• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹'통합검색 결과 입니다. (1762건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쇼핑족 몰린 '블프' 매출, 올해 얼마?…AI 덕에 사이버 위크 매출 '사상 최대'

올해 사이버 위크 기간 동안 전 세계 글로벌 온라인 매출이 3천억 달러(약 434조4천300억원)을 훌쩍 넘은 것으로 나타났다. 각 기업들이 인공지능(AI) 기술을 활발히 도입해 고객 서비스 질 개선에 적극 나선 결과다. 23일 세일즈포스가 올해 사이버 위크 기간 전 세계 89개국, 약 15억 명의 소비자 쇼핑 데이터를 분석한 결과, 글로벌 온라인 매출은 전년 대비 6% 성장한 3천149억 달러(약 455조9천437억원)를 기록했다. 사이버 위크는 미국의 추수감사절 다음 날인 블랙프라이데이부터 사이버먼데이까지 이어지는 연중 최대 쇼핑 시즌이다. 올해는 11월 26일부터 12월 2일까지 7일간 진행됐다. 특히 블랙프라이데이(11월 29일)는 744억 달러(약 107조7천238억원)의 디지털 매출을 기록해 가장 눈에 띄는 성과를 거뒀다. 세일즈포스는 AI와 AI 에이전트 기술이 이번 사이버 위크 성장의 핵심 요인으로 작용했다고 분석했다. 특히 미국의 백화점 체인 '삭스(Saks)'를 비롯한 소매업체들은 쇼핑 경험을 강화하기 위해 AI와 AI 에이전트 사용량을 두 배 수준으로 증가시켰다. 또 ▲AI 기반 제품 추천 ▲맞춤형 프로모션 ▲대화형 고객 서비스 등 AI와 AI 에이전트 기술의 영향을 받은 매출은 총 600억 달러를 기록했다. 이는 전체 온라인 매출의 약 19%를 차지하는 규모로, AI를 도입한 기업들은 그렇지 않은 기업 대비 평균 2% 높은 구매 전환율을 달성했다. 고객 서비스 영역에서도 AI의 영향력이 두드러졌다. 소매업체들은 효율성과 고객 개인화를 높이기 위해 사이버 위크 직전 대비 생성형 AI와 AI 에이전트 사용량을 18% 상향조정 했다. 특히 쇼핑객들의 AI 및 에이전트 기반 채팅 서비스 이용량이 38% 증가하며 AI 기반 고객 서비스가 새로운 쇼핑경험의 표준으로 자리 잡았다. 모바일 커머스도 큰 성장세를 기록했다. 모바일 채널에서만 전 세계적으로 2천200억 달러, 미국에서는 533억 달러의 매출을 달성했다. 이는 전체 거래액의 70%를 차지하는 수치로 전년 67% 대비 3%p(포인트)가량 상승했다. 세일즈포스에 따르면 소셜 커머스 영역도 소매업체들의 매출 성장의 새로운 동력으로 부상했다. 특히 틱톡샵(TikTok Shop)과 인스타그램(Instagram)을 활용한 소매업체들은 전체 매출 규모 중 19%를 해당 플랫폼에서 확보했다. 할인율은 전반적으로 전년보다 소폭 감소했다. 테무(Temu), 쉬인(Shein), 알리익스프레스(AliExpress) 등 중국 마켓플레이스의 저가 공세에도 불구하고, 서양권 리테일 기업은 대규모 할인 대신 서비스 차별화를 경쟁우위 확보를 위한 전략으로 채택했다. 전 세계 평균 할인율은 26%, 미국은 28%를 기록해 전년 대비 1%p 감소했다. 제품별로는 화장품(40%), 일반 의류(34%), 스킨케어(33%) 품목 순으로 높은 할인율을 보였다. 세일즈포스는 이번 사이버 위크 기간 동안 안정적인 플랫폼 서비스를 제공하며 각 기업들의 매출 확대를 지원했다. 커머스 클라우드는 99.99%의 안정성을 바탕으로 5천만 건 이상의 주문을 처리했고, 마케팅 클라우드는 565억 건의 마케팅 메시지를 발송했다. 서비스 클라우드는 38억 건의 고객 문의를 처리했으며 에이전트포스는 167만 건의 AI 에이전트 기반의 응답 및 업무 수행을 통해 맞춤형 쇼핑 경험을 제공하는 데 일조했다. 손부한 세일즈포스 코리아 대표는 "이번 사이버 위크는 AI 기술이 리테일 기업의 새로운 성장 동력이 될 수 있음을 입증했다"며 "특히 AI 에이전트 기반의 개인화된 쇼핑경험과 효율적인 고객 서비스가 실질적인 매출 증대로 이어졌다는 점에 주목해야 한다"고 말했다. 그러면서 "앞으로도 리테일 기업들이 AI 에이전트와 함께 차별화된 고객경험을 제공하고 실질적인 비즈니스 성장 견인을 지원하는 AI CRM 기업으로서의 혁신을 지속해 나갈 것"이라고 덧붙였다.

2024.12.23 10:00장유미

보안투자 1위 삼성전자 올해 2974억···금융 1위 우리은행 428억

정보보호 투자 규모가 국내서 가장 많은 기업은 삼성전자로 올해 2974억원에 달했다. 작년보다 500억 이상 늘었다. 이 추세라면 내년에 3000억을 돌파할 전망이다. 삼성전자는 정보보호 전담인력도 957명으로 국내서 가장 많았다. 투자규모 2위와 3위는 KT(1218억원)와 쿠팡(660억원)이였다. 상위 1~3위 순위가 작년과 동일했다. 4위는 삼성SDS(632억원), 5위는 LG유플러스(632억)로 작년에 비해 두 회사 모두 순위가 3계단 상승했다. KT는 전체 2위지만 정보통신업종에서는 1위를 기록했다. 금융권에서는 우리은행이 428억원으로 가장 많았고, KB국민은행이 421억으로 뒤를 이었다. 도소매업에서는 쿠팡이 660억원으로 1위, 전체 3위를 보였다. 투자 비중만 보면 삼성SDS(정보통신업으로 분류)가 11.7%로 상위10위권 기업 중 1위를 차지했다. 22일 과학기술정보통신부(과기정통부)는 이 같은 내용을 담은 '2024년 정보보호 공시 현황 분석 보고서'를 공개했다. 과기정통부는 사이버 위협에서 이용자가 안전한 디지털 일상을 누릴 수 있도록 기업의 정보보호 수준을 확인할 수 있는 '정보보호 공시 현황' 제도를 운영, 매년 발표하고 있다. 이번 보고서는 2024년에 공시한 총 746개사의 정보보호 투자액, 전담인력, 인증, 정보보호 활동 등 다양한 기업들의 정보보호 현황을 분석했다. 정보보호산업법 시행령 제8조 제6항에 따라 정보보호 공시 기업은 매년 6월 30일까지 전년도 정보보호 현황을 정보보호 공시 종합 포털(isds.kisa.or.kr)에 입력해야 한다. 집계 결과, 746개사의 올해 정보보호 투자액(2조 1196억원)과 전담인력(7681.4명)은 전년 대비 증가했고, 평균 투자액(29억원)과 평균 전담인력(10.5명)도 전년 대비 늘었다. 지난 2022년 정보보호 공시 제도가 의무화한 이후 기업의 정보보호 수준을 투명하게 공개, 이용자의 신뢰도를 높임과 동시에 기업들 스스로 정보보호 역량을 강화하기 위해 투자가 확대되고 있음을 확인할 수 있었다고 과기정통부는 진단했다. 특히, 환경사회지배구조(ESG)경영 확산과 함께 정보보호에 대한 기업의 사회적 책임이 강화됨에 따라 자율공시 기업이 증가('23년 63개사→'24년 91개사)한 것은 주목할 만한 점이라고 덧붙였다. 업종별 평균 투자액은 금융업(76억원), 정보통신업(59억원), 도·소매업(27억원) 순으로 높았고, 모든 업종의 평균 투자액이 전년 대비 증가했다. 또 업종별 평균 전담인력은 정보통신업(24.7명), 금융업(21.0명), 도·소매업(9.1명) 순으로 높았고, 운수업과 임대 서비스업은 평균 전담인력 수가 전년 대비 소폭 감소했다. 정보보호 투자 규모 상위 10대 기업 중 절반이 정보통신업으로 나타났다. 정보보호 전담인력 역시 상위 10대 기업 중 상당수가 정보통신업인 것으로 분석됐다. 또 랜섬웨어 및 해킹 대응 훈련, 인식제고 활동, 보안인증 획득, 보험 가입 등 다양한 정보보호 활동을 수행한 기업의 평균 정보보호 투자액과 전담인력이 활동을 수행하지 않은 기업보다 높게 나타났다. 한편 과기정통부와 한국인터넷진흥원은 신뢰할 수 있는 정보보호 공시 정보를 제공하기 위해 정보보호 투자액 및 전담인력 비율이 정보기술 투자액 및 전담인력 대비 20% 이상, 또 공시를 처음 이행하거나 지연해 공시한 기업 위주로 100개사를 선정해 검증을 했고, 총 96개사의 공시 내용을 수정했다고 밝혔다. 기업이 자율적으로 정보보호 공시를 이행한 경우에는 정보보호 및 개인정보보호 관리체계 인증(ISMS, ISMS-P) 수수료의 100분의 30에 해당하는 금액을 할인받을 수 있다. 또 우수 정보보호 공시 기업에게는 정부 표창, 정부 정보보호 사업 참여 가점 등 다양한 혜택을 제공할 예정이다. 류제명 과학기술정보통신부 네트워크정책실장은 "정보보호 공시 제도가 기업의 정보보호 수준 제고에 기여하고 있음을 기업들의 자발적인 정보보호 투자 확대를 통해 확인할 수 있었다"면서 “정부는 공시 내용 검증을 통해 정확한 정보를 이용자에게 제공할 것이며, 이용자들이 안심하고 서비스를 이용할 수 있도록 정보보호 투자에 대한 정보보호 최고책임자와 경영진의 지속적인 관심과 노력을 부탁드린다"고 밝혔다. 이번 '2024년 정보보호 공시 현황 분석 보고서'는 정보보호 공시 종합 포털 'isds.kisa.or.kr'에서 확인할 수 있다.

2024.12.22 12:00방은주

해커 손에 들어간 시스코 데이터, 다크웹 마켓서 거래

시스코의 개발용 플랫폼에서 고객 데이터가 유출된 가운데 해커 그룹이 이를 다크웹 마켓에 공개한 것으로 밝혀졌다. 22일 포브스 등 외신에 따르면 해커 '인텔브로커'는 시스코의 데브허브(DevHub)에서 2.9기가바이트(GB) 데이터를 확보해 다크웹 마켓플레이스 '브리치포럼스'에 게시했다. 유출된 데이터에는 시스코 솔루션 '카탈리스트' 'IOS' '웹엑스' '시큐어 액세스 서비스 엣지'와 관련된 소스코드, 인증서, 내부 문서인 것으로 전해졌다. 시스코 DevHub는 개발자와 파트너사 기업 고객을 위한 공개 플랫폼이다. 이들의 소프트웨어(SW) 코드, 템플릿, 스크립트로 구성됐다. 앞서 인텔브로커는 지난 10월 시스코의 내부 시스템을 해킹했다고 주장하면서 브리치포럼스에 데이터 유출 스크린샷을 공개한 바 있다. 시스코는 즉시 DevHub 공개 접근을 차단하고 조사에 착수했다. 조사 결과 유출된 파일은 내부 시스템 해킹이 아니라 DevHub의 설정 오류로 인해 다운로드된 것으로 밝혀졌다. 이어 이달 12일에도 인텔브로커는 브리치포럼스에 추가로 2.9GB의 시스코 내부 데이터를 게시한 것이다. 유출된 파일에는 자바스크립트와 파이썬으로 작성된 소스 코드, 인증서, 라이브러리 파일이다. 인텔브로커는 "현재까지 입수한 데이터는 총 4.5테라바이트(TB)"라며 "추가 게시 계획이 있다"고 밝혔다. 이번 인텔브로커가 다크웹에 공개한 데이터 중에는 시스코 제품과 관련된 내부 문서도 포함된 것으로 전해졌다. 시스코는 이 데이터 중 일부가 '시스코 CX 프로페셔널 서비스' 고객과 관련된 것을 확인했다. 다만 유출된 파일에 제품 보안이나 고객 데이터를 위협할 민감한 정보가 포함되지 않았다고 입장 밝혔다. 현재 시스코는 데브허브 공개 접근을 다시 차단했다. 법 집행 기관과 외부 포렌식 전문가를 동원해 조사를 시작했다. 포렌식 전문가는 데이터 마이그레이션 스크립트 설정 오류로 인해 데이터가 유출된 것이라고 발표했다. 시스코는 유출된 파일 목록을 작성하고 그 내용을 분석해 유출 영향을 평가했다. 고객들에게는 직접 연락해 관련 파일 사본을 제공하고 잠재적 위험을 분석하는 데 필요한 서비스를 지원하고 있다. 재발 방지 대책도 마련했다. 자동화 프로세스 통제와 플랫폼 모니터링, 데이터 품질 보증 테스트 확대 등을 개선 사항으로 발표했다. 시스코 관계자는 "고객과 제품 보안을 최우선으로 생각해 향후 유사한 일이 발생하지 않도록 모든 노력을 기울일 것”이라고 밝혔다.

2024.12.22 11:36김미정

12월31일 데이터 트래픽 7% 증가...SKT, 전문인력 일 900명 배치

SK텔레콤은 통신 트래픽 증가가 예상되는 성탄절 전후와 연말연시에도 서비스를 안정적으로 제공하기 위해 이동통신 품질 집중 관리에 돌입한다고 22일 밝혔다. SK텔레콤은 올해 크리스마스 시즌 번화가 및 주요 축제 때 트래픽이 증가할 것으로 예상하고 지역별 별도 소통 대책을 세워 통신 품질 관리에 만전을 기할 예정이다. 또한 올해 12월31일에서 내년 1월1일까지 양일간을 특별 소통 대책기간으로 지정하고 상황실을 운영할 계획이다. 이 기간 동안 SK텔레콤, SK브로드밴드, SK오앤에스, 홈앤서비스 등 자회사, 관계사, 협력사 전문인력을 일평균 약 900명 배치해 연말연시 통신 서비스를 24시간 모니터링한다. 이에 앞서 SK텔레콤은 전국적으로 이동통신 트래픽 증가가 예상되는 타종식 및 신년 행사 지역, 해맞이 명소, 기차역, 버스 터미널, 주요 관광지, 숙박시설, 기타 인파 밀집 지역 등을 중심으로 5G 및 LTE 기지국 용량을 증설했다. SK텔레콤은 12월31일 당일 전국 데이터 사용량이 평시 대비 약 7% 증가할 것으로 예측하고 사전 품질점검 및 서비스 최적화 작업을 마쳤다. 또한, 1월1일이 되는 시점에 새해인사 등으로 SNS와 메시지 전송 등이 급증할 것에 대한 트래픽을 예측하고 대비책도 마련했다. SK텔레콤은 지인간에 안부인사가 늘어나는 연말 분위기를 악용해 불법스팸, 해킹 등이 기승을 부릴 것으로 예상하고, 모바일 악성 앱, 웹 해킹 등 보안을 침해하는 시도 관련 실시간 감시 및 대응을 강화하고 있다. 자사가 제공하는 서비스에 대한 디도스 공격 여부를 집중 모니터링하는 동시에, 정부를 사칭하거나 국제발신으로 고객을 유혹하는 스미싱에 대응하고 좀비 단말 감시에도 힘쓸 계획이다. 윤형식 SK텔레콤 인프라운용본부장은 “고객들이 평안하고 행복한 일상 속에서 연말을 보내고 새해를 맞을 수 있도록 안정적인 서비스 운용에 만전을 기할 계획”이라고 말했다.

2024.12.22 08:46박수형

외교부 위장 스팸메일, 알고보니 뉴스레터 서비스 '스티비' 해킹 탓

얼마 전 알스퀘어 뉴스레터 고객들에게 발송된 외교부 위장 스팸메일이 뉴스레터 서비스 '스티비' 서버 해킹 탓으로 최종 확인됐다. 해당 사고가 발생했을 때만 해도 알스퀘어 측은 자사가 이용한 스티비 로그인 계정이 외부로 유출된 것으로 봤는데, 알고 보니 스티비 서버 자체가 해커에 의해 뚫렸던 사고였다. 지난 20일 스티비는 개인정보 유출 피해가 발생한 고객들에게 피해 사실을 알렸다. 이메일, 비밀번호, 이름, 연락처가 담긴 로그인 정보와 결제 시 사용된 카드 정보 등이 지난 17일 유출된 것으로 파악됐다는 내용이다. 회사는 19일 한국인터넷진흥원과 경찰에 해킹 피해를 신고한 상태다. 지난 18일 프롭테크 스타트업 알스퀘어는 자사의 뉴스레터 회원들에게 외교부로 위장한 스팸메일이 대량 발송되자 사과 메일을 발송했다. 이어 내부 침입 흔적이 없어 해킹 가능성 보다는 알스퀘어가 이용 중이었던 뉴스레터 서비스 스티비 계정이 외부에 유출된 것으로 잠정 파악했다. 그럼에도 회사는 해커에 의한 사내망 침입 가능성을 열어두고 조사를 진행한 바 있다. 당시 스티비 측은 자사의 문제가 아니라고 선을 그었었다. 하지만 외교부 위장 스팸메일의 원인은 스티브 측 해킹 문제로 확인됐다. 이로 인해 알스퀘어 사례처럼 스티비 뉴스레터 서비스를 이용하던 각 고객사의 회원들에게 스팸메일이 대량 발송됐던 것이다. 스티비 측은 “지난 18일 알스퀘어 이용자들에게 스팸메일이 발송됐을 때만 해도 알스퀘어 문제로 판단했었으나, 추가 확인했을 때 우리 쪽 서버가 해킹당한 것으로 확인됐다”면서 “현재 이를 사용자들에게 안내한 상황”이라고 설명했다. 이어 “피해를 받은 고객들에게 개별 안내 후 홈페이지에서 유출된 항목을 확인할 수 있도록 안내했다”고 덧붙였다.

2024.12.21 14:45백봉삼

블랭크 영차컴퍼니, 성수서 노빅딜 팝업…"크리스마스 즐기세요"

블랭크코퍼레이션의 IP를 전개하는 자회사 영차컴퍼니의 브랜드 노빅딜이 EQL성수점에서 팝업스토어를 선보인다고 21일 밝혔다. 노빅딜은 디즈니, 유니버설 등 글로벌 IP등을 활용해 키치하며 감도 높은 제품을 선보이는 IP전문 브랜드로 빈티지 레트로에 새로운 시각을 더해 라이프스타일을 제안하는 브랜드이다. 광고없이 오프라인 매장과 입소문 만으로 카카오톡 선물하기에서 1위를 차지한 바 있다. 이번 팝업은 노빅딜만의 위트 넘치는 크리스마스 무드를 담았다. 외부의 대형 트리부터 댄싱 베어 오너먼트로 장식한 대형 트리, 거기에 빈티지 TV와 소파로 꾸민 공간, 거대 랏쏘 인형, 거울액자 존 등 매장 곳곳에 넘치는 포토존으로 즐거운 경험을 선사한다. 과감한 색, 아날로그와 디지털이 공존하는 제품과 공간구성에 어디서도 보지 못한 노빅딜만의 감도 높은 제품에 크리스마스 무드를 더한 빈티지 포스터, 거울 액자, 디즈니의 캐릭터를 재해석한 램프 및 키링 등 선물하기 좋은 아이템을 선보인다. 여기에 그레이트풀 데드 댄싱베어와의 콜라보레이션 제품을 성수 eql팝업 스토어에서 최초로 소개한다. 레전더리 락밴드인 그레이트풀 데드의 아트커버에 등장해 밴드의 상징이 된 댄싱베어를 모티브로 구성, 3가지 색상의 댄싱베어 램프를 비롯, 8가지 디자인과 사이즈의 거울 오브제, 4가지 아트워크의 카메라와 6종의 LP디자인 티코스터까지 뮤지션과 캐릭터, 라이프 스타일이 결합해 색다른 즐거움을 선사한다. 이번 팝업에서는 포토 프레임 카드를 증정하는 인스타그램 팔로우 이벤트도 진행하며 모든 구매고객에게는 노빅딜 배지를 증정한다. 팝업스토어는 26일까지 진행된다.

2024.12.21 13:34안희정

[AI는 지금] 규제 갈림길 선 AI, 진화 속도 빨라졌다

"인공지능(AI)이 100년 안에 인간을 멸종시킬 수 있는 가능성이 99.9%에 달합니다. 미래에는 AI가 인간을 반드시 해칠 수 있습니다." 로만 얌폴스키(Roman Vladimirovich Yampolskiy) 루이빌대 사이버보안연구소 교수는 최근 AI의 위험성을 제기하며 이처럼 경고하고 나섰다. 챗GPT 개발사 오픈AI와 구글 딥마인드의 전·현직 직원들뿐 아니라 국가안보 정부 당국자, AI·보안 전문가들도 함께 AI에 대해 우려하며 재앙을 피할 수 있는 시간이 얼마 남지 않았다는 경고의 메시지를 잇따라 내놓고 있다. 1984년 개봉해 전 세계적으로 선풍적인 인기를 끈 '터미네이터'는 AI의 위험성을 가장 극명하게 보여주는 영화로 손꼽힌다. '터미네이터'의 배경은 2029년 미국 로스앤젤레스로, AI가 핵전쟁을 일으켜 잿더미를 만들고 남은 인류를 말살하는 과정에서 살아남은 인간들이 투쟁을 벌이는 과정을 담았다. '악의'가 아닌 논리적인 계산을 거쳐 AI가 인간을 적대한다는 내용은 AI가 등장하는 소설과 영화 등에서 숱하게 사용돼 왔다. 하지만 최근 AI의 발전 과정을 보면 이젠 단순히 영화 속 이야기로 치부하기 어렵게 됐다. 실제 지난해 5월 AI가 통제하는 미국 공군의 드론이 적의 지대공 시스템을 찾아 폭격하는 가상훈련에서 AI는 자신의 임무를 방해한다고 인식한 오퍼레이터를 폭격했다. "오퍼레이터를 살해하지 말라"는 사전 명령에도 불구하고 벌어진 일이었다. 가상훈련이었던 만큼 실제로 폭격이 일어나진 않았지만, AI가 인간을 위협하는 일이 현실이 될 수 있다는 가능성을 보여줬다. AI는 데이터를 학습하고 정해진 알고리즘에 따라 추론하는 것이 기본적인 역할이다. 그러나 인터넷이 발전하며 학습할 수 있는 데이터가 급격히 늘어났고, 엄청난 양의 데이터를 AI에게 학습시킬 수 있는 시대가 됐다. 그 결과 방대한 학습량을 기반으로 텍스트, 이미지는 물론 소리, 영상까지 생성해 낼 수 있는 '초거대 AI'가 등장했다. 특히 2022년 11월 오픈AI가 '챗GPT'를 내놓으면서 AI는 새로운 변화를 맞았다. 오픈AI를 필두로 구글, 마이크로소프트, 메타, 아마존 등 주요 빅테크가 연일 새로운 기술을 쏟아내면서 생성형 AI는 불과 2년여 만에 무서운 속도로 발전했다. 오픈AI가 최근 공개한 최신 AI 모델 'GPT-4o'는 텍스트는 물론 음성, 시각 정보까지 이해하고 '인간의 전유물'로 여겨진 창작 영역까지 넘보고 있다. 이처럼 빠른 속도로 AI가 발전하는 것과 동시에 오류도 곳곳에서 나타나고 있다. 구글이 새롭게 선보인 검색 기능 'AI 오버뷰(AI Overview)'는 허위 답변을 제공한다는 비판을 받았고, 오픈AI의 'GPT-4o'에서는 음성 비서 '스카이'가 유명 배우 스칼렛 요한슨(Scarlett Ingrid Johansson)의 목소리를 도용했다는 의혹에 휩싸여 서비스를 한 때 중단했다. 무리한 AI 개발 속도 경쟁이 얼마나 위험한 지를 보여주는 사건이다. AI 기술의 발전은 그 자체로 긍정적일 수 있지만, 기술 혁신과 창작자 권리 보호, 윤리와 도덕성 사이에서 균형을 맞추기 위한 과도기를 겪고 있다. 이 같은 상황에서 AI가 얼마나 위험한지 현 상황을 짚어보고 파악하는 것은 중요한 의미를 갖는다. 인공일반지능(AGI)이 조만간 개발돼 보편화될 것이란 전망 속에 AI의 위험성을 제대로 인지하고 있어야 부작용을 예방하고 향후 AI와 인간이 공존할 수 있게 된다. 유럽연합(EU)뿐 아니라 미국, 중국, 일본 등 세계 각국이 AI 관련 법제화에 속도를 내는 이유도 여기에 있다. 생각하는 기계 'AI'의 등장 현재 생활의 일부로 알게 모르게 들어온 AI는 최근 들어 빠른 속도로 발전했지만 연구 과정은 순탄치만은 않았다. 일단 기계로 빠르고 정확히 계산하는 '컴퓨터'가 등장한 후 이를 활용해 인간의 지적 능력을 인공적으로 만들려는 시도는 1950년대부터 있었다. "기계도 생각할 수 있는가?" 영화 '이미테이션 게임'의 실제 주인공이자 영국의 과학자인 앨런 튜링(Alan Mathison Turing)은 지난 1950년 10월 1일 국제 학술지 옥스퍼드에 게재한 논문 '계산 기계와 지능(Computing Machinery and Intelligence)'의 첫 문장을 이처럼 썼다. 그가 제시한 개념은 1956년 미국 다트머스에서 열린 회의를 통해 '인공지능(AI, artificial intelligence)'이라는 용어로 탄생했다. AI의 태동기로 불리는 1950년대에는 인간의 지식을 기호와 수학적 관계로 표현해 기계에 지능을 부여하려는 '규칙 기반 인공지능' 기술이 많은 관심을 받았다. 이 연구의 기반이 되는 기계적 계산으로 '직접 지능을 구현한다'는 움직임은 '계산주의', '기호주의' 등으로 불렸다. 신경생물학자 프랭크 로젠블랫(Frank Rosenblatt)은 1958년 '퍼셉트론(Perceptron)'이라는 알고리즘을 제시했다. 생물 신경세포인 '뉴런'에서 착안한 퍼셉트론은 입력 정보의 가중치를 조정해 수학적 처리를 거쳐 결과를 내놓는 구조다. 현재는 딥러닝에 쓰이는 인공신경망 모델로 불린다. 로젠블랫은 기초적인 논리연산을 퍼셉트론으로 구현하는 데 성공했고, 이 퍼셉트론에서 '머신러닝'의 기초적인 개념이 탄생했다. 퍼셉트론이 제시된 이후 사람의 뇌 구조를 본떠 기계에 지능을 부여하자는 시도인 '연결주의'라고 불리는 연구 경향이 등장했고, AI 연구의 한 축이 됐다. 하지만 1969년 'AI 대가'인 마빈 민스키(Marvin Lee Minsky)가 퍼셉트론으로 구현할 수 없는 논리연산(XOR연산)이 있다는 논문을 발표한 후 AI를 연구하려는 분위기는 가라앉았다. 머신러닝 등 AI 연구와 관련된 예산이 대규모로 삭감됐기 때문이다. 민스키의 논문으로 AI는 20년 가까이 암흑기를 겪었다. 다만 이때 퍼지 이론, 통계적 데이터 처리법, 데이터 마이닝 등 신경망 기반이 아닌 AI 유관 기술은 점차 발달했다. 암흑기에서 빠져나온 것은 1988년이다. 퍼셉트론 같은 인공 신경망을 층층이 쌓아 XOR연산 불가 문제를 해결한 것이다. 그러나 여러 층으로 신경망을 쌓으면 복잡해지게 돼 머신러닝 조정이 어려워 짐에 따라 지능 구현에 한계를 보인다는 문제점이 드러났다. 또 다층의 신경망을 운용하기 위한 연산 장치(하드웨어)의 발전이 충분하지 않은 데다 AI에 입력시킬 데이터도 부족하다는 시대적 한계도 있었다. 인공 신경망을 층층이 쌓는다는 아이디어는 2010년대의 '딥 러닝(Deep Learing)'으로 이어졌다. 그동안 인터넷의 영향으로 데이터가 기하급수적으로 늘어나고 병렬처리를 중심으로 한 연산 능력도 비약적으로 발달한 덕분에 '딥 러닝'은 출현할 수 있었다. 이후 합성곱신경망(CNN) 등이 발달하며 퍼셉트론부터 이어진 '연결주의' AI 전성시대는 본격화됐다. 특히 2016년에는 구글 딥마인드가 개발한 '알파고'가 등장해 이세돌 9단을 꺾으면서 대중에게도 큰 인상을 남겼다. 생성형 AI 시대 '활짝' 인간을 절대 따라잡을 수 없을 것이라 여겼던 '바둑' 분야에서 특출한 능력을 보여주면서 AI는 우리 삶을 빠르게 바꿀 것이라는 기대가 커졌다. 바둑 외에 AI가 일상에 변화를 주는 일은 그 이후에도 크게 일어나지 않았지만, 컴퓨팅 능력, 반도체 기술 등은 점차 빠른 속도로 발전됐다. 그러나 지난 2022년 말 오픈AI가 '챗GPT'라는 생성형 AI를 선보인 이후 시장은 빠른 속도로 변했다. 이제는 수많은 빅테크 기업이 생성형 AI를 기반으로 한 다양한 서비스를 내놓으면서 AI가 우리 삶에 빠르게 침투하고 있는 분위기다. 이들의 기술 경쟁은 올해 상반기에도 계속됐다. 오픈AI는 지난 2월 동영상 생성 AI '소라(SORA)'를 공개해 시장을 놀라게 했다. 소라가 만든 다양한 영상도 함께 선보였는데, 몇 줄의 프롬프트만으로 최대 1분 길이의 영상을 만들 수 있다는 점에서 주목받았다. 오픈AI 견제에 나선 구글도 같은 달 멀티모달 AI 모델 '제미나이(Gemini) 1.0 울트라'를 업그레이드한 '제미나이 1.5 프로'를 선보였다. 지난 5월에는 '구글 연례 개발자 회의(I/O)'를 통해 검색 엔진에 제미나이를 탑재할 것이란 소식뿐 아니라 구글의 음성 모델을 기반으로 하는 새로운 프로젝트 '아스트라(Astra)'도 공개했다. 이는 AI가 사람처럼 보고, 듣고, 음성으로 대화하면서 이용자의 개인 비서 역할을 하는 기능이다. 오픈AI 대항마로 불리는 앤트로픽(Anthropic)도 올해 3월 생성형 AI 모델 제품군인 '클로드 3'을 공개했다. 특히 가장 성능이 우수한 '클로드 3 오퍼스'는 앤스로픽이 내놓은 첫 '멀티모달' 생성형 AI로 눈길을 끌었다. 사용자는 사진, 차트, 문서 및 기타 유형의 데이터를 업로드하고 이에 대한 분석과 답변을 얻을 수 있다. 메타는 지난 4월 새 AI 모델인 '라마 3(Llama 3)'을 공개했다. 소셜 미디어(SNS) 플랫폼용 챗봇인 메타 AI도 이날 함께 공개했는데, 지난해 9월 베타 서비스를 시작한 지 7개월 만이다. 라마 3을 기반으로 만들어진 메타 AI는 페이스북과 인스타그램 등에 내장돼 사용자 질문에 답함은 물론 이미지 생성도 가능하다. 이 같은 분위기 속에 오픈AI는 지난 5월 'GPT-4o'라는 새로운 플래그십 AI 모델을 발표해 다시 한번 세계적인 관심을 불러일으켰다. GPT-4o는 GPT-4의 개선판으로, 더 빠른 응답속도를 제공하면서 향상된 시각·청각 기능을 갖춘 모델이다. 모델명에 '모든 것(omni)'이라는 뜻으로 o를 붙였는데, 이는 사용자와의 다양한 상호작용 방식을 하나의 모델에 통합해 텍스트, 음성, 이미지, 비디오를 모두 다룰 수 있다는 것을 나타낸다. 'GPT-4o'의 이점은 '향상된 사용자 경험'으로 요약할 수 있다. 대화형 AI 모델의 응답시간은 사용자가 얼마나 자연스럽게 AI와 상호작용을 할 수 있는지를 결정짓기 때문에 사용자 경험에 있어 매우 중요한 요소다. GPT4o는 최소 응답시간 232밀리초, 평균 320밀리초 만에 답할 수 있다. 인간 간의 대화에서 평균 응답시간이 약 200~500밀리초인 점을 감안하면 굉장히 빠른 속도다. 'GPT-4o'는 AI가 말하는 중간에 사용자가 끼어들 수 있도록 설계돼 AI의 말이 끝나기를 기다릴 필요 없이 즉각 다른 요청을 하고 답변을 받을 수 있다는 점도 눈길을 끈다. 이는 자연스러운 대화를 가능하게 해 사용자의 만족도를 크게 높이는 요소로 평가된다. 또 50개가 넘는 언어를 지원하고, 사용자의 명령에 따라 음성의 톤(어조)을 변경하거나 특정한 음성으로 대화를 진행할 수도 있다. 'GPT-4o'의 등장은 대화형 AI의 새로운 시대를 여는 중요한 진전이자, 향후 다양한 분야에서 혁신적인 변화를 불러올 것이란 기대감을 키우고 있다. 이를 통해 앞으로는 국제 콘퍼런스나 다국적 기업의 회의에서 실시간 통번역을 활용하거나, AI 교사가 언제든 학생의 요청에 실시간으로 빠르게 대응해 교육 효과를 높일 수 있을 것으로 예상된다. 미라 무라티 전 오픈AI 최고기술책임자(CTO)는 "GPT-4o는 사람들과 실시간으로 상호작용하며 대화한다"며 "텍스트 외에 이미지와 동영상도 잘 분석할 수 있다"고 강조했다. 'GPT-4o' 등장…'AGI' 시대 임박 'GPT-4o'의 등장 이후 빅테크들의 기술 경쟁이 더 치열해지면서 AI의 발전 속도도 더 가팔라질 것이란 전망이 많다. AI는 이제 주어진 명령을 수행하는 데 그치지 않고 중간에 필요한 업무를 스스로 찾아내 결과물을 도출하는 'AI 에이전트'로 진화하고 있다. 그 종착점으로는 주어진 모든 상황에서 인간처럼 추론, 학습하고 문제를 해결하는 능력을 갖춘 'AGI'가 될 것으로 보고 있다. 인간의 명령 없이도 스스로 판단하고 일할 수 있다는 뜻이다. 영화 아이언맨 속 '자비스', 영화 그녀(Her) 속 '사만다' 같은 수준의 AI가 현실화되는 것도 멀지 않았다. 아직 AGI의 명확한 판별 기준이나 정의는 없다. 오픈AI에선 '인간보다 똑똑한 AI 시스템'으로 AGI를 정의하며 관련 기술 개발에 몰두하고 있다. 오픈AI 전 연구자 출신 대니얼 코코타즐로는 "오픈AI가 최초의 AGI 구축 개발자가 되기 위해 무모하게 경쟁하고 있다"고 말했다. 구글의 '아스트라'도 AGI 프로젝트다. '알파고의 아버지' 데미스 허사비스 구글 딥마인드 CEO는 'AGI 시대 도래'를 선언하며 AGI의 일부 기능을 올 연말 구글 AI '제미나이'에 담겠다고 예고한 바 있다. 허사비스는 "일상생활에 도움을 주는 AGI를 개발하고 싶었다"며 "AGI는 사람처럼 복잡하고 역동적인 세계를 이해하고 대응할 수 있어야 한다"고 강조했다. AGI는 AI의 궁극적 지향점이자 전 세계 기술 패권을 거머쥐는 핵심으로 급부상하며 글로벌 빅테크들의 '쩐의 전쟁'이 벌어지고 있다. 덕분에 최소 30년, 적어도 10년으로 꼽히던 AGI 출현 예측 시기는 최근 5년 내외로 앞당겨지는 추세다. 샘 올트먼 오픈AI 최고경영자(CEO)와 젠슨 황 엔비디아 CEO는 5년 정도 후 AGI 현실화를 내다본다. 일론 머스크 테슬라 CEO는 이르면 내년으로 봤다. 전문가들은 AGI에 대한 통제력 상실 위험에 대비해야 한다는 지적을 속속 내놓고 있다. 스티븐 호킹 박사와 일론 머스크 테슬라 CEO 등은 AGI의 출현이 인간의 생물학적 한계로 인해 인류를 대체할 수 있다고 우려했다. 지난 3월 미국 기업 글래드스톤 AI는 미 국무부 의뢰를 받아 발표한 보고서에서 "가장 발전한 AI 시스템이 최악의 경우 '인류 멸종 수준의 위협'이 될 수 있다"고 경고했다. 제프리 힌튼 캐나다 토론토대학 교수는 "AGI의 상용화가 예상보다 빠를 것"이라며 "그에 따른 위험도 크다"고 경고했다. 오픈AI 전 연구자 출신인 대니얼 코코타즐로는 "AGI가 오는 2027년께 완성될 수 있을 것으로 보인다"며 "AGI가 인류를 파괴하는 재앙이 될 확률은 70%에 달한다"고 말했다. 반면 AGI의 개발은 불가능하다고 주장하는 전문가들도 있다. 앤드류 응(Andrew Ng) 미국 스탠퍼드대학 교수가 대표적으로, AGI에 도달하려면 30~50년이나 더 걸릴 수도 있다고 주장했다. AI가 인류에게 도움이 될 것이라는 'AI 부머(boomer)'로 분류되는 얀 르쿤(Yann LeCun) 미국 뉴욕대 교수는 "인간 수준의 AI 등장 시기를 예측하는 것은 어렵고 위험도 과장됐다"고 평가했다. 인간 위협하는 AI…신뢰도는 '글쎄' AI가 이미 현실에서 인간에게 위협을 줄 만한 일들을 속속 벌이고 있다는 점에서 AGI가 나타나기 전 인간의 선한 의지와 배치되지 않는 '정렬(alignment)' 작업이 필요하다는 지적들도 있다. AGI 기술이 테러조직·해커 등의 손에 잘못 들어가게 될 경우 참사가 일어날 수도 있는 데다 AGI 자체가 인간의 통제를 벗어나 문제를 일으킬 가능성도 있다는 점에서다. 실제 오픈AI '챗GPT'는 탈옥 모드로 해킹돼 논란이 됐다. 플리니 프롬프터(Pliny the Prompter)라는 해커는 X(옛 트위터)를 통해 자신을 'AI 레드팀' 멤버라고 소개하며 오픈AI 커스텀 GPT 편집기를 사용, 새로운 GPT-4o 모델의 모든 제한을 우회하는 방법을 찾아냈다고 밝혔다. 그 결과 AI 챗봇이 욕설을 내뱉게 하고 자동차 탈취 방법을 생성하게 할 뿐 아니라 심지어 폭탄을 제조하는 방법을 안내하도록 했다. AI 환각·편향성 등도 문제다. 구글은 올해 새롭게 선보인 검색 기능 'AI 오버뷰(AI Overview)'에서 허위 답변을 제공해 망신을 톡톡히 당했다. 예컨대 '미국에 얼마나 많은 무슬림 대통령이 있었는가' 질문하자 "버락 오바마는 미국 최초의 무슬림 대통령"이라고 잘못된 답변을 내놓은 것이다. 또 '치즈가 피자에 달라붙지 않는다'라는 사용자의 말에 AI 오버뷰는 "소스에 무독성 접착제 8분의 1컵을 넣으면 된다"는 황당한 조언도 내놨다. 위험성 증가에 AI 규제안 마련 골몰…韓, AI 기본법 연내 통과 '임박' 이처럼 AI에 대한 위험성이 점차 커지면서 이를 제어하기 위해 곳곳에서 방안 마련에 나서고 있다. 유럽연합(EU)이 올해 3월 세계 최초로 포괄적인 AI 기술 규제법안인 'AI법'을 최종 승인한 배경도 이런 위험도를 낮추기 위한 수순으로 분석된다. 2026년 이후 전면 시행될 이 최종안에 따르면 EU는 AI 활용 분야에 대해 총 4단계의 위험 등급으로 구분해 차등 규제할 예정이다. 법 위반 시 경중에 따라 전 세계 매출의 1.5%에서 최대 7% 수준의 과징금이 부과될 수 있다. 미국은 2020년 '국가 AI이니셔티브법'을 제정하고 AI 분야에 약 2조3천억 원을 지원하고 있다. 여기에 '안전하고 신뢰할 수 있는 AI에 대한 행정명령'을 통해 AI 안전 테스트 결과와 주요 정보 등을 정부와 공유하도록 의무화했다. 중국은 지난해 'AI 윤리 거버넌스' 표준화 지침을 마련했다. 일본 역시 히로시마 AI 프로세스를 주도적으로 이끌며 국제 규범 만들기에 앞장서고 있다. 영국과 캐나다도 법률, 의료 등에 AI 기본 원칙을 세워 준수하고 있다. 영구적인 안전장치가 필요하다는 주장도 있다. 에릭 슈미트 전 구글 최고경영자(CEO)는 최근 개최한 콘퍼런스에서 AI가 자유의지를 가지게 된다면 해결책은 코드를 뽑는 것 하나뿐이라고 발언해 주목받았다. 이처럼 세계 각국이 AI 관련 법제화에 속도를 내고 있지만 우리나라는 예외다. AI 기본법이 지난해 2월 국회 과학기술정보방송통신위원회의 법안심사소위를 통과하고도 1년 넘게 방치되다 결국 21대 국회가 끝나면서 자동 폐기됐기 때문이다. 22대 국회에서도 연내 통과를 추진해왔지만 이달 초 윤석열 대통령의 비상계엄령 사태로 한 때 위기를 맞기도 했다. 전문가들은 미래 먹거리로 AI 산업을 육성해야 하는 우리나라의 상황에서 진흥과 규제를 아우르는 법 제도가 하루 빨리 갖춰져야 한다고 입을 모은다. 글로벌 AI 기업들과 경쟁이 심화되는 상황에서 법 제정이 늦어질수록 국내 AI 기업들의 경쟁력은 그만큼 떨어질 수밖에 없다고 보고 있다. 이에 국회는 더 이상 늦출 수 없다는데 의견을 같이하고 이달 말께 AI 기본법을 본회의에서 처리하기로 거의 합의를 봤다. AI기본법은 정부가 AI 산업 육성을 지원하고 필요한 규제를 할 수 있도록 관련 법적 근거를 담았다. 대통령 직속 '국가AI위원회'를 설치·운영하고 과학기술정보통신부는 3년마다 국가AI위원회 의결에 따른 AI 정책 방향과 전문인력 양성 등을 담은 국가 AI 전략인 'AI기본계획'을 수립해야 한다. 최형두 국민의힘 의원은 "최근 비상계엄 사태로 야기된 정치적 혼란과 과방위의 7개월간 방송 이슈 집중으로 산업계에 실망을 드려 죄송하다"며 "여야가 힘을 모아 연말 AI 기본법 통과를 목전에 두고 있듯 보다 적극적으로 산업 지원에 나서겠다"고 말했다. 조인철 더불어민주당 의원은 "본회의가 예정된 27일 AI 기본법은 통과될 것 같다"며 "만약 그날 (통과가) 안 되더라도 반드시 AI 기본법을 통과시켜 놓겠다"고 공언했다. 조준희 한국소프트웨어산업협회(KOSA) 회장은 "엄중한 상황에서도 여야 국회와 관계부처의 노력으로 AI 기본법이 연내 제정을 가시화하는 성과를 달성했다"며 "내년을 전 산업의 AI 내재화 원년으로 선포할 것"이라고 강조했다.

2024.12.20 16:54장유미

한국디지털자산사업자연합회 "가상자산법 계기로 가산자산 사업자 벤처기업 지정 가능성"

한국디지털자산사업자연합회(KDA, 회장 강성후)는 20일 “지난 7월부터 시행된 1단계 가상자산 이용자 보호법(이하 가상자산법) 시행을 계기로 가상자산 사업자도 벤처기업으로 지정될 가능성이 높아졌다”고 밝혔다. KDA는 “지난 7월 시행된 가상자산법을 통해 중기부가 2018년 10월 가상자산 매매 및 중개업을 벤처기업 제외업종에 추가한 사유가 해소됐다”며, “중기부는 벤처기업육성특별법 시행령 제2조의 4에서 가상자산 매매 및 중개업을 제외업종으로 규정한 내용을 조속히 삭제 또는 개정해야 한다”고 주장했다. 중기부는 2018년 10월 블록체인 기반 암호화 자산 매매 및 중개업을 벤처기업 제외업종으로 지정하면서, “비정상적인 투기현상 및 유사수신, 자금세탁, 해킹 등 불법 행위 발생 가능성을 감안한 조치”라는 입장을 밝힌 바 있다. KDA는 지난 2021년 특정금융정보법 시행 및 올해 7월 1단계 가상자산법 시행 등으로 가상자산이 제도권에 진입한 만큼, 중기부에 가상자산 사업자를 벤처기업으로 지정할 수 있도록 관련 조항 개정을 건의해왔다. 이에 중기부는 2022년 9월 특정금융정보법 시행 당시 “자금세탁 및 테러자금 방지를 위한 조치로 피해 방지에 한계가 있다”며 조항 개정 불가 입장을 밝혔다. 중기부는 올해 7월 가상자산법 공포 이후에도 “관련 법령 시행 추이를 보고 검토하겠다”는 입장을 유지했으나, 최근 가상자산법 1단계 시행 이후 “벤처기업 제외업종에 포함된 가상자산 매매 및 중개업에 대한 제도 개선을 검토 중”이라고 밝혔다. KDA는 이번 중기부의 입장을 계기로 금융위원회, DAXA 등 관련 기관과 협력해 가상자산 사업자의 벤처기업 지정 제외업종 규정 개정을 적극 추진할 계획이다. 강성후 KDA 회장은 “가상자산 사업자가 벤처기업 지정 제외업종에 포함되면서 중기부 및 중소기업진흥공단의 중소기업 정책자금 지원 대상에서 제외되고 있다”며 “조항 개정이 시급하다”고 강조했다. 강 회장은 앞으로 가상자산 협단체 및 회원사와 협력해 가상자산 사업자가 다양한 지원과 혜택을 받을 수 있도록 조항 개정 활동을 지속적으로 추진하겠다고 밝혔다.

2024.12.20 13:40김한준

체이널리시스 "북한, 올해 전 세계 도난 자금 61% 탈취”

블록체인 데이터 분석기업 체이널리시스는 '2025 가상자산 범죄 보고서 – 도난 자금(Stolen Funds)'을 통해 북한이 2024년 전 세계에서 발생한 도난 자금의 약 61%인 13억 4천만 달러를 해킹으로 탈취했다고 20일 밝혔다. 보고서에 따르면 북한과 연계된 해커들은 올해 47건의 해킹을 통해 가상자산을 탈취했으며 이는 전년 대비 두 배 이상 증가한 수치다. 체이널리시스는 북한 해커들이 대규모 해킹을 빠르게 수행하며, 고액 규모의 공격이 더 빈번히 발생하고 있다고 분석했다. 일부 공격은 북한 IT 인력들이 위장 신분으로 기업에 침투해 민감 정보를 유출하는 방식으로 이루어졌다. 주요 사례로는 지난 5월 일본 거래소 DMM 비트코인에서 발생한 약 3억 5천만 달러 규모의 해킹 사건이 있다. 탈취된 자산은 비트코인 믹싱 서비스와 브릿지 플랫폼을 통해 세탁된 뒤 캄보디아 법인으로 이동됐다. 백용기 체이널리시스 한국지사장은 “북한의 해킹은 국가 안보에 심각한 위협”이라며 “불법 활동 차단을 위해 민관 협력과 실시간 보안 기술이 필수적”이라고 강조했다.

2024.12.20 13:19김한준

"말도 못하고 극단 선택"…청소년 괴롭히는 '몸캠피싱' 대응책 마련 절실

미성년자를 대상으로 한 몸캠피싱 범죄가 나날이 심각해지고 있는 것으로 나타났다. 동영상, 이미지 등 성적인 콘텐츠 교환을 유도한 뒤 악성파일을 통해 피해자의 연락처와 SNS 정보를 획득, 이를 유포하겠다고 협박해 금전을 갈취하는 범죄가 심각해지며 이에 대한 사회적 대응이 절실하다는 지적이 나온다. 20일 라바웨이브에 따르면 미성년자 몸캠피싱 피해 상담 사례는 지난 2022년 613건, 2023년 714건, 2024년 800건 이상 등 꾸준히 증가하고 있다. 지난해 경찰청에 접수된 몸캠피싱 사건은 3천545건으로, 2018년의 1천848건과 비교해 두 배 가까이 급증했다. 하지만 미성년 몸캠피싱 피해자들은 상담과 보호를 많이 꺼리는 것으로 나타났다. 라바웨이브는 '법정대리인 상담 전환률'이 약 20%에 불과한 것으로 파악했다. 라바웨이브 관계자는 "몸캠피싱 피해 미성년자 10명 중 8명이 부모에게 피해 사실을 알리는 것을 꺼리고, 상황을 방치하다 더 큰 피해를 입는 경우가 많다"며 "부정적인 시선과 비난을 두려워한 나머지 상황을 방치한 대부분의 미성년 피해자는 가해자의 감당하기 어려운 요구들에 시달리며 2차, 3차 범죄에 연루되기도 한다"고 설명했다. 특히 몸캠피싱 피해 미성년자들은 부모의 비난을 걱정해 적절한 보호와 구제 기회를 놓치는 경우가 상당수다. 실제로 한국여성정책연구원 '온라인상 아동청소년 성착취 피해자 보호의 문제와 정책 대응 방안' 보고서에도 "미성년 피해자들이 대부분 보호자에게 연락하는 걸 싫어한다"며 "부모님에게 연락해야 한다고 얘기할 때 조사를 거부하겠다는 피해자가 거의 99% 정도 된다"는 경찰관의 증언이 확인된 바 있다. 몸캠피싱 피해 미성년자들은 대체로 법적 지식이나 경험이 부족해 가해자의 협박에 휘둘리는 경우가 많다. 특히 가해자는 금전 요구에 응할 수 없는 미성년자들에게 "일정 기간 타 사이트에 홍보하면 영상을 지워준다"고 협박하며 제2, 제3의 범죄에 가담시키고 있다. 이보다 심각한 문제는 몸캠피싱 피해 미성년자가 가해자의 집요한 협박에 시달리다 극단적 선택에 이르는 사례가 국내뿐 아니라 해외에서도 다수 발생했다는 점이다. 실제 지난 2021년 인천에서는 한 중학생이 몸캠피싱 협박에 시달리다 극단적 선택을 했다. 영국 BBC도 지난 6월과 9월 두 차례에 걸쳐 몸캠피싱 피해로 극단적 선택을 한 미성년 피해자 사례를 보도한 바 있다. 해당 보도에 따르면 지난 2년간 최소 27명의 미성년 피해자가 목숨을 잃은 것으로 전해져 큰 충격을 안겼다. 이제 몸캠피싱 미성년 피해자의 극단적 선택은 국내를 넘어 전 세계적 문제로 떠오르고 있다. 이 같은 문제를 해결하기 위해 가장 중요한 것은 부모와 피해 사실을 공유하는 것이다. 몸캠피싱은 보이스피싱과 마찬가지로 일상생활 영역에서 누구에게나 일어날 수 있으나, 개인의 잘못이나 치부로 낙인찍는 사회적 인식이 만연해 피해자가 오히려 피해 사실을 숨기며 상황을 악화시킨다는 지적이 있다. 몸캠피싱은 조속한 대응과 보호 조치가 필수적인 만큼, 미성년 피해자가 부모와 소통할 수 있는 환경을 마련해야 한다. 라바웨이브 관계자는 "미성년 피해자들은 두려움과 수치심 때문에 부모에게 피해 사실을 알리지 않고 혼자 해결하려는 경향을 보인다"며 "오히려 부모에게 정확한 피해 상황을 공유해 가해자의 협박에서 벗어나 수사기관에 신고하고, 몸캠피싱 유포 방지를 위한 전문 상담과 대응 솔루션을 진행했을 때 일상으로의 복귀가 더욱 용이해진다"고 강조했다. 그러면서 "예방 교육도 필요한데, 포괄적인 디지털 성범죄 교육보다는 구체적이고 실질적인 사례 중심의 교육이 효과적"이라며 "몸캠피싱 같은 주요 디지털 범죄에 대한 실질적인 정보를 제공하고 이를 통해 피해를 예방할 수 있는 역량을 강화해야 한다"고 덧붙였다. 법적 절차 역시 피해자 중심으로 개선돼야 할 사항으로 꼽힌다. 부모에게 피해 사실을 알리는 과정이 미성년자에게 부담이 되지 않도록 절차를 간소화하고, 민간 대응업체나 기관의 상담 서비스도 보다 유연해질 필요가 있다. 라바웨이브 관계자는 "몸캠피싱 피해는 예방과 초기 대응이 무엇보다 중요하다"며 "사회적 보호망 구축과 부모의 관심, 정부와 민간의 협력을 통해 미성년 피해자들이 두려움 없이 적시에 도움을 받을 수 있는 환경을 마련해야 한다"고 밝혔다.

2024.12.20 11:18장유미

"해커 꼼짝 못한다"…해외서도 인정한 안랩, 위협 탐지·분석 역량 이 정도?

안랩이 해외에서 글로벌 수준의 위협 탐지 및 분석 역량을 입증했다. 안랩은 미국의 비영리 연구개발 단체 '마이터(MITRE)'가 실시한 '마이터 어택 평가 엔터프라이즈 부문 라운드 6(MITRE ATT&CK® evaluations Enterprise Round 6)에 참가했다고 20일 밝혔다. 마이터어택 평가는 특정 공격그룹들의 실제 공격과정을 재구성해 세분화된 공격 단계별 탐지 여부 및 상세 분석 정보의 수준, 차단 여부 등을 다면적으로 평가하는 테스트다. 올해 진행한 라운드 6 평가에는 총 19개 글로벌 보안 기업이 참가했다. 안랩은 자사 ▲차세대 엔드포인트 탐지 및 대응 솔루션 '안랩 EDR' ▲엔드포인트 보안 플랫폼 '안랩 EPP' ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR'로 이번 평가의 '탐지(Detection)' 부문에 참가했다. 이 평가에서 안랩은 59개의 공격 단계(Substep) 중 56개를 탐지하며 94.9%의 탐지율을 기록하고 이에 대한 상세 증적과 공격 분석 정보를 제시했다. 특히 안랩은 테스트의 난이도와 평가기준이 높아진 환경에서도 지난해 대비 높은 탐지율을 기록했다. 이번 마이터어택 평가에서 안랩이 참가한 '탐지' 부문은 특정 1개 공격그룹의 시나리오에 기반해 실시한 지난 테스트(Round 5)와 달랐다. 윈도우(Windows)와 리눅스(Linux) 운영체제에 걸쳐 록빗(LockBit)과 클롭(CL0P) 공격그룹이 실제 감행한 '서비스형 랜섬웨어 모델 기반 공격' 위협 시나리오로 구성됐다. 또 올해 평가부터는 공격 탐지 시 상세 분석 정보가 없으면 평가 등급부여에서 제외하는 등 평가 기준도 높였다. 이 가운데에서 안랩은 전년(82.1%) 대비 상승한 94.9%의 탐지율을 기록했다. 안랩은 국내 보안기업으로는 유일하게 2021년부터 4년 연속 '마이터어택 평가'에 참가하고 있다. 전성학 안랩 연구소장은 "지난 테스트 대비 더 높은 수준의 위협 탐지 및 분석 역량을 요구한 이번 마이터어택 평가에서도 탐지율 상승을 기록하는 등 유의미한 성과를 보였다"며 "앞으로도 월드클래스 수준의 성능을 갖춘 솔루션을 제공하기 위한 연구개발에 최선을 다할 것"이라고 말했다. 윌리엄 부스 마이터의 어택 평가(ATT&CK evaluations) 총괄 매니저는 "이번 평가는 그 범위를 확장하고 효율성과 오탐률에 대한 새로운 인사이트에 집중했다"며 "보다 실제적인 사이버 위협 환경에서 솔루션의 성능을 정확하게 반영하고자 노력했다"고 밝혔다.

2024.12.20 09:48장유미

美, 중국산 인터넷 공유기 사용 금지 검토

미국 정부가 중국 티피링크(TP-Link)의 인터넷 공유기(라우터)를 자국에서 사용금지할 것으로 보인다. 미국 국방부·상무부·법무부는 중국 티피링크를 조사하고 있다고 미국 일간지 월스트리트저널(WSJ)이 18일(현지시간) 보도했다. 안보를 위협한다는 이유다. 미국 정보기술(IT) 회사 마이크로소프트(MS)는 지난 10월 중국 해킹 단체가 티피링크 공유기 수천개로 연결한 인터넷을 쓴다고 발표했다. 내년부터 티피링크 공유기를 미국에서 살 수 없을 것으로 WSJ은 내다봤다. 이렇게 되면 티피링크 공유기는 중국 최대 통신장비 업체 화웨이테크놀로지가 미국에서 철수한 뒤로 가장 많이 퇴출되는 중국산 통신 장비가 된다는 설명이다. 도널드 트럼프 1기 행정부는 2019년 화웨이를 미국 시장에서 내쫓았다. 트럼프 2기 행정부는 내년 1월 20일 출범한다. 소식통은 “티피링크 공유기가 보안 결함이 있는 상태로 소비자에게 배송되는 경우가 많다”며 “티피링크는 대부분 문제를 해결하지 못한다”고 말했다고 WSJ은 전했다. 이에 류펑위 주미국중국대사관 대변인은 “미국이 국가 안보를 구실로 중국 기업을 억누른다”며 “중국 기업의 합법적 권리와 이익을 단호하게 지키겠다”고 밝혔다. 업계에 따르면 미국 가정과 소기업에 설치된 공유기 가운데 티피링크 제품이 65%다. WSJ은 티피링크 공유기가 세계 최대 전자상거래 망 아마존에서 가장 많이 팔리는 공유기라며 미국 국방부와 연방정부 기관에 인터넷 통신을 지원한다고 소개했다.

2024.12.19 17:17유혜진

삼성전자, 개인정보 지키는 '이 제품'으로 제대로 인정 받았다

삼성전자 '비스포크 AI 스팀' 가정용 로봇청소기가 'IoT 보안인증'에 이어 '개인정보보호 중심 설계(PbD)' 인증까지 받으며 보안 안전성을 제대로 입증했다. 개인정보보호위원회와 한국인터넷진흥원(KISA)은 19일 서울 강남구 엘타워에서 '2024년 PbD' 인증 수여식을 개최했다. PbD(Privacy by Design)는 개인정보 보호 요소를 고려해 제품을 설계해야 한다는 개념이다. 개인정보위는 개인정보 보호 기능이 우수한 제품에 대해 인증을 부여하는 PbD 시범인증 제도를 지난 2023년부터 시행하고 있다. 2024년 시범인증 사업은 인증기준에 대한 평가·시험 및 취약점에 대한 보완조치 등을 거쳐 최종적으로 기준을 충족한 3개 제품에 대해 인증을 확정했다. PbD 인증을 취득한 3개 제품은 ▲앤트랩의 '개인영상정보 비식별화 시스템(PrivacyPro)' ▲블록오디세이의 '스마트 경로당 키오스크(SilverKiosk)' ▲삼성전자의 '비스포크 AI 스팀(로봇청소기)' 등이다. 개인정보위는 해당 제품에 인증서를 수여하고 인증마크도 부여했다. 앤트랩의 '프라이버시 프로'는 공공수요를 반영한 정부 R&D 과제의 일환으로 개발된 개인영상정보 비식별화 시스템이다. CCTV 영상을 실시간 비식별 처리(얼굴 모자이크 처리 등)해 지하철, 도로 등 공공장소에 설치된 CCTV 영상을 개인정보 침해 우려 없이 모니터링 할 수 있도록 지원하는 제품이다. 블록오디세이의 '실버키오스크' 스마트 경로당 키오스크는 안전한 얼굴인식 기능을 통해 어르신들이 여가활동·건강관리·교육 등 다양한 서비스를 손쉽게 제공 받을 수 있도록 지원하는 노인 친화적 멀티미디어 제품이다. 삼성전자의 '비스포크 AI 스팀' 가정용 로봇청소기는 개인정보 처리 최소화, 안전한 인증정보 사용 등을 통해 외부 해킹 등을 예방하기 위한 정보보호 기능을 강화한 제품으로, 국내 로봇청소기 판매기업 최초로 PbD 인증을 취득했다. 또 지난 17일에는 과학기술정보통신부로부터 최고 수준의 IoT 보안인증도 받았다. IoT 보안인증은 사물인터넷 제품이 해킹되는 사례가 발생하자 도입된 제도로, 스탠다드 유형의 IoT 보안 인증은 고도의 해킹 공격에 대응할 수 있는 최고 수준의 보안 조치를 갖춘 제품에 부여한다. 삼성전자의 로봇청소기 '비스포크 AI 스팀'은 스탠다드 유형의 인증 평가 항목 43개를 모두 통과해 인증서를 받았다. 국내 첫 스탠다드 유형 인증 사례다. 이처럼 당국이 IoT 기기에 높은 수준의 보안 인증을 도입한 이유는 최근 중국 제품을 중심으로 한 해킹과 이에 따른 사생활 유출 위험이 커졌기 때문이다. 사이버 보안기업 씨큐비스타에 따르면 중국산 IT 기기를 통해 유출된 한국 산부인과 분만실, 수영장, 왁싱숍 등 일반인들의 신체 노출 영상 수백여 건이 지난 9월 중국 음란물 사이트에 게재돼 논란이 됐다. 외신에선 미국 미네소타주 소비자가 자택에서 사용하던 중국 유명 로봇청소기 제조사 제품에서 욕설 음성이 나왔다고 주장하기도 했다. 과기정통부에 따르면 지난달 8월 열린 세계 최대 해킹대회 '데프콘'에서 미국에서 문제가 됐던 에코백스사의 로봇청소기, 잔디깎이를 대상으로 해킹 공격을 시도한 결과 사용자 정보 유출이 실제로 가능하다는 것이 입증됐다. 해킹 공격은 로봇청소기로부터 130m 떨어진 곳에서 블루투스 기능을 통해 악성코드를 보내는 수법으로 이뤄졌다. 그 결과 로봇 청소기에 원격으로 접속해 마이크와 카메라를 제어하고 로봇을 운전할 수 있었다. 또 청소기가 돌아다니는 실내의 지도도 내려받을 수 있었다. 해킹 실험팀은 에코백스사에 발견된 보안 취약점을 전달했지만 취약점 개선 등 후속 조치에 나서지 않았다. 과기정통부는 이러한 피해가 국내서 발생하지 않도록 소비자가 안전한 사물인터넷 제품을 고를 수 있도록 'IoT 보안인증' 라벨을 인증마크와 QR코드 형태로 도입하고 확산할 예정이다. 고학수 개인정보위원장은 "최근 로봇청소기, IP카메라 등 영상기기를 활용한 가전제품이 늘어나면서 개인정보 보호 기능 강화는 소비자의 중요한 고려사항이 되고 있다"며 "PbD 인증을 통해 개인정보가 일상생활 속에서 보다 안전하게 보호될 수 있도록 개선해 나가겠다"고 밝혔다.

2024.12.19 11:25장유미

경동나비엔, 평창 휘닉스파크와 객실 협업

경동나비엔은 휘닉스호텔앤리조트가 협업해 '나비엔 단꿈 패키지 객실'과 '숙면매트 카본 대여 서비스'를 선보인다고 19일 밝혔다. 해당 서비스는 휘닉스파크 평창 리조트에서 내년 2월 말까지 운영된다. 리조트 투숙객이라면 누구나 이용할 수 있다. 두 기업은 '나비엔 숙면매트'를 통해 활동과 휴식이 조화를 이루는 색다른 겨울여행을 선사하고자 협업한다. 우선 '나비엔 단꿈 패키지 객실'을 운영한다. 객실 예약 시, 리프트권과 스키 장비 대여권은 물론, 경동나비엔의 '단꿈숙면키트'와 '보일라면', 숙면매트 대여 서비스까지 제공한다. 단꿈숙면키트는 숙면을 돕는 수면밴드와 수면안대, 코골이를 예방해주는 노즈스프레이로 구성된다. 보일라면은 발열체와 특수용기를 활용해 차가운 물로도 간편하게 끓일 수 있는 라면이다. 해당 객실은 휘닉스호텔앤리조트 홈페이지에서 예약할 수 있다. 프론트에 요청하면 '숙면매트 카본'을 무료로 이용할 수 있다. 경동나비엔 숙면매트는 0.5℃ 단위의 세밀한 온도 조절 기술로 최적의 숙면온도를 구현하는 제품이다. 전자파와 화재 걱정 없이 설정한 온도까지 빠르게 도달한다. 벨로아 극세사 원단과 알러지케어 원단을 적용했다. 경동나비엔과 휘닉스호텔앤리조트의 콜라보를 기념해 특별한 이벤트도 진행된다. 단꿈 패키지 객실 또는 숙면매트 대여 서비스 이용 고객에게는 나비엔 숙면매트 온수와 카본을 최대 25% 할인된 가격에 구매할 수 있는 쿠폰을 제공한다. 또한 인스타그램 또는 네이버 블로그에 후기를 작성하면 네이버페이 3만원권을 제공하며, 매달 베스트 리뷰를 선정해 휘닉스파크 숙박권 (3매), 리프트권 (10매), 스노우빌리지 이용권 (10매)을 증정한다. 이외에도 리조트 블루동 로비에 나비엔 프레임으로 사진을 찍을 수 있는 포토부스도 운영한다.

2024.12.19 10:43신영빈

우아한청년들-한국도로교통공단, 사계절 배달안전 캠페인 '겨울편' 진행

배달의민족의 물류서비스를 전담하는 우아한청년들은 한국도로교통공단과 배민커넥트 라이더의 안전한 배달을 위한 분기별 공동기획 사계절 배달안전 캠페인 '겨울편'을 진행한다고 19일 밝혔다. '사계절 배달안전 캠페인'은 우아한청년들이 지난해 진행했던 대표 라이더 안전 캠페인 '배민커넥트 안전의 날'의 연장기획이다. 올해부터 한국도로교통공단과 공동기획해 새롭게 개편·적용되는 도로교통법규나 계절별 필요한 이륜차 안전수칙을 알려 안전한 배달문화 조성에 이바지한다는 목표다. 우아한청년들은 봄·여름·가을에 이어 올해 마지막 '겨울편'을 진행한다. 특히 이번에는 눈길보다 식별이 어려운 '빙판길(결빙)' 교통사고를 예방하기 위한 안전수칙을 엄선·공개했다. 우아한청년들 측은 한눈에 이해할 수 있도록 카드뉴스 콘텐츠로 제작해 가독성을 높이고 공단의 꼼꼼한 감수를 통해 전문성까지 더했다고 설명했다. 양 기관은 겨울철 이륜차 운행 시 라이더가 꼭 숙지해야 할 빙판길 안전수칙으로 ▲도로 위 빙판구간 파악 ▲평소보다 긴 제동거리 유의 ▲공기압·마모상태 등 타이어 정기 점검 ▲배터리 정기 점검 ▲빙판길 사고위험 큰 아침시간 유의 등을 선정했다. 겨울편 콘텐츠는 우아한청년들 블로그, 인스타그램, 배민커넥트 애플리케이션과 한국도로교통공단 SNS에도 업로드될 예정이다. 우아한청년들은 월 평균 300만 이상의 누적 조회수를 기록한 지난 캠페인(봄·여름·가을)에 대한 긍정적인 반응에 힘입어 이번 캠페인도 효용성과 시의성을 고려해 제작·공개했다. 우아한청년들 관계자는 "겨울편을 끝으로 한국도로교통공단과 준비한 올해 사계절 배달안전 캠페인을 성공적으로 완성하고 사계절 내내 라이더 안전이 최우선이라는 가치를 널리 전할 수 있었다"며 "각별한 대비가 필요한 겨울이 찾아온 만큼 이번 캠페인도 많은 라이더에게 도움이 되길 바라며 앞으로도 우아한청년들은 라이더 안전운행을 위해 최선을 다하겠다"고 말했다.

2024.12.19 10:21조수민

프루프포인트 "남아시아 정부 연계 'TA397' 해킹 그룹, 전 세계 겨냥했다"

남아시아 국가 정부와 연계된 것으로 추정되는 해킹 조직 'TA397(Bitter)'가 터키 국방 기관을 비롯해 유럽, 중동, 아프리카, 아시아태평양(APAC) 지역에 분포한 조직들을 공격하고 있다는 연구 결과가 나왔다. 18일 프루프포인트 '숨겨진 위협 : TA397의 신규 공격 체인으로 배포된 첩보용 원격 액세스 트로이목마(RAT)' 보고서에 따르면 'TA397'은 마다가스카르 공공 인프라 개발 관련 문서를 사칭한 스피어피싱 이메일을 통해 피해 조직에 접근해 전 세계 정부·에너지·통신·국방·엔지니어링 기관을 공격했다. 공격자들은 일반 문서(PDF)로 위장한 바로가기 파일과 대체 데이터 스트림(ADS)을 활용해 대상 기기에 악성코드를 설치하고 이를 통해 RAT인 'WmRAT' 및 'MiyaRAT'을 배포했다. 'TA397'은 이들 악성코드를 활용해 내부 시스템 정보를 수집하고 추가 침투를 위한 정찰 활동을 벌인 것으로 분석됐다. 특히 예약 작업을 주기적으로 실행하며 공격자의 명령을 수신하고 추가 페이로드를 다운로드해 장기간에 걸친 정보 탈취를 시도한 것이 특징이다. 프루프포인트에 따르면 이 공격 그룹은 남아시아 시간대(UTC+5:30)에 주로 활동하며 과거에도 정부 기관 및 주요 산업을 겨냥해온 전력이 있다. 이들은 기존 보안 솔루션의 탐지를 회피하기 위해 다양한 기술적 기법을 활용하고 민감 정보에 접근해 추가적인 침해나 정찰을 위한 발판을 마련한다. 프루프포인트 관계자는 "이들의 공격은 남아시아 국가 정부의 지원을 받는 첩보 목적 정보 수집 활동일 가능성이 높다"며 "'TA397'은 이전에도 유사한 전술과 인프라를 사용했으며 이번에도 RAR 아카이브와 예약 작업 등을 활용하는 등 정형화된 패턴을 유지하고 있다"고 설명했다.

2024.12.18 17:41조이환

"보안과 패션이 만났다"…이스트시큐리티, 해칭룸과 '알약' 컬렉션 출시

이스트시큐리티가 패션 브랜드 해칭룸과 협업해 '알약' 캐릭터 패션 컬렉션을 선보인다. MZ세대 고객층 확대를 위해 보안과 패션을 결합한 이색적인 가치를 전달할 예정이다. 이스트시큐리티는 이번 협업을 통해 모자, 셔츠, 후드 등 패션 아이템 5종을 출시해 오는 20일부터 본격 판매에 돌입한다고 18일 밝혔다. 오프라인에서는 잠실 롯데월드몰, 성수, 서촌 스토어에서, 온라인은 해칭룸 공식 홈페이지를 통해 구매할 수 있다. 해칭룸은 지난 2020년 설립된 국내 컨템포러리 패션 브랜드로, 새로운 시작과 부화의 의미를 담은 '부화실'이라는 철학을 바탕으로 다양한 협업을 진행해 왔다. 이번에는 강력하면서도 귀여운 이미지를 가진 알약 캐릭터와 결합해 브랜드 철학을 더욱 특별하게 표현했다. 이번 협업 컬렉션 출시를 기념해 다양한 프로모션도 진행된다. 해칭룸 성수 매장에서는 재해석된 알약 캐릭터가 대형 조형물로 전시되며 매장 방문객들에게는 콜라보 기념 스티커가 소진 시까지 제공된다. 또 오프라인 매장에서 '알약M'을 다운로드하고 인증하면 즉시 10% 할인 혜택을 받을 수 있다. 온라인에서는 '알약M' 다운로드 후 제공된 할인 코드를 적용하면 동일한 혜택을 제공한다. 추가로 알약 캐릭터의 이름을 짓는 이벤트도 진행된다. 참여 방법은 해칭룸 공식 인스타그램을 팔로우하고 어울리는 이름을 댓글로 남기면 된다. 김현지 해칭룸 대표는 "보안 서비스와 패션 브랜드의 협업이 신선한 경험을 제공할 것"이라며 "이번 협업을 통해 고객들이 새로운 시각으로 해칭룸과 알약을 접할 기회가 되길 기대한다"고 말했다. 손승완 이스트시큐리티 알약그린실장은 "알약 캐릭터를 통해 보안 서비스와 트렌드를 연결하고 고객층을 확대하고자 이번 협업을 기획했다"며 "앞으로도 다양한 협업을 통해 알약의 브랜드 가치를 높여 나갈 것"이라고 밝혔다.

2024.12.18 15:04조이환

알스퀘어, 계정 해킹 의심...외교부 위장 스팸 메일 발송돼

알스퀘어의 회사 계정이 해킹을 당한 것으로 추정, 외교부로 위장한 스팸메일이 이 회사 뉴스레터 이용자들에게 대량 발송되는 사고가 발생했다. 해당 메일을 받은 이용자들의 주의가 요구된다. 알스퀘어 측은 회사 서버 등 외부 침입 흔적을 아직 발견하진 못했지만, 내부 점검과 조사를 통해 한국인터넷진흥원(KISA)에 정식 신고 절차를 밟는다는 계획이다. 18일 오전 대한민국 정부/외교부를 발신자라고 기재된 메일이 알스퀘어의 회사 공식메일 계정을 통해 플랫폼 회원들에게 발송됐다. 해당 메일에는 “귀하의 사회보장 명세서가 검토돼 대한민국 외교부가 관리하는 사회보장 프로그램에 따라 받을 수 있는 혜택에 대한 중요한 세부 정보를 포함하고 있다”는 내용이 담겼다. 명세서로 위장한 감염된 파일 다운로드와 스팸 연락처로 전화를 유도하는 피싱 메일로 추정된다. 알스퀘어 측은 고객에게 사과 메일을 보내면서 “금일 오전 8시 40분경부터 당사 메일 계정을 통해 의도치 않은 스팸메일이 발송된 것이 확인됐다”며 “해당 메일을 수신하신 경우, 절대 열람하지 마시고 즉시 삭제하고 절대 클릭하지 말아달라”고 당부했다. 이번 사고에 대해 회사 측은 뉴스레터 서비스 '스티비'에 사용하는 계정이 외부에 유출된 사고로 잠정 파악했다. 그럼에도 해커에 의한 사내망 침입이 있었을 가능성을 열어두고 조사를 진행 중이며, 먼저 한국인터넷진흥원 측에 유선으로 해당 사고를 알린 상태다. 알스퀘어 관계자는 “해커 공격으로 인한 피해가 아닌, 외부 뉴스레터 플랫폼에서 사용 중인 회사 계정이 유출된 것으로 보인다”면서 “일단 한국인터넷진흥원 측에 해당 사실을 알렸고, 정식 온라인 신고 절차를 위해 필요한 조사들을 진행 중”이라고 밝혔다. 스티비 관계자는 "알스퀘어 상황은 우리 솔루션에서 계정 정보가 유출된 것이 아니고, 다른 경로를 통해 알스퀘어의 계정 정보가 유출됐고, 이를 통해 해커가 알스퀘어의 스티비 계정에 로그인을 한 것"이라며 "스티비는 2단계 인증 등 사용자가 자신의 계정을 안전하게 관리할 수 있는 조치를 제공하고 있다"고 설명했다.

2024.12.18 14:23백봉삼

스레드, '게시글 예약' 기능 테스트..."최대 일주일까지 가능"

스레드(Threads)가 게시물 예약 기능을 테스트하고 있다. 앞으로 사용자들은 미래의 특정 시간에 게시물을 자동으로 올릴 수 있게 될 것으로 보인다. 18일(현지시간) 더버지에 따르면 아담 모세리(Adam Mosseri) 인스타그램 대표는 "소수의 사용자들을 대상으로 테스트 중"이라고 밝혔다. 사용자들은 최대 일주일 후까지 게시물을 예약할 수 있다. 이 기능은 주로 브랜드, 크리에이터, 언론인들에게 유용할 것으로 예측된다. 사용자들은 이제 콘텐츠를 미리 계획하고 최적의 시간에 게시할 수 있게 된다. 예약된 게시물은 초안으로 저장되며, 예약된 시간 전에 편집하거나 삭제할 수 있다. 최근 스레드는 다양한 새로운 기능을 추가해왔다. 그동안 GIF 지원, 음성 게시물, 투표 등이 추가됐다. 플랫폼의 성장을 촉진하면서 사용자들이 계속 앱을 사용하도록 하기 위함이다. 예약 게시물 기능은 인스타그램의 비즈니스 계정에서 먼저 선보인 기능과 유사하다. 더버지는 메타 자사의 다양한 앱들 간에 기능을 공유하고 있음을 보여준다고 전했다.

2024.12.18 13:24최지연

울티마 마켓, CFD 브로커 최초로 유엔 글로벌 콤팩트 이니셔티브 가입

뉴욕 2024년 12월 18일 /PRNewswire=연합뉴스/ -- 선도적인 차액결제거래(CFD) 서비스 제공업체인 울티마 마켓(Ultima Markets)이 유엔 글로벌 콤팩트(United Nations Global Compact) 이니셔티브에 가입했다. CFD 브로커 중에서 이 이니셔티브에 가입한 건 울티마 마켓이 최초이다. 세계 최대 규모의 기업 지속 가능성 이니셔티브인 유엔 글로벌 콤팩트 이니셔티브는 기업이 유엔 지속 가능한 발전 목표(SDGs)에 맞춰 전략과 운영 방식을 조정할 수 있도록 지원한다. 울티마 마켓은 이 이니셔티브에 참여하게 되어 영광으로 생각한다. 장 필립, 유엔 글로벌 콤팩트 뉴욕 본부에서 유엔 글로벌 콤팩트 이니셔티브는 정해진 10가지 원칙에 맞춰 비즈니스 관행을 조정함으로써 지속 가능성을 이루기 위한 당사의 노력을 지원한다. 금융 서비스 분야에서 환경적 책임, 사회적 형평성, 강력한 거버넌스를 촉진하는 것을 목표로 한다. 글로벌 연합 유엔 글로벌 콤팩트 이니셔티브 참여는 보다 포용적이면서 지속 가능한 글로벌 경제를 구축하기 위한 울티마 마켓의 노력에 중요한 이정표로 기록될 전망이다. 이제 167개국 2만 5000개 이상의 조직으로 구성된 네트워크의 일원이 됨으로써 울티마 마켓은 국제적인 리더들과 협력하여 기후 변화에 대처하고, 평등을 촉진하며, 경제적 번영을 장려하는 데 적극 참여할 수 있게 됐다. 장 필립 울티마 마켓 기업 지배구조 및 지속가능성 담당 자문위원은 "유엔 글로벌 콤팩트 이니셔티브 가입으로 우리는 윤리적 금융 서비스를 발전시키고 지속 가능한 미래에 기여하게 됐다"면서 "지속 가능성은 우리의 핵심 사명의 중요한 일부가 되었다"고 말했다. 그는 이어 "금융과 기술 산업의 핵심 주체로서 우리는 우리의 운영 방식과 비즈니스 관행을 글로벌 목표에 맞추는 데 주력하고 있다"고 덧붙였다. 글로벌 목표에 부합하기 핀테크 기업으로서 울티마 마켓은 직원과 지역사회의 역량을 강화하기 위해 금융 지식과 학습을 장려하고, SDG 4(양질의 교육) 목표 달성을 지원하는 교육 문화 조성을 위해 노력하고 있다. SDG 9(산업, 혁신, 인프라) 목표에 대한 당사의 집중적 관심은 금융 서비스에 대한 접근성을 향상시키는 혁신적인 기술을 활용하겠다는 약속을 의미한다. 다중 자산 거래 플랫폼으로서 울티마 마켓은 SDG 13(기후 행동) 목표 달성을 위한 환경 영향을 줄이기 위해 친환경적인 사무실 관행을 채택할 것을 약속한다. 또한, SDG 17(목표 달성을 위한 파트너십) 목표를 이루기 위해서는 유엔 글로벌 콤팩트 및 다른 글로벌 파트너를 계속 지원할 계획이다. 울티마 마켓은 교육, 혁신, 기후 행동, 글로벌 협업을 통해 고객에게 장기적인 가치를 제공함과 동시에 더 폭넓은 지속 가능성 운동에 기여하고자 한다. 울티마 마켓 소개 울티마 마켓[http://www.ultimamarkets.com/ ]은 250개 이상의 금융 상품 거래를 돕는 공인 브로커다. 15개 글로벌 지사에 2000명이 넘는 전문가로 구성된 팀과 함께 172개 이상의 국가에 있는 고객을 상대로 서비스를 제공한다. 울티마 마켓에 대한 정보는 페이스북[https://www.facebook.com/ultima.markets ], 엑스(X)[https://x.com/UltimaMarkets ], 인스타그램[https://www.instagram.com/ultima_markets/ ], 링크드인[https://www.linkedin.com/company/ultima-markets/ ], 유튜브[https://www.youtube.com/@ultima_markets ]에서 확인할 수 있다.

2024.12.18 11:10글로벌뉴스

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

컴퓨텍스 2025 폐막... AI 뒤에 숨은 '대만의 힘' 과시

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

트럼프 "아이폰에 25% 관세 부과"…실현 가능할까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현