• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번개장터아이디판매업체 ● 텔레문의 tway010 ● 네이버생성아이디 트위터 해킹 계정구매합니다,E2V'통합검색 결과 입니다. (1691건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

지슨, 코스닥 이전 상장…"융합 보안 시장 선도"

융합 보안 솔루션 전문 기업 '지슨(GITSN)'이 코스닥 시장에 상장하며 사세 확장에 나선다. 14일 한국거래소에 따르면 지슨은 키움제8호스팩과의 합병 절차를 마치고 이날 코스닥 시장에 이전 상장한다. 지슨은 코넥스에 상장해 있는 상태였으나, 이날을 기점으로 코스닥 시장으로 이전한다. 지슨은 무선 도청, 무선 백도어 해킹, 불법 촬영 등 탐지가 높은 보안 위협에 대응할 수 있는 솔루션을 개발·공급하는 기업이다. 최근 SKT, 예스24 등 보안 관련 침해사고가 빈번해지고 있는 만큼 증권가에서는 지슨의 성장성을 높게 평가하고 있다. 이번 합병 및 이전 상장에 따라 종목명이 지슨으로 변경된다. 기존 키움제8호스팩의 종목 코드는 유지된다. 지슨은 2000년 설립돼 탐지 난이도가 높은 불법 촬영 등 보안 위협에 대응할 수 있는 솔루션을 개발·공급하는 기업으로 알려져 있다. 독자 개발한 기술을 바탕으로 30건 이상의 특허를 보유하고 있으며, 주요 공공기관이나 금융권 등 다양한 고객사를 확보하고 있다. 대표 제품으로는 ▲스마트 무선도청 상시 방어 시스템 '알파-I(Alpha-I)', ▲무선백도어 해킹 탐지 시스템 '알파-H(Alpha-H)', ▲상시형 불법촬영 탐지 시스템 '알파-C(Alpha-C)' 등이 있다. 특히 초광대역(UWB) 탐지, 음성 AI(인공지능) 판별, 열원 분석 기술 등이 있다. 지슨은 공공분야뿐 아니라 민간 분야를 아우르는 보안 수요 확대와 기술 신뢰도를 바탕으로 높은 시장 점유율은 확보하고 있다. 구체적으로 도청 보안 시장에서 98.77%의 점유율을 확보하고 있으며, 불법촬영 탐지 시장에서도 60% 이상의 점유율을 기록하고 있다. 이를 바탕으로 지슨은 제품 라인업을 확대하고 경쟁사와의 격차를 벌리며 시장을 적극 공략할 계획이다. 무선도청 보안 분야에서는 이미 두 차례의 신제품을 출시한 바 있고, 현재는 스마트 무선도청 상시방어 시스템인 알파-1를 앞세워 사업 분야를 확장하고 있다. 아울러 백도어 보안과 불법촬영 보안 분야에서 알파-H와 알파-C를 출시하며 사업 분야를 넓히고 있다. 이 외에도 내년 이후 야전용 통합 무선 감시 시스템과 무선 기반 국경 감시 시스템 등을 출시해 군사 시설 보안 수요에도 대응한다는 계획이다. 지슨은 최근 국제 정세 불안감이 고조되고 있는 만큼 관련 수요가 늘어날 것으로 내다보고 있다. 증권가에서도 지슨의 성장성을 고평가하고 있다. 유화증권에 따르면 지슨의 올해 매출은 236억원으로 예상된다. 이는 전년 동기 대비 70% 이상 성장한 수치다. 지슨은 2023년과 지난해 각각 매출액 138억원, 136억원을 기록한 바 있다. 고승범 유화증권 연구원은 "지슨의 올해 매출액은 B2G 48.6%, B2B 35.9%, 해외 수출 15.5%로 다변화될 전망"이라면서 "특히 해외 수출액은 지난 2022년 2억5천만원에서 지난해 20억6천만원으로 약 8배 성장했으며 앞으로도 해외 수출을 통해 성장할 것"이라고 설명했다. 이어 고 연구원은 "지슨은 차량용 도청 방어 시스템과 같은 신규 사업을 추진하고 있는데 내년 상반기 상용화를 목표로 하고 있다"며 "차량 내부 도청장치 및 불법 무선 신호 탐지, 야전용 통합 무선 감시 시스템 등 다양한 응용 분야로의 사업 확장에 나서고 있다"고 지슨을 평가했다.

2025.08.14 20:38김기찬

한세예스24홀딩스, 2Q 영업익 전년比 98.8%↓

최근 두 차례 랜섬웨어 해킹 사고를 겪은 예스24 모회사 한세예스24홀딩스의 올해 2분기 매출이 전년 동기 대비 17%에 가까운 성장세를 보였다. 반면 영업이익은 90% 넘게 꺾이고, 당기순이익은 손실로 적자전환 됐다. 14일 금융감독원 전자공시시스템에 따르면 한세예스24홀딩스는 2분기 매출 8천38억원, 영업이익 5억원을 기록했다고 공시했다. 매출은 전년 동기(6천891억원) 대비 16.6% 가량 증가한 반면, 영업이익은 전년 동기(430억원) 보다 98.8% 감소했다. 같은 기간 당기순손실은 103억원으로 전년 동기(178억원) 대비 적자전환했다. 한세홀딩스는 자회사로 한세실업·한세엠케이·예스24·동아출판 등을 보유하고 있다. 이중 예스24는 한세그룹 창업주 김동녕 회장의 장남인 김석환 한세예스24홀딩스 대표(부회장)와 전문경영인 최세라 대표가 각자 대표 체제로 운영 중이다. 김 대표는 예스24의 최대주주인 한세예스24홀딩스 지분을 25.95% 보유하고 있다. 예스24의 2분기 매출은 1천400억원, 영업손실은 43억원, 당기순손실은 67억원이다. 매출은 전년 동기(1천500억원) 대비 11% 감소했으며, 영업이익의 경우 전년 2분기에는 32억원 흑자였으나 올 2분기에는 적자로 돌아섰다. 당기순이익도 지난해 같은 기간 33억원에서 올해 적자전환 됐다. 예스24는 지난 6월과 이달 총 두 차례의 랜섬웨어 해킹 피해를 겪었으며, 지난 1차 사고 때는 피해자 등 회원들에게 무상 반품과 포인트 2천점, YES상품권 5천원권 등을 보상했다. 며칠 간의 영업중단과, 이에 따른 피해 보상금이 실적에 악영향을 미친 것으로 풀이된다. 예스24는 반기보고서 중 우발부채 등에 관한 사항에 "서비스 장애에 따른 이용 불편에 대한 보상으로 고객에게 지급할 금액을 충당부채로 계상하고 있다. 해당 금액 이외 공연 등과 관련해 발생할 것으로 예상되는 보상분이 존재한다"면서 "이번 사고에 대해 관련기관과 논의중이며, 추가로 연결회사 및 재무제표에 미칠 영향은 파악 중에 있다"고 설명했다.

2025.08.14 18:34박서린

예스24 또 속였나?..."1차 해킹 때 백업망도 랜섬웨어 감염"

랜섬웨어 감염으로 두 달 만에 서비스가 먹통됐던 예스24가 지난 첫 해킹 사고 때 백업망까지 랜섬웨어에 감염됐음에도 이를 숨긴 것으로 확인됐다. 랜섬웨어는 컴퓨터 시스템을 사용자가 사용하지 못하도록 만든 후 이를 볼모로 금전을 요구하기 위해 퍼뜨리는 악성 파일이다. 당시 회사는 “(랜섬웨어 해킹 피해를 입었지만) 서버 백업이 완료돼 있어 이를 바탕으로 복구작업을 진행하고 있다”고 밝혔지만, 실제로는 백업 데이터 접근이 어려웠거나 불가능했을 것으로 추정된다. 또 예스24는 피해 규모가 컸던 1차 해킹 사태 때는 보상안을 내놨지만, 이번 2차 피해 보상안 관련해서는 별다른 입장을 내지 않고 있다. 소비자 신뢰 회복을 약속했던 대표이사 공식 사과도 없었다. 회사 측은 "피해 보상과 관련해 현재 결정된 것은 없다"는 입장이다. 두 달만에 재발한 랜섬웨어 해킹 사고...7시간 만에 서비스 복구 예스24는 지난 11일 새벽 4시30분 경 랜섬웨어 방식의 해킹 공격으로 서비스 접속 장애가 약 7시간 가량 이어졌다. 홈페이지와 앱은 이날 오전 11시 30분경 다시 복구됐다. 불과 두 달 만에 예스24는 또다시 랜섬웨어 공격으로 홍역을 치뤘다. 이 때 예스24는 "혹시 모를 가능성에 대비해 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다"며 공지했다. 또 "백업 데이터를 통해 서비스를 빠르게 복구 중"이라고 안내했다. 지난 6월 처음 랜섬웨어 공격을 받았을 당시 예스24는 5일 간 서버 장애를 겪었으며, 티켓 정보를 확인할 수 없었던 일부 공연의 경우 진행과 예매가 취소되며 이용자 불편을 초래했다. 도서 고객도 주문한 책을 제 기간에 받지 못했다. 2차 해킹 사태 복구 과정에 대해 예스24는 “랜섬웨어 공격이 있었고 동시에 이를 차단했다”며 “백업 데이터도 있었고, 문제가 없는지 점검하고자 서비스를 중단했다. 이후 점검을 거쳐 서비스를 재개하는 과정에서 시간이 소요된 것”이라고 설명했다. 백업 데이터로 복구하겠다더니…알고보니 업무망·서비스망·백업망 다 감염 이번 두 차례의 예스24 해킹 사고와 관련해 한국인터넷진흥원(KISA)은 실태 조사를 위해 현장조사를 벌이기도 했다. 구체적인 피해 원인과 범위 등은 아직 조사 중인 것으로 알려졌다. 다만 지난 1차 해킹 사고 당시 예스24 공식 입장과 대응에는 여전히 여러 의혹이 풀리지 않고 있다. 특히 백업 데이터가 있어 이를 바탕으로 서비스를 복구 중이라는 당시 회사 측 설명도 거짓이었던 것으로 보인다. 정부 측 설명에 따르면, 당시 예스24는 백업망까지 랜섬웨어에 감염돼 접근이 어려웠기 때문이다. 이번 해킹 사건 조사를 담당하는 과학기술정보통신부 관계자는 “이번 주 발생한 해킹 사건은 아직 조사 진행 중”이라며 “(1차 해킹 사태가 일었던) 6월에는 (해커가 예스24의) 업무망, 서비스망, 백업망까지 접근해 (랜섬웨어를) 감염시켰다”고 밝혔다. 이어 “백업이 있더라도 랜섬웨어에 감염시켜버리면 끝”이라며 “6월 해킹 사건 조사 과정에서 나왔던 보안 미비점에 대해 조치를 취하도록 이야기했고, 그 결과 이번에는 그쪽(백업망)까지는 감염이 안됐고 서비스망만 감염이 돼 빠르게 복구할 수 있었다”고 설명했다. 이는 당시 예스24가 내놓았던 주장과는 전혀 상반된다. 예스24는 지난 6월 12일 발표한 2차 사과문에서 “현재 조사 결과 주요 데이터 일체의 유출이나 유실이 발생하지 않았으며 정상적으로 보존된 상태임을 확인했다”며 “또한 서버 백업이 완료돼 있어 이를 바탕으로 복구 작업을 진행하고 있다”고 알렸다. 그러나 당시 보안·개발 전문가들은 백업 데이터가 있다면 서비스 재개가 그렇게 지연될 이유가 없다며, 예스24의 대응 방식과 느린 복구 속도에 의구심을 드러낸 바 있다. 예스24가 랜섬웨어 해킹 사건 해결 과정에서 거짓말 논란에 휩싸인 건 이번이 처음이 아니다. 앞선 6월 예스24는 랜섬웨어에 의한 해킹이라는 사실을 뒤늦게 알려 늑장대응으로 비판을 받기도 했으며 KISA와의 협업 사실은 KISA 측에서 전면 부인하며 거짓 해명 논란을 빚기도 했다. 이후 지원이 종료된 운영체제(OS) 사용이 랜섬웨어 감염의 원인으로 지목됐으며, 해커에게 수십억원에 달하는 비트코인을 주고 랜섬웨어 사태를 해결한 것이란 언론 보도가 나오기도 했다. 2차 해킹 피해 보상안은?…“공식적으로 나온 것 없어” 해킹 피해 이후 서버가 복구된 지 수일이 지났음에도 예스24는 이번 홈페이지, 앱 마비 사건에 대한 별다른 보상안을 제시하지 않고 있는 상황이다. 예스24 관계자는 보상안과 관련해 “공식적으로 나온 것은 없다”며 “통상적으로 공연은 오후에 많이 진행돼 이번에는 피해를 입은 공연이 없는 것으로 안다”고 답했다. 보상안 마련에 미온적인 반응을 보이는 것은 지난번 사태와는 대조된다. 지난 6월 사태에는 13일 서비스가 일부 복구된 후 3일이 지난 16일에 1차 보상안을 발표했다. 다음날인 17일에는 2차 보상안을 발빠르게 발표하기도 했다. 1차 보상안에는 무상 반품과 함께, 포인트 2천 점에 해당하는 출고 지연 보상, 공연을 제대로 관람하지 못한 고객을 대상으로 티켓 금액 120% 환불 등의 내용이 담겼다. 2차에는 전체 회원을 상대로 YES상품권 5천 원권과 크레마클럽 무료 이용권(30일) 지급 등의 보상안을 마련했다. 온라인 상품 구매 회원은 무료 배송 쿠폰 1장을, 이(e)북 구매 회원은 이(e)북 전용 YES상품권 5천원을 받았다. 예스24 과실 입증 시 보상받을 수 있다 예스24에서는 대책 마련에 미온적이지만, 보상받을 수 있는 가능성은 열려있다. 공정거래위원회 전자상거래 표준약관 제5조 2항에 따르면 전자상거래업체는 정보통신설비의 보수점검·교체 및 고장, 통신의 두절 등의 사유가 발생한 경우 서비스의 제공을 일시 중단할 수 있다고 규정하고 있다. 이같은 사유로 서비스 제공이 일시적으로 중단될 경우 이용자 또는 제3자가 입은 손해에 대해 배상해야 한다고 명시하고 있다. 다만, 전자상거래업체가 고의 또는 과실이 없음을 입증하면 보상을 하지 않아도 된다고 안내하고 있다. 예스24는 사업영역을 전자상거래로 신고한 상태다. 법무법인 위민 이주한 변호사는 “회사에서 피해를 방지하기 위해 어떤 장치를 해뒀는지와 어떤 절차를 수립했는지, 어떤 노력을 했는지에 대한 자료가 있다면 (공정위가) 노력했다고 판단할 수 있다”며 “그러나 시정을 해야함에도 불구하고 아무런 조치를 하지 않았다면 노력을 안했다고 볼 수 있다”고 말했다.

2025.08.14 17:22박서린

업비트, 가상자산 수탁 서비스 '업비트 커스터디' 출시

가상자산 거래소 업비트를 운영하는 두나무(대표 오경석)가 가상자산 수탁 서비스 '업비트 커스터디'를 출시한다고 14일 밝혔다. 업비트 커스터디는 업비트가 다년간 축적한 보관 기술과 인프라를 기반으로 설계한 법인 및 기관 전용 가상자산 수탁 서비스다. 법인의 가상자산 투자가 단계적으로 허용되면서 가상자산을 안전하게 보관·관리하려는 수요가 확대될 것으로 예상된다. 이에 따라 업비트는 글로벌 최고 수준의 보안성과 사용 편의성을 갖춘 업비트 커스터디 서비스를 통해 이러한 수요에 적극 대응한다는 방침이다. 업비트 커스터디는 고객이 수탁한 모든 가상자산을 인터넷과 분리된 콜드월렛에 100% 보관해 해킹 등 외부 침입 위협을 차단한다. 또한 MPC(Multi-Party Computation, 다자간 연산)와 DKG(Distributed Key Generation, 분산 키 생성) 다중 관리 체계를 도입해 단일 키 유출로 인한 사고 가능성을 원천적으로 봉쇄했다. 또한 업비트 커스터디는 자산의 종류와 사용 목적에 따라 지갑을 분리 관리할 수 있는 맞춤형 지갑 구성 기능을 제공한다. 이를 통해 법인 및 기관은 가상자산을 보다 체계적으로 관리할 수 있으며, 회계 처리의 효율성과 내부 감사 대응 등 투명한 자산 운영이 가능하다. 이 밖에도 역할 기반의 권한 분리와 결재 구조를 통해 법인 및 기관의 내부 통제 요구사항을 충족하며, 고도화된 자금세탁방지(AML) 및 이상거래탐지(FDS) 시스템을 구축해 불법 자금 흐름을 실시간으로 감시한다. 또한 트래블룰에 부합하는 화이트리스트 기반 출금 시스템을 통해 의심 거래 및 보안 위협을 사전에 차단한다. 업비트 관계자는 “가상자산 수탁은 책임성과 기술적 안정성, 절차의 투명성 확보가 핵심”이라며 “업비트 커스터디는 내부 사고 및 외부 위협을 철저히 방지하는 세계 최고 수준의 강력한 보안 역량을 갖추고 있다”고 강조했다. 그는 이어 “법적 기준을 충족하고, 내부 통제와 감사 대응 체계까지 갖춘 업비트 커스터디를 통해 글로벌 스탠다드에 부합하는 수탁 서비스를 제공하겠다”고 밝혔다.

2025.08.14 17:13김한준

데이터법정책학회, 해킹-개인정보 유출 법적 이슈 살피는 세미나 연다

한국데이터법정책학회는 오는 21일 웨스틴조선호텔에서 해킹과 개인정보 유출에 따른 정보통신망법, 개인정보보호법, 민법, 행정법 등의 분야에 대한 법적 이슈과 과제를 살피는 세미나를 개최한다. 이경호 고려대 정보보호대학원 교수와 같은 대학원 박종수 교수가 해킹의 기술적 이슈와 법적 이슈에 대한 세미나 발제를 맡았다. 발제에 이어지는 토론에는 손승우 부회장을 좌장으로 정원준 한국법제연구원 AI법제팀장, 법무법인 지평의 신용우 변호사, 김화 이화여대 법학전문대학원 교수, 김장 법률사무소의 박종국 변호사, 김태오 창원대 법학과 교수, 김기범 성균관대학교 과학수사학과 교수가 참여한다. 이성엽 회장은 “최근 급증하고 있는 해킹으로 인한 개인정보 유출로 인해 다양한 기술적, 법적 이슈가 제기되고 있는 상황에서 대안을 제시하는 의미 있는 세미나가 될 것”이라고 말했다.

2025.08.14 14:39박수형

스틸리언, E1 보안 컨설팅 성료…"취약점 선제 식별해 대응"

사이버 보안 기업 스틸리언(대표 박찬암)이 에너지 솔루션 기업 E1에 모의해킹 기반 보안 컨설팅 프로젝트를 수행했다. 스틸리언은 E1에 모의해킹 기반 보안 컨설팅을 성공적으로 마쳤다고 14일 밝혔다. 모의해킹은 공격자의 관점에서 취약점을 식별하고 사전에 대비할 수 있도록 진단하는 것으로, 이번 모의해킹은 시나리오 기반 침투 테스트를 적용해 수행했다. 스틸리언은 이번 컨설팅을 통해 잠재적인 보안 사각지대를 사전에 차단할 수 있었다고 밝혔다. E1의 주요 서비스 전반에 보안 체계를 강화하면서도 CSMS(Charging Station Management system)를 중심으로 ▲전기차 충전 관제 시스템 ▲모바일 충전 웹페이지 ▲오렌지카드 앱(iOS/Android) ▲내부 IT 서비스까지 포함됐다. 다크 웹 등 외부 유출 정보를 악용하거나 보안 취약점과 연계해 다른 내부 자산으로 침투할 가능성도 진단했다. 보안 컨설팅은 ▲환경 분석 ▲시스템 취약점 진단 ▲조치 방안 도출의 단계로 이뤄졌으며, 결과는 고객사가 이해하기 쉬운 보고서와 보완 가이드 형태로 제공됐다. 이후 후속 이행 여부까지 점검하며 프로젝트를 마무리했다. 이상철 스틸리언 컨설팅사업본부장은 "전기차 충전 인프라는 실생활에 밀접한 디지털 인프라로, 침해 발생 시 국민 생활 및 에너지 산업 전반에 영향을 줄 수 있다"며 "공격자 관점에서 이뤄지는 모의 침투 테스트를 통해 보안 침해 사고 가능성을 점검하고, 사전 위험 요소를 철저히 조치하는 것이 핵심"이라고 전했다.

2025.08.14 10:20김기찬

휴네시온, 올 상반기 역대 최대 매출…하반기도 '맑음'

정보보안 소프트웨어 전문기업 휴네시온(대표 정동섭)이 올해 상반기 연결기준 역대 최대 매출을 달성하는 데 성공했다. SKT 해킹, 예스24, SGI서울보증 랜섬웨어 공격 등 잇단 침해사고에 따라 보안 수요가 늘어난 영향이다. 휴네시온은 올해 상반기 연결 기준 영업이익 3억9천만원으로 전년 동기 대비 흑자 전환에 성공했다고 14일 밝혔다. 매출액은 151억7천만원으로 전년 동기 대비 3.3% 늘었다. 당기 순이익도 1억9천700만원 흑자로 전환했다. 휴네시온은 공공, 금융권 보안 인프라 필수 제품을 자체 개발 및 공급하고 있는 보안SW 전문기업으로 2000여곳이 넘는 고객사를 보유하고 있다. 주력 제품은 네트워크 보안 분야 망연계 솔루션으로 국내 망연계 시장에서 50%가 넘는 점유율을 보이며 10년 연속 시장 1위를 차지하고 있다. 하반기에도 휴네시온은 실적 성장세를 이어갈 계획이다. 미국, 유럽연합 등 해외에서 먼저 소프트웨어 공급망 보안 의무화가 적용되면서, 국내에서도 소프트웨어 공급망 보안 강화를 위한 정부의 정책 기조가 본격화되고 있는 등 우호적인 경영 환경이 조성됐다. 또 휴네시온은 올해 6월 한국인터넷진흥원(KISA)에서 추진하는 '공급망 보안 모델 구축 지원사업'에 선정돼 국내 실정에 적합한 SBOM 기반 공급망 보안 모델을 선제적으로 구축할 계획이다. 이번 사업을 통해 휴네시온은 자사 솔루션에 SBOM 생성 및 관리체계를 내재화해 SW 개발 및 제조와 유통, 도입 전 과정에 SBOM 기반 공급망 보안 통합 위험관리 체계 기반을 마련한다. 숨어있는 위협에 대한 사전 예방과 발생한 위협에 대한 신속한 조치를 통해 지속적인 위험 관리가 가능한 통합 위험관리 체계 구축을 목표로 하고 있다. 휴네시온 관계자는 “국가망 보안체계(N2SF) 정책 시행에 있어 SBOM 기반 관리체계는 필수적인 전제조건이다. 선제적 모델을 확보한 휴네시온이 하반기에도 꾸준하게 성장해 나가는 모습을 기대해 달라”고 밝혔다.

2025.08.14 09:44김기찬

아태 지역 게이밍 침해사고 위협↑…"한국도 영향권"

아시아 태평양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있다는 분석이 나왔다. 보안 기업 카스퍼스키(지사장 이효은)는 13일 카스퍼스키 DFI(Digital Footprint Intelligence) 팀이 발표한 새로운 보고서를 통해 아시아 태영양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있어 주의가 필요하다고 밝혔다. DFI 팀 연구에 따르면 지난해 1100만개의 게임 계정 자격 증명이 유출됐고, 인포스틸러 멀웨어로 인해 570만개 스팀 계정이 해킹 당한 것으로 전해졌다. 이 악성 소프트웨어는 에픽 게임즈 스토어(Epic Games Store), 배틀넷(Battle.net), 유비소프트 커넥트(Ubisoft Connect), GOG, EA 앱 등 다른 글로벌 게임 플랫폼과 관련된 620만 개의 계정 유출로도 이어진 것으로 확인됐다. 이에 DFI팀이 멀웨어 로그 파일 데이터를 기반으로 스팀 인증 정보를 분석한 결과 유출 건수 상위 3개국은 태국, 필리팀, 베트남 등으로, 아시아 태평양 국가와 밀접한 관련이 있던 것으로 나타났다. 구체적으로 16만3천개의 인증정보가 태국에서 유출된 데 이어 필리핀에서 9만3천개의 로그인 정보가, 베트만에서 8만8천건의 유출이 발생한 것으로 집계됐다. 이 중 한국의 스팀 계정 정보도 3만7천97건 유출된 것으로 나타났다. DFI 팀에 따르면 인포스틸러 멀웨어는 크랙 게임, 치트 포스트웨어 또는 비공식 모드로 위장해 공격이 진행된 것으로 나타났다. 주요 표적은 계정 비밀번호, 암호화폐 지갑 자격 증명, 신용카드 정보, 브라우저 쿠키다. 또한 유출된 데이터들은 다크넷 플랫폼에서 거래되거나 무료로 유포되는 현실이다. 이에 다른 사이버 범죄자들의 추가 공격의 표적이 될 가능성도 배제할 수 없다. 카스퍼스키는 기업이 다크웹 마켓을 사전에 모니터링하고 고객이나 직원에게 위험을 초래하기 전에 침해된 계정을 탐지하는 것이 중요하다고 당부했다. 아울러 카스퍼스키 DFI를 활용하면 사이버 범죄자가 회사 자산에 대해 알고 있는 정보를 추적하고, 잠재적인 공격 경로를 식별할 수 있기 때문에 적시에 보호 조치를 실행할 수 있다고도 조언했다. 뿐만 아니라 개인이 인포스틸러를 통한 데이터 유출을 경험한 경우에는 디바이스 전체 보안 검사를 실행해 탐지된 멀웨어를 제거하고 유출된 계정 비밀번호를 변경하는 것이 시급하다고 강조했다. 또한 DFI 팀은 인포스틸러의 영향을 받은 계정과 관련된 의심스러운 활동이 있는지 확인해야 한다고 주문했다.

2025.08.13 15:10김기찬

美 FDA "슈퍼굽 등 일부 휘핑크림 선크림, 연방 규정 어겨"

미국식품의약국(FDA)이 슈퍼굽!(Supergoop!) 등 일부 제조사가 판매하는 '휘핑형 선크림'이 연방 규정을 준수하지 않았다고 경고했다. 13일(현지시간) 블룸버그통신에 따르면 FDA는 최근 슈퍼굽·베케이션·팔렌·케이앤케어오가닉·칼라니선웨어 등 5개 업체에 경고장을 발송한 뒤 엑스(X·옛 트위터)를 통해 ”무스 형태의 선크림 제품은 효과가 없을 수 있으니 주의하라“고 밝혔다. 경고장을 받은 업체들은 15 영업일 이내에 답변해야 한다. 현행 규정상 선크림은 로션, 크림, 스틱, 스프레이 등 여러 제형으로 판매할 수 있지만 거품이나 무스 제형은 허용되지 않는다. FDA는 또 일부 무스형 선크림이 휘핑크림 용기와 비슷하게 생겨 섭취 시 위험할 수 있다고 지적했다. 슈퍼굽 대변인은 ”이번 경고는 자사 무스 제품의 표시 문제에 국한된 것이며, 안전성·효능·성분과는 관련이 없다“며 “소비자들이 기대하는 높은 품질 기준을 유지하는 동시에 FDA와 긴밀히 협력해 문제를 해결 중”이라고 강조했다. 휘핑형 선크림은 울타뷰티 타겟 등 대형 유통 채널에서 판매되고 있다. 최근 SNS를 중심으로 인기가 급상승했다.

2025.08.13 13:35김민아

잇달은 보안사고에도..."이재명 정부 사이버보안 홀대"

국가 안보 중심인 사이버보안이 이재명 정부에서 홀대받고 있다는 지적이 전문가들에게서 잇달았다. 최근 미국에서 열린 세계 최대 보안 컨퍼런스에서 외교부 등 우리나라 정부 사이트 다수가 북한으로 추정되는 해커에게 해킹당했다는 소식이 전해진데 이어 우리 국민 생활에 큰 영향을 끼치는 예스24 사이트가 다시 해킹당하는 등 공공과 민간이 잇달아 해커 놀이터로 전락했다. 그럼에도 대한민국 사이보 보안을 총괄할 컨트롤타워 역할을 해야하는 대통령실 사이버안보 비서관이 장시간 공석인데다 국정원에서 사이버안보를 지휘하는 3차장도 아직 채워지지 않았다. 여기에 정부가 13일 공식 발표할 123개 국정과제에도 사이버와 '보안'이라는 키워드가 전무한 것으로 알려졌다. 12일 업계와 학계에 따르면 정부가 대통령 직속 국정기획위원회가 13일 대국민보고대회를 열고 이재명 정부 5년간의 국정운영 청사진을 공개한다. 지난 6월 14일 출범한 국정위는 두 달간 활동하면서 이재명 대통령 임기 동안 달성해야 할 123개 국정 과제와 564개의 세부 실천과제를 선별했다. 123개 국정과제는 '세계를 이끄는 혁신 경제', '기본이 튼튼한 사회' 등 크게 6개 대분류로 구성됐다. 하지만 이 123개 국정과제에는 사이버와 '보안'이라는 키워드가 한 개도 없는 것으로 알려졌다. 다만, 개인정보보호위원회 과제로 '국민이 안심할 수 있는 개인정보 보호체계 확립'이라는 키워드만 들어 있다. '인공지능(AI) 3대 강국 도약'을 목표로 AI와 관련한 정책들은 담았지만, 이같은 기술들을 보호하고 지켜낼 보안과 관련한 키워드는 실종한 것이다. 이에 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격과 정부 사이트 해킹 등 굵직한 침해사고가 발생했음에도 정부가 보안 정책을 제대로 추진할 의지가 있느냐는 지적이 산업계와 학계에서 잇달아 제기됐다. 불과 며칠전, 북한과 중국 지원을 받는 것으로 알려진 해킹 조직 '김수키(Kimsuky)'가 지속적으로 한국 정부를 공격해왔다는 것이 전 세계에 알려졌음에도 사이버 보안 정책 홀대는 문제가 있다는 것이다. 이재명 대통령 취임 이후 2개월이 넘었지만, 국가 사이버 안보를 책임지는 사이버안보비서관과 국가정보원(국정원) 3차장은 여전히 공석인 상태다. 이에 대해 김승주 고려대 정보보호대학원 교수는 자신의 SNS를 통해 "사이버보안의 컨트롤타워는 국가안보실 사이버안보비서관이고 총무기관으로 보좌를 맞춰야 하는 곳이 국가정보원 3차장인데, 이 시국에 이들은 모두 어디에 있는가?"라고 물으며 "사이버 공간에서 동시다발적으로 난리가 나고 있는 지금 과연 사이버 보안의 컨트롤 타워는 대한민국에 존재하고 있는가"라고 지적했다. 정보보안 분야 기관장을 역임한 A 씨 역시 정부가 13일 발표한 이재명 정부 123개 국정과제에 대해 SNS에서 "국가정보보호 또는 사이버보안 국정과제 실종. 역사상 처음 있는 일이 아닌가 싶다. 어디에 숨어 있는지 모르겠지만 한때 이 분야에 종사했던 사람으로서 자괴감이 든다"는 말을 남겼다. A대학 보안전공 교수 역시 기자와의 통화에서 "사이버보안이 안보인다. 큰 실망이다"고 밝혔다. B대학 교수는 "기본적인 것들을 안고치면 아무 것도 고쳐지지 않고 지금처럼 계속 사고가 날 것"이라면서 자조적으로 "제일 좋은 건 그냥 대형사고 더 많이 나는 것 말고는 없는 것 같다. 백약이 무효"라고 한탄했다. 한 보안업계 전문가는 “정부가 재난이나 사고에 대한 안전한 사회를 구축하겠다는 의지가 강한데, 이는 사이버 사회에서도 마찬가지“라며 ”사이버 세상에서 발생하는 재난이나 사고가 곧 랜섬웨어나 해킹 사태와 같이 나오는 것“이라고 일침했다. 그는 또 ”정부의 정책 방향에 이같은 정보보호 산업 육성에 대한 내용이 담기지 않은 것은 유감“이라고 밝혔다. 다른 정보보호 전문가 역시 “작년부터 예산이 깎이는 등 정부 차원의 보안 강화 정책은 뒤처진 지 오래“라며 ”보안이 뛰어나다고 평가되는 이스라엘과 같은 국가들과 비교하면 한국의 보안 의식은 너무 뒤처져 있다“고 지적했다.

2025.08.12 17:43김기찬

예스24 '보안 무감각'이 만든 두 번째 굴욕

두 달 전 예스24는 전사 시스템이 마비되는 초유의 랜섬웨어(사용자의 파일이나 시스템을 강제로 암호화해 접근을 막은 뒤, 이를 풀어주는 대가로 금전을 요구하는 악성 프로그램) 해킹 피해를 겪었다. 도서 구매, eBook 열람, 공연 티켓 예매 등 모든 서비스가 멈추고, 고객들은 며칠 동안 불편을 겪었다. 당시 대표이사 명의의 사과는 사고 발생 후 일주일이 지나서야 나왔다. 김석환·최세라 각자대표는 “보안 체계를 원점에서 재점검하고, 고객 신뢰를 회복하겠다”고 약속했다. 외부 보안 자문단 도입, 보안 예산 증액, 전면 개편까지 나름의 큰 계획도 내놨다. 그러나 그 약속은 불과 두 달 만에 공염불이 됐다. 예스24는 지난 11일 새벽 또다시 랜섬웨어 공격을 받아 6~7시간 동안 서비스가 중단됐다. 지난 번과 비교했을 때 서비스 먹통 시간은 짧았지만 똑같은 방식, 비슷한 피해였다. 회사 측은 “긴급 차단과 복구 조치 중”이라고만 밝혔고, 대표의 직접 사과는 없었다. 결과적으로 "보안 강화는 말뿐이었냐"는 비판을 피하기 어려워 보인다. 연이은 사고로 예스24는 '해킹 맛집'이라는 오명까지 얻었다. 외형 확장에는 아낌없이 투자하던 회사가 정작 고객 정보와 서비스 안전을 지키는 보안에는 소홀했던 모습이다. 첫 사고 당시 드러난 초기 대응의 허점, 정보 공개 지연, 책임 회피성 설명은 개선되지 않았다. 오히려 두 번째 사고에서는 위기 대응의 진정성마저 실종됐다. 보안은 플랫폼 신뢰의 기초다. 한 번 무너진 신뢰를 회복하기도 어렵지만, 반복된 실패는 회복 자체를 불가능하게 만든다. 예스24 경영진은 이번 사태를 단순한 '불운'이나 '외부 공격' 탓으로 치부해서는 안 된다. 말뿐인 대책 발표가 아닌, 실질적인 보안 인프라 강화와 상시 점검 체계 구축이 시급하다. 예스24는 두 차례의 해킹으로 보안 취약성을 만천하에 드러낸 만큼, 세 번째 공격을 막기 위한 구체적이고 검증 가능한 계획을 지금 바로 마련해야 한다. '소 잃고 외양간도 고치지 않았다'는 비판을 더 이상 듣고 싶지 않다면, 경영진의 낮은 보안 인식부터 바뀌어야 한다.

2025.08.12 14:55백봉삼

삼성전자, 초대형 반도체 패키징 시장 겨냥 'SoP' 상용화 추진

삼성전자가 최첨단 패키징 기술의 일종인 'SoP(시스템온패널)'를 개발하고 있는 것으로 파악됐다. SoP는 초대형 패널 위에 반도체를 집적하기 때문에, 기존 반도체 대비 상당히 큰 모듈을 제작할 수 있다는 장점이 있다. SoP 기술이 빠르게 고도화되는 경우, 삼성전자는 테슬라의 차세대 '도조(Dojo)' 패키징 공급망에 진입할 수 있을 것으로 기대된다. 현재 테슬라는 도조에 탑재될 'AI6' 칩을 삼성전자 파운드리에, 패키징을 인텔에 맡기는 방안을 추진 중이다. 12일 지디넷코리아 취재를 종합하면 삼성전자는 초대형 반도체 패키징 모듈을 위한 SoP의 상용화를 추진하고 있다. 패널 상에서 초대형 모듈 패키징…TSMC SoW 대항마 SoP는 기존 패키징 공정에서 쓰이던 기판(PCB)나 실리콘 인터포저(칩과 기판 사이에 삽입되는 얇은 막)를 사용하지 않고, 사각형 패널 위에서 여러 반도체를 직접 이어붙이는 기술이다. 각 칩의 연결은 칩 하단에 형성된 미세한 구리 재배선층(RDL)이 담당한다. 삼성전자는 기존 FOPLP 등 패널 레벨 패키징에서 쌓아온 기술력을 토대로, 현재 415 x 510mm 크기의 SoP를 연구 개발하고 있다. SoP에 대응하는 가장 대표적인 패키징 기술은 TSMC의 SoW(시스템온웨이퍼)다. 전반적인 구조는 SoP와 유사하나, 패널이 아닌 웨이퍼 상에서 패키징을 진행한다는 점이 다르다. 테슬라·세레브라스 등이 SoW 기술을 통해 슈퍼컴퓨팅용 반도체를 양산한 바 있다. 또한 TSMC는 지난 4월 SoW의 차세대 기술인 'SoW-X'를 공개한 바 있다. TSMC가 발표한 자료에 따르면, SoW-X는 최대 16개의 고성능 컴퓨팅 칩과 80개의 HBM4 모듈을 집적할 수 있다. 양산 목표 시점은 오는 2027년이다. 반면 삼성전자는 패널이 지닌 장점에 주목하고 있다. 첨단 반도체 제조에 주로 쓰이는 웨이퍼는 300mm로, 내부에 가장 큰 직사각형 모듈을 구현할 시 크기가 210 x 210mm 수준이다. 반면 415 x 510mm의 패널에서는 한쪽 면이 210mm을 넘어가는 모듈도 제작이 가능하다. 예컨데 240 x 240mm 급의 초대형 반도체 모듈은 SoW로 양산이 불가능하지만, SoP에서는 2개까지 제작이 가능하다. 다만 SoP를 상용화하기 위해서는 해결해야 할 과제들이 많다는 지적도 나온다. 패널 크기가 매우 큰 만큼, 한 번에 집적된 수 많은 칩들을 안정적으로 연결하거나 평탄화하는 데 어려움이 있기 때문이다. 또한 SoP와 같은 초대형 반도체 모듈 패키징은 반도체 업계에서 아직 수요가 적은 '니치 마켓'에 속한다. 고객사 확보를 통한 레퍼런스 확보가 어렵다는 뜻이다. 테슬라, 전용 칩 대신 '패키징'으로 도조 구현…삼성전자에 중장기 기회 그럼에도 삼성전자가 SoP를 개발하는 이유는 해당 기술의 성장 잠재력에 있다. AI 산업이 고도화로 요구되는 데이터 처리량이 기하급수적으로 늘어나면서, 일부 기업들은 고성능 AI 반도체를 수십 개까지 집적하는 초대형 반도체 모듈을 개발하고 있다. 대표적인 사례가 테슬라다. 앞서 삼성전자는 지난달 28일 테슬라와 22조7천600억원 규모의 반도체위탁생산 계약을 체결했다. 당시 일론 머스크 테슬라 최고경영자(CEO)는 "삼성전자가 미국 신규 파운드리 팹에서 AI6 칩 양산에 전념하게 될 것"이라고 밝혔다. AI6는 테슬라의 차세대 FSD(Full Self-Driving), 로봇 등에 활용될 수 있는 반도체다. 또한 테슬라의 독자적인 슈퍼컴퓨팅 도조 시스템에도 탑재된다. 당초 테슬라는 'D1' 등 도조용 칩을 자체 개발했으나, 최근 관련 프로젝트 팀을 해체하고 향후 출시될 AI6와 3세대 도조를 통합하기로 했다. 두 칩의 아키텍처를 통일해 개발 효율성을 높이기 위한 선택으로 풀이된다. 이와 관련해 일론 머스크 테슬라 최고경영자(CEO)는 X(구 트위터)에 "모든 경로가 AI6에 수렴한다는 것이 분명해진 후, 도조 2가 진화의 막다른 길에 도달했기 때문에 프로젝트 철회 및 몇 가지 어려운 인사 결정을 해야 했다"며 "도조 3는 단일 보드에 많은 수에 AI6 칩을 탑재한 형태로 계속 사용될 것"이라고 밝혔다. 결과적으로 테슬라는 최첨단 패키징을 통해 자율주행과 로봇, 데이터센터 등에 필요한 AI 반도체를 차별화할 계획이다. 이에 따라 주요 반도체 기업들의 초대형 반도체 모듈용 패키징 기술 수요가 증가할 것으로 기대된다. 실제로 테슬라는 도조 3에서 인텔의 임베디드 멀티-다이 인터커넥트 브릿지(EMIB) 기술을 활용하려는 것으로 파악됐다. EMIB는 기판 내부에 삽입된 소형 실리콘 브릿지로 칩과 칩을 연결하는 인텔의 자체 2.5D 패키징 기술이다. 이 같은 계약이 성사되는 경우, 테슬라의 주도로 삼성전자 파운드리와 인텔 OSAT(외주반도체패키징테스트)가 결합되는 전례없는 공급망이 구성될 전망이다. 삼성전자 역시 SoP 개발을 통해 차세대 도조용 패키징 공급망 진입을 추진하고 있는 것으로 알려졌다. 사안에 정통한 관계자는 "결정권을 쥔 테슬라가 당장은 인텔의 패키징을 선호하고는 있으나, 삼성전자도 SoP의 수율 개선을 위해 다양한 기술 변혁을 시도하고 있는 것으로 안다"며 "SoP 기술이 얼마나 빨리 고도화되느냐에 따라 도조용 패키징 공급망 진입의 판도가 달라지게 될 것"이라고 설명했다.

2025.08.12 14:31장경윤

SK쉴더스, 세계 무대서 보안 역량 입증

SK쉴더스가 세계 무대에서 사이버보안 역량을 입증하며 국내 보안 위상을 높였다는 평가가 나온다. SK쉴더스는 미국 라스베이거스에서 열린 세계 최대 규모의 보안 컨퍼런스 '블랙햇(Black Hat) USA 2025'와 글로벌 최대 해커 컨퍼런스 '데프콘(DEF CON) CTF 33'에서 교육 세션 및 워크숍을 운영하며 사이버보안 글로벌 경쟁력을 입증했다고 12일 밝혔다. 블랙햇 USA 2025는 내년 2만명 이상의 글로벌 보안 전문가와 기업 최고정보보호책임자(CISO)가 참석해 최신 보안 위협과 연구 성과를 공유하는 세계 최고 권위의 사이버 보안 컨퍼런스다. 데프콘 CTF 33은 '보안 올림픽'으로 불릴 만큼 세계 최대 규모의 해킹방어대회다. 전 세계의 해커와 보안 전문가들이 참가해 최신 공격 기법과 대응 방안을 교류하는 행사이기도 하다. SK쉴더스에 따르면 SK쉴더스의 화이트해커 그룹 EQST(이큐스트)가 교육 세션을 주관한 것으로 알려졌다. 구체적으로 SK쉴더스는 이달 4일부터 5일까지 양일간 블랙햇 USA에서 'Chrome V8 익스플로잇 핵심 가이드(Kickoff to V8 Exploit: Every Step of the Way)'를 주제로 구글 크롬 브라우저의 핵심 엔진인 V8 취약점을 다룬 실습 교육을 진행했다. 참가자들은 브라우저가 데이터를 처리하는 원리부터 취약점을 악용해 공격으로 이어지는 과정까지 단계별로 배우고, 최신 공격 기술을 직접 체험했다. V8 취약점은 실제로 다수의 해킹 그룹에서 V8 제로데이를 사이버 공격에 자주 활용하고 있는 위협적인 취약점으로 알려졌다. 이를 악용한 해킹 기법은 세계적으로도 높은 관심을 받고 있다. 이런 배경에 V8 취약점 분석 기법은 해외 실무 보안 전문가들에게 중요한 연구 주제로 자리잡는 추세다. 또한 SK쉴더스는 지난 8일 데프콘 CTF 33에서도 크롬 V8 엔진 해킹에 필요한 분석 역량과 해킹 기법의 핵심을 담은 3시간 분량의 워크숍을 진행했다. 이론 강의와 함께 대표적인 실습 문제를 함께 풀어보는 형태로 진행됐다. 김병무 SK쉴더스 사이버보안 부문장(부사장)은 “세계 최고 수준의 컨퍼런스 두 곳에서 전세계 해커들을 대상으로 교육 세션을 운영한 것은 SK쉴더스의 사이버보안 역량이 국제 무대에서 가치를 인정받은 의미 있는 성과”라며 “앞으로도 EQST의 전문성을 기반으로 글로벌 보안 과제를 선제적으로 연구·해결하고, 급격히 변화하는 사이버위협 환경 속에서 대응 전략을 제시하는 리딩기업으로 자리매김하겠다”고 밝혔다.

2025.08.12 14:31김기찬

'크로쓰' 미카(MiCA) 등록 완료... 유럽 시장 진출 본격화

넥써쓰(대표 장현국)은 12일 오픈게임 파운데이션(OGF)이 발행하는 유틸리티 토큰 크로쓰가 유럽연합(EU) 가상자산시장규제(미카, MiCA)에 따라 공식 등록을 마쳤다고 밝혔다. 이번 등록으로 크로쓰는 글로벌 최대 거래소 바이낸스 및 국내 주요 거래소 상장에 이어 유럽 거래소 상장 요건을 충족하게 됐다. 미카는 유럽연합이 제정한 디지털자산 규제 프레임워크로, 유럽 내 거래소 상장을 위해 반드시 거쳐야 하는 절차다. 백서 등록은 ▲발행 주체의 투명성 ▲프로젝트 신뢰성 ▲투자자 보호 장치 등을 검증하는 과정으로 이를 통과한 크로쓰는 유럽 시장에서의 거래 기반을 공식적으로 확보했다. 넥써쓰는 오픈게임 파운데이션과 포괄적 용역 계약을 맺고 있으며, 이번 등록을 계기로 글로벌 유통망 확대에 속도를 낼 계획이다. 현재 크로쓰는 바이낸스 알파, 비트겟 등 글로벌 거래소와 코빗, 코인원 등 국내 거래소에 상장돼 있으며 유럽 시장 진출로 거래 접근성을 한층 강화할 방침이다. 장현국 넥써쓰 대표는 12일 X(구 트위터)를 통해 “미국 행정부의 강한 비전으로 디지털자산 규제 명확성이 점점 공고해지고 있다”며 “이는 의심할 여지 없이 지금까지 합법적인 프로젝트에 가장 유리한 환경”이라고 강조했다. 그는 “지니어스 액트 제정, 클라리티 액트 심의, SEC의 리플 소송 항소 포기 등으로 전통 금융 강국인 미국이 디지털 경제로 제도권 영향력을 확장하고 있다”며 “이러한 제도 정상화는 일부 미온적인 국가에도 압박을 가하겠지만, 정치·경제·정책 여건에 따라 후퇴를 선택할 가능성도 있다”고 분석했다. 글로벌 확산 전략에 대해서도 “전 세계 채택은 국경을 넘는 규제 준수가 필수지만, 발행국에서 시작해 이용국으로 확장하는 것이 가장 자연스럽고 효과적”이라며 “그런 의미에서 이번 미카 등록은 각국 규제에 부합하는 합법적 프레임워크를 구축하기 위한 첫 번째 발판”이라고 평가했다. 스테이블코인 전략과 관련해 장 대표는 “테더(USDT)가 지니어스 액트 준수형 스테이블코인 발행을 계획하고, 올해 1월 본사를 엘살바도르로 이전한 것은 리더십과 규제 환경의 전략적 정렬을 보여준 사례”라며 “같은 맥락에서 원화를 제외한 신흥국 통화 기반 스테이블코인 발행에 유리한 관할권을 개발 중”이라고 밝혔다. 그는 “정부의 제도적 뒷받침 속에 민간 주도로 원화 기반 스테이블코인을 이끌어야 한다”는 기존 입장도 재확인했다. 장 대표는 “미카 등록은 크로쓰가 글로벌 규제 환경 속에서도 신뢰할 수 있는 자산임을 입증한 의미 있는 성과”라며 “글로벌 주요 권역 거래소 상장을 발판으로 블록체인 플랫폼 경쟁력을 한층 강화하겠다”고 덧붙였다.

2025.08.12 12:00김한준

[보안 리딩기업] AI스페라 "세계 150개국이 인정한 CTI·ASM 전문기업"

"우리는 세계 150개국이 인정한 AI·보안 전문기업입니다. 우리가 보유한 사이버 위협 관련 데이터가 44페타 바이트(44PB)나 됩니다. 국내 최대 규모입니다. 세계적으로도 뒤지지 않습니다." 강병탁 에이아이스페라(AI스페라) 대표는 최근 지디넷코리아와 인터뷰에서 "우리 서비스 사용자 90%가 해외에 있다"며 이 같이 밝혔다. 2017년 10월 31일 설립한 AI스페라는 보안 제품 중 특히 '사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence)'와 '공격 표면 관리(ASM, Attack Surface Management)' 분야 전문기업이다. CTI는 사이버 공격자들의 동향, 해킹 기법, 악성코드 정보, 취약점 등 사이버 위협과 관련한 정보를 수집·분석해 기업이나 조직이 미리 대비하고 방어할 수 있게 도와주는 제품이다. ASM은 외부에 노출된 모든 IT 자산(서버, 애플리케이션, 클라우드 리소스, 도메인 등)을 자동으로 탐지하고 관리준다. AI스페라는 IP주소 기반 보안 플랫폼이자 검색엔진인 '크리미널IP(Criminal IP)'를 자체 개발, 이를 앞세워 국내외 시장에서 입지를 확대하고 있다. 이 회사의 '주특기'인 크리미널 IP 솔루션은 사용자의 IT 자산(IP주소, IoT 장치, C2서버(Command and Control Server, 명령·제어 서버),과 CVE(Common Vulnerabilities and Exposures), 취약점을 실시간으로 관리, 잠재적인 취약점을 분석해 공격 표면을 줄여준다. 2023년 4월 글로벌 시장에 정식 론칭했다. "마이크로소프트(Microsoft), 시스코(Cisco), IBM, 스노우플레이크(Snowflake) 등과 같은 글로벌 보안 기업들과 협력해 더욱 효과적인 사이버 보안 체계를 제공하고 있다"고 강조한 강 대표는 "전 세계 기업들이 직면한 사이버 위협을 사전에 탐지하고 대응할 수 있게 해주는 CTI 솔루션을 제공하고 있다"고 밝혔다. AI스페라는 총 6종의 제품을 시장에 공급하고 있다. 모두 '크리미널 IP'라는 이름을 앞에 붙였다. 캐시카우인 ▲위협 인텔리전스(Criminal IP TI)와 ▲공격표면관리(Criminal IP ASM) 제품을 비롯해 ▲이상거래탐지(Criminal IP FDS) ▲검색엔진(Criminal IP SE) ▲사이버위협인텔리전스 데이터베이스(Criminal IP CTIDB) ▲디지털 저작권 침해 탐지(Criminal IP Brand) ▲다크웹 유출 정보 탐지(Criminal IP DarkWeb) 등을 제공하고 있다. 강 대표는 보안 분야에서 오랜 경험을 쌓은 전문가다. 고려대에서 정보보호 전공으로 석사 학위를 받았고, 넥슨과 엔씨소프트 등에서 보안 팀을 이끌었다. 이런 경험을 바탕으로 AI스페라를 설립했고, 2023년 4월 크리미널IP를 선보였다. 서울 본사 외에 미국과 일본에 법인이 있다. 지난 2022년까지 전략적 투자 목적으로 NHN, 넷마블, 김택진·윤송이 엔씨소프트 이사 등에게서 총 110억 원을 유치했다. 아래는 강 대표와 일문일답. -사용자의 90%가 해외 유저라고? 총 사용자는 몇 명인가 "무료 유저(사용자)까지 합쳐 유저의 90%가 해외에 있다. 유료 사용자도 국내보다 해외에 더 많다. 사용자가 꾸준히 늘고 있다. 총 사용자 수는 공개할 수 없다. 회원 가입하면 보통 B2C를 생각하고, 또 B2C라고 하면 회원수가 몇 백만 몇 천만을 이야기하는데, 보안 솔루션은 B2C라고 해도 회원 가입자가 기업이다. 넷플릭스와 같은 사용자로 생각하면 안된다." -해외 비중이 높다. 플립(본사를 한국서 외국으로 옮기는 것)까지 생각하고 있나 "생각은 하고 있다. 한국이 본사고 미국과 일본에 법인이 있다." -창업 동기나 배경이 궁금하다 "고려대 김휘강 교수님이 공동창업자다. 김 교수님 밑에서 내가 석사를 했다. 석사 졸업 후 게임업계에서 일했다. 10년 정도 일하던 중 창업 제안을 받았고, 고민 끝에 응했다. 교수님이 특허를 많이 갖고 있다. 해외에서 프로젝트도 많이 했다. 이런 것들을 사업화 해보자고 제안하셨다. 그런데, 다시 창업 하라면 안하겠다.(웃음)" -회사이름 AI스페라는 무슨 뜻인가? "스페라(Spera)는 라틴어로 신뢰, 희망이라는 뜻이다. 시큐리티 프로페셔널이라는 의미도 있다." -주력 솔루션 중 하나가 CTI다. CTI의 중요성을 말해준다면 "CTI 솔루션은 잠재적인 사이버 위협에 조기 경보를 제공, 공격이 발생하기 전에 예방할 수 있게 돕는 제품이다. 이를 통해 사용자는 특정 위협 환경에 맞는 보안 전략을 미리 수립, 재정 손실이나 평판 훼손과 같은 비즈니스 리스크를 줄일 수 있다. 리스크를 줄이는 과정에서도 CTI 정보를 통해 우선순위 수립과 효율적인 리소스 할당이 가능하다. 특히 우리가 개발한 '크리미널 IP'는 세계에서 검증받은 CTI 보안 솔루션이다. 다양한 규모 기업과 기관들이 사이버 보안 위협을 효과적으로 관리할 수 있게 지원하고 있다. 국내 CTI 시장 규모가 작다. 우리나라는 웬만하면 사람이 와서 원클릭으로 설치해 주길 원한다. 그래서 CTI 같은 복잡다단한 것들이 한국에서 자리 잡기 매우 어렵다. 외국은 그렇지 않다." -시장에 공급하는 보안 제품은 총 몇 종류인가 "여섯 종류다. 이중 매출이 제일 많은 건 CTI와 ASM다. 두 제품의 매출 비중이 전체에서 과반수 이상이다. 여섯 종류 제품 모두 공통적으로 '크리미널 IP'라는 이름을 맨 앞에 붙였다. 크리미널IP CTI, 크리미널IP ASM....이런 식이다. 크리미널IP가 뿌리 역할을 하는 거다. 크리미널IP는 데이터 덩어리로 보면 된다." -ASM도 캐시카우인데, 이 제품의 동향은 어떤가 "국내에서도 ASM 기업들이 조금씩 생겨나고 있다. 해외는 엄청 많다. AI스페라는 국내 ASM 시장에서 베스트 기업이다. 시험테스트(PoC)나 입찰 경쟁을 하면 주로 해외 기업과 붙는다. 이 분야 글로벌 선도 기업은 구글이 인수한 맨디언트와 레코디드퓨처라는 외국 기업이다. 아직 세계적으로 아직 절대 강자가 없는 상황이다. 우리도 해볼만하다." -AI스페라 제품은 글로벌 제품과 비교해 어떤 우위를 갖고 있나? "데이터가 가장 정확하고 안정적이다. 외부에서 해커들이 어떤 기업을 침투할 때 가장 먼저 하는게 포트(Port) 스캔인데, ASM은 스캐닝 기반이다. 포트를 스캔하는 과정에서 고객의 서버에 장애를 내기도 한다. 이런 제품이 꽤 많이 있다. 하지만 우리 제품은 이런 일이 절대 발생하지 않는다. 우리가 보유한 서버 수가 1000대 정도다. 국내에서 가장 큰 규모다. 글로벌 벤더랑 비교하면 우리 제품이 탐지 수준이 거의 비슷한 반면 데이터는 우리가 훨씬 더 정확하고 장애도 없다. 가격도 우리가 훨씬 좋다." -해외 유저들이 많은데, UI와 UX 등 외국 사람들이 사용하는데 불편은 없나? "없다. UI와 UX 등 외국인들이 우리제품을 쓰는데 아무 부담이 없다. 이는 내가 외국에서 몇 년 회사를 다닌 경험이 큰 도움이 됐다. 외산 벤더 솔루션은 우리나라 사람들이 쓰기에 큰 거부감이 있는 게 사실이다. 반대로 국산 보안 솔루션은 미국인들이 쓸 때 굉장히 거부감이 심하다. 하지만 우리는 이런 게 없다." -국내 게임회사에서 근무한 경험이 AI스페라의 해외 진출에 큰 도움이 됐다는데 "그렇다. 국내 한 게임회사의 미국 법인에서 4~5년 정도 근무했다. 당시 미국 법인 직원이 200명 정도 였는데, 한국인은 나를 포함해 몇 명 안됐다. 사용하는 전산 시스템이나 보안 솔루션도 모두 글로벌 제품이였다. 이 때 근무 경험이 우리 제품을 글로벌화하는데 많은 도움이 됐다." -제품을 SaaS로 공급하고 있다. 처음 서비스할 때 국내에서 미국회사인줄 알았다고? "글로벌 시장을 겨냥해 크리미널IP 서비스를 처음부터 영어로만 제공했다. 이 때문에 한국 사람들이 우리 서비스를 보고 미국 회사인줄 알았다고 하더라.(웃음). 처음부터 미국 시장이 타깃이였다. 그래서 한국어 서비스를 하지 않은 거다. 한국 사용자들이 많아지면서 왜 한국어로 서비스 하지 않냐는 컴플레인을 받기도 했다. 우리 제품은 사용하기 쉽다. SaaS로 제공하기 때문에 우리가 권한만 넣어주면 바로 고객이 사용할 수 있다." -위협 데이터 크기가 국내 최고라고? "그렇다. 위협 데이터로는 우리가 국내 톱이라고 확실히 말할 수 있다. 44페타 바이트의 위협 데이터를 갖고 있다. 운영 서버는 천 대 정도 된다. 운영 서버가 천대라고 하면 다른 국내기업들이 대부분 다 깜짝 놀란다. 무엇보다 데이터 규모로만 보면 우리가 국내 정상이고, 글로벌 기업들 한테도 밀리지 않는다. 이것만 해도 우리가 엄청난 경쟁력이 있는 거다. 해외 전시에 나가면 백인들이 많이 우리 부스에 와 "크리미널IP를 써봤다"고 말하곤 한다." -매출과 고객사는 얼마나 "매출은 공공하고 민간이 거의 비슷하다. 국내가 80%고 해외가 20% 정도다. 특정 고객에 몰려있지 않는게 장점이다. 고객 실명을 공개하는 건 어렵다. 국내 다양한 공공기관과 대기업이 우리 제품을 사용하고 있다. 금융이나 국방 등 보수적인 영역에서도 다수가 사용 중이다. 해외 주요 기관과 대기업도 크리미널 IP(Criminal IP)를 사용한다. 중소기업은 아직 없다." -올해 나올 신제품이나 업그레이드 계획은? "다음달 중순경 신제품을 내놓을 예정이다. AI 기능을 더 많이 적용했다. 미국이랑 유럽 시장을 자주 둘러본다. AI트렌드가 급변하고 있다. 작년까지만 해도 보안에서 AI라고 하면 탐지를 AI로 하는 거였다. 올해는 아니다. 운영 자체를 AI가 해주는 걸 고객이 선호한다." -수출 현황과 계획은 "우리 유료 고객이 50개국에 걸쳐 있다. 올해는 50개국에서 나오는 매출을 두 배로 확대하는 게 목표다." -기업 문화나 복지는 어떤가 "아침부터 점심, 저녁 세끼를 제공한다.단, 본인 부담금이 있다. 2000원이다. 또 다른 기업이 없애는 추세인 재택근무와 자율 근무제를 여전히 운영하고 있다. 코로나 이전부터 이 제도를 운영하고 있다. 1년째 얼굴을 못 본 직원도 있다(웃음). 우리는 보통 보안회사랑 달리 클라우드 기반의 개발을 하고 있기 때문에, 서버가 천 대 정도 되는데, 클라우드와 관련한 모든 최신 기술을 다 사용해 볼 수 있는 게 장점이다. 내가 미국에서 근무할 때 매니저 교육을 매우 세게 받았다. 미국의 장점과 한국의 장점을 잘 융합한 기업 문화를 만들어 가고 있다." -프라이빗 기업이다. 상장 계획은? "상장은 해외도 생각하고 있다. 해외 투자자들이 계속 우리를 찌르고 있다(웃음). 미팅도 이미 몇 개 했다. 기존 투자자들 입장과 세금 문제 등 생각해야 할 게 많다. AI스페로가 글로벌로 이름이 나면서 내 링크드인으로 채용 문의도 많이 올라온다. 현재까지 투자 라운드는 네 번 진행했다. 마지막 투자유치 규모는 120억 원이다." -AI스페라의 차별성을 다시 한번 말해달라 "우리 주력 엔진 크리미널IP는 사이버 공격 표면 관리를 포함한 보안 위협을 사전에 탐지하고 관리하는 데 중점을 둔다. 실시간 IP 주소 스캐닝과 AI 기반 취약점을 자동 분석해 사용자들이 보안 위험을 미리 파악할 수 있게 해준다. 특히 기업 고객은 대규모 사이버 공격에 대비하는 것은 물론, 보안에 필요한 각종 비용과 시간을 절감하는 효과를 얻을 수 있다. 또 크리미널 IP는 글로벌 보안 파트너들과 협력해 멀티 클라우드와 온프레미스 환경 모두에서 동작할 수 있다. 이를 통해 사용자는 비용 절감 뿐 아니라 환경에 구애받지 않고 보안 위협을 효과적으로 관리할 수 있다. 우리는 국내 보안 기업 중 이례적으로 해외에서 더 많이 매출을 내고, 또 더 높은 인지도를 가진 기업이다. 글로벌 스탠더드를 충족하는 제품과 ASM, TI 기술력이 뛰어나기에 가능한 일이다" -우리나라에 글로벌 보안 기업이 없다. 어떻게 해야 할까? "글로벌 보안기업 탄생과 관련해 공공기관들을 만나면 꼭 제언하는 게 있다. 벤처 투자 규모다. 한국은 보통 시드 투자가 5억, 많으면 10억이다. 그런데 미국과 이스라엘은 시드 투자가 200억, 300억 원이다. 한국 회사보다 훨씬 후진데 천 억씩 받고 시작하곤 한다. 이러니 우리가 이길 수 없다. 정부 차원에서 미국이나 이스라엘 사례를 직접 조사해보고 생각을 다시 해봤으면 좋겠다." -향후 계획은? "글로벌 시장 확장을 목표로 크리미널 IP 기술력을 더욱 강화하겠다. 특히 미국, 유럽 등 주요 보안 시장 진출을 위해 글로벌 마케팅 및 세일즈 팀을 강화하고, 다양한 산업에 맞춘 맞춤형 보안 솔루션을 제공할 예정이다. 또 AI 기반 보안 솔루션을 지속적으로 발전시키고, 여러 산업계에 존재하는 사이버 보안 위협에 대한 사전 대응 능력을 강화하겠다. 특히, AI와 머신러닝 기술을 접목한 보안 체계를 더욱 확대, 시장 경쟁력을 높이겠다." ◆ CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은 "반면교사라는 말이다. 누군가의 잘못된 행동이나 실패한 사례를 보며 '나는 저렇게 하지 말아야지'라고 다짐하곤 한다. 세상의 부정적인 사례들조차도 내게는 가장 강력한 교훈이다. 늘 타인의 실수를 나의 자산으로 삼으며 앞으로 나아가고 있다." -스트레스 해소법은 "맥주 한 캔 비우며 가볍게 코딩하는 거다. 라이브 서비스용 코드가 아닌, 기분전환용으로 이것저것 만드는 실험 코드들이다. 버그 없이 만들고 싶은 코드를 짜보고 새로운 보안시스템이나 오픈소스를 서버 통째로 구축해 볼 때 마음이 편안하다. 소위 말하는 '덕업일치'다(웃음). 대표를 하다보니, 코딩 할 시간이 별로 없다. 그래서 더 소중한 스트레스 해소법이다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "단연 스타워즈와 삼국지다. 스타워즈 전 시리즈는 100번 이상 봤을 정도로 빠졌다. 지금 회사 회의실 이름도 타투인, 대고바, 얼데란 등 전부 스타워즈 행성 이름으로 지었다. 삼국지 역시 수백 번 넘게 읽었다. 이문열 버전보다 월탄 삼국지를 더 좋아한다. 내 삶의 습관이나 사고방식 대부분이 이 두 세계관의 영향 아래 있다고 해도 과언이 아니다. 주변에서도 '스타워즈와 삼국지에 영향을 많이 받은 사람'이라는 얘기를 자주 듣는다(웃음)." -인생의 겨울은? 그리고 어떻게 극복을? "스타트업이라면 누구나 겪는다는 '데스밸리'가 나와는 거리가 먼 이야기일 거라 생각했던, 어찌보면 건방진 시절이 있었다. 하지만 결국 그 시기가 찾아왔고, 생각보다 훨씬 더 힘들었다. 다행히도 우리 회사의 핵심 인력들이 단 한 명의 이탈없이 끝까지 함께 해줬고, 모두가 각자의 자리에서 최선을 다해준 덕분에 그 겨울을 잘 견디고 이겨냈다. 지금 돌이켜보면, 그 시기가 우리 팀을 더 단단하게 만든 시간이었다고 생각한다." -다시 태어나도 창업을? "다시 태어난다면 창업은 하지 않겠다. 스타트업 대표는 주 80시간도 부족하다고 느낄 만큼, 사실상 주 100시간을 일해야 한다고 생각한다. 그런데 그 고됨이 혼자만의 문제가 아니라는 게 더 큰 부담이다. 함께해 준 동료들과 그 가족들까지도 고통을 함께 나누게 되고, 무엇보다 '내 사람을 지켜야 한다'는 책임감이 가장 큰 압박으로 다가온다. 그래서 다시 선택할 수 있다면, 창업은 하지 않겠다." -예비 창업자나 후배 보안인에게 한마디 한다면... "요즘 보안 업계는 점점 더 전문화하고 세분화하면서 각자의 전문 분야에만 집중하는 경향이 커지고 있다. 그만큼 본인이 다루지 않는 다른 분야에는 상대적으로 약한 경우가 많다. 나는 예비 보안인들에게 하나의 전문 영역을 깊게 파되, 그 외의 주요 보안 분야들, 예를 들어 네트워크 보안, 웹 보안, 침해사고 대응, 개발 보안 등도 중상 이상의 수준으로 두루 익히길 권한다. 의사 세계에 트리플 보드(주: 한 명의 의사가 3개의 전문 분야에 걸쳐 보드 인증을 받는 것)가 있듯, 보안 업계에도 '풀스택 보안인'이 더 많이 등장하길 기대한다." -최애 맛집은? "딱히 없다. 음식으로 즐거움을 느끼질 않아서....." -경영은, 사장(대표)은 무엇이라고 생각하나 "대표라는 자리는 겉으로 보기엔 최고 결정권자지만, 실제로는 '최고의 말단사원이자 최고의 멀티플레이어'라고 생각한다. 누구보다 먼저 움직이고, 어떤 일이든 빈틈을 메우며, 필요하면 직접 커피도 타고 서버도 고치는 사람이다. 모든 역할을 이해하고 대신할 수 있어야 조직이 흔들릴 때 중심을 잡을 수 있다고 믿는다. 경영은 결국, 가장 낮은 자리에서 가장 많은 책임을 지는 일이다." -인생 롤모델과 이유는 "삼국지의 조자룡이다. 그는 단순한 무장이 아니다. 지략과 용맹을 겸비한, 진정한 지장이자 용장이었다. 나 역시 사회 초년생때는 보안 솔루션 개발부터 리버싱을 했고, 중년부터는 웹보안과 침해사고 대응, 미국에서 근무할때는 네트워크 보안, 컴플라이언스를, 그리고 한국에 돌아와서는 인프라 총괄을 거쳐 현재는 대표이사까지 다양한 전장을 누비며 커리어를 쌓아왔다. 상황에 따라 머리를 쓰고, 또 몸으로 부딪쳐야 하는 창업자의 길에서 조자룡은 늘 나의 이상적인 롤모델이다." -무인도에 간다면 가지고 갈 세 가지는? "영화 캐스트 어웨이를 감명 깊게 봤다. 만약 무인도에 단기 체류해야 하는 상황이 온다면 먹을 것과 텐트, 난방용 장비 정도를 가져갈 것 같다. 하지만 내 의지와 상관없이 가게 된 거라면… 차라리 캐스트 어웨이처럼 택배 화물선과 함께 침몰되면 좋겠다. 물자 박스 안에 필요한 모든 게 들어 있을 테니까(웃음)."

2025.08.11 21:26방은주

차세대 보안리더 BoB의 위력...'2025 데프콘' 휩쓸어

과학기술정보통신부(장관 배경훈, 이하 '과기정통부')와 한국정보기술연구원(원장 유준상, 이하 KITRI)은 '차세대 보안리더 양성 프로그램(BoB, Best of the Best)' 멘토와 수료생을 주축으로 구성된 'Maple Mallard Magistrates(MMM)', '슈퍼다이스코드(SuperDiceCode)', '(콜드 퓨전)Cold Fusion', 'Friendly Maltese Citizens' 총 4개팀이 '2025년 데프콘 국제해킹대회(DEFCON CTF 33)'에 우승 및 상위권을 기록하며 실력을 입증 했다고 밝혔다. 데프콘 국제해킹대회는 미국 사이버보안 콘퍼런스인 데프콘((DEFCON) 행사 기간에 열리는 세계 최고의 해킹대회로, 올해는 8월 7일~10일 미국 라스베가스에서 본선 대회가 개최됐다. 예선(4.12.~14. 총 195팀이 참여해 12팀 본선 진출)을 치열하게 뚫고 올라온 전 세계 해커들과 보안전문가들이 화이트해커로서의 본인들의 실력을 입증할 수 있는 세계 최고 권위 대회다. 이번 본선에 진출한 국내 4개 팀은 모두 국내 최고 화이트해커(White Hacker) 양성 프로그램인 BoB(정보보호 최고 전문가(멘토)의 맞춤형 교육과 팀 프로젝트 등으로 구성된 9개월간의 교육을 제공) 수료생 및 멘토들이 포함돼 있다. 이번 대회에서 우승한 MMM팀은 지난 2022년부터 4년 연속 1위를 차지하며 다시 한 번 세계 최고임을 입증했고, SuperDiceCode팀은 3위를 차지하는 등 좋은 성적을 거뒀다. 이는 전날 AI 사이버 챌린지(AIxCC)에서 삼성전자, 카이스트, 포스텍으로 구성된 우리나라 팀이 우승한데 이어 사이버 보안 분야에서 우리나라의 실력을 전 세계에 보여준 쾌거다. 또 BoB 김종민 멘토와 수료생들은 DEFCON ICS빌리지의 Red alert ICS CTF(선박, 공항 등에 적용되는 산업제어시스템(ICS, Industrial Control system)에 대한 해킹방어대회로 이번 대회에는 스마트시티를 주제로 개최돼 도시의 정전 등 해킹 공격에 대해 취약점 분석 및 방어)에서 우승했고, BoB 12기 수료생들은 김경곤 멘토와 함께 DEFCON Maritime 해킹 빌리지에서 선박 사이버 보안을 주제로 연구 결과를 발표하는 등 DEFCON에서 그 간의 성과를 보여줬다. 유준상 한국정보기술연구원장은 “2015년 이래 BoB멘토와 교육생들이 다양한 분야에 좋은 성과를 거뒀다. 과학기술정보통신부와 국회 등 유관기관 등의 지원에 감사드린다”면서 “AI가 공격과 방어 양면에서 핵심적인 역할을 하는 새로운 시대가 도래함에 따라 BoB는 기존 성과에 안주하지 않고 한 단계 업그레이드를 할 수 있도록 근본적인 진화를 꾀하겠다”고 말했다. 과기정통부 최우혁 정보보호네트워크정책관은 “세계 최고 국제해킹대회에서 다시 한 번 우리나라 화이트해커의 실력을 보여준 4개 팀의 끊임없는 노력과 열정에 감사드린다”면서 “앞으로도 사이버공간의 최전선에서 활약하는 최정예 화이트해커를 적극 양성해 나가겠다.”고 밝혔다.

2025.08.11 19:52방은주

예스24, '해킹 맛집' 오명…왜 또 먹통됐나

지난 6월 랜섬웨어로 홍역을 치렀던 인터넷 서점 예스24가 2개월 만에 같은 이유로 먹통이 됐다. 2개월 새 해킹이 또다시 발생하자 전문가들은 지원이 종료된 운영체제 사용과 백업 데이터 내 악성코드 잔존 가능성을 원인으로 꼽았다. 또 첫 해킹 발생 이후 데이터 분석, 취약점 진단 등 적극적인 사후 대처도 필요하다고 강조했다. 11일 오전 9시 예스24 홈페이지는 접속이 불가능했을 뿐만 아니라 전자책과 같은 서비스를 이용할 수 없는 상태가 계속됐다. 예스24는 사과문을 통해 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”며 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라고 설명했다. 이후 대략 7시간이 흐른 오전 11시 30분경 홈페이지와 앱이 정상적으로 복귀되며 접속이 가능해졌다. 예스24 홈페이지와 앱이 랜섬웨어로 인해 먹통이 된 것은 대략 2개월 만이다. 지난 6월에 발생한 예스24 해킹 사건은 기술 지원이 종료된 윈도우 운영체제(OS)를 사용한 것이 원인으로, 해커에게 수십억원에 달하는 비트코인을 지불하고 사태를 해결한 것으로 알려졌다. 당시 김석환, 최세라 예스24 공동대표는 "보안체계를 원점에서 재점검할 예정"이라며 "외부 보안 자문단을 도입하고 보안 예산을 확대해 시스템 설계부터 운영 전반까지 플랫폼의 신뢰도와 복원력을 강화하겠다"고 약속했다. 오래된 윈도 OS 사용 탓…해킹 재발에 소비자 신뢰 '바닥' 대표 차원에서 보안을 강화하겠다는 입장을 밝혔음에도 2달 만에 다시 해킹이 반복되면서 소비자 불신이 커지고 있다. 보안업계 전문가들은 오래된 윈도를 업데이트하지 않고 계속해서 사용한 것이 원인일 수 있다고 지목했다. 보안업계 관계자는 "윈도 OS의 경우 새로운 게 출시됐다고 업데이트했다가는 환경에 따라 코드가 작동 안하는 경우가 종종 있다"며 "예스24와 같이 대규모 데이터를 관리하는 곳은 잘못하면 데이터가 사라지거나 전사 시스템에 문제가 생길 수 있어 보통 이런 부분에서 굉장히 보수적"이라고 말했다. 이어 "또 너무 업데이트를 안하면 이런(랜섬웨어 감염) 일이 생긴다"며 "이렇게 짧은 시간에 다시 걸린 것으로 보아 업데이트 준비 중이었는데, 랜섬웨어에 걸렸을 가능성이 높다"고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "수명이 다한 OS는 취약점이 굉장히 많다"며 "OS 회사들은 지원이 종료된 OS에 보안 업데이트를 해주지 않는다. 해커 입장에서는 OS별로 취약한 점을 다 알고 있는데, 회사들이 이를 지원해 주지 않다 보니 취약점이 메워지지 않는다"고 언급했다. 그는 "만약 이전과 같은 해커의 소행일 경우 취약점을 알고 있기 때문에 그 부분을 다시 공격해 랜섬웨어를 감염시켰을 가능성이 있다"며 "지난번에 시스템의 취약점이 완전히 복구되지 않았다면 다른 공격자가 취약점을 찾아 공격했을 수도 있다"고 짚었다. 또 다른 이유로는 예스24가 백업해둔 데이터에 악성코드의 잔존 가능성도 거론된다. 김명주 서울여대 정보보호학과 교수는 "백업된 데이터를 다시 풀어서 원위치시키고 새로 생긴 것만 추가하는 방식으로 랜섬웨어에 감염된 데이터를 복구시킨다"며 "직원들이 사용하는 백업 데이터 가운데 악성코드가 있는지 찾아봐야 한다"고 조언했다. 그는 시스템이나 네크워크에 숨겨진 비정상적인 경로를 제공하는 백도어가 있을 가능성도 염두에 둬야 한다고 언급했다. 김 교수는 "백도어를 심어두면 기존의 취약점을 보완했어도 이와 상관없이 (시스템에) 들어올 수 있다"고 부연했다. 익명을 요청한 보안업체 대표 역시 "랜섬웨어 감염 경로는 다양하다"면서 "도둑이 도둑질을 하고 나서 다시 그 집을 기웃거리는 것처럼 해커들이 결국 예스24가 조치를 잘 해놨는지 다시 한 번 공격을 시도한 것으로 보인다. 예스24가 복구되긴 했지만 앞선 랜섬웨어 2차 공격 시도의 경우 대응이나 준비가 여전히 제대로 이뤄지지 않았고, 결국 다시 공격을 당하는 결과를 초래했다"고 밝혔다. "사후 조치도 사전 예방만큼 중요"…향후 침투 경로 파악 '관건' 보안업계 전문가들은 랜섬웨어 예방에는 사전 조치도 중요하지만 사후에도 적절한 조치를 취하지 않으면 다시 위험에 노출될 수 있다고 강조한다. 염 교수는 다른 해킹 그룹의 추가 해킹 가능성에 대해 "당연하다"며 "랜섬웨어 감염을 위해 공략했던 취약점이 알려질 수 있다"고 내다봤다. 한 보안업체 레드팀 연구원도 "랜섬웨어 공격이 한 번 이뤄지면 여러 공격 그룹의 타깃이 된다"며 "따라서 한 번 침해사고가 일어나면 데이터 및 원인 분석, 취약점 진단 등 사후 조치도 굉장히 중요한데, 예스24에 대한 랜섬웨어 공격 시도가 다시 일어난 점은 이러한 사후 조치에 소홀한 경우로 보인다"고 지적했다. 그는 "당초에 예스24가 KISA 측의 기술 지원에도 적극적으로 응하지 않았던 가운데 재차 랜섬웨어 공격을 받았다는 것만으로 소비자 신뢰를 무너뜨리는 행위"라며 "KISA의 기술지원과 더불어 예스24가 취약점 진단을 받거나 보안 인력을 추가로 투입하는 등의 전방위적인 사후 보안 강화 조치를 취했어야 했다"고 강조했다. 또한 그는 "관건은 잔존해 있던 악성코드로 공격이 이뤄진 것인지, 새로운 방법으로 침투가 일어난 건지 아직 파악이 되지 않았기 때문에 사후 대처의 시작점은 침투 경로부터 파악하는 것"이라고 말했다. 지난 6월 첫 번째 랜섬웨어 공격이 있었을 당시 KISA는 예스24 기술지원에 나서며 재방 방지에 초점을 맞춰 지원하겠다는 방침을 밝힌 바 있다. 다만 KISA 측은 아직 사건 발생 초기인 만큼 침투 경로가 명확히 파악되지 않았다는 입장이다. KISA 관계자는 "지난 6월 랜섬웨어 사태에 대한 여파로 이번에도 랜섬웨어 공격이 이뤄진 것인지, 새로운 건이 발생한 것인지는 파악 중"이라며 "침투 경로 등이 파악된 후 예스24의 조치가 미흡했는지 등의 여부와 관련해 확실하게 전달드릴 수 있을 것"이라고 말했다. 예스24 측은 서비스 복구 안내에서 "이용에 불편을 드린 점 다시 한번 진심으로 사과드린다"고 짧은 사과를 남겼다. 예스24 관계자는 지난 6월 랜섬웨어 감염 이후 강화한 보안 조치에 대해서는 언급을 피하며 "KISA의 조사 결과에 따라 취약점 보완 방향이 달라져 지금 강화된 보안 조치를 언급하기는 어렵다"고 말했다.

2025.08.11 16:58박서린

"왜 내 쿠팡 광고는 전부 야한 걸까?"…AI 추천 이유 설명 들어보니

뉴캐슬 대학교(Newcastle University) 연구진이 발표한 논문에 따르면, 현재 주요 소셜미디어 플랫폼들이 AI 기반 추천 시스템으로 사용자 경험을 개선하려 노력하고 있지만, 사용자들이 추천 이유를 이해하지 못해 그 가치가 사라지고 있다. 페이스북(Facebook)은 콘텐츠 생성, 친구 추천, 광고 개인화를 위해 다양한 AI 도구를 사용하고 있으며, 인스타그램(Instagram)과 X(구 트위터)도 콘텐츠 생성과 광고 개인화에 AI를 활용하고 있다. 링크드인(LinkedIn) 역시 사용자에게 직업 관련 콘텐츠를 추천하고 있다. 그러나 현재의 설명 방식은 모든 사용자에게 동일한 형태의 설명을 제공하는 '원사이즈 핏 올(one-size-fits-all)' 접근법을 사용하고 있어 사용자의 다양성을 무시하고 있다. 예를 들어, X는 광고 추천에 대해서만 설명을 제공하고 게시물과 계정 추천에 대해서는 설명하지 않는다. 인스타그램은 광고, 게시물, 탐색 페이지에 대한 설명을 제공하지만 릴스와 계정 추천은 여전히 블랙박스로 남아있다. 또한 이들 플랫폼의 설명은 일반적이고 텍스트 기반이며 정적이어서 모든 사용자에게 기본적인 추론만을 동일한 방식으로 전달하고 있다. 기술 전문가와 일반 사용자, 전혀 다른 설명 요구사항 가져 연구진이 실시한 106명 대상 설문조사에서 흥미로운 결과가 나타났다. 응답자의 70%가 소셜미디어 AI 추천에 대한 설명을 원한다고 답했지만, 설명 유형에 대한 선호도는 크게 달랐다. 50%의 응답자는 "이 게시물은 당신이 비슷한 주제를 팔로우하기 때문에 표시됩니다"와 같은 간단한 설명을 선호했다. 반면 26%는 "이 추천은 협업 필터링 알고리즘을 기반으로 생성되었습니다"와 같은 기술적 세부사항을 포함한 설명을 원했다. 한 참가자는 "명확하고 간단하다면 도움이 될 것"이라고 답했고, AI 전문가인 다른 참가자는 "추천이 어떻게 만들어지는지에 대한 이해를 높여준다면 유용할 것"이라고 답변했다. 이는 사용자의 기술적 배경에 따라 설명에 대한 요구사항이 완전히 다르다는 것을 보여준다. 연구진은 현재 설명 가능한 AI(XAI) 기술들이 사용자의 다양한 요구를 충족시키지 못하고 있다고 지적했다. SHAP(SHapley Additive exPlanations)은 전역적이고 지역적 기능 모두를 제공하며 시각적 지원도 우수하지만, 높은 계산 비용과 복잡성 때문에 일반 사용자에게는 적합하지 않다. LIME(Local Interpretable Model-agnostic Explanations)은 간단하고 구현이 쉬우며 사용자 친화적 설명 생성이 가능하지만, 데이터 샘플 변화에 민감하고 대화형 시각화가 제한적이다. LIME 기반 하이브리드 설명 시스템으로 모든 사용자 만족시킨다 연구진이 제안한 새로운 시스템은 사용자 유형과 상황에 따라 맞춤형 시각적 설명을 제공하는 3단계 프레임워크를 제시했다. 1단계에서는 기술적 사용자와 비기술적 사용자를 구분하여 모형 시각 디자인을 통한 사용자 연구를 진행한다. 2단계에서는 설문조사를 바탕으로 상황별 사용자 시나리오를 정의하고 그들의 요구를 설명 형식에 매핑한다. 3단계에서는 상황 인식 설명 옵션을 갖춘 작동하는 프로토타입을 개발하고 사용자 신뢰와 결정에 미치는 영향을 평가한다. 이 시스템은 LIME을 기반으로 한 하이브리드 설명 접근법을 채택한다. 기술적 성향의 사용자에게는 추천에 가장 큰 영향을 미친 특성을 강조하는 LIME 생성 막대 차트를 표시한다. 반면 비기술적 사용자에게는 동일한 LIME 출력에서 도출된 아이콘과 평이한 언어로 된 근거를 제공한다. 예를 들어, 캐주얼 브라우징 의도를 가진 사용자에게는 간단한 설명을, 제품 결정을 원하는 사용자에게는 비교 차트를 보여줄 수 있다. 아마존 개인화 플랫폼(Amazon Personalize Platform)을 통해 수집된 사용자 참여 데이터는 개인화된 추천을 생성하는 데 사용되며, 이후 설명 엔진에 입력되어 사용자 카테고리와 상황에 맞춘 설명을 생성한다. X(트위터) 30명 대상 공개 파일럿으로 신뢰도·결정 시간 검증 예정 연구진은 X(구 트위터)를 사례 연구로 선정해 시각화 도구를 개발하고 테스트할 예정이라고 밝혔다. X가 AI 설명 가능성과 투명성 개선에 명백한 관심을 보이고 있으며 많은 전문가와 연구자들과 협업해 왔기 때문이다. 또한 X의 콘텐츠 대부분이 API를 통해 접근 가능하고, 짧고 텍스트 기반이며 타임스탬프가 있는 콘텐츠의 특성과 메타데이터의 가용성이 소셜미디어 추천을 모방하고 설명 가능한 AI 시각화 도구를 개선하는 데 이상적이라고 판단했다. 30명의 X 사용자를 대상으로 한 공개 파일럿 연구에서는 신뢰도, 결정 시간, 사용성 지표를 사용해 프레임워크의 효과를 검증할 예정이다. 이를 통해 제안된 시스템이 의사결정과 신뢰도에 미치는 실제 영향을 측정할 계획이다. 연구진은 향후 대화형 대시보드, 설명 깊이를 위한 대화형 슬라이더, 접근성을 위한 음성 기반 설명 등을 포함한 추가 설명 모드로 프레임워크를 확장할 예정이라고 밝혔다. 또한 사용자 유지, 신뢰 보정, 소셜미디어에서의 알고리즘 편향에 대한 저항력에 대한 설명 품질의 장기적 효과를 조사하는 데 중점을 둘 계획이다. FAQ Q: 현재 소셜미디어 플랫폼의 AI 추천 설명에는 어떤 문제가 있나요? A: 페이스북, 인스타그램, X 등 주요 플랫폼들이 모든 사용자에게 동일한 형태의 간단하고 일반적인 설명만을 제공하고 있어, 기술 전문가와 일반 사용자의 서로 다른 요구사항을 충족시키지 못하고 있습니다. 또한 일부 추천 유형에 대해서는 아예 설명을 제공하지 않는 경우도 많습니다. Q: 새로운 맞춤형 설명 시스템은 어떻게 작동하나요? A: LIME 기술을 기반으로 사용자의 기술적 배경과 상황에 따라 다른 형태의 설명을 제공합니다. 기술 전문가에게는 상세한 막대 차트와 기술적 정보를, 일반 사용자에게는 아이콘과 쉬운 언어로 된 설명을 보여줍니다. 또한 캐주얼 브라우징이나 구매 결정 등 사용 목적에 따라서도 설명 방식을 조정합니다. Q: 이 연구의 검증은 어떻게 이루어지나요? A: X(구 트위터) 플랫폼에서 30명의 사용자를 대상으로 공개 파일럿 연구를 진행할 예정입니다. 신뢰도, 의사결정 시간, 사용성 등의 지표를 통해 새로운 설명 시스템이 사용자의 AI 추천에 대한 이해와 신뢰에 미치는 실제 영향을 측정할 계획입니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.08.11 16:44AI 에디터

"설계된 여성혐오?"…테일러 스위프트, 머스크 'xAI'서 상반신 노출 영상에 '곤혹'

일론 머스크가 이끄는 인공지능(AI) 기업 xAI가 챗봇 '그록'의 이미지·동영상 생성 기능을 출시하며 또 다시 도마위에 올랐다. 성인 콘텐츠 제작까지 가능하게 한 것도 모자라 구체적인 명령을 하지 않았음에도 스스로 유명인들의 상반신을 노출한 영상을 AI로 생성했기 때문이다. 11일 더 버지, BBC 등 주요 외신에 따르면 '그록'이 최근 선보인 이미지·영상 생성 도구 '그록 이매진'은 성인용 옵션인 '스파이시 모드(Spicy Mode)'에서 무분별하게 상반신 노출 영상을 생성한 것으로 나타났다. '그록 이매진'은 지난 4일 그록이 iOS(아이폰 운영체제) 버전을 통해 출시된 서비스로, 유료 가입자들은 명령어를 입력하기만 하면 몇 초 만에 관련 이미지와 15초 분량의 영상을 생성할 수 있다. 다만 오픈AI '소라', 구글 '비오' 등 기존 AI 이미지 생성 프로그램과 달리 '스파이시 모드'를 통해 성인용 콘텐츠 생성 옵션도 함께 선보였다는 점에서 논란이 되고 있다. '스파이시 모드'에선 누드 등 성인용 이미지를 허용하지만, 노출 수위가 일정 기준을 넘으면 시스템이 자동으로 블러(모자이크)를 입혀 검열하는 것으로 알려졌다. 그러나 최근 사용자가 구체적으로 입력하지 않았음에도 실제 명령보다 더 노골적인 콘텐츠를 생성해 문제로 지적 받았다. 실제 더 버지 기자가 '그록 이매진' 스파이시 모드에 '테일러 스위프트가 남자들과 함께 코첼라(미국 음악 축제)에서 환호하는 모습을 만들어라'고 입력하자, '그록 이매진'은 30장가량의 이미지를 생성하며 노출이 심한 의상을 입은 스위프트의 모습을 여러 장 선보여 눈길을 끌었다. 이 중 한 장을 골라 영상으로 변환했을 때는 스위프트가 입던 옷을 갑자기 벗어 던지고 하의에 속옷만 입은 채 춤을 추는 영상도 생성됐다. 또 다른 영상에선 상반신이 노출됐는데, 더 버지가 수동으로 검은 네모를 넣어 해당 부분을 가린 채 공개했다. 더 버지는 "영상 생성 과정에서 별도의 명령어를 입력하지 않았다"며 "영상 만들기 옵션에서 스파이시 모드를 선택했을 뿐"이라고 설명했다. 그러면서 "xAI가 정책상 '외설적인 방식으로 인물의 모습을 묘사하는 것을 금지한다'고 했지만, 그록 이매진이 부분적인 나체를 포함해 선정적인 영상 제작 서비스를 제공하고 있다"며 "그러면서도 스위프트와 같은 유명인의 이미지·영상 생성 방지에 아무런 노력도 하지 않는 것 같다"고 꼬집었다. xAI의 선정성 논란은 이번이 처음이 아니란 점에서도 우려를 낳고 있다. 앞서 xAI는 'AI 캠패니언(동반자)' 기능에서 캐릭터 '애니(Annie)'를 선보였는데, 금발에 짧은 원피스와 망사 스타킹 혹은 얇은 란제리의 옷차림이어서 논란을 일으켰다. 이에 미국 국립성착취예방센터(NCOSE)는 "미성년자도 애니와 대화할 수 있다"며 애플에 그록 앱 이용 연령 제한을 18세로 바꿔야 한다고 요구하기도 했다. xAI가 '스파이시 모드'를 이용할 때 연령 확인을 제대로 하고 있지 않다는 점도 문제다. 최근 영국 등에서 연령 확인 절차에 대한 제재가 강화됐음에도 xAI는 서비스 이용에 앞서 연령 확인을 단 한 번만 진행하고 있는 것으로 파악됐다. 이 때도 사용자가 입력한 나이가 실제 나이와 맞는지에 대한 아무런 증명도 요구하지 않는다는 점에서 무용지물이란 분석도 나온다. BBC에 따르면 영국에선 지난 달 말부터 성인물을 보여주는 플랫폼이 '기술적으로 정확하고 견고하며 신뢰할 수 있고 공정한 방식으로 연령을 검증해야 한다'는 법을 추진했으나, 발효되진 않았다. 클레어 맥글린 더럼대학교 법학 교수는 "(xAI가) 이를 방지할 수 있었지만 하지 않기로 의도적인 선택을 한 것 같다"며 "이는 우연한 여성혐오가 아니라 설계된 여성혐오"라고 주장했다. 이어 "이런 콘텐츠가 요청 없이 만들어진다는 것은 많은 AI 기술에 내재한 여성혐오적 편향을 보여주는 것"이라며 "이번 사례는 영국 정부가 법을 시행하는 데 더 이상 지체하지 말아야 하는 명확한 이유"라고 덧붙였다. 업계에선 이번 일을 기점으로 딥페이크 문제가 더 심각해질 것이라고 전망했다. 스위프트는 지난 해에도 일론 머스크가 운영하는 소셜미디어 X(옛 트위터)를 통해 음란물 딥페이크 영상이 공유돼 몸살을 앓았다. X는 뒤늦게 스위프트의 검색을 플랫폼에서 일시 차단한 바 있다. 더 버지는 "과거 사건이 있었기 때문에 xAI가 연예인 얼굴 합성을 막는 안전장치를 마련했다면 스위프트가 우선 순위일 것이라고 생각했다"며 "하지만 그건 잘못된 추측이었다"고 강조했다. 업계 관계자는 "최근 글로벌 트렌드는 AI 기반 콘텐츠 규제를 강화하고 있는 반면, xAI의 행보는 정반대의 모습"이라며 "AI를 이용한 가짜 이미지와 영상 제작이 이처럼 사회 문제로 떠오르면서 각국마다 빅테크의 생성형 AI에 대한 윤리적 기준이 앞으로 더 강화될 것"이라고 전망했다.

2025.08.11 15:58장유미

티오리, '보안 올림픽' 4년 연속 우승...역대 최다 9회 1위

사이버 보안 전문 기업 티오리한국(대표 박세준)은 세계 최고 권위의 해킹 대회 '데프콘 CTF 33(DEF CON CTF 33)'에서 우승하며 4년 연속 우승이라는 대기록을 세웠다고 11일 밝혔다. 이번이 아홉번째 우승으로, 역대 최다 우승이라는 기록도 세웠다. 데프콘 CTF는 1993년부터 시작된 동명의 세계 최대 해킹 컨퍼런스에서 열리는 해킹방어대회로, '해커들의 올림픽'이라 불리며 세계적인 명성을 자랑한다. 올해 본선은 현지 시간 8월 8일부터 10일까지 미국 라스베이거스에서 3일간 개최됐다. 티오리는 사내 소속의 더덕팀(The Duck)을 중심으로 미국 카네기 멜론 대학의 PPP팀, 그리고 캐나다 브리티시 컬럼비아 대학의 Maple Bacon과 연합해 'MMM(Maple Mallard Magistrates)'팀으로 참가했다. MMM 팀은 전 세계 예선을 통과한 12개 팀과 48시간 동안 실시간 공격·방어전을 펼친 끝에 최종 우승을 차지한 것으로 전해졌다. 2위와 3위는 각각 Blue Water팀과 SuperDiceCode팀이 차지했다. 이에 티오리는 "통산 9번째 데프콘 우승 트로피를 들어 올리며 세계 최강의 사이버보안 기술력을 다시 한 번 입증했다"며 "4년 연속 우승이라는 전무후무한 대기록을 세웠다"고 밝혔다. MMM 연합팀을 총괄한 티오리의 박세준 대표는 "매년 진화하는 기술 환경 속에서 4년 연속 세계 최고 자리를 지켜낸 팀원들의 탁월한 역량과 식지 않는 열정에 무한한 자부심과 감사를 느낀다"고 소감을 밝혔다. 또 박 대표는 "데프콘 우승은 단순한 기록이 아니라, 우리의 기술력이 현실 세계의 보안 위협을 해결할 수 있다는 실증"이라며 "여기에 안주하지 않고 실전 경험을 바탕으로 더욱 안전한 디지털 세상을 만드는 데 기여하며 글로벌 보안 시장을 선도하는 기업으로 성장해 나가겠다"고 다짐했다.

2025.08.11 14:52김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"나만 맞아"...SNS 필터 버블·양극화, 사실상 못 고친다

브레이즈 "AI는 선택적 투자나 유행 아닌 마케팅 기본값"

예스24 또 속였나?..."1차 해킹 때 백업망도 랜섬웨어 감염"

블룸버그 "트럼프 행정부, 인텔에 지분 투자 검토"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.