• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1091건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT, 모든 가입자 대상 유심 무료 교체

유영상 SK텔레콤 CEO는 25일 “SK텔레콤을 믿고 이용해주신 고객 여러분과 사회에 큰 불편과 심려를 끼쳐 드린 점에 대해 진심으로 사과드린다”며 “SK텔레콤을 이용하는 모든 고객분들을 대상으로 원하실 경우 유심카드를 무료로 교체해드리는 추가 조치를 시행하겠다”고 밝혔다. 유영상 CEO는 이날 오전 서울 을지로 SK텔레콤 사옥에서 열린 고객 정보 보호조치 강화 설명회를 마련해 이같이 말했다. SK텔레콤이 악성코드로 인한 사이버 침해 사고 관련 고객들의 보안 우려를 해소하기 위해 오는 28일부터 유심 무료 교체를 포함, 한층 강화된 고객 정보 보호조치를 시행한다. 이번 조치는 앞선 '유심보호서비스'와 비정상인증시도 차단(FDS) 강화 시행에 이어 고객이 느낄 불안감을 최대한 해소하기 위한 취지에서 마련됐다. SK텔레콤은 오는 28일 오전 10시부터 자사 고객들에게 유심(eSIM 포함) 무료 교체 서비스를 제공할 예정이다. 이번 조치는 유심 교체를 희망하는 4월 18일 24시 기준 이동통신 가입자(1회 한정)를 대상으로 하며, 일부 워치 및 키즈폰 등 일부 기기는 제외된다. 유심 교체는 전국 T월드 매장과 공항 로밍센터에서 이뤄질 예정이다. 시행 초기 고객 쏠림으로 당일 교체가 어려울 경우, 방문한 매장에서 예약 신청을 하면 추후 유심 교체가 가능하다. 공항 유심 교체는 시간이 추가로 걸리므로 충분한 시간 여유를 갖고 방문하는 것을 권장했다. SK텔레콤은 유심 무료 교체 서비스를 19일~27일 자비로 유심을 교체한 고객에게도 소급 적용해 고객들이 이미 납부한 비용에 대해 별도로 환급한다. 또한 SK텔레콤 통신망을 사용하는 알뜰폰 고객에게도 동일한 조치를 적용하기로 했다. 시행 시기 및 방법 등은 각 알뜰폰 업체에서 추후 공지할 예정이다. SK텔레콤은 사실상 유심교체와 동일한 효과를 지닌 비정상인증시도 차단(FDS) 강화, '유심보호서비스'(무료)에 이어 유심 무료 교체서비스까지 더해질 경우, 더욱 안전한 고객 보호 효과가 있을 것으로 기대하고 있다. 유영상 SK텔레콤 CEO는 “SK텔레콤은 고객의 신뢰를 최우선으로 생각하며 보안 체계를 더욱 강화하고 고객 정보 보호 강화 방안도 마련해 나가겠다”며 “이번 사태를 통해 다시 한 번 기본에 충실하고 책임 있는 기업으로 거듭나겠다”고 밝혔다. 한편, SK텔레콤은 사이버 침해 사고 이후 불법 유심 복제를 막기 위해 비정상 인증 시도 차단 기준을 최고 수준으로 강화하고, 실시간 모니터링도 확대했다. '유심보호서비스' 가입자는 22~24일 사이 206만 명이 늘었으며, 5월 중 로밍 환경에서도 이용 가능하도록 서비스 고도화를 추진 중이다.

2025.04.25 11:00최이담

램파드 "협력사와 함께 네트워크 X-ray 사업"

램파드는 23일 경기 수원시에서 고객 초청 행사 '파트너스데이'를 개최했다. 30여개 협력사 40여명이 참석했다. 김신규 램파드 대표는 "협력사와 함께 갈 수 있는 환경을 만들겠다"며 관계를 강조했다. 이용재 램파드 전무는 "램파드 제품은 들고 다닐 수 있다는 게 장점"이라며 스마트공장을 새로운 사업으로 꼽았다. 램파드는 네트워크 엑스레이(X-ray) 장비를 휴대용으로 만들었다. 실시간 이상 탐지, 장애 진단.원인 분석,구간 품질 측정 기능을 갖췄다. KT 관계자는 "학교, 병원, 건설 현장, 일반 산업계 등에서 인터넷이 끊기거나 속도가 느려지는 일이 많다"며 "램파드로 측정하고 장애 원인을 분석해 해결한다"고 말했다.

2025.04.24 17:56유혜진

얼굴·디지털화폐 결제…편의점으로 몰리는 이유는

국내 편의점들이 페이스페이·중앙은행 디지털화폐(CBDC) 등 새로운 결제 시스템을 잇따라 도입하고 있다. 혁신적인 결제 서비스로 2030세대 고객을 확보하고 소비자 편의성을 높일 것이라는 기대감도 나오지만, 일각에서는 보안을 우려하는 목소리도 나온다. 얼굴·디지털화폐로 간편결제…테스트 베드된 편의점 24일 유통업계에 따르면 토스를 운영하는 비바리퍼블리카는 국내 편의점 3사 GS25·CU·세븐일레븐과 손잡고 '페이스페이' 및 'QR/바코드 결제' 등 신규 간편결제 시스템을 도입하기로 했다. 가장 먼저 도입한 곳은 GS25다. GS25는 지난 7일까지 서울 성수동에 위치한 '도어투성수' 매장에서 토스와 '페이스페이' 팝업스토어를 운영했다. 고객들에게 신규 결제 서비스를 직접 체험할 수 있는 기회를 마련한다는 것이 팝업스토어 운영 목적이었다. GS리테일에 따르면 페이스페이 팝업스토어는 일평균 700~800명이 방문하며 큰 인기를 끌었다. 이달부터는 GS25 월드컵경기장점, 강남 직영점 등 전국 25개 매장에서 페이스페이 시범 서비스 운영을 시작했다. CU도 강남구 10여점에서 시범사업 형식으로 페이스페이를 도입해 운영하고 있다. 상반기 중 이를 30여점으로 확대한다는 계획이다. 세븐일레븐은 5월 중 테스트를 거쳐 6월부터 순차적으로 도입할 예정이다. CBDC 실거래 테스트도 편의점에서 실시되고 있다. 세븐일레븐은 지난해 9월 맺은 한국은행과의 MOU를 통해 CBDC 실거래 실험 '한강 프로젝트'의 테스트 매장으로 협력하고 있다. CBDC는 한국은행이 발행하는 새로운 형태의 화폐로 비트코인 등의 가상자산과 달리 화폐와 동일한 가치를 지닌다. 특정 서비스 가입 없이 은행 계좌와 스마트폰만으로 사용할 수 있다는 장점이 있다. 세븐일레븐은 지난 1일부터 3개월간 무인점포를 제외한 전 점에서 CBDC 결제 서비스를 제공하고 있다. 고객이 소지한 테스트 참가 7개 은행(국민·신한·우리·하나·기업·농협·부산)의 예금 토큰 전자지갑에서 'QR 보여주기'를 선택하면 QR코드가 생성되고 상품 구매 시 포스에서 스캔하면 결제가 이뤄지는 방식이다. 혁신 결제 서비스를 도입한 편의점들은 해당 서비스 안착을 위해 각종 할인 행사에 나서며 고객 체험을 늘리는 데에 주력했다. GS25는 도어투성수 페이스페이 팝업에서 해당 결제 수단을 이용해 상품을 구매할 경우 1만원 할인 쿠폰을 제공했다. 세븐일레븐은 CBDC 결제시 모든 상품(주류, 담배, 서비스·행사 상품 제외) 10% 할인을 제공하고 있다. 소비자 접점 확대 위해 편의점 선택…보안은 '과제' 혁신 결제 서비스가 편의점을 찾은 까닭은 소비자들과의 접점을 확대하기 위함으로 해석된다. 하루 동안 많은 결제가 일어나는 공간이고 많은 가맹점을 보유하고 있어 페이사 입장에서는 테스트에 적합한 공간이라는 설명이다. 편의점 업계 관계자는 “소비자들도 자기가 자주 활용하는 결제 수단이 있는 편의점을 선호해서 편의점들도 결제 수단 다양화에 적극적으로 나서고 있다”며 “또 페이스페이나 QR결제 등으로 결제 절차가 간편해지면 손님이 이탈하지 않는 요인이 되기도 한다”고 말했다. 또 다른 업계 관계자도 “새로운 결제 서비스를 주로 이용하는 연령층이 편의점이 타겟으로 하는 2030세대”라며 “락인(Lock-in) 효과를 위한 마케팅 수단으로도 활용하고 있다”고 설명했다. 다만 일각에서는 새로운 결제 방식에 따른 보안을 우려하고 있다. CDBC는 통신망을 이용하고 있어 해킹 범죄 등에 노출될 우려가 있으며 페이스페이는 사진이나 가짜 얼굴을 통해 결제가 되는 것 아니냐는 지적이다. 페이스페이' 관련 보안은 토스가 모두 담당하고 있다. 이에 페이스페이 서비스를 제공하는 토스는 시행 전 ▲개인정보보호위원회 사전적정성 검토 ▲보안 관련 투자 확대 등으로 고도화된 보안 체계를 갖췄으며 사고가 발생할 경우를 대비해 '안심보상제'를 운영하고 있다고 강조했다. 사전적정성 검토는 신기술이나 신규 서비스를 출시하려는 기업이 개인정보보호위원회와 해당 사안에 대해 개인정보보호 원칙의 합리적인 적용 방안을 찾도록 한 제도다. 토스는 이 제도를 통해 페이스페이 운영 시 ▲안면식별정보 ▲고유식별정보 등을 개인정보보호법상 안전하게 처리할 방안을 개인정보보호위원회와 강구했다는 설명이다. 토스의 정보보호부문 투자액도 매년 늘어나고 있다. 토스에 따르면 지난 2020년 39억원이던 투자금액은 ▲2021년 61억원 ▲2022년 90억원 ▲2023년 97억원 ▲2024년 126억원 등으로 확대됐다. 토스 관계자는 “혹시 사고가 발생하면 피해 금액을 토스가 모두 보상하는 '안심보상제'도 운영하는 등 사후 대책도 마련했다”고 말했다.

2025.04.24 16:43김민아

[Q&AI] SKT, 초유의 유심정보 유출… 유심보호서비스는 어떻게

질문: SKT가 유심 개인정보 유출 사건으로 화제인데, 무슨 일인지 관련 대응과 소비자 반응 등을 정리해서 알려줘. 그록 답변: SKT 유심 개인정보 유출 사건 개요 2025년 4월 19일 오후 11시경, SK텔레콤(SKT)의 내부 시스템이 해커의 악성코드 공격을 받아 고객의 유심(USIM) 관련 일부 정보가 유출된 정황이 확인되었습니다. 유출된 정보는 주로 유심 고유식별번호와 키값 등으로, 이름, 주민등록번호, 주소 같은 민감한 개인정보는 포함되지 않은 것으로 SKT는 밝혔습니다. 그러나 유심 정보는 복제폰(대포폰) 개통, 보이스피싱, 스미싱, 심 스와핑(SIM Swapping) 등 2차 피해로 악용될 가능성이 있어 심각한 우려가 제기되고 있습니다. SKT는 국내 최대 이동통신사로 약 2300만 명의 가입자를 보유하고 있어 사건의 파장이 클 것으로 예상됩니다. 사건 경과 및 SKT의 대응 사건 발견 및 초기 대응 SKT는 4월 19일 오후 11시 40분경 악성코드 감염을 인지하고 즉시 해당 코드를 삭제하며 해킹 의심 장비를 격리 조치했습니다. 4월 20일 한국인터넷진흥원(KISA)에 침해사고를 신고하고, 4월 22일 오전 10시 개인정보보호위원회(개보위)에 유출 정황을 보고했습니다. 현재 유출 원인, 규모, 항목 등을 파악 중이며, 시스템 전수 조사를 진행하고 있습니다. 고객 보호 조치 유심보호서비스 무료 제공: SKT는 고객의 유심이 제3자에 의해 무단 사용되는 것을 방지하기 위해 유심보호서비스를 무료로 제공 중입니다. 이 서비스는 홈페이지나 T월드 앱을 통해 가입 가능하며, 무단 기기변경, 로밍 사용, 비정상 인증 시도를 차단합니다. 피해 모니터링: 불법 유심 기기변경 및 비정상 인증 시도를 차단하고, 피해 의심 징후 발견 시 즉각 이용 정지 및 고객 안내를 시행 중입니다. 고객센터 운영: 사고 관련 문의를 위해 전용 고객센터(080-800-0577)를 운영하고 있습니다. SKT는 공식 홈페이지를 통해 사과했습니다. 보안 강화 및 사과 SKT는 공식 사과문을 발표하며 고객 정보 보호와 보안 체계 강화를 약속했습니다. 재발 방지를 위해 기술적·관리적 보안 문제점을 개선하고, 필요 시 민관합동조사단을 구성해 심층 분석을 진행할 계획입니다. 정부 및 당국의 대응 과학기술정보통신부(과기정통부) 사고의 중대성을 고려해 정보보호네트워크정책관을 단장으로 비상대책반을 구성하고 SKT 본사에서 현장 조사를 진행 중입니다. KISA 전문가를 파견해 기술 지원을 제공하며, 사고 원인 분석과 피해 확산 방지를 위해 자료 보존 및 제출을 요구했습니다. 조사 결과 SKT의 보안 문제점이 확인되면 시정명령을 통해 개선을 지시할 예정입니다. 개인정보보호위원회(개보위) SKT의 개인정보 유출 경위, 피해 규모, 안전조치 의무 준수 여부 등을 조사 중이며, 법 위반 시 엄정 처분을 예고했습니다. 보이스피싱, 스미싱 등 2차 피해 예방을 위해 이용자들에게 주의를 당부했습니다. 경찰 수사 서울경찰청 사이버수사대는 SKT의 해킹 피해 신고를 접수하고, 해커의 정체, 유출 규모, 경로 등을 수사 중입니다. 소비자 반응 소비자들은 이번 유출 사건에 대해 강한 불안과 불만을 표출하고 있습니다. 주요 반응은 다음과 같습니다: 불안과 신뢰 하락 유심 정보 유출이 보이스피싱, 대포폰, 금융 피해 등으로 이어질 수 있다는 우려가 큽니다. 한 시민은 “고객으로서 믿고 사용하는데, 유출 사실만으로 신뢰가 확 떨어진다”며 불만을 드러냈습니다. X 게시물에서도 “안내문자도 안 보내고 홈페이지로만 고지했다”며 SKT의 소통 부족을 비판하는 목소리가 나왔습니다. 유심보호서비스 가입 권장 일부 소비자와 X 사용자들은 유심보호서비스 가입을 적극 권장하며, “1분 투자로 피해를 예방하자”는 메시지를 공유했습니다. 그러나 LG유플러스의 2023년 유출 사건에서 무료 유심 교체를 제공했던 것과 달리, SKT는 별도 교체 조치 없이 서비스 가입 유도만 하고 있다는 불만도 제기되었습니다. 법적·사회적 대응 요구 참여연대는 SKT에 엄중 사과, 피해자 보호·보상, 소비자·시민단체 참여 대책반 구성을 요구하며, 집단소송법 제정을 촉구했습니다. 소비자들은 유출 정보 변경이 어려운 개인정보의 특성상 피해 구제가 쉽지 않다는 점에서 강력한 보상 제도와 과징금 상향을 요구하고 있습니다. 2차 피해 우려 및 전문가 의견 2차 피해 가능성 유심 정보는 심 스와핑 공격을 통해 복제폰을 만들거나, SMS 기반 본인인증을 무력화해 금융 앱을 악용할 수 있습니다. 단말기식별번호(IMEI) 변경을 통한 모바일 앱 공격, 소액 결제 사기, 기업 네트워크 침투 등 다양한 범죄로 확장될 가능성이 있습니다. 전문가들은 유심 서버 해킹 성공이 다른 개인정보 서버 침투 가능성을 시사한다고 경고했습니다. 전문가 의견 임종인 고려대 정보보호대학원 명예교수는 “SKT를 해킹할 정도면 해커의 역량이 상당하거나 금전적 목적으로 조직적으로 접근했을 가능성이 있다”며 다크웹을 통한 정보 판매 우려를 제기했습니다. 박춘식 아주대 사이버보안학과 교수는 “중앙서버(HSS) 해킹은 하위 서버 공격보다 피해 우려가 크다”며 AI 등 고도화된 해킹 기법에 대한 대비 부족을 지적했습니다. 비교: 과거 통신사 유출 사례 LG유플러스 (2023년 1월) 약 30만 명의 이름, 전화번호, 주소, 유심 번호 등 26개 항목 유출. 개보위는 68억 원 과징금을 부과하고, LG유플러스는 무료 유심 교체와 1000억 원 규모 보안 투자를 시행했습니다. KT (2012년, 2014년) 2012년: 873만 명, 2014년: 1200만 명의 개인정보 유출. 소송에서 KT의 고의성이 없다고 판단돼 소비자 배상이 제한적이었음. SKT의 이번 사건은 중앙서버(HSS) 해킹이라는 점에서 LG유플러스 사례보다 심각하며, 과거 KT 사례에 비해 유출 규모는 아직 불명확하지만 파급력이 클 것으로 보입니다. 소비자 권장 조치 유심보호서비스 가입 SKT 홈페이지 또는 T월드 앱에서 무료 가입. 로밍 사용 제한, 무단 기기변경 차단 기능 제공. 유심 비밀번호 재설정 전문가들은 2차 피해 예방을 위해 유심 비밀번호 변경을 권장. 의심스러운 연락 주의 보이스피싱, 스미싱 문자나 전화에 주의하고, 금융 앱 인증 시 추가 확인. 피해 모니터링 SKT 고객센터(080-800-0577) 또는 KISA(118)를 통해 피해 여부 확인. 결론 SKT의 유심 정보 유출 사건은 국내 최대 통신사의 중앙서버가 해킹된 초유의 사태로, 2300만 가입자에 대한 잠재적 피해가 우려됩니다. SKT는 유심보호서비스 무료 제공, 시스템 조사, 당국 협조 등으로 대응 중이지만, 소비자들은 소통 부족과 구체적 보상 미흡에 불만을 제기하고 있습니다. 정부와 경찰은 원인 규명과 2차 피해 방지를 위해 적극 대응하고 있으며, 참여연대 등은 집단소송법 제정과 강력한 보상 제도를 요구하고 있습니다. 소비자들은 유심보호서비스 가입과 비밀번호 재설정 등 자구책을 통해 피해를 최소화해야 합니다. 추가 정보가 필요하거나 특정 부분을 더 깊이 알고 싶다면 말씀해주세요! ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.04.24 15:25AI 에디터

파고네트웍스, AI 기반 통합 보안 플랫폼 '딥액트' 발표

국내 정보보호 기업 파고네트웍스가 인공지능(AI)을 기반으로 보안하는 플랫폼 '딥액트(DeepACT)'를 선보였다. 권영목 파고네트웍스 대표는 23일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연례 행사 '파고 보안 정상회의(Pago Security Summit)'를 열고 이를 발표했다. 권 대표는 “제대로 탐지하고 대응하려면 레드팀(red team)·블루팀(blue team)·퍼플팀(purple team)을 운영하는 게 중요하다”면서도 “뛰어난 인재를 전체 팀으로 꾸려 상시 채용하려면 비용과 시간이 많이 든다”고 말했다. 그러면서 “딥액트를 고객에게 제공하는 이유”라며 “파고네트웍스가 관리형 탐지 및 대응(MDR) 분야 한국 시장 개척했다고 생각한다”고 자부했다. 레드팀이라는 말은 군사 훈련을 하다가 아군 약점을 알아채고자 적군 역할을 둔 데에서 유래했다. 블루팀은 레드팀 공격을 막는다. 퍼플팀은 레드팀과 블루팀이 협력하도록 중간 역할을 하거나 이들 임무를 모두 수행한다. 권 대표는 “파고네트웍스는 사이버 위협을 가장 먼저 감지하고, 가장 정확히 판단해, 가장 빠르게 차단한다는 원칙을 세웠다”며 “단순히 탐지하기를 넘어 선제적으로 대응하고 예측하려고 한다”고 강조했다. 파고네트웍스는 딥액트 주요 기능으로 ▲AI 기반 위협 식별 ▲사고 자동 대응 ▲다크웹 인텔리전스 기반 공격자 탐지 등을 소개했다. 권 대표는 “알고리즘 수준을 높여 정보를 꼼꼼하게 분석한다”며 “이상 징후를 실시간 식별해 빠르게 대응할 수 있다”고 설명했다. 또 “인텔리전스를 바탕으로 정보를 분석해 미래 위협을 예측하고 예방하도록 돕는다”며 “복잡한 운영 환경이 변해도 유연하게 대처한다”고 했다. 반복 작업을 자동화해 보안팀은 중요한 일에 집중할 수 있게끔 한다는 입장이다. 파고네트웍스는 한국 본사와 아울러 필리핀과 말레이시아에서도 보안 관제·분석하는 MDR센터를 24시간 운영한다. 권 대표는 “하반기 미국에도 센터를 열 것”이라고 귀띔했다. 권 대표는 “기술뿐 아니라 실행력과 현장 적용력을 겸비한 가치를 고객에게 제공하겠다”며 “보안은 단지 위험을 줄이는 수단이 아니라 기업이 신뢰를 기반으로 지속 성장할 수 있도록 돕는 핵심”이라고 마무리했다.

2025.04.23 13:08유혜진

스패로우, SBOM도구에 AI 입혔다…코드 자동 생성

애플리케이션 보안 기업 스패로우(대표 장일수)가 소프트웨어(SW) 공급망 보안에 필요한 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)에 인공지능(AI) 기능을 더했다고 밝혔다. 장일수 스패로우 대표는 22일 서울 여의도 페어몬트앰버서더호텔에서 열린 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'에서 이같이 발표했다. 스패로우는 파수 자회사다. 장 대표는 “AI 기능을 가진 제품을 곧 출시하겠다”며 “코드를 자동으로 만들고, 정탐율을 최고로 끌어올리고, 어떤 취약점부터 우선 조치할지 우선순위 매기고, 취약점을 설명하는 보고서를 자동으로 쓰는 기능을 갖췄다”고 말했다. 장 대표는 “SBOM을 '생성-보강-검증-공유-검토'하는 단계로 관리해야 한다”며 “사람이 하나하나 손보려면 비효율적이라 도구가 필요하다”고 설명했다. 그러면서 '스패로우 엔터프라이즈'를 소개했다. 장 대표는 “SBOM을 만들어 등록하고 공유하면서 관리해야 한다”며 “스패로우는 한 번 만들고 끝나는 게 아니라 지속적으로 상호 검토해 새로운 취약점이 나오면 운영자와 개발자에게 알려 빠르게 조치하도록 돕는다”고 강조했다. 그는 “침해 사고가 아예 안 일어날 수는 없다”며 “어제 취약점이 아니었던 게 오늘은 취약점이 될 수 있으니 계속 관리해야 한다”고 주장했다. 또 “스패로우는 데이터에 기반해 알맞은 수정 방안을 제시한다”며 “문제 유형을 자동으로 나누고, 사람 실수와 반복 작업을 최소화하도록 지원한다”고 했다. 장 대표는 효율적으로 투자하는 법도 귀띔했다. 그는 “생성하려면 대량언어모델(LLM)을 써야 한다”면서도 “분류하는 데에는 기존 머신러닝과 딥러닝으로 충분해 보안과 비용 문제를 해결할 수 있다”고 언급했다. 이어 “모든 이해관계자가 참여해 능동적이고 적극적으로 대응하는 게 공급망 보안”이라며 “한 개인이나 기업 문제가 아니다”라고 덧붙였다.

2025.04.23 11:55유혜진

파수 "보안부터 생성형AI 활용까지 모두 돕겠다"

정보보호 기업 파수는 22일 서울 여의도 페어몬트앰배서더서울호텔에서 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'을 개최했다. 주제는 '생성형 인공지능(AI) 혁명: AI가 기업에 가져올 변화'다. 기업형 경량 대형 언어모델(sLLM), 데이터 관리·보호 방안, 공급망 관리, 사이버 물리 시스템(CPS) 보안 등을 다뤘다. 조규곤 파수 대표는 AI가 업무 환경을 어떻게 바꾸는지 설명하고, 조직에 sLLM을 성공적으로 구축하는 방안을 제시했다. 조 대표는 "sLLM을 제대로 구축하려면 AI를 위한 데이터 인프라를 강화하고 AI 거버넌스를 꾸려야 한다"며 "AI 시스템 인프라에 지나치게 투자할 필요없다"고 말했다. 그러면서 "더 발전된 모델이 날마다 새로 나온다"며 "유연하게 더 나은 신규 모델을 활용할 수 있도록 구축 단계부터 고려하는 게 좋다"고 조언했다. 윤경구 전무는 LLM 발전 현황을 짚었다. 논리적 사고의 리즈닝(Reasoning) 모델과 언어 모델 한계를 벗어나는 에이전틱 LLM이 AI 혁명을 이끌 것으로 내다봤다. 파수가 선보인 기업용 LLM '엘름(Ellm)'은 어떻게 생겼는지, 세부 모델은 무엇이 있는지, 고객은 어떻게 쓰고 있는지 등을 소개했다. '악성메일 훈련·교육, 취약점 진단과 태세 관리' 발표에서는 보안에 효과적으로 투자하는 '보안 101'이 눈길을 끌었다. 보안 투자를 늘렸는데도 보안 사고가 터지는 이유로 임직원 보안 훈련이 부족하고 취약점, 태세 관리가 미비한 점이 꼽혔다. 데이터가 암호화되지 않으면 피해가 급증한다는 지적이다. 기초·필수 과정을 뜻하는 101을 차용한 보안 101로 훈련, 암호화·백업, 취약점 분석, 태세 관리에 집중해 투자 효율성을 높일 수 있다고 파수는 강조했다. 파수가 제안한 보안 101 첫 단계는 임직원이 반복적으로 악성 메일에 대해 훈련하고, 최신 자료 중심으로 백업, 확대 적용된 암호화로 사이버 위협 대응 능력을 높이는 일이다. 컴플라이언스 대응에만 초점을 맞춘 취약점 진단이 아닌 정보기술(IT) 인프라, 공급망 애플리케이션, 운영기술(OT)·사이버 물리 시스템(CPS)으로 대상을 넓혀 보안 사각지대를 최소화한다. 데이터(DSPM)를 비롯, 애플리케이션(ASPM)과 OT 시스템(OSPM) 등을 관리해 자산 식별 및 분류, 실시간 탐지 및 대응, 지속적인 점검으로 보안을 강화할 수 있다. 파수는 이번에 소개한 구축형 sLLM Ellm 업데이트, 생성형 AI를 활용하기 위한 솔루션, 분야별 태세관리 서비스 등을 올해 내놓기로 했다. 파수는 국내 기업과 기관 정보최고책임자(CIO)와 정보보호최고책임자(CISO) 350명이 이날 행사에 함께 했다고 전했다.

2025.04.23 10:23유혜진

KISA "크롬 브라우저 자동 로그인 취약점 보완하세요"

한국인터넷진흥원(KISA, 원장 이상중)이 23일 크롬 브라우저의 자동 로그인 취약점을 보완한 최신 패치 설치를 권고했다. 이번 보안 패치는 윈도 버전 크롬 브라우저(133버전 이상)에 적용됐다. 브라우저의 자동 업데이트가 이뤄지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집 'www.boho.or.kr' 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA에 따르면, 여러 홈페이지의 로그인 정보(아이디, 패스워드)를 브라우저에 일괄 저장하고 방문 시 자동으로 로그인 할 수 있는 '자동 로그인 기능'은 편리하지만, 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출될 수 있는 위험이 존재한다. 이번 패치는 자동 로그인을 위해 크롬 브라우저 내부에 저장되는 사용자 계정정보의 암호화를 강화한 것으로, 악성코드 감염 등 사이버 위협에 대응해 계정정보를 안전하게 보호하기 위한 조치다. 앞서 KISA는 작년 4월 윈도OS에서 실행하는 국내 주요 브라우저에서 사용자 계정정보 탈취가 가능한 취약점을 확인, 제조사들에 전달하고 브라우저 보안 강화를 독려한 바 있다. 특히 세계 브라우저 시장(PC 기준)의 66.16%를 점유하고 있는 크롬 브라우저 취약점은 심각한 피해를 일으킬 수 있어 KISA는 구글 본사와 긴밀히 협력해 신속한 패치 개발을 추진했다. 또 긴 시간이 소요되는 글로벌 패치 개발 기간 동안 사용자의 피해 예방을 위해 KISA와 브라우저 제조사들(구글, 마이크로소프트, 네이버)는 '인터넷 브라우저 보안수칙'을 개발해 지난해 8월 공동 캠페인을 진행했다. 이번 보안 패치는 윈도우 버전 크롬 브라우저(133버전 이상)에 적용되었으며, 브라우저의 자동 업데이트가 이루어지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집(www.boho.or.kr) 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA 이상중 원장은 “편리성 때문에 전 세계 많은 사용자가 이용하는 자동 로그인 기능을 악용한 해킹 공격은 대규모 피해를 불러올 수 있으므로 이번 크롬 브라우저 업데이트를 신속하게 적용해 줄 것”을 당부하며 “KISA는 사이버 위협에 대해 지속적으로 모니터링하고, 기업과 적극적으로 협력해 취약점을 조기 탐지 및 조치함으로써 국민의 안전한 인터넷 사용을 위해 최선을 다하겠다”고 밝혔다

2025.04.23 09:00방은주

[원미영 칼럼] 회사는 사람을 뽑지만, 알파세대는 회사를 선택한다

2013년 미국의 한 소프트웨어 개발자 '밥'(가명)의 실제 이야기가 IT 업계를 뒤흔들었다. 40대 중반의 평범한 회사원이었던 그는 수년간 '최고의 개발자'로 평가받으며 누구보다 성실하고 유능한 인물로 인정받고 있었다. 그런데 어느 날 그의 비밀이 밝혀졌다. 그는 연봉의 약 20%인 5만 달러를 중국 선양의 한 외주 개발 회사에 지불하고, 자신의 모든 코딩 업무를 아웃소싱하고 있었던 것이다. 밥은 매일 아침 정시에 출근해 회사 컴퓨터 앞에 앉았지만, 실제로는 레딧(Reddit)에서 고양이 영상을 보고 이베이(eBay)를 둘러보며 하루를 보냈다. 오후 5시가 되면 관리팀에 짤막한 진행 상황을 이메일로 보고하고 퇴근했다. 그 사이 중국의 누군가가 그의 이름으로 코드를 작성하고 있었다. 그는 회사의 보안 토큰을 페덱스(FedEx)로 중국에 보내 원격 접속이 가능하도록 하는 대담함까지 보였다. 이 모든 사실은 회사 보안팀이 원격 접속 기록(VPN 로그)을 추적하던 중, 중국 선양에서 지속적인 접속 흔적을 발견하며 드러났다. 처음엔 해킹으로 의심했지만, 밥의 컴퓨터에 저장된 수백 건의 외주 송장을 통해 진실이 밝혀졌다. 흥미로운 점은 그가 제출한 코드는 늘 기한을 지켰고, 오류도 적었으며, 동료들 사이에서도 “가장 뛰어난 개발자”로 인정받고 있었다는 것이다. 결국 회사는 보안 위반과 내부 규정 위반을 이유로 그를 즉시 해고했다. 밥의 윤리적 딜레마: 성과인가, 과정인가 밥의 이야기는 단순한 해프닝이 아니다. 원격 근무와 아웃소싱이 일상화된 오늘날, 이 사건은 '일의 본질'에 대한 근본적인 질문을 던진다. 회사가 밥에게 돈을 지불한 것은 그의 '시간'에 대한 대가인가, 아니면 그가 만들어낸 '결과물'에 대한 보상인가? 만약 결과물이 핵심이라면, 그 결과가 '어떻게' 만들어졌는지는 중요하지 않은가? 나아가 당신이라면 이 개발자를 다시 고용하겠는가? 그에게 상을 줄 것인가, 아니면 징계를 내릴 것인가? 프로젝트 관리자 관점에서 보자면, 밥은 자원을 효율적으로 배분해 결과를 만들어낸 '10배 개발자'라 볼 수도 있다. 동시에 회사의 신뢰를 저버리고 보안 위험을 초래한 위반자이기도 하다. 만약 외주 개발자가 악의적이었다면, 회사의 핵심 정보가 고스란히 유출됐을 가능성도 배제할 수 없다. 일의 방식은 바뀌었고, 조직은 아직 따라오지 못했다 밥의 사례는 더 이상 예외가 아니다. 아웃소싱, 리모트, 긱워크는 이제 주변이 아니라 중심으로 이동하고 있다. 이에 따라 기업은 법적 리스크, 윤리적 기준, 통제력 약화 같은 새로운 과제와 맞닥뜨리게 된다. '성과와 과정', '신뢰와 효율' 사이의 균형을 어디에 둘 것인가. 이 질문은 이제 조직이 피할 수 없는 고민이 됐다. 이 질문에 답하기 위해선 먼저 인정해야 한다. 지금은 단순히 세대가 바뀌는 시기가 아니다. '일의 판 자체가 바뀌고 있다'는 사실을 말이다. 한국경영자총협회 조사에 따르면, 기업 10곳 중 7곳이 '인재 확보'를 최대 경영 과제로 꼽았다. 필자의 주변만 보더라도, 빠른 성과를 내야 하는 스타트업들은 능력 있고 조직에 잘 스며드는 인재를 찾기 위해 고군분투하고 있다. 하지만 현실은 녹록치 않다. 채용하려는 조직은 넘쳐나고, 마음에 드는 사람은 없다고들 말한다. 그렇다면 '뛰어난 인재들'은 회사를 어떤 기준으로 바라보고 있을까. 그들은 더 이상 안정적인 한 직장에 기대지 않는다. 대신, 자신에게 맞는 방식으로 일할 수 있는 환경을 찾는다. 조직은 이제 타 기업만이 아니라, 프리랜서·원격 근무·해외 근무·창업·단기 계약 위주의 자유직업(긱워크)까지 포함된 '모든 일하는 방식'과 경쟁하고 있다. 이 거대한 변화의 중심에는 알파세대가 있고, 그 뒤를 베타세대가 잇고 있다. 이들은 태어날 때부터 '디지털이 기본값'인 세대다. MZ세대(밀레니얼+Z세대)가 기존 직장 문화를 흔들었다면, 이제는 알파세대가 일 자체의 정의를 바꾸고 있다. 알파세대: 디지털 네이티브를 넘어선 '목적 중심 세대' 2010년 이후 출생한 알파세대는 태어날 때부터 스마트폰, AI, 유튜브, 틱톡과 함께 자라난 '초디지털 세대'다. 검색보다 추천 알고리즘에 익숙하고, 피드백보다 실시간 반응을 기대하며, 학습과 놀이의 경계를 자연스럽게 넘나든다. 무엇보다 이들은 “왜 이 일을 해야 하는가?”라는 질문을 일상적으로 던진다. 단순히 직장이 아니라, 자신의 가치와 성장이 연결된 플랫폼을 찾는다. 좋은 연봉보다 '나의 성장이 가능한가'를 더 중요하게 여긴다. 이들에게 기업은 단순한 고용의 장이 아니다. 브랜드, 철학, 리더의 비전까지 설명할 수 있어야 한다. 이미 미국의 Z세대 58%가 “회사의 사회적 가치가 급여보다 중요하다”고 답했다. 미래의 알파세대는 이보다 더 높은 기준을 요구할 것이다. 구글과 마이크로소프트도 이런 흐름을 인지하고 있다. 현재 그들은 10대를 위한 '가치 중심' 멘토링 프로그램을 운영 중이며, 미래 인재 확보에 발빠르게 대응하고 있다. 지금, 여기 한국의 현실: 기술은 빠르지만 조직은 느리다 한국은 세계 최고 수준의 IT 인프라를 갖추고 있지만, 많은 조직은 여전히 '같이 일하게 만드는 방식'에 머물러 있다. 초저출산 시대, 인재 한 명의 무게는 점점 더 커지고 있지만, 조직은 여전히 정해진 틀에 사람을 억지로 맞추려 한다. ESG(환경·사회적 책임·지배구조)는 선언에 그치고, 다양성은 포스터 속에만 존재하며, 새로운 접근은 실적과 바쁨에 묻혀버린다. 2023년 한 설문에 따르면, 한국 대기업 직원의 67%가 “회사가 말하는 가치와 실제 운영 방식 사이에 괴리가 있다”고 답했다. 특히 'MZ 친화적'이라 강조하는 기업일수록 그 괴리는 더 크다. 시간과 장소를 자유롭게 선택할 수 있는 유연근무제를 내세우지만, 현실은 '더 늦게 퇴근하는 자율 출근제'가 되고, 일과 삶의 경계는 더 모호해진다. 대기업 A사의 사례는 이를 잘 보여준다. 매년 수십억 원을 ESG에 투자하고, 화려한 채용 브로셔를 발간하지만, 내부에선 여전히 50대 임원 중심의 직관적 의사결정과 경직된 출퇴근 문화가 지배적이다. MZ세대의 이직률은 2년 연속 20%를 넘겼다. 반면 스타트업 B사는 '개인의 성장'을 최우선 가치로 내세운다. 주 4일 근무제, 프로젝트 기반 참여 구조, 외부 개발 커뮤니티에서의 활동(오픈소스 기여도)과 개인 프로젝트 시간을 정식 평가 항목으로 삼는다. CEO가 직접 기술 블로그를 운영하며 회사의 철학을 투명하게 공유한다. 이제 출근은 단순한 '이동'이 아니라, 디바이스 하나로 연결된 공간이며, 리더의 철학에 접속하는 순간이 돼야 한다. 이 감각이 없는 조직은 알파세대의 눈에 '낡은 조직'일 뿐이다. 인재 확보의 새로운 전략: 선택받기 위해 설계하라 앞으로 기업에게 더 중요한 전략은 '누굴 뽑을 것인가'가 아니라, 어떻게 하면 '선택받는 조직이 될 것인가'다. 알파세대는 더 이상 입사지원을 하지 않는다. 그들은 기업을 검색하고, 리더를 리서치하며, 조직의 콘텐츠를 구독한 뒤 조용히 판단한다. 직접적으로 요구하지 않는다. 다만 선택하지 않을 뿐이다. 이들은 포지션보다 철학을 먼저 본다. “이 조직이 나를 성장시킬 수 있을까?”, “내가 속하면 나의 가치도 함께 성장할 수 있을까?” 같은 질문이 기준이 된다. 그에 대한 기업의 답변이 명확하지 않다면, 그저 지나친다. 선택받는 조직이 되기 위한 설계는 결국 '성과 중심'에서 '관계 중심', '구조 중심'으로의 전환을 의미한다. 이제는 알파세대의 특성을 이해하고, 그들이 어떤 조직에 끌리는지에 대해 명확한 전략을 세워야 한다. 구글은 10대 대상의 가치 중심 멘토링으로 미래 인재를 선점하고 있고, 엔비디아는 최첨단 기술 환경과 실전 프로젝트로 기술 지향적 인재를 유치하고 있다. 힐튼은 직원 복지와 포용성에 집중하며 브랜드 충성도를 높이고 있다. 반면, 한국 기업들은 여전히 기술 인프라와 유연 근무 제도를 내세우지만, 실제로는 '왜 여기서 일해야 하는가'라는 질문에 충분한 답을 하지 못하고 있는 경우가 많다. 삼성전자는 글로벌 AI센터를, 네이버는 '네이버 랩스'와 '커넥트 원'을 통해 첨단 환경을 구축하고 있지만, 알파세대는 그것만으로는 만족하지 않는다. 스타트업 B사처럼 주 4일 근무제, 프로젝트 기반 참여 구조, 오픈소스 기여도 평가, CEO의 철학 공유 등 명확한 문화적 신호를 내는 조직이 더 많은 선택을 받고 있다. 결론: 선택받지 못한다면? 만약 당신의 조직이 알파세대에게 선택받지 못하고 있다면? 아마도 같은 자리가 1년 넘게 비어 있을 수도 있다. 혹은 어쩔 수 없이 채용한 구성원이 조직에 맞지 않아, 서로가 눈치만 보다 결국 '퇴사할 사람'으로 분류되고 있을지도 모른다. 반복되는 이 게임은 결국 조직에 큰 손실로 돌아온다. 인재 확보의 패러다임 자체를 바꿔야 할 시점이 왔다. 12년 전 '밥'의 사례는 당시에는 해프닝이었지만, 지금은 더욱 절실한 질문이 되었다. 밥을 고용할 것인가, 밥의 방식을 용인할 것인가. 그 윤리적 기준을 어디에 그을 것인지는 결국 기업의 정체성과 직결된다. 우리가 원하는 것은 '사람'인가, '결과물'인가. 일의 방식과 조직의 본질에 대한 재정의가 필요한 시점이다. 문제는 늘 눈앞의 실적과 정신없이 바쁨 속에 묻힌다. 새로운 접근은 존재하지만, 실행되지 못한 채 회의록 속에만 남는다. 미래는 알파세대가 만들고 그 뒤를 이을 베타세대는 그것을 가속화할 것이다. 기업은 이제 이들을 설득하는 것이 아니라, 증명해야 한다. 우리는 사람을 채용한다고 생각하지만, 사실 새로운 세대는 회사를 '선택'하고 있다. 그리고 그 선택의 기준은 기술이 아니라, '철학과 설계'에 있다. 지금, 당신의 조직은 선택받을 준비가 되어 있는가. 만약 선택받지 못한다면, 그에 대한 대안은 있는가.

2025.04.23 08:30원미영

법무법인 세종, 사이버보안 기업 스틸리언과 금융규제 대응 맞손

법무법인 세종은 사이버보안 솔루션 전문기업 스틸리언과 금융보안 규제 대응 강화를 위한 전략적 업무협약(MOU)을 체결했다고 22일 밝혔다. 협약은 디지털 전환이 가속화되는 금융 환경에서 금융기관의 사이버 보안 리스크 대응과 금융규제 준수를 위한 선제적이고 통합적인 법률 기술 자문체계를 구축하기 위한 것이다. 세종은 이를 통해 금융규제, 컴플라이언스 전반에 걸친 법률 검토와 거버넌스 수립을 지원하고, 스틸리언은 금융보안 기술 및 사이버 취약점 진단과 정보보호 교육 등을 제공한다. 아울러 공동마케팅을 비롯한 다양한 협업을 통해 실질적인 시너지를 창출하고, 금융기관이 직면한 복합적인 리스크에 대한 종합 솔루션을 제시할 계획이다. 그간 국내외 주요 금융기관, 빅테크 기업, 핀테크 스타트업을 대상으로 다양한 디지털 금융 프로젝트를 자문해온 세종은 협약을 통해 보안 리스크까지 아우르는 종합적 대응역량을 더욱 강화할 수 있게 됐다고 설명했다. 세종의 오종한 대표변호사는 “이번 협약은 금융보안 분야에서 법률과 기술의 융합에 기반한 원스톱 컨설팅의 좋은 선례가 될 것”이라며 “앞으로도 금융산업 전반의 디지털 전환과 리스크 대응에 있어 선도적 역할을 해나가겠다”라고 밝혔다. 박찬암 스틸리언 대표는 “디지털 금융이 가속화될수록 선제적 보안과 정교한 규제 대응이 함께 필요하다”며 “금융권이 겪는 복합 리스크를 기술과 법률의 융합 역량으로 해결해 나갈 것”이라고 말했다. 한편 스틸리언은 국내외 금융기관에 보안 솔루션과 모의해킹 서비스를 제공하며, 금융권 전반에서 레퍼런스를 보유한 사이버 보안 기업이다. 3대 시중은행에 모바일 앱 보안 솔루션을 공급하고 있고 여러 카드사, 증권사, 보험사, 핀테크 기업 등을 고객사로 확보하고 있다.

2025.04.22 21:34박수형

이번엔 SKT 해킹···전문가 "서버 보호 대책 미흡했을 것"

SK텔레콤(SKT)에 해킹 사건이 발생했다. 악성 코드가 심어져 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황이 확인됐다. 유심은 통신망에서 개인을 식별하고 인증하는 정보를 저장하는 매체다. 이동통신사는 국내 최고 수준으로 보안에 신경쓰는 것으로 알려졌다. 하지만 해커는 약점을 파고들었다. 전문가들은 기업과 소비자 모두 지속적으로 관심을 갖고 사고를 예방해야 한다고 입을 모았다. SK텔레콤은 19일 오후 11시경 해커에 의한 악성코드로 인해 자사 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 22일 밝혔다. 유출 가능성 인지 후 SK텔레콤은 즉시 해당 악성코드를 삭제하고 해킹 의심 장비를 격리 조치했다. 한국인터넷진흥원(KISA)에 침해 사고 사실을 20일 신고했고, 개인정보보호위원회에도 22일 오전 10시 알렸다. 이에, 개인정보위는 즉각 조사에 착수했다고 발표했다. 과기정통부도 피해 현황 및 사고원인 조사 등을 진행하고 있다고 밝혔다. 또 과기정통부는 개인정보 유출 가능성 등 피해 현황과 보안취약점 등 사고 중대성을 고려, 면밀한 대응을 위해 과기정통부 정보보호네트워크정책관을 단장으로 하는 비상대책반도 구성했다. 필요시 민관합동조사단을 구성하고 심층적인 원인분석 및 재발방지 대책 마련을 추진할 방침이라고 밝혔다. 시스템 침입 경로, 해킹 방식, 서버 보안 취약점 등 사고 원인 결과가 나오려면 며칠이 걸릴 전망이다. “신종기법인지 여부는 조사 결과 두고봐야" 정보보호 전문가들은 서버에 악성 코드가 심어져 SKT가 해킹당한 것으로 추정했다. 한국정보보호학회 공급망보안연구회를 이끄는 이만희 한남대 정보보호학과 교수는 이날 지디넷코리아와의 통화에서 “지금껏 알려진 바로는 SKT 내부 시스템에 악성 코드가 설치돼 해킹됐다”며 “보안 취약점이 원인이 될 수 있고, 사회 공학적인 기법일 수도 있고, 공급망 공격까지 가능한 점을 미뤄 보면 무한한 공격 기법이 있다”고 말했다. 이 교수는 “신종 기법이라면 어쩔 수 없지만 쉽게 막을 수 있던 공격이라면 기업의 보안 관행이 문제일 수 있다”며 “조사 결과를 봐야 판단할 수 있다”고 설명했다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “SKT 가입자의 유심 관련 정보를 저장한 서버가 해킹된 것 같다”며 “고객 인증·식별 정보를 보관하는 서버 보호 대책이 기술·관리·조직적으로 미흡해 뚫린 것 같다”고 추정했다. 국내 한 정보보호 기업 관계자는 “통신사는 높은 수준으로 보안하지만 완벽할 수는 없기에 공격자가 보안 요소 중 가장 약한 '사람'을 노린다”며 “기업 담당자가 자주 바뀔뿐더러 보안 교육 받은 사람이라도 방심하는 일이 잦다”고 지적했다. “기업, 유심 복제 막고 지속 투자해야” 전문가들은 기업에 지속적인 관심과 투자를 주문했다. 염흥열 CPO협의회장은 “SKT가 과학기술정보통신부·한국인터넷진흥원(KISA)과 정확한 유출 원인, 규모, 항목 등을 조사하고 있다”며 “불법 유심으로 기기를 변경하거나 비정상적으로 인증하는 시도를 막아야 한다”고 주장했다. 특히 “최악의 경우 유심을 복제할 수 있다”며 “어느 고객 유심이 다른 휴대폰에 장착되더라도 못 쓰게 하는 '유심 보호 서비스'를 적용해야 한다”고 강조했다. 고객 유심을 통신사가 바꿔주는 대책도 언급했다. 한 보안 기업 대표는 “대기업은 보안에 많이 투자했지만 여전히 사고가 난다”며 훈련 – 암호화 및 백업 – 취약점 분석 – 태세 관리로 지속적으로 보안을 챙겨야 한다고 주문했다. 또 다른 보안 회사 대표는 “도둑은 가장 가벼우면서도 돈이 되는 물건을 훔친다”며 “기업에서 가장 중요한 물건은 정보(데이터)”라고 분석했다. 기업은 데이터를 백업하고 암호로 숨겼는지 자주 살펴야 한다는 입장이다. 그는 “기업이 매년 보안 훈련한다지만, 조사해 보면 1년에 한두 번 훈련한다는 답이 80%”라며 “진정 훈련했다고 할 수 있느냐”고 되물었다. 그는 “많은 돈을 들인 성벽이 오래되면 구멍이 날 수 있어 잘 점검해야 한다”며 “보안 인프라 투자와 함께 임직원 훈련을 함께 해야 한다”고 조언했다. 이만희 교수는 “해킹 기법은 날마다 발전한다”며 “기밀과 사용자 개인정보를 관리하는 모든 기업은 최신 보안 기술을 써야 한다”고 지적했다. 공급망 보안도 그런 예로, 미리 준비하거나 빠르게 도입하면 그만큼 안전하지만 의무가 될 때까지 기다리면 늦어버린다는 의견이다. 이 교수는 “기업은 보안이 컴플라언스를 위한 비용이 아닌 신뢰를 높이는 투자로 생각해야 한다”며 “담당자도 지속적으로 교육할 필요가 있다”고 했다. “소비자, 유심 보호 무료 서비스 쓰세요” 소비자는 유심 보호 서비스를 쓰는 한편 평소 출처를 알 수 없는 링크를 누르지 않는 게 좋다. 염흥열 교수는 “'유심 보호 서비스'를 고객은 무료로 쓸 수 있다”며 “유심이 복제되지 않게 막아야 한다”고 말했다. 이만희 교수는 “한국의 많은 기업이 정보보호 관리 체계(ISMS·Information Security Management system) 인증을 받는 등 노력하고 있다”며 “소비자는 이런 기업 제품을 쓰는 게 저렴한 외산 제품을 선택하는 것보다 개인정보 유출 우려가 확률적으로 덜하다”고 주장했다. 이어 “문자메시지(SMS)나 이메일에 포함된 링크는 가급적 누르지 말아야겠다”고 덧붙였다. 국내 정보보호 기업 관계자 역시 “꾸준히 훈련하는 수밖에 없다”며 “이메일 첨부 파일이나 문자 링크를 무심코 누르지 않는 게 기본”이라고 조언했다.

2025.04.22 20:15유혜진

조규곤 대표 "파수, AI 최적화 기업···워크포스 리딩"

"AI는 컴퓨팅 분야의 새로운 패러다임입니다. 새로운 형태의 워크포스(workforce, 일형태)이기도 하구요. 파수는 이러한 AI방향을 리딩하는 기업이 되겠습니다." 조규곤 파수 대표는 22일 서울 여의도 페어몬트 앰버서더 호텔에서 열린 자사 연례 고객 초청 행사 'FDI 2025 심포지엄'에서 이같이 강조했다. FDI는 Fasoo Digital Intelligence의 약어다. 이날 조 대표는 'AI는 엔터프라이즈를 어떻게 재편하고 있나?'를 주제로 발표했다. 행사에는 400명 정도의 파수 고객사 보안 관계자들이 참석했다. 생성AI 대명사로 AI붐을 일으킨 챗GPT가 등장한 게 2022년 11월이다. 조 대표는 "챗GPT 이후 2년 5개월만에 세상이 엄청 바뀌어가고 있다"면서 하버드 비즈니스 리뷰가 조사한 생성AI 적용 100대 부문을 언급했다. 기존 소프트웨어와 AI간 차이를 설명하며 AI를 컴퓨팅 분야의 새로운 패러다임으로 받아들여야 한다고 짚었다. 새로운 패러다임일 뿐 아니라 새로운 형태의 워크포스(일 업무)라면서 "AI가 사람처럼 커뮤니케이션을 하고 문서도 이해하는 시대가 왔다"면서 "AI가 점점 더 발전하고 자동화하면 사람과 기계가, 사람과 AI가 같이 일하는 세상이 올 것"이라고 내다봤다. 특히 그는 AI를 "자신감이 넘치는 인턴"이라고 표현하며 "뭐든지 물으면 다 대답을 한다. 하지만 그게 다 맞지는 않는다. 일로 치면 못하는 일은 없지만 (정확성면에서) 들쑥날쑥하다. 여러 일을 하지만 믿을 수 없게 한다. 반면 사람은 모든 일을 다 못하고 적은 일을 하지만 믿을 수 있게 한다"고 사람과 AI간 차이를 설명했다. 이에 "AI가 할 수 있는 일이 무엇인지를 찾아내 시키는게 중요하다"고 덧붙였다. 조 대표는 AI가 잘하는 일을 5가지로 구분, 제시했다. 제일 윗 단계가 코퍼릿 날리지 매니저(Cprporate knowledge manager)다. 무엇을 물어도 AI가 제대로 답을 하는 단계다. 조 대표는 "아직 이 단계에 이르지 않았다"고 짚었다. 다음 단계는 도메일 날리지 마스터다. 코퍼릿 보다 지식 범위를 줄인 것으로, 특정 부분에 잘 대답하는 단계다. 다음은 라이브러리언(Librarian)으로, 책이 어디있는 지 잘 찾아주는 도서관의 사서처럼, 정보가 어디있는지 잘 알려주는 단계다. 조 대표는 "현재 이 정도는 잘 할 수 있다"고 말했다. 다음은 스크라이브(scribe)로 AI가 형식과 목적이 잘 정해진 건 잘 처리하는 단계다. AI기술 발전 속도가 빨라지면서 새로운 모델들도 잇달아 등장하고 있다. 조 대표는 가트너 발표를 인용, 눈여겨 봐야 두 가지를 급했다. 먼저, 새로운 AI 모델이 2.5일에 1개씩 나온다는 점이다. 모델 크기는 더 커지고 성능은 더 좋아지고 있다. 현재 이 기간은 더 짧아졌다. 다른 트렌드는 2026년이 되면 SW의 80%가 AI 기능을 장착할 것이라는 점이다. 또 GPU 가격이 그동안 급상승했지만 주춤세로 돌아섰다. 특히 조 대표는 데이터의 중요성을 강조하며 "회사에서 데이터를 잘 정리해 놓지 않으면 AI는 아무것도 할 수 없다. 데이터와 거버넌스는 누가 해줄 수 없다. 자체적으로 잘 해야 한다"고 강조했다. 이어 보안과 프라이버시 등 LLM의 행동을 정확히 제어할 수 있는 거버넌스 체계를 갖춰야 한다고 역설했다. 기업이 프라이빗 LLM을 구축할 때 유의점도 제시했다. 첫째, AI시스템과 인프라에 과잉 투자를 피하는 것(새로운 AI모델이 쏟아지고 있으니), AI 데이터 인프라를 향상시킬 것(AI시대에 맞게 데이터를 업그레이드), AI거버넌스 인프라를 확립할 것(시큐리티 문제 뿐 아니라 환각에 따른 검증 등), 새로운 LLM을 활용하기 위한 준비를 할 것, 신뢰할만한 AI애플리케이션에 포커스할 것 등을 제안했다. 파수는 기업의 제대로 된 AI화를 지원하기 위해 자체 LLM '엘름(Ellm)'을 비롯해 AI거버넌스를 구현하는 'AI-R', AI용 데이터 솔루션 '랩소디(Wrapsody)' 등을 개발해 보유하고 있다. 조 대표에 이어 발표자로 나선 윤경구 개발본부장은 GPTo1이 출시 2년만에 사람 전문가 수준을 넘는 등 AI기술 발전이 빠르다고 운을 떼며 "거대언어모델이 점점 더 똑똑해지고 있다"고 밝혔다. 주목할 점으로는 오픈소스 LLM을 꼽았다. 이어 에이전틱 LLM이 언어 모델의 한계를 한계를 벗어나고 있다면서 "에이전트끼리 서로 협업하며 여러 애플리케이션이 쏟아져 나올 것"으로 전망했다. 'AI데이터 인프라 구축과 활용'을 주제로 발표한 김용길 본부장은 "기업 내의 유효한 모든 데이터를 모아야 하는게 첫번째 조건"이라고 밝혔다. 기업내에는 정형데이터와 비정형데이터가 있는데 정형데이터는 데이터베이스(DB)가 비정형데이터는 다큐먼트(서류)가 대표적이다. 정형데이터는 DB처럼 사용에 따라자동 축적과 함께 데이터 속성이 함께 저장되는 반면 비정형데이터는 수동적으로 문서 저장소에 업데이트해야 한다. 김 본부장은 "LLM을 위해 누락과 중복의 문제를 해결하기 위한 AI데이터 인프라가 필요하다"면서 파수의 '랩소디'가 비정형 데이터 관리의 최적 솔루션이라고 강조했다. 파수 강봉호 본부장과 김규봉 본부장은 연단에 나와 '보안 투자의 끝은 어디인가'를 주제로 김 본부장이 묻고 강 본부장이 답을 하는 문답식 진행으로 시선을 모았다. 두 사람은 보안 사고가 왜 계속 일어나나?에 대한 답으로 첫째, 보안인프라 투자와 함께 임직원 훈련을 함께 해야한다, 가장 약한 보안의 고리가 사람이다, 직원들 이용한 사고가 빈번하다 둘째, 많은 돈을 들인 성벽이 노후하듯이 시스템이 오래되면 구멍이 난다, 이런 보안 솔루션의 허점을 악용해 해킹하는 사례가 비일비재하다, 보안 인프라에 많이 투자했다고 하는데, 각 솔루션도 잘 점검해야 한다, 그렇지 않으면 무용지물이다, 보안 솔루션 자체의 취약점을 면밀히 들여다봐야 한다고 제안했다. 이어 셋째, 보안 투자는 늘어날 수 밖에 없는데, 솔루션도 늘고 인력도 늘지만 관리가 안되면 오합지졸이다, 비용만 든거다, 보안 태세와 보안 상태 관리가 중요하며, 마지막 네번째로 도둑은 가장 가볍고 돈많은 걸 훔쳐간다, 기업에서 가장 중요한 건 데이터다, 이 데이터를 제대로 관리해야, 데이터에 백업과 암호화가 잘 돼 있는지 면밀히 체크해야 한다고 강조했다. 즉, 해킹 사고 등 보안사고를 막으려면 직원 훈련, 암호화 및 백업, 취약점 분석, 태세관리 등 네 가지를 골고루 잘 갖춰야 하고 골고루 투자를 해야 한다는 것이다. 강 본부장은 어느 조사 자료를 보면 모의 훈련을 1년에 한번 하는 곳이 50%, 한번도 안한 곳이 30%였다, 80%가 모의훈련을 안하는 것이라면서 "이래서는 해킹을 막을 수 없다"고 강조했다.

2025.04.22 19:34방은주

한싹, SSL 가시성 솔루션 '오스가드' 출시

한싹(코스닥 430690, 대표 이주도)은 SSL(보안소켓계층) 가시성 솔루션 '오스가드(AUTH GUARD)'를 출시한다고 22일 밝혔다. 이번 신제품을 통해 한싹은 네트워크 보안 사업 포트폴리오를 한층 다각화하고, 시장 내 입지를 더욱 공고히 할 계획이다. '오스가드'는 암호화된 네트워크 트래픽의 가시성을 확보해 숨겨진 보안 위협을 탐지하고, 기존 보안장비가 암호화 트래픽을 효과적으로 분석할 수 있게 지원하는 솔루션이다. SSL은 인터넷 통신에서 사용자와 서버 간 데이터를 암호화해 보안을 강화하는 기술로, 대부분의 기업과 기관이 SSL/TLS 프로토콜 기반의 암호화 트래픽을 사용하고 있다. 하지만 SSL 가시성 솔루션이 도입되지 않은 환경에서는 보안장비가 이를 제대로 분석하지 못해 '보안 사각지대'가 발생할 수 있다. 가트너에 따르면 전체 사이버 공격의 50%, 또 APT(지능형지속위협) 공격의 80%가 암호화된 트래픽을 통해 이뤄지고 있는 것으로 나타났다. 그럼에도 현 보안장비의 복호화 대응률은 20%에도 못 미쳐, 암호화 트래픽에 숨어 있는 위협에 실질적으로 대응하기 어려운 실정이다. 특히 SSL을 악용한 우회 접속, 악성코드 유입, 데이터 유출 사례가 지속적으로 늘어나면서, 이에 대응할 수 있는 보안 체계 필요성이 부각되고 있으며, SSL 가시성 솔루션에 대한 수요도 빠르게 증가하고 있다. 한싹이 선보인 '오스가드'는 암호화된 트래픽을 복호화한 뒤, 보안장비가 위협 요소를 분석할 수 있도록 지원하고, 이후 정상적인 트래픽만 다시 암호화해 송·수신하는 방식으로 동작한다. 네트워크 중간 지점에서 방화벽, 침입방지시스템(IPS), 데이터유출방지(DLP), APT 대응 시스템 등 다양한 보안 솔루션과의 연동을 통해 보안 위협에 대한 정밀한 분석과 대응을 가능하게 한다. 주요 기능은 ▲속도 저하 없는 SSL/TLS 암·복호화 처리 ▲트랜스패어런트(Transparent) 모드 지원 ▲모든 포트 및 비표준 트래픽 복호화 지원 ▲자체 인증서 관리 ▲셀프사인(Self-Sign) 인증서를 이용한 비인가 서버 접속 차단 ▲HTTPS, SMTPS, POP3S 등의 프로토콜 검증 및 차단 기능을 제공한다. 무엇보다 네트워크 환경 변경이나 장비 교체 없이 기존 보안 인프라와 연동이 가능한 높은 호환성과 구축 편의성이 큰 강점이다. 이 솔루션을 도입하면, 암호화 트래픽을 악용한 악성코드, 랜섬웨어, 내부정보 유출 등 각종 사이버 위협을 사전에 차단할 수 있으며, 기존 보안 시스템의 탐지 정확도와 대응 속도 또한 향상될 것으로 기대된다. SSL 가시성 시장은 6G 네트워크 도입과 클라우드 전환 등 IT 인프라 변화와 맞물려 꾸준한 성장이 예상된다. 특히 금융기관을 겨냥한 해킹 수법이 갈수록 정교해지면서, SSL 가시성 솔루션은 필수 보안장비로 부상할 가능성이 크다. 이에 따라, 공공기관과 민간 기업 모두 SSL 트래픽 분석과 사이버 위협 대응 역량 강화를 위해 관련 솔루션 도입을 활발히 검토하고 있다. 이주도 한싹 대표는 “오스가드는 한싹의 지속적인 연구개발 투자로 탄생한 올해 첫 신제품”이라며, "망연계 분야에서 축적한 기술력과 독보적인 사업 경쟁력을 바탕으로, 네트워크 보안 시장에서 보다 적극적인 사업 확장을 추진할 계획”이라고 밝혔다.

2025.04.22 13:44방은주

라온시큐어, 정보통신 유공 대통령 표창 수상

정보보호 기업 라온시큐어는 21일 열린 '2025년 과학기술·정보통신의 날 기념식'에서 정보통신 유공 대통령 표창을 수상했다. 라온시큐어는 법적 효력을 갖춘 모바일 운전면허증, 모바일 국가보훈등록증, 모바일 재외국민 신원확인증, 모바일 공무원증 등을 구축했다. 모바일 주민등록증에는 블록체인 기술을 적용했다. 국제학생증(ISIC), 광운대 디지털 신분증(ID), 중앙대 입학증·학위증, 건국대 디지털 배지 전용 사이트 등 민간 증표도 발급한다. 해외에서는 인도네시아 디지털 신분증(ID) 설계 지원, 코스타리카 공공 디지털 지갑 개발 사업 등을 했다. 라온시큐어 블록체인 기반 신원·자격 인증 통합 플랫폼 '옴니원 디지털아이디(OmniOne Digital ID)'를 오픈소스로 공개했다. 양자내성암호(PQC) 분야에서는 전자서명과 구간암호화 솔루션 '키샵비즈(Key#Biz)'와 '키샵와이어리스(Key#Wireless)'에 PQC를 적용했다. '표준 의료 데이터 중계 플랫폼의 양자내성암호 전환 사업'은 과학기술정보통신부와 한국인터넷진흥원(KISA)의 '2025년 양자내성암호 시범전환 지원 사업'으로 뽑혔다. 라온시큐어는 생성형 인공지능(AI) 기반 딥페이크 탐지 기술을 모바일 백신 앱 '라온 모바일 시큐리티'에 적용했으며, 딥보이스와 실시간 탐지 기술도 개발하고 있다.

2025.04.22 10:37유혜진

SKT, 개인정보 유출 의심정황 발견...정부에 신고

SK텔레콤이 유심(USIM, 가입자식별모듈) 일부 정보의 유출이 의심되는 정황을 발견하고 관련 당국에 신고했다. 22일 SK텔레콤에 따르면 지난 19일 오후 11시께 내부 시스템에 악성코드를 발견하고 관련 법률에 따라 한국인터넷진흥원(KISA)에 침해사고 사실을 즉시 신고했다. SK텔레콤은 현재 정확한 유출 원인과 규모, 항목 등을 파악하고 있다. 개인정보 유출 가능성에 따라 악성코드는 즉시 삭제했다. 또 해킹이 의심되는 장비도 격리 조치했다. 또 개인정보보호위원회에 개인정보 유출 정황을 신고하고 조사에 협조한다는 방침이다. 회사 관계자는 “현재까지 악성코드로 인한 악용 사례는 확인되지 않았으나 이용자 피해를 예방하기 위해 전체 시스템 전수조사, 불법 유심 기변 차단, 비정상 인증 시도 차단 조치를 취하고 있다”고 밝혔다. 피해 의심 징후가 발견될 경우 즉각적으로 이용 정지에 나설 예정이다. 추가적인 안전 조치를 원하는 가입자는 회사 홈페이지와 T월드에서 유심보호서비스를 무료로 이용할 수 있다.

2025.04.22 10:00박수형

[보안리더] 조원균 포티넷 한국지사장 "사이버 보안은 국방비"

국가가 사이버 보안에 쓰는 돈은 국방비나 마찬가지예요. 한국이 보안 강국이 되려면 정부가 정책 우선순위로 삼아야 하고, 기업도 의식을 올려야 합니다. 한국은 북한을 앞에 뒀는데도 사이버 보안 인식이 공공·기업 모두 미국보다 굉장히 떨어져요. 조원균 포티넷 한국지사장은 지난 15일 서울 강남구 포티넷 한국지사 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 조 지사장은 “사이버 보안은 사이버 국방비”라며 “가장 나중에 줄여야 하는 예산”이라고 말했다. 그는 “사업 전망이 나쁘면 한국에서는 정부든 기업이든 보안 예산을 가장 먼저 줄이더라”며 “지난해 만난 미국 제조업 정보보호최고책임자(CISO) 2명은 '올해 전망이 나빠도 사이버 보안 예산은 줄이지 않는다'고 했다”고 전했다. 그러면서 “사이버 보안은 안보와 이어진다”며 “어느 나라든 공공 시장이 민간보다 많은 돈을 쓴다”고 강조했다. 하지만 “한국에서는 공공이 돈을 덜 써서 국내 보안 기업 실적이 지난해 주춤했던 것 같다”며 “정부와 공공기관이 사이버 보안에 너무 무심하다”고 지적했다. 포티넷 본사가 있는 미국은 한국과 다른 모양새다. 조 지사장은 “세계 사이버 보안 시장에서 미국은 60%를 차지한다”며 “일반 정보기술(IT) 시장에서 미국 비중이 40%대인 데 비하면 미국이 그만큼 러시아·중국과의 사이버 전쟁을 심각하게 보는 셈”이라고 분석했다. 포티넷은 한국을 중요한 시장으로 여긴다. 지정학적 특성 때문으로 풀이된다. 조 지사장은 “포티넷이 본거지인 미국에 이어 두 번째로 보안 장비를 판 나라는 한국”이라며 “2000년 창립하고서 2년도 안 돼 한국지사를 세웠다”고 설명했다. 그는 “포티넷 경영진은 한국에 남다른 관심을 가졌다”며 “주요 대기업·금융사·기술기업뿐만 아니라 직원 300명 이하 중소기업에도 주력 제품 방화벽을 공급해 시장점유율이 가장 높다”고 자평했다. 구체적인 숫자는 언급하지 않았다. 이어 “작은 사업장은 예산도 적고 인력도 적어 보안을 신경 쓸 새가 없다”며 “포티넷 장비만 하나 갖다 놓으면 웬만한 일을 알아서 해준다”고 덧붙였다. 조 지사장은 2018년부터 8년째 포티넷 한국 사업을 총괄하고 있다. 국내 주요 기업 임원 임기가 2~3년인 데 비하면 오래 일하는 책임자다. 그는 “한국지사장 임기는 정해지지 않았다”며 “잘하면 계속 하고 못하면 언제든지 나가야 한다”고 했다. 또 “고객은 지사장이 바뀌어 예측할 수 없는 환경을 원하지 않을 것”이라는 입장도 전달했다. 조 지사장의 다음 목표는 한국 대표답게 영역을 넓히는 일이다. 그는 “포티넷이 한국 보안 시장에서 의미 있는 발자취를 남기는 게 내 역할”이라며 “한국 공공 부문에서 포티넷이 기여할 수 있는 부분을 찾으려고 한다”고 웃었다. 아래는 조원균 지사장 주요 이력 한성대 경영학 학사 미국 조지워싱턴대 대학원 경영학 석사 수료 1996~1999 KT 사업전략 마케팅 담당 2000~2011 시스코 한국지사 통신사업 부문 영업 및 오퍼레이션 총괄 2012~2017 F5네트웍스 한국지사장 2018~ 포티넷 한국지사장

2025.04.21 13:36유혜진

체이널리시스, '2025 가상자산 범죄 보고서'..."북한 해커 활동 및 AI 기반 스캠 급증"

글로벌 블록체인 데이터 분석 기업 체이널리시스는 2024년 한 해 동안 전 세계 가상자산 시장에서 발생한 주요 범죄 유형을 정리한 '2025 가상자산 범죄 보고서'의 국문판을 공개했다고 21일 밝혔다. 이번 보고서는 도난, 스캠, 랜섬웨어, 시세조종, 제재 회피, 극단주의 단체 자금 흐름 등 6개 분야에 걸쳐 가상자산 범죄 전반을 심층 분석했다. 체이널리시스는 이를 통해 디지털 범죄 수법의 정교화와 다변화가 지속되고 있다고 설명했다. 2024년 가상자산 도난 피해액은 약 22억 달러(약 3조1천억원)로 전년 대비 21% 증가했으며 해킹 건수도 303건으로 늘었다. 특히 북한 해커 조직은 총 47건의 공격을 통해 약 13억4천만 달러(약 1조9천억원)를 탈취한 것으로 나타났다. 이 중 일부는 북한 IT 인력이 웹3 기업에 내부자로 침투한 사례와도 관련이 있는 것으로 분석됐다. 2024년 가상자산 스캠 피해액은 최소 99억 달러(약 14조원)에 달하며 관련 주소 식별이 진행 중인 만큼 피해 규모는 더 증가할 가능성이 있다. 특히 AI를 활용한 스캠 범죄가 폭발적으로 증가해 관련 서비스의 매출은 전년 대비 1천900% 급증했다. 일례로 얼굴 합성 서비스는 건당 약 28만원에 거래됐다. '돼지 도살' 스캠은 입금 건수가 210% 증가하며 대중화되는 추세다. 이와 함께 사기 생태계의 중심 인프라로 자리잡은 '후이원 보증'은 데이터, 기술, 자금세탁 서비스를 통합 제공하며 '원스톱 마켓플레이스'로 기능하고 있다. 2024년 랜섬웨어 몸값 지불액은 약 8억1천만 달러(약 1조1천억원)로 전년 대비 35% 감소했으나 락빗과 블랙캣 등 주요 조직 해체 이후 랜섬허브 등 신규 조직이 급부상하며 피해가 이어졌다. 믹싱 서비스 사용은 감소했지만 크로스체인 브릿지와 인출 지연 전략을 활용한 회피 수법이 증가했다. 2024년 제재 대상 국가 및 기관으로 유입된 가상자산은 총 158억 달러(약 22조3천억원)로 전체 불법 거래의 약 39%를 차지했다. 토네이도 캐시는 제재 이후에도 스마트 계약 기반으로 운영되며 유입 자산이 전년 대비 108% 증가했다. 특히 이 중 약 24.4%는 도난 자산에서 유입된 것으로 나타났다. 2024년 한 해 동안 자전거래로 추정되는 거래 규모는 최대 25억7천만 달러(약 3조6천억원)에 달했으며, 자동화된 거래량 조작 도구인 'Volume.li'를 통해 약 3천490억원 규모의 인위적인 거래량이 생성된 것으로 분석됐다. 또한 2024년 7월 한 달간 신규 발행된 40만 개 토큰 중 실제 거래가 이뤄진 것은 1.7%에 불과했다. 펌프앤덤프 방식 중 94%는 생성자 주소에 의한 직접적인 러그풀 시도였다. 2024년 북미 지역에서 극단주의 단체가 가상자산으로 받은 후원금은 약 2천만 달러(약 284억원)로 전 세계에서 가장 높은 수준을 기록했다. 유럽은 약 27억원으로 2위를 기록했으며, 백인우월주의 단체의 평균 기부액은 전년 대비 약 269% 증가했다. 특히 프랑스와 영국의 선거 기간 동안 기부금이 급증하는 양상이 나타났다. 체이널리시스는 “극단주의 단체들은 지지 기반 확대를 위해 다양한 이념을 결합하는 전략을 사용하고 있으며, 온체인 분석 결과 후원자들이 여러 단체를 동시에 지원하는 경우가 많다”고 설명했다. 이번 보고서 국문 전문은 체이널리시스 블로그를 통해 확인할 수 있다.

2025.04.21 10:50김한준

여전한 두바이 초콜릿 인기에…피스타치오 공급 '비상'

'두바이 초콜릿' 열풍에 전 세계 피스타치오 공급에 빨간불이 켜진 것으로 나타났다. 20일 파이낸셜타임즈에 따르면 피스타치오 커널 가격은 1년 전 파운드당 7.65달러(1만897원)에서 현재 10.30달러(1만4천672원)까지 치솟았다. 견과류 무역업체 CG 해킹의 자일스 해킹(Giles Hacking)은 "지금 피스타치오 시장은 사실상 고갈 상태"라고 밝혔다. 이는 틱톡을 통해 전 세계적으로 '두바이 초콜릿' 열풍이 분 영향이라고 외신은 전했다. 해당 초콜릿은 아랍에미리트 초콜릿 브랜드 픽스(FIX)가 지난 2021년에 출시한 제품이다. 지난 2023년 12월 틱톡 영상이 1억2천만 회 이상 조회되며 세계적인 인기를 끌었다. 이란 관세청에 따르면 세계 2위 피스타치오 생산국인 이란은 지난 3월까지 6개월간 아랍에미리트에 전년도 전체 수출량 대비 40% 많은 피스타치오를 수출했다. 현재 미국 캘리포니아에서는 아몬드 가격 하락으로 인해 일부 농가가 피스타치오로 작물을 전환하고 있지만, 새로 심은 나무는 오는 9월까지는 수확이 불가능하다. 이에 피스타치오 품귀 현상은 지속될 것이라는 전망이다. 파이낸셜타임즈는 "피스타치오는 미국에서의 작황 부진으로 이미 재고가 줄어든 상태"라며 "특히 초콜릿 재료로 사용되는 저렴한 껍질이 없는 커널의 비중이 줄었다"고 설명했다. 해킹은 "공급 자체가 많지 않은 상황에서 두바이 초콜릿 열풍으로 커널 수요가 급증하자 다른 나라들이 물량을 확보하지 못하게 됐다"고 말했다.

2025.04.20 09:19김민아

프로파일러AI챗봇, 범죄자와 대화하고 잠복수사

“부모님이 집에 계시니? 아니면 혼자 놀고 있니?” 어떤 어른이 꼬마에게 문자 메시지를 보냈다. 이 어른은 소아성애자다. 사춘기에 접어들지 않은 어린이에게 강한 성적 욕망을 느끼는 성인을 소아성애자라 한다. “저 혼자 게임하고 있어요. 엄마와 아빠는 모두 일하러 나갔어요.” 꼬마가 답했다. 이 꼬마는 진짜 사람이 아니다. 아동 인신 매매범을 잡으려고 만든 인공지능(AI) 챗봇이다. AI 챗봇 프로필에는 소년 사진이 있다. 꼬마는 미국인 초등학생으로 설정됐다. 외동아이다. 2개 국어를 할 줄 안다. 게임하길 즐긴다. 수줍은 성격이라 여자아이를 사귈 때 특히 힘들어한다. 꼬마의 부모는 자식이 소셜미디어(SNS)를 못쓰게 한다. 부모는 에콰도르에서 이민 왔다. 부모 역시 가상 인물이다. 미국 잡지 와이어드는 17일(현지시간) 미국 경찰이 범인을 잡고자 AI 챗봇으로 범죄자와 대화한다고 정보기술(IT) 매체 404미디어를 인용해 보도했다. 미국 매시브블루라는 회사가 이 AI 챗봇 '오버워치(Overwatch)'를 경찰서에 판매하고 있다. 마이크 맥그로 매시브블루 공동창업자는 “인신 매매 피해자를 돕는 동시에 범죄자를 법의 심판대에 세우는 게 우리 목표”라고 말했다. 미국 경찰은 “오버워치로 체포한 사람은 아직 없다”면서도 “AI 챗봇은 수사를 돕는 도구”라고 평가했다. 그러면서 “인신 매매범과 마약 밀매범을 잡으려면 다양하게 접근해야 한다”고 설명했다. 매시브블루에 따르면 오버워치는 SNS를 살펴보다 용의자를 추적한다. 미국 3개 도시 댈러스·휴스턴·오스틴에서 24시간 활동해 인신 매매범 3천266명을 찾았다. 4분의 1은 인신 매매 대형 조직에 속했고, 15%는 청소년을 사고팔려는 것으로 나타났다. 매시브블루는 어떻게 식별했는지와 그들의 개인정보는 밝히지 않았다.

2025.04.19 08:00유혜진

"정보보호 인력 양성? 사후 관리 중요"

정보보호 인력을 양성하는 것도 좋지만 이후 관리하는 게 더 중요하다는 의견이 나왔다. 홍순좌 코어시큐리티 부사장은 18일 서울 삼성동 코엑스에서 열린 '제31회 정보통신망 정보보호 학술대회(NetSec-KR)'에서 이같이 밝혔다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 홍 부사장은 '사이버 보안 직무 역량을 측정해 인력 수급 문제를 해소하는 방안'을 발표했다. 홍 부사장은 “미국 보안 인력 업체 사이버시크(Cyberseek)는 실시간 온라인으로 국가 차원에서 공인된 전문 인력 수급 현황을 관리한다”고 말했다. 그는 “무슨 기업이 어떤 일할 사람을 찾는지 알 수 있다”며 “경력을 어떻게 개발하면 좋은지도 알려준다”고 전했다. 홍 부사장은 “한국도 정보보호 인력을 양성하고자 많이 투자했으나 이를 어떻게 관리할지는 미국·유럽보다 소홀했다”며 “미국은 연방기관·연구소·학교·산업계가 하나로 뭉친다”고 지적했다. 그는 “정보보호 인력 역량을 개발하고 역량을 평가한 뒤 이를 관리하는 체계가 필요하다”며 “지금까지 한국은 역량을 개발하는 데 머물렀던 것 같다”고 주장했다. 그러면서 “우리는 사이버 역량을 항목별로 온라인 정량 평가하는 도전을 하고 있다”며 “자격증을 얼마나 효율적으로 발행해 가치를 인정받느냐가 역량 인증”이라고 소개했다. 이용수 메타에씨케이 대표는 '보안 인식 수준을 측정하기 위한 사이버 모의 훈련 정량적 평가 방법'을 설명했다. 이 대표는 “사이버 훈련하지만 피해는 줄지 않고 있다”며 “한계 효용 체감의 법칙에 따라 훈련 참여도가 줄어든다는 연구도 있다”고 비판했다. 그는 “기업 정보보호최고책임자(CISO) 또한 이런 한계를 안다”며 “설문 응답자 61.5%가 훈련 결과를 정량적으로 보고 회사 정보 보안 수준을 어떻게 개선할지 알길 원했다”고 분석했다. 이어 “보안 인식 수준을 고려한 '안티 피싱 훈련 시스템'을 국내에서 처음으로 다음 달 선보일 것”이라며 “지방자치단체에 시범했더니 보안 인식 수준이 좋아졌다”고 덧붙였다. 이용필 한국인터넷진흥원(KISA) 단장은 '지역 정보 보호 지원 사업 추진 현황과 성과'를 전달했다. 이 단장은 “지방에서도 정보 침해 사고가 나지만 수도권보다 관심이 적고 지원도 부족하다”며 “2013년 산업단지로 직접 찾아가 돕기 시작했다”고 돌아봤다. 그는 “침해 사고가 터져도 어떻게 신고해야 하는지 모르는 경우가 부지기수”라며 “알더라도 꺼리는 기업도 많다”고 했다. KISA에 따르면 지난해 침해 사고는 1천882건으로 2021년 640건보다 3배 늘었다. 중소기업이 주로 당했다. 이 단장은 “지역 중소기업에 랜섬웨어 대응법을 알려줬다”며 “해킹방어대회를 열고 악성코드 분석·탐지 같은 실무 중심으로 교육하고 있다”고 강조했다. KISA는 2019년부터 지난해까지 지역 중소기업에 정보 보호 상담을 총 2천593건 했다. 방화벽과 백신 같은 보안 장비는 3천147개 지원했다. 지난해 58억원을 투입한 결과 피해 예방 금액은 575억원으로 추정했다. 10배 성과를 거둔 셈이다.

2025.04.18 17:30유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프 "캐나다와 무역협상 중단"…디지털세 문제 삼아

삼성 파운드리 '2세대 2나노' 공정 본격화...외부 고객사 확보 첫 발

우주에서 신발 만든다…어떤 깜짝 혁신 나올까

내란 특검, 윤석열 대면조사 시작...체포 방해, 비화폰 삭제 지시 대상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.