• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'와이고수sms가입인증 | 텔레연락처 tway010 | 계정거래소 트위터 해킹 아이디판매사이트,fuN'통합검색 결과 입니다. (1607건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

금융위 "은행 중심 스테이블코인 발행, 확정 아냐"

금융위원회가 원화 스테이블코인 발행사 컨소시엄 구조와 가상자산사업자에 대한 무과실 손해배상 책임 부과를 검토하고 있다는 보도와 관련해 “정해진 바 없다”며 선을 그었다. 금융위는 6일 보도설명자료를 통해 “관계기관 등과 가상자산 2단계 법안 주요 내용에 대해 협의를 지속하고 있으나, 스테이블코인 발행 주체를 포함한 핵심 사항은 아직 확정된 바 없다”고 밝혔다. 앞서 서울경제는 가상자산 2단계 법안인 '디지털자산기본법'에서 원화 스테이블코인 발행 주체를 은행 중심(지분 50%+1주) 컨소시엄으로 결정했다고 보도했다. 제도 도입 초기 안정성에 방점을 찍은 조치라는 설명이다. 다만 혁신 저해 우려를 보완하기 위해 기술기업을 컨소시엄 최대 주주로 인정하는 방안도 함께 거론됐다. 이와 함께 가상자산 거래소에서 해킹 사고가 발생할 경우 매출액 10%에 해당하는 징벌적 과징금을 부과하는 내용도 법안에 포함된 것으로 전해졌다. 스테이블코인 발행 인가와 관련해서는 관계기관 협의체 형태로 법제화해야 한다는 내용도 명시됐다. 거래소 지배구조와 관련해서는 대주주 지분율을 최소 15%로 제한하고, 스테이블코인 발행인의 자기자본 요건은 50억원 이상으로 설정한 것으로 알려졌다. 심원태 금융위 가상자산과 사무관은 ”디지털자산기본법 관련해 한국은행과 논의하고 있으며 가능한 빠른 시일 내 발의하는 것이 목표”라고 말했다.

2026.01.06 10:24홍하나 기자

삼성전자, 이달 말 고성능 AI PC '갤럭시북6' 출시

[라스베이거스(미국)=권봉석 기자] 삼성전자가 이달 27일 인텔 코어 울트라 시리즈3(팬서레이크) 탑재 고성능 AI PC '갤럭시북6' 시리즈를 국내 출시한다. 성능과 디자인, 보안과 이용자 경험 등 PC의 모든 요소를 개선했다는 것이 삼성전자 설명이다. 갤럭시북6 시리즈는 기본 모델 '갤럭시북6', 성능과 휴대성의 균형에 중점을 둔 '갤럭시북6 프로', 엔비디아 GPU를 추가해 게임과 AI 처리 성능을 높인 '갤럭시북6 울트라' 등 3종으로 구성됐다. 올해는 투인원 대신 일반적인 노트북 형태만 출시된다. 4일(현지시간) 오후 국내 기자단 사전 브리핑에서 이민철 삼성전자 MX사업부 갤럭시 에코비즈팀장(부사장)은 "PC는 결코 싼 제품이 아니고, 소비자는 최소 5년 이상 사용할 것을 전제로 매우 신중하게 구매한다"고 설명했다. 이어 "신제품인 갤럭시북6는 50년 이상 축적한 제조 경험과 갤럭시 생태계를 기반으로, 성능과 배터리 지속시간, 안정성이라는 PC의 기본 요소를 재정의하는 데 집중한 완전히 새로운 제품"이라고 덧붙였다. 인텔 코어 울트라3 탑재, 최상위 '울트라'는 엔비디아 GPU 추가 올해 출시되는 갤럭시북6 3종은 인텔 최신 공정 '인텔 18A' 기반으로 전력 효율성과 성능을 극대화한 최신 프로세서인 코어 울트라3를 탑재한다. 갤럭시북6 울트라는 지포스 RTX 5070/5060 GPU를 추가해 AI 이미지 생성, 고해상도 영상 편집, DLSS·MFG 기반 게임 구동 성능을 높였다. 이민철 부사장은 "인텔 자체 평가 결과 CPU 성능은 전 세대 대비 1.6배, GPU 성능은 최대 1.7배 향상됐다. 또 최대 50 TOPS(1초당 1조 번 연산)급 신경망처리장치(NPU)를 내장했다"고 설명했다. 이어 "최신 프로세서의 성능을 온전히 구현할 수 있도록 냉각 구조를 개선했다. 울트라 모델에만 적용했던 베이퍼 챔버를 프로 모델까지 확대했고 팬 설계와 공기 유입 구조 개선으로 소음은 줄이고 냉각 성능은 프로 모델 기준 35% 이상 높였다"고 덧붙였다. 음향·키보드·터치패드 등 사용 경험 개선에 집중 갤럭시북6는 사용 경험 개선에 집중했다. 노트북 하단에 배치하던 스피커 배치를 바꿔 사용자를 향하도록 트위터(고음) 두 개를 배치했고 하단에는 중저음을 담당하는 우퍼 4개를 배치했다. 입체음향 기술인 돌비 애트모스도 지원한다. 키보드에서는 숫자 키패드를 빼고 좌우 대칭 구조로 재배치했다. 울트라와 프로 모델에는 물리 스위치 대신 압력으로 눌림을 감지해 작동하는 햅틱 터치패드를 적용했다. 디스플레이는 다이나믹 아몰레드 2X 터치 디스플레이를 적용해 최대 1,000니트 밝기와 가변 주사율을 지원한다. 명암부 대비와 야외 시인성, 몰입도를 모두 강화했다. 내장된 배터리는 완전 충전 후 동영상을 최대 30시간 연속 재생할 수 있다. 30분 충전시 전체 용량의 63%까지 채우는 초고속 충전 기능도 내장했다. 이민철 부사장은 "굳이 충전기를 들고 다니지 않아도 하루 정도는 무난히 쓸 수 있을 것"이라고 밝혔다. 갤럭시AI PC 환경에 맞게 확장 갤럭시북6는 삼성전자 AI 생태계인 갤럭시AI를 기반으로 AI 컷아웃, 노트 어시스트 등을 PC 환경에 맞춰 최적화했다. 멀티 컨트롤, 퀵 쉐어 등 다기기 연동 경험 역시 지속적으로 확장된다. 스마트폰에 탑재되던 보안 시스템인 녹스(KNOX)로 소프트웨어는 물론 하드웨어 수준까지 보호 체계를 강화했다. 낙하·힌지·극한 온도 테스트 등 엄격한 신뢰성 검증을 거쳤으며, 이용 중 우발적인 파손이나 분실도 커버하는 삼성케어플러스도 제공된다. 이민철 부사장은 "갤럭시북6는 하드웨어 혁신과 AI, 생태계 경험이 삼위일체로 결합된 유일한 제품"이라며 "지금까지 출시된 제품 중 가장 강력하고 진보된 삼성 PC"라고 강조했다. 오는 27일 프로·울트라 2종 선출시... 가격은 추후 공개 갤럭시북6 3종 중 갤럭시북6 프로와 갤럭시북6 울트라가 오는 27일 먼저 출시된다. 6일부터 삼성닷컴에서 사전 알림 신청을 진행하며 기본 모델인 갤럭시북6는 3월 중 출시 예정이다. 삼성전자는 과거와 달리 올해 갤럭시북6 제품군의 가격을 선공개하지 않았다. 지난 해 말부터 심화된 D램·SSD(낸드 플래시메모리) 수급과 가격 상승이 적지 않은 영향을 미친 것으로 보인다. 이민철 부사장은 "데이터센터에서 시작된 메모리 반도체 수급난은 모든 업계가 겪고 있는 문제다. 삼성전자는 다양한 파트너사와 협력해 소비자 부담을 최소화하기 위해 지속적으로 노력하겠다"고 밝혔다.

2026.01.06 08:00권봉석 기자

국산 보안 제품, 글로벌 1위 보안기업 제품과 첫 연동

사이버 보안 전문기업 AI스페라(대표 강병탁)는 자사의 위협 인텔리전스 플랫폼 'Criminal IP(이하 크리미널 IP)'가 글로벌 1위 보안기업 팔로알토 네트웍스(Palo Alto Networks)의 '코어텍스 엑스소어(Cortex XSOAR)'에 국내 기업 최초로 연동됐다고 5일 밝혔다. 팔로알토 네트웍스는 시가총액 약 160조원 규모의 글로벌 보안 선두기업이다. AI 기반 통합 보안 솔루션을 제공한다. 팔로알토의 'Cortex XSOAR'는 위협 탐지부터 분석, 대응까지 자동화하는 보안 오케스트레이션 플랫폼이다. 이번 연동으로 AI스페라는 글로벌 엔터프라이즈 시장 진출을 확대해 나갈 계획이다. '크리미널 IP'의 기술 연동 배경에는 AI 기반 위협 인텔리전스와 자동화된 공격 표면 분석 기술 강점이 주효했다. AI를 악용한 사이버 공격이 고도화하면서, 기존 내부 로그 중심의 SOAR를 크리미널 IP와 연동, 내외부 위협을 실시간으로 통합 탐지하고 자동 대응하는 체계를 구축했다. AI스페라의 '크리미널 IP'는 악성 IP, 우회 VPN, 해킹 그룹 등 외부 위협부터 내부 자산의 오픈 포트, CVE(Common Vulnerabilities and Exposures, 보안 취약점에 붙이는 고유 식별자) 취약점까지 실시간 파악한다. 또, 위협 스코어링 기반으로 단계별 자동 대응까지 지원해 대응 정확도와 속도를 크게 향상시켰다. 무엇보다 AI 기반 자동화 보안 체계를 구축함, 도입 기업은 보안 담당자의 개입 없이도 지속가능한 보안 운영 기반을 마련할 수 있다. API 방식 연동으로 기존 팔로알토 사용자는 'Cortex' 마켓플레이스에서 인증된 크리미널 IP 팩을 다운받아 바로 사용할 수 있다. AI스페라는 현재 팔로알토를 비롯해 마이크로소프트 애저(Azure), 아마존웹서비스(AWS), 스노우플레이크(Snowflake) 마켓플레이스에 입점, SIEM과 SOAR, 방화벽 등 다양한 보안 시스템과 연동된다. '크리미널 IP'는 클라우드 기반 SECaaS 모델로 제공돼 즉시 사용이 가능하다. 기존 시스템과 호환성도 뛰어나다. 현재 시스코(Cisco), 포티넷(Fortinet), 테너블(Tenable) 등 주요 글로벌 보안 기업 45곳과 파트너십을 맺으며, 국내 보안 기업 중 최대 규모의 글로벌 협력 네트워크를 구축했다. AI스페라는 향후 팔로알토의 XDR(Extended Detection and Response), 클라우드 보안 등 다양한 솔루션과의 연동을 확대하고, AI 보안 에이전트 생태계와 전략적 제휴를 통해 차세대 보안 시장을 선점한다는 계획이다. 강병탁 AI스페라 대표는 "글로벌 1위 보안기업과의 협력은 K-보안의 기술력을 인정받은 결과"라며 "AI 기반 해킹 공격이 급증하면서 위협 인텔리전스와 자동화된 공격 표면 분석의 중요성이 커지는 만큼, 크리미널 IP를 필두로 AI 보안 자동화 시대를 선도할 것"이라고 밝혔다.

2026.01.05 20:38방은주 기자

[단독] 충북대 등 소규모 웹사이트 17곳 '연쇄 해킹'

충북대를 비롯한 17곳의 국내 소규모 웹사이트가 연쇄적으로 해킹 공격에 당해 개인정보가 탈취됐다. 공격자는 다크웹에서 해당 개인정보를 판매하고 있다. 5일 본지 취재를 종합하면 그동안 잘 알려지지 않은 '애슐리우드2022(AshleyWood2022)'라는 닉네임의 해커는 불법 해킹 포럼인 '다크포럼스(Darkforums)'에 지난해 12월말부터 이달 초까지 한국 웹사이트 관련 데이터베이스를 판매한다는 게시글을 업로드했다. 다크포럼스는 해커들이 탈취한 개인정보나 익스플로잇(취약점 공격 도구) 등을 판매하는 '암시장'이다. 해커는 지난해 12월 23일부터 올해들어 5일 현재까지 총 17곳에 달하는 웹사이트에서 개인정보를 탈취했다고 주장하며, 해당 웹사이트 내 저장된 개인정보로 보이는 소스코드 대시보드를 샘플로 게시했다. 구체적으로 ▲충북대 ▲삼성○○○○ ▲초콜렛그루부 ▲더원플랫폼(세이즈) ▲나무생각 ▲아미월드 ▲금강대 기숙사 ▲오피스파인드 ▲티아라의원 ▲베스트원정대 ▲제주 서귀포시 육아종합지원센터 ▲소프트웨어타운 ▲탑스퀘어 외 현재 접속이 불가능한 웹사이트 4곳 등이다. 대부분 소규모 쇼핑몰이거나 정보제공 웹사이트로, 약 2주간 보안이 취약한 곳을 공격에 데이터베이스를 입수한 것으로 추정된다. 유형별로 보면 ▲쇼핑몰(6곳) ▲학원(1곳) ▲대학(2곳) ▲병원(1곳) ▲오피스(1곳) ▲아르바이트 정보제공 웹사이트(1곳) ▲웹사이트 관리자 (1곳) ▲접속불가(4곳) 등이다. 모의해킹 관련 보안 전문가는 "단기간에 여러 웹사이트가 공격받은 유형은 CVE나 공통 취약점이 있는 경우가 많다"며 "자동화 도구를 통해 취약점이 통하는 웹사이트에서 개인정보를 탈취해 판매하고 있는 경우로 보인다"고 분석했다. 최근에 업로드된 피해 웹사이트는 충북대로, 해커는 2019년경 충북대의 내부 공지사항이나 게시판 데이터로 보이는 내용을 샘플로 업로드했다. 게시글 등록일, 작성자 이름, 암호화된 비밀번호, 작성자 IP 주소, 이메일 주소 등 정보가 담긴 내용이었다. 김태성 충북대 정보보호경영학과 교수는 "해당 데이터는 충북대 수의과대학 홈페이지 공지사항에 공개적으로 게시돼 있는 게시글과 제목, 작성자, 내용 정보에 불과하다"며 "수의대에 따르면 홈페이지에 회원정보나 개인정보 등을 취급하지 않고 있기 때문에 게시글 외에 별다른 민감정보가 유출되지는 않았다"고 밝혔다. 다른 웹사이트의 경우는 거주지 주소, 휴대전화 번호 등 일부 민감한 개인정보도 포함된 것으로 확인됐다. 피해 웹사이트 중 일부 기업도 "비밀번호는 암호화돼 유출되지 않았으며, 유출된 개인정보는 주소와 휴대전화번호"라며 "현재 관련 사항에 대해 내부 점검 및 대응 조치가 진행 중이며, 관계 기관과의 협조 역시 이루어지고 있다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "해커가 업로드한 내용은 소규모 쇼핑몰, 정보제공 웹사이트가 대부분이며 영남, 서울 지역에 피해가 집중된 점으로 보아 웹 호스팅 서비스를 이용하는 것으로 예상된다"며 "웹호스팅 환경이 해킹받아 동일한 서버에 있는 웹사이트의 데이터베이스 탈취가 쉬웠을 수 있다"고 설명했다. 이 교수는 "이같은 소규모 웹사이트 운영자도 웹호스팅 보안 서비스를 가입할 필요가 있다"며 "직접 대응이 어려운 경우 한국인터넷진흥원 중소기업 침해사고 피해지원 서비스에 지원을 요청할 필요가 있다"고 강조했다. 그는 "일부 공공기관이나 대학의 경우 국가정보원, 교육부 등의 정보보안 법규정에 따른 별도 보안 강화 대책이 필요하다"며 "근본적으로 다크웹을 통한 한국 웹사이트 데이터베이스 거래와 관련해 해외 공조 수사를 통해 공격 원점을 검거하려는 노력이 강화돼야 한다"고 당부했다.

2026.01.05 17:42김기찬 기자

위약금 면제로 아이폰17 공짜...번호이동 보조금에 KT 기변 '맞불'

KT가 해킹 사고 보상안으로 위약금을 면제하면서 가입자 쟁탈 전쟁에 다시 불이 붙었다. 지난해 SK텔레콤 위약금 면제 때와 같은 보조금 전쟁이 다시 촉발된 셈이다. SK텔레콤과 LG유플러스는 위약금 부담이 없는 KT 가입자 유치에 나섰고, KT는 이를 기기변경 보조금 상향으로 방어하는 모양새다. 이에 따라, 아이폰17과 같은 최신 스마트폰을 사실상 공짜로 구입할 수 있는 보조금 수준에 도달했다. 갤럭시S25 시리즈는 웃돈을 얹어 파는 사례도 눈에 띈다. 5일 관련 업계에 따르면 기기변경 중심의 KT와 번호이동 중심의 SK텔레콤, LG유플러스의 가입자 유치와 이탈 방어 경쟁이 겹치면서 일부 최신 스마트폰을 기기 값 부담 없이 살 수 있는 상황에 이르렀다. 위약금 면제 시행 닷새 동안 KT에서 이탈한 가입자는 5만2천명에 이른다. 이 가운데 상당수가 SK텔레콤으로 이동했는데, 지난해 해킹 이후 이탈한 가입자에 기존 멤버십 등급을 복원해주고 신규 가입자 대상 멤버십 제휴 할인을 별도로 제공하는 효과가 주효한 것으로 풀이된다. 오는 13일까지 KT 위약금 면제 조치가 시행되는데 이번 주말이 가입자 유치 쟁탈전의 분수령이 될 것으로 보인다. 이 기간 SK텔레콤이 지난해 해킹 사고 이후 이탈한 가입자를 얼마나 유치할지가 앞으로 주목할 부분이다. 유통업계 한 관계자는 “지난해 SK텔레콤에서 KT로 이동한 가입자들이 모두 SK텔레콤으로 돌아오기는 어렵겠지만 상당 수준 만회할 수 있는 환경이 마련됐다”고 말했다.

2026.01.05 16:52홍지후 기자

트렌드마이크로 "플랫폼 위에서 모든 보안 영역 손쉽게 관리"

"인공지능(AI)이 타깃에 대한 정보를 모조리 수집해주고, 타깃과 관련이 있는 회사나 사람들과의 교류 관계, 나눴던 대화 등을 기반으로 각 단계별로 피싱 전략을 수행한다. 언어적인 장벽도 없앴으며, 공격을 굉장히 그럴듯하게 만들어줬다. 공격 절차 자체도 대폭 줄여 1~2개월 걸릴 공격 캠페인도 AI의 도움을 받으면 1~2주만에 공격이 완료된다." 최영삼 트렌드마이크로 기술총괄 상무는 구랍 30일 지디넷코리아와 인터뷰에서 이같이 밝혔다. 2025년을 기점으로 AI가 공격에 본격적으로 악용되기 시작하면서 공격 자체를 자동화했고, 더욱 정교한 공격을 가능케 만들었다는 진단이다. 실제 AI가 공격에 본격 악용됨에 따라 공격 진입장벽도 크게 낮춘 것으로 나타났다. 최 상무는 최근 신생 랜섬웨어 그룹 등 공격자들이 많아지는 것과 관련, AI의 영향이 적지 않다고 진단했다. 그는 "어느 보안 보고서든 AI의 활용이 신규 공격자들의 진입 장벽을 낮출 거라는 예측은 계속 있어왔다"며 "예를 들면, 공격 그룹도 역할별로 분업돼 있는 경우가 많은데 악성코드 개발 인력이 부족한 조직의 경우 AI의 도움을 받아 역량을 갖추고 랜섬웨어 공격을 서비스하는 식"이라고 설명했다. "AI 기반 공격·공급망 공격 '기승' 전망…기존 인텔리전스 조직 한계" 최 상무는 2026년 전망에 대해 "AI가 공격을 더 쉽게 만들면서 랜섬웨어 공격도 더 조심해야 할 것으로 전망된다"며 "일반적으로 대기업일수록 공격자의 입장에서 더 많은 가치를 가진 데이터들이 있기 때문에 이런 대기업들과 협력 관계에 있는 중소기업을 노린 공급망 공격, 국가기관이나 공공기관을 노린 공격 등도 활발해질 전망"이라고 밝혔다. 그는 이어 "취약점 역시 발표가 됐을 때 빠르게 악용되고 있다. 얼마 전 메타 리액트 환경에서 치명적인 취약점 '리액트투쉘(React2shell)' 역시 발표되지마자 불과 반나절 만에 중국 배후 세력에서 실제 공격에 활용하는 행위들이 관찰되기도 했다"며 "익스플로잇(취약점 공격 코드)를 다크 마켓에서 판매하는 행위들도 많고, 이 경우 취약점이 더 빠르게 확산하기 때문에 널리 사용되는 소프트웨어일수록 파급력이 더 크다"고 경고했다. 이처럼 AI로 공격이 다양해지고, 공격 시도 자체가 빨라지고 있는 만큼 공격자 동향을 선제적으로 파악하고 대비하는 것이 중요해지고 있다. 그러나 규모적·비용적 한계로 글로벌 규모의 인텔리전스를 확보하고 있는 기업은 비교적 적은 편이다. 최 상무는 "기본적으로 공유되는 인텔리전스 외에 고급 정보를 확보하려면 리서처, 연구원의 역량이 중요한데, 글로벌한 인텔리전스 조직을 갖고 있지 않은 국내 벤더사나 소규모 글로벌 벤더사같은 경우는 한계가 있다"고 설명했다. "통합 AI 보안 플랫폼 '트렌드 비전원'…모든 IT 자산 플랫폼으로 손쉽게" 이같은 한계를 극복하고자 트렌드마이크로는 최근 AI 사이버보안 플랫폼인 '트렌드 비전 원(TREND Vision One)' 플랫폼을 출시했다. 트렌드 비전 원은 '에이전틱 SIEM(보안 정보 및 이벤트 관리), XDR, SOAR(보안 오케스트레이션 자동화 및 대응)'가 융합된 클라우드 기반의 차세대 보안 프레임워크다. 플랫폼 위에서 엔드포인트, 네트워크, 이메일, 계정, 데이터 등 모든 IT 자산을 보호함과 동시에 위협 인텔리전스, IoC(침해지표)를 통해 공격 징후도 헌팅할 수 있는 구조다. 최 상무는 "과거 백신, IPS 등 단일 솔루션을 통해 행동 기반으로 대응하던 체계에서 나아가 트렌드 비전원은 플랫폼에 연계돼 통합 보안 체계를 구축할 수 있도록 지원한다"며 "기존에 트렌드마이크로는 이메일 SaaS(서비스형 소프트웨어) 솔루션, 백신 SaaS 솔루션 등 소프트웨어별로 다른 SaaS를 지원했는데, 이런 SaaS 운영 경험을 통합한 비전 원이라는 플랫폼으로 확대했다"고 설명했다. 이어 그는 "국내 보안 업체들의 경우 엔드포인트, 이메일 등 각 IT 자산별로 잘하는 보안 솔루션이 나뉘어져 있는 현실"이라며 "나뉘어진 보안 솔루션과 IT 자산들을 한 데 통합해 플랫폼 형태로 보안을 제공하는 것이 중요하다"고 강조했다. 최 상무는 "클라우드 기반의 보안 플랫폼이다 보니 인텔리전스와의 결합·자동화나 분석력도 뛰어나다"며 "특히 IDC 등에서 발표한 내용에 따르면 엔드포인트, 서버, 클라우드, 네트워크, 이메일 보안 등 다양한 보안 영역에서 트렌드 비전 원의 성능이 '리더' 등급으로 분류되고 있다. 대부분의 보안 영역에서 글로벌 리더 수준의 기술력을 통합으로 제공하는 플랫폼은 트렌드 비전원이 유일하다"고 밝혔다. 트렌드마이크로는 트렌드 비전원을 통해 AI가 보안 운영을 보조하는 것에서 나아가 자율적으로 위협을 탐지하고, 대응하는 환경을 제공하는 것을 목표로 하고 있다. 이를 통해 고객사가 전방위적인 사이버 리스크 노출 관리(CREM)를 실현하게 돕는다. 또 트렌드 비전원은 고객사가 어느 정도 위험에 노출돼 있는지를 지수화해 점수로 나타내며, 한 눈에 위험 정도를 파악할 수 있도록 지원하는 기능도 탑재돼 있다. "더 성숙한 서비스로 트렌드마이크로 비즈니스 확장 기여할 것" 한편 최 상무는 정보보안 분야에서 20년 이상 보안 관리자 및 엔지니어로 활동한 인물로, 네트워크·클라우드 보안 분야에서 안랩 등 기업에서 다양한 경험과 노하우를 쌓았다. 현재는 트렌드마이크로에서 기존 및 잠재 고객을 대상으로 트렌드마이크로 솔루션과 서비스를 아키텍처 및 운영에 통합해 제공하는 역할을 담당하고 있다. 최 상무는 더욱 성숙하고 고객 가치를 높일 수 있는 서비스를 제공하면서 트렌드마이크로에서 역할을 완수하는 것이 최종 목표다. 그는 "트렌드마이크로는 외산 벤더사이긴 하지만 국내 업체 못지 않은 서비스 모델과 엔지니어 역량을 가지고 있다는 평가가 나올 수 있도록 조직을 성숙화시키고 싶다"며 "오래 보안업계에서 근무했던 만큼 더 많은 욕심을 부리지 않고 트렌드마이크로의 비즈니스를 확장하는 데 기여하고 싶다"고 밝혔다. 최영삼 트렌드마이크로 기술총괄 상무는..... 2000년~2005년 동양시스템즈 네트워크·보안 관리자 2005년~2011년 안랩 웹어플리케이션 보안 엔지니어 2011년~2014년 LIG시스템 웹 보안 관리자 2014년~현재 트렌드마이크로 한국지사 기술총괄 상무

2026.01.05 16:11김기찬 기자

경찰 "쿠팡 관련 수사 18건 진행 중…개인정보 유출만 8건"

쿠팡을 둘러싼 각종 논란과 관련해 현재 경찰 수사가 총 18건 진행 중인 것으로 나타났다. 5일 경찰청 관계자는 기자간담회에서 현재 진행 중인 쿠팡 관련 수사 총 18건 중 쿠팡이 직접 고소한 사건은 1건이며, 나머지 17건은 쿠팡이 피고소인 신분으로 수사를 받고 있는 사건이라고 밝혔다. 사안별로 보면 개인정보 유출과 관련한 수사가 가장 많다. 전체 18건 가운데 8건이 개인정보 유출과 직접적으로 연관돼 있다. 최근 대규모 정보 유출 사태를 계기로 수사 범위가 확대되면서 관련 고소·고발이 잇따른 영향이다. 국회증언감정법 위반 혐의로 접수된 사건은 2건이다. 해당 사건에는 김범석 쿠팡Inc 의장과 박대준 대표가 포함돼 있으며, 해롤드 로저스 쿠팡 한국 임시대표와 관련된 국회증언감정법 위반 사건은 현재까지 접수되지 않은 상태다. 이 밖에 쿠팡 물류 현장과 관련한 과로사 의혹 수사가 3건, 블랙리스트 의혹 등 기타 사안이 5건으로 분류됐다. 다만 수사 건수에 대한 해석은 경찰 조직 내에서도 다소 엇갈린다. 서울경찰청은 개인정보 유출 사건과 관련해 2차 피해가 의심되는 사건 2건을 추가로 포함해 총 20건으로 보고 있는 반면, 경찰청 본청 차원에서는 이를 별도 사건으로 보지 않고 공식 집계를 18건으로 유지하고 있다. 경찰 관계자는 “본청 기준으로는 현재 18건이 수사 대상”이라며 “사안별로 수사 주체와 진행 단계가 다른 만큼 정확한 구분이 필요하다”고 설명했다.

2026.01.05 15:25안희정 기자

공유지의 '비극'…지속가능성 악화로 생존 기로에 선 오픈소스

전 세계 소프트웨어 공급망을 떠받치는 오픈소스가 무임승차 구조와 인력 고갈, 상용화 압력, 규제 리스크가 겹치며 심각한 '지속가능성 위기' 국면에 들어섰다는 우려가 제기되고 있다. 오픈소스는 기업과 개발자가 검증된 라이브러리를 무료로 재사용하며 개발 속도를 끌어올리는 디지털 시대 '공유지' 역할을 해왔다. 문제는 누구나 자유롭게 가져다 쓰는 '무료'라는 편리함 뒤에 유지보수 책임을 짊어진 소수 개발자 희생이 한계점에 달해 현재 체제는 더 이상 유지되기 어렵다는 점이다. 4일 글로벌 개발 커뮤니티와 업계에 따르면 전 세계 디지털 인프라 근간인 오픈소스 생태계에서 '공유지의 비극'이 위험 수위를 넘어서고 있다는 비판이 쏟아지고 있다. "전 세계 인프라가 멈출지도"…벼랑 끝에 선 오픈소스 생태계 최근 쿠버네티스 커뮤니티는 핵심 트래픽 관문인 '인그레스 엔진엑스(NGINX)' 지원을 오는 3월부로 중단한다고 공식 선언했다. 기술 부채는 쌓여가는데 이를 감당할 인력이 턱없이 부족하다는 이유다. 프로젝트 핵심 관리자인 리카르도 카츠는 이미 2023년부터 "수천 개 대기업이 우리 코드를 쓰지만 보안 문제를 해결하는 건 주말을 반납한 자원봉사자 2~3명뿐"이라며 인력 지원을 호소해왔다. 하지만 모든 기업은 이를 외면했고 결국 유지보수 포기라는 결말을 맞았다. 이러한 위기는 이번이 처음이 아니다. 2021년 전 세계를 강타한 '로그4j' 보안 사태 당시에도 애플, 테슬라 등 빅테크가 사용하는 이 기술을 지탱하던 건 무보수 개발자 3명이었다. 당시 관리자 랄프 고어스는 "기업들은 수천만 달러를 벌면서 우리에겐 한 푼도 지원하지 않는다"며 분통을 터뜨렸다. 최근 발생한 리눅스 압축 도구 'xz 유틸' 해킹 사건 역시 혼자 프로젝트를 운영해온 개발자 번아웃을 노린 범죄였다. 이런 상황이 반복되자 업계 주요 관계자도 목소리를 높이고 있다. 구글 오픈소스 보안팀 에릭 브루어 부사장은 "오랜 시간 선의에 무임승차해 온 시스템 실패"라고 인정했다. 조 베다 쿠버네티스 창립자는 "기업들이 가치를 빼먹는 데만 천재적이고 환원에는 인색하다"고 꼬집었다. 전문가들은 오픈소스를 사용 중인 기업에서 인력 파견 등 실질적인 기여에 나서지 않는다면 디지털 생태계 붕괴는 가속화될 것이라고 경고하고 있다. 전세계 대기업이 사용해도 수익은 '0', 극한에 달한 '상대적 박탈감' 오픈소스 생태계 붕괴 주원인으로는 핵심 개발자(메인테이너) '상대적 박탈감'과 '번아웃'이 꼽힌다. 전 세계 기업에서 소수가 만든 코드을 사용해 돈을 벌지만 정작 개발자는 아무런 보상 없이 빈곤에 시달리는 현실 때문이다. 리눅스 재단과 하버드대 공동 연구에 따르면 오픈소스 메인테이너 46%가 "적절한 보상을 받지 못한다"고 답했다. 이들은 본업 외에 주당 20시간 이상을 오픈소스에 쏟고 있었다. 사실상 '투잡'을 뛰지만 월급은 한 곳에서만 받는 기형적 구조다. 누적된 분노는 극단적 시위로 이어지기도 했다. 2022년 주당 수천만회 다운로드되던 필수 라이브러리 '페이커js(Faker.js)' 개발자 마락 스콰이어스는 고의로 코드에 무한 루프를 심어 전 세계 애플리케이션을 먹통으로 만들었다. 그는 "포춘 500대 기업 대다수가 내 코드로 수십억 달러를 벌면서 나에게는 월세 낼 돈 한 푼 주지 않는다"며 "더 이상 무임승차를 지켜보지 않겠다"고 항변했다. 생계 위협을 호소하는 사례도 있다. 전 세계 상위 1천개 웹사이트 중 절반이상이 사용하는 '코어js(Core-js)' 개발자 데니스 푸시카레프는 가족 부양비와 사고 합의금이 없어 파산 위기에 몰렸다. 그는 애플, 넷플릭스 등 자신이 개발한 코드를 쓰는 빅테크 기업들을 향해 "당신들은 수백만 달러를 아꼈지만 나는 가족을 먹여 살릴 돈이 없다"며 공개적으로 기부를 호소해야 했다. '오픈 워싱'부터 '사유화'까지…기업 탐욕에 멍드는 생태계 특히 지난해는 개발자 개인 번아웃을 넘어 기업 탐욕이 빚어낸 '오픈 워싱(Open Washing)'과 사유화 논란으로 생태계 혼란이 그 어느 때보다 극심했던 한 해였다. 오픈AI, 메타 등 빅테크는 개발한 AI 모델을 오픈소스라 홍보했지만 정작 핵심인 학습 데이터나 과정을 공개하지 않는 기만적인 행태가 도마 위에 올랐다. 이에 오픈소스 이니셔티브(OSI)가 '오픈소스 AI'에 대한 엄격한 정의를 내리며 제동을 걸었지만 기업은 여전히 마케팅 용어로만 오픈소스를 소비한다는 비판을 피하지 못했다. 여기에 더해 라이선스를 유료화 전환한 레디스와 워드프레스 창시자의 독단적인 경쟁사 차단 사태 등이 발생했다. 이는 특정 기업이 주도하는 오픈소스는 언제든 '사유재산'으로 돌변해 사용자에게 칼을 겨눌 수 있다는 공포를 심어주며 커뮤니티의 신뢰 자본을 밑바닥부터 뒤흔들었다. "광고는 혐오하지만 돈 내긴 싫다" 수억 명에 달하며 생태계 절대다수를 차지하는 일반 사용자들 역시 오픈소스 위기에 대한 책임에서 자유롭지 못하다는 비판이 제기된다. SW는 무조건 무료여야 한다는 인식이 개인사용자를 대상으로 한 모든 수익화 시도에 대해 순수성 훼손이라며 비판하고 있기 때문이다. 이러한 적대적 환경 탓에 대다수 오픈소스 프로젝트는 자체적인 수익 모델을 갖추지 못한 채 고사 위기에 처하거나 결국 생존을 위해 거대 기술 기업 자본에 종속되는 길을 택하고 있다. 실제로 세계 최대 오픈소스 플랫폼인 깃허브와 자바스크립트 패키지 저장소 NPM 역시 마이크로소프트에 매각될 당시 심각한 적자난에 허덕이고 있었다. 수억명이 유발하는 천문학적인 트래픽과 서버 비용을 감당해야 했지만 정작 수익 창출 기본인 배너 광고조차 도입할 수 없었다. 수익화에 대한 반감은 메인테이너에 대한 공격으로 이어지기도 한다. 스탠다드 라이브러리 개발자 페로스 아부카디제는 설치 화면에 짧은 후원 요청 텍스트를 띄웠다가 "스팸이자 멀웨어", "당장 삭제하라"는 협박성 비난에 시달려야 했다. 이러한 사례는 많은 사용자가 오픈소스를 함께 개발하는 공간이 아닌 당연한 무료 상품으로 여기고 있다는 분석이다. 메인테이너를 마치 고객 센터 직원 부리듯 하는 문화도 만연하다는 지적도 제기 된다. 코드 작성이나 후원 등 기여는 한 번도 하지 않은 채 "내 마감일이니 책임지라"거나 "왜 문서가 최신이 아니냐"고 항의하는 등 메인테이너를 무급 직원처럼 부리는 문화도 만연하다는 설명이다. 지난해 애플 실리콘용 '아사히 리눅스' 창립자 헥터 마틴 역시 이러한 과도한 요구와 번아웃을 이유로 프로젝트 중단을 선언했다. 오픈소스 운동가 나디아 에그발은 이를 두고 관심의 경제가 낳은 비극이라고 꼬집었다. 그는 "깃허브의 좋아요 표시인 '스타(Star)' 수는 개발자 명예를 높여줄지는 몰라도 당장 서버비를 내거나 식료품을 사는 데는 아무런 도움이 되지 않는다"며 사람들은 환호에는 관대하지만 지갑을 여는 데는 인색하다"고 평했다. "많이 쓰면 돈 내라"…기업, 사용량 비례 '과금 체계' 도입해야 수년간 지속된 오픈소스 생태계 위기가 한계점에 다다랐다. 전문가들은 기업과 사용자가 오픈소스 지원을 여전히 '자선 활동(CSR)'이나 '커피 한 잔 값 후원' 정도로 여기는 안일한 인식이 생태계 붕괴를 가속화하고 있다고 지적한다. 이제는 오픈소스를 단순한 '공짜 자원'이 아닌 기업 생존을 위한 필수 투자로 받아들여야 한다는 목소리가 높다. 제임스 보텀리 IBM 리서치 엔지니어는 "단순히 재단에 기부금을 내는 것만으로는 부족하다"며 기업들이 오픈소스를 바라보는 프레임을 외부 연구개발(R&D) 부서로 전환해야 한다고 역설했다. 그가 제시한 해법은 업스트림 기여다. 이는 기업 소속 엔지니어를 프로젝트에 파견해 직접 코드를 수정하고 유지보수하게 하는 방식이다. 보텀리는 "핵심 메인테이너가 번아웃으로 떠나면 해당 오픈소스를 사용하는 기업 서비스도 마비된다"며 "인력을 투입해 직접 프로젝트에 참여하는 것은 비즈니스 연속성을 지키기 위한 가장 확실한 투자이자 저렴한 보험"이라고 강조했다. 자발적 참여를 넘어 법적 규제가 기업 지갑을 열게 할 것이란 전망도 나온다. 캐서린 몬로 전략 컨설턴트는 유럽연합(EU) 사이버 복원력 법(CRA)을 예로 들며, 오픈소스 보안 관리가 기업 법적 의무가 되고 있다고 분석했다. 그는 "과거 오픈소스 지원이 '착한 기업'의 이미지용이었다면 이제는 규제 위반에 따른 천문학적 벌금을 피하기 위한 필수 조건이 될 것"이라며 "오픈소스 투자는 자선이 아닌 생존 비용"이라고 정의했다. 이러한 위기감 속에 오픈소스 보안 재단(OpenSSF), 이클립스, 러스트, 파이썬 재단 등 주요 운영 주체들은 최근 "오픈 인프라는 무료가 아니다"라는 공동 성명을 발표했다. 이들은 "현재 인프라는 사용량과 책임이 전혀 연결되지 않은 기형적 구조"라며 최금 급증하는 인공지능(AI)를 비롯해 대규모 지속적 통합(CI)이나 보안 스캐너 등으로 막대한 트래픽을 유발하는 고용량 사용자'를 문제 주범으로 지목했다. 재단 측은 "상업적 규모의 사용에는 그에 맞는 지원이 따라야 한다"며 향후 기여 없는 고용량 사용자에 대해서는 ▲접근 제한 ▲가격 정책 도입 ▲서비스 수준(SLA) 조정 등의 물리적 제재가 가해질 수 있음을 강력히 시사했다.

2026.01.04 14:00남혁우 기자

드리미, CES 2026에서 습식•건식 진공 청소 기술의 미래 공개

라스베이거스 2026년 1월 4일 /PRNewswire/ -- 드리미 테크놀로지(Dreame Technology)가 1월 6일부터 9일까지 미국 라스베이거스에서 개최되는 CES 2026에 참가해 습식•건식 진공 청소 분야의 핵심 기술과 신제품을 선보인다. 드리미의 습식•건식 진공 청소기 사업부(Wet & Dry Vacuum Business Unit)는 '모든 꿈을 위한 하나의 드리미(All Dreams in One Dreame)'라는 브랜드 비전 아래, 자사의 올인원 스마트 홈 생태계 전반에 적용된 최신 청소 기술을 소개할 예정이다. 플래그십 습식•건식 진공 청소 기술 공개 드리미는 라스베이거스 컨벤션 센터(센트럴 홀, 17726번 부스)와 베네치안 엑스포(52323번 부스) 등 두 개 전시 공간에서, 열, 스팀, AI 기반 보조 기술을 결합한 습식•건식 진공 청소 솔루션을 선보인다. 이 기술은 실제 주거 환경을 기준으로 설계되어 청소 과정을 단순화하고, 반복 작업과 수작업 부담을 줄이는 데 초점을 맞췄다. 개별 기능과 더불어 이러한 최신 기술은 수작업 부담을 줄이고 반복 청소를 최소화하며, 전 세계 가정이 직면한 고질적인 딥클리닝 과제를 해결하는 데 기여한다. 전시 제품에는 드리미의 플래그십 습식•건식 진공 청소기 라인업이 포함된다. CES 2026 혁신상(CES 2026 Innovation Award)을 수상한 H15 Pro Heat는 드리미 최초의 고온수 진공 청소기로, 85°C 온수와 AI 로봇 암을 활용해 기름기 있는 오염물을 효과적으로 제거하도록 설계됐다. 또한 180도 평면 접이식 설계를 적용해 낮은 가구 아래와 가장자리 청소 성능을 강화했다. H16 Pro Steam은 세계 최초로 듀얼 AI 로봇 암과 듀얼 열 청소 시스템을 적용한 제품으로, 200°C(392°F) 스팀과 90°C(194°F) 온수를 결합해 화학 세정제 없이 고강도 살균 청소가 가능하다. 습식•건식 진공 청소기의 활용 가치 최근 가정 환경에서는 젖은 오염물과 마른 먼지를 동시에 처리해야 하는 경우가 늘어나면서, 기존 청소 방식의 한계가 지적돼 왔다. 습식•건식 진공 청소기는 진공 청소와 바닥 세척을 하나의 과정으로 통합해 액체, 먼지, 부스러기, 반려동물 털 등 다양한 오염을 한 번에 처리할 수 있는 것이 특징이다. 이를 통해 기기 교체에 따른 번거로움을 줄이고, 일상적인 바닥 청소의 효율성을 높일 수 있어 바쁜 가정 환경에서도 활용도가 높다. 드리미 테크놀로지 소개 2017년에 설립된 드리미 테크놀로지는 하이엔드 소비자 가전과 지능형 제조 기술을 기반으로 글로벌 시장에서 사업을 전개하고 있다. 기술을 통해 일상생활의 편의성을 높이는 것을 목표로 하고 있으며, 페이스북, 인스타그램, 틱톡, 트위터 등 주요 소셜미디어 채널을 통해 브랜드 소식을 전하고 있다. 자세한 정보는 https://www.dreametech.com/에서 확인할 수 있다. 미디어 문의:린양(Lin YANG)yanglin4@dreame.tech

2026.01.04 03:10글로벌뉴스

[강은성 보안칼럼] 글로벌 사이버 위협, 2025년 회고와 2026년 전망

매년 11월부터 연말까지 다음 해 사이버 위협 전망에 대한 주요 기업과 기관의 보고서가 많이 나온다. 안랩, 이글루, 시만텍, 포티넷, 카스퍼스키 같은 국내·외 보안기업에서 주로 내지만, 구글, 마이크로소프트와 같은 보안 강자 IT기업, 가트너, IDC 같은 조사기관도 낸다. 많지 않지만, 영국 NCSC(National Cyber Security Centre)나 우리나라 한국인터넷진흥원 같은 정부기관에서도 발표하곤 한다. 2024년 주요 기업·기관에서 발표한 '2025년 사이버 위협 전망'을 종합하면, 40여 개 항목 중 AI 기반의 사이버 공격 등 AI에 관한 내용이 10건으로 가장 많았고, 랜섬웨어와 국가/핵티비즘이 각각 5건, 공급망에 관한 내용이 4건으로 뒤를 이었다. 2025년의 사이버 위협을 구체적인 침해사고를 통해서 살펴본다. 먼저 랜섬웨어 공격은 여전히 많이 발생했다. 이미 랜섬웨어 공격은 '가성비' 좋은 '범죄산업'으로 자리잡았다. 인도의 기술 대기업 타타테크놀로지(1월), 미국의 대형 신문사 리엔터프라이즈(Lee Enterprise)(2월), 영국의 세계적인 소매점 막스앤스펜서(M&S)와 고급 백화점 해로즈(Harrods), 일본의 대형 물류 제공업체 킨테츠월드익스프레스(KWE)(이상 4월), 영국 소매업체 코옵(Co-op)(5월), 영국 통신사 콜트테크놀로지, 프랑스 통신사 오렌지(이상 8월), 일본 아사히맥주, 미국 세계적인 항공서비스업체 콜린에어로스페이스(이상 9월), 미국 하버드대(10월), 워싱턴포스트(11월) 등이 랜섬웨어 공격으로 서비스 마비 또는 중단, 고객정보 유출 등 상당한 피해를 당했다. 돈이 모이는 가상자산은 늘 주요 공격 대상이다. 두바이에 본사를 둔 세계적인 가상자산거래소 바이비트(Bybit)에서 침해사고로 역대 가장 많은 14.6억 달러 규모(2조 원 이상)의 피해가 발생했고(2월), 개인정보 유출로 발생한 피싱 피해 보상 등 4억 달러 규모의 피해가 생긴 가상자산거래소 코인베이스 사건, 오픈소스 취약점으로 2.2억 달러 규모의 피해가 발생한 유동성 공급자 세터스(Cetus) 프로토콜 사건(이상 5월), 주요 탈중앙화 금융(DeFi) 프로토콜인 밸런서(Balancer)의 취약점으로 발생한 1.3억 달러 규모의 피해 사건(11월) 등이 있었다. 2025년 여러 '사이버 위협 전망'에서 강조됐던 'AI 기반 사이버 위협' 사례는 오픈AI(ChatGPT), 구글(Gemini), 엔트로픽(Claude) 등 주요 LLM 모델 개발사가 발간한 보고서에서 찾아볼 수 있다. 2024년 2월부터 관련 보고서를 발간한 오픈AI는 2025년 10월 발간한 'Disrupting malicious uses of AI: an update'에서 ChatGPT를 활용한 '바이브 코딩(vibe coding)'을 통해 악성코드를 개발, 개선하려는 러시아어 사용 계정을 차단하고, 피싱 공격을 준비하는 북한(한국어 사용) 계정 및 중국어 사용 계정을 차단하는 등 7개의 ChatGPT 악용 시도 차단 사례를 설명했다. 개발사들은 자신의 LLM이 악성코드 개발이나 피싱 컨텐츠 제작 등에 악용된 증거를 찾을 수 없다고 강조하고 있으나, 표적에 관한 정보 수집, 취약점 수집 등 LLM 개발사의 감시에 걸리지 않고 LLM을 악용하는 방안은 많아서 많든 적든 악성 행위에 LLM이 사용된다고 보는 것이 타당할 것이다. 공급망 공격으로는 400곳 이상이 피해를 본 MS SharePoint 제로데이취약점 공격(7월)을 대표적인 사례로 꼽을 수 있는데, 앞서 예를 든, 외부 전자지갑 서비스에 대한 침해를 통해 발생한 가상자산거래소 바이비트 해킹 사건, 랜섬웨어 공격으로 콜린에어로스페이스가 유럽 각국에 제공하는 항공서비스가 마비됨에 따라 런던과 베를린, 브뤼셀 등 주요 도시의 공항들이 큰 혼란을 겪은 사건, 하버드대와 워싱턴포스트 랜섬웨어 공격의 원인으로 밝혀진 오라클 E-Business Suite 제로데이취약점 문제 등에서도 공급망 공격의 광범위한 영향을 알 수 있다. 과학기술정보통신부에서 매년 펴내는 '2025 상반기 사이버위협동향 보고서'에 따르면, 2025년 상반기에 신고된 침해사고는 1034건으로 반기 기준으로 가장 많았다. 하지만 2025년에는 생활 밀착형 서비스에서 대형 침해사고가 여럿 발생해 일반 국민이 피부로 느끼는 불안은 숫자 이상으로 크지 않을까 싶다. 최대 이동통신사 해킹으로 유심(USIM) 정보 등 2700만 명의 고객정보 유출(4월), 랜섬웨어 공격으로 대형 온라인서점 서비스 마비(6월)와 시민의 필수 서비스인 보증보험 서비스 중단(7월), 프랙(Phrack) 보고서로 알려진 정부 업무망 및 이동통신사 해킹과 중요 정보 유출(8월), 해킹에 의한 카드사 297만 명 고객정보 유출, 이동통신장비 관리 및 인증 부실로 인한 이동통신사 무단 결제 및 고객정보 유출, 금융IT 외주업체 해킹을 통한 공급망 공격으로 20여 개 자산운용사 고객정보 유출(이상 9월), 인증시스템 관리 부실로 퇴직자에 의한 최대 온라인 쇼핑몰에서의 3370만 명 고객정보 유출(11월) 등 2025년은, 2014년 1월 카드사 개인정보 유출 사건 이후 침해사고가 중요 사회적 이슈로 떠오른 해로 기록될 것 같다. 8개 기업에서 발표한 2026년 사이버 위협 전망 40여 건을 분류해 보면, AI 관련 건이 17건, 국가 6건, 랜섬웨어와 공급망이 각 4건으로 그 뒤를 이었으며, 양자와 OT(Operational Technology)가 각 2건, 가상자산, 클라우드, 브라우저 등이 1건 씩으로 나타났다. 국가 배후 공격/사이버전, 랜섬웨어, 공급망, 가상자산 등 사이버 위협 전망이나 침해사고 유형에서 매년 빠지지 않는 분류가 여전히 포함되지만, 구글이 AI 영역(6개 항목)과 사이버 범죄 영역(4개 항목)으로 나눠 사이버 위협을 전망하고, 팔로알토는 아예 “AI 경제를 위한 6가지 예측”(6 Predictions for the AI Economy - 2026's New Rules of Cybersecurity)이라는 제목으로 다룰 정도로 AI의 비중이 커졌다는 점은 주목할 만하다. 대부분의 전망에서 공격자가 전면적으로/전방위적으로/공격의 모든 단계에서 AI를 사용할 것으로 예측하는데, 특히 사이버 범죄 에이전트를 통한 공격이 발생할 거라는 예측이 눈에 띈다(시만텍, 포티넷). 방어 측면에서는 에이전트 기반의 보안관제센터(Agentic SOC)가 구축돼 많은 로그의 연관성 분석, 난독화된 명령어의 해독, MITRE ATT&CK 프레임워크와의 매핑 등이 자동으로 이뤄져 침해사고대응팀이 수동적인 '분석' 업무에서 벗어나 보안 오케스트레이션 및 자동 대응 도구(SOAR: Security Orchestration, Automation, and Response)의 조치를 몇 분 안에 승인하는 등 '판단' 업무에 집중할 수 있게 될 거라는 반가운 (그러나 우리나라 일반 상황과는 좀 거리가 있어 보이는) 예측도 있다. 기업에 AI 에이전트가 확산하면 에이전트가 내부자 위협으로 떠오를 것이어서 에이전트에 대한 사용자 인증, 공격으로부터 에이전트를 보호하는 일이 기업 보안의 핵심 요소로 등장할 것이라는 전망도 있다(이상 구글, 팔로알토). AI라는 메가 트렌드에 가려 잘 보이지 않지만, 2026 전망에서 유의해서 봐야 할 내용 중 하나가 바로 '양자 컴퓨팅'에 관한 것이다(시만텍, 팔로알토). '선 수집, 후 복호화'(Harvest now, decrypt later, HNDL) 위협은, 지금 암호화된 데이터를 수집해 놓고, 양자 컴퓨터가 실용화되면 복호화한다는 것이다. 기술의 발전 속도를 예측하기란 쉽지 않지만, 대체로 2035년쯤에는 양자컴퓨터가 실용화될 것으로 보고 있어서, 각국에서 양자내성 암호(PQC: Post-Quantum Cryptography)체계로의 전환을 준비하고 있고, 우리나라 정부에서도 '범국가 양자내성 암호체계 전환 종합 추진 계획'(관계부처합동, 2025.9.)을 수립하고, 2035년까지는 현 공개키 기반(PKI)의 암호체계를 양자내성 암호체계로 전환하겠다고 밝혔다. '선 수집, 후 복호화' 위협에 대해 먼저 할 수 있는 대응은 현재 사용하는 암호체계와 대상을 파악하고, 대칭키 암호 알고리즘의 키 길이와 해시의 출력 길이를 늘리는 일이다. 양자 알고리즘을 통한 현 암호체계 공격에 대해 미국 표준기술연구소(NIST)에서 권고하는 방법이다. AES-128 대신에 AES-256(AES-256-GCM)을 사용하고, SHA-256 대신에 SHA-512를 사용하는 식이다. 공개키 기반 암호체계를 사용하는 TLS나 인증서는 양자내성 암호체계를 사용해야 하므로, 정부와 업계의 추진 현황을 살펴보면서 대응하면 된다. “사람이 보안의 핵심”이라는 시만텍의 전망 또한 귀 기울일 필요가 있다. 스캐터드 스파이더나 랩서스 등 랜섬웨어 갱단은 공격 대상에 대한 초기 접근 시 피싱, 내부자 포섭 등의 사회 공학을 통해 기업의 다중인증 체계를 통과했다. 많은 예산을 투입해 구축한 보안기술 체계가 제 역할을 하려면, 그것을 사용하는 구성원의 보안 인식 제고, 훈련, 더 나아가 보안 문화를 갖춰야 함을 보여준 사례다. 2025년 침해사고 사례와 여러 기업·기관에서 발간한 2025년 및 2026년 사이버 위협 전망을 통해 국내·외 사이버 위협의 흐름과 주목해야 할 점을 정리해 보았다. 보안 현황과 대책을 여러 각도에서 검토하고 준비하는 데 도움이 되면 좋겠다. 올 한 해 변함없이 기업·기관에서 보안을 담당하는 분들의 건승을 빈다. 큰 사고 없이 한 해가 지나가길 바라는 마음 간절하다.

2026.01.03 15:47강은성 컬럼니스트

송경희 개보위원장 "신뢰 바탕 'AI 혁신사회' 견인"

송경희 개인정보보호위원회 위원장은 2일 신년사에서 올해를 개인정보보호 체계 대전환 원년으로 삼겠으며, 이를 위한 핵심 정책 다섯 가지를 추진하겠다고 밝혔다. 다섯 가지 핵심 정책을 보면 첫째, '강력한 제재'와 '적극적 투자'가 공존하는 선순환 구조 만들기다. 이를 위해 중대·반복적 유출 사고에는 매출액의 10%에 달하는 엄정한 징벌적 과징금을 적용하고, 보안에 힘쓰는 기업에는 실질적인 인센티브를 제공한다. 둘째, '예방 중심' 보호 체계로 전환이다. 올해 예방을 담당하는 조직을 신설했는데, 유통·플랫폼 등 대규모로 개인정보를 처리하거나 민감한 개인정보를 다루는 분야를 중심으로 사전 실태점검을 본격 추진한다. 또 작년말 개소한 디지털 포렌식 센터와 올해부터 새로 구축할 기술분석센터를 통해 신기술 환경에서의 프라이버시 이슈를 상시적으로 모니터링, 신속한 증거 분석이 가능한 체계를 갖춘다. 아울러 국민 개인정보를 많이 보유한 공공기관에 대해서는 유출사고 발생 시 책임을 강화하고, 주요 공공시스템에 대한 취약점 점검 의무도 확대한다. 중소 영세기업에는 선제적인 모니터링과 안전조치 기술 지원을 병행, 자율적인 보호 역량을 강화할 수 있게 적극 지원한다. 셋째, 신뢰를 바탕으로 한 'AI 혁신사회' 견인이다. 일정한 요건을 충족하는 경우 AI 학습에 원본 데이터를 활용할 수 있게 하는 특례를 도입하고, 개인정보를 처리할 수 있는 근거를 확대한다. 또 공공에서 축적한 양질의 데이터를 잘 활용할 수 있게 '가명처리 원스톱 서비스'를 새로 운영하는 한편 공공 AX 혁신 과정에서 개인정보 이슈가 발생할 경우 위원회가 전담 상담 창구로서 적극적인 역할을 한다. 더불어 마이데이터 서비스도 에너지, 교육으로 분야를 넓혀 확산한다. 넷째, 국민 일상 속 '프라이버시 안전망'을 보다 촘촘히 한다. 로봇청소기 등 국민이 많이 이용하는 스마트기기를 중심으로 PbD(Privacy by Design) 인증제를 도입 및 확산하고, 아동·청소년이나 사망자 등 특수하게 고려해야 하는 요소가 있는 영역도 보호 방안을 강구한다. 또 단체소송 대상에 손해배상을 추가하고, 기금 도입도 추진하는 등 피해 국민이 실질적으로 보상받을 수 있는 길을 연다. 다섯째, 국제사회와의 협력 속에 개인정보 보호를 선도한다. 안전한 국외이전 수단을 확대하고, 개인정보 불법유통 근절을 위한 글로벌 협의체 구축을 주도한다. 또 각국이 한국의 정책과 제도를 벤치마킹할 수 있게 교류와 지원을 강화, K-프라이버시(K-privacy) 위상을 높인다. 송 위원장은 작년 일년에 대해 "개인정보보호위원회가 그 어느 때보다 무거운 책임감을 실감한 한 해였다. 국민 일상생활과 밀접한 여러 분야에서 개인정보 유출사고가 연이어 발생, 개인정보 보호에 대한 사회적 경각심이 크게 높아졌다"고 진단했다. 이어 플랫폼 경제 확산과 데이터 집적 가속화는 한 번 사고가 곧바로 대규모 유출로 이어질 수 있는 환경을 만들고 있다면서 "그동안 개인정보보호위원회는 신속한 조사와 처분, 제도 개선에 총력을 다해왔다. 그러나 반복되는 사고 앞에서 기존 방식만으로는 국민 불안을 해소하기에 많이 부족하다. 이제는 일하는 방식부터 제도 전반까지, 근본적으로 체질을 개선해 나가겠다"고 강조했다. 또 올해는 신기술이 더욱 고도화하고, AI가 개인을 지원하는 수준을 넘어 능동적으로 데이터를 수집, 분석하며 직접 행동하는 'AI 에이전트' 시대가 본격화할 것으로 예상한다면서 "동시에 이런 신기술이 주는 편익만큼이나, 이를 악용한 고도화된 해킹과 개인정보 불법 유통의 위협 또한 커질 것"이라며 내다봤다. 이어 "개인정보보호위원회는 개인정보 보호가 모든 분야에서 '기본'으로 작동하고, 국민 여러분께서 안심하고 일상 속 디지털 서비스를 이용할 수 있는 사회를 만들기 위해 최선을 다하겠다"고 덧붙였다.

2026.01.03 14:17방은주 기자

저궤도 위성 충돌 위험...스타링크 절반 고도 70km 낮춘다

저궤도 위성 숫자가 급격히 늘어나면서 위성간 충돌 위험성이 높아졌다. 스타링크는 이에 4천400여기의 위성 고도를 낮추는 조정 작업에 돌입했다. 스타링크의 마이클 니컬스 엔지니어링 담당 부사장은 새해 첫날 자신의 X(옛 트위터)에 글을 올려 위성의 고도 재수정에 착수한다고 밝혔다. 이미 스타링크가 우주로 쏘아 올린 9천여 위성 가운데 4천400기를 현재 고도 550km에서 약 480km까지 단계적으로 낮출 예정이다. 니컬스 부사장은 “고도를 낮춰 스타링크의 궤도를 더욱 집약할 수 있으며, 여러 측면에서 우주 안전성을 향상시킬 수 있다”고 설명했다. 스페이스X에 따르면 지난해 12월 초 스타링크 위성이 중국 위성과 약 200km까지 근접한 사례가 발생했다. 중국에서 위성을 발사하기 전에 조율이 부족했다는 게 회사 측 설명이다. 현재 지구 궤도에 약 1만2천 기의 위성이 운용되고 있으며 이 가운데 기능을 상실한 위성도 여럿이다. 그런 가운데 스페이스X가 거듭 스타링크 위성 발사를 계속하고 있고 아마존 레오를 비롯해 중국도 위성 발사 경쟁에 합류한 상황이다. 최근 스타링크 위성 1기가 이상 작동으로 약 420km 고도에서 제어 불능에 빠져 지구로 낙하하기도 했다. 스타링크의 고도 수정 발표는 이 사건이 공개된 지 약 2주 뒤에 나왔다. 위성 고도 수정에는 태양 활동에 따른 이유도 거론됐다. 태양 활동은 약 11년 주기로 변동하는데 태양의 플레어나 흑점 활동이 가장 적어지는 시기에는 대기 밀도가 낮아져 위성에 작용하는 공기 저항이 줄어들고 궤도에 오래 머무르기 쉬워지는데 이는 궤도 혼잡의 장기화 위험도 커진다는 점을 뜻한다.

2026.01.03 07:28박수형 기자

TTA, AI 혁신 지원 체제로 조직 개편

한국정보통신기술협회(TTA)는 정부의 AI 3대 강국(G3) 도약 목표 실현을 뒷받침하고 AI, 보안, 디지털 기술 환경에 맞춰 AI의 안전성과 신뢰성 검증 역량을 강화하기 위해 조직개편을 단행했다고 밝혔다. TTA는 개편을 통해 기존의 정보통신, AI, 소프트웨어 등 3개 분야로 나뉘어 있던 조직을 ▲AI통신융합연구소 ▲AI기반기술연구소 ▲AX·SW연구소 ▲정보보호안전연구소 등 4개의 전문연구소 체제로 확대 개편했다. AI를 중심으로 조직을 재설계해 국가와 기업이 요구하는 글로벌 수준의 AI 검증 및 인증 능력을 확보하고, 급격한 AI 전환 흐름을 체계적으로 지원할 수 있는 기반을 마련한 것이다. 'AI통신융합연구소'는 6G, 온디바이스 AI, 모빌리티 등 미래 네트워크 기술과 AI의 융합 분야의 시험 검증 역량을 극대화해 차세대 네트워크 경쟁력을 확보하는 데 주력한다. 'AI기반기술연구소'는 에이전틱, 피지컬 AI로 빠르게 심화되는 AI 기술에 대응한 모델과 서비스의 신뢰성 검인증, CoT 등 융복합데이터 생성관리, 국산AI반도체 성능 벤치마크 테스트, AI데이터센터의 성능측정, 에너지효율 검증과 실증 등 AI 풀스텍 검인증 서비스를 제공한다. 'AX·SW연구소'는 산업 및 지역 전반에 AI 기술이 확산(AX)될 수 있도록 지원해 국가 차원의 AI 경쟁력 확보를 뒷받침한다. 확대 개편되는 '정보보호안전연구소'는 반복되는 해킹과 재난안전 사고와 개인정보 유출을 방지하고 스테이블코인 시대에 대비한 블록체인 기반 금융보안, 신원인증 기술 검인증 등을 중점 추진하여 국가 디지털 안전망 구축에 기여하고자 한다. 아울러 '표준화본부'는 AI, 6G, 데이터, 반도체 등 국가 전략기술의 국제표준 선도를 위해 AI 기반으로 표준화 체계를 혁신하고 산학연관, 글로벌 표준화 기구 간 협력을 통해 AI 표준화 거버넌스를 강화한다. 손승현 TTA 회장은 “이번 조직개편은 대한민국이 안전과 신뢰 기반의 AI 3대 강국을 실현하는 데 있어, TTA가 정부의 정책적 동반자로서 그 역할을 다하겠다는 강력한 의지”라며 “국가와 산업계가 안심하고 혁신할 수 있는 환경을 만드는 데 앞장서겠다”고 말했다.

2026.01.02 11:12박수형 기자

한국정보과학회 50여년 만에 여성 회장...올해 6대 ICT 학회장 누구?

2026년 새해가 밝았다. 새해를 맞아 정보통신 분야 주요 학회들도 일제히 새로운 학회장을 맞았다. 특히 50년 넘는 역사와 전통을 자랑하는 한국정보과학회는 올해 처음으로 여성 학회장이 학회를 이끈다. 지디넷코리아는 한국정보과학회를 비롯해 한국통신학회, 한국경영정보학회, 한국정보보호학회, 한국IT서비스학회, 한국정보처리학회 등 정보통신 분야 6대 학회의 2026년 학회장은 누구인지, 또 이들은 올 한 해 어떤 포부로 학회를 이끌어 갈 지를 들어봤다. 한국정보과학회(KIISE) 41대 학회장/문수복 KAIST 교수 50년 넘는 역사를 가진 한국정보과학회는 1973년 3월 3일 설립됐다. 정보과학 기술을 발전, 보급시키고 학문 및 산업 발전에 기여하기 위함을 목적으로 탄생했다. 지금의 과기정통부에 해당하는 과학기술처(제46호)에 '사단법인 한국정보과학회'로 등록했다. 설립 당시 500여 명의 회원으로 시작, 지난 50여년간 발전을 거듭해 현재 일반회원 4만여 명, 특별회원 150여 기관, 단체회원 280여 기관을 확보한 기관으로 커졌다. 2002년 학술진흥재단의 학회 간행 논문지 평가에서 최상위 등급으로 평가 등재된 정보과학회논문지를 포함한 정기간행물을 연 40여 회 간행하고 있고, 정기 및 부정기 학술행사도 연 50여 회 개최하고 있다. 지난 1977년에는 IFIP(International Federation for Information Processing)에 정회원으로 가입했다. 세계 최대·최고 권위 컴퓨터과학 및 정보기술 학회인 ACM(Association for Computing Machinery)과 IEEE, IEEE Computer Society 등과 협력관계를 맺고 국제학술교류 및 협력을 강화하고 있다. 2026년 1년간 학회를 이끌 학회장은 문수복 KAIST 교수(전산학부)로 작년에 수석부회장으로 일했다. 문 학회장은 학부와 석사를 서울대(컴퓨터공학부)에서 마쳤다. 박사 학위는 컴퓨터공학(CS)과 AI, 데이터사이언스가 강한 유매스 애머스트(UMass Amherst, University of Massachusetts Amherst)에서 받았다. 앞서 2014~2019년 6년간 한국정보과학회 부회장도 지냈다. 한국공학한림원 젊은공학인상(2012년), 과기정통부 장관 표창(2024년) 등 여러 국내 수상실적이 있다. 국제 학술상도 여럿 받았다. 2023년 받은 'ACM SIGCOMM APNet' 최우수 논문상이 대표적이다. 문 학회장은 지디넷코리아와 인터뷰에서 "한국정보과학회가 걸어온 50년이 넘는 빛나는 역사 위에서, 한국정보과학회의 첫 여성 회장으로 취임하게 된 것을 큰 영광으로 생각한다. 동시에 막중한 책임을 맡게 됐음을 깊이 새기고 있다"면서 "지난 반세기 동안 한국 정보과학 토대를 세워 오신 선배 연구자 여러분의 헌신 위에서, 저는 학회가 다음 세대 연구자들과 함께 더 넓은 세계로 나아갈 수 있도록 최선을 다하겠다"고 밝혔다. 이어 "국내 연구진들의 해외 학술 활동이 크게 증가하고 있는 현실 속에서, 저는 국내 학회의 본질적인 역할이 무엇인지 끊임없이 되짚고자 한다"면서 "한국정보과학회가 국내 연구진들의 학문적 경쟁력을 더 잘 뒷받침하는 학회가 될 수 있도록, 그 역할과 기능에 집중하겠다"고 말했다. 학회는 오는 8일 서울 포시즌스호텔에서 신년 행사를 한다. 한국통신학회(KICS) 회장/이인규 고려대 교수(전기전자공학부) 한국통신학회도 한국정보과학회처럼 역사가 50년이 넘는다. 1974년 공식 설립됐다. 회원 수가 3만명이 넘는다. 50개 이상 회원사와 8개 국내지부, 16개 해외지부, 6개 소사이어티, 25개 전문 연구회를 운영하고 있다. 작년말 이인규 고려대 교수(전기전자공학부)가 2026년 학회장으로 선출됐다. 임기는 올 1월 1일부터 1년이다. 이 학회장은 서울대에서 학사를 마치고 미국 스탠퍼드대에서 무선통신으로 공학박사를 취득했다. 이후 7년간 AT&T벨랩, 루슨트테크놀로지(Lucent Technology)에서 책임연구원으로 근무했다. 2002년부터 고려대 전기전자공학부 교수로 일하고 있다. 4G와 5G 핵심기술인 다중안테나 기법의 세계적인 석학이다. IEEE 펠로(Fellow)에도 선정됐다. 한국공학한림원과 한국과학기술한림원 정회원이기도 하다. 한국공학한림원 젊은공학인상, 과학기술부·연구재단 한국공학상 대통령상, 대한민국학술원 학술원상(공학부분) 등을 수상했다. 한국경영정보학회(KSMIS) 34대 회장/김범수 연세대 교수(정보대학원) 한국경영정보학회는 1989년 11월 설립됐다. 정보통신부 산하 사단법인이다. 경영정보학의 연구 및 교류를 촉진하고 학문 발전과 응용에 공헌함을 목적으로 만들어졌다. 경영학, 경영과학, 행동과학, 인지심리학, 전산학, 정보공학, 통신공학, 산업공학 같은 다양한 분야의 전문가들이 참여하고 있다. 올해 학회장은 김범수 연세대 교수(정보대학원)다. 김 학회장은 서울대에서 경영학으로 학사와 석사 학위를 받았고, 박사 학위는 오스틴에 있는 텍사스대학교에서 정보시스템으로 받았다. OECD 데이터 거버넌스 및 프라이버시 부의장과 연세대 정보대학원장(2020~2024)을 지냈다. 현재 연세대 바른ICT연구소장을 2015년부터 맡고 있다. 특히 AI와 데이터 기반 기술 환경에서 IT의 책임 있는 활용과 제도적 대응 방안, 포용적 디지털 정책 및 거버넌스 체계를 아우르는 연구를 통해 글로벌 수준의 전문성을 인정받고 있다. 김 학회장은 "AI와 데이터 기술이 기업 경쟁력 뿐 아니라 사회 시스템 전반을 결정짓는 핵심 인프라로 자리 잡았다. 학회가 단순히 기술 혁신 논의를 넘어 책임과 신뢰가 담보된 인공지능 전환(AX)을 주도해야 한다"면서 "특히 기술 도입의 실질 효과를 체감할 수 있는 환경을 조성하고, 경제와 산업에 미치는 영향을 다각도로 평가, 인간 중심 AI 정책 방향을 제시하는 데 앞장서겠다"는 포부를 밝혔다. 이어 김 학회장은 "연구 성과를 공유하는 차원을 넘어 지역 대학, 연구소, 기업, 정책기구, 정부부처와 함께 미래 경영 환경 해법을 모색하는 역동적인 산학연관 협력의 장으로 도약하도록 헌신하겠다"면서 "아울러 2천여 명의 IT 전문가 회원들과 함께 지속 가능한 학문 생태계를 조성하고, 사회 가치 창출에 기여하는 학회를 만들어 가겠다"고 강조했다. 한국정보보호학회(KIISC)31대 회장/김호원 부산대 교수(컴퓨터공학부) 1990년 12월 설립한 한국정보보호학회는 정보보호를 위한 학술 및 기술 진흥과 관련분야 발전에 기여하기 위해 출범했다. 정보보호에 관한 학술연구 발표회를 비롯해 학술적, 기술적 연구조사 및 발간사업, 표준 및 규격 제정에 관한 연구, 기술 보급과 발전을 위한 사업, 전문가 양성을 위한 기반 조성 사업 등을 시행하고 있다. 4000여명의 개인 회원과 80여 곳의 기관 및 회원사를 두고 있다. 올해 학회장에 선출된 김호원 부산대 교수(정보컴퓨터공학부)는 경북대학교(전자공학과)에서 학부와 석사를 마쳤다. 박사학위는 포스텍(POSTECH)에서 전자전기공학으로 받았다. 독일 루르대학교 보훔(Ruhr University Bochum)에서 포닥(박사후 과정)을 했다. 과기정통부 산하 출연연 중 한 곳인 한국전자통신연구원(ETRI)에 1998년 12월 입사, 10년간 근무하며 팀장을 역임했다. 2008년 3월부터 현재까지 부산대 정보컴퓨터공학부 교수로 재직하고 있다. 현재 한국암호포럼 의장과 산업부 제조AI 기획위원 등을 맡고 있다. 김 학회장은 올해 학회 운영 포부를 들려달라고 하자 6가지를 제시했다. 첫째, 신진 연구자들의 참여 확대와 미래 인재 양성 집중이다. 이를 위해 젊은 연구자들의 아이디어와 에너지가 학회에 활력을 불어넣을 수 있게 신진연구자 간담회와 워크숍을 신설할 계획이다. 둘째, 연구회와의 긴밀한 협력을 통해 학문적 다양성과 깊이도 강화한다. 셋째, 매년 8월경 개최하는 WISA(World Conference on Information Security applications)와 11월경 여는 ICISC(International Conference on Information Security and Cryptology)를 명실상부한 글로벌 학술대회로 정착시키는 한편 국제 회원 유치와 국제 공동연구, 국제지부 창설 등 글로벌 네트워크 강화도 적극 추진한다. 넷째, 산업 및 정책 트렌드를 반영한 단기강좌 확대를 통해 해킹 대응, AI 보안, 산업별 글로벌 정보보호 규제 등 실질적 수요에 부응하는 교육 프로그램을 강화한다. 김 학회장은 "다섯째, 산학협력과 융합 협력 고도화를 통해 로봇, 방산, 우주, 자동차, 제조, 조선, 피지컬AI 등 다양한 산업 분야와의 정보보호 협력을 확대하겠다. 특히 정보보호 지역 지부와의 연계를 통해 정보보호의 전국적 균형 발전에도 기여하겠다"면서 "마지막 여섯째로 학부 졸업생 등 청년 인재들의 진로와 안정적인 사회 진출을 위해 인턴제도 지원, 산업체 수요 기반 교육 개설 등 사회 초년생들에게 실질적인 도움이 되는 프로그램을 마련하겠다"고 밝혔다. 한국IT서비스학회/박승범 호서대 교수(기술경영전문대학원) 2002년 2월 설립된 한국IT서비스학회는 과기정통부에 등록된 IT서비스 관련 학문 연구단체다. IT서비스에 대한 전문적인 학문 연구와 산학협력을 통해 시스템통합(SI) 발전에 기여하고, IT서비스 학문을 발전시킬 필요성이 증대, 탄생했다. IT서비스사업과 관련한 이론 및 실무 발전을 위해 논문집발간, 학술대회, 다양한 산학협동연구를 수행하고 있다. 학회 회원이 8천여 명에 달한다. 올해 학회장은 박승범 호서대 교수(산업인공지능공학과)가 맡아 다음달 15일부터 임기를 시작한다. 박 학회장은 KAIST 경영과학 박사 출신이다. LG CNS와 한국지능정보사회진흥원(NIA)에서 근무한 경험이 있다. 호서대에서 기술경영전문대학원장을 거쳐, 현재 벤처·연구처장직 등을 수행하고 있다. 창업과 인공지능 관련 현장중심 연구와 교육, 산학협력 분야서 큰 역할을 하고 있다. 한국정보처리학회 31대 회장/ 박능수 건국대 교수(컴퓨터공학부) 1993년 12월 1일 설립한 한국정보처리학회는 과학기술정보통신부(과기정통부)에 등록된 사단법인이다. 컴퓨터와 관련한 정보처리산업이 국가 기간산업으로 인식됨에 따라 우리나라 정보처리 분야의 구조적인 취약점과 해결해야 할 문제점이 산재해 있는 상황에서, 국내 정보산업에 종사하고 있는 전문가와 관련 학자들이 한자리에 만나 자유롭게 그동안의 경험과 지식 및 기술을 공유한 것이 학회 설립으로 이어졌다. 창립 33주년을 맞는 올해 학회는 건국대 박능수 교수(컴퓨터공학부)가 회장을 맡았다. 박 학회장은 작년 1년간 학회 부회장으로 활동했다. 연세대학교 전기공학과 학사와 동 대학 전기공학과 석사를 거쳐 미국 LA소재 USC(University of Southern California)에서 컴퓨터공학으로 박사학위를 받았다. 삼성전자 책임연구원 (2002~2003)과 건국대 컴퓨터공학부 조교수(2003~2007), 부교수(2007~2012)를 거쳐 2012년부터 정교수로 재직하고 있다. 건국대 공과대학 공학학술상(2014년)과 한국정보처리학회 공로상 2회 수상, 대한전기학회 논문상(2023년)을 수상했다. 현재 한국CPO포럼 이사와 한국침해사고대응협의회 이사로 활동하고 있다. 박 회장은 신년사에서 "지난 33년간 한국정보처리학회는 대한민국 ICT 분야를 선도하며, 산·학·연 최고의 전문가들이 연구와 실무를 융합하는 명실상부한 대표 학회로 성장해 왔다"면서 "학회 발전을 위해 헌신해 주신 선배님들과 회원 여러분께 깊이 감사드린다"고 짚었다. 이어 현재 우리는 AI기반 디지털 대전환 중심에 서 있다면서 "초거대AI 등장과 다양한 응용 서비스 확산으로 AI 가속화, 맞춤형 데이터 기반 혁신, 피지컬 AI, 초저지연 엣지 컴퓨팅, 양자 컴퓨팅, AI 보안 등 ICT 전반에서 변화가 가속화되고 있다"면서 "이러한 흐름 속에서 한국정보처리학회는 지속적인 연구와 협력을 통해 국가와 산업의 경쟁력을 강화하고, 시대를 선도하는 역할을 더욱 공고히 해야한다"고 진단했다. 이어 "2026년에는 학회의 강점인 산·학·연 전문가 네트워크를 기반으로 연구회 활동과 주요 학술행사를 더욱 활성화하겠다"면서 "특히 ASK 2026, ACK 2026, IT21 글로벌 컨퍼런스, AICompS 2026 등 대표 행사들이 성공적으로 개최될 수 있도록 최선을 다하겠다. 또 지회, 본부, 분야별 위원회와 긴밀히 협력해 대한민국 최고의 융합 플랫폼으로 자리매김하겠다"고 약속했다.

2026.01.01 22:55방은주 기자

[2026 주목! 보안기업] 파이오링크 "올해 사이버 복원력 강화 주력"

2026년 새해가 밝았다. 병오년 붉은 말의 해다. 작년엔 대형 보안사고가 끊이지 않았다. 통신 3사와 대형 유통 및 플랫폼기업이 해킹을 당해 국민 모두가 개인정보유출 걱정으로 불안해했고, 그만큼 '건라' 등 글로벌 해킹그룹은 우리나라 주요 사이트를 안방 다니듯 휘젓고 다녔다. 올해는 어떨까. 특히 올해는 인공지능(AI) 때문에 해킹 공격이 더 잦아지고 강도는 더 높아질 원년이 전망이다. 상대적으로 AI를 활용한 보안(정보보호) 기업들의 '방어'도 더 탄탄해질 것이다. 기업이 성장해야 보안 생태계도 활성화하고 우리 사회도 더 안전해진다. 수출역군이 돼 경제성장도 촉발한다. 올해는 어떤 보안(정보보호) 기업들이 붉은 말 처럼 질주할까. 지디넷코리아는 새해 벽두를 맞아 올해 주목할만한 유망 보안기업들을 인터뷰, 잇달아 게재한다. 이들은 거침없이 질주하는 말처럼, 강한 추진력과 실행력으로 국내외에서 큰 성과를 올릴 것으로 기대된다. (편집자 주) "파이오링크는 외부 공격을 막는 보안을 넘어, 어떤 상황에서도 서비스를 지속시키는 '사이버 복원력' 강화에 주력하겠습니다. 무엇보다 국산 네트워크·보안·인프라 기술을 기반으로 국가·공공·민간의 기업 및 기관이 디지털 복원력을 높이는 데 기여하려고 합니다. 또 제품과 서비스에 AI 기술을 접목해 보다 지능적이고 자동화된 운영 환경을 제공하고, 글로벌 AI 솔루션 기업과의 기술 협업을 통해 새로운 가치와 비즈니스 기회를 창출하겠습니다. 동시에 국내외 보안·클라우드 파트너와 협력하고, 아시아 시장을 중심으로 해외 매출 비중을 높이겠습니다." 조영철 파이오링크 대표는 지디넷코리아와 신년 인터뷰에서 이 같은 새해(2026년) 포부를 밝혔다. '한국의 시스코'를 지향하는 이 회사는 2000년 7월 설립됐다. 국내에 인터넷서비스가 본격 확산하던 시기다. 지능화한 애플리케이션 영역에서 세계 수준에 버금가는 국산 네트워크와 보안 제품을 만들겠다는 비전을 갖고 탄생했다. 조대표는 서울대 제어계측학과와 동 대학원 박사를 졸업후 실험실 동료들과 이 회사를 창업했으며, 파이오링크는 국내 네트워크 ADC(application Delivery Controller) 시장에서 글로벌벤더와 경쟁, 점유율 1위를 달성한 국산화의 선봉장이기도 하다. 또 조 대표는 보안SW 단체인 한국정보보호협회(KISIA) 회장도 맡고 있는데, 이 기관은 과기정통부의 정보보호분야 특수목적법인으로 300여곳 이상 회원사를 보유하고 있다. -작년, 2025년 회고와 주요 성과를 말해준다면 "2025년은 공격을 막았는지보다, '어떤 상황에서도 서비스를 멈추지 않았는지'가 더 중요한 한 해였다. 잦은 장애와 취약점 이슈 속에서 비즈니스 연속성은 이제 보안·네트워크·인프라 전반의 과제가 됐다. 작년 성과는 크게 세 가지다. 첫째, 작년 국가 전산 장애는 재해복구와 이중화 체계의 중요성을 일깨웠는데, 파이오링크는 단순히 보안을 강화하는 수준에서 벗어나 '장애나 공격 상황에서도 서비스가 멈추지 않는 사이버 리질리언스(복원력)'를 강조하면서 중단 없이 운영하고 복구하는 제품과 서비스를 제공했다. 관련 제품과 기술 서비스는 하이퍼 컨버지드 인프라(HCI)와 재해복구(DR), 글로벌 로드밸런싱(GSLB), 웹 보안, 사이버위협 인텔리전스(CTI), 보안관제 및 컨설팅 서비스 등이 있다. 둘째, 제로트러스트 보안 영역에서 의미 있는 시장 반응을 이끌어냈다. 보안스위치 기반 마이크로세그멘테이션 기술을 중심으로 한 '티프론트 ZT'는 내부망에서 최소 권한 원칙에 따라 리소스 접근을 제어, 실제 공공기관 도입으로 이어졌고, 현실적이고 확장 가능한 제로트러스트 모델을 제시했다. 셋째, 해외사업 확장이다. 특히 일본을 중심으로 보안스위치와 보안AP 도입이 증가하면서 해외 매출이 가시적인 성장세를 보였다. 동남아시아에서도 매년 두 자릿수 성장률을 이어갔다." -작년엔 유독 대형 보안 사고가 많았다. 2026년, 새해 보안 시장을 어떻게 보나 "2026년 보안 시장은 단순한 솔루션 도입을 넘어 중단 없는 비지니스를 위한 시스템을 얼마나 갖췄는가가 핵심 경쟁력이 되는 시기로 접어들 것으로 본다. 공격을 완벽히 막는 것보다, 침해를 전제로 빠르게 탐지·차단·복구할 수 있는 구조를 요구하는 방향으로 시장이 재편되고 있다. 고객 형태 역시 사후 대응보다 사전예방, 위협 인텔리전스 기반 능동적 방어 요구사항이 높아지고 있으며, 보안 운영 효율성과 자동화 요구가 커질 것 같다. 시장 규모면에서는 작년 대형 해킹사고로 올해 보안 투자 확대가 불가피하며, 정부의 정보보호 종합대책, 통신 3사의 사이버보안 강화 정책, 기업·기관 전반의 보안 투자 확대가 예상된다. 기술 측면에서 보면 보안 시장의 핵심 키워드는 첫째, 제로트러스트의 실질적 구현이다. 국가망보안체계(N2SF) 본격화로 개념 논의를 넘어 네트워크, 사용자, 자산 단위로 실제 운영 가능한 제로트러스트가 요구되고 있으며, 특히 내부망에서 횡적 이동을 차단하는 기술이 중요해지고 있다. 둘째, AI 기반 공격과 이에 대응하는 AI 기반 방어의 본격화다. 자동화된 공격에 대응하기 위해 이상 징후를 실시간으로 탐지하고 대응하는 보안 운영 체계가 필수가 될 것이다. 셋째, 클라우드·하이브리드 환경을 고려한 통합 보안이다. 온프레미스, 클라우드, SaaS가 혼재된 환경에서 일관된 보안 정책을 적용할 수 있어야 한다." -올해 주력할 보안 시장은? "2026년 파이오링크는 공공·금융, 엔터프라이즈, 대학·교육 시장을 주력으로 삼을 거다. 먼저 공공과 금융은 국가망보안체계(N2SF) 본격화로 규제준수와 데이터 보호 의무가 높아 보안 절대 수요가 존재한다. 특히 제로트러스트와 내부망 보안이 필수 기술로 자리잡고 있다. 또 엔터프라이즈 시장은 클라우드 전환 증가 및 하이브리드 IT 환경에서 네트워크·애플리케이션·데이터 보안의 통합 솔루션 수요가 확대되고 있다. 대학과 교육시장은 교육정보화서비스 인프라 고도화에 따른 외산 의존도를 국산으로 교체하고 보안 강화에 대한 수요가 높다. 초중고의 AI·디지털 교육을 위한 네트워크 뿐 아니라 유·무선 내부망에 대한 보안도 중요해졌다. 작년말 현재 파이오링크는 주요 공공기관, 금융, 기업 등 산업 전반에 서 고객을 확보했다." -올해 주력할 제품과 신제품도 말해달라 "작년을 포함해 올해 주력할 제품은 크게 네 가지다. 첫째, '티프론트 ZT'다. 보안스위치 기반 제로트러스트 솔루션이다. 네트워크 구성의 필수 요소이자, 사용자 통신의 출발점인 스위치(보안스위치)를 보안 출발점으로 삼아 사용자 네트워크를 초세분화(마이크로세그멘테이션)하고, 최소 권한 원칙에 기반해 자원 접근을 제어한다. 특히 에이전트 없이 비인가 단말 접근 제어 등 내부에서 발생하는 모든 통신을 통제하며, 횡적 이동 공격 차단(네트워크 확산 공격 차단), 유해 트래픽 및 확산 공격 등을 차단한다. 특히 N2SF(국가망보안체계) 본격화로 공공기관에서는 '티프론트 ZT'를 통해 N2SF 가이드라인 적용을 위한 기반을 갖출 수 있어 올해에도 문의가 지속할 것으로 보고 있다. 둘째 '팝콘 HCI'다. 하이퍼 컨버지드 인프라 솔루션이다. 데이터센터 구축의 필수 요소인 서버, 스토리지, 네트워크를 가상화해 단일 어플라이언스로 제공한다. 가상화 솔루션 시장 대표기업인 VM웨어가 구독라이선스 정책을 내세우면서 수요처들의 비용 부담이 커졌는데, '팝콘 HCI'는 VM웨어의 핵심 기능을 그대로 가져가면서, 영구 라이선스로 비용을 절감하기 때문에 VM웨어 대안 솔루션으로 국산 가상화 시장을 넓혀가고 있다. 최근 재해복구(DR) 인프라 구축을 위해 문의를 많이 받고 있으며, 공공과 기업 뿐 아니라 대학시장까지 확장할 예정이다. 셋째, 'PAS-K'다. 애플리케이션 전송 컨트롤러(ADC)다. 국내 ADC 시장 점유율 1위 제품이다. 트래픽 부하분산, 이중화, 가속, 장애 감지 기능을 제공한다. 다양한 L4/L7 로드밸런싱도 구현, 데이터센터 안정성을 위한 핵심 인프라로 꼽힌다. 최근 국정자원 화재로 부각된 재해복구(DR), 이중화 구성에 필수적인 GSLB(글로벌 서버 로드밸런싱)로 공공·금융·기업 등 안정성이 필수인 분야에서 문의가 계속오고 있다." 넷째, '웹프론트-K'다. 웹 애플리케이션 보안을 위한 웹방화벽·API 보호 솔루션이다. 자체 개발한 웹 보안 엔진을 통해 사용자 행위 기반 탐지를 포함한 다양한 지능형 탐지 기술을 적용해 OWASP(Open Worldwide application Security Project, 오픈소스 기반의 웹·애플리케이션 보안 비영리 단체)와 한국인터넷진흥원(KISA)에서 발표한 웹과 API 취약점에 대응한다. 또 악성 봇 차단, DDoS 공격 방어 등 최신 웹 환경에 최적화돼 있다. 하드웨어 뿐 아니라 가상화, 클라우드 서비스를 위한 SECaaS 형태로도 제공한다. 특히 SECaaS로 도입 시 웹보안과 함께 파이오링크 보안관제 서비스를 기본으로 제공받기 때문에 보안 담당자가 없거나 부족한 중·소규모 기업이나 기관에서 유용한 구독서비스로 인기가 있다." -올해는 AI를 악용한 해커공격이 많을 전망이다. 솔루션 보강이나 출시 등 어떤 대응책을 갖고 있나 "사이버 위협 인텔리전스(CTI) 공유를 통해 최신 공격을 빠르게 대응, 보안제품 업데이트 및 고객 혜택으로 전환하고 있으며, 보안관제와 컨설팅을 통해 고객의 자산을 보호하고 있다. 또 제품과 서비스에 AI 기술을 접목해 보다 지능적이고 자동화된 운영 환경을 제공하고, 글로벌 AI 솔루션 기업과의 기술 협업을 통해 새로운 가치와 비즈니스 기회를 창출하려고 한다." -해외 시장 진출 현황과 올해 해외 시장 공략 계획을 말해달라 "파이오링크는 일본을 중심으로 해외 매출이 성장하고 있다. 일본에서 클라우드 매니지드 서비스로 4만 이상 고객을 확보했다. 주력 제품은 '티프론트 클라우드 보안스위치'다. 특히 일본 정부의 제로트러스트 모델 도입으로 내부망에서 사용자 중심 초세분화(마이크로 세그멘테이션)를 강조하는 '티프론트 ZT'로 올해 (일본) 시장을 확대할 계획이다. 또 일본지사 외에 '파이오플랫폼'이라는 법인을 2024년 10월 설립, 20년 이상 일본에서 쌓은 유통망과 고객사 확보를 통해 일본진출을 원하는 한국의 보안기업이나 솔루션을 일본에 공급하는 사업도 추진하고 있다. 일본 뿐 아니라 베트남, 태국, 말레이시아, 싱가포르 등 동남아시아 시장에서도 매년 두 자릿수 성장을 만들고 있다. 앞으로 클라우드 매니지드 사업 진출과 제로트러스트, ADC와 웹방화벽 등 판매도 강화할 계획이다." -올해 회사 경영 차원에서 이것만은 꼭 달성하겠다는게 있다면? "조직의 혁신 문화와 기술 경쟁력을 뒷받침할 수 있는 인재 발굴 및 육성을 강화하려고 한다. 기술기업으로서 장기적으로 직원의 성장을 지원하는 것이 중요하다." -보안 및 사이버강국 코리아를 위한 제언을 한다면 "우리나라가 사이버 강국으로 도약하기 위해서는 먼저, 보안을 비용이 아닌 투자로 보는 관점의 전환이 필요하다. 이를 위해 공공 조달 및 예산 구조 개선이 필요하다. 여전히 최저가 중심 구조가 남아 있어 품질 높은 보안 시스템 구축이 어렵다. 특히 공공은 가격보다 안정성과 지속성을 우선해야 한다. AI 시대에 맞는 보안 인재 양성 및 교육 강화와 중소기업 지원확대도 중요하다. 특히 중소·중견기업이 현실적 보안 체계를 구축할 수 있게 하는 정책적 지원과 세제 혜택은 전체 생태계의 보안 수준을 높이는 데 중요한 역할을 할 것이다." -마지막으로 파이오링크를 소개해달라. 어떤 회사인가 "파이오링크는 고도화하는 사이버 공격과 예기치 못한 시스템 장애 속에서도 고객의 비즈니스가 중단 없이 지속할 수 있게 돕는 사이버 복원력(Cyber Resilience) 기술 기업이다. 단순한 위협 차단을 넘어, 인프라 스스로가 공격을 견디고 신속히 복구하는 '회복의 힘'을 제공하는 것을 핵심 가치로 삼고 있다. 이를 위해 국내 시장 점유율 1위의 애플리케이션 전송 컨트롤러(ADC)를 비롯해 웹방화벽, 보안스위치 기반 제로트러스트 솔루션, 재해복구 역량을 강화한 하이퍼 컨버지드 인프라(HCI) 등 핵심 제품군을 보유하고 있다. 여기에 사이버 위협 인텔리전스(CTI), 침해사고 분석과 재발 방지 대책, 공격 대응 모의 훈련 등 보안관제·컨설팅 서비스를 결합해 위협 예측부터 탐지, 대응, 복구까지 사이버 복원력 전 과정을 지원한다. 네트워크·보안·인프라 기술을 통합하는 파이오링크의 역량은 고객 IT 환경을 어떤 위기에도 흔들리지 않는 기반 위에 세운다. 25년 이상 축적한 신뢰와 글로벌 시장에서 검증된 기술력을 바탕으로, 파이오링크는 앞으로도 '멈추지 않는 IT'라는 미래 가치를 실현해 나갈 것이다."

2026.01.01 10:35방은주 기자

배경훈 부총리 "AI는 韓 미래경쟁력, 해킹과 전면전 추진"

배경훈 부총리 겸 과학기술정보통신부 장관은 1일 “모든 국민이 AI 혜택을 향유하는 'AI 기본사회'를 실현하고, K-AI의 글로벌 영토 확장을 가속화 하겠다”고 밝혔다. 배 부총리는 2026년 신년사를 통해 “AI는 대한민국 미래 경쟁력을 결정짓는 핵심 동인”이라며 이같이 말했다. 그러면서 “올해 중 세계적 수준의 독자 AI 모델을 확보해 제조, 조선, 물류 등 주력산업 전반의 AI 전환을 촉진하고 AI 민생 프로젝트를 통해 국민 편익을 높이겠다”며 “차세대 AI 기술 선점과 더불어 반도체와 AI를 아우르는 '풀스택 K-AI' 생태계의 글로벌 시장 진출을 확대하겠다”고 강조했다. AI 시대 존립을 위해 정보보안을 화두로 내세운 점이 주목된다. 배 부총리는 “기업에 만연한 보안 불감증을 해소하고 보안을 기업경영의 우선 가치로 인식하도록 제도적 기반을 구축하겠다”며 “정부의 보안 역량도 고도화해 해킹과의 전면전을 추진하겠다”고 했다. 과학기술에 대해서는 “우리 경제의 잠재력을 깨우는 핵심 수단”이라고 칭했다. 배 부총리는 “원천기술 확보를 위해 국가적 난제에 도전하는 K-뮨샷 프로젝트를 본격 추진하겠다”면서 “미국 제네시스 미션 등 AI 기반 기술 경쟁에 대응해 AI를 통한 과학기술 패러다임 혁신에 국가적 역량을 총결집하겠다”고 설명했다. 이어, “바이오, 양자, 핵융합 등 차세대 기술을 집중 육성해 새로운 성장 엔진을 확보하겠다”면서 “기초연구 안정성을 위해 정부의 기초연구 투자 노력을 법제화하는 등 혁신의 뿌리도 튼튼히 하겠다”고 덧붙였다.

2026.01.01 00:01박수형 기자

카스퍼스키 "하루 평균 악성파일 50만개 발견"

글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)가 31일 올해 사이버 보안 주요 트렌드를 분석한 '2025 연례 카스퍼스키 보안 보고서(KSB, Kaspersky Security Bulletin)'를 발표했다. 이에 따르면, 카스퍼스키 탐지 시스템은 올해 하루 평균 50만개의 악성 파일을 발견했다. 전년 대비 7% 증가한 수치다. 여러 유형의 위협이 전 세계적으로 증가했다. 패스워드 탈취형 악성코드는 전년대비 59%, 스파이웨어는 51%, 백도어 탐지는 6% 각각 증가했다. ▲윈도우는 여전히 가장 큰 공격 표적: 윈도우(Windows) 환경은 사이버 공격의 주요 대상이 되고 있다. 2025년 한 해 동안 윈도우 사용자 48%가 다양한 유형의 위협에 노출됐고, 맥(Mac) 사용자는 29%가 공격을 경험한 것으로 나타났다. ▲27%가 웹 기반 위협: 세계적으로 27%의 사용자가 웹 기반 위협의 공격을 받았다. 웹 기반 위협은 사용자가 인터넷에 접속했을 때 감염을 유발하는 악성코드를 의미하며, 반드시 온라인 활동 중에만 국한되지는 않지만, 공격 단계 중 일부는 반드시 인터넷 연결을 필요로 한다는 점이 특징이다. ▲로컬 기반 위협 33%: 사용자 중 33% 사용자는 로컬 기반 위협에 노출되었다. 여기에는 USB 드라이브, CD, DVD 등 이동식 매체를 통해 유포되는 악성코드나, 복잡한 설치 패키지, 암호화된 파일 등 비공개 형태로 장치 내부로 유입되는 악성 요소가 포함된다. ▲2024~2025 지역별 악성코드(멀웨어) 탐지 트렌드: 아시아·태평양은 • 패스워드 탈취형 악성코드 132% 증가 • 스파이웨어 32% 증가, 라틴아메리카는 • 백도어 24% 증가 • 패스워드 탈취형 악성코드 35% 증가 • 스파이웨어 64% 증가했다. 또 중동은 • 패스워드 탈취형 악성코드 26% 증가 • 스파이웨어 37% 증가, 유럽은 • 로컬 위협 1% 증가 • 백도어 50% 증가 • 익스플로잇 5% 증가 • 패스워드 탈취형 악성코드 48% 증가 • 스파이웨어 64% 증가, 아프리카는 • 백도어 2% 증가 • 패스워드 탈취형 악성코드 43% 증가 • 스파이웨어 53% 증가, 독립국가연합은 • 로컬 위협 19% 증가 • 백도어 25% 증가 • 익스플로잇 10% 증가 • 패스워드 탈취형 악성코드 67% 증가 • 스파이웨어 68% 증가로 조사됐다. 카스퍼스키의 알렉산더 리스킨 위협 연구 책임자는 “현재의 사이버 위협 환경은 기업과 개인을 대상으로 더욱 정교해지는 공격이 주도하고 있다. 올해 카스퍼스키가 확인한 가장 중요한 사실 중 하나는 2019년 리브랜딩 이후 다시 등장한 '해킹 팀'이 상용 스파이웨어 단테(Dante)를 활용해 ForumTroll APT 캠페인을 수행했다는 점"이라면서 "이는 크롬과 파이어폭스 브라우저의 제로데이 취약점을 포함하고 있다. 취약점 공격은 여전히 기업 네트워크 침투의 가장 선호되는 방법이며, 그 다음이 도난된 계정 정보 악용이다. 이 때문에 올해 패스워드 탈취형 악성코드와 스파이웨어가 크게 증가한 것이다. 또한 공급망 공격은 오픈소스 생태계를 포함해 여전히 빈번하며, 올해는 특히 NPM 생태계에서 첫 대규모 웜인 샤이 훌루드(Shai-Hulud)가 등장하기도 했다”고 전했다. 카스퍼스키 이효은 한국지사장은 “2025년은 하루 50만 건에 달하는 악성 파일 탐지 증가를 통해 그 어느 때보다 높은 수준의 사이버 위협을 보여줬다. 이는 기업이 강력한 보안 솔루션을 도입해야 한다는 필요성을 의미한다. 카스퍼스키는 고도화된 기술을 바탕으로 패스워드 탈취형 악성코드와 스파이웨어 등 진화하는 위협으로부터 사용자와 기업을 보호하며 더욱 안전한 디지털 환경을 실현하고 있다”고 말했다. 카스퍼스키는 1997년 설립된 글로벌 사이버 보안 및 디지털 프라이버시 전문기업이다. 현재 20만 개 이상 기업 고객이 카스퍼스키 보안 솔루션을 활용, 중요 자산을 보호하고 있다고 회사는 밝혔다.

2025.12.31 20:28방은주 기자

KT, 2주간 위약금 면제...4500억 규모 보상안 가동

KT가 사이버 침해사고에 따라 새해 1월13일까지 위약금을 면제키로 했다. 무단 소액결제를 인지한 9월1일부터 4개월간 이탈한 가입자에 대한 위약금 면제도 소급 적용한다. 아울러 남아있는 가입자를 위해 4천500억원 규모의 보상 프로그램을 마련하고 향후 5년간 1조원 규모의 투자를 포함한 정보보안 혁신 계획을 마련하기로 했다. 김영섭 KT 대표는 30일 서울 광화문 사옥에서 브리핑을 열어 다시 한번 고개를 숙이고 “침해사고로 피해를 입은 고객 여러분께 깊이 사과드린다”며 “민관합동조사단의 조사 결과를 엄중하게 받아들이고 고객 피해와 불편을 최소화하기 위해 노력하겠다”고 밝혔다. 이어, “문제가 되는 정보보호 시스템의 혁신뿐 아니라 고객의 불편과 염려 하나하나마다 사죄와 반성의 의미를 담아서 보상하겠다”며 “고객 정보 보호를 회사의 명운이 달린 최우선 과제로 삼아 새롭게 태어나겠다”고 강조했다. 우선 위약금 면제는 앞서 침해사고를 겪은 SK텔레콤보다 연장된 2주일 동안 진행키로 했다. 이날 오후 4시30분부터 위약금 대상 여부와 금액을 조회할 수 있는 홈페이지가 개설됐고, 개별 문자로 알릴 예정이다. 31일부터 진행된 위약금 면제에 따른 환급은 새해 1월22일, 2월5일, 2월19일 순차적으로 진행된다. 위약금 면제 마지막 날인 새해 1월13일 기준 모든 이동통신 가입자 대상으로 6개월 동안 매달 100GB 데이터를 제공한다. 매달 약 20만 명으로 추산되는 로밍 이용자를 위해 데이터 50% 추가 제공 카드도 꺼냈다. OTT 서비스 2종 가운데 하나를 선택해 6개월간 무료 이용과 생활 밀착형 제휴 할인 6개월 진행, 피싱과 해킹 피해를 보상하는 보험 2년 제공 등도 보상안에 포함됐다. 권희근 KT 마케팅혁신본부장은 “(보상안은) 가급적 길게 제공하고, 여러가지 종류의 혜택을 풍성하게 제공하고, 최대한 많은 분이 받도록 마련했다”면서 “제공되는 서비스는 총 4천500억원 내외의 규모로 추산하고 있다”고 설명했다. 정부와 민관합동조사단의 재발방지 대책 마련 지시에 따라 '정보보안 혁신 TF'를 신설하기로 했다. CISO를 중심으로 한 정보보안 책임 체계를 강화하고, 경영진과 이사회 차원의 정기 보고 체계와 함께 외부 전문가가 참여하는 KT보안혁신위원회도 출범할 예정이다. 또한 향후 5년간 1조원 규모의 보안 관련 투자를 단행키로 했다. 제로트러스트 투자 확대, 통합 관제 고도화, 접근권한 관리 강화, 암호화 확대와 함께 관련 인력 수급에 비용이 집중될 것으로 보인다. 박민우 정보보안혁신TF장은 “TF에는 전사 임직원 60여 명이 활동하게 된다”며 “IT와 네트워크는 물론 재무적 관점을 포함한 실질적인 정보보안 이행 계획을 수립하겠다”고 말했다.

2025.12.30 17:52박수형 기자

KT, 새해 1월13일까지 위약금 면제...5년간 1조원 보안 투자

KT가 31일부터 새해 1월13일까지 이동통신 서비스 위약금을 전액 면제하기로 했다. 또 9월1일부터 4개월 간 이동통신 서비스를 해지한 이들에게도 위약금 문제를 소급 적용키로 했다. 30일 KT는 광화문 사옥에서 브리핑을 열어 사이버 침해사고에 따른 민관합동조사단의 조사 결과에 따라 고객 사과 메시지를 전달하고 위약금 면제와 신뢰 회복을 위한 프로그램을 시행한다고 밝혔다. 또 정보보안 혁신 계획을 내놨다. 김영섭 대표는 “침해사고로 피해를 입은 고객 여러분께 깊이 사과드린다”며 “민관합동조사단의 조사 결과를 엄중하게 받아들이고 고객 피해와 불편을 최소화하기 위해 노력하겠다”고 말했다. 1월13일까지 위약금 면제, 3차레 걸쳐 위약금 환급 KT는 먼저 현 상황에 대한 책임을 통감하고 KT의 이동통신서비스 계약 해지를 원하는 고객에 대해 위약금을 면제하기로 했다. 위약금 면제 기간은 12월31일터 새해 1월13일까지다. 지난 9월1일부터 이날까지 해지한 고객도 위약금 면제 소급 적용 대상이다. 위약금은 새해 1월14일부터 1월31일까지 KT 홈페이지와 고객센터, 전국 매장을 통해 환급 신청이 이뤄질 예정이다. 위약금 환급은 해지일과 신청일에 따라 새해 1월22일, 2월5일, 2월19일 등 순차적으로 진행된다. 신청 기간 내 위약금 환급 미신청 고객에 대해서는 3회에 걸쳐 개별 안내를 실시할 계획이다. 이와 함께 새해 1월13일 기준 모든 이동통신 가입자 대상 고객 보답 프로그램을 진행한다. 통신 이용 부담 완화를 위해 6개월 동안 매달 100GB 데이터를 자동 제공한다. 해외 이용 고객 편의를 위해 로밍 데이터를 50% 추가 제공하고 이와 동일한 내용으로 현재 운영 중인 로밍 관련 프로그램은 6개월 연장해 2026년 8월까지 운영한다. 콘텐츠 분야에서는 OTT 서비스 2종 중 하나를 선택해 이용할 수 있는 6개월 이용권을 제공할 예정이다. 대상 서비스 등 세부 사항은 추후 안내할 예정이다. 커피, 영화, 베이커리, 아이스크림 등 생활 밀착형 제휴처를 중심으로 '인기 멤버십 할인'을 6개월 동안 운영한다. 제휴사와 할인 내역은 시행 전 별도로 공지할 예정이다. 고객 불안 해소를 위해 '안전·안심 보험'을 2년간 제공한다. 휴대전화 피싱과 해킹 피해, 인터넷 쇼핑몰 사기 피해, 중고거래 사기 피해 등을 보상한다. 만 65세 이상 고객은 별도의 신청 절차 없이 제공된다. 전사 차원 '정보보안 혁신TF' 출범 KT는 사태 재발 방지를 위해 전사 차원의 '정보보안 혁신TF'를 출범하고, 근본적이고 구조적인 정보보안 혁신을 위해 보안관리 체계를 전면 강화한다. 우선 네트워크와 통신 서비스 전반에 대한 관리 기준을 강화하고 장비, 서버, 공급망을 통합 관리해 취약 요소를 사전에 차단하는 체계를 구축한다. 또한 개인정보 보호 조직을 강화하고 개인정보를 다루는 모든 시스템을 면밀히 점검해 보다 안전하게 관리할 방침이다. 아울러 정보보안 최고책임자(CISO)를 중심으로 한 보안 책임 체계를 강화하고, 경영진과 이사회 차원의 정기적인 보안 점검과 보고 체계를 고도화해 보안을 전사적 책임으로 정착시켜 나간다. 또한 외부 전문기관과 협력한 정기 점검 및 모의 해킹을 통해 보안 취약 요소를 상시 점검할 계획이다. 중장기적으로는 향후 5년간 1조원 규모의 정보보안 투자를 바탕으로 ▲제로 트러스트 체계를 확대하고 ▲통합 보안 관제 고도화 ▲접근 권한 관리 강화 ▲암호화 확대 등 핵심 보안 역량을 단계적으로 강화한다. 김영섭 대표는 “이번 사안으로 고객 여러분께 심려를 끼쳐드린 점에 대해 다시 한번 깊이 사과드린다”며 “국가 기간통신사업자로서 보다 안전하고 신뢰받는 통신 서비스 제공을 위해 지속 노력하겠다”고 말했다.

2025.12.30 16:00박수형 기자

지슨, 웰컴저축은행에 '무선백도어 해킹 탐지 시스템' 공급

융합 보안 솔루션 기업 지슨(대표 한동진)이 웰컴저축은행(대표 김대웅)에 '무선백도어 해킹 탐지 시스템'을 공급한다. 지슨은 웰컴저축은행 서버실에 무선백도어 해킹 탐지 솔루션인 '알파H(Alpha-H)'를 공급, 금융 및 고객정보 보안 체계를 더욱 강화한다고 30일 밝혔다. 알파H는 국내 유일 상시형 솔루션으로, 설치된 장소에서 발생하는 와이파이(Wi-Fi) 신호뿐 아니라 다양한 미상의 전파까지 포함한 모든 무선 전파 신호를 24시간 실시간으로 분석해 무선백도어 해킹 전파와 정상 전사를 구분하는 기능이 탑재돼 있다. 알파H 공급을 통해 지슨은 웰컴저축은행에 기존 망분리, 침입차단, 악성코드 방어 체계에 더해 숨은 무선 통신 경로를 악용하는 정보유출 시도까지 24시간 상시 감시하는 보안 체계를 구축하는 것이 목표다. 실제로 저축은행, 카드사, 보증·보험사 등 2금융권을 노린 해킹 사고가 이어지면서 금융당국은 전 업권에 걸친 보안 투자 확대와 선제 대응을 요구하고 있다. 이에 반해 내부에 은닉된 무선 모듈을 통해 외부 공격자와 직접 통신하는 무선백도어 해킹은 탐지 자체가 어렵다는 맹점이 꾸준히 지적돼 왔다. 기존 유·무선 보안체계인 방화벽·IPS·WIPS 및 망분리 정책만으로는 탐지에 한계가 있기 때문이다. 웰컴저축은행 관계자는 "디지털 전환과 마이데이터, 모바일 뱅킹 확대로 저축은행에도 시중은행과 동일한 보안 역량과 책임이 요구되는 시대"라며 "망분리 이후에도 계속 진화하는 신종 해킹 수법은 새로운 사각지대가 될 수 있어, 이를 통제하기 위해 이번 도입을 결정했다"고 도입 배경에 대해 설명했다. 지슨 측은 "산업 전반적으로 해킹 사고가 급증하면서 정보 보안의 중요성이 높은 금융권을 비롯한 인공지능(AI) 데이터센터 등을 중심으로 자사의 솔루션 수요가 증가하고 있다"며 "이런 흐름에 적극 대응해 독보적인 기술력 및 시장점유율을 기반으로 기업 성장을 극대화할 것"이라고 다짐했다.

2025.12.30 13:24김기찬 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

아르테미스 2호 국내 위성, 교신은 끝내 안돼…"추락 가능성"

"잠이 안 온다"…주주들 고성 이어진 한화솔루션 유증 설명회

[영상] "2~3년 내 AI 빅뱅 온다"…지금 우리가 대비해야 할 것은

"충전 없이 50년"…꿈의 배터리 개발, 어디까지 왔나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.