• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'인스타그램오래된아읻 문의텔레 TWAY010 인스타그램 계정 구매 인스타비실명아이디판매,CDd'통합검색 결과 입니다. (8220건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개발자 전용 스킨까지 전부 해제?...레인보우 식스 시즈 해킹 파문 확산

유비소프트가 대규모 해킹 공격으로 1인칭 슈팅 게임 '레인보우 식스 시즈X(이하 R6)'의 서비스를 일시 중단하는 사태가 발생했다. 해커가 게임 내 시스템 권한을 장악해 전 세계 이용자에게 20억 R6 크레딧(유료 재화)을 무단 배포했기 때문이다. 유비소프트는 문제 발생 이전 시점으로 서버를 롤백한 뒤, 현재 서비스를 재개한 상황이다. 28일(현지시간) 브리핑컴퓨터 등 외신에 따르면 해커는 R6 내부 운영 시스템에 접속해 특정 이용자를 임의로 차단하거나 이를 해제하는 등 혼란을 야기했다. 가장 큰 피해는 게임 내 경제 시스템에서 발생했다. 해커는 전 세계 이용자 계정에 약 20억 R6 크레딧과 명성을 무단으로 지급한 것으로 확인됐다. R6 크레딧은 현금으로 구매하는 유료 재화로, 유비소프트 스토어 가격 기준(1만5천 크레딧당 99.99달러)으로 환산하면 계정당 약 1천333만 달러(약 192억원)에 달하는 가치다. 아울러 개발자 전용 스킨을 포함한 게임 내 모든 코스메틱 아이템도 잠금 해제됐다. 유비소프트는 사태가 심각해지자 공식 X(구 트위터)를 통해 사고 발생을 인정하고, 문제 해결을 위해 '레인보우 식스 시즈' 게임 서버와 아이템 거래 장터를 전면 폐쇄했다. 회사 측은 "문제를 해결하는 동안 서비스를 중단했다"며 "부당하게 지급된 재화를 사용한 이용자에게 별도 처벌은 내리지 않겠으나, 사고 발생 시점인 UTC 기준 오전 11시 이후의 모든 거래 내역은 무효화(Rollback)할 예정"이라고 밝혔다. 현재 서버 롤백과 함께 라이브 서비스 테스트도 완료되면서 서비스가 재개됐다. 아울러 지난 27일 오전 10시 49분부터 29일까지 로그인 이력이 없는 이용자는 인벤토리에 변동 사항이 없을 예정이다. 다만, 해당 시간에 접속한 이용자는 보유 중이던 아이템 일부에 접근하지 못할 수 있다. 이에 대한 조사 및 복구 작업은 향후 2주 간 진행한다고 회사 측은 전했다. 이번 사태는 단순 게임 내 해킹을 넘어 유비소프트 내부 인프라 자체가 뚫렸다는 주장도 제기되고 있다. 보안 전문 그룹 '브이엑스 언더그라운드'에 따르면 이번 공격은 최근 발견된 몽고DB 취약점인 '몽고블리(CVE-2025-14847)'를 악용한 것으로 추정된다. 이를 통해 해커는 유비소프트의 내부 깃 저장소에 침입했으며, 1990년대부터 현재까지 누적된 내부 소스코드 아카이브를 탈취했다고 주장하고 있다.

2025.12.29 18:02진성우 기자

신세계 직원 8만명 정보 털렸다…"경찰 조사에 적극 협력"

신세계 측이 본사와 협력사 직원 등 8만여 명의 개인정보가 유출됐으나 이틀 뒤 늑장 신고를 해 논란이 되고 있다. 정보 유출이 '악성코드 감염'에 의한 것이라고 밝히면서도 어떤 경로로 정보가 유출됐는지는 공개하지 않아 의구심을 더 키우는 분위기다.29일 신세계그룹 정보기술(IT) 계열사 신세계아이앤씨에 따르면 신세계그룹 소속 및 협력사 직원 8만여 명의 사번이 외부로 유출됐다. 이 중 3천여 명은 일부 이름과 소속 부서, IP 주소도 함께 유출됐다. 현재 신세계 측은 경찰로부터 협조 요청을 받고 정보 유출 건에 대한 조사에 협력하고 있지만, 세부 원인은 밝히지 않고 있다. 또 개인정보 유출 사실을 지난 24일 저녁에 인지했음에도 피해 신고는 한국인터넷진흥원(KISA)을 통해 26일 오후에 진행해 늑장 대응 논란에 휘말렸다. 이를 두고 회사 측은 피해 규모와 범위를 파악하는 과정이 필요했기 때문이라고 설명했다. 개인정보보호법 시행령에 따르면 개인정보처리자는 유출 사실을 인지한 시점부터 72시간 이내 피해자에게 해당 사실을 알려야 한다. 유출 규모에 따라 KISA와 개인정보보호위원회 등 관계 기관 및 부처에도 신고를 진행해야 한다. 일각에선 신세계 측이 이에 맞춰 대응은 했으나, 다소 미흡했다는 지적이 나왔다. 최근 외부 해킹뿐 아니라 내부자 소행으로 인한 대규모 보안 사고가 업계 내 빈번해져 불안감이 높아진 상황에서 정보가 유출된 대상자의 상황을 고려하지 않았다고 판단해서다. 대외적으로 이번 유출 건을 공지한 시점 역시 문제로 떠올랐다. 관심 취약 시간대인 금요일(26일) 오후 6시 이후였기 때문이다. 이 때 신세계아이앤씨 측은 안내문을 통해 고객 정보 유출은 없는 것으로 확인됐다고 밝혔다. 이번 일을 두고 신세계 측이 의도적으로 사건을 축소, 은폐하려고 한 게 아니냐는 의구심도 제기됐다. KISA에만 신고하고 경찰에는 신고하지 않았다는 것도 논란이 되고 있다. 신세계아이앤씨 관계자는 구체적 유출 경위에 대해 "현재 경찰 조사 중"이라며 "피해자 신분으로서 협조할 부분에 적극 대응하고 있는 상황"이라고 말했다. 그러면서 "임직원에게 사내 공지하며 업무 시스템 계정 비밀번호 변경과 의심스러운 이메일에 유의할 것을 당부했다"며 "이번 일에 따른 추가 피해는 아직 발견된 바 없다"고 덧붙였다.

2025.12.29 17:22장유미 기자

DXE, 인사이더코리아와 CRM 서비스 선봬

CJ ENM 계열 디지털 광고대행사 DXE가 인공지능(AI) 기반 글로벌 마케팅 솔루션 기업 인사이더코리아와 전략적 파트너십을 체결했다고 29일 밝혔다. 양사는 이번 협약을 통해 국내외 광고주에게 고도화된 AI 기반 맞춤형 솔루션을 제공하고, 풀퍼널(Full-Funnel) 전반에서 비즈니스 성장을 견인하는 차별화된 CRM 전문 서비스를 선보일 계획이다. 국내외 CRM 솔루션에 대한 전문성을 갖춘 DXE는 이번 파트너십 기점으로, 올인원 AI 기반 고객 참여 플랫폼으로서의 비전을 강화한 인사이더의 솔루션을 자사 CRM 컨설팅 서비스에 적극 활용한다. 고객 동의 기반으로 웹, 앱, 문자(SMS), 카카오톡 등 여러 채널의 비식별 행동 데이터를 하나의 플랫폼으로 통합하고, AI 기반 분석을 통해 고객의 실시간 상황과 행동 패턴에 최적화된 맞춤형 메시지를 제공할 예정이다. 이를 통해 관심 상품 조회 등 주요 트리거(Trigger) 발생 시 옴니채널 메시지가 자동 발송하는 시스템을 구축하고, 브랜드 특성을 반영한 콘텐츠 중심의 캠페인을 설계한다. 구매 전환율 제고와 장기적인 충성 고객 확보가 목표다. 권진희 DXE 데이터컨설팅팀 팀장은 “인사이더와의 협업을 통해 AI 기반 실시간 개인화 마케팅을 강화하고, 풀퍼널 마케팅을 실행해 고객사의 고객 생애 가치(LTV)를 극대화할 수 있도록 전략적 파트너로서 함께 성장하겠다”고 말했다.

2025.12.29 16:53홍지후 기자

LG CNS, 수천억 규모 NH농협은행 차세대 '프로젝트 NEO' 수주

LG CNS가 NH농협은행 차세대 정보기술(IT) 시스템 구축 사업을 수주했다. 사업 규모만 수천억 원대에 달하는 대형 프로젝트로 지난달 우선협상대상자 선정 이후 최종 계약을 확정 지었다. 29일 LG CNS는 공시를 통해 NH농협은행과 '프로젝트 NEO 계정계 차세대 구축' 계약을 체결했다고 밝혔다. 이번 계약의 구체적인 금액은 경영상 비밀유지 조항에 따라 공개되지 않았다. 그러나 LG CNS 2024년도 연결 기준 매출액이 약 5조 9826억 원임을 고려할 때 공시 의무 기준인 2.5%는 약 1천500억 원을 넘어선 것으로 분석된다. 업계에서는 통상적인 시중은행 차세대 계정계 구축 비용과 시스템 범위를 감안할 때 이번 사업 규모가 수천억 원대에 이를 것으로 추산하고 있다. 이번 프로젝트는 핵심 금융 시스템인 계정계를 디지털 기반으로 전면 교체하는 대규모 사업이다. 농협은행은 이번 '프로젝트 NEO'를 통해 노후화된 시스템을 걷어내고 디지털 환경에 최적화된 유연한 뱅킹 시스템을 갖춘다는 계획이다. LG CNS는 과거 농협 IT 시스템 구축 경험과 다양한 금융권 차세대 프로젝트 수행 노하우를 바탕으로 시스템 전환을 주도하게 된다. 계약 기간은 2026년 1월 5일부터 2028년 4월 4일까지로 내년부터 약 2년 3개월간 본격적인 개발 및 구축 작업이 진행된다. 앞서 LG CNS는 지난 11월 해당 사업 우선협상대상자로 선정된 바 있다. 이후 발주처인 농협은행과 기술 조건, 구축 범위, 가격 등 세부 사항에 대한 협상을 거쳐 지난 26일 본계약을 체결했다. 한 업계 관계자는 "계정계 시스템은 은행의 심장과 같은 곳으로 이번 사업은 단순 교체를 넘어 디지털 경쟁력을 좌우할 핵심 과제"라며 "LG CNS가 수천억원 규모의 대형 사업을 수주하며 금융 IT 시장에서 입지를 다시 한번 굳혔다"고 평가했다.

2025.12.29 16:53남혁우 기자

KT엠모바일, 글로벌 eSIM 서비스 '모비' 론칭

KT엠모바일이 eSIM 데이터 로밍 서비스 '모비(mobi)'를 출시한다고 29일 밝혔다. 'mobi'는 별도의 유심 교체 없이 eSIM을 통해 해외에서 간편하게 데이터를 쓸 수 있는 서비스다. 'mobi' 앱 또는 네이버 스마트스토어에서 원하는 상품을 구매하고 eSIM을 등록하면, 일본·중국·베트남을 포함한 동남아 주요 국가와 미국 유럽 등 약 70개국에서 현지 도착 즉시 데이터를 사용할 수 있다. 365일 고객센터도 운영된다. 'mobi'의 가장 큰 차별점은 '출국 전 개통 체크' 기능이다. 앱을 통해 eSIM 데이터 로밍 상품을 구매한 고객은 한국에서 eSIM이 정상적으로 작동하는지 미리 확인할 수 있다. 출국 전 개통 체크 기능은 홍콩·마카오, 유럽 지역을 제외한 국가에 제공된다.

2025.12.29 16:47홍지후 기자

아반떼·투싼 완전변경...새해 신차 쏟아진다

국내 완성차와 수입차 업계가 새해 신차 출시를 이어갈 전망이다. 업계는 올해 종료될 것으로 예상됐던 개별소비세 인하(5%→3.5%)가 한 차례 더 연장되면서 신차 구매 수요가 확대되는 '황금사이클'에 진입했다고 분석했다. 29일 업계에 따르면 국내 완성차 5사(현대자동차·기아·르노코리아·한국GM·KG모빌리티)는 새해 1분기부터 신차를 출시한다. 현대차는 대표 모델인 아반떼와 투싼의 완전변경을 상반기 중 출시하고 대형 레저용차(RV) 스타리아의 전기차 버전을 선보인다. 아반떼는 2020년 7세대(CN7) 출시 이후 약 6년 만에 완전변경된다. 국내 대표 준중형 세단인 아반떼는 2020년부터 연평균 6만7천대 수준의 판매량을 기록해왔다. 이번 8세대에서 플레오스 커넥트 탑재 등 현대차 차세대 기술이 대거 적용될 것으로 전망된다. 특히 글로벌 완성차 업계의 전기차 전환 속도가 조절 국면에 들어서면서 상품성과 가격대비 성능을 갖춘 아반떼가 주목된다. 준중형 스포츠유틸리티차(SUV) 투싼도 5세대 완전변경으로 출시된다. 현대차는 스타리아 전기차 버전도 출시한다. 스타리아는 디젤, 가솔린, 하이브리드로 출시돼 왔다. 이번 전기차 출시로 RV 풀라인업을 갖출 전망이다. 또 그랜저와 싼타페의 부분변경과 제네시스 GV90, GV80 하이브리드도 국내 시장에 선보일 것으로 전해진다. 기아는 새해 1분기 소형 SUV '셀토스' 완전변경 모델을 6년만에 출시할 계획이다. 신형 셀토스는 처음으로 하이브리드 파워트레인을 탑재한다. 2세대 셀토스는 1.6 하이브리드와 터보 가솔린으로 운영되며 생성형 인공지능(AI) 기술 등 고객 중심의 상품성을 갖췄다. 르노코리아는 1분기 중 준대형 SUV 오로라2(프로젝트명)를 국내 시장에 출시할 것으로 전망된다. 지난해 4년 만에 출시한 그랑 콜레오스가 높은 판매 성과를 기록하며 출시 1년 만에 누적 판매량 5만대를 달성하고 올해까지 6만대를 달성할 것으로 예측된다. 이 인기를 신차로 이어가겠다는 계획이다. KG모빌리티는 차세대 픽업 'Q300'의 명칭을 '무쏘'로 확정하고 1분기 내 출시할 예정이다. 신형 무쏘는 '무쏘 스포츠&칸' 후속 모델로, 디젤과 가솔린 두 가지 파워트레인으로 구성했다. 현재 출시를 앞두고 양산 준비 마지막 단계에 돌입했다. 한국GM은 새해 GMC '허머 EV'를 출시할 계획이다. 허머 EV는 GM의 첨단 EV 플랫폼을 바탕으로 최신 EV 기술이 집약됐으며, 공차중량 약 4톤, 최대 출력 1천160마력에 달한다. 한국GM은 GMC 브랜드 강화를 위해 새해 신차 3종을 발표하고, 뷰익 브랜드를 신규 출범할 것이라고 밝혔다. 올해 수입차도 신차 출시에 힘을 더한다. BMW코리아는 '노이어클라쎄(뉴클래스)' 전략의 첫번째 모델인 'iX3 50 xDrive'를 하반기 중 출시할 예정이다. BMW는 740, i7 등 부분변경 모델도 연내 출시한다. 미니는 폴 스미스 에디션을 먼저 선보이고 한정판 모델 중심의 판매 전략을 갖춘다. 메르세데스-벤츠코리아는 지난 9월 세계 최초로 공개한 중형 전기 SUV 'GLC EQ테크놀로지'를 국내 시장에 선보일 예정이다. 이보다 앞서 신형 CLA를 먼저 출시할 가능성이 높다. CLA는 차세대 메르세데스모듈러아키텍처(MMA)를 기반으로 85kWh 니켈·코발트·망간(NCM) 배터리를 탑재했다. GLC EQ는 AI를 활용한 4세대 MBUX 인포테인먼트 시스템과 역대 벤츠 스크린 중 가장 큰 크기를 자랑하는 99.3㎝(39.1인치) 심리스 MBUX 하이퍼스크린이 탑재됐다. 10분 충전으로 300㎞ 이상 주행이 가능하며 94kWh 니켈·망간·코발트(NMC) 배터리가 탑재된다. 스텔란티스코리아는 푸조와 지프로 각각 신차를 출시한다. 푸조는 올 뉴 5008 완전변경 모델을 1분기 내 출시하고 지프는 그랜드 체로키 부분변경을 선보인다. 올 뉴 5008은 마일드히아브리드 파워트레인으로 구성될 것으로 전망된다. 폴스타코리아는 폴스타3와 폴스타5를 출시한다. 이를 통해 쿠페형 SUV부터 대형 SUV, 준대형 스포츠카까지 프리미엄 전기차 라인업을 구성한다. 폴스타는 현재 폴스타4를 중심으로 전기차 시장에 영향력을 확보하고 있다. 새해 중국 전기차 브랜드도 출범한다. 지리 산하 고급 전기차 브랜드 지커는 내년 본격적인 판매 활동에 돌입할 예정이다. 가장 유력한 신차는 중형 전기 SUV '7X'다. 7X는 폴스타4와 플랫폼을 공유하는 중형 전기차로 최고출력은 645마력, 1회 충전 주행거리는 약 500㎞ 수준으로 알려졌다.

2025.12.29 15:32김재성 기자

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민 컬럼니스트

배민 독주에 균열...새해 승부처는 'AI 효율화'

2025년은 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. OO개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 2025년은 배달 플랫폼 업계에 구조적 전환이 본격화된 해였다. 물가와 인건비 상승, 라이더 수급 불안, 수수료·안전 규제를 둘러싼 논쟁이 이어지며 외형 성장 중심 전략은 한계에 부딪혔다. 이에 주요 배달 플랫폼들은 AI 기반 배차·조리·수요 예측 고도화를 통해 운영 효율과 서비스 품질을 동시에 끌어올리는 데 주력하고 있다. 경쟁의 무게중심이 외형 확대에서 비용 구조 관리와 규제 대응으로 이동하면서, 배달 시장은 본격적인 체질 개선 국면에 들어섰다는 평가다. 배민 독주에 균열…경쟁 구도 본격화한 2025년 국내 음식 배달시장은 오랫동안 배달의민족의 독주 체제가 이어져 왔다. 그러나 쿠팡이츠의 빠른 성장으로, 지역별 결제액과 이용 지표에서 기존 구도가 흔들리는 모습이 나타나고 있다. 김남근 더불어민주당 의원실이 금융감독원에서 받은 8개 카드사의 배달앱 결제금액 자료에 따르면, 쿠팡이츠는 지난해 12월 서울 지역에서 1천792억원의 결제액을 기록하며 배달의민족(1천778억원)을 처음 앞질렀다. 전국 기준으로는 같은 기간 배달의민족 결제액이 8천248억원으로 쿠팡이츠(5천395억원)를 여전히 웃돌지만, 지역 단위에서는 격차가 빠르게 좁혀지고 있다는 평가다. 이용자 수에서는 배달의민족의 우위가 이어지고 있다. 아이지에이웍스 모바일인덱스 기준 지난해 11월 배달의민족의 월간 활성 이용자 수(MAU)는 2천170만명으로 쿠팡이츠(1천230만명)의 약 1.7배 수준이다. 다만 쿠팡이츠의 성장세가 이어지면서 실질적인 경쟁이 작동하는 2강 체제로 전환됐다는 평가가 나온다. 배달의민족, AI 배차로 기본기 재정비…'품질·업주 성장'에 방점 배달의민족은 내년 핵심 과제로 배달 품질과 고객 서비스(CS) 등 본원 경쟁력 강화를 내세우고 있다. 배달 시장은 커졌지만 라이더 수는 오히려 줄어들며 공급과 수요의 불균형이 심화되고 있어서다. 통계청에 따르면 배달 라이더 수는 2022년 45만명으로 정점을 찍은 뒤 감소세를 보이며 2024년에는 40만명대까지 줄었다. 이에 배민은 AI 기반 배차 로직 고도화와 라이더 수락률 개선에 집중하고 있다. 회사에 따르면 지난해 11월 경기 분당·과천 일대에서 진행한 테스트 결과 라이더 수락률은 기존 대비 30% 상승했고, 60분 이상 배달이 지연되는 주문 비율은 43% 감소해 전체의 1% 미만으로 유지됐다. 배민은 이를 토대로 내년에도 배달 프로세스 전반의 품질 고도화에 박차를 가할 계획이다. 조리 대기 시간 단축도 주요 과제다. 배민은 업주가 조리 완료 시간을 보다 세밀하게 설정할 수 있도록 개선하고, 매장 상황과 지역 배달 밀집도, 라이더 수급 현황 등을 종합해 최적의 조리 완료 시간을 제안하는 기능을 도입했다. 향후에는 조리 완료 시간을 1분 단위로 고도화하고, 지도와 픽업 동선 최적화를 통해 예측 정확도를 높일 계획이다. 배민은 배달 품질과 함께 외식업주 성장 지원도 또 다른 전략 축으로 제시했다. 리뷰 데이터를 AI로 분석해 업주에게 인사이트를 제공하는 기능을 일부 지역에서 시험하고 있으며, 매출·주문·광고 효과를 한 화면에서 확인할 수 있도록 관리 기능도 개선했다. 내년에는 신규·단골·이탈 고객을 구분해 맞춤형 마케팅을 지원하는 기능도 확대할 계획이다. 쿠팡이츠, 만족도 우위로 성장세 유지…회원 기반은 강점, 신뢰는 변수 쿠팡이츠는 높은 이용자 만족도를 바탕으로 단건 배달 모델의 안정화와 서비스 품질 유지에 주력하며 성장세를 이어간다는 전략이다. 와우 멤버십 등 유료 회원 수가 1천500만명 수준으로 추산되는 만큼, 충성도 높은 이용자 기반은 쿠팡이츠의 핵심 강점으로 꼽힌다. 쿠팡이츠는 서비스 품질 경쟁력을 유지하는 동시에 플랫폼 운영 효율과 수익 구조 안정화에도 초점을 맞추고 있다. 단건 배달 중심 구조를 유지하면서도 배차 밀도가 높은 지역을 중심으로 운영 체계를 정비하고, 주문 패턴과 라이더 가동률을 고려한 운영 최적화에 나서고 있다는 설명이다. 다만 최근 불거진 쿠팡 개인정보 유출 사건이 이용자 신뢰와 이탈에 어떤 영향을 미칠지는 변수로 지목된다. 만족도 우위를 유지하는 동시에 신뢰 관리에 실패할 경우 성장세가 둔화될 수 있다는 지적도 나온다. 요기요, '확장'보다 차별화…적립·퀵커머스로 존재감 모색 요기요는 올해 배달 서비스 외 별도의 신사업 확장보다는 배달앱 본연의 경쟁력 강화와 차별화에 집중했다. 음식 주문 중개와 배달 서비스를 고도화하는 한편, 퀵커머스 영역의 사용성과 편의성을 개선하는 데 역량을 쏟았다. 요기요는 GS더프레시에 이어 지난해 9월 이마트슈퍼와 제휴하며 요마트의 제휴처를 확대했다. 회사는 장보기 서비스를 이용자 체류 시간과 주문 전환율을 높이는 핵심 수단으로 보고 있다. 음식 주문과 생필품 구매를 한 앱에서 해결할 수 있도록 해 이용 빈도를 높이겠다는 전략이다. 할인 경쟁과는 다른 방식의 차별화도 시도하고 있다. 요기요는 최근 '무한적립' 프로그램을 도입해 주문 금액에 따라 포인트를 적립하고, 이를 현금처럼 사용할 수 있도록 했다. 요기요 측은 무료배달이나 쿠폰 중심 경쟁이 아니라, 고객이 오래 찾는 배달앱이 되는 것이 목표라고 설명한다. 요기요는 새해를 앞두고 배달 품질, 음식점 커버리지 확대, 앱 사용 편의성 등 배달앱의 기본기 강화를 핵심 과제로 제시했다. 차별화된 이용 경험을 통해 잦은 앱 이동이 발생하는 시장 구조에서 존재감을 확보하겠다는 구상이다. 수수료 특별법 변수…AI 효율화 압박 커질 수도 다만 기술 경쟁과 서비스 차별화가 심화되는 배달 플랫폼 시장에서, 규제 환경 변화는 또 하나의 핵심 변수로 떠올랐다. 특히 공정거래위원회가 배달앱 수수료 상한제를 특별법으로 다루는 방안을 추진하면서, 플랫폼의 수익 구조와 전략 선택에도 영향을 미칠 가능성이 커지고 있다. 이에 국립창원대학교 김태오 교수는 “수수료 상한제는 가장 강력한 형태의 가격 규제”라며 “플랫폼이 비용 부담을 다른 방식으로 전가하거나, 일부 사업자의 노출 기회가 줄어드는 부작용이 나타날 수 있다”고 지적했다. 이어 김 교수는 “비용이 증가할 경우 소비자 가격으로 전가될 가능성도 배제할 수 없다”면서 규제 효과에 대한 면밀한 분석 필요성을 강조했다. 배달 플랫폼 업계는 내년을 앞두고 AI를 통한 운영 효율화, 서비스 품질 경쟁, 규제 대응이라는 세 가지 과제를 동시에 안고 있다. 수수료 상한제가 현실화될 경우, 플랫폼의 선택지는 가격 경쟁이 아닌 AI를 통한 비용 구조 재편으로 좁혀질 가능성이 크다. 한 배달 플랫폼 업계 관계자는 “배달앱 간 경쟁이 치열하지만 결국 중요한 것은 차별화된 매력을 갖추는 것”이라며 “할인이나 배달비 경쟁이 아니라, 고객이 오래 찾는 플랫폼이 되느냐가 관건”이라고 말했다.

2025.12.29 14:59류승현 기자

테슬라 로보택시서 토하면 21만원 내야…다른 업체 규정은

테슬라가 로보택시 이용 도중 승객이 차량을 오염시킬 경우 별도 비용을 부과하는 정책을 도입했다고 인사이드EVs, 기즈모도 등 외신들이 28일(현지시간) 보도했다. 보도에 따르면, 테슬라는 구토나 차량 내 흡연과 같은 심각한 오염에 대해 탑승자에게 150달러(약 21만원) 벌금을 부과할 수 있으며, 음식물 흘림 및 경미한 얼룩과 같은 경미한 위반의 경우 50달러(약 7만원)가 부과된다. 로보택시 이용 규칙 페이지에는 "테슬라의 재량에 따라 추가 요금이 부과될 수 있다"는 내용 외에는 자세한 요금이 명시돼 있지 않다. 하지만 테슬라는 로보택시 탑승 후 필요한 추가 청소비를 평가한 후, 요금을 부과할 것이라고 밝혔다. 요금이 부과된 사용자는 고객 지원 센터에 이의를 제기할 수 있다. 로보택시 업체 웨이모의 경우, 탑승 중 발생한 오염을 직접 신고할 경우 50달러(약 7만원)를 부과한다. 발생한 오염을 신고하지 않을 경우, 첫 번째 위반 시 최대 100달러(약 14만원)의 벌금이 부과되고, 두 번째 위반 시에는 청소 비용까지 부과될 수 있다. 또 계정 등급에도 영향을 미칠 수 있다고 알려졌다. 또 웨이모는 흡연이나 전자담배 사용을 별도의 위반 행위로 분류하고 있다. 웨이모는 첫 번째 흡연 위반 시 100달러의 벌금을 부과하며, 테슬라와 마찬가지로 청소 비용을 청구할 수 있다. 이후에도 흡연 관련 위반이 재발할 경우 계정 사용 자격을 제한할 수 있다. 하지만 흡연을 제외하고는 웨이모는 테슬라처럼 차량 내부의 지저분함을 세분화하여 분류하지는 않는다. 내년 완전 자율주행 버전 출시를 앞두고 미국 댈러스에서 제한적으로 사람이 감독하는 자율주행 택시 서비스를 시작한 우버는 차량 오염 관련 행동 강령이나 지불 조건에 손해 배상 조항을 명시적으로 규정하지 않은 상태다. 우버 안내 페이지에는 모든 탑승 시 "구토나 음식물 흘림 등으로 차량 내부 또는 외부에 발생한 손상에 대한 책임은 승객에게 있으며, 손해 배상금은 전액 운전자에게 지급된다"고만 명시되어 있다.

2025.12.29 14:56이정현 미디어연구소

공정위, 구독서비스 '다크패턴' 문제 주목...제도 정비 본격화

정부가 구독 서비스 총액 표시와 손쉬운 해지 절차 마련, 소비자에게 불리한 계약 변경 시 사전 동의 의무화 등을 위한 제도 정비에 본격 나선다. 시장 감시와 가이드라인 제정을 통해 구독경제 전반의 소비자 보호를 강화한다는 방침이다. 공정거래위원회는 한국소비자원과 공동으로 '구독경제와 소비자 이슈' 정책보고서를 29일 발간했다. 보고서는 코로나19 이후 비대면 거래 확산과 디지털 기술 발전으로 구독서비스 이용이 급증하면서 소비자와 사업자 간 정보 비대칭이 커지고, 다크패턴과 같은 문제 행위가 늘고 있다는 점에 주목했다. 실태조사 결과, 소비자들이 가장 많이 겪는 문제는 ▲표시된 요금과 실제 결제 금액의 차이 ▲중요 계약 내용 변경에 대한 미흡한 고지 ▲복잡한 해지 절차였다. 특히 해지 과정에서 버튼을 숨기거나 PC에서만 해지가 가능하도록 하는 등 해지를 어렵게 만드는 구조에 대한 불만이 가장 컸다. 공정위는 기본요금 외 추가 비용이 존재하거나 부가가치세를 제외해 가격을 표시하는 관행이 소비자의 오인을 유발한다고 지적했다. 또한 계정 공유 범위 제한 등 계약 조건이 변경되는 경우에도 소비자 고지가 충분하지 않다고 봤다. 해지 단계에서는 본인 인증, 설문조사 등 여러 절차를 거쳐야 하는 구조가 대표적인 문제로 꼽혔다. 이 같은 행위는 올해 2월 시행된 개정 전자상거래법에 따라 다크패턴 규제 대상에 포함된다. 다만 조사 시점이 법 시행 초기였던 만큼 소비자들이 규제 효과를 체감하는 데는 한계가 있었다고 공정위는 설명했다. 공정위는 향후 다크패턴에 대한 시장 감시를 강화하는 한편, 총액 표시와 손쉬운 해지 절차 등에 대해 사업자가 이해하기 쉬운 가이드라인을 마련하고 교육·홍보를 병행할 방침이다. 특히 소비자에게 불리한 계약 변경의 경우 사전 동의를 받도록 제도 정비가 필요하다고 밝혔다. 또 보고서는 구독서비스가 방문판매법상 계속거래이면서 동시에 전자상거래법 적용 대상인 만큼, 해지·정보 제공·금지 행위 등에서 두 법 간 관계를 명확히 할 필요가 있다고 지적했다. 공정위는 무제한 이용이라는 구독서비스 특성을 반영하면서도 소비자 보호와 사업자 우려를 함께 고려한 균형 있는 규율체계를 검토하겠다는 입장이다. 공정위는 “이번 보고서는 급성장하는 구독서비스 시장에서 소비자 보호를 위해 정부와 사업자가 주목해야 할 영역을 구체적으로 제시한 첫 연구”라며 “후속 제도 개선을 통해 구독서비스 시장에서 소비자 보호를 강화해 나가겠다”고 밝혔다.

2025.12.29 14:31류승현 기자

LGU+ 서버 폐기로 조사 불가능...경찰 수사 의뢰

정부가 한국인터넷진흥원(KISA)과 LG유플러스 보안 사고를 조사한 결과, 서버 목록 등 정보는 회사에서 유출된 것으로 확인했다. 자료가 유출된 서버는 운영체제(OS) 재설치와 폐기로 조사가 불가하다고 판단, 경찰청에 수사를 의뢰했다. 과학기술정보통신부는 29일 오후 2시 정부서울청사에서 브리핑을 열어 "LG유플러스의 서버의 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황 등에 대해 안내한 뒤 이뤄진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사의뢰했다"고 밝혔다. 과기정통부는 KISA는 익명의 제보자로부터 LG유플러스의 자료 유출 관련 정보를 입수하고, LG유플러스에 관련 사항을 공유하고 침해사고 신고를 안내했다. 또 자체 조사단을 구성해 지난 8월25일부터 현장 조사를 실시했고, 이후 LG유플러스가 지난 10월23일 KISA에 침해사고를 신고한 후 조사단을 구성했다. 조사 결과 LG유플러스의 통합 서버 접근제어 솔루션(APPM)과 연결된 서버 목록, 서버 계정 정보, 임직원 성명 등 정보는 LG유플러스에서 유출된 것으로 확인됐다. 실제 자료가 유출됐을 것으로 추정되는 APPM 서버는 운영체제 업그레이드 등 작업이 이뤄져 침해사고 흔적을 확인할 수 없게 됐다. 협력사 직원 노트북에서부터 LG유플러스의 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 등이 모두 OS 재설치 또는 폐기돼 조사가 불가능한 상태였기 때문이다. 조사단은 LG유플러스 관련 서버 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황을 안내한 후 이루어진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사를 의뢰했다. 배경훈 부총리는 “이번 LG유플러스 침해사고는 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안”이라며 “기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다”고 말했다.

2025.12.29 14:10홍지후 기자

KT 해킹 방지대책 재점검...과태료 부과, 경찰 수사

정부가 KT의 사이버 침해사고를 조사한 결과 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등에 문제점이 나타난 것으로 파악했다. 또 정보보안 거버넌스가 작동하지 않고 과거 침해사고를 신고하지 않은 점을 문제점으로 꼽았다. 이에 침해사고 사실 지연 신고와 조사 방해 등으로 과태료와 경찰 수사 의뢰를 결정했다. 재발 방지 대책에 대한 이행계획을 내년 6월까지 다시 점검키로 했다. 과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과 브리핑을 통해 이같이 밝혔다. 펨토셀 해킹 결제는 어떻게 이뤄졌나 조사단에 따르면 불법 펨토셀에 따른 침해사고로 2만2천227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호가 유출됐다. 또 가입자 368명의 무단 소액결제 2억4천300만원 피해가 확인됐다. 다만 이는 KT가 산출한 피해 규모로, 데이터가 남아있지 않은 지난해 7월 이전에 대한 확인은 조사로 밝히지 못했다. 조사단은 경찰이 피의자에게 확보한 불법 펨토셀을 포렌식 분석한 결과 ▲KT망 접속에 필요한 KT 인증서 ▲인증서버 IP 정보 ▲해당 셀을 거쳐가는 트래픽을 캡쳐해 제3의 장소로 전송하는 기능 등을 확인했다. 공격자는 불법 펨토셀에 KT 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했고, 펨토셀이 강한 전파를 방출하도록 하여 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다. 불법 펨토셀에서 탈취한 정보를 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고 피해자의 개인정보로 상품권 구매 사이트를 접속해 상품권 구매 시도와 피해자에게 전달되는 ARS, SMS 등 인증정보를 불법 펨토셀을 통해 탈취해 무단 소액결제를 한 것으로 판단된다. 서버 94대, 악성코드 103종 감염 조사단은 KT 전체 서버 점검과 감염 서버 포렌식을 통해 총 94대 서버에 BPFDoor, 루트킷 등 악성코드 103종이 감염됐음을 확인했다. KT가 지난해 감염 서버를 발견하고 정부에 신고하지 않은 체 자체 조치한 악성코드 감염서버는 총 41대로 BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종을 확인했다. 조사단은 SK텔레콤 침해사고 당시 KT의 KT의 BPFDoor 감염 여부를 점검했으나 이미 삭제 조취로 악성코드가 당시 발견되지 않았다. 아울러 KT가 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견됐다고 확인된 서버와 이와 연계된 서버에 대한 조사단의 포렌식 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드를 확인했다. 조사단은 감염서버에 개인정보가 저장된 점에 따라 정밀 분석을 실시했으나 로그 기록이 남아있는 기간에는 유출 정황이 없는 것으로 확인했다. 다만, 시스템 로그 보관 기간이 1~2개월에 불과한 점은 한계로 꼽힌다. 웹셸과 BPFDoor 악성코드는 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPFDoor 등의 악성코드를 확산시킨 것으로 추정된다. 루트킷, 백도어 등의 악성코드에 대해서는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단하는 것이 불가능했다. 정부, 재발방지 대책 지시 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실하해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경을 확인했다. KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니더라도 내부망의 인증 서버로부터 KT 인증서를 받아 KT망에 접속이 가능했다. 또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속이 가능했다. 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능함을 확인했다. 조사단은 불법 펨토셀 접속 차단을 위해 통신 3사의 신규 펨토셀 접속을 전면 제한했고 ▲펨토셀이 발급받은 통신사 인증서 유효기간을 10년에서 1개월로 단축 ▲펨토셀이 KT 망에 접속 요구 시 KT 유선 IP 외에는 차단 ▲펨토셀이 KT 망에 접속 시 형상정보를 확인 및 인증 ▲펨토셀 제품별 별도 인증서 발급 등을 조치토록 했다. KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 펨토셀 간(무선망), 펨토셀과 통신사 국사 간(인터넷망)의 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있으나 불법 펨토셀에 의해 암호화가 해제되어 결제 인증정보(ARS, SMS)가 전송됐다. 이에 따라 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화하도록 했다. 조사단은 이번 침해사고 조사 과정에서 KT가 보안점검 미흡, 보안장비 미비, 로그 단기보관 등 기본적인 정보보호 활동이 미흡했던 점과 거버넌스, 자산관리 등 전반적인 정보보호 활동이 체계적으로 이루어지지 않는 사실을 확인했다. 정부는 이에 ▲EDR, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기점검 ▲펨토셀 인증 및 제품등록을 관리하는 시스템에 방화벽 등 보안장비를 도입 ▲운영 시스템에 대한 로그기록을 최소 1년 이상 보관 ▲정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편 ▲전사 자산을 담당하는 정보기술 최고책임자(CIO)를 지정 등을 지시했다. 지연신고 과태료, 조사 방해는 경찰 수사 의뢰 정보통신망법에 따라 침해사고가 발생하면 이를 인지한 후 24시간 이내 신고해야 하나 KT는 발생 사고에 대해 지연신고를 하거나, 신고 자체를 하지 않았다. 정부는 이 점에 대해 정보통신망법에 따라 과태료를 부과할 예정이다. 또 KT는 8월1일에 서버를 폐기했다고 답변했으나 조사단에 폐기 시점을 허위로 제출하고, 폐기 서버 백업 로그가 있었지만 9월18일까지 조사단에 이를 보고하지 않았다. 정부 조사를 방해하기 위한 고의성이 있다고 판단되는 부분으로 수사기관에 수사를 의뢰했다. 과기정통부는 조사단의 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 제출토록 하고, KT의 이행 여부를 내년 6월까지 점검할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다. 또한 고의적인 침해사고 미신고로 인한 피해 확산을 방지하기 위해 정보통신망법 개정을 통한 제재 강화 등 제도 개선을 추진할 계획이다.

2025.12.29 14:06박수형 기자

웹젠, 신작 '테르비스' 신규 티저 PV 영상 공개

웹젠(대표 김태영)은 자체 개발 중인 수집형RPG 신작 '테르비스' 신규 티저 PV 영상을 공개했다고 29일 밝혔다. 이번 영상은 테르비스 세계관과 초반부 메인스토리 내용을 살펴볼 수 있는 37초 분량으로 구성했다. 웹젠은 오는 30일부터 31일까지 출품하는 일본 최대 서브컬처 행사 코믹마켓(코미케) 일정에 맞춰 공식 유튜브 채널과 테르비스 공식 사회관계망서비스(SNS)에 선공개한 상태다. 테르비스는 웹젠 자회사 웹젠노바에서 개발 중이다. 지난 6월 한국과 일본에서 1차 비공개 테스트 진행 후 참가자 의견을 반영해 게임성 보완을 위한 추가 개발 기간을 가지고 있다. 웹젠은 신작 개발 기간 동안 사전 인지도를 확보하기 위해 사전 마케팅을 진행하고 있다. 최초로 게임 정보를 공개한 지스타2023 행사를 시작으로 국내외 주요 게임·애니메이션 전시 행사에 출품하며 신규 영상과 캐릭터 굿즈 등을 선보여왔다. 코믹마켓에는 4회 연속 참가하며 존재감을 드러냈다. 공식 SNS 계정을 통해 주기적으로 신규 일러스트를 공개하고, 캐릭터 이야기를 담은 네 컷 만화 등 다양한 콘텐츠를 선보이며 소통을 지속하고 있다.

2025.12.29 12:49진성우 기자

로엔서지컬, AI 기반 신장결석 수술로봇 '자메닉스' 조달청 혁신제품 지정

로엔서지컬은 AI 기반 신장결석 수술로봇 '자메닉스'(Zamenix)가 최근 조달청으로부터 혁신제품(지정번호 제2025-410호)으로 지정됐다고 29일 밝혔다. 이번 지정으로 자메닉스는 향후 3년간 공공기관이 수의계약 방식으로 도입할 수 있게 돼 공공의료 분야에서의 실증 및 확산에도 한층 탄력이 붙을 것으로 기대된다. 조달청 혁신제품 제도는 공공서비스 향상과 기술혁신을 위해 혁신성·공공성·기술성을 국가가 공식적으로 인정한 제품에 부여되는 제도다. 혁신제품으로 지정되면 공공기관은 조달청의 공공혁신조달플랫폼인 '혁신장터'를 통해 해당 제품을 수의계약 방식으로 도입할 수 있으며, 시범구매사업을 통해 조달청 예산으로 구매가 가능해 수요기관은 별도의 구매비용을 부담하지 않는다. 또 3년간 지정 효력이 유지돼 도입 과정에서 행정적 절차 부담도 완화되며, 시범구매사업을 통해 단순 실증을 넘어 실제 구매 형태로 정부 예산 기반의 테스트베드를 확보할 수 있어 초기 실증과 공공의료 현장 확산에 유리한 환경이 마련된다. 향후 국공립 대학병원, 지방자치단체 산하 지역병원, 보훈병원, 경찰병원, 국군병원 등 주요 공공의료기관이 시범구매 대상 기관으로 예상된다. 권동수 로엔서지컬의 대표는 “자메닉스의 조달청 혁신제품 지정을 통해 고가 장비로 접근이 어려웠던 공공병원의 도입이 한층 빨라지고 지역 간 의료 격차 해소에도 기여할 것으로 기대한다”며 “시범구매사업 참여를 통해 실증 데이터를 확보하고, 향후 우수조달제품 등 추가 제도 진입도 추진할 계획”이라고 밝혔다. 이번 혁신제품 지정으로 자메닉스는 공공의료기관을 중심으로 초기 레퍼런스를 확보할 수 있는 기반을 마련했으며, 향후 민간 의료기관 및 해외 시장 진출에도 긍정적인 신호로 작용할 것으로 전망된다. 한편 AI기반 신장결석 수술로봇 자메닉스는 초소형 내시경이 절개 없이 요관을 통과해 결석을 제거하는 장비로 2021년 제17호 혁신의료기기로 지정됐다. 호흡보상, 내시경 경로재생, 결석 크기 안내 기능에 모두 AI 기술이 접목돼 수술의 정밀도를 높이고 환자 안전과 의료진의 편의를 개선한다. 2022년 서울대학교병원과 신촌 세브란스병원에서 내시경 결석치료술(RIRS)이 필요한 5-30mm 크기의 결석을 가진 환자 46명을 대상으로 진행된 확증임상을 통해 결석 제거율 93.5%와 경증 합병증 발생률 6.5%로 유효성과 안전성을 확인했다. 자메닉스는 현재 232명의 환자를 대상으로 삼성서울병원, 영남대병원, 경북대병원, 양산부산대병원, 고대안암병원 비뇨의학과에서 혁신의료기술 임상도 진행 중이다.

2025.12.29 11:17조민규 기자

원두부터 컵까지…세븐일레븐, 세븐카페 전면 개편

편의점 세븐일레븐이 세븐카페 원두와 컵을 전면 개편한 '올 뉴(All New)' 버전의 세븐카페를 선보인다고 29일 밝혔다. 세븐카페는 지난 2015년 첫 선을 보인 편의점 최초의 원두커피 브랜드다. 전자동 '드립 방식' 추출 커피로 종이 필터를 이용해 한 잔씩 내려 오일 성분이나 미세한 입자들이 필터에 걸러지면서 더 깔끔한 맛을 내는 것이 특징이다. 세븐일레븐은 소비자들의 커피 지식 수준이 전문가 못지 않게 되고 커피 트렌드도 묵직한 바디감이나 고소한 맛을 선호하는 쪽으로 기울어짐에 따라 이러한 경향에 맞춰 소비자들의 입맛과 이목을 끌 수 있는 개편을 단행했다. 세븐카페 개편은 총 1년의 과정을 거쳐 준비됐다. 세븐일레븐, 롯데중앙연구소, 롯데웰푸드 3사가 힘을 합쳐 '팀 MD' 체제를 구축해 각사마다의 핵심 원동력을 발휘해 준비했다. 롯데중앙연구소에서는 소비자 니즈 분석을 위한 설문조사를 시행 후 최적의 원두 배합과 로스팅 단계를 발굴했으며, 롯데웰푸드는 원두 트렌드나 구매 동향을 파악하고 최적의 가격으로 산지 계약을 해내는 데 힘을 쏟았다. 세븐일레븐은 이러한 프로젝트의 전반 과정을 관리하며 소비자, 전문가 의견을 반영해 최종 원두를 선정하고 패키징, 프로모션 등 판매 전략을 수립했다. 이러한 과정을 거쳐 만들어진 '올 뉴 세븐카페' 원두는 총 100회 이상의 로스팅 테스트를 거쳐 탄생했다. 최근 중남미 산지 원두의 고소한 맛과 강한 바디감을 선호하는 커피 트렌드가 대두함에 따라 기존 4개 원두에서 6개 원두로 블렌딩 요소를 늘려 더욱 풍부한 맛을 강화했다. 원두는 최상급 브라질(NY2), 콜롬비아(수프리모)를 베이스로 온두라스, 에티오피아, 과테말라, 코스타리카까지 총 6개국의 원두를 블렌딩하였으며, 원두 로스팅의 경우 다크로스팅 방식으로 카카오, 다크초콜릿, 땅콩 등의 고소하고 깊은 풍미를 살린 점이 특징이다. 세븐일레븐은 원두 외에 세븐카페 패키징도 새롭게 정비했다. 세븐일레븐의 브랜드 키 컬러(Key Color)인 초록색(레귤러컵)과 주황색(라지컵)을 컵 전면에 사용했으며, 세븐일레븐 아이덴티티를 상징하는 3줄 띠 모양의 '3선'을 모티브로 하여 컵홀더의 디자인도 역동적이면서 트렌디한 느낌을 살렸다. 세븐일레븐은 올 뉴 세븐카페 개편을 기념한 행사를 진행한다. 1월 한 달간 세븐카페 아메리카노 HOT 레귤러를 25% 할인된 900원의 가격에 만나볼 수 있으며, 세븐앱에 구매 건 적립 시 동일 상품을 한잔 더 이용할 수 있는 세븐카페 모바일 상품권이 지급된다. 신오하 세븐일레븐 즉석식품팀 세븐카페 담당MD는 “최근 커피 소비가 일상화 되면서 고객들의 원두 이해도나 기대 수준이 매우 높아짐에 따라 이러한 변화에 발맞춰 원두의 풍미와 밸런스를 살리고 직관적이면서도 브랜드 정체성을 담은 패키징 개편까지 진행하게 됐다”고 말했다.

2025.12.29 11:07김민아 기자

빕스, 스테이크 간편식 2종 출시

CJ푸드빌이 운영하는 빕스가 매장에서 인기를 끌어온 스테이크 메뉴를 냉동 간편식(RMR)으로 출시했다. 연말·연초 홈파티와 캠핑 등 집에서 즐기는 외식 수요를 겨냥한 제품이다. 이번에 선보인 제품은 '빕스 카우보이 버터크림 스테이크'와 '빕스 살치살 스테이크' 2종이다. 빕스 매장에서 사용해 온 레시피를 기반으로 풍미와 식감을 살리는 데 초점을 맞췄으며, 별도 조리 부담을 줄여 집에서도 완성도 높은 스테이크를 즐길 수 있도록 했다. '카우보이 버터크림 스테이크'는 매장에서 사랑받은 메뉴를 그대로 구현한 제품이다. 미국산 살치살을 두툼하게 사용해 육즙과 부드러움을 살렸고, 고소한 버터에 마늘과 양파, 향신료, 휘핑 크림을 더한 카우보이 버터크림 소스를 곁들였다. 매쉬 포테이토와 카라멜라이즈드 어니언, 버터까지 함께 구성해 매장에서 즐기던 메뉴 구성을 그대로 재현했다. 해당 제품은 컬리에서 단독 판매된다. 함께 출시된 '빕스 살치살 스테이크'는 고기 본연의 맛을 강조한 제품이다. 홀스래디쉬와 토마토 페이스트, 사양벌꿀 등을 조합한 특제 소스와 시즈닝을 함께 제공해 별도의 재료 준비 없이도 스테이크를 완성할 수 있도록 했다. 해당 제품은 CJ푸드빌 통합 주문 앱 셰프고를 비롯해 컬리, 네이버 스마트스토어 등에서 구매 가능하다. CJ푸드빌 관계자는 “집에서도 빕스 스테이크의 맛을 간편하게 즐길 수 있도록 제품을 기획했다”며 “앞으로도 외식 브랜드의 강점을 살린 간편식 제품을 지속 확대할 계획”이라고 말했다.

2025.12.29 11:05류승현 기자

'재단장' 집중한 유통…AI 기반 맞춤형 서비스로 눈 돌려

2025년은 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. OO개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 올해 오프라인 유통업계는 '집객력 확대'를 놓고 숨 가쁜 경쟁을 벌였다. 이커머스 공세 속에 전통 유통 강자가 신흥 채널에 밀리며 산업 지형이 빠르게 흔들린 탓이다. 대형마트는 2년 연속 역성장을 기록했고, 편의점 역시 성장세가 꺾이며 점포 수 감소 국면에 들어섰다. 유통사들이 꺼내 든 해법은 신규 출점이 아닌 공간 재편이었다. 신세계·롯데·현대백화점그룹은 기존 점포 재단장과 체험형 콘텐츠 강화에 집중하며 오프라인 매장 존재 이유를 재정의하는 데 주력했다. 새해 역시 업황 회복을 낙관하기는 어렵다. 이에 유통업계는 리더십을 교체하는 한편, 인공지능(AI)을 활용한 맞춤형 쇼핑과 데이터 기반 운영으로 경쟁력 재편에 나서고 있다. “다 바꿔라”…재단장 속도 낸 2025년 올해에도 경기 불황과 고물가로 소비심리가 얼어붙고 이커머스로의 쏠림 현상이 커지면서 신세계·롯데·현대백화점 등 주요 오프라인 유통 채널들은 지난해와 마찬가지로 기존 점포 재단장에 집중했다. 신세계는 지난해부터 이어온 강남점 식품관 재단장 프로젝트를 올해 완성시켰다. 4번의 재단장을 거쳐 스위트 파크·하우스 오브 신세계·델리존 등 총 6천여 평 규모 식품관을 보유하게 됐다. 본점 역시 에르메스, 루이비통, 샤넬 등의 브랜드부터 까르띠에, 반클리프아펠, 티파니, 롤렉스 등 럭셔리 주얼리·워치 브랜드까지 명품관 재단장을 마무리했다. 롯데백화점은 본점을 '럭셔리 롯데타운'으로 만들기 위해 지난 3월 그라프·반클리프 아펠 등 초고가 주얼리 브랜드를 입점시켰다. 잠실점·인천점 등 주력 점포 재단장도 진행했다. 현대백화점은 지역 맞춤형·도심형 복합쇼핑몰 브랜드 '커넥트현대'를 확장했다. 올해 6월 커넥드현대 청주점을 개점했다. 대형마트들도 공간 혁신에 주력했다. 이마트는 기존 이마트의 장보기 공간에 테넌트·휴식·체험 공간을 결합한 '스타필드 마켓'으로 새롭게 문을 열었다. 올해 킨텍스·동탄·경산점 등 3개점을 선보였다. 롯데마트는 식료품 전문 매장인 '그랑 그로서리' 형태 점포를 늘리고 있다. 지난 6월 2호점인 구리점을 개점하며 신선식품과 체험형 요소를 강화했다. 새해에도 부는 쇄신 바람…AI도 집중 새해에도 유통 3사는 쇄신에 무게를 두고 본업 강화 전략을 펼칠 것으로 전망된다. 이를 위해 신세계와 롯데는 유통 수장을 전면 교체했다. 신세계그룹은 작년보다 한 달 앞당겨 인사를 실시했다. 이마트 부문에서는 지마켓·SSG닷컴·신세계푸드·신세계건설·조선호텔앤리조트 등 5곳 수장을 교체했고 백화점 부문에서는 신세계디에프·신세계인터내셔날·신세계라이브쇼핑 등 3곳 대표를 바꿨다. 롯데 역시 유통 주요 계열사 최고경영자(CEO)를 대거 교체했다. 전체 CEO의 3분의 1에 달하는 20명을 교체하고 대부분이 유통·식품 계열사였다. 반면 현대백화점그룹은 상대적으로 안정에 무게를 둔 인사를 단행했다. 현대백화점, 현대홈쇼핑, 현대그린푸드 등 주요 계열사 경영진을 대부분 유임시켰다. 이들이 새로운 성장 돌파구로 지목한 것은 AI다. 유통업에 AI를 접목해 소비자 만족도 제고와 매출 증대를 꾀하겠다는 의도다. 롯데백화점은 최근 모바일 앱을 통해 AI 챗봇 '더스틴'을 선보였다. 매장 위치, 할인 혜택, 영업 시간 등 롯데백화점 전반의 쇼핑 정보를 대화형 방식으로 제공하는 AI 서비스로 롯데이노베이트, 아마존웹서비스(AWS)와 협업해 개발됐다. 고객의 질의에 대한 단순 응답을 넘어 질문 의도를 스스로 분석하고, 백화점, 아울렛, 쇼핑몰의 실시간 데이터를 종합해 정보를 제공하는 것이 특징이다. 현대백화점은 올해 AI 쇼핑 어시스턴트 '헤이디'를 오프라인 매장에 선보였다. 지난 7월 외국인 전용으로 선보인 것에 이어 3개월 만에 국내 고객으로 서비스 대상을 확대했다. 점포 내 QR코드를 스캔하거나 앱의 헤이디 메뉴를 클릭하면 이용할 수 있다. 내부 점포 운영 데이터를 기반으로 맞춤형 정보를 제공해, 방문객은 대화를 통해 나만의 쇼핑 코스를 설계할 수 있다. 신세계백화점은 올해 1월 서울대 데이터사이언스대학원과 손잡고 'S-마인드 4.0' 개발에 착수했다. 신세계백화점이 2017년 도입해 운영 중인 추천 시스템 'S-마인드'를 고도화하는 것이 골자다. 현행 S-마인드는 고객의 연령, 주거래 점포, 과거 구매한 브랜드 등의 조건을 활용해 고객이 관심을 가질 만한 브랜드나 프로모션을 추천해주는 시스템이다. 새로운 S-마인드 4.0은 구매 이력뿐 아니라 생활 패턴과 라이프스타일 데이터까지 분석해 최적의 상품과 여행·예술 등 콘텐츠를 추천하는 업그레이드된 시스템으로 개발할 예정이다. 신세계백화점 관계자는 “현재 계속해서 개발을 진행 중으로 내년 상반기 중 선보일 계획”이라며 “현재 제공하는 서비스도 고객의 과거 구매 이력을 분석해 제품을 추천하고 있지만 이를 더 정교화할 것”이라고 말했다. 유통업 전망은 여전히 '흐림' 하지만 새해 유통업 역시 부진한 업황이 지속될 것이라는 전망이 지배적이다. 가계부채 부담과 고물가에 따라 소비가 위축될 것이라는 관측이다. 다만 업태별로 희비가 엇갈릴 것이라는 예상이다. 대한상공회의소는 '2026 유통산업 전망 세미나'를 열고 온라인쇼핑·백화점·슈퍼마켓(SSM)은 내년에 성장세를 보이겠으나 대형마트와 편의점은 주춤할 것으로 평가했다. 백화점의 경우 대형 유통시설이 하나의 복합타운처럼 되는 '타운화' 전략과 전통적인 유통 형태의 한계를 벗어나려는 '명칭 리브랜딩' 전략, VIP 고객 사수 등에 집중할 것으로 예상된다. 대형마트는 내년도에 어려운 환경이 지속될 것으로 전망되지만 이를 타개하기 위한 업계의 적극적인 대응 전략들이 추진될 것으로 보인다. 상품, 행사 측면에서 가격 소구형 정책을 확대하고 니 경쟁력 강화를 통해 식품 카테고리 수성에 더욱 집중할 것으로 전망된다. 이희원 대한상의 유통물류진흥원장은 “2026년은 '점포가 아닌 고객 중심으로', '단순히 가격이 아닌 데이터와 고객 취향'에 기반한 전략으로 생존을 걸어야 한다”며 “국내 시장 한계를 벗어나고 새로운 성장동력 확보를 위해 해외 진출을 적극적으로 모색할 필요가 있다”고 말했다. 신용평가업계도 내년 유통산업에 대해 부정적이라는 의견을 냈다. 서민호 한국신용평가 연구원은 “대형마트는 비식품 매출 회복 요원한 상황으로 온라인 식품과 타 오프라인 채널 식품군 집객 경쟁을 감안하면 주력인 식품군 성장 여력도 크지 않다”며 “대형마트 의무휴업일 공휴일 지정 강제 논의 등 신정부 출범 이후 대형마트 규제 리스크 부각된다”며 부진한 업황이 지속될 것으로 전망했다. 이어 백화점에 대해서는 “금리, 내수 등 비우호적인 매크로 환경 하에서 고가 상품 소비가 당분간 백화점 업태의 성장동력으로 작용하기 쉽지 않은 상황”이라면서도 “주력 점포 리뉴얼 및 유통 포맷 개선 효과, 품목 다변화 등을 통한 집객력 제고, 인바운드 소비 효과 등을 고려하면 타 채널 대비 양호한 영업 수익성이 예상된다”고 평가했다.

2025.12.29 10:54김민아 기자

쿠팡 사실상 '1만원' 보상...부정 여론 잠잠해질까

쿠팡이 대규모 개인정보 유출 사고에 대한 후속 조치로 1조6천850억원 규모 고객 보상안을 내놨지만, 실제 고객 1인이 체감할 보상 수준은 1만원 안팎에 그쳐 이용자 반발이 예상된다. 전 고객에게 1인당 최대 5만원 상당의 구매이용권을 지급하는 방안이지만, 사용처가 4개 서비스로 쪼개져 있고 일부는 활용도가 낮기 때문이다. 이번 보상안이 악화된 여론을 되돌릴 카드로 활용될 수 있을지 관심이 모인다. 쿠팡은 최근 발생한 개인정보 유출 사고와 관련해 고객 신뢰 복원을 위한 보상안을 시행하겠다고 29일 발표했다. 보상 대상은 지난 11월 말 개인정보 유출 통지를 받은 3천370만개 계정으로, 와우 회원과 일반 회원은 물론 탈퇴 고객까지 포함된다. 쿠팡은 내년 1월 15일부터 구매이용권을 순차적으로 지급할 예정이다. 이번 보상안의 총 규모는 1조6천850억원이다. 고객 1인당 지급되는 금액은 총 5만원이지만, 단일 이용권이 아닌 4개로 나뉜 형태다. 구체적으로는 쿠팡 전 상품 구매이용권 5천원, 쿠팡이츠 5천원, 쿠팡트래블(여행) 2만원, 알럭스(명품) 상품 2만원 등이다. 각 이용권은 1회 사용만 가능하다. 이 때문에 '전 고객 5만원 보상'이라는 표현과 달리, 실제 체감 보상은 1만원 안팎에 그칠 수 있다는 평가도 나온다. 여행이나 명품 등 특정 서비스에 대한 소비 의사가 없을 경우 일부 이용권은 사실상 활용이 어렵기 때문이다. 전 상품 구매이용권과 쿠팡이츠 이용권을 합쳐도 즉시 활용 가능한 금액은 1만원 수준이라는 지적이다. 쿠팡은 이번 조치가 단순한 금전 보상이 아니라 고객 신뢰 회복을 위한 책임 있는 결정이라는 입장이다. 해롤드 로저스 한국 쿠팡 임시대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 밝혔다. 또 “이번 사태를 계기로 쿠팡은 가슴 깊숙이 고객 중심주의를 실천, 책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다”며 “고객 여러분께 다시 한번 깊이 사과드린다”고 말했다. 다만 업계와 소비자 반응은 엇갈린다. 보상 총액만 놓고 보면 국내 유통·플랫폼 업계에서 전례를 찾기 어려운 수준이지만, 사안의 중대성과 비교하면 충분한 보상인지에 대해서는 논란이 이어지고 있다. 특히 정부 조사 결과와 책임 소재가 아직 명확히 가려지지 않은 상황에서, 선제적 보상 발표가 여론 관리 성격이 강한 것 아니냐는 해석도 나온다. 이커머스 업계 관계자는 "5천원이면 각 회사 행사 때 쿠폰 제공하는 것과 별반 다르지 않은 것 같다"며 "오히려 이용자들이 잘 모르는 서비스를 이용하라고 상품권을 제공하는 느낌"이라고 말했다.

2025.12.29 10:52안희정 기자

쿠팡 보상안 발표...1인당 5만원 규모 구매 이용권 지급

쿠팡은 최근 개인정보 유출 사고와 관련해 1조6천850억원 규모의 고객 보상안을 시행할 계획이라고 29일 밝혔다. 해롤드 로저스 한국 쿠팡 임시대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 밝혔다. 쿠팡은 내년 1월 15일부터 1조6천850억원 상당의 구매이용권을 고객들에게 지급할 방침이다. 대상은 지난 11월 말 개인정보 유출 통지를 받은 3천370만 계정의 고객이다. 와우 회원·일반회원 모두 똑같이 지급한다. 개인정보 유출 통지를 받은 쿠팡의 탈퇴 고객도 포함이다. 향후 3천370만 계정 고객에게 문자를 통해 구매이용권 사용을 순차적으로 안내할 예정이다. 쿠팡은 이들 고객들에게 로켓배송·로켓직구·판매자 로켓·마켓플레이스 쿠팡 전 상품(5천원), 쿠팡이츠(5천원), 쿠팡트래블 상품(2만원), 알럭스 상품(2만원) 등 고객당 총 5만원 상당의 1회 사용이 가능한 4가지 구매 이용권을 지급한다. 대상 고객은 1월 15일부터 쿠팡 앱에서 순차적으로 확인이 가능하며, 상품을 구매할 때 적용하면 된다. 기타 더 자세한 사항은 별도 공지 예정이다. 해롤드 로저스 한국 쿠팡 임시대표는 “이번 사태를 계기로 쿠팡은 가슴 깊숙이 '고객 중심주의'를 실천,책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다”며 “고객 여러분께 다시 한번 깊이 사과드린다”고 말했다.

2025.12.29 09:54안희정 기자

케이사인, 전기차 충전인프라 보안 취약점 사전 점검 '퍼저' 개발

정보보안 전문기업 케이사인(KSIGN, 대표 구자동·최현철)이 OCPP(Open Charge Point Protocol) 기반 프로토콜 퍼저(Fuzzer) 기술을 개발했다고 27일 밝혔다. 회사는 "국내 처음"이라고 설명했다. 이번에 개발한 OCPP 프로토콜 퍼저는 전기차 충전기와 충전관리시스템(CSMS,Charging Station Management system) 간 통신에 사용하는 OCPP 1.6 프로토콜을 대상으로, 실제 운영 환경에서 발생할 수 있는 보안 취약점을 사전에 점검할 수 있는 자동화 퍼징 기술이다. 이 기술은 과학기술정보통신부와 정보통신기획평가원(IITP)의 '정보보호 핵심원천기술개발사업'(과제명: 전기자동차 충전기 보안 위협 대응 기술 개발)을 통해 개발한 결과물이다. 해당 기술은 전기차 충전기 및 CSMS를 대상으로 퍼징 테스트를 수행하며, 실제 메시지와 상태머신(State Machine) 수준에서 발생하는 결함을 탐지함으로써 현장에서 발생 가능한 보안 취약점을 조기에 제거할 수 있도록 설계했다. 이를 통해 서비스 중단이나 장비 손상 등 전기차 충전 인프라 운영 리스크를 효과적으로 낮출 수 있다. 퍼징(Fuzzing)은 정상적이지 않거나 예상 밖의 입력값을 마구 던져 시스템이 깨지는지, 죽는지, 이상 반응을 보이는지 확인하는 보안 테스트를 말한다. 케이사인은 이번 퍼저를 웹 기반 플랫폼 형태로 구현, 관리자가 별도의 복잡한 테스트 환경을 구축하지 않고도 웹 환경에서 손쉽게 퍼징 테스트를 구성하고 결과를 직관적으로 확인할 수 있게 했다. OCPP 1.6 프로토콜 메시지를 기반으로 다양한 Mutation 기법을 적용해 비정상·변형 메시지를 자동 생성하고, 이를 실제 전기차 충전기 및 CSMS 서버에 전송함으로써 잠재적인 보안 취약점과 오류를 효과적으로 탐지한다. 특히 퍼징 테스트 결과는 시각화 형태로 제공, 운영 중인 프로토콜에서 발생 가능한 오류 유형과 취약 지점을 관리자 관점에서 한눈에 파악할 수 있다. 이를 통해 보안 담당자는 복잡한 로그 분석 과정 없이도 시스템 보안 상태를 효율적으로 점검하고 선제적인 대응 체계를 마련할 수 있다. 회사는 "국내 충전 사업자 환경에서 OCPP 1.6 프로토콜이 널리 사용되고 있는 만큼, 이번 기술이 충전 사업자의 자체 보안 점검은 물론 향후 전기차 충전 시스템 도입 및 구매 과정의 보안성 시험에도 폭넓게 활용될 것으로 기대한다"면서 "최근 전기차 충전 인프라를 겨냥한 취약점(CVE) 보고가 지속적으로 증가하는 상황에서, 이번 기술은 사이버 공격에 대한 선제적 대응 체계 구축에 기여하고 전기차 충전 서비스의 안정성과 신뢰성을 높이는 데 중요한 역할을 할 것"이라고 예상했다. 한편, 케이사인은 차년도에 OCPP 2.0.1 적용 확대와 함께 시제품 개발을 준비 중이다.

2025.12.28 16:08방은주 기자

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

26.2조 전쟁추경 국회 통과...국민 70%에 10만~60만원 지원

배달앱 사회적 대화 첫날부터 신경전…수수료 인하 공감에도 갈등 표출

"비전공자도 손쉽게"…노코드 3D 에디터 '유니티 스튜디오' 직접 써보니

닻 올린 방미통위, 방송 3법 시행령 개정 착수..."현장 안착 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.