• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'라인 ID :VOV888 ㉸톡:SOS888 라인:VOV888 공인회계사합격증위조 ,제작공무원증제작 ,연금보험료납부확인서위조 '통합검색 결과 입니다. (5315건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"데이터 보호한더니 800만명이 속았다"...무료 VPN, AI 채팅 대화 탈취

전 세계 800만 명 이상이 사용하는 인기 무료 VPN 확장 프로그램들이 사용자의 AI 챗봇 대화 내용을 무단으로 수집해 마케팅 업체에 넘겨온 사실이 드러났다. 보안과 프라이버시를 강조하며 구글과 마이크로소프트의 추천(Featured) 배지까지 달았던 이 프로그램들은 실제로는 사용자 감시 도구로 악용되고 있었다. 28일 보안 연구 업체 코이 시큐리티의 이단 다르딕만 연구원은 구글 크롬의 확장 프로그램 4종이 사용자의 AI 대화 데이터를 수집해왔다고 공식사이트를 통해 보고서를 공개했다. 보고서에 따르면 논란이된 확장 프로그램은 어반 VPN 프록시(Urban VPN Proxy), 1클릭 VPN 프록시(1ClickVPN Proxy), 어반 브라우저 가드(Urban Browser Guard), 어반 AD 블록커(Urban Ad Blocker) 등 4종이다. 문제가 된 확장 프로그램들은 AI에 민감한 정보를 입력하려 하면 경고창을 띄워주는 'AI 보호(AI Protection)' 기능을 마케팅 포인트로 내세운 것이 특징이다. 하지만 지난 7월 9일 버전 5.5.0 업데이트를 기점으로 악성 코드를 탑재했다. 이들은 사용자가 오픈AI 챗GPT, 앤스로픽 클로드, 구글 제미나이, MS 코파일럿은 물론 딥시크, xAI 그록, 메타 AI, 퍼플렉시티 등 주요 AI 플랫폼에 접속할 때마다 전용 스크립트를 실행했다. 이 스크립트는 브라우저의 네트워크 요청 API를 가로채는 방식으로 작동했다. 이를 통해 사용자가 입력한 모든 프롬프트(질문)와 AI의 답변, 대화 시간, 세션 ID 등 민감한 정보가 고스란히 등 외부 서버로 유출됐다. 이를 통해 개발사인 어반 사이버 시큐리티의 모기업이자 데이터 분석 기업인 비사이언스(BiScience)에 사용자 데이터를 제공하고 해당 데이터를 가공해 제3자에게 판매한 것으로 의심받고 있다. 이들은 개인정보 처리방침에 AI 입력 및 출력 데이터는 마케팅 분석을 위해 제휴사와 공유될 수 있다고 명시했으나 사용자들은 강제 자동 업데이트로 인해 이에 동의할 기회조차 얻지 못한 것으로 알려졌다. 다르딕만 연구원은 "이 프로그램은 겉으로는 '챗GPT에 이메일을 공유하지 말라'고 경고하면서, 뒤로는 바로 그 대화 내용 전체를 데이터 브로커에게 전송하고 있었다"고 강하게 비판했다. 실제로 VPN 기능을 끄거나 보호 기능을 비활성화해도 데이터 수집은 멈추지 않는 만큼 해당 프로그램이 설치돼 있다면 반드시 삭제할 것을 권했다. 이번 사태는 플랫폼 사업자인 구글과 마이크로소프트의 관리 소홀 문제도 드러냈다는 지적이다. 악성 행위가 5개월 넘게 지속되는 동안 해당 프로그램들은 스토어에서 '추천' 배지를 달고 사용자들에게 신뢰를 줬기 때문이다. 코이 시큐리티의 보고서 발표 이후 플랫폼들은 뒤늦게 조치에 나섰다. 구글 크롬 웹 스토어는 12월 18일부로 해당 확장 프로그램 4종을 모두 삭제했다. 삭제 하루 전날에는 '추천' 배지를 먼저 박탈하는 움직임이 포착되기도 했다. 마이크로소프트 엣지 애드온 스토어는 조사에 착수한다고 밝힌 뒤, 12월 23일부로 모든 관련 프로그램을 스토어에서 제거했다. 코이 시큐리티의 이단 다르딕만 연구원은 "서비스가 무료로 제공될 때, 기업이 요구하는 대가는 돈이 아니라 당신의 '프라이버시'라는 점을 명심해야 한다"며 "당신의 가장 사적인 고민과 대화들이 마케팅 분석이라는 명목하에 거래되는 상품이 되지 않도록, 검증되지 않은 확장 프로그램 사용을 멈춰야 한다"고 조언했다. 이어 "플랫폼의 '추천' 배지는 사용자들에게 안전하다는 암묵적인 보증수표였지만 이번 사건으로 그 신뢰는 완전히 깨졌다"며 "사용자들이 자신의 온라인 신원을 보호하기 위해 설치한 방패가 하루아침에 가장 내밀한 대화를 훔쳐보는 '감시카메라'로 돌변한 것"이라고 지적했다.

2025.12.28 15:55남혁우

롯데케미칼, 고부가 스페셜티 사업 전환 속도

롯데케미칼이 국내 석유화학 산업 구조전환 국면에서 나프타분해설비(NCC) 통합 재편과 사업 포트폴리오 고도화에 속도를 내고 있다. 범용 석유화학 중심 사업 구조에서 벗어나 고부가 스페셜티 소재 기업으로 전환하겠다는 전략이다. 롯데케미칼은 28일 충남 대산과 전남 여수를 중심으로 NCC 설비 통합 및 감축을 추진하고 있다고 밝혔다. 이는 글로벌 공급 과잉이 장기화되는 가운데, 정부가 추진 중인 국내 NCC 구조개편 정책에 선제적으로 대응하기 위한 조치다. 롯데케미칼은 지난 11월 대산공장과 HD현대케미칼을 합병하는 내용의 사업재편안을 제출했다. 이는 당초 정부가 제시했던 제출 기한보다 한달 빠른 조치로 업계 1호이자 모범사례로 평가받았다. 사업재편안에는 롯데케미칼 대산공장을 물적분할해 HD현대케미칼과 합병 후 양사의 중복 설비를 합리적으로 조정하는 내용을 담고 있다. 현재 산업부에서 사업재편 심의 중이며 내년 1월 중 승인 여부가 확정될 전망이다. 롯데케미칼은 여수산단에서도 한화솔루션, DL케미칼, 여천NCC와 중복 설비를 통합·조정하는 사업재편안을 추가 제출했다. 롯데케미칼은 범용사업 축소에 대한 확고한 의지를 바탕으로 국내 최대 370만톤 규모 NCC 감축 목표에 기여하고 향후 채권단 실사에도 임할 계획이다. 롯데케미칼은 이번 석유화학산업 구조 개편과 함께 고부가 및 친환경 사업 중심으로 포트폴리오 전환을 속도감 있게 추진중이라고 밝혔다. 고부가 스페셜티 소재 경쟁력 강화를 위해 전남 율촌에 롯데엔지니어링플라스틱 공장을 설립하고 올해 10월부터 일부라인 상업생산을 개시했다. 새해 하반기에 준공되는 연간 총 50만톤 규모 국내 최대 단일 컴파운드 생산공장으로 모빌리티, IT 등 주요 핵심 산업에 맞춤형 고기능성 소재를 공급하게 된다. 향후 기술력 기반의 고부가 슈퍼 엔지니어링플라스틱 제품군까지 생산할 수 있도록 사전에 설비를 확충하고 있다. 전지소재 사업은 자회사인 롯데에너지머티리얼즈가 하이엔드 동박 및 차세대 배터리 소재 기술력을 바탕으로 국내 배터리 및 에너지저장장치(ESS), 인공지능(AI), 반도체 산업 핵심 소재를 공급하고 있다. 특히 국내 유일 회로박 생산기지를 통해 AI용 고부가 회로박 공급을 늘려 글로벌 시장의 수요변화에 대응하며 제품경쟁력을 확대하고 있다. 울산에서는 합작사인 롯데SK에너루트를 통해 올해 6월부터 20MW규모 첫 수소연료전지 발전소 상업운전을 시작했다. 탄소 배출이 없는 친환경 발전원으로서 20년간 안정적으로 전기를 생산하게 된다. 새해에 수소연료전지 발전소 4기를 순차적으로 운영해 누적 80MW 규모 전력을 공급할 예정이다. 대산석유화학단지에서도 롯데에어리퀴드 에너하이를 통해 국내 최대규모 450bar 고압 수소출하센터를 준공하고 11월부터 상업 가동에 들어갔다. 수소 생산·유통·활용 분야 기술력 확보와 국내외 다양한 파트너사와의 협업을 통해 수소산업 생태계 성장을 이끌어 나갈 계획이다. 전지소재, 수소에너지사업 확대와 더불어 국내 반도체 산업 경쟁력 강화에도 일조하고 있다. 일본 도쿠야마 기업과 합작 운영 중인 글로벌 1위 반도체 현상액(TMAH) 제조사 한덕화학 생산 설비 확대를 추진 중이다. 경기도 평택에 약 9천800평 규모 신규 부지에 현상액 생산시설을 추가 구축 중이며 새해 말부터 본격 가동 예정이다. TMAH는 반도체 및 디스플레이에 미세 회로 패턴을 현상하는 공정의 핵심소재다. 한덕화학은 반도체 메가 클러스터 조성 등 신규 수요를 지속적으로 확보해 고부가 소재시장을 선점할 계획이다. 롯데케미칼은 이러한 스페셜티 소재, 친환경 사업으로의 비즈니스 리스트럭처링과 더불어 재무 건전성 제고도 추진 중이다. 지난해부터 국내외 사업장과 자산 전반을 검토해 상시적으로 비효율 사업을 정리하고 미래 성장성 높은 사업에 역량을 집중하고 있다. 미국 LCLA 및 롯데케미칼 인도네시아(LCI) 지분을 활용해 자금을 조달했고, 말레이시아 합성고무 생산 회사 LUSR를 청산하고 비핵심 사업인 파키스탄 PTA 자회사 LCPL 및 대구 수처리 분리막 사업 매각과 일본 화학기업 레조낙 지분을 처분하는 등 지난해부터 국내외 비핵심 사업 정리를 통해 약 1조 7천억원 현금 유동성을 확보했다. 롯데케미칼은 “정부의 석유화학산업 구조개편 정책 기조에 발맞춰 신속한 사업재편 이행에 책임있는 역할을 다하며, 나아가 포트폴리오 고도화와 사업 구조 혁신을 통해 수익성 제고와 경쟁력 확보를 위한 혁신 활동도 지속해 나가겠다”고 밝혔다.

2025.12.28 10:49류은주

계약 취소당하고 공장 팔고…위기의 K배터리

LG에너지솔루션이 최근 열흘 새 대형 공급계약 해지 공시를 잇달아 내놓으면서, 전기차 업황 악화 장기화가 국내 배터리 업계 '수주 안정성'까지 흔들고 있다는 우려가 커지고 있다. 완성차·상용차 밸류체인 전반에서 투자 속도 조절과 사업 재편이 이어지는 가운데 K배터리는 합작법인(JV) 구조를 뜯어고치고 보유 자산을 매각하는 방식으로 '현금·운영 효율' 중심의 생존 전략으로 선회하는 모습이다. LG에너지솔루션은 26일 미국 배터리팩 제조사 FBPS(프 그룹 계열)의 배터리 사업 철수 여파로, 2024년 4월 체결한 전기차 배터리 모듈 공급 계약을 상호 협의로 해지했다고 공시했다. 해지 금액은 공시 당일 환율 기준 약 3조 9천217억원으로, 전체 계약액(27억 9천500만달러) 중 이미 이행된 물량(1억 1000만 달러)을 제외한 잔여분이다. 이번 해지는 불과 열흘 전 공개된 포드 계약 종료에 이은 두 번째 대형 해지 공시다. 포드 건은 계약 해지 금액이 9조 6천30억원(2027~2032년 공급)으로 알려졌다. 증권가에서는 FBPS 건을 '상용차용 배터리팩 밸류체인(모듈→팩)'이 흔들리며 후발 사업자 퇴출이 계약 해지로 이어진 사례로 해석한다. 다만 해당 계약은 전용 라인 투자 부담이 상대적으로 작은 '표준화 모듈' 공급 성격이어서, LG에너지솔루션은 수주잔고 감소 외 추가 비용·투자손실은 제한적이라는 입장이다. 전기차 침체 장기화로 수주 불확실성이 커지자 배터리 3사는 북미 합작 확대 대신 단독 운영·자산 정리로 급선회하고 있다. LG에너지솔루션은 지난 5월 GM과의 합작법인 얼티엄셀즈 3공장을 사들인 데 이어, 최근에는 혼다와의 북미 합작회사(L-H 배터리) 자산을 혼다 미국 법인에 매각하기로 했다. SK온도 포드와의 합작법인 블루오벌SK 공장을 분리해 따로 운영하기로 합의했다. 켄터키 1·2공장은 포드가, 테네시 공장은 SK온이 각각 가져가며, SK온은 테네시 공장을 기반으로 고객 다변화와 에너지저장장치(ESS) 등 제품 포트폴리오 확장을 추진한다는 구상이다. 삼성SDI도 전기차 배터리 대신 ESS 중심으로 체질을 바꾸고 있다. 스텔란티스 합작공장 일부라인을 ESS용으로 전환해 LFP 배터리 수요에 대응할 방침이다. 업계가 일시적 둔화로 보던 전기차 업황 침체가 장기화되는 가운데, 미국과 유럽의 정책 변수까지 겹치며 불확실성이 커졌다는 평가가 나온다. 미국에서는 도널드 트럼프 행정부가 전기차 구매 보조금을 종료했고, 유럽연합(EU)도 2035년 내연기관차 판매 금지 방침 폐기를 검토하고 있다. 결국 완성차 업체들은 배터리 수요(차종·물량·시점)를 보수적으로 재산정하고, 그 과정에서 공급계약 재협상·취소, 합작법인 구조 변경, 자산 매각 같은 조치가 연쇄적으로 나타나는 흐름을 보인다. 조현렬 삼성증권 연구원은 "LG에너지솔루션과 포드·FBPS의 계약 해지는 전기차 후발주자의 경쟁력 열위가 공급계약 해지로 이어지는 사례 확대를 시사한다"며 "향후 전기차 후발주자의 공급 계약 해지 사례가 늘어날 가능성이 높을 것"이라고 전망했다.

2025.12.28 10:30류은주

8비트 낭만부터 e스포츠…K-게임 다큐 '세이브 더 게임' 공개 임박

대한민국 게임 산업의 태동부터 세계를 제패한 e스포츠 신화까지 한국 게임 30년의 기록을 집대성한 다큐멘터리 '세이브 더 게임'이 오는 29일 공개된다. 이번 작품은 국내산 게임이 전무하던 시절 열정과 패기로 산업의 길을 닦아온 개척자들의 서사와 그 속에 담긴 이용자들의 추억을 3부작으로 그려내며, 아날로그에서 디지털로 변화해온 우리 사회의 문화적 자취를 섬세하게 조명할 예정이다. 박윤진 감독이 연출하고 넥슨재단이 기획한 '세이브 더 게임'은 앞서 제29회 부산국제영화제에서 먼저 공개돼 게임 산업 종사자와 이용자들로부터 뜨거운 호평을 얻은 바 있다. 1부 '세이브 더 게임'은 8~90년대 '신검의 전설', '어스토니시아 스토리' 등 척박한 환경에서 싹을 틔운 1세대 개발자들의 생생한 증언을 통해 산업의 태동기를 다룬다. 이어지는 2부 '온 더 라인'은 인터넷 보급과 함께 찾아온 온라인 게임의 황금기를 조명하며, 이용자들이 가상 세계에서 상호작용하며 새로운 문화를 만들어냈던 '화양연화'의 순간들을 추억의 소품과 영상으로 복원해 기대를 모은다. 한국인만의 독특한 게임 근성과 열정을 분석한 3부 '굿게임(GG), 한국의 게이머는 어떻게 만들어지는가'에서는 대한민국이 e스포츠 강국으로 우뚝 선 배경을 심도 있게 짚어본다. 전·현직 프로게이머들이 출연해 세계 무대를 압도한 한국 게이머들의 특성을 들려주며, 국민 전체 게임 이용률 74.4%라는 기록 뒤에 숨겨진 '게임의 민족'으로서의 자부심을 나타낼 계획이다. 공개된 에피소드별 포스터에는 '테일즈위버', '카트라이더' 등 각 시대를 상징하는 게임과 소품들이 배치돼 전 세대의 향수를 자극할 것으로 보인다. 이번 다큐멘터리는 단순히 과거를 회상하는 기록물에 그치지 않고, 한국 게임 개발자부터 유저, 산업인, 언론인 등 역사를 함께 일군 모든 이들의 목소리를 담아냈다는 점에서 큰 의미를 지닌다. 플로피디스크가 상징하는 아날로그의 향수부터 최첨단 게이밍 환경에 이르기까지, 한국 게임사가 일군 30년의 유산을 되짚어보는 이번 프로젝트는 전 세대에게 공감과 자부심을 동시에 선사할 것으로 기대를 모으고 있다.

2025.12.27 09:30정진성

쿠팡 발표 진실공방..."정부와 조사" vs "사전 협의 없어"

개인정보 유출 사건 조사 과정에서 정부와 협의를 거쳤다는 쿠팡과, 그렇지 않다는 정부 간 진실공방이 이어지고 있다. 쿠팡은 정부 지시에 따라 개인정보 유출 혐의자 자백을 받아내고 유출에 사용된 기기까지 회수했다는 입장이다. 정부가 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했었다는 주장도 했다. 반면 정부는 쿠팡에게 조사 가이드라인을 제공한 적 없고, 진행 상황을 공유 받지 못했다면서 쿠팡의 단독 조사와 발표였다는 점을 분명히 했다. 26일 쿠팡 개인정보 유출 사건을 조사하는 한국인터넷진흥원(KISA) 위협분석단 관계자는 "민관합동조사단이 요구한 것은 사건 데이터"라며 "쿠팡에게 사건 조사 가이드라인을 제공한 적이 없다"고 말했다. 이어 "쿠팡으로부터 사건 진행 사항을 공유받은 것도 아니고 정보 유출자와 접촉하라고 권유한 적도 없다"고 덧붙였다. 이는 쿠팡이 발표한 입장과는 대치되는 설명이다. 오늘 쿠팡은 지난 25일 발표한 사건 진행 사항에 대해 '자체 조사'가 아니라며, 정부 지시에 따라 몇 주 간에 걸쳐 정부와 긴밀히 협력하며 조사를 진행했다고 주장했다. 그러면서 쿠팡은 지난 2일 정부로부터 유출 사고에 대한 공식적인 공문을 받은 후 정부 지시에 따라 유출자의 완전한 자백을 받아내고 유출에 사용된 기기를 회수했다고 밝혔다. 특히 쿠팡은 정부가 유출자와 접촉할 것을 제안했고 이에 따라 회수한 기기를 정부에 보고, 제공했다고 거듭 강조했다. 쿠팡 측은 당시 정부가 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했었다는 말을 덧붙이기도 했다. 이번 쿠팡의 입장은 지난 25일 대규모 개인정보 유출 사고 진행 상황 발표 직후, 정부가 확인되지 않은 사항이라며 강력 항의한 것에 대한 반박 내용이다. 25일 쿠팡은 고객 정보를 유출한 전직 직원을 특정했다며 개인정보 유출에 사용된 모든 장치와 하드 드라이브를 회수했다고 알렸다. 회사는 현재까지 소사 결과 유출자는 보안 키를 사용해 3천300만명의 고객 계정 정보에 접근했으나 약 3천개 계정의 정보만 실제 저장했다고 보고했다. 아울러 쿠팡은 유출자가 언론보도를 접한 뒤 저장했던 정보를 모두 삭제해 고객 정보 중 제 3자에게 전송된 데이터는 일체 없었다는 진술까지 했다고 덧붙였다. 그러나 해당 발표가 나간 같은 날 과학기술정보통신부는 "민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 알린 것에 대해 쿠팡에 강력히 항의했다"고 반박했다. 이어 "현재 민관합동조사단에서 정뷰 유출 종류 및 규모, 유출 경위 등에 대해 면밀히 조사 중에 있는 사항으로, 쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 선을 그었다. 26일 범정부 TF에서도 "정부가 공식적으로 발표한 바 없는 사항을 쿠팡이 자체적으로 발표해 국민들에게 혼란을 끼치는 것에 대해 유감스럽게 생각한다"며 "쿠팡이 발표한 내용에 대해서는 조사를 통해 투명하게 결과를 공개토록 하겠다"고 말했다. KISA 측도 "쿠팡의 조사와 민관합동조사단은 별도로 조사를 진행하고 있다"면서 검증 절차 없이 임의대로 사건 진행 상황을 알린 쿠팡에 당혹스럽다는 입장을 견지했다.

2025.12.26 18:39박서린

LG엔솔, 포드 이어 FBPS 계약도 해지…3.9조 규모

LG에너지솔루션이 미국 완성차 업체 포드에 이어 미국 배터리팩 제조사 FBFS와 대형 공급 계약도 종료했다. 전기차 캐즘 장기화로 고객사들이 투자·사업 계획을 재조정하는 흐름이 이어지면서, 국내 배터리 업계 수주 불확실성이 다시 부각되는 모습이다. LG에너지솔루션은 26일 고객사 FBPS 배터리 사업 철수로 인해 2024년 4월 체결했던 전기차 배터리 모듈 공급 계약을 상호협의를 통해 해지한다고 공시했다. 해지 금액은 공시 당일 환율 기준 약 3조 9천217억원이다. 전체 계약액(27억 9천500만 달러) 중 이미 이행된 물량(1억 1천만 달러)을 제외한 금액이다. 최종 금액은 추후 실사 및 환율에 따라 변동될 수 있다. FBPS는 독일 프로이덴버그 그룹을 모기업으로 둔 회사로 2018년 북미 배터리 팩·BMS 제조 판매 기업 엑살트에너지를 인수해 출범했으며, 미국 미시간주 미들랜드에 팩 조립을 위한 기가 팩토리를 운영하고 있다. 당시 LG에너지솔루션 배터리 모듈을 공급받아 팩으로 조립한 뒤 대형 버스·전기트럭 등 북미 주요 상용차 업체에 판매한다는 계획을 밝힌 바 있다. 하지만 최근 FBPS는 배터리 사업 철수를 검토한 것으로 전해진다. 이번 계약 해지는 포드 계약 종료에 이은 추가 악재라는 점에서 시장의 시선이 쏠린다. 앞서 LG에너지솔루션은 포드와의 전기차 배터리 공급 계약이 거래 상대방의 해지 통보로 종료됐다고 공시한 바 있다. 회사 측은 4조원 규모 수주 물량이 취소됐으나, 수주 잔고 감소 외 재무적인 타격은 거의 없다는 입장이다. 통상 전용 라인을 구축해야 하는 수주 계약과 달리, 이번 건은 기존 생산 라인에서 제작 가능한 '표준화된 배터리 모듈'을 공급하는 계약이었기 때문이라는 설명이다. LG에너지솔루션은 "전용 설비 투자나 맞춤형 R&D 비용이 투입되지 않았기 때문에 계약 해지에 따른 투자 손실이나 추가 비용 발생은 없다"며 "불확실한 고객사를 정리하고 더 탄탄한 수요처를 발굴해 나갈 기회로 삼을 것"이라고 말했다.

2025.12.26 17:21류은주

쿠팡 "자체 조사 아냐, 정부 지시에 따라 진행"

쿠팡이 최근 불거진 개인정보 유출 사건과 관련해, 자체적으로 조사를 진행했다는 일각의 주장에 대해 “정부 지시에 따라 수주간 공조한 조사였다”고 해명했다. 쿠팡은 26일 입장문을 통해 "정부의 감독 없이 독자적으로 조사했다는 잘못된 주장이 계속 제기되면서 불필요한 불안감이 조성되고 있다"며 정부와 협력한 구체적인 타임라인을 제시했다. 쿠팡 설명에 따르면 회사와 정부는 지난 1일 만나 협력하기로 약속했다. 다음날 쿠팡은 정부로부터 유출 사고에 대한 공식적인 공문을 받은 다음, 거의 매일 정부와 협력해 유출자를 추적, 접촉하며 소통해왔다. 이 과정에서 쿠팡은 정부의 지시에 따라 유출자의 자백을 받아내고, 유출에 사용된 모든 기기를 회수했다고 주장했다. 뿐만 아니라 정보 유출자로부터 알게 된 새로운 사실, 진술서, 장비 등을 받은 즉시 정부에 제출했다고 회사는 덧붙였다. 이후 쿠팡에 따르면 지난 9일 정부가 회사에 유출자와 접촉할 것을 제안했다. 14일 정보 유출자를 처음 만난 쿠팡은 이 사실을 정부에 보고하고, 16일에는 정보 유출자의 데스크톱과 하드 드라이브를 1차 회수에 정부에 보고, 제공했다. 쿠팡은 "하드 드라이브를 정부에 제출한 즉시 정부가 이에 대한 조사에 착수한 것으로 이해하고 있다"고 부연했다. 그러면서 쿠팡은 이 모든 것이 정부의 지시에 따른 것이라며 "당시 정부는 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했다"고 거듭 강조했다. 지난 21일 정부는 쿠팡이 하드 드라이브, 노트북, 세 건의 진술서를 경찰에 제출하도록 허가했다. 쿠팡은 23일 정부와의 협력 사항을 포함해 조사 세부 내용에 대한 추가 브리핑을 실시했고, 끝으로 전날 고객들에게 조사 진행 상황을 안내한 것이다. 이와 관련해 쿠팡은 "현재 진행 중인 정부 조사에 전적으로 협조하는 한편 2차 피해를 방지하기 위해 필요한 모든 조치를 취할 것"이라는 입장을 분명히 했다.

2025.12.26 15:24박서린

국토부, '코레일-다원시스 간 철도차량 납품계약' 불이행 관련 수사의뢰

국토교통부는 26일 한국철도공사(코레일)가 발주한 ITX-마음 철도차량 납품 지연과 관련해 다원시스의 선급금 목적 외 사용, 생산라인 증설 미이행, 필요 자재·부품 부족 등 계약 위반 사항을 확인하고 수사의뢰했다고 밝혔다. 국토부는 지난 10월 국정감사와 언론보도에서 제기된 다원시스의 철도차량 납품지연과 납품 지연 상황에도 추가 수주한 의혹과 관련해 11월부터 코레일-다원시스 간 철도차량 구매계약 전반과 코레일의 계약이행 관리 실태를 감사하고 있다. 코레일은 ITX-마음 신규차량 도입을 위해 다원시스와 세 차례에 걸쳐 총 474량, 약 9천149억원 규모 철도차량 구매계약을 체결했다. 지난 2018부터 2019년 체결한 1·2차 계약의 경우 2025년 12월 기준으로 납품기한이 2년 도과했음에도 총 358량 가운데 218량이 납품되지 않았다. 또 지난해 4월 체결한 3차 계약분 116량은 계약 체결 이후 1년 6개월이 지난 현재까지 차량 제작을 위한 사전 설계가 완료되지 않아 추가적인 납품지연 우려가 제기되고 있다. 다원시스가 제출한 지출 증빙 확인결과 1·2차 계약 선급금 일부가 ITX-마음 철도차량 제작과 무관한 일반 전동차량 부품(보조전원장치 등) 구매에 사용된 내역이 확인됐다. 또 계약법령상 선급금은 당해 계약이행을 위해서만 사용하도록 용도가 제한돼 있으나, 다원시스가 제출한 선급금 지출내역에는 2차 계약 선급금 2천457억원 가운데 1천59억원 상당액이 1차 계약분 차량 제작을 위해 지출된 것으로 확인됐다. ITX-마음 철도차량을 생산하는 다원시스 정읍공장 현지조사 결과, 완성차 제작에 필요한 주요 자재와 부품이 2~12량 분량만 확보돼 완성차 적기 생산을 위한 필요 수량에 미달함이 확인됐다. 다원시스는 1·2차 계약 납품이 장기 지체되는 상황에서 지난해 4월 26일 3차 계약 체결 직전에만 납품 물량을 월 4량에서 12량으로 일시적으로 확대했다가 3차 계약 체결 이후 납품을 중단했고 3차 계약을 위해 제출한 기술제안서에서 도입하기로 한 생산라인 증설을 추진하지 않는 등 계약 당시에 제출한 계획 이행을 위한 조치를 하지 않은 것으로 나타났다. 국토부는 다원시스의 계약 불이행 및 규정위반에 대한 수사의뢰와 함께, 코레일-다원시스 간 계약관리 전반에 대한 감사를 신속하게 추진해 위법·부당한 업무처리에 대해 엄중하게 조치할 계획이다.

2025.12.26 14:50주문정

MS, 2030년 C/C++ 전면 퇴출 목표…"AI로 코드 혁신"

마이크로소프트(MS)가 2030년까지 사내 코드에서 C와 C++를 사실상 없애는 것을 목표로 인공지능(AI)과 알고리즘을 결합한 대규모 코드 재작성 연구에 착수했다. 26일 마이크로소프트의 갈렌 헌트 수석 엔지니어는 링크드인을 통해 C와 C++를 러스트로 전환할 계획이라고 밝혔다. 마이크로소프트가 수십 년간 사용해온 C, C++를 대체하려는 이유는 '메모리 안전성' 때문이다. C/C++는 개발자가 수동으로 메모리를 관리하는 과정에서 발생하는 오류로 인해 보안 취약점에 노출되기 쉽다. 실제로 MS는 자사 소프트웨어 보안 버그의 약 70%가 메모리 관련 문제라고 밝힌 바 있다. 반면 러스트는 설계 단계에서부터 메모리 안전성에 집중해 컴파일러가 사전에 오류를 차단해 보안성을 획기적으로 높일 수 있으면서도 C/C++에 버금가는 고성능을 제공한다. 백악관 최근 사이버 보안을 위해 러스트와 같은 메모리 안전 언어 사용을 권장하고 있다. 헌트 엔지니어가 제시한 핵심 전략은 AI와 알고리즘의 결합이다. 먼저 알고리즘 기반 AI인프라를 구축해 소스 코드 전반을 거대한 그래프 형태로 구조화하고 학습시킨 후 이를 바탕으로 AI 에이전트가 자동으로 코드를 수정하는 방식이다. 이 하이브리드 접근법을 통해 "엔지니어 1명이 1개월 동안 100만 라인의 코드를 처리한다"는 비전을 제시했다. 기존의 수작업 방식으로는 불가능에 가까운 속도와 효율성이다. 이 목표를 실현하기 위해 MS는 실제 인재 영입에도 나섰다. 헌트 엔지니어는 이번 프로젝트를 이끌 핵심 인력으로 '수석 소프트웨어 엔지니어(IC5)' 직급을 채용 중이다. 통상적으로 10년 이상 경력의 기술 리더급으로 관리직이 아닌 실무 라인에서 최고 수준의 기술적 난제를 해결하는 전문가를 뜻한다. 주요 과제는 MS의 거대한 C/C++ 시스템을 러스트로 번역할 수 있도록 인프라를 고도화하는 것이다. 자격 요건으로는 시스템 소프트웨어 수준의 러스트 개발 경험(3년 이상 선호)이 요구되며, 컴파일러, 데이터베이스, 운영체제(OS) 구현 경험자를 우대한다. 다만 헌트 엔지니어는 해당 게시글이 화제가 되자 "윈도우가 당장 AI를 통해 러스트로 재작성되는 것은 아니다"라며 확대 해석을 경계했다. 이번 프로젝트는 윈도우 11 이후의 제품 전략을 수립하는 것이 아니라, 언어 간 마이그레이션을 가능하게 하는 다년간의 선행 연구 프로젝트라는 설명이다. 이어 팀의 미션을 '기술 부채를 대규모로 줄일 수 있는 역량을 만드는 것'이라고 설명하며 내부 고객 및 파트너와 함께 새로운 도구와 기법을 실험하고, 여기서 검증된 역량을 향후 다른 제품 조직으로 확산시켜 산업 전반의 코드 전환을 촉진하겠다고 밝혔다.

2025.12.26 14:14남혁우

KG모빌리티, 신형 픽업 '무쏘' 외관 디자인 공개

KG모빌리티(KGM)가 프로젝트명 'Q300'으로 개발해 온 차세대 픽업의 공식 차명을 '무쏘(MUSSO)'로 확정하고, 외관 이미지를 26일 공개했다. 새롭게 선보이는 '무쏘'는 픽업 브랜드 경쟁력 강화를 위해 지난 1월 론칭한 '무쏘' 픽업 통합 브랜드를 대표하는 플래그십 모델로, 차명과 브랜드명을 동일하게 적용해 브랜드 정체성을 분명하게 드러낸다. '무쏘'는 KGM의 디자인 철학 '파워드 바이 터프니스'를 바탕으로 정통 오프로드 스타일의 역동적이고 단단한 외관 디자인을 구현해 오리지널 픽업 아이덴티티를 한층 강화했다. 강인한 스퀘어 타입 프론트 범퍼와 라디에이터 그릴을 비롯해 역동적인 측면 캐릭터 라인과 볼륨감이 픽업 본연의 역동성을 더욱 강조한다. 여기에 전면 디자인을 차별화한 '그랜드 스타일' 패키지를 선택 사양으로 운영해, 아웃도어부터 도심 주행까지 아우르는 폭넓은 선택지를 제공한다. '그랜드 스타일'은 도심에 어울리는 웅장한 어반 스타일의 고급스러운 이미지를 강조한 것이 특징이다. KGM은 '무쏘'의 디자인 개발 과정을 담은 스케치 영상도 함께 공개하며 기대감을 한층 끌어올렸다. 해당 영상은 KGM 공식 채널(유튜브, 인스타그램 등)을 통해 오늘 17시부터 확인할 수 있다. KGM 관계자는 "무쏘는 일상과 아웃도어를 넘나드는 디자인 구성을 통해 다양한 라이프스타일에 대응할 수 있도록 디자인했다"며 "강인함과 실용성을 기반으로 고객에게 편리하고 즐거운 드라이빙 경험을 제공할 것"이라고 밝혔다.

2025.12.26 11:10김재성

홍콩, 디지털자산 딜러·수탁자 규제 법안 추진...2026년 입법화 목표

홍콩 규제 당국이 가상자산(디지털자산) 딜러와 수탁자를 포괄하는 새로운 규제 법안을 2026년 입법화하는 방안을 추진한다고 미국 디지털자산 매체 코인데스크가 25일(현지시간) 보도했다. 홍콩 금융서비스재무국(FSTB)과 홍콩 증권선물위원회(SFC)는 최근 진행한 공개 협의 결과를 토대로 관련 제도를 법률로 정비할 계획이라고 밝혔다. 이번 입법은 기존 디지털자산 거래 플랫폼 규제를 넘어 장외거래(OTC) 딜러와 중개업자, 디지털자산 수탁 서비스 제공자까지 규율 범위를 확대하는 내용을 담고 있다. 홍콩 규제 당국은 현재 자율 규제와 가이드라인 수준에 머물러 있는 딜러·수탁 영역을 명확한 인허가 체계로 편입해 감독 공백을 해소하겠다는 입장이다. 법안에는 고객 자산 보호를 중심으로 한 요건이 다수 포함될 예정이다. 디지털자산과 고객 자산의 분리 보관, 프라이빗 키 관리 기준, 내부 통제와 리스크 관리 체계, 자금세탁방지(AML) 및 테러자금조달방지(CFT) 의무 등이 주요 규율 항목으로 검토되고 있다. 특히 수탁자에 적용되는 보관 구조와 운영 안정성에 대한 기준이 강화될 전망이다. FSTB와 SFC는 이번 제도 정비가 시장 신뢰 회복과 투자자 보호를 동시에 달성하기 위한 조치라고 설명했다. 가상자산 관련 서비스가 세분화·전문화되는 흐름 속에서 거래소 외 영역에 대한 규제 공백을 방치할 경우 시스템 리스크로 이어질 수 있다는 판단이 반영됐다는 이야기다. 홍콩 규제 당국은 관련 법안을 2026년 중 입법회에 제출하는 것을 목표로 하고 있다. 스테이블코인 규제 도입에 이어 딜러·수탁 규율까지 법제화가 완료될 경우, 홍콩은 디지털자산 발행·거래·보관 전반을 아우르는 규제 체계를 갖추게 된다.

2025.12.26 10:02김한준

'쿠팡 사태' 범부처 TF, 배경훈 부총리 주재로 격상

배경훈 부총리가 쿠팡 사태 대응 범부처TF 팀장을 맡는다. 류제명 과학기술정보통신부 2차관을 팀장으로 TF 킥오프 회의 개최 이틀 만에 이뤄진 조치다. 성탄절 휴일에 관계장관 회의를 소집한 데 이어 이 자리에서 과기부총리를 TF 팀장으로 확대 운영키로 논의한 것을 볼 때 정부와 대통령실이 쿠팡 사태를 엄중하게 바라보고 있다는 뜻으로 풀이된다. 25일 관계부처 대책회의에는 배경훈 부총리를 비롯해 공정거래위원회, 개인정보보호위원회, 방송미디어통신위원회, 금융위원회 등 규제부처 장관급 수장과 외교부 2차관 산업부 통상교섭본부장 등 외교라인이 참석했다. 대통령실에서는 김용범 정책실장과 함께 경제성장수석, AI미래기획수석, 안보3차장 등이 회의에 참여했다. 이날 회의에서는 쿠팡의 개인정보 유출과 소비자 보호와 관련한 진행상황과 향후계획, 2차 피해 예방대책을 공유했다. 특히 범부처 TF를 배경훈 부총리 주재로 확대 운영하기로 했다. 아울러 플랫폼 기업의 개인정보 유출 사태에 대한 조사 와 엄중한 대응과 별개로 쿠팡 외에 국민 생활에 막대한 영향을 주는 플랫폼 기업 등에 대한 정보 유출, 소비자 피해를 막기 위한 근본적인 제도 개선 방안을 준비하기로 했다.

2025.12.25 19:14박수형

최민희 의워 '제로트러스트 도입 및 확산 법률안' 대표발의

더불어민주당 최민희 국회의원(국회 과학기술정보방송통신위원장, 남양주갑)이 지난 22일 가칭 '정보통신망 제로트러스트 보안체계 도입 및 확산에 관한 법률안'을 신설 조항으로 추가하는 정보통신망법 개정안을 대표발의했다. 이날 최 의원은 '제로트러스트 법률'안과 함께 '플랫폼 알고리즘 책임법'도 함께 대표발의했다. 최 의원이 '제로트러스트 법률안'을 새로 만든 것(제46조의3 신설)은 현재의 통신사업자들 보안 취약성 때문이다. 즉, 현행법은 정보통신망의 안정성 및 신뢰성 확보를 위해 정보보호최고책임자 지정 및 정보보호 관리체계 인증 등에 관한 사항을 규정하고 있다. 하지만 클라우드 서비스 확산, 공급망 공격 및 내부자 위협 증가 등으로 기존 경계 기반 보안만으로는 새로운 유형의 위협에 대응하기 어려워지고 있다. 이에, 개정안은 제로트러스트에 대해 크게 다섯가지 조항을 신설했다. 첫째, 정보통신서비스 제공자는 정보통신망의 안전한 보호를 위해 정보통신망 또는 정보통신시스템에 대한 접근 요청에 대해 내부 또는 외부 네트워크 위치와 관계없이 신뢰를 부여하지 아니하고 지속적으로 검증하며, 접근 권한을 최소화하는 원칙(이하 제로트러스트 원칙)에 따른 정보보호 체계(제로트러스트 보안체계)를 구축 및 운영하도록 노력해야 한다 둘째, 과학기술정보통신부장관은 제로트러스트 보안체계 확산을 위해 다음 각 호의 시책을 수립 및 추진할 수 있다. 1)제로트러스트 보안체계 관련 기술 연구개발 및 표준화 2) 제로트러스트 보안체계 관련 전문인력의 양성 3) 제로트러스트 보안체계 시범 적용 사업 4)중소기업기본법 제2조제1항에 따른 중소기업(이하 중소기업 대한 제로트러스트 보안체계 도입 지원 5) 그 밖에 제로트러스트 보안체계 확산에 필요한 사항 셋째, 과학기술정보통신부장관은 중소기업이 제로트러스트 보안체계를 도입하는 경우 그에 필요한 경비의 전부 또는 일부를 예산의 범위에서 지원할 수 있다. 넷째, 과학기술정보통신부장관은 정보통신서비스 제공자가 제로트러스트 보안체계를 효과적으로 구축 및 운영할 수 있게 제로트러스트 보안체계 구축 및 운영에 관한 가이드라인을 정해 고시할 수 있다. 다섯째, 과학기술정보통신부장관은 제2항 각 호의 시책을 효율적으로 추진하기 위해 한국인터넷진흥원 또는 대통령령으로 정하는 전문기관에 그 업무를 위탁할 수 있다. 최 의원은 "SK텔레콤 유심 해킹, KT와 롯데카드 해킹, 쿠팡 개인정보 유출 사고는 사이버보안이 곧 국민의 생명줄임을 보여줬다"면서 "사고 이후에 대응하는 구조로는 한계가 있으므로 이제는 '제로트러스트'로 미리 차단해야 한다"고 강조했다.

2025.12.25 15:54방은주

대통령실, 성탄절에 쿠팡 대응 관계장관회의 소집

대통령실이 쿠팡 개인정보 유출 사태 대응을 위해 25일 범정부 관계장관 회의를 소집했다. 대통령실에 따르면 김용범 정책실장은 이날 과학기술정보통신부, 국토교통부, 외교부를 비롯해 개인정보보호위원장, 공정거래위원장, 국세청장을 소집하고 대통령실 안보실 인사들이 참석한 것으로 전해졌다. 성탄절 휴일에 회의가 소집된 점을 두고 대통령실이 쿠팡 사태를 엄중하게 바라보고 있다는 뜻으로 풀이된다. 회의에서는 쿠팡에 대한 경제 제재 강화 방안과 소비자 피해 방지책 등이 논의될 것으로 보인다. 아울러 쿠팡 경영진이 미국 기업이란 점을 방패 삼아 정부와 국회의 책임 요구를 회피하는 점을 두고 외교 라인 인사들이 참여한 대응 논의가 이뤄진 것으로 관측된다.

2025.12.25 15:42박수형

라인-야후 합병시킨 가와베 회장, 내년에 회사 떠난다

가와베 겐타로 라인야후 대표이사가 내년 6월 예정된 정기 주주총회를 마지막으로 회사를 떠나기로 했다. 씨넷재팬 보도에 따르면 가와베 회장은 자신의 X(옛 트위터) 계정에 글을 실어 “경영자로서 14년, 직원으로 26년을 회사에 몸 담으며 많은 신세를 졌다”며 임직원과 관계사, 이용자들에 감사의 뜻을 전했다. 회장 재임 중 성과로는 라인과 야후의 통합을 꼽았다. 또 페이페이(PayPay) 서비스의 흑자 전환도 중요한 성과로 제시했다. 가와베 회장은 “내가 이 회사의 경영자로서 해야 할 일은 대체로 마쳤다”며 “라인야후의 AI 활용에 대한 사업 변화는 후배들에게 맡기겠다”고 했다. 퇴임 이후에는 업무에서 벗어나 자연인으로 돌아가겠다는 소감을 전한 것과 함께 창업의 가능성도 열어뒀다. 지난 1995년 창업 이후 30년에 걸쳐 인터넷 산업의 성장을 함께 경험한 점과 라인야후에서 다양한 사업에 관여한 점을 두고 “매우 행운이었다”고 밝혔다.

2025.12.25 08:02박수형

인력 경쟁 심화 중국 배터리, 휴머노이드 카드 꺼냈다

중국 배터리 업계가 인재 확보를 위한 고연봉 경쟁이 격화되는 가운데, 제조 현장에서는 휴머노이드 로봇 투입을 통해 인건비 부담을 낮추려는 '투트랙' 움직임을 보이고 있다. 최근 CVEV포스트 보도에 따르면 BYD는 임직원 급여 인상을 단행했으며, 특히 연구개발(R&D) 인력을 포함한 조직 전반에서 보상 강화 기조가 이어지고 있다. CATL도 인력 유출을 막고 경쟁력을 유지하기 위해 생산직 중심 임금 인상 카드를 꺼냈다. 보도에 따르면 CATL은 새해부터 일부 직군 월 기본급을 인상하는 방안을 추진하고 있으며, 창업자 겸 최고경영자(CEO)인 쩡위췬 회장도 현지 매체에 해당 계획을 확인한 것으로 전해졌다. 제조 현장은 인건비를 줄이기 위한 자동화에 속도를 내고 있다. CATL은 최근 휴머노이드 로봇 '샤오모'를 적용한 배터리팩 생산 라인을 가동하기 시작했다. 배터리팩 생산 과정에서 최종 기능 테스트인 배터리팩 후공정(EOL)과 직류저항(DCR) 공정에 투입됐다. 샤오모는 휴식 없이 일하기 때문에 일일 작업량이 인간 작업자의 3배에 달한다고 CATL 측은 밝혔다. CATL 샤오모 도입으로 완성차 업계에 이어 배터리 업계도 로봇이 반복 작업을 수행하는 '인간형 자동화'가 본격 시험대에 올랐다는 평가가 나온다. 샤오펑, 지커, 창안자동차 등 중국 자동차 제조 업계는 이미 휴머노이드 로봇을 제조 현장에 도입했다. 중국 배터리 업계는 제조 경쟁력 강화를 위한 로봇·지능화 인프라 구축에 속도를 내고 있다. EVE에너지는 최근 AI 로봇 연구센터 착공 소식을 전하며, 로봇과 인간 작업자 간의 기존 장벽을 허물겠다고 밝혔다. 다만, 국내 배터리 업계는 자동화 고도화 흐름에는 동참하고 있지만, 휴머노이드 도입까지는 신중한 분위기가 우세하다는 게 업계의 시각이다. 국내 기업들도 협동로봇(로봇팔) 기반 공정 자동화·파일럿 적용 사례는 존재하지만, 휴머노이드 로봇을 공장에 본격 투입하겠다는 계획을 공개적으로 밝힌 경우는 없다. 업계에서는 중국 배터리 업체들이 R&D 인재 확보 경쟁과 제조 자동화를 동시에 밀어붙인다면, 기술 속도뿐 아니라 원가·생산성 경쟁까지 한층 거세질 것으로 보고 있다. 다만, 중국 기업들의 휴머노이드 활용이 실제 비용 절감과 생산성 개선으로 이어질지는 추가 검증이 필요하다는 신중론도 제기된다. 배터리 업계 관계자는 "BYD가 공정 대부분을 자동화했다고 발표했지만, 실제로 생산라인을 가보면 사람이 적지 않다고 들었다"며 "배터리 생산은 사람이 직접 해도 수율을 높이기 쉽지 않은데 휴머노이드 로봇이 얼마나 생산성에 기여하는 지는 지켜봐야 한다"고 말했다.

2025.12.25 07:06류은주

개인정보 유출 홍수...스미싱, 계정 도용 '2차 피해' 고리 끊는 법

쿠팡을 비롯해 통신사, 카드사 등 전방위에 걸친 개인정보 유출, 침해 사고가 잇따르며 소비자 불안이 공포 수준으로 커지고 있다. 유출된 정보가 보이스피싱이나 스미싱 등 2차 범죄로 악용될 수 있다는 우려가 커지면서, 개인 차원에서 정보를 보호할 수 있는 보안 솔루션에 대한 관심도 급증하고 있다. 보안 전문가들은 "기업 서버에서 정보가 유출된 것이 1차 피해라면, 해당 정보를 악용한 보이스피싱 등이 실질적인 피해로 이어질 수 있다"며 "유출된 정보가 공격으로 이어지는 고리를 끊는 현실적인 대안을 마련해야 한다"고 강조하고 있다. 25일 노드VPN(NordVPN)은 이러한 위협에 대응해 네트워크 암호화, 계정 관리, 신원 보호를 아우르는 '통합형 보안 생태계'를 구축하며 한국 시장 공략에 속도를 내고 있다고 밝혔다. '신뢰할 수 없는 네트워크는 차단'… '킬 스위치'와 '위협 보호' 개인정보 유출 사고 후 사용자들이 가장 먼저 하는 행동은 비밀번호 변경이다. 하지만 해커들은 이를 우회하는 '세션 하이재킹'이라는 2차 공격을 감행한다. 이는 유출된 아이디와 이메일 정보를 토대로 타깃을 특정한 뒤, 사용자가 카페나 호텔 등의 공용 와이파이(Public Wi-Fi)를 이용해 로그인하는 순간을 노리는 수법이다. 해커는 와이파이망에서 오고 가는 데이터 패킷을 감청해 사용자의 아이디나 비밀번호가 아닌 로그인 인증 토큰 자체를 가로챈다. 이 토큰을 손에 넣으면 해커는 아이디와 비밀번호를 입력하는 과정을 건너뛰고 이미 로그인된 상태의 사용자 권한을 그대로 획득할 수 있다. 유출 사고 직후 비밀번호를 아무리 복잡하게 바꿔도, 암호화되지 않은 와이파이를 쓰는 순간 해커에게 '프리패스'를 쥐여주는 셈이다. 노드VPN은 이 연결고리를 끊기 위해 '차세대 암호화 터널' 기술을 적용했다고 설명했다. 사용자가 인터넷을 사용하는 모든 트래픽을 AES-256 암호화 방식으로 감싸는 방식이다. 이렇게 되면 해커가 유출된 정보를 바탕으로 특정 사용자의 와이파이 접속을 감시하더라도, 오고 가는 데이터가 암호문으로 처리돼 '인증 토큰'을 식별하거나 탈취하기 어려워진다. 킬 스위치는 최후의 방어선 역할을 한다. VPN 서버 연결이 불안정해 잠시라도 암호화가 풀리는 순간 기기의 인터넷 접속을 즉시 강제 차단한다. 이를 통해 해커가 사용자의 실제 IP 주소나 전송 데이터를 엿볼 수 있는 0.1초의 빈틈조차 허용하지 않는다는 설명이다. 결과적으로 유출 정보를 가진 해커가 접속 환경을 파고들어 2차 피해를 유발하려는 시도를 기술적으로 무력화한다는 취지다. '하나 털리면 다 털린다'…'비밀번호 돌려막기' 막는 '노드패스' 대규모 유출 사고가 터질 때마다 보안 전문가들이 가장 우려하는 것은 '크리덴셜 스터핑' 공격이다. 탈취한 다수의 아이디(ID)와 비밀번호(패스워드)를 여러 웹사이트에 무차별 대입해 로그인을 시도하는 방식이다. 많은 사용자가 기억하기 쉽다는 이유로 네이버, 카카오, 쇼핑몰, 은행 등 여러 사이트에 동일한 아이디와 비밀번호를 '돌려막기'식으로 사용한다는 점을 노린다. 해커는 쇼핑몰에서 유출된 계정 정보를 이용해 무작위로 사이트에 대입해 보며, 결국 사용자의 여러 온라인 계정을 장악할 수 있다. 노드VPN이 제공하는 패스워드 관리자 '노드패스'는 이 같은 '연쇄 해킹'의 고리를 끊는 솔루션으로 소개됐다. 사용자는 복잡한 비밀번호를 굳이 기억하지 않아도 되고, 노드패스가 생성하는 난수 형태의 강력한 비밀번호를 사이트마다 다르게 적용할 수 있다. 로그인 시에는 아이디와 비밀번호가 자동 입력돼 키보드 입력 정보를 탈취하는 '키로깅' 공격도 줄일 수 있다는 설명이다. 보관되는 정보의 안전성도 강조했다. 노드패스는 '엑스차차20(XChaCha20)' 방식을 채택했다. 기존 AES-256 방식보다 처리 속도가 빠르면서도 강도가 높은 암호화 기술로 평가받는다는 설명이다. 사용자의 비밀번호는 암호화된 상태로 디지털 금고(vault)에 격리된다. 이 금고는 사용자 본인만이 가진 '마스터 키'로만 열 수 있으며, 노드패스 개발사조차 내부를 들여다볼 수 없는 '제로 놀리지(zero-knowledge)' 아키텍처를 기반으로 한다. 여기에 능동적인 방어 기능인 '데이터 유출 스캐너'가 24시간 가동된다. 계정 정보가 다크웹이나 해커 포럼에 유출된 정황이 발견되면 즉시 경고 알림을 보내고, 유출된 비밀번호가 어떤 사이트에서 사용 중인지, 얼마나 취약한지를 '보안 점수'로 보여준다. 사용자는 경고를 받은 즉시 해당 사이트의 비밀번호를 교체해 2차 피해 발생 전 '골든타임'을 확보할 수 있다는 설명이다. '내 정보가 암시장에?'…유출 즉시 경고하는 '다크웹 모니터링' 해커가 탈취한 정보는 주로 다크웹을 통해 거래되는 만큼, 사용자가 먼저 이를 알아차리면 피해 확산을 사전에 막을 수 있다. 노드VPN의 '다크웹 모니터링'은 사용자의 이메일 주소와 연동된 계정 정보가 다크웹 장터나 해커 포럼 등에 노출되는지 24시간 감시한다. 유출 정황이 포착되면 즉시 사용자에게 경고 알림을 보내며 어떤 사이트에서 어떤 정보가 유출됐는지 알려준다는 설명이다. 사용자는 이 알림을 토대로 신속하게 비밀번호를 변경하거나 다중인증(MFA)을 설정해 해커가 계정에 침입하기 직전 선제 조치를 취할 수 있다. 더 나아가 신원 도용 범죄가 빈번한 미국 시장을 겨냥해 설계된 '노드프로텍트'는 '올인원 신원 보호 솔루션'을 제시한다. 단순한 정보 유출 알림을 넘어 신용 활동 추적, 사회보장번호(SSN) 도용 감지, 실시간 위협 경고 등을 제공한다. 만약 신원 도용으로 인한 금전적 피해가 발생할 경우 복구 지원 및 비용 보전 신청까지 가능하다는 설명이다. 여행지 유심 해킹 원천 봉쇄…보안 강화된 '세일리 eSIM' 연말연시 해외여행 시즌을 맞아 여행객을 노린 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 여행지에서 특히 경계해야 할 요소로 '공용 와이파이'와 '물리적 유심(USIM) 관리'를 꼽는다. 공항, 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 구성이 허술한 경우가 많아, 해커가 이를 노려 사용자의 데이터를 탈취하는 중간자 공격의 온상이 되기 쉽다. 또한 현지에서 스마트폰을 소매치기당할 경우 심 스와핑 공격에 무방비로 노출될 위험이 크다. 노드VPN의 '세일리'는 이러한 온, 오프라인 위협을 동시에 줄이는 대안으로 제시됐다. 스마트폰을 분실하더라도 생체 인증(Face ID, 지문 등)으로 보호된 앱 환경을 뚫지 못하면 회선 자체에 접근할 수 없어, 유심 칩만 빼서 악용하는 기존 물리적 해킹 수법을 원천 차단한다는 설명이다. 네트워크 보안 측면에서도 이점을 강조했다. 세일리는 전 세계 150개국 이상에서 데이터 연결을 지원해, 여행객이 위험한 공용 와이파이를 찾아 접속해야 하는 빈도를 줄여준다. 단순한 통신 연결을 넘어 프라이버시 보호 기능도 강화됐다고 밝혔다. 사용자 위치 추적 방지 기술 등이 적용돼 해외 현지 인터넷서비스제공자(ISP)나 악성 앱이 사용자의 실시간 위치 동선을 무단 수집하거나 추적하기 어렵게 만든다는 설명이다. 노드 시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "개인정보 유출은 단발성 사고가 아니라 계정 탈취와 금전 피해로 이어지는 '연쇄 리스크'로 봐야 한다"며 "노드패스로 비밀번호를 관리하고 노드VPN과 세일리로 접속 구간을 보호하며, 다크웹 모니터링으로 유출을 감지하는 다층 방어 체계만이 내 정보를 지키는 확실한 방법"이라고 말했다.

2025.12.25 07:05남혁우

혼다는 다 계획이 있구나…전기차 한파 속 LG엔솔 공장 산 이유

혼다가 LG에너지솔루션과 함께 추진 중인 미국 전기차 배터리 합작공장(JV)에서 건물 자산을 인수한 배경에 업계의 시선이 쏠리고 있다. 미국 전기차 시장 성장 둔화가 장기화될 수 있다는 전망이 나오는 가운데, 배터리 공장 자산을 굳이 매입할 유인 크지 않기 때문이다. 특히 혼다도 그동안 전기차 투자에 '속도 조절'이 필요하다는 입장을 여러 차례 밝혀왔던 만큼, 이번 결정의 의도와 계산법을 두고 해석이 엇갈린다. 실제 최근 전기차 완성차 업체(OEM)들은 배터리사와의 합작 공장 생산라인을 에너지저장장치(ESS)용으로 전환하거나, 합작 공장 자산을 분할·재조정하는 방식으로 전기차 배터리 생산능력(CAPA) 확대 속도를 조절하는 사례가 늘고 있다. 24일 배터리 업계에 따르면 혼다는 이번에 인수한 합작 공장을 다시 리스 회사에 재매각하는 방식으로 재무 부담을 낮출 계획이다. LG에너지솔루션 측에 지급하는 비용도 향후 매각을 통해 상당 부분 회수할 수 있다는 관측이 나온다. 이날 LG에너지솔루션은 혼다 측에 오하이오주 합작 공장 토지와 장비 외 건물 및 관련 장치 자산 일체를 약 4조 2천억원 규모로 처분한다고 공시했다. 양사는 전기차 배터리 생산과 운영 계획에는 변동이 없다고 강조했다. 계획대로 내년부터 공장 가동을 본격화하고, 생산 물량은 혼다 전기차에 탑재될 예정이다. 이번 자산 거래 이후 합작법인은 공장을 임차해 운영하는 구조로 전환된다. 이번 거래로 LG에너지솔루션은 대규모 현금을 확보하는 동시에, 공장 가동·운영에 필요한 초기 투자비(CAPEX)를 선제적으로 집행하기보다 월 임차료를 지출하는 방식으로 단기 재무 부담을 줄일 수 있다. 혼다 역시 향후 리스 회사에 재매각이 이뤄질 경우 유사한 재무적 효과를 기대할 수 있다는 평가가 나온다. 양사 모두 윈윈할 수 있는 거래인 셈이다. 전기차 시장이 '혹한기' 국면에 접어들었다는 평가가 나오지만, 혼다로서는 미국 내 배터리 공급망을 확보해야 할 이유가 여전하다는 분석도 제기된다. 현지 관세 대응, 북미 생산 체계 강화, 미국산 모델 역수입 가능성 검토 등과 맞물려 배터리 조달 기반을 유지할 필요가 있다는 것이다. 실제 혼다는 지난 3월 경쟁사인 토요타 미국 노스캐롤라이나주 공장에서 배터리를 공급받기로 했다고 밝힌 바 있다.

2025.12.24 18:50김윤희

삼성디스플레이, 아산공장 협력사 직원 사망에 공식 사과

삼성디스플레이가 아산 공장에서 협력사 직원 1명이 숨진 사고에 대해 공식 사과했다. 삼성디스플레이는 23일 낮 12시30분께 충남 아산시 탕정면 아산2캠퍼스 A2팹에서 협착 사고가 발생했다고 24일 공시했다. 해당 사고로 작업 중이던 협력사 소속 A씨(60대)씨가 병원으로 이송됐으나 숨졌다. 협력사 소속 직원인 A씨는 이날 생산라인 관련 설비 보완·점검 작업을 하던 중 사고를 당한 것으로 확인됐다. 이 외에도 1명이 추가로 부상을 입은 걸로 전해진다. 삼성디스플레이 관계자는 "리프트 설비를 보완·점검하던 중 사고가 난 것으로 보고받았다"며 "사고 직후 즉시 설비를 멈추고 자체 구조대가 현장에서 구조해 병원으로 옮겼으나 끝내 사망했다"고 설명했다. 삼성디스플레이는 사고 발생 당일 고용노동부에 해당 내용을 보고했으며 대전지방고용노동청 천안지청은 해당 설비와 관련 작업에 대해 부분 작업중지 명령을 내렸다. 현재 경찰과 고용노동부는 현장 조사를 통해 정확한 사고 원인을 파악하는 한편, 중대재해처벌법 위반 여부도 조사하고 있다. 삼성디스플레이는 사고 직후 사과문을 내고 "경찰과 고용노동부의 현장 확인에 성실히 협조하고, 사고 원인을 철저히 규명해 재발 방지 대책을 마련할 예정"이라고 전했다.

2025.12.24 18:05전화평

라온시큐어, DID 기술 교육 분야에 확산한다

라온시큐어(대표 이순형, 이정아)가 블록체인 기반 디지털 신원 인증(DID) 기술을 활용해 디지털 교육 분야 혁신을 앞당길 방침이다. 라온시큐어는 교육 분야 인공지능(AI) 전문 기업 '유비온(대표 임재환)'과 '대학 공동사업 및 디지털 교육 혁신을 위한 업무협약(MOU)'을 체결했다고 24일 밝혔다. 라온시큐어와 유비온은 이번 협약을 통해 라온시큐어의 블록체인 기반 신원 자격 발급·검증 플랫폼 '옴니원 디지털 ID(OmniOne Digital ID)'와 국제 표준 디지털 배지 플랫폼 '옴니원 배지(OmniOne Badge)'를 유비온의 통합 학습관리 솔루션인 '코스모스 LXP(COURSEMOS LXP)'에 적용해 디지털 교육 인증, 학습 성과 증명, 데이터 활용 시스템을 공동으로 구축할 예정이다. 양사는 이번 협력을 계기로 교육생의 학습 이력과 성과, 자격 정보를 위·변조 없이 관리·검증할 수 있는 블록체인 기반의 신원인증 및 자격증명 체계를 마련해 디지털 교육의 신뢰도를 한층 높일 계획이다. 특히 라온시큐어와 유비온은 글로벌 교육 시장을 중심으로 한 협력 가능성도 함께 검토할 예정이다. 유비온은 아시아, 남아메리카, 아프리카 국가 외국인 유학생 대상 사업 등 다양한 글로벌 프로젝트를 진행 중이며, 라온시큐어는 유비온의 글로벌 사업에 블록체인 기반의 신원인증 및 자격증명 기술을 적용하는 전략적 파트너십 확대 방안을 지속적으로 논의할 계획이다. 유비온은 2022년 코스닥 시장에 상장한 교육 AI 전문기업으로, 공공기관과 기업을 대상으로 교육 콘텐츠와 학습 플랫폼을 공급하며 에듀테크 산업을 선도해 왔다. 대표 서비스인 '코스모스 LXP'는 국내 주요 대학과 기업 등 160여 개 기관에 도입돼 있으며, 대규모 이용 환경에서도 안정적인 성능과 운영 노하우를 인정받고 있다. 윤원석 라온시큐어 부사장은 “디지털 교육 환경이 일상화된 가운데 교육생의 성과, 자격 등을 체계적으로 관리 및 검증할 수 있는 신뢰도 높은 기술의 중요성이 커지고 있다”며 “에듀테크 산업을 선도하는 유비온과 긴밀한 협력을 통해 블록체인 기반 신원 인증 및 자격 증명 사업의 교육 분야 내 경쟁력을 강화하고, 새로운 표준을 구축해 나가겠다“고 말했다.

2025.12.24 16:38김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

AI로 성장 발판 마련한 네카오…새해엔 '수익화' 시험대

[ZD브리핑] 독자 AI 파운데이션 모델 1차 발표...5개팀 기술 뽐낸다

과기부총리제 부활 R&D 새판 짤 기회..."누리호 5차·양자이득 원년 기대"

김범석 쿠팡 의장 "초기 대응·소통 부족 진심 사과"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.