• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT, 10년 이상 가입자 공연·전시 최대 60% 할인

SK텔레콤은 장기 우수 가입자 프로그램 '스페셜T'가 출시 1년 7개월 만에 누적 참여 20만명 돌파를 기념해 조용필 콘서트 초청, 숲캉스 리뉴얼 등 이벤트 구성을 확대한다고 25일 밝혔다. 스페셜T는 장기 가입자를 위한 프로그램으로 2024년 1월 출시됐다. 주요 이벤트로는 10년 이상 우수 가입자 대상 ▲공연·전시 최대 60% 할인 ▲봄·가을 시즌 에버랜드 포레스트캠프 숲캉스 개최 ▲ICT 체험관 티움(T.um) 관람 ▲프로농구 SK나이츠 홈경기 관람 등이 있다. 5년 이상 가입자에게는 이용 연수만큼 데이터를 추가 지급하고 30년 이상 가입자에게는 가입 요금제 상관없이 T멤버십 VIP 등급을 부여한다. NOL티켓과 제휴해 매월 인기 공연과 전시를 최대 50% 할인하는 이벤트는 월 평균 이용자가 4천명을 넘어섰으며 사용 빈도가 지속 증가하고 있다. 지난 해에는 '레미제라블', '노트르담 드 파리' 등 인기 뮤지컬을 포함해 총 124개 작품에 할인을 제공했으며, 올해도 '시라노', '브로드웨이42번가', '퓰리처상 전시전' 등 뮤지컬, 전시, 연극, 콘서트에 걸쳐 총 46개 작품에 할인을 제공해 왔다. 서울의 명소로도 꼽히는 T타워의 미래기술 체험관 티움 관람은 지금까지 총 115회 진행됐으며, 최고 경쟁률이 850대1을 기록하기도 했다. SK나이츠의 잠실 홈경기 초청 이벤트는 장기 우수 가입자만을 위한 전용 좌석을 확보하고 SK나이츠 굿즈샵 쿠폰도 제공해 만족도를 높였다. SK텔레콤은 신규 이벤트 신설, 기존 프로그램 리뉴얼 등 하반기에 진행될 스페셜T 프로그램 업그레이드를 통해 장기가입자 만족도를 한층 더 끌어올린다는 목표다. 우선 오는 9월 6일 개최되는 '조용필, 이 순간을 영원히' 콘서트에 장기가입자 400명 초청 이벤트를 진행한다. 이벤트에 응모한 10년 이상 장기 가입자에게 추첨을 통해 제공할 예정이다. 조용필 콘서트 관람은 오는 27일 정오까지 SKT 스페셜T 홈페이지에서 신청할 수 있으며, 200명을 추첨해 1인당 티켓 2매를 제공한다. 당첨자는 27일 오후에 발표하며, 가족에 한해 티켓 양도가 가능하다. 9월부터 진행되는 가을 시즌 '숲캉스'는 가입자 의견을 반영해 한층 새로워진 프로그램을 선보인다. 숲캉스(숲+바캉스)는 SK텔레콤이 에버랜드와 단독 제휴를 맺고 자연생태 체험장인 '포레스트 캠프'에 장기 우수 가입자를 비롯한 가족들을 초청해 특별한 힐링과 추억을 선사하는 이벤트다. SK텔레콤은 그동안 참가했던 가입자들의 의견을 수렴해 가을 시즌부터 숲 트래킹 프로그램을 오전과 오후 2회로 확대하고 자녀 돌봄형 '어린이 숲체험'을 신설해 보호자들의 돌봄 부담을 덜어줄 예정이다. 또한 점심과 커피 메뉴를 업그레이드한다. 가을 시즌 숲캉스는 'SKT 스페셜T' 홈페이지에서 10월 12일까지 응모할 수 있다. 숲캉스는 각 회차 진행 3주 전에 응모할 수 있으며, 올해 가을 시즌에는 총 12회 진행된다. SKT는 장기 가입자들이 다양한 프로모션을 놓치지 않도록 스페셜T 카카오톡 채널도 오픈할 예정이다. 윤재웅 SK텔레콤 마케팅전략본부장은 “가입자 한 분, 한 분 목소리에 귀 기울이고 가입자가 원하는 혜택을 제공할 수 있도록 노력 중”이라며 “오래 함께할수록 더 큰 만족을 얻을 수 있도록 지속적으로 노력할 것”이라고 말했다.

2025.08.25 09:19진성우 기자

라온시큐어 "PQC 적용 가상키패드 첫 GS인증"

IT 보안 인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)는 양자내성암호(PQC)를 적용한 자사의 모바일 가상 키패드 솔루션 '터치엔 엠트랜스키(TouchEn mTranskey) v5.0'이 한국정보통신기술협회(TTA)로부터 GS인증 1등급을 취득했다고 23일 밝혔다. 회사는 "이번 '터치앤 엠트랜스키'의 GS인증 1등급 획득은 PQC 기술을 적용한 가상키패드 솔루션으로는 최초로, 라온시큐어는 PQC 선도 기업 위상을 더욱 강화할 것"이라고 밝혔다. GS인증은 기능성, 신뢰성, 사용성 등 총 9개 항목의 품질을 국가표준에 따라 평가해 일정 기준을 충족한 제품에 부여한다. 1등급은 최고 수준의 품질 인증으로, '터치엔 엠트랜스키'는 이번 1등급 획득을 통해 기술적 안정성과 우수성을 다시 한 번 입증했다. 라온시큐어의 '터치엔 엠트랜스키'는 모바일 환경에서 중요 정보의 변조와 유출을 효과적으로 방지하며, 다양한 환경과 핀, 쿼티, 패턴 등 여러 가지 형태의 키패드를 지원해 사용자 경험을 극대화한다. 현재 금융 거래와 모바일 인증 등에서 개인의 비밀번호 및 정보 유출을 방지하는 수단으로 널리 사용되고 있다. '터치엔 엠트랜스키'에는 라온시큐어의 'PQC 기반 키패드 암호화 방법 및 시스템' 특허 기술이 적용돼 화면 캡처, 메모리 해킹, 키 입력 추적 등 기존 공격 기법에 대한 방어력이 크게 향상됐다. 한편, 라온시큐어의 PQC 기술은 한국형 양자내성암호(KpqC)와 미국 국립표준기술연구소(NIST, National Institute of Standards and Technology) PQC 표준 알고리즘을 모두 지원한다. 지난해 말에는 모바일과 PC 환경에서 전자서명 및 구간암호화 기능을 제공하는 '키샵와이어리스(Key# Wireless)'와 '키샵비즈(Key# Biz)'에 PQC 기술을 적용해 상용화했으며, 자사 보안 솔루션 및 인증 서비스 전반에 걸쳐 순차적으로 기술을 탑재할 예정이다. 이와 함께 라온시큐어는 과학기술정보통신부가 주관하는 에너지ᆞ의료ᆞ행정 분야를 중심으로 한 PQC 시범전환 사업에서 의료 분야 주관사로 선정돼 국내 최초로 개방형 의료 데이터 플랫폼에 PQC를 적용하는 프로젝트를 진행하고 있다. 이정아 라온시큐어 대표는 “이번 GS인증 1등급 획득을 통해 PQC 기술을 적용한 '터치엔 엠트랜스키'의 기술적 우수성이 신뢰성을 공식적으로 입증됐다”며 “앞으로도 PQC 기술을 활용해 보안 솔루션을 지속적으로 고도화해 더욱 안전하고 신뢰할 수 있는 인증 환경을 제공하겠다”고 말했다.

2025.08.23 17:37방은주 기자

워크데이, 두 자릿수 성장했지만…불확실성에 주가 하락

워크데이가 기존보다 높은 실적을 기록했지만, 최근 발생한 사이버 공격 등 불확실성 증가로 주가가 약 4% 하락했다. 23일 CNBC 등 외신에 따르면 워크데이는 2026 회계연도 2분기 매출 23억4천800만 달러(약 3조2천663억원), 영업익 6억8천만 달러(약 9천459억원)를 기록했다. 이는 전년 동기 대비 매출이 13%, 영업익은 23% 증가한 수치다. 전년 동기 매출은 약 20억7천700만 달러(약 2조8천893억), 영업익은 5억6천600만 달러(약 7천873억6천만원)였다. 이번 분기 주당순익(EPS)은 2.21달러로 시장 전망치를 소폭 상회했다. 구독 매출도 전년 대비 14% 증가했다. 워크데이는 동시에 인수 전략을 강화하고 있다. 최근 AI 채용 솔루션 기업 패러독스를 인수한다고 발표했다. 패러독스는 AI 챗봇으로 지원 절차와 면접 일정을 자동화하는 기술을 보유하고 있다. 소매, 물류, 헬스케어 등 대규모 채용 수요가 높은 산업에서 강점을 보여온 업체다. 또 로우코드 기반 AI 에이전트 빌더 플랫폼 플로와이즈를 올 초 인수했다. 지난해에는 인재 매칭 플랫폼 하이어드스코어를 인수한 바 있다. 이를 통해 채용·내부 이동·맞춤형 AI 에이전트 개발까지 아우르는 'AI 인재 오케스트레이션' 플랫폼 청사진을 구체화하려는 전략이다. 시장은 워크데이의 긍정적 실적과 인수 발표에도 불구하고 단기 불확실성에 주목했다. 워크데이는 이날 시간외 거래에서 주가가 3.77% 하락한 219달러(약 30만4천원)로 마감했다. 그 배경에는 보안 리스크와 기대치를 밑돈 향후 전망이 동시에 작용했다. 우선 워크데이가 제시한 2026 회계연도 구독 매출 가이던스는 88억1천500만 달러(약 12조2천600억원)로 시장 예상치에 미치지 못했다. 특히 공공 부문 지출 둔화와 AI 투자 효과가 당장 실적에 반영되지 못할 수 있다는 우려가 제기됐다. 최근 발생한 보안 사고도 워크데이 발목을 잡고 있다. 워크데이는 지난 6일 사이버 공격 사실을 인지했으나 약 2주 뒤 공식 블로그를 통해서야 피해 사실을 인정했다. 해커는 제3자 고객관계관리(CRM) 플랫폼을 노린 사회공학적 기법을 사용해 접근했으며, 이름·이메일·전화번호 등 비즈니스 연락처 정보를 유출한 것으로 확인됐다. 당시 워크데이는 핵심 고객사 인사·재무 데이터는 안전하다고 강조했지만, 이번 공격이 세일즈포스를 겨냥한 해킹 조직 '샤이니헌터스(ShinyHunters)'와 연결됐을 가능성이 거론되면서 투자자 불안은 더 커졌다. 제인 로 워크데이 최고재무책임자(CFO)는 "우리는 확대되는 총잠재시장(TAM)과 새롭게 떠오르는 AI 기회를 선점할 수 있는 유리한 위치에 있다"며 "고객과 파트너, 주주들에게 제공할 성장과 가치를 만들 것"이라고 컨퍼런스콜에서 밝혔다.

2025.08.23 14:50김미정 기자

신한證 "대체불가 독점 기업 '지슨'…수년간 성장성 확보"

SK텔레콤 해킹, 대통령실 도청의혹 등을 계기로 보안솔루션 법제화가 빨라지고 있는 가운데 국내에서 무선 도청·백도어 보안 솔루션 분야에서 독보적인 지위를 확보하고 있는 기업 '지슨'에 대한 증권가의 호평이 나왔다. 신한투자증권은 21일 'PER 5배의 독점기업' 보고서에서 지슨을 지목하며 "법제화에 의해 도입이 의무화되는 보안솔루션을 독점으로 영위해 향후 수년간 성장성이 확보된 기업"이라고 평가했다. 아울러 ▲레버리지 확대 ▲수출 확대 ▲유지보수 매출 확대 등에 따른 실적 우상향 및 주가 재평가가 기대된다고 강조했다. 지슨의 보안 솔루션은 국내 시장에서 무선도청 보안 99%, 무선백도어 보안(해킹보안) 100%, 불법촬영 보안 60%대의 점유율을 보유하고 있다. 반면 무선도청 보안은 국내 도입비율 5% 불과하기 때문에 향후 공공기관에서 도입이 활발해지면 수요가 급증할 거라는 것이 신한투자증권의 분석이다. 신한투자증권은 무선백도어 보안은 2024년 법제화 이후 올해 통신사 해킹사건으로 납품 논의가 급물살을 탈 것으로 분석했다. 실제로 지슨은 최근 금융기관 등 80여곳에 납품을 논의하고 있다. 지슨 관계자에 따르면 금융권을 중심으로 수요가 급증하고 있고, 국가 기반 산업의 핵심 인프라를 겨냥한 해킹 시도가 급증하면서 성장세가 예상된다. 또한 지슨이 국내 시장에 참여하고 있는 유일한 업체이자 대체 불가한 기업인 만큼 수혜가 집중될 거란 분석도 나온다. 게다가 불법촬영 보안은 대통령 선거 공약집에 '24시간 안전 공중화장실 조성' 정책이 포함돼 있는 만큼 지슨 솔루션에 대한 수요는 더욱 높아질 전망이다. 한편 신한투자증권은 내년 지슨의 영업이익을 165억원으로 전망하며, 내년 PER(주가수익비율) 5배로 극단적인 저평가 종목이라고 평가했다.

2025.08.22 10:29김기찬 기자

"셰어포인트 해킹 여파"…MS, 中 기업에 보안 취약점 사전 공유 중단

마이크로소프트가 중국 기업에게 사이버 보안 취약점 조기 제공을 중단했다. 최근 셰어포인트 해킹 사건 후 공격 경로가 중국서 나왔다는 의혹이 커져서다. 블룸버그 등 외신에 따르면 마이크로소프트가 지난달부터 '사이버 보안 조기 경보 프로그램(MAPP)' 정책을 이같이 수정한 것으로 전해졌다. 또 보안 취약점을 정부에 반드시 보고해야 하는 국가의 기업들에게도 세부 자료를 사전 제공하지 않기로 했다. MAPP는 보안업체가 신속히 대응할 수 있게 취약점 정보를 패치 발표 전 공유하는 마이크로소프트 정책이다. 그동안 회원사는 상세 기술 문서와 '재현 코드(PoC)'까지 받아 방어책을 미리 준비할 수 있었다. 그러나 이번 조치 후 중국 보안업체들은 최소 하루 전 받던 PoC 대신 간단한 서면 설명만 전달받게 된 것이다. 다수 외신은 이번 정책 변경이 최근 발생한 셰어포인트 서버 해킹 사건과 직접적으로 연결됐다고 분석했다. 앞서 마이크로소프트는 해당 공격 배후로 중국 정부 지원 해커 조직을 지목했다. 피해 규모는 미국 국가핵안보국(NNSA)을 포함한 400개 이상의 정부·기업 네트워크로 파악됐다. 현재 공격자들이 마이크로소프트 취약점을 어떤 경로로 확보했는지 아직 확인되지 않았다. 마이크로소프트는 MAPP 회원사를 통한 정보 유출 가능성을 배제하지 않고 내부 조사를 진행 중이다. 중국은 2021년부터 보안 취약점을 발견하면 48시간 내 산업정보기술부(MIIT)에 반드시 보고하도록 규정했다. 이에 마이크로소프트가 제공한 세부 정보가 중국 정부로 직행할 수 있다는 의혹이 꾸준히 제기된 바 있다. 이와 관련해 주미 중국 대사관은 "사이버 안보는 국제사회가 공동으로 직면한 과제"라며 "중국을 겨냥한 정치적 비난에는 반대한다"고 말했다.

2025.08.22 09:32김미정 기자

세계 AI 보안대회 우승 윤인수 KAIST 교수 "큰 격차로 이겨 놀라"

인터넷 전신인 아르파넷(ARPANET)을 만들고 위성합법장치인 GPS를 군사에서 시작해 민간으로 확산한 곳. 또 자율주행차 발전을 촉발한 그랜드 챌린지 대회를 처음 개최한 곳. 미국 국방고등연구계획국(DARPA)이다. 첨단 IT기술 산실인 DARPA가 이달초 또 하나의 주목할 만한 행사를 개최했다. AI를 활용한 차세대 해킹 시스템 경연 대회인 'AI 사이버 챌린지(AIxCC·AI Cyber Challenge)'다. 올해 처음 열린 이 행사에서 우승의 주역은 한국팀으로 이뤄진 '아틀란타'였고 이 팀에 속한 윤인수 한국과학기술원(KAIST) 교수도 큰 역할을 했다. 세계 최대 해킹 컨퍼런스 '데프콘(DEF CON 33)'에서 함께 열린 AIxCC는 AI 기반의 보안 역량을 겨루는 세계 최고 대회다. 구글, 마이크로소프트, 오픈AI 등이 후원했다. 예선을 포함해 장장 2년에 걸쳐 열렸다. 18일 지디넷코리아가 윤 교수를 온라인으로 인터뷰했다. 윤 교수는 '아틀란타 팀'에서 패치를 담당하는 팀의 리더를 맡았다. 이번 AIxCC 우승뿐 아니라 2015년, 2018년에 데프콘 CTF에서도 우승한 경력을 갖고 있는 보안 전문가다. "2·3등 점수 합쳐야 '아틀란타' 수준…아찔했던 순간도 많았다" 윤 교수는 AIxCC 우승을 전혀 예상하지 못했다고 전했다. "데프콘 CTF(데프콘 컨퍼런스 내 최대 해킹 방어 대회)에서 우승한 적도 있는데, 데프콘 CTF의 경우 진행 상황에 따라 순위에 대한 윤곽이 잡힌다"면서도 "AIxCC는 순위나 점수와 관련해 완전히 비밀리에 진행되기 때문에 순위 발표 전까지는 아무도 예상할 수 없다"고 현장을 설명했다. 윤 교수는 "순위에 대해 가늠이 되지 않다 보니 대회 끝까지 긴장의 끈을 놓을 수 없었는데, 1등을 해서 팀 아틀란타 로고가 화면에 잡혔을 때 너무 짜릿했다"며 "결승전에 참가한 팀들 역시 세계적으로 유명한 해킹 그룹 혹은 리서치 그룹이었는데, 사실 대회 시작 이전에는 과연 이길 수 있을까 하는 생각이 들었다. 심지어 간신히 우승한 것도 아니고 엄청난 격차로 우승했다니 지금도 놀랍다"라고 우승 당시의 생생한 소감을 전했다. 아틀란타 팀은 AIxCC에서 단순히 1위만 차지한 것이 아니라 2·3등의 점수를 합친 것과 비슷한 점수를 얻어 하위 팀들과의 격차를 크게 벌렸다. 이에 윤 교수는 우승도 예상하지 못했는데 세계적으로 우수한 팀과 견줘 큰 격차를 벌린 것에 더욱 놀라워했다. 또한 아틀란타 팀은 이번 대회에서 '가장 많은 취약점을 찾아낸 팀', '가장 높은 점수를 기록한 팀'이라는 기록도 세웠다. AIxCC에서 호실적을 거둔 배경에 대해 더 자세히 물었다. 윤 교수는 어려움이 많았으나, 쏟아낸 노력에 대한 보상을 받을 수 있어 만족스럽다는 소감을 남겼다. 그는 "아틀란타 팀은 타 팀 대비 규모가 큰 편이었다. 그리고 학생들이 많이 속해 있는 편이었는데, 각국 학생들이 참가하다 보니 일정 관리 등 커뮤니케이션이 원활하지 않았던 게 힘들었던 기억"이라며 "또 완전 자동화를 목표로 하는 대회이다 보니 사소한 실수라도 하나 틀리면 전체 시스템이 작동하지 않는 문제도 있었는데, 이 스트레스가 너무 크다 보니 악몽도 꿨다. 그럼에도 잘 마무리돼 너무 감사하다"고 토로했다. 대회 과정에서 기억에 남는 순간에 대해서는 점수를 잃을 뻔한 아찔한 경험에 대해 털어놨다. 윤 교수는 "시스템을 테스팅하기 위해 사용한 코드에 대해서는 패치를 적용하면 오히려 점수를 잃게 되는데, 이런 문제를 불과 몇 시간도 채 남겨두지 않은 상황에서 발견했던 기억이 생생하다"며 "테스팅을 위한 특정 코드를 입력하면 전체 패치가 적용되지 않는, 즉 이 코드 하나 때문에 1년간의 노력이 전부 물거품이 될 수도 있었던 상황이 살 떨리는 경험"이라고 말했다. 대회에서 악몽을 꿀 정도로 심한 압박감을 느꼈던 윤 교수는 결국 우승 트로피를 거머쥐는 데 성공했다. AIxCC 우승에 주효했던 전략이나 비결에 대해서도 질문했다. 그는 다양한 시도를 대회에서 접목해본 것이 비결이라고 꼽았다. 윤 교수는 "아틀란타 팀은 한 부분의 시스템이라도 정상 작동하지 않으면 전체가 무너지는 결과를 초래할 수 있는 만큼 이런 부분을 최소화하기 위해 다양한 시도를 했던 것이 우승 비결"이라며 "전통적인 취약점 분석 기법에서 나아가 LLM(거대 언어 모델)에 도입했을 때 어떤 결과를 도출할 수 있을지 많은 고민을 해보고 접목했던 것이 대회에서도 통했던 것 같다"고 설명했다. 아틀란타 팀은 AIxCC 우승으로 400만달러(한화 55억원)에 달하는 상금을 받았다. 상금은 어떻게 사용될까. 윤 교수는 "상금의 절반은 후속 연구를 위해 조지아텍에서 기부를 받아서 연구를 진행할 계획이고, 시스템을 유지·보수하는 데에도 사용될 예정"이라며 "나머지 절반은 어떤 식으로 활용할지 내부적으로 고민 중"이라고 밝혔다. "K-버그바운티, 나라 말고 기업이 해야" 윤 교수는 한국인터넷진흥원(KISA)의 취약점 신고 포상제(버그바운티) 명예의 전당에도 이름을 올린 인물이다. 버그바운티는 기업의 취약점을 해커가 찾아내고, 이를 악용하는 것이 아니라 해당 기업에 알려주게 되면 기업이 포상금을 지급하는 제도를 말한다. 기업은 알지 못했던 취약점을 찾아내 선제적으로 조치할 수 있기 때문에 글로벌 기업들 사이에서 보안 강화를 위해 적극 채택하고 있는 제도이기도 하다. 다만 국내에서는 버그바운티의 운영에 분명한 한계가 있다. 일례로 카카오톡의 경우 외부에서 카카오톡 대화 내용을 전부 살펴보고 전송까지도 가능한 취약점이 발견된 바 있는데, 이런 취약점을 찾아낸 연구원이 외국인이라는 이유로 포상금을 받지 못한 사례도 있다. 이를 계기로 국내 버그바운티 운영 한계에 대한 지적이 쏟아졌다. 윤 교수는 "국내 버그바운티의 한계는 결국 제도를 나라가 운영하고 있다는 점"이라고 지적하며 "버그바운티 제도를 아예 운영하지 않는 것보다 나라에서라도 운영하고 있기에 다행이기도 하지만, 버그바운티는 기업에서 운영을 하는 것이 훨씬 효율적이고 바람직하다"고 짚었다. 그는 "미국에서는 대다수의 기업들이 버그바운티를 자체적으로 운영하고 있는데, 보안에 대해 투자하는 것이 필수적이라는 인식에 따른 것"이라며 "국내에서는 일부 기업들이 버그바운티 제도를 들였긴 하지만, KISA가 주로 추진하는 제도이기 때문에 예산적으로 한계가 분명하다"고 지적했다. 윤 교수는 "기업에서 버그바운티를 운영하겠다는 것은 박수쳐 마땅할 일"이라면서도 "장기적으로 보면 기업들이 결국 보안을 강화할 수 있도록 스스로 버그바운티 등 보안 강화 방안에 투자할 수 있는 인식 변화가 필요하다"고 강조했다. 결국 윤 교수는 기업들이 자발적으로 버그바운티 제도를 운영할 수 있도록 지원책이나 패널티를 줄 수 있도록 하고, 장기적으로는 자발적으로 기업들이 버그바운티 제도를 통해 보안을 강화할 수 있는 문화가 자리잡아야 한다고 역설했다. 윤 교수가 이름을 올리고 있는 KISA 취약점 신고포상제의 '명예의전당'은 소프트웨어 신규 취약점 신고포상제에 참여한 신고자 중 포상금과 신고 건수를 기준으로 우수자를 선정해 공개하는 제도로, 상위 10명의 신고자가 선정된다. 윤 교수는 지난 2013년 명예의전당에 이름을 올렸다. AI發 침해사고 급증…"좋은 AI·솔루션보다 '기본'" SK텔레콤 해킹 사태를 비롯해 웰컴금융그룹, SFA, 예스24 등 국내 기업을 대상으로 한 사이버 공격 시도가 급증하는 추세다. 이렇게 공격 시도가 늘어난 데에는 AI 기술을 악용한 공격의 영향도 적지 않다. 이와 관련해 'AI를 활용한 보안 대회'인 AIxCC 우승 역군 윤 교수에게 AI발 침해사고에 대해 어떻게 대응해야 하는지 질문했다. 윤 교수는 "당연히 공격자가 AI를 활용하기 때문에 방어자의 입장에서도 AI를 활용해야 한다"면서도 "보안에 왕도는 없다. AI, 좋은 솔루션보다도 방어에 있어 가장 중요한 것은 기본을 지키는 것"이라고 강조했다. 윤 교수는 최근 보안업계 사이에서 '제로트러스트'(Zero Trust) 보안에 대한 내용이 강조되고 있는 것과 관련해 언급했다. 그는 "제로 트러스트 보안이 사실 새로운 개념이 아니라, 과거 가지고 있었던 보안의 기본 원칙들로 돌아가자는 것이 핵심"이라며 "보안, 방어라는 것은 뛰어난 보안 솔루션을 통해서 이뤄지는 것이 아니라 정부와 기업이 나서 보안에 대해 지속적으로 투자하고 '기본'을 지키는 데 어려움을 겪지 않도록 조치해야 할 것"이라고 밝혔다. 끝으로 윤 교수는 향후에도 'AI 기술의 보안 분야 활용'에 몰두할 계획이다. AI가 급속도로 발전하다 보니 보안 전문가들도 AI에 대체되지 않을까 하는 부담을 느끼는 사람이 많은데, AI와 보안 전문가가 시너지를 창출하고 헙업할 수 있을지 탐구하겠다는 생각이다. 윤 교수는 "AIxCC 우승을 통해 취약점 탐지 및 패치에서 AI의 효용 가능성을 봤기 때문에 앞으로 실제 프로그램의 익스플로잇(취약점 공격)을 AI가 만들 수 있을지 연구해 보안을 강화할 방침"이라며 "오픈소스가 없는 프로그램에서도 AI 시스템들이 제대로 작동하는지에 대해서도 연구해 보겠다. 궁극적으로는 AI가 어떤 식으로 보안 업계의 판도를 바꿀지를 지켜볼 생각"이라고 말했다.

2025.08.21 16:35김기찬 기자

[기고] 소버린 AI 달성을 위한 제언

오늘날 대한민국은 '소버린 AI(Sovereign AI)'라는 새로운 국가적 화두 앞에 서 있다. 기술 주권이라는 개념이 단순한 슬로건을 넘어 국가 경쟁력의 핵심 지표로 부상했다. 글로벌 AI 경쟁이 과열되고 있는 가운데, 정부의 다양한 정책과 힘 모으기가 한창이지만 혹시 놓치고 있는 것이 없는지 냉철한 점검을 게을리해서는 안된다. 소버린 AI에 대한 합의된 정의와 생태계의 구축도 병행 해야만 한다. 저마다의 소버린 AI가 아닌 모두가 동의하고 합의하는 SOTA(State of The Art)가 우리의 의지로 완벽하게 운영될 수 있는 대한민국 국가대표 소버린 AI 생태계가 우리의 목표가 되어야 한다. 전략적 자율성으로서의 소버린 AI 소버린 AI란 단순히 자국에서 운영하는 AI를 의미하지 않는다. 이는 데이터의 수집부터 모델 개발, 인프라 구축, 응용 서비스까지 AI 가치 사슬 전반에 걸친 자주적 역량과 독자적 의사결정이 가능한 AI 생태계를 의미한다. 원천 기술에 기반한 기술적 독립성, 데이터 주권, 규제 자율성이 삼위일체를 이루어야 진정한 AI 주권이 확립될 수 있다. 소버린 AI가 주목받게 된 시기는 2022년 11월 챗GPT 출현 이후라고 흔히 알고 있다. 하지만 국제적으로 더 큰 관심을 모으게 된 것은 유럽에서 2024년 '디지털 제재' 사건이 결정적 계기가 되었다. 2025년 국제형사재판소(ICC)는 베냐민 네타냐후 이스라엘 총리와 하마스 지도자들에 대해 전쟁범죄 혐의로 체포영장을 발부하자, 미국은 ICC에 대한 제재를 발동했다. 이 과정에서 마이크로소프트는 미국 정부의 결정에 따라 ICC 관계자들의 디지털 서비스 접근을 차단했고 미국은 ICC 소속 판사들과 검사장에 대해 자산 동결과 입국 금지 등의 제재를 가했다. 심지어 ICC 관계자 가족과 지원 단체까지 제재 대상에 포함시켰다. 미국은 ICC 설립조약(로마규정) 비회원국으로서 ICC의 관할권을 인정하지 않는다는 입장이었으나, 유엔과 EU를 비롯한 국제사회는 "국제사법기관의 독립성을 훼손하는 명백한 시도"라며 강하게 반발했다. 이 사건은 외국 IT 인프라에 의존할 경우 한 국가의 디지털 시스템이 타국의 정치적 결정에 좌우될 수 있음을 보여주며, 소버린 AI의 필요성을 국제사회에 각인시켰다. 위 사례를 통해 알 수 있듯이, 소버린 AI는 고립주의가 아닌 글로벌 생태계 속에서 주체적 위치를 확보하는 AI 서비스 전반의 전략적 자율성(Strategic Autonomy)을 의미한다. 따라서 AI 모델을 포함한 서비스 기술이 완전히 작동하기 위한 인프라 전반에 대한 원천적인 자율적 통제력을 확보해야 한다. 스타트업과 빅테크의 역할분담? 소버린 AI 생태계 구축에는 스타트업과 빅테크 기업의 역할 분담이 필수적이다. 빅테크는 대규모 인프라와 투자 역량으로 기반 기술 개발을 주도할 수 있지만, 혁신의 속도와 다양성은 주로 스타트업 생태계에서 나온다. 양극화된 접근이 아닌, 빅테크의 안정성과 스타트업의 창의성이 상호보완적으로 작용하는 '협력적 경쟁(Co-opetition)' 모델이 필요하다. 국가는 이 두 축이 균형 있게 발전할 수 있는 생태계 조성자 역할을 담당해야 한다. 금년 초까지 글로벌 AI 시장을 주도하던 빅5를 긴장시킨 최대 이벤트는 중국 스타트업 딥시크의 등장이다. 중국 내에서도 알리바바나 텐센트와 달리 딥시크는 순수한 스타트업의 모습을 갖추고 있다. 딥시크의 CEO 량원펑은 자동 퀀트 트레이딩으로 확보한 자산을 기반으로 딥시크를 창업했다. 인적 구성에 있어 학력이나 경력보다 역량을 우선시하는 철학으로 중국 내 대학졸업자를 중심으로 전형적인 스타트업 문화를 구축했다. 그의 언론 인터뷰에는 뚜렷한 혁신 철학이 드러난다. 그는 "혁신은 가능한 적은 개입과 관리가 필요하며, 모두가 탐구할 수 있는 공간과 실수를 허용할 자유를 제공해야 한다"고 강조했다. 또한 "혁신은 종종 자연스럽게 발생하며 계획되거나 가르칠 수 있는 것이 아니다. 채용 시 가치의 일치를 보장하고 문화를 통해 방향을 유지한다. 규칙은 혁신을 억압할 수 있기 때문이다"라는 철학으로 조직 문화 전반에 혁신을 담고자 했다. 량원펑은 미국과 중국 AI 간의 "진정한 격차는 독창성과 모방 사이에 있다"고 지적했다. 그는 중국이 30여년간 IT 물결에서 "진정한 기술 혁신에 거의 참여하지 못했다"며, "계속해서 무임 승차를 할 수 없다"고 비판하기도 했다. 또한 "오픈 소싱과 논문 발표는 우리가 무언가를 잃는 것을 의미하지 않는다. 기술자들에게 따라오는 것은 성취이다."라는 생각에 따라 딥시크의 모든 내용을 오픈소스로 공개했다. 그는 그의 꿈같은 생각을 결과물로 입증했고, 그의 말을 행동으로 지켰다. 몇 차례의 중국내 지면 인터뷰와 딥시크의 움직임을 보면 량원펑은 훌룡한 혁신적 스타트업의 책임있는 리더의 모습을 가지고 있어 보인다. 스타트업과 빅테크는 근본적으로 다른 조직적 특성을 가질 수밖에 없다. 마이크로소프트나 애플, 메타와 같은 빅테크가 AI 개발에서 성과를 내기 어려운 이유는 조직의 구조적 특성에 있을 수 있다. 안정된 직장과 보장된 자리를 가진 빅테크 직원과 모든 것을 걸고 실패 시 생존이 위협받는 스타트업 구성원 간의 출발점 차이는 명확하다. 글로벌 AI 프론티어 기업 오픈AI, 엔트로픽, 미스트랄, 퍼플렉시티, 딥시크, xAI, 구글, 메타 중 6개가 스타트업이고 2개만이 빅테크다. 구글이 오픈AI와 견줄 수 있게 된 것도 최근 제미나이 2.5 출시 이후의 일이며 메타는 전략 수정과 막대한 자금을 동원한 새 판 짜기에 안간힘을 쓰고 있다. 애플과 마이크로소프트의 행보는 현재 불분명한 상황이다. 지난 2년 반 동안 글로벌 AI 혁신은 사실상 스타트업이 주도해왔다. 최근 선정된 국가대표 AI 컨소시엄은 네이버클라우드, SK텔레콤, LG AI연구원, NC AI, 업스테이지로 구성되었다. 이 중 스타트업은 업스테이지 단 한 곳뿐이며 나머지 4개는 모두 빅테크 기업이다. 전 오픈AI의 GPT 모델 핵심 개발자 일리야 서츠케버는 한 행사에서 후발 개발자들의 조언 요청에 잠시 고민하다 이렇게 답했다. "흐음, 믿음을 가지세요!…" 이는 AI 개발의 험난한 과정에서 과학적 조언을 넘어선 무언가가 필요하다는 것을 시사한다. 때로는 논리적이지 않은 중대한 결정이 필요할 수도 있다. 국가 주도의 오케스트레이션 전략 따라서 다양한 역량의 기업들 간 협업과 국가 주도의 오케스트레이션 전략이 필요하다고 생각한다. 시간이 많지 않고 국가적 역량을 총동원해야 하는 경쟁 규모의 특수성 때문이다. 개인적인 이해에 기반한 몇 가지 아이디어를 제언하고자 한다. 무엇보다도 목표는 AGI가 되어야 할 필요가 있다. 지금의 글로벌 거대언어모델 정도의 성능을 목표로 한다면,그것을 달성하더라도 큰 의미를 갖지 못할 수 있다. 최근 주요 테크리더들은 모두 AGI를 넘어 ASI를 목표로 삼고 있다. 최근 국가대표 AI 컨소시엄을 선정했다. 현재의 '슈퍼스타 K'와 같은 토너먼트 방식은 장점도 있지만 후속 전략도 준비되어야 한다. 특히 컨소시엄 간의 배타적 과당 경쟁을 방지하고 패자의 성과를 어떻게 활용할지도 고민해야 한다. 또한 부전승의 스타플레이어인 삼성과의 긴밀한 협력 관계도 병행되어야 한다. 어느 컨소시엄의 성패가 아니라 모두의 운명을 결정짓는 일이라는 점을 간과해서는 안 될 것이다. "AI 2027" 시나리오에 따르면, 오픈AI의 전직 개발자와 전문가들은 2027년 GPT-5로 AGI의 지능폭발이 촉발되어 3년 내에 초지능인 ASI에 도달할 수 있다고 예상한다. '지능폭발'은 재귀적 자기진화(Recursive Self Intelligent Improvement)로, AGI의 고도화 단계에서 발생한다. 결국 AGI에 최초로 도달하는 리더 그룹들이 전 세계 AI 패권의 구도를 형성할 가능성이 높다. 따라서 우리의 목표는 최소한 AGI이여야 하며, 주어진 시간 역시 그리 길지 않아 보인다. 또한, 기초 연구기관, 대학, 스타트업, 빅테크, 대기업, 정부가 단일 목표를 향해 스타트업 형식을 구성하는 방안을 고려 해봄직하다. 각자의 전문성을 하나의 조직에 결집시키고, 빅테크와 스타트업의 장점을 조화시켜야 한다. 쉽지 않겠지만 이 싸움이 우리 모두의 미래를 결정짓는 공동의 도전이라는 인식이 중요하다. 정부는 규제 샌드박스를 통한 실험적 환경 조성, 데이터 접근성 확대, 인력 양성을 위한 교육 체계 혁신, 그리고 필요한 인프라 구축을 위한 재정적 지원에 집중해야 한다. 또한 글로벌 파트너십 구축과 국제 협력을 통해 우리의 AI 생태계가 고립되지 않고 세계와 소통하며 발전할 수 있도록 외교적 역할도 담당해야 할 것이다. 차별화된 융합적 추월 전략 수립 이미 다양한 관점의 노력이 진행되고 있겠지만 요약하자면 과거와 같은 패스트팔로워가 아닌 차별화된 혁신전략이 핵심이다. 한국은 반도체, 디스플레이, 배터리 등 연관 산업에서의 강점을 AI와 결합하는 '융합형 소버린 AI' 전략을 고려해볼 수 있다. 이는 기존 산업 경쟁력을 레버리지로 활용하는 효과적인 우회 접근법이 될 수 있다. 대표적인 예가 반도체와 메모리, CPU와 GPU,NPU를 풀스텍으로 통합하는 혁신 전략이다. 이미 몇몇 컨소시엄은 이를 전략으로 내세우고 있기도 하다. 삼성반도체와 SK 하이닉스의 반도체와 네이버와 라인 그리고 카카오톡의 데이터 자원은 전략적 우위에 해당하는 자원이다. AI 선도 국가를 쫓는 것이 아니라 대한민국의 강점에 기반한 독창적인 우회 추월 전략을 고민해야 한다. 소버린 AI 구축은 국가적 프로젝트로서 정부, 기업, 학계, 시민사회의 집단 지성이 필요하다. 동시에 이 거대한 흐름을 이끌어갈 선구자적 리더십과 혁신가들의 열정이 절실하다. 한국의 AI 주권은 냉정한 현실 인식과 뜨거운 도전 정신이 균형을 이룰 때 비로소 실현 가능할 것이다. 어쩌면 우리는 지금 AI 시대의 새로운 독립선언문을 써내려가고 있는 것이다. 이 역사적 과제는 국가 미래의 흥망을 가르게 될 것이다.

2025.08.21 16:11이선종 컬럼니스트

개보위, SKT 제재안 27일 상정…과징금 얼마나?

개인정보보호위원회(위원장 고학수)는 대규모 고객 유심(USIM) 정보 유출 사고가 발생한 SK텔레콤(SKT)에 대한 제재안을 오는 27일 전체회의에 상정하기로 했다고 21일 밝혔다. 전체회의는 비공개로 열린다. 이날 결론이 나면 개인정보위는 별도 브리핑을 통해 결과를 설명할 예정이다. 앞서 개보위는 지난 4월 SKT로부터 개인정보 유출 신고를 받은 뒤 조사에 착수한 바 있다. 이후 4개월여 조사를 거쳐 이번 전체회의가 열리는 것이다. 조사 과정동안 개보위는 SKT가 개인정보를 유출한 이후 고객 통지를 제대로 했는지, 외부 침입 차단 등 안전조치 의무를 준수했는지 등을 중점적으로 점검했다. 개보위는 대부분의 조사 절차를 마치고 지난달 말 SKT에 처분 사전통지를 했다. '개인정보보호위원회의 조사 및 처분에 관한 규정'에 따르면 예정된 처분에 대해 개보위 조사관은 사전통시서를 당사자에 통지해야한다. 사전통지서에는 처분 원인 및 내용, 적용 법령, 의견 제출 기한 등이 포함된 것으로 알려졌다. 고학수 개보위 위원장은 이달 초 열린 '생성형 인공지능 프라이버시 오픈 세미나'에서 SKT 제재와 관련해 "법과 원칙에 따라 엄정하게 처분할 것"이라고 언급한 바 있다. 개인정보보호 당국이 엄정 처분을 예고한 만큼 제재 수위에 대한 관심은 더욱 높아지는 모양새다. 개인정보보호법에 따르면 과징금은 매출액 3% 이내에서 부과할 수 있다. 고시 기준에 따라 가중·감경 사유들을 전반적으로 고려 후 개인정보위 전체회의를 열어 제재 수준을 정하게 된다. SKT의 지난해 매출액은 17조9406억원이다. 이 중 무선통신사업 매출액은 약 12조7700억원으로, 최대 3%에 해당하는 약 3800억원대의 과징금이 부과될 것이라는 관측도 나온다. 다만 SKT가 개인정보 유출 사실을 자발적으로 신고하고 피해자 구제와 재발 방지 대책도 내놨던 만큼 감경 사유로 적용돼 과징금 수위는 이보다 낮아질 가능성도 크다. 지난달 과학기술정보통신부(과기정통부)가 발표한 SKT 침해사고 최종 조사결과에 따르면 총 28대가 공격을 받았고, 악성코드 33종이 발견돼 조치가 완료됐다. 유출된 정보는 9.82GB(기가바이트) 규모의 유심 정보 25종과 가입자 식별번호(IMSI) 기준 2천696만건이다. 과기정통부는 SKT 해킹 사태가 SKT의 계정정보 관리 부실과 2022년 2월 있었던 침해사고에 대한 대응 미흡 등에 원인이 있다고 봤다. 아울러 계정 비밀번호 관리 강화, 주요 정보 암호화, 정보보호관리체계(거버넌스) 강화, 정보보호 인력 및 예산 확대 등의 재발방지 대책을 마련할 것을 강조했다.

2025.08.21 13:58김기찬 기자

글로벌 데이터 유출 비용 5년 만에 첫 감소…그러나 더 정교해진 위협

국내를 포함한 전 세계 평균 데이터 유출 비용이 5년 만에 처음으로 감소했다. 하지만 랜섬웨어, 인공지능(AI), 딥페이크 등 공격이 한층 정교해지면서 기업 보안 현실은 오히려 더 치열해지고 있다는 분석이다. 한국IBM은 21일 서울 여의도 국제금융센터 본사에서 열린 기자 간담회를 통해 '2025 데이터 유출 비용 보고서' 결과를 발표했다. 이번 조사는 지난해 3월부터 올해 2월까지 전 세계 600개 조직을 대상으로 진행됐다. 주요 데이터 유출 사례를 기반으로 처음 AI 보안, 거버넌스 및 접근 제어 항목이 포함됐다. 5년 만의 첫 데이터 유출 비용 감소, 여전히 급증하는 위협 한국IBM 이지은 최고기술책임자(CTO)는 보고서를 소개하며 보안을 단순한 기술 차원이 아닌 "기업 생존의 문제"라고 규정했다. 보고서에 따르면 2025년 글로벌 평균 데이터 유출 비용은 444만 달러(약 61억원)로, 전년 대비 약 9% 줄며 5년 만에 처음 감소세를 기록했다. 이는 AI·머신러닝(ML) 기반 보안 인사이트, 개발·보안·운영 통합(Devsecops), 보안 분석 등 자동화 기술이 확산되면서 탐지와 대응 속도가 빨라진 결과로 풀이된다. 실제로 보안 운영에 인공지능과 자동화를 적극 활용한 기업은 그렇지 않은 기업보다 평균 190만 달러를 절감했고 대응 기간도 평균 80일 단축됐다. 탐지와 대응에 걸리는 시간 역시 평균 241일로 전년 대비 17일 줄었다. 특히 내부에서 자체적으로 유출 사실을 탐지한 조직은 외부 제보에 의존한 경우보다 평균 90만 달러를 절감한 것으로 나타났다. 산업별로는 의료 부문의 피해가 가장 컸다. 의료 분야의 평균 유출 비용은 742만 달러로 지난해보다 감소했음에도 모든 산업군 중 최고치를 기록했으며, 탐지와 대응에도 평균 279일이 소요돼 전체 평균보다 5주 이상 길었다. 그러나 비용 감소라는 숫자와 달리 위협 환경은 결코 완화되지 않았다. 공격 방식은 더 다양하고 정교해졌고, 승인받지 않은 '섀도 인공지능' 같은 새로운 위험 요인까지 등장해 기업들의 부담을 키우고 있다. 랜섬웨어 역시 여전한 위협으로 남아 있다. 지난해 공격자와 협상하지 않은 조직의 비율은 63%로 전년(59%)보다 늘었지만, 공격자가 침해 사실을 공개한 경우 피해 비용은 평균 508만 달러에 달했다. 협상 거부에도 불구하고 갈취형 전술로 인한 비용 증가는 계속되는 셈이다. 문제는 위협이 고도화되는 상황에서도 보안 투자가 오히려 줄고 있다는 점이다. 데이터 유출 사고 이후 보안 투자를 계획한 조직 비율은 2024년 63%에서 2025년 49%로 크게 떨어졌다. 특히 AI 기반 보안 솔루션에 집중하려는 기업은 절반 이하에 그쳤다. 조사 대상 기업 대부분은 유출 사고 이후 운영 중단을 겪었고 복구에는 평균 100일 이상이 걸렸다. 전체의 절반 가까이는 사고 이후 상품이나 서비스 가격 인상을 계획했으며, 이 중 3분의 1은 15% 이상의 인상을 검토하고 있었다. 이지은 전무는 "랜섬웨어 공격은 대기업뿐 아니라 중견·중소기업, 공급망, 클라우드 환경까지 확산되고 있다"며 "이제는 생성형 인공지능을 활용한 피싱, 딥페이크, 다단계 침투, 데이터 이중 갈취 등 과거와 다른 공격 방식이 등장하고 있다"고 경고했다. 이번 보고서에는 처음으로 AI보안과 거버넌스 항목이 포함됐다. 조사 결과, 전체 조직의 13%는 인공지능 모델이나 애플리케이션에서 직접 데이터 유출을 경험했고, 8%는 인공지능 시스템이 침해당했는지조차 알지 못했다. AI침해 사고를 경험한 조직의 97%는 접근 제어가 부실했으며 그 결과 사고의 60%는 데이터 유출, 31%는 운영 중단으로 이어졌다. 또한 전체 조직의 20%는 승인이나 관리 없이 AI서비스를 사용하는 일명 섀도우 AI로 인해 데이터 유출을 겪었고 이들의 평균 비용은 다른 조직보다 67만 달러 더 높았다. 섀도우 인공지능 사고에서는 개인 식별 정보(65%)와 지적 재산(40%) 유출 비율이 일반 사고보다 높아, 민감 데이터 노출 위험이 더 크다는 점도 드러났다. 이지은 전무는 "인공지능 도입 속도가 보안 및 거버넌스 체계를 앞지르면서 공격자들이 이를 적극 활용하고 있다"며 "기술 중심 대응을 넘어 위협 인텔리전스 기반의 선제적 보안 전략과 내부 취약점 점검이 기업 생존을 좌우할 것"이라고 강조했다. AI에서 양자까지 통합 인프라 보안 제시 한국IBM 김경홍 파워 사업 총괄 상무는 보안에서 '인프라의 역할'을 중점적으로 설명했다. 그는 "침해가 발생하면 인프라는 데이터를 격리하고, 무결성을 유지하며, 복구 가능성을 확보하는 최후의 보루"라며, 인프라 설계 자체가 보안의 중요한 축이라고 말했다. IBM의 유닉스 기반 운영체제 에이아이엑스(AIX)는 운영체제와 펌웨어, 하드웨어를 IBM이 직접 설계·검증해 미션 크리티컬 환경에서 안정성과 보안을 동시에 확보하도록 만들어졌다. 김 상무는 "리눅스가 개방성과 생태계 측면에서 장점이 있는 반면 에이아이엑스는 통합 설계로 일관된 품질관리를 수행해 강력한 보안과 관리 기능을 제공한다"고 설명했다. 지난 7월 출시된 'IBM 파워11 서버'는 이러한 철학을 구현한 대표적 사례다. 파워11은 스토리지와 전문가 조직(엑스퍼트 랩)을 통합한 'IBM 파워 사이버 볼트' 솔루션을 통해 랜섬웨어 위협을 1분 이내 탐지하고, 불변 스냅샷 기반 복구로 피해를 최소화할 수 있다. 특히 양자컴퓨터의 상용화를 겨냥해 '양자내성암호'를 적용한 점이 주목된다. 김 상무는 "공격자가 데이터를 지금 탈취해 보관하다가 향후 양자컴퓨팅으로 해독하는 '하베스트 나우, 디크립트 레이터' 방식의 위협이 현실화되고 있다"며 "파워11은 신뢰 부팅과 워크로드 이동 단계까지 양자내성암호를 적용해 미래형 공격까지 대비한다"고 강조했다. 항상 검증하고 최소만 허용, 제로트러스트 강조 한국IBM 김진효 소프트웨어 사업 총괄 상무는 경계가 무너진 현대 IT 환경에서 보안 철학으로 '제로트러스트'를 제시했다. 그는 "모바일과 클라우드 확산으로 기존 경계 방어 모델은 더 이상 유효하지 않다"며 "항상 검증하고 최소만 허용하는 제로트러스트 원칙이 정교한 위협 차단의 핵심"이라고 말했다. IBM은 이를 구현하기 위한 통합 보안 아키텍처도 제안했다. 'IBM 베리파이'로 신원과 접근을 통제하고, '해시코프 볼트'로 비밀과 자격증명을 관리하, 'IBM 가디엄'으로 데이터 보호와 암호화를 강화한다. 여기에 '큐레이더 스위트'를 더해 보안정보이벤트관리(SIEM)·보안관제자동화(SOAR) 기반 위협 탐지와 자동화 대응까지 지원한다. 김 상무는 "제로트러스트는 특정 제품이 아니라 철학"이라며 "솔루션 도입만으로는 충분치 않고, 조직 문화와 절차 변화가 병행돼야 효과를 낼 수 있다"고 강조했다. 이지은 CTO는 "최근 워낙 보안 관련 사고가 연달아 발생해 부정적인 인식이 있지만 꾸준히 투자와 노력을 이어가고 있다"며 "문제는 공격 역시 더 활발해지고 있어 끝나지 않는 숙제처럼 공격과 방어가 계속 맞부딪히는 상황"이라고 설명했다. 이어 "기업들은 어쩔 수 없이 계속 보안에 투자해야 하는 현실에 놓여 있는 만큼 기술과 인프라, 거버넌스를 아우르는 통합 전략을 통해 어려움을 최소화할 수 있도록 지원할 계획"이라고 말했다.

2025.08.21 12:25남혁우 기자

웹젠, 신작 MMORPG 'R2오리진' 사전등록 접수 시작

웹젠(대표 김태영)이 신작 MMORPG 'R2 ORIGIN' 브랜드사이트를 열고 사전등록을 시작한다고 20일 밝혔다. 'R2 ORIGIN'은 웹젠의 스테디셀러 IP R2를 언리얼엔진5로 선보이는 MMORPG 신작이다. 올해 하반기 출시를 목표로 개발 중이며 모바일과 PC 크로스플랫폼으로 출시될 예정이다. 브랜드사이트는 'R2 ORIGIN'의 시작을 알리는 시네마틱 영상으로 꾸며졌다. 중세 유럽 판타지 세계를 배경으로 한 R2의 아트워크를 더욱 현실적이고 화려한 영상으로 구현했다. 세계관과 대표 클래스 등 게임의 새로운 정보도 공개한다. R2에 등장하는 흑룡 메테오스에 맞서는 영웅들의 이야기를 소개하고 원작의 감성을 살린 일러스트도 함께 선보인다. 공개된 클래스는 나이트, 어쌔신, 아처, 위저드 등 총 4종으로 각 클래스의 원화를 실제 게임과 동일한 그래픽으로 구현해 게임의 높은 완성도를 엿볼 수 있다. 사전등록은 20일 오후 2시부터 브랜드사이트와 카카오게임 사전예약 페이지에서 가능하며, 추후 구글 플레이스토어에서도 진행할 예정이다. 사전등록에 참여한 예비 게임회원에게는 출시 후 게임에서 사용할 수 있는 특별 보상을 지급한다. 또한 원하는 캐릭터명으로 R2 ORIGIN을 즐길 수 있도록 '캐릭터명 선점 이벤트'를 진행하며 등록한 캐릭터명은 게임 출시 이후 사용할 수 있다. 예비 게임회원들과 소통을 위한 SNS 채널도 개설한다. R2 ORIGIN 공식 커뮤니티와 카카오톡 채널을 열고 다양한 기념 이벤트를 진행한다. 우선 R2 ORIGIN 카카오톡 채널 가입 시 선착순으로 무료 이모티콘을 지급하고, 모든 인원에게 게임 아이템으로 교환할 수 있는 쿠폰을 제공한다. 공식 커뮤니티에서는 사전등록 인증 이벤트, 커뮤니티 가입 이벤트, 커뮤니티 누적 출석 이벤트 등 풍성한 이벤트를 마련했으며, 서비스 준비를 위한 다양한 소식과 게임정보를 순차적으로 공개할 예정이다. 웹젠은 현재 R2 ORIGIN의 게임 완성도를 높이기 위해 막바지 개발에 집중하고 있으며, 사업 일정에 따라 출시일을 공개할 계획이다.

2025.08.20 16:01김한준 기자

KT, 인터넷 가입자 1000만 기념 '부루마불·사연 공모' 캠페인 선봬

KT는 인터넷 가입자 1천만 달성을 기념해 선보인 인터랙티브 마케팅 캠페인 '천만의마불'과 '천만의사연'로 가입자 소통을 강화했다고 20일 밝혔다. 지난 7월 10일까지 진행된 천만의마불'은 추억의 보드게임 '부루마불'을 모티브로 한 온라인 게임형 이벤트다. 가입자들은 '전국 인터넷 커버리지 여행'이라는 콘셉트로 주사위를 던져 이동하면서, 각 지역에서 미니 게임, '천만 퀴즈', 깜짝 경품 이벤트를 즐길 수 있도록 구성됐다. 이번 이벤트에는 한 달간 16만명이 참여했으며, 전체 참여자의 75%가 2회 이상 접속할 정도로 높은 몰입도를 보였다. 특히 카카오톡 친구 공유 59만건, KT닷컴 배너 클릭 9만4천건, KT 매장 방문 2만4천회를 기록하며 단일 프로모션 기준으로 이례적인 자발적 확산 성과를 거뒀다. 이어 8월 4일까지 진행된 천만의사연 공모전에는 총 1만500여건의 가입자 실제 사연이 모였다. 이 가운데 우수작으로 선정된 3편은 인기 개그맨의 실감 나는 더빙을 거쳐 애니메이션으로 제작됐으며, 8월 26일부터 대국민 공개 투표를 통해 최종 최우수작을 가릴 예정이다. 최우수작에는 삼성 갤럭시Z폴드, 우수작 3편에는 갤럭시 워치8이 증정되며, 투표에 참여하는 가입자에게도 추첨을 통해 배달의민족 1만원 상품권이 제공된다. 최종 선정작들은 KT의 홍보 콘텐츠로도 활용될 예정이다. 권희근 KT 마케팅혁신본부장은 “단순한 경품 이벤트를 넘어 가입자의 이야기와 참여가 곧 KT의 콘텐츠가 된다는 점에서 의미가 크다”며, “앞으로도 가입자와 함께 새로운 방식의 소통을 실험하며 쌍방향 마케팅을 강화해 나가겠다”고 밝혔다.

2025.08.20 11:28진성우 기자

품절대란 가나디 2탄 나온다…CU, 망고드링크 출시

CU가 전국적인 품절 대란을 일으킨 '가나디' 콜라보 음료 2탄으로 '가나디 망고드링크'를 이날부터 출시한다고 20일 밝혔다. 강아지를 귀엽게 발음한 '가나디'는 SNS X에서 인기를 얻으며 카카오톡 이모티콘으로 출시된 후 인기 순위 1위를 차지한 캐릭터다. 이 같은 인기에 맞춰 CU가 지난 6월 선보인 '가나디 바나나우유'는 출시 직후 SNS 화제 아이템으로 등극하며 초도 물량 3만개가 완판 됐다. 이후에도 추가 물량 입고 즉시 품절 사태를 이어가며 현재 출시 2달 만에 누적 판매량 45만개를 기록하고 있다. 가나디 캐릭터의 얼굴 모양으로 제작된 병뚜껑을 캐릭터 키링으로 사용하거나 다른 인형에 씌우는 등 다양한 활용 방법을 SNS에 인증하는 것이 유행으로 자리잡았다. CU는 가나디 콜라보 2탄으로 가나디 망고드링크를 내놓는다. 다음 달 3일에는 자몽맛 과일 음료 자몽드링크도 선보인다. CU는 가나디 굿즈를 소장하고자 하는 고객들을 위해 병뚜껑의 가나디 캐릭터를 4가지의 다양한 표정으로 선보일 계획이다. 다음 달 중순 이후부터 과일드링크 2종에 다양한 표정을 짓고 있는 가나디 병뚜껑을 부착해 랜덤 입고하며 10월에는 가나디 우유까지 확대 적용할 예정이다. 권유진 BGF리테일 음용식품팀 MD는 “고객들에게 색다른 구매의 재미를 제공하고자 인기 캐릭터 굿즈를 적용한 콜라보 상품을 연이어 선보이게 됐다”며 “앞으로도 CU는 캐릭터를 비롯해 다양한 최신 트렌드에 맞춰 상품을 개발함으로써 차별화된 고객 경험을 제공하고 특별한 브랜드 아이덴티티를 강화해 나가겠다”고 말했다.

2025.08.20 09:18김민아 기자

최재호 SK쉴더스 전무 "보안, 핵심 항목 관리 중요"

"올해 침해사고는 정말 역대급입니다." 최재호 SK쉴더스 전략사업본부장(전무)는 한국정보산업연합회 산하 한국CIO 포럼이 19일 서울 엘타워에서 개최한 '8월 CIO포럼' 조찬행사에서 기조강연자로 나서 "우리 회사 침해사고 대응팀이 한 해에 취급하는 침해사고 건수가 보통 40~50개인데 올해는 상반기에 벌써 이 숫자에 도달했다"며 이 같이 밝혔다. 최 본부장은 사이버 보안 분야에서 약 20년간 경력을 가진 전문가다. 영국 정부에서 산업(industry) 대상 위협 정보 분석 및 자문 업무를 수행하며 사이버 보안 분야에서 경험을 쌓았고, 영국IBM에서 유럽 클라우드 총괄을, 한국 IBM에서 보안서비스 총괄을 지냈다. 또 딜로이트 덴마크에서 사이버 총괄을 맡기도 했다. 그가 일하고 있는 SK쉴더스는 구 SK인포섹에서 출발했고, 2000년 6월 설립됐다. 직원 수는 약 7천명이다. 작년 연결 기준 매출이 2조가 넘는다. 주력 사업은 정보보안, 물리보안(Physical Security), 융합보안(Converged Security) 등 크게 세 분야다. 정보보안 인력은 2천명 이상이다. 지난 6월 민기식 전 푸르덴셜생명 대표이사가 신임 대표집행임원(CEO)으로 부임했다. 이날 최 본부장은 '자율시스템 시대의 사이버보안(From Reactive to Resilient: Cybersecurity in the Age of Autonomous systems)'을 주제로 강연했다. 최 본부장은 기업에 대한 침해 시도가 지속적으로 증가하고 있다며 운을 뗐다. 그에 따르면 최근 5년간 우리나라 반도체, 디스플레이, 자동차 등 3개 분야의 유출 피해액이 25조원으로 추정된다. 국가경쟁력과 직결된 첨단산업 기술에 대한 탈취 시도가 매년 두자릿수로 증가하고 있는데, 특히 글로벌산업 패권경쟁이 심한 반도체, 디스플레이, 자동차산업에 공격이 집중되고 있다. 최 본부장은 "북한 해커들의 국내 방산업체 공격 시도 역시 지속적으로 늘고 있다"고 짚었다. 이어 2024년 사이버보안 트렌드를 소개하며 "사이버보안 전반에 생성형AI 기반 새로운 위협에 대처하는 지능화된 대응이 화두가 됐으며, 제로트러스트 아키텍처와 SW공급망 보안 중요성도 커지고 있다"고 진단했다. 이외 아이덴티티&접근관리(IAM), 통합 탐지 및 대응(XDR), 보안 역량 기술 개발, 금융과 공공분야 망분리 규제 완화, 클라우드 보안도 이슈였다. 최 본부장은 사이버 복원력(Cyber Resilience)을 강조하며 "아직 진보 여지가 있다. 사이버 복원력은 적응할 수 있는 능력(Adaptive Capacity)+대응할 수 있는 능력(Coping Ability)'이라고 밝혔다. 그에 따르면, 해외는 사이버 사고 평균 비용이 495만달러, 전통IT를 백업한 곳이 87%, 통상적으로 백업 테스팅을 하는 조직은 65%에 달했다. 반면 우리나라는 백업에 대한 인지도 및 중요성이 이제 시작된 상황이다. 특히 그는 "2025년은 AI피봇의 해"라면서 "PoC(시험테스트)를 넘어 비즈니스 가치 실현을 위해 대규모 투자가 일어나고 있다"고 진단했다. 그에 따르면 올해와 내년까지 AI 수용이 일어나는 'AI피봇'시대이고, 2027년부터 그 이상은 AI가 촉진하는 비즈니스가 활성화한다. 부문별 생성형AI 투자 비중을 소개한 그는 "HR이 42%로 가장 높다. 이어 리걸(40%), 공급망(39%), 연구개발(38%), 마케팅(38%)이 차지했다"고 설명했다. 생성형AI 보안을 거론한 그는 조직이나 기업에서 AI 이니셔티브를 수행하는데 가장 방해가 되는데 기술 격차가 뭐냐?고 물은뒤 "사이버보안이 18%로 1위, 데이터스킬이 17%로 2위를 차지했다"고 들려줬다. 또 미국 대형 통신사 버라이즌이 작성한 보고서를 인용해 "기본 보안 위생(Basic Security Hygiene)이 올해 주요 대형 이슈"라고 진단했다. 보안은 크게 세 가지가 있다면서 CIA(Confidentiality, Integrity, Availability) 를 거론한 그는 "인테그레티 분야는 아직 해킹이 대규모로 이뤄지지 않았다"고 분석했다. 특히 그는 덴마크에서 일어난 대형 랜섬웨어 사고를 거론하며 "당시 얻은 교훈은 핵심 항목 50여개만 잘 관리했으면 침해된 시스템을 훨씬 빨리 복원할 수 있다는 것"이였다면서 "각 조직의 기본 DNA를 잘 정의하고 이를 안전하게 관리(secure)해야 한다"고 조언했다.

2025.08.19 23:24방은주 기자

아직도 챗GPT만 쓴다고?…직장인들 업무에 쓰는 툴 뭔가 봤더니

2025년 직장인들의 업무 툴 사용 방식이 빠르게 진화하고 있다. 오픈서베이가 전국 만 20~59세 직장인 1,000명을 대상으로 실시한 조사에 따르면, 생성형 AI 툴의 활용도가 전 직무에서 크게 증가했다. 특히 IT 개발 직무에서는 82.0%가 챗GPT(ChatGPT)를 주요 업무 툴로 활용하고 있으며, 단순한 정보 검색을 넘어 프롬프트 설계와 자동화까지 심화된 활용 방식을 보여주고 있다. 기획 및 전략 직무에서도 챗GPT 활용률이 높게 나타났으며, 제미나이(Gemini)와 퍼플렉시티(Perplexity) 등 다양한 AI 툴을 병행 사용하는 추세다. 마이크로소프트 코파일럿(Microsoft Copilot)도 14.1%의 사용률을 기록하며 특히 IT 개발과 연구개발 직무에서 활용도가 높았다. 이는 직장인들이 업무 효율성 향상을 위해 다양한 AI 기술을 적극적으로 도입하고 있음을 시사한다. 생성형 AI 활용의 명암, 효율성 증대와 신뢰성 우려 공존 생성형 AI 툴 사용자들은 업무 시간 단축과 효율성 향상에서 긍정적인 변화를 체감하고 있다. 조사 응답자의 70.9%가 생성형 AI 사용에 대해 긍정적인 반응을 보였으며, 자료 검색이나 문서 초안 작성에서 업무 시간을 크게 단축했다고 응답했다. 한편 IT 개발 직무에서는 더욱 고도화된 활용 방식이 두드러진다. 원하는 목적에 맞게 다양한 프롬프트를 설계해 활용하는 비율이 39.4%에 달했으며, 반복적이고 정형화된 작업을 자동화하는 비율도 27.3%로 나타났다. 특히 여러 업무 툴과 연동하여 업무 워크플로우를 자동화하는 고급 활용법도 14.5%가 사용하고 있었다. 연차별로 보면 흥미로운 패턴이 발견된다. 10~20년 차 경력자들은 이미지나 음성을 활용한 심화 작업(39.5%)과 반복 작업 자동화(32.1%)에서 다른 연차 대비 높은 활용률을 보였다. 20년 이상 경력자들은 평균 3.71개의 다양한 생성형 AI 활용 방식을 사용하며 가장 폭넓게 활용하고 있었다. 그러나 우려 사항도 존재한다. AI에 대한 의존도 증가로 스스로 생각하는 능력이 저하되고, 부정확한 정보로 인한 신뢰도 문제가 주요 우려 사항으로 지적됐다. 특히 고도화된 방식으로 생성형 AI를 활용할수록 업무 부담 증가(41.8%)와 일자리 위협(56.4%)에 대한 우려가 높아지는 것으로 나타났다. 개인 선택 유료 툴은 챗GPT 독주, 조직 차원에서는 여전히 전통 툴 개인이 선택해서 유료로 이용하는 툴 중에서는 챗GPT가 35.5%로 압도적인 1위를 차지했다. 구글 독스(8.6%), 퍼플렉시티(7.5%), 제미나이(6.0%) 순으로 뒤를 이었으며, 놀랍게도 48.5%는 개인 유료 이용 서비스가 없다고 응답했다. 특히 기획 및 전략 직무에서 챗GPT 유료 구독률이 높았으며, 이들은 퍼플렉시티 유료 이용률도 높은 편이었다. 반면 회사나 조직 차원에서 도입한 툴로는 여전히 카카오톡이 47.9%로 가장 높았고, 챗GPT는 32.2%로 2위를 기록했다. 네이버 메일(28.0%), 회사 자체 메일(22.2%), 구글 지메일(21.9%) 순으로 이어졌다. 이는 조직 차원의 AI 도입이 개인 차원보다 상대적으로 보수적임을 보여준다. 회사 차원에서 도입한 카카오톡은 특히 외부 고객과의 소통이 잦은 교육 및 서비스 직무에서 주로 이용하는 것으로 나타났다. 이는 카카오톡이 한국에서 가장 보편적인 커뮤니케이션 플랫폼으로 자리 잡았기 때문으로 분석된다. 업무 툴 선택 기준과 정보 탐색 경로의 변화 직장인들이 개인적으로 업무용 서비스를 구매할 때는 사용 편의성(66.1%)과 기능 활용성(62.6%)을 가장 중요하게 고려하는 것으로 나타났다. 가격(35.7%), 개인정보 보호/보안성(25.8%), 브랜드 인지도(23.2%) 순으로 이어졌다. 조직 형태별로 차이도 뚜렷했다. 스타트업 재직자는 사용 편의성(86.1%), 보안성(36.1%), 인지도(33.3%)를 특히 중시하는 반면, 공공기관 재직자는 가격(45.9%)을 중요하게 여기는 특징을 보였다. 공공기관에서는 연동성(14.8%)과 사용성(9.8%) 고려율이 현저히 낮았는데, 이는 제한적인 업무 환경과 예산 제약 때문으로 분석된다. 유료 업무 툴 정보를 얻는 경로는 동료나 지인의 추천이 가장 많았다. 협업/문서공유 툴의 경우 동료 추천(55.2%), 온라인 커뮤니티(43.4%), 유튜브(36.6%) 순이었고, 생산성 향상 툴은 동료 추천(48.8%), 유튜브(45.3%), 뉴스/IT 미디어(38.6%) 순으로 나타났다. 연령별로는 30대가 SNS나 뉴스/IT 미디어를 통해 정보를 얻는 비율이 높았고, 50대는 유튜브와 뉴스/IT 미디어를 더 참고하며 빠른 정보 습득을 위해 노력하는 모습을 보였다. 생성형 AI 학습은 개인 주도, 조직 준비도에 따라 차이 생성형 AI 기능 학습 시에는 공식 교육보다 개인의 자발적인 시도와 탐색이 주를 이뤘다. 직접 사용하면서 습득한다는 응답이 74.5%로 가장 높았고, 유튜브/영상 튜토리얼(48.0%), 검색/블로그 등 콘텐츠(42.3%), 주변 사람에게 배움(31.6%) 순이었다. 회사 교육은 16.1%에 그쳤다. 연령별로는 30대가 직접 사용하며 습득하는 비율(80.1%)이 가장 높았고, 50대는 유튜브 영상(59.6%)이나 주변 사람들(42.8%)을 통해 배우는 등 다양한 경로로 학습하는 특징을 보였다. 흥미롭게도 소속 조직의 생성형 AI 활용 준비 정도에 따라 학습 방법이 달랐다. AI 활용이 잘 준비된 조직의 구성원은 회사 교육을 받는 비율(22.9%)이 높은 반면, 준비되지 않은 조직의 구성원은 직접 사용하면서 습득하는 비율(85.5%)이 더 높았다. 이는 조직의 AI 도입 수준이 개인의 학습 방식에도 영향을 미치고 있음을 보여준다. FAQ Q1. 생성형 AI가 업무에 어떤 도움이 되나요? A: 생성형 AI는 자료 검색, 문서 초안 작성, 반복 작업 처리 등에서 업무 시간을 크게 단축시켜줍니다. 특히 IT 개발 직무에서는 프롬프트 설계와 자동화를 통해 더욱 효율적인 업무 처리가 가능하며, 여러 툴과 연동한 워크플로우 자동화까지 활용하고 있습니다. Q2. 어떤 직무에서 생성형 AI를 가장 많이 활용하나요? A: IT 개발, 기획/전략, 의료/간호 직무에서 생성형 AI 활용률이 높습니다. 특히 IT 개발 직무에서는 82%가 챗GPT를 사용하며, 고급 기능까지 활용하는 비율이 높습니다. 연차가 높을수록 다양한 활용 방식을 사용하는 경향이 있습니다. Q3. 기업에서 업무 툴을 선택할 때 무엇을 고려해야 하나요? A: 사용 편의성과 기능 활용성이 가장 중요한 요소입니다. 기업 규모와 업종에 따라 보안성, 가격, 연동성 등을 추가로 고려해야 하며, 스타트업은 보안성과 인지도를, 공공기관은 가격을 특히 중시하는 경향이 있습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.08.19 21:21AI 에디터

두나무, 보안 인재 양성 '업사이드 아카데미' 3기 발대식

두나무(대표 오경석)는 청년 보안 인재의 첫걸음 '업사이드 아카데미(UPSide Academy)' 3기 발대식을 개최했다고 19일 밝혔다. 업사이드 아카데미는 두나무와 티오리가 국내 최초로 선보인 웹3 보안 인재 양성 프로그램이다. 글로벌 경쟁력을 갖춘 최정예 전문가 양성을 목표로 4개월간 ▲사이버 보안 ▲단계별 웹3 보안 교육 ▲팀 프로젝트를 진행한다. 이론과 실무가 융합된 체계적인 커리큘럼을 바탕으로 현직에서 활약하며 대한민국의 보안 혁신을 선도하고 있는 두나무와 글로벌 사이버 보안 기업 티오리의 임직원들이 직접 멘토로 참여한다. 이번 업사이드 아카데미 3기는 2기보다 높은 경쟁률을 기록하며 성황리에 마감됐다. 서울뿐만 아니라 경기, 강원, 충청 등 전국 각지에서 지원자가 몰렸으며 소속 또한 학생에서부터 직장인까지 다양했다. 모집 후 약 두 달에 걸쳐 서류 심사, 실기, 면접이 이어졌으며 총 18명이 최종 선발됐다. 3기 발대식은 지난 18일 서울 강남구 업사이드 아카데미 전용 교육장에서 열렸다. 발대식은 소수정예 보안 전문가로 성장할 18명의 3기 교육생과 두나무·티오리 멘토진 23명, 1기·2기 수료생 등이 배석한 가운데 약 4시간 가량 이어졌다. 새롭게 시작되는 업사이드 아카데미 3기는 다변화와 고도화되는 보안 위협에 맞서 기존 웹3·블록체인 보안 중심의 커리큘럼에 웹2 사이버 보안 과정이 보강됐다. 또한 보안 기술이 이론 위주의 피상적 이해에서 그치지 않도록 실무와 연계된 프로젝트들을 병행, 현장에서의 각종 변수에 유연하게 대응할 수 있는 '육각형 보안 전문가'를 육성할 계획이다. 본격적인 정규 교육에 들어가기 전 교육생들은 사전 과제와 온라인 멘토링을 진행했다. 프로그래밍, 네트워크, 블록체인에 대한 기본기를 다지고 정규 과정의 몰입도를 높이기 위한 웜업 과정으로, 개인별 학습 수준을 고려한 맞춤형 프로그램이 제공됐다. 정규 교육이 진행되는 18주간 교육생들에게는 최신 맥북 프로와 1인당 월 100만원의 학습 지원금, 팀 당 월 25만원의 활동비가 제공된다. 안전하고 쾌적한 학습 환경을 위해 개인별 스터디 공간과 스낵바, 산재보험 등 다양한 혜택도 주어진다. 수료 후에도 커리어 패스를 위해 연구 지원, 업사이드 링크를 통한 기업 취업 연계가 이어진다. 3기 교육생으로 선발된 윤수일 학생은 “국내에서 웹3, 웹2 사이버 보안을 모두 다루는 교육은 업사이드 아카데미가 유일하다”며 “열심히 배우고 익혀 앞으로 세계 각국의 보안 전문가들과 어깨를 나란히 하는 인재로 성장하겠다”는 포부를 밝혔다. 정재용 두나무 최고정보보호책임자(CISO)는 “사이버 보안은 이제 개인과 기업, 국가 차원의 자산이자 핵심 기술 역량으로 자리 잡았다”며 “두나무가 가진 지식과 기술로 청년 보안 인재 양성에 힘쓰고 미래 경쟁력 확보에 기여하겠다”고 전했다. 박세준 티오리 대표는 “이번에 준비한 업사이드 아카데미 3기의 교육과정은 웹2 사이버 보안 과목을 대폭 강화했다”며 “국내뿐 아니라 글로벌 보안 침해 사례 분석과 악성 모듈, 메모리 및 모바일 해킹 등 각종 위험 요소에 대해 배우고 실습할 수 있다”고 말했다. 또한 “강화된 커리큘럼을 통해 웹2·웹3 전반의 사이버 위험 요소를 분석·진단·대응할 수 있는 인재로 성장시킬 계획이다”라고 덧붙였다.

2025.08.19 18:06이도원 기자

마드라스체크, CR홀딩스 그룹에 협업툴 '플로우' 도입…제조업 디지털 전환 속도

국내 대표 협업툴 '플로우'가 CR홀딩스와 전 그룹사에 온프레미스 방식으로 공급되며 국내 제조업 디지털 전환을 앞당겼다. 마드라스체크는 CR홀딩스를 중심으로 조선내화·삼한·대한소결금속·화인테크 등 주요 계열사에 협업툴을 성공적으로 구축했다고 19일 밝혔다. 이번 계약은 지주사가 수개월간 실제 서비스형 소프트웨어(SaaS) 환경에서 사용성을 검증한 뒤 제조업 특유의 보안 요건과 복잡한 레거시 시스템 연동, 현장직까지 고려한 쉬운 사용성까지 충족한 사례로 평가된다. 1천명 이상 임직원이 동시에 사용하는 그룹 단위 전사 도입으로 보안·모바일 확장성·사용성 등 제조업 디지털 3대 난제를 동시에 해결했다는 게 회사 측 설명이다. CR홀딩스는 그동안 이메일·그룹웨어·메신저·카카오톡 등 다양한 채널을 혼용했으나 이번 플로우 도입으로 ▲메신저 ▲프로젝트 관리 ▲일정·파일 공유 ▲업무 히스토리화 ▲TFT 운영 등 모든 협업 기능을 단일 플랫폼에 통합했다. 특히 스마트폰 기반에서도 동일하게 작동하는 협업 환경이 마련되면서 현장직과 생산직의 커뮤니케이션 사각지대가 해소됐고 직관적인 UI로 전 직원이 쉽게 적응할 수 있는 환경이 구현됐다. CR홀딩스 관계자는 "보안이 중요한 그룹 환경 속에서도 기존 시스템과 연계해 메신저·업무·보고·승인까지 모두 통합할 수 있었다"며 "앞으로 그룹사 전 직원이 본사와 현장 구분 없이 실시간 협업을 이어갈 수 있을 것"이라고 말했다. 올해 창립 10주년을 맞은 플로우는 이번 사례를 포함해 70건 이상의 온프레미스형 구축을 완료하며 공공기관과 민간 대기업을 아우르는 국내 1위 협업툴로 입지를 굳히고 있다. 삼성전기·현대모비스·S-OIL·DB하이텍·세코그룹·화승코퍼레이션·한솔그룹 등 주요 제조 기업은 물론 한국가스공사·금융감독원·국회예산정책처·한국관광공사 등 공공기관과 금융권까지 다양한 산업군에서 플로우를 도입했다. 이번 CR홀딩스 사례 역시 제조업에서 요구되는 보안성·확장성·사용성을 모두 충족시켰다는 점에서 업계의 주목을 받고 있다. 이학준 마드라스체크 대표는 "높은 보안 수준과 복잡한 업무 체계를 지닌 제조 기업에서도 플로우의 유연성과 확장성이 인정받고 있다"며 "인공지능(AI) 시대를 맞아 보안이 중요한 산업군에서도 특화된 디지털 업무 환경을 구축할 수 있도록 지원을 아끼지 않겠다"고 강조했다.

2025.08.19 15:36한정호 기자

'SGI 해킹' 랜섬웨어 그룹 "13.2TB 데이터 곧 공개"

13.2테라바이트(TB) 규모의 SGI서울보증 데이터를 탈취했다고 주장했던 랜섬웨어 그룹이 인력 부족 등의 이유로 분석하지 못했던 데이터에 대한 분석을 다시 시작했다고 주장했다. (☞ 해커 "SGI서울보증 13.2TB 탈취" 주장…다크웹 들어가보니) 19일 본지 취재를 종합하면 랜섬웨어 공격 그룹 '건라'(Gunra)는 자신들의 다크웹 사이트에 SGI서울보증과 관련한 내용을 새로 업데이트하며, "SGI서울보증의 13.2TB 규모의 핵심 데이터베이스에 대한 분석을 시작했다"며 "곧 모든 데이터를 공개할 예정"이라고 경고했다. 앞서 지난 5일 '건라'(Gunra)는 자신들의 다크웹 사이트에 SGI서울보증을 피해자로 등록하며 13.2TB 규모의 오라클 데이터베이스를 탈취했다고 주장했던 바 있다. 당시 건라는 샘플 등 세부 데이터를 공개하지 않아 SGI서울보증의 데이터를 실제로 탈취한 것이 맞는지 확인이 불가능했다. 건라 측은 "방대한 (SGI서울보증의)데이터를 보유하고 있지만, 이를 분석할 인력이 충분하지 않다"며 "원한다면 이 데이터베이스를 함께 분석하자"는 글을 올려 데이터를 공개하지 않은 배경에 대해 인력 부족을 꼽았었다. 이런 가운데 곧 데이터 분석을 끝내고 모든 데이터를 공개하겠다는 예고를 해커가 남긴 것이다. 한편 지난 5일 건라 측의 주장이 공개됐을 당시 SGI서울보증 측은 "현재까지 고객정보를 포함한 대용량 내부 정보가 유출된 정황은 확인된 바가 없다"며 "SGI서울보증은 고객정보 등 민감정보 유출이 확인 될 경우 관계법령 및 정보보호 매뉴얼 등에 따라 관계 기관과 투명하게 정보를 공유하고 필요한 대응조치를 신속히 수행할 예정이며, 민감정보 유출로 정보주체의 손해가 발생할 경우 이를 전액 보상할 방침"이라고 밝혔다.

2025.08.19 14:55김기찬 기자

휴먼컨설팅그룹, KTis HR 시스템 구축 사업 수주

휴먼컨설팅그룹(대표 박재현, 이하 HCG)은 KT그룹의 고객서비스 전문기업 KTis의 HR 시스템 구축 사업을 수주하고, e-HR 솔루션 '휴넬'을 기반으로 프로젝트를 본격 추진한다고 밝혔다. 회사에 따르면 HCG는 지난 2009년에도 KTis의 HR 시스템을 구축한 바 있으며, 이번 재구축은 높은 만족도와 기술 신뢰를 바탕으로 이뤄진 두 번째 협력이다. KTis는 고객센터를 중심으로 다양한 지역과 업무 형태에 걸쳐 운영되는 특화된 인사 체계를 갖추고 있다. 각 센터별 상담업무의 특성에 따라 근로시간 유형과 급여 체계가 다양해, 이를 보다 효율적이고 안정적으로 관리하기 위한 체계적 시스템 구축에 나섰다. 이번 HR 시스템 재구축은 ▲근로시간·급여관리의 통합 운영 ▲업무 자동화를 통한 생산성 향상 ▲최신 보안 기준 반영으로 안정성과 신뢰성 강화 등을 핵심 목표로 한다. HCG는 고객센터 중심의 다양한 근무 형태와 인사 운영 방식을 유연하게 수용할 수 있는 설계 역량을 바탕으로, KTis의 HR 운영 환경을 한층 고도화할 계획이다. 휴넬은 HCG의 HR 컨설팅 경험과 다수 대기업·그룹사 구축 사례를 바탕으로 설계된 인사관리 솔루션이다. 하나의 플랫폼에서 채용부터 평가, 보상, 조직 관리까지 인사 업무 전반을 통합적으로 지원한다. 특히 대규모 인사 데이터를 안정적으로 처리할 수 있는 자동화 기반, 고객 환경에 최적화된 맞춤형 설계, 시각화 기반의 데이터 활용 기능 등을 갖추고 있어 전략적 HR 운영에 강점이 있다. 또 휴넬은 국내외 공신력 있는 보안 인증(ISMS / ISO/IEC 27001)을 받은 제품으로, 시큐어코딩 점검과 외부 모의 해킹 등 다양한 방식으로 높은 보안성을 입증해 온 바 있다. 이번 수주는 단순한 시스템 구축을 넘어, 고객사의 운영환경을 정확히 이해하고 실질적 개선 효과를 만들어내는 HCG의 컨설팅 기반 접근 방식과, 프로젝트 이후 유지보수 및 운영 단계까지 책임지는 사후관리 체계에 대한 신뢰가 반영된 사례로 평가된다. HCG 휴넬 COO 김영만 전무는 "이번 프로젝트는 고객센터 중심의 인사운영 환경에서도 휴넬의 유연성과 안정성이 효과적으로 작동할 수 있음을 보여주는 의미 있는 사례가 될 것"이라며 "앞으로도 다양한 환경과 요구를 가진 조직들이 휴넬을 통해 최적의 HR 운영 체계를 구축할 수 있도록 지속적으로 기술 고도화를 이어가겠다"고 밝혔다.

2025.08.19 14:04백봉삼 기자

웰컴금융그룹 계열사 랜섬웨어 피해…해커 "전체 데이터 무효화" 주장

웰컴금융그룹 계열사인 대부업체 웰릭스에프앤아이대부가 최근 랜섬웨어 공격을 당한 것으로 알려졌다. 19일 보안업계에 따르면 랜섬웨어 공격 집단 '킬린(Qilin)'은 지난 17일 자신들의 다크웹 블로그에 1테라바이트(TB) 규모의 데이터를 탈취했다고 주장했다. 이에 기자가 보안전문가를 통해 킬린 다크웹에 접근해 유출된 파일을 확인했다. 킬린은 탈취한 파일이 139만1천개에 달한다며, 실제 내부 문서로 보이는 10장의 샘플 파일 사진을 공개했다. 해당 사진들은 ▲투자 검토 중인 회사에 대한 기밀유지협약서 ▲대출약정 조건 변경 품의서 ▲채권내역서 등 내부 문서인 것으로 확인됐다. 이런 데이터를 샘플로 올린 킬린은 웰컴금융그룹에 대한 간단한 소개와 함께 "웰컴금융그룹은 중요한 정보를 보호하는 데 있어 매우 무책임하다"며 "그 결과 회사의 모든 내부 데이터가 대중에게 공개됐다"고 밝혔다. 이어 "웰컴금융그룹은 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 모든 고객의 전체 데이터베이스를 유출당했다"면서 "현재는 해당 데이터들이 무효화됐으며, 웰컴금융그룹에 데이터들이 불리하게 사용될 것"이라고 경고했다. 앞서 웰컴금융그룹은 8월 초 이같은 공격 사실을 알고 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 피해 신고를 했으며 금융당국에도 공격 사실을 알린 것으로 전해졌다. 랜섬웨어는 컴퓨터나 서버에 바이러스를 침투시켜 내부 파일을 감염시킨 뒤 암호화하고, 협상 기한인 '데드라인'을 걸어놓고 금전을 요구하며 협박하는 해킹 수법이다. 랜섬웨어 그룹 킬린은 지난 4월에도 SK그룹 미국 법인인 SK아메리카스 뉴욕 오피스에 대한 데이터 탈취를 주장하는 등 활발히 활동하고 있는 서비스형 랜섬웨어(RaaS) 조직이다. 이날 기준 올해에만 441건에 달하는 공격을 시도한 것으로 확인됐다. 2022년 10월 다크웹에서 활동을 시작해 중국의 자동차 부품 대기업 옌펑(Yenfeng) 등 기업에 공격을 시도한 것으로 알려져 있다. 마이크로소프트에 따르면 북한 해킹 조직 문스톤 슬릿(Moonstone Sleet)도 최근 킬린 랜섬웨어를 사용하는 것으로 전해져 국내 기업에 대한 공격 우려를 더하고 있다.

2025.08.19 10:49김기찬 기자

'新 위협' 무선 백도어 해킹…지슨 솔루션 '주목'

SK텔레콤 해킹 사태, 두 차례의 예스24 랜섬웨어 공격 등을 기점으로 국내 민간 기업을 대상으로 한 사이버 공격이 빈번해지고 있다. 심지어 인공지능(AI) 등 기술을 악용한 정교하고 치명적인 공격 시도도 눈에 띄는 현실이다. 이에 통신사, 금융권 등 국가 기반 산업의 핵심 인프라를 겨냥한 해킹은 단순한 정보 탈취를 넘어 사회적 근간을 뒤흔드는 중대 리스크가 됐다. 보안당국이나 금융당국도 정보 유출 사태가 발생하면 징벌적 과징금을 부과하는 등의 '패널티'도 내놓고 보안 강화를 주문하고 있다. 이에 공공·민간 부문에서도 보안 강화 움직임이 본격화되고 있다. 굵직한 해킹 사고가 터졌던 SK텔레콤을 중심으로 주요 통신사들도 '보안 퍼스트'를 외치고 있는 상황에 다다랐다. 특히 금융권을 중심으로 새로운 보안 위협으로 부상한 무선백도어 해킹에 대한 적극적인 대응에 나서고 있다. 금융권 보안 대응 기조 강화…보안 투자 미룰 수 없다 최근 금융권은 망분리 환경을 무력화할 수 있는 새로운 해킹 수법에 대응에 주력하고 있다. 과거엔 주로 네트워크를 통한 소프트웨어 침투가 가장 위협적이었다면, 최근에는 망이 분리된 내부 서버 시스템도 공격 대상이 되고 있는 만큼 '백도어 공격'에 대한 경계를 강화하는 움직임이다. 앞서 지난해 국회 정무위원회 국정감사에서 이복현 금융감독원장은 "지금 계속 신종 수법이라든가 온오프라인상 다양한 이슈들을 금융보안원, 각 금융회사와 함께 방어수단을 마련하려고 노력 중"이라며 "대형 금융사, 중소형 금융사 간의 IT 대응 역량과 관련해 속도 차이가 있는 것이 현실이지만, 대응에 최선을 다하겠다"고 언급한 바 있다. 때문에 금융권의 신규 보안 위협으로 떠오른 무선 백도어 해킹에 대한 방어 솔루션 도입이 활발해지고 있다. 실제 우리은행은 지난 2023년 시중은행 최초로 데이터센터에 무선백도어 해킹 탐지 시스템을 가장 선제적으로 도입하는 등 대처에 나섰다. 최근에는 모든 영업점과 신규 IT센터까지 무선백도어 해킹에 대응할 수 있도록 솔루션을 확대 배치하고 있다. 신한은행과 KB국민은행도 데이터센터 등에 무선백도어 해킹 탐지 시스템을 도입한 바 있다. 무선백도어 해킹은 해커가 사전에 전산용품 등으로 위장하거나 공급망 유통 과정에서 메인보드 등 IT 장비에 심어둔 초소형 무선 스파이칩을 이용해 외부에서 무선주파수(RF) 신호를 통해 내부망 장비에 원격으로 접속하는 해킹 수법을 말한다. 이런 스파이칩도 각종 정상적인 기기로 위장해 침투를 시도하기 때문에 사전에 탐지해내기 까다로운 것으로 알려졌다. 더욱이 이러한 공격은 오랜 기간 잠복해 있다가 최적 시점에 기습적으로 작동하는 APT형 양상을 띠기에 사전 검열로 적발하기 어렵고, 기존의 망분리 제도나 WIPS, 방화벽으로도 탐지가 불가능해 치명적 취약점으로 꼽히고 있다. 심지어 무선백도어 해킹은 기존의 보안 솔루션으로는 방어가 어렵다는 특징이 있다. 우선 망분리 시스템을 무력화하는 것은 기본이고, 방화벽 등 기존 보안체계도 우회가 가능하다. 한 번 침투되면 매우 높은 수준의 접속 권한을 획득하기 때문에 대비하지 않으면 피해는 눈덩이처럼 불어나기 쉽다. 또한 보안업계에 따르면 무선백도어 해킹이 한 번 일어나면, 최고 관리자급 권한을 획득하고 여러 보안 솔루션을 무력화시킬 수 있어 랜섬웨어, 데이터 탈취 등 추가적인 공격 시도도 이어질 우려도 상존한다. 임종인 고려대 정보보호대학원 교수는 "무선백도어 공격은 내부자가 외부 공격자에 매수돼 백도어 장치를 설치하는 방법이나 공급망 사이에 위장·침투해 보안이 비교적 약한 하청업체 등을 통해 이뤄지게 된다"며 "공격에 한 번 뚫리면, 내부 정보를 지속적으로 빼내갈 수 있기 때문에 금융권뿐 아니라 경제 안보를 책임지는 방산, 반도체 등 핵심 산업을 지켜내기 위해 무선 백도어 해킹을 사전에 탐지할 수 있는 장치나 솔루션을 도입하는 것이 굉장히 중요하다"고 강조했다. 무선백도어 '어떻게' 막아야 할까…'지슨' 솔루션 주목 이같은 무선백도어 해킹을 막는 솔루션을 핵심 사업으로 하는 기업으로는 '지슨'이 대표적이다. 무선백도어 해킹 탐지 시스템뿐 아니라 스마트 무선도청 탐지·방어 시스템, 불법촬영 탐지 시스템 등 솔루션을 공급하는 회사다. 도청 보안 시장에서 98.77%의 점유율을 확보하고 있으며, 불법촬영 탐지 시장에서도 60% 이상의 점유율을 기록하고 있다. 지슨은 최근 금융권을 중심으로 무선백도어 해킹 탐지 시스템 도입이 활발해짐에 따라 주목받는 기업으로 꼽힌다. 지슨 관계자는 지슨 솔루션에 대한 수요를 묻는 질문에 "금융권에서 지슨 솔루션 도입 문의는 폭증하고 있다"며 "다른 산업군에서도 도입을 논의하고 있지만, 어느 기업에서 어떤 보안 솔루션을 도입하고 있는지 공개하는 것마저 위협이 될 수 있기 때문에 구체적인 공개는 어렵다"고 현장 분위기를 전했다. 지슨은 최근 코스닥 시장에 이전 상장하며 기업 성장을 본격화했다. 증권가는 산업 전반의 보안 솔루션 도입 확산으로 지슨의 올해 매출이 70% 이상 증가할 것으로 내다보며, 향후에도 견조한 성장세가 이어질 것으로 전망했다.

2025.08.19 09:58김기찬 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

[속보] 한국은행 기준금리 7회 연속 동결…연 2.50%

배달앱 사회적 대화 재가동…자영업자 단체 내부 '보이콧' 균열

1500원 빵·5000원 다리미…유통가 '착한 가격' 경쟁 불 붙었다

석유 최고가격제 시행 4주…"정책 비용 감당 가능 수준"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.