• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀해킹 카카오톡【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹👀해킹 카카오톡'통합검색 결과 입니다. (1765건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SGA솔루션즈 서버 보안 솔루션 'RedCastle V6.0',CC인증 EAL4 획득

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 자사 서버 보안 솔루션 '레드캐슬(RedCastle) V6.0'이 CC인증 EAL4를 획득했다고 23일 밝혔다. CC인증은 보안 기능이 있는 IT 제품의 안전성을 평가하는 제도다. 국제적으로 통용되는 정보보호 제품의 평가 및 인증 체계다. 정보보호제품이 구현한 보안 기능이, 해당 보증 등급에서 요구하는 보안요구사항을 충족하는지를 평가해 인증한다. 검증이 완료된 정보보호제품은 국가정보원장이 규정한 보안 기준을 충족한 것으로 인정돼 '안전성 검증필 제품' 목록에 등재된다. 정부 및 공공기관은 보안적합성 검증 체계에 따라, 그룹별 '제품 유형별 도입 기준'을 참고해 '안전성 검증필 제품'에 등재된 제품을 선택 및 도입하고 있다. SGA솔루션즈의 '레드캐슬 V6.0 for RHEL 9 R3'는 EAL4 등급을 획득하며 높은 수준의 보안성을 인정받았다. EAL은 CC인증의 등급으로, 숫자가 높을수록 보안 요구사항이 엄격하고 제품 설계 및 테스트의 깊이도 심화된다. '레드캐슬'은 SGA솔루션즈에서 자체 개발한 서버 보안 솔루션이다. 운용체계(OS)의 커널 레벨에서 보안 정책을 기반으로 사용자 행위 통제기능을 구현, 공격행위를 효과적으로 탐지하고 차단한다. 최근 해킹사태로 이슈가 된 백도어 위협도 사전 차단할 수 있기 때문에 지속적으로 정교해지고 지능적으로 변하는 사이버 공격을 예방할 수 있는 주요 솔루션으로 주목받고 있다. SGA솔루션즈 최영철 대표는 “'레드캐슬 V6.0 for RHEL 9 R3'의 CC인증 EAL4 획득은 국가 보안요구사항 3.0으로 획득한 것으로써, 이는 높은 수준의 보안안전성을 제공함과 동시에 국가에서 요구하는 보안 요구사항을 모두 충족했음을 의미한다”며 “SGA솔루션즈는 국가기관과 공공기관의 보안을 더 강화하고, 차세대 보안 기술 개발에 앞장서는 국내 대표 통합 보안 전문기업으로서 역할을 지속해 나갈 것”이라고 밝혔다.

2025.06.24 08:20방은주

이란, 美 전방위 사이버 공격 임박…"일반인도 표적"

최근 중동 정세가 불안정해지면서 미국을 향한 이란의 사이버 위협이 더욱 커질 수 있다는 경고가 나왔다. 23일 구글 위협 인텔리전스 그룹(GTIG) 존 헐트퀴스트 수석 애널리스트는 "이란 해킹 조직들이 미국을 상대로 파괴적인 사이버 공격을 할 가능성이 높아졌다"고 밝혔다. 그는 최근 상황 변화에 따라 이란이 미국 내 주요 기관이나 인물들을 노릴 수 있다고 주장했다. 헐트퀴스트 수석 애널리스트는 "이란은 오랫동안 이스라엘 중심으로 사이버 공격을 해 왔다"며 "특히 2023년 10월 7일 이후 공격 강도가 크게 높아졌다"고 말했다. 해당 날짜는 팔레스타인 무장단체 하마스가 이스라엘을 기습 공격한 날이다. 이후 이란은 하마스를 비롯한 반이스라엘 세력을 공개적으로 지지했고, 동시에 사이버 공격도 강화했다. 그는 "이란의 공격 사례는 이들의 기술 수준과 행동 패턴을 이해하는 데 중요한 단서를 준다"고 덧붙였다. GTIG는 이란이 실제 피해보다 공포심을 조장하는 심리전을 자주 활용해 왔다고 봤다. 헐트퀴스트 애널리스트는 "이란은 스스로 공격 결과를 과장·조작해 심리적 충격을 노리는 경향이 있다"며 "이런 점에 속아 이란의 능력을 과대평가해선 안 된다"고 주장했다. 이어 그는 "그렇다고 이란의 위협을 가볍게 여겨서는 안 된다"고 당부했다. 헐트퀴스트 애널리스트는 "이란의 사이버 공격은 실제 기업이나 기관에 큰 피해를 줄 수 있다"며 "랜섬웨어에 대비하듯 철저한 보안 준비가 필요하다"고 강조했다. GTIG는 이란이 단순한 공격을 넘어 정보 수집을 위한 첩보 활동도 활발히 하고 있다고 분석했다. 그는 "이란은 미국을 겨냥해 민감한 정보를 빼내고, 특정 인물을 감시하는 활동도 이어오고 있다"며 "이란과 관련 있는 사람이나 조직은 소셜 엔지니어링 공격에 특히 주의해야 한다"고 밝혔다. 또 "이란은 통신사와 항공사, 호텔업계처럼 고위 인사 정보를 가진 조직도 노리고 있다"며 "일반인도 간접적으로 위험에 노출될 수 있다"고 경고했다. 그는 이란의 사이버 기술이 완벽하진 않지만 무시할 수준은 아니라고 봤다. 그는 "기업과 개인 모두가 이란의 심리전에 흔들리지 않고 실질적인 방어 전략을 세우는 것이 중요하다"고 강조했다.

2025.06.23 16:47김미정

위메이드 '레전드오브이미르', 제임슨과 협업 이벤트 2탄 진행

위메이드(대표 박관호)는 신작 MMORPG '레전드오브이미르'와 아이리시 위스키 '제임슨'의 컬래버레이션 이벤트 2탄을 진행한다고 23일 밝혔다. '레전드오브이미르' 협업 패키지는 제임슨 위스키와 스페셜 컵 굿즈, 게임 아이템 쿠폰으로 구성됐다. 카카오톡 선물하기, 편의점 스마트 오더를 비롯해 전국 대형마트, 편의점, 창고형 매장 등 온오프라인에서 구매할 수 있다. 이용자는 패키지 구매 시 동봉된 쿠폰을 사용해 ▲치명 피해와 일반 공격 피해를 증가시키는 기간제 아이템 '제임슨 위스키' ▲중급 경험의 주문서 ▲솔의 발키리·디시르 소환권 등이 들어있는 '뇨르드의 카드 상자와 마나 재생 물약을 받을 수 있다. 쿠폰은 최대 5회까지 등록 가능하며, 누적 5번 등록 시 '전설 스토리덱 포인트 상자'가 지급된다.

2025.06.23 12:04정진성

"탈탈 털린 비번, 당장 바꿔라"…구글·애플·페북 등 데이터 유출에 전 세계 '패닉'

최근 전 세계에서 해킹으로 몸살을 앓고 있는 가운데 구글, 애플, 페이스북, 텔레그램 등 주요 플랫폼에서도 160억 건에 달하는 사용자 로그인 정보가 유출된 정황이 확인돼 이용자들의 주의가 요구된다. 대규모로 로그인 정보가 유출된 만큼 즉각 비밀번호를 변경해야 한다는 전문가들의 경고도 나왔다. 22일 사이버 보안 전문 매체 사이버뉴스에 따르면 지난 1월부터 대형 유출 데이터셋을 조사한 결과 30개에 달하는 사례가 확인됐다. 여기엔 각각 수천만 건에서 최대 35억 건 이상의 기록이 담겨 있었는데, 이를 합치면 모두 160억 건에 달했다. 이 데이터에는 구글, 애플, 페이스북을 포함한 글로벌 주요 플랫폼 사용자들의 로그인, 비밀번호 등이 포함된 것으로 파악됐다. 유출된 160억 건의 정보는 전체 지구 인구의 약 2배에 달하는 규모로, 사용자 1인당 1개 이상의 계정 정보가 유출됐을 가능성이 높다. 미국 매체 CBS는 "이용자들이 2개 이상의 계정 정보를 털렸을 가능성이 있다"고 추정했다. 사이버뉴스 측은 "유출된 정보 중 일부는 중복이 있을 수 있다"면서도 "실제로 얼마나 많은 사람이 정보 유출을 당했는지 정확히 말하기는 불가능하다"고 말했다. 이번 유출은 특정 기업 한 곳을 겨냥한 단일 해킹 사건이 아닌 수년에 걸쳐 여러 해킹 사고를 통해 누적된 정보가 집약된 것으로 분석됐다. 또 정보 탈취 악성코드 '인포스틸러'에 의해 수집된 것으로 추정됐다. 특히 이번에는 소셜미디어, 가상사설망(VPN), 개발자 포털, 주요 공급업체의 사용자 계정 등에서 이전에 유출된 적 없는 새로운 로그인 정보가 털린 것으로 알려졌다. 심지어 이들 중 상당수는 다크웹(특수 경로로만 접근 가능한 웹사이트)에서 이미 거래되고 있는 것으로 알려졌다. 전문가들은 기업과 개인 모두 비밀번호 관리 솔루션과 다크웹 모니터링 툴을 도입할 것을 권장했다. 또 최근처럼 유출 사고가 잦아지는 상황에선 비밀번호를 변경하고 여러 웹사이트에서 동일하거나 유사한 로그인 정보를 반복 사용하는 것을 피해야 한다고 조언했다. 더불어 기억하기 어려운 경우 비밀번호 관리도구나 패스키를 활용하고 전화·이메일·USB 등 복수 인증 절차를 추가하는 '멀티팩터 인증(MFA)'도 적용할 필요가 있다고 강조했다. 보안 솔루션 업체 키퍼 시큐리티를 이끌고 있는 대런 구치오네 최고경영자(CEO)는 포브스와의 인터뷰를 통해 "이번 사건은 예상치 못한 방식으로 민감한 정보가 노출될 수 있음을 상기시키는 경고"라며 "특히 설정 오류가 있는 클라우드 환경은 해커들에게 쉽게 노출될 수 있다"고 강조했다.

2025.06.22 21:34장유미

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주

"민감한 내용 가려 보내자"...카카오톡 '스포 방지' 기능 추가

카카오는 20일부터 카카오톡 채팅방에 '스포 방지' 기능을 도입해, 영화 결말이나 스포츠 경기 결과 등 민감한 내용을 바로 확인하지 못하도록 했다. 이 기능은 메시지 입력 후 텍스트를 길게 누르면 나타나는 '스포 방지' 버튼을 통해 사용할 수 있다. 해당 기능을 적용하면 메시지가 블러 처리된 상태로 상대방에게 전송되며, 상대방이 해당 메시지를 클릭해야 내용을 확인할 수 있다. 채팅방을 나갔다가 다시 입장하더라도 메시지는 계속 블러 처리된 상태로 유지된다. 말풍선 하나당 최대 10개까지 스포 방지 영역을 설정할 수 있다.

2025.06.20 18:26안희정

장현국 넥써쓰 대표 "스테이블코인 시대, 규제를 넘어 생존하려면?"

스테이블코인이 디지털 자산 규제의 선봉에 서게 될 것으로 보이는 시장 흐름 속에 장현국 넥써쓰 대표가 스테이블코인의 생존 조건과 규제의 본질에 대해 분석했다. 장 대표는 60일 본인 X (구 트위터) 계정을 통해 “규제의 본질은 합법과 비합법을 가르는 법적 필터링”이라며 “규제를 충족한 프로젝트와 코인은 제도화 과정에서 새로운 기회를 얻게 될 것이며, 그렇지 못한 이들은 회색지대에 머무르지 못하고 도태될 것”이라고 말했다. 그는 특히 “각국이 디지털 자산 중 가장 직관적이고 필수적인 스테이블코인부터 규제를 시작하는 것은 자연스러운 흐름”이라며 “스테이블코인은 모든 상황에서 안정성을 유지해야 하는 특성상, 가장 엄격한 규제 대상이 될 수밖에 없다”고 강조했다. 장 대표는 스테이블코인의 생존 조건으로 ▲법정화폐 기반 담보 ▲해킹 방지 조치 ▲자산 동결 및 몰수 기능 ▲블랙리스트 등록 기능 ▲자금세탁방지(AML) 요건 등을 제시하며 “마약, 도박 등 불법 활동에 악용되지 않도록 강력한 통제가 뒤따를 것”이라고 설명했다. 이어 “이 같은 조건을 충족하지 못한 프로젝트는 결국 역사의 배경이 될 수밖에 없다”며 “이는 기술이 산업화되는 과정에서 필연적으로 일어나는 변화”라고 덧붙였다. 스테이블코인은 가격 변동성을 최소화하기 위해 특정 자산의 가치를 기준으로 설계된 디지털자산으로, 일반적으로 미국 달러나 유로화 등 주요 법정통화에 연동된다.

2025.06.20 14:01김한준

치킨 먹고 바르샤 본다…배민·BBQ, 서울매치 티켓 증정 행사 진행

배달의민족이 치킨 브랜드 BBQ와 손잡고 FC 바르셀로나 아시아투어 서울매치 티켓 증정 행사를 단독으로 진행한다. 배민 운영사 우아한형제들은 BBQ 창사 30주년을 맞아 후원 중인 FC 바르셀로나의 서울 경기를 기념해 '오늘은 치킨으로 바르샤' 행사를 6월 20일부터 7월 20일까지 한 달간 배민앱에서 진행한다고 20일 밝혔다. 이번 행사는 배민에서 BBQ 메뉴를 주문한 고객을 대상으로 진행되며, ▲직관 티켓 응모 ▲주문왕 이벤트 ▲공유 이벤트 등으로 구성된다. 직관 티켓 응모는 주문 시 자동으로 참여되며, '당첨결과 확인하기'를 통해 당첨 여부를 즉시 확인할 수 있다. 주문왕 이벤트는 기간 내 BBQ를 가장 많이 주문한 상위 100명의 고객에게 티켓 2매를 증정하며, 당첨자는 7월 21일부터 순차적으로 개별 안내된다. 카카오톡을 통해 이벤트를 3회 이상 공유하면 직관 티켓 추가 응모 기회를 제공하는 공유 이벤트도 함께 마련됐다. 이와 더불어 배민은 FC 바르셀로나 내한을 기념해 네이버페이로 결제한 고객 전원에게 3천 원 할인 쿠폰을 지급하고, 티켓에 당첨되지 않은 고객에게도 1천 원 쿠폰을 제공한다. 3천 원 쿠폰은 사용 후 재발급 가능하며, 매일 한정 수량으로 제공된다. 우아한형제들 마케팅 담당자는 “글로벌 스포츠 콘텐츠와 연계한 이번 BBQ 협업은 고객들에게 이색적인 즐거움을 선사할 기회”라며 “앞으로도 다양한 브랜드와의 협업을 통해 차별화된 고객 경험을 확대해 나가겠다”고 말했다.

2025.06.20 11:26류승현

당근·SNS로 '무료 세차' 유혹…갑자기 폐차된 내 차

최근 서울과 경기 지역서 무료로 세차나 디테일링 등의 서비스를 제공하겠다고 한 뒤 차량을 절도해 폐차장에 팔아넘긴 범죄가 발생하면서 손해보험사들이 주의를 당부하고 나섰다. 20일 KB손해보험 등 보험사는 자동차 보험 가입자를 대상으로 '무료(나눔/홍보) 세차, 광택서비스 등으로 고객을 유인 후 차량을 절도해 국외로 밀수출하거나 차량 부품을 분해해 판매하는 차량 절도 사건이 연이어 발생 중'이라며 '교묘한 수법으로 위장된 무료서비스에 현혹되지 마시고, 차량잠금 확인 및 키 관리에 유념해 달라'고 당부하는 메시지를 전송했다. 현재 이 같은 범죄는 경찰에 접수됐으며, 범인을 쫓고 있는 상황이다. 피해자들은 카카오톡 '체험 리뷰 이벤트' 전용 오픈 채팅방이나 중고 거래 플랫폼 당근에서 제공 중인 '무료 세차' 서비스를 신청했다고 말한 것으로 전해졌다. 차량 절도 시 피해자는 자신이 가입한 보험에 따라 보상을 받을 수도, 받지 못할 수도 있다. 자기차량담보(자차보험)에 가입했다면 도난 사고 시 차량가액을 보장받을 수 있다. 다만 자차담보로 도난을 보상받기 위해선 경찰에 도난 신고를 하고, 30일 이내에 차량을 찾지 못한 경우여야만 한다. 도난 후 파손된 상태로 발견되면 수리비도 보상이 가능하지만 사이드미러나 휠 등 등일부 부품만 도난당한 경우에는 보상이 되지 않을 수 있어, 가입한 자차보험을 미리 확인하는 것이 좋다. 손해보험사 관계자들은 "아직 절도 건이 많진 않지만 도난 시 고객에게 물질적 손해가 발생하는 부분"이라며 "무료 서비스에 현혹되지 말고 차량 절도 사고에 유의해달라"고 말했다.

2025.06.20 09:52손희연

"IP 하나로 공공 사이버 위협 해결"···AI스페라, 'K-ASM' 디지털서비스몰 등록

사이버 보안 전문 기업 AI스페라(대표 강병탁)는 공공기관 전용 공격표면관리(ASM) 솔루션 'Criminal IP K-ASM'을 19일 조달청 디지털서비스몰에 정식 등록했다고 밝혔다. 회사에 따르면, 공공기관 대상 해킹 시도가 일평균 160만 건이 넘고, 정부가 사이버 위기 경보를 '주의' 단계로 상향한 가운데, 선제적 보안 대응의 필요성이 어느 때보다 높아졌다. AI스페라는 자사의 글로벌 ASM 솔루션 'Criminal IP ASM'(크리미널 IP ASM)을 국내 공공기관 환경에 맞춰 최적화한 'K-ASM'을 통해 공공부문 보안 수준 향상에 나선다. 이 솔루션은 기관의 IP 주소 하나만으로 24시간 AI 스캐닝을 통해 조직 내부 IT 자산은 물론 VPN, 방화벽, 이메일 서버 등 해커들이 주로 노리는 '네트워크 엣지' 장비까지 자동으로 식별하고 모니터링한다. 또, K-ASM은 고도화된 악성코드 공격에 대비해 위협 탐지와 즉각적 알림 기능을 갖췄다. 보안 관리자는 솔루션을 통해 디지털 자산 노출 위험성을 즉시 확인하고, 자체 취약점 평가 기능으로 5단계 위험 수준 구분 알림을 받아 빠른 의사결정을 내릴 수 있다. 자산별 위험 점수와 함께 취약 자산 목록을 포함한 보고서도 별도 제공해 대응의 우선순위를 쉽게 파악할 수 있다. 공공기관 도입을 위한 신뢰성 확보도 마쳤다. 이번 디지털서비스몰 등록과 함께 K-ASM은 클라우드 보안인증(CSAP)을 완료하는 한편 GS인증, K-PaaS 인증, KACI 클라우드 서비스 확인서 등 다양한 인증을 획득해 공공 서비스로서의 안정성과 신뢰성을 입증했다. 보안 강화 움직임이 가속화되는 가운데, 정부는 과기정통부 주도로 주요 플랫폼 기업 대상 보안 점검을 진행하고 있으며, 산업부도 에너지 분야 사이버보안 설명회를 여는 등 대응에 박차를 가하고 있다. 공격표면관리 기술은 이러한 정부의 방침과 부합하는 형태로, 특히 '신속한 위협 탐지와 즉각적인 신고 체계'라는 정책 방향을 뒷받침할 수 있는 핵심 도구로 주목받고 있다. AI스페라는 이번 등록을 기념해 △IT 자산 리스크 자동 탐지 △민감 정보 유출 탐지 기능이 포함된 무료 체험판도 공개했다. 보안 담당자는 최대 30일간 솔루션을 직접 사용하며 기관의 위협 노출 상태와 제품 성능을 평가할 수 있다. 한편, K-ASM의 기반이 되는 'Criminal IP'는 이미 한국인터넷진흥원, 금융보안원, 한국공항공사, 국방부, 경찰청 등 다수의 공공기관에서 사용되고 있다. 최근에는 국방대학교의 보안 연구 논문에 활용됐고, 글로벌 저널 IEEE Access에서는 신뢰 가능한 인터넷 스캐닝 솔루션 사례로도 언급됐다. AI스페라 강병탁 대표는 "통신, 에너지, 금융 등 국가 핵심 인프라를 겨냥한 해킹이 갈수록 정교해지고, 국가 차원의 해킹 시도가 더욱 증가하면서 공공기관의 사전 예방적 보안 체계 구축이 국가 안보 차원의 필수적 과제가 됐다"며 "K-ASM을 통해 공공기관이 안전하고 효율적으로 IT 자산을 관리할 수 있도록 지속적으로 지원하겠다"고 밝혔다.

2025.06.19 22:42방은주

"유효 취약점 신속 조치"...시큐아이, 첫 버그바운티 완료

시큐아이(대표 정삼용)는 자사 시스템의 보안성을 강화하기 위해 창립 이후 최초로 버그바운티(Bug Bounty) 프로그램을 시행했다고 19일 밝혔다. 버그바운티란 제품이나 서비스의 보안 취약점을 찾아 제보한 화이트 해커에게 포상금을 지급하는 제도다. 내부에서 발견하지 못한 문제를 외부 전문가 시각으로 선제적으로 점검할 수 있어 국내 외 IT 기업은 물론 공공 기관에서도 활발히 도입하는 추세다. 시큐아이는 보안 관제, 위협 인텔리전스(TI) 등 보안 서비스 보안성과 신뢰성을 글로벌 수준으로 강화하기 위해 버그바운티 프로그램을 도입했다. 최근 빈번하게 발생하는 해킹, 개인정보 유출 등 보안 사고를 선제적으로 대응하기 위한 조치이기도 하다. 지난 4월부터 자사 시스템을 대상으로 버그바운티를 운영했는데, 약 100여 명의 화이트 해커가 참여했다. 심각한 취약점은 발견되지 않았고 포상은 취약점의 중요도에 따라 차등 지급했다. 정삼용 시큐아이 대표는 "그동안 우리 회사 보안 전문 조직을 통해 시스템의 안전성을 지속적으로 검증해왔지만, 외부 공격자의 관점을 통해 보다 입체적이고 견고한 보안 체계를 구축할 수 있었다." 고 말했다. 이어 "제보된 유효 취약점은 신속히 조치했고, 후속 이행 여부 역시 철저히 점검했다"면서 "버그바운티는 글로벌 수준의 보안 역량을 갖추기 위한 본격적인 도약의 시작이다. 이번 경험을 발판 삼아 향후 제품과 서비스 전반으로 확대 적용할 예정이다"고 덧붙였다.

2025.06.19 19:24방은주

랜섬웨어 피해, 5월 한달간 전세계 484건...SK실더스 보고서 발간

SK쉴더스는 사이버 위협 분석 보고서 'EQST Insight' 6월호를 통해 올 5월 한 달간 세계적으로 총 484건의 랜섬웨어 피해가 발생했다고 19일 밝혔다. 이는 전월(550건) 대비 약 12% 줄었지만, 주요 랜섬웨어의 소스코드 유출 등으로 변종과 신규 조직의 등장이 잇따르며 공격 위험성은 여전히 크다고 설명했다. . 보고서는 진화하는 랜섬웨어 그룹의 공격 양상을 다각도로 분석했다. 특히 5월 초, 세계 최대 규모 랜섬웨어 조직 중 하나인 록빗(LockBit)의 다크웹 유출 사이트가 역해킹당하는 사건이 발생했다. 해커는 관리 패널까지 침입해 내부 데이터베이스 일부를 유출했고, 이 안에는 가상화폐 지갑 주소와 랜섬웨어 버전 정보, 제휴사 계정, 채팅 기록 등이 포함된 것으로 확인됐다. 눈에 띄는 신규 랜섬웨어 그룹 중 하나는 '데브맨(Devman)'이다. 4월에 처음 등장한 Devman은 케냐의 공공 연금 기구인 'NSSF Kenya'를 공격해 2.5TB 규모의 데이터를 탈취했다고 주장했고, 필리핀 언론사 'GMA Network' 서버를 암호화하는 등의 피해를 입혔다. 이들은 SNS(X, 구 트위터)를 통해 스크린샷과 협박 메시지를 공개하고, 450만 달러(한화 약 61억원)에 달하는 몸값을 요구하는 등 협상 방식도 점차 고도화되고 있다. 5월중 가장 활발하게 활동한 랜섬웨어 그룹은 SafePay로, 총 72건의 공격을 기록했다. 이들은 체코의 공립 고등학교와 호주의 법률회사를 공격해 각각 30GB, 200GB 규모의 민감 데이터를 유출했으며, 학생 정보와 법률 문서, 고객 자료 등이 다크웹에 공개됐다. 이외에도 보고서는 ▲JGroup ▲Imncrew ▲WorldLeaks ▲Direwolf ▲DataCarry ▲Cyberex 등 신규 랜섬웨어 그룹 8곳의 활동도 함께 다뤘다. 이 중 Cyberex는 기존 다크웹 사이트 대신 일반 채팅 플랫폼을 활용해 몸값 협상을 진행하는 이례적인 방식을 사용했고, 신규 조직인 Injection Team은 러시아 해킹 포럼에서 해킹·DDoS·피싱 서비스를 홍보하는 등 활동 반경을 넓히고 있다. SK쉴더스는 이처럼 고도화된 랜섬웨어 공격에 대응하기 위해, 24시간 이상 징후를 탐지하고 보안 전문가가 즉시 대응하는 관리형 탐지·대응(MDR, Managed Detection and Response) 서비스 도입을 권고했다. 구독형 형태로 제공하는 MDR 서비스는 초기 비용 부담이 적어, 내부 보안 인력이 부족한 중소기업이나 기관에서도 부담 없이 도입 가능해 효과적인 보안 대안으로 주목받고 있다. SK쉴더스는 “최근 랜섬웨어는 소스코드 유출로 인해 새로운 변종이 빠르게 생겨나고, 공격 수법도 예측하기 어려운 방향으로 바뀌고 있다”며 “국내 기업과 기관을 겨냥한 랜섬웨어 위협이 지속되는 상황에서, 실시간 탐지와 대응이 가능한 SK쉴더스의 MDR 서비스가 효과적인 대응 수단으로 권장된다”고 밝혔다. 한편 SK쉴더스는 2017년부터 랜섬웨어 동향과 보안 대응 전략을 담은 'EQST Insight'를 매월 발간하고 있다. 이 보고서는 SK쉴더스 공식 홈페이지에서 무료로 확인이 가능하다.

2025.06.19 19:12방은주

개보위, SKT 해킹 관련 소비자 집단분쟁 신청 조정 개시

개인정보 분쟁조정위원회(위원장 직무대행 우지숙, 이하 '분쟁조정위')는 19일 전체회의를 개최하고 SK텔레콤(SKT)을 상대로 신청된 집단분쟁조정 2건에 대해 분쟁조정 개시를 의결했다. 분쟁조정위는 현재까지 4건의 집단분쟁조정 신청 건을 접수했다. 이 중 임○○ 등 96인(5.14.)과 강○○ 등 51인(6.10.)이 신청한 2건은 개시를 의결했고, 서○○ 등 3266인(6.12.)과 권○○ 등 97인(6.12.)이 신청한 두 건은 보정완료 후 개시할 예정이다. 단, 개시 공고와 당사자 추가 참가모집은 이 건과 관련한 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')의 조사 처분결과가 나온 직후에 진행하기로 했다고 개보위는 밝혔다. 개인정보 보호법 제49조제2항(집단분쟁조정)에 따르면, 집단분쟁조정을 의뢰받거나 신청받은 분쟁조정위원회는 그 의결로써 집단분쟁조정의 절차를 개시할 수 있다. 개보위는 "향후에도 조정 신청이 이어질 수 있어 조정 참가 희망자 전체에게 전반적인 신청 현황을 알린 후 일괄적으로 추가 참가모집을 진행할 필요가 있어 이같이 결정했다"고 설명했다. 분쟁조정위는 서류보정이 진행 중인 나머지 2건에 대해서도 보정이 완료되는 대로 개시할 방침이다. 또 개인정보위가 SKT의 개인정보 유출에 대해 조사 중인 만큼 분쟁조정위 운영세칙에 따라 개인정보위의 처분이 있을 때까지 조정을 일시정지하기로 했다. 개인정보 분쟁조정위원회 운영세칙 제28조(조정의 일시정지)에 따르면, 조사절차가 진행 중인 사안은 행정처분 완료 시까지 일시정지가 가능하다. 우지숙 개인정보 분쟁조정위원장 직무대행은 “신속하고 효율적인 조정을 통해 정보주체의 권익을 보호하고 실질적으로 피해를 구제할 수 있도록 필요한 노력을 다하겠다"고 밝혔다. 개인정보와 관련한 분쟁의 조정을 희망하는 경우 분쟁조정위 홈페이지, 서면, 우편 등을 통해 신청할 수 있다. 분쟁조정위 홈페이지(www.kopico.go.kr)와 상담 전화번호는 1833-6972이다.

2025.06.19 17:13방은주

최민희 의원 "통신사 개인정보 유출때 개별통지 의무화"

더불어민주당 최민희 국회의원(국회 과학기술정보방송통신위원장·경기 남양주갑)은 19일 SK텔레콤 해킹사태를 계기로 이용자의 피해를 최대한 방지하고 정보통신보안을 강화하기 위한 '통신사 해킹방지 3법'을 대표발의했다고 밝혔다. 이번에 발의한 법안은 ▲정보통신망 이용촉진 및 정보보호 등에 관한 법률 ▲디지털포용법 ▲개인정보 보호법 개정안으로, 대규모 해킹사고 발생 시 사업자의 책임을 명확히 하고 이용자 권익을 적극적으로 보호할 수 있게 제도적 기반을 강화하는 내용을 담았다. 정보통신망법 개정안은 중대한 해킹사고 발생 시 정부와 통신사가 경보·예보·통지 등을 즉시 시행하도록 의무화하고, 조사에 비협조적인 사업자에 대한 과태료 상한을 상향하는 내용을 포함했다. 또 민관합동조사단 운영의 실효성을 높이기 위해 사업자의 자료 제출 및 현장 조사 의무도 강화했다. 디지털포용법 개정안은 고령자, 장애인 등 디지털 취약계층이 해킹사고에 더 큰 피해를 입지 않도록 대응 지원 조항을 신설하고, 국가 차원의 정보 전달 체계를 제도화했다. 기본계획에는 침해사고 대응 항목을 포함하도록 했다. ■ 개인정보보호법 일부개정법률안 개인정보 보호법 개정안은 대규모 개인정보 유출이 발생한 경우, 기존처럼 홈페이지 공지에 그치지 않고 정보주체에게 개별 통지를 원칙적으로 의무화 했다. 유출 규모가 대통령령 기준을 초과하거나 정보주체 식별이 가능한 경우에는 예외 없이 개별 통지를 하도록 명문화해 통신사들의 책임 회피를 원천 차단한다. 법안 시행은 공포후 6개월이다. 최 의원은 “초연결사회에서 통신 인프라는 공공재에 가까운 만큼, 정부와 기업 모두 우선 해킹이 일어나지 않도록 최대한 예방하고, 해킹이 발생하더라도 피해를 최소화해야 한다"며 "이번 '통신사 해킹방지 3법'은 그 출발점이며, 후속으로 이번에 허점이 드러난 유심보호서비스 가입 등과 관련한 입법도 준비중"이라고 말했다.

2025.06.19 16:13방은주

한국 보안주식 왜 저평가?...보안 상장사 9곳 뭉쳐 공동 설명회

국내 사이버 보안기업 9곳이 공동 기업설명회(IR)를 개최한다. 글로벌 보안시장 대비 상대적으로 저평가된 현실을 극복하고 공정한 기업 가치를 형성 하겠다는 취지다. 작년에도 두 번 열었다. 올해가 횟수로 3회차다. 라온시큐어(042510), 슈프리마(236200), 엑스게이트(356680), 지니언스(263860), 파수(150900) 한싹(430690), 헥토이노베이션(214180), 휴네시온(290270), SGA솔루션즈(184230) 9개사는 오는 26일 14~17시 여의도 앵커원에서 국내 기관 투자자 및 프라이빗뱅커(PB)를 대상으로 '2025 상반기 사이버 보안 콥데이(Corporate Day)'를 공동 개최한다고 19일 밝혔다. 이번 설명회에 참여하는 9개사는 사이버 보안의 최신 트렌드를 포함한 비즈니스 모델, 경쟁력, 성장전략을 국내외 기관투자자에게 직접 소개한다. 최근 해킹 이슈 등으로 사이버 보안에 대한 투자자의 관심이 증대되는 상황에서 투자자들과의 질의 응답 시간도 마련, 실질적인 소통의 장이 될 전망이다. 작년 상반기에는 KB증권 후원하에 6개사(모니터랩, 엑스게이트, 지니언스, 한싹, 휴네시온, SGA솔루션즈)가, 하반기에는 NH투자증권 후원으로 4개사(지니언스, 파수, 휴네시온, SGA솔루션즈)가 참가했다. 올 상반기는 유안타증권이 후원하고 9개사가 참여하는데 이중 라온시큐어, 슈프리마, 헥토이노베이션 등 3개사는 처음 동참했다. 전 세계적으로 사이버 위협이 고조되면서 글로벌 보안 시장은 폭발적인 성장세를 보이고 있다. 미국 등 주요국에서는 사이버 보안기업의 기술력과 미래 성장 가치를 높이 평가하며, 기업가치도 크게 형성되는 추세다. 반면 국내 사이버 보안 기업들은 기술력과 성장 잠재력에 비해 상대적으로 낮은 시장 평가를 받아왔다. 실제로 자국의 독자적인 보안 기술을 보유한 국가는 많지 않으며, 한국의 보안 기술력은 글로벌 수준에 뒤처지지 않는다는 평가를 받고 있다. 세계적으로 보안 시장이 성장하고 유니콘 보안 기업들이 속속 등장하고 있으나, 한국 보안 기업들은 여전히 저평가돼 있는 실정이다. 최근 보안 산업을 둘러싼 환경은 우호적으로 변화하고 있다. 국내 기업들의 보안 투자 확대와 솔루션에 대한 관심이 증가하면서, 관련 기업들의 주가도 연초 대비 상승세를 보이고 있다. 정부 역시 사이버 위협 대응 체계 강화와 종합적인 안전관리 대책 마련 등 정책적으로 산업을 뒷받침하고 있으며, 하반기에는 'AI 시대 사이버 보안 전략' 발표도 예정돼 있어, 산업 전반에 긍정적 영향을 미칠 것으로 기대된다. 권명준 유안타증권 연구원은 “국내 보안 기업의 저평가 현실을 극복하고, 기업의 실제 가치와 성장 잠재력을 투자자들에게 효과적으로 전달하는 것이 이번 설명회의 목적”이라며 “투자자들이 국내 보안 기업들이 가진 기술적 역량과 미래 성장 동력을 명확히 파악하는 계기가 될 것”이라고 말했다.

2025.06.19 15:40방은주

아임웹, 누적 사이트 수 100만 돌파..."9년 만의 성과”

아임웹(대표 이수모)은 자사 웹사이트 빌더를 통해 개설된 누적 사이트 수가 100만 개를 돌파했다고 19일 밝혔다. 2016년 서비스 출시 이후 약 9년 만의 성과다. 아임웹은 코딩 지식 없이도 누구나 쉽게 웹사이트를 만들 수 있는 환경을 제공하며, 온라인 비즈니스의 진입장벽을 낮춰왔다. 현재는 웹사이트 제작을 넘어 커머스와 마케팅까지 영역을 확장하며, 브랜드의 시작과 성장을 돕는 '브랜드 빌더'로 빠르게 자리매김하고 있다. 이 같은 성장세는 최근 3년간 신규 사이트 개설 수에서도 확인된다. 2022년 13만 개, 2023년 15만 개, 2024년 22만 개로 꾸준히 늘어나며 온라인에서 브랜드 기반을 마련하려는 수요가 지속 확대되고 있다. 아임웹으로 사이트를 개설하는 사용자의 연령층도 넓어지고 있다. 기존에는 트렌드에 민감한 2030 세대를 중심으로 아임웹 이용이 활발히 이어져 온 가운데, 최근 중장년층의 유입도 꾸준히 늘고 있다. 실제로 40대는 전년 대비 2.4%p, 50대는 1.8%p 증가했다. 이는 온라인 창업이 특정 세대에 국한되지 않고, 전 세대로 확산되고 있음을 시사한다. 특히 최근에는 외부 플랫폼에 의존하지 않고 브랜드가 직접 자사몰을 운영하려는 D2C(Direct-to-Consumer) 흐름이 두드러지며, 아임웹 기반 자사몰 수도 전년 대비 두 자릿수 증가율을 기록했다. 자사몰을 운영하며 직접 확보한 고객 데이터를 바탕으로, 브랜드들이 주도적인 성장을 추구하는 움직임이 본격화되고 있는 것으로 풀이된다. 자사몰 중심의 브랜드 운영이 늘어나는 흐름에 맞춰, 아임웹은 이를 뒷받침할 통합 인프라를 고도화해나가고 있다. 주문 관리, 결제 등 상품 판매에 특화된 커머스 기능부터 고객 행동 데이터를 기반으로 카카오톡 광고성·정보성 메시지 발송을 자동화할 수 있는 CRM 마케팅 기능도 기본으로 제공한다. 여기에 자사몰 특성에 맞는 다양한 외부 서비스도 연동 가능해 브랜드에 필요한 기능을 유연하게 추가하고 운영할 수 있다. 이수모 아임웹 대표는 "100만 브랜드가 아임웹을 통해 온라인 비즈니스를 시작했다는 것은 자신만의 브랜드를 만들고 키워가는 흐름이 일상화 되고 있다는 것을 보여주는 지표"라며 "앞으로도 브랜드가 더 자유롭고 지속 가능한 방식으로 성장할 수 있도록, 국내 1위 웹빌더를 넘어 '브랜드 빌더'로서의 역할을 강화해 나가겠다"고 말했다.

2025.06.19 10:23백봉삼

'12시간 먹통 논란' 코빗, 고객 자산 보호 위한 내부통제 고도화

가상자산거래소 코빗에 대한 투자자의 신뢰 하락이 우려되고 있는 가운데, 고객 자산 보호 노력이 인정을 받을 수 있을지 주목을 받고 있다. 코빗(대표 오세진)은 고객 자산을 안전하게 보관하기 위해 내부통제를 고도화하고 있다고 18일 밝혔다. 코빗은 이용자보호법에 따라 이용자 원화 예치금의 100% 이상을 은행에 예치하고 있으며, 매월 말 은행의 현장 실사와 분기 말에는 회계법인의 외부 실사를 통해 분리 보관 및 예치 의무 이행 여부를 정기적으로 점검받고 있다. 또한 고객 가상자산의 원화 환산가치 80% 이상을 콜드월렛에 보관하고 있으며 이를 매일 모니터링 중이다. 콜드월렛은 인터넷이 물리적으로 차단된 별도의 공간에 보관되며, 가상자산 이체에 필요한 인증 절차도 오프라인에서 이루어진다. 이 과정은 복수의 승인자가 공동으로 서명해야만 이체가 가능하도록 통제하고 있다고 알려졌다. 이러한 내부통제 체계는 객관적으로도 인정받고 있다는 게 회사 측의 설명이다. 코빗은 재무 내부통제 글로벌 인증인 SOC 1 보고서를 획득한 바 있으며, 월렛 보안과 관련된 운영 절차 또한 지속적으로 개선하고 있다. 여기에 2022년 국내 최초로 보유 가상자산 내역을 공개한 이래, 현재까지 거래소 내 유통량(고객 예치 자산) 및 거래소 보유자산 수량을 지갑 주소까지 포함해 매일 홈페이지에 공시하고 있다. 가상자산 거래지원 모범사례에 따라 임직원들의 내부통제도 강화했다. 지난해 7월 시행된 거래지원 심사 공통 가이드라인(가상자산거래지원 모범사례)에 따라 그간의 운영실태에 대해 점검하고 개선방안을 제안하는 자체 감사를 실시했으며, 거래지원 업무관련 임직원의 내부통제 강화를 위해 타 거래소를 포함한 계좌 신고제 도입 및 주기적인 거래내역 점검 등 관리절차를 강화해 운영하고 있다. 코빗 측이 갑자기 이러한 내부통제와 이용자 자산 보호 등을 안내한 것은 최근 12시간 긴급 서비스 점검에 투자자 등 고객의 불안이 커졌기 때문으로 풀이된다. 코빗은 지난 16일 오후 2시30분부터 약 12시간 시스템 긴급 점검을 진행한 바 있다. 특히 점검 시간이 계속 연장되면서 한때 해킹설이 돌았다. 이에 대해 코빗 관계자는 “최근 있었던 장시간 점검을 계기로 시스템 안정성과 내부통제 체계를 더욱 고도화하고 있다”라며 “고객 자산의 안전한 보관과 편리한 거래 환경 제공을 최우선으로 삼아 기술적·관리적 조치를 강화해 나갈 것”이라고 전했다. 한편, 오세진 코빗 대표는 지난해 12월부터 디지털자산거래소 공동협의체(DAXA) 2대 의장을 맡고 있다. DAXA 회원사로는 코빗을 비롯해 업비트와 빗썸, 코인원, 고팍스가 있다.

2025.06.18 20:35이도원

기업이 AI PC 도입 망설이는 이유는

인텔과 AMD, 퀄컴 등 프로세서 공급업체와 주요 글로벌 PC 제조사는 지난 2023년부터 업무 효율 강화, 생산성 향상 등을 앞세워 AI PC 보급 확대에 주력하고 있다. 특히 시장조사업체 IDC는 올해 초 PC 출하량 중 40%가 AI PC로 예상된다고 전망하기도 했다. 그러나 국내 대기업이나 기관 등은 AI PC를 실제 업무에 안전하게 활용할 수 있는지 여전히 회의적인 시선을 보내고 있다. 18일 국내외 PC 제조사 관계자들은 "기업들이 AI 활용보다는 일정 주기에 따라 PC를 교체하고 있으며 성급한 도입보다 관망에 무게를 두고 있다"며 "AI PC가 업무 방식의 혁신을 가져올 수 있는 도구로 인식되려면 더 많은 시간이 필요하다"고 지적했다. AI PC 활용도 높일 '킬러 앱' 부재 스마트폰이 국내 시장에 보급되던 2010년 초반 카카오톡 등 모바일 메신저가 보급을 앞당기는 '킬러 앱'(Killer App) 역할을 했다. 반면 현재 출시되는 AI PC에는 이런 역할을 할 수 있는 응용프로그램이 없다. 글로벌 PC 제조사 국내 법인 관계자는 "문서 요약이나 화상회의 보조 기능, 그림판을 이용한 이미지 생성 이외에 구체적으로 어떤 일을 할 수 있는지 문의하지만 이에 대해 답을 내놓기 쉽지 않은 것도 사실"이라고 설명했다. 또 다른 제조사 관계자는 "글로벌 차원에서 다양한 시도가 이어지고 있지만 국내 완제PC 시장 규모가 연간 470만 대 수준으로 미미해 확대되기 어렵다. 국내 환경에 맞는 AI 기능 개발을 위해 외부 소프트웨업체(ISV)의 참여가 더 필요하다"고 밝혔다. 클라우드 통한 정보 유출 우려 여전해 현재 챗GPT(오픈AI), 클로드(앤트로픽), 제미나이(구글) 등 주요 생성 AI 서비스는 대부분 클라우드 형태로 작동하며 여러 데이터와 프롬프트가 인터넷을 통해 클라우드로 전달된다. 레노버 AI 나우, AI 컴패니언(HP) 등 주요 제조사가 기본 탑재하는 소프트웨어도 하이브리드 모드로 실행할 경우 기기 자체에 설치된 거대언어모델(LLM)을 벗어나 클라우드를 이용한다. 이 과정에서 정보 유출 등 우려가 여전히 남아 있다. 한 글로벌 제조사 관계자는 "고객 정보나 프라이버시, 내부 기밀 등을 중요시하는 일부 기업은 오히려 '기본 탑재 AI 소프트웨어는 물론 마이크로소프트 윈도11 기본 기능인 코파일럿까지 삭제하는 방법이 없느냐'라고 문의하기도 한다"고 설명했다. "윈도10 전환에는 아직도 시간 부족해" IDC, 가트너 등 주요 시장조사업체는 오는 10월 윈도10 지원 종료로 인해 AI PC 수요가 늘어날 것으로 예측하기도 했다. 실제로 마이크로소프트는 오는 10월 14일 윈도10 지원이 끝나면 보안 업데이트도 지원되지 않으며 새로운 보안 위협에 대응하려면 윈도11 전환이 필수적이라고 설명하고 있다. 그러나 취재에 응한 주요 PC 제조사 관계자들은 "기업 규모가 클수록 호환성 문제가 크기 때문에 일반 소비자처럼 쉽게 윈도11 전환을 검토할 수 없다"고 지적했다. 업계 관계자는 "1년에 PC 한 대당 일정 비용(30달러, 약 4만 1천원)을 내면 보안 업데이트를 추가로 제공 받을 수 있다. 이를 이용해 호환성 문제를 해결할 시간을 벌면서 교체 시기를 내년 이후로 바꿀 수 있다"고 설명했다. 자체 클라우드·AI 모델 확립이 관건 결국 AI PC가 일반 소비자 뿐만 아니라 대형 기업과 기관까지 자리잡으려면 보안 우려를 줄일 수 있는 자체 클라우드와 자체 AI 모델 개발, 또 AI PC의 역량을 활용할 수 있는 새로운 기능 개발이 반드시 필요하다는 지적이다. 글로벌 PC 제조사 관계자는 "기업과 기관의 자체 AI 모델 개발에는 강력한 GPU와 대용량 메모리, 저장장치를 갖춘 워크스테이션이 반드시 필요하며 본사 역시 이런 수요에 대비하고 있다"고 설명했다.

2025.06.18 17:03권봉석

넷마블, 신작 '뱀피르' 시네마틱 티저 영상 최초 공개

넷마블(대표 김병규)은 신작 MMORPG '뱀피르'의 시네마틱 티저 영상을 최초 공개했다고 18일 밝혔다. 이번에 공개된 약 26초 분량의 티저 영상은 향후 공개될 본편 시네마틱과의 연결고리 역할을 하고 있다. 이용자들은 한 인물의 기억 속 파편을 통해 펼쳐지는 만의 독창적인 뱀파이어 세계관을 경험할 수 있다. 이와 함께 넷마블은 '뱀피르' 브랜드 사이트에 클래스 및 등장인물에 대한 정보와 최신 소식을 확인할 수 있는 소식란을 업데이트했다. 이용자들은 ▲피의 기운으로 만들어진 총을 활용하는 '카니지' ▲피로 벼려낸 칼을 주무기로 사용하는 '블러드스테인' ▲고대 주술을 사용하는 '바이퍼' ▲그림자로 만든 낫으로 전투를 펼치는 '그림리퍼' 등 4종의 클래스를 만나볼 수 있다. 등장인물은 크게 '카인의 혈족', '릴라이의 혈족', '아드리아 교단' 3가지로 분류되며, 사전에 공개된 티징 영상의 주인공인 메인 빌런 '릴라이'를 비롯해 이용자들이 게임 내에서 마주하게 될 다양한 인물들을 만나볼 수 있다. 한편, 회사 측은 '뱀피르'의 사전등록을 진행 중이다. 휴대폰 및 PC 사전등록과 양대마켓 사전등록, 카카오톡, 유튜브 채널 구독 등 총 3단계를 모두 진행 시 사전등록 한정 초상화 '불멸의 프란츠'를 비롯해 '14만9천원 상당의 패키지', 탈것 '저주 뿔 사슴'과 '우레 소리 늑대', '100만 골드' 등을 제공한다. '뱀피르'는 국내 모바일게임의 수준을 한 단계 끌어올렸다는 평가를 받은 '리니지2 레볼루션'의 주요 개발진이 참여한 신작 MMORPG다. 뱀파이어 컨셉과 고딕 호러풍의 중세 세계관이라는 차별화된 소재로 연내 정식출시를 목표로 개발 중이다.

2025.06.18 16:20이도원

블리자드 오버워치2, 17시즌 6월 25일 돌입

블리자드엔터테인먼트는 오버워치2 신규 시즌인 17 시즌: 파워 업이 오는 25일 시작된다고 밝혔다. 17 시즌에는 전장 투표부터 여러 스타디움 혁신 사항들, 시즌 시작과 동시에 공개되는 두 가지 신화 전리품은 물론, 신규 전장, 특정 기간 이벤트, 보상이 가득한 배틀 패스까지 다양한 신규 컨텐츠를 선보인다. 먼저 오버워치 2의 라운드 기반 PvP 모드인 스타디움이 풍부한 업데이트로 진화를 시작한다. 젠야타, 시그마, 정크랫이 새롭게 스타디움에 찾아오며, 두 개의 신규 스타디움 전장 '이스페란사'와 '사모아'가 추가된다. 확장된 빌드 툴과 스타디움 빌드 제작실이 등장해 더욱 심화된 전략을 만들 수 있다. 스타디움 빌드 제작실은 전문가처럼 팀 조합을 테스트하고 다듬을 수 있는 제작/저장/공유 시스템으로, 모든 영웅의 게임 초반 및 후반 예시 장비가 포함된다. 17시즌에는 또한 처음으로 스타디움 등급이 초기화, 모두가 처음부터 새롭게 실력을 증명할 기회를 가질 수 있다. 꾸준한 성과에 대한 보상으로 드라이브가 추가되고, 나만의 규칙을 세울 수 있는 사용자 지정 게임이 선보이며, 새로운 올스타 보상도 찾아온다. 17시즌 시작과 함께 빠른 대전과 경쟁전에서 선보이는 전장 선택으로 경기 전 매치의 형태를 정하고 어디에서 싸움을 펼칠지 제어할 수 있게 된다. 역할이 고정되면 세 가지 무작위 전장 중 선택할 수 있는데 각 투표는 전장이 선택될 확률에 10%를 더하며, 전장은 룰렛 스타일의 돌림판을 통해 최종 선정된다. 편안한 마음으로 투표를 진행할 수 있도록, 팀 대화, BattleTag, 개인 투표 내역은 숨겨진다. 17시즌에는 시즌 시작과 동시에 두 개의 신화 스킨을 선보인다. 우선 많은 이들이 좋아하는 한국 영웅인 D.Va를 위한 신화 호랑 영웅 스킨이 눈길을 끈다. D.Va의 힘과 호랑이의 혼령을 담아낸 스킨으로 네 단계에 걸쳐 발전하며 신화적인 시각 효과와 테마 음성 대사, 민담에 뿌리를 둔 꾸미기 옵션을 조합하여, 해와 달이 된 오누이 이야기를 기린다. 또 다른 신화 스킨으로는 리퍼의 신화 강철 사신 무기 스킨이 준비됐다. 전장에 나타난 무자비한 리퍼의 존재감, 혼불로 벼려진 날카로운 날, 피할 수 없는 리퍼의 차가운 분노를 울리는 파괴를 담았으며 특색 있는 두 자루 무기에는 어두운 꾸미기 요소와 소름 돋는 디테일이 적용, 4레벨에 걸쳐 사납게 진화한다. 실력을 완벽하게 연마할 수 있는 세 곳의 신규 전장도 추가된다. 핵심 모드에는 모로코의 아름다움과 문화를 선보이는 활기 넘치는 신규 플래시포인트 전장인 아틀리스가 추가된다. 무성한 정원에서 호화로운 리조트 공간까지, 보다 좁은 곳에서의 전투, 깔끔한 전환, 빠른 기세를 염두에 두고 설계했다. 스타디움에서는 이스페란사의 거리가 라운드 기반 형식의 밀기 전장으로 돌아와 새로운 높은 층과 라운드마다 바뀌는 전술을 만날 수 있다. 스타디움 전장 목록에 사모아의 화산 점령 지점도 추가된다. 탁 트인 전장, 정신없는 수직 난투, 기동성 높은 조합이 특징으로 3인칭 난투나 창의력 넘치는 고지대 플레이를 선호한다면 딱 맞는 전장이 될 것이다. 17시즌은 몸풀기 보상으로 시작된다. 25일부터 다음 달 1일까지 파워 업 이벤트가 진행되어 빠른 대전, 경쟁전 또는 스타디움에서 17번의 경기를 완료하면 특급 전리품 상자 4개를 획득할 수 있다. 마지막 상자를 열기 전까지 전설 스킨 하나를 반드시 얻을 수 있다. 다음 달 16일부터 29일까지는 해킹 소동에 뛰어들 수 있다. 매 라운드마다 경기 규칙이 변경되며 정해진 기간 동안 진행되는 6대6 모드로 라운드마다 플레이어는 새로운 전략과 빠른 사고에 익숙해져야 한다.

2025.06.18 11:54이도원

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 정부, 'AI 기본사회' 선언…"AI·에너지 고속도로로 新성장 견인"

비만치료제 '위고비' 가격 40% 인하…"한국만 적용"

홈플러스, 15개 점포 문 닫는다…생존경영 체제 돌입

내년 HBM '완판' 자신한 마이크론…성과급 갈등 빚는 SK하이닉스

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.