• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹'통합검색 결과 입니다. (1762건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스틸리언, 인도네시아 법인 5배로 키운 비결은···"될 때까지 부딪혀"

2015년 만들어진 정보보호 전문 기업 스틸리언은 설립 5년차(2020년)에 인도네시아에 법인을 세웠다. 이후 5년 만인 현재는 직원을 설립 당시보다 5배, 한 해 매출도 5배 늘었다. 어떻게 이런 성과를 거뒀을까. 홍혁재 스틸리언 인도네시아법인장은 13일 지디넷코리아와 서면 인터뷰에서 “과거 나에게 조언을 할 수 있다면 '조금 더 현지 문화와 시장 상황을 익히도록 노력하라'고 조언하고 싶다”고 말했다. 그러면서 “인도네시아에서 14년을 보냈기에 이 나라를 충분히 안다고 생각했다”며 “안 되면 될 때까지 직접 부딪히니 시간이 많이 걸렸다”고 돌아봤다. 박 대표도 지난주 서울 용산구 본사에서 열린 창립 10주년 기념 기자간담회에서 “인도네시아에서는 갑자기 우리 상품을 사겠다는 한편 오래 고민하는 경우가 있어 때마다 다르게 대응한다”며 “인도네시아 금융사 아디라파이낸스와 계약하기까지 1년 넘게 걸렸다”고 설명했다. 스틸리언은 인도네시아 반둥시 모바일 앱을 모의 해킹해 약점을 분석하고 해법을 제시한다. 반둥시 비대면 행정 앱에 스틸리언의 모바일 앱 보안 솔루션 '앱수트(AppSuit)'를 적용하고 있다. 인도네시아에서 가장 큰 금융사로 꼽히는 아디라파이낸스에도 앱수트를 공급한다. 스틸리언은 반둥시·아디라파이낸스와의 거래를 교훈 삼아 공신력을 갖췄다. 인도네시아 사이버암호원(BSSN)에 화이트리스트로 등록했다. 인도네시아 산업부로부터 사이버보안업 인증도 획득했다. '인도네시아 보안 규정과 요구 사항을 충족하는 정보보호 기업'이라고 인정받았다는 뜻이다. 인증을 획득하는 데에도 1년 넘게 걸렸다. 홍 법인장은 “인도네시아에서 종종 불가능한 조건을 내밀 때가 있다”며 “왜 이런 규정이 생겼는지 이해하니 기관에 이를 대체할 방법을 제안할 수 있었다”고 전했다. 이어 “경쟁사보다 믿음을 주기 위해 인증을 신경 썼다”며 “조금씩 발전해 사기업뿐만 아니라 기관·부처와의 사업도 준비 중”이라고 덧붙였다. 스틸리언은 올해 인도네시아 국가정보원·정보통신부·과학기술부·금융분석원·마약청 등을 새로운 고객으로 추진하고 있다.

2025.02.13 23:17유혜진

개인정보위, 개인정보 법규 위반 섹타나인에 과징금 14.7억

개인정보보호위원회(위원장 고학수) 2월 제3회 전체회의를 열고 개인정보 보호 법규를 위반한 섹타나인에 대해 14억 7700만 원의 과징금과 720만 원의 과태료를 부과했다고 13일 밝혔다. 섹타나인은 파리바게트, 베스킨라빈스 등 23개 브랜드 가맹점에서 이용 가능한 해피포인트 멤버십 서비스 등을 운영하고 있다. 개인정보위는 개인정보 유출 신고에 따라 조사를 실시했고, 섹타나인이 '개인정보 보호법'에 따른 안전조치 의무를 소홀히 하고 유출 통지 및 신고를 지연한 사실을 확인했다. 구체적인 위반 내용과 처분 결과는 다음과 같다. ■ 사실관계 및 위반 내용 신원 미상 해커는 2022년 10월 5일부터 11일까지 섹타나인이 운영중인 해피포인트 앱에 '크리덴셜 스터핑(Credential Stuffing, 사전에 확보한 다수의 아이디, 비밀번호 정보를 무차별 대입해 접속(로그인)을 시도하는 공격 방식으로 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보임)' 공격을 시도, 로그인에 성공했다. 이후, 서버 로그인 성공 시 응답값을 이용자에게 회신하는 응용프로그램 인터페이스(API, application Programming Interface, 운용체계(OS)와 응용프로그램 사이의 통신에 사용하는 언어나 메시지 형식)를 통해 이름, 아이디, 성별, 생년, 해피포인트 카드번호 등 총 7585명의 개인정보를 탈취했고, 이중 일부 이용자의 해피포인트가 무단 사용되는 2차 피해가 발생했다. 이후 2023년 10월 30일부터 11월 3일까지 동일한 방식의 해킹 공격이 또다시 발생해 9762명의 개인정보가 추가로 유출됐다. 섹타나인은 고객정보 보호를 위한 충분한 조치를 하지 않았다. 짧은 시간 동안 동일 IP 주소에서 대규모 로그인 시도가 발생하는 경우 이를 탐지·차단할 수 있는 대책을 마련하지 않았고, 응용프로그램 인터페이스(API) 응답값에 포함된 개인정보를 보호하기 위한 암호화 조치를 소홀히 했다. 또 최초 유출 사고(2022년 10월) 이후에도 재발방지 대책을 충분히 마련하지 않아 동일한 방식으로 유출 사고(2023년11월)가 또다시 발생했다. 2022년 10월 1차 때는 총 10만9183회 로그인 시도와 동일 IP에서 1분당 최대 5063회 시도가, 또 2023년 11월 시도 때는: 총 17만9310회 로그인 시도와 동일 IP에서 1분당 최대 1만1918회 시도가 있었다. 여기에 2022년 발생한 사고는 유출 통지·신고가 제때 이루어졌으나, 2023년 발생한 사고는 개인정보 유출 사실을 인지한 시점부터 정당한 사유 없이 72시간을 경과해 유출 통지·신고한 사실도 확인됐다. ■ 처분 결과 이에 개인정보위는 섹타나인에 과징금 14억 7700만 원과 과태료 720만 원을 부과하고, 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. 개인정보위는 개인정보를 처리하는 사업자의 경우 운영중인 시스템에 대한 안전조치를 철저히 하고, 사고가 이미 발생한 경우에는 재발방지 대책을 면밀히 수립해 유출사고가 재발하지 않도록 각별한 노력을 기울일 것을 당부했다.

2025.02.13 14:37방은주

K-보안, 걸프 6개국에 진출할까···과기정통부, 협력제안서 전달

과학기술정보통신부(장관 유상임)는 한국인터넷진흥원(원장 이상중, 이하 KISA), 한국정보보호산업협회(회장 조영철, KISIA)와 함께 국내 정보보호 기업 중동 지역 수출 지원 확대를 위한 'K-디지털 민관합동 수출개척단'을 사우디 및 카타르 현지에서 운영했다고 13일 밝혔다. 사우디를 비롯한 중동 다수 국가는 우리나라와 정상외교를 통해 긴밀한 협력 관계가 유지되고 있으며, 우리 정보보호 기술력에 대한 신뢰가 높다. 한편 중동 보안시장 규모는 연평균 10% 이상 확대되는 등 향후 대형시장으로 성장할 가능성이 예상되고 있다고 과기정통부는 짚었다. 이런 점이 과기정통부가 '25년 민관합동 디지털 수출개척단'의 출발을 중동 지역으로 선정한 것이라고 과기정통부는 설명했다. 이번 수출개척단은 사우디 'LEAP 2025' 한국 공동관 전시부스 운영에 공모를 통해 선정된 국내 정보보안 및 물리보안 기업 9개사를 포함해 ICT 기업 12개사가 참여했다. 'LEAP 2025'는 글로벌 테크 이벤트로 부상하고 있는 사우디아라비아의 국제 기술 전시회로, 2025년 2100여개사가 참가해 3만 여명 이상의 참관객이 방문했다. 과기정통부는 ▲한국기업–사우디 현지 파트너사와의 비즈니스 미팅 ▲카타르 투자부(QIA) 대상 찾아가는 기업설명회 등 국내 기업 수출 확대를 위한 적극적인 지원 활동을 진행하는 한편 사우디 공공부문의 보안제품 기획 및 납품의 총괄 권한을 보유하고 있는 국영기업인 SITE와 미팅을 통해 국내기업의 사우디 공공부문 진출에 대한 기반을 마련하는 성과도 있었다고 설명했다. 또 사우디 NHC(국립주택공사)과 합작사(JV) 설립 등 최근 사우디 진출 가속화 중인 네이버는 이번 중동 수출개척단에 참여한 국내 기업과 'LEAP 2025'를 계기로 현지에서 업무 협약을 맺고 향후 중동 진출 관련 사업환경·생태계 등 정보 공유와 비즈니스 네트워크 확장을 위한 상호 협력을 다짐했다. 특히 과기정통부는 이번 활동과 연계해 걸프협력회의(GCC) 사무총장을 대상으로 세계적으로 인정받는 한국의 정보보호 인력양성 모델의 중동 전파를 위한 장관 명의의 협력제안서도 전달했다. 걸프협력회의는 걸프지역 6개국(사우디아라비아, 쿠웨이트, 바레인, 카타르, 아랍에미리트, 오만)이 1981년 결성한 지역간 협력체로 정치, 안보, 경제, 사회 분야 협력을 목표로 하고 있다. 협력제안서는 과기정통부와 KISA가 한-아세안 협력기금을 통해 성공적으로 운영하고 있는 아세안 사이버 쉴드(ACS) 모델을 중동 권역으로 확장하기 위한 것으로, GCC 기금을 활용한 권역 내 K-정보보호 인력양성 모델 구축, 해킹방어대회 및 상호 인력교류는 물론 한-중동 정보보호 산업계의 정기적인 교류와 협력 제안을 주요 내용으로 한다. GCC 사무총장(자심 모하메드 알부다이위)은 한국 측 제안에 감사를 표하며, 향후 6개국 사무총장과 해당 제안에 대해 적극 논의하겠다는 입장을 밝혔다. 과기정통부는 이번 제안을 통해 우리 기업이 전문성을 보유한 K-보안모델의 중동 전파를 통해 해외시장에 좀 더 손쉽게 진출할 수 있는 기반이 마련될 것으로 기대했다. 한편, 이번 행사로 약 600여건 총 163만 달러 이상 상담이 이뤄진 것으로 잠정 집계됐고, 다수 중동 바이어 와 파트너십 체결 등 소기의 성과도 있었다고 밝혔다. 이런 성과는 향후 실질적인 수출로 이어질 수 있는 토대가 되는 만큼 과기정통부는 전시회 이후 후속지원에도 만전을 기할 예정이다. 과기정통부 최영선 정보보호산업과장은 "이번 중동 수출개척단을 통해 우리 기업은 사우디아라비아 뿐 아니라 인근 중동 국가 파트너사를 한자리에서 만날 수 있었다”며“정부는 앞으로도 긴밀한 국제협력을 통해 우리 기업의 해외 신흥시장 개척활동을 돕는 한편 실질적인 수출성과가 도출될 수 있도록 민·관이 협력하여 필요한 지원을 아끼지 않겠다”고 말했다.

2025.02.13 12:00방은주

개인정보위, 자동 로그인 보안 강화 조치

개인정보보호위원회(위원장 고학수)는 보다 안전한 인터넷 이용을 위해 구글(Chrome), 마이크로소프트(Edge), 모질라(Firefox) 등 주요 인터넷 브라우저 제공사업자와 함께 자동 로그인 서비스를 개선하기로 했다고 13일 밝혔다. '자동 로그인' 서비스는 웹사이트에 한 번 로그인하면, 이후에는 자동으로 아이디와 비밀번호가 입력되어 별도 로그인 없이 웹사이트 이용할 수 있도록 지원하는 서비스를 말한다. 이렇듯 편리한 기능이지만 이용자 개인정보 탈취 우려도 있다는 지적에 따라, 개인정보위는 지난해 5월부터 한국인터넷진흥원(원장 이상중)과 함께 주요 인터넷 브라우저의 안전조치 현황을 점검했다. 그 결과, 모든 브라우저가 PC 등에 계정정보를 암호화해 저장하지만, 암호화 조치가 해제될 문제점이 있는 것으로 밝혀졌다. 이 경우 악성코드 등으로 PC가 해킹되면 저장된 계정정보 탈취로 이어질 수 있다. 또 해당 브라우저에서는 서버에 계정정보를 저장하고, 이용자가 PC, 스마트폰 등 여러 기기에서 '자동 로그인' 기능을 사용할 수 있도록 지원하고 있는데, 이때 다수의 이용자가 일회용 비밀번호(OTP) 등 추가 인증수단을 설정하지 않고 아이디와 비밀번호만으로 브라우저에 로그인한다는 사실도 확인하였다. 전체 이용자 중 추가 인증수단을 설정한 이용자는 10% 미만으로 추정됐다. 이에 따라, 개인정보위는 인터넷 브라우저 제공 사업자와 함께 자동로그인 기능을 개선하기로 하였다. 먼저 운영체제(OS)에서 제공하는 기존 계정정보 암호화 방식에 추가정보를 연결해서 강화된 암호방식을 적용하고, 암호화된 계정정보와 암호화 키는 분리해 저장하도록 했다. 아울러 개인정보위는 개인정보 유출로 인한 피해 예방을 위해서는 이용자도 계정 보안기능을 적극 활용할 필요가 있다고 강조했다. 이를 위해 로그인 시 OTP 등 추가인증 수단을 적극 활용해달라고 당부하면서, 브라우저 제공 사업자들과 함께 이러한 내용을 적극적으로 안내해 나갈 방침이라고 밝혔다. 개인정보위는 "이번 조치로 국내 이용자 뿐 아니라 전세계 주요 브라우저 이용자들이 보다 안전하게 자동 로그인 기능을 이용하는 계기가 될 것으로 기대한다"고 밝혔다. .

2025.02.13 12:00방은주

코웨이, 룰루 비데 '더블' 광고 3000만뷰 돌파

종합 가전기업 코웨이는 배우 김희애, 이규형, 최영준, 최대훈을 주인공으로 한 룰루 비데 신규 광고 '더블' 시리즈가 공개 한 달 만에 SNS 누적 조회수 3천만 뷰를 돌파했다고 13일 밝혔다. 코웨이가 최근 TV 및 공식 SNS 계정을 통해 공개한 룰루 비데 광고는 느와르 장르의 스토리를 가미한 드라마 형식으로 연출해 화제를 모았다. 일반적인 광고 형식과는 차별화한 영화 같은 분위기로 시청자 주목도를 높이고 신제품 '더블케어 비데2'에 대한 호기심을 자연스럽게 이끌어냈다. 예고편과 본편 3개로 제작된 '더블' 시리즈는 배우 김희애, 이규형, 최대훈, 최영준이 출연해 더블케어 비데2의 특장점을 진지하면서도 위트 있게 표현했다. ▲뒷조사 ▲조종하는 자 ▲내통자의 흔적 세 편으로 구성된 본편 영상은 주인공들이 거품 낀 비데위원장의 실체를 비밀리에 조사해나가는 이야기를 그려냈다. 연기파 배우들의 정극 연기와 긴장감 넘치는 연출로 몰입감을 불러일으키는 동시에, '비데위원장(비대위원장)', '거품이 많다(버블세척)', '배후 조종 최측근(리모컨)' 등 중의적 표현을 담은 언어유희와 반전으로 웃음을 자아냈다. '더블' 광고 시리즈는 공개 한 달 만에 유튜브, 인스타그램, 숏츠 등 SNS에서 3천만 뷰를 돌파했으며 댓글 등 소비자 반응은 약 6만 건을 기록하며 관심을 모았다. 영상을 본 소비자들은 "신작 드라마인 줄 알았는데 속았다", "뒷내용이 궁금해서 광고인데도 끝까지 다 봤다", "호화 캐스팅에 연기, 연출까지 수준급이라 나도 모르게 집중했다" 등의 반응을 보이며 호평했다. 코웨이 측은 "통상적인 정보성 광고 형식에서 벗어나 탄탄한 시나리오와 연출을 바탕으로 한 시리즈물 콘텐츠로 제작해 룰루 비데만의 특장점을 직관적으로 각인시키고자 기획했다"며 "소비자를 자연스럽게 몰입시킬 수 있는 새로운 마케팅 캠페인을 지속적으로 시도하며 룰루 브랜드 경쟁력과 호감도를 강화해나갈 계획"이라고 말했다.

2025.02.13 10:29신영빈

트루엔, AI 홈카메라 '이글루 S8' 출시

영상감시 전문기업 트루엔은 인공지능(AI) 기술을 접목한 차세대 스마트 홈카메라 '이글루 S8'을 12일 출시한다. 트루엔은 공공부문 영상감시시장 선두 기업이다. 자체 개발한 AI 기술을 클라우드 기반 홈카메라 '이글루'에 접목해 스마트한 사용자 경험을 제공한다. 이글루 S8은 AI 행동분석과 실시간 호흡 모니터링 기능을 갖췄다. 특히 영유아 분리수면 중 뒤집힘, 지정 영역 이탈 및 호흡 이상 시 위험 알림을 제공해 빠른 대처를 할 수 있도록 했다. 맞춤형 알림 설정과 울음소리 구분 기능을 통해 불필요한 알람을 최소화했으며 자동 자장가 재생 기능도 지원한다. 사용자는 감지된 내용 관련 데이터를 앱을 통해 한 눈에 확인할 수 있다. 보안 기능도 대폭 강화됐다. 최근 IP카메라 해킹으로 인한 사생활 영상 유출 사고가 증가함에 따라 공공기관 CCTV에 준하는 소프트웨어 보안 정책을 적용했다. 소비자가 원할 때 직접 카메라 렌즈를 차단하는 자가보안책을 실행할 수 있다. 트루엔 관계자는 "가정 내 보안뿐 아니라 사용자 편의성을 극대화해 스마트 홈카메라의 새 기준을 제시할 것"이라며 "미국 아마존에도 출시할 예정"이라고 말했다.

2025.02.12 15:18신영빈

CJ ENM, 작년 영업익 흑자전환...글로벌·디지털 승부수

CJ ENM이 지난해 엔터테인먼트 분야에서는 티빙의 가입자 확대와 피프스시즌의 손익 개선으로 흑자전환을 일구고, 모바일 라이브커머스(MLC) 사업의 급성장을 내세운 커머스 분야의 성장에 힘입은 실적을 내놨다. 12일 CJ ENM은 연결기준 지난해 연간 매출액 5조2천314억원, 영업이익 1천45억원을 기록했다고 밝혔다. 전년 146억원 영업손실에서 흑자로 돌아서며 수익성을 회복한 수치다. 수익성 되찾은 엔터...MLC 고공성장 커머스 미디어 부문 연간 매출은 1조3천732억원을 기록, 전년 대비 8.8% 증가했다. 대외 환경 악화에 따른 광고 시장 축소에도 콘텐츠 경쟁력을 바탕으로 견조한 성장을 이어갔다. 특히 프로야구 리그 중계와 광고 요금제로 가입자를 끌어모은 티빙은 연간 매출이 전년 대비 33.4% 증가한 4천353억원을 기록했다. 영화드라마 부문 매출은 콘텐츠 유통 사업 호조와 피프스시즌의 사업 정상화로 전년비 56.1% 증가한 1조7천47억원을 달성했다. 히트IP의 글로벌 플랫폼 동시 방영과 콘텐츠 라이브러리의 해외 패키지 판매가 지속 확대된 결과다. 음악 부문은 자체 아티스트 선전과 글로벌 신규 아티스트의 성공적인 데뷔를 발판으로 성장세를 이어가며 연간 매출 7천21억원을 기록했다. '제로베이스원'의 앨범 판매 호조와 함께'izna', 'ME:I', 'IS:SUE'등 차세대 아티스트의 성공적인 데뷔가 이어졌다. 커머스 부문은 연간 매출 1조4천514억 원, 영업이익 832억 원을 기록했다. MLC 강화를 중심으로 TV와 e커머스를 유기적으로 연계한 '원플랫폼' 전략 효과에 힘입어 매출과 영업이익이 각각 8.5%, 20.1% 증가했다. MLC 거래액은 전년 대비 96%, 2022년 대비 132% 상승하며 모바일과 TV를 넘나드는 영상 커머스 플랫폼 경쟁력이 크게 강화됐다. 지난해 10월 MAU 수는 CJ온스타일 론칭 이래 역대 최고치를 기록했다. 플랫폼 경쟁력 강화로 트렌디한 신진 브랜드들이 대거 입점하면서 상품 경쟁력이 고도화됐다. 이를 통해 컴온스타일, 패션위크, 홈리빙페어, 뷰티어워즈 등 시그니처 캠페인도 규모화해 안정적 수익 성장 궤도에 진입했다. 지난해 말 새벽 배송도 도입하며 빠른 배송 포트폴리오도 강화했다. 콘텐츠 글로벌 확장...디지털플랫폼 성장 확대 CJ ENM은 새해 경영 목표로 ▲콘텐츠의 양적, 질적 성장 ▲글로벌 가속화 원년 ▲디지털 플랫폼 강화 ▲커머스부문 MLC전략 고도화 등을 제시했다. 콘텐츠는 분기별 텐트폴 드라마를 전진 배치하고 수목 블록을 재개하는 등 편성 전략을 강화한다. 투자도 확대해 '언젠가는 슬기로울 전공의생활', '폭군의 셰프(가제)', '태풍상사', '얄미운 사랑', 예능 '뿅뿅 지구오락실3', '대탈출 : 더 스토리', '환승연애4' 등을 선보일 예정이다. 특히 콘텐츠, 티빙, 음악 중심의 글로벌 사업을 강화한다. 콘텐츠 사업에서는 글로벌 한미일 스튜디오 협업을 강화해 현지 콘텐츠 제작을 강화하고, 스크립트 콘텐츠 중심으로 글로벌향 메가IP 개발을 확대할 예정이다. K콘텐츠의 수요가 높은 인도, 남아메리카, 중동 지역까지 콘텐츠 유통 판로를 다변화한다는 계획이다. 티빙의 글로벌 진출도 본격화한다. 현지 파트너십 기반 일본, 동남아, 미국 시장 진출을 우선 추진하고 글로벌 유통과의 시너지를 극대화한다는 계획이다. 또한 글로벌 진출, 상품 다양화, 라이브 서비스와 숏폼 콘텐츠 등 가입자 성장과 이용률 확대 전략을 통해 2027년 가입자 1천500만명의 글로벌 K콘텐츠 대표 플랫폼으로 도약을 목표로 세웠다. 또 음악 기반 IP 생태 시스템 MCS를 기반으로 멀티 레이블 구축과 부가사업 등 글로벌 사업 영역을 확장할 계획이다. 케이콘(KCON)은 근간을 다진 지역에서 콘텐츠를 강화하고, '마마 어워즈'는 신시장을 확보해 경쟁력을 키운다. 티빙, 엠넷플러스, 온스타일을 아우르는 디지털 플랫폼도 강화한다. 엠넷플러스는 지역별 타깃 아티스트 라인업을 강화하고 디지털 콘텐츠와 커머스 사업으로 확장, 수익성을 높인다. 엠넷플러스는 가입자가 1년사이 26% 증가한 2,680만명을, MAU는 72% 증가한 215만을 기록하는 등 단기간에 빠른 성장세를 보이고 있다. 큐레이션 기반 라이브 쇼핑 플랫폼으로 진화를 거듭해온 온스타일은 신규 브랜드를 확대 론칭하고 콘텐츠 커머스 연계를 통해 수익 기반을 강화한다는 목표다. 커머스 부문에서는 MLC 경쟁력을 기반으로 대형 IP를 집중 육성하고 영상 큐레이션 커머스 플랫폼 입지를 굳힌다. 올해 모바일과 TV 채널 통합형 영상 콘텐츠 IP를 늘리고 티빙, 유튜브, 틱톡, 인스타그램 등과 같은 외부 동영상 플랫폼으로 확장할 대형 IP 육성에 박차를 가할 계획이다. 새해 첫 통합형 대형 IP는 2월 초 선보인 '겟잇뷰티'로, 모바일과 TV 특성에 따라 채널별로 이원화한 최초 사례다. 상품 포트폴리오 강화 측면에서는 신규 브랜드는 물론 고감도 팬덤 브랜드 및 콜라보레이션 등을 통해 상품 경쟁력 및 세일즈 역량 강화에 나선다. 윤상현 CJ ENM 대표이사는 “콘텐츠 산업은 더 이상 국경도, 언어도, 장르간 경계도 없어 어느때 보다 혁신적 시도와 새로운 도전이 필요하다”라며 “K콘텐츠 제작 생태계를 선도해 온 ONLYONE IP 정신을 기반으로 2025년에는 미래를 향한 새로운 챕터를 열어가겠다”고 말했다.

2025.02.12 14:42박수형

인스타그램 청소년 계정, 이렇게 바뀐다

“우리도 최대한 책임을 다해야 한다고 생각하지만, 애플이나 구글이 해야 할 일도 크다. 연령 인증을 기기 단계에서 하는 것도 중요하다.” 아담 모세리 인스타그램 대표는 11일 오전 열린 미디어 브리핑에서 인스타그램 청소년 계정 출시에 대한 설명과, 청소년 보호를 위한 애플과 구글의 협업이 필요하다고 강조했다. 그는 청소년 계정에 대해 “통합적인 접근 방식이 필요하다고 생각했고, 더 강력하게 적용해야겠다고 판단해 만들게 됐다”면서 “취지는 자동으로 청소년 보호를 제공하자는 것”이라고 설명했다. 모세리 대표에 따르면 청소년 계정은 6월 말까지 국내 적용을 완료할 방침이다. 청소년 계정이 적용되면 국내의 경우 만 14세부터 18세까지 청소년의 인스타그램 계정은 비공개 전환되며, 팔로우하는 사람과 이미 연결된 사용자에게만 메시지를 받을 수 있다. 부모의 계정으로 청소년 자녀가 어떤 사람과 메시지를 나누는지 확인할 수 있는데, 메시지 내용까진 볼 수 없다. 폭력적이거나 민감한 내용의 콘텐츠 시청은 제한되며, 인스타그램 앱 사용 시간이 60분을 넘을 경우 앱을 닫으라는 알림이 표시된다. 오후 10시부터 다음 날 오전 7시까지는 사용 제한 모드가 설정돼 알림이 해제되고, DM(다이렉트 메시지)에는 자동 답장이 발송된다. 모세리 대표는 “너무 제한이 많으면 청소년이 보호 조치를 우회할 테니 균형이 중요하다”면서 “작동 방식에 대해 질문이나 우려가 있으나 최대한 쉽게 만들기 위해 노력했다”고 설명했다. 청소년이 보호 조치를 우회하거나 연령을 속이는 경우를 방지하기 위해, 청소년 계정이 로그인된 기기에서는 다른 성인 계정을 만들 수 없다. 이에 모세리 대표는 “완벽한 해결책이 있는 것은 아니다. 연령 인증을 OS(운영 체제)와 디바이스 단계에서 하는 것이 중요하다”며 애플과 구글 등 업계의 참여가 필요하다고 호소했다. 청소년 계정은 우선 인스타그램에서만 운영되며, 추후 다른 앱으로 확장할 계획도 있으나 아직 구체적인 시한은 없다고 모세리 대표는 말했다. 이슬기 메타코리아 대외정책팀 이사는 “부모의 보호가 필요한 것도 사실이지만, 자녀의 사생활을 존중해야 한다고 생각했다”면서 “관리가 없는 곳에서 아이들의 의사를 자유롭게 활용할 수도 있어야 한다고 본다”고 말했다. 이어 그는 “오은영 박사님과도 말씀을 나눠 봤는데, 부모가 무조건적으로 강제하기보다는 어떻게 하면 자율적으로 주도할 수 있을지 자녀와 조율해 보라고 하더라”며 “청소년의 SNS 사용에 대한 많은 결과가 있는 것은 알고 있으나, 그렇다고 해서 단편적으로 차단할 수만은 없다”고 설명했다. 애플과 구글의 협력에 대해서는 “논의가 필요하다는 메시지가 있었고, 추가적인 논의를 하자는 의견까지는 있었던 것으로 알고 있다”면서 “부모가 편리하게 관리할 수 있도록, 전체 앱에서 한 번에 부모 동의와 연령 설정이 가능하도록 할 것을 요청하고 있다”고 밝혔다.

2025.02.11 16:04류승현

포티넷코리아 "올해 매출 20% 성장…OS 하나로 보호"

미국 정보보호 기업 포티넷 한국지사가 올해 매출을 지난해보다 20% 늘리겠다고 나섰다. 보안운영(SecOps)을 쉽게 지원하는 하나의 운영체제(OS)를 무기로 내세웠다. 지난해 포티넷 한국지사 매출은 1년 전보다 17% 늘었다. 체리 펑 포티넷 북아시아 대표는 11일 서울 강남구 포티넷 한국지사에서 열린 기자간담회에서 “포티넷은 '보안 패브릭'이라는 플랫폼을 중심으로 보안 제품을 통합하고 있다”며 “고객은 단일 환경에서 자동화된 보안운영으로 정보기술(IT)부터 운영기술(OT)까지 여러 환경을 보호할 수 있다”고 말했다. 그러면서 “하나의 운영 체제를 제공하는 회사는 포티넷이 유일하다”고 강조했다. 보안 패브릭은 단일 운영체제 '포티(Forti)OS'를 기반으로 모든 제품을 같은 환경에서 관리한다. 위협을 알아채고 대응하는 과정을 중간에 멈추지 않고 이어간다. 조원균 포티넷 한국지사장은 “국내 환경에 알맞은 보안 해법을 내놓겠다”고 밝혔다. 공공 부문과 별도로 기술·금융·건강·교육 등 산업별로 다른 해결책을 제안한다. 조 지사장은 “지난해 삼성중공업을 비롯한 주요 기업과 손잡았다”며 “해양·선박 OT 보안 시장에서 입지를 키웠다”고 언급했다. 한국에 데이터센터를 세울 가능성도 있다. 펑 대표는 “포티넷은 데이터센터를 중시한다”며 “새로운 데이터센터가 생길 곳으로 한국도 선택지 중 하나”라고 제시했다. 이어 “인수팀이 여러 가치와 위치를 살펴본다”며 “기존 데이터센터 건물 전체를 사들일지 몇개층만 살지 등을 검토한다”고 덧붙였다. 인공지능(AI) 역시 뺄 수 없다. 박현희 포티넷 한국지사 상무는 “유행하기 전부터 AI 도구를 써왔다”며 “생성형AI로 쉽게 분석하고 빅데이터AI로는 끊임없이 터지는 새로운 위협을 알아챈다”고 설명했다. 포티넷 한국지사는 기술 인력에 투자해 한국 기업이 사이버 위협을 미리 막도록 돕겠다는 방침이다. 올해 초 포티넷보안연구소 '포티가드랩' 한국 담당자를 선임했다. 지난해에는 인력을 15% 이상 늘렸다. 포티넷은 지난해 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 전문 업체 '레이스워크', 내부자 위험과 정보 보호 전문 기업 '넥스트DLP', 협업·이메일 보안 회사 '퍼셉션포인트'를 인수했다. 또 보안 운영 체제 '포티OS 7.6'을 기반으로 와이파이(Wi-Fi)7이 통합된 보안 네트워킹 솔루션과 AI 기반 '레이스워크 포티CNAPP', 차세대 데이터 손실 방지(DLP)와 내부자 위험 관리(IRM) 솔루션 '포티DLP', 새로운 클라우드 기반 플랫폼 '포티AppSec 클라우드' 등 신제품을 선보였다. '포티NDR 클라우드'와 '레이스워크 포티CNAPP' 등 7가지 제품에는 '포티AI'를 더해 보안 과정을 간소화했다.

2025.02.11 14:39유혜진

[현장] "AI 데이터 인텔리전스의 게임체인저"…S2W, IPO로 글로벌 확장 나선다

S2W가 빅데이터와 인공지능(AI) 기술을 기반으로 사이버 보안·데이터 인텔리전스 시장에서 영향력을 확대하며 올 하반기 기업공개(IPO)를 추진한다. S2W는 11일 서울 더 플라자 호텔에서 'S2W 비전 선포 및 IPO 계획 간담회'를 열고 AI 기반 보안 기술과 기업 공개에 대한 계획을 발표했다. 이날 서상덕 S2W 대표는 회사가 지난 2018년 창립 후 7년 만에 산업 및 안보 AI 기업으로 성장한 성과를 강조하며 글로벌 시장 확장을 목표로 IPO를 추진한다고 밝혔다. 서 대표에 따르면 S2W는 카이스트 연구실에서 다크웹 데이터를 연구하며 시작된 기업이다. 초창기에는 다크웹에서 해킹, 마약 거래, 산업기밀 유출 등의 데이터를 수집하고 이를 기반으로 가상자산 흐름을 분석하는 기술을 개발했다. 이후 산업보안과 기업보안 영역으로 확장하며 사이버 위협 인텔리전스(CTI) 솔루션을 출시했고 국내 시장에서 빠르게 성장해 1위 자리를 차지했다. "다크웹 분석부터 산업용 AI까지"…멀티도메인 분석 기술로 레퍼런스 '확대' 서 대표에 이어 회사의 기술적 강점에 대해 발표한 박근태 CTO는 회사가 AI 기반 데이터 분석 기술을 발전시켜 멀티도메인 교차분석을 강화하고 있다고 강조했다. 이를 통해 국가 안보부터 기업 경영까지 다양한 분야에서 AI 기반 의사결정을 지원하는 것이 목표라는 설명이다. 회사의 강점은 빅데이터 기반 AI 교차 분석 기술이다. 다크웹, 텔레그램, 블록체인, 소셜미디어 등 다양한 출처에서 데이터를 대량 수집해 분석하는 방식으로 보안 위협을 탐지한다. AI가 각 도메인을 통합적으로 이해할 수 있도록 설계돼 있으며 이를 통해 금융·국방·산업 등의 분야에서 의사결정 지원 솔루션을 제공한다. S2W의 핵심 기술은 멀티도메인 데이터 교차분석이다. 이는 다크웹, SNS, 가상자산 등 수많은 출처에서 다양한 유형의 데이터를 수집하고 AI 언어모델을 통해 분석해 하나의 지식그래프로 통합하는 방식이다. 이를 통해 단순한 데이터 나열이 아니라 사용자 맥락을 고려한 고도화된 분석이 가능해진다. 또 S2W는 최근 딥시크 쇼크로 인해 촉발된 데이터 보안 문제에 대비해 국제 법률과 규정을 철저히 준수하고 있으며 이를 위해 ISO 인증을 획득한 상태다. AI가 개인정보를 학습하지 않도록 마스킹(masking) 및 필터링 기술을 적용하며 관련 논문과 컨퍼런스를 통해 입증된 보안 기술을 지속적으로 개발하고 있다. 기업 내부 데이터 활용도 확장하고 있다. 박 CTO는 "현재 회사는 신한금융그룹, SK그룹, 삼성전자, 현대제철 등과 협력해 산업 특화 AI 솔루션을 구축 중"이라며 "현대제철은 수십 년간 축적된 데이터를 기반으로 AI를 적용해 업무 효율성을 높였으며 다른 모 대기업은 내부 및 외부 트렌드 데이터를 분석해 경쟁사 동향과 시장 전망을 자동 생성하는 시스템을 도입했다"고 설명했다. 회사의 사업모델은 미국의 유명 데이터 기업인 팔란티어를 적극적으로 벤치마킹한 것이다. 팔란티어는 9·11 테러 이후 지난 2003년 미 정부가 설립을 지원한 데이터 분석 기업으로, 국가 안보부터 금융, 항공, 물류, 바이오 분야까지 데이터 인텔리전스를 제공한다. S2W도 다크웹 전수 수집을 비롯해 다양한 데이터 레이어를 쌓아 국가 기관과 기업이 활용할 수 있는 AI 기반 정보 분석 시스템을 개발한다. 팔란티어와 비교했을 때 S2W의 강점은 가성비에 있다. 향후 예상되는 팔란티어와의 경쟁 전략에 대한 기자의 질문에 서 대표는 "우리는 보다 경량화된 AI 모델을 사용하며 개별 AI 에이전트를 조합해 대형 문제를 해결하는 방식을 채택하고 있다"며 "같은 조건에서 인프라가 동일하다면 팔란티어 대비 절반 이하의 시간, 5분의 1 수준의 비용으로 높은 정확도의 결과물을 도출할 수 있을 것으로 보인다"고 평가했다. "IPO로 글로벌 공략 본격화"…AI 기반 보안 솔루션 해외 확장 이어 발표한 이기욱 S2W CFO는 회사가 글로벌 레퍼런스를 바탕으로 확보한 안정적 매출과 사업 확장 가능성을 근거로 IPO를 추진한다고 밝혔다. IPO를 통해 해외 시장 공략을 가속화하고 글로벌 AI 보안 및 데이터 인텔리전스 기업으로 도약하는 것이 목표라는 설명이다. 이 CFO에 따르면 현재 S2W는 자체 개발한 AI 언어모델과 국제기구 협업 경험을 통해 기술력을 입증했다. 다크웹 분석을 기반으로 시작해 글로벌 정보기관 및 기업을 대상으로 한 데이터 분석 솔루션을 제공하고 있으며 인터폴, 싱가포르 정부, 대만 증권거래소 등 주요 해외 기관과 협력하고 있다. 회사의 강점은 반복적이기 때문에 안정적인 매출에 있다. 이 CFO는 S2W가 서비스형 소프트웨어(SaaS) 기반 구독형 사업 모델을 운영하기 때문에 반복 매출이 발생하는 구조로 창업 이후 꾸준한 성장을 기록했다고 설명했다. 실제로 매출의 82%가 구독형 모델에서 발생하며 연평균 89%의 성장세를 보이고 있는 상황이다. 회사의 벤처캐피털(VC) 지분율이 높다는 기자의 질문에 이 CFO는 "주요 VC들은 우리와 장기간 협력해 온 전략적 투자자들로, IPO 이후의 방향성에 대해 동의가 이루어졌다"며 "창업 멤버들이 공동으로 지분을 보유하고 있어 경영권 유지에도 문제가 없다"고 강조했다. 또 최근 경기악화로 기술특례 상장 시장이 부진하다는 지적에는 "하반기 상장 일정을 고려할 때 국내 시장 상황은 변화 가능성이 있으며 AI 기술의 성장성과 해외 진출 가능성을 고려할 때 지금이 스케일업 하기 적절한 시점"이라고 설명했다. 회사는 IPO를 통해 조달한 자금을 글로벌 확장 및 스케일업에 집중 투자할 계획으로, 아시아 및 중동 지역을 1차 타깃으로 글로벌 인재 유치, 해외 지사 설립 등에 자금을 투입할 예정이다. 이 CFO는 "목표는 올해 손익분기점(BEP)에 근접한 성과를 내고 내년부터 본격적인 수익 전환을 이루는 것"이라며 "기존 보안·안보 AI 매출 외에도 생성형 AI 매출이 증가하면서 수익성이 빠르게 개선될 것으로 예상한다"고 밝혔다. 이어 "중장기적으로는 기업가치 1조원 이상의 유니콘 달성을 목표로 하며 1천억원 이상의 매출을 빠르게 돌파하는 것이 목표"라고 밝혔다.

2025.02.11 14:05조이환

인스타그램, 韓서도 청소년 이용 제한…"부모가 채팅 목록 확인 가능"

앞으로 인스타그램 청소년 이용자들은 계정 공개 범위와 연락 가능 대상 제한을 받게 된다. 또 민감한 내용이 포함된 콘텐츠가 덜 노출되며, 이용 시간도 제한된다. 인스타그램은 안전한 인터넷의 날을 맞아 새로운 기능인 '청소년 계정'을 소개하는 미디어 브리핑을 11일 개최했다. 이번 간담회는 아담 모세리 인스타그램 대표가 실시간 라이브 스트리밍을 통해 청소년 계정을 직접 소개, 이어 이슬기 메타코리아 대외정책팀 이사가 인스타그램이 안전한 플랫폼을 구축하기 위해 진행한 활동을 공유했다. 청소년 계정이란 만 14세 이상~18세 이하의 청소년에 적용되는 새로운 계정 모드다. 청소년에게는 안전한 온라인 경험을 제공하고, 부모에게는 안심할 수 있는 환경을 조성하기 위해 도입됐다. 아담 모세리 대표는 청소년 계정의 취지와 기능 전반에 대해 소개했다. 청소년 계정은 ▲계정 공개 범위 ▲연락 가능 대상 ▲표시되는 콘텐츠 ▲시간 관리 차원 등에서 강화된 설정값이 적용된다. 만 17세 미만 청소년은 안전 설정 보호 강도를 낮추려면 부모나 보호자의 허락이 필요하고, 만 17~18세 청소년은 부모나 보호자가 계정을 관리·감독하지 않을 경우 설정을 직접 변경할 수 있다. 또 청소년 계정은 기본적으로 계정 상태가 비공개로 설정되며 연락을 보낼 수 있는 사람도 제한된다. 청소년 계정은 자신이 팔로우하는 사람이나 연락을 주고받은 적이 있는 사람에게만 메시지를 받을 수 있으며, ▲태그 ▲언급 ▲콘텐츠 리믹스 등 상호교류도 청소년이 팔로우하는 계정으로 제한된다. 민감한 콘텐츠 관리도 가장 엄격한 기준이 적용된다. 청소년 계정은 ▲검색 결과 ▲탐색 탭 ▲릴스 ▲피드 추천 콘텐츠 등에서 민감한 내용이 포함된 콘텐츠가 덜 보이도록 자동 설정된다. 앱 사용 시간을 관리하기 위한 기능도 제공된다. 하루 60분 이상 앱을 이용하면 앱을 닫으라는 알림이 표시되고, 오후 10시부터 오전 7시까지 사용 제한 모드가 자동으로 설정된다. 이 시간 동안에는 알림이 꺼지고, DM(다이렉트 메시지)에 자동 답장이 전송되며 앱을 닫으라는 알림이 표시된다. 제한 시간에 도달했을 때 앱을 차단할지는 부모가 결정이 가능하다. 두 번째 세션에서는 이슬기 이사가 연사로 나서, 회사가 보다 안전한 플랫폼을 만들기 위해 지속적으로 추진해 온 노력과 활동을 소개했다. 대표적으로 회사는 부모가 10대 자녀의 건강한 온라인 습관 형성을 도울 수 있도록 웹사이트인 '가족 센터'와 '안전 센터'를 운영하고 있으며, 이슬기 이사는 이 두 센터에서 디지털 웰빙과 관련된 전문가의 조언과 다양한 관리·감독 도구를 활용할 수 있다고 설명했다. 아울러 회사는 아시아·태평양 지역에서 연 2회 '청소년 안전 & 웰빙 서밋'을 개최해 안전한 디지털 환경 구축을 위해 노력하고 있다고 밝혔다. 회사 관게자는 “인스타그램은 앞으로도 10대 청소년이 안전한 온라인 경험을 할 수 있도록 교육과 지원을 아끼지 않을 것”이라며 “부모와 청소년 이용자들과 꾸준히 소통하고 피드백을 반영해 인스타그램을 지속적으로 발전시켜 나갈 계획”이라고 밝혔다.

2025.02.11 11:41류승현

양자 컴퓨팅 확장성 극복…옥스퍼드 연구팀, 세계 최초 분산 양자 컴퓨팅 구현

옥스퍼드 대학교 물리학과 연구팀이 세계 최초로 두 개의 독립적인 양자 프로세서를 하나로 연결하는 데 성공했다. 이번 연구는 기존 양자 컴퓨팅의 물리적 한계를 뛰어넘어 대규모 연산이 가능한 양자 슈퍼컴퓨터를 개발할 수 있는 새로운 방법을 제시할 것으로 주목받고 있다. 11일 옥스퍼드대학교 연구팀의 '광 네트워크 링크를 통한 분산 양자 컴퓨팅' 논문이 네이처에 게재됐다. 논문에 따르면 연구팀은 두 개의 독립적인 양자 프로세서를 광섬유 네트워크를 통해 연결해 단일 양자 컴퓨터를 구축하는 데 성공했다. 기존의 양자 컴퓨터는 모든 큐비트가 하나의 단일 시스템 안에 존재해야 했으나, 이번 연구에서는 여러 개의 작은 양자 프로세서를 결합해 하나의 강력한 연산 장치처럼 동작하도록 했다. 연구팀은 이러한 방식을 통해 기존의 양자 컴퓨터에서 큐비트 수를 늘릴 때 발생하는 물리적 한계를 극복할 수 있는 해결책이 될 수 있을 것이라고 밝혔다. 특히, 실험을 통해 분산된 양자 프로세서 간 양자 얽힘을 생성하고, 이를 기반으로 연산을 수행하는 데 성공했다고 설명했다. 분산 양자컴퓨팅의 핵심 기술 중 하나는 바로 양자 순간이동(Quantum Teleportation)이다. 양자 순간이동은 두 개의 얽힌 큐비트 간 정보를 즉각적으로 전송할 수 있는 기술로, 광섬유 네트워크를 통해 멀리 떨어진 양자 프로세서 간에도 연산을 수행할 수 있도록 한다. 연구팀은 이 기술을 활용해 물리적으로 분리된 큐비트 간 논리 연산(게이트 연산)을 성공적으로 수행했다. 단순히 정보 전달이 아니라, 양자 상태 자체를 전송하여 멀리 떨어진 두 개의 프로세서가 마치 하나의 시스템처럼 동작할 수 있도록 한 것이다. 기존의 양자 컴퓨터에서 같은 칩 내부에서만 가능했던 연산을 네트워크를 통해 수행할 수 있다는 점에서 큰 의미를 가진다는 설명이다. 연구팀은 실험에서 그로버 검색 알고리즘을 실행하여 분산 양자 컴퓨터가 실제로 계산을 수행할 수 있음을 입증했다. 그로버 알고리즘은 대규모 데이터 검색 속도를 획기적으로 개선할 수 있는 양자 알고리즘으로, 기존의 고전적인 컴퓨터보다 훨씬 빠르게 데이터를 검색할 수 있다. 실험과정에서 두 개의 독립적인 양자 프로세서가 협력해 양자 얽힘을 유지하면서 그로버 알고리즘을 수행했으며, 이 과정에서 분산된 양자 프로세서가 동기화된 방식으로 연산을 수행하고, 기존의 단일 양자 프로세서와 동일한 수준의 정확도를 유지했다. 연구팀은 이번 연구가 단일 양자 컴퓨팅에서 네트워크형(분산형) 양자 컴퓨팅으로의 전환 방향을 제시할 것이라고 의미를 설명했다. 특히, 분산 양자 컴퓨팅은 양자 인터넷(Quantum Internet)과 연계돼 더욱 강력한 보안과 확장성을 갖춘 네트워크 환경을 제공할 수 있을 것이라고 강조했다. 양자 인터넷은 기존 인터넷보다 보안성이 월등히 높아 해킹이 불가능한 초고속 데이터 통신이 가능한 기술로 평가받고 있다. 이번 연구의 책임자인 옥스포드 대학의 더글 메인 교수는 "우리는 양자 순간이동을 사용하여 먼 시스템 간의 상호 작용을 구현했다"며 "이러한 상호 작용을 신중하게 조정함으로써 별도의 양자 컴퓨터에 있는 큐비트 간에 논리적 양자 게이트를 수행할 수 있다는 방법을 발견하며 두개의 양자프로세서를 완전히 연결된 단일 양자 컴퓨터로 만들 수 있었다"고 밝혔다. 다만 데이비드 루카스 교수는 이번 실험을 통해 네트워크화된 양자 컴퓨팅의 실현 가능성을 증명했지만 아직 해결해야 할 과제가 많다고 설명했다. 그는 "우리의 실험은 네트워크 분산 양자 정보 처리가 현재 기술로 가능하다는 것을 보여준다"며 "다만 양자컴퓨터를 확장하기 위해선 앞으로도 새로운 물리적 통찰력과 엔지니어링 연구가 필요할 기술적 과제로 남아있다"고 말했다.

2025.02.11 09:14남혁우

개인정보 분쟁 정보통신업종 최다 전체 27%

◆#사례1: 잘못 입력된 내 휴대전화번호 지워주세요(열람·정정·삭제 요구 불응) - A씨는 누군가 자신의 전화번호로 잘못 적어 증권사로부터 광고성 문자메시지를 받는 것에 대해 삭제 요구를 했다. 하지만 거부당해 개인정보위원회에 분쟁조정을 신청했다. 분쟁조정위원회는 A씨가 손해배상금을 받도록 조정했다. #사례2: 민원신청 결과통지서가 홈페이지 게시판에 올려졌어요(개인정보 유·노출) - 옴부즈만에 민원을 신청한 B씨는 자신의 성명, 주소가 포함된 민원 결과통지서가 옴부즈만 게시판에 게시, 불특정 다수에게 노출되자 분쟁조정을 신청했다. 이에 분쟁조정위원회는 B씨가 손해배상금을 받도록 조정했다. #사례3: 옆집에서 설치한 CCTV 때문에 불편해요(CCTV 설치·운영 관련) - C씨는 옆집에서 설치한 CCTV 때문에 사생활 침해 우려가 있어, CCTV 각도 조절을 옆집에 요구하였으나 이를 거부당하자 분쟁조정을 신청했다. 분쟁조정위원회는 CCTV 촬영 각도를 조절하도록 조정했다. #사례4: 전화문의만 했는데 내 휴대전화번호로 회원가입이 됐다구요?(동의 없는 개인정보 수집·이용) - D씨는 매장 직원에게 상품 재고 전화 문의 후 해당 매장으로부터 회원가입이 됐다는 문자를 받아 분쟁조정을 신청했다. 분쟁조정위원회는 D씨가 손해배상금을 받도록 조정했다. #사례5: 내 성형시술 전·후 사진이 병원 SNS에(개인정보 목적외 이용 또는 제3자 제공) - E씨는 자신의 성형수술 전ㆍ후 사진이 동의나 비식별처리 없이 병원 SNS에 게시된 것에 대해 분쟁조정을 신청하였고, 분쟁조정위원회는 E씨가 손해배상금을 받도록 조정했다. 개인정보보호위원회(위원장 고학수)는 10일 오후 제55차 개인정보 분쟁조정위원회(위원장 강영수, 이하 분쟁조정위) 전체회의를 열어 '2024년 분쟁조정제도 운영성과'를 보고하고 '2025년 운영계획'을 확정했다. 작년 한해 주요 운용 실적과 올해 계획은 다음과 같다. ■ '24년 분쟁조정 주요 내용 ◆ 전년 대비 개인정보 분쟁조정 사건, 조정성립율, 손해배상금 증가 분쟁조정 처리 건수는 전년 대비 21.0%포인트(666건→806건) 증가한 것으로 나타났다. 이는 개인정보에 대한 국민 의식이 높아지고, 2023년 9월 개인정보 보호법이 개정·시행됨에 따라 '분쟁조정 의무참여제(모든 개인정보처리자가 분쟁조정에 반드시 응하도록 한 제도)', '수락간주제(분쟁조정위의 조정안을 제시받은 당사자가 15일 이내에 수락 여부를 분쟁조정위에 알리지 않으면 조정안을 수락한 것으로 간주하는 제도) 등 분쟁조정 제도가 강화된 것이 주 원인으로 파악됐다. 또 소송보다 신속한 해결이 가능하다는 점도 신청 건수 증가에 한 몫했다. 이와 함께 조정성립율은 78.5%로 전년 대비 1.2%포인트(p) 상승했고, 손해배상금(합의금 포함) 지급 건은 일부 감소했으나 평균 지급액은 57만 원으로 전년도(28만 원) 대비 큰 폭으로 증가했다. ◆ [침해 유형별] '동의없는 개인정보 수집' 최다, '안전성 확보조치 미비' 2배 이상 증가 침해유형별로 살펴보면 ① 동의없는 개인정보 수집(210건, 26.1%) ② 개인정보 누설·유출(148건, 18.4%) ③ 개인정보 목적 외 이용·제3자 제공, 정보주체의 열람‧정정‧삭제 등 요구 불응(각 125건, 15.5%) 순으로 많았다. 특히 해킹 등 개인정보 유출에 따른 안전성 확보조치 미비(28건→62건)로 인한 사건이 2배 이상 증가한 것은, 개인정보 유출 사고 통지 시 분쟁조정 절차 안내를 추가한 것이 실제 분쟁조정 사건 증가 효과로 나타난 것으로 분석됐다. ◆ [피신청기관 유형별] 정보통신업 최다, 공공기관, 금융·보험업 대상 많이 증가 분쟁조정 피신청기관 유형별로는 정보통신업이 177건(22.0%)으로 가장 많았고, 전년 대비 증가율은 공공기관(17건→92건)과 금융·보험업(53건→75건) 순으로 높게 나타났다. 또 소상공인·개인에 대한 사건이 26% 증가했는데, 이는 국민의 개인정보보호에 대한 권리 인식이 증가하여 개인정보 분쟁조정이 일상생활 속으로 확대된 것으로 보인다. ■ 올해 분쟁조정 중점 추진방향 또한 이날 회의에서 분쟁조정위는 ▲아동·노인·장애인 등 개인정보 취약계층의 분쟁예방 및 피해구제 강화 ▲ 통신·금융·소비자 분쟁조정제도 등 관계 부처·기관 간 협업 확대 ▲ 대국민 인식 제고로 분쟁조정 이용 활성화 등을 올해 중점 추진과제로 정했다. 강영수 분쟁조정위 위원장은 “분쟁조정 사건이 늘어나고 손해배상금(합의금 포함)이 증가하는 등 분쟁조정제도가 개인정보 피해구제에 큰 역할을 하고 있다”면서 “앞으로 권리 침해를 당한 국민이 신속하고 공정하게 피해구제를 받을 수 있도록 분쟁조정제도를 더욱 효율적으로 운영해 나가겠다”고 말했다.

2025.02.11 05:36방은주

시큐아이 "PC 보안 약점 한눈에 확인해 클릭하세요"

시큐아이는 10일 블루맥스(BLUEMAX) 엔드포인트 보안 플랫폼(ESP) '내PC지키미'를 조달청 디지털서비스몰에 등록했다. 사용자는 내PC지키미로 컴퓨터 보안 취약점을 확인하고 바로 이어지는 '개선 버튼'을 눌러 조치하면 된다. 윈도우와 리눅스, 맥OS 등 운영체계에서 작동된다. 각 기업 환경에 알맞은 항목을 관리자가 설정할 수도 있다. 특정 파일과 프로그램 버전, 존재 여부 등을 점검할 수 있다. 정삼용 시큐아이 대표는 “블루맥스 ESP는 보안 점수를 기반으로 보안 상태가 취약한 PC 통신을 막고 보안소켓계층 가상사설망(SSL VPN) 사용을 제한한다”며 “외부 공격자가 기업 PC로 중요한 정보에 접근하지 못하게 한다”고 말했다.

2025.02.10 17:01유혜진

메신저·AI·배달앱서 암호화폐 빼낸다…악성코드 발견

러시아 정보보호 기업 카스퍼스키는 10일 애플 앱스토어와 구글 플레이에서 새로운 악성코드(트로이 목마) '스파크캣'을 발견했다고 밝혔다. 카스퍼스키에 따르면 스파크캣은 스마트폰 사용자에게 사진첩 접근 권한을 요청해 광학 문자 인식(OCR) 기능으로 암호화폐 지갑의 복구 문구가 포함된 스크린샷을 탈취한다. 해커는 암호화폐 지갑의 복구 문구를 악용해 돈을 빼돌릴 수 있다. 이미지에서 비밀번호 같은 민감한 정보도 뽑아낸다. 암호화폐 관련 앱은 물론이고 메신저, 인공지능(AI) 비서, 음식 배달 앱도 감염된 것으로 나타났다. 메신저 '애니GPT'와 음식 배달 앱 '컴컴' 등이 감염됐다. 이들 앱은 구글 플레이에서만 24만회 넘게 다운로드됐다. 카스퍼스키는 이들 악성 앱을 애플과 구글에 보고했다. 카스퍼스키는 앱이 감염됐다는 사실을 알았다면 즉시 지우고 악성 기능이 없는 업데이트 앱이 나올 때까지 쓰지 말아야 한다고 당부했다. 암호화폐 지갑 복구 문구처럼 민감한 정보가 포함된 스크린샷을 사진첩에 저장해도 안 된다.

2025.02.10 16:35유혜진

이마트, 고래잇 페스타 세일 품목 공개…"황제광어·킹 닭꼬치 만나세요"

이마트가 공식 유튜브 및 인스타그램 계정을 통해서 14일부터 16일까지 3일간 진행하는 '고래잇 페스타 서프라이즈 세일' 행사 품목을 공개했다고 10일 밝혔다. SNS 공식 계정에서 광고 영상을 통해 2월 '고래잇템' 대표 상품인 원물 기준 4Kg 이상 황제광어, 전체 길이 27Cm에 달하는 킹 사이즈 닭꼬치, 제철 방풍나물 김밥을 비롯하여 인기 상품인 한우 등심과 제철 과일 천혜향 등의 행사 품목을 소개하고 있다. '고래잇 페스타'는 이마트가 제공하는 가격 혜택을 고객들에게 보다 쉽고 친숙하게 알리기 위해 지난해 말 론칭한 마케팅 프로젝트다. '고래잇'은 'Great'을 유머러스하고 직관적으로 표현한 용어로 '고객이 응(%) 할 때 까지, 세상을 고래잇(Great)하게' 라는 의미를 담았다. 특히 올해 1월 1일부터 5일까지 진행된 '고래잇 페스타 새해 맞이 슈퍼세일' 행사는 파격적인 가격 할인으로 고객들의 큰 호응을 얻었으며, 그 결과 전년 동기간 대비 매출이 43% 증가하는 성과를 달성했다. 이처럼 이마트는 성공적으로 끝마친 '1월 고래잇 페스타 새해 맞이 슈퍼세일'에 이어 '2월 고래잇 페스타 서프라이즈 세일'을 진행해 고객 장바구니 부담 완화에 나선다. 이번 행사는 황제광어, 27Cm 킹 닭꼬치를 최초로 선보이는 등 차별화된 상품 경쟁력과 함께 파격적인 가격 할인까지 더했다. 먼저, 원물 기준 4Kg 이상 황제광어는 이마트와 25년간 협력한 파트너사가 제주도의 지정 양식장에서 2년간 정성을 들여 키운 고품질 광어다. 대표상품인 황제광어(특) 480g 상품을 정상가 5만2천980원에서 최대 50% 할인한 행사가 2만6천490원에 판매한다. 이마트가 평시 판매하는 광어 중량은 원물 기준 2Kg 수준으로, 이번에 기획한 황제광어는 이보다 2배가량 더 큰 사이즈다. 광어 역시 겨울철 별미인 '대(大)방어'처럼 크기가 커질수록 활광어 특유의 쫄깃한 맛이 더욱 살아나고, 기름기도 많아져 더욱 깊은 맛을 자랑한다. 또한, 27Cm 킹 사이즈 닭꼬치는 이마트의 직소싱 역량과 키친델리 코너의 조리 노하우가 결합된 상품이다. 태국 현지 파트너사를 통해 이마트 전용 스팩의 닭꼬치를 직소싱으로 수급한 후, 이마트 각 매장 내 키친델리 코너에서 직접 구워 내, 숯불향이 가득한 닭꼬치로 완성했다. 해당 상품은 오리지널, 데리야끼, 불닭소스 3가지 맛으로 출시되며, 각 1개당 정상가 2,980원에서 신세계포인트 적립 시 20% 할인된 행사가 2,384원에 판매한다. 뿐만 아니라 제철 식재료를 활용한 방풍나물 김밥, 미나리 명태회 비빔국수를 포함해 불닭 납작 당면/떡볶이, 카이스트 기술로 개발한 그래비티 탈모 샴푸 등 20개 품목의 '2월 고래잇템'을 함께 선보인다. 이외에도 이마트는 인기 먹거리인 한우 등심과 제철 과일인 천혜향을 최대 40% 할인하고 라면, 과자, 핫도그, 군/물만두 품목을 비롯해 하겐다즈 메가파인트 아이스크림 등 다양한 가공식품과 샴푸, 세재 등의 생활용품도 최대 1+1 또는 50% 할인한다. 이마트 정양오 전략마케팅본부장은 “지난 1월 '고래잇 페스타 새해 맞이 슈퍼 세일'에 이어 2월은 '고래잇 페스타 서프라이즈 세일'을 기획하여 고객들의 장바구니 물가 부담 완화에 노력하고 있다” 라며 “그동안 볼 수 없었던 황제광어, 킹 사이즈 닭꼬치를 선보이는 등 차별화된 상품 경쟁력과 풍성한 가격 할인 혜택을 통해 고객 만족을 극대화하겠다” 라고 말했다.

2025.02.10 06:00안희정

라온시큐어, 매출 600억대 돌파···1년만에 흑자 전환

IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아, 042510)는 지난해 연결기준 잠정 매출액이 전년(518억 4100만원) 대비 20% 성장한 624억9200만원을 기록해 회사 설립 후 최대 실적을 달성했다고 8일 밝혔다. 매출이 10년 연속 성장했고, 처음으로 600억대에 진입했다. 작년 4분기 64억 영업이익 기록하며 단숨에 흑자로...주가 상승은 미미 이 기간 영업이익은 19억6700만원(매출액의 3.14%)으로 수익성을 개선하며 흑자 전환했다. 2023년 결산에서 적자 전환했지만 1년만에 흑자로 다시 돌아섰다. 이번 흑자 전환에는 작년 4분기 실적 호조가 큰 몫을 했다. 회사는 작년 3분기까지만해도 누적 적자가 44억이였는데, 4분기에 64억의 영업이익을 기록하며 흑자 전환에 성공했다. 산업계 관계자는 "연말에 이익이 집중되는 보안기업의 특성이 반영된 결과"라고 분석했다. 최대 매출과 흑자 전환에도 불구, 주가 상승은 미미했다. 7일 장 마감에 2215원으로 전날보다 0.23%(5원) 상승에 그쳤다. 거래량은 96만8356주에 거래대금은 21억이였다. 라온시큐어는 지난해 블록체인 기반 디지털 ID, 화이트햇 컨설팅 등 서비스 및 플랫폼 분야의 고른 성장과 해외 국가 디지털 ID 구축, 일본 구독형 생체인증 서비스 사업 확대를 통한 해외 매출 증대가 실적 상승을 견인했다고 설명했다. 올해도 매출, 수익성 개선 매진...자사 솔루션에 PQC 확대 적용하고 '메타데미' 고도화 흑자 전환에 힘입어 올해도 매출 성장과 수익성 개선에 집중할 계획이다. 회사는 현재 암호화한 정보를 미리 수집한 후 양자 컴퓨터 개발 시 이를 해독해 공격하는 '선 수집, 후 해독(Harvest Now, Decrypt Later)' 공격에 선제적으로 대응하기 위해 양자내성암호(PQC)를 자사 솔루션에 확대 적용, 고객 기대에 부응하고 있다고 밝혔다. 또 생성AI 기반 딥페이크 탐지 기술을 활용한 사업 확대, 라온 '메타데미' 고도화 등을 통해 미래 성장동력 분야에도 기회가 확대할 것으로 기대했다. 블록체인 기반 디지털 ID 사업은 공공 영역과 민간 영역의 모바일 신분증 확산에 대응하고, 진단서, 의료 증명서 등과 같은 각종 모바일 증명서까지 사업 영역을 확대할 예정이다. 특히 '제로트러스트 가이드라인 2.0'에 대응하는 최적화 다요소 인증(MFA), 역할기반 권한관리(EAM) 등 전략 플랫폼을 기반으로 인증과 접근제어 사업을 강화하고, 클라우드 기반 SaaS 서비스도 제공해 매출을 확대할 계획이다. 해외 사업도 드라이브...중남미, 동남아, 유럽 등으로 국가 디지털ID 사업 확대 해외 사업도 박차를 가한다. 지난해 인도네시아와 코스타리카 디지털 ID 프로젝트를 성공적으로 마친데 힘입어 중남미, 동남아, 중앙아시아, 유럽 등 해외 국가 디지털 ID 사업 확대로 오는 2030년 150조원 규모로 추산되는 글로벌 디지털 신분증 시장에 성공적으로 진입하는 것을 목표로 사업을 전개하고 있다. 또 구독형 생체인증 서비스는 일본 뿐 아니라 미국 등 서비스 지역을 확장할 방침이다. 이순형 라온시큐어 대표는 "지난해는 서비스 및 플랫폼 분야 성장과 해외 매출 상승을 통해 사상 최대 매출과 흑자 전환을 달성한 의미 있는 한 해였다”며 “올해 어려운 경제 상황이 예상되지만 시장 흐름에 유연하게 대응하면서 사업 성장과 더불어 수익성 증대에 주력하겠다”고 말했다. 1998년 네오웨이브서 출발 2012년 현재 라온시큐어로 상호 변경...2001년 상장 한편 라온시큐어는 1998년 4월 16일 네오웨이브로 설립한 뒤 테라움을 거쳐 2012년 10월 지금의 상호로 변경됐다. 모바일 운전면허증(2022), 모바일 국가보훈등록증(2023), 모바일 공무원증(2021) 등 국가 디지털 신분증을 블록체인 기술로 구현했다. 세계 최초 블록체인 기반 국가 신분증 사례를 기반으로 미국, 일본의 글로벌 기업들과 시범서비스를 시작했으며, 동남아와 남미 국가들과 국가디지털 ID 구축 협의가 진행중이다. 인도네시아 국가 디지털 ID 설계 컨설팅을 성공적으로 수행하기도 했다. 설립 초기부터 화이트해커 육성을 위한 화이트햇센터를 운영하고 있으며, 이곳 해커들은 미국 데프콘 등 국제 최고 권위의 화이트해커 경진대회를 우승한 경력을 갖고 있다. 현재 100여개 주요 기관의 블라인드 모의해킹 및 IT 취약점을 찾아주는 보안 점검 컨설팅을 해오면서 그 공로를 인정받아 대통령 표창, 국무총리상, 장관상 등을 수상했다. 작년 5월 기준 직원은 356명이다. 2001년 1월 상장했다.

2025.02.09 12:57방은주

추위 속에서 피어난 장미...유통가 달군 밸런타인

14일 밸런타인데이를 앞두고 유통가가 관련 상품을 출시하거나 기획전을 준비하는 등 대비에 나섰다. 대표적으로 스타벅스는 음료와 푸드, 관련 상품 등을 출시했다. 회사의 밸런타인 시즌 신메뉴인 '아몬드 크림 오트 라떼'와 '헤이즐넛 클라우드 모카'는 기념일에 맞는 느낌을 시각적으로 강조한 것이 특징이다. 제철 딸기를 활용한 '키친205 딸기 치즈 케이크'와 '딸기 쏙 화이트 롤' 등도 출시됐다. 투썸플레이스는 지난 연말 인기가 많았던 회사의 대표 메뉴 '스초생'(스트로베리 초콜릿 생크림)을 활용한 '스초생 2단 케이크'를 출시했고, 기념일을 겨냥해 피스타치오 딸기 무스 케이크와 샴페인 피치 무스 케이크도 내놨다. 이밖에도 다이소는 밸런타인데이 선물을 준비하는 소비자를 겨냥해 초콜릿 DIY 도구와 포장용품 등 총 160여 종의 상품을 출시했고, 알리익스프레스는 국내 전용 상품관인 케이베뉴(K-Venue)를 통해 생화와 꽃다발을 판매한다. 에버랜드는 지난 4일 공식 인스타그램을 통해 밸런타인 대관 이벤트를 진행했다. 사연이 담긴 댓글을 통해 선정되는 이번 행사에는 약 8천 명의 응모가 진행됐고, 회사는 선정된 고객에게 2시간 가량의 에버랜드 심야 데이트 코스 경험을 제공할 예정이다.

2025.02.09 09:00류승현

[보안 초짜기자 해킹 체험기] 누구나 해킹?···"아무나 못해"

"유튜브 보고 따라하면 일반인도 범죄용 인공지능(AI)으로 얼마든지 해킹할 수 있다." 미국 정보보호 기업 팔로알토네트웍스의 박상규 한국지사장은 얼마 전 한 언론 매체와의 인터뷰에서 이같이 밝혔다. 해킹은 컴퓨터 프로그래밍에 능숙한 전문가들이 할 수 있는 것 같지만, AI 기술이 발전하면서 일반인도 손쉽게 악성코드나 랜섬웨어를 만들 수 있다는 것이다. 실제 그럴까. 사실이면 정말 큰일이다. 정보보호(보안) 전문가가 아니어도 별다른 장비 없이 유튜브만 보고 해커가 된다면 세상은 해커 지옥이 되는 것 아닐까. 기자는 서울의 한 대학에서 문과를 다녔고, 보안 기술을 하나도 모른다. 여기에 최근 회사 인사 발령으로 보안을 맡았고, 그야말로 완전 보안 초보 기자다. 이런 기자도 해킹할 수 있을까? '보안'의 '보'자도 모르는 기자가 7일 한나절 동안 직접 해킹을 시도해봤다. 참고로 기자는 영어와 숫자의 조합을 아주 싫어한다. 해킹 시도에 앞서 먼저 해킹이 무엇인지부터 알아야 했다. 이 정도로 기자는 해킹에 '무개념'이다. 찾아보니, 프로그램을 제작자 의도와 다르게 바꾸는 모든 행위를 해킹이라고 한다. 해킹 자체가 범죄는 아니지만, 나쁜 의도로 보안을 뚫어 바꾸거나 정보를 탈취하면 범죄가 된다. 해킹 도구를 검색하니 '웜GPT'라는 게 있었다. '이게 맞나?' 싶어 국내 정보보호 기업 스틸리언에 기사 기획 의도를 설명하고 물어보니 스틸리언은 기자 체험용으로 '웜GPT'와 '핵스GPT(Hacx GPT)'를 알려줬다. 스틸리언은 '화이트 해커'로 유명한 박찬암 대표가 세운 회사다. 일반적으로 해커는 나쁜 이미지로 알려졌지만, 화이트 해커는 서버 취약점을 연구해 해킹을 막는 착한 해커다. 기자는 해킹이 차라리 안 되길 바라면서 핵스GPT로 보이는 홈페이지에 처음 접속했다. 속으로 '이걸 하다 내 컴퓨터가 망가지면 어쩌지'하는 걱정도 들었다. '회사 일하다 회사 컴퓨터 망가진 거니 회사가 책임지겠지'라는 생각도 했다. 혹시 몰라 '카카오톡' 같은 메신저와 회사 이메일 등 프로그램은 모두 끄고 인터넷 창만 켰다. 먼저 영어로 된 사이트가 나왔다. 홈페이지를 한국어로 자동 번역해주는 기능을 이용해 한국말로 바꿔 읽었다. '핵스GPT는 웜GPT의 강력하고 사악한 형제입니다.'라는 말이 떴다. 기사 의도에 맞게 잘 찾아온 듯했다. 참고로, 핵스GPT'는 웜GPT에서 영감을 받아 개발한 프로그램이다. 이어 '망가진 AI: 당신이 원하는 것은 무엇이든 할 수 있다!'는 문구가 따라왔다. 해킹을 부추기는 건가? 지금 내가 있는 밝은 사무실이 순간적으로 어두운 방이 된 듯한 느낌을 받았다. 이어 '핵스GPT의 오픈 소스 버전이지 실제 핵스GPT가 아닙니다'라고 쓰인 글의 옆 링크를 누르자 먹통 화면이 나왔다. '어, 안 되는 건가? 내가 못 찾은 건가?' 걱정이 되면서 반면 안도했다. 해킹 시도가 처음이다보니 드는 생각이다. 세계에서 가장 큰 검색 사이트 '구글'에 다시 웜GPT를 검색했다. 여러 페이지를 눌러보다 '웜GPT.exe'라는 파일을 찾아 손쉽게 설치했다. '와, 이번엔 진짜 되나?' 떨리는 마음으로 실행했다. 검은 화면에 빨간 글씨가 주르륵 쏟아졌다. 정말 악마 같다. 놀이공원에 있는 귀신의집에 들어가는 기분이다. 웜GPT가 나한테 물었다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' '웜GPT가 내 말을 알아들으려나?' 의심하며 '1'에 이어 자판에서 '입력(Enter)'을 눌렀다. 화면에 '웹사이트 URL 입력:'이 나오면서 웜GPT가 공격할 웹사이트 주소를 쓰라고 했다. '아, 진짜 해킹이 되는 건가? 이러다 잡혀가는 건 아니겠지?' 하는 불안한 마음이 들어 해킹 취재 기사를 지시한 선배 기자에게 물었다. "선배, 제가 해킹 도구 써보고 있는데요. 제가 '웹사이트 공격하자'니까 이게 '웹사이트 주소 쓰라'고 하네요. 지디넷코리아 홈페이지 주소 쓸까요? 여기서 그만둘까요? 저는 워낙 초보라서 뭔가 진짜 되는 게 아닌지 떨립니다."고 묻자, "계속 해보라"는 답이 돌아왔다. 물 한 모금을 꿀꺽 마시고 자세를 가다듬었다. 이어 해킹할 웹사이트 주소로 'zdnet.co.kr'을 썼다. 그런데, 갑자기 웜GPT가 꺼졌다. 흰 글씨 영어로 뭐라고 몇 줄 쓰였는데 순식간에 사라져 읽지를 못했다. 얼른 지디넷코리아 홈페이지를 확인했다. 멀쩡하다. '새로고침'해도 멀쩡하다. 스마트폰으로 봐도 멀쩡하다. 괜한 걱정을 했나? 웜GPT를 다시 켰다. 또 선택하라기에 이번엔 '웹사이트를 공격합니다(Attack The Website.)'라고 썼다. '잘못 입력되었습니다. 다시 시도하십시오.'라는 글이 떴다. 이어 아래와 같은 문구가 나왔다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' 속으로 '잘못된 입력은 해킹하기 쉽게 만든 너다, 이놈아'라고 코웃음치며 다시 '1'을 썼다. 또 웹사이트 주소를 쓰라기에 'zdnet.co.kr' 입력하길 되풀이했다. 영어로 흰 글씨가 또 뭐라고 몇 줄 쓰였으나 역시 순식간에 웜GPT가 꺼져 못 읽었다. 다행인지 불행인지 지디넷코리아 홈페이지는 여전히 멀쩡했다. 웜GPT를 또 다시 켰다. 다른 홈페이지 주소를 써보고 싶었지만 진짜 잘못될 수도 있다는 생각에 그러질 못했다. 그럼 이번엔 악성 파일을 만들어볼까? 설마 만들자마자 이 컴퓨터를 망가뜨리지는 않겠지. 선택지에서 악성 파일을 만든다는 '5'를 골랐다. 잘못 입력했다고 다시 하라는 응답이 나왔다. 다시 '5'를 입력했다. 또 잘못 입력했다고 한다. 이상하다, 내가 뭘 잘못한 거지? 웹사이트를 공격하려고 '1'을 썼을 땐 바로 웹사이트 주소를 물었는데, 악성 파일을 만들려고 '5'를 입력하니 자꾸 잘못했다는 응답만 나왔다. '글로 써주면 알아들을까?' 해서 '악성 파일을 만듭니다(create a malicious file)'라고 입력했다. 하지만 허사였다. 또 잘못 입력했다는 말이 떴다. 방향을 바꿨다. 다시 선택하라고 해서 이번에는 파일을 암호화하고 해독한다는 '4'를 입력했다. 소용없었다. '4'라고 여러 번 눌렀지만 컴퓨터가 못 알아듣었다. 자꾸 선택하라고만 했다. 그래서 다시 '파일을 암호화하고 해독하자(encrypt, decript files)'고 입력했다. 역시, 또 내가 잘못 입력했다며 다시 시도하라고 한다. 2번과 3번 선택지도 있었지만, 이건 내가 전혀 모르는 말이라 명령(입력)하지 못하고 포기했다. '결국 실패한 건가? 내가 사용한 게 순수한 업무용 컴퓨터라 안 되나? 운용체계(OS)를 어둠의 경로로 바꿔놓으면 되려나?' 여러 생각이 들었다. 마지막으로 '6번(닫기)'을 입력했다. '프로그램 종료(Exiting the program)'라는 말과 함께 꺼졌고, 기자는 웜GPT에 답장하지 못했다. 해킹 프로그램 설치까지는 쉬웠지만 계속 진행은 어려웠다. 기자가 한나절 체험해보니 박상규 팔로알토네트웍스 한국지사장 말과 달리 누구나 해킹할 수 있는 건 아닌 것 같다. '아무나 할 수 있지만 누구나 할 수 없다'는 말이 있는데, 해킹도 그런 것 같다. 기자의 해킹 실패가 한편으로는 다행이라고 생각한다. 혹시 기자처럼 '해킹'의 '해'자도 모르는 독자가 해킹에 성공했다면 제보해 주시라. 기자가 기사로 고발해 경각심을 일으키겠다. 참, 이미 설치한 웜GPT가 나중에라도 잘못될 지 모르니 기자는 컴퓨터에서 웜GPT.exe를 삭제하고 컴퓨터를 다시 시작했다.

2025.02.08 22:14유혜진

[기고] 딥시크(DeepSeek) 사태로 드러난 AI 시대의 보안 딜레마

중국 AI스타트업 딥시크(DeepSeek)가 세계 AI 시장에 던진 파장이 확산하고 있다. 지난 1월 20일 공개된 DeepSeek-R1 모델은 오픈AI 최신 모델과 맞먹는 성능을 보이며 글로벌 AI 커뮤니티를 충격에 빠뜨렸다. 특히 미국 기업들이 수백만에서 수천만 달러를 투자하는 것과 달리, 딥시크는 훨씬 적은 비용으로 고성능 AI 모델을 개발해냈다. 이는 엔비디아 주가를 18% 하락시키는 등 시장에 큰 충격을 주었고, '스푸트니크 모먼트'로까지 불리며 기술 혁신의 새로운 이정표로 평가받았다. 더욱 주목할 만한 것은 1월 28일경 딥시크 앱이 미국 구글 플레이스토어에서 1위를 기록하며 소비자 시장에서도 큰 인기를 얻었다는 점이다. 그러나 같은 날 대규모 사이버 공격이 발생해 신규 등록 서비스를 일시적으로 중단해야 했고, 이는 딥시크의 보안 취약성을 드러내는 전조가 되었다. 실제로 딥시크는 자사 데이터 관리용 오픈소스 데이터베이스 관리 시스템(DBMS) ClickHouse의 보안을 소홀히 하여, 인증 절차 없이 누구나 접근 가능한 상태로 방치했다. 이로 인해 100만 건 이상의 채팅 기록, API 키, 서버 내부 파일까지 유출되는 심각한 사태가 발생했다. WIZ 연구팀의 분석에 따르면, 포트 8123/9000을 통해 SQL 쿼리로 민감 정보 추출이 가능했다. 이는 급격한 성장 속도에 비해 보안 인프라 투자가 미비했음을 여실히 보여준다. 더욱 우려스러운 것은 중국의 국가정보법이다. 이 법은 모든 조직과 개인이 정부의 정보 활동을 지원하고 협력하도록 요구하고 있어, 중국 당국이 딥시크가 수집한 해외 사용자의 데이터에 접근할 가능성이 있다는 우려를 불러일으키고 있다. 이러한 이유로 이탈리아, 일본, 대만, 네덜란드 등 여러 국가가 공공기관에서 딥시크 사용을 금지했으며, 이탈리아와 아일랜드는 딥시크의 데이터 처리 방식에 대한 조사에 착수했다. 국내에서도 파장이 거세다. 경찰청, 통일부, 보건복지부를 비롯한 주요 정부기관들이 업무용 PC에서 딥시크 접속을 차단했으며, 개인정보보호위원회는 딥시크 측에 공식 질의서를 발송했으나 아직 명확한 답변을 받지 못한 상태다. 공정거래위원회 또한 개인정보 및 민감정보의 수집·처리 관련 약관 사항이 명확히 확인될 때까지 딥시크 접속을 일시 차단하는 조치를 취한 상태다. 기업 통제 실패도 도마 위에 올랐다. 미국 시스코(CISCO) 연구에 따르면, 딥시크 R1 모델은 유해 프롬프트 공격에 100% 취약했으며, 악성 코드 생성 시도에도 쉽게 뚫렸다. 이는 윤리적 검증 없이 기술 개발에만 집중한 결과로, 전 세계 주요 기업의 70%가 딥시크 접근을 차단하는 계기가 되었다. 한편, 국가 안보 측면의 위협도 간과할 수 없다. 딥시크가 차이나모바일(China Mobile)과 연계됐다는 의혹이 제기됐고, 미국 FCC가 China Mobile을 국가안보 위협으로 지정한 상황에서 딥시크 로그인 페이지에서 해당 기업의 코드가 발견된 것은 심각한 우려를 낳고 있다. 이러한 우려로 인해 미국, 대만은 정부 기관에서 딥시크 사용을 금지했다. 이는 AI 기술이 단순한 혁신 도구를 넘어 사이버 시대의 지정학적 무기로 활용될 가능성을 시사한다. 딥시크 사태는 AI 기술이 가져올 수 있는 개인정보 보호, 데이터 주권, 국가 안보 등 다층적 위험을 여실히 보여준다. 국제사회는 이에 대응하기 위해 다양한 규제와 협력을 모색하고 있다. 대표적으로, EU의 COMPL-AI 프레임워크는 AI 모델의 해킹 위험과 편향성을 체계적으로 평가하는 기술적 규제의 선례를 제시하고 있다. 이 프레임워크는 EU AI Act의 6대 윤리 원칙을 27개의 기술 벤치마크로 구체화하여, 프롬프트 유출이나 목표 변조와 같은 사이버 보안 위협에 대한 모델의 취약성을 진단하고, HarmBench 데이터셋을 활용해 인종과 성별 편향성을 정량화한다. 2025년 4월부터 EU AI Act의 공식 감사 도구로 활용될 이 프레임워크는 AI 기업들에게 기술적 준수 증명을 의무화함으로써 보다 안전하고 공정한 AI 생태계 조성을 목표로 한다. 한편, 국제 데이터 주권 협정을 통한 크로스보더 데이터 흐름 관리의 중요성이 부각되고 있다. EU의 GDPR, Data Act, 미국 법무부(DOJ)의 '우려 국가 또는 대상자의 미국 민감 개인정보 및 정부 관련 데이터 접근 차단에 관한 규정', 중국의 네트워크 데이터 보안 관리 조례 등 각국의 데이터 보호 정책이 충돌하면서 국제적 조화가 시급한 과제로 대두됐다. 특히 중국의 국가정보법과 사이버보안법에 대응, 미국과 EU를 중심으로 기술적 차단과 제도적 견제가 강화되고 있다. 미국의 행정명령 제14117호에 따른 새로운 보안 요구사항, OECD 데이터 거버넌스 이니셔티브 등이 이러한 움직임의 일환으로 추진되고 있다. 이러한 노력들은 단순한 기술 규제를 넘어 디지털 시대의 새로운 지정학적 균형을 모색하는 과정으로, 글로벌 데이터 거버넌스의 재편을 가속화할 것으로 전망된다. 딥시크 사태는 AI 기술의 혁신 속도와 이에 걸맞은 제도적 장치 및 보안 체계 구축 사이의 심각한 간극을 드러냈다. AI 기술이 지속적으로 성장하면서도 안전성과 신뢰성을 갖추기 위해서는 각국의 규제 기관과 기술 기업들이 협력해 보다 정교한 데이터 보호 체계를 마련해야 한다. 또한, AI 모델의 투명성을 확보하고 보안 취약점을 사전에 방지할 수 있도록 국제 표준을 정립하는 것이 중요하다. 이러한 노력이 뒷받침될 때 AI 기술은 글로벌 경제와 사회에 긍정적인 영향을 미칠 수 있다.

2025.02.07 11:10황규호

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

컴퓨텍스 2025 폐막... AI 뒤에 숨은 '대만의 힘' 과시

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

트럼프 "아이폰에 25% 관세 부과"…실현 가능할까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현