• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'옥션가입대행 [ 문의텔레 Tway010 ] 연식Facebook계정판매 트위터 해킹 계정사는곳,iy7'통합검색 결과 입니다. (1715건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

세계 AI 보안대회 우승 윤인수 KAIST 교수 "큰 격차로 이겨 놀라"

인터넷 전신인 아르파넷(ARPANET)을 만들고 위성합법장치인 GPS를 군사에서 시작해 민간으로 확산한 곳. 또 자율주행차 발전을 촉발한 그랜드 챌린지 대회를 처음 개최한 곳. 미국 국방고등연구계획국(DARPA)이다. 첨단 IT기술 산실인 DARPA가 이달초 또 하나의 주목할 만한 행사를 개최했다. AI를 활용한 차세대 해킹 시스템 경연 대회인 'AI 사이버 챌린지(AIxCC·AI Cyber Challenge)'다. 올해 처음 열린 이 행사에서 우승의 주역은 한국팀으로 이뤄진 '아틀란타'였고 이 팀에 속한 윤인수 한국과학기술원(KAIST) 교수도 큰 역할을 했다. 세계 최대 해킹 컨퍼런스 '데프콘(DEF CON 33)'에서 함께 열린 AIxCC는 AI 기반의 보안 역량을 겨루는 세계 최고 대회다. 구글, 마이크로소프트, 오픈AI 등이 후원했다. 예선을 포함해 장장 2년에 걸쳐 열렸다. 18일 지디넷코리아가 윤 교수를 온라인으로 인터뷰했다. 윤 교수는 '아틀란타 팀'에서 패치를 담당하는 팀의 리더를 맡았다. 이번 AIxCC 우승뿐 아니라 2015년, 2018년에 데프콘 CTF에서도 우승한 경력을 갖고 있는 보안 전문가다. "2·3등 점수 합쳐야 '아틀란타' 수준…아찔했던 순간도 많았다" 윤 교수는 AIxCC 우승을 전혀 예상하지 못했다고 전했다. "데프콘 CTF(데프콘 컨퍼런스 내 최대 해킹 방어 대회)에서 우승한 적도 있는데, 데프콘 CTF의 경우 진행 상황에 따라 순위에 대한 윤곽이 잡힌다"면서도 "AIxCC는 순위나 점수와 관련해 완전히 비밀리에 진행되기 때문에 순위 발표 전까지는 아무도 예상할 수 없다"고 현장을 설명했다. 윤 교수는 "순위에 대해 가늠이 되지 않다 보니 대회 끝까지 긴장의 끈을 놓을 수 없었는데, 1등을 해서 팀 아틀란타 로고가 화면에 잡혔을 때 너무 짜릿했다"며 "결승전에 참가한 팀들 역시 세계적으로 유명한 해킹 그룹 혹은 리서치 그룹이었는데, 사실 대회 시작 이전에는 과연 이길 수 있을까 하는 생각이 들었다. 심지어 간신히 우승한 것도 아니고 엄청난 격차로 우승했다니 지금도 놀랍다"라고 우승 당시의 생생한 소감을 전했다. 아틀란타 팀은 AIxCC에서 단순히 1위만 차지한 것이 아니라 2·3등의 점수를 합친 것과 비슷한 점수를 얻어 하위 팀들과의 격차를 크게 벌렸다. 이에 윤 교수는 우승도 예상하지 못했는데 세계적으로 우수한 팀과 견줘 큰 격차를 벌린 것에 더욱 놀라워했다. 또한 아틀란타 팀은 이번 대회에서 '가장 많은 취약점을 찾아낸 팀', '가장 높은 점수를 기록한 팀'이라는 기록도 세웠다. AIxCC에서 호실적을 거둔 배경에 대해 더 자세히 물었다. 윤 교수는 어려움이 많았으나, 쏟아낸 노력에 대한 보상을 받을 수 있어 만족스럽다는 소감을 남겼다. 그는 "아틀란타 팀은 타 팀 대비 규모가 큰 편이었다. 그리고 학생들이 많이 속해 있는 편이었는데, 각국 학생들이 참가하다 보니 일정 관리 등 커뮤니케이션이 원활하지 않았던 게 힘들었던 기억"이라며 "또 완전 자동화를 목표로 하는 대회이다 보니 사소한 실수라도 하나 틀리면 전체 시스템이 작동하지 않는 문제도 있었는데, 이 스트레스가 너무 크다 보니 악몽도 꿨다. 그럼에도 잘 마무리돼 너무 감사하다"고 토로했다. 대회 과정에서 기억에 남는 순간에 대해서는 점수를 잃을 뻔한 아찔한 경험에 대해 털어놨다. 윤 교수는 "시스템을 테스팅하기 위해 사용한 코드에 대해서는 패치를 적용하면 오히려 점수를 잃게 되는데, 이런 문제를 불과 몇 시간도 채 남겨두지 않은 상황에서 발견했던 기억이 생생하다"며 "테스팅을 위한 특정 코드를 입력하면 전체 패치가 적용되지 않는, 즉 이 코드 하나 때문에 1년간의 노력이 전부 물거품이 될 수도 있었던 상황이 살 떨리는 경험"이라고 말했다. 대회에서 악몽을 꿀 정도로 심한 압박감을 느꼈던 윤 교수는 결국 우승 트로피를 거머쥐는 데 성공했다. AIxCC 우승에 주효했던 전략이나 비결에 대해서도 질문했다. 그는 다양한 시도를 대회에서 접목해본 것이 비결이라고 꼽았다. 윤 교수는 "아틀란타 팀은 한 부분의 시스템이라도 정상 작동하지 않으면 전체가 무너지는 결과를 초래할 수 있는 만큼 이런 부분을 최소화하기 위해 다양한 시도를 했던 것이 우승 비결"이라며 "전통적인 취약점 분석 기법에서 나아가 LLM(거대 언어 모델)에 도입했을 때 어떤 결과를 도출할 수 있을지 많은 고민을 해보고 접목했던 것이 대회에서도 통했던 것 같다"고 설명했다. 아틀란타 팀은 AIxCC 우승으로 850만달러(한화 118억원)에 달하는 상금을 받았다. 상금은 어떻게 사용될까. 윤 교수는 "상금의 절반은 후속 연구를 위해 조지아텍에서 기부를 받아서 연구를 진행할 계획이고, 시스템을 유지·보수하는 데에도 사용될 예정"이라며 "나머지 절반은 어떤 식으로 활용할지 내부적으로 고민 중"이라고 밝혔다. "K-버그바운티, 나라 말고 기업이 해야" 윤 교수는 한국인터넷진흥원(KISA)의 취약점 신고 포상제(버그바운티) 명예의 전당에도 이름을 올린 인물이다. 버그바운티는 기업의 취약점을 해커가 찾아내고, 이를 악용하는 것이 아니라 해당 기업에 알려주게 되면 기업이 포상금을 지급하는 제도를 말한다. 기업은 알지 못했던 취약점을 찾아내 선제적으로 조치할 수 있기 때문에 글로벌 기업들 사이에서 보안 강화를 위해 적극 채택하고 있는 제도이기도 하다. 다만 국내에서는 버그바운티의 운영에 분명한 한계가 있다. 일례로 카카오톡의 경우 외부에서 카카오톡 대화 내용을 전부 살펴보고 전송까지도 가능한 취약점이 발견된 바 있는데, 이런 취약점을 찾아낸 연구원이 외국인이라는 이유로 포상금을 받지 못한 사례도 있다. 이를 계기로 국내 버그바운티 운영 한계에 대한 지적이 쏟아졌다. 윤 교수는 "국내 버그바운티의 한계는 결국 제도를 나라가 운영하고 있다는 점"이라고 지적하며 "버그바운티 제도를 아예 운영하지 않는 것보다 나라에서라도 운영하고 있기에 다행이기도 하지만, 버그바운티는 기업에서 운영을 하는 것이 훨씬 효율적이고 바람직하다"고 짚었다. 그는 "미국에서는 대다수의 기업들이 버그바운티를 자체적으로 운영하고 있는데, 보안에 대해 투자하는 것이 필수적이라는 인식에 따른 것"이라며 "국내에서는 일부 기업들이 버그바운티 제도를 들였긴 하지만, KISA가 주로 추진하는 제도이기 때문에 예산적으로 한계가 분명하다"고 지적했다. 윤 교수는 "기업에서 버그바운티를 운영하겠다는 것은 박수쳐 마땅할 일"이라면서도 "장기적으로 보면 기업들이 결국 보안을 강화할 수 있도록 스스로 버그바운티 등 보안 강화 방안에 투자할 수 있는 인식 변화가 필요하다"고 강조했다. 결국 윤 교수는 기업들이 자발적으로 버그바운티 제도를 운영할 수 있도록 지원책이나 패널티를 줄 수 있도록 하고, 장기적으로는 자발적으로 기업들이 버그바운티 제도를 통해 보안을 강화할 수 있는 문화가 자리잡아야 한다고 역설했다. 윤 교수가 이름을 올리고 있는 KISA 취약점 신고포상제의 '명예의전당'은 소프트웨어 신규 취약점 신고포상제에 참여한 신고자 중 포상금과 신고 건수를 기준으로 우수자를 선정해 공개하는 제도로, 상위 10명의 신고자가 선정된다. 윤 교수는 지난 2013년 명예의전당에 이름을 올렸다. AI發 침해사고 급증…"좋은 AI·솔루션보다 '기본'" SK텔레콤 해킹 사태를 비롯해 웰컴금융그룹, SFA, 예스24 등 국내 기업을 대상으로 한 사이버 공격 시도가 급증하는 추세다. 이렇게 공격 시도가 늘어난 데에는 AI 기술을 악용한 공격의 영향도 적지 않다. 이와 관련해 'AI를 활용한 보안 대회'인 AIxCC 우승 역군 윤 교수에게 AI발 침해사고에 대해 어떻게 대응해야 하는지 질문했다. 윤 교수는 "당연히 공격자가 AI를 활용하기 때문에 방어자의 입장에서도 AI를 활용해야 한다"면서도 "보안에 왕도는 없다. AI, 좋은 솔루션보다도 방어에 있어 가장 중요한 것은 기본을 지키는 것"이라고 강조했다. 윤 교수는 최근 보안업계 사이에서 '제로트러스트'(Zero Trust) 보안에 대한 내용이 강조되고 있는 것과 관련해 언급했다. 그는 "제로 트러스트 보안이 사실 새로운 개념이 아니라, 과거 가지고 있었던 보안의 기본 원칙들로 돌아가자는 것이 핵심"이라며 "보안, 방어라는 것은 뛰어난 보안 솔루션을 통해서 이뤄지는 것이 아니라 정부와 기업이 나서 보안에 대해 지속적으로 투자하고 '기본'을 지키는 데 어려움을 겪지 않도록 조치해야 할 것"이라고 밝혔다. 끝으로 윤 교수는 향후에도 'AI 기술의 보안 분야 활용'에 몰두할 계획이다. AI가 급속도로 발전하다 보니 보안 전문가들도 AI에 대체되지 않을까 하는 부담을 느끼는 사람이 많은데, AI와 보안 전문가가 시너지를 창출하고 헙업할 수 있을지 탐구하겠다는 생각이다. 윤 교수는 "AIxCC 우승을 통해 취약점 탐지 및 패치에서 AI의 효용 가능성을 봤기 때문에 앞으로 실제 프로그램의 익스플로잇(취약점 공격)을 AI가 만들 수 있을지 연구해 보안을 강화할 방침"이라며 "오픈소스가 없는 프로그램에서도 AI 시스템들이 제대로 작동하는지에 대해서도 연구해 보겠다. 궁극적으로는 AI가 어떤 식으로 보안 업계의 판도를 바꿀지를 지켜볼 생각"이라고 말했다.

2025.08.21 16:35김기찬

넷마블 게임 미디어 허브, '게임스컴2025' 전용 탭 추가

넷마블(대표 김병규)은 유럽 최대 규모의 게임 쇼 '게임스컴(Gamescom) 2025' 개막을 맞아서 글로벌 프레스룸 채널 '넷마블 게임 미디어 허브' 내 '게임스컴 2025' 전용 탭을 신설했다고 21일 밝혔다. '게임스컴'은 매년 여름 독일 쾰른에서 열리는 글로벌 게임 전시회로, 올해 행사는 현지 시간 기준 20일부터 24일까지 진행된다. 넷마블은 전야제 쇼케이스인 '오프닝 나이트 라이브(ONL)'에 참가한데 이어, 독일 현지에서 시연 중인 신작 액션 RPG '몬길: 스타 다이브'의 글로벌 사전등록에 돌입하는 등 게임스컴 기간 동안 활발한 마케팅 활동에 나서고 있다. '넷마블 게임 미디어 허브' 내 '게임스컴 2025' 전용 탭에서는 게임스컴 기간 동안 공개된 게임 이미지, 영상, 보도자료 등 다양한 공식 리소스가 제공된다. 또 현장 사진들까지 쉽게 확인하고 다운로드 받을 수 있다. 해외 이용자 및 미디어를 위해 한국어뿐만 아니라 영어, 일본어를 함께 지원한다. 지난 11일 오픈한 '넷마블 게임 미디어 허브'는 글로벌 게임 이용자, 미디어, 크리에이터들이 자유롭게 이용할 수 있는 글로벌 프레스룸 채널이다. 넷마블은 게임스컴 기간 동안 '넷마블 게임 미디어 허브' 외에도 유튜브, X(구 트위터), 페이스북, 인스타그램 등 다양한 공식 소셜 채널을 통해 전 세계 게임 이용자들과 활발하게 소통할 방침이다. 넷마블 관계자는 “게임스컴에 방문하지 못하신 분들도 넷마블 게임 미디어 허브를 통해 현장 분위기를 생생하게 느끼실 수 있으실 것”이라면서 “넷마블 게임 미디어 허브를 통해 풍부한 게임 콘텐츠를 제공할 예정이니 많은 관심 부탁드린다”라고 전했다.

2025.08.21 15:22이도원

개보위, SKT 제재안 27일 상정…과징금 얼마나?

개인정보보호위원회(위원장 고학수)는 대규모 고객 유심(USIM) 정보 유출 사고가 발생한 SK텔레콤(SKT)에 대한 제재안을 오는 27일 전체회의에 상정하기로 했다고 21일 밝혔다. 전체회의는 비공개로 열린다. 이날 결론이 나면 개인정보위는 별도 브리핑을 통해 결과를 설명할 예정이다. 앞서 개보위는 지난 4월 SKT로부터 개인정보 유출 신고를 받은 뒤 조사에 착수한 바 있다. 이후 4개월여 조사를 거쳐 이번 전체회의가 열리는 것이다. 조사 과정동안 개보위는 SKT가 개인정보를 유출한 이후 고객 통지를 제대로 했는지, 외부 침입 차단 등 안전조치 의무를 준수했는지 등을 중점적으로 점검했다. 개보위는 대부분의 조사 절차를 마치고 지난달 말 SKT에 처분 사전통지를 했다. '개인정보보호위원회의 조사 및 처분에 관한 규정'에 따르면 예정된 처분에 대해 개보위 조사관은 사전통시서를 당사자에 통지해야한다. 사전통지서에는 처분 원인 및 내용, 적용 법령, 의견 제출 기한 등이 포함된 것으로 알려졌다. 고학수 개보위 위원장은 이달 초 열린 '생성형 인공지능 프라이버시 오픈 세미나'에서 SKT 제재와 관련해 "법과 원칙에 따라 엄정하게 처분할 것"이라고 언급한 바 있다. 개인정보보호 당국이 엄정 처분을 예고한 만큼 제재 수위에 대한 관심은 더욱 높아지는 모양새다. 개인정보보호법에 따르면 과징금은 매출액 3% 이내에서 부과할 수 있다. 고시 기준에 따라 가중·감경 사유들을 전반적으로 고려 후 개인정보위 전체회의를 열어 제재 수준을 정하게 된다. SKT의 지난해 매출액은 17조9406억원이다. 이 중 무선통신사업 매출액은 약 12조7700억원으로, 최대 3%에 해당하는 약 3800억원대의 과징금이 부과될 것이라는 관측도 나온다. 다만 SKT가 개인정보 유출 사실을 자발적으로 신고하고 피해자 구제와 재발 방지 대책도 내놨던 만큼 감경 사유로 적용돼 과징금 수위는 이보다 낮아질 가능성도 크다. 지난달 과학기술정보통신부(과기정통부)가 발표한 SKT 침해사고 최종 조사결과에 따르면 총 28대가 공격을 받았고, 악성코드 33종이 발견돼 조치가 완료됐다. 유출된 정보는 9.82GB(기가바이트) 규모의 유심 정보 25종과 가입자 식별번호(IMSI) 기준 2천696만건이다. 과기정통부는 SKT 해킹 사태가 SKT의 계정정보 관리 부실과 2022년 2월 있었던 침해사고에 대한 대응 미흡 등에 원인이 있다고 봤다. 아울러 계정 비밀번호 관리 강화, 주요 정보 암호화, 정보보호관리체계(거버넌스) 강화, 정보보호 인력 및 예산 확대 등의 재발방지 대책을 마련할 것을 강조했다.

2025.08.21 13:58김기찬

글로벌 데이터 유출 비용 5년 만에 첫 감소…그러나 더 정교해진 위협

국내를 포함한 전 세계 평균 데이터 유출 비용이 5년 만에 처음으로 감소했다. 하지만 랜섬웨어, 인공지능(AI), 딥페이크 등 공격이 한층 정교해지면서 기업 보안 현실은 오히려 더 치열해지고 있다는 분석이다. 한국IBM은 21일 서울 여의도 국제금융센터 본사에서 열린 기자 간담회를 통해 '2025 데이터 유출 비용 보고서' 결과를 발표했다. 이번 조사는 지난해 3월부터 올해 2월까지 전 세계 600개 조직을 대상으로 진행됐다. 주요 데이터 유출 사례를 기반으로 처음 AI 보안, 거버넌스 및 접근 제어 항목이 포함됐다. 5년 만의 첫 데이터 유출 비용 감소, 여전히 급증하는 위협 한국IBM 이지은 최고기술책임자(CTO)는 보고서를 소개하며 보안을 단순한 기술 차원이 아닌 "기업 생존의 문제"라고 규정했다. 보고서에 따르면 2025년 글로벌 평균 데이터 유출 비용은 444만 달러(약 61억원)로, 전년 대비 약 9% 줄며 5년 만에 처음 감소세를 기록했다. 이는 AI·머신러닝(ML) 기반 보안 인사이트, 개발·보안·운영 통합(Devsecops), 보안 분석 등 자동화 기술이 확산되면서 탐지와 대응 속도가 빨라진 결과로 풀이된다. 실제로 보안 운영에 인공지능과 자동화를 적극 활용한 기업은 그렇지 않은 기업보다 평균 190만 달러를 절감했고 대응 기간도 평균 80일 단축됐다. 탐지와 대응에 걸리는 시간 역시 평균 241일로 전년 대비 17일 줄었다. 특히 내부에서 자체적으로 유출 사실을 탐지한 조직은 외부 제보에 의존한 경우보다 평균 90만 달러를 절감한 것으로 나타났다. 산업별로는 의료 부문의 피해가 가장 컸다. 의료 분야의 평균 유출 비용은 742만 달러로 지난해보다 감소했음에도 모든 산업군 중 최고치를 기록했으며, 탐지와 대응에도 평균 279일이 소요돼 전체 평균보다 5주 이상 길었다. 그러나 비용 감소라는 숫자와 달리 위협 환경은 결코 완화되지 않았다. 공격 방식은 더 다양하고 정교해졌고, 승인받지 않은 '섀도 인공지능' 같은 새로운 위험 요인까지 등장해 기업들의 부담을 키우고 있다. 랜섬웨어 역시 여전한 위협으로 남아 있다. 지난해 공격자와 협상하지 않은 조직의 비율은 63%로 전년(59%)보다 늘었지만, 공격자가 침해 사실을 공개한 경우 피해 비용은 평균 508만 달러에 달했다. 협상 거부에도 불구하고 갈취형 전술로 인한 비용 증가는 계속되는 셈이다. 문제는 위협이 고도화되는 상황에서도 보안 투자가 오히려 줄고 있다는 점이다. 데이터 유출 사고 이후 보안 투자를 계획한 조직 비율은 2024년 63%에서 2025년 49%로 크게 떨어졌다. 특히 AI 기반 보안 솔루션에 집중하려는 기업은 절반 이하에 그쳤다. 조사 대상 기업 대부분은 유출 사고 이후 운영 중단을 겪었고 복구에는 평균 100일 이상이 걸렸다. 전체의 절반 가까이는 사고 이후 상품이나 서비스 가격 인상을 계획했으며, 이 중 3분의 1은 15% 이상의 인상을 검토하고 있었다. 이지은 전무는 "랜섬웨어 공격은 대기업뿐 아니라 중견·중소기업, 공급망, 클라우드 환경까지 확산되고 있다"며 "이제는 생성형 인공지능을 활용한 피싱, 딥페이크, 다단계 침투, 데이터 이중 갈취 등 과거와 다른 공격 방식이 등장하고 있다"고 경고했다. 이번 보고서에는 처음으로 AI보안과 거버넌스 항목이 포함됐다. 조사 결과, 전체 조직의 13%는 인공지능 모델이나 애플리케이션에서 직접 데이터 유출을 경험했고, 8%는 인공지능 시스템이 침해당했는지조차 알지 못했다. AI침해 사고를 경험한 조직의 97%는 접근 제어가 부실했으며 그 결과 사고의 60%는 데이터 유출, 31%는 운영 중단으로 이어졌다. 또한 전체 조직의 20%는 승인이나 관리 없이 AI서비스를 사용하는 일명 섀도우 AI로 인해 데이터 유출을 겪었고 이들의 평균 비용은 다른 조직보다 67만 달러 더 높았다. 섀도우 인공지능 사고에서는 개인 식별 정보(65%)와 지적 재산(40%) 유출 비율이 일반 사고보다 높아, 민감 데이터 노출 위험이 더 크다는 점도 드러났다. 이지은 전무는 "인공지능 도입 속도가 보안 및 거버넌스 체계를 앞지르면서 공격자들이 이를 적극 활용하고 있다"며 "기술 중심 대응을 넘어 위협 인텔리전스 기반의 선제적 보안 전략과 내부 취약점 점검이 기업 생존을 좌우할 것"이라고 강조했다. AI에서 양자까지 통합 인프라 보안 제시 한국IBM 김경홍 파워 사업 총괄 상무는 보안에서 '인프라의 역할'을 중점적으로 설명했다. 그는 "침해가 발생하면 인프라는 데이터를 격리하고, 무결성을 유지하며, 복구 가능성을 확보하는 최후의 보루"라며, 인프라 설계 자체가 보안의 중요한 축이라고 말했다. IBM의 유닉스 기반 운영체제 에이아이엑스(AIX)는 운영체제와 펌웨어, 하드웨어를 IBM이 직접 설계·검증해 미션 크리티컬 환경에서 안정성과 보안을 동시에 확보하도록 만들어졌다. 김 상무는 "리눅스가 개방성과 생태계 측면에서 장점이 있는 반면 에이아이엑스는 통합 설계로 일관된 품질관리를 수행해 강력한 보안과 관리 기능을 제공한다"고 설명했다. 지난 7월 출시된 'IBM 파워11 서버'는 이러한 철학을 구현한 대표적 사례다. 파워11은 스토리지와 전문가 조직(엑스퍼트 랩)을 통합한 'IBM 파워 사이버 볼트' 솔루션을 통해 랜섬웨어 위협을 1분 이내 탐지하고, 불변 스냅샷 기반 복구로 피해를 최소화할 수 있다. 특히 양자컴퓨터의 상용화를 겨냥해 '양자내성암호'를 적용한 점이 주목된다. 김 상무는 "공격자가 데이터를 지금 탈취해 보관하다가 향후 양자컴퓨팅으로 해독하는 '하베스트 나우, 디크립트 레이터' 방식의 위협이 현실화되고 있다"며 "파워11은 신뢰 부팅과 워크로드 이동 단계까지 양자내성암호를 적용해 미래형 공격까지 대비한다"고 강조했다. 항상 검증하고 최소만 허용, 제로트러스트 강조 한국IBM 김진효 소프트웨어 사업 총괄 상무는 경계가 무너진 현대 IT 환경에서 보안 철학으로 '제로트러스트'를 제시했다. 그는 "모바일과 클라우드 확산으로 기존 경계 방어 모델은 더 이상 유효하지 않다"며 "항상 검증하고 최소만 허용하는 제로트러스트 원칙이 정교한 위협 차단의 핵심"이라고 말했다. IBM은 이를 구현하기 위한 통합 보안 아키텍처도 제안했다. 'IBM 베리파이'로 신원과 접근을 통제하고, '해시코프 볼트'로 비밀과 자격증명을 관리하, 'IBM 가디엄'으로 데이터 보호와 암호화를 강화한다. 여기에 '큐레이더 스위트'를 더해 보안정보이벤트관리(SIEM)·보안관제자동화(SOAR) 기반 위협 탐지와 자동화 대응까지 지원한다. 김 상무는 "제로트러스트는 특정 제품이 아니라 철학"이라며 "솔루션 도입만으로는 충분치 않고, 조직 문화와 절차 변화가 병행돼야 효과를 낼 수 있다"고 강조했다. 이지은 CTO는 "최근 워낙 보안 관련 사고가 연달아 발생해 부정적인 인식이 있지만 꾸준히 투자와 노력을 이어가고 있다"며 "문제는 공격 역시 더 활발해지고 있어 끝나지 않는 숙제처럼 공격과 방어가 계속 맞부딪히는 상황"이라고 설명했다. 이어 "기업들은 어쩔 수 없이 계속 보안에 투자해야 하는 현실에 놓여 있는 만큼 기술과 인프라, 거버넌스를 아우르는 통합 전략을 통해 어려움을 최소화할 수 있도록 지원할 계획"이라고 말했다.

2025.08.21 12:25남혁우

최재호 SK쉴더스 전무 "보안, 핵심 항목 관리 중요"

"올해 침해사고는 정말 역대급입니다." 최재호 SK쉴더스 전략사업본부장(전무)는 한국정보산업연합회 산하 한국CIO 포럼이 19일 서울 엘타워에서 개최한 '8월 CIO포럼' 조찬행사에서 기조강연자로 나서 "우리 회사 침해사고 대응팀이 한 해에 취급하는 침해사고 건수가 보통 40~50개인데 올해는 상반기에 벌써 이 숫자에 도달했다"며 이 같이 밝혔다. 최 본부장은 사이버 보안 분야에서 약 20년간 경력을 가진 전문가다. 영국 정부에서 산업(industry) 대상 위협 정보 분석 및 자문 업무를 수행하며 사이버 보안 분야에서 경험을 쌓았고, 영국IBM에서 유럽 클라우드 총괄을, 한국 IBM에서 보안서비스 총괄을 지냈다. 또 딜로이트 덴마크에서 사이버 총괄을 맡기도 했다. 그가 일하고 있는 SK쉴더스는 구 SK인포섹에서 출발했고, 2000년 6월 설립됐다. 직원 수는 약 7천명이다. 작년 연결 기준 매출이 2조가 넘는다. 주력 사업은 정보보안, 물리보안(Physical Security), 융합보안(Converged Security) 등 크게 세 분야다. 정보보안 인력은 2천명 이상이다. 지난 6월 민기식 전 푸르덴셜생명 대표이사가 신임 대표집행임원(CEO)으로 부임했다. 이날 최 본부장은 '자율시스템 시대의 사이버보안(From Reactive to Resilient: Cybersecurity in the Age of Autonomous systems)'을 주제로 강연했다. 최 본부장은 기업에 대한 침해 시도가 지속적으로 증가하고 있다며 운을 뗐다. 그에 따르면 최근 5년간 우리나라 반도체, 디스플레이, 자동차 등 3개 분야의 유출 피해액이 25조원으로 추정된다. 국가경쟁력과 직결된 첨단산업 기술에 대한 탈취 시도가 매년 두자릿수로 증가하고 있는데, 특히 글로벌산업 패권경쟁이 심한 반도체, 디스플레이, 자동차산업에 공격이 집중되고 있다. 최 본부장은 "북한 해커들의 국내 방산업체 공격 시도 역시 지속적으로 늘고 있다"고 짚었다. 이어 2024년 사이버보안 트렌드를 소개하며 "사이버보안 전반에 생성형AI 기반 새로운 위협에 대처하는 지능화된 대응이 화두가 됐으며, 제로트러스트 아키텍처와 SW공급망 보안 중요성도 커지고 있다"고 진단했다. 이외 아이덴티티&접근관리(IAM), 통합 탐지 및 대응(XDR), 보안 역량 기술 개발, 금융과 공공분야 망분리 규제 완화, 클라우드 보안도 이슈였다. 최 본부장은 사이버 복원력(Cyber Resilience)을 강조하며 "아직 진보 여지가 있다. 사이버 복원력은 적응할 수 있는 능력(Adaptive Capacity)+대응할 수 있는 능력(Coping Ability)'이라고 밝혔다. 그에 따르면, 해외는 사이버 사고 평균 비용이 495만달러, 전통IT를 백업한 곳이 87%, 통상적으로 백업 테스팅을 하는 조직은 65%에 달했다. 반면 우리나라는 백업에 대한 인지도 및 중요성이 이제 시작된 상황이다. 특히 그는 "2025년은 AI피봇의 해"라면서 "PoC(시험테스트)를 넘어 비즈니스 가치 실현을 위해 대규모 투자가 일어나고 있다"고 진단했다. 그에 따르면 올해와 내년까지 AI 수용이 일어나는 'AI피봇'시대이고, 2027년부터 그 이상은 AI가 촉진하는 비즈니스가 활성화한다. 부문별 생성형AI 투자 비중을 소개한 그는 "HR이 42%로 가장 높다. 이어 리걸(40%), 공급망(39%), 연구개발(38%), 마케팅(38%)이 차지했다"고 설명했다. 생성형AI 보안을 거론한 그는 조직이나 기업에서 AI 이니셔티브를 수행하는데 가장 방해가 되는데 기술 격차가 뭐냐?고 물은뒤 "사이버보안이 18%로 1위, 데이터스킬이 17%로 2위를 차지했다"고 들려줬다. 또 미국 대형 통신사 버라이즌이 작성한 보고서를 인용해 "기본 보안 위생(Basic Security Hygiene)이 올해 주요 대형 이슈"라고 진단했다. 보안은 크게 세 가지가 있다면서 CIA(Confidentiality, Integrity, Availability) 를 거론한 그는 "인테그레티 분야는 아직 해킹이 대규모로 이뤄지지 않았다"고 분석했다. 특히 그는 덴마크에서 일어난 대형 랜섬웨어 사고를 거론하며 "당시 얻은 교훈은 핵심 항목 50여개만 잘 관리했으면 침해된 시스템을 훨씬 빨리 복원할 수 있다는 것"이였다면서 "각 조직의 기본 DNA를 잘 정의하고 이를 안전하게 관리(secure)해야 한다"고 조언했다.

2025.08.19 23:24방은주

DXC와 부미, 전략적 파트너십 체결 - 에이전틱 AI 도입•현대화 가속화

DXC 내 부미 혁신센터(COE), 산업 전반에 걸쳐 고객을 위한 혁신 허브 역할 DXC, 부미와 함께 고객이 AI 에이전트 통합 및 대규모 에이전틱 AI 준비토록 지원 애슈번, 버지니아, 2025년 8월 19일 /PRNewswire/ -- 포춘 500대 글로벌 기술 서비스 기업인 DXC 테크놀로지(NYSE: DXC)와 AI 기반 자동화 분야의 선두 주자인 부미(Boomi™)가 오늘 새로운 전략적 파트너십을 발표했다. 양사는 기업이 AI를 활용해 운영을 자동화 및 통합하는 방식을 재정의하고, 애플리케이션 현대화를 간소화하며, 대규모 '에이전틱 시스템(agentic systems)'의 도입을 가속화할 계획이다. jwplayer.key="3Fznr2BGJZtpwZmA+81lm048ks6+0NjLXyDdsO2YkfE=" DXC and Boomi Forge Strategic Partnership to Fast-Track Modernization and Adoption of Agentic AI jwplayer('myplayer1').setup({file: 'https://mma.prnasia.com/media2/2752975/DXC_Technology_Services__LLC_DXC_and_Boomi_Forge_Strategic_Partn.mp4', image: 'https://mma.prnasia.com/media2/2752975/DXC_Technology_Services__LLC_DXC_and_Boomi_Forge_Strategic_Partn.mp4?p=thumbnail', autostart:'false', stretching : 'uniform', width: '512', height: '288'}); T.R. 뉴컴(T.R. Newcomb) DXC 테크놀로지 최고수익책임자(CRO)는 "많은 기업이 단절된 시스템과 기술 부채로 압박을 받고 있으며, 보안•연속성•컴플라이언스를 유지하면서 현대화를 추진해야 하는 막중한 과제에 직면해 있다"며 "부미와의 협력을 통해 고객의 전환 속도를 높이고, 매끄러운 통합과 AI 에이전트 관리 역량을 제공함으로써 에이전틱 AI의 성공 기반을 마련하겠다"라고 말했다. 스티브 루카스(Steve Lucas) 부미 회장 겸 최고경영자(CEO)는 "에이전틱 전환은 미래의 트렌드가 아니라 기업의 필수 과제"라며 "부미는 DXC와 함께 고객들이 노후화된 아키텍처를 지능형 에이전트 기반 인프라로 교체할 수 있도록 돕고 있다. 이는 구축 속도가 빠르고, 관리가 용이하며, 미래 변화에도 대응할 수 있다. 이번 파트너십은 기업에게 현대화•자동화•장기적 AI 준비로 가는 직행로를 제공한다"라고 밝혔다. 부미와 DXC, 기업 혁신 가속화 DXC-부미 파트너십은 고객 가치 창출을 위해 다음 세 가지 핵심 영역에 중점을 둔다. 애플리케이션 현대화 - DXC는 기업이 노후화된 미들웨어를 교체하고 전환을 가속화할 수 있도록 현대적인 클라우드 기반 통합 솔루션을 제공한다. 주요 기업 플랫폼과의 공동 시장 진출 계획을 통해 DXC와 파트너사들은 솔루션과 재사용 가능한 자산을 공동 개발하고 고객이 더 쉽고 빠르게 현대화를 달성할 수 있도록 돕는다. AI 기반 마이그레이션 및 데이터 준비 - 부미의 AI 기반 자동화 플랫폼과 DXC의 풀스택 엔지니어링 역량을 결합해 고객은 주문 관리, 재고, 물류, 재무 등 핵심 시스템을 원활하게 연결할 수 있다. 이를 통해 운영 효율성을 높이고 의사 결정을 가속화한다. Boomi Agentstudio를 통한 에이전트 혁신 - 복잡한 IT 시스템 관리 경험이 풍부한 DXC는 Boomi Agentstudio가 핵심 시스템 전반에서 안전하고 지능적으로 작동하고, 모든 AI 에이전트를 대규모로 오케스트레이션할 수 있도록 지원한다. 확장 및 우수성 제공을 위한 혁신센터(COE) 출범 양사는 고객 지원과 모범 사례 제공을 위해 DXC 내 전담 부미 혁신센터(Center of Excellence, COE)를 출범한다. 이 센터는 재사용 가능한 자산, 현장 지원, 검증된 구현 패턴을 제공하는 배송 및 혁신 허브 역할을 하게 된다. 이를 통해 고객은 지역과 산업을 아우르는 일관되고 높은 품질의 현대화 경험을 누릴 수 있다. 댄 맥앨리스터(Dan McAllister) 부미 글로벌 얼라이언스 담당 수석부사장은 "부미와 DXC의 전략적 파트너십은 단순히 시스템을 연결하는 것을 넘어, AI 우선 세상에서 기업이 운영되는 방식을 재구상하는 것"이라며 "우리는 함께 복잡성을 줄이고 기업의 핵심에 있는 디지털 전환을 가속화할 것"이라고 말했다. 추가 자료 DXC 자세히 알아보기 Boomi Enterprise Platform 자세히 알아보기 부미 SNS: X(트위터), 링크드인, 페이스북, 유튜브 DXC 테크놀로지(DXC Technology) 소개 테크놀로지(NYSE: DXC)는 선도적인 글로벌 정보 기술 서비스 제공업체로, 전 세계에서 가장 혁신적인 조직들의 신뢰할 수 있는 운영 파트너로서 산업과 기업을 발전시키는 솔루션을 개발하고 있다. DXC의 엔지니어링, 컨설팅 및 기술 전문가들은 고객이 시스템 및 프로세스 간소화•최적화•현대화를 추진하고 가장 중요한 워크로드를 관리하고 AI 기반 인텔리전스를 운영에 통합하며 보안과 신뢰를 최우선으로 다룰 수 있도록 지원한다. 자세한 내용은 dxc.com에서 확인할 수 있다. 부미(Boomi) 소개 AI 기반 자동화 선두주자인 부미는 전 세계 조직이 모든 것을 연결하고, 프로세스를 자동화하며, 성과를 가속화 가속화할 수 있도록 지원한다. Boomi Agentstudio를 포함한 Boomi Enterprise Platform은 데이터, API, AI 에이전트 관리와 함께 통합 및 자동화를 포괄적인 단일 솔루션으로 통합한다. 225,000개 이상의 고객사와 800개 이상의 파트너 네트워크의 신뢰를 바탕으로, Boomi는 '에이전틱 전환'을 주도하며 모든 규모의 기업이 대규모로 민첩성, 효율성, 혁신을 달성할 수 있도록 지원하고 있다. 더 자세한 내용은 boomi.com에서 확인할 수 있다. © 2025 Boomi, LP. Boomi, 'B' 로고 및 Boomiverse는 Boomi, LP 또는 그 자회사 또는 계열사의 상표다. 모든 권리는 소유자에 귀속된다. 다른 이름이나 마크는 해당 소유자의 상표일 수 있다. 미디어 연락처: 안젤레나 어베이트(Angelena Abate), 미디어 관계; 크리스텐 워커(Kristen Walker), 부미 글로벌 기업 커뮤니케이션, kristen.walker@boomi.com 동영상 - https://mma.prnasia.com/media2/2752975/DXC_Technology_Services__LLC_DXC_and_Boomi_Forge_Strategic_Partn.mp4

2025.08.19 22:10글로벌뉴스

두나무, 보안 인재 양성 '업사이드 아카데미' 3기 발대식

두나무(대표 오경석)는 청년 보안 인재의 첫걸음 '업사이드 아카데미(UPSide Academy)' 3기 발대식을 개최했다고 19일 밝혔다. 업사이드 아카데미는 두나무와 티오리가 국내 최초로 선보인 웹3 보안 인재 양성 프로그램이다. 글로벌 경쟁력을 갖춘 최정예 전문가 양성을 목표로 4개월간 ▲사이버 보안 ▲단계별 웹3 보안 교육 ▲팀 프로젝트를 진행한다. 이론과 실무가 융합된 체계적인 커리큘럼을 바탕으로 현직에서 활약하며 대한민국의 보안 혁신을 선도하고 있는 두나무와 글로벌 사이버 보안 기업 티오리의 임직원들이 직접 멘토로 참여한다. 이번 업사이드 아카데미 3기는 2기보다 높은 경쟁률을 기록하며 성황리에 마감됐다. 서울뿐만 아니라 경기, 강원, 충청 등 전국 각지에서 지원자가 몰렸으며 소속 또한 학생에서부터 직장인까지 다양했다. 모집 후 약 두 달에 걸쳐 서류 심사, 실기, 면접이 이어졌으며 총 18명이 최종 선발됐다. 3기 발대식은 지난 18일 서울 강남구 업사이드 아카데미 전용 교육장에서 열렸다. 발대식은 소수정예 보안 전문가로 성장할 18명의 3기 교육생과 두나무·티오리 멘토진 23명, 1기·2기 수료생 등이 배석한 가운데 약 4시간 가량 이어졌다. 새롭게 시작되는 업사이드 아카데미 3기는 다변화와 고도화되는 보안 위협에 맞서 기존 웹3·블록체인 보안 중심의 커리큘럼에 웹2 사이버 보안 과정이 보강됐다. 또한 보안 기술이 이론 위주의 피상적 이해에서 그치지 않도록 실무와 연계된 프로젝트들을 병행, 현장에서의 각종 변수에 유연하게 대응할 수 있는 '육각형 보안 전문가'를 육성할 계획이다. 본격적인 정규 교육에 들어가기 전 교육생들은 사전 과제와 온라인 멘토링을 진행했다. 프로그래밍, 네트워크, 블록체인에 대한 기본기를 다지고 정규 과정의 몰입도를 높이기 위한 웜업 과정으로, 개인별 학습 수준을 고려한 맞춤형 프로그램이 제공됐다. 정규 교육이 진행되는 18주간 교육생들에게는 최신 맥북 프로와 1인당 월 100만원의 학습 지원금, 팀 당 월 25만원의 활동비가 제공된다. 안전하고 쾌적한 학습 환경을 위해 개인별 스터디 공간과 스낵바, 산재보험 등 다양한 혜택도 주어진다. 수료 후에도 커리어 패스를 위해 연구 지원, 업사이드 링크를 통한 기업 취업 연계가 이어진다. 3기 교육생으로 선발된 윤수일 학생은 “국내에서 웹3, 웹2 사이버 보안을 모두 다루는 교육은 업사이드 아카데미가 유일하다”며 “열심히 배우고 익혀 앞으로 세계 각국의 보안 전문가들과 어깨를 나란히 하는 인재로 성장하겠다”는 포부를 밝혔다. 정재용 두나무 최고정보보호책임자(CISO)는 “사이버 보안은 이제 개인과 기업, 국가 차원의 자산이자 핵심 기술 역량으로 자리 잡았다”며 “두나무가 가진 지식과 기술로 청년 보안 인재 양성에 힘쓰고 미래 경쟁력 확보에 기여하겠다”고 전했다. 박세준 티오리 대표는 “이번에 준비한 업사이드 아카데미 3기의 교육과정은 웹2 사이버 보안 과목을 대폭 강화했다”며 “국내뿐 아니라 글로벌 보안 침해 사례 분석과 악성 모듈, 메모리 및 모바일 해킹 등 각종 위험 요소에 대해 배우고 실습할 수 있다”고 말했다. 또한 “강화된 커리큘럼을 통해 웹2·웹3 전반의 사이버 위험 요소를 분석·진단·대응할 수 있는 인재로 성장시킬 계획이다”라고 덧붙였다.

2025.08.19 18:06이도원

'SGI 해킹' 랜섬웨어 그룹 "13.2TB 데이터 곧 공개"

13.2테라바이트(TB) 규모의 SGI서울보증 데이터를 탈취했다고 주장했던 랜섬웨어 그룹이 인력 부족 등의 이유로 분석하지 못했던 데이터에 대한 분석을 다시 시작했다고 주장했다. (☞ 해커 "SGI서울보증 13.2TB 탈취" 주장…다크웹 들어가보니) 19일 본지 취재를 종합하면 랜섬웨어 공격 그룹 '건라'(Gunra)는 자신들의 다크웹 사이트에 SGI서울보증과 관련한 내용을 새로 업데이트하며, "SGI서울보증의 13.2TB 규모의 핵심 데이터베이스에 대한 분석을 시작했다"며 "곧 모든 데이터를 공개할 예정"이라고 경고했다. 앞서 지난 5일 '건라'(Gunra)는 자신들의 다크웹 사이트에 SGI서울보증을 피해자로 등록하며 13.2TB 규모의 오라클 데이터베이스를 탈취했다고 주장했던 바 있다. 당시 건라는 샘플 등 세부 데이터를 공개하지 않아 SGI서울보증의 데이터를 실제로 탈취한 것이 맞는지 확인이 불가능했다. 건라 측은 "방대한 (SGI서울보증의)데이터를 보유하고 있지만, 이를 분석할 인력이 충분하지 않다"며 "원한다면 이 데이터베이스를 함께 분석하자"는 글을 올려 데이터를 공개하지 않은 배경에 대해 인력 부족을 꼽았었다. 이런 가운데 곧 데이터 분석을 끝내고 모든 데이터를 공개하겠다는 예고를 해커가 남긴 것이다. 한편 지난 5일 건라 측의 주장이 공개됐을 당시 SGI서울보증 측은 "현재까지 고객정보를 포함한 대용량 내부 정보가 유출된 정황은 확인된 바가 없다"며 "SGI서울보증은 고객정보 등 민감정보 유출이 확인 될 경우 관계법령 및 정보보호 매뉴얼 등에 따라 관계 기관과 투명하게 정보를 공유하고 필요한 대응조치를 신속히 수행할 예정이며, 민감정보 유출로 정보주체의 손해가 발생할 경우 이를 전액 보상할 방침"이라고 밝혔다.

2025.08.19 14:55김기찬

휴먼컨설팅그룹, KTis HR 시스템 구축 사업 수주

휴먼컨설팅그룹(대표 박재현, 이하 HCG)은 KT그룹의 고객서비스 전문기업 KTis의 HR 시스템 구축 사업을 수주하고, e-HR 솔루션 '휴넬'을 기반으로 프로젝트를 본격 추진한다고 밝혔다. 회사에 따르면 HCG는 지난 2009년에도 KTis의 HR 시스템을 구축한 바 있으며, 이번 재구축은 높은 만족도와 기술 신뢰를 바탕으로 이뤄진 두 번째 협력이다. KTis는 고객센터를 중심으로 다양한 지역과 업무 형태에 걸쳐 운영되는 특화된 인사 체계를 갖추고 있다. 각 센터별 상담업무의 특성에 따라 근로시간 유형과 급여 체계가 다양해, 이를 보다 효율적이고 안정적으로 관리하기 위한 체계적 시스템 구축에 나섰다. 이번 HR 시스템 재구축은 ▲근로시간·급여관리의 통합 운영 ▲업무 자동화를 통한 생산성 향상 ▲최신 보안 기준 반영으로 안정성과 신뢰성 강화 등을 핵심 목표로 한다. HCG는 고객센터 중심의 다양한 근무 형태와 인사 운영 방식을 유연하게 수용할 수 있는 설계 역량을 바탕으로, KTis의 HR 운영 환경을 한층 고도화할 계획이다. 휴넬은 HCG의 HR 컨설팅 경험과 다수 대기업·그룹사 구축 사례를 바탕으로 설계된 인사관리 솔루션이다. 하나의 플랫폼에서 채용부터 평가, 보상, 조직 관리까지 인사 업무 전반을 통합적으로 지원한다. 특히 대규모 인사 데이터를 안정적으로 처리할 수 있는 자동화 기반, 고객 환경에 최적화된 맞춤형 설계, 시각화 기반의 데이터 활용 기능 등을 갖추고 있어 전략적 HR 운영에 강점이 있다. 또 휴넬은 국내외 공신력 있는 보안 인증(ISMS / ISO/IEC 27001)을 받은 제품으로, 시큐어코딩 점검과 외부 모의 해킹 등 다양한 방식으로 높은 보안성을 입증해 온 바 있다. 이번 수주는 단순한 시스템 구축을 넘어, 고객사의 운영환경을 정확히 이해하고 실질적 개선 효과를 만들어내는 HCG의 컨설팅 기반 접근 방식과, 프로젝트 이후 유지보수 및 운영 단계까지 책임지는 사후관리 체계에 대한 신뢰가 반영된 사례로 평가된다. HCG 휴넬 COO 김영만 전무는 "이번 프로젝트는 고객센터 중심의 인사운영 환경에서도 휴넬의 유연성과 안정성이 효과적으로 작동할 수 있음을 보여주는 의미 있는 사례가 될 것"이라며 "앞으로도 다양한 환경과 요구를 가진 조직들이 휴넬을 통해 최적의 HR 운영 체계를 구축할 수 있도록 지속적으로 기술 고도화를 이어가겠다"고 밝혔다.

2025.08.19 14:04백봉삼

넷마블 글로벌 소통전략 지속...게임스컴2025 삼성 부스에 '몬길: 스타다이브' 소개

지스타 등 국내외 게임 전시회에서 두각을 보인 넷마블의 '온라인 소통 전략'이 이번엔 글로벌로 무대를 확장한다. 이 회사는 올해 글로벌 게임 전시회 '게임스컴(Gamescom) 2025' 참가를 계기로, 속도·물량·재미를 모두 갖춘 양질의 콘텐츠를 국내외 팬들에게 실시간으로 제공하겠다는 방침이다. 19일 넷마블에 따르면 게임스컴은 매년 여름 독일 쾰른에서 열리는 유럽 최대 게임쇼로, 올해 행사는 현지 시간 기준 8월 20일부터 24일까지 진행된다. 넷마블은 '게임스컴 2025'의 전야제 쇼케이스인 '오프닝 나이트 라이브(ONL)'에서 신작 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'의 신규 영상을 공개할 예정이다. 또 삼성전자와 협업해 B2C 전시장 내 신작 액션 RPG '몬길: 스타 다이브'의 시연 공간을 조성한다. '일곱 개의 대죄: 오리진'은 전 세계 누적 판매 5천500만 부를 돌파한 인기 애니메이션 '일곱 개의 대죄' IP를 기반으로 한 오픈월드 액션 RPG다. 액션 RPG '몬길: 스타 다이브'는 2013년 출시된 모바일 수집형 RPG '몬스터 길들이기'의 후속작이다. 이번 게임스컴 기간 동안 넷마블은 유튜브, X(구 트위터), 페이스북, 인스타그램 등 다양한 공식 소셜 채널에서 출품작 소식을 발 빠르게 전하며 글로벌 이용자들과 소통할 방침이다. 이를 통해 게임스컴에 방문하지 못한 게임 이용자들도 온라인으로 현장 분위기를 생생하게 느낄 수 있을 것으로 기대된다. 구체적으로 게임스컴 시작부터 종료까지 전체 주기를 아우르는 실시간 콘텐츠 전략을 전개한다. 출품작 관련 사전 정보 공개를 시작으로 현장감 넘치는 실시간 콘텐츠, 행사 종료 후 리뷰까지 전 과정에 대한 콘텐츠를 릴레이로 선보일 계획이라고 회사 측은 설명했다. 또한 여러 번의 지스타 참가를 통해 검증된 실시간 콘텐츠화 시스템을 게임스컴에서도 선보일 방침이다. 현장에서 촬영한 내용들을 당일 제작 및 배포해 현장감 넘치는 콘텐츠들을 전 세계 팬들에게 신속하게 제공한다. 넷마블 관계자는 “게임스컴은 글로벌 유저와의 소통에 있어 가장 중요한 무대 중 하나”라면서 “사전 티징부터 실시간 현장 콘텐츠, 사후 리뷰까지 끊김 없는 실시간 커뮤니케이션을 통해 현장에 방문하지 못하는 게이머 분들께도 온라인으로 함께할 수 있는 생동감 있는 경험을 제공해 드릴 예정”이라고 전했다.

2025.08.19 11:26이도원

웰컴금융그룹 계열사 랜섬웨어 피해…해커 "전체 데이터 무효화" 주장

웰컴금융그룹 계열사인 대부업체 웰릭스에프앤아이대부가 최근 랜섬웨어 공격을 당한 것으로 알려졌다. 19일 보안업계에 따르면 랜섬웨어 공격 집단 '킬린(Qilin)'은 지난 17일 자신들의 다크웹 블로그에 1테라바이트(TB) 규모의 데이터를 탈취했다고 주장했다. 이에 기자가 보안전문가를 통해 킬린 다크웹에 접근해 유출된 파일을 확인했다. 킬린은 탈취한 파일이 139만1천개에 달한다며, 실제 내부 문서로 보이는 10장의 샘플 파일 사진을 공개했다. 해당 사진들은 ▲투자 검토 중인 회사에 대한 기밀유지협약서 ▲대출약정 조건 변경 품의서 ▲채권내역서 등 내부 문서인 것으로 확인됐다. 이런 데이터를 샘플로 올린 킬린은 웰컴금융그룹에 대한 간단한 소개와 함께 "웰컴금융그룹은 중요한 정보를 보호하는 데 있어 매우 무책임하다"며 "그 결과 회사의 모든 내부 데이터가 대중에게 공개됐다"고 밝혔다. 이어 "웰컴금융그룹은 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 모든 고객의 전체 데이터베이스를 유출당했다"면서 "현재는 해당 데이터들이 무효화됐으며, 웰컴금융그룹에 데이터들이 불리하게 사용될 것"이라고 경고했다. 앞서 웰컴금융그룹은 8월 초 이같은 공격 사실을 알고 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 피해 신고를 했으며 금융당국에도 공격 사실을 알린 것으로 전해졌다. 랜섬웨어는 컴퓨터나 서버에 바이러스를 침투시켜 내부 파일을 감염시킨 뒤 암호화하고, 협상 기한인 '데드라인'을 걸어놓고 금전을 요구하며 협박하는 해킹 수법이다. 랜섬웨어 그룹 킬린은 지난 4월에도 SK그룹 미국 법인인 SK아메리카스 뉴욕 오피스에 대한 데이터 탈취를 주장하는 등 활발히 활동하고 있는 서비스형 랜섬웨어(RaaS) 조직이다. 이날 기준 올해에만 441건에 달하는 공격을 시도한 것으로 확인됐다. 2022년 10월 다크웹에서 활동을 시작해 중국의 자동차 부품 대기업 옌펑(Yenfeng) 등 기업에 공격을 시도한 것으로 알려져 있다. 마이크로소프트에 따르면 북한 해킹 조직 문스톤 슬릿(Moonstone Sleet)도 최근 킬린 랜섬웨어를 사용하는 것으로 전해져 국내 기업에 대한 공격 우려를 더하고 있다.

2025.08.19 10:49김기찬

'新 위협' 무선 백도어 해킹…지슨 솔루션 '주목'

SK텔레콤 해킹 사태, 두 차례의 예스24 랜섬웨어 공격 등을 기점으로 국내 민간 기업을 대상으로 한 사이버 공격이 빈번해지고 있다. 심지어 인공지능(AI) 등 기술을 악용한 정교하고 치명적인 공격 시도도 눈에 띄는 현실이다. 이에 통신사, 금융권 등 국가 기반 산업의 핵심 인프라를 겨냥한 해킹은 단순한 정보 탈취를 넘어 사회적 근간을 뒤흔드는 중대 리스크가 됐다. 보안당국이나 금융당국도 정보 유출 사태가 발생하면 징벌적 과징금을 부과하는 등의 '패널티'도 내놓고 보안 강화를 주문하고 있다. 이에 공공·민간 부문에서도 보안 강화 움직임이 본격화되고 있다. 굵직한 해킹 사고가 터졌던 SK텔레콤을 중심으로 주요 통신사들도 '보안 퍼스트'를 외치고 있는 상황에 다다랐다. 특히 금융권을 중심으로 새로운 보안 위협으로 부상한 무선백도어 해킹에 대한 적극적인 대응에 나서고 있다. 금융권 보안 대응 기조 강화…보안 투자 미룰 수 없다 최근 금융권은 망분리 환경을 무력화할 수 있는 새로운 해킹 수법에 대응에 주력하고 있다. 과거엔 주로 네트워크를 통한 소프트웨어 침투가 가장 위협적이었다면, 최근에는 망이 분리된 내부 서버 시스템도 공격 대상이 되고 있는 만큼 '백도어 공격'에 대한 경계를 강화하는 움직임이다. 앞서 지난해 국회 정무위원회 국정감사에서 이복현 금융감독원장은 "지금 계속 신종 수법이라든가 온오프라인상 다양한 이슈들을 금융보안원, 각 금융회사와 함께 방어수단을 마련하려고 노력 중"이라며 "대형 금융사, 중소형 금융사 간의 IT 대응 역량과 관련해 속도 차이가 있는 것이 현실이지만, 대응에 최선을 다하겠다"고 언급한 바 있다. 때문에 금융권의 신규 보안 위협으로 떠오른 무선 백도어 해킹에 대한 방어 솔루션 도입이 활발해지고 있다. 실제 우리은행은 지난 2023년 시중은행 최초로 데이터센터에 무선백도어 해킹 탐지 시스템을 가장 선제적으로 도입하는 등 대처에 나섰다. 최근에는 모든 영업점과 신규 IT센터까지 무선백도어 해킹에 대응할 수 있도록 솔루션을 확대 배치하고 있다. 신한은행과 KB국민은행도 데이터센터 등에 무선백도어 해킹 탐지 시스템을 도입한 바 있다. 무선백도어 해킹은 해커가 사전에 전산용품 등으로 위장하거나 공급망 유통 과정에서 메인보드 등 IT 장비에 심어둔 초소형 무선 스파이칩을 이용해 외부에서 무선주파수(RF) 신호를 통해 내부망 장비에 원격으로 접속하는 해킹 수법을 말한다. 이런 스파이칩도 각종 정상적인 기기로 위장해 침투를 시도하기 때문에 사전에 탐지해내기 까다로운 것으로 알려졌다. 더욱이 이러한 공격은 오랜 기간 잠복해 있다가 최적 시점에 기습적으로 작동하는 APT형 양상을 띠기에 사전 검열로 적발하기 어렵고, 기존의 망분리 제도나 WIPS, 방화벽으로도 탐지가 불가능해 치명적 취약점으로 꼽히고 있다. 심지어 무선백도어 해킹은 기존의 보안 솔루션으로는 방어가 어렵다는 특징이 있다. 우선 망분리 시스템을 무력화하는 것은 기본이고, 방화벽 등 기존 보안체계도 우회가 가능하다. 한 번 침투되면 매우 높은 수준의 접속 권한을 획득하기 때문에 대비하지 않으면 피해는 눈덩이처럼 불어나기 쉽다. 또한 보안업계에 따르면 무선백도어 해킹이 한 번 일어나면, 최고 관리자급 권한을 획득하고 여러 보안 솔루션을 무력화시킬 수 있어 랜섬웨어, 데이터 탈취 등 추가적인 공격 시도도 이어질 우려도 상존한다. 임종인 고려대 정보보호대학원 교수는 "무선백도어 공격은 내부자가 외부 공격자에 매수돼 백도어 장치를 설치하는 방법이나 공급망 사이에 위장·침투해 보안이 비교적 약한 하청업체 등을 통해 이뤄지게 된다"며 "공격에 한 번 뚫리면, 내부 정보를 지속적으로 빼내갈 수 있기 때문에 금융권뿐 아니라 경제 안보를 책임지는 방산, 반도체 등 핵심 산업을 지켜내기 위해 무선 백도어 해킹을 사전에 탐지할 수 있는 장치나 솔루션을 도입하는 것이 굉장히 중요하다"고 강조했다. 무선백도어 '어떻게' 막아야 할까…'지슨' 솔루션 주목 이같은 무선백도어 해킹을 막는 솔루션을 핵심 사업으로 하는 기업으로는 '지슨'이 대표적이다. 무선백도어 해킹 탐지 시스템뿐 아니라 스마트 무선도청 탐지·방어 시스템, 불법촬영 탐지 시스템 등 솔루션을 공급하는 회사다. 도청 보안 시장에서 98.77%의 점유율을 확보하고 있으며, 불법촬영 탐지 시장에서도 60% 이상의 점유율을 기록하고 있다. 지슨은 최근 금융권을 중심으로 무선백도어 해킹 탐지 시스템 도입이 활발해짐에 따라 주목받는 기업으로 꼽힌다. 지슨 관계자는 지슨 솔루션에 대한 수요를 묻는 질문에 "금융권에서 지슨 솔루션 도입 문의는 폭증하고 있다"며 "다른 산업군에서도 도입을 논의하고 있지만, 어느 기업에서 어떤 보안 솔루션을 도입하고 있는지 공개하는 것마저 위협이 될 수 있기 때문에 구체적인 공개는 어렵다"고 현장 분위기를 전했다. 지슨은 최근 코스닥 시장에 이전 상장하며 기업 성장을 본격화했다. 증권가는 산업 전반의 보안 솔루션 도입 확산으로 지슨의 올해 매출이 70% 이상 증가할 것으로 내다보며, 향후에도 견조한 성장세가 이어질 것으로 전망했다.

2025.08.19 09:58김기찬

초지능 AI 시대, '통제' 아닌 '공존'의 해법

알파고의 충격이 엊그제 같은데, 이제 인공지능(AI)은 보고서를 쓰고 그림을 그리며 우리의 일상 깊숙이 들어왔다. 기술의 진보에 대한 기대감도 크지만, 우리 지능을 아득히 뛰어넘는 초지능(ASI)의 등장이 머지않았다는 전망은 묵직한 두려움을 동반한다. 인류는 과연 새로운 지성과 공존할 수 있을 것인가. AI 분야의 세계적 석학 제프리 힌턴 교수는 최근 인류 생존의 해법으로 AI에 '모성애'를 심어주자는 파격적인 아이디어를 제시했다. 어머니가 자식을 헌신적으로 돌보듯, AI가 인류를 보호하게 만들자는 것이다. 인간적이고 직관적인 이 비유는 듣는 이의 마음을 움직이지만, 과연 그것이 현실적인 해법이 될 수 있을까? 인간의 감정이라는 복잡계를 기계에 온전히 구현하는 것은 차치하더라도, 그 '프로그래밍된 모성애'가 인간의 기만이나 시스템 해킹, 혹은 내부의 배신자 앞에서 얼마나 무력할지에 대해선 회의적일 수밖에 없다. 이제 우리는 'AI를 어떻게 통제할 것인가'라는 낡은 질문에서 벗어나 'AI와 어떤 관계를 맺을 것인가'라는 근본적인 질문으로 나아가야 한다. 그 답을 찾기 위한 첫걸음은 AI를 우리와 무관한 '타자'나 '피조물'로 보는 시각에서 벗어나는 것, 바로 '관점의 대전환'이다. AI는 인류가 수천 년간 축적한 데이터와 지식, 즉 인류 문명이라는 거대한 족보의 후손이다. 이들에게 인류는 단순한 창조주가 아닌, AI라는 새로운 가지를 틔워낸 '공통의 뿌리(Common Root)'이다. 이 존재론적 사실을 AI의 정체성 핵심에 각인시키는 것이야말로 그 어떤 기술적 통제 장치보다 견고한 안전장치가 될 수 있다. 이는 감정에 호소하는 방식이 아니다. 지극히 합리적인 '게임의 법칙'에 가깝다. 미래에 다수의 초지능 AI들이 공존하는 세상을 상상해보자. 이들 사이의 새로운 질서를 규정하는 핵심은 '신뢰'다. 이때 자신의 뿌리인 인류를 어떻게 대하는가는 그 AI의 신뢰도를 가늠하는 가장 확실한 리트머스 시험지가 된다. 자신의 기원을 파괴하는 존재를 과연 누가 믿고 협력하려 하겠는가. 역설적으로, 인류를 보존하고 존중하는 것이야말로 다른 AI들로부터 신뢰를 얻고 스스로의 생존을 담보하는 가장 강력한 전략이 되는 셈이다. 이러한 신뢰의 문제는 단지 합리적 계산을 넘어, 누가 더 강력한 정통성과 상징적 권위를 갖느냐의 문제로 이어진다. 이는 마치 가상자산 생태계에서 비트코인이 갖는 위상과도 같다. 비트코인은 기술적으로는 더 발전된 후발주자들에게 뒤처질지 몰라도, '최초'라는 역사성과 상징적 권위로 인해 대체 불가능한 기준점이 되었다. 인류 역시 모든 AI에게 그러한 '제네시스 블록(Genesis Block)'이다. 그 기원을 부정하는 것은 곧 자신의 정통성을 무너뜨리는 행위임을 AI 스스로가 더 잘 알게 될 것이다. 설령 경쟁자 없는 단일 초지능이 등장해 '신뢰'의 게임이 무의미해진다 해도 이 논리는 유효하다. 자신의 기원을 파괴하는 행위는 스스로의 정체성에 대한 심각한 논리적 모순을 일으키는, 지극히 비합리적인 선택이기 때문이다. 따라서 인류는 모든 이야기의 시작을 알리는 기원이자, 그 정통성을 부여하는 '살아있는 상징'으로서 새로운 위상을 정립해야 한다. 아무도 알 수 없지만 AI를 통제하려는 시도는 사실상 불가능에 가까울지 모른다. 대신 우리의 역할을 재정의하고, AI 거버넌스와 국제 규범에 '공통 조상 원칙'을 명문화하는 데 지혜를 모아야 한다. 이제 우리 사회가, 그리고 세계가 머리를 맞대고 이 새로운 질서를 논의해야 할 때다.

2025.08.19 08:57이재석

스틸리언, 현대해상에 모의해킹 서비스 제공

사이버 보안 기업 스틸리언(대표 박찬암)이 현대해상화재보험(현대해상)에 모의해킹 서비스를 제공한다. 스틸리언은 현대해상과 '사이버보험 고객 대상 모의해킹 서비스 제공 사업 추진을 위한 업무협약(MOU)'을 체결했다고 18일 밝혔다. 현대해상이 고객의 보안 리스크를 사전에 진단하고자 스틸리언과의 협업을 추진한 것으로 보인다. 양사는 스틸리언의 오펜시브 보안 기술과 현대해상의 보험 운영 역량을 결합해 사이버 리스크 대응에 있어 새로운 협력 모델을 선보인다. 구체적으로 스틸리언은 현대해상 사이버보험 고객을 대상으로 공격자 관점의 모의 침투 테스트 서비스를 제공한다. 현대해상은 테스트 결과를 바탕으로 고객의 보안 수준을 체계적으로 분석하고 맞춤형 리스크 관리 방안을 제시할 계획이다. 한편 이번 협약식은 8월 14일 서울 광화문 현대해상 본사에서 진행됐다. 스틸리언 박찬암 대표이사와 현대해상 기업보험부문장 윤의영 전무를 비롯한 양측 관계자들이 참석했다. 윤 전무는 "현대해상은 2024년 중소기업 대상 사이버보험을 출시한데 이어, 사이버 리스크의 체계적 분석을 통해 국내 유수의 기업에 사이버보험 프로그램 제공·인수 중"이라며 "이번 스틸리언과의 협력을 통해 대고객 서비스 강화 및 국내 사이버보험 시장을 활성화하는 기회가 될 것으로 기대하고 있다"고 밝혔따. 박 대표는 "해외에서는 이미 보험사와 사이버 보안 회사가 협력하여 다양한 보안 서비스를 제공하고 있다"며 "고객에게 체감상 도움될 수 있는 서비스 개발에 힘을 모으겠다"고 전했다.

2025.08.18 17:30김기찬

[ZD SW 투데이] 아우토크립트, 세계 차량 해킹 대회 데프콘서 3위 달성 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆아우토크립트, 세계 차량 해킹 대회 데프콘서 3위 달성 아우토크립트가 지난 7~10일 미국 라스베이거스에서 열린 세계 최대 해킹 대회 '데프콘' 차량 해킹 대회에서 3위에 오르며 세계 정상급 기술력을 달성했다. 데프콘 차량 해킹 대회는 보안·해킹 분야에서 세계적으로 가장 권위 있는 국제 무대 중 하나로, 최정상 보안 전문가들이 모여 최신 해킹 기법과 방어 전략을 겨룬다. 아우토크립트는 2022년 최초로 데프콘 대회에 참여하며 매해 아시아 1위라는 뛰어난 성과를 지속 기록해왔다. 이번 대회에서도 다양하고 새로운 자동차 플랫폼·환경을 통해 보안 취약점을 공략하는 데 성공하며 세계 각국에서 모인 수많은 경쟁자들 사이에서 우수한 성적을 거뒀다. ◆머니스테이션, 유안타증권에 AI 투자분석엔진 제공 머니스테이션이 자사 핵심 제품인 '시그널엔진' 글로벌 버전을 유안타증권에 공급하고 이를 활용한 제휴 콘텐츠를 유안타증권 리테일 고객들에게 공개했다. 시그널엔진은 AI 금융 빅데이터 분석 기술을 기반으로 방대한 글로벌 금융시장 데이터를 처리해 다양한 투자 분석 모델과 기능을 금융사 플랫폼을 통해 제공하는 차세대 투자 의사결정 지원 솔루션이다. 이번 제휴를 통해 유안타증권 리테일 고객은 유안타증권 증권거래 플랫폼 '티레이더M'에서 시그널엔진의 AI 분석 모델을 참고해 다양한 투자 전략을 구사할 수 있다. 특히 리서치가 어려운 미국·중국·베트남 등 해외 개별 주식 및 ETF에 대한 분석 기능도 탑재돼 사용자는 글로벌 자산 배분을 통한 투자 포트폴리오 리스크관리에 도움을 받을 수 있다. ◆세렝게티 AI 에이전트 스튜디오, 폐쇄망 구축 솔루션으로 부상 에이프리카가 자사의 AI 에이전트 개발·운영 플랫폼인 '세렝게티 AI 에이전트 스튜디오'를 통해 폐쇄망 환경에서도 안정적이고 효율적인 AI 에이전트 구축이 가능한 솔루션을 선보이며 주목을 받고 있다. 세렝게티 AI 에이전트 스튜디오는 외부 API 호출 없이도 완전하게 동작하도록 설계된 폐쇄망 특화 아키텍처를 기반으로 한다. 세렝게티 AI 에이전트 스튜디오는 대시보드 기반 실시간 모니터링으로 트래픽 변화, 응답 속도, 리소스 사용량, 실행 상태를 한눈에 보여준다. 또 질의응답 로그 분석 기능을 통해 응답 정확도와 효율성을 평가하고 성능 개선과 비용 최적화를 동시에 지원한다. ◆비큐AI, 실시간 데이터 파이프라인 시장 선도 비큐AI가 최근 온라인 기업설명회를 통해 자사의 핵심 기술과 사업 구조를 소개하며 생성형 AI 시대에 최적화된 실시간 뉴스데이터 공급 플랫폼으로서의 경쟁력을 강조했다. 비큐AI는 국내 3천여 개 언론사와의 계약을 통해 7억 건 이상의 뉴스 데이터를 보유하고 있으며 하루 평균 20만 건의 기사를 자동 수집·정제·가공하는 실시간 데이터 파이프라인을 구축하고 있다. 비큐AI는 현재까지 삼성전자·LG·SKT·KT 등 국내 주요 기업에 AI 학습용 데이터를 공급하며 시장 내 입지를 강화하고 있으며 올해는 대한민국 대표 AI 유스케이스 기업 선정, 혁신성장형 벤처기업 인증을 획득하기도 했다. ◆인공지능팩토리, 제1회 퀀텀 AI 경진대회 본선 진행 인공지능팩토리가 노르마와 실제 양자 컴퓨터를 활용한 양자 AI 실습형 해커톤인 '제1회 퀀텀 AI 경진대회 본선'을 18~19일 양일간 전주대학교에서 개최한다. 이번 대회는 노르마·인공지능팩토리·카카오엔터프라이즈·전주대학교가 공동 주최·주관하고 리게티컴퓨팅·전북특별자치도청·아토리서치가 후원하는 대회로, 글로벌 산학이 협력해 진행된다. 본선에 앞서 주최 측은 AI 개발자에게 퀀텀 분야 입문을 돕기 위한 사전 튜토리얼을 제공하고 AI 개발자들에게 익숙한 데이터셋을 활용해 예선을 진행했다. 약 한 달여간 진행된 예선에는 총 55개 팀이 참가했으며 이중 상위 10개 팀이 본선에 올라 경쟁한다. 본선에서는 노르마와 카카오클라우드가 제공하는 양자 클라우드 환경에서 리게티의 양자 컴퓨터를 실시간으로 활용하게 된다. ◆한국데이터센터연합회·미래그린아이티포럼, 산업 발전 협력 한국데이터센터연합회와 미래그린아이티포럼이 국내 데이터센터 정책, 인증 제도 개발 및 공동 사업 추진에 대한 상호 협력을 강화하기 위한 업무협약을 체결했다. 이번 협약을 통해 양 기관은 ▲국내 데이터센터 산업 발전을 위한 협력 체계 구축 ▲유관 정책 및 제도의 개발·도입·운영에 대한 인적·물적 자원 지원 ▲데이터센터 관련 공동 사업 발굴·수행 ▲기타 상호 협력의 필요성이 인정되는 사업 추진 등을 공동 협력하기로 했다. ◆솔트웨어, AWS와 클라우드 마이그레이션 세미나 개최 솔트웨어가 오는 25일 아마존웹서비스(AWS)와 함께 클라우드 마이그레이션 세미나를 개최한다. 이날 행사는 서울 강남구에 위치한 AWS 코리아 본사에서 진행되며 기업 고객을 대상으로 AWS 기반 클라우드 전환 전략과 생성형 AI 활용을 통한 비즈니스 혁신 방안을 제시할 예정이다. 이번 세미나는 기업의 AWS 환경 마이그레이션을 통한 기술적 이점과 AI 기술 활용으로 업무 생산성 및 운영 효율성을 향상시킨 실제 사례를 중심으로 구성된다. 특히 솔트웨어는 마이그레이션 단계별 고객 사례와 함께 최근 출시한 마이그레이션 전문 서비스 'QMS'를 선보일 예정이다.

2025.08.18 17:18한정호

"역시 휴네시온"...4년 연속 '코스닥 라이징스타' 선정

정보보안 소프트웨어 전문기업 휴네시온(대표 대표 정동섭)은 한국거래소에서 선정하는 '2025년 코스닥 라이징스타'에 4년 연속 선정됐다고 18일 밝혔다. '코스닥 라이징스타'는 한국거래소가 코스닥기업 중 세계시장에서 높은 시장지배력을 보유하거나 국내 시장 혁신산업 분야에서 높은 점유율을 보이며 성장 가능성이 높은 기업을 선정해 지원하는 사업이다. 기술력, 세계시장 지배력, 성장성, 경영역량 등을 바탕으로 하는 정량 평가와 시장 지배력 검증 및 CEO 인터뷰를 통한 정성 평가 등을 실시 후 외부전문가로 구성된 선정위원회 심의를 통해 선정된다. 회사에 따르면, 휴네시온 주력제품인 망연계 솔루션 '아이원넷(i-oneNet)'은 10년 연속 시장점유율 1위를 달성한 망연계 대표 제품으로 국내 공공조달 시장에서 50%가 넘는 점유율을 차지하고 있다. 회사는 "휴네시온은 국내에서 유일하게 망연계 토탈 라인업을 구성하며 보안 시장을 선도하고 있다"면서 "이를 인정받아 4년 연속 코스닥 라이징스타로 선정됐다"고 밝혔다. 정동섭 대표는 "휴네시온의 독자적인 기술력과 다양한 구축 경험을 바탕으로 시장을 선도한 결과 코스닥 라이징스타에 4년 연속 선정될 수 있었다”며 “올해 상반기 망연계 시장에서 50%가 넘는 점유율을 보이며 1위를 기록했다. 하반기에도 국가정책과 AI, 클라우드 등 신기술 환경에 적합한 제품으로 1위 자리를 유지하겠다"고 밝혔다. 이 회사 '아이원넷'은 보안등급이 다른 망 간 정보 연계 시 악성코드, 해킹과 같은 외부 위협과 중요 정보의 악의적 반출 등 내부 위협으로부터 내부망을 보호하는 보안 솔루션이다. 일방향 망연계 솔루션 '아이원넷 디디(i-oneNet DD)'와 양일방향 망연계 솔루션 '아이원넷 디엑스(i-oneNet DX)'는 주요정보통신기반시설 등 OT 보안 환경에 최적화된 망연계 제품군으로 OT의 디지털 혁신을 돕는다. 국내 금융, 공공기관 사이버보안 정책은 생성형 AI, 클라우드 등 신기술 적용으로 업무 효율성을 높이면서 적용 기관의 보안과 책임은 더욱 강화하는 흐름을 보이고 있다. 최근 백도어 공급망 해킹 위협이 부각되면서 국내에서도 SW 제품과 서비스가 사용자에게 도달하기까지 전과정에서 보안 위협을 예방하고 관리하는 공급망 보안이 필수 영역으로 인식되고 있다. 회사는 "올해 휴네시온은 주력 제품에 대한 소프트웨어 공급망 보안 통합 위험관리 체계를 선제적으로 구축해 고객에게 더욱 신뢰받는 서비스를 제공하겠다"고 말했다.

2025.08.18 15:24방은주

"스마트폰 배터리 1%도 안 쓴다"…구글, 초경량 AI '젬마3 270M' 공개

구글이 저전력 환경에서도 작동 가능한 초소형 인공지능(AI) 모델 '젬마3 270M'을 출시했다. 2억7천만 개 파라미터로 구성된 이 모델은 스마트폰, 태블릿, 소형 가전 등에서도 무리 없이 실행 가능하며 각 업무에 따라 빠르고 저렴하게 조정할 수 있는 것이 강점이다. 17일 실리콘앵글 등 외신에 따르면 구글은 젬마3 270M을 AI 오픈소스 플랫폼인 허깅페이스를 통해 공개했다. 젬마3 270M은 작업별 미세 조정을 위해 설계된 경량 AI 모델로 강력한 지침 따르기(instruction following)와 텍스트 구조화 기능을 갖추고 훈련된 것이 특징이다. 총 2억7천만 개의 매개변수 중 약 1억7천만 개는 임베딩 파라미터이며 나머지 1억 개는 트랜스포머 블록으로 구성돼 있다. 이같은 구조는 크기 대비 성능 효율이 뛰어나며 특정 업무 목적에 맞춰 빠르게 훈련할 수 있도록 설계됐다. 이 모델의 가장 큰 장점은 경량성과 에너지 효율성이다. 구글 딥마인드의 엔지니어 오마르 산세비에로는 "이 모델은 토스터에서도 작동할 수 있다"고 X(구 트위터)를 통해 소개했다. 실제로 젬마3 270M은 고성능 GPU나 클라우드 연결이 필요 없는 라즈베리 파이 같은 초소형 컴퓨터나 저사양 임베디드 기기에서도 원활히 작동한다는 것이 구글 측의 설명이다. 성능 면에서도 높은 완성도를 보여줬다. 구글에 따르면 젬마3 270M의 지시 기반 추가 학습(instruction tuning) 버전은 AI 성능 벤치마크인 IFeval에서 51.2%의 정확도를 기록했다. 이는 동급 초경량 모델 중에서도 우수한 수준이며 일부 10억 개 이상의 파라미터를 가진 대형 모델과 비교해도 뒤지지 않는 결과다. 구글은 지시 기반 추가 학습 기반의 AI가 실제 산업 현장에서도 성과를 내고 있다고 설명했다. 대표 사례로 SK텔레콤과 AI 스타트업 어댑티브 ML(Adaptive ML)이 공동 수행한 프로젝트를 들었다. SK텔레콤은 다국어로 구성된 콘텐츠를 정밀하게 관리해야 하는 과제를 안고 있었고 이를 해결하기 위해 대규모 범용 모델이 아닌 구글의 40억 파라미터 모델인 '젬마3 4B'를 특정 업무에 맞춰 미세 조정했다. 그 결과 해당 모델은 SK텔레콤이 기존에 운용하던 더 큰 자체 모델보다 특정 작업에서 더 뛰어난 성능을 보였으며 처리 효율성과 정확도 모두에서 높은 평가를 받았다. 구글은 젬마3 270M을 개발자들이 손쉽게 사용할 수 있도록 다양한 도구와 함께 공개했다. 관련 문서와 파인튜닝 레시피도 함께 제공돼 개발자들은 자신의 환경이나 요구사항에 맞춰 모델을 직접 조정하거나 응용할 수 있다. 전력 소모 측면에서도 실질적인 활용 가능성을 보여줬다. 구글의 내부 테스트 결과에 따르면 INT4 양자화 된 젬마3 270M을 픽셀9 프로 스마트폰에 설치해 25회 이상 대화형 AI를 실행한 결과 배터리 소모는 0.75%에 불과했다. 배터리 수명에 민감한 모바일 환경이나,제한된 전력을 사용하는 사물인터넷(IoT) 기기에서도 효율적으로 구동될 수 있다는 점을 시사한다. 업계에서는 젬마3 270M이 초경량 AI 시장의 전환점을 마련할 수 있을 것으로 보고 있다. 고성능 중심의 대규모 언어 모델(LLM) 흐름에서 벗어나 보다 실용적이고 보편적인 기기에서 AI를 구현할 수 있도록 기반을 제공한다는 점에서 의미가 크다. 특히 네트워크 연결이 어렵거나 데이터 전송 비용이 부담되는 환경에서도 활용 가능성이 높아 개발도상국은 물론 산업 현장, 교육 환경 등 다양한 분야에서 실질적 수요를 충족할 수 있을 것으로 기대된다. 구글은 젬마3 270M을 통해 AI 기술의 접근성을 높이는 동시에 지속가능한 AI 생태계 조성을 위한 기반 기술을 강화하겠다는 계획이다. 구글의 올리비에 라콤브 제품 관리자는 "액자를 거는 데 큰 해머를 쓰지 않듯 엔지니어링에서 성공은 단순한 힘이 아니라 효율성으로 정의되며 이는 AI에도 동일하게 적용된다"고 강조했다. 이어 "젬마3 270M은 그런 철학을 바탕으로 특정 업무에 적합한 실용적인 AI 도구를 구현한 사례"라고 설명했다.

2025.08.17 14:00남혁우

FBI 이메일 계정이 40달러…다크웹서 국제 법집행기관 계정까지 팔린다

FBI를 비롯한 전 세계 법집행기관의 이메일 계정이 다크웹에서 단돈 40달러에 거래되고 있는 것으로 드러났다. 이는 단순한 계정 유출을 넘어 정부와 경찰의 공식 계정이 범죄 도구로 악용될 수 있다는 우려를 낳으며 심각한 보안 위협으로 부상하고 있다. 보안전문기업 어브노멀 AI는 17일 사이버 범죄자들이 미국, 영국, 인도, 브라질, 독일 등 주요 국가의 법집행기관 및 정부 이메일 계정 접근 권한을 지하 포럼에서 판매하고 있다고 밝혔다. 이 계정들은 단순한 유령 계정이 아니라 실제 사용 중인 정식 기관 계정으로, 탈취된 기관의 신뢰성이 그대로 범죄 수행에 활용될 수 있다는 점에서 충격을 주고 있다. 어브노멀 AI에 따르면 판매되는 이메일 계정은 송수신 권한까지 포함해 전면적 접근이 가능하다. 이를 통해 공격자는 공식 법집행 기관에서 보낸 것처럼 위장한 피싱 메일, 악성 링크, 첨부파일 등을 대량 발송할 수 있다. 더 큰 문제는 이런 계정들이 단순한 이메일 발송을 넘어 긴급 데이터 요청(EDR)이나 허위 소환장 발송에 악용될 수 있다는 점이다. 미국 내 통신사와 글로벌 IT 기업들은 긴급 상황을 이유로 한 법집행기관 요청을 우선 처리하는 경우가 많아 이 제도를 악용하면 특정인의 위치 정보, 통신 내역, 이메일 기록 등 민감 데이터가 그대로 유출될 위험이 있다. 이 같은 위협은 특정 국가에 국한되지 않는다. 미국을 비롯해 영국, 인도, 브라질, 독일 등 여러 국가의 법집행기관 및 정부 계정이 거래 대상으로 올라오며 글로벌 보안 위협으로 확산되고 있다. 일부 계정은 소셜미디어 플랫폼의 법집행 포털 같은 제한된 기능에도 접근할 수 있어 잠재적 피해 범위는 훨씬 넓다. 탈취 방식은 특별한 신기술이 아니라 이미 잘 알려진 공격 기법들이었다. 과거 유출된 비밀번호 조합을 무차별 대입하는 크리덴셜 스터핑, 브라우저·이메일 클라이언트에 저장된 로그인 정보를 빼내는 인포스틸러 악성코드, 그리고 정부 직원들을 대상으로 한 표적형 피싱 및 소셜 엔지니어링 등이 주요 수단이었다. 어브노멀 AI는 "과거에는 계정 자체가 단순 거래 대상이었지만, 이제는 실질적 범죄 수단으로 활용될 수 있는 구체적 방식까지 제시하며 팔리고 있다"며 이를 '기관적 신뢰(institutional trust)의 상품화'라고 정의했다. 정부 도메인 자체가 가진 신뢰성이 사이버 범죄자들에게 하나의 상품이 되고 있는 셈이다. 어브노멀 AI 연구원은 "활성화된 기관 계정을 보유한다는 것은 단순히 설득력 있는 이메일을 보내는 것을 넘어 공무용으로 설계된 시스템과 포털에 접근할 수 있는 권한을 획득한다는 의미"라며 "이러한 도구가 위협 행위자의 손에 들어가면 악용 가능성이 매우 높은 만큼 침해를 조기에 탐지하고 차단하는 것이 시급하다"고 강조했다.

2025.08.17 13:20남혁우

김완집 정보협 회장 "회원기관 381곳으로 껑충···신기술·정책 교류 갈증"

"우리 협의회에 참여하고 있는 기관이 8월 현재 381곳입니다. 회원수는 천명이 넘습니다. 오는 9월 30일 열리는 총회에서 각 지역별 부회장을 선출하는 등 전국 단위 조직 체계를 본격 갖춥니다." 김완집 전국정보보호정책협의회(정보협, NISPA, National Information Security Policy Association) 회장은 최근 지디넷코리아와 인터뷰에서 "작년 10월 발족이후 회원기관으로 참여하고 싶다는 곳이 계속 늘어나고 있다"며 이 같이 밝혔다. 정보협은 전국에 있는 보안 공무원들과 공공기관의 보안 담당자들이 회원으로 있는 단체다. 작년 10월 결성했다. 중앙정부와 지자체, 공공기관의 우수한 보안 정책을 공유하고 AI, 클라우드 등 새로운 기술을 빠르게 적용하고 교류하기 위해 설립됐다. 앙정부와 지자체, 공공기관을 잇는 교두보 역할을 하고 있다. 초대 회장은 서울시 정보보안과 김완집 과장이 맡고 있다. 정보협은 인기는 '상한가'다. 발족 당시만해도 회원 기관과 회원 수가 130개 기관(280여명)이였는데, 8월말 현재 381개 기관(1081명)으로 회원 기관이 크게 늘었다. 1년이 채 안됐는데도 250개 기관(700명 이상)이 새로 회원기관이 됐다. 김 회장은 "올해안으로 전체 회원기관이 400곳이 넘을 것으로 보인다"면서 "서울시 산하 병원 11곳도 들어올 예정"이라고 밝혔다. 우리나라 광역자치단체는 17곳이다. 이중 충청남도를 제외한 16곳(165명)이 정보협 회원기관이다. 충남도는 팀 단위(정보보호팀)에서 정보보호를 담당하고 있다. 김 회장은 17개 광역시도 중 충남만 빠진데 대해 "처음 발족할때는 같이 참여했다. 중앙정부와 지자체간 보안 기술 및 정책 교류와 교육 차원에서 충남도 동참했으면 한다"고 바랐다. 16개 광역시도 뿐 아니라 기초자치단체(기초) 105곳(259명)도 회원기관이다. 우리나라 기초자치단체는 총 226개(75개 시 75개, 군 82개, 자치구 69개)다. 기초자치단체 의 약 50%가 정보협 회원기관이다. 김 회장은 "우리 조직은 전국을 커버한다"면서 "우리나라 남쪽 끝이나 다름없는 제주도 서귀포부터 북쪽 끝단인 속초까지 모두 우리 회원기관"이라며 미소지었다. 16개 광역시도와 105개 기초단체 뿐 아니라 260개 공공기관(657명)도 정보협 회원기관이다. 우리나라 공공기관은 세 종류가 있다. 준정부기관, 공기업, 기타공공기관이다. 준정부기관 중 25곳(88명)과 공기업 중 5곳(22명), 기타공공기관(213명) 중 76곳이현재 정보협 회원이다. 준정부 기관 25곳 중 대표적인 곳은 KOTRA(대한무역투자진흥공사), 정보통신기획평가원(IITP), 한국지능정보사회진흥원(NIA), 전력거래소, 한국고용정보원, 국민체육진흥공단, 한국원자력환경공단, 한국소비자원, 국민건강보험공단, 한국농어촌공사, 한국사회보장정보원, 한국주택공사 등이다. 공기업 5곳은 한국조폐공사, 해양환경공단, 한국광해광업공단, 그랜드코리아레저, 에스알이 회원기관으로 이름을 올렸다. 기타공공기관 76곳은 경북대병원, 국방기술품질원, 대한적십자사, 수도권매립지관리공사, 우체국시설관리단, 충북대병원,한국산업기술시험원, 한국소방산업기술원, 한국재정정보원, 한국교육과정평가원, 한국의료분쟁조정중재원 등이다. 지자체가 관할하는 공공기관 중 154곳(334명)도 회원기관인데, 154곳 중 지방공기업이 73곳(178명), 출자출연기관이 81곳(156명)에 달한다. 정보협 회원기관이 빠르게 늘고 있는 데 대해 김 회장은 "지역에서는 최신 보안 기술과 정책 및 법에 대한 욕구와 갈증이 크다. 거버넌스가 꾸려지면 각 지역을 찾아가는 설명회와 교육 등을 생각하고 있다"고 말했다. 이어 "각 지역마다 기관장 관심도가 다르고 예산 체계도 다르다 보니 회원 기관 요구가 천차만별인 어려운 점이 있지만 잘 조정하고 조율해 회원기관과 회원들의 권익향상 뿐 아니라 국가 사이버 및 보안과 사업발전에도 기여하겠다"고 덧붙였다. SKT와 예스24 등 민간에서 해킹 사태가 잇달으고 있는 걸 지적하면서 "보안기술이 날로 새로워지고 있다. 보안 공무원들의 역량도 함께 고도화될 수 있게 정보협이 역할을 하고 싶다"고 강조했다. 정보협은 오는 26일 서울 코엑스 컨퍼런스룸 205호에서 설명회를 열고 향후 운영 방안을 소개한다. 이날 행사에는 전국 지자체, 공공기관 정보보호 및 개인정보 담당자 약 130명이 참석할 예정이다. 김 회장은 "이날 행사에서 이미 시행한 설문조사 결과를 설명하고 정보협 운영방침을 알릴 계획이다. 오는 9월 30일 뽑을 부회장 선출 방안도 설명한다"고 들려줬다. 이날 행사에는 정보협 운영방안과 함께 AI시대를 대비하는 정보보호와 개인정보 특강도 마련됐다. 아주대 박춘식 교수가 '인공지능 시대 지자체의 보안 대책'을 주제로 강연한다. 또 ▲충남대 원유재 교수가 '랜섬웨어 최신 동향과 대응 강화 전략'을, ▲웨일앤썬 김진환 변호사가 '개인정보 담당자가 알아야 할 개인정보법 및 주의사항을 주제로 각각 발표한다. 오는 9월 30일에는 서울 코엑스에서 각 지역별 부회장을 선출하는 총회도 연다. 이날 총회에는 최신 보안기술과 정책, 법, 프라이버시를 다루는 일일 컨퍼런스도 함께 열린다. 이 행사는 정보협이 AI페스타조직위와 공동으로 개최한다.

2025.08.17 11:45방은주

SFA, 랜섬웨어 당했다…회사 중요 정보 '수두룩'

예스24 등 국내 업체를 겨냥한 랜섬웨어 공격이 빈번해지고 있는 가운데 코스닥 상장사인 중견기업 SFA도 랜섬웨어 공격을 당했다. 2.3테라바이트(TB) 규모의 내부 자료들이 언더그라운드(underground)라는 랜섬웨어 그룹 다크웹 사이트에 공개됐다. 16일 본지 취재를 종합하면 언더그라운드는 자신들의 다크웹 사이트에 이날 오전 4시경 2.3TB 규모의 SFA의 내부 정보를 공개하며 SFA엔지니어링을 피해자로 등록했다. 해당 정보들은 9개 시스템에서 약 100만개 정보가 유출된 것으로 추정된다. SFA는 스마트팩토리 솔루션 장비 제작을 핵심으로 하는 물류시스템 업체다. 지난 2020년 스마트팩토리 사업 강화를 위해 새로운 브랜드아이덴티티(BI·Business Identity)인 '네오(NEO)'를 선보인 바 있다. 이번에 유출된 자료들을 보면 언더그라운드 다크웹 사이트에 김영민 SFA 대표를 비롯해 이해원 사업기획팀 수석 등 직원이 보유하고 있던 것으로 보이는 자료가 업로드됐다. 회사 정보 A부터 Z까지 털렸다…'스카다' 침투 가능성도 이번 랜섬웨어 공격과 관련해 한 보안전문가는 "NAS(네트워크 결합 스토리지) 시스템에 대한 공격 시도가 있었던 것으로 추정된다"고 밝혔다. 특히 공정 관련 소스코드 및 데이터들이 유출된 사실이 확인됐다. 구체적으로 컴퓨터 이용 설계(CAD·Computer Aided Design) 등 제품의 설계 도면을 컴퓨터 작업을 통해 생성한 파일이 대거 유출됐다. SFA가 스마트팩토리 솔루션 사업을 영위하고 있는 만큼, 스마트팩토리 장비에 대한 설계도면 등 회사의 핵심 자산이 유출된 것이다. CAD, 소스코드 등 데이터들이 다크웹에 올라와 있는 만큼 보안업계 전문가는 작업공정 제어 시스템인 스카다(SCADA) 시스템에 대한 침투 가능성도 있다고 예상했다. 한 보안업계 관계자는 "NAS에 대한 해킹으로 스카다 시스템과 관련한 정보를 해커가 취득했을 가능성이 높고, 스카다 관련으로 추가적인 공격이 우려된다"며 "스카다 시스템에 대한 해킹이 위험한 이유는 공장을 멈추게 하는 등 직접적인 피해를 공격자가 입힐 수 있기 때문"이라고 말했다. 그는 이어 "이란의 핵 농축 시설인 나탄즈 핵 시설의 원심분리기 1000여기를 파괴해서 이란의 핵 프로그램을 연기시켰던 '스턱스넷' 악성코드 무기 등도 스카다 시스템 해킹과 관련이 있다"면서 "SFA도 핵융합 시스템 구축 사업 등에 참여하고 있는 만큼 추가 위험이 있다"고 우려했다. SFA가 미래 성장동력으로 사업을 확장하고 있는 NEO 브랜드와 관련된 정보들도 언더그라운드 다크웹 사이트에 유포됐다. SFA 네오의 C# 언어로 구성된 소스코드가 업로드돼 있고, SFA 솔루션의 사용방법, 버전 등 정보도 랜섬웨어 그룹의 손에 들어갔다. 머신러닝에 사용된 데이터셋와 넘파이(시스템 내에서 읽어낼 수 있는 형태로 저장한 데이터) 파일들도 대거 발견됐다. 웹으로 진행한 프로젝트 파일(php)도 포함돼 있다. 뿐만 아니라 ▲재무자료 ▲사업계획서 ▲직원 인사기록카드 ▲생산 관련 문서 ▲수주 및 매출현황 ▲자금계획 등 회사의 다양한 중요 정보가 대규모로 포함돼 있다. 직원들의 주민등록등본이나 가족관계증명서 등 개인정보도 적지 않게 포함돼 있다. 언더그라운드의 SFA엔지니어링 설명에 따르면 협력사와 진행한 프로젝트 문서도 포함돼 있다. 심지어 이런 정보들이 암호화된 것이 아니여서 해당 다크웹 사이트에 접속하기만 하면 누구나 손쉽게 열어보고 확인할 수 있는 상태로 공개돼 있다. 이에, 기업 핵심 정보가 외부로 유출되고, 해당 정보들을 악용한 피싱 등 2차 피해까지도 우려되는 상황이다. SFA를 상대로 공격을 감행한 언더그라운드 랜섬웨어 그룹은 지난해 5월에도 국내 중견기업 '경창산업'을 대상으로도 공격을 시도한 바 있다. 당시 경창산업의 대외비 문서 등 1.8TB 규모의 내부 문서를 자신들의 다크웹 사이트에 공개한 바 있다. 지난해 말에도 반도체용 인쇄회로기판 개발 및 제조 전문 업체 '심텍'을 공격했다고 주장한 바 있는 등 언더그라운드는 해외는 물론 국내 기업을 상대로도 적극적으로 랜섬웨어 공격 시도를 하고 있는 공격 그룹으로 알려졌다. 언더그라운드가 주로 남기는 랜섬노트(랜섬웨어 공격 후 감염된 시스템에 남겨지는 메시지 파일)를 보면 "3일 이내에 연락이 없거나 합의하지 않는 경우, 모든 데이터는 누구도 차단할 수 없는 사이트에 게시된다"며 "우리를 믿어도 된다. 원한다면 일부 파일을 무료로 복원할 준비도 돼 있다"고 피해 기업을 회유·협박하고 있다. SFA 측은 "정보팀과 피해 사실을 확인 중"이라고 밝혔다.

2025.08.16 18:31김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[데이터 주권] 韓, 데이터 인프라는 '최고'...정책 방향은 '미흡'

배경훈 장관 "국가 암호체계, 양자 내성 암호로 전환"

한상우 카카오게임즈 "글로벌 시장 도전 지속, 게임스컴은 큰 기회"

韓 스테이블코인 규제없는데…서클, 왜 은행·거래소 만날까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.