• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝚜𝚙𝚢𝟽𝟿𝟽𝟿】👀인스타그램 해킹【카톡@𝚜𝚙𝚢𝟽𝟿𝟽𝟿】👀인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹'통합검색 결과 입니다. (2010건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카스퍼스키 "SKT 해킹, 이렇게 하면 막을 수 있었다"

러시아 정보보호 기업 카스퍼스키는 14일 기자간담회를 열고 "SK텔레콤(SKT) 같은 대형 해킹 사고는 발생하기 전 다크웹(Dark web)에서 징조가 나타난다"고 밝혔다. 다크웹은 인터넷을 쓰지만, 접속하려면 특정 프로그램을 사용해야 하는 웹을 가리킨다. 이날 아드리안 히아 카스퍼스키 아시아·태평양지역 사장은 서울 여의도 페어몬트호텔에서 열린 기자간담회에서 “SK텔레콤 사태를 포함해 최근 몇 달 동안 심각한 침해 사고가 한국은 물론이고 일본과 싱가포르에서도 나타났다”며 “카스퍼스키가 날마다 새롭게 찾은 바이러스는 2023년 40만개에서 2024년 47만개로 20% 늘었다”고 말했다. 그는 “이렇게 급증하는 이유는 북한 라자루스 같은 사이버 범죄 집단이 인공지능(AI)을 기반으로 수준 높은 공격을 하기 때문”이라며 “방화벽 하나로 막다가 '위험하다'니까 2개, 3개, 10개로 막는 데만 급급해서이기도 하다”고 지적했다. 카스퍼스키는 고객에게 “왼쪽으로 가라”고 조언한다. 더 앞으로 가서 예방하라는 뜻이다. 히아 사장은 “SK텔레콤처럼 심각한 사고가 터지기 앞서 다크웹을 살펴보면 징조를 미리 알아챌 수 있다”며 “해커를 겨냥한 스파이 역할을 하면 된다”고 조언했다. 그러면서 “카스퍼스키는 사이버 범죄 조직 동향을 알아둔다”며 “라자루스가 요새 무엇을 하는지 끊임없이 추적한다”고 설명했다. 또 “요즘 라자루스는 공격 형태를 바꿨다”며 “고객 환경을 바로 뚫고 들어가려 시도하기보다 공급망에 덫을 놓고 침투한다”고 전했다. 이어 “해커는 새롭게 공격하기 전에 모여서 채팅하고 제안을 주고받는다”며 “이런 침해 징조를 다크웹에서 찾으려고 한다”고 덧붙였다. 이효은 카스퍼스키 한국지사장은 “카스퍼스키에 다크웹을 집중해 살펴보는 '디지털 발자국 전문가'라는 직무가 있다”며 “해킹 징조를 알아보기도 하지만, 해커가 이후 '무엇을 털었다'거나 '현상금 얼마 걸었다'고 자랑하는지도 알 수 있다”고 강조했다. 카스퍼스키는 믿음직한 사이버 보안 기업이 되고자 '글로벌 투명성 이니셔티브(Global Transparency Initiative)'를 추진한다. 서울과 일본 도쿄, 이탈리아 로마, 스위스 취리히, 말레이시아 쿠알라룸푸르 등 세계 13개 도시에서 투명성센터를 운영한다. 고객과 협력사가 카스퍼스키 제품의 소스 코드, 위협 탐지 기술, 업데이트 시스템 등을 직접 검토할 수 있다. 이 지사장은 “러시아에 본사를 뒀다는 지정학적 문제 때문에 미국 같은 외국으로부터 억울하게 왜곡되는 경우가 종종 있다”며 “오해와 편견을 미리 불식시키려고 투명성센터 13곳을 운영한다”고 밝혔다. 그는 “관심있는 누구나 카스퍼스키 소프트웨어 소스 코드를 볼 수 있다”며 “이렇게 자신있고 당당하게 개방한 보안 회사는 세계에 카스퍼스키밖에 없다”고 강조했다. 히아 사장도 “뒷문(Backdoor)이 전혀 없다는 사실을 보여주려고 투명성센터를 세웠다”고 첨언했다. 백도어는 정상적인 보호·인증 절차를 우회해 정보통신망에 접근할 수 있도록 설치되는 프로그램이나 기술적 장치를 의미한다. 카스퍼스키는 러시아 업체라는 점을 오히려 강점으로 내세우기도 했다. 히아 사장은 “카스퍼스키는 세계 모든 지역에서 활동하는 유일한 정보보호 기업”이라며 “러시아와 중국과 북한까지 포함하는 회사는 카스퍼스키밖에 없다”고 소개했다. 그물을 넓게 칠 수 있어 경쟁사보다 탐지 역량이 뛰어나다는 입장이다. 카스퍼스키는 국제형사경찰기구(ICPO·인터폴) 및 각국 법 집행 기관과도 손잡았다. 히아 사장은 “카스퍼스키는 현지 위협에 대응하고 예상하고자 그 지역 인력에 투자한다”며 “삼성과 SK 등도 고객이라 북한 위협을 막고 중요한 자산을 관리하기 위해 한국 정부와도 협력한다”고 언급했다. 히아 사장은 “고객으로부터 '카스퍼스키는 AI를 어떻게 활용하느냐'는 질문을 받곤 한다”며 “14년 전부터 머신러닝 기술로 매일 47만개 넘는 바이러스를 발견·분석·차단한다, 이는 사람이 감당하기 힘든 숫자”라고 부연했다. 카스퍼스키는 1997년 설립 이래 6개 대륙 200개국에 30개 지사를 뒀다. 22만개사 4억명 고객의 10억개 기기를 지켰다. 이 가운데 아시아 33개국에 협력·총판사가 3천개 이상. 한국 협력사는 200개사 넘는다. 카스퍼스키는 엔드포인트 보호를 비롯해 클라우드 보안, 운영기술(OT) 보안, 위협 인텔리전스(Threat Intelligence) 등을 제공한다. 사이버 위협 인텔리전스(CTI), 인공지능(AI), 글로벌 리서치·분석팀(GReAT), 위협 분석, 운영기술(OT) 보안 센터도 운영한다. 지난해 카스퍼스키는 1년 전보다 11% 늘어난 8억2천200만 달러(약 1조1천823억) 매출을 달성했다. 역대 최고 실적이다. 이날 기자간담회는 카스퍼스키 연례 보안 설명회 '사이버 인사이트'를 앞두고 진행됐다. 카스퍼스키는 15일 서울 여의도 콘래드호텔에서 열리는 이 행사에 100개 고객사, 온라인에서도 1천500개사가 참여한다고 내다봤다.

2025.05.14 17:48유혜진

인텔리콘연구소, 보고서 자동화 시장 '정조준'…국정원 보안도 '통과'

인텔리콘연구소가 기업 보고서 자동 생성 인공지능(AI) '딥리서치 울트라'를 선보였다. 기업 내부 문서와 외부 지식을 동시에 분석해 맞춤형 리서치를 지원하기 위함이다. 인텔리콘연구소는 공공기관, 로펌, 기업 대상 보고서 작성용 AI '딥리서치 울트라'를 개발했다고 14일 밝혔다. 이 기술은 자체 보유한 법률 추론 원천기술과 다단계 추론형 멀티 에이전트 기술을 결합해 만들어졌으며 외부 정보뿐 아니라 사내문서 기반 분석을 병행할 수 있는 것이 특징이다. 연구소는 '딥리서치 울트라'가 기존 오픈AI나 구글의 리서치 툴과 달리 기업 내부의 방대한 문서 자산과 규정, 정책, 법률자료 등을 바탕으로 리서치 보고서를 자동 생성할 수 있다고 밝혔다. 단순 웹 검색이 아닌 심층 문서 분석을 통해 보고서의 정밀도를 높였다는 설명이다. 이 솔루션은 인텔리콘의 문서 분석 솔루션 '도큐브레인'과 연동돼 사용된다. '도큐브레인'은 검색증강생성(RAG) 기반의 기업형 검색 시스템으로 대용량 문서에서 의미 있는 정보를 추출하는 기능을 제공하며 '딥리서치 울트라'와 함께 내부 정보에 특화된 리서치 결과를 생성할 수 있도록 돕는다. '도큐브레인'은 보안성 검증도 완료했다. 한국산업인력공단 도입 사례에서 국가정보원 보안 심사를 통과했으며 국무조정실 산하 기관의 보안 테스트와 모의해킹 절차도 모두 통과한 것으로 알려졌다. 인텔리콘 측은 이 같은 보안성 확보가 공공기관과 기업의 디지털 전환 리스크를 줄이는 데 기여할 수 있다고 설명했다. 이번 기술 출시는 인텔리콘이 리걸테크 영역에서 쌓아온 기술 역량의 연장선이다. 도큐브레인은 조달청 혁신제품으로 지정된 바 있으며 법률 문서 분석 특화 거대언어모델(LLM)로 기업과 공공기관의 문서 업무 자동화 수요를 충족시켜왔다. 임영익 인텔리콘연구소 대표는 "이번에 출시한 기업용 보고서 생성 AI는 단순한 정보 검색 도구를 넘어 기관 및 기업의 핵심 업무 효율성을 극대화하는 혁신적인 솔루션"이라며 "국정원 및 국무조정실의 보안 심사를 통과해 공공기관 및 기업들이 안심하고 사용할 수 있으며 '도큐브레인'과의 결합을 통해 문서 분석 및 보고서 생성 기능을 더욱 강화해 차별화된 가치를 제공할 것"이라고 밝혔다.

2025.05.14 13:04조이환

명품 '디올', 해킹돼 고객정보 유출…100일 지나 알려

프랑스 사치품 브랜드 크리스챤 디올이 해킹 당해 고객 정보가 유출됐다. 사건이 터진 지 100일 지나서야 고객에게 공지했다. 14일 업계에 따르면 디올은 지난 1월 26일 제3자가 일부 고객 정보에 접근한 사실을 지난 7일 알아챘다고 최근 고객에게 이메일을 보냈다. 디올은 고객 이름과 경칭, 휴대전화 번호, 이메일 주소, 우편 주소, 구매 정보, 선호 정보 등이 유출됐다고 밝혔다. 은행 정보, 신용카드 정보 등 금융 정보는 포함되지 않았다고 전했다. 그러면서 고객 정보 기밀을 지키고 보안하는 게 디올의 최우선 순위라고 강조했다. 아울러 당국에 이 사실을 통보해 조사하고 있다고 설명했다.

2025.05.14 11:35유혜진

"포토부스 꼭 인쇄해야 할까요?"…에어픽, '0장 옵션' 선봬

"포토부스가 일상 속 문화로 자리 잡았죠. 매일 인쇄되는 사진들 이면에 숨은 자원 과소비 문제에 주목할 필요가 있습니다." 중앙대학교 광고홍보학과 학생 6인으로 구성된 공익 캠페인 소모임 사부작은 포토부스 브랜드 에어픽과 손잡고 환경 보호를 위한 공익 캠페인 '세상에 없던 0한 선택, 제로픽'을 전개한다고 14일 밝혔다. 사부작 팀은 포토부스에서 실물 사진을 인쇄하지 않고 디지털 이미지로만 사진을 저장할 수 있도록 하는 '페이퍼프리' 방식을 고안했다. 포토부스 이용자에게 자원 절약과 환경 보호의 의미 있는 선택지를 제공하고자 기획했다. 제로픽 캠페인은 포토부스 이용자가 사진 수량 선택 단계에서 '0장'을 선택하면 실물 인쇄 없이 디지털 파일만 저장하는 방식이다. 가격은 기존 대비 절반 수준이다. 기존 서비스가 기본 5천원부터 시작하고 장수 추가 시 가격이 상승하는 데 반해, 제로픽은 3천원에 디지털 파일만을 제공한다. 캠페인은 현재 서울 에어픽 건대점, 경기 수원 인계점에서 진행 중이다. 내달 30일까지 운영된다. 현장에는 캠페인 포스터와 '실물 사진을 인화하지 않는 0장 옵션'을 함께 안내하며 포토부스 이용자들이 자연스럽게 참여할 수 있도록 유도했다. 또한 해당 캠페인은 공식 인스타그램을 통해서도 소개되며, 2030 소비자들의 자발적인 참여를 유도하고 있다. 지속가능한 소비 문화를 위한 새로운 실천 사례로 평가받는다. 중앙대 사부작 팀은 "페이퍼프리 포토부스가 일상에서 작지만 의미 있는 변화를 실천할 수 있는 캠페인이 되었으면 좋겠다"며 "참여자들이 일상 속 자원 소비에 대해 한 번 더 생각하는 계기가 되었으면 한다"고 말했다.

2025.05.14 11:01신영빈

KT, AI 기반 B2B 보안 서비스로 사이버 공격 대응 강화

KT가 인공지능(AI)과 빅데이터 기반 B2B 보안 서비스 강화로 기업의 안전한 디지털 환경 구축에 나선다고 14일 밝혔다. KT의 대표적인 기업 보안 서비스는 '클린존(Clean Zone)'과 'AI메일보안'이다. 이들은 추가 장비 설치나 IT 인프라 변경 없이 사이버 공격에 대응할 수 있는 '서비스형 보안(SECaaS, Security as a Service)' 상품이다. 클린존은 DDoS(디도스) 공격이 발생하면 유해 트래픽은 차단하고 정상 트래픽만 기업의 서버로 전달해 서비스가 정상적으로 운영하도록 지원한다. 만약 임계치 이상의 트래픽을 동반한 DDoS 공격이 발생하면 기업, 공공기관 등을 위한 인터넷 서비스인 KT 코넷의 백본 라우터에서 고객사의 트래픽을 우회한다. 이후 클린존 차단시스템에서 비정상 트래픽을 차단하고 정상 트래픽만 기업에게 전송하는 방식이다. 현재 클린존은 KT가 보유한 530만건 이상 위협정보 DB와 높은 분석 정밀도를 바탕으로 국내외 대규모 공격을 실시간으로 차단하고 있다. 이와 함께 AI가 지속적으로 기업별 트래픽 패턴을 학습해 보다 정밀한 탐지 성능을 제공한다. 특히 KT는 국내 ISP(Internet Service Provider) 중 최초로 DDoS 방어 시스템을 구축했으며 공공기관이나 금융기업 등 다수 레퍼런스를 기반으로 한 대용량 공격 대응 노하우를 보유하고 있다. 또한 DDoS 공격이 발생하면 방어장비로 트래픽을 우회 처리하는 방식인 Out of Path(아웃 오브 패스) 기술 특허도 보유하고 있다. KT는 클린존 이용 기업에게 모의 훈련, 월별 리포트 제공 등 사전 대응 시스템도 지원한다. KT는 매년 증가하는 사이버 침해사고와 고도화된 해킹 공격 추세에 대비하기 위해 클린존의 방어 용량을 기존 대비 2배 이상 증설할 계획이다. 이와 함께 디도스 공격 탐지 정보 등을 확인할 수 있는 고객 전용 모니터링 대시보드도 3분기 내에 추가 도입할 예정이다. KT의 'AI메일보안'은 이메일을 통한 스팸메일, 피싱, 랜섬웨어 등 다양한 사이버 공격으로부터 기업의 중요 정보를 보호하고 안전한 디지털 비즈니스 환경 구축을 지원하는 보안 서비스다. 기업 임직원이 수신한 메일의 발신자, 첨부파일, 본문 내 URL 등을 AI를 기반으로 분석해 사이버 공격 여부를 실시간 판단하고 사이버 공격일 경우 차단하는 방식이다. KT는 클린존과 마찬가지로 3분기 내에 AI메일보안에 AI LLM(Large Language Model)을 접목해 위협메일 차단 리포트 기능을 강화할 계획이다. AI 어시스턴트에게 AI 탐지내용 요약 등을 물으면 AI가 탐지한 공격의 위험도, 중요도, 조치 필요사항 등이 포함된 상세 분석 결과를 제공받을 수 있다. 이를 통해 보안 전문인력이 부족한 기업도 위협분석과 대응 방안을 보다 손쉽게 수립할 수 있으며, 업무 효율성을 크게 높일 수 있을 것으로 기대된다. AI메일보안은 KT가 자체 개발한 알고리즘으로 위협 탐지 및 차단이 이뤄진다. 하루 평균 60만건의 데이터 분석하며 실시간으로 새로운 위협 패턴도 학습하고 있다. 실제로 KT는 자체 학습 결과를 바탕으로 지난 1년간 지능형 지속 공격(APT) 등 기존 보안 솔루션이 탐지하지 못했던 1만3천여건의 변종 지능형 악성 메일도 추가 차단하며 실효성을 입증했다. 특히 KT는 국내 특화된 메일 DB와 AI모델 학습으로 한글 피싱이나 대용량 첨부파일, 압축파일 등 국내에서 가장 대표적으로 발생하는 공격에 대해 실시간 탐지 및 차단을 지원한다. 아울러 AI메일보안은 다양한 클라우드 메일 서비스와 호환된다는 장점이 있다. KT는 별도 장비 설치 등 보안 인프라 구축이 어려운 기업부터 공공기관까지 다양한 산업군을 대상으로 보안 서비스 적용을 지속 확대하겠다는 계획이다. 명제훈 KT 상무는 “KT는 국내 기업고객의 안정적인 비즈니스 환경을 위해 보안 서비스를 끊임없이 고도화하고 있다”며 “AI 기반 정밀 분석과 대응 체계를 바탕으로 더욱 지능화되는 사이버 위협에도 기업들이 안전하게 대응할 수 있도록 지원하겠다”고 말했다.

2025.05.14 10:42최이담

갤럭시S25 엣지, 공시지원금 최대 25만원…KT 가장 높아

삼성전자의 초슬림형 스마트폰 '갤럭시S25 엣지'에 대한 이동통신 3사의 공시지원금이 공개됐다. 요금제에 따라 최대 25만원까지 지원받을 수 있으며, 유통업체의 추가지원금까지 포함하면 최대 28만7천500원까지 지원된다. 통신사별로 살펴보면 KT의 공시 지원금이 최대 25만원으로 가장 높은 것으로 나타났다. KT는 요금제에 따라 6만원부터 25만원까지 지원한다. '초이스 프리미엄' 요금제를 선택할 경우 공시지원금 25만원에 추가지원금 3만7천500원을 더해 총 28만7천500원의 혜택을 받을 수 있다. '초이스 스페셜' 요금제의 경우 공시지원금 20만1천원에 추가지원금 3만100원을 합쳐 총 23만1천100원의 지원을 받을 수 있다. SK텔레콤은 8만원에서 24만5천원, LG유플러스는 5만2천원에서 23만원의 지원금을 책정했다. SK텔레콤의 경우 '5GX 플래티넘' 요금제 선택 시 공시지원금 24만5천원에 추가지원금 3만6천700원을 더해 총 28만1천700원의 혜택을 받을 수 있다. 이와 별도로 지원금을 받지 않고 2년 약정을 했을 때 25% 요금을 할인받을 수 있는 선택약정도 가능하다. 사전판매는 14일부터 20일까지 진행되며, 공식 출시일은 5월 23일이다. 다만 SK텔레콤은 유심 정보 해킹 사고로 인해 신규가입이 중단된 상태로, 기기변경 고객에 한해서만 사전 예약을 받는다. 갤럭시S25 엣지는 '티타늄 실버', '티타늄 제트블랙', '티타늄 아이스블루' 등 3가지 색상으로 출시되며, 256GB 모델은 149만6천원, 512GB 모델은 163만9천원이다. 2억 화소 카메라와 5.8mm 두께, 163g의 가벼운 무게가 특징이다.

2025.05.14 10:40최이담

해킹 뭇매 맞은 SK, 전 계열사 보안 강화…정보보호특위 신설

최근 SK텔레콤 해킹 사고 여파 속 SK그룹이 외부 전문가까지 참여하는 정보보호혁신특별위원회를 출범시키며 그룹 전반 보안 수준을 끌어올리기 위한 전방위 대응에 나섰다. 이번 정보보호혁신특별위원회 위상을 강화하기 위해 그룹 최고 의사협의기구인 수펙스추구협의회 산하 9번째 위원회로 설치하는 한편 위원회 활동의 독립성과 전문성을 높이기 위해 학계와 산업계 인사 등 외부 전문가를 참여시키기로 했다. SK그룹은 14일 그룹 내 계열사의 보안 리스크를 사전에 감지∙차단하고, 보안 역량을 강화하기 위한 독립형 전문 기구인 '정보보호혁신특별위원회'를 출범해 본격 활동에 나선다고 밝혔다. 정보보호혁신특별위원회 위원장은 최창원 수펙스추구협의회 의장이 직접 맡고, SK주식회사 AX 윤풍영 사장이 실무를 책임지는 부위원장을 맡는다. 위원회에는 거버넌스 위원장, SK주식회사, SK이노베이션, SK하이닉스, SK텔레콤 등 전략위원회 멤버사와 SK네트웍스, SK브로드밴드, SK스퀘어 등 B2C 멤버사가 참여키로 했다. SK그룹은 또 위원회의 보안 전문성과 운영 객관성을 확보하기 위해 학계, 산업계 등 외부 보안 전문가를 공식 멤버로 위촉했다. 디지털정부혁신위원회 위원장을 지낸 권헌영 고려대 교수가 외부자문위원장을 맡는다. 개인정보보호분야 권위자인 최경진 가천대 교수, 시스템 보안 전문가 이병영 서울대 교수, 카이스트 사이버보안연구센터장을 역임한 김용대 카이스트 ICT 석좌교수 등 학계 전문가들이 포진했다. 또한 국제 해킹대회 입상 경력의 박세준 티오리 대표, 검·경 사이버보안 자문위원으로 활동 중인 박찬암 스틸리언 대표 등 산업 현장의 최고 전문가들도 자문단으로 참여한다. 위원회는 실행력을 높이기 위해 수펙스추구협의회와 SK주식회사 등의 사이버보안담당 임원 중심으로 정보보호혁신팀을 운영하는 한편 주요 멤버사들의 정보보호최고책임자(CISO)와 법무·컴플라이언스 담당 조직과도 연계해 세부 과제들을 실행해 나가기로 했다. 위원회는 단순한 선언을 넘어, 실행 가능한 과제를 기반으로 그룹 보안 수준을 글로벌 톱 티어로 끌어올릴 계획이다. 우선 실행에 돌입하는 과제는 '모의 침투 테스트(모의 해킹)'이다. 그룹 전 계열사를 대상으로 실제 해킹 기술을 활용해 시스템 취약점을 점검하고 보완하는 방식으로 진행되며, 국내외 해킹대회에서 입상한 전문 보안기업이 테스트를 수행한다. 또 SK텔레콤 정보보호 체계를 글로벌 기준에 맞춰 재정비하고 외부 검증까지 완료한다. 아울러 전 관계사를 대상으로 고객정보 보호 강화를 위한 조치를 수립하고, 거버넌스, 식별, 보호, 탐지, 대응 등 보안 체계를 구성하는 5개 핵심 영역에 대한 종합 컨설팅도 함께 실시된다. 각 관계사의 현재 보안 수준을 정밀 분석하고, 모의 해킹 테스트 결과를 반영해 지능형 학습 기반의 보안 설루션을 확대 도입하는 등 맞춤형 개선 과제를 도출해 곧장 실행에 나선다. 이 외에도 지능형 지속 위협(APT) 대응, 산업 보안, AI 보안 등 최신 보안 기술 투자에도 적극 나설 계획이다. SK그룹 관계자는 “정보보호혁신특별위원회 발족으로 SK그룹 전 관계사 보안 수준을 끌어올리고, 이해관계자들에게 신뢰를 줄 수 있도록 체계적인 정보보호 활동을 강화할 것”이라며 “매월 정례회의와 기술 실무회의를 운영하며 실행력을 극대화할 것”이라고 말했다.

2025.05.14 10:03류은주

엑스게이트 "AI와 양자로 차세대 방화벽 시장 주도"

"우리가 보유한 여러 보안 솔루션에 인공지능(AI)과 양자기술을 접목, 강력한 보안 플랫폼을 제공합니다. " 주갑수 엑스게이트 대표는 13일 서울 양재동 엘타워에서 열린 기자간담회에서 이같이 밝히며 "차세대 방화벽 시장을 주도하겠다"고 강조했다. 이날 엑스게이트는 인공지능(AI)과 양자기술로 기존 방화벽 한계를 넘겠다며 차세대 방화벽 '엑스게이트(AXGATE)'를 선보였다. 주 대표는 “엑스게이트 차세대 방화벽은 멀티코어에 알맞은 엔진 설계 및 자체 부하 분산 알고리즘을 이용해 최고 성능을 구현한다”고 소개했다. ▲애플리케이션(APP)에서 네트워크 접근 및 사용을 정밀하게 통제하는 'APP 제어' ▲암호로 된 통신 내용을 사람이 읽을 수 있는 형태로 되돌리는 '보안소켓계층(SSL) 복호화 원천 기술' ▲자동으로 상관관계를 분석해 복잡하고 숨겨진 공격 흐름을 알아채는 기능 등을 갖췄다. 엑스게이트는 네트워크 보안 전문업체다. 코스닥 상장사다. 작년 매출은 432억원, 영업이익은 35억원을 기록했다. 2023년에 이어 2년 연속 매출 400억대를 달성했다. 이날 기자간담회는 엑스게이트가 파트너 초청 행사를 열기에 앞서 출입기자들을 초청, 개최했다. 엑스게이트 파트너사는 총판 3개사에 약 300여곳에 달한다. 엑스게이트는 국내 1위 가상사설망(VPN) 기업이기도 하다. 윈스 등과 경쟁하고 있다. 세간을 흔들고 있는 SK텔레콤(SKT) 해킹 원인 중 하나로 VPN 취약점이 거론되는데 주 대표는 “실제 SK텔레콤 해킹 후 우리 회사 '가상사설망(VPN) 제품을 사고 싶다'는 문의를 많이 받고 있다"고 들려줬다. 그는 대규모 해킹 사고는 VPN 취약점이 원인일 가능성이 있다면서 “보안 패치가 미흡하고 수준 높은 암호화가 안 돼서”라고 진단했다. 행사에서 주 대표는 AI와 양자기술을 강조했다. 양자 기술을 적용하면 보안 단계가 올라간다는 것이다. 주 대표는 “양자컴퓨터가 암호 알고리즘을 풀기 어렵게 하는 양자내성암호(PQC·Post Quantum Cryptography)를 국내에서 엑스게이트가 처음으로 상용화하겠다”고 발표했다. 그는 “양자컴퓨터가 나와 암호 알고리즘이 힘을 잃었다”며 “양자컴퓨터가 암호를 빠르게 잘 풀어 보안을 위협한다”고 지적했다. 그러면서 “양자 위협에 대응할 수 있는 양자 통신 보안이 필수”라며 “양자컴퓨터가 암호 알고리즘을 풀기 어렵게 하는 PQC를 국내 최초로 상용화하겠다”고 말했다. 엑스게이트는 관련 기술을 서울대와 함께 연구개발하고 있다. 서울대가 연구한 기술을 올해 제품화해 내놓을 예정이다. 젠슨 황 엔비디아 최고경영자(CEO)가 올해 초 “양자컴퓨터가 상용화하려면 20년은 더 걸릴 것”이라고 발언한 데 대해 주 대표는 “시점이 중요한 게 아니다”라며 “언젠가 올 세상을 차근차근 준비하고 있다”고 답했다. 이어 “새로운 기술이 상용화됐을 때 대비한 기업이 살아남을 것”이라고 연구개발에 투자하는 이유를 내놨다. 주 대표는 “양자컴퓨터 보안 기업으로 주목받아 주가가 한 달 새 10% 넘게 오른 것 같다”며 “주가는 10년 먼저 움직이는 듯하다”고 덧붙였다. 이날 코스닥시장에서 엑스게이트는 전날보다 160원(2.06%) 오른 7천910원에 거래를 마쳤다. 한 달 전(6천980원)과 비교하면 13.32% 상승했다.

2025.05.13 17:24유혜진

"SKT 유심 해킹 악용 소비자원 사칭 주의"

한국소비자원은 SK텔레콤 가입자 유심(USIM) 해킹 사고를 악용해 소비자원을 사칭한 피싱·스미싱 문자메시지가 발송되고 있다며 13일 소비자들에게 주의를 당부했다. 일례로 "휴대전화 유심이 해킹됐다"는 문자메시지를 보낸 뒤 원격 점검을 해준다며 악성 애플리케이션 설치를 유도하는 수법이 전해졌다. 원격 제어 앱 자체는 불법이 아니지만 이를 설치하면 이용자의 스마트폰을 원격으로 조작 가능해 개인정보 유출과 금융 피해로 이어질 수 있다고 소비자원은 설명했다. 소비자원 측은 "피해구제 신청을 받을 때 별도 앱 설치를 요구하지 않는다"며 "유사한 문자메시지를 받으면 바로 삭제하고 클릭하지 말라"고 전했다. 아울러 소비자원 등 정부기관을 사칭한 문자메시지 등으로 경제적 피해를 보면 경찰청 사이버수사국(182)이나 금융감독원(1332), 한국인터넷진흥원 인터넷침해대응센터(118)로 즉시 신고할 것을 요청했다.

2025.05.13 17:01신영빈

트리니티소프트, 웹 취약점 분석 솔루션'스캔레이 XG V6.0' 디지털 서비스몰 등록

애플리케이션 보안 전문기업 트리니티소프트(대표 김진수)는 자사의 웹 취약점 분석 솔루션 '스캔레이 엑스지(SCAN-RAY XG) V6.0'이 조달청 디지털서비스몰에 정식 등록됐다고 12일 밝혔다. 이에 따라 공공기관 및 지자체는 별도 입찰 절차 없이 'SCAN-RAY XG V6.0'을 보다 간편하게 도입할 수 있게 됐다. 'SCAN-RAY XG V6.0'은 웹 애플리케이션의 다양한 보안 취약점을 효과적으로 진단하고 관리할 수 있는 웹 기반 취약점 분석 솔루션이다. AJAX 환경에서의 URL 수집, 자동 및 수동 분석 기능, 보안 위협 탐지 및 대시보드 제공 등 다양한 기능을 통해 보안 담당자의 업무 효율성과 분석 정밀도를 동시에 향상시켜준다. 특히 이 제품은 OWASP TOP 10, CWE TOP 25, 행정안전부 웹 취약점 가이드, 국정원 8대 취약점 등 주요 컴플라이언스 기준을 폭넓게 지원하며, 전자금융감독규정, ISMS-P, SW진흥법 등 국내외 법제도와도 연계, 공공기관의 정보보호 의무 이행을 효과적으로 지원한다고 회사는 밝혔다. 트리니티소프트 김진수 대표는 “이번 디지털서비스몰 등록을 통해 공공기관의 접근성과 도입 편의성이 대폭 개선될 것으로 기대한다”며 “지속적인 기술 고도화와 서비스 품질 개선을 통해 더욱 안전한 웹 환경 구축을 지원하겠다"고 밝혔다. 한편 트리니티소프트는 △시큐어코딩 진단 △웹 취약점 진단 △모의해킹 등 정보시스템 취약점 진단도 진행하고 있다. 자세한 사항은 트리니티소프트 홈페이지에서 확인할 수 있다.

2025.05.12 21:59방은주

넷마블 엠엔비 '쿵야 레스토랑즈' 다섯번째 팝업스토어 성료

넷마블(김병규)은 콘텐츠 마케팅 자회사 엠엔비(MNB, 대표 배민호)에서 선보인 '쿵야 레스토랑즈'의 다섯번째 팝업스토어 '2025 야육대: 야채스타 육상 선수권 대회'가 성료했다고 12일 밝혔다. 지난 4월 25일부터 5월 11일까지 영등포 타임스퀘어에서 운영한 팝업스토어에는 17일간 약 15만 명이 방문했다. 공개된 굿즈 148종 중 '달랑달랑 쏘옥 키링', '랜덤 피규어 키링', 랜덤토이 2탄 등 일부 품목은 조기 품절돼 재입고되는 등 인기를 끌었다. 특히 일 평균 웨이팅 700팀 이상 기록, 주말 및 연휴 기간 오픈런 행렬이 이어졌으며 어린이날 기념 진행된 인형탈 이벤트는 가족 단위 방문객에게 높은 호응을 받았다. 기존 상점 테마가 아닌 바쁜 현대사회의 스트레스를 시원하게 날려버릴 운동회 테마로 새롭게 리뉴얼된 '야육대'는 100평 이상 규모로 마련됐으며, 다양한 종목의 챔피언인 쿵야즈에게 도전하는 미션 이벤트뿐만 아니라 하이트진로 켈리, 용각산쿨 포토존, 하루필름, 포토이즘 등 다채로운 콜라보 콘텐츠를 선보였다. 엠엔비 배민호 대표는 "새로운 콘셉트로 선보였던 올해 첫 팝업스토어 야육대에도 큰 사랑 주셔서 감사하다"며, "고객 경험을 확장해나갈 수 있는 다양한 활동을 준비하고 있으니 많은 관심 부탁드린다"고 말했다. '쿵야 레스토랑즈'는 엠엔비에서 전개하는 IP로 '쿵야'의 스핀오프 브랜드다. 2022년을 사는 쿵야들의 이야기를 담은 '쿵야 레스토랑즈'를 인스타그램을 통해 선보였고, 현재 팔로워 16만명을 기록하며 MZ세대 사이에서 큰 인기를 이어가고 있다. 한편, 엠엔비는 소비자·브랜드·미디어에 대한 트렌드 센싱을 바탕으로 최적화된 통합 마케팅 커뮤니케이션(IMC) 솔루션을 제공하고 IP 콘텐츠 사업을 전개하는 넷마블의 콘텐츠 마케팅 자회사다. 최근 비게임 서비스에 게임 요소를 적용해 소비자 만족도와 경험을 제고하는 게이미피케이션(게임화) 기법을 활용한 마케팅 컨설팅 서비스를 확대해 선보이고 있다.

2025.05.12 19:48강한결

[유미's 픽] 'SK C&C 무기' 솔루어, '에이닷 비즈'에 묻혔나…SKT 해킹 사건도 '난감'

SK텔레콤(SKT)이 '통신 역사상 최악의 해킹 사고'를 내며 SK그룹이 새로운 먹거리로 삼았던 인공지능(AI) 사업이 위기를 맞았다. AI 사업을 주도한 SKT가 흔들리는 모습을 보이면서 함께 AI 사업 조직을 꾸렸던 그룹 IT 계열사인 SK C&C도 난감해진 분위기다. 12일 업계에 따르면 SKT와 SK C&C는 지난해 12월 양사의 AI·IT 전문인력을 한데 모아 'AIX(AI 전환) 사업부'를 공식 출범했다. 이는 같은 해 6월 두 회사가 공동으로 꾸렸던 TF(태스크포스)팀을 정식 조직화한 것으로, SKT 산하에 사업부를 두고 양사 인력이 함께 일하는 형태다. 일단 이 조직은 AI 에이전트(agent·비서) 서비스 '에이닷 비즈'와 전문 업무에 특화한 '에이닷 비즈 프로페셔널'을 올해 6월께 출시하는 것을 목표로 하고 있다. 지난 1월 말부터 '에이닷 비즈'의 사내 비공개 베타 테스트(CBT)에 돌입한 상태로, 향후 SK 그룹사에 우선 공급해 반응을 살펴본 뒤 대외 사업 확대에도 나선다는 계획이다. 하지만 이번에 SKT가 최악의 해킹 사고를 내면서 그룹 차원에서 추진했던 AI 수익화 사업은 제동이 걸릴 위기에 처했다. SKT에 대한 고객들의 신뢰가 깨지면서 가입자들의 이탈이 급속도로 늘어난 데다 피해보상 비용, 개인정보보호법에 의거해 부과되는 과징금, 유심 교체 비용 등으로 수익 하락을 피할 수 없을 것으로 보여서다. 실제 국회 과학기술정보방송통신위원회 소속 최수진 국민의힘 의원이 파악한 바에 따르면 SKT는 가입자 100만 명이 다른 통신사로 이동했을 때 최대 1조3천억∼3조원 손실이 날 것으로 추정하고 있다. 우선 SKT가 서버 해킹 사실을 공식 발표한 지난달 22일부터 이달 10일까지 경쟁사인 KT, LG유플러스로 이동한 고객은 30만1천342명이다. 유입을 뺀 가입자 순감은 25만9천672만 명으로 집계됐다. 현재 정치권을 중심으로 가입 해지 위약금을 면제해야 한다는 주장이 나오고 있는 상태로, SKT가 이를 수용할 경우 이탈자는 급증할 것으로 예상된다. 유영상 SK텔레콤 대표는 지난 8일 국회 청문회에서 "(위약금 면제가 현실화할 경우) 한 달 기준 최대 500만 명까지 이탈할 수 있다고 생각한다"며 "그럴 경우 위약금과 매출까지 고려하면 3년간 7조원 이상의 손실이 예상된다"고 밝혔다. 이 같은 상황에서 SKT가 AI 중심 리밸런싱(사업 재편) 전략을 유지한다고 하지만, 자금 유출이 심해 계획대로 사업을 진행할 수 있을지 미지수다. SKT는 오는 2030년 매출 30조원 가운데 AI 비중을 35%까지 끌어올린다는 목표 아래 지난해까지 AI 분야에 6천억원 이상 투자했다. 올해부터는 AI 데이터센터(AIDC) 등 인프라를 구축해 기업의 AI 전환(AX) 수요를 충족시킴으로써 AI로 수익을 내겠다는 야심도 드러낸 상태다. 업계 관계자는 "이번 해킹 사고로 재무적 부담이 늘어나게 되면 SKT를 중심으로 한 SK그룹의 AI 투자에 제동이 걸릴 가능성이 있다"며 "보안과 네트워크 역량을 높이기 위해 기존 전략의 구조적 재검토가 이뤄질 가능성도 크다"고 관측했다. 한국신용평가는 SKT가 해킹 사태로 인해 최대 4천억원 이상의 자금이 소요될 수 있다고 전망했다. 또 신규 가입자 모집이 중단된 상황에서 가입자 이탈이 지속될 경우 신용도 등에도 타격을 입을 것이라고 우려했다. 이 탓에 SKT와 함께 AI 사업을 벌이고 있는 SK C&C는 애매한 상황에 놓이게 됐다. 자체적으로도 기존 ICT 서비스 사업 조직과 AT 사업 조직을 재편해 'AT 서비스 부문'을 신설, AI 사업을 키우기 위해 나서고는 있지만 SKT가 그룹의 AI 사업을 주도하고 있어 존재감은 크지 않은 상태다. 지난해 3월 야심차게 선보인 엔터프라이즈 AI 솔루션 '솔루어'의 입지도 애매해졌다. '솔루어'는 SK C&C가 기업간거래(B2B) 시장을 공략하기 위해 꺼내든 새로운 무기로, 기업들이 오픈AI의 '챗GPT', 네이버 '하이퍼클로바X' 등과 같은 거대언어모델(LLM), 경량언어모델(sLLM) 기반 서비스를 구축하고 활용할 수 있도록 지원한다. '솔루어'에는 AI 프롬프트, 사내 데이터 저장소, AI 오케스트레이터 등 SK C&C가 자체 개발한 데이터 활용 최적화 기술들이 탑재됐다. 또 외부 LLM과 기업 내부의 정보 검색 시스템을 실시간 결합하는 검색증강생성(RAG) 기술로 AI 정확도를 높였다. 챗봇 '마이챗'은 재무 정보나 시장 동향 파악, 보고서 작성과 요약, 번역 등을 지원한다. SK C&C는 지난해 상반기까지만 해도 '솔루어'를 필두로 '글로벌 엔터프라이즈 AI 서비스 기업'으로 도약하겠다는 미래 비전을 발표하며 시장 주도권을 잡겠다는 의욕을 드러냈다. 또 우리은행, NH농협은행 등 고객사 확보에도 속도를 내는 듯 했다. 그러나 SK텔레콤과 지난해 6월 AI 사업 TF를 조직한 후 SK그룹이 SK텔레콤 생성형 AI 비서 서비스 '에이닷 비즈' 알리기에 집중하기 시작하며 '솔루어'의 존재감은 사라졌다. 일각에선 SK텔레콤이 '에이닷 비즈'로 B2B 사업 확대에 나설 경우 SK C&C가 '솔루어'로 사업을 제대로 전개할 수 있을지 의문을 드러내기도 했다. SK그룹의 AI 사업과 관련한 주도권도 이미 SK텔레콤에 빼앗긴 상태다. SK C&C 측은 '솔루어'와 '에이닷 비즈'의 성격이 다른 만큼 큰 문제가 없다는 입장이다. SK C&C 관계자는 "'솔루어'는 AI 시스템을 만들려고 하는 기업들이 활용하는 개발 플랫폼이고, '에이닷 비즈'는 기업이 바로 적용해서 이용할 수 있는 완성된 AI 서비스 형태"라며 "SK가 그룹 차원에서 '에이닷 비즈'에 전력을 다 하다보니 ('솔루어' 보다 AI 사업에 대한 관심과) 무게 중심이 약간은 옮겨가지 않았을까 싶다"고 말했다.

2025.05.12 17:33장유미

금융보안원 "악성코드 분석해 사이버 공격 배후 찾아"

금융보안원은 지난 5일부터 9일까지 열린 국제 사이버 공격 방어 훈련 '락드쉴즈(Locked Shields)'에 4년째 참가했다고 12일 밝혔다. 락드쉴즈는 북대서양조약기구(NATO) 사이버방위센터(CCDCOE)가 주관한다. 사이버 위기에 함께 대응하고자 2010년부터 매년 개최하는 국제 사이버 공격 방어 훈련이다. 올해 한국은 국가정보원을 중심으로 국방부, 금융보안원 등 민·관·군 47개 기관, 170명이 참여했다. 금융보안원에서는 11명이 나갔다. 국내외 해킹방어대회에서 우승한 적 있는 직원이 웹·서버 취약점에 빠르게 대응하고, 공격 원인과 경로를 분석해 방어했다고 금융보안원은 전했다. 직접 개발한 인공지능(AI) 기반 악성코드 분석 모델로 국가 기반 시설을 지키는 다중 방어 시스템을 구축하는 등 훈련에 최신 기술을 접목했다고 설명했다. 특히 악성코드를 분석해 가상으로 설정된 국가 배후 세력을 찾았다고 강조했다.

2025.05.12 14:05유혜진

지니언스, 위협 분석 보고서 영문판 발간

국내 정보보호 기업 지니언스는 매달 영문판 '위협 분석 보고서'를 홈페이지에 공개한다고 12일 밝혔다. 그동안 한글로 제공하던 보고서를 해외에도 알리고자 영문판도 내놓는다. 지니언스 시큐리티센터(GSC)가 현장에서 포착된 위협 흐름과 특이 동향, 공격 기법 등을 보고서에 쓰고 있다. 보안 실무 경험을 갖춘 전문가가 번역한다. 누구나 자유롭게 지니언스 홈페이지에서 무료로 볼 수 있다. '지니안 EDR(Endpoint Detection & Response)' 제품과 연계해 고객이 손쉽게 보안 서비스를 이용할 수 있게 했다. 이민상 지니언스 엔드포인트연구실 상무는 “보안 위협은 국경을 넘나든다”며 “지니언스 위협 분석 보고서가 해외 보안 전문가에게도 의미 있는 자료가 되기 바란다”고 말했다.

2025.05.12 13:44유혜진

인젠트, 개인정보 유출 막는 '테스트 데이터 보안 전략' 제시

인젠트(대표 박재범)가 개인정보 유출 우려가 커지는 기업환경에 맞춰 테스트 환경에서도 민감 데이터를 안전하게 다루기 위한 해법을 제시한다. 인젠트는 '테스트 데이터 보안 전략' 웨비나를 개최한다고 12일 밝혔다. 최근 디지털 전환과 생성형 AI가 확산되며 기업에서 많은 데이터가 형성되는 만큼 보안 리스크 역시 커지고 있다. 특히 테스트 환경을 구축하거나 데이터를 이관할 때 실제 고객의 데이터를 그대로 복사하는 경우 보안의 사각지대가 발생한다. 데이터 보안에 대한 경각심이 높아지는 가운데 기업들은 개인 정보 보호 체계 강화에 나서는 추세다. 인젠트는 오는 29일 오후 2시부터 3시까지 개최하는 이번 웨비나에서 테스트 데이터 변환 솔루션을 제시할 예정이다. 인젠트 데이터플랫폼 사업그룹의 이용우 이사가 연사로 나서 테스트 데이터 변환 솔루션의 필요성과 인젠트 인포시어-트랜스(infoSeer-Trans)의 통합 기능에 대해 소개한다. 인젠트 인포시어-트랜스는 민감 정보의 변환, 보관, 파기 등 라이프사이클 통합 관리를 통해 안전한 테스트 환경을 구축하는 테스트 데이터 관리(TDM) 전문 솔루션이다. 개인정보를 비식별화하여 변환 결과로부터 원본 데이터 추론이 불가능하기 때문에 테스트 환경에서도 안전하게 사용할 수 있다. 인포시어-트랜스는 이러한 강점을 바탕으로 지난 2월 홈플러스 클라우드 운영데이터 이관 시스템을 구축에 도입됐다. 이번 웨비나는 발표에 이어 홈플러스와 같은 인포시어-트랜스의 실제 활용 사례에 대해 담화를 나누는 테크 토크 시간으로 구성될 예정이다. 웨비나의 참가자는 발표가 진행되는 동안 인젠트 유튜브를 구독하거나 발표가 끝난 후 설문 응답, 상담 신청 등을 통해 이벤트에 참여할 수 있다. 사전 등록은 채널온티비 잇츠맨 웹사이트에서 무료로 가능하여, 자세한 내용은 사전 등록 페이지에서 확인할 수 있다. 인젠트 박재범 대표는 "개인정보보호법이 개정되며 보호 체계 강화가 필수인 시대에 테스트 데이터 변환 솔루션의 중요성을 알리고자 이번 웨비나를 기획하게 됐다"며 "인젠트 인포시어-트랜스는가 고객의 민감 정보 보호와 성공적인 데이터 변환 및 이관에 앞장서겠다"고 밝혔다.

2025.05.12 10:24남혁우

서부발전, 나토 주관 '락드쉴즈 2025' 훈련 참여

서부발전이 북대서양조약기구(나토·NATO)가 주관한 국제 사이버 공격 대응 훈련에서 가상 적국의 해킹 시도를 방어했다. 한국서부발전(대표 이정복)은 지난 5일부터 9일까지 닷새 동안 경기 성남 밀리토피아호텔에서 진행된 나토 주관 '락드쉴즈(Locked Shields) 2025'에 참여했다. 락드쉴즈는 2010년 이후 매년 열리는 세계 최대 규모 사이버 공격 대응 훈련이다. 올해는 나토 회원국과 초청국 등 39개국에서 4천여 명이 참여해 사상 최대 규모로 열렸다. 한국에서는 서부발전과 국가정보원·국방부 등 민·관·군 47개 기관 소속 전문가 170여 명이 참여했다. 한국은 캐나다와 연합해 사이버 공격 방어, 기술·전략 훈련 등을 실시했다. 서부발전은 연합팀 일원으로 서버 관리와 주요 기반시설 이상 여부 확인 등 훈련 상황에 맞는 해킹 공격 방어에 나섰다. 서부발전 관계자는 “앞으로도 다양한 방어 훈련에 적극적으로 참여해 기술 교류를 확대하고 위험 조기 감지, 선제 대응 능력 향상 등에 주력해 사이버 대응력을 더욱 강화하겠다”고 말했다. 한편 서부발전은 정보보안 역량을 강화하기 위해 연말까지 해킹 대응 전문인력 양성 교육을 강화하고 중소 협력사 대상 해킹경진대회를 개최하고 정보보안 상담을 추진하는 등 회사와 협력사 정보보안 수준을 끌어올릴 계획이다.

2025.05.12 09:27주문정

"좋은 것 드세요”...컬리, 10주년 새 광고 공개

컬리는 가수 이효리·이상순 부부와 AKMU 이찬혁을 모델로 새 CF를 공개했다고 12일 밝혔다. 컬리 서비스 오픈 10주년 IMC(통합 마케팅 커뮤니케이션) 캠페인의 일환으로 제작된 이번 광고의 키 메시지는 '짧은 인생을 좋은 것으로'다. 컬리의 모든 고객이 일상을 더 '좋은 것'으로 채우기를 바라는 마음에서 기획됐다. 컬리 공식 유튜브와 TV, 온라인 광고 등에 이날 공개된 첫 편에서 3명의 모델들은 '좋은 것만 즐기기에도 인생을 짧다'는 내용으로 컬리가 그동안 추구해 온 '좋은 것'의 가치와 '좋은 것'을 써야 하는 이유를 풀어냈다. 19일 공개되는 본편에서는 '실패 없는 컬리', '다양성을 넓혀주는 컬리', '쉽게 사는 컬리'를 주제로 컬리와 함께하는 다양한 일상을 소개한다. 광고는 어떤 상품을 사도 실패가 없고, 다른 곳에서 접할 수 없거나 어렵게 구했던 식자재를 쉽게 즐길 수 있다는 메시지를 새로운 모델들의 목소리로 설득력 있게 전달한다. 컬리는 다채롭고 섬세한 라이프스타일을 지향하는 이효리·이상순 부부의 진정성 있는 모습이 변함없이 '좋은 것'을 추구해 온 컬리의 방향성과 잘 맞아 광고 모델로 선정했다고 설명했다. 실제 부부는 컬리 '찐 유저'로 알려졌다. 이찬혁은 미식의 세상에 눈 뜬 2030세대를 표현하며 컬리의 다양성을 대변했다. 독보적 정체성과 독창적 음악 세계로 두터운 팬덤을 보유하고 있는 그는 새로운 식자재의 깊이를 알아가는 모습을 흥미롭게 펼쳐냈다. 광고에는 그의 대표 곡 중 하나인 '파노라마'가 배경음악으로 삽입됐다. CF 공개와 함께 컬리의 '좋은 것'을 알리는 다양한 이벤트도 19일부터 다음달 9일까지 진행된다. 컬리 앱에서 추천 컬리템을 캡처하거나, 컬리템과 함께하는 일상을 인스타그램에 공유하면 추첨을 통해 컬리 10주년 한정판 기프트를 증정한다. 컬리 관계자는 "서비스 오픈 이래 끊임없이 추구해 온 '좋은 것'이라는 컬리의 근원적 가치를 가장 잘 표현할 수 있는 분들로 이번 10주년 광고 모델을 선정하고, 함께해 주신 고객에게 감사의 마음을 담아 캠페인도 준비했다"며 "앞으로도 컬리는 고객들이 더 좋은 식품과 상품을 경험할 수 있도록 최선의 노력을 다하겠다"고 말했다.

2025.05.12 08:49백봉삼

LG전자, 스탠바이미 러버 챌린지 17일 개최

LG전자는 이달 17일 오후 1시 서울 한강공원 잠원지구 다목적 운동장에서 '스탠바이미 러버 챌린지'를 개최하고, 오는 12일까지 참가자를 모집한다고 11일 밝혔다. 스탠바이미 러버 챌린지는 스탠바이미 애용자들이 한자리에 모여 스탠바이미를 즐기는 다양한 방식을 서로 나누고, 보다 새롭고 참신한 사용법을 겨루는 콘테스트다. 스탠바이미의 다양한 활용성을 알리기 위해 기획됐으며, 진행 및 심사는 방송인 유병재가 맡았다. 6월 말까지 매주 토요일 잠원 한강공원에서 열리는 서울시 책읽는 한강공원 행사의 일환으로 마련됐다. 참가자들은 행사장 내 빈백존, 피크닉존, 캠핑존 중 원하는 자리를 선택해 약 30분간 각자의 방식으로 스탠바이미를 자유롭게 즐기기만 하면 된다. 수상자는 방문자들의 현장 투표와 심사위원 평가 결과를 바탕으로 선정된다. 현장 투표를 통해 선발된 대상 수상자에게는 77인치 LG OLED TV를 준다. 발상 천재상, 시선 강탈상, 컨텐츠 러버상 등 특별상 수상자들에게는 엑스붐 버즈를 각 한 대씩 수여할 예정이다. 챌린지 참가자 100명 전원에게도 참가상이 주어진다. 사전 신청을 통해 참가한 70명에게는 스탠바이미 전용 스피커를, 현장 참석자 30명에게는 5만원 상당의 상품권을 증정할 예정이다. 챌린지 참가 신청은 스탠바이미1·2·Go 보유자를 대상으로 오는 12일까지 LG전자 공식 인스타그램 채널 및 네이버 스탠바이미 공식 카페를 통해 접수한다. 일부 인원에 한해 현장 참가도 가능하며, 스탠바이미 미보유자도 신청할 수 있다. 이 날 행사장에는 챌린지 참가자뿐 아니라, 현장 방문객들도 스탠바이미를 자유롭게 즐길 수 있도록 스꾸존, 사쉐존, 자전거 체험존, DDR존 등이 마련된다. 방문객 누구나 나만의 사쉐 만들기, 스꾸(스탠바이미 꾸미기) DIY, 스바미 DDR·펌프, 실내 자전거 시뮬레이션 등 다양한 프로그램에 참여 가능하다. 미션 완수 시 찍어주는 스탬프를 모두 모으고 SNS로 인증샷을 공유하면 경품도 받을 수 있다.

2025.05.11 13:14신영빈

800개 보안SW기업 중 중견기업은 3곳 불과

산업통상자원부와 한국중견기업연합회 통계에 따르면 2023년 기준 국내에 있는 중견기업 수는 5868곳이다. 이중 국내 정보보호 소프트웨어 기업은 몇 곳이나 될까? 11일 한국정보보호산업협회(KISIA)와 업계에 따르면 국내 정보보호 소프트웨어(보안SW) 기업 중 중견기업은 안랩·이글루코퍼레이션·윈스 등 3개사로 알려졌다. 과학기술정보통신부가 내놓은 '2024년 정보보호 산업 실태 조사 결과'에 의하면 국내 보안 업체는 800개사다. 이 중 안랩·이글루코퍼레이션·윈스가 상위 0.38%라는 얘기다. KISIA 회원 311개사 가운데서는 0.96%다. 중소기업기본법에 따라 3년 평균 매출액이 800억원 넘는 정보통신업체는 중견기업이 될 수 있다. 안랩은 2012년 중견기업확인서를 발급받았다. 연결 재무제표 기준 2022~2024년 안랩 연간 매출액은 평균 2426억원이다. 안랩 관계자는 “보안 산업은 기술 역량과 더불어 믿음이 중요하다”며 “중견기업으로 인정받아 사업을 넓히는 데 긍정적”이라고 말했다. 이글루는 지난달 중소기업에서 중견기업이 됐다. 연결 재무제표 기준 2022~2024년 이글루 평균 매출액은 1058억원이다. 이글루 관계자 역시 “한 단계 높은 수준의 안정성과 지속성, 신뢰성을 확보한 정보 보안 기업으로 자리매김하는 계기가 됐다”며 “공공·국방·금융 등 높은 보안 안정성을 요구하는 기업·기관 고객을 늘릴 것”이라고 강조했다. 연결 재무제표 기준 지난해 윈스 매출액은 1015억원이다. 국내 보안 업계는 거의가 중소기업이다. 업계는 그럴 수밖에 없다고 한탄한다. 중견기업 기준인 3년 평균 매출 800억원을 달성할 만한 시장이 아니어서다. 과기정통부에 따르면 2023년 국내 정보보호 시장 규모는 6조원, 기업은 800개사다. 단순히 나누면 기업당 한 해 매출이 75억원 이다. 중견기업이 되면 '중소기업이니까 봐주던 혜택'을 못 받는다. 중소기업이 정부 과제에 참여하면 총 사업비의 25%를 부담하지만, 중견기업은 30%를 써야 한다. 연구개발비 세액공제율이나 최저한세율 등도 중소기업이 유리하다. 안랩 관계자는 “정보 보안 제품은 한 번 사고팔고 말 게 아니라 지속해서 개선하는 게 필수”라며 “꾸준히 연구·개발(R&D)하도록 인력에 투자할 수 있는 지원 정책이 간절하다”고 건의했다. 특히 “소프트웨어(SW)와 인건비가 알맞은 가치를 인정받으면 중견기업이 성장하는 데 큰 도움”이라고 기대했다. 이글루 관계자는 “중소기업에서 중견기업으로 성장한 기업이 안정적으로 착륙하게끔 판로 개척, 금융 지원 등이 필요하다"고 제안했다. KISIA는 국내 정보보호 산업을 키우기 위해 보안 전문가 경력 관리 체계를 만들고 있다. 조영철 KISIA 회장(파이오링크 대표)은 지난 2월 서울 양재동 엘타워에서 열린 제29차 KISIA 정기총회에서 “세계 정보통신기술(ICT) 산업 중 정보보호가 6%인데 비해 한국은 3%로 턱없이 부족하다”며 “인재를 양성해야 한다”고 강조했다.

2025.05.11 11:22유혜진

美 국방부, '보안 최우선' SW 조달 체계 전면 개편…국내도 검토 시급

미국 국방부(DoD)가 사이버 공격과 소프트웨어(SW) 공급망 위협의 증가에 대응해 소프트웨어 조달 시스템을 전면 개편한다. 이번 개편은 보안을 최우선 원칙으로 내세우는 것이 특징이며, 국내 주요 조직들도 이와 같은 방향성을 검토해야 한다는 필요성이 제기되고 있다. 지난 10일 DoD 케이티 아링턴 최고정보책임자(CIO)은 국방부 전역에 발송된 공식 메모를 통해 새로운 조달 정책 이니셔티브인 'SW패스트트랙(SWFT)'을 수립할 것이라고 밝혔다. SWFT 이니셔티브는 국방부가 운용하는 모든 소프트웨어에 대해 획득부터 테스트, 승인까지의 전 과정을 전면 재설계하고 그 과정 전반에 '보안을 기본값으로 내재화'하는 것을 목표로 한다. 아링턴 CIO는 해당 메모에서 "국방부의 사이버보안 및 공급망 위험관리(SCRM) 관행은 소프트웨어 개발과 공급망 리스크가 점점 더 정교해지고 복잡해지는 현실에 맞춰 지속적으로 적응하고 진화해야 한다"고 강조했다. 이번 SWFT 계획은 기존 소프트웨어 조달 방식이 보안 위험의 사각지대를 만들어왔다는 문제의식에서 출발한다. 메모에 따르면, DoD는 SW 코드 구성요소의 출처, 포함된 오픈소스 및 외부 라이브러리 목록, 패치 이력 및 취약점 관리 상태 등을 투명하게 식별할 수 있는 체계를 갖출 계획이다. 이와 관련해 DoD는 오픈소스SW(OSS)의 사용 자체를 제한하거나 배제하지는 않지만 OSS를 포함한 모든 구성요소의 출처, 유지 주체, 보안 대응 체계 등을 명확히 문서화할 것을 요구하고 있다. 오픈소스를 사용할 경우 해당 코드가 어디에서 유래했고 어떤 보안 리스크를 동반하며 어떻게 유지·관리되는지를 입증할 수 있어야 한다는 원칙이 적용된다는 것이다. 이를 위해 향후 조달 프로세스에 소프트웨어 구성요소 목록(SBOM) 제출, 보안 테스트 결과 공유, 제3자 감사 또는 보안 검증 자료 확보 등의 절차가 단계적으로 포함된다. 이번 조치는 2022년 미국 백악관 예산관리국(OMB)이 전 연방기관에 발송한 '안전한 소프트웨어 개발 가속화' 메모의 연장선으로 해석된다. 당시 OMB는 연방기관이 사용하는 모든 소프트웨어에 대해 공급업체가 보안 개발 기준(SSDF)을 충족했는지를 공식 문서 형태로 진술하도록 요구했다. 오픈소스를 포함한 모든 소프트웨어는 그 출처와 보안 유지 체계에 대한 책임이 명확히 정의돼야 한다는 원칙을 제시한 바 있다. SWFT 이니셔티브는 이러한 연방 정부의 보안 정책을 군사적 환경에 특화된 실행계획으로 구체화한 첫 사례로 평가된다. 이 같은 흐름 속에서 국내 공공·국방 조직도 조달 체계의 방향성을 재검토해야 한다는 의견이 전문가들을 중심으로 제기되고 있다. 특히 최근 들어 SK텔레콤, CJ올리브네트웍스 등 주요 기업을 비롯해 교육기관, 의료기관, 연구기관 등 다양한 분야에서 해킹 및 정보 탈취 사고가 반복적으로 발생하고 있어 공급망 보안에 대한 통합적 대응체계 마련이 시급하다는 지적이 뒤따른다. 또한 국내 공공SW 시장은 오픈소스 활용률이 높지만 공급망에 포함된 오픈소스 코드의 보안 상태를 사전에 검증하고 관리할 수 있는 제도적 장치는 미흡하다는 평가가 많다. SBOM 제출, 코드 출처 추적, 유지보수 주체 명시 등의 체계가 마련되지 않을 경우 보안 취약점이 방치된 채 배포되고 운영될 가능성이 있으며, 그 피해는 최종 사용자와 국민에게 전가될 수 있다는 우려다. 아링턴 CIO는 "보안은 선택이 아닌 필수이며, 국방부는 소프트웨어 개발과 조달의 전 과정에 보안을 통합하겠다는 명확한 의지를 갖고 있다"며 "DoD의 사이버보안 및 공급망 위험관리(SCRM) 체계는 단순히 유지되는 수준을 넘어 끊임없이 진화하는 위협 환경에 맞춰 적극적으로 발전해야 한다"고 재차 강조했다.

2025.05.11 10:10남혁우

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

이재용 회장, 10년 사법리스크 끊고 경영 무대 전면에…'뉴삼성' 시동

135억원 투입해 'G-클라우드' 확장…정부, 공공시스템 대전환 나선다

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

"새 장관님은 ENTJ"...취임 직후 직원소통 나선 배경훈 장관

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.