• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'맘카페아이디판매업자 | 텔레연락처 tway010 | Facebook비즈니스계정판매 트위터 해킹 계정파는곳,4gs'통합검색 결과 입니다. (1601건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

최수진 의원 "과기부 40개 산하기관에 新해킹 취약점 457건 발견"

국민의힘 최수진 의원은 28일 과학기술정보통신부에서 제출받은 '2025년 자체 해킹 모의테스트 결과'에 따르면 40개 산하기관에서 457건의 신규 취약점이 발견됐다고 28일 밝혔다. 기관별로 살펴보면 한국과학기술원(47건)이 가장 많았다. 대구경북과학기술원(45건), 한국재료연구원(37건), 한국생산기술연구원(28건), 한국지능정보사회진흥원(25건), 한국화학연구원(21건)이 뒤를 이었다. 가장 많이 발견된 취약점은 ▲파라미터 변조와 인증·세션관리로 121건에 달했다. 이어 ▲중요정보(서버정보·절대경로 등) 노출 108건 ▲크로스 사이트 스크립트 등(xss·CSRF) 취약점 46건 등이 발견됐다. 파라미터 변조와 인증·세션관리는 공격자가 입력된 정보를 변조해 본연 의도와 다르게 동작을 조작하는 해킹형태다. 게시판의 글 번호를 조작(파라미터 변조)하거나, 로그인 정보를 관리하는 인증·세션 정보를 탈취 및 도용해 비인가된 방식으로 서버에 접근하는 경우다. 중요정보 노출은 서버 버전 등이 외부에 노출돼 있어 공격자가 시스템의 핵심 정보를 얻을 수 있다. 크로스 사이트 스크립트 등 취약점은 공격자가 웹페이지에 자바스크립트 등 스크립트 코드를 삽입하는 공격으로 이를 통해 정보를 탈취한다. 이 외에도 △관리자 페이지(application·서버 등) 노출 40건 △파일 업·다운로드 취약점 16건 △원격관리서비스 접근통제 미흡 10건 △SQL Injection 취약점 9건 △홈페이지 관리자 권한 탈취 5건 △서버 원격접속 비밀번호 절취 1건 △디렉토리 리스팅 취약점 1건 △기타 100건 등 총 11개 유형의 다양한 해킹 방식이 노출됐다. 지난해 44개 기관을 대상으로 실시한 모의테스트에서는 431개의 취약점이 도출됐는데, 4개 기관이 줄어든 이번 테스트에서 취약점이 오히려 26건(6%) 더 발견됐다. 현재 취약점을 집계 중인 한국과학기술연구원, 한국연구재단 등의 결과까지 연말에 취합한다면 취약점은 약 500여 건에 이를 것으로 예상된다고 짚었다. 이와 같은 방식으로 해커가 시스템 접근 권한을 획득해 정보 유출을 시도하거나 시스템에 대한 완전한 제어와 중요한 시스템 설정 변경 및 침해가 가능하고, 이처럼 실제 해킹을 당한다면 원자력을 비롯해 항공우주, 나노기술 등 주요 국가정보가 해커들의 손안에 들어갈 수 있다는 게 최수진 의원의 진단이다. 과학기술 컨트롤타워의 산하기관에서 해킹에 심각한 허술함을 보이면서 다른 부처 해킹에 대한 우려도 커지고 있다. 실제 올해 상반기에만 대정부 해킹 시도는 총 6만 9982건으로 집계됐으며, 행정안전부는 공무원 650명의 '행정전자서명(GPKI)' 인증서 파일 해킹 논란이 커지자 지난 17일 뒤늦게나마 해당 사실을 시인한 바 있다. 최수진 의원은 “우리나라 과학기술 전반에 대한 중요정보를 담은 공공기관 웹서비스의 취약점이 작년보다 개선되기는커녕 더 심각해졌다”며 “국가기관도 블랙해커의 내부망 침입 시도, 서버 정보 노출 등의 공격을 받을 수 있다”고 경고했다. 또 최 의원은 “과기부 모의테스트 결과에 따라 발견된 취약점은 화이트해커가 개선지원반을 운영해 조치·지원하는데, 각 기관별 처리결과 및 향후 계획을 국회에 보고해 이행점검의 투명성을 높일 필요가 있다”고 지적했다.

2025.10.28 11:41방은주 기자

티오리, 국내 첫 AI해커 '진트' 출시..."12시간이면 진단 끝"

사이버보안 전문기업 티오리(대표 박세준)가 28일 삼성동 오크우드 코엑스에서 기자 간담회를 개최하고 국내 최초 AI 해커라며 '진트(Xint)'를 선보였다. '진트'는 대규모 보안 자산을 단기간에 높은 정확도와 커버리지로 점검하게 해준다. 이날 박세준 대표는 '진트'에 대해 "최고의 해커를 AI로 복제했다"고 설명했다. 최근 통신, 금융 등 산업 전반에서 대형 해킹 사고가 잇따르며 기업들의 보안 위기감이 고조되고 있다. 점검해야 할 보안 자산은 급격히 늘고 있지만 이를 다룰 수 있는 전문 인력은 턱없이 부족하고, 기존의 보안 점검 프로세스는 몇 주 이상이 소요되는 등 대응 속도에서도 제약이 있다. 진트는 이런 문제를 해결하기 위해 개발됐다. 세계적 수준의 화이트햇 해커들이 축적한 공격 시나리오와 방법론을 학습했다. '진트'는 특히 단순한 취약점 스캔을 넘어 AI가 사이트의 전체 구조와 서비스의 실행 맥락을 분석, 기존 솔루션으로는 탐지하기 어려운 비즈니스 로직의 복합적 결함까지 찾아낸다. 발견한 이슈는 단순 보고에 그치지 않는다. 각 취약점마다 재현 가능한 PoC(공격 재현 코드)와 기술적 근거를 함께 제공, 담당자가 즉각 원인을 파악하고 대응할 수 있도록 지원한다. 뿐 만 아니라 기술적 심각도를 반영한 우선순위도 산정해 한정된 인력으로도 효율적인 대응이 가능하다. 도입 편의성과 안전성도 높였다. '진트'는 SaaS 형태로 제공한다. 별도 에이전트 설치나 코드 변경 없이 URL 하나만 입력하면 바로 점검을 시작할 수 있다. 사이트 운영이나 서비스에 영향을 주지 않고 안전하게 점검을 수행하며, 필요 시 프록시 터널링을 통해 내부 자산까지 확장 검증할 수 있다. 티오리의 컨설팅 경험에 기반한 '안전 우선' 비파괴적 점검을 기본으로 설계, 서비스 중단이나 성능 저하, 내부 자산 노출 등의 운영 리스크를 최소화한다고 회사는 밝혔다. 보안 점검 속도도 크게 개선했다. 통상 2주가 소요되던 보안 점검 기간을 평균 12시간 내로 단축했다. 이는 사람 대비 30배 빠른 처리 속도로 추가 인력 충원없이 합리적 비용으로 진단이 가능하다고 회사는 덧붙였다. 또 대규모 자산 감사에 최적화된 병렬 검사 아키텍처로 여러 웹·API·서비스를 동시에 스캔, 각 서비스 내 수백 개 엔드포인트를 점검한다. 박세준 티오리 대표는 “지속적으로 고도화하는 사이버 위협 환경을 맞아 기업들은 더 빠르고 지능적인 대응 체계가 필요하다”며 “진트는 AI를 통해 기존 보안 점검의 한계를 혁신적으로 개선하고, 상시적이고 능동적인 보안 운영이 가능한 환경을 만들어 줄 것”이라고 강조했다. 한편 티오리는 오펜시브 사이버보안 전문 기업이다. 구글, 마이크로소프트, 옥타를 비롯한 국내외 주요 기업에 보안 컨설팅을 제공하고 있다. ▲회원 7만 명 이상의 사이버보안 교육 플랫폼 'Dreamhack(드림핵)' ▲LLM 보안 솔루션 'αprism(알파프리즘)' 등을 운영하며 안전한 보안 생태계 확산을 이어가고 있다.

2025.10.28 10:30방은주 기자

"머스크 효과로 테슬라 美 판매 100만대 증발”

일론 머스크 테슬라 최고경영자(CEO)의 정치 개입이 테슬라의 미국 내 전기차 판매에 실제로 악영향을 미쳤다는 분석이 나왔다. 27일(현지시간) 미 전기차 전문매체 일렉트렉은 미국 전미경제연구소(NBER)와 예일대 연구진이 발표한 보고서를 인용해 머스크가 트위터를 인수한 후 정치에 개입해 테슬라에 100만대가 넘는 차량 판매 손실을 안겨줬다고 전했다. 연구진은 2020년부터 2025년까지 미국 카운티(군·구) 단위 전기차 등록 추이를 분석해, 그 시기 동안 정치적 성향별 판매 흐름을 추적했다. 2022년 이전까지만 해도 테슬라 판매는 어디서나 급증하고 있었다. 하지만 머스크가 2022년 10월 트위터를 인수하고, 그 플랫폼을 자신의 '완전한 표현의 자유'와 공화당과의 동맹을 증폭시키는 수단으로 사용하기 시작하자 상황은 나빠지기 시작했다. 특히 민주당 성향(블루) 지역에서 상승 흐름이 꺾였다. 이번 연구는 테슬라가 2022년 10월부터 2025년 4월까지 미국에서 100만~126만대를 더 팔 수 있었으며, 이는 실제보다 67~83% 더 많은 수치였을 것이라고 추정한다. 연구는 이 판매 손실이 머스크의 '양극화되고 당파적인 행동' 때문이라고 직접적으로 규정했다. 머스크의 정치 행동은 단순히 테슬라의 판매를 깎아 먹은 데서 그치지 않았다. 경쟁사에도 힘을 실어줬다. 연구는 같은 기간 경쟁 전기차 및 하이브리드 차량 판매가 최대 22%(126만 대)에 달하는 증가를 보였다고 추정한다. 테슬라를 사지 않은 사람들이 다른 브랜드로 이동했다는 의미다. 이 수치는 전기차 구매에 대한 세액공제 확대(미국 전기차 세액공제 붐)로 2025년 3분기 이후 완성차 업계 전반 전기차 판매가 사상 최고치를 기록하기 이전의 상황이라는 점도 감안해야 한다. 또 다른 전기차 매체 인사이드EV는 '머스크가 GM과 현대차의 최고의 영업사원'이라고 비꼬기도 했다. 머스크는 공화당 후보들에게 3억 달러에 달하는 선거자금을 내는 등 정치적 노선을 밝혔고, 그 결과 테슬라를 산다는 행위 자체가 하나의 정치적 선언처럼 돼버렸다. 이 점이 지난 몇 년간 테슬라 판매 부진에 크게 기여했다는 것이다. 테슬라는 2024년 10년 만에 처음으로 연간 차량 인도량이 감소했고, 2025년 역시 성장 정체 우려가 이어지고 있다. 연구에 인용된 여론조사 결과도 소비자와 대중 인식의 정치적 분열을 분명하게 보여준다. 2021년 3월부터 2025년 4월 사이 민주당 지지층에서 머스크를 부정적으로 본다는 응답 비율은 28%에서 92%로 급등했다. 같은 기간 긍정적으로 본다는 응답은 21%에서 4%로 추락했다. 반면 공화당 지지층에서는 머스크를 호의적으로 본다는 비율이 같은 기간 30%에서 75%로 상승했다. 즉 기존 주력 고객층은 멀어졌지만, 보수층 신규 고객이 그 공백을 메울 만큼 따라붙지는 않았다는 것이다. 일렉트렉은 “진짜 손실은 지금부터 시작되는 중”이라며, 머스크와 가까운 트럼프 행정부가 전기차 세액공제와 친전기차 규제 인센티브를 축소한 조치가 테슬라에 추가적인 악재로 작용하고 있다고 지적했다. 일렉트렉은 “머스크 정계 진출은 역사상 최악의 사업적 선택 중 하나”라고 평가했다.

2025.10.28 10:14류은주 기자

금융 최대 보안 컨퍼런스 '피스콘 2025' 11월 20일 열려

금융보안원(원장 박상원)은 오는 11월 20일 여의도 콘래드서울 호텔에서 국내 최대 금융보안 컨퍼런스 '피스콘 2025(FISCON 2025)'를 개최한다고 밝혔다. FISCON은 Financial Information Security Conference의 약어다. 올해 주제는 'Leading The Change'다. 금융의 본질적 가치인 `신뢰'를 바탕으로 신기술 적용과 규제 환경 변화를 선도하고 가치를 창출하는 금융보안 전략을 모색한다. 금융보안에 관심이 있는 누구나 참석할 수 있다. 참가신청은 금융보안원 홈페이지에서 사전등록이나 당일 현장 등록도 가능하다. 행사는 금융보안원, 금융정보보호협의회, 금융보안포럼이 주최하고 금융위원회, 금융감독원, 한국정보보호산업협회가 후원한다. 행사에는 주요 금융회사 대표와 정보보호최고책임자(CISO) 등이 참석해 금융보안 현안과 미래 전략을 논의한다. 기조강연은 임형우 LG AI 연구원장이 국가대표 AI 선정 과정을 공유하며 새로운 디지털금융 패러다임을 이끌기 위한 AI 혁신 전략을 제시한다. 또 성균관대학교 최재붕 교수와 디지털자산 전문가인 DSRV 서병윤 이사가 초청강연을 한다. 세미나 주제는 크게 3개로 ▲디지털금융 전략 ▲기술 혁신 트렌드 ▲위협 대응을 다룬다. 미래 금융을 변화시킬 핵심 주제를 담은 총 18개의 강연이 이뤄진다. 금융회사 보안담당자 대상 비공개 세션도 개설, 최근 사고 사례와 랜섬웨어 해킹그룹 전략에 대한 상세 내용도 발표하고 논의한다. 세미나 중 섹션 A(디지털금융 전략)는 금융권 AI 거버넌스, 금융보안 수준진단 프레임워크 등 기술 및 규제환경 변화에 대응하기 위한 금융권 전략을 공유하고, 섹션 B(기술 혁신 트렌드)는 레드티밍(red-teaming) 과 같은 최신 AI 보안 기술과 함께 최근 중요성이 강조되고 있는 제로트러스트 등 미래 금융을 변화시킬 기술 트렌드를 공유하며, 섹션 C(위협 대응)는 일본 금융권 사이버 위협 대응 현황과 스테이블코인, 금융권 주요 취약점 등 최신 디지털금융 위협에 대한 대응방안을 공유한다. 이외에 전년 대비 참가인원이 2배 이상 증가한 금융보안원 AI 경진대회 및 아이디어 공모전(2025 금융 AI Challenge) 시상식도 개최해 ▲금융보안 AI 모델 경쟁 ▲맞춤형 AI 금융서비스 아이디어 공모전에 대한 수상도 한다. 금융보안원 박상원 원장은 “기술 발전이 금융 모습을 급격히 바꾸어가고 있지만, 금융의 본질은 언제나 '신뢰'에 있다. 금융보안은 그 신뢰를 지키는 중심축이 되어 금융의 안정성과 투명성을 보호하는 기반이 된다"면서 "이번 FISCON 2025를 통해 디지털금융 변화 및 혁신 기술 동향을 공유하고 이에 따른 보안 위협과 대응 전략을 논의함으로써, 금융보안이 보호의 역할을 넘어 변화를 리딩하고 미래 가치를 창출하는 중심축으로 나아가기를 기대한다"고 밝혔다.

2025.10.28 08:28방은주 기자

민주당 박찬대 의원 "빗썸, 북한 해킹조직 연루 '후이원그룹'과 145억원 거래"

국내 가상자산 거래소 빗썸이 북한 해킹조직과 캄보디아 범죄조직의 자금세탁 창구로 지목된 후이원그룹과 140억원이 넘는 거래를 진행한 것으로 드러났다. 27일 더불어민주당 박찬대 의원실이 금융정보분석원(FIU) 등으로부터 제출받은 자료에 따르면 빗썸은 2021년부터 올해 5월까지 총 145억922만원 규모 가상자산을 후이원그룹과 거래했다. 거래 추이를 보면 2021년과 2022년에는 후이원그룹과의 거래가 전무했으나 2023년에 4건(약 922만원)으로 시작해 2024년에는 3천397건(약 124억원)으로 급증했다. 올해도 5월까지 2천79건, 약 21억원 규모의 거래가 이어진 것으로 확인됐다. 거래된 가상자산의 99.9%는 달러 연동 스테이블코인인 테더(USDT)였다. 미국 재무부와 영국 정부는 이미 후이원그룹을 '초국가 범죄조직'으로 지정하고 자국 금융기관과의 거래를 전면 금지한 상태다. 캄보디아 대기업으로 알려진 후이원그룹은 표면적으로 합법 서비스를 내세우지만 실제로는 온라인 사기 조직을 위한 결제 및 보증 서비스를 제공하는 '후이원보증(Huione Guarantee)'을 운영하고 있다. 또, 고객신원확인(KYC) 절차 없이 운영되는 가상자산 거래소 후이원크립토를 통해 북한 해킹조직 라자루스와 동남아 범죄조직의 자금세탁에 관여해온 것으로 알려졌다. 가상자산 분석기업 클로인트는 “인신매매와 감금 등 혐의로 제재 대상에 오른 캄보디아 프린스그룹의 일부 자금이 후이원그룹을 통해 세탁됐다”고 밝혔다. 블록체인 분석업체 체이널리시스도 “후이원그룹은 불법 자금의 출처와 목적지를 은폐하는 자금세탁 허브 역할을 해왔다”고 지적했다. 한편 빗썸은 미국 재무부 금융범죄수사국(FinCEN)이 후이원그룹을 '주요 자금세탁 우려기관(primary money laundering concern)'으로 지정한 바로 다음날인 지난 5월 2일 오후 6시에 후이원 관련 거래를 전면 차단한 것으로 알려졌다. 빗썸 관계자는 “당사는 지난 5월 2일부터 후이원 거래소와 관련된 모든 가상자산 입출금을 차단했다”며 “미국 재무부 발표를 근거로 글로벌 규제 동향에 신속히 대응해 선제적으로 조치를 취했다”고 설명했다. 이어 “특금법에 따른 자금세탁방지 의무를 충실히 이행 중이며, 고객 보호를 위해 위험 거래를 지속적으로 모니터링하고 있다”고 덧붙였다. 이어서 “현행 가상자산이용자보호법상 금융당국의 요청이나 사고 등 명확한 사유 없이 거래소가 임의로 입출금을 제한하는 것은 제도적으로 어려움이 있다”며 “법적 근거와 규제 체계의 정비가 병행돼야 한다”고 강조했다.

2025.10.27 11:11김한준 기자

막스앤스펜서, 인도 TCS와 IT 서비스 데스크 계약 종료

영국 소매업체 막스앤스펜서가 지난 4월에 발생한 사이버 공격의 발원지로 지목된 영국 타타컨설턴시 서비스(TCS)와 IT 서비스 데스크 운영 계약을 종료했다. 26일(현지시간) 파이낸셜타임스 등 외신에 따르면 막스앤스펜서는 타타 선스 그룹의 핵심 계열사이자 자사에 10년 넘게 서비스를 제공해 온 TCS와 IT 서비스 데스크 운영 계약을 지난 7월 종료했다고 밝혔다. 올해 4월 막스앤스펜서는 사이버 공격을 받아 온라인 주문을 중단하고 일부 매장 진열대가 비는 사태를 겪었다. 이후 TCS는 지난 6월 내부 조사를 거쳐 자사가 이번 해킹의 발원지가 아니라고 결론지었다. 그러나 아치 노먼 막스앤스펜서 회장은 지난 7월 영국 하원 의원들에게 “해커들이 제3자를 이용한 정교한 사칭으로 칩입했다”고 말했다. 이번 공격으로 막스앤스펜서의 올해 영업이익은 최대 3억 파운드(약 5천737억원) 감소할 것으로 추정된다. 이번 해킹 사건과는 별개로 막스앤스펜서와 TCS 간 계약 갱신 절차는 지난 1월부터 시작됐다. 사안에 정통한 관계자에 따르면 갱신 절차가 완료된 후 막스앤스펜서는 다른 서비스 제공업체를 선택하기로 결정했다. 다만, 막스앤스펜서는 여전히 TCS로부터 다른 형태의 IT 서비스를 제공받고 있다. 막스앤스펜서는 “TCS는 자사를 위해 다양한 기술 및 IT 서비스를 제공하고 있으며, TCS 팀과의 협력을 소중하고 생각한다”며 말했다. 이어 “IT 서비스 데스크 계약의 경우 통상적인 절차에 따라 시장 조사를 통해 가장 적합한 솔루션을 검토했고, 철저한 심사를 거쳐 올해 여름 새 공급업체를 선정했다”며 “이 절차는 1월에 시작됐으며 이번 변화는 TCS와의 전반적인 관계에 아무런 영향을 미치지 않는다”고 덧붙였다. TCS 또한 성명을 통해 “막스앤스펜서의 서비스 데스크 계약 종료와 사이버 공격은 명백히 관련이 없다”며 “막스앤스펜서는 올해 1월 시작된 정기적인 경쟁 입찰 절차를 거쳐 4월 사이버 사고 전에 다른 업체를 선택했다”고 답했다.

2025.10.27 09:12박서린 기자

"AI로 해양물류 혁신"...한국정보시스템학회 '2025 추계학술대회' 성료

한국정보시스템학회(KAIS, 회장 홍태호 부산대 교수)는 'AI를 통한 해양물류 혁신: 북극항로 허브도시로 도약하는 부산'을 주제로 '2025년 추계학술대회'를 24~25일 이틀간 부산대 경영관에서 개최했다. 이번 학술대회는 해양수산부의 부산 이전을 계기로, 부산이 국가 해양 행정 중심지로 성장할 전략과 함께 북극항로 개척 시대를 대비한 글로벌 해양물류 허브 도시로의 도약 방안을 모색하는 자리로 마련했다. 류민호 추계학술대회 조직위원장 개회 선언으로 행사를 시작했고, 이어 홍태호 한국정보시스템학회장 환영사와 최재원 부산대학교 총장, 김종원 전 한국경영정보학회장, 이대성 한국정보통신학회장 축사가 이어졌다. 기조 강연은 전재수 해양수산부 장관이 '북극항로와 대한민국의 미래'를 주제로 했다. 전 장관은 북극항로 시대의 국가 성장 전략을 제시하며 해양수도 부산의 성장과 동남권 항만 생태계 발전을 위해 조선·물류·금융 산업의 AI 기반 혁신과 투자 확대가 필요하다고 강조했다. 또 송상근 부산항만공사 사장은 '디지털 전환에 따른 부산항의 과제와 대응방안'을 주제로 발표, AI 기반의 항만 고도화 전략을 짚으며 "디지털 AI 항만 전환이 부산항의 글로벌 경쟁력 강화의 핵심”이라고 밝혔다. 이어 AI 기반 CRM 플랫폼 기업 핵클(Heckle)의 선우창학 대표가 자사 데이터 기반 '올인원 그로스 해킹 SaaS 플랫폼'을 소개하며 AI산업의 실무 적용 사례를 공유했다. 한편, 학회는 ICT 기반 경영성과와 국가경제 기여도가 높은 기관을 선정해 정보기술대상을 수여했다. 서비스 부문에서는 우리아이티가, 공공부문에서는 부산정보산업진흥원이, AI 부문에서는 네이버 클라우드가, 스타트업 부문에서는 핵클이 각각 수상했다. 또 지역 우수기업으로 JK Innovation과 울산레포츠가 선정됐다. 이번 학술대회에서는 총 12개 세션에서 59편의 논문이 발표됐다. △행운항만과 AI △해양물류 및 지속가능 정책 △AI 기반 디지털 금융 등 다양한 분야에서 학문적 논의가 이뤄졌다. 아울러 '대학(원)생 창업 아이디어 경진대회'와 'ICT 분야 지식재산 아이디어 경진대회'도 함께 열려 약 90여 명 학생들이 참여하며 미래 혁신 인재들의 창의적 도전 무대를 펼쳤다. 홍태호 한국정보시스템학회장은 "앞으로도 학술과 산업, 지역과 국가를 연결하는 플랫폼으로서 AI 기반 디지털 전환 시대를 주도하기 위한 연구와 산학협력을 지속적으로 강화해 나가겠다"고 밝혔다.

2025.10.27 09:07방은주 기자

[지디브리핑] 경주 오는 트럼프·시진핑…李 대통령, 'APEC 슈퍼위크'서 존재감 드러낼까

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주는 글로벌 리더들이 한 자리에 모이는 '아시아태평양경제협력체(APEC) 정상회의'가 경북 경주에서 진행돼 우리나라를 향한 전 세계인들의 관심이 집중될 것으로 보입니다. 협상을 이어 온 한·미 관세 논의의 최종 타결 여부, 미·중 정상회담, 한·일 정상회담 등 굵직한 이슈가 예고된 만큼 이번에 어떤 결과물들이 나올지 주목됩니다. 삼성전자, SK하이닉스, LG전자, 삼성SDI, SK텔레콤, 삼성SDS 등 국내 주요 기업들은 이번 주에 3분기 실적 발표를 앞두고 있습니다. 고대역폭메모리(HBM) 덕분에 실적 상승 곡선을 그리고 있는 반도체 업체들은 기대감을 끌어올리고 있는 반면, 관세 직격타를 맞은 자동차 업계는 수익성이 악화될 것으로 보여 우려도 제기됩니다. 국회에선 과학기술정보통신부와 우주항공청, 행정안전부, 문화체육관광부, 방송미디어통신위원회, 원자력안전위원회 등을 대상으로 종합감사가 진행됩니다. 문재수 홈앤쇼핑 대표와 백종원 더본코리아 대표, 김영섭 KT 대표, 김태호 삼성SDS 부사장 등 기업인들이 줄줄이 국감장에 불려 나올 것으로 예정돼 어떤 말을 내 뱉을지 주목됩니다. APEC 정상회의 '주목'…반도체·배터리 등 주요 기업 실적 발표 이재명 대통령이 경주에서 열리는 아시아태평양경제협력체(APEC) 정상회의를 계기로 오는 29일 도널드 트럼프 미국 대통령, 다음달 1일에는 시진핑 중국 국가주석과 연쇄 정상회담을 갖습니다. 특히 트럼프 대통령이 북한 김정은 국무위원장과 회동 의지를 밝히면서 많은 이들이 주목하고 있습니다. APEC 정상회의에 앞서 오는 28~31일 열리는 최고경영자(CEO) 서밋에는 APEC 21개 회원국 중 정상급 인사 16명과 기업인·경제인 등 약 1천700명이 참석합니다. 대한상의와 딜로이트 공동 분석에 따르면 이번 APEC의 경제효과는 약 7조4천억원, 고용 창출은 2만2천 명에 이를 것으로 전망됩니다. 이번 주에는 국내 주요 전자부품, 배터리, 자동차 기업들의 3분기 실적 발표가 이어집니다. 먼저 HBM 바람을 타고 역대 최대 실적을 기록하고 있는 SK하이닉스와 최근 반등에 성공한 삼성전자의 실적 발표가 주목됩니다. 이 외에도 LG전자, 삼성전기, LG이노텍, LG디스플레이의 실적발표가 예정돼 있습니다. 또 LG에너지솔루션, 삼성SDI, SK온 등 배터리셀3사를 비롯해 엘앤에프, 포스코퓨처엠 등 주요 소재 기업들도 오는 29일 실적 발표를 예고했습니다. 전기차 OEM들이 미국의 전기차 구매 보조금 폐지를 앞두고 재고조정에 들어가면서 전기차 배터리 수요는 다소 얼어붙은 상황입니다. 이 때문에 3분기 실적은 ESS 사업 비중에 따라 희비가 엇갈릴 것으로 전망되고 있습니다. 현대자동차와 기아가 오는 30일과 31일 3분기(7~9월) 실적을 발표합니다. 올해 4월부터 미국 수출 차량에 25%의 관세가 부과되면서 양사의 수익성에 큰 부담이 이어졌는데요. 그럼에도 현대차·기아는 3분기 미국 시장에서 역대 분기 최대 규모인 48만175대를 판매하며, 매출 역시 사상 최대치를 기록할 것으로 전망됩니다. 하지만 업계는 양사의 관세 손실 규모를 최대 2조4천억 원에 달할 것으로 추산하면서 영업이익을 다소 감소할 것으로 전망하고 있습니다. 특히 실적 회복은 4분기부터 본격화될 것으로 보입니다. 한미 양국 간 협상이 진행 중인 가운데 이르면 11월부터 25%의 대미 수출 관세가 15%로 인하될 가능성이 제기되고 있습니다. 여기에 달러당 1천439원의 우호적인 환율 효과가 더해지면서 관세 손실분을 상당 부분 보전할 것으로 예상됩니다. 나이스신용평가는 관세율이 연내 25%로 유지될 경우 손실 규모를 약 8조4천억원, 15%로 인하될 경우 5조3천억원 수준으로 추산했습니다. 이에 따라 현지 생산과 판매 비중 확대 등 '현지화 전략'을 강화하고 있는 현대차와 기아의 4분기 경영 전략에 시장의 관심이 집중되고 있습니다 젠슨 황 엔비디아 최고경영자(CEO)가 2010년 이후 15년만에 한국을 공식 방문합니다. 젠슨 황 CEO는 31일 'APEC 2025 CEO 서밋'에서 오후 4시경부터 약 30분간 인공지능(AI), 로보틱스, 디지털 트윈, 자율주행 기술 등을 소개하는 기조연설을 진행합니다. 이어 같은 날 5시부터 1시간 동안 국내 기자단 대상 간담회도 진행합니다. 방한 기간 중 어떤 메시지를 내놓을지 주목됩니다. 국내 최대 규모의 식품 산업 전시회 '2025 푸드위크 코리아'가 오는 29일부터 11월 1일까지 나흘간 서울 코엑스에서 열립니다. 올해로 20회를 맞은 이번 전시는 42개국 950개 사, 1천532부스 규모로 개최됩니다. 간편식·건강식·비건식품 등 프리미엄 식품부터 푸드테크·스마트유통·팜테크 등 미래 식품산업 전반을 살펴볼 수 있습니다. 김영섭 KT 대표·김태호 삼성SDS 부사장, 종합감사 증인 출석 '주목' 과학기술정보통신부와 우주항공청 대상 종합감사는 이달 29일 진행됩니다. 30일 방송미디어통신위원회, 원자력안전위원회 대상 종합감사가 예정됐습니다. 지난 감사에서 여야의 정쟁으로 질의가 많이 이뤄지지 않아 29일에는 우주항공청에 대한 질의가 집중될 것으로 보입니다. 아울러 해킹에 집중한 ICT 공공기관 감사에 증인으로 출석했던 김영섭 KT 대표가 증인으로 다시 출석하는 점이 주목됩니다. 또 김태호 삼성SDS 부사장은 국가AI컴퓨팅센터 입지와 관련해 증인 출석 요구가 이뤄졌습니다. R&D와 관련해 김형숙 한양대 교수, 심순 전 한국연구재단 감사가 증인 명단에 올랐습니다. 방미통위 감사는 여전히 차관급 이상의 기관장 인사가 이뤄지지 않은 점에 따라 위원장과 사무처장 직무를 대리하는 공직자들이 기관 증인을 맡게 됩니다. 지난 감사에서 논란이 된 이상록 한국TV홈쇼핑협회 회장, 문재수 홈앤쇼핑 대표가 증인으로 다시 질의를 받게 됩니다. 인앱결제와 유튜브 댓글 삭제와 관련해 윌슨 화이트 구글 아태 정책총괄 부사장, 이상헌 구글코리아 정책 부문 디렉터, 황성혜 구글코리아 부사장이 증인으로 출석합니다. 넷플릭스와 메타에서도 증인 출석 요구를 받았고, YTN 매각과 그 이후 상황에 대하 YTN 인사들이 대거 증인으로 출석할 예정입니다. SK텔레콤은 오는 30일 3분기 실적 발표에 나섭니다. 통상적인 실적 발표 일정보다 2주 정도 빨리 진행됩니다. 지난 2분기에 겪은 사이버 침해사고 수습과 관련한 비용이 3분기에 인식되면서 증권가에서는 적자전환 가능성도 점쳐지고 있습니다. 문체위 종합국감...넥슨 신작 게임 '아크 레이더스' 출시 문화체육관광위원회 종합 국정감사와 신작 게임 출시, 게임 관련 행사 개최 등도 이번 주에 예정돼 있습니다. 먼저 문체위는 오는 29일 종합 국정감사를 통해 문화체육관광부와 산하 공공기관, 국가유산청 등에 대한 추가 감사 내용을 공개할 계획입니다. 앞서 문체위 소속 여야 국회의원은 각 감사 일정에 따라 대형 연예기획사의 갑질과 과잉경호, 공연장 안전사고 대책 미흡, 불법 웹툰, 해외게임사 대리인 제도 실효성 등에 지적을 했습니다. 또 국가유산청 국정감사일에는 김건희 종묘 차담회와 일감 몰아주기, 윤 정권 말기 알박기 인사, 유산 관리 부족 등에 질타를 하기도 했습니다. 경기도와 경기콘텐츠진흥원은 오는 30일부터 31일까지 '경기게임커넥트 2025' 행사를 개최합니다. 판교 경기창조혁신셍터 국제회의장에 마련하는 이 행사는 '2025년 플레이엑스포(PlayX4)' 후속 세미나·취업 프로그램·비즈니스 상담회 등으로 꾸민 것이 특징입니다. 이와 함께 오는 30일에는 넥슨코리아의 신작 게임 '아크 레이더스'가 출시됩니다. PC와 콘솔 플랫폼으로 즐길 수 있는 해당 게임은 극사실적인 그래픽 연출과 전술적 요소를 극대화한 PvPvE 익스트랙션 장르입니다. 과방위·행안위, 종합 국감 실시...주요 IT 대기업, 3Q 실적 발표 돌입 네이버클라우드는 오는 27일 데이터센터 각 세종에서 테크 밋업을 진행합니다. 이번 행사에서 네이버클라우드는 하이퍼스케일 데이터센터인 각 세종 투어와 함께 자사 AI 인프라 경쟁력을 소개할 예정입니다. 깃허브는 이달 28~29일 미국 샌프란시스코 포트 메이슨 센터에서 '깃허브 유니버스 2025'를 개최합니다. 이번 행사는 AI 기반 개발 혁신을 주제로, 전 세계 개발자와 기술 리더들이 모여 AI 시대의 소프트웨어 개발 패러다임 전환을 논의하는 자리입니다. 올해 연사로는 깃허브 셰라냐 도다파네니 엔지니어링 부사장을 비롯한 레드햇 알렉스 올라델 수석 엔지니어, 마이크로소프트 덴 델리마르스키 제품총괄, 허브스팟 브리 홀 개발자 옹호자 등이 참여합니다. 행사에선 ▲AI 개발 주기 혁신 ▲깃허브 코파일럿의 활용 및 내부 운영 사례 ▲LLM 기반 개발 자동화 ▲시큐리티 인증 프로그램 등이 다뤄질 예정입니다. 어도비도 오는 28일부터 사흘간 미국 로스앤젤레스와 온라인에서 '어도비 맥스 : 더 크리에이티비티 컨퍼런스(Adobe MAX – The Creativity Conference)'를 개최합니다. 이번 행사는 창의성의 미래를 탐색하고 크리에이터들이 최신 창작 및 협업 기술을 습득하여 경쟁력을 유지할 수 있도록 돕기 위해 마련된 자리입니다. 어도비는 크리에이티브 클라우드(Creative Cloud)를 비롯한 자사의 솔루션을 통해 크리에이티브 커뮤니티의 발전을 지원하기 위해 노력해 왔습니다. 이번 행사에서는 업계의 영감을 주는 리더들, 어도비 제품 팀, 다양한 분야의 전문가 및 혁신가들이 참여해 창의성과 혁신의 힘, 어도비 제품의 미래, 최신 창작 기술 및 워크플로우에 대해 발표할 예정입니다. 레드햇 서밋 커넥트 2025도 이달 28일 서울 강남구 서울 파르나스에서 개최됩니다. 레드햇 서밋 커넥트는 아태지역 최대 규모의 오픈소스 이벤트로 급변하는 IT 환경 속에서 기업들이 직면한 복잡한 기술 과제를 어떻게 해결하고 다음 단계로 나아갈 비즈니스 성장과 혁신 전략을 공유하는 자리입니다. 이번 간담회에서는 레드햇 APAC 최고기술책임자 빈센트 칼데이라와 한국레드햇 김경상 대표가 복잡해지는 엔터프라이즈 IT의 변화 속에서 오픈소스 기술이 어떻게 새로운 가능성을 여는지, AI 시대를 준비하는 한국레드햇의 기술 전략·방향성은 무엇인지에 대해 공유할 예정입니다. 과학기술정보통신부·인공지능안전연구소·한국전자통신연구원(ETRI)는 오는 28~29일 호텔 나루 서울 엠갤러리 앰배서더에서 '2025 인공지능 안전 서울 포럼'을 개최합니다. 이번 행사는 AI 안전 거버넌스의 현주소를 점검하고 국가·분야 간 AI 기반 협력을 모색하는 자리로 마련됐습니다. 국회 과학기술정보방송통신위원회는 오는 29~30일 종합 국정감사를 진행합니다. 과학기술정보통신부와 방송통신위원회를 대상으로 사이버 해킹 침해 사고 관련 질의와 미디어 규제 등에 관한 질의가 이어질 전망입니다. 행정안전위원회도 이달 30일 행정안전부 대상 종합 국정감사를 진행해 수습 한 달째에 들어선 국정자원관리원 대전 본원 화재 관련 질의를 이어갈 예정입니다. 굿모닝아이텍은 오는 29일 여의도 63빌딩 백리향에서 런앤다인 IT 트렌드 세미나를 개최합니다. 이번 행사에는 아카마이·테너블·네오아이앤이·레드팬소프트 등이 참여해 사이버 위협 현황과 최신 보안 기술력을 선보일 예정입니다. 국내 주요 IT 서비스 업체들은 이번주부터 3분기 실적 발표를 진행합니다. 먼저 포스코DX는 오는 27일, 삼성SDS와 LG CNS는 30일, 현대오토에버는 31일에 2025년 3분기 실적 발표와 함께 컨퍼런스콜을 진행합니다. 국내 IT 서비스 기업들의 클라우드·AI 등 사업 현황과 성장 전략이 공개됩니다. '직무정지' 문재수 홈앤쇼핑 대표, 국감서 대주주 특혜 논란 잠재울까 직무정지 상태인 문재수 홈앤쇼핑 대표는 다시 과학기술정보방송통신위원회 국정감사 증인으로 출석합니다. 과방위는 30일 홈앤쇼핑의 대주주 특혜 논란과 함께 문 대표의 출장비 부풀리기 의혹에 대한 추가 질의를 예고했습니다. 이와 함께 국회는 이상록 한국TV홈쇼핑협회 회장도 함께 소환했습니다. 이 협회장은 법인카드로 특급호텔과 고급식당에서 100여차례 결제를 한 게 드러나 논란이 됐습니다. 이달 28일 정무위 종합국감에는 명륜진사갈비를 운영하는 명륜당의 이종근 대표가 출석해 일부 가맹점주를 상대로 한 불법 대부업 의혹에 대한 질의를 받을 예정입니다. 이어 30일 행정안전위원회 종합국감에는 더본코리아 백종원 대표가 증인으로 나서 지역 축제 운영과 식품위생법 위반 논란과 관련한 질의에 답변할 것으로 보입니다. 배달의민족 운영사 우아한형제들이 오는 10월 28일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 '우아한테크콘퍼런스 2025'을 개최합니다. 우아콘은 우아한형제들의 기술적 성과와 경험을 공유하고 미래 비전을 논의하는 대표 기술 행사입니다. 올해로 6회째를 맞은 이번 콘퍼런스는 '딜리버링 더 퓨처(Delivering the Future)'를 주제로 진행됩니다. 행사에서는 총 40여 개의 발표 세션이 열리며 개발자와 엔지니어를 위한 다양한 기술 교류 프로그램이 마련됩니다. 또 AI, 클라우드, 데이터 인프라 등 주요 기술 트렌드와 우아한형제들의 개발 문화가 집중 조명될 예정입니다. 컬리는 오는 30일부터 11월 2일까지 서울 동대문디자인플라자(DDP) 아트홀에서 '컬리뷰티페스타 2025'를 개최합니다. 올해 슬로건은 '아름다움을 알아보는 순간'으로, 외형적인 아름다움뿐 아니라 자신만의 취향과 자신감을 찾는 순간의 가치를 담았습니다. 보건복지위 국감 '마무리'…尹 정부 기관장 자진사퇴 압박 눈길 국회 보건복지위원회 2025 국정감사가 오는 28일 복지분야 산하기관과 30일 종합감사로 마무리됩니다. 이번 국정감사는 예년과 다르게 보건복지부 산하기관에 대해 보건분야와 복지분야로 묶어 진행되며 감사일이 크게 줄었습니다. 올해 국감에서는 보건의료분야에서 의료대란 관련 건강보험 재정 악화와 비대면진료 축소, 보건복지백서 등에 대한 질의가 많았고, 외국인 건강보험 무임승차와 의료사고, 의료불균형 등의 문제도 지적됐습니다. 또 비만ADHD·성장보조제 등 치료제 오남용, 의약품 품절사태, 건강기능식품과 의약품에 대한 불법 유통 및 불법 광고, 제약바이오 및 화장품 산업 발전에 대한 질의도 있었습니다. 이 외에도 윤석열 정부에서 임명된 기관장에 대한 자진사퇴 압박과 특혜의혹에 대한 질타도 있었습니다. 시큐아이, '맥스 서밋 2025' 개최…차세대 보안 기술 공유 시큐아이는 오는 23일 웨스틴 조선 호텔 서울에서 차세대 보안 기술과 미래 전략을 공유하는 '시큐아이 맥스 서밋(MAX SUMMIT) 2025' 기자간담회를 개최합니다. 이번 행사에서는 시큐아이의 프리미엄급 방화벽 '블루맥스 NGF 프로(BLUEMAX NGF PRO)'와 신규 보안 서비스 '트랩(TARP)'을 최초로 공개합니다. 아울러 보안 산업의 새로운 변화를 이끌 혁신적인 비전과 전략을 소개합니다. 관련 세션도 공개하며 서비스를 사전에 기자들에게 공개하고 Q&A 시간도 진행됩니다.

2025.10.26 15:56장유미 기자

北 해커, 유럽 방산업계 노린 공격 확대…"드론 기술 탈취 목적"

북한과 관련된 공격자들이 유럽의 무인 항공기 중심 방위산업체를 표적으로 드론 기술 탈취를 위한 공세를 펼치고 있다는 보도가 나왔다. 26일 보안 외신 더해커뉴스(TheHackerNews)에 따르면 ESET 보안 연구원인 피터 칼나이와 알렉시스 라핀은 보고서를 통해 "북한과 연관된 공격자들이 유럽 무인항공기(UAV) 전문 기업을 표적으로 한 새로운 공격 배후로 지목됐다"며 "이번 작전이 북한의 드론 프로그램 확대 노력과 연관이 있을 가능성이 크다"고 밝혔다. 타깃이 된 기업에는 동남유럽의 금속 엔지니어링 회사, 중부 유럽의 항공기 구성품 제조업체, 중부 유럽의 방위 회사가 포함됐다. 공격자들은 사회 공학적 미끼를 활용해 잠재적으로 대상에 취업 기회를 노리고 접근하고, 시스템을 악성코드로 감염시키는 것으로 나타났다. 구체적으로 입사 제안으로 위장한 PDF 파일 형식의 악성 코드를 배포하고, 공격자가 악성코드가 심어진 구인 공고를 열면 공격이 실행되는 구조다. 보안업계에 따르면 이번 북한 배후 공격 세력은 라자루스 그룹(Lazarus Group)으로 알려졌다. 라자루스 그룹은 지난 3월부터 이같은 공격 활동을 전개한 것으로 확인됐다. 특히 북한이 러시아를 지원하고 있고, 자체 드론 기술을 강화하기 위해 유럽 UAV 설계를 탈취하려는 시도가 이어지는 것으로 분석된다. 이에 보고서는 구인 제안서로 위장한 공격 시도가 이어지고 있는 만큼 직원의 보안 교육을 강화해야 한다고 주문했다.

2025.10.26 15:45김기찬 기자

IPX, '조구만 브라키오&우디 히어로 팝업' 명동서 열어

디지털 IP 엔터테인먼트 기업 IPX는 조구만 IP의 글로벌 비즈니스 일환으로 내달 9일까지 라인프렌즈 스퀘어 명동에서 '조구만 브라키오&우디 히어로 팝업'을 연다고 26일 밝혔다. IPX는 지난 2023년 7월부터 '조구만'의 글로벌 IP 비즈니스를 조구만 스튜디오와 함께 전개 중으로 팝업 공간, 제품, 라이선싱 사업 등을 선보이며 브랜드의 글로벌 인지도를 높이고 있다. 그 결과, 연평균 조구만 IP 거래량은 200% 이상 증가하며 가파른 성장세를 이어가고 있다. 그동안 IPX는 조구만과 함께 현대자동차, NC 다이노스, 홍콩 AIRSIDE MALL, 중국 밀크티 브랜드 Chagee 등 약 100여 개의 국내외 대표 기업 및 브랜드와 협업해 IP 비즈니스 저변을 넓혔다. 청계천 빛초롱축제, 중국 Pidan Gallery, 대만 Summer Run 등 20여 개의 대형 문화·체험형 이벤트에 참여해 팬들과의 오프라인 접점을 지속적으로 확대 중이다. 이 밖에도 IPX는 조구만 일본 X(구 트위터), 중국 샤오홍슈 등 현지 맞춤형 소셜 채널 운영을 통해 전 세계 40만 명 이상의 글로벌 팬층을 형성하며 영향력을 확장했다. IPX의 글로벌 IP 비즈니스 역할과 함께 조구만 공식 소셜 채널 팔로워 수가 약 300% 증가하는 등 단기간 내 글로벌 MZ세대가 주목하는 대표 IP로 자리매김했다. 특히 '조구만'은 중화권에서 큰 호응을 얻으며 글로벌 IP로서의 입지를 강화하고 있다. IPX는 이번 팝업을 통해 '조구만'의 IP 포트폴리오를 다각화하는 방향으로 강화한다. '조구만 브라키오&우디 히어로 팝업'은 국내뿐 아니라 연말부터 대만, 일본 등지에서 해외 팬들과의 만남을 이어간다. 이번 '조구만 브라키오&우디 히어로 팝업'의 주인공은 자비 없고 잔인한 초식공룡 '브라키오'와 브라키오의 반려견 '우디'다. 짧뚱(STUBBY)한데다 행동이 엉뚱한 이들이 강력한 힘과 특별한 능력 없이도 서로에게 든든한 히어로가 될 수 있다는 콘셉트다. 브라키오와 우디는 일상 속 영웅으로 등장해 방문객들에게 따뜻한 위로와 응원의 메시지를 전한다. 먼저 히어로 코믹북 스타일의 감각적인 외부 파사드는 명동의 인파 속 많은 이들의 시선을 사로잡는다. 내부로 들어서면 코믹북 특유의 컷 분할, 말풍선, 텍스처 등의 모션 그래픽이 브라키오와 우디의 유쾌한 히어로 세계를 생생하게 구현한다. 이 밖에도 관람객들에게 만화 주인공이 되어 볼 수 있는 포토존 빨간 망토 착용 체험, 브라키오 마스코트와의 인생샷 등 다채로운 체험 요소와 망토 플러시 키링, 러그 등으로 구성된 알찬 상품 라인업이 준비됐다. IPX 관계자는 “국내 MZ 최애 캐릭터 '조구만'을 IPX의 전문화된 IP 비즈니스 역량을 통해 글로벌 IP로 성장시키며 점진적으로 비즈니스 영역을 확장해가고 있다”며, “앞으로도 계속해서 자사의 IP 비즈니스 전문성과 독보적인 크리에이티브 역량, 글로벌 온·오프라인 사업 노하우를 발휘, 조구만 IP의 글로벌 성장을 도울 것”이라고 밝혔다.

2025.10.26 07:00안희정 기자

"6개월 후면 나도 클라우드 보안 전문가"...윈스테크넷, 교육생 모집

정보보호 전문기업 윈스테크넷(대표 김보연)이 미취업자를 위한 정보보호 실무교육 'WINS Cloud Security School 1기'를 오는 12월 15일부터 6개월(총 1000시간) 과정으로 진행한다. 이번 교육은 윈스테크넷이 다년간 축적해 온 실무 중심의 정보보호 기술과 경험을 바탕으로 구성했다. 빠르게 변화하는 보안 환경에 적응할 수 있는 전문 인재를 양성하는 것을 목표로 했다. 윈스테크넷은 부산 지역에서 운영 중인 정보보호 교육과정 중 가장 높은 수준인 평균 70% 이상의 취업률, 84%의 재직률을 기록하며 검증된 성과를 만든 바 있다. 특히 비전공자의 진입장벽을 낮춘 점이 높은 호응을 얻었다. 실제, 윈스테크넷 교육생 중 41%는 비전공자에 해당하며, 실제 현장 요구에 기반한 실무형 커리큘럼을 바탕으로 전공자 못지않은 수준에 준하는 취업성과를 보였다고 회사는 설명했다. 이번 과정 역시 윈스테크넷의 교육노하우를 적용하고, 클라우드 보안에 특화된 전문교육을 통해 변화하는 IT인력 수요에 적합한 인재를 양성해 실질적인 취업기회를 제공한다. 교육은 총 1000시간이다. '이론·실습 700시간+프로젝트 300시간'의 부트캠프 형식으로 운영한다. 주요 내용은 ▲보안 솔루션 운용 ▲취약점 분석 및 컨설팅 ▲클라우드 보안 ▲디지털 포렌식 및 모의해킹 등이다. 실습 위주 수업과 팀 프로젝트를 통해 실전 대응 능력을 강화한다. 윈스테크넷은 보안 아카데미 센터장은 "우리 교육생 10명 중 4명은 정보보호와 전혀 무관한 전공자였고, 오히려 이들이 더 빠르게 성장하는 경우도 많았다”며 “전공이 아니라, 배우고자 하는 의지와 환경이 중요하다”고 말했다. 교육은 윈스테크넷 부산지사 교육장에서 진행한다. 전액 국비지원이다. 교육기간 동안 활동비용도 지급한다. 수료자 중 우수 인원에게는 윈스테크넷을 비롯해 유관기업 채용연계 기회도 제공한다. 모집 대상은 전문학사 이상 학력 보유자(전공 무관)다. 내년 2월 졸업 예정자 또는 졸업자 중 만 34세 이하 미취업자가 대상이다. 교육 종료 후 부산, 수도권, 충청권에서 즉시 취업이 가능한 사람이다. 신청은 오는 11월 10일까지 윈스테크넷 채용홈페이지에 하면 된다. 이 교육과정은 고용노동부가 주최하고 윈스테크넷이 한국전파진흥협회(RAPA)과 공동으로 운영하는 사업이다.

2025.10.25 07:11방은주 기자

[보안리더] 이용준 극동대 교수 "한국 위협 해킹 세력 록빗·김수키·어나니머스 3곳"

"돈벌이를 목적으로 하는 해킹 그룹한테는 한국이 중요한 타깃이다. 다양한 IT 산업이 기적적으로 발전했고, 핵심 정보들도 한국에 집적돼 있다. 특히 최근에는 방산, 바이오, 에너지, 반도체도 한국이 선두에 달리고 있는 산업이다. 또 인터넷이나 스마트폰을 이용해 쇼핑에서 금융까지 단 몇 초 만에 다양한 서비스를 이용하고 실시간으로 배송이 이뤄지는 이런 국가가 드물다. 이에 한국의 정보들은 해커의 입장에서 중요해졌고, 중요해진 만큼 공격에 노출되고 있다" 이용준 극동대 해킹보안학과 교수는 24일 지디넷코리아와의 인터뷰에서 이같이 진단했다. 이 교수는 세계 해커들이 한국을 겨냥한 공격을 이어오고 있고, 실제 피해가 가시화되고 있다고 밝혔다. 그는 3가지 세력을 현재 한국 입장에서 가장 위협적인 집단으로 지목했다. 이 교수는 "우선 랜섬웨어 그룹 '록빗(LockBit)'이 한국에 가장 위협적인 세력이다. 록빗은 얼마나 많이, 얼마나 빠르게 배포를 하느냐가 목적인 집단이기 때문에 많은 돈을 목적으로 전방위로 공격을 시도하는 집단이다. 특히 특정한 대상을 가리는 게 아니라 전방위적인 공격을 시도하는 집단인 만큼 한국 기업에 대한 피해가 우려된다"고 말했다. 실제 록빗은 수십 곳의 랜섬웨어 조직들 중 가장 규모가 큰 것으로 알려져 있다. 2023년까지만 해도 가장 많은 공격을 시도한 랜섬웨어 그룹이다. 주요 특징으로는 국가나 기업을 가리지 않고 무차별적으로 공격한다는 것이다. 돈만 된다면 어느 곳이든 공격을 시도하고 최대한 빠르게, 많이 공격을 시도해 록빗 랜섬웨어를 서비스하는 것이 주 목적이다. 록빗은 지난해 미국 연방수사국(FBI) 중심의 국제 공조 작전인 '크로녹스 작전'을 통해 인프라를 압수당하는 등 무력화된 바 있다. 대대적인 검거에도 불구하고 록빗은 지난달 초 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 복귀를 알렸다. 특히 킬린(Qilin), 드래곤포스 등 다른 랜섬웨어 그룹과 연합하는 움직임도 포착돼 더욱 위협적인 랜섬웨어 그룹으로 자리잡고 있다. 이 교수는 록빗 외에도 김수키를 한국에 가장 위협적인 해킹 세력 중 하나로 꼽았다. 그는 "록빗이 무차별적으로 전방위적인 공격을 시도한다면, 북한의 지원을 받는 것으로 알려진 해킹 세력 '김수키'는 아예 한국만을 타깃으로 삼고 공격을 시도하고 있기 때문에 위협적"이라며 "한국의 입장에서는 없앨 수 있는 세력도 아닌 데다, 김수키가 지속적이고 끊임없이 공격을 시도하고 있어 위협적인 세력"이라고 짚었다. 실제 미국 해킹 잡지 '프랙(Phrack)'에 따르면 김수키로 추정되는 해킹 세력이 한국 정부에 대한 지속적인 공격을 시도했던 정황이 포착됐다. 김수키 공격으로 우리나라 공무원 업무 시스템인 '온나라시스템'이 해킹 공격을 받은 사실이 당국에 의해 공식 확인되기도 했다. 이 교수는 "북한 해킹 그룹의 역량이 전 세계 다섯 손가락 안에는 든다"며 "이에 따라 한국 입장에서는 위협적인 존재가 될 수밖에 없다"고 말했다. 그는 세 번째 한국에 위협이 되는 해킹 세력으로 '어나니머스'를 꼽았다. 이 교수는 "어나니머스는 정치적인 목적을 갖고 공격을 시도하는 핵티비즘 해킹 조직"이라며 "최근 전쟁 양상은 하이브리드전, 즉 물리적인 공격뿐 아니라 해킹 공격도 동시에 하고 있는 양상인데, 북한과 한국에 위기 상황이 닥쳤을 때 어나니머스가 북한을 지지할 수도 있기 때문에 이런 부분에서 주목할 만한 해킹 그룹"이라고 강조했다. 이 교수는 "공격은 단순하게 외부에서만 들어오는 것이 아니라 내부에서 시작되는 경우도 많다"고 진단하며 외부에서 공격을 시도하는 해킹 세력도 위험하지만 최근 가장 주의해야 할 공격 기법으로는 '내부자 위협', 즉 사회공학적 방법에 대한 주의를 당부했다. 그는 "특정 목적을 갖고 협력사나 외국인 인력으로서 공격 대상에 침입을 시도하고, 안쪽에서부터 정보를 빼돌리는 내부자 위협이 새로운 위협으로 부상하고 있다"며 "내부자 위협은 탐지하기도 어렵고 사건이 터졌을 때 잡아내기도 어렵기 때문에 각별한 주의를 요한다"고 역설했다. 또 인공지능(AI) 기술이 크게 발전하고 있는 만큼 AI발 사이버 위협도 견제해야 할 부분이라고 지목했다. 이 교수는 "AI가 스스로 의사결정을 하는 에이전트 AI가 등장하고 있는데, 이 에이전트 AI가 다른 AI에게 사이버 공격을 하라고 지시해 자율적으로 공격을 다량으로 시도하는 새로운 위협이 떠오르고 있다"고 설명했다. "해외선 보안을 품질로 인식...최근 발표 범부처 종합 대책 아쉬워" 이 교수는 국내 정보보호의 고질적인 문제가 '형식적인 보안'이라고 지목했다. 보안 정책이 대부분 규제 형식으로 마련돼 있어, 기업들이 최소한의 보안 규제만 충족할 수 있을 정도로 대비하는 등 '형식'만 갖췄다는 것이다. 이에 윤 교수는 기업들이 보안을 '투자나 비용'으로 바라보는 것에서 나아가 '품질'이라고 인식해야 한다고 강조했다. 그는 "보안이 제품 품질을 결정하는 데 있어 중요한 속성이라고 생각하고 있지 않은 것 같다"면서 "민간 기업은 최근까지도 형식적인 보안에만 머물러 있는 것으로 보인다. 예를 들면 정부에서 7% 이상 보안 투자를 하라고 규제를 하면 그 숫자를 맞추는 데에만 급급하거나, 정보보안 담당자를 선임하라고 하면 딱 한 명만 선임하고 방치하는 등 형식적으로 보안을 대했다"고 말했다. 이 교수는 "해외는 보안을 품질의 문제로 인식한다. 기능을 아무리 잘 갖췄어도 보안이라는 품질이 따라가지 않으면 판매조차 할 수 없는 식으로 인식한다"며 "반면 한국은 우선 서비스를 확산하는 거에만 혈안이 돼있기 때문에 보안은 뒷전이었다. 하나의 소프트웨어를 만들었다고 가정하면 보안은 해당 소프트웨어를 구성하는 하나의 품질로 인식하고 충분히 강화시켜놔야 한다는 것"이라고 밝혔다. 기업 뿐 아니라 정부도 보안 정책의 방향성을 바꿔야 한다는 것이 이 교수의 주장이다. 이 교수는 "연구 활동을 많이 하면 세제 혜택을 제공하는 것처럼 보안 정책을 규제로 접근하는 것이 아니라 보안을 강화하면 혜택을 부여하는 방식으로 전환해야 한다"며 "또한 금융, 통신, 의료 등 각 산업별로 특징이 있는 만큼 획일적인 보안 정책이 아니라 분야별 특징을 반영한 보안 정책이 필요하다. 지역별로도 수도권과 비수도권이 다르고, 중앙 정부와 지자체의 보안 수준도 차이가 된다. 미약한 부분에 대한 보완도 놓쳐선 안 될 항목"이라고 강조했다. 기업이 형식적으로 보안 기준을 충족시키는 데에만 급급한 이유가 정부의 정책 방향성에도 문제가 있다는 지적인 셈이다. 이 교수는 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처가 발표한 '범부처 정보보호 종합 대책'에 대해서도 아쉬움을 드러냈다. 이 교수는 "범부처가 모여 정보보호에 대해 1시간 이상 머리를 맞댄 점은 상당히 잘한 부분이지만, 정부 종합 대책에서 제시된 대안들이 아직 '칸막이식' 대처로 보인다"며 "각 부처에서 제시한 대안들을 하나로 종합했다는 아쉬움을 지울 수 없다. 정보보호 전체를 거대 담론에서 대책을 제시했어야 했는데, 부처가 원래 하고 있던 정책 중에서 일부를 강화했을 뿐이라는 생각이 든다"고 평가했다. "학과명에 해킹 포함 극동대가 국내 유일...이론보다 실무에 중점" 이 교수는 '민·관·군' 다양한 분야에서 20년 이상의 정보보호 경력을 보유한 베테랑이다. 대학에서도 기술적 영역에 집중해 실무 인재를 양성하는 데 이바지하고 있다. 이 교수는 "LG CNS에서 책임연구원으로 암호 및 생체인식 기술개발을 연구하는 업무를 담당했고, 한국인터넷진흥원에서 사이버침해대응본부 수석연구원으로 활동했다. 이후 방첩사령부 국방보안연구소에서 연구관으로 근무한 이력이 있다. 민, 관, 군을 모두 경험한 점을 인상깊게 생각하고 있다"며 "20년 이상 연구원으로 계속 근무했고, 블록체인, 클라우드 등 신기술이 나올 때마다 연구를 진행했던 경험도 있다"고 자신을 소개했다. 그는 민, 관, 군을 모두 거치며 침해사고는 물론 내부자 위협 차단기술 연구, 융합보안 기술연구 등 다양한 연구 실적을 쌓고 있다. 이 교수는 극동대 해킹보안학과와 관련해 "국내 4년제 대학 정보보호 관련 학과 중 '해킹'이라는 단어가 학과명에 포함된 경우는 극동대가 유일하다"며 "보안을 크게 3가지로 구분하면 정책, 기술, 관리자 등으로 나눌 수 있는데 극동대 해킹보안학과는 이론보다 실무의 핵심 기술을 습득하는 데 초점이 맞춰져 있다. 군인으로 비유하면 '특전사'와 같다"고 설명했다. 특히 "인구 구조적인 문제로 전체적인 정보보안 인력이 줄어들고 있는 상황이지만, 실무에서 활용되는 해킹 기술을 습득하기 위한 학생들의 수요가 꾸준히 이어지고 있다"고 말했다. 이 교수는 민, 관, 군을 거쳐 현재 교육기관에 몸담고 있는 만큼 교육기관 자체의 보안에 대해서도 고민을 이어나간다는 계획이다. 그는 "대학이나 연구기관에는 CISO(최고정보보호책임자)와 같은 보안 담당자가 없다"며 "대학에는 다양한 연구자료들, 기업들과 연계된 중요 정보들이 포함돼 있는데 대학의 보안도 굉장히 중요한 문제"라고 짚었다. 그는 "지방 대학은 보안에 취약한 곳이 많다. 이런 대학을 어떻게 지원해야 할지 고민해야될 때"라며 "현재 교육부는 교육 보안을 위해서 특화 정책을 내놓고 있지 않다. 이에 교육 연구에 맞는 보안 컨트롤 타워 역할을 하고 싶은 것이 향후 목표이자 포부"라고 밝혔다.

2025.10.24 19:53김기찬 기자

해킹 여파 현실화...통신 3사, 하반기 수익성 빨간불

통신 3사가 잇따른 사이버 침해사고로 하반기 수익성에 빨간불이 켜졌다. 해킹 사태 수습에 따른 여파가 본격적으로 반영되기 시작한 수순으로 보인다. 24일 증권가 등 관련 업계에 따르면 통신 3사의 3분기 합산 영업이익은 7천억원을 겨우 넘어설 것으로 보인다. 지난해 3분기와 비교해 5천억원 이상 감소한 수준이다. 합산 영업이익 감소에는 SK텔레콤의 예상 실적 영향이 가장 크게 작용하고 있다. SK텔레콤의 3분기 영업이익은 적자 전환까지 점쳐지고 있기 때문이다. 예컨대 8월 통신비 50% 감면을 비롯한 고객 감사 패키지와 정보보호 혁신안, 위약금 면제 비용 적용, 유심 수급비용 등이 3분기에 몰렸다. 개인정보보호위원회가 부과한 과징금도 반영됐다. 올해 상반기부터 부동산 이익으로 영업이익이 뛰어오른 KT는 4분기 이후부터 비용에 반영될 것이란 전망이 나온다. 개인정보 유출 가입자 규모가 다르다고 해도 과징금을 비롯해 관련 수습 비용이 SK텔레콤과 유사한 수준으로 반영될 가능성이 점쳐진다. 정치권에서 위약금 면제 압박까지 받고 있다. LG유플러스도 보안 투자와 해킹 수습 비용이 예상되는데 경쟁사보다 뒤늦게 영향이 미칠 것으로 보인다. 다만 3분기에는 희망퇴직에 따른 일회성 비용이 반영되면서 다소 주춤한 실적을 기록할 것으로 예상된다. 통신 3사는 향후 보안 투자 비용을 집중적으로 늘릴 것으로 예상된다. 이미 향후 수년간 수천억원 규모의 투자를 예고했으나 잇따른 침해사고로 사이버 보안 확대에 더욱 강력한 수준을 주문받고 있기 때문이다. 다른 업종과 비교해 통신사들은 운영하는 IT시스템 수가 많고 네트워크를 운영하는 산업 특성에 따라 더욱 고도화된 보안 체계가 필요하다는 평가다.

2025.10.24 09:00박수형 기자

"AI 영상에 반려견 등장"…오픈AI, '소라' 새 기능 공개 임박

오픈AI가 인공지능(AI) 영상 생성 애플리케이션 '소라' 기능 업데이트를 예고했다. 23일 빌 피블스 오픈AI 소라 책임자는 소라에 영상 편집 도구를 비롯한 트렌딩 카메오, 소셜 기능 등을 순차적으로 도입할 예정이라고 소셜미디어 계정 X(구 트위터)을 통해 밝혔다. 소라는 지난 9월 말 출시 후 미국과 캐나다 앱스토어에서 1위를 유지하고 있다. 이번 업데이트 핵심은 카메오 기능이다. 사용자는 이 기능을 통해 반려동물이나 인형 등 다양한 물체를 녹화해 이를 AI 캐릭터로 만들 수 있다. 이렇게 생성된 캐릭터는 다른 사용자와 공유해 함께 영상을 제작할 수 있다. 앱 내에서는 최신 트렌드 카메오가 실시간으로 표시된다. 오픈AI는 기본적인 영상 편집 기능도 소라에 제공할 방침이다. 여러 클립을 이어붙이는 간단한 편집부터 시작해 향후 더 많은 도구를 단계적으로 추가한다. 또 친구와 영상을 만들 수 있는 사용 경험도 강화된다. 대학이나 기업, 스포츠 클럽 등 소규모 커뮤니티별 전용 채널 추가도 검토 중이다. 소라의 안드로이드 버전 출시도 조만간 이뤄질 것이라는 발표도 나왔다. 현재 소라는 구글 플레이 스토어에 사전 등록 상태로 올라와 있지만 공식 출시일은 공개되지 않았다. 서드파티 앱 데이터 플랫폼 앱피겨스에 따르면 소라는 미국과 캐나다 두 나라에서만 초대 기반으로 운영 중임에도 불구하고 출시 한 달 만에 약 200만 건의 다운로드를 기록했다. 피블스 책임자는 "소라 사용자가 새로운 카메오를 많이 등록할 것으로 예상한다"고 밝혔다.

2025.10.24 01:15김미정 기자

배경훈 "AI가 해킹 당하면 걷잡을 수 없다"...AI 안전 강조

“인공지능(AI)에 대한 해킹 공격이 시작되면 문제가 걷잡을 수 없다.” 배경훈 부총리 겸 과학기술정보통신부 장관은 23일 AI안전연구소에셔 열린 간담회에서 이같이 말했다. 최근 잇따른 사이버 침해사고와 같이 AI에 안전과 신뢰가 필수라는 뜻이다. 이날 간담회는 AI를 활용하여 사람의 음성, 얼굴들을 합성 또는 조작하는 딥페이크를 악용한 피해가 발생하고 있고, 다가올 AGI, AI 에이전트 시대에는 우리가 예상하지 못한 새로운 유형의 피해가 발생할 우려가 있어 현재의 AI 안전 확보 기술 현황 등을 공유하고, 정부의 정책 방향을 논의하기 위해 마련됐다. 배경훈 부총리는 이 자리에서 “우리는 AI로 산업의 진흥을 이끌어야 하고 인구감소 대응도 고민해야 한다”며 “그러려면 AI를 정말 잘 만들어야 하는데 잘 만어야 한다”고 했다. 이어, “(저도 민간에서) AI를 만드는 입장이었기 때문에 느꼈던 점이 많았다”며 “AI의 성능과 현장 적용, 운영만이 아니라 만드는 과정에서 '굿(Good) AI'를 내놔야 하는데 이 부분에 대한 논의는 부족한게 아니었나 생각든다”고 털어놨다. 배 부총리는 또 “우리나라가 만드는 모델이 전 세계적으로 활발히 쓰이지 않는데 우리도 글로벌 수준의 AI 기술력을 보여줄 타이밍”이라며 “이럴 때 한국 AI 모델은 성능도 좋은데 신뢰할 수 있다면 이는 국가 경쟁력이 될 것”이라고 강조했다. 간담회에서는 국가가 AI 안전과 신뢰에 대한 기준을 세워야 한다는 의견이 오갔다. 아울러 AI 진화 속도와 함께 AI 안전과 신뢰에 대한 기준이 빠르게 바뀌는 점도 고려해야 할 문제로 꼽혔다. 배 부총리는 “국민이 안심하고 사용할 수 있는 AI는 AI 공존 사회의 첫 걸음”이라며 “AI 안전이 모든 산업과 국민 생활에 녹아들 수 있도록 과기정통부가 관계부처, 유관기관 등과 함께 연내 가칭 '국가AI 안전 생태계 조성 종합계획'을 마련할 계획”이라고 밝혔다.

2025.10.23 18:30박수형 기자

비상교육, 위기관리 시스템 구축...국가 교육 인프라 안정성 강화

글로벌 에듀테크 기업 비상교육(대표 양태회)이 재난, 정전, 기상이변 등 각종 위기 상황에서도 교과서 공급이 중단되지 않도록 한 전사적 위기관리 및 비상대응 시스템을 완비했다고 23일 밝혔다. 최근 국가정보자원관리원 화재 사고로 공공서비스 안정성의 중요성이 다시 부각되는 가운데, 교육 현장의 기반을 책임지는 기업으로서 비상교육의 위기 대응 역량이 주목받고 있다. 비상교육은 과천지식정보타운 신사옥 설계 단계부터 재난 대응 체계를 고려해 설계했다. 사옥 전 구역에는 방화 차단벽과 자동 화재 진압 설비를 갖추는 등 화재 대응 인프라를 강화했다. 특히 교과서 인쇄를 담당하는 관계사 테라북스의 생산시설은 24시간 관제센터를 통해 실시간으로 모니터링되며, 야간에도 상주 인력이 순찰을 이어가 안전사고를 사전에 차단한다. 불꽃 감지기 설치와 함께 관할 소방서와의 긴급 대응 핫라인도 운영해 신속한 초동 대응이 가능하다. 테라북스 관계자는 “교과서 인쇄는 종이와 잉크 등 가연성 자재를 다루는 만큼, '화재 예방'이 곧 품질 관리의 시작”이라며 “모든 공정에서 안전을 최우선 가치로 두고 있다”고 말했다. 테라북스는 전력 및 데이터 보안 부문에서도 완전한 이중화 시스템을 구축했다. 백업 데이터를 사옥 내 이중 보관하고, 데이터 서버실에는 UPS(무정전 전원공급장치)를 설치해 정전 시에도 시스템이 즉시 가동되도록 했다. 또한 자동 네트워크 차단 기능과 독립 보안망을 운영해 외부 침입이나 해킹에 대비하고, 고압 전기 설비는 전문 유지보수 업체와 24시간 비상 연락 체계를 유지하고 있다. 이상 징후가 감지되면 즉시 현장 대응이 이뤄지는 '실시간 복구 프로세스'도 운영 중이다. 기후 변화에 따른 자연재해 대응도 강화했다. 폭우나 폭설 등 기상 특보가 발령되면 비상근무 체제로 전환하고, 물류 지연에 대비해 대체 공급망과 예비 재고 시스템을 확보해 전국 교과서 공급망이 단 한 순간도 멈추지 않도록 관리하고 있다. 석진안 비상교육 품질혁신센터 책임자는 “교과서는 단순한 인쇄물이 아니라 학생들의 학습권과 직결된 공공재”라며 “재난이나 정전, 기상이변 등 어떠한 상황에서도 공급이 중단되지 않도록 완벽한 위기관리 시스템을 구축했다”고 말했다. 이어 “교과서 발행사로서의 책임감을 바탕으로 공교육 현장에 안정적이고 신뢰할 수 있는 교육 인프라를 지속적으로 제공하겠다”고 덧붙였다.

2025.10.23 16:50안희정 기자

주요 글로벌 제조사, 현상금 내걸고 보안 취약점 찾는다

인터넷과 연결된 모든 기기가 사이버 공격의 표적이 되는 상황에서 주요 업체들이 각종 해킹 대회와 현상금 지급으로 보안 사고 방지에 나서고 있다. 매년 전 세계의 화이트 해커와 보안 전문가들이 모여 실제 제품의 취약점을 찾아내는 '폰투오운'(Pwn2Own) 대회는 이러한 현실을 단적으로 보여주는 무대다. 지난 21일부터 아일랜드에서 진행중인 '폰투오운 아일랜드 2025' 대회에서도 네트워크 저장장치(NAS), 사무용 복합기, 스마트 스피커 등 실생활 속 장비들이 주요 타깃이 됐다. 다수의 팀이 실제로 관리자 권한 탈취에 성공하며 보안 취약점의 심각성을 입증한 가운데, 주요 제조사는 이번 대회에서 발견된 취약점을 제품 보안 강화에 활용할 예정이다. 보안업체·학계·화이트해커 모여 해킹 폰투오운은 제로데이이니셔티브(ZDI)와 보안업체 트렌드마이크로가 매년 여는 해킹 대회다. 보안업체와 화이트 해커 팀, 전문가들이 일정 기간 한 데 모여 인터넷과 연결되는 일반 소비자와 기업용 기기의 보안 취약점을 찾는다. 이 대회에는 실제 제품을 공급하는 제조사가 후원사로 나서 자사 제품의 취약점을 찾아 낸 해커나 전문가에 상금을 지급한다. 지난 1월 하순 일본 도쿄에서 진행된 '폰투오운 오토모티브 2025'에서는 완성차 업체 스바루의 원격 시동과 제어 서비스 '스타링크'(Starlink)를 비롯해 자동차 내 인포테인먼트 시스템과 전기차 충전기 등 다양한 기기의 보안 취약점이 발견됐다. 21일부터 아일랜드서 '펀투오운' 행사 진행 지난 21일(이하 현지시각)부터 아일랜드에서 진행중인 '펀투오운 아일랜드 2025' 행사에서는 캐논과 시놀로지, 큐냅 등 다양한 제조사 제품의 보안을 무력화하려는 시도가 이어지고 있다. 시놀로지와 큐냅은 하드디스크 드라이브와 SSD 등 저장장치를 내부/외부 네트워크와 연결하는 네트워크 저장장치(NAS), 데이터 백업 어플라이언스(전용 기기) 등을 공급한다. 또 캐논은 소규모 사무실용 복합기에 인터넷을 연결해 프린터 기능 공유나 문서 스캔 기능 등을 수행한다. 이들 기기의 보안을 해제하면 기업이나 조직, 가정 내 네트워크에 침입하거나 저장된 파일과 데이터에 접근할 수 있다. NAS·레이저 복합기 관리자 권한 탈취 성공 21일에는 베트남과 일본 해킹 팀이 캐논 컬러 레이저 복합기 'MF654Cdw'의 메모리 관련 보안 취약점을 파고 드는데 성공했다. 해킹에 성공한 팀은 각각 2만 달러, 1만 달러 상당 상금을 확보했다. 시놀로지가 올해 출시한 최신 제품인 개인용 NAS '비스테이션 플러스', '디스크스테이션 DS925+'도 공격을 피해가지 못했다. 비스테이션 플러스 운영체제를 해킹해 관리자 권한을 확보한 한 팀은 4만 달러 상금을 확보했다. 이외에 블루투스 내장 스마트 전구, 스마트 스피커 등 다양한 제품의 보안 취약점이 드러났다. 22일에는 삼성전자 갤럭시S25의 보안 취약점을 이용해 관리자 권한을 확보한 사례도 등장했다. '버그 바운티'로 미처 발견 못한 취약점 선제 대응 주요 업체는 펀투오운 뿐만 아니라 보안 취약점을 발견하는 개인이나 보안 회사에 보상금 등을 지급하는 '버그 바운티' 프로그램도 진행중이다. 외부 공격으로 약점이 노출돼 입는 피해를 미연에 방지할 수 있어 결과적으로는 유형 무형의 비용 지출을 줄일 수 있다는 것이 가장 큰 이유다. 스펙터, 멜트다운 등 프로세서 보안 관련 문제로 홍역을 치른 인텔은 버그 바운티 프로그램으로 지난 2024년 전체 취약점의 53%를 발견하는 성과를 거뒀다. 주요 기업들, 취약점 보완·보안 강화 예정 펀투오운 아일랜드 대회로 보안 취약점을 발견한 주요 기업들은 향후 제품과 서비스 보안을 강화할 예정이다. 보안 패치나 업데이트는 물론 제품 개발 과정의 보안 강화도 예상된다. 23일 시놀로지 관계자는 "시놀로지는 Pwn2Own 행사를 후원하고 있으며 보안 관련 학계·업계 전문가와 협력해 제품 보안 강화할 수 있게 돼 기쁘다"고 설명했다. 이어 "이번 행사를 통해 공개된 보안 취약점 관련 세부 정보는 심각도, 영향 범위, 패치 제공 여부 등 여러 요소를 종합적으로 고려해 공개할 것"이라고 부연했다.

2025.10.23 16:17권봉석 기자

개보위, '취준생 730만명 정보 유출' 인크루트에 과징금 4.6억원

인크루트가 올해 초 해킹으로 전체 회원 약 730만명의 개인정보가 유출된 사건과 관련 4억6천만원이 넘는 과징금 제재를 받았다. 개인정보보호위원회는 23일 전체회의에서 개인정보보호 법규를 위반한 인크루트에 대해 4억6천300만원의 과징금을 부과했다고 밝혔다. 이와 함께 전문 개인정보보호책임자(CPO) 신규 지정, 정보주체에 대한 피해회복 지원 등 재발방지를 위한 시정조치도 의결했다. 앞서 인크루트는 지난 2월 해킹으로 인해 회원 약 730만명의 개인정보가 유출되는 사고가 일어났다. 조사 결과 인크루트는 '개인정보 보호법'에 따른 안전조치 의무를 소홀히 한 것으로 확인됐다. 인크루트는 3만5천건이 넘는 개인정보가 유출돼 2023년 7월에도 개보위의 제재처분을 받은 바 있다. 개보위에 따르면 신원미상의 해커는 올해 1월 인터넷망에 접속한 인크루트 직원의 업무용 PC를에 악성코드를 감염시켰다. 이후 해커는 개인정보취급자의 데이터베이스(DB) 접속계정을 탈취해 내부시스템에 침투했으며 전체회원 727만5천843명의 개인정보와 이력서·자기소개서·자격증사본 등 회원 개인저장파일 5만4천475건 등 총 438GB에 달하는 취업 관련 정보를 1달여에 걸쳐 유출시켰다. 조사 결과 업무 시간 외 비정상적인 DB 접속기록이 존재했고, 내부자료를 외부로 유출하면서 비정상적인 대용량 트래픽이 발생했다. 그럼에도 인크루트는 이상행위에 대한 대응을 소홀히 해 약 2달이 지난 후 해커의 협박메일을 수신하고 나서야 유출 사실을 인지한 것으로 드러났다. 게다가 민감정보를 포함한 다량의 개인정보를 다운로드 또는 파기할 수 있는 개인정보취급자의 컴퓨터에 대한 인터넷망 차단조치를 하지 않은 것으로 파악됐다. 이에 개보위는 개인정보 유출이 반복되는 상황을 심각하게 인식해 반복적 위반에 대해 법을 엄격히 적용했다. 과징금 4억6천300만원을 부과하고 이를 홈페이지에 공표할 것을 명령했다. 또한 구체적인 재발방지 계획을 마련해 60일 이내에 개보위에 보고할 것을 시정명령했다. 개보위는 “유출사고가 반복되는 기업 등 개인정보 보호에 현저히 소홀한 기업에 대해서는 징벌적 효과를 갖는 과징금 제도 개선안을 마련하고 있으며 이를 통해 제재의 실효성을 더욱 강화할 계획”이라고 말했다. 이번 사안에 대해 인크루트는 “이번 사태를 엄중히 받아들이고 앞으로 고객의 개인정보 보호를 위해 최선을 다할 것”이라고 밝혔다.

2025.10.23 14:44박서린 기자

LGU+, KISA에 해킹 의심정황 신고

LG유플러스가 한국인터넷진흥원(KISA)에 서버 해킹 정황을 신고했다. SK텔레콤과 KT에 이어 올해 들어 통신업계가 모두 해킹 정황을 신고한 해로 남게 됐다. 23일 LG유플러스 등에 따르면 이날 KISA에 해킹 의심 정황을 신고했다. 회사 관계자는 “현재 침해 사실이 발견되지 않았지만 국민적 염려와 오해를 해소하는 차원에서 국회의 의견에 따라 적극적으로 대응하기 위한 것”이라며 “조사에 적극 협조하겠다”고 말했다. 앞서 홍범식 사장이 국회 국정감사에 출석해 해킹 정황을 묻는 과방위원들의 질의에 여러 혼란과 오해가 발생하고 있다며 “KISA에 신고하겠다”고 답했다.

2025.10.23 11:53박수형 기자

오픈AI 공동창업자 "AI 에이전트, 제대로 작동하려면 10년 걸릴 것"

오픈AI 공동창업자가 현재 과열된 인공지능(AI) 에이전트가 제대로 개발되려면 10년은 걸릴 것이라는 냉정한 평가를 내놨다. 23일 비즈니스인사이더에 따르면 안드레이 카르파티 오픈AI 공동창업자는 최근 유명 팟캐스터인 드와르케시 파텔과의 대담에서 기능적 AI 에이전트가 작동하기까지 "약 10년이 걸릴 것"이라고 전망했다. 카르파티는 현재 AI 에이전트가 "그냥 작동하지 않는다"고 일축했다. 지능과 멀티모달 역량이 부족하고 컴퓨터 활용 능력도 떨어진다는 지적이다. 또 지속적 학습이 불가능해 "인지적으로 부족하다"고 덧붙였다. 이같은 발언은 많은 투자자가 올해를 '에이전트의 해'로 부르는 등 업계의 기대가 큰 상황과 대조된다. 에이전트는 사용자 지시 없이도 자율적으로 문제를 분해하고 계획을 수립해 실행하는 가상 비서를 뜻한다. 카르파티는 이후 X 게시물을 통해 업계가 "현재 역량에 비해 툴링(도구 개발)에 과도하게 치중하고 있다"며 "완전 자율적인 개체들이 협력해 모든 코드를 작성하고 인간은 쓸모없어지는 미래"에 살고 있다고 꼬집었다. 카르파티는 이런 미래를 원치 않는다고 밝혔다. 그는 인간과 AI가 협력하는 미래를 이상적으로 본다. AI가 API 문서를 가져와 올바르게 사용했는지 보여주고 불확실한 부분은 질문하며 협력해야 한다는 것이다. 그는 "나는 그저 작동한다고 말하는 산더미 같은 코드를 받는 것이 아니라 그 과정에서 배우고 프로그래머로서 더 나아지기를 원한다"고 강조했다. 다만 그는 자신을 AI 회의론자로 보지 않는다고 선을 그었다. 카르파티는 "내 AI 타임라인은 샌프란시스코 AI 하우스 파티나 트위터 타임라인에서 찾을 수 있는 것보다 약 5~10배 비관적"이라면서도 "AI 부정론자나 회의론자들에 비하면 여전히 매우 낙관적"이라고 말했다.

2025.10.23 11:46조이환 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

기관 2조원 순매수에 코스피 7.9% 폭등…한때 매수 사이드카

[디지털자산법 표류②] 진입규제에만 함몰…정작 필요한 논의는 빠져

고용노동부, '빽다방 알바 고소 논란' 감독...더본코리아 "법무담당 급파"

미국·이란 종전 분위기…군부는 "빅테크 공격"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.