• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝚜𝚙𝚢𝟽𝟿𝟽𝟿】👀인스타그램 해킹【카톡@𝚜𝚙𝚢𝟽𝟿𝟽𝟿】👀인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹'통합검색 결과 입니다. (2010건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

윈스테크넷, 아스트론과 클라우드 보안 사업 협력

클라우드 네트워크 보안 선도 기업 윈스테크넷(대표 김보연)은 클라우드 네이티브 보안(CNAPP)전문기업인 아스트론시큐리티(대표 조근석)와 클라우드 보안 사업 강화를 위해 전략적 협력(MOU)를 체결했다고 2일 밝혔다. 윈스테크넷의 기존 이름은 윈스다. 4월부터 윈스테크넷이란 이름을 쓴다. 양사는 이번 협약을 통해 윈스테크넷의 네트워크 보안솔루션인 IPS(침입방지시스템)와 클라우드 워크로드 및 애플리케이션 위협을 탐지하는 아스트론시큐리티의 CNAPP를 연동, 클라우드 내부 엔드투엔드 구간에서 연계된 공격을 식별하는 빠른 대응 체계를 갖출 예정이다. 이번 협력은 퍼블릭 클라우드 뿐 아니라 프라이빗 클라우드 환경에서도 해킹 위협에 신속하게 대응이 가능하도록 기술적 결합을 이룬 것으로, 제로트러스트 환경이나 최근 정부가 추진하고 있는 '국가 망 보안체계(N2SF)'를 원활히 지원하기 위한 것이다. 윈스테크넷의 박기담 부사장은 "클라우드 보안분야는 글로벌 사업자 대비 국내 기업이 아직 미흡한 상태다. 이번 협력을 통해 클라우드 분야에서 국내 기술 수준을 한 층 더 높이는 계기를 마련하겠다"고 밝혔다. 아스트론시큐리티 주병준 사업총괄사장은 "클라우드 전문 솔루션 간 결합은 우리나라 클라우드 보안수준을 한 층 업그레이드 할 것"이라면서 "두 회사간 협력이 국가보안에도 큰 도움이 될 수 있도록 노력하겠다"고 말했다. 양사는 현재 공공 클라우드 네이티브 전환사업에 협력을 강화하고 있으며, 향후 공격기법 및 방어체계 공동 연구 등을 진행할 계획이다.

2025.05.02 08:50방은주

알바몬 회원 2만2천여명 임시 이력서 정보 털렸다

아르바이트 구직 플랫폼 알바몬에서 가입자 개인정보 유출 사고가 발생했다. 알바몬은 지난 4월 30일 시스템에 대한 비정상적인 접근 시도를 즉각 감지해 차단했지만, 일부 회원의 임시 저장된 이력서 정보가 외부로 유출된 사실을 확인했다고 2일 공지했다. 알바몬에 따르면 이번 사고로 유출된 개인정보는 총 2만2천473건에 이르며, 이름, 휴대폰번호, 이메일 주소 등 이력서 작성 페이지에 임시 저장된 정보가 포함됐다. 다만 아이디와 비밀번호는 유출되지 않았다. 알바몬은 해킹 시도가 확인된 즉시 공격에 사용된 계정과 IP를 차단하고 보안 취약점을 긴급 보완했다고 설명했다. 회사 측은 “현재 동일한 방식의 해킹 시도는 원천 차단된 상태”라며 “실시간 모니터링을 강화해 추가 피해를 막고 있다”고 덧붙였다. 또한 회사는 개인정보보호위원회에 5월 1일 자진 신고했다고 설명했다. 알바몬은 같은 날 해당 회원들에게 이메일을 통해 개별 통지했으며, 개인정보 유출 여부를 확인할 수 있는 전용 웹페이지와 문의 창구를 마련했다. 알바몬은 “회원님의 소중한 정보를 지키는 것은 무엇보다 중요한 책임”이라며 “이번 사건을 계기로 보안 시스템을 전면 점검하고, 외부 해킹 및 계정 탈취 시도에 대한 상시 탐지 체계를 한층 강화할 것”이라고 밝혔다. 회사 측은 유출 피해를 입은 회원들에게 이메일과 문자 메시지를 통해 별도의 보상안을 안내할 예정이라고 했다. 또한 개인정보 유출로 인한 피해가 발생했을 경우 개인정보분쟁조정위원회를 통해 분쟁 조정을 신청할 수 있다고 공지했다. 알바몬은 이용자들에게 비밀번호 변경과 의심스러운 이메일·문자 확인 시 주의를 당부했다. 그러면서 “같은 비밀번호를 다른 사이트에서도 사용 중이라면 함께 변경하고, 피싱·스미싱 시도를 경계해 달라”며 "신뢰를 회복하기 위해 최선을 다하겠다”며 거듭 사과했다.

2025.05.02 08:46안희정

캐나다 왕립조폐국, 2025세계주화책임자회의에서 주화상 2개 수상

-- 조폐국, '용의 해'를 기념하는 특별한 높이의 양면 양각 순은 주화와 친환경적인 금 정제 공정 개발을 위해 맥길 대학교와 협력한 결과가 글로벌 산업계에서 인정받아 오타와, 온타리오주, 2025년 5월 1일 /PRNewswire/ -- 캐나다 왕립조폐국(Royal Canadian Mint)이 2025년 세계주화책임자회의(Mint Directors Conference•MDC)에서 최우수 기념 은화상(Best Commemorative Silver Coin)과 최우수 협업 주화상(Best Collaboration Coin)을 수상함으로써 주화 제조 분야의 우수성과 혁신이 전 세계로부터 인정받았다. 캐나다 왕립조폐국은 2024년 선보인 50달러짜리 순은화 '용의 해(Year of the Dragon)'를 통해 처음으로 인정받았다. 이 주화는 앞면에 멋진 목재 용(Wood Dragon) 디자인의 양각 높이를 4.7mm까지 끌어올리는 동시에, 마찬가지로 인상적인 뒷면 양각 디자인으로 용의 뒷모습을 구현한 새로운 기술적 성과를 선보였다. 또한 몬트리올 맥길대학교 화학과와 협업으로 개발한 친환경적인 금 정제 공정은 전 세계 주화 산업의 최우수 협력 사례로 인정받았다. 2025 MDC는 전 세계 기념주화와 유통주화의 디자인, 생산, 포장, 유통 분야에서 업계가 이룬 성과를 인정하는 권위 있는 주화상(Coin Awards)을 주최한다. 마리 르메이(Marie Lemay) 캐나다 왕립조폐국 사장 겸 CEO는 "캐나다 왕립조폐국은 세계적으로 유명한 주화 제품의 우수성과 예술성 및 제조 공정의 지속 가능성을 부단히 입증하기 위해 혁신에 매진하고 있다"면서 "세계주화책임자회의 심사위원들로부터 두 가지 부문에서 수상했다는 건, 고객을 기쁘게 하는 새로운 방법을 찾으면서 글로벌 주화 커뮤니티를 선도하는 더 배려심 있고 지속 가능한 방식을 찾기 위한 우리의 헌신적 노력이 동료들로부터 높은 평가를 받았다는 의미"라고 말했다. 이번에 수상한 순은화는 캐나다 예술가 사이먼 응(Simon Ng)이 디자인했으며, 중국 12간지(Chinese Zodiac)의 다섯 번째 해인 용을 정교한 EHR 조각으로 표현해 '용의 해'를 기념한다. '목(木)'의 기운을 상징하는 레이저 조각 패턴으로 둘러싸인 용이 달빛 아래 밤하늘 구름 사이를 유영하는 모습이 담겨 있다. 용의 꼬리는 중국에서 행운을 상징하는 숫자 8을 형상화한 것이다. 동일한 장면이 담긴 동전의 후면도 마찬가지로 EHR 기법으로 표현됐다. 후면 조각 위에는 수잔나 블런트(Susanna Blunt)가 제작한 엘리자베스 2세 여왕의 초상화가 그려져 있으며, 그 주위에는 캐나다 주화에 등장한 4종의 다른 여왕 초상을 상징하는 4개의 진주 장식과 여왕의 재위 기간을 나타내는 이중 연도(재위 시작 연도와 끝 연도)가 함께 새겨져 있다. 캐나다 왕립조폐국과 맥길 대학교는 오랫동안 사용된 염소가스를 주입해 용융 상태의 금에서 불순물을 제거하는 밀러 염소화 공정(Miller Chlorination process)을 대체할 금 정제 공정을 혁신하기 위한 협력에 나섰다. 그리고 이러한 협력의 결과로 실험실 차원에서 염소가스를 거의 완전히 제거하는 새로운 공정을 개발했다. 음향 기반의 기계화학(acoustic mechanochemical) 공정을 도입해 독성이 약한 시약과의 화학 반응을 유도함으로써 금을 정제하는 방식이다. 이 방식은 용해 가능한 순금을 생산하며, 무독성이고, 에너지 소비가 적고, 사람과 환경 모두에 더 안전하다. 이번 혁신은 캐나다 왕립조폐국이 2019년에 금 정제 과정에서 염소 사용을 줄이기 위해 진행한 이전 연구가 바탕이 됐다. 당시 조폐국은 오타와 정제소에서 염소가스 사용량을 50% 이상 줄일 수 있는 '산 없이 분리하는(acid-less separation•ALS)' 기술을 도입했다. 2024 년 순은화 '용의 해' 이미지와 동영상은 여기에서 확인할 수 있다. 캐나다 왕립조폐국 소개 캐나다 왕립조폐국은 캐나다에서 유통되는 주화를 주조하고 유통하는 왕실 기업이다. 세계에서 가장 크고 다양한 작업을 수행하는 조폐국 중 하나로, 수상 경력을 자랑하는 수집용 주화, 시장을 선도하는 불리온(bullion) 제품, 캐나다의 권위 있는 군사 및 민간 훈장을 제작한다. 조폐국은 런던과 뉴욕상품거래소(COMEX) 공인 금•은 정제업체로서, 세계 최고 수준의 금과 은 정제 서비스를 제공한다. 조폐국은 또한 환경을 더 잘 보호하고, 안전하고 포용적인 작업 환경을 조성하며, 사업을 운영하는 지역 사회에 긍정적인 영향을 미치기 위해 노력하고, ESG(환경•사회•거버넌스) 관행을 운영 전반에 통합한다. 캐나다 왕립조폐국의 제품 및 서비스에 대한 자세한 정보는 www.mint.ca에서 확인할 수 있다. 링크드인, 페이스북, 인스타그램에서는 조폐국을 팔로우할 수 있다. 연락처: 알렉스 리브스(Alex Reeves), PR 담당 선임 매니저, (613) 884-6370, reeves@mint.ca

2025.05.01 21:10글로벌뉴스

정부 "유심 부족 해소까지 SKT 가입자 모집 중단"

SK텔레콤이 유심 교체 물량 부족 문제를 해결하기 전에 이동통신 서비스 가입자 신규가입이 전면 중단된다. 정부의 행정절차법 상 행정지도 조치에 따른 것이다. 과학기술정보통신부는 1일 SK텔레콤에 해킹 사고 발생에 따른 추가 피해 방지를 위해 강도 높은 해결책을 추진하도록 촉구했다고 밝혔다. 과기정통부는 행정지도를 통해 먼저 국민들이 상황을 납득하고 안심할 수 있도록 일일브리핑을 통해 현 상황을 설명하고 정보를 투명하게 공개하도록 했다. 특히, 유심 교체 물량 부족 문제를 해결하기 위해 유심 공급의 안정화 시점까지 이동통신 서비스 이용자 신규 모집이 전면 중단토록 했다. 정부는 또 SK텔레콤이 국회 과학기술정보방송통신위원회에서 밝힌 일부 계층에 대한 유심보호서비스 일괄 적용 방안의 이행계획을 제출하고, 해킹사고에 따른 이용자 피해발생 시 100% 보상을 책임지는 방안도 국민께 구체적이고 적극적으로 설명토록 지도했다. 아울러 소비자단체 등에서 제기하는 위약금 면제, 손해배상, 피해보상 시 입증책임 완화 등을 검토하고, 이용자 피해 보상 방안을 마련해 이행하도록 했다. 이밖에 최근 SK텔레콤의 잦은 영업전산 장애를 신속하게 복구해 번호이동 처리가 지연되지 않도록 조치토록 했으며 5월초 연휴기간 출국자들이 공항에서 유심 교체를 위해 대기하는 불편이 없도록 지원인력을 대폭 확대하라고 지시했다. 강도현 과기정통부 차관은 “이번 조치는 해킹사고 이후 일련의 과정에서 나타난 문제들을 보완하고, SK텔레콤이 국내 대표 기간통신 사업자로서 투명하게 국민께 설명하고, 사태 해결에 더욱 책임있는 조치를 취해 나갈 것을 강력히 촉구한 것”이라며 “과기정통부도 조속한 사태 해결에 전력을 다할 것”이라고 말했다.

2025.05.01 16:39박수형

메타, 1분기 매출 예상치 상회…"올 AI에 99조 투자"

메타가 1분기 실적을 발표하면서 광고 매출 둔화와 미·중 무역 갈등에 대한 시장 불확실성 우려를 덜어냈다. 1일 CNBC 등 외신에 따르면 메타는 1분기 423억 달러(약 58조원)의 매출을 기록했다. 이는 시장에서 예상한 414억 달러보다 높은 수치다. 이날 메타는 올해 AI 인프라 투자금을 최대 720억 달러(약 99조원)까지 늘릴 수 있다고 밝혔다. 이는 기존 전망치였던 650억 달러보다 높은 규모다. 도널드 트럼프 미국 대통령 관세 정책 영향으로 일부 인프라 장비 가격이 오른 것에 대한 조치다. 메타 수전 리 최고재무책임자(CFO)는 "AI 개발에 필요한 장비 부품을 여러 나라에서 가져오는데, 무역 상황이 불확실해지면서 가격이 올라갈 것으로 보고 있다"며 "우리는 이런 영향을 줄이기 위해 공급망을 효율적으로 바꾸는 작업을 진행 중"이라고 설명했다. 이날 마크 저커버그 메타 최고경영자(CEO)도 "미·중 무역 갈등에 대응하기 위해 공급업체를 재검토하는 등 인프라 비용을 더 늘릴 것"이라며 "불확실한 경제 상황을 잘 헤쳐 나갈 준비가 됐다"고 자신했다. 메타는 지속적인 인공지능(AI) 투자를 위해 광고 매출 증대에 노력할 것이라고 밝혔다. 현재 메타 전체 매출 98%가 광고 사업에서 온다. 해당 사업이 성장해야 AI 투자금을 확보할 수 있는 상태다. 현재 AI는 인스타그램과 페이스북 등 소셜미디어 콘텐츠의 맞춤형 광고 개선에 활용되고 있다. 메타는 오픈AI와 구글과 같은 경쟁업체에 뒤지지 않기 위해 거대언어모델(LLM)과 챗봇 개발 투자에도 열을 올리는 상황이다. 실적 발표 후 메타 주가는 장 마감 이후 거래에서 4% 넘게 올랐다. 엔비디아 같은 AI 관련 기업들의 주가도 덩달아 상승했다. 외신은 실적 발표 전까지 메타 주가가 연초 대비 6% 이상 하락했지만, 다른 빅테크 기업들보다는 나은 흐름을 보였다고 평가했다. 잭스인베스트먼트리서치 앤드루 로코 주식 전략가는 "많은 기업이 불확실한 상황 속에서 미래 전망을 공개하지 않고 있지만, 메타는 미래 계획을 보여줬다"며 "AI 산업 전체에도 긍정적인 신호"라고 말했다. 이번 분기 메타의 주당순이익(EPS)은 6.43달러로, 작년보다 37% 늘었고 시장 예상치인 5.25달러를 웃돌았다. 메타의 앱들은 매일 전 세계 34억 명이 사용하고 있다. 이번 실적 발표는 메타가 AI 개발을 주제로 연 첫 '라마콘(LlamaCon)' 행사 직후 이뤄졌다. 메타 크리스 콕스 최고제품책임자(CPO)는 '라마' 시리즈가 지금까지 약 12억 번 다운로드됐다고 행사에서 밝혔다. 이날 행사에서 메타는 '메타 AI' 앱을 새롭게 공개했다. 이 앱은 챗GPT 같은 경쟁 제품과 맞붙기 위한 것으로, 페이스북이나 인스타그램, 왓츠앱 없이도 쉽게 사용할 수 있도록 설계됐다. 저커버그는 "미국 시장에서 AI 리더십을 잡기 위해 독립형 메타 AI 앱은 매우 중요한 역할을 할 것"이라고 강조했다.

2025.05.01 13:06김미정

국힘, SKT 해킹에 국가 사이버보안 체계 재점검 주문

국민의힘이 SK텔레콤 사이버 침해사고에 대해 사이버 보안 체계 재점검을 주문했다. 권영세 당 비상대책위원장은 1일 국회서 열린 간담회에서 “오늘 이 자리는 단순히 해킹 사고를 논의하기 위한 자리가 아니라 국가 정보보안 시스템을 점검하고 국민의 디지털 안전망을 다시 세우기 위한 자리”라며 “국가는 감독하지 않았고 기업은 정보보호를 외면한 사건”이라고 운을 뗐다. 이어, “어떤 것도 믿지 않는 제로 트러스트 원칙에 따라 근본적으로 사이버 보안체계를 점검해야 한다”며 “SK텔레콤은 물론 이동통신기업들, 특히 보안에 더 취약한 알뜰폰 사업자들까지 포함해서 전면적으로 보안 실태를 점검하고 보안 사고에 대응하기 위한 가이드라인과 매뉴얼을 새롭게 수립해야 한다”고 밝혔다. 권성동 원내대표는 “민간기업의 영업기밀은 물론, 국가적 보안이 요구되는 국방·안보 분야까지 영향을 받고 있어 그 사회적 파장이 계속 확산되고 있다”며 “국민의힘은 통신 소비자 권익 보호를 최우선 과제로 삼고 장차 통신사 서버를 주요정보통신 기반시설로 지정해 국가 차원의 보안 점검을 시행하는 방안을 검토하겠다”고 말했다. 이 사건을 다루는 당 TF 위원장인 김희정 의원은 “유심보호서비스에 가입하면 (피해 발생에) 100% 보상하겠다는 SK텔레콤 발표에 대해 유심보호서비스 가입자만이 고객이 아니기 때문에 전체 100% 책임질 것을 요청했고 어제 과방위 청문회에서 책임 있는 답변을 받았다”며 “이런 불행한 사태가 있었지만 이번 기회 통해 정부나 관련 기업이 대고객 서비스를 향상하고 정보보호 관련 기술개발 및 다변화해서 적용하는 계기가 될 수 있도록 최선을 다하겠다”고 강조했다. 과방위 당 간사를 맡고 있는 최형두 의원은 “2~3차 피해 가능해 이것이 한 기업에 대한 호통치고 이런 문제를 넘어서서 국가 전체가 해킹으로 국가안보뿐 아니라 국민안보 흔들릴 수 있다는 것을 경각심을 갖고 시스템 갖추는 계기가 되어야 한다”며 “5월8일 과방위는 다시 한 번 이 문제와 함께 SK텔레콤의 책임 있는 대책, 정부와 통신사들이 어떻게 체계적으로 이 문제 대응할 건지 논의하겠다”고 했다.

2025.05.01 12:27박수형

이마트 '고래잇 페스타'…반값 한우·반값 수박·반값 전복

이마트가 5월 1일부터 6일까지 총 6일간 '고래잇 페스타'를 진행한다고 밝혔다. 4번째 시즌을 맞은 고래잇 페스타는 이마트가 '전략적 가격투자'를 통해 고객들에게 최대 혜택을 선사하는 대형행사다. 1,2,3월 고래잇페스타 기간 많은 고객들이 방문해 매 행사별 최대 매출 기록을 경신하는 등 이마트의 대표 행사로 자리잡았다. 이마트는 이마트만의 특별한 상품성과 가격을 가진 23종의 '고래잇템', 업계 최저가 수준의 '응(%) 가격' 등 다양한 혜택을 준비해 장바구니 물가안정에 총력을 다하겠다는 목표다. 이에 6일간 신선식품/가공식품/생활 필수품을 일자별로 나눠 할인을 제공, 쇼핑 선택지를 다양화함으로써 매일 이마트를 방문해야 할 이유를 만들었다. 먼저, 이마트는 2일까지 2일간 파머스픽 당도선별 수박 전품목, 꿀처럼 달콤한 수박 전품목을 신세계포인트 적립시 50% 할인 판매한다. 작년 금(金)수박이라 불릴만큼 가격이 높아 많은 고객들이 즐기지 못한 만큼, 이마트는 한발 더 빠르게 산지와 협업을 진행해 최대 물량을 확보했다. 3일과 4일에는 필수 식재료 '계란' 행사가 펼쳐진다. 행사기간 동안 신세계포인트 적립시 대란 30구 1판을 4천980원에, 브랜드 계란 전품목을 30% 할인 판매한다. 또, 신세계포인트 적립시 활전복 전품목을 50% 할인하며, 성주참외/반전참외(봉)을 40% 할인한 6천960원/5천760원에 판매한다. 5월 고래잇 페스타 기간 곳곳에 펼쳐지는 '고기파티'도 놓칠 수 없다. 1일부터 6일까지 고래잇페스타 전체 기간 동안 프라임 등급 윗등심살/척아이롤(미국산)을 100g 당 1천990원/1천790원에, 냉장 항정살/등심덧살/등갈비 100g을 행사카드 결제시 40% 할인한 1천788원에 판매한다. 2일부터 4일까지 3일간은 행사카드 전액 결제시, 한우 전품목을 50% 할인한다. 6일까지 고래잇페스타 전 기간 이어지는 파격행사도 풍성하게 준비했다. 행사기간 동안 이마트 단독으로 선보이는 '코스타도로 올리브오일(500ml, 이탈리아산)'을 9천980원에, 대왕님표 여주쌀 10kg를 신세계포인트 적립시 1만1천원 할인한 3만4천900원에, 온가족 손질 민물장어/바다장어를 50% 할인한 2만9천900원/2만4천900원에 판매한다. 이마트가 지난 32여년간의 업력을 발휘해 각종 먹거리, 생필품 등을 업계 최저가 수준의 가격으로 선보이는 '응(%) 가격'도 고래잇페스타 흥행을 지원한다. 특히, 재미와 혜택을 모두 잡은 골라담기 행사를 강화했다. 먼저, 시원한 연휴를 보낼 수 있도록 아이스크림 행사를 진행한다. 1일부터 2일까지 2일간 아이스크림 바/펜슬(쭈쭈바) 전품목 10개를 3천900원에 판매하는 '아이스크림 골라담기'는 평상시 좀처럼 보기 힘든 필수 득템 행사다 3일부터 6일까지 스낵, 봉지라면, 즉석밥, 즉석국탕 전품목에 대해 골라담기 행사를 진행한다. 스낵/봉지라면은 3개 구매시 34%가량 가격 할인되며, 즉석밥/즉석국탕은 3개를 9천900원에 구매할 수 있다. 5월 고래잇페스타에는 가공/생활용품 등 생필품 반값 할인행사도 풍성하다. 6일까지 세탁세제, 주방세제, 물티슈, 칫솔/치약/구강청결제, 도루코/쉬크/니베아 면도기, 하기스 기저귀, 덴비 단품식기 전품목 등 약 80여가지의 생활 필수품을, 3일부터 6일까지 냉동 군만두/물만두, 포스트/켈로그 인기 시리얼, 이온음료, 포도씨유/카놀라유/해바라기유, 국산 두부, 고추장/된장/쌈장 등 약 70여가지의 인기 가공식품을 2개 이상 구매시 50% 할인된 가격에 구매할 수 있다. 이벤트 증정행사도 강화했다. 이번 고래잇 페스타에서는 첫 선보이는 '고래잇키링 굿즈'와 '장바구니' 그리고 'e머니' 증정이벤트도 진행한다. 고래잇 페스타 행사기간 중 ▲선착순 15만명에 대해 '10만원 이상 결제시', 고래잇 e머니 5천점과 고래잇 페스타 장바구니를 증정하고, ▲행사 기간 동안 5만원 이상 구매 스탬프 2회 생성 시, 선착순 2만3천명 대상으로 고래잇 키링도 증정한다. 이외에도, 5월 한달간 삼성동 코엑스 K-POP 스퀘어에서 노출되는 고래잇 페스타 아나모픽 옥외 광고 고객 참여 이벤트도 노려봄직하다. 이마트 공식 인스타그램에 고래잇에게 어울리는 멘트를 다섯 글자로 댓글을 달면, 추첨을 통해 고래잇 인형과 키링 세트를 총 50명에게 증정한다. 이마트 정양오 전략마케팅본부장은 “이마트가 6일이라는 최장기간 고래잇 페스타를 진행, 압도적인 가격과 이마트에서만 볼 수 있는 다양한 단독상품을 선보이며 고객이 받을 수 있는 혜택을 최대화했다”며, “앞으로도 이마트는 '고객 제일'이라는 원칙하에 전략적 가격 투자를 지속해, 고객들이 실질적으로 체감할 수 있는 강력한 혜택을 선보일 것”이라고 밝혔다.

2025.05.01 11:56안희정

씨큐비스타, 최근 불거진 '스텔스형 해킹' 방지 보고서 발간

사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)가 자사의 차세대 네트워크 감지·대응(NDR) 솔루션에 기반한 스텔스형 사이버 위협 대응 전략 보고서 'CQ 리포트'(CQ Report)'를 1일 발표했다. 회사는 SK텔레콤의 유심 서버 해킹 등 최근 불거진 해킹 사건을 '스텔스(Stealth)형 사이버 해킹'이라고 분류, 이의 대응책을 보고서에 담았다. 보고서는 ▲서론 ▲스텔스(Stealth) 악성코드 위협 분석 ▲기존 방어 수단 한계 ▲네트워크 관점 대응 전략 ▲차세대 NDR 기반 스텔스(Stealth) 위협 대응전략 ▲차세대 NDR에서 스텔스형 위협 탐지 및 방안 ▲결론 등 총 7개 부문으로 구성했다. ■ 최근 불거진 스텔스형 사이버 위협 사건 지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 IMSI(국제 이동 가입자 식별자), MSISDN(전화번호), 인증 키 등 민감한 보안 개인정보가 외부로 유출돼, 유심정보를 악용한 휴대폰 신규개통, 개인인증 도용 등 '심 스와핑'을 통한 2차 피해가 잇따를 것으로 우려되고 있다. 해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채, 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다. 보안업계는 탈취된 유심(USIM) 정보와 유출된 개인정보가 결합될 경우 더 큰 피해로 이어질 수 있다고 우려했다. 같은 날, 콜센터 전문 운영사의 인사시스템이 LummaC2 악성코드 해킹 공격을 받아 임직원과 퇴사한 임직원들의 개인정보 약 3만 6천건이 유출되는 사고도 발생했다. 이름, 주민등록번호 뒷자리, 비밀번호, 계좌번호, 연락처 등이 암호화돼 유출됐으며, 증명사진, 신분증 사본, 통장 사본, 근로계약서, 서명 정보, 가족관계증명서, 주민등록등본, 혼인관계증명서 등이 암호화 없이 유출됐다. 해킹된 약 22GB 분량의 개인정보는 다크웹에서 2천만원에 거래되고 있는 것으로 알려졌다. ■ 스텔스형 사이버 위협 대응 전략 스텔스형 위협은 시그니처 기반 탐지 체계를 우회하며, 통신 세션 내 이상 징후를 교묘하게 은닉해 IPS, EDR 등과 같은 기존 보안시스템으로는 탐지하기 어렵다. 최근 급격히 진화하면서 장기간 은닉할 수 있는 능력을 갖췄고, 통신 인프라, 클라우드 서버, 엔드포인트를 위협하는 주요 공격 수단으로 부상하고 있다. 이번 유출사고에 사용된 악성코드는 △은닉형 BPFdoor △기생형 Symbiote △정보 탈취형 LummaC2 등이다. 특히 BPFdoor는 일반 악성코드와 달리 매우 은밀하게 통신을 제어할 수 있도록 설계된 고급 스텔스 백도어 악성코드로, '방화벽, IPS, EDR 등의 기존 보안솔루션'으로는 탐지가 거의 불가능한 것으로 알려졌다. 씨큐비스타는 스텔스형 악성코드들은 각각 고유한 통신 특성과 패턴이 있어, 심층 분석을 통해 이를 조합한 탐지 로직을 구성해야 하며, 비암호화 및 암호화 통신을 아우르는 통합 탐지 및 대응 체계를 구축해 사이버 보안을 강화해야 한다고 강조했다. 이와함께 통신 세션 메타데이터를 실시간으로 분석하는 TTP 탐지 모듈과, 대규모 세션 데이터의 정밀 분석 체계를 병행, 암호화 여부와 관계없이 네트워크상의 은닉형 이상 징후를 선제적으로 탐지할 수 있는 차세대 NDR 대응을 구축해야 한다고 덧붙였다. 전덕조 씨큐비스타 대표는 "최근 사이버 위협은 단순한 시그니처 탐지를 우회하는 수준을 넘어, 커널 은닉, 암호화 통신 위장, 포트리스(portless) 백도어 통신 등 점점 더 고도화하고 있다"며 "TLS 1.3, QUIC 등 최신 암호화 프로토콜 환경에서도 Beaconing 통신, TLS 핸드셰이크 이상, 주기성 패턴 등을 포착해 은닉형 공격을 조기 탐지할 수 있는 정교한 통신 세션 기반 이상 분석 기법 도입이 시급하다"고 강조했다. 이어 "최근 잇따른 대형 스텔스형 해킹사고는 단순 패턴 매칭이나 복호화에 의존하는 구시대적 보안시스템으로는 더 이상 최신 위협에 대응할 수 없다는 냉혹한 사례"라며 "실시간 통신 메타데이터 기반 행위 탐지와 대규모 심층 분석을 통합한 차세대 NDR 만이 스텔스형 위협 대응체계를 구축하는 실질적인 대안이 될 것"이라고 말했다. 한편 씨큐비스타(CQVista)는 지능형 위협 탐지 및 대응 기술을 중심으로 NDR과 FDR 원천기술을 융합한 독자 기술을 보유한 사이버 보안 전문기업이다. 주력 보안솔루션인 '패킷사이버'는 한국과 아시아의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있다고 회사는 밝혔다. NDR 유형으로 보안기능확인서 인증도 획득했다. 최근 IoT 보안 및 암호화 트래픽 위협 탐지 기술로 사업을 확대중이며, 정부 R&D 프로젝트에 참여해 AI기반 위협헌팅기술을 개발하고 있다.

2025.05.01 09:55방은주

'미피와 마법우체통' 전시, 가정의 달 맞아 더 재밌어진다

미피(Miffy) 탄생 70주년을 기념해 서울 인사 센트럴 뮤지엄에서 열리고 있는 특별전 '미피와 마법우체통'이 5월을 맞아 더욱 다채로운 콘텐츠로 관람객들을 맞이한다. 어린이날을 포함한 가정의 달 시즌에 맞춰 진행되는 이번 특별 이벤트는 어린이부터 미피 팬들까지 모두가 함께 즐길 수 있는 시간으로 꾸며진다. 5월3일과 4일 양일간 진행되는 'Meet Miffy!' 이벤트에서는 전시장에 미피가 직접 등장해 관람객들과 인사를 나누고 포토타임을 갖는다. 실제 미피를 만날 수 있는 이틀간의 특별한 경험은 특히 가족 단위 방문객들에게 호응이 기대된다. 또 5월 1일부터 8월 17일까지는 '미피 레터 이벤트'가 열린다. 미피 70주년을 기념해 제작된 한정판 엽서를 통해 편지를 쓰면 전시 종료 후인 8월 18일 실제로 우편 발송되는 이벤트로, 전시장 내 편지쓰기 공간에서 참여할 수 있다. 같은 기간 동안 전시장 내 아트샵에서는 '미피 럭키드로우 이벤트'도 함께 진행된다. 미피 굿즈를 5만원 또는 10만원 이상 구매한 고객을 대상으로, 꽝 없는 럭키드로우 및 복권 긁기 이벤트가 마련된다. 특히, 유아동 브랜드 해피랜드가 참여해 제작한 한정판 미니캐리어, 미피 손수건 등의 협업 굿즈가 경품으로 제공될 예정이다. 큐피커 공식 인스타그램 팔로우와 구매 금액에 따라 이벤트에 자동 응모된다. 이와 함께 전시 공간 일부가 5월13일 개편된다. 관람객의 동선을 개선하고, 새로운 체험형 콘텐츠 및 포토존이 추가돼 미피의 매력을 더욱 가까이에서 느낄 수 있도록 공간이 재구성될 예정이다. 미피 생일 시즌을 앞두고 기획돼 더욱 몰입감 있는 전시 경험을 선사할 계획이다. 미피와 마법우체통 전시는 8월17일까지 계속되며, 관련 소식은 피플리 공식 인스타그램 큐피커를 통해 확인할 수 있다.

2025.05.01 09:25백봉삼

한국토요타, 3일부터 잠실 커넥트투서 미니카 레이싱 진행

한국토요타자동차가 가정의 달을 맞아 오는 3일부터 6일까지 서울 잠실 롯데월드몰에 위치한 복합 문화 공간 커넥트투에서 주행의 즐거움을 느낄 수 있는 고객 참여형 'GR 익스피리언스 데이' 이벤트를 진행한다고 밝혔다. 이번 'GR 익스피리언스 데이'는 토요타의 모터스포츠 브랜드인 '토요타 가주 레이싱'을 온 가족이 함께 체험할 수 있도록 기획된 프로그램이다. 행사 기간 동안 ▲GR 미니카 조립 클래스 ▲GR 미니카 레이싱 대회 ▲GR 포토존 ▲GR86 컬러링 체험 등 다채로운 프로그램을 마련해 가족 단위 방문객과 모터스포츠 팬들에게 풍성한 즐길 거리를 제공할 예정이다. 미니카를 직접 조립해보는 'GR 미니카 조립 클래스'는 오후 12시 30분부터 하루 5회에 걸쳐 운영된다. 각 회차는 최대 8명까지 참여 가능하며, 현장 선착순 예약으로 진행된다. 참가비는 가정의 달 기념 스페셜 세트 메뉴 구매 고객에게는 5천원, 일반 고객에게는 2만원이 부과된다. 클래스 참가자들에게는 직접 조립한 미니카로 'GR 미니카 레이싱 대회'에 참여할 수 있는 기회가 주어지며, 각 회차에서 가장 빠른 기록을 달성한 상위 3명에게는 GR 모델 토미카가 경품으로 증정된다. 또한 행사 기간 동안 커넥트투의 오너 전용 공간인 '오너스 라운지'는 GR 브랜드를 테마로 한 'GR 포토존'으로 운영된다. 마스터 드라이버 '모리조(MORIZO)'의 모터스포츠에 대한 열정을 담은 다양한 GR 소품들로 꾸며져 있으며, 360도 회전 카메라를 활용한 특별한 촬영 체험도 가능하다. 포토존은 토요타가주레이싱코리아 및 렉서스코리아 공식 인스타그램 계정을 모두 팔로우한 고객이라면 누구나 입장할 수 있다. 이와 함께, GR 포토존 촬영 인증샷을 SNS에 업로드한 고객에게는 선착순으로 커넥트투 드립백 한 박스를 증정한다. 이외에도 매장 내에는 GR86 도안을 활용한 컬러링 세트를 비치해 방문객 누구나 자유롭게 'GR 컬러링 체험'에 참여할 수 있다. 이병진 한국토요타자동차 부사장은 "이번 행사는 토요타 GR 브랜드가 지닌 모터스포츠의 다이내믹한 감성과 주행의 즐거움을 온 가족이 함께 경험할 수 있도록 준비한 자리"라며 "앞으로도 많은 고객들이 일상 속에서 브랜드의 철학과 레이싱의 즐거움을 경험할 수 있는 다양한 프로그램을 지속적으로 선보일 것"이라고 말했다.

2025.05.01 09:00김재성

과방위, 5월8일 SKT 해킹 청문 연다...최태원 회장 증인 채택

국회 과학기술정보방송통신위원회가 5월8일 SK텔레콤 사이버 침해사고에 대한 청문을 개최한다. 최태원 SK그룹 회장을 증인으로 출석시켜 번호이동 가입자에 대한 위약금 면제에 대한 국회의 압박 수위가 더욱 거세질 것으로 예상된다. 과방위는 30일 YTN 등 방송통신 현안 청문에서 증인으로 출석한 유영상 SK텔레콤 대표의 이석 이후 최태원 회장을 증인 출석 안건을 채택했으나 불출석 의사 전달에 따라 별도 청문을 진행키로 의결했다. 청문 참석 증인으로 최 회장과 유 대표를 비롯해 유상임 과학기술정보통신부 장관, 강도현 과기정통부 차관, 이진숙 방송통신위원장, 이상중 한국인터넷진흥원장, 이원태 전 한국인터넷진흥원장 등이 꼽혔다. 최민희 과방위원장을 비롯한 여야 과방위원들은 최 회장에 번호이동 가입자에 대한 위약금 면제를 강하게 주문할 것으로 보인다. SK텔레콤 이용약관에 따라 사이버 침해사고는 회사의 귀책 사유인 만큼 다른 통신사로 이탈하는 가입자에 위약금을 받을 수 없다는 이유다. 이에 대해 SK텔레콤은 법률 검토를 거쳐 진행하겠다고 뜻을 밝혔으나, 과방위원들은 거듭 즉답을 요구했다. 유상임 장관은 이에 대해 “법무법인 세 곳에 법률 검토를 요청했다”면서 위약금 면제에 대한 법리 해석을 곧 내리겠다고 밝히기도 했다.

2025.04.30 23:55박수형

홍원표 SK쉴더스 대표 사임 오비이락?···회사 "SKT 해킹과 무관"

홍원표 SK쉴더스 대표(부회장)가 일신상의 사유로 자리에서 물러났다. SK쉴더스는 유심(USIM) 유출로 논란이 되고 있는 SK텔레콤의 정보보호부문 상당 부분을 담당하고 있다. 이에 "SKT 해킹 사태에 대한 책임을 지기 위한 것 아니냐"는 해석이 나왔다. 하지만 30일 회사는 "SKT 해킹 사태와는 연관이 없다. 임기가 7월말까지인데, 이사회 규정에 따라 임기 만료 3개월전에 거취를 결정해야 하고, 그 날이 공교롭게 오늘이 마지막인데, 홍 대표가 연임할 의사가 없다는 걸 내부에 공지한게 외부에 알려져 그런 억측이 있는 것"이라고 해명했다. 이어 회사는 "이번 사임에 따른 조직 개편이나 사업 방향 변화는 없으며, 기존에 추진 중인 주요 과제와 업무는 안정적으로 이어질 예정"이라고 밝혔다. 신임 CEO 선임도 이사회 주도로 이뤄진다고 덧붙였다. 홍 대표는 2023년 8월 SK쉴더스 대표로 부임했다. KT 전무와 삼성전자 부회장, 사장을 거쳐 2015년부터 2021년까지 삼성SDS 사장, 대표를 역임했다. 서울대 전자공학과를 졸업하고 미국 미시간대학교 대학원에서 전자공학 석사와 박사학위를 받았다. 한편 정보보호공시에 따르면 SKT 정보보호부문 전담인력(2023년 기준)은 내부인력 46.4명, 외주인력 176명 등이다. 외주인력 중 최소 80~최대 100명이 SK쉴더스 인력으로 구성됐다. 또 SK쉴더스 전체 매출 약 2조47억원(지난해 기준)의 10% 이상인 약 3434억원이 SK(주)에서 나왔다. SK쉴더스 지분은 코리아시큐리티홀딩스가 100% 보유 중이다. 코리아시큐리티홀딩스는 특수목적회사로 SK스퀘어(32%)와 EQT파트너스(68%)가 지분을 나눠 갖고 있다.

2025.04.30 15:34방은주

국정원, 중앙정부·17개 광역시도에 SKT 유심 교체 공문

SK텔레콤(SKT) 유심(USIM·가입자식별모듈) 정보 유출에 대해 국가정보원과 국방부도 나섰다. 30일 정부 관계자에 따르면 국정원은 지난 28일 19개 정부부처와 17개 광역자치단체·교육청에 'SK텔레콤 망을 쓰는 업무용 단말기 유심을 바꾸거나 유심 보호 서비스에 가입하라'는 공문을 보냈다. 유심 정보 유출시 복제 핸드폰을 만들어 정보를 빼가는 '심 스와핑'이 가능하다는 점을 우려한 선제 조치로 해석됐다. 기업 보안 문제는 과학기술정보통신부, 정부 보안은 국정원이 주로 맡는다. 정부 피해 여부는 확인되지 않았으나 만일을 대비한 것으로 보인다. SK텔레콤과 과기부 등으로 꾸려진 민관합동조사단이 이번 해킹 사태를 조사하고 있다. 국방부는 30일 전군에 전파한 'SKT 유심 정보 해킹사고 관련 대응 지침'으로 육·해·공군 및 해병대와 각 기관에 장병 유심 보호 서비스 가입 및 유심 교체를 위한 여건을 마련하라고 지시했다. 업무용 휴대전화는 우선 SK텔레콤이 제공하는 유심 보호 서비스에 가입하고, 이후 단계적으로 유심을 교체할 수 있게 하라고 했다. 유심을 바꾸기 위위해 장병이 외출하는 것도 보장하는 것으로 알려졌다. SK텔레콤이 유심을 바꿔주기로 하자 전국 매장에 새벽부터 가입자들이 줄을 섰고, 온라인 예약망마저 접속하기 힘들다. SK텔레콤 가입자는 2천300만명, SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더하면 2천500만명이 기다리는 현실이다. 민간 기업은 이미 직원에게 SK텔레콤 유심을 바꾸라고 했다. 삼성전자에 이어 현대자동차, HD현대, 한화, 네이버, 카카오 등이 공지한 것으로 전해졌다. 한편 유영상 SK텔레콤 대표는 30일 국회 과학기술정보방송통신위원회가 연 'YTN 등 방송통신 분야 청문회'에 증인으로 출석, 한국인터넷진흥원(KISA)에 늑장 신고했다는 지적에 "신고 절차에 문제가 있었다"고 말했다. 해킹 공격을 받은 것으로 확인된 홈가입자서버(HSS) 3대 말고도 추가 유출이 있었는지에 대해서는 "민관합동조사단 결과가 나오기를 기다리고 있다"면서 "다음 달까지 공급할 유심 재고를 600만개 확보했으며, 6월 말까지 500만개를 더 확보하겠다"고 밝혔다.

2025.04.30 15:16유혜진

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우

커지는 해킹 불안...코인원, '11년 보안 무사고'로 신뢰성↑

최근 통신사와 보험사 해킹 등에 따른 개인정보유출 사고로 가상자산 거래소의 안전성에 대한 중요도가 다시 주목받고 있다. 이런 가운데 11년 연속 보안 무사고를 기록한 코인원은 가상자산 투자자에 안전한 거래환경을 제공하는 거래소로 평가받고 있어 눈길을 끈다. 30일 업계에 따르면 화이트해커 출신 대표가 설립한 가상자산거래소 코인원은 시스템 전 단계에서 '강력한 보안'이 최우선 과제다. 대체적으로 일반 IT 기업은 IT 예산 5~10%만 정보보호에 배정하지만, 이와 비교해 코인원은 약 30%를 투입해 끊임없이 진화하는 해킹 기법에 대응하고 있다. 특히 코인원은 최근 발생한 통신사 해킹사고에 대응해 고객이 앱/웹에서 직접 잠금 조치를 취할 수 있는 계정 잠금 기능을 제공하고 있다. 콜센터 문의 등 별도의 절차를 통해 계정을 잠글 수 있는 타사와 달리, 계정 보안 의심 시 신속한 조치가 가능하다. 계정 잠금 시 ▲모든 기기에서 자동 로그아웃 ▲출금 및 신규 주문 등 주요 기능 이용 제한 등 조치가 즉시 적용된다. 이밖에 외부공격 등 사고발생 시 자체 위기 대응력을 강화하기 위해 보안조직 주관하에 매년 '침해사고 대응훈련'를 1회 이상 운영하고 있다. 또한 사이버 보안 전문 컨설팅 기업과의 모의해킹 훈련도 정기적으로 실시하고 있다. e메일이나 무선랜 등 IT 인프라 대상 공격뿐만 아니라, 물리적 침입 등 거래소 임직원 대상의 사회공학 공격까지, 발생 가능한 모든 침해 시나리오를 상정해 모의해킹을 진행한다. 고객 자산 보호를 위한 다양한 노력의 결과 코인원은 2023년 국내 정보보호 분야 최고 권위의 시상식인 '제22회 정보보호 대상'에서 가상자산 업계 최초로 대상을 수상했다. 심사 당시 가상자산 거래소에서 발생할 수 있는 각종 보안 이슈에 대비한 ▲정보보호 조직 및 예산 편성 ▲정보보호 체계 운영 ▲거래지원 가상자산 및 서비스의 안전성 확보 ▲물리보안 ▲임직원 보안의식 등 다방면에서 높은 점수를 받았다.

2025.04.30 14:06이도원

SBI홀딩스, MTD 기반 '에버세이프' 도입으로 해킹 방어력 강화

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 글로벌 금융그룹 SBI홀딩스에 해킹 방어 솔루션 '에버세이프'를 공급했다고 30일 밝혔다. 이번 도입은 에버스핀이 일본진출을 위해 SBI그룹과 조인트벤처(JV)형태로 합작한 SBI에버스핀을 통해 이뤄졌다. SBI홀딩스는 SBI그룹의 핵심 모회사로 다양한 계열사 지주회사 역할을 하고 있다. 연초 SBI계열사 4곳에 선제적으로 에버스핀의 솔루션을 적용한 바 있다. SBI홀딩스가 도입한 에버세이프는 세계 유일의 보안 기능을 갖춘 'AI 기반 동적표적방거(MTD·Moving Target Defense) 보안 솔루션'이다. 매일 새로운 보안 코드가 활성화되고 일정 시간이 지나면 다시 새로운 코드가 활성화하는 방식이다. 해커가 시스템을 분석하더라도 해커 입맛대로 시스템이 악용될 여지를 남기지 않는다. 시장의 다른 제품과 완전히 다른 접근 방식의 혁신적인 솔루션으로 평가받는다. SBI홀딩스는 에버세이프 도입으로 MTD 보안 기술로 해커 공격으로부터 방어할 수 있게 됐다. 에버세이프는 세계적으로 주목받는 MTD 기술 기반 솔루션이다. 보안 환경을 지속해서 변화시켜 공격자 시도를 무력화하는 방식이다. 미국 국방부에서도 차세대 사이버 방어 전략으로 인정한 이 기술은 에버스핀 기술력으로 웹과 앱 서비스에 적용할 수 있는 형태로 구현됐다. 국내외 주요 금융사가 잇따라 도입해 운용 중이다. MTD 기술의 최초 구현이자 상용화 성공사례다. 사용자들이 이용하는 로그인 기반 웹·앱 서비스는 해커의 주요 공격 대상이자 해킹의 시작점이 되는 이른바 '엔드포인트'다. 에버스핀 관계자는 “지금까지의 전통적인 보안 솔루션은 변하지 않는 정적인 방어체계로 해킹을 막고자 했지만, 정적인 방어체계는 하나의 케이스로 이뤄져 있어 손쉽게 우회되는 치명적인 한계를 가지고 있다”며 “에버세이프는 날마다 보안 코드가 지속적으로 변경돼 해킹 시도 자체를 원천 차단한다”고 설명했다. 에버세이프는 혁신적인 기술력을 인정받아 북미·유럽·아시아 등 글로벌 12개국에서 관련 특허권을 확보했다. 국내 주요 금융사인 NH농협은행·삼성카드·우리카드·KB증권·한국투자증권·LS증권 등에서도 에버세이프로 서비스를 보호하고 있다. 에버스핀 관계자는 “최근 통신사·금융사·공공기업 등을 타겟으로 한 해킹 공격이 늘어나고 있는 만큼 공격자 관점에서 대응이 가능한 MTD 기반 에버세이프의 탁월한 보안성능이 국내외에서 더욱 부각될 수 있을 것”이라고 전했다. 한편, 에버스핀의 또 다른 대표 제품들 역시 시장에서 제 역할을 하고 있다. 피싱방지 '페이크파인더'는 KB국민은행·카카오뱅크 등 국내 대부분의 금융사에 공급돼 국내 시장 점유율 1위를 기록하고 있다. 명의도용방지 솔루션 '아이디펜더' 역시 금융권을 중심으로 빠르게 확산하고 있다. 아이디펜더는 유출된 사용자 정보로 알뜰폰 USIM을 개통하고 금융사기를 벌이는 명의도용 범죄자로부터 사용자를 지킬 수 있는 솔루션이다. 최근 인도네시아 BNI증권·수무트은행이 도입한 데 이어, 남아공 아프리코와 협약을 체결하는 등 해외에서도 레퍼런스를 확보하며 글로벌 경쟁력을 입증하고 있다.

2025.04.30 13:34주문정

금융당국, SKT 유심 유출 금융사고 점검회의…"특이 징후 포착못해"

금융위원회가 금융감독원, 금융 유관기관 및 금융협회와 SK텔레콤 유심(USIM) 정보 유출 사고와 관련해 금융사고 점검 회의를 개최했다고 30일 밝혔다. 이날 회의에서 각 금융협회에서는 "현재 부정 인증 증가와 같은 징후는 포착되고 있지 않다"고 설명했다. 금융권에서는 "기기정보 변경 고객에 대한 추가 인증이나 이상거래탐지시스템(FDS) 등을 통한 모니터링 강화 등과 같은 추가 조치를 실시하고 있다"며 "유관기관과 협조를 통해 철저한 사고 예방체계를 구축·운영하겠다"고 말했다. 금감원은 "유관기관·금융협회 등과 긴밀한 공조를 통해 금융권 대응현황 및 이슈를 신속히 파악하는 한편, 부정·사기거래 등의 금융사고에 대비해 사고 보고 체계를 강화하고 일일 모니터링을 실시하고 있다"고 짚었다. 금감원에서는 금융사고 전담 신고센터를 운영 중이다. 회의를 주재한 권대영 금융위 사무처장은 "비상대응본부를 구성·운영하여, 일 단위로 금융권 대응 현황 및 특이 사항을 보고해달라"며 "금융결제원, 신용정보원 등 금융 인프라 기관은 해킹 등에 대비하여 상시 보안점검을 강화해달라"고 당부했다.

2025.04.30 11:43손희연

"개발자 잡아야 살아남는다"…메타, 라마콘서 'AI 총력전' 선언

메타가 인공지능(AI) 개발자들을 위해 대규모 행사를 열어 생태계 확장에 나섰다. AI 앱, 모델 응용 프로그램 인터페이스(API), 개인 정보 보호형 연산 기능을 잇달아 내놓으며 폐쇄형 경쟁자보다 먼저 시장 선점을 시도하겠다는 의도로 해석된다. 29일 테크크런치 등 외신에 따르면 메타는 지난 28일 미국 멘로파크 본사에서 '라마콘' 개발자 컨퍼런스를 열고 라마 API와 독립형 AI 앱, 왓츠앱 전용 기능 등을 발표했다. 참석자들은 이날 마크 저커버그 메타 최고경영자(CEO)와 사티아 나델라 마이크로소프트 CEO 간의 대담, 기술 세션 등을 통해 최근 '라마4' 발표 이후 메타의 로드맵에 대한 구상을 확인했다. 가장 관심을 모은 발표는 '라마 API'였다. 이 도구를 사용하면 개발자가 데이터를 직접 만들어 모델을 학습시키고 결과를 평가하는 전 과정을 한 곳에서 처리할 수 있다. 학습된 모델은 메타의 서버에 종속되지 않아 다른 클라우드 환경으로 자유롭게 옮길 수 있다. 또 세레브라스(Cerebras)나 그록(Groq) 같은 파트너 서버를 API 옵션으로 제공해 실시간 응답이 중요한 대화형 AI 서비스도 손쉽게 구현할 수 있도록 했다. 추가 공개된 독립형 '메타 AI 앱'은 개인화 기능을 강화한 것이 특징이다. 페이스북이나 인스타그램에서 생성된 소셜 데이터, 사용자의 콘텐츠 반응 기록 등을 활용해 응답의 정확도를 높이도록 설계됐다. 음성 채팅과 프롬프트 공유용 디스커버 피드도 포함돼 '챗GPT'와의 정면 대결을 염두에 둔 구성이란 분석이 나온다. 메타는 자사 소셜미디어인 '왓츠앱'에도 생성형 AI를 적용하기 위한 별도 기술을 공개했다. '프라이빗 프로세싱'으로 명명된 이 기능은 메시지를 요약하거나 정리하는 과정에서도 종단간 암호화 구조를 그대로 유지하도록 설계됐다. 이는 사용자가 직접 설정을 통해 켜야 작동하며 암호화된 채팅 내용을 외부 서버에 노출하지 않고 AI 기능을 제공하는 방식이다. AI 보조 기능과 개인정보 보호를 동시에 충족시킨 첫 사례로, 유럽연합(EU)이나 인도처럼 규제가 강한 시장에서 메타 AI의 확장 가능성을 높였다는 평가가 나온다. 모델 로드맵에서는 경량형 라마4인 '리틀 라마', 미출시 상태인 대형 모델 '비히모스', '라마4' 모델 마이너 업그레이드(dot release) 등이 언급됐다. 특히 '리틀 라마'는 모바일 기반 저전력 응용에 활용될 가능성이 높다. '비히모스'는 아직 비공개 상태이나 메타는 이를 세계 최고 성능의 베이스 모델로 표현했다. 현재 메타는 최근 '라마4' 모델 출시 후 성능 논란에 휘말린 상태다. 대화 최적화 버전인 '매버릭'은 벤치마크 '언어모델 아레나(LM 아레나)'에서 좋은 점수를 받았지만 실제 배포된 모델은 해당 성능을 내지 못했다. 추론 능력을 갖춘 모델이 없다는 점도 비판을 받았다. 출시 직후 한 테크 비평가는 "모든 경쟁자가 추론 모델을 내놓고 있는 상황에서 메타는 무리하게 출시를 서둘렀다"고 말한 바 있다. 마크 저커버그 메타 CEO는 라마콘에서 "우리 모두가 AI 변화가 50년이나 걸리지는 않을 거라는 전제로 현재 수준의 투자를 지속하고 있다"고 강조했다.

2025.04.30 10:38조이환

개보위 부위원장 "해킹 기술 날로 발전···기업 투자 늘려야"

"(기업은) 고객가치가 최고 과제입니다. 추상적 개념이지만, 고객들과의 접점이 바로 개인정보입니다. 분석해서 수요를 미리 예측하고, 광고도 제공하고, 소중한 고객들의 개인정보를 예전과 같은 방식으로 보관하는 건 있을 수 없는 일입니다. 과감한 인력배치를 해서 개인정보 보호수준을 한 단계 높여야 됩니다. 개인정보위는 유출사고에 대해선 글로벌 기업, 국내기업 가리지 않고 엄중한 책임 물을 생각입니다." 최장혁 개인정보보호위원회(개인정보위) 부위원장은 29일 오후 정부서울청사에서 열린 출입기자들과의 정례브리핑에서 이 같이 밝혔다. 개인정보위는 매달 한 번 출입기자들과 정례 브리핑을 갖고 있다. 최 부위원장은 증폭하고 있는 SK텔레콤 해킹 사고와 관련해서는 "메인서버에서 (개인 정보) 유출이 있었다고 본다. 우리나라 1위 통신사의 메인 서버가 해킹당했다는 자체가 굉장히 상징적"이라고 말했다. SK텔레콤은 해킹과 관련해 아직까지 "개인정보 유출은 없다"는 입장이다. 또 조사 기관과 관련해서는 "사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해 국민 근심을 덜어드리겠다"고 밝혔다. 최 부위원장은 "해킹기술은 계속 발전하는데 한국 기업들의 투자는 부족해 이런 일이 일어나지 않났나 한다"면서 보이스피싱 앱을 마련해 스케이텔레콤과 관련한 사건에서 효과를 보고 있다고 덧붙였다. 이어 정부가 여러 어려운 상황이지만 열심히 일하고 있고, 잘 대처하고 준비하고 있다면서 개인정보위가 잘 준비해 국내 대리인제도 법을 통과 시킨 걸 예로 들었다. 글로벌 기업이 국내에 대리인을 둬야 한다는 것으로, 개인정보위는 이의 첫 적용을 딥시크에 했다. 또 한국의 AI를 발전시키기 위해 특례조항을 만들어 상정시켰다면서, 한국AI발전에 큰 역할을 할 것으로 본다고 예상했다. 이 조항은 아직 국회에서 논의중이다. 아래는 최 부위원장과 출입기자들과 오간 정례브리핑 내용. -딥시크 얘기를 앞전에 하셨는데, 국내 서비스 재개가 됐고, 유출된 데이터 파기 여부는 확인하셨는지? "시정권고를 했기 때문에 수락하겠다고 답변 왔고, 60일 이내에 이행점검 여부 확인할 예정이고, 국내대리인 지정은 개선권고를 했기 때문에, 시정권고나 개선권고가 잘 반영될 수 있는는 루트를 확보했다고 생각한다." -아직 파기여부는 확인 안 됐는지? "그쪽에서 파기했다고 했기 때문에..." -거기서 파기를 했다고 했는데, 개보위는 확인을 못 한 건가 "시정권고나 개선권고를 하고, 이행여부는 확인하는데 시간이 필요하기 때문에, 딥시크가 글로벌 기업이기 때문에 문서를 보냈으면 신뢰를 해주고, 이행점검 절차가 있기 때문에 충분히 할 수 있으리라 본다." -SK텔레콤 관련해서 과기정통부가 1차 조사결과를 발표했다. 개인정보위에서 어떻게 보시는지 궁금하다. 조사는 얼마나 걸릴지 예상하나? "어제 위원장님이 조금 오래걸린다고 말씀하셨는데, 처분까지의 개념이고, 조사에 대해선 저희가 이례적으로 당일 바로 조사에 착수했고, 사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해서 국민 근심 덜어드리려 한다. 과기부는 조금 전에 대변인이 발표했다고 알려왔는데, 유심 관련 내용이 많이 들어있다. 유심은 과기부가 주무부처기 때문에 내용 신뢰해야 한다고 생각하고, 저희는 접근이 다른게, 유심이 담고 있는 개인정보성, 유심 보관한 메인서버에 적절한 안전조치가 이뤄졌는지를 중점으로 보고 있다. 실무진 보고에 따르면 외부 5개 정도의 방어막이 있었고, 방화벽마다 어떻게 통과했는지를 살펴보기 때문에, 단계별로 조사 진행되면 결과가 나올 수 있지 않을까 보고 있다." -SK텔레콤 발표를 보면, 교체할 유심이 없었는데 교체해서 사회적 혼란을 줬는데, 개보위 처분 때 기망행위로 볼 수 있는지? "유심에 대해서 저희가 접근하는 건, 유심의 개인정보성, 어느정도 포함되었는지하고, 유심 보관 메인서버에 대한 안전성 조치 문제기 때문에, 에스케이가 보관한 유심재고가 얼마나 진실에 부합하는지는 과기정통부하고 상의해서, 저희가 유심재고를 확인할 방법도 없고 해서, 사실에 부합하는가는 과기정통부와 상의해야겠지만, 저희 처분내용에 포함하기에는 용이해보이지 않지만, 협의해봐야겠지만, 저희 조사내용과 딱 들어맞진 않는 것 같다." -어제 위원장께서 말씀하실 때 최초 정황 신고시점이 19일 23시로 말씀하셨는데, KISA(한국인터넷진흥원)에는 18일 23시로 들어갔는데 차이 난 이유? TF 꾸리셨다는데 지원 관련해서도 움직이는지? "최초 신고 관련해서 KISA하고, 어제 말씀하신 차이가 있는 것 관련해서 내용 알아보려고 하고 있고, 조사를 해서 SKT가 72시간 내에 저희는 신고하면 되기 때문에, 유출 인지정황이 있었는지는 조사하면 나올 것 같다. 유출 인지시점과 차이가 있는건, 조사결과에 따라서, 18일이 되면 벗어나는 셈이니까, 조사결과에 따라서 알 수 있고, TF는, 아시다시피 개보위가 조사인력이 많지 않기 때문에, SKT 조사는 차후로, 안 그래도 개보위 유출방지 지원 이런게 필요하기 때문에, 사실 저희가 작년에 대비라기는 뭐하지만 포렌식랩 예산을 확보했다. 경로유출 탐색하는데 어려움이 있어 기재부 예산 받아서 꾸리고 있다. 개인정보가 어떻게 유출됐는지 흐름을, 랩 연구를 시키면, 개보위 차원에서는, 이런 흐름으로 유출됐다는걸 발견할 수 있다. 개인정보 보호하기 위한 제도적 뒷받침이 될 것 같다. 작년 확보한 포렌식랩 예산에 더해 개인정보 흐름을 분석해서 수집 보관하고 활용하는 관계에서 어떤 과정을 통해 어떤 부분이 취약했는지를 분석하면, 개인정보를 보호할 수 있는 제도로 생각해서, 하여튼 올해 확보한 예산에 플러스 해서, 장치 내지 제도를 만드는 데 최선의 노력을 다할 생각이다." -과기부 자료 오후 2시에 나온 걸 보면, 이번에 유출된 정보가 가입자식별키라고 나왔거든요. 그거랑 가입자 전화번호 섞여서 유출되었다는데, 유출규모는 아직 안 나왔지만, 과징금 부과대상에 해당하는지? 전체 매출의 3%로 돼 있는데, SKT 연매출이 17조원대 인데, 다 감당할 수 있을수는 없을 것 같은데, 감경 되는지? 포렌식 조사까지 다 하면 기간 어느정도 걸릴지? "유심칩의 IMSI가 됐던 IMEI가 됐던, 개인정보성은 구체적으로 조사를 해봐야 할 것 같다. 나타난 정황으로는 충분히 개인정보라고 보고 있고 구체적으로 어떤 개인정보를 담고있는지는 조사를 더 해봐야 할 것 같다. 과징금 규모 관련해선, 조사가 시작단계기 때문에 과징금 규모는 이른 측면이 있지만, 엘지유플과는 차원이 다르다. 법 개정 전이었고, 현재 전체 매출액의 3%(SKT 작년 매출은 17조9406억원, 3% 적용하면 5300억원)를 부과할 수 있는데, 엘지유플은 아주 오래전 사례라 유출규모 파악이 어려웠고, 나중에 추론해서 알았기 때문에 차이가 있다. 유플의 연장선으로 생각할 필요 없는듯 하다. 과징금 액수는 상당히, 유플보다는 높아질 가능성이 있기 때문에, 조사가 끝나봐야 알겠지만, 유플과는 차원이 다르다. 포렌식 랩까지는 실제로 아직 안 됐기 때문에, 올해 완성될 지는 준비 중인 상태고. 포렌식랩까지는 갈지 모르겠지만, 베테랑 변호사 전문가, 외부 전문가 도움을 받아서, 처분과 별개로 오늘 과기부가 1차 조사결과 발표했지만, 저희도 빠르게 발표할 수 있도록 노력하겠다." -보안전문가들 사이에선 탈취된 정보의 양이 많았던 만큼 한번에 해킹되지 않고 이전부터 해킹되었을 가능성 얘기하더라. 처분하실 때 이런 요인들도 감안할지? "유출시점 관련해선 조사결과가 나와봐야 하고, 적어도 과징금 액수는 1차 2차 3차 나눠서 해킹된 것과 관련 없이, 알려진 데이터가 많기 때문에, 유출 횟수가 처분에 영향 미친다고 보기는 어려운데, 유출시점은 좀 더 조사해서 나중에 발표하겠다." -22일에 에스케이텔레콤이 보도자료 배포하면서, 개보위 신고 전인데 10시에 신고했다고 자료를 냈다. 이게 시점이 어떻게 되는지? 오전 9시에 자료 배포하면서 10시 배포했다고 미래시점으로... "(조사2과장이 답변) 10시 신고한 게 맞구요, 아마 에스케이티에서 엠바고 걸어서 보도 준비하면서 같이 나온 것 같습니다. 정확한 신고시점은 22일 10시가 맞다." -신고 당시 구체적으로 어떤 내용 신고했는지? "(조사2과장) 그때까지 파악된 상황이었기 때문에 유출규모 파악돼 있지 않았고, 그때까지 파악된, 일부 고객의 정보유출 정황을 확인해서 신고한다는 내용이었다. (최 부위원장 답변) 유출사고가 아직까지 많이 나는 이유가, 예산과 인원을 보면 대충 판명이 나는데, 한국 굴지의 대기업도 개인정보 관련 예산이 특별히 변화 내지, 해킹기술이 나날이 발전하는 것에 비교해서, 개인정보 투자가 눈에 띄게 변한 게 없다. 전문인력 확보도 마찬가지다. 민간이건 공공이건 엄청난 해킹이 시도되고 있는데, 거기에 대비하는 우리의 수준은 아직까지 전통적인 방식이기 때문에 이 기회를 계기로 민간 공공 합쳐서 많은 투자와 인력보강이 절실한 시점이라고 생각한다." -어제도 농진청에서 유출사건이 있었다. 이건 개보위에서 다크웹에서 나온 정보를 먼저 확인한 것으로 전해들었다. 이번 건도 다크웹 모니터링 중인지, 에스케이티 사건 관련해서 나온게 있는지? "(조사2과장)보통 저희가 다크웹의 개인정보 유출되거나 하는 것은 KISA를 통해 같이 모니터링하고, 확인되는 경우 기업들에게 알려주고, 그런 것들을 확인해서 유출이 확인되면 신고하고 통지하도록 저희가 마련해서 운영하고 있다. SKT건의 경우에는 다크웹에 올라온 사실은 확인된 바 없다." -과기부 조사에서 확정된건 IMEI 유출 없었다는 거고, 나머지는 조사중인데, 궁금한건 주민번호 털렸냐 아니냐 이 부분 얘기해주실 수 있는지? 지금 SKT에선 민감정보 유출되지 않았다고 일관되게 얘기하는데... "유심의 개인정보성에 대해서 계속 조사중이라고 말씀드리는게...이름, 주민번호 이런 것은 조사해봐야 나올 것 같고, 아직까지는 100% 확실하게 말씀드리기는 어려운 것 같다." -SK텔레콤에서 여러 대책을 내놓고 있는데, 유심보호 서비스 가입하면 100% 안전한 대책인지, 유심교체하는 것도 맞는지, 오늘 백업하는 것도 발표했는데, 일련의 대책들을 소비자 입장에서 어디까지 해야하는지? "유심 주무부처는 과기부기 때문에, 유심 관련해선 과기부가 발표했기 때문에 그 부분 참고하셔야 할 것 같다. 어제 국회 정무위에서 똑같은 질문이 많이 나왔는데, 삼성전자는 안심서비스로는 안되어서 교체하라는 얘기까지 나왔기 때문에, 에스케이에서 국민 불안을 이해하시고, 2차 피해가 생기면 안 될 거 같다. 2차 피해를 막기 위해서, 일부 금융기관들이 인증을 막은 기관이 일부 있고, 여러가지 인증서비스가 있잖습니까. 2차피해를 막기 위해서 할 수 있는 역할이 있으면 관련 기관 협의해서, 하여튼 2차피해 막기 위해 나름의 역할을 해보려고 생각하고 있다." -엘지유플하고 비교하기 어렵다고 말씀하셨다. 더 설명 가능한지 궁금하다. 2차피해를 막기 위해 개보위가 할 수 있는 것은? "에스케이티는 메인서버 해킹당했고, 엘지는 부가서비스를 당했다. 엘지는 기본적으로 오래전 것이고, 사실 저희가 처분 어려웠던게, 해킹경로 파악하기 어려웠는데, 에스케이티는 그런게 아니어서 차이가 있고. 그리고 법 개정 전후가 있기 때문에, 관련 매출액의 3%였지만, 에스케이티는 전체매출에서 관련 없는 매출을 빼는 구조여서 차이가 있다. 여러 부처가 관련된 문제기 때문에, 과기부는 통신정책을 하지만, 금융기관 문제는 금융위로 나뉘어 있고, 그 외 인증수단도 부처별로 나뉘어 있기 때문에, 개보위가 중심이 되어서 2차피해 방지 위한 회의를 해서, 한 군데 모아서 필요하면 회의를 해볼 생각하고 있다." -이른 시점이긴 한데, 개보위에서 과징금 매기시는 것에 대해선 안전성 조치를 제대로 했느냐가 관건인데, 현재 조사결과에서, 안전성을 어느정도 소홀했다는 얘기도 있다. 서버보안쪽이 소홀했다는 얘기가 있는데 어떤가? "1위 통신사의 메인서버가 해킹당했다는 것 자체가 굉장히 상징적인 것 같다. 외관상으론 안전조치가 부족하지 않았나 생각이 들지만, 조사를 해봐야 하는 상황이고. 조사를 선입견 가지고 하는 것은 아니기 때문에, 개연성이 1위 통신사 서버가 해킹됐다고 하면 부족했을 가능성이 있지만, 확신해서 말씀은 못드리지만 개연성은 충분히 있다고 하겠다." -전체매출 3%면 어마어마한 금액인데, 감경기준도 있는지 "있다." -최대 인정된다면 최대 얼마일지? "굉장히 복잡한 계산이고, 일단 가장 큰 게, 관련 없는 매출액을 빼야하는데, 일단 메인서버기 때문에, 엘지유플은 부가서비스기 때문에 매출 차지하는게 크지 않지만, 근데 에스케이는 메인서버기 때문에 커버리지가 더 넓다고 보이고, 1차 위반이냐 2차 위반이냐, 어느정도 조사협력했냐, 감경사유가 있어. 아직까지 전체 매출액의 3%에서 빼주고 등 과징금 추측하기가 시기가 너무 빠르다고 생각한다." -과기부 발표한 유출내역 중에서, 개인정보위가 과거 개인정보성을 인정한 항목이 있는지? "몇개 있는 것 같은데, 제가 못 봤다. 과기부에서도 개인정보성을 부인하지 않는 것도 있는 것으로 알고 있다. 유심에 포함하는게, 개인정보라고 봐도 무관하다고 생각하고 있다." -지금 에스케이티에서 설명하는 것과 톤 차이가 있는데, 메인서버 해킹이라고 말씀하셨는데, 에스케이티에선 메인서버 아니라거든요. 어쨌든 타고 들어가서 민감정보 해킹하는 것도 생각해볼 수 있는데 말씀주 실 수 있는 부분은? "(조사조정국장) 메인서버에서 유출이 있었다고 보시면 되고, 다만 유출 경위 대상 항목을 조사 중이기 때문에... (최 부위원장) 왜 부정했는지 모르겠는데, 메인서버에서 유출이 있었다고 보는게 맞는 것 같다." -에스케이티에서 연결된 모바일 앱 인증서비스들이 있는데, 거기서도 문제가 발생할 여지 있는지? "저희 조사는 일단 에스케이티 위주로 하고 있기 때문에, 그 부분은 추가로 고려해보겠다." -혹시 과기부처럼 1차 조사결과를 중간에 발표할 계획은? "저희도 어느정도 나오면 고려하고 있다. 시점은 아직 확답을 못드리는데, 중간결과라도 한번 말씀드릴 기회를 만들어보도록 하겠다." -매출 기준 3%면 3000억 정도 되는데, 피해자를 위해 쓰는게 없다는 목소리도 있다. 3% 기준이면 글로벌 기업으로부터도 받게 될텐데 소비자를 위해서 쓰는 방법은 없나? "기금에 출연하는 방식이 될 수 있을텐데, 예산당국과 협의해야 한다. 옛날에 정보통신 기금 모으듯이 개인정보 기금을 만들어서 인프라 투자와 관련한 선순환 구조를 만들 수 있을지는 과기부와 상의해보겠다. 방향은 바람직하다고 생각한다." -마이데이터 사업 집중도 떨어질 것 같은데... "마이데이터 대표적인게 통신, 의료인데, 걱정을 하고 있다. 빨리 조사 마무리지어서, 통신데이터가 왔다갔다해도 국민들이 안심하셔도 되게, 영향 미칠 것 같아 걱정돼서 많이 준비하고 있다. 전반적으로 국내 대기업 포함해서, 개인정보에 대한 많은 관심과 투자, 인력배치를 해서 개인정보 수준 한 단계 높이고, 그를 기반으로 마이데이터 산업을 융성해야 우리가 꿈꾸는 세상이 열릴 것 같다. 한번의 유출사고가, AI 시대에 데이터가 활발하게 돌아야 되는데, 굉장히 움츠러든다. 개인정보 분야 많은 예산투자와 인력배치가 있어야 신뢰가 되면서 선순환 구조가 되는데, 개보위가 앞장서서 많은 투자나 인력배치가 이뤄질 수 있도록 노력하겠다." -딥시크도 개보위 권고를 받아들이고, 고객 선택권 보장하는 옵트아웃 도입했는데, 국내기업들이 선택권을 아직 마련 않는 경우가 많은 것으로 파악돼서 권고나 가이드라인 만들어줄 수 있는지? "저희가 많은 가이드라인 발표했다. 이번에 딥시크도 바로 사전실태조사를 들어간 이유가, 신기술 분야기도 하고, 국내 서비스 기업 조사, 굳이 조사로 이어지지 않고 개선권고를 하면, 신생 AI 스타트업들이 몰라서 그런 경우도 있고 사정이 어려워서 그런 경우도 있는데, 실태조사를 통해서, 더 나은 기업들은 사전적정성평가를 해주면 불확실성에서 벗어날 수 있을 것으로 보고 있다. 어제 정무위원회 법안소위에 개인정보보호법 AI 특례를 신설하는 내용의 법 개정안이 올라갔다. 원본데이터를 아주 제한된, 개인정보위가 정하는 환경에서 활용할 수 있게 해주는 법안이다. 한국의 AI 수준을 높이는 법안이기 때문에 관심 가지고 홍보 부탁한다."

2025.04.30 07:32방은주

개인정보위, 매달 현장 상담서 마이데이터·AI규정 설명

개인정보보호위원회는 29일 부산 해운대구 가명정보활용지원센터에서 '찾아가는 개인정보 현장 상담'을 실시했다. 지난달 서울에 이어 두 번째다. 개인정보위는 올해 추진할 가명정보와 마이데이터 제도 개선 방향, '개인정보보호법' 상 인공지능(AI) 특례 규정 등을 설명했다. 법령 해석 사례와 더불어 개인정보 보호 방안과 지난달 시행된 마이데이터 서비스 제도를 안내했다. 개인정보위는 '안전지킴이'도 두고 있다. 개인정보 보호 분야에서 실무 경험과 전문성을 쌓은 퇴직공무원이 안전지킴이로 활동한다. 이들은 온라인에 유·노출된 개인정보와 불법 유통 게시물을 탐지하고, 개인정보를 보호하는 데 어려움을 겪는 스타트업·소상공인을 상담한다. 개인정보위는 연말까지 매달 전국 7개 권역에서 찾아가는 상담을 하기로 했다. 5월(서울), 6월(대구), 7월(강원), 8월(인천), 9월(서울), 10월(대구), 11월(전북), 12월(대전) 등으로 계획했다.

2025.04.29 16:56유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

이재용 회장, 10년 사법리스크 끊고 경영 무대 전면에…'뉴삼성' 시동

135억원 투입해 'G-클라우드' 확장…정부, 공공시스템 대전환 나선다

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

"새 장관님은 ENTJ"...취임 직후 직원소통 나선 배경훈 장관

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.