• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'연식인스타그램계정판매 문의텔레 TWAY010 인스타그램오래된아읻 인스타 계정 거래,x5L'통합검색 결과 입니다. (1391건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

X 일본법인, 성적 이미지 논란 AI '그록' 불법이용 경고…위반자 계정 동결·법적조치

미국 엑스(X·옛 트위터)의 일본법인 X Corp. 재팬은 X 플랫폼 이용할 수 있는 생성형 AI '그록'으로 불법콘텐츠를 제작하지 말 것을 경고했다고 일본 IT미디어가 보도했다. IT미디어에 따르면 X재팬은 지난 6일 공식 공지에서 규정을 위반하면 계정을 영구정지하는 등 엄정한 조치를 취할 수 있다고 밝혔다. X에서는 지난해 말부터 그록의 이미지 편집기능을 이용해 실존 여성 사진 등을 무단으로 성적 왜곡하는 사례가 이어졌다. X재팬은 X의 안전성 관련 정보를 보내는 공식 계정(@Safety)이 4일 게재한 영문 내용을 번역해 일본 사용자에 주의를 당부했다. 불법 콘텐츠를 포함한 게시물은 삭제하거나 계정 영구동결 등의 조치와 함께 행정당국이나 사법기관 등과 협력해 대응할 수 있다고 전했다. 그록으로 불법 콘텐츠를 만들거나 부추겼을 때도 같은 처분이 내려질 수 있다고 덧붙였다. X는 폭력·괴롭힘·폭력적 발언·아동 성착취·개인정보·합의업는 알몸 사진 등 불법적이거나 규약에 위배되는 행위를 엄격하게 금지하고 있다.

2026.01.08 13:12주문정 기자

[2026 주목! 보안기업] 라온시큐어 "디지털신뢰 인프라 글로벌 표준 주도"

"올해 경영목표는 '디지털신뢰 인프라의 글로벌 표준을 주도한다'로 압축할 수 있습니다. 이를 실현하기 위한 핵심 전략도 이미 준비돼 있습니다." 이정아 라온시큐어 대표는 7일 지디넷코리아와 신년인터뷰에서 "가장 중요한 것은 사용자 중심의 보안 경험 확장이다. 보안은 더 이상 기업 IT 부서만의 문제가 아니다. 개인이 일상에서 체감하는 서비스로 진화하고 있다. 모바일 신분증과 디지털 학생증·사원증, 자격증·증명서 등을 디지털 월렛 하나로 관리하는 DID 기반 서비스는 개인에게는 편의를, 기업과 정부에게는 신뢰를 동시에 제공한다"며 이 같이 밝혔다. AI 없이는 일상을 이야기하기 어려운 환경이 됐다고 진단한 이 대표는 "라온시큐어가 제공하는 모든 서비스에도 AI가 위협을 탐지하고 대응하며, AI 에이전트가 기업 담당자를 대신해 철저히 관리할 수 있도록 하는 것이 올해의 목표"라면서 "더불어 해당 서비스들을 금융·의료·교육·공공·국방 등 산업 전반으로 적용 범위를 넓히고, 개인·기업·정부를 연결하는 신뢰 생태계의 핵심 인프라로 보다 자리매김할 것"이라고 강조했다. 또 올해 정부 정책 발맞춰 시장 확대에도 힘을 더내겠다면서 "지난해 정부가 방향을 제시했다면 올해에는 기업과 기관의 움직임이 빨라지는 해가 될 것이다. '가이드라인을 읽는 단계'에서 '시스템을 바꾸는 단계'로 넘어가는 시점이 될 것"이라고 내다봤다. 이어 라온시큐어는 이미 검증된 기술력과 레퍼런스를 보유하고 있다면서 "고객이 정책 요구사항을 실제 운영 체계로 전환하는 과정에서 가장 빠르고 안정적인 파트너가 될 수 있다. 정책 발표와 현장 구현 사이의 간극을 메우는 것에 집중하겠다"고 들려줬다. 라온시큐어는 올해 글로벌 시장 진출 확대에도 속도를 낸다. 아시아 시장 레퍼런스를 기반으로 중남미, 중동, 유럽 등으로 지역을 확대하고, FIDO 얼라이언스 이사회 활동과 국제 표준화 참여를 통해 기술 주도권 확보에 적극 나설 계획이다. 이 대표는 "특히 각국 정부의 디지털 전환 정책과 맞물려 국가 단위 디지털 아이디 프로젝트에 적극 참여하며, '기술 수출'을 넘어 '표준 수출' 단계로 도약하겠다"고 강조했다. 라온시큐어는 IT 보안과 인증 플랫폼 전문기업으로 2012년 10월 2일 설립했다. 설립자는 이순형 의장이다. 금융, 공공기관, 일반 기업을 대상으로 여러 보안 제품을 공급하고 있다. 세계서 가장 먼저 글로벌 FIDO(Fast Identity Online, 비밀번호 대신 생체정보·보안키로 본인임을 증명하는 인증 표준) 인증을 획득했다. 글로벌 빅테크 기업들과 함께 글로벌 FIDO Alliance 이사회 멤버로 활동하고 있다. 회사명 라온시큐어에서 '라온'은 순우리말로 즐거운, 기쁜, 행복하다는 뜻이다. 이정아 대표는 2013년 라온시큐어에 부사장으로 합류, 2024년 1월 사장급 각자대표로 승진했다. 대학(성균관대)에서 컴퓨터를 전공했다. 연세대에서 경영학으로 석사 학위도 받았다. 보안 산업에서만 30년 넘게 일했다. 대학 졸업 후 LG정보통신에서 첫 직장 생활을 시작했고, 한국후지쯔와 소프트포럼을 거쳐 '라온인(人)이 됐다. 2021년 '정보보호유공자 대통령 표창'을 받았다. 아래는 이정아 대표와 인터뷰 일문일답 -2026년 보안 시장을 어떻게 전망하나 "올해 보안 시장은 '사후 대응'에서 '사전 투자' 중심으로 패러다임이 전환될 것으로 보인다. 지난해 대형 사고들 이후 과징금, 소송, 평판 훼손 등이 기업 생존을 압박하고 있다. 기업들에게 보안은 이제 선택이 아니라 기업 생존을 위한 필수 투자다. 키워드 측면에서 보면 새로운 트렌드가 나타났다기보다는, 라온시큐어가 일관되게 집중해온 접근제어와 디지털 인증의 방향성이 이제 산업 전반의 기준으로 정착되고 있는 흐름이다. 우선, 생체인증 기반 다중인증(MFA, Multi-Factor Authentication) 필수 도입이 중요하다. 전통적인 비밀번호는 유출·재사용·피싱에 취약하며, 글로벌 보안업계에서 '패스워드리스(Passwordless)'는 이제 구호가 아닌 현실이다. FIDO 기반 MFA는 생체정보를 기기 내 안전 영역에서만 검증하고 인증 키를 분산 구조로 보호, 공격자가 노릴 '중앙의 비밀번호' 자체를 제거한다. 내부자 리스크와 외부 공격을 동시에 낮추는 핵심 기술로 부상하고 있다. 제로 트러스트의 본격 확산도 중요한 대목이다. 정부의 제로 트러스트 가이드라인 2.0 발표는 시장 전환의 신호탄이다. 한 번 로그인으로 신뢰를 부여하는 대신, 접속 주체·기기·권한을 지속적으로 검증하는 방식이 표준화가 될 것이다. 특히 생성형 AI로 피싱과 사칭이 정교해지면서 '정당한 계정인가'를 넘어 '접속 주체가 진짜 사람인가'를 확인하는 '인간 증명(Proof of Humanity)'까지 요구되고 있다. 금융·공공·국방 등 권한 파급력이 큰 환경에서 생체인증과 기기 신뢰, 이상징후 탐지가 결합된 다층 검증이 확산될 것이다. 데이터 주권과 DID도 주목해 봐야 한다. 중앙 집중식 신원 관리는 사고 시 피해가 크다. DID는 개인이 신원 정보를 통제하는 모델로 단일 실패 지점(SPoF) 위험을 줄인다. AI 시대에 데이터는 국가 경쟁력의 핵심이며, 분산 인증과 FIDO는 사전 보호의 현실적 해법이다. AI 기반 위협 탐지와 대응 자동화 역시 핵심 트렌드로 자리 잡을 것이다. 정상 사용자처럼 위장한 자동화 공격이 늘면서 실시간 행위 분석과 이상징후 자동 차단, AI 기반 지능형 방어 체계가 필수가 되고 있다. 라온시큐어는 딥페이크 탐지, 동형암호 기반 AI 안면인식, AI 악성앱·스미싱 탐지 등 AI 보안 기술의 정교화로 지능형 위협에 대응하고 있다." -올해 주력할 보안 시장은? "금융·공공을 주요 시장으로 하되, 검증된 레퍼런스를 바탕으로 플랫폼(이커머스·통신), 제조, 의료 등 다양한 산업 분야로 비즈니스 범위를 넓혀갈 것이다. 금융은 개인정보는 물론 자산 정보까지 집중된 고위험 영역이다. 제로 트러스트와 MFA의 필요성이 특히 명확하다. 비대면 금융 확산과 오픈뱅킹 환경에서 FIDO 기반 생체인증과 패스키 도입이 빠르게 진행되고 있다. 라온시큐어는 이미 국내 주요 금융기관들과 협력 관계를 구축하고 있다. 이커머스와 통신 등의 플랫폼은 지난해 사고를 경험하며 내부자 리스크 관리의 시급성을 절감한 영역이다. 대규모 고객 데이터를 다루는 특성상 한 번의 사고가 기업 생존을 위협할 수 있으며, 사전 투자로의 전환이 가장 빠르게 일어날 전망이다. 의료는 오는 2028년까지 양자내성암호(PQC) 완전 전환을 목표로 하는 등 미래 위협에 대한 선제 대응이 요구되는 영역이다. 개인 건강정보 민감도가 높고, 원격의료 확산으로 인증과 권한 관리의 중요성이 커지고 있다. 현재 우리는 국내 주요 금융·공공·플랫폼 등 업계 대표 대형 고객사들과 긴밀히 협력하고 있다. 동남아시아와 일본, 중남미 등으로도 진출한 가운데, 세계적으로 디지털 신뢰 인프라 필요성이 커지면서 라온시큐어의 기술력이 주목받고 있다." -올해 주력할 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품도 알려달라 "지난해에는 제로 트러스트 관점의 인증·접근관리 플랫폼 경쟁력을 입증했다. FIDO 기반 다중인증(MFA) 플랫폼 '원패스', 통합 디바이스 관리 '원가드', 클라우드 통합계정관리 '옴니원 억세스', 통합계정·권한관리 '터치엔 와이즈억세스' 등이 신원 확인부터 권한 운영까지를 하나의 흐름으로 연결한다. 연내 출시를 목표로 '다중인증–접근관리–DID–AI·Web3 융합' 전략을 준비하고 있다. 이의 특장점은 첫째, MFA와 패스워드리스 전환이다. FIDO 기반 분산 인증으로 인증 정보를 중앙에 집중시키지 않아 내부자 위협과 외부 해킹을 동시에 차단한다. 패스키 도입 장벽을 낮춰 클라우드와 하이브리드, 모바일 환경에서 일관된 인증 경험을 제공한다. 둘째, 접근관리(IAM)의 통합 운영 수준을 높여준다. '누가 어떤 권한으로 어디에 접근하는지'를 투명하게 관리하고, 계정·권한 생성을 넘어 권한 정책 적용까지 체계화한다. 로그인 위치·접속 패턴·단말 상태를 반영한 적응형 인증과 정책 자동화로 운영 효율을 높인다. 또 DID·AI·웹3 기술의 연동도 동반한다. '옴니원 디지털월렛'을 통해 개인이 신원정보를 직접 관리하는 분산형 구조를 구현한다. 신분증부터 자격증·증명서까지 디지털 지갑 하나로 통합 관리하며, 중앙 서버 의존도를 낮춰 정보 보호 완성도를 한층 높인다. AI는 접근 패턴 분석을 통한 이상징후 탐지, 정책 자동 적용, 딥페이크·스미싱 등 지능형 위협 탐지에 활용되고 있다. 특히 AI 보안 에이전트(Agent)를 통해 기업의 기반 프로세스와 계정 관리를 더욱 효율적으로 수행, 파급력이 큰 해킹 위협을 최소화할 수 있는 제품을 출시할 예정이다. 또 웹3 및 블록체인과의 연계를 통해 양자내성암호(PQC), 영지식증명(ZKP) 등을 적용해 신뢰 프레임워크의 투명성과 확장성을 강화한다." -올해는 AI를 악용한 해커 공격이 더 기승을 부릴 전망이다. 어떻게 대응하나 "AI를 악용한 공격의 핵심은 '정상 사용자처럼 보이는' 행위를 자동화·대량화한다는 점이다. 피싱 문구는 자연스러워졌고, 딥페이크를 활용한 보이스피싱·영상 조작은 육안 구별이 어려운 수준이다. 라온시큐어도 이에 대해 깊이 연구해왔고, 2026년 대응 전략들도 견고히 하고 관련 기술을 솔루션과 서비스에 단계적으로 적용중이다. 먼저, AI는 제로 트러스트에서 '판단 엔진' 역할을 한다. 라온시큐어는 로그인 위치, 접속 패턴, 단말 상태 등 다양한 신호를 실시간으로 분석해 위험도를 산출하고, 그 결과에 따라 인증 단계를 강화하거나 접근을 차단하는 위험 기반 인증(Risk-based Authentication)을 구현하고 있다. 여기에 AI 보안 자동화를 적용해 탐지–정책 반영–차단까지의 전 과정을 자동화, 관리자의 개입을 최소화하고 보다 빠르고 정밀한 제로트러스트 운영 체계를 구축하고 있다. 최근 생성형 AI 악용으로 딥페이크·딥보이스를 활용한 인증 우회 시도가 증가하고 있다. 이에 따라 인증 핵심은 '인증 수단'이 아니라 '인증 대상이 실제 사람인지'를 검증하는 단계, 즉 인간 증명으로 확장되고 있다. 라온시큐어는 생성형 AI 기반 딥페이크·딥보이스 탐지 등 AI 생성물 탐지 기술을 개발 및 상용화, 제로 트러스트 환경에서 신원 확인 신뢰성을 한 단계 더 강화하고 있다. 또 AI 기반 위협 탐지 기술 고도화에도 집중하고 있다. 생성형 AI 기반 딥페이크 탐지 기술을 개인용 모바일 백신을 통해 먼저 상용화해 기술 신뢰성을 검증했고, 이를 토대로 딥보이스 탐지와 화상·음성 통화 중 실시간 탐지 기술을 기업·기관 환경에서도 활용할 수 있게 확장하고 있다. 더 나아가 AI 악성앱·스미싱 탐지 기술을 보안 관제 및 인증 체계와 연계해, 기업과 공공기관에서도 실질적인 대응 효과를 낼 수 있는 위협 탐지 기술로 고도화하고 있다. 마지막으로 화이트해커 기반 선제 대응 체계다. 라온시큐어는 자체 화이트해커 조직을 통해 AI를 악용한 피싱, 딥페이크, 계정 탈취 등 최신 공격 기법을 실제 공격자 관점에서 모의 분석하고 있다. 이를 통해 발견한 취약점과 공격 패턴을 인증·탐지·대응 기술에 신속히 반영, 공격이 확산되기 전에 선제적으로 차단하는 대응 체계를 강화하고 있다. AI위협은 단일 기술로 막을 수 없다. 유기적으로 연결한 통합 보안 체계가 필요하다. 라온시큐어는 인증, 탐지, 통제, 대응을 하나의 흐름으로 연결하는 제로트러스트 플랫폼과 AI 보안 기술을 통해 진화하는 위협에 선제 대응하고 있다." -해외 시장 진출 현황과 올해 공략 계획을 말해달라 "현재 해외 시장 진출 현황은 실사용 레퍼런스 확보와 기술 표준화 두 측면에서 성과를 내고 있다. 일본에서는 FIDO 기반 생체인증 서비스 '원패스'가 MAU 1000만 명 돌파를 앞두고 있다. 작년말 기준 960만명이다. 대규모 실사용 환경에서 기술 안정성과 신뢰성을 충분히 검증하고 있음을 보여주는 사례다. 이러한 경험을 바탕으로 코스타리카·인도네시아 등에서는 '옴니원 오픈 DID'를 기반으로 국가 단위 디지털 아이디 구축에 참여하며 글로벌 적용 사례를 지속적으로 확대하고 있다. 아울러 FIDO 얼라이언스 이사회 멤버로 활동하며 글로벌 인증 표준 발전에 기여, 향후 시장 형성 과정에서 기술 정합성과 경쟁력을 함께 강화해 나가고 있다. 올해 해외 시장 공략 계획은 크게 세 가지 방향으로 진행한다. 첫째, 글로벌 곳곳에서 DID 확산이다. 디지털 전환이 빠르게 진행하면서 국가 차원의 신원인증 인프라 수요가 커지는 곳들이 많다. 라온시큐어의 DID 기술과 FIDO 기반 인증 플랫폼이 여러 국가의 표준으로 자리 잡을 수 있게 현지 정부·파트너와의 협력을 보다 견고히 하겠다. 둘째, 일본시장 확대다. 올해 확실시되는 MAU 1000만 명 돌파를 기반으로, 금융·교육 등 인접 영역으로 서비스 범위를 확장하고, 제로트러스트 솔루션 도입을 본격화할 계획이다. 또 일본 내 디지털 전환 가속화에 따라 일본 현지 파트너들과 협업 강화를 통해 디지털 신원 증명, 디지털 자격증명 시장에서 초석을 마련할 예정이다. 셋째, 북미·유럽시장 진출 기반 구축이다. 이들 시장은 보안 요구사항이 가장 엄격하고 기술 수준이 높다. FIDO 얼라이언스 활동과 글로벌 파트너십을 통해 기술력을 입증하고 점진적으로 레퍼런스를 확보하겠다. 해외시장 공략 핵심은 '기술력'과 '표준화'다. 기술 개발은 물론, 글로벌 표준을 만드는 과정에 적극 참여함으로써 시장 형성 단계에서부터 주도권을 확보하는 전략을 추진하고 있다." -올해 회사 경영 차원에서 이것만 꼭 달성하겠다는게 있다면? 개인적인 것도 궁금하다 "경영 차원에서는 공공·금융·대형 엔터프라이즈 등에서 제로 트러스트 레퍼런스의 질적 확대에 주안점을 둔다. 라온시큐어는 이미 5대 축(신원확인·단말 인증·행위 분석·보안 연계·AI 기반 자동화)을 중심으로 플랫폼을 구축해왔고, 단순 도입 건수를 넘어 고객이 실제로 제로 트러스트 전환 효과를 운영 지표로 확인하며 보안 성과를 높여갈 수 있도록 지원한다. 이를 위해 내부자 리스크 통제, 패스워드리스 전환, 통합 인증·권한 관리 고도화 등 제로 트러스트의 핵심 과제를 실제 운영 환경에 안착시키는 대표 사례를 축적, '제로트러스트 하면 라온시큐어'라는 시장 인식을 확고히 하는 것이 최우선 목표다. 개인적으로는 '디지털 신뢰 인프라의 사회적 가치 확산'을 이루고 싶다. 지난해 대형 사고들은 보안이 기업 생존과 국가 경쟁력에 직결된 문제임을 재확인시켜줬다. 올해는 경영진, 정책 입안자, 일반 국민 대상으로 '신뢰'의 중요성을 지속 전달하려고 한다. 기술 개발만큼이나 인식 전환이 중요하며, 이것이 곧 디지털 신뢰 인프라 기업으로서의 사회적 책임이라고 생각한다." -2025년 회고와 주요 성과 세가지를 말해준다면 "지난 한해 발생한 보안 이슈를 요약하자면 '제로 트러스트'와 '디지털 인증'의 중요성을 확인한 한해로 볼 수 있다. 범부처 정보보호 종합대책, 국가망보안체계(N2SF) 보안 가이드라인 1.0, 제로 트러스트 가이드라인 2.0 등 강화된 정부 정책에서 그 중요성을 살펴볼 수 있었다. 그 가운데서 라온시큐어는 '디지털 신뢰 인프라 기업'으로서 정체성을 확고히 한 해였다. 먼저, 제로 트러스트 보안 생태계의 확장을 주도했다. 라온시큐어는 제로 트러스트 아키텍처 구현에 필요한 핵심 보안 제품군을 모두 자체적으로 보유하고 있다는 점이 강점이다. 지속적으로 '신원확인-단말제어-행위분석-보안연계-AI보안 자동화'의 5대 축을 중심으로 제로 트러스트 보안 체계를 발전시켜 나가고 있다. FIDO 기반 다중인증(MFA) 통합 지원 플랫폼 '원패스'와 통합계정 권한 관리 플랫폼 '터치엔 와이즈억세스' 등 제로트러스트 구현의 핵심 요소로 금융과 공공, 기업을 비롯한 다양한 산업 현장에서 자리 잡으며 경쟁력을 확보했다. 또 중견·중소기업에게 알맞은 서비스형 소프트웨어(SaaS) 모델인 '옴니원 억세스'를 출시한 것도 같은 맥락이다. 이는 다중인증(MFA), 계정 관리(IM)와 단일 로그인(SSO)의 기능을 하나로 결합해 계정 관리의 효율성을 높인 클라우드 통합계정 관리 플랫폼이다. 별도 인프라 구축 없이 합리적인 금액에 빠르게 도입해 이용할 수 있어 인력, 예산 등의 문제로 계정의 통합 관리에 어려움을 겪는 중견·중소기업의 수요를 충족해준다. 또 '화이트햇' 서비스 역량을 다시 한번 확인한 한해였다. 2012년부터 화이트해커 집단인 화이트햇센터를 운영하며 AI 시대 사이버 위협에 대응해 왔다. 사전 보안 취약점 점검과 ISMS 컨설팅을 제공하며 기업의 정보자산과 개인정보 보호에 앞장섰고, 이를 통해 실적 성장도 달성했다. 글로벌 시장에서는 기술 표준의 저변을 확대했다. 일본에서 FIDO 기반 생체인증 서비스 '원패스'가 월간활성사용자수(MAU) 1000만명 돌파를 앞두고 있고, 디지털 전환(DX)에 속도를 내고 있는 일본 해외 파트너와의 기술 공유 및 제휴 확대를 적극 추진해 일본 시장 내 다중인증 솔루션 확대를 위한 초석을 다졌다. 분산신원인증(DID)도 글로벌 성과를 내고 있다. 특히 동남아시아, 중남미 등 다양한 국가에서 기술의 영향력을 확장하고 있다. 인도네시아와 필리핀, 코스타리카 등에서는 공공·민간 기관들이 '옴니원 디지털아이디(OmniOne Digital ID)' 오픈소스 버전인 '옴니원 오픈 DID(OmniOne OpenDID)'를 도입했다. K-DID의 글로벌 확산이 본격화된다는 신호다. 아울러 국제전기통신연합(ITU)을 중심으로 W3C의 검증 가능한 자격증명과 모바일 신분증 국제표준을 연동하고, Open DID 신뢰 프레임워크 모델을 반영한 글로벌 디지털 신원 신뢰 체계를 추진하고 있다. 관련 기술이 ITU 국제표준 사전 채택 단계를 거친만큼, 다음 단계의 적용과 확산을 본격화할 계획이다." -마지막으로 보안 및 사이버 강국 코리아를 위한 제언이 있다면 말해달라 "보안을 '비용'이 아닌 '투자'로 인식하는 방향으로 문화적 생각 전환이 필요하다. 한국인터넷진흥원(KISA) 집계에 따르면 국내 공시기업의 IT 투자 대비 정보보호 투자 비율은 6.29%에 불과하다. 지난해 대형 사고들은 사후 복구 비용이 사전 투자보다 훨씬 크다는 것을 보여줬다. 과징금, 소송, 평판 훼손을 고려하면 보안 투자는 가장 경제적인 리스크 관리 수단이다. 정부 정책 실행력도 강화해야 한다. 제로 트러스트 가이드라인 2.0, 국가망보안체계(N2SF) 가이드라인 등 정책 방향은 명확하다. 이제 중요한 것은 '실행'이다. 공공기관부터 솔선수범해 도입하고, 민간 기업이 참고할 모범 사례를 만들어야 한다. 글로벌 표준화 활동에 대한 국가 차원 지원도 필요하다. 기술 개발만으로는 글로벌 주도권 확보가 어렵다. FIDO와 W3C DID 등 국제 표준화 기구 활동과 해외 레퍼런스 확보에는 장기적 투자가 필요하며, 국가 차원의 전략적 지원이 있다면 한국 보안 산업의 글로벌 입지가 더욱 강화될 것이다. AI 시대에는 '신뢰'가 가장 중요한 경쟁 자산으로 떠오르고 있다. 디지털 신뢰 인프라를 누가 만드느냐가 미래 경쟁력을 결정한다. 보안은 기술이 아니라 국가와 사회의 신뢰 문제이며, 라온시큐어는 그 디지털 신뢰 인프라를 만들어가는 기업으로서 정보보호산업 발전에 기여하겠다."

2026.01.08 12:26방은주 기자

당근부동산, '안심송금' 도입…"직거래 안정망 강화"

지역생활 커뮤니티 당근의 부동산 서비스 당근부동은 '안심송금' 서비스를 도입한다고 8일 밝혔다. 이번에 선보이는 안심송금은 부동산 거래 시 계약금 등을 안전하게 주고받을 수 있도록 돕는 서비스다. 계약 초기 단계에서 매물 소유주와 계약금 송금 계좌주가 일치하는지 등을 확인해 거래의 안전성을 확보하고 혹시 모를 송금 사고의 위험을 줄이기 위해 도입됐다. 안심송금 서비스는 집주인 인증을 완료한 직거래 매물에 한해 이용 가능하다. 집을 사는 구매자가 판매자에게 계약금을 직접 보내는 대신 당근이 지정한 NH농협은행 가상계좌로 먼저 입금이 진행되는 시스템을 채택했다. 서비스 이용은 당근 앱 내 이용자 간 개별 채팅방에서 이뤄지며 구매자가 판매자와 거래 조건 및 계약금을 합의한 후 채팅방에서 '안심송금' 버튼을 누르면 된다. 구매자와 판매자 모두 본인인증이 필수며 기존에 본인인증을 한 이용자는 바로 사용 가능하다. 송금 및 환불에 사용할 계좌번호를 입력하고 상호 합의된 계약금을 입력하면 가상계좌 정보가 화면에 표시된다. 구매자가 가상계좌로 입금을 완료하면 판매자에게 알림이 발송되고, 판매자가 '정산받기'를 누르면 당근이 매물의 소유주와 송금받을 계좌의 소유주가 일치하는 것을 최종 확인한 뒤 대금을 전달하는 구조다. 만약 판매자 계정이 사기로 이용 제재되면 송금을 받을 수 없도록 제한하고, 대금은 구매자에게 자동 환불된다. 앞서 당근부동산은 서비스 내 개인 직거래 매물 전수 인증을 의무화해 플랫폼 차원에서 소비자 피해를 선제적으로 예방해 오고 있다. 기존의 엄격한 인증 체계에 안심송금의 추가 검증 시스템을 더한 것이다. 이밖에도 직거래 상황에서 발생할 수 있는 거래 분쟁을 예방하기 위해 당근부동산은 이용자들이 부동산 하자 여부를 직접 대면 확인하고 계약 취소나 반환 등 이행 과정에서 발생할 수 있는 변수들을 사전에 점검할 수 있도록 '직거래 가이드라인'을 통해 주의 깊은 확인을 권고하고 있다. 당근 관계자는 “고액이 오가는 부동산 거래 특성상 계약금 송금 과정에서 불안함을 느끼는 이용자들이 많았을 것”이라며 “이러한 우려를 해소하고 더욱 안전한 직거래 환경을 조성하고자 이번 안심송금 서비스를 마련하게 됐다”고 말했다. 이어 “앞으로도 당근부동산은 이용자들이 안심하고 동네에서 집을 구할 수 있도록 신뢰할 수 있는 부동산 거래 문화를 만드는 데 최선을 다할 것”이라고 덧붙였다.

2026.01.08 10:50박서린 기자

오픈AI, 헬스케어 시장 도전…개인 건강 관리사 '챗GPT건강' 출시

오픈AI가 애플, 구글 등이 선점한 고부가가치 헬스케어 시장에 승부수를 던졌다. 오픈AI는 사용자의 건강에 대한 이해와 관리를 돕기 위한 새로운 기능인 '챗GPT건강(ChatGPT Health)'을 출시했다고 8일 밝혔다. 챗GPT건강은 이용자가 자신의 건강 정보와 맥락을 바탕으로 일상적인 건강·웰니스 관련 도움을 받을 수 있도록 설계된 기능이다. 의사들과의 긴밀한 협업을 통해 개발됐다. 이용자들은 최근 검사 결과를 이해하고 진료 전 필요한 질문을 준비하며 식단과 운동 루틴을 조언받을 수 있다. 건강 관련 질문은 전 세계적으로 챗GPT에서 가장 빈번하게 이뤄지는 활용 사례 중 하나다. 익명화된 대화 분석에 따르면, 매주 2억3천만 명 이상의 이용자가 챗GPT를 통해 건강 및 웰니스 관련 질문을 하고 있다. 챗GPT건강을 통해 이용자들은 의료 진단서를 입력하거나, 애플건강(Apple Health), 마이피트니스팔(MyFitnessPal) 등 외부 건강·웰니스 앱에도 연결할 수 있다. 그동안 건강 정보는 다양한 앱, 웨어러블 기기, 진료 기록 PDF 파일 등 여러 곳에 흩어져 있어 전체적인 맥락을 파악하기 어려웠다. 챗GPT건강은 이러한 정보를 통합적으로 이해하는 데 도움을 제공한다. 오픈AI에 따르면 챗GPT건강은 진단이나 치료를 목적으로 하지 않는다. 대신 일상적인 질문에 대한 이해와 장기적인 건강 패턴 파악을 지원하는 데 중점을 둔다. 이용자들은 실제 의료 상담이나 진료를 앞두고 특정 준비를 하거나, 의료 이용 패턴에 맞춰 보험 옵션의 장단점을 이해할 수 있다. 민감한 의료 정보 유출 우려에 따른 보안 체계도 강화했다. 챗GPT건강은 기존 챗GPT에 적용된 개인정보 보호·보안·데이터 제어 체계 위에 건강 정보 전용의 추가 보호 계층을 더했다. 실제 챗GPT건강은 민감한 건강 데이터를 보호하기 위해 독립된 전용 공간에서 운영된다. 또한 별도의 메모리 시스템을 사용해 건강 관련 대화·연결된 앱·파일이 일반 채팅과 분리되어 저장된다. 건강 대화창에서 이뤄진 대화는 모델 학습에 사용되지 않는다. 일반 챗GPT 대화 중 건강 관련 질문이 감지될 경우 추가 보호를 위해 건강 전용 대화창으로 이동할 것을 안내한다. 이용자는 언제든지 건강 탭 또는 설정의 개인화 메뉴를 통해 건강 관련 메모리를 확인하거나 삭제할 수 있다. 챗GPT에는 이미 임시 채팅, 30일 이내 영구 삭제, 사용자 대화에서 개인정보를 기억하지 않도록 설계된 학습 방식 등 데이터 제어 기능이 적용돼 있다. 모든 대화와 파일은 저장 및 전송 시 기본적으로 암호화된다. 챗GPT건강에는 여기에 더해 목적별 암호화와 데이터 분리 등 건강 정보의 민감성을 고려한 추가 보호 조치가 적용된다. 또 이용자는 다중요소 인증(MFA)을 활성화해 계정 보안을 한층 강화할 수 있다. 챗GPT건강 개발에는 지난 2년간 60개국, 수십 개 전문 분야에서 활동하는 260명 이상의 의사가 참여했다. 이들은 30개 주요 건강 영역에서 60만 회 이상의 모델 응답에 대해 피드백을 제공했다. 언제 의료진 상담을 권유해야 하는지, 어떻게 명확하면서도 과도하게 단순화하지 않고 설명할지, 중요한 순간에 어떻게 안전을 우선할지 등에 대한 기준을 함께 정립했다. 오픈AI는 이러한 협업 결과를 자사 건강 평가 프레임워크인 헬스벤치(HealthBench)에 반영했다. 현재 챗GPT건강은 소규모 초기 사용자 그룹과 사용 경험을 개선 중이다. 향후 몇 주 내 웹과 iOS를 통해 모든 이용자에게 순차적으로 확대될 예정이다. 이용을 원하는 사용자는 대기자 명단에 등록할 수 있다.

2026.01.08 10:08이나연 기자

'흑백요리사2' 제작진 "특정 셰프 인격 모독, 법적 조치 예정"

넷플릭스 '흑백요리사2' 제작사 스튜디오슬램이 출연 셰프를 향한 비방에 법적 대응을 예고했다. 스튜디오슬램은 지난 6일 공식 SNS를 통해 "프로그램이 방영되고 특정 출연 셰프를 겨냥한 인신공격, 악의적인 댓글, 개인 SNS 계정에 비방 메시지를 보내는 사례가 발생하고 있다"고 밝혔다. 최근 온라인상에선 '안성재 셰프 화교 출신' 루머 등 출연진을 둘러싼 근거없는 소문이 확산하고 있다. 특히 "특정 셰프에 대한 인격 모독성 게시물 또는 SNS 메시지에 대해 지속적으로 증거를 수집하고 있다"며 "확인된 악의적 게시물, 메시지 작성자에 대해선 선처 없이 강력한 법적 조치를 취할 예정임을 분명히 밝힌다"고 강조했다. 마지막으로 "시청자 여러분의 성숙한 시청 문화와 배려가 셰프들을 보호하고 프로그램을 이어가는 데 가장 큰 힘이 된다. 건강한 비평을 넘어선 무분별한 비난과 인격 모독은 삼가 주시기를 간곡히 당부드린다"고 했다.

2026.01.07 15:32홍지후 기자

지메일 '메일 가져오기' 종료...내 메일 통합관리 대안은

구글이 지메일 핵심 편의 기능 중 하나인 '다른 계정 메일 확인하기(POP3)'와 '지메일리파이'가 이번 달을 끝으로 지원 중단한다. 그동한 지메일에서 네이버, 핫메일, 회사 메일 등을 통합 관리한 경우 업무에 혼선이 더해질 전망이다. 다음 달부터는 외부 메일이 지메일로 들어오지 않기 때문이다. 특히 웹 기반 통합 서비스가 줄줄이 축소되는 상황에서 이제 자신의 IT 환경에 맞는 새로운 관리 방법을 찾아야 한다. 이제 지디넷코리아는 현실적인 대안 3가지를 정리했다. 끌어오기 안 되면 보내기...'자동 포워딩' 구글이 메일을 서버로 찾아가서 '가져오는(Pull)' 방식이 막혔다면, 반대로 외부 메일에서 구글 쪽으로 '보내는(Push)' 방식으로 설정을 바꾸면 된다. 별도 프로그램을 설치하기 번거롭거나 기존처럼 지메일에서 모든 메일을 관리하고 싶은 사용자에게 가장 적합한 방법이다. 핵심은 각 외부 메일 서비스의 환경설정에서 '메일 자동 전달' 기능을 이용해 수신되는 메일을 사용 중인 지메일 주소로 즉시 포워딩(Forwarding)하는 것이다. 메일 자동 전달 기능은 메일 서비스에 따라 이름이 상이할 수 있어 사전 확인이 필요하다. 예를 들어 마이크로소프트의 핫메일이나 아웃룩 계정을 사용 중이라면 '메일 규칙' 기능을 활용해 해결할 수 있다. 참고로 마이크로소프트는 현재 핫메일과 아웃룩닷컴을 통합하여 운영 중이나, 사용자의 접속 환경(웹 브라우저 버전, 개인/기업용 등)이나 업데이트 시점에 따라 화면 구성(UI)이 다르게 보일 수 있다. 세부 메뉴의 위치나 아이콘 모양에 차이가 있더라도 설정에서 규칙 만들기로 드어가는 기본 진행 방식은 동일하다. 이 설정을 마치면 아웃룩에 메일이 도착하는 즉시 설정한 메일 주소로 자동 전송된다. 참고로 단순 '전달'은 원본 메일 앞에 'FW:'가 붙어 전달되는 형태가 많다. 원본 그대로를 깔끔하게 받고 싶다면 작업 설정에서 '메시지를 다음 사용자에게 리디렉션'을 선택하는 것이 더 적합하다. 또한 이 기능은 사용 중인 메일 서비스 정책에 따라 지원 여부가 갈린다. 네이버 개인 메일 경우 스팸 발송 악용 방지를 이유로 자동 전달 기능을 지원하지 않는다. 다만 기업용 서비스인 '네이버 웍스'는 유료 플랜인 스탠다드 등급 이상에서 관리자 설정을 통해 지원한다. 또한 사내 보안 정책이 엄격한 기업 자체 메일 서비스의 경우 외부로의 자동 전달을 막아두는 경우가 많으므로 내부 운영 지침을 먼저 확인해야 한다. 따라서 자동 전달 설정이 불가능한 네이버 메일 사용자 등은 대안 마련이 필요하다. 모질라 썬더버드 등 메일 통합 관리 전용도구 활용 자동 전달이 원천적으로 불가능한 네이버 개인 메일 사용자나 업무상 여러 개의 이메일 계정을 사용하는 경우 전용 이메일 클라이언트 도입을 추천한다. 그중에서도 모질라 재단이 운영하는 썬더버드는 무료이면서도 가장 적합한 대안으로 꼽히고 있다. 다만 네이버 메일은 보안 설정 때문에 외부 프로그램 접속을 기본적으로 막아두는 경우가 있다. 썬더버드에서 로그인 실패가 뜬다면 네이버 웹사이트 설정을 확인해야 한다. 네이버에 로그인 후 메일 페이지에 접속해 좌측 하단 [환경설정]에서 [POP3/IMAP 설정] 메뉴로 진입한다. 이후 [IMAP/SMTP 설정] 탭에서 '사용함'으로 체크되어 있는지 확인 후 저장하면 된다. 이 과정을 거치면 썬더버드 왼쪽 화면에 내 모든 메일 계정이 등록되며, 새 메일이 올 때마다 PC 알림을 받을 수 있다. 썬더버드 같은 이메일 클라이언트를 사용할 때 고려해야할 것은 '연결 방식'이다. 서버 설정 단계에서 IMAP과 POP3 중 하나를 선택해야 하는데 각각의 작동 방식과 장단점이 명확히 다르므로 자신의 사용 패턴에 맞춰 골라야 한다. 'IMAP' 방식은 서버와 내 PC를 실시간으로 동기화하는 방식이다. 회사 PC의 썬더버드에서 스팸 메일을 삭제하거나 답장을 보내면, 스마트폰의 메일 앱이나 집 PC에서도 똑같이 삭제되거나 '보낸 편지함'에 저장된다. 언제 어디서든 동일한 메일 환경을 유지하고 싶다면 IMAP이 유리하다. 하지만 메일 데이터가 서버에 계속 쌓이기 때문에 구글이나 네이버 등 이메일 서비스 제공자가 정한 용량 한계를 넘을 수 없는 만큼 장기적인 보관에 어려움이 있다. POP3 방식은 메일 데이터를 내 PC 하드디스크로 가져와 저장하는 방식이다. 서버 용량과 상관없이 내 PC의 드라이브 용량만큼 무제한으로 메일을 저장할 수 있다는 것이 장점이다. 또한 오프라인 저장인 만큼 인터넷이 끊겨도 언제든 다운로드한 메일을 읽을 수 있다. 하지만 POP3는 저장된 장치에서만 메일을 볼 수 있기 때문에 PC와 스마트폰, 태블릿 등 여러 기기를 동시에 쓴다면 메일 관리가 복잡해진다. 또한 첨부 파일이 많은 업무용 메일을 수년간 모을 경우 데이터 크기가 수십 기가바이트(GB)를 훌쩍 넘길 수 있다. 따라서 POP3 방식을 사용하려면 충분한 PC 하드디스크 공간을 미리 확보해야 하며 PC 고장에 대비해 외장 하드 등에 별도로 백업하는 습관이 필수적이다. NAS 활용한 나만의 메일 서버 구축 시놀로지나 큐냅 같은 개인용 네트워크 연결 스토리지(NAS) 장비를 보유하고 있다면 구글이 종료하는 기능을 직접 운영할 수 있다. 이를 위해선 NAS 제조사가 제공하는 메일 서버 앱을 활용해아 한다. NAS에 전용 메일 앱을 설치하고 'POP3 가져오기' 기능을 설정해두면 자동으로 모든 계정 메일을 저장한다. 이 방식은 용량 제한 없이 메일을 저장할 수 있을 뿐 아니라 자신이 사용하는 모든 디바이스에서 메일을 확인할 수 있다는 장점이 있다. 하지만 초기 설치 비용이 요구되며 개인이 장비를 관리해야 한다는 추가 사항이 발생한다. 시놀로지 메일플러스 서버처럼 NAS 제조사와 제품 모델에 따라 메일 서버 앱 메뉴 이름은 다를 수 있다. 상세 설정법은 각 제조사 공식 홈페이지의 '메일 서버 구축 가이드'를 반드시 참고해야 한다. 다만 가정용 인터넷 회선은 스팸 메일 발송을 막기 위해 메일 발송 포트(25번)를 막아두는 경우가 많다. 억지로 설정을 해제하더라도 대형 포털 사이트들이 개인 서버에서 발송된 메일을 스팸으로 간주해 차단할 확률이 높다. 따라서 NAS는 '메일 수집 및 영구 보관소' 용도로 사용하고 답장 등 메일을 보낼때는 기존 메일 앱을 이용하는 것이 유리하다. 관련 전문가는 "이달 서비스가 종료되도 기존에 연동해 둔 계정 연결이 끊길 뿐 기존 메일 데이터가 삭제되는 것은 아니다"라면서도 "하지만 업무 흐름이 끊기지 않도록 미리 핫메일 등은 규칙 설정을 통해 전달 기능 활용하는 등 대안마련이 필요할 것"고 이라고 조언했다.

2026.01.07 14:52남혁우 기자

빗썸, 고객센터 응대율 98%...2025년 이용자 상담 1048만 건

빗썸이 2025년 한 해 동안 1천만 건이 넘는 고객 상담을 진행하며 응대율 98%를 기록했다고 7일 밝혔다. 빗썸 고객센터는 유선, 채팅, 게시판 등 다양한 채널을 통해 유입되는 고객 문의를 365일 24시간 대응 체제로 운영하고 있다. 시간대와 관계없이 즉각적인 상담이 가능해, 긴급한 계정 ·보안·거래 관련 문의에도 실시간 대응이 가능하다. 특히 2025년에는 1천48만 건에 달하는 상담 건수에도 평균 98%의 응대율을 유지하며 신속하고 안정적인 대응을 이어갔다. 빗썸은 가상자산에 대한 이용자 관심이 확대되며 상담 수요가 지속 증가하는 점을 고려해, 지난해 전문 상담 인력을 보강하고 운영 방식을 보완하는 등 이용자 문의 대응 품질을 높이기 위한 노력을 지속했다. 이를 통해 특정 시기나 이슈가 집중되는 구간에서도 상담이 원활히 진행되도록 관리 중이다. 온라인 상담과 함께 오프라인 상담 창구도 병행 운영하고 있다. 서울 강남에 위치한 '빗썸 강남라운지'는 예약 없이 방문 가능한 대면 고객센터로, 하루 평균 약 100명 내외의 고객이 찾고 있다. 계정 복구, 보안 설정, 출금 등 비대면 상담으로 해결이 어려운 고난도 문의를 현장에서 즉시 처리할 수 있고, 특히 모바일, 온라인 환경에 익숙하지 않은 고령 이용자들에게 실질적인 도움을 제공해 높은 고객 접근성을 확보했다. 빗썸은 상담 수요 증가에 대비해 전문 상담 인력을 지속 확충하는 한편, 고객이 상담을 요청하기 전에 스스로 문제를 확인할 수 있도록 이용 가이드(FAQ)도 전면 개편했다. 이용 가이드는 자주 문의하는 항목을 중심으로 가독성과 편의성을 높였다. 빗썸 관계자는 "국내 거래소 최초로 24시간 유선 상담과 수시 방문 가능한 대면 고객센터를 동시에 운영하고 있다"면서 "높은 상담 접근성을 바탕으로 이용자 문의를 신속하고 안정적으로 해소해 나갈 것"이라고 말했다.

2026.01.07 11:28김한준 기자

비트코인 가격 다시 반등…드디어 바닥쳤나

비트코인이 반등세로 돌아서면서 다시 낙관적인 전망이 확산되고 있는 가운데 글로벌 투자기관 번스타인이 비트코인 가격이 바닥을 찍었다는 분석을 내놨다. 야후파이낸셜 등 외신들이 6일(현지시간) 번스타인이 최근 보고서를 통해 비트코인과 디지털 자산 시장의 저점 통과 가능성을 제기했다고 보도했다. 번스타인 분석가 고탐 추가니는 이날 보고서를 통해 "비트코인과 디지털 자산 시장이 바닥을 친 것으로 확신하고 있다"며 "작년 11월 말 기록한 8만 달러가 저점"이라고 주장했다. 그는 지난해 10월 기록한 12만6천 달러가 암호화폐 '4년 주기' 상 정점을 의미한다는 해석은 과장된 것이라고 평가했다. 추가니는 “이번 상승장은 단순한 4년 주기 반등이 아니라 디지털 자산 혁명의 일환”이라고 강조했다. 이어 “기관 투자자 수요가 도하는 현재 시장 환경에서는 4년 주기 패턴에 대한 우려가 근거가 없다”고 덧붙였다. 번스타인은 비트코인 가격이 올해 15만 달러, 2027년에는 20만 달러에 도달할 것이라는 기존 전망을 유지했다. 추가니 분석가는 비트코인이 작년에 6% 가량 하락했음에도 불구하고, 암호화폐 관련 주식과 기업공개(IPO) 시장에는 긍정적인 한 해였다고 지적했다. 비트코인 가격은 지난해 4분기 강한 매도세 이후 최근 몇 주간 박스권에서 움직이다가 새해 초 반등세를 보이고 있다. 시장에서는 기술적 지표를 근거로 추가 상승 가능성에 대한 전망도 나오고 있다. 지난 4일 10X 리서치는 기술적 지표들이 “비트코인이 상승 추세에 진입했음을 시사하고 있다”고 밝혔다. 펀드스트랫 디지털 자산 책임자인 션 패럴도 5일 "전술적 반등을 노릴 수 있는 좋은 기회가 있다"고 언급했다. 그는 미국 연방준비제도의 대차대조표 확대와 미국 정부의 TGA(재무부 일반계정) 방출 본격화 등을 비트코인에 긍정적인 신호로 보고 있다. 패럴은 “유동성이 개선되고 있으며 자금 유입도 늘어나고 있다. 최근 며칠간은 주식 시장 대비 우수한 성과를 보였다”고 평가했다. 그는 비트코인이 단기적으로 10만5천~10만6천 달러 수준을 시험할 가능성을 언급하면서도, 올해 상반기에는 상당한 변동성을 거친 뒤 2026년 말까지 점진적인 반등 국면에 접어들 것이라는 전망을 내놨다. 물론, 여전히 비트코인 하락을 가능성을 경고하는 비관론도 적지 않다. 가상자산 시장 심리를 나타내는 공포·탐욕 지수는 44점으로 '공포(Fear)' 수준을 나타냈다. 지수가 0에 가까울수록 시장이 공포 상태로 투자자들이 과매도에 나설 가능성이 높고, 수치가 100에 가까울 경우 시장이 탐욕에 빠져 조정 가능성이 큰 것으로 해석된다. 코인마켓캡에 따르면 한국 시간 오전 7시 30분 기준 비트코인 가격은 24시간 전에 비해 1.25% 내린 9만3천36달러를 기록하고 있다. 전날 9만4천 달러대를 찍었던 비트코인은 이날 새벽 9만1천 달러대까지 하락했다가 등락을 반복하고 있다.

2026.01.07 09:55이정현 미디어연구소

롯데면세점, 새 얼굴로 '킥플립·하츠투하츠' 발탁

롯데면세점이 외국인 관광객을 유치하고 글로벌 마케팅을 본격적으로 확대하기 위해 보이그룹 킥플립과 걸그룹 하츠투하츠를 새 모델로 발탁했다고 7일 밝혔다. 먼저 지난 5일과 6일 각각 킥플립과 하츠투하츠의 모델 선정을 알리는 'Who's Next?' 영상을 공식 SNS 계정에 공개했으며, 이를 기념해 두 모델에 대한 SNS 이벤트를 진행했다. 롯데면세점은 새로운 홍보모델인 킥플립과 하츠투하츠를 시작으로 글로벌 팬덤을 보유한 K팝 아티스트를 추가 공개할 계획이다. JYP엔터테인먼트 소속 아이돌인 킥플립은 지난해 1월 데뷔한 7인조 보이그룹이다. 하츠투하츠는 지난해 2월 데뷔한 SM엔터테인먼트 소속 8인조 걸그룹이다. 롯데면세점은 앞으로 롯데면세점 국내외 매장과 SNS 계정을 통해 롯데면세점 홍보모델의 브랜딩 캠페인 등 다채로운 K-콘텐츠를 공개할 예정이다. 또 이달 K-스타 마케팅의 헤리티지를 담은 '스타에비뉴'를 새롭게 단장해 선보인다. 롯데면세점은 이번 리뉴얼을 통해 한국을 찾는 글로벌 고객들에게 한층 더 풍성한 쇼핑의 즐거움과 다양한 한류 콘텐츠를 선사할 예정이다. 남궁표 롯데면세점 마케팅부문장은 “새로운 홍보모델 발탁을 시작으로 글로벌 마케팅을 적극적으로 전개해 나갈 계획”이라며 “앞으로도 다채로운 K-콘텐츠와 차별화된 서비스를 통해 고객들에게 즐거움을 전할 수 있도록 지속적으로 노력하겠다”라고 말했다.

2026.01.07 09:04김민아 기자

옥타코-굿모닝아이텍-네오아이앤이, 제로트러스트 고도화 3자 협력

제로트러스트 보안 전문기업 옥타코(대표 이재형)는 굿모닝아이텍(대표 이주찬), 네오아이앤이(대표 박계형)와 함께 제로트러스트(Zero Trust)보안 환경에서의 인증 체계를 고도화하고, 기업과 기관의 정보보안 수준을 실질적으로 높이기 위한 협력에 나선다고 6일 밝혔다. 3사는 이를 위해 제로트러스트 인증 보안 사업 공동 추진을 위한 양해각서(MOU)를 체결했다. 이번 협력은 기존의 네트워크 경계 중심 보안과 단순 로그인 위주 인증 방식이 계정탈취, 피싱 공격 등 현실적인 위협에 충분히 대응하지 못한다는 문제의식에서 출발했다. 최근 제로트러스트 보안 환경에서는 로그인 절차를 통과했는지 여부보다, 지금 시스템에 접속한 주체가 실제 사용자 본인인지, 아니면 계정 정보만을 이용한 접근인지를 얼마나 정확하게 구분할 수 있느냐가 핵심적인 보안 요소로 부각했다. 3사는 이러한 제로트러스트 보안 요구사항에 대응, 실제 사용자 신원을 보다 명확하게 확인할 수 있는 인증 체계를 공동으로 구현, 고객 환경의 보안 수준을 한 단계 끌어올릴 계획이다. 특히 이번 협력은 특정 기술을 단순히 연동하는 데 있는 것이 아니라, 제로트러스트 환경에 부합하는 인증 신뢰도를 확보해 전반적인 보안 수준을 강화하는 데 있다. 이를 위해 네오아이앤이는 자사 '실버포트(Silverfort)' 기반의 인증 판단 및 정책 기술을 통해 제로트러스트 환경에서의 접근 통제와 인증 판단을 담당하고, 옥타코는 FIDO2 국제 표준 기술을 기반으로 한 자사 지문 보안키 '이지핑거 C(EzFinger C)'를 포함한 Phishing-resistant 인증 기술을 제공한다. 양사는 각자의 역할을 바탕으로 시스템이 신뢰할 수 있는 사용자 신원 정보를 확보할 수 있게 상호 보완적인 구조를 구축할 예정이다. 특히 옥타코는 제로트러스트 보안 체계가 올바른 판단을 내릴 수 있게 '지금 접속한 사람이 실제 사용자 본인인지'를 확실하게 증명하는 역할에 집중한다는 전략이다. 이를 통해 계정 정보나 인증 단계의 수가 아니라, 실제 사용자 여부를 기준으로 보안 판단이 이루어질 수 있도록 돕는 인증 레이어로서의 역할을 강화해 나갈 방침이다. 또 굿모닝아이텍은 이번 제로트러스트 인증 보안 사업 전반에 대한 사업 기획과 고객 대응, 프로젝트 수행을 담당하며, 공동 솔루션 시장 확산과 고객 적용을 주도한다. 3사는 사업 추진 이후에도 운영 현황을 점검하고 필요한 정보를 공유하며 지속적인 협력관계를 이어갈 계획이다. 이제형 옥타코 대표는 “그동안 OTP, SMS 등 2차인증은 접속 과정에서 확인 단계를 늘리는 데 주로 활용돼 왔지만, 제로트러스트 환경에서는 단순 확인 방식만으로는 지급 접속한 주체가 실제 사용자 본인인지까지는 판단하기에는 충분하지 않다”며 “제로트러스트 보안에서는 인증을 몇 단계 거쳤는지가 아니라, 무엇을 확인했는지가 더 중요해지고 있다”고 진단했다. 이어 “옥타코 인증은 추가 정보를 입력하는 방식이 아니라, 사용자 본인 존재와 행위를 직접 확인함으로써 '사람 자체'를 기준으로 신원을 증명하는 Phishing-resistant 인증에 초점을 맞추고 있다”며 “이를 통해 IAM과 제로트러스트 보안 체계가 계정 정보가 아닌 실제 사용자 여부를 기준으로 보다 정확한 판단을 내릴 수 있도록 돕는 것이 목표”라고 덧붙였다. 옥타코는 이번 MOU를 계기로 제로트러스트 보안 아키텍처에 최적화한 인증 기술을 중심으로 파트너 생태계를 확장하고, 인증을 넘어 IAM환경 전반을 보다 안전하게 뒷받침하는 핵심 보안 기업으로서 국내외 시장 공략을 본격화할 계획이

2026.01.07 00:01방은주 기자

KISA, 대학·병원 등 '연쇄 해킹'에 긴급 보안 점검 당부

지디넷코리아가 지난 5일, 불법 해킹포럼이 병원, 대학 등 소규모 웹사이트에서 탈취한 데이터를 판매하려는 게시글을 업로드했다고 보도한 것과 관련, 한국인터넷진흥원(KISA)이 이에 대한 조치에 나섰다. KISA는 6일 보호나라 보안공지를 통해 "최근 신원 미상의 해커그룹이 해킹 포럼을 통해 국내 웹 사이트에 대한 정보 탈취 등 지속적인 공격을 진행했다"며 "이에 추가 공격에 대비하기 위해 기업 담당자들은 대응방안을 참고해 주요 시스템의 보안 점검 및 대응 강화를 요청한다"고 밝혔다. 앞서 지디넷코리아는 지난 5일 불법 해킹 포럼인 '다크포럼스(Darkforums)'에서 대학, 병원, 쇼핑몰 등의 웹사이트에서 내부 데이터 및 개인정보를 탈취하고, 이를 판매하려는 '애슐리우드2022(Ashelywood2022)'라는 닉네임의 해커의 공격 동향에 대해 보도한 바 있다.(☞[단독] 충북대 등 소규모 웹사이트 17곳 '연쇄 해킹') 이와 관련해 추가 공격이 있을 수 있는 만큼 KISA가 보안 패치 적용, 지원 등에 나선 것으로 풀이된다. KISA는 대응 방안으로 ▲웹 서버 등 주요 시스템에 대한 보안 패치 적용 ▲취약점 점검·보완 ▲웹 관리자 계정 보안 강화 ▲웹 서버 취약점 점검 및 보완 ▲개인정보유출 공격(SQL 가로채기 공격 등) 대응을 위한 보안 강화 ▲시큐어코딩 적용 검토 ▲기타 운영환경의 보안성 점검 등이 필요하다고 당부했다. 구체적으로 사용 중인 OS(운영 시스템) 및 어플리케이션에 대한 최신 보안 업데이트를 적용하고, 관리자 전용 단말을 선정해 접근을 제한하는 등 보안 강화 조치가 필요하다는 것이다. 특히 KISA는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등)은 반드시 최신 보안 업데이트를 적용해 운영할 필요가 있다고 강조했다. 자세한 내용은 KISA 보호나라 공지사항에서 확인할 수 있다. 아울러 KISA는 공지사항에 이번 공격과 비슷한 사례와 대응 방안을 담은 보고서, 중소기업 보안 취약 사례별 대응 방안 관련 내용도 함께 첨부했다. 한편 KISA는 소프트웨어 보안 취약점을 진단하는 가이드, 자바스크립트의 시큐어코딩 가이드 등 여러 보안 조치를 강화할 수 있는 가이드라인을 제시하고 있다. 뿐만 아니라 보안 역량이 대기업 대비 뒤처지는 중소기업을 위해 서버 원격 보안 점검, 자가진단 도구 배포 등 지원에 나서고 있다. 특히 중소기업 침해사고 피해지원 서비스를 운영하고 있으며, 해킹 공격을 입은 중소기업을 대상으로 직접적인 지원을 하고 있다

2026.01.06 18:57김기찬 기자

CES 2026에서 휴이온을 만나다: Kamvas Gen 3 태블릿 직접 체험

라스베이거스 2026년 1월 6일 /PRNewswire/ -- 휴이온(Huion)이 라스베이거스에서 열리는 CES 2026에 참가해 Kamvas Gen 3 펜 디스플레이 시리즈와 신제품 2종을 선보인다고 밝혔다. 세계적으로 유명한 이 전시회는 1월 6일부터 9일까지 3일간 진행된다. 전시회에 참관해 21444번 부스를 방문하면 휴이온의 드로잉 디스플레이를 직접 체험할 수 있다. Kamvas Gen 3 제품군 소개 지난 1년 동안 휴이온은 Kamvas 라인업을 3세대로 진화시키는 데 초점을 맞춰왔다. 이 Kamvas 디스플레이 시리즈는 휴이온의 최신 PenTech 4.0 기술, 나노 에칭 처리된 Canvas Glass, 다양한 색상 모드, 높은 색상 정확도를 갖췄다. 이는 일러스트레이터, 디자이너, 독립 스튜디오에 완벽한 전문적 경험을 제공하는 것을 목표로 한다. Gen 3 라인업의 독점적 기능과 기술은 검증을 마쳤으며 창작 커뮤니티 전반에서 호평을 받았다. 현재 Gen 3 제품군에는 2024년 초 출시된 Kamvas Pro 19와 Kamvas Pro 27을 비롯해 Kamvas 13 (Gen 3), Kamvas 16 (Gen 3), 최근 출시된 Kamvas Pro 24 (Gen 3) 및 Kamvas Pro 27 (144Hz)이 포함된다. Pro 에디션은 직관적으로 사용할 수 있도록 터치 기능을 지원해 전문 아티스트에게 편리함을 제공한다. 반면 Kamvas 13 (Gen 3) 및 Kamvas 16 (Gen 3)과 같은 스탠다드 에디션은 중급 아티스트, 미대생, 소상공인을 위해 설계됐으며 성능 저하 없이 합리적 가격에 제공된다. 신제품 공개 휴이온의 출시 예정 제품을 미리 엿볼 수 있다. 휴이온은 앞으로 몇 달 안에 22인치 Gen 3 드로잉 디스플레이와 12인치 2K 안드로이드 태블릿 등 신제품 2종을 출시할 예정이다. 펜 디스플레이는 데스크톱 아티스트를 위한 합리적 대안이 될 것으로 기대되며, 태블릿은 PenTech 4.0과 AG+AF 글라스를 탑재해 모바일 기기에서도 종이에 펜으로 쓰는 듯한 느낌과 선명한 시각적 경험을 제공할 것이다. 기대해도 좋은 제품들이다. 휴이온은 CES 2026에서 이 모든 기기를 선보인다. 휴이온 부스를 방문하면 태블릿을 직접 체험해 볼 수 있다. 디스플레이에 대한 자세한 내용은 인스타그램 계정 @huiontablet을 팔로우하거나 휴이온 공식 웹사이트 huion.com에서 확인할 수 있다. 휴이온 소개 휴이온은 전 세계 디지털 아티스트와 디자이너를 위해 가성비 높고 우수한 품질의 펜 태블릿, 펜 디스플레이, 독립형 태블릿을 설계하는 업계 선도적인 혁신 기업이자 제조사다.

2026.01.06 18:10글로벌뉴스

지메일 '외부 메일 가져오기' 사라진다…구글 일방삭제 논란

구글이 보안 강화를 이유로 지메일핵심 편의 기능인 '외부 메일 통합 관리' 서비스를 중단한다. 이로 인해 사용자 편의를 외면한 일방적 기능 축소라는 비판이 일고 있다. 5일(현지시간) 구글은 고객 지원 페이지를 통해 "네이버, 핫메일 등 타사 계정을 지메일로 불러오는 'POP3 가져오기'와 '지메일리파이(Gmailify)' 지원을 종료한다"고 공지했다. 구글은 이달 중 외부메일 가져 오기 기능을 종료할 예정이다. 이번 조치로 인해 지메일을 '이메일 허브'로 활용하던 사용자는 불편을 겪을 전망이다. 그동안 지메일 설정 메뉴에서 네이버나 다음, 야후 등타 메일 계정 정보를 입력하면 자동으로 지메일 수신함에서 받아볼 수 있다. 이를 통해 여러 사이트에 일일이 로그인할 필요 없이 지메일에서 모든 업무와 개인 연락을 처리할 수 있었다. 업계에서는 이번 결정이 보안 리스크 때문으로 보고 있다. 외부 메일을 가져올 때 사용하는 POP3 프로토콜은 비밀번호를 암호화하지 않은 텍스트 형태로 전송하는 방식이기 때문이다. 하지만 최근 랜섬웨어 등 보안사고가 급증하면서 규정이 대폭 강화되고 있어 이 방식을 유지하기가 부담스러울 수 있다는 분석이다. 사용자 커뮤니티에서는 일방적인 기능 삭제 방식에 강한 불만을 제기하고 있다. 한 IT 커뮤니티 사용자는 "보안이 중요하다면 더 안전한 연동 방식을 개발해야지, 멀쩡히 쓰던 기능을 없애는 건 행정편의주의적 발상"이라며 불만을 토로했다. 지메일 모바일 앱에서는 여전히 계정 전환 기능을 지원하지만, 이는 메일함을 물리적으로 통합해주는 웹 기능과는 거리가 멀다. 모질라 공동 창립자인 제이미 자윈스키는 "구글이 이메일을 망가뜨렸다"며 강도 높게 비판했다. 그는 구글이 대안으로 제시한 IMAP 방식조차 진정한 통합 관리를 원하는 사용자 요구를 충족시키지 못한다고 지적했다. 전문가들은 웹 기반 통합 관리가 불가능해진 만큼 PC에 직접 설치해 사용하는 '로컬 이메일 클라이언트'가 대안이 될 수 있다고 조언한다. 대표적으로 모질라에서 개발한 '썬더버드'는 윈도우, 맥, 리눅스를 모두 지원하며 무료로 여러 계정을 통합 관리할 수 있어 주목받고 있다.

2026.01.06 10:27남혁우 기자

엑스게이트, 'AWS 파트너 SW패스' 획득

네트워크 보안 전문업체 엑스게이트(대표 주갑수)는 아마존 웹서비스(Amazon Web Services, 이하 AWS)의 'AWS 파트너 소프트웨어 패스(AWS Partner Software Paths)'를 획득했다고 5일 밝혔다. 이로서 엑스게이트 차세대방화벽(NGFW)과 통합보안솔루션(UTM)은 AWS와 손쉬운 연동이 가능하며, 기술 협업과 컨설팅, 고객 서비스 제안 등 앞으로 다양한 분야에서 협력할 예정이다. 'AWS 파트너 패스'는 소프트웨어, 하드웨어, 서비스, 교육, 배포 등 비즈니스 유형에 맞춰 공식 파트너의 솔루션 구축, 마케팅, 판매를 위한 맞춤형 지원과 혜택을 제공하는 프레임워크다. 이를 획득한 파트너는 AWS 전문성을 강화하고 고객 접촉의 기회를 높이며 비즈니스를 확장할 수 있다. '파트너 패스' 획득을 위해서는 AWS의 FTR(Foundational Technical Review, 기본 기술 검증)을 통과해야 한다. 엑스게이트는 ▲보안성 ▲신뢰성 ▲운영 우수성 ▲성능 효율성 등 소프트웨어 품질을 결정짓는 8가지 평가 항목을 모두 통과하며 자사 솔루션의 기술력과 신뢰성을 모두 인정받아 AWS 파트너 소프트웨어 패스를 획득했다고 밝혔다. 특히 엑스게이트 차세대방화벽(NGFW)은 AWS기반으로 'Auto-Connect' 구현이 가능하다. 이는 AWS 클라우드와 엑스게이트 네트워크 간 IPsec VPN 연결을 손쉽게 설정할 수 있게 하는 반자동화 구성 기능이다. 이를 통해 관리자가 AWS 계정으로 로그인만 하면, 자동으로 IPsec 설정을 생성해 안전한 AWS–AXGATE 간 터널을 구성할 수 있다. 기존 수동 입력 대비 최대 75% 이상 배포 시간 단축 효과와 함께, 구성 절차의 복잡성을 제거하고 설정 오류를 최소화할 수 있으며, 재해복구(DR) 환경에서도 빠른 연결 구성과 함께 수동 설정 없는 즉시 지원이 가능하다. 또 엑스게이트 통합보안솔루션(UTM)은 국내 제조사 최초로 'AWS Site-to-Site VPN 고객 게이트웨이(Customer Gateway) 벤더 리스트'에 공식 등재됐다. 현재 국내 공공기관, 금융권, 대기업 등 4000여 고객사를 확보한 검증된 기술력을 바탕으로, AWS와의 파트너십을 통해 북미·유럽·아시아 등 해외 시장 공략에 본격 나설 계획이다. 엑스게이트는 “AWS 파트너 소프트웨어 패스는 고객에게 높은 품질의 서비스를 제공할 수 있는 기술적 역량이 필요하다”면서 “이번 공동 프로젝트를 통한 파트너 패스 획득은, 차세대 제품과 기존 레거시 제품 모두 안정성과 기술적 신뢰성을 입증받은 것”이라고 밝혔다. 또 “앞으로 AWS 환경을 사용하는 고객들에게 최적화된 보안 가치를 제공할 수 있도록 더욱 노력할 것”이라고 덧붙였다.

2026.01.05 19:31방은주 기자

"M1 맥북, 포탄 맞고도 잘 작동"…우크라이나 군인 화제

우크라이나의 한 군인이 M1 맥북 에어가 포탄 파편을 막아준 덕분에 목숨을 건진 일이 있었다. 그런데 이 군인의 생명 은인인 맥북이 여전히 정상 작동하고 있어 화제가 되고 있다고 IT매체 나인투파이브맥이 최근 보도했다. 보도에 따르면 우크라이나 아조프 여단 소속 병사는 포탄 파편에 맞은 자신의 M1 맥북 에어 사진을 엑스(X) 계정 @lanevychs에 공개했다. 그는 파편에 맞아 디스플레이가 크게 손상됐음에도 불구하고, 운영체제는 문제없이 작동하고 있다고 전했다. 공개된 사진 속 맥북 에어는 강한 충격으로 화면이 파손된 상태였지만, 전원은 켜진 채 정상 구동되는 모습이었다. 우크라이나 군인의 전자기기가 생명을 구하거나 극한 상황을 견뎌낸 사례는 이번이 처음이 아니다. 지난 2022년에는 한 우크라이나 군인이 아이폰 덕분에 총알을 피했다는 사연이 전해졌고, 2025년에도 삼성 갤럭시 스마트폰이 병사의 목숨을 구했다는 이야기가 알려진 바 있다. 당시 갤럭시폰으로 생명을 건진 병사는 “러시아군의 포격을 받던 중 큰 금속 파편이 튀어 스마트폰을 강타했다”며 “화면은 관통됐지만, 튼튼한 티타늄 케이스에 파편이 박히면서 몸에는 피해가 없었다”고 설명했다. 나인투파이브맥은 이번 맥북 에어 사례가 과거처럼 직접적으로 생명을 구한 상황은 아니지만, 극한 환경에서도 제품의 견고성을 보여주는 인상적인 사례라고 평했다.

2026.01.05 17:35이정현 미디어연구소

트렌드마이크로 "플랫폼 위에서 모든 보안 영역 손쉽게 관리"

"인공지능(AI)이 타깃에 대한 정보를 모조리 수집해주고, 타깃과 관련이 있는 회사나 사람들과의 교류 관계, 나눴던 대화 등을 기반으로 각 단계별로 피싱 전략을 수행한다. 언어적인 장벽도 없앴으며, 공격을 굉장히 그럴듯하게 만들어줬다. 공격 절차 자체도 대폭 줄여 1~2개월 걸릴 공격 캠페인도 AI의 도움을 받으면 1~2주만에 공격이 완료된다." 최영삼 트렌드마이크로 기술총괄 상무는 구랍 30일 지디넷코리아와 인터뷰에서 이같이 밝혔다. 2025년을 기점으로 AI가 공격에 본격적으로 악용되기 시작하면서 공격 자체를 자동화했고, 더욱 정교한 공격을 가능케 만들었다는 진단이다. 실제 AI가 공격에 본격 악용됨에 따라 공격 진입장벽도 크게 낮춘 것으로 나타났다. 최 상무는 최근 신생 랜섬웨어 그룹 등 공격자들이 많아지는 것과 관련, AI의 영향이 적지 않다고 진단했다. 그는 "어느 보안 보고서든 AI의 활용이 신규 공격자들의 진입 장벽을 낮출 거라는 예측은 계속 있어왔다"며 "예를 들면, 공격 그룹도 역할별로 분업돼 있는 경우가 많은데 악성코드 개발 인력이 부족한 조직의 경우 AI의 도움을 받아 역량을 갖추고 랜섬웨어 공격을 서비스하는 식"이라고 설명했다. "AI 기반 공격·공급망 공격 '기승' 전망…기존 인텔리전스 조직 한계" 최 상무는 2026년 전망에 대해 "AI가 공격을 더 쉽게 만들면서 랜섬웨어 공격도 더 조심해야 할 것으로 전망된다"며 "일반적으로 대기업일수록 공격자의 입장에서 더 많은 가치를 가진 데이터들이 있기 때문에 이런 대기업들과 협력 관계에 있는 중소기업을 노린 공급망 공격, 국가기관이나 공공기관을 노린 공격 등도 활발해질 전망"이라고 밝혔다. 그는 이어 "취약점 역시 발표가 됐을 때 빠르게 악용되고 있다. 얼마 전 메타 리액트 환경에서 치명적인 취약점 '리액트투쉘(React2shell)' 역시 발표되지마자 불과 반나절 만에 중국 배후 세력에서 실제 공격에 활용하는 행위들이 관찰되기도 했다"며 "익스플로잇(취약점 공격 코드)를 다크 마켓에서 판매하는 행위들도 많고, 이 경우 취약점이 더 빠르게 확산하기 때문에 널리 사용되는 소프트웨어일수록 파급력이 더 크다"고 경고했다. 이처럼 AI로 공격이 다양해지고, 공격 시도 자체가 빨라지고 있는 만큼 공격자 동향을 선제적으로 파악하고 대비하는 것이 중요해지고 있다. 그러나 규모적·비용적 한계로 글로벌 규모의 인텔리전스를 확보하고 있는 기업은 비교적 적은 편이다. 최 상무는 "기본적으로 공유되는 인텔리전스 외에 고급 정보를 확보하려면 리서처, 연구원의 역량이 중요한데, 글로벌한 인텔리전스 조직을 갖고 있지 않은 국내 벤더사나 소규모 글로벌 벤더사같은 경우는 한계가 있다"고 설명했다. "통합 AI 보안 플랫폼 '트렌드 비전원'…모든 IT 자산 플랫폼으로 손쉽게" 이같은 한계를 극복하고자 트렌드마이크로는 최근 AI 사이버보안 플랫폼인 '트렌드 비전 원(TREND Vision One)' 플랫폼을 출시했다. 트렌드 비전 원은 '에이전틱 SIEM(보안 정보 및 이벤트 관리), XDR, SOAR(보안 오케스트레이션 자동화 및 대응)'가 융합된 클라우드 기반의 차세대 보안 프레임워크다. 플랫폼 위에서 엔드포인트, 네트워크, 이메일, 계정, 데이터 등 모든 IT 자산을 보호함과 동시에 위협 인텔리전스, IoC(침해지표)를 통해 공격 징후도 헌팅할 수 있는 구조다. 최 상무는 "과거 백신, IPS 등 단일 솔루션을 통해 행동 기반으로 대응하던 체계에서 나아가 트렌드 비전원은 플랫폼에 연계돼 통합 보안 체계를 구축할 수 있도록 지원한다"며 "기존에 트렌드마이크로는 이메일 SaaS(서비스형 소프트웨어) 솔루션, 백신 SaaS 솔루션 등 소프트웨어별로 다른 SaaS를 지원했는데, 이런 SaaS 운영 경험을 통합한 비전 원이라는 플랫폼으로 확대했다"고 설명했다. 이어 그는 "국내 보안 업체들의 경우 엔드포인트, 이메일 등 각 IT 자산별로 잘하는 보안 솔루션이 나뉘어져 있는 현실"이라며 "나뉘어진 보안 솔루션과 IT 자산들을 한 데 통합해 플랫폼 형태로 보안을 제공하는 것이 중요하다"고 강조했다. 최 상무는 "클라우드 기반의 보안 플랫폼이다 보니 인텔리전스와의 결합·자동화나 분석력도 뛰어나다"며 "특히 IDC 등에서 발표한 내용에 따르면 엔드포인트, 서버, 클라우드, 네트워크, 이메일 보안 등 다양한 보안 영역에서 트렌드 비전 원의 성능이 '리더' 등급으로 분류되고 있다. 대부분의 보안 영역에서 글로벌 리더 수준의 기술력을 통합으로 제공하는 플랫폼은 트렌드 비전원이 유일하다"고 밝혔다. 트렌드마이크로는 트렌드 비전원을 통해 AI가 보안 운영을 보조하는 것에서 나아가 자율적으로 위협을 탐지하고, 대응하는 환경을 제공하는 것을 목표로 하고 있다. 이를 통해 고객사가 전방위적인 사이버 리스크 노출 관리(CREM)를 실현하게 돕는다. 또 트렌드 비전원은 고객사가 어느 정도 위험에 노출돼 있는지를 지수화해 점수로 나타내며, 한 눈에 위험 정도를 파악할 수 있도록 지원하는 기능도 탑재돼 있다. "더 성숙한 서비스로 트렌드마이크로 비즈니스 확장 기여할 것" 한편 최 상무는 정보보안 분야에서 20년 이상 보안 관리자 및 엔지니어로 활동한 인물로, 네트워크·클라우드 보안 분야에서 안랩 등 기업에서 다양한 경험과 노하우를 쌓았다. 현재는 트렌드마이크로에서 기존 및 잠재 고객을 대상으로 트렌드마이크로 솔루션과 서비스를 아키텍처 및 운영에 통합해 제공하는 역할을 담당하고 있다. 최 상무는 더욱 성숙하고 고객 가치를 높일 수 있는 서비스를 제공하면서 트렌드마이크로에서 역할을 완수하는 것이 최종 목표다. 그는 "트렌드마이크로는 외산 벤더사이긴 하지만 국내 업체 못지 않은 서비스 모델과 엔지니어 역량을 가지고 있다는 평가가 나올 수 있도록 조직을 성숙화시키고 싶다"며 "오래 보안업계에서 근무했던 만큼 더 많은 욕심을 부리지 않고 트렌드마이크로의 비즈니스를 확장하는 데 기여하고 싶다"고 밝혔다. 최영삼 트렌드마이크로 기술총괄 상무는..... 2000년~2005년 동양시스템즈 네트워크·보안 관리자 2005년~2011년 안랩 웹어플리케이션 보안 엔지니어 2011년~2014년 LIG시스템 웹 보안 관리자 2014년~현재 트렌드마이크로 한국지사 기술총괄 상무

2026.01.05 16:11김기찬 기자

[단독] 법인거래 허용 앞두고 코빗–신한은행 실명계좌 계약 1년 연장

가상자산 거래소 코빗이 지난해 신한은행과 실명확인 입출금 계좌 발급 제휴 계약을 연장했다. 코빗은 지난해 12월 신한은행과 실명계좌 발급 계약을 1년 추가 연장했다고 5일 밝혔다. 이로써 코빗은 2018년부터 8년 연속 신한은행과 실명계좌 제휴 관계를 유지하게 됐다. 현행 '특정금융거래정보의 보고 및 이용 등에 관한 법률(특금법)'에 따르면, 가상자산 거래소가 원화 거래 서비스를 제공하기 위해서는 실명확인이 가능한 입출금 계정을 반드시 확보해야 한다. 은행과 실명계좌 제휴는 사실상 원화 거래를 위한 필수 조건이다. 올해 중 영리법인 가상자산 거래를 위한 실명계좌 발급이 허용될 가능성이 제기돼, 코빗은 성장을 도모할 수 있을 것으로 기대하고 있다. 이 경우 신한은행 기업 고객을 거래소로 유치할 수 있을 것이란 전망도 나온다. 현재 코빗의 국내 5대 원화 거래소 시장 점유율은 한 자릿수에 머물러 있지만, 거래 규모가 큰 법인 자금이 유입될 경우 시장 판도에 의미 있는 변화가 나타날 수 있다. 한 가상자산 거래소 관계자는 “지난해 10월 이른바 '검은 토요일' 이후 국내외 가상자산 거래량이 크게 감소했지만, 올해 국내에서 법인 거래가 허용될 경우 거래량이 다시 급증할 가능성이 크다”며 “법인 참여 여부가 향후 시장 회복의 핵심 변수가 될 것”이라고 내다봤다. 한편, 코빗은 미래에셋그룹 비금융 계열사인 미래에셋컨설팅과 인수 논의를 추진 중이다. 가상자산 업계에 따르면, 미래에셋컨설팅은 최근 코빗 최대주주인 NXC, 2대 주주인 SK플래닛과 지분을 넘기는 양해각서(MOU)를 체결한 것으로 전해진다. 다만, 구체적인 지분 매각 내용은 논의 중인 것으로 알려졌다.

2026.01.05 12:01홍하나 기자

티빙, '프로필 시청 등급' 도입...5단계 세분화

티빙이 기존 프로필과 성인 인증 기능을 세분화해 프로필 시청 등급 설정 기능을 적용했다고 5일 밝혔다. 개편은 티빙 콘텐츠 라이브러리가 방대해지고 서비스 영향력이 확대되면서 모든 연령대의 이용자가 더욱 안심하고 콘텐츠를 즐길 수 있는 환경을 선제적으로 구축하기 위해 마련됐다. 새롭게 도입된 '프로필 시청 등급' 기능은 사용자가 직접 본인과 자녀의 프로필에 맞는 연령 등급을 설정할 수 있는 것이 특징이다. 등급은 ▲전체 ▲7세 이상 ▲12세 이상 ▲15세 이상 ▲19세 이상(청소년 관람 불가)까지 총 5단계로 세분화해 선택의 폭을 넓혔다. 등급 설정은 모바일 앱과 웹의 '프로필 편집' 메뉴에서 손쉽게 변경할 수 있다. 이용자가 원하는 시청 등급을 선택한 후 계정 비밀번호를 입력하면 즉시 적용된다. SNS 연동 계정은 별도 비밀번호 입력 없이 설정할 수 있다. 등급 설정이 완료되면 홈 화면의 콘텐츠 목록이 자동으로 필터링 되어, 설정된 연령보다 높은 등급의 콘텐츠는 목록에 노출되지 않는다. 티빙은 이번 기능 도입과 더불어 영상물등급위원회가 주관하는 'OTT 보호모드: ON!' 캠페인에도 적극 동참하며 청소년 보호에 힘을 싣는다. 'OTT 보호모드: ON!'은 유해한 영상물로부터 청소년을 보호하고 안전한 OTT 시청 환경을 조성하기 위해 기획된 캠페인이다. 티빙은 아동과 청소년이 '청소년 관람 불가' 등급 콘텐츠에 무분별하게 노출되지 않도록 하는 등급 설정의 중요성을 알리기 위해 티빙의 SNS 채널 5곳에 캠페인 영상을 업로드하는 등 캠페인에 적극 동참했다 티빙 관계자는 “티빙을 사랑해주시는 이용자들이 각자의 라이프스타일과 연령에 맞춰 가장 편안한 방식으로 콘텐츠를 즐길 수 있도록 기능을 고도화했다”며 “앞으로도 영등위 캠페인 등 다양한 활동을 통해 청소년을 보호하고 건전한 OTT 시청 문화를 만드는 데 앞장설 것”이라고 말했다.

2026.01.05 11:13박수형 기자

이마트24, 토스페이 협업…'올데이 텐텐' 멤버십 도입

이마트24가 모바일 금융 플랫폼 토스의 간편결제 서비스 '토스페이'와 손잡고 할인과 적립 혜택을 동시에 누릴 수 있는 '올데이 텐텐(ALLDAY 1010)' 멤버십을 도입한다 4일 밝혔다. 올데이 텐텐 멤버십은 별도의 멤버십 가입이나 비용 없이, 이마트24 매장에서 전 상품을 대상으로 토스페이 앱 내 QR코드를 통해 토스페이 머니 또는 계좌로 결제 시 10% 즉시 할인과 10% 적립 혜택을 동시에 제공한다. 할인과 적립으로 총 20% 혜택을 상시 제공하는 구조로, 편의점 업계 중 토스페이 결제 기준 최대 혜택이다. 이마트24는 멤버십 도입을 기념해 1월 한 달간 '삼각김밥 100원 딜' 행사도 진행한다. 삼각김밥 전 상품을 대상으로 토스페이 머니 또는 계좌로 결제 시 100원을 제외한 차액을 다음 달 중 토스페이 포인트로 환급해 주는 방식이다. 고객은 토스 계정당 월 5천원 페이백 한도 내 참여 가능하다. 이마트24는 이번 멤버십 도입을 통해 토스페이 주 고객층인 1030세대의 매장 방문을 확대하고, 양사간 결제·유통 시너지를 한층 강화한다는 전략이다. 한현민 이마트24 영업마케팅팀 파트너는 “토스페이와의 협업을 통해 상시 할인과 적립 혜택을 동시에 누릴 수 있는 '올데이 텐텐' 멤버십을 선보이게 됐다”며 “고물가 속 고객들이 체감할 수 있는 실질적인 혜택을 강화하고, 젊은 고객층의 매장 유입을 늘릴 수 있도록 제휴처를 지속 확대해 나가겠다”고 말했다.

2026.01.04 10:08김민아 기자

[강은성 보안칼럼] 글로벌 사이버 위협, 2025년 회고와 2026년 전망

매년 11월부터 연말까지 다음 해 사이버 위협 전망에 대한 주요 기업과 기관의 보고서가 많이 나온다. 안랩, 이글루, 시만텍, 포티넷, 카스퍼스키 같은 국내·외 보안기업에서 주로 내지만, 구글, 마이크로소프트와 같은 보안 강자 IT기업, 가트너, IDC 같은 조사기관도 낸다. 많지 않지만, 영국 NCSC(National Cyber Security Centre)나 우리나라 한국인터넷진흥원 같은 정부기관에서도 발표하곤 한다. 2024년 주요 기업·기관에서 발표한 '2025년 사이버 위협 전망'을 종합하면, 40여 개 항목 중 AI 기반의 사이버 공격 등 AI에 관한 내용이 10건으로 가장 많았고, 랜섬웨어와 국가/핵티비즘이 각각 5건, 공급망에 관한 내용이 4건으로 뒤를 이었다. 2025년의 사이버 위협을 구체적인 침해사고를 통해서 살펴본다. 먼저 랜섬웨어 공격은 여전히 많이 발생했다. 이미 랜섬웨어 공격은 '가성비' 좋은 '범죄산업'으로 자리잡았다. 인도의 기술 대기업 타타테크놀로지(1월), 미국의 대형 신문사 리엔터프라이즈(Lee Enterprise)(2월), 영국의 세계적인 소매점 막스앤스펜서(M&S)와 고급 백화점 해로즈(Harrods), 일본의 대형 물류 제공업체 킨테츠월드익스프레스(KWE)(이상 4월), 영국 소매업체 코옵(Co-op)(5월), 영국 통신사 콜트테크놀로지, 프랑스 통신사 오렌지(이상 8월), 일본 아사히맥주, 미국 세계적인 항공서비스업체 콜린에어로스페이스(이상 9월), 미국 하버드대(10월), 워싱턴포스트(11월) 등이 랜섬웨어 공격으로 서비스 마비 또는 중단, 고객정보 유출 등 상당한 피해를 당했다. 돈이 모이는 가상자산은 늘 주요 공격 대상이다. 두바이에 본사를 둔 세계적인 가상자산거래소 바이비트(Bybit)에서 침해사고로 역대 가장 많은 14.6억 달러 규모(2조 원 이상)의 피해가 발생했고(2월), 개인정보 유출로 발생한 피싱 피해 보상 등 4억 달러 규모의 피해가 생긴 가상자산거래소 코인베이스 사건, 오픈소스 취약점으로 2.2억 달러 규모의 피해가 발생한 유동성 공급자 세터스(Cetus) 프로토콜 사건(이상 5월), 주요 탈중앙화 금융(DeFi) 프로토콜인 밸런서(Balancer)의 취약점으로 발생한 1.3억 달러 규모의 피해 사건(11월) 등이 있었다. 2025년 여러 '사이버 위협 전망'에서 강조됐던 'AI 기반 사이버 위협' 사례는 오픈AI(ChatGPT), 구글(Gemini), 엔트로픽(Claude) 등 주요 LLM 모델 개발사가 발간한 보고서에서 찾아볼 수 있다. 2024년 2월부터 관련 보고서를 발간한 오픈AI는 2025년 10월 발간한 'Disrupting malicious uses of AI: an update'에서 ChatGPT를 활용한 '바이브 코딩(vibe coding)'을 통해 악성코드를 개발, 개선하려는 러시아어 사용 계정을 차단하고, 피싱 공격을 준비하는 북한(한국어 사용) 계정 및 중국어 사용 계정을 차단하는 등 7개의 ChatGPT 악용 시도 차단 사례를 설명했다. 개발사들은 자신의 LLM이 악성코드 개발이나 피싱 컨텐츠 제작 등에 악용된 증거를 찾을 수 없다고 강조하고 있으나, 표적에 관한 정보 수집, 취약점 수집 등 LLM 개발사의 감시에 걸리지 않고 LLM을 악용하는 방안은 많아서 많든 적든 악성 행위에 LLM이 사용된다고 보는 것이 타당할 것이다. 공급망 공격으로는 400곳 이상이 피해를 본 MS SharePoint 제로데이취약점 공격(7월)을 대표적인 사례로 꼽을 수 있는데, 앞서 예를 든, 외부 전자지갑 서비스에 대한 침해를 통해 발생한 가상자산거래소 바이비트 해킹 사건, 랜섬웨어 공격으로 콜린에어로스페이스가 유럽 각국에 제공하는 항공서비스가 마비됨에 따라 런던과 베를린, 브뤼셀 등 주요 도시의 공항들이 큰 혼란을 겪은 사건, 하버드대와 워싱턴포스트 랜섬웨어 공격의 원인으로 밝혀진 오라클 E-Business Suite 제로데이취약점 문제 등에서도 공급망 공격의 광범위한 영향을 알 수 있다. 과학기술정보통신부에서 매년 펴내는 '2025 상반기 사이버위협동향 보고서'에 따르면, 2025년 상반기에 신고된 침해사고는 1034건으로 반기 기준으로 가장 많았다. 하지만 2025년에는 생활 밀착형 서비스에서 대형 침해사고가 여럿 발생해 일반 국민이 피부로 느끼는 불안은 숫자 이상으로 크지 않을까 싶다. 최대 이동통신사 해킹으로 유심(USIM) 정보 등 2700만 명의 고객정보 유출(4월), 랜섬웨어 공격으로 대형 온라인서점 서비스 마비(6월)와 시민의 필수 서비스인 보증보험 서비스 중단(7월), 프랙(Phrack) 보고서로 알려진 정부 업무망 및 이동통신사 해킹과 중요 정보 유출(8월), 해킹에 의한 카드사 297만 명 고객정보 유출, 이동통신장비 관리 및 인증 부실로 인한 이동통신사 무단 결제 및 고객정보 유출, 금융IT 외주업체 해킹을 통한 공급망 공격으로 20여 개 자산운용사 고객정보 유출(이상 9월), 인증시스템 관리 부실로 퇴직자에 의한 최대 온라인 쇼핑몰에서의 3370만 명 고객정보 유출(11월) 등 2025년은, 2014년 1월 카드사 개인정보 유출 사건 이후 침해사고가 중요 사회적 이슈로 떠오른 해로 기록될 것 같다. 8개 기업에서 발표한 2026년 사이버 위협 전망 40여 건을 분류해 보면, AI 관련 건이 17건, 국가 6건, 랜섬웨어와 공급망이 각 4건으로 그 뒤를 이었으며, 양자와 OT(Operational Technology)가 각 2건, 가상자산, 클라우드, 브라우저 등이 1건 씩으로 나타났다. 국가 배후 공격/사이버전, 랜섬웨어, 공급망, 가상자산 등 사이버 위협 전망이나 침해사고 유형에서 매년 빠지지 않는 분류가 여전히 포함되지만, 구글이 AI 영역(6개 항목)과 사이버 범죄 영역(4개 항목)으로 나눠 사이버 위협을 전망하고, 팔로알토는 아예 “AI 경제를 위한 6가지 예측”(6 Predictions for the AI Economy - 2026's New Rules of Cybersecurity)이라는 제목으로 다룰 정도로 AI의 비중이 커졌다는 점은 주목할 만하다. 대부분의 전망에서 공격자가 전면적으로/전방위적으로/공격의 모든 단계에서 AI를 사용할 것으로 예측하는데, 특히 사이버 범죄 에이전트를 통한 공격이 발생할 거라는 예측이 눈에 띈다(시만텍, 포티넷). 방어 측면에서는 에이전트 기반의 보안관제센터(Agentic SOC)가 구축돼 많은 로그의 연관성 분석, 난독화된 명령어의 해독, MITRE ATT&CK 프레임워크와의 매핑 등이 자동으로 이뤄져 침해사고대응팀이 수동적인 '분석' 업무에서 벗어나 보안 오케스트레이션 및 자동 대응 도구(SOAR: Security Orchestration, Automation, and Response)의 조치를 몇 분 안에 승인하는 등 '판단' 업무에 집중할 수 있게 될 거라는 반가운 (그러나 우리나라 일반 상황과는 좀 거리가 있어 보이는) 예측도 있다. 기업에 AI 에이전트가 확산하면 에이전트가 내부자 위협으로 떠오를 것이어서 에이전트에 대한 사용자 인증, 공격으로부터 에이전트를 보호하는 일이 기업 보안의 핵심 요소로 등장할 것이라는 전망도 있다(이상 구글, 팔로알토). AI라는 메가 트렌드에 가려 잘 보이지 않지만, 2026 전망에서 유의해서 봐야 할 내용 중 하나가 바로 '양자 컴퓨팅'에 관한 것이다(시만텍, 팔로알토). '선 수집, 후 복호화'(Harvest now, decrypt later, HNDL) 위협은, 지금 암호화된 데이터를 수집해 놓고, 양자 컴퓨터가 실용화되면 복호화한다는 것이다. 기술의 발전 속도를 예측하기란 쉽지 않지만, 대체로 2035년쯤에는 양자컴퓨터가 실용화될 것으로 보고 있어서, 각국에서 양자내성 암호(PQC: Post-Quantum Cryptography)체계로의 전환을 준비하고 있고, 우리나라 정부에서도 '범국가 양자내성 암호체계 전환 종합 추진 계획'(관계부처합동, 2025.9.)을 수립하고, 2035년까지는 현 공개키 기반(PKI)의 암호체계를 양자내성 암호체계로 전환하겠다고 밝혔다. '선 수집, 후 복호화' 위협에 대해 먼저 할 수 있는 대응은 현재 사용하는 암호체계와 대상을 파악하고, 대칭키 암호 알고리즘의 키 길이와 해시의 출력 길이를 늘리는 일이다. 양자 알고리즘을 통한 현 암호체계 공격에 대해 미국 표준기술연구소(NIST)에서 권고하는 방법이다. AES-128 대신에 AES-256(AES-256-GCM)을 사용하고, SHA-256 대신에 SHA-512를 사용하는 식이다. 공개키 기반 암호체계를 사용하는 TLS나 인증서는 양자내성 암호체계를 사용해야 하므로, 정부와 업계의 추진 현황을 살펴보면서 대응하면 된다. “사람이 보안의 핵심”이라는 시만텍의 전망 또한 귀 기울일 필요가 있다. 스캐터드 스파이더나 랩서스 등 랜섬웨어 갱단은 공격 대상에 대한 초기 접근 시 피싱, 내부자 포섭 등의 사회 공학을 통해 기업의 다중인증 체계를 통과했다. 많은 예산을 투입해 구축한 보안기술 체계가 제 역할을 하려면, 그것을 사용하는 구성원의 보안 인식 제고, 훈련, 더 나아가 보안 문화를 갖춰야 함을 보여준 사례다. 2025년 침해사고 사례와 여러 기업·기관에서 발간한 2025년 및 2026년 사이버 위협 전망을 통해 국내·외 사이버 위협의 흐름과 주목해야 할 점을 정리해 보았다. 보안 현황과 대책을 여러 각도에서 검토하고 준비하는 데 도움이 되면 좋겠다. 올 한 해 변함없이 기업·기관에서 보안을 담당하는 분들의 건승을 빈다. 큰 사고 없이 한 해가 지나가길 바라는 마음 간절하다.

2026.01.03 15:47강은성 컬럼니스트

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 삼성전자 잠정실적 발표...기아 CEO 인베스터 데이 개최

7년전 개발된 '완벽진공' 시스템…"외산장악 반도체 공정 효자될까"

넥슨 '바람의나라', 30년 장기 흥행 비결은?

쇠고기 넘어 GPU·클라우드까지…美, 韓 첨단 디지털 산업 '통상 전선' 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.