• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'알바천국아이디판매업자 ● 텔레문의 tway010 ● Facebook실명계정판매 트위터 해킹 계정매입,k1V'통합검색 결과 입니다. (1466건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美 국방부, '보안 최우선' SW 조달 체계 전면 개편…국내도 검토 시급

미국 국방부(DoD)가 사이버 공격과 소프트웨어(SW) 공급망 위협의 증가에 대응해 소프트웨어 조달 시스템을 전면 개편한다. 이번 개편은 보안을 최우선 원칙으로 내세우는 것이 특징이며, 국내 주요 조직들도 이와 같은 방향성을 검토해야 한다는 필요성이 제기되고 있다. 지난 10일 DoD 케이티 아링턴 최고정보책임자(CIO)은 국방부 전역에 발송된 공식 메모를 통해 새로운 조달 정책 이니셔티브인 'SW패스트트랙(SWFT)'을 수립할 것이라고 밝혔다. SWFT 이니셔티브는 국방부가 운용하는 모든 소프트웨어에 대해 획득부터 테스트, 승인까지의 전 과정을 전면 재설계하고 그 과정 전반에 '보안을 기본값으로 내재화'하는 것을 목표로 한다. 아링턴 CIO는 해당 메모에서 "국방부의 사이버보안 및 공급망 위험관리(SCRM) 관행은 소프트웨어 개발과 공급망 리스크가 점점 더 정교해지고 복잡해지는 현실에 맞춰 지속적으로 적응하고 진화해야 한다"고 강조했다. 이번 SWFT 계획은 기존 소프트웨어 조달 방식이 보안 위험의 사각지대를 만들어왔다는 문제의식에서 출발한다. 메모에 따르면, DoD는 SW 코드 구성요소의 출처, 포함된 오픈소스 및 외부 라이브러리 목록, 패치 이력 및 취약점 관리 상태 등을 투명하게 식별할 수 있는 체계를 갖출 계획이다. 이와 관련해 DoD는 오픈소스SW(OSS)의 사용 자체를 제한하거나 배제하지는 않지만 OSS를 포함한 모든 구성요소의 출처, 유지 주체, 보안 대응 체계 등을 명확히 문서화할 것을 요구하고 있다. 오픈소스를 사용할 경우 해당 코드가 어디에서 유래했고 어떤 보안 리스크를 동반하며 어떻게 유지·관리되는지를 입증할 수 있어야 한다는 원칙이 적용된다는 것이다. 이를 위해 향후 조달 프로세스에 소프트웨어 구성요소 목록(SBOM) 제출, 보안 테스트 결과 공유, 제3자 감사 또는 보안 검증 자료 확보 등의 절차가 단계적으로 포함된다. 이번 조치는 2022년 미국 백악관 예산관리국(OMB)이 전 연방기관에 발송한 '안전한 소프트웨어 개발 가속화' 메모의 연장선으로 해석된다. 당시 OMB는 연방기관이 사용하는 모든 소프트웨어에 대해 공급업체가 보안 개발 기준(SSDF)을 충족했는지를 공식 문서 형태로 진술하도록 요구했다. 오픈소스를 포함한 모든 소프트웨어는 그 출처와 보안 유지 체계에 대한 책임이 명확히 정의돼야 한다는 원칙을 제시한 바 있다. SWFT 이니셔티브는 이러한 연방 정부의 보안 정책을 군사적 환경에 특화된 실행계획으로 구체화한 첫 사례로 평가된다. 이 같은 흐름 속에서 국내 공공·국방 조직도 조달 체계의 방향성을 재검토해야 한다는 의견이 전문가들을 중심으로 제기되고 있다. 특히 최근 들어 SK텔레콤, CJ올리브네트웍스 등 주요 기업을 비롯해 교육기관, 의료기관, 연구기관 등 다양한 분야에서 해킹 및 정보 탈취 사고가 반복적으로 발생하고 있어 공급망 보안에 대한 통합적 대응체계 마련이 시급하다는 지적이 뒤따른다. 또한 국내 공공SW 시장은 오픈소스 활용률이 높지만 공급망에 포함된 오픈소스 코드의 보안 상태를 사전에 검증하고 관리할 수 있는 제도적 장치는 미흡하다는 평가가 많다. SBOM 제출, 코드 출처 추적, 유지보수 주체 명시 등의 체계가 마련되지 않을 경우 보안 취약점이 방치된 채 배포되고 운영될 가능성이 있으며, 그 피해는 최종 사용자와 국민에게 전가될 수 있다는 우려다. 아링턴 CIO는 "보안은 선택이 아닌 필수이며, 국방부는 소프트웨어 개발과 조달의 전 과정에 보안을 통합하겠다는 명확한 의지를 갖고 있다"며 "DoD의 사이버보안 및 공급망 위험관리(SCRM) 체계는 단순히 유지되는 수준을 넘어 끊임없이 진화하는 위협 환경에 맞춰 적극적으로 발전해야 한다"고 재차 강조했다.

2025.05.11 10:10남혁우

미국, 국경 경비 강화…모든 출국자 얼굴 촬영

미국이 국경 경비를 강화한다. 입국자에 이어 모든 출국자까지 얼굴을 카메라로 사진 찍어 기록한다. 미국 관세국경보호청(CBP)은 국경 검문소에서 캐나다와 멕시코로 향하는 차량에 탄 모든 승객 얼굴을 사진 찍어 여권·비자 등과 대조한다고 미국 잡지 와이어드가 9일(현지시간) 보도했다. 관세국경보호청은 자동차로 입·출국하는 모든 사람, 운전석과 조수석 포함 2~3번째 줄에 앉은 사람 사진까지 즉시 촬영해 여권과 대조하는 기술을 최근 주요 기업에 요청했다고 와이어드는 전했다. 관세국경보호청은 생체 인식으로 미국 출국을 확인한다고 발표했다. 언제부터 시행할지는 밝히지 않았다. 얼마나 많은 사람이 스스로 미국을 떠나는지, 추방되는지 추적하기 위해서라고 와이어드는 분석했다. 도널드 트럼프 미국 행정부는 불법체류자에게 자발적으로 미국을 떠나라는 입장이다. 관세국경보호청은 미국 입국자 얼굴을 여권·비자 사진과 이미 대조하고 있다며 앞으로 출국자도 같은 절차를 거치는 것이라고 설명했다. 국경을 넘을 때 찍은 모든 외국인 사진을 저장해 이후 국경을 통과할 때에도 신원을 확인하고자 쓴다.

2025.05.10 11:35유혜진

위성으로 보니 '딱 걸렸어'···北 개성공단 가동하고 中 원전수 배출

위성으로 보니 한국 몰래 북한이 개성공단을 가동하거나 중국이 원자력발전소 오염수를 내보낸 정황이 드러났다. 정성학 한국우주안보학회 우주안보연구소 박사는 9일 서울 중구 플라자호텔에서 열린 한국우주안보학회 '2025 춘계학술대회'에서 위성 정보를 활용한 사례를 이같이 발표했다. 정 박사는 “한국 열적외선 위성은 세계 5위권”이라며 “미국에서 한반도 전문가로 꼽히는 빅터 차가 세운 북한 전문 매체가 이처럼 평가한다”고 전했다. 빅터 차는 한국계 미국인 정치학자다. 미국 조지타운대 교수이자 미국 전략국제문제연구소(CSIS) 부소장 겸 한국석좌다. 정 박사는 “북한 함경북도 증평온실농장을 열적외선 위성으로 살펴봤더니 가운데만 난방이 돌아가고 가장자리는 불량했다”며 “기술이나 비용이 부족하다는 것”이라고 말했다. 그러면서 “개성공단은 뜨거운 빨간색으로 보였다”며 “한국 모르게 공장이 돌아갔다”고 설명했다. 그는 “서해와 맞닿은 중국 랴오니성 원전을 살펴봤더니 한겨울에도 바다 수온이 뜨거웠다”며 “원자로에서 뜨거운 폐수를 내보냈다는 증거”라고 짚었다. 이어 “서해에 배출된 폐수가 사흘이면 인천 앞바다까지 온다”며 “환경 문제를 푸는 데 위성을 쓸 수 있다”고 주장했다.

2025.05.09 16:52유혜진

정부, 해킹 2차 피해 원천 차단 나섰다…공공SW 보안사업 일제 착수

최근 SK텔레콤, CJ올리브네트웍스 등 국내 주요 기업과 조직을 겨냥한 연쇄 해킹 사고가 발생했다. 이에 2차 피해 방지를 위해 정부가 전례 없는 속도로 사이버보안 강화에 나서고 있다. 9일 과학기술정보통신부와 한국인터넷진흥원(KISA)은 민간 기업에 보안 강화를 요청하는 공문을 긴급 발송하고 AI 기반 대응 역량 강화와 공급망 보호 체계 고도화를 위한 관련 사업들을 잇달라 발주하며 전방위 대응에 돌입했다. 업계에 따르면 최근 발생한 해킹 사고는 단순 데이터 유출을 넘어, 네트워크 장악, 백도어 설치, 내부 시스템 변조 시도 등 고도화된 침투 기법을 동반했다. 특히 통신, 물류, 유통 등 핵심 인프라가 공격 대상이 되면서 사이버 범죄가 '국가적 위협' 수준으로 확산되고 있다. 과기정통부와 KISA는 이러한 위협에 신속히 대응하기 위해 6천여개 국내 주요 기업과 공공기관을 대상으로 한 협조 체계를 가동했다. 동시에 AI 분석, SBOM 공급망 보안, 위협 인텔리전스 데이터셋 고도화 등 보안 프로젝트를 긴급히 착수했다. KISA에서 발주한 '소프트웨어 구성요소(SBOM) 기반 공급망 보안 모델 구축 지원사업'은 기존 해킹 등으로 탈취된 정보가 SW 공급망을 통해 다시 악용되는 것을 차단하고, 대규모 피해 확산을 막기 위한 선제적 보안 조치다. SBOM은 SW에 포함된 오픈소스와 외부 라이브러리 등 구성요소를 목록화한 '디지털 재료표'로, 보안 취약 요소를 사전에 식별할 수 있게 해주는 도구다. 관련 보안 모델을 구축함으로써 공급망 내 잠재 위협을 조기에 파악하고 해킹으로 탈취된 정보가 타 시스템 공격에 재활용되는 피해 확산을 선제적으로 차단한다는 전략이다. KISA는 해당 사업을 통해 중소·중견·대기업이 참여하는 8개 과제를 운영하며, 회계 전문기관을 통해 사업비 편성·집행·정산 전 과정을 컨설팅받도록 했다. 이를 통해 사업비 오용을 방지하고, 공급망 보안 관련 기술 개발이 실제 보안 성과로 이어질 수 있도록 할 계획이다. '사이버보안 AI 데이터셋 최신화 및 활용 강화' 사업은 해킹 사고 발생 이후 해당 위협이 타 기업, 유사 인프라, 하청망 등으로 전이되는 '2차 피해'를 조기에 차단하기 위한 인공지능(AI) 기반 감시체계 구축을 목표로 한다. 정부는 최신 침해사고, 악성코드, 피싱, 랜섬웨어 등 위협 정보를 대규모로 수집·정제해 3억 건 이상의 고품질 AI 학습 데이터셋을 구축하고 이를 기반으로 위협 탐지용 대규모 언어모델(LLM) 기반 AI 모델을 개발할 예정이다. 해당 AI 모델은 단편적인 지표(IoC) 분석에 그치지 않고, 공격자 특성과 침투 경로, 위협 간 연관성을 맥락 기반으로 분석함으로써 동일한 공격자가 다른 산업군을 겨냥했을 가능성까지 탐지한다 더불어 구축한 데이터셋은 중소·중견기업 30개 이상을 대상으로 개념실증(PoC) 작업을 거쳐 보안 취약점 대응에 활용되며, API와 웹 인터페이스도 함께 제공돼 민간의 자율 대응 역량 강화에 활용된 방침이다. 이와 함께 탈취된 데이터를 이용한 피싱, 스팸 공격 등을 방지하기 위해 사이버 위협 인식 교육과 예방 콘텐츠 제작 사업도 실시한다. 최신 스팸 수법 및 사회적 이슈를 반영한 카드뉴스 및 영상 콘텐츠 제작, 불법스팸 전송 법적 규제 및 처벌 사례 안내 등의 보안 인식 제고 사업을 통해 국민들의 피해를 줄일 계획이다. 이 밖에도 정부 부처는 멀티 LLM 기반 웹 애플리케이션 취약점 자동 진단 시스템, AI 기반 악성 딥페이크 탐지, ASM 기반 AI 자동 공격코드 생성·대응 시스템 등 다양한 해킹 수법에 대한 선제적 방어책 마련을 위한 공공사업을 지속적으로 발주해 사이버 공격으로 인한 피해를 최소화할 계획이다. KISA의 오진영 정보보호산업본부장은 "국민 디지털 안전 강화를 위한 디지털 혁신 기술 기반의 신규 보안 과제 발굴을 적극적으로 지원하겠다"며 " 앞으로도 디지털 신기술의 빠른 발전 속도에 따라 고도화된 사이버 위협에 맞서기 위해 국내 정보보호 산업의 내실 강화와 시장 성장을 견인할 것"이라고 말했다.

2025.05.09 16:36남혁우

인텔, 워크스테이션용 '아크 프로' 2세대 GPU 공개 임박

인텔이 워크스테이션용 '아크 프로' 2세대 GPU를 이르면 이달 하순 진행되는 '컴퓨텍스 타이베이 2025' 기간 중 공개 예정이다. 2023년 '아크 프로 A60' 출시 이후 약 2년만이다. 인텔은 연산 성능과 전력 효율, AI 처리를 최적화한 Xe2 아키텍처 기반 아크 2세대 GPU(배틀메이지)를 지금까지 데스크톱PC용 B570/B580 그래픽카드와 노트북용 코어 울트라 200V(루나레이크) 내 GPU 타일에만 공급했다. 아크 프로 2세대 GPU는 기존 데스크톱PC용으로 출시된 아크 B580(BMG-G21)을 기반으로 최대 24GB 메모리를 탑재해 AI 처리를 강화할 것으로 보인다. 초급 AI 개발자나 보급형 워크스테이션 탑재가 예상된다. 지난 해 9월부터 노트북·데스크톱용 제품 출시 인텔 아크 2세대 GPU는 연산 성능을 개선한 Xe2 코어로 구성됐다. 전세대 Xe 코어 대비 전력 효율과 AI 처리 성능 향상에 중점을 뒀다. AI 연산에 필요한 XMX(Xe 행렬 확장) 엔진이 추가됐고 INT2, INT4, INT8, FP16, BF16 등 AI 연산이 요구하는 자료형을 폭넓게 지원한다. Xe2 코어를 적용한 GPU는 코어 울트라 200V(루나레이크) 프로세서에 내장된 아크 130V/140V GPU, 데스크톱PC용으로 출시된 아크 B570/B580 등이 전부다. 노트북용 코어 울트라 200H(애로우레이크)에는 아크 1세대 GPU에 XMX를 더한 제품이 탑재됐다. 반면 일반 소비자용 제품과 달리 Xe2 아키텍처를 적용한 워크스테이션용 GPU는 현재까지 출시되지 않았다. 티저 이미지로 아크 프로 2세대 GPU 공개 예고 인텔은 2022년 8월 모바일(노트북) 워크스테이션용 '아크 프로 A30M', 데스크톱PC용 '아크 프로 A40·A50'을 시작으로 2023년 '아크 프로 A60·A60M'까지 총 5종의 전문가·워크스테이션용 GPU를 출시했다. 그러나 인텔은 8일 공식 X(구 트위터) 계정에 '새 인텔 아크 프로 GPU가 기다리고 있다. 타이베이에서 만나자'며 아크 프로 GPU 탑재 그래픽카드로 추정되는 티저 이미지를 노출했다. AI·LLM 처리 위해 최대 24GB 메모리 탑재 전망 아크 프로 2세대 제품 관련 정보는 이미 지난 3월 말부터 포착되기 시작했다. 아크 B580의 다이(Die)에 부여된 모델명인 'BMG-G21' 관련 부품이 베트남으로 선적됐다는 사실이 드러난 바 있다. 전 세대 제품인 아크 프로 A60이 탑재 가능한 메모리는 최대 12GB다. 그러나 매개변수(패러미터)가 100억 개 이상인 거대언어모델(LLM) 용량은 8GB에서 10GB를 가볍게 넘어서며 이를 원활히 처리하려면 최소 16GB 이상이 필요하다. BMG-G21(B580)은 Xe2 코어 20개로 구성됐고 최대 24GB 메모리를 탑재할 수 있다. 곧 공개될 아크 프로 그래픽카드도 최대 24GB 메모리를 탑재해 의료 영상 분석, 8K 영상 편집 등 대용량 데이터 처리 최적화를 꾀할 것으로 보인다. 인텔, 이달 하순 타이베이서 브리핑 진행 단 아크 B580 GPU의 성능은 엔비디아 지포스 RTX 4060과 비슷하거나 조금 아래 수준인 것으로 평가된다. 이에 따라 고성능보다는 가격 대비 성능을 앞세워 보급형 워크스테이션이나 AI 개발자를 겨냥할 것으로 보인다. 관련 업계에 따르면 인텔은 이달 하순 컴퓨텍스 타이베이 2025 기간 중 각국 기자단을 대상으로 아크 프로 GPU 관련 브리핑을 진행할 예정이다. 구체적인 제품군(SKU)과 출시 일정도 해당 시점에 공개될 전망이다.

2025.05.09 16:22권봉석

오픈게임 재단, 크로쓰 공식 백서 공개…"이용자 중심 웹3 게임 생태계 구축”

오픈게임 재단(Opengame Foundation, OGF)이 웹3 게임 인프라 프로젝트 크로쓰의 공식 백서 'White Paper v1.0'을 지난 8일 발표했다. 크로쓰는 블록체인 기술을 활용해 이용자에게 진정한 자산 소유권을 부여하고 개발자와 가치 공유를 실현하는 것을 핵심 목표로 삼고 있다. 크로쓰 측은 공식 X(구 트위터)를 통해 “기존 게임 산업은 중앙집중형 구조로 인해 이용자가 실질적 보상을 받기 어렵다”며 “우리는 NFT와 자체 게임 토큰 발행 기능을 바탕으로 자산을 자유롭게 이전하고 거래할 수 있는 생태계를 조성하고자 한다”고 밝혔다. 백서에 따르면 크로쓰는 ▲이용자 자산의 온체인 소유권 구현 ▲게임사 간 자산 상호 운용성 ▲P2P 거래·대여·경매 기능 등으로 구성된 탈중앙 게임 경제 모델을 제시한다. 이를 통해 이용자는 특정 게임에 종속되지 않고 획득한 자산을 다양한 게임에서 자유롭게 활용할 수 있으며 개발자는 간편한 통합 툴킷으로 손쉽게 블록체인 기능을 구현할 수 있다. 기술적으로는 이더리움 호환 독립 레이어1 블록체인과 함께, BNB 스마트 체인과의 크로스체인 브리지, 주기적 체크포인트 시스템, 동적 가스 요금 위임 구조 등도 탑재된다. 이를 통해 낮은 수수료와 높은 트랜잭션 처리량을 유지하면서도 사용자는 지갑·가스비 등 복잡한 요소 없이 직관적인 사용자 경험을 누릴 수 있도록 설계됐다. 크로쓰는 향후 100개 이상의 게임 온보딩을 단기 목표로 제시하며 이용자 가 보유한 NFT를 여러 게임에서 공유하고 활용할 수 있는 환경을 조성할 계획이다. 또한 게임 외에도 디지털 예술, 음악, 메타버스 등으로 확장 가능한 구조를 갖췄다. 백서에는 프로젝트의 장기 방향성과 거버넌스를 담당할 독립 비영리 단체 '오픈게임 재단'의 역할도 명시됐다. 스위스에 본사를 둔 재단은 개발자 지원, 생태계 확장, 기술 감사 및 프로토콜 표준화 등을 책임지며 글로벌 협업과 지속 가능한 생태계 조성을 목표로 한다. 한편 크로쓰는 지난 3월 프라이빗 세일을 마무리하고 오는 5월 15일 퍼블릭 세일을 앞두고 있다. 크로쓰 토큰은 현재 BNB 스마트 체인에 발행돼 있으며 스테이블코인 USD1과 직접 교환이 가능하다. 크로쓰 측은 향후 주요 글로벌 거래소 상장도 추진 중이다.

2025.05.09 11:04김한준

"SKT 해킹 원인 'BPF도어' 무료 점검하세요"···파이오링크, 도구 배포

파이오링크(대표 조영철)는 최근 발생한 대규모 통신사 해킹 사태와 관련, 국가 사이버 안보 강화와 공공의 안전 확보를 위한 조치로 BPF도어(BPFDoor) 악성코드 점검 도구를 무료 배포한다고 8일 밝혔다. 이번에 공개한 점검 도구는 최근 이슈가 된 'BPF도어' 악성코드를 점검할 수 있는 스크립트 형태의 도구다. 해당 악성코드는 리눅스 기반 시스템에 침투해 보안 장비 탐지를 우회하고, 외부 명령을 수신해 민감 정보를 유출하는 고도화된 백도어로 분석됐다. 특히, SKT 해킹 사고에서는 유심(USIM) 관련 일부 정보 파일이 외부로 전송된 정황이 포착, 국가 인프라에 대한 경각심을 불러일으켰다. 조영철 파이오링크 대표는 “이번 사태는 단순한 기업 보안 사고를 넘어, 국가 기반시설 전반에 대한 보안 점검이 시급하다는 경고”라며 “이와 유사한 공격이 향후 반복될 가능성이 높은 만큼, 모든 기관과 기업이 자가 진단할 수 있도록 BPF도어 점검 도구를 무상으로 제공한다”고 밝혔다. 파이오링크가 배포하는 이 점검 도구는 한국인터넷진흥원(KISA)에서 공지된 악성코드 및 악성 C2서버를 탐지하는 점검 도구이며, 리눅스(CentOS, Ubuntu 등) 환경에서 테스트를 완료한 상태다. 사용자는 파이오링크 공식 홈페이지 내 '보안위협분석 게시판'에서 별도 회원가입이나 제약 없이 즉시 다운로드할 수 있다. 한편, 파이오링크는 보안 솔루션 개발 뿐 아니라 보안관제, 보안컨설팅, 취약점 진단, 모의해킹, CTI(Cyber Threat Intelligence) 등 폭넓은 보안 서비스를 제공하고 있다. 특히 고급 보안 인력으로 구성된 사이버위협분석팀을 통해 주요 침해사고에 대한 원인 분석과 재발 방지 대책을 수립하며, 정기적으로 월간 보안 동향 리포트를 발간해 국내외 보안 이슈를 공유하고 있다. 파이오링크는 앞으로도 사이버 위협 대응을 위한 공공 기여를 확대해 나갈 계획이다.

2025.05.08 21:58방은주

우주안보학회-항우연 MOU···위성정보 제공 협력

한국우주안보학회(KASS·Korean Academy of Space Security)는 9일 서울 중구 플라자호텔에서 춘계 학술대회를 계기로 한국항공우주연구원과 업무협약(MOU)을 체결했다. 위성 영상과 위성 상태 정보 제공 등에 협력한다. 이재우 학회장은 “우주에서 민·군과 국가·기업 경계가 허물어지고, 세계 위성 시장은 소형화·군집화·상업화되고 있다”며 “산·학·연·관이 우주 안보 정책과 법, 안보 자산 개발과 활용, 우주 감시 및 우주 사이버 발전에 협력할 것"이라고 말했다. 윤오준 국정원 3차장은 “우주와 인공지능 같은 첨단 기술을 안보 정책에 빠르게 반영해야 한다”며 “학계와 민간이 우주를 연구하도록 돕겠다”고 강조했다. 이상철 항우연 원장은 “우주 기술이 국가 안보 핵심으로 떠올랐다”고 평가했다.손재일 한국우주기술진흥협회장(한화에어로스페이스 대표)은 “상업적 우주 활동이 확대됐다”며 “우주 자산을 안전하게 관리하고 지속가능한 우주 개발을 위한 법·제도가 필요하다”고 밝혔다. 이날 학술대회는 '우주 안보 정책과 기술 동향'이라는 주제로 열렸다. '우주 안보 분야 정책·기술 연구 경향'을 시작으로 '우주 위험 감시와 정책', '우주 안보 자산 개발과 활용'에 대해 논의했다. 일반 공모로, 학계뿐 아니라 다양한 전문가가 참여했다. 우주 정책·법, 우주 위험 감시, 안보 자산 개발, 안보 자산 활용, 우주 시스템 안보 5개 부문 30편 논문이 발표됐다.

2025.05.08 18:55유혜진

국내 웹 공격 3개월 300만건 넘었다

지난 1월부터 3월까지 국내에서 인터넷을 기반으로 일어난 사이버 공격이 300만건을 넘는 것으로 나타났다. 해외 정보보호 기업 카스퍼스키는 1분기 한국에서 탐지된 인터넷 기반 사이버 위협이 306만3천343건이라고 8일 밝혔다. 웹 기반 위협에 공격받은 사용자 비율은 13.7%다. 공격자는 악성 프로그램을 유포하고자 브라우저와 플러그인 취약점을 악용했다고 카스퍼스키는 전했다. 감염된 웹사이트를 접속하기만 해도 사용자 모바일 기기까지 감염돼 악성 코드가 실행된다고 카스퍼스키는 설명했다. 파일을 실행하지 않아도 악성 사이트로 연결되는 인터넷 주소를 누르면 사용자 모르게 해커에게 정보를 보내는 '파일리스 악성코드'가 가장 위험하다고 경고했다. 탐지할 수 있는 개체를 디스크에 남기지 않아 알아채기 어렵다는 분석이다. 카스퍼스키는 이런 위협을 탐지하기 위해 '행동 기반 탐지', 소프트웨어 취약점을 이용한 악성코드 공격을 실시간 차단하는 '익스플로잇 예방' 기능을 제공한다. 웹 기반 공격의 또 다른 주요 수단인 '소셜 엔지니어링' 방식은 인간 행동의 취약점을 악용해 민감한 정보를 훔치거나 계정을 탈취한다. 사용자가 정상 프로그램을 쓰는 것처럼 속여 직접 악성 파일을 내려받도록 이끈다. 이를 방어하려면 다운로드되는 위협을 실시간으로 탐지해야 한다고 카스퍼스키는 강조했다.

2025.05.08 11:06유혜진

포티넷 "AI로 해킹 시도 전례없이 증가···초당 3만6000건"

네트워킹 및 보안 융합 분야 글로벌 사이버보안 기업 포티넷(코리아 대표 조원균)이 '2025 글로벌 위협 환경 보고서'를 7일 발표했다. 이 보고서는 '2024년 사이버 위협 환경'을 분석한 것으로, 사이버 공격자들이 자동화, 상품화된 도구 및 AI를 활용해 기업의 기존 방어 체계를 무력화하고 있음을 보여준다. 보고서에 따르면 2024년 사이버 공간에서 자동화 해킹 시도가 전년 대비 16.7% 증가한 것으로 나타났다. 포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)은 해킹 시도가 초당 3만 6000건에 달한다고 설명했다. 특히 다크넷 마켓플레이스(Darknet Marketplace)에서는 4만 개 이상의 새로운 취약점이 추가돼 2023년 대비 39% 증가했으며, 정보 탈취 맬웨어(Malware)에 의한 시스템 침해 로그는 500% 증가한 것으로 집계됐다. 프로드GPT(FraudGPT), 블랙메일러V3(BlackmailerV3), 일레븐랩스(ElevenLabs) 등 윤리적 제약이 없는 AI 도구들이 등장하면서 피싱 공격이 더욱 정교해지고, 보안 시스템 우회도 한층 쉬워진 것으로 드러났다. 산업별로는 제조업(17%), 비즈니스 서비스(11%), 건설(9%), 소매(9%)가 가장 많은 표적이 됐고, 국가별로는 미국(61%), 영국(6%), 캐나다(5%) 순이었다. 사이버 범죄자들이 2024년 다크웹 포럼(Dark Web forums)에서 공유한 개인정보와 계정 정보가 1000억 건을 넘었고, 이는 작년 대비 42% 급증한 것으로 분석됐다. 포티넷은 사이버 공격 대응을 위한 CISO 가이드를 통해 ▲지속적인 위협 노출 관리로 전환 ▲실제 공격 시뮬레이션 ▲보안 취약점 노출 최소화 ▲고위험 취약점 우선순위 지정 ▲다크 웹 모니터링 강화 등의 전략적 가이드라인을 제시했다. 포티가드랩의 최고 보안 전략가이자 글로벌 위협 인텔리전스 부문 부사장(VP)인 데릭 맨키(Derek Manky)는 "사이버 범죄자들이 AI와 자동화를 사용해 전례 없는 속도와 규모로 공격 활동을 가속화하고 있다"며, "조직은 AI, 제로 트러스트 및 지속적인 위협 노출 관리가 뒷받침하는 데이터 기반 선제적 방어 전략으로 전환해야 한다"고 강조했다. 포티가드랩 한국 담당자인 김규식 컨설턴트는 "이번 글로벌 보고서에서 확인된 자동화 해킹 증가와 AI 기반 공격 추세는 한국 기업들에게도 참고할 만한 중요한 정보"라며 "국내 기업들도 글로벌 사이버 위협 동향을 고려해 자사 시스템의 보안을 점검해볼 시점"이라고 밝혔다.

2025.05.08 09:14방은주

5대 1 액면병합 라온시큐어 주가 소폭 상승

IT 보안·인증 플랫폼 기업 '라온시큐어(대표 이순형·이정아, 042510)'는 5대 1 주식 액면병합을 완료, 오늘(7일)부터 신주 기준으로 주식매매거래를 재개한다고 밝혔다. 이번 병합으로 액면가는 500원에서 2500원으로 조정됐다. 총발행주식수는 기존 5602만 주에서 1120만 주로 축소됐다. 이날 회사 주가는 3.12%(300원) 오른 9920원에 마감했다. 1만원대를 다시 돌파할 수 있을 지 주목된다. 라온시큐어는 이번 액면병합이 적정 유통 주식수 조정에 그치지 않고 ▲모바일 신분증 및 디지털 신원 및 자격 인증 ▲제로트러스트 보안 ▲프리미엄 모의해킹 등 핵심 사업을 중심으로 기업 체질을 고도화하고 ▲양자내성암호 ▲AI 보안(딥페이크 탐지) 등 중,장기 성장동력을 확보해 기업가치 재편과 시장 리더십 강화를 위한 중요한 전환점이 될 것이라고 밝혔다. 회사는 4500만 국민을 대상으로 한 '모바일 주민등록증' 발급 시스템에 블록체인 기반 디지털 신원·자격 인증 통합 플랫폼 기술을 적용했으며, ISIC 국제학생증과 중앙대학교 학위증 등 민간·공공 영역에서도 디지털 신원 확인 및 자격증명 사업을 확장하고 있다고 밝혔다. 또 인도네시아, 코스타리카 디지털 ID 프로젝트를 성공적으로 수행한 데 이어, 유럽과 중앙아시아, 중남미, 동남아시아 등 글로벌 디지털 ID 시장 진출도 본격화하고 있다. 제로트러스트 2.0과 국가보안망체계(N2SF) 시대에 대응하기 위해 라온시큐어는 다요소 인증 플랫폼 '원패스', 스마트워크 보안관리 플랫폼 '원가드', 통합 계정 권한관리 플랫폼 '터치엔 와이즈억세스' 등 주요 솔루션의 고도화를 추진하며 클라우드 기반 SaaS 전환도 강화하고 있다. 이를 통해 클라우드 및 국가보안망 환경에 최적화한 차세대 인증·접근제어 체계를 제공하고, 시장 경쟁력을 높여 나갈 계획이다. 또 최근 해킹, 악성코드 유포 등 사이버 공격 위협이 급증하면서 국가 지정 정보보호 전문 서비스 기업으로서 라온시큐어의 화이트햇 서비스에 대한 관심도 지속적으로 높아지고 있다. 회사는 화이트햇센터를 중심으로 공공·금융·기업을 대상으로 프리미엄 모의해킹 및 보안 컨설팅 서비스를 제공하고 있으며, 구독형 모의해킹 서비스 '라온 PTaaS'도 출시해 국내외 시장 수요에 적극 대응하고 있다. 회사는 잠재적 사이버 공격에 노출된 취약점을 사전에 식별해 국가와 기업의 정보자산 보호에 기여하고 있다고 설명했다. 한편, 라온시큐어는 최근 과학기술정보통신부와 한국인터넷진흥원(KISA)이 추진한 '2025년 양자내성암호 시범전환 지원사업' 의료 분야에 선정돼, 국내 최초로 PQC 기반 개방형 의료 데이터 플랫폼 개발에 착수했다. 이를 통해 병원 간 데이터 전송, 모바일 헬스케어 앱, 디지털 치료제(DTx) 플랫폼 등에 PQC를 적용해 의료 데이터 보안을 강화하고, 원격의료·IoT 헬스케어 등 다양한 분야로 기술 적용을 확대해 나갈 계획이다. 회사는 생성형 AI 기술을 활용한 딥페이크 탐지 기술도 고도화하고 있다. 개인용 백신 앱 '라온 모바일 시큐리티'에 딥페이크 탐지 기능을 탑재해 스마트폰 사용자 누구나 동영상 파일이나 URL로 딥페이크 여부를 간편히 확인할 수 있도록 지원하고 있다. 현재 딥보이스 탐지 및 실시간 딥페이크 탐지 기술도 개발 중이다. 이를 통해 실시간 영상통화, 화상회의, 상담 전화 등을 이용한 피싱 위협으로부터 개인과 기업의 정보 자산 보호에 기여할 방침이다. 라온시큐어는 국가 모바일 신분증 체계 구축과 FIDO 생체인증을 통한 신원인증 혁신 등 보안·인증 산업 발전에 기여한 공로를 인정받아 '2025년 과학기술·정보통신의 날' 기념식에서 정보통신 유공 대통령 표창을 수상하기도 했다. 라온시큐어는 “이번 주식 병합은 주식 수급 안정과 주가 변동성 완화를 통해 적정한 기업가치를 시장에서 평가받기 위한 주주친화 정책 일환"이라며 “국내를 넘어 글로벌 보안·인증 시장에서도 기술력과 경쟁력을 입증하며 지속 가능한 성장 기반을 공고히 하겠다"고 밝혔다.

2025.05.07 21:32방은주

[보안리더] 최복규 S마피아 회장 "날 원하는 곳 있어 행복"

이제 마케팅 시대예요. 마케팅최고책임자(CMO) 평균 연봉이 기술최고책임자(CTO)보다 많다네요. 보안 전문가가 개발한 기술이 시장에서 팔리도록 알리는 역할도 있어야죠. 최복규 에스마피아(S마피아) 회장은 최근 지디넷코리아와 만나 이같이 밝혔다. 에스마피아는 한국 보안(Security) 산업을 마케팅(Marketing)하는 사람들의 이상향(Utopia·유토피아)이라는 뜻의 모임이다. 한국에서 보안 산업이 활발해진 2000년대 초 모이기 시작했다. 10여개사로 출발해 5배 넘게 커졌다. 삼성SDS 자회사인 시큐아이 강명수 실장이 초대 회장으로 에스마피아를 이끌었다. 당시 보안 산업 홍보·마케팅 담당자들이 대부분 1970년대생으로, 나이와 직업이 비슷해 의기투합했다. 현재 50여개사 70여명이 회원으로 활동한다. 매년 회장을 새로 뽑는다. 보안 기업은 전시회나 기술 설명회에 참가해 업체마다 사업을 뽐내곤 한다. 이때 현장에서 자주 만난 담당자끼리 관련 소식과 마케팅 정보, 정보기술(IT) 동향을 주고받는다. 온라인으로 소통하는 한편 매년 상·하반기 정기 모임으로 친목을 다진다. 최복규 에스마피아 회장은 정보보호 기업 앤앤에스피 마케팅팀 상무이기도 하다. 최 회장은 “에스마피아를 만든 초기에는 사회관계망(SNS)이 없던 때라 한 달에 한 번 만났다. 영화에 나오는 마피아처럼 정기적으로 모이자는 취지였다”고 말했다. 이어 “주로 홍보·마케팅 관련 정보를 교류한다. 보안 업계에 처음 발을 들인 담당자들에게 매우 유용하다”고 들려줬다. 마케팅은 경영학에서 뻗어 나왔다. 고객과의 관계를 관리하고, 시장을 만드는 일을 한다. 최 회장은 보안 기업 마케팅으로 ▲제품 출시 전략 수립 ▲회사 브랜딩 ▲사업 기회 발굴 ▲전시 및 행사 등을 꼽았다. 최 회장은 소프트뱅크 한국지사 채널마케팅 과장으로 사회 생활을 시작해 안랩 세일즈마케팅 부장을 지냈다. 그는 “지금은 소프트뱅크 한국지사가 없지만, 그때 한국에서 안랩 보안 상품 총판을 맡았다”며 “그 인연으로 안랩으로 옮겼다”고 돌아봤다. 이후 시큐레터 마케팅총괄 이사를 거쳐 앤앤에스피 상무로 일하고 있다. 최 회장은 “몇 번 이직하면서 느낀 점이 있다”며 “나를 필요로 하는 곳이 있으니 행복하다”고 강조했다. 그는 어릴 적부터 그림을 좋아해 대학에서 예체능을 전공했다. 시각디자인학과에서 웹기획한 경험을 살려 간 첫 직장에서 마케팅에 빠졌다. 동국대 언론정보대학원에서 석사를 받았다. 박사 과정에 도전할 마음도 있다. 현재 성균관대·국방혁신기술보안협회가 운영하는 사이버보안 최고위과정 제1기에 참여한다. 아래는 최복규 회장 약력 동국대 언론정보대학원 석사 성균관대·국방혁신기술보안협회 사이버보안 최고위과정 제1기 소프트뱅크코리아 채널마케팅 과장 안랩 세일즈마케팅 부장 시큐레터 마케팅총괄 이사 앤앤에스피 상무(현재)

2025.05.07 17:59유혜진

CJ올리브네트웍스 인증서 유출…"개인정보는 일체 없어"

CJ그룹의 IT 인프라를 관리하는 계열사인 CJ올리브네트웍스에서 인증서 파일이 유출된 것으로 나타났다. 7일 업계에 따르면 중국 보안 기업 레드드립팀(RedDrip Team)은 X를 통해 CJ올리브네트웍스의 디지털 서명 파일이 악용됐다는 정황을 공개했다. 보안 업계에서는 이번 CJ올리브네트웍스의 디지털 인증서 파일 유출 공격을 북한의 소행으로 추정하고 있다. 회사 측은 이날 인증서 유출 정황을 파악한 후 오전 중 즉각 폐기해 현재 해당 인증서는 유효하지 않은 상황이다. CJ올리브네트웍스는 북한의 공격으로 추정되는 이번 유출 사고에 대해 구체적인 내부 사실 확인 후 추가 후속조치를 취할 계획이다. CJ올리브네트웍스 관계자는 "유출된 인증서는 소프트웨어 개발·배포 용도로 발급된 것"이라며 "피해 사실 확인 후 오전 중 인증서를 폐기했고 한국인터넷진흥원(KISA)에도 즉시 신고했다"고 밝혔다. 이어 "유출된 인증서에 개인정보는 전혀 포함돼 있지 않다"고 덧붙였다.

2025.05.07 17:58한정호

샌즈랩, '능동형 디셉션' 기술 개발 착수…"AI로 고도화된 사이버 공격 차단"

인공지능(AI) 기술을 이용한 사이버 위협이 정교해지는 가운데 샌즈랩이 이를 선제적으로 대응할 수 있는 기술 개발에 나섰다. 샌즈랩은 과학기술정보통신부와 정보통신기획평가원(IITP)의 정보보호 핵심 원천 기술개발 사업인 '능동적 위협 헌팅을 위한 하이퍼오토메이션 디셉션 기술 개발' 과제를 수주했다고 7일 밝혔다. 해당 과제는 2028년까지 총 4년간 정부 지원 연구개발비를 비롯해 약 70억원이 투입될 예정이다. 이번 사업은 전통적인 보안 솔루션이 탐지하지 못하는 고도화된 사이버 공격에 대응하기 위해 공격자가 스스로 미끼 시스템에 침투하도록 유도한 뒤 침투 과정에서 공격 행위를 실시간으로 포착·분석해 조기에 대응하는 능동형 디셉션 기술을 개발하는 것을 목표로 한다. 특히 공격을 기다리는 수동적 방어가 아니라 공격자가 실제 서비스를 공격하고 있다고 착각하게 만들어 스스로 공격을 유도하고 이를 기반으로 위협을 사전에 식별해 차단하는 선제적 방어 체계를 구축하는 것이 핵심이다. 주관 기관인 샌즈랩은 유니스소프트·모니터랩·고려대학교와 함께 컨소시엄을 구성해 사업을 수행한다. ▲AI 기반의 가상 단말 및 네트워크 망 자동 생성 기술 개발 ▲능동적 위협 헌팅을 위한 하이퍼오토메이션 디셉션 기술 개발 ▲공격자의 공격 정보 실시간 탐지 및 공격 패턴 분석 기술 개발 ▲선제적 대응을 위한 디셉션·보안장비 간 데이터 연동 기술 개발 ▲다양한 사이버 공격 시나리오 기반의 디셉션 기술 실증 등을 주요 목표로 설정하고 연구개발에 착수한다. 과제를 담당한 샌즈랩 허수만 총괄책임자는 "기존 보안 체계가 공격 이후 사후 대응에 초점을 맞추고 있다 보니 침투 흔적이 뒤늦게 발견돼 대규모 피해로 이어지는 상황을 근본적으로 막기 어렵다"며 "AI 기반 디셉션 기술은 공격자를 적극적으로 유인하고 실시간으로 공격을 감지해 선제 대응할 수 있는 새로운 패러다임"이라고 강조했다. 해당 기술이 상용화될 경우 기업과 기관은 사고 대응 비용, 법적 비용 등 막대한 경제적 손실을 예방할 수 있다. 최근 사회적 논란이 된 통신사 해킹 사건과 같이 대규모 정보 유출 및 경제적 피해를 초래하는 공격을 사전에 탐지·차단할 수 있을 것으로 예상된다. 김기홍 샌즈랩 대표는 "이번 사업을 통해 자사의 사이버 위협 인텔리전스(CTI) 서비스인 CTX가 제공하는 위협 분석 정보의 활용 가치 또한 더욱 높아지게 될 것"이라며 "초기 단계인 기술을 글로벌 선도 핵심 기술로 개발해 고도화된 사이버 공격으로부터 공공기관과 민간기업의 핵심 자산을 보호하는 데 기여하겠다"고 밝혔다.

2025.05.07 14:12한정호

네오위즈, '2025 플레이엑스포' 참가…브라운더스트2·인디게임 4종 출품

네오위즈(공동대표 김승철, 배태근)는 일산 킨텍스에서 개최되는 게임 전시회 '2025 플레이엑스포(PlayX4 2025)'에 참가한다고 7일 밝혔다. 오는 22일부터 25일까지 개최되는 이번 전시회에서 네오위즈는 '브라운더스트2' 단독 부스와 '인디게임관'을 운영한다. 총 50부스 규모로 꾸며지는 '브라운더스트2' 부스에는 '윾돌이 랜드' 콘셉트의 대형 쉼터가 마련된다. 이 공간은 '브라운더스트2' 공식 X(옛 트위터) 또는 유튜브 채널 팔로워라면 누구나 이용 가능하다. 높은 몰입도로 게임을 즐겨온 이용자들을 위한 'VIP 전용 라운지'도 마련한다. 게임의 업적 레벨 40 이상 이용자들을 위한 공간으로, 안마의자 이용, VIP 전용 한정 굿즈 수령, 아이돌 콘셉트의 코스어와의 사진 촬영 등 한층 차별화된 서비스를 선사한다. '브라운더스트2' 부스 방문객 전원에게는 '플레이엑스포 한정 리유저블백'과 '윾돌이 랜드 선물 쿠폰', 그리고 한정판 '부채' 등이 증정된다. 굿즈존에서는 '윾돌이 굿즈'와 새로운 '캔뱃지' 등의 상품도 만나볼 수 있다. 아울러 아이돌 콘셉트의 캐릭터 코스어들의 코스프레 포토 무대와 게임 일러스트 전시존이 마련되며, 윾돌이 인형탈도 현장을 찾을 예정이다. 이와 함께 네오위즈는 총 20부스 규모의 인디게임관에 퍼블리싱 타이틀을 소개한다. 개발 중인 신작 2종 '안녕서울: 이태원편', '셰이프 오브 드림즈'와 글로벌 흥행작 '산나비'와 '스컬'을 선보인다. 방문객들은 현장에서 게임을 직접 플레이할 수 있으며, 시연 완료 시 '스티커', '캔뱃지' 등 게임별 기념품을 받을 수 있다. '안녕서울: 이태원편'은 이번 행사에서만 체험이 가능한 업데이트 데모 버전을 선보인다. 또 현장에서 '스팀 위시리스트 등록', '공식 X(옛 트위터) 팔로우' 등 미션을 2개 이상 완료하면 경품 추첨 행운권을 제공한다. 행운권 당첨자들에게는 'AMD 데스크톱 프로세서 및 그래픽카드', '소니 게이밍 헤드셋', '안녕서울 틴케이스 및 아크릴 키링' 등 경품이 주어진다. 특히 24일 오후 1시부터는 '안녕서울 개발자 코멘터리 - 지노게임즈와 함께 걷는 서울의 무너진 거리' 프로그램이 진행된다. 지노게임즈의 김진호 대표가 직접 게임을 시연하며 개발 비화와 게임 세계관을 소개하고, 관람객과의 질의응답을 통해 실시간 소통할 예정이다. '셰이프 오브 드림즈'의 경우 '보스 클리어 인증 이벤트'를 통해 게임 시연 및 보스 몬스터 클리어 시 '스크래치 복권'을 제공하며, 당첨자에게는 'AMD CPU 및 GPU', '소니 인존(INZONE) 헤드셋', '아크릴 키링' 등 다양한 경품을 증정한다. SNS 인증샷 업로드 등 간편한 방식으로도 복권 획득이 가능하다. 또한 스팀, X(옛 트위터) 등 게임의 공식 채널 구독자들에게는 '지비츠 굿즈'가 주어진다. '스크래치 복권'은 1인당 하루 최대 2장으로 제한되며, 모든 경품 이벤트는 '미니 브로셔' 스탬프 날인 방식을 통해 1인 1회 참여만 참여할 수 있다. 한편, 모든 게임 시연은 삼성전자의 게이밍 모니터 '삼성 오디세이'와 소니의 '인존 헤드셋' 시리즈를 통해 진행돼 관람객들에게 압도적인 몰입감과 최상의 게임 환경을 제공한다. 네오위즈 관계자는 “2025 플레이엑스포는 팬들과의 오프라인 소통을 강화할 좋은 기회”라며 “팬덤 강화와 출시 예정인 효과적인 신작 홍보 및 관람객 피드백을 통한 게임 완성도를 높여 나갈 것”이라고 전했다.

2025.05.07 13:39이도원

최태원, SKT 해킹에 "뼈저리게 반성...위약금은 이사회 논의 중"

최태원 SK그룹 회장이 8일 “고객에 불편을 드린 점에 대해 그룹을 대표해 사과드린다”며 고개를 숙였다. 최 회장은 이날 오전 SK텔레콤 을지로 사옥에서 열린 사이버 침해사고 데일리 브리핑에 직접 참석해 이같이 밝혔다. SK텔레콤은 정부의 행정지도에 따라 지난 2일부터 매일 침해사고 대응 조치에 대해 브리핑을 열어 현황을 공유하고 소통을 강화하고 있다. 최 회장은 이날 직접 브리핑을 찾아 “바쁜 일정 속에서 매장 찾고 오래 기다렸거나 출국 일정을 앞두고 마음 졸인 고객들의 불편이 컸다”며 “지금도 많은 분들이 피해가 없을지 걱정하고 계신다고 생각한다. 모든 분들께 사과드린다”고 말했다. 이어, “특히 사고가 발생한 이후 일련의 소통이 미흡한 점을 안타깝게 생각한다”면서 “고객 입장에서 세심하게 살피지 못해 저를 비롯한 경영진이 뼈저리게 반성하고 있고, 외부의 질책을 마땅히 그리고 겸허히 받아들인다”고 덧붙였다 최 회장은 또 “우선 정부의 조사에 적극 협력해 사고 원인이 무엇인지 규명하는 데 주력하겠다”며 “고객의 피해가 더 이상 발생하지 않도록 만전을 기하겠다”고 밝혔다. 이어, “저희를 믿고 유심보호서비스에 가입하신 분들께 진심으로 감사드린다”며 “유심 교체를 원하는 분들께도 더 빠르게 지원하겠다”고 했다. 그러면서 “별도로 SK 전 그룹사 대상으로 보안 체계를 검토하고 투자를 확대하겠다”며 “외부 전문가가 참여하는 정보보호혁신위원회를 구성해 중립적인 시각에서 개선 방안을 마련하겠다”고 강조했다. 정보보호혁신위원회 조직은 수펙스 위원에 내에 설치될 전망이다. 정치권을 중심으로 이동통신 가입자에 대한 위약금 면제 요구에 대해서는 “이용자의 형평성과 법적으로 검토해야 할 부분이 있는 것으로 안다”며 “저는 SK텔레콤 이사회에 참여하지 않는데, 이사회에서 논의하고 있다”고 설명했다.

2025.05.07 10:27박수형

한수원, 체코 법적 절차 존중…경쟁사 입찰 결과 훼손 시도엔 유감

[프라하(체코)=주문정 기자] 체코 신규 원전사업의 계약 체결에 체코 행정법원이 계약금지 가처분 결정을 내린 것과 관련, 한국수력원자력(대표 황주호)은 6일(현지시간) 체코의 법적 절차를 존중하며, 관련된 모든 법규를 성실히 준수할 것이라고 밝혔다. 한수원은 체코 신규원전사업의 입찰 과정이 체코 정부와 체코전력공사(CEZ), 발주사인 두코바니 2 원자력발전소(EDU II)의 감독 아래 공정하고 투명하며, 합법적으로 진행됐다고 강조했다. 한수원은 체코경쟁보호청(ÚOHS)이 지난해 10월 31일 내린 1심과 지난달 24일 최종 기각 결정에도 불구하고, 지속해서 입찰 결과를 훼손하려는 경쟁사(프랑스전력공사·EDF)의 시도는 매우 유감스럽다고 밝혔다. 한수원은 최종계약 체결과 관련한 자격과 이익을 보호하기 위해 체코 측과 적극 협력해 대응할 계획이다. 한편, 체코 브르노 법원은 6일 프랑스전력공사(EDF)가 제기한 한수원과 EDU II의 두코바니 원전 5·6호기 건설사업 계약금지 가처분 신청을 받아들였다. 페트르 피알라 체코 총리는 이날 브르노법원 판결 직후 소셜네트워크서비스(SNS) X(옛 트위터)에 “공급업체를 선택할 때 가장 중요한 요소는 시민과 기업이 저렴한 전기를 공급받을 수 있는지, 최상의 보장을 받을 수 있는지 등이었다”며 “입찰 평가 절차는 관련 법률에 따라 올바르게 수행됐다”고 강조했다. 피알라 총리는 이어 “법원이 모든 맥락과 위험을 알고 있고, 또 신속하게 판결을 내릴 것으로 믿는다”고 말했다. 또 체코 경쟁보호청(ÚOHS)은 EDF의 항소를 기각한 원결정을 지지하고 있고 브르노법원 결정은 절차과 관련한 결정일 뿐이며 우리 결정이 옳다고 믿는다는 입장을 밝혔다.

2025.05.07 10:00주문정

박관호 위메이드 대표 "위믹스 탈취 사고...메인넷 보안과는 무관"

박관호 위메이드 대표가 위믹스 해킹 탈취와 디지털자산거래소 공동협의체(DAXA)의 위믹스 거래정지 결정에 대한 입장을 밝혔다. 박 대표는 6일 담화문을 통해 "이번 사고는 위믹스 메인넷이 아닌 글로벌 게임 이용자가이 사용하는 위믹스플레이의 브릿지 사고"라며 "메인넷 보안성과는 무관하다"고 강조했다. 이어 "위믹스 가격 하락은 사고 직후가 아닌 국내 거래소들이 DAXA를 내세워 위믹스를 유의종목으로 지정한 시점에 집중됐다"며 "DAXA는 아무런 법적 권한이 없는 사적 모임으로 이들의 일방적 결정과 비공개 기준은 시장 신뢰를 훼손하고 투자자에게 피해를 전가시키고 있다"고 비판했다. 또한 위메이드는 이에 대해 모든 법적 수단을 동원해 대응하겠다는 방침이다. 박 대표는 주주들에게 불안과 혼란을 안긴 점에 대해 깊은 유감을 표하면서도 위메이드의 성장 전략은 흔들림이 없다고 강조했다. 박관호 대표는 “2024년 전체 매출 7천118억원 중 5천181억원, 약 72.7%가 해외에서 발생했다”며 “이는 위메이드의 사업 구조가 글로벌 중심으로 전환되었음을 보여준다”고 밝혔다. 위메이드는 현재 일본, 북미, 중국 등 각국 시장 공략을 강화 중이다. 일본에서는 '판타스틱베이스볼 일미프로' 런칭과 함께 서브컬처 게임과 수집형 RPG를 준비하고 있으며, 미국에서는 블록체인 규제 완화 흐름에 맞춰 북미 시장 공략을 본격화할 예정이다. 박 대표는 “PC·콘솔 기반 FPS '블랙벌처스'에도 도전하며 글로벌 성장 기반을 확대할 것이다”라고 말했다. 중국에서는 현지 개발과 투자를 확대하며 '미르M'의 8월 정식 출시를 준비 중이다. 박 대표는 “홍콩 법인 및 현지 업체들과의 협력을 통해 중국 리스크를 최소화하는 사업 구조를 마련했다”고 설명했다. 위메이드는 '미르4'와 '나이트크로우'로 축적한 토크노믹스 설계 경험을 바탕으로 차기작 '레전드 오브 이미르'의 게임 내 토큰 경제 시스템을 개발 중이다. 박 대표는 “위믹스를 직접 사용하는 토크노믹스를 한층 발전된 형태로 구현할 예정이며, 올해 4분기 글로벌 런칭을 목표로 하고 있다”고 말했다. 마지막으로 박관호 대표는 “이번 사안으로 일정이 지연되거나 전략이 위축되는 일은 결코 없을 것”이라며 “25년간 혁신과 실행으로 성장해온 위메이드는 멈추지 않을 것이다”라고 강조했다.

2025.05.07 08:20김한준

국회 입법조사처 "SKT 위약금 면제하려면 법 개정해야”

국회 입법조사처가 SK텔레콤 사이버 침해사고를 두고 위약금 면제와 같은 기업의 피해자 보호 조치를 위해 정보통신망법과 전기통신사업법의 개정이 필요하다는 의견을 냈다. 입법조사처는 7일 '통신사 해킹 사고 사후대응의 문제점과 입법과제'라는 보고서를 내고 기업의 피해자 보호 조치와 개인정보 유출 사실 통지 의무, 정부의 조사 권한과 경보 조치 등에 필요한 법 개정 필요 이유를 제시했다. 먼저 해킹으로 통신사 이동을 원할 때 위약금 면제 조치를 위해 입법조사처는 “정보통신망법에 침해사고 대응 부분을 추가하거나 전기통신사업법에서 이용자 보호나 사업자 의무에 추가하는 방안을 검토할 수 있다”고 밝혔다. 또 정보 유출에 따른 피해 보상을 두고 “현행 개인정보보호법에서 개인정보 유출이 피해 발생 원인을 제공한 것으로 볼만한 상당한 개연성이 있으면 인과관계를 추정하는 규정을 두는 방안을 검토할 필요가 있다”고 설명했다. 최근 개인정보보호위원회가 SK텔레콤이 정보 유출 피해자에 개별 통지하도록 한 점에 대해서도 법 개정이 필요하다는 분석이 나와 주목된다. 입법조사처는 “신속한 대응이 필요할 경우 유출 대상자가 명확히 특정되지 않더라도 기업이 모든 가입자 또는 유출 의심자 전체에 위험 상황과 대응 방법을 개별 통지하도록 개인정보보호법들 개정해야 한다”고 강조했다. 이어, “신속한 통지는 피해 위험성을 줄일 수 있으므로 해킹 사고 발생 후 빠른 시일 내에 유출 피해자를 특정하지 못한다면 이는 유출 범위와 내용을 정확히 알지 못하는 것”이라며 “최악의 시나리오를 가정해 적극적으로 선제적 조치를 취할 수 있도록 법을 개정해야 한다”고 덧붙였다. 입법조사처는 또 정부의 해킹 사고 조사 권한을 두고 정보통신망법에 따른 민관합동조사관의 자료 제출 요구와 조사의 강제력이 부족하다고 짚었다. 이에 따라 조사 강제력을 강화하는 내용의 망법 개정 필요성을 제시했다. 이밖에 해킹 사고도 재난경보체계를 활용할 수 있도록 망법과 방송통신발전 기본법 개정이 필요하다고 봤다.

2025.05.07 08:00박수형

최태원 회장, 과방위 SKT 해킹 청문 불출석 사유서 제출

최태원 SK그룹 회장이 8일 열리는 국회 과학기술정보방송통신위원회 청문회 출석 증인이 꼽힌데 대해 불출석 사유서를 제출했다. 앞서 국회 과학기술정보방송통신위원회는 오는 8일 개최 예정인 SK텔레콤 해킹 사태 청문회 증인로 최 회장과 유영상 SK텔레콤 사장 등을 채택했다. 최 회장은 불출석 사유서에서 “지정해 준 일시에는 아시아태평양경제협력체(APEC) 통상장관회의를 대비한 암참(AMCHAM, 주한미국상공회의소)과의 한미 통상 관련 행사 참석이 예정돼 있다”며 “부득이하게 참석이 어려운 점을 혜량해 주시기를 부탁드립니다”고 밝혔다. 이어 “허락해 주시면 현재 대응 현황에 대해 유영상 대표를 비롯한 주요 경영진이 출석해 위원님들의 질의에 성실히 답변드릴 수 있도록 하겠다”고 했다. 최 회장은 또 “국회와 국민 여러분께 큰 심려를 끼쳐드린 점에 대해 깊이 사과드린다”면서 “저와 SK텔레콤 전 임직원은 이번 사안에 대해 무거운 책임을 통감하고 있으며 추가 피해 방지와 사고 수습을 위해 모든 역량을 동원해 대응 중에 있다”고 덧붙였다. 그로면서 “이번 사태의 발생원인을 소상히 파악하고 피해방지 및 수습방안에 대해 준비되는 대로 조속히 국회와 국민께 보고드릴 수 있도록 준비하겠다”고 강조했다.

2025.05.06 21:54박수형

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현