 전망 컨퍼런스'를 진행합니다. 이번 행사에는 이세돌 UNIST 특임교수를 비롯한 학계 전문가들과 로봇·네트워크 등 특화 기업들이 참석해 AI 기반의 산업 구조 변화와 그로 인한 SW 생태계의 변화를 전망하고 정부 정책 개발에 대한 인사이트를 공유할 예정입니다. 딥엘은 다음 달 2일 그랜드 인터컨티넨탈 서울 파르나스에서 기자간담회를 개최합니다. 이번 간담회에는 야렉 쿠틸로브스키 딥일 창업자 겸 최고경영자(CEO)가 방한해 최신 발표된 기술에 대해 발표합니다. 이날 언어에 특화된 자율형 AI 에이전트 솔루션 '딥엘 에이전트'와 통합 관리 플랫폼 '커스터마이제이션 허브'가 어떻게 실제 업무 프로세스 전반을 혁신하고 지원하는지 사례 중심으로 논의됩니다. ECS텔레콤은 글로벌 서비스형 컨택센터(CCaaS) 기업 나이스와 함께 오는 12월 3일 서울 용산드래곤시티에서 'AI가 주도하는 고객 경험(CX) 혁신'을 주제로 기자간담회를 진행합니다. 이번 간담회에서 ECS텔레콤은 사람과 AI의 시너지로 구현되는 CX 혁신 전략과 AI 기반 컨택센터 적용 사례 및 향후 비전을 발표합니다. 오픈AI코리아는 다음 달 4일 서울에서 기자간담회를 엽니다. 이번 간담회에는 김경훈 오픈AI코리아 총괄 대표가 국내 AI 전환 방안과 국내 활동방향에 대해 발표합니다. PTC는 4일 서울 강남구 조선 팰리스 서울 강남에서 PTC 이노베이션 익스체인지 2025 기자간담회를 개최합니다. 이번행사에서는 올해 주요 성과를 소개하고 AI 로드맵 및 전략, 데이터를 기반으로 하는 PTC의 새로운 비전을 발표할 예정입니다. 유아이패스는 다음 달 4일 서울 강남 한국지사 오피스에서 포스트 퓨전 기자간담회와 AI 에이전트 실습 워크숍을 개최합니다. 행사에서는 최근 미국 라스베이거스에서 열린 '유아이패스 퓨전 2025' 컨퍼런스의 주요 발표 내용을 비롯해 플랫폼 업데이트와 AI 선도기업과의 새로운 협력 전략 등 핵심 인사이트를 공유할 예정입니다. 클루커스는 오는 12월 5일 서울 강남구 엘타워에서 타운홀 미팅을 개최합니다. 이번 행사에서는 클루커스와 각 조직의 비전을 공유하고 내년 사업 계획을 발표합니다. 한국클라우드산업협회(KACI)도 같은 날 국회의사당 의원회관에서 '클라우드 기반 인프라 혁신 전략'을 주제로 토론회를 진행합니다. 이날 행사에는 더불어민주당 김현 의원, 국민의힘 최형두 의원, 조국혁신당 이해민 의원 등이 참석해 클라우드 업계 기업들과 함께 공공 디지털 인프라 관련 정책을 진단하고 예산과 제도 혁신을 위한 전략을 모색합니다. #. 알스퀘어 상업용 부동산 전망 간담회 개최...HRer 및 핸드메이드 작가 송년 행사 이어져 상업용 부동산 플랫폼 알스퀘어가 '알스퀘어 애널리틱스(RA)' 출시 1주년을 맞아 12월 2일 더 플라자호텔 서울에서 기자간담회를 엽니다. 이번 행사는 '데이터로 완성된 마지막 퍼즐, 부동산 인텔리전스의 새로운 표준'을 주제로 RA의 1년간 성과와 향후 비전을 공유하고, 2026년 상업용 부동산 시장 전망에 대한 인사이트를 전하는 자리입니다. 국내 HR 커뮤니티 기고만장이 12월 5일 성수 상상플래닛 등에서 송년 행사 '원더랜드'를 개최합니다. 올해 행사는 세 곳의 건물에서 ▲70개 강연 ▲네트워크존 ▲애프터파티로 구성되며, 오용석·서용석 등 업계 전문가와 IBK기업은행·삼일회계법인 등 현직 실무자 50명이 참여해 조직문화·미래 관점·HR 실무 인사이트를 공유합니다. 또 스픽·원티드·캐노피·윙크 등 참여형 브랜드존과 잡코리아·워크데이 등 20개 기업 부스가 운영돼 HR 관련 서비스를 체험할 수 있습니다. 8년째 이어지는 이번 행사는 실무 중심 강연 확대와 다층적 공간 구성으로 HR 전문가들의 교류와 성찰을 돕는 축제형 프로그램으로 꾸며질 예정입니다. 핸드메이드 커머스 '아이디어스' 운영사인 백패커가 올해 핸드메이드 분야에서 두드러진 성과를 보인 작가들을 기념하기 위해 12월 5일 플렌티 컨벤션에서 '핸드메이드 어워드 2025'를 개최합니다. 이날 행사에서는 우수 작가들에 대한 시상과 더불어, 김동환 대표가 올 한 해 아이디어스의 성과와 내년도 사업 비전을 직접 발표할 예정입니다. #. 공공의료 예산 확대 촉구 기자회견 보건의료노조가 지속가능한 보건의료 체계 구축과 국민의 생명을 지키는 공공의료 확충 예산의 확대와 국회 본회의 통과를 촉구하는 기자회견을 12월1일 오후 1시 국회 정문앞에서 개최합니다. 이날 기자회견에서는 보건의료노조 예산 요구 취지와 필요성에 대해 최희선 위원장이 발표할 예정입니다. 또 이선희 부위원장은 '지역주민의 건강권 확보를 위한 지역거점공공병원 국가책임 예산 확대'에 대해, 정재범 부위원장은 '지역완결 의료체계와 협력을 위한 책임의료기관 예산 확대'에 대해 발언할 예정입니다. #AI 사이버 디펜스 콘테스트 개최 과학기술정보통신부가 주최하고, 한국인터넷진흥원(KISA)과 한국정보보호산업협회(KISIA)가 공동 주관하는 'AI 사이버 디펜스 콘테스트(ACDC)가 1~2일간 코엑스 그랜드볼룸에서 개최됩니다. ACDC는 AI로 진화하는 글로벌 사이버보안 패러다임 변화를 대한민국이 선도하기 위해 국내 최정상 화이트해커들이 치열하게 경쟁합니다. 또한 산업, 학계, 연구기관이 함께 미래 보안 생태계를 노의하고 협력 방향을 모색하는 교류의 장이 될 것으로 예상됩니다. #한국정보보호학회, AI 시대 사이버보안 정책 방향성 진단 한국정보보호학회가 오는 4일 서울 페럼타워에서 '2025년 사이버보안 정책 포럼 워크숍'을 개최합니다. 워크숍의 주제는 'AI 대전환 시대, 사이버보안 정책이 나아갈 방향'입니다. AI 기술의 빠른 확산과 이에 수반되는 위협에 대응하기 위해 각 분야 사이버보안 전문가와 정책 수요자들이 모여 현안을 공유합니다. 아울러 정책적 대응 방향을 모색하기 위한 주제 발표 및 패널 토의가 진행될 예정입니다. 이번 행사는 과학기술정보통신부와 사이버보안 정책 포럼이 주최하고, 한국인터넷진흥원과 한국정보보호학회가 공동 주관합니다. #AI·가상자산 보안, 진단한다…'시큐어코리아 2025' 개최 오는 5일 국회 의원회관 제1소회의실에서는 '시큐어코리아 2025'가 개최될 예정입니다. 이번 행사는 올해로 16번째로, 한국해킹보안협회가 주최합니다. 행사는 시큐어코리아 시상식과 더불어 기조 강연, 각 주제별 발표 등으로 이뤄져 있습니다. 국내외 AI 보안 동향과 AI 보안 관련 법률, 가상자산 범죄 대응 방안 등을 주제로 심도 깊은 논의가 이뤄질 예정입니다.

2025.11.30 12:02조민규 기자

[강은성 보안칼럼] CISO 3만 명 시대...CISO라는 '직업'

올해 상반기 과학기술정보통신부에 신고한 정보보호 최고책임자(CISO, Chief Information Security Officer) 수가 3만 명이 넘었다(과학기술정보통신부 중앙전파관리소_정보보호 최고책임자 신고 업체현황). 2014년 11월 정보통신망법에 '정보보호 최고책임자 지정·신고제'가 도입된 지 약 10년 만에 CISO 3만 명 시대가 열린 것이다. 정보통신망법 뿐 아니라 전자금융거래법, 정보통신기반보호법에서도 적용 대상 사업자에 정보보호(최고)책임자를 지정할 것을 규정하고, 개인정보보호법(개인정보보호책임자), 신용정보법(신용정보관리·보호인) 등 유사한 직책을 사업자에 지정할 것을 의무화한 법도 있어 이를 포함하면 그 수는 더 많아질 것이다. 정보통신망법에서는 CISO를 '정보통신시스템 등에 대한 보안 및 정보의 안전한 관리'를 책임지는 직책으로 규정한다. 정보통신망법 규율 대상이 주로 '정보통신서비스 제공자', 즉 전기통신사업자와 '온라인 영리사업 영위자'이기 때문일 것이다. 실제로 홈페이지나 SNS만 운영해도 영리를 목적으로 한다면 정보통신서비스 제공자에 포함되므로 제조기업이나 유통기업 등 본인들이 제대로 인식하지 못한 사업자들이 법에 정한 요건에 해당, CISO 지정 대상이 되기도 한다. 세계적으로 CISO(또는 이와 비슷한 직책)를 법으로 의무화한 사례는 찾기가 쉽지 않다. 대표적인 사례가 유럽연합의 '네트워크 및 정보시스템 보안2'(NIS2: Network and Information system 2) 지침이다. NIS2 지침(Directive) 제20조(거버넌스)에서는 '필수적이고 중요한 기관'이 제21조(사이버보안 위험 관리 조치)에 적시된 ▲위험(Risk) 분석 및 정보 시스템 보안에 관한 정책 ▲사고 처리 ▲ 사업 연속성 ▲공급망 보안 등 해당 기관의 네트워크 및 정보 시스템 보안에 대한 위험을 관리하고, 사고가 서비스 이용자에게 미치는 영향을 예방·최소화하기 위해 적절한 조치를 취할 의무를 CISO와 같은 특정 직책이 아니라 해당 기관의 경영진에게 부과한다. 거버넌스 측면에서 바람직한 구조다. 미국의 '연방 정보보안 현대화법'(FISMA, Federal Information Security Modernization Act)에서는 유럽연합 NIS2와 비슷하게 연방기관의 장에게 ▲무단 접근, 사용, 공개 등으로 발생하는 위험 및 피해 규모에 상응하는 정보보안 보호 제공 ▲세부 요구 사항 및 관련 정책, 절차, 표준 및 지침 준수 ▲정보보안 관리 프로세스가 기관의 전략, 운영 및 예산 계획 프로세스와 통합되도록 보장하는 등의 정보보안 책임을 부과할 뿐 아니라 한발 더 나아가 이를 실제 수행할 수 있는 '고위 기관정보보안책임자'(SAISO, Senior Agency Information Security Officer)를 지정할 것을 명시했다. FISMA가 미국 연방정부에 적용되는 법이므로, SAISO 지정 역시 연방기관에 부과하는 의무가 된다. 정부·공공기관에 CISO 지정 의무를 부과하지 않은 채 주로 민간기업에만 의무를 부과하는 우리나라와는 정반대다. 세계적으로 흔하지 않은 우리나라의 CISO 지정 의무화 법 규정은 IT 인프라 해킹과 개인정보 유출 사건이 발생한 것이 계기가 돼 신설됐다. 금융권 전산망이 해킹으로 마비되고, 대규모 개인정보 유출 사고가 여러 건 터졌던 다음 해인 2012년에 정보통신망법에 CISO 제도가 들어왔고, 우리 사회를 떠들썩하게 했던 카드 3사 개인정보 유출 사고가 발생한 2014년에 정보통신망법에 CISO 지정·신고제, 전자금융거래법에 CISO의 CIO 겸직금지 제도가 도입됐다. 우리나라 IT 인프라가 세계 최고 수준으로 발달함에 따라 그로 인한 피해도 우리 사회의 근간을 흔들 정도로 크다고 본 것이다. 지난 11월 초, 6차 교육을 끝으로 한국인터넷진흥원(KISA)의 유명 보안 교육 프로그램인 K-Shield의 하나로 진행한 '정보보호 최고책임자(CISO)가 알아야 할 정보보안' 올해 강의를 마쳤다. 보통 한 회에 15명이 넘는 분들이 수강했으니, 올해 100명 정도의 CISO나 정보보안업무를 담당하는 팀장, 실무자들이 교육을 받은 셈이다. 특히, 지난 10월 말, 부산에서 진행한 5차 교육이 인상적이었다. 부산 뿐 아니라 대구, 울산, 창원 등지에서 2시간 이상 차를 타고 오신 분들도 꽤 있었다. CISO 또는 정보보안 팀장 역할을 하는 분들의 비중이 높았고, 질문이나 의견도 여럿 나와서 강의를 하는 보람과 즐거움이 컸다. 필자는 CISO 강의에서 '정보보안 거버넌스'를 강조한다. 올해 발생한 대규모 사이버 침해사고에서 보듯 침해사고는 전사적인 위험이어서 최고경영진이 관리, 대응해야 하는데, 정보보안 거버넌스가 제대로 구축되지 않은 회사에서 CISO가 일만 열심히 하다가는 고생은 고생대로 하고, 성과 평가를 제대로 받지 못하거나, 사고가 터지면 그 책임을 CISO 조직이 오롯이 질 수 있다. 정보보안 거버넌스를 '조직의 정보보안 목표를 달성하기 위해 의사 결정을 내리고 수행하는 체계'(ISO/IEC 26000)로 정의하면, 그것은 조직과 사업의 정보보안 목표를 달성하기 위한 (경영적) 의사결정 구조와 이를 수행하기 위한 조직체계 및 협업체계로 구성된다. CISO 조직이 일상 업무를 수행할 때 정보보안 거버넌스가 왜 중요한지 쉽게 알 수 있다. 하지만, 기업에서 하루아침에 적절한 보안 거버넌스가 만들어지지 않는다. 최고경영진이 이를 인식하고 지원해 줘야 하기 때문이다. 그렇다고 해서 한두 번 시도하고 말 일도 아니다. 3년 정도의 계획은 잡고 꾸준히 추진할 필요가 있다. 기업에서 CISO와 정보보안의 역할에 대한 정의와 인식도 조금은 비즈니스 관점으로 바뀌어야 하지 않을까 싶다. CISO를 '정보통신시스템 등에 대한 보안 및 정보의 안전한 관리'(정보통신망법)를 책임지는 '기술자'나 '보호자'보다는 '조직과 사업의 보안 위험을 최소화함으로써 기업의 지속적 성장을 지원하는 비즈니스 리더'로 규정하고, 정보보안에 관해 '전략가'와 '조언자'의 위치를 점해 나갈 필요가 있다. 정보보안의 역할 또한 마찬가지다. '정보의 기밀성·무결성·가용성 보호를 통한 정보자산의 보호'라는 전통적인 기술적 관점을 넘어서서 '보안 위험 관리를 통한 기업의 지속적 성장을 지원'하는 역할로 확장해 나가는 것이 바람직하다. 그럼으로써 CISO는 CEO를 비롯한 최고경영진이 달성하고자 하는 사업 목표를 보안 위험 관리를 통해 돕는 비즈니스 파트너로 자리 잡을 수 있다. 한발 더 나아가면, 우리 사회에서 CISO라는 직업 자체에 대한 인식 변화도 필요해 보인다. 지난 9월 국가정보자원관리원 화재와 대다수 정부 인터넷 서비스 중단, 2022년 SKC&C 데이터센터 화재와 카카오톡 장애에서 보듯 우리나라는 민간이나 공공 할 것 없이 IT 인프라에 문제가 생기면 사회적으로 엄청난 영향을 받는 IT 기반 사회가 되었다. 더욱이 소프트웨어와 소프트웨어 기반 서비스의 공급망으로 세계가 촘촘히 연결되어 있어 한 사이트가 침해당하면, 이와 공급망으로 연결된 많은 사이트가 침해당하기도 한다. 국가경제의 세 주체인 가계-기업-정부라는 틀로 보면 사이버 공격의 주 대상이 되는 IT 인프라와 정보자산은 주로 기업과 정부·공공기관에 집중되어 있다. 따라서 현대 사회에서 CISO라는 직업은 자신이 속한 기업의 보안 위험 관리를 통해 기업의 지속적 성장을 위해 일하기도 하지만, 동시에 우리 사회의 IT 기반을 관리, 보호하는 '공공적 성격'을 갖고 있다. 시간과 공간의 제약이 거의 없는 사이버 공간, 공격자는 방어자를 충분히 알 수 있지만, 방어자는 공격자가 누구인지조차 예상하기 어려운 '기울어진 운동장'에서 CISO는 쉽지 않은 직업이기도 하지만, 그만큼 의미 있는 직업이기도 하다. CISO가 충분한 자원과 권한을 가지고 기업과 사회에서 제 역할을 다할 수 있도록 그 역할을 존중하고 지원해 주면 좋겠다. ◆강은성 교수는... 국내 최대 보안기업 연구소장과 인터넷 포털회사의 최고보안책임자(CSO)를 역임한 정보보호 및 개인정보보호 전문가다. 현재는 서울여자대학교 지능정보보호학부 교수로 있다. 저서로 'IT시큐리티(한울, 2009)'와 '팀장부터 CEO까지 알아야 할 기업 정보보안 가이드(한빛미디어, 2022)' 등이 있다.

2025.11.30 10:55강은성 컬럼니스트

오경석 두나무 "업비트 보안 관리 미흡 깊이 사과...회원 피해 자산은 전액 보존"

오경석 두나무 대표가 디지털자산(가상자산) 거래소 업비트의 사이버 침해(해킹) 피해에 대해 사과하고, 피해 자산 전액 보존과 재발 방지를 약속했다. 오경석 대표는 28일 업비트 공식 홈페이지를 통해 사과 입장과 함께 대응 계획 등을 공개했다. 어제(27일) 발생한 업비트의 피해 자산 규모는 약 454억원이다. 회원 피해 자산은 약 386억원으로, 이 중 약 23억원을 동결했다. 또 업비트 자체 피해 자산은 약 59억원으로 나타났다. 현재 회사 측은 블록체인에 공개되어 있는 다수의 업비트 지갑 트랜잭션을 분석해 개인키(블록체인 지갑 주소와 자산에 접근할 수 있는 일종의 비밀번호)의 보안 취약점을 발견했고, 후속 조치를 실시했다. 오 대표는 "사이버 침해 사고로 회원 여러분께 심려를 끼쳐 드린 점 깊이 사과드린다. 이번 사고는 업비트의 보안 관리가 미흡한 데 따른 것으로 변명의 여지가 없다"라면서 "회원 보호를 최우선 가치로 두고 있는 업비트는 회원 자산에 어떠한 피해도 발생하지 않을 것임을 약속드린다"고 전했다. 또 "관련 법령에 따라 관계기관에 사이버 침해사고 발생 사실을 신고하고, 사고 원인과 규모 등을 조사하고 있다"라며 "업비트는 27일 오전 당사 솔라나 계열 지갑에서 이상 출금을 탐지한 직후, 관련한 네트워크와 지갑 시스템에 대한 전면적인 점검을 진행했다. 회원의 피해 자산은 업비트 보유 자산으로 전액 보전한 것을 다시 한번 말씀드린다"고 덧붙였다. 그러면서 "업비트는 관계기관에 긴밀히 협조하고, 공개할 수 있는 사안에 대해서는 회원 여러분께 투명하게 안내드리겠다"며 "회원 자산 보호를 위해 디지털 자산 입출금을 중단하고, 업비트 외부로 이동한 디지털 자산을 추적하며 동결 조치를 취하고 있다"고 강조했다. 보안 시스템 전반을 다시 살펴보고 안정성이 확인되면 디지털자산 입출금을 재개한다는 입장도 있었다. 현재 업비트는 회원 대상 디지털자산 입출금 서비스를 전면 중단했다. 이에 따라 업비트 회원은 보유 자산 입출금이 불가능한 상태다. 오 대표는 "업비트는 현재 지갑 시스템을 전면 개편하고 있으며, 안정성이 확인되는 즉시 디지털 자산 입출금을 재개하겠다"라며 "전사적 비상대응체계를 가동하며, 이번 침해 사고와 관련해 보안 시스템 전반을 다시 살펴보고 있다"고 전했다. 이어 "업비트는 지금까지 회원 자산을 안전하게 지키기 위해 노력을 해왔으나 보안에는 완벽한 대비는 없다는 점을 다시 한번 깨달았다"며 "이번 사고를 계기로 향후 더욱 보안을 강화하는 전사적 노력을 다하겠다는 다짐의 말씀을 드린다. 종합적인 보안 시스템 고도화 등 향후 재발 방지 대책 수립에 만전을 기하겠다"고 밝혔다. 사과문 말미에는 "업비트는 보안 체계를 더욱 강화하여 보다 안전한 서비스를 제공하기 위해 최선을 다하겠다. 추가로 확인되는 사안에 대해 회원 여러분께 신속하고 투명하게 안내드리겠다"고 했다.

2025.11.28 18:40이도원 기자

엔키화이트햇, 12월 초 'ACDC'서 '오펜' 선뵌다

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 12월 1일부터 2일까지 서울 코엑스 그랜드볼룸에서 개최되는 '2025 ACDC (AI Cyber Defense Contest)' 에서 올인원 오펜시브 보안 플랫폼 '오펜(OFFen)'을 전시한다고 28일 밝혔다. 과학기술정보통신부가 주최하는 ACDC 2025는 올해 처음으로 개최되는 공공 AI 보안 행사다. '모두를 위한 인공지능, 모두를 위한 보안(AI for All, Security for All)'을 주제로, 최신 AI 보안 기술을 공유하고 체험하는 다양한 프로그램과 AI 해킹방어대회가 진행된다. 엔키화이트햇은 이번 행사에서 오펜시브 보안 플랫폼인 '오펜(OFFen)'을 통해 AI로 인해 더욱 빠르고 교묘해진 사이버 위협에 대응하는 해법을 제시한다. '오펜'은 공격 표면 관리(ASM)와 서비스형 모의해킹(PTaaS)을 통합해 구독형으로 제공하는 플랫폼이다. 엔키화이트햇은 향후 '오펜'에 AI 기반의 자동 취약점 식별 및 진단 연계 기능을 탑재할 예정이다. 이 기술은 AI가 웹 페이지의 복잡한 구조와 문맥을 스스로 이해하여 잠재적 취약점을 식별하고, 공격자 관점에서 시나리오를 생성해 검증까지 수행하는 것을 목표로 한다. 이를 통해 기업은 '오펜' 하나로 수시로 바뀌는 공격 표면을 끊임없이 모니터링하는 '자동화 역량'과, 플랫폼 내에서 실시간으로 소통하며 심층적인 문제를 해결해 주는 '화이트해커의 전문성'을 동시에 활용할 수 있게 된다. 이는 보안 인력이 부족한 기업도 AI 시대의 위협에 맞서 전략적인 보안 강화를 실현할 수 있는 효율적인 방안이 될 것으로 기대된다. 이성권 엔키화이트햇 대표는 “AI 기술의 발전은 방어자뿐만 아니라 공격자에게도 강력한 무기가 되고 있다”며, “엔키화이트햇은 세계 수준의 화이트해커 노하우에 고도화된 AI 기술을 접목해 나갈 '오펜'을 통해, 기업들이 변화하는 위협 환경에서도 지속 가능한 보안 체계를 유지할 수 있도록 지원하겠다”고 말했다.

2025.11.28 18:28김기찬 기자

위대한상상, '사이버 위기 대응 모의훈련' KISA 원장 표창 수상

배달앱 요기요를 운영하는 위대한상상이 지난 26일 서울 중구 명동에서 열린 '2025년 하반기 사이버 위기 대응 모의훈련' 강평회에서 참여 우수기업으로 선정됐다고 밝혔다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 사이버 위기 대응 모의훈련은 기업의 사이버 침해 대응 능력을 점검하고 보안 역량을 강화하기 위해 연 2회 정기적으로 실시되고 있다. 올해 하반기 모의훈련은 해킹 메일 대응, DDoS 공격 점검, 모의 침투, 서버 대상 취약점 탐지 대응 등 총 4개 유형으로 구성됐다. 10월 20일부터 31일까지 약 2주간 훈련별 신청 기업을 대상으로 진행됐다. 이번 훈련에는 총 626개 기업과 약 26만 6천여 명의 임직원이 참여해 전년 대비 44% 증가한 참여율을 보였다. 위대한상상은 적극적인 모의 훈련 참여와 우수한 대응 성과를 통해 한국인터넷진흥원 원장으로부터 2025년 하반기 사이버 위기 대응 모의훈련 우수기업 표창을 수상하고, 대응 사례를 공식 발표했다. 발표에서는 2025년 상·하반기에 걸쳐 임직원을 대상으로 실시한 '해킹 메일 대응 훈련'에서 실제 업무 환경 수준의 보안 대응 체계를 점검하고 임직원들이 보안 인식을 내재화한 사례를 소개했다. 총 2회의 해킹 메일 대응 훈련을 통해 의심 메일을 수신할 경우 적극 신고하고 공유하는 문화를 조성한 결과, 하반기 임직원의 해킹 감염률이 상반기 대비 4.43%p 감소하는 개선 효과를 달성했다. 위대한상상 김택현 CISO는 “지속적으로 고도화되는 사이버 공격 환경에서 실제 상황에 준한 훈련을 통해 전사적 보안 의식을 강화하고 있다”며 “앞으로도 고객이 안심하고 서비스를 이용할 수 있도록 더욱 견고한 정보보호 체계를 구축하겠다”고 말했다.

2025.11.28 14:02백봉삼 기자

업비트 445억 규모 해킹, 북한 라자루스 소행?

디지털자산(가상자산) 거래소 업비트에서 발생한 445억원 규모 가상자산 해킹 사건의 배후로 북한 정찰총국 산하 해킹조직 라자루스가 지목되고 있다. 28일 업계에 따르면, 정부 당국은 업비트의 이번 해킹 사건 배후로 라자루스를 지목하고, 점검에 나섰다. 라자루스 해커조직은 2019년 업비트에 보관된 580억원 규모 이더리움 탈취 사건에도 가담했다고 알려졌다. 이번 해킹 사고는 핫월렛(인터넷과 연결된 개인 지갑)에서 발생했다. 금융감독원과 금융보안원은 업비트를 현장 점검하고 있으며, 한국인터넷진흥원(KISA)도 인력 지원을 위해 점검에 나선 것으로 알려졌다. 업비트 측은 어제(27일) 새벽 솔라나 네트워크 기반 자산에서 비정상 출금 정황이 발생함에 따라 입출금 서비스를 중단하고 긴급 보안 점검에 착수했다. 피해 규모는 당초 약 540억원 상당으로 집계됐으나, 추후 445억원로 정정했다. 업비트 운영사인 두나무는 이번 비정상 출금으로 인해 발생한 손실은 전액 회사 자산으로 보전하며 회원 자산에는 어떠한 피해도 없다고 강조했다. 아울러 비정상 출금 행위와 관련해 확인 가능한 정보가 있을 경우 고객센터 제보를 요청하며 대응을 이어간다는 방침이다.

2025.11.28 12:13이도원 기자

"OTT 보면서 커피 한잔 어때요?"…KT, 디즈니플러스 구독팩 출시

KT가 온라인동영상서비스(OTT) 디즈니플러스에 메가MGC커피·다이소 등 실생활 쿠폰을 결합한 새로운 구독팩 2종을 출시했다고 28일 밝혔다. 이번 구독팩은 ▲디즈니플러스 & 메가MGC커피 ▲디즈니+ 생활구독팩 총 2종이다. 디즈니플러스 & 메가MGC커피 구독팩은 디즈니플러스 콘텐츠 이용과 함께 메가MGC커피 아메리카노(HOT) 3잔을 매달 기프티쇼 형식으로 제공한다. 디즈니+ 생활구독팩은 가입자가 선택한 브랜드 쿠폰을 매월 제공하는 상품으로, GS25·다이소·올리브영 4천원권·카카오 이모티콘 플러스 중 한 가지를 선택할 수 있다. KT는 지난해 출시돼 호응을 얻은 '디즈니플러스+스타벅스' 구독팩에 이어 상품 라인업을 확대했다. 이번 상품은 디즈니플러스 이용 가격 수준에 커피 3잔 또는 생활쿠폰을 추가 제공한다. 12월31일까지 이 구독팩을 가입하면 다음해 6월30일까지 '디즈니플러스 스탠다드' 단독 상품 가격인 9천900원에 이용할 수 있다. 선착순 행사도 진행한다. KT공식 홈페이지와 KT공식 앱을 통해 12월14일까지 가입하면 영화 '아바타: 불과 재' 예매권을 증정한다. 이 행사는 한정 수량으로 조기 소진 시 종료될 수 있다. 또 KT 멤버십 앱에서는 '디즈니플러스 & 메가MGC커피' 상품 구독 시, 12월부터 한 달간 메가MGC커피 500원 할인쿠폰 2장을 증정한다. KT 구독은 만 19세 이상 KT 5G·LTE 모바일 이용자라면 누구나 KT닷컴과 마이케이티 앱을 통해 간편하게 신청할 수 있다. 김영걸 KT 서비스프로덕트본부장은 “KT는 다양한 제휴와 조합을 통해 일상을 편리하게 만들어 주는 구독 서비스를 계속해서 선보이겠다”고 말했다.

2025.11.28 11:07진성우 기자

오픈AI, 파트너사 해킹으로 일부 데이터 유출..."데이터 악용 주의"

오픈AI의 파트너사에서 보안 사고가 발생해 일부 사용자의 이름, 이메일 등 개인정보가 유출됐다. 유출된 데이터 규모는 제한되지만 이를 악용한 추가 범죄가 예상되는 만큼 주의가 요구된다. 오픈AI는 파트너사인 웹 분석 업체 믹스패널 시스템에서 일부 사용자 계정의 웹 분석 데이터가 공격자에게 유출됐다고 28일 밝혔다. 믹스패널은 오픈AI API 제품 웹 콘솔 프론트엔드에서 트래픽과 사용 행태를 분석하는 도구로 쓰여 왔다. 지난 9일 믹스패널은 시스템 일부에 대한 비인가 접근을 탐지하고 고객사 데이터 일부가 외부로 반출된 정황을 확인했다. 이후 자체 조사를 거쳐 오픈AI에 해당 데이터셋을 전달했고 오픈AI는 이를 바탕으로 영향 범위를 분석하고 있다. 오픈AI 측은 유출된 정보가 오픈AI API 계정에 연결된 프로필과 웹 분석 정보로 한정되며 플랫폼을 통한 챗GPT와 기타 소비자용 서비스 이용자는 이번 영향 범위에 포함되지 않는다고 설명했다. 개발자용 API 콘솔 이용자가 아닌 일반 챗GPT 이용자 계정은 이번 사고와 무관하다는 의미다. 구체적으로는 API 계정에 등록된 이름과 이메일 주소, 브라우저를 기반으로 추정한 대략적인 위치 정보, 접속에 사용된 운영체제와 브라우저 정보, 플랫폼 접속 직전에 방문한 웹사이트, 조직과 사용자 ID 등이 포함된 것으로 알려졌다. 대화 내용, 프롬프트와 응답, API 사용 로그, 비밀번호, 자격 증명, API 키, 결제 정보, 신분증 등 민감 정보는 이번 유출 범위에 포함되지 않았다는 것이 오픈AI의 설명이다. 이번에 노출된 정보 자체는 제한적이지만, 공격자가 이를 피싱·소셜 엔지니어링 공격에 악용할 가능성은 남아 있다. 이름, 이메일, 계정 ID, 대략적 위치 정보만으로도 실제 개발자나 조직을 노린 그럴듯한 사기 메일을 만들어 낼 수 있기 때문이다. 보안 전문가들 역시 민감도가 낮은 정보라도 여러 출처에서 모이면 신뢰를 가장한 공격 메시지 제작에 충분히 활용될 수 있다고 지적한다. 믹스패널 측은 이번 침해가 문자메시지를 악용한 스미싱 형태의 피싱 공격에서 비롯됐다고 설명했다. 공격자는 내부 계정 가운데 하나를 속여 로그인 정보를 탈취한 뒤, 이 계정으로 더 넓은 권한을 확보해 데이터셋을 추출한 것으로 알려졌다. 같은 기간 믹스패널을 사용하던 다른 서비스 사업자들도 유사한 유형의 사고 통지를 받은 것으로 전해졌다. 오픈AI는 사고 인지 후 믹스패널을 프로덕션 환경에서 제거했다고 밝혔다. 이어 믹스패널이 제공한 데이터셋을 자체적으로 재검토하고 타 파트너사·벤더와 함께 사고 경위와 영향 범위를 파악하고 있다고 덧붙였다. 오픈AI는 이번 사건을 계기로 믹스패널 사용을 종료했으며, 전체 벤더 생태계를 대상으로 보안 점검을 확대하고 파트너·공급사에 대한 보안 요구 수준을 한층 높이겠다고 강조했다. 또 오픈AI는 조직 관리자와 계정 소유자를 대상으로 개별 이메일을 통해 사고 사실과 영향을 받았을 수 있는 정보 범위를 안내하고 있다. 다만 비밀번호나 API 키, 인증 토큰이 유출된 정황은 확인되지 않았기 때문에 이번 사고만을 이유로 한 일괄 비밀번호 변경이나 키 교체까지는 권고하지 않는다는 입장이다. 오픈AI는 사용자가 유념해야 할 보안 수칙도 함께 제시했다. 우선 발신자가 오픈AI라고 주장하더라도 뜻밖에 도착한 메일·메시지에 포함된 링크나 첨부파일은 신중하게 열어야 한다고 당부했다. 또 오픈AI 안내 메일은 공식 도메인에서만 발송되며 이메일·문자·채팅으로 비밀번호나 API 키, 인증 코드를 요구하는 일은 없다고 재차 강조했다. 계정 보호를 위해서는 가능하면 계정에 다단계 인증(MFA)을 활성화하고 기업·조직 차원에서는 SSO에 MFA를 적용해 방어력을 높일 것을 권고했다. 오픈AI는 "신뢰와 보안, 프라이버시는 우리의 제품과 조직, 미션의 근간으로 이번 사고와 같은 이슈가 발생할 경우 투명하게 알리고 대응 상황을 공유하겠다"며 "급속히 커지는 AI 인프라와 이를 둘러싼 공급망 전반이 공격 표면으로 노출되고 있는 만큼 내부 시스템뿐 아니라 외부 벤더에 대해서도 한층 높은 수준의 보안 검증과 모니터링을 이어가겠다"고 밝혔다.

2025.11.28 10:26남혁우 기자

"드론·해킹 다 막아"…이탈리아 방산기업 '미켈란젤로 돔' 공개

이탈리아 방산기업인 레오나르도가 사이버 해킹을 포함해 극초음속 무기·드론·해상 공격 등 다양한 위협을 무력화할 수 있는 인공지능(AI) 기반 통합 방어 시스템을 공개했다. 27일(현지시간) 블룸버그에 따르면 레오나르도는 '미켈란젤로 돔'으로 불리는 새로운 방어 시스템을 선보였다. 미켈란젤로 돔은 해저부터 우주 공간에 이르는 모든 전장 영역의 플랫폼을 단일 네트워크로 연결해 조율하는 것을 목표로 한다. 회사 측은 향후 10년 동안 이 시스템과 관련된 잠재적 시장 규모가 약 2천30억 유로(약 344조3천억원)에 달할 것으로 전망했다. 레오나르도 로베르토 싱골라니 대표는 “위협이 급격히 진화하고 복잡해짐에 따라 공격보다 방어에 더 많은 비용이 소요될 수 있다”며 “방위 산업은 혁신과 예측 능력을 갖추고 국제적인 협력을 포용해야 한다”고 말했다. 르네상스 시대 거장의 이름을 딴 이 시스템은 사이버 공격을 포함한 각종 위협으로부터 주요 기반 시설과 인구가 밀집한 도심 지역을 보호하도록 설계됐다. 다양한 센서에서 수집된 데이터를 융합하고 '예측 AI'를 활용해 방어 자산의 최적 위치를 선정하며 대응 시간을 단축하는 것이 핵심 기술이다. 싱골라니 대표는 “미켈란젤로 돔은 모든 북대서양조약기구(NATO) 회원국의 방어 시스템과 호환된다”고 설명했다. 앞서 전망한 약 2천30억 유로 규모의 안보 시장에는 지휘 통제 시스템·탐지기·대응 수단·위성 판매 등이 포함된다. 유럽과 나토 회원국들의 국방비 지출이 증가하는 가운데, 레오나르도는 군사 기술 전문성을 앞세워 시장 내 입지를 다지고 있다. 앞서 회사는 지난 3월 사업 계획을 통해 전 사업 부문에 걸친 '디지털 백본' 구축 비전을 제시한 바 있다.

2025.11.28 09:55진성우 기자

NSHC, "북한 라자루스 그룹 공격 구조 정교해져"

정보보안 전문기업 엔에스에이치씨(대표 최병규, 이하 NSHC)는 지난 24일부터 25일까지 말레이시아 쿠알라 룸푸르 AICB Centre of Excellence에서 열린 'NanoSec 2025 보안 컨퍼런스'에 참가, 북한 정부가 지원하는 해킹 조직 라자루스(Lazarus) 그룹의 최신 사이버 공격 작전을 분석한 내용을 공개했다고 밝혔다. 'NanoSec 2025 컨퍼런스'는 말레이시아 보안기술 전문조직 NanoSec Asia가 주최하는 아시아 지역 최대 규모의 사이버 보안 컨퍼런스다. 전 세계 보안 전문가와 위협 인텔리전스 연구자들이 최신 위협 사례와 방어 기술을 공유하는 자리다. 올해 행사는 'Parallel Pulse: Advancing Defensive Intelligence'라는 주제로 개최됐다. NSHC는 아시아를 대표하는 보안 전문 기업 중 하나로 초청돼 북한의 국가 주도 해킹 그룹 활동을 분석한 자료로 발표했다. 이번 발표는 NSHC의 위협 분석 전문 조직인 위협분석 연구소(Threat Research Lab)에서 올 5월에 포착한 가짜 암호화폐 거래 애플리케이션을 이용한 해킹 캠페인에 대한 분석을 다뤘다. 공격자는 겉보기에는 정상적인 거래 프로그램처럼 보이지만, 실제로는 악성코드가 숨겨진 설치 파일을 사용했다. 이 프로그램은 'NSIS(Nullsoft scriptable Install system)' 기술을 이용해 사용자의 컴퓨터에 설치되며, 내부에는 Electron 프레임워크로 만들어진 앱과 Javascript 로더가 포함돼 있었다. 이 로더는 추가적인 악성코드를 다운로드해 실행하도록 설계돼 있으며, 다음 단계에서는 Python 기반 모듈이 컴퓨터 제어와 정보 탈취를 수행했다. 마지막 단계에서는 “.NET 기반 백도어 프로그램 'Tsunami'”가 설치돼 공격자가 원격으로 시스템을 제어하고, 장기적으로 침투를 유지할 수 있게 했다. 특히 이번 공격의 특징은 정상 프로그램과 합법적인 서비스를 교묘히 악용한 점이다. Tsunami는 Pastebin이라는 온라인 메모 서비스를 이용해 암호화된 명령과 파일을 전달했으며, Tor 네트워크를 이용해 공격자의 위치를 숨기고 통신 경로를 은폐했다. 또한, 원격제어 프로그램인 AnyDesk를 악용해 보안 솔루션의 탐지를 피하고 지속적인 접속을 유지했다. 이러한 방식은 외형상 합법적인 소프트웨어처럼 보이기 때문에 일반 사용자나 기업 보안시스템이 쉽게 구분하기 어렵다. 이번 해킹 캠페인은 2023년과 2024년에 발견한 라자루스의 가상자산 공격과 유사한 전술을 기반으로 한 진화된 형태라고 분석했다. 단순히 암호화폐를 훔치는 데 그치지 않고, 공격 구조가 훨씬 정교해져 정보 수집이나 장기적인 스파이 활동으로 이어질 가능성도 높다는 설명이다. 특히 'Tsunami' 백도어는 필요에 따라 기능을 바꿀 수 있는 모듈형 구조로 설계되어 있어, 향후 다른 목적의 공격으로 확장될 위험이 있다. NSHC 최병규 대표는 “라자루스 그룹은 단순한 금전 탈취를 넘어선 장기적인 사이버 작전 능력을 갖춘 위협 세력”이라며 “가상자산 산업이 국가 차원의 해킹 공격 대상이 되고 있는 만큼, 국제 보안 커뮤니티 간 협력과 위협 정보 공유가 그 어느 때보다 중요하다”고 말했다. 한편 NSHC는 2003년 설립 이후 위협 인텔리전스, 악성코드 분석, 보안 컨설팅 등 다양한 서비스를 제공하고 있다. 'ThreatRecon' 플랫폼을 통해 전 세계 사이버 위협을 분석하고 대응 전략을 연구하고 있다. 이번 발표를 통해 NSHC는 북한의 사이버 활동이 글로벌 보안에 미치는 영향을 알리고, 국제적 대응의 필요성을 강조했다.

2025.11.27 23:22방은주 기자

개보위 "소비자단체협의회 주장 마이데이터 기우"

개인정보보호위원회(위원장 송경희)는 한국소비자단체협의회가 발표한 마이데이터 추진 반대 성명에 대해 27일 아래와 같은 설명을 밝혔다. 개보위에 따르면, 앞서 한국소비자단체협의회는 반대 이유로 네가지, 즉 첫째, 전송 정보 범위 확대에도 불구하고 기준과 절차가 불명확 둘째, 개인정보관리 전문기관에 데이터가 집중되는 구조로, 대규모 유출 위험 셋째, 일상생활 데이터는 민감성이 높음에도 활용 필요성·공익성이 불명확 넷째, 소비자 동의 기반 방식은 형식적·강제적 동의 구조로 이어질 가능성이 있다고 발표했다. 이에 대해 개보위는 이날 해명같은 설명서를 발표 "우리가 추진하는 개정안은 정보전송자로 하여금 본인에게 정보를 전송해줄 것을 요구하는 것에 관한 내용으로서, 제3자에게 전송해줄 것을 요구하는 것에 관한 것이 아니다. 즉, 정보주체의 요구로 정보주체에 대한 정보를 정보주체가 받는 것"이라고 해명했다. 이어 "개인정보위는 전 분야 마이데이터를 통해 정보주체의 자기정보 통제권을 강화하고자 하며, 이 권리를 통해 플랫폼·사업자에 대한 락인 효과를 줄이고 정보 비대칭을 완화해 정보주체 선택 및 사업자 간 공정경쟁과 혁신을 촉진할 것"이라고 더붙였다. '락인(lock-in)'은 소비자가 일단 어떤 상품 또는 서비스를 구입·이용하기 시작하면, 유사한 상품 또는 서비스로의 수요 이전이 어려운 현상을 말한다. 이어 개보위는 한국소비자단체협의회가 주장하는 네 가지 사항에 대해서도 일일이 해명했다. ■ ➀ 정보전송범위 확대에도 불구하고 기준과 절차가 불명확하다는 의견에 대해.... 이번 시행령 개정안에서는 전송 정보 범위를 개인정보처리자가 운영하는 인터넷 홈페이지에서 정보주체가 이미 열람‧조회 가능한 정보로 한정, 대상 정보를 예측 가능한 범위로 제한했다. 해당 정보는 본인이 암호화된 파일 형태로 내려받을 수 있고, 대리인을 통해 내려받을 수도 있으나 본인(본인정보저장소)에게 전달돼야 한다. 또한 자동화된 방식을 통한 대리인의 개인정보 수집이 많은 분야에서 행해지고 있고, 이로 인해 과도한 정보수집, 정보유출, 오남용의 위험성이 높아지고 있다. 이러한 위험성을 최소화하기 위해 정보전송자가 최소한의 정보, 암호화, 정당한 대리인 여부 및 안전조치 등을 사전에 협의‧확인된 경우에 정보전송을 허용할 것을 명시했다. ■ ② 자동화된 방식을 통해 개인정보관리 전문기관에 데이터가 집중되는 구조로 개인정보의 대규모 유출 위험하다는 의견에 대해... 본인전송은 정보가 본인에게 전송되며, 전문기관 등에 전달되는 구조가 아니다. 또 본인에게 전송된 이후에는 본인이 직접 활용하거나 개인정보 보호법(이하 '보호법') 제35조의3에 따라 정부에서 지정한 전문기관과 위임계약을 체결해 관리 및 분석을 할 수 있게 지원받을 수 있다. 또 전문기관은 보호법 제35조의3에 따라 자본금 외에도 사업계획서, 보호체계 등을 엄격하게 심사하여 중앙행정기관의 장이 지정하며, 지정 이후에도 보호체계를 유지하는지 개인정보위가 관리·감독하고 이를 위반하는 경우 지정을 취소할 수 있다. 해킹 등 유출 위험에 대응하기 위해서는 암호화, 취약점 점검, 취약한 소프트웨어 업그레이드, 접근 탐지‧차단 등 끊임없는 정보보호 활동이 필요하다. 개인정보위는 유출사고가 발생했을 때에 조사하는 것이 아니라, 전문기관에 대해 사전예방적 정보보호 활동을 정기적으로 점검하고 관리‧감독할 예정이다. ■ ③ 일상생활 데이터는 민감성이 높음에도 활용 필요성·공공성 등이 불명확하다는 의견에 대해.... 이번 시행령상 전송정보는 본인이 인터넷 홈페이지에서 직접 조회할 수 있는 정보다. 예를 들면, 온라인 쇼핑 홈페이지에 보이는 정보는 주문‧결제‧배송 이력 등이며, 해당 이력에 민감정보가 포함될 가능성은 낮다. 소비자가 홈페이지에서 보던 주문·결제·배송 이력 등의 데이터를 본인이 내려받거나 대리를 통해 본인에게 내려받게 하고, 만약 영업비밀 등이 포함되어있다면 홈페이지 운영자는 해당 정보를 제외할 수 있다. 이후 소비자는 본인의 의사에 따라 이 데이터를 직접 활용할 수도 있고 소비자가가 원하는 경우 전문기관을 통해 관리‧분석 받을 수도 있으며, 만약 본인 의사에 따라 전문기관에 민감할 수 있는 정보를 전송할 때에도 별도의 알림창을 통해 명확히 인지하고 활용할 수 있다. 한편, 활용 필요성‧공공성 관련, 소비자가 본인정보를 활용할 때 정보주체의 의사에 따라 A사에서 B사로 일정 데이터가 흘러 들어가게 된다 해도 이것은 락인 완화, 소비자 후생 및 정보 비대칭 해소, 공정경쟁을 위한 사례로 볼 수 있다. 소비자 후생 및 정보 비대칭성 해소 활용 예시를 들면 첫째, 내 모든 쇼핑·구독 내역을 한 번에 모아 가계부·지출 분석·구독 관리(유령 구독 정리) 둘째, 통신·전기·구독 서비스 자동 비교·갈아타기로 가계 비용 절감 셋째, 리콜·위해상품·허위·과대광고에 대한 피해 입증·집단구제에 활용 등이다. ■ ④ 소비자 동의 기반 방식은 형식적·강제적 동의 구조로 이어질 가능성이 있다는 의견에 대해.... 본인에게 전송된 본인정보는 본인이 직접 활용하거나 전문기관과 별도의 위임계약을 체결하여 관리‧분석 받을 수 있다. 이 경우 포괄적 동의는 허용되지 않고 활용 시마다 세분화된 개별적‧구체적인 동의를 필요로 한다. 소비자는 보호법 제35조의4에 따라 내 정보를 언제, 어디로 전송했는지에 대한 전송이력 확인과 삭제‧철회 요청을 개인정보전송지원플랫폼(onmydata. go.kr)을 통해서 할 수 있어, 정보주체의 개인정보 자기결정권이 강화된다. ■ 그 외의 우려 및 주장 관련해.... ▲① 개인정보가 C커머스 등에 공유될 우려에 관한 의견에 대해... 이번 시행령 개정은 본인(에게)전송요구에 대한 것이며, 전송정보 대상에서 영업비밀은 제외할 수 있음을 명확히 했다. 또 개인정보 관리전문기관 등이 엄격한 보호체계 등을 갖췄는지 현장실사 해야 하므로 해외기업이 전문기관으로 지정받는 일은 사실상 없을 것이라고 개보위는 설명했다. 또 지정 이후에도 감독‧통제를 받아 중국기업에 개인정보가 전송되거나 유출될 가능성은 현실적으로 없거나 희박하다고 진단했다. 이어 본인(에게)전송의 경우 본인이 직접 또는 대리를 통해 본인에게 전송하는 것이고, 이후에는 정보주체 의사에 따라 활용이 가능하며, 이는 정보주체의 통제권을 보장하고자 보호법의 취지에 따른 것이라고 설명했다. ▲ ② 규제개혁위원회 권고에 정면으로 반한다는 의견에 대해... 작년 8월 규제개혁위원회의 개선 권고는 제3자전송에 관한 것으로, 개인정보위는 이를 받아들여 3년에 걸쳐 점진적, 단계적으로 추진하고 있다고 설명했다. 또 이번 시행령은 본인전송요구권을 더욱 폭넓게 인정한 법의 취지에 맞게 본인전송을 확대하기 위한 것이라고 덧붙였다. 개보위는 마이데이터를 확대할 방침으로, 올 3월 의료와 통신 분야를 추진한데 이어 내년에는 에너지, 교육, 고용, 문화‧여가 분야를 대상으로 시행하고 2027년에는 복지, 교통, 부동산, 유통 분야에도 적용할 계획이다. 개보위는 " 앞으로 국민의 권리 강화를 위한 전송요구권 시행과 관련해 사회 각계에서 우려하는 정보유출, 오남용 등의 부작용이 발생하지 않도록 만전을 기하겠다"고 밝혔다.

2025.11.27 23:09방은주 기자

[단독] KT알티미디어 공격한 해커, 탈취 데이터 공개

KT 자회사 KT알티미디어를 공격한 랜섬웨어 그룹이 한 달여간 KT알티미디어에 대한 협박 수위를 높여온 것으로 확인됐다. 27일 본지 취재를 종합하면 랜섬웨어 그룹 '킬린(Qilin)'은 자신들의 다크웹 사이트에 지난달 피해자로 등록했던 KT알티미디어 정보를 최근 업데이트한 것으로 확인됐다. 구체적으로 킬린은 KT알티미디어를 해킹해 탈취한 내부 데이터 중 12장의 데이터를 캡처해 올렸다. 킬린이 협박 수위를 높이며 일부 사진을 공개한 것으로 풀이된다. 탈취된 데이터에는 소프트웨어, 서버, 보안 관련 내부 문서가 포함된 것으로 확인됐다. 앞서 킬린은 지난달 말 KT알티미디어를 공격했을 당시, 금전 지불 기한을 성정해 놓고 협상에 응하라는 식으로 회사를 협박했다. 하지만 당시 해킹에 성공했다는 어떠한 샘플 데이터도 공개하지 않았다. 이에 어느 정도로 해킹 공격이 이뤄졌는지 알 수 없었지만 킬린이 탈취한 데이터 일부를 공개하면서 해킹 피해가 구체화됐다. 킬린은 이런 내부 데이터를 공개하면서 추가적으로 데이터를 공개하기 전에 협상에 응하라는 식으로 금전 지불 기한을 연장했다. 다만, 27일 오후 3시께 킬린이 요구하는 금전 지불 기한이 종료됐음에도 현재까지 별다른 추가 데이터는 공개되지 않았다. KT알티미디어는 KT그룹의 IPTV·OTT 플랫폼과 광고·콘텐츠 유통 등 디지털 미디어 서비스와 관련된 소프트웨어(SW)를 공급하는 미디어 솔루션 계열사다. 지난달에 KT알티미디어는 공격 사실을 확인하고 한국인터넷진흥원(KISA) 등에 신고 후 조사에 들어간 것으로 전해졌다. 한편 지니언스가 킬린을 분석한 보고서에 따르면, 킬린은 초기 접근 시 메일을 통한 스피어 피싱이나 노출된 원격접속 및 관리 솔루션의 취약점을 악용하는 것으로 알려졌다. 이에 테스트 스펙이나 RFP가 유출된 점을 감안하면 협력사 또는 고객사와 KT알티미디어 간 관계를 노린 스피어피싱을 통해 공격이 이뤄졌을 가능성도 제기된다. KT알티미디어 관계자는 "킬린이 해킹을 주장했을 당초부터 해당 사진들을 업로드했었다. 새롭게 업로드한 데이터는 아니다"면서 "회사는 해커와 어떠한 협상도 진행하고 있지 않다"고 밝혔다.

2025.11.27 21:05김기찬 기자

포블게이트, 보유 가상자산 긴급 보안 점검

포블게이트(대표 안현준)는 업비트의 솔라나(Solana) 체인 기반 디지털 자산 비정상 출금 사고와 관련해 보유 자산 전체를 대상으로 한 긴급 보안 점검에 착수했다고 27일 밝혔다. 포블 측은 사고 발생 직후 해당 체인의 자산 출금을 즉시 차단하고 고객 안내를 시행했다. 또한 보유 규모가 큰 솔라나 기반 자산은 콜드월렛으로 신속히 이동시켰으며 피해 코인 중 하나로 지목된 오피셜트럼프(TRUMP)를 비롯해 최근 거래지원을 시작한 솔라나 체인 기반의 텐서(TNSR), 사로스(SAROS), 메테오라(MET) 등까지 함께 점검했다. 이번 보안 점검은 솔라나 체인에 한정하지 않고 포블이 지원하는 전 메인넷을 대상으로 진행했다. 핫월렛 키 관리, 지갑 인프라, 내부 통제 프로세스 등 전반적인 보안 체계를 다시 들여다보며 외부 침해뿐 아니라 내부 운영상의 보안 사각지대까지 선제적으로 식별해 취약 요소를 제거한다는 방침이다. 또한 글로벌 시장에서 해킹과 비정상 출금 사고가 잇따르는 점을 고려해 ▲AWS 기반 보안 탐지 및 감사 체계 강화 ▲핫·콜드월렛 자산 분리 보관 기준 강화 ▲출금 승인 절차 다중화 등 추가적인 예방 조치도 병행한다. 아울러 CS 센터 및 고객 커뮤니케이션 대응체계도 즉시 강화해 이상 거래 여부에 대한 문의 대응과 안내 절차를 신속하게 정비했다. 안현준 포블 대표는 “이용자 자산 보호는 어떤 상황에서도 타협할 수 없는 최우선 가치”라며 “업계 내 보안 이슈가 발생한 만큼 잠재적인 리스크를 단 하나도 남기지 않도록 선제적이고 예방 중심의 보안 체계를 더욱 강화했다”고 밝혔다. 한편 포블은 정부기관 산하에서 사이버보안·개인정보보호·망분리 구축 등 보안 엔지니어 경력을 보유한 안현준 대표의 경영 철학을 기반으로 '이용자 자산 보호'를 최우선 가치로 삼고 있다. 특히 포블은 창립 후 2천일 동안 해킹 무사고 기록을 이어오며 보안 중심 거래소로서의 내실을 다져나가고 있다.

2025.11.27 20:31이도원 기자

빗썸·코인원·코빗·고팍스, 업비트 출금 중단 조치...해킹 여파

디지털자산(가상자산) 원화거래소인 빗썸과 코인원, 코빗, 고팍스가 업비트로의 출금 중단을 안내했다. 27일 빗썸과 코인원, 코빗, 고팍스는 공지를 통해 업비트 해킹에 따른 출금 중단을 결정했다고 밝혔다. 업비트는 이날 새벽 솔라나 네트워크 기반 자산에서 비정상 출금 정황을 확인해 서비스를 중단하고 긴급 보안 점검에 착수했으며, 금융감독원과 한국인터넷진흥원(KISA)에 해킹 피해를 신고했다. 경찰청 국가수사본부 사이버테러수사대도 사실관계 확인을 위해 내사에 돌입했으며, 업비트 운영사 두나무에 대한 현장조사에도 나섰다고 알려졌다. 이번 업비트의 해킹 피해 규모는 445억원이다. 앞서 업비트는 피해 규모를 약 540억원으로 공지했지만, 약 2시간 반 뒤 이 같이 정정한 것으로 확인됐다. 각 원화거래소가 업비트 출금을 중단한 것은 '가상자산이용자보호법 시행령 제17조 제1호 라목(거래상대방 정보시스템 전산장애)'에 따른 것이다. 업비트가 입출금 서비스를 일시 중단했지만, 불확실한 사고에 대비하기 위한 선제적 조치다. 빗썸은 "고객님의 자산 보호와 안전한 거래 환경 제공을 최우선으로 하겠다"고 전했고, 코인원은 "조속한 시일 내 업비트 시스템 전산장애가 복구되길 바라며 지속적으로 고객의 안전한 거래환경 조성에 만전을 기하겠다"고 밝혔다. 또 코빗은 "업비트 입출금 서비스 재개 및 안정화 확인 후 본 공지사항 업데이트를 통해 출금 재개 시점을 공개할 예정"이라고 했고, 고팍스는 "업비트의 입출금 서비스 재개 시 정상화 할 예정이다"라고 안내했다.

2025.11.27 20:15이도원 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

이창용 "중동 전쟁으로 韓경제 공급 충격…전개따라 스태그 우려도"

[인터뷰] "일본은 핵심 격전지"…LG CNS, 현신균 전략 아래 현지 수주 확대 본격화

"비전공자도 손쉽게"…노코드 3D 에디터 '유니티 스튜디오' 직접 써보니

닻 올린 방미통위, 방송 3법 시행령 개정 착수..."현장 안착 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.