• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1778건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카카오프렌즈, 네모바지 스폰지밥 캐릭터로 변신

카카오(대표 정신아)가 운영하는 카카오프렌즈는 여름 시즌을 맞아 글로벌 인기 애니메이션 '네모바지 스폰지밥'과 함께 협업 굿즈를 출시했다고 27일 밝혔다. 이번 협업은 1995년부터 전세계적으로 사랑 받고 있는 니켈로디언의 '네모바지 스폰지밥'과 카카오프렌즈의 첫 만남으로, 춘식이와 라이언이 각각 스폰지밥과 불가사리 '뚱이'로, 죠르디가 바다 달팽이 '핑핑이'로 변신한 모습이 특징이다. 특히, 카카오프렌즈 캐릭터들이 스폰지밥 캐릭터 의상을 입은 형태인 '코스튬 버전'과 두 캐릭터의 특징을 조화롭게 결합한 '매쉬업 버전' 두 가지로 제품을 출시해 색다른 스폰지밥 캐릭터들을 모습을 만나볼 수 있다. 이번에 출시하는 상품은 ▲인형 ▲키링 인형 ▲물놀이 튜브 ▲미니 선풍기 ▲파자마 등 총 16종으로, 휴가철 등 여름에 사용하기 좋은 아이템들도 함께 구성됐다. 굿즈는 카카오프렌즈 온·오프라인 스토어를 비롯해 카카오톡 선물하기, 29CM, W컨셉, 무신사 등 다양한 온,오프라인 채널에서 만나볼 수 있다. 스폰지밥과의 협업을 기념해 7월 1일까지 다양한 이벤트를 진행한다. 홍대 플래그십 스토어에 마련된 스폰지밥 테마 포토존에서 인증샷을 찍고 카카오프렌즈 공식 인스타그램 계정을 태그하면 추첨을 통해 경품을 지급한다. 또한, 인스타그램에서 스폰지밥 기획전 페이지를 5회 이상 공유한 참여자 중 추첨을 통해 경품을 제공하는 이벤트도 진행한다. 카카오 관계자는 “여름 시즌을 맞아 오랫동안 많은 사랑을 받고 있는 스폰지밥과의 협업을 통해 일상에서 즐겁게 사용할 수 있는 다양한 상품을 준비했다”며 “앞으로도 카카오프렌즈는 글로벌 인기 IP와의 협업을 통해 팬들과의 접점을 넓혀 나갈 것”이라고 밝혔다.

2025.06.27 14:36안희정 기자

롯데웰푸드, '보냉 직관백'부터 밈 세트까지… 온라인 선물하기 시장 정조준

롯데웰푸드가 급성장 중인 온라인 선물하기 시장을 공략하기 위해 MZ세대 감성을 겨냥한 이색 콘셉트 선물세트를 잇따라 출시하고 있다. 제품보다 패키지 콘셉트에 주목한 구성으로 실용성과 재미를 동시에 노린 점이 특징이다. 27일 회사에 따르면 롯데웰푸드가 가장 최근 선보인 제품은 '보냉 직관백' 세트다. '아이스크림을 샀더니 직관백이 따라왔다'는 콘셉트로, 투명 창이 달린 가방 안에 응원 굿즈를 담아 야외활동이나 스포츠 관람 시 활용할 수 있도록 기획했다. 제품 구성은 '월드콘', '설레임' 등 인기 아이스크림과 보냉 직관백으로 구성되며, 27일부터 롯데웰푸드 공식 온라인몰 '스위트몰'에서 사전 예약을 시작하고, 다음 달 16일부터는 카카오톡 선물하기와 롯데온에서 판매된다. 이외에도 '밈'을 활용한 세트도 반응이 좋다. 인기 드라마 속 유행어 “시켜줘, 명예소방관”을 테마로 기획한 '명예 소방관 세트'는 웹툰 스토리와 배송 패키지를 AI로 구성해 화제를 모았다. 지난 19일 서울 지역 최고기온이 34.2℃를 기록한 날, 카카오톡 선물하기 전체 판매 1위를 차지하기도 했다. 과자 선물세트 '케이크 숑'은 팝업북 형식으로 포장 상자를 열면 케이크 이미지가 튀어나오는 연출을 적용했다. '카스타드', '마가렛트', '칙촉' 등 인기 간식류로 구성되며, 생일이나 기념일 등에 활용도가 높다. 롯데웰푸드는 각 제품의 가격 경쟁력보다는 소비자 경험을 중시한 '가심비' 전략으로 시장 공략에 나서고 있으며, 향후에도 다양한 콘셉트의 선물세트를 통해 새로운 소비 트렌드를 반영하겠다는 계획이다.

2025.06.27 13:31류승현 기자

정보보호 공시 의무기업 아닌데도...지니언스 "자율적 시행"

사이버보안 전문기업 지니언스(대표 이동범, 263860)는 AI 확산과 디지털 전환 가속화로 부각된 사이버 보안 중요성에 선제 대응하기 위해 정보보호 공시를 자율적으로 시행한다고 27일 밝혔다. '정보보호 공시 제도'는 기업이 정보보호 투자 현황, 전담 인력, 보안 인증 등을 자율 또는 의무적으로 공개해 보안 수준을 외부에 투명하게 알릴 수 있도록 한 제도다. 지니언스는 의무 공시 대상 기업은 아니지만, 보안 전문 기업으로서의 책임감과 선도적 자세로 자율 공시를 결정했다고 밝혔다. 국가 사이버 안보에 기여함과 동시에 보안 업계의 투명성 강화에 기여하겠다는 의지다. 최근 AI기술 확산과 디지털 전환이 빠르게 진행되며, 정보보호 투자 확대 및 전문 인력 확보는 기업 경쟁력의 핵심 요소로 부상했다. 특히 새 정부는 '국가 핵심 인프라 및 개인정보보호를 위한 사이버보안 강화'를 공약으로 제시하고, 정보보호 공시제도 강화를 주요 과제로 언급한 바 있다. 과학기술정보통신부가 국정기획위원회에 건의한 '정보보호제도 개선안'에 따르면, 공시 의무 대상을 기존 매출액 3000억 원 이상 기업에서 전 상장사로 확대하는 방안도 논의됐다. 지니언스는 이번 자율 공시를 통해, 정보보호에 대한 체계적인 투자 현황과 전문 인력 구성 정보를 대외적으로 투명하게 공개했다. 전체 정보기술 부문 투자액 중 약 13%에 달하는 금액을 정보보호 부문에 투자했으며, 정보보호 전담 인력은 전체의 12%에 달한다. 다양한 정보보호 활동을 병행하며 보안 체계도 고도화하고 있다. ▲개인정보 내부관리계획 수립 ▲내부 보안 규정 및 지침 11종 제·개정 ▲한국인터넷진흥원(KISA)의 해킹메일 시나리오 기반 침해사고 대응 훈련 실시 등을 통해 전사적 보안 대응 체계를 정비하고 있다. 특히 자사 제품을 대상으로 한 버그바운티(Bug Bounty, 소프트웨어나 웹 서비스의 취약점을 발견해 신고하는 사람에게 포상금을 지급하는 제도) 프로그램 운영을 통해 실제 위협 기반의 취약점 점검을 진행하고 있으며, 보안 제품 완성도와 신뢰성을 지속적으로 강화하고 있다. 정보보호 업무 전반에 대한 내부 감사 및 직무 교육, 월간 시큐어코딩 및 취약점 점검 활동 등을 통해 침해사고 예방 역량도 체계적으로 확보해 나가고 있다. 이런 노력으로 지니언스는 국내외에서 정보보호 역량을 공식적으로 인정받아 다양한 관련 인증도 획득했다. ▲ISO/IEC 27001:2013(국제표준 정보보호 관리체계) ▲CSAP(공공 클라우드 보안 인증) ▲CC인증(공통평가기준, 제품명: Genian ZTNA V6.0 SP1) 등을 보유하고 있다. 이동범 지니언스 대표는 “지니언스는 개발 단계에서부터 정보보호 전략 및 정책을 수립하고, 보안 문화 정착 및 대응 역량 고도화에도 힘쓰고 있다”며 “지니언스는 자율 공시를 통해 보안 투명성과 신뢰를 높이고, 지속적인 투자로 국가 사이버 안보에 기여하겠다”고 말했다.

2025.06.27 08:55방은주 기자

지슨, 키움제8호스팩 합병 승인…8월 코스닥 간다

지슨이 키움제8호스팩 합병을 최종 승인해 코스닥 시장 입성 준비를 마쳤다. 지슨과 키움제8호스팩은 26일 열린 임시주주총회에서 합병 안건을 승인했다고 밝혔다. 이번 합병은 스팩존속방식으로 진행되며, 존속법인은 키움제8호스팩이다. 합병 비율은 1대 2.8500190이며, 거래정지 없이 주식 거래는 지속된다. 합병 신주 상장 예정일은 8월 14일이다. 2000년 설립된 지슨은 무선 도청, 백도어 해킹, 불법촬영 탐지 등 고난도 위협에 대응하는 보안 솔루션을 개발해 왔다. 독자 기술 기반으로 30건 이상 특허를 보유하고 있다. 대통령실 국회 국방부 등 공공기관과 금융 민간 등으로 고객 기반을 넓히고 있다. 대표 제품군은 인공지능(AI) 무선 도청 방어 시스템 '알파-I', 백도어 탐지 시스템 '알파-H', 불법촬영 탐지 시스템 '알파-C'다. 초광대역(UWB) 방식 대응과 원격 모니터링 기술 등에서도 차별화를 확보하고 있다. 지슨은 제품 판매 외에도 유지보수와 렌탈 등으로 안정적인 수익 구조를 갖췄다는 평가를 받고 있다. 2022년 약 94억원이던 연 매출은 올해 약 236억원까지 성장할 것이란 전망도 나왔다. 한동진 지슨 대표는 "디지털 성범죄와 불법촬영, 사이버 공격 등 다양한 보안 위협에 대응하려는 정부 정책 기조 속에서 우리 보안 기술력에 대한 관심도 커지고 있다"며 "기술력과 사업 레퍼런스로 본격적인 실적 성장을 위한 모멘텀을 확보했다"고 말했다.

2025.06.26 17:10김미정 기자

포블, 보안 전수 점검 돌입…잠재 리스크 사전 식별로 대응 체계 고도화

포블게이트(포블)는 글로벌 해킹 위협이 고조되는 상황 속에서 보안 대응 체계를 전면 재정비하고, 전사적인 시스템 보안 전수 점검에 착수했다고 26일 밝혔다. 이번 점검은 단순 보안 조치 수준을 넘어 거래소 전반의 인프라 자산을 대상으로 한 종합 보안 진단 작업이다. 포블은 시스템 내부에 존재할 수 있는 보안 취약 요소를 전수 조사 방식으로 면밀히 파악하고, 조기 식별된 리스크에 대해 대응 체계를 강화할 방침이다. 아울러 정보 보호 시스템 인프라의 구조적 개선을 포함해 보안 관리 체계 전반에 대한 체질 개선 전략도 수립해 단계적으로 시행한다. 포블은 이미 외부 보안 평가를 통해 안정적인 기술 역량을 인정받고 있다. 베스핀글로벌의 클라우드 보안 플랫폼 '옵스나우 시큐리티' 평가에서는 99.3점을 유지하며 월 단위 외부 보안 평가에서도 지속적으로 우수한 성적을 기록 중이다. 안현준 포블 대표는 “디지털자산 시장이 확대될수록 보안 위협도 함께 확대되고 있다”며 “이용자의 자산과 개인정보를 보호하기 위한 시스템 보안 점검은 거래소의 기본 책무이자 최우선 과제”라고 강조했다.

2025.06.26 16:25김한준 기자

서울대병원도 선택한 메가존…의료 시스템 실시간 복제 'DR 센터' 구축

메가존이 자체 클라우드 경쟁력을 끌어올리며 대형 시스템 인프라 구축 사업에서 영향력을 키우고 있다. 메가존컨소시엄은 서울대병원의 클라우드 기반 재해복구(DR) 센터 구축을 성공적으로 완료했다고 26일 밝혔다. 메가존과 메가존헬스케어 컨소시엄은 지난해 5월부터 약 1년 동안에 걸쳐 서울대병원의 의료 정보 시스템(HIS), 의료 영상 저장 전송 시스템(PACS), 그룹웨어 등 주요 시스템에 대해 재해 발생 시에도 운영할 수 있는 DR 센터를 구축했다. 메가존컨소시엄은 중대한 재난이나 화재·해킹 등으로 시스템 전면 장애가 발생할 경우에도 서울대병원의 진료 및 업무 서비스 중단을 최소화해 운영될 수 있도록 의료 데이터와 관련 운영 시스템 전체를 실시간 복제하고 장애 발생 시 자동으로 전환되도록 하는 데 초점을 맞췄다. 이 프로젝트는 단순히 데이터를 복제하는 수준을 넘어 병원 업무 시스템 전체를 복제한 국내 의료기관 최초의 DR 시스템으로 평가받는다. 메가존컨소시엄은 ▲소프트웨어 정의 데이터센터(SDDC) 기반의 프라이빗 클라우드 DR 센터 설계·구축 ▲HIS와 PACS 등 서울대병원 중요 업무 시스템에 대한 DR 체계 구축 ▲대형 의료기관에 최적화된 재해복구 프로토콜 체계 수립 ▲DR 전환 및 모의 훈련 시나리오 개발 등을 수행했다. 사업을 총괄한 메가존 고대영 이사는 "이번 DR 센터 구축은 단순한 데이터 복구를 넘어 병원 핵심 시스템을 실시간으로 복제하고 자동으로 전환할 수 있는 고도화된 재해복구 체계를 구현한 것"이라며 "앞으로도 국내 의료기관이 예기치 못한 재난 상황에서도 진료와 업무를 중단 없이 지속할 수 있도록 기술적 지원과 인프라 고도화에 적극 나서겠다"고 말했다.

2025.06.26 15:42한정호 기자

정부, 이달 중 SKT 침해사고 조사 완료

과학기술정보통신부가 SK텔레콤 사이버 침해사고와 관련한 조사를 이달 중 마치겠다고 밝혔다. 유상임 과기정통부 장관은 26일 국회 과학기술정보방송통신위원회 회의에서 “민관합동조사단의 최종 보고를 아직 받지 못했는데 이달 30일까지 발표하는 것을 목표를 삼고 있다”고 밝혔다. 이어, “다음 장관에게 부담을 절대로 주지 않겠다는 게 저의 의지”라고 덧붙였다. 강도현 차관은 “서버에 대한 민관합동조사단 차원에서의 조사 결과는 곧 정리된다”며 “이번 주말에 (침해사고에 대한) 사실관계 정리는 될 수 있을 듯 하다”고 말했다. 그러면서 “다만 최종 발표에 앞서 위약금 처리 문제 등에 대해서는 추가적인 검토가 필요한 상황”이라고 설명했다. 최민희 과방위원장은 이에 대해 “30일 나올 발표 결과는 해킹 현황이나 바이러스 침해 등 기술적인 것에 대한 결과”라며 “위약금 문제는 다른 법적인 검토가 필요한 만큼 둘을 섞어서 답하면 해결책이 안나온다”고 정리했다. 최 위원장은 또 “7월 중 과방위에서 SK텔레콤 관련 현안질의를 할 것 같으니 (위약금 문제에 대한) 법률 검토와 기술적 보안 사고가 이용자들에게 어떻게 피해를 끼쳤는지 구분해서 잘 준비해달라”고 주문했다.

2025.06.26 14:40박수형 기자

카카오, 사내 해커톤 '10K' 진행…"AI와 협업"

카카오(대표 정신아)가 26일 경기도 용인에 위치한 '카카오 AI 캠퍼스'에서 사내 해커톤 '2025 10K'를 개최한다고 이날 밝혔다. '해킹'과 '마라톤'의 합성어인 해커톤은 개발자와 서비스 기획자들이 개인 또는 팀으로 참가해 특정 주제를 해결하거나 각자의 아이디어를 프로토타입(시제품)으로 구현하는 개발 경연대회다. 카카오는 2013년부터 '크루(임직원)를 위한 24시간'이라는 의미의 '24K'라는 이름으로 매년 사내 해커톤을 진행해왔다. 카카오는 AI를 활용해 짧은 시간 안에 더 높은 생산성을 경험하는 새로운 협업 방식과 개발 문화를 사내에 전파하고자 이번 해커톤을 기획했다. 이를 위해 해커톤 개최 이래 처음으로 AI 기반 개발 방식인 '바이브 코딩(Vibe Coding)'을 도입했으며, 기존 24시간에서 10시간으로 진행 시간을 대폭 축소해 진행한다. '바이브 코딩'이란 자연어로 명령하면 AI가 코딩 작업을 대신해주는 새로운 프로그래밍 방식이다. 또한, 이번 10K는 AI를 적극적으로 활용해 아이디어를 빠른 시간 안에 MVP(최소 기능 제품)로 구현하는 데 초점을 맞췄다. 참가자들은 다양한 AI 도구를 활용해 3시간 단위의 짧은 개발 스프린트를 반복하며 아이디어를 프로토타입(시제품)으로 만들고, 최종 결과물을 내기까지 기존 방식보다 2배 이상 빠른 속도로 프로젝트를 진행하게 된다. 개발 과정뿐 아니라 심사 과정에도 AI가 참여한다. AI 모델이 1차 개발 스프린트 후 진행되는 MVP의 완성도를 평가하며, 해당 점수가 최종 심사 점수에도 반영된다. 바이브 코딩 도입으로 올해는 개발자뿐 아니라 기획, 디자인, 비즈니스 등 다양한 직군의 크루들이 10K에 참여했다. 총 75개 팀, 250여 명이 참가해 지난해 대비 50% 이상 참여율이 증가하는 등 높은 관심을 나타냈다. 정규돈 카카오 최고기술책임자(CTO)는 “이번 사내 해커톤은 AI 도구를 동료삼아 누구나 자신의 아이디어를 최종 프로덕트로 구현해보는 경험을 제공하고자 기획됐다” 며 "AI 네이티브 기업을 지향하는 카카오의 비전처럼, 이번 해커톤이 일상 속에서 AI와 협업하는 새로운 개발 문화의 출발점이 되길 기대한다”고 말했다.

2025.06.26 14:17안희정 기자

[Q&AI] 근로장려금 지급 시작…내가 받을 액수는

질문: 내가 받을 근로장려금 액수는 어떻게 알 수 있어? 그록 답변: 근로장려금 예상 지급액을 확인하려면 아래 방법들을 활용할 수 있습니다. 정확한 금액은 소득, 가구 유형, 재산 등에 따라 달라지므로, 국세청의 공식 채널을 통해 확인하는 것이 가장 확실합니다. 아래는 구체적인 확인 방법과 절차입니다. 1. 국세청 홈택스/손택스에서 '장려금 미리보기' 이용 방법: 홈택스(PC): www.hometax.go.kr접속 → 로그인(공인인증서, 간편인증 등) → "장려금·연말정산·기부금" → "근로장려금 미리보기" 메뉴 선택. 손택스(모바일 앱): 손택스 앱 설치 → 로그인 → "근로장려금 미리보기" 클릭. 입력 정보: 전년도 소득(근로소득, 사업소득, 종교인소득), 가구 유형(단독/홑벌이/맞벌이), 부양 자녀 수, 재산 정보 등. 특징: 예상 소득과 재산 정보를 입력하면 근로장려금과 자녀장려금의 예상 지급액을 즉시 확인 가능. 장점: 무료이며, 신청 전 자격 여부와 대략적인 금액을 파악할 수 있음. 2. 국세청 안내문 확인 신청 안내문: 2025년 5월 정기 신청 기간(5월 1일~6월 2일) 또는 반기 신청(3월/9월) 전에 국세청에서 발송한 모바일 안내문(국민비서, 카카오톡, 네이버 등) 또는 우편 안내문을 확인. 내용: 안내문에 예상 지급액과 신청 방법이 명시되어 있음. 단, 최종 지급액은 심사 후 달라질 수 있음. 확인 방법: 모바일 안내문: QR코드 스캔 또는 개별 인증번호 입력. 우편 안내문: 주민등록번호 뒷 7자리 입력 후 홈택스/손택스에서 조회. 3. 국세청 장려금 상담센터 문의 전화번호: 1566-3636 (평일 9시~18시, 보이는 ARS 24시간). 방법: 상담원에게 본인의 주민등록번호, 가구 구성, 소득 및 재산 정보를 제공하면 예상 지급액을 안내받을 수 있음. 팁: 상담원이 바쁠 경우, 보이는 ARS를 통해 간단한 정보를 입력해 예상 금액을 확인 가능. 4. 예상 지급액 기준표 활용 2025년 근로장려금 최대 지급액은 가구 유형에 따라 다음과 같습니다. 정확한 금액은 소득 구간에 따라 달라지므로, 아래 기준을 참고해 대략적인 금액을 추정할 수 있습니다. 단독 가구: 최대 165만 원. 총소득 2,200만 원 미만, 소득이 낮을수록 지급액 증가. 홑벌이 가구: 최대 285만 원. 총소득 3,200만 원 미만. 맞벌이 가구: 최대 330만 원. 총소득 4,400만 원 미만 (2025년 기준 상향). 자녀장려금: 부양 자녀 1명당 최대 100만 원 (총소득 7,000만 원 미만, 단독 가구 제외). 유의사항: 재산 합계액(2024년 6월 1일 기준) 1억 4,000만 원 이상 ~ 2억 4,000만 원 미만이면 지급액 50% 감액. 정확한 금액은 소득 구간별로 계산되며, 국세청의 심사 후 최종 결정. 5. 직접 계산 (참고용) 근로장려금은 소득 구간에 따라 지급액이 달라지는 구조입니다. 대략적인 계산 공식은 다음과 같습니다: 소득이 낮은 구간: 최대 지급액에 근접. 소득이 중간 구간: 점차 감소. 소득이 상한선 근접: 지급액 0원. 예시 (단독 가구): 총소득 500만 원: 약 165만 원 (최대). 총소득 1,500만 원: 약 100만 원 내외 (구간별 감소). 총소득 2,200만 원 초과: 지급 불가. 정확한 계산은 복잡하므로, 홈택스 "장려금 미리보기"를 이용하는 것이 가장 간편합니다. 6. 지급액 조회 (지급 후 확인) 지급 후 확인 방법: 홈택스/손택스 → "장려금 신청 조회" 메뉴 → 지급 내역 확인. 지급 계좌 확인: 신청 시 등록한 계좌로 입금 여부 확인. 우편 통지: 계좌 미등록 시 국세환급금통지서로 지급액 확인 후 우체국 방문. 지급 시기: 반기 신청(하반기분): 2025년 6월 말 (현재 시점 기준). 정기 신청: 2025년 9월 10일 (조기 심사 시 8월 말부터). 기한 후 신청: 2025년 11월~2026년 1월 (10% 감액). 7. 유의사항 정확한 정보 입력: 소득, 재산, 가구 구성 정보가 정확해야 예상 금액이 신뢰도 높음. 심사 후 변동: 예상 금액은 심사 후 실제 소득·재산 자료에 따라 달라질 수 있음. 기한 후 신청: 2025년 6월 3일~12월 1일 신청 시 10% 감액. 사기 주의: 국세청은 계좌 비밀번호나 금품을 요구하지 않음. 피싱 문자/전화 주의. 결론 가장 빠르고 정확한 방법은 홈택스/손택스의 "장려금 미리보기" 기능을 이용하거나, **장려금 상담센터(1566-3636)**에 문의하는 것입니다. 본인의 소득(2024년 기준)과 가구 유형(단독/홑벌이/맞벌이), 재산 정보를 준비한 후 확인하세요. 추가로 궁금한 점이 있다면 구체적으로 알려주시면 더 자세히 도와드리겠습니다! ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.06.26 14:13AI 에디터

ICTK, PQC-PUF 보안칩 우주 방사선 속에서도 작동

차세대 보안 팹리스 아이씨티케이(ICTK)는 PQC-PUF 보안칩이 우주 방사선 환경에서 정상 작동함을 입증했다고 26일 밝혔다. ICTK는 우주 방사선 차폐 기술 전문기업 스페이스앤빈과의 협력을 통해 이번 실증 시험을 진행했다. 시험은 스페이스앤빈 상용 부품 우주환경 분석 솔루션인 'FRIDAY'를 적용해 실시됐다. 스페이스앤빈은 전자파 및 방사선 차폐 설계에 역량을 가지며, 상용 전자부품(COTS)이 우주에서 안정적으로 작동할 수 있도록 다양한 솔루션을 제공하고 있다. 통상적으로 위성과 우주선에는 고가의 방사선 내성 반도체가 사용돼 왔다. 지구 대기권 끝에서 시작되는 우주 환경은 고에너지 입자와 방사선이 상존해, 상용화된 일반 산업용 반도체 오작동과 영구적 손상을 발생시킬 수 있기 때문이다. 이번 시험을 통해 아이씨티케이의 PQC-PUF 보안칩을 포함한 산업용 반도체가 양성자 방사선 노출 환경에서도 안정적으로 작동함이 검증됐다. 고가의 부품이 아닌 산업용 반도체로도 차폐 기술과 결합해 우주 환경에서도 안정성을 확보할 수 있다는 것이 증명된 첫 사례로서 이번 실증 시험은 의미를 가진다고 회사 측은 설명했다. 회사의 고유 기술인 VIA PUF(비아 퍼프)는 물리적 복제와 해킹으로부터 안전하며 양자컴퓨터나 AI 공격에도 내성을 가진다. 특히 네트워크가 단절되거나 제한된 환경에서도 보안성을 유지하기 때문에 6G 저궤도 위성 통신망이나 탄도 미사일, ICBM 유도 시스템 등 차세대 국방 및 우주 인프라에 필수적인 보안 솔루션으로 주받고 있다. 아이씨티케이 관계자는 “차세대 보안 시장은 기능 중심에서 나아가 차폐와 보안이 융합된 전략으로 재편되고 있다”며 “민간과 국방, 그리고 우주 산업 전반에 걸친 글로벌 보안 생태계 확장을 주도하겠다”고 말했다.

2025.06.26 09:56전화평 기자

바이낸스, 아시아 가상자산 투자자 보안 의식 성숙

바이낸스(대표 리처드 텅)가 아시아 전역 약 3만여명의 사용자를 대상으로 설문조사를 실시한 결과, 전반적 보안 의식이 크게 성숙해진 것으로 나타났다. 바이낸스에 따르면, 전체 응답자의 80.5%가 계정 보호를 위해 2FA(2단계 인증)를 활용하고 있으며, 73.3%는 송금 전 수취인 주소를 재확인 한다고 답해 거래소 이용자의 상당수가 기본 보호 조치에 적극적인 태도를 보였다. 반면, 피싱 방지 코드(21.5%), 화이트리스트 주소(17.6%) 등의 첨단 보안 툴의 사용률은 생각보다 높지 않았다. 그리고 거래 비밀번호를 인터넷에 연결된 기기에 저장하는 이용자들도 35%에 달해 지속적 개선과 교육이 필요한 것으로 확인됐다. 거래소를 단순한 플랫폼이 아닌 보안 분야의 중요한 파트너로서 기대하는 부분도 커졌다. '거래소에서 가장 강화되었으면 하는 보안 요소'를 묻는 질문에서는 62.5%가 '고위험 거래의 실시간 위협 차단'을 선택했으며, '악성코드 및 감염 기기 경고'(50.4%), '의심 주소 데이터베이스'(49.4%), '생체인증 통합'(47.2%) 등을 답한 이용자들도 많아 보다 다층적인 거래소 보안 대응 체계를 요구했다. 강력한 보안 시스템에 대한 수요는 거래소에만 국한 되지 않고 지갑 부문에서도 동일하게 표출됐다. 탈중앙화 지갑에서 가장 강화되기를 원하는 요소를 묻는 질문에 응답자의 62.8%가 '개인 키 보호 기능 강화'를 꼽았고, 그 뒤를 이어 '안전한 백업 및 복구 옵션'(50.4%), '해킹 공격 보안 알림 및 보호'(48.1%), '피싱 디앱(DApp) 탐지'(47.5%) 등 가상자산의 종합적 안정성을 높일 수 있는 기능을 필요로 했다. 가상자산 스캠 정보를 주로 접하는 채널은 'X'(구 트위터, 57%)와 텔레그램(51.2%), '페이스북'(46.5%)이 가장 많았고, '인스타그램'(28.6%), '틱톡'(27.2%) 등에서 노출되는 경우도 적지 않았다. 인도 등 일부 지역에서는 '왓츠앱' 같은 특정 플랫폼이 우세한 경우도 있어 환경적 특성을 고려한 맞춤형 교육의 중요성도 함께 시사됐다. 보안 교육 관련해서는 응답자의 절반 이상이 전문성을 요하는 일반적인 가상자산 관련 자료들을 이해하는 데에 어려움이 있다고 답했다. 그러면서도 많은 이들이 보안 위협을 보다 구체적인 맥락 속에서 이해할 수 있는 실사례 중심의 교육을 선호한다고 밝혔으며, 전체의 61.3%가 거래소 주도의 사기 방지 시뮬레이션 프로그램에 참여할 의향이 있다고 답해 높은 학습 의지를 보였다. 바이낸스 지미 수 최고보안책임자(CSO)는 “점차 정교해지는 가상자산 이용 범죄를 사전에 차단하고 예방하기 위해서는 단순한 기술 제공을 넘어, 인식 개선을 위한 교육까지 아우르는 종합적 대응이 뒷받침돼야 한다”고 강조했다. 이어 “바이낸스는 설문을 통해 확인된 이용자들의 높은 기대와 교육 수요에 부응하기 위해, 각 지역의 특성과 실제 위협 사례를 반영한 맞춤형 콘텐츠를 확대하고 실시간 위험 감지 시스템을 지속적으로 강화할 계획”이라고 전했다.

2025.06.25 13:59김한준 기자

KT, '갤럭시 점프4' 단독 출시…출고가 44만9900원

KT는 전국 KT 매장과 공식 온라인몰 KT닷컴에서 자사 전용 단말인 삼성전자 '갤럭시 점프4'를 출시한다고 24일 밝혔다. 갤럭시 점프4는 출고가 44만9천900원(부가가치세 포함)에 두 가지 색상(블랙, 라이트 그린)으로 출시된다. 주요 특징으로는 ▲대표적인 갤럭시 AI 기능인 '서클 투 서치' ▲6.7인치의 대화면 ▲5천mAh의 대용량 배터리 ▲7.7mm의 얇은 두께 ▲197g의 가벼운 무게 등이 꼽힌다. 오는 9월까지 갤럭시 점프4를 구매하는 고객에게는 통합 독서 플랫폼 '윌라' 2개월 무료 구독권을 제공한다. 또한 KT는 갤럭시 점프4 구매자에게 선착순 2만5천명에 '민트라온(고양이 캐릭터)' 테마가 반영된 전용 케이스와 케이스 스티커 3종 세트를 증정한다. 구매 고객은 별도 신청 없이 구매한 대리점에서 케이스와 스티커를 받을 수 있다. KT닷컴에서는 갤럭시 점프4를 구매한 고객을 위한 다양한 혜택을 제공한다. 먼저 다이렉트 요고 요금제를 제외한 5G 요금제를 선택한 고객은 월정액 7%를 최대 2년간 할인받을 수 있다. 이와 함께, 삼성전자 정품 액세서리를 포함한 다양한 사은품 중 1개를 제공한다. 케이스와 필름 등 전용 사은품 패키지도 갤럭시 점프4와 함께 배송한다. KT는 갤럭시 점프4를 안심하고 사용할 수 있도록 '365폰케어' 서비스를 마련했다. 이 서비스는 ▲세컨드 디바이스 파손 ▲피싱·해킹 피해 보상 ▲휴대전화 교체 및 파손 수리 대행 등을 포함한다. 월 5천900원이며, 스페셜 이상 요금제 이용 시 멤버십 차감 할인으로 월 3천800원으로 이용 가능하다. 오는 8월 31일까지 가입한 고객에게 여행자보험도 무료로 제공한다. 손정엽 KT 디바이스사업본부장은 “꾸준히 사랑받고 있는 KT만의 갤럭시 점프 시리즈를 선보이게 돼 기쁘다”며 “갤럭시 점프4를 통해 더 적은 부담으로 다양한 혜택을 즐기길 바란다”고 말했다.

2025.06.25 10:25진성우 기자

KT, 순수 국내 기술로 양자암호통신 완성

KT가 순수 국내 기술로 양자암호통신을 완성했다. 공공·의료·금융 등 다양한 분야에서 기술력을 입증했다. 향후 인터넷 서비스까지 단계적으로 양자암호통신 적용을 확대할 계획이다. KT는 24일 서울 양재동 aT센터에서 열린 '퀀텀 코리아 2025'에 참가해 양자암호통신 기술력을 선보였다. 현장에는 국내 기술력으로 구축된 양자암호통신 장비와 실제 적용 사례 등을 선보였다. 양자암호통신 기술은 기존 암호체계의 한계를 극복하고, 미래 해킹 위협에 대응할 수 있는 새로운 패러다임을 제시한다. KT는 이러한 기술을 통신 솔루션에 적용해 한층 강화된 보안 품질을 구현했다. 특히 미래 산업 경쟁력의 핵심으로 평가받는 양자 기술을 자체적으로 확보하기 위해 자체 개발한 기술을 국내 기업에 이전하는 등 전략적인 기술 육성에도 힘써왔다. 국내 기술 기반의 하이브리드 양자암호통신 정보의 무결성, 기밀성, 인증 등 철저한 검증이 필수로 요구되는 보안에서는 대부분 프로토콜이 유사한 구조를 따른다. 이는 관리와 표준화에는 유리하지만, 공통된 취약점이 여러 시스템에 확산될 수 있다는 잠재적 위험을 내포하고 있다. 이에, KT는 국내 기술로 개발한 하이브리드 양자암호통신으로 리스크를 줄였다. 양자키분배(QKD)와 양자내성암호(PQC)를 결합한 시스템에 쓰인 핵심 기술과 장비를 모두 국내에서 개발과 생산을 거쳐 보안성과 기술 대응 능력을 강화했다. 신정환 KT 퀀텀테크연구팀장은 “보안 장비의 내부 프로토콜이나 구현 방식은 공개되지 않아 해외에서 무상으로 제공한다고 나서더라도 이를 수용하기 어렵다”며 장비 수입의 한계를 지적했다. 공공기관 레퍼런스 확보...인터넷도 양자암호 적용 KT는 공공기관을 비롯해 국방, 의료, 금융, 산업 등 다양한 분야를 통해 자체 양자 보안 기술력을 입증해왔다. 주요 사례로 ▲제주도청 자율주행 자동차 시범 사업 ▲해군 3함대·전남도청 간 화상회의 양자 암호화 ▲국립암센터에서의 연합학습 기반의 임상 연구 ▲신한은행 본점과 강남별관간 양자 보안 네트워크 안정성 실증 ▲현대중공업의 산업 기밀시설 보안 강화 등이 꼽힌다. 신정환 팀장은 “양자 보안 기술 실증을 마쳤기 때문에 고객 요구가 있다면 바로 적용할 수 있다”며 “공공기관도 보안 정책만 수용하면 즉시 서비스 제공이 가능하다”고 말했다. 이어, “현재 사업보다 미래 기술까지 내다보고 있다”며 “양자 기술로 현대 통신 암호화는 물론, 양자 컴퓨터를 연결하는 미래 네트워크도 선도하겠다”고 덧붙였다. 이날 선보인 국내 기술 기반 양자암호통신은 향후 초고속인터넷 서비스에도 적용하기 위한 준비가 이뤄지고 있다는 설명이다.

2025.06.25 09:00진성우 기자

창세기전 모바일 1.5주년..."코스모스 사가 시즌1 마무리"

미어캣게임즈가 개발한 모바일 SRPG '창세기전 모바일'이 1.5주년을 맞아 주요 업데이트와 향후 계획을 공개했다. 지난 19일 미디어 인터뷰에서는 남기룡 대표, 최연규 내러티브 디렉터, 이권열 크리에이티브 디렉터가 참석해 게임의 세계관 확장과 시스템 개편, 신규 콘텐츠 계획을 상세히 밝혔다. 특히 시리즈 대표 비극적 인물 하이델룬을 핵심 캐릭터로 부각해 눈길을 끌었다. 하이델룬은 이번 시즌 '코스모스 사가' 핵심 주인공으로 등장한다. 원작에서는 악역으로 비춰졌던 인물이지만 이번에는 뫼비우스 세계관의 반복 구조를 뒤흔드는 인물로 설정됐다. 남기룡 대표는 이번 이야기는 시뮬레이션 세계인 '방주' 안에서 반복되는 역사의 희생자들이 반격을 시작하는 내용이라며 하이델룬을 기존 룰을 교란하는 변칙적 존재로 세계를 재구성할 키 플레이어라고 소개했다. 하이델룬은 게임 내에서도 독특한 콘셉트를 지녔다. 추방당한 상태에서도 개입 가능한 전투 능력, 상성과 전장 규칙을 무력화시키는 해킹형 스킬 등을 갖췄다. 최연규 디렉터는 “흑태자와의 조합으로 전투에서 시너지 효과가 크며, 백도에서 룰을 뒤흔드는 역할을 맡는다”고 말했다. 하이델룬의 등장은 단순한 신규 캐릭터 출시를 넘어, 창세기전 모바일의 세계관을 더욱 확장하는 계기가 된다. '코스모스 사가' 시즌1은 올여름 종료되며, 이를 통해 시뮬레이션 공간인 '방주'를 넘어 새로운 전환점이 마련된다. 남 대표는 “이야기의 마지막은 하이델룬과 조안의 운명을 중심으로 구성된다”며 “개인의 삶과 선택을 중시하는 새로운 철학을 담고 있다”고 설명했다. 가을에는 2년 가까이 이어진 '창세기전2' 메인스토리가 마무리된다. 이어 겨울에는 '서풍의 광시곡'의 첫 리메이크가 예고됐다. 완전 3D 그래픽과 풀보이스로 개발되며, 멀티엔딩 구성은 메인스토리와 '코스모스 사과' 외전을 통해 구현할 예정이다. 이와 함께 대규모 PvP 콘텐츠 '세력전'도 공개됐다. 이권열 디렉터는 “세 개의 세력으로 나뉘어 기사단이 연합해 대륙을 정복하는 콘텐츠”라며, “같은 세력 간 영지를 연결해 혜택을 받는 '연결' 시스템을 도입해 전략과 협력의 재미를 강화했다”고 밝혔다. 세력전은 베타 테스트 이후 정식 서비스에 돌입하며 참여 이용자 활성도에 따라 리그를 분할 운영하는 등 진입장벽을 낮출 계획이다. 1.5주년을 맞아 신규 및 복귀 이용자를 위한 대규모 이벤트도 진행된다. 최대 700장의 소환권 지급, 육성 지원, 인기 캐릭터 '흑태자' 복각 픽업이 포함된다. 하이델룬과 흑태자는 각각 별도의 픽업으로 운영되며 두 캐릭터 모두 아우터 원으로 설정돼 있다. 미어캣게임즈는 아우터 원 캐릭터 출시를 6개월 주기로 운영할 방침이다.

2025.06.24 14:17김한준 기자

KT, '퀀텀 코리아 2025' 참가…양자암호 기술 선봬

KT가 양자 생태계 활성화를 선도하기에 앞서 양자암호통신의 기술력과 적용 사례를 소개한다. KT는 6월 24일부터 26일까지 서울시 서초구 aT센터에서 열리는 '퀀텀 코리아 2025'에 참가해 양자암호통신 기술을 선보인다고 24일 밝혔다. '퀀텀 코리아'는 과학기술정보통신부 등이 주최하는 국내 대표 양자 기술 행사다. KT는 2023년부터 3년 연속 퀀텀 코리아에 참가했으며, 이번 행사에서는 '양자가 여는 새로운 시대, KT가 연결한다'를 주제로 양자암호통신의 개요와 적용 사례, 미래를 알린다. 현장에는 KT가 보유하고 있는 하이브리드 양자암호 전용회선, 양자 VPN 등 기술을 전시한다. 특히 하이브리드 양자암호통신은 양자키분배(QKD)와 양자내성암호(PQC)를 결합해 전송망과 엑세스망 등 네트워크 전 계층에 양자보안을 적용한 고신뢰 네트워크 기술이다. KT는 관람객들이 양자 통신장비의 동작을 한눈에 보면서 양자암호의 특성을 쉽게 이해하고, 해킹 등 위협이 발생했을 때 안정적으로 운영되는 양자암호통신망의 모습을 체험할 수 있도록 구성했다. 또한 국내외 14개 파트너사와 협업·개발한 다양한 양자암호통신 장비도 전시한다. KT는 양자암호통신 핵심 특허 15건을 보유하고 있다. KT는 공공·국방·산업·금융·의료 등의 양자암호통신 적용 사례도 소개한다. 대표적인 사례로는 ▲상용 5G 기반 공군 양자암호 사업 ▲서울-부산간 이기종 양자암호통신 연동 실증 ▲신한은행 하이브리드 양자 보안망 ▲국립암센터 AI 의료데이터 양자암호화 등을 확인할 수 있다. 콘퍼런스 세션에서는 자체 기술력, 국내 양자암호통신 생태계 확장 노력, 다양한 실증 결과와 함께 미래 양자 인터넷 시대 비전을 발표한다. 명제훈 KT 엔터프라이즈부문 서비스프로덕트사업본부장은 “KT는 국내 양자암호통신 기술 발전을 이끌어 온 대표적인 사업자로 다양한 산업군 적용을 위한 준비를 지속해왔다”며 “앞으로도 다양한 파트너들과 협력해 양자 생태계 활성화를 선도하겠다”고 말했다.

2025.06.24 11:14진성우 기자

SGA솔루션즈 서버 보안 솔루션 'RedCastle V6.0',CC인증 EAL4 획득

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 자사 서버 보안 솔루션 '레드캐슬(RedCastle) V6.0'이 CC인증 EAL4를 획득했다고 23일 밝혔다. CC인증은 보안 기능이 있는 IT 제품의 안전성을 평가하는 제도다. 국제적으로 통용되는 정보보호 제품의 평가 및 인증 체계다. 정보보호제품이 구현한 보안 기능이, 해당 보증 등급에서 요구하는 보안요구사항을 충족하는지를 평가해 인증한다. 검증이 완료된 정보보호제품은 국가정보원장이 규정한 보안 기준을 충족한 것으로 인정돼 '안전성 검증필 제품' 목록에 등재된다. 정부 및 공공기관은 보안적합성 검증 체계에 따라, 그룹별 '제품 유형별 도입 기준'을 참고해 '안전성 검증필 제품'에 등재된 제품을 선택 및 도입하고 있다. SGA솔루션즈의 '레드캐슬 V6.0 for RHEL 9 R3'는 EAL4 등급을 획득하며 높은 수준의 보안성을 인정받았다. EAL은 CC인증의 등급으로, 숫자가 높을수록 보안 요구사항이 엄격하고 제품 설계 및 테스트의 깊이도 심화된다. '레드캐슬'은 SGA솔루션즈에서 자체 개발한 서버 보안 솔루션이다. 운용체계(OS)의 커널 레벨에서 보안 정책을 기반으로 사용자 행위 통제기능을 구현, 공격행위를 효과적으로 탐지하고 차단한다. 최근 해킹사태로 이슈가 된 백도어 위협도 사전 차단할 수 있기 때문에 지속적으로 정교해지고 지능적으로 변하는 사이버 공격을 예방할 수 있는 주요 솔루션으로 주목받고 있다. SGA솔루션즈 최영철 대표는 “'레드캐슬 V6.0 for RHEL 9 R3'의 CC인증 EAL4 획득은 국가 보안요구사항 3.0으로 획득한 것으로써, 이는 높은 수준의 보안안전성을 제공함과 동시에 국가에서 요구하는 보안 요구사항을 모두 충족했음을 의미한다”며 “SGA솔루션즈는 국가기관과 공공기관의 보안을 더 강화하고, 차세대 보안 기술 개발에 앞장서는 국내 대표 통합 보안 전문기업으로서 역할을 지속해 나갈 것”이라고 밝혔다.

2025.06.24 08:20방은주 기자

이란, 美 전방위 사이버 공격 임박…"일반인도 표적"

최근 중동 정세가 불안정해지면서 미국을 향한 이란의 사이버 위협이 더욱 커질 수 있다는 경고가 나왔다. 23일 구글 위협 인텔리전스 그룹(GTIG) 존 헐트퀴스트 수석 애널리스트는 "이란 해킹 조직들이 미국을 상대로 파괴적인 사이버 공격을 할 가능성이 높아졌다"고 밝혔다. 그는 최근 상황 변화에 따라 이란이 미국 내 주요 기관이나 인물들을 노릴 수 있다고 주장했다. 헐트퀴스트 수석 애널리스트는 "이란은 오랫동안 이스라엘 중심으로 사이버 공격을 해 왔다"며 "특히 2023년 10월 7일 이후 공격 강도가 크게 높아졌다"고 말했다. 해당 날짜는 팔레스타인 무장단체 하마스가 이스라엘을 기습 공격한 날이다. 이후 이란은 하마스를 비롯한 반이스라엘 세력을 공개적으로 지지했고, 동시에 사이버 공격도 강화했다. 그는 "이란의 공격 사례는 이들의 기술 수준과 행동 패턴을 이해하는 데 중요한 단서를 준다"고 덧붙였다. GTIG는 이란이 실제 피해보다 공포심을 조장하는 심리전을 자주 활용해 왔다고 봤다. 헐트퀴스트 애널리스트는 "이란은 스스로 공격 결과를 과장·조작해 심리적 충격을 노리는 경향이 있다"며 "이런 점에 속아 이란의 능력을 과대평가해선 안 된다"고 주장했다. 이어 그는 "그렇다고 이란의 위협을 가볍게 여겨서는 안 된다"고 당부했다. 헐트퀴스트 애널리스트는 "이란의 사이버 공격은 실제 기업이나 기관에 큰 피해를 줄 수 있다"며 "랜섬웨어에 대비하듯 철저한 보안 준비가 필요하다"고 강조했다. GTIG는 이란이 단순한 공격을 넘어 정보 수집을 위한 첩보 활동도 활발히 하고 있다고 분석했다. 그는 "이란은 미국을 겨냥해 민감한 정보를 빼내고, 특정 인물을 감시하는 활동도 이어오고 있다"며 "이란과 관련 있는 사람이나 조직은 소셜 엔지니어링 공격에 특히 주의해야 한다"고 밝혔다. 또 "이란은 통신사와 항공사, 호텔업계처럼 고위 인사 정보를 가진 조직도 노리고 있다"며 "일반인도 간접적으로 위험에 노출될 수 있다"고 경고했다. 그는 이란의 사이버 기술이 완벽하진 않지만 무시할 수준은 아니라고 봤다. 그는 "기업과 개인 모두가 이란의 심리전에 흔들리지 않고 실질적인 방어 전략을 세우는 것이 중요하다"고 강조했다.

2025.06.23 16:47김미정 기자

위메이드 '레전드오브이미르', 제임슨과 협업 이벤트 2탄 진행

위메이드(대표 박관호)는 신작 MMORPG '레전드오브이미르'와 아이리시 위스키 '제임슨'의 컬래버레이션 이벤트 2탄을 진행한다고 23일 밝혔다. '레전드오브이미르' 협업 패키지는 제임슨 위스키와 스페셜 컵 굿즈, 게임 아이템 쿠폰으로 구성됐다. 카카오톡 선물하기, 편의점 스마트 오더를 비롯해 전국 대형마트, 편의점, 창고형 매장 등 온오프라인에서 구매할 수 있다. 이용자는 패키지 구매 시 동봉된 쿠폰을 사용해 ▲치명 피해와 일반 공격 피해를 증가시키는 기간제 아이템 '제임슨 위스키' ▲중급 경험의 주문서 ▲솔의 발키리·디시르 소환권 등이 들어있는 '뇨르드의 카드 상자와 마나 재생 물약을 받을 수 있다. 쿠폰은 최대 5회까지 등록 가능하며, 누적 5번 등록 시 '전설 스토리덱 포인트 상자'가 지급된다.

2025.06.23 12:04정진성 기자

"탈탈 털린 비번, 당장 바꿔라"…구글·애플·페북 등 데이터 유출에 전 세계 '패닉'

최근 전 세계에서 해킹으로 몸살을 앓고 있는 가운데 구글, 애플, 페이스북, 텔레그램 등 주요 플랫폼에서도 160억 건에 달하는 사용자 로그인 정보가 유출된 정황이 확인돼 이용자들의 주의가 요구된다. 대규모로 로그인 정보가 유출된 만큼 즉각 비밀번호를 변경해야 한다는 전문가들의 경고도 나왔다. 22일 사이버 보안 전문 매체 사이버뉴스에 따르면 지난 1월부터 대형 유출 데이터셋을 조사한 결과 30개에 달하는 사례가 확인됐다. 여기엔 각각 수천만 건에서 최대 35억 건 이상의 기록이 담겨 있었는데, 이를 합치면 모두 160억 건에 달했다. 이 데이터에는 구글, 애플, 페이스북을 포함한 글로벌 주요 플랫폼 사용자들의 로그인, 비밀번호 등이 포함된 것으로 파악됐다. 유출된 160억 건의 정보는 전체 지구 인구의 약 2배에 달하는 규모로, 사용자 1인당 1개 이상의 계정 정보가 유출됐을 가능성이 높다. 미국 매체 CBS는 "이용자들이 2개 이상의 계정 정보를 털렸을 가능성이 있다"고 추정했다. 사이버뉴스 측은 "유출된 정보 중 일부는 중복이 있을 수 있다"면서도 "실제로 얼마나 많은 사람이 정보 유출을 당했는지 정확히 말하기는 불가능하다"고 말했다. 이번 유출은 특정 기업 한 곳을 겨냥한 단일 해킹 사건이 아닌 수년에 걸쳐 여러 해킹 사고를 통해 누적된 정보가 집약된 것으로 분석됐다. 또 정보 탈취 악성코드 '인포스틸러'에 의해 수집된 것으로 추정됐다. 특히 이번에는 소셜미디어, 가상사설망(VPN), 개발자 포털, 주요 공급업체의 사용자 계정 등에서 이전에 유출된 적 없는 새로운 로그인 정보가 털린 것으로 알려졌다. 심지어 이들 중 상당수는 다크웹(특수 경로로만 접근 가능한 웹사이트)에서 이미 거래되고 있는 것으로 알려졌다. 전문가들은 기업과 개인 모두 비밀번호 관리 솔루션과 다크웹 모니터링 툴을 도입할 것을 권장했다. 또 최근처럼 유출 사고가 잦아지는 상황에선 비밀번호를 변경하고 여러 웹사이트에서 동일하거나 유사한 로그인 정보를 반복 사용하는 것을 피해야 한다고 조언했다. 더불어 기억하기 어려운 경우 비밀번호 관리도구나 패스키를 활용하고 전화·이메일·USB 등 복수 인증 절차를 추가하는 '멀티팩터 인증(MFA)'도 적용할 필요가 있다고 강조했다. 보안 솔루션 업체 키퍼 시큐리티를 이끌고 있는 대런 구치오네 최고경영자(CEO)는 포브스와의 인터뷰를 통해 "이번 사건은 예상치 못한 방식으로 민감한 정보가 노출될 수 있음을 상기시키는 경고"라며 "특히 설정 오류가 있는 클라우드 환경은 해커들에게 쉽게 노출될 수 있다"고 강조했다.

2025.06.22 21:34장유미 기자

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주 기자

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 올해 네트워크 투자 15% 늘린다

배달앱 사회적 대화 재가동…자영업자 단체 내부 '보이콧' 균열

1500원 빵·5000원 다리미…유통가 '착한 가격' 경쟁 불 붙었다

석유 최고가격제 시행 4주…"정책 비용 감당 가능 수준"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.