• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝚜𝚙𝚢𝟽𝟿𝟽𝟿】👀인스타그램 해킹【카톡@𝚜𝚙𝚢𝟽𝟿𝟽𝟿】👀인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹'통합검색 결과 입니다. (2015건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LGU+, '익시 프로덕션' 공개..."AX 마케팅 시대 연다"

LG유플러스는 11일 'AX시대, ixi와 함께 성장하는 U+마케팅' 온라인 기자간담회를 열고, 고객 분석부터 소통까지 고객경험의 전 여정에 AI를 담아 혁신한 상반기 마케팅 성과와 향후 계획을 공유했다. LG유플러스는 올 초부터 마케팅의 전 영역을 AI 중심으로 혁신하는 '익시 프로덕션(ixi Production)' 프로젝트를 진행했다. AI로 고객을 분석해 숨은 니즈를 발굴하고 AI를 활용해 맞춤형 광고를 만드는 등 일하는 방식의 혁신을 거듭하고 있다. 또 고객이 직접 AI를 경험할 수 있도록 고객 접점에서의 혁신적인 AI 서비스 개발에도 힘쓰고 있다. LG유플러스는 AI 전환으로 고객과 함께 성장하는 회사가 되겠다는 의미를 담은 신규 브랜드 슬로건 '그로쓰 리딩 AX 컴퍼니(Growth Leading AX Company)'를 공개하고 B2C와 B2B 전 사업 영역에서 AI 중심의 혁신을 가속화하고 있다. 자체 개발 AI 기술 '익시(ixi)'와 올 6월 말 출시를 앞두고 있는 익시의 생성형 AI 버전 '익시젠(ixi-GEN)'은 '성장 메이트(Growth Mate)'로서 고객경험을 혁신하는 수단으로 활용된다. LG유플러스는 지난해 익시 기반의 고객 분석 모형인 '타깃 인사이트(Target Insight)'를 자체 개발했다. 몇 번의 클릭으로 고객에 대한 분석 결과와 서비스별 타깃 고객 등 리포트를 제공하는 솔루션이다. 기존에는 대상 설정부터 데이터 취합, 학습, 리포트 제작, 결과 해석까지 5개 단계에 걸쳐 고객을 분석하는데 최대 3개월이 걸렸다. 특히 데이터처리언어(SQL, Structured Query Language) 역량이나 데이터 해석 역량이 부족한 사람은 고객 분석 자체가 어려웠다. LG유플러스는 데이터 취합부터 리포트 제작까지 3단계에 AI를 적용해 분석을 자동화하고 정확도를 높였다. 이를 통해 분석 기간을 최대 3개월에서 2일로 줄이면서도 타깃팅 성과는 최대 5배까지 높였다. 향후 생성형 AI인 익시젠을 적용해 개발 역량이 없는 사람도 대화형으로 명령어를 입력해 고객 분석을 할 수 있도록 솔루션을 고도화해 나갈 계획이다. LG유플러스는 AI를 고객가치 혁신의 중요한 수단으로 활용해 마케팅 방식의 혁신에 집중하고 있다. 먼저 타깃 인사이트 솔루션을 통해 선별한 고객에게 문자나 앱 푸시 등 메시지를 전달하는 방법에도 AI를 적용했다. 대표적인 솔루션이 고객 특성별로 긍정적인 감정을 전달할 수 있는 메시지를 자동으로 추천하는 'AI카피라이터'다. 지난 3개월간 AI카피라이터를 시범 운영한 결과, 메시지 제작 시간이 기존대비 3분의1로 단축됐으며, 고객에게 보낸 메시지의 URL 클릭율 등 고객 반응은 140% 증가했다. 최근 선보인 TV광고도 일하는 방식을 AI 중심으로 혁신한 사례다. 100% AI를 활용해 촬영 장비, 모델, 소품, 촬영지가 없는 대신, 3D 기술과 AI 생성 기법만으로 시각적 재미와 적절한 긴장감을 구현했다. 제작 비용과 기간을 각각 40%, 70% 절감했다. 그 밖에도 생성형 AI를 활용해 버스 쉘터나 옥외 광고 등 이미지와 무너 캐릭터 굿즈 제작에도 폭넓게 활용하고 있다. LG유플러스는 최종 지향점인 고객경험 혁신을 위해 고객 접점에서도 다양한 AI 서비스를 개발하고 있다. 이날 LG유플러스는 세계 최초로 시도한 AI월페이퍼 서비스를 선보였다. 고객이 스마트폰으로 '프롬프트(생성형AI 명령어)'를 직접 입력하면, 해당 콘셉트에 맞춰 AI가 즉석으로 전 세계에서 단 하나뿐인 스마트폰 배경화면 이미지를 제작해 자동으로 변경해주는 서비스다. 서울 강남대로 및 용산 등 약 20여곳에서 고객 체험형 옥외광고를 만날 수 있다. 또한 익시 포토부스는 미리 설정된 콘셉트의 AI 프로필 사진을 제작해주는 이동형 사진관이다. 5월 24일부터 LG유플러스 용산사옥 1층에서 운영하고 있으며, 29일에는 성균관대 축제에도 등장한다. 글로벌 빅테크 기업 '메타(Meta)'와의 협업 계획도 공개했다. 먼저 빠르면 하반기에 익시 공식 인스타그램 메신저에 익시 챗봇을 도입할 계획이다. 이를 통해 일반 고객도 SNS를 통해 익시와 대화할 수 있게 된다. AI를 활용한 세로형 릴스(Reels, 숏폼 영상) 제작도 메타와 처음으로 시도한다. 기존 TV소재로 제작된 영상을 디지털 플랫폼에 맞춰 세로형으로 변경하려면 추가 작업에 따른 편집비와 제작시간이 소요된다. 익시는 영상의 키프레임(key FRAME)을 자동으로 분류해 최적화된 세로형 영상을 쉽고 빠르게 제작할 수 있다. LG유플러스는 고객이 AI를 이해하고 사용하며 성장할 수 있도록 익시와 익시젠을 적용한 다양한 AI 서비스를 고객에게 지속적으로 제공해 나갈 계획이다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 “고객이 일상에서 자연스럽게 AI를 경험할 수 있는 환경을 조성하는 것을 고객 성장을 돕는 첫 단계로 보고 '익시 프로덕션을 진행하고 있다”며 “AI로 듣고, 상상하고, 실현하는 AX 마케팅 시대를 열고, AI 분석력과 상상력에 기반해 초개인화되고 차별화된 고객경험을 만들어 갈 것”이라고 말했다.

2024.06.11 10:04최지연

오픈AI, 첫 최고재무책임자 영입…"AI 사업 성장 집중"

오픈AI가 인공지능(AI) 투자·서비스 확장을 위해 처음으로 최고재무책임자(CFO)와 최고제품책임자(CPO)를 영입했다. 10일(현지시간) 오픈AI는 소셜네트워킹서비스(SNS) 사라 프라이어 넥스트도어 전 최고경영자(CEO)와 케빈 웨일 전 인스타그램·트위터 이사를 CFO와 CPO로 각각 선임했다고 공식 홈페이지에서 밝혔다. 샘 알트먼 CEO는 "사업 운영과 전략에 새로운 바람을 불어넣을 인물들"이라며 "지속적인 기업 성장을 위한 자원을 확보할 것"이라고 밝혔다. 외신은 오픈AI가 앞으로 수익성 강화에 속도를 낼 것이라고 평가하고 있다. 블룸버그는 "최근 회사는 기업소비자간거래(B2C)용 서비스를 넘어 기업간거래(B2B) 요금제까지 제공하고 있다"며 "GPT-4를 능가하는 생성형 AI 모델 훈련 소식을 발표한 것도 수익 확보를 위한 계획"이라고 보도했다. 같은 날 발표된 애플 '시리'에 챗GPT를 접목하겠단 내용도 B2B 전략의 일환이다. 업계에선 오픈AI 정체성인 '비영리조직' 타이틀을 잃지 않을까 우려하는 목소리도 나오고 있다. 최근 오픈AI는 제품 안전을 점검하는 팀을 해체했다. 팀을 이끌던 일리야 수츠케버 오픈AI 수석과학자도 퇴사했다. 이어 관련 인물들이 줄줄이 오픈AI를 떠났다. 5월 말 알트먼 CEO가 새 안전팀을 맡게 된 것으로 전해졌다. 안전팀이 다시 꾸려졌다고 해서 안심하긴 이르다. 팀 내에서 알트먼 CEO를 대적할 인물이 없기 때문이다. 알트먼 CEO는 AI 안전보다 수익화에 집중한다는 지적도 받고 있다. 헬렌 토너 전 오픈AI 이사회 멤버는 "알트먼은 안전보다 수익에 눈먼 사람"이라고 5월 공개 저격하기도 했다. 블룸버그는 "진정으로 AI 안전을 생각하는 직원들이 이미 퇴사했다"며 "오픈AI는 제품 안전성에 큰 타격을 입은 것"이라고 했다.

2024.06.11 09:07김미정

"작년 랜섬웨어 변종만 50개 이상"…주요 특징은?

지난해 50개 넘는 랜섬웨어 계열과 변종이 새로 나타났다는 보고서 결과가 나왔다. 또 데이터 유출 사이트 게시물도 75% 가량 증가한 것으로 나타났다. 미국 보안회사 맨디언트는 10일 이 같은 내용을 골자로 하는 '2023년 랜섬웨어 트렌드 분석' 보고서를 공개했다. 이번 보고서는 ▲랜섬웨어 동향 ▲새로운 랜섬웨어 계열·변종 소개 ▲서비스형 랜섬웨어(RaaS) 급성장 과정 ▲코발트 스트라이크 외 공격자가 사용하는 합법적인 툴 내용으로 구성됐다. 보고서에 따르면 지난 해 랜섬웨어 계열과 변종이 50개 이상 등장하는 등 활동이 눈에 띄게 늘어났다.이 중 3분의 1은 이미 알려진 랜섬웨어 계열의 변종이었다. 지난해 랜섬웨어 공격 3분의 1은 공격자가 최초로 시스템에 접근한 후 48시간 이내에 발생했으며, 76%는 업무 시간 외에 일어난 것으로 나타났다. 랜섬웨어 공격은 RaaS 모델을 통해 110개 이상 국가의 조직에 타격을 줬다. 보고서에 따르면, 지난해 가장 많이 활용된 5대 랜섬웨어는 알프파이브(17%), 록빗(17%), 바스타(8%), 레드바이크(6%), 포보스(5%) 순인 것으로 기록됐다. 일부 공격자는 피해 조직을 압박하거나 돈을 받기 위해 허위신고를 했다. 피해자에게 직접 전화를 걸고 정부 규제 기관에 민원을 접수하는 등 새롭고 독특한 방법을 시도하고 있다는 점도 보고서에 포함됐다. 공격자가 피해 조직에 금전적 이익을 갈취할 때 다른 암호화폐보다 모네로 같은 특정 암호화폐를 선호하는 성향도 나타났다. 맨디언트는 "최신 백서를 통해 랜섬웨어 보호 및 차단 전략, 실용적인 지침을 글로벌 조직들에 전달하겠다"며 "랜섬웨어 공격 위험을 완화하고 억제할 수 있도록 지원하겠다"고 밝혔다.

2024.06.10 16:35김미정

'흑자전환' 지슨, 기술성 평가 통과…코스닥 이전 상장 '청신호'

보안기업 지슨의 코스닥 시장 이전 상장 움직임이 순항하고 있다. 지난해 호실적을 기록한 데다 최근 코스닥 기술특례 이전상장을 위한 기술성 평가도 통과했기 때문이다. 지슨은 전파 분석 및 열원 분석 기술에 대한 기술평가를 한국거래소에서 지정한 전문 평가기관인 한국평가데이터와 한국발명진흥회에서 진행한 결과 A등급과 BBB등급을 획득했다고 10일 밝혔다. 기술성 평가는 코스닥 기술특례상장을 위한 첫 관문으로, 상장을 준비하는 기업의 핵심 기술과 성장 잠재력을 심사하기 위해 마련된 제도다. 이 평가를 통과하기 위해선 거래소가 지정한 전문평가기관 2곳에서 A 등급과 BBB 등급 이상을 받아야 한다. 지슨 관계자는 "이번 기술평가 결과를 바탕으로 대표주관사인 키움증권사 등과 협의를 거쳐 조만간 코스닥 이전상장을 위한 상장예비심사 신청시기를 결정할 것"이라며 "추후 확정 시 공시할 예정"이라고 말했다. 지난해 1월 코넥스 시장에 상장한 지슨은 코넥스 기업 중 시가총액 5위(10일 기준)를 기록 중으로, 올해 코스닥시장으로 이전 상장을 추진하고 있다. 이전 상장을 위한 실적도 뒷받침됐다. 지난해 매출액은 전년 대비 46.7% 증가한 137억8천만원, 영업이익은 16억4천만원을 기록했다. 영업이익률은 11.9%이다. 2022년 영업손실 23억7천만원을 기록했는데 지난해엔 흑자전환에 성공했다. 지난해 매출이 늘어난 이유는 신제품인 '무선백도어 해킹 탐지 시스템(Alpha-H)'과 '불법촬영 탐지장비(Alpha-C)' 등으로 사업 영역을 확대한 덕분이다. 이전에는 도청탐지장비(Alpha-S) 제품에만 의존해왔다. 또 최근 심각한 사회문제로 대두된 몰래카메라 예방 및 적발을 위해 신규 출시한 '상시형 불법촬영 탐지 시스템 알파-C(Alpha-C)도 매출 확대에 기여한 것으로 분석된다. 지슨이 열감지 특허를 바탕으로 독자 개발한 24시간 공중화장실 '불법촬영 탐지시스템(Alpha-C)'의 매출액은 출시연도인 2022년 4억5천만원 대비 2023년 약 3배 증가한 13억5천만원 규모로 급성장했다. 한동진 지슨 대표는 "앞으로 지슨은 튼튼한 기술력과 안전사회 구현에 대한 소명의식을 바탕으로 도청탐지는 물론 무선백도어 해킹과 불법촬영 탐지 관련 기술을 더욱 더 발전시킬 것"이라며 "유망 기술기업으로 한 걸음 더 도약할 수 있도록 하겠다"고 강조했다.

2024.06.10 15:58장유미

9주년 맞은 지그재그, 숙박권 래플·랜덤 마일리지 등 이벤트 마련

카카오스타일(대표 서정훈)이 운영하는 스타일 커머스 플랫폼 지그재그는 서비스 출시 9주년을 맞아 오는 16일까지 '지그재그 9번째 생일파티' 이벤트를 진행한다고 10일 밝혔다. 이번 행사는 특가, 쿠폰, 경품, 이벤트 등 다양한 고객 참여형 이벤트로 재미 요소를 강화했으며, 동시에 할인을 체감할 수 있도록 마련됐다. 국내 대표 쇼핑몰부터 패션, 뷰티, 라이프 브랜드가 대거 참여한다. 메인 이벤트는 매일 9,999,999마일리지를 응모자끼리 나눠 갖는 이벤트다. 또한 프로모션 페이지에서 9개의 선물 상자 속에 숨어있는 랜덤 마일리지를 찾는 이벤트도 있다. 고객 참여형 추첨 이벤트도 다채롭다. 장바구니에 99만 원어치 상품을 담고 톡라운지 '직잭 9주년' 카테고리에 지그재그 생일 축하 메시지와 장바구니 캡처 사진을 올리면 1명을 추첨해 99만 포인트를 증정한다. 10일부터 13일까지 '시그니엘 서울 숙박권', 13일부터 16일까지는 '반얀트리 클럽 앤 스파 서울 숙박권' 래플(raffle)도 진행한다. 지그재그 고객 누구나 무료로 응모할 수 있으며 당첨자만 래플 혜택가인 999원에 숙박권 구매가 가능하다. 릴레이 댓글 이벤트도 연다. 5명이 연속해서 '직잭9주년'을 댓글로 한 글자씩 달아 순서대로 완성하는 1팀을 추첨해 스탠리 텀블러를 선물로 준다. 지그재그 공식 인스타그램에서도 댓글 이벤트에 참여하면 당첨 확률이 2배로 올라간다. 매일 낮 3시부터 자정까지는 '9시간 타임세일'을, 인기 상품을 한데 모아 990원부터 4만9천900원까지 균일가에 판매하는 '99딜', 직진배송 인기 상품을 모은 '직진배송 찜베스트', '라이브 특가' 등 특가 코너도 다양하게 운영한다. 행사 기간 모든 고객에게 전 상품에 적용할 수 있는 9주년 생일선물 쿠폰팩을 비롯해 6천990원 중복 쿠폰, 최대 30% 선착순 쿠폰 등도 마련했다. 이 밖에도 지난 9년간의 히스토리를 한눈에 볼 수 있는 공간도 마련됐다. 상품 찜 수, 리뷰 수, 즐겨찾기 수가 가장 많은 스토어를 비롯해 별점 순위가 가장 높은 스토어, 성장률이 높은 라이징 스토어 등을 소개한다. 카카오스타일 관계자는 “지난 9년 동안 고객들의 변함없는 관심과 신뢰로 지그재그가 국내 대표 스타일 커머스로써 당당히 자리매김할 수 있었다”며 “이번 9주년 행사는 단순히 가격 할인을 넘어서 고객이 재밌게 참여할 수 있는 이벤트로 소통을 강화했으며, 다채로운 큐레이션으로 많은 고객들이 새로운 취향을 발견할 수 있을 것”이라고 말했다.

2024.06.10 14:52안희정

[ZD SW투데이] 베스핀글로벌, '스노우플레이크 교육 행사' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆베스핀글로벌, '스노우플레이크 교육 행사' 성료 베스핀글로벌이 스노우플레이크와 협업해 임직원의 데이터와 AI 전문성 향상을 위한 스노우플레이크 교육 행사를 성황리에 마쳤다. 지난달 30일 서울 슈피겐홀에서 진행된 이번 교육에는 베스핀글로벌 임직원 350여 명이 온·오프라인으로 참석했다. 이날 행사는 베스핀글로벌 장인수 한국 대표와 스노우플레이크 코리아 최기영 지사장의 환영사로 시작해 성균관대 최재붕 교수의 특별 강연으로 이어졌다. 양사는 굳건한 파트너십을 바탕으로 데이터와 AI 전문 인력 양성을 위해 4단계의 지속적인 역량 향상 교육을 실시한다. 이번 행사는 이를 위한 첫 번째 단계로 마련됐다. ◆클라우드플레어, '프로젝트 갈릴레오' 10주년 맞아 클라우드플레어가 디도스(DDoS) 공격으로부터 위험에 처한 공익 단체를 보호하기 위해 제공하는 무료 서비스 프로젝트 갈릴레오가 올해 10주년을 맞이했다. 현재 클라우드플레어는 프로젝트 갈릴레오를 통해 111개국에서 2천600개 넘는 인터넷 자산을 보호하고 있다. 이곳은 프로젝트 갈릴레오 보호를 받는 조직 대상으로 한 319억3천만 건 사이버 위협을 지난해 5월 1일부터 올해 3월 31일까지 차단했다. 11개월 동안 하루 평균 약 9천589만 건의 사이버 공격을 막은 셈이다. 조직 유형별로 살펴보면 가장 많은 공격을 받은 조직은 언론·미디어 단체인 것으로 나타났다. 지난해 프로젝트 갈릴레오 보호를 받는 인터넷 자산을 대상으로 발생한 공격의 34%를 차지했다. 인권 단체가 17%로 그 뒤를 이었다. ◆인섹시큐리티, 악성코드 분석 솔루션 '조샌드박스' 공급 확대 인섹시큐리티가 조시큐리티의 악성코드 분석 솔루션 조샌드박스 고객사를 국내 다수 정보기관과 공공기관, 금융권, 일반 기업 등으로 확대한다. 조샌드박스는 기업·기관에서 사용하는 다양한 형태의 대용량 파일들을 효율적으로 분석할 수 있다. 타사 위협 인텔리전스 시스템과 연동해 상세한 위협 정보를 바탕으로 체계적인 연관 분석 정보도 제공한다. 윈도우, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 악성코드 통합 정밀 분석을 할 수 있다. ◆리콘랩스, AWE2024서 '3D 모델링 엔진' 소개 리콘랩스가 이번 달 18일부터 20일까지 미국 캘리포니아 롱비치에서 열리는 확장현실(XR) 전시 'AWE 2024'서 자사 솔루션을 소개한다. 특히 3D 콘텐츠를 활용한 대표적인 사례인 '이머시브 3D 룩북'을 현장에서 시연한다. XR 기술사, 3D 콘텐츠를 비즈니스에 적용하고자 하는 북미 기업과도 협업을 모색할 계획이다. ◆에스넷그룹, '지.구.빗' 플로깅 캠페인 진행 에스넷그룹이 지난 7일 임직원들이 자발적으로 참여하는 지.구.빗(지구를 구하는 블루빗) 플로깅 캠페인을 전개하며 친환경 활동에 나섰다. 서울시 송파구 올림픽공원 일대에서 진행된 이 행사에서 에스넷그룹 임직원들은 이날 친환경 플로깅 키트를 사용했다. 다회용 사용이 가능한 에코 복조리백, 생분해성 봉투, 집게 등을 구성해 올림픽공원을 2시간 동안 자유롭게 걸으면서 쓰레기를 수거했다.

2024.06.10 14:49김미정

예술계 SNS 카라, AI 작품 업로드 금지..."인간 창작 플랫폼 추구"

예술가들을 위한 사회관계망서비스(SNS) '카라'가 인공지능(AI)으로 만든 이미지 업로드를 금지했다. 지난 7일(현지시간) 지디넷 등 외신 보도에 따르면, 카라는 자사 홈페이지에 "AI를 사용한 작품 업로드를 허용하지 않으며, AI와 관련된 개인정보·저작권 보호 등의 문제가 규제를 통해 해결되지 않는 한 AI로 생성한 작품을 허용하지 않을 것"이라고 게시했다. 카라는 아티스트가 자신의 작품을 전시하고 토론할 수 있는 SNS이자 포트폴리오 플랫폼이다. 픽시브를 비롯한 다른 이미지 업로드 플랫폼과는 달리, 카라는 AI로 생성된 예술 작품을 금지한다. 카라 관계자는 "우리는 인간이 만든 독창적인 예술을 즐기고 싶어하는 예술가와 다른 사람들에게 안전한 안식처를 만들기 위해 AI 작품 업로드를 금지했다"며 "대중이 인간이 만든 예술 작품과 미디어를 쉽게 구별할 수 있도록, AI로 생성된 콘텐츠에는 항상 라벨이 달려야 한다"고 말했다. 카라는 웹사이트에서 자사 플랫폼의 목적과 사명을 설명했다. AI에 대한 관심이 높아지면서 더 많은 기업이 자체 생성 AI 제품과 서비스를 개발하고 이를 교육하기 위해 사용자 데이터를 수집하는 상황을 경계한 것이다. 카라 측은 "창조 산업의 미래에는 예술가와 기업이 연결되고 협력할 수 있도록 미묘한 이해와 지원이 필요하다"며 "우리는 인간이 창작자로서 즐길 수 있는 플랫폼을 구축하고 싶다"고 밝혔다. 카라의 정책은 AI 친화적인 메타(Meta)와 대비되는 행보다. 메타는 현재 페이스북과 인스타그램의 공개 게시물을 사용, AI 챗봇을 학습시키고 있다. 이로 인해 인스타그램에서 자신의 작품을 전시하고 홍보해 온 예술가들 사이에선 자기 작품이 AI 교육에 무단으로 사용될 지도 모른다는 우려가 나오고 있다.

2024.06.10 09:25정석규

LGU+, 크리에이터 성장 프로그램 '부스터스' 3기 모집

LG유플러스가 콘텐츠 크리에이터의 창작 활동을 도우며 자사의 서비스를 알리는 프로그램 '부스터스' 3기를 모집한다고 10일 밝혔다. 부스터스는 유튜브, 인스타그램, 틱톡 등에서 활동하는 크리에이터를 선발해 이들과 함께 성장해 나가는 캠페인이다. 선발된 크리에이터들은 슈퍼맘카, U+tv 등 LG유플러스의 다양한 서비스들을 직접 체험한 뒤 경험 후기를 담은 영상 콘텐츠를 제작해 온라인 마케팅을 강화할 예정이다. LG유플러스는 지난해 부스터스 시즌 1, 2를 운영했다. 프로그램을 통해 총 2천여 건의 콘텐츠를 발행했고 크리에이터 평균 팔로워 성장률 136%, 누적 조회수 4천500만회를 달성하는 등 큰 인기를 얻었다. 부스터스 시즌3에는 지난 시즌 참여했던 크리에이터 150명과 함께, 120명을 추가로 선발해 270명 규모로 운영할 계획이다. 올해는 특히 네이버 카페에서 활동했던 지난 시즌과 달리 참여형 커뮤니티 방식으로 운영하며 소통을 강화했다. 새롭게 마련된 참여형 커뮤니티 안에서 크리에이터들은 자유롭게 창작 활동을 이어가고 커뮤니티 운영에 대한 의견을 낼 수 있다. 또 커뮤니티를 통해 다양한 미션을 수행하고 게임을 하며 콘텐츠 제작자로 성장해 갈 수 있는 팁도 얻을 수 있도록 했다. LG유플러스는 또 다양한 분야 크리에이터들이 함께 모여 콘텐츠를 제작하거나 경험 후기를 공유할 수 있도록 하는 소모임 프로그램을 지원한다. 정기 미션을 모두 완료한 참여자에게는 활동 지원금 100만원을 제공하고 최우수자는 최대 1천500만원의 상금을 받을 수 있다. 다음 달부터 시작되는 부스터스 시즌3는 구독자 500명 이상의 SNS 계정을 가진 크리에이터는 누구나 지원할 수 있다. 참여를 희망하는 크리에이터는 오는 18일까지 와이낫 홈페이지에서 지원하면 된다. 김희진 LG유플러스 통합브랜드마케팅 팀장은 “MZ세대 고객을 이해하기 위해서는 그들이 가장 쉽게 접하는 플랫폼을 이해해야 한다는 생각으로 부스터스를 꾸준히 진행하고 있다”며 “이번 시즌은 참여형 커뮤니티라는 개념을 도입해 소통을 강화했고 앞으로도 고객들에게 차별적 고객가치를 제공할 수 있도록 다양한 아이디어를 실현할 것”이라고 말했다.

2024.06.10 09:00박수형

[곽노건 교수의 웹3 ⑧] 웹3의 사회적 영향

지난 칼럼에서 웹3 프로젝트 과정과 개발이 아닌 영역에서도 참여하고 기여해서 수익을 낼 수 있는지 등을 알아 보았습니다. 오늘은 제가 논할 수 있는 영역일지 모르겠지만 웹3의 도입과 발전이 가져올 사회적 영향에 대해 의견을 드려보려고 합니다. 먼저 웹3가 사회에 미칠 수 있는 긍정적인 영향에 대해 알아보겠습니다. 웹3는 사용자 중심의 탈중앙화 시스템으로 블록체인 기술을 통해 가능함을 지난 컬럼들에서 언급하였습니다. 이는 새로운 인터넷 환경으로 다음과 같은 긍정적인 효과를 기대하고 있습니다. 1.개인의 데이터 소유권 및 권한 강화 웹3 환경에서는 데이터 소유권이 이용하는 개인, 즉 사용자에게 있다는 특징이 있는데 이 부분이 개인정보 보호가 이슈인 현 웹(2) 환경에 비해 개선된 점으로 사회 전반에 거쳐 긍정적인 영향을 미칠 것으로 보여집니다. 선택권과 함께 참여 기회를 제공하여 웹3 서비스는 사용자 맞춤형으로 발전할 수 있을 것으로 기대해 볼 수 있습니다. 2.투명성과 신뢰성 향상 기본적으로 공개된 분산 원장 및 분산 저장소에 기록되므로 모든 거래 내역이 투명하게 공개되고 관리됩니다. 이러한 투명성으로 인해 기업과 기관의 부패를 줄일 수 있을 것으로 기대하며 이는 서비스에 대한 신뢰를 높여 갈 것입니다. 3.탈중앙화 기반의 새로운 금융(경제) 모델 금융기관에 의존적인 현 경제 모델이 아닌 탈중앙화 금융을 제공하여 쉽고 빠르고 저렴하게 이용할 수 있으며 심지어 이 부분이 스마트 컨트랙트를 통해 제공하여 투명하게 운영할 수 있어 완전히 새로운 금융 서비스가 차별없이 제공될 것입니다. 4.사회적 가치 생성 개인과 커뮤니티가 서로 협력하여 새로운 사회적 가치, 서비스를 창출할 수 있게 됩니다. 현재의 빅테크 기업이 주도하는 것이 아니라 DAO(분산화된 자율 조직)에 의해 공동의 목표를 달성해 가는 새로운 사회 문제해결이 진행될 겁니다. 5.인터넷의 민주화 웹3, 차세대 인터넷은 더욱 개방적이고 민주적인 공간으로 변화할 것입니다. 중앙화 서비스 주체가 없거나 약한 구조로서 검열과 컨트롤이 적어지며 그만큼 다양한 의견과 정보가 교류되는 표현의 자유과 정보 접근이 좋아질 것입니다. 이는 다수의 참여를 이끌어 낼 수 있고 계속해서 인터넷의 민주화는 강해져 갈 것입니다. 두 번째로 웹3가 해결해야 할 사회적 문제는 어떤 것이 있는지 들여다 보겠습니다. 1.기술적(디지털) 격차 웹3는 이전의 컬럼에서 설명듯렸던 진보된 기술과 서비스 모델을 기반으로 하기에 기업 중심의 웹2에 비해 사용자 간에 격차가 발생하며 그 격차로 인해 웹3의 혜택을 누리지 못하게 되는 경우가 있을 것입니다. 이러한 격차를 해소하기 위해서는 다양한 사용자층에 맞는 교육 프로그램을 마련하여 꾸준하게 운영해야 하고 기술적 이해 없이도 사용할 수 있는 수준으로 기술적 장벽을 낮추고 사용자 친화적인 인터페이스와 관련 서비스를 향상 시켜 제공해야 합니다. 2.규제와 법적 문제 탈중앙화 금융과 서비스, 자율조직으로 운영 등 기존의 법과 상이한 부분들이 많고 아직 관련 법이 제정되지 않는 등 기술의 발전을 못따라 가고 있는 현실입니다. 기존의 프레임이 아닌 새로운 프레임으로 웹3 기술과 서비스 분야를 보고 관련 법을 제정하여 사업의 기회를 적시에 제공하고 사용자를 보호할 수 있어야 합니다. 3.악용 가능성(보안과 사기, 익명성 문제) 웹3의 익명성, 투명성, 분산성의 특징은 양날의 검과 같아 범죄 및 사기 등 불법적으로 악용될 가능성이 크며, 이미 여러 사건 사고들이 법적 안전 장치가 미비한 상황에서 발생하고 있습니다. 특히, 스마트 계약에 의해 자동화된 시스템이라서 코드의 결함과 해킹을 통해 사용자 뿐만 아니라 서비스 자체를 무너뜨릴 수 있습니다. 충분한 코드 검증, 안정적 운영, 사용자 교육 등 다방면에서 악용을 막을 수 있도록 노력이 함께 진행되어야 합니다. 4.경제적 불평등 탈중앙화라는 새로운 금융경제를 기반으로 하고 있어 이 분야에 이해도가 높은 초기 투자자나 기술적 이해가 높은 개발 및 참여자들에게 혜택이 집중될 수 있으며 그런 양상이 보이는 것은 사실이다. 이러한 불평등의 완화를 위해 모두를 포용할 수 있으며 공정한 서비스를 구축, 운영해야 합니다. 이 외에도 환경 문제도 있으며 위의 항목들도 세분화하면 다양한 문제로 나눠질 수 있습니다. 마지막 주제로 웹3 기술을 윤리적이고 책임감 있게 사용할 수 있는 방안이 있는지 찾아 보겠습니다. 1. 윤리적 가이드라인 마련 먼저 윤리에 대한 기준, 범위가 있어야 합니다. 웹3 기술을 위한 개인정보보호, 프라이버시 보호, 차별금지, 투명성, 책임성 등을 범위로하여 윤리적 가이드를 관련 종사자와 사회 구성원이 함께 마련하고 지속적으로 검토하고 개선할 필요가 있습니다. 2. 교육 및 인식 제고 기술교육을 통해 웹3 기술에 대한 이해와 인식을 높이고, 윤리적 가이드를 활용하여 인식의 개선을 꾸준히 실천하며, 잠재적인 문제점을 해결하기 위하여 정보를 계속적으로 제공해야 합니다. 투자자 및 참여자들은 윤리적 문제가 있는 프로젝트에 대해서는 투자 및 개발에 참여하지 않는 등 웹3 기술의 건강한 발전을 기여해야 한다는 인식을 쌓고 실천해야 합니다. 3. 다양성 보장 및 참여 확대 웹3 기술은 몇 개의 서비스를 통해 흥행을 이끌고 성공을 통한 이익의 실현만의 목적을 넘어 사회의 전반에 걸쳐 다양한 요구를 반영하여 개발, 활용할 수 있어야 합니다. 이를 위해 다양한 집단이 참여할 수 있어야 하고 그 혜택이 다양하게 보장이 되는 방향으로 개발되어야 합니다. 4. 규제 및 법적 체계 마련 여전히 가장 불안한 요소가 규제 및 법적 체계입니다. 명확하고 투명한 규제 및 법적 체계를 마련하여 소비자 보호, 투자자 보호 등 안심하고 사용하고 투자할 수 있는 기반을 제공해야 합니다. 탈중앙화의 특성상 국경이 없는 기술, 서비스이므로 국제적인 규제와 법률을 반영해야 합니다. 오늘의 마무리 웹3 기술이 도입되면서 일어날 긍정적인 영향, 문제점을 예상해 보았습니다. 그리고 어떻게 하면 긍정적 효과를 살리고 문제점을 해소해 나갈 수 있는지에 대한 방안을 모색하였습니다. 기술의 발전, 서비스의 도입 이전에 사회에 미칠 영향, 문제점 등을 파악하고 이를 해결하기 위한 연구와 해결할 수 있는 방안을 제시하는 것 또한 꾸준히 진행되어야 합니다.

2024.06.10 09:00곽노건

틱톡, 유명 계정 사이버 공격 취약성 개선

틱톡이 유명 계정을 대상으로 한 사이버 공격 취약성을 개선했다. 미국 IT매체 악시오스, 엔가젯 등 외신은 7일(현지시간) 틱톡이 연예인을 포함한 유명 계정에 대한 사이버 공격을 막기위한 작업을 진행했다고 보도했다. 이는 최근 CNN, 패리스힐튼 등 틱톡 계정이 사이버 공격을 받은 데 따른 것으로 풀이된다. 사이버 공격은 주로 해커가 악성 코드가 담긴 메시지를 이용자에게 보내는 방식으로 이뤄졌다. 이용자가 메시지를 열면, 코드가 작용해 계정 전체에 영향을 끼쳤다. 이 해킹 방법은 방법은 '제로 클릭 스파이웨어' 공격과 유사한 방식으로, 주로 해커들이 정보를 수집하는 것을 목적으로 정부 단체, 언론인 계정 등을 타겟으로 삼는다. 다만 이번 틱톡 사이버 공격의 배후가 누구인지는 밝혀지지 않았다. 또한 피해를 입은 계정들은 사이버 공격은 받는 동안 아무 게시글을 올리지 않았다. 지난해 틱톡에서는 튀르키예에서 70만개 이상 계정이 SMS 채널로 인해 손상되기도 했다. 틱톡 관계자는 "사이버 공격에 영향을 받은 이용자 접근을 복원하기 위해 작업 중"이라고 말했다.

2024.06.09 10:16최다래

지크립토 "블록체인 기술로 선거 혁신...금융-물류도 품는다"

블록체인 기술 기업 지크립토는 영지식증명 기술 기반 투표 시스템 '지케이보팅'으로 주목 받고 있는 기업이다. 비밀 투표를 보장하고 개표 결과의 투명성을 증명할 수 있다는 장점에 관심을 보이는 이들이 늘어난다. 오현옥 지크립토 대표는 지난 1월 진행된 제59회 발명의 날 기념식에서 '지케이보팅'을 개발한 공로로 홍조근정훈장을 수여하기도 했다. 또한 2023년에 이어 2024년에도 CES에서 최고혁신상을 수상했다. 2년 연속 지크립토에 영예를 안긴 '지케이보팅'의 핵심은 영지식증명 기술을 통해 블록체인의 장점인 투명성은 유지하고 약점으로 꼽히는 개인정보 보호 문제를 해결했다는 점이다. CES 2024 당시 오현옥 대표는 "중앙선거관리위원회(중앙선관위)와 협력을 통해 중앙선관위 온라인 투표시스템에 지케이보팅을 적용하며 테스트하고 있다"며 "2025년에는 규모를 키워서 모든 곳에 지크립토의 투표 기술이 적용돼 전세계에서 사용할 수 있게 할 계획이다"라며 계획을 밝힌 바 있다. 오현옥 대표가 당시 밝혔던 계획은 약 반년의 시간이 지나는 사이 더욱 구체화 됐는데 오는 하반기에 민간영역에서 '지케이보팅' 온·오프라인 블록체인 투표 서비스 오픈을 추진 중이다. 투표에 대한 투명성과 공정성이 날로 부각되는 가운데 블록체인 기술이 이런 문제를 해결하는 방안이 될 것인지에 귀추가 주목된다. 오현옥 대표는 "하반기부터 제공되는 지케이보팅은 비밀 투표를 보장하고, 개표 결과의 투명성을 증명할 수 있다. 각 투표가 올바르게 생성되었음을 확인할 수 있으며 개표 결과도 모든 사람이 확인할 수 있도록 증명한다"라며 "해킹 우려를 방지하기 위해 투표 기기 보안을 강화하고, 사용자가 자신의 투표 내용을 검증할 수 있는 메커니즘도 제공하는 것이 특징이다"라며 투표 신뢰성을 보장할 수 있다며 '지케이보팅'을 소개했다. '지케이보팅'은 온라인 투표 시스템과 기표소에서 진행하는 전자 투표 시스템을 제공한다. 지크립토는 온라인 투표는 조합 투표나 학교 회장 선거 등 가벼운 투표에 적용하며, 이를 통해 신뢰성을 쌓은 후 중요 선거에도 적용한다는 방침이다. 오 대표는 "국회의원이나 대통령 선거와 같은 중요 투표에 적용하려면 시간이 걸릴 것이라 생각한다. 하지만 글로벌 시장에서도 동남아시아라든지 중남미, 아프리카 등 온라인 투표를 주요 선거에 적용하는 지역이 있다. 이들 지역에 '지케이보팅'을 선보이고 적용해 시장을 확대하려 한다"라고 말했다. 지크립토는 중앙선관위 외에 지역 커뮤니티나 방송 등 더 넓은 분야에 '지케이보팅'를 적용하기 위한 협업을 이어가고 있다. 오현옥 대표는 "아파트 주민 투표나 학교 내 선거 등에도 지케이보팅을 제공하려고 한다. 또한 방송 쪽에서도 음악 프로그램 순위 집계 등 신뢰성이 중요한 분야에서 관심을 보이고 있다. 어느 정도 협의가 진행 중인 분야도 있다"라고 귀뜸했다. 지크립토는 투표 외에 더 많은 분야에 영지식증명 기술을 활용한 서비스를 선보일 계획이다. 오 대표는 "금융 분야에서 개인정보를 지키면서 송금을 할 수 있는 서비스를 개발하고 있다. 가상자산 분야에는 익명성 유지와 자금 세탁 규정을 지키는 지케이월렛도 출시할 예정이다. 또한 기존 금융권과 협업해 블록체인 기술을 적용하는 방안을 연구하고 있다"고 설명했다. 또한 한국은행이 도입을 준비 중인 중앙은행 디지털화폐(CBDC) 연구에도 지크립토가 참여하고 있다는 이야기도 눈길을 끈다. 오현옥 대표에 따르면 지크립토는 한국은행이 진행한 CBDC 1차 모의 테스트에 프라이버시 솔루션을 제공했으며 한국은행과 관련 연구를 이어가고 있다. 오현옥 대표는 "은행이나 가상자산 거래소의 지급준비금에 대한 증명에도 블록체인 기술을 적용할 수 있다. 지금은 이를 감사하는 기관이나 회계법인을 통해 이를 준비금 증명을 해야하지만 블록체인 기술을 적용한 솔루션으로 각 거래소나 은행, 증권회사에서 이를 증명할 수도 있다"라고 말했다. 이 밖에도 오 대표는 영지식증명 기술을 물류, 콘텐츠 거래, 정부 서비스 등 다양한 분야에 적용할 수 있으며 정부의 민간 대상 서비스 품질 강화에도 활용 가능하다고 견해를 밝혔다. 그는 "행안부, 법원행정처, 국세청 등 다양한 정부 기관에서 영지식 증명 기술을 활용해 개인정보를 보호하면서도 투명성을 제공할 수 있는 서비스를 개발할 수 있다. 정부 데이터의 블록체인화를 통해 민간에서도 유용한 서비스를 개발할 수 있을 것이다"라며 "전세 사기 방지, 정품 인증, 콘텐츠 거래의 투명성 확보 등 여러 분야에서 효과적으로 사용될 수 있다"라고 말했다. 오현옥 대표는 글로벌 시장에서 블록체인과 영지식증명 기술이 꾸준히 성장을 이어가고 있다며 국내에서도 이런 상황을 예의주시할 필요가 있다고 의견을 밝혔다. 오 대표는 "해외에서는 오히려 지원이 증가하고 있는 상황이지만 국내에서는 R&D 예산 축소로 인해 블록체인 연구 팀들이 많이 줄어들고 어려움을 겪고 있다"라고 말했다. 이어서 "투기적인 측면이 부각되는 가상자산이 블록체인과 함께 엮여 규제되는 상황에서 이에 대한 제도화가 지연되고 있다. 하지만 세계적으로는 가상 자산을 상품이나 증권으로 보고 제도를 만들어가고 있다. 우리나라도 해외 사례를 참고하여 빠른 제도 정비가 필요하다"라고 덧붙였다.

2024.06.09 07:24김한준

"동네 스토리 올려주세요"…당근, '골목 인플루언서' 키운다

당근이 지난해 선보인 '스토리'라는 숏폼 콘텐츠에서 활동하는 '스토리 인플루언서' 모집에 나섰다. 동네 업체와 지역 주민들을 효과적으로 연결하기 위한 방안인데, 추후 당근의 새로운 성장 동력으로 자리 잡을지 주목된다. 7일 관련업계에 따르면 당근은 지난해 말 사용자 근처 탭에서 동네 업체의 이야기를 영상으로 볼 수 있는 '스토리' 기능을 선보인 후, 최근에는 여기서 활동할 인플루언서를 모집 중이다. 당근 스토리는 동네 맛집이나 카페, 헬스장, 필라테스, 네일샵, 미용실 등 동네 생활에 도움이 되는 유용한 업체 정보를 영상으로 공유하는 서비스다. 최근 당근은 지난 4월부터 기존 당근 가입자를 대상으로 당근 스토리 인플루언서를 모집했다. 당근 스토리 인플루언서 뭐길래 당근 스토리 인플루언서는 각 지역별 업체들을 영상으로 소개하고 해당 지역의 이웃들에게 유용한 소식이나 리뷰, 할인 정보 등을 제공하는 역할을 한다. 당근 스토리는 일반 사용자도 이용할 수 있으나, 인플루언서가 특별한 점은 별도의 배지가 주어지고 이웃들에게 노출될 확률이 높아진다는 점이다. 배지는 초록색 체크 표시로 만들어졌다. 회사는 이달 초까지 당근 스토리 인플루언서를 모집했는데, 이미 선정돼 활동 중인 인플루언서도 있다. 인플루언서가 되면 당근과 또 다른 아이디로 당근앱 안에서 활동할 수 있다. 당근 스토리 인플루언서는 게시물 당 당근머니 1천원을 받을 수 있다. 받을 수 있는 당근머니에 대한 제한은 없지만, 올해 말까지 한시적으로 운영된다. 다만 광고나 협찬을 통해 만들어진 콘텐츠는 보상을 받을 수 없다. 만약 당근 스토리 인플루언서가 만든 콘텐츠가 노출이 잘 돼 조회수가 많이 발생했을 때는 별도의 인센티브가 주어진다. 회사는 앞으로 인플루언서의 타 SNS 링크 등록도 허용할 예정이다. 당근 인플루언서, 어떤 콘텐츠 만들어야하나 당근 스토리 인플루언서는 동네 업체, 장소와 관련된 10초 이상인 영상을 만들어 올릴 수 있다. 사진과 영상이 합쳐지거나 영상으로만 이뤄진 동영상이면 된다. 현재 당근 스토리는 강남·서초·송파 등 서울 3개구 지역에서만 정식 서비스되고 있다. 지금까지 업로드 된 스토리 영상을 보면 지역 음식점과 카페, 지역에 가볼만한 곳들이 대부분이다. 스토리 올리는 방법은 영상과 함께 간단한 내용을 입력한 후, 관련된 장소를 추가하면 된다. 타 SNS플랫폼에 업로드 했던 동영상을 중복으로 사용해도 되고, 60초 이내 영상만 업로드할 수 있기 때문에 영상 제작에 대한 부담도 없다. 또 한 달에 3개 이상의 영상을 올리는 인플루언서들에게 당근머니 지급이나 콘텐츠 우선 노출 등의 혜택이 주어진다. 당근은 왜 인플루언서 키울까 당근은 지역 기반으로 동네 업체와 지역 주민들을 효과적으로 연결하기 위해 다양한 방법을 고민하던 중 숏폼 서비스인 당근 스토리를 출시하게 됐다고 설명했다. 회사 관계자는 "인플루언서 활용을 통해 동네 업체들이 더 큰 홍보 효과를 누리고 지역 주민들은 보다 신뢰할 수 있는 정보에 접근하게 할 수 있도록 기획됐다"고 말했다. 당근 스토리가 활성화된다면 가입자의 앱 사용 시간이 더 늘어날 수 있다. 동네 맛집이나 가게를 찾고 싶어하는 사람들의 욕구를 충족시켜줄 수 있고, 인플루언서의 콘텐츠로 당근에 광고하는 동네 가게들의 신뢰도도 높아질 수 있을 것으로 보인다. 회사는 현재 강남 일부 지역에서만 운영하는 서비스 지역을 점차 확대해 나갈 계획이다. 업계 관계자는 "틱톡과 유튜브 쇼츠, 인스타그램 릴스 등 숏폼 콘텐츠가 인기를 끌면서 당근 또한 비슷한 유형의 서비스를 내놓았다"며 "다만 당근은 지역을 기반으로 한 콘텐츠에 집중하고 있기 때문에 스토리와 인플루언서를 통해 지역 광고 사업을 더 확대해 나갈 것으로 보인다"고 내다봤다.

2024.06.08 08:00안희정

전문가 판단도 제각각...카톡 오픈채팅 개인정보 유출 논란 핵심은?

개인정보보호법 위반을 둘러싼 카카오와 개인정보보호위원회(이하 개보위)의 갈등이 깊어지는 가운데, 개인정보 관련 법령의 모호성이 도마에 올랐다. 카카오톡 회원일련번호가 개인정보냐 아니냐를 두고 개보위와 카카오의 입장뿐 아니라, 전문가들의 판단도 서로 엇갈리고 있다. 다만, 개인정보 판별 기준이 법으로 명확하지 않고, 정확한 가이드라인도 없어 발생된 문제라는 것이 업계와 전문가들의 공통된 시각이다. 개보위는 지난달 23일 이용자 정보에 대한 점검과 보호 조치 등을 소홀히 했다는 이유로 카카오에 과징금 151억4천196만원과 과태료 780만원을 부과했다. 카카오가 관리감독을 소홀히 해 카카오톡 오픈채팅 이용자 정보 6만5천여 건이 유출됐다는 판단에서다. 개보위의 조사에 따르면 해커들은 카카오톡 오픈채팅방의 참여자 정보를 알아 내 '회원일련번호'를 매개로 여러 정보를 결합한 뒤 개인정보 파일을 생성해 판매했다. 이를 통해 최소 696명의 정보가 유출됐다는 설명이다. 개보위는 "(카카오톡의) 일부 오픈채팅방은 암호화가 되지 않은 임시ID가 그대로 사용됐다"며 "이 오픈채팅방에서 암호화된 임시ID로 게시글을 작성하면 암호화를 해제한 평문 임시ID로 응답하는 취약점도 확인됐다"고 발표했다. 개보위 "개인정보와 '쉽게' 결합되는 정보는 개인정보" 카카오는 임시 ID나 회원일련번호를 개인정보로 인정할 수 없다는 입장이다. 카카오는 개보위 결정에 대한 입장문을 내고 "사업자가 생성한 서비스 일련번호는 관련법상 암호화 대상이 아니므로 이를 암호화하지 않은 것은 법령 위반으로 볼 수 없을 것"이라고 주장했다. 또 카카오 측은 "회원일련번호와 임시ID는 메신저를 포함한 모든 온라인 및 모바일 서비스 제공을 위해 반드시 필요한 정보"라면서 "현실적으로 메신저 등 온라인, 모바일 서비스에서 임시ID를 쓰지 않기도 어렵다"고 토로했다. 개보위는 회원일련번호와 임시ID가 회원 개인정보와 '쉽게 결합된다'는 점을 들어 카카오 주장을 반박했다. 최장혁 개보위 부위원장은 지난 5일 정부서울청사 정례 브리핑에서 "외부 정보와 결합해 충분히 개인을 식별할 수 있으면 개인정보에 포함된다"고 단언했다. 그 자체로는 개인정보가 아니더라도 '쉽게' 개인정보와 결합될 수 있는 정보라면 이를 개인정보로 취급한다는 주장이다. 최 부위원장은 "회원일련번호는 개인정보가 아니라는 카카오의 주장은 개인정보에 대한 개념이 많이 바뀐 상태에선 수긍할 수 없다"며 "과거 자동차 차대번호만으로는 개인정보를 식별할 수 없음에도 법원은 2019년 차대번호 유출을 개인정보 유출로 봤다"는 예시를 들었다. 개인정보법 모호한데 가이드라인 없어…전문가 의견도 분분 개인정보보호법 상에선 '시간·비용·기술 등을 합리적으로 고려할 때 다른 정보를 사용해도 더 이상 개인을 알아볼 수 없는 정보'라면 개인정보가 아니라고 본다. 여기서 '합리적 고려'가 어느 정도인지 모호하기기 때문에 규제의 명확성을 위해선 하위법령으로 개인정보의 범위를 규정해야 하지만, 이에 대한 개보위의 가이드라인은 아직 확립되지 않았다. 개인정보보호법 상의 기관인 개보위가 사안별로 개인정보 여부를 판별할 여지가 생긴 것이다. 업계에서는 현행법의 모호함을 지적하는 의견이 나왔다. 법조계 관계자는 "시간·비용·기술 등을 고려했을 때 일반인이 알 수 없는 정보는 개인정보가 아니라고 규정하는데, 시간이 지나고 기술이 발전할수록 정보 접근성은 변할 수밖에 없다"면서 "시시각각 새로운 사례가 나오는 지금 시기에 1차적으로 개인정보 유권해석을 해줄 수 있는 곳은 개보위밖에 없다"고 말했다. IT 업계 관계자는 "데이터 관련 사업자들 중 대다수가 개인정보와 관련된 데이터를 다루는데, 지금처럼 개인정보의 기준이 모호하면 사업자 입장에서 불안하지 않을 수 없다"며 "적어도 개보위에서 이런 사안이 발생할 때마다 개인정보 판단 기준을 시장에 알려주기 바란다"고 밝혔다. 명확한 가이드라인이 없는 가운데 전문가들의 의견도 분분하다. 김승주 고려대 정보보호대학원 교수는 "개인정보와 '쉽게' 결합될 수 있는 정보라는 말 자체는 상당히 주관적이다. 개인정보 판별 기준은 개보위에서 제시해야 한다"면서 "가장 나쁜 제도는 불확실성을 해소하지 못하는 제도"라고 비판했다. 김 교수는 카카오톡 회원일련번호를 차대번호에 비유한 개보위 설명도 반박했다. 그는 "당시 차대번호는 누구나 검색하면 알 수 있었기에 카카오톡 회원일련번호와는 의미가 다르다"며 "해커의 개인 정보 수집 노력을 차대번호 조회랑 비교한다는 건 말도 안 된다"고 지적했다. 반대로 최경진 가천대 교수(한국인공지능법학회장)는 카톡 회원일련번호를 개인정보로 볼 수 있다는 의견을 냈다. 그는 "개인정보 여부가 식별의 용이성으로 결정되는데, 이번 사안은 전문가가 아니라도 시간이나 비용이 많이 들지는 않는 것으로 보인다"면서 "하나의 정보를 통해 다른 정보를 알 수 있다면, 두 정보는 매우 가깝게 결합된 것으로 볼 수 있다"고 했다. 이어 최 교수는 "작년에 개인정보위가 국민의 개인정보 자기 결정권을 보호하면서도 기업이 행태정보와 연계정보를 안전하게 처리할 가이드라인을 만들려 했으나, 기업들의 반발로 가이드라인이 확립되지 못했다"며 "안타깝지만 당분간은 가이드라인 확립이 어려울 듯하다"고 덧붙였다.

2024.06.07 19:43정석규

"北 해킹 도발 막겠다"…국정원, 사이버공격 대응훈련 실시

국가정보원이 사이버 공격 대응훈련을 실시해 북한발 국가기반시설 사이버 피해를 원천 차단한다. 국정원은 국가안보실, 국가보안기술연구소 등 유관기관과 협력해 이달 10일부터 21일까지 이같은 훈련을 진행한다고 7일 밝혔다. 주요정보통신기반시설 핵심시스템이 악성코드에 감염·중단돼 국민 생활에 불편이 초래된 상황을 가정해 ▲사이버공격 탐지 ▲악성코드 격리 ▲감염시스템 치료 ▲시스템 복구 순으로 진행하는 실전형 훈련이다. 이번 훈련은 10일부터 14일간 에너지·수자원 등 제어시스템, 17일부터 21일까지 공공금융·의료 등 정보시스템 대상으로 기관별 특성을 고려해 이뤄진다. 각 분야별 보안실무자들이 갖춰야 할 현장 대응 능력을 평가하고 직무역량을 강화하는 것이 목표다. 국정원 윤오준 3차장은 "최근 북한의 탄도미사일 발사와 오물풍선 살포 등 연이은 대남 도발에 이어 에너지·교통 분야 등 국가기반시설 대상 사이버도발 가능성을 배제할 수 없다"며 "이번 훈련을 통해 유사시에 기반시설 안전과 대응복원력을 확보할 수 있도록 앞서 대비하겠다"고 말했다.

2024.06.07 17:04김미정

[ZD SW투데이] 네이버클라우드, '선불업 등록 올인원 패키지' 푼다 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆네이버클라우드, '선불업 등록 올인원 패키지' 프로모션 실시 네이버클라우드(대표 김유원)가 오는 9월 예정된 개정 전자금융거래법(이하 전금법) 시행을 앞두고 선불전자지급업 등록을 준비하는 기업들을 위한 '선불업 등록 올인원 패키지' 프로모션을 진행한다. 이 프로모션은 네이버 클라우드 플랫폼 상품을 사용할 수 있는 크레딧을 최대 2천만원까지 제공하고 금융 전담팀의 컨설팅, 금융 당국 보고서류 템플릿 및 컴플라이언스를 담은 가이드북도 제공한다. 또 금융위원회, 금융감독원 출신 인력으로 구성된 법무법인 화우의 초도 컨설팅도 지원한다. 핀테크 및 선불업 담당자를 대상으로 하는 무료 세미나 '밍글데이'도 준비 중이다. 오는 11일과 18일, 2차례에 걸쳐 네이버클라우드 이우종 매니저, 법무법인 화우 김용태 디지털금융센터장 등 각 분야의 전문가들이 참석해 선불업 등록 물적 설비 요건 및 전금업 등록 요건 등을 상세히 설명할 예정이다. ◆코드게이트, 2024 국제 해킹 방어대회 본선 진출자 발표 코드게이트보안포럼이 '코드게이트 2024' 개최에 앞서 국제 해킹 방어대회 본선 진출자를 발표했다. 코드게이트 2024 온라인 예선전에는 총 90개국 3천73명이 참가했다. 6월 1~2일, 이틀 동안 치열한 경쟁 끝에 본선 진출 20개 팀을 확정했다. 대학생 일반부 참가 비중이 높아짐에 따라 올해는 대학부와 일반부를 통합했다. 일반부 예선전 1위는 한국 팀인 'USACyKor'가 2위 강호 러시아 팀과 상당한 점수 격차를 벌리며 차지했다. 역대 최다 우승을 기록한 지난해 우승팀 'PPP'는 본선에 자동으로 진출한다. 그동안 대학부 대회에서 줄곧 활약해 온 고려대학교와 포항공과대학교 팀도 일반부 본선에 진출해 한국 대학생의 저력을 보여줬다. ◆메가존클라우드, 스노우플레이크 '올해의 파트너' 선정 메가존클라우드가 미국 샌프란시스코에서 열린 스노우플레이크 데이터 클라우드 서밋 2024에서 아시아 태평양 및 일본 지역 '올해의 데이터 클라우드 서비스 이노베이션 파트너' 상을 수상했다. 메가존클라우드는 스노우플레이크의 클라우드 데이터 플랫폼으로 게임, 화장품, 제조, 금융, 핀테크 및 리테일 등 다양한 산업분야에서 스노우플레이크 고객 사례를 창출하고 있다. 지난해 9월 서울에서 개최된 데이터 클라우드 월드 투어 행사에서 블랙 다이아몬드 파트너로 참여해 고객사례를 소개하고 신규 고객사를 확보하기 위한 활동을 전개한 바 있다. ◆교보DTS, 클라우드 엔지니어 양성을 위한 아카데미 개설 교보DTS는 멀티 클라우드 엔지니어 양성을 위해 '클라우드 아키텍쳐 DX 아카데미(CDA)' 훈련과정을 운영한다. 교보DTS는 클라우드 엔지니어링을 위해 필요한 기술 스택과 문제해결 역량을 갖춘 실무형 인재 양성을 목표로 클라우드 분야 ICT역량을 토대로 실무 기반의 클라우드 아키텍처 구축 기술 훈련 프로그램을 진행한다. 더불어 고용노동부에서 주관하는 첨단산업·디지털 선도기업 아카데미 훈련 과정 운영기관으로 선정돼 디지털 신기술 분야 인재를 양성할 계획이다. ◆라온메디, 美 FDA 승인 '얼라인 스튜디오' 공개 라온피플이 미국 FDA 승인을 받은 '얼라인 스튜디오'로 치과 교정셋업을 2분 내 끝내는 기술을 국내 치과전시회에서 공개한다. 얼라인 스튜디오는 인공지능(AI) 기술을 적용해 치아 스캔 데이터를 자동처리하고, CBCT 데이터에서 치근을 포함한 치아를 분리해 3D뷰를 제공한다. 여기에 치아를 자동으로 분리하고 랜드마크를 추출, 교정전 배열 상태를 분석하고 치료 옵션별 자동 정렬 및 3D뷰 제공으로 환자 상담 또는 투명 교정장치 제작을 위한 파일을 제공해 준다.

2024.06.07 14:33김미정

美 FBI, 락빗 랜섬웨어 암호화 해독 키 무료 제공

미국 연방수사국(FBI)이 악명 높은 랜섬웨어 집단 '락빗(LockBit)'의 피해자 데이터 복구 지원을 본격화한다. 7일 실리콘앵글 등 외신에 따르면 FBI 브라이언 본드란 사이버 부서 부국장은 2024 보스턴 사이버 보안 회의 기조연설에서 락빗으로부터 압수한 암호 해독 키를 공개한다고 밝혔다. FBI는 락빗 피해자들이 무료로 해독 키를 이용할 수 있도록 웹사이트와 헬프 데스크를 운영하며 인터넷 범죄 불만 센터(IC3)와 직접 연결을 통한 지원도 제공한다. 이번 조치는 미국을 비롯해 전 세계 수백 개 기관과 기업에게도 지원될 전망이다. 브라이언 본드란 부국장은 "지속적인 락빗 중단 작전으로 이제 7천 개가 넘는 암호 해독 키를 보유하게 됐다"며 "우리는 락빗 피해자에게 연락하고 피해자라고 의심되는 사람은 인터넷 범죄 신고 센터를 방문할 것을 권장하고 있다"고 말했다. 락빗 지난 몇 년간 글로벌 랜섬웨어 공격에서 가장 활발히 활동하는 조직 중 하나로, 주로 금융 서비스, 보건 의료, 제조, 교육 및 정부 기관을 타겟으로 활동해 왔다. 이들은 전 세계적으로 2천400회 이상의 공격을 실행했으며, 이로 인한 피해는 수십억 달러에 달한다. 이러한 락빗의 활동을 저지하기 위해 지난 3월 11개국의 수사조직이 참여한 국제 공조 수사가 진행됐다. 이를 통해 락빗이 랜섬웨어 공격을 위해 사용해 온 기본 플랫폼과 중요 인프라를 중단시키거나 압수했으며 암호키도 확보한 것으로 알려졌다. 브라이언 본드란 부국장은 "락빗과 관련 조직을 제압하는 과정에서 그들이 삭제했다고 주장했던 데이터들을 여전히 보유하고 있다는 것을 확인했다"며 "이번 해독 키의 제공은 피해자들이 데이터를 되찾고 정상적인 운영으로 돌아갈 수 있도록 돕기 위한 것"이라고 설명했다. 이어서 "이번 조치는 사이버 범죄에 맞서 싸우는 지속적인 노력의 일부로 앞으로도 피해자 지원과 사이버 범죄와의 싸움을 강화할 것"이라며 "사이버 보안은 커뮤니티와의 협력이 필수적인 만큼 공격을 예방하고 대응하는 데 있어서 공동의 노력이 중요하다"고 강조했다.

2024.06.07 10:35남혁우

삼성스토어, 유치원생 '에너지 절약' 학습 장소로 변신

삼성스토어가 지역 인근 유치원생들의 이색 현장 학습 장소로 변신했다. 삼성스토어는 지역 상생 프로그램의 일환으로 '유치원 현장 학습 프로그램'중 하나인 '매장 견학'을 운영 중이다. 삼성스토어는 지난 3월 전국 7개 매장 ▲강서 ▲덕양 ▲오산 ▲대전 ▲서전주 ▲동대구 ▲동래에서 매장 견학 프로그램의 시범 운영을 실시했다. 약 270여 명의 유치원생들이 참여해 호응을 얻은 견학 프로그램은 4월 말부터 본격적으로 시작해 월 8회씩 주기적으로 진행하고 있다. 매장 견학에 참여한 유치원생은 제품 및 매장 체험과 함께 에너지 절약 교육, 안전한 가전제품 사용 교육, 디지털 사생대회 등 어린이의 눈높이에 맞춘 학습 프로그램을 경험할 수 있다. 특히, 디지털 사생대회는 아이들이 갤럭시탭으로 그린 그림을 티셔츠에 인쇄해서 직접 입어보는 프로그램으로 아이들에게 큰 인기를 끌었다. 또한, 우리 가족, 행복, 즐거운 기억을 주제로 한 600여 점의 참여 작품은 온라인 미술 전시회로 공개되며, 6월 30일까지 삼성스토어 공식 홈페이지와 인스타그램에서 만나볼 수 있다. 전시 기간 중 가장 많은 호응을 받은 20명에게는 특별한 선물을 제공할 예정이다. 유치원 매장 견학 프로그램에 참여한 선생님은 "매장의 매니저분들이 전문적으로 강의를 진행해 유익했고, 아이들을 반갑게 맞이해 주셔서 감사했다"라며 "어린이들의 눈높이에 맞는 이벤트와 다양한 프로그램 덕분에 즐겁게 제품을 체험할 수 있었다"라고 말했다. 삼성전자판매 고객 마케팅 팀장 김명훈 상무는 "어린이들이 즐겁게 체험할 수 있도록 많은 노력을 기울여 준비한 만큼 높은 호응을 얻어 기쁘다"라며, "삼성스토어는 앞으로도 지역 상생을 도모할 수 있는 다양한 체험 프로그램을 개발하고 운영해 나갈 계획이다"라고 밝혔다.

2024.06.07 09:00이나리

최장혁 "승소 자신있다"…뿔난 개보위, '개인 정보 유출' 카카오와 정면 승부

"지난해 어려운 경제 환경에서 소송비를 거의 100% 이상 늘렸기 때문에 (이번 소송도) 자신있습니다. 개인정보라는 개념이 기술 진보와 함께 계속 바뀌고 있다는 점에서 카카오가 주장하는 부분은 수용하기 어렵습니다." 최장혁 개인정보보호위원회 부위원장은 지난 5일 오후 정부서울청사에서 정례브리핑을 갖고 최근 카카오의 행정소송 움직임에 대해 향후 강경 대응에 나설 것을 예고했다. 카카오톡 오픈채팅방 개인정보 유출 건과 관련한 개인정보위의 제재에 맞서 카카오 측이 최근 행정소송으로 맞대응에 나설 것을 시사한 데 따른 것이다. 앞서 개인정보위는 지난달 카카오가 개인정보보호 법규를 위반했다고 보고 총 151억4천196만원의 과징금과 780만원의 과태료를 부과하고 시정명령과 처분결과를 공표했다. 국내 기업을 상대로 부과한 조치로는 역대 최대 규모다. 제재를 한층 강화한 개정 개인정보법이 적용된 골프존(기존 국내 최다 과징금 건)이 75억원의 과징금을 받는 데 그쳤다는 점을 고려하면, 카카오는 상대적으로 제재가 약한 구법이 적용됐다는 점에서 최악의 상황은 피했다. 구법을 적용했음에도 골프존보다 2배가 넘는 과징금이 매겨졌다는 점에서 신법을 적용했을 경우 500억원가량의 과징금이 부과됐을 수 있었다는 분석도 나왔다. 또 개인정보위는 지난해 3월 오픈채팅 개인정보 유출 의혹이 제기된 이후 카카오가 개인정보 유출신고를 하지 않은 점을 문제 삼아 780만원의 과태료도 부과했다. 카카오 측이 이번 일에 대해 직접적으로 피해를 입은 696명에게 적극 고지하지 않았다는 점도 심각한 문제로 판단했다. 이번 일은 지난해 3월 카카오톡 오픈채팅방 참여자들의 개인정보가 유출됐다는 의혹이 불거진 데 따른 것으로, 개인정보위는 시스템의 보안 취약점으로 인해 최소 6만5천여 명의 개인정보가 유출됐을 것으로 추정했다. 최 부위원장은 "카카오가 반발하고 있지만 정부 입장은 전혀 변함이 없고, 관련 소송은 (결론이 나는데) 오래 걸리지 않을 것"이라며 "개인정보 개념을 (신법에 맞춰) 강하게 적용하지 않고 구법에 따라 제재를 했다는 점을 일단 알아달라"고 운을 띄웠다. 이어 "재판을 앞두고 쟁점에 대응하는 게 조심스럽긴 하지만 개인정보 개념은 계속 변하고 있고, 해킹 기술도 굉장히 발달하고 있다"며 "이에 맞춰 (카카오 같은) 국내 기업들이 기술 발전에 따라 적절한 준비를 해 나가야 하는 것 아닌가 싶다"고 말했다. 그러면서 "카카오톡은 무료 서비스지만 이와 관련해 다른 매출이 많이 발생하고 있다는 점을 고려해 과징금 기준이 책정된 것"이라며 "신법이 적용됐다면 더 많은 과징금이 나올 수 있었을 것"이라고 덧붙였다. '회원일련번호'가 개인정보?…개보위 vs 카카오, 해석 두고 의견 팽팽 이번 일에서 양측의 의견이 가장 엇갈리는 부분은 '회원일련번호'가 개인정보에 포함되는 지에 대한 여부다. 회원일련번호는 주민등록번호나 사원증 번호처럼 개인에게 부여된 고유 번호와 유사한 개념으로, 이 번호만으로는 일단 그 사람의 이름이나 전화번호를 알아낼 수 없다. 카카오톡 오픈채팅방은 참가자들이 익명을 전제로 주식 투자, 게임 등 동일한 관심사에 대한 정보나 친분을 나누는 공간으로 활용돼 왔다. 오픈채팅방 참가자들에게는 회원일련변호가 매겨져 있는데, 이 번호는 그간 카카오톡 내부에서만 회원 관리 목적으로 사용돼 왔다. 하지만 카카오가 이 회원일련번호와 오픈채팅방 정보를 단순히 연결한 임시ID를 만들어 암호화 없이 그대로 사용했다는 점이 문제가 됐다. 그 결과 해커가 시스템 취약점을 악용해 오픈채팅방 참여자 정보를 알아낸 후 카카오톡의 친구추가 기능 등을 이용해 일반채팅 이용자 정보를 알아냈다. 또 이 정보들을 '회원일련번호'를 기준으로 결합해 개인정보 파일을 생성, 판매한 것으로 확인됐다. 개인정보위에 따르면 해커는 특정 사이트에 696명의 정보를 올려 거래를 시도한 것으로 파악됐다. 개인정보위 관계자는 "어떤 것(개인정보)은 10만원에 거래됐다는 얘기가 있다"며 "해커가 최소 6만5천719건의 (개인정보를) 조회한 것으로 확인했다"고 말했다. 카카오에 따르면 지난해 3월 문제가 된 해커는 이렇게 얻은 회원일련번호에서는 얻을 수 없는 이름, 전화번호 등을 알아내기 위해 별도의 프로그램을 동원했다. 예컨대 010-0000-0000에서 010-9999-9999에 이르는 1억 개의 전화번호를 임시로 생성한 후 전화번호로 카카오톡 친구를 추가하는 방식을 활용한 것이다. 카카오 관계자는 "회원일련번호와 임시ID는 메신저를 포함한 모든 온라인 및 모바일 서비스 제공을 위해 반드시 필요한 정보"라며 "번호생성기를 이용해 무작위로 전화번호를 만들어 불특정 다수를 대상으로 스팸메시지를 뿌리는 것은 스미싱, 피싱 등 사기를 저지르는 범죄자들이 주로 활용하는 방식"이라고 밝혔다. 이어 "사업자가 생성한 서비스 일련번호는 관련법상 암호화 대상이 아니다"며 "이를 암호화하지 않은 것은 법령 위반으로 볼 수 없을 것"이라고 덧붙였다. 반면 개인정보위는 카카오의 회원일련정보가 개인정보라고 볼 수 있는 부분이 상당하다고 주장했다. 최 부위원장은 "회원일련번호가 개인 정보냐, 결합 가능한 정보냐라고 판단하는 부분은 개인정보보호법 초기부터 나왔던 개념"이라며 "이를 근거로 다른 정보와 쉽게 결합해 개인 식별 가능한 내용도 개인 정보로 보고 있다"고 설명했다. 이어 "카카오는 이를 기반으로 개인들을 다 관리하고 있었고, 본인들도 식별 체계라고 얘기하고 있다"며 "이는 명백하게 카카오가 개인 정보로 볼 수 있었다는 것"이라고 덧붙였다. 또 그는 "이번 일은 개인 정보의 결합 용이성, 입수 가능성을 어떤 기준으로 판단하느냐의 문제로 보여진다"며 "해커 입장에서 얼마나 쉽게 해킹을 할 수 있는지, 이를 토대로 얼마나 쉽게 정보를 결합할 수 있었는지라는 측면에서 볼 때 개인 정보라고 보고 카카오에 처분이 내려진 것"이라고 강조했다. 행정소송 예고한 카카오…개인정보위, '승소' 자신 개인정보위는 대법원이 차대번호를 개인 식별 정보로 본 전례가 있다는 점을 근거로 카카오 측과의 행정 소송이 진행되면 승소할 것으로 봤다. 기술 발전에 맞춰 개인 정보라는 개념도 바뀌고 있다는 점을 재판부가 고려해 '회원일련정보'를 해석할 것으로 예상해서다. 최 부위원장은 "(기업들이) 기술 진보에만 집착하다보니 오히려 국민들의 개인정보 보호 측면은 좀 소홀해진 것 아닌가에 대해 우려스럽다"며 "점차 정보가 결합될수록 개인 정보를 특정할 수 있는 가능성이 더 많아진다는 점에서 향후 결합 기관에서만 가명 정보, 결합된 개인 정보를 관리하고 기준을 제안하는 역할을 더 강화해야 할 듯 하다"고 말했다. 개인정보위는 카카오 측의 안일한 대응에 대해서도 비판했다. 카카오 측이 이번 사건을 인지한 즉시 선제적 신고를 하고 수사에도 적극 협조했다고 주장했지만 사실과 다소 다르다는 점을 강조했다. 앞서 카카오는 KISA와 과학기술정보통신부에 신고를 했을 뿐 아니라 카카오톡 공지사항에 전체 이용자를 대상으로 서비스 공지를 게재했다고 밝힌 바 있다. 최 부위원장은 "카카오 측이 696명에게 본인의 정보가 유출됐다는 사실을 지난달 처분 의결 당시까지도 개개인에게 통지하지 않았다"며 "카카오 측이 통지했다고 주장하는 건 홈페이지에 공지로 게시한 것밖에 없다"고 설명했다. 이어 "규제당국에서 처분을 내렸음에도 카카오 측은 통지도 제대로 하지 않고 (아직) 가만히 있다"며 "일단은 행정기관에서 처분을 하면 법원 판결 전까지 이 처분의 효력이 유지가 되고 있다는 점에서 (카카오 측이) 일단 처분을 수용한 후 소송을 다퉈야 한다"고 덧붙였다. 개인정보위 관계자는 "카카오 측이 신고하고 고객들한테 통지했다고 하지만 실제로는 (우리쪽엔 안하고) 과기부에만 했다"며 "하나의 사고로 발생한 문제지만 적용되는 법은 두 개로, (개인정보보호법에 대한 것은 이행 안하고) 정보통신망법에 맞춰서만 (카카오가) 했다"고 설명했다. 그러면서 "카카오 측이 입장문에 모든 조치를 다 한 것처럼 했지만 실제로 개인 정보가 유출된 피해자들한테 사실을 고지하는 게 기업으로서의 도리가 아닌가 싶다"며 "개인정보보호법상 피해 사실을 알게 된 시점마다 개별적으로 계속 통지해야 하는데 카카오는 알면서도 이를 이행하지 않았다"고 꼬집었다. 하지만 카카오는 여전히 개인정보위의 움직임에 반발하며 강경한 태도를 보이고 있다. 또 개인정보위가 제재처분을 내리는 과정에서 해커가 독자적으로 자행한 불법행위까지 카카오의 과실로 본 점은 잘못됐다고 비판했다. 이처럼 개인정보위와 카카오의 입장이 극명하게 엇갈리는 만큼 이번 제재 처분은 법정 공방으로 이어질 전망이다. 카카오는 "회원일련번호는 페이스북, 인스타그램 등에서도 볼 수 있는데 이 역시 개인정보 유출로 다 볼 수 있는 부분인지에 대해서도 의문이 든다"며 "이번 결정에 대해 행정소송을 포함한 다양한 조치와 대응을 적극 검토할 것"이라고 밝혔다.

2024.06.06 08:49장유미

랜섬웨어, 기업 시스템 장악까지 1년…”조기 무력화 가능”

“사이버 공격에 노출된 후 시스템이 장악되기까지 최대 1년이 걸립니다. 이 안에 악성코드를 찾아내고 무력화한다면 랜섬웨어 피해 없이 방어하는 것이 가능합니다.” 김진국 플레인비트 대표와 김혁준 나루씨큐리티 대표가 5일 서울 강남구 인터콘티넨탈 파르나스 호텔에서 공동 기자간담회를 통해 침해평가(CA) 서비스를 공개했다. 침해평가 서비스는 이미 기업내 침투한 악성코드나 멀웨어 등 사이버 위협을 감지하고 파악하는 서비스다. 기업망에 침투한 악성코드가 데이터를 탈취하거나 시스템을 장악하기 전 조기에 발견해 무력화함으로써 기업의 비즈니스 연속성을 보장한다. 나루씨큐리티 이재광 센터장은 “한국인터넷진흥원(KISA)에서 14년간 침해사고 분석 업무를 수행하는 과정에서 랜섬웨어 등으로 인해 수많은 기업들이 돌이킬 수 없는 피해를 겪는 것을 봐왔다”며 “이러한 피해를 막기 위해 내부에 이미 침투한 공격자의 활동을 찾아내고 제거할 수 있는 서비스를 고안하게 됐다”고 소개했다. 이어서 그는 사이버 공격에 노출된 후에도 침해평가를 통해 방어할 수 있는 이유에 대해 설명했다. 악성코드는 대부분 보안 시스템의 사각지대에 놓인 취약점 등을 통해 침투한다. 다만 사각 지대를 통해 진입한 만큼 초기 침투로는 기업에 큰 영향을 미치기 어렵기 때문에 직원 계정 등으로 위장해 서서히 전체 시스템을 장악하거나 주요 데이터의 유출을 진행한다. 사이버 공격자가 원하는 목표를 달성하면 이후 시스템을 장악 후 기업에 알려 몸값을 요구하거나 핵심데이터를 외부에 판매하게 된다. 이재광 센터장은 “이렇게 기업에 침투한 악성코드가 실제로 시스템을 장악하는데 걸리는 시간이 약 1년 정도 소요된다”며 “이 기간 내에 이러한 이상 현상을 파악하고 무력화할 수 있다면 실제 피해로 이어지기 전에 막아내는 것이 가능하다”고 설명했다. 실제로 북한 해킹 그룹이 수행한 법원전산망 개인정보 탈취 역시 2021년 1월 7일 이전부터 2023년 2월 9일까지 2년에 걸쳐 진행된 것으로 나타났다. 그는 이러한 피해를 방지하기 위해선 적어도 6개월에 한 번은 침해평가 서비스를 통해 시스템을 점검할 필요가 있다고 설명했다. 최근 엔드포인트 탐지 및 대응(EDR)이나 확장된 감지 및 대응(XDR) 등 이와 유사한 서비스들이 선보이고 있다. 이에 대해 김진국 플레인비트 대표는 서비스가 감지하는 범위와 특성이 다르다고 설명했다. 김 대표는 “우리는 악성코드를 단순히 발견하는 것이 아니라 기업의 전체 시스템을 분석하며 이상 활동을 감지하고 그것이 어떤 의미를 갖는지 분석해 시각화해 제공한다”고 소개했다. 이어서 “이러한 서비스를 위해선 보안분야에 전문적인 노하우가 요구된다”며 “플레인비트와 나루씨큐리티는 10년 이상의 사고 대응 경험을 보유하고 있으며, 지난 5년 동안 4천 건 이상의 사고를 조사했으며, 국가 차원의 중요 사고 대응을 위해서 민관합동조사단에도 지속 참여하고 있다”고 강조했다. 플레인비트와 나루씨큐리티는 5년 전부터 공조해 IT, 금융, 보험, 도소매, 제약, 제조 등 다양한 영역의 기업을 대상으로 침해평가를 진행해왔다. 향후로도 양사는 검증된 사고 대응 전문가 및 신뢰된 파트너로서 고객의 보안 수준을 제고하는데 적극 협력해 나갈 예정이다. 정확한 침해평가 서비스를 제공하여 기업을 타깃하는 악의적인 공격자의 최종 목적을 무력화하고, 국가 주도형 위협 인텔리전스 업무 및 사고 대응 전문 교육 분야에서도 협력하겠다는 전략이다. 더불어 양사는 최근 급증하는 사이버 공격에 맞춰 보안에 대안 인식을 개선해 기업들이 적극적으로 보안 시스템을 도입하고 보다 안전한 서비스 환경을 마련하는데 주력할 계획이다. 김혁준 나루씨큐리티 대표는 “사이버 위협이 급증하고 다각화되면서 제로트러스트가 중요해지고 있는데 이 말의 의미를 모르는 경우가 많다”며 “기업이 사이버 공격에 침투를 당한 것을 상정한다는 뜻은 더 이상 해킹사고 등이 발생한 것을 어느 누구의 책임으로 몰아가서는 안 된다는 의미”라고 강조했다. 이어서 “이제는 사이버공격을 방지하거나 문제를 해결한 보안 전문가에게 혜택을 제공하는 방식으로 문화가 전환되야 할 시기”라며 “그래야 보안 취약점이 빠르게 공유되고 이를 해결하기 위한 산업도 발전하며 사이버위협에 대한 우려도 줄일 수 있을 것”이라고 말했다.

2024.06.05 15:05남혁우

딜라이트룸 알라미, '11초 글로벌 미션 챌린지' 진행

딜라이트룸(대표 신재명)이 '알라미' 출시 11주년을 기념해 ▲아이패드 ▲에어팟 ▲스타벅스 기프티콘을 경품으로 제공하는 '11초 글로벌 미션 챌린지'를 16일까지 진행한다. 알라미 이용자라면 누구나 챌린지에 도전할 수 있다. 알라미를 대표하는 기상 미션 3종인 ▲수학문제 ▲따라쓰기 ▲흔들기를 주어진 시간 안에 완수하는 방식이다. 미션 완수 시간이 30초 이내인 경우 스타벅스 기프티콘, 20초 이내는 에어팟, 11초 이내는 아이패드 경품에 응모할 수 있다. 매일 1회 도전 기회를 제공하며, 카카오톡 친구에게 챌린지 링크를 공유하면 하루 최대 3회까지 재도전할 수 있다. 응모 횟수는 제한이 없다. 인스타그램을 통한 친구 추천 이벤트도 진행한다. 알라미 인스타그램 계정에 게재된 '11초 미션 챌린지' 공지에 댓글로 친구를 태그한 사용자가 대상이다. 이벤트 종료 후 추첨을 통해 스타벅스 기프티콘을 제공한다. 올해 출시 11주년을 맞이한 알라미는 세계 232개국에서 누적 다운로드 8천2백만 건을 달성했다. 매출 또한 2021년 100억원 대를 돌파한 데 이어, 작년 약 240억원을 기록하며 성장세를 이어 나가고 있다. 미션 알람, 다시 잠들기 방지 등 기상을 효과적으로 지원하는 기능으로 아침 기상에 어려움을 겪는 이들에게 선택받은 결과다. 신재명 딜라이트룸 대표는 "알라미가 사용자 여러분의 관심으로 지금까지 성장해온 만큼, 이번 11주년에는 그동안 받았던 사랑에 보답하고자 이벤트를 열었다"며 "알라미는 앞으로 잠에 들기 전부터 아침에 침대를 벗어나기까지 모든 과정을 지원할 수 있는 모닝 웰니스 앱으로서 성장해 나갈 것"이라고 말했다. 알라미는 사용자를 효과적으로 깨우는 알람에서 입면과 숙면을 돕는 슬립 테크 서비스를 향해 제품 가치를 확장하고 있다. 이를 위해 딜라이트룸은 사용자 수면 품질 분석을 위한 '수면 분석 기능'을 개발했으며, 올해 각종 질환을 판별할 수 있는 소리 분석 기술로 알려진 디지털 헬스케어 스타트업 '사운더블 헬스'에 전략적 투자를 진행했다.

2024.06.05 10:44백봉삼

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

단통법 없다고 공짜폰·마이너스폰 쏟아질까

방귀 안 뀐다던 나무늘보, 실제는 엄청난 뿡뿡이

이근주 핀산협회장 "스테이블코인, 디지털 금융 주권 지키는 핵심"

아이폰17 에어 배터리, 괜찮을까…."예상보다 적은 2천800mAh"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.