• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'에펨본인인증대행 [ 문의텔레 Tway010 ] Facebook 계정 시세 한게임아이디구입처,UgG'통합검색 결과 입니다. (2001건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

TTA, 블록체인 신뢰성 검증 지원 대상 기업 모집

한국정보통신기술협회(TTA)는 과학기술정보통신부와 국내 블록체인 기업의 기술 경쟁력 강화 및 산업 활성화를 위해 블록체인 신뢰성 검증 시험, 컨설팅 지원 대상 기업을 5월1일까지 모집한다. 현재까지 TTA 검증 지원을 받은 기업은 약 60개 회사로, 기업들은 검증 지원을 통해 블록체인의 성능과 보안성을 객관적으로 입증할 수 있고 이를 기반으로 서비스 상용화, 기업 간 협력 및 국내외 사업 확장 등 구체적인 성과를 창출했다. 이번 모집에는 총 6개 내외 기업을 선정해 블록체인 신뢰성 검증 지원 서비스를 무상으로 제공할 예정이다. 블록체인 신뢰성 검증 지원 모집 분야는 시험과 컨설팅 서비스로 구성되며, 참여 기업의 블록체인 기술의 개발 단계에 따라 맞춤형 지원을 제공받게 된다. 시험 서비스는 개발이 완료된 블록체인 제품을 대상으로 ▲플랫폼 및 서비스 성능 ▲블록체인 장애내성 ▲계정 키 관리 ▲스마트컨트랙트, 소스코드 보안취약점(SBOM) ▲데이터 정합성 등을 종합적으로 검증하고 시험성적서를 발급한다. 기업은 이를 통해 자사 제품의 기술적 신뢰성을 객관적으로 입증할 수 있다. 컨설팅 서비스는 개발 중인 서비스 특성을 고려해 기업 맞춤형 개발 가이드를 제공하며, 성능 및 보안 강화 방향을 제시함으로써 완성도 높은 서비스 개발을 지원한다. 신청을 희망하는 기업은 신청 서류를 이메일로 제출해야 하며, 선정 결과는 선정위원회 평가 후 개별 통보될 예정이다. 손승현 TTA 회장은 “블록체인 기술이 금융·물류·공공 등 다양한 산업 전반으로 확산되는 가운데, 서비스의 신뢰성 확보가 산업 성장의 핵심 과제로 떠오르고 있다”며 “본 지원 사업을 통한 체계적인 신뢰성 강화가 국내 블록체인 산업의 경쟁력을 높이는 밑거름이 될 수 있도록 적극 지원하겠다”고 말했다.

2026.04.13 09:58박수형 기자

"협상은 깨졌고 물가는 뛰었다…진짜 변수는 금리다"

"협상은 깨졌고, 금리는 버텼다…금값은 다시 '유가의 그림자'에 들어갔다." 4월2주차 금 시장은 전형적인 지정학 리스크 장세처럼 보였지만, 실제로는 전쟁보다 금리와 유가가 더 강하게 가격을 움직인 한 주였다. 미국과 이란의 평화협상이 주말(4월12일)에 결렬되면서 전쟁 장기화 우려가 다시 부각되고 있으며, 3월 미국 CPI 발표는 전쟁발 에너지 충격이 물가에 본격 반영되기 시작했음을 보여줬다. 따라서, 이번 시장은 단순한 “안전자산 매수”보다 고유가·고금리·강달러가 금을 누르는 초기 오일쇼크형 구조에 더 가까운 장세를 보였다. 1. 국내 금 시장 : KRX는 '정상 연동', 수급은 '개인 추격·업체 차익실현' KRX 기준 데이터를 보면, 금시세는 주중에 급등과 급락이 있었지만 주간 전체로는 박스권에 가까운 흐름이었다. 국제 금시세와 KRX 금현물 가격의 괴리율은 100.0~100.2% 수준에 머물렀다. 즉, 이번 주 국내 금 시장은 과거처럼 과도한 김치 프리미엄이 붙은 장이 아니라, 국제 시세를 거의 그대로 따라간 '정상 연동 장세'로 보는 것이 맞다. 거래 현황 데이터에서는 실물 공급자에 가까운 자기매매회원(귀금속 업체)은 차익 실현에 나섰고, 개인은 이를 적극적으로 받아낸 시장이었다. 이번 주 KRX는 “개인이 사고, 공급자가 판 시장”이었다. 따라서 이번 국내 시장은 이렇게 정리하는 것이 맞다. • 가격 괴리: 정상 • 개인 심리: 상승 기대 유지 • 공급자 판단: 현 구간 차익 실현 유효 이 구조는 대체로 상승 초입보다는 변동성 확대 국면에서 자주 나타난다. 즉, 개인이 완전히 틀렸다는 뜻은 아니지만, 지금은 “무조건 추격매수”보다 분할 매수·변동성 대응이 더 적절한 장이라는 신호에 가깝다. 2. 미국·이란 협상 결렬: 금값에는 호재 같지만, 실제 시장은 더 복잡했다 4월12일 로이터에 따르면 미국과 이란은 이슬라마바드에서 진행한 고위급 평화협상에서 합의 없이 회담을 마쳤다. 미국 측은 이란이 핵개발 포기와 관련한 핵심 요구를 받아들이지 않았다고 밝혔고, 이란은 미국의 요구가 과도하다고 반발했다. 동시에 이란은 호르무즈 해협과 관련한 통제권, 통행료, 전쟁 배상 등을 다시 제기했다. 표면적으로만 협상 결렬은 금값 상승 요인이다. 전쟁이 길어질수록 투자자들은 안전자산인 금으로 이동하기 때문이다. 하지만, 이번에는 단순하지 않았다. 시장 해석은 다음 순서로 움직였다. “협상 결렬 → 전쟁 장기화 → 호르무즈 긴장 지속 → 유가 상승 → 물가 상승 → 금리 인하 기대 후퇴”. 즉, 협상 결렬은 금에 직접적으로는 호재이지만, 그보다 더 크게는 인플레이션과 금리의 재상승 압력을 만들것이다. 그래서 금은 “전쟁 리스크”로 올라가려다가도, “고금리 장기화” 우려에 눌리는 구조가 반복 되었다. 이번 주 금값이 강한 방향성을 못 만들고 출렁인 이유가 바로 여기에 있다. 지금 시장은 전쟁 뉴스만으로 금을 사는 시장이 아니라, 전쟁이 만들어낼 유가와 금리의 2차 파급효과를 먼저 계산하는 시장이다. 3. 미국 3월 CPI: 숫자는 물가 재가열, 내용은 '스태그플레이션 경계' 이번 주 가장 중요한 거시 변수는 3월 미국 CPI였다. 로이터에 따르면 3월 미국 CPI는 전월 대비 0.9% 상승했다. 이는 거의 4년 만의 가장 큰 월간 상승폭 중 하나였고, 배경에는 휘발유 21.2% 급등, 디젤 30.8% 급등이 있었다. 이번 에너지 급등의 직접적 배경으로는 미국-이란 전쟁과 호르무즈 차질이 지목됐다. 여기서 중요한 것은 “물가가 올랐다”는 사실 그 자체보다, 어떤 방식으로 올랐느냐다. • 에너지 가격이 먼저 급등했고 • 서비스업 가격지표도 빠르게 뛰었으며 • 뉴욕 연은의 1년 기대인플레이션도 “3.0% → 3.4%”로 상승했다. 이 조합은 전형적인 스태그플레이션 초기 신호다. 즉, 성장 모멘텀은 둔화될 수 있는데 물가는 다시 올라가고 연준은 금리를 쉽게 못 내린다는 구조다. 금 시장 입장에서는 이게 매우 중요하다. 금은 일반적으로 인플레이션에는 강하지만, 금리 인하가 지연되는 구간에서는 오히려 눌릴 수 있다. 그래서 이번 CPI는 금값에 대해 단기적으로는 하방 요인, 중기적으로는 상방 요인을 동시에 제공한 지표라고 봐야 한다. 4. 향후 금값 전망 : 단기 눌림, 중기 상방 다음 세 가지 핵심 변수를 통해 향후 금값을 전망해 보겠다. 1) 미국 이란 전쟁 협상 결렬 → 지정학 리스크 확대 → 금 상승 요인 2) 3월 CPI 급등(PPI: 4월14일 발표) → 금리 인하 기대 후퇴 → 금 하락 요인 3) 오일쇼크형 전쟁 구조 → 단기 금리 부담, 중기 금 재평가 → 금 중기 상승 요인 단기 •유가와 금리 민감도가 높아 금값은 쉽게 방향성을 못 낼 수 있다. •전쟁 뉴스에 급등했다가 CPI·금리 변수에 눌리는 패턴이 반복될 가능성이 높다. 중기 •만약 유가 고공행진이 2~4주 이상 이어지고, 이후 소비 둔화·고용 둔화 신호가 확인되면 •시장은 금리를 더 이상 올리지 못하는 구조를 먼저 반영하게 된다. •그 시점부터 금은 다시 “안전자산 + 통화대체자산”으로 강하게 평가받을 가능성이 크다. 즉, 지금 금은 약한 것이 아니라 “금리와 달러에 의해 눌려 있는 상태”라고 보는 것이 더 정확하다. [독자를 위한 정리] "유가와 물가, 그리고 금리의 흐름을 함께 읽어야 한다." 3월 미국 소비자물가지수(CPI)는 연준을 더욱 어려운 선택으로 몰아넣었다. 금리를 올리면 경기 둔화가 불가피하고, 금리를 내리면 물가가 다시 자극될 수 있기 때문이다. 결과적으로 연준은 금리를 쉽게 내리지 못하는 상황에 놓이게 됐다. 현재로서는 금리 동결이 장기화되거나, 경우에 따라 추가 긴축 가능성까지 열어둬야 하는 국면이다. 이러한 흐름 속에서 시장이 주목해야 할 지표가 생산자물가지수(PPI)다. PPI는 기업의 원가 변화를 반영하는 지표로, 통상 1~2개월 후 소비자물가에 선행한다. 이번 PPI 역시 에너지 가격 상승과 운송비 증가가 반영되면서 상승 가능성이 높다. 만약 예상대로 PPI가 상승한다면 이는 단순한 일회성 CPI 상승이 아니라, 향후 물가 상승이 지속될 수 있다는 신호로 해석될 수 있다. 결국 현재 시장은 '전쟁 → 유가 상승 → PPI 상승 → CPI 상승 → 금리 인하 지연'이라는 전형적인 오일쇼크 초기 구조를 따라가고 있다. 문제는 이 구조가 단기적인 충격에 그치느냐, 아니면 중기적인 흐름으로 이어지느냐다. 만약 유가 상승이 일정 기간 지속되고 기대 인플레이션까지 상승하게 된다면, 금리 인하 시점은 더욱 뒤로 밀릴 수밖에 없다. 이러한 금리 환경은 금 가격에 복합적인 영향을 미친다. 전쟁과 인플레이션은 금 가격 상승 요인이지만, 동시에 고금리와 달러 강세는 금 가격을 억제하는 요인으로 작용한다. 그래서 최근 금 시장은 방향성을 명확히 잡지 못한 채 변동성만 확대되는 모습을 보이고 있다. 이는 금이 약해서가 아니라, 상반된 거시 변수 사이에서 균형을 찾고 있는 과정으로 보는 것이 더 정확하다. 결국 지금의 금 시장은 단순히 전쟁 뉴스 하나로 움직이는 시장이 아니다. 전쟁이 유가를 통해 물가로 전달되고, 다시 금리로 연결되는 복합적인 구조 속에서 움직이고 있다. 따라서 투자자들은 금 가격 자체보다, 그 뒤에 있는 유가와 물가, 그리고 금리의 흐름을 함께 읽어야 한다.

2026.04.13 08:25김종인 컬럼니스트

락스타게임즈, 해킹 사건 확인...해커 측 "돈 안 내면 정보 공개"

락스타 게임즈가 해킹 공격으로 회사 정보가 유출된 사실을 공식 확인했다고 IGN이 12일(현지시간) 보도했다. 락스타 게임즈 대변인은 IGN에 제출한 성명을 통해 "중요하지 않은 소량의 회사 정보에 접근했을 뿐"이라며 "이번 사건이 회사나 이용자에게는 아무런 영향을 미치지 않는다"고 밝혔다. 보안 전문 외신 더사이버섹구루에 따르면 이번 해킹은 해커 그룹 '샤이니헌터스'의 소행으로 알려졌다. 이들은 락스타 게임즈 내부를 직접 공격하지 않았다. 대신 회사가 사용하는 외부 클라우드 비용 모니터링 도구인 '아노닷'을 노렸다. 이곳에서 얻은 인증 토큰을 이용해 락스타 게임즈의 데이터 저장소인 '스노우플레이크'까지 침투했다. 샤이니헌터스는 오는 14일까지 협상하지 않으면 탈취한 정보를 공개하겠다고 경고했다. 아울러 락스타 게임즈는 유출된 정보가 '중요하지 않은' 수준이라며 큰 영향이 없을 것이라는 입장이다. 이와 함께 더사이버섹구루는 이용자에게 당장 큰 피해가 발생할 가능성은 낮지만, 만약을 대비해 락스타 소셜 클럽 계정 2단계 인증을 설정하라고 조언했다. 샤이니헌터스는 2020년부터 활동한 전문 해커 그룹이다. 이들은 개별 이용자보다 기업을 주로 노린다. 과거에도 마이크로소프트 소스 코드를 훔쳤다고 주장한 바 있으며, 왓패드, 시스코, AT&T 등을 상대로 해킹한 이력이 있다.

2026.04.12 08:03진성우 기자

'K-AI 설계자'에 1000만원 쏜 과기부…배경훈, 행안부 커피차에 '깜놀'

"세상에 이런 일이, 칭찬을 했더니 더 큰 칭찬이 돌아옵니다." 배경훈 부총리 겸 과학기술정보통신부 장관이 10일 오전 자신의 소셜미디어(SNS) 계정에 행정안전부가 보낸 '커피차' 사진과 함께 포상금을 받은 사실을 공개하면서 주목 받고 있다. 성과 중심 인사·보상 체계를 강화하는 정부 기조가 부처 간 상호 격려 사례로 이어지며 공직사회 성과보상 제도가 점차 안착되고 있다는 평가다. 실제 과기정통부는 올해부터 성과를 낸 공무원에게 즉각 보상을 지급하는 '특별성과 포상금제'를 운영하고 있다. 기존 연말 정기 포상과 달리 성과 발생 시점에 기관장이 직접 보상하는 방식으로, 개인 최대 3000만원까지 지급이 가능하도록 설계됐다. 이번 포상은 "탁월한 성과를 낸 공무원에 대해 파격적 보상이 이루어지도록 하라"는 이재명 대통령의 지난해 12월 지시에 따른 후속 조치다. 정부는 과학기술정보통신부 소관 분야에서 중요한 성과를 낸 공무원에게 즉각적인 보상을 제공함으로써 공직사회 전반에 성과 창출 문화를 확산한다는 취지로 해당 제도를 시행했다. 제도 시행 이후 첫 포상에서는 총 4명의 공무원이 선정됐다. 핵심 국가 인공지능(AI) 전략인 '독자 AI 파운데이션 모델 프로젝트'를 기획한 과학기술정보통신부 이현우 사무관은 1000만원, 그래픽처리장치(GPU) 확보 및 민관 협력을 이끈 과학기술정보통신부 장기철 과장은 350만원의 포상금을 각각 받았다. 또 국가정보자원관리원 화재 대응 과정에서 전산 서비스 정상화에 기여한 전승훈 과장, 김미영 과장에게도 각각 1000만원, 350만원의 포상이 이뤄졌다. 과기정통부는 2차 우수 공직자 발굴도 추진 중이다. 이에 행정안전부는 제도 운영 취지를 격려하는 차원에서 과기정통부를 '제1차 수시포상 우수 운영기관'으로 선정해 포상금 1000만원을 지급했다. 특히 포상 과정에서 주공적자와 부공적자를 구분해 기여도에 따라 차등 지급하는 구조를 적용한 점을 높게 평가한 것으로 알려졌다. 김 차관은 "성과를 낸 공무원이 즉각적으로 인정받는 구조가 공직사회의 혁신 동력이 될 것"이라며 "부처 간 경쟁이 아닌 성과 중심 협업 문화로 이어질 수 있도록 제도를 정착시키겠다"고 밝혔다. 배 장관은 "부처 칸막이를 넘어 성과를 함께 인정하는 문화가 확산되고 있다"며 "공직사회가 체감할 수 있는 보상 체계를 통해 혁신 성과를 지속적으로 확대해 나가겠다"고 말했다.

2026.04.10 17:40장유미 기자

[AI 리더스] 시스코 "멀티 에이전트 확산 시대…네트워킹·보안 재설계 필수"

"여러 인공지능(AI) 에이전트가 함께 사고·협력하는 네트워크 구조가 확산할 것입니다. 우리는 이를 지원하는 네트워킹·인프라 구축에 집중할 것입니다. 또 안전한 양자 시대를 위한 양자내성암호(PQC) 투자도 장기적으로 이뤄질 것입니다." 비조이 판데이 시스코 수석부사장은 지디넷코리아와 만나 멀티 에이전트 기반 인프라 전략과 양자 시대 보안 대응책을 이같이 밝혔다. 판데이 부사장은 AI와 양자 컴퓨팅, 차세대 네트워크 전략을 총괄하고 있다. 시스코 인큐베이션 조직을 이끌며 신기술 발굴과 시장 진입 전략을 담당하고 있다. AI 에이전트를 비롯한 분산 시스템, 양자 네트워크 등 차세대 인프라 방향성을 연구하고 있다. 판데이 부사장은 향후 AI 경쟁이 더 큰 모델이 아니라 더 잘 협력하는 구조를 만드는 방향으로 전개될 것이라고 진단했다. 이에 인터넷 구조 역시 전면적인 재편이 불가피하다고 봤다. 그는 "현재 인터넷은 사람이 웹사이트나 서버 주소를 찾아 접속하는 방식에 최적화됐다"며 "앞으로는 여러 AI 에이전트가 서로 연결되고 협업하는 '인지 인터넷' 환경에 맞는 구조가 필요하다"고 설명했다. 그는 특히 인터넷 핵심 체계인 탐색(DNS), 신원·접근제어, 통신 프로토콜, 관측 체계가 모두 에이전트 환경에 맞게 재설계돼야 한다고 봤다. 현재 인터넷 환경이 주소 기반 탐색 기반이지만, 인지 인터넷은 기능과 평판 기반 탐색으로 작동할 가능성이 크다. 사용자가 특정 URL이나 서비스 위치를 직접 지정하는 대신 에이전트가 스스로 필요한 기능을 수행할 수 있는 다른 에이전트나 서비스를 찾는 식이다. 판데이 부사장은 "인지 인터넷 환경에선 단순히 사람과 서버를 연결하는 수준을 넘어 어떤 기능을 수행할 수 있는 에이전트인지, 얼마나 신뢰할 수 있는지, 어떤 조건에서 상호작용할 수 있는지를 판단하는 구조가 필요하다"고 설명했다. 그는 해당 환경에서 네트워크 접근제어 방식 역시 달라질 것으로 전망했다. 기업 보안 체계가 주로 사용자 직급이나 계정 권한 같은 역할 중심으로 설계됐다면, 인지 인터넷 환경에서는 특정 업무나 작업 단위별로 권한을 부여하는 방식이 중요해질 수 있다는 설명이다. 그는 "누가 접속하느냐보다 어떤 작업을 수행하느냐 기준으로 보안 정책을 설계해야 한다"고 말했다. 판데이 부사장은 인프라·네트워킹 경쟁력 기준도 달라질 것으로 내다봤다. 과거에는 더 많은 그래픽처리장치(GPU)와 강력한 컴퓨팅 자원을 확보하는 것이 핵심이었다는 이유에서다. 그는 "이제는 데이터를 얼마나 빠르고 안정적으로 움직이고, 지연시간을 얼마나 줄이느냐가 AI 성능을 좌우하는 핵심 요소"라고 주장했다. 판데이 부사장은 이런 환경에서 네트워크 중요성이 더욱 커질 것으로 봤다. 인지 인터넷에선 여러 에이전트가 동시에 데이터를 주고받고, 각기 다른 시스템과 연동해야 하기 때문이다. 그는 "에이전트 간 협업이 늘어날수록 응답 지연이나 데이터 병목이 전체 서비스 품질에 직접 영향을 미친다"며 "결국 네트워크 역량이 AI 인프라 경쟁력을 가르는 핵심 변수로 작용할 수 있을 것"이라고 예측했다. 판데이 부사장은 일부 산업에서 인지 인터넷이 상용화 단계에 접어들었다고 설명했다. 그는 "헬스케어 분야에서는 진단·분석·치료 계획을 각각 담당하는 에이전트가 협업하는 형태가 도입되고 있다"며 "네트워크 운영에서는 장애 탐지·원인 분석·대응 자동화가 에이전트 간 분업 구조로 구현되고 있다"고 설명했다. 이어 "데이터 관리 영역에서도 수집·정제·분석을 담당하는 에이전트가 유기적으로 연결되는 방식이 적용됐다"고 덧붙였다. 그는 "우리는 단순 네트워크 기업이 아니라 분산 시스템 기업"이라며 "인지 인터넷 기반으로 AI 시대 네트워킹을 주도해 나갈 것”이라고 밝혔다. "양자 컴퓨팅 진입 장벽 낮아져"...보안 3단계 전략 제시 판데이 부사장은 양자 컴퓨팅 확산에 대응해 네트워크와 보안 구조를 재설계해야 한다고 주장했다. 양자 컴퓨팅 발전이 기존 암호 체계 붕괴를 앞당기고 있다는 이유에서다. 이에 양자내성암호(PQC) 등 양자 인프라 개발·투자를 진행할 것이라고 전략을 밝혔다. 판데이 부사장은 양자 기술 진입 장벽이 빠르게 낮아지고 있다는 점에 주목했다. 그는 "과거에는 기존 암호 체계를 무력화하기 위해 수십억 큐비트가 필요했다"며 "현재 약 1만 큐비트 수준에서도 이를 무력화할 수 있다는 연구가 나오고 있다"고 설명했다. 그는 향후 3년 내 기존 암호 체계가 깨질 수 있다는 전망을 제기했다. 그는 "양자 컴퓨터 성능 개선과 양자 네트워크 기술이 결합되면 기존 암호 체계를 무력화할 수 있는 임계점에 빠르게 도달할 수 있다"며 "현재 보안 체계가 유지될 수 있는 기간도 크게 단축될 수 있을 것"이라고 분석했다. 이에 발맞춰 시스코는 PQC를 양자 시대 기본 보안책으로 제시했다. PQC는 양자 컴퓨터 공격에도 안전하도록 설계된 소프트웨어(SW) 기반 암호 기술이다. 판조이 부사장은 "우리는 PQC를 전 제품군에 단계적으로 적용할 계획"이라고 밝혔다. 실제 시스코는 '양자 보안 3단계 전략'을 통해 보안 체계를 다층 구조로 확장하고 있다. PQC 기반으로, 네트워크 침입을 감지하는 '퀀텀 얼럿', 양자 방식으로 암호 키를 전달하는 '양자 키 분배(QKD)'까지 단계적으로 적용하는 구조다. 판데이 부사장은 "AI와 양자 기술이 결합되는 시대에는 보안과 네트워크 구조 모두 근본적인 재설계가 필요하다"며 "우리는 하드웨어, 프로토콜, 애플리케이션 전 영역을 아우르는 전략으로 차세대 인프라 시장을 선도할 것”이라고 밝혔다.

2026.04.10 10:59김미정 기자

압류 코인, 이제 '콜드월렛'에…정부 가상자산 관리 전면 개편

정부와 공공기관은 앞으로 압류 등으로 취득한 가상자산을 민간 커스터디 업체에 위탁하거나 전용 지갑에 보관해야 한다. 또 접근 권한을 분산하고, 전담 조직을 신설하는 등 관리 체계를 강화한다. 올해 초 국세청과 경찰청 등에서 발생한 가상자산 유출 사고에 따른 후속 조치다. 구윤철 부총리 겸 재정경제부(이하 재경부) 장관은 10일 정부서울청사에서 비상경제본부 회의 겸 경제관계장관회의를 열고, 이같은 내용을 담은 '공공분야 가상자산 보유·관리체계 개선방안' 가이드라인을 공개했다. 해당 가이드라인은 이날부터 시행된다. 재경부는 공공기관이 가상자산의 취득부터 보관, 관리·점검까지 전 과정을 체계적으로 관리할 수 있도록 시스템을 마련했다. 단계는 크게 취득, 보관, 관리·점검으로 나뉜다. 우선 압수·압류 현장에서 확보한 가상자산은 즉시 기관 지갑으로 전송해야 한다. 지갑은 기관이 직접 생성하거나 커스터디 등 위탁사업자가 개설할 수 있다. 기관이 직접 지갑을 생성할 경우, 개인키와 복구구문 등 중요 정보에 대해 2인 이상 분할 확인을 의무화해 접근 권한을 분산해야 한다. 또 인터넷과 분리된 콜드월렛에 보관해야 한다. 위탁 보관 시에는 다중서명 체계를 적용해 보안성을 높인다. 관리·점검 단계에서는 금고, 도어락, CCTV 등 물리적 통제 장치를 갖추고, 위탁 자산의 거래 내역 등을 주기적으로 점검해야 한다. 가상자산 보유 규모에 따라 전담 조직도 설치한다. 해당 조직은 보유 현황 관리, 거래 내역 점검, 기관 지갑 운영, 사고 대응 등 전반적인 관리 업무를 맡는다. 담당자는 가상자산 관련 기초 지식과 보안 사고 대응 절차 등에 대한 교육을 받는다. 유출 사고 발생 시에는 즉시 비상 조치를 취한 뒤 국가정보원, 경찰청, 한국인터넷진흥원(KISA)에 통보하고 재경부와 행정안전부에 보고해야 한다. 또 신규 지갑을 생성하거나 잔여 가상자산을 다른 지갑으로 이전하고, 거래 제한, 계정 동결, 시스템 접근 권한 차단 등의 조치를 병행해야 한다. 정부는 향후 가상자산을 국가 전략 자산으로 편입하는 방안도 추진한다. 구 부총리는 “정부의 가상자산 보유 확대에 대비해 가상자산을 국유 재산에 포함하고 체계적으로 관리하는 방안을 마련하겠다”고 밝혔다.

2026.04.10 10:37홍하나 기자

개보위, 글로벌 경매 크리스티스에 과징금 2억 8000만 원 부과

개인정보보호위원회는 8일 제 6회 전체회의를 열고 개인정보 보호 법규를 위반한 Cristie, Manson & Woods, Ltd.(이하 크리스티스)에 과징금 2억 8000만 원과 과태료 720만 원을 부과하고, 처분 사실 공표를 명령했다. 크리스티스는 영국 소재 글로벌 경매회사다. 개인정보 유출신고에 따라 관련 조사에 착수했고, 구체적인 위반 내용과 처분 결과는 다음과 같다. 크리스티스는 헬프데스크 직원이 해커의 보이스피싱에 속아 개인정보처리시스템에 대한 접근 권한을 해커에게 부여함에 따라 한국 회원 620명의 개인정보가 유출됐다. 유출된 개인정보는 성명, 국적, 주소, 고유식별정보(주민등록번호, 여권번호, 운전면허번호, 외국인등록번호) 등 이다. 조사 결과, 크리스티스는 개인정보처리시스템 접속에 필요한 비밀번호 재발급을 요청받는 경우, 별도의 안전한 인증수단(문자, 이메일 인증 등) 없이 요청자의 입사일, 소속부서 등 간단한 정보만을 확인한 뒤 재발급 했다. 해킹 당시에는 이러한 확인 절차마저 지키지 않은 채 비밀번호를 재발급하고 계정 접속에 필요한 전화번호를 해커의 전화번호로 변경해 줬다. 또 고객 주민등록번호, 운전면허번호, 여권번호 등을 암호화 조치 없이 저장하는 등 안전조치 의무 위반과 함께, 법령상 주민등록번호 처리 근거 없이 고객의 신분 확인을 목적으로 한국인 회원의 주민등록번호를 수집 및 보관한 사실도 확인했다. 아울러, 개인정보 유출 인지('24.5.18.) 후 정당한 사유 없이 72시간을 경과해 유출 신고('24.5.31.) 및 통지('24.5.30.)했다. 이에 개인정보위는 크리스티스에 과징금 및 과태료를 부과하고, 처분받은 사실을 사업자 누리집(홈페이지)에 공표할 것을 명령했다. 개인정보처리자는 정당한 접근 권한을 가지지 않은 자가 인증수단을 쉽게 추출하거나 탈취하지 않도록 인증수단을 안전하게 적용·관리해야 한다고 개인정보위는 당부했다. 또한, 주민등록번호가 유출될 경우 회복하기 어려운 중대한 피해가 발생할 수 있음을 엄중히 인식, 법령상 명시적인 근거가 없는 경우 주민등록번호를 수집 및 처리할 수 없다고 강조했다.

2026.04.09 11:00방은주 기자

랜섬웨어 크립토24, AI음성 스타트업 액션파워 공격

인공지능(AI) 음성 기록 솔루션 '다글로'를 운영하는 비즈니스 워크플로우 특화 AI 기업 '액션파워'가 랜섬웨어 공격을 당했다. 공격자는 총 450GB(기가바이트)에 달하는 민감 데이터를 탈취했다고 주장했다. 대기업 위주로 공격적인 행보를 보이던 랜섬웨어 조직이 국내 스타트업까지 타깃 삼아 공격을 시도한 것이다. 액션파워은 "랜섬웨어 공격을 당한 것은 맞지만, 사용자들의 개인정보나 회사에 치명적인 데이터는 유출이 없고, 이는 KISA와 함께 확인한 결과"라고 밝혔다. 8일 본지 취재를 종합하면 랜섬웨어 조직 '크립토24(Crypto24)'는 지난달 27일 자신들의 다크웹 유출 전용 사이트(DLS)에 액션파워를 피해 기업으로 등록했다. 이후 액션파워가 협상에 응하지 않자 최근 데이터를 공개한 것으로 확인됐다. 크립토24는 "액션파워의 AI 소스코드와 전체 인프라에 접근할 수 있는 액세스 자격 증명을 포함해 450GB의 민감 데이터를 유출했다"며 "유출한 데이터에는 전략 로드맵부터 직원 및 고객의 개인정보, 음성 녹음 등에 이르기까지 모든 기밀 기업 기록이 포함돼 있다"고 주장했다. 크립토24는 탈취한 데이터 파일명을 리스트로 정리한 txt(메모장) 파일과 실제 액션파워 내부 데이터 중 일부를 샘플 데이터로 공개했다. 탈취 데이터 리스트 보면 액션파워가 추진한 프로젝트들의 소스코드부터 직원 계약서, 연봉 협상 및 면접 메모 내용, 가족관계증명서, 신분증, 이력서 등 임직원 개인정보가 담긴 파일들이 포함돼 있다. 차량등록증, 의료기록, 경영현황, AWS 키, 투자 계획, 업무협약서 등 회사의 민감 정보들도 탈취했다고 크립토24는 주장하고 있다. 또 퇴사자 신분증까지 포함됐다. 직원의 퇴사 후에는 개인정보를 파기하고, 관련 데이터 및 권한을 말소하는 것이 현행법상 의무다. 하지만, 이같은 데이터들은 크립토24가 단순히 탈취했다고 주장하는 파일명만 정리해 나열한 것이기 때문에 실제 데이터를 탈취했는지 여부는 확인할 수 없다. 하지만 해커가 공개한 샘플 파일의 경우에는 실제 확인이 가능한 상태였다. 공격자가 해킹 성공을 주장하기 위해 확인 가능한 형태로 파일을 업로드한 것이다. 이 샘플데이터 중에는 올해 2월23일 날짜의 액세스 파일과 패스워드가 함께 포함돼 있는 폴더, 연봉협상 중 메모한 것으로 보이는 txt 파일 등이 포함돼 있었다. 액션파워 설명에 따르면 접근이 가능한 샘플 파일 중 인증키 파일의 경우 내부 서버 도메인 인증·개발용으로 사용되는 키인 것으로 확인됐다. 다만 회사는 프로덕션에서 사용하는 인증키는 클라우드에서 별도 관리되며 유출되지 않았다고 밝혔다. 또 유출 여부와 관계 없이 랜섬웨어 공격 이후 모든 인증키를 최초 해킹 탐지 시점에 즉시 폐기했고, 새로운 키를 발급했다고 설명했다. 액션파워 측은 "지난달 22일 오후 12시12분 내부 모니터링 과정에서 시스템 내 보안 이상 징후를 선제적으로 감지, 즉시 전문 인력을 투입해 1시간 내로 해당 침투 계정을 즉각 차단했다"며 "이후 혹시 모를 추가 영향을 원천 봉쇄하고자 앱과 웹 서버 운영을 즉시 중단하도록 결정했으며, 전체 시스템 정밀 전수 점검을 실시해 지난달 23일 오전 7시경 주요 기능을 재개, 오전 8시에는 모든 기능을 최종 정상화했다"고 밝혔다. 이어 "첫 공격 이후 지난 주에 (공격자가) 탈취한 데이터를 공개했는데, 유출된 데이터는 과거 소스코드나 현재 사용하지 않는 폐기 자료 등이다"라며 "확인 가능한 현재 유출된 데이터는 임직원 개인 드라이브 자료로, 회사 대외비 자료 등은 별도로 관리하기 때문에 유출은 없다. 그럼에도 개인 자료이기에 발생 당일 즉시 한국인터넷진흥원(KISA) 신고와 함게 개인정보보호위원회에 신고 조치를 완료했다"고 설명했다. 회사는 "액션파워 팀은 동일한 현상이 재발하지 않도록 즉시 재발 방지 대책 전담 팀을 꾸렸다. 해당 팀을 중심으로 전사 차원의 보안과 모니터링 시스템을 강화했다"며 "일시적인 조치가 아니라, 월간·분기 단위 내부 정기 점검 시스템을 구축했으며, 외부 보안 전문가 컨설팅도 실시해 미세한 보완 사항까지 점검했다"고 강조했다. 아울러 "랜섬웨어 공격을 당한 것은 맞지만, 사용자들의 개인정보나 회사에 치명적인 데이터는 유출이 없는 상황"이라며 "혹시 모르는 상황을 대비해 서비스 이용 고객 전체 대상으로는 개인정보 보호 및 도용 방지를 위해 비밀번호 변경 등을 협조 요청드렸으며, 데이터 점검을 위한 서비스 장애가 있었던 만큼 이 부분에 대한 고객 보상안을 제공할 예정"이라고 밝혔다. 한편 크립토24는 지난 2024년 처음 식별된 랜섬웨어 조직이다. 이달 2일까지 총 45곳의 기업을 공격했으며, 한국 기업을 대상으로 공격한 사례는 액션파워의 경우가 처음이다. 클라우드 및 엔터프라이즈 사이버 보안 기업 트렌드AI(전 트렌드마이크로)가 지난해 8월 발표한 크립토24 분석 보고서에 따르면 크립토24는 고도의 조직력을 바탕으로 공격을 수행하는 것으로 알려졌다. 특히 탐지를 우회하고 피해를 극대화하기 위해 활동이 뜸한 시간대를 노려 공격하는 것으로 나타났다. 아시아, 유럽, 미국 지역의 대기업 및 엔터프라이즈급의 조직을 타깃으로 공격해 단시간에 위협을 확대하고 있다. 트렌드AI는 "크립토24는 최신 방어체계를 교묘하게 회피할 수 있는 능력을 보여줬다"며 "암호화를 시작하기 전에 공격 지속성을 유지하는 능력은 일반적인 랜섬웨어 조직에서는 보기 드문 인내심과 전략, 계획을 갖고 있는 것으로 보인다. 심지어 크립토24는 단순한 랜섬웨어 공격을 넘어 위협 행위자들이 보안 시스템을 면밀히 분석하고 체계적인 취약점을 파악해 이를 악용하기 위한 특수 설계된 도구를 개발하기도 한다"고 설명했다.

2026.04.08 18:48김기찬 기자

라이엇게임즈, 2XKO 신규 챔피언 '아칼리' 출시

라이엇 게임즈는 '리그 오브 레전드(이하 LoL)' 지식재산권(IP) 기반으로 개발한 2대2 태그형 무료 대전 격투 게임 '2XKO(투엑스케이오)'의 13번째 신규 챔피언 '아칼리'를 출시했다고 8일 밝혔다. 2XKO는 지난 1월 출시한 격투 게임으로 ▲아리 ▲블리츠크랭크 ▲바이 ▲다리우스 ▲케이틀린 등 LoL 주요 챔피언을 장르에 맞게 재해석해 선보이고 있다. 라이엇게임즈는 올해 시즌1을 기점으로 총 세 개의 시즌을 운영하며 기존 로드맵에 따라 6종의 신규 챔피언과 배틀패스 등 다양한 콘텐츠를 순차적으로 도입할 계획이다. 신규 챔피언 아칼리는 현재까지 출시된 2XKO 챔피언 중 가장 빠른 이동 속도를 보유한 돌격형 챔피언이다. 낮은 체력을 보완할 수 있는 높은 기동성을 바탕으로 단검을 활용해 빠르게 거리를 좁히며 상대를 압박하는 것이 특징이다. 아칼리의 대표 스킬인 '황혼의 장막'은 연막 안에서 상대 챔피언을 통과할 수 있고 모든 지상 필살기가 강화돼 변칙적인 스킬 연계가 가능하다. 이 외에도 상대를 관통해 공중에서 내려찍는 궁극기 '칠야의 승천', 챔피언에게 돌진해 피해를 주는 '무결처형' 등 다양한 기술을 활용한다. 플레이어는 오늘부터 무료로 신규 챔피언 아칼리를 PC방에서 플레이할 수 있다. 기기 한 대로 두 명의 플레이어가 팀을 이뤄 즐길 수 있는 '로컬 2인 플레이 모드'도 도입한다. 해당 모드는 랭크 게임을 제외한 캐주얼 모드에서 이용할 수 있으며, 플레이어는 승패와 관계없이 ▲계정 경험치 ▲보너스 크레딧(두 배) ▲진척도 ▲챔피언 숙련도 등을 획득할 수 있다. 이 외에도 라이엇 게임즈는 크리에이터가 주최하는 '2XKO 커뮤니티 대회'를 지원하는 등 격투 게임 지역 대회 활성화를 위한 지원책을 강화한다. 이 대회는 전 세계 2XKO 플레이어라면 누구나 참여할 수 있으며, 참가자에게 ▲3000 크레딧 ▲캐주얼 정장 아바타 의상 등을 지급한다. 우승자에게는 ▲'2026 지역의 전설' 플레이어 칭호를 제공할 계획이다. 2XKO는 PC와 플레이스테이션 5 및 엑스박스 시리즈 X|S에서 플레이할 수 있다.

2026.04.08 16:00진성우 기자

'미국·이란 2주 휴전'에 비트코인 급등…7만 달러 상회

미국이 이란에 호르무즈 해협 개방을 조건으로 2주간 군사 공격을 중단하겠다는 입장을 밝히면서 비트코인 시세가 반등했다. 8일 코인마켓캡에 따르면 비트코인은 전일 대비 5.66% 상승한 7만2433 달러에 거래되고 있다. 이번 상승은 도널드 트럼프 미국 대통령이 파키스탄의 요청을 받아들여 이란과 2주간 휴전에 동의하면서 이뤄졌다. 트럼프 대통령은 이날 자신의 소셜미디어 트루스소셜을 통해 “파키스탄 총리와 육군참모총장의 요청에 따라, 이란이 호르무즈 해협을 완전하고 즉각적이며 안전하게 개방하는 조건 하에 이란에 대한 폭격과 공격을 2주간 중단하기로 합의했다”고 밝혔다. 이 발언은 전날 트럼프 대통령이 이란이 요구를 수용하지 않을 경우 “문명 전체를 파괴할 것”이라고 경고한 이후 나왔다. 하루 만에 강경 기조에서 완화된 입장을 보이면서 시장에서는 종전 기대감이 반영된 것으로 풀이된다. 주요 가상자산도 일제히 상승세를 보이고 있다. 이더리움은 전일 대비 8% 오른 2260 달러, XRP(리플)는 5.34% 상승한 1.38 달러, 솔라나는 8.12% 급등한 86달러에 거래 중이다. 한편 시장 심리를 나타내는 가상자산 공포·탐욕 지수는 공포 구간에서 중립 수준(46)으로 올라섰다.

2026.04.08 08:53홍하나 기자

인텔, 머스크 손 잡았다...36조 프로젝트 '테라팹' 참여 공식화

인텔이 7일(현지시간) X를 통해 일론 머스크가 추진하는 250억 달러(약 36조원) 규모 반도체 생산 프로젝트 '테라팹' 프로젝트 합류를 공식화했다. 테슬라는 테라팹을 통해 국제 정세와 관세 문제와 무관한 미국 내 안정적인 반도체 공급망을 얻는 것이 목표다. 인텔은 테라팹에 참여해 대형 고객사를 확보하고 미국 내 생산 역량을 강화할 수 있다. 다만 양사의 협업 형태와 250억 달러(약 36조원)에 이르는 투자 비용 마련 방안, 장비 수급 문제 등 현실적인 제약도 여전히 남아 있다. 테라팹 구상이 실제로 실현될 수 있을지는 여전히 미지수다. 일론 머스크, 3월 '테라팹' 구상 구체화 테라팹은 일론 머스크가 주도하는 초대형 반도체 생산 프로젝트로 테슬라와 스페이스X 등 관련 기업이 이용하는 반도체를 직접 조달하려는 구상에서 시작됐다. 지난 1월 말 실적발표에서 일론 머스크는 "3~4년 내 반도체 공급 부족이 예상되는 상황에서 이를 막으려면 반도체 생산과 패키징을 모두 처리할 수 있는 자체 시설이 반드시 필요하다"고 밝힌 바 있다. 이어 지난 3월 21일에는 미국 텍사스 주 오스틴에서 테라팹 프로젝트를, 22일에는 반도체 공장 건설 계획을 공개했다. 그러나 반도체 생산에 반드시 필요한 각종 장비 도입 계획과 이를 활용한 공정 기술에 대한 구체적인 내용은 내놓지 못했다. 인텔 "테라팹 프로젝트 참여" 공식화 테슬라는 테라팹 핵심 요소인 공정 기술과 생산 역량을 공급할 파트너로 인텔 파운드리를 선택했다. 인텔은 7일(현지시간) 공식 X 계정에 립부 탄 CEO와 일론 머스크가 함께 찍은 사진을 공개하고 "스페이스X, xAI, 테슬라와 함께 테라팹 프로젝트에 참여해 실리콘 제조 기술 재구성을 지원하게 됐다"고 밝혔다. 이어 "대규모로 초고성능 칩을 설계, 제조 및 패키징할 수 있는 인텔의 역량은 테라팹이 인공지능 및 로봇 공학의 미래 발전을 뒷받침할 연간 1테라와트(TW)급 컴퓨팅 성능을 생산하려는 목표를 가속화하는 데 도움이 될 것"이라고 설명했다. 테슬라는 공급망, 인텔은 외부 고객사 확보 인텔은 현재 미국 내에서 2나노 이하급 반도체를 대량 생산 가능한 유일한 회사다. 미국 애리조나 주에 2023년 완공한 '팹52'에서 1.8나노급 '인텔 18A' 공정을 활용해 코어 울트라 시리즈3, 제온6+ 등 PC/서버용 프로세서를 생산중이다. 반도체 직접 생산 경험이 없는 테슬라는 인텔의 공정 기술과 대규모 생산 역량을 활용해 시행착오와 시간, 비용을 최소화할 수 있다. 인텔 역시 테슬라와 스페이스X, xAI 등 대규모 고객사를 확보하고 미국 내 생산 역량을 확대할 수 있다. 테슬라는 이미 지난 해 슈퍼컴퓨터용 칩 '도조(Dojo)' 생산 공정 중 패키징에서 인텔 파운드리 의사를 밝히기도 했다. 테슬라 입장에서는 안정적인 칩 공급망 확보, 인텔 입장에서는 대형 고객 확보라는 이해관계가 맞아 떨어진 결과다. 재원·장비 확보 여전히 과제로 남아 테라팹 프로젝트는 가장 큰 변수였던 반도체 공정기술을 인텔 참여로 해결했다. 그러나 250억 달러(약 36조원) 가량의 재원 확보와 함께 반도체 생산에 반드시 필요한 극자외선(EUV) 노광장비 공급 상황 등이 여전히 해결할 과제로 남아있다. 현재 EUV 노광장비 공급사는 네덜란드 ASML이 유일하다. 2나노급 이하 초미세 공정 실현에는 ASML이 생산하는 '트윈스캔 EXE:5200B' 등 최신 장비가 반드시 필요하다. 하지만 파운드리에 이어 삼성전자, SK하이닉스 등 메모리 반도체 제조사들이 주문을 늘리며 공급 역량에 큰 압박을 받고 있다. 실제 장비 반입부터 생산 가능한 시점을 고려하면 2028년 이후가 될 것으로 보인다. 립부 탄 "테라팹, 반도체 제조 근본적인 변화" 평가 립부 탄 인텔 CEO는 "일론 머스크는 산업 전반을 재구성해온 입증된 혁신가"라며 "테라팹은 반도체 제조 방식에 근본적인 변화를 가져올 프로젝트”라고 평가했다. 이어 "인텔은 해당 전략적 프로젝트의 파트너로 참여하게 된 것을 자랑스럽게 생각하며 향후 긴밀히 협력할 것"이라고 덧붙였다. 다만 인텔과 테슬라 모두 구체적인 협력 방식이나 일정까지 공개하지는 않았다. 인텔 주가는 전날(6일) 대비 4.19% 오른 52.91달러로 마감했다. 이후 장외 거래에서 2.8% 상승한 54달러 선에서 거래되고 있다. 반면 테슬라 주가는 1.75% 내린 346.65 달러로 마감했다. 8일 인텔 관계자는 "X에 공개한 사진과 메시지 이외에 별도 설명하거나 답변할 내용이 없다"고 밝혔다.

2026.04.08 08:48권봉석 기자

안랩 "공식 앱스토어서 과대 광고 앱 유포 중…보안도 취약"

안랩(대표 강석균)이 공식 앱스토어(구글 플레이스토어 및 애플 앱스토어)에서 생활밀착형 정보를 제공하는 것처럼 위장해 과도한 광고를 노출하는 앱을 다수 발견하고, 이에 대한 사용자 주의를 당부했다. 7일 안랩 분석에 따르면 해당 앱들은 정부 정책·보조금, 공모주, 대출 등 사용자 관심도가 높은 주제에 대한 정보·소식을 제공한다는 명목으로 사용자를 유인하는 것으로 나타났다. 막상 실제 사용해보면 광고를 지나치게 반복적으로 노출하는 방식으로 운영되고 있었다. 특히 화면 전환 시마다 광고를 노출하고 일정 시간이 지나거나 광고를 클릭해야만 종료할 수 있도록 설계됐다. 높은 광고 수익을 창출하기 위해 제작된 것으로 추정된다. 개발자는 이 같은 수익 구조를 유지하기 위해 유사한 형태의 양산형 앱을 제작하고, 앱스토어의 앱 등록 정책을 교묘히 우회해 이를 지속 배포·업데이트 중인 것으로 보인다고 안랩은 분석했다. 또한 안랩은 사용자 불편으로 인해 사용자 후기에서도 부정적인 의견이 다수를 차지하는 가운데, 일부 긍정 후기는 유사한 문구가 반복적으로 확인돼 탈취된 계정을 이용해 인위적으로 작성된 것으로 봤다. 아울러 해당 앱은 광고를 다수 삽입할 수 있는 구조적 특성상, 악성코드 다운로드 및 실행 등 다른 악성 기능 역시 쉽게 추가할 수 있는 형태로, 보안에 취약한 상태로 운영되고 있었다. 이 경우 개인·금융 정보 탈취, 통화 가로채기, 카메라 및 키보드 접근, 사진·영상 파일 유출 등 다양한 피해로 이어질 가능성이 있어 각별한 주의가 필요하다. 안랩은 "피해 예방을 위해 사용자는 앱 설치 시 ▲공식 앱스토어 외 불분명한 경로 이용 금지 ▲공식 앱스토어 이용 시에도 앱 및 개발자 정보 확인 ▲실사용자 후기 등 앱 평판 확인 ▲모바일 백신 정기 검사 실시 및 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다"고 당부했다. 이번 사례를 분석한 안랩 엔진개발팀 장연철 매니저는 “공식 앱스토어에서도 과도한 광고로 사용자 불편을 초래하거나, 향후 악성 기능이 추가될 가능성이 있는 불분명한 앱이 꾸준히 발견되고 있다”며, “따라서 공식 앱스토어 이용 시에도 사용자 후기, 개발자 정보 등 앱 평판을 꼼꼼히 확인하고, 모바일 백신 검사를 생활화해야 한다”고 강조했다.

2026.04.07 15:56김기찬 기자

워게이밍 '월드 오브 워쉽', 15.3 업데이트 및 개인 선창 이벤트 실시

워게이밍(대표 빅터 키슬리)은 MMO 액션 게임 '월드 오브 워쉽'에 15.3 업데이트를 적용하고 개인 선창 이벤트를 전개한다고 7일 밝혔다. 이번 패치를 통해 이용자들은 독일 9단계 구축함 'ZH-1'을 직접 건조할 수 있다. 총 20단계의 공정을 거치는 'ZH-1'은 120mm 함포와 전용 공습 무장을 장착한 함선이다. 기본 공격력은 평이하지만, 준수한 속력과 재장전 시간이 짧은 어뢰를 활용해 수면 안팎으로 입체적인 타격이 가능하다. 또한 각 15레벨로 구성된 두 가지 테마의 이벤트 패스가 순차적으로 운영된다. '골든 위크' 패스에서는 마사루 타다마츠 함장과 일본 6단계 프리미엄 전함 'Ise'를 비롯해 금화 세례 격침 효과 등을 보상으로 지급한다. 이와 함께 진행되는 '산호해 해전' 패스를 통해서는 로버트 딕슨 및 시게카즈 시마자키 함장을 얻을 수 있다. 미국 6단계 프리미엄 구축함 'Monaghan'과 수중 폭파 격침 효과 역시 해당 패스에서 획득 가능하다. 오는 29일부터 6월 17일까지는 '벽람항로'와의 8번째 콜라보레이션 이벤트가 열린다. 해당 기간 전용 음성을 보유한 8명의 신입 함장과 6척의 테마 군함, 영구 위장 등이 게임 내 도입된다. 한편, 워게이밍은 콘솔과 모바일로 서비스 중인 '월드 오브 워쉽: 레전드'가 다음 달 4일 PC 버전으로 정식 출시된다고 밝혔다. 이용자는 PC 환경에서 신규 계정을 생성하거나 기존 콘솔·모바일 계정을 연동해 플레이를 이어갈 수 있다.

2026.04.07 14:45정진성 기자

엔씨, 허위사실 유포·업무방해 혐의로 유튜버 '영래기' 형사 고소

엔씨(공동대표 김택진·박병무)는 허위 사실 유포 및 업무방해 등의 혐의로 유튜브 채널 '영래기' 운영자에 대한 고소장을 서울 강남경찰서에 제출했다고 7일 밝혔다. 해당 유튜버는 엔씨가 '리니지 클래식' 불법 프로그램 사용자를 고의로 방치하고, 오히려 이를 신고한 정상 이용자들의 게임 접속을 차단하는 등 근거 없는 제재를 가했다는 내용의 방송을 진행했다. 엔씨는 내부 데이터 분석과 사내외 전문가 검토를 거친 결과, 해당 유튜브 영상의 주장이 명백한 거짓임을 확인했다고 설명했다. 엔씨 관계자는 "사실관계가 확인되지 않은 정보가 확산되면서 게임 서비스에 대한 신뢰도가 하락하고, 현재 운영 중인 '불법 프로그램 신고 시스템'의 정상적인 업무와 캠페인 참여가 심각하게 방해받고 있다"고 밝혔다. 실제로 엔씨는 리니지 클래식 출시 이후 비정상 플레이를 근절하기 위해 이용자 대상 캠페인을 전개해 왔다. 운영 정책에 따라 현재까지 총 105회에 걸쳐 597만1757개의 불법 계정을 제재했으며, 관련 조치 결과는 공지를 통해 지속적으로 안내하고 있다. 엔씨 관계자는 "게임 플레이와 운영에 대한 다양한 의견을 경청해 개발 과정에 적용하고 있다"면서도 "다만 원활한 서비스를 저해하는 허위 사실 유포 행위, 악의적인 비방과 욕설은 게임 이용자와 지식재산권(IP), 임직원 보호를 위해 적극적으로 대응해 나갈 방침"이라고 강조했다. 이어 "실제 내용과 전혀 무관한 자극적인 제목과 이미지로 시청자를 유인하는 게시물에 대해서도 사내·외 전문가들과 대응 방안을 심도 있게 검토하고 있다"고 강력 대응을 예고했다.

2026.04.07 11:08정진성 기자

개보위, 홈쇼핑 등 고객센터 개인정보 처리 실태조사

개인정보보호위원회가 상담업무를 위탁한 개인정보처리자와 수탁사에 대한 실태점검을 실시한다. 배달, 홈쇼핑, 온라인 쇼핑, 렌탈, 유선통신 등 5개 분야가 대상이다. 최근 한 배달 사업자 고객센터 상담사가 고객정보를 무단으로 조회, 보복범죄에 악용한 사건이 계기가 됐다. 개인정보위는 점검을 통해 개인정보취급자 접근권한 부여 현황, 접속기록 보관·점검 실태 등 안전조치 의무 준수 여부와 수탁사 대상 교육 등 관리·감독 등 사항을 집중적으로 살핀다. 주요 점검 사항은 ▲개인정보취급자(고객센터 상담사)에 대한 접근권한 최소부여 실태 ▲업무변경에 따른 접근권한 변경·말소 현황 ▲계정 공유 여부 ▲접속기록 보관·관리 실태 ▲수탁사에 대한 교육 등 관리·감독 실태 등이다. 개인정보위는 이를 통해 대형 수탁사인 고객센터의 개인정보처리 실태를 살피고, 시정 권고 등 필요한 조치를 통해 현장의 미비점을 사전에 개선해 국민이 안심할 수 있는 서비스 이용 환경을 조성해 나갈 계획이다.

2026.04.06 19:57방은주 기자

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 인공지능(AI) 3대(G3) 강국. 정부가 내건 디지털 혁신의 종착지다. 정부는 지난달 AI 3강 도약을 위한 로드맵을 마련하고, 디지털 인프라 확충, 인재 양성, 디지털 격차 해소 등 핵심 과제를 내걸었다. 그러나 안전이 담보되지 않은 디지털 혁신은 사상누각에 불과하다. 지난해 우리나라 보안의 민낯이 드러났다. 기본을 지키지 않아 발생한 사고부터 휴먼 에러, 운영 부실, 취약점 방치, 공급망 공격, 내부자 유출, 국가 배후 세력의 공격 등 그 종류 또한 다양하다. 올해도 더욱 정교해진 사이버 공격 앞에 여전히 많은 기업들이 몸살을 앓고 있는 실정이다. AI 3대 강국을 위해선 '디지털 트러스트'가 담보돼야 한다. 투자 부족, 규제 중심의 보안 컴플라이언스, 미흡한 사이버 회복탄력성, 조직 구성원의 낮은 보안 인식 등 구조적 문제가 산재돼 있다. 다른 곳에서 털린 계정정보…GS리테일 침투에 악용됐다 2025년의 주요 침해사고 사례를 보면, 수십년간 쌓아온 IT강국이라는 인식에 대한 신뢰가 완전히 무너졌음을 알 수 있다. 5월을 제외하고 매달 굵직한 침해사고가 터졌다. 먼저 지난해 1월 GS리테일에서 약 158만건의 개인정보가 유출됐다. 원인은 '크리덴셜스터핑' 공격이다. 다른 사이트에서 유출된 계정정보나 다크웹 등을 통해 유통되는 계정정보를 악용해 다른 홈페이지나 웹사이트에 무차별적으로 로그인 시도를 하는 공격에 당했다. 당시 공격으로 약 9만명의 고객 정보가 유출된 것으로 GS리테일은 추정했다. 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 개인정보가 유출된 정황이 포착된 것이다. 이후 GS리테일은 운영 중인 사이트를 모두 조사했다. 그 결과 GS샵에서도 2024년 6월21일부터 지난해 2월13일 사이 약 158만건의 개인정보 유출 정황을 확인했다. 실제 불법 해킹 포럼 등 다크웹에서는 ID, 비밀번호, 이메일, 연락처 등이 담긴 개인정보를 헐값에 판매하는 것을 어렵지 않게 발견할 수 있다. 심지어 ID와 비밀번호 등을 함께 묶어 '콤보리스트(유출된 계정정보를 취합한 데이터베이스)' 형식으로 판매하기도 한다. 이렇게 유통된 계정정보는 더 정교한 피싱 공격에 악용하거나 GS리테일의 경우처럼 다른 웹사이트에 로그인 시도를 하는 등 크리덴셜 스터핑 공격으로 피해가 확산된다. 공격자의 내부 침입을 탐지하고 대응하는 역량뿐 아니라, 다단계 인증(MFA), 이상 로그인 탐지 등 계정 보안 강화의 중요성도 알 수 있는 대목이다. 인증키 방치가 부른 90억 원대 해킹…회사 존폐까지 갈랐다 지난해 2월 28일에는 위믹스에서 해킹으로 인해 가상자산이 탈취됐다. 당시 위믹스 재단은 '플레이 브릿지 볼트'에서 약 865만 개의 위믹스 코인이 탈취된 것을 확인했다. 플레이 브릿지 볼트는 가상자산을 보관하는 지갑이다. 유출된 코인은 해커에 의해 글로벌 가상자산 거래소를 통해 매도됐다. 피해액은 약 90억원이다. 내부 인증키 관리 소홀이 화근이었다. 전직 직원이 인증키를 공개된 공간에 올려놨고, 이를 악용한 해커의 비정상적인 접근을 막지 못했다. 이후 위믹스는 거래 유의 종목으로 지정된 뒤 최종 상장 폐지됐다. 2월 말 발생한 해킹 사실을 사흘 뒤 공지해 늑장 공지가 상장폐지 원인이 됐다. 사이버 보안은 공격자와 방어자 중에 공격자가 압도적으로 유리한 싸움이다. 방어자는 수십만, 수백만개에 달하는 자사 IT 자산, 인증키 하나하나 취약점을 관리하고 공격을 방어해내야 한다. 반면 공격자는 단 하나의 취약점만 가지고도 내부 시스템을 장악하거나, 내부 데이터는 물론 위믹스의 사례처럼 실제 금전적인 피해까지 입힐 수 있다. 관리 소홀이 침해사고로 직결되고, 이런 침해사고가 회사의 존폐까지 위태롭게 하는 중요한 사례다. 또 침해사고 이후에도 침해 사실을 뒤늦게 알림으로써 시장에서 신뢰를 완전히 잃어버리는 상황까지 치달을 수 있음을 확인할 수 있다. 협력사가 '해킹 통로'…GA 해킹 사태로 본 공급망 보안 중소기업이나 외부 협력사가 만든 소프트웨어(SW)를 회사가 도입해 사용하고 있는 경우, 중소기업이나 외부 SW가 해킹 '통로'가 되기도 한다. 이른바 '공급망 공격'이다. 지난해 3월에는 법인보험대리점(GA)의 전산 해킹 사고가 발생했다. 대형 GA 유퍼스트보험마케팅 고객 및 임직원 등 908명과 하나금융파인드 고객 199명의 개인(신용)정보가 유출된 것이다. 이번 공격은 보험 영업지원 IT업체인 '지넥슨'에서 비롯됐다. 지넥슨은 GA 통합관리솔루션을 공급하는 기업이다. 지넥슨이 해킹을 당했는데, 지넥슨의 솔루션을 사용하는 GA로까지 피해가 번졌다. 협력사, 외주 SW 업체 등에서 나아가 공급망 전반에 걸친 보안 역량 강화, 소프트웨어자재명세서(SBOM) 등을 통한 보안 강화 등 공급망 보안의 중요성이 강조된 사례다. 취약점 방치가 부른 SKT '유심 대란' 지난해 4월에는 해킹 대재앙이 발생했다. SK텔레콤에서 대규모 개인정보 유출 사태가 터지면서 유심 교체를 위해 통신사 대리점 앞에 길게 줄이 늘어서는 등 그야말로 대란이 빚어졌다. 과학기술정보통신부(과기정통부)에 따르면 지난해 4월18일 오후 11시20분 SK텔레콤은 침해사고 정황을 발견하고 한국인터넷진흥원(KISA) 등 관계기관에 신고했다. 사고 경위는 이렇다. SK텔레콤 28대의 서버에 총 33종의 악성코드가 삽입됐고, 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종 등 9.82GB 규모의 데이터가 빠져나갔다. IMSI 기준 약 2696만 건이다. 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 접속한 후 2021년부터 공격을 준비했다. 해당 서버에 저장된 계정정보를 활용해 해커는 다른 서버로 추가적인 접근을 시도했고, 이 서버에는 코어망 내 음성통화인증(HSS) 관리서버의 계정정보가 평문으로 저장된 것을 확인했다. 이후 공격자는 이 계정정보를 활용해 HSS 관리서버에 접속 후 음성통화인증 서버에 'BPF도어'를 설치했다. BPF도어는 리눅스 시스템의 커널 내 BPF(Berkeley Packet Filter) 기술을 악용해, 방화벽을 우회하고 원격 명령을 수행하는 고도화된 스텔스 백도어 악성코드다. 이어 해커는 초기 침투 과정에서 확보한 계정정보를 활용해 여러 시스템관리망 내 서버에 2023년 11월부터 30일까지 2025년 4월21일까지 악성코드를 설치했다. 이후 다른 서버를 통해 HSS 서버에 저장된 유심 정보를 유출했다. 개인정보보호위원회(개인정보위) 등에 따르면 해커는 BPF도어 설치에 '더티카우(DirtyCow)' 취약점을 활용한 것으로 알려졌다. 더티카우 취약점은 이미 2016년에 보안 경보가 발령되고 패치가 업로드된 취약점이다. 10년 가까이 해당 취약점이 패치되지 않은 채 방치되고 있었던 것이다. SK텔레콤은 이 침해사고로 개인정보보호위원회로부터 1347억9100만원의 과징금과 과태료 960만원을 부과받았다. 취약점 관리 소홀, 유심 인증키 값을 암호화하지 않은 점 등 보안 조치를 완료하지 않은 결과다. 해커 협상·거짓 해명…예스24 '대응 실패' 지난해 6월에는 예스24가 랜섬웨어 공격을 당했다. 서비스가 아예 마비됐으며, 주요 데이터를 백업해놓지 않아 빠른 정상화도 난항을 겪었다. 결국 예스24는 해커에게 암호화폐를 지불하고 서비스를 정상화한 것으로 알려졌다. 심지어 지난해 8월 두 달 만에 다시 한 번 랜섬웨어 공격을 당했다. 랜섬웨어 공격은 공격자가 내부 데이터를 암호화하고 이를 풀어주는 조건으로 금전 등을 요구하는 일종의 '사이버 협박' 범죄다. 예스24는 다른 침해사고 사례와 달리 눈살을 찌푸리게 만드는 점이 많다. 우선 해커와 협상했다는 점, 시스템 점검으로 인한 서비스 장애라고 당초 침해 사실을 숨기려 했던 점, KISA의 기술지원도 거부했던 점 등이다. 앞서 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다.아울러 두 번째 랜섬웨어 공격을 당함으로써 첫 침해사고 이후 사후 조치에 미흡했다는 점 등이 아쉬움을 남긴다. 예스24의 정확한 유출 경위는 아직 조사 중이기 때문에 명확히 파악되지 않았다. SK텔레콤 해킹 사태와 더불어 지난해 12월 발생한 쿠팡 사태 등으로 조사가 지연된 탓이다. 다만 보안업계 전문가들은 오래된 운영체제(OS) 사용 등을 원인으로 지목하고 있다. 금융권 노린 랜섬웨어 기승…'이중 협박' 당한 SGI서울보증 예스24 이후 금융기관·기업도 연달아 랜섬웨어 공격에 속수무책으로 무너졌다. 지난해 7월 SGI서울보증은 랜섬웨어 조직 '건라(Gunra)'로부터 랜섬웨어 공격을 받았다. 사흘간 시스템이 마비됐다. 다행히 금융보안원을 통해 SGI서울보증은 랜섬웨어를 풀 수 있었다. 보안업계 관계자는 "금융보안원이 SGI서울보증을 공격한 랜섬웨어 그룹의 실수라고 볼 수 있는 악성코드 결함을 찾아내 복호화 키를 추출했고, 이를 통해 서비스를 재개한 것으로 알고 있다"고 밝혔다. 그러나 협박은 끝나지 않았다. SGI서울보증을 공격한 건라는 SGI서울보증이 서비스를 정상화한 이후 자신들의 다크웹 유출 전용 사이트(DLS)에 "SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB의 오라클 데이터베이스를 갖고 있다"는 게시글을 업로드했다. 복호화키를 찾아내 해킹을 풀었을지언정 탈취한 데이터를 다크웹에 공개해버리겠다는 또 다른 협박이다. 또 다크웹에 이런 게시글을 올림으로써 데이터를 판매하겠다는 의도도 엿보인다. 이후 건라는 다크웹에 방대한 데이터를 갖고 있으나, 이를 분석할 인적 여력이 부족하다는 게시글을 올렸다. 그러다 돌연 SGI서울보증 관련 게시글을 내림으로써 실제 건라가 데이터를 확보하고 있는지 여부는 알 수 없게 됐다. SGI서울보증 이후 8월 웰컴금융그룹도 랜섬웨어 공격을 당했다. 범인은 랜섬웨어 조직 '킬린(Qilin)'으로, 지난해부터 가장 많은 랜섬웨어 활동을 벌인 그룹이었다. 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 킬린으로부터 랜섬웨어 공격을 당했다. 당시 킬린은 "웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다. 회사는 정보보호에 소홀했다"며 "여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함돼 있다"고 주장했다. 그러면서 실제 내부 문서로 보이는 일부 자료도 샘플로 게시했다. 사소한 방심이 297만 명 유출…롯데카드가 치른 보안 대가 금융권에 대한 공격은 계속됐다. 특히 롯데카드에서 지난해 9월 외부 해킹으로 인해 297만명의 고객 정보가 유출됐다. 유출된 데이터 중 28만명의 경우는 카드 번호와 CVC번호, 주민등록번호 등 민감한 개인신용정보까지 유출됐다. 원인은 취약점 패치 누락이다. 오라클 웹로직 취약점을 통해 해커가 내부 시스템에 침입했는데, 해당 취약점은 이미 8년 전에 패치가 완료됐다. 오래된 취약점 하나를 패치하지 않았다가 300만 명에 달하는 개인정보가 유출되는 사태를 빚은 것이다. 이로 인해 롯데카드는 조좌진 롯데카드 대표이사가 유출사고에 대한 책임을 지고 지난해 12월을 마지막으로 공식 사임했다. 롯데카드는 해당 해킹 사태로 과징금 96억2000만 원 및 과태료 480만 원을 부과받았다. 취약점 하나라도 결코 지나쳐서는 안 된다는 점을 명확히 보여준 사례다. 사소한 취약점 하나를 패치하지 않았다가 고객 신뢰는 물론 회사 경영진까지 물러났다. 보안 기업도 '휴먼에러'에 무방비 크리덴셜 스터핑(GS리테일), 키 관리 미흡(위믹스), 공급망 공격(GA), 취약점 방치(SK텔레콤, 롯데카드), 랜섬웨어 등 다양한 경위로 기업의 보안이 뚫리면서 얼마나 보안 인식이 낮았는지 엿볼 수 있었다. 하지만 이는 모두 외부에서 공격을 받은 사례다. 지난해에는 외부 침입으로 인한 침해사고는 물론 내부에서부터 공격이 시작되거나, 직원의 실수로 내부 정보가 빠져나가는 해킹도 빈번했다. 먼저 사이버보안, 물리보안을 포함해 국내 최대 보안업체인 SK쉴더스는 직원의 실수로 내부 데이터가 유출되는 수모를 겪었다. 일부 보안 기업들은 해커들의 공격 기법 등을 파악하기 위해 가상 서버, 즉 '허니팟(Honeypot)이라는 '덫'을 깔아놓는다. SK쉴더스도 이런 허니팟을 운영했다. 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'은 지난해 10월 SK쉴더스를 공격해 데이터를 탈취했다며 DLS에 게시글을 업로드했다. 고객사 관리자 계정, 계정정보, 보안 네트워크 시스템 정보, 인물사진 등이 포함됐다. 당시 SK쉴더스는 해커가 탈취한 데이터는 모두 '허니팟'에 있는 데이터이며, 내부 데이터가 빠져나가지는 않았다는 입장이었다. 그러나 한 직원이 허니팟에 실제 이메일을 로그인했고, 해커가 이를 통해 내부 데이터를 탈취할 수 있던 것으로 알려졌다. 일부 고객사 데이터도 포함됐다. SK쉴더스는 보안 기업임에도 '휴먼 에러'로 해킹을 당했다. 조직 구성원의 보안 인식 강화가 중요한 이유다. 쿠팡, 기본 중의 기본도 안 지켰다…'내부자 위협'에 3000만 명 유출 지난해 11월에는 약 3370만 명의 고객 개인정보가 유출되는 역대급 보안 사고가 터졌다. 이용객 대부분의 개인정보가 유출되는 유례없는 해킹 사태였다. 해킹의 시발점은 내부 통제 실패. 기본 중의 기본을 지키지 않아 빚어진 '인재(人災)'였다. 직원이 퇴사하면 퇴사자에 대한 권한을 회수하고, 내부 시스템에 접근할 수 없도록 차단하는 것이 당연하다. 그러나 이용자 인증 시스템 설계·개발 업무를 수행한 소프트웨어 개발자로 근무했던 쿠팡의 중국인 전 직원에 대한 권한은 퇴사 이후에도 유지됐고, 이 직원은 퇴사 이후 대규모로 쿠팡에서 개인정보를 유출했다. 구체적으로 전직 개발자의 내부 인증키 탈취와 허술한 퇴사자 권한 관리로 인해 5개월 동안 데이터가 대규모로 빠져나갔다. 특히 주소, 위치정보, 공동현관 비밀번호 등 국민의 실생활 안전과 직결된 정보가 포함돼 국민 일상에 불안을 더하고 있다. 이같은 공격은 보안업계에서는 '내부자 위협'으로 분류한다. 내부자가 외부 해커와 결탁하거나, 악의를 스스로 품고 회사의 중요 데이터를 유출하는 공격이다. 쿠팡의 경우 퇴사자가 정상 사용자로 위장해 공격을 시도했고, 이를 사전에 탐지하거나 차단 혹은 최소화하지 못했다는 지적이 나온다. 지난해 말에도 내부자 위협으로 인한 침해사고가 또 다시 발생했다. 내부 직원의 일탈로 신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출된 것이다. 구체적으로 신한카드 일부 직원들은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출했다. 이들은 시스템 감시를 피하기 위해 모니터 화면을 촬영하거나 수기로 기록하는 등의 수법을 사용했다. 신한카드는 약3년간 유출 사실을 인지하지 못하다가 공익 제보 등을 통해 사태를 파악하고 개인정보위 등에 신고했다. 국가 기관 노리는 APT 해킹 세력 기업뿐 아니라 한국 정부도 국가 배후 지능형 지속 공격(APT) 세력의 지속적인 공격을 받아 온 것으로 나타났다. 지난해 8월경 미국의 해킹 잡지 프랙을 통해 이같은 정황이 낱낱이 드러났다. 또 한국은 지정학적으로 북한, 중국 등 APT 그룹이 많은 국가와 밀접한 관련이 있고, IT 기술이 빠르게 발전해 공격자가 노리기에 유의미한 데이터가 많은 국가라는 특징이 있다. 국내 보안 기업 엔에스에이치씨(NSHC)의 위협분석연구소(TR랩)에 따르면 지난해 전 세계 정부 기관을 겨냥한 사이버 공격 중 한국은 미국에 이어 두 번째로 공격을 많이 받은 국가로 집계됐다. 실제 프랙이 발간한 'APT Down: The North Korea Files' 보고서에 따르면 북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 공무원 업무시스템인 '온나라시스템'을 공격하기도 했으며, 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 확인됐다. 방첩사령부를 대상으로도 피싱 공격을 시도했으며, 국내 통신사, 언론사를 타깃으로도 공격을 일삼았다는 사실이 드러났다. AI 강국 도약보다 앞서야 할 '사이버 복원력' 제고 이 외에도 인하대, 아시아나항공 등 비교적 규모가 작은 침해사고도 잇따랐다. 과기정통부에 따르면 지난해 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했다. 올해 1분기에도 공격은 계속되고 있다. 1월에는 교원그룹이 랜섬웨어 공격을 당했고, 다크웹 등에서 국민 생활과 밀접한 소규모 웹사이트의 연쇄 해킹, 공공자전거 따릉이, 율곡, 성우, 아주약품 등 많은 기업과 기관, 중소기업까지 사이버 공격을 당했다. AI 혁신에는 원활한 데이터 활용이 전제돼야 한다. 데이터가 원활하게 오고가고 외부 접점이 많아지기 시작할수록 보안은 반비례하기 마련이다. 따라서 선제적인 보안 강화가 AI 혁신까지 연결될 수 있도록 침해사고를 줄여나가는 것이 절실하다. 하지만 공격자가 압도적으로 유리한 환경에서 사이버 공격은 피할 수 없는 현실이다. 그렇다면 디지털 트러스트 구축을 위해서는 침해사고를 당하더라도 빠르게 회복하고, 유출을 최소화하는 방향으로 나아가야 한다. 즉 회복탄력적인 디지털 환경 구축이 필요한 때다. 또한 최초 침투부터 정보 유출까지 모든 구간에 대한 제로트러스트(ZeroTrust) 기반의 방어 체계 구축을 통해 침해로 인한 피해를 최소화할 수 있어야 한다. 염흥열 순천향대 정보보호학과 명예교수는 "취약점 면적이 너무 넓어졌기 때문에 모든 공격을 완벽히 막을 수 없다. 이에 사이버 레질리언스(복원력)이라는 개념이 부상했다"며 "일단은 해킹이 됐다고 가정을 하고 얼만큼 빨리 원래 상태로 되돌릴 수 있는지가 관건"이라고 설명했다. 박기웅 세종대 정보보호학과 교수는 "예산은 한정돼 있는데 방어해야 할 자산이 늘어나고 복잡해지다 보니 리스크가 많아졌다"며 "이 리스크를 얼마나 효율적으로 관리하고, 시스템을 설계할지 방향성을 잡아가는 과정이 사이버 레질리언스를 제고해 나가는 방향과 일치한다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "끊임없는 의심을 통한 침해사고 사전 예방 취지의 제로트러스트, 침해 이후에 국방, 금융 등 연속성이 중요한 부문에 대한 빠른 복구 취지의 사이버 레질리언스가 오버랩돼야 한다"고 강조했다.

2026.04.06 16:17김기찬 기자

금융위, 가상자산 거래소에 5분 주기 '잔고검증' 의무화…'제2 오지급' 방지

금융당국이 제2의 빗썸 오지급 사태 재발을 막기 위해 가상자산 거래소의 내부통제 체계를 금융사 수준으로 강화한다. 금융위원회는 6일 5대 가상자산 거래소 대표 등이 참석한 업계 간담회를 열고 이같은 규제 방안을 논의했다. 이날 회의는 지난 2월 발생한 빗썸 오지급 사태 이후 구성된 긴급대응반의 점검 결과를 공유하고, 향후 제도 개선 방향을 논의하기 위해 마련됐다. 금융위는 약 한 달간 국내 가상자산 거래소 현장 점검과 서면 조사를 진행한 결과, 이용자 자산 보관 현황, 거래 시스템 취약점, 내부통제 운영 실태 전반이 미흡한 것으로 나타났다고 지적했다. 이에 따라 금융위는 오지급 등 사고 발생 시 즉각 대응할 수 있도록 모든 가상자산 거래소에 5분 주기의 '상시 잔고대사 시스템' 구축을 의무화할 방침이다. 잔고대사는 장부에 기록된 금액과 실제 잔액이 일치하는지를 확인하는 절차다. 금융위는 대규모 불일치가 발생할 경우 자동으로 거래를 차단하는 기준도 구체화할 계획이다. 이와 함께 고위험 거래 항목별 계정 분리, 유효성 검증 시스템 구축 등 업무 단계별 사고 예방·통제 기준도 마련한다. 특히 가상자산 지급 입력 단계에서 제3자 교차 검증을 의무화하고, 지급 금액에 따라 승인 권한을 차등화하는 다중 승인 체계 도입을 유도할 예정이다. 아울러 가상자산 거래소의 내부통제 수준을 금융회사 수준으로 끌어올리기 위해 '표준 준법감시 프로그램'을 제정한다. 내부통제 기준 위반 점검 주기도 기존 연 1회에서 반기별로 단축하고, 점검 결과를 금융당국에 보고하도록 의무화한다. 금융위와 디지털자산거래소 공동협의체(닥사)는 이달 중 자율규제 제·개정을 마무리할 계획이다. 또 오는 5월까지 상시 잔고대사 시스템 등 전산 인프라 구축을 완료하는 것을 목표로 하고 있다. 한편 금융감독원은 빗썸에 대한 현장 검사 결과를 바탕으로 관련 법에 따른 제재를 결정할 방침이다. 금감원은 “검사를 통해 조직, 업무, 전산 시스템 등 내부통제 전반의 문제점을 확인했다”며 “가상자산이용자보호법 위반 여부에 대한 법률 검토를 마치는 대로 즉시 제재 절차에 착수할 것”이라고 밝혔다.

2026.04.06 14:43홍하나 기자

'한국판 스트래티지' 비트플래닛, "AI 데이터센터·채굴로 사업 확장"

국내 대표 가상자산 재무전략(DAT) 기업 비트플래닛이 에너지 인프라 기업으로의 도약을 선언했다. 비트코인 축적을 넘어 인공지능(AI) 데이터센터 설립과 비트코인 채굴 사업으로 확대하겠다는 구상이다. 이성훈 비트플래닛 대표는 지난달 20일 지디넷코리아와 만나 이같은 장기 비전을 밝혔다. 비트플래닛은 마이클 세일러가 창립한 '스트래티지'처럼 비트코인 매입을 재무 전략으로 채택한 기업이다. 지난 2월 기준 300개의 비트코인을 보유하고 있으며, 전세계 비트코인 DAT 기업 가운데 상위 78위에 이름을 올렸다. 이 대표는 “중장기적으로 비트코인 1만개 보유를 목표로 꾸준히 매입하는 한편, 기존 사업과 신규 사업을 병행해 안정적인 현금흐름을 확보할 것”이라며 “이를 기반으로 추가적인 비트코인 취득을 이어갈 계획”이라고 설명했다. AI 데이터센터·채굴 '투트랙'…“에너지 인프라 사업” 비트플래닛은 신규 사업으로 AI 데이터센터 건립 및 운영과 비트코인 채굴을 병행하는 '투트랙 전략'을 추진할 방침이다. 이 대표는 이를 '에너지 인프라 사업'이라고 규정했다. AI 에이전트가 고도화·범용화될수록 전력 등 에너지의 가치가 더욱 중요해질 것이라는 판단에서다. 그는 비트코인 역시 유사한 맥락에서 바라봤다. 공급량이 제한된 비트코인이 향후 AI 에이전트 시대에서 '희소한 에너지 자산' 역할을 할 수 있다는 설명이다. 비트플래닛은 AI 데이터센터 운영을 통해 비트코인을 직접 채굴하거나, 외부 기업에 연산 능력(해시레이트)을 제공하는 등 다양한 사업 모델을 구상하고 있다. 현재 국내 AI 데이터센터 구축을 위해 글로벌 사업자와 협의를 진행 중이며, 연내 파트너십을 구체화할 방침이다. 이 대표는 “채굴 사업자에게 연산 능력을 제공하고 그 대가로 비트코인을 받거나, 채굴 장비를 직접 도입해 운영하는 방식 등을 검토하고 있다”며 “AI 데이터센터 운영을 통해서는 안정적인 현금흐름을 창출할 것”이라고 밝혔다. 전신은 SI 기업…기존 사업으로 현금흐름 확보 비트플래닛은 기존 시스템통합(SI) 사업도 지속할 계획이다. 회사의 전신은 국내 SI 기업 SGA로, 지난해 9월 이 대표가 참여한 아시아 스트래티지 파트너스 컨소시엄이 약 49%의 지분을 확보하면서 현재의 비트플래닛으로 탈바꿈했다. 하버드 로스쿨 출신인 이 대표는 미국 로펌과 가상자산 수탁 기업 비트고(BitGo)의 벤처 투자 부문인 비트고 벤처스에서 경력을 쌓은 법률 및 가상자산 전문가다. 이후 국내에서 DAT 사업을 추진하기 위해 컨소시엄을 구성하고 SGA 인수를 주도했다. SGA는 교육·공공 부문을 중심으로 SI 사업을 영위해 왔으며, 해당 사업이 전체 연간 매출의 약 80%를 차지한다. 비트플래닛은 이같은 기존 사업의 안정적인 매출과 현금흐름을 기반으로 AI 데이터센터 구축과 가상자산 채굴 등 신사업을 확대해 나간다는 방침이다. “비트코인 매입, 시세에 흔들리지 않을 것” 비트플래닛은 핵심 전략인 비트코인 매입도 시장 상황과 재무 상태를 고려해 지속적으로 이어갈 계획이다. 최근 비트코인 가격이 고점 대비 50% 이상 하락한 상황에 대해서도 큰 영향을 받지 않는다는 입장이다. 이 대표는 “장기적인 비트코인 매입 기조를 유지할 예정이기 때문에 단기적인 가격 변동에는 크게 영향을 받지 않는다”며 “중요한 것은 변동성을 견딜 수 있는 사업 구조를 만드는 것”이라고 강조했다. 다만 비트코인 매도 가능성에 대해서는 선을 그었다. 그는 “비트플래닛이 비트코인을 장기 보유하는 기업이라는 인식을 시장에 심고, AI 데이터센터와 채굴 사업을 통해 주주가치를 환원하고 싶다”고 말했다.

2026.04.06 14:24홍하나 기자

"석기시대 발언보다 더 무서운 것…금값을 누르는 진짜 힘"

"트럼프의 위협, 호르무즈 결제 전쟁, 그리고 고용지표가 만든 금 시장의 진짜 구조." 4월 첫째 주 금 시장은 세 가지 축이 동시에 충돌한 한 주였다. 4월 1일 트럼프 대통령의 대국민 담화를 전후해 금 가격은 급등 뒤 급락하는 극단적인 변동성을 보였고, 이란은 호르무즈 해협 통과와 관련해 통행료와 비달러 결제 논의를 꺼내 들며 글로벌 결제 질서에 균열을 냈다. 이어 4월 3일 발표된 미국 3월 고용지표는 예상보다 강하게 나오며 연준의 금리 인하 기대를 다시 밀어냈다. 이번 주 금 시장은 “전쟁이면 금이 오른다”는 단순 공식을 넘어, 전쟁·유가·달러·금리·고용이 한꺼번에 맞물리는 전형적인 매크로 국면으로 진입했다. 1. 4월 1주차 금 시세 동향 4월1주차(3월30일~4월3일) 금 시세 그래프를 보면, • 국제 금시장은 전 거래일 대비 1.9% 상승한 220,690원으로 시작하였다. 주중 트럼프 대통령의 대국민 담화발표시 전쟁 종료 기대감에 2.9%까지 상승하였으나 전쟁 심화 발언으로 상승폭이 둔화되어 226,310원에 마감하였다. • KRX 금현물 시장은 국제 시세와 거의 차이가 없었고 이에 따라 김치 프리미엄이 제로 수준이였다. • KGE 금 도.소매 시장은 주초 금값 상승에 따라 차익실현을 위한 실물금 매도 분위기가 높았다. 2. 4월 1일 트럼프 담화: 기대가 금을 올렸고, 내용이 금을 눌렀다 트럼프 대통령의 대국민 담화 전까지 시장은 “전쟁 확전 억제” 또는 “휴전 로드맵” 가능성에 베팅했다. 그 기대 속에서 금 가격은 4거래일 연속 상승했고, 로이터에 따르면 4월 1일 뉴욕장 기준 현물 금은 2.5% 오른 온스당 4,784.22달러, 금 선물은 2.9% 오른 4,813.10달러에 마감했다. 이는 3월 19일 이후 최고 수준이었다. 하지만 담화 내용은 시장이 기대한 “종전 신호”가 아니라 “강경 지속”에 가까웠다. 워싱턴포스트에 따르면 트럼프는 전쟁 종료 청사진을 제시하기보다 강경한 군사 기조를 유지했고, 시장은 이를 전쟁 장기화 + 유가 상승 + 인플레이션 재점화 시나리오로 해석했다. 그 결과 금 가격은 담화 이후 급반전했다. WSJ에 따르면 4월 2일 현물 금은 약 1.8% 하락해 온스당 약 4,674달러로 밀렸고, 뉴욕 금 선물이 장중 4% 하락해 온스당 4,619.30달러를 기록했다고 전했다. 즉, 담화 기대 국면의 4,784~4,813달러에서 담화 이후 4,619~4,674달러로 움직였으므로, 하루 만에 대략 2.3~4.0% 하락폭이 확인된 셈이다. 이 현상은 금이 약해서가 아니다. 시장은 전쟁 자체보다, 전쟁이 만들어낼 유가 급등 → 금리 상승 → 달러 강세를 더 두려워했다. 즉, 이번 급락은 안전자산으로서의 금이 무너진 것이 아니라, 거시금융 변수에 의해 단기적으로 눌린 것으로 해석하는 것이 맞다. 3. 이란의 통행료·비달러 결제 이슈: 달러 패권 강화인가, 균열의 시작인가 이번 주 또 하나의 핵심 변수는 호르무즈 해협 결제 질서다. 미국 에너지정보청(EIA)에 따르면 호르무즈 해협은 하루 평균 약 2,000만 배럴, 즉 세계 석유 소비의 약 20%가 지나는 초핵심 에너지 통로다. 이중 약 15%가 중국 위완화로 결제되고 있으며, 85%는 미달라로 결제되고 있다. 로이터는 이란이 해협 통제력을 통해 세계 경제와 미국 정치에 큰 레버리지를 행사하고 있다고 보도했다. 우리는 여기서 이란이 호루무즈 통행료를 중국 위안화 또는 미국 스테이블코인으로 결제를 적용할 경우 달러 패권에 어떤 영향을 미칠것이며 또한, 이로 인해 금값 방향이 어디로 흘러 갈것인지를 예상해 볼수 있다. 즉, 달러 기반 스테이블코인 결제는 국채 수요를 늘려 달러 패권을 강화할 수 있다는 해석이다. 로이터에 따르면 이란이 배럴당 1~2달러를 통행료를 부과할 수 있다고 하였는데, 이 금액이 모두 달러 기반 스테이블코인으로 결제되고, 그 스테이블코인이 100% 미 단기국채(T-bills) 를 준비자산으로 보유한다고 가정하면, 이론적으로는 연간 73억~146억 달러 규모의 미 국채 수요가 새로 생길 수 있다. 다만 이것은 “그만큼의 국채 수요가 가능하다”는 뜻이지, “그만큼의 국채를 새로 발행한다”는 뜻은 아니다. 미국 국채 시장 전체 규모에 비하면 작지만, 에너지 결제가 디지털 달러로 고정될 경우 상시적인 달러 및 단기국채 수요 기반이 될 수 있다는 의미다. 이 구조가 현실화되면 달러와 금에 미치는 영향은 다음처럼 정리된다. 달러에 미치는 영향 • 달러 기반 스테이블코인 결제가 확대되면 에너지 거래의 디지털 달러화가 진행된다. • 이는 달러 수요를 줄이기보다, 오히려 새로운 형태의 달러 수요를 만들 수 있다. • 따라서 “위안화·비달러화” 주장과 달리, 실제 결제 인프라가 달러 스테이블코인 중심이면 달러 패권은 오히려 강화될 수 있다. 금에 미치는 영향 • 단기적으로는 달러 강세 요인이므로 금에는 부담이다. • 중장기적으로는 결제 질서가 정치화될수록, 각국 중앙은행과 민간 자산배분은 정치 리스크가 적은 중립적 자산, 즉 금으로 더 이동할 가능성이 있다. • 따라서 단기 금값에는 하방 압력, 장기 금값에는 구조적 상방 요인이 동시에 존재한다. 이 때문에 “트럼프가 중간선거를 유리하게 끌고 가기 위해 달러 스테이블코인 결제를 전략적으로 활용한다”는 해석은 정치적 해석으로는 가능하지만, 현재 공개적으로 확인된 정책 사실로 단정하기는 어렵다. 다만 시장이 그런 방향으로 인식할 경우, 달러 강세 ↔ 금 조정이 먼저, 정치화된 통화질서 불안 ↔ 금 재평가가 나중에 나타날 수 있다. 4. 미국 3월 고용지표: 숫자는 강했지만, 내용은 스태그플레이션 경계를 지운 것이 아니다 4월 3일 발표된 미국 3월 고용지표는 헤드라인만 보면 강했다. 로이터에 따르면 3월 비농업부문 고용은 17만8천 명 증가했고, 실업률은 4.3%로 내려갔다. 발표 직후 미국 10년물 금리는 4bp 올라 4.35%, 달러 인덱스는 100.08로 상승했다. 하지만 이 수치를 곧바로 “경제가 매우 건강하다”로 해석하면 위험하다. 같은 로이터 기사에는 다음과 같은 경고가 함께 들어 있다. • 실업자 수 감소에는 구직 포기 또는 노동시장 이탈이 일부 섞여 있을 가능성이 있다. • 연준은 이미 인플레이션 4.4%와 전쟁발 에너지 충격을 동시에 보고 있다. • 즉, 고용은 버티는데 물가와 에너지가 다시 오르는 구조, 다시 말해 초기 스태그플레이션 경계 국면으로 읽힐 수 있다. 스태그플레이션 우려와의 연결고리는 이렇다. “전쟁으로 유가가 오르면, 운송·에너지·원재료 비용이 오르고, 물가가 다시 올라가는데 고용이 예상보다 버티면 연준은 금리를 쉽게 못 내린다. 결국 성장은 둔화되는데 금리는 높은 상태가 길어진다”. 이 구조는 단기적으로 금에 불리하다. 금은 무이자 자산이기 때문에, 고금리 장기화 기대는 금값을 누른다. 그러나 이 구조가 더 진행되어 실물 경기 둔화와 정책 신뢰 약화가 본격화되면, 그때부터 금은 다시 강해진다. 즉, 고용지표는 단기 금값에는 하방 요인, 중기 금값에는 전환 시그널을 늦추는 변수라고 보는 것이 맞다. [독자를 위한 정리] "트럼프의 담화는 금을 끌어올렸지만, 담화의 내용은 금을 눌렀다." 지금 금은 약한 것이 아니다. 전쟁이 만든 유가, 금리, 달러 구조 때문에 눌려 있는 시장이라고 보는 편이 더 정확하다. 만약 유가 고공행진이 길어지면서, 고용 둔화와 소비 둔화가 확인되기 시작하면, 금은 다시 “안전자산, 통화대체자산”으로 재평가될 가능성이 높다. 이 경우 2분기 중후반에는 금이 정책 금리 피크아웃 기대를 먼저 선반영하며 상방을 다시 열 수 있다. 결론적으로, 독자분들은 과거 역사적 흐름을 읽으면서 금리와 달러의 매크로한 구조가 어떤 시그널을 보이는지를 매의 눈으로 예의 주시하며 금 투자에 신중을 기울여야 할 것이다.

2026.04.06 13:29김종인 컬럼니스트

"내 정보는 공공재? 포기 금물"…유출 데이터에도 '수명' 있다

"대기업 개인정보 유출 사고 이후 흔히들 '내 정보는 이미 공공재'라며 더 이상 보안에 신경 쓰지 않는 경우가 많습니다. 하지만 다크웹 등에 유출된 정보도 유통 수명이 있어 일정 시간이 지나면 활용성이 떨어집니다. 따라서 정보가 유출되더라도 포기하지 않고 빠른 초기 대응에 나선다면 충분히 추가 피해를 막을 수 있습니다." 6일 제럴드 카술리스 노드 시큐리티 글로벌 대외협력 부문 부사장은 서울 중구 더 플라자 호텔에서 최근 잇따르는 개인정보 유출 사태에 대해 이같이 조언했다. 그는 "이미 뚫렸다는 식의 수동적인 태도를 버리고, 능동적이고 적극적인 개인 보안 조치로 연쇄 피해의 고리를 끊어내야 한다"고 강조했다. 기업 개인정보 유출, 고도화된 '맞춤형 피싱' 무기로 악용 카술리스 부사장은 최근 보안 위협 양상이 근본적으로 바뀌고 있다고 진단했다. 과거에는 랜섬웨어처럼 시스템을 직접 공격하는 방식이 주를 이뤘다면, 이제는 개인을 겨냥한 사회공학적 공격이 중심으로 이동했다는 설명이다. 특히 AI 기술이 접목되면서 피싱과 사칭 공격이 실제와 구분하기 어려울 정도로 정교해졌다고 봤다. 이 같은 변화의 핵심 배경 중 하나로 기업 데이터 유출 사고를 꼽았다. 유출된 개인정보, 계정 정보, 이메일 등이 다크웹 등을 통해 유통되며 공격자에게 넘어가고 이를 기반으로 특정 개인을 겨냥한 맞춤형 공격이 가능해졌다는 것이다. 그는 "기업에서 발생한 데이터 유출이 개인을 직접 겨냥하는 공격으로 이어지는 구조가 만들어졌다"며 "이제는 기업 보안 사고를 개인과 무관한 문제로 볼 수 없다"고 말했다. 특히 유출된 정보는 한 번으로 끝나지 않고 반복적으로 악용된다는 점을 강조했다. 대표적인 방식이 '크리덴셜 스터핑'이다. 유출된 아이디와 비밀번호를 다른 서비스에 반복 입력해 계정을 탈취하는 방식으로, 여러 사이트에서 비밀번호를 재사용할수록 피해 위험이 커진다. 스팸 넘어선 치명적 피해…명의 도용부터 대출 사기까지 연쇄 타격 사이버 공격으로 인한 개인 피해도 단순한 스팸 증가 수준을 넘어섰다. 가장 큰 위험은 금융 피해다. 해커가 탈취한 개인정보를 활용해 피해자 명의로 대출을 실행하거나 계좌 자금을 인출하는 사례가 발생하고 있다. 또 신원 도용 피해도 확산되고 있다. 공격자는 유출된 정보를 기반으로 피해자를 사칭해 계정을 개설하거나 각종 서비스에 접근하며, 이 과정에서 추가 범죄로 이어질 수 있다. 이메일이나 SNS 계정 탈취 이후 지인을 대상으로 한 2차 사기로 이어지는 경우도 적지 않다. 카술리스 부사장은 "한 번 유출된 정보는 여러 범죄 조직을 거치며 계속 활용된다"며 "이메일 계정에서 시작된 침해가 금융, SNS, 업무 계정까지 확산될 수 있다"고 설명했다. 유출 데이터에도 '수명' 있다…수동적 체념 버리고 '상시 보안' 나서야 이 같은 환경 변화 속에서 개인 보안의 중요성도 커지고 있다. 카술리스 부사장은 "보안은 더 이상 기업이나 전문가만의 영역이 아니다"라며 "개인이 자신의 데이터와 기기를 직접 보호해야 하는 시대"라고 말했다. 특히 한국이 글로벌 해커들의 주요 타깃으로 떠오르고 있다고 진단했다. 기술 발전 속도에 비해 개인 보안 인식이 상대적으로 낮다는 점이 이유로 지목됐다. 미국과 유럽은 반복된 피해를 겪으며 개인 보안 인식이 자리 잡은 반면, 한국은 높은 IT 인프라에도 불구하고 여전히 기업 보안이나 무료 백신에 의존하는 경향이 강하다는 분석이다. 이에 보안 관행에 빈틈이 있는 한국 시장으로 공격이 이동하고 있다는 설명이다. 카술리스 부사장은 대응 방안으로 기본적인 보안 습관을 강조했다. 그는 "다크웹 유출 확인 시 비밀번호를 즉시 변경하고, 동일하거나 유사한 암호를 사용하는 모든 계정을 점검해야 한다"며 "이중 인증 적용은 필수"라고 설명했다. 또 "로그인 상태를 유지하는 쿠키 세션이 탈취되면 비밀번호 없이도 계정 접근이 가능하다"며 "중요 서비스는 반드시 로그아웃하고 쿠키를 주기적으로 삭제해야 한다"고 덧붙였다. 특히 카술리스 부사장은 "한 번 데이터가 탈취됐다고 해서 영구적으로 악용되는 것이 아니라 일정 시간이 지나면 실효성이 떨어져 소멸한다"며 "이미 유출된 공공재라고 포기할 것이 아니라 빠른 초기 대응으로 문제가 악화되는 것을 방지하는 것이 핵심"이라고 강조했다. 이어 "노드VPN은 단순한 IP 우회 도구를 넘어 AI 시대 개인과 기기를 보호하는 종합 보안 플랫폼으로 진화했다"며 "한국 시장의 보안 인식 제고를 위한 교육과 지원을 강화하겠다"고 말했다.

2026.04.06 12:01남혁우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

'이미 온' 자율주행 시대...韓 모빌리티 B-학점

삼성 TV 35만대 더 팔 때, TCL은 78만대 더 팔았다

[ZD브리핑] 삼성전자 노사 잠정합의안 운명은…재계 파장 촉각

챗GPT·제미나이·그록 품은 '델 AI 팩토리'…"AI는 온프레미스가 대세"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.