• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀해킹 카카오톡【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹👀해킹 카카오톡'통합검색 결과 입니다. (1573건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

일본 때문에...'라인' 신규 설치 '카톡' 역전 지속

일본 정부의 행정지도로 촉발된 이른바 '라인야후 사태'가 장기화 조짐을 보이는 가운데, 특정 기간 '라인' 앱 국내 설치 건수가 카카오톡을 앞지른 것으로 나타났다. 30일 모바일 빅데이터 플랫폼 모바일인덱스 통계에 따르면 5월 셋째 주(20∼26일) 라인 앱 신규 설치 건수는 6만1천640건으로, 소셜네트워크의 메신저·전화·영상통화 부문에서 1위를 기록했다. 같은 기간 카카오톡(5만6천771건)보다 4천869건 많은 수치다. 라인 앱의 신규 설치 건수가 주간 집계에서 카카오톡을 앞서는 현상은 3주째 이어지고 있다. 앞서 라인 신규 설치 건수는 5월 첫째 주(6∼12일)에 7만1천220건, 둘째 주(13∼19일)에 7만2천888건을 기록했다. 라인 앱의 신규 설치 건수는 4월 넷째 주(22∼28일) 5만6천373건으로 2022년 11월 중순 이후 1년 5개월 만에 카카오톡을 제쳤고 그다음 주(4월 29~5월 5일)에는 5만8천346건으로 카카오톡에 뒤졌지만, 건수는 9개월 만에 최고였다. 이런 증가세가 이달 들어 더욱 강해진 것이다. 네이버가 2011년 6월 출시한 라인은 일본 내 월간 활성 이용자(MAU)가 9천600만 명에 달할 정도로 고성장했다. 또 태국, 대만, 인도네시아를 포함한 아시아 시장 전체 이용자는 2억명에 달한다. 국내 라인 앱의 신규 설치가 '국민 메신저'로 통하는 카카오톡보다 많아진 것은 라인야후 사태를 둘러싼 여론과 무관치 않다는 해석이 나온다. 네이버가 13년 동안 글로벌 플랫폼으로 키워낸 라인을 일본에 빼앗길 수 있다는 우려가 커지면서 모바일 이용자들의 관심이 커진 것으로 분석된다. 라인야후 사태를 둘러싼 정치권과 시민사회의 문제 제기는 계속되고 있다. 윤석열 대통령은 지난 26일 기시다 후미오 일본 총리와 회담에서 라인야후 사태에 대해 "양국 간 불필요한 현안이 되지 않도록 잘 관리해 나갈 필요가 있겠다"고 언급하기도 했다.

2024.05.30 10:40정석규

일본 언론, '라인사태' 총무성 조치 지지...비판은 미미

일본의 주요 일간지들은 이른바 '라인사태'에 대한 보도에 있어 개인 정보 유출 문제에 대한 심각성을 부각한 것으로 나타났다. 또 총무성의 행정지도에 대해 지지하는 논조의 기사와 사설을 싣고 있었다. 한국언론진흥재단은 5월 미디어브리프를 통해 '라인야후 사태를 바라보는 일본 언론의 시각'에 대해 분석한 보고서를 29일 공개했다. 보고서에 따르면 라인사태 관련해서 한일관계의 악화 우려나 복합적 관점의 비판적 시각도 있었으나 소수에 불과했다. 일본 주요 신문의 라인사태 보도 경향 일본의 주요 5개 신문들은 '라인야후'에 대해서 총무성이 1차 행정지도를 내린 시점을 전후로 2달이 넘는 기간 동안, 총 66건의 기사를 보도했다. '아사히신문(朝日新聞)'은 12건, '마이니치신문(毎日新聞)' 13건, '요미우리신문(讀賣新聞)' 13건, '닛케이신문(日本経済新聞)' 19건, '산케이신문(産経新聞)'이 9건의 기사를 보도했다. 경제지인 '닛케이신문'이 가장 많은 보도를 했지만 대부분의 일본 신문들의 보도논조는 개인 정보 유출 문제의 심각성을 지적했고 이에 대한 일본 총무성의 행정지도 입장을 전달하고 있었다. 일본 언론사들은 라인야후에 대한 총무성의 행정지도가 정보 유출 문제 해결을 위한 필수적인 조치라는 데는 동의하지만, 과정과 결과에 대한 우려와 비판적인 시각도 함께 드러냈다. '닛케이신문'은 네이버의 자본 관계 재검토가 한국과의 외교적 마찰을 일으킬 수 있다는 우려를 표명하면서도, '라인야후'의 정보 유출 사태의 심각성을 강조했다. 즉, 대주주인 한국의 네이버의 관련 회사에 대한 해킹으로 일본 이용자들의 개인 정보가 유출되는 발단이었다는 점을 강조하고 있다. 이를 통해서 정보유출에 대한 네이버의 책임을 부각시키고, 총무성의 행정 지도가 단순한 경영권의 문제가 아닌 정보 보호 차원에서 필요하다는 점을 내비치고 있었다. '마이니치신문'도 정보 유출 사태의 원인이 네이버의 부실한 보안 시스템이 원인이라고 지적했다. 이런보도는 네이버의 부실이 우월적인 자본관계에서 기인한다는 점을 강조하고, 총무성의행정 지도의 정당성을 강조하고 있는 것이다. 또한 '닛케이신문'은 한국 정부의 입장을 소개하면서, 한국 정부가 네이버의 이익을 보호하기 위해서 적극적으로 대응할 가능성이 있다는 점을 지적했다. '마이니치신문'은 “일본 정부의 대응에 한국으로부터 반발하는 목소리가 높아졌다”고 보도했다. 이는 한국 정부의 반발이 심각한 수준에 있으며, 총무성의 행정 지도가 양국 관계에 악영향을 미칠 수 있다는 우려를 드러내는 것이었다. 이는 총무성의 행정 지도가 한국 기업에 대한 차별적인 조치로 이어질 수 있다는 우려를 표명한 것으로 한국 기업의 입장을 대변한 시각을 전달했다. '마이니치신문'은, '라인야후'의 한국인 대표가 물러난 것을 '한국 따돌리기'로 생각하는 움직임도 나타나고 있어, '네이버'와 '소프트뱅크'간에 출자비율의 교섭은 난항을 겪을 가능성이 있다고 언급하고 있어, 한국 기업의 반발로 협상 과정이 순탄치 않을 것이 예상된다고 보도하고 있었다. 일본 주요 신문의 사설 '라인야후' 사태에 대해서는 일본의 주요 전국지들은 모두 사설을 게재했다. 모든 사설들이 '라인야후'의 개인정보 관리 문제에 대해서는 부정적인 입장을 보였다. 예를 들면, 요미우리신문은 “라인야후는 책임의 엄중함을 자각하고, 관리 체제를 개선할 필요가가 있다”고 지적했고, 산케이신문은 “신뢰할 수 있는 경영 체제로 혁신하지 않으면 안 된다”고 주장했다. 닛케이신문은 “라인야후는 문제가 발각될 때마다 시정 명령을 받았다”고 꼬집다. 마이니치신문은 “재발방지를 철저하게 하지 않으면 안 된다”고 주장하고 있고, 아사히신문은 “개인정보 보호가 철저하지 않으면 라인이라는 서비스는 존속될 수 없다”고 주장하고 있었다. 보고서는 "이런 지적들은 정보 유출에 대한 따끔한 지적임은 분명하다. 그런데, 문제를 해결하는 방법은 고개를 갸우뚱하게 한다"고 봤다. 주요 전국지들의 사설들은 일본 정부의 행정지도 및 자본관계 재검토 요구에 대해서 찬성하는 태도를 보이고 있었다. '요미우리신문'은 ”총무성은 이번에 '라인야후'의 모회사인 소프트뱅크에 대해서 'LINE야후'에 대해 적극적으로 관여하기를 요청했다”며 총무성이 적극적으로 개입하는 것을 긍정적으로 평가하고 있었다. '산케이신문'은 “마쓰모토 총무상은 엄격하게 이용자의 이익을 확실히 보호할 것을 요구했다고 밝혔지만 이는 당연하다”는 논조를 보였다. 총무성 행정 지도에 대한 비판도 일본의 주요 일간지들의 기사에서는 총무성 행정 지도 내용에 대한 비판적 관점이 드러나지 않았다. 하지만 경제 주간지인 '동양경제'는 '라인야후에 대한 행정지도가 악수인 세 가지 이유'라는 온라인 기사에서 총무성의 행정지도에 대해 세 가지 문제점을 비판했다. 첫 번째는 네이버의 보안 문제에 대한 명확한 근거가 부족하다는 것이다. 총무성은 네이버의 보안 문제를 명확히 밝히지 않고 자본 관계 재검토를 요구하고 있는데, 이는 네이버가 보안 강화에 소극적이고 '라인야후'가 네이버에 대해서 촌탁(忖度 손타쿠)하는 것이 존재한다는 두 가지가 확인돼야만 성립된다고 언급했다. 두 번째는 자본관계 재검토와 보안강화와의 연관성이 부족하다는 것이다. 즉, 네이버와의 자본관계를 재검토하면 보안이 강화될 것이라는 주장에 대한 근거가 부족하다는지적이다. 또 '라인야후'는 기술과 콘텐츠 면에서 네이버에 의존할 수 밖에 없으며, '소프트뱅크'도 그 이유로 네이버와 경영을 통합했다며 단기간에 관계를 끊는 것은 불가능하다고 봤다. 세 번째는 한국과의 투자협정을 위반할 가능성에 대해 언급하지 않고 있다는 점을 꼬집었다. 총무성의 행정 지도가 2003년 발효된 '한일투자협정'을 위반할 가능성이 있다는 것이다.이 협정은 양국 정부가 상호 투자한 기업을 자국 기업과 동등하게 대우해야 한다는 '내국민 대우' 조항을 명시하고 있다. 동양경제는 총무성의 행정 지도가 한국과의 관계 악화를 초래할 수 있는 위험한 결정 인 것은 물론이고, '경제 안보'를 앞세운 일본 정부의 행동이 한국 이외의 외국 기업의 투자를 위축시킬 수 있다는 점을 경고했다. 또 한일 관계를 개선하기 위한 한국 정부의 노력에도 불구하고 일본 정부의 소극적인 대응이 양국관계 개선에 걸림돌이 될 수 있다고 비판했다. 라인사태에 대한 일본 언론보도 특징 일본에서는 정부의 발표 내용을 비판 없이 그대로 옮기는 것을 '발표 저널리즘'이라고 부정적인 뉘앙스로 평가를 하고 있다. 보고서는 이러한 '발표 저널리즘'의 관행이 '라인사태'에서도 반복적으로 나타나고 있었다고 꼬집었다. 특히 그 대상이 한국기업이기 때문에 일본의 주요 신문사들의 기사나 사설에서는 일본 총무성의 대응방식을 옹호하는 기사와 사설이 지배적이었다. 일부 한일관계에 악영향을 우려하는 논조도 있었지만, 매우 부분적이었다. 주요 신문사 이외에 일부 매체에서 종합적인 문제에 대한 문제제기도 있었지만, 소수의 보도에 그친 상황이다.

2024.05.29 17:17안희정

우체국소포 내용물 '사진'으로 미리 본다...중고거래 시 유용

우체국에서 발송한 소포 내용물을 수취인이 '사진'으로 미리 확인할 수 있는 서비스가 제공된다. 최근 빈번히 발생하고 있는 중고 거래 사기 사례가 크게 줄어들고 안전한 중고 거래가 가능할 것으로 보인다. 과학기술정보통신부 우정사업본부는 소포 물품 사진 서비스를 수도권, 경남권, 충청권 주요 우체국 134개국에서 운영한다고 29일 밝혔다. 발송인의 요청에 따라 우체국에서 촬영한 물품 사진을 소포 접수 완료 후 수취인에게 전송하게 된다. 수취인은 포스트톡(우체국앱)이나 카카오톡, 네이버톡톡으로 사진 URL이 포함된 메시지를 받게 된다. 관련 앱(어플)이 설치돼 있지 않은 경우 SMS(단문 메시지)로 접수 안내와 함께 사진 이미지를 확인할 수 있는 인터넷우체국 주소가 전송된다. 소포 1통당 사진 1매만 전송할 수 있고, 이용 수수료는 1000원이다. 서비스를 이용하는 발송인은 사진 촬영된 소포 물품을 직접 재포장 한다. 이 과정을 우체국 직원이 확인하게 되므로, 수취인은 사진으로 확인한 물품을 안전하게 배송받을 수 있다. 다만 우체국에서는 발송인이 촬영을 요청한 물품의 외관만을 사진으로 촬영해 수취인에게 전송하므로, 진품 고장품 여부 등 성능이나 품질, 내용물의 구성 및 수량 등 우체국이 확인하지 않은 사항에 대해서는 보증하거나 책임지지 않는다. 인터넷우체국에 가입 및 로그인한 고객은 성명과 전화번호가 일치하는 우편물 정보가 자동으로 조회되므로 발송인 수취인 모두 사진 이미지를 배송 정보와 함께 조회할 수 있다. 이외에도 실시간 배송조회, 수취인 배달장소 변경, 간편사전접수(할인) 등 다양한 서비스를 더욱 편리하게 이용할 수 있다. 이 서비스는 지난 24일부터 올 연말까지 시범 운영되며 성과분석을 통해 전면 시행될 예정이다. 시범 운영 우체국은 우정사업본부 홈페이지나 우편고객센터를 통해 확인할 수 있다. 조해근 우정사업본부장은 "최근 중고거래 사기피해가 증가하고 있어 안전한 비대면 중고거래에 대한 사회적 관심이 높다"며 "우체국소포를 통해 중고거래 물품을 주고받는 고객들이 앞으로도 우체국을 믿고 이용할 수 있도록 최선을 다하겠다"고 말했다.

2024.05.29 12:00최지연

韓 법원 탈탈 턴 北 라자루스, 훔친 가상자산 자금 옮겼다…액수는?

우리나라 법원 전산망을 해킹한 것으로 지목되고 있는 북한 해킹조직 '라자루스'가 최근 수 백억원에 달하는 자금을 이동시킨 것으로 나타나 주목된다. 29일 가상자산 추적-분석 기업 클로인트에 따르면 라자루스는 지난 28일 오전 12시 15분경 296.99BTC(약 2천90만 달러, 한화 280억원) 상당의 자금을 이동한 것으로 나타났다. 클로인트는 페어스퀘어랩과 에스투더블유(S2W), 오지스 등 블록체인 기술 기업 3개사가 국내 최초로 디지털자산 추적 및 분석 사업을 위해 지난해 9월 공동으로 설립한 디지털 자산 거래추적 솔루션 기업이다. 이곳에선 가상자산 범죄 연구 센터(Crypto Research Center)를 통해 라자루스의 자금을 모니터링하고 있다. 라자루스는 2021년 1월 7일 이전부터 2023년 2월 9일까지 국내 법원 전산망에 침투해 2년 넘게 개인정보 등이 포함된 총 1천14GB(기가바이트) 규모의 자료를 빼돌린 것으로 지목 받고 있는 곳이다. 대법원 법원행정처는 정보 유출 피해자 4천830명을 특정해 지난 21일 유출 사실에 대한 개별 통보를 시작했다. 앞서 지난해 8월 22일 미연방수사국(FBI)이 발표한 자료에 따르면, 라자루스와 APT38로 알려진 북한 정찰총국 소속의 해킹 단체가 다수의 해킹을 통해 탈취한 약 1천580개의 비트코인은 총 6개의 주소로 분배된 것으로 파악됐다. 약 9개월 후인 최근에는 자금을 홀딩 중이던 6개의 주소 중 한 개의 주소(3LU8wRu4ZnXP4UM8Yo6kkTiGHM9BubgyiG)로부터 287개의 비트코인이 이동한 것으로 나타났다. 북한 정찰총국 소속의 해킹 단체는 지난해 6월 22일 알파포(Alphapo)로부터 6천만 달러의 가상 화폐를, 같은 날 코인스페이드(Coinspaid)로부터 3천700만 달러의 가상 화폐를 훔쳤다. 또 같은 달 2일에는 아토믹 월렛(Atomic Wallet)에서 1억 달러의 가상 화폐를 훔치는 등 여러 유명 국제 가상 화폐 절도 사건에 관여한 것으로 밝혀졌다. 이에 FBI는 하모니의 호라이즌 브리지(Harmony Horizon Bridge)와 스카이 마비스의 로닌 브리지(Sky Mavis' Ronin Bridge)에 대한 공격에 대한 정보를 제공하고 북한 정찰총국에 대한 사이버 보안 권고문을 제공한 바 있다. 또 미국 재무부 해외자산통제실(U.S. Department of Treasury's Office of Foreign Assets Control)은 2019년에 라자루스 그룹을 제재했다. 클로인트 측은 "현재 287개의 비트코인은 총 5개의 주소로 분산돼 이동 중"이라며 "클로인트 가상자산 범죄 연구 센터에서 추가 자금 이동에 대한 모니터링을 진행 중"이라고 말했다.

2024.05.29 09:29장유미

"2분 만에 60억 피해, 글로벌 1경 규모…사이버공격 위협"

"한 건당 2분 7초만에 끝나는 해킹으로 발생하는 피해 규모가 평균 60억 원에 달합니다. 내년이면 전 세계 피해 규모가 1경4천조원에 달할 전망입니다. 이러한 사이버공격을 막기 위해 노력 중인 화이트해커들이 우리 곁에 숨어있는 영웅들입니다." 박세준 티오리 대표는 28일 강남구 코엑스에서 개최한 닷핵컨퍼런스 2024에서 기조강연에서 이 같이 말하며 컨퍼런스의 의의를 강조했다. ■ 급증하는 사이버위협…부족한 보안인재 대응 필요 사이버 보안 관련 조사에 따르면 데이터 침해 사고 당 평균 피해 비용은 약 60억원 규모에 달하는 것으로 알려졌다. 또 클라우드와 인공지능(AI) 등을 활용해 공격을 수행하는 시간이 짧아지면서 약 2분 7초 만에 정보탈취나 악성코드 설치 등의 행위가 이뤄지는 것으로 나타났다. 이런 추세라면 내년이면 사이버 범죄로 인한 피해 규모가 전 세계적으로 1경4천조원에 달하는 막대한 피해가 발생할 것으로 예측되고 있다. 박 대표는 조직과 개인이 사이버 위협에 이렇게 취약해진 이유로 AI나 블록체인 클라우드 등 새로운 기술과 환경의 등장으로 발생한 복잡성과 함께 사이버 보안 전문 인력의 부족을 지목했다. 박 대표는 닷핵컨퍼런스를 통해 사이버 보안 전문 인력 간에 기술을 공유하며 기술 발전을 도모하고 다음 세대를 양성할 수 있는 기반을 마련하기 위함이라고 밝혔다. 그는 "지금 우리 세대도 너무 잘하고 최선을 다하고 있지만 인재가 부족하고 앞으로는 더 부족해질 예정인 만큼 다음 세대를 준비해야 한다”며 “왜냐하면 공격자들은 멈추지 않고 공격자들은 기회가 있을 때면 계속해서 공격을 시도할 것인 만큼 차세대 화이트 해커를 육성하고 올바른 해킹 윤리를 전파하는 것에 앞장서야 한다고 생각한다”며 이번 컨퍼런스를 개최한 이유를 밝혔다. 더불어 업계를 넘어 보안의 중요성을 알려 사이버 공격으로 인한 피해를 줄이고 기관이나 정부부처와의 협력을 통해 범국가적인 공격에 대한 대비도 갖춰야 한다고 강조했다. ■ 해커를 위한 닷핵컨퍼런스 2024 박세준 대표는 닷핵컨퍼런스 2024에 대해 해커를 응원하고 축하하기 위한 해커들만의 컨퍼런스를 만들려 했다고 밝혔다. 박 대표는 “최근 지속해서 열리던 보안 관련 컨퍼런스가 해당 기업의 사정으로 인해 열리지 못하는 것을 보았다”며 “해당 기업의 사정이 어쩔 수 없다는 것을 알고 있기에 보안 업계 그리고 해커들을 위한 행사가 마련됐으면 좋겠다는 생각이 들어서 이렇게 준비하게 됐다”며 계기를 설명했다. 닷핵컨퍼런스 2024 총 4개의 보안 기술 세션으로 마련됐다. 테크 세션은 각 분야별 전문가들을 통해 최신 보안 노하우가 마련됐으며 주니어 세션은 해커를 꿈꾸는 중고등학생들이 연구한 내용을 발표하는 자리다. 이와 함께 실패와 도전 과정을 공유하는 세션과 기업 보안 수준 향상을 위한 실질적 제로트러스트를 주제로 한 토론 세션이 마련됐다. 주니어 세션과 실패 사례를 공유하는 사례를 마련한 이유에 대해 박 대표는 미숙하거나 도전하면서 어려웠던 과정을 당당히 공유하면서 서로 실패를 최소화하고 더 나은 방안을 모색할 수 있는 계기를 제시하기 위함이라고 밝혔다. 닷핵컨퍼런스 2024에서는 세션 외에도 보안 관련 다양한 즐길 거리가 보안 민속촌이라는 행사장에 마련됐다. 사이버 보안과 함께 물리적인 보안을 체험해볼 수 있도록 실제 자물쇠를 열어보는 락피킹 체험을 비롯해 보안취약점을 파악하기 위한 틀린코드 찾기 이벤트도 마련돼 있다. 또 이모지를 보고 어떤 보안 용어를 맞추는 퀴즈를 비롯해 몇 가지 단서를 이용해 기억을 잃은 주인공의 정체를 밝히는 추리 문제와 포토존 등도 체험할 수 있다. 박세준 대표는 사이버 보안 대회인 드림핵 해킹방어대회를 동시가 아닌 전날 진행한 것도 참가자를 배려한 것이라고 밝혔다. 10시간 이상 장기간 진행하는 대회 특성상 대회 참가자는 컨퍼런스에 참가할 수 없기 때문에 완전히 나눠서 실시한 것이라는 설명이다. 또 일반적으로 24시간 진행하는 기존대회의 경우 피로도가 너무 커서 나눠서 하루 먼저 끝나더라도 다음날 활동이 어렵기 때문에 12시간으로 대회 시간을 제한했다고 설명했다. ■ 사이버 위협 인식 저변과 협력 확대해야 박세준 대표는 사이버 위협이 커지고 있는 만큼 이에 대한 인식을 보안 업계를 넘어 전방위에 걸쳐 이를 알리고 이에 대한 협력을 강화해야 한다고 강조했다. 이러한 비전을 위해 개방적인 소통하고 사이버보안에서 서로 협력하고 혁신할 수 있는 연례행사로 닷핵컨퍼런스가 자림 매김하길 바란다고 포부를 밝혔다. 그는 "국가안보 차원에서 이제 사이버 보안을 빼놓을 수 없는 영역이 됐는데 정부부처를 비롯해 기업조직과 일반 대중에게도 보안이 왜 중요하고 일상생활에서 어떻게 필요한지 적극적으로 알릴 수 있도록 함께하길 바란다”며 “세상을 안전하게 만드는 그 과정은 결코 쉽지 않지만 현명한 해커들이 이렇게 함께 머리를 맞대고 또 고민한다면 충분히 극복 가능한 영역이라고 생각한다”고 강조했다.

2024.05.28 15:28남혁우

[현장] 러시아가 獨 정치인에게 보낸 이메일, 알고보니 '해킹'…포티넷 해결책은?

"코로나 이후 디지털 전환 가속화가 빨라지면서 이에 필요한 인프라 투자가 이뤄졌고 보안 시장 역시 함께 성장했습니다. 이제는 우리나라도 수동적 보안에서 벗어나 '플랫폼'을 중심으로 보안을 강화해나가야 합니다." 조원균 포티넷코리아 지사장은 28일 오전 서울 강남구 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 열린 연례 컨퍼런스 '포티넷 액셀러레이트(Accelerate) 2024'에 참석해 '보안 플랫폼'의 중요성을 이처럼 강조했다. 조 지사장은 "오늘날 사람, 데이터, 장치는 어디에나 있고 위협 환경은 전례 없는 속도로 심화되고 있다"며 "기업들이 최고 수준의 보안을 보장하기 위해서는 소프트웨어, 하드웨어 및 클라우드 기술을 통합해 '플랫폼' 등 새로운 접근 방식을 채택해야 한다"고 주장했다. 이날 컨퍼런스에는 포티넷 위협 인텔리전스 부문 데릭 멘키(Derek Manky) 글로벌 부사장도 참석해 '사이버 범죄' 패러다임에 대해 설명했다. 특히 최근 러시아 정부 산하 해커조직 'APT29'이 독일 관료들을 표적으로 메일을 활용해 해킹한 사례도 설명했다. APT(Advanced Persistent Threat·지능형 지속위협)는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. 멘키 부사장은 "공격자들은 IT와 OT 환경의 융합을 목표로 전략을 전환하고 있다"며 "국가적 차원의 APT와 사이버 범죄 기업들은 IT 네트워크뿐만 아니라 중요 인프라와 OT를 직접적인 타깃으로 삼고 있다"고 운을 띄웠다. 이어 "APT29의 경우 독일 정치인들에게 와인 행사에 초대하는 것처럼 이메일을 보냈지만, 결국 악성 링크를 적용해 중요한 자료를 빼나가려고 했다"며 "이 같은 고도화된 사이버 공격들은 한 번이 아닌 진화하며 계속 이뤄지고 있다"고 밝혔다. 그러면서 "랜섬웨어와 같은 공격은 본질적으로 훨씬 더 표적화되고 전략적인 방식으로 침투되고 있다"며 "와이퍼 멀웨어와 같은 파괴적인 페이로드가 플레이북에 도입되는 등 패러다임에 변화가 감지되고 있다"고 덧붙였다. 멘키 부사장은 이 자리에서 적대적인 플레이북이 점점 더 많은 TTP(Technique, Tactic, Procedure)를 공격에 통합하고 있다는 점도 지적했다. 이에 따라 SOC(보안관제센터)를 강화해야 하는데 머신 러닝과 AI를 활용하면서 정보에 입각한 방어를 구축하는 전략적인 방식으로 대응해야 한다고 조언했다. 또 그는 "AI가 없었다면 위협 정보 방어 시스템을 갖추는 데 시간이 오래 걸렸겠지만, 포티가드는 AI로 2분여 만에 자동적으로 시스템을 구축하게 됐다"며 "포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)도 AI 기반의 보안 패브릭과 마이터 CTID(MITRE Center for Threat-Informed Defense)를 포함한 업계 공동 노력을 통해 이러한 위험을 완화하고 있다"고 말했다. 포티넷 보안운영(SecOps) 사업부 벤자민 마이어(Benjamin Meier) 디렉터는 최근 대응 조치만 하던 기업들이 보호 강화를 위한 사전 예방을 하는 방식으로 보안 전략을 전환하고 있다고 강조했다. 이 과정에서 AI 및 자동화 시스템의 역할은 더 중요해지고 있다고 안내했다. 또 포티넷이 이 같은 패러다임을 전환하는데 중요한 역할을 하고 있다는 점도 피력했다. 마이어 디렉터는 "생성형 AI 어시스턴트 '포티넷 어드바이저(Fortinet Advisor)'를 비롯해 AI를 기반으로 한 '포티넷 보안 패브릭(Fortinet Security Fabric)'과 '포티가드랩 위협 인텔리전스 및 보안 서비스(FortiGuard Labs threat intelligence and security services)'를 혁신하고 있다"며 "포티넷 보안 패브릭 전반에 적용된 AI는 제로데이 위협 탐지를 지원하고, 오늘날의 가장 정교한 공격을 해결하고 있다"고 밝혔다. 이어 "네트워킹 및 보안 문제가 조직에 영향을 미치기 전에 IT 팀이 이를 개선하고 해결할 수 있도록 지원한다"며 "포티넷 보안 운영 솔루션은 AI와 지능적인 분석을 활용해 킬 체인(kill chain) 초기 단계에서 정교한 위협을 식별하고, 포티넷 보안 패브릭(Fortinet Security Fabric) 전반에서 대응 활동을 자동화해 조사 및 교정 속도를 높여준다"고 덧붙였다. 이날 네 번째 기조연설자로 나선 포티넷코리아 기술담당 박현희 상무는 대부분의 사이버 공격이 애플리케이션과 콘텐츠 계층에 숨어 있지만, 라우터와 스위치의 네트워킹 장치가 이를 감지할 수 없다고 설명했다. 또 포티넷이 진화하는 사이버 위협을 방어하는 데 좋은 솔루션이 될 것이라고 자신했다. 박 상무는 "포티넷은 연결 전에 애플리케이션, 콘텐츠, 데이터, 사용자, 디바이스, 로케이션을 확인하는 제로-트러스트 전략을 기반으로 네트워킹을 보호한다"며 "포티넷은 네트워크 보안 및 SD-WAN, 유무선 액세스 보안, 접근제어, 인증, 클라우드 보안, 엔드포인트 보안, 산업 보안, 보안 운영 등에서 AI 기반의 혁신적인 위협 보호 솔루션을 제공해 끊임없이 진화하는 사이버 위협으로부터 사람과 기기와 데이터를 보호하는데 총력을 기울이고 있다"고 강조했다. 조 지사장은 "끊임없이 진화하는 사이버 보안 환경 속에서 포티넷은 이번 행사를 통해 최신 기술 트렌드와 혁신적인 아이디어로 기업들이 직면한 과제를 재정의하고 해결할 수 있는 방안을 제시했다"며 "포티넷은 네트워킹과 보안을 융합하는 자사 고유의 전문성, AI 혁신을 위한 오랜 기간의 집중, 포티OS(FortiOS) 운영 체제 전반에서 제품을 통합하는 능력 등을 기반으로 보안 시장을 선도해 나가고 있다"고 자평했다. 또 그는 "이번 행사는 포티넷의 차별화된 경쟁력과 사용 사례를 통해 차세대 보안을 넘어 플랫폼 시대로 접어들고 있는 시점에 우리 기업들이 실제적인 인사이트를 얻을 수 있는 의미있는 자리가 됐다"고 덧붙였다.

2024.05.28 11:27장유미

"가상자산 안전 지킨다"…안랩블록체인컴퍼니, '이곳'과 손 잡았다

안랩의 블록체인 자회사 안랩블록체인컴퍼니가 안전한 가상자산 보안 체계를 마련하기 위해 본격 나섰다. 안랩블록체인컴퍼니(ABC)는 싱가포르에 본사를 둔 블록체인 보안 전문기업 웁살라시큐리티(Uppsala Security)와 지난달 30일 '차세대 가상자산 AML(Anti Money Laundering, 자금 세탁 방지) 보안 기술 협력을 위한 전략적 제휴 협약(MOU)'을 체결했다고 28일 밝혔다. 이번 MOU는 최근 국내에서도 가상자산 피해 규모가 크게 증가하고 있는 가운데 국내 기관 및 기업, 개인 사용자를 위한 안전한 가상자산 보안 체계 마련을 위해 이루어졌다. 이번 협약으로 양사는 ▲가상자산 위협 인텔리전스 데이터 구축 협력 ▲가상자산 사고 분석 및 기술 연구개발(R&D) ▲AI 기반 차세대 블록체인 위협 방어 및 탐지 기술 연구개발(R&D) 등에서 상호 협력할 계획이다. 이번 협약으로 양사는 ABC의 블록체인 인텔리전스 서비스 '빅스캔(BICScan)' 및 'ABC 월렛' 서비스와 웁살라시큐리티의 '가상자산 피해대응센터(CIRC, Crypto Incident Response Center)'가 수집한 가상자산 위협 데이터를 활용한 차세대 가상자산 AML 보안 서비스를 올해 7월 내 출시할 예정이다. 양사가 출시할 차세대 가상자산 AML 보안 서비스는 양사의 기술을 결합해 기존 AML 보안 서비스가 제공했던 사후 조치에 더해 사전적 조치까지 지원하는 것이 특징이다. 가상자산 해킹 피해 예방부터 피해 발생 후 리포팅, 신고, 자산 회수, 자금세탁 분석 등 가상자산 보안의 전 과정을 폭 넓게 지원한다. 김형우 웁살라시큐리티 대표는 "웁살라시큐리티는 ABC와 이번 협력으로 서비스 식별 데이터만 제공하던 기존 1세대 가상자산 AML 솔루션을 넘어 보안 위협 관점에서 누가, 왜, 어떻게 자금을 세탁하는지 등의 자세한 정보를 제공하는 차세대 AML 서비스를 제공해나갈 것"이라고 말했다. 강석균 안랩블록체인컴퍼니 대표는 "이번 협력으로 양사의 풍부한 데이터와 AI 기술을 결합해 사전 예방부터 사후조치, 자산 회수까지 지원하는 가상자산 통합 보안 체계를 구축할 것"이라며 "국내 사용자에게 더욱 더 안전한 가상자산 환경을 제공할 수 있을 것으로 기대한다"고 말했다.

2024.05.28 10:00장유미

차세대 보안 실력자 찾아라, 드림핵 해킹방어대회 개최

급증하는 사이버 위협에 대응할 젊은 보안 실력자를 찾기 위한 드림핵 해킹방어대회(Dreamhack Invitational)가 개최했다. 티오리는 27일 해커와 보안 전문가를 위한 닷핵 컨퍼런스 2024의 사전행사로 드림핵 해킹방어대회를 서울 강남구 코엑스에서 실시했다. 처음으로 개최하는 이번 대회는 티오리에서 운영하는 온라인 사이버 보안 교육 플랫폼 드림핵의 상위 랭커 15명과 추가 예선을 통해 선발된 16명 등 총 31명이 참가한다. 카이스트, 고려대, 포스텍 등 주요 대학의 대학생을 비롯해 S2W, 엔키, 하임 시큐리티 등 보안 기업을 비롯해 시프트업 등 기업의 보안 연구원들이 참가했다. 또한 국내를 비롯해 일본 참가자들도 대회에 참가해 눈길을 끌었다. 개인전으로 진행된 이번 대회는 주어진 문제를 해결하는 캡쳐더플래그(CTF) 방식으로 진행된다. 일종의 상대평가 방식으로 문제를 해결한 팀이 많을수록 해당 문항의 점수는 낮아지며, 단독으로 문제를 해결할 경우 가장 높은 점수를 얻을 수 있다. 출제된 문제들은 웹3, 암호학, 시스템 해킹 등 최신 보안 트렌드를 반영했다. 이더리움 스마트 컨트랙트의 취약점을 묻거나 동형암호, 기계의 동작을 인간의 관점으로 추론하는 문제, 방대한 분야의 디테일한 것들을 유심히 관찰할 수 있는지에 대한 문제가 출제됐다. 동형 암호는 암호학의 최신 기술 중 하나로 암호화된 상태에서도 연산을 할 수 있는 등 높은 활용성으로 마이크로소프트, 애플, IBM 등 주요 빅테크에서 주목하고 있는 기술이다. 웹3 부분에서는 전 세계적으로 끊임없이 발생하는 블록체인 기반 스마트 컨트랙트와 탈중앙화 금융(DeFi) 관련 해킹 사고가 핵심 이슈로 지목했다. 더불어 티오리는 블록체인 전문가로 이루어진 체인라이트닝 팀에서 이에 특화된 문제를 선보였다. 또한 치명적인 취약점 중 하나로 손꼽히는 리눅스 커널 취약점 문제도 함께 출제됐다. 이번 대회는 오후 10시까지 총 12시간 동안 진행하며, 대회를 마친 후 평가를 거쳐 다음 달 닷핵 컨퍼런스 2024에서 시상식을 개최한다. 우승자에게는 상금 500만 원이 수여되며, 2위는 200만 원, 3위 100만 원의 상금이 주어진다. 드림핵 해킹방어대회 관계자 "드림핵은 학습자들이 꾸준히 자신의 실력을 키우고 검증할 수 있도록 정기적으로 CTF를 개최해 왔다”며 “닷핵 컨퍼런스를 통해 그간 우수한 실력을 쌓아왔던 분들의 진짜 실력을 펼칠 수 있는 자리와 이를 응원하는 자리를 만들고 싶었다”고 말했다. 이어서 “이 뜻에 동감하여 이번에 특별히 두나무가 후원사로 함께해 주어 같이 더욱 안전한 세계를 만들어갈 수 있게 된 것에 감사의 뜻을 전한다”고 덧붙였다.

2024.05.27 17:04남혁우

컴투스 그룹, 대학생 서포터즈 '컴투스 플레이어' 12기 모집

컴투스 그룹(의장 송병준)이 대학생 서포터즈 '컴투스 플레이어' 12기를 모집을 시작했다고 27일 밝혔다. 지난 2019년 첫 출발을 알린 '컴투스 플레이어'는 컴투스 그룹과 게임 산업에 관심 있는 대학생들의 창의적인 콘텐츠로 컴투스 그룹의 다양한 소식을 알리는 역할을 하고 있다. 이번 '컴투스 플레이어' 12기의 모집은 PD(영상 촬영 및 편집)와 디자인(웹툰 등 디자인 콘텐츠 기획)으로 나뉘며, 각 분야 콘텐츠 제작에 필요한 소프트웨어 및 장비 활용 능력과 관련 역량 등을 종합 평가해 참여자를 선정한다. 게임 산업에 관심이 높은 국내 거주 대학생 누구나 지원할 수 있으며, 6월 4일 오전 10시까지 컴투스 그룹의 채용 홈페이지를 통한 온라인 접수로 진행된다. '컴투스 플레이어' 지원자는 참가 신청 서류와 함께 직접 제작한 작업물 또는 콘텐츠 기획서 등 자유 양식의 포트폴리오를 제출하면 된다. 서류 전형과 비대면 면접을 통해 최종 선발된 '컴투스 플레이어'는 오는 7월 5일 컴투스 그룹 본사에서 열리는 발대식을 시작으로 약 6개월 동안 ▲채용 관련 콘텐츠 기획 및 제작 ▲사내·외 행사 취재 ▲현직자 인터뷰 등 다양한 활동을 영상 및 기사 콘텐츠로 제작할 예정이다. 제작된 콘텐츠는 컴투스 채용 블로그 및 SNS, 유튜브 등의 채널을 통해 공개된다. 컴투스 그룹은 서포터즈 참여자들에게 매월 소정의 활동비와 명함, 단체복, 수료증 등을 제공하고, 월별 우수 플레이어를 선정해 시상할 예정이다. 활동 중 제작한 모든 콘텐츠는 향후 포트폴리오로 활용할 수 있도록 제작자를 명시하고, 수료자가 컴투스 그룹 채용에 응시할 경우 서류 전형에서 가산점을 부여하는 등 다양한 혜택도 주어진다. 이번 '컴투스 플레이어' 12기 모집에 대한 보다 자세한 내용은 컴투스 그룹 공식 채용 홈페이지에서 확인할 수 있으며, 카카오톡 '@컴투스채용' 플러스 친구를 통해 1:1 문의도 가능하다.

2024.05.27 16:05강한결

넷마블, 신작 '레이븐2' 로드맵 공개...신규 클래스·공성전 주목

넷마블(대표 권영식, 김병규)은 블록버스터 신작 MMORPG '레이븐2'의 로드맵을 공개했다. '레이븐2' 공식 포럼을 통해 선보인 이번 업데이트 로드맵은 오는 29일 오후 8시 '레이븐2' 국내 정식 출시에 앞서 이용자들에게 향후 선보일 주요 업데이트 콘텐츠를 상세하게 안내하고자 마련됐다. 로드맵은 길드원들과 함께 수호석을 방어하는 길드 던전, 강력한 악마들과 사투를 벌여 최강의 장비를 획득할 수 있는 어비스, 신규 지역 시너림, 신규 클래스, 공성전 등 총 8개 콘텐츠로 구성한 게 특징이다. 또 로드맵을 통해 크리스탈 총 30억 상당의 론칭 기념 이벤트를 예고했으며, 세부 내용은 정식 출시 후 '레이븐2' 포럼을 통해 확인할 수 있다. 넷마블은 출시 하루 전날인 28일 오전 11시까지 앱 마켓(AOS, iOS), 공식 사이트, 카카오게임에서 '레이븐2' 사전등록을 진행하며, 사전등록 이용자에게는 '사역마 아이렐', '까마귀 단원 성의' 등 특별한 보상을 지급한다. 또 28일 오전 11시부터는 정식 출시에 앞서 사전 다운로드를 지원하며, 카카오톡 채널과 공식 포럼 등을 통해 관련 정보를 지속 제공할 계획이다. 한편 MMORPG '레이븐2'는 '2015 대한민국 게임대상' 대상 수상 등 6관왕 달성, 출시 40일 만에 일일 사용자 수(DAU) 100만 명 돌파 등의 기록을 세운 액션 RPG '레이븐'의 후속작이다. 정통 다크 판타지 콘셉트와 콘솔 AAA급의 시네마틱 연출로 출시 전부터 이용자들의 주목을 받고 있다.

2024.05.26 15:01이도원

[ZD브리핑] 이재용·최태원 회장 재판 열린다...부당합병·이혼 항소심

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 이재용 최태원 회장 재판 열린다...부당합병·이혼 항소심 최태원 SK그룹 회장과 노소영 아트센터 나비 관장의 이혼 소송 2심 결과가 오는 30일 나옵니다. 최 회장은 지난 2015년 12월 언론에 혼외 자녀가 있다는 사실을 공개하며 노 관장과의 이혼 의사를 밝혔고, 2017년 7월 최 회장은 노 관장을 상대로 이혼 조정을 신청했으나 양측이 합의에 이르지 못하면서 소송전으로 번졌습니다. 법원은 작년 12월 1심에서 "최 회장은 노 관장과 이혼하면서 노 관장에게 재산 분할로 665억원, 위자료 1억원을 지급하라"고 판결한 바 있습니다. 1심 결과에 양측 모두 불복해 항소한 만큼 항소심 결론에 이목이 쏠립니다. 노 관장 측은 항소심에서 재산분할 요구액을 'SK주식 절반'에서 '현금 2조 30억원'으로 변경했습니다. SK이노베이션이 노 관장의 미술관을 비워달라며 제기한 부동산 인도청구소송의 첫 재판도 오는 31일 열린다. 아트센터 나비는 서울 종로구 SK서린빌딩 4층에 위치해 있는데, SK이노베이션은 아트센터 나비와의 계약이 2018~2019년 종료됐다며 해당 부동산을 돌려달라며 이 사건 소송을 제기했습니다. 오는 27일 오후 3시 이재용 삼성전자 회장의 자본시장법상 부정거래행위·시세조종, 업무상 배임 등 혐의 사건 첫 공판준비기일이 서울고법 형사13부(백강진 김선희 이인수 부장판사)에서 열립니다. 1심 재판부는 지난 2월 5일 이 회장의 19개 혐의에 대해 전부 무죄를 선고한 바 있습니다. 기소된 지 3년 5개월 만에 1심 선고가 나온 만큼 항소심과 상고심 또한 그 이상의 시간이 걸릴 것으로 법조계는 보고 있습니다. 31일 신라호텔에서 '2024년도 제34회 삼성호암상 시상식'이 개최됩니다. 호암재단은 1991년부터 삼성호암상을 통해 학술·예술 및 사회발전과 인류복지 증진에 탁월한 업적을 이룬 한국계 인사를 현창해 왔습니다. 올해 수상자 중 여성 최초 공학상 수상자가 나왔고, 수상자 6인 중 4인이 여성으로 역대 가장 많은 여성 수상자가 탄생했습니다. 이재용 삼성전자 회장은 작년에 이어 올해도 호암상에 참석할 것으로 보입니다. 또 주요 삼성 계열사 사장단들도 참석할 예정입니다. 한중일 정상회의서 '라인야후 사태' 다룰까...'어도어' 임시주총 개최, 민희진 해임되나 26일부터 한국과 중국, 일본 등 3국이 진행하는 정상회의가 이틀간 서울서 열립니다. 약 4년 5개월 만에 열리는 한중일 정상회의에서 네이버에 대한 일본 정부의 라인야후 지분 매각 논의가 나올지 관심이 쏠립니다. 27일 한중일 3국 정상회의에 맞춰 발표가 예정된 공동선언문에는 과학기술과 디지털전환(DX)에 대한 협력 내용이 담길 전망입니다. 3국은 이번 정상회의에서 이를 포함한 6가지 분야 의제를 논의하기로 조율을 마쳤습니다. 어도어 임시주주총회가 31일 열릴 예정입니다. 이에 어도어 지분을 80% 보유한 하이브는 임시주총 안건으로 민희진 현 대표를 포함한 경영진 해임안과 함께 새로운 사내이사 선임안을 올린 것으로 알려졌습니다. 그러나 민 대표가 법원에 하이브 의결권 행사 금지 가처분 신청을 냈기 때문에 다음주 안에 나올 법원에 판단에 따라 민 대표의 거취가 결정될 예정입니다. 만약 법원이 민 대표의 손을 들어주더라도 현 지배구조 상 민 대표를 제외한 경영진 해임은 그대로 진행될 수 있다는 게 업계의 예상입니다. 현재 하이브와 어도어 측은 재판부에 앞다투어 탄원서를 내며 맞서고 있습니다. 자동차 업계, 임금·단체협약 교섭 돌입...22대 국회 출범 국내 자동차 업계가 올해 노사 상견례를 시작으로 임금·단체협약 교섭에 돌입했습니다. 가장 먼저 한국GM이 지난 22일 인천시 부평구 한국GM 본관 건물에서 임단협 교섭 첫 일정을 진행했습니다. 한국GM 노조는 월 기본급 15만9천800원 정액 인상, 지난해 당기순이익의 15%를 성과급으로 지급해 달라고 요구하고 통상임금(평균 근속 23.2년 기준)의 300% 지급, 신차 2종 생산 등을 제시했습니다. 현대자동차는 지난 23일 울산공장에서 노사 교섭 상견례를 진행했습니다. 이번 노사 협상에는 기본급 15만9천800원 인상, 전년도 순이익의 30% 성과급 지급, 매주 금요일 4시간 근무제 도입, 정년 연장, 상여금 900% 등 내용을 담아 국내 완성차 기업 최초로 4.5일제 제안을 하는 등 주목됩니다. 현대차 노사 차기 교섭 일정은 오는 28일입니다. 22대 국회가 오는 30일 출범합니다. 당분간 여야 원내대표의 원구성 협상 결과와 22대 의원들의 상임위원회 배정에 의회의 이슈가 집중될 것으로 보입니다. UN, 싱가포르서 'AI 거버넌스' 논의...'금투세' 시행 갑론을박 유엔 인공지능(AI) 자문기구가 오는 28일부터 29일까지 싱가포르에서 회의를 개최합니다. 유엔에 제출할 AI 국제 거버넌스 최종 보고서에 대한 논의를 진행할 예정입니다.이번 회의에 고학수 개인정보위원회 위원장도 참석합니다. 싱가포르 현지 진출기업 및 현지 개인정보 감독기구와 미팅도 진행할 계획입니다. 티오리에서 해커들을 위한 컨퍼런스, '닷핵(.HACK) 2024'를 오는 27일부터 28일까지 서울 코엑스 아셈볼룸에서 개최합니다. 올해 처음 마련된 이번 행사는 사이버 보안의 기술적 혁신과 전략에 대한 경험을 나누고, 다양한 최신 보안관련 연구와 함께 총 상금 1천360만 원을 걸고 드림핵 해킹방어대회도 열릴 예정입니다. 포티넷코리아는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 '포티넷 엑셀러레이트 2024 컨퍼런스'를 진행합니다. 이 자리에는 조원균 포티넷코리아 대표를 비롯해 포티넷 위협 인텔리전스 부문 데릭 멘키 글로벌 부사장과 세크옵스(SecOps) 사업부 벤자민 마이어 디렉터가 참석해 최신 사이버보안 트렌드와 최적의 해결 방안을 제시합니다. MIT 테크놀로지 리뷰는 테크 컨퍼런스 '엠텍'을 30일 그랜드볼룸에서 진행합니다. MIT 교수 및 세계적 테크 리더들이 참여하는 행사로 AI와 로봇에 관련된 전세계 최신 트랜드를 소개할 전망입니다. 금융투자소득세(금투세) 시행에 대해 갑론을박이 벌어지고 있는 가운데 금융감독원이 오는 31일 시장 전문가들을 불러모아 의견을 청취할 예정입니다. 금투세는 주식·채권·펀드·파생상품 등 금융 투자로 생긴 차익에 붙는 세금입니다. 주식은 연간 5천만원, 기타 금융 투자는 250만원이 넘는 소득에 대해 세율 25%가 적용되는 안이 골자입니다. 020년 12월 소득세법 개정안이 통과되면서 마련됐는데, 윤석열 정부에서 한 차례(2022년) 유예된 뒤에 2025년 1월 1일 도입을 앞두고 있습니다. 간담회 내용은 비공개이지만 추후 업계에 영향을 줄 것으로 관측됩니다. 바이낸스-블록체인법학회, 디지털 혁신 학술 포럼 개최...넷마블 신작 레이븐2 출시 이번 주에는 블록체인 학술 포럼과 신작 게임 출시 소식이 있습니다. 먼저 넷마블은 오는 29일 신작 '레이븐2'를 출시합니다. 이 게임은 '아스달 연대기: 세 개의 세력'과 '나 혼자만 레벨업: 어라이즈'에 이어 2분기에 선보이는 넷마블표 흥행 기대작입니다. '레이븐' 후속작인 '레이븐2'는 정통 다크 판타지 콘셉트와 콘솔 AAA급 수준의 시네마틱 연출이 특징이며, 모바일·PC 크로스플레이를 지원합니다. 출시 전 캐릭터명 선점에 수많은 이용자가 몰려 눈길을 끌기도 했습니다. 같은 날 바이낸스와 블록체인법학회는 해시드 라운지에서 '제2회 디지털 혁신 학술 포럼'을 개최합니다. 올해는 가상자산 규제 현황에 초점을 맞춘 기조연설과 패널토의 시간으로 꾸밉니다. 여기에 나우닷지지는 30일 삼성동에 위치한 오트리스 커뮤니티홀에서 미디어 라운드 테이블을 마련합니다. 이날 이 회사는 클라우드 모바일 게임 플랫폼의 핵심 기술 및 로드맵, 플랫폼 연계 협업 사례, 신규 사업모델 '블루스택 퍼블리싱(Bluestacks Publishing)' 등을 소개할 예정입니다.

2024.05.26 10:57이나리

모두싸인, 'CSAP SaaS 표준등급' 획득

전자계약 전문기업 모두싸인(대표 이영준)이 클라우드 보안인증 'CSAP SaaS 표준등급'을 성공적으로 획득했다고 24일 밝혔다. 모두싸인은 이메일, 카카오톡, 전용 링크를 통해 법적 효력 있는 계약을 체결할 수 있는 서비스다. 계약 준비 과정부터 체결 이후 보관까지 계약의 모든 과정을 자동화할 수 있다. 계약서 외에도 동의서, 신청서, 확인서 등 서명이 필요한 모든 곳에 활용되고 있다. 모두싸인은 올해 4월1일 기준 27만 기업 및 기관 회원을 확보하는 등 지속적으로 성장해왔다. 삼성전자, 카카오와 같은 대기업을 비롯해 비바리퍼블리카(토스), 야놀자와 같은 스타트업을 고객사로 확보했다. CSAP(클라우드 보안인증)는 공공기관에 안전성, 신뢰성이 검증된 민간 클라우드 서비스를 공급하기 위해 한국인터넷진흥원이 시행하는 보안 평가·인증 제도다. 국가·공공기관에 안전하고 신뢰성이 검증된 클라우드 보안 서비스를 공급하기 위한 필수 인증이다. 특히 모두싸인이 획득한 'CSAP SaaS 표준등급'은 서비스 내 개인정보 등 민감 정보가 활용되는 서비스를 대상으로 간편등급 대비 48개 더 많은 79개 통제항목에 대한 평가를 거치기 때문에 보안 수준이 높아야 한다. 모두싸인은 이번 CSAP SaaS 표준등급획득을 통해 민간 시장에서 나아가 본격적으로 공공시장 개척과 함께 공공기관 고객 확보에 속도를 낼 수 있게 됐다. 최근에는 정부가 디지털 플랫폼 정부의 구현을 위해 공공 부문의 민간 클라우드 도입과 민간 SaaS 활용을 촉진하고 있다. 2024년 디지털 플랫폼 정부 사업 예산은 2023년 대비 123% 증가한 총 9천389억원이고, 이 중 서비스형 소프트웨어(SaaS) 중심의 클라우드 생태계 활성화를 위한 SaaS 혁신 펀드 등 클라우드 산업 육성 지원 투자가 포함돼 있다. 이영준 모두싸인 대표는 "민간 시장에서 입증된 서비스의 우수성 및 신뢰성을 바탕으로 공공 디지털 혁신 및 디지털 플랫폼 정부 실현에 기여하겠다"며 "이번 CSAP SaaS 표준등급 인증을 계기로 공공기관이 더욱 안전하게 서비스를 이용할 수 있도록 서비스 보안 수준을 강화하겠다"고 밝혔다.

2024.05.24 13:56백봉삼

"6만5천명 정보 유출"…과징금 151억 '철퇴' 맞은 카카오, 행정소송 검토

최근 이틀 연속 '카카오톡' 먹통 사태로 곤욕을 치른 카카오가 이번엔 오픈채팅방 개인정보 유출 사태로 개인정보보호위원회로부터 철퇴를 맞았다. 이용자 정보에 대한 점검과 보호 조치 등을 소홀히 해 약 6만5천 건의 개인정보를 유출한 것으로 드러나면서 국내업체 중 역대 최대 과징금을 물게 됐다. 개인정보위는 지난 22일 '제9회 전체회의'를 열고 개인정보보호 법규를 위반한 카카오에 대해 총 151억4천196만원의 과징금과 780만원의 과태료를 부과하고 시정명령과 처분결과를 공표하기로 의결했다고 23일 밝혔다. 카카오에 부과된 과징금은 이제까지 역대 최대 과징금이었던 골프존의 75억여원보다 두 배 이상 많은 금액이다. 개인정보위는 지난해 3월 카카오톡 오픈채팅 이용자의 개인정보가 불법 거래되고 있다는 언론보도에 따라 개인정보 보호법 위반 여부를 조사했다. 그 결과 해커는 오픈채팅방의 취약점을 이용해 오픈채팅방 참여자 정보를 알아내고, 카카오톡의 친구추가 기능 등을 이용해 일반채팅 이용자 정보를 알아냈다. 이 정보들을 '회원일련번호'를 기준으로 결합해 개인정보 파일을 생성, 판매한 것으로 확인됐다. 개인정보위가 확인한 카카오의 위반 사실은 ▲안전조치의무 위반 ▲유출 신고·통지 의무 위반 등 크게 두 가지다. 먼저 카카오는 익명채팅을 표방하며 오픈채팅을 운영하면서 일반채팅에서 사용하는 회원일련번호와 오픈채팅방 정보를 단순히 연결한 임시ID를 만들어 암호화 없이 그대로 사용했다. 하지만 이에 대해 카카오는 크게 반발했다. 카카오는 "회원일련번호와 임시ID는 메신저를 포함한 모든 온라인 및 모바일 서비스 제공을 위해 반드시 필요한 정보"라며 "이는 숫자로 구성된 문자열로, 그 자체로는 어떠한 개인정보도 포함하고 있지 않고 이것으로 개인 식별이 불가능하다"고 설명했다. 이어 "사업자가 생성한 서비스 일련번호는 관련법상 암호화 대상이 아니므로 이를 암호화하지 않은 것은 법령 위반으로 볼 수 없을 것"이라고 항변했다. 개인정보위는 지난 2020년 8월부터 카카오가 오픈채팅방 임시ID를 암호화했으나, 기존에 개설됐던 일부 오픈채팅방에서 암호화가 되지 않은 임시ID가 그대로 사용됐다는 점도 파악했다. 또 이 오픈채팅방에서 암호화된 임시ID로 게시글을 작성하면 암호화를 해제한 평문 임시ID로 응답하는 취약점도 확인했다. 또 해커는 이러한 취약점 등을 이용해 암호화 여부와 상관없이 모든 오픈채팅방의 임시ID와 회원일련번호를 알아낼 수 있었고 회원일련번호로 다른 정보와 결합해서 판매한 것으로 드러났다. 개인정보위 관계자는 "개발자 커뮤니티 등에 공개된 카카오톡 API 등을 이용한 각종 악성행위 방법이 이미 공개돼 있었는데도 카카오는 이를 통한 개인정보 유출 가능성 등에 대한 점검과 조치를 제대로 하지 않았다"며 "관련 사실은 확인됐다"고 말했다. 그러나 카카오는 개인정보위의 주장은 사실과 다소 다르다고 강조했다. 카카오는 "임시 ID는 숫자로 구성된 문자열이자 난수로서 여기에는 어떠한 개인정보도 포함돼 있지 않고 그 자체로는 개인 식별이 불가능해 개인정보라고 판단할 수 없다"며 "그럼에도 불구하고 자사 오픈채팅 서비스 개시 당시부터 해당 임시 ID를 난독화해 운영 및 관리했고, 이에 더해 2020년 8월 이후 생성된 오픈채팅방에는 더욱 보안을 강화한 암호화를 적용한 바 있다"고 피력했다. 그러면서 "개인정보위가 언급한 '해커가 결합해 사용한 '다른 정보'란 자사에서 유출된 것이 아니다"며 "이는 해커가 불법적인 방법을 통해 자체 수집한 것으로, 자사의 위법성을 판단할 때 고려돼서는 안 된다고 생각한다"고 덧붙였다. 하지만 개인정보위는 카카오가 2023년 3월 언론보도 및 개인정보위 조사과정에서 카카오톡 오픈채팅방 이용자의 개인정보가 유출되고 있다는 사실을 인지했음에도 유출 신고와 이용자 대상 유출 통지를 하지 않아 개인정보 보호법을 위반했다고도 봤다. 이에 개인정보위는 이용자 개인정보가 유출된 카카오에 대해 안전조치의무 위반으로 과징금을 부과하고, 안전조치의무와 유출 신고·통지의무 위반에 대해 과태료를 부과하기로 결정했다. 또 카카오에 이용자 대상 유출 통지를 할 것을 시정명령하는 동시에 개인정보위 홈페이지에 처분 결과를 공표하기로 결정했다. 개인정보위 관계자는 "이번 처분으로 카카오톡 같이 대다수 국민이 이용하는 서비스는 잘 알려진 보안 취약점을 점검‧개선하는 것도 중요하지만, 설계·개발 과정에서 발생할 수 있는 개인정보 침해 가능성에 대한 지속적인 점검과 노력도 중요하다는 인식이 자리잡는 계기가 되기를 바란다"고 밝혔다. 하지만 카카오는 이를 납득할 수 없다는 입장이다. 이번 사건을 인지한 즉시 선제적 신고를 하고 수사에도 적극 협조했음에도 개인정보위가 이 같은 결정을 내려 향후 행정소송을 포함해 다양한 조치 및 대응을 두고 적극 검토할 것임을 강조했다. 카카오 관계자는 "개인정보보호법 위반으로 보기 어렵다고 판단했음에도 지난해 상황을 인지한 즉시 경찰에 선제적으로 고발하고 KISA와 과학기술정보통신부에도 신고를 했다"며 "경찰 조사에 적극적으로 협조하고 관계 기관에도 소명을 진행해 왔고, 지난해 3월 13일에는 전체 이용자 대상으로 주의를 환기하는 서비스 공지를 카카오톡 공지사항에 게재한 바 있다"고 반박했다. 그러면서 "행정소송을 포함한 다양한 법적 조치 및 대응을 적극 검토할 예정"이라며 "앞으로도 이용자들이 안전하게 카카오톡을 이용할 수 있도록 최선을 다할 것"이라고 덧붙였다.

2024.05.23 12:00장유미

'해외 여행 주의' 美 호텔서 개인정보 유출 정황 확인

미국 전역의 여러 호텔 체크인 컴퓨터에서 고객 정보를 유출하는 스파이웨어가 발견돼 주의가 요구되고 있다. 22일(현지시간) 북미 IT전문매체 테크크런치는 윈덤 호텔의 체크인 시스템에 설치된 스파이웨어를 통해 민감 정보가 유출된 정황을 확인했다고 보도했다. 공개된 내용에 따르면 윈덤 호텔 그룹의 호텔 중 최소 3개 곳에서 pc태틀테일이 설치됐다. 이를 통해 고객 세부 정보와 고객 정보가 스크린샷 형식으로 저장돼 유출된 것으로 확인됐다. pc태틀테일은 사용자의 컴퓨터 활동을 모니터링하고 기록하기 위해 개발된 상용 소프트웨어다. 부모가 자녀의 온라인 활동을 감시하는 것을 목적으로 만들어졌지만 최근에는 사이버 범죄자들이 기업 시스템에 몰래 설치 민감한 데이터를 탈취하는데 악용되고 있다. 유출된 정보에는 일부 여행사에서 제공하는 손님명과 예약 세부 정보를 비롯해 신용카드 번호도 확인됐다. 이와 함께 호텔의 체크인 시스템을 통해 호텔 예약사이트의 고객관리 포털까지 로그인 권한까지 탈취가능한 것으로 나타났다. 다만 아직 누가 스파이웨어를 설치했으며, 어떻게 설치한 것인지에 대해서는 아직 확인되지 않고 있다. 외부의 침투로 인한 것인지 아니면 호텔에서 직접 설치한 것인지도 파악 중이다. pc태틀테일은 부모가 자녀의 활동을 확인하기 위해 만들어진 만큼 업무 중 직원의 행동을 모니터링 하기 위한 방안도 마케팅 포인트 중 하나이기 때문이다. 이에 대해 윈덤 측 롭 마이어 대변인은 “윈덤은 프랜차이즈 조직으로 미국에 있는 모든 호텔은 독립적으로 소유되고 운영된다”며 브랜드 호텔의 프런트 데스크 컴퓨터에서 pc태틀테일이 사용됐다는 사실을 알고 있었는지, 또는 pc태틀테일을 자체 정책에 따라 사용을 승인한 것인지에 대해서는 밝히지 않았다.

2024.05.23 11:27남혁우

"주가 20% 넘게 상승"…배영근 비아이매트릭스 대표, AI 시대 맞아 꺼낸 新무기는?

"오늘 주가가 20% 넘게 올라 너무 뜻 깊은 것 같습니다. 지난해 11월 인공지능(AI) 테마주로 상장했다가 최근에 주춤해 주주들의 항의를 좀 받았는데, 롯데캐피탈에 국내 최초로 'G-매트릭스'를 공급한 것이 호재가 됐네요. 앞으로는 이런 소식을 더 자주 전할 것 같습니다." 배영근 비아이매트릭스 대표는 22일 오후 서울 강남구 드림플러스 강남에서 열린 '2024 우리조직에 맞는 엔터프라이즈 LLM 도입과 활용' 세미나에 참석해 이처럼 밝혔다. 이날 '엔터프라이즈 LLM - 노코드, 로우코드 실제 적용 사례와 향후 기업 활용 전략'이라는 주제로 발표에 나선 배 대표는 비아이매트릭스의 연이은 성과를 설명하며 주가 상승에 대한 기쁨을 주체하지 못하는 모습을 보였다. 비아이매트릭스는 데이터 분석, 시각화 등 비즈니스인텔리전스(BI) 업무에 특화된 로우코드 개발 플랫폼 기업이다. 이곳은 로우코드 플랫폼 '아우디(AUD) 솔루션'과 서비스를 제조, 유통, 건설, 서비스, 금융 등 다양한 분야의 1천여 개 주요 대기업과 공공분야에 제공하고 있다. 최근에는 생성형 AI 솔루션 'G-매트릭스(MATRIX)'를 새로운 먹거리로 삼고 기업 고객 공략에 적극 나서고 있다. 지난해 9월 출시된 'G-매트릭스'는 '아이-메타(i-META)' 모듈을 바탕으로 최소한의 정보만 학습해 AI의 정확도가 극대화된 것이 특징이다. 또 우수한 성능뿐 아니라 구축형(온-프레미스)이어서 보안성도 우수해 기업들의 관심이 높은 상태다. 덕분에 비아이매트릭스는 롯데캐피탈 대화형 데이터 분석 시스템 구축 사업을 이번에 수주했다. 이날 관련 소식이 알려지면서 비아이매트릭스의 주가는 3시 23분 현재 기준 1만1천880원으로, 전날 대비 29.13%나 상승했다. 또 국내 최초로 금융권에 생성형 AI 기반 데이터 분석 솔루션을 제공하게 된 비아이매트릭스는 제약업계 최초로 동아제약과도 최근 수주 계약을 맺었다. 동아제약은 'G-매트릭스'를 활용해 거래하는 약국과 재고, 제품 생산량 현황을 카카오톡과 연동해 공유하는 시스템을 구축할 것으로 알려졌다. 배 대표는 "롯데캐피탈의 사전 테스트에서 탁월한 데이터 응답 정확도를 기록하면서 공급 계약 체결에 성공했다"며 "금융권의 생성형 AI 솔루션 도입 수요는 높지만, 기존 클라우드 기반 솔루션은 보안에 취약해 적용에 한계가 있었다"고 설명했다. 이어 "지난해에는 클라우드 기반으로 금융권을 공략하려 했지만, 금융감독원의 규제 샌드박스에 아직 묶여 있어 사업을 확대하지 못했다"며 "롯데캐피탈처럼 온프레미스로 하겠다는 곳들이 금융권뿐 아니라 대기업, 공공기관에서도 나오고 있어 향후 주주들에게 더 좋은 소식을 전할 수 있을 것 같다"고 덧붙였다. 배 대표는 'G-매트릭스'가 앞으로 더 많은 기업들에게 활용되면서 비아이매트릭스의 새로운 성장 동력이 될 것임을 기대했다. 'G-매트릭스'는 생성형 AI가 적용된 솔루션으로 복잡한 데이터의 신속한 탐색과 분석이 가능하다. 또 비아이매트릭스의 자연어 처리 기술이 적용돼 사용자가 대화로 필요한 데이터를 추출하고 분석 결과를 도출할 수 있는 것이 특징이다. 지난해에는 미스트랄로 튜닝 작업을 했지만 올해는 좀 더 정교해진 '라마-3'로 교체했다. 배 대표는 "'G-매트릭스'는 학습을 위한 자체 파인튜닝(Fine Tuning) 과정을 통해 금융권 외 다양한 산업의 전문용어 처리에도 높은 정확도를 유지한다"며 "AI를 통해 데이터 분석 과정에서 사용자의 업무시간을 최소화할 수 있을 뿐 아니라 데이터 활용 효과도 극대화할 수 있다"고 설명했다. 또 배 대표는 챗GPT 등장 후 모든 산업 분야에서 생성형 AI 도입을 시도하고 있지만, AI 특성과 단점을 고려해 기업들이 원활하게 사용하기 위해선 로우코드나 노코드가 필요하다는 점도 강조했다. 특히 학습되지 않은 질문에 대해 AI가 잘못된 답변을 하는 환각 현상이 발생할 수 있다는 점에서 자칫 업무에 악영향을 미칠 수도 있다고 지적했다. 이에 노코드나 로우코드는 이 같은 오류를 줄여줄 수 있다고 주장했다. 사전에 만들어진 템플릿을 이용해 필요한 기능을 간단하게 만드는 방식인 만큼, AI와 비교해 자율성이나 업무 범위는 제한적이지만 단순 반복적인 작업 등에선 AI보다 높은 안정성과 효율성을 제공할 수 있다고 설명했다. 배 대표는 "효율적으로 업무 시스템을 개선하기 위해서는 AI와 로우코드 특성을 이해하고 이를 적합하게 도입하는 것이 중요하다"며 "AI는 데이터를 분석하거나 비정형 데이터를 처리하는 등 대규모 데이터를 바탕으로 추론하는 업무에 적합한 반면, 로우코드는 고정된 양식에서 오류 없이 반복적인 업무를 처리하는 분야에 활용하는 것이 효율적"이라고 밝혔다. 배 대표는 그런 점에서 'G-매트릭스'가 생성형 AI 도입을 원하는 기업들이 활용하기에 적합하다고 설명했다. 자연어 만으로 로우코드로 기능을 구축할 수 있어 관련 업무에 아직 익숙하지 않은 신입 직원도 손쉽게 활용할 수 있도록 돕는다는 점도 강조했다. 배 대표는 "처음 회사를 설립할 때 기업을 이롭게 하자는 목표를 가지고 당시 가장 많이 사용되던 엑셀 업무를 자동화하는 기능을 만들었다"며 "지금은 로우코드를 통해 현업 종사자의 업무를 쉽고 편리하게 도와줄 수 있을 것이라고 생각한다"고 말했다. 이어 "AI와 로우코드를 통해 기업은 불필요한 업무를 최소화하고 생산성을 확보할 수 있을 것"이라며 "20년 간 해왔던 비즈니스 인텔리전스(BI) 기술을 AI와 접목해 선보임으로써 '데이터 찾아 삼만리'였던 시대에서 벗어나 기업들이 업무 효율성을 더 높일 수 있도록 적극 지원에 나설 것"이라고 덧붙였다.

2024.05.22 15:34장유미

"인스턴스 무단 접근" 깃허브, 최고 수준 보안 위협 발견

깃허브 엔터프라이즈 서버(GHES)에서 무단으로 다른 사용자의 인스턴스에 접근할 수 있는 최고 수준의 보안 위협이 발견됐다. 깃허브 측은 해당 취약점에 대한 문제를 해결했으며, 취약한 버전의 GHES를 사용하는 조직은 최신 버전으로 업데이트할 것을 권고했다. 21일(현지시간) 해커뉴스 등 외신에 따르면 깃허브는 미국 국립표준기술연구소(NIST)의 국가 취약점 데이터베이스를 통해 취약점에 대한 세부 정보를 공개했다. CVE-2024-4985라고 명명된 해당 취약점은 CVSS 점수 10점으로 가장 심각한 위협 수준을 기록했다. 공개된 내용에 따르면 이 취약점은 SAML 싱글사인온(SSO) 인증 과정에서 위조한 인증으로 사이트 관리자 권한을 탈취하는 방식이다. 이를 통해 추가 인증 없이 다른 사용자의 인스턴스에 무단으로 접근하는 것이 가능해진다. 깃허브 측은 해당 취약점이 지난 달 버그바운티 프로그램을 통해 보고된 것이라며 3.13.0 이전 모든 GHES 버전에 영향을 미쳤다고 밝혔다. 또한 개선 작업을 통해 지난달 25일 3.9.15, 3.10.12, 3.11.10 및 3.12.4 버전에서 해당 취약점에 대한 수정작업을 마쳤다며, 이전 버전을 사용 중인 조직은 잠재적인 보안 위협을 제거할 수 있도록 최신 버전으로 업데이트할 필요가 있다고 권고했다.

2024.05.22 09:36남혁우

과기정통부, 카톡 연속 장애에 현장점검 착수

과학기술정보통신부는 최근 연속해 발생한 카카오톡 장애에 대해 21일 긴급 현장점검에 착수했다고 밝혔다. 과기정통부는 소프트웨어, 네트워크 등 관련 분야 전문가와 함께 현장 조사를 실시하고 장애원인과 복구상황, 재발방지 대책을 철저하게 점검한다는 방침이다. 아울러 서비스 장애가 반복되지 않도록 미흡사항은 사업자와 함께 시정키로 했다.

2024.05.21 17:42박수형

카카오톡 선물하기, 명품 브랜드 '보테가 베네타' 입점

카카오의 '카카오톡 선물하기'에 글로벌 럭셔리 패션그룹 케어링 그룹의 '보테가 베네타'가 신규 입점했다고 20일 밝혔다. 이탈리아 하이엔드 브랜드인 보테가 베네타의 미니 월리스 백과 미니 홉 백을 비롯해 지갑, 액세서리 등 아이코닉한 아이템 약 150여 개를 선물하기의 럭셔리 선물 전문관 '럭스'를 통해 선보인다. 선물하기는 이번 보테가 베네타 입점을 통해 선물하기만의 차별화된 큐레이션을 바탕으로 고객들에게 특별한 선물 경험을 선사할 예정이다. 선물하기 구매 시 보테가 베네타 공식 부티크와 동일한 시그니처 선물 패키지로 배송되며, 브랜드 톡채널을 추가하고 약관에 동의하면 구매 금액의 3%를 카카오 쇼핑 포인트로 적립해주는 혜택도 제공한다. 선물하기 럭스는 특별한 선물을 전하고자 하는 이용자들에게 백화점 매장을 직접 방문하는 것과는 다른 편리함과 럭셔리 브랜드 가치를 제공하며 높은 호응을 얻고 있다. 신규 입점 브랜드 외에도 ▲생 로랑 ▲발렌시아가 ▲구찌 ▲티파니앤코 ▲불가리 ▲피아제 ▲발렌티노 ▲그라프 등을 비롯한 다양한 패션·주얼리·뷰티 분야의 글로벌 명품 브랜드 약 80여개가 선물하기 럭스에 입점돼 있다. 카카오톡 관계자는 "이제 선물하기에서도 많은 고객들이 바랐던 보테가 베네타를 만날 수 있다"며 "명품 라인업 강화로 고객들에게 구매 편리성, 상품 다양성을 제공해 카카오톡 선물하기만의 한층 깊이있는 선물 문화를 선도해 나갈 계획이다"고 말했다.

2024.05.20 10:44정석규

LGU+, '제2회 유쓰 캠퍼스 페스티벌' 개최

LG유플러스는 20대 전용 고객경험 혁신 브랜드 유쓰(Uth)가 제2회 유쓰 캠퍼스 페스티벌을 열고 전국 20대 대학생 고객에게 차별적 경험을 제공한다고 밝혔다. 올해 두 번째 열리는 '유쓰 캠퍼스 페스티벌'은 전국의 20대들이 대학교 축제를 통해 LG유플러스의 기술과 서비스를 경험할 수 있도록 마련한 행사다. 지난해 1회 행사에는 전국 260개 대학교의 학생 1만여명이 참여할 정도로 높은 관심을 받았다. 최근 LG유플러스는 회사의 지향점인 고객경험(CX) 혁신을 위한 최우선 과제로 AI 전환에 집중하고 있다. 이에 따라 캠퍼스 페스티벌의 콘셉트도 AI로 정하고, 다양한 AI 체험 행사를 마련했다. 20대 고객들이 대학 축제를 통해 자연스럽게 LG유플러스의 AI 기술을 경험할 수 있도록 함으로써 브랜드에 대한 인지도와 선호도를 높여갈 계획이다. 우선 LG유플러스는 서울에서 열리는 대학교 축제의 방문객 규모를 기준으로 5개 대학을 선정해 AI 체험 부스를 설치한다. 고려대와 건국대(21~23일), 한양대(22~24일), 성균관대(29~30일), 연세대(30~31일)에서 체험 부스가 운영된다. 부스는 ▲제한시간 동안 떨어지는 스틱을 잡는 순발력 게임존 ▲안드로이드의 다양한 기능과 AI 기술을 체험할 수 있는 '갤럭시 디바이스 체험존'과 '스피드 게임존' ▲사진 촬영 후 생성형 AI로 사진 편집 후 공유하는 'AI편집 & '퀵셰어 존' 등으로 구성된다. 특히 29~30일 열리는 성균관대 축제에는 LG유플러스의 AI기술인 '익시(ixi)'가 적용된 AI 포토부스 'U+AI ixi 사진관'을 무료로 운영한다. 고객들이 AI 포토부스를 방문해 사진을 찍으면 운동선수 콘셉트로 바뀐 사진을 받을 수 있다. 5개 대학의 AI 체험부스 방문 고객들을 위한 다양한 선물도 마련했다. 짐색, 스티커, 키링 등 LG유플러스 대표 캐릭터인 '무너'와 안드로이드 캐릭터 '안드로이드봇'의 컬래버레이션 굿즈를 무료로 증정한다. 또 SNS 체험 인증 고객에게 추첨을 통해 갤럭시S24, 캐릭터 굿즈 세트, 올리브영 2만원 쿠폰 등 경품도 증정한다. LG유플러스는 오프라인 축제에 참여가 어려운 대학생들을 위한 온라인 행사도 마련했다. 전국의 대학 축제가 한창인 5월31일까지 안드로이드의 신규 검색 기능 '서클 투 서치'를 활용한 온라인 스피드 게임 대항전이 열린다. 1995~2005년생이라면 이용 중인 통신사와 관계없이 누구나 참여할 수 있다. 개인별 랭킹, SNS 공유 횟수 등 다양한 기준으로 34명을 선정해 갤럭시S24 등의 경품을 증정하며 대학별 랭킹 기준 1등, 2등, 20등을 차지한 대학의 캠퍼스에 간식차도 제공한다. 이밖에 전국 LG유플러스 매장에 방문해 다양한 디바이스를 체험한 20대 고객에게 구글 플레이 기프트 카드 5천원권을 증정하는 '유플위크' 이벤트도 진행하고 있다. 게임 아이템이나 카카오톡 이모티콘을 구매하는 등 인앱결제 시 사용 가능하다. 정혜윤 LG유플러스 마케팅그룹장은 “게임과 체험을 결합한 온오프라인 이벤트를 통해 20대 고객이 자연스럽게 AI를 경험할 수 있도록 했다”며 “20대 고객의 성장에 도움이 되는 기회를 통해 차별적 경험을 만들어 나갈 것”이라고 말했다.

2024.05.20 09:00박수형

정신아 카카오 "매년 2억 주식 매입…대표 재직기간 매도 안해"

정신아 대표가 역대 카카오 최고경영자(CEO) 중 처음으로 주주서한을 보내며 주주 소통 확대와 주주가치 제고를 약속했다. 특히 정 대표는 매년 2억원 규모 주식을 매입하며 책임 경영을 강화하겠다고 밝혔다. 아울러 정 대표는 광고와 커머스를 위주로 핵심 사업 경쟁력을 강화하는 한편, 글로벌 사업과 인공지능(AI) 서비스 개발에도 박차를 가해 신 성장 동력을 확보하겠다는 전략이다. "기초체력 회복해 성장 모멘텀 확보…광고·커머스 경쟁력 강화하겠다" 정 대표는 16일 발표한 주주서한에서 "카카오 새 대표로서 최근 주가 상황에 대해 큰 책임감을 느낀다"며 "카카오는 시장 기대수준을 만족시킬 수 있는 주주가치 제고를 최우선으로 생각하고 있다"고 설명했다. 먼저 정 대표는 "카카오는 지난 1분기 실적발표를 통해 연결기준 매출이 전년 동기 대비 22%, 영업이익은 92% 성장했음을 보고 했다"며 "사업 별로 보면 카카오 본사 광고는 12%, 커머스는 5% 성장했다. 카카오모빌리티와 카카오페이를 포함한 플랫폼 기타 매출은 24%, 콘텐츠 부문 매출도 33% 증가하는 등 성장을 지속하고 있다. 녹록지 않은 국내외 경기 상황, 글로벌 기업들과의 경쟁 심화 속에서도 사업경쟁력은 여전히 견고함을 보여주는 결과라 생각한다"고 평했다. 이어 "그럼에도 카카오 주가는 여전히 주주 여러분의 기대에 부응하지 못하고 있다"면서 "우려를 해소하고 주주가치를 제고하기 위해 단기적으로는 기초체력 회복을 통해 성장 모멘텀을 확보하고 중장기적으로는 지속가능성을 제고하는 방향으로 카카오를 이끌려 한다. 또 시장 신뢰도를 높이기 위해 의사결정 투명성을 강화하고 주주 중심의 책임 경영을 확고히 하고자 한다"고 설명했다. 정 대표는 "팬데믹 기간을 거치며 시장 환경이 바뀌고 기업 규모가 급격히 성장하면서 내실을 다질 필요도 커졌다"며 "사업 부피는 커졌지만, 그 안의 밀도를 높이는 작업이 부족했던 것"이라고 분석했다. 그러면서 "카카오 본사에는 카카오톡의 압도적 트래픽을 바탕으로 한 광고사업과 '선물하기'라는 독보적 커머스 사업이 있다. 이 두 사업의 경쟁력을 강화하는 것이 핵심이라고 생각한다"면서 "그룹 차원에서도 모빌리티, 페이, 엔터테인먼트 등 주요 계열사들이 각 서비스의 본질적 영역에서 확실한 1위가 될 수 있도록 전략을 정비하고 있다"고 부연했다. "글로벌 사업 성과 거둘 것…AI로 장기 성장 확보" 정 대표는 글로벌 사업 도전과 함께 AI 통해 장기 성장 동력도 확보하겠다고 강조했다. 그는 "현재 카카오 그룹 전체 매출 중 글로벌 비중은 약 20%이다. 지속적인 노력과 투자에도 불구하고, 주주 여러분이 만족할 만한 수준에는 도달하지 못하고 있다"며 "다행인 것은 콘텐츠 중심 서비스들이 유의미한 성과를 거두고 있는 점이다. 특히 카카오픽코마는 전 세계 스토리 콘텐츠 시장 약 90%를 차지하는 일본에서 1위 서비스로 발돋움 했다. 카카오픽코마는 앞으로도 일본을 거점으로, 글로벌 시장 성장세과 사용자 소비 성향 변화에 발맞춰 사업을 확장해 가려 한다"고 설명했다. 이어 "지속가능한 성장을 위한 또 하나의 축은 AI다. 지난 5월 2일 카카오 이사회는 카카오브레인의 사업 양수도를 승인했다"면서 "이에 6월 카카오브레인이 개발한 대규모 언어모델(LLM)과 핵심 인력들이 카카오에 합류하게 된다. 카카오는 이를 바탕으로 사용자 중심의 AI 서비스에 집중하려 한다"고 말했다. 구체적으로 정 대표는 "주요 빅테크 기업들은 사용자가 텍스트, 영상 콘텐츠를 생성할 수 있도록 돕고 생성된 콘텐츠를 검색 또는 콘텐츠 플랫폼 서비스를 통해 여타 사용자들에게 노출하는 것이 주요 사업모델인데, 생성형 AI를 적극 활용한 콘텐츠들이 많아질수록 핵심 사업 품질이 저하되는 딜레마에 직면해 있다"며 "반면 카카오는 개인, 전문가, 소상공인 등을 서로 연결한 관계 기반 플랫폼 서비스가 핵심이다. AI를 이러한 1:1 또는 소규모 그룹 내의 관계에 적용해 사업 본질을 오히려 강화할 수 있다"고 설명했다. 이어 "카카오는 AI 페르소나를 활용한 채팅 환경을 통해 전문가 상담, 고객 관리, 상품 추천 등을 준비하고 있다. 이를 통해 기업 고객의 업무 효율성을 높이고, AI가 사용자의 일상에 더욱 가까워지게 할 것"이라고 강조했다. 또 그는 "통합된 AI 조직은 카카오 그룹 차원에서 AI 허브 역할을 함으로써 그룹사 간의 시너지를 극대화할 예정"이라면서 "카카오페이와 연동된 AI 채팅은 금융 상담, 거래 내역 조회, 간편 송금 등의 기능을 제공할 수 있다"고 언급했다. 나아가 "AI와 콘텐츠를 결합해 사용자의 활동 패턴과 선호도를 분석해 관심사에 맞는 콘텐츠를 추천하는 등 맞춤형 서비스를 통해 사용자의 만족도를 높이도록 하겠다"며 "안정적 현금 창출 능력을 바탕으로, 실제 서비스에 필요한 언어모델 중심으로 효율적으로 투자를 지속 집행하고 이와 함께 매출 성장을 달성하겠다"고 덧붙였다. "의사결정 투명성 높이고 주주 중심 책임 경영 약속" 정 대표는 이날 의사결정 투명성을 높이고 주주 중심 책임 경영을 하겠다고도 밝혔. 그는 "카카오는 그룹 차원에서 구심력을 갖고 규모에 걸맞은 지배구조, 의사결정 체계를 정립하는 과정에 있다"며 "올해 초 내부 통제 시스템을 개선해 외부 투자 프로세스를 강화했고, 4월 후보자 명단 구성부터 인사 검증까지의 절차를 강화한 경영진 임면 프로세스를 구축했다. 해당 절차를 통해 영입된 재무, 법무, 노무 전문 경영진과 함께 그룹 거버넌스를 체계화하고 있다"고 설명했다. 또 그는 "카카오는 지난 3월, 이사회에 사외이사 1인을 추가했다. 이로써 카카오 이사회는 사내이사 3인, 사외이사 5인의 구조가 됐다. 사외 이사가 과반 이상을 차지하며, 의장은 물론 이사회 내 4개 전문위원회(감사위원회, 보상위원회, 이사후보추천위원회, ESG위원회) 위원장도 모두 사외이사가 맡는 등 이사회의 독립성을 한층 강화했다"고도 부연했다. 이어 "전원 외부 전문위원으로 구성된 독립기구인 '준법과신뢰위원회'도 설치해 운영되고 있다. 개선된 프로세스에도 불구하고 놓치는 부분이 없도록, 위원회와 지속 소통하고 검증 받으며 투명성 강화·신뢰 구축에 매진하겠다"고 약속했다. 아울러 "카카오 대표로 내 보수 체계는 주주 가치와 연동돼 있다"며 "보수의 약 60%인 상여는 장/단기 성과급으로 구성되며 그 중 단기성과급은 당해 사업 주주수익률, 장기성과급은 3개년 간의 주주수익률을 기반으로 산정된다"고 설명했다. 특히 정 대표는 "대표로 재직하는 동안 매년 두 차례에 걸쳐, 각 1억원 규모 카카오 주식을 장내 매입할 예정"이라면서 "매입한 카카오 주식은 대표 재직 동안 매도하지 않을 것이며, 주주 여러분과 같은 방향을 바라보려 한다"고 강조했다. 구체적으로 정 대표는 "첫 번째 장내 매수는 본 서한을 드리는 16일에 실행하고, 매해 2월과 8월 실적발표를 마친 뒤 매입해 경영 성과에 책임을 지고자 한다"고 부연했다. 마지막으로 정 대표는 "카카오는 최근 대규모 조직 개편을 단행하고 새 리더들을 전진 배치했다"며 "새롭게 정의한 카카오의 존재 이유는 '사람을 이해하는 기술로 필요한 미래를 더 가깝게 만드는 것'이다. 회사는 ▲문제 본질로 돌아가고 ▲시대에 맞는 기술로 확장하며 ▲안전한 디지털 환경을 만들고 ▲사회적 가치를 추구하는 네 가지 목표와 약속을 충실히 지켜가겠다"고 약속했다.

2024.05.17 17:56최다래

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] "헝그리판다 전자담배 판매 청소년보호법 위반"

하정우 AI수석 "앞으로 3~5년 'AI 골든타임', 국가경쟁력 기여하겠다"

악성코드 없이 공격하는 '고스트 해커' 떴다…"보안 자동화 필수"

'민생 추경' 20조 투입…전국민에 최소 15만원 지급해 경기진작

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현