• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1392건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SK쉴더스, 보안관제 플랫폼 MXDR로 고도화한다

SK쉴더스(대표 민기식)가 보안관제 플랫폼 '시큐디움(Secudium)'을 인공지능(AI) 기반 MXDR(관리형 확장 탐지·대응) 체계로 고도화하기 위해 2026년까지 총 200억원을 투입한다고 25일 밝혔다. 최근 해킹은 단순 침입을 넘어, 정상 사용자로 위장해 내부망을 이동하거나 보안 장비 탐지를 교묘히 회피하는 등 정교한 기법으로 진화하고 있다. 이 과정에서 계정 탈취, 정보 유출, 랜섬웨어 배포로까지 이어져 기업의 핵심 자산과 신뢰를 위협하고 있는 형국이다. 이런 위협에 대응하기 위해 기업들은 보안관제(MSS)를 도입한다. 보안관제는 기업의 네트워크, 서버, PC 등에서 발생하는 로그와 이벤트를 24시간 실시간으로 모니터링하고 분석해, 침입 시도를 빠르게 탐지하고 차단하는 서비스를 말한다. 다만 전통적인 보안관제는 실시간 탐지와 공격 이후 대응에 초점이 맞춰져 있기 때문에 최근 진화하는 공격에는 비교적 취약하다는 평가가 나온다. 이에 따라 보다 선제적이고 예측적인 대응 체계가 필요진 만큼 MXDR이 부상하고 있는 것이다. SK쉴더스는 "이번 고도화를 통해 추진하는 MXDR은 기존 보안관제보다 한층 진화한 서비스"라며 "네트워크와 서버에 국한됐던 관제 범위를 엔드포인트까지 확대하고, AI 기반 분석으로 정상 업무 패턴과 비교하면서 비정상 행위를 조기에 식별한다. 즉, MXDR은 단일 이벤트만 살펴보는 것이 아니라 여러 보안 지점에서 수집된 정보를 통합 분석해, 공격 징후를 종합적으로 파악하고 선제적으로 대응할 수 있는 것이 특징"이라고 설명했다. 앞서 올해 상반기 완료된 1단계 고도화에는 80억원이 투입됐다. SK쉴더스는 핵심 보안 로그 처리 엔진을 교체해 초당 수백만 건의 데이터를 더 빠르고 정확하게 분석할 수 있는 기반을 마련해, 불필요한 경보(오탐지)는 줄이면서 실제 위협은 놓치지 않도록 했다. 이와 동시에 위협에 자동으로 대응하는 체계(SOAR)도 강화해 탐지 즉시 공격자 IP 차단, 악성코드 감염 시스템 격리, 관리자 알림 등 대응 프로세스가 자동 실행되도록 했다. 또한 SK쉴더스는 해킹 징후를 판별하는 '룰셋(rule set)'도 글로벌 수준으로 재정비했다. 예컨대 짧은 시간 안에 로그인 실패가 반복되거나, 평소와 다른 해외 지역에서 관리자 계정이 접속할 경우 자동으로 경보가 울리도록 설정하는 식이다. SK쉴더스는 공격 전술 및 기법 프레임워크(MITRE ATT&CK), 공개 취약점 목록(CVE), 취약점 위험도 지표(CVSS), 신규 취약점 공유 사이트(Exploit DB) 등 다양한 위협 정보를 반영해 최신 공격까지 탐지할 수 있도록 정밀도를 높였다. 내년까지 진행되는 2단계 고도화에는 120억원이 추가 투입된다. SK쉴더스는 네트워크와 PC나 서버 같은 엔드포인트 등에서 발생하는 데이터를 AI 기반으로 통합 분석하고 내부망을 은밀히 이동하는 공격자까지 조기에 포착할 수 있는 체계로 고도화할 계획이다. 1단계가 보안관제의 토대를 강화한 작업이었다면, 2단계는 이를 발전시켜 위협을 사전에 예측하고 차단하는 관제로 확장하는 과정이다. 서비스 제공 방식도 고객 중심으로 개선한다. 보안관제를 서비스형 소프트웨어(SaaS) 방식으로 전환해, 고객이 별도 장비 구축 없이도 필요한 시점에 서비스를 이용할 수 있도록 할 계획이다. 이로써 국내 중소기업뿐 아니라 해외 기업에도 동일한 서비스를 손쉽게 제공할 수 있게 돼, 수출 경쟁력도 한층 강화될 것으로 기대된다. 여기에 공격이 실제 어떤 영향을 줄 수 있는지 사전에 확인하는 '위협 영향도 평가', 잠재적 공격을 사전에 찾아내는 '위협 헌팅(Threat Hunting)' 기능도 추가한다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 "진화하는 해킹 위협에 대응하기 위해 업계 최대 수준의 투자를 단행해 차세대 MXDR 관제 서비스를 단계적으로 고도화하고 있다"며 "이번 투자를 통해 보안관제의 미래 표준을 제시하고, 글로벌 시장에서도 신뢰받는 선도 기업으로 자리매김하겠다"고 밝혔다.

2025.09.26 18:30김기찬 기자

"해킹 취약한 가정용 로봇, 다층적 방어 필요"

"가정용 로봇은 항상 켜져 있는 센서와 네트워크 연결 때문에 해킹 위험에 노출돼 있습니다. 한 번 침투가 이뤄지면 다른 로봇 기기로 확장될 수 있습니다." 신종호 LG전자 연구위원은 26일 서울 코엑스에서 열린 '오픈 로보틱스 AI 포럼'에서 '가정용 로봇 보안: 실제 사건에서 사이버-피지컬 모범 사례로'라는 주제로 발표하며 이같이 말했다. 신 위원은 특히 로봇 청소기 등 생활 가전이 라디오 센서를 활용해 진동과 소리를 감지하고, 이를 통해 도청까지 가능한 보안 위협 사례를 소개하며 "로봇 보안은 단순한 기능 문제가 아니라 생활 안전과 직결된 문제"라고 경고했다. 그는 수십 년간 쌓여온 사이버 보안의 교훈을 로봇 분야로 확장해야 한다고 강조했다. 제조업에서 활용하는 '자재명세서'처럼, 로봇 공급망 전반에 걸쳐 보안 검증이 필요하다는 설명이다. 그는 "물리적 접근이 가능해지는 순간, 보안 위험은 급격히 커진다"는 점도 재차 지적했다. 이어 '다층적 방어' 전략의 필요성을 역설했다. 먼저 물리적 안전 레이어를 마련해 전원 제한, 실패 시 안전 모드 같은 안전장치를 기본 탑재해야 한다고 설명했다. 또한 사이버 보안 레이어를 설계 단계부터 적용해 변조 불가능한 시스템을 구축해야 한다. 점점 더 많은 AI 모델이 로봇에 탑재되는 만큼, 모델 검증과 정책 모델을 병행해 안전성을 확보해야 한다. 신 위원은 또한 로봇·AI 기술의 불확실성을 고려한 가드레일(안전 가이드라인) 마련의 중요성을 강조했다. 발표를 마치며 신 위원은 "로봇 보안은 하나의 고정된 목표가 아니라 계속 변화하는 '움직이는 목표'와 같다"며 "프라이버시·안전·신뢰를 함께 고려하고, 각 계층마다 방어 전략을 적용해야 한다"고 강조했다. 한편 LG전자는 이날 포럼에서 오픈마인드, 에임인텔리전스와 차세대 로봇 안전기술 공동 연구에 착수했다고 발표했다. 로봇이 위험한 행동이나 잘못된 판단을 내리는 이른바 '할루시네이션(환각 현상)'을 문맥 속에서 사전에 차단하는 것이 핵심이다.

2025.09.26 17:23신영빈 기자

포블, KYC 절차에 모바일 신분증 도입 위한 신원인증 시스템 개발 착수

디지털자산 거래소 포블게이트(포블)는 고객확인(KYC) 절차에 모바일 신분증을 도입하기 위한 신원 인증 시스템 개발에 본격 착수한다고 26일 밝혔다. 이번 조치는 기존 실물 신분증 촬영 방식의 불편함을 해소하고 블록체인 기반 분산신원증명(DID) 기술을 접목해 고객의 편의성과 정보 보안 수준을 대폭 향상시키기 위함이다. 그동안 디지털자산 거래소 이용자는 계정 생성 시 실물 신분증을 직접 촬영해 제출하는 번거로운 절차를 거쳐야 했다. 포블은 이러한 고객의 불편을 해소하는 동시에 보다 안전한 인증 환경을 제공하기 위해 행정안전부가 주관하고 한국조폐공사가 운영하는 '모바일 신분증' 기반 신원 인증 시스템을 구축하기로 결정했다. 모바일 신분증은 실물 신분증과 동일한 법적 효력을 가지며 스마트폰을 통해 간편하게 발급받아 사용할 수 있는 디지털 형태의 공식 신분증이다. 특히 블록체인 기반 DID 기술이 적용돼 위·변조가 사실상 불가능하고 개인 정보가 중앙 서버가 아닌 사용자의 기기 내 보안 영역에 저장돼 해킹이나 정보 유출 위험이 원천적으로 차단된다. 포블은 현재 운영 중인 비대면 실명확인용 OCR(광학문자인식) 방식과 함께 모바일 운전면허증 및 국가보훈등록증을 활용한 인증 방식을 함께 도입할 예정이다. 향후 서비스 안정화 이후에는 카카오, 네이버, 주요 은행 앱 등 민간 플랫폼으로의 연계 확대도 적극적으로 검토할 방침이다. 안현준 포블 대표는 “모바일 신분증 인증을 선제적으로 도입해 고객들이 더 빠르고 안전하게 포블을 이용할 수 있는 환경을 만들겠다”라며 “앞으로도 사용자 경험과 보안을 최우선 가치로 삼아 디지털 금융 혁신을 지속적으로 선도하겠다”고 말했다.

2025.09.26 16:33김한준 기자

다날, '양자보안 스테이블코인 정산 네트워크' 운용 검증

다날이 금일 나스닥 상장 예정인 글로벌 양자보안 기술 기업 BTQ 테크놀로지와 대규모 양자보안 스테이블코인 정산 네트워크의 PoC(개념증명)를 시작했다고 26일 밝혔다. 이번 PoC는 포스트 양자 암호 전환 시대를 맞아 미국 백악관에서 발표한 국가안보각서(NSM-10) 및 '양자내성암호(PQC) 기반 디지털 전환' 행정명령에 부합하는 선제적 조치로써, 양사는 외부 해킹 원천 차단이 가능한 양자보안을 스테이블코인에 적용하고, 이를 글로벌 표준화하기 위해 발빠르게 검증 단계에 나섰다고 설명했다. BTQ 테크놀로지는 양자내성암호(PQC), 영지식 증명(ZKP), 양자컴퓨터 등 다양한 양자보안 솔루션을 개발·공급 중이며, 26일 미국 나스닥 상장을 앞두고 있다. 특히 최근 출시한 PQC 기반 스테이블코인 결제 네트워크인 QSSN은 스테이블코인 발행사가 기존 금융 시스템과 인프라 변경 없이 양자보안을 탑재할 수 있어 화제를 모았다. 이와 관련해 다날은 기존 결제망 내 QSSN을 적용하고 양자보안 정산, 스테이블코인 발행 서비스 제어, 실시간 규제 준수 기능 등이 정상 작동하는지 여부를 테스트하고 있다. 이를 통해 소비자와 가맹점 모두 별도 과정 없이 보다 안전한 결제환경에서 스테이블코인을 활용할 수 있을 것으로 기대된다. 다날 관계자는 "이번 PoC 최우선 목표는 최소한의 시스템 간섭으로 결제망 신뢰, 효율성, 규제 준수 등이 자동적으로 이뤄지는 것"이라며 "향후 페이코인 등 자사는 물론 외부결제에도 QSSN를 확대 적용함으로써 안전한 스테이블코인 활용에 앞장서겠다"고 밝혔다. BTQ 테크놀로지 관계자는 “이번 PoC는 양자컴퓨터 시대 안전한 암호체계를 선제적으로 도입해야 한다는 미국 및 글로벌 시장 방향을 실질적으로 반영한 것”이라며 “다날의 폭넓은 결제 인프라 및 스테이블코인 개발 환경은 QSSN을 실질적으로 검증하기에 가장 이상적"이라고 평가했다. 이어 "이용자의 결제경험을 그대로 유지하면서 양자보안 정산과 스테이블코인 발행사 제어 기능을 제공하는 세계최초의 시도로 차세대 결제 서비스 준비를 위한 의미 있는 진전"이라 덧붙였다.

2025.09.26 15:48김한준 기자

ISMS 인증 실효성 국회 청문회서 도마…개편 목소리 높아

롯데카드가 정보보호 및 개인정보보호 관리체계 인증인 'ISMS-P' 인증을 받은 지 약 보름만에 침해사고가 발생하면서 ISMS 인증 제도에 대한 실효성 문제가 도마 위에 올랐다. 24일 열린 국회 과학기술정보방송통신위원회(과방위)가 개최한 KT·롯데카트 해킹 청문회에서 조인철 더불어민주당 의원은 조좌진 롯데카드 대표에게 ISMS-P 인증을 획득한 지 얼마 되지 않아 유출 사태가 있었다고 지적하며 롯데카드의 잘못인지 ISMS-P 인증제도에 허점이 있었는지를 질의했다. 이와 관련해 조 대표는 "ISMS-P가 모든 항목에 대해 점검을 실시하는 것은 아니다"면서도 "회사 내부의 정보보호 관리 실태가 부실했다"고 ISMS-P 인증 제도의 허점보다는 회사의 책임으로 돌리는 답변을 했다. ISMS-P는 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P)로 KISA는 관리·감독을 맡는다. 앞서 롯데카드는 지난달 14일 오후 해킹으로 내부 파일이 유출됐다. 유출 규모는 200GB(기가바이트) 수준이며, 피해 인원은 297만명이다. 이번 해킹으로 일부 회원의 주민등록번호, CVC(카드 뒷면 3자리 숫자), 내부 식별번호 등이 유출됐다. 그러나 ISMS-P 인증을 받은 지 보름 만에 침해사고가 발생한 만큼 보안업계 일각에서는 ISMS 인증 자체가 실효성이 떨어진다는 지적이 제기됐다. 익명을 요구한 보안업계 관계자는 "ISMS 인증제도 자체가 회사나 기관이 개인정보나 정보보호를 얼마나 잘 관리하고 있는지를 살펴보고, 적합하다는 판정을 내리는 것인데 인증을 받자마자 해킹에 속수무책으로 당했으면 사실상 제도 자체가 실효성이 없다는 것을 방증한 셈"이라며 "예컨대 HACCP(한국식품안전관리인증원에서 운영하는 식품 안전 관리 인증) 인증을 받은 식품을 구매해서 먹었는데 식중독에 걸린 것과 마찬가지"라고 목소리를 높였다. 심지어 조 대표가 청문회에서 밝힌 내용을 종합하면 오라클이 개발한 자바 웹 애플리케이션 서버(WAS) 제품에서 2017년 발견된 취약점을 패치했어야 했으나, 당시 롯데카드는 48개의 온라인 결제서버 중 한 개의 서버에 패치를 놓친 것으로 확인됐다. 그럼에도 현재까지 약 8년간 해당 서버에 대한 보안 패치가 이뤄지지 않아 해커의 침투를 허용하게 된 것이다. 또 오라클 취약점에 대한 적절한 패치가 이뤄지지 않고 방치돼 있음에도 ISMS-P 인증이 나와 무용론이 더 거세졌다. 청문회 당일 김승주 교수도 이 점을 지적하며 "ISMS 인증 체계는 기본 건강검진 같은 것인데, 롯데카드 같은 경우 굉장히 중요하다고 긴급 업데이트하라고 공지한 보안 취약점이 8년 동안 방치돼 있었다"며 "이렇게 긴급한 보안 취약점이 8년 동안 방치돼 있었는데 2025년에 ISMSP 인증서가 나간 것은 분명한 관리 부실"이라고 지적했다. 한편 25일 국회 과학기술정보방송통신위원회 소속 조국혁신당 이해민 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 자료인 정보보호관리체계(ISMS)-P 인증제도 안내서에 따르면 KT 해킹의 발단이 됐던 펨토셀(불법 초소형 기지국)은 ISMS-P 인증범위에 빠져있는 것으로 나타나 ISMS 인증 제도의 실효성 논란에 불을 지피고 있다. 이 의원은 "해킹 피해를 본 기업은 ISMS나 ISMS-P 인증을 받은 곳이다"라며 "형식적인 서류심사나 체크리스트 위주의 인증이 아니라 실제 해킹 위협 시나리오를 토대로 보안관리 체계를 개편해야 한다"고 강조했다.

2025.09.25 19:57김기찬 기자

아이파킹, '365클라우드 2.0' 출시...안정성·편의성↑

NHN(대표 정우진)의 주차 솔루션 전문 계열사 '아이파킹(iPARKING, 대표 하태년)'은 운영 안정성과 이용 편의성을 크게 강화한 '365클라우드 2.0'을 새롭게 출시하고 시장 공략에 박차를 가한다고 25일 밝혔다. 현재 전국 총 1만여개의 주차 사이트를 운영중인 아이파킹은 지난 2021년 업계 최초 렌탈 서비스 '365솔루션'을 출시한 데 이어, 지난해에는 3년여간의 자체 연구개발 끝에 클라우드 시스템 기반의 '365클라우드'를 업계에서 처음으로 선보이며 국내 주차관제 시장의 혁신을 주도하고 있다. '365클라우드'는 입출차 및 정산에 필요한 모든 데이터의 저장과 처리가 클라우드 기반으로 이뤄진다. 이에 따라 기존 로컬 PC 기반 시스템의 고질적 한계였던 ▲날씨 등 외부환경에 따른 노후화 및 유지보수 비용 증가 ▲관리 PC 장애로 인한 데이터 손실 및 결제 오류 ▲개인정보 유출을 비롯한 보안 취약성 등의 여러 문제를 동시에 해결할 수 있는 차세대 주차관리 시스템으로 각광받고 있다. 특히 최근 보안 문제가 중요한 사회 문제로 대두되고 있는 상황에서, 전용 운영체제를 기반으로 모든 데이터가 최신 보안 기술이 적용된 클라우드에 안전하게 저장됨으로써 해킹, 바이러스, 랜섬웨어 등의 보안위협을 원천적으로 차단하고 개인정보 보호 수준을 획기적으로 강화했다. 아이파킹이 이번에 새롭게 출시한 '365클라우드 2.0'은 시스템의 안정성과 편의성을 동시에 높인 것이 특징이다. 먼저 부품 단위별 원격 리셋을 가능하게 해 효율적인 유지보수와 운영의 연속성을 보장했으며, 정전 등 비정상적인 전원 차단에도 운영체제를 비롯한 핵심 시스템이 손상되지 않도록 시스템 성능을 개선했다. 또한 차량인식, 요금결제, 차단기 동작으로 구성된 입출차 처리를 더욱 고도화해 오류와 재처리 빈도를 크게 줄였으며, 요금 결제 측면에서도 요일과 시간대 등 여러 조건을 조합한 유연한 요금 설정과 할인 조건의 세분화가 가능하도록 해 사용자의 편의성을 극대화했다. 현재 아이파킹의 주력 렌탈 상품인 '365솔루션'의 전체 계약 중 약 25%를 '365클라우드'가 차지할 정도로 기존 레거시 시스템에서 클라우드 시스템으로 빠르게 전환되고 있다. 향후 무인 주차관리 시장의 가파른 성장세가 예상되는 가운데, 아이파킹은 주차 시장 트렌드와 운영 환경 변화에 맞춰 '365클라우드'의 지속적인 기능 고도화를 통해 국내 주차관제 시장 업계 1위 자리를 공고히 해 나갈 계획이다. 하태년 아이파킹 대표는 “주차장은 단순한 차량 입출차 관리 시설이 아니라 사회적 인프라의 한 축으로서 안전성과 신뢰성이 무엇보다 중요하다”며, “아이파킹의 차세대 주차관제 시스템은 PC 기반의 태생적 한계를 완전히 극복하고, 보안·안정성·효율성의 고도화를 통해 새로운 주차 패러다임을 열어갈 것”이라고 밝혔다.

2025.09.25 14:21안희정 기자

KT 무단결제 중국국적 용의자 2명 검찰 송치

KT 무단 결제 사건과 관련된 중국 국적의 용의자 2명이 25일 검찰 수사를 받게 된다. 경기남부경찰청 사이버수사과는 정보통신망법 위반과 컴퓨터 등 사용 사기 혐의로 관련 용의자를 구속 송치했다. 경찰은 이날 오후 1시께 경기 수원영통경찰서 유치된 이들을 수원지검 안산지청으로 이송했다. 용의자 중 한 명은 지난 8월5일부터 9월5일까지 불법 기지국 장비를 차에 싣고 수도권 일대를 돌아다니며 KT 가입자의 휴대전화 결제를 무단으로 탈취, 교통카등 충전과 상품권 등으로 사용한 혐의를 받고 있다. 다른 한 명은 결제가 이뤄진 약 2억원의 금액을 현금화한 혐의다. 이 가운데 1천만원은 범행 대가로 챙긴 것이 드러났다.

2025.09.25 13:54박수형 기자

"사내 보안 콘텐츠 리사이클링을"...CONCERT-한국CPO포럼, 공모전

한국침해사고대응팀협의회(CONCERT, 회장 원유재 충남대 교수)와 한국CPO포럼(회장 정태명)은 공동으로 '사내 보안 콘텐츠 공모전 및 리사이클링(Recycling) 캠페인'을 개최한다고 밝혔다. 이번 공모전은 기업 내부에서 활용하는 보안 포스터, 카드뉴스, 동영상, 인식제고 교육자료 등 사내 보안인식 제고를 위한 다양한 콘텐츠를 대상으로 한다. 기업에서 제작되는 대부분의 보안 콘텐츠가 1회성으로 사용되고 폐기되는 현실에 착안해, 타 기업에서는 여전히 유용하고 신선한 자료로 활용될 수 있다는 '보안 콘텐츠 리사이클링' 아이디어를 실현하고자 기획됐다. 공모전에는 개인과 기업 모두 응모가 가능하며, 응모된 콘텐츠는 공유와 재활용을 전제로 하고 있어, 실질적인 정보보호 현장 경험과 자료가 많은 기업에 확산될 수 있는 선순환 구조를 기대하고 있다. 이번달 24일부터 오는 10월 말까지 약 1개월간 공모된 콘텐츠는 심사를 거쳐 참여기업과 주최기관 회원기업에 공유, 재활용을 추진하며 우수작은 오는 12월 4일 개최하는 CONCERT 해킹방지워크샵에서 시상한다. 시상은 과학기술정보통신부, 한국인터넷진흥원(KISA) 후원과 함께 진행하며, 대상(과학기술정보통신부장관상) 수상자에게는 상금 200만 원, 최우수상(KISA 원장상) 상금 100만원, 우수상(CONCERT 회장상, 한국CPO포럼 회장상) 상금 50만원을 수여한다. CONCERT 심상현 사무국장은 “사내 보안 콘텐츠들은 정보보호 담당자 또는 담당조직의 많은 고민과 시간 투자를 통해서 만들어지지만 해당기업에서는 재활용할 수 없으며, 매번 새로운 콘텐츠를 다시 개발해야 하는 고충이 있다”면서 “보안은 그 속성상 기업들 간의 활발한 정보공유가 어려운 것이 현실이지만, 금번 리사이클링 프로젝트는 이러한 공유의 가치를 실현할 수 있는 상징적인 작업이 될 것”이라고 밝혔다. 공모전에 대한 자세한 안내와 참가신청은 CONCERT 행사안내 웹사이트에서 확인할 수 있다.

2025.09.25 09:51방은주 기자

과방위 국정감사 10월13일부터 열린다...출석증인 92명

과학기술정보통신부 대상 국정감사가 내달 13일, 방송통신위원회 국정감사가 14일 열린다. 국회 과학기술정보방송통신위원회는 24일 전체회의를 열어 이같이 2025년 국정감사 계획을 의결했다. 과기정통부, 방통위에 이어 10월16일에는 원자력안전위원회, 우주항공청에 대한 감사가 진행된다. 10월20일에는 MBC와 YTN, TBS, 연합뉴스TV에 대한 감사가 열릴 예정이다. 10월21일 감사 일정이 주목된다. 정보통신산업진흥원을 비롯해 ICT 산하기관과 최근 벌어진 해킹 관련 기관에 대한 감사가 이뤄질 예정이다. 10월23일에는 KBS, EBS, 방송문화진흥회, 방송통신심의위원회 감사가 열리고 10월24일 국가과학기술연구회를 비롯한 과학 관련 기관 감사가 이뤄진다. 종합감사는 10월29일 과기정통부와 우주항공청 소관 기관 전체, 10월30일 방통위와 원안위를 비롯해 소관 기관 대상으로 진행된다. 국정감사 일반 증인과 참고인으로는 각각 92명, 42명이 채택됐다. 주요 증인으로는 KT 해킹 관련, 고 오요안나 사건 관련, 납치 광고 관련, KT 사장 교체 관련 인사가 꼽혔다. 또 YTN 민영화, 디지털플랫폼 기업 관련 인사가 증인으로 꼽혔다. 참고인에는 KBS, 구글 인앱결제, 사이버래커 등의 인사가 이름을 올렸다.

2025.09.24 18:38박수형 기자

"다수 자산운용사 해킹"…개보위, 조사 착수

올해 가장 왕성한 활동을 보이고 있는 랜섬웨어 그룹 '킬린(Qilin)이 국내 다수의 자산운용사를 해킹해 내부 데이터를 탈취했다고 공개한 가운데 개인정보보호위원회(개보위)가 본격적인 조사에 착수했다.(☞ 세계적 해킹그룹 국내 금융사 2곳 해킹..."고객 명단에 유명 정치인 포함") 개보위는 최근 다수의 자산운용사로부터 개인정보 유출 신고를 접수받아 조사에 착수했다고 24일 밝혔다. 개보위에 따르면 킬린의 공격을 받은 자산운용사들은 전산설비 서비스 등을 제공하는 업체인 '지제이텍'에서 제공하는 파일서버 서비스를 이용하는 것으로 알려졌다. 이에 다수의 자산운용사가 개보위에 유출 정황을 인지하고 신고한 것으로 보인다. 개보위는 지제이텍을 중심으로 구체적인 유출 경위 및 피해 규모, 안전조치 의무 준수 여부 등을 확인할 예정이다. 아울러 개보위는 "최근 랜섬웨어를 이용한 개인정보 유출 사고가 늘고 있는 만큼 각 사업자들은 운영 중인 서비스에 대한 취약점 점검 및 보안 업데이트 실시, 회원 데이터베이스 등 주요 파일을 별도 백업·보관하는 등 각별한 주의가 필요하다"고 강조했다.

2025.09.24 17:54김기찬 기자

경찰 "해킹 장비, KT 미수거 펨토셀로 보기 어려워"

KT 무단 소액결제 사건에 펨토셀이라고 부르는 초소형 기지국이 활용됐다는 의혹이 있는 가운데, KT가 구축한 장비가 탈취되거나 또는 국내서 제작된 장비로 보기 어렵다는 경찰의 분석이 나왔다. 뉴스1에 따르면 24일 경기남부경찰청이 KT 해킹 용의자 관련 백브리핑에서 무단 소액결제에 사용된 노트북은 이미 중국으로 반출됐고, 불법 기지국 장비는 평택항에서 발견됐다. 해킹을 위해 해외서 별도 제작된 장비로 보인다는 설명이 나온 점이 주목할 부분이다. 지난 16일 용의자 검거 당시 불법 장비는 소지하지 않았는데 경찰은 그를 추궁해 그가 사용했던 불법 펨토셀을 평택항에서 발견했다. 경찰이 평택항에서 입수한 장비는 박스 2개 내 네트워크 장비가 포함된 총 27개 물품에 같이 담겨있던 것으로 알려졌다. 박스 2개의 크기는 라면 박스 정도라고 경찰은 설명했다. 경찰은 “펨토셀이라고 용어를 쓰는데 보도된 것처럼 잔류 펨토셀이라고 특정할 수는 없다”며 “KT에서 수거하지 않은 것으로 보이지 않고, 국내서 제작된 것도 아닌 것으로 보인다”고 설명했다. 통상적으로 펨토셀의 커버리지(통신 전파 도달범위)는 20~30미터 수준으로 협소한 편이다. 반면, KT의 해킹 사고에서 쓰인 장비는 전파 강도를 높여 정보를 탈취하는 수준으로 작동됐다. 또 정상 기지국을 감지하는 기능도 갖췄다. 불법 통신장비를 작동시켜 활용하기 위한 프로그램을 설치하기 위해 노트북이 필요했고 용의자는 텔레그램으로 '윗선'에서 지시를 받았다. 다만 노트북과 텔레그램 소통이 이뤄진 대포폰은 지난 13일 중국으로 반출됐다.

2025.09.24 17:44박수형 기자

'화이트햇 스쿨' 3기 411명 졸업...'대선'팀 최우수상

정보보안 전문가로 성장할 세 번째 화이트해커들이 한국정보기술연구원(KITRI)이 주관하는 '화이트햇 스쿨'을 졸업했다. KITRI는 24일 오후 2시 서울 강남구 그랜드힐 컨벤션에서 차세대 보안리더 양성 프로그램인 '화이트햇 스쿨'의 제3기 졸업식을 개최했다. 이날 '화이트햇 스쿨' 3기에 참가한 교육생 411명이 7개월간 교육 과정을 마무리지었다. '화이트햇 스쿨'은 과학기술정보통신부(과기정통부)가 주최하고, KITRI가 주관하는 청년 보안인재 양성 프로그램이다. 지난 2023년 개설돼 약 1000명이 넘는 수료생을 배출한 것으로 알려졌다. 축사는 박영호 한국정보보호학회장이 맡았다. 박 학회장은 "차세대 보안리더 양성 프로그램은 지난해 기준 총 1845명의 최고 차세대 보안 리더를 배출해 국가 보안 인재 양성의 메카로 자리잡고 있다"며 "특히 세계 최고 수준의 해킹 방어 대회인 데프콘에서 4회 우승을 거뒀을 뿐만 아니라 수많은 국내외 대회에서도 눈부신 성과를 내며 대한민국 사이버 보안의 위상을 세계에 알렸다"고 평가했다. 박 학회장은 "앞으로도 이처럼 우수한 인재 양성을 위해 프로그램에 정부의 지속적이고 적극적인 지원이 반드시 뒷받침돼야 한다"며 "오늘날 우리는 끊임없이 진화하고 고도화되는 사이버 위협에 직면해 있다. 보안의 중요성은 어느 때보다 커져 있는 만큼 화이트햇 스쿨 3기 교육생들은 이런 위협 속에서 대한민국 사이버 안보를 지켜낼 최고의 방패이자 희망"이라고 밝혔다. 이날 화이트햇 스쿨 3기 교육생 중 뛰어난 성과를 낸 '톱20' 팀에 대한 시상도 이뤄졌다. 이들 20개 팀은 진로지원금 500만원을 각각 받는다. 이 외에도 우수 프로젝트 팀을 선정해 진로지원금 100만원이 수여됐다. 화이트햇 스쿨 CTF(해킹 경진대회) 시상식도 개최됐다. 최우수상은 개인으로 출전한 '대선(Daeseonh)' 팀이 수상했다. 이후 '화이트해커 선서'를 통해 화이트햇 스쿨 3기 졸업생들은 한국의 정보보안 발전을 위해 최선의 노력을 다할 것을 약속했다.

2025.09.24 17:35김기찬 기자

시놀로지 "데이터 노린 위협 급증... 통합 보호 전략 필요"

"IT를 노리는 위협이 거세지는 상황에서 데이터 보호는 데이터 손실 이외에 무중단 서비스와 장애 후 회복까지 담당해야 한다. 그러나 기업들이 IT 지출을 줄이고 있고 IT 인력들은 업무량 증가, 예산 제약, 인력 부족으로 어려움을 겪고 있다." 24일 오후 서울 용산 서울드래곤시티 '시놀로지 솔루션 데이 2025' 행사에서 조앤 웡 시놀로지 국제사업 총괄이 이렇게 설명했다. 시놀로지 솔루션 데이는 기업·기관·조직 내 IT 결정권자와 실무자, 전문가 대상으로 각 나라에서 진행되는 연례 컨퍼런스다. 이날 시놀로지는 랜섬웨어나 해킹에 대비해 데이터를 안정적으로 보호하고 빠른 시간 내에 복구할 수 있는 솔루션을 소개했다. 조앤 웡 총괄은 "시놀로지는 시간과 비용을 절감할 수 있는 하드웨어/소프트웨어 통합 플랫폼, 설계 단계부터 보안과 복구 단계를 고려한 제품으로 기업 내 IT 조직에 안정적이고 비용 효율적인 생태계 구축을 도울 것"이라고 설명했다. "백업 어플라이언스 '액티브프로텍트'로 비용 절감 가능" 석미은 시놀로지 매니저는 지난 해 IBM 보고서를 인용해 "기업의 가장 큰 손실은 데이터를 노린 사이버 공격으로 발생한다. 시놀로지는 백업과 감사, 신속한 복구, 비즈니스 유지 가능한 백업 솔루션을 제공하고 있다"고 설명했다. 시놀로지가 올 초부터 국내를 포함한 글로벌 시장에 공급하는 장비인 '액티브프로텍트'는 맞춤형 하드웨어와 운영체제, 백업 솔루션을 통합한 기업용 어플라이언스다. 석미은 매니저는 "액티브프로텍트는 불변보호(WORM) 기능, 테이프 백업 대신 네트워크를 물리적으로 차단하는 에어갭, 장애 발생시 예비 장비로 넘기는 페일오버 기능으로 백업과 복구를 쉽게 해결할 수 있는 장비"라고 설명했다. 이어 "운영체제 차원에서 백업 활동과 포털 로그인, 검색 키워드 등을 추적하며 각종 로그를 내보내 감사 용도로 활용 가능하다. 한 제조사가 하드웨어와 소프트웨어를 통합해 유지보수 등에서 최적화해 최대 70% 이상의 비용 절감이 가능하다"고 강조했다. "클라우드 구독료 상승... 오피스 스위트로 비용 절감 가능" 시놀로지는 네트워크 저장장치(NAS) 기반으로 구동되는 협업 오피스 스위트와 메일 서버 '메일플러스', 파일 공유 '드라이브' 등을 제공한다. 클라우드에 의존하지 않아 연간 구독료 절감과 민감한 내부/기밀 데이터 유출을 방지할 수 있다. 이근녕 시놀로지 한국 어카운트 매니저는 "마이크로소프트가 각종 서버 소프트웨어 지원을 종료하는 한편 클라우드 구독료를 올리고 있다. 많은 기업들이 라이선스 전환 이외의 대안을 모색하고 있는 상황"이라고 설명했다. 이어 "시놀로지 오피스 스위트는 100% 데이터 소유권 보장, 안전한 내부 네트워크 내 협업과 비용절감 측면에서 대안이 될 수 있다. 임직원 수 1천명인 한 아시아 항공사도 오피스 전환으로 월 비용 부담을 줄였다"고 소개했다. 시놀로지는 NAS용 운영체제 '디스크스테이션매니저'(DSM)에 최대 1만 명 이상을 수용할 수 있는 실시간 메신저 '챗플러스', 동시 참석자 7천 명 수용 가능한 회의 소프트웨어 '미트'도 제공 예정이다. 비정형 데이터·고성능 위한 기업용 신제품 2종 선공개 시놀로지는 이날 비정형 데이터 보관과 영상보안 아카이빙 등 장기 보관을 위한 그리드스테이션 'GS3400', NVMe SSD 기반 고성능 스토리지인 'PAS7700' 등 향후 출시될 기업용 고성능 스토리지 2종도 미리 공개했다. 석미은 매니저는 "시장조사업체 가트너 조사에 따르면 기업 용 데이터의 80% 이상이 비정형 데이터이며 71%가 비정형 데이터 관리에 어려움을 겪는다"며 "GS3400은 장기 보관이 필요하지만 접근 빈도가 낮은 데이터에 최적의 제품"이라고 설명했다. PAS7700은 지난 5월 '컴퓨텍스 타이베이 2025' 기간 중 공개된 제품이며 U.3 규격 고성능 SSD로 1천 명 이상의 가상데스크톱(VDI), 전자설계자동화(EDA) 응용프로그램 구동을 지원한다. 석미은 매니저는 "SATA 기반 비용 효율적 제품인 PAS3600도 출시할 것"이라고 설명했다.

2025.09.24 16:56권봉석 기자

조좌진 롯데카드 대표 "침해 행위만으로는 보고 의무없어"

조좌진 롯데카드 대표가 해킹 사실을 뒤늦게 금융감독원에 보고했다는 지적에 대해, 법적으로 문제가 없다고 답변했다. 24일 오전 국회 과학기술정보방송통신위원회에서 열린 해킹 사고 청문회에서 조좌진 대표는 "침해 행위만으로는 보고 의무가 없다"며 "전자금융거래법에선 침해 행위와 침해 사고를 구분하고 있으며, 침해 행위로 시스템이 교란되거나 마비돼야 사고가 된다"고 답변했다. 롯데카드는 악성코드가 감염된 사실을 최초로 확인한 날을 8월 26일로 보고 있다. 그러나 롯데카드는 금융감독원에 침해 사고 신고를 9월 1일에 했다. 기간 차이가 난다는 점에서 늑장 대응을 한 것이 아니냐는 지적이 나왔다. 롯데카드 회원 960만명 중 297만명, 약 200기가바이트(GB)의 정보가 유출됐다. 이 중 28만명은 연계정보(CI), 주민등록번호, 카드번호, CVC 번호 등이 유출돼 부정 사용 가능성이 있는 것으로 파악됐다. 롯데카드의 대주주인 MBK파트너스는 보안 투자 강화와 함께 매각 추진 의사를 밝혔다. 윤종하 MBK파트너스 부회장은 올해도 롯데카드를 매각할 것이냐는 질문에 "그렇다"고 답했다.

2025.09.24 15:14손희연 기자

김승주 교수 "사이버 보안 3축체계 마련해달라”

김승주 고려대 정보보호대학원 교수가 “국정과제를 살펴보면 국방 부분에 3축체계라는 게 있는데 사이버보안에도 3축체계를 만드는 방안을 검토해달라”고 국회에 요청했다. 김 교수는 24일 국회서 열린 해킹 관련 청문에 참고인으로 출석해 “(공격을 사전에) 탐지하고, (오는 공격에) 방어하고, (공격 상대방을) 원천 무력화하는 3축 체계가 사이버 보안에도 필요하다”며 이같이 말했다. 이날 김 교수는 전문가 견해를 상세히 설명해달라는 최민희 과학기술정보방송통신위원회 위원장의 요청에 따라 10분간 최근 벌어진 일련의 해킹에 대한 의견을 내놨다. 김 교수는 “우리나라의 보안 문제가 심각한 것은 코로나 시절부터 비롯됐다”며 “그간 보안의 절대 원칙은 망분리와 폐쇄망이었는데 코로나 시절에 업무용 PC가 인터넷에 연결되기 시작됐고, AI 정책이 도입되면서 연결이 확대됐다”고 설명했다. 이어, “망을 끊어놓은 상태, 즉 무균실 같았는데 한번 공격이 들어오니까 속절없이 무너지고 있는 것”이라며 “지금 문제가 되는 것들을 고쳐야 한다. 현황 파악을 해야 하는데 그러려면 전수조사를 할 수밖에 없다”고 강조했다. 3축체계와 관련해 “첫째가 탐지인데 전문용어로 사이버 인텔리전스라고 한다”며 “KT 사례를 많이 이야기 하는데 프랙 보고서에 KT가 사용하던 상담서버의 SSL 암호통신 인증서가 유출된 게 7월이다”고 했다. 이어, “정보당국이 일찍 입수해서 업체들에 통보해준 것인데, SSL 인증서 유출 먼저 알아차린 건 외국 두 명의 해커가 작성한 프랙 보고서”라며 “외국에서는 첩보를 일반인인 해커가 받았는데 우리는 외국 해커 두 명의 탐지할 수 있는 능력도 안된 것”이라고 지적했다. 김 교수는 “탐지가 이뤄진다면 방어하고 복구해야 하는데, 방어와 관련해 정부의 예방 능력이 중요하다”며 “롯데카드는 긴급 업데이트라고 공지한 보안 취약점이 8년 동안 방치됐고, 이는 벙부의 관리 부실을 봐야 한다”고 했다. 그러면서 “예방과 관련해 평가인증제도를 다시 살펴봐달라, 특히 지금 보면 통신장비는 보안성평가 대상에서 배제돼 있는데 펨토셀을 포함해 통신장비도 보안성평가를 받아야 한다”고 주문했다. 김 교수는 또 “(3축체계의 마지막인) 무력화에 대해서는 로그 기록이 중요한데 롯데카드와 SK텔레콤 사례에서 항상 부딪히는 게 로그 기록이 잘 보유하지 못한 점”이라며 “롯데카드가 취약점을 방치한 게 8년인데 로그 기록이 그보다 짧으면 피해 범위는 또 미궁에 빠지게 될 것”이라고 우려했다. 아울러 “국제공조도 필수인데 아직까지도 해결되지 않는 문제”라며 “3축체계는 과방위를 중심으로 다른 상임위도 고민할 수 있도록 해달라”고 요청했다. 해킹 피해 기업의 자체적인 구제 노력을 강조하기도 했다. 김 교수는 “해킹 피해를 당한 업체한테 책임을 묻는데, 외국에서는 피해구제 노력이 경감사유로 받아들여지기 때문에 해킹을 당한 기업은 상세한 보고서를 만들어 공유한다”며 “이를 체계화시키기 위해 과방위 중심으로 꼭 챙겨달라”고 말했다.

2025.09.24 13:47박수형 기자

김영섭 KT "사태 해결에 최선...펨토셀 관리 부실"

김영섭 KT 대표는 “우선 이 사태 해결에 최선을 다해야 한다”고 밝혔다. 김 대표는 24일 국회서 열린 해킹 사태 청문에 증인으로 출석해 침해사고에 따른 사퇴를 촉구하는 의원들의 질의에 이같이 답했다. 사고 원인으로 꼽히는 초소형 기지국 펨토셀에 대해 “관리가 부실했고, 사고 이후에 (신규 기지국이) 망에 붙지 못하도록 조치했다”고 말했다. 김 대표는 또 “소액결제와 관련해 예기치 못한 사고를 저질러서 고객뿐만 아니라 전 국민을 불안하게 하고 걱정과 심려를 끼쳐드려 정말 죄송하다”고 했다. 늑장 대응 지적에 대해서는 “침해가 아니라 스미싱으로 판단했다”며 “축소와 은폐라고 생각하실 수 있지만 저희가 업무를 처리하느라 분량이 많고 시간이 많이 걸렸다”고 설명했다.

2025.09.24 11:27박수형 기자

한컴위드, 모든 간편·공동인증서 지원하는 중계 서비스 시작

한컴그룹 계열사 한컴위드(대표 송상엽)는 자사 통합 간편인증 중계 서비스 '위드어스(withAuth)'를 고도화, 공동인증서를 중계 서비스로 공급한다고 23일 밝혔다. '위드어스'는 2023년 7월 출시한 통합 간편인증 중계 서비스다. 지난해 1월 업계 최초로 간편인증서를 기반으로 한 본인확인 중계 서비스를 선보였으며, 현재는 공공·금융·기업 등 간편인증과 전자서명, 본인확인이 필요한 다양한 기관에서 활용되고 있다. 이번 고도화로 간편인증서, 금융인증서, 공동인증서 등 모든 전자서명인증사업자의 인증서를 중계 서비스로 제공할 수 있게 됐다. 이용기관은 API 연동만으로 자사 서비스에 공동인증서를 적용해 전자서명과 본인확인을 처리할 수 있다. 최근 통신사 해킹 사고로 기존 휴대폰을 이용한 문자 인증 수단의 신뢰성이 손상된 가운데, 보다 높은 보안 수준의 인증 수단으로 대체가 가능하다. 한컴위드는 그간 시장에 안정적으로 공급해 온 애니사인(AnySign) 공동인증서 솔루션 기술을 기반으로 공동인증서 중계 서비스를 개발해 기술의 안정성과 신뢰성을 확보했다. 또한, 별도 솔루션 구매 없이 서비스형으로 제공해 초기 구축비와 유지비를 크게 줄였다. 한컴위드는 이번 고도화 적용 후 글로벌 전자상거래 플랫폼 기업과 계약을 체결했다. 이를 통해 플랫폼에 입점한 한국 판매자들이 개인사업자용 공동인증서를 활용해 전자서명과 본인확인을 할 수 있도록 지원한다. 현재 개인사업자용 민간 간편인증서는 KB국민, IBK기업, 카카오뱅크 등에서 제공되고 있으며, 금융권을 중심으로 활용 범위가 점차 확대되고 있다. 한컴위드는 이러한 시장 흐름에 맞춰 사업자 명의 전자서명이 필수인 공공·민간 서비스 영역으로 사업을 넓혀갈 계획이다. 송상엽 한컴위드 대표는 “위드어스는 이용기관의 서비스 환경과 요구사항을 반영한 맞춤형 서비스를 제공한다”라며 “기존 공동인증서 기반 회원체계를 유지하는 수요처들이 부담 없이 최신 인증 서비스로 전환할 수 있도록 지원하겠다”라고 말했다.

2025.09.23 22:51방은주 기자

"39초마다 1건의 AI 기반 사이버 공격 발생…AI로 막아야"

"39초마다 1건의 인공지능(AI) 기반 사이버 공격이 발생하고 있다" 라온시큐어가 23일 개최한 '2025 시큐업&해커톤' 행사에서 박현우 라온시큐어 상무는 이같이 경고했다. 박 상무는 이날 'AI시대의 해킹, AI를 활용한 대응 전략'에 대해 발표했다. 박 상무는 "비전문가도 AI를 악용해 악성코드를 쉽게 만들 수 있다"며 "기본적으로 생성형AI는 악성코드 제작 요청에 대해 답변하지 않는 우회 시스템을 갖추고 있는데, 안전장치가 완전히 제거돼 있는 AI 모델도 있어 특히 위험하다"고 짚었다. 그는 이어 "랜섬웨어 침투한 이후에 협상을 할 때 직접 협상을 하는 것이 아니라, AI로 협상을 대신하는 움직임도 포착됐다"며 "거대언어모델(LLM)을 내포한 악성코드도 발견되고 있다. LLM을 통해 새로운 공격코드도 생겨나는 현실"이라고 지적했다. AI를 악용한 사이버 공격이 더 정교해지고 양적·질적으로 늘어나고 있다는 것이다. 그는 보이스피싱·스미싱 등 피싱 공격과 관련해서도 AI가 악용되고 있다고 강조했다. 박 상무는 "공격자들이 AI를 악용하면서 피싱 준비 시간이 기존 16시간에서 5분으로 대폭 단축됐다"며 "심지어 연구 결과에 따르면 사람이 작성한 피싱 메일보다 AI가 제작한 피싱 메일이 더 정교하고 효과적인 것으로 나타났다. 인터넷 주소(URL) 하나만 주면 정상 사이트를 복제한 피싱 사이트도 손쉽게 만들고 있는 현실"이라고 말했다. 박 상무 설명에 따르면 정치적 목적을 가진 딥페이크 공격도 늘어나고 있는데, 딥페이크를 화상 면접에 활용하고 기업 내부에 비밀리에 위장취업해 기업 내부 정보를 빼내려는 시도도 확인됐다. 또 피싱 공격에 AI나 딥페이크가 활용되면서 피해가 3배 늘어나는 것으로 전해졌다. 그는 AI발 위협에 AI로 대응해야 한다고 진단했다. "키워드나 패턴이 아니라 앱이나 코드, 권한 등을 AI를 통해 면밀히 분석하는 것이 필요하다"며 "전체먹인 문맥에서 공격자가 사용자에게 악의적인 메시지를 보내고 있는지, 어떤 의도로 행위를 지시했는지 등을 파악하는 일을 사람이 일일이 처리하기에는 한계가 있으므로 AI를 통해 이같은 행위 기반 공격을 막을 수 있을 것"이라고 설명했다. 박 상무는 이날 라온시큐어에서 제공하고 있는 딥페이크, 딥보이스 탐지 솔루션, AI가 사람 대신 명령을 수행할 수 있는 통합 보안 아키텍처 등에 대해서도 소개했다. 그는 "AI를 활용한 보안 외에 AI를 위한 보안에도 연구를 지속하고 있다. 많은 비용을 들여 학습한 AI 모델이 외부로 유출되는 일을 막기 위한 연구"라며 "라온시큐어는 지속적인 연구를 진행하고, 안전한 보안 환경을 제공할 수 있도록 끝까지 최선을 다할 것"이라고 강조했다.

2025.09.23 20:45김기찬 기자

이순형 라온시큐어 대표 "웹·AI 융합 초연결 인증 플랫폼 기업 도약"

"'소버린 AI' 즉, 데이터 주권은 웹(WEB)3와 인공지능(AI)의 융합에서부터 시작된다고 자신 있게 말할 수 있다. 웹3와 AI는 서로 보완하면서 상호 발전해 나가는 것이 필연적인 흐름이다" IT보안·인증 플랫폼 기업 '라온시큐어'(대표 이순형, 이정아)가 23일 서울 코엑스에서 개최한 '2025 시큐업&해커톤' 개회식에서 이순형 라온시큐어 대표는 이같이 밝혔다. 이 대표는 이번 행사의 전반적인 개요에 대해 설명하면서 데이터 주권 확보를 위해 웹3와 AI의 융합이 반드시 필요하다고 강조했다. 웹3는 블록체인 기술을 기반으로 분산화, 개방성, 데이터 소유권을 핵심으로 하는 차세대 인터넷 또는 웹 생태계를 말한다. 기존 웹2 환경에서 소수의 플랫폼 기업에 데이터와 서비스를 사용자에게 제공하는 형태가 아니라 사용자가 생성한 데이터에 대한 소유권을 사용자가 갖는 탈중앙화된 웹 생태계다. 이 대표는 이날 개회사를 통해 라온시큐어의 미래 비전에 대해 3가지로 요약해 설명했다. 구체적으로 ▲화이트해커 기업에서 정보보호 통합솔루션 기업으로 도약 ▲오픈 DID(탈중앙화 신원증명) 확산을 통한 인류 사회공헙 기업으로의 전환 선도 ▲웹3와 AI를 기반으로한 초연결 플랫폼 기업으로의 성장 등을 제시했다. 우선 라온시큐어는 데프콘 등을 비롯한 세계 3대 해킹방어대회를 석권한 성적을 거둔 화이트해커 기술력을 보유하고 있는 기업에서 2000만명 이상의 FIDO 생체 인증 사용자, 1000만명 이상의AI 및 딥페이크 백신 사용자 등을 기반으로 제로트러스트 시장의 선두 주자로 거듭나겠다는 계획이다. 이 대표는 "전 세계 10억명 이상의 사람들이 공식 ID가 없어 기본 권리마저 보장받지 못하고 있는 현실"이라며 "이에 유엔에서는 전 세계에 ID가 없는 사람이 1명도 없게 하겠다는 목표의식 아래 구체적인 기준적 대안으로 블록체인 기반의 디지털 ID를 강력히 권고하고 있다"고 설명했다. 이에 그는 "따라서 라온시큐어도 DID 기술을 오픈소스로 공개했으며, 데이터 주권을 기반으로 글로벌 디지털 전환을 선도해 나가겠다"고 강조했다. 이 외에도 웹3와 AI 초연결 플랫폼으로 나아가기 위해 "라온시큐어는 AI와 DID 기반의 온·오프라인 메타버스를 시공간을 넘어서는 초연결 인증 플랫폼 기업으로서 미래의 데이터 주권을 선도해 나가겠다"고 다짐했다.

2025.09.23 20:41김기찬 기자

시놀로지 "IT 담당자 비용 고민 덜 솔루션 제공할 것"

"모든 기업의 AI 전환이 요구되는 가운데, 시놀로지는 스토리지를 시작으로 데이터 보호, 영상보안, 커뮤니케이션 등 생태계를 구성해 모든 기업이 데이터를 안전하게 보호하고 혁신할 수 있도록 지원에 최선을 다할 것입니다." 23일 오전 서울 역삼동 조선팰리스에서 진행된 '시놀로지 2025 기자간담회'에서 이근녕 시놀로지 한국 어카운트 매니저가 이렇게 강조했다. 시놀로지는 대만에 본사를 둔 스토리지(저장장치) 전문 기업으로 개인용 저장장치 '비스테이션', 네트워크 저장장치(NAS)인 '디스크스테이션', 기업을 겨냥한 백업 어플라이언스 '액티브프로텍트'를 공급하고 있다. "기업 30%, 랜섬웨어와 해킹으로 데이터 손실" 이날 시놀로지는 200명 이상 글로벌 기업 IT 실무자를 대상으로 진행한 설문조사 결과를 공개했다. 응답자 중 1/3이 데이터 손실이나 보안사고를 경험했고 주요 원인은 랜섬웨어와 해킹이었다. 그러나 응답자 중 절반 이상은 사이버 위협에 대응할 준비가 부족하다고 답하기도 했다. 이근녕 매니저는 "단순한 데이터 보호를 넘어 비즈니스 연속성과 규제 대응까지 고려한 회복탄력성이 필수"라고 강조했다. 같은 조사에 따르면 국내 기업 중 80% 이상은 여전히 온프레미스 스토리지를 활용하고 있으며, 절반 가까이가 하이브리드 모델을 도입하고 있다. 올해 IT 투자 우선순위로는 AI와 자동화가 1위로 꼽혔으며, 내년에는 AI 기반 워크로드가 데이터 증가의 핵심 요인이 될 것이라는 전망도 제시됐다. 기업용 고성능 스토리지 'PAS7700' 출시 예고 시놀로지는 지난 5월 '컴퓨텍스 타이베이 2025' 기간 중 NVMe 기반 SSD로 구성된 고성능 스토리지 'PAS7700'을 공개하고 내년 초부터 출시하겠다고 밝힌 바 있다. PAS7700은 4U 섀시에 듀얼 컨트롤러와 48개의 NVMe SSD 베이를 통합했으며, 최대 7개의 확장 유닛을 통해 총 1.65PB의 원시 용량까지 확장할 수 있다. AMD 에픽 7443(24코어, 48스레드) 프로세서 기반으로 최대 2천48GB(2TB)까지 메모리를 탑재한다. 이근녕 매니저는 "PAS7700은 최대 200만 IOPS와 30GB/s 처리 속도를 제공하며, 밀리초 미만의 지연 시간과 액티브-액티브 아키텍처로 무중단 가용성을 보장한다"고 설명했다. 시놀로지는 올 초부터 시장 공급에 들어간 백업·복구 전용 어플라이언스 '액티브프로텍트'(ActiveProtect)도 함께 소개했다. 불변보호(WORM), 에어갭 기능, 자동 복원 검증 등 다양한 보안 기능을 탑재해 랜섬웨어 위협 차단과 안정적 재해복구를 지원한다. 협업 플랫폼에 AI 도입... GPU 탑재 NAS도 개발중 시놀로지는 오피스 스위트와 메일플러스 등 협업 플랫폼에도 AI 기능을 본격 도입한다. 광학문자인식(OCR), 시맨틱 검색, 요약, 실시간 번역 기능 등이 온프레미스 AI 서버 기반으로 제공돼 데이터 유출 우려 없이 활용할 수 있다. 이근녕 매니저는 생성 AI 통합 오피스 거버넌스와 관련해 "민감 데이터는 비식별화 처리해 보안 규정을 준수할 것"이라고 답했다. 시놀로지는 현재 GPU를 탑재한 NAS도 개발중이다. 감시영상 분석과 영상 처리, 문서 처리 자동화 등 기업 AI 워크로드를 클라우드가 아닌 기업 내 네트워크에서 직접 수행할 수 있도록 지원할 예정이다. 조앤 웡 시놀로지 국제사업 총괄은 "GPU 통합 NAS에 탑재될 제품은 내부에서 평가를 거칠 것이며 호환성이 보장된 제품을 탑재할 것"이라고 밝혔다. "올 상반기 한국 B2B 시장 성장... 국내 고객사도 증가" 시놀로지는 올 상반기 국내 B2B 시장 매출이 전년 대비 20% 이상 늘어났다고 설명했다. 특히 대용량·고확장성 모델 판매는 같은 기간 60% 이상 늘며 기업 데이터 급증에 따른 효율적 관리 수요가 반영됐다. SK해운, SBS 등 주요 기업들이 시놀로지 솔루션을 도입해 데이터 보안과 분석 역량을 확보하고 있다는 점도 사례로 언급됐다. 조앤 웡 국제사업 총괄은 "시놀로지의 2025년 포트폴리오는 단순하면서도 확장 가능하고 무엇보다 안전한 솔루션을 제공해 기업들이 디지털 미래를 준비할 수 있도록 돕는 데 초점을 맞추고 있다"고 설명했다.

2025.09.23 15:47권봉석 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.