• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8436건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

태니엄 솔루션, 정부 CISO 대상 긴급 점검 '신속 해결'

자율 엔드포인트 관리(AEM) 전문 기업 태니엄(지사장 박영선)이 과학기술정보통신부(과기정통부)가 정보보호최고책임자(CISO) 기업을 대상으로 지시한 긴급 보안 점검에 대한 해법을 제시했다. 정부가 잇단 침해사고에 대한 국민 피해 확산 방지를 위해 CISO 기업을 대상으로 긴급 보안 점검 실시와 관련한 협조 공문을 발송한 가운데 태니엄은 긴급 보안점검에 대한 해법으로 태니엄의 보안 점검 솔루션이 효과적일 수 있다고 21일 제시했다. 태니엄은 미관리자산 식별과 자산조사, 필수 식별 정보 실시간 수집, 자산 그룹화 및 취약점 스캔조사 등을 제공하고 있다. 뿐만 아니라 조사 결과를 대시보드, 리포트 등 형식으로 지원해 기업들이 긴급 보안점검 대응을 수일 내에 완수할 수 있도록 돕는다. 최근 국내 주요 기업에서 치명적인 보안 침해사고가 발생하고 있는 만큼 정부는 지난달 긴급 보안 점검을 실시하도록 CISO 기업에 지시했다. 해당 기업은 국내 CISO 도입을 신고한 3만여 곳이다. 구체적으로 정부는 주요정보통신기발시설, 정보보호관리체계(ISMS) 인증 기업, 상장사 등이다. 이에 기업들은 전사 IT 자산 실사를 수행하고, 인터넷 접점 자산 식별 후 접점 자산을 대상으로 취약점 및 자체 백업 전환 훈련을 실시해야만 한다. 이번 긴급 보안점검의 요청사항에는 ▲전사 IT자산 현황 실사 후IT 자산대상 및 실사내역 ▲실사 완료된 자산대장 중 인터넷 접점 자산 식별 후 접점 자산 식별 ▲인터넷 접점 자산에 대한 취약점 점검 실시 후 취약점 점검 결과 보고서 ▲안전한 백업체계 확인을 위해 백업 전환 훈련 실시 후 결과보고서 등 내용을 최고경영자(CEO)에게 보고한 뒤 CEO 확인서 서명을 받아 제출해야 한다. 따라서 태니엄은 전사 IT 자산 현황 실사에 대해 미관리 단말 식별 및 자산 인벤토리 관리를 위한 대시보드 및 리포트를 제공하고 있는 만큼 ▲서버 설치▲ 태니엄 클라이언트 배포 ▲미관리 자산 식별 ▲미관리 자산 추가 클라이언트 배포 ▲인터넷 접점 단말 그룹핑 ▲취약점 스캔 ▲리포트 등 일주일 내에 긴급 보안점검 수행을 지원할 계획이다. 태니엄 보안 플랫폼은 하나의 에이전트로 IT 운영과 보안을 통합하며, 단일 콘솔로 자산 식별, 취약점 관리, 위협 탐지 및 대응까지 수행할 수 있어 복잡성을 줄이고 효율성을 높일 수 있는 것으로 알려졌다. 또한 인공지능(AI) 기반 자동화 기능을 통해 반복 작업을 간소화하고, 다양한 시스템과의 연동도 가능하기 때문에 보안 리스크를 줄임과 동시에 운영 효율도 극대화할 수 있다는 장점이 있다. 박영선 태니엄코리아 지사장은 "사이버 공격으로 인한 사고가 연이어 발생하는 것은 단순히 해킹 기술의 고도화 때문만은 아니다. 이는 사내 인프라에 대한 가시성이 부족하고, 사전 예방 활동이 이뤄지지 않는 문제도 함께 작용하고 있다"며 "태니엄은 신속 적확한 최첨단 보안 기능으로 사용자에게 명확한 가시성을 가져다준다. 태니엄은 정부의 가이드를 따라 모든 기업들이 안전한 업무 환경을 구현하기 위해 모든 역량을 집중할 계획"이라고 밝혔다.

2025.10.21 14:35김기찬 기자

최형두 의원 "중기 보안 예산 87% 삭감…공급망 리스크 자초"

국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 국정감사를 앞두고 "정부의 중소기업 정보보호 직접 지원 예산이 2023년 105억 원에서 2026년 13억 원으로 대폭 축소됐다"고 밝혔다. 최근 랜섬웨어 감염, 기술 유출 등 사이버 공격이 국가 안보를 위협하는 가운데, 정부가 중소기업 정보보호 직접 지원 예산을 3년 만에 87%나 삭감한 것으로 확인됐다는 것이다. 최 의원은 "보안 투자 여력이 부족한 중소기업 현실을 외면한 결정”이라며 “결국 대기업과 중소기업 간 '보안 양극화'를 심화시켜 국가 공급망 전체의 리스크를 키우는 결과를 초래할 것”이라고 지적했다. 1. 공급망 공격의 최전선, 무방비 상태의 중소기업 최근 사이버 공격은 개별 기업을 넘어, 보안이 취약한 협력사를 먼저 침투해 대기업과 산업 전체를 마비시키는 '공급망 공격(Supply Chain Attack)'으로 진화하고 있다. 국내 침해사고의 93%가 중소·중견기업에 집중된다는 점에서, 이들의 보안 취약은 곧 국가 안보의 취약점이 된다. 특히 제조업 현장에서는 스마트팩토리 확산으로 과거 폐쇄망(OT/ICS)이 외부 네트워크에 연결되며 해킹 위험이 급증했다. 전문인력이 부족한 지방 중소 제조기업은 한 차례의 해킹만으로도 공장 가동 중단, 생산 차질 등 막대한 피해를 입을 수 있다. 2. 목표와 현실의 괴리…'정책 포기' 수준의 예산 정부 예산 삭감으로 직접 지원 기업 수는 2023년 1555개에서 2025년 430개(예정) 수준으로 급감했다. 수많은 중소기업이 '보안 사각지대'에 방치될 우려가 커지고 있는 가운데 정부는 2026년까지 2000개 기업 지원을 목표로 내세우면서도, 이에 필요한 133억 원 중 10%에 불과한 13억 원만 편성했다. 이에 대해 최 의원은 “사실상 정책 포기나 다름없다”고 비판했다. 최 의원에 따르면, 정보보호산업의 경제적 파급 효과가 이미 입증된 바 있다. 그럼에도 정부가 효율성이 검증된 사업 예산을 삭감한 것은 “재정 운용의 합리성을 상실한 결정”이라고 최 의원은 목소리를 높였다. 3. 인프라만 늘리고 '실탄'은 없는 지원 체계 정부는 전문인력 양성과 지역 정보보호지원센터 예산을 늘리고 있으나, 정작 핵심인 보안 솔루션 도입 지원 예산은 대폭 삭감됐다. 최 의원은 이를 두고 “총은 보급했지만 총알이 없는 상황”이라고 비판하며, 2026년 예산안에 경남을 포함한 순차적으로 6개 광역별 지원센터가 구축될 예정이지만, 예산이 부족할 경우 단순 '민원 창구'로 전락할 가능성이 크다는 우려도 제기된다고 주장했다. 4. 세계 주요국은 '중소기업 보안 투자' 확대 중 최 의원은 미국과 EU 등 주요국이 중소기업 보안을 국가 안보 전략의 핵심 축으로 보고 재정 지원을 강화하고 있다고 밝혔다. 이들 국가의 공통점은 ▲직접적 재정 지원 ▲국가 표준 제시 ▲수요자 중심 정책으로 요약된다고 덧붙였다. 5. “비현실적 예산 편성, 즉시 재검토해야” 최 의원은 “사이버 공격이 금전 탈취를 넘어 국가 공급망 전체를 마비시키는 안보 위협으로 진화하고 있다”며 “미국·EU 등 주요국이 중소기업 보안 투자를 확대하는 가운데 우리 정부만 글로벌 추세에 역행하는 예산 삭감을 단행했다”고 밝혔다. 이어 “지원 기업 수가 1500여 개에서 400여 개로 줄면 공급망의 가장 약한 고리인 영세 협력사들이 무방비 상태에 놓이게 된다”며 “비현실적인 예산을 즉시 바로잡고, 현장에서 체감할 수 있는 실효적 지원 대책을 마련해야 한다”고 촉구했다.

2025.10.21 13:51방은주 기자

류제명 차관 "디지털 보안 취약, 개선점 찾겠다"

류제명 과학기술정보통신부 차관이 21일 “통신, 금융 등 여러 분야에 걸쳐 최근 보안기업까지 연이은 사이버 침해사고로 국민들게 불안과 또 불편을 드린 점에 대해 당국자로서 큰 책임감을 느끼고 송구스럽게 생각한다”고 말했다. 이날 국회서 열린 ICT 공공기관 대상 국정감사에서 국민의힘 최수진 의원이 “기업의 문제도 있지만 그럼에도 계속 이런 사상 최고의 해킹 사고들이 연달아 발생하고 있는건 디지털 보안에 대한 취약점을 드러내고 있는 것 같다”고 지적하자 이같은 답변을 내놨다. 류 차관은 특히 “여러가지 측면에서 부족한 점을 면밀하게 들여다보고 개선점을 찾아나가겠다”고 밝혔다. SK쉴더스에 발생한 사고에 대해서는 자세한 내역을 파악하는 단계다. 류 차관은 “SK쉴더스는 해커 침입을 유인하기 위한 시스템에 걸려든 상황”이라며 “SK쉴더스가 보안기업이기 때문에 고객사들의 피해가 염려돼 관련된 주무기관, SK쉴더스 고객사에 대해 직접 연락해 모든 조치를 강구하도록 했다”고 설명했다.

2025.10.21 11:18박수형 기자

이상중 KISA 원장 "디지털 신뢰 확보는 국가 책무"

"국가 기반 시스템과 국민생활 전반이 디지털에 의존하는 상황에서 지능화, 고도화되고 있는 사이버 공격은 국가 안보와 사회 안전에 중대한 도전이 되고 있습니다. 인공지능 대전환 시대로 나아가는 지금, 디지털 신뢰 확보는 더 이상 선택이 아닌 반드시 이행해야 할 국가적 책무입니다." 이상중 한국인터넷진흥원(KISA) 원장은 21일 서울 여의도 국회에서 열린 과학기술정보통신위원회(과방위) 국정감사에서 인사말을 통해 "(KISA는) 정보보호·디지털 전문기관으로서 사이버 위협에 대한 능동적 대응 강화와 사각지대 없는 정보보호 안전망 구축 등 국민과 기업이 안전하고 신뢰할 수 있는 디지털 미래사회를 선도하기 위해 매 순간 최선을 다하고 있다"며 이 같이 밝혔다. 이 원장은 KISA가 365일 24시간 전방위적으로 사이버 위협을 탐지하고 분석하며, 신속한 사고 대응과 기술 지원을 통해 국민의 안전을 도모하는 한편 스미싱, 피싱, 스팸 등 국민 일상을 위협하는 생활범죄 예방과 대응을 적극 강화하고 있다면서 "또한, 국민의 개인정보를 보호하는 동시에 안전하게 활용할 수 있도록 관련 정책을 수립하고, 개인정보 침해와 유출 신고 접수 및 조사 등국민의 기본권을 보장하기 위한 노력을 지속하고 있다"고 들려줬다. KISA가 하고 있는 일도 짚었다. "국내 정보보호 산업 성장과 기업의 보안 역량 강화를 위해 적재적소에 투입할 수 있는 사이버보안 전문 인력을 양성하고, 전국의 정보보호지역센터와 지역 거점 클러스터를 통해 지역 중소기업의 보안 역량 강화는 물론, 보안 산업 일자리 창출과 지역 경제 활성화를 도모하며 지역 상생과 사이버 안전을 동시에 실현하고 있다"면서 "마지막으로, 산업 전반의 공급망 보안부터 국민 생활 속 디지털 제품의 안전까지 국민이 신뢰할 수 있는 디지털 서비스 이용 환경 조성을 위해 노력하고 있다. 오늘 국정감사에서 지적해 주신 내용은 면밀히 검토해 우리 원의 사업에 최우선으로 반영하겠다"고 밝혔다. 한편 이날 국감에는 KISA에서는 이 원장 외에 신대규 경영기획본부장, 이동근 디지털위협대응본부장, 황보성 개인정보안전활용본부장, 오진영 정보보호산업본부장, 전태석 감사실장 등의 간부가 참석했다.

2025.10.21 11:15방은주 기자

"중기 보안투자 지원 감소...국가 공급망 리스크 커져"

중소기업의 보안 투자 여력이 부족한 가운데 대기업과 중소기업 간 보안 양극화로 국가 공급망 전체의 리스크를 키우는 결과가 초래될 것이란 우려가 나왔다. 국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 “정부의 중소기업 정보보호 직접 지원 예산이 2023년 105억원에서 2026년 13억원으로 대폭 축소됐다”며 “최근 랜섬웨어 감염, 기술 유출 등 사이버 공격이 국가 안보를 위협하는 가운데 정부가 중소기업 정보보호 직접 지원 예산을 3년 만에 87%나 삭감한 것”이라고 말했다. 이어, “보안 투자 여력이 부족한 중소기업 현실을 외면한 결정”이라며 “결국 대기업과 중소기업 간 '보안 양극화'를 심화시켜 국가 공급망 전체의 리스크를 키우는 결과를 초래할 것”이라고 지적했다. 최근 사이버 공격은 개별 기업을 넘어 보안이 취약한 협력사를 먼저 침투해 대기업과 산업 전체를 마비시키는 '공급망 공격'으로 진화하고 있다. 국내 침해사고의 93% 가 중소 중견기업에 집중된다는 점에서 이들의 보안 취약은 곧 국가 안보의 취약점이 된다. 특히 제조업 현장에서는 스마트팩토리 확산으로 과거 폐쇄망(OT/ICS)이 외부 네트워크에 연결되며 해킹 위험이 급증했다. 전문인력이 부족한 지방 중소 제조기업은 한 차례의 해킹만으로도 공장 가동 중단, 생산 차질 등 막대한 피해를 입을 수 있다. 정부 예산 삭감으로 직접 지원 기업 수는 2023년 1천555개에서 2025년 430개(예정) 수준으로 급감했다. 수많은 중소기업이 '보안 사각지대'에 방치될 우려가 커지고 있는 가운데 정부는 2026년까지 2천개 기업 지원을 목표로 내세우면서도 이에 필요한 133억원 중 10%에 불과한 13억원만 편성했다. 아울러 정부는 전문인력 양성과 지역 정보보호지원센터 예산을 늘리고 있으나 정작 핵심인 보안 솔루션 도입 지원 예산은 대폭 삭감됐다. 그런 반면에 미국과 EU 등 주요국이 중소기업 보안을 국가 안보 전략의 핵심 축으로 보고 재정 지원을 강화하고 있다. 이들 국가의 공통점은 ▲직접적 재정 지원 ▲국가 표준 제시 ▲수요자 중심 정책으로 요약된다. 최 의원은 “사이버 공격이 금전 탈취를 넘어 국가 공급망 전체를 마비시키는 안보 위협으로 진화하고 있다”며 “미국, EU 등 주요국이 중소기업 보안 투자를 확대하는 가운데 우리 정부만 글로벌 추세에 역행하는 예산 삭감을 단행했다”고 비판했다. 이어, “지원 기업 수가 1천500여개에서 400여개로 줄면 공급망의 가장 약한 고리인 영세 협력사들이 무방비 상태에 놓이게 된다”며 “비현실적인 예산을 즉시 바로잡고 현장에서 체감할 수 있는 실효적 지원 대책을 마련해야 한다”고 촉구했다.

2025.10.21 10:59박수형 기자

日도 랜섬웨어에 속수무책…아사히 이어 무인양품도 당했다

일본 오피스용품 업체 아스쿨이 사이버 공격을 받으면서 이들의 물류 서비스를 이용하고 있는 소매업체들이 온라인 판매와 물류 시스템 운영에 차질을 빚고 있다. 여기에는 무인양품도 포함됐다. 20일(현지시간) 블룸버그 등 외신에 따르면 료힌 케이카쿠는 “이번 사건으로 자사 시스템이 직접 침해된 것은 아니다”라며 “매장 물류 및 배송에는 영향이 없다”고 밝혔다. 그럼에도 회사는 온라인 판매 재개 시점을 아직 확정하지 않았다고 덧붙였다. 이는 지난 19일 아스쿨에 발생한 랜섬웨어 공격에 따른 것으로, 이번 사고로 인해 생활용품 체인점 더 로프트와 소고&세이부 또한 자사 온라인 쇼핑몰 운영을 중단한 상태다. 더 로스트의 모회사인 요크 홀딩스도 성명에서 “온라인 판매 재개 일정은 미정”이라고 답했다. 소고&세이부도 아직 서비스 재개 시점을 정하지 못한 상황이다. 아스쿨이 당한 랜섬웨어는 기업이나 기관의 시스템를 암호화 및 탈취하고 거액의 금전을 요구하는 공격 방식이다. 한국에서는 지난 6월과 8월 두 차례 인터넷서점 예스24가 랜섬웨어의 공격을 받아 5일 동안 관련 서비스를 이용할 수 없었다. 해당 공격으로 인해 아스쿨의 주문, 출하 시스템이 마비됐고 회사는 주문 및 배송을 전면 중단했다. 이는 일본에서 한 달 만에 발생한 두 번째 사이버 공격으로, 일본 맥주·음료 기업 아사히그룹홀딩스도 지난달 29일 사이버 공격을 받아 '슈퍼 드라이' 맥주의 생산·출하를 중단한 바 있다. 이로 인해 아사히는 3분기 실적 발표를 연기해야 했다. 계속되는 보안 사고로 동일한 시스템을 사용하는 일본 전자상거래업체 인프라의 취약성에 대한 우려가 커지고 있다. 아스쿨은 고객 혹은 개인 정보 유출 여부를 조사 중이다. 재무적 영향도 함께 평가하고 있으며 오는 28일 예정된 월간 실적 발표를 연기할 가능성도 있는 것으로 알려졌다. 다이스케 아이바 이와이코스모증권 소매 담당 애널리스트는 “료힌 케이카쿠의 온라인 판매 비중이 낮아 이번 사이트 중단이 회사 전체에 미치는 영향은 제한적”이라며 “반면 아스쿨은 실적에 상당한 타격이 예상된다. 이런 유형의 공격은 복구까지 시간이 오래 걸리고, 서비스 중단이 길어질수록 고객 이탈 가능성도 커질 것”이라고 진단했다.

2025.10.21 10:38박서린 기자

"버그바운티 활성화 필요...기업들 자발적으로 나서야”

기업들이 자발적으로 취약점을 찾아 해결하도록 유도하는 버그바운티 제도의 활성화가 시급하다는 주장이 제기됐다. '버그바운티(Bug bounty)'는 기업이나 기관이 자사의 제품, 웹사이트, 소프트웨어의 보안 취약점을 찾아낸 사람에게 포상금을 지급하는 제도다. 한국인터넷진흥원(KISA)은 보안 취약점을 악용한 침해사고를 사전에 예방하고, 전문가들의 신규 취약점 발굴을 장려하기 위해 2012년 10월부터 '보안 취약점 신고포상제'를 운영하고 있다. 국회 과학기술정보방송통신위원회 소속 한민수 의원(더불어민주당)이 KISA로부터 제출받은 자료에 따르면, 최근 5년간 기업의 취약점 신고 포상금 총 16억여원 중 14억4천여만원을 KISA가 지급한 것으로 나타났다. 이는 전체 포상금의 90%에 달하는 수치다. 현행 포상금 제도는 기업과 정부(KISA)가 예산을 분담하는데 공동운영사로 참여하는 기업에 한해서만 자사 취약점 신고 포상금을 기업이 부담하고, 나머지 기업에 대한 포상금은 KISA가 정부 예산으로 지급하는 구조다. KISA는 상시로 보안 취약점을 신고받고 분기별로 교수, 취약점 전문가, 소프트웨어 사업자 등이 참여하는 평가위원회를 구성해 취약점을 평가한 후 발생할 수 있는 침해사고의 범위 정도, 악용의 용이성 등을 고려해 5만원 이상 1천만원 이하의 범위에서 포상금을 지급하고 있다. KISA가 정부의 지원을 발판삼아 민간의 참여를 확산시키기 위해 2012년부터 제도를 운영했지만 13년간 신고포상제도에 공동운영사로 참여한 기업은 33곳에 불과했다. 그중에서도 네이버, 카카오, 삼성SDS, LG전자, 지니언스 5곳만이 독립 운영으로 전환한 상황인 것으로 나타났다. 한민수 의원은 “버그바운티는 기업의 보안취약점으로 인해 돌이킬 수 없는 상황이 발생하는 것을 사전에 방지하는 것이 가장 큰 목적”이라며, “미국, EU 등 해외에서는 이미 버그바운티가 활성화되어 있는데, 국내 기업들은 여전히 자발적 보안 투자 의지가 부족한 실정”이라고 지적했다. 이어, “우리 기업들이 보안 취약점을 스스로 찾고 보완하는데 투자를 아끼지 않아야 한다”고 덧붙였다.

2025.10.21 10:36박수형 기자

정보보호 공시 의무 158개 기업, 정보보호 인력도 없다

정보보호 공시 의무 대상 사업자가 정보보호부문 인력을 갖추지 않은 곳이 다수에 이르는 것으로 나타났다. 국회 과학기술정보방송통신위원회 소속 이상휘 의원(국민의힘)이 한국인터넷진흥원으로부터 받은 최근 5년간 정보보호 공시 의무대상 자료에 따르면, 2025년 기준 정보보호 공시 의무대상은 총 666개 기업이며 이 중 23.7%인 158개의 기업은 정보보호부문 인력이 0명이다. 특히 26곳은 정보보호최고책임자(CISO)를 지정조차 하지 않았다. 정보보호 공시제도는 정부가 국민의 안전한 인터넷 이용과 기업 정보보호 투자 활성화를 위해 일정 규모 이상 기업을 대상으로 시행하며 정보보호 투자와 전담 인력, 관련 활동 등 기업의 정보보호 현황을 의무 공개하는 제도다. 국민에게 기업의 보안 수준을 투명하게 공개해 자율적 경쟁을 유도하기 위한 제도지만 지금은 기업들이 '형식적 보고서'만 내고 끝나 공시 이후 관리가 허술하다는 지적이 제기됐다. 해외에 본사를 두고 있는 글로벌 기업인 구글, 메타, 오라클 등은 정보보호 국내 전담인력과 투자액을 아예 표기를 하지 않았다. 글로벌 시장에서 사업을 운영하는 만큼, 국내 정보·보호 투자 자료를 따로 산출하는 것이 어렵다는 입장이다. 이상휘 의원은 “일부 기업들은 CISO의 연봉이 높아 채용 대신 연 1천만원의 과태료를 납부하는 도덕적 해이가 벌어지고 있다”면서 “해킹과 개인정보 유출 사태에도 많은 기업이 보안 투자에 인색하다”고 비판했다. 이어, “지금의 정보보호 공시제도는 공시만 있고 보안 대책과 후속 조치는 없다”면서 “해킹의 불안을 잠재우기 위해서 정부는 실효성 있는 제도 개선에 즉각 나서야 한다”고 강조했다.

2025.10.21 10:11박수형 기자

이석희 SK온 "ESS 기술 경쟁력 확보…북미 진출 속도 낼 것"

이석희 SK온 CEO가 안전성을 앞세워 전기차에 이어 에너지저장시스템(ESS) 분야까지 기술 리더십을 확장하겠다는 의지를 밝혔다. SK온은 20일 서울 서대문구 연세대학교 백양누리 IBK홀에서 배터리 및 에너지 관련 학과 교수진과 대학원생을 대상으로 CEO 특강을 진행했다고 21일 밝혔다. 이석희 CEO는 ▲전기차 배터리 및 ESS 시장 전망 ▲SK온 기술 경쟁력 ▲미래 성장 전략 등을 주제로 중장기 ESS 사업 추진 방향을 소개했다. 특히 열 관리 등 안전성 분야에서 SK온의 차별화된 기술 경쟁력을 부각했다. 이 CEO는 “전 세계적으로 재생에너지 발전 비중이 늘면서 ESS 수요가 매년 크게 증가하고 있다”며 “ESS 사업은 전기차에 이은 중요한 미래 핵심 성장 동력”이라고 말했다. 이 CEO는 ▲리튬인산철(LFP) 배터리, 액침냉각 기술 등 고안전·고효율 솔루션 ▲고객 맞춤형 통합 모듈 설계 ▲화재 조기 진압 솔루션 등 ESS 사업 주요 전략을 설명하고, 이러한 역량을 바탕으로 북미 등 글로벌 시장 확장에 속도를 낼 계획임을 밝혔다. 이 자리에서 이 CEO는 배터리관리시스템(BMS)과 Z-폴딩 등 SK온이 갖춘 배터리 안전성 기술력을 소개했다. 이 CEO는 BMS와 관련해 “SK온은 배터리 특성과 상태에 기반해 위험을 사전에 감지하는 안전진단 고도화 기술을 개발했다”며 “이를 통해 사이버보안과 기능 안전성 수준을 동시에 강화했다”고 설명했다. SK온 BMS는 글로벌 시험∙인증 전문기관 TUV 라인란드로부터 국제 사이버 보안 인증(CSA)을 획득하고, 기능안전관리체계(FSMS) 레벨3 인증도 받았다. SK온은 Z-폴딩 기술로 안전성을 극대화한 하이니켈 배터리를 생산 중이다. Z-폴딩 기술은 분리막 사이에 양극과 음극을 지그재그 형태로 균일하게 쌓아, 두 전극이 직접 맞닿을 가능성을 차단해 화재 위험을 근본적으로 줄인다. SK온은 1세대 대비 생산성이 약 2.5배로 향상된 3세대 공정을 적용하고 있다. 이 CEO는 “배터리 사업에서 안전성과 신뢰는 최우선 가치”라며 “고객이 신뢰할 수 있는 안전성을 기반으로 글로벌 ESS 시장에서 영향력을 더욱 확대할 것”이라고 강조했다.

2025.10.21 08:59김윤희 기자

LS일렉트릭, '코마린 2025'서 차세대 선박 자동화 솔루션 공개

LS일렉트릭이 선박 자동화와 전력변환 관련 차세대 솔루션 풀 라인 업을 통해 해양·선박 분야 스마트 자동화 기술력을 선보인다. LS일렉트릭은 21일부터 24일까지 부산 벡스코에서 열리는 세계 최대 규모 조선·해양 기자재 전시회 '국제 조선 및 해양 산업전(이하 코마린)'에 참가한다. LS일렉트릭은 '더 큰 세상으로! 바다로!(We play big! Moving on to the ocean!)'라는 슬로건 아래 총 8부스(72㎡) 규모로 참가한다. 'LS 선박 솔루션'을 주제로 ▲선박 자동화 솔루션 ▲사이버 보안 솔루션 ▲모듈러 드라이브 프로토타입을 집중 소개한다. 우선 9대 선급 인증을 획득한 선박용 자동화 솔루션 PLC, HMI, AC 드라이브를 소개한다. 9대 선급 인증은 국제선급연합회(IACS) 소속 ABS(미국), BV(프랑스), CCS(중국), DNV(노르웨이·독일), KR(한국), LR(영국), NK(일본), RINA(이탈리아), RS(러시아) 등 9개 선급 인증을 모두 획득한 것으로, 선박 관련 기자재가 국제적인 안전 및 품질 기준을 충족했다는 의미다. 최근 선박 산업에서 사이버보안에 대한 관심이 커지고 있는 만큼 산업제어시스템 사이버보안 솔루션도 전시한다. 선박의 컴퓨터 기반 시스템에 대한 사이버 복원력 확보를 위한 국제선급협회의 공통 규칙(IACS UR E27)에 대한 대응이 가능하다. LS일렉트릭이 자체 개발 중인 '모듈러 드라이브' 프로토타입도 처음으로 공개한다. 이 장비는 2MW급 선박 전기추진 시스템용 파워스택 기반 전력변환 장치로, 공냉식 설계, 고효율 열제어 구조, IGBT 기반 전력변환 기술을 적용해 고출력·고효율·저소음 운전을 구현했다. 국책과제인 '3천톤급 선박 전기 추진시스템 핵심소재 및 부품 기술 개발'의 일환으로 개발된 핵심 기술이다. LS일렉트릭은 이번 전시에서 선박 내 추진·제어·보호 시스템을 하나의 통합 플랫폼으로 연결하는 '토털 자동화 솔루션'을 제시, 국내외 조선·해양 시장에서 기술력을 입증할 계획이다. 공동 부스를 구성한 LS전선은 선박용·해양용 케이블신제품을 전시한다. 양사는 전력 공급부터 제어·통신까지 아우르는 '원스톱' 선박 전력 솔루션을 제안한다. LS일렉트릭 관계자는 “전세계 선박시장은 에너지 효율화와 대체연료 도입을 통한 탈탄소 실현으로 큰 전환점을 맞이하고 있다”면서 “LS는 케이블을 비롯해 전력공급, 제어, 사이버보안까지 통합한 원스톱 솔루션을 고객에게 제공하고 친환경·스마트 선박 시대를 여는데 기여하겠다”고 말했다.

2025.10.21 08:21류은주 기자

CAD와 그룹웨어·전자결재가 만났다

인텔리젠트 디지털트윈 솔루션 기업 직스테크놀로지(공동대표 최종복, 엄신조)가 응용 소프트웨어 개발 회사 인에이지(대표 신승훈)와 협력을 위한 전략적 업무협약(MOU)을 20일 체결했다. 양사는 디지털 전환 시대에 맞춰 설계·문서 통합 솔루션 분야에서 상호 협력으로 시너지를 창출할 계획이다. 협약식은 서울 청담동 직스테크놀로지 사옥에서 열렸다. 인에이지 신승훈 대표와 직스테크놀로지 최종복 의장 및 양사 주요 관계자들이 참석했다. 이번 MOU는 디지털 전환과 클라우드·협업 환경 확대가 요구되는 시대에, 보안 기능이 강화된 설계 생태계 구축 필요성에 양사가 공감하면서 이뤄졌다. 문서보안과 설계 소프트웨어 영역을 연계해 시장 확대, 기술 교류, 보안·설계 통합 솔루션 발굴, 공동 마케팅 및 사업 협력을 효과적으로 추진한다. 인에이지는 1999년 설립된 응용 소프트웨어 개발 및 공급 기업이다. 'G-Ware' 제품군을 중심으로 그룹웨어·전자문서·협업 솔루션을 제공하고 있다. 중소기업 중심 고객층을 확보하고 있으며, 25여 년간 소프트웨어 개발 역량을 유지하고 있다. 직스테크놀로지는 인텔리전트 디지털 트윈 솔루션 기업으로, AI와 CAD 기술을 융합해 설계 자동화 및 디지털 설계 생태계 구축에 주력하고 있다. '직스캐드(ZYXCAD)', '직스디자이너(ZYX Designer)', 스마트 설계 플랫폼 등이 주요 제품군이다. 신승훈 인에이지 대표는 “우리 문서보안 및 협업 기술과 직스테크놀로지의 설계 기술을 결합하면, 고객은 문서와 도면을 잇는 완전한 업무 흐름을 누릴 수 있다”면서 “이번 협력을 통해 솔루션 패키지로서의 경쟁력을 확보하고 시장 확대에 기여하겠다”고 말했다. 최종복 직스테크놀로지 의장은 “인에이지와의 MOU는 설계와 문서 보호가 유기적으로 연결되는 미래형 업무 환경 구축의 시작”이라며 “향후 양사가 함께 제안할 통합 솔루션이 설계·제조·건설 현장에 새로운 기준이 되길 기대한다”고 밝혔다. 두 회사는 이번 MOU를 계기로 협력 관계를 구체화해 나갈 계획이며, 빠른 시일 내에 통합 패키지와 고객 대상 체험 기회를 제공할 예정이다.

2025.10.20 21:32방은주 기자

"CAD와 원격솔루션이 만났다"...직스테크놀로지, 알서포트와 협력

인텔리젠트 디지털트윈 솔루션 기업 직스테크놀로지(공동대표 최종복, 엄신조)는 글로벌 원격솔루션 전문기업 알서포트(대표 서형수)와 협력을 위한 업무협약(MOU)을 체결했다고 20일 밝혔다. 양사는 이번 협약을 통해 디지털 설계와 원격 협업 환경간 융합을 기반으로 시장 확대와 기술 교류, 통합 솔루션 개발 및 공동 마케팅을 추진하는데 뜻을 모았다. 특히 CAD 설계와 원격제어·화상회의 솔루션을 결합한 통합 상품 기획, 산업별 고객 대상 시범 적용, 공동 세미나·교육 프로그램 운영 등 구체적인 협력 방안을 단계적으로 추진할 계획이다. 또한 CAD 설계 환경에서 원격제어 및 화상회의 솔루션의 최적화 연동 기술 검토, 클라우드 기반 보안·안정성 강화 기술 협력 등 기술적 시너지 창출에도 나선다. 양사는 공동 프로모션과 온·오프라인 캠페인을 통해 고객 접점을 확대하고, 산업별 성공 사례를 발굴해 국내외 시장 공략을 강화할 방침이다. 알서포트는 글로벌 원격 전문기업으로, 독자 기술을 기반으로 원격제어 '리모트뷰(RemoteView)', 원격지원 '리모트콜(RemoteCall)', 화상회의 '리모트미팅(RemoteMeeting)' 등 글로벌 서비스를 제공하고 있다. 아시아 원격시장 점유율 1위, 글로벌 6위 기업으로, 일본·중국·미국 등 전 세계 2만여 기업 및 공공기관의 디지털 전환 및 비즈니스 인프라 구축을 지원하고 있다. 직스테크놀로지는 국산 CAD 소프트웨어 '직스캐드(ZYXCAD)'를 개발, 공급하고 있다. 조달청 나라장터에 등록된 직스캐드는 오토캐드와 동일한 명령어·단축키·파일 포맷(LISP 포함)을 지원, 높은 호환성을 보인다. 또 멀티 CPU 기반의 고속 성능, 직관적인 사용자 인터페이스(UI), 450여 개 유틸리티 기능을 제공하는 CAD 응용 프로그램 '웍스(Works)'를 기본 탑재, 반복 작업 자동화와 설계 생산성 향상을 돕는다. 알서포트 한상준 부사장은 “이번 협력은 원격 기술과 디지털 설계 기술간 융합을 통해 업무 생산성과 효율성을 혁신적으로 높이는 계기가 될 것”이라며 “시간과 공간 제약 없이 협업 가능한 환경을 구축해 고객의 리소스 효율화를 통한 지속 성장에 기여할 수 있도록 직스테크놀로지와 함께 혁신을 이어가겠다”고 말했다. 직스테크놀로지 최종복 의장은 “이번 MOU는 양사가 각자의 강점을 결합해 고객의 생산성과 편의성을 동시에 높이는 의미 있는 협력”이라며 “직스캐드와 알서포트간 원격 협업 솔루션이 함께 제공될 경우 설계·제조·건설 등 다양한 산업군의 디지털 업무 효율성이 한층 강화될 것”이라고 전했다.

2025.10.20 21:09방은주 기자

"CAD와 보안의 만남"...직스테크놀로지, 소프트캠프와 협력

사이버보안 전문 기업 소프트캠프(대표 배환국)와 인텔리전트 디지털 트윈 솔루션 기업 직스테크놀로지(공동대표 최종복, 엄신조)는 디지털 전환 가속화에 따른 전략적 업무 협약 제휴(MOU)를 체결했다. 협약식은 20일 서울 강남구 직스테크놀로지 본사에서 진행됐다. 소프트캠프는 생성형AI 및 SaaS 사용 보안 기술과 제품 서비스를, 직스테크놀로지는 오토캐드를 대체할 수 있는 국산 범용 CAD 소프트웨어를 보유하고 있다. 각 사의 전문성을 결합해 디지털 전환이 가속화하는 시장 환경에서 보다 정교한 보안 서비스를 제공할 계획이다. 직스테크놀로지의 CAD 프로그램을 소프트캠프의 보안 솔루션과 연계해 클라우드 협업 환경에서 데이터에 대한 보안 위협에 공동으로 대응한다. 구체적으로, 직스테크놀로지의 CAD 설계 프로그램인 'ZYXCAD(직스캐드)'와 제품을 소프트캠프의 'Security 365'와 연동해 변화하는 디지털 전환 환경 속에서도 안전한 사용자의 보안 환경 및 데이터 사용 경험을 끌어올린다. 직스테크놀로지 최종복 대표는 “설계 데이터는 기업 경쟁력의 핵심 자산”이라며 “이번 협력을 통해 보안과 생산성을 모두 만족시키는 CAD 디지털 협업 생태계의 새로운 기준을 만들어 나가겠다”고 밝혔다. 소프트캠프 배환국 대표는 “각사의 전문 역량이 만나 비즈니스 모델 추진에 더욱 힘을 싣을 것으로 기대”한다며 “상호 협력을 통해 공동의 성장과 협력을 도모하도록 노력하겠다”고 말했다.

2025.10.20 20:57방은주 기자

[기자수첩] SK쉴더스 해킹 사태가 남긴 의문

물리보안과 정보보호 합쳐 규모가 국내 최대인 SK쉴더스가 해킹 공격으로 내부 자료가 유출되는 수모를 겪었다. 해커를 유인하기 위한 가상 환경인 '허니팟(honey pot)'을 가동했는데, 보안 취약점이 발견되면서 이를 통해 이 회사 내부 자료가 해커 손에 넘겨졌다. 낚시꾼이 던진 미끼를 덥석 문 물고기에 되레 낚시꾼이 끌려 들어간 상황이 빚어진 것이다. 경위는 이렇다. 이달 10일 SK쉴더스는 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'으로부터 협박성 정보를 받았다. 그러나 시스템상 별다른 이상 징후가 발생하지 않자, 대응하지 않았다. 지난 13일에도 동일한 경고 메일을 받았지만 역시 문제삼지 않았다. 랜섬웨어 조직들은 기업의 데이터를 탈취하고, 이를 빌미로 기업에 금전을 요구한다. 이와 마찬가지로 블랙쉬란택도 SK쉴더스의 데이터를 탈취, 금전을 요구하기 위해 해킹 사실을 알리고 접선을 시도한 것으로 보인다. 하지만 SK쉴더스가 반응하지 않자 지난 17일 자신들의 다크웹 사이트에 SK쉴더스 관련 정보를 업로드했다. SK쉴더스 자체 조사에 따르면 이번 해킹은 '허니팟'에 SK쉴더스 기술영업직 직원의 개인 지메일 계정이 자동 로그인되도록 설정돼 있어 해커의 침입을 허용한 것으로 알려졌다. 유출 규모는 직원 개인 지메일 계정 24GB 규모다. SK쉴더스는 지난 18일 한국인터넷진흥원(KISA)에 침해 사실을 신고했으나, KISA로부터 후속조치 지원을 거부했다. 이에 KISA 등 조사기관도 사고 경위를 명확히 파악이 어려운 상황이 벌어졌다. 여러 의문이 있다. 우선 블랙쉬란택이 해킹 사실을 알려왔을 때 왜 대응하지 않았는지다. 물론 랜섬웨어 그룹 등 사이버 범죄자들의 정보를 신용하기 어렵다. 다크웹 등에 유포되고 있는 탈취 데이터들도 가짜인 경우들이 많고, 랜섬웨어 그룹의 주장도 결국 주장일 뿐 실제 해킹 피해가 없는 경우도 빈번하다. 이에 SK쉴더스도 시스템에 직접적인 피해가 발생하지 않은 만큼 해커의 주장에 일일이 대응하지 않았을 것이다. 다만 어느 보안 기업이든 해킹 피해가 발생하면 가짜 정보라는 확신이 들 때까지 제기된 주장에 대한 신빙성은 따져보기 마련이다. 화이트 해커 조직 EQST를 이끌며 랜섬웨어 동향 보고서 발간, 위협 인텔리전스 수집 등 불법 행위 파악에 선제적 분석에 나서고 있는 SK쉴더스가 랜섬웨어 조직의 공격을 대수롭지 않게 생각한 점은 '허니팟'이라 하더라도 납득하기 어렵다. 심지어 지난 17일 기자가 직접 SK쉴더스 측에 "블랙쉬란택의 다크웹에 허니팟이 아닌 실제 데이터로 보이는 인물의 사진이나 보고서 등으로 보이는 캡처가 있다. 유출된 데이터를 직접 보고 허니팟이라 파악을 한 것인가"라고 물었는데, 당시 SK쉴더스 답변은 "진짜처럼 보이게 하기 위해 인위적으로 만들어 놓은 데이터, 즉 허니팟"이라고 밝혔다. 그러나 SK쉴더스는 기자 질문 하루만인 18일에 입장을 180도 선회, KISA에 침해사실을 알렸다. 국민의 힘 최수진 의원이 KISA에서 받은 자료를 분석한 바에 따르면, SK쉴더스는 KISA 신고 이전에 해커에게서 두 차례 경고를 받았고, 또 KISA 신고 5일 전인 13일에 해킹피해 이상징후를 발견한 것으로 알려졌다. 이를 감안하면, SK쉴더스는 기자 질문에 알고도 거짓 답변을 한 것으로 추측된다. 의문은 또 있다. 해커 공격을 분석하기 위해 일부러 공격을 당할 수 있게끔 진짜처럼 위장한 환경에 어째서 보안업체 직원이 진짜 계정을 로그인 했는지도 의문이다. 보안에 취약하다는 자동로그인 설정까지 마친 상태였다. 실수였다고 보기에는 어려운 것이다. 보안 기업 직원의 개인 메일에 회사 내부 자료가 담겨있던 점도 당혹스럽다. 대다수의 기업들이 보안을 위해 자체 이메일 환경을 구축해 사용한다. 언론사만 하더라도 기자 개개인이 회사 이메일을 만들어 사용한다. 그런데 보안 1위 기업에서 사내 메일이 아닌 외부 메일로 업무자료를 공유하고 있었다는 점은 이해하기 어렵다. 이번 해킹은 SK쉴더스에는 치명적이다. 내 정보를 믿고 맡겨야 하는 보안 기업이 터무니없는 이유로 해킹을 당했는데 업계의 신뢰를 받을 리 만무하다. 이번 해킹으로 SK쉴더스가 확보하고 있는 고객사로까지 피해가 번진다면 더 최악이다. 해킹 사태의 실상을 투명하게 밝히고 재발 방지를 위해 대책을 서둘러 마련해야 한다.

2025.10.20 20:00김기찬 기자

잡아도 잡아도 끝이 없다…추가 피해 낳는 '불법 해킹 포럼'

유출된 데이터를 사고파는 '불법 거래'가 텔레그램이나 다크웹 해킹 포럼 등에서 활발히 이뤄지고 있다. 심지어 가장 인기 있는 해킹 포럼이 폐쇄됐음에도 피해는 속출하고 있다. 뒷거래된 데이터들은 보이스피싱 등 추가 범죄에 악용될 가능성이 있어 데이터 유출을 방지하기 위한 보안 강화 필요성이 높아지고 있다. 계속되는 '탈취 정보 뒷거래'…추가 피해 우려 해킹의 진원지인 불법 해킹 포럼은 '암시장'으로 보면 된다. 도둑이 남의 집을 털고, 훔친 물건을 가져다 몰래 판매하는 곳이다. 올해 상반기까지만 해도 가장 인기 있었던 불법 해킹 포럼 '브리치포럼스(Breachforums)'에는 전 세계 기업 및 기관의 유출된 데이터들이 암암리에 거래되고 있다. 한국도 예외는 아니다. 올해 초에만 해도 브리치포럼스 운영진으로 알려진 유명 악질 해커 '인텔브로커(IntelBroker)'가 환경부의 소스코드를 탈취한 정황이 확인됐다. 인텔브로커는 올해 초 환경부의 X(舊 트위터) 공식 계정을 탈취해 북한 관련 게시글을 올렸으며, 환경부 소스코드를 판매한다고 밝힌 바 있다. 이 외에도 중소 웹사이트를 해킹하고, 이름, 휴대전화 번호, 주민등록번호 등 개인정보를 탈취해 판매하는 경우도 빈번하다. 한국 기업의 데이터를 탈취해 판매한다는 게시글도 어렵지 않게 발견된다. 다만 현재 브리치포럼스는 폐쇄된 상태다. 브리치포럼스는 2023년 미국 연방수사국(FBI)에 의해 폐쇄됐으나, 2번째 버전이 2년가량 유지됐다. 하지만 지난 6월 파리 경찰청 사이버범죄전담부서(BL2C)에서 브리치포럼스 운영진 5명을 체포한 사실이 밝혀지면서 결국 자취를 감췄다. 그럼에도 경쟁 포럼인 '다크포럼스(Darkforums)'가 브리치포럼스의 대안으로 떠오르면서 탈취 데이터 거래는 계속되고 있다. 보안 정보업체 KELA 리서치에 다르면 브리치포럼스가 폐쇄되기 시작한 4월부터 6월까지 약 3개월간 다크포럼스의 활동량이 600% 이상 폭증한 것으로 나타났다. 브리치포럼스에 접속이 불가능해지자 여러 수사기관의 '허니팟'(해커를 분석·검거하기 위한 미끼용 가짜 데이터)들이 생겨나면서 브리치포럼스 사용자 대부분이 다크포럼스로 넘어간 것으로 보인다. 이 때부터 다크포럼스의 페이지도 브리치포럼스와 비슷한 디자인으로 구성됐다. 사이버 위협 인텔리전스 전문 기업 S2W에 따르면 지난 5월 기준 사용자는 약 1만6000명, 업로드된 게시글만 5만 건이 넘는 것으로 집계됐다. S2W도 "브리치포럼스의 운영 중단 이후 다크포럼스가 새로운 대안으로 떠오르면서 기존 브리치포럼스 이용자를 포함한 많은 유저들이 활발하게 게시글을 올리고 있다"고 분석했다. 유명 해킹 포럼의 폐쇄 조치에도 불구하고 거래가 계속되고 있는 이유는 '돈'이다. 불법 해킹 포럼에서 탈취한 데이터를 판매하는 사람은 텔레그램을 통해 구매자와 직접 거래하거나, 포럼 내 재화를 얻기도 한다. 금전적인 이득을 보는 셈이다. 또 추가 피해도 일으킬 수 있다. 구매자들은 탈취한 데이터를 바탕으로 피해를 입은 기업에 추가 공격을 가할 수 있다. 탈취된 데이터를 통해 '침투 경로'를 확보하게 되고, 추가적인 취약점을 찾아내 다시 한 번 해킹 공격을 가하는 것도 가능하다. 가령 랜섬웨어 그룹이 탈취된 데이터를 구매했다면, 기업을 해킹하고 협박을 통해 금전적 이득을 보려 하는 식으로 추가 위협이 있을 수 있는 것이다. 이름, 휴대전화, 주소, 주민등록번호 등이 표시된 개인정보를 구매해 보이스피싱에 악용할 우려도 나온다. 구매한 탈취 정보를 통해 보이스피싱 수법을 더욱 정교화하는 것이 가능해지기 때문이다. 예컨대 "검찰입니다. 법원 등기 서류가 반송됐습니다"하는 식의 피싱보다, "○○○ 씨죠? 검찰입니다. 본인 주소 ○○구 ○○동에 보냈던 법원 서류가 반송돼서 연락드렸습니다"와 같이 보다 정교한 피싱에 악용될 수 있는 것이다. '범죄가 편한 환경' 텔레그램, 탈취한 데이터 거래하는 '시장'됐다 불법 해킹 포럼뿐 아니라 텔레그램도 사이버 범죄의 진원지로 지목되고 있다. 텔레그램은 개인정보 보호에 민감한 사람들이 선호하는 플랫폼으로, 보안과 사용 편의성이 뛰어나 많은 인기를 끌고 있는 메신저이기도 하다. 그러나 익명성, 추적 어려움, 채널 생성 용이성 등이 오히려 탈취한 데이터를 판매하기 딱 좋은 환경이 되기도 한다. 텔레그램은 사용자가 실제 신원을 밝히지 않고도 계정과 채널을 만들 수 있다. 또 일부 기능은 의도된 수신자만 메시지에 접근할 수 있도록 종단간 암호화 기능도 탑재돼 추적이 어렵다. 자동 삭제 기능을 통해 지정된 시간에 메시지를 삭제하는 것도 가능하다. 이 때문에 법 집행 기관이 추적 및 감시하기 어렵게 만들고 더 자유로운 불법 행위가 가능하다. 뿐만 아니라 텔레그램 채널의 경우 구독자 수에 대한 제한이 없어 많은 사람들이 손쉽게 정보에 접근할 수 있고, 대용량 파일 공유도 가능하기 때문에 도난 당한 대규모 데이터도 거래가 가능한 공간이 되기도 한다. 다크웹은 특수한 브라우저나 우회 경로를 통해 접속해야 하는 번거로움이 있지만, 텔레그램은 다크웹에 비해 쉽게 접근할 수 있어 고객 확보에도 유리하다. 이에 불법 해킹 포럼에서도 탈취 데이터를 거래할 때 게시글에 자신의 텔레그램 계정을 올려놓는 등 불법 거래에 적극 악용하고 있다. 규모가 큰 랜섬웨어 그룹도 각자 텔레그램 채널을 운영하기도 한다. 보안업계 관계자는 "결국 데이터 유출부터 잘 막아야 불법 해킹 포럼이나 텔레그램에서 유출된 데이터들이 확산되는 것을 최소화할 수 있다"며 "텔레그램 및 다크웹 모니터링, 위협 인텔리전스 확보, 데이터 유출 탐지 등 선제적 보안 강화에 나서야 한다"고 강조했다.

2025.10.20 19:45김기찬 기자

최수진 의원 "SK쉴더스, 해킹 발견했음에도 뒤늦게 조치"

물리보안과 정보보안 합쳐 국내 최대 매출을 자랑하는 SK쉴더스(대표 민기식)가 해커 공격을 받아 문서 일부가 유출된 가운데 최수진 의원(국민의힘)은 20일 "SK쉴더스가 해커 경고를 두 차례 받고도 일주일간 사고를 인지 못했다"고 밝혀 파장이 확산됐다. 이날 최 의원은 "한국인터넷진흥원(KISA)으로부터 제출받은 신고자료 등을 분석한 결과 이 같이 밝혀졌다"고 주장했다. 앞서 SK쉴더스는 지난 18일 해킹 사고를 KISA에 신고했는데 조 의원은 "SK쉴더스가 실제 사고 발생일 일어난 10월 10일 이후 2차례나 해커로부터 경고를 받았고, 실제 10월 13일 테스트 시스템 접속 불가를 통해 해킹피해 이상징후를 발견했음에도 뒤늦게 조치를 했다"고 지적했다. 이어 조 의원은 "뿐만 아니라 한국인터넷진흥원에 '허니팟 기반 보안 테스트 중 개인 메일함(Gmail) 자동 로그인 설정으로 발생한 정보 유출 신고'를 했지만, 피해지원 및 후속조치 지원을 모두 거절한 것으로 드러났다"면서 "SK쉴더스는 SKT를 비롯해 금융권, 반도체 기업, 공공기관 등을 고객사로 두고 있으며, 이번 내부 기술영업직 직원의 지메일(Gmail) 24GB 규모가 해킹당함에 따라 피해확산이 우려된다"고 목소리를 높였다. 한국인터넷진흥원에 접수된 신고자료에 따르면, SK쉴더스는 10월 10일과 13일 두 번에 걸쳐 실제 해커조직으로부터 회원가입 서비스 해킹 관련 정보를 수신했으나 자체 시스템상 문제가 없다고 오판했다고 조 의원은 밝혔다. SK쉴더스는 9월 26일 해커를 유인하기 위한 가상 환경인 '허니팟' 테스트 환경을 구성하고 Victim 서버, AD서버, 관리PC를 생성했다. 그런데 보안 테스트 중 개인 메일함(Gmail) 자동 로그인 설정으로 인해 해킹정보가 발생했고, 실제 해커조직으로부터 10월 10일 해킹 관련 정보를 1차로 수신했다. 해커를 유인하기 위한 가상 공간을 만들었는데 오히려 해커에게 해킹을 당한 것이다. 이에, SK쉴더스는 10월 13일 오전 8시에 관련 내용을 내부에 공유하고 오전 9시 20분에 테스트 서버 차단 및 단절 조치를 취했다. 또 10월 13일 오전 11시경 동일 해킹 관련 메일을 2차로 재수신했음에도 불구, SK쉴더스는 자체 시스템 환경이 정상 동작하고 있는 것으로 오판한 것으로 밝혀졌다고 최 의원은 진단했다. SK쉴더스는 10월 17일 11시경 다크웹에 SK쉴더스 관련 정보 업로드되어 있음을 자체 확인하고나서야 해킹침해 사실을 인지한 것으로 알려졌다. 실제 해킹사고가 발생한 10월 10일 오후 6시시 이후 2차례 해커로부터 경고를 받았음에도 불구하고, 일주일이 넘은 10월 17일 오전 11시경에야 사고를 인지한 것이다. 뿐만 아니라 SK쉴더스는 10월 13일 테스트 시스템 접속 불가로 인해 피해사실에 대한 이상징후도 사전에 인지한 것으로 밝혀졌다. 최 의원은 "SK쉴더스 기술직원의 개인메일함(Gmail) 해킹으로 인해 보안 관련 업체들에 대한 기술적 보안사항 등 업무와 관련된 내용도 상당 부분 누출된 것으로 밝혀졌다"면서 "특히, SK쉴더스가 18일 해킹신고를 하면서 피해지원 서비스와 후속조치 지원을 거부함에 따라 한국인터넷진흥원과 과기부는 현재 진상파악에 어려움을 겪고 있고 있다"고 짚었다. 이어 최 의원은 “대한민국 대표 보안업체인 SK쉴더스 해킹으로 인해 통신사, 금융권, 반도체 기업, 공공기관 등의 2차 피해가 우려되고 있지만 현재 피해지원 서비스와 후속조치 지원을 거부한 것으로 확인됐다”며 “과기부와 한국인터넷진흥원이 민간합동조사단을 조속히 꾸려 피해대응에 총력을 기울여야 한다”고 촉구했다.

2025.10.20 19:39방은주 기자

[ZD SW 투데이] 이노그리드, 숭실대와 첨단산업 인재양성 협력 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆이노그리드, 숭실대와 첨단산업 인재양성 협력 이노그리드가 숭실대학교와 첨단산업 분야 인재양성을 위해 업무협약을 체결했다. 이번 협약은 교육부와 한국산업기술진흥원(KIAT)이 주관하는 '첨단산업 인재양성 부트캠프' 사업의 일환으로 숭실대가 AI 분야 운영 대학으로 선정됨에 따라 추진됐다. 이노그리드는 사업의 주요 참여 기업으로서 학생들에게 다양한 전문지식 습득과 실무 중심의 실습 기회를 제공하고 첨단산업 현장에 즉시 투입 가능한 AI·클라우드 융합형 인재를 양성할 계획이다. ◆펀진, ADEX 2025 참가 펀진이 일산 킨텍스에서 개최된 '서울 국제 항공우주 및 방위산업 전시회(ADEX 2025)'에 참가해 초거대 KWM을 선보였다. 전자기스펙트럼 정찰 시스템 'KWM-오셀롯'과 실시간 첩보 연동이 탑재돼 더 진화한 AI 참모 시스템 KWM을 중심으로 부스를 구성했다. 또 무인이동체 임무수행 플랫폼 'KWM-stA'와 차세대 군수자동화 시스템 'KWM-란자'도 새롭게 공개하며 국방 버티컬 AI 전문기업으로서의 역량을 선보였다. ◆오나인솔루션즈, 가트너 피어 인사이트 '고객의 선택' 선정 오나인솔루션즈가 2025 가트너 피어 인사이트 공급망 계획 솔루션 부문 '고객의 선택'으로 선정됐다. 오나인솔루션즈는 전반적 경험 및 사용자 관심도·채택률 항목에서 시장 평균 이상의 평가를 받은 유일한 SW 공급업체로 이름을 올렸다. 오나인솔루션즈는 특화 AI 에이전트와 자가 학습 모델을 도입해 플랫폼을 고도화했다. 이를 통해 기업이 반복적인 공급망 계획 업무를 자동화하고 리스크와 기회를 초기에 파악할 수 있도록 지원해왔다. ◆피처링, 인플루언서 마케팅 성공 사례 리포트 발간 피처링이 국내 인플루언서 마케팅 최신 동향과 주요 인사이트를 담은 '2025 인플루언서 마케팅 성공 사례 리포트'를 발간했다. 이번 리포트는 패션·식품·전자기기 등 다양한 산업군의 고객 사례를 바탕으로 솔루션의 데이터 활용 범위 확대와 효율적인 캠페인 기획을 지원하기 위해 제작됐다. 피처링은 아시아 최대 규모 자체 소셜 데이터 엔진 '피처링 AI'를 기반으로 운영되는 올인원 인플루언서 마케팅 솔루션 피처링과 기업 맞춤형 소셜데이터 분석 플랫폼 피처링 엔터프라이즈를 1만6천여 개 기업에 제공하고 있다. ◆퓨어스토리지, 플래시블레이드 어레이 성과 공개 퓨어스토리지가 자사 통합 파일·오브젝트 스토리지 플랫폼 '플래시블레이드//E'가 단일 스토리지 어레이에서 3조 개 이상의 오브젝트 저장에 성공했다고 발표했다. 이번 성과는 실제 고객 데이터센터 환경에서 달성된 것으로, 오브젝트 수 기준 업계 최고 수준의 확장성을 입증했다. 플래시블레이드//E는 AI와 고성능 데이터 분석 환경에서의 지속적 성능과 안정성을 보장한다. 고객이 데이터 성장을 예측하거나 시스템을 복잡하게 재구성하지 않고도 확장 가능한 인프라를 구축할 수 있도록 지원한다.

2025.10.20 17:53한정호 기자

HPE-에릭슨, 5G 코어 검증 랩 설립…차세대 네트워크 대응 강화

HPE와 에릭슨이 통신 서비스 사업자가 복잡한 멀티벤더 환경 속에서도 안정적이고 확장성 있는 차세대 네트워크를 구축할 수 있도록 손을 맞잡았다. HPE는 에릭슨과 협력해 통신 서비스 혁신과 운영 효율성 향상을 위한 5G 코어 솔루션 공동 검증 랩을 설립한다고 20일 밝혔다. 이번 공동 검증 랩은 상호운용성 테스트를 수행하고 검증된 솔루션이 통신사의 요구사항을 충족하는지 확인하는 테스트 환경으로 운영된다. 검증 랩의 주요 솔루션 스택은 ▲에릭슨 듀얼모드 5G 코어 솔루션 ▲HPE 프로라이언트 컴퓨트 젠12 서버 ▲HPE 주니퍼 네트워킹 패브릭 ▲레드햇 오픈시프트 등으로 구성된다. HPE는 이를 통해 통신사가 클라우드 네이티브 인프라 전환 과정에서 겪는 복잡성을 줄이고 신속한 서비스 배포·유연한 확장·예측 가능한 라이프사이클 관리 등을 실현할 수 있도록 지원한다는 방침이다. HPE 페르난도 카스트로 크리스틴 텔코 인프라 사업부 총괄은 "에릭슨과의 전략적 파트너십을 통해 통신사가 5G와 인공지능(AI) 중심의 경제에서 성공할 수 있도록 혁신적인 기술 솔루션을 제공한다"며 "에릭슨의 듀얼모드 5G 코어와 주니퍼 네트워킹 패브릭을 통합함으로써 유연성과 보안을 동시에 강화한 차세대 통합 솔루션을 개발하고 있다"고 설명했다. 공동 검증 랩에서는 에릭슨 듀얼모드 5G 코어를 비롯한 HPE 서버·네트워크, 레드햇 오픈시프트 플랫폼을 통합 검증하며 각 구성 요소의 상호운용성·보안성·확장성을 중점 평가할 예정이다. 스웨덴 에릭슨 본사 인근에 위치한 이 랩은 올해 말 가동을 시작하며 실제 고객 테스트와 피드백을 기반으로 검증을 진행할 계획이다. 양사는 내년 상반기 통합 솔루션 상용 검증을 완료해 시장 출시 속도와 관리 효율성을 한층 강화한다는 목표다. 에릭슨 크리슈나 프라사드 칼루리 코어 네트웍스 솔루션·포트폴리오 부문 총괄은 "통신사가 클라우드 네이티브 네트워크로 전환하는 여정을 간소화할 수 있도록 개방성과 혁신을 지속적으로 추진하고 있다"며 "이번 공동 검증 랩 설립은 멀티벤더 인프라 환경에서 클라우드 네이티브 5G 코어 솔루션 개발을 한층 더 발전시키는 중요한 계기가 될 것"이라고 밝혔다.

2025.10.20 17:48한정호 기자

윈드리버, 블랙박스 손잡고 엣지·클라우드 전환 '가속'

윈드리버가 블랙박스와 손잡고 산업·제조·소매·금융·자동차·통신 산업 전반의 클라우드 전환과 엣지 인프라 혁신을 가속화한다. 윈드리버는 블랙박스와 전략적 파트너십을 체결하고 다양한 시장에 차세대 지능형 엣지 및 프라이빗 클라우드 솔루션을 제공한다고 20일 밝혔다. 이번 협업을 통해 윈드리버는 마이그레이션 기능을 갖춘 '윈드리버 클라우드 플랫폼'과 엔터프라이즈 리눅스 'eLxr 프로'를 블랙박스의 글로벌 통합 역량 및 고객 접근 방식과 결합한다. 이를 기반으로 기업의 인프라 현대화와 운영 혁신을 지원할 계획이다. 윈드리버 클라우드 플랫폼은 가상화·컨테이너화된 애플리케이션을 위한 분산형 쿠버네티스 솔루션으로, 자동화와 분석 기능을 통해 복잡한 클라우드 아키텍처를 효율적으로 운영할 수 있도록 돕는다. 오픈소스 기반의 eLxr 프로는 엔터프라이즈급 보안과 장기 지원을 제공해 클라우드에서 엣지까지 확장 가능한 안정적인 인프라 환경 구축을 지원한다. 블랙박스는 윈드리버와의 계약을 바탕으로 통합 엣지 인프라 구축, 중앙 집중식 오케스트레이션, 인공지능(AI) 워크로드 지원 등 다양한 영역에서 기술 협업을 이어갈 예정이다. 윈드리버 대럴 조던 스미스 최고매출책임자(CFO)는 "이번 파트너십을 통해 고객은 신뢰할 수 있는 시스템 통합, 운영 지원, 배포 범위가 뒷받침되는 검증된 고성능 엣지 및 클라우드 아키텍처를 더 빠르게 구현할 수 있다"며 "이를 통해 혁신을 가속화하고 위험을 줄이며 클라우드에서 엣지를 잇는 전체 환경을 더 스마트하게 운영할 수 있다"고 강조했다. 산지브 베르마 블랙박스 최고경영자(CEO)는 "윈드리버와 함께 통합 전문성을 결합해 효율성을 높이고 혁신을 앞당기며 새로운 수익원을 창출하는 데 유리한 입지를 확보하게 됐다"며 "이번 파트너십을 통해 하이퍼컨버지드 및 엣지 컴퓨팅에 진출함으로써 디지털 인프라 혁신의 선두에서 장기적인 가치를 창출하고자 한다"고 말했다.

2025.10.20 17:48한정호 기자

韓 AI·SW 대표 50개 기업, 日 시장서 판 흔들까

국내 정보통신·소프트웨어 시장을 이끌고 있는 대표 기업들이 일본 최대 정보통신 전시회에 참가해 우리나라 디지털 혁신 기술을 선보인다. 정보통신산업진흥원(NIPA)은 오는 22일부터 24일까지 일본 지바현 마쿠하리 메세에서 열리는 '2025 일본 정보통신 주간 추계 행사(Japan IT Week Autumn 2025)'에 국내 기업 50개 사와 함께 참가한다고 20일 밝혔다. '일본 정보통신 주간(Japan IT Week)'은 정보 보안, 클라우드, 인공지능, 업무 자동화 등 15개 분야를 아우르는 일본 최대 규모의 정보통신 종합 전시회로, 매년 봄과 가을에 도쿄를 비롯해 나고야, 오사카 등 주요 거점 도시에서 연 4회 개최된다. 행사 구성은 ▲정보통신 주간(정보통신 전반) ▲디지털 전환 주간 ▲영업 및 디지털 마케팅 주간 ▲전자상거래 주간 등 4개 전문 전시회로 세분된다. NIPA는 이 기간 동안 진흥원 공동관(KOREA NIPA Pavilion)을 운영하고 국내 기업의 일본 시장 진출을 지원할 계획이다. 진흥원 공동관은 인공지능(18개 사), 서비스형 소프트웨어(10개 사), 사물인터넷(12개 사), 반도체(4개 사), 확장현실(6개 사) 등 다양한 혁신 기술을 아우른다. 이곳은 대한민국 디지털 산업의 기술력과 창의성을 집약적으로 선보이는 전시 공간으로 구성됐다. 이번 전시회는 일본의 디지털 산업 관계자와 구매자들이 대거 참여하는 대표적인 비즈니스의 장이 될 것으로 평가된다. 국내 기업들은 현장에서 자사 혁신 기술과 서비스를 일본 산업계에 직접 소개하고, 현지 구매자 및 투자자와의 상담을 통해 실질적인 비즈니스 협력 기회를 모색할 예정이다. 특히 전시 첫 날인 오는 22일에는 진흥원이 주최하고 일본 산업계 및 공공기관 관계자들이 참여하는 '한·일 디지털 공동 세미나(Korea–Japan Digital Cooperation Seminar)'가 호텔 뉴 오타니 마쿠하리에서 별도로 개최된다. 이번 세미나는 한·일 정보통신·소프트웨어 기업의 상호 시장 진출을 위해 양국의 디지털 분야 정책과 산업 정보를 공유하는 자리로, 이번 교류를 출발점으로 일본 현지 기관과의 협력 관계도 지속적으로 이어갈 계획이다. 앞으로도 NIPA는 국내 정보통신·소프트웨어 기업이 일본 시장에서 지속 가능한 성과를 창출할 수 있도록 지원을 이어갈 계획이다. 이러한 노력으로 국내 기업들의 일본 시장 진출이 점진적으로 확대될 것으로 기대하고 있다.박윤규 NIPA 원장은 "일본의 디지털 전환이 가속화되는 가운데 우리 정보통신·소프트웨어 기업이 보유한 기술력과 혁신 역량이 새로운 협력의 기회로 이어지고 있다"며 "이번 전시회 공동관 운영을 통해 국내 기업의 일본 시장 진출을 적극 지원하고 한·일 간 디지털 협력의 폭을 넓혀 나가겠다"고 밝혔다.

2025.10.20 16:19장유미 기자

  Prev 201 202 203 204 205 206 207 208 209 210 Next  

지금 뜨는 기사

이시각 헤드라인

美, 앤트로픽 '미토스5' 빗장 풀어…"100여 곳에 허용"

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

"초등생도 안 할 비약"...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.