• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자아이디판매업자 | 텔레연락처 tway010 | Facebook계정거래소 트위터 해킹 아이디거래처,uEr'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[Q&AI] 코레일 추석 예매 사이트 먹통…해결책은?

질문: 코레일 추석예매 사이트 먹통이 됐는데, 무슨 일이야? 그록 답변: 오늘(2025년 9월 17일) 오전 7시부터 시작된 코레일 추석 연휴 승차권 예매가 대규모 접속으로 인해 서버 장애를 일으켜 홈페이지와 앱(코레일톡)이 먹통이 됐어요. 이용자들이 새벽부터 대기하며 접속을 시도했지만, '명절 예매 화면으로 이동 중'이라는 메시지와 함께 대기 시간이 표시되거나 아예 접속이 안 되는 상황이 2시간 넘게 지속됐습니다. 일부 이용자는 겨우 들어가도 대기 번호가 10~20만 번, 심지어 100만 번까지 밀려서 예매가 제대로 안 되고 있어요. 무슨 일이 일어났나? 원인: 추석 연휴(10월 5~9일) 수요가 폭발적이라 수십만 명이 동시에 몰린 탓에 전산망에 과부하가 걸렸어요. 코레일 측은 "긴급 조치를 취하고 단계적으로 예매를 진행 중"이라고 밝혔고, 원인을 조사 중입니다. 올해는 무궁화호 사고 여파로 열차 증편이 예년의 40% 수준에 그쳐 경쟁이 더 치열해진 점도 영향을 줬을 수 있어요. 영향 범위: PC 웹사이트: 예매·조회 모두 불가능하거나 빈 화면. 코레일톡 앱: 접속은 되지만 '사용자가 많아 대기 중' 메시지로 지연. 대상 노선: 경부·경전·경북·대구·충북·중부내륙·동해·교외선. 이용자 반응: X(트위터)와 뉴스 댓글에 "30분째 안 들어가져", "대기 번호 28만 번째", "서버 터져서 화면 안 뜬다"는 불만이 쏟아지고 있어요. 한 이용자는 "타이머 맞추고 7시 딱에 접속했는데 5분 만에 포기"라고 하네요. 예매 일정 복습 대상 기간 시간 비고 교통약자·고령자·국가유공자 (사전 예매) 9월 15~16일 오전 7시~오후 1시 이미 종료 전 국민 (본 예매) 9월 17~18일 오전 7시~오후 1시 오늘(17일) 경부선 등 주요 노선 결제 기간 9월 17일 예매분: 9월 20일까지 - 미결제 시 자동 취소 대처 팁 지금 할 수 있는 일: 앱으로 미리 로그인 상태 유지하고 대기 걸어두세요. 웹은 피하고 모바일 우선으로. 서버 안정화되면 대기 번호가 줄어들 테니 포기 말고 재시도! 대안: 역 매표 창구나 자동발매기는 정상 운영 중이에요. 전화 예매(1588-7788)도 가능하지만, 교통약자 대상이에요. 취소표는 새벽 2~4시나 연휴 3일 전부터 풀리니 그때 확인하세요. SRT는?: 별도 예매로 9월 8~11일에 진행됐어요. 코레일과 겹치지 않으니 참고. 코레일이 빨리 복구하길 바래요. 예매 성공하시길! 더 궁금한 점 있으면 말씀하세요. 질문2: 이번 추석 기차 예매하기 힘들다고 하는데 왜 그런 거야? 그록 답변: 이번 추석(2025년 10월 5~9일) 기차 예매가 유난히 힘든 이유는 여러 요인이 겹쳤기 때문이에요. 아래에 주요 원인을 정리해 드릴게요: 1. 폭발적인 예매 수요와 서버 과부하 상황: 오늘(9월 17일) 오전 7시부터 시작된 코레일 추석 연휴 승차권 예매에 수십만 명이 동시에 몰리면서 홈페이지와 코레일톡 앱이 먹통이 됐어요. 대기 번호가 10만~100만 번째까지 밀리고, 접속조차 안 되는 경우가 많았습니다. 이유: 추석은 한국에서 가장 큰 명절 중 하나로, 귀성·귀경 수요가 폭증해요. 특히 올해는 연휴가 5일(10월 5~9일)로 길지 않아 예매 경쟁이 더 치열해졌어요. 코레일 서버가 이런 트래픽을 감당하지 못해 장애가 발생한 거예요. 증거: X 게시물과 뉴스 댓글에서 "대기 28만 번째", "화면 멈춤", "30분째 접속 안 됨" 같은 불만이 쏟아졌어요. 2. 열차 공급 부족 상황: 올해 코레일은 무궁화호 사고(2024년) 여파로 열차 점검과 안전 강화 조치 때문에 증편 규모를 예년의 40% 수준(약 1만 석)으로 줄였어요. 평소 2~3만 석 증편과 비교하면 공급이 턱없이 부족해요. 영향: 경부선, 경전선, 동해선 등 주요 노선의 좌석이 금방 동났고, 이용자들은 한정된 표를 두고 치열하게 경쟁해야 했어요. 특히 서울-부산, 서울-광주 같은 인기 노선은 몇 분 만에 매진. 3. 사전 예매 구조와 이용자 몰림 구조 문제: 코레일은 교통약자·고령자·국가유공자 대상 사전 예매(9월 15~16일)를 먼저 진행하고, 일반 예매(9월 17~18일)를 나중에 열어요. 사전 예매로 이미 좋은 시간대 표가 많이 빠져나가니 일반 예매 때 경쟁이 더 심해져요. 몰림 현상: 일반 예매 첫날(17일)에 경부선 등 주요 노선이 몰리면서 서버에 부담이 집중됐어요. 이용자들이 새벽부터 대기하며 접속 타이밍을 맞춘 것도 트래픽 급증의 원인. 4. 기술적 한계와 반복된 문제 코레일 전산망: 코레일은 매년 명절 예매 때마다 서버 문제를 반복하고 있어요. 2023년, 2024년 추석에도 비슷한 먹통 사태가 있었지만, 서버 증설이나 클라우드 기반 전환이 충분히 안 된 걸로 보여요. 이용자 불만: X에서 "코레일 매년 똑같다", "서버 고쳐놓고 예매 시작해라" 같은 반응이 많아요. 일부는 "SRT는 괜찮았는데 코레일만 왜 이래?"라며 비교하기도 했어요. 5. 대체 교통수단과의 경쟁 SRT와 비교: SRT는 9월 8~11일에 별도 예매를 진행해 코레일과 충돌을 피했지만, SRT 좌석도 한정적이라 코레일로 수요가 몰렸어요. 버스·비행기: 고속버스나 항공권도 명절엔 빠르게 매진되거나 가격이 올라, 기차를 선호하는 이용자들이 더 늘어난 상황이에요. 대처 팁 (간단히) 지속 시도: 코레일톡 앱에서 로그인 유지하고 대기 번호 기다리세요. 서버 안정화되면 접속 가능성이 높아져요. 역 창구: 역 매표소나 자동발매기는 온라인보다 덜 혼잡해요. 취소표 노려보기: 결제 마감(9월 20일) 후나 연휴 3일 전, 새벽 2~4시에 취소표가 풀릴 가능성이 높아요. 대안 노선: 무궁화호나 ITX처럼 덜 붐비는 열차, 혹은 비인기 시간대(새벽·심야)를 고려하세요. 코레일도 현재 서버 복구에 힘쓰고 있다고 하니, 조금 더 기다려보시고요. 예매 성공하길 응원할게요! 추가 질문 있으면 바로 말씀해주세요. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 그록을 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.09.17 16:41AI 에디터

"외부 솔루션이 매개"...금보원, 해외 가상자산 해킹 분석

금융보안원(금보원, 원장 박상원)은 최근 발생한 해외 가상자산거래소 해킹 사고와 관련, 공격에 사용한 피싱 및 공급망 공격 기법과 탈취한 가상자산을 세탁하는 기법을 분석한 보고서를 17일 공개했다. 보고서에 따르면, 최근 가상자산거래소 해킹사고에서 사용한 피싱 수법 중 하나인 '프리텍스팅(Pretexting)'은 신뢰할 만한 신분이나 구실을 내세워 피해자의 행동을 유도하는 사회공학적 기법으로, 가상자산업계 채용 담당자를 사칭해 거래소 직원과 면접을 진행하며 온라인 면접 과정에서 악성코드를 설치하도록 유도하는 것으로 나타났다. 또 공격에 이용된 피싱 사이트를 분석한 결과, 과거에는 주요 개발자·시스템 운영자 등 IT직군이 주요 표적이었으나 최근에는 일반 직원을 겨냥한 공격 비중도 높아지고 있어, 직무와 무관하게 모든 임직원이 보안 위협에 대한 경각심을 가질 필요가 있다고 덧붙였다. 역대 최대 손실이 발생한 지난 2월의 바이비트 거래소 해킹 사건은 거래소에 도입된 월렛 솔루션 업체를 겨냥한 공급망 공격을 통해 발생했다. 즉, 내부 시스템보다 보안 검증이 간과되기 쉬운 외부 솔루션을 매개로 내부로 침투한 것이다. 해커들은 솔루션 화면에 조작된 정보를 표시하였고, 다수가 서명할 때 자세히 확인하지 않고 넘기는 '방관자 효과'에 따라 월렛 관리자가 의심 없이 블라인드 서명을 함으로써 공격에 성공했다. 블라인드 서명은 사용자가 서명할 계약의 정보를 제대로 확인·이해하지 못한 상태로 서명하는 행위를 말한다. 자금세탁 기법도 드러났다. 공격자가 탈취한 가상자산을 세탁할 때 수사기관의 추적을 피하기 위해 토네이도 캐시 등 믹서(가상자산을 한곳에 모으고 재분배하여 추적이 어렵게 하는 기술) 서비스를 이용해 가상자산을 은닉하며, USDT와 USDC와 같이 동결이 가능한 가상자산이 아닌 동결이 불가능한 가상자산으로 변환하고, 고객 확인 절차가 미비한 거래소를 이용하는 등 규제 사각지대를 활용해 현금화한 것으로 확인됐다. 금융보안원 박상원 원장은 “가상자산이 제도권으로 편입되고 가상자산 활용에 대한 국내 금융권의 관심이 높아지는 만큼, 그에 따른 보안 위협을 사전에 파악하고 선제적으로 대응하는 노력이 필요하다.”며 “금융보안원은 앞으로도 최신 공격 기법 및 위협 정보 등을 분석 및 제공해 디지털 자산 생태계가 안전하게 성장할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.09.17 09:23방은주 기자

"랜섬웨어 피해 급증...전세계 5000건 넘어"

국내 주요 통신사를 대상으로 한 해킹 공격을 비롯해 SGI서울보증, 예스24, 화천기계 등도 랜섬웨어 공격을 받으면서 국내 주요 산업계에 랜섬웨어 비상이 걸렸다. 이에 랜섬웨어 차단, 백업, 데이터 복원 능력 등이 외부 위협에 따른 보안의 핵심 요소로 떠올랐다. 안티랜섬웨어 전문 기업 체크멀의 김경현 상무는 16일 세종대 컨벤션센터에서 개최된 사이버보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 "전 세계 랜섬웨어 피해 건수가 5000건을 넘었으며, 국내에서도 랜섬웨어 피해가 대기업을 중심으로 많은 피해 사례가 발견되고 있다"고 진단했다. 김 상무는 "랜섬웨어 공격 집단들이 랜섬웨어 공격이 돈벌이가 되기 때문에 최근 공격 시도가 급증하고 있다"며 "올해의 경우 랜섬웨어 피해 기업들이 약 1.5배 정도 많아질 것으로 예상되고 있다. 피해액의 경우도 지속 증가하고 있으며, 향후 10년 동안 전 세계 랜섬웨어 공격 건수가 증가하고 상태인 만큼 2031년이면 랜섬웨어 피해액은 2천650억 달러를 돌파할 것으로 보인다"고 밝혔다. 이처럼 국내는 물론 전 세계적으로 랜섬웨어 시도 및 피해가 급증하고 있는 상황이다. 이에 김 상무는 랜섬웨어 공격을 받아도 데이터를 지킬 수 있도록 백업에 대한 중요성을 거듭 강조했다. 아울러 그는 "백업 외에도 EDR이나 XDR과 같은 솔루션을 도입해 랜섬웨어로부터 효과적으로 방어할 수 있다"고 설명하면서도 "다만 이같은 솔루션은들 보안 전문가나 실력 있는 정보보호 담당자의 관리가 필요한데, 중소기업의 경우는 이같은 인력을 확보하지 못하는 경우가 많다. 실제로 전담 보안 인력이 5명 이하인 기업은 전체의 약 70%인데, 이같은 중소기업의 경우 보안 제품을 능력을 갖추지 않았을 가능성이 높다"고 지적했다. 이에 김 상무는 랜섬웨어 탐지, 복원 등 방어 전주기에 걸친 자동화 솔루션을 도입하는 것이 효과적일 수 있다고 강조했다. 이날 현장에서 김 상무는 체크멀이 제공하는 솔루션이 어떻게 랜섬웨어 공격에 반응하고 대응하고 있는지 영상을 통해 시연했다. 영상에서는 SGI서울보증을 공격했다고 주장하고 있는 랜섬웨어 공격 그룹 '건라(Gunra)'의 랜섬웨어를 실행했다. 주요 파일들이 순식간에 암호화됐고, PC는 건라가 남긴 랜섬노트만 열어볼 수 있는 상태가 됐다. 그러나 체크멀의 안티랜섬웨어 솔루션 '앱체크(AppCheck)'가 실행 중인 상태에서 똑같이 건라 랜섬웨어를 실행했을 때에는 똑같이 파일이 암호화되기는 했으나, 앱체크가 랜섬웨어를 차단했다는 알림이 표시되더니 순식간에 다시 파일이 복구됐다. 건라 랜섬웨어의 실행 파일도 삭제됐으며, 감염된 파일들도 정상적으로 가동됐다. 복구까지는 1분도 채 걸리지 않았다. 김 상무는 "영상을 통해 사업 연속성을 이어나가는 모습을 확인할 수 있었다"면서 "해당 영상에서 사용된 솔루션은 2012년도에 사용된 제품인데도 최근 발견된 랜섬웨어마저도 차단하는 것을 볼 수 있다"고 강조했다. 그는 "체크멀은 행위 기반 랜섬웨어 탐지 엔진을 탑재해 올해 기준으로 약 3천종 이상의 다양한 신종 공격으로부터 데이터를 자동 복구하는 등 사업 복원력을 높이기 위한 솔루션을 제공하고 있다"며 "시스템 위협이나 랜섬웨어도 효과적으로 탐지하고 복원할 수 있는 솔루션을 도입해 최근 부상하고 있는 랜섬웨어 공격으로부터 효과적으로 방어할 수 있다"고 역설했다. 한편 체크멀은 이날 차세대 랜섬웨어 분석 서비스 '랜섬트레이스(RansomTrace)'도 신규 출시했다. 김 상무도 이날 랜섬트레이스에 대해 언급하며 "예스24의 경우 첫 번째 랜섬웨어 공격 이후 이미 취약한 시스템이나 침투 경로를 알고 있는 해커가 다시 랜섬웨어 공격을 시도해 시스템이 재차 마비된 바 있다"며 "랜섬웨어 공격 이후 랜섬웨어 분석도 중요하다는 것을 보여주는 대목"이라고 설명했다. 그는 "랜섬트레이스는 랜섬웨어 감염 원인 분석부터 대응 전략 수립, 재발 방지까지 전 과정에 걸쳐 기업 맞춤형 보안 솔루션을 제공하고 있다"고 밝혔다.

2025.09.16 21:23김기찬 기자

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬 기자

국회, 과방위 해킹 청문에 KT·LGU+ 대표 부른다

잇달아 발생한 이동통신사 해킹을 두고 국회가 청문을 열어 김영섭 KT 대표와 홍범식 LG유플러스 대표의 증인 출석을 추진키로 했다. 16일 국회 안팎에 따르면 통신사 해킹 관련 과학기술정보방송통신위원회 청문에 김영섭 대표와 홍범식 대표, 서창석 KT 네트워크부문장, 황태선 KT 정보보안실장, 홍관희 LG유플러스 정보보안센터장, 이종현 SK텔레콤 통합보안센터장의 증인 출석을 논의하고 있다. 청문은 24일 예정한 가운데 앞서 오는 19일 과방위 전체회의를 열어 청문 계획서 채택 안건과 출석 증인에 대한 사안을 의결하게 될 전망이다. 추가 논의에 따라 정부 관계자를 비롯해 정보보호 관련 유관기관 관계자가 출석할 수도 있다. 내달 국정감사를 앞둔 가운데 별도의 사건을 두고 상임위 차원의 청문을 진행하는 것은 이례적이란 평가를 받는다. 다만, 국민 우려가 고조되는 상황을 고려할 때 국회서는 가벼이 넘길 수 없다는 분위기가 감지된다.

2025.09.16 18:49박수형 기자

SKT 해킹은 사칭범?...스캐터드랩서스 "우린 아니다, 그들은 모방꾼"

SK텔레콤 가입자 정보를 탈취했다고 주장하는 국제 해킹조직 스캐터드랩서스가 사칭일 가능성이 높아졌다. 실제 스캐터드랩서스 집단은 16일 자신들의 텔레그램 계정에 “우리는 SK텔레콤을 해킹하지 않았다. (해킹을 주장한 이들의) 채널은 모방꾼(impersonator)”이라고 밝혔다. 텔레그램 채널명으로 'Scatterd Lapsus$ hunters 4.0'으로 쓰고 있는 이들의 구독자 수는 5만3천여명이다. 반면 이날 SK텔레콤 가입자 정보를 탈취했다고 하는 이들의 채널 구독자 수는 200여명 수준이다. 앞서 스캐터드랩서스는 최근 은퇴를 발표했고, 사칭범으로 몰린 이들과 달리 해킹을 과시하더라도 금액적인 보상을 바라지 않는 조직으로 알려졌다. SK텔레콤은 “해커라고 주장하는 이들이 다크웹에 올린 샘플 데이터와 웹사이트 캡처 화면을 분석한 결과 회사에 존재하지 않는 정보”가고 설명했다. 이어, “그들의 고객 데이터 탈취 주장은 사실이 아니다”며 “경찰에 수사를 의뢰했다”고 했다. 과학기술정보통신부는 실제 해킹 진위여부에 대해 조사에 착수했다.

2025.09.16 18:40박수형 기자

정부, 국제 해킹조직의 SKT 데이터 탈취 진위여부 조사 착수

과학기술정보통신부가 SK텔레콤 고객정보 탈취와 판매 주장 관련해 현장점검 등 신속한 조사에 착수했다고 밝혔다. 과기정통부와 한국인터넷진흥원(KISA)은 16일 국제 해킹조직이 SK텔레콤 고객 데이터를 탈취하고 판매하고 있다는 주장을 확인한 후 SK텔레콤에 관련 자료 제출을 요구했다. 정부는 현장점검 등을 통한 사실관계를 파악할 계획이다. 과기정통부 관계자는 “최근 늘어나는 침해사고로 인해 국민 불안이 가중되고 있다”며 “관련 주장에 대해 신속하게 사실관계를 확인하고 결과를 국민에게 투명하게 공개하겠다”고 말했다.

2025.09.16 15:14박수형 기자

"해킹 주장 사실무근"...SKT, 경찰 수사의뢰

국제 해킹조직이 SK텔레콤 고객 데이터를 해킹했다는 주장에 대해 SK텔레콤은 16일 “전혀 사실이 아니다”고 부인했다. SK텔레콤은 이들의 주장을 일축하며 경찰에 수사 의뢰를 했다고 밝혔다. 이날 스스로 스캐터드랩서스를 자칭한 이들은 텔레그램을 통해 SK텔레콤 고객 데이터를 확보했고 전날 이를 판매하겠다는 조건을 제시했다. 고객 데이터 100GB 분량의 샘플을 1만 달러에 판매하겠다며 고객 ID, 이름, 전화번호, 이메일, 주소, 생년월일, 가입일 등의 정보를 가지고 있다고 주장했다. 그러면서 SK텔레콤에 접촉을 요구하며 협상에 임하지 않으면 2천700만 명 규모의 고객 데이터를 모두 공개하겠다고 협박했다. SK텔레콤은 해커가 주장하는 100GB 데이터를 두고 유출된 적이 없다며 선을 그었다. 회사 관계자는 “다크웹에 올린 샘플 데이터, 웹사이트 캡처 화면, FTP 화면 등을 분석한 결과 당사에 존재하지 않는 내용”이라고 했다. 해킹 조직이 올린 웹사이트 캡처 화면과 FTP 화면 등은 실존하지 않으며, 각종 수치도 사실과 전혀 다르다는 것이다.

2025.09.16 14:28박수형 기자

빗썸, 모바일신분증 민간앱 인증 확대 적용

빗썸이 모바일 신분증을 활용한 고객 확인(KYC) 서비스를 한층 확대한다고 16일 밝혔다. 빗썸은 행정안전부의 모바일 신분증 민간앱 발급처 확대 정책에 맞춰, 주요 금융 플랫폼을 통한 모바일 신분증 인증까지 지원을 확대하기로 했다. 빗썸의 모바일 신분증 인증 가능 앱은 ▲카카오뱅크 ▲토스 ▲네이버 ▲KB스타뱅킹 ▲NH올원뱅크 ▲삼성웰렛 ▲정부앱 등이며, iOS의 경우 카카오뱅크, 토스, 정부앱으로 이용 가능하다. 현재 정부앱과 민간앱 인증을 동시에 지원하는 거래소는 빗썸이 유일하다. 이용자는 15일 빗썸 앱 업데이트 이후부터, KYC 과정에서 발급받은 모바일 주민등록증이나 운전면허증을 민간앱 또는 정부앱 가운데 선택해 인증할 수 있다. 모바일 신분증은 단말기 보안영역에 암호화된 형태로 저장돼 중앙 서버에 남지 않아 해킹 위험이 낮고, 블록체인 기술로 위·변조 여부와 발급기관, 만료 상태 등을 검증할 수 있어 보안성이 높다는 강점이 있다. 빗썸 관계자는 "이번 모바일 신분증 확대 적용은 고객분들께 보다 쉽고 안전한 인증 환경을 제공하기 위한 노력의 일환"이라며 "정부의 디지털 혁신 정책에 발맞춰 고객이 보다 쉽고 안전하게 거래할 수 있도록 혁신을 이어가겠다"고 말했다.

2025.09.16 13:37김한준 기자

체이널리시스 손 잡은 에티버스, 스테이블코인 시장 '기웃'

에티버스가 스테이블코인 등 디지털 자산 시장을 본격 공략하기 위해 든든한 우군 확보에 나섰다. 에티버스는 최근 체이널리시스(Chainalysis)와 전략적 파트너십을 체결했다고 16일 밝혔다. 체이널리시스는 글로벌 블록체인 데이터 인텔리전스 및 디지털자산 자금세탁방지(AML) 분야 선도기업으로 평가 받는 곳으로, 전 세계 70여 개국의 정부기관, 금융기관, 사법당국 등 다양한 조직에 솔루션을 제공하고 있다. 이번 협약은 스테이블코인 등 디지털자산이 전통 금융시장에 끼치는 영향을 대비해 국내 금융·디지털자산 산업의 신뢰성과 안정성을 한층 강화하는 것을 목표로 한다. 에티버스는 이번 협약을 통해 체이널리시스의 검증된 기술과 분석 역량을 국내 금융기관과 기업에 공급하며 ▲디지털자산 거래의 실시간 감시 ▲AML 규칙 적용 ▲의심거래 보고 ▲해킹 방지 ▲발행·유통량 변화 감지 및 정책 적용 등 디지털자산 전 생애주기에 걸친 투명성·보안·위험 관리 역량을 제공할 계획이다. 김범수 에티버스 대표는 "이번 파트너십을 통해 특히 원화 기반 스테이블코인 발행 및 유통을 고민하는 금융기업과 감독 기관에 글로벌 기준을 준수하는 디지털자산 특화 AML 및 발행·유통 관리 솔루션을 제공할 계획"이라며 "이를 통해 국내 전통 금융과 디지털자산 생태계가 융합되는 시장에 글로벌 수준의 투명성과 신뢰를 확보하겠다"고 강조했다. 권준혁 체이널리시스 코리아 지사장은 "스테이블코인 시대를 맞아 다양한 우려가 제기되고 있다"며 "이번 에티버스와의 파트너십은 국내 금융시장이 다가오는 스테이블코인 시대에 보다 안전하고 신뢰성 있는 금융 환경을 조성하는 데 핵심적인 역할을 하게 될 것"이라고 말했다.

2025.09.16 10:10장유미 기자

시큐어원-지넥슨, MOU 체결… GA 전산시스템 보안 강화 박차

시큐어원(대표 유형석)이 지넥슨과 손잡고 보험대리점(GA) 전산시스템 보안 강화에 나섰다. 최근 빈번해진 해킹 공격과 계정 정보 유출 사고에 대응해 업계 전반의 보안 수준을 한 단계 끌어올리겠다는 구상이다. 시큐어원은 지지넥슨과 업무협약(MOU)을 체결하고, 지넥슨이 운영하는 GA 전산시스템 전반을 대상으로 전문 보안 서비스를 제공한다고 15일 밝혔다. 이번 협약은 해킹에 따른 계정 정보 유출 등 보험대리점 업계가 직면한 보안 리스크를 선제적으로 대응하기 위한 차원에서 마련됐다. 시큐어원은 지넥슨의 GA 전산시스템에 실시간 위협 탐지·차단, 보안 취약점 분석과 컨설팅, 다중 인증 체계 구축 등 체계적인 보안 서비스를 도입한다. 단순한 사고 대응을 넘어 지속 가능한 보안 관리 체계를 수립해 업계 전반의 보안 수준을 높인다는 목표다. 지넥슨은 과거 영업지원시스템이 외부 해킹 공격을 받아 일부 계정 정보가 유출되는 사고를 겪은 바 있다. 이후 전 서비스에 2차 인증을 의무화하고, 의심 IP 차단, 랜섬웨어 방어 솔루션, 데이터 손실 방지(DLP), 디지털 콘텐츠 관리(DRM), 네트워크 접근제어(NAC) 등을 도입하며 자체 보안 강화를 추진해 왔다. 이번 협약을 통해 시큐어원의 전문 역량이 더해지면서 한층 고도화된 보안 체계가 마련될 것으로 기대된다. 현재 지넥슨은 60여 개 GA와 10만여 명의 설계사가 이용하는 GA 통합서비스 플랫폼을 운영 중이다. 시큐어원은 이번 협약을 통해 해당 플랫폼을 포함한 전산시스템 전반에 걸쳐 통합 보안 환경을 구축하고, 업계 전반의 신뢰도를 높이는 데 주력할 방침이다. 유형석 시큐어원 대표는 "지넥슨의 GA 전산시스템은 수많은 설계사와 고객이 동시에 사용하는 핵심 플랫폼으로, 보안 수준은 곧 서비스 신뢰와 직결된다"며 "이번 협약을 통해 시큐어원의 보안 노하우를 적극 발휘해 지넥슨의 전산시스템 강화는 물론 업계 전체 보안 수준 제고에 기여하겠다"고 말했다.

2025.09.16 10:06남혁우 기자

국제 해킹조직 "고객정보 탈취" 주장에 SKT "사실 아니다"

국제 해킹조직이 SK텔레콤 고객 데이터를 해킹했다는 주장에 대해 SK텔레콤은 16일 “전혀 사실이 아니다”고 부인했다. 이날 스스로 스캐터드랩서스를 자칭한 이들은 텔레그램을 통해 SK텔레콤 고객 데이터를 확보했고 전날 이를 판매하겠다는 조건을 제시했다. 고객 데이터 100GB 분량의 샘플을 1만 달러에 판매하겠다며 고객 ID, 이름, 전화번호, 이메일, 주소, 생년월일, 가입일 등의 정보를 가지고 있다고 주장했다. 그러면서 SK텔레콤에 접촉을 요구하며 협상에 임하지 않으면 2천700만 명 규모의 고객 데이터를 모두 공개하겠다고 협박했다. SK텔레콤은 해커가 주장하는 100GB 데이터를 두고 유출된 적이 없다며 선을 그었다. 회사 관계자는 “다크웹에 올린 샘플 데이터, 웹사이트 캡처 화면, FTP 화면 등을 분석한 결과 당사에 존재하지 않는 내용”이라고 했다. 정부는 “사실 여부를 확인 중”이라고 밝혔다.

2025.09.16 10:00박수형 기자

"3~4년 내 일반인도 뇌 인터페이스 이식 고려할 것"

“앞으로 3~4년 내, 건강한 일반인도 뇌 인터페이스 이식을 고민할 전환점이 찾아올 것입니다.” 15일 서울 강남구 한국고등교육재단 빌딩에서 열린 최종현학술원·한국고등교육재단·크래프톤 공동 주최 강연에서, 뉴럴링크 공동창업자 서동진 박사가 뇌-컴퓨터 인터페이스(BCI) 기술의 현황과 미래 비전을 공유했다. 뉴럴링크는 일론 머스크와 서동진 박사를 비롯한 8명 신경과학자·엔지니어가 의기투합해 세운 뇌신경과학 스타트업이다. 이름 그대로 '신경'과 '연결'을 결합해, 인간의 뇌에 칩을 심어 신호를 수집·분석하고 이를 디지털 신호로 변환해 기계와 직접 연결하는 기술 개발에 나서고 있다. 목표는 단순한 치료가 아니다. 신경 질환 환자의 회복을 넘어, 인간 능력의 확장과 새로운 차원의 경험을 여는 것이다. 창립 이후 일부 멤버는 회사를 떠났지만, 여전히 핵심에 남아 있는 인물은 머스크와 서 박사다. 서 박사는 BCI 기술이 ▲신경 손상 환자의 재활 지원 ▲인공지능과 결합한 학습·기억 능력 강화 ▲궁극적으로는 뇌의 전 영역을 연결하는 '전뇌 인터페이스' 구축을 목표로 삼아, 단순한 치료를 넘어 인간의 능력을 확장하는 단계로 나아갈 수 있다고 내다봤다. 이날 강연 후 이어진 정재승 KAIST 뇌인지과학과 학과장 겸 융합인재학부 학부장과의 대담에서는 창업 배경과 기업 철학, 기술적 한계와 도전 과제까지 심층 논의가 이뤄졌다. 서동진 박사는 이번 강연에서 뉴럴링크의 최신 임상 사례를 공개하며, 사고나 질환으로 운동 능력을 잃은 환자들이 '생각만으로' 컴퓨터와 기기를 제어하는 장면을 소개했다. 그는 특히 미국의 전신 마비 환자 놀란드의 사례를 강조했다. 놀란드는 20개월 전 뉴럴링크 칩을 이식한 뒤, 이제는 오직 생각으로 컴퓨터를 조작할 수 있게 됐다. 뉴럴링크 임상시험의 첫 환자인 그는 “뉴럴링크 덕분에 다시 할 수 있는 일이 생겼다. 이 사례는 BCI 기술이 단순한 연구 단계에 머무르지 않고 실제 환자의 삶을 근본적으로 변화시키고 있음을 보여준다. 서 박사는 “임상 참여자들이 하루에 7시간 40분 동안 이 장치를 사용하고 있으며, 일부는 일주일에 100시간 이상 활용할 정도로 삶의 필수 도구로 자리 잡았다”며 “단순한 재활을 넘어 환자의 사회 복귀와 자아 실현을 가능케 하고 있다”고 강조했다. 뉴럴링크도 지난 10일 X(트위터)를 통해 “전 세계적으로 12명이 임플란트 시술을 받았다. 누적 사용일수는 2천일, 총 사용 시간은 1만5천시간 이상”이라고 밝혔다. 뉴럴링크는 내달부터 언어 장애 환자가 목소리를 되찾는 임상시험을 시작한다. 또한 '블라인드사이트'프로젝트를 통해 시각을 잃은 환자에게 전극 자극으로 시각을 복원하는 연구도 추진 중이다. 블라인드사이트는 시신경이 손상돼 전통적 치료가 불가능한 실명 환자에게, 시각 피질에 직접 자극을 시각 인지를 복원하는 장치다. 서 박사는 “뉴럴링크의 최종 목표는 전체 뇌와 기계를 연결하는 전뇌 인터페이스”라며 “AI와 결합해 인간-기계의 경계를 허물고 새로운 지적 지평을 열겠다”고 말했다. 그는 “아이폰이 인류의 삶을 송두리째 바꿨듯, 차세대 아이폰은 BCI가 될 것이라고 확신한다”며 “이 미래를 만들어가는 일은 결코 가볍게 생각하지 않는다”고 덧붙였다. 강연 후 이어진 대담에서 정재승 KAIST 교수는 서 박사와 함께 BCI 기술의 파급력을 논의했다. 서 박사는 “향후 3~4년 내에는 건강한 일반인도 뇌 인터페이스 이식을 선택하는 전환점이 올 것”이라며 “뇌-기계 연결은 결국 학습·기억 증강, 시각 복원 등으로 확대될 것”이라고 내다봤다. 의료적 치료를 넘어 인간 능력 확장, 인공지능과의 융합까지 가능성이 열려 있다는 설명이다. 그는 “뉴럴링크의 신호 전송 속도가 척수를 거쳐 근육을 움직이는 신호보다 10배 이상 빠르다”며 인간의 한계를 넘어서는 '초인간적 능력' 가능성을 언급했다. 그는 또한 “휴대폰이 인간의 창의성을 확장했듯, 뇌 인터페이스 기술이 새로운 상상력을 불러올 것”이라고 말했다. 실제로 뉴럴링크 사용자들은 뇌 신호가 척수와 근육을 거치지않고 블루투스 신호로 컴퓨터와 연결되면서, 일반 사람보다 더 빠른 반응 속도를 보이기도 했다.

2025.09.16 09:25류은주 기자

"디도스 등 해킹 훈련 받으세요"...KISA, 참여기업 모집

한국인터넷진흥원(원장 이상중, 이하 KISA)은 과학기술정보통신부(장관 배경훈)와 함께 '2025년 하반기 사이버 위기 대응 모의훈련' 참여기업을 다음달 10일까지 공개 모집한다고 15일 밝혔다. KISA는 고도화되는 사이버 위협에 대한 민간 기업의 대응 역량을 강화하기 위해 매년 상·하반기 모의훈련을 실시하고 있다. 최근 잇따른 사이버 공격과 사회적 이슈로 사이버 위기대응 모의훈련에 대한 기업 관심과 참여가 증가하고 있다. 지난 5월 진행한 2025년 상반기 훈련에는 688개 기업, 임직원 25만 5천여 명이 참여해 2024년 평균(499개 기업, 21만여 명) 대비 참여기업은 37.9%, 참여 인원은 21% 이상 증가했다. 이번 하반기 모의훈련도 기존과 동일하게 기업 규모·업종과 관계없이 참여할 수 있다. 훈련 기간은 10월 20일부터 10월 31일까지다. 주요 훈련 분야는 ▲임직원 대상 해킹 메일 전송 후 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지·대응 능력 점검 ▲기업 홈페이지 대상 모의 침투 ▲훈련기업 서버 취약점 탐지·대응 점검 등이다. 특히, 이번 하반기 해킹 메일 모의훈련은 생성형 AI로 업종별 특화된 해킹 메일 시나리오를 설계해 훈련 난이도와 효과성을 한층 높일 예정이다. KISA는 모의훈련에 참여한 기업에게 훈련 종료 후 침해사고 대응체계 개선에 활용할 수 있도록 훈련 분야별 대응 가이드, 최근 침해사고 동향자료 등을 제공할 예정이다. 또 참여기업은 정보보호 공시제도의 정보보호 활동 현황에 훈련 참여 사실을 기재할 수 있다. 하반기 사이버 위기대응 모의훈련 참가 신청은 이달 15일부터 다음달 10일까지다. 신청 방법 등 자세한 내용은 KISA 보호나라 누리집에서 확인할 수 있다. KISA 오진영 정보보호산업본부장은 “최근 기업 규모나 업종을 불문하고 침해사고가 빈번하게 발생하고 있다”며 “이번 모의훈련은 생성형 AI를 활용해 업종별 특화된 시나리오를 적용하는 등 실무 중심 맞춤형으로 진행되는 만큼, 더욱 많은 기업이 침해사고 대응체계를 점검하고 개선하는 계기가 되길 기대한다”고 말했다.

2025.09.15 21:15방은주 기자

최민희 의원, 침해사고 조사심의위 설치법 대표발의

최민희 국회 과학기술정보방송통신위원장은 기업의 자진신고 회피를 원천 차단하고 해킹사고에 신속하게 대응하기 위해 정보통신망법을 개정하는 '침해사고 조사심의위원회 설치법'을 대표발의 했다고 15일 밝혔다. 최근 기업들이 침해사고 의심 정황에도 신고를 하지 않아 현행 정보통신망법에 따른 민관합동조사단이 구성되지 못한 점을 개선하기 위한 법안이다. 개정안의 주요 내용은 민관합동조사단이 구성되기 전에 침해사고 발생을 의심할만한 정황이 있어 조사가 필요한 경우와 중대한 침해사고에 해당하는 경우에 이를 판단할 수 있는 '침해사고 조사심의위원회'를 설치하는 것이다. 침해사고 조사심의위원회는 침해사고 관련 전문지식과 경험이 풍부한 전문가로 구성돼 침해사고 정황에 대해 조사가 필요하다고 판단되면 우선적으로 소속 공무원을 해당 기업에 출입하도록 하여 침해사고 발생 여부와 원인을 신속하게 파악하게끔 조치할 수 있다. 이를 통해 기업이 의도적으로 신고를 회피하고 증거물들을 삭제하는 행위 등을 사전에 차단하고, 민관합동조사단이 한층 더 빠르게 구성될 수 있는 연결고리가 될 수 있다는 설명이다. 최 위원장은 “침해사고 조사심의위원회 설치법은 기업의 악의적인 침해사고 은폐 행위를 원천 차단할 뿐만 아니라 기업이 침해사고를 예방하기 위해서 보안 시스템을 강화하는 데 필요한 비용 투자로 이어질 것으로 예상된다”고 말했다.

2025.09.15 17:31박수형 기자

"해킹 자진신고 전 정부가 직권조사"...법개정 목소리 커졌다

사이버 침해사고를 입은 기업이나 기관이 자진 신고 이전에 정부가 의심 정황이 발견되면 즉시 조사할 수 있도록 제도를 정비해야 한다는 목소리가 커지고 있다. 참여연대 등 시민단체들은 15일 기자회견을 열어 연이어 발생하는 침해사고에 대해 정부와 국회에 재발방지 대책 마련을 촉구하면서 피해신고 전에도 과학기술정보통신부의 직권조사가 가능하도록 제도를 개선해야 한다고 주장했다. 최근 이동통신사에서 벌어진 사고를 두고 이상징후가 없다는 사업자 주장에 의존하다가 정부가 뒤늦게 조사에 나섰다는 이유에서다. 같은 날 국민의힘 박충권 의원 역시 보도자료를 내고 현행 정보통신망법에서는 침해사고를 당한 주체가 직접 자진신고를 해야만 정부가 조사에 나설 수 있다는 점을 지적했다. 개인정보보호법에 따른 인지 조사와 비교해 조사 권한의 차이가 크다는 것이다. 박 의원은 통신사의 협력사만 자진신고를 한 점을 두고 “기업이 자진 신고를 회피할 경우 정부와 전문기관이 신속히 대응할 수 없는 제도적 허점을 드러낸 것”이라며 “사이버 침해사고는 국민의 재산 피해와 직결된 만큼 철저한 진상 규명으로 책임을 묻고 재발 방지를 위해 법과 제도를 반드시 정비해야 한다”고 강조했다. 앞서 최근 출입기자단과 취임 후 첫 간담회를 가진 배경훈 과학기술정보통신부 장관 역시 비슷한 생각을 밝혔다. 배 장관은 “근본적인 대책에 대한 고민이 필요한 시점”이라며 “과기정통부가 한국인터넷진흥원을 통해 기업에서 (침해사고 신고를) 접수해야 대응할 수 있는 구조를 가지고 있는데, 우리가 의심되면 즉시 대응할 수 있는 법적인 체계를 마련하는 게 필요해졌다”고 말했다.

2025.09.15 13:38박수형 기자

세계적 해킹그룹 국내 금융사 2곳 해킹..."고객 명단에 유명 정치인 포함"

올해 가장 활발한 공격 활동을 보이고 있는 랜섬웨어 공격 그룹 '킬린(Qilin)'이 국내 자산운용사 2곳을 대상으로 랜섬웨어 공격을 시도한 것으로 보인다. 킬린은 회사 내부 자료는 물론 직원 및 고객들의 정보까지 탈취했다고 주장하는 것은 물론 재무관리 및 주식 시장에서 활동하는 한국 기업의 추가 유출을 경고하고 나섰다. 15일 본지 취재를 종합하면 랜섬웨어 공격 그룹 킬린은 한국의 자산운용사 '멜론자산운용' 및 '토러스자산운용'의 데이터를 탈취했다고 주장했다. 킬린은 자신들의 다크웹 사이트에 양사의 내부 데이터를 샘플 자료로 공개하며 위협했다. 킬린은 토러스자산운용에 대한 데이터 탈취를 주장하며 "토러스자산운용의 고객사로 국내 주요 증권사 등 한국의 주요 기업이 포함돼 있다"며 "이 회사는 꾸준히 투자 포트폴리오를 확장하고 있지만 동시에 투자자 데이터의 보안과 개인정보 보호에 대한 우려가 매우 심각하다. 예산, 투자 포트폴리오, 파트너와의 계약 및 개발 계획을 포함한 회사의 고객, 파트너, 직원의 데이터 등 모든 재무 정보가 공개됐다"고 밝혔다. 멜론자산운용과 관련해서는 "예산, 실물 투자 포트폴리오 및 향후 업무 계획을 포함한 모든 재무 문서가 공개됐다"며 "또한 국내 유명 정치인과 사업가의 이름을 포함한 모든 고객의 데이터도 있다. 이 정보가 공개되면 대형 스캔들과 일부 관계자의 사임으로 이어질 수 있다"고 위협했다. 킬린은 양사의 데이터 탈취 주장 게시글에서 모두 "우리는 재무 관리 및 주식 시장에서 활동하는 한국 기업의 방대한 데이터에 접근할 수 있게 됐다"며 "글로벌 유출은 수십개의 기업에 영향을 미쳤으며, 이 데이터는 여기(킬린 다크웹 사이트)에 게시할 예정"이라고 밝혀 국내 자산운용사에 대한 추가 공격을 예고해 우려를 더했다. 킬린은 러시아계 랜섬웨어 공격 그룹으로 알려져 있다. 올해 4월께 SK그룹 뉴욕오피스에 대한 공격은 물론 국내 금융업계에 대한 활발한 공격을 이어가고 있다. 지난달에는 웰컴금융그룹에서 내부 데이터 탈취를 주장했다. 보안업계에 따르면 킬린은 올해 전 세계 기업 및 기관을 대상으로 가장 활발히 공격하고 있는 그룹으로 알려졌다. 올해에만 509곳의 기업 및 기관을 공격해 랜섬웨어 기업 중 가장 빠르게 공격 건수가 500건을 넘긴 곳으로 조사됐다. 최근 통신사 해킹 및 해킹 의혹이 불거지면서 국내 기업에 대한 보안 우려가 커지고 있는 가운데 롯데카드, 웰컴금융그룹에 이은 자산운용사에 대한 공격이 더해지면서 금융권에 대한 보안 우려도 확산하고 있다. 금융감독원도 금감원은 SGI서울보증과 웰컴금융그룹 등 금융사를 노린 해킹 공격이 빈번해지면서 피해 기관들을 대상으로 현장검사에 나선 상태다. 다만 증권사 관계자는 "토러스자산운용의 경우 직접 공격을 당한 것이 아니라 토러스자산운용의 데이터를 관리하는 클라우딩 업체가 랜섬웨어 공격을 당한 것으로 전해졌다"고 밝혔다.

2025.09.15 10:33김기찬 기자

"국내 보안체계 재정비...AI G3 목표 수준으로 중요”

과학기술정보통신부가 연이은 사이버 침해사고와 피싱과 스미싱을 아우를 수 있는 종합적인 보안체계 전반을 살피고 있다. 근본적인 대책을 세우지 않으면 피해가 계속될 것이란 우려에서다. 배경훈 과기정통부 장관은 지난 12일 출입기자단 대상 간담회에서 “개인정보가 많은 통신사로 공격이 향하는데 해킹 기술 자체를 국가적으로 해커를 키운다거나 제조사 관점에서 지원하는 등 종합적 대책이 필요하다”고 밝혔다. 이어, “근본적인 대책에 대한 고민이 필요한 시점이고 사고에 대한 대응으로 문제를 풀려고 하지 않는다”고 강조했다. 예컨대 최근 KT의 무단 소액결제에 외부 미상 기지국이 활용된 점을 파악한 뒤 KT가 아니라 SK텔레콤 LG유플러스를 찾아가 펨토셀 조사를 요청했는데, 잇달아 벌어지는 사고가 한 기업이나 기관에만 해당하는 문제가 아니라는 것이다. AI를 통해 해킹을 막는 방법도 논의되고 있지만, 근본적인 원인으로 현재의 방어 전략이 충분하냐는 의문에 도달한 게 정부의 고민이다. 배 장관은 “최근 통신사 CEO와 면담하고 관련 담당자와 이야기를 해보면 기업에서도 많은 해커를 고용하는데 2년 정도가 지나면 (스페셜리스트였던 해커 직원이) 제너럴리스트 수준으로 역량이 떨어진다고 한다”며 “그만큼 외부에서 기술이 발전하고 (범죄) 조직이 지능화되고 있는데 원천 대책을 어떻게 세워야 할지 고민이 많아지는 부분”이라고 토로했다. 이어, “(KT를 비롯해) 여러 이슈가 전방위적으로 나오는데 예전부터 문제된 것들이 터지는 것은 아닌가 생각한다”며 “스미싱 이슈는 개개인 대상으로 연간 몇 천건이 나오고 있다”고 진단했다. 그러면서 “과기정통부가 한국인터넷진흥원을 통해 기업에서 (신고를) 접수해야 대응할 수 있는 구조를 가지고 있는데, 우리가 의심되면 즉시 대응할 수 있는 법적인 체계를 마련하는 게 필요해졌다”고 강조했다. 정보보호 대전환 체계 구축이 필요한 이유로 공격 루트의 다양성도 꼽혔다. 해킹이 국내 서버만 아니라 중국과 북한 문제도 있고, 어느 한 쪽을 막는다고 되는 일이 아니라 유럽의 서버에서 넘어오기도 하고 사건의 케이스가 매우 다양해졌다는 것이다. 과기정통부의 역점 사업인 AI 3대 강국 목표에 버금가는 수준으로 강력하게 정책 발굴을 추진하겠다는 의지도 확실히 했다. 류제명 차관은 “(SK텔레콤 사고 이후) 7월4일 합동조사단 결과를 발표했고 대략적인 제도개선 방안을 제시했다”며 “당시 시정요구를 리뷰하는 상황에서 KT 사건이 터진 것이고 ISMS 인증체계나 주요 정보통신시설 시정 범위를 재점검하는 단계에서 연이어 사고가 생겨 보호체계 재정비가 필요한 상황”이라고 설명했다. 이어, “장관께서도 AI 3강 목표에 버금가는 정도로 중요하게 근본적인 방안을 제시해야 한다고 해서 전반적인 제도개선 문제를 특별 TF 단장을 맡아 재검토하고 있다”고 밝혔다.

2025.09.14 14:30박수형 기자

[기고] AI시티 시대...안전을 어떻게 지켜낼까

AI 시대의 새로운 주인공이 있다. 바로 AI와 IoT를 결합한 'AI-IoT 서비스 사업자'다. 이들은 단순한 기술 제공을 넘어, 24시간 365일 우리 삶에 완벽히 통합되는 지능형 보안서비스를 제공하며 도시를 한 편의 오케스트라처럼 조율한다. 기술 발전이 나날이 눈부시다. 이젠, 밤잠을 설치는 당신을 위해 수면 패턴을 분석하고, 새벽에 일어나는 기척에 맞춰 조명과 온도를 조절해주는 시대로 진입하고 있다. 이 모든 과정은 삼성전자 등이 제공하는 AI홈서비스를 Matter 표준을 통해 기기들이 서로 연결돼 있기 때문에 가능하다. Matter는 스마트홈 기기 간 호환성을 높이기 위해 만들어진 국제 표준이다. 2019년 개발에 착수해 2021년 현재의 Matter로 명명됐고, 2022년 10월 버전 1.0이 정식 공표됐다. 앞으로는 이런 시대가 올 것이다. 사용자가 화장실로 이동하면, 조명과 거울 디스플레이가 자동으로 켜지고, 개인화된 아침 뉴스를 보여준다. 이는 음성/얼굴/제스츄어 생체인증(Biometrics OID)을 통해 사용자를 인식한 결과다. 또 아침 출근길 로보택시를 호출하고, 퇴근 후에는 당신의 건강 상태를 분석해 맞춤형 저녁 식단을 추천하는 도시, 이 모든 서비스가 유기적으로 연결되는 AI 시티는 더 이상 상상 속 이야기가 아니다. AI-IoT 사업자가 지휘하는 24x365 서비스의 오케스트라! 1)아침: AI와 함께하는 스마트한 시작 당신이 잠에서 깨어나기도 전에, 스마트워치는 당신의 수면 패턴을 분석한다. AI 스피커는 당신의 음성(Voice ID)을 인식하고, "좋은 아침입니다. 오늘 날씨는 맑습니다"라고 말하며 커튼을 열어준다. 커피 머신과 공기청정기는 당신의 기상 시간에 맞춰 작동하며, 스마트홈의 모든 기기들은 중앙통제장치(Central Controller) 역할을 하는 집사로봇과 스마트안경 등이 Matter 표준을 통해 모든 기기가 서로 완벽히 소통한다. 집을 나서는 당신은 스마트폰으로 음성 결제(Voice Pay)를 이용해 간편하게 커피를 드라이브 픽업 주문하고, AI 비서는 당신의 일정에 맞춰 로보택시를 미리 호출한다. 2) 낮: AI 도시에서 펼쳐지는 끊김 없는 연결 로보택시는 C-V2X 기술로 주변 교통 상황을 실시간으로 파악, 당신을 최단 경로로 안내한다. 차량 안에서 당신은 원격으로 회사 업무를 보거나, 회사의 긴급호출로 미국, 프랑스 등 6개국 지사장과 아바타 영상미팅을 시작한다. 아바타로 참석하는 이유는 딥페이크로 참석자 얼굴과 음성을 더 이상 신뢰할 수가 없기 때문이다. 작년에 홍콩에서 영상회의 후 3백만달러를 이체한 딥페이크 사고의 영향이다. 이때, 정부에서 호출이 오자 영상미팅은 국정원이 최근 마련한 N2SF 260여개 보안 항목을 준수해 보안 등급을 점검한후, 아바타별로 보안등급을 아바타 머리위의 '천사링'으로 표기한다. 천사 링 1개는 대외비, 천사 링 2개는 영업비밀, 특허권 그리고 천사링 4개는 톱 수준의 보안을 보장한다. 영상회의에 경제스파이나 해커 침투시, 이상행동에 대해 투표로 '추방 혹은 경찰에 신고' 기능도 가능하다. 영상 회의 후 음성으로 점심 식사를 주문하고, 주문은 FIDO 기반의 보안 시스템을 통해 안전하게 결제된다. 배달 로봇은 당신의 위치를 인지해 사무실 문 앞까지 정확하게 찾아온다.모든 로봇기기에는 고유한 기기 제조자, 운영자의 식별자(Device PID/VID) 코드가 있어, 해킹과 오배송 걱정 없이 안심할 수 있다. 신기술은 건강 생태계도 바꾸고 있다. 회사에서 일하는 사용자는 스마트워치에서 평소와 다른 심박수 패턴을 감지했다는 알림을 받는다. 즉시 원격 의료 서비스 앱을 실행해 의사에게 상담을 요청한다. 스마트폰을 통해 담당 의사와 영상 통화가 연결되고, 사용자의 건강 데이터는 HL7 FHIR 표준에 따라 안전하게 병원 시스템으로 전송된다. 의사는 의료분야 국제표준인 DICOM(Digital Imaging and Communications in Medicine)으로 전송된 의료 영상 자료를 AI와 함께 분석해 정확한 진단을 한다. 상담을 마친 후, 사용자는 AI 비서에게 "오늘 저녁에 먹을 저탄고지 식단 추천해 줘"라고 말한다. AI는 사용자의 건강 데이터와 선호도를 기반으로 맞춤형 식단을 제안하고, 필요한 식재료를 AI 냉장고(Device PID, VID)에 자동으로 주문한다. 이 데이터의 신뢰성은 C2PA 표준으로 보장된다. 3) 저녁: AI가 돌보는 휴식과 건강 일과를 마친 당신이 로보택시나 무인 드론을 타고 집으로 향하면, 당신의 스마트폰 위치를 감지한 AI 홈은 에어컨과 조명을 미리 켜둔다. 집에 도착한 당신은 AI TV에 "오늘의 뉴스 요약해줘"라고 말한다. AI는 당신의 음성(Voice ID)을 인식하고, 하이브리드 AI를 통해 클라우드와 온디바이스 AI가 협력해 당신의 취향에 맞는 뉴스와 콘텐츠 브리핑을 제공한다. 당신의 스마트워치가 수집한 건강 데이터는 AI 헬스 코치에게 전달, 당신의 상태에 맞는 운동법과 식단을 추천한다. 긴급상황...AI 킬 스위치가 보호하는 안전한 미래 하지만 이러한 완벽한 AI 시티에도 예기치 못한 위험은 항상 존재한다. 오후 3시, 갑작스럽게 도심 한복판에서 로보택시가 해킹당하는 사건이 발생했다. AI-IoT 서비스 사업자의 중앙 보안 시스템은 즉시 이상 패턴을 감지하고, PKI 인증서 기반의 계층적 검증을 통해 해당 차량의 신원을 확인한다. 이어, 보안 위협을 감지, 킬 스위치 활성화 프로토콜 실행한다. AI 보안 시스템은 다중 요소 인증을 거쳐 해킹된 로보택시에 즉시 킬 퍼블릭 키를 전송한다. 로보택시 차량은 안전한 장소로 자동 이동한 후 모든 외부 통신을 차단하고, 승객의 안전을 최우선으로 비상 정차한다. 동시에 인증 체인을 통해 연결된 다른 차량들에게도 보안 경고가 전파, 2차 피해를 예방한다. 가정에서도 이런 비상 상황이 발생할 수 있다. 한 가정의 스마트홈에서 이상한 일이 벌어져, 평소와 다른 시간에 집 안의 AI 스피커가 갑자기 작동하기 시작했고, 생체 인증 없이 도어락이 열리려는 시도가 감지됐다. AI-IoT 서비스 사업자의 보안 시스템은 즉시 무단 접근과 변조 시도를 인식하고, 해당 기기들의 터미널장치 OID(고유 식별 코드)를 확인해 비정상 패턴을 감지, 킬 스위치를 가동한다. . 시스템은 다중 당사자 승인 절차를 거쳐, 해킹 시도가 확인된 스마트 기기들의 통신 모듈과 센서를 선택적으로 비활성화한다. 동시에 집주인의 스마트폰과 경찰서, 보안업체에 긴급 알림이 전송되고, 집 안의 보안 카메라만 활성화돼 실시간 모니터링이 시작된다. 더 심각한 상황이 일어날 수도 있다. 의료진이 수술 중 사용하던 AI 로봇에서 갑작스럽게 오작동이 발생했다. 환자의 생명이 위험한 순간, 병원의 AI 시스템은 AI 알고리즘을 통해 로봇의 비정상적인 동작 패턴을 즉시 감지해 의료용 킬 스위치를 실행한다. 다중 인증 기관의 교차 서명과 의료진의 생체 서명을 통한 긴급 승인 후, 오작동하는 로봇의 물리적 동작은 즉시 중단되고, 백업 시스템이 자동으로 활성화된다. 이 모든 과정은 3초 내에 완료되어 환자의 안전을 지켜낸다. 이러한 킬 스위치 시스템은 단순한 기기 차단을 넘어, 상황에 따른 맞춤형 대응을 제공한다. 배달 로봇이 분실되거나 도난당했을 경우, GPS 추적과 함께 '귀환 모드'가 활성화돼 자동으로 기지국으로 돌아간다. 개인 정보가 담긴 스마트 기기가 분실된 경우에는 원격으로 데이터를 완전히 삭제하여 개인정보를 보호한다. 무엇보다 중요한 것은 킬 스위치의 오작동을 방지하는 안전장치다. 시스템에는 페일세이프(fail-safe) 해제 코드가 내장되어 있어, 잘못된 활성화나 악의적인 공격에 의한 오작동 시 즉시 정상 상태로 복구할 수 있다. 또한 모든 킬 스위치 활성화 기록은 블록체인 기반의 변조 불가능한 분산 원장에 타임스탬프와 함께 영구 보관되어, 투명하고 신뢰할 수 있는 보안 거버넌스를 구축한다. AI 시티와 AI-IoT 사업자: 24시간 365일, 신뢰로 구축하는 미래 AI-IoT 서비스 사업자는 이러한 지휘자 역할을 수행하며, 기술의 편리함 뒤에 숨겨진 보안과 신뢰를 책임진다. 킬 스위치 시스템은 AI 시티의 마지막 보루로서, 기술이 인간을 배신하지 않도록 하는 궁극적인 안전장치 역할을 한다. AI-IoT 사업자가 제공하는 서비스는 단순히 우리 삶을 편리하게 만드는 것을 넘어, 안전하고 신뢰할 수 있는 미래 도시의 핵심 인프라를 구축하고 있다. AI 시티는 이제 우리와 함께 24시간 365일, 살아 숨 쉬는 지능형 유기체로 진화하고 있다. 이 모든 과정은 AI 신뢰 체인(Chain of Authentication)이라는 견고한 보안 아키텍처 위에서 작동한다. 우리 생체 정보(Biometrics OID)부터 기기(Device PID/VID)의 고유한 신원, 그리고 FIDO, Matter와 같은 국제 표준이 결합, 해킹과 데이터 위변조를 막아준다. 그리고 그 정점에는 킬 스위치라는 궁극적인 보안 메커니즘이 자리잡고 있어, AI 시대의 모든 위험으로부터 우리의 일상을 보호해 줄 것이다. 마치며: 기술과 인간이 공존하는 안전한 미래 AI 시티의 킬 스위치는 기술에 대한 맹목적인 의존이 아닌, 기술과 인간이 조화롭게 공존할 수 있는 균형점을 제시한다. 언제나 인간의 안전과 생명을 최우선으로 하는 이 시스템은, 우리가 AI와 함께 걸어갈 미래가 얼마나 안전하고 신뢰할 만한지를 보여준다. 24시간 365일, AI-IoT 서비스 사업자와 킬 스위치가 함께 만들어가는 AI 시티, 이곳에서 기술은 더 이상 두려움의 대상이 아닌, 인간의 삶을 풍요롭게 하는 동반자가 돼 줄 것이다.

2025.09.14 10:19최운호 컬럼니스트

억대 연봉 해외行 택하는 보안 인재…국내는 '헐값 대우'

SK텔레콤 해킹 사태를 비롯해 KT, 예스24, 웰컴금융그룹, SGI서울보증, 화천기계, 삼화콘덴서 등 국내 기업 및 기관을 대상으로 한 침해사고가 빈번해지고 있는 반면 국내 기업의 사이버보안 전문 인력은 평균 1명이 채 되지 않는 것으로 나타났다. 기업들의 사이버보안 투자의 현주소를 확인해볼 수 있는 대목인데, 이런 배경에 국내 사이버보안 인재들은 해외로 발길을 돌리고 있다. 해외에서는 국내 기업보다 훨씬 대우가 좋고, 그만큼 보안에 대한 인식이 고도화돼 있는 만큼 국내 취업보단 해외 취업에 눈길이 쏠릴 수밖에 없는 상황이다. 14일 사이버보안 분야의 한 교수는 "작년부터 사이버보안 관련 예산도 삭감됐고, 보안 사고가 잇달아 발생하고 있는데도 보안 투자는 세계 대비 턱없이 모자란 상황"이라며 "이에 젊은 학생들도 해외로 눈을 돌리는 경향이 크다"고 지적했다. 보안업계에 종사하고 있는 한 담당자도 "해외에서 억단위 연봉을 받고 모셔가는 자격증이나 경력이 있어도 국내에서는 그만큼 인정받지 못하는 현실"이라며 "그럼에도 보안 사고가 발생하면 보안부서가 책임을 뒤집어 쓰는데, 이런 환경에서 어느 인력이 한국에서 일하고 싶어 하겠는가"라고 반문했다. 과학기술정보통신부 및 한국정보보호산업협회가 올해 4월 발표한 '2024년 사이버보안 인력수급 실태조사'에 따르면 2023년 말일 기준 보안 업무만 전업으로 담당하고 있는 사이버보안 인력의 경우 전체 0.8명에 불과한 것으로 집계됐다. 보안업무를 겸업하고 있는 인력의 경우에도 불과 1.8명에 그쳤다. 그럼에도 사이버보안 인력을 보유하고 있지 않은 기업의 대부분(97.2%)은 사이버보안 인력을 필요로 하고 있지도 않다고 응답했다. 이런 인식이 기저에 깔려 있다 보니 2023년 기준 사이버보안 인력을 채용한 기업도 10곳 중 1곳(7.6%)에 불과했다. 나머지 92.4%의 기업들은 사이버보안 인력을 채용하지 않은 것으로 나타났다. 사이버보안 분야에 취업하길 희망하지 않는 이유는 '급여'였다. 해당 조사 보고서에 따르면 전문대학, 대학교, 대학원 학생 1276명 중 사이버보안 분야 취업 비희망 이유로 가장 많이 꼽은 항목에 대해 조사한 결과 '낮은 연봉 수준' 때문이라는 응답이 38.2%로 가장 높았다. 작은 채용 규모와 열악한 근무 환경 및 처우(워라밸) 등에 대한 응답도 각각 14.2%, 11.7%로 집계됐다. 연봉 수준은 업무 대비 낮은데, 채용 규모도 작고 근무 환경 또한 열악하다는 인식으로 비춰지고 있는 것이다. 반면 미국 경제지 포브스에 따르면 해외의 경우는 대조적이다. 포브스는 미국 노동통계국 수치를 통해 미국 사이버 보안 일자리 수요가 크게 늘어날 것으로 전망하고 있다. 미국 노동통계국 조사에 따르면 미국에서 2032년까지 사이버 보안 일자리가 약 32% 증가할 것으로 내다봤다. 또한 2023년 기준 미국 정보보안 분석가들의 평균 연봉은 약 12만360달러(약 1억6천700만원)으로 조사됐다. 국내의 경우는 한국인공지능·소프트웨어산업협회가 공표한 '2023년 소프트웨어 기술자 임금실태조사'에 따르면 2023년 기준 정보보안전문가의 경우 평균 연봉이 약 1억1천380억원에 불과한 것으로 나타났다. 이는 정보보호관리자, 침해사고대응전문가 등 기업 내 최고정보보호책임자 수준 전문가의 급여로, 국내 보안기업의 보안 인력의 경우 이보다 훨씬 낮은 6천만~7천만원 수준에 머무는 것으로 나타났다. 김승주 고려대 정보보호대학원 교수는 "막연하게 보안 인력들에 대한 급여나 처우를 개선하기보다 외국 보안 전문가들도 한국에서 근무할 정도의 글로벌 기업 수준 업무 환경을 조성해야 한다"며 "해외에서 능력이 특출난 인력을 우리나라가 스카우트하고, 우리나라 인력도 해외에서 활약하는 등 인적 교류가 오갈 만큼의 환경이 조성되면 자연스럽게 국내 보안 인력들도 선택지가 넓어지게 된다"고 역설했다. 염흥열 순천향대 정보보호학과 명예교수는 "사이버보안 인력은 우리 사이버 공간을 지키는 파수꾼"이라며 "기술 인력의 유출을 최소화하는 다각적인 조치가 필요하다"고 강조했다.

2025.09.14 09:48김기찬 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

디지털자산 제도화 "공론화 진전, 법제화는 제자리"…디지털 금융 B-

중국은 3분 배터리 교체 경쟁…현대차가 구독형 택한 이유

'애플 감성' 담은 페라리 첫 전기차, 7월 성적표 주목

메모리 가격상승에 기업 내 PC 교체 지연...더 미뤄도 될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.