• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마틴 [캐리비안주소.𝑐𝑜𝑚] 🎵코드𝑪𝑶𝑪𝑶🎵 검증된 사이트 마틴게일113'통합검색 결과 입니다. (6015건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

컴투스, 기대작 '더 스타라이트' 세계관 OST 6종 공개

컴투스(대표 남재관)는 게임테일즈(대표 정성환)가 개발하고 있는 MMORPG '더 스타라이트'의 출시를 앞두고 게임의 세계관을 엿볼 수 있는 OST 6종을 공개했다고 30일 밝혔다. '더 스타라이트'는 각 차원의 선택된 영웅들이 다중 세계로 흩어진 '스타라이트'를 찾아 떠나는 판타지 세계관을 바탕으로 하는 AAA급 MMORPG로, 각 분야의 최정상급 제작진이 투입돼 개발되고 있다. PD이자 스토리 원작자인 정성환 대표가 직접 집필한 소설을 배경으로 하며, 언리얼 엔진 5 기반의 감성적이고 뛰어난 그래픽과 대규모 유저들 간의 경쟁 플레이가 특징이다. 이번에 공개된 OST는 '마나마을의 테마', '회색고원의 테마', '오션 오아시스로 가는 길에···', '무사마을의 테마', '눈물을 흘리는 늙은 사자', '그들의 광활한 초원들' 등 총 6곡으로 다수의 히트 게임 음악을 작곡한 남구민(Nauts) 프로듀서와 함께 그가 이끄는 코너스그루브가 작곡을 맡아 '더 스타라이트'만의 따뜻하고 밝은 감성을 표현했다. 각 게임의 특성과 분위기를 잘 표현하는 남구민 프로듀서답게 게임에 등장하는 다양한 영웅과 각 지역별 서사를 잘 담아냈다. 특히 이번 OST는 게임 속 주요 지역의 분위기와 스토리를 음악으로 녹여내, 각 테마곡으로 '더 스타라이트'의 다채로운 세계를 간접적으로 경험할 수 있다. 중세 유럽풍 마을 후르츠빌리지의 주제곡 '마나마을의 테마'와 동양적인 분위기로 가득한 '무사마을의 테마'는 각 지역의 고유한 문화와 특색을 담고 있으며, '회색고원의 테마'는 노로이 지역의 웅장하면서도 신비로운 분위기를 담아내 미지의 영역에 대한 모험심을 자극한다. '눈물을 흘리는 늙은 사자', '그들의 광활한 초원들', '오션 오아시스로 가는 길에···'에서도 아름다운 선율과 함께 다양한 문화가 한데 어우러져 있는 '더 스타라이트'의 독자적인 세계관을 느껴볼 수 있다. 이번 OST는 공식 유튜브 채널과 함께 지난 3월 오픈한 티저 사이트에도 공개됐다. 특히 티저 사이트에 새로 추가된 OST 섹션에서는 6종의 음악과 연관된 게임 속 배경도 미리 확인해 볼 수 있다고 회사 측은 설명했다. 뉴스레터 구독을 신청한 유저들은 게임 출시 후 사용할 수 있는 특별 아이템을 선물로 받을 수 있는 이벤트도 진행 중이며, 참여 방법은 티저 사이트에서 확인이 가능하다. 올 하반기 출시 예정인 '더 스타라이트'는 PC와 모바일 크로스 플랫폼으로 서비스될 예정이며, 이번에 공개된 OST 영상은 티저 사이트와 공식 유튜브 채널을 통해 감상할 수 있다.

2025.04.30 19:31이도원

브랜치앤바운드, 작년 매출 전년보다 3배↑...2년 연속 영업이익률 20%

코딩 교육 기업 코드트리를 운영하는 브랜치앤바운드(대표 이승용)가 2024년 매출이 전년 대비 3배 이상 증가하며 2년 연속 영업이익률 20%를 기록했다고 30일 밝혔다. 2021년에 설립된 브랜치앤바운드는 창립 이후 매년 매출이 3배 성장하며 2023년에 첫 흑자 전환에 성공했다. 2023년에 이어 2024년에도 2년 연속 20% 이상의 영업이익률을 달성하며 코딩 교육 플랫폼으로서 성장성과 수익성을 모두 입증했다. 브랜치앤바운드는 서울대 컴퓨터공학과 출신이자 국제정보올림피아드(IOI) 은메달리스트인 이승용 대표가 창업한 에듀테크 기업이다. 체계적인 코딩 교육을 제공하는 '코드트리'를 운영하고 있다. '누구나 체계적인 커리큘럼을 따라가면 코딩 테스트를 통과할 수 있다'는 모토 하에 개발된 코드트리는 코딩 기본기를 탄탄하게 구축하기 위해 학습자의 역량을 정밀하게 진단하고, 세분화된 커리큘럼과 반복 가능한 학습 구조를 통해 기초와 실전 감각을 함께 길러준다. 특히, 국내에서는 유일하게 모든 기능을 영어 버전으로도 제공해 국내외 IT 기업 취업을 목표로 하는 학습자에게 실질적인 도움이 되고 있다. 체계적인 시스템 덕분에 코드트리는 이용자 사이에서 '코딩의 정석'이라고 불릴 만큼 높은 만족도를 내고 있으며, 주간 리텐션(재방문율)도 약 70%에 달한다. 코딩 교육 시장 저변 확대를 위한 다양한 활동도 전개하고 있다. ▲온라인 코딩 캠프 ▲프로그래밍 경진대회 ▲코딩 역량 평가 서비스 '코익(COEIC)' ▲코딩 그룹 관리 시스템 AMS 등을 통해 개인 학습자뿐 아니라 기업과 대학 등 교육기관도 도입 가능한 인프라를 구축하고 있다. 특히 'AI 기반의 적응형 시험'을 적용한 '코익' 테스트는 코딩 실력을 정량적으로 측정할 수 있는 표준 평가 지표로 주목받고 있다. 코익으로 수강생들은 자신의 역량을 객관적으로 파악할 수 있으며, 기업 및 대학은 인재 선발, 교육 효과 검증이 가능하다. 현재 국내 주요 대기업과 협업을 진행하고 있고, 전국 30여개 대학교에서도 코딩 교육과 역량 평가를 위해 채택되고 있다. 이승용 브랜치앤바운드 대표는 “코딩 교육 시장이 빠르게 성장하면서, 체계적인 커리큘럼이 부족하다고 판단하고, 누구나 포기하지 않고 기본기를 쌓을 수 있는 환경을 만들고자 했다”며 “앞으로도 내실 있는 성장을 기반으로 AI 시대에 실력으로 살아남는 창의적인 인재를 기르기 위해 최선을 다하겠다”고 말했다.

2025.04.30 17:13백봉삼

"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다

생성형 AI 이용한 피싱, '양적 감소·질적 강화'…美 피싱 31.8% 감소에도 위협 심화 2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다. DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취 AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다. 교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회 특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다. 딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생 피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다. 디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로 전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다. 텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증 텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다. FAQ Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요? A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다. Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요? A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다. Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요? A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.30 16:54AI 에디터

천재 학생들이 만든 '부정행위' AI, 시장에서 먹힐까

부정행위 인공지능(AI) 프로그램을 출시한 스타트업 '클루엘리(Cluely)'가 화제가 되면서 이를 막아내겠다는 스타트업들이 속속 등장하고 있다고 IT매체 테크크런치가 30일(현지시간) 보도했다. 클루엘리는 각종 면접 상황에서 부정행위를 할 수 있게 도와주는 AI 도구를 개발한 스타트업으로 미국 콜롬비아대학 출신인 로이 리(한국이름 이정인)와 닐 샨무감이 창업한 회사다. 실제로 클루엘리 공동 창업자인 로이 리 CEO는 해당 프로그램으로 아마존 취업 면접에 성공해 화제가 되기도 했다. 최근에는 530만 달러 투자를 유치했다. 부정행위 AI 툴 감지하는 플랫폼 잇달아 출시 보도에 따르면, 미국 샌프란시스코에 본사를 둔 스타트업 '밸리디아(Validia)'는 클루엘리의 AI 도구 사용 여부를 감지해내는 무료 제품 '트루엘리(Truly)'라는 제품을 출시했다. 밸리디아에 따르면, 트루엘리는 누군가 부정행위 AI '클루엘리'를 사용하는 것이 감지되면 경보를 울린다. 로드아일랜드에 있는 스타트업 '프록타루(Proctaroo)'도 자사가 개발한 플랫폼이 클루엘리 사용자를 감지할 수 있다고 주장하고 있다. 아드리안 애모트 프룩타루 최고경영자(CEO)는 클루엘리의 사업 모델을 비윤리적이라고 비판하며, "프록타루 세션이 활성화되면 실행 중인 애플리케이션과 숨겨진 백그라운드 프로세스를 볼 수 있다. 클루엘리도 다르지 않다"고 말했다. 클루엘리 "자사 AI, 스마트글래스 등 하드웨어에 탑재될 가능성" 이에 클루엘리 측은 비디오 게임 산업에서 수년 간 부정행위 단속이 실패로 끝난 것에 비유하며 “이런 스타트업이 홍보하는 부정행위 방지 도구는 무의미하다”고 밝혔다. 로이 리 CEO는 “클루엘리가 향후 하드웨어로 출시될 가능성이 있고, 그렇게 되면 부정행위 방지 소프트웨어가 쓸모 없게 될 것”이라고 주장했다. 그는 또 "(하드웨어는) 스마트글래스, 투명한 유리 화면에 겹치서 보여주는 형태, 녹음 목걸이, 심지어 뇌 속에 칩일지도 모른다”고 설명했다. 하드웨어로의 확장은 "기술적으로 아주 사소한 일"이라고 그는 덧붙였다. 최근 클루엘리는 웹 사이트와 선언문에서 주요 판매 포인트였던 시험이나 면접 부정행위 등에 대한 직접적인 언급 문구를 삭제하고 대신 영업 방문이나 회의 등에서 활용하는 AI 도구로 문구를 수정했다.

2025.04.30 15:54이정현

[기고] 텍스트만 읽는 AI는 한계…이미지까지 이해하는 'VLM 시대' 왔다

텍스트만 바라보던 인공지능(AI)이 이미지도 읽기 시작했다. 생성형 AI 열풍 정점에 서 있던 거대언어모델(LLM)이 세상을 바꾼 지 채 2년이 되기도 전에 산업계는 벌써 비전언어모델(VLM) 이라는 새로운 반열을 주목하고 있다. LLM은 인터넷 전체에 해당하는 방대한 문서, 코드, 게시글 등을 토큰 단위로 분해해 빈도와 순서를 학습하는 통계 기반 언어 모델이다. 이를 통해 문장 구조, 주제 흐름, 단어 간 연관도 등을 정교하게 파악할 수 있다. 그러나 LLM은 픽셀로 구성된 시각 정보를 직접 해석하지 못한다. 특히 스캔본 한 장 안에 담긴 표, 도장, 서명, 손글씨, 이미지 등 다양한 비정형 요소 앞에서는 입력 자체를 받지 못해 무력해진다. 이 때문에 반드시 광학문자인식(OCR)을 거쳐 텍스트로 전처리한 후에야 분석이 가능하다. 이 과정에서 발생하는 정보 손실이나 오인식이 전체 모델 성능에 결정적 영향을 미친다. 이 한계를 근본적으로 보완하는 방식이 VLM이다. VLM은 쉽게 말해 '사진 전문가'와 '언어 전문가'가 한 팀이 된 모델이다. 우선 이미지를 보고 표, 문장, 도장, 필기 영역을 구분한 후 텍스트 기반으로 의미를 해석한다. 이를 실시간으로 교차 어텐션(Cross-Attention) 층에서 주고 받으며 정답을 보정한다. 한 영역이 잘못 인식되면 다른 쪽이 보완하고, 누락된 정보는 이미지의 시각 단서 바탕으로 추론해 빈칸을 채운다. 언어와 시각 정보가 동일 공간에서 상호작용하듯 작동하는 식이다. 구조가 복잡하거나 손글씨가 섞인 문서도 훨씬 자연스럽게 이해할 수 있다. 예를 들어 물결 무늬 배경 때문에 일부 금액 텍스트가 흐릿해진 스캔 이미지에서도 VLM은 표 헤더와 숫자 패턴을 근거로 '이 칸은 청구 금액일 것'이라고 추론한다. 텍스트만 해석하던 기존 LLM 방식과 달리, VLM은 이미지와 문장이 함께 대화하는 구조로 작동하기 때문에 비정형 문서에 강력한 성능을 발휘한다. 실제 산업 현장에서 VLM 기반 OCR은 이미 도입 초기부터 기존 접근법보다 뚜렷한 개선 효과를 보이고 있다. 이미 업계에서는 VLM을 통한 생산성 향상 효과가 나오고 있다. 신생 물류기업 L사는 하루 평균 4만 장의 송장을 스캔하는데, 양식 종류가 600종을 넘어서면서 OCR 오류율이 18%까지 상승했다. VLM을 탑재한 OCR을 적용한 결과 첫 달에 오류율이 4%까지 떨어졌고, 급히 투입된 15명의 검수 인력을 4명으로 줄일 수 있었다. 금융·보험 분야에서도 VLM은 의미 있는 변화를 만들어냈다. 보험 손해 사정사 워크플로에 도입된 VLM 기반 OCR 엔진은 의료 영수증, 처방전, 수기 메모가 섞인 PDF 문서를 분석해 질병 코드와 치료 기간, 총 청구액 등 핵심 정보를 의미 단위로 자동 매핑했다. 결과적으로 도입 3개월 만에 평균 심사 시간이 건당 4.7분 단축됐다. 부실 청구 탐지율은 2.3배 향상됐다. 실질적인 VLM 구현을 위해선 세 가지 핵심 과제가 수반된다. 첫째는 중앙처리장치(GPU) 비용이다. 이미지 해상도가 높을수록 메모리 요구량은 기하급수적으로 증가한다. 둘째는 데이터 보안이다. 문서 이미지에는 신분증과 도장, 주소 등 민감한 개인정보가 포함된다. 저장 암호화와 접근 제어 등 보안 설계가 모델 설계 초기부터 명확히 반영돼야 한다. 마지막으로 운영 측면에서의 ML옵스 통합이다. VLM은 텍스트와 이미지 양쪽에서 오류가 누적될 수 있으므로, 라벨 재검수·재학습 주기를 기존보다 촘촘하게 설정해 지속적 품질을 수행해야 한다. 이런 기술 과제를 극복할 수 있다면 VLM은 단순 OCR을 넘어 멀티모달 로봇프로세스자동화(RPA)로 진화할 수 있다. VLM이 문서 의미를 이해하게 되면 수준 높은 복합 워크플로까지 자동화할 수 있을 것이다. 실제 모바일 스캐너나 드론 카메라처럼 네트워크 지연이 큰 현장에서는 경량화된 VLM을 엣지 디바이스에서 구동하는 방향으로 연구가 진행되고 있으며, 실제 적용 사례도 점차 증가하고 있다. 유럽연합(EU)의 AI법 등 주요 규제는 이미지 데이터의 편향성과 프라이버시를 명확히 규정하기 시작했다. 이로 인해 향후 VLM 개발자는 학습 데이터셋의 출처와 라벨링 과정을 투명하게 기록해야 하는 책임도 함께 지게 될 전망이다. 기업과 공공기관이 다양한 형식의 데이터를 한 눈에 이해하는 AI를 원한다면 VLM OCR 전략을 로드맵에 포함해야 한다. 문서 인식부터 업무 자동화까지 이어지는 다음 혁신의 축은 '텍스트‑이미지 융합형 AI'가 될 가능성이 크다. 현재 기술 기업들의 도전이 이 변화를 앞당기고 있으며, 실제 도입 성공 사례는 더 빠르게 쌓일 것이다. 텍스트 AI만으로 충분하다고 느끼는 지금 이 순간이, 어쩌면 VLM 전환을 준비할 마지막 골든타임일지 모른다.

2025.04.30 15:54김지현

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우

AI로 흡입력 조절…LG전자, 무선청소기 신제품 출시

LG전자는 인공지능(AI)으로 고객의 사용 패턴을 분석해 청소기의 흡입력을 알아서 조절해 주는 무선청소기 'LG 코드제로 오브제컬렉션 A9 AI'을 출시했다고 30일 밝혔다. LG전자는 AI가 고객의 평소 청소 패턴을 분석하고 청소 시간과 배터리 잔량을 고려해 청소를 계속할 수 있게 흡입력을 알아서 조절해 주는 AI 표준 흡입력 조절 기능을 개발했다. AI 인버터로 배터리 효율성을 더욱 높였다. 인버터는 배터리의 직류 전원을 교류 전원으로 변환해 모터를 운동시키는 부품이다. 모터 속도를 세밀하게 제어해 청소기 흡입력을 조절하는 핵심 기술이 집약됐다. LG전자는 또 고객이 서비스 센터를 방문하는 번거로움 줄일 수 있게 배터리 잔량과 수명, 기기 이상 등을 확인할 수 있는 제품의 진단 기능을 업그레이드했다. 고객이 A9 AI과 LG 씽큐 앱을 연동하면, 배터리나 기기에 이상이 생겼을 때 LG 씽큐 앱 알림을 통해 고객에게 알려준다. 배터리 자가진단 기능은 본체 LCD 화면에서 배터리 수명을 알려준다. 손쉽게 배터리 교체 시기를 파악할 수 있다. 신제품은 편의 기능도 한층 강화됐다. 청소기 흡입구에 있는 LED 라이트의 각도를 아래로 세밀하게 조정해 고객은 침대 밑과 같이 어둡고 낮은 틈새까지 잘 확인하며 꼼꼼하게 청소할 수 있다. 사용 중 청소기를 바닥에 3초 이상 내려놓으면 작동이 멈추고, 다시 들면 작동하는 '오토 스탑앤고' 기능은 그대로 계승했다. 청소 중간에 전원을 켜고 끄는 귀찮음을 줄였다는 고객 호평을 반영했다. A9 AI는 최대 320W의 강력한 흡입력을 갖췄다. 무게는 2.54kg 동급 최경량 수준이다. 가격은 169만원이다. 6년 기준(12개월 주기 회수 관리) 월 구독료는 4만3천900원이다. 구독으로 이용하면 무상 사후 서비스(A/S)와 12개월 주기로 분해 세척 서비스를 제공한다. 케어 전문가가 회수한 제품을 분해해 ▲에어 세척 ▲스팀 관리 ▲초음파 세척 등 내부 먼지와 곰팡이까지 제거하고 성능을 점검한다. LG전자 한국영업본부 정광우 리빙솔루션마케팅담당은 "강력한 AI 코어테크와 사용 편의성을 높이는 AI로 번거로움을 덜어주는 무선청소기의 새로운 고객 경험을 제공하겠다"고 말했다. 한편 LG전자는 올해 고객이 자신에게 필요한 청소기의 흡입력과 무게, 기능을 고려해 선택할 수 있도록 무선청소기 라인업도 다양화했다. 최대 220W 흡입력을 갖춘 LG 코드제로 오브제컬렉션 A7 코어(흡입 전용·흡입과 물걸레 겸용, 2종), 기존 코드제로 A9 대비 20% 이상 가벼운 1.97kg 무게에 물걸레 청소까지 가능한 LG 코드제로 A5을 출시했다.

2025.04.30 14:18신영빈

SBI홀딩스, MTD 기반 '에버세이프' 도입으로 해킹 방어력 강화

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 글로벌 금융그룹 SBI홀딩스에 해킹 방어 솔루션 '에버세이프'를 공급했다고 30일 밝혔다. 이번 도입은 에버스핀이 일본진출을 위해 SBI그룹과 조인트벤처(JV)형태로 합작한 SBI에버스핀을 통해 이뤄졌다. SBI홀딩스는 SBI그룹의 핵심 모회사로 다양한 계열사 지주회사 역할을 하고 있다. 연초 SBI계열사 4곳에 선제적으로 에버스핀의 솔루션을 적용한 바 있다. SBI홀딩스가 도입한 에버세이프는 세계 유일의 보안 기능을 갖춘 'AI 기반 동적표적방거(MTD·Moving Target Defense) 보안 솔루션'이다. 매일 새로운 보안 코드가 활성화되고 일정 시간이 지나면 다시 새로운 코드가 활성화하는 방식이다. 해커가 시스템을 분석하더라도 해커 입맛대로 시스템이 악용될 여지를 남기지 않는다. 시장의 다른 제품과 완전히 다른 접근 방식의 혁신적인 솔루션으로 평가받는다. SBI홀딩스는 에버세이프 도입으로 MTD 보안 기술로 해커 공격으로부터 방어할 수 있게 됐다. 에버세이프는 세계적으로 주목받는 MTD 기술 기반 솔루션이다. 보안 환경을 지속해서 변화시켜 공격자 시도를 무력화하는 방식이다. 미국 국방부에서도 차세대 사이버 방어 전략으로 인정한 이 기술은 에버스핀 기술력으로 웹과 앱 서비스에 적용할 수 있는 형태로 구현됐다. 국내외 주요 금융사가 잇따라 도입해 운용 중이다. MTD 기술의 최초 구현이자 상용화 성공사례다. 사용자들이 이용하는 로그인 기반 웹·앱 서비스는 해커의 주요 공격 대상이자 해킹의 시작점이 되는 이른바 '엔드포인트'다. 에버스핀 관계자는 “지금까지의 전통적인 보안 솔루션은 변하지 않는 정적인 방어체계로 해킹을 막고자 했지만, 정적인 방어체계는 하나의 케이스로 이뤄져 있어 손쉽게 우회되는 치명적인 한계를 가지고 있다”며 “에버세이프는 날마다 보안 코드가 지속적으로 변경돼 해킹 시도 자체를 원천 차단한다”고 설명했다. 에버세이프는 혁신적인 기술력을 인정받아 북미·유럽·아시아 등 글로벌 12개국에서 관련 특허권을 확보했다. 국내 주요 금융사인 NH농협은행·삼성카드·우리카드·KB증권·한국투자증권·LS증권 등에서도 에버세이프로 서비스를 보호하고 있다. 에버스핀 관계자는 “최근 통신사·금융사·공공기업 등을 타겟으로 한 해킹 공격이 늘어나고 있는 만큼 공격자 관점에서 대응이 가능한 MTD 기반 에버세이프의 탁월한 보안성능이 국내외에서 더욱 부각될 수 있을 것”이라고 전했다. 한편, 에버스핀의 또 다른 대표 제품들 역시 시장에서 제 역할을 하고 있다. 피싱방지 '페이크파인더'는 KB국민은행·카카오뱅크 등 국내 대부분의 금융사에 공급돼 국내 시장 점유율 1위를 기록하고 있다. 명의도용방지 솔루션 '아이디펜더' 역시 금융권을 중심으로 빠르게 확산하고 있다. 아이디펜더는 유출된 사용자 정보로 알뜰폰 USIM을 개통하고 금융사기를 벌이는 명의도용 범죄자로부터 사용자를 지킬 수 있는 솔루션이다. 최근 인도네시아 BNI증권·수무트은행이 도입한 데 이어, 남아공 아프리코와 협약을 체결하는 등 해외에서도 레퍼런스를 확보하며 글로벌 경쟁력을 입증하고 있다.

2025.04.30 13:34주문정

인간이 만든 산업 폐기물, 35년 만에 암석으로 변했다

암석을 형성하는 지질학적 과정은 보통 수천 년에 걸쳐 이뤄지나 영국에서 40년도 되지 않아 산업 폐기물로 형성된 암석들이 발견됐다고 IT매체 기즈모도가 29일(현지시간) 보도했다. 영국 글래스고대학교 지리·지구과학부 연구진은 금속을 제련하거나 용광로에서 금속을 녹일 때 생기는 불순물 덩어리인 철강 산업의 부산물 '슬래그(Slag)'가 35년 만에 영국 잉글랜드 북서부 웨스트 컴브리아 지역에서 암석 형태를 형성했다는 사실을 발견했다. 지난 10일 지질학 분야 국제학술지 '지올로지(Geology)'에 발표된 논문에 따르면, 이는 인간이 만든 물질을 포함하고 가속화된 암석 형성 속도를 보이는 암석 주기 '급속 인위적 암석주기(rapid anthropoclastic rock cycle)'를 지닌 암석을 처음으로 발견한 것이다. 연구진은 이런 현상이 전 세계 유사한 산업 폐기물 처리 지역에서 생태계와 생물 다양성에 해를 끼칠 가능성이 높다고 주장하고 있다. "폐기물이 처음 매립될 때는 느슨하게 쌓여있기 때문에 이동할 수 있다. 하지만 이번 연구 결과는 환경에 미치는 영향을 최소화할 수 있는 폐기물 처리 장소를 찾을 시간이 생각보다 많지 않다는 것을 보여준다. 폐기물이 관리하기 훨씬 더 어려운 암석으로 변하기까지는 수 십 년밖에 걸리지 않았다”고 해당 논문 공동 저자 아만다 오웬은 밝혔다. 19~20세기 동안 웨스트 컴브리아의 더웬트 하우 지역에는 중공업이 번성했다. 공장에서 발생했던 2천700만 세제곱미터(m3)의 슬래그는 해안선을 따라 절벽을 이루었고, 인공 절벽을 따라 형성된 기이한 지형을 만들었다. 연구진은 이 해안을 따라 13곳의 지점을 분석한 결과, 이 곳의 슬래그에는 칼슘, 마그네슘, 철, 망간이 함유되어 있다는 것을 알아냈다. 해안 침식을 통해 해수와 공기에 노출되면 이런 반응성 원소들이 접촉하면 수천 년에서 수백만 년에 걸쳐 천연 퇴적암을 결합하는 데 사용되는 것과 같은 브루사이트, 방해석, 침철석과 같은 천연 시멘트를 생성한다는 것을 알아냈다. "여기서 주목할 점은 이런 인공적인 재료들이 수십 년에 걸쳐 자연계에 통합돼 돌로 변하는 과정을 발견했다는 것”이라고 덧붙였다. 이번에 관측된 슬래그 암석에는 1934년에 발행된 킹 조지 5세 주화와 1989년 이전의 탄산음료 캔 뚜껑 등이 함께 묻혀 있어 해당 물질의 연대 측정에 도움을 줬다. 연구진은 전 세계의 유사한 해안 슬래그 매립지에서도 동일한 과정이 일어날 가능성이 있다고 설명했다. 오웬은 "암석의 급속한 출현은 해수면 위아래 생태계에 근본적인 영향을 미칠 뿐만 아니라 지구온난화로 인한 해수면 상승과 극심한 기상 현상에 해안선이 대응하는 방식을 바꾸고 있다”며, "현재 기후 변화 적응에 핵심이 되는 토지 관리 침식 모델에는 이런 요소가 전혀 반영되어 있지 않다."고 밝혔다. 연구팀은 앞으로 다른 슬래그 퇴적층을 분석하여 해당 연구를 계속할 계획이다. 해당 연구는 인간이 지구 온난화를 주도할 뿐 아니라 우리의 땅 속에서 전개되는 고대 지질학적 과정들을 가속화하고 있다는 것을 보여준다고 해당 매체는 전했다.

2025.04.30 13:14이정현

알테어, kt cloud와 업무협약 체결… 클라우드 기반 시뮬레이션 AI 분석 솔루션 접근성 확대

kt cloud 인프라 기반으로 알테어 솔루션 즉시 사용 가능한 환경 제공 다양한 산업 현장에서 국내 기업 디지털 전환과 생산성 향상 실현 서울, 대한민국, 2025년 4월 30일 /PRNewswire/ -- 지능형 컴퓨팅 분야의 글로벌 리더 알테어가 kt cloud와 업무협약(MOU)을 체결하고 kt cloud 인프라 기반에서 자사의 시뮬레이션, 인공지능(AI) 및 데이터 분석 솔루션을 제공하기 위한 협력을 본격화한다고 밝혔다. 사진: 김도하 한국알테어 지사장(왼쪽)과 공용준 kt cloud 본부장이 기념 촬영을 하고 있다. 이번 협약을 통해 알테어는 자사 소프트웨어 플랫폼 '알테어 하이퍼웍스'와 '알테어 래피드마이너'의 제품을 kt cloud 플랫폼에 최적화된 형태로 제공할 예정이며, 이를 통해 고객은 별도의 설치나 복잡한 환경 구축 없이 브라우저 기반으로 손쉽게 솔루션을 활용할 수 있게 된다. 특히 메시리스(Meshless) 기반 구조 해석 솔루션, 노코드•로우코드 기반 AI 프로젝트 관리 솔루션 등 접근성 높은 제품들이 클라우드 환경에서 제공됨으로써, 다양한 수준의 사용자가 복잡한 엔지니어링 및 데이터 분석 업무를 보다 빠르고 효율적으로 수행할 수 있게 될 전망이다. 양사는 이번 협력을 시작으로 클라우드 기반 고성능 컴퓨팅(HPC) 환경에서의 사용자 경험을 강화하고, 기술 도입 장벽을 낮춰 산업 전반의 디지털 혁신을 가속화하는 데 기여할 계획이다. 공용준 kt cloud 본부장은 "알테어와의 협력을 통해 산업용 클라우드 서비스의 혁신을 가속화하며, 산업 전반에 걸쳐 보다 효과적인 디지털 전환이 가능해질 것으로 기대한다"며, "다양한 파트너사와의 협력을 이어가며 최적화된 클라우드 서비스를 제공하고 고객 만족도 제고에 최선을 다할 것"이라고 밝혔다. 김도하 한국알테어 지사장은 "kt cloud 인프라 기반에서 알테어 솔루션을 제공함으로써, 고객은 더 빠르고 유연하게 시뮬레이션과 AI 분석을 실행할 수 있는 환경을 갖추게 됐다"며, "앞으로도 알테어는 클라우드 전환을 지원하고, 누구나 전문 기술을 쉽게 활용할 수 있는 구조를 만들어 가겠다"고 밝혔다. About Altair  알테어는 시뮬레이션, 고성능 컴퓨팅(HPC), 데이터 분석 및 인공지능(AI) 분야의 소프트웨어 및 클라우드 솔루션을 제공하는 지능형 컴퓨팅 분야의 글로벌 리더입니다. 현재 알테어는 Siemens Digital Industries Software에 소속되어 있으며, 자세한 내용은 www.altair.com 또는 sw.siemens.com에서 확인하실 수 있습니다. 문의: 마케팅팀 정이슬 010-7339-0740 iseul@altair.com 사진 - https://mma.prnasia.com/media2/2675787/Altair_kt_cloud.jpg?p=medium600로고 - https://mma.prnasia.com/media2/1421069/5292570/Altair_Logo.jpg?p=medium600

2025.04.30 10:10글로벌뉴스

GS칼텍스, 첫 테크 교류회 개최…"임직원 간 협업 강화"

GS칼텍스가 임직원 디지털 역량을 제고하기 위한 기술 교류회를 열었다. GS칼텍스는 30일 서울 강남구 GS타워 본사에서 제1회 테크 교류회를 개최했다고 전했다. 이번 행사는 디지털 기술에 대한 최신 트렌드와 실무 적용 사례를 공유하고, 전사 임직원 간 협업과 네트워킹을 강화하기 위해 마련됐다. GS칼텍스는 디지털 전환을 중심축으로 한 '딥 트랜스포메이션' 전략을 통해 생산 현장 혁신과 업무 방식의 변화를 추진 중이다. 이와 함께 사내 디지털 교육과 교류 프로그램도 정기적으로 운영하고 있다. 임직원들이 디지털 기술을 접하고 실제 업무에 적용할 수 있도록 다양한 교육과 교류 기회를 지속적으로 제공하며, 이러한 경험이 자발적인 혁신 문화로 이어질 수 있도록 지원하고 있다. 그 일환으로 운영되는 테크 교류회는 최신 디지털 기술 트렌드를 소개하고, 임직원들의 디지털 기술 이해를 높이기 위한 프로그램이다. 인공지능(AI), 로봇, 모빌리티, 클라우드 컴퓨팅, 디지털 트윈 등 다양한 산업 분야 기술을 다루며, 실무 연계 아이디어 발굴과 부서 간 협업 문화 확산을 목적으로 하고 있다. 테크 교류회는 외부 전문가를 초청해 산업 현장 적용 사례를 중심으로 강연이 진행되며, 이번 교류회를 시작으로 매월 정기적으로 운영할 계획이다. 제1회 테크 교류회에서는 맞춤형 AI 솔루션 개발 기업 브레인크루 이경록 대표가 'AI 에이전트 트렌드 2025'를 주제로 강연을 진행했다. 강연 이후에는 네트워킹 시간을 마련해, 임직원들이 강연 주제에 대한 의견을 주고받았다. 서로 접점이 적었던 부서 간 업무 영역에 대한 질문과 인사이트를 교환했고, 현업에서 AI 에이전트 기술 적용 가능성에 대한 논의도 이뤄졌다. GS칼텍스는 사내 교육 프로그램 디지털 아카데미를 통해 사내 디지털 전문가를 육성하고 있다. 이들은 데이터를 기반으로 현장에서 발생하는 문제를 분석하고, 디지털 기술을 실무에 적용해 실질적인 개선을 이끌어내는 역할을 수행한다. 2023년부터 매년 로코드(최소한의 코딩으로 애플리케이션을 개발할 수 있는 방식) 개발자 양성 과정, 현업 데이터 분석가 양성 과정 등을 운영하고 있으며 올해부터는 생성형 AI 교육에도 힘쓰고 있다. 이를 통해 지금까지 220여 명 사내 디지털 전문가를 배출했다. 허세홍 GS칼텍스 사장은 평소 디지털 전환이 일부 전문가나 특정 조직의 과제가 아니라, 임직원 모두의 자발적인 참여를 통해 조직 전반으로 확산돼야 한다고 강조해 왔다. 최근 진행된 임원 워크숍에서도 허 사장은 “임직원 참여로 형성되는 조직 문화가 지속가능한 성장을 이끄는 핵심 경쟁력”이며, "이러한 조직 문화가 디지털 기술의 적극적인 도입과 실질적인 활용을 가능하게 한다”고 언급했다. 또한, 허 사장은 사내 커뮤니케이션 채널을 통해 글로벌 경쟁사 성공 사례나 최신 디지털 기술 트렌드를 수시로 공유하며, 임직원들의 디지털 전환에 대한 관심과 자발적인 참여를 독려하고 있다.

2025.04.30 08:39류은주

5월 황금연휴, 해외여행 어디 가나 봤더니..."일본 도쿄"

엔화 상승세가 이어지고 있지만 일본 여행 열기는 여전히 뜨겁다. 숙박·교통·액티비티 예약 플랫폼 클룩은 자사 예약 데이터를 바탕으로 5월 황금연휴 해외여행 트렌드를 29일 발표했다. 클룩 예약 데이터에 따르면 5월 연휴 기간(5월 3~6일)에는 근거리 해외 여행지가 강세인 것으로 나타났다. 가장 예약 건수가 많은 나라는 일본으로, 전체 예약 건의 52%를 기록하며 굳건한 인기를 증명했다. 다음으로는 대만, 홍콩, 베트남, 중국 본토, 태국 등 비행시간이 6시간 이내로 비교적 짧은 국가들이 뒤를 이었다. 가장 인기가 많은 도시는 도쿄였다. 도쿄는 전체 예약의 약 4분의 1(24%)을 차지했으며 그 뒤로는 오사카와 타이페이, 홍콩, 상하이, 후쿠오카, 하노이가 순위에 올랐다. 지난해 5월 연휴보다 휴일이 늘면서 전체 해외여행 예약 건수는 전년 동기 대비 약 30% 증가했다. 국가별로는 ▲대만(297%) ▲중국(253%) ▲이탈리아(71%) ▲미국(69%)의 예약 증가율이 두드러졌다. 대만의 경우 올해 대만 관광청과 꾸준히 진행 중인 할인 프로모션의 영향인 것으로 분석되며, 중국은 무비자 정책 시행으로 여행 수요가 증가한 것으로 보인다. 예약이 많은 상품 카테고리는 어트랙션(34%)과 모빌리티(25%)로 나타났다. 어트랙션 카테고리에서는 ▲유니버설 스튜디오 재팬 ▲도쿄 시부야 스카이 전망대 ▲상하이·도쿄·홍콩 디즈니랜드 등 각종 테마파크·박물관·전망대 등의 티켓 예약률이 높았다. 모빌리티 카테고리에서는 ▲간사이 공항 난카이 라피트 익스프레스 ▲일본 고속철도(신칸센) ▲대만 고속철도 ▲나리타 공항 스카이라이너 등 각종 교통 패스 및 철도 티켓이 높은 수요를 보였다. 특히 신칸센은 예매 시 선호하는 좌석을 선택할 수 있고, QR코드로 바로 탑승이 가능해 지난해부터 꾸준히 수요가 증가하고 있다. 이준호 클룩 한국 지사장은 "이번 연휴 기간 역시, 친구 및 가족들과 함께 가볍게 다녀올 수 있는 근거리 해외 여행지의 인기가 대단했다"며 "클룩은 스테디셀러를 비롯해 액티비티, 이동 편의 서비스 등 상품 풀을 넓히고 고객들이 더욱 쉽고 간편하게 여행을 즐길 수 있도록 힘쓸 것"이라고 말했다.

2025.04.29 19:41백봉삼

밀리의서재, 테크 분야 집중 채용한다

국내 최대 독서 플랫폼 kt 밀리의서재(대표 박현진)가 콘텐츠 플랫폼 고도화와 전방위 사업 확장을 뒷받침할 기술개발 조직 강화를 위해 '2025 밀리의서재 테크 집중 채용'을 실시한다고 29일 밝혔다. 이번 채용은 밀리의서재가 콘텐츠와 기술의 융합을 통해 고도화해온 독서 경험을 바탕으로 포트폴리오를 확대하고 오프라인 서비스를 강화하는 등 신사업 확장을 본격화하기 위해 기획됐다. 밀리의서재는 이번 집중 채용을 통해 우수한 개발 인재를 확보하고 기술 기반 실행력을 강화하여 독자들에게 더 나은 독서 경험을 제공할 계획이다. 모집 분야는 ▲데이터 아키텍트 ▲DevOps ▲DBA ▲데이터 엔지니어 ▲데이터분석 ▲기술 보안 매니저 ▲플랫폼 및 프로덕트 백엔드 개발 ▲프론트엔드 개발 ▲안드로이드 및 iOS 개발 등 12개 테크 직군이다. 밀리의서재는 개발, 데이터, 보안 등 다양한 기술 직무가 통합된 환경에서 기획부터 개발, 운영 전 과정에 실무자가 주도적으로 참여하는 수평적인 협업 문화를 지향한다. 각 직군은 유기적인 협력 체계를 기반으로 핵심 서비스 방향성과 구조를 함께 설계하며, AWS 최신 인프라와 Vue2, Next(React, Typescript) 등 다양한 기술 스택을 활용해 콘텐츠 플랫폼 사업의 폭넓은 실무 경험을 쌓을 수 있다. 코드 리뷰 프로세스, 토론을 통한 비즈니스 아이디어 제안, 최신 장비 지원, 빠른 적응을 위한 '버디 제도' 등 실무 적응과 성장을 동시에 지원하는 체계도 마련돼 있다. 밀리의서재는 스타트업 태생의 도전정신에 기반한 밀리다움에 연계하여 조직 문화 활동을 전개하고 있다. 업무 몰입과 회복의 균형을 위한 리프레시 지원과 안식휴가 제도를 운영하고 있다. 또한, 전사 타운홀 미팅과 여행을 포함하여 동료와의 밍글링을 위한 프로그램을 지원해 구성원 간 팀워크를 적극적으로 응원하고 있다. 이외에도 점심 도시락 및 간식 지원, 자기계발비, 심리상담서비스 등 업무에 집중할 수 있는 다양한 복지 제도를 제공하고 있다. 채용 절차는 서류전형 접수부터, 사전 과제, 실무진 기술 면접, 임원 면접 순으로 진행된다. 각 전형은 지원자의 직무 역량 및 경험을 중심으로 진행되며, 서류 합격자는 단계별 일정 및 과제에 대한 개별 안내를 받게 된다. 서류접수는 오는 5월 7일(수)까지며 자세한 내용은 밀리의서재 채용 홈페이지에서 확인할 수 있다. kt 밀리의서재 플랫폼 기술 본부 임석빈 본부장은 “밀리의서재는 일반 도서에서 구독 서비스로 출발해 독서 경험의 경계를 넓히며 빠르게 성장하고 있다”며 “국내 최대 독서 플랫폼에서 최고의 동료들과 함께 새로운 가치와 혁신을 만들고 싶은 테크 인재들의 많은 관심과 지원을 바란다”고 말했다.

2025.04.29 18:16안희정

"로봇 팔이 14만원?"...美 스타트업이 내놓은 3D 프린팅 로봇 팔

미국 인공지능(AI) 개발 플랫폼 스타트업 '허깅페이스'가 3D 프린팅 로봇 팔을 출시했다고 테크크런치 등 외신들이 28일(현지시간) 보도했다. 이 로봇 팔은 물건을 집어 올리고 내려놓는 등 몇 가지 기본적인 동작을 할 수 있게 프로그래밍이 가능하다. SO-101이라고 불리는 이 로봇 팔은 허깅페이스가 작년에 출시한 이전 모델 SO-100의 후속작이다. 가격은 100달러(약 14만원)로 저렴한 편이다. 물론 최근 트럼프 대통령의 관세 정책에 따라 국가별로 공급업체에 따라 가격은 제각각이다. SO-101는 이전 모델에 비해 조립 속도가 빨라지고 자체 무게를 지탱할 수 있도록 개선된 모터를 탑재했다. 로봇 팔에는 카메라가 장착돼 레고 블록을 쓰레기통에 넣는 것과 같은 작업을 수행할 수 있도록 강화학습을 통해 AI 기능을 훈련시킬 수 있다. 이 제품을 위해 허깅페이스는 프랑스 로봇 기업 더로봇스튜디오와 협력했다. 허깅페이스는 최근 로봇 사업을 확장 중이며 최근 프랑스 로봇 스타트업 폴렌 로보틱스(Pollen Robotics)를 인수하기도 했다. 전 테슬라 옵티머스 개발자 레미 카덴이 이끄는 허깅 페이스의 로봇 사업부는 폴렌 로보틱스의 휴머노이드 로봇 '리치 2'(Reachy 2)를 판매하고 개발자들이 코드를 다운로드해 개선 사항을 제안할 수 있도록 할 계획이다.

2025.04.29 18:00이정현

HD현대, 정유화학·로봇·기계 부진에 조선·전력으로 만회

HD현대가 정유·화학과 로봇 부문 부진에도 불구하고 조선과 전력 부문의 성장세에 힘입어 1분기 역대 최대 영업이익을 기록했다. 올해는 조선과 전력 사업이 전체 실적을 주도할 것으로 관측된다. HD현대는 29일 공시를 통해 올해 1분기 연결기준 매출 17조869억원, 영업이익 1조2천864억원을 기록했다고 밝혔다. 이는 전년 동기 대비 각각 3.5%, 62.1% 증가한 수치로, 2017년 지주사 체제 전환 이후 분기 기준 최대 영업이익이다. HD현대 전체 매출의 큰 두 축은 HD현대오일뱅크(40.9%)와 HD한국조선해양(38.9%)이다. 두 사업 부문 1분기 실적 희비가 크게 엇갈렸다. HD현대오일뱅크는 매출 7조1천247억원과 영업이익 311억을 기록했다. 실적 악화에 직면한 HD현대오일뱅크는 배당을 실시하지 않기로 했다. HD현대는 1분기 실적발표 컨퍼런스콜에서 "트럼프 행정부 출범 후 미국 관세정책에따른 경제성장 둔화 우려로 경질유 시황이 약세를 보여 영업이익이 전년 동기 대비 89.8% 하락했다"며 "미국발 관세분쟁 심화로 제조경기가 둔화되고 소비심리가 위축될 것으로 예상되며, OPEC+ 감산 완화로 석유공급이 증가하면서 유가 약세가 이어질 것"이라고 전망했다. HD현대오일뱅크 관계자는 "석유화학 시황은 2분기도 1분기와 유사할 것으로 보고 있다"며 "배당은 지급할 계획이 없다"고 말했다. 실적 개선과 차입금과 관련해 그는 "원가 개선과 고마진 제품 판매를 통해 수익성 개선을 노력하고 있다"며 "장기 차입금으로 많이 구성돼 있는데, 앞으로 운전 자본을 축소하고 창출되는 모든 현금을 차입금 상환에 사용해 재무 구조를 개선할 예정이며, 이를 위해 이달 신종자본증권 3천억원을 발행했다"고 설명했다. 트럼프 관세 화살 비껴간 HD현대…조선, 올해도 좋다 전체 매출의 다른 한 축을 담당하는 조선 사업은 역대급 실적을 기록하며 호조세를 이어가고 있다. 조선·해양 부문 계열사 HD한국조선해양은 계절적 요인으로 인한 조업일수 감소에도 불구하고 ▲생산성 향상 및 건조 물량 증가 ▲고선가 선박 매출 비중 확대 ▲선별 수주에 따른 수익성 개선 등으로 연결 기준 매출 6조 7천717억원, 영업이익 8천592억원, 영업이익률 12.7% 기록하며 2019년 분할 이후, 분기 기준 최대 영업이익을 달성했다. HD현대는 미국발 관세 정책으로 피해보다는 수혜를 입는 쪽에 가깝다. HD현대는 "상대적으로 미국발 관세로부터는 좀 자유로운 산업을 영위하고 있다"며 "조선이나 방산 쪽 상선이나 방산 쪽은 오히려 중국이 이제 견제를 받는 형국이어서 한국 업체들에 긍정적인 영향이 오히려 있을 것으로 조심스럽게 예상한다"고 말했다. 이어 "일렉트릭(전력기기)이라든지 건설기계 등 일부 사업에서 관세의 악영향이나 불확실성이 있지 않느냐는 시각이 있다"며 "수요 감소 우려는 있지만, 관세 협상이 진전되면 이러한 불확실성이 해소될 것이며, 그전에 가격 조정 등 관세를 쉐어할 수 있는 부분은 적극적으로 검토하고 대응해 나갈 예정"이라고 밝혔다. 전력 초호황기를 맞은 HD현대일렉트릭은 전년 동기 대비 26.7% 늘어난 매출 1조149억원을 기록했다. 영업이익은 북미 지역 매출 증가와 선별 수주 전략 효과로 전년 동기 대비 69.4% 증가한 2천182억원을 달성했다. 로봇·건설기계 부진은 숙제 HD현대 계열사 중 HD현대로보틱스는 유일하게 적자를 기록했다. HD현대로보틱스는 1분기 매출 545억원, 영업손실 58억원을 기록했다. 모바일 로봇 원재료 매몰비용, 해외재고 등 사업 중단 관련 일회성 비용이 발생했기 때문이다. 또 사업 확장에 따른 판매관리비(광고홍보비, 경상개발비 등) 증가 영향도 있다. 아직 실적 개선이 가시화되지 않은 만큼 기업공개(IPO)에도 신중한 모습이다. HD현대로보틱스는 "올해보다 내년에 더 성장하는 것을 목표로 한다"며 "아직 IPO 추진에 대해 정해진 바는 없다"고 밝혔다. HD현대사이트솔루션은 적자는 아니지만 세계 수요 부진 여파로 매출과 영업이익이 전년 동기 대비 각각 10.7%, 26.3% 감소한 1조 9천668억원과 1천201억원을 기록했다. HD현대는 "세계 불확실성과 긴축 장기화에 따른 주요 사업부 수요 둔화로 전년동기대비 매출이 감소했다"며 "차세대 신모델을 대표로 선진 시장을 공략해 수익성을 강화하고 세계 시장 점유율을 제고할 계획"이라고 밝혔다. 배당정책 그대로…로열티 인상은 아직 검토 중 HD현대오일뱅크 실적 부진으로 배당 여력이 줄더라도, 조선과 전력기기에서 보완할 수 있다는 점도 강조했다. HD현대는 "정유 부문 배당 여력이 줄어들더라도, 전력기기와 조선에서 충분히 만회할 수 있는 실적을 보인다"며 "지난해 말 발표한 밸류업 공시에서 발표한 배당 정책(배당성향 70% 이상)은 크게 변동이 없을 것"이라고 밝혔다. 수익성 개선에 도움이 되는 상표권(로열티) 인상 가능성은 미정이다. HD현대는 2023년 브랜드 출범 이후에 국내외 계열사의 관련 매출액의 약 0.05% 상표권 사용료를 받고 있다. HD현대는 "올해 계약 만료로 계약 연장을 검토하고 있다"며 "합리적 수준에서 가치를 평가해 요율을 내부적으로 산정할 예정이지만, 인상에 대해서는 확정된 바가 없다"고 했다.

2025.04.29 17:30류은주

"채용이 변해야 교육도 변한다”...교육의봄, '좋은채용기업' 알린다

“우리 아이들에게 필요한 건 지식 중심의 교육이 아니라, 새로운 것을 계속 도전하고 그것을 이해하고 뚫고갈 수 있는 힘을 키워주는 것이다.” "좋은 기업들이 좀 더 용기를 얻어 우리나라 기업이 세계에서 가장 멋진 방식으로 사람들을 채용한다고 알려졌으면 좋겠다.” “자기다움을 길러주는 교육이 정말 중요하다는 것을 기업의 채용 담당자들이 한결같이 이야기 하더라." 재단법인 교육의봄(공동대표 송인수·윤지희)은 29일 용산구 한강대로에 위치한 사무실에서 '좋은채용 기업 찾기 사이트 오픈 및 좋은 채용 확산을 위한 출범식' 행사를 열었다. 이 자리에는 교육의봄 손봉호 이사장과 송인수·윤지희 공동대표를 비롯해 더핑크퐁컴퍼니·코리아세븐·두들린·잡코리아·제네시스랩·기고만장 등 기업·기관 리더급들이 참석했다. 아울러 원기찬 전 삼성카드·삼성라이온즈 대표 등 다수의 후원자들도 자리했다. 이번 행사는 교육의봄이 좋은 채용을 하는 모범적 기업들을 사회에 알리는 계기를 마련하고, 구직자들이 모범 기업 정보를 참고해 취업의 기회를 넓히고자 마련됐다. 또 좋은 채용 기업의 사례를 통해 교육도 변화돼야 한다는 사회적 메시지를 전파하기 위해 기획됐다. 교육의봄 안상진 팀장과 이지민 연구원에 따르면, 재단은 2022년 3월 지마켓을 시작으로 현재까지 총 50곳의 기업 채용 담당자를 직접 인터뷰 하며 좋은채용 기업 발굴에 힘써왔다. 또 해당 기업들을 조사한 결과, 기업들은 ▲공감적 협력과 소통 ▲창의적인 문제 해결력 ▲성장 욕구 ▲자기주도 실행력 ▲내면적 윤리 ▲고객과 서비스에 대한 애정을 가진 인재를 선호한다는 것을 확인했다. 아울러 50개 기업들 중 지원자가 직접 자유롭게 이력서를 구성하는 자유양식 이력서를 사용하는 기업들은 58%였다. 여기에 블라인드 채용 기업이 20%였는데, 총 78% 기업들이 채용 과정에서 출신 학교와 스펙을 요구하지 않는 서류 전형을 채택하고 있었다. 예상보다 많은 기업들이 지원자의 배경보다는 실무적인 역량과 성장 가능성, 소통 능력 등을 중요하게 본다는 결론이 도출됐다. 안상진 팀장은 “우리 아이들에게 필요한 건 지식 중심의 교육이 아니라, 새로운 것을 계속 도전하고 그것을 이해하고 뚫어갈 수 있는 힘을 키워주는 것”이라며 “우리 아이들이 계속 미지의 영역에 도전하고, 거기서 성공하든 실패하든 그것을 배워서 경험을 확장하는 것이 너무나 중요하다”고 강조했다. 이어 “우리는 우리 아이들에게 몰입할 수 있는 기회를 줘야 된다. 우리 아이들이 몰입할 때 자신의 한계를 뛰어넘는 경험을 한다”면서 “그 경험은 인생에 부딪히는 벽을 뚫고 나갈 힘이 된다. 키다리 아저씨가 우리 아이들에게 필요하다”고 덧붙였다. 손봉호 이사장은 인삿말에서 “요즘 가짜뉴스들이 너무 많아서 도무지 어느 걸 믿어야할지 모르는데, 그래도 우리 사회에서 이 기업·이 단체만은 믿을 수 있다는 곳 한두 개는 있어야 하지 않겠냐”면서 “좋은채용 사이트를 통해 사람들이 정말 믿을 수 있도록 기업의 강점 약점을 그대로 보여줬으면 좋겠다. 여러분들이 좋은 충고도 해주고 지적도 해줌으로써 좋은 기업들이 좀 더 용기를 얻어 우리나라 기업이 세계에서 가장 멋진 방식으로 사람들을 채용한다고 알려졌으면 좋겠다”고 말했다. 송인수 대표는 “지난 12년 동안 교육의봄이 이루 말할 수 없는 많은 성과를 거두기도 했지만, 사교육비는 더 늘어났다. 통계청 조사 결과, '취업할 때 출신 학교가 중요하기 때문'이라는 응답이 압도적 1위였기 때문”이라면서 “출신 학교에 의존하지 않는 좋은 채용이 모든 기업에 확산돼 입시 경쟁과 사교육 부담을 완화하고 아이들이 세상을 살아갈 수 있는 참된 힘을 갖도록 하는 데 교육의봄 활동의 초점이 맞춰져 있다”고 밝혔다. 또 그는 “다양한 기업들을 확인해본 결과 학벌, 스펙 이런 것들은 여러 참고사항 중 하나일 뿐 실제로는 사람의 역량을 중심으로 채용하려고 하는 경향이 있다는 것을 확인했다”며 “자기다움을 길러주는 교육이 정말 중요하다는 것을 기업의 채용 담당자들이 한결같이 이야기 했다. 산발적으로 소개된 좋은채용 기업들을 한눈에 확인할 수 있도록 사이트를 개발하게 됐고, 현재 200개 좋은 기업을 이 사이트에 넣었다. 2027년까지 1천개 기업을 확보할 계획”이라고 설명했다. 송 대표는 좋은채용기업 찾기 사이트가 좋은 사람을 뽑아 기업의 채용 낭비를 줄여줄 것으로 기대했다. 또 입시 경쟁에 찌들어 아이들의 인간성이 소멸하는데, 이에 맞서 기업에 속한 부모들이 좋은 채용을 하면 사회·교육 변화에 이바지한 것과 다름 없다고 했다. 아울러 기업 입장에서도 좋은 채용을 통해 사회적으로 평판이 상승될 수 있는 기회가 될 수 있다고도 했다. 끝으로 그는 “아이들의 입시 경쟁과 사교육 문제 해결을 위해, 또 대한민국의 기업 문화를 바꾸기 위해 우리도 쓰러질 때까지 은퇴없이 이 활동을 계속하겠다”고 약속했다.

2025.04.29 17:25백봉삼

라인게임즈, '창세기전 모바일' 신규 캐릭터 알바티니 데 메디치 추가

라인게임즈(공동대표 박성민, 조동현)는 29일 미어캣게임즈(대표 남기룡)가 개발하고 서비스하는 모바일 SRPG '창세기전 모바일: 아수라 프로젝트(이하 창세기전 모바일)'에서 신규 캐릭터 '알바티니 데 메디치'를 선보이고 메인 스토리 하드 모드 확장을 비롯한 콘텐츠 업데이트를 진행했다. 메디치 가문의 장남으로 제국 검법의 정통 계승자이기도 한 '알바티니 데 메디치'는 제국 황제 '크리스티나 여제'의 친위 대장이자 연인이다. 전투 시 초필살기 '창천일섬'을 사용하며, 함께 업데이트된 전용 무기 '임페리얼 아르마다'를 장착하면 무기의 잠재력을 개방할 수 있다. 이와 함께 '알바티니 데 메디치'를 주인공으로 하는 이벤트 스토리 '황제를 위하여'가 코스모스 사가를 통해 업데이트 됐다. 해당 이벤트 스토리에는 주인공이 제국 황제 '크리스티나 여제'를 지키는 이야기가 담겨 있다. 또한 메인 스토리 27장과 28장을 보다 난이도를 높여 플레이할 수 있도록 '하드 난이도'가 추가 됐다. 이 밖에도 월드 보스 레이드 콘텐츠 '에러 코드: 디에네' 시즌 6가 시작 됐으며, '로베르토 데 메디치'와 '크리스' 2종은 신규 '이너 브레이크'로 발현돼 해당 캐릭터를 보다 강력하게 성장시킬 수 있다. 업데이트와 함께 오는 5월 13일 점검 이전까지 다양한 이벤트가 진행된다. 먼저 가정의 달 5월을 맞아 플레이 중 등장하는 선물을 모으면 '투명한 오팔'과 '캐릭터 소환권', '전설 기억의 파편' 등으로 교환할 수 있는 '가정의 달 이벤트 패스'가 추가됐다. 아울러 '알바티니 데 메디치' 획득 후 캐릭터 성장 미션을 완료하면, 랭크업 재료와 전직 재료를 비롯해, '라즈나이트(발현 재료)'를 획득할 수 있는 '성장 지원 이벤트'가 진행된다. 이벤트 기간 연속 출석을 통해 '캐릭터 소환권'과 '전설 기억의 파편', '방어구 조각 상자' 등을 얻을 수 있는 '연속 출석 이벤트'도 실시된다. 끝으로 '특별 데일리 이벤트'와 '특별 전투 훈련'이 진행된다. 이용자는 일일 미션 및 주어진 과제를 완수하고 게임 재화 '비트'와 행동력 재화 '용사의 빵', 전설 기억의 파편', '방어구 재련석', '장신구 조각 상자' 등을 획득할 수 있다.

2025.04.29 16:59강한결

위메이드, '판타스틱 베이스볼' 서비스 400일 기념 대규모 업데이트 실시

위메이드(대표 박관호)가 서비스하고 라운드원스튜디오(대표 이건희)에서 개발한 야구 게임 '판타스틱 베이스볼'이 서비스 400일을 기념해 대규모 업데이트를 실시했다. 먼저, '라이징 스타 컨셉카드'가 새롭게 추가됐다. '라이징 스타 컨셉카드'는 KBO, MLB, CPBL 등 리그 모든 팀에서 유망주 1명씩을 선정해 구성했다. 선수의 실제 경기 기록에 따라 매달 능력치가 변동되는 것이 특징이다. 여기에, MLB 애틀랜타 브레이브스의 홈구장 '트루이스트 파크'도 신규 경기장으로 등장한다. 판타스틱 베이스볼은 서비스 400일을 기념해, '프리즘 다이아 트레이드권', 다이아, 골드 등이 포함된 '400일 기념 특별 보상 상자'를 얻을 수 있는 '400일 기념 특별 쿠폰'을 모든 이용자에게 제공한다. 쿠폰 코드는 판타스틱 베이스볼 카카오톡 채널을 통해 확인할 수 있다. 위메이드는 다음달 28일까지 접속만 해도 '25년도 리그 선택 프리즘 다이아 10% 팩', '400일 기념 상자' 등 다채로운 아이템을 선물한다. '400일 기념 상자'를 사용하면 '프리즘 다이아 스카우트권', '프리즘 다이아 트레이드권' 등을 획득할 수 있다. 이와 함께, '정규 카드 얼티밋 트레잇 획득권', '고급 선수카드 팩 티켓' 등이 '400일 기념 특별 선물'로 주어진다. 5월 8일까지는 '400일 기념 특별 미션' 이벤트가 진행된다. 각 모드에서 미션을 완수한 이용자는 빠른 육성을 돕는 각종 아이템을 받을 수 있다.

2025.04.29 16:55강한결

'SKT 해킹' BPF도어 뭐기에…"해커들 뒷문"

과학기술정보통신부가 1주일 동안 SK텔레콤(SKT) 침해 사고를 조사한 결과를 29일 발표했다. 조사에 따르면, 이번 침해 사고에서 단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 확인했다. 민관합동조사단은 SK텔레콤이 공격 받은 정황이 있는 3가지 서버 5대를 조사했다. 다른 중요 정보가 포함된 서버도 살피고 있다. 조사단은 지금까지 SK텔레콤에서 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심(USIM)을 복제하는 데 쓰일 수 있는 4가지와 유심 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이라고 전했다. 특히 조사단은 침투에 사용된 BPF 도어(Berkeley Packet Filter Door) 계열 악성 코드 4가지를 발견했다고 밝혔다. BPF 도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어(Backdoor)다. 은닉성이 높아 해커 통신 내역을 알아채기 어려운 특징이 있다. 이희조 고려대 컴퓨터학과 교수는 이날 지디넷코리아와의 통화에서 “해커가 BPF 도어를 설치했다는 사실보다 어떤 경로로 들어와 설치했는지, 이후 무슨 정보를 빼냈는지, 다음에 행할 더 큰 공격을 위한 단계로 쓴 것인지 조사단이 여부를 알아야 한다”고 말했다. 이 교수는 “SK텔레콤 말고도 KT나 LG유플러스 등이 비슷한 공격을 받았는지 확인해야 또 다른 피해를 막을 수 있다”고 덧붙였다. “BPF, 해커가 드나들려고 숨기는 뒷문” 정보보호 전문가들은 BPF를 리눅스 기반 운영체제에서 통신 정보를 감시하는 문이라고 비유했다. BPF 도어는 해커가 관리자 몰래 BPF에 만든 뒷문이다. 이 뒷문으로 드나들며 정보를 빼낼 수 있다는 얘기다. 박기웅 세종대 정보보호학과 교수는 “BPF는 시스템 내부 상황을 자세히 보려고 만들어진다”며 “시스템 주인이 아니라 공격자가 제어하면 악용된다”고 말했다. 그러면서 “집주인이 홈모니터링 시스템에 접속해 편리하게 집을 관리할 수 있지만, 도둑이 접속하면 범죄에 쓰이는 이치”라고 예를 들었다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “BPF 도어는 탐지하기 어려운 뒷문이라고 볼 수 있다”며 “해커가 일단 보안 취약점을 악용해 정보 시스템에 성공적으로 침투하고 나서 설치하는 악성 코드로, 해커가 다시 들어오려고 숨겨놓는 뒷문”이라고 표현했다. 익명을 요청한 보안 관련 교수도 “BPF 도어란 쉽게 얘기해 관리자 몰래 서버를 드나들 수 있는 비밀 통로”라며 “해커가 일단 서버에 침입하고 나서 다음에 다시 편하게 들어오려고 만드는 뒷문”이라고 빗댔다. 그러면서도 “'나 말고 다른 해커까지 들락거리면 곤란하다'고 생각한다”며 “나만 편하게 오가려고 '최고의 비밀번호(magic password)를 걸어둔 뒷문을 설치한다”고 전했다. 그는 “'열려라 참깨'라는 비밀번호 문자를 네트워크에 보내면 문이 열리게 해둔다”며 “이때 BPF 도어가 네트워크 통신에 '열려라 참깨'라고 입력됐는지 알아채 문이 열리도록 한다”고 설명했다. 국내에서 BPF 도어와 그 변종으로 인한 피해가 얼마나 생겼는지 통계는 없다. 다만 BPF 도어용 악성 코드가 누구나 보고 수정·배포할 수 있는 오픈 소스로 풀린 지 몇 년 흘렀기에 국내외에서 종종 쓰이는 것으로 전문가들은 보고 있다. 염흥열 협의회장은 “중국계로 추정되는 해커 조직이 정부·통신사·금융사 등 주요 기반 시설을 공격하려고 BPF 도어를 쓰는 것으로 알려졌다”고 언급했다. BPF 도어 수법은 2021년 영국 회계·경영 컨설팅 업체 프라이스워터하우스쿠퍼스(PwC) 위협 보고서에 처음 등장했다. 중국 해커 조직 '레드멘션'이 중동·아시아 통신·물류·교육 업체를 BPF 도어로 공격한 것으로 전해졌다. 미국 보안 기업 트렌드마이크로에 따르면 최근 한국·홍콩·미얀마·말레이시아·이집트의 통신·금융·소매 기업이 BPF 도어 공격을 당했다. “가치있는 회사일수록 보안 투자해야” 박기웅 교수는 “BPF 도어 기법을 포함해 모든 공격에는 공통점이 하나 있다”며 “보안 통제가 깨진 것”이라고 지적했다. “BPF 공격 또한 공격자가 일단 관리자 권한을 얻어서 벌어진 일”이라며 “시스템 권한을 관리하고 내부 소프트웨어 취약점을 분석해 적극적으로 모의 해킹하고 점검해야 한다”고 주장했다. 다만 “완벽한 해결책은 아니다”라며 “공격자가 항상 우위에 있고, 지키는 사람은 100만개를 잘 지켜도 1개만 뚫리면 공격당하는 곳이 이곳의 생태”라고 고개를 저었다. 염흥열 협의회장은 “먼저 원인을 조사해 그 결과에 따라 미흡한 점을 보완해야 한다”며 “특별히 보안 제품이나 서비스, 전담 인력을 늘릴 필요가 있다”고 조언했다. 이어 비정상적인 공격을 검출하는 네트워크 기반 탐지, 비정상적인 트래픽을 막는 방화벽 규칙 강화 등을 권했다. 'SK텔레콤이 당할 수밖에 없었는지, 평소 투자나 방어가 부족해서 이렇게 됐는지' 묻는 물음에 박기웅 교수는 “북한·중국과 가까워 한국 통신사는 지정학적으로 공격 대상이 되기 쉬운 데 비해 많이 투자하기는 어려운 처지”라며 “미국 마이크로소프트(MS)처럼 수백조원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것과 1천억원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것은 비교하기 힘들다”고 답했다. SK텔레콤은 지난해 매출 17조9천406억원, 영업이익 1조8천234억원을 기록했다. 2000년 1분기부터 지난해 4분기까지 100개 분기 연속, 25년째 흑자다. 보안 관련 한 교수는 “BPF 도어를 막으려면 꾸준히 서버에 보안 패치를 설치하고 무결성을 검증하고 비정상적인 접근이 있는지 살펴보는 수밖에 없다”며 “보안에 충분히 투자하고서도 단 한 번의 공격을 알아채지 못해 해킹 당하는 한편 별로 투자하지 않았지만 전혀 해킹 당하지 않는 회사도 있다”고 말했다. 이 교수는 “결국 회사에 훔칠 만한 정보가 있다면 해커가 위험과 어려움을 무릅쓰고 해킹한다”며 “이 정도 공격을 100% 완벽하게 막을 수 없어서 SK텔레콤이 아닌 다른 기업이더라도 방어하기 쉽지 않았을 것”이라고 추정했다. SK텔레콤은 그만큼 가치 있는 정보를 많이 가진 회사다. 시장 점유율 40%에 이르는 국내 1위 통신사다. 유심 정보를 탈취당한 가능성이 있는 이용자는 SK텔레콤 가입자 2천300만명과 SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더해 총 2천500만명에 달한다. 보안 업계 관계자는 “미국 행정부는 '리눅스용 백신과 엔드포인트 탐지·대응(EDR·Endpoint Detection & Response) 시스템을 설치하라'고 권고한다”며 “통신사 시설이 워낙 크고 많으니 모든 시스템을 최신으로 유지하기 어렵겠지만 보안에 계속 투자하고 최신 위협에 대처하는 능력을 갖춰야 한다”고 강조했다. 조사 중…"보안 정책 개선해야" 보안 전문가들은 이번 사태에 대해 조사로 끝나서는 곤란하다고 입을 모았다. 보안 정책을 개선하는 계기로 삼아야 한다는 거시다. 한국 보안 규제는 강하지만, 일이 터져야 급급하다고 평가된다. 과학기술정보통신부에 '침해대응과'는 있어도, '침해예방과'는 없는 현실이 이를 나타낸다. 김승주 고려대 정보보호대학원 교수는 “이 악성 코드는 변종이 많다는 게 특징”이라며 “소스 코드가 공개됐더라도 변형이 많이 만들어진데다 스텔스 기능까지 겸해 탐지하기 어려울 수 있다”고 말했다. 한국과학기술원(KAIST) 과학치안연구센터장인 김용대 카이스트 전기및전자공학부 교수는 일률적인 규제로는 제대로 보안할 수 없다는 입장이다. 김용대 교수는 “인프라가 다른 상황에서 획일적인 체크리스트는 결국 기업이 최소한 조건만 만족하려고 하게 만든다”며 “자신의 인프라를 모른 채 어떻게 해커와 싸울 수 있겠느냐”고 되물었다. 그는 “2021년 'Log4j 사태'처럼 아직 패치되지 않은 취약점이 공개된 적이 있다”며 “해커는 한국 서버가 이런 취약점이 있는지 원격에서 확인해 해킹했지만, 국가는 '누구든지 원하지 않는 트래픽을 보낼 수 없다'는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 때문에 어떤 서버가 취약한지 알 수 없었다”고 비판했다. 그러면서 “해커는 원격으로 마음껏 취약점을 찾고 해킹해 들어온다”며 “우리 스스로 못 봐서 안전하게 만들 수 있는 기회가 없는 마당에, 적은 우리를 분석해 들어오면 결국 적에게 공격을 할 동기를 주는 셈”이라고 꼬집었다. 이어 “미국 사이버인프라보안국(CISA)이나 영국 국립사이버보안센터(NCSC)는 한국과 반대로 민간 시스템 보안을 먼저 지원하고, 취약점 보고자를 법적으로 보호하고, 정부 차원의 기술적 개입과 점검을 가능하게 만드는 법·제도를 병행한다”며 “국가는 통제자가 아니라, 모두가 보안을 하고 싶게 만드는 설계자가 돼야 한다”고 덧붙였다. 한편 KT와 LG유플러스도 안전하지만은 않다는 설도 나온다. 지난해 7월과 12월 한국 통신사가 BPF 도어 공격을 이미 당했다는 지적도 있다. 어느 통신사가 얼마나 큰 피해를 입었는지는 밝혀지지 않았다. 미국 정보보호 기업 트렌드마이크로는 이런 내용의 보고서 '아시아·중동을 표적으로 삼은 BPF 도어의 숨겨진 컨트롤러'를 지난 14일 발표했다.

2025.04.29 16:52유혜진

데이터브릭스 "韓 시장서 100% 넘는 성장 기록"

데이터브릭스가 지난 회계연도에 한국 시장에서 전년 대비 100% 넘는 성장을 기록한 것으로 전해졌다. 강형준 데이터브릭스코리아 지사장은 29일 그랜드 인터컨티넨탈 파르나스 서울에서 '데이터 인텔리전스 데이' 환영사에서 이같은 실적 결과를 발표했다. 인공지능(AI)·데이터 확산을 가속해 국내 기업의 AI 비즈니스 전환 발판을 마련겠다는 포부도 밝혔다. 데이터브릭스는 현재 국내 고객사인 대한항공을 비롯한 BC카드, 라이나생명, AIA생명을 신규 고객도 확보했다. 기존 고객사 CJ제일제당은 데이터브릭스를 통해 전사적 데이터 기반을 구축하고, 빠른 분석과 정교한 의사결정이 가능한 통합형 데이터 플랫폼을 완성했다고 밝혔다. 한국신용데이터는 데이터브릭스를 활용해 운영 비용을 90% 절감하고 고객 인사이트 제공 방식을 혁신했으며, AI 서비스 확장 기반을 마련했다고 강조했다. 이날 행사에 KT와 LG전자, 크래프톤, 중고나라, 놀유니버스, 스윙, 베이글코드, 미리디 등 국내 기업이 참여해 데이터 활용 전략도 소개했다. '2025 데이터브릭스 코리아 Data + AI 어워즈'를 통해 우수 기업 시상식도 진행됐다. 한국신용데이터는 데이터 인텔리전스 트랜스포메이션 어워드를, KT는 데이터 인텔리전스 생성형 AI 어워드를, 무신사는 데이터 인텔리전스 보편화 어워드를, CJ제일제당은 데이터 인텔리전스 비저너리 어워드를 각각 수상했다. 강 지사장은 "한국 기업들은 AI 기반 혁신 최전선에 있으며 다수 선도 기업이 우리 솔루션으로 혁신을 가속하는 모습은 매우 고무적"이라며 "앞으로도 한국 기업들이 프라이빗한 데이터를 활용해 AI 잠재력을 실현할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.04.29 15:58김미정

  Prev 81 82 83 84 85 86 87 88 89 90 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"도심에서 40분"…김동선의 하이엔드 리조트 ‘안토’ 가보니

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.