• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'옥션가입대행 [ 문의텔레 Tway010 ] 연식Facebook계정판매 트위터 해킹 계정사는곳,iy7'통합검색 결과 입니다. (1491건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

미국 정부 '양자 내성 암호' 전환 서둘러…기업들도 줄줄이 대응

인터넷 뱅킹, 공공 인증, 전자 서명을 포함한 암호 시스템 전반이 해킹 위협에 노출될 수 있다는 우려가 커지고 있다. 구글이 양자컴퓨터를 활용해 이전보다 훨씬 적은 자원으로 암호화 알고리즘을 해독할 수 있다는 연구 결과를 공개하면서다. 27일 디크립트 등 외신에 따르면, 구글 양자 AI팀은 양자컴퓨터 시뮬레이션을 통해 2천48비트 RSA 암호를 해독하는 데 필요한 자원을 기존 대비 20분의 1 수준으로 줄였다고 밝혔다. RSA는 인터넷 뱅킹, 공공 인증, 전자 서명 등 다양한 분야에서 활용되는 핵심 암호 기술이다. 기존에는 양자컴퓨터로 이 암호를 깨기 위해 약 2천만 개의 큐비트가 필요하다고 알려졌지만, 구글 연구에 따르면 약 100만 개의 큐비트만으로도 해독이 가능하다는 분석이 나왔다. 다만 현재 상용화된 양자컴퓨터는 1천개 규모의 불안정한 큐비트를 처리하는 데 그치고 있다. 따라서 100만 개 수준의 안정적인 큐비트를 갖춘 양자컴퓨터가 현실화되기까진 아직 수년 이상이 걸릴 것으로 보인다. 하지만 필요한 자원이 줄어들고 있다는 사실 자체를 주목해야 한다는 것이 업계의 반응이다. 특히 양자컴퓨터 개발 속도가 예상보다 빠르게 진전되고 있는 만큼 해킹 위협이 현실화되는 시점도 앞당겨질 수 있다는 경계심이 커지고 있다. 이 같은 배경 속에서 미국 국립표준기술연구소(NIST)는 양자 내성 암호(PQC) 표준을 제정하고, 민간과 정부기관에 빠른 전환을 권고하고 있다. 구글, 마이크로소프트, IBM 등 주요 기업들도 자사 제품군에 PQC 알고리즘을 도입 중이며, 일부 블록체인 프로젝트들도 양자 안전 서명 기술을 시험적으로 적용하고 있다. 구글의 크레이그 기드니(Craig Gidney) 양자 연구 과학자는 "수십 년 동안 양자 및 보안 커뮤니티는 대규모 양자컴퓨터가 언젠가는 RSA 같은 암호화 알고리즘을 해독할 수 있을 것이라는 사실을 알고 있었다"고 말했다. 이어 "구글은 오랫동안 미국 국립표준기술원(NIST)을 비롯한 정부, 산업계, 학계와 협력해 PQC를 개발하고 전환해 왔다"며 "양자컴퓨팅 기술이 계속 발전함에 따라 지속적인 다자간 협력과 조치가 매우 중요하다"고 강조했다.

2025.05.27 09:59남혁우

법무법인 대륜, SKT 소송 조영곤 전 서울중앙지검장 총괄

SK텔레콤(SKT) 유심 정보 해킹 사태와 관련해 법적 절차를 진행 중인 법무법인 대륜은 서울중앙지검장 출신 조영곤 변호사를 내세워 전면 대응에 나선다고 26일 밝혔다. 앞서 대륜은 지난 1일 SKT 유영상 대표와 보안 책임자를 업무상 배임과 위계공무집행방해 등의 혐의로 고발했다. 아울러 27일 오전 10시 서울중앙지방법원에 1인당 100만 원의 위자료 지급을 구하는 민사소송을 제기할 계획이다. 대륜은 국내 최대 통신사의 보안 체계가 무력화된 만큼 기업의 보안 관리 책임을 넘어선 중대한 사회적 문제로 보고 관련 경험이 풍부한 조영곤 변호사를 본 사건의 총괄 지휘자로 선정했다고 설명했다. 조 변호사는 검사장 재직 당시 전직 대통령 비자금 추징, 4대강 수사 등 굵직한 사건을 이끈 바 있으며, 특히 대기업 탈세 비위 조사를 진두지휘하며 '수사통'으로 명성을 높였다. 퇴임 이후에도 대형 로펌 자문과 송무 경험을 통해 기업범죄 관련 여러 분야에서 전문가로 평가 받고 있다. 나아가 대륜은 내부 전략기구인 특별수행본부(특수부)를 중심으로 이번 사건에 대해 조직적인 대응에 나선다는 방침이다. 특수부는 공공 이슈, 사회적 분쟁 등 개별 그룹 차원의 대응이 어려운 중대형 사건을 전담하기 위해 설계된 조직으로, 분야에 걸맞은 전문 변호사를 조직해 사건 처리 전문성과 효율성을 높이고 있다. 특히, 조 변호사가 특수부 본부장을 역임하고 있어 앞서 사건을 분석 중인 기업법무그룹 구성원들과 보다 유기적인 협업을 통해 더욱 전략적인 대응에 나설 수 있을 것으로 기대했다. 과거 대규모 개인정보 유출 사태를 겪은 미국 통신사 고객들의 경우 집단 소송을 거쳐 거액의 배상금을 수령한 바 있다. 미국의 3대 통신사인 T모바일은 지난 2021년 고객 7660만 명의 개인정보가 유출되는 사태를 겪었다. 이에 고객들은 법원에 소송을 제기했고 T모바일은 고객들에게 3억 5000만 달러(약 4,590억 원), 1인당 최대 2만 5000달러(약 3,200만 원)를 지급하게 됐다. 법무법인 대륜은 이번 SKT 개인정보 유출 사태가 과거 사건들보다 유출 규모가 막대하다고 보고 있다. 기간통신 사업자로서의 정보보호 의무를 다하지 못해 국민에게 현실적인 불편을 끼쳤고 그러한 불편과 불안이 앞으로 상당 기간 지속될 점에서 과거 사안보다 엄격히 책임을 물어야 하는 사안이라는 입장이다. 조영곤 변호사는 "수년 전부터 개인정보 유출 사고가 반복돼 왔지만, 국내에서는 실질적인 처벌이나 배상은 미미했고 그 결과 피해는 국민에게 돌아가고 있다"며 “대형로펌에서는 유일하게 대륜이 나서고 있다. 다시는 이런 일이 반복되지 않도록 법적 구조 등 고질적인 문제 구조를 바로잡기 위해 국민 대표로 나서는 것으로 국민의 권익을 지키기 위해 최선을 다할 것"이라고 말했다.

2025.05.27 08:40방은주

[보안 리딩기업] 옥타코 "해킹 걱정 없는 FIDO2 써야"

어딜 가나 무선 공유 인터넷 와이파이(Wi-Fi·Wireless Fidelity)를 전혀 안 써요. 와이파이로 접속했다가는 해커가 마음먹으면 아이디와 비밀번호를 다 알 수 있거든요. 해커가 와이파이에 악성코드 깔아놓고 기다리다가 사용자가 로그인하면 다 들어갈 수 있어요. 제가 한 번 중국 호텔에서 와이파이 썼더니 '중복 접속했다'는 알림이 오더라고요. 이재형 옥타코 대표는 최근 경기 성남시 사무실에서 지디넷코리아와 인터뷰하며 이같이 밝혔다. 옥타코는 국제 온라인 인증 '파이도(FIDO·Fast IDentity Online)' 전문 기업이다. 사용자가 안전하게 계정을 쓰도록 도와준다. 이 대표는 “보안 소프트웨어와 아울러 그게 들어가는 인증 장치도 만든 회사는 옥타코가 세계에서 유일하다”고 말했다. 옥타코 '보안 키'에는 개인정보를 담은 '안전 영역'이 따로 있다. 이 대표는 “일반 생체 인증처럼 지문·홍채·얼굴을 인식하지만, 일반 생체 인증은 그 정보를 어느 기업 서버에 저장하는 반면 옥타코 제품은 보안 키에 넣을 뿐 서버엔 없다는 게 다르다”고 소개했다. 삼성전자를 비롯한 국내외 주요 기업이 옥타코 보안 키를 쓴다. 'FIDO로는 정보가 빠져나갈 가능성 없느냐'는 물음에 이 대표는 “한 단계 진화한 표준화 기술 FIDO2는 해킹된 사례가 없다”고 답했다. 이어 “일반 생체 인증도 자주 해킹당한다”며 “사진을 확대해 지문이나 얼굴 생김새를 떠 갈 수 있다”고 덧붙였다. FIDO2를 쓰면 그 기업이 해킹당해도 소비자는 상관없다는 입장이다. 개인정보를 내 기기 안전 영역에만 넣기에 서버가 해킹돼도 개인정보 유출될 염려가 없다고 했다. 이 대표는 “FIDO2 인증을 사용하면 다양한 속성값을 확인하기 때문에 이동통신사 문자메시지(SMS) 인증이나 일회용비밀번호(OTP) 2차 인증을 우회하는 명의 도용 공격으로부터 소비자를 강력하게 보호할 수 있다”고 강조했다. 옥타코는 '양자 암호 보안 키'도 만들었다. 이 대표는 “'FIDO연합(Alliance)'이 세계에서 유일하게 인증한 양자 암호 FIDO 보안 키”라며 들어 보였다. FIDO얼라이언스는 구글·애플·마이크로소프트(MS)·인텔·퀄컴·아마존·메타(옛 페이스북)·삼성전자 등 세계 280개 회원사 모임이다. 이 대표는 “'기존 인증 체계로는 안전하게 인공지능(AI)을 쓸 수 없다'는 철학에 공감해 옥타코를 2016년 4월 창업하자마자 FIDO얼라이언스에 참여했다”며 “이를 널리 퍼뜨렸다고 2023년 FIDO얼라이언스에서 공로상을 받았다”고 들려줬다. 이 대표는 비밀번호 문제를 2가지 꼽았다. 비밀번호를 아예 쓰지 않는 인증 방식을 옥타코에서 만든 이유이기도 하다. 그는 “첫 번째 문제는 비밀을 둘이 안다는 점”이라며 “예를 들어 나와 네이버, 내가 털려도 네이버가 뚫리고 네이버가 뚫려도 내가 털린다”고 설명했다. 또 “두 번째 문제는 서버 중앙화”라며 “SK텔레콤 한 업체가 해킹당하니 사용자 2천500만명 정보가 모두 유출됐다”고 짚었다. 이 대표는 “영어 대·소문자, 숫자, 특수기호를 섞어봤자 비밀번호라는 구조는 그대로”라며 “시간 문제일 뿐 다 뚫릴 수 있다”고 지적했다. 그러면서 “사용자는 기억하기 불편해 비밀번호를 사용처마다 똑같이 만들고 어디 적어둔다”며 “OTP나 문자 인증을 쓴대도 해커가 미리 악성코드 심어놓으면 해커에게 인증 번호가 간다”고 말했다. 옥타코는 세계적인 회사가 되겠다는 포부를 나타냈다. 직원 30명 가운데 외국인이 4명(15%)이다. 외국인 비중을 30~40%까지 끌어올릴 계획이다. 이 대표는 “한국 업체로 남을 생각 없다”며 “한국에 있는 세계적인 기업이 될 것”이라고 했다. 그러면서 “세계 사이버 보안 시장에서 한국은 2%도 안 된다”며 “98%를 보는 게 당연하지 않느냐”고 되물었다. 실적에 대해서는 “2023년 매출보다 2024년 2배 성장했다”며 “앞으로 5년 동안 2배씩 성장할 것”이라고 기대했다. 흑자는 물론이다. 2027~2028년 상장할 계획도 있다. 미국 나스닥, 한국 코스닥, 싱가포르, 일본 등 주식시장을 검토한다. 아래는 이재형 대표 이력 1976년생 충남대 국제경영 학사 서울과학종합대학원 인공지능융합공학 석사 한국정보보호학회 협력부회장

2025.05.27 07:57유혜진

"무료 보안교육 받고 취업하세요"···KISIA, 교육생 20명 모집

한국정보보호산업협회(회장 조영철, 이하 'KISIA')는 서울 송파구와 함께 2025년도 '송파구 ICT산업 기반 전문인력 양성과정' 교육생 모집을 지난 9일부터 시작했다고 밝혔다. 이번 교육과정은 송파구가 주최하고 KISIA가 주관하는 과정이다. 사이버위협이 지속적으로 증가함에 따른 정보보호분야의 고급 인력양성 및 체계 구축을 위해 마련됐다. 정보보호산업 현장에 즉시 투입이 가능한 인력을 양성해 기업에 연계하는 것을 목표로 했다. 이번 과정은 실습을 동반한 전문교육 4주, 실무 프로젝트 4주로 총 2개월간 운영한다. 전문교육은 △시스템보안 △웹 모의해킹 △네트워크 보안 △정보보호컨설팅 △보안관제 등 직무 실습을 중심으로 구성됐다. 프로젝트는 교육생이 현직 전문가 멘토와 함께 실무 역량 강화를 목표로 주제를 구성한다. 특히, 정보보호기업 현직자의 실무 트렌드를 반영한 교육과정으로 현장에 바로 적용이 가능한 기술과 지식을 습득할 수 있다. 이외에도 기업 채용설명회, 자기소개서 및 포트폴리오 작성 특강, 1대1 모의면접 등 다양한 프로그램을 통해 교육생들의 취업역량 향상을 도모한다. 참여하는 교육생에게는 △교육비 전액 무료 △교육기간 식비 지원 △개인별 채용서류 제작 지원 △취업역량강화 프로그램 지원 등의 혜택을 제공한다. 모집대상은 정보보호산업 분야에 관심 있는 만 19세부터 39세 이하의 청년 구직자 20명이다. 송파구 거주자, 정보보호 및 컴퓨터공학 등 관련 학과 졸업 또는 예정자, 정보보호 관련 교육 이수 경험자, 관련 자격증 취득자를 우대한다. 신청마감은 7월 6일까지다. KISIA 통합교육관리시스템 홈페이지에서 회원가입 후 교육과정을 신청할 수 있다. 자세한 내용은 해당 홈페이지에서 확인할 수 있다. KISIA 조영철 회장은 “정보보호산업은 지속적으로 인력 수요가 높은 분야”라며 “연평균 3500명 이상의 전문인력을 양성하고 최근 5년간 취업률 80% 이상의 성과를 달성한 만큼, 교육원만의 인력양성 노하우를 통해 청년 구직자들이 정보보호산업 분야로 진입하는 데에 실질적인 디딤돌이 될 수 있게 이번 과정에서 지원을 아끼지 않을 것”이라고 말했다. 이어 “정보보호 직무별 전문인력 공급 부족으로 인한 인력의 수급격차 감소를 위해 협회는 다양한 인력양성 교육과정을 운영하고 있다”며 “앞으로도 산업계에서 필요로 하는 실무형 인재를 육성하고 기업과 연계해 인력양성의 선순환 체계를 구축하기 위한 최선의 노력을 다할 것”이라고 밝혔다.

2025.05.27 07:23방은주

SKT 유심 해킹이후 유출 개인정보 악용 보이스피싱 시도 기승

SK텔레콤(SKT) 유심 해킹 사고 이후 유출된 개인정보를 악용한 보이스피싱 시도가 여전히 활발히 이어지고 있는 것으로 나타났다. 인공지능(AI) 보안 전문기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더(FakeFinder)'를 통해 확인된 최근 2~3주간의 모니터링 내부 보고서를 분석한 결과, 사태 초기와 동일한 공격 패턴이 반복적으로 포착되고 있다고 26일 밝혔다. 에버스핀은 앞서 지난 8일 'SKT 해킹으로 인한 사회적 혼란을 악용한 피싱 시도가 급증하고 있다'며 관련 사례를 최초로 공개한 바 있다. 당시 '피해구제국''SK쉴더스' 등을 사칭한 악성앱이 원격제어 앱과 함께 설치돼 10분 만에 피해자 기기에 침투하는 시나리오가 실제 포착되며 주목받았다. 에버스핀은 이후 약 2주간 추가로 수집된 패턴을 분석한 결과, 동일한 방식의 악성앱 유포가 지속해서 발생하고 있으며, 기존과 유사한 사회공학적 접근 방식으로 설치가 반복되고 있다고 전했다. 실제로 5월 1~2주차 탐지 내역에서도 기존과 같은 AnyDesk·알집·사칭 앱 순으로 설치된 로그가 여러 차례 확인됐다. 특히 이번 모니터링에서는 '스마트세이프''한국소비자원' 등 기관명을 사칭한 악성앱도 새로 발견됐다. '한국소비자원' 사칭 앱은 SKT 사태 직후인 5월 초 탐지 빈도가 급격히 상승한 것으로 나타났다. 해킹사태 이후 이를 구제해 준다며 접근해 설치된 것으로 추정된다. 에버스핀 관계자는 “과거에도 유사 명칭 악성앱은 꾸준히 탐지된 바 있지만, 최근 수치는 명백히 특정 이슈에 편승한 조직적 유포로 해석된다”고 설명했다. 악성앱들은 단순한 정보 수집을 넘어 전화 가로채기·추가 악성앱 설치 유도 등 복합적인 기능을 수행하며 피해자 본인이 공격 사실을 인지하기 어려운 점이 특징이다. 에버스핀 관계자는 “현재 관련 악성앱·설치 패턴에 대한 정보를 유관기관과 실시간 공유하며 피해로 이어지지 않도록 면밀히 모니터링 중”이라며 “보이스피싱은 사회적 이슈에 따라 빠르게 진화하는 만큼, 지속적인 주의와 경각심이 무엇보다 중요하다”고 강조했다. 한편, 에버스핀은 이러한 추이를 빠르게 감지할 수 있었던 배경으로 '페이크파인더'가 국내 53개 주요 금융사 앱에 In-App SDK 형태로 내장돼 있고 약 4천300만 금융 사용자의 기기를 실시간으로 보호하고 있기 때문이라고 설명했다. 페이크파인더는 KB국민은행·카카오뱅크·우리카드 등과 연동된 클라우드 기반 플랫폼을 통해 국내에서 가장 방대한 악성앱 데이터를 실시간으로 수집 및 분석하고 있다. 에버스핀은 특히 SKT 해킹 이후 급증한 금융 피싱 사고의 확산을 선제적으로 막기 위해, 페이크파인더를 도입한 금융사 중 한 곳에서라도 악성앱이 탐지될 경우, 해당 기기 정보를 실시간으로 다른 금융사와 공유해 사전 차단할 수 있도록 하는 'RTAS(Real-time Threat Alarm Service)' 확산에도 나설 계획이다.

2025.05.26 11:05주문정

보안 없이 AI시대 없다···"보안 투자 비율 10% 의무화 필요"

윤석열 전 대통령의 탄핵 이후 들어서는 새 정부는 정치 혼란 속에서도 산업과 기술의 방향을 다시 세울 중대한 책임을 떠안았다. 동시에 세계는 기술의 또 다른 거대한 전환점을 맞고 있다. 인공지능(AI)이 특정 산업의 기술을 넘어, 모든 산업에 스며드는 '기반 인프라'로 자리 잡고 있는 것. 자동차에서 헬스케어, 게임, 미디어, 금융에 이르기까지 AI는 이미 산업 생태계의 기초 체력으로 작동하기 시작했다. 지디넷코리아는 창간 25주년을 맞아 이 격변의 시점에서 AI 기반 산업 대전환기에 진입한 대한민국의 산업 현장을 진단하고, 각 산업 전문가들과 함께 'AI 시대, 새 정부가 해야 할 일'을 짚어본다. [편집자주] SK텔레콤(SKT) 해킹 사태로 온 나라가 떠들썩하다. 이런 사태가 다시 일어나지 않도록 하려면 새 정부는 무얼해야 할까. 산학 보안전문가들은 정보보호에 대한 투자 확대와 정부의 사전 예방 정책을 주문했다. 한국정보보호산업협회(KISIA)에 따르면 2023년 기준 한국 사이버 보안 시장 규모는 세계 10위다. 이를 떠받치는 국내 정보 보안 업체는 814개사다. 이 가운데 최근 3년 평균 매출이 800억원 넘는 중견기업은 안랩·이글루코퍼레이션·윈스 3개사 뿐이다. 사실상 중소기업이 모여 세계 10위가 됐다고 볼 수 있다. 우리나라의 보안 분야 잠재력은 크다고 평가된다. 실제 국내 사이버 보안 산업은 최근 3년 동안 연 평균 11.83% 성장했다. 세계 사이버 보안산업 성장률(11.9%)과 비슷한 수준이다. 같은 기간 국내 소프트웨어(SW) 산업 성장률(7.98%)보다 높다. 우리나라는 북한이라는 세계 최고 수준 해커 국가가 '상수'로 존재한다. 어떻게 대응하는냐에 따라 세계최고 방패국가가 될 수 있는 것이다. 와중에 한국 사이버 보안 역사에 흑역사로 남을 사건이 터졌다. 국내에서 가장 많은 사람이 이용하는 이동통신사 SK텔레콤이 해킹당한 사실이 지난달 알려졌다. 2천600만명의 가입자식별모듈(USIM·유심) 정보가 빠져나갔다. 국가 감독과 대기업 보안을 믿었던 국민 절반이 개인정보 유출로 전전긍긍하고 있다. 산업계는 '사이버 보안 없이 AI 시대는 없다'고 지적한다. 맞는 말이다. 보안이 뒷받침되지 않으면 국민은 마음놓고 AI를 쓸 수 없다. “AI 투자 100조 중 10조원은 정보보호에” 국내 정보보호 산업을 대표하는 KISIA는 인재를 키우고 수출을 늘리면 한국이 세계 3위 사이버 보안 강국이 될 수 있다고 봤다. 정부 투자가 절실하다는 입장이다. 조영철 KISIA 회장(파이오링크 대표)은 “AI에 100조원을 투자하면 10조원 이상 정보보호에 써야 한다”며 “공공·민간 분야가 정보화에 투자할 때 보안 투자 비율을 10% 이상으로 의무화해야 한다”고 주장했다. 배환국 KISIA 수석부회장(소프트캠프 대표)은 “정부가 AI를 위한 보안(Security for AI), 보안을 위한 AI(AI for Security) 둘 다 중요한 정책으로 다루길 바란다”며 “AI 발전이 중요한 만큼 이를 지킬 보안도 더불어 진흥해야 한다”고 강조했다. 그러면서 “성능 좋은 자동차는 엔진·가속페달과 아울러 브레이크 페달도 뛰어나다”며 “보안은 단순한 브레이크가 아니라 안전 장치”라고 들려줬다. 김진수 KISIA 수석부회장(트리니티소프트 대표)은 “정보 보호에 더 투자하지 않으면 AI로 인한 수준 높은 공격을 감당할 수 없다”며 “하루빨리 최악에 대비해 대규모 모의 해킹을 해 봐야 한다”고 지적했다. 그는 “KISIA가 '정보 보호 예산을 2배로 늘려야 한다'고 하니 비웃는 소리가 들린다”며 “심각한 사고가 나면 '큰돈이 아니구나' 깨달을 것”이라고 덧붙였다. “국가, AI보안 챙겨야 북한·중국 맞서” 개별 기업도 국가 차원의 AI 보안 체계를 주문했다. 윤두식 이로운앤컴퍼니 대표는 “국가 차원의 AI 보안 체계를 세워야 한다”며 “적극적으로 예산을 투입해 국가 사이버 보안 콘트롤타워를 설립해야 한다”고 밝혔다. 윤 대표는 “AI 시대가 다가오면서 미국과 중국의 엄청난 AI 기술과 자본에 한국은 밀렸다”며 “이대로는 북한·중국처럼 나라 지원을 받고 공격하는 데 당할 수밖에 없다”고 꼬집었다. 최영철 SGA솔루션즈 부회장은 “새로운 정부는 SK텔레콤 같은 해킹 사태가 다시 생기지 않도록 정보기술(IT) 보안 예산을 크게 늘려 민간·공공·국방 보안 체계를 강하게 할 필요가 있다”며 “여기에 '제로 트러스트(Zero Trust)'처럼 새로운 방법을 빠르게 적용할 기반을 다져야 한다”고 밝혔다. 제로 트러스트는 '절대 믿지 말고 항상 검증하라'는 개념이다. 외부 망은 당연하고 내부 망도, 모든 망은 해킹됐다고 전제하고 접근을 제한한다. 강병탁 AI스페라 대표는 “정부가 서비스형 소프트웨어(SaaS)를 전략적으로 투자할 자산으로 봐야 한다”며 “한국 공공기관이 여전히 구축에만 의존하는 데 반해 해외는 이미 SaaS 중심으로 AI를 도입한다”고 전했다. 이어 “한국은 SaaS를 도입하는 예산을 아예 편성하지 않는다”며 “SaaS를 비용으로 여긴다”고 분석했다. “디지털 안전은 곧 국민의 삶” 학계는 더 다양한 생각을 내놨다. 박영호 한국정보보호학회장(세종사이버대 정보보호학과 교수)은 '디지털 국민복원력 법(가칭)'을 새 정부에 제안했다. SK텔레콤 해킹 사례에서 보듯 사이버 사고는 개인정보 유출을 넘어 온국민이 불편하고 불안해지기 때문이다. 박 교수는 “디지털 안전은 곧 국민의 삶”이라며 “현행 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'과 '전자정부법' 등은 기술과 공공기관 관리를 집중하지, 국민 복지는 뒷전”이라고 짚었다. 이어 그는 “통신·금융·의료 등을 '사이버 공공재'로 지정하고서 사고 피해자에게 금융을 지원하고 대체 서비스를 알리고 심리 상담을 하자”며 “재난 교육처럼 사이버 위기 대응 교육을 정규화하고, 국가 주도로 AI 통합 사이버 관제탑(SOC)을 설치할 필요가 있다”고 제시했다. 염흥열 한국개인정보보호책임자(CPO)협의회장(순천향대 정보보호학과 명예교수)은 “SK텔레콤이 해킹당해 온나라가 손실 입었으니 부문별 위험을 평가하는 게 좋다”며 “국민이 인터넷 세상을 믿을 수 있어야 한다”고 말했다. 염 협의회장은 “AI 보안과 개인정보 보호에 힘쓰는 국가 체계를 확립해야 한다”며 AI 보안 산업 육성, 인력 양성, 국제 표준화 추진을 과제로 꼽았다. 김용대 한국과학기술원(KAIST) 과학치안연구센터장(전기 및 전자공학부 교수)은 “정책으로 '보안하고 싶다'는 동기를 부여해야 한다”며 “한국 보안 정책은 개인·기업·국가가 '보안하고 싶다'고 생각하고 적은 '해킹하지 말아야겠다'는 생각을 하게 하느냐”고 되물었다. 김 교수는 “'석 달에 한 차례 비밀번호를 바꾸라'기에 어딘가 적어두거나 기억하기 쉽게 숫자만 바꿔쓰는 사람이 많고, 회사는 '보안하려면 돈 든다'면서 최소 규제만 충족하려고 몇 가지 보안 장비만 설치한다”며 “과학기술정보통신부에 '침해대응과'는 있지만 '침해예방과'는 없는 현실을 봐도 일 터지고 나야 대응하는 데 급급하다”고 말했다.

2025.05.26 08:58유혜진

백악관 사이버 안보 수장 출신, 한국서 해킹 대응 전략 공유

뉴버거 전 미국 백악관 국가안보회의(NSC) 사이버·신기술 담당 국가안보 부보좌관이 한국을 찾아 국가를 표적으로 삼는 해킹 범죄의 심각성을 지적하고, 국제연대 필요성을 제시할 예정이다. 한국경제인협회와 한국정보보호산업협회는 'AI 시대의 디지털 주권과 사이버 안보' 세미나를 오는 27일 서울 여의도 FKI타워에서 개최한다고 25일 밝혔다. 이번 세미나는 급변하는 디지털 환경 속에서 국가 차원 사이버 안보 대응 전략과 민관 협력 중요성을 논의하기 위해 마련했다. 기조강연에는 미국 백악관 국가안보회의(NSC)에서 사이버·신기술 담당 국가안보 부보좌관을 지낸 앤 뉴버거 스탠퍼드대학교 교수가 나선다. 뉴버거 교수는 2019년 미국 사이버보안국 초대 국장을 역임했으며, 2021년 바이든 행정부 출범과 함께 백악관 NSC 부보좌관으로 임명돼, 지난 1월 바이든 대통령의 임기 종료 시까지 관련 직무를 수행한 사이버 안보 분야 권위자다. 미국은 지난해 버라이즌, AT&T, T모바일 등 3대 통신사를 포함한 9개 네트워크가 해킹 공격을 받은 사건이 발생했으며, 당시 도널드 트럼프 대통령 당선인과 카멀라 해리스 부통령 캠프 관계자도 표적이 된 것으로 알려졌다. 뉴버거 교수는 당시 백악관에서 고위 관료로 직접 사건을 대응한 인물이다. 뉴버거 교수는 이번 세미나에서 미국 통신사 해킹 대응 경험을 토대로, 사이버 침해 사고에 대한 국가 안보 차원 접근과 대응방안 중심으로 강연할 예정이다. 특히 한·미 양국이 외국 또는 외부 해커 조직 주요 표적이 되고 있는 만큼, 민관 협력을 통한 체계적인 방어 역량 강화와 국제 공조의 필요성을 강조할 것으로 보인다. 또한 뉴버거 교수는 지난해 10월 파이낸셜타임스(FT) 기고에서 “해킹 위협에 맞서기 위해 정부와 민간 산업간 협력 강화가 필수적”이라고 강조하며, 해킹 범죄가 모든 국가를 표적으로 삼는 만큼 국제적 연대와 협력을 통해 공동으로 해결책을 마련해야 한다고 밝혔다. 뉴버거 교수가 부보좌관으로 재임하던 지난해 10월 백악관은 68개 회원국 관련 국제기구 및 업계 리더가 참여하는 국제회의(제4차 연례 랜섬웨어 대응 이니셔티브 컨퍼런스)를 개최하는 등 관련 문제에 대한 글로벌 차원 해법 모색에 주도적 역할을 해왔다. 뉴버거 교수는 기조강연에 이어 열리는 패널토론에도 참여해, 국내 전문가들과 함께 다양한 사이버안보 현안을 놓고 논의를 이어갈 예정이다. 토론 좌장은 임종인 고려대 정보보호대학원 석좌교수가 맡으며, 김휘강 고려대 교수(개인정보보호위원회 위원), 김상배 서울대 정치외교학부 교수, 김진수 한국정보보호산업협회(KISIA) 수석부회장, 이영주 신한금융지주 정보보호팀장이 참석한다.

2025.05.25 11:00류은주

"가장 탐욕스러운 AI"…챗봇 개인정보 수집, 메타가 가장 많아

인공지능(AI) 챗봇이 수집할 수 있는 개인정보 35개 항목 중 메타의 AI가 32개를 수집해 '가장 탐욕스러운 AI'로 선정됐다. 이같이 미국산 챗봇 상당수가 중국산 딥시크보다 더 많은 데이터를 모으며 국적보다 플랫폼별 리스크가 더 크다는 분석이 나온다. 25일 미국 지디넷에 따르면 보안업체 서프샤크는 최근 오픈AI '챗GPT', 메타AI, 구글 '제미나이' 등 인기 챗봇 10종의 개인정보 수집 행태를 조사한 결과를 발표했다. 분석 대상은 애플 앱스토어의 개인정보 처리 세부정보와 각 사의 공식 정책 문서다. 서프샤크는 연락처, 위치, 건강, 금융, 사용기록 등 총 35가지 데이터 유형을 기준 삼아 각 AI가 어떤 정보를 수집하는지 분석했다. 이 가운데 메타AI는 32개 항목을 수집해 전체 유형의 90%를 차지했다. 메타AI는 금융, 건강, 민감 정보까지 수집한 유일한 챗봇으로, 종교·유전·성적 성향 등 개인 속성도 수집 대상에 포함됐다. 이 정보들은 사용자 신원과 연계돼 타겟 광고에 사용되며 그 범위는 24개 항목에 달한다. 구글 챗봇 '제미니이'는 22개 항목을 수집하며 뒤를 이었다. 정확한 위치, 연락처 정보, 사용자 콘텐츠, 연락처 목록, 검색 및 브라우징 기록 등이 포함돼 있다. 3위권에는 미국 지식공유 플랫폼 쿼라의 '포', 앤트로픽 '클로드', 마이크로소프트(MS) '코파일럿'이 올랐다. 이들 앱은 각각 14개, 13개, 12개의 데이터를 수집했으며 이 중 '포'와 '코파일럿'은 기기 식별자를 활용해 광고 및 제3자 추적에 활용할 수 있다. 중국 딥시크의 AI는 11개 항목을 수집하며 중간 수준에 위치했다. 다만 수집한 채팅 데이터가 중국 국영기업 차이나모바일에 전송된다는 점에서 우려가 제기됐다. 차이나모바일은 지난 2019년부터 미국 내 영업이 금지된 상태다. 딥시크는 데이터 저장 위치를 중국으로 명시했고 필요시까지 데이터를 보관한다고 밝혔다. 과거 해킹으로 백만 건이 넘는 채팅 기록과 응용 프로그램 인터페이스(API) 키가 유출된 이력도 있어 보안성 논란이 있다. 오픈AI의 '챗GPT'는 10개 항목만을 수집하는 등 상대적으로 제한적인 접근을 취하고 있다. 사용자 콘텐츠, 연락처, 기기 식별자, 사용 기록, 진단 정보 등 기본적인 정보만을 수집한다. '챗GPT'는 광고 추적을 하지 않으며 30일 후 자동 삭제되는 임시 채팅 기능과 학습 제외 요청도 지원한다. 보안 우려가 높은 사용자라면 상대적으로 부담이 적은 선택지로 고려될 수 있다. 이외에 일론 머스크의 '그록', 인포메드의 '파이', 생성형 광고 특화 챗봇 '재스퍼'는 각각 7개, 5개, 5개의 항목만을 수집했다. 다만 '재스퍼'는 광고 목적의 사용자 추적을 병행하고 있다. 서프샤크는 보고서를 통해 "챗봇 이용 시 제공되는 대화 내용이 서버에 저장되는 구조인 만큼 보안 사고에 항상 노출될 수 있다"며 "특히 국가 기반 서버에 저장되는 구조라면 보다 주의가 필요하다"고 지적했다.

2025.05.25 07:14조이환

코인베이스, 개인정보 유출 고객에게 5500억원 보상

미국 암호화폐 거래소 코인베이스가 개인정보를 유출 당한 이용자에게 4억 달러(약 5500억원)까지 돌려주겠다고 나섰다. 23일(현지시간) 미국 잡지 와이어드에 따르면 코인베이스는 '보상 비용으로 많게는 4억 달러가 들 것'이라고 미국 증권거래위원회(SEC)에 보고했다. 지난주 코인베이스는 해킹당해 소비자 이름, 주소, 이메일 주소, 전화번호, 신분증 정보 등이 빠져나갔다고 밝혔다. 해커가 수집한 고객 정보로 연락해 코인베이스라고 사칭한 뒤 '암호화폐를 나눠주겠다'고 속이려 했다고 코인베이스는 설명했다. 또 해커가 이용자 개인정보를 빼내기 위해 내부 직원을 매수했다며 내부자는 시스템 접근 권한을 악용했다고 전했다.

2025.05.24 08:27유혜진

위믹스 상장폐지 놓고 법정 공방…재판부 "늦어도 30일까지 결론"

위믹스(WEMIX)의 2차 상장폐지를 둘러싸고 위메이드·위믹스재단과 디지털자산거래소 공동협의체(DAXA) 소속 거래소 간 법정 공방이 펼쳐졌다. 서울중앙지법 민사합의50부(김상훈 수석부장판사)는 23일 재단이 빗썸, 코인원, 코빗, 고팍스를 상대로 낸 거래지원 종료 효력정지 가처분 신청 사건의 심문기일을 진행했다. 재단은 위믹스와 거래소 간 체결된 거래지원계약이 상장 유지와 관련한 의무를 수반하는 계약이라며, 단순한 내부 판단만으로 이를 종료하는 것은 법적 정당성이 없다고 주장했다. 이들은 “이는 쌍방 간의 권리·의무가 설정된 계약으로 봐야 하며, 일방적으로 해지하려면 그에 상응하는 명확한 사유가 필요하다”고 강조했다. 거래소들이 제시한 상장폐지 사유가 지나치게 추상적이라는 점도 문제 삼았다. “거래 유의 종목 지정 사유가 해소되지 않았다는 문구 하나로 상장폐지를 통보했고, 링크된 공지에서도 사유의 구체적인 설명이나 증빙 없이 간략한 언급에 그쳤다”고 지적했다. 거래소 측은 재단이 해킹 사실을 늦게 공시했다고 주장했다. 해킹은 2월 28일 발생했지만 첫 공시는 다음 날 이뤄졌고, 이는 투자자 보호를 위한 즉시 공시 원칙을 충족하지 못했다는 입장이다. 이들은 “정보 비대칭 상태에서 일부 투자자에게 피해가 전가될 수 있었고, 공시가 제때 이뤄졌다면 시장 혼란을 최소화할 수 있었다”고 밝혔다. 보안 조치를 둘러싼 공방도 이어졌다. 재단은 “사건 직후 서울경찰청에 고소장을 접수하고, 국내 보안 전문업체와 함께 해킹 원인을 조사했으며, 과학기술정보통신부로부터 지정받은 정보보호 전문서비스기업으로부터도 보안에 이상이 없다는 평가를 받았다”며 “3가지 해킹 시나리오 중에서 명확한 원인을 특정했고, 그에 따라 시스템 개선과 외부 보안 강화 조치를 모두 이행했다”고 주장했다. 그러나 거래소 측은 “제출된 시나리오는 침투 경로가 명확히 특정되지 않았고, 일부 시나리오는 내부 인사 개입 가능성까지 언급하는 등 불확실성이 여전하다”고 반박했다. 이어 “각 거래소 보안팀도 주요 취약점이 해소되지 않았다고 판단하고 있으며, 보안 점검 항목 다수가 기술적으로 불완전하다는 지적이 있었다”고 덧붙였다. “이런 상태에서 거래를 계속 지원하는 것은 향후 해킹 재발이나 시장 혼란 가능성을 방치하는 것과 다름없다”고 주장했다. 피해자 보상 조치 여부도 쟁점이었다. 재단은 “해킹 피해 물량보다 많은 100만 위믹스를 자사 자금으로 매수해 시세 방어에 나섰고, 11차례에 걸쳐 후속 공시도 성실히 진행했다”고 밝혔다. 반면 거래소 측은 “직접적인 환급이나 명확한 보상 기준 없이 공시만 반복한 수준이며, 이용자 피해를 실질적으로 회복했다고 보기 어렵다”고 반론했다. 유통량과 관련해서도 시각차가 뚜렷했다. 재단은 “이번 해킹은 이미 유통 중이던 물량에서 발생한 것이고, 리저브(미유통) 물량은 전혀 영향을 받지 않았다”며 “유통량에 변화가 없는 상황에서 해킹만으로 상장폐지를 결정한 사례는 전례가 없다”고 주장했다. 거래소 측은 “재단이 전체 유통량의 절반 이상을 보유한 상태에서 가격 왜곡 가능성이 존재하며, 시장의 신뢰를 확보하기 어려운 구조”라고 맞섰다. 보전 필요성을 두고도 양측은 팽팽히 맞섰다. 재단은 “닥사 소속 4개 거래소가 국내 시장 점유율 99.9%를 차지하고 있어 이들에서 거래가 중단되면 사실상 위믹스는 국내 유통이 불가능해진다”며 “해외 거래는 수수료, 환율, 외환관리 규정 등의 제약이 크며 실질적인 대안이 될 수 없다”고 설명했다. 이어 “위믹스를 기부받은 복수의 기관과 이용자들이 생태계 붕괴를 우려하며 탄원서를 제출했다는 점도 고려돼야 한다”고 덧붙였다. 반면 거래소 측은 “위믹스는 여전히 해외 20여 개 거래소에서 거래되고 있으며, 가상자산의 가치는 상장 여부가 아니라 프로젝트의 내재력과 수요에 의해 결정된다”고 반박했다. 또한 “상장폐지는 거래소가 이익을 위해 결정한 것이 아니라, 장기적인 시장 질서 유지를 위한 불가피한 조치”라고 강조했다. 입법 방향을 둘러싼 인식 차도 있었다. 재단은 “국회에 발의될 디지털자산기본법에는 거래소가 임의로 상장폐지를 결정하지 못하도록 하고, 심사위원회의 공적 심사를 거치게 하는 절차가 포함될 예정”이라고 말했다. 반면 거래소 측은 “해당 법안은 아직 발의 전이며, 현재 논의 중인 초안에서도 상장 권한은 거래소에 존치하는 방향으로 검토되고 있다”며 “법안 방향을 단정적으로 해석하는 건 부적절하다”고 맞섰다. 재단은 “이번 가처분 신청은 본안 판결 전까지 현상을 유지해달라는 요청일 뿐이며, 인용될 경우 시장 질서에 영향을 주지 않는다”고 주장했다. 거래소 측은 “효력정지가 인용되면 향후 모든 상장폐지 사안에서 법원이 거래소의 권한에 제동을 거는 선례가 될 수 있으며, 시장 통제력 상실이라는 부작용을 초래할 수 있다”고 지적했다. 재판부는 심문을 5월 26일 종결하고, 늦어도 5월 30일까지 결정을 내릴 예정이다. 이번 판단은 위믹스의 국내 유통 가능성과 더불어, 향후 가상자산 시장에서의 상장폐지 기준에도 영향을 미칠 것으로 전망된다.

2025.05.23 12:47강한결

크로쓰 퍼블릭 세일 종료... "토크노믹스 민주화 시도"

오픈 블록체인 게임 플랫폼 '크로쓰(CROSS)'의 유틸리티 토큰 크로쓰의 퍼블릭 세일이 지난 22일 종료됐다. 이번 세일은 지난 15일부터 일주일 간 진행됐다. 크로쓰 토큰은 개당 0.10달러로 고정된 가격에 판매됐으며 프라이빗 세일과 동일한 조건으로 누구나 참여할 수 있어 업계의 주목을 받았다. 오픈게임 재단(OGF)은 이번 퍼블릭 세일에서 전체 발행량 10억 개의 9.6%에 해당하는 9천600만 개를 별도 할인 없이 참여자 모두에게 동일한 조건으로 선착순 판매했다. 프라이빗 세일 물량에 더해 총 2억 개가 판매 대상이었으며 퍼블릭 세일 종료 시점 기준 약 92%가 판매됐다. 잔여 물량은 전량 소각될 예정으로 토큰 가치의 안정성과 투명성 확보를 위한 조치다. 장현국 넥써쓰 대표는 23일 X(구 트위터)를 통해 이번 세일을 전례 없는 실험이며 “퍼블릭과 프라이빗 투자자, 심지어 창립자와 팀도 같은 가격에 참여했다”고 밝혔다. 아울러 “우리는 늘 그래왔듯이 개발과 실행을 멈추지 않을 것이며, 언젠가 이 모든 점들이 연결될 수 있기를 바란다”고 전했다. 또 다음 이정표인 TGE(Token Generation Event)를 향해 프로젝트를 지속적으로 추진해 나가겠다는 의지를 밝혔다. 오픈게임 재단은 향후 TGE 일정에 맞춰 구매자들에게 크로쓰 토큰을 분배하고 넥써쓰와 함께 크로쓰 플랫폼 생태계 구축에 속도를 낼 계획이다.

2025.05.23 11:13김한준

웹젠, 자체 개발 서브컬처 신작 테르비스 CBT 참가자 모집

웹젠(대표 김태영)은 22일 자체 개발 서브컬처 신작 '테르비스'의 비공개 베타테스트(CBT) 참가자를 모집한다고 밝혔다. 테르비스는 2025년 출시를 목표로 웹젠의 자회사 '웹젠노바'에서 개발 중인 서브컬처 수집형RPG 게임이다. 높은 수준의 2D 재패니메이션 풍 그래픽과 애니메이션 연출이 특징으로 CBT를 통해 테르비스의 초반부 메인스토리와 콘텐츠를 미리 체험해 볼 수 있다. 이번 CBT는 한국과 일본에서 한정 인원을 대상으로 진행한다. 국가별 공식 브랜드 홈페이지에서 접수한 신청자 중 추첨을 통해 선정된 인원만 참여할 수 있다. 이후 당첨 여부는 당첨자에게 개별 안내된다. 진행 세부 일정은 공식 SNS 계정 및 커뮤니티를 통해 안내될 예정이며, 본격적인 게임 테스트는 6월 중에 진행된다. 테르비스의 CBT는 모바일과 PC가 연동되는 크로스플랫폼을 지원하고, 안드로이드와 아이폰 운영체제 기반 핸드폰 모두에서 구동된다. CBT 진행을 기념해 브랜드 홈페이지에서 공식 SNS 계정 팔로우 이벤트도 동시 진행한다. 테르비스 공식 'X(구 트위터)'에서 CBT 관련 게시물을 리트윗한 회원 중 추첨을 통해 게임 내에서 테르비스 여신 역을 맡은 유명 성우 '미나세 이노리'의 친필 사인지를 제공한다.

2025.05.22 16:43강한결

위믹스 재상폐 가처분 심문 D-1...공정성-역차별 판단 주목

위믹스 거래지원 종료(상폐) 효력 정지 가처분 신청에 대한 심문이 하루 앞으로 다가온 가운데, 위메이드 위믹스 재단과 위믹스 투자자의 입장이 잘 전달될지 주목을 받고 있다. 22일 업계에 따르면 위메이드 위믹스 재단은 가처분 심문을 통해 국내 주요 가상자산 거래소가 판단한 위믹스 거래지원 종료(상폐) 결정은 절차와 내용 모두 법적 근거가 없다는 입장을 다시 밝힐 것으로 예상된다. 심문은 내일(23일) 오전 서울중앙지방법원에서 열린다. 위믹스 재단은 지난 2일 상폐를 공지한 빗썸, 코인원, 코빗, 고팍스 등 디지털자산거래소 공동협의체(DAXA) 거래소 4곳을 상대로 위믹스 상폐 종료 판단은 부당하다며 가처분을 제기했다. 해당 가상자산 거래소는 지난 2월 발생한 위믹스 해킹 사고에 대해 “충분한 해명과 소명이 이루어지지 않았다”고 판단하고 거래주의 지정 이후 거래 종료를 단행한 바 있다. 이에 위메이드 위믹스 측은 지난 9일 거래지원 종료 효력 정지 가처분 신청을 제기했다. 위메이드뿐 아니라 일부 위믹스 홀더들도 채권자 자격으로 직접 동참했고 투자자 3천150명이 서명한 탄원서도 법원에 공식 제출됐다. 투자자들은 "위믹스는 수년간 성장해온 프로젝트임에도 사전 고지 없이 거래소가 일방적으로 상장폐지를 결정했다"며 "투자자 권리가 철저히 배제된 결정"이라고 반발하고 있다. 이들은 다른 해킹 탈취 가상자산과 다르게 위믹스의 상폐를 결정한 것은 역차별이란 비판도 하고 있다. 위믹스 측은 거래소가 명확한 기준 없이 거래지원을 종료했고, 프로젝트 측의 충분한 해명 기회도 없었다는 입장이다. 반면 거래소는 DAXA가 마련한 '거래지원 심사 공통 가이드라인'과 '공동 대응 절차'에 따라 조치가 이뤄졌다는 입장을 이어가고 있다. 이런 상황에서 법원은 위믹스 재상폐 결정이 시장 참여자에게 예측 가능했고 공정하게 작동했는지를 살펴볼 것으로 전망된다. 가상자산 업계는 법원이 위믹스 상폐 사유가 구체적이고 명확하게 제시됐는지도 들여다볼 것으로 내다보고 있다. 거래소는 '기타 위험성' 항목을 근거로 거래지원을 종료했지만 위믹스 측은 지나치게 추상적이고 자의적인 해석이 가능한 사유라고 비판하며 입장이 엇갈리고 있기 때문이다. 이 때문에 거래소가 어떤 기준으로 '불성실 소명'이라고 판단했는지 이를 시장과 투자자에게 어떻게 설명했는지가 쟁점이 될 전망이다. 재상폐 결정 과정에서 이용자 보호를 위한 조치가 실질적으로 마련됐는지도 판단 대상이다. 위믹스 측은 거래 종료 발표 전 별도의 유예기간이나 사전 경고 없이 상장폐지가 단행됐다고 주장하며 이용자에게 회피 기회조차 제공되지 않았다는 점을 문제 삼고 있다. 법원은 거래소들이 단계적 위험 알림 절차를 적절히 이행했는지 그리고 이용자 보호 원칙에 부합했는지를 살필 것으로 예상된다. 이번 가처분 신청 심문을 계기로 사적 협의체인 DAXA 소속 거래소가 가상자산 상장폐지에 있어 지나치게 막강한 권한을 행사하고 있다는 문제도 다시 주목받고 있다. 국내 가상자산 사업자에 예치된 자산 시가총액은 100조 원을 넘어섰고 거래 이용자 수는 1천만 명에 근접하고 있다. 이 같은 시장 규모에 비해 특정 민간 사업자들의 연합체인 DAXA가 명확한 법적 근거나 공공성 없이 거래지원을 좌우하는 구조는 제도적 불균형이라는 지적이다. 게다가 위믹스 사례에서처럼 상장폐지 기준이 '기타 위험성', '불성실 소명' 등 모호한 조항에 근거하고 있다는 점, 각 거래소가 동일한 기준 없이 자체 판단으로 상장폐지를 결정하면서도 이를 '공동 대응'으로 포장하고 있다는 점에서 공정성과 투명성 모두에 의문을 드러내는 시각도 적지 않다. 위믹스 측은 거래소가 문제 삼았던 해킹 사고에 대한 보안 점검과 조치를 완료했다는 점도 강조하고 있다. 특히 최근 한국인터넷진흥원(KISA) 인증 업체를 통해 추가 보안 점검을 실시했고 그 결과 '양호' 판정을 받았다고 밝혔다. 이번 점검은 지난 14일부터 19일까지 진행됐으며 실제 자산 탈취가 발생한 시스템에 대해 모의 해킹 및 인프라 취약점 점검을 포함해 총 15개 항목에 대한 이행 조치 결과가 모두 양호 평가를 받은 것으로 전해졌다. 위믹스 측은 “현재 위믹스 서비스와 시스템에 보안상 문제가 없다는 사실이 입증됐다”며 이를 각 거래소에 소명 자료로 제출했다고 설명했다. 가상자산 업계 한 관계자는 "이번 가처분 심문은 위믹스 재상폐 여부를 넘어 상장폐지 결정의 기준, 절차, 책임 주체가 누구인지에 대한 근본적인 물음을 던지는 계기가 될 것으로 보인다"라고 밝혔다. 이어서 "금융당국이 시장의 급성장과 DAXA 권한 집중 문제를 더는 방관해서는 안 된다는 목소리도 시장 내에 커지고 있다"고 덧붙였다.

2025.05.22 09:39김한준

고학수 개보위원장 "SKT 해킹, 국민이 이미 큰 피해"

고학수 개인정보보호위원장이 SK텔레콤 해킹으로 국민이 이미 큰 피해를 당했다고 일침을 날렸다. 개인정보가 털린 데다 국민이 불안해 가입자식별모듈(USIM·유심)을 바꾸려 새벽부터 몰리는 일 모두 피해 양상이라는 입장이다. 고 위원장은 21일 서울 중구 은행회관에서 열린 '개인정보 정책 포럼' 기자간담회에서 “SK텔레콤은 역대급 사고를 냈다”며 “국민 믿음이 무너지는 매우 중대한 사건”이라고 말했다. 그는 “SK텔레콤 고객과 일반 국민 관점에서 이 사건을 바라봐야 한다”며 “회사를 믿었던 고객 2600만명이 엄청난 피해를 입었다”고 강조했다. 고 위원장은 “'피해를 증명하면~'이라는 단서를 다는 사람이 있지만, 이미 어마어마한 피해가 발생했다는 게 핵심”이라며 “개인정보 나간 것 자체가 피해”라고 지적했다. 그는 “국민이 불안한 게 또 피해”라며 “'내 전화번호 나가서 어떡하지' 불안해하고 유심 바꾸려 새벽부터 줄 서고 시간 쓰고 돈 쓰고 애쓰면서 혼란스러워한다”고 전했다. 그러면서 “이게 피해가 아니면 무엇이 피해냐”며 “자꾸 '정보 유출로 인한 피해가 없다'거나 '복제폰 못 만들어서 피해 없다'고 하지 말라”고 비판했다. 이어 “복제폰 같은 2차 피해가 터져야 피해 생겼다고 말하는 것은 잘못”이라며 “2차 피해는 당연히 이후 감시하고 최소화해야 한다”고 덧붙였다. 고 위원장은 “SK텔레콤이 피해를 막지 못했다”며 “왜 못 막았는지, 어떤 안전 조치를 안 지켰는지 개인정보위가 철저하게 조사해 SK텔레콤이 법을 어겼다면 강력히 제재할 것”이라고 밝혔다. 과징금에 대해서는 “LG유플러스와 차원이 전혀 다른 유례없는 상황”이라고 언급했다. SK텔레콤 고객 정보가 빠져나가 징벌적손해배상도 화두로 떠올랐다. 고 위원장은 “개인정보보호법에 징벌적손해배상 관련 조항이 있다”면서도 “법원이 해석한 관례는 소비자 눈높이와 달라 상당히 아쉽다”고 털어놨다. 또 “법과 제도를 고쳐야 한다고 생각한다”며 “소비자 개인이 당한 피해를 실제로 구제하는 방안을 마련하겠다”고 나섰다. SK텔레콤이 소비자에게 '개인정보가 유출됐다'고 하지 않고 '가능성이 있다'며 빠져나갈 구멍을 만든 데에도 쓴 소리를 했다. 고 위원장은 “개인적으로 굉장히 유감”이라며 “'유출 가능성', '조사 결과 나중에 필요하면 알리겠다'는 식은 개인정보보호법이 요구하는 바가 아니다”라고 주장했다. 그는 “이렇게 큰 회사가 몇 주 지날 때까지 통지하지 않은 것도 잘못”이라며 “법적으로 제때 통지하지 않으면서 그마저도 부실하게 통지했다”고 목소리를 높였다. 다만 “개인정보위는 SK텔레콤이 충실하게 이행하지 않았다고 생각해 '통지가 미흡했다'고 회사에 공문 보냈다”며 “'다시 통지하라'고 하기에는 실익이 떨어져 처분 과정에 이런 통지 내용을 반영할 것”이라고 설명했다.

2025.05.21 22:56유혜진

개인정보위 처벌 세진다···"징벌적 손해배상 수준 높일 것"

SK텔레콤(SKT)에서 2600만 개인정보가 털려 나가자 징벌적손해배상을 해야 한다는 목소리가 커졌다. 고학수 개인정보보호위원장은 21일 서울 중구 은행회관에서 한국개인정보보호책임자(CPO)협의회와 '개인정보 정책 포럼'을 열고 이같이 발표했다. 고 위원장은 “개인정보보호법에 징벌적손해배상 관련 조항이 있다”면서도 “법원이 해석한 관례는 소비자 눈높이와 달라 상당히 아쉽다”고 밝혔다. 또 “법과 제도를 고쳐야 한다고 생각한다”며 “소비자 개인이 당한 피해를 실제로 구제하는 방안을 마련하겠다”고 말했다. 현재 개인정보위는 개인정보유출 기업에 대해 과태료와 과징금만 부과하고 있다. 강대현 개인정보위 조사총괄과장도 “징벌적 손해배상 수준으로 처벌 수위를 높여 정보주체가 당한 피해를 실질적으로 구제하겠다”며 “구체적으로 피해를 보상하는 방안과 과징금을 부과하는 기준을 연계하도록 추진할 것”이라고 강조했다. 고낙준 개인정보위 신기술개인정보과장은 “기업이 정보주체 피해를 보상하면 과징금을 감면하는 방법을 생각하고 있다”며 “과징금과 과태료만으로는 실제 피해를 구제하는 데 한계가 있다”고 지적했다. 그러면서 “SK텔레콤이 개인정보를 암호화하지 않았던 게 문제”라며 “법정 의무 암호화 대상이 아닌 개인정보도 암호로 만들었다면 개인정보가 유출됐다고 해도 과징금을 줄여줄지 검토하고 있다”고 덧붙였다. 개인정보위는 이런 대책에 각계각층 의견을 받아 다음 달 방침을 확정하기로 했다. 아울러 SK텔레콤 사고로 큰 위기를 맞았다고 봤다. 강 과장은 “최근 개인정보 유출 사고는 해킹 같은 사이버 범죄로 규모가 커졌다”며 “작은 물구멍이 커져 댐이 무너지듯 일어난다”고 짚었다. 지난달 국내에서 유출된 개인정보는 SK텔레콤 2500만건에 기타 1100만건을 더한 3600만건으로, 지난해 3배다. 지난해에는 1377만건 빠져나갔다. 고 과장은 “SK텔레콤 고객 정보 유출 사고는 인공지능이 발전하는 시대 핵심인 믿음을 무너뜨린 중대한 사건”이라며 “100만명 이상 개인정보를 취급하는 기업을 중심으로 새로운 기준을 적용하려고 한다”고 설명했다.

2025.05.21 22:55유혜진

위믹스, 보안 점검 '양호' 판정… "브릿지 침해사고 후 조치 모두 적절”

위믹스 측은 지난 2월 발생한 위믹스 플레이 브릿지 침해 사고 이후 수행한 추가 보안 점검에서 모든 항목에 대해 '양호' 판정을 받았다고 21일 밝혔다. 이번 점검은 한국인터넷진흥원(KISA) 인증 보안 컨설팅 전문기관을 통해 지난 5월 14일부터 19일까지 약 일주일간 진행됐다. 점검 결과, 침해사고에 따른 15개 이행 조치 과제 모두 적절히 이행됐으며, 서버 운영체제(OS)와 데이터베이스 관리 시스템(DBMS), 브릿지 API 대상 모의 해킹 항목에서도 단 한 건의 취약점도 발견되지 않은 것으로 확인됐다. 보안 점검은 세 가지 영역에서 이뤄졌다. 먼저 위믹스 플레이 브릿지 침해사고에 대한 15개 이행 조치 과제를 검토한 결과, 전 항목이 적절하게 수행된 것으로 평가됐다. 또한 위믹스 플레이 브릿지 인프라 중 서버OS 8대에 대해 주요정보통신기반시설 취약점 기준 72개 항목을 적용한 점검에서 모든 항목이 기준에 부합했으며 보안 설정 및 유지관리도 정상적으로 이뤄지고 있음이 확인됐다. DBMS 19대에 대해서도 MySQL 기준 10개 항목을 기준으로 점검이 진행됐으며 역시 취약점이 없는 것으로 나타났다. 아울러 브릿지 API를 대상으로 진행된 모의 해킹 점검에서도 ▲토큰 교환 요청 서명 ▲토큰 교환 트랜잭션 실행 요청 ▲허용량 초과 전송 등의 항목에서 입력값 변조, 해시값 재사용 등 주요 공격 위협에 모두 안전한 것으로 평가됐다. 위믹스 측은 “이번 추가 검증을 통해 침해 사고 이후 적용된 보안 강화 조치와 재발 방지 대책이 효과적으로 적용되었음을 다시 한 번 확인할 수 있었다”며 “앞으로도 신뢰할 수 있는 보안 수준을 지속적으로 유지하고 강화해 나가겠다”고 밝혔다. 한편, 위믹스 측은 커뮤니티와 투자자 보호 차원에서 점검 결과를 요약한 '수행개요 전문' 일부를 공개했으며, 주요 내부 시스템 관련 정보는 보안상 이유로 전체 보고서 공개는 어렵다고 전했다.

2025.05.21 18:18김한준

"갤S25 엣지, 더 싸게 사자"...자급제폰 온라인몰서 인기

삼성전자의 '갤럭시 S25 엣지'의 정식 출시를 앞두고 온라인 유통 채널에서 자급제폰을 향한 관심이 뜨겁다. SK텔레콤 유심 해킹 사고 여파로 오프라인 판매는 주춤한 반면, 11번가와 옥션, 쿠팡 등 주요 온라인 커머스에서는 사전예약 기간 동안 출고가 대비 할인된 가격과 다양한 행사를 앞세워 소비자 수요를 빠르게 끌어모았다. 이달 23일 정식 출시되는 '갤럭시 S25 엣지'는 ▲티타늄 실버 ▲티타늄 제트블랙 ▲티타늄 아이스블루 등 3가지 색상으로 출시된다. 국내 출시 가격은 256GB 모델이 149만6천원, 512GB 모델은 163만9천원이다. 사전예약은 종료됐지만, 공식 온라인몰인 삼성닷컴을 비롯해 11번가, 옥션 등에서는 현재도 판매가 이어지고 있다. 삼성닷컴에서는 1% 즉시할인과 삼성·KB국민카드 결제 시 3% 할인을 제공하며, 최대 24개월 무이자 할부, 신세계 상품권 2만원 증정, 갤럭시 정품 케이스 20% 할인, 액세서리 30% 쿠폰 등의 구성이 마련돼 있다. 또한 '갤럭시 AI 구독클럽' 가입 시 구독료 환급과 콘텐츠 구독 서비스 등도 함께 제공된다. 오픈마켓인 11번가와 옥션은 자급제 모델을 정가 대비 할인된 가격에 판매 중이다. 11번가는 삼성전자 공식파트너를 통해 자급제 모델을 즉시할인과 쿠폰 적용 시 최저 143만6천원에 제공한다. 11페이 결제 시 최대 22개월 무이자 할부를 지원하고, 구매자 전원에게 신세계 상품권 2만원, 리뷰 작성 시 GS상품권 5천원을 추가 증정한다. 카드사별 청구 할인, T멤버십 포인트 적립도 가능하다. 옥션은 지마켓·스마일클럽 연계 프로모션을 통해 즉시할인 4% 다운로드 쿠폰을 적용하면 최대 혜택가 143만6천원, 체감가는 141만6천원까지 낮출 수 있다. 24개월 무이자 할부, 신세계 상품권 2만원 증정, 스마일캐시 적립 등도 가능하다. 할인 행사는 5월 31일까지 진행된다. 쿠팡은 사전예약 기간 동안 갤럭시 S25 엣지 256GB 모델을 구매하는 와우 멤버십 회원 대상으로 '쿠팡 와우 카드' 결제 시 최대 4만원 쿠팡캐시를 적립해줬다. 또 라이브 방송 구매 고객에게 1만원 쿠팡캐시를 지급하고 최대 100만원 경품도 추첨 제공했다. 이외에 무상 용량 업그레이드, 18개월 무이자 할부, 파손 보험 등 다양한 지원 프로그램도 제공됐다. 다만 현재는 일반 판매가 이뤄지지 않고 있다. 업계에 따르면 최근 SK텔레콤의 유심 해킹 사고로 인해 일부 이용자들은 신규 개통이나 기기변경 과정에서 불편을 겪고 있으며, 이로 인해 오프라인 판매점의 판매 흐름도 영향을 받은 것으로 나타났다. 반면 통신 개통 절차가 필요 없는 자급제폰은 온라인 중심으로 인기를 끌며 대조적인 분위기를 보이고 있다. 자급제폰은 통신사 약정이 없고, 단말기 유통법상 할인 제한을 받지 않기 때문에 유통사별 자율 할인폭이 크다. 여기에 통신사의 선택약정할인 25%까지 별도로 적용할 수 있어 실질 구매 가격은 더욱 낮아진다. 한 업계 관계자는 “최근에는 오프라인 개통 절차보다 간편한 자급제폰을 온라인에서 구매하려는 흐름이 뚜렷하다”며 “삼성닷컴은 브랜드 신뢰와 사후 지원을 강조하는 반면, 오픈마켓은 가격 경쟁력과 각종 사은 구성을 앞세워 소비자와 접점을 넓히고 있다. 자급제 수요가 늘어나는 만큼 유통 채널 간 경쟁도 더 치열해질 것”이라고 말했다.

2025.05.21 18:04최이담

JBL, 디자인·성능 다 잡은 헤드폰 출시..."한국은 핵심 시장"

"아시아 태평양 지역에서 프리미엄 오디오 수요가 빠르게 증가하고 있습니다. 그 중심에 있는 한국은 새로운 트랜드를 이끄는 핵심 시장입니다." 그레이스 고 하만 인터내셔널 아시아 태평양 컨슈머 오디오 총괄은 21일 서울 성수동 큐레이션 쇼룸 이구성수에서 열린 JBL 신제품 발표·체험 행사에서 이같이 말했다. JBL은 이번 행사에서 고성능 헤드폰 'JBL 투어 원 M3 스마트 Tx'와 포터블 블루투스 스피커 '플립 7'과 '차지 6', 파티 스피커 JBL 파티박스 앙코르 2를 소개했다. 고 총괄은 "JBL 투어 원 M3 스마트 Tx는 오디오 혁신의 획기적인 도약을 보여주는 제품"이라며 "사운드 기술을 선도하고, 리스닝 경험의 가능성을 재정의하겠다는 JBL의 확고한 의지를 보여주는 사례"라고 말했다. JBL은 신제품 출시를 기념해 22~25일 큐레이션 쇼룸 이구성수에서 JBL 신제품 팝업 스토어를 운영한다. 신제품 사운드 기술을 체험할 수 있는 테마별 체험존과 포토존 등 프로그램을 통해 JBL 브랜드와 신제품을 다채롭게 경험할 수 있도록 구성했다. JBL 투어 원 M3 스마트 Tx는 무손실 오디오, Hi-Res 블루투스, 최고 수준의 노이즈 캔슬링 기능인 트루 어댑티브 노이즈 캔슬링 2.0을 결합한 고성능 오버이어 헤드폰이다. 무선 오디오 트랜스미터인 JBL 스마트 Tx가 오버이어 헤드폰 최초로 도입됐다. JBL 스마트 Tx는 모든 오디오 소스와 연결해 무선 사운드 경험을 향상시켜 준다. USB-C 또는 비행기 기내 엔터테인먼트 시스템, PC, 태블릿, TV등과 같은 아날로그 소스를 통해 '어디서나 즐길 수 있는 엔터테인먼트'를 가능하게 해준다. 또한 트랜스미터와 헤드폰 간의 직접적인 무선 연결 시 지연 시간, 안정성 및 통화 품질을 향상시켜 주며 청취자가 어디에 있든 어떠한 오디오 콘텐츠 형식에도 완벽하게 연결할 수 있도록 해준다. JBL 스마트 Tx 오디오 트랜스미터는 터치스크린을 통해 헤드폰의 기능을 완벽하게 제어할 수 있는 기능을 제공해 간편하게 음악 재생, 통화 관리, 이퀄라이저(EQ) 설정 등을 원활하고 손쉽게 제어할 수 있도록 해준다. 오라캐스트 기능을 지원해 청취자 주변의 오라캐스트 지원 기기와 연결해 콘텐츠를 즐기거나 공유할 수 있다. JBL 투어 원 M3 스마트 Tx에는 JBL이 새롭게 개발한 40mm 마이카 돔 드라이버가 설계됐다. 깊은 저음, 균형 잡힌 중음, 맑고 깨끗한 고음을 전달하도록 정밀하게 튜닝 됐다. 하이레스(Hi-Res) 블루투스로 무선 스트리밍을 하는 경우 또는 무손실 USB-C 연결을 통해 스트리밍을 하는 경우 모두 정밀한 사운드 재생으로 모든 디테일을 생생하게 재현한다. 또 JBL만의 공간 오디오 기술인 JBL 360 공간 음향은 헤드 트래킹 기능을 통합해 영화를 보거나 게임을 할 때 스테레오 사운드를 완전히 몰입감 넘치는 사운드 경험으로 바꿔준다. JBL 트루 어댑티브 노이즈 캔슬링 2.0은 주변 사운드 환경을 실시간으로 모니터링하고 소음 차단 수준을 조정해 최적의 오디오 환경을 제공해준다. 이 외에도 JBL의 어댑티브 빔포밍 기술을 적용해 소음은 최소화하고 음성은 선명하게 전달한다. 색상은 블랙, 라떼, 블루 3가지로 출시됐다. 출고가는 49만9천원이다. 삼성닷컴 및 주요 온라인몰에서 구입할 수 있다. 플립 7과 차지 6는 청취 트렌드와 소비자 니즈에 부응하여 더 크고 대담한 사운드를 전달할 수 있도록 새롭게 설계됐다. 음악을 실시간으로 분석하고 왜곡 없이 스피커 드라이버를 최적화하는 JBL만의 AI 사운드 부스트 기술이 적용됐다. JBL 플립 7은 왜곡 없는 강력한 베이스 사운드를 위한 AI 사운드 부스트 기술과 돔 디자인의 업그레이드된 트위터를 탑재해 높은 볼륨에서도 선명하고 깨끗한 사운드를 제공한다. 푸쉬락 시스템을 새롭게 적용해 푸쉬 버튼을 통해 함께 제공되는 핑거 스트랩 또는 카라비너를 간편하게 교체할 수 있어 휴대성을 더욱 높였다. IP68 등급 방수·방진 기능을 갖췄다. 이 외에도 플레이타임 부스트 기능을 통해 최대 16시간 재생 가능한 배터리 성능을 탑재하고 향상된 무선 연결을 위한 최신 블루투스 5.4 기술 및 오라캐스트 기능을 지원한다. JBL 차지 6에는 AI 사운드 부스트와 더 깊은 베이스 사운드를 위한 업그레이드된 우퍼를 탑재해 공간을 가득 채우는 강력한 비트를 느낄 수 있다. 다용도 핸들 스트랩을 장착했고, IP68 등급 방수·방진 기능을 갖췄다. 오라캐스트를 지원해 멀티 스피커 연결로 더욱 풍성한 사운드를 즐길 수 있다. 이 외에도 플레이타임 부스트 기능을 통해 최대 28시간 재생 가능한 배터리 성능으로 여유롭게 음악 감상이 가능하다. 내장형 USB-C 파워뱅크를 탑재해 음악을 멈추지 않고도 스피커를 충전하거나 보조 배터리처럼 스마트폰 충전까지 가능하다. JBL 플립 7의 출고가는 16만9천원, 차지 6의 출고가는 24만9천원이다. AI 사운드 부스트 기술이 적용된 JBL 프로 사운드를 제공하는 JBL 파티박스 앙코르 2 블루투스 스피커는 최적화된 오디오 출력을 통해 역동적인 저음과 선명한 고음을 구현해 실내 또는 야외 어디서나 완벽한 사운드로 음악을 즐길 수 있다. 교체 가능한 배터리, 오라캐스트 지원, 내구성이 뛰어난 생활 방수 설계를 갖췄다. JBL 파티박스 앙코르 2는 더욱 뛰어난 스트리밍 품질을 위해 블루투스 5.4 및 LE 오디오를 지원하며 새롭게 디자인된 인체공학적 핸들이 장착돼 휴대성도 향상됐다. 배터리는 한 번 충전으로 최대 15시간 동안 사용할 수 있다. 10분 충전으로 80분간 추가로 재생할 수 있는 급속 충전을 지원한다. JBL 파티박스 앙코르 2 블루투스 스피커의 출고가는 59만9천원이다. JBL 무선 마이크도 함께 제공한다. 고 총괄은 "플립 7과 차지 6는 휴대용 오디오의 기준을 한 단계 끌어올렸을 뿐만 아니라 이동 중 경험하는 음악에 대해 재정의하고 있다"며 "파티박스 앙코르 2는 파티 스피커 브랜드로서의 입지를 공고히 함은 물론 전 세계적으로 최고의 오디오 경험을 선사하는 JBL이 만들어 온 첨단 기술과 내구성을 제공한다"고 말했다. JBL은 신제품 출시를 기념해 22~25일 큐레이션 쇼룸 이구성수에서 JBL 신제품 팝업 스토어를 운영한다. 신제품 사운드 기술을 체험할 수 있는 테마별 체험존과 포토존 등 프로그램을 통해 JBL 브랜드와 신제품을 다채롭게 경험할 수 있도록 구성했다.

2025.05.21 17:22신영빈

컴투스플랫폼, 텐센트 '게임 시큐리티 서밋'서 하이브 소개

컴투스홀딩스(대표 정철호)의 자회사 컴투스플랫폼(대표 최석원)은 텐센트 산하 에이스(ACE: Anti-Cheat Expert)팀이 주최한 '게임 시큐리티 서밋(Game Security Summit)'에 연사로 참여해 자사 게임 백엔드 서비스 '하이브'를 소개했다고 21일 밝혔다. 이번 행사는 16일 중국 선전의 사커우 힐튼 난하이호텔에서 열렸으며, 글로벌 보안 전문가들과 게임사 관계자들이 모여 게임 보안을 주제로 유저 권익 보호와 데이터 준법 등에 대한 정보를 공유하고 견해를 나눴다. 신선호 컴투스플랫폼 글로벌사업팀장은 '위기를 맞은 게임 시장에서의 생존 전략'을 주제로 발표에 나섰다. 그는 글로벌 게임 시장의 보안 위기를 진단하고, 해킹 및 부정행위 대응 방안으로 '하이브'와 하이브에 탑재된 해킹 방어 솔루션 '에이스'를 함께 소개했다. 신 팀장은 “한국을 포함한 글로벌 게임 시장에서 해킹과 부정행위는 게임 수명을 단축시키는 심각한 위협”이라며 “한국 유저의 68%가 해킹 피해를 경험했고, 88%가 강력한 안티치트 대책을 요구하고 있다”고 설명했다. 이어 “하이브는 글로벌 진출을 준비하는 중국 파트너사들이 핵심 콘텐츠 개발에만 집중할 수 있도록 최적의 보안 체계와 운영 환경을 제공하고 있다”고 강조했다. 컴투스플랫폼은 하이브 외에도 NFT 마켓플레이스 'X-PLANET' 등 글로벌 시장을 겨냥한 첨단 인프라를 구축하고 있다. '하이브'는 인증, 결제, 서비스 지표 분석, 웹3 연동 등 게임 외적 요소를 통합 제공하는 게임 백엔드 서비스(GBaaS: Game Backend as a Service)로, 개발사가 콘텐츠 제작에 전념할 수 있도록 지원한다.

2025.05.21 15:55강한결

"기술이 뚫려도 제도가 막았어야"...유심 해킹 민낯

해킹을 완벽히 막을 수 없다면, 피해 확산을 막는 제도와 기술이 기본값이 돼야 한다. SK텔레콤 유심 해킹 사고는 통신 인프라의 구조적 취약성과 함께, 사후 대응과 이용자 보호 시스템의 한계를 드러냈다. 초기 대응부터 인증 정보 암호화와 정보보호 최고책임자(CISO) 제도도 실효성에 의문이 제기됐다. 즉 기술뿐 아니라 대응과 제도까지 포함한 시스템 전체의 문제를 보여주며 근본적인 재정비가 불가피하다는 지적이다. 유심보호서비스, 왜 처음부터 자동가입 못했나 유심보호서비스는 통신 3사 모두 무료로 제공하는 부가서비스다. 유심 무단 변경을 막는 기능을 갖추고 있지만 이용자 스스로 직접 가입해야 하는 형태다. 해킹에 따른 피해를 사전에 차단하기보다는 사후에 유심 변경을 제한하는 보조적 조치에 가깝다. 침해사고 직후 SK텔레콤은 유심보호서비스 가입을 적극 권장했으나 일시적으로 가입 신청이 몰리며 T월드 앱 서비스의 접속 폭주로 고객 불만이 빗발쳤다. 아울러 로밍 요금제와 동시 가입이 불가능한 탓에 해외 체류자나 여행객의 불안감을 더욱 키웠다. SK텔레콤은 T월드 앱에서 원터치 가입이 가능하도록 개선하고, 이용 약관 개정 신고를 통해 자동가입 절차를 뒤늦게 시행했다. 로밍요금제와 동시 이용이 가능한 업그레이드 버전도 선보였으나 사고 이후 유심보호서비스를 기본값으로 제공하지 않았다는 비판이 거세게 나왔다. 국회 청문 과정에서 "이용자가 알지 못하면 보호받지 못하는 구조"라는 비판과 함께 유심 교체 이후 보호서비스 자동 연동이 이뤄지지 않은 점도 지적을 받았다. 박진호 동국대 컴퓨터•AI학부 교수는 "유심보호서비스는 유심을 사용하는 모든 이용자에게 기본값으로 자동 적용돼야 한다"며 "몇백 원 절감하겠다고 이용자에게 수동 설정을 요구할 게 아니라, 보호 기능을 끄는 선택지만 남기는 구조로 바꿔야 한다"고 강조했다. 정부 차원의 통합 보안 가이드라인 부재도 구조적 허점으로 지목됐다. 더불어민주당의 이정헌 의원은 청문에서 "금융 앱은 생체인증 같은 기본 보안장치를 기본값으로 제공하는데, 유심같이 중요한 영역은 왜 기본 방어체계조차 제공하지 않는지 따져볼 필요가 있다"고 지적했다. 가짜뉴스 방치…"정보 공백이 더 큰 피해 낳았다" 침해사고 직후 일부 온라인 커뮤니티와 SNS에서는 “해킹되면 계좌의 모든 돈이 빠져나간다”는 식의 확인되지 않은 주장과 과장된 정보가 빠르게 확산됐다. 불안에 휩싸인 일부 이용자들은 모바일 뱅킹 앱을 삭제하거나 위약금을 내고 다른 통신사로 번호이동 사례도 나타났다. 이 과정에서 정부나 침해사고 당사자인 SK텔레콤이 국민의 우려를 불식시키는 노력이 부족했다는 지적을 피하기 어렵다. 염흥열 순천향대 정보보호학과 교수는 “유심 정보 유출만으로 금융 피해로 직결되기는 어렵다”며 “복제폰 제작, 금융 앱 접근 정보 탈취 등 여러 단계의 추가 수단이 필요해 현실적으로 가능성은 낮다”고 설명했다. 그는 또 “IMEI 유출 가능성이 제기된 만큼, 초기 단계부터 정보의 위험성과 해명 내용을 명확히 전달했어야 했다”며 “유심 교체 방침을 발표할 당시 수급 상황을 고려하지 않은 점도 문제였다”고 지적했다. 국회 입법조사처는 최근 발표한 '통신사 해킹 사고 사후 대응의 문제점과 입법과제' 보고서에서 "사고 직후 정부와 통신사가 허위 정보 확산에 효과적으로 대응하지 못했고, 이용자에게 신뢰를 줄 수 있는 조기 안내 체계도 부재했다"며 "초기 단계부터 투명한 정보 공개와 허위 정보 대응 매뉴얼을 갖추는 것이 제도적 과제"라고 밝혔다. 박진호 교수는 "SK텔레콤과 같은 대기업이라면 매뉴얼 자체가 없었을 리는 없지만, 디테일이 부족했다"며 "예고된 공격에도 선제 대응이 미흡했고, 사후 조치에서도 홍보·안내 체계가 부족했다"고 지적했다. 이어 "이심(eSIM)은 실물 유심 탈취 위험이 없어 해킹 저항성이 더 높다"며 "통신사는 이심 전환과 관련한 가이드와 보호 옵션 안내를 더욱 명확히 해야 한다"고 덧붙였다. 유심 정보 암호화, 이제는 '의무'로 SK텔레콤의 침해사고 계기로 통신망에 저장되거나 전송되는 유심 관련 인증 정보의 암호화 저장 필요성이 본격적으로 제기됐다. 현재 인증 절차에 사용되는 유심 고유번호, 인증 토큰 등 일부 식별 정보는 통신사 시스템 내에서 평문으로 저장되거나 암호화되지 않은 채 전송되는 구조가 여전히 존재해 해킹 시 탈취 위험이 남아있다는 것이다. 기술적 조치 수준에서도 통신 3사 간 격차가 존재한다. KT는 2021년부터 IMSI 암호화 기능이 적용된 5G USIM을 도입했고, LG유플러스는 PUF(물리적 복제 불가능 함수) 기반의 고보안 유심을 상용화했다. 반면 SK텔레콤은 이번 사고 시점까지 암호화 조치를 적용하지 않았고, 사건 이후에야 관련 체계 강화에 착수했다. 국제 표준도 이와 관련한 최소한의 보안을 요구하고 있다. 5G SA 환경에서는 가입자 식별정보(SUPI)를 암호화된 형태(SUCI)로 전송해야 한다는 규정이 3GPP TS 33.501 표준에 명시돼 있다. 이는 LTE 시절 IMSI가 평문으로 전송되던 보안 취약점을 개선하기 위한 조치다. 국내에서 5G SA 상용화가 아직 이뤄지지 않았고 한국을 포함한 다수 국가에서는 해당 표준이 법제화로 이어지지 않았다. 이에 대해 전문가들은 “기술적으로는 사실상 의무인데, 제도적으로는 방치되고 있는 전형적인 보안 사각지대”라고 지적한다. 염흥열 교수는 “5G SA 환경에서는 전송 구간 암호화는 표준상 필수지만, 저장은 통신사 자율에 맡겨진 상황”이라며 “KT, LG유플러스는 암호화를 적용했지만 SK텔레콤은 하지 않아 업계 기준을 따르지 않은 셈”이라고 밝혔다. 이어 “민감 정보 저장 시 암호화를 의무화하는 법적 규제가 필요하다. 개인정보보호법이나 정보통신망법 개정을 통해 이를 보완해야 한다”고 강조했다. CISO 제도, '명문화'에서 '내실화'로 현행 정보통신망법에 따르면, 매출 1천500억원 이상이거나 일평균 이용자 수 100만 명 이상인 정보통신서비스 사업자는 정보보호최고책임자(CISO)를 지정해 신고해야 한다. 과거 대규모 정보 유출 사건을 계기로, 기업 내 보안 책임자 제도화를 통해 정보보호 역량을 강화하겠다는 취지로 도입됐다. 법적으로 CISO는 정보보호 정책 수립, 보안 예산 및 인력 운영, 사고 대응 총괄 등의 역할을 맡지만, 현실에서는 제도의 명문화와 실질 운영 사이 간극이 크다는 지적이 꾸준히 제기돼 왔다. 많은 기업이 CISO를 CTO, CIO 등과 겸직시키고 있으며, 독립적인 예산 편성과 정책 집행 권한도 제한적인 경우가 많다. 특히 CISO가 CEO에게 직접 보고하지 못하고, IT 부서 산하 실무 조직에 편입되는 경우가 많아, 보안 이슈가 경영 전략이나 예산 결정에서 후순위로 밀리는 구조적 문제가 반복되고 있다. 명목상 직책은 있지만 책임과 권한이 분산돼 실질적 대응력은 떨어질 수밖에 없다. 이번 SK텔레콤 유심 해킹 사고에서도 이러한 한계가 여실히 드러났다. SK텔레콤의 정보보호실은 AT·DT센터 산하 5개 실 중 하나로, 정보보호실장이 CISO를 겸직하고 있다. 정보보호실장은 사내 임원급 인사이지만 등기임원은 아니며, 사업보고서 상 주요 경영진 명단에도 포함돼 있지 않다. 이로 인해 보안 의사결정에서 전략적 독립성과 대응력 확보에 한계가 있었다는 지적이 나온다. 전문가들은 단순히 법령상 CISO를 지정하는 것만으로는 실질적인 보안 책임이 확보되기 어렵다며, 제도의 실효성 강화를 위한 보완이 시급하다고 입을 모은다. SK텔레콤 침해사고에서 CISO 제도가 '형식적으로 존재하는 것'과 '실제 작동하는 것'은 다르다는 점을 분명히 보여줬다는 것이다. 업계 한 관계자는 "많은 기업들이 여전히 CISO를 CTO나 CIO 등과 겸직시키고 있으며, CEO에게 직접 보고하는 체계도 부족해 보안 의사결정에서 배제되기 쉽다"면서 "독립적인 보안 예산과 인력 운영 권한을 부여하고, 사고 발생 시 책임 주체가 명확해지도록 제도적 보완이 필요하다"고 말했다. 다른 관계자는 "사이버 공격 자체를 100% 막을 수는 없다. 하지만 사고 이후 책임 구조가 명확하고, 투명하게 대응할 수 있는 시스템이 구축돼 있었는가가 기업 신뢰의 기준이 된다"며 "다음 사고를 피할 수 없다면, 피해를 줄이는 체계와 책임지는 구조라도 갖춰야 한다"고 강조했다. 염흥열 교수는 "침해사고는 결국 기업 내부에 취약점이 있었다는 의미"라면서 "상시적인 취약점 제거 체계와 함께, 외부 기관에 의한 정기적인 모의 해킹 테스트도 필요하다"고 했다.

2025.05.21 09:24최이담

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

또 유찰된 국가 AI컴퓨팅센터…업계 "불확실·비현실적 사업 구조 개선해야"

여름 무더위 시작…유통가는 ‘수박 전쟁’ 돌입

‘제2의 창업’이라는데...더본코리아 조직 개편 통할까

케이뱅크, KT와 손잡고 ‘AI 금융 혁신’ 속도

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현