• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6106건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안 리딩기업] 테이텀시큐리티 "클라우드 보안 가장 잘하는 기업 자부"

"우리는 넘버 원(No.1) 클라우드 보안 전문기업 입니다." 테이텀시큐리티 양혁재 대표는 최근 지디넷코리아와 인터뷰에서 "한국에서 클라우드 보안을 가장 잘하는 회사라 자부하고 있다"며 이 같이 밝혔다. 이 회사는 2020년 7월 설립됐다. 임직원은 양 대표를 포함해 16명이다. 대학에서 물리학을 전공한 양 대표는 BoB(Best of the Best) 8기다. BoB는 과기정통부가 지원하는 국가 차원 화이트해커 및 사이버보안 전문가 양성 사업이다. 2012년 처음 시작됐다. 양 대표를 포함해 BoB 8기 동기 3명이 데이텀시큐리티를 설립했다. 양 대표는 "물리학을 전공했지만 컴퓨터 공부가 너무 재미있었다. BoB에 꼭 들어가야 겠다고 마음먹었고, 대학을 졸업하자마자 BoB 8기로 입학했다. 대학 졸업후 입학하다보니 다른 동기들보다 나이가 많았다. 6개월 과정을 마치고 동기들과 의기투합해 테이텀을 설립했다"고 들려줬다. 회사이름 테이텀(Tatum)은 'TAke True UMbrella'에서 따왔다. 테이텀이 하는 비즈니스가 악성코드 위험에서 고객을 보호해주는게 비 올때 쓰는 우산같다며 '진짜 우산을 만드는(take true umbrella)' 회사, 이런 의미에서 광고기획사 다니는 친구가 지어줬다. 미국 프로농구(NAB)에 제이슨 테이텀이라는 슈퍼스타가 있는데 양 대표는 "이 사람 때문에 우리 이름이 네이버에서 밀린다"며 미소지었다. 창업 아이템을 클라우드 보안으로 잡은 이유에 대해서는 "창업할 당시에만 해도 동기생들이 클라우드를 안하려 했다. 유명하지 않아서다. "그럼 우리가 하자"고 해 클라우드 보안을 주력 사업으로 하게 됐다"고 설명했다. 테이텀시큐리티는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP, Cloud-Native application Protection Platform) 전문기업이다. CNAPP는 가트너가 만든 용어로 글로벌로 통용된다. 클라우드 환경에서 애플리케이션을 보호하기 위한 통합 보안 플랫폼을 말한다. 클라우드에서 돌아가는 앱을 처음 개발할 때부터 운영·배포·실행까지 전 주기 동안 안전하게 지켜주는 올인원 보안 툴이다. CNAPP는 기존 단일 제품(솔루션) 3종을 통합 한 것으로 ▲클라우드 서버 워크로드 및 컨테이너 보안을 담당하는 CWPP(Cloud Workload Protection Platform, 클라우드 워크로드 보호 플랫폼)와 ▲클라우드 규정을 관리하는 CSPM(Cloud Security Posture Management, 클라우드 보안 태세 관리) ▲클라우드 ID와 접근 등을 관리하는 CIEM(Cloud Infrastructure Entitlements Management, 클라우드 인프라 권한 관리)이 합쳐졌다. CNAPP 역시 해외 글로벌기업들이 빠르게 국내 시장을 개척했는데 국내 기업은 테이텀시큐리티 외에 아스트론시큐리티, 옵스나우 등이 솔루션을 내놓으며 선점 경쟁을 하고 있다. 클라우드 보안 분야 세계 1위 회사는 위즈(Wiz)다. 올 3월 구글이 320억 달러(약 46조 5천억 원)에 인수했다. 구글 창립 이래 가장 큰 규모의 인수합병이였다. 위즈 외에 팔로알토네트웍스가 이 분야 글로벌 강자로 국내에서 영업을 하고 있다. 양혁재 대표는 "국내 경쟁사와 달리 우리 회사는 설립할 때부터 CNAPP를 주력으로 했다. 창업때부터 CNAPP를 주력 제품으로 한 곳은 국내 기업 중 우리가 유일하다"고 강조했다. 테이텀시큐리티가 제일 먼저 내놓은 클라우드 보안 솔루션은 CSPM이다. 2021년 1월 론칭했다. 이어 버전2를 같은 해 12월 선보였다. 작년 10월 CNAPP(Cloud-Native application Protection Platform) 버전3(V.3)을 출시했다. 테이텀시큐리티 CSPM은 클라우드의 가장 중요한 이슈인 보안 설정 오류를 해결, 실시간으로 클라우드 취약 설정 및 컴플라이언스를 점검해준다. 또 CWPP는 클라우드 워크로드 보안 취약점을 식별하고 관리할 수 있게 해 주고, CIEM은 클라우드 환경에서 최소 권한 원칙을 준수하도록 하고 권한을 지속적으로 감시 및 분석해준다. 양 대표는 "우리 회사 제품은 컴플라이언스 관리가 뛰어나다. ISMSP, CSAP, 금융권 클라우드 컴퓨팅 서비스 이용 가이드 등을 포함해 총 9개의 컴플라이언스 서비스를 지원한다"면서 "범용성도 우수하다. 하이브리드, 프라이빗 클라우드, 퍼블릭 클라우드 모두와 호환이 된다"고 밝혔다. 테이텀시큐리티 솔루션을 사용하는 고객사는 약 30곳이다. 양 대표는 "제1 금융권의 5대 은행이 모두 우리 고객사"라면서 "LG, 롯데 등을 포함한 엔터프라이즈 회사와 무신사 등 이커머스, 컴투스를 포함한 게임사까지 전 영역에서 고객사를 보유하고 있다"고 반색했다. 이 회사의 제품 판매 방식은 거의 100% 간접 영업이다. 한진정보통신이 총판을 맡고 있다. 테이텀시큐리티는 올들어 CNAPP 판매를 본격화, 지난 4월 한국정보통신기술협회(TTA)가 주는 GS(Good Software) 인증 1등급을 획득했다. 이어 5월에는 중소벤처기업부가 주관하는 '초격차 스타트업'에 선정, 기술력과 성장 가능성을 인정받았다. 해외 진출에도 나서 지난 3월 캄보디아 프놈펜에서 열린 세미나에서 약 70여 명의 현지 금융 관계자들을 대상으로 자사 CNAPP 솔루션을 소개하며 글로벌 시장 진출을 타진했다. 오는 11월에는 싱가포르에서 열리는 핀테크 행사에도 참여한다. 양 대표는 "해외에서도 이제 싸워볼 만하다"면서 "싱가포르와 일본을 주요 수출국으로 생각하고 있다"고 말했다. 신제품 개발에도 박차를 가하고 있다. 양 대표는 "글로벌 제품에 비해 우리가 CWPP 부분이 약한 편이다. 이를 보완하기 위해 이스트소프트와 안랩이랑 제휴, 우리 CWPP를 중심으로 EDR(Endpoint Detection and Response) 기능을 접목, 내년 1월 경 서비스할 계획"이라며 "다른 보안회사와 제휴해 CWPP에 EDR 기능을 넣는 것은 국내는 물론 세계적으로도 우리가 처음인 듯 하다"고 해석했다. 안랩은 테이텀시큐리티의 투자사이기도 하다. 양 대표는 "기술검토는 다 끝났다. 이 작업이 쉬운 일이 아니다. 데이터들이 진짜 복잡하다"면서 "클라우드는 쉽게 자원 확장 및 축소가 가능해 비즈니스 성장이나 변화에 빠르게 대응할 수 있지만 레거시 환경과 달라 기존 레거시와 동일한 운영과 보안 방법론을 그대로 채택하기 어렵다"고 짚었다. 이어 "기존의 네트워크 경계를 중심으로 설계한 전통적인 보안방식과 다르게 클라우드 환경에서는 경계 자체가 모호해졌다"면서 "클라우드는 레거시 인프라 만큼 안전하지 않기때문에 하나의 플랫폼으로 모든 클라우드 환경의 보안문제를 해결할 수 있어야 한다"고 말했다. 성장궤도를 달리고 있는 테이텀시큐리티는 올해도 10명 이상을 신입사원으로 뽑을 예정이다. 우수 직원을 채용하고 붙잡아 두기 위한 사내 복지와 좋은 기업 문화 조성에도 골몰하고 있다. 양 대표는 "컬처 핏(Culture fit)이 중요하다. 신입직원과 우리 기업문화가 맞아야 한다"면서 "성장을 원하고, 미친 듯이 일할 수 있는 사람을 원한다. 스타트업이지만 수백만원대 이상 교육비도 지원할 수 있다"고 밝혔다. 테이텀은 그동안 투자유치를 두 번 받았다. 누적 투자유치액이 약 40억 원 정도다. 한국투자파트너스 등이 투자자로 참여했다. 현재 브릿지로 세 번째 투자 유치에 나선 상태다. 양 대표는 "생각보다 투자하고 싶어하는 기업이 많아 투자유치액을 당초 계획보다 많은 50~60억 원으로 예상하고 있다"고 말했다. 상장(IPO)과 관련해서는 "얼마나 더 성장하는냐가 더 중요한 것 같다. 현재 손익분기점(BP)은 맞추고 있다. 우리는 다 구독모델이고 재구매율이 100%다. B2B 특성상 앞으로 흑자가 폭발적으로 늘어날 것으로 내다보고 있다"고 짚었다. 주목받는 스타트업답게 권위있는 외부 상도 여러 차례 받았다. 2020년 11월 도전K 스타트업중소기업벤처부장관상수상을 비롯해 하나벤처스창업경진대회최우수상(2020년 12월), 한솔그룹창업경진대회최우수상(2020년 12월), KGlobal Security Startup Demoday 우수상(2021년 8월)을 수상했다. 2023년에는 정보통신산업진흥원(NIPA)이 주관한 '글로벌 ICT 미래유니콘 육성 사업'에 선정됐다. 양 대표는 "우리 회사 솔루션은 클라우드서비스제공자 및 글로벌 제품과 비교해 뚜렷한 경쟁우위가 있다. 우리는 보안을 쫓지 않는다. 보안의 미래를 이끌어간다"면서 "국내보다 해외에서 매출을 더 많이 올리는 회사가 되고 싶다"고 강조했다. ◆ CEO 10문 10답 -좌우명이나 애송하는 말, 힘이 되는 말은? "나이키의 Just do it을 좋아한다. 욕심이 많기 때문에 많은 것을 이루려고 하면 오히려 잘 안되는 것 같아 많은 스포츠 스타들이 꾸준히 그들의 연습량을 쌓아 갈 때 엄청난 동기부여가 아니라 그냥 하면서 성장했었다. 좋고 나쁜건 언제나 있는 굴곡이니까 너무 연연하지 않고 그냥 하는 마음이 가장 중요한 것 같다." -스트레스 해소법은 "운동을 좋아한다. 최근에는 웨이트 트레이닝에 많이 빠져 있다. 아무 생각 없이 정처 없이 걷는 것 또한 좋아한다. 그러고 푹 자면 엄청나게 잘못된 것 같은 일도 별일 아니게 되곤 한다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "많은 창업자들에게 사랑받는 책인 '하드씽'. 창업하면서 겪는 어려움과 창업자의 마음이 너무 잘 드러나 있어서 깊은 공감을 하며 몇 번을 읽곤 했다." -인생의 겨울은? 어떻게 극복을? "창업 이후에 항상 감정이 롤러코스터다. 업앤다운이 심한데 역시 잘 안될 때 심리적으로 겨울이라고 느낀다. 책임질게 더 많으니 아무것도 책임지지 않아도 될 때보다 더 추운 겨울로 느껴진다. 하지만 그 다음에 따뜻한 봄이 온다는 것을 이제는 배워가고 있다." -다시 태어나도 창업을? "세상에 기여할 수 있다면 또 창업을 하고 싶다. 창업가라는 '직업'으로써 또 하고싶다기 보다는 그만큼 세상에 기여할 수 있는 임팩트를 줄 수 있고 내가 잘 쓰일 수 있다면 좋은 방법론중 하나로 창업을 고민할 것 같다." -예비 창업자나 후배 보안인에게 한마디 한다면... "한치 앞도 보이지 않는 불확실성과 막연한 책임감 속에 짓눌릴 수 있어 왠만하면 쉽게 창업을 추천하고 싶지는 않지만 그래도 한번 사는 인생 제대로 즐길 수 있는 몇 안되는 방법 중 하나라고 생각하며, 특히 아직 많은 경력이 쌓이지 않은 주니어들에게는 다량의 경험이 압축적으로 제공되는 엄청난 성장의 기회라고 생각한다." -최애 맛집은? "맛집이라기 보다는... 소울 푸드로 옥돔구이에 미역국 한상을 즐겨 먹는다." -경영은, 사장(대표)은 무엇이라고 생각하는지... "모두에게 을이 되는 외로운 자리이자 땟목 하나 들고 태평양에 보물섬을 찾아 떠나는 여정" -인생 롤모델과 이유는 "모두의 우상인 이순신 장군이다. 앞으로는 적, 뒷쪽으로는 신뢰받지 못하는 상황에도 묵묵히 압도적인 성과를 견녀내며 이뤘기 때문" -무인도에 간다면 가지고 갈 3가지는 "물, 라이터, 그리고 장기전이 될지 모르므로 각종 작물의 씨앗"

2025.09.14 18:03방은주 기자

[ZD브리핑] 美 구금사태 후폭풍 '대미투자' 고심...국회 대정부 질문 진행

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 한국인 316명 무사 귀국..후속 조치 마련 박차 LG에너지솔루션 직원과 협력사를 포함한 316여명의 한국인이 미국 이민당국의 조지아주 공장 불법체류 단속으로 8일째 구금됐다 지난 12일 무사 귀국했지만 우리 기업들이 받은 충격과 향후 후폭풍은 상당합니다. 특히 삼성전자, SK하이닉스 등 글로벌 반도체 기업들의 대미 투자도 위축이 불가피할 것으로 보입니다. 이번 구금 사태 직후 삼성전자 내에서는 여권을 상시 소지하고 법규 위반 등으로 검문을 당하는 일이 없도록 하라는 내용의 안내 사항이 전달되기도 했습니다. SK하이닉스 등 대미 투자에 나서는 다른 기업들도 상황이 다르지 않습니다. 이번 사태로 LG는 전 그룹 차원에서 사태 재발 방지에 총력을 기울이고 있습니다. 특히 '구금자 무사 귀국'에 전사적 역량 쏟은 LG에너지솔루션은 조지아주 공장 정상화, 비자발급, 구금 직원 재입국 및 장기휴가 등을 포함해 후속 조치 마련에 만전을 기한다는 방침입니다. 우리 기업들이 이번 사태를 계기로 대미 투자 등 어떻게 대응할 지 귀추가 주목됩니다. 국내 ESS 사업자들에 대한 마중물로 평가받는 전력거래소 ESS 중앙계약시장 관련 2차 사업 설명회가 19일 코엑스에서 진행됩니다. 상반기 1차 사업 규모가 1조원 수준으로 책정돼 업계 관심이 뜨거웠는데, 하반기 진행될 2차 사업은 1차 사업보다 규모가 더 커질 것으로 관측돼 수주 경쟁이 더욱 치열해질 것으로 전망됩니다. 출시 1년을 넘긴 르노코리아의 중형 스포츠유틸리티차량(SUV) 그랑 콜레오스가 고객 선호 사양을 새롭게 적용한 2026년형 모델로 돌아왔습니다. 2026년형 그랑 콜레오스는 '새틴 유니버스 화이트' 등 신규 내외장 컬러와 파노라마 선루프를 추가하고 또 전용 루프박스를 탑재한 스페셜 에디션 '에스카파드'를 함께 선보이며 아웃도어 이미지를 강화했습니다. 에너지전문 시장조사업체 SNE리서치가 17일과 18일 서울 양재동 EL타워에서 제16회 Korea Advanced Battery Conference 2025 행사를 개최합니다. LG에너지솔루션, 삼성SDI 등 국내 주요 배터리 업체를 비롯해 중국 CALB, SES 등 중국 업체 관계자들도 연사로 참여합니다.이밖에 다양한 글로벌 밸류체인 핵심 기업과 전문가들이 참여해 정책 변화의 영향, 전·후방 생태계 대응, 지속 가능한 성장 전략 등을 심도 있게 논의할 예정입니다. 제8회 소방방재 기술 산업전이 오는 17일부터 19일까지 서울 양재 aT센터 제2전시장에서 열립니다. 소방정보시스템과 자동화재탐지설비 등이 출품됩니다. AI와 드론 기반 정보통신 장비, 소방로봇 등 차세대 융합기술도 소개됩니다. 국회 대정부질문 나흘간 진행 국회 대정부 질문이 15일부터 나흘간 이어집니다. 첫날 정치에 관한 질문을 시작으로, 둘째날 외교 통일 안보 분야, 그리고 셋째날 경제에 이어 넷쩨날 교육, 사회, 문화에 대한 질문으로 이어집니다. 여야 갈등이 극에 달한 상황에서 새 정부 첫 정기국회 대정부 질문에서 치열한 공방이 이어질 것으로 예상됩니다. 17일 서울 강서구 코엑스 마곡에서는 세계우표전시회가 개막합니다. 필라코리아 2025로 불리는 이 행사는 국내에서 11년 만에 열리는 세계유표전시회입니다. 올해 전시에는 전세계 65개 국가에서 출품왼 우표 20만장 이상이 전시됩니다. 특히 세계에서 가장 희귀하고 비싼 우표로 평가받는 '1센트 마젠타' 우표라 국내에 처음 선보입니다. IBM, 韓서 AI 핵심 인사이트 공유...정부, 특화 AI 사업설명회 개최 과학기술정보통신부는 오는 15일 엘타워에서 '인공지능 특화 파운데이션 모델 프로젝트 사업설명회'를 개최합니다. 이번 행사는 국내 인공지능(AI) 산업 생태계를 강화하고 특정 산업 분야에 최적화된 파운데이션 모델 개발을 촉진하기 위한 신규 프로젝트의 구체적인 내용과 참여 방법을 공유하기 위해 마련된 자리입니다. 과기정통부와 정보통신산업진흥원은 대한민국 디지털 전략의 일환으로 AI 기술 경쟁력 확보를 위한 다양한 지원 사업을 추진해 왔습니다. 이번 행사에서는 주관 기관인 정보통신산업진흥원이 프로젝트의 주요 추진 방향과 지원 내용, 선정 절차 등을 발표할 예정입니다. IBM은 이달 16일 삼성동 그랜드 인터컨티넨탈 서울 파르나스 호텔에서 'IBM AI 서밋 코리아'를 개최합니다. 이번 행사는 'AI로 앞서가는, 더 똑똑한 비즈니스의 시작'이라는 주제로 3가지 핵심 인사이트를 공유합니다. 우선 신뢰성과 개방성을 갖춘 AI로 비즈니스 성과를 이끄는 실전 적용 전략을 제시하고, 리더들의 전략적 AI 활용 방안을 다룰 예정입니다. 하이브리드 클라우드와 거버넌스 기반의 산업별 혁신 사례도 소개됩니다. 이번 행사에서는 리더십 세션부터, 왓슨x 기반 핸즈 온 데모, 스포츠,엔터테인먼트 존까지 AI의 미래를 직접 경험할 수 있는 인터랙티브 전시와 체험존도 마련될 예정입니다. 오픈텍스트코리아도 같은 날 서울 강남구 조선팰리스 호텔에서 '오픈텍스트 서밋 코리아 2025'를 개최합니다. 이번 행사는 생성형 인공지능 도입, SAP S/4HANA 전환, 사이버 보안 강화 등으로 복잡해진 기업 업무 환경 속에서 문서 기반 협업과 자동화 전략을 재정의하는 자리가 될 전망입니다. 이번 서밋에서는 SAP 연계 협업 전략, 자체 구축형(온프레미스 기반) 생성형 인공지능 적용 사례, 인공지능 보안 대응, 문서 전환 전략, 실시간 콘텐츠 마케팅 자동화, 문서 기반 협업의 미래 등 다양한 주제가 다뤄집니다. 금융, 광고, 공공, 제조 등 업종별 전문가 발표도 함께 진행됩니다. 세일즈포스 코리아도 이달 16일에 양재 엘타워 7층 그랜드홀에서 '에이전트포스 디지털 서밋'을 개최합니다. 이번 행사는 기업 마케터 및 관계자들을 대상으로, 생성형 AI를 활용한 AI 에이전트 기반의 최신 마케팅 전략과 비즈니스 성장 노하우를 공유하기 위해 마련된 자리입니다. 세일즈포스는 신뢰할 수 있는 AI, 데이터, 고객관계관리체계(CRM)를 기반으로 기업의 디지털 전환을 지원해 왔습니다. 이번 행사에서는 아식스 코리아, 대상웰라이프, 패스트파이브 등 다양한 산업의 고객사들이 직접 연사로 참여해 세일즈포스의 에이전트포스, 데이터 클라우드, 마케팅 클라우드 등을 활용한 고객 경험 혁신 및 마케팅 성과 통합 관리 성공 사례를 발표할 예정입니다. 싱크데이터랩스는 오는 18일 성남시 분당구 바이텍씨스템 본사에서 기자간담회를 개최합니다. 이번 행사는 싱크스데이터랩스의 글로벌 전략과 한국 시장 진출 배경, 기술 로드맵 등을 직접 소개하는 자리로 마련됐습니다. 현장에서는 싱크데이터랩스 투샤르 페드네카 공동 창립자와 박춘삼 한국 지사장이 연사로 나서 데이터 파이프라인, 클라우드 기반 분석 환경, 인공지능(AI)과의 통합 전략 등 핵심 기술 및 사업 비전을 설명할 예정입니다. SP인증기업 협의회도 이달 18일 서울 강남구 삼정호텔에서 '인공지능 시대의 SW프로세스 품질 혁신 세미나'를 개최합니다. 이번 세미나에는 국회의원, 과학기술정보통신부, 정보통신산업진흥원(NIPA), SP인증기업 등이 참여해 인공지능 시대 소프트웨어 품질의 중요성과 SP인증 활용을 통한 역량 강화 방안을 논의할 예정입니다. GXG2025, 19~20일 개최...위메이드, 프로젝트 스테이블 원 발표회 성남시가 주최하고 성남산업진흥원과 게임문화재단이 주관한 'GXG 2025'가 오는 19일부터 20일 양일간 판교역 일대에서 개최됩니다. 올해로 3회째인 GXG는 '게임, 문화로 즐기다'를 슬로건으로 문화와 세대를 잇는 게임 복합문화축제로 요약됩니다. 올해는 ▲무대 프로그램 '더 스테이지' ▲체험 프로그램 '더 플레이' ▲전시 프로그램 '더 아트' ▲콜라보레이션 콘텐츠 '더 페스타'로 구성합니다. 또 ▲미래 게임산업을 조망하는 프로그램 '더 포커스'를 선보입니다. 위메이드는 오는 18일 앰배서더 서울 풀만 호텔에서 원화 스테이블코인 기술 시연회 '프로젝트 스테이블 원(PROJECT STABLE ONE) 행사를 진행합니다. 이날 김석환 위믹스 대표의 '원화 스테이블코인의 미래와 비전' 발표, 안용운 위메이드 CTO의 '원화 스테이블코인 기술 발표 및 시연'이 진행될 예정입니다. 이와 함께 넥슨 측은 오는 19일 오후 7시에 '마비노기 모바일' 공식 유튜브 채널에서 '빅 캠프파이어(BIG CAMPFIRE)' 쇼케이스를 진행합니다. 이번 쇼케이스에서는 '여신강림 3장: 팔라딘' 스토리와 상위 티어 룬 추가, 최고 레벨 85까지의 확장 등 다양한 신규 콘텐츠를 공개할 계획입니다. 환자 친화적 병원 시스템 혁신 논의...HPV 국가접종 대상 확대 토론회 열려 '국민이 원하는 진짜 의료혁신' 제2차 토론회가 이번 토론회는 '병원 시스템의 변화'를 주제로 15일 오전 10시 국회의원회관 제9간담회의실에서 열립니다. 이번 토론회에서는 정세영 분당서울대병원 정보화실장(인공지능 기반 지능형병원으로의 발전 방향)과 이영신 씨어스테크놀로지 대표('AI 기반 환자 모니터링 솔루션 사례)의 발표를 통해 스마트병원 구축과 디지털 기술 도입이 병원 운영과 환자 경험을 어떻게 변화시키고 있는지를 점검하고, 확산을 위한 제도적·재정적 과제를 논의할 예정입니다. 이번 토론회는 지난 8월 27일 진행된 '의료 행위의 변화'에 이은 두 번째 순서로 9월 30일에는 '의료 접근성 확대'를 주제로 3차 토론회가 이어질 계획입니다. 'HPV 국가접종 대상 확대와 고품질 백신 전환을 위한 정책토론회'가 또한 15일 오전 10시 국회의원회관 제8간담회실에서 열립니다. 더불어민주당 박희승·백혜련·김남희 국회의원 공동 주최, 대한요로생식기감염학회·대한부인종양학회·대한두경부외과학회 공동 주관으로 열리는 이번 토론회는 자궁경부암의 주요 원인으로 알려진 HPV(사람유두종바이러스) 감염이 여성뿐 아니라 남성에게도 두경부암 등 심각한 질환을 유발하고 있는 현실을 집고, 국가예방접종(NIP) 확대의 필요성을 논의하기 위해 마련됐으며, 배상락 가톨릭의대 비뇨의학과 교수는 '저출생 사회와 남성 NIP 도입의 정책적 함의'를, 민경진 고려대 안산병원 산부인과 교수는 'HPV 9가 백신 도입 필요성과 전망'을, 이세영 중앙대병원 이비인후과 교수가 '두경부암 예방 및 NIP의 역할'을 주제로 발표할 예정입니다. 현재 우리나라는 여성 청소년에 한정해 2·4가 백신만 접종하고 있는데 반해, OECD 38개국 중 35개국이 남녀 모두를 대상으로 국가예방접종을 시행하고 있으며, 이 가운데 30개국은 더 효과적인 '9가 백신'을 지원하고 있습니다. 이재명 정부의 국정과제에도 HPV 무료접종 대상을 남아까지 확대하는 내용이 포함된바 있으며, 질병관리청 2026년 예산안에는 HPV 예방접종 대상을 12세 남아까지 확대하는 계획이 반영된 상황입니다. 개인정보 분야 최대 규모 국제협의체 GPA, 내주 열린다 개인정보분야 최대 규모의 국제 협의체인 '글로벌 프라이버시 총회(GPA)'의 '제47차 글로벌 프라이버시 총회' 행사가 15일부터 19일까지 그랜드하얏트 서울에서 개최됩니다. 매년 개최되는 행사로, 세계 각국의 개인정보 관련 정책과 신기술 동향을 공유하고 주요 프라이버시 이슈에 대한 공동 선언문을 채택하는 등 다양한 활동이 이뤄질 예정입니다. 이러한 과정을 통해 GPA는 개인정보 감독기구, 학계, 법조계, 국제기구, 글로벌 기업 관계자 등이 한 자리에 모여 글로벌 개인정보 과제도 심도 있게 논의합니다. 정보보호학회 등이 주관하는 2025년 정보보호 교육 및 거버넌스 워크샵이 오는 19일 오전 10시부터 오후 6시까지 열립니다. 대한상공회의소 지하 1층 의원회의실에서 개최되며, 'AI 시대의 보안 거버넌스 및 스킬업 전략'이라는 시의적절한 주제 아래 새로운 정보보호 환경에 대한 깊이 있는 통찰과 실질적인 대응 방안을 모색하는 것이 워크샵의 핵심입니다. 또 대규모 보안사고의 근본 원인을 되짚어보고, 효과적인 보안 거버넌스 추진 전략에 대한 깊이 있는 논의도 이뤄질 전망입니다. 정보보호 업무에 상용 AI 서비스를 효과적으로 활용하는 방법에 대한 구체적인 사례도 공유됩니다. 공유숙박 제도 혁신 방안 모색 위한 국회 토론회 열린다 15일 오전 10시, 서울 여의도 국회도서관에서 '3000만 관광시대! 관광혁신 포럼 국회 토론회'가 열립니다. 이번 토론회는 김교흥 국회 문화체육관광위원장(더불어민주당) 주최로 마련된 자리입니다. 기조발제는 한주형 강원대 교수와 정대준 외국인관광도시민박업협회 사무국장이 맡습니다. 이어 한진석 동국대 교수, 심성우 백석예대 교수, 조성제 문화체육관광부 과장, 황정현 변호사가 토론에 참여합니다.핵심 의제는 외국인관광도시민박업 제도 혁신과 공유숙박 상생 방안입니다.

2025.09.14 14:58안희정 기자

"국내 보안체계 재정비...AI G3 목표 수준으로 중요”

과학기술정보통신부가 연이은 사이버 침해사고와 피싱과 스미싱을 아우를 수 있는 종합적인 보안체계 전반을 살피고 있다. 근본적인 대책을 세우지 않으면 피해가 계속될 것이란 우려에서다. 배경훈 과기정통부 장관은 지난 12일 출입기자단 대상 간담회에서 “개인정보가 많은 통신사로 공격이 향하는데 해킹 기술 자체를 국가적으로 해커를 키운다거나 제조사 관점에서 지원하는 등 종합적 대책이 필요하다”고 밝혔다. 이어, “근본적인 대책에 대한 고민이 필요한 시점이고 사고에 대한 대응으로 문제를 풀려고 하지 않는다”고 강조했다. 예컨대 최근 KT의 무단 소액결제에 외부 미상 기지국이 활용된 점을 파악한 뒤 KT가 아니라 SK텔레콤 LG유플러스를 찾아가 펨토셀 조사를 요청했는데, 잇달아 벌어지는 사고가 한 기업이나 기관에만 해당하는 문제가 아니라는 것이다. AI를 통해 해킹을 막는 방법도 논의되고 있지만, 근본적인 원인으로 현재의 방어 전략이 충분하냐는 의문에 도달한 게 정부의 고민이다. 배 장관은 “최근 통신사 CEO와 면담하고 관련 담당자와 이야기를 해보면 기업에서도 많은 해커를 고용하는데 2년 정도가 지나면 (스페셜리스트였던 해커 직원이) 제너럴리스트 수준으로 역량이 떨어진다고 한다”며 “그만큼 외부에서 기술이 발전하고 (범죄) 조직이 지능화되고 있는데 원천 대책을 어떻게 세워야 할지 고민이 많아지는 부분”이라고 토로했다. 이어, “(KT를 비롯해) 여러 이슈가 전방위적으로 나오는데 예전부터 문제된 것들이 터지는 것은 아닌가 생각한다”며 “스미싱 이슈는 개개인 대상으로 연간 몇 천건이 나오고 있다”고 진단했다. 그러면서 “과기정통부가 한국인터넷진흥원을 통해 기업에서 (신고를) 접수해야 대응할 수 있는 구조를 가지고 있는데, 우리가 의심되면 즉시 대응할 수 있는 법적인 체계를 마련하는 게 필요해졌다”고 강조했다. 정보보호 대전환 체계 구축이 필요한 이유로 공격 루트의 다양성도 꼽혔다. 해킹이 국내 서버만 아니라 중국과 북한 문제도 있고, 어느 한 쪽을 막는다고 되는 일이 아니라 유럽의 서버에서 넘어오기도 하고 사건의 케이스가 매우 다양해졌다는 것이다. 과기정통부의 역점 사업인 AI 3대 강국 목표에 버금가는 수준으로 강력하게 정책 발굴을 추진하겠다는 의지도 확실히 했다. 류제명 차관은 “(SK텔레콤 사고 이후) 7월4일 합동조사단 결과를 발표했고 대략적인 제도개선 방안을 제시했다”며 “당시 시정요구를 리뷰하는 상황에서 KT 사건이 터진 것이고 ISMS 인증체계나 주요 정보통신시설 시정 범위를 재점검하는 단계에서 연이어 사고가 생겨 보호체계 재정비가 필요한 상황”이라고 설명했다. 이어, “장관께서도 AI 3강 목표에 버금가는 정도로 중요하게 근본적인 방안을 제시해야 한다고 해서 전반적인 제도개선 문제를 특별 TF 단장을 맡아 재검토하고 있다”고 밝혔다.

2025.09.14 14:30박수형 기자

클라우드플레어 "AI 시대 보안 핵심, 소규모·정밀 공격 탐지"

"현재 공격자들은 인공지능(AI) 시스템의 작은 틈을 파고들어 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 빼내고 있습니다. 이에 소규모·정밀 탐지 기술이 부상했습니다. AI 시대 보안 핵심은 거대한 공격을 막는 힘이 아니라, 작은 공격도 놓치지 않고 포착하는 능력입니다." 클라우드플레어 마이클 트레만테 제품 담당 시니어 디렉터는 최근 지디넷코리아 인터뷰에서 AI 시대 사이버 보안 전략을 이같이 밝혔다. 트레만테 디렉터는 클라우드플레어에서 10년 넘게 애플리케이션 보안와 인텔리전스 관련 제품 개발을 총괄해 왔다. 트레만테 디렉터는 AI 시대 보안 시스템 핵심은 소규모·정밀 탐지 능력에 달렸다고 강조했다. 대규모 공격은 네트워크 전체에 분산돼 쉽게 포착되지만, 소규모 공격은 특정 서버나 애플리케이션을 정밀히 겨냥해 탐지가 어렵다는 설명이다. 그는 "보통 초대형 공격은 대용량 네트워크로 쉽게 차단할 수 있다"며 "반면 초당 수백 메가비트(Mbps) 규모라도 작은 웹사이트에 집중되면 피해는 훨씬 심각할 수 있다"고 지적했다. 트레만테 디렉터는 최근 클라우드플레어의 디도스(DDoS) 공격 방어 보고서 결과도 언급했다. 그는 "우리는 지난 분기 7.2테라비트(Tbps) 규모의 초대형 디도스 공격을 방어했지만 실제 더 위협적인 건 작은 규모의 공격이라는 결론을 도출했다"며 "현재 엔지니어링 역량을 소규모·정밀 탐지 기술 고도화에 집중하고 있다"고 설명했다. 그는 소규모·정밀 탐지 기능이 통합 플랫폼 내 스며들어야 한다고 강조했다. 다수 기업이 방화벽이나 침입 차단 시스템, AI 봇 차단 솔루션 등 각기 다른 보안 제품을 개별적으로 도입하다 보니, 솔루션 간 연계가 부족해 보안 빈틈이 생긴다는 이유에서다. 트레만테 디렉터는 "현재 공격자들은 시스템 틈을 노려 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 탈취하기 시작했다"며 "AI를 악용한 피싱과 자동화 공격, 데이터 탈취 시도가 급격히 늘고 있는 주요 원인"이라고 덧붙였다. 그는 "단일 기능 중심의 대응은 특정 공격 유형에는 효과적일 수 있지만 피싱 메일을 통한 사회공학적 기법과 자동화된 봇 공격, 데이터 탈취가 결합된 복합 공격 등에는 취약하다"며 "보안 체계를 하나로 묶어야만 공격 전 과정을 차단할 수 있다"고 강조했다. 현재 클라우드플레어는 솔루션 전반에 '리버스 프록시'와 '포워드 프록시'를 탑재해 네트워크와 애플리케이션 보안을 통합 관리한다. 리버스 프록시는 외부에서 기업 서버로 들어오는 모든 접속을 클라우드플레어가 먼저 받아 공격을 차단할 수 있다. 포워드 프록시는 내부 사용자가 외부 인터넷에 접속할 때 클라우드플레어를 거쳐 위협을 걸러내는 기능이다. 이를 통해 기업은 외부 공격과 내부 데이터 유출 시도를 동시에 통제할 수 있다. 또 위협 정보를 실시간으로 연계해 대응 속도를 높일 수 있다. "개발자 플랫폼으로 보안·편의성 잡아…무료 플랜 감시 철저" 트레만테 디렉터는 클라우드플레어의 개발자 플랫폼 전략을 핵심 차별화 요소로 꼽았다. 이 플랫폼은 서버나 인프라를 직접 관리하지 않아도 애플리케이션을 전 세계 어디서든 실행할 수 있는 서버리스 컴퓨팅 환경을 제공한다. 개발자는 인스턴스나 배포 위치를 일일이 고민할 필요가 없으며, 코드를 한 번 업로드하면 클라우드플레어 글로벌 네트워크 전역에서 자동으로 실행된다. 트레만테 디렉터는 "우리는 전 세계 330개 넘는 데이터센터를 활용해 코드 실행 지점을 자동 분산할 수 있다"며 "개발자가 별도 설정을 하지 않아도 낮은 지연과 빠른 속도를 확보할 수 있다"고 설명했다. 이어 "애플리케이션 방화벽과 디도스 방어, 봇 차단 등 보안 기능이 플랫폼 기본 구조에 내장됐다"며 "개발 과정에서 별도 보안 솔루션을 추가하지 않아도 안전한 운영이 가능하다"고 덧붙였다. 클라우드플레어가 개발자 플랫폼을 내놓은 배경에는 두 가지 목적이 있다. 첫째는 보안이다. 회사가 웹 방화벽, 디도스 방어, 봇 차단 제품을 통해 성장한 만큼 개발 단계에서부터 보안 기능을 기본값으로 제공하는 환경을 마련하기 위해 이를 출시한 것이다. 개발 편의성도 출시 주요 목적이다. 개발자가 서버·인스턴스를 직접 관리하지 않아도 코드를 한 번 올리면 전 세계 어디서나 실행되는 서버리스 구조를 제공한다는 점에서다. 이에 아마존웹서비스(AWS)와 구글클라우드 등 하이퍼스케일러의 개발 플랫폼보다 더 빠르고 단순하게 서비스를 배포할 수 있다는 평가를 받고 있다. 그는 클라우드플레어가 제공하는 무료 플랜 운영 우려에 대해서도 입장을 밝혔다. 해당 서비스는 개인 블로거나 소규모 웹사이트 운영자가 콘텐츠 전송 네트워크(CDN)과 기본 디도스 방어, 보안 소켓 계층(SSL) 인증서 발급 같은 핵심 기능을 무료로 이용할 수 있도록 설계됐다. 그러나 일부에서는 해당 서비스가 피싱 사이트나 악성 콘텐츠 유포에 악용된다는 지적이 나왔다. 이에 대해 트레만테 디렉터는 "누구나 안전하게 웹사이트를 열 수 있어야 한다는 철학으로 무료 모델을 유지할 것"이라며 "악용 사례 방지를 위해 신뢰·안전팀이 상시 모니터링하고 지역 법규에 따라 신속히 대응하고 있다"고 밝혔다. 이어 "자유 표현과 검열 사이의 회색지대는 분명 존재하지만, 명확한 가이드라인 기반으로 운영되고 있다"고 덧붙였다. 트레만테 디렉터는 AI 시대 보안 전략은 폐쇄적 방어가 아니라 개방적 표준과 통합 플랫폼으로 이뤄져야 한다고 재차 강조했다. 그는 "우리는 AI 애플리케이션 보호와 사기 탐지, 성능 최적화를 포괄하는 보안 생태계를 구축해 나갈 것"이라고 밝혔다.

2025.09.14 12:22김미정 기자

[기고] AI시티 시대...안전을 어떻게 지켜낼까

AI 시대의 새로운 주인공이 있다. 바로 AI와 IoT를 결합한 'AI-IoT 서비스 사업자'다. 이들은 단순한 기술 제공을 넘어, 24시간 365일 우리 삶에 완벽히 통합되는 지능형 보안서비스를 제공하며 도시를 한 편의 오케스트라처럼 조율한다. 기술 발전이 나날이 눈부시다. 이젠, 밤잠을 설치는 당신을 위해 수면 패턴을 분석하고, 새벽에 일어나는 기척에 맞춰 조명과 온도를 조절해주는 시대로 진입하고 있다. 이 모든 과정은 삼성전자 등이 제공하는 AI홈서비스를 Matter 표준을 통해 기기들이 서로 연결돼 있기 때문에 가능하다. Matter는 스마트홈 기기 간 호환성을 높이기 위해 만들어진 국제 표준이다. 2019년 개발에 착수해 2021년 현재의 Matter로 명명됐고, 2022년 10월 버전 1.0이 정식 공표됐다. 앞으로는 이런 시대가 올 것이다. 사용자가 화장실로 이동하면, 조명과 거울 디스플레이가 자동으로 켜지고, 개인화된 아침 뉴스를 보여준다. 이는 음성/얼굴/제스츄어 생체인증(Biometrics OID)을 통해 사용자를 인식한 결과다. 또 아침 출근길 로보택시를 호출하고, 퇴근 후에는 당신의 건강 상태를 분석해 맞춤형 저녁 식단을 추천하는 도시, 이 모든 서비스가 유기적으로 연결되는 AI 시티는 더 이상 상상 속 이야기가 아니다. AI-IoT 사업자가 지휘하는 24x365 서비스의 오케스트라! 1)아침: AI와 함께하는 스마트한 시작 당신이 잠에서 깨어나기도 전에, 스마트워치는 당신의 수면 패턴을 분석한다. AI 스피커는 당신의 음성(Voice ID)을 인식하고, "좋은 아침입니다. 오늘 날씨는 맑습니다"라고 말하며 커튼을 열어준다. 커피 머신과 공기청정기는 당신의 기상 시간에 맞춰 작동하며, 스마트홈의 모든 기기들은 중앙통제장치(Central Controller) 역할을 하는 집사로봇과 스마트안경 등이 Matter 표준을 통해 모든 기기가 서로 완벽히 소통한다. 집을 나서는 당신은 스마트폰으로 음성 결제(Voice Pay)를 이용해 간편하게 커피를 드라이브 픽업 주문하고, AI 비서는 당신의 일정에 맞춰 로보택시를 미리 호출한다. 2) 낮: AI 도시에서 펼쳐지는 끊김 없는 연결 로보택시는 C-V2X 기술로 주변 교통 상황을 실시간으로 파악, 당신을 최단 경로로 안내한다. 차량 안에서 당신은 원격으로 회사 업무를 보거나, 회사의 긴급호출로 미국, 프랑스 등 6개국 지사장과 아바타 영상미팅을 시작한다. 아바타로 참석하는 이유는 딥페이크로 참석자 얼굴과 음성을 더 이상 신뢰할 수가 없기 때문이다. 작년에 홍콩에서 영상회의 후 3백만달러를 이체한 딥페이크 사고의 영향이다. 이때, 정부에서 호출이 오자 영상미팅은 국정원이 최근 마련한 N2SF 260여개 보안 항목을 준수해 보안 등급을 점검한후, 아바타별로 보안등급을 아바타 머리위의 '천사링'으로 표기한다. 천사 링 1개는 대외비, 천사 링 2개는 영업비밀, 특허권 그리고 천사링 4개는 톱 수준의 보안을 보장한다. 영상회의에 경제스파이나 해커 침투시, 이상행동에 대해 투표로 '추방 혹은 경찰에 신고' 기능도 가능하다. 영상 회의 후 음성으로 점심 식사를 주문하고, 주문은 FIDO 기반의 보안 시스템을 통해 안전하게 결제된다. 배달 로봇은 당신의 위치를 인지해 사무실 문 앞까지 정확하게 찾아온다.모든 로봇기기에는 고유한 기기 제조자, 운영자의 식별자(Device PID/VID) 코드가 있어, 해킹과 오배송 걱정 없이 안심할 수 있다. 신기술은 건강 생태계도 바꾸고 있다. 회사에서 일하는 사용자는 스마트워치에서 평소와 다른 심박수 패턴을 감지했다는 알림을 받는다. 즉시 원격 의료 서비스 앱을 실행해 의사에게 상담을 요청한다. 스마트폰을 통해 담당 의사와 영상 통화가 연결되고, 사용자의 건강 데이터는 HL7 FHIR 표준에 따라 안전하게 병원 시스템으로 전송된다. 의사는 의료분야 국제표준인 DICOM(Digital Imaging and Communications in Medicine)으로 전송된 의료 영상 자료를 AI와 함께 분석해 정확한 진단을 한다. 상담을 마친 후, 사용자는 AI 비서에게 "오늘 저녁에 먹을 저탄고지 식단 추천해 줘"라고 말한다. AI는 사용자의 건강 데이터와 선호도를 기반으로 맞춤형 식단을 제안하고, 필요한 식재료를 AI 냉장고(Device PID, VID)에 자동으로 주문한다. 이 데이터의 신뢰성은 C2PA 표준으로 보장된다. 3) 저녁: AI가 돌보는 휴식과 건강 일과를 마친 당신이 로보택시나 무인 드론을 타고 집으로 향하면, 당신의 스마트폰 위치를 감지한 AI 홈은 에어컨과 조명을 미리 켜둔다. 집에 도착한 당신은 AI TV에 "오늘의 뉴스 요약해줘"라고 말한다. AI는 당신의 음성(Voice ID)을 인식하고, 하이브리드 AI를 통해 클라우드와 온디바이스 AI가 협력해 당신의 취향에 맞는 뉴스와 콘텐츠 브리핑을 제공한다. 당신의 스마트워치가 수집한 건강 데이터는 AI 헬스 코치에게 전달, 당신의 상태에 맞는 운동법과 식단을 추천한다. 긴급상황...AI 킬 스위치가 보호하는 안전한 미래 하지만 이러한 완벽한 AI 시티에도 예기치 못한 위험은 항상 존재한다. 오후 3시, 갑작스럽게 도심 한복판에서 로보택시가 해킹당하는 사건이 발생했다. AI-IoT 서비스 사업자의 중앙 보안 시스템은 즉시 이상 패턴을 감지하고, PKI 인증서 기반의 계층적 검증을 통해 해당 차량의 신원을 확인한다. 이어, 보안 위협을 감지, 킬 스위치 활성화 프로토콜 실행한다. AI 보안 시스템은 다중 요소 인증을 거쳐 해킹된 로보택시에 즉시 킬 퍼블릭 키를 전송한다. 로보택시 차량은 안전한 장소로 자동 이동한 후 모든 외부 통신을 차단하고, 승객의 안전을 최우선으로 비상 정차한다. 동시에 인증 체인을 통해 연결된 다른 차량들에게도 보안 경고가 전파, 2차 피해를 예방한다. 가정에서도 이런 비상 상황이 발생할 수 있다. 한 가정의 스마트홈에서 이상한 일이 벌어져, 평소와 다른 시간에 집 안의 AI 스피커가 갑자기 작동하기 시작했고, 생체 인증 없이 도어락이 열리려는 시도가 감지됐다. AI-IoT 서비스 사업자의 보안 시스템은 즉시 무단 접근과 변조 시도를 인식하고, 해당 기기들의 터미널장치 OID(고유 식별 코드)를 확인해 비정상 패턴을 감지, 킬 스위치를 가동한다. . 시스템은 다중 당사자 승인 절차를 거쳐, 해킹 시도가 확인된 스마트 기기들의 통신 모듈과 센서를 선택적으로 비활성화한다. 동시에 집주인의 스마트폰과 경찰서, 보안업체에 긴급 알림이 전송되고, 집 안의 보안 카메라만 활성화돼 실시간 모니터링이 시작된다. 더 심각한 상황이 일어날 수도 있다. 의료진이 수술 중 사용하던 AI 로봇에서 갑작스럽게 오작동이 발생했다. 환자의 생명이 위험한 순간, 병원의 AI 시스템은 AI 알고리즘을 통해 로봇의 비정상적인 동작 패턴을 즉시 감지해 의료용 킬 스위치를 실행한다. 다중 인증 기관의 교차 서명과 의료진의 생체 서명을 통한 긴급 승인 후, 오작동하는 로봇의 물리적 동작은 즉시 중단되고, 백업 시스템이 자동으로 활성화된다. 이 모든 과정은 3초 내에 완료되어 환자의 안전을 지켜낸다. 이러한 킬 스위치 시스템은 단순한 기기 차단을 넘어, 상황에 따른 맞춤형 대응을 제공한다. 배달 로봇이 분실되거나 도난당했을 경우, GPS 추적과 함께 '귀환 모드'가 활성화돼 자동으로 기지국으로 돌아간다. 개인 정보가 담긴 스마트 기기가 분실된 경우에는 원격으로 데이터를 완전히 삭제하여 개인정보를 보호한다. 무엇보다 중요한 것은 킬 스위치의 오작동을 방지하는 안전장치다. 시스템에는 페일세이프(fail-safe) 해제 코드가 내장되어 있어, 잘못된 활성화나 악의적인 공격에 의한 오작동 시 즉시 정상 상태로 복구할 수 있다. 또한 모든 킬 스위치 활성화 기록은 블록체인 기반의 변조 불가능한 분산 원장에 타임스탬프와 함께 영구 보관되어, 투명하고 신뢰할 수 있는 보안 거버넌스를 구축한다. AI 시티와 AI-IoT 사업자: 24시간 365일, 신뢰로 구축하는 미래 AI-IoT 서비스 사업자는 이러한 지휘자 역할을 수행하며, 기술의 편리함 뒤에 숨겨진 보안과 신뢰를 책임진다. 킬 스위치 시스템은 AI 시티의 마지막 보루로서, 기술이 인간을 배신하지 않도록 하는 궁극적인 안전장치 역할을 한다. AI-IoT 사업자가 제공하는 서비스는 단순히 우리 삶을 편리하게 만드는 것을 넘어, 안전하고 신뢰할 수 있는 미래 도시의 핵심 인프라를 구축하고 있다. AI 시티는 이제 우리와 함께 24시간 365일, 살아 숨 쉬는 지능형 유기체로 진화하고 있다. 이 모든 과정은 AI 신뢰 체인(Chain of Authentication)이라는 견고한 보안 아키텍처 위에서 작동한다. 우리 생체 정보(Biometrics OID)부터 기기(Device PID/VID)의 고유한 신원, 그리고 FIDO, Matter와 같은 국제 표준이 결합, 해킹과 데이터 위변조를 막아준다. 그리고 그 정점에는 킬 스위치라는 궁극적인 보안 메커니즘이 자리잡고 있어, AI 시대의 모든 위험으로부터 우리의 일상을 보호해 줄 것이다. 마치며: 기술과 인간이 공존하는 안전한 미래 AI 시티의 킬 스위치는 기술에 대한 맹목적인 의존이 아닌, 기술과 인간이 조화롭게 공존할 수 있는 균형점을 제시한다. 언제나 인간의 안전과 생명을 최우선으로 하는 이 시스템은, 우리가 AI와 함께 걸어갈 미래가 얼마나 안전하고 신뢰할 만한지를 보여준다. 24시간 365일, AI-IoT 서비스 사업자와 킬 스위치가 함께 만들어가는 AI 시티, 이곳에서 기술은 더 이상 두려움의 대상이 아닌, 인간의 삶을 풍요롭게 하는 동반자가 돼 줄 것이다.

2025.09.14 10:19최운호 컬럼니스트

억대 연봉 해외行 택하는 보안 인재…국내는 '헐값 대우'

SK텔레콤 해킹 사태를 비롯해 KT, 예스24, 웰컴금융그룹, SGI서울보증, 화천기계, 삼화콘덴서 등 국내 기업 및 기관을 대상으로 한 침해사고가 빈번해지고 있는 반면 국내 기업의 사이버보안 전문 인력은 평균 1명이 채 되지 않는 것으로 나타났다. 기업들의 사이버보안 투자의 현주소를 확인해볼 수 있는 대목인데, 이런 배경에 국내 사이버보안 인재들은 해외로 발길을 돌리고 있다. 해외에서는 국내 기업보다 훨씬 대우가 좋고, 그만큼 보안에 대한 인식이 고도화돼 있는 만큼 국내 취업보단 해외 취업에 눈길이 쏠릴 수밖에 없는 상황이다. 14일 사이버보안 분야의 한 교수는 "작년부터 사이버보안 관련 예산도 삭감됐고, 보안 사고가 잇달아 발생하고 있는데도 보안 투자는 세계 대비 턱없이 모자란 상황"이라며 "이에 젊은 학생들도 해외로 눈을 돌리는 경향이 크다"고 지적했다. 보안업계에 종사하고 있는 한 담당자도 "해외에서 억단위 연봉을 받고 모셔가는 자격증이나 경력이 있어도 국내에서는 그만큼 인정받지 못하는 현실"이라며 "그럼에도 보안 사고가 발생하면 보안부서가 책임을 뒤집어 쓰는데, 이런 환경에서 어느 인력이 한국에서 일하고 싶어 하겠는가"라고 반문했다. 과학기술정보통신부 및 한국정보보호산업협회가 올해 4월 발표한 '2024년 사이버보안 인력수급 실태조사'에 따르면 2023년 말일 기준 보안 업무만 전업으로 담당하고 있는 사이버보안 인력의 경우 전체 0.8명에 불과한 것으로 집계됐다. 보안업무를 겸업하고 있는 인력의 경우에도 불과 1.8명에 그쳤다. 그럼에도 사이버보안 인력을 보유하고 있지 않은 기업의 대부분(97.2%)은 사이버보안 인력을 필요로 하고 있지도 않다고 응답했다. 이런 인식이 기저에 깔려 있다 보니 2023년 기준 사이버보안 인력을 채용한 기업도 10곳 중 1곳(7.6%)에 불과했다. 나머지 92.4%의 기업들은 사이버보안 인력을 채용하지 않은 것으로 나타났다. 사이버보안 분야에 취업하길 희망하지 않는 이유는 '급여'였다. 해당 조사 보고서에 따르면 전문대학, 대학교, 대학원 학생 1276명 중 사이버보안 분야 취업 비희망 이유로 가장 많이 꼽은 항목에 대해 조사한 결과 '낮은 연봉 수준' 때문이라는 응답이 38.2%로 가장 높았다. 작은 채용 규모와 열악한 근무 환경 및 처우(워라밸) 등에 대한 응답도 각각 14.2%, 11.7%로 집계됐다. 연봉 수준은 업무 대비 낮은데, 채용 규모도 작고 근무 환경 또한 열악하다는 인식으로 비춰지고 있는 것이다. 반면 미국 경제지 포브스에 따르면 해외의 경우는 대조적이다. 포브스는 미국 노동통계국 수치를 통해 미국 사이버 보안 일자리 수요가 크게 늘어날 것으로 전망하고 있다. 미국 노동통계국 조사에 따르면 미국에서 2032년까지 사이버 보안 일자리가 약 32% 증가할 것으로 내다봤다. 또한 2023년 기준 미국 정보보안 분석가들의 평균 연봉은 약 12만360달러(약 1억6천700만원)으로 조사됐다. 국내의 경우는 한국인공지능·소프트웨어산업협회가 공표한 '2023년 소프트웨어 기술자 임금실태조사'에 따르면 2023년 기준 정보보안전문가의 경우 평균 연봉이 약 1억1천380억원에 불과한 것으로 나타났다. 이는 정보보호관리자, 침해사고대응전문가 등 기업 내 최고정보보호책임자 수준 전문가의 급여로, 국내 보안기업의 보안 인력의 경우 이보다 훨씬 낮은 6천만~7천만원 수준에 머무는 것으로 나타났다. 김승주 고려대 정보보호대학원 교수는 "막연하게 보안 인력들에 대한 급여나 처우를 개선하기보다 외국 보안 전문가들도 한국에서 근무할 정도의 글로벌 기업 수준 업무 환경을 조성해야 한다"며 "해외에서 능력이 특출난 인력을 우리나라가 스카우트하고, 우리나라 인력도 해외에서 활약하는 등 인적 교류가 오갈 만큼의 환경이 조성되면 자연스럽게 국내 보안 인력들도 선택지가 넓어지게 된다"고 역설했다. 염흥열 순천향대 정보보호학과 명예교수는 "사이버보안 인력은 우리 사이버 공간을 지키는 파수꾼"이라며 "기술 인력의 유출을 최소화하는 다각적인 조치가 필요하다"고 강조했다.

2025.09.14 09:48김기찬 기자

랜섬웨어 아키라, 소닉월 취약점 악용해 공격

전 세계를 대상으로 수많은 랜섬웨어 공격을 시도하고 있는 랜섬웨어 공격 그룹 '아키라(akira)'가 최근 과거 발견됐던 취약점을 다시 악용한 공격을 시도하는 것으로 나타났다. 14일 보안 외신 블리핑컴퓨터에 따르면 아키라 랜섬웨어 그룹은 지난해 발견된 치명적인 접근 제어 취약점인 CVE-2024-40766을 다시 악용하며 미국의 네트워크 보안 전문 기업 소닉월(SonicWall) 장비에 무단으로 접근하고 있는 것으로 확인됐다. 랜섬웨어 추적 사이트인 랜섬웨어닷라이브에 따르면 아키라는 올해 들어 누적 공격 건수가 496건으로, 가장 많은 공격을 시도한 랜섬웨어 그룹 '킬린(Qilin·499건)'과 함께 가장 위협적인 랜섬웨어 그룹으로 꼽히고 있다. 아키라는 해당 보안 취약점을 활용해 패치되지 않은 소닉월이 제공하는 SSL VPN의 엔드포인트를 통해 대상 네트워크에 침투하는 것으로 확인됐다. 실제로 아키라는 2024년 9월부터 이 취약점을 가장 먼저 악용한 랜섬웨어 그룹 중 하나로 알려졌다. 앞서 소닉월은 CVE-2024-40766 취약점에 대해 지난해 8월 이미 보안 패치를 배포한 바 있다. 배포 당시에도 이 취약점은 인가되지 않은 리소스 접근을 허용하며, 방화벽이 다운(crash) 되는 원인이 될 수 있으며, 취약점이 실제로 악용되고 있다고 경고했다. 이후 소닉월은 로컬 계정 기반의 SSLVPN 사용자들에게 비밀번호를 반드시 변경할 것을 강하게 권고했다. 만약 패치 이후 비밀번호를 변경하지 않으면, 공격자가 이미 탈취된 계정을 통해 MFA(다중 인증) 또는 TOTP(일회용 비밀번호) 설정을 구성해 탐지되기 어려운 방식으로 접근할 수 있기 때문이다. 이에 가장 활발히 활동하고 있는 랜섬웨어 공격이 과거 문제가 됐던 VPN 장비에 대한 취약점을 다시금 악용하고 있는 만큼 빠른 대응이 필요해 보인다. 블리핑컴퓨터는 시스템 관리자들이 소닉월에서 제공한 보안 공지를 참고해 ▲펌웨어를 버전 7.3.0 이상으로 업데이트 ▲소닉월 계정의 비밀번호 재설정 ▲다중 인증(MFA) 활성화 ▲SSLVPN 기본 그룹(Default Group)의 위험 요소 완화 등 즉시 보안 점검을 수행해야 한다고 주문했다.

2025.09.14 09:27김기찬 기자

LGU+, 국제 무대서 '보이스피싱 탐지 기술' 공개

LG유플러스가 전세계 보안·과학·법률 분야 관계자들이 모이는 국제적 행사에서 AI 앱 익시오에 탑재된 '보이스피싱 탐지 기술'을 선보인다고 14일 밝혔다. 전세계 최초로 상용화한 온디바이스AI 기반의 피싱 차단 기술을 소개함으로써, 자체 확보한 AI 기술력을 글로벌 시장에 알린다는 계획이다. 회사는 15일부터 인천과 서울에서 각각 열리는 '한-아시아 법과학·법의학 총회'와 '제 47차 글로벌 프라이버시 총회(GPA)'에 참여해 익시오 전시 부스를 운영한다. 전시 부스를 방문한 고객들은 익시오의 보이스피싱 탐지 기술과 AI를 활용한 위변조 목소리를 찾아내는 '안티딥보이스', AI로 합성한 영상을 탐지하는 '안티딥페이크' 등을 직접 체험할 수 있다. 이번 전시 부스 운영은 전세계적으로 통신망을 활용한 피싱 범죄 피해 우려가 커지고 있는 가운데, 국내에서 개발한 선진적인 기술을 전세계 관계자들에게 알리기 위해 마련됐다. LG유플러스가 참여하는 '한-아시아 법과학·법의학 총회'는 아시아지역 내 국과수와 유사한 법과학·법의학 기관들의 총회로, 올해 행사는 국립과학수사연구원 창립 70주년을 맞아 한국에서 개최된다. 오는 15일부터 19일까지 인천에서 열리며, 전세계 법의학 기관장과 법의학자 등 1천여명이 참석할 예정이다. 이번 행사에서 LG유플러스는 익시오 전시부스 뿐만 아니라 AI 기반의 보이스피싱 탐지 기술을 소개하는 발표도 진행한다. 오는 17일 키노트에는 LG유플러스 최윤호 AI Agent 추진그룹장이 발표자로 나서 '범죄 예방으로 활용되는 AI 테크 익시오'를 주제로, AI 기술과 과학수사 데이터를 활용한 보이스피싱 피해 예방 효과 등을 소개할 예정이다. 아울러 LG유플러스는 15일부터 19일까지 서울에서 열리는 'GPA 2025'에서도 익시오 전시 부스를 운영한다. 이 행사는 개인정보 분야에서 가장 오래되고 영향력 있는 국제회의로, 개인정보보호위원회의 주최로 열린다. 올해는 '인공지능 시대의 개인정보 이슈'를 주제로 진행되는 만큼 LG유플러스는 익시오 체험부스를 통해 온디바이스AI 기반의 보이스피싱 탐지 기술을 알릴 계획이다. 최윤호 LG유플러스 AI Agent 추진그룹장은 “보이스피싱은 개인정보 보호와 범죄 예방이라는 두 영역이 교차하는 사회적 문제”라며 “글로벌 전문가들과 함께 논의하는 자리에서 익시오를 소개함으로써 한국의 앞선 AI 보안 역량을 알리고, 안전한 디지털 환경을 조성하는 데 기여하겠다”고 말했다.

2025.09.14 09:21진성우 기자

[크리스의 SW아키텍트⑭] 반복되는 전산 먹통 해법은?...코드가 문제 아니다

최근 몇 년간 우리는 국가 행정망, 홈택스, 공공 앱 등 대국민 서비스가 예고 없이 멈춰서는 '먹통' 사태를 반복적으로 경험했다. 그때마다 정부는 임시방편으로 서버를 증설하고 코드를 수정했지만, 근본적인 문제는 해결되지 않은 채 또 다른 장애를 예고하고 있다. 이 문제의 뿌리는 개별 시스템의 오류가 아니다. 지난 20년간 대한민국 전자정부를 지탱해 온 아키텍처의 구조적인 한계와 그로 인해 누적된 거대한 '기술 부채'가 문제다. 대한민국 전자정부 발전을 이끈 '전자정부 표준프레임워크'는 분명 큰 성과를 거뒀다. 특정 기술과 업체에 대한 종속성을 줄이고 개발 표준을 확립해 IT 생태계에 기여한 공은 지대하다. 하지만 10년이면 강산도 변하는 기술의 세계에서, 이 프레임워크는 이제 혁신을 가로막는 기술적 족쇄가 돼가고 있다. 스프링(Spring) 특정 버전에 기반한 이 거대한 단일 구조(Monolithic)는 클라우드 네이티브, 마이크로서비스, 그리고 AI 에이전트와 같은 현대적인 아키텍처 패러다임을 수용하기에는 너무 무겁고 경직돼 있다. 여기에 '망 분리' 라는 정책적 특수성은 문제를 더욱 악화시킨다. 보안을 위해 내부 업무망과 외부 인터넷망을 분리하는 것은 당연한 조치이지만, 이는 부처 간 데이터의 벽을 더욱 높이는 결과를 낳았다. 민간 기업이 클라우드 기반의 최신 AI 서비스를 자유롭게 활용하며 데이터 사일로를 허물기 위해 노력하는 동안, 공공 부문은 물리적으로 단절된 인프라 안에서 데이터를 연계하는 것조차 거대한 도전이 됐다. 이는 AI의 연료인 데이터가 흐르지 못하게 막는 동맥경화와 같다. 이러한 구조적 문제 위에서 AI를 도입하려는 시도는 밑 빠진 독에 물 붓기와 같다. 예를 들어, AI 기반의 맞춤형 복지 서비스를 제공한다고 가정해보자. 한 국민에게 최적의 서비스를 추천하기 위해서는 보건복지부, 고용노동부, 국세청 등 여러 부처의 데이터가 실시간으로 필요하다. 하지만 현재의 아키텍처에서는 각 부처의 데이터를 API로 즉시 연계하는 것이 아니라, EAI나 ESB와 같은 낡은 연계 기술을 통해 배치(Batch) 방식으로 데이터를 주고받는 것이 현실이다. AI가 어제 데이터를 가지고 오늘의 문제를 해결하려는 셈이다. 물론 정부도 이러한 문제점을 인식하고 변화를 모색하고 있다. 대통령 직속 '디지털플랫폼정부 위원회(디플정)'를 중심으로 부처 간 데이터의 칸막이를 허물고, 공공 데이터를 API 형태로 적극 개방해 민간과 협력하는 생태계를 만들려는 노력이 대표적이다. 이는 '하나의 정부'를 지향하며 데이터 기반의 과학적 행정을 구현하려는 올바른 방향이다. 하지만 이러한 정책적 비전이 현장에서 성공적으로 구현되기 위해서는, 이를 뒷받침할 수 있는 기술적 청사진, 즉 아키텍처의 근본적인 혁신이 반드시 병행돼야 한다. SW 아키텍트로서 이 난제를 해결하기 위한 해법은 명확하다. 첫째, 전자정부 표준프레임워크의 점진적 해체(Decomposition)를 시작해야 한다. 모든 시스템을 한 번에 바꾸는 '빅뱅' 방식은 또 다른 재앙을 낳을 뿐이다. 국민 체감도가 높은 핵심 서비스부터 마이크로서비스(MSA)와 이벤트 기반 아키텍처(EDA)로 전환, 표준프레임워크라는 거대한 모체에서 점진적으로 분리해내는 '스트랭글러 피그(Strangler Fig)' 전략이 필요하다. 둘째, 망 분리 환경의 한계를 극복하기 위한 '보안 API 게이트웨이(Secure API Gateway)' 를 중심으로 한 데이터 허브 구축이 시급하다. 이는 물리적 망은 분리하되, 엄격한 인증과 권한 관리, 그리고 모든 데이터 흐름에 대한 감사 추적이 가능한 논리적 '데이터 고속도로'를 만드는 것이다. 이를 통해 민간의 '데이터 메시'처럼 각 부처가 자신의 데이터를 안전하게 '상품'으로 제공하고, 다른 부처는 이를 API를 통해 실시간으로 소비하는 '통제된 상호운용성(Controlled Interoperability)' 을 확보할 수 있다. 셋째, 이 모든 변화의 중심에는 AI의 판단을 신뢰하고 책임질 수 있는 '설명가능 AI(XAI)' 아키텍처가 전제되어야 한다. AI가 특정인에게 복지 혜택을 추천했다면, 어떤 법령과 어떤 데이터를 근거로 그런 결정을 내렸는지 투명하게 설명할 수 있어야 행정의 신뢰성이 담보된다. 이는 기술을 넘어 민주주의의 원칙을 아키텍처로 구현하는 것이다. 결국 공공 서비스의 혁신은 단순히 새로운 AI 기술을 도입하는 것을 넘어, 과거의 성공 방정식이었던 낡은 아키텍처를 과감히 재설계하는 용기에서 시작된다. 이러한 원칙은 국가 안보와 직결된 국방 분야에서 OODA 루프(관찰-판단-결심-행동)를 AI로 구현할 때 더욱 중요해진다. 지금까지 우리는 다양한 산업 현장에서 AI가 요구하는 아키텍처의 변화를 살펴보았다. 하지만 이 모든 기술의 중심에는 결국 '사람'이 있다. 다음 편에서는 이 모든 혁신이 궁극적으로 인간의 삶을 어떻게 향상시켜야 하는지, '인간 중심의 SW 아키텍처' 에 담긴 철학과 윤리에 대해 깊이 있게 논의해보고자 한다. ◆ 나희동 크리스컴퍼니 대표는... -정보관리기술사 (54회), SW아키텍트 (CPSA), 수석감리원 -전남대학교 산업공학과, 서울과학기술대학교 컴퓨터공학 석사 -CMU SEEK 1기 MSE, UTD SW MBA 수료 -전/투이컨설팅 SW아키텍처 담당 이사, 마르미III 개발참여 -전/싸이버로지텍 기술연구소 및 플랫폼사업본부 상무 -전/동양시스템즈 솔루션사업본부 본부장

2025.09.14 08:06나희동 컬럼니스트

"안심거래=민팃"…중고폰 시장 새 표준 세운다

중고폰 거래는 늘 소비자의 혼란과 불신이 교차하는 시장이었다. 매입가와 제품 등급이 제각각이고, 중간 유통 과정에서 발생하는 불투명성은 시장에서 큰 장벽으로 작용해왔다. 그런 가운데 업계 최초 ATM 기반 중고폰 거래 서비스를 도입한 민팃은 이러한 문제를 풀어내며 새로운 표준을 제시했다. 민팃의 사명은 'Mint(최상급 중고)'와 'IT(정보통신기술)'의 합성어다. 단순히 기기를 회수하는 차원을 넘어, 기술을 기반으로 소비자에게 안전하고 편리하며 신뢰할 수 있는 경험을 제공하겠다는 의지가 담겼다. '장롱 속에 방치된 단말기를 사회적 자원으로 순환시키자'는 출범 취지는 지금도 민팃의 정체성을 설명하는 핵심이다. 제1호 안심거래 인증 사업자, 건전한 시장의 신호탄 정보통신정책연구원(KISDI)에 따르면, 국내에서는 연간 약 1천만 대의 중고폰이 발생하지만 절반 이상은 여전히 음성적으로 거래된다. 개인정보 유출 우려, 품질 기준 부재, 세금 구조의 불투명성이 주요 원인이다. 이에 민팃은 한국정보통신진흥협회(KAIT)로부터 '중고폰 안심거래 사업자 1호' 인증을 획득했다. 데이터 삭제, 품질 검증, 가격 산정 기준을 명확히 제시해 소비자 신뢰를 끌어올린 점을 높게 평가받았다. 중고폰 안심거래 사업자 인증제도는 불투명한 중고폰 거래 환경을 개선하고 소비자의 편의를 높이기 위해 마련된 안전 장치다. 현재 KAIT가 관련 법령에 따라 과학기술정보통신부로부터 인증 업무를 위탁받아 진행 중이다. 이진호 민팃 사업추진 실장은 "고객의 불신·불편·불안을 해결하기 위해 출범 초기부터 표준화된 판정 기준과 개인정보 삭제 기술 고도화에 힘써왔다"며 "인증제도 도입은 건전한 유통 환경을 만드는 중요한 분기점”이라고 강조했다. ATM서 온라인까지, 간소화된 경험 확장 민팃은 오프라인 ATM에서 출발했지만, 최근에는 온라인 서비스 '민팃 홈'을 선보이며 비대면·택배 기반 거래로 영역을 넓혔다. 소비자는 매장에 직접 방문하지 않아도 택배를 통해 간편하게 중고폰을 판매할 수 있게 됐다. 만약 산정된 매입가가 마음에 들지 않는 경우에는 소비자에게 다시 돌려주고 있다. 또한 만족스러운 거래 이용 경험을 위해 UX/UI 개선에도 공을 들이고 있다. 단말 상태 등급 판정, AI 시세 산정, 위조 단말 판별 등 기술투자도 꾸준히 이어가고 있다. 또한 국내 최초로 글로벌 정보 보안 전문 기관인 ADISA(자산폐기정보보안협회) 인증을 획득한 데이터 삭제 기술은 개인정보 유출 우려를 없애는 핵심 무기다. 이 실장은 "고객에게 중요한 것은 간단함과 확실성"이라며 "중고폰을 매입하는 데 걸리는 시간을 줄이고, 매입 과정이 간소화하기 위해 끊임없이 노력하고 있다"고 했다. 현재 민팃 ATM은 평균 5분 내외로 중고폰 등급 평가부터 매입 결과 안내가 마무리된다. 사회적 가치와 ESG, 민팃의 목표 현재까지의 중고폰 유통시장은 불투명한 시장구조와 불명확한 정보로 인해 불안·불신·불편이 자리잡았다. 또한 중고폰 자원순환에 동참해야겠다는 동기부여가 부족했던 상황이었다. 민팃은 이러한 불신의 뿌리를 뽑아내고, 중고폰 거래 시장의 신뢰를 얻기 위해 출범시점부터 명확한 판정 기준 제공과 데이터 유출 방지, 그리고 사용 편의성 개선을 위해 노력해왔다. 그 결과, 민팃은 출범 이후 지금까지 410만대의 단말기를 회수하고, 약 876억원 규모의 사회적 가치 비용을 실현했다. 누적 앱 다운로드는 190만회, 회원 수는 97만명에 달한다. 이 같은 성과는 단순한 기업 수익을 넘어 ESG 가치 창출과 자원순환 생태계 기여라는 목표와 맞닿아 있다. 민팃은 앞으로도 정부의 제도 개선과 발맞춰 시장 양성화를 선도한다는 계획이다. 의제매입세액공제 논의, 부가세 구조 개선 등 제도적 과제 해결 과정에도 적극 참여해 음성 시장을 양지로 끌어올린다는 포부다. 이 실장은 "'중고폰 안심거래 사업자 인증제도'로 인해 고객이 더 믿을 수 있는 기업에서 중고폰을 판매하고, 자원으로 순환될 수 있게 된 점에 대해 환영한다"며 "특히, 데이터 삭제, 품질 검증, 가격 산정 기준에 대한 표준을 마련했다는 점에서 업계 신뢰도를 높이는 큰 역할을 한다"고 말했다. 중고폰은 이제 단순한 재화가 아닌, 개인정보·환경·세제 이슈가 교차하는 복합 시장으로 성장하고 있다. 민팃은 안전·편리·신뢰라는 세 가지 키워드를 앞세워 국내 시장을 선도하고, 업계 표준을 만들어갈 계획이다. 오래된 폰 속 추억과 걱정을 동시에 안고 있는 소비자들에게 민팃은 새로운 해법을 제시한다. 불신과 불편을 넘어, 건전한 마켓플레이스를 열어가겠다는 민팃의 도전은 이제 막 본격적으로 시작됐다. 이 실장은 "고객중심 경영을 통해 안전하고 편리하게, 신뢰할 수 있는 중고폰 거래 환경을 만드는데 앞장설 것"이라며 "고객의 불편을 해소하기 위해 필요한 기술과 서비스를 꾸준히 연구해 '중고폰 안심거래=민팃'이라는 공식을 확립하고, ESG 경영을 실현하는 대표적 플랫폼이 되고자 한다"고 말했다.

2025.09.14 07:20진성우 기자

고려아연 경영권 분쟁 1년…MBK-영풍도 이미지 타격

MBK파트너스와 영풍이 고려아연 경영권 확보를 목적으로 주식 공개매수에 나선지 1년이 지난 가운데, 양측 모두 비방전에 몰두하면서 경영 역량을 둘러싼 비판의 목소리만 커졌다는 평가가 나온다. MBK와 영풍이 최윤범 고려아연 회장이 독단적 경영을 하고 있다며 적대적 M&A 배경을 밝혔지만, 이들도 홈플러스 기업회생 사태와 롯데카드 해킹 사고, 석포제련소 환경오염 논란 등에 대한 책임을 지적받고 있어서다. 14일 관련 업계에 따르면 지난 1년간 고려아연과 MBK-영풍은 법정 다툼과 공방, 여론전과 두 차례의 주주총회를 거친 끝에 일단 최윤범 회장이 경영권 방어에 성공, 양측 경영권 분쟁이 소강 상태에 접어들었다. 최근에는 MBK·영풍 측이 다시 공세 수위를 높이면서 분쟁 2라운드에 접어드는 모양새다. 최윤범 회장을 비롯한 고려아연 현 경영진의 법적 리스크와 당국의 조사 등을 끌어내려 안간힘을 쓰고 있다. 고려아연 유상증자 과정에서의 부정거래, 풍문 유포 등 의혹을 제기하는 모습이다. 최 회장 측은 한미 협력과 공급망 등 국익 차원의 역할론을 강조하며 우호적 여론 만들기에 집중하고 있다. 적대적 M&A 방어 과정에서 취득한 자사주를 선제적으로 전체 소각하기로 하는 등 선제적인 밸류업 노력도 보이며 대응 중이다. 홈플러스 기업회생 사태와 롯데카드 해킹 사고 등 MBK와 영풍 측의 경영 리스크가 또 다른 변수로 등장했다. 고려아연 경영권 인수 명분이 약화될 수 있어서다. 검찰과 금융감독원 등 당국은 홈플러스 관련 조사에 나서며 MBK를 압박하고 있다. MBK가 대주주로 있는 롯데카드도 지난달 해킹 사고가 발생하면서 경영 능력 대신 이익회수능력만 극대화하고 있다는 비판도 제기됐다. 실제로 MBK는 2019년 롯데카드를 인수한 이후 약 5년간 IT보안 자체 감사를 딱 한 차례만 한 것으로 알려졌다. 영풍은 석포제련소 관련 환경오염 문제가 발목을 잡고 있다. 환경부로부터 조업정지 10일 행정처분 등 제재를 받았다. 올해 상반기 연결기준 영업손실도 1천504억원으로 전년 동기 대비 적자 규모가 3배 이상 커졌다.

2025.09.14 06:20김윤희 기자

S2W, IPO 흥행 돌풍…5조 뭉칫돈 업고 코스닥 입성 '초읽기'

S2W가 성공적인 기업공개(IPO)를 발판 삼아 글로벌 시장 공략과 수익성 강화에 뛰어들었다. S2W는 지난 10일부터 이틀간 진행한 일반 투자자 대상 공모 청약에서 1천972대 1의 최종 경쟁률을 기록했다. 이번 청약에는 23만7천127건의 신청이 몰렸으며 증거금은 약 5조1천426억원이 모였다. 앞서 S2W는 기관 투자자 대상 수요예측에서도 흥행에 성공했다. 지난 2일부터 엿새간 이어진 수요예측에서 1145대 1의 경쟁률을 보이며 공모가를 희망 범위 최상단인 1만3천200원으로 확정했다. 지난 2018년 설립된 S2W는 데이터 분석 기술력으로 시장의 주목을 받았다. 공공기관용 안보 AI 플랫폼 '자비스'와 기업용 보안 AI 플랫폼 '퀘이사'를 앞세워 국제기구, 국내외 정부 기관, 대기업 등을 핵심 고객으로 확보했다. 최근에는 각 산업에 특화된 AI 플랫폼 '에스에이아이피(SAIP)'를 출시하며 사업 영역을 확장했다. 다양한 산업 분야에서 잇따라 유의미한 고객사를 확보해 신규 사업 경쟁력도 입증했다. 연이은 해외 사업 성과는 성장 기대감을 키우는 대목이다. 사우디아라비아 정부 기관에 솔루션을 공급하고 인터폴과 장기 재계약을 체결하는 등 신시장 개척에 속도를 내고 있다. 또 삼성화재와 사이버보험 시장 확대를 위한 업무협약(MOU)을 맺고 수익모델 다변화에도 나섰다. 회사는 오는 19일 코스닥 시장에 상장해 본격적인 성장에 돌입할 계획이다. 서상덕 S2W 대표는 "수요예측과 일반청약을 통해 우리 기술력과 성장성에 대한 투자자들의 높은 관심을 다시 한번 확인할 수 있었다"며 "해외영업 기반 확장과 기술 연구개발(R&D) 고도화에 집중하며 수익성 강화에 매진할 것"이라고 밝혔다.

2025.09.12 16:48조이환 기자

NDS, AWS 퍼블릭 섹터 데이서 유전체 데이터 분석 혁신 전략 제시

엔디에스(NDS, 대표 김중원)가 'AWS 퍼블릭 섹터 데이 서울 2025'에 참가해 유전체 데이터 분석 혁신 사례와 전략을 공유했다. 엔디에스는 AWS 헬스오믹스 국내 런칭 파트너로 참여해 유전체 분석 전문기업 지니너스(Geninus)와 공동 발표를 진행했다고 12일 밝혔다. '유전체 데이터 분석 혁신, AWS 헬스오믹스로 여는 헬스케어의 새로운 시대'라는 주제로 열린 세션에서는 정밀의료와 개인 맞춤형 치료의 중요성이 커지는 상황에서 방대한 생명정보 데이터를 신속하고 정확하게 처리할 수 있는 클라우드 기반 고성능 분석 인프라의 필요성이 강조됐다. AWS는 최근 서울 리전에서 헬스오믹스로 서비스를 공식 출시했다. 이를 통해 국내 연구자와 기업들은 데이터 주권과 보안 요건을 충족하면서도 안정적이고 빠른 분석 환경을 활용할 수 있게 됐다. 엔디에스는 런칭 파트너로서 유전체 데이터를 안전하게 이전하고 분석 속도를 높일 수 있는 통합 분석 플랫폼과 원격 데이터 분석 서비스를 제공하고 있다. 김중원 엔디에스 대표는 "이번 행사를 통해 헬스케어 산업에서 엔디에스가 축적한 고객 성공 경험과 헬스케어·생명과학(HCLS) 전문 MSP 역량을 알릴 수 있었다"며 "앞으로도 차별화된 기술력과 서비스를 기반으로 고객의 비즈니스 성장을 지원하고, 헬스케어 산업 분야의 디지털 전환을 선도해 나가겠다"고 말했다.

2025.09.12 16:34남혁우 기자

[ZD SW 투데이] 데이터노우즈, '초격차 스타트업 1000+' 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆데이터노우즈, '초격차 스타트업 1000+' 선정 데이터노우즈가 중소벤처기업부 주관 '초격차 스타트업 1000+ 프로젝트'에 최종 선정됐다. 회사는 이번 선정을 통해 차세대 AI 기반 부동산 예측모델 고도화를 추진한다. 데이터노우즈는 기존 부동산 데이터셋을 정교하게 다듬고 AI 예측모델 성능을 고도화할 계획이다. 또 수요예측모형과 공급 예측 정밀도를 향상하고 거대언어모델(LLM) 기반 자동 보고서 생성 기술을 개발해 부동산 의사결정 지원 기술 수준을 높일 예정이다. ◆씽크포비엘, '제1회 트라이톤' 대학생 참가 모집 '신뢰할 수 있는 인공지능 국제연대'와 씽크포비엘이 전국 대학생과 대학원생을 대상으로 '제1회 트라이톤' 참가자를 모집한다. 이 대회는 AI 개발 과정에서 신뢰성 입증 산출물을 평가하는 행사다. 참가팀은 AI 허브 데이터를 활용해 유해 콘텐츠 탐지 AI 모델을 만들고 AI 신뢰성을 갖추기 위한 단계별 활동과 산출물을 제출해야 한다. 심사는 모델 자체가 아닌 신뢰성 확보를 위한 과정과 산출물을 중심으로 이뤄지며 상위 입상자는 상금과 AI 기업 인턴십 기회를 받는다. ◆CB인사이트, '주목할 韓 AI 에이전트'로 디노티시아·베슬AI·업스테이지 선정 CB인사이트가 발표한 'AI 에이전트 기술 스택 유망 기업'에 국내 기업 디노티시아, 베슬AI, 업스테이지가 선정됐다. 이 리포트는 전 세계 135개 민간 AI 기업을 대상으로 기술력과 성장 가능성을 평가해 선별했다. 디노티시아는 벡터 데이터베이스 분야, 베슬AI는 모델 배포 및 서빙 분야, 업스테이지는 LLM 데이터 준비 플랫폼 분야에서 각각 기술력을 인정받았다. ◆핑거-삼일PwC, '스타트업을 위한 경영 핵심 이슈 세미나' 성료 핑거와 삼일PwC가 '2025 스타트업을 위한 경영 핵심 이슈 세미나'를 성공적으로 개최했다. 이번 세미나는 스타트업이 직면한 핵심 경영 과제를 주제로 실무 중심의 해법을 제시했다. 현장에서는 양사가 공동 개발한 전사적자원관리(ERP) 플랫폼 '스텔라'와 전문가 자문 네트워크 '팀스텔라'가 공식 소개됐다. 세미나는 회계, 세무, 법무 등 6가지 주제의 전문가 강연과 실시간 질의응답으로 진행돼 참석자들의 높은 호응을 얻었다. ◆인스피언 '2025 대한민국 일자리 으뜸기업' 선정 인스피언이 고용노동부가 주관하는 '2025 대한민국 일자리 으뜸기업'으로 선정됐다. 이 제도는 일자리 창출과 일자리 질 개선을 선도한 기업 100곳을 선정해 격려하는 제도다. 인스피언은 전 직원 100% 정규직 채용 등 안정적 고용 환경을 구축하고 청년 채용을 확대한 점에서 높은 평가를 받았다. 또 시차 출근제, 장기근속 포상제도 등을 마련해 일과 삶의 균형 실천을 지원한 점도 인정받았다. ◆사이냅소프트, 한국인터넷진흥협회 IT 전시회 참가 사이냅소프트가 한국인터넷진흥협회 주최 IT 전시회에 참가해 공공행정 효율화를 위한 AI 문서 솔루션을 선보였다. 전국 지자체 정보화담당자를 대상으로 디지털 전환과 대민 서비스 혁신 방안을 제시했다. 이번 전시회에서 이 회사는 '사이냅 문서뷰어', '사이냅 에디터', '사이냅 OCR'을 핵심 제품으로 소개했다. 이 솔루션들은 공공기관의 문서 기반 업무 비효율성을 해결하는 것을 목표로 한다.

2025.09.12 16:23조이환 기자

아콘소프트, OPA 어워드 '퍼스트 무버상' 수상

아콘소프트(대표 이영수)가 오픈 클라우드 생태계 확산을 선도한 공로를 인정받아 '퍼스트 무버상'을 수상했다. 공공과 민간을 아우르는 국내 서비스형 플랫폼(K-PaaS) 활용 성과와 멀티클라우드 클라우드 서비스 보안인증(CSAP) 역량이 이번 성과의 기반이 됐다는 평가다. 아콘소프트는'오픈 클라우드 플랫폼 서밋 2025'의 인공지능(AI)·클라우드 플랫폼 이노베이션 시상식에서 오픈 클라우드 플랫폼 얼라이언스(OPA)가 주관하는 퍼스트 무버상을 수상했다고 12일 밝혔다. 아콘소프트는 멀티클라우드 CSAP 인증을 기반으로 공공, 교육, 금융, 민간 기업 전반에 걸쳐 멀티·하이브리드 클라우드 환경을 성공적으로 구축해왔다. 이를 통해 안정적이면서도 확장 가능한 디지털 서비스 체계를 구현한 점을 높게 평가받았다. 특히 한국교육학술정보원(KERIS)의 AI 디지털교과서, 근로복지공단, 부산시청, 경북도청 등 다양한 공공기관과 주요 금융사, 대기업이 아콘소프트의 칵테일 클라우드를 활용하고 있다. 아콘소프트는 ▲멀티·하이브리드 클라우드 환경에서의 애플리케이션 통합 관리 ▲웹 GUI 기반 직관적 운영 환경 ▲쿠버네티스 리소스 및 보안 관리 ▲포괄적 모니터링과 고급 사용자 관리 ▲프리미엄 기능 기본 제공에 따른 TCO 절감 ▲멀티 클러스터 자원 공유와 독립적 개발·운영 환경 제공 ▲컨테이너 간 NVIDIA GPU 공유 기능을 통한 인프라 효율화 등 차별화된 기능으로 K-PaaS 혁신 활용을 선도하고 있다. 이영수 아콘소프트 대표는 "이번 퍼스트 무버상 수상은 오픈 클라우드 생태계 확산과 K-PaaS 발전을 위해 꾸준히 노력해온 결과"라며 "앞으로도 멀티클라우드 CSAP 인증 기업으로서 공공과 민간의 디지털 혁신을 이끌고, AI·클라우드 네이티브 기술 기반의 글로벌 경쟁력 확보에 최선을 다하겠다"고 말했다.

2025.09.12 16:07남혁우 기자

아이온큐, 美 정부 전담 조직 신설…국방 기술 확장 본격화

아이온큐(IonQ)가 미국 정부 및 동맹국의 급증하는 양자 기술 수요에 대응하기 위해 연방 정부 전담 조직 '아이온큐 연방(IonQ Federal)'을 신설했다. 12일 아이온큐는 국가지리정보국(NGA) 국장을 지낸 로버트 카딜로를 아이온큐 연방 회장으로 선임하며 전략적 협력과 고성능 양자 시스템의 본격적인 공공 부문 확산에 나선다고 밣ㄱ혔다. 이번 조직 개편은 미국 내 정부·방위 분야의 양자 기술 수요가 급증하는 가운데 이를 전담 대응할 독립 조직의 필요성이 커진 데 따른 조치다. 아이온큐는 공공 부문 대상의 기술 전략과 계약을 보다 구조화하고 고성능 양자 시스템의 배치를 확대하겠다는 목표를 제시했다. 아이온큐 연방의 회장으로 선임된 로버트 카딜로 전 미국 국가지리정보국(NGA) 국장은 정보기관 운영 경험과 국가안보 분야의 전략적 통찰을 바탕으로, 정부기관 및 국방 파트너와의 기술 협력, 전략 운영, 대외 확장을 총괄할 예정이다. 로버트 카딜로는 "정부 기관과의 상호운용성과 기술 응용 확대는 앞으로 양자 컴퓨팅이 국가 안보에서 핵심 역할을 하게 될 중요한 열쇠"라며 "아이온큐 연방은 이를 현실화할 플랫폼이 될 것"이라고 밝혔다. 아이온큐는 이미 미국 공군연구소(AFRL), 국방고등연구계획국(DARPA), 오크리지 국립연구소(ORNL), 메릴랜드대 산하 첨단연구소(ARLIS) 등과의 협력을 통해 누적 1억 달러 이상 규모의 정부 계약을 확보했다고 강조했다. 아이온큐 연방 조직은 기존 계약 이행뿐 아니라 양자 시스템의 상용 배포 확대 및 미국과 동맹국 정부와의 기술 전략 협업 확대를 주요 임무로 삼는다. 특히 국방, 보안, 에너지, 정보 분석 등 복잡한 국가 과제 해결에 양자 기술을 활용하는 시범 사례 발굴이 주요 목표다. 아이온큐는 최근 상업용 양자컴퓨터 '포르테(Forte)' 및 기업형 시스템 '포르테 엔터프라이즈(Forte Enterprise)'를 공개하고 AWS, 아스트라제네카, 엔비디아 등과의 협력 성과도 소개했다. 아이온큐에 따르면 이들 시스템은 기존 양자 프로세서 대비 최대 20배 이상의 연산 효율을 기록한 것으로 나타났다. 또한 아이온큐는 2030년까지 200만 큐비트(qubit)를 구현하는 양자컴퓨터 상용화를 목표로 기술 로드맵을 전개하고 있다. 이와 함께, 양자 네트워킹(Quantum Networking) 기술도 적극 개발 중이며, 궁극적으로는 양자 인터넷(Quantum Internet) 구현을 위한 핵심 인프라 기술로 확장할 계획이다. 이번 발표에는 기술 로드맵, 상용화 일정, 성능 개선 등 미래 예측 진술이 포함되어 있으며 아이온큐는 이에 대한 불확실성도 동시에 경고하고 있다. 특히 기술 성숙도, 시장 경쟁, 고객의 실질적 가치 실현 여부, 인재 확보 등이 주요 변수로 작용할 수 있다는 점을 명시했다. 니콜로 데 마시 아이온큐 회장 겸 최고경영자(CEO)는 "미국 정부와 동맹국의 지속적인 성공을 지원하기 위해 '아이온큐 페더럴(IonQ Federal)'을 발표하게 되어 기쁘다"며 "이번 조직 신설을 통해 정부 고객들은 양자컴퓨팅 및 양자 네트워킹 기술을 다양한 프로그램에 보다 적극적으로 적용하는 데 필요한 전담 자원과 역량을 확보하게 될 것"이라고 말했다.

2025.09.12 16:07남혁우 기자

씨이랩-업스테이지, LLM 기반 멀티모달 AI 어플라이언스 상용화 협력

비전AI 전문기업 씨이랩(대표 윤세혁, 채정환)은 AI 솔루션기업 업스테이지(대표 김성훈)와 LLM 기반 멀티모달 AI 어플라이언스 상용화를 위한 업무협약(MOU)을 체결했다고 12일 밝혔다. 이번 협약을 통해 양사는 ▲GPU 어플라이언스와 대규모 언어모델(LLM) 통합 ▲비전 AI 솔루션과 한국어 특화 LLM 결합을 중심으로, 산업 현장에 즉시 적용 가능한 멀티모달 AI 어플라이언스를 공동 개발한다. 먼저, 업스테이지의 LLM '솔라(Solar)'를 씨이랩의 GPU 어플라이언스 솔루션 '아스트라고(AstraGo)'에 탑재해 AI 통합 플랫폼을 구축한다. 이를 통해 GPU 클러스터 관리부터 인프라 최적화까지 지원하며, 대규모 언어모델의 안정적이고 효율적인 운영 환경을 제공해 기업의 AI 도입 장벽을 낮춘다. 또 씨이랩의 AI 영상분석 플랫폼 '엑스아이바(XAIVA)'에 업스테이지의 한국어 특화 모델을 결합해 반도체·바이오·제조 등 산업별 맞춤형 솔루션을 제공한다. 여기에 씨이랩의 모델 경량화 기술을 적용, 저사양 GPU 환경에서도 고성능 분석을 가능하게해 비용 절감과 운영 효율성도 높여준다. 씨이랩은 AI 영상분석 기술을 핵심 역량으로 하는 비전AI 전문기업이다. 130여 개의 자체 비전언어모델(VLM) 조합을 기반으로 온디바이스 AI, 클라우드 영상 분석, 초미세 객체 탐지 등 다양한 산업 현장에 최적화된 솔루션을 제공하고 있다. 특히, 고객 맞춤형 VLM 조합 기술과 모델 경량화 역량을 바탕으로, 고도화된 분석이 필요한 제조·바이오·보안 등의 분야에서도 높은 AI 탐지 정확도와 실시간성을 구현했다. 업스테이지는 2020년 설립 이후, 자체 개발한 LLM '솔라(Solar)' 시리즈를 통해 글로벌 AI 리더보드 상위권에 오르며 글로벌 기술력을 입증해 왔다. 특히, 지난 7월 출시한 '솔라 프로2(Solar Pro 2)'는 GPT-4.1과 DeepSeek V3를 능가하는 성능을 달성하며 한국 최초의 프런티어 LLM으로 평가받고 있다. 이러한 성과를 바탕으로 최근 정부 주도 독자 인공지능(AI) 국가대표 기업 5곳 중 유일한 스타트업으로 선정, 주목받고 있다. 양사는 이번 업무협약을 계기로 씨이랩의 산업 맞춤형 비전 AI 솔루션과 업스테이지의 최첨단 LLM을 결합한 AI 어플라이언스 상품을 구성하고 공동 마케팅 및 글로벌 시장 진출 등을 통해 AI 생태계 확장에 박차를 가할 계획이다. 김성훈 업스테이지 대표는 “씨이랩과의 협력을 통해 솔라의 우수성을 입증하고 실제 비즈니스 환경에서의 적용 사례를 만들어갈 수 있게 돼 기쁘다”며 “앞으로도 글로벌 경쟁력을 갖춘 AI 솔루션을 지속적으로 선보이겠다”고 밝혔다. 채정환 씨이랩 대표는 “GPU 어플라이언스와 비전 AI 솔루션에 업스테이지의 LLM을 결합해 한국형 AI 소프트웨어를 개발하고, 산업 현장에서 실질적인 성과를 창출할 수 있도록 하겠다”고 말했다.

2025.09.12 13:52방은주 기자

넷스카우트, 디도스 공격 상반기 세계서 800만건 이상 발생

글로벌 보안기업 넷스카우트(한국지사장 김재욱)는 2025년 상반기에 넷스카우트가 탐지한 디도스(DDoS) 공격 지형(Attack Landscape) 분석 리포트를 12일 발표했다. 넷스카우트는 2025년 상반기 동안 전 세계에서 800만 건 이상의 디도스 공격을 모니터링했으며, 이 중 320만 건 이상이 EMEA(유럽·중동·아프리카) 지역에서 발생했다고 밝혔다. 디도스 공격은 이제 지정학적 영향력을 행사할 수 있는 정밀 유도형 무기(Precision-Guided Weapons)로 발전, 핵심 주요 인프라(Critical Infrastructure)를 불안정하게 만들고 있다고 짚었다. 분석 리포트에 따르면, '노네임057(16)(NoName057(16))'과 같은 해커 그룹은 매달 수백 건의 조직적 공격을 수행하며 통신, 교통, 에너지, 국방 분야를 표적으로 삼았다. 유료 DDoS(DDoS-for-Hire) 서비스는 공격 도구를 대중화시켜, 초보 공격자도 정교한 공격 캠페인을 수행할 수 있게 했다. AI 기반 자동화(AI-Enhanced Automation), 다중 벡터 공격(Multi-Vector Attacks), 무차별 폭격(Carpet Bombing) 기법은 기존 방어 체계를 위협한다. 봇넷(Botnet)은 수만 대의 IoT 기기, 서버, 라우터를 감염시켜 장시간 공격을 수행하고, 심각한 혼란을 초래했다. 각각의 요소만으로도 충분히 위험하지만, 이들이 결합해 전례 없는 사이버 리스크를 전 세계 조직과 서비스 제공업체 네트워크에 가중시키고 있다. 리포터의 주요 내용은 다음과 같다 ▲전 세계 공격량 급증(Massive Global Attack Volume): 넷스카우트는 2025년 상반기 동안 네덜란드에서 발생한 3.12Tbps 공격과 미국에서 발생한 1.5Gpps 공격을 포함해 초당 1테라비트(Tbps)를 초과하는 대규모 공격 50건 이상과 초당 기가패킷(Gpps) 단위의 다수 공격을 탐지해 확인했다. ▲지정학적 사건이 초래한 전례 없는 DDoS 공격 증가(Geopolitical Events Triggered DDoS): 인도-파키스탄 갈등(2025년 5월)에서는 핵티비스트 그룹이 인도 정부 및 금융 부문을 공격했으며, 이란-이스라엘 갈등(2025년 6월)에서는 이란에 1만5000건 이상, 이스라엘에 279건의 공격이 발생했다. ▲봇넷 기반 공격 고도화(Botnet-Driven Attacks) : 2025년 3월 하루 평균 880건 이상의 봇넷 기반 DDoS(디도스) 공격이 발생했으며, 최대 1600건까지 급증했다. 공격 지속 시간도 평균 18분으로 증가했다. ▲신규 위협 행위자 등장(New Threat Actors): 유료로 제공하는 DDoS 공격 인프라를 활용한 DieNet은 3월 이후 60건 이상의 공격을 주도했으며, Keymous+는 23개국 28개 산업 분야에 걸쳐 73건의 공격을 실행했다. ▲NoName057(16)의 지배력 유지(Maintained Dominance) :이 그룹은 3월 한 달에만 475건 이상의 공격을 주장했으며, 이는 두 번째로 활발한 그룹보다 337% 많은 수치다. 이들은 스페인, 대만, 우크라이나의 정부 웹사이트를 표적으로 삼아 집중적으로 겨냥했다. 넷스카우트 리처드 험멜(Richard Hummel) 위협 인텔리전스(Threat Intelligence) 디렉터는 “해커 집단이 자동화, 공유 인프라, 진화하는 전술을 더욱 활용함에 따라 조직들은 기존 방어 체계만으로는 더 이상 충분하지 않다는 점을 인식해야 한다"면서 "AI 어시스턴트(AI Assistants)와 WormGPT, FraudGPT 같은 대규모 언어 모델(LLM)의 통합은 보안 위협에 대한 우려를 더욱 증폭시킨다"고 밝혔다. 이어 "최근 NoName057(16) 그룹 무력화(Takedown)가 디도스 봇넷 활동을 일시적으로 줄이는 데 성공했지만, 이들이 다시 최상위 디도스 위협으로 복귀하지 않을 것이라는 보장은 없다"면서 "오늘날의 정교한 공격에 대응하기 위해서는 머신러닝 기반의 지능형(AI/ML based intelligence-driven)이고 검증된 디도스 방어가 반드시 필요하다”고 덧붙였다. 한편 넷스카우트는 수동(Passive), 능동(Active), 반응(Reactive) 관점을 모두 활용해 글로벌 디도스 지형을 지도화하고 있으며, 이를 통해 전례 없는 수준의 글로벌 공격 트렌드 가시성을 제공한다. 라우팅된 IPv4 공간의 3분의 2를 보호하며, 2025년 상반기 글로벌 피크 트래픽 800Tbps 이상을 처리한 네트워크 에지(Network Edge)를 안전하게 지킨다. 수백만 대의 악용되거나 침해된 장치를 활용하는 다수의 봇넷 및 유료 DDoS 서비스 추적을 통해 매일 수만 건의 DDoS 공격을 모니터링한다.

2025.09.12 11:49방은주 기자

세계 최대 익명 네크워크 '토르'서 버그 발견…"쉽게 웹사이트 마비 가능"

세계 최대 익명 네크워크 '토르'서 웹사이트 전체를 마비시킬 수 있는 버그가 발견됐다. KAIST는 전산학부 강민석 교수 연구팀이 지난 8월 미국 시애틀에서 열린 유즈닉스 보안 학술대회(USENIX Security 2025)에서 '토르'의 보안 취약점을 공개, 우수논문상(Honorable Mention Award)을 수상했다고 12일 밝혔다. 유즈닉스 보안 학술대회는 정보보안 분야 세계적인 학회다. 구글 스칼라 h-5 인덱스 기준 보안·암호학 분야 전체 학술대회 및 저널 중 영향력 1위다. 이번에 강 교수팀이 받은 우수논문상은 전체 논문 400여 편 가운데 약 6%인 25편에만 주어졌다. 특히, 국내에서는 강 교수 연구팀이 유일하게 수상했다. 연구팀은 '토르'에서 발생할 수 있는 새로운 서비스 거부(DoS) 공격에 대한 버그(취약점)를 발견하고, 이를 해결하기 위한 패치를 제시했다. 토르는 익명성을 기반으로 하는 다양한 서비스의 핵심 기술로, 전세계적으로 매일 수백만명의 사용자가 이용하는 대표적인 프라이버시 보호 수단이다. 강민석 교수는 "토르의 혼잡도 인식 방식이 안전하지 않다는 것을 밝혀낸 것"이라며 "실제 네트워크 실험을 통해 단 2달러의 비용으로 웹사이트를 마비시킬 수 있음을 입증했다"고 설명했다. 강 교수는 또 "기존 토르에 구현된 서비스 거부(DoS) 공격에 대한 보안 기법이 오히려 공격을 더욱 악화시킬 수 있음을 최초로 규명했다"고 덧붙였다. 연구팀은 수학적 모델링을 통해 취약점이 발생하는 원리를 규명하고, 토르가 익명성과 이용가능성 사이에서 균형을 유지할 수 있는 가이드라인도 제시해 관심을 끌었다. 이 가이드라인은 토르 개발진에 전달돼 현재 패치 적용이 진행 중이다. 한편 지난 2월 토르 창립자 로저 딩글다인이 KAIST를 방문, 연구팀과 협력 방안을 논의했다. 토르 운영진은 KAIST 연구팀의 선제적 제보에 대한 대가로 지난 6월 800달러 상당의 버그 현상금을 지급했다. 강민석 교수는 “토르 익명성 시스템 보안은 세계적으로 활발히 연구되고 있지만, 국내에서는 이번이 최초의 보안 취약점 연구 사례"라며, “이번에 확인된 취약점은 위험도가 매우 높아 학회 현장에서 토르 보안 연구자들의 큰 주목을 받았다"고 언급했다. 강 교수는 "토르 시스템의 익명성 강화뿐 아니라 토르 기술을 활용한 범죄 수사 분야까지 아우르는 종합적 연구를 이어갈 것"이라고 덧붙였다. 이번 연구는 이진서 박사과정(제1저자), 김호빈 연구원(제2저자, KAIST 정보보호대학원 석사 졸업· 현 미국 카네기멜런대 박사과정)가 진행했다.

2025.09.12 11:18박희범 기자

엘리스스쿨, 에듀테크 코리아 페어에 'AI헬피챗' 체험존 운영

엘리스그룹(대표 김재원)의 공교육 AI 솔루션 브랜드 '엘리스스쿨'이 오는 18일부터 20일까지 서울 코엑스에서 열리는 '2025 에듀테크 코리아 페어'에 참가해 생성형 AI 솔루션 'AI헬피챗' 체험존을 운영한다. 엘리스그룹은 최근 다양한 생성형 AI 툴을 데이터 유출 걱정 없이 안전한 보안 환경에서 사용할 수 있는 B2B AI 솔루션 'AI헬피챗'을 출시했다. 기관에 따라 필요한 생성형 AI툴을 하나의 플랫폼에서 맞춤형으로 구성해 사용할 수 있는 것이 특징이다. 이번 박람회에서는 학교 현장에서 활용도가 높은 기능으로 구성한 학교 맞춤형 'AI헬피챗'을 선보인다. 생성형 AI 툴로 이미지 생성, PPT 제작, AI 퀴즈 생성 등을 체험하며 수업 자료를 빠르고 편리하게 생성해볼 수 있다. 교사들의 업무 부담을 줄일 수 있도록 생활기록부, 행동발달사항 등을 자동 작성하는 경험도 제공한다. AI헬피챗 하나만으로도 각 용도에 최적화된 생성형 AI 툴을 모두 사용할 수 있어 생성형 AI 툴 도입 시 선생님, 학교가 겪을 수 있는 개별 보안 계약이나 결제 절차 등의 번거로움을 해소하는 것이 특징이다. 또 정부, 공공 클라우드 사업에 필수적인 보안 인증 CSAP IaaS와 CSAP SaaS를 획득한 프라이빗 클라우드에 구축돼 민감한 학생 데이터 유출을 방지하고, 안전한 보안 환경에서 활용할 수 있다. 엘리스스쿨은 학교 현장에서 활용할 수 있는 AI 코스웨어 '엘리스스쿨LXP'도 선보인다. 교육과정 표준체계 기반 AI 진단과 학생 맞춤형 AI 피드백 등으로 수업을 효과적이고, 편리하게 운영할 수 있다. 김재원 엘리스그룹 대표는 “엘리스스쿨은 엘리스스쿨LXP로 1만5천명 이상 교원 대상 AI 역량 강화 연수를 진행하며 국내 교육 현장의 AI 전환을 지원하고 있다”면서 “앞으로도 학교 현장에 맞춤형으로 구성한 교육 특화 AI 솔루션을 연구, 개발해 AI 인재 양성과 국내 초중고교의 AI 전환에 적극 참여하겠다”고 말했다.

2025.09.12 11:05백봉삼 기자

  Prev 121 122 123 124 125 126 127 128 129 130 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 ‘관리 부실’ 결론

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.