• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1392건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI보안 세계최고 김태수 조지아텍 교수 "한국, 보안산업 더 커져야"

AI보안 분야 세계적 석학인 김태수 미국 조지아텍 컴퓨터공학과 교수가 5년간의 삼성전자 근무를 올해 마치고 미국으로 돌아간다. 2021년 4월, 김 교수는 삼성리서치 보안팀 담당임원으로 스카우트, 당시 삼성전자 최연소 임원이라는 타이틀을 달며 큰 화제를 모았다. 그의 전공은 시스템 보안(systems Security), 컴퓨터 운용체계(Operating systems), 프로그래밍 언어 및 분산 시스템(Programming Languages & Distributed systems)으로 특히 OS 보안 분야에서 세계 톱티어 연구자로 꼽힌다. 특히 김 교수는 지난 8월 미국 방위고등연구계획국(DARPA,Defense Advanced Research Projects Agency)이 라스베이가스에서 개최한 세계 최고 AI기반 해킹 방어 대회 'AI 사이버 챌린지(AIxCC, AI Cyber Challenge)'에서 한국인을 포함한 다국적팀인 '아틀란타(Atlanta)' 팀을 결성, 영예의 우승(1위)을 차지, 세계 최고 AI보안 학자임을 다시 한번 입증했다. 지디넷코리아는 최근 김 교수를 삼성전자 연구소가 있는 서울 강남 우면도 한 카페에서 인터뷰했다. 김 교수가 우승한 'AI 사이버 챌린지'는 DARPA와 미국 보건첨단연구계획국(ARPA-H)이 공동 주관했고 오픈AI, 마이크로소프트(MS) 등 글로벌 빅테크가 후원, 무려 2년간 경연을 펼쳤다. AI 기반 CRS(Cyber Reasoning system)를 활용해 소프트웨어의 보안 취약점을 자동 분석·탐지·수정하는 능력을 겨뤘다. 평가는 ▲취약점 찾기 ▲버그 리포트 평가 ▲소프트웨어 패치 생성 등 세 기준으로 했고, 아틀란타 팀은 우승으로 400만 달러를 받았다. 김 교수는 본인이 가르친 제자들을 중심으로 '아틀란타' 팀을 꾸려 우승했다. AI보안 분야에서 세계 최고임을 다시 한번 입증한 것이다. 김 교수는 1985년생이다. 대구 과학고를 거쳐 KAIST에 2003년 들어가 2009년 전기 및 전자공학부로 졸업했다. 중간에 군 복무를 마쳤다. KAIST 졸업후 미국 매사추세츠공과대학(MIT)에서 전자공학 및 컴퓨터과학 석사(2011년)와 박사(2014년) 학위를 받았다. 5년만에 석박사를 마쳤다. 박사 학위 후 조지아텍 조교수로 부임, 현재 정교수로 일하고 있다. 조교수, 부교수를 거쳐 정교수가 되려면 보통 12년 걸리는데, 김 교수는 8년만에 정교수가 됐다. 김 교수는 내년부터 미국에 머물며 빅테크 회사서 풀타임으로 근무할 예정이다. 김 교수의 조지아텍 랩 소속 연구원 6명 모두가 함께 일할 예정이다. 우리 정부는 큰 돈을 들여 해외 AI석학을 한국에 스카우트하려 한다. 이와 관련해 한 마디 해달라 하자 "환경 개선을 말하곤 하는데, 모호한 듯 하다. 뭘 어떻게 개선해야 하냐면, 산업 전반이 확대되고 향상(improve) 돼야 한다. 선진국은 산업이 어떻게 하면 자생할 수 있을지를 고민한다"면서 "똑똑한 사람들이 이공계를 안가고 의대를 간다고 하는데, 의대에 똑똑한 사람들이 가면 나쁘지 않다. 의사들이 똑똑하면 좋지않나. 문제는 공대를 가고 싶음에도 불구, 사회적 분위기에 떠밀려 의대를 가는 것"이라며 사회적 풍토와 문화를 지적했다. 김 교수가 처음 컴퓨터를 접한 건 중학교 영재반에서 였다. "나라의 도움을 많이 받았다"는 그는 "중학교때 영재로 뽑혀 경북대에서 주말마다 영재 교육을 받으며 이때 컴퓨터를 배웠다"고 말했다. 당시 그를 가르친 경북대 교수와 지금도 소통하고 있다고 귀뜸했다. 고등학교는 대구 과학고를 나왔다. 보통의 과고 학생들이 그렇듯이, 그도 과고를 2년만 다니고 바로 KAIST에 입학(2003년)했다. 당시 KAIST는 1학년은 전공이 없는, 무전공이던 때다. 2학년때부터 전공을 택했다. 김 교수는 전자를 전공으로, 전기를 복수 전공했다. 군 복무와 KAIST를 졸업하고 MIT에서 석박사를 마쳤다. MIT에서 그의 지도 교수는 컴퓨터 보안 분야 석학 니콜라이였다. 김 교수는 "보안을 접근하는 두 가지 어프로치(approach, 접근)가 있다. 하나는 리액티브(reactive)고, 또 하나는 프로액티브(proactive)다. 리액티브는 사고가 발생한 뒤 대응하는 방식이다. 버그는 존재한다, 공격(attack)은 일어난다, 그러면, 일어났으면, 어떻게 대응해 리커버리(recovery)하는 게 리액티브 방식이다. 프로액티브(proactive)는 사고가 발생하기 전 위험을 예측하고 예방하는 것"이라면서 "내 논문은 리액티브 어프로치를 택하고 있다"고 설명했다. 이야기를 지난 8월 DARPA가 개최해 우승한 'AI 사이버 챌린지'로 돌렸다. 당시 이야기를 들려달라고 하자 "한국에서 생각하는 것보다 엄청 큰 대회다. 비용으로 5000만달러, 우리나라 돈으로 약 700억 원이 들어간 대회다. DARPA가 "우리가 못 푸는 문제가 뭐냐? "어떻게 하면 풀 수 있냐?"는 화두를 던지며 2년간 개최한 것"이라며 "AI를 활용해 proactive한 보안 솔루션을 만드는 챌린지였다"고 해석했다. DARPA는 2004년 3월 무인자율차 챌린지(DARPA Grand Challenge)를 세계 처음으로 개최하는 등 '문 샷' 프로젝트를 세계에서 가장 먼저 개최하기로 유명하다. 이번 'AI 사이버 챌린지'도 세계서 처음으로 개최했고, 올해 한번만 개최, 내년에는 개최하지 않는다. 이후 싹은 산업계서 키우라는 거다. 김 교수가 결성한 '아틀란타' 팀은 총 35명으로 이뤄졌다. 이들의 국적은 한국, 미국 등으로 연합 국제팀이다. 공통점이 있다. 대부분 조지아텍과 관련이 있고, 김 교수 제자들이라는 점이다. 당시 김 교수는 삼성전자에도 속했는데 아틀란타 팀에는 삼성전자 소속도 10여명 있었다. 우리나라 학계에서도 그의 제자인 KAIST 윤인수 교수와 포항공대 교수 2명이 아틀란타 팀의 멤버였다. 김 교수는 MIT에서 박사 학위를 받고 바로 2014년에 조지아텍 교수(조교수)가 됐다. 그의 나이 만 29세였다. 주머니속 송곳이라고, 김 교수는 조지아텍에서도 도드라졌다. 보통 조교수에서 부교수 되는데 6년, 부교수에서 정교수 되는데 6년, 이렇게 정교수 되는데 12년이 걸린다. 김 교수는 8년만에 조교수에서 정교수가 됐다. '보통'보다 4년(부교수 1년, 정교수 3년)을 앞당긴 것이다. 김 교수는 의미를 둔다고 하지 않았지만, 조지아텍 사상 한국인 교수로 가장 빨리 정교수가 된 케이스로 보인다. 김 교수는 조지아텍이 보안 학과를 세계서 처음으로 만들었고, 이 분야 세계 최고라고 말했다. 실제 세계 대학의 컴퓨터과학(CS) 순위를 보여주는 CS랭킹(CSRanking)을 보면 조지아텍이 1위(교수 28명), 퍼듀대가 2위(교수 23명), 일리노이대가 3위(교수 24명)에 올라와 있다. AI처럼 보안 분야에는 세계적 학회가 4개 정도 있는데 김 교수는 "이들 4개 학회 모두 우리가 케어하는 학회"라면서 "보안 분야에서 조지아텍이 (세계서) 제일 잘한다. 압도적으로 1등이다"고 말했다. 김 교수는 약 10년간의 교수 생활 중 30~40편의 논문을 썼다. 이중 제일 애정하는 논문은 최근 아카이브에 올린 것으로, DARPA의 'AI 사이버 챌린지' 우승에 관한 테크니컬 리포트다. 이 논문은 아카이브에서 '팀 아틀란타'를 치면 검색할 수 있다. AI공격과 AI방어에 대한 일종의 '세계 최고 교본'인 셈이다. 김 교수는 "이번에 올린 테크니컬 리포트는 5년후 우리 일상에 들어올 것"이라고 예상했다. 그가 우승한 'AI 사이버 챌린지'에서는 한국에 사무실이 있는 티오리도 3위를 했다. 김 교수는 티오리에 대해 "우리 학생들이 티오리에 가고, 티오리 사람들이 우리 학생으로 오기도 한다.티오리도 세계 최고 수준"이라고 평했다. 김 교수는 창업에 대한 의지는 없을까. "사실 저도 창업을 한 적이 있다. 학생들이 자기 주도권을 가지고 사업을 하면 더 잘한다. 하지만 (나는) 창업보다는 연구가 적성에 맞는 듯 하다"며 미소 지었다. 김 교수 제자 중 상당수도 창업에 뛰어들어 회사를 운영하고 있다. 젤릭(Zellic)이라는 보안 회사가 대표적이다. 그는 박사 졸업생만 50명 정도 배출했다. 이중 한국에는 10명 정도가 있다. 포항공대 교수 2명, KAIST 교수 1명, 서울대 2명 등이다. 그의 나이는 이제 만 40이다. 40대는 지적으로, 육체적으로 한창이다. 그는 앞으로 얼마나 더 발전할까. "지금 제일 관심있는 건, 내년부터 빅테크에서 근무하는 것"이라면서 "우리가 하고 있는 일을 글로벌하게 디플로이 하는 데 제일 관심이 쏠려있다"고 말했다. 창업 경험도 있고, 후학들을 위해 한마디 해달라고 하자 "무슨 분야에 탤런트가 있는 지 본인들이 조금 더 일찍 알면 좋겠다. 해커의 길을 갈 수도, 창업의 길을 갈 수도, 조금 더 챌린지(도전)한 걸 하고 싶다면 아카데미(학계)에 갈 수도 있는데, 자기 선택의 문제인 것 같다"면서 "우리는 해킹을 학교에서 가르치지 않나. 어떻게 하면 해킹을 좀 에듀케이션하게 가르칠까 하는데, 빨리 자기 재능을 파악해 그 쪽에 집중하라고 한다. 이 게 짧은 시간에 일어나는 액티버티(activity)가 아닌 것 같다. 5년, 10년해도 이 분야에서 1등 하기 힘들다"고 짚었다. 석박사 학생을 뽑는 기준을 말해달라고 하자 애터튜드와 전문성, 차별성 중 하나라도 특출한 사람을 원한다고 말했다. "내가 원하는 몇 가지 카테고리가 있다. 과톱이다, 그러면 이 사람의 성실도를 나타낸다. 지속성(persistent)이 있는 거다. 두번째는 엄청 잘하는 사람이다. 학과에서 1등 하려면 여러 가지를 잘 해야 한다. 그런 게 아니라 한 분야에서 탁월한 1등을 원한다. 학점이 0점이라도 상관없다. 이게 학과에서 1등 하는 것보다 더 어렵다. 또 하나는 우리랑 다른 사람, 엉뚱한 사람, 조금 하자(?)가 있더라도 이런 사람을 뽑는다." 한국의 사이버 발전에 대한 조언도 구했다. "연구 환경이 더 좋아질 가능성이 있어 보인다. 정부 차원에서 드라이브 하는 것도 중요하지만, 보안 인더스트리(industry, 산업)가 훨씬 커져야 할 것 같다"면서 "한국의 상위권 기업들은 내가 보기엔 조금 뒤처진 것 같다. 최신 보안, 최신 기술들을 어댑트(adapt, 수용)할 수 있는 인더스트리가 빨리 형성되면 좋을 듯 하다"고 제언했다. 이어 "보안하는 분들을 자유롭게 연구하게 해줘도 금세 따라간다. 그게 기업에 있는 분이든 아카데미에 있는 분이든, 자유롭게 연구할 수 있는 환경을 만들어 주는 게 제일 중요하다"고 덧붙였다.

2025.11.30 21:47방은주 기자

[ZD브리핑] '갤럭시 Z 트라이폴드' 5일 출시…가격은 400만원대 중반 예상

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] #. 두 번 접는 '갤럭시 Z 트라이폴드' 5일 출시...'석화특별법' 본회의 상정 삼성전자가 오는 5일 두 번 접는 트라이폴드폰 '갤럭시 Z 트라이폴드'를 출시합니다. 외부 6.5인치·내부 10인치 화면을 갖춘 신형 폼팩터로, 펼쳤을 때 4.2mm, 접으면 약 14mm, 5천600mAh 대용량 배터리가 탑재됩니다. 출시 가격은 약 3천 달러(400만원대 중반)로 예상됩니다. 앞서 출시된 중국 화웨이의 트라이폴드폰 가격도 400만원대 형성돼, 글로벌 시장에서 경쟁할 것으로 보입니다. 지난달 27일 국회 본회의에 상정되지 못한 석유화학 특별법이 오는 2일 상정될 예정입니다. 석유화학 특별법은 업계 구조조정을 가속화하기 위한 법적 근거로 제정이 추진돼 왔습니다. 법이 제정되면 ▲세제 지원이나 과세 이연 등 사업재편에 필요한 재정과 금융 지원 ▲기업결합 규제 완화, 설비 가동률 조정 등 여러 공동 행위에 대한 규제 특례 추진 등이 가능해질 전망입니다. 기아가 오는 5일 경기 용인시 처인구에 위치한 브랜드 복합 공간 '비전스퀘어(Vision Square)'에서 창립 80주년 기념행사를 개최합니다. 이번 행사는 1944년 창립 이후 기아가 쌓아온 브랜드 헤리티지를 집중 조명하는 자리로, 약 400여 명의 관계자가 참석하는 대규모 행사로 진행될 예정입니다. 비전스퀘어는 기아의 미래 모빌리티 전략과 브랜드 방향성을 소개하기 위해 조성된 핵심 거점으로, 이번 기념행사에서는 기아의 과거–현재–미래를 아우르는 주요 전시와 발표가 마련됩니다. 이와 함께 브랜드 아이덴티티 변화, 기념 모델, 대표 기술진 개발 스토리 등이 공개될 것으로 보입니다. 행사 종료 후 기아는 향후 3년간 비전스퀘어를 일반 관람객에게 개방할 계획입니다. 이를 통해 기아의 방대한 아카이브와 상징적 모델, 브랜드 디자인 철학을 대중이 직접 경험할 수 있는 전시·체험형 브랜드 공간으로 운영하며, 브랜드 소통을 강화하겠다는 의지를 드러낸 것으로 해석됩니다. 오는 4일부터 7일까지 일산 킨텍스에서 국내 최대 수소산업 전시회인 '월드 하이드로젠 엑스포(World Hydrogen EXPO)가 개최됩니다. 전시 기간 동안에는 정책·기술·비즈니스 프로그램이 운영됩니다. 4일부터 5일까지 진행되는 'H2 비즈니스 파트너십 페어'에서는 기술·투자 설명회와 해외 바이어 1대1 상담회를 통해 국내 기업의 글로벌 판로 확대를 지원합니다. 5일 열리는 세계수소산업연합회(GHIAA) 총회에서는 회원국 간 협력 성과를 공유하고 공동사업 추진 방향을 논의할 계획입니다. 오는 3~6일 일본 도쿄에서 로봇 전시회 '아이렉스(iREX) 2025'가 열립니다. 전시는 1974년 첫 개최 이후 26번째를 맞았습니다. 로봇을 통한 지속 가능한 사회를 주제로 인간과 로봇의 공존·협업을 통해 산업을 발전시키고 사회적 문제를 해결하는 방안을 제시하며, AI·ICT·로봇 부품 등 최첨단 로봇 기술이 전시됩니다. #. 주파수 재할당 공청회 열린다 과학기술정보통신부는 1일 이동통신 주파수 재할당 세부 정책방안 공개설명회를 개최할 예정입니다. 내년에 이용기간이 종료되는 LTE, 3G 주파수의 재할당 대가와 이용기간 등을 공개할 예정입니다. 대가 산정과 관련해 통신사들의 관심이 매우 높은 가운데 이날 공개되는 정책방향에 따라 5G와 6G 투자 방향을 엿볼 수 있을 것으로 예상됩니다. KT 이사회 내 이사후보추천위원회가 CEO 후보에 대한 심사를 계속합니다. 총 33명의 지원자 가운데 16명을 압축했고 추가로 절반을 줄여 8명을 추려낼 것으로 전해졌습니다. 압축된 후보의 명단 공개에 대해서는 이사회 논의를 거쳐야 할 것으로 보입니다. 더불어민주당 한민수 의원과 디지털미래연구소는 2일 국회의원회관에서 '글로벌 정책 변화에 따른 국내 콘텐츠 산업 대응 방안'을 주제로 다섯 번째 미디어콘텐츠 산업 체질 개선을 위한 제도개선 포럼을 개최합니다. 발제는 디지털미래연구소 이찬구 연구위원화 K엔터테크허브의 한정훈 대표가 맡을 예정입니다. #. '비버롹스2025' 5일부터 개최...게임 불법 사설 서버 세미나 열려 스마일게이트가 오는 5일부터 7일까지 동대문디자인플라자(DDP) 아트홀 1관 B1층에서 인디게임&컬처 페스티벌 '비버롹스 2025'를 개최합니다. 비버롹스는 스마일게이트가 인디게임 개발 저변을 확대하고 청년 창작 및창업자를 지원하기 위해 마련한 행사입니다. 올해는 개성 넘치는 287개 인디게임들(오프라인 82개, 온라인 독점전시 205개)과 인플루언서/성우들의 다양한 고객 이벤트 프로그램들을 선보일 계획입니다. 같은 기간 일산 킨텍스에서는 서브컬처 페스티벌 'AGF2025'가 열립니다. 이 기간 넥슨과 넷마블 엔씨소프트, NHN, 스마일게이트, 네오위즈 등이 독립 게임 부스를 마련하고 관람객을 맞이할 예정입니다. 앞서 오는 4일 한국게임미디어협회와 한국게임정책자율기구는 서울 강남구 삼성동 OPGG 1층에서 '게임 불법 사설 서버 피해와 대책'을 주제로 세미나를 개최합니다. 이날 손혜림 교수(서울시립대 경제학과), 김범수 본부장(게임물관리위원회), 황정훈 변호사(법무법인 율촌 게임팀 팀장)가 게임 불법 사설 서버 문제를 집중 조명하고 해결책을 논의합니다. 이와 함께 글로벌 가상자산 거래소 바이낸스는 3일부터 4일까지 아랍에미리트 두바이 코카콜라 아레나에서 '바이낸스 블록체인 위크 2025'를 마련합니다. 행사에는 마이크로스트래티지 회장 마이클 세일러, 리플랩스 최고경영자(CEO) 브래드 갈링하우스 등이 참석합니다. 바이낸스 측에서는 창업자 창펑자오(CZ)와 허이, 최고마케팅책임자(CMO) 레이첼 콘란 등이 모습을 드러낼 것으로 보입니다. #. KOSA, 'SW 산업인의 날' 개최...오픈AI 코리아, 내년 韓 활동 방안 공개 한국인공지능·소프트웨어산업협회(KOSA)는 다음 달 1일 양재 엘타워에서 '제26회 SW산업인의 날 기념식'을 개최합니다. 이날 행사에는 배경훈 부총리 겸 과학기술정보통신부 장관과 조준희 KOSA 협회장을 비롯해 SW 관련 산·학·연 관계자 등 250여 명이 참석합니다. 한 해 동안 SW산업 발전을 위해 노력한 산업인들을 대상으로 유공자 포상이 진행될 예정입니다. 한국인공지능산업협회(AIIA)도 같은 날 양재 엘타워에서 'AI 기술 표준화 세미나'를 개최합니다. 행사에는 한국지능정보사회진흥원(NIA)과 한국정보통신기술협회(TTA)의 실무진 및 산·학계 전문가들이 참석해 AI 기술 표준화의 추진 방향과 연구개발(R&D) 연계 방안을 논의합니다. 아크릴 역시 오는 12월 1일 서울 여의도 콘래드호텔에서 미디어 간담회를 개최합니다. 기업 공개에 앞서 수요예측을 진행 중으로 통합 인공지능 전환(AX) 플랫폼 조나단과 헬스케어 특화 AI 플랫폼 나디아 등을 중심으로 사업 전략을 소개할 전망입니다. 더불어민주당 황정아 의원도 같은 날 서울 여의도 국회 의원회관 제1세미나실에서 '한국의 AI 경쟁력 도약을 위한 오픈소스 정책 정비' 정책토론회를 개최합니다. 이날 오픈소스 AI가 국가 전략기술로 부상하는 국제적 흐름 속에서 한국의 제도적 기반을 점검하고 개선 방향이 공유될 예정입니다. 정지은 코딧 대표와 김건훈 한국인공지능협회 상근부회장이 환영사를, 건국대 김두현 컴퓨터공학부 교수가 발제를 진행합니다. 아마존웹서비스(AWS)는 내달 1일부터 5일까지 미국 라스베이거스에서 'AWS 리인벤트 2025'를 개최합니다. AWS는 올해 행사에서 AI 인프라와 엔터프라이즈 전략 전반을 아우르는 대규모 업데이트를 발표합니다. 특히 차세대 트레이니움·임퍼렌시아 칩셋과 아마존 베드록, 세이지메이커 새 기능이 공개될 예정입니다. 또 AI 에이전트 오케스트레이션 도구와 보안·네트워크·옵저버빌리티 서비스 강화를 위한 신규 내용도 발표됩니다. 기업 고객을 위한 '리인벤트 솔루션 엑스포'에선 글로벌 파트너사가 최신 AI·클라우드 제품을 전시합니다. 올해 스타트업 부스도 대폭 확대될 계획입니다. 과학기술정보통신부와 소프트웨어정책연구소(SPRi)는 다음 달 2일 서울 코엑스에서 '2026 SW산업 전망 컨퍼런스'를 진행합니다. 이번 행사에는 이세돌 UNIST 특임교수를 비롯한 학계 전문가들과 로봇·네트워크 등 특화 기업들이 참석해 AI 기반의 산업 구조 변화와 그로 인한 SW 생태계의 변화를 전망하고 정부 정책 개발에 대한 인사이트를 공유할 예정입니다. 딥엘은 다음 달 2일 그랜드 인터컨티넨탈 서울 파르나스에서 기자간담회를 개최합니다. 이번 간담회에는 야렉 쿠틸로브스키 딥일 창업자 겸 최고경영자(CEO)가 방한해 최신 발표된 기술에 대해 발표합니다. 이날 언어에 특화된 자율형 AI 에이전트 솔루션 '딥엘 에이전트'와 통합 관리 플랫폼 '커스터마이제이션 허브'가 어떻게 실제 업무 프로세스 전반을 혁신하고 지원하는지 사례 중심으로 논의됩니다. ECS텔레콤은 글로벌 서비스형 컨택센터(CCaaS) 기업 나이스와 함께 오는 12월 3일 서울 용산드래곤시티에서 'AI가 주도하는 고객 경험(CX) 혁신'을 주제로 기자간담회를 진행합니다. 이번 간담회에서 ECS텔레콤은 사람과 AI의 시너지로 구현되는 CX 혁신 전략과 AI 기반 컨택센터 적용 사례 및 향후 비전을 발표합니다. 오픈AI코리아는 다음 달 4일 서울에서 기자간담회를 엽니다. 이번 간담회에는 김경훈 오픈AI코리아 총괄 대표가 국내 AI 전환 방안과 국내 활동방향에 대해 발표합니다. PTC는 4일 서울 강남구 조선 팰리스 서울 강남에서 PTC 이노베이션 익스체인지 2025 기자간담회를 개최합니다. 이번행사에서는 올해 주요 성과를 소개하고 AI 로드맵 및 전략, 데이터를 기반으로 하는 PTC의 새로운 비전을 발표할 예정입니다. 유아이패스는 다음 달 4일 서울 강남 한국지사 오피스에서 포스트 퓨전 기자간담회와 AI 에이전트 실습 워크숍을 개최합니다. 행사에서는 최근 미국 라스베이거스에서 열린 '유아이패스 퓨전 2025' 컨퍼런스의 주요 발표 내용을 비롯해 플랫폼 업데이트와 AI 선도기업과의 새로운 협력 전략 등 핵심 인사이트를 공유할 예정입니다. 클루커스는 오는 12월 5일 서울 강남구 엘타워에서 타운홀 미팅을 개최합니다. 이번 행사에서는 클루커스와 각 조직의 비전을 공유하고 내년 사업 계획을 발표합니다. 한국클라우드산업협회(KACI)도 같은 날 국회의사당 의원회관에서 '클라우드 기반 인프라 혁신 전략'을 주제로 토론회를 진행합니다. 이날 행사에는 더불어민주당 김현 의원, 국민의힘 최형두 의원, 조국혁신당 이해민 의원 등이 참석해 클라우드 업계 기업들과 함께 공공 디지털 인프라 관련 정책을 진단하고 예산과 제도 혁신을 위한 전략을 모색합니다. #. 알스퀘어 상업용 부동산 전망 간담회 개최...HRer 및 핸드메이드 작가 송년 행사 이어져 상업용 부동산 플랫폼 알스퀘어가 '알스퀘어 애널리틱스(RA)' 출시 1주년을 맞아 12월 2일 더 플라자호텔 서울에서 기자간담회를 엽니다. 이번 행사는 '데이터로 완성된 마지막 퍼즐, 부동산 인텔리전스의 새로운 표준'을 주제로 RA의 1년간 성과와 향후 비전을 공유하고, 2026년 상업용 부동산 시장 전망에 대한 인사이트를 전하는 자리입니다. 국내 HR 커뮤니티 기고만장이 12월 5일 성수 상상플래닛 등에서 송년 행사 '원더랜드'를 개최합니다. 올해 행사는 세 곳의 건물에서 ▲70개 강연 ▲네트워크존 ▲애프터파티로 구성되며, 오용석·서용석 등 업계 전문가와 IBK기업은행·삼일회계법인 등 현직 실무자 50명이 참여해 조직문화·미래 관점·HR 실무 인사이트를 공유합니다. 또 스픽·원티드·캐노피·윙크 등 참여형 브랜드존과 잡코리아·워크데이 등 20개 기업 부스가 운영돼 HR 관련 서비스를 체험할 수 있습니다. 8년째 이어지는 이번 행사는 실무 중심 강연 확대와 다층적 공간 구성으로 HR 전문가들의 교류와 성찰을 돕는 축제형 프로그램으로 꾸며질 예정입니다. 핸드메이드 커머스 '아이디어스' 운영사인 백패커가 올해 핸드메이드 분야에서 두드러진 성과를 보인 작가들을 기념하기 위해 12월 5일 플렌티 컨벤션에서 '핸드메이드 어워드 2025'를 개최합니다. 이날 행사에서는 우수 작가들에 대한 시상과 더불어, 김동환 대표가 올 한 해 아이디어스의 성과와 내년도 사업 비전을 직접 발표할 예정입니다. #. 공공의료 예산 확대 촉구 기자회견 보건의료노조가 지속가능한 보건의료 체계 구축과 국민의 생명을 지키는 공공의료 확충 예산의 확대와 국회 본회의 통과를 촉구하는 기자회견을 12월1일 오후 1시 국회 정문앞에서 개최합니다. 이날 기자회견에서는 보건의료노조 예산 요구 취지와 필요성에 대해 최희선 위원장이 발표할 예정입니다. 또 이선희 부위원장은 '지역주민의 건강권 확보를 위한 지역거점공공병원 국가책임 예산 확대'에 대해, 정재범 부위원장은 '지역완결 의료체계와 협력을 위한 책임의료기관 예산 확대'에 대해 발언할 예정입니다. #AI 사이버 디펜스 콘테스트 개최 과학기술정보통신부가 주최하고, 한국인터넷진흥원(KISA)과 한국정보보호산업협회(KISIA)가 공동 주관하는 'AI 사이버 디펜스 콘테스트(ACDC)가 1~2일간 코엑스 그랜드볼룸에서 개최됩니다. ACDC는 AI로 진화하는 글로벌 사이버보안 패러다임 변화를 대한민국이 선도하기 위해 국내 최정상 화이트해커들이 치열하게 경쟁합니다. 또한 산업, 학계, 연구기관이 함께 미래 보안 생태계를 노의하고 협력 방향을 모색하는 교류의 장이 될 것으로 예상됩니다. #한국정보보호학회, AI 시대 사이버보안 정책 방향성 진단 한국정보보호학회가 오는 4일 서울 페럼타워에서 '2025년 사이버보안 정책 포럼 워크숍'을 개최합니다. 워크숍의 주제는 'AI 대전환 시대, 사이버보안 정책이 나아갈 방향'입니다. AI 기술의 빠른 확산과 이에 수반되는 위협에 대응하기 위해 각 분야 사이버보안 전문가와 정책 수요자들이 모여 현안을 공유합니다. 아울러 정책적 대응 방향을 모색하기 위한 주제 발표 및 패널 토의가 진행될 예정입니다. 이번 행사는 과학기술정보통신부와 사이버보안 정책 포럼이 주최하고, 한국인터넷진흥원과 한국정보보호학회가 공동 주관합니다. #AI·가상자산 보안, 진단한다…'시큐어코리아 2025' 개최 오는 5일 국회 의원회관 제1소회의실에서는 '시큐어코리아 2025'가 개최될 예정입니다. 이번 행사는 올해로 16번째로, 한국해킹보안협회가 주최합니다. 행사는 시큐어코리아 시상식과 더불어 기조 강연, 각 주제별 발표 등으로 이뤄져 있습니다. 국내외 AI 보안 동향과 AI 보안 관련 법률, 가상자산 범죄 대응 방안 등을 주제로 심도 깊은 논의가 이뤄질 예정입니다.

2025.11.30 12:02조민규 기자

[강은성 보안칼럼] CISO 3만 명 시대...CISO라는 '직업'

올해 상반기 과학기술정보통신부에 신고한 정보보호 최고책임자(CISO, Chief Information Security Officer) 수가 3만 명이 넘었다(과학기술정보통신부 중앙전파관리소_정보보호 최고책임자 신고 업체현황). 2014년 11월 정보통신망법에 '정보보호 최고책임자 지정·신고제'가 도입된 지 약 10년 만에 CISO 3만 명 시대가 열린 것이다. 정보통신망법 뿐 아니라 전자금융거래법, 정보통신기반보호법에서도 적용 대상 사업자에 정보보호(최고)책임자를 지정할 것을 규정하고, 개인정보보호법(개인정보보호책임자), 신용정보법(신용정보관리·보호인) 등 유사한 직책을 사업자에 지정할 것을 의무화한 법도 있어 이를 포함하면 그 수는 더 많아질 것이다. 정보통신망법에서는 CISO를 '정보통신시스템 등에 대한 보안 및 정보의 안전한 관리'를 책임지는 직책으로 규정한다. 정보통신망법 규율 대상이 주로 '정보통신서비스 제공자', 즉 전기통신사업자와 '온라인 영리사업 영위자'이기 때문일 것이다. 실제로 홈페이지나 SNS만 운영해도 영리를 목적으로 한다면 정보통신서비스 제공자에 포함되므로 제조기업이나 유통기업 등 본인들이 제대로 인식하지 못한 사업자들이 법에 정한 요건에 해당, CISO 지정 대상이 되기도 한다. 세계적으로 CISO(또는 이와 비슷한 직책)를 법으로 의무화한 사례는 찾기가 쉽지 않다. 대표적인 사례가 유럽연합의 '네트워크 및 정보시스템 보안2'(NIS2: Network and Information system 2) 지침이다. NIS2 지침(Directive) 제20조(거버넌스)에서는 '필수적이고 중요한 기관'이 제21조(사이버보안 위험 관리 조치)에 적시된 ▲위험(Risk) 분석 및 정보 시스템 보안에 관한 정책 ▲사고 처리 ▲ 사업 연속성 ▲공급망 보안 등 해당 기관의 네트워크 및 정보 시스템 보안에 대한 위험을 관리하고, 사고가 서비스 이용자에게 미치는 영향을 예방·최소화하기 위해 적절한 조치를 취할 의무를 CISO와 같은 특정 직책이 아니라 해당 기관의 경영진에게 부과한다. 거버넌스 측면에서 바람직한 구조다. 미국의 '연방 정보보안 현대화법'(FISMA, Federal Information Security Modernization Act)에서는 유럽연합 NIS2와 비슷하게 연방기관의 장에게 ▲무단 접근, 사용, 공개 등으로 발생하는 위험 및 피해 규모에 상응하는 정보보안 보호 제공 ▲세부 요구 사항 및 관련 정책, 절차, 표준 및 지침 준수 ▲정보보안 관리 프로세스가 기관의 전략, 운영 및 예산 계획 프로세스와 통합되도록 보장하는 등의 정보보안 책임을 부과할 뿐 아니라 한발 더 나아가 이를 실제 수행할 수 있는 '고위 기관정보보안책임자'(SAISO, Senior Agency Information Security Officer)를 지정할 것을 명시했다. FISMA가 미국 연방정부에 적용되는 법이므로, SAISO 지정 역시 연방기관에 부과하는 의무가 된다. 정부·공공기관에 CISO 지정 의무를 부과하지 않은 채 주로 민간기업에만 의무를 부과하는 우리나라와는 정반대다. 세계적으로 흔하지 않은 우리나라의 CISO 지정 의무화 법 규정은 IT 인프라 해킹과 개인정보 유출 사건이 발생한 것이 계기가 돼 신설됐다. 금융권 전산망이 해킹으로 마비되고, 대규모 개인정보 유출 사고가 여러 건 터졌던 다음 해인 2012년에 정보통신망법에 CISO 제도가 들어왔고, 우리 사회를 떠들썩하게 했던 카드 3사 개인정보 유출 사고가 발생한 2014년에 정보통신망법에 CISO 지정·신고제, 전자금융거래법에 CISO의 CIO 겸직금지 제도가 도입됐다. 우리나라 IT 인프라가 세계 최고 수준으로 발달함에 따라 그로 인한 피해도 우리 사회의 근간을 흔들 정도로 크다고 본 것이다. 지난 11월 초, 6차 교육을 끝으로 한국인터넷진흥원(KISA)의 유명 보안 교육 프로그램인 K-Shield의 하나로 진행한 '정보보호 최고책임자(CISO)가 알아야 할 정보보안' 올해 강의를 마쳤다. 보통 한 회에 15명이 넘는 분들이 수강했으니, 올해 100명 정도의 CISO나 정보보안업무를 담당하는 팀장, 실무자들이 교육을 받은 셈이다. 특히, 지난 10월 말, 부산에서 진행한 5차 교육이 인상적이었다. 부산 뿐 아니라 대구, 울산, 창원 등지에서 2시간 이상 차를 타고 오신 분들도 꽤 있었다. CISO 또는 정보보안 팀장 역할을 하는 분들의 비중이 높았고, 질문이나 의견도 여럿 나와서 강의를 하는 보람과 즐거움이 컸다. 필자는 CISO 강의에서 '정보보안 거버넌스'를 강조한다. 올해 발생한 대규모 사이버 침해사고에서 보듯 침해사고는 전사적인 위험이어서 최고경영진이 관리, 대응해야 하는데, 정보보안 거버넌스가 제대로 구축되지 않은 회사에서 CISO가 일만 열심히 하다가는 고생은 고생대로 하고, 성과 평가를 제대로 받지 못하거나, 사고가 터지면 그 책임을 CISO 조직이 오롯이 질 수 있다. 정보보안 거버넌스를 '조직의 정보보안 목표를 달성하기 위해 의사 결정을 내리고 수행하는 체계'(ISO/IEC 26000)로 정의하면, 그것은 조직과 사업의 정보보안 목표를 달성하기 위한 (경영적) 의사결정 구조와 이를 수행하기 위한 조직체계 및 협업체계로 구성된다. CISO 조직이 일상 업무를 수행할 때 정보보안 거버넌스가 왜 중요한지 쉽게 알 수 있다. 하지만, 기업에서 하루아침에 적절한 보안 거버넌스가 만들어지지 않는다. 최고경영진이 이를 인식하고 지원해 줘야 하기 때문이다. 그렇다고 해서 한두 번 시도하고 말 일도 아니다. 3년 정도의 계획은 잡고 꾸준히 추진할 필요가 있다. 기업에서 CISO와 정보보안의 역할에 대한 정의와 인식도 조금은 비즈니스 관점으로 바뀌어야 하지 않을까 싶다. CISO를 '정보통신시스템 등에 대한 보안 및 정보의 안전한 관리'(정보통신망법)를 책임지는 '기술자'나 '보호자'보다는 '조직과 사업의 보안 위험을 최소화함으로써 기업의 지속적 성장을 지원하는 비즈니스 리더'로 규정하고, 정보보안에 관해 '전략가'와 '조언자'의 위치를 점해 나갈 필요가 있다. 정보보안의 역할 또한 마찬가지다. '정보의 기밀성·무결성·가용성 보호를 통한 정보자산의 보호'라는 전통적인 기술적 관점을 넘어서서 '보안 위험 관리를 통한 기업의 지속적 성장을 지원'하는 역할로 확장해 나가는 것이 바람직하다. 그럼으로써 CISO는 CEO를 비롯한 최고경영진이 달성하고자 하는 사업 목표를 보안 위험 관리를 통해 돕는 비즈니스 파트너로 자리 잡을 수 있다. 한발 더 나아가면, 우리 사회에서 CISO라는 직업 자체에 대한 인식 변화도 필요해 보인다. 지난 9월 국가정보자원관리원 화재와 대다수 정부 인터넷 서비스 중단, 2022년 SKC&C 데이터센터 화재와 카카오톡 장애에서 보듯 우리나라는 민간이나 공공 할 것 없이 IT 인프라에 문제가 생기면 사회적으로 엄청난 영향을 받는 IT 기반 사회가 되었다. 더욱이 소프트웨어와 소프트웨어 기반 서비스의 공급망으로 세계가 촘촘히 연결되어 있어 한 사이트가 침해당하면, 이와 공급망으로 연결된 많은 사이트가 침해당하기도 한다. 국가경제의 세 주체인 가계-기업-정부라는 틀로 보면 사이버 공격의 주 대상이 되는 IT 인프라와 정보자산은 주로 기업과 정부·공공기관에 집중되어 있다. 따라서 현대 사회에서 CISO라는 직업은 자신이 속한 기업의 보안 위험 관리를 통해 기업의 지속적 성장을 위해 일하기도 하지만, 동시에 우리 사회의 IT 기반을 관리, 보호하는 '공공적 성격'을 갖고 있다. 시간과 공간의 제약이 거의 없는 사이버 공간, 공격자는 방어자를 충분히 알 수 있지만, 방어자는 공격자가 누구인지조차 예상하기 어려운 '기울어진 운동장'에서 CISO는 쉽지 않은 직업이기도 하지만, 그만큼 의미 있는 직업이기도 하다. CISO가 충분한 자원과 권한을 가지고 기업과 사회에서 제 역할을 다할 수 있도록 그 역할을 존중하고 지원해 주면 좋겠다. ◆강은성 교수는... 국내 최대 보안기업 연구소장과 인터넷 포털회사의 최고보안책임자(CSO)를 역임한 정보보호 및 개인정보보호 전문가다. 현재는 서울여자대학교 지능정보보호학부 교수로 있다. 저서로 'IT시큐리티(한울, 2009)'와 '팀장부터 CEO까지 알아야 할 기업 정보보안 가이드(한빛미디어, 2022)' 등이 있다.

2025.11.30 10:55강은성 컬럼니스트

오경석 두나무 "업비트 보안 관리 미흡 깊이 사과...회원 피해 자산은 전액 보존"

오경석 두나무 대표가 디지털자산(가상자산) 거래소 업비트의 사이버 침해(해킹) 피해에 대해 사과하고, 피해 자산 전액 보존과 재발 방지를 약속했다. 오경석 대표는 28일 업비트 공식 홈페이지를 통해 사과 입장과 함께 대응 계획 등을 공개했다. 어제(27일) 발생한 업비트의 피해 자산 규모는 약 454억원이다. 회원 피해 자산은 약 386억원으로, 이 중 약 23억원을 동결했다. 또 업비트 자체 피해 자산은 약 59억원으로 나타났다. 현재 회사 측은 블록체인에 공개되어 있는 다수의 업비트 지갑 트랜잭션을 분석해 개인키(블록체인 지갑 주소와 자산에 접근할 수 있는 일종의 비밀번호)의 보안 취약점을 발견했고, 후속 조치를 실시했다. 오 대표는 "사이버 침해 사고로 회원 여러분께 심려를 끼쳐 드린 점 깊이 사과드린다. 이번 사고는 업비트의 보안 관리가 미흡한 데 따른 것으로 변명의 여지가 없다"라면서 "회원 보호를 최우선 가치로 두고 있는 업비트는 회원 자산에 어떠한 피해도 발생하지 않을 것임을 약속드린다"고 전했다. 또 "관련 법령에 따라 관계기관에 사이버 침해사고 발생 사실을 신고하고, 사고 원인과 규모 등을 조사하고 있다"라며 "업비트는 27일 오전 당사 솔라나 계열 지갑에서 이상 출금을 탐지한 직후, 관련한 네트워크와 지갑 시스템에 대한 전면적인 점검을 진행했다. 회원의 피해 자산은 업비트 보유 자산으로 전액 보전한 것을 다시 한번 말씀드린다"고 덧붙였다. 그러면서 "업비트는 관계기관에 긴밀히 협조하고, 공개할 수 있는 사안에 대해서는 회원 여러분께 투명하게 안내드리겠다"며 "회원 자산 보호를 위해 디지털 자산 입출금을 중단하고, 업비트 외부로 이동한 디지털 자산을 추적하며 동결 조치를 취하고 있다"고 강조했다. 보안 시스템 전반을 다시 살펴보고 안정성이 확인되면 디지털자산 입출금을 재개한다는 입장도 있었다. 현재 업비트는 회원 대상 디지털자산 입출금 서비스를 전면 중단했다. 이에 따라 업비트 회원은 보유 자산 입출금이 불가능한 상태다. 오 대표는 "업비트는 현재 지갑 시스템을 전면 개편하고 있으며, 안정성이 확인되는 즉시 디지털 자산 입출금을 재개하겠다"라며 "전사적 비상대응체계를 가동하며, 이번 침해 사고와 관련해 보안 시스템 전반을 다시 살펴보고 있다"고 전했다. 이어 "업비트는 지금까지 회원 자산을 안전하게 지키기 위해 노력을 해왔으나 보안에는 완벽한 대비는 없다는 점을 다시 한번 깨달았다"며 "이번 사고를 계기로 향후 더욱 보안을 강화하는 전사적 노력을 다하겠다는 다짐의 말씀을 드린다. 종합적인 보안 시스템 고도화 등 향후 재발 방지 대책 수립에 만전을 기하겠다"고 밝혔다. 사과문 말미에는 "업비트는 보안 체계를 더욱 강화하여 보다 안전한 서비스를 제공하기 위해 최선을 다하겠다. 추가로 확인되는 사안에 대해 회원 여러분께 신속하고 투명하게 안내드리겠다"고 했다.

2025.11.28 18:40이도원 기자

엔키화이트햇, 12월 초 'ACDC'서 '오펜' 선뵌다

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 12월 1일부터 2일까지 서울 코엑스 그랜드볼룸에서 개최되는 '2025 ACDC (AI Cyber Defense Contest)' 에서 올인원 오펜시브 보안 플랫폼 '오펜(OFFen)'을 전시한다고 28일 밝혔다. 과학기술정보통신부가 주최하는 ACDC 2025는 올해 처음으로 개최되는 공공 AI 보안 행사다. '모두를 위한 인공지능, 모두를 위한 보안(AI for All, Security for All)'을 주제로, 최신 AI 보안 기술을 공유하고 체험하는 다양한 프로그램과 AI 해킹방어대회가 진행된다. 엔키화이트햇은 이번 행사에서 오펜시브 보안 플랫폼인 '오펜(OFFen)'을 통해 AI로 인해 더욱 빠르고 교묘해진 사이버 위협에 대응하는 해법을 제시한다. '오펜'은 공격 표면 관리(ASM)와 서비스형 모의해킹(PTaaS)을 통합해 구독형으로 제공하는 플랫폼이다. 엔키화이트햇은 향후 '오펜'에 AI 기반의 자동 취약점 식별 및 진단 연계 기능을 탑재할 예정이다. 이 기술은 AI가 웹 페이지의 복잡한 구조와 문맥을 스스로 이해하여 잠재적 취약점을 식별하고, 공격자 관점에서 시나리오를 생성해 검증까지 수행하는 것을 목표로 한다. 이를 통해 기업은 '오펜' 하나로 수시로 바뀌는 공격 표면을 끊임없이 모니터링하는 '자동화 역량'과, 플랫폼 내에서 실시간으로 소통하며 심층적인 문제를 해결해 주는 '화이트해커의 전문성'을 동시에 활용할 수 있게 된다. 이는 보안 인력이 부족한 기업도 AI 시대의 위협에 맞서 전략적인 보안 강화를 실현할 수 있는 효율적인 방안이 될 것으로 기대된다. 이성권 엔키화이트햇 대표는 “AI 기술의 발전은 방어자뿐만 아니라 공격자에게도 강력한 무기가 되고 있다”며, “엔키화이트햇은 세계 수준의 화이트해커 노하우에 고도화된 AI 기술을 접목해 나갈 '오펜'을 통해, 기업들이 변화하는 위협 환경에서도 지속 가능한 보안 체계를 유지할 수 있도록 지원하겠다”고 말했다.

2025.11.28 18:28김기찬 기자

위대한상상, '사이버 위기 대응 모의훈련' KISA 원장 표창 수상

배달앱 요기요를 운영하는 위대한상상이 지난 26일 서울 중구 명동에서 열린 '2025년 하반기 사이버 위기 대응 모의훈련' 강평회에서 참여 우수기업으로 선정됐다고 밝혔다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 사이버 위기 대응 모의훈련은 기업의 사이버 침해 대응 능력을 점검하고 보안 역량을 강화하기 위해 연 2회 정기적으로 실시되고 있다. 올해 하반기 모의훈련은 해킹 메일 대응, DDoS 공격 점검, 모의 침투, 서버 대상 취약점 탐지 대응 등 총 4개 유형으로 구성됐다. 10월 20일부터 31일까지 약 2주간 훈련별 신청 기업을 대상으로 진행됐다. 이번 훈련에는 총 626개 기업과 약 26만 6천여 명의 임직원이 참여해 전년 대비 44% 증가한 참여율을 보였다. 위대한상상은 적극적인 모의 훈련 참여와 우수한 대응 성과를 통해 한국인터넷진흥원 원장으로부터 2025년 하반기 사이버 위기 대응 모의훈련 우수기업 표창을 수상하고, 대응 사례를 공식 발표했다. 발표에서는 2025년 상·하반기에 걸쳐 임직원을 대상으로 실시한 '해킹 메일 대응 훈련'에서 실제 업무 환경 수준의 보안 대응 체계를 점검하고 임직원들이 보안 인식을 내재화한 사례를 소개했다. 총 2회의 해킹 메일 대응 훈련을 통해 의심 메일을 수신할 경우 적극 신고하고 공유하는 문화를 조성한 결과, 하반기 임직원의 해킹 감염률이 상반기 대비 4.43%p 감소하는 개선 효과를 달성했다. 위대한상상 김택현 CISO는 “지속적으로 고도화되는 사이버 공격 환경에서 실제 상황에 준한 훈련을 통해 전사적 보안 의식을 강화하고 있다”며 “앞으로도 고객이 안심하고 서비스를 이용할 수 있도록 더욱 견고한 정보보호 체계를 구축하겠다”고 말했다.

2025.11.28 14:02백봉삼 기자

업비트 445억 규모 해킹, 북한 라자루스 소행?

디지털자산(가상자산) 거래소 업비트에서 발생한 445억원 규모 가상자산 해킹 사건의 배후로 북한 정찰총국 산하 해킹조직 라자루스가 지목되고 있다. 28일 업계에 따르면, 정부 당국은 업비트의 이번 해킹 사건 배후로 라자루스를 지목하고, 점검에 나섰다. 라자루스 해커조직은 2019년 업비트에 보관된 580억원 규모 이더리움 탈취 사건에도 가담했다고 알려졌다. 이번 해킹 사고는 핫월렛(인터넷과 연결된 개인 지갑)에서 발생했다. 금융감독원과 금융보안원은 업비트를 현장 점검하고 있으며, 한국인터넷진흥원(KISA)도 인력 지원을 위해 점검에 나선 것으로 알려졌다. 업비트 측은 어제(27일) 새벽 솔라나 네트워크 기반 자산에서 비정상 출금 정황이 발생함에 따라 입출금 서비스를 중단하고 긴급 보안 점검에 착수했다. 피해 규모는 당초 약 540억원 상당으로 집계됐으나, 추후 445억원로 정정했다. 업비트 운영사인 두나무는 이번 비정상 출금으로 인해 발생한 손실은 전액 회사 자산으로 보전하며 회원 자산에는 어떠한 피해도 없다고 강조했다. 아울러 비정상 출금 행위와 관련해 확인 가능한 정보가 있을 경우 고객센터 제보를 요청하며 대응을 이어간다는 방침이다.

2025.11.28 12:13이도원 기자

오픈AI, 파트너사 해킹으로 일부 데이터 유출..."데이터 악용 주의"

오픈AI의 파트너사에서 보안 사고가 발생해 일부 사용자의 이름, 이메일 등 개인정보가 유출됐다. 유출된 데이터 규모는 제한되지만 이를 악용한 추가 범죄가 예상되는 만큼 주의가 요구된다. 오픈AI는 파트너사인 웹 분석 업체 믹스패널 시스템에서 일부 사용자 계정의 웹 분석 데이터가 공격자에게 유출됐다고 28일 밝혔다. 믹스패널은 오픈AI API 제품 웹 콘솔 프론트엔드에서 트래픽과 사용 행태를 분석하는 도구로 쓰여 왔다. 지난 9일 믹스패널은 시스템 일부에 대한 비인가 접근을 탐지하고 고객사 데이터 일부가 외부로 반출된 정황을 확인했다. 이후 자체 조사를 거쳐 오픈AI에 해당 데이터셋을 전달했고 오픈AI는 이를 바탕으로 영향 범위를 분석하고 있다. 오픈AI 측은 유출된 정보가 오픈AI API 계정에 연결된 프로필과 웹 분석 정보로 한정되며 플랫폼을 통한 챗GPT와 기타 소비자용 서비스 이용자는 이번 영향 범위에 포함되지 않는다고 설명했다. 개발자용 API 콘솔 이용자가 아닌 일반 챗GPT 이용자 계정은 이번 사고와 무관하다는 의미다. 구체적으로는 API 계정에 등록된 이름과 이메일 주소, 브라우저를 기반으로 추정한 대략적인 위치 정보, 접속에 사용된 운영체제와 브라우저 정보, 플랫폼 접속 직전에 방문한 웹사이트, 조직과 사용자 ID 등이 포함된 것으로 알려졌다. 대화 내용, 프롬프트와 응답, API 사용 로그, 비밀번호, 자격 증명, API 키, 결제 정보, 신분증 등 민감 정보는 이번 유출 범위에 포함되지 않았다는 것이 오픈AI의 설명이다. 이번에 노출된 정보 자체는 제한적이지만, 공격자가 이를 피싱·소셜 엔지니어링 공격에 악용할 가능성은 남아 있다. 이름, 이메일, 계정 ID, 대략적 위치 정보만으로도 실제 개발자나 조직을 노린 그럴듯한 사기 메일을 만들어 낼 수 있기 때문이다. 보안 전문가들 역시 민감도가 낮은 정보라도 여러 출처에서 모이면 신뢰를 가장한 공격 메시지 제작에 충분히 활용될 수 있다고 지적한다. 믹스패널 측은 이번 침해가 문자메시지를 악용한 스미싱 형태의 피싱 공격에서 비롯됐다고 설명했다. 공격자는 내부 계정 가운데 하나를 속여 로그인 정보를 탈취한 뒤, 이 계정으로 더 넓은 권한을 확보해 데이터셋을 추출한 것으로 알려졌다. 같은 기간 믹스패널을 사용하던 다른 서비스 사업자들도 유사한 유형의 사고 통지를 받은 것으로 전해졌다. 오픈AI는 사고 인지 후 믹스패널을 프로덕션 환경에서 제거했다고 밝혔다. 이어 믹스패널이 제공한 데이터셋을 자체적으로 재검토하고 타 파트너사·벤더와 함께 사고 경위와 영향 범위를 파악하고 있다고 덧붙였다. 오픈AI는 이번 사건을 계기로 믹스패널 사용을 종료했으며, 전체 벤더 생태계를 대상으로 보안 점검을 확대하고 파트너·공급사에 대한 보안 요구 수준을 한층 높이겠다고 강조했다. 또 오픈AI는 조직 관리자와 계정 소유자를 대상으로 개별 이메일을 통해 사고 사실과 영향을 받았을 수 있는 정보 범위를 안내하고 있다. 다만 비밀번호나 API 키, 인증 토큰이 유출된 정황은 확인되지 않았기 때문에 이번 사고만을 이유로 한 일괄 비밀번호 변경이나 키 교체까지는 권고하지 않는다는 입장이다. 오픈AI는 사용자가 유념해야 할 보안 수칙도 함께 제시했다. 우선 발신자가 오픈AI라고 주장하더라도 뜻밖에 도착한 메일·메시지에 포함된 링크나 첨부파일은 신중하게 열어야 한다고 당부했다. 또 오픈AI 안내 메일은 공식 도메인에서만 발송되며 이메일·문자·채팅으로 비밀번호나 API 키, 인증 코드를 요구하는 일은 없다고 재차 강조했다. 계정 보호를 위해서는 가능하면 계정에 다단계 인증(MFA)을 활성화하고 기업·조직 차원에서는 SSO에 MFA를 적용해 방어력을 높일 것을 권고했다. 오픈AI는 "신뢰와 보안, 프라이버시는 우리의 제품과 조직, 미션의 근간으로 이번 사고와 같은 이슈가 발생할 경우 투명하게 알리고 대응 상황을 공유하겠다"며 "급속히 커지는 AI 인프라와 이를 둘러싼 공급망 전반이 공격 표면으로 노출되고 있는 만큼 내부 시스템뿐 아니라 외부 벤더에 대해서도 한층 높은 수준의 보안 검증과 모니터링을 이어가겠다"고 밝혔다.

2025.11.28 10:26남혁우 기자

"드론·해킹 다 막아"…이탈리아 방산기업 '미켈란젤로 돔' 공개

이탈리아 방산기업인 레오나르도가 사이버 해킹을 포함해 극초음속 무기·드론·해상 공격 등 다양한 위협을 무력화할 수 있는 인공지능(AI) 기반 통합 방어 시스템을 공개했다. 27일(현지시간) 블룸버그에 따르면 레오나르도는 '미켈란젤로 돔'으로 불리는 새로운 방어 시스템을 선보였다. 미켈란젤로 돔은 해저부터 우주 공간에 이르는 모든 전장 영역의 플랫폼을 단일 네트워크로 연결해 조율하는 것을 목표로 한다. 회사 측은 향후 10년 동안 이 시스템과 관련된 잠재적 시장 규모가 약 2천30억 유로(약 344조3천억원)에 달할 것으로 전망했다. 레오나르도 로베르토 싱골라니 대표는 “위협이 급격히 진화하고 복잡해짐에 따라 공격보다 방어에 더 많은 비용이 소요될 수 있다”며 “방위 산업은 혁신과 예측 능력을 갖추고 국제적인 협력을 포용해야 한다”고 말했다. 르네상스 시대 거장의 이름을 딴 이 시스템은 사이버 공격을 포함한 각종 위협으로부터 주요 기반 시설과 인구가 밀집한 도심 지역을 보호하도록 설계됐다. 다양한 센서에서 수집된 데이터를 융합하고 '예측 AI'를 활용해 방어 자산의 최적 위치를 선정하며 대응 시간을 단축하는 것이 핵심 기술이다. 싱골라니 대표는 “미켈란젤로 돔은 모든 북대서양조약기구(NATO) 회원국의 방어 시스템과 호환된다”고 설명했다. 앞서 전망한 약 2천30억 유로 규모의 안보 시장에는 지휘 통제 시스템·탐지기·대응 수단·위성 판매 등이 포함된다. 유럽과 나토 회원국들의 국방비 지출이 증가하는 가운데, 레오나르도는 군사 기술 전문성을 앞세워 시장 내 입지를 다지고 있다. 앞서 회사는 지난 3월 사업 계획을 통해 전 사업 부문에 걸친 '디지털 백본' 구축 비전을 제시한 바 있다.

2025.11.28 09:55진성우 기자

NSHC, "북한 라자루스 그룹 공격 구조 정교해져"

정보보안 전문기업 엔에스에이치씨(대표 최병규, 이하 NSHC)는 지난 24일부터 25일까지 말레이시아 쿠알라 룸푸르 AICB Centre of Excellence에서 열린 'NanoSec 2025 보안 컨퍼런스'에 참가, 북한 정부가 지원하는 해킹 조직 라자루스(Lazarus) 그룹의 최신 사이버 공격 작전을 분석한 내용을 공개했다고 밝혔다. 'NanoSec 2025 컨퍼런스'는 말레이시아 보안기술 전문조직 NanoSec Asia가 주최하는 아시아 지역 최대 규모의 사이버 보안 컨퍼런스다. 전 세계 보안 전문가와 위협 인텔리전스 연구자들이 최신 위협 사례와 방어 기술을 공유하는 자리다. 올해 행사는 'Parallel Pulse: Advancing Defensive Intelligence'라는 주제로 개최됐다. NSHC는 아시아를 대표하는 보안 전문 기업 중 하나로 초청돼 북한의 국가 주도 해킹 그룹 활동을 분석한 자료로 발표했다. 이번 발표는 NSHC의 위협 분석 전문 조직인 위협분석 연구소(Threat Research Lab)에서 올 5월에 포착한 가짜 암호화폐 거래 애플리케이션을 이용한 해킹 캠페인에 대한 분석을 다뤘다. 공격자는 겉보기에는 정상적인 거래 프로그램처럼 보이지만, 실제로는 악성코드가 숨겨진 설치 파일을 사용했다. 이 프로그램은 'NSIS(Nullsoft scriptable Install system)' 기술을 이용해 사용자의 컴퓨터에 설치되며, 내부에는 Electron 프레임워크로 만들어진 앱과 Javascript 로더가 포함돼 있었다. 이 로더는 추가적인 악성코드를 다운로드해 실행하도록 설계돼 있으며, 다음 단계에서는 Python 기반 모듈이 컴퓨터 제어와 정보 탈취를 수행했다. 마지막 단계에서는 “.NET 기반 백도어 프로그램 'Tsunami'”가 설치돼 공격자가 원격으로 시스템을 제어하고, 장기적으로 침투를 유지할 수 있게 했다. 특히 이번 공격의 특징은 정상 프로그램과 합법적인 서비스를 교묘히 악용한 점이다. Tsunami는 Pastebin이라는 온라인 메모 서비스를 이용해 암호화된 명령과 파일을 전달했으며, Tor 네트워크를 이용해 공격자의 위치를 숨기고 통신 경로를 은폐했다. 또한, 원격제어 프로그램인 AnyDesk를 악용해 보안 솔루션의 탐지를 피하고 지속적인 접속을 유지했다. 이러한 방식은 외형상 합법적인 소프트웨어처럼 보이기 때문에 일반 사용자나 기업 보안시스템이 쉽게 구분하기 어렵다. 이번 해킹 캠페인은 2023년과 2024년에 발견한 라자루스의 가상자산 공격과 유사한 전술을 기반으로 한 진화된 형태라고 분석했다. 단순히 암호화폐를 훔치는 데 그치지 않고, 공격 구조가 훨씬 정교해져 정보 수집이나 장기적인 스파이 활동으로 이어질 가능성도 높다는 설명이다. 특히 'Tsunami' 백도어는 필요에 따라 기능을 바꿀 수 있는 모듈형 구조로 설계되어 있어, 향후 다른 목적의 공격으로 확장될 위험이 있다. NSHC 최병규 대표는 “라자루스 그룹은 단순한 금전 탈취를 넘어선 장기적인 사이버 작전 능력을 갖춘 위협 세력”이라며 “가상자산 산업이 국가 차원의 해킹 공격 대상이 되고 있는 만큼, 국제 보안 커뮤니티 간 협력과 위협 정보 공유가 그 어느 때보다 중요하다”고 말했다. 한편 NSHC는 2003년 설립 이후 위협 인텔리전스, 악성코드 분석, 보안 컨설팅 등 다양한 서비스를 제공하고 있다. 'ThreatRecon' 플랫폼을 통해 전 세계 사이버 위협을 분석하고 대응 전략을 연구하고 있다. 이번 발표를 통해 NSHC는 북한의 사이버 활동이 글로벌 보안에 미치는 영향을 알리고, 국제적 대응의 필요성을 강조했다.

2025.11.27 23:22방은주 기자

개보위 "소비자단체협의회 주장 마이데이터 기우"

개인정보보호위원회(위원장 송경희)는 한국소비자단체협의회가 발표한 마이데이터 추진 반대 성명에 대해 27일 아래와 같은 설명을 밝혔다. 개보위에 따르면, 앞서 한국소비자단체협의회는 반대 이유로 네가지, 즉 첫째, 전송 정보 범위 확대에도 불구하고 기준과 절차가 불명확 둘째, 개인정보관리 전문기관에 데이터가 집중되는 구조로, 대규모 유출 위험 셋째, 일상생활 데이터는 민감성이 높음에도 활용 필요성·공익성이 불명확 넷째, 소비자 동의 기반 방식은 형식적·강제적 동의 구조로 이어질 가능성이 있다고 발표했다. 이에 대해 개보위는 이날 해명같은 설명서를 발표 "우리가 추진하는 개정안은 정보전송자로 하여금 본인에게 정보를 전송해줄 것을 요구하는 것에 관한 내용으로서, 제3자에게 전송해줄 것을 요구하는 것에 관한 것이 아니다. 즉, 정보주체의 요구로 정보주체에 대한 정보를 정보주체가 받는 것"이라고 해명했다. 이어 "개인정보위는 전 분야 마이데이터를 통해 정보주체의 자기정보 통제권을 강화하고자 하며, 이 권리를 통해 플랫폼·사업자에 대한 락인 효과를 줄이고 정보 비대칭을 완화해 정보주체 선택 및 사업자 간 공정경쟁과 혁신을 촉진할 것"이라고 더붙였다. '락인(lock-in)'은 소비자가 일단 어떤 상품 또는 서비스를 구입·이용하기 시작하면, 유사한 상품 또는 서비스로의 수요 이전이 어려운 현상을 말한다. 이어 개보위는 한국소비자단체협의회가 주장하는 네 가지 사항에 대해서도 일일이 해명했다. ■ ➀ 정보전송범위 확대에도 불구하고 기준과 절차가 불명확하다는 의견에 대해.... 이번 시행령 개정안에서는 전송 정보 범위를 개인정보처리자가 운영하는 인터넷 홈페이지에서 정보주체가 이미 열람‧조회 가능한 정보로 한정, 대상 정보를 예측 가능한 범위로 제한했다. 해당 정보는 본인이 암호화된 파일 형태로 내려받을 수 있고, 대리인을 통해 내려받을 수도 있으나 본인(본인정보저장소)에게 전달돼야 한다. 또한 자동화된 방식을 통한 대리인의 개인정보 수집이 많은 분야에서 행해지고 있고, 이로 인해 과도한 정보수집, 정보유출, 오남용의 위험성이 높아지고 있다. 이러한 위험성을 최소화하기 위해 정보전송자가 최소한의 정보, 암호화, 정당한 대리인 여부 및 안전조치 등을 사전에 협의‧확인된 경우에 정보전송을 허용할 것을 명시했다. ■ ② 자동화된 방식을 통해 개인정보관리 전문기관에 데이터가 집중되는 구조로 개인정보의 대규모 유출 위험하다는 의견에 대해... 본인전송은 정보가 본인에게 전송되며, 전문기관 등에 전달되는 구조가 아니다. 또 본인에게 전송된 이후에는 본인이 직접 활용하거나 개인정보 보호법(이하 '보호법') 제35조의3에 따라 정부에서 지정한 전문기관과 위임계약을 체결해 관리 및 분석을 할 수 있게 지원받을 수 있다. 또 전문기관은 보호법 제35조의3에 따라 자본금 외에도 사업계획서, 보호체계 등을 엄격하게 심사하여 중앙행정기관의 장이 지정하며, 지정 이후에도 보호체계를 유지하는지 개인정보위가 관리·감독하고 이를 위반하는 경우 지정을 취소할 수 있다. 해킹 등 유출 위험에 대응하기 위해서는 암호화, 취약점 점검, 취약한 소프트웨어 업그레이드, 접근 탐지‧차단 등 끊임없는 정보보호 활동이 필요하다. 개인정보위는 유출사고가 발생했을 때에 조사하는 것이 아니라, 전문기관에 대해 사전예방적 정보보호 활동을 정기적으로 점검하고 관리‧감독할 예정이다. ■ ③ 일상생활 데이터는 민감성이 높음에도 활용 필요성·공공성 등이 불명확하다는 의견에 대해.... 이번 시행령상 전송정보는 본인이 인터넷 홈페이지에서 직접 조회할 수 있는 정보다. 예를 들면, 온라인 쇼핑 홈페이지에 보이는 정보는 주문‧결제‧배송 이력 등이며, 해당 이력에 민감정보가 포함될 가능성은 낮다. 소비자가 홈페이지에서 보던 주문·결제·배송 이력 등의 데이터를 본인이 내려받거나 대리를 통해 본인에게 내려받게 하고, 만약 영업비밀 등이 포함되어있다면 홈페이지 운영자는 해당 정보를 제외할 수 있다. 이후 소비자는 본인의 의사에 따라 이 데이터를 직접 활용할 수도 있고 소비자가가 원하는 경우 전문기관을 통해 관리‧분석 받을 수도 있으며, 만약 본인 의사에 따라 전문기관에 민감할 수 있는 정보를 전송할 때에도 별도의 알림창을 통해 명확히 인지하고 활용할 수 있다. 한편, 활용 필요성‧공공성 관련, 소비자가 본인정보를 활용할 때 정보주체의 의사에 따라 A사에서 B사로 일정 데이터가 흘러 들어가게 된다 해도 이것은 락인 완화, 소비자 후생 및 정보 비대칭 해소, 공정경쟁을 위한 사례로 볼 수 있다. 소비자 후생 및 정보 비대칭성 해소 활용 예시를 들면 첫째, 내 모든 쇼핑·구독 내역을 한 번에 모아 가계부·지출 분석·구독 관리(유령 구독 정리) 둘째, 통신·전기·구독 서비스 자동 비교·갈아타기로 가계 비용 절감 셋째, 리콜·위해상품·허위·과대광고에 대한 피해 입증·집단구제에 활용 등이다. ■ ④ 소비자 동의 기반 방식은 형식적·강제적 동의 구조로 이어질 가능성이 있다는 의견에 대해.... 본인에게 전송된 본인정보는 본인이 직접 활용하거나 전문기관과 별도의 위임계약을 체결하여 관리‧분석 받을 수 있다. 이 경우 포괄적 동의는 허용되지 않고 활용 시마다 세분화된 개별적‧구체적인 동의를 필요로 한다. 소비자는 보호법 제35조의4에 따라 내 정보를 언제, 어디로 전송했는지에 대한 전송이력 확인과 삭제‧철회 요청을 개인정보전송지원플랫폼(onmydata. go.kr)을 통해서 할 수 있어, 정보주체의 개인정보 자기결정권이 강화된다. ■ 그 외의 우려 및 주장 관련해.... ▲① 개인정보가 C커머스 등에 공유될 우려에 관한 의견에 대해... 이번 시행령 개정은 본인(에게)전송요구에 대한 것이며, 전송정보 대상에서 영업비밀은 제외할 수 있음을 명확히 했다. 또 개인정보 관리전문기관 등이 엄격한 보호체계 등을 갖췄는지 현장실사 해야 하므로 해외기업이 전문기관으로 지정받는 일은 사실상 없을 것이라고 개보위는 설명했다. 또 지정 이후에도 감독‧통제를 받아 중국기업에 개인정보가 전송되거나 유출될 가능성은 현실적으로 없거나 희박하다고 진단했다. 이어 본인(에게)전송의 경우 본인이 직접 또는 대리를 통해 본인에게 전송하는 것이고, 이후에는 정보주체 의사에 따라 활용이 가능하며, 이는 정보주체의 통제권을 보장하고자 보호법의 취지에 따른 것이라고 설명했다. ▲ ② 규제개혁위원회 권고에 정면으로 반한다는 의견에 대해... 작년 8월 규제개혁위원회의 개선 권고는 제3자전송에 관한 것으로, 개인정보위는 이를 받아들여 3년에 걸쳐 점진적, 단계적으로 추진하고 있다고 설명했다. 또 이번 시행령은 본인전송요구권을 더욱 폭넓게 인정한 법의 취지에 맞게 본인전송을 확대하기 위한 것이라고 덧붙였다. 개보위는 마이데이터를 확대할 방침으로, 올 3월 의료와 통신 분야를 추진한데 이어 내년에는 에너지, 교육, 고용, 문화‧여가 분야를 대상으로 시행하고 2027년에는 복지, 교통, 부동산, 유통 분야에도 적용할 계획이다. 개보위는 " 앞으로 국민의 권리 강화를 위한 전송요구권 시행과 관련해 사회 각계에서 우려하는 정보유출, 오남용 등의 부작용이 발생하지 않도록 만전을 기하겠다"고 밝혔다.

2025.11.27 23:09방은주 기자

[단독] KT알티미디어 공격한 해커, 탈취 데이터 공개

KT 자회사 KT알티미디어를 공격한 랜섬웨어 그룹이 한 달여간 KT알티미디어에 대한 협박 수위를 높여온 것으로 확인됐다. 27일 본지 취재를 종합하면 랜섬웨어 그룹 '킬린(Qilin)'은 자신들의 다크웹 사이트에 지난달 피해자로 등록했던 KT알티미디어 정보를 최근 업데이트한 것으로 확인됐다. 구체적으로 킬린은 KT알티미디어를 해킹해 탈취한 내부 데이터 중 12장의 데이터를 캡처해 올렸다. 킬린이 협박 수위를 높이며 일부 사진을 공개한 것으로 풀이된다. 탈취된 데이터에는 소프트웨어, 서버, 보안 관련 내부 문서가 포함된 것으로 확인됐다. 앞서 킬린은 지난달 말 KT알티미디어를 공격했을 당시, 금전 지불 기한을 성정해 놓고 협상에 응하라는 식으로 회사를 협박했다. 하지만 당시 해킹에 성공했다는 어떠한 샘플 데이터도 공개하지 않았다. 이에 어느 정도로 해킹 공격이 이뤄졌는지 알 수 없었지만 킬린이 탈취한 데이터 일부를 공개하면서 해킹 피해가 구체화됐다. 킬린은 이런 내부 데이터를 공개하면서 추가적으로 데이터를 공개하기 전에 협상에 응하라는 식으로 금전 지불 기한을 연장했다. 다만, 27일 오후 3시께 킬린이 요구하는 금전 지불 기한이 종료됐음에도 현재까지 별다른 추가 데이터는 공개되지 않았다. KT알티미디어는 KT그룹의 IPTV·OTT 플랫폼과 광고·콘텐츠 유통 등 디지털 미디어 서비스와 관련된 소프트웨어(SW)를 공급하는 미디어 솔루션 계열사다. 지난달에 KT알티미디어는 공격 사실을 확인하고 한국인터넷진흥원(KISA) 등에 신고 후 조사에 들어간 것으로 전해졌다. 한편 지니언스가 킬린을 분석한 보고서에 따르면, 킬린은 초기 접근 시 메일을 통한 스피어 피싱이나 노출된 원격접속 및 관리 솔루션의 취약점을 악용하는 것으로 알려졌다. 이에 테스트 스펙이나 RFP가 유출된 점을 감안하면 협력사 또는 고객사와 KT알티미디어 간 관계를 노린 스피어피싱을 통해 공격이 이뤄졌을 가능성도 제기된다. KT알티미디어 관계자는 "킬린이 해킹을 주장했을 당초부터 해당 사진들을 업로드했었다. 새롭게 업로드한 데이터는 아니다"면서 "회사는 해커와 어떠한 협상도 진행하고 있지 않다"고 밝혔다.

2025.11.27 21:05김기찬 기자

포블게이트, 보유 가상자산 긴급 보안 점검

포블게이트(대표 안현준)는 업비트의 솔라나(Solana) 체인 기반 디지털 자산 비정상 출금 사고와 관련해 보유 자산 전체를 대상으로 한 긴급 보안 점검에 착수했다고 27일 밝혔다. 포블 측은 사고 발생 직후 해당 체인의 자산 출금을 즉시 차단하고 고객 안내를 시행했다. 또한 보유 규모가 큰 솔라나 기반 자산은 콜드월렛으로 신속히 이동시켰으며 피해 코인 중 하나로 지목된 오피셜트럼프(TRUMP)를 비롯해 최근 거래지원을 시작한 솔라나 체인 기반의 텐서(TNSR), 사로스(SAROS), 메테오라(MET) 등까지 함께 점검했다. 이번 보안 점검은 솔라나 체인에 한정하지 않고 포블이 지원하는 전 메인넷을 대상으로 진행했다. 핫월렛 키 관리, 지갑 인프라, 내부 통제 프로세스 등 전반적인 보안 체계를 다시 들여다보며 외부 침해뿐 아니라 내부 운영상의 보안 사각지대까지 선제적으로 식별해 취약 요소를 제거한다는 방침이다. 또한 글로벌 시장에서 해킹과 비정상 출금 사고가 잇따르는 점을 고려해 ▲AWS 기반 보안 탐지 및 감사 체계 강화 ▲핫·콜드월렛 자산 분리 보관 기준 강화 ▲출금 승인 절차 다중화 등 추가적인 예방 조치도 병행한다. 아울러 CS 센터 및 고객 커뮤니케이션 대응체계도 즉시 강화해 이상 거래 여부에 대한 문의 대응과 안내 절차를 신속하게 정비했다. 안현준 포블 대표는 “이용자 자산 보호는 어떤 상황에서도 타협할 수 없는 최우선 가치”라며 “업계 내 보안 이슈가 발생한 만큼 잠재적인 리스크를 단 하나도 남기지 않도록 선제적이고 예방 중심의 보안 체계를 더욱 강화했다”고 밝혔다. 한편 포블은 정부기관 산하에서 사이버보안·개인정보보호·망분리 구축 등 보안 엔지니어 경력을 보유한 안현준 대표의 경영 철학을 기반으로 '이용자 자산 보호'를 최우선 가치로 삼고 있다. 특히 포블은 창립 후 2천일 동안 해킹 무사고 기록을 이어오며 보안 중심 거래소로서의 내실을 다져나가고 있다.

2025.11.27 20:31이도원 기자

빗썸·코인원·코빗·고팍스, 업비트 출금 중단 조치...해킹 여파

디지털자산(가상자산) 원화거래소인 빗썸과 코인원, 코빗, 고팍스가 업비트로의 출금 중단을 안내했다. 27일 빗썸과 코인원, 코빗, 고팍스는 공지를 통해 업비트 해킹에 따른 출금 중단을 결정했다고 밝혔다. 업비트는 이날 새벽 솔라나 네트워크 기반 자산에서 비정상 출금 정황을 확인해 서비스를 중단하고 긴급 보안 점검에 착수했으며, 금융감독원과 한국인터넷진흥원(KISA)에 해킹 피해를 신고했다. 경찰청 국가수사본부 사이버테러수사대도 사실관계 확인을 위해 내사에 돌입했으며, 업비트 운영사 두나무에 대한 현장조사에도 나섰다고 알려졌다. 이번 업비트의 해킹 피해 규모는 445억원이다. 앞서 업비트는 피해 규모를 약 540억원으로 공지했지만, 약 2시간 반 뒤 이 같이 정정한 것으로 확인됐다. 각 원화거래소가 업비트 출금을 중단한 것은 '가상자산이용자보호법 시행령 제17조 제1호 라목(거래상대방 정보시스템 전산장애)'에 따른 것이다. 업비트가 입출금 서비스를 일시 중단했지만, 불확실한 사고에 대비하기 위한 선제적 조치다. 빗썸은 "고객님의 자산 보호와 안전한 거래 환경 제공을 최우선으로 하겠다"고 전했고, 코인원은 "조속한 시일 내 업비트 시스템 전산장애가 복구되길 바라며 지속적으로 고객의 안전한 거래환경 조성에 만전을 기하겠다"고 밝혔다. 또 코빗은 "업비트 입출금 서비스 재개 및 안정화 확인 후 본 공지사항 업데이트를 통해 출금 재개 시점을 공개할 예정"이라고 했고, 고팍스는 "업비트의 입출금 서비스 재개 시 정상화 할 예정이다"라고 안내했다.

2025.11.27 20:15이도원 기자

넷마블, PC 게임 포털 해킹 조사 적극 협조...사과문 공지

넷마블(대표 김병규)은 '바둑', '장기' 등과 같은 PC 게임을 서비스하는 포털사이트 등에서 발생한 고객 및 일부 임직원 정보 유출 건에 대한 자체 조사 결과를 27일 밝혔다. 회사 측에 따르면 PC 게임 포털 사이트 회원의 유출 규모는 휴면 계정을 포함해 총 611만여명으로 집계됐고, 유출된 정보는 이름과 생년월일, 암호화된 비밀번호 등이다. 단, 주민등록번호 등과 같은 고유식별정보나 민감정보 유출은 없는 것으로 확인했다는 것이 회사 측의 설명이다. 또한 이름과 생년월일 등의 개인정보가 이미 삭제되어 개인을 식별할 수 있는 정보는 아니지만, 현재는 휴면 처리된 채로 남아 있던 ID와 암호화된 비밀번호 3천100만여개도 유출된 것으로 파악했다. 해당 ID들은 PC포털 사이트에서 회원 1인당 5개까지 중복하여 생성된 것으로 보인다. 이와 함께 2015년 이전의 PC방 가맹점 약 6만6,000여곳의 사업주 명, ID와 이메일 정보, 전현직 임직원의 이름, 생년월일, 회사 이메일주소 등 약 1만7,000여건으로 알려졌다. 넷마블은 침해 사실의 구체적인 규모를 공개한 데 대해 고객들의 혼선을 최소화하고 정보 공개의 투명성을 확보하기 위해서라고 해명했다. 넷마블 관계자는 “이번 해킹 사건으로 인해 개인정보가 유출된 점에 대해 진심으로 사과드린다”며 “고객분들께 실질적인 피해가 가지 않도록 최선의 노력을 다하고 있으며, 관계기관의 조사에도 최대한 성실히 임할 것을 약속드린다. 시스템 전반에 대해 확대 점검을 진행하고, 재발 방지 대책 수립에 만전을 기하겠다”고 전했다.

2025.11.27 19:59이도원 기자

경찰, 업비트 비정상 출금 관련 조사 착수…두나무 본사 현장조사

경찰이 27일 새벽 발생한 업비트 디지털자산 유출 사고와 관련해 입건 전 조사에 착수했다. 가상자산 업계에 따르면 경찰청 국가수사본부 사이버테러수사대는 업비트 해킹 사건과 관련해 내사 절차를 27일 시작했다. 사이버테러수사대는 두나무 본사에서 해킹 탐지 시점, 내부 보안 조치, 자산 이동 내역 등을 확인하는 현장조사를 진행했다. 업비트는 이날 오전 4시 41분 솔라나 네트워크 기반 디지털자산에서 비정상적인 출금이 발생한 사실을 확인한 뒤 한국인터넷진흥원과 금융당국에 즉시 신고했다. 유출 규모는 약 445억원으로 집계됐다. 두나무는 정오 무렵 공지사항을 통해 유출 규모를 확인했으며, 회원 자산 피해가 발생하지 않도록 모든 손실을 회사 자산으로 충당할 계획이라고 밝혔다. 입출금 중단과 보안 점검이 동시에 진행되며 비정상 출금이 추가로 발생하지 않도록 네트워크 단위 점검도 병행하고 있다. 금융감독원 역시 해킹 사고 발생 직후 두나무에 대한 현장 점검을 진행 중이라고 밝혔다. 금감원은 유출 경위, 피해 규모 산정 과정, 고객 자산 보호 조치가 적정하게 이뤄졌는지를 확인할 계획이다.

2025.11.27 18:27김한준 기자

'몰카 상시 감지' 지슨, 중기부 장관 표창 영예

융합보안 솔루션 기업 지슨(대표 한동진)이 중소벤처기업부(중기부)로부터 장관 표창을 받았다. 지슨의 불법촬영 탐지 시스템 등이 불법촬영 범죄 예방과 국민 생활 안전 강화에 기여했다는 평가다. 지슨은 한동진 지슨 대표가 지난 26일 서울 광진구 그랜드 워커힐 호텔에서 개최된 '2025 공공구매 촉진대회'에서 '2025 공공구매 유공자' 포상의 모범 중소기업인 부문 중기부 장관 표창을 수상했다고 27일 밝혔다. 한동진 대표가 수상한 '모범 중소기업인' 부문은 기술개발 및 공정혁신, 품질관리 노력을 통해 우수한 제품을 공공조달시장에 공급하고 일자리 창출에 기여한 중소기업인을 대상으로 ▲기업 견실도 ▲제품의 독창성·경쟁력 등 기술성 ▲사회 발전 기여도 등을 종합적으로 평가해 선정됐다. 지슨의 '상시형 불법촬영 탐지 시스템'인 Alpha-C가 공중화장실 불법 촬영 범죄 예방과 국민 생활 안전 강화에 기여했다는 점도 평가에 반영됐다. 특히 Alpha-C는 열원 분석 기반의 24시간 상시형 불법촬영 탐지 시스템으로, 공중화장실·관광지·문화시설 등 다중이용 공공시설에 설치돼 불법촬영 기기 및 칸막이 너머 휴대전화 촬영 행위를 상시 실시간 감지하는 솔루션이다. 탐지 인력에만 의존했던 기존의 일회성 점검 방식에서 벗어나, 상시 모니터링 체계로의 패러다임 변화를 이끈 점이 높게 평가됐다. 지슨의 Alpha-C는 단순히 설치형 카메라 탐지만을 겨냥하지 않는다. 칸막이 상단 너머로 이뤄지는 휴대전화 침입 촬영 행위까지 감지하도록 설계돼, 설치형·침입형 등 모든 유형의 불법촬영 범죄에 대한 실시간 대응의 기반을 제공한다. 이를 통해 공공기관의 불법촬영 점검·대응 업무를 자동화하고, 예산·인력 소요를 줄이면서 관리 효율성을 높이는 효과를 창출해 왔다. 지슨은 기업 내부적으로도 직무발명보상제, 유연근무제 등 최근 트렌드에 부합하는 복리후생 제도를 통해 임직원의 연구개발 의욕과 업무 효율성을 높이려 노력했다. 이에 중소기업이 지닌 한계를 내부 제도 개선을 통해 극복했다는 점이 평가에 긍정적인 영향을 준 것으로 보인다. 한 대표는 “공공조달시장은 기술력 있는 중소기업이 새로운 시장을 열어가는 가장 중요한 무대이며, 지슨이 공공기관과 함께 국민 생활 안전과 안심공간 확장을 고민해온 파트너라는 점을 인정받은 것이라 생각한다”며 “Alpha-C를 비롯해 무선도청·무선백도어 해킹 탐지 등 지슨의 다양한 융합보안 솔루션을 더욱 고도화해 공공조달 영역에서의 보안 혁신과 사회적 가치 창출을 끊임없이 이어가겠다”고 밝혔다.

2025.11.27 17:05김기찬 기자

"내년 랜섬웨어·AI 기반 공격 이어진다…공급망 공격도 고도화"

인공지능(AI) 기반 공격 확산, 랜섬웨어 공격 심화 등이 내년 사이버 보안 위협으로 꼽혔다. 안랩은 27일 '2026년 5대 사이버 보안 위협 전망'을 발표하며 내년 사이버 보안 위협으로 ▲AI 기반 공격의 전방위 확산 ▲랜섬웨어 공격 및 피해 심화 ▲공급망 공격 고도화 ▲국가 핵심 인프라에 대한 위협 확대 ▲리눅스 위협 증가 등을 꼽았다. 안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 “2026년에도 올해와 유사한 공격 양상이 이어지는 가운데, 공격자는 IT 환경 변화에 따른 보안 공백을 파고들며 한층 정교하게 진화할 것”이라며 “조직과 개인 모두 예상하지 못한 보안 사각지대를 미리 점검하고 대응 역량을 강화할 시점”이라고 말했다. 우선 내년에는 AI가 표적에 대한 맞춤형 공격을 실행하는 단계로 본격 진입할 전망이다. 안랩은 이미 공격자는 생성형 AI를 악용해 사회공학적 공격을 수행하고 있으며, 향후에는 사용자 환경을 실시간으로 분석해 맞춤형 악성코드를 생성하는 등의 '적응형 공격'이 확산될 것으로 봤다. 올해 역대 최고 수준을 기록한 랜섬웨어 공격도 이어질 전망이다. 전 세계적으로 새로운 랜섬웨어 조직이 대거 등장하면서 랜섬웨어 생태계가 파편화되고 있고, 이에 따라 대형 조직은 정교한 표적 공격을, 소규모 조직은 무차별적 공격을 감행하면서 피해가 커질 우려가 나온다. 특히 기업의 보안 강화와 정부의 랜섬웨어 몸값 지불 자제 기조로 인해 랜섬웨어 그룹들의 수익성이 감소함에 따라, 공격자들은 보안 역량이 부족한 중소기업을 새로운 타깃으로 삼을 가능성도 제기된다. IT 업계의 오픈소스 의존도가 높아지면서 이를 노린 소프트웨어(SW) 공급망 공격도 심화할 전망이다. 나아가 SW뿐 아니라 클라우드, 하드웨어까지 공격당할 우려가 제기되고 있다. 안랩은 국가 간 공급망 보안 프레임워크를 수립해야 할 필요가 있다고 강조했다. 의료, 제조업 등에 대한 공격이 전년 대비 급증하면서 국가 핵심 인프라를 겨냥한 사이버 공격이 내년에도 계속될 전망이다. 안랩은 국가 핵심 인프라는 공격을 받으면 피해가 큰 데다, 고가치 데이터를 다루지만 보안 투자가 상대적으로 부족하기 때문에 공격 타깃이 된다고 봤다. 이에 내년에는 철도, 항만, 항공, 통신망 등 디지털 전환 속도가 빠른 사회 기반 시설이 주요 타깃으로 떠오를 가능성이 높을 것으로 예상했다. 기업 서버 환경에서 리눅스 사용이 증가하면서 이를 향한 공격도 늘어날 것으로 보인다. 리눅스는 클라우드와 컨테이너 환경의 기반으로서 수많은 PC와 데이터가 연결돼 있다. 이에 침해사고가 발생하면 피해 규모 역시 겉잡을 수 없이 커진다. 안랩에 따르면 실제로 올해 6월 한 달에만 176개 리눅스 시스템이 1만2천건 이상의 공격을 받았으며, 유형 또한 다양했던 것으로 분석됐다. 안랩은 이러한 보안 위협에 대비하기 위해 조직 차원에서는 ▲PC·OS·SW·웹사이트 등에 대한 수시 보안 점검 및 패치 적용 ▲주요 계정에 대한 인증 이력 모니터링 ▲멀티팩터인증(Multi-Factor Authentication) 도입 ▲위협 인텔리전스 서비스로 최신 공격 기법 파악 ▲지속적인 임직원 보안 교육 ▲주기적인 공급망 보안 체계 점검 등 조직의 환경에 최적화된 대응책을 마련해야 한다고 주문했다.

2025.11.27 16:54김기찬 기자

금보원·금감원, GA 보안 강화 간담회 개최

금융감독원과 금융보안원이 초대형 법인보험대리점(GA)의 보안 강화를 위해 GA 대표들과 간담회를 개최했다. 최근 GA 침해사고 및 개인(신용)정보가 유출되는 사고에 대한 대책의 일환이다. 금융감독원과 금융보안원은 이세훈 금융감독원 수석부원장 주재로 '초대형 GA 보안 강화 간담회'를 개최했다고 27일 밝혔다. 이번 간담회에서는 금융보안원에 사업으로 가입한 14개 GA 대표가 참석해 당부사항 및 애로·건의사항을 공유했다. 이 부원장은 GA 업계 전반의 보안 수준 향상 및 인식 제고가 필요한 시점임을 강조하며, GA 스스로 보안 강화를 유도하기 위해 경영진의 개선 의지 및 노력이 필요하다고 당부했다. 아울러 내년 '대형 GA 내부통제 실태 평가 시 보안 관련 부문을 보다 비중 있고 면밀하게 평가하겠다고 밝혔다. 기본적인 사전 예방 노력 미흡으로 보산 사고가 발생하면 엄정 대응할 예정이다. 간담회에서 초대형 GA는 보험계약정보 등 대규모의 개인(신용)정보를 다루고 있음에도 정보보안 측면에서 별다른 조치가 관리가 없었던 점이 미흡한 점으로 지적됐다. 이에 간담회 참석자들은 GA 업계가 성장한 만큼 보안 관련 우려를 불식시키기 위한 특별한 대책이 필요하다는 데 뜻을 모았다. 그 일환으로 초대형 GA의 '금융보안원 사원 가입'이 이뤄져 좋은 기회로 평가됐다. 또한 보험회사와 GA 간 업무 긴밀성을 볼 때 판매 위탁사 협의체를 통해 GA의 보안 실태를 보다 전문적이고 일관성 있게 점검토록 하는 방안도 다뤘다. 금융보안원은 지난 상반기에 발생한 GA 침해사고의 원인 분석 및 대응방안도 발표했다. 우선 금융 산업의 디지털화로 외부 공격에 노출될 수 있는 대상 및 취약 포인트가 늘어난 점이 원인으로 꼽힌다. 이에 오픈소스, 상용 솔루션(ERP) 등 외부 제품 이용이 늘어나면서 해당 제품의 취약점이 노출되는 경우 대규모 피해가 발생할 수 있다고 금융보안원은 진단했다. 또 해커 그룹 등 공격자들 역시 조직화·체계화되면서 공격 대상 및 수법에 대한 정보 공유가 활발해지면서 해커들의 공격 능력도 계속해서 향상되고 있는 현실이다. 금융보안원은 대응 방안으로 ▲블라인드 모의해킹 훈련을 통한 능동적 대응 역량 강화 ▲보안 투자 확대 ▲경영진의 적극적인 대응 및 지원 등의 방안을 제시했다. 한편 향후에도 금융감독원과 금융보안원은 GA 업계의 보안 강화를 위해 계속해서 공조할 방침이다. GA업계와도 긴밀한 소통을 이어나갈 계획이다.

2025.11.27 16:41김기찬 기자

"대학생 개발보안 우리가 최고"... AegisAI·SafeAI팀 장관상

대학생들의 신기술 활용 및 보안 역량강화를 위해 개최한 '제12회 소프트웨어 개발보안 경진대회'시상식이 27일 부산광역시 벡스코(BEXCO)에서 열렸다. 행사는 과학기술정보통신부)와 행정안전부(장관 윤호중, 이하 '행안부'), 한국인터넷진흥원(원장 이상중, 이하 'KISA'), 데이터보안활용 혁신융합대학사업단(단장 손경호)이 개최했다. 올해가 12번째다. 증가하는 소프트웨어 개발보안의 중요성에 따라, 미래 개발자인 대학생들이 직접 안전하게 소프트웨어를 개발하는 과정을 통해 개발보안과 공급망 보안의 인식을 제고하고, 우수한 인재를 발굴하기 위해 2014년부터 매년 개최하고 있다. 개발보안은 해킹 등 사이버공격의 원인인 보안약점을 소프트웨어 개발 단계에서 사전에 제거해 안전한 소프트웨어를 개발‧운영하기 위한 목적으로 적용하는 개발체계를 말한다. 이번 경진대회는 총 두 개 트랙(A·B)으로 진행했다. '트랙A'는 보안을 고려한 안전한 AI활용 서비스 개발을 주제로, '트랙B'는 공공데이터·AI를 결합한 안전한 서비스 개발을 주제로 열렸고, 예선·본선을 거쳐 참가한 총 40개팀(121명) 중 최종 6개 팀이 결선에 진출했고 최종 심사를 거쳐 수상팀을 선정했다. 대상(과기정통부·행안부 장관상 각 1팀), 최우수상(KISA 원장상 2팀), 우수상(한국정보보호학회장상 2팀)을 시상한다. 트랙A 대상(과학기술정보통신부장관상)과 부상 상금 300만 원은 AegisAI팀(홍익대, 성신여대)이 차지했다. 이 팀이 구현한 'LLM과 AI를 이용한 품질 및 보안 점검 도구'는 거대 언어모델(LLM)을 활용해 보안위험도 진단 뿐만 아니라 기존 도구에서는 제공하지 않던 보안조치 AI 피드백을 추가로 제공, 실제 개발 현장에서 보안 내재화를 정착시킬 수 있는 부분으로 주목받았다. 트랙B 대상(행정안전부장관상)과 상금 300만 원은 카이사르팀(강원대·한림대)이 받았다. 이 팀의 '청각 장애인을 위한 어순 변환 수어 자막 프로그램'은 AI 기반 문장 어순 변환을 통해 '한국어 문장'을 '한국 수어 문장'으로 실시간 정규화, 단순한 자막 이상의 '언어적 접근성'을 시큐어 코딩을 기반으로 실현했다. 이 외에도 각 트랙에서 최우수상과 상금 200만 원을 수상한 SafeAI팀(트랙A, 성공회대·아주대·세종대)의 '기업 환경에서 LLM/MCP 사용 시 중요정보 유출 차단 솔루션', 스매시팀(트랙B, 한양대 ERICA)의 '지방어때', 우수상과 상금 100만 원을 수상한 도전!보안벨팀(트랙A, 이화여대)의 'Privalert : AI 기반 민감정보 사전탐지 플랫폼', 메모리온팀(트랙B, 강원대)의 '따듯한 전화: 독거어르신을 위한 치매건강관리시스템' 등이 보안내재화를 충실히 적용, 우수한 결과를 보여주었다고 과기정통부는 밝혔다. 임정규 과기정통부 정보보호네트워크정책관은 "세계적으로 공급망을 경유한 소프트웨어 침해사고가 증가하면서 개발 초기부터 보안을 고려하는 보안내재화 원칙이 그 어느때보다 중요해지고 있다. 이번 경진대회가 AI활용 서비스를 직접 개발하는 과정에서 보안내재화 원칙을 체득하고, 개발보안의 중요성을 알리는 기회가 되기를 바란다"며 "앞으로도 과기정통부는 안전한 디지털 생태계를 만들어 나갈 미래 인재 양성을 지속적으로 지원하겠다"고 말했다.

2025.11.27 15:00방은주 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.