• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'아톡010인증 [ 문의텔레 Tway010 ] 인스타 계정 거래 아이템베이아이디구입처,SzB'통합검색 결과 입니다. (7970건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[기자수첩] SK쉴더스 해킹 사태가 남긴 의문

물리보안과 정보보호 합쳐 규모가 국내 최대인 SK쉴더스가 해킹 공격으로 내부 자료가 유출되는 수모를 겪었다. 해커를 유인하기 위한 가상 환경인 '허니팟(honey pot)'을 가동했는데, 보안 취약점이 발견되면서 이를 통해 이 회사 내부 자료가 해커 손에 넘겨졌다. 낚시꾼이 던진 미끼를 덥석 문 물고기에 되레 낚시꾼이 끌려 들어간 상황이 빚어진 것이다. 경위는 이렇다. 이달 10일 SK쉴더스는 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'으로부터 협박성 정보를 받았다. 그러나 시스템상 별다른 이상 징후가 발생하지 않자, 대응하지 않았다. 지난 13일에도 동일한 경고 메일을 받았지만 역시 문제삼지 않았다. 랜섬웨어 조직들은 기업의 데이터를 탈취하고, 이를 빌미로 기업에 금전을 요구한다. 이와 마찬가지로 블랙쉬란택도 SK쉴더스의 데이터를 탈취, 금전을 요구하기 위해 해킹 사실을 알리고 접선을 시도한 것으로 보인다. 하지만 SK쉴더스가 반응하지 않자 지난 17일 자신들의 다크웹 사이트에 SK쉴더스 관련 정보를 업로드했다. SK쉴더스 자체 조사에 따르면 이번 해킹은 '허니팟'에 SK쉴더스 기술영업직 직원의 개인 지메일 계정이 자동 로그인되도록 설정돼 있어 해커의 침입을 허용한 것으로 알려졌다. 유출 규모는 직원 개인 지메일 계정 24GB 규모다. SK쉴더스는 지난 18일 한국인터넷진흥원(KISA)에 침해 사실을 신고했으나, KISA로부터 후속조치 지원을 거부했다. 이에 KISA 등 조사기관도 사고 경위를 명확히 파악이 어려운 상황이 벌어졌다. 여러 의문이 있다. 우선 블랙쉬란택이 해킹 사실을 알려왔을 때 왜 대응하지 않았는지다. 물론 랜섬웨어 그룹 등 사이버 범죄자들의 정보를 신용하기 어렵다. 다크웹 등에 유포되고 있는 탈취 데이터들도 가짜인 경우들이 많고, 랜섬웨어 그룹의 주장도 결국 주장일 뿐 실제 해킹 피해가 없는 경우도 빈번하다. 이에 SK쉴더스도 시스템에 직접적인 피해가 발생하지 않은 만큼 해커의 주장에 일일이 대응하지 않았을 것이다. 다만 어느 보안 기업이든 해킹 피해가 발생하면 가짜 정보라는 확신이 들 때까지 제기된 주장에 대한 신빙성은 따져보기 마련이다. 화이트 해커 조직 EQST를 이끌며 랜섬웨어 동향 보고서 발간, 위협 인텔리전스 수집 등 불법 행위 파악에 선제적 분석에 나서고 있는 SK쉴더스가 랜섬웨어 조직의 공격을 대수롭지 않게 생각한 점은 '허니팟'이라 하더라도 납득하기 어렵다. 심지어 지난 17일 기자가 직접 SK쉴더스 측에 "블랙쉬란택의 다크웹에 허니팟이 아닌 실제 데이터로 보이는 인물의 사진이나 보고서 등으로 보이는 캡처가 있다. 유출된 데이터를 직접 보고 허니팟이라 파악을 한 것인가"라고 물었는데, 당시 SK쉴더스 답변은 "진짜처럼 보이게 하기 위해 인위적으로 만들어 놓은 데이터, 즉 허니팟"이라고 밝혔다. 그러나 SK쉴더스는 기자 질문 하루만인 18일에 입장을 180도 선회, KISA에 침해사실을 알렸다. 국민의 힘 최수진 의원이 KISA에서 받은 자료를 분석한 바에 따르면, SK쉴더스는 KISA 신고 이전에 해커에게서 두 차례 경고를 받았고, 또 KISA 신고 5일 전인 13일에 해킹피해 이상징후를 발견한 것으로 알려졌다. 이를 감안하면, SK쉴더스는 기자 질문에 알고도 거짓 답변을 한 것으로 추측된다. 의문은 또 있다. 해커 공격을 분석하기 위해 일부러 공격을 당할 수 있게끔 진짜처럼 위장한 환경에 어째서 보안업체 직원이 진짜 계정을 로그인 했는지도 의문이다. 보안에 취약하다는 자동로그인 설정까지 마친 상태였다. 실수였다고 보기에는 어려운 것이다. 보안 기업 직원의 개인 메일에 회사 내부 자료가 담겨있던 점도 당혹스럽다. 대다수의 기업들이 보안을 위해 자체 이메일 환경을 구축해 사용한다. 언론사만 하더라도 기자 개개인이 회사 이메일을 만들어 사용한다. 그런데 보안 1위 기업에서 사내 메일이 아닌 외부 메일로 업무자료를 공유하고 있었다는 점은 이해하기 어렵다. 이번 해킹은 SK쉴더스에는 치명적이다. 내 정보를 믿고 맡겨야 하는 보안 기업이 터무니없는 이유로 해킹을 당했는데 업계의 신뢰를 받을 리 만무하다. 이번 해킹으로 SK쉴더스가 확보하고 있는 고객사로까지 피해가 번진다면 더 최악이다. 해킹 사태의 실상을 투명하게 밝히고 재발 방지를 위해 대책을 서둘러 마련해야 한다.

2025.10.20 20:00김기찬 기자

잡아도 잡아도 끝이 없다…추가 피해 낳는 '불법 해킹 포럼'

유출된 데이터를 사고파는 '불법 거래'가 텔레그램이나 다크웹 해킹 포럼 등에서 활발히 이뤄지고 있다. 심지어 가장 인기 있는 해킹 포럼이 폐쇄됐음에도 피해는 속출하고 있다. 뒷거래된 데이터들은 보이스피싱 등 추가 범죄에 악용될 가능성이 있어 데이터 유출을 방지하기 위한 보안 강화 필요성이 높아지고 있다. 계속되는 '탈취 정보 뒷거래'…추가 피해 우려 해킹의 진원지인 불법 해킹 포럼은 '암시장'으로 보면 된다. 도둑이 남의 집을 털고, 훔친 물건을 가져다 몰래 판매하는 곳이다. 올해 상반기까지만 해도 가장 인기 있었던 불법 해킹 포럼 '브리치포럼스(Breachforums)'에는 전 세계 기업 및 기관의 유출된 데이터들이 암암리에 거래되고 있다. 한국도 예외는 아니다. 올해 초에만 해도 브리치포럼스 운영진으로 알려진 유명 악질 해커 '인텔브로커(IntelBroker)'가 환경부의 소스코드를 탈취한 정황이 확인됐다. 인텔브로커는 올해 초 환경부의 X(舊 트위터) 공식 계정을 탈취해 북한 관련 게시글을 올렸으며, 환경부 소스코드를 판매한다고 밝힌 바 있다. 이 외에도 중소 웹사이트를 해킹하고, 이름, 휴대전화 번호, 주민등록번호 등 개인정보를 탈취해 판매하는 경우도 빈번하다. 한국 기업의 데이터를 탈취해 판매한다는 게시글도 어렵지 않게 발견된다. 다만 현재 브리치포럼스는 폐쇄된 상태다. 브리치포럼스는 2023년 미국 연방수사국(FBI)에 의해 폐쇄됐으나, 2번째 버전이 2년가량 유지됐다. 하지만 지난 6월 파리 경찰청 사이버범죄전담부서(BL2C)에서 브리치포럼스 운영진 5명을 체포한 사실이 밝혀지면서 결국 자취를 감췄다. 그럼에도 경쟁 포럼인 '다크포럼스(Darkforums)'가 브리치포럼스의 대안으로 떠오르면서 탈취 데이터 거래는 계속되고 있다. 보안 정보업체 KELA 리서치에 다르면 브리치포럼스가 폐쇄되기 시작한 4월부터 6월까지 약 3개월간 다크포럼스의 활동량이 600% 이상 폭증한 것으로 나타났다. 브리치포럼스에 접속이 불가능해지자 여러 수사기관의 '허니팟'(해커를 분석·검거하기 위한 미끼용 가짜 데이터)들이 생겨나면서 브리치포럼스 사용자 대부분이 다크포럼스로 넘어간 것으로 보인다. 이 때부터 다크포럼스의 페이지도 브리치포럼스와 비슷한 디자인으로 구성됐다. 사이버 위협 인텔리전스 전문 기업 S2W에 따르면 지난 5월 기준 사용자는 약 1만6000명, 업로드된 게시글만 5만 건이 넘는 것으로 집계됐다. S2W도 "브리치포럼스의 운영 중단 이후 다크포럼스가 새로운 대안으로 떠오르면서 기존 브리치포럼스 이용자를 포함한 많은 유저들이 활발하게 게시글을 올리고 있다"고 분석했다. 유명 해킹 포럼의 폐쇄 조치에도 불구하고 거래가 계속되고 있는 이유는 '돈'이다. 불법 해킹 포럼에서 탈취한 데이터를 판매하는 사람은 텔레그램을 통해 구매자와 직접 거래하거나, 포럼 내 재화를 얻기도 한다. 금전적인 이득을 보는 셈이다. 또 추가 피해도 일으킬 수 있다. 구매자들은 탈취한 데이터를 바탕으로 피해를 입은 기업에 추가 공격을 가할 수 있다. 탈취된 데이터를 통해 '침투 경로'를 확보하게 되고, 추가적인 취약점을 찾아내 다시 한 번 해킹 공격을 가하는 것도 가능하다. 가령 랜섬웨어 그룹이 탈취된 데이터를 구매했다면, 기업을 해킹하고 협박을 통해 금전적 이득을 보려 하는 식으로 추가 위협이 있을 수 있는 것이다. 이름, 휴대전화, 주소, 주민등록번호 등이 표시된 개인정보를 구매해 보이스피싱에 악용할 우려도 나온다. 구매한 탈취 정보를 통해 보이스피싱 수법을 더욱 정교화하는 것이 가능해지기 때문이다. 예컨대 "검찰입니다. 법원 등기 서류가 반송됐습니다"하는 식의 피싱보다, "○○○ 씨죠? 검찰입니다. 본인 주소 ○○구 ○○동에 보냈던 법원 서류가 반송돼서 연락드렸습니다"와 같이 보다 정교한 피싱에 악용될 수 있는 것이다. '범죄가 편한 환경' 텔레그램, 탈취한 데이터 거래하는 '시장'됐다 불법 해킹 포럼뿐 아니라 텔레그램도 사이버 범죄의 진원지로 지목되고 있다. 텔레그램은 개인정보 보호에 민감한 사람들이 선호하는 플랫폼으로, 보안과 사용 편의성이 뛰어나 많은 인기를 끌고 있는 메신저이기도 하다. 그러나 익명성, 추적 어려움, 채널 생성 용이성 등이 오히려 탈취한 데이터를 판매하기 딱 좋은 환경이 되기도 한다. 텔레그램은 사용자가 실제 신원을 밝히지 않고도 계정과 채널을 만들 수 있다. 또 일부 기능은 의도된 수신자만 메시지에 접근할 수 있도록 종단간 암호화 기능도 탑재돼 추적이 어렵다. 자동 삭제 기능을 통해 지정된 시간에 메시지를 삭제하는 것도 가능하다. 이 때문에 법 집행 기관이 추적 및 감시하기 어렵게 만들고 더 자유로운 불법 행위가 가능하다. 뿐만 아니라 텔레그램 채널의 경우 구독자 수에 대한 제한이 없어 많은 사람들이 손쉽게 정보에 접근할 수 있고, 대용량 파일 공유도 가능하기 때문에 도난 당한 대규모 데이터도 거래가 가능한 공간이 되기도 한다. 다크웹은 특수한 브라우저나 우회 경로를 통해 접속해야 하는 번거로움이 있지만, 텔레그램은 다크웹에 비해 쉽게 접근할 수 있어 고객 확보에도 유리하다. 이에 불법 해킹 포럼에서도 탈취 데이터를 거래할 때 게시글에 자신의 텔레그램 계정을 올려놓는 등 불법 거래에 적극 악용하고 있다. 규모가 큰 랜섬웨어 그룹도 각자 텔레그램 채널을 운영하기도 한다. 보안업계 관계자는 "결국 데이터 유출부터 잘 막아야 불법 해킹 포럼이나 텔레그램에서 유출된 데이터들이 확산되는 것을 최소화할 수 있다"며 "텔레그램 및 다크웹 모니터링, 위협 인텔리전스 확보, 데이터 유출 탐지 등 선제적 보안 강화에 나서야 한다"고 강조했다.

2025.10.20 19:45김기찬 기자

민주당 민병덕 의원 "네이버–두나무 합병, 주가 급등 시점 투명성 점검해야"

더불어민주당 민병덕 의원은 20일 열린 국회 정무위원회 금융위원회 국정감사에서 최근 전해진 네이버와 두나무의 합병 추진설과 관련해 주가 급등 정황을 문제 삼았다. 민 의원은 "네이버와 두나무의 합병은 산업적으로 긍정적인 측면이 있지만 시점과 방식이 개운치 않다"며 "합병 보도가 오후 3시에 나왔는데 이미 오전 10시 40분부터 양사의 주가와 거래량이 급등하기 시작했다"고 밝혔다. 그는 "이 정도 규모의 합병이라면 시장에 미치는 파장이 상당한데 두 회사 모두 당시 '구체적으로 확정된 바 없다'고만 답했다"며 "이렇게 중대한 거래가 깜깜이로 진행돼도 되느냐"고 질의했다. 이와 함께 민 의원은 "네이버가 합병설에 대해 '풍문·미확정'이라고 공시했지만, 실제로는 뉴스 보도 전부터 주가가 출렁였다"며 "이건 미공개 정보 이용에 따른 시세 조작 가능성을 배제할 수 없다"고 지적했다. 이어 "공식 발표도 없는 상태에서 주가가 요동친다면 투자자들은 무엇을 믿고 투자를 하겠느냐"며 "뉴스 보도 경위와 양사 간 협의 과정 전반에 대한 철저한 조사가 필요하다"고 강조했다. 민병덕 의원의 질의에 이억원 금융위원장은 "이처럼 큰 사안이 불투명하게 전개되는 것은 바람직하지 않다"며 "양사 간 관계와 주가 변동 경위에 대해 조사에 착수할 수 있는지 검토하겠다"고 답했다. 한편 두나무 관계자는 "네이버·두나무 합병 뉴스의 최초 보도는 오전 10시 40분이며, 관련 주가가 오른 것도 보도 시점부터"라며 ”오후 3시는 해당 기사가 수정된 시간“이라고 설명했다.

2025.10.20 16:58김한준 기자

케이뱅크 "고팍스 투자, 사실무근"

인터넷전문은행 케이뱅크가 고팍스 투자에 관해 사실과 다르다고 20일 밝혔다. 일부 매체에서는 케이뱅크가 고팍스 측과 투자 협의에 돌입했다고 보도했으나, 케이뱅크 측은 "사실 무근이며, 가상자산 거래소 업비트와 1년 계약 연장으로 좋은 관계를 유지하고 있다"고 설명했다. 앞서 금융위원회 산하 금융정보분석원은 바이낸스의 외국인 임원 변경 신고를 최종 수리했다. 바이낸스는 2023년 2월 고팍스의 지분 67%를 인수해 대주주가 됐다.

2025.10.20 16:56손희연 기자

민주당 민병덕 의원 "바이낸스의 고파이 피해 상환 약속 이행 여부 철저히 점검 필요"

더불어민주당 민병덕 의원 20일 국회 정무위원회의 금융위원회 국정감사에서 가상자산 거래소 고팍스 인수 이후 바이낸스가 내걸었던 고파이 피해 상환 약속 이행 여부를 철저히 점검해야 한다고 주문했다. 민 의원은 "고파이 이용자가 약 5만 명, 피해액은 500억~1천억원에 달한다"며 "세계 최대 거래소인 바이낸스가 고팍스를 인수하면서 피해액 전액 상환을 조건으로 내세웠지만 아직 이행되지 않고 있다"고 말했다. 이어서 "FIU(금융정보분석원)가 바이낸스의 대주주 적격성 문제를 이유로 변경신고 수리를 늦추다 최근에서야 수리가 완료됐다"고 덧붙였다. 민병덕 의원은 "바이낸스 인수가 승인됐음에도 상환이 진행되지 않고 있다"며 "금융위에서 바이낸스로부터 구체적인 상환 계획을 제출받은 것이 있느냐"고 질의하기도 했다. 민 의원은 "이 사안은 전형적인 무자본 인수합병과 다를 바 없다"며 "바이낸스가 피해 변제를 조건으로 고팍스를 인수했지만, 정작 피해 보상은 이뤄지지 않았다"고 지적했다. 또한 "피해 보상이 이 인수의 핵심 조건인데 그 약속이 지켜지지 않았다면 사실상 무자본 인수에 해당한다"고 지적하고 "이제 수리가 완료된 만큼 정부가 책임지고 피해 상환이 이뤄지도록 해야 한다"고 강조했다. 그는 아울러 "우리 규제당국은 대주주 적격성 심사뿐 아니라 거래소 면허 갱신 권한도 가지고 있다"며 "바이낸스가 책임을 회피하지 못하도록 철저히 감독해야 한다"고 덧붙였다.

2025.10.20 16:51김한준 기자

韓 AI·SW 대표 50개 기업, 日 시장서 판 흔들까

국내 정보통신·소프트웨어 시장을 이끌고 있는 대표 기업들이 일본 최대 정보통신 전시회에 참가해 우리나라 디지털 혁신 기술을 선보인다. 정보통신산업진흥원(NIPA)은 오는 22일부터 24일까지 일본 지바현 마쿠하리 메세에서 열리는 '2025 일본 정보통신 주간 추계 행사(Japan IT Week Autumn 2025)'에 국내 기업 50개 사와 함께 참가한다고 20일 밝혔다. '일본 정보통신 주간(Japan IT Week)'은 정보 보안, 클라우드, 인공지능, 업무 자동화 등 15개 분야를 아우르는 일본 최대 규모의 정보통신 종합 전시회로, 매년 봄과 가을에 도쿄를 비롯해 나고야, 오사카 등 주요 거점 도시에서 연 4회 개최된다. 행사 구성은 ▲정보통신 주간(정보통신 전반) ▲디지털 전환 주간 ▲영업 및 디지털 마케팅 주간 ▲전자상거래 주간 등 4개 전문 전시회로 세분된다. NIPA는 이 기간 동안 진흥원 공동관(KOREA NIPA Pavilion)을 운영하고 국내 기업의 일본 시장 진출을 지원할 계획이다. 진흥원 공동관은 인공지능(18개 사), 서비스형 소프트웨어(10개 사), 사물인터넷(12개 사), 반도체(4개 사), 확장현실(6개 사) 등 다양한 혁신 기술을 아우른다. 이곳은 대한민국 디지털 산업의 기술력과 창의성을 집약적으로 선보이는 전시 공간으로 구성됐다. 이번 전시회는 일본의 디지털 산업 관계자와 구매자들이 대거 참여하는 대표적인 비즈니스의 장이 될 것으로 평가된다. 국내 기업들은 현장에서 자사 혁신 기술과 서비스를 일본 산업계에 직접 소개하고, 현지 구매자 및 투자자와의 상담을 통해 실질적인 비즈니스 협력 기회를 모색할 예정이다. 특히 전시 첫 날인 오는 22일에는 진흥원이 주최하고 일본 산업계 및 공공기관 관계자들이 참여하는 '한·일 디지털 공동 세미나(Korea–Japan Digital Cooperation Seminar)'가 호텔 뉴 오타니 마쿠하리에서 별도로 개최된다. 이번 세미나는 한·일 정보통신·소프트웨어 기업의 상호 시장 진출을 위해 양국의 디지털 분야 정책과 산업 정보를 공유하는 자리로, 이번 교류를 출발점으로 일본 현지 기관과의 협력 관계도 지속적으로 이어갈 계획이다. 앞으로도 NIPA는 국내 정보통신·소프트웨어 기업이 일본 시장에서 지속 가능한 성과를 창출할 수 있도록 지원을 이어갈 계획이다. 이러한 노력으로 국내 기업들의 일본 시장 진출이 점진적으로 확대될 것으로 기대하고 있다.박윤규 NIPA 원장은 "일본의 디지털 전환이 가속화되는 가운데 우리 정보통신·소프트웨어 기업이 보유한 기술력과 혁신 역량이 새로운 협력의 기회로 이어지고 있다"며 "이번 전시회 공동관 운영을 통해 국내 기업의 일본 시장 진출을 적극 지원하고 한·일 간 디지털 협력의 폭을 넓혀 나가겠다"고 밝혔다.

2025.10.20 16:19장유미 기자

'5년 연속 年매출 1조원' 컴퓨존, 고객채널 다양화·데이터 혁신 지속 추진

통계청에 따르면 지난해 국내 온라인쇼핑 거래액은 242조 897억원으로 2023년 대비 5.8% 증가했다. 이 가운데 컴퓨터 및 주변기기·가전·전자·통신기기 부문의 거래액은 29조 8천40억원(12.3%)에 달했다. 그러나 경기 둔화로 소비자 구매 패턴이 변화하면서 컴퓨터 및 주변기기 부문 매출액은 전년 대비 3.5% 감소한 8조 4천20억원으로 집계됐다. 20일 컴퓨존 관계자는 “국내 PC·부품 유통 시장은 경기 침체와 수요 변동성이 크지만 자사몰 중심 안정적 구조와 충성도 높은 고객층을 기반으로 성과를 이어가고 있다"고 밝혔다. 컴퓨존, 2020년 이후 5년 연속 1조 원 매출 달성 컴퓨존은 2020년부터 지난해(2024년)까지 5년 연속 1조원대 매출을 달성했다. 금융감독원 전자공시시스템(DART)에 따르면, 지난해 매출은 1조 1천315억원, 영업이익은 216억 2천524만원이었다. 회사 관계자는 "1조원 매출의 배경에는 온라인과 오프라인을 통합한 옴니채널 인프라(판매·서비스 통합 구조)와 고객 중심 서비스 혁신이 있다"고 설명했다. 이어 "2000년대 초반, 가격비교 서비스가 활성화되기 전부터 업계 최초로 정찰제 판매 시스템을 도입해 투명한 가격 정책을 정착시켰다"며 "고객 신뢰를 바탕으로 공정한 유통 문화를 구축해왔다"고 덧붙였다. 다양한 제품 원스톱 지원 서비스 강화 PC는 프로세서, 메모리, SSD, 메인보드, 그래픽카드 등 다양한 부품으로 구성된다. 각 부품의 제조사와 서비스 절차가 달라, 문제가 생기면 처리 과정이 복잡하다. 컴퓨존은 이에 대응하기 위해 1:1 상담, 10분 내 응답, 해피콜을 기본 원칙으로 하는 고객지원 절차를 운영한다. 또한 전담 직원 전원을 정규직으로 구성해 서비스의 일관성을 유지한다. PC 핵심 부품(프로세서·메모리·메인보드) 고장 시 사용 중단이 불가피한 점을 고려해, 상품 회수 전에 새 제품을 먼저 출고하는 '선교환 서비스'도 제공한다. 컴퓨존 관계자는 "이는 업계에서도 드문 차별화된 서비스로, 고객 만족도 향상에 큰 역할을 하고 있다"고 말했다. PC·IT 업계 최초 '새벽도착 서비스' 도입 컴퓨존은 일반 택배·퀵서비스·화물 배송 외에 지난해 국내 PC·IT 전문 쇼핑몰 중 최초로 새벽도착 서비스를 시작했다. 신선식품을 배송하는 콜드체인 물류 시스템을 활용해 전일 주문 상품을 익일 오전 9시 이전까지 배송한다. 또한 중소기업·스타트업 등 업무 중단을 최소화해야 하는 고객층을 위해 2015년 서울 금천구에 '가산점'을 개설하고 O2O(Online to Offline) 옴니쇼핑 인프라를 구축했다. 이를 통해 온라인 주문 후 최대 1시간 내 '빠른 픽업'으로 상품을 수령할 수 있다. 컴퓨존 관계자는 "매장 내 디지털라운지에서 엔지니어 상담과 제품 체험이 가능하다"며 "구매·체험·사후지원이 하나로 연결된 진정한 옴니채널 경험을 완성했다"고 말했다. 입점·자체 재고 동시 확보로 공급 안정성 강화 국내 PC 유통 시장은 환율과 재고 변화에 민감하다. 코로나19 범유행 이후에는 글로벌 공급망 불안이 더해져 수급 문제가 커졌다. 이에 대해 컴퓨존 관계자는 "파트너사 입점 시스템과 재고 위탁·사입 구조를 병행 운영하고 있다"며 "고객에게 폭넓은 제품 선택지를 제공하고, 협력사에는 안정적인 판매 채널을 마련해 공급 안정성을 확보하고 있다"고 설명했다. 개인·기업 고객 모두 겨냥한 '투트랙 전략' 컴퓨존은 개인 고객에게 부품 구매부터 조립 PC 완성까지 가능한 원스톱 솔루션을, 기업 고객에게는 대량 구매 및 맞춤 견적 서비스를 제공하며 B2C·B2B 시장을 동시에 공략하고 있다. 회사 측은 "주력 제품인 조립 PC 라인업 구성에는 전문 엔지니어와 MD가 구성에 함께 참여해 합리적 가격과 최적화된 성능을 모두 제공하기 위해 노력하고 있다"고 설명했다. 기업 고객은 일정 주기별로 보유 PC를 교체하며 윈도10 지원 종료 등 시점에서는 대규모로 불용 장비가 발생한다. 이런 수요에 대응할 수 있는 중고 자산 매각·보상판매 서비스도 운영 중이다. 관계자는 "보상판매는 ESG와 지속 가능한 소비, 비용 절감 효과를 함께 추구하는 서비스"라며 "고객사 반응이 매우 긍정적"이라고 말했다. 라이브 커머스 통한 '경험형 플랫폼' 진화 IT 제품 구매자는 직접 체험이나 설명을 듣고 구매 결정을 내리는 경우가 많다. 컴퓨존은 이에 맞춰 '라이브 커머스' 방송을 확대하고 있다. 방송에서는 조립 PC·노트북·스마트폰·가전 등 다양한 IT 제품을 소개하며, 시청자는 제품 성능과 활용법을 직관적으로 확인할 수 있다. 온라인에서도 현장감 있는 상담 환경을 제공하고 있다. 컴퓨존 관계자는 "입점 브랜드 제품을 실시간으로 소개하고, 구매 인증·퀴즈 이벤트 등 양방향 콘텐츠로 고객과 소통하고 있다"며 "라이브 커머스는 단순 판매 채널이 아니라, 데이터 기반 고객 커뮤니케이션 플랫폼으로 발전할 것"이라고 밝혔다. "데이터 기반 혁신으로 지속 성장 추진" 컴퓨존은 구조적 경쟁력과 B2B 시장 안착을 기반으로 5년 연속 1조원 매출을 이어가고 있다. 관계자는 "지속 가능한 성장을 위해 앞으로는 B2C 영역 영향력 확대가 중요하다"고 말했다. 회사는 이를 위해 AI 추천, 맞춤형 프로모션, 옴니채널 경험, 라이브 커머스 분석 데이터를 통합 운영하며 단순 쇼핑몰을 넘어 'IT 라이프스타일 플랫폼'으로 진화할 계획이다. 이 회사 관계자는 "고객 데이터를 정밀 분석해 개인화된 쇼핑 경험을 제공하고, 옴니채널 운영과 데이터 혁신을 통해 업계 리더십을 강화하겠다"고 밝혔다.

2025.10.20 16:09권봉석 기자

중견기업계 "개정 앞둔 중견기업법 내실화, 산·학·관 협력 강화해야”

중견기업 육성을 위한 법적 기반인 '중견기업법'의 실효성을 높이기 위해서는 현실과 이론, 정책 개선을 연계하는 산·학·관 협력을 강화해야 한다는 중견기업계 의견이 제기됐다. 이호준 한국중견기업연합회 상근부회장은 17일 서울 여의도 FKI타워 컨퍼런스센터에서 열린 '2025년 추계 중견기업법 상시화 2주년 기념 공동학술대회'에서 “현장의 구체적인 수요를 반영한 학계의 심도 있는 이론적 분석과 정책 추진 주체로서 정부의 강한 이니셔티브는 개정을 앞둔 '중견기업법' 내실화의 핵심 조건”이라고 밝혔다. 이 부회장은 “한국경제의 '허리'로서 위상이 무색할 만큼 법·제도·정책 등 중견기업 관련 연구는 태부족인 상황”이라면서 “변화된 경제·산업 환경에 걸맞은 새로운 성장 전략의 효과적인 지침을 마련하기 위해서는 정부 연구 용역을 확대하는 등 다양한 인센티브를 제공함으로써 중견기업 특유의 성장 경로를 심도 있게 기록·분석할 필요가 있다”고 말했다. 이 부회장은 “2014년 중견기업법 시행 이후 2013년 3천846개였던 중견기업이 2023년 5천868개로, 고용은 116만1천명에서 170만4천명, 수출은 877억 달러에서 1천182억 달러로 증가했지만, 여전히 많은 중견기업이 세제·금융 등 여러 분야에서 지원 절벽을 호소하고 있는 것이 현실”이라면서 “중견기업법에 명시된 선순환하는 기업 생태계를 구축하고, 중견기업이 글로벌 경쟁력을 갖춘 전문기업으로 성장할 수 있는 경제·사회적 환경을 조성하기 위해서는 기업·학계·정부가 더욱 긴밀한 소통 체계를 구축해야 한다”고 덧붙였다. '중견기업의 성장과 법적 쟁점'을 주제로 열린 이날 '학술대회'에서는 '중견기업법의 현황과 과제' 등 현행 중견기업법의 한계와 개선 방안에 관한 학계 전문가들의 주제 발표와 토론이 이어졌다. 김대홍 숭실대학교 교수는 '중견기업법의 현황과 과제' 주제 발표에서 “중견기업에 대한 인식이 출현한 1960년대부터 관련 정책 개발을 위한 노력이 이어졌지만, 중견기업 육성 정책 패러다임 변화와 관련 부처 변경 등으로 정책적 일관성이 다소 미흡했던 것도 사실”이라면서, “정책의 불연속성을 해소하고, 입법 취지에 부합하는 실효성을 확보하기 위해서는 중견기업 육성 방안, 지원 체계 및 실행 주체 등 명문화를 통한 법의 실질적 실행 능력을 확보해야 할 것”이라고 강조했다. '중견기업 자본 조달의 현황과 과제'를 주제로 발표한 배승욱 벤처시장연구원 대표는 “중견기업은 시중은행에 대한 높은 의존도와 정책·직접금융에 대한 낮은 접근성으로 자금조달에 많은 어려움을 겪고 있다”면서 “정부·정책금융이 모펀드를 만들고 민간자금을 매칭하는 대규모 '중견기업 전용 사모대출펀드'를 조성, 성장자금을 신속·맞춤형으로 공급함으로써 시중은행 중심 구조를 타개해야 할 것”이라고 말했다. 권용수 건국대학교 교수는 '중견기업 입장에서 본 상법 개정 쟁점' 주제 발표에서 “다소 취약한 중견기업의 지배구조는 인적·물적 기반이 부족한 상황에서 출발, 지속적으로 성장을 이어 온 과정 자체의 필연적 귀결”이라면서 “상법 개정이 중견기업의 재도약을 촉진하는 합리적인 거버넌스 구축의 토대로 작용하기 위해서는, 업력·업종별 중견기업의 현실과 유리된 법적 모호성과 실무적 쟁점을 해소하는 법적 보완이 반드시 선행돼야 할 것”이라고 밝혔다. 김영주 부산대학교 교수는 '경제법상 기업 규모별 규제 차등 현황과 과제' 주제 발표를 통해 “상법·자본시장법·공정거래법 등 우리나라 경제법 대다수에 적용된 자산·자본금·매출 규모에 따른 차등규제는 기업 스스로 성장을 회피하게 하는 구조적 요인으로 작용한다”면서 “기업의 자발적인 성장을 촉진함으로써 성장사다리가 원활하게 작동하는 산업 생태계를 구축하기 위해서는 해외에서는 찾아볼 수 없는 역진적인 기업 규모별 차등 구조를 시급히 개선해야 할 것“라고 강조했다. 곽관훈 한국중견기업학회 회장은 “한국중견기업학회를 비롯해 기업법을 연구하는 한국상사법학회·한국상사판례학회·한국경제법학회·한국증권법학회 등 전문가들의 심도 있는 토론을 통해 중견기업의 중요성과 중견기업법 개선 필요성에 대한 학계의 폭넓은 공감대를 확인할 수 있었다”면서 “중견기업법 개정은 물론, 중견기업의 성장과 한국 경제 발전을 뒷받침할 다양한 연구가 활성화될 수 있도록 최선을 다할 것”이라고 밝혔다. 이호준 중견련 부회장은 “2014년 10년 한시법으로 출발한 중견기업법이 2023년, 9년 만에 상시법으로 전환된 것은 중견기업 성장의 법적 토대로서 중견기업법의 가치와 필요성에 대한 정부·국회 등 각계의 전폭적인 동의를 방증한다”면서, “중앙 정부와 지자체의 실효적 지원 강화 등 안정적인 중견기업 육성 체계 구축은 물론, 공급망 안정화·디지털 전환 등 10년의 산업 환경 변화를 반영한 실효적인 법적 근거가 마련될 수 있도록 개정을 앞둔 중견기업법 내실화를 위해 정부·국회·학계를 비롯한 각계와 긴밀히 소통할 것”이라고 강조했다.

2025.10.20 15:33주문정 기자

美서 초국가적 범죄조직 지정된 '프린스 그룹'과 국내 은행에 912억여원 예치돼

미국서 초국가적 범죄조직으로 지정되고 캄보디아발 범죄의 배후로 거론되고 있는 '프린스 그룹'과 국내 5개 은행이 거래를 해온 것으로 알려졌다. 20일 서울 여의도 국회에서 열린 정무위원회의 금융위원회 국정감사에서 국민의힘 강민국 의원은 "국내 5개 금융사와 프린스 그룹과 50여 건의 거래를 한 사실이 있다"며 "KB국민은행·전북은행·신한은행·우리은행·아이엠뱅크로 프린스 그룹이 그굽 간 금융 거래를 했고 해외송금도 있는 것으로 안다"고 말했다. 5개 은행 중 프린스 그룹과 가장 많이 거래를 많이 한 은행은 전북은행으로 1천260억원 수준이라고 강 의원은 덧붙였다. 문제는 프린스 그룹이 국내 5개 은행에 예치된 예금이 아직 남아있다는 점이다. 강민국 의원은 "국민은행에 566억원·전북은행 268억원·신한은행 6억원·우리은행70억원 등으로 남아있는게 911억7천500만원 수준"이라며 "미국이 프린스 그룹을 초범죄집단으로 지정하고 제재가 146건이고 후이안 그룹도 자금세탁으로 미국 금융체계서 차단 조치를 했다"고 설명했다. 이는 미국이 프린스 그룹과 후이안 그룹을 미국 금융체계서 차단 조치를 한 상태이기 때문에 우리나라도 서둘러야 한다는 뜻을 풀이된다. 또 이 자금이 국내로 흘러들어갈 가능성도 놓치지 말아야 한다는 지적도 이어졌다. 그러나 금융위원회와 금융정보분석원은 국내에 유입된 프린스 그룹 자금 규모를 파악하고 있지 않은 상태다. 이억원 금융위원장은 "자금세탁법상 공중 협박 이런 쪽의 대상자를 결정해야 하는데 법무부, 외교부 등 관계부처와 협의 중"이라며 "신속하게 마련해서 금융 거래 제산 대상자 지정을 하도록 하겠다"고 답했다.

2025.10.20 15:29손희연 기자

마이리얼트립, 누적 가입자 1천만 명 돌파

마이리얼트립(대표 이동건)이 플랫폼 누적 가입자가 1천만 명을 돌파했다고 20일 밝혔다. 2012년 가이드 투어 중개 서비스로 출범한 마이리얼트립은 항공·숙박·렌트카·액티비티 등 사업 영역을 확장하며 여행 전 과정을 아우르는 원스톱 플랫폼으로 성장해왔다. 현재 약 150만 개의 여행 상품을 통해 고객에게 폭넓은 선택지와 차별화된 경험을 지원하고 있다. 마이리얼트립은 2022년 누적 가입자 수 500만 명을 기록한 이후 3년 만에 1천만 명을 넘어섰고, 동시에 월간 활성 이용자(MAU) 500만 명을 달성했다. 특히 최근 2년간 월 거래액이 꾸준히 증가해 항공 부문은 약 80%, 투어·액티비티와 숙박 부문은 각각 100%, 200% 이상 성장하며 주요 카테고리 전반에서 뚜렷한 상승세를 보였다. 이와 함께 올 하반기 배우 조정석을 모델로 한 '브랜드 캠페인'을 비롯해 ▲대규모 프로모션 '특가헌터위크' ▲맞춤형 자유여행 패키지 '마이팩' 고도화 ▲항공사·호텔·관광청과의 파트너십 강화 등 다양한 활동을 전개하며 브랜드 인지도와 신규 고객 유입을 강화했다. 마이리얼트립은 전 세계적으로 확산된 K-트렌드 열풍을 발판 삼아 인바운드 서비스를 본격화한다. 지난해 인바운드 플랫폼 '크리에이트립'에 전략적 투자를 단행했으며, 이를 통해 한국을 찾는 외국인 관광객에게 맞춤형 상품과 편리한 예약 환경을 지원해 글로벌 성장세를 이어간다는 방침이다. 이동건 마이리얼트립 대표는 “이번 성과는 고객이 마이리얼트립을 신뢰하고 선택해 준 유의미한 결과”라며 “앞으로도 고객의 여정을 책임지는 '완전한 여행 경험'을 제공해 더욱 혁신적이고 편리한 서비스로 고객 만족도를 높여나가겠다”고 말했다. 마이리얼트립은 지난해 흑자 전환에 성공한 데 이어 올해 7월 월간 거래액(GMV) 2천171억원, 1월부터 8월까지 누적 거래액 1조5천억원을 달성했다.

2025.10.20 13:11백봉삼 기자

민주당 유동수 의원 "원화 스테이블코인, '리스크 관리 중심' 제도화 시급"

더불어민주당 유동수 의원은 한국은행으로부터 제출받은 자료를 분석한 결과 2025년 4월 기준 전 세계 외환상품시장 거래 비중에서 미국 달러화가 89.2%로 1위를, 원화는 1.8%로 12위를 기록했다고 20일 밝혔다. 유 의원은 “글로벌 스테이블코인 시장이 빠르게 확대되는 가운데, 원화 스테이블코인은 여전히 제도화 논의 단계에 머물고 있다”며 “이대로라면 글로벌 시장에서 원화의 입지가 약화될 수 있다”고 지적했다. 이어 유 의원은 스테이블코인 도입에 따른 다양한 리스크를 법과 제도에 반영해야 한다고 강조했다. 그는 “준비자산 관리 실패, 정보기술 리스크, 코인런 발생 가능성 등 다양한 위험 요소가 존재한다”며 “사전에 충분한 검토와 대응 체계가 갖춰지지 않으면 금융시장과 가상자산 시장 모두에 큰 충격을 줄 수 있다”고 경고했다. 실제 유 의원이 관세청으로부터 제출받은 자료에 따르면, 최근 5년간 관세청이 수사한 외환범죄의 약 77%가 가상자산과 관련된 것으로 나타났다. 유 의원은 “가상자산이 이미 불법 외환거래의 주요 수단으로 활용되고 있다”며 “원화 스테이블코인이 외국환거래법상 신고 절차 없이 유통될 경우, 자본 및 외환 규제 회피에 악용될 우려가 있다”고 밝혔다. 유 의원은 “금융위원회의 디지털자산 2단계 입법안에 이러한 리스크와 관리 방안을 충분히 반영해야 한다”며 “특히 스테이블코인 발행인의 자기자본 요건과 컨소시엄 구성은 신뢰성과 유동성 확보에 핵심이 되는 만큼 제도 설계 과정에서 반드시 고려해야 한다”고 강조했다. 끝으로 유동수 의원은 “주요 국가들은 이미 스테이블코인 제도화와 자국 통화 기반 발행을 준비 중인 반면, 원화 스테이블코인은 내년 하반기에나 시행될 가능성이 있다”면서 “글로벌 시장에서 원화의 영향력을 확보하기 위해서는 방향성과 속도감 모두를 갖춘 전략적 접근이 필요하다”고 덧붙였다.

2025.10.20 11:45김한준 기자

"비트코인, 7만 달러도 곧 붕괴"…충격 전망, 근거는?

2023년 초 시작된 비트코인 강세장이 사실상 막을 내렸다는 경고가 나왔다고 포브스, 코인데스크 등 외신들이 19일(현지시간) 보도했다. 이런 경고를 내놓은 것은 레든(Ledn)의 존 글로버 최고투자책임자(CIO)다. 존 글로버는 "2023년 초 시작된 비트코인 강세장은 최근 12만6천달러에서 10만4천달러로 하락하며 끝났다"며 "비트코인 가격은 2026년까지 7만 달러 이하로 떨어질 가능성이 있다"고 전망했다. 그는 엘리엇 파동 이론을 근거로 “비트코인의 5파동 상승 움직임이 끝났다. 적어도 2026년 말까지 지속될 약세장이 시작될 것”이라고 분석했다. 이어 "약세장에서는 7만~8만 달러까지 하락할 것으로 예상되며, 더 낮아질 가능성도 있다. 앞으로 몇 달 동안 가격 움직임을 살펴보면 약세장 목표가는 더욱 명확해질 것"이라고 밝혔다. 엘리엇 파동은 1938년 랄프 넬슨 엘리엇이 제시한 이론으로, 투자자들의 심리가 일정한 주기성을 가지고 움직인다는 생각에 기반 한 이론이다. 한편, 다른 암호화폐 분석가들은 최근 시장이 패닉 셀링 양상으로 접어들며, 향후 몇 주 간 극심한 변동성이 발생할 수 있다고 경고했다. 웨이브 디지털 에셋 최고경영자(CEO) 데이비드 시머는 "현재 시장은 공황 매도, 매매 중단, 바닥매수를 노리는 선택적 매수세가 뒤섞인 양상을 보이고 있다”며, "완전한 폭락이라고 단정하긴 어려우나 주요 지지선이 무너질 경우 추가 하락으로 이어질 수 있는 환경으로 접어들고 있다."고 밝혔다. 다만, 시머는 미 연방준비제도가 최근 비둘기파적 입장으로 기울고 있어, 비트코인과 암호화폐로의 자금 흐름이 확대될 가능성이 있다고 전망했다. 그는 “이러한 환경이 조성된다면 2026년 이전에 시장이 반등할 수 있을 것”이라며 “올해 4분기 회복 가능성에 대해 신중한 낙관론을 갖고 있다”고 말했다. 20일 오전 9시30분 기준 비트코인은 국내 가상자산 거래소 빗썸에서 24시간 전보다 0.07% 내린 1억6384만원에 거래 중이다.

2025.10.20 11:21이정현 미디어연구소

코어닥스, 2025년 ISMS-P 사후 심사 통과… 개인정보보호 관리 강화

가상자산 거래소 코어닥스가 디지털자산거래소 운영에 대한 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 사후 심사를 통과했다고 21일 밝혔다. ISMS-P는 국내 최고 권위의 정보보호 및 개인정보보호 관리체계 인증 제도로, 기업의 정보보호 및 개인정보보호 관리체계를 심사하여 한국인터넷진흥원(KISA)이 인증을 부여하는 제도이다. 최초 취득 시 3년의 유효기간을 가지며, 최초 인증 후 매년 사후관리를 위해 인증심사를 실시해 까다로운 조건을 유지해야 한다 코어닥스는 지난 2021년 가상자산 업계 최초 ISMS-P 인증 자격을 획득 후 4년 연속으로 자격을 유지하고 있으며 이번 사후 심사 통과로 서비스의 보안 관리 체계에 대한 신뢰성을 한층 더 강화해 고객들에게 더욱 안전한 서비스를 제공할 수 있게 됐다. 임요송 코어닥스 대표는 “최근 개인정보 보호의 중요성이 높아지면서, 고객 신뢰와 직결된 핵심 과제로 떠오르고 있다”며 “침해사고 예방을 위한 기술 개발과 보안 투자에 지속적으로 힘쓰고, 금융권 수준의 보안 체계를 기반으로 신뢰받는 가상자산 거래소로 자리매김하겠다”고 덧붙였다.

2025.10.20 10:07정진성 기자

정부, 캄보디아 범죄조직 금융거래 제한 추진

정부가 캄보디아서 범죄를 저지른 조직을 대상으로 금융거래 제한을 추진한다. 최근 금융당국에 따르면 금융위원회 산하 금융정보분석원(FIU)은 캄보디아 범죄 관련자로 거론되는 '프린스그룹'과 '후이원 그룹' 등이 이르면 이달 중 금융거래 제한 대상자로 지정되는 방안을 검토 중이다. 금융거래 제한 대상자는 테러자금금지법에 따라 불특정 다수를 협박해 자금을 조달하거나 대량살상무기 확산 등과 관련된 개인·법인·단체로 지정할 수 있다. 제한 시 국내 금융기관과의 거래 및 재산 처분·이전 시 허가를 받아야 하며 위반 시 3년 이하 징역이나 3천만원 이하의 벌금형이다. 아직 어떤 범죄조직이 대상인지 확정되지 않았으며, 정부는 금융위를 중심으로 외교부·법무부 등 관계기관과 협의를 거쳐 거래 제한 대상자를 구체화한다는 방침이다. 또 FIU는 가상자산을 이용해 범죄자금을 송금·환전·세탁할 가능성에 대비해 디지털자산거래소 공동협의체와 협력해 점검을 진행한다.

2025.10.20 08:48손희연 기자

코인원, 신규 이용자에게 6개월 수수료 무료 혜택

가상자산 거래소 코인원(대표 이성현)이 자사 신규 고객을 대상으로 최대 6개월간 수수료 무료 혜택을 제공한다고 20일 밝혔다. 기존 상시 운영 중인 '신규 고객 수수료 무료 이벤트'의 혜택 범위와 기간을 파격적으로 확대했다. 이번 이벤트는 2025년 1월 1일부터 거래 이력이 없는 코인원 고객이라면 누구나 혜택을 받을 수 있다. 코인원의 수수료 할인 쿠폰 서비스를 무료 체험하는 형식으로 오는 2026년 4월 30일까지 약 6개월 동안 진행된다. 코인원 홈페이지 내 이벤트 페이지에서 '거래 수수료 0원 혜택받기' 버튼을 누르면 자동으로 수수료 무료 혜택을 받을 수 있다. 30일간 거래금액 3억 원까지 거래 수수료 무료 이용 쿠폰이 즉시 적용되며, 이벤트 기간 내 언제든지 한도 기간 및 금액이 갱신된 쿠폰을 재발급 받을 수 있다. 단, 이벤트 혜택 적용을 위해서는 반드시 혜택 알림 수신을 설정해야 한다. 한편, 코인원은 오는 31일까지 첫 거래 달성 고객을 대상으로 최대 25만 원 상당의 가상자산을 제공하는 '10월 첫 거래 이벤트'도 진행하고 있다. 신규 고객 수수료 무료 혜택을 이용하면 부담 없이 참여할 수 있다. 기타 이벤트와 관련된 자세한 사항은 코인원 공식 홈페이지와 앱을 통해 확인할 수 있다. 이성현 코인원 대표는 “최근 가상자산 투자에 대한 관심이 크게 증가하는 가운데, 신규 투자자의 진입장벽을 낮추고자 이번 이벤트를 선보이게 됐다. 최대 6개월간 한도 없이 수수료 무료 혜택이 제공되는 만큼, 코인원을 통해 부담 없이 가상자산 투자를 시작해 보시기 바란다.”고 밝혔다.

2025.10.20 08:46김한준 기자

코빗, 세이브더칠드런과 가상자산 기부 활성화 및 아동 보호 위한 MOU 체결

코빗(대표 오세진)은 국제아동권리 NGO 세이브더칠드런(총장 정태영)과 가상자산 기부 문화 활성화 및 아동 보호를 위한 업무협약(MOU)을 체결했다고 20일 밝혔다. 이번 협약은 블록체인 기술의 투명성과 효율성을 기부 문화에 접목해 새로운 기부 패러다임을 제시하고, 새로운 형태의 사회공헌 모델을 구축하고자 마련됐다. 협약식은 지난 16일 세이브더칠드런 코리아 본사에서 진행됐으며, 오세진 코빗 대표와 정태영 세이브더칠드런 코리아 총장을 비롯한 양사 관계자들이 참석했다. 코빗과 세이브더칠드런은 이번 협약을 계기로 가상자산 기부를 통한 지속 가능한 나눔 문화 확산과 취약계층 아동 보호 강화를 위해 협력하기로 뜻을 모았다. 이번 업무협약의 첫 공동 프로젝트로, 코빗은 20일부터 '코빗 X 세이브더칠드런: 아이들에게 따뜻한 한 끼를 선물하세요' 가상자산 기부 캠페인을 진행한다. 코빗 회원은 세이브더칠드런의 지정된 지갑 주소로 비트코인, 이더리움, 엑스알피, 테더 등 가상자산을 직접 기부할 수 있으며 모금된 가상자산은 전액 결식 위기 아동 식사 지원에 사용될 예정이다. 오세진 코빗 대표는 "오랜 기간 아동의 권리 증진을 위해 헌신해 온 세이브더칠드런과 함께 국내 가상자산 기부 문화의 첫걸음을 내딛게 되어 매우 뜻깊다"며 "블록체인 기술의 장점인 투명성과 신속성을 기반으로, 기부의 효율성을 높이고 더 많은 분들이 가상자산을 통한 '선한 영향력' 확산에 동참하도록 적극 지원할 것”이라고 말했다. 이어 “결식 위기에 놓인 아동들에게 따뜻한 식사를 선물하는 것을 시작으로, 앞으로도 다양한 사회공헌 활동을 이어가겠다"고 덧붙였다. 정태영 세이브더칠드런 총장은 "가상자산이라는 새로운 기부 방식에 대한 관심이 높아지는 상황에서, 국내 1호 가상자산 거래소인 코빗과 협력하게 되어 큰 의미가 있다"며, "이번 파트너십은 기부 접근성을 확대하고 밀레니얼 및 Z세대를 포함한 다양한 기부자들에게 새로운 참여 기회를 제공할 것이다. 코빗과의 협력으로 조성된 기금은 도움이 절실한 아동들이 건강하게 성장할 수 있도록 결식 위기 아동 식사 지원에 투명하게 사용될 것"이라고 강조했다.

2025.10.20 08:38김한준 기자

헬스·필라테스·요가 환불 좀 더 쉬워진다

공정거래위원회는 20개 체인형 체육시설업체(헬스·필라테스·요가)가 이용자 계약서에 불공정 조항을 사용한 사실을 확인하고, 이들 조항을 시정했다고 19일 밝혔다. 시정 대상 조항은 ▲중도 해지 및 환불 금지 ▲과도한 환불 공제 ▲사업자 면책 ▲한정된 환불 시간·부당한 관할 조항 등 네 가지 유형이다. 일부 업체는 '이벤트 가격', '프로모션 상품' 또는 '양도받은 회원권'에 대해 환불을 금지하거나, 중도 해지를 제한하는 조항을 두고 있었다. 공정위는 이 같은 조항이 계속거래에 해당하는 체육시설 이용 계약에서 소비자의 법정 해지권을 침해한다고 판단해 시정을 요구했다. 이에 따라 사업자들은 회원권 종류와 관계없이 해지 및 환불이 가능하도록 약관을 수정했다. 일부 체육시설은 회원이 하루만 이용하더라도 1개월 요금을 공제하거나, 카드결제 시 위약금 외에 카드 수수료(4%)를 별도로 부담하게 했다. 공정위는 이러한 조항이 소비자분쟁해결기준 및 방문판매법상 허용 범위를 초과한 불공정 행위라고 지적했다. 이에 따라 업체들은 총 계약금의 10% 이내로 위약금을 제한하고, 카드 수수료 공제 규정을 삭제했다. 일부 체육시설은 “모든 안전사고나 물품 분실에 책임지지 않는다”는 내용을 약관에 포함했지만, 공정위는 사업자의 귀책이 있는 경우 손해배상 책임이 있다며 시정을 명령했다. 개정된 약관에는 “사업자의 고의 또는 과실이 있는 경우 그 범위 내에서 책임을 부담한다”는 문구가 반영됐다. 한정된 시간에만 환불 접수를 받거나 센터 소재지 법원만을 관할로 정한 조항도 삭제됐다. 공정위는 소비자의 해지권 행사를 제한하고, 원거리 소비자에게 불이익을 주는 조항이라고 판단했다. 공정위는 “체육시설 분야는 국민 생활과 밀접한 만큼, 이번 조치를 통해 소비자 피해 예방과 공정한 거래질서 확립에 기여할 것”이라며 “시정된 약관의 이행 여부를 점검하고, 유사 업종으로 개선 사례를 확대할 계획”이라고 밝혔다.

2025.10.19 12:00류승현 기자

링크드인서 만난 그 남자..."알고 보니 채용 빙자 해커"

재택근무와 원격 채용이 보편화되면서 '온라인 면접'을 빙자한 사이버 공격 사례가 증가하고 있다. 최근 프리랜서 웹 개발자 데이비드 도다(David Dodda) 씨는 자신의 블로그를 통해 실제로 겪은 '면접 사기 사건'을 공개하며 주의를 당부했다. 이 소식은 해커뉴스·기가진 등 외신을 통해 지난 18일 보도됐다. 외신에 따르면, 도다 씨는 8년째 웹 개발자로 일하며 다양한 프로젝트를 수행해 온 경험 많은 프리랜서다. 그런 그에게 어느 날 링크드인을 통해 'Symfa'라는 회사의 최고 블록체인 책임자라 자칭하는 미콜라 얀치(Mykola Yanchii)라는 사람으로부터 메시지가 도착했다. 해당 메시지에는 “부동산 워크플로우를 혁신할 플랫폼 'Best City'를 개발 중이며, 유연한 근무가 가능한 파트타임 개발자를 찾고 있다”는 내용이 담겨 있었다. 도다 씨는 보안 의식이 높은 편이었지만, 얀치 씨의 프로필이 실제처럼 보였다. Symfa는 존재하는 회사였고, 그의 링크드인 계정은 1천 명 이상의 '연결'(connections)을 보유하고 있었기 때문이다. 의심스러웠지만 믿을 만해 보였던 그는 결국 제안을 수락했다. 코드 테스트 과제 안에 숨어 있던 악성코드 며칠 뒤 온라인 면접이 확정됐고, 도다 씨는 사전 과제로 'Best City' 프로젝트의 코드 저장소(repository)를 내려받아 일부 코드를 검토·수정하는 과제를 받았다. 그는 시간이 부족해 직접 실행하지 않은 채, 소스 코드만 편집하기로 했다. 그런데 호기심이 생긴 도다 씨는 면접을 앞두고 AI 도구에 “이 코드에 의심스러운 부분이 있는지 분석해 달라”고 요청했다. 그러자 놀라운 결과가 나왔다. 정상적인 코드 사이에 '루트(root) 접근 시 서버 권한으로 동작하며, 암호화폐 지갑이나 비밀번호, 주요 파일을 탈취하는 악성코드'가 숨겨져 있었던 것이다. 그는 “코드는 정교하고 난독화돼 있었다. 프로필도 진짜처럼 보였고, 대화 중에도 전혀 이상한 점이 없었다”며 “아주 세련된 방식의 사기였다”고 회상했다. 시간 압박과 보안 허점 노린 교묘한 수법 이후 도다 씨가 얀치 씨에게 확인 메시지를 보냈지만, 답변은 돌아오지 않았다. 그는 “이 사기의 핵심은 시간 압박”이라고 설명했다. 면접 전까지 테스트를 완료하라는 요구 때문에 개발자가 코드 검증 절차를 생략하게 만들고, 그대로 실행할 경우 PC가 악성코드에 감염될 위험이 높다는 것이다. 도다 씨는 “모르는 출처의 코드는 반드시 격리된 환경(샌드박스)에서 실행하고, 메인 컴퓨터에서는 절대 실행하지 말아야 한다”고 조언했다. 또 “AI 도구를 활용하면 코드의 안전성을 사전에 점검할 수 있다”면서 “면접 과제라 하더라도 무조건 신뢰하지 말라”고 강조했다. 도다 씨의 글이 해커 뉴스에 소개되자, 일부 이용자들은 “그 링크드인 프로필은 조금만 보면 가짜임을 알 수 있었다”고 지적했다. 그러나 더 큰 문제는 해당 프로필에 '페르소나(Persona) 신원 인증 배지'가 붙어 있었다는 점이었다. 이 배지는 사용자가 실제 신분증을 이용해 본인 인증을 완료했음을 뜻한다. 즉, 인증 절차를 거친 계정이 사기에 사용됐다는 것은 페르소나 신원 검증 시스템에도 보안 취약점이 존재한다는 신호일 수 있다고 외신은 전했다. 한편 일부 이용자들은 “도다 씨의 블로그가 AI로 작성된 글처럼 보인다”며 진위 여부를 의심했지만, 도다 씨는 해커 뉴스 측에 “게시 전 구글 문서로 초안을 작성했다”며 생성형 AI로 꾸며낸 이야기가 아닌 실제 사례임을 입증했다. 외신은 이번 사례가 온라인 채용 환경에서 개발자들이 직면할 수 있는 새로운 보안 위협을 보여준다며 구직자들의 주의를 당부했다.

2025.10.19 09:29백봉삼 기자

케링, 로레알에 뷰티사업 판다…부채 줄이고 브랜드 재편

구찌 모기업 케링(Kering)이 뷰티 사업부를 로레알에 약 40억 유로(약 6조6천404억원)에 매각하는 방안을 추진 중이다. 명품 시장 내 입지 회복에 나선 신임 최고경영자(CEO) 루카 데 메오의 첫 구조조정 행보로 평가된다. 18일(현지시간) 파이낸셜타임스(FT)에 따르면 케링은 로레알과 뷰티사업 매각을 두고 막바지 협상 중이다. 이번 거래가 성사되면 케링은 지난해까지 직접 육성하겠다고 선언한 뷰티사업을 되팔며 기존 전략을 180도 바꾸게 된다. 로레알은 메이블린, 프라다, 생로랑 뷰티라인 등 다수의 브랜드를 보유한 세계 최대 화장품 기업이다. 이번 거래가 마무리되면 로레알은 케링이 보유한 맥퀸, 보테가 베네타 등의 화장품·스킨케어 라인을 새로 개발할 수 있게 된다. 다만 케링의 핵심 브랜드 구찌의 뷰티 라이선스는 코티가 2028년까지 보유하고 있어, 이번 매각 대상에는 포함되지 않을 것으로 보인다. 케링은 지난 2023년 당시 CEO였던 프랑수아-앙리 피노 현 그룹 회장이 뷰티 사업 내재화를 결정하면서 전략적 변화를 시도해 왔다. 그 일환으로 향수 브랜드 크리드를 35억 유로(5조8천103억원)에 인수하는 등 대규모 투자를 단행했다. 이번 매각은 지난 9월 취임한 데 메오 CEO가 단행하는 첫 대규모 구조조정이다. 그는 르노에서 비용 절감과 제품 경쟁력 강화와 비용 절감을 통해 실적 반등을 이끈 인물로 '턴어라운드 전문가'로 평가받는다. 데 메오 선임 소식이 전해진 지난 6월 이후 케링 주가는 60% 가까이 상승했다. 최근 몇 년간 케링은 주력 브랜드 부진으로 어려움을 겪고 있다. 구찌의 성장 정체와 함께 생로랑 매출도 하락세를 이어가며 지난해 수차례 실적 경고(Profit Warning)를 냈다. 올해 상반기 매출은 전년 대비 15% 감소했고 영업이익률은 12.8%로 전년보다 470bp 하락했다. 데 메오는 지난달 “부채를 줄이고 필요하다면 브랜드 포트폴리오를 재편하겠다”며 “사업 구조를 단순화하고 재정비하는 과정이 필요하다”고 밝힌 바 있다.

2025.10.19 09:01김민아 기자

韓 기업 노리는 '그 놈들'…랜섬웨어, 더 강해진다

올해는 우리나라 기업 및 기관을 대상으로 한 사이버 공격이 두드러지는 해가 될 전망이다. 제조업, IT, 금융권 등 분야를 가리지 않고 전 세계 사이버 범죄자들은 한국 기업을 여전히 겨낭해 데이터 및 금전을 탈취하려 하고 있다. 특히 랜섬웨어(Ransomware), 기업이나 기관의 시스템에 침투해 데이터를 암호화 및 탈취하고, 거액의 금전을 요구하는 이 공격 방식에 피해 기업들은 속수무책으로 무너졌다. 실제로 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓기도 했다. 안타깝게도 향후 랜섬웨어 공격자들은 더욱 진화할 전망이다. 그 변화는 최근 활발히 진행되고 있으며, 우리 기업에 대한 위협도 점차 커지고 있다. 랜섬웨어 등 사이버 위협에 적극적으로 대응하고 투자해야 하는 이유다. 글로벌 해커 타깃 된 한국 기업 보안업체 관계자는 "최근 랜섬웨어 그룹 조직은 증가하고 있고, 랜섬웨어 감염 방식도 더 다양한 동작으로 이뤄지고 있다"며 "단순히 파일을 암호화하는 것에서 벗어나, 암호화 이후 파일을 모두 삭제해버리거나 데이터를 유출·판매해 추가적으로 수익을 올리는 등 더욱 악질이 되어가고 있다"고 진단했다. 실제로 랜섬웨어 조직들은 최근 증가세다. 미국 사이버 보안 기업 블랙카이트(Black kite)는 최근 발간한 보고서에서 전 세계 현재 활동 중인 랜섬웨어 그룹은 96개이며, 이 중 52개가 새로 랜섬웨어 시장에 등장한 그룹으로 알려졌다고 발표했다. 100개의 육박하는 사이버 범죄자들이 한국을 비롯한 대부분의 국가에 랜섬웨어 공격을 시도하고 있는 것이다. 대부분 미국이나 캐나다 등 기업을 대상으로 공격 활동을 이어가고 있지만, 일부 랜섬웨어 그룹의 경우 한국 기업을 대상으로 집요한 공격을 이어가고 있다. 올해 가장 왕성한 공격을 기록하고 있는 킬린(Qilin), SGI서울보증·SFA 등 다수의 피해 한국 기업을 낳은 건라(Gunra) 등이 대표적이다. 이 외에도 안랩 보고서에 따르면 랜섬웨어 그룹 인크랜섬(Inc Ransom)이 한국 지역의 한 방송 및 통신 장비 제조업체를 공격한 것으로 확인됐다. 글로벌 사이버 범죄자들의 타깃에 한국 기업도 포함돼 있다는 의미다. 특히 킬린의 경우 올해만 한국 기업 30여곳을 공격했다. 킬린은 국내 자산운용사 30곳의 내부자료를 탈취했다고 주장하고 있으며, 최근에도 국내 발전설비 제조사 1곳을 공격한 것으로 전해졌다. 글로벌 사이버 범죄자, 연합하고 생겨나고…위협 커진다 랜섬웨어 공격자들이 서로 연합하고, 새로 시장에 합류하는 등 공격 자체가 양적으로 늘어나는 문제가 가장 위협적이다. 최근 보안업계에 따르면 세계 최대 랜섬웨어 그룹으로 악명을 떨쳤던 '록빗(LockBit)'은 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 다시 합류했다. 국제 공조로 인프라를 압수당한 이후 킬린, 아키라(Akira) 등 랜섬웨어 조직이 록빗의 자리를 대체했으나, 사실상 '범죄 두목'이 복귀한 상황이 된 것이다. 록빗은 국내 대형 타이어 업체는 물론 국세청 등 국내 기업 및 기관을 대상으로도 공격을 시도한 사례가 있다. 문제는 록빗이 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성했다는 점이다. 각 그룹끼리 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영을 더욱 확장하겠다는 계획으로 보인다. 3곳의 랜섬웨어 그룹 모두 국내 기업을 공격한 이력이 있다. 랜섬웨어 공격자들이 늘어나고, 국내 기업도 타깃에 포함돼 있는 만큼 이들의 연합이 더 강화된 방식으로 피해를 키울 수 있다. 기존에 활동하던 그룹뿐 아니라 새롭게 등장한 랜섬웨어 그룹도 한국 기업에 눈독 들이고 있다. 건라의 경우가 대표적이다. 건라는 올해 4월 처음으로 탐지된 신흥 랜섬웨어 조직이다. 등장한 지 1년도 채 되지 않아 한국 기업을 연속으로 공격하고 있다. 공작기계 기업 화천기계, SGI서울보증, 삼화콘덴서 등을 공격한 장본인이다. 새롭게 등장한 랜섬웨어 그룹은 또 있다. '블랙슈란탁(BlackShrantac)', '세이프페이(safepay)', '비스트(Beast)' 등 그룹이다. 이 중 블랙슈란탁은 등장한 지 1달도 채 되지 않아 한국 기업에 관심을 보였다. 국내 최대 보안 기업 SK쉴더스의 데이터를 탈취했다고 자신들의 다크웹 사이트에 업로드한 것이다. 단 해당 데이터들은 SK쉴더스가 파놓은 '함정'으로, '허니팟(honeypot)'인 것으로 나타났다. 허니팟은 비정상적인 접근을 탐지하기 위해 진짜 사이트 및 데이터베이스인 것처럼 위장한 '가짜' 데이터다. 보안업계 및 수사기관들은 사이버 범죄자 검거 또는 분석을 위해 이같은 허니팟을 운영하고 있다. 다행히 SK쉴더스가 직접적인 외부 침투를 받은 것이 아니라 허니팟 데이터가 유출된 것이지만, 새로 등장한 랜섬웨어 그룹이 생긴 지 합류한 지 얼마 되지 않아 한국 기업에 공격을 시도하려고 했던 점은 위협적으로 다가온다. 홍승균 에브리존 대표는 "신·변종 랜섬웨어 공격은 기존 레거시보안 모델에선 위협에 대한 감염 후 사후처리 방식으로 차단하기에는 어려움이 있는 경우가 있다"며 "또 신종 랜섬웨어의 특징으로는 암호화, 데이터 유출 등 협박형 모델이 늘어나 기업들에 피해가 더욱 가중되고 있다"고 우려했다. 북한 등 국가 배후 공격도 주의…보안 수칙 철저히 지켜야 랜섬웨어 그룹 뿐 아니라 국가 배후 사이버 위협도 커지고 있다. 앞서 지난 8월8일 미국 해킹 잡지 '프렉'은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 북한의 지원을 받는 것으로 알려진 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 적나라하게 드러났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 또 17일 정부도 이같은 침해사실을 공식 시인하며, 공무원 인증서 650명분이 유출된 사실을 발표했다. 온나라시스템뿐 아니라 보고서에는 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 문제는 우리나라 정부가 국가 배후 공격 그룹의 지속적인 공격에 노출돼 있는 가운데 북한이 랜섬웨어 공격에도 처음 합류하면서 '국가 배후 랜섬웨어'도 떠오르는 위협이 됐다. 마이크로소프트(MS)의 연례 '2025 디지털 방어 보고서'에 따르면 'MS 위협 인텔전스'는 북한의 한 해커가 처음으로 서비스형 랜섬웨어(RaaS) 제휴자로 참여한 사례를 발견했다. 보고서는 "북한이 랜섬웨어 사이클을 외주화해 표적 침투 활동에만 집중할 수 있도록 한 조치"라고 북한의 랜섬웨어 공격 증가를 우려했다. 보안업계는 랜섬웨어 대응을 위해 보안 수칙을 잘 지켜야 한다고 당부한다. 보안업계 관계자는 "운영체제 및 소프트웨어의 최신 보안 업데이트를 꼭 적용하고, 보안 소프트웨어를 설치하는 것을 권장한다"며 "정기적으로 데이터를 지키기 위한 백업을 수행하고, 해당 백업도 오프라인이나 별도 네트워크에 보관하는 것이 무엇보다 중요하다"고 강조했다. 그는 이어 "기본적인 보안 수칙이지만, 신뢰할 수 없는 출처의 웹사이트나 이메일을 클릭하지 않도록 직원 개개인에 대한 실질적인 교육이 이뤄져야 한다. 형식상 진행하는 교육은 의미가 없다"며 "다중인증(MFA) 등을 활성화해 데이터를 지켜야 한다"고 밝혔다.

2025.10.19 03:09김기찬 기자

  Prev 171 172 173 174 175 176 177 178 179 180 Next  

지금 뜨는 기사

이시각 헤드라인

[현장] 中 자율주행 살피러 온 박민우 현대차 사장 "최종 목표는 내재화"

'갤S26' 오래 쓸수록 안다…스냅드래곤 8 엘리트 5세대의 진가

상사 눈치 보지 않고 직장서 힐링...엔피 마인드케어 '무아홈' 해보니

"공개 미룬 앤트로픽 '미토스', 위험성 과장됐다"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.