• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자아이디판매업자 | 텔레연락처 tway010 | Facebook계정거래소 트위터 해킹 아이디거래처,uEr'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

코너 몰린 쿠팡...과징금이냐 영업정지냐

대규모 개인정보 유출에도 진정성 있는 사과가 빠져 괘씸죄까지 더해진 쿠팡에 대한 여론이 갈수록 악화되는 분위기다. 이에 정부는 영업정지 가능성까지 거론했는데, 현실 가능성과 최종 제재 수위에 관심이 쏠린다. 24일 법조계에 따르면 특별검사팀은 전날부터 이틀 연속으로 쿠팡 본사와 쿠팡풀필먼트서비스(CFS) 사무실을 압수수색해 퇴직금 금품 지급 관련 자료를 찾았다. 전날에는 강남에 위치한 '쿠팡 비밀사무실'에 대한 수사도 진행했다. 이틀 전에는 국세청 조사4국과 국제거래조사국이 이례적으로 150여 명에 달하는 대규모 인력을 파견해 특별 세무조사를 펼쳤다. 경찰도 일주일간 쿠팡 본사를 방문해 압수수색을 이어갔다. 여기에 정부는 과학기술정보통신부, 금융위원회, 국가정보원 등 10개 부처가 참여하는 '쿠팡 사태 범부처 TF'를 출범시키고 첫 회의를 열기도 했다. 쿠팡에 고강도 수사가 집중된 배경에는 지난달 발생한 대규모 개인정보 유출 사건 탓이 제일 크다. 맨 처음 쿠팡은 4천500개 계정의 개인정보가 유출됐다고 밝혔으나 자체 조사 결과 3천370만개 계정의 개인정보가 유출된 것으로 드러났다. 이 때 유출되지 않았다고 언급한 공동현관 비밀번호가 현안질의에서 일부 유출된 것으로 나타났다. 쿠팡 이용자 대다수의 개인정보가 털린 상황에서 회사가 책임감 있는 자체 조사와 후속 조치를 내놓지 못하자 배경훈 부총리까지 나서 '영업정지'를 거론하면서, 현실화 가능성에 다양한 의견과 전망이 나오기도 했다. 이에 실질적인 영업정지 처분에 대한 결론은 근 시일 내 나오기는 어렵다는 것이 공정거래위원회(이하 공정위) 입장이다. 공정위가 영업정지 처분을 내리려면 4개 요건이 충족돼야 하는데, 우선 민관합동조사단의 조사 결과부터 나와야 한다. 공정위 관계자는 “영업정지에 대한 요건이 많으니 이걸(민관합동조사단과 공정위 현장조사) 종합적으로 검토해야 한다”고 말했다. 문제는 현재 민관합동조사단은 KT와 LG유플러스, 쿠팡 세 가지 사건을 함께 조사하고 있다는 점이다. 먼저 발생한 통신사 해킹에 대한 조사 결과를 발표해야 해당 인력들이 쿠팡 사건에 투입될 수 있어 조사 속도가 더딜 수밖에 없는 상황이다. 민관합동조사단의 인력은 총 50명 수준으로, 현재 KT와 LG유플러스에 각각 30명·12명이, 쿠팡에 8명이 투입된 것으로 알려졌다. 배경훈 부총리가 KT 조사 결과를 연내 발표하겠다고 말했지만, 올해 남은 7일의 시간에 주말과 성탄절이 끼어있어 연내 추가 조사 인력 투입이 쉽지 않다는 결론이 나온다. 공정위는 조사 결과를 토대로 계정 도용으로 인한 재산상의 손해가 발생했거나 발생할 우려가 있는지, 사업자가 피해 회복 조치를 취하지 않았는지를 검토한 후 시정 조치할 수 있다. 만약 시정 조치만으로 소비자의 피해보상이 어렵다고 판단되면 이 때 공정위가 영업정지 처분을 내릴 수 있다. 이 과정에서 공정위는 유출된 계정 정보의 도용과 재산상의 피해 여부를 유심히 들여다본다는 계획이다. 참고로 경찰은 일주일 간의 압수수색 당시 “2차 피해 여부는 조금 더 지켜봐야할 거 같다”며 가능성을 열어뒀다. 공정위 관계자는 “유출된 정보가 도용됐는지, 그 정보가 도용돼서 소비자에게 재산상 손해가 발생했느냐 아니면 그런 손해가 발생할 우려가 있느냐를 본다”고 설명했다. 조사 결과에 따라 처분 수위가 영업정지와 과징금으로 나뉘는데, 공정위는 아직까지 개인정보 유출로 인한 영업정지 사례는 없다고 밝혔다. 이로 미뤄보아 쿠팡에 대한 영업정지 제재 가능성이 높지 않다는 것을 유추해볼 수 있다. 다만, 쿠팡은 2021년과 지난해 ISMS-P 인증을 두 차례 받았음에도 올해까지 개인정보가 4번이나 유출돼 이전 사태의 시정조치 미흡이 처분 결과에 악영향을 끼칠 가능성이 있다. 범부처 TF는 쿠팡 사태로 유출된 개인정보의 규모와 내용 등을 검토하는 첫 회의에서는 이 같은 상황을 공유하고, 부처별 협조 요청을 서로 나눈것으로 알려졌다. 쿠팡 제재 수위에 관심이 커지는 가운데, 민관협동조사단 조사 시점과 결과에 이목이 더욱 쏠릴 전망이다.

2025.12.24 18:22박서린 기자

연말연시 노린 '쇼핑 계정 탈취' 급증…"기본 보안 수칙 지켜야"

네트워크 보안 기업 포티넷(최고경영자 켄 지)이 연말연시를 앞두고 157만건 이상의 탈취된 데이터가 다크웹을 통해 유통되고 있다고 경고했다. 이런 데이터가 인증을 우회해 사기, 계정 악용 등의 피해를 낳을 수 있는 만큼 각별한 주의가 필요한 상황이다. 포티넷은 이같은 내용을 골자로 한 '2025년 연휴 시즌 사이버 위협 보고서'를 발간했다고 24일 밝혔다. 보고서에 따르면 최근 3개월간 전자상거래 플랫폼과 연관된 '스틸러 로그' 데이턴 157만건 이상이 다크웹을 중심으로 유통된 것으로 분석됐다. 스틸러로그는 공격자가 악성코드 감염 등을 통해 사용자의 데이터를 탈취한 데이터 세트를 말한다. 사용자 ID, 비밀번호 등 계정정보를 비롯해 로그인 쿠키, 세션 토큰, 자동완성 정보 등 계정 접근에 필요한 데이터가 포함돼 있다. 이 데이터들이 공격자의 손에 넘어가게 되면, 계정 탈취서부터 사기, 피싱, 자격증명 스터핑, 세션 하이재킹(가로채기) 등 다양한 공격에 악용될 우려가 나온다. 특히 로그인 상태가 유지된 활성 세션 쿠키가 보함된 경우 공격자는 비밀번호나 2단계 인증(2FA) 없이 계정에 접근할 수 있기 때문에 기존 로그인 보안 체계를 완전히 무력화시킬 수 있다. 계정이 탈취되면 공격자가 어떻게 악용하느냐에 따라 사기성 거래에 직접 사용하는 등 금전적 피해도 우려된다. 특히 연말연시 쇼핑 시즌이 다가오고 있는 만큼 전자 상거래 플랫폼이 활성화되면 활성화될수록 이같은 공격에 취약하다. 다크웹에서는 연말연시 쇼핑 성수기에 접어든 만큼 공격자들이 탈취 데이터를 할인해 판매하는 등 위협은 더욱 고도화되고 있다. 다크웹에서 정보가 활발하게 거래되면 거래될수록 공격은 더욱 많아질 수밖에 없고 피해는 커질 가능성이 크다. 포티넷은 한 번 침해된 계정 정보가 단발성 공격에 그치지 않고 지속적으로 악용될 수 있다는 점에서, 연말 연시 기간 전자상거래 생태계 전반에서 보안에 주의를 기울여야 한다고 경고했다. 구체적으로 ▲피싱 사이트 방지를 위한 웹사이트 주소 꼼꼼히 확인하기 ▲이메일이나 문자 메시지에 포함된 링크 클릭하지 않기 ▲다단계 인증(MFA) 활성화 ▲사기 피해 보호 기능이 있는 결제 수단 이용 ▲공용 와이파이 환경에서 온라인 결제 금지 등 기본적인 보안 수칙을 지켜야 피해를 예방할 수 있다고 당부했다. 전자상거래 플랫폼을 운영하는 기업 역시 플랫폼과 플러그인을 최신 상태로 유지하고, 사기 탐지 체계를 강화해야 한다고 주문했다.

2025.12.24 16:31김기찬 기자

에버스핀, '에버세이프 웹' 국정원 보안기능확인서 획득…공공 시장 저변 확대

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 웹 보안 솔루션 '에버세이프 웹(EverSafe Web)'이 국가정보원이 요구하는 보안기능확인서를 획득했다고 24일 밝혔다. 에버세이프 웹은 이번 인증으로 공공기관·공공 기준을 준용하는 금융·공기업 환경에서 보안성과 안정성을 공식적으로 검증받았다. 보안기능확인서는 국가정보원이 지정한 시험기관이 보안 기능과 운영 안정성을 사전에 심사·검증해 발급하는 인증이다. 확인서를 획득한 제품은 국정원 '안정성 검증 필수 제품 목록'에 등재된다. 목록에 포함된 솔루션은 공공기관이 별도 보안적합성 검증 절차 없이 즉시 도입할 수 있어, 도입 과정에서 발생하는 행정 부담과 검증 기간을 크게 줄일 수 있다. 에버세이프 웹은 에버스핀이 자체 개발한 AI-동정표적방어(MTD·Moving Target Defense) 기술을 기반으로 한 웹 보안 솔루션이다. AI가 스스로 보안 요소를 지속적으로 변화시키는 동적 방어 방식으로, 공격자가 분석을 시도하더라도 결국 성공에 이를 수 없도록 설계됐다. 웹 해킹·비인가 스크래핑·자동화 공격·크레덴셜스터핑 등 최근 급증하는 공격 시나리오를 선제적으로 차단한다. 에버세이프 웹은 에버스핀이 자체 개발한 AI-MTD 기술을 기반으로 한 웹 보안 솔루션이다. 에버스핀 관계자는 ”최근 화두로 떠오르고 있는 AI발 보안위협으로 부터 안전하기 위해서는 해커의 공격을 탐지하는 보안 요소를 지속적으로 변화시키는 지능화된 동적 방어 방식이 필요하다“며 ”에버세이프 웹은 이러한 유형에 착안해 공격자가 분석을 시도하더라도 결국 성공에 이를 수 없도록 설계해 웹 해킹·비인가 스크래핑·자동화 공격·크레덴셜스터핑 등 최근 급증하는 공격 시나리오를 선제적으로 차단한다“고 설명했다. 에버세이프 웹은 금융권과 공공기관, 대규모 트래픽이 집중되는 서비스 환경에서 실제 운영을 통해 효과를 검증받아 왔다. 금융사를 중심으로 웹·앱 기반 서비스 위·변조 방지, 자동화 공격 차단, 사용자 단 보안 강화를 위한 핵심 보안 인프라로 활용되고 있다. 에버스핀의 보안기능확인서 획득으로 에버세이프 웹을 도입하는 기관과 기업은 실질적인 이점을 얻게 된다. 공공기관은 별도 보안적합성 검증 절차 없이 즉시 도입할 수 있고 금융기관과 공기업, 공공 기준을 준용하는 민간 기업 역시 보안 솔루션 도입에 따른 내부 감사·책임 부담을 완화할 수 있다. 동시에 AI-MTD 기반 동적 보안 구조를 통해 고도화되는 웹 공격에 실질적인 방어력을 확보할 수 있다. 에버스핀 관계자는 “보안기능확인서 획득은 에버세이프 웹이 기술적 성능뿐 아니라 공공 환경에서 요구되는 안정성과 운영 적합성까지 공식적으로 검증받았다는 의미”라며 “웹 보안에 대한 요구 수준이 높아지는 상황에서, 에버스핀은 금융권 보안을 주도하고 있는 만큼 공공과 민간 모두가 금융권 수준으로 보안을 끌어올리는데 에버세이프 웹을 통해 이바지하겠다”고 전했다. 한편, 에버스핀은 AI-MTD 기반 보안 기술로 고정된 방어가 아닌 '해커보다 먼저 움직이는 선제적 보안'으로 최근 '2025 대한민국 SW대상' 대통령상 수상에 이어 일본 SBI그룹 대규모 통합계약을 체결했다.

2025.12.24 15:48주문정 기자

4년간 숨었던 PC 보안 취약점, 게임사가 발견

최근 4년동안 출시된 거의 모든 데스크톱 PC용 메인보드 펌웨어에 심각한 보안 취약점이 숨어 있었다는 사실이 최근 드러났다. PC가 보안 위협에 무방비로 노출된 부팅 초기 단계는 윈도 등 PC 운영체제 자체 보안 기능은 물론 보안 소프트웨어도 전혀 작동하지 않기 때문에 공격을 미리 탐지하거나 차단할 수 없다. 이번에 발견된 보안 취약점은 PC 부팅 초기 단계에서 메모리 접근을 통제하는 방어 장치가 제대로 켜지지 않는다는 것이다. 이 경우 메모리를 공격하도록 설계된 USB 기기 등이 아무런 제한 없이 PC 메모리의 거의 모든 영역에 접근할 수 있다. 특이한 점은 이 문제를 발견한 곳이 보안업체가 아니라는 것이다. '리그오브레전드', '발로란트' 등 게임 개발사로 잘 알려진 라이엇게임즈는 메모리 조작을 악용하는 핵·치트 프로그램을 방어하는 과정에서 이 문제를 찾아냈다. 현대 메인보드, IOMMU로 메모리 접근 통제 모든 PC용 메인보드는 그래픽카드나 PCI 익스프레스 확장 카드가 바로 메모리에 접근해 필요한 내용을 읽고 쓸 수 있는 직접메모리접근(DMA) 기능을 내장했다. 프로세서를 거칠 때보다 지연 시간을 줄이고 처리 속도는 높일 수 있기 때문이다. 그러나 DMA 기능에는 한 가지 문제도 숨어있다. 필요한 기능과 관계 없는 다른 메모리 영역을 엿보거나 고쳐 쓸 수 있기 때문이다. 해킹이나 키로깅 등 악성코드도 메모리 영역을 넘보는 문제에서 발생한다. 메인보드는 이를 막기 위해 주요 기기와 메모리 사이에 입출력메모리관리장치(IOMMU)를 둔다. DMA 기능의 장점인 지연 시간 감소는 얻으면서 접근할 수 있는 메모리 영역을 통제해 악용 여지를 막는다. PC의 전원이 켜지면 메인보드 내 플래시메모리에 저장된 UEFI 펌웨어가 작동되며 IOMMU를 먼저 활성화한다. IOMMU가 제대로 활성화되지 않으면 메모리 공격을 막을 수 있는 방법이 없다. 꼭 필요한 보안 절차 거치지 않는 구현상의 문제 발견 DMA 기능은 메모리에 직접 접근할 수 있다는 특성 때문에 게임 능력치를 조작하고 밸런스를 깨뜨리는 핵이나 치트 프로그램에도 종종 악용된다. 닉 피터슨과 모하메드 알샤리피 등 라이엇게임즈의 두 보안 전문가는 DMA 관련 보안조치를 조사하던 중 일부 메인보드의 펌웨어 구현에 문제가 있다는 사실을 발견했다. 원래대로라면 IOMMU가 작동한 뒤에야 DMA 기능이 활성화돼야 한다. 그러나 IOMMU가 제대로 작동하지 않아도 DMA가 작동하는 문제가 있었다. PC가 맨 처음 켜진 상태에서는 연결된 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상황에 놓인다. 전원이 켜지면 자동으로 작동하도록 설계된 USB 저장장치에 악성코드를 심어 운영체제나 보안 소프트웨어의 감시가 미치지 못하는 사각지대에서 키보드 입력 내용이나 접속한 웹사이트를 빼돌리는 것도 충분히 가능하다. 최근 4년간 출시된 PC용 메인보드에 영향 이번에 발견된 취약점은 최근 4년간 출시된 거의 모든 인텔·AMD 프로세서용 메인보드에 영향을 미친다. 인텔 플랫폼은 2021년 하반기 12세대 코어 프로세서(엘더레이크)와 함께 등장한 인텔 600 시리즈를 시작으로 지난 해 하반기 코어 울트라 시리즈2(애로우레이크)를 지원하는 인텔 800 시리즈 칩셋 메인보드까지 대상이다. AMD 플랫폼은 2022년 하반기 등장한 600 시리즈, 지난 해 하반기 출시된 800 시리즈, 2023년 하반기 출시된 라이젠 스레드리퍼용 TRX50 시리즈 메인보드 등이 해당된다. 주요 메인보드 제조사, 취약점 패치 펌웨어 공개 이 문제를 발견한 라이엇게임즈 관계자들은 주요 메인보드 제조사가 위치한 대만의 보안 조직인 컴퓨터 긴급비상 대응팀(CERT)에 이를 알리고 대응책을 마련하도록 요청했다. 라이엇게임즈는 5대5 전술 슈팅 게임인 '발로란트'를 대상으로 한 치트 프로그램이 이번 취약점을 악용할 수 있다고 보고, 향후 게임 실행 시 적절한 조치를 취하지 않은 PC에서는 게임 실행을 막을 예정이다. 일반 PC 이용자는 운영체제 재설치 없이 메인보드 펌웨어 업데이트만 적용하면 이 문제에서 벗어날 수 있다. 에이수스, 기가바이트, MSI, 애즈락 등 주요 PC용 메인보드 제조사도 해당 문제점을 해결한 펌웨어 업데이트를 배포하고 있다. 단 라이젠 스레드리퍼용 TRX50 메인보드 펌웨어 업데이트는 해를 넘길 전망이다.

2025.12.24 14:43권봉석 기자

AI 쫓던 통신, 해킹에 진땀...네트워크 본질로 집중

2025년 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. 16개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 인공지능(AI) 확산 기류에 ICT 산업에서 통신 업종은 누구보다 선제적으로 움직였다. 자체 개발 AI 모델을 확보하고, AI 에이전트 서비스 고도화에 앞장섰으며 AI 컴퓨팅 인프라 투자에 열을 올렸다. 음성인식 스피커부터 시작된 AI 사업 확산은 2025년에도 계속됐다. 회사의 인력 자원을 집중하고 투자 비중도 높여왔다. 그런 노력에도 투자 비용 효율화란 숙제가 고개를 들기 시작했다. 이동통신 가입자의 유심 정보가 유출됐다는 소식에 전 국민의 관심과 우려가 쏠렸다. 코로나 시절 비대면 서비스 확산과 맞물려 전산망 곳곳에 구멍이 뚫렸다. 해킹 공격이 어딜 향하는지도 모르는 체 우후죽순 이뤄졌으나 위기 상황을 감지하지도 못했다. 한때는 특정 통신사의 침해사고로 여겼으나 통신업계 전반의 허술한 정보보호 체계가 여실히 드러났다. 무단 소액결제 피해부터 침해사고 은폐 의혹까지 불거지며 ICT 산업을 이끄는 통신사들은 체면을 구겼다. 이동통신 서비스 진화와 인프라 고도화는 경기침체라는 이유 뒤에 숨어 제자리에 머물렀다. 저마다 AI시대라며 목소리를 높였지만 가장 기본적인 인프라인 네트워크는 변모하지 못했다. 5G를 제외한 모든 이동통신 주파수를 재할당하는 시점에 이르러 정부가 5G SA 의무화라는 극약 처방을 내리게 됐고, 앞으로 다가올 6G 통신을 위한 준비에 쫓기게 됐다. 통신산업 전반의 리더십도 변화했다. 홍범식 LG유플러스 CEO가 올해 새롭게 취임했고, SK텔레콤은 정재헌 사장이 새로운 CEO를 맡게 됐다. KT도 김영섭 현 대표가 연임을 포기하면서 박윤영 전 기업부문장이 차기 CEO 최종후보에 올라 인수인계 작업을 시작했다. 통신산업 주무 부처인 과학기술정보통신부도 새 정부 출범에 따라 배경훈 부총리라는 새로운 수장이 이끌게 됐고, 연말에는 방송미디어통신위원회 김종철 위원장까지 취임하면서 산업계와 규제당국에서 대대적인 리더십 개편이 이뤄졌다. 10년 군림한 단통법 퇴장, 경쟁 촉발은 해킹 탄핵 정국으로 시작된 올해 상반기 통신산업 최대 이슈는 단말기 유통법 폐지다. 단말 보조금 시장의 투명성을 높이려고 도입한 단통법은 오히려 시장의 경쟁을 위축시켰다는 비판을 시행 10년 내내 피하지 못했다. 지난 정부에서 선거를 앞두고 포퓰리즘 성격으로 제시된 단통법 폐지 논의지만, 제도의 수명이 다했다는 점에 큰 이견은 없었다. 단통법 폐지가 본격 시작됐으나 통신 시장에서 가입자 유치를 위한 경쟁이 국민 기대 수준에는 못 미쳤다. 과거처럼 스마트폰 가격을 치르고 남을 보조금 경쟁은 찾을 수 없었다. 법 시행 초기와 비교해 스마트폰 출고가가 두 배 가까이 뛰어올랐고, 유무선 결합이 가입자 시장의 중심축이 되면서 과거와 같은 경쟁이 어렵다는 시장의 전망이 들어맞은 것이다. 정보통신정책연구원의 라성현 실장은 “단통법 폐지로 지원금 경쟁 환경이 조성됐으나 요금제 간 지원금 격차가 확대되면서 고가요금제 가입유도 행위도 확산됐다”며 “고가요금제, 고가지원금, 고가단말기 이용행태는 통신과소비를 유발하는 우려가 커졌다”고 진단했다. 일부 고가요금제에 집중된 가입자 유치가 지속된 가운데 시장에서 폭발적인 가입자 유치 경쟁은 제도의 변화가 아니라 ▲침해사고에 따른 경쟁사의 공포마케팅 ▲유심 교체 수요를 따르지 못하면서 빚어진 SK텔레콤의 신규 가입자 모집금지가 절대적으로 작용했다. 여기에 ▲위약금 면제 조치까지 더해지면서 수년간 보기 어렵던 가입자 유치 경쟁이 벌어졌다. 시장의 경쟁이 제도와 마케팅 기조 변화가 아니라 해킹 사고에서 촉발된 셈이다. 연말까지 떨치지 못한 해킹 공포 SK텔레콤의 사이버 침해사고가 수습 국면으로 접어들면서 통신업계는 저마다 대규모 투자금을 앞세워 정보보호 비중을 높이겠다는 발표를 이어갔다. '향후 5년간 8천억원'이라는 구호는 통신 3사가 앞다퉈 내세운 표현이다. 보안에 집중하는 분위기는 오래가지 못했다. 국내 여러 공공기관에서 해킹이 이뤄졌다고 외국 해커 집단이 기술한 보고서에 KT와 LG유플러스의 이름이 올랐다. 통신업계 모두가 보안 위기에 자유롭지 못하게 됐다. 의혹 제기는 국회에서 더욱 크게 불거졌고 기업이 먼저 침해사고 사실을 신고하지 않아 조사에 나설 수 없는 정부는 정치권과 국민이 보내는 우려의 시선에 갇혔다. 그런 가운데 KT에서 무단 소액결제 사고가 발생하면서 파장은 예상을 뛰어넘는 수준에 도달했다. 해킹과 개인정보 유출에 따른 실제 이용자 피해까지 발생하는 상황이 벌어졌고, 통신사가 구축한 펨토셀이 해킹 집단에 이용됐다는 소식이 전해지면서 업계 전체가 충격에 빠졌다. 일반적인 해킹을 넘어서는 방식으로 피해가 발생하면서 전면적인 통신장비 점검까지 하게 됐다. 침해사고 문제가 없다던 LG유플러스도 국회의 압박에 사고 사실을 신고하고, 본격적인 조사 단계에 접어들면서 KT와 같이 사고 은폐 의혹이 불거졌다. 침해사고 사실을 숨기려 했고, 이를 통해 민관합동조사단의 조사를 방해한 게 아니냐는 것이다. 이처럼 통신사를 둘러싼 사고는 조사와 수사가 동시에 이뤄지는 상황에 접어들었고, 쿠팡의 대규모 개인정보 유출 사태에 맞물려 국가 전체를 흔드는 이슈의 한복판에 서게 됐다. 보안 전면 개편 불가피...AI 투자 효율화 숙제 디지털 서비스 기업과 국가기관까지 해킹의 덫에 빠지면서 정보보안을 중시하는 법제도 개편이 급물살을 타고 있다. 이와 별도로 소비자 신뢰 회복이란 숙제에서 통신사들은 법제도 변화의 대응이 아니라 본질적인 정보보호 투자와 거버넌스 개편에 나설 수밖에 없게 됐다. 민간기업이지만 사실상 네트워크라는 국가적인 디지털 인프라를 운영하는 회사가 국민 신뢰 없이 사업을 이어가기 어렵기 때문이다. 라성현 실장은 “잇따른 사이버 침해사고에 따라 전기통신사업자의 정보보호 노력, 정보보호 체계에 대한 의문이 제기됐다”며 “침해사고는 직접적인 이용자 피해를 초래하고 거래비용의 증가를 통해 경제활동 위축과 이용자 후생 저하로 연결될 가능성이 높다”고 평했다. 안정상 중앙대 커뮤니케이션대학원 겸임교수는 “정보보호 투자와 인력 모두 보강할 필요가 있다”며 “개인정보보호위원회가 IT 예산의 10% 이상을 정보보호 부문에 투자하라는 권고는 이용자와 산업을 위해서 지켜져야 한다”고 강조했다. 보안과 함께 기존 AI 사업에 대한 투자도 동시에 이뤄질 전망이다. 다만 AI 사업 포트폴리오에 대한 재검토가 필요한 게 아니냐는 목소리가 계속 나온다. 투자 비용 효율화에 대한 고민을 떨치기 어려운 게 사실이다. AI 모델 개발과 컴퓨팅 인프라 투자는 놓칠 수 없으나 동시에 AI 사업 수익화를 투자자에 증명해야 하는 점도 분명하다. 그런 가운데 AI 데이터센터의 매출 성장 속도를 고려하면 AI 사업에 그간 기울인 노력에서 성장 가능성을 발굴한 점은 긍정적인 요소로 꼽힌다. 안정상 교수는 “순수 통신만으로 생존하기는 어렵고 AI가 접목된 AX가 필요하다”며 “전략적인 투자도 AI 투자에 통신이 융합, 접목되는 식으로 이뤄져야 한다”고 내다봤다. 신민수 한양대 교수는 “AI 데이터센터 사업 내에서 새로운 서비스를 발굴해 수익을 어떻게 높일 것인지가 숙제”라며 “B2C 온디바이스AI 수익 모델에는 확신이 없는 상황으로, 현재 AI 데이터센터 사업 중심에서 B2B 인프라를 구축해 관련 AI 비즈니스 모델을 만들어야 한다”고 말했다. 네트워크 본질에 다시 집중해야 통신사 사업 본질인 네트워크 운영(NO)에 대한 기본기를 키워야 한다는 주문도 이어졌다. 통신 인프라 고도화 속에서 새로운 산업 생태계를 갖추게 하고 또 뒷받침하면서 지속성장을 일궈야 한다는 것이다. 권오상 디지털미래연구소 대표는 “AI와 보안에 대한 투자도 중요하지만 새로운 통신서비스의 발굴과 네트워크 투자를 통한 인프라 고도화가 새해 통신사가 추구해야 할 방향”이라고 말했다. 특히 네트워크 인프라 투자는 주파수 재할당 조건에 따라 내년 말까지 5G SA를 갖춰야 하는 과제가 놓여 피할 수 없게 됐다. 기존 5G 무선국의 코어 장비를 LTE에서 5G 장비로 전면 교체 연동하지 않으면 주파수 할당 취소 위기까지 내몰릴 수 있다. 초저지연이 더욱 보장되는 SA 방식의 5G로 새로운 서비스를 내놓는 것 외에 AI 서비스가 다양해질 수 있는 인프라 역할을 맡아야 하기에 통신사의 책임이 적지 않다. 라성현 실장은 “5G SA 도입에 그치지 않고 실질적인 혁신 서비스 도입과 확산이 중요하다”면서 “투자를 합리화하는 수익 모델과 혁신 서비스 발굴로 네트워크 고도화 동력을 확보해야 한다”고 말했다. 신민수 교수는 “시기적으로 설비투자가 늘어나지 않는 상황인데 네트워크 투자는 품질개선에 집중돼야 한다”며 “단순한 데이터 전송속도 경쟁보다 AI 트래픽이 지연 없이 소화할 네트워크 능력을 갖출 능력이 중요하다”고 강조했다.

2025.12.24 13:24박수형 기자

제로트러스트보안협회, 산업부 산하 18개 협회에 'ZT 보안' 도입 요청

한국제로트러스트보안협회(회장 이무성)가 산업통상자원부 산하 18개 협회에 제로트러스트(Zero Trust) 기반의 보안을 전환·도입할 것을 요청했다. 제로트러스트보안협회는 23일 자동차회관에서 개최된 '산업연합포럼 2026 경제대응 세미나'에서 산업부 산하 18개 협·단체 관계자들과 제조업 임직원들에게 제로트러스트 보안으로 철저히 대비해줄 것을 요청했다고 밝혔다. 제로트러스트는 외부인이든 내부 임직원이든 어느 누구도 밎지 말고 보안을 철저히 이행하자는 방식이자 철학이다. 앞서 미국 바이든 행정부 당시 모든 국가 및 공공기관에 제로트러스트 기반의 보안을 구현할 것을 당부하면서 제로트러스트 보안은 최근 새로운 사이버보안 패러다임으로 급부상했다. 미국을 중심으로 유럽, 일본 등 글로벌 사이버 보안 트렌드로 자리잡아 가고 있다. 구체적으로 제로트러스트 보안은 네트워크를 여러 개로 쪼개 하나의 조각이 해킹 공격을 당해도 다른 전산 자원으로 확산(횡적이동)을 방지하는 마이크로세그멘테이션(Micro-segmentation) 기술과 선인증·후접속 방식 적용, 그리고 보안기술을 소프트웨어적으로 동적 구현(SDP)을 하기 때문에 보안성이 매우 뛰어난 방식으로 평가받고 있다. 쿠팡, SK텔레콤 등 대규모 정보유출 사태가 기업의 존폐위기로까지 이어지고 있는 현실이다. 조직의 최고경영자(CEO)도 법적 책임을 질 수 있기 때문에 기업과 기관들은 사이버 보안에 각별히 신경을 써야 하는 상황이 됐다. 이에 보안업계는 사이버 보안을 강화하는 과정에서 제로트러스트 방식으로 투자 및 강화가 이뤄져야 한다고 보고 있다.

2025.12.23 17:37김기찬 기자

신한카드, 가맹점 대표자 휴대전화번호 19만건 유출

신한카드(사장 박창훈)에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출됐다. 신한카드는 23일 일부 가맹점 대표 휴대전화번호 등 19만천여 건이 유출된 것으로 추정돼 개인정보보호위원회에 신고했다고 밝혔다. 신한카드에 따르면 유출된 정보는 가맹점 대표자의 ▲휴대전화번호 18만1천585건 ▲휴대전화번호, 성명 8천120건 ▲휴대전화번호, 성명, 생년월일, 성별 2천310건 ▲휴대전화번호, 성명, 생년월일 73건 등 총 19만2천88건으로 파악됐다. 다만 롯데카드 해킹 사태 때처럼 외부 공격으로 이번 유출 사고가 발생한 것은 아니다. 내부 직원이 신규 카드 모집 영업을 위해 해당 개인정보들을 유출한 것으로 파악됐다. 현재까지 조사에 따르면 주민등록번호 등을 포함한 개인정보와 카드번호, 계좌번호 등 신용정보는 유출되지 않은 것으로 확인됐다. 또한 가맹점 대표자의 정보 외 일반 고객 정보와도 전혀 관련이 없다. 아울러 일부 내부 직원 신규 카드 모집을 위한 일탈로 이번 유출 사고가 일어난 만큼 유출된 정보가 다른 곳으로 추가 확산될 염려도 없는 것으로 신한카드는 파악하고 있다. 이날 신한카드는 홈페이지에 유출 사실과 사과문을 공지하고 있다. 또한 가맹점 대표자가 보인의 정보가 포함됐는지 여부를 확인할 수 있는 페이지를 운영하고 있다. 개별적으로 해당 가맹점 대표자에게도 유출 사실을 통지한 것으로 알려졌다. 한편 신한카드는 현재까지 유출된 정보로 인한 피해는 없지만, 혹시 피해가 발생할 경우에는 적극적으로 피해 보상에 나설 계획이다. 신한카드는 “이번 일로 심려를 끼친 점에 대해 깊은 사과 말씀을 드리며, 고객 보호와 유사 사례 재발 방지를 위해 최선의 노력을 다할 것”이라면서 “해당 사안이 '목적 외 개인정보 이용'인지, '정보 유출'인지 추가 조사를 통해 확인해야할 필요가 있으나, 적극적인 고객 보호를 위해 '정보 유출'에 준하는 조치를 취하고 있다”고 말했다.

2025.12.23 16:36김기찬 기자

"연쇄적 해킹 대응"...과기정통부, 사이버침해조사팀 신설

과학기술정보통신부에 사이버침해조사팀이 신설된다. 침해사고에 대한 신속한 조사와 대응을 위해 전담 조직을 갖추고 조사 대응 인력도 늘리기로 한 것이다. 과학기술정보통신부는 급증하는 사이버 침해사고에 효과적으로 대응하기 위해 이같은 직제 개정안을 23일 국무회의에서 논의한 뒤 의결됐다고 밝혔다. 국무회의를 통과한 직제 개정은 오는 30일 직제 시행규칙과 함께 30일 시행될 예정이다. 사이버침해조사팀은 새해 1월1일자로 신설된다. 최근 일상을 위협하는 해킹 사고가 연쇄적으로 발생하면서 정보보호 체계에 대한 전면적인 쇄신을 위해 현행 네트워크정책실 명칭을 정보보호네트워크정책실로 변경한다. 사이버 침해사고 조사 대응 업무를 전담하는 사이버침해조사팀을 신설하고 조사 대응 인력을 현행 2명에서 5명으로 늘린다. 신설 팀은 침해사고에 대한 원인분석부터 사고대응, 피해확산 방지, 복구와 재발방지 대책 수립에 이르는 전 주기 정책을 총괄한다. 기존 사이버침해대응과는 클라우드보안인증(CSAP), 정보보호관리체계(ISMS) 등 정보보호 인증제도 운영, 주요정보통신기반시설 관리 등 침해사고 예방 정책과 제도를 담당하는 구조로 체계화한다. 이를 통해 통신, 플랫폼 등 국민 생활과 밀접한 대규모 침해사고에 대해 적시 대응하고 침해사고 대응 역량이 취약한 중소기업에 대한 침해사고 조사대응 지원도 강화될 전망이다. 연구개발 분야 조직(연구개발정책실)은 미래전략기술 육성 기능을 한층 강화한다. 기존 공공융합연구정책관을 첨단바이오, 청정수소, 핵융합, 소형모듈원자로(SMR) 등 차세대 성장동력의 발굴 육성을 전담하는 미래전략기술정책관으로 개편한다. 공공융합기술정책과도 미래전략기술정책과로 전환해 관련 정책의 최상위 방향을 제시하고 R&D 사업으로 연계하는 역할을 담당하게 된다. 개편 취지에 따라 기초원천연구정책관의 첨단바이오기술과를 미래전략기술정책관으로 이관하는 한편, 기존 첨단바이오기술과의 사무 중 생명연구자원 관련 업무를 전담하는 바이오융합혁신팀을 신설한다. 이를 통해 첨단바이오기술과는 인공지능과 바이오의 융합, 역노화 등 태동기 신기술 개발에 집중하고, 바이오융합혁신팀은 바이오 데이터의 생산-등록-공유-활용 전주기를 체계적으로 지원할 수 있게 된다. 과학기술 분야 정부출연연구기관이 국가연구개발의 중심축으로 재도약할 수 있도록 지원하는 연구기관혁신정책과도 신설한다. 기존에 팀 단위로 존재하던 기구를 과(課)로 승격한 것으로, 연구과제중심제도(PBS) 단계적 폐지에 따라 기존 정부수탁과제 중심의 출연연 재정구조를 국가전략기술 확보 임무를 중심으로 재편하는 역할을 수행한다. 기초원천 분야 연구개발정책과의 연계성을 확보하고 시너지 도모를 위해 연구성과혁신관에서 기초원천연구정책관으로 편제도 변경한다. 배경훈 부총리는 “조직 정비는 지난 10월 정부 조직개편으로 과기정통부가 부총리 부처로 승격되고 인공지능정책실 신설로 과학기술과 인공지능 분야의 국가 컨트롤타워로 자리매김한 데 이어, 과학기술 분야 핵심 국정과제 수행역량과 국민의 삶에 직결되는 정보보안 현안 대응을 강화하는 의미가 있다”고 말했다. 이어, “향후에는 강화된 조직 역량이 글로벌 경쟁 속에서 미래 전략산업을 선점해 우리 기업들의 성장 토대를 구축하고, 국민의 삶의 질을 높이는 실질적인 성과로 이어질 수 있도록 박차를 가하겠다”고 강조했다.

2025.12.23 13:24박수형 기자

이정렬 개보위 부위원장 "보호 뿐 아니라 안전한 활용도 컨트롤타워 역할"

"개인정보보호위원회가 개인정보 보호 뿐 아니라 국민이 신뢰할 수 있는 안전한 활용에도 컨트롤타워 역할과 책임을 다하겠습니다." 이정렬 개인정보보호위원회 부위원장은 22일 오후 서울 용산구 로얄파크컨벤션에서 열린 '제3기 개인정보 기술포럼 총회 및 성과보고회'에서 이 같이 밝혔다. 개보위가 운영하고 있는 '기술포럼'은 2022년 9월 1기가 발족, 시작했다. 작년이 2기, 올해 3기다. 올해 기술포럼은 데이터 경제 시대의 개인정보 보호와 안전한 데이터 활용을 위한 여러 활동을 펼쳤는데, 공개세미나 1회와 미니세미나 2회, 3개 분과별(정책·기술·표준화) 연구모임 18회를 개최했다. 이런 활동을 통해 'AI 프라이버시 분야 국내외 법제·정책 동향 및 비교 연구', 'AI 발전주기와 프라이버시 이슈 분석 연구' 등의 성과를 책자로 발간했다. 이날 축사를 한 이 부위원장은 1968년 충북 괴산 출신으로 경희대학교 행정학과 졸업 후 영국 엑시터(EXETER) 대학교에서 행정학 석사 학위를 받았다. 행정고시 36회로 공직에 입문한 후 △행정안전부 정보화총괄과장 △인사혁신처 인사관리국장 △행정안전부 정부혁신기획관을 역임했다. 개인정보보호위원회가 출범한 2020년 12월 정책국장으로 부임, 지난 5년간 일해온 원년 멤버이기도 하다. 지난달 17일 차관급인 부위원장에 선임됐다. 올해 잇달아 터진 대형 해킹 사건을 의식, 이 부위원장은 "개인정보보호 환경이 올해만큼 급변한 적이 많지 않았다. 그만큼 큰 변화가 필요한 시기"라면서 "내가 위원회에 왔을 때인 2020년도만해도 (개인정보 유출이) 약 400~500만 건 정도였다. 그런데 지금은 이보다 몇 배인 1억 건이 넘는다. 상상할 수 없던 개인정보 유출이 올해 거의 전방위로 일어났다. 개인정보보호와 안전 및 활용을 책임지고 있는 일원으로서 무거운 책임감을 느끼고 있다"고 짚었다. 이어 이런 상황에서 위원회는 어떻게 해야 하는 지, 또 기술포럼과 멤버들은 무엇을 준비해야 하는 지를 심도있게 고민하고 있다면서 "개인정보 보호 체계를 이전 방식하고 다르게 가야 한다. 3가지 측면에서 바꾸려 한다"고 들려줬다. 개보위의 역할 중 하나가 조사 및 처분이다. 이 부위원장은 이를 유지하면서 "예방 중심으로 패러다임을 바꿔야 한다. 특히 국민 생활과 밀접한 분야부터 사전적으로 예방해서, 원천적으로 (개인정보 유출을) 줄이는 분야에 앞으로 지속적인 투자를 해야한다"고 밝혔다. 개보위가 2026년 업무보고 때 밝힌 징벌적 과징금에 대해서도 다시 언급했다. "나쁜 개인정보 처리자에게는 엄정한 제재를 하겠다. 법이 허용한 최대한의, 또 우리 위원회의 위원 심의 의결을 거쳐 엄정한 제재를 가하겠다. 지금 정무위의 법 개정안이 법사위에 가 있다"고 말했다. '채찍'과 함께 '당근'도 언급했다. 인력과 예산, 시스템 등을 잘 갖춘 곳은 인센티브를 주겠다는 것이다. 기존엔 고시로 규정했는데 이를 법에 명시했다면서 "고시는 믿지를 않더라. 그래서 법률로 상향했다. 우리나라는 개인정보보호와 정보보호 예산이 IT 대비 5% 정도인데 미국은 10% 정도, EU도 그 정도 하는 것 같더라. 우리도 미국과 EU 정도 투자를 해야 한다고 본다. 이런 곳은 인센티브를 주겠다. 내년초에 구체안을 공개하겠다"고 밝혔다. 이어 개인정보 보호에 대한 투자는 비용이 아니라 생존과 성공의 핵심적인 전제조건이고 경쟁력이라는 것을 CEO들이 인식하도록 전환해 나가겠다면서 "이것이 가장 큰 변화의 시작이라고 생각한다"고 덧붙였다. 개보위의 기술분석센터 개설도 언급했다. 개보위가 기술적으로 좀 더 완벽한 조사 및 처분과 예방을 위해 기술분석센터를 내년도 예산에 어렵게 확보했다는 것이다. 또 AI 분야의 혁신성장을 선도할 수 있게 보호만 해서 되는 게 아니라, 이걸 안전하게 믿고 쓸 수 있는, 그런 체계를 위해 제도개선을 하려 한다면서 "역시 정무위원회 법안 소위에 들어가 있고, AI 특례 입법을 하려고 한다"고 말했다. AI 산업계가 원하는 원본 데이터 사용도 짚었다. "위원회가 엄격한 심리와 조건을 붙여 제한적으로 쓸 수 있게 하는 제도를 곧 도입할 것"이라면서 "많이 응원해달라. 개인정보위원회가 개인정보 보호 뿐 아니라 국민이 신뢰할 수 있는 안전한 활용에도 컨트롤타워로서의 역할과 책임을 다하겠다"고 약속했다. 개보위의 연구개발(R&D)도 설명했다. 이번 행사 개막 전에 이 부위원장은 올해 기업이 수행한 R&D 성과물 시연을 참관하기도 했다. "개인정보보호위원회 R&D가 2022년 30억으로 시작했고, 4개 사업을 했으며, 오늘 이중 2개를 시연했다. 내년 예산은 132억으로 4배 늘었다"고 설명했다. 기술포럼에 바라는 것도 전했다. "앞으로 위원회가 아주 든든한 기술 분야, PET와 표준 분야 등에서 싱크탱크로서 명확한 자리매김을 해달라"면서 "(내년 출범할) 제4기 포럼 기술 포럼은 지금보다 더 큰 역할, 더 큰 공헌을 할 수 있기를 바라며, 위원회를 대표해 적극 지원하겠다"고 밝혔다. 이상중 KISA 원장 "포럼 1년 성과 안전한 개인정보 활용 체계 만드는데 밑거름" 이 부위원장에 이어 축사를 이상중 한국인터넷진흥원(KISA) 원장은 "대규모 데이터 학습이 AI경쟁력을 좌우하는 핵심요소가 되면서 개인정보를 어떻게 안전하게 활용하고 관리할 것인가가 산업경쟁력과 사회적 가치, 국민신뢰가 모두 얽힌 복합적인 현안이 됐다"면서 "이런 상황 속에서 포럼이 지난 1년간 이뤄낸 연구 성과는 우리 사회의 안전한 개인정보 활용 체계를 만드는데 큰 밑거름이 됐다"고 격려했다. 이어 이번 3기 포럼에서 개최한 보건의료 데이터 활용 세미나를 비롯해 AI환경에서의 PET 활용 방안 연구와 개인정보기술 표준화 연구 등 다양한 분야 연구 보고서는 앞으로 우리나라가 국제사회에서 개인정보 분야를 선도하는데 핵심적인 토대가 될 것이라면서 "앞으로도 개인정보기술포럼이 현장의 목소리를 정책과 기술로 연결하는 산학연 협력의 중심 축으로 역할해 주길 기대한다. KISA도 포럼과 함께 기술 기반의 개인정보보호 생태계를 더욱 강화하고 국민이 안심하할 수 있는 디지털 환경을 조성하기 위해 최선을 다하겠다"고 말했다.

2025.12.22 20:57방은주 기자

챗GPT '따뜻함' 조절 기능 추가… 이제 말투까지 마음대로 설정한다

오픈AI(OpenAI)가 챗GPT의 개인화 기능을 강화했다. 사용자가 대화 스타일의 세부 특성을 직접 조절할 수 있게 된 것이다. 오픈AI는 20일(현지시간) 공식 X(구 트위터) 계정을 통해 "챗GPT에서 따뜻함(warmth), 열정(enthusiasm), 이모지 사용 같은 특성을 조정할 수 있다"며 "개인화(Personalization) 설정에서 사용 가능하다"고 밝혔다. 이번 업데이트로 사용자는 챗GPT의 응답 톤과 스타일을 세밀하게 맞춤 설정할 수 있다. 따뜻함 수준을 높이면 친근하고 공감적인 응답을 받고, 낮추면 중립적이고 간결한 응답을 받는다. 열정 정도도 조절할 수 있어 상황에 따라 에너지 넘치는 답변이나 차분한 답변을 선택할 수 있다. 이번 개인화 기능 강화는 AI 챗봇의 사용자 경험을 개선하려는 오픈AI의 노력으로 보인다. 사용자마다 선호하는 대화 스타일이 다른 만큼 맞춤형 경험을 제공하겠다는 전략이다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.12.22 19:54AI 에디터

양찬열 다온아이앤씨 대표 "K-드론 기술 진출 적기...국산 기술력 통해 글로벌 영토 확장"

2015년 국내 최초로 드론라이트쇼 플랫폼을 선보인뒤, 지금까지 국내 밤하늘을 화려한 드론 라이트쇼로 수놓았던 다온아이앤씨가 이제 국가 안보를 지키는 핵심 전력으로 진화하고 있다. 2015년 법인 설립 이후 국내 드론 산업이 불모지였던 시기부터 드론 라이트쇼 시장을 개척해온 다온아이앤씨는 10여 년간 축적한 독보적인 군집비행 기술력을 바탕으로 국방 및 공공 분야로 사업 영역을 대폭 확장하고 있다. 22일 경기도 광명 다온아이앤씨에서 만난 양찬열 다온아이앤씨 대표는 "단순히 드론을 만드는 회사가 아니라 드론을 통해 새로운 시장과 미래 가치를 창출하는 기업이 되겠다"는 포부를 밝혔다. 양 대표는 현재를 사업 확장의 최적기라고 진단했다. 그는 "지난 10년간 축적한 비행제어 및 군집운용 기술 노하우는 단순 공연을 넘어 국방이나 공공 영역까지 확장될 수 있는 토대를 마련했다"며 "최근 러시아-우크라이나 전쟁, 중동 분쟁 등 지정학적 리스크 속에서 드론의 역할이 이슈화되고, 미-중 무역 전쟁으로 글로벌 공급망이 재편되는 시점에서 부품과 기술의 국산화 요구가 본격화되고 있다"고 설명했다. 다온아이앤씨는 이러한 시장 흐름에 맞춰 그동안 쌓아온 노하우를 바탕으로 퍼포먼스를 보여줄 준비를 마쳤다. 다온아이앤씨의 독보적인 경쟁력은 군집 제어, 자율비행, AI 연동, 보안 모듈까지 드론 운용의 전 영역을 하나의 플랫폼으로 통합해 국산 기술로 구현한다는 점이다. 특히 기체뿐만 아니라 하드웨어와 소프트웨어를 아우르는 '풀스택(Full-Stack)' 기술력을 보유해 프론트엔드부터 백엔드까지 모든 기술적 내재화를 최상위까지 고도화하겠다는게 양 대표의 포부다. 이는 중국의 가격 경쟁력이나 서구권의 개별 기술의 우수성과 차별화되는 지점으로, 국가별 군사적 운용 여건에 맞춘 맞춤형 설계와 독립적인 공급망 구축이 가능해 해외 고객사들로부터 높은 신뢰를 얻고 있다. 최근 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '2025년 AI반도체 응용실증지원 사업'에 선정된 다온아이앤씨는 국산 온디바이스 AI 반도체 기반의 'All-in-One 솔루션' 개발에 주력하고 있다. 기존 외산 칩 의존 방식이 비행제어와 임무수행 장비를 별도로 분리했던 것과 달리, 다온아이앤씨의 통합 모듈은 온디바이스 AI 반도체를 기반으로 하나의 보드에서 실시간 연산과 제어가 동시에 이루어진다. 이를 통해 통신 지연시간을 최소화하고 AI 추론 결과를 즉각 군집 운영에 반영함으로써 지형 대응력과 표적 반응성을 획기적으로 높였다. 양 대표는 이를 노트북의 GPU와 NPU 비유를 들어 설명하며, "저전력으로 고효율을 낼 수 있어 소모 전력과 통신 의존도를 줄이고 장시간 비행 능력을 향상시키는 차세대 구조"라고 강조했다 . 국방 분야에서는 'Fire-and-Forget' 방식의 자율 유도 기술과 소형 거대언어모델(sLLM)을 접목한 임무 수행 시스템이 핵심이다. 특히 sLLM은 전장 상황을 스스로 이해하고 표적 판별 기준을 동적으로 적용할 뿐만 아니라, 전투 표적 대미지 극대화를 위해 실시간 동적으로 목표를 변경하는 기술을 접목하여 기체 내부에서 실시간으로 군집 간 임무 재분배를 판단하도록 설계됐다. 나아가 sLLM의 경량화 기술 개발을 통해 온디바이스 AI 전용 반도체의 성능 고도화와 함께 급변하는 기술 패러다임에 발빠르게 대응하고 있다. 또한 통신 단절이나 GPS 교란 등 극한의 전장 상황에서도 기체 내 AI와 Anti-EMP 모듈형 하드웨어 설계를 통해 안정적으로 판단하고 추적할 수 있는 자율 체계를 구축했다. 보안 역량 역시 글로벌 경쟁력을 좌우하는 핵심 지표다. 다온아이앤씨는 새솔테크와 공동으로 국정원 암호화 기준인 KCMVP 기반 암호화 모듈을 개발하여 드론 플랫폼의 통신과 데이터 전 과정에서 군용 수준의 보안 무결성을 확보했다. 양 대표는 "하드웨어적으로는 탈취, 망실장비에 대한 물리적 접근차단 기술 및 형상변경 감지 기술을 구현중이며, 소프트웨어적으로는 고강도 암호화모듈을 활용하여 데이터 암호화, 무선구간 암호화 등을 실현하여, 비정상적인 접근(해킹, 크래킹)을 차단한다"고 설명했다. 이러한 보안 체계는 백도어나 데이터 주권 침해를 우려하는 해외 방산 시장에서 강력한 신뢰 요소로 작용하고 있다. 다온아이앤씨는 차세대 국산 군집드론 전문 브랜드를 론칭하고 테일시터형 고정익 VTOL인 'XV600'과 'XV1200' 등을 통해 하드웨어 및 비행제어장치(FC)의 완전 국산화를 추진하고 있다. 글로벌 공급망 이슈 속에서 이러한 국산화 전략은 해외 수출 상담에서도 매우 긍정적인 반응을 이끌어내고 있으며, 특히 동남아 최대 규모의 국방·재난·해양 감시 수요를 보유한 인도네시아 시장을 첫 글로벌 거점으로 낙점했다. 양 대표는 "자국 내 제조 인프라와 항공기 플랫폼을 갖춘 인도네시아 기업 BETA-UAS와 협력하여 당사의 온디바이스 AI 기반 제어 기술을 이식하는 실증을 내년부터 본격화할 예정"이라며, "국내에서 생산한 보드를 해외 플랫폼에 결합하는 방식이 가장 빠른 상용화를 위한 지름길"이라고 밝혔다. 공공 분야에서는 태안군 스마트시티 조성 사업의 주관기관으로서 드론 라이트쇼, 배송, 재난 안전망 구축을 통합적으로 실증하고 있다. 양 대표는 "단순한 구축을 넘어 지역 관광 활성화와 주민 편의 모델을 결합한 '지자체 기반 드론 서비스 패키지'를 만드는 과정"이라며, "조성비는 국토교통부의 지원을 받지만 운영은 수익 창출이 가능한 모델로 자체적으로 수행한다"고 설명했다. 이러한 운영 모델 중심의 접근은 향후 지형과 규제 환경이 유사한 해외 도서 및 해안 지역으로의 수출 경쟁력을 높여줄 것으로 기대하고 있다. 양 대표의 경영 철학은 '실체 기반'과 '자생력'으로 요약된다. 그는 "R&D에만 의존하는 것이 아니라 실질적으로 매출을 내고 장기간 회사를 운영할 수 있는 캐시카우를 가진 사업 기반의 경영을 지향한다"며 "우리가 정말 할 수 있을 때, 그리고 기술 경쟁력이라는 실체를 가지고 있을 때 고객에게 믿음과 신뢰를 줄 수 있다"고 말했다. 특히 그는 조직 운영에 있어 '속도가 아닌 밀도'를 강조했다. 이는 단순히 성장의 속도만 올리는 것이 아니라, 변화하는 전장 및 공공 환경에 맞춘 기술 내재화와 현장 검증을 촘촘히 수행해 글로벌 시장이 필요로 하는 자생력 있는 기술 기반을 다지겠다는 의지다. 미래의 드론 전문가들을 꿈꾸는 젊은 창업자들에게는 블루오션의 가능성을 강조했다. 양 대표는 "드론으로 할 수 있는 서비스는 아직 개척되지 않은 것이 훨씬 많다"며 "카메라 대신 LED를 달아 엔터테인먼트 시장을 열었던 것처럼, 각자의 영역에서 창의적인 아이디어로 새로운 시장을 개척할 수 있는 비전이 충분하다"고 조언했다. 양 대표는 마지막으로 "상상을 현실로 만들고 기술로 세상을 이롭게 하자는 경영 철학을 바탕으로, 글로벌 시장에서 한국 기술의 위상을 높이겠다"는 각오를 다졌다. 다온아이앤씨는 2027년까지 국산 온디바이스 AI 반도체 기반 군집드론 기술을 완성해, 아시아를 선도하는 '풀스택 군집드론 플랫폼 기업'으로서의 지위를 확고히 하겠다는 목표를 향해 나아가고 있다.

2025.12.22 16:13정진성 기자

[기고] 내부자 위협 시대, '다중인증' 보안 투자가 답이다

최근 국내외 선도 기업에서 연이어 발생한 대규모 정보 유출 사건들은 데이터 보호 방식의 근본적인 변화가 시급함을 극명히 보여준다. 2023년 테슬라에서는 내부자에 의해 7만5천여명의 개인정보가 유출됐고, 올해 인텔은 해고된 엔지니어를 상대로 기밀 정보 반환 소송을 제기했다. 국내에서도 쿠팡 고객 정보 유출 사건이 사회적 충격을 안겼다. 모두 업계를 대표하는 기업이지만 보안 위협에서는 예외가 없었다. 정보 유출은 단순한 금전적 손실을 넘어, 기업의 신뢰도와 브랜드 가치에 치명타를 입히고 궁극적으로 기업의 경쟁력을 크게 약화시킨다. 이런 불상사 앞에서 기업이 스스로에게 던져야 할 질문은 명확하다. '지금 시스템에 접근하는 이가 누구인지, 그 권한이 적절한지 확신 가능한가?' 수많은 기업이 이 질문에 자신감을 보이지만, 실제 사고를 보면 그 판단의 근거가 되는 보안 기술이 낙후된 경우가 많다. 직원의 고의적 정보 탈취 뿐 아니라 부주의 역시 내부자 위협임을 감안할 때, 안일한 신뢰는 사고 가능성을 구조적으로 키운다. 고전적인 '비밀번호 중심 인증'만으로 보안이 충분하다는 생각은 분명 안일하다. 이 때문에 글로벌 보안 업계는 내부자 리스크의 핵심 대응법으로 '다중인증(MFA, Multi-Factor Authentication)'을 지목하고 있다. 하나의 인증 수단이 무력화 되어도 추가 인증 단계가 방어선 역할을 하도록 설계하는 방식이다. 특히 내부자 사고가 증가하는 환경에서는 MFA 적용 여부가 보안 수준을 가르는 기준이 되고 있다. 특히 지문·정맥·안면 등 다양한 생체인증을 연동하면 MFA는 더욱 강력해진다. 쿠팡이 최근 사태 이후 정부 질의에서 도입 의사를 밝힌 '패스키(PassKey)' 역시 생체인증 기반 기술이다. 물론 사용자의 생체정보도 탈취 위험이 있지만 국제 표준 기술인 'FIDO(Fast IDentity Online)'를 활용, 문제를 해결할 수 있다. FIDO는 생체정보를 서버로 보내지 않고 개인 기기 안에서만 확인하는 혁신성을 지녔다. 실제로 글로벌 시장에서 금융·공공 부문을 중심으로 FIDO 기반 MFA 도입이 확산되는 것에는 이런 이유가 있다. 우리나라 기업으로는 국내에서는 라온시큐어가 FIDO 얼라이언스 이사회 멤버로 활동하며 기술 발전에 기여하고 있다. 그럼에도 불구하고 국내 기업들의 보안 투자 현실은 여전히 아쉽다. 한국인터넷진흥원(KISA)에 따르면, 국내 773개 공시기업의 IT 투자 대비 정보보호 투자 비율은 6.29%에 불과했다. 이는 현실의 위협과 동떨어진 수준이다. 보안은 비용이 아니라 사고를 막기 위한 사전 투자다. 내부자 사고 이후의 대응 비용, 과징금, 소송, 평판 훼손, 고객 이탈은 회계 기준으로 정확히 산출하기조차 어렵다. 반면 다중인증 체계 구축은 비교적 명확한 비용으로, 사고 발생 가능성을 구조적으로 낮출 수 있다. AI 시대, 데이터는 기업 경쟁력의 핵심 자산이 되었다. 내부자 위협을 방치하는 보안 체계는 더 이상 지속 가능하지 않다. 다중인증 투자는 선택이 아닌 필수다. 사전 투자는 사후 복구보다 훨씬 더 경제적이다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다.

2025.12.22 13:06이기혁 컬럼니스트

SKT, 연말·새해 기간 대비 통신 품질 강화

SK텔레콤이 성탄절 전후와 연말연시 기간 통신 트래픽 증가에 대비해 이동통신 품질 집중 관리에 돌입했다고 22일 밝혔다. SK텔레콤은 통신 트래픽이 크게 늘어날 것으로 예상되는 번화가 및 주요 행사 장소 1천100여 곳을 선정, 지역별로 별도의 소통 대책을 마련해 통신 품질 관리에 만전을 기할 방침이다. 또한 오는 23일부터 25일까지 성탄절 기간에 광화문 광장 등 번화가와 주요 축제 지역을 특별 관리한다. 12월31일부터 내년 1월1일까지는 특별 소통 대책 기간으로 지정하고 실시간 대응 체계를 강화한다. 이 기간 동안 SK텔레콤은 자회사·관계사·협력사의 전문인력을 일 평균 약 900명 배치해 연말연시 통신 서비스를 24시간 모니터링한다. 이를 통해 가입자들이 언제 어디서나 안정적인 통신 환경을 누릴 수 있도록 지원한다. SK텔레콤은 전국적으로 트래픽 증가가 예상되는 타종식 및 신년 행사 지역, 해맞이 명소, 기차역, 버스터미널, 주요 관광지, 숙박시설을 비롯해 기타 인파 밀집 지역을 중심으로 기지국 용량을 사전에 증설했다. 아울러 데이터 사용량이 평시 대비 최대 약 9% 증가할 것으로 예측되는 12월31일 당일을 앞두고, 사전 품질점검과 서비스 최적화 작업도 완료했다. 1월1일부터 새해 덕담을 원할히 나눌 수 있도록 서비스 품질을 유지할 계획이다. SK텔레콤은 연말 분위기를 악용한 불법스팸, 해킹 등 보안 위협에 대한 실시간 감시와 대응을 한층 강화했다. 통합보안센터를 중심으로 모바일 악성 앱, 웹 해킹 등 보안을 침해하는 시도에 대해 신속하게 대응할 계획이다. 자사가 제공하는 서비스에 대한 디도스 공격 여부도 집중 모니터링한다. 복재원 SK텔레콤 네트워크 운용담당은 “가입자들이 평안하고 행복한 일상 속에서 연말을 보내고 새해를 맞을 수 있도록 안정적인 서비스 운용에 만전을 기할 계획”이라고 말했다.

2025.12.22 10:47진성우 기자

비트코인 '6만 달러 vs 25만 달러'…같은 회사 다른 전망, 왜?

비트코인이 내년 상반기 6만 달러까지 하락할 수 있다는 내부 전망 문건이 공개되며 논란이 확산되자 미국 자산운용사 톰 리 펀드스트랫 공동 창업자 겸 비트마인 최고경영자(CEO)가 입장을 밝혔다. 톰 리는 수개월 내 비트코인이 25만 달러에 도달할 수 있다고 공개 석상에서 언급한 인물이다. 같은 회사 내부에서 정반대 가격 전망이 제시됐다는 점에서 디지털자산(가상자산) 시장의 이목이 집중된다. 미국 가상자산 매체 코인데스크의 21일(현지시간) 보도에 따르면 이번 논란은 펀드스트랫 션 패럴 디지털자산 전략 헤드가 작성한 것으로 추정되는 내부 문건이 공개되면서 부터다. 해당 문건은 공식 보고서가 아닌 리스크 관리 목적의 내부 자료로 알려졌으며 최근 소셜미디어 X(구 트위터)를 통해 일부 내용이 노출됐다. 문건에는 내년 상반기 가상자산 시장이 조정 국면에 진입할 가능성을 전제로, 비트코인 가격이 6만 달러(약 8천886만원) 수준까지 하락할 수 있다는 전망이 담겼다. 이와 함께 이더리움은 1800~2000달러(약 266만5천800원~296만2천원), 솔라나는 50~75달러(약 7만4천50원~11만1천75원) 범위까지 밀릴 수 있다는 시나리오도 제시됐다. 현재 시세 대비 큰 폭의 하락 가능성을 가정한 보수적 전망이다. 이 같은 내용이 알려지자 시장에서는 펀드스트랫 내부에서도 디지털자산을 바라보는 시각이 크게 엇갈리고 있다는 해석이 나왔다. 특히 톰 리가 최근 두바이에서 열린 바이낸스 블록체인 위크 2025에서 비트코인이 수개월 내 25만 달러에 도달할 수 있다고 언급한 바 있어 전망 간 간극이 더욱 부각됐다. 이에 대해 톰 리는 이와 같은 전망 차이는 분석의 초점이 다르기 때문이라고 설명했다. 그는 “나는 거시적 시장 사이클과 유동성 환경에 집중하지만, 션 패럴은 자금 흐름과 리스크 관리에 초점을 맞추고 있다”며 “각자의 역할에 따라 시나리오가 달라질 수 있다”고 밝혔다. 톰 리는 또 해당 문건이 단기 조정 가능성을 전제로 한 리스크 관리용 자료라는 점을 강조하며, 자신의 중장기 강세 전망과는 성격이 다르다고 선을 그었다. 또한 비트코인을 둘러싼 제도권 자금 유입과 글로벌 유동성 환경이 여전히 구조적인 상승 요인으로 작용하고 있다는 기존 입장을 재확인했다.

2025.12.22 08:21김한준 기자

[ZD브리핑] 산업부, 석유화학 기업 만난다…허위조작근절법 본회의 올라

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 산업부 장관, 10개 주요 석유화학 기업 CEO와 간담회 석유화학 업계에 따르면 김정관 산업통상부 장관은 22일 LG화학, 롯데케미칼, HD현대케미칼, SK지오센트릭, 에쓰오일 등 주요 10개 기업 최고경영자(CEO)들과 간담회를 가질 예정입니다. 지난 19일까지 업계가 나프타분해설비(NCC) 감축을 포함한 사업재편 계획을 정부에 제출한 가운데 산업 구조조정 후속 방향성을 논의할 것으로 관측됩니다. 국회 우주항공산업발전포럼과 한국우주항공산업협회는 오는 24일 서울 중구 한국프레스센터 서울클럽홀에서 '2025년 하반기 국회 우주항공산업발전포럼'을 개최합니다. 행사는 1조4천억원 규모 초소형위성 사업 검증 위성 발사를 1년 앞둔 시점에서, R&D 단계를 넘어 양산·산업화로 나아가기 위한 정책·산업적 방향을 논의하고 국가안보 강화와 경쟁력 있는 우주항공 산업 생태계 구축 방안을 모색하기 위해 마련됐습니다. 허위조작정보 근절법 끝내 국회 본회의 오른다 더불어민주장이 주도하는 허위조작정보 근절법이 22일 국회 본회의에 오를 예정입니다. 더불어민주당이 주도하는 법안으로 정보통신망법을 개정한 내용인데 앞서 과학기술정보방송통신위원회와 법제사법위원회를 빠르게 통과해 본회의까지 상정될 예정입니다. 야당인 국민의힘은 필리버스터를 예고했고, 무제한 토론 24시간이 지난 23일에 범여권은 토론을 종결하고 법안 처리에 나설 것으로 보입니다. 다만, 다른 쟁점법안으로 꼽히는 내란전담재판부 설치법부터 상정될 가능성도 아직 열려잇습니다. 디지털미래연구소는 22일 오후 서울 여의도 전경련회관에서 다크패턴으로 인한 디지털 이용자 권리보장과 피해예방 정책토론회를 개최합니다. 최경진 가천대 교수의 기조강연에 이어 서종희 연세대 교수, 백민현 한국온라인쇼핑협회 실장이 각각 규제 방식에 대한 주제발표를 맡았습니다. 넥슨컴퓨터박물관, 제주공항에 '카페 메이플스토리' 팝업스토어 넥슨컴퓨터박물관이 오는 22일부터 새해 3월 1일까지 제주국제공항 1층에 '카페 메이플스토리' 팝업스토어를 운영합니다. 이번 팝업스토어에서는 넥슨컴퓨터박물관에서 운영 중인 '카페 메이플스토리'와 동일한 콘셉트인 '핑크빈 출몰 지역'을 기반으로 제주도 지역을 여행하는 '메이플스토리' 몬스터의 모습을 담은 신규 아트워크가 공개됩니다. 또한 포토존과 팝업스토어 오픈을 기념하는 24종의 한정판 굿즈도 선보이며, 공간 전반은 FSC(Forest Stewardship Council) 인증을 받은 친환경 종이 소재로 제작됩니다. 넥슨컴퓨터박물관은 새해 1월 1일부터 전시 콘텐츠 개편과 공간 리뉴얼을 위한 임시휴관에 돌입할 예정입니다. 제약바이오산업계, 22일 정부의 약가개편 강행 입장 발표 '제약바이오산업 발전을 위한 약가제도 개편 비상대책위원회'(이하 비대위)가 오는 12월 22일 오후 3시 한국제약바이오협회 4층 대강당에서 긴급 기자회견을 개최합니다. 이날 기자회견은 '정부의 약가개편 강행에 따른 제약바이오산업계의 입장 발표'를 주제로 약가개편 강행에 대한 산업계의 우려점과 비대위 공식 입장문을 발표하고, 약가개편안 적용 시 산업계 예측 피해규모 추산(안)도 발표할 예정입니다. 2025년 간병노동자 건강실태결과 및 처우개선 방안 국회 토론회가 22일 오후 2시 국회의원회관 제1간담회실에서 열립니다. 발제는 보건복지자원연구원 박지선 연구원이 '간병노동자 건강 실태조사 결과 발표 및 건강권 보호 실행 정책 제안'을 주제로 발표합니다. 이어지는 토론은 김현주 이대목동병원 작업환경의학과 교수, 남우근 한국비정규노동센터 소장, 문명순 의료연대 희망간병 분회장, 천지선 공익인권법재단 공감 변호사, 박종일 고용노동부 산업보건정책과장이 참여합니다. KISIA, 정보보호 인재 포럼 개최 한국정보보호학회가 오는 23일 과학기술컨벤션센터 지하 1층 프리미언 중회의실에서 '정보보호ISC 2025 정보보호 인재포럼'을 개최합니다. 올해 정보보호ISC의 사업 성과와 더불어 지역 및 산업계 입장의 현황 및 수요 공유를 통해 정보보호 인력 정책의 방향 수립을 지원하기 위함입니다. 무료 행사로 개최되며, 협회 유튜브 채널 및 현장에서 온오프라인 동시 개최됩니다. SK쉴더스 김덕수 상무와 씨드젠 전원석 이사가 각각 보안 관제 업계 및 보안 컨설팅 업계의 현황과 대가산정 방안에 대해 발표할 예정입니다. 협력사를 해킹해 주요 대기업의 데이터가 유출되는, 이른바 공급망 공격으로 올해에만 많은 기업들이 피해를 입고 있습니다. 이런 가운데 한국정보보호학회는 내년에도 공급망 공격이 기승을 부릴 것으로 보고, 대응책을 마련하기 위해 관련 세미나를 개최합니다. 구체적으로 한국정보보호학회 공급망보안연구회가 기술세미나를 개최하며, 내년 본격 추진되는 AI 사이버 쉴드돔 기술개발 사업과 최근 발표된 주요 연구 및 오픈소스 기반 프로젝트를 소개하는 자리입니다.

2025.12.21 16:00손희연 기자

소비자원, 1인당 10만원씩 보상...SKT "신중히 결정"

한국소비자원이 SK텔레콤 해킹사고로 1인당 10만원 조정안을 내놨다. SK텔레콤은 먼저 내용을 검토한 뒤 신중히 결정하겠다는 입장이다. 소비자원 소비자분쟁조정위원회는 SK텔레콤 침해사고로 조정 신청인 58명에 1인당 통신요금 5만원 할인과 제휴사에서 현금처럼 사용할 수 있는 티플러스포인트 5만 포인트를 지급하라는 조정안을 내놨다. 앞서 방송통신위원회 통신분쟁조정위원회가 위약금과 관련 직권 조정을 내놨고, 개인정보보호위원회 분쟁조정위원회의 조정안이 나오기도 했다. SK텔레콤은 이에 수개월 앞서 민간합동조사단의 최종 조사 결과가 나오자 위약금 면제와 가입을 유지하는 이들을 위해 8월 한달 통신비 반액 자동 감면, 연말까지 데이터 추가 제공, 멤버십 할인 추가 등의 보상을 내놨다. 이런 점을 고려해 업계에서는 소비자원이 제시한 조정안 수락이 비현실적이라는 평가가 나온다. 중복된 집단분쟁조정에 대한 회의론도 제기되고 있다.

2025.12.21 14:51박수형 기자

WYBOT S3, 새로운 기준으로 수영장 로봇 산업 재정의...호주 출시 임박

시드니, 2025년 12월 17일 /PRNewswire/ -- 첨단 수영장 청소 솔루션 분야를 선도하는 와이봇(WYBOT)이 크리스마스 시즌에 맞춰 혁신적인 WYBOT S3 수영장 청소 로봇을 호주 시장에 출시한다. WYBOT S3는 연말 시즌을 위한 최적의 선물로, 정교한 3D 매핑과 통합된 자동 비우기 시스템을 모두 갖춘 세계 최초의 수영장 로봇이다. 이번 출시로 로봇 수영장 관리에 대한 새로운 기준을 수립하며 기존 수영장 유지 관리 관행을 한층 발전시킬 것으로 기대된다. Self-Emptying System 실시간 위치 인식, AI 비주얼 클리닝, 스마트 클리닝 시스템 WYBOT S3는 총 36개의 센서를 핵심 기술로 활용해 AI 비주얼 클리닝 및 수중 3D 매핑 기능을 구현한다. 이 고급 설정 덕분에 수영장 전체를 정밀하게 분석한 3차원 모델을 생성하고, 사각지대 없이 완벽한 청소를 수행한다. 사용자는 경로 추적을 통해 로봇의 이동 경로와 청소 진행 상황을 실시간으로 확인할 수 있어 작업 전 과정을 한눈에 파악할 수 있다. 청소가 완료되면 자동 잔해 수거 시스템이 수거된 오염물을 외부 지상 기반 쓰레기통으로 이송까지 해 사용자의 개입이 필요 없다. 결과적으로 사용자가 휴가 등 장기간 자리를 비운 상황에서도 수영장을 항상 깨끗한 상태로 유지할 수 있다. WYBOT S3는 자가 태양광 충전 기능을 통해 재생에너지를 효율적으로 활용하며, 친환경 운용이 가능하다. 여기에 고급 스케줄링 기능을 더해 사용자가 개인 일정에 맞춰 청소 시간을 맞춤 설정할 수 있어, 언제나 최적의 수영장 상태를 보장할 수 있다. WYBOT S3의 등장은 수동 필터 청소, 수동 충전, 설정 수동 조정 등 기존의 번거로운 유지관리 방식에서 벗어나 진정한 지능형 수영장 관리 시대를 열었다. 수영장 청소 과정을 획기적으로 단순화하는 동시에, 야외 공간에서의 시간을 더욱 편리하고 쾌적하며 스마트하게 만들어 준다. 조기 구매 프로모션 와이봇은 12월 12일부터 19일 자정(호주 동부 일광절약시간, AEDT 기준 24:00)까지 WYBOT S3를 대상으로 한 조기 구매 한정 프로모션을 진행한다. 이 기간 구매하는 고객에게는 정가에서 900호주 달러(AUD) 할인 혜택이 제공되며, 와이봇 전문 기술자의 무료 방문 설치 서비스도 함께 제공된다. 이번 한정 프로모션은 혁신적인 수영장 로봇을 가장 먼저 경험할 수 있는 기회를 제공한다. 와이봇 소개 와이봇(WYBOT)은 혁신적인 수영장 유지관리 솔루션을 제공하는 글로벌 선도 기업으로, 수영장 청소를 보다 쉽고 지능적인 경험으로 전환하는 데 주력하고 있다. 최첨단 기술과 뛰어난 디자인 경쟁력을 바탕으로 와이봇은 2025년 CES 베스트 오브 이노베이션 어워드(CES Best of Innovation Award)를 수상했다. 이 밖에도 2025년 IFA 어너리 어워드(2025 IFA Honoree Award), 2024 프렌치 디자인 어워드(2024 French Design Award), 2024 뉴욕 디자인 어워드(2024 New York Design Award), 2024 파리 디자인 어워드(2024 Paris Design Award) 등을 수상하며 혁신성, 지속가능성, 사용자 중심 디자인에 대한 노력을 국제적으로 인정받았다. 와이봇은 수영장 소유와 관리를 단순화하고 사용자 경험을 향상시키려는 비전을 바탕으로 로봇 수영장 청소 분야에서 지속적으로 새로운 기준을 제시하고 있다. 최신 제품 및 기술 동향은 인스타그램(@wybot_australia), 트위터(X)(@WYBOT_official), 페이스북(WYBOT Australia)등 소셜 미디어를 팔로우하거나, https://www.au.wybotpool.com/에서도 확인할 수 있다.https://edge.prnewswire.com/c/link/?t=0&l=en&o=4581470-1&h=1224849858&u=https%3A%2F%2Fwww.au.wybotpool.com%2F&a=https%3A%2F%2Fwww.au.wybotpool.com%2F 사진 - https://mma.prnasia.com/media2/2846433/WYBOTICS_INC.jpg?p=medium600

2025.12.20 12:12글로벌뉴스

"北, 올해 가상화폐 20억달러 탈취…전년 比 51% 늘어"

북한 해커들이 올해까지 누적 67억5천만 달러의 가상화폐를 탈취한 것으로 집계됐다. 특히 올해에만 20억달러의 가상화폐를 탈취했다. 미국 블록체인 인텔리전스 기업 체이널리시스는 18일(현지시간) 홈페이지에 이같은 내용을 골자로 한 '2025 가상자산 범죄 보고서'를 발표했다. 보고서에 따르면 올해 북한 해커들의 가상화폐 탈취액은 20억달러를 넘은 것으로 나타났다. 이는 지난해 같은 기간과 비교하면 51% 늘어난 수치다. 전 세계 가상화폐 탈취 규모(34억달러)와 비교해도 북한 소행 비중은 59%로 절반을 넘었다. 현재까지 알려진 북한의 누적 가상화폐 탈취액은 67억5천만 달러로 집계됐다. 보고서는 북한이 가상화폐 보안의 중대한 위협이 되는 국가로 자리잡았다고 평가했다. 앞서 올해 2월 북한의 지원을 받는 것으로 알려진 해킹 조직 라자루스는 가상화폐 거래소 바이비트(Bybit)를 상대로 15억달러 규모의 가상화폐를 탈취한 이력이 있다. 올해 저지른 가장 큰 규모의 가상화폐 탈취 사건이다. 올해 알려진 북한의 가상화폐 탈취 건수는 예년보다 적었지만, IT(정보통신) 인력을 가상화폐 서비스 업체에 침투시켜 시스템 접근권을 얻는 수법 등을 통해 건당 탈취 규모는 더 커졌다고 보고서는 분석했다. 보고서는 "북한 연계 해킹 조직들은 IT 인력을 직접 취업시키는 데서 나아가 유명 웹3 및 AI(인공지능) 기업의 채용 담당자를 사칭해 '기술 면접'을 한다며 피해자의 자격 증명, 소스 코드, 접근 권한 등 현재 근무 중인 회사의 민감한 정보를 탈취하는 방식을 쓰고 있다"며 "이렇게 탈취한 대부분의 가상화폐를 상대적으로 소규모인 50만 달러 이하로 쪼개 이동시켜 자금 세탁을 한다"고 공격 기법에 대해 설명했다. 특히 중국어 기반 자금 이동·지급보증서비스 등 중국어권 돈세탁 서비스를 많이 사용하는 것으로 나타났다. 이런 세탁 과정은 약 45일만에 이뤄지는 것으로 분석됐다. 앤드루 피어만 체이널리시스 국가 안보 정보 총괄은 블룸버그통신과이 이메일 인터뷰에서 가상화폐 탈취가 북한의 자금 조달을 위한 수익사업이 됐다며 "해킹을 통해 얻은 자금이 북한 정권과 대량살상무기 프로그램을 강화할 것"이라고 말했다.

2025.12.19 13:04김기찬 기자

포블, 로그인·출금·계정관리 '3중 방어' 강화

디지털 자산 거래소 포블게이트(이하 포블)는 최근 증가하는 사이버 침해사고를 예방하고 이용자 자산 보호 절차를 강화하기 위해 인증 및 보안 서비스 기능을 개편한다고 19일 밝혔다. 최근 대기업의 개인정보 유출 사고와 국내외 거래소 해킹 등 자산 탈취 사고가 잇따르면서 디지털 금융 환경에서 보안의 중요성이 한층 커지고 있다. 포블은 이에 대응해 서비스 전반의 인증 및 접근통제 정책을 재정비하고 로그인·출금·계정 관리 단계에서 보안 수준을 단계적으로 상향한다는 방침이다. 이번 개편의 핵심은 출금·접근·사후관리 전 구간에 대한 보안 강화다. 먼저 출금 단계에서 사설인증서와 OTP를 결합한 이중 인증(2FA)을 추가해 본인 확인 절차를 강화하며 해외 IP를 통한 로그인 시도를 차단해 국외에서 발생할 수 있는 무단 접속 위험을 줄인다. 이에 더해 로그인 이력 관리 시스템을 도입해 접속 기록을 체계적으로 확인할 수 있도록 하고 이용자가 필요 시 계정을 직접 잠글 수 있는 '자기 계정 잠금' 기능도 포함할 예정이다. 이 같은 조치를 통해 제3자에 의한 비정상 접근을 사전에 식별·탐지하고 보다 안전한 거래 환경을 조성한다는 계획이다. 포블은 강화된 보안 기능을 순차적으로 적용해 거래소 서비스에 업데이트 할 예정이다. 기능별 상세 내용은 서비스 적용시점에 맞춰 홈페이지 공지사항을 통해 안내할 예정이라고 회사 측은 설명했다. 안현준 포블 대표는 “기술이 빠르게 발전하는 만큼 금융범죄의 수법 또한 고도화되고 있다”라며 “디지털 금융 자산이 일상생활과 밀접하게 연결된 만큼 이용자들이 안심할 수 있는 강력하고 빈틈없는 보안 체계를 구축해 나가겠다”고 밝혔다.

2025.12.19 11:10이도원 기자

[보안리더] 노용환 모니터랩 소장 "풀스택 보안 솔루션 갖출 것"

"사이버 위협 인텔리전스(CTI)를 기반으로 실제 공격 시뮬레이션을 해보고, 어떤 문제가 있는지 평가한 이후 시스템에 직접 적용하는 '풀스택 보안 체계'를 구축하려고 한다. 모니터랩은 파편화돼 있는 보안의 각 분야를 유기적으로 연동할 수 있는 모든 라인업을 갖추고 있다" 노용환 모니터랩 엔드포인트보안연구소 소장은 지난 15일 지디넷코리아와 인터뷰에서 이같이 밝혔다. 노 소장은 위협 헌팅 기반 엔드포인트 위협 탐지 대응(EDR,Endpoint Detection & Response) 전문기업 쏘마 대표를 지내다 올해 모니터랩에 합류했다. 이날 그는 모니터랩이 구상하고 있는 기존 네트워크 보안 중심 사업 영역에서 나아가 엔드포인트까지 아우르는 '풀스택 보안 체계'를 플랫폼으로 제공하겠다는 목표와 구체적인 전략에 대해 소개했다. "모니터랩 CTI 플랫폼 'AILabs', 정보 제공 패러다임 벗었다" 상대를 알고 싸우면 100번 싸워도 위험하지 않다는 말이 있다. 이 말은 사이버 위협에서도 크게 다르지 않다. 공격자가 어떻게 공격하는지 사전에 파악하는 것이 중요하다. 모니터랩은 기업의 보안팀이 빠르게 새로운 위협을 탐지하고 대응할 수 있도록 CTI 플랫폼을 운영하고 있다. CTI는 크게 두 종류로 나뉜다. 다크웹 등 공격자들이 주로 활동하는 공간인 오픈소스 인텔리전스(OSINT)에서 공격 징후나 공격 기법 등을 사전에 파악하는 방식과, 실제 공격이 이뤄진 데이터를 기반으로 분석 및 인사이트를 제공하는 방식이다. 모니터랩의 경우는 후자다. 네트워크부터 엔드포인트까지 실시간 탐지·대응하는 플랫폼을 제공하고 있는 회사인 만큼 고객사를 대상으로 한 공격을 실제 차단한 데이터를 바탕으로 분석을 진행한다. 이렇게 만들어진 CTI는 다크웹 등 OSINT에서 생성된 데이터보다 실제 공격에 더 가까운 정보와 인사이트를 제공할 수 있다는 장점이 있다. 노 소장은 "모니터랩의 CTI 플랫폼 'AI랩스(AILabs)'는 모니터랩의 웹 방화벽, EDR, 인터넷 시큐어 웹 게이트웨이 등에서 탐지된 공격을 실시간으로 막아내고 있는 데이터를 기반으로 인텔리전스를 만드는 구조"라며 "실제 필드에서 이뤄진 데이터를 기반으로 한 인텔리전스를 지향하고 있기 때문에 보안 담당자의 입장에서는 더욱 현실적인 인텔리전스를 받을 수 있을 것이라 생각한다"고 설명했다. 해외는 물론 국내에도 CTI 플랫폼을 운영하고 있는 곳은 많다. 그러나 모니터랩은 AILabs를 단순한 '위협 정보 제공' 패러다임에서 벗어나 CTI에서 제공되는 데이터를 기반으로 공격 시나리오를 구성하는 등 '정보 활용'에 무게중심을 두고 있다. 노 소장은 "CTI는 정보 제공에 그친다는 문제가 있다. 이에 CTI를 활용하고 직접 사용해 보안에 적용해야 되는 담당자의 입장에서는 '보고서'일 수밖에 없다"며 "CTI를 1년에만 수억원의 금액을 지불하고 보고서를 직접 보고 적용해야 한다면 어느 담당자가 CTI 도입에 긍정적일 수 있겠나"라고 되물었다. 그러면서 그는 "CTI의 정보를 기반으로 실제 시뮬레이션을 해보고 어떤 문제가 있는지 검증·평가하는 식으로 연계할 필요가 있다"며 "모니터랩은 현장 데이터 기반의 실제 활용 가능한 인텔리전스 제공에 방점을 두고 있다"고 밝혔다. "모니터랩 BAS, 실제 데이터 기반 공격 시나리오로 보안 솔루션 검증" 공격자가 어떻게 공격하는지를 파악했으면, 그 다음 단계는 실제 공격 방식을 바탕으로 실전 연습을 하는 것이 필요하다. 실전 기반의 시뮬레이션을 통해 어떻게 대응할지 정책과 전략을 수립하고 실질적인 방어 수단을 마련하는 것이다. 노 소장은 "모니터랩은 구축된 보안 솔루션들이 실제 공격에 얼마나 효과적으로 대응할 수 있는지 점검하는 공격 시뮬레이션(BAS,Breach and Attack Simulation)도 상품화했다"며 "잇단 침해사고가 발생하고 있는 가운데 여러 보안 담당자들이 우리 기업(조직)은 이런 해킹 공격에 얼마나 버틸 수 있는지 테스트해보고 싶어 하는 수요가 늘었다"고 말했다. 이에 그는 "EDR은 보안 솔루션들을 모니터링하고 있다 이상 행위나 공격이 발생했을 때 즉시 탐지하는 솔루션인데, 그렇다면 EDR 엔진을 잘 만들려면 실제로 일어난 공격 과정을 알아야 한다"며 "쏘마 때부터 이런 공격 코드들을 개발해왔고, 실제 공격을 진행해보기도 하면서 수천개의 공격 데이터가 쌓였다. 이런 공격 코드를 모아 UI(유저 인터페이스)도 붙이고 단일 공격들을 시간 순서대로 조합하니 APT(지능형 지속 공격) 시나리오가 만들어졌다"고 BAS의 제작 비하인드에 대해 설명했다. 노 소장은 "모니터랩은 EDR 엔진을 개발하다가 BAS를 만들게 됐기 때문에, 오히려 다른 글로벌 BAS 제품보다 실제에 가까운 공격 시뮬레이션이 가능해졌다"며 "새로운 공격 기술들을 계속해서 흡수하고, 똑같이 시뮬레이션을 제작하고 이걸 탐지하는 기술을 개발하는 사이클이 계속해서 순환하다 보니 실제와 가까운 공격 시나리오들이 많다"고 밝혔다. 모니터랩 BAS의 장점은 '실전'이다. BAS는 모의해킹이나 취약점 진단과는 엄연히 다르다. 모의해킹이나 취약점 진단의 경우 시스템에 침투될 수 있는 위험을 찾아내는 작업이라면, BAS는 익스플로잇(취약점 공격) 이후의 공격 패턴에 초점이 맞춰져 있다. 이미 침투가 이뤄졌을 때, 보안 솔루션들이 얼마나 잘 막아낼 수 있고 차단할 수 있는지 촘촘하게 점검하고 부족한 부분을 찾아내는 작업인 셈이다. 예컨대 사무실 내 금고를 지켜야 하는 상황을 가정해보면, 모의해킹이나 취약점 진단의 경우 사무실에 어떻게 도둑이 침입할 수 있는지를 도둑의 관점에서 살펴보는 작업이다. 반면 BAS는 사무실 내 CCTV, 출입 통제 장치, 금고 잠금장치 등이 도둑의 교묘한 수법에도 제대로 기능하고 차단할 수 있는지를 시뮬레이션화한 것이다. 이에 노 소장은 "모의해킹, 취약점 진단 등 침투를 허용할 수 있는 구간을 파악하는 것, BAS를 통해 보안 솔루션이 실전 기반 공격 행위를 제대로 방어할 수 있는지를 파악하는 것 모두 중요하다"며 "따라서 모의침투로 약점을 찾고, BAS로 내부를 점검하며, ASM(공격 표면 관리)를 가지고 외부 자산이 위험에 노출돼 있는지를 잘 관리하는 것이 중요하다"고 당부했다. "AI로 공격 코드 변종 생성 자동화…우선순위 기반 '어택 패스'도 마련" 모니터랩 BAS의 공격 시나리오는 AI 기반의 자동화 체계도 탑재돼 있다. 윈도우, 리눅스 등 운영 체제별로 어느 공격 시나리오가 가장 효율적인지, 성공 확률이 높은지 파악하고 우선순위를 잡아 공격 시나리오 생성 자체를 자동화하는 기술이다. 노 소장은 "공격 시나리오를 구성할 때 크게 두가지로 분류한다. 우선 공격 시나리오를 짤 단계에 윈도우, 리눅스 혹은 어떤 보안 솔루션에 잘 통하는 공격 코드를 우선순위를 잡아 시나리오를 생성한다"며 "이를 어택 그래프, 또는 어택 패스라고 표현하고 있다. 이런 어택 패스를 구축할 단계를 자동화하는 AI 기반 공격 시나리오 생성 기술이 탑재돼 있다"고 설명했다. 그는 "또한 악성 스크립트, 악성코드, 파워쉘 등 아무리 실전 기반 공격 시나리오를 구성한다고 하더라도 공격 패턴이 똑같으면 변종에 대한 대비가 어렵기 마련이다"라며 "이에 변종 공격 도구를 일일이 수작업으로 생성하는 것이 아니라 AI로 자동화해 기존에 만들어 놓은 어떠한 공격 도구에 대한 변종 생성을 자동화했다"고 강조했다. 이런 AI 기술들은 더욱 효과적으로 침투할 수 있도록 공격 시나리오를 구성하게 해준다. 모니터랩은 EDR을 구축할 때 AI 기반 공격 시나리오까지 어떻게 대응할지 고민하면서 개발한다. 이에 고도화된 공격 시나리오를 구성함과 동시에 고객사 보안 솔루션이 AI 기반 공격까지도 대응할 수 있는지를 검증할 수 있다. 노 소장은 "수억원에 달하는 보안 솔루션을 도입해 사용하더라도 결국엔 지속적인 관리가 부족해 실제 공격에 대응할 수 없다면 무용지물"이라며 "보안 담당자들은 현업에서 보고서 쓰기에도 업무량이 벅찬데, 'EDR, CTI를 비싼 걸 쓰면 되겠지' 하는 안일한 생각을 갖고 있다면 원래 효율의 90%도 발휘하지 못한다"고 지적했다. 따라서 "실전 기반 CTI와 구축한 보안 솔루션이 공격에 얼마나 대응하는지 검증할 수 있는 BAS 등 꾸준한 관리가 필요하다"며 "보안은 설치가 아닌 관리"라고 강조했다. "BAS 관련 문의 쏟아져…'풀스택 보안' 내년 상반기 론칭" "쉴 틈이 없다. 너무 바쁘다" 노 소장은 BAS에 대한 고객사 수요에 대한 질문에 이같이 답했다. 그는 "구체적인 수요에 대한 수치화된 자료는 없지만 공공, 금융, 민간을 가리지 않고 여러 미팅이나 연락을 주고 계신다"고 말했다. 실제 공격자들의 동향을 선제적으로 파악하고, 구축된 보안 솔루션들이 제대로 기능하고 있는지 실전 기반으로 검증하며, 네트워크부터 엔드포인트까지 실전 기반으로 효과적인 방어 체계를 구축할 수 있도록 하는 것. 그것이 노 소장의 목표다. 그는 "모니터랩의 CTI, BAS, EDR, 여러 네트워크 보안 솔루션이 효과적으로 작동할 수 있는 환경은 고객이 구축할 수 없다. 이에 모니터랩은 모든 부분적인 보안 섹션들을 통합해 플랫폼 형태로 제공할 계획"이라며 "현재 통합하는 작업에 들어갔다. 내년 상반기에 정식 론칭을 목표로 하고 있다"고 밝혔다. 노 소장은 "CTI, BAS, EDR에 모니터랩의 기존 SSE(보안서비스엣지) 서비스까지 연동하면 네트워크 레벨에서 차단하고, 엔드포인트 레벨에서 차단 및 대응할 수 있으며, CTI는 최신 정보를 계속해서 업데이트하는 '풀스택'을 만들 수 있다. 이를 직접 필드에 적용해보는 것이 엔지니어로서의 목표"라고 다짐했다. 끝으로 노 소장은 "보안 사고가 줄어들고 보안 업계가 건강해지며, 공격들도 효과적으로 잘 막아내는 안전한 세상이 오게 된다면 그냥 푹 쉬고 싶다"고 허심탄회한 소감을 내놨다. 한편 노 소장은 1976년 출생, 1999년부터 26년 경력의 해킹·개발 경력을 가진 베테랑이다. 안랩에서 상용 백신 개발에도 참여한 바 있으며, APT 공격 탐지 및 추적 분야에서도 활약한 이력이 있다. 쏘마는 2016년 창업해 엔드포인트 행위 정보를 이용해 위협을 탐지하는 위협 헌팅 플랫폼을 구축했다. 올해 모니터랩이 쏘마를 인수하면서 현재는 모니터랩이 구상하고 있는 풀스택 보안 체계에 핵심 역할을 수행하고 있다.

2025.12.18 19:13김기찬 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

디지털자산 제도화 "공론화 진전, 법제화는 제자리"…디지털 금융 B-

중국은 3분 배터리 교체 경쟁…현대차가 구독형 택한 이유

'애플 감성' 담은 페라리 첫 전기차, 7월 성적표 주목

메모리 가격상승에 기업 내 PC 교체 지연...더 미뤄도 될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.