• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀카카오톡 해킹【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹'통합검색 결과 입니다. (1776건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SFA, 랜섬웨어 당했다…회사 중요 정보 '수두룩'

예스24 등 국내 업체를 겨냥한 랜섬웨어 공격이 빈번해지고 있는 가운데 코스닥 상장사인 중견기업 SFA도 랜섬웨어 공격을 당했다. 2.3테라바이트(TB) 규모의 내부 자료들이 언더그라운드(underground)라는 랜섬웨어 그룹 다크웹 사이트에 공개됐다. 16일 본지 취재를 종합하면 언더그라운드는 자신들의 다크웹 사이트에 이날 오전 4시경 2.3TB 규모의 SFA의 내부 정보를 공개하며 SFA엔지니어링을 피해자로 등록했다. 해당 정보들은 9개 시스템에서 약 100만개 정보가 유출된 것으로 추정된다. SFA는 스마트팩토리 솔루션 장비 제작을 핵심으로 하는 물류시스템 업체다. 지난 2020년 스마트팩토리 사업 강화를 위해 새로운 브랜드아이덴티티(BI·Business Identity)인 '네오(NEO)'를 선보인 바 있다. 이번에 유출된 자료들을 보면 언더그라운드 다크웹 사이트에 김영민 SFA 대표를 비롯해 이해원 사업기획팀 수석 등 직원이 보유하고 있던 것으로 보이는 자료가 업로드됐다. 회사 정보 A부터 Z까지 털렸다…'스카다' 침투 가능성도 이번 랜섬웨어 공격과 관련해 한 보안전문가는 "NAS(네트워크 결합 스토리지) 시스템에 대한 공격 시도가 있었던 것으로 추정된다"고 밝혔다. 특히 공정 관련 소스코드 및 데이터들이 유출된 사실이 확인됐다. 구체적으로 컴퓨터 이용 설계(CAD·Computer Aided Design) 등 제품의 설계 도면을 컴퓨터 작업을 통해 생성한 파일이 대거 유출됐다. SAF가 스마트팩토리 솔루션 사업을 영위하고 있는 만큼, 스마트팩토리 장비에 대한 설계도면 등 회사의 핵심 자산이 유출된 것이다. CAD, 소스코드 등 데이터들이 다크웹에 올라와 있는 만큼 보안업계 전문가는 작업공정 제어 시스템인 스카다(SCADA) 시스템에 대한 침투 가능성도 있다고 예상했다. 한 보안업계 관계자는 "NAS에 대한 해킹으로 스카타 시스템과 관련한 정보를 해커가 취득했을 가능성이 높고, 스카다 관련으로 추가적인 공격이 우려된다"며 "스카다 시스템에 대한 해킹이 위험한 이유는 공장을 멈추게 하는 등 직접적인 피해를 공격자가 입힐 수 있기 때문"이라고 말했다. 그는 이어 "이란의 핵 농축 시설인 나탄즈 핵 시설의 원심분리기 1000여기를 파괴해서 이란의 핵 프로그램을 연기시켰던 '스턱스넷' 악성코드 무기 등도 스카다 시스템 해킹과 관련이 있다"면서 "SAF도 핵융합 시스템 구축 사업 등에 참여하고 있는 만큼 추가 위험이 있다"고 우려했다. SAF가 미래 성장동력으로 사업을 확장하고 있는 NEO 브랜드와 관련된 정보들도 언더그라운드 다크웹 사이트에 유포됐다. SAF 네오의 C# 언어로 구성된 소스코드가 업로드돼 있고, SAF 솔루션의 사용방법, 버전 등 정보도 랜섬웨어 그룹의 손에 들어갔다. 머신러닝에 사용된 데이터셋와 넘파이(시스템 내에서 읽어낼 수 있는 형태로 저장한 데이터) 파일들도 대거 발견됐다. 웹으로 진행한 프로젝트 파일(php)도 포함돼 있다. 뿐만 아니라 ▲재무자료 ▲사업계획서 ▲직원 인사기록카드 ▲생산 관련 문서 ▲수주 및 매출현황 ▲자금계획 등 회사의 다양한 중요 정보가 대규모로 포함돼 있다. 직원들의 주민등록등본이나 가족관계증명서 등 개인정보도 적지 않게 포함돼 있다. 언더그라운드의 SFA엔지니어링 설명에 따르면 협력사와 진행한 프로젝트 문서도 포함돼 있다. 심지어 이런 정보들이 암호화된 것이 아니여서 해당 다크웹 사이트에 접속하기만 하면 누구나 손쉽게 열어보고 확인할 수 있는 상태로 공개돼 있다. 이에, 기업 핵심 정보가 외부로 유출되고, 해당 정보들을 악용한 피싱 등 2차 피해까지도 우려되는 상황이다. SFA를 상대로 공격을 감행한 언더그라운드 랜섬웨어 그룹은 지난해 5월에도 국내 중견기업 '경창산업'을 대상으로도 공격을 시도한 바 있다. 당시 경창산업의 대외비 문서 등 1.8TB 규모의 내부 문서를 자신들의 다크웹 사이트에 공개한 바 있다. 지난해 말에도 반도체용 인쇄회로기판 개발 및 제조 전문 업체 '심텍'을 공격했다고 주장한 바 있는 등 언더그라운드는 해외는 물론 국내 기업을 상대로도 적극적으로 랜섬웨어 공격 시도를 하고 있는 공격 그룹으로 알려졌다. 언더그라운드가 주로 남기는 랜섬노트(랜섬웨어 공격 후 감염된 시스템에 남겨지는 메시지 파일)를 보면 "3일 이내에 연락이 없거나 합의하지 않는 경우, 모든 데이터는 누구도 차단할 수 없는 사이트에 게시된다"며 "우리를 믿어도 된다. 원한다면 일부 파일을 무료로 복원할 준비도 돼 있다"고 피해 기업을 회유·협박하고 있다. SFA 측은 "정보팀과 피해 사실을 확인 중"이라고 밝혔다.

2025.08.16 18:31김기찬

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

여름 휴가철을 맞아 해외여행을 준비하는 발걸음이 분주하다. 하지만 막상 해외로 나가면 상황이 달라진다. 국내에서 즐겨 보던 OTT 플랫폼이나 넷플릭스의 한국 콘텐츠 상당수가 해외에서는 재생되지 않는다. 저작권과 배급권 문제로 국가별 시청 가능 콘텐츠가 제한되기 때문이다. 문제는 여기서 끝나지 않는다. 최근 주요 스포츠 경기 중계권마저 일부 OTT가 독점하면서 해당 서비스를 구독하지 않으면 해외는 물론 국내에서도 실시간 시청이 어려운 경우가 늘고 있다. 특히 국가대표 경기나 인기 프로리그처럼 시청 수요가 높은 이벤트일수록 중계권 제한은 더욱 강화된다. 이 때문에 많은 이용자들이 IP 우회를 위해 가상사설망(VPN)을 찾게 된다. 특히 무료 VPN은 설치와 사용이 간편하고 비용 부담이 없다는 이유로 선호되지만 보안 측면에서 상당히 위험하다. 16일 업계에 따르면 무료 VPN 중 상당수는 이용자의 인터넷 사용 기록과 개인정보를 수집해 제3자에게 판매하거나, 악성코드를 심어 해킹의 통로로 악용된다. 일부 앱은 연결만 해도 광고와 스팸이 쏟아지고, 연결 속도도 불안정해 스트리밍이 끊기는 경우가 잦다. 보안 전문가들은 특히 연휴 전후 기간에 주의가 필요하다고 경고한다. 해커들은 기업과 개인의 보안 대응 인력이 줄어드는 시기를 노려 해킹, 랜섬웨어, 악성코드 유포 등 공격을 집중적으로 시도한다. 이 시기에는 피해를 발견하고 복구하는 데 시간이 오래 걸려 피해 규모가 커질 수 있다. 전문가들은 이런 위험을 피하려면 속도와 보안성을 모두 갖춘 상용 VPN을 사용하는 것이 바람직하다고 조언한다. 대표적인 예로 '노드VPN'은 전 세계 60여 개 국가에 6천 대 이상의 서버를 운영하며 접속 부하를 분산시켜 안정적인 연결과 빠른 속도를 제공한다. 덕분에 해외에서도 국내 OTT 콘텐츠를 원활하게 즐길 수 있다. 노드VPN의 '노드링크스' 프로토콜은 와이어가드 기반 기술로 빠른 연결 속도와 낮은 지연 시간을 제공한다. 스포츠 생중계처럼 실시간성이 중요한 콘텐츠도 끊김 없이 시청 가능하다. 또한 한 계정으로 최대 6대 기기를 동시에 연결할 수 있어 가족이나 여행 동행자와 함께 안전하게 이용할 수 있다. 이 서비스의 '스마트플레이' 기능도 주목할 만하다. VPN에 연결하는 즉시 DNS 서버를 자동 변경하고 IP를 숨겨 인터넷 연결을 암호화하기 때문에 별도 설정 없이도 지오차단이 걸린 콘텐츠에 접근할 수 있다. 스마트폰, 태블릿, 스마트 TV, 심지어 애플TV(tvOS)에서도 앱을 설치해 간단히 설정할 수 있어 기술 지식이 많지 않아도 쉽게 사용할 수 있다. 또 '킬 스위치' 기능을 켜두면 VPN 연결이 끊겼을 때 인터넷 접속 자체를 차단해 실제 IP가 노출되는 것을 방지한다. 난독화 서버는 공항, 호텔, 카페처럼 VPN 접속을 제한하는 네트워크 환경에서도 우회 연결을 돕는다. '메시넷' 기능을 활용하면 해외에서도 집에 있는 PC나 NAS에 안전하게 접속해 개인 미디어 라이브러리를 스트리밍할 수 있다. 다만 VPN을 이용한 접속이 일부 OTT 서비스 약관 위반이 될 수 있다는 점은 반드시 유념해야 한다. 서비스별로 VPN 사용을 제한하거나 접속 자체를 차단하는 경우가 있으므로 사용 전 약관을 확인하고 합법적인 범위 내에서 이용하는 것이 중요하다. 이와 함께 노드 시큐리티가 선보인 글로벌 eSIM 서비스 '세일리'도 해외여행 보안 환경을 한층 강화할 수 있는 선택지다. 세일리는 물리 SIM 없이 QR 코드나 전용 앱을 통해 원격 설치가 가능하며 약 150~200개 이상 국가를 지원한다. 세일리의 강점은 단순한 데이터 연결을 넘어 노드 시큐리티의 보안 기술이 그대로 녹아있다는 점이다. 37개 이상의 가상 위치를 제공하는 버추얼 로케이션 기능은 IP와 실제 위치를 숨겨 접근성을 높인다. 또 광고 차단, 악성 사이트 차단, 추적기 제거 기능을 통해 데이터 절감과 안전한 브라우징을 지원한다. 위협 방지 기술 기반 웹 보호 기능도 포함돼 있어 해외에서도 악성코드나 피싱 사이트로부터 사용자를 보호한다. 세일리는 전 세계 200여 개 국가에서 AT&T, T모바일, 보다폰, 오렌지 등 주요 현지 통신사 네트워크와 연동해 안정적인 연결을 제공한다. 실제 사용자 리뷰에서도 스페인, 터키, 영국, 말레이시아 등 다양한 지역에서 안정적인 데이터 품질을 경험했다고 평가됐다. 전문가들은 세일리로 현지 데이터망에 안정적으로 접속한 뒤 그 위에 노드VPN을 실행하면 네트워크 전 구간이 암호화돼 ISP나 공용 와이파이 사업자, 악성 액세스포인트(AP) 등에서 트래픽을 엿보기 어려워진다고 설명한다. 이 조합은 여행지에서 공용 와이파이 사용을 줄이고 피싱·중간자 공격 위험을 낮추며 스트리밍과 금융 거래 등 민감한 온라인 활동을 보다 안전하게 지킬 수 있다. 노드시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "치한 수준이 높은 한국의 사용자들은 공용 와이파이를 무분별하게 사용하고, 보안 업데이트를 미루는 등 기본적인 보안 수칙을 지키지 않는 경우가 많다"며 "해외 여행 시에는 누구나 사이버 범죄의 표적이 될 수 있는 만큼 사이버 위협에 대한 경각심을 가지고 보안위생을 유지해야 한다"고 강조했다.

2025.08.16 15:52남혁우

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

오펜시브 사이버 보안 기업 티오리(theori)의 수장 박세준 대표는 세계 최대 해킹 방어 대회 '데프콘(DEFCON) CTF 33'에서 사상 처음으로 4년 연속 우승이라는 대기록을 썼다. 이번 우승으로 티오리는 통산 9번째 데프콘 우승 트로피를 들어 올렸다. 내로라하는 전 세계 해커들을 물리치고 '해커 중 해커'임을 다시 한번 입증한 것이다. '데프콘 CTF 33'은 올해 33회로 열리는 '데프콘 CTF'라는 뜻이다. 미국 시각 6~8일 라스베이거스 컨벤션센터에서 열렸다. '데프콘'은 세계최대 해킹 컨퍼런스다. 보통 3일간 열린다. 이 중 하이라이트 행사가 '데프콘 CTF'다. '세계해커들의 올림픽'이라 불린다. CTF는 Capture The Flag의 약어다. 원래는 군사 용어다. 적 진영의 깃발을 빼앗는 게임을 뜻한다. 참가자들이 시스템 해킹, 취약점 분석, 암호 해독 등으로 깃발을 찾아 제출 하는 방식이라 이런 이름이 붙여졌다. 참가자들은 공격과 방어를 동시에 한다. 올해는 티오리를 포함해 총 7개 팀이 대결을 펼쳤다. 한 팀당 팀원 구성 수는 제한이 없다. 티오리의 경우 티오리한국과 미국 PPP팀, 캐나다 팀 등 3개 팀이 'MMM(Maple Mallard Magistrates)' 한개 팀을 이뤄 참여했다. 구성원 수는 티오리한국 20여명 해커를 비롯해 총 60여명에 달했다. 참가 팀의 구성원 수가 제한이 없지만, 협업이 중요하므로, 숫자가 많다고 꼭 유리하지는 않다. 매년 달라지기는 하지만 대만(HITCON CTF)과 일본(Code Blue CTF)도 해킹 대회가 있는데, 이들 대회 우승자들은 '데프콘 CTF' 본선에 바로 참여할 수 있다. 이런 '특혜'를 받는 해킹 대회가 우리나라에는 아직 없다. 올해 데프콘 CTF는 3일 중 1,2일차는 7시간, 마지막 날인 3일차에는 2시간동안 진행됐다. 마지막 날은 데프콘 폐막일이라 대결 시간이 짧다. 다른 기념행사도 진행해야 하기 때문이다. 대회는 실시간 공방전으로 진행되며, 상대방의 공격을 막아내면서도 상대방의 시스템을 해킹하는 식이다. 공격 점수와 방어 점수는 따로 집계되며 합산한 점수로 순위를 매긴다. 실시간 공방전 뿐 아니라 라운드마다 특정 문제를 풀어 높은 점수를 유지해야 하는 과제, 해커끼리 일대일로 맞붙어 문제를 빨리 풀어내는 팀이 승리하는 식의 다양한 과제가 주어진다. 하루 대회가 끝날때마다 전략을 보완해야 하기 때문에, 제대로 쉬지 않고 다음 대회를 계속 준비해야 한다. 현장의 실제 대결은 유튜브로 실시간 중계됐다. 순탄하지 않았던 4년 연속 우승…“잠까지 전략적으로 잤다” 대회를 마치고 막 한국에 돌아온 박 대표를 티오리한국 사무실에서 14일 만났다. 박 대표는 “미처 분석되지 않은 프로그램들이나 취약점들이 있는 경우 숙소에 돌아와 팀원들과 패치를 만들고 익스플로잇(취약점 공격) 코드를 짜고, 다음날 대회에서 이를 활용해 다시 공격하는 등 대회 진행 시간 이후에도 할 일이 많다”고 들려줬다. 이어 “MMM(Maple Mallard Magistrates) 팀에만 60여명이 함께하고 있는데, 서로 다른 국가와 배경, 문화를 가진 사람들이 모여 있는 상황에서 이들을 관리 및 협업하게 하는 일이 가장 어렵고 힘들다”며 “수면으로 예를 들면 다 같은 시간에 잠을 자게 되면 다음 대회를 준비하는 데 차질이 생기고, 다 같이 밤을 새우자니 컨디션이 문제가 된다. 이런 것들을 잘 조율하는 것이 가장 어려운 점이자 우승 비결”이라고 말했다. MMM 팀에는 티오리한국 사내 동아리 '더덕' 팀(The Duck) 22~23명을 비롯해 미국 카네기 멜론 대학의 PPP팀, 캐나다 브리티시 컬럼비아 대학의 Maple Bacon과 함께 연합 팀을 구성해 데프콘 CTF를 우승했다. 3개 팀마다 팀리더가 있고, MMM 전체 총괄은 박세준 대표가 맡았다. 박 대표는 4회 연속 우승이 순탄치는 않았다고 토로했다. 4년 연속으로 대회에서 우승하다 보니 타 팀의 견제도 심해졌고, 티오리를 함락시키기 위한 시도들이 거세졌다는 것이다. “매년 데프콘 대회가 어려워지고 있다. 사실 대회에 참가할 때마다 '이번에는 못 이길 수도 있겠다'는 생각을 매번 한다”며 “티오리를 이기기 위해 다른 팀에서도 열심히 준비하고 있기 때문에 난이도가 어려워지고 있다”고 짚었다. 아울러 박 대표는 데프콘 CTF는 단순 해커들과의 실력을 겨루는 '전쟁터'가 아니라고 강조했다. 오히려 데프콘 CTF에 참가한 구글 등 빅테크 기업들과 기술, 정보 등을 공유하는 '학술교류의 장'이라고 설명했다. 그는 “비행기 표부터 식사, 숙소 등 데프콘에 참가하는 것만으로도 적지 않은 비용이 든다. 그럼에도 불구하고 우리가 20명 정도씩 매년 데프콘에 참가하는 이유는 구글, 오픈AI, 메타 등 빅테크 기업에서 참가한 다른 팀과의 교류에 있다”며 “글로벌 기업과의 경쟁뿐 아니라 교류의 경험도 피부로 느끼고 올 수 있기 때문에 국내 보안 기업들도 적극적으로 참여했으면 한다”고 말했다. “K보안, 퀄리티 앞세워 세계로 나아가야” 세계 보안 무대에서 우리나라의 위상을 높이고 있는 박 대표에게 국내 보안 기업의 글로벌화에 대해 질문했다. 박 대표는 “보안 솔루션의 경우 한국 법제도상 해외랑 다른 부분들이 많다. 예컨대 국내에서만 통용되는 제도 때문에 보안 솔루션을 만들었다면, 이는 국내에서만 사용될 뿐 해외에서는 수요조차 발생되지 않는다”고 말했다. 그는 또 “국내에서만 별도로 보안 솔루션들이 채택되고 있는 실정이다 보니, 보안 솔루션을 필요로 하는 업체들 역시 외산 솔루션을 사용할 필요가 없어지면서 국제 무대에서 한국은 점차 폐쇄되고 있다. 국내에서 사용되는 보안 솔루션을 만드는 업체들도 영세한 경우들이 많은데 오히려 공급망 공격에 타깃이 되기도 쉽다”고 지적했다. 박 대표는 K-보안 소프트웨어가 글로벌에서도 통할 수 있다고 긍정 평가하면서 "다만, 보안업계에서 시큐어 코딩(소프트웨어 개발 단계에서 보안 취약점을 제거하여 안전한 소프트웨어를 개발하는 기법)을 강조하고 있지만 잘 지켜지고 있는 지 짚어봐야한다. 품질이 보장돼야 글로벌 시장에서 통한다”며 “특히 한국은 '한국형' 무언가를 구축하길 선호하는데, '한국형'에 대한 프라이드가 높은 것이 오히려 다양성이나 확장성에 방해된다"고 말했다. “보안도 진화한다”…티오리 '진트·알파프리즘', 보안 효율성↑ 티오리는 기업들의 취약점 진단, 모의해킹 등 보안 컨설팅 사업에서 나아가 여러 솔루션을 통해 사업을 확장해 나갈 계획이다. 박 대표는 “'AI 해커'라고 대명사를 붙이는데, 티오리의 SaaS(서비스형 소프트웨어)이자 AI 에이전틱 기반 솔루션 '진트'(Xint)가 있다”며 “해커들이 해킹하는 방식을 모델링해서 공격자의 관점에서 위협 요소를 분석하고 검증하는 솔루션”이라고 설명했다. 사실상 공격자가 시스템에 침입할 때 사용하는 전술을 사전에 파악하고 분석하는 '레드팀'의 업무에 AI가 활용되는 것이다. 박 대표는 “진트가 레드팀 업무의 효율성을 높여주는 도구가 될 것으로 예상한다”며 “향후에는 제일 실력있는 해커들을 뛰어넘는 솔루션을 만드는 것이 목표다. 아직 이 단계까지 성능을 끌어올리지는 못했지만, 현재 단계에서도 주니어 급 해커 이상의 성능을 내고 있다”고 밝혔다. 진트는 현재 베타 테스트 단계로, 일부 고객사에만 사용 후 피드백을 받고 있는 상태다. 박 대표에 따르면 10월께 정식 론칭이 이뤄질 전망이다. 이 외에도 티오리는 보안 컨설팅 등 기존 사업에 더해 '알파프리즘(αprism)'이라는 대형 언어 모델(LLM) 시큐리티 등 사업을 기반으로 보안 시장을 공략해 나갈 계획이다. AI의 민감 정보 유출, 프롬프트 인젝션, 부적절한 출력 등 다양한 위협을 탐지하고 정책 기반으로 차단한다. 알파프리즘은 올해 말이나 내년 초에 선보일 예정이다. 박 대표는 이와 관련해 “기업들이 AI 도입을 서두르고 있는데, 보안 담당자의 입장에서는 AI 도입이 두려운 일”이라며 “AI가 출력하는 데이터 둥 민감정보나 개인정보들이 포함돼 있을 수 있기 때문”이라고 말했다. 그는 “개인정보나 민감 정보들은 알파프리즘이 필터링을 하거나 차단하는 등 가시성을 확보해주는 솔루션”이라며 “LLM 방화벽이라고 생각하면 된다”고 말했다. SK텔레콤 해킹, 두 차례의 예스24 랜섬웨어 공격 등 국내 기업 및 기관에 '보안 경고등'이 켜졌다. 인공지능(AI)의 발달로 사이버 공격이 교묘해지고 빈번해지는 현실이다. 이에 공격자의 관점에서 기업 및 기관의 정보 침해를 막아내는 박 대표의 생각을 물었다. 박 대표는 “잇단 해킹 사고들을 통해 보안에 투자하지 않으면 돈을 아끼는 것이 아니라 훨씬 더 큰 비용을 치르게 된다는 깨달음을 얻었으면 한다”며 “보안 투자가 일회성에 그치지 않고 지속적으로 이뤄져야 한다”고 강조했다.

2025.08.15 11:03김기찬

지슨, 코스닥 이전 상장…"융합 보안 시장 선도"

융합 보안 솔루션 전문 기업 '지슨(GITSN)'이 코스닥 시장에 상장하며 사세 확장에 나선다. 14일 한국거래소에 따르면 지슨은 키움제8호스팩과의 합병 절차를 마치고 이날 코스닥 시장에 이전 상장한다. 지슨은 코넥스에 상장해 있는 상태였으나, 이날을 기점으로 코스닥 시장으로 이전한다. 지슨은 무선 도청, 무선 백도어 해킹, 불법 촬영 등 탐지가 높은 보안 위협에 대응할 수 있는 솔루션을 개발·공급하는 기업이다. 최근 SKT, 예스24 등 보안 관련 침해사고가 빈번해지고 있는 만큼 증권가에서는 지슨의 성장성을 높게 평가하고 있다. 이번 합병 및 이전 상장에 따라 종목명이 지슨으로 변경된다. 기존 키움제8호스팩의 종목 코드는 유지된다. 지슨은 2000년 설립돼 탐지 난이도가 높은 불법 촬영 등 보안 위협에 대응할 수 있는 솔루션을 개발·공급하는 기업으로 알려져 있다. 독자 개발한 기술을 바탕으로 30건 이상의 특허를 보유하고 있으며, 주요 공공기관이나 금융권 등 다양한 고객사를 확보하고 있다. 대표 제품으로는 ▲스마트 무선도청 상시 방어 시스템 '알파-I(Alpha-I)', ▲무선백도어 해킹 탐지 시스템 '알파-H(Alpha-H)', ▲상시형 불법촬영 탐지 시스템 '알파-C(Alpha-C)' 등이 있다. 특히 초광대역(UWB) 탐지, 음성 AI(인공지능) 판별, 열원 분석 기술 등이 있다. 지슨은 공공분야뿐 아니라 민간 분야를 아우르는 보안 수요 확대와 기술 신뢰도를 바탕으로 높은 시장 점유율은 확보하고 있다. 구체적으로 도청 보안 시장에서 98.77%의 점유율을 확보하고 있으며, 불법촬영 탐지 시장에서도 60% 이상의 점유율을 기록하고 있다. 이를 바탕으로 지슨은 제품 라인업을 확대하고 경쟁사와의 격차를 벌리며 시장을 적극 공략할 계획이다. 무선도청 보안 분야에서는 이미 두 차례의 신제품을 출시한 바 있고, 현재는 스마트 무선도청 상시방어 시스템인 알파-1를 앞세워 사업 분야를 확장하고 있다. 아울러 백도어 보안과 불법촬영 보안 분야에서 알파-H와 알파-C를 출시하며 사업 분야를 넓히고 있다. 이 외에도 내년 이후 야전용 통합 무선 감시 시스템과 무선 기반 국경 감시 시스템 등을 출시해 군사 시설 보안 수요에도 대응한다는 계획이다. 지슨은 최근 국제 정세 불안감이 고조되고 있는 만큼 관련 수요가 늘어날 것으로 내다보고 있다. 증권가에서도 지슨의 성장성을 고평가하고 있다. 유화증권에 따르면 지슨의 올해 매출은 236억원으로 예상된다. 이는 전년 동기 대비 70% 이상 성장한 수치다. 지슨은 2023년과 지난해 각각 매출액 138억원, 136억원을 기록한 바 있다. 고승범 유화증권 연구원은 "지슨의 올해 매출액은 B2G 48.6%, B2B 35.9%, 해외 수출 15.5%로 다변화될 전망"이라면서 "특히 해외 수출액은 지난 2022년 2억5천만원에서 지난해 20억6천만원으로 약 8배 성장했으며 앞으로도 해외 수출을 통해 성장할 것"이라고 설명했다. 이어 고 연구원은 "지슨은 차량용 도청 방어 시스템과 같은 신규 사업을 추진하고 있는데 내년 상반기 상용화를 목표로 하고 있다"며 "차량 내부 도청장치 및 불법 무선 신호 탐지, 야전용 통합 무선 감시 시스템 등 다양한 응용 분야로의 사업 확장에 나서고 있다"고 지슨을 평가했다.

2025.08.14 20:38김기찬

한세예스24홀딩스, 2Q 영업익 전년比 98.8%↓

최근 두 차례 랜섬웨어 해킹 사고를 겪은 예스24 모회사 한세예스24홀딩스의 올해 2분기 매출이 전년 동기 대비 17%에 가까운 성장세를 보였다. 반면 영업이익은 90% 넘게 꺾이고, 당기순이익은 손실로 적자전환 됐다. 14일 금융감독원 전자공시시스템에 따르면 한세예스24홀딩스는 2분기 매출 8천38억원, 영업이익 5억원을 기록했다고 공시했다. 매출은 전년 동기(6천891억원) 대비 16.6% 가량 증가한 반면, 영업이익은 전년 동기(430억원) 보다 98.8% 감소했다. 같은 기간 당기순손실은 103억원으로 전년 동기(178억원) 대비 적자전환했다. 한세홀딩스는 자회사로 한세실업·한세엠케이·예스24·동아출판 등을 보유하고 있다. 이중 예스24는 한세그룹 창업주 김동녕 회장의 장남인 김석환 한세예스24홀딩스 대표(부회장)와 전문경영인 최세라 대표가 각자 대표 체제로 운영 중이다. 김 대표는 예스24의 최대주주인 한세예스24홀딩스 지분을 25.95% 보유하고 있다. 예스24의 2분기 매출은 1천400억원, 영업손실은 43억원, 당기순손실은 67억원이다. 매출은 전년 동기(1천500억원) 대비 11% 감소했으며, 영업이익의 경우 전년 2분기에는 32억원 흑자였으나 올 2분기에는 적자로 돌아섰다. 당기순이익도 지난해 같은 기간 33억원에서 올해 적자전환 됐다. 예스24는 지난 6월과 이달 총 두 차례의 랜섬웨어 해킹 피해를 겪었으며, 지난 1차 사고 때는 피해자 등 회원들에게 무상 반품과 포인트 2천점, YES상품권 5천원권 등을 보상했다. 며칠 간의 영업중단과, 이에 따른 피해 보상금이 실적에 악영향을 미친 것으로 풀이된다. 예스24는 반기보고서 중 우발부채 등에 관한 사항에 "서비스 장애에 따른 이용 불편에 대한 보상으로 고객에게 지급할 금액을 충당부채로 계상하고 있다. 해당 금액 이외 공연 등과 관련해 발생할 것으로 예상되는 보상분이 존재한다"면서 "이번 사고에 대해 관련기관과 논의중이며, 추가로 연결회사 및 재무제표에 미칠 영향은 파악 중에 있다"고 설명했다.

2025.08.14 18:34박서린

예스24 또 속였나?..."1차 해킹 때 백업망도 랜섬웨어 감염"

랜섬웨어 감염으로 두 달 만에 서비스가 먹통됐던 예스24가 지난 첫 해킹 사고 때 백업망까지 랜섬웨어에 감염됐음에도 이를 숨긴 것으로 확인됐다. 랜섬웨어는 컴퓨터 시스템을 사용자가 사용하지 못하도록 만든 후 이를 볼모로 금전을 요구하기 위해 퍼뜨리는 악성 파일이다. 당시 회사는 “(랜섬웨어 해킹 피해를 입었지만) 서버 백업이 완료돼 있어 이를 바탕으로 복구작업을 진행하고 있다”고 밝혔지만, 실제로는 백업 데이터 접근이 어려웠거나 불가능했을 것으로 추정된다. 또 예스24는 피해 규모가 컸던 1차 해킹 사태 때는 보상안을 내놨지만, 이번 2차 피해 보상안 관련해서는 별다른 입장을 내지 않고 있다. 소비자 신뢰 회복을 약속했던 대표이사 공식 사과도 없었다. 회사 측은 "피해 보상과 관련해 현재 결정된 것은 없다"는 입장이다. 두 달만에 재발한 랜섬웨어 해킹 사고...7시간 만에 서비스 복구 예스24는 지난 11일 새벽 4시30분 경 랜섬웨어 방식의 해킹 공격으로 서비스 접속 장애가 약 7시간 가량 이어졌다. 홈페이지와 앱은 이날 오전 11시 30분경 다시 복구됐다. 불과 두 달 만에 예스24는 또다시 랜섬웨어 공격으로 홍역을 치뤘다. 이 때 예스24는 "혹시 모를 가능성에 대비해 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다"며 공지했다. 또 "백업 데이터를 통해 서비스를 빠르게 복구 중"이라고 안내했다. 지난 6월 처음 랜섬웨어 공격을 받았을 당시 예스24는 5일 간 서버 장애를 겪었으며, 티켓 정보를 확인할 수 없었던 일부 공연의 경우 진행과 예매가 취소되며 이용자 불편을 초래했다. 도서 고객도 주문한 책을 제 기간에 받지 못했다. 2차 해킹 사태 복구 과정에 대해 예스24는 “랜섬웨어 공격이 있었고 동시에 이를 차단했다”며 “백업 데이터도 있었고, 문제가 없는지 점검하고자 서비스를 중단했다. 이후 점검을 거쳐 서비스를 재개하는 과정에서 시간이 소요된 것”이라고 설명했다. 백업 데이터로 복구하겠다더니…알고보니 업무망·서비스망·백업망 다 감염 이번 두 차례의 예스24 해킹 사고와 관련해 한국인터넷진흥원(KISA)은 실태 조사를 위해 현장조사를 벌이기도 했다. 구체적인 피해 원인과 범위 등은 아직 조사 중인 것으로 알려졌다. 다만 지난 1차 해킹 사고 당시 예스24 공식 입장과 대응에는 여전히 여러 의혹이 풀리지 않고 있다. 특히 백업 데이터가 있어 이를 바탕으로 서비스를 복구 중이라는 당시 회사 측 설명도 거짓이었던 것으로 보인다. 정부 측 설명에 따르면, 당시 예스24는 백업망까지 랜섬웨어에 감염돼 접근이 어려웠기 때문이다. 이번 해킹 사건 조사를 담당하는 과학기술정보통신부 관계자는 “이번 주 발생한 해킹 사건은 아직 조사 진행 중”이라며 “(1차 해킹 사태가 일었던) 6월에는 (해커가 예스24의) 업무망, 서비스망, 백업망까지 접근해 (랜섬웨어를) 감염시켰다”고 밝혔다. 이어 “백업이 있더라도 랜섬웨어에 감염시켜버리면 끝”이라며 “6월 해킹 사건 조사 과정에서 나왔던 보안 미비점에 대해 조치를 취하도록 이야기했고, 그 결과 이번에는 그쪽(백업망)까지는 감염이 안됐고 서비스망만 감염이 돼 빠르게 복구할 수 있었다”고 설명했다. 이는 당시 예스24가 내놓았던 주장과는 전혀 상반된다. 예스24는 지난 6월 12일 발표한 2차 사과문에서 “현재 조사 결과 주요 데이터 일체의 유출이나 유실이 발생하지 않았으며 정상적으로 보존된 상태임을 확인했다”며 “또한 서버 백업이 완료돼 있어 이를 바탕으로 복구 작업을 진행하고 있다”고 알렸다. 그러나 당시 보안·개발 전문가들은 백업 데이터가 있다면 서비스 재개가 그렇게 지연될 이유가 없다며, 예스24의 대응 방식과 느린 복구 속도에 의구심을 드러낸 바 있다. 예스24가 랜섬웨어 해킹 사건 해결 과정에서 거짓말 논란에 휩싸인 건 이번이 처음이 아니다. 앞선 6월 예스24는 랜섬웨어에 의한 해킹이라는 사실을 뒤늦게 알려 늑장대응으로 비판을 받기도 했으며 KISA와의 협업 사실은 KISA 측에서 전면 부인하며 거짓 해명 논란을 빚기도 했다. 이후 지원이 종료된 운영체제(OS) 사용이 랜섬웨어 감염의 원인으로 지목됐으며, 해커에게 수십억원에 달하는 비트코인을 주고 랜섬웨어 사태를 해결한 것이란 언론 보도가 나오기도 했다. 2차 해킹 피해 보상안은?…“공식적으로 나온 것 없어” 해킹 피해 이후 서버가 복구된 지 수일이 지났음에도 예스24는 이번 홈페이지, 앱 마비 사건에 대한 별다른 보상안을 제시하지 않고 있는 상황이다. 예스24 관계자는 보상안과 관련해 “공식적으로 나온 것은 없다”며 “통상적으로 공연은 오후에 많이 진행돼 이번에는 피해를 입은 공연이 없는 것으로 안다”고 답했다. 보상안 마련에 미온적인 반응을 보이는 것은 지난번 사태와는 대조된다. 지난 6월 사태에는 13일 서비스가 일부 복구된 후 3일이 지난 16일에 1차 보상안을 발표했다. 다음날인 17일에는 2차 보상안을 발빠르게 발표하기도 했다. 1차 보상안에는 무상 반품과 함께, 포인트 2천 점에 해당하는 출고 지연 보상, 공연을 제대로 관람하지 못한 고객을 대상으로 티켓 금액 120% 환불 등의 내용이 담겼다. 2차에는 전체 회원을 상대로 YES상품권 5천 원권과 크레마클럽 무료 이용권(30일) 지급 등의 보상안을 마련했다. 온라인 상품 구매 회원은 무료 배송 쿠폰 1장을, 이(e)북 구매 회원은 이(e)북 전용 YES상품권 5천원을 받았다. 예스24 과실 입증 시 보상받을 수 있다 예스24에서는 대책 마련에 미온적이지만, 보상받을 수 있는 가능성은 열려있다. 공정거래위원회 전자상거래 표준약관 제5조 2항에 따르면 전자상거래업체는 정보통신설비의 보수점검·교체 및 고장, 통신의 두절 등의 사유가 발생한 경우 서비스의 제공을 일시 중단할 수 있다고 규정하고 있다. 이같은 사유로 서비스 제공이 일시적으로 중단될 경우 이용자 또는 제3자가 입은 손해에 대해 배상해야 한다고 명시하고 있다. 다만, 전자상거래업체가 고의 또는 과실이 없음을 입증하면 보상을 하지 않아도 된다고 안내하고 있다. 예스24는 사업영역을 전자상거래로 신고한 상태다. 법무법인 위민 이주한 변호사는 “회사에서 피해를 방지하기 위해 어떤 장치를 해뒀는지와 어떤 절차를 수립했는지, 어떤 노력을 했는지에 대한 자료가 있다면 (공정위가) 노력했다고 판단할 수 있다”며 “그러나 시정을 해야함에도 불구하고 아무런 조치를 하지 않았다면 노력을 안했다고 볼 수 있다”고 말했다.

2025.08.14 17:22박서린

업비트, 가상자산 수탁 서비스 '업비트 커스터디' 출시

가상자산 거래소 업비트를 운영하는 두나무(대표 오경석)가 가상자산 수탁 서비스 '업비트 커스터디'를 출시한다고 14일 밝혔다. 업비트 커스터디는 업비트가 다년간 축적한 보관 기술과 인프라를 기반으로 설계한 법인 및 기관 전용 가상자산 수탁 서비스다. 법인의 가상자산 투자가 단계적으로 허용되면서 가상자산을 안전하게 보관·관리하려는 수요가 확대될 것으로 예상된다. 이에 따라 업비트는 글로벌 최고 수준의 보안성과 사용 편의성을 갖춘 업비트 커스터디 서비스를 통해 이러한 수요에 적극 대응한다는 방침이다. 업비트 커스터디는 고객이 수탁한 모든 가상자산을 인터넷과 분리된 콜드월렛에 100% 보관해 해킹 등 외부 침입 위협을 차단한다. 또한 MPC(Multi-Party Computation, 다자간 연산)와 DKG(Distributed Key Generation, 분산 키 생성) 다중 관리 체계를 도입해 단일 키 유출로 인한 사고 가능성을 원천적으로 봉쇄했다. 또한 업비트 커스터디는 자산의 종류와 사용 목적에 따라 지갑을 분리 관리할 수 있는 맞춤형 지갑 구성 기능을 제공한다. 이를 통해 법인 및 기관은 가상자산을 보다 체계적으로 관리할 수 있으며, 회계 처리의 효율성과 내부 감사 대응 등 투명한 자산 운영이 가능하다. 이 밖에도 역할 기반의 권한 분리와 결재 구조를 통해 법인 및 기관의 내부 통제 요구사항을 충족하며, 고도화된 자금세탁방지(AML) 및 이상거래탐지(FDS) 시스템을 구축해 불법 자금 흐름을 실시간으로 감시한다. 또한 트래블룰에 부합하는 화이트리스트 기반 출금 시스템을 통해 의심 거래 및 보안 위협을 사전에 차단한다. 업비트 관계자는 “가상자산 수탁은 책임성과 기술적 안정성, 절차의 투명성 확보가 핵심”이라며 “업비트 커스터디는 내부 사고 및 외부 위협을 철저히 방지하는 세계 최고 수준의 강력한 보안 역량을 갖추고 있다”고 강조했다. 그는 이어 “법적 기준을 충족하고, 내부 통제와 감사 대응 체계까지 갖춘 업비트 커스터디를 통해 글로벌 스탠다드에 부합하는 수탁 서비스를 제공하겠다”고 밝혔다.

2025.08.14 17:13김한준

데이터법정책학회, 해킹-개인정보 유출 법적 이슈 살피는 세미나 연다

한국데이터법정책학회는 오는 21일 웨스틴조선호텔에서 해킹과 개인정보 유출에 따른 정보통신망법, 개인정보보호법, 민법, 행정법 등의 분야에 대한 법적 이슈과 과제를 살피는 세미나를 개최한다. 이경호 고려대 정보보호대학원 교수와 같은 대학원 박종수 교수가 해킹의 기술적 이슈와 법적 이슈에 대한 세미나 발제를 맡았다. 발제에 이어지는 토론에는 손승우 부회장을 좌장으로 정원준 한국법제연구원 AI법제팀장, 법무법인 지평의 신용우 변호사, 김화 이화여대 법학전문대학원 교수, 김장 법률사무소의 박종국 변호사, 김태오 창원대 법학과 교수, 김기범 성균관대학교 과학수사학과 교수가 참여한다. 이성엽 회장은 “최근 급증하고 있는 해킹으로 인한 개인정보 유출로 인해 다양한 기술적, 법적 이슈가 제기되고 있는 상황에서 대안을 제시하는 의미 있는 세미나가 될 것”이라고 말했다.

2025.08.14 14:39박수형

스틸리언, E1 보안 컨설팅 성료…"취약점 선제 식별해 대응"

사이버 보안 기업 스틸리언(대표 박찬암)이 에너지 솔루션 기업 E1에 모의해킹 기반 보안 컨설팅 프로젝트를 수행했다. 스틸리언은 E1에 모의해킹 기반 보안 컨설팅을 성공적으로 마쳤다고 14일 밝혔다. 모의해킹은 공격자의 관점에서 취약점을 식별하고 사전에 대비할 수 있도록 진단하는 것으로, 이번 모의해킹은 시나리오 기반 침투 테스트를 적용해 수행했다. 스틸리언은 이번 컨설팅을 통해 잠재적인 보안 사각지대를 사전에 차단할 수 있었다고 밝혔다. E1의 주요 서비스 전반에 보안 체계를 강화하면서도 CSMS(Charging Station Management system)를 중심으로 ▲전기차 충전 관제 시스템 ▲모바일 충전 웹페이지 ▲오렌지카드 앱(iOS/Android) ▲내부 IT 서비스까지 포함됐다. 다크 웹 등 외부 유출 정보를 악용하거나 보안 취약점과 연계해 다른 내부 자산으로 침투할 가능성도 진단했다. 보안 컨설팅은 ▲환경 분석 ▲시스템 취약점 진단 ▲조치 방안 도출의 단계로 이뤄졌으며, 결과는 고객사가 이해하기 쉬운 보고서와 보완 가이드 형태로 제공됐다. 이후 후속 이행 여부까지 점검하며 프로젝트를 마무리했다. 이상철 스틸리언 컨설팅사업본부장은 "전기차 충전 인프라는 실생활에 밀접한 디지털 인프라로, 침해 발생 시 국민 생활 및 에너지 산업 전반에 영향을 줄 수 있다"며 "공격자 관점에서 이뤄지는 모의 침투 테스트를 통해 보안 침해 사고 가능성을 점검하고, 사전 위험 요소를 철저히 조치하는 것이 핵심"이라고 전했다.

2025.08.14 10:20김기찬

카카오, 국립대 5곳과 기술 인재 양성

카카오(대표 정신아)의 지역 기술인재 육성을 위한 대표 ESG 프로그램 '카카오테크 캠퍼스'의 아이디어톤이 지난 8월 9일부터 10일까지 이틀간 카카오 AI캠퍼스에서 진행됐다고 14일 밝혔다. '카카오테크 캠퍼스 아이디어톤'은 '카카오테크 캠퍼스'에 참여 중인 대학생들이 직접 만들 서비스를 기획하고 구체화하는 미니 해커톤 형식의 행사로, 매년 하반기 본격적인 개발 프로젝트에 앞서 진행된다. 정해진 시간 동안 프로젝트 기획부터 최종 결과물을 만드는 해커톤 방식을 차용했다. 강원대학교, 경북대학교, 부산대학교, 전남대학교, 충남대학교 등 5개 지역 거점 대학 소속 135명의 예비 개발자들이 카카오에 모여 서비스를 기획하며 뜨거운 호응 속에 마무리됐다. '카카오테크 캠퍼스'는 비수도권 지역의 기술 교육 격차 해소를 목표로, 카카오가 '더 가깝게, 카카오'라는 슬로건 아래 지역 인재 육성을 위해 지역 거점 국립대학교와 함께 인재를 육성하고 있다. 2023년에 시작해 올해로 3년째를 맞았으며, 현업에서 요구되는 개발 역량을 집중적으로 교육·실습하는 커리큘럼을 제공한다. 올해는 지역 인재 양성 프로그램으로 인정받아 고용노동부 '미래내일 일경험 사업 ESG지원형'에 선정되기도 했다. '카카오테크 캠퍼스' 과정은 총 3단계로 구성되며, 각 대학 학사일정에 맞춰 4월부터 11월까지 운영된다. 1단계에서는 프론트엔드, 백엔드 분야의 기초 기술 스택을 중심으로 8주간 개발 기본기를 다졌다. 2단계에서는 여름방학 기간 중 6주간 카카오의 실제 서비스를 모티브로 클론 프로젝트를 수행해 실전 감각을 익혔다. 학생들은 '카카오톡 선물하기'를 개발하며, 현업 개발자들의 1:1 코드 리뷰와 멘토링을 통해 완성도를 높였다. 이번 아이디어톤은 하반기에 진행될 3단계 프로젝트의 출발점이다. 각 팀은 만들고자 하는 웹 서비스의 아이디어를 구체화하고 핵심 기능과 서비스 구조를 기획했다. 약 5~7명으로 구성된 팀 단위로 참여해 자유 주제로 서비스를 설계하고, 와이어프레임과 화면 흐름을 제작했다. 본 행사에서는 카카오 개발자들이 멘토로 참여해 각 서비스의 차별성과 기술 구현 가능성에 대해 피드백을 제공하였다. 이튿날 발표에서 최우수상을 받은 경북대학교 김건호 학생은 “현직자분들과의 멘토링에서 여러 관점의 피드백을 받았고, 그 과정에서 의외의 해답을 찾을 수 있었다”고 말했다. 우수상을 받은 부산대학교 배근호 학생은 “아이디어톤을 통해 프로젝트의 구현을 위한 구체성을 더하고 다른 조들의 주제나 프로젝트 구성 등을 배우며 시야를 넓힐 수 있었다”며 소감을 전했다. 아이디어톤을 마친 학생들은 오는 9월부터 약 3개월간 해당 아이디어를 바탕으로 실제 서비스를 구현해, 각 학교별로 11월 중순 최종 발표회를 가질 예정이다. 카카오 서은희 기술인재양성 리더는 “카카오테크 캠퍼스는 실무 중심 역량을 키워 지역의 기술인재 양성을 돕는 카카오의 ESG 프로그램”이라며 “이번 아이디어톤이 예비 개발자로서의 주도성과 문제 해결 역량을 키우고, AI 시대에 걸맞은 창의적인 기술 인재로 도약하는 계기가 되기를 기대한다”고 말했다.

2025.08.14 09:47안희정

휴네시온, 올 상반기 역대 최대 매출…하반기도 '맑음'

정보보안 소프트웨어 전문기업 휴네시온(대표 정동섭)이 올해 상반기 연결기준 역대 최대 매출을 달성하는 데 성공했다. SKT 해킹, 예스24, SGI서울보증 랜섬웨어 공격 등 잇단 침해사고에 따라 보안 수요가 늘어난 영향이다. 휴네시온은 올해 상반기 연결 기준 영업이익 3억9천만원으로 전년 동기 대비 흑자 전환에 성공했다고 14일 밝혔다. 매출액은 151억7천만원으로 전년 동기 대비 3.3% 늘었다. 당기 순이익도 1억9천700만원 흑자로 전환했다. 휴네시온은 공공, 금융권 보안 인프라 필수 제품을 자체 개발 및 공급하고 있는 보안SW 전문기업으로 2000여곳이 넘는 고객사를 보유하고 있다. 주력 제품은 네트워크 보안 분야 망연계 솔루션으로 국내 망연계 시장에서 50%가 넘는 점유율을 보이며 10년 연속 시장 1위를 차지하고 있다. 하반기에도 휴네시온은 실적 성장세를 이어갈 계획이다. 미국, 유럽연합 등 해외에서 먼저 소프트웨어 공급망 보안 의무화가 적용되면서, 국내에서도 소프트웨어 공급망 보안 강화를 위한 정부의 정책 기조가 본격화되고 있는 등 우호적인 경영 환경이 조성됐다. 또 휴네시온은 올해 6월 한국인터넷진흥원(KISA)에서 추진하는 '공급망 보안 모델 구축 지원사업'에 선정돼 국내 실정에 적합한 SBOM 기반 공급망 보안 모델을 선제적으로 구축할 계획이다. 이번 사업을 통해 휴네시온은 자사 솔루션에 SBOM 생성 및 관리체계를 내재화해 SW 개발 및 제조와 유통, 도입 전 과정에 SBOM 기반 공급망 보안 통합 위험관리 체계 기반을 마련한다. 숨어있는 위협에 대한 사전 예방과 발생한 위협에 대한 신속한 조치를 통해 지속적인 위험 관리가 가능한 통합 위험관리 체계 구축을 목표로 하고 있다. 휴네시온 관계자는 “국가망 보안체계(N2SF) 정책 시행에 있어 SBOM 기반 관리체계는 필수적인 전제조건이다. 선제적 모델을 확보한 휴네시온이 하반기에도 꾸준하게 성장해 나가는 모습을 기대해 달라”고 밝혔다.

2025.08.14 09:44김기찬

[인터뷰] 업스테이지 "AI는 전부…절실함으로 '독자 파운데이션' 주도권 증명할 것"

"우리에게 인공지능(AI)은 전부입니다. 이번 사업은 AI를 모두에게 이롭게 만들겠다는 창업의 이유를 증명하고 스타트업도 할 수 있다는 것을 보여줄 기회로, 전 구성원이 다른 어떤 것도 없이 이 프로젝트에만 집중하고 있습니다. 그만큼 절실하고 또 진심입니다." 권순일 업스테이지 부사장은 13일 기자와 만나 '국가대표 AI' 사업자로 선정된 소회를 이같이 밝혔다. 대기업들이 주도하는 경쟁 구도에서 유일한 스타트업으로 최종 명단에 이름을 올린 업스테이지가 '스타트업 어벤저스'와 함께 어떻게 생존하고 승리할 것인지에 대한 출사표를 던진 것이다. 정부의 '독자 AI 파운데이션 모델(국가대표 AI)' 사업자로 최종 선정된 5개 팀이 오는 12월 1차 평가를 앞두고 본격적인 기술 경쟁에 돌입했다. 이 가운데 업스테이지는 '선택과 집중', '실용주의', '글로벌 기술 주도권'이라는 명확한 키워드를 내걸고 거대 자본과는 다른 방식으로 승부하겠다는 전략을 분명히 해 업계의 이목이 집중되고 있다. 스타트업 연합군, '소버린 AI' 넘어 '기술 주도권' 노린다 업스테이지의 전략은 소버린 AI를 넘어 '기술 주도권'을 확보하는 데 초점이 맞춰져 있다. 우리만 쓰는 한국형 AI가 아닌 글로벌 시장에서 통용되는 모델을 만들어야 진정한 의미의 AI 주권을 달성할 수 있다는 철학이다. 권순일 업스테이지 부사장은 "내부적으로 기술 주권이라는 방어적 목표를 넘어 글로벌 시장에서 통용되는 '기술 주도권'을 확보해야 한다는 데 의견을 모았다"며 "세계가 인정하는 모델을 만드는 것이 우리의 목표"라고 말했다. 이러한 목표를 달성하기 위한 방법론은 '스타트업 연합군'의 결성이다. 업스테이지는 이번 프로젝트를 철저히 문제 해결의 관점에서 접근했다. 필요한 기술 스택을 먼저 정의한 뒤 각 분야 최고 전문성을 갖춘 스타트업들을 '어벤저스'처럼 모았다. 권 부사장은 "모델 개발에만 집중하는 우리를 중심으로, 데이터는 플리토, 모델 최적화는 노타, 거대언어모델(LLM) 최적화는 래블업이 맡는 등 기술 스펙별로 역할을 명확히 나눴다"며 "거대 컨소시엄이 아닌 신속하고 효율적으로 움직이는 스타트업 연합군을 결성한 것"이라고 설명했다. 기술 파트너 외에도 금융(금융결제원), 법률(로앤컴퍼니), 의료(뷰노), 제조(마키나락스) 등 각 산업을 대표하는 기업들이 참여해 개발될 모델의 실질적인 활용처와 데이터 피드백을 제공하는 역할을 맡는다. 이 연합군이 만들 무기는 '솔라 더블유비엘(Solar WBL)'이라는 이름의 새로운 파운데이션 모델이다. 기존 '솔라' 시리즈의 성공 방정식을 계승하되 범용성을 극대화해 처음부터 새롭게 구축한다. 일각에서 강조하는 '프롬 스크래치'에 대해 권 부사장은 "'솔라'는 파인튜닝이 아닌 기존 모델의 구조를 변경하고 개선한 '재설계' 모델"이라고 설명했다. 이어 "재설계에 필요한 기술 스택과 프롬 스크래치에 필요한 기술은 사실상 동일하다"며 "우리는 이미 특정 목적의 소형 모델들을 프롬 스크래치로 개발한 경험도 충분히 갖추고 있다"고 자신했다. 회사는 오는 12월 1차 단계에서 1천억(100B) 파라미터 규모의 모델을 개발하고 이후 2~3차 단계에서 2천억~3천억 파라미터 규모까지 확장할 계획이다. 글로벌 기술 주도권이라는 명확한 목표, 이를 실행할 스타트업 연합군, 재설계 경험으로 증명된 기술력을 통해 경쟁에 나선다는 포부다. '벤치마크' 넘어 '실용'으로…업스테이지의 승리 공식은? 업스테이지의 승리 공식은 '실용주의'다. 학술적인 벤치마크 점수 경쟁을 넘어 실제 산업 현장에서 돈을 벌고 문제를 해결하기 위한 범용 파운데이션 모델을 만들겠다는 것이다. 이는 기업간거래(B2B) 사업을 통해 얻은 업스테이지의 확고한 철학이다. 권 부사장은 좋은 모델의 조건으로 세 가지를 꼽았다. 그는 "첫째는 지식·지능, 둘째는 환각(할루시네이션)이 없는 안전성과 신뢰성, 마지막은 다른 서비스와 잘 연동되는 '에이전트'로서의 능력"이라며 "벤치마크 점수만 높은 모델은 결국 쓰이지 않는다"고 강조했다. 이러한 자신감은 글로벌 프런티어 모델을 능가하겠다는 야심 찬 목표로 이어진다. 업스테이지는 한국어를 포함한 비영어권 모델에 있어서는 세계 최고 모델의 95% 수준으로 따라잡는 것을 넘어 성능을 105%까지 끌어올려 추월하겠다는 목표를 제시했다. 권 부사장은 "이미 지난해 태국에 AI 모델 기술을 수출하며 특정 언어와 문화를 모델에 녹여내는 노하우를 증명했다"며 "언어 확장은 우리가 가장 자신 있는 분야 중 하나"라고 밝혔다. '스타트업'이라는 꼬리표가 주는 자원 열세에 대한 우려도 '선택과 집중'으로 정면 돌파한다. 인력의 절대 수는 적을 수 있지만 140여 명 대부분이 자연어처리에만 집중하는 전문가 집단으로, 질적인 측면에서는 결코 밀리지 않는다는 것이다. 더불어 단기 프로젝트의 가장 큰 병목은 데이터 준비지만 이 역시 기존 사업을 통해 충분한 노하우를 갖췄기에 극복 가능하다는 것이 업스테이지의 설명이다. 정부 지원금만으로 글로벌 수준의 프런티어 모델 개발이 가능하냐는 우려에 대해서는 "'GPT-4' 같은 초기 모델은 막대한 비용이 들었지만 최근 딥시크 등은 훨씬 저렴한 비용으로도 최고 수준의 모델을 만들 수 있음을 증명했다"며 "최신 방법론과 효율적인 자원 활용을 통해 충분히 구현 가능하다"고 설명했다. '모두를 위한 AI'로 기술 수출…최종 목표는? 업스테이지가 그리는 최종적인 미래는 'AI 리터러시 확산'과 '기술 수출'이라는 두 개의 축으로 완성된다. 단순히 좋은 모델 하나를 만드는 것을 넘어 AI를 다루는 국가 전체의 역량을 키우고 그 노하우를 세계로 전파하겠다는 포부다. 권순일 부사장은 이번 국가 독자 AI 프로젝트의 목표이자 정부의 AI 과제인 '모두의 AI'를 실현하기 위해 과거 카카오톡에서 애스크업(AskUp) 서비스로 250만 사용자를 모았던 경험을 살려 1천만 명 이상이 사용하는 대국민 AI 서비스를 만들 것이라고 자신했다. 특정 기능을 제공하기보다 국민 전체의 AI 활용 능력을 끌어올리기 위한 공익적 목표라는 설명이다. 인재 확보와 생태계 기여에도 적극적이다. 업스테이지는 이번 사업에서 제시된 과기정통부 지원사업을 통해 ▲AI 안전성 ▲언어 확장 등 분야의 해외 전문가 3명을 영입할 계획이다. 또 개발 과정에서 확보한 학습 데이터셋의 100%를 공개하고 상업적 활용까지 가능한 라이선스를 적용하는 등 '딥시크'에 준하는 수준의 완전한 오픈소스 정책을 펼치겠다고 약속했다. 궁극적으로 업스테이지는 '한국형 AI' 구축 노하우 자체를 수출하는 것을 목표로 한다. 이들이 정의하는 '한국형 AI'는 단순히 한국어를 잘하는 것을 넘어 한국의 문화와 가치관에 기반한 판단이 가능한 AI다. 권 부사장은 "미국과 중국의 AI가 각자의 문화적 편향성을 갖듯 우리는 한국적 사고가 가능한 AI를 만들 수 있다"며 "자체 모델 구축 역량이 부족한 제3국에 우리의 이러한 'AI 현지화' 기술과 노하우를 수출하는 것이 우리가 그리는 큰 그림"이라고 밝혔다.

2025.08.13 18:01조이환

아태 지역 게이밍 침해사고 위협↑…"한국도 영향권"

아시아 태평양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있다는 분석이 나왔다. 보안 기업 카스퍼스키(지사장 이효은)는 13일 카스퍼스키 DFI(Digital Footprint Intelligence) 팀이 발표한 새로운 보고서를 통해 아시아 태영양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있어 주의가 필요하다고 밝혔다. DFI 팀 연구에 따르면 지난해 1100만개의 게임 계정 자격 증명이 유출됐고, 인포스틸러 멀웨어로 인해 570만개 스팀 계정이 해킹 당한 것으로 전해졌다. 이 악성 소프트웨어는 에픽 게임즈 스토어(Epic Games Store), 배틀넷(Battle.net), 유비소프트 커넥트(Ubisoft Connect), GOG, EA 앱 등 다른 글로벌 게임 플랫폼과 관련된 620만 개의 계정 유출로도 이어진 것으로 확인됐다. 이에 DFI팀이 멀웨어 로그 파일 데이터를 기반으로 스팀 인증 정보를 분석한 결과 유출 건수 상위 3개국은 태국, 필리팀, 베트남 등으로, 아시아 태평양 국가와 밀접한 관련이 있던 것으로 나타났다. 구체적으로 16만3천개의 인증정보가 태국에서 유출된 데 이어 필리핀에서 9만3천개의 로그인 정보가, 베트만에서 8만8천건의 유출이 발생한 것으로 집계됐다. 이 중 한국의 스팀 계정 정보도 3만7천97건 유출된 것으로 나타났다. DFI 팀에 따르면 인포스틸러 멀웨어는 크랙 게임, 치트 포스트웨어 또는 비공식 모드로 위장해 공격이 진행된 것으로 나타났다. 주요 표적은 계정 비밀번호, 암호화폐 지갑 자격 증명, 신용카드 정보, 브라우저 쿠키다. 또한 유출된 데이터들은 다크넷 플랫폼에서 거래되거나 무료로 유포되는 현실이다. 이에 다른 사이버 범죄자들의 추가 공격의 표적이 될 가능성도 배제할 수 없다. 카스퍼스키는 기업이 다크웹 마켓을 사전에 모니터링하고 고객이나 직원에게 위험을 초래하기 전에 침해된 계정을 탐지하는 것이 중요하다고 당부했다. 아울러 카스퍼스키 DFI를 활용하면 사이버 범죄자가 회사 자산에 대해 알고 있는 정보를 추적하고, 잠재적인 공격 경로를 식별할 수 있기 때문에 적시에 보호 조치를 실행할 수 있다고도 조언했다. 뿐만 아니라 개인이 인포스틸러를 통한 데이터 유출을 경험한 경우에는 디바이스 전체 보안 검사를 실행해 탐지된 멀웨어를 제거하고 유출된 계정 비밀번호를 변경하는 것이 시급하다고 강조했다. 또한 DFI 팀은 인포스틸러의 영향을 받은 계정과 관련된 의심스러운 활동이 있는지 확인해야 한다고 주문했다.

2025.08.13 15:10김기찬

"카톡방 착각했는데 다행"…카톡 메시지 삭제 5분→24시간

친구와 했던 개인적인 이야기를 회사 단체 카카오톡방에 잘못 올리면서 가슴이 철렁한 경험이 이제는 줄어들게 될 전망이다. 카카오톡의 메시지 삭제 가능 시간이 기존 5분에서 최장 24시간 내로 늘어나기 때문이다. 뿐만 아니라 누가 메시지를 삭제했는지도 알 수 없게 됐다. 카카오는 13일 메시지 삭제 기능을 도입한 2018년 이후 7년만에 이같은 내용의 카카오톡 '메시지 삭제 기능'을 업데이트했다고 밝혔다. 메시지 삭제 기능은 발신자의 발송 실수를 일부 보완하기 위해 도입됐다. 기존에는 메시지 전송 후 5분까지는 상대방이 읽은 메시지와 읽지 않은 메시지를 모두 삭제할 수 있었다. 텍스트는 물론 이미지, 영상, 이모티콘 등 모든 종류의 메시지를 지우는 게 가능하다. 이번에 진행한 업데이트로 이미 발송한 메시지를 삭제할 수 있는 시간이 5분에서 24시간으로 늘어난다. 카톡방을 착각해 메시지를 잘못 보내더라도 24시간 안이면 메시지를 언제든 삭제할 수 있게 된 것이다. 업데이트 전에는 메시지를 잘못 보내더라도 늦게 알아챌 경우 지울 수 없는 일이 종종 발생하기도 했다. 누가 메시지를 삭제했는지 알 수 없도록 표기 방식도 함께 변경됐다. 이전에는 메시지 삭제 시 발신자의 말풍선에 '삭제된 메시지입니다'라고 표기돼 삭제한 사람을 특정할 수 있었으나 이번 업데이트를 거치면 말풍선이 아닌 피드 화면에 '메시지가 삭제됐습니다'라고 표기된다. 이에 따라 1대 1 대화방이 아니라면 삭제한 사람이 누구인지 알 수 없게 됐다. 카카오 관계자는 “대화에 대한 부담감을 낮추고 더욱 원활한 의사소통 환경을 조성하기 위해 '메시지 삭제 기능'을 개선했다”며 “카톡 업데이트는 기기와 운영체제별로 순차적으로 적용될 예정”이라고 말했다.

2025.08.13 14:54박서린

카카오, 취향기반 커머스 플랫폼 '쇼룸' 열어

카카오(대표 정신아)는 카카오쇼핑라이브(이하 카쇼라)가 취향기반 커머스 플랫폼 '쇼룸'을 정식 개소했다고 13일 밝혔다. '쇼룸'은 인플루언서가 자신의 사회관계망서비스(SNS) 등 외부 채널과 연동해 취향에 맞는 상품을 카쇼라에서 추천하고 판매할 수 있는 커머스 플랫폼이다. 카쇼라는 2024년 7월 선보인 '인플루언서 스토어'를 바탕으로 이용자와 인플루언서의 피드백을 반영해 '쇼룸'으로 업그레이드해 선보인다. '인플루언서 스토어'는 메가 인플루언서인 ▲유트루 ▲쭈언니 ▲강경민 ▲최희 등과 협업해 단일 회차 억대 매출을 달성한 바 있다. 이용자는 쇼룸에서 참여 인플루언서의 ▲프로필 이미지 ▲이름 ▲요약 소개 등 기본 정보 뿐만 아니라 연동된 SNS 채널 등 영향력 정보를 한눈에 확인 가능하다. 해당 인플루언서가 큐레이션한 상품과 라이브 콘텐츠도 함께 탐색할 수 있으며, 구독 기능을 활용해 기획전과 라이브 방송 소식을 실시간으로 받아볼 수 있다. 쇼룸은 카카오톡 쇼핑 탭과 카쇼라의 라이브 방송 및 기획전 콘텐츠를 통해 이용할 수 있다. 인플루언서의 인스타그램·유튜브 등 개인 SNS 채널에 삽입된 링크 등 다양한 진입 동선을 제공한다. 카카오쇼핑라이브 관계자는 “쇼룸은 인플루언서와 이용자가 취향을 기반으로 소통하고 교류하는 관계형 커머스 플랫폼으로 자리매김할 것”이라며 “앞으로도 이러한 경험을 확장해 이용자에게 더 많은 혜택과 즐거움을 제공할 수 있도록 노력하겠다”고 말했다.

2025.08.13 11:22박서린

카카오, 국내 첫 MCP 개방형 플랫폼 '플레이MCP' 출시

카카오는 자사 에이전틱 인공지능(AI) 서비스에 활용될 다양한 모델 콘텍스트 프로토콜(MCP)를 발굴하고, 생태계를 확대하기 위해 'PlayMCP' 플랫폼을 출시했다고 13일 밝혔다. 국내에서 MCP 기반의 개방형 플랫폼을 선보이는 것은 이번이 처음이다. MCP는 인공지능 모델이 외부 데이터나 도구와 소통하는 방식을 표준화한 통신 규약을 뜻한다. AI 모델이 MCP를 통해 외부의 시스템과 손쉽게 데이터를 주고받을 수 있게 한다. 이를 통해 이용자는 여러 서비스를 오가지 않고 하나의 서비스에서 수요와 목적에 맞는 작업을 처리할 수 있다. 이번 플레이MCP 플랫폼 출시는 카카오가 지향하는 에이전틱 AI 생태계 구축의 첫걸음이라고 회사 측은 설명했다. 카카오가 차별화된 강점으로 지향하고 있는 '일상 AI' 서비스 맥락을 고도화해 가고, 외부 개발자와의 협업을 확대해 AI 생태계를 더욱 풍성하게 할 수 있을 것이란 기대다. 플레이MCP는 오픈 플랫폼으로, 개발자라면 카카오계정을 통해 누구나 참여 가능하다. 개발자들은 자신이 만든 MCP 서버를 등록하고 실제 대화에서 어떻게 작동하는지 테스트해볼 수 있다. 다른 개발자의 MCP와 도구도 자유롭게 사용 가능하다. 현재 카카오는 카카오톡 나와의 채팅방, 톡캘린더, 카카오맵, 선물하기, 멜론 등 다양한 MCP 서버와 연결 도구를 테스트용으로 공개해 다양한 실험을 지원하고 있다. 유용하 카카오 AI에이전트플랫폼 성과리더는 “AI가 사용자의 의도를 깊이 이해하고, 필요한 작업을 자율적으로 처리하는 시대가 빠르게 도래하고 있다”며 “PlayMCP는 카카오 안팎의 개발자들이 함께 에이전틱 AI의 기획·실험·실행을 통합적으로 경험할 수 있는 플레이그라운드가 될 것”이라고 말했다.

2025.08.13 09:38김민아

잇달은 보안사고에도..."이재명 정부 사이버보안 홀대"

국가 안보 중심인 사이버보안이 이재명 정부에서 홀대받고 있다는 지적이 전문가들에게서 잇달았다. 최근 미국에서 열린 세계 최대 보안 컨퍼런스에서 외교부 등 우리나라 정부 사이트 다수가 북한으로 추정되는 해커에게 해킹당했다는 소식이 전해진데 이어 우리 국민 생활에 큰 영향을 끼치는 예스24 사이트가 다시 해킹당하는 등 공공과 민간이 잇달아 해커 놀이터로 전락했다. 그럼에도 대한민국 사이보 보안을 총괄할 컨트롤타워 역할을 해야하는 대통령실 사이버안보 비서관이 장시간 공석인데다 국정원에서 사이버안보를 지휘하는 3차장도 아직 채워지지 않았다. 여기에 정부가 13일 공식 발표할 123개 국정과제에도 사이버와 '보안'이라는 키워드가 전무한 것으로 알려졌다. 12일 업계와 학계에 따르면 정부가 대통령 직속 국정기획위원회가 13일 대국민보고대회를 열고 이재명 정부 5년간의 국정운영 청사진을 공개한다. 지난 6월 14일 출범한 국정위는 두 달간 활동하면서 이재명 대통령 임기 동안 달성해야 할 123개 국정 과제와 564개의 세부 실천과제를 선별했다. 123개 국정과제는 '세계를 이끄는 혁신 경제', '기본이 튼튼한 사회' 등 크게 6개 대분류로 구성됐다. 하지만 이 123개 국정과제에는 사이버와 '보안'이라는 키워드가 한 개도 없는 것으로 알려졌다. 다만, 개인정보보호위원회 과제로 '국민이 안심할 수 있는 개인정보 보호체계 확립'이라는 키워드만 들어 있다. '인공지능(AI) 3대 강국 도약'을 목표로 AI와 관련한 정책들은 담았지만, 이같은 기술들을 보호하고 지켜낼 보안과 관련한 키워드는 실종한 것이다. 이에 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격과 정부 사이트 해킹 등 굵직한 침해사고가 발생했음에도 정부가 보안 정책을 제대로 추진할 의지가 있느냐는 지적이 산업계와 학계에서 잇달아 제기됐다. 불과 며칠전, 북한과 중국 지원을 받는 것으로 알려진 해킹 조직 '김수키(Kimsuky)'가 지속적으로 한국 정부를 공격해왔다는 것이 전 세계에 알려졌음에도 사이버 보안 정책 홀대는 문제가 있다는 것이다. 이재명 대통령 취임 이후 2개월이 넘었지만, 국가 사이버 안보를 책임지는 사이버안보비서관과 국가정보원(국정원) 3차장은 여전히 공석인 상태다. 이에 대해 김승주 고려대 정보보호대학원 교수는 자신의 SNS를 통해 "사이버보안의 컨트롤타워는 국가안보실 사이버안보비서관이고 총무기관으로 보좌를 맞춰야 하는 곳이 국가정보원 3차장인데, 이 시국에 이들은 모두 어디에 있는가?"라고 물으며 "사이버 공간에서 동시다발적으로 난리가 나고 있는 지금 과연 사이버 보안의 컨트롤 타워는 대한민국에 존재하고 있는가"라고 지적했다. 정보보안 분야 기관장을 역임한 A 씨 역시 정부가 13일 발표한 이재명 정부 123개 국정과제에 대해 SNS에서 "국가정보보호 또는 사이버보안 국정과제 실종. 역사상 처음 있는 일이 아닌가 싶다. 어디에 숨어 있는지 모르겠지만 한때 이 분야에 종사했던 사람으로서 자괴감이 든다"는 말을 남겼다. A대학 보안전공 교수 역시 기자와의 통화에서 "사이버보안이 안보인다. 큰 실망이다"고 밝혔다. B대학 교수는 "기본적인 것들을 안고치면 아무 것도 고쳐지지 않고 지금처럼 계속 사고가 날 것"이라면서 자조적으로 "제일 좋은 건 그냥 대형사고 더 많이 나는 것 말고는 없는 것 같다. 백약이 무효"라고 한탄했다. 한 보안업계 전문가는 “정부가 재난이나 사고에 대한 안전한 사회를 구축하겠다는 의지가 강한데, 이는 사이버 사회에서도 마찬가지“라며 ”사이버 세상에서 발생하는 재난이나 사고가 곧 랜섬웨어나 해킹 사태와 같이 나오는 것“이라고 일침했다. 그는 또 ”정부의 정책 방향에 이같은 정보보호 산업 육성에 대한 내용이 담기지 않은 것은 유감“이라고 밝혔다. 다른 정보보호 전문가 역시 “작년부터 예산이 깎이는 등 정부 차원의 보안 강화 정책은 뒤처진 지 오래“라며 ”보안이 뛰어나다고 평가되는 이스라엘과 같은 국가들과 비교하면 한국의 보안 의식은 너무 뒤처져 있다“고 지적했다.

2025.08.12 17:43김기찬

넷마블 '뱀피르', '캐릭터명 선점' 1차 조기 마감...추가 이벤트 진행

넷마블(대표 김병규)은 뱀파이어 컨셉 MMORPG 의 2차 '캐릭터명 선점' 이벤트를 추가로 마련했다고 12일 밝혔다. 이번 추가 이벤트는 오늘 오전 11시부터 실시한 1차 캐릭터명 선점 이벤트가 약 50분만에 조기 마감됐기 때문이다. 2차 이벤트는 뱀피르 공식 웹사이트에서 진행되며, 넷마블 ID 로그인 후 사전등록 시 사용한 휴대폰 번호 인증을 통해 오후 1시부터 참여할 수 있다. 전체 서버에서 단 한 개의 닉네임이 존재하는 만큼, 자신만의 유니크한 닉네임을 원하는 이용자라면 캐릭터명 선점 이벤트에 참여할 필요가 있다. 캐릭터명 선점에 참여한 이용자들은 사전 다운로드 기간 및 출시 이후 선점한 캐릭터명으로 캐릭터 생성이 가능하다. 뱀피르는 국내 모바일게임의 수준을 한 단계 끌어올렸다는 평가를 받은 리니지2 레볼루션의 주요 개발진이 참여한 신작 MMORPG다. 뱀파이어 컨셉과 다크 판타지풍의 중세 세계관이라는 차별화된 소재로 오는 26일 정식출시 예정이다. 회사 측은 뱀피르의 사전등록을 진행 중이며, 휴대폰 및 PC 사전등록과 양대마켓 사전등록, 카카오톡, 유튜브 채널 구독 등 총 3단계를 모두 진행 시 사전등록 한정 초상화 '불멸의 프란츠'를 비롯해 '14만9천원 상당의 패키지', 탈것 '저주 뿔 사슴'과 '우레 소리 늑대', '100만 골드' 등을 제공한다.

2025.08.12 15:14이도원

예스24 '보안 무감각'이 만든 두 번째 굴욕

두 달 전 예스24는 전사 시스템이 마비되는 초유의 랜섬웨어(사용자의 파일이나 시스템을 강제로 암호화해 접근을 막은 뒤, 이를 풀어주는 대가로 금전을 요구하는 악성 프로그램) 해킹 피해를 겪었다. 도서 구매, eBook 열람, 공연 티켓 예매 등 모든 서비스가 멈추고, 고객들은 며칠 동안 불편을 겪었다. 당시 대표이사 명의의 사과는 사고 발생 후 일주일이 지나서야 나왔다. 김석환·최세라 각자대표는 “보안 체계를 원점에서 재점검하고, 고객 신뢰를 회복하겠다”고 약속했다. 외부 보안 자문단 도입, 보안 예산 증액, 전면 개편까지 나름의 큰 계획도 내놨다. 그러나 그 약속은 불과 두 달 만에 공염불이 됐다. 예스24는 지난 11일 새벽 또다시 랜섬웨어 공격을 받아 6~7시간 동안 서비스가 중단됐다. 지난 번과 비교했을 때 서비스 먹통 시간은 짧았지만 똑같은 방식, 비슷한 피해였다. 회사 측은 “긴급 차단과 복구 조치 중”이라고만 밝혔고, 대표의 직접 사과는 없었다. 결과적으로 "보안 강화는 말뿐이었냐"는 비판을 피하기 어려워 보인다. 연이은 사고로 예스24는 '해킹 맛집'이라는 오명까지 얻었다. 외형 확장에는 아낌없이 투자하던 회사가 정작 고객 정보와 서비스 안전을 지키는 보안에는 소홀했던 모습이다. 첫 사고 당시 드러난 초기 대응의 허점, 정보 공개 지연, 책임 회피성 설명은 개선되지 않았다. 오히려 두 번째 사고에서는 위기 대응의 진정성마저 실종됐다. 보안은 플랫폼 신뢰의 기초다. 한 번 무너진 신뢰를 회복하기도 어렵지만, 반복된 실패는 회복 자체를 불가능하게 만든다. 예스24 경영진은 이번 사태를 단순한 '불운'이나 '외부 공격' 탓으로 치부해서는 안 된다. 말뿐인 대책 발표가 아닌, 실질적인 보안 인프라 강화와 상시 점검 체계 구축이 시급하다. 예스24는 두 차례의 해킹으로 보안 취약성을 만천하에 드러낸 만큼, 세 번째 공격을 막기 위한 구체적이고 검증 가능한 계획을 지금 바로 마련해야 한다. '소 잃고 외양간도 고치지 않았다'는 비판을 더 이상 듣고 싶지 않다면, 경영진의 낮은 보안 인식부터 바뀌어야 한다.

2025.08.12 14:55백봉삼

SK쉴더스, 세계 무대서 보안 역량 입증

SK쉴더스가 세계 무대에서 사이버보안 역량을 입증하며 국내 보안 위상을 높였다는 평가가 나온다. SK쉴더스는 미국 라스베이거스에서 열린 세계 최대 규모의 보안 컨퍼런스 '블랙햇(Black Hat) USA 2025'와 글로벌 최대 해커 컨퍼런스 '데프콘(DEF CON) CTF 33'에서 교육 세션 및 워크숍을 운영하며 사이버보안 글로벌 경쟁력을 입증했다고 12일 밝혔다. 블랙햇 USA 2025는 내년 2만명 이상의 글로벌 보안 전문가와 기업 최고정보보호책임자(CISO)가 참석해 최신 보안 위협과 연구 성과를 공유하는 세계 최고 권위의 사이버 보안 컨퍼런스다. 데프콘 CTF 33은 '보안 올림픽'으로 불릴 만큼 세계 최대 규모의 해킹방어대회다. 전 세계의 해커와 보안 전문가들이 참가해 최신 공격 기법과 대응 방안을 교류하는 행사이기도 하다. SK쉴더스에 따르면 SK쉴더스의 화이트해커 그룹 EQST(이큐스트)가 교육 세션을 주관한 것으로 알려졌다. 구체적으로 SK쉴더스는 이달 4일부터 5일까지 양일간 블랙햇 USA에서 'Chrome V8 익스플로잇 핵심 가이드(Kickoff to V8 Exploit: Every Step of the Way)'를 주제로 구글 크롬 브라우저의 핵심 엔진인 V8 취약점을 다룬 실습 교육을 진행했다. 참가자들은 브라우저가 데이터를 처리하는 원리부터 취약점을 악용해 공격으로 이어지는 과정까지 단계별로 배우고, 최신 공격 기술을 직접 체험했다. V8 취약점은 실제로 다수의 해킹 그룹에서 V8 제로데이를 사이버 공격에 자주 활용하고 있는 위협적인 취약점으로 알려졌다. 이를 악용한 해킹 기법은 세계적으로도 높은 관심을 받고 있다. 이런 배경에 V8 취약점 분석 기법은 해외 실무 보안 전문가들에게 중요한 연구 주제로 자리잡는 추세다. 또한 SK쉴더스는 지난 8일 데프콘 CTF 33에서도 크롬 V8 엔진 해킹에 필요한 분석 역량과 해킹 기법의 핵심을 담은 3시간 분량의 워크숍을 진행했다. 이론 강의와 함께 대표적인 실습 문제를 함께 풀어보는 형태로 진행됐다. 김병무 SK쉴더스 사이버보안 부문장(부사장)은 “세계 최고 수준의 컨퍼런스 두 곳에서 전세계 해커들을 대상으로 교육 세션을 운영한 것은 SK쉴더스의 사이버보안 역량이 국제 무대에서 가치를 인정받은 의미 있는 성과”라며 “앞으로도 EQST의 전문성을 기반으로 글로벌 보안 과제를 선제적으로 연구·해결하고, 급격히 변화하는 사이버위협 환경 속에서 대응 전략을 제시하는 리딩기업으로 자리매김하겠다”고 밝혔다.

2025.08.12 14:31김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령 "AI 혁신에만 전념할 환경 만들겠다"

통신사가 직접 'AI 스마트폰' 만들어 판다

JMS 그 이후...넷플릭스, ‘나는 신이다’ 후속 ‘나는 생존자다’ 공개

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.