• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'유튜브sms인증가입 ) 텔레연락처 tway010 ( 인스타그램 계정 거래 트위터 해킹 아이디삽니다,NsP'통합검색 결과 입니다. (9532건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KISA "크롬 브라우저 자동 로그인 취약점 보완하세요"

한국인터넷진흥원(KISA, 원장 이상중)이 23일 크롬 브라우저의 자동 로그인 취약점을 보완한 최신 패치 설치를 권고했다. 이번 보안 패치는 윈도 버전 크롬 브라우저(133버전 이상)에 적용됐다. 브라우저의 자동 업데이트가 이뤄지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집 'www.boho.or.kr' 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA에 따르면, 여러 홈페이지의 로그인 정보(아이디, 패스워드)를 브라우저에 일괄 저장하고 방문 시 자동으로 로그인 할 수 있는 '자동 로그인 기능'은 편리하지만, 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출될 수 있는 위험이 존재한다. 이번 패치는 자동 로그인을 위해 크롬 브라우저 내부에 저장되는 사용자 계정정보의 암호화를 강화한 것으로, 악성코드 감염 등 사이버 위협에 대응해 계정정보를 안전하게 보호하기 위한 조치다. 앞서 KISA는 작년 4월 윈도OS에서 실행하는 국내 주요 브라우저에서 사용자 계정정보 탈취가 가능한 취약점을 확인, 제조사들에 전달하고 브라우저 보안 강화를 독려한 바 있다. 특히 세계 브라우저 시장(PC 기준)의 66.16%를 점유하고 있는 크롬 브라우저 취약점은 심각한 피해를 일으킬 수 있어 KISA는 구글 본사와 긴밀히 협력해 신속한 패치 개발을 추진했다. 또 긴 시간이 소요되는 글로벌 패치 개발 기간 동안 사용자의 피해 예방을 위해 KISA와 브라우저 제조사들(구글, 마이크로소프트, 네이버)는 '인터넷 브라우저 보안수칙'을 개발해 지난해 8월 공동 캠페인을 진행했다. 이번 보안 패치는 윈도우 버전 크롬 브라우저(133버전 이상)에 적용되었으며, 브라우저의 자동 업데이트가 이루어지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집(www.boho.or.kr) 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA 이상중 원장은 “편리성 때문에 전 세계 많은 사용자가 이용하는 자동 로그인 기능을 악용한 해킹 공격은 대규모 피해를 불러올 수 있으므로 이번 크롬 브라우저 업데이트를 신속하게 적용해 줄 것”을 당부하며 “KISA는 사이버 위협에 대해 지속적으로 모니터링하고, 기업과 적극적으로 협력해 취약점을 조기 탐지 및 조치함으로써 국민의 안전한 인터넷 사용을 위해 최선을 다하겠다”고 밝혔다

2025.04.23 09:00방은주 기자

'親 가상자산' SEC 위원장 취임…주요 가상자산 시세 일제히 반등

미국 증권거래위원회(SEC) 신임 위원장으로 폴 앳킨스가 공식 취임하면서 글로벌 가상자산 시장이 일제히 반등했다. 앳킨스 위원장은 21일(현지시간) 공식 취임식을 가졌으며, 22일에는 도널드 트럼프 대통령이 참석한 가운데 백악관에서 비공개 취임 행사가 진행됐다. 그는 취임 직후 “정치적 영향에서 독립된 SEC를 만들고, 투자자 보호와 규제 명확성을 최우선 과제로 삼겠다”고 밝혔다. 과거 SEC 위원으로 재직하며 가상자산 산업 전반에 대한 이해를 보여준 바 있는 앳킨스는 취임 후에도 가상자산 규제 명확화에 방점을 둘 것임을 시사했다. 가상자산 시장은 이런 메시지에 긍정적으로 반응했다. 가상자산 데이터 플랫폼 코인게코 자료에 따르면 23일 비트코인은 전일 대비 7.2% 상승한 9만3천610달러를 기록했고 이더리움은 11.7% 오른 1천758.98달러에 거래 중이다. 엑스알피도 6.5% 상승하며 2.2달러를 기록 중이다. 솔라나는 9.4% 오르며 148.82달러를 기록했고 에이다는 9.9% 상승한 0.6818달러에 도달했다. 도지코인도 12% 오르며 0.1782달러를 기록했다.

2025.04.23 08:59김한준 기자

[원미영 칼럼] 회사는 사람을 뽑지만, 알파세대는 회사를 선택한다

2013년 미국의 한 소프트웨어 개발자 '밥'(가명)의 실제 이야기가 IT 업계를 뒤흔들었다. 40대 중반의 평범한 회사원이었던 그는 수년간 '최고의 개발자'로 평가받으며 누구보다 성실하고 유능한 인물로 인정받고 있었다. 그런데 어느 날 그의 비밀이 밝혀졌다. 그는 연봉의 약 20%인 5만 달러를 중국 선양의 한 외주 개발 회사에 지불하고, 자신의 모든 코딩 업무를 아웃소싱하고 있었던 것이다. 밥은 매일 아침 정시에 출근해 회사 컴퓨터 앞에 앉았지만, 실제로는 레딧(Reddit)에서 고양이 영상을 보고 이베이(eBay)를 둘러보며 하루를 보냈다. 오후 5시가 되면 관리팀에 짤막한 진행 상황을 이메일로 보고하고 퇴근했다. 그 사이 중국의 누군가가 그의 이름으로 코드를 작성하고 있었다. 그는 회사의 보안 토큰을 페덱스(FedEx)로 중국에 보내 원격 접속이 가능하도록 하는 대담함까지 보였다. 이 모든 사실은 회사 보안팀이 원격 접속 기록(VPN 로그)을 추적하던 중, 중국 선양에서 지속적인 접속 흔적을 발견하며 드러났다. 처음엔 해킹으로 의심했지만, 밥의 컴퓨터에 저장된 수백 건의 외주 송장을 통해 진실이 밝혀졌다. 흥미로운 점은 그가 제출한 코드는 늘 기한을 지켰고, 오류도 적었으며, 동료들 사이에서도 “가장 뛰어난 개발자”로 인정받고 있었다는 것이다. 결국 회사는 보안 위반과 내부 규정 위반을 이유로 그를 즉시 해고했다. 밥의 윤리적 딜레마: 성과인가, 과정인가 밥의 이야기는 단순한 해프닝이 아니다. 원격 근무와 아웃소싱이 일상화된 오늘날, 이 사건은 '일의 본질'에 대한 근본적인 질문을 던진다. 회사가 밥에게 돈을 지불한 것은 그의 '시간'에 대한 대가인가, 아니면 그가 만들어낸 '결과물'에 대한 보상인가? 만약 결과물이 핵심이라면, 그 결과가 '어떻게' 만들어졌는지는 중요하지 않은가? 나아가 당신이라면 이 개발자를 다시 고용하겠는가? 그에게 상을 줄 것인가, 아니면 징계를 내릴 것인가? 프로젝트 관리자 관점에서 보자면, 밥은 자원을 효율적으로 배분해 결과를 만들어낸 '10배 개발자'라 볼 수도 있다. 동시에 회사의 신뢰를 저버리고 보안 위험을 초래한 위반자이기도 하다. 만약 외주 개발자가 악의적이었다면, 회사의 핵심 정보가 고스란히 유출됐을 가능성도 배제할 수 없다. 일의 방식은 바뀌었고, 조직은 아직 따라오지 못했다 밥의 사례는 더 이상 예외가 아니다. 아웃소싱, 리모트, 긱워크는 이제 주변이 아니라 중심으로 이동하고 있다. 이에 따라 기업은 법적 리스크, 윤리적 기준, 통제력 약화 같은 새로운 과제와 맞닥뜨리게 된다. '성과와 과정', '신뢰와 효율' 사이의 균형을 어디에 둘 것인가. 이 질문은 이제 조직이 피할 수 없는 고민이 됐다. 이 질문에 답하기 위해선 먼저 인정해야 한다. 지금은 단순히 세대가 바뀌는 시기가 아니다. '일의 판 자체가 바뀌고 있다'는 사실을 말이다. 한국경영자총협회 조사에 따르면, 기업 10곳 중 7곳이 '인재 확보'를 최대 경영 과제로 꼽았다. 필자의 주변만 보더라도, 빠른 성과를 내야 하는 스타트업들은 능력 있고 조직에 잘 스며드는 인재를 찾기 위해 고군분투하고 있다. 하지만 현실은 녹록치 않다. 채용하려는 조직은 넘쳐나고, 마음에 드는 사람은 없다고들 말한다. 그렇다면 '뛰어난 인재들'은 회사를 어떤 기준으로 바라보고 있을까. 그들은 더 이상 안정적인 한 직장에 기대지 않는다. 대신, 자신에게 맞는 방식으로 일할 수 있는 환경을 찾는다. 조직은 이제 타 기업만이 아니라, 프리랜서·원격 근무·해외 근무·창업·단기 계약 위주의 자유직업(긱워크)까지 포함된 '모든 일하는 방식'과 경쟁하고 있다. 이 거대한 변화의 중심에는 알파세대가 있고, 그 뒤를 베타세대가 잇고 있다. 이들은 태어날 때부터 '디지털이 기본값'인 세대다. MZ세대(밀레니얼+Z세대)가 기존 직장 문화를 흔들었다면, 이제는 알파세대가 일 자체의 정의를 바꾸고 있다. 알파세대: 디지털 네이티브를 넘어선 '목적 중심 세대' 2010년 이후 출생한 알파세대는 태어날 때부터 스마트폰, AI, 유튜브, 틱톡과 함께 자라난 '초디지털 세대'다. 검색보다 추천 알고리즘에 익숙하고, 피드백보다 실시간 반응을 기대하며, 학습과 놀이의 경계를 자연스럽게 넘나든다. 무엇보다 이들은 “왜 이 일을 해야 하는가?”라는 질문을 일상적으로 던진다. 단순히 직장이 아니라, 자신의 가치와 성장이 연결된 플랫폼을 찾는다. 좋은 연봉보다 '나의 성장이 가능한가'를 더 중요하게 여긴다. 이들에게 기업은 단순한 고용의 장이 아니다. 브랜드, 철학, 리더의 비전까지 설명할 수 있어야 한다. 이미 미국의 Z세대 58%가 “회사의 사회적 가치가 급여보다 중요하다”고 답했다. 미래의 알파세대는 이보다 더 높은 기준을 요구할 것이다. 구글과 마이크로소프트도 이런 흐름을 인지하고 있다. 현재 그들은 10대를 위한 '가치 중심' 멘토링 프로그램을 운영 중이며, 미래 인재 확보에 발빠르게 대응하고 있다. 지금, 여기 한국의 현실: 기술은 빠르지만 조직은 느리다 한국은 세계 최고 수준의 IT 인프라를 갖추고 있지만, 많은 조직은 여전히 '같이 일하게 만드는 방식'에 머물러 있다. 초저출산 시대, 인재 한 명의 무게는 점점 더 커지고 있지만, 조직은 여전히 정해진 틀에 사람을 억지로 맞추려 한다. ESG(환경·사회적 책임·지배구조)는 선언에 그치고, 다양성은 포스터 속에만 존재하며, 새로운 접근은 실적과 바쁨에 묻혀버린다. 2023년 한 설문에 따르면, 한국 대기업 직원의 67%가 “회사가 말하는 가치와 실제 운영 방식 사이에 괴리가 있다”고 답했다. 특히 'MZ 친화적'이라 강조하는 기업일수록 그 괴리는 더 크다. 시간과 장소를 자유롭게 선택할 수 있는 유연근무제를 내세우지만, 현실은 '더 늦게 퇴근하는 자율 출근제'가 되고, 일과 삶의 경계는 더 모호해진다. 대기업 A사의 사례는 이를 잘 보여준다. 매년 수십억 원을 ESG에 투자하고, 화려한 채용 브로셔를 발간하지만, 내부에선 여전히 50대 임원 중심의 직관적 의사결정과 경직된 출퇴근 문화가 지배적이다. MZ세대의 이직률은 2년 연속 20%를 넘겼다. 반면 스타트업 B사는 '개인의 성장'을 최우선 가치로 내세운다. 주 4일 근무제, 프로젝트 기반 참여 구조, 외부 개발 커뮤니티에서의 활동(오픈소스 기여도)과 개인 프로젝트 시간을 정식 평가 항목으로 삼는다. CEO가 직접 기술 블로그를 운영하며 회사의 철학을 투명하게 공유한다. 이제 출근은 단순한 '이동'이 아니라, 디바이스 하나로 연결된 공간이며, 리더의 철학에 접속하는 순간이 돼야 한다. 이 감각이 없는 조직은 알파세대의 눈에 '낡은 조직'일 뿐이다. 인재 확보의 새로운 전략: 선택받기 위해 설계하라 앞으로 기업에게 더 중요한 전략은 '누굴 뽑을 것인가'가 아니라, 어떻게 하면 '선택받는 조직이 될 것인가'다. 알파세대는 더 이상 입사지원을 하지 않는다. 그들은 기업을 검색하고, 리더를 리서치하며, 조직의 콘텐츠를 구독한 뒤 조용히 판단한다. 직접적으로 요구하지 않는다. 다만 선택하지 않을 뿐이다. 이들은 포지션보다 철학을 먼저 본다. “이 조직이 나를 성장시킬 수 있을까?”, “내가 속하면 나의 가치도 함께 성장할 수 있을까?” 같은 질문이 기준이 된다. 그에 대한 기업의 답변이 명확하지 않다면, 그저 지나친다. 선택받는 조직이 되기 위한 설계는 결국 '성과 중심'에서 '관계 중심', '구조 중심'으로의 전환을 의미한다. 이제는 알파세대의 특성을 이해하고, 그들이 어떤 조직에 끌리는지에 대해 명확한 전략을 세워야 한다. 구글은 10대 대상의 가치 중심 멘토링으로 미래 인재를 선점하고 있고, 엔비디아는 최첨단 기술 환경과 실전 프로젝트로 기술 지향적 인재를 유치하고 있다. 힐튼은 직원 복지와 포용성에 집중하며 브랜드 충성도를 높이고 있다. 반면, 한국 기업들은 여전히 기술 인프라와 유연 근무 제도를 내세우지만, 실제로는 '왜 여기서 일해야 하는가'라는 질문에 충분한 답을 하지 못하고 있는 경우가 많다. 삼성전자는 글로벌 AI센터를, 네이버는 '네이버 랩스'와 '커넥트 원'을 통해 첨단 환경을 구축하고 있지만, 알파세대는 그것만으로는 만족하지 않는다. 스타트업 B사처럼 주 4일 근무제, 프로젝트 기반 참여 구조, 오픈소스 기여도 평가, CEO의 철학 공유 등 명확한 문화적 신호를 내는 조직이 더 많은 선택을 받고 있다. 결론: 선택받지 못한다면? 만약 당신의 조직이 알파세대에게 선택받지 못하고 있다면? 아마도 같은 자리가 1년 넘게 비어 있을 수도 있다. 혹은 어쩔 수 없이 채용한 구성원이 조직에 맞지 않아, 서로가 눈치만 보다 결국 '퇴사할 사람'으로 분류되고 있을지도 모른다. 반복되는 이 게임은 결국 조직에 큰 손실로 돌아온다. 인재 확보의 패러다임 자체를 바꿔야 할 시점이 왔다. 12년 전 '밥'의 사례는 당시에는 해프닝이었지만, 지금은 더욱 절실한 질문이 되었다. 밥을 고용할 것인가, 밥의 방식을 용인할 것인가. 그 윤리적 기준을 어디에 그을 것인지는 결국 기업의 정체성과 직결된다. 우리가 원하는 것은 '사람'인가, '결과물'인가. 일의 방식과 조직의 본질에 대한 재정의가 필요한 시점이다. 문제는 늘 눈앞의 실적과 정신없이 바쁨 속에 묻힌다. 새로운 접근은 존재하지만, 실행되지 못한 채 회의록 속에만 남는다. 미래는 알파세대가 만들고 그 뒤를 이을 베타세대는 그것을 가속화할 것이다. 기업은 이제 이들을 설득하는 것이 아니라, 증명해야 한다. 우리는 사람을 채용한다고 생각하지만, 사실 새로운 세대는 회사를 '선택'하고 있다. 그리고 그 선택의 기준은 기술이 아니라, '철학과 설계'에 있다. 지금, 당신의 조직은 선택받을 준비가 되어 있는가. 만약 선택받지 못한다면, 그에 대한 대안은 있는가.

2025.04.23 08:30원미영 컬럼니스트

[미장브리핑] 베센트 美재무장관 "현 관세율 지속가능하진 않다고 생각"

◇ 22일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 2.66% 상승한 39186.98. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 2.51% 상승한 5287.76. ▲나스닥 지수 전 거래일 대비 2.71% 상승한 16300.42. ▲스콧 베센트 미국 재무장관이 JP모건체이스가 주최한 개인투자자 서밋에서 "현재 관세율이 지속 가능하다고 생각하지 않는다"며 도널드 트럼프 미국 대통령의 중국과의 무역 전쟁이 "아주 가까운 미래에" "긴장이 완화될 것"이라고 예상한다고 말했다고 블룸버그 보도. 베센트 장관 발언에 미국 증시 크게 올랐지만, 베센트 장관이 "협상이 마무리 돼 2~3년 안에 그런 합의에 서명한다면 큰 성과"라고 언급하면서 주가 일부 하락. CNBC에 아르젠트캐피털매니지먼트 제드 엘러브룩 포트폴리오 매니저는 "베센트 장관은 이번 발언을 통해 (관세 등 무역정책이) 시장에 악영향을 미치고 있다는 것을 인지하고 있다"며 "시장은 이를 호재로 받아들여 반등하고, 몇 달 후 무역 전쟁의 최종 종식 여부에 대한 기대치를 조정할 것"이라고 진단. ▲도널드 트럼프 대통령이 제롬 파월 미국 연방준비제도(연준) 의장의 2026년 5월 임기가 끝나기 전에 그를 해임할 "의향이 전혀 없다"고 밝혀. 경제 성장 촉진을 위해 파월 의장에게 금리 인하를 압박해 온 트럼프 대통령은 지난주 파월 의장에 대해 "내가 그를 해임하고 싶다면, 그는 아주 빨리 해임될 것"이라고 말한 바 있어.

2025.04.23 08:12손희연 기자

이마트, 산지 직송 택배 서비스 '오더투홈' 앱에서 출시

이마트가 이마트앱을 통해 산지 직송 서비스인 '오더투홈'을 24일 공식 출시한다고 23일 밝혔다. '오더투홈'은 소비자가 이마트앱에서 주문한 신선식품을 유통 단계를 최소화해 산지에서 집으로 배송해주는 산지 직송 서비스다. 오더투홈의 가장 큰 특징은 중·대용량의 '신선식품 전문' 이라는 점과 '직배송' 서비스다. 오프라인 이마트 신선식품에 대한 고객의 신뢰도를 바탕으로 이를 이마트앱 배송서비스로 확장한 것이다. 최근 산지와 직접 거래하여 농산물을 배송 받는 형태인 '농부와의 직거래'에 대한 고객들의 관심이 크다. 특히, 20대 이하 젊은 고객들이 소셜 미디어를 통해 편리하게 구매하면서도 직접 기른 농부의 스토리를 함께 소비하는 것에 흥미를 느끼기 때문이다. 이에 이마트는 이마트 바이어가 품질을 관리할 수 있는 신선식품 50여종을 대상으로 서비스를 도입했다. 대표적으로 한정기간 판매 가능한 '극신선'상품에 강점을 드러낸다. 예를 들어, 국산 활주꾸미(봄), 매실(여름), 자연송이(가을), 석화(겨울) 등 제철마다 인기 있는 품목이지만 선도 저하가 빠른 경우 산지에서 직접 배송 받기를 원하는 소비자들의 니즈를 충족할 것으로 전망한다는 설명이다. 소비자는 이마트 오프라인 매장에서 상품을 보고, 매장 내 QR코드 고지물을 통해 해당 상품의 중·대용량 형태를 오더투홈으로 구매 가능한 구조다. 실제 지난 3월 말부터 약 한달간 이마트 임직원 대상으로 한 테스트 판매에서도 '남해안 홍가리비(5kg)', '밤 고구마(10kg)', '당도선별 사과(3kg)' 등이 계획대비 3배 이상의 판매고를 올렸다. 이마트 장보기 필수품인 이마트앱은 고객 관점의 진화를 거듭하고 있다. 지난 3월에는 수익 공유 솔루션인 '리워드 링크' 시스템을 도입하기도 했다. '리워드 링크'는 추천인 보상 시스템으로, 소비자가 이마트앱에서 판매하는 오더투홈 상품 혹은 오더픽(공동구매) 상품의 링크를 주변에 공유하여 실제 구매하면 추천인에게 결제 금액의 일부를 e머니로 지급하는 방식이다. 해당 서비스는 이마트 고객이라면 누구나 참여할 수 있으며 이번 오더투홈 서비스 신규 오픈 기념으로 24일부터 3주간 e머니 2배 적립 프로모션도 진행하기도 한다. 이마트 곽대환 농산담당 상무는 “'오더투홈' 서비스는 이마트가 가진 오프라인 신선의 강력한 강점에 고객의 편의성까지 극대화한 진정한 옴니채널 서비스”라고 강조했다. 이마트 류예나 디지털전략팀장은 “앞으로도 이마트앱은 300만명의 월 활성사용자(MAU)수에 기반하여 고객 서비스를 지속적으로 개선해 나갈것”이라고 말했다.

2025.04.23 06:00안희정 기자

법무법인 세종, 사이버보안 기업 스틸리언과 금융규제 대응 맞손

법무법인 세종은 사이버보안 솔루션 전문기업 스틸리언과 금융보안 규제 대응 강화를 위한 전략적 업무협약(MOU)을 체결했다고 22일 밝혔다. 협약은 디지털 전환이 가속화되는 금융 환경에서 금융기관의 사이버 보안 리스크 대응과 금융규제 준수를 위한 선제적이고 통합적인 법률 기술 자문체계를 구축하기 위한 것이다. 세종은 이를 통해 금융규제, 컴플라이언스 전반에 걸친 법률 검토와 거버넌스 수립을 지원하고, 스틸리언은 금융보안 기술 및 사이버 취약점 진단과 정보보호 교육 등을 제공한다. 아울러 공동마케팅을 비롯한 다양한 협업을 통해 실질적인 시너지를 창출하고, 금융기관이 직면한 복합적인 리스크에 대한 종합 솔루션을 제시할 계획이다. 그간 국내외 주요 금융기관, 빅테크 기업, 핀테크 스타트업을 대상으로 다양한 디지털 금융 프로젝트를 자문해온 세종은 협약을 통해 보안 리스크까지 아우르는 종합적 대응역량을 더욱 강화할 수 있게 됐다고 설명했다. 세종의 오종한 대표변호사는 “이번 협약은 금융보안 분야에서 법률과 기술의 융합에 기반한 원스톱 컨설팅의 좋은 선례가 될 것”이라며 “앞으로도 금융산업 전반의 디지털 전환과 리스크 대응에 있어 선도적 역할을 해나가겠다”라고 밝혔다. 박찬암 스틸리언 대표는 “디지털 금융이 가속화될수록 선제적 보안과 정교한 규제 대응이 함께 필요하다”며 “금융권이 겪는 복합 리스크를 기술과 법률의 융합 역량으로 해결해 나갈 것”이라고 말했다. 한편 스틸리언은 국내외 금융기관에 보안 솔루션과 모의해킹 서비스를 제공하며, 금융권 전반에서 레퍼런스를 보유한 사이버 보안 기업이다. 3대 시중은행에 모바일 앱 보안 솔루션을 공급하고 있고 여러 카드사, 증권사, 보험사, 핀테크 기업 등을 고객사로 확보하고 있다.

2025.04.22 21:34박수형 기자

이번엔 SKT 해킹···전문가 "서버 보호 대책 미흡했을 것"

SK텔레콤(SKT)에 해킹 사건이 발생했다. 악성 코드가 심어져 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황이 확인됐다. 유심은 통신망에서 개인을 식별하고 인증하는 정보를 저장하는 매체다. 이동통신사는 국내 최고 수준으로 보안에 신경쓰는 것으로 알려졌다. 하지만 해커는 약점을 파고들었다. 전문가들은 기업과 소비자 모두 지속적으로 관심을 갖고 사고를 예방해야 한다고 입을 모았다. SK텔레콤은 19일 오후 11시경 해커에 의한 악성코드로 인해 자사 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 22일 밝혔다. 유출 가능성 인지 후 SK텔레콤은 즉시 해당 악성코드를 삭제하고 해킹 의심 장비를 격리 조치했다. 한국인터넷진흥원(KISA)에 침해 사고 사실을 20일 신고했고, 개인정보보호위원회에도 22일 오전 10시 알렸다. 이에, 개인정보위는 즉각 조사에 착수했다고 발표했다. 과기정통부도 피해 현황 및 사고원인 조사 등을 진행하고 있다고 밝혔다. 또 과기정통부는 개인정보 유출 가능성 등 피해 현황과 보안취약점 등 사고 중대성을 고려, 면밀한 대응을 위해 과기정통부 정보보호네트워크정책관을 단장으로 하는 비상대책반도 구성했다. 필요시 민관합동조사단을 구성하고 심층적인 원인분석 및 재발방지 대책 마련을 추진할 방침이라고 밝혔다. 시스템 침입 경로, 해킹 방식, 서버 보안 취약점 등 사고 원인 결과가 나오려면 며칠이 걸릴 전망이다. “신종기법인지 여부는 조사 결과 두고봐야" 정보보호 전문가들은 서버에 악성 코드가 심어져 SKT가 해킹당한 것으로 추정했다. 한국정보보호학회 공급망보안연구회를 이끄는 이만희 한남대 정보보호학과 교수는 이날 지디넷코리아와의 통화에서 “지금껏 알려진 바로는 SKT 내부 시스템에 악성 코드가 설치돼 해킹됐다”며 “보안 취약점이 원인이 될 수 있고, 사회 공학적인 기법일 수도 있고, 공급망 공격까지 가능한 점을 미뤄 보면 무한한 공격 기법이 있다”고 말했다. 이 교수는 “신종 기법이라면 어쩔 수 없지만 쉽게 막을 수 있던 공격이라면 기업의 보안 관행이 문제일 수 있다”며 “조사 결과를 봐야 판단할 수 있다”고 설명했다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “SKT 가입자의 유심 관련 정보를 저장한 서버가 해킹된 것 같다”며 “고객 인증·식별 정보를 보관하는 서버 보호 대책이 기술·관리·조직적으로 미흡해 뚫린 것 같다”고 추정했다. 국내 한 정보보호 기업 관계자는 “통신사는 높은 수준으로 보안하지만 완벽할 수는 없기에 공격자가 보안 요소 중 가장 약한 '사람'을 노린다”며 “기업 담당자가 자주 바뀔뿐더러 보안 교육 받은 사람이라도 방심하는 일이 잦다”고 지적했다. “기업, 유심 복제 막고 지속 투자해야” 전문가들은 기업에 지속적인 관심과 투자를 주문했다. 염흥열 CPO협의회장은 “SKT가 과학기술정보통신부·한국인터넷진흥원(KISA)과 정확한 유출 원인, 규모, 항목 등을 조사하고 있다”며 “불법 유심으로 기기를 변경하거나 비정상적으로 인증하는 시도를 막아야 한다”고 주장했다. 특히 “최악의 경우 유심을 복제할 수 있다”며 “어느 고객 유심이 다른 휴대폰에 장착되더라도 못 쓰게 하는 '유심 보호 서비스'를 적용해야 한다”고 강조했다. 고객 유심을 통신사가 바꿔주는 대책도 언급했다. 한 보안 기업 대표는 “대기업은 보안에 많이 투자했지만 여전히 사고가 난다”며 훈련 – 암호화 및 백업 – 취약점 분석 – 태세 관리로 지속적으로 보안을 챙겨야 한다고 주문했다. 또 다른 보안 회사 대표는 “도둑은 가장 가벼우면서도 돈이 되는 물건을 훔친다”며 “기업에서 가장 중요한 물건은 정보(데이터)”라고 분석했다. 기업은 데이터를 백업하고 암호로 숨겼는지 자주 살펴야 한다는 입장이다. 그는 “기업이 매년 보안 훈련한다지만, 조사해 보면 1년에 한두 번 훈련한다는 답이 80%”라며 “진정 훈련했다고 할 수 있느냐”고 되물었다. 그는 “많은 돈을 들인 성벽이 오래되면 구멍이 날 수 있어 잘 점검해야 한다”며 “보안 인프라 투자와 함께 임직원 훈련을 함께 해야 한다”고 조언했다. 이만희 교수는 “해킹 기법은 날마다 발전한다”며 “기밀과 사용자 개인정보를 관리하는 모든 기업은 최신 보안 기술을 써야 한다”고 지적했다. 공급망 보안도 그런 예로, 미리 준비하거나 빠르게 도입하면 그만큼 안전하지만 의무가 될 때까지 기다리면 늦어버린다는 의견이다. 이 교수는 “기업은 보안이 컴플라언스를 위한 비용이 아닌 신뢰를 높이는 투자로 생각해야 한다”며 “담당자도 지속적으로 교육할 필요가 있다”고 했다. “소비자, 유심 보호 무료 서비스 쓰세요” 소비자는 유심 보호 서비스를 쓰는 한편 평소 출처를 알 수 없는 링크를 누르지 않는 게 좋다. 염흥열 교수는 “'유심 보호 서비스'를 고객은 무료로 쓸 수 있다”며 “유심이 복제되지 않게 막아야 한다”고 말했다. 이만희 교수는 “한국의 많은 기업이 정보보호 관리 체계(ISMS·Information Security Management system) 인증을 받는 등 노력하고 있다”며 “소비자는 이런 기업 제품을 쓰는 게 저렴한 외산 제품을 선택하는 것보다 개인정보 유출 우려가 확률적으로 덜하다”고 주장했다. 이어 “문자메시지(SMS)나 이메일에 포함된 링크는 가급적 누르지 말아야겠다”고 덧붙였다. 국내 정보보호 기업 관계자 역시 “꾸준히 훈련하는 수밖에 없다”며 “이메일 첨부 파일이나 문자 링크를 무심코 누르지 않는 게 기본”이라고 조언했다.

2025.04.22 20:15유혜진 기자

DXC, AI Workbench 출시…페로비알, 앵커 고객으로 참여

DXC가 새로 선보인 AI Workbench는 업계와 AI 분야 전문성을 결합해 전 세계 고객들의 비즈니스 성과를 높여줄 것으로 기대 애슈번, 버지니아주, 2025년 4월 22일 /PRNewswire/ -- 포춘 500대 글로벌 기술 서비스 제공업체인 DXC 테크놀로지(DXC Technology, NYSE: DXC)가 4월 7일 생성형 AI 제품 'DXC AI Workbench'를 출시했다. 이 제품은 컨설팅, 엔지니어링, 안전한 엔터프라이즈 서비스를 결합해 전 세계 기업들이 책임 있는 AI를 업무에 통합하고 이를 대규모로 확장할 수 있도록 지원한다. 세계적인 인프라 기업인 페로비알(Ferrovial, 나스닥: FER)은 이미 2만 4000명의 직원들의 업무 능력을 향상시키기 위해 AI Workbench를 사용하고 있다. 30개 이상의 AI 에이전트가 실시간으로 의사결정을 내리면서, 페로비알은 사업 전반에 걸쳐 효율성과 안전성 개선 효과를 누리고 있다. jwplayer.key="3Fznr2BGJZtpwZmA+81lm048ks6+0NjLXyDdsO2YkfE=" DXC Announces AI Workbench with Ferrovial jwplayer('myplayer1').setup({file: 'https://mma.prnasia.com/media2/2667818/DXC_Technology_Company_DXC_Announces_AI_Workbench__Ferrovial_to.mp4', image: 'https://mma.prnasia.com/media2/2667818/DXC_Technology_Company_DXC_Announces_AI_Workbench__Ferrovial_to.mp4?p=thumbnail', autostart:'false', stretching : 'uniform', width: '512', height: '288'}); DXC는 다양한 산업 분야 고객들이 각자 고유한 과제를 해결할 수 있도록 빠르게 대응 가능한 확장형 솔루션을 찾는 작업을 지원하고 있다. DXC는 새롭게 선보인 AI Workbench를 통해 안전한 배포에 필수적인 안전장치와 관리 체계를 사전에 갖춘 확장 가능한 솔루션을 제공할 수 있게 됐다. AI를 기반으로 운영되는 DXC 컨설팅 및 엔지니어링 서비스를 담당하는 하워드 보빌(Howard Boville) 사장은 "AI는 (연결하면 곧바로 실행 가능한) 플러그 앤드 플레이(plug-and-play) 솔루션이 아니다"라며 "생성형 AI를 안전하고 규정에 맞게 활용하려면 인간의 감시와 맞춤화 및 적절한 기술력이 필요하다"고 강조했다. 그는 이어 "우리는 페로비알과 같은 고객들이 운영 전반에 걸쳐 AI 솔루션을 구축하고 구현하여 성과를 강화하고 혁신의 기회를 창출할 수 있도록 지원하고 있다"고 덧붙였다. 디미트리스 바운톨로스(Dimitris Bountolos) 페로비알 최고정보혁신책임자(CIIO)는 "DXC와의 협력을 통해 새로운 차원의 운영 효율성을 달성하고 위험을 줄일 수 있었다"면서 "우리의 핵심 업무 과정에 AI를 통합함으로써 운영 비용을 낮추고, 지식을 관리하고, 의사 결정을 내리는 방식을 혁신하여 업계에서 경쟁력을 확보할 수 있게 됐다"고 말했다. 페로비알은 DXC가 가진 산업 및 AI 분야 전문성을 활용해 광범위한 비즈니스 기능에 AI 기반 솔루션을 구축하고 배포하고 있다. 마이크로소프트 애저(Microsoft Azure)에서 실행되는 클라우드 기반 AI 플랫폼에 30개 이상의 전문 AI 에이전트를 배포한 가운데 이제 페로비알은 현장 운영을 최적화하고, 안전 조치를 강화하고, 비즈니스 지식을 관리하고, 경쟁을 분석하고, 규제 영향을 평가할 수 있게 됐다. 마이크로소프트 애저는 워크데이(Workday), 서비스나우(ServiceNow), 마이크로소프트 팀스(Microsoft Teams), 페로비알의 맞춤형 앱 등 페로비알의 백오피스 시스템과 원활하게 통합됨으로써 전 세계 운영 전반에서 자동화와 데이터 기반 의사 결정을 가속화하고 있다. DXC는 깊이 있는 산업 전문 지식을 바탕으로 조직이 AI 솔루션을 채택하고 확장해 실질적인 비즈니스 성과를 창출할 수 있도록 돕는 면에서 독보적인 입지를 확보했다. DXC 컨설팅 및 엔지니어링 서비스에 대한 자세한 내용은 여기에서 확인할 수 있다. DXC 태크놀로지 소개DXC 테크놀로지(NYSE: DXC)는 글로벌 기업이 미션 크리티컬 시스템을 운영하는 동시에 IT를 현대화하고, 데이터 아키텍처를 최적화하며, 퍼블릭•프라이빗•하이브리드 클라우드 전반에 걸쳐 보안과 확장성을 보장할 수 있도록 지원한다. 세계 최대 기업과 공공 기관들이 DXC를 통해 IT 자산 전반에 걸쳐 새로운 수준의 성과, 경쟁력, 고객 경험을 촉진하는 서비스를 배포하고 있다. DXC가 고객과 동료에게 탁월한 서비스를 제공하는 방법에 대한 자세한 내용은 DXC.com에서 확인할 수 있다. 페로비알 소개 페로비알은 세계 최고의 인프라 기업 중 하나이다. 이 회사는 15개국 이상에서 사업을 운영하고 있으며 전 세계적으로 25,000명 이상의 직원을 보유하고 있다. 페로비알은 유로넥스트 암스테르담, 스페인 증권거래소, 나스닥에 상장되어 있으며 스페인의 우량주인 IBEX 35 지수의 회원사이다. 또한 다우존스 베스트 인 클래스 지수(구 다우존스 지속가능성 지수) 등 세계적으로 인정받는 지속가능성 지수에 편입되어 있으며, 2002년에 채택한 UN 글로벌 콤팩트 원칙에 따라 모든 운영을 수행하고 있다. 동영상 - https://mma.prnasia.com/media2/2667818/DXC_Technology_Company_DXC_Announces_AI_Workbench__Ferrovial_to.mp4

2025.04.22 20:10글로벌뉴스

조규곤 대표 "파수, AI 최적화 기업···워크포스 리딩"

"AI는 컴퓨팅 분야의 새로운 패러다임입니다. 새로운 형태의 워크포스(workforce, 일형태)이기도 하구요. 파수는 이러한 AI방향을 리딩하는 기업이 되겠습니다." 조규곤 파수 대표는 22일 서울 여의도 페어몬트 앰버서더 호텔에서 열린 자사 연례 고객 초청 행사 'FDI 2025 심포지엄'에서 이같이 강조했다. FDI는 Fasoo Digital Intelligence의 약어다. 이날 조 대표는 'AI는 엔터프라이즈를 어떻게 재편하고 있나?'를 주제로 발표했다. 행사에는 400명 정도의 파수 고객사 보안 관계자들이 참석했다. 생성AI 대명사로 AI붐을 일으킨 챗GPT가 등장한 게 2022년 11월이다. 조 대표는 "챗GPT 이후 2년 5개월만에 세상이 엄청 바뀌어가고 있다"면서 하버드 비즈니스 리뷰가 조사한 생성AI 적용 100대 부문을 언급했다. 기존 소프트웨어와 AI간 차이를 설명하며 AI를 컴퓨팅 분야의 새로운 패러다임으로 받아들여야 한다고 짚었다. 새로운 패러다임일 뿐 아니라 새로운 형태의 워크포스(일 업무)라면서 "AI가 사람처럼 커뮤니케이션을 하고 문서도 이해하는 시대가 왔다"면서 "AI가 점점 더 발전하고 자동화하면 사람과 기계가, 사람과 AI가 같이 일하는 세상이 올 것"이라고 내다봤다. 특히 그는 AI를 "자신감이 넘치는 인턴"이라고 표현하며 "뭐든지 물으면 다 대답을 한다. 하지만 그게 다 맞지는 않는다. 일로 치면 못하는 일은 없지만 (정확성면에서) 들쑥날쑥하다. 여러 일을 하지만 믿을 수 없게 한다. 반면 사람은 모든 일을 다 못하고 적은 일을 하지만 믿을 수 있게 한다"고 사람과 AI간 차이를 설명했다. 이에 "AI가 할 수 있는 일이 무엇인지를 찾아내 시키는게 중요하다"고 덧붙였다. 조 대표는 AI가 잘하는 일을 5가지로 구분, 제시했다. 제일 윗 단계가 코퍼릿 날리지 매니저(Cprporate knowledge manager)다. 무엇을 물어도 AI가 제대로 답을 하는 단계다. 조 대표는 "아직 이 단계에 이르지 않았다"고 짚었다. 다음 단계는 도메일 날리지 마스터다. 코퍼릿 보다 지식 범위를 줄인 것으로, 특정 부분에 잘 대답하는 단계다. 다음은 라이브러리언(Librarian)으로, 책이 어디있는 지 잘 찾아주는 도서관의 사서처럼, 정보가 어디있는지 잘 알려주는 단계다. 조 대표는 "현재 이 정도는 잘 할 수 있다"고 말했다. 다음은 스크라이브(scribe)로 AI가 형식과 목적이 잘 정해진 건 잘 처리하는 단계다. AI기술 발전 속도가 빨라지면서 새로운 모델들도 잇달아 등장하고 있다. 조 대표는 가트너 발표를 인용, 눈여겨 봐야 두 가지를 급했다. 먼저, 새로운 AI 모델이 2.5일에 1개씩 나온다는 점이다. 모델 크기는 더 커지고 성능은 더 좋아지고 있다. 현재 이 기간은 더 짧아졌다. 다른 트렌드는 2026년이 되면 SW의 80%가 AI 기능을 장착할 것이라는 점이다. 또 GPU 가격이 그동안 급상승했지만 주춤세로 돌아섰다. 특히 조 대표는 데이터의 중요성을 강조하며 "회사에서 데이터를 잘 정리해 놓지 않으면 AI는 아무것도 할 수 없다. 데이터와 거버넌스는 누가 해줄 수 없다. 자체적으로 잘 해야 한다"고 강조했다. 이어 보안과 프라이버시 등 LLM의 행동을 정확히 제어할 수 있는 거버넌스 체계를 갖춰야 한다고 역설했다. 기업이 프라이빗 LLM을 구축할 때 유의점도 제시했다. 첫째, AI시스템과 인프라에 과잉 투자를 피하는 것(새로운 AI모델이 쏟아지고 있으니), AI 데이터 인프라를 향상시킬 것(AI시대에 맞게 데이터를 업그레이드), AI거버넌스 인프라를 확립할 것(시큐리티 문제 뿐 아니라 환각에 따른 검증 등), 새로운 LLM을 활용하기 위한 준비를 할 것, 신뢰할만한 AI애플리케이션에 포커스할 것 등을 제안했다. 파수는 기업의 제대로 된 AI화를 지원하기 위해 자체 LLM '엘름(Ellm)'을 비롯해 AI거버넌스를 구현하는 'AI-R', AI용 데이터 솔루션 '랩소디(Wrapsody)' 등을 개발해 보유하고 있다. 조 대표에 이어 발표자로 나선 윤경구 개발본부장은 GPTo1이 출시 2년만에 사람 전문가 수준을 넘는 등 AI기술 발전이 빠르다고 운을 떼며 "거대언어모델이 점점 더 똑똑해지고 있다"고 밝혔다. 주목할 점으로는 오픈소스 LLM을 꼽았다. 이어 에이전틱 LLM이 언어 모델의 한계를 한계를 벗어나고 있다면서 "에이전트끼리 서로 협업하며 여러 애플리케이션이 쏟아져 나올 것"으로 전망했다. 'AI데이터 인프라 구축과 활용'을 주제로 발표한 김용길 본부장은 "기업 내의 유효한 모든 데이터를 모아야 하는게 첫번째 조건"이라고 밝혔다. 기업내에는 정형데이터와 비정형데이터가 있는데 정형데이터는 데이터베이스(DB)가 비정형데이터는 다큐먼트(서류)가 대표적이다. 정형데이터는 DB처럼 사용에 따라자동 축적과 함께 데이터 속성이 함께 저장되는 반면 비정형데이터는 수동적으로 문서 저장소에 업데이트해야 한다. 김 본부장은 "LLM을 위해 누락과 중복의 문제를 해결하기 위한 AI데이터 인프라가 필요하다"면서 파수의 '랩소디'가 비정형 데이터 관리의 최적 솔루션이라고 강조했다. 파수 강봉호 본부장과 김규봉 본부장은 연단에 나와 '보안 투자의 끝은 어디인가'를 주제로 김 본부장이 묻고 강 본부장이 답을 하는 문답식 진행으로 시선을 모았다. 두 사람은 보안 사고가 왜 계속 일어나나?에 대한 답으로 첫째, 보안인프라 투자와 함께 임직원 훈련을 함께 해야한다, 가장 약한 보안의 고리가 사람이다, 직원들 이용한 사고가 빈번하다 둘째, 많은 돈을 들인 성벽이 노후하듯이 시스템이 오래되면 구멍이 난다, 이런 보안 솔루션의 허점을 악용해 해킹하는 사례가 비일비재하다, 보안 인프라에 많이 투자했다고 하는데, 각 솔루션도 잘 점검해야 한다, 그렇지 않으면 무용지물이다, 보안 솔루션 자체의 취약점을 면밀히 들여다봐야 한다고 제안했다. 이어 셋째, 보안 투자는 늘어날 수 밖에 없는데, 솔루션도 늘고 인력도 늘지만 관리가 안되면 오합지졸이다, 비용만 든거다, 보안 태세와 보안 상태 관리가 중요하며, 마지막 네번째로 도둑은 가장 가볍고 돈많은 걸 훔쳐간다, 기업에서 가장 중요한 건 데이터다, 이 데이터를 제대로 관리해야, 데이터에 백업과 암호화가 잘 돼 있는지 면밀히 체크해야 한다고 강조했다. 즉, 해킹 사고 등 보안사고를 막으려면 직원 훈련, 암호화 및 백업, 취약점 분석, 태세관리 등 네 가지를 골고루 잘 갖춰야 하고 골고루 투자를 해야 한다는 것이다. 강 본부장은 어느 조사 자료를 보면 모의 훈련을 1년에 한번 하는 곳이 50%, 한번도 안한 곳이 30%였다, 80%가 모의훈련을 안하는 것이라면서 "이래서는 해킹을 막을 수 없다"고 강조했다.

2025.04.22 19:34방은주 기자

동서발전, 소상공인과 함께하는 '직거래장터' 개장

한국동서발전(대표 권명호)는 22일과 23일 이틀 일정으로 울산 본사 사옥 1층 로비에서 지역 소상공인의 제품판매·홍보·판로 확대 등을 지원하기 위해 '소상공인·혁신도시 공공기관 상생협력 동행 직거래장터'를 개최했다. 직거래 장터에는 수공예·친환경 먹거리·친환경 생활용품을 생산·판매하는 35개 울산지역 업체가 참여했다. 지역 주민과 임직원 참여율을 높이기 위해 추억의 뽑기 경품 행사 등이 함께 진행돼 장터의 재미를 한층 높였다. '상생협력 동행 직거래장터'는 2022년부터 울산 중구지역 소상공인·사회적경제조직·혁신도시 공공기관·울산 중구청이 협력해 소상공인과 지역상생발전 기회를 위해 마련한 행사다. 올해 '상생협력 동행 직거래장터'는 지난 3월 한국석유공사, 4월 한국산업인력공단에 이어 동서발전에서 세 번째로 진행됐다. 4차·5차 프리마켓은 오는 5월 근로복지공단과 6월 한국에너지공단에서 열릴 예정이다. 권명호 동서발전 사장은 “이번 직거래장터를 통해 지역 소상공인의 매출증대와 지역 경제 발전에 도움이 되길 바란다”며 “앞으로도 지역사회와의 소통과 상생을 중요시하며 지역 주민들과 함께 사회적 경제조직이 지속적으로 성장할 수 있도록 최선을 다하겠다”고 밝혔다.

2025.04.22 17:51주문정 기자

[유미's 픽] 이준희 대표 첫 성적표 나온다…삼성SDS, 1Q 실적 발표 후 주가 오를까

"전임 (황성우) 대표의 업적을 이어 받아 삼성SDS를 최고의 회사로 성장시키겠습니다." 지난해 12월 내부 임직원들에게 취임사를 통해 이 같은 각오를 밝혔던 이준희 삼성SDS 대표가 올해 1분기 실적을 통해 처음으로 실력 평가를 받는다. 삼성전자에서 '기술통'으로 통하던 이 사장이 황 전 대표의 바톤을 이어 받아 3개월 간 주요 사업에서 어떤 성과를 냈을 지 주목된다. 22일 업계에 따르면 삼성SDS는 오는 24일 올해 1분기 실적을 발표한다. 인공지능(AI) 열풍에 맞물려 클라우드 사업에서 성과를 보이고 있지만, 전체 매출 절반 이상을 차지하고 있는 물류 사업이 물동량 감소와 해운 운임 하락 등의 여파로 부진하다는 점에서 실적 타격에 대한 우려도 나온다. 일단 시장에선 물류 사업의 부진을 상쇄할 정도로 클라우드 사업이 성장세를 보이고 있다는 점에서 삼성SDS의 1분기 실적에 대해 긍정적인 전망을 내놨다. 금융정보업체 에프앤가이드에 따르면 삼성SDS의 1분기 매출액은 전년 동기 대비 6.6% 상승한 3조4천618억원, 영업이익은 0.1% 오른 2천262억원을 기록할 것으로 예상된다. 증권가에선 삼성SDS의 핵심 성장 동력을 클라우드 기반의 생성형 인공지능(AI) 서비스로 꼽았다. 전임자인 황 전 대표가 클라우드 사업을 적극 강화하고 나선 덕분에 지난해에 이어 올해도 곳곳에서 성과가 나타나고 있어서다. 특히 이 대표는 공공 시장을 공략하며 차별화를 꾀했다. 올해 1분기에만 민관협력형(PPP) 데이터센터, 국회 빅데이터 플랫폼 구축 등 4건 이상의 공공 클라우드 사업을 수주해 업계의 주목을 받았다. 특히 최대 6천억원 규모로 예상되는 지방행정공통시스템 ISMP(정보시스템 종합계획) 사업 수주에 성공하며 공공 부문에 삼성SDS가 효과적으로 침투하고 있다는 것도 입증했다. 업계에선 이 대표가 삼성전자 등 삼성 계열사에 대한 의존도를 낮추기 위해 공공 클라우드 시장 공략에 나섰다고 보고 높이 평가했다. 현재 삼성SDS의 내부거래 비중은 65.8%로, 최근 3년간 큰 변화가 없었다. 이 탓에 일각에선 경기 침체 우려 속에서 계열사 사업만으로는 삼성SDS가 수익성을 확대하는 데 한계가 있을 것이란 지적을 내놓기도 했다. 그러나 올 들어 공공 시장 분위기가 클라우드, AI 도입 움직임으로 흐름이 변하기 시작한 것이 삼성SDS에 기회로 작용했다. 삼성SDS는 그간 공공 사업의 수익성이 낮다고 보고 관련 조직까지 없애며 관심을 두지 않았지만, 최근 정부의 클라우드 도입 활성화 정책에 따라 관련 사업들이 속속 발주되기 시작하자 다시 이 시장에 발을 들이고 있다. 업계 관계자는 "클라우드 인프라와 서비스를 제공하는 사업은 수익성 측면에서 일반 공공 시스템통합(SI) 사업보다 나을 것"이라며 "이미 갖춰놓은 데이터센터와 클라우드 솔루션을 기반으로 펼치는 사업이 많기 때문"이라고 말했다. 특히 삼성SDS가 새로운 먹거리로 클라우드, AI 사업을 꾸준히 키우고 있었다는 점이 호재로 작용했다. 지난해부터 '패브릭스', '브리티 코파일럿' 등 자체 생성형 AI 서비스를 선보이기 시작하며 공공 시장에서 경쟁력을 인정 받기 시작한 것도 동력이 됐다. 이 과정에서 삼성 클라우드 플랫폼(SCP)은 수주에 큰 역할을 했다. 삼성SDS는 SCP를 기반으로 행정안전부 '온나라시스템 클라우드 네이티브 전환' 사업과 경기도소방학교 '스마트 소방 교육·관리 시스템 클라우드 네이티브 전환' 사업을 수주해 공공 클라우드 사업 역량을 입증하고 있다. 또 삼성SDS는 GPUaaS(GPU as a Service, 구독형 GPU 서비스)를 제공해 생성형 AI를 활용하고자 하는 행정·공공기관에 최적화된 클라우드 서비스를 제공하고 있다. 이미 삼성SDS는 일부 정부기관에 SCP와 GPUaaS를 적용해 생성형 AI를 활용한 업무 혁신을 지원하고 있다. 덕분에 삼성SDS는 올해도 클라우드 사업에서 20%의 성장률을 기록할 것이란 시장 전망도 나왔다. 현대차증권은 "(삼성SDS의) 클라우드는 역기저를 딛고 올해도 20% 이상 성장률 달성을 자신한다"며 "클라우드 고성장을 위해 공공, 국방, 금융을 주력으로 대외 사업을 강화할 계획으로 연간 영업이익률은 11% 후반대가 목표"라고 봤다. 이준호 하나증권 연구원은 "공공 클라우드 시장에서의 (삼성SDS의) 선전은 캡티브에 더불어 안정적인 매출 확보가 가능하다는 점에서 긍정적"이라며 "이 외에도 B2B 생성형 AI 서비스의 고도화가 지속하고 있고, 브리티 코파일럿, 패브릭스 통한 고객사 추가 확보를 기대한다"고 말했다. 반면 전체 매출의 53.7%를 차지하는 물류 사업은 풀어야 할 숙제가 많을 것으로 보인다. 최근 그룹 맏형이자 최대 고객사인 삼성전자가 실적 부진에 빠졌기 때문이다. 삼성SDS 전체 매출액의 60% 이상이 삼성전자 및 삼성전자 종속회사로부터 발생하는 점을 고려하면 캡티브(그룹사) 물량 수축에 따른 매출 감소가 불가피한 것으로 분석된다. 물류 사업의 이익률이 낮다는 점도 문제다. 이 탓에 삼성SDS는 2011년부터 물류사업에 주력해 외형은 성장했으나, 이익률은 1%대에 머물며 제자리 걸음을 걷고 있다. 여기에 미국 도널드 트럼프 대통령의 관세 정책이 물류업계에 악영향을 주고 있어 향후 실적에 우려되는 부분이 많다. 다만 올해 1분기에는 통합 계약 물량으로 운임 변동성 영향이 최소화됐을 것이란 분석이 나오면서 선방했을 것이란 전망이 나왔다. 업계에선 삼성SDS가 물류 부문에서 1분기 매출이 1조8천844억원, 영업이익이 330억원을 기록했을 것으로 관측했다. 지난해 1분기 물류 부문 매출은 전년 동기 대비 12.0% 감소한 1조6천937억원, 영업이익은 전년 동기 대비 17.9% 증가한 561억원을 기록했다. 그러나 올해 하반기에는 트럼프 상호관세 정책 여파로 해상운임 하락과 물동량 감소가 이어지면서 어려움을 겪을 것이란 전망이 나왔다. 실제 관세 부과에 따른 미·중 간 무역 긴장 고조로 중국발 미국 화물이 30~60% 가량 줄어들어 선사들이 임시 결항 조치를 하고 있고, 이로 인해 아시아~북미 항로 전체 선복량이 최대 14%까지 줄어든 상태다. 이에 삼성SDS는 현재 '첼로 스퀘어'를 앞세워 디지털 물류 분야를 강화함으로써 위기를 극복하겠다는 의지를 보이고 있다. 첼로스퀘어는 해외 수출입 때 견적과 계약, 운송, 트래킹, 정산 등 물류의 모든 과정을 자동으로 처리하는 디지털 물류 플랫폼으로, 2021년에 처음 선보였다. 정원석 신영증권 연구원은 "(삼성SDS의) 물류 부문은 지난해 1분기 발생한 일회성 비용으로 올해 1분기 영업이익은 전년 대비 40.5% 감소할 것"이라면서도 "하지만 IT 서비스 부문의 영업이익이 10.5% 증가해 감소폭을 축소할 것"이라고 예상했다. 일각에선 삼성SDS가 올해 1분기 실적 발표 후 진행될 컨퍼런스콜에서 현재 보유하고 있는 현금 약 6조원의 활용 방안을 내놓을지도 관심있게 보고 있다. 이와 관련된 구체적인 계획을 내놔야 하락세를 이어가고 있는 주가도 회복할 것으로 예상해서다. 현재 삼성SDS의 주가는 이날 기준 11만8천원으로, 1년 전에 비해 21.91% 하락했다. 삼성SDS가 지난해 말 기준 보유한 현금·현금성자산·단기금융상품은 총 6조240억4천800만원, 이익잉여금은 8조원에 달한다. 업계에선 삼성SDS가 이 자금으로 글로벌 SaaS 기업 인수합병(M&A), 추가 주주환원 정책 및 구미 토지 활용 방안을 포함한 장기 성장 전략 등에 투입해야 한다는 의견을 내놓고 있다. 이준호 하나증권 연구원은 "주가 반등을 위해서는 현재 보유하고 있는 현금 약 6조원의 활용 방안에 대한 구체적인 계획이 필요하다"며 "장기 성장 전략의 발표를 확인한 후 투심과 함께 주가는 회복될 것"이라고 전망했다. 김수진 미래에셋증권 연구원은 "현재 FY1 PER(올해 실적 기준 주가수익비율)은 11.9배로 역사적 저점수준이나, 현 시점에서 뚜렷한 주가 상승 요인이 보이지 않고 있다"며 "본격적 주가 상승을 위해서는 전방 고객사의 업황 회복 시그널과 6조원 규모의 현금성 자산 활용 방안 등의 모멘텀이 필요하다"고 분석했다.

2025.04.22 17:49장유미 기자

KTR, K-석유화학 경쟁력 제고 돕는다

KTR(한국화학융합시험연구원·원장 김현철)은 22일 한국화학산업협회와 화학산업 연구개발(R&D) 및 글로벌 환경 기술규제 대응 분야에서 협력 사업을 수행하기 위해 업무협약을 체결했다고 밝혔다. KTR과 화학산업협회는 협약에 따라 ▲석유화학·정밀화학·첨단 소재 R&D 과제 기획·발굴 ▲환경규제·무역기술장벽(TBT) 공동 대응 ▲화학 분야 국내외 표준 인증 정보 교류 등 공동사업을 수행하기로 했다. 두 기관은 특히 플라스틱 재활용과 바이오 플라스틱 소재 개발을 비롯해 온실가스 감축 등 석유화학 관련 기업의 탄소중립 실현을 돕기 위한 다양한 기업 지원 활동에 힘을 모은다. KTR은 UN 지정 청정에너지개발체계(CDM) 검인증기관이자 국내배출권거래제 검증기관으로 ▲탄소중립 검인증 ▲온실가스 감축량 산정 ▲국제통용 발자국(탄소·물) 인증 등 온실가스 감축을 위한 기술 컨설팅·검인증 서비스를 제공하고 있다. 프랑스·헝가리 등 유럽 주요 국가 탄소배출 검증기관과 협력 네트워크를 구축하고 유럽 탄소국경조정제도(CBAM)를 비롯한 글로벌 탄소 규제 대응을 돕는 등 탄소중립 관련 서비스를 제공하고 있다. 김현철 KTR 원장은 “KTR은 전 산업 분야에서 시험인증 서비스를 제공하고 있는 국내 대표 시험인증기관이자 UN과 한국정부가 인정한 온실가스 타당성 검인증 및 배출권거래제 검증기관”이라며 “KTR의 인프라와 노하우를 활용해 국내 석유화학 산업의 글로벌 경쟁력을 높일 수 있는 다양한 방안을 모색할 것”이라고 밝혔다.

2025.04.22 16:32주문정 기자

"외국계 사모펀드 '핵심기술' 유출 차단 법제 강화해야"

시민단체 바른사회시민회의(공동대표 조동근)는 지난 21일 서울 중구에서 핵심기술 유출 방지책을 주제로 전문가 초청 토론회를 열고, 외국인 실질 지배력 기준의 법제화와 범정부 대응 체계 구축의 시급성을 강조했다. 이번 토론회에선 산업기술보호법상 국가핵심기술 보유 기업에 대한 M&A나 합작투자 시 정부 심사를 받아야 하는 '외국인' 기준에 외국인 산하 사모펀드도 포함돼야 한다는 주장이 제기됐다. 최근 MBK파트너스와 경영권 분쟁 중인 고려아연이 내세우는 주장이다. 고려아연 측은 국가핵심기술을 보유했음에도 현행법에선 MBK가 정부 관여 없이 경영권을 확보할 수 있다며 우려하고 있다. 다만 산업통상자원부 측은 현행 법령으로도 외국인이 사모펀드로 국가핵심기술 보유 기업을 실질적으로 지배할 경우 관련 심사가 가능하다는 입장이다. 이날 토론회에서 조동근 명지대 경제학과 명예교수는 “산업기술 보호는 단순한 산업 정책 수준을 넘어 국가 생존과 지속 가능한 성장 전략의 핵심 축”이라며 “외국계 자본이 전략기술 기업을 실질 지배하는 구조라면 국내 법인이란 이유로 산업기술보호법 심사 대상에서 제외되면 안 된다”며, “미국·일본·EU는 이미 실질 지배력 기준을 중심으로 제도를 재정비하고 있는 만큼, 우리도 외국인 정의를 실체 기반으로 전환해야 한다”고 강조했다. 그는 또한 “기술 M&A 심사를 담당할 범정부 조직이 부재한 것도 문제”라고 덧붙였다. 이어 “산업기술보호위원회 산하 M&A 전담기구를 두고, 실질 심사조직으로 강화해야 한다”고 제언했다. 최장욱 서울대 화학생물공학부 교수는 “핵심기술은 단순한 설계도나 문서로 남는 것이 아니라, 수십 년간 축적된 경험과 노하우가 결합된 결과물”이라며 “특히 설명이 어렵고 수치화하기 힘든 오랜 기간에 걸쳐 완성된 노하우성 기술일수록 외부에 노출됐을 때 빠르게 복제되고 추격이 가능해진다”고 지적했다. 고려아연의 제련기술 및 전략광물 기술을 예시로 들었다. 최 교수는 “이미 많은 국가들이 기술 역전 현상을 겪고 있고, 중국과의 격차도 급격히 좁혀지는 상황에서 핵심기술을 지켜내는 일은 더욱 중요하다”며 “기술주권을 위협할 수 있는 법적 사각지대가 존재하지 않도록 제도를 유연하고 꼼꼼하게 설계해야 한다”고 강조했다. 김광기 ESG경제연구소 소장은 기술 보호를 ESG 관점에서 바라봐야 한다며, “기술은 기업의 핵심역량이자 사회 전체의 지속 가능성과 직결된 자산”이라고 강조했다. 그는 “정치적 불안정이나 이념적 대립이 반복되는 가운데, 산업경쟁력과 기술 보호에 대한 대응이 제대로 이뤄지지 못하고 있으며, 기업 스스로도 핵심 인재를 어떻게 유지하고, 기술 유출을 어떻게 차단할지에 대한 내부 전략이 필요하다”고 말했다. 이어 “사모펀드는 구조적으로 단기 수익을 추구하는 특성이 있어 자산 매각, 비용 절감을 통한 수익화가 기술 중심 기업의 지속 가능성을 위협할 수 있다”고 강조했다. 이정희 중앙대 경제학부 교수는 사모펀드의 구조적 속성이 기술 유출 리스크와 맞물려 있다는 점을 짚었다. 그는 “MBK의 홈플러스 인수 사례처럼, 사모펀드는 수익 실현을 위한 단기 전략에 집중하기 때문에 장기적인 기업의 지속가능성이나 산업기술 보호에는 구조적으로 취약하다”며 “오스템임플란트, 맘스터치 사례처럼 상장폐지 이후 소위 '히트 앤 런'이 벌어질 수 있는 구조라면, 기업 내부의 기술과 노하우가 외부로 흘러나가는 것도 시간문제”라고 우려했다. 그는 “현재 산업기술 관련 M&A는 공정위가 기업결합 심사를 맡고 있지만 이는 경쟁 제한 여부에 초점이 맞춰져 있고, 기술 보호 측면에서의 판단은 산업부가 주도적으로 나서야 한다”고 강조했다. 토론회 참석자들은 공정위가 경쟁 측면에서만 기업결합을 심사하는 데 그치지 않고, 산업부가 기술보호 관점에서 보다 주도적으로 개입해야 한다며, 금융당국과의 협력 역시 중요해지고 있다고 봤다.

2025.04.22 16:29김윤희 기자

"테슬라, 심각한 위기상황" 보고서…주가 6% 하락

테슬라에 우호적인 입장을 취해왔던 웨드부시 증권 댄 아이브스 분석가가 테슬라가 지금 위기 상황에 직면해 있다는 보고서를 내놨다고 블룸버그 통신 등 외신들이 21일(이하 현지시간) 보도했다. 댄 아이브스는 20일 보고서를 통해 일론 머스크 최고경영자(CEO)가 논란의 여지가 있는 정부효율부(DOGE) 업무에서 물러나 테슬라에 다시 집중해야 한다고 주장했다. 그는 테슬라가 1분기 실적 발표를 앞두고 '코드 레드(Code Red·매우 심각한 위기 상황)' 상황에 직면해 있다고 덧붙였다. 아이브스는 "테슬라는 머스크고 머스크는 테슬라다"며, "머스크가 입힌 브랜드 피해가 진짜가 아니라고 생각하는 사람은 미국과 유럽, 아시아의 자동차 구매자와 대화를 나누고 나면 생각이 달라질 것"이라고 설명했다. 이날 테슬라 주가는 전거래일 대비 5.75% 하락한 227.50달러에 마감했다. 이날 주가는 한때 7% 넘게 급락하기도 했다. 테슬라 주가는 머스크에 대한 소비자들의 반발로 글로벌 자동차 판매량이 급감하면서 올해 들어 주가가 약 44% 하락한 상태다. 로이터 통신은 지난 18일 익명의 소식통을 인용해 테슬라가 올해 상반기 중 출시 예고한 저가 형 모델 생산을 몇 개월 연기할 것이라고 보도했다. 그 동안 투자자들은 모델 Y의 저가형 모델이 자동차 수요를 되살릴 수 있을 것이라는 기대를 갖고 있었다. 댄 아이브스는 2주 전에도 머스크와 도널드 트럼프 대통령의 무역 정책으로 인한 브랜드 위기를 이유로 테슬라의 목표주가를 43% 하향 조정한 바 있다. 당시 그는 테슬라가 작년 매출의 5분의 1 이상을 차지했던 중국에서 트럼프의 관세 정책에 대한 반발에 휘말릴 가능성을 우려하며 목표 주가를 낮췄다. 일론 머스크는 그 동안 트럼프 대통령의 연방 정부 권한 축소 정책에 앞장서며 테슬라 주요 고객층인 진보 성향 소비자들의 공분을 사기도 했다. 아이브스는 "테슬라는 불행히도 전 세계적으로 트럼프 행정부와 DOGE의 정치적 상징이 됐다"며,"머스크가 DOGE로 만든 브랜드 이미지 타격으로 인해 향후 테슬라 수요가 15~20% 감소할 가능성이 있다"고 밝히기도 했다. 21일 테슬라는 1분기 실적을 발표하며 1분기 판매량, 자율주행 및 로보택시 사업 계획, 또 관세가 테슬라 수익성에 미칠 영향에 대해 공개할 예정이다. .

2025.04.22 15:06이정현 미디어연구소

코인원, 카카오뱅크 앱 내 가상자산 시세정보 제공 시작

가상자산 거래소 코인원은 실명확인계좌 제휴사인 카카오뱅크 앱에 가상자산 시세정보를 제공한다고 밝혔다. 이번 연계는 양사 간 서비스 연결성을 강화해 사용자 경험을 향상시키기 위한 전략의 일환이다. 코인원이 제공하는 시세정보는 카카오뱅크 앱의 전체보기 메뉴에 신설된 '가상자산 시세조회' 탭에서 확인할 수 있다. 해당 탭 상단에는 비트코인 도미넌스, 한국 비트코인 프리미엄, 가상자산 전체 시가총액, 공포와 탐욕 지수 등 시장 전반의 흐름을 보여주는 지표들이 배치됐다. '실시간 종목 순위' 영역에서는 코인원에 상장된 가상자산들의 실시간 시세와 등락률을 확인할 수 있다. 거래대금, 시가총액, 상승률, 하락률, 신규 상장 등 항목별 실시간 순위가 제공되며, 종목 선택 시 주기별 가격변동 그래프와 유동성 정보 등 상세한 시세 정보도 함께 확인할 수 있다. 또한 백서, 요약 정보, 웹사이트 등 투자 판단에 참고할 수 있는 자료도 함께 제공된다. 이와 함께 코인원 커뮤니티의 인기 콘텐츠도 제공된다. '실시간 손익 인증' 영역에서는 최근 7일간 커뮤니티에 게시된 수익 및 손실 인증글 중 상위 3건을 각각 확인할 수 있으며, 높은 조회수를 기록한 인기 게시글도 함께 소개된다. 코인원은 이번 연동을 기념해 오는 5월 6일까지 이벤트를 진행한다. 이벤트 기간 중 카카오뱅크 가상자산 시세조회 페이지를 통해 코인원에 접속해 이벤트 코드 입력과 계좌 연동을 완료한 고객 선착순 1만 명에게 3천 원 상당의 비트코인을 지급한다. 이성현 코인원 공동대표는 “보다 편리한 사용자 경험을 제공하고 신규 이용자 유입 경로를 다각화하기 위해 카카오뱅크와 연계 서비스를 선보이게 됐다”며 “앞으로도 실명확인계좌 제휴사인 카카오뱅크와의 협업을 지속해 양사 간 시너지를 극대화하겠다”고 밝혔다.

2025.04.22 14:21김한준 기자

빗썸, 인적분할 재추진…거래소·신사업 투트랙 성장 전략 본격화

가상자산 거래소 빗썸이 지난해 보류했던 인적분할을 재추진한다. 빗썸은 지난 21일 인적분할을 위한 증권신고서를 제출했다고 공시했다. 오는 7월 31일을 분할기일로 신설법인을 출범시킬 예정이다. 이번 인적분할은 사업별 전문성을 강화하고 성장 전략을 체계화하기 위한 조치로 지난해 한 차례 보류된 이후 재추진되는 것이다. 이번 분할을 통해 존속법인 빗썸은 가상자산 거래소 운영 등 핵심사업에 집중함으로써 경쟁력을 높이고 신설법인은 신규 사업 및 벤처 투자 등을 적극적으로 추진해 수익 구조를 다변화할 계획이다. 빗썸이 보유한 투자사업 관련 회사의 주식은 신설법인으로 이전되며, 일부 투자 계열회사 주식은 세법상 적격 분할 요건을 충족한 뒤 이전될 예정이다. 거래소 사업과 직접 관련된 계열회사 주식은 존속법인인 빗썸에 남는다. 분할 비율은 존속법인과 신설법인이 각각 약 56 대 44이며 주주는 보유 지분에 비례해 신설법인의 신주를 교부받게 된다. 이번 분할은 오는 6월 13일 개최되는 임시주주총회를 통해 최종 확정될 예정이다. 빗썸 관계자는 "지난해 추진했던 인적분할을 보다 안정적으로 완수해, IT 분야에 대한 적극적인 투자와 이용자 보호, 서비스 안정성을 지속적으로 확보하겠다"며 "거래소와 신사업 부문이 각각 독립성과 전문성을 바탕으로 기업의 양적·질적 성장을 함께 견인해 나갈 것"이라고 밝혔다.

2025.04.22 13:55김한준 기자

한싹, SSL 가시성 솔루션 '오스가드' 출시

한싹(코스닥 430690, 대표 이주도)은 SSL(보안소켓계층) 가시성 솔루션 '오스가드(AUTH GUARD)'를 출시한다고 22일 밝혔다. 이번 신제품을 통해 한싹은 네트워크 보안 사업 포트폴리오를 한층 다각화하고, 시장 내 입지를 더욱 공고히 할 계획이다. '오스가드'는 암호화된 네트워크 트래픽의 가시성을 확보해 숨겨진 보안 위협을 탐지하고, 기존 보안장비가 암호화 트래픽을 효과적으로 분석할 수 있게 지원하는 솔루션이다. SSL은 인터넷 통신에서 사용자와 서버 간 데이터를 암호화해 보안을 강화하는 기술로, 대부분의 기업과 기관이 SSL/TLS 프로토콜 기반의 암호화 트래픽을 사용하고 있다. 하지만 SSL 가시성 솔루션이 도입되지 않은 환경에서는 보안장비가 이를 제대로 분석하지 못해 '보안 사각지대'가 발생할 수 있다. 가트너에 따르면 전체 사이버 공격의 50%, 또 APT(지능형지속위협) 공격의 80%가 암호화된 트래픽을 통해 이뤄지고 있는 것으로 나타났다. 그럼에도 현 보안장비의 복호화 대응률은 20%에도 못 미쳐, 암호화 트래픽에 숨어 있는 위협에 실질적으로 대응하기 어려운 실정이다. 특히 SSL을 악용한 우회 접속, 악성코드 유입, 데이터 유출 사례가 지속적으로 늘어나면서, 이에 대응할 수 있는 보안 체계 필요성이 부각되고 있으며, SSL 가시성 솔루션에 대한 수요도 빠르게 증가하고 있다. 한싹이 선보인 '오스가드'는 암호화된 트래픽을 복호화한 뒤, 보안장비가 위협 요소를 분석할 수 있도록 지원하고, 이후 정상적인 트래픽만 다시 암호화해 송·수신하는 방식으로 동작한다. 네트워크 중간 지점에서 방화벽, 침입방지시스템(IPS), 데이터유출방지(DLP), APT 대응 시스템 등 다양한 보안 솔루션과의 연동을 통해 보안 위협에 대한 정밀한 분석과 대응을 가능하게 한다. 주요 기능은 ▲속도 저하 없는 SSL/TLS 암·복호화 처리 ▲트랜스패어런트(Transparent) 모드 지원 ▲모든 포트 및 비표준 트래픽 복호화 지원 ▲자체 인증서 관리 ▲셀프사인(Self-Sign) 인증서를 이용한 비인가 서버 접속 차단 ▲HTTPS, SMTPS, POP3S 등의 프로토콜 검증 및 차단 기능을 제공한다. 무엇보다 네트워크 환경 변경이나 장비 교체 없이 기존 보안 인프라와 연동이 가능한 높은 호환성과 구축 편의성이 큰 강점이다. 이 솔루션을 도입하면, 암호화 트래픽을 악용한 악성코드, 랜섬웨어, 내부정보 유출 등 각종 사이버 위협을 사전에 차단할 수 있으며, 기존 보안 시스템의 탐지 정확도와 대응 속도 또한 향상될 것으로 기대된다. SSL 가시성 시장은 6G 네트워크 도입과 클라우드 전환 등 IT 인프라 변화와 맞물려 꾸준한 성장이 예상된다. 특히 금융기관을 겨냥한 해킹 수법이 갈수록 정교해지면서, SSL 가시성 솔루션은 필수 보안장비로 부상할 가능성이 크다. 이에 따라, 공공기관과 민간 기업 모두 SSL 트래픽 분석과 사이버 위협 대응 역량 강화를 위해 관련 솔루션 도입을 활발히 검토하고 있다. 이주도 한싹 대표는 “오스가드는 한싹의 지속적인 연구개발 투자로 탄생한 올해 첫 신제품”이라며, "망연계 분야에서 축적한 기술력과 독보적인 사업 경쟁력을 바탕으로, 네트워크 보안 시장에서 보다 적극적인 사업 확장을 추진할 계획”이라고 밝혔다.

2025.04.22 13:44방은주 기자

마이크로소프트, AI 사기 확산 '전면 대응'…"40억 달러 피해 막아"

마이크로소프트가 인공지능(AI)을 악용한 사기 수법 확산에 대응하기 위해 글로벌 보안 체계를 강화했다. 전 제품·서비스에 보안 기능을 업그레이드해 기업과 소비자 보호에 나섰다. 마이크로소프트는 지난해 4월부터 올해 4월까지 약 40억 달러(약 59천960억원) 규모 사이버 사기 시도를 막았다고 22일 밝혔다. 해당 기간 4만9천건의 허위 파트너 등록 요청을 거부하고, 시간당 약 160만건의 자동화 봇 계정 생성 시도까지 차단한 것으로 전해졌다. 이런 조치는 AI를 악용한 사이버 사기가 더욱 정교해지고 있는 데 따른 것이다. 현재 공격자는 AI로 기업 정보를 자동 수집하고, 허위 리뷰나 가짜 쇼핑몰, 딥페이크 영상·음성을 활용해 현실과 유사한 사기 시나리오를 만들어내는 추세다. 마이크로소프트 사기 방지팀도 "디지털 시장이 클수록 사기 시도도 그만큼 많아지는 경향이 있다"고 밝혔다. 이커머스부터 취업시장까지 AI 공격에 '얼룩' 마이크로소프트는 AI 기반 사기 고도화에 따른 피해 확산을 경고했다. 최근 마이크로소프트가 발표한 '사이버 시그널' 리포트에 따르면 사이버 공격자는 생성형 AI 기술을 활용해 단시간 내 가짜 전자상거래 사이트를 구축하고 신뢰를 위장하는 콘텐츠를 삽입해 피해자를 유도하고 있는 것으로 전해졌다. 과거보다 제작 속도는 빨라지고 정교함은 높아졌다는 설명이다. 사이트 내 시스템은 허위 제품 설명과 후기, 이미지뿐 아니라 AI 봇까지 갖췄다. 챗봇을 통해 피해자 의심을 줄이고 환불을 미루기 위한 목적이다. 웹사이트 내 제품이 실제 브랜드처럼 보이도록 구성돼 피해자가 속기 쉬운 것으로 알려졌다. 보고서는 생성형 AI가 채용 사기에 사용된다고 설명했다. 공격자가 가짜 기업 계정으로 채용 공고를 게시하는 식이다. 여기에 자동화된 이메일 캠페인과 면접 시뮬레이션까지 연동해 구직자를 속인다. 피해자는 인사담당자를 사칭한 메시지에 넘어가 개인정보를 전달한다. 실제 북한 IT 인력이 AI로 위장 취업해 원격 근무 방식으로 기업 시스템에 침투한 바 있다. 민감한 기업 데이터를 탈취하거나 보안 체계를 약화하는 작전을 수행한 것으로 전해졌다. 기술 지원 사기도 확산 중이다. 공격자가 사용자 디바이스에 오류가 발생한 것처럼 속여 가짜 기술 지원을 제공하는 방식이다. 실제 사이버 범죄 그룹 스톰-1811은 마이크로소프트 퀵 어시스트와 팀즈를 악용해 IT 직원을 사칭하고 보이스 피싱 공격을 시도한 것으로 드러났다. 마이크로소프트는 "해당 공격 시나리오에 AI가 직접 사용되진 않았다"며 "공격자가 소셜 엔지니어링 기법을 고도화하고 있다는 점에서 위험성 높다"고 경고했다. 그러면서 "디바이스 접근 권한을 요구하거나 비공식 경로에서 연락이 올 경우 즉각 주의가 필요하다"고 덧붙였다. AI 사기 대응 기술 고도화…"제품 전반 실시간 차단 강화" 마이크로소프트는 이같은 AI 기반 사기 대응 기술을 고도화해 사용자 보호 체계를 업그레이드했다. 머신러닝(ML) 탐지 모델과 사기 방지 기술을 제품·서비스 전반에 적용했다. 우선 마이크로소프트는 디펜더 포 클라우드와 엣지 브라우저에 위협 탐지 기능을 적용해 사기 웹사이트 차단과 악성 코드 탐지를 강화했다. 도메인 생성 초기 단계부터 위협을 차단하는 식이다. 이를 통해 엣지 브라우저는 전체 화면 팝업이나 가짜 경고 메시지를 자동 식별·차단할 수 있다. 사용자가 신고한 악성 사이트는 AI 기반 전문가 검토를 통해 빠르게 조치된다. 디펜더 스마트스크린은 웹사이트 평판, 행위 기반 정보 토대로 피싱과 악성 콘텐츠 유입을 사전에 막는다. 마이크로소프트는 퀵 어시스트의 보안 기능도 강화했다고 밝혔다. 사용자가 IT 지원 사기 시도를 인지할 수 있도록 경고 메시지를 표시하고, 의심스러운 원격 접근 요청은 차단된다. 이를 통해 하루 평균 4천건 넘는 연결 시도를 막을 수 있다. 디지털 지문 인식 기술도 업그레이드됐다. 해당 기술로 사용자 행동 데이터를 분석해 무단 접근 여부를 탐지할 수 있고, 고위험 세션은 자동 종료된다. 마이크로소프트는 "이는 조직형 사이버 범죄에 대응하기 위한 핵심 기술"이라며 "최근 공격 흐름에 맞춰 지속 고도화되고 있다"고 설명했다. 기업 환경에선 원격 지원 기능이 강화됐다. 이 기능은 기업 내부 보안 기준에 맞춰 설계돼, 기술 지원 사기를 예방하는 데 실질적으로 활용되고 있다. 마이크로소프트는 "모든 제품과 서비스에 사고 방지 기능을 적용·업그레이드했다"며 "실시간으로 위험을 찾아내고 막는 기술을 발전시키고 있다"고 강조했다.

2025.04.22 13:28김미정 기자

장현국 넥써쓰 대표 "첫 메인넷 '어드벤처' 출시...바이낸스 BNB 체인과 연동"

오픈 블록체인 게임 플랫폼 크로쓰가 첫 게임 '라그나로크: 몬스터월드' 공개에 앞서 23일 메인넷 '어드벤처'를 출시 소식을 전했다. 장현국 넥써쓰 대표는 22일 X(구 트위터)를 통해 "내일 첫 번째 메인넷 '어드벤처'를 출시한다"며 "어드벤처는 이더리움과 호환되며, 바이낸스 BNB 체인과도 긴밀하게 연동된다"고 밝혔다. 이어 "이제 시작에 불과하지만 블록체인 게임 분야에 있어 중요한 도약이다"라고 덧붙였다. 장 대표는 최근 잇따라 크로쓰 토큰의 BNB 체인 발행과 이를 통한 생태계 확장 가능성을 언급한 바 있다. BNB 체인은 빠른 속도와 저렴한 수수료 등이 강점으로 주요 글로벌 블록체인 프로젝트들의 선택지로 주목받고 있다. 크로쓰는 이번 메인넷 출시를 기점으로 블록체인 기반 게임 서비스 확장에 나설 예정이다. 먼저 24일 첫 블록체인 게임 '라그나로크: 몬스터월드'를 정식 출시한다. 이 게임은 기존의 부분유료화 방식 대신 합리적인 가격의 월정액 모델을 도입한 것이 특징이다. 한편 장현국 대표는 기존 크로쓰 토큰이 이더리움 네트워크에서 전량 소각 처리됐다고 밝히기도 했다. 장 대표가 21일 X에 공유한 이더스캔 링크에 따르면 지난 1월 발행된 크로쓰 토큰 10억 개가 전량 소각 주소로 이동한 것이 확인된다.

2025.04.22 11:04김한준 기자

위믹스, 유의종목 재연장 속 대응 행보 속도↑…투자자 보호 조치에 주목

디지털자산 거래소 공동협의체(DAXA)가 위믹스에 대한 거래유의 종목 지정을 재연장했다. 지난 18일 빗썸과 코인원 등 주요 거래소는 프로젝트 측의 소명 자료에 대한 추가 검토가 필요하다는 이유로 유의 지정 기간을 연장한다고 공지했다. DAXA의 최종 판단은 5월 1주차(4월 28일~5월 2일) 중 내려질 예정이다. 이번 결정에 따라 프로젝트 측의 향후 소명 내용과 투자자 보호 조치에 시장의 이목이 쏠리고 있다. 위믹스 측은 자산 탈취 사고 직후 생태계 안정화와 피해 복구를 위한 다각적인 대응을 이어오고 있다. 특히 빠른 피해 회복과 생태계 안정화를 위해 두 단계에 걸친 시장 바이백 계획을 공개하며 투자자 보호를 최우선 과제로 내세우고 있다는 점이 눈길을 끈다. 위믹스 측은 탈취된 위믹스 코인 수량에 상응하는 100억 원 규모로 시장 매수를 진행하는 1차 바이백을 지난 3월 14일부터 진행했으며 지난 18일에는 기준 탈취 수량인 약 865만 개에 대한 시장 매수를 완료했다. 다만 1차 바이백은 수량이 아닌 금액 기준으로 운영되기 때문에, 남은 재원을 모두 소진할 때까지 계속 진행될 예정이다. 위믹스 측은 향후 2차 바이백을 진행해 총 2천만 개의 위믹스 코인을 추가 매수하는 계획도 순차적으로 시행할 예정이다. 위믹스는 바이백 외에도 플랫폼 전반의 보안 수준을 높이기 위한 기술적 조치도 병행하고 있다. 지난 21일에는 공식 공지를 통해 "플랫폼 내 모든 서비스를 안정적으로 제공하며 이용자 자산 보호를 위한 강화된 검증 시스템을 도입한다"고 밝히기도했다. 이 검증 시스템은 스왑 등 특정 트랜잭션에 대해 유효성, 무결성, 암호화, 합의 검증 등 여러 단계를 거치는 보안 프로토콜을 적용한다. 위믹스 측은 "보다 면밀한 조사를 통해 이상 거래를 사전에 차단하고 이용자 보호를 한층 강화할 수 있게 될 것이다"라고 설명했다. 검증 시스템 적용을 위한 점검은 오는 28일 오후 11시부터 29일 오전 5시(UTC 기준)까지 진행되며 해당 시간 동안 토큰 스왑, NFT 전환, 일부 게임 스테이킹 등 위믹스플레이 일부 서비스는 일시 중단된다. 거래소 측은 위믹스 프로젝트의 소명 자료를 면밀히 검토하고 있다는 입장을 유지하고 있다. 특히, 사건의 원인 규명과 피해자 보호 방안, 공시의 적정성 등 다각도의 평가가 진행 중이다. 가상자산 업계의 한 관계자는 "위믹스 측이 향후 어떤 추가 조치를 취할지, DAXA가 이를 어떻게 평가할지에 업계가 주목하고 있다. 위믹스 측이 진행하고 있는 바이백, 검증 시스템, 보안 점검과 같은 실질적 조치들이 신뢰 회복으로 이어질 수 있을지 여부에 관심이 집중된다"라고 말했다.

2025.04.22 10:52김한준 기자

  Prev 371 372 373 374 375 376 377 378 379 380 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] "하루 1조씩 손해"…'성과급 5.4억' 제안 받은 삼성전자 노조, 파업 시계 '째깍'

좋은 소식 있다더니 또 막힌 호르무즈…미·이란 긴장 재고조

데이터 주권 지킬수록 위기 때 더 취약…소버린 클라우드 역설 뭐길래

소비자 관심 밖 '사이버트럭'…일론 머스크가 사줬다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.