• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'알바몬업체 [ 문의텔레 Tway010 ] Facebook 계정 시세 네이버생성계정구매사이트,woW'통합검색 결과 입니다. (1818건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

엽떡과 협업 필리밀리...기획상품·어드벤트 캘린더 출시

뷰티툴 전문 브랜드 '필리밀리'가 '2025 올리브영 어워즈' 미용소품 부문에서 1 ·2위 수상을 기념해 '동대문엽기떡볶이(이하 엽기떡볶이)'와 이색 협업 상품을 선보인다고 1일 밝혔다. 미용소품 부문에서 전문성을 꾸준히 확대해온 '필리밀리'는 대표 제품인 '히팅뷰러 와이드핏'과 '아이브러시 프로컬렉션(5종)'이 각각 1위, 2위를 수상했다. 히팅뷰러는 속눈썹 뿌리부터 탄탄하게 컬링을 잡아줘 코덕들 사이에서 최애템으로 자리 잡았으며, 아이브러시 프로컬렉션은 메이크업 단계별로 필요한 핵심 브러시 5종으로 구성해 실용성과 완성도, 가성비를 모두 잡은 아이템으로 인기를 끌고 있다. 필리밀리는 이번 수상을 기념, 동대문엽기떡볶이와 협업을 전개한다. 연말 시즌 '파티' 콘셉트에 맞춰, 파티 음식을 대표하는 엽기떡볶이와 파티 메이크업을 완성하는 필리밀리가 만나 고객에게 연말 파티 경험을 선사한다는 의미를 담았다. 먼저 어워즈 수상에 대한 감사의 마음을 담아 필리밀리는 수상 제품 2종을 어워즈 기획으로 출시한다. '필리밀리 히팅뷰러 와이드핏' 기획세트는 히팅뷰러를 비롯해 접착제 없이 화려한 아이 메이크업을 완성할 수 있는 노글루 포인트 속눈썹과, 엽떡의 공식 캐릭터인 여비더기 스티커로 구성됐다. 특히 히팅뷰러는 예열 시 실리콘 패드 색이 밝아지며 마치 떡처럼 하얗게 변하는 듯한 효과와, 전원 스위치를 켜면 나타나는 '치즈 토핑 그래픽' 등을 적용해 협업의 재미를 더했다. 또한 토핑 스티커와 캐릭터 스티커로 나만의 뷰러를 꾸밀 수 있도록 구성해 컬래보의 매력을 높였다. 2위를 수상한 '필리밀리 아이브러시 프로컬렉션(5종)'은 엽기떡볶이 특유의 매콤한 무드를 반영해 레드 컬러 케이스로 새롭게 제작됐다. 특히 완숙 및 반숙 메추리알을 모티브로 한 퍼프를 증정품으로 구성, 귀여운 디자인과 실용성을 모두 갖춘 포인트 아이템으로 이번 협업의 재미를 더한다. 어워즈 기획과 함께 컬래보 컬렉션을 완성할 '필리밀리 어드벤트 캘린더'는 파티 메이크업에 꼭 필요한 필리밀리 대표 제품과 엽기떡볶이 감성을 담은 굿즈를 함께 구성해 소장 가치를 높였다. 구성품에는 아이브러시 프로컬렉션, 쿠션 퍼프, 엽기떡볶이 핀뱃지 세트, 엽기떡볶이 1만4천원 할인 쿠폰, 숨은 필리밀리 찾기 콘텐츠 등이 포함된다. 필리밀리는 컬래보를 기념해 오는 13일까지 구매 인증 이벤트를 진행한다. 필리밀리와 엽기떡볶이 공식 인스타그램을 모두 팔로우하고, 제품 사용 후기 또는 사용 인증샷을 필리밀리 공식 계정 태그와 함께 인스타그램 스토리에 업로드하면 된다. 이벤트 참여 고객 중 추첨을 통해 ▲1등 호텔 숙박권 ▲2등 필리밀리X엽기떡볶이 연말 시크릿박스, ▲3등 엽기떡볶이 1만4천원 쿠폰을 증정한다. 필리밀리 관계자는 “많은 고객들의 성원에 힘 입어 국민 뷰티툴로 자리 잡은 필리밀리가 즐거운 연말을 선사하고자 엽기떡볶이와 색다른 협업을 기획하게 됐다”며 “앞으로도 다양한 컬래보를 통해 메이크업은 물론 즐거운 브랜드 경험까지 제공할 수 있는 기회를 지속적으로 선보이겠다”고 말했다.

2025.12.01 23:49안희정 기자

합병 11년 만에 홀로서기 나선 다음…"연내 분리 마무리"

포털 다음이 합병 11년 만에 카카오에서 정식 분리돼 독립 법인으로 홀로서기에 나선다. 1일 정보통신기술(ICT) 업계에 따르면 이날 다음은 카카오로부터 정식 분리되는 행정적 절차를 마쳤다. 다음 서비스의 법적 제공 주체가 카카오가 아닌 자회사 AXZ로 변경됐다. 이는 카카오와 다음이 2014년 합병한 후 11년 만의 일로, 카카오는 연내 분리 절차를 모두 마무리하겠다는 방침이다. 운영 주체가 바뀌면서 다음 서비스 약관에도 '주식회사 AXZ가 서비스를 제공한다'고 명시됐다. '카카오 개인정보 처리방침' 등 카카오 관련 이용약관에서 다음 관련 조항은 삭제되기도 했다. 운영 주체는 변경됐지만 로그인 구조는 동일하게 유지된다. 카카오 통합 계정 체계를 유지하면서 기존 카카오 회원은 그대로 통합 계정으로 다음 서비스를 이용할 수 있다. 지난 5월 카카오는 공시를 통해 다음을 담당하던 콘텐츠 독립법인(CIC)를 분사해 신설법인을 세운 후 그 다음달 사명을 AXZ로 변경했다. 카카오 관계자는 “이미 5월에 분사를 다 한 상태로, 영업양수도가 연말까지 계획돼 있다”며 “다음은 종합 콘텐츠 플랫폼으로 거듭나는 것을 목표로 숏폼(루프탭), AI 기능(디디)과 같은 다양한 서비스 접목을 계획”이라고 말했다. 이어 “이용자 니즈에 맞는 다양한 시도 중이며 꾸준히 업데이트를 진행할 예정”이라고 덧붙였다.

2025.12.01 17:47박서린 기자

농심·오뚜기·삼양, '프리미엄' 라면 경쟁...공통 노림수는?

국내 라면업계가 가격 경쟁에서 한발 물러나 '프리미엄 전략'으로 방향을 틀고 있다. 내수 시장이 포화 상태에 이르며 저가 라면 중심 구조만으로는 성장이 어렵다는 판단이 확산되면서, 농심·오뚜기·삼양식품 등 주요 업체들이 라면 고급화에 공들이는 모습이다. 1일 업계에 따르면, 최근 라면업계는 프리미엄 제품을 잇달아 출시했다. 농심은 지난 2011년 프리미엄 제품군인 신라면 블랙을 출시해 현재까지 판매 중이며, 삼양식품은 초기 삼양라면의 풍미를 현대적으로 복원한 '삼양1963'을 출시했다. 오뚜기 역시 제주 식당 금악 똣똣라면의 조리법을 바탕으로 한 '제주똣똣라면'을 전국에 확대 판매하며 프리미엄 시장에 발을 내딛었다. 이들 제품의 가격대는 일반 라면보다 높은 수준이다. 제주똣똣라면의 소비자가격은 4개입 8천880원으로 1개당 2천220원에 해당하며, 삼양1963은 개당 1천538원 수준이다. 농심 신라면블랙 1개의 소비자가격은 1천800원이다. 프리미엄 라면 내놓는 이유 국내 라면 시장의 양적 성장세 둔화가 프리미엄 경쟁을 불러온 핵심 요인으로 꼽힌다. 농심은 최근 분기보고서에서 국내 라면시장은 인구 변화로 양적 성장에 한계가 있으며 고급화를 통한 질적 성장이 필요하다고 밝힌 바 있다. 오뚜기 역시 소비 트렌드를 저칼로리·고단백·기능성 중심으로 이동하는 흐름으로 진단하며 고급형 신제품을 확대하고 있다. 삼양식품도 '삼양1963' 발표 행사에서 주요 소비층을 2030세대로 규정했다. 회사 측은 이 세대가 신제품 반응이 빠르고 프리미엄 제품에 대한 수요도 가장 뚜렷하게 나타난다고 설명했다. 한 식품업계 관계자는 “국내 라면 제품이 이미 포화 상태에 가까운 만큼 소비자들이 이전과 달리 고품질 라면을 선호하는 경향이 강해졌다”며 “기존 수준의 제품으로는 시장에서 주목받기 어려운 상황”이라고 말했다. 이 관계자는 “업계에서 '프리미엄 라면'이라는 용어를 공통의 기준으로 쓰지는 않지만, 결국 소비자들에게 고품질 제품을 만들어야 시장에서 반응이 오는 상황”이라며 “라면 시장의 양적 성장은 큰 의미가 없어진 시대고, 자연스럽게 고품질 제품이 늘어날 수밖에 없다”고 설명했다. 원재료 가격 상승도 업체들이 프리미엄 제품에 힘을 싣는 배경이다. 소맥·팜유 등 국제 시세가 최근 2년간 급등하면서 제조비 부담이 커졌고, 저가 라면 중심의 기존 구조로는 원가를 가격에 전가하기 어려운 상황이다. 이 상황에서 프리미엄 제품은 상대적으로 가격 저항이 적어 마진 방어에 유리하다는 설명이다. K푸드 인기 높아지며 해외서 반응 기대 해외 시장에서는 이미 프리미엄 라면이 자리를 잡은 모습이다. 일례로 농심이 선보인 신라면 블랙은 국내에서 잠시 단종됐던 시기에도 해외에서는 판매가 꾸준히 이어질 만큼 반응이 좋았다. 국내 소비자들이 역으로 해외 제품을 사다 먹는 사례까지 나오며 재출시 요구가 확산됐고, 결국 다시 국내 라인업에 포함되기도 했다. 여기에 최근 K-푸드가 주목받으며 해외에서 고품질 라면을 찾는 수요가 빠르게 늘어난 점도 업계의 프리미엄 경쟁을 부추기고 있다는 분석이다. 업계 관계자는 “한국 라면은 미국 등 주요 시장에서 일반 라면보다 비싼 편이지만, 현지 소비자들이 프리미엄 제품으로 인식하면서 오히려 판매가 더 잘 되는 흐름이 있다”고 설명했다. 이 관계자는 “라면을 싸게만 팔던 시대는 끝났다”며 “3사가 프리미엄 라면을 강화하는 것은 내수 정체·원가 상승·해외 수요 증가가 겹친 환경에서 사실상 필수 전략”이라고 말했다.

2025.12.01 17:32류승현 기자

국회 과방위·정무위, '쿠팡 해킹 사태' 따져 묻는다

국회 과학기술정보방송통신위원회와 정무위원회가 최근 개인정보 3천370만건이 유출된 쿠팡에 대해 긴급 현안질의를 진행한다. 1일 국회에 따르면 과방위는 2일 오전 10시 전체회의를 열고 쿠팡 임원진과 유관 기관을 불러 개인정보 유출 사고 경위를 물을 전망이다. 이 회의에는 과학기술정보통신부, 한국인터넷진흥원(KISA), 박대준 쿠팡 대표, 쿠팡 최고정보보호책임자(CISO) 등이 참석할 예정이다. 3일 오후 2시 정무위도 전체회의를 열고 유관기관 및 쿠팡 관계자들을 불러 현안질의를 한다. 정무위는 개인정보보호위원회, 국무조정실, 금융위원회, 금융감독원, 공정거래위원회 등과 쿠팡 관계자들을 대상으로 질의를 실시한다. 쿠팡은 지난달 18일 약 4천500개 계정의 개인정보가 무단으로 유출된 사실을 인지하고 조사를 진행한 결과, 3천370만개 개인정보가 노출된 것을 확인했다고 같은달 29일 공지했다. 이번 개인정보 유출 사고로 노출된 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보다. 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 쿠팡 측은 주장했다. 회사 측에서 진행한 조사에 따르면 올해 6월 24일부터 해외 서버를 통해 무단으로 개인정보 접근이 발생했다. 쿠팡은 사고를 인지한 즉시 경찰청, KISA, 개인정보보호위원회 등 관련기관에 해당 사실을 신고했다. 이번 사태와 관련해 정부는 지난달 30일 긴급 대책회의를 열었다. 정부는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다. 또 개인정보가 인터넷상에서 유출될 가능성을 열어두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화기간'을 운영하기로 했다. 윤한홍 국회 정무위원장실 관계자와 야당 간사인 강민국 국민의힘 의원실 관계자는 “쿠팡 관련 정무위 날짜는 오는 3일 오후 2시로 확정됐다”고 말했다.

2025.12.01 16:32박서린 기자

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린 기자

넷이즈게임즈 '연운', 12일 모바일 버전 출시

넷이즈게임즈는 산하 에버스톤 스튜디오가 개발한 오픈월드 무협 액션 RPG '연운'의 모바일 버전을 오는 12일 iOS와 안드로이드 플랫폼에 정식 출시한다고 1일 밝혔다. '연운'은 지난달 15일 PC와 콘솔 플랫폼을 통해 글로벌 시장에 먼저 출시됐다. 출시 2주 만에 글로벌 누적 이용자 수 900만명을 돌파했으며, 스팀 동시 접속자 25만명, 긍정 평가 88%를 기록하는 등 성과를 거뒀다. 이번 모바일 버전 출시로 '연운'은 PC·콘솔에 이어 모바일까지 플랫폼을 확장하게 된다. 모바일 버전은 기기에 최적화된 그래픽과 전용 UI(사용자 인터페이스), 조작 체계를 적용했다. 특히 플랫폼 간 크로스 플레이 및 크로스 프로그레션을 지원해 이용자는 계정 하나로 모든 기기에서 데이터를 연동해 플레이할 수 있다. 이 게임은 10세기 중국 오대십국 시대를 배경으로 한 오픈월드 무협 RPG다. 이용자는 검술, 태극권 등 전통 무술을 활용한 전투와 방대한 세계관을 경험할 수 있다. 특히 이용자의 행동에 따라 감정과 관계가 변하는 'AI NPC 시스템'이 특징이다. NPC와 친구가 되거나 갈등을 빚을 수 있으며, 조언을 건네는 등 다양한 상호작용이 가능하다. 멀티플레이 콘텐츠는 단순 전투 협력을 넘어선 사회적 상호작용을 강조했다. 이용자끼리 아픈 캐릭터를 치료하거나 감옥에 갇힌 동료를 구출하는 등 협력 플레이가 가능하다. 이번 모바일 버전 출시로 플랫폼에 관계없이 모든 이용자가 함께 콘텐츠를 즐길 수 있게 된다. 베랄트 리우 에버스톤 스튜디오 리드 프로듀서는 "전 세계 플레이어들의 성원이 더 나은 콘텐츠를 제공하는 원동력이 된다"며 "곧 출시될 모바일 버전을 통해 더 많은 이용자가 커뮤니티에 합류하기를 기대한다"고 전했다.

2025.12.01 10:20정진성 기자

빗썸 '사망자 명의 거래 선제적 차단' 시스템 구축

빗썸이 최근 증가하는 비대면 금융범죄에 대응하기 위해 '사망자 명의 거래 선제적 차단' 시스템을 새롭게 수립했다고 1일 밝혔다. 비대면 금융거래는 특성상 이용자 본인이 사망한 이후에도 신분증, 휴대전화 등 인증 수단이 유가족이나 지인에게 넘어가 거래가 지속되거나 불법 거래에 악용되는 등 문제가 제기돼 왔다. 특히 사망자 명의 금융거래 차단은 최근 감독당국도 민생범죄 예방 차원에서 강조하고 있으며, 관련 위험에 대한 사회적 관심이 높아지고 있다. 이에 빗썸은 신용평가사와 협력해 사망자 발생 정보가 확인되면 해당 계정의 로그인을 즉시 차단하고, 최근 거래·이체 내역을 정밀 확인해 이상 거래 여부를 판단하는 체계를 마련했다. 필요 시 금융정보분석원(FIU)에 STR(의심거래보고)을 연계하는 절차도 포함돼 고객 자산을 보호하는 실효적 장치가 될 전망이다. 빗썸은 이번 시스템 도입으로 사망자 계정의 불법 활용 가능성을 사전에 차단하고, 취약 지점에 대한 통제를 강화함으로써 금융 범죄를 예방하는 데 기여할 것으로 보고 있다. 빗썸 관계자는 "비대면 거래 환경에서 발생할 수 있는 사각지대를 줄이기 위해 내부통제를 지속적으로 강화하고 있다"며 "앞으로도 이용자 보호 중심의 관리체계를 고도화해 나가겠다"고 말했다.

2025.12.01 10:03김한준 기자

피터 쉬프 "비트코인 12월에도 하락할 것...'시세 바닥' 전망도 신뢰 어려워"

비트코인 하락세가 12월에도 이어질 것이라는 전망이 나왔다. 비트코인이 11월 한 달 동안 17% 급락하며 최근 7년 중 최악의 11월을 기록한 가운데 피터 쉬프는 유로 퍼시픽 캐피털 CEO가 이런 하락세가 12월에도 이어질 수 있다고 경고했다며 미국 가상자산 매체 코인게이프가 1일(현지시간) 보도했다. 피터 쉬프는 미국의 대표적 금 옹호론자로 2008년 금융위기를 사전에 경고한 인물로 주목받은 바 있다. 이후에도 인플레이션·통화정책·안전자산 시장에 관한 직설적 분석으로 이름을 알렸다. 또한 비트코인을 일종의 투기 자산으로 규정하며 “귀금속과 같은 실물 자산이 본연의 안전자산으로서 더 적합하다”고 지속해서 강조해 왔다. 이번 발언 역시 기존 입장과 같은 연장선에 있다. 그는 “은행 재무회사들과 기업의 비트코인 매입에도 불구하고 비트코인은 올 연초 대비 약 4% 하락하여 기대에 부응하지 못했다”고 언급하며 기관 수요 증가가 가격 상승으로 이어질 것이라는 업계 기대가 실현되지 않았다고 지적했다. 반면 금과 은은 올해 각각 약 60%, 95% 상승했으며 이는 기업 매입이나 과도한 투자자 관심 없이도 나타난 흐름이라는 점을 강조했다. 또한 비트코인과 금·은 사이의 격차는 단순한 일시적 현상이 아니라 구조적 지표의 반영이라고 견해를 밝혔다. 이어서 귀금속 시장이 별다른 홍보나 기업 매입 없이도 견고한 상승 흐름을 보이고 있는 반면 비트코인은 '커뮤니티의 낙관적 주장'이 가격 방어의 핵심 수단이 되고 있다고 비판했다. 디지털자산 투자자 사이에 퍼지고 있는 '비트코인 12월 낙관론'에 대해서도 회의적인 입장을 보였다. 피터 쉬프는 "12월에 더 좋은 매수 기회가 온다는 논리는 매년 반복되지만 실질적 근거가 없다”고 언급하며 비트코인이 아직 바닥을 형성했다는 주장도 신뢰하기 어렵다고 전했다.

2025.12.01 09:39김한준 기자

호주가 쏘아올린 '청소년 SNS 제한'...글로벌 확산 조짐

호주가 틱톡, 인스타그램 등 주요 사회관계망(SNS)에서 만 16세 미만 청소년의 이용을 금지하는 가운데, 해당 조치가 여러 나라들에 연쇄적으로 확산될 가능성이 보이고 있다. 30일(현지시간) 블룸버그통신 보도에 따르면 오는 10일부터 SNS 기업들은 법에 따라 호주에서 만 16세 미만 이용자의 계정을 차단해야 한다. 이를 지키지 않으면 최대 4천950만 호주달러(약 476억7천345만원)의 벌금을 물 수 있다. 외신은 이번 조치로 인해 더 많은 나라들이 SNS 기업에 책임을 강하게 묻기 시작했다고 전했다. 또한 인도네시아·덴마크·브라질 등 여러 국가의 정책 담당자들은 호주의 시행 과정을 면밀히 지켜보며, 자국에서도 청소년을 보호하기 위한 별도의 규제를 마련할 계획이라고 밝혔다. 브라질은 내년 3월부터 만 16세 미만 청소년이 부모·법적 보호자 계정과 연동된 경우에만 SNS를 사용할 수 있게 한다. 말레이시아는 내년부터 미성년자 계정을 금지하고, 인도네시아는 만 18세 미만 이용자는 부모 승인 필수라는 방침을 발표했다. 스페인과 뉴질랜드도 호주 모델 도입에 관심을 표했으며, 싱가포르도 최소 연령 규제에 열려 있다고 밝혔다. 덴마크는 최근 만 15세 미만의 소셜미디어 접근을 금지하는 데 합의했고, 13~14세는 부모 동의가 있을 경우에만 허용한다. 덴마크 디지털 담당 장관 캐럴라인 스테이지 올센은 호주의 발표를 보고 너무 부러웠다며, 이번 결정이 근본적으로 매우 중요한 첫걸음이라고 말했다. 전 세계적으로 만 16세 미만 SNS 이용자 수는 명확히 파악되진 않지만, 시장조사업체 이마케터에 따르면 미국 SNS 사용자 중 약 10%가 18세 미만이라고 추산한다. 브라질 등 인구가 많은 신흥국에서는 미성년 비중이 20% 가까이 된다. 광고가 매출 대부분인 SNS 기업에 이용자 수와 사용 시간은 결정적 요소다. 외신은 청소년 이용 제한 정책을 통해 플랫폼 업계가 올해 벌어들일 것으로 예상되는 2천450억 달러(약 360조2천725억원) 규모 시장의 일부가 줄어드는 결과로 이어질 수 있다고 설명했다. 호주가 선도 사례로 성공할지는 확실치 않다. 기술 전문가들은 규제를 우회할 방법을 찾을 가능성이 높다고 지적하지만, 가입 연령이 늦춰지면 일부 청소년은 아예 해당 서비스를 이용하지 않게 될 수도 있다는 전망도 나오고 있다.

2025.12.01 09:38류승현 기자

박대준 쿠팡 대표 "고객 정보 무단 접근 사과"

쿠팡이 최근 발생한 대규모 고객 정보 무단 접근 사고와 관련해 공식 사과했다. 정부는 이번 사고로 3천만 개 이상의 고객 계정 정보가 유출된 것으로 확인했다고 밝혔다. 박대준 쿠팡 대표는 30일 사과문을 통해 “국민 여러분께 심려와 걱정을 끼쳐드려 진심으로 사과드린다”며 “올해 6월 24일부터 시작된 최근 사고에 대해 유감을 표한다”고 했다. 앞서 쿠팡은 지난 19일 약 4천500여개 계정에서 고객명·이메일·주소 등의 정보가 유출된 것으로 파악하고 최초 신고했으나, 조사 과정에서 그 규모가 3천379만개 계정으로 확대됐다. 쿠팡에 따르면 이번 사고로 무단 접근된 정보는 고객 이름, 이메일, 전화번호, 배송지 주소, 특정 주문 정보 등이며, 결제 정보나 신용카드 정보, 고객 로그인 정보는 포함되지 않았다. 박 대표는 “모든 고객 정보를 보호하는 것은 쿠팡의 가장 중요한 우선순위”라며 “종합적인 데이터 보호 및 보안 조치와 프로세스를 유지하고 있다”고 말했다. 이어 “과학기술정보통신부, 개인정보보호위원회, 한국인터넷진흥원, 경찰청 등 민관합동조사단과 긴밀히 협력해 추가 피해 예방에 최선을 다하겠다”고 밝혔다. 정부도 사고 경과와 피해 규모를 공식 확인했다. 배경훈 과학기술정보통신부 부총리는 이날 오후 정부서울청사에서 관계 부처 긴급 대책회의를 열고 “지난 19일 쿠팡으로부터 침해 사고 신고를 접수했고, 지난 20일 개인정보 유출 신고를 받은 이후 현장 조사를 진행 중”이라고 설명했다. 이어 “공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3천만 개 이상의 고객 계정에서 고객명, 이메일, 발송지 전화번호 및 주소 등이 유출된 것으로 확인했다”고 덧붙였다. 정부는 이번 사안을 중대 사고로 보고 민관 합동 대응 체계를 가동했다. 배 부총리는 “면밀한 조사와 피해 확산 방지를 위해 금일부터 민관합동조사단을 운영하고 있다”며 “쿠팡이 개인정보보호 관련 안전조치 의무를 위반했는지 여부도 조사 중”이라고 말했다. 아울러 2차 피해 예방을 위한 조치도 시행에 들어갔다. 배 부총리는 “이번 사고를 악용한 피싱·스미싱 등 2차 피해를 막기 위해 대국민 보안 공지를 실시했다”며 “금일부터 3개월간 '인터넷상 개인정보 노출 및 불법 유통 모니터링 강화 기간'으로 운영할 예정”이라고 덧붙였다. 쿠팡은 이번 사건을 계기로 기존 보안 체계 전반을 점검하고 추가적인 시스템 개선 방안을 검토하겠다고 밝혔다. 회사는 “향후 이러한 사고가 재발하지 않도록 데이터 보안 장치와 시스템 전반에 대해 개선 여부를 검토 중”이라며 “고객 정보 보호를 최우선 가치로 삼겠다”고 강조했다.

2025.11.30 17:37안희정 기자

배경훈 부총리 "쿠팡 사칭 전화·문자 주의해달라"

배경훈 부총리 겸 과학기술정보통신부 장관은 30일 “국민 여러분께서는 쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 밝혔다. 정부는 이날 배 부총리 주재로 정부서울청사에서 쿠팡 침해사고와 개인정보 유출 사태와 관련해 신속한 대응과 국민 피해 확산 방지를 위해 관계기관이 참석한 긴급 대책회의를 열었다. 배 부총리는 이 자리에서 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라고 강조했다. 정부는 지난 11월19일 쿠팡으로부터 침해사고 신고, 11월20일 개인정보유출 신고를 받은 이후 현장 조사를 진행하고 있다. 조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3천만 개 이상 고객 계정의 고객명, 이메일, 배송지 전화번호, 주소를 유출한 것으로 확인했다. 면밀한 사고 조사와 피해 확산 방지를 위해 이날부터 민관합동조사단을 가동하고 있다. 특히 개인정보보호위원회는 쿠팡이 개인정보 보호와 관련한 접근통제, 접근권한 관리, 암호화 등 안전조치 의무를 위반했는지 여부도 집중 조사하고 있다. 아울러 이번 사고를 악용하여 피싱, 스미싱 공격을 통해 개인정보와 금전 탈취 등 2차 피해가 발생하지 않도록 대국민 보안공지를 진행했고 앞으로 3개월간을 인터넷상(다크웹 포함) 개인정보 유노출 및 불법유통 모니터링 강화 기간을 운영하기로 했다.

2025.11.30 16:10박수형 기자

"임팩트 투자 생태계, 한국엔 없어…후진적 법체계가 가장 큰 걸림돌"

이재명 정부들어 임팩트 투자가 다시 주목받고 있다. 임팩트 투자는 사회적·환경적 문제를 해결하면서도 재무적 수익을 창출하는 투자 전략이다. 기후 위기나 불평등, 고령화, 재생 에너지로의 전환 등이 사회적인 이슈로 부각되고 있지만, 이를 정부나 기부금 만으로는 해결하는데 한계가 있다. 이를 명확한 '의도성'을 갖고 투자하며, 재무적 수익까지 창출하자는 것이 임팩트 투자의 기본 개념이다. 국내에서 이 같은 임팩트 분야에 14년간 투자해온 한국사회투자(KSIF) 이순열 대표는 "그럼에도 한국은 10년의 임팩트투자 역사 중 임팩트투자 법인 수가 오히려 감소하고 있는 등 생태계가 고사 위험에 직면했다”고 진단했다. 한국은 정부 임팩트투자 출자 외에는 민간 임팩트 자본시장 자체가 형성되지 않아 자금 규모 및 자금 배부 예측이 어려운 상황이라고 덧붙였다. "전세계 임팩트 투자 기금 운용 규모를 보면, 북미가 37%, 유럽이 55%인 반면 중국과 일본, 한국을 모두 합쳐도 1%에 불과하다"며 "임팩트 투자를 규모화, 전문화 하기에는 임팩트 자금 시장이 없는 상태나 다름없다." 국내 상황에 대해 답답해하는 이순열 대표로부터 국내 임팩트 특성과 투자 사례, 앞으로의 나아갈 방향 등에 대해 들어봤다. -한국의 임팩트 투자 모델의 특성이 있다면. "한국은 임팩트 투자를 할 수 있는 민간 자본 시장 자체가 형성돼 있지 않다. 이에 따라 임팩트 투자 외에도 영리 자본 투자 유치까지 가능한, 높은 사업성을 가진 임팩트 기업만을 투자 대상으로 고려한다." ”임팩트 투자 시작은 미국 록펠러 재단이다. 록펠러 재단이나 스콜 재단, 맥아더 재단 등 미국 대형 재단은 현재 임팩트 투자 기금을 출연한다. 그러나 우리나라는 아직 없다." -우리나라에서 공익법인이 임팩트 투자를 가로막는 요인은 무엇인가. "관련 법 규제가 가장 크다. 대표적으로 ▲10% 이내로 제한된 주식 보유 비율 ▲투자 목적사업 인정의 불확실성 등이다. 현행 상속세 및 증여세법에 따라 공익법인이 특정 기업 지분 10% 이상 소유(상호출자제한기업집단에 속한 공익법인은 5%)하는 것을 금지하고 있다. 임팩트 투자가 활성화되지 못하고 있는 이유다. 이 법은 출연재산의 직접공익목적 사용과 수익사업용 사용을 구분하고 있다. 그런데 공익법인의 공익목적 투자가 어디에 해당하는지 불분명한 측면도 문제다." -해외에선 어떻게 하고 있나. "미국은 공익법인 투자 활동을 'PRI(Program-Related Investment)'로 정의해 공익성을 인정하는 등 공익법인의 사회투자 근거가 명확하다. 현재 우리나라도 이 같은 제약을 해소하기 위해 윤호중 더불어민주당 의원이 '공익 목적 투자'를 세제상 목적사업으로 인정하는 상속세 및 증여세법 개정안을 발의한 상태다. 이 개정안에는 지분 투자, 대출, 간접 투자 허용과 주식 보유 제한 예외 조항도 포함돼 있다. 이 법이 통과되면 국내에서도 공익법인 자산을 사회문제 해결을 위한 금융으로 활용할 수 있는 법적 기반이 마련될 것으로 기대한다." -한국사회투자가 한국형 임팩트 투자 모델의 효시라는 말도 한다. 특징을 설명해 달라. "임팩트 투자는 사회 문제 해결성과 성장성 둘 다를 균형적 관점에서 들여다 보지만, 한국사회투자의 모델은 임팩트성이 있더라도 성장성이 굉장히 강력해야 한다는 점이다. 임팩트 투자자들만 계속 투자해서 IPO까지 가고, 성장시킬 재원과 시장이 국내에는 없기 때문이다. 정리하면, 영리를 목적으로 하는 투자사들에게도 투자 유치를 받을 만큼의 성장성과 사업성이 있어야 한다. 그래야 계속 투자를 받으면서 기업이 성장할 수 있다." -국내 상황은 어떠한가. "한국의 임팩트 투자는 역사가 10년이 넘었는데도 투자사가 하나도 늘지 않았다. 오히려 줄고 있다. 정부가 7~8년 전 임팩트 투자를 위해 만든 소규모 모태펀드를 만들었다. 그외 자금 출처로는 의지있는 몇몇 대기업 사회공헌 기부금으로 투자를 하고 있는 형편이다. 자본 공급 측면에서는 여전히 척박하지만 요즘 놀라는 것이 있다. 예비 기술창업자 선발 심사에 가보면, 10개 중에 과반수 이상이 임팩트 기술이다. 과거엔 1~2개에 불과했다. 그만큼 문제해결이 가능한 기술개발 수준이 올라왔다. 예전에는 소상공인 관련해서 볼 때 솔루션도 제대로 없었다. 이들을 도와주고 싶어도 도와줄 방법이 없었다. 그러나 지금은 AI(인공지능) 등으로 인해 소상공인을 위한 솔루션이 폭발적으로 늘고 있다. 과거엔 접근조차 어려웠던 사회 문제 해결 방법이 기술 발전으로 달라지고 있는 것이다. " -투자 사례에 대해 소개해 달라. "최근 에너지 절감 기술을 가진 씨드앤(seedn)에 투자해서 성공했다. 이 기업의 에너지 절감 AI+IoT 솔루션을 보고 투자했는데, 기업가치가 2년 반만에 6배 상승했다. 대기업에 투자 주식을 매각하고, 엑시트했다. 이 기업은 센서와 IoT 디바이스를 통해 건물 또는 설비의 실시간 온도·습도·전력 사용량·설비 상태 데이터를 수집하고, 자동 감지 및 예측한뒤 제어한다." -한국사회투자 만의 장점이 있나. "공익에 투자하는 국내 유일 비영리법인 임팩트 투자사다. 주주나 오너가 없다. 투자 수익과 원금은 다시 임팩트투자에 그대로 재투자 된다. 임팩트자본을 계속적으로 순환시키는 것 그것이 가장 큰 장점이다. 또한 투자금의 80%가 기부금이다. 자금 회수가 이루어져도, 이 회수금을 100% 재투자할 수 있기 때문에 빠르게 운용 투자자금을 늘릴 수 있다. 우리의 최대 장점이다. 우리가 해결해야 할 문제는 기후, 고령화, 1인가구 등 사회문제, AI 및 모빌리티 영역 등 다양하다. 자본의 흐름에 따르기만 하기 보다는 투자에 소외되어 있지만 우리의 삶에 굉장히 중요한 영역, 예를 들어 사람에게 직접 서비스하는 사회 서비스 영역 등에 균형감 있게 투자하려 애쓴다. 다시말해 돈이 몰리는 기후, AI영역과 투자가 드문 농식품, 사회 서비스 영역 등 여전히 해결해야 하는 부분이 많은 영역에 균형적으로 자본을 제공하려 한다." -정부가 개선해야할 점은 무엇인가. "임팩트투자의 핵심은 “의도성” 이다. 사회문제를 해결하기 위해 투자를 집행하느냐이다. 그런데 정부의 임팩트계정 출자는 임팩트 전문성 보다는 투자 실적을 중심으로 운용사를 선발한다. 그러더보니 임팩트투자 본연의 목적인 사회문제 해결이 간과되고 임팩트 와싱이 다분히 일어날 수 구조적 문제를 내포한다. 실제로 정부가 임팩트펀드 명목으로 일반 VC에게 출자하면서 “임팩트투자는 시늉만 내는 투자”라는 인식이 생겨나기 시작했다. 임팩트투자의 사회문제 해결 기여라는 목적에 충실할 수 있는 전문기관을 운용사로 선발하는 선발기준 고도화가 필요하다고 생각한다. -한국에서의 임팩트 투자의 어려운 점은 무엇인가. "우선 민간 임팩트 투자 생태계가 아예 없다는 것이 가장 큰 걸림돌이다. 정부 투자가 없을 때는 전체 임팩트 투자 생태계가 고사할 수 있다. 외부 후원 자금에 의존하는 자선사업과는 달리 임팩트 투자사가 직접 비즈니스 하면서 근본적인 사회 문제 해결 분야에 투자를 지속하려면 안정적인 재원과 시장이 확보되어야 할 것이다." -이 같은 어려움을 한국사회투자는 어떻게 타개하고 있나. "글로벌 자금 유치다. 한국에는 유망한 임팩트 기업이 많다. 근본적인 사회문제 해결과 파급력 있는 기술을 가진 기업들이 많은데, 기업 가치도 저렴하다. 미국이나 인도 기업에 비해 3분의 1정도로 기업가치가 매력적이라고 생각한다. 사실 투자 유치를 위해 미국에 가보니, 왜 한국도 부자나라인데 한국 기관에서 투자 받지 왜 미국까지 왔냐고 하더라. 국내 생태계는 없고, 해외서는 외면받고, 이것이 한국 임팩트 투자 현실이다." -해외 자금 유치와 관련한 목표나 추진하는 사업이 있나. "국내 임팩트 기업들은 무조건 해외진출을 해야 한다. 한국은 작은 시장이다. 국내서 사업 네트워크를 만들고, 사업기회를 창출하는 데까지는 시간도 많이 걸리고, 자원도 지속투자해야 하기 때문에 어렵다. 그 해결 대안이 바로 글로벌 vc로부터 투자 받는 것이라고 생각한다. 우선 1천만 달러 규모로 글로벌 임팩트 펀드를 조성하고 있고, 오는 12월3일 1차 결성을 통해 국내 및 해외 임팩트기업 각 1개사에 바로 투자할 계획이다. 이와함께 임팩트AI와 신재생 에너지를 대상으로 투자하는 펀드도 현재 출자자 모집 중이다. 한국사회투자는 5년 내 대한민국에서 임팩트 투자를 가장 많이 하는 조직으로 거듭날 계획이다. 현재까지 700억 원을 투자했는데, 향후 투자 규모를 2천억 원대까지 키워나가며 임팩트투자 모펀드를 운용하는 대형 임팩트투자 재단으로 성장할 계획을 가지고 있다.

2025.11.30 11:00박희범 기자

쿠팡, 개인정보 노출 3천370만개 확인..."진심으로 사과"

쿠팡은 개인정보가 노출된 고객 계정이 3천370만개로 확인됐다고 29일 밝혔다. 이는 지난 18일 파악된 4천500개 계정보다 약 7천500배 늘어난 수준이다. 쿠팡에 따르면 노출된 정보는 이름, 이메일 주소, 배송지 주소, 배송지 전화번호 등이다. 결제 정보나 신용카드 번호, 로그인 정보는 노출되지 않았다. 쿠팡은 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 현재 접근 경로를 차단하고 내부 모니터링을 강화했다. 또 독립적인 리딩 보안기업 전문가를 영입하고 사법 기관 및 규제 당국과 지속적으로 협력하고 있다. 쿠팡 측은 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않았으므로 쿠팡 이용 고객은 계정 관련 조치를 취할 필요가 없다”며 “이번 일로 인해 발생한 모든 우려에 대해 진심으로 사과 드리며, 고객 여러분께서 쿠팡을 사칭하는 전화, 문자 메시지 또는 기타 커뮤니케이션에 주의해달라”고 당부했다.

2025.11.29 19:06김민아 기자

"페이커 나와!"…일론 머스크, T1에 'AI 그록5 vs 롤' 도전장

일론 머스크 테슬라 최고경영자(CEO)가 인공지능(AI) 기업 xAI의 차세대 모델과 e스포츠팀 T1의 대결을 제안했다. 머스크 CEO는 25일(현지시간) 자신의 소셜미디어 엑스(X·옛 트위터)를 통해 "'그록5(Grok 5)'가 2026년 최고의 리그 오브 레전드(LoL) 인간 팀을 이길 수 있을지 확인해보자"며 공개적으로 도전장을 던졌다. 이번 대결 제안에서 가장 눈길을 끄는 대목은 머스크가 제시한 '제약 조건'이다. 머스크는 AI가 인간과 동등한 환경에서 경쟁해야 함을 강조하며 두 가지 조건을 내걸었다. 첫째, AI는 카메라를 통해 모니터 화면만 볼 수 있으며, 시력은 교정시력 1.0(20/20 vision) 수준의 사람과 동일하게 제한된다. 둘째, 반응 지연 시간(레이턴시)과 클릭 속도 또한 인간보다 빠를 수 없다. 이는 AI가 가진 물리적 연산 속도의 우위를 배제하고, 순수한 전략과 판단력만으로 승부하겠다는 의도로 풀이된다. 머스크는 "그록5는 설명서를 읽고 실험하는 것만으로 어떤 게임이든 플레이할 수 있도록 설계됐다"며 이번 대결이 범용인공지능(AGI)의 난제를 해결하는 과정임을 시사했다. 이러한 도발에 'LoL 월드 챔피언십(롤드컵)' 디펜딩 챔피언인 T1은 즉각 응답했다. T1은 공식 엑스 계정을 통해 간판스타 '페이커' 이상혁이 검지를 입에 대고 있는 사진과 함께 "우린 준비됐다. 당신은?"이라는 짧고 굵은 답변을 남겼다. 조 마쉬 T1 CEO 역시 해당 게시글을 공유하며 관심을 표했다. 그록은 xAI가 개발한 거대언어모델(LLM) 기반의 생성형 AI다. 머스크가 언급한 '그록5'는 아직 출시되지 않은 차세대 모델로, 2026년 대결 시점에 맞춰 고도화된 추론 능력과 학습 능력을 갖출 것으로 전망된다. 과거 2016년 구글 딥마인드의 '알파고'가 이세돌 9단을 꺾고, 2019년 오픈AI의 '오픈AI 파이브'가 도타2 프로팀을 제압한 사례가 있으나, 이는 특정 게임에 특화된 학습을 거친 경우였다. 반면 머스크가 예고한 그록5는 범용 모델로서 스스로 학습하고 플레이한다는 점에서 기술적 차별점을 갖는다.

2025.11.28 17:07정진성 기자

우리나라도 10대 SNS 이용 차단 필요할까…"찬성"vs"반대"

10대 청소년들의 사회관계망서비스(SNS) 과의존에 따른 부작용이 우리 사회 곳곳에서 나타나고 있다. 세계 각국에서는 이제라도 문제를 막기 위해 방지 대책을 세우려는 움직임이 일어나고 있다. 1편에서는 국내·외 청소년 SNS 보호 정책들의 흐름과 현황을 비교해 보고, 2편에서는 이런 정책들의 실효성을 살펴본다. [편집자주] 유해 콘텐츠에 따른 위험성과 과몰입 문제가 대두되며 일부 국가에서 청소년들의 SNS 이용을 전면 차단시키고 있다. 이 같은 소식에 우리도 보다 강력한 SNS 이용 제한 조치가 이뤄져야 한다는 목소리가 나온다. 이와 관련해 국내 SNS 플랫폼들의 청소년 온라인 보호 정책에 관해 NGO와 심리학, 법률 전문가들은 차단만이 방법이 아니라는 입장을 보였다. 반면 교육학 전문가들은 일정 부분 제한이 필요하다는 시각을 나타냈다. 지난해 말 윤건형 더불어민주당 의원은 만 14세 미만 청소년의 사회관계망서비스(SNS) 가입을 거부하는 정보통신망법 개정안을, 조정훈 국민의힘 의원은 만 16세 미만 청소년의 SNS 이용시간을 제한하는 법안을 발의했으나 두 안건 모두 국회에 계류 중이다. 한국정보통신정책연구원 한국미디어패널조사에 따르면 한국 Z세대(만 9~24세)의 SNS 이용률은 2021년 72.6%에서 2022년 78.3%, 2023 87.2%로 계속해서 높아지는 상황이다. 국내에서 청소년 SNS 접근 제한 논의가 멈춘 동안 호주는 다음 달 10일부터 만 16세 미만 청소년의 SNS 금지하기로 결정했다. 뉴질랜드와 덴마크 정부도 15세 미만 아동의 SNS 접근을 금지하는 정책을 추진하고 있다. 말레이시아도 16세 미만의 청소년의 SNS 계정 사용을 금지하는 조치를 내년 시행할 예정이다. 국내에서는 SNS 플랫폼들이 개별적으로 청소년의 온라인 안전을 보장하기 위한 정책을 운영 중이다. 현재 SNS 플랫폼들은 부모님이 10대들의 SNS 관리할 수 있도록 '청소년 계정'을 운영하거나 핫라인을 설치하고, 사용 시간을 제어하는 방식으로 청소년을 보호하고 있다. 강압적인 재제 '독'될 수도…IT 환경 발달한 韓에는 안맞아 비정부기구(NGO), 심리학 교수는 SNS 플랫폼 기업들의 조치를 어떻게 평가할까. 이들은 청소년의 SNS 이용 제한만이 최선의 해답이 될 수 없다는 답을 내놨다. 곽금주 서울대 심리학과 교수는 “너무 강압적인 제재가 도리어 반발을 일으킬 수 있다”며 “집에서 게임을 금지하면 PC방을 가는 것처럼 한쪽을 막으면 다른 쪽으로 우회할 수 있다”고 진단했다. 특히, 청소년 SNS 이용 금지를 강제하는 것은 IT 환경이 고도로 발달한 한국의 실정에는 맞지 않다는 평가다. 틱톡과 청소년 보호 정책을 협력하는 푸른나무재단의 최홍서 주임연구원은 "한국은 세계에서 가장 빠른 속도로 청소년이 디지털 위험에 노출되는 국가 중 하나"라면서도 "금지 중심 대응이 아닌, 현장 기반 통합 안정 생태계를 구축하는 것이 가장 효과적이고 현실적인 해법"이라고 조언했다. 청소년 SNS 정책, 피해자 회복·안전 의식 주체화가 '먼저' 오히려 국내에서는 고도화된 IT 환경을 활용하는 방법이 온라인상에서 청소년 안전을 확보하는 데 효과적이라는 제언도 나왔다. 푸른나무재단은 정책 및 가이드라인 개선부터 핫라인을 통한 콘텐츠 신속 삭제, 피해자 회복 지원, 청소년 주체의 안전 문화 확산을 하나로 묶은 'K-청소년안전 파트너십 모델'을 제시했다. 전문가들은 SNS 플랫폼들이 개별적으로 단행하는 청소년 보호정책 외에도, 플랫폼 간의 협력과 청소년 스스로 제어할 수 있는 문화 확립을 당부했다. 한국여성변호사회 아동청소년특별위원장인 서혜진 변호사는 “SNS 상에서 문제가 되는 콘텐츠는 미디어를 잘 활용하는 능력을 타인을 괴롭히는데 사용한 것”이라며 “이런 콘텐츠가 문제가 될 수 있다는 교육이 함께 가야한다. 청소년들의 인식 개선 등에 먼저 방점이 찍혀 있어야 한다”고 말했다. 이어 “SNS 플랫폼마다 정책이 다른데, 함께 논의를 진행해 통용될 수 있는 가이드라인을 마련하는 것이 필요하다”고 덧붙였다. 교육학 교수들 “일부 규제는 필요...정부 정책도 마련돼야” 다만, 교육학 전문가는 성인과 청소년의 SNS 이용 정책에 대한 차별적 접근이 필요하다면서도 일부분 규제는 필요하다고 했다. 조상식 동국대 교육학과 교수는 “한국은 디지털 강국이라는 슬로건 때문에 IT 정책이 우선이라는 담론이 강한 나라”라며 “이로 인해 불가피하게 청소년들의 SNS 접근에 신경을 덜 쓰면서 이들이 위험에 무방비로 노출됐다”고 지적했다. SNS 접근 정책에 관해서는 “성인과 청소년에 서로 다른 차별화된 정책이 필요하다. 부모의 신분을 도용해 접근할 수 있어 (부적절한 콘텐츠에 대한) 추가적인 접촉 차단 장치가 요구된다”며 “일부 규제는 필요하다”고 부연했다. 청소년들의 SNS 사용 제재를 위해 정부가 정책 마련에 좀 더 적극적이어야 한다는 목소리도 있다. 박남기 광주교대 교육학과 교수는 “규제 없이 과하게 SNS가 사용되고 있어 한국에서도 만 15세 이하 청소년들의 SNS 사용을 강력히 제재하는 것이 필요하다”며 “이는 SNS 플랫폼 기업이 동참하지 않으면 힘들기에 이들이 책임을 지고 청소년 계정을 관리, 감독해줘야 한다”고 말했다. 또 “업체가 동참하도록 만들려면 법을 통해 규정을 만들어줘야 한다”면서 “가정에서, 혹은 학교에서 교육을 통해 (이들을 제재)하는 데는 한계가 있다”고 덧붙였다.

2025.11.28 10:31박서린 기자

오픈AI, 파트너사 해킹으로 일부 데이터 유출..."데이터 악용 주의"

오픈AI의 파트너사에서 보안 사고가 발생해 일부 사용자의 이름, 이메일 등 개인정보가 유출됐다. 유출된 데이터 규모는 제한되지만 이를 악용한 추가 범죄가 예상되는 만큼 주의가 요구된다. 오픈AI는 파트너사인 웹 분석 업체 믹스패널 시스템에서 일부 사용자 계정의 웹 분석 데이터가 공격자에게 유출됐다고 28일 밝혔다. 믹스패널은 오픈AI API 제품 웹 콘솔 프론트엔드에서 트래픽과 사용 행태를 분석하는 도구로 쓰여 왔다. 지난 9일 믹스패널은 시스템 일부에 대한 비인가 접근을 탐지하고 고객사 데이터 일부가 외부로 반출된 정황을 확인했다. 이후 자체 조사를 거쳐 오픈AI에 해당 데이터셋을 전달했고 오픈AI는 이를 바탕으로 영향 범위를 분석하고 있다. 오픈AI 측은 유출된 정보가 오픈AI API 계정에 연결된 프로필과 웹 분석 정보로 한정되며 플랫폼을 통한 챗GPT와 기타 소비자용 서비스 이용자는 이번 영향 범위에 포함되지 않는다고 설명했다. 개발자용 API 콘솔 이용자가 아닌 일반 챗GPT 이용자 계정은 이번 사고와 무관하다는 의미다. 구체적으로는 API 계정에 등록된 이름과 이메일 주소, 브라우저를 기반으로 추정한 대략적인 위치 정보, 접속에 사용된 운영체제와 브라우저 정보, 플랫폼 접속 직전에 방문한 웹사이트, 조직과 사용자 ID 등이 포함된 것으로 알려졌다. 대화 내용, 프롬프트와 응답, API 사용 로그, 비밀번호, 자격 증명, API 키, 결제 정보, 신분증 등 민감 정보는 이번 유출 범위에 포함되지 않았다는 것이 오픈AI의 설명이다. 이번에 노출된 정보 자체는 제한적이지만, 공격자가 이를 피싱·소셜 엔지니어링 공격에 악용할 가능성은 남아 있다. 이름, 이메일, 계정 ID, 대략적 위치 정보만으로도 실제 개발자나 조직을 노린 그럴듯한 사기 메일을 만들어 낼 수 있기 때문이다. 보안 전문가들 역시 민감도가 낮은 정보라도 여러 출처에서 모이면 신뢰를 가장한 공격 메시지 제작에 충분히 활용될 수 있다고 지적한다. 믹스패널 측은 이번 침해가 문자메시지를 악용한 스미싱 형태의 피싱 공격에서 비롯됐다고 설명했다. 공격자는 내부 계정 가운데 하나를 속여 로그인 정보를 탈취한 뒤, 이 계정으로 더 넓은 권한을 확보해 데이터셋을 추출한 것으로 알려졌다. 같은 기간 믹스패널을 사용하던 다른 서비스 사업자들도 유사한 유형의 사고 통지를 받은 것으로 전해졌다. 오픈AI는 사고 인지 후 믹스패널을 프로덕션 환경에서 제거했다고 밝혔다. 이어 믹스패널이 제공한 데이터셋을 자체적으로 재검토하고 타 파트너사·벤더와 함께 사고 경위와 영향 범위를 파악하고 있다고 덧붙였다. 오픈AI는 이번 사건을 계기로 믹스패널 사용을 종료했으며, 전체 벤더 생태계를 대상으로 보안 점검을 확대하고 파트너·공급사에 대한 보안 요구 수준을 한층 높이겠다고 강조했다. 또 오픈AI는 조직 관리자와 계정 소유자를 대상으로 개별 이메일을 통해 사고 사실과 영향을 받았을 수 있는 정보 범위를 안내하고 있다. 다만 비밀번호나 API 키, 인증 토큰이 유출된 정황은 확인되지 않았기 때문에 이번 사고만을 이유로 한 일괄 비밀번호 변경이나 키 교체까지는 권고하지 않는다는 입장이다. 오픈AI는 사용자가 유념해야 할 보안 수칙도 함께 제시했다. 우선 발신자가 오픈AI라고 주장하더라도 뜻밖에 도착한 메일·메시지에 포함된 링크나 첨부파일은 신중하게 열어야 한다고 당부했다. 또 오픈AI 안내 메일은 공식 도메인에서만 발송되며 이메일·문자·채팅으로 비밀번호나 API 키, 인증 코드를 요구하는 일은 없다고 재차 강조했다. 계정 보호를 위해서는 가능하면 계정에 다단계 인증(MFA)을 활성화하고 기업·조직 차원에서는 SSO에 MFA를 적용해 방어력을 높일 것을 권고했다. 오픈AI는 "신뢰와 보안, 프라이버시는 우리의 제품과 조직, 미션의 근간으로 이번 사고와 같은 이슈가 발생할 경우 투명하게 알리고 대응 상황을 공유하겠다"며 "급속히 커지는 AI 인프라와 이를 둘러싼 공급망 전반이 공격 표면으로 노출되고 있는 만큼 내부 시스템뿐 아니라 외부 벤더에 대해서도 한층 높은 수준의 보안 검증과 모니터링을 이어가겠다"고 밝혔다.

2025.11.28 10:26남혁우 기자

[리뷰] 문서·사진·영상, 8TB 개인 클라우드로 통합관리...시놀로지 비스테이션 플러스

시놀로지 비스테이션 플러스(BeeStation Plus)는 PC나 스마트폰, 클라우드에 흩어진 다양한 파일을 통합해 용량에 구애받지 않고 저장할 수 있는 개인용 저장장치다. PC와 스마트폰을 잘 다루지만 저장장치 구축이나 서버 관리에 익숙하지 않은 소비자를 겨냥했다. 유무선공유기나 라우터에 연결한 후 시놀로지 계정으로 제품을 활성화 하면 최단 5분 안에 개인 클라우드를 구축할 수 있다. 웹브라우저와 PC·모바일 전용 앱으로 PC나 스마트폰, 클라우드와 USB 저장장치에 흩어진 파일을 백업 가능하다. 사진 백업 기능 '비포토'에 등록한 사진은 AI 기반으로 동물, 거리 풍경, 사람 등으로 자동 분류되며 수동으로 앨범을 만들어 관리할 수 있다. 2024년 출시된 첫 제품인 '비스테이션' 대비 저장용량을 두 배인 8TB로 확장하고 프로세서를 인텔 셀러론 J4125로 업그레이드해 처리 속도를 높였다. 무상보증기간은 구입 후 3년간이며 가격은 8TB(단일 용량) 기준 70만원 전후. 기기 넘나들며 대용량 파일 자유롭게 저장 비스테이션 플러스의 기기 디자인과 초기 설정 방법은 지난 해 출시된 비스테이션과 같다(관련기사 참조). 비스테이션OS 업데이트와 프로세서 교체 등으로 추가된 기능 등을 중점적으로 확인했다. 비스테이션 플러스의 가장 기본적인 기능은 프라이빗 클라우드 '비파일즈'(BeeFiles)다. PC나 스마트폰 파일을 용량이나 종류 제한 없이 자유롭게 올리고 받으며 공유할 수 있다. 문서 파일을 동기화 폴더에 넣으면 사무실과 외부 카페, 집에서 지속적으로 동기화하며 작업할 수 있다. 버전 관리는 기본 8단계, 최대 32개로 되돌리기 가능하며 덮어써서는 안 되는 파일을 실수로 덮어써도 이를 복구해 시간 낭비를 줄일 수 있다. 모바일 메신저나 메일로 100MB 이상 대용량 파일을 공유하는 것은 여러 모로 한계가 있다. 파일 공유 전용 링크를 생성하면 이런 파일을 보다 간편하게 주고 받을 수 있다. 외부 이용자를 위해 비밀번호나 공유 기한이 지정된 링크 생성도 가능하다. PC 파일·저장장치 백업으로 자료 유실 방지 윈도10 지원 종료로 PC를 교체할 경우 바탕 화면이나 문서 폴더 등을 백업해 중요한 자료를 보존해야 할 필요가 있다. 윈도·맥용 비스테이션 소프트웨어를 설치한 다음 원하는 폴더를 백업해 자료 유실을 막을 수 있다. USB 플래시 메모리나 SSD, SD카드는 본체 뒤 USB-A/C 단자에 연결해 백업한다. 처음 연결하는 장치는 웹브라우저 메뉴에서 'USB 백업 생성'을 눌러야 하지만 다음부터는 연결하면 자동 백업이 시작된다. 백업 시작시, 종료시 짧은 '삑'소리로 이를 알린다. 백업된 파일 중 사진 파일은 사진 관리 기능 '비포토'(BeePhotos)로 복사한 다음 폴더별 수동 분류, 혹은 주제별 자동 분류 기능 등으로 관리할 수 있다. 아이클라우드·구글 포토 사진 일괄 백업 가능 애플 아이클라우드는 아이폰이나 아이패드로 찍은 사진을 자동으로 백업하고 애플 기기간 공유할 수 있다는 장점을 지녔다. 그러나 이를 다시 백업하려면 일정 용량별로 분할해 다운로드한 다음 다시 압축을 풀어야 하는 번거로움이 따른다. 비스테이션 플러스는 사진 백업 기능 '비포토'에서 애플 계정 로그인 후 사진 보관함 전체 파일을 자동으로 통째로 백업할 수 있는 수단을 제공한다. 사진 7만 2천장, 동영상 918개가 저장된 약 650GB 파일을 모두 백업하는 데는 500Mbps 회선 기준으로 약 이틀이 걸린다. 일부 중복된 파일을 제외하고 모든 파일이 정상 백업됐다. 백업된 파일은 시놀로지가 개발한 자체 AI 모델로 다양한 테마에 따라 자동 분류된다. 분류 과정에서 외부 서버와 데이터를 주고 받지 않으며 모든 처리는 기기 내에서 일어난다. 클라우드 스토리지 서비스 백업 후 통합 관리 클라우드 스토리지가 기본 제공하는 공간은 마이크로소프트 원드라이브 5GB, 구글 드라이브 10GB, 드롭박스 2GB 등으로 극히 제한적이다. 문서 파일이 아닌 사진이나 동영상 등을 백업하는 데는 모자라며 용량 제한을 벗어나기 위해 여러 서비스에 파일을 분산시키기 쉽다. 비스테이션 플러스는 여러 서비스에 흩어진 파일을 한데 모아 관리할 수 있는 기능을 기본 제공한다. 파일 단순 백업(단방향 내려받기)이나 동기화 중 하나를 선택할 수 있고 계정에 로그인만 하면 이후 별도 조작 없이 주요 파일을 자동으로 가져온다. 기기 웹 인터페이스에 접속한 다음 문서 파일, 사진 파일 등을 분리해서 비드라이브 플러스 안에 남기고 클라우드 스토리지의 용량을 비울 수 있다. 서비스 장애 등에 대비해 파일을 이중백업하는 용도로 활용하는 것도 가능하다. 연간 구독료 없이 대용량 파일 백업 가능 애플 아이클라우드, 구글 드라이브/포토 등 기기·플랫폼 제조사가 제공하는 클라우드 스토리지 서비스는 편리하지만 무료 용량에는 상당한 제약이 있다. 또 대부분 해외에 서버를 두고 있어 동기화나 전송 속도가 느리다. 일부 서비스는 최대 용량 2TB만 제공하며 아이클라우드는 6TB를 넘어서는 순간 1년에 50만원 이상 구독료를 요구한다. 일정 주기별 구독료 상승도 있다. 비스테이션 플러스는 8TB(실용량 6.91TB) 공간 안에 데이터 감시나 유출 걱정 없이 원하는 모든 파일을 편리하게 백업하고 언제 어디서나 접근할 수 있다. 기존 클라우드 서비스 3TB(드롭박스)를 3년간 구독할 비용으로 두 배 이상 용량 활용이 가능하다. 단 하드디스크 드라이브 1대로 구동되는 만큼 기계적인 고장으로 인한 데이터 손실 위험도 여전히 존재한다. 시놀로지는 올해부터 이 문제를 해결할 수 있는 클라우드 백업 서비스 '비프로텍트'도 추가했다. 비프로텍트는 비스테이션에 저장된 모든 파일을 시놀로지가 운영하는 C2 클라우드에 백업해준다. 저장된 파일은 최대 8개 버전으로 보존하며 저장된 데이터는 비밀번호를 이용해 AES 256비트로 암호화한다. 이용료는 8TB 모델 기준 월간 11.99달러(약 1만7천원), 연간 119.99달러(약 17만 5천원)이며 구입 후 3개월간 무료로 제공된다. 비프로텍트 이외에 외부 NAS나 저장장치로 파일을 백업하는 옵션도 여전히 유효하다.

2025.11.28 08:33권봉석 기자

"대학 최초 '에듀 시큐리티 플랫폼' 구축...피앤피시큐어-연대 MOU

연세대학교가 급변하는 정보보호 환경에 선제적으로 대응하기 위해 통합 접근제어 전문 기업 피앤피시큐어(대표이사 박천오)와 전략적 협력 관계를 구축했다. 양측은 'Edu-Security Platform 구축을 통한 정보보호 수준 향상'을 위한 업무협약(MOU) 체결했다고 26일 밝혔다. 이날 연세대 본관 소회의실에서 열린 협약식에는 양 기관 주요 관계자들이 참석했다. 이 자리에서 양측은 국내 대학 최초로 통합 정보보호 플랫폼(Edu-Security Platform)을 구축하는 데 뜻을 모으고 상호 협력하기로 했다. 이는 연세대학교의 정보보안 관리 및 투자 의지와 피앤피시큐어의 기술력이 결합된 결과로, 대학 정보보호 시스템의 새로운 표준을 제시할 것으로 기대를 모은다고 회사는 강조했다. 이번 MOU는 연세대학교의 정보보호 수준을 향상시키고, 다중 캠퍼스 환경에 최적화된 보안 아키텍처를 확보하는 데 중점을 둔다. 주요 협력 분야는 ▲연세대학교의 정보보호 수준 향상을 위한 기술적·정책적 협력 ▲피앤피시큐어 제품군을 기반으로 한 Edu-Security Platform 구축 및 운영 ▲정보보호 관리체계(ISMS) 인증 대응 및 감사 체계 고도화를 위한 기술 교류 ▲보안 로그 통합, 계정 및 권한 관리, 지속 인증 등 차세대 보안 기술 공동 검증이다. 특히, 'Edu-Security Platform'은 피앤피시큐어의 핵심 기술인 통합 접근제어 및 계정관리(Unified-IAM) 시스템을 기반으로 한다. DB 접근제어(DBSAFER DB), 시스템 접근제어(DBSAFER AM), 계정 관리(DBSAFER IM), 실시간 안면 인증(FaceLocker) 등 피앤피시큐어의 모든 보안 솔루션을 통합 적용하는 이 플랫폼은 복잡한 대학 환경에서 여러 보안 영역을 단일 플랫폼에서 관리할 수 있게 해 운영 효율성을 극대화해준다. 연세대학교 정보보호담당자는 "이번 피앤피시큐어와의 협력은 'Edu-Security Platform'을 통해 학생과 교직원의 데이터를 안전하게 보호할 수 있는 정보보호 관리체계를 구축하는 것이 최우선 과제"라며 "이를 통해 연세대학교의 정보보호 수준을 한 단계 더 높일 수 있을 것 "이라고 기대를 표했다. 피앤피시큐어 박천오 대표는 "대학 최초의 Edu-Security Platform 구축 사례는 Unified-IAM 기술의 우수성을 다시 한번 입증하는 기회"라며 "우리는 이 플랫폼이 대학 보안 시장의 표준 레퍼런스로 자리매김할 수 있도록 기술 지원에 만전을 기하고, 연세대학교의 정보보호 수준 향상에 지속적으로 기여할 것"이라고 밝혔다. 'Edu-Security Platform'은 일회성 사업이 아닌, 변화하는 IT 환경과 새로운 보안 위협에 유연하게 대응할 수 있는 제로트러스트 기반 통합 보안 플랫폼으로 발전시킬 예정이다. 이를 통해 안전하고 효율적인 정보보호 체계를 구현하고, AI·클라우드 등 차세대 연구 사업과 산학협력, 인재 육성 등과 연계한 장기적 파트너십 강화에도 기여할 전망이다.

2025.11.27 22:44방은주 기자

넷마블, PC 게임 포털 해킹 조사 적극 협조...사과문 공지

넷마블(대표 김병규)은 '바둑', '장기' 등과 같은 PC 게임을 서비스하는 포털사이트 등에서 발생한 고객 및 일부 임직원 정보 유출 건에 대한 자체 조사 결과를 27일 밝혔다. 회사 측에 따르면 PC 게임 포털 사이트 회원의 유출 규모는 휴면 계정을 포함해 총 611만여명으로 집계됐고, 유출된 정보는 이름과 생년월일, 암호화된 비밀번호 등이다. 단, 주민등록번호 등과 같은 고유식별정보나 민감정보 유출은 없는 것으로 확인했다는 것이 회사 측의 설명이다. 또한 이름과 생년월일 등의 개인정보가 이미 삭제되어 개인을 식별할 수 있는 정보는 아니지만, 현재는 휴면 처리된 채로 남아 있던 ID와 암호화된 비밀번호 3천100만여개도 유출된 것으로 파악했다. 해당 ID들은 PC포털 사이트에서 회원 1인당 5개까지 중복하여 생성된 것으로 보인다. 이와 함께 2015년 이전의 PC방 가맹점 약 6만6,000여곳의 사업주 명, ID와 이메일 정보, 전현직 임직원의 이름, 생년월일, 회사 이메일주소 등 약 1만7,000여건으로 알려졌다. 넷마블은 침해 사실의 구체적인 규모를 공개한 데 대해 고객들의 혼선을 최소화하고 정보 공개의 투명성을 확보하기 위해서라고 해명했다. 넷마블 관계자는 “이번 해킹 사건으로 인해 개인정보가 유출된 점에 대해 진심으로 사과드린다”며 “고객분들께 실질적인 피해가 가지 않도록 최선의 노력을 다하고 있으며, 관계기관의 조사에도 최대한 성실히 임할 것을 약속드린다. 시스템 전반에 대해 확대 점검을 진행하고, 재발 방지 대책 수립에 만전을 기하겠다”고 전했다.

2025.11.27 19:59이도원 기자

"내년 랜섬웨어·AI 기반 공격 이어진다…공급망 공격도 고도화"

인공지능(AI) 기반 공격 확산, 랜섬웨어 공격 심화 등이 내년 사이버 보안 위협으로 꼽혔다. 안랩은 27일 '2026년 5대 사이버 보안 위협 전망'을 발표하며 내년 사이버 보안 위협으로 ▲AI 기반 공격의 전방위 확산 ▲랜섬웨어 공격 및 피해 심화 ▲공급망 공격 고도화 ▲국가 핵심 인프라에 대한 위협 확대 ▲리눅스 위협 증가 등을 꼽았다. 안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 “2026년에도 올해와 유사한 공격 양상이 이어지는 가운데, 공격자는 IT 환경 변화에 따른 보안 공백을 파고들며 한층 정교하게 진화할 것”이라며 “조직과 개인 모두 예상하지 못한 보안 사각지대를 미리 점검하고 대응 역량을 강화할 시점”이라고 말했다. 우선 내년에는 AI가 표적에 대한 맞춤형 공격을 실행하는 단계로 본격 진입할 전망이다. 안랩은 이미 공격자는 생성형 AI를 악용해 사회공학적 공격을 수행하고 있으며, 향후에는 사용자 환경을 실시간으로 분석해 맞춤형 악성코드를 생성하는 등의 '적응형 공격'이 확산될 것으로 봤다. 올해 역대 최고 수준을 기록한 랜섬웨어 공격도 이어질 전망이다. 전 세계적으로 새로운 랜섬웨어 조직이 대거 등장하면서 랜섬웨어 생태계가 파편화되고 있고, 이에 따라 대형 조직은 정교한 표적 공격을, 소규모 조직은 무차별적 공격을 감행하면서 피해가 커질 우려가 나온다. 특히 기업의 보안 강화와 정부의 랜섬웨어 몸값 지불 자제 기조로 인해 랜섬웨어 그룹들의 수익성이 감소함에 따라, 공격자들은 보안 역량이 부족한 중소기업을 새로운 타깃으로 삼을 가능성도 제기된다. IT 업계의 오픈소스 의존도가 높아지면서 이를 노린 소프트웨어(SW) 공급망 공격도 심화할 전망이다. 나아가 SW뿐 아니라 클라우드, 하드웨어까지 공격당할 우려가 제기되고 있다. 안랩은 국가 간 공급망 보안 프레임워크를 수립해야 할 필요가 있다고 강조했다. 의료, 제조업 등에 대한 공격이 전년 대비 급증하면서 국가 핵심 인프라를 겨냥한 사이버 공격이 내년에도 계속될 전망이다. 안랩은 국가 핵심 인프라는 공격을 받으면 피해가 큰 데다, 고가치 데이터를 다루지만 보안 투자가 상대적으로 부족하기 때문에 공격 타깃이 된다고 봤다. 이에 내년에는 철도, 항만, 항공, 통신망 등 디지털 전환 속도가 빠른 사회 기반 시설이 주요 타깃으로 떠오를 가능성이 높을 것으로 예상했다. 기업 서버 환경에서 리눅스 사용이 증가하면서 이를 향한 공격도 늘어날 것으로 보인다. 리눅스는 클라우드와 컨테이너 환경의 기반으로서 수많은 PC와 데이터가 연결돼 있다. 이에 침해사고가 발생하면 피해 규모 역시 겉잡을 수 없이 커진다. 안랩에 따르면 실제로 올해 6월 한 달에만 176개 리눅스 시스템이 1만2천건 이상의 공격을 받았으며, 유형 또한 다양했던 것으로 분석됐다. 안랩은 이러한 보안 위협에 대비하기 위해 조직 차원에서는 ▲PC·OS·SW·웹사이트 등에 대한 수시 보안 점검 및 패치 적용 ▲주요 계정에 대한 인증 이력 모니터링 ▲멀티팩터인증(Multi-Factor Authentication) 도입 ▲위협 인텔리전스 서비스로 최신 공격 기법 파악 ▲지속적인 임직원 보안 교육 ▲주기적인 공급망 보안 체계 점검 등 조직의 환경에 최적화된 대응책을 마련해야 한다고 주문했다.

2025.11.27 16:54김기찬 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

이창용 "중동 전쟁으로 韓경제 공급 충격…전개따라 스태그 우려도"

배달앱 사회적 대화 첫날부터 신경전…수수료 인하 공감에도 갈등 표출

"비전공자도 손쉽게"…노코드 3D 에디터 '유니티 스튜디오' 직접 써보니

닻 올린 방미통위, 방송 3법 시행령 개정 착수..."현장 안착 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.