• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'카지노사이트 주소'통합검색 결과 입니다. (553건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보위, 알바몬 개인정보 유출 조사 착수

개인정보보호위원회(위원장 고학수)는 아르바이트 구인구직 플랫폼 '알바몬'을 운영하는 잡코리아에서 유출 신고를 접수('25. 5. 1.)받아 2일 조사에 착수했다고 밝혔다. 잡코리아(유)는 지난 4월 30일 알바몬 서비스의 '이력서 미리보기' 기능에서 비정상 접근시도를 통해 이력서 정보가 유출된 사실을 인지하고 개인정보위에 신고했다. 이에 따라 개인정보위는 공격 IP 차단 및 접근통제 강화 등 긴급 대응 조치 여부를 확인하는 한편 '개인정보 보호법' 준수 여부를 조사해 관련 법령에 따라 처분할 예정이라고 밝혔다. 개인정보위는 최근 취업사이트 대상 유출 사고가 연달아 발생하고 있고, 이력서에는 개인의 신상정보가 다수 포함돼 있는 만큼 유출된 개인정보를 이용한 보이스피싱, 스미싱 등 2차 피해가 발생하지 않도록 출처가 불분명한 전화, 메시지 등에 주의할 것을 당부했다. 한편 알바몬은 개인정보 유출과 관련해 자사 홈페이지에서 "지난 4월 30일(수) 알바몬 시스템에서 비정상적인 접근 징후를 바로 감지해 대응했고, 그 과정에서 '이력서 작성 페이지의 미리보기'에서 해킹 시도를 확인했다"면서 "해킹 시도를 인지한 즉시, 해당 접근을 시도한 계정과 IP를 차단처리하는 동시에 보안 취약점에 대해 긴급 조치를 완료했고, 현재는 동일한 방식의 해킹시도는 더 이상 발생하지 않도록 원천 차단된 상태다. 이 과정에서 일부 회원님의 임시 저장된 이력서 정보(이름, 휴대폰번호, 이메일 주소 등)가 유출된 것을 확인했다. 전체 2만2473건의 임시저장된 이력서 정보가 유출됐고, 개인 별로 유출 항목은 다를 수 있다. 아이디와 비밀번호는 유출되지 않았습니다만, 무엇보다 중요한 것은 회원님의 소중한 정보를 지키는 것이며, 저희는 그 책임을 깊이 인식하고 있다. 이번 일을 단순한 위기로 보지 않고, 알바몬의 보안 시스템을 전면 점검하고 근본적인 개선을 이루는 계기로 삼겠다"고 밝힌 바 있다.

2025.05.03 23:04방은주

공항서 SKT 유심 교체..."미리 확인하세요"

SK텔레콤 사이버 침해사고 이후 공항에서 해외 여행객이 유심을 교체하려면 여권과 당일 출국 티켓, 휴대폰을 챙겨야 한다. 3일 SK텔레콤 뉴스룸에 따르면 고객 1명의 유심 교체 작업에 소요되는 시간은 수분 내외지만 출국자가 증가해 대기 인원이 많아지면 시간이 길어질 수 있다. 우선 공항 T로밍 센터에 도착하면 직원 안내에 따라 순번을 대기하면 된다. 휴대폰 케이스를 미리 제거한 뒤 비행기 모드로 전환하면 유심 교체 진행이 빨라진다. SK텔레콤은 유심 교체를 원하는 경우 평소보다 여유 있게 일찍 공항에 방문할 것을 권장했다. 아울러 티머니 환불과 유심 내 주소록 이전을 미리 진행하면 T로밍 센터에서 보다 빠르게 유심 교체가 가능하다. 기존에 사용하던 유심은 돌려준다. 이에 따라 티머니 환불과 주소록 이전은 해외여행을 다녀온 뒤 진행할 수 있다. 현재 유심 교체가 가능한 공항 내 T로밍 센터는 인천공항 1터미널 5개, 2터미널 3개, 김해 공항 2개, 김포 부산 제주 대구공항 각 1개, 부산항 1개다. 자세한 내용은 SK텔레콤 뉴스룸 홈페이지에서 확인할 수 있다.

2025.05.03 12:02박수형

"4시간마다 로그인 시도"…MS 국내 계정, 해외 공격 정황

마이크로소프트 국내 계정을 겨냥한 해외 로그인 시도가 일부 포착된 것으로 확인됐다. 2일 IT 업계에 따르면 일부 마이크로소프트 기업·개인 계정을 노린 해외 무단 로그인 시도가 4월 초부터 본격화한 것으로 드러났다. 해당 시도는 중국을 비롯한 브라질, 튀니지, 쿠웨이트, 미국 등으로 IP를 우회하는 방식으로 진행된 것으로 분석됐다. 이에 로그인 시도가 이뤄진 최초 국가는 정확히 알 수 없는 상태다. 한 마이크로소프트 계정 사용자는 "로그인 기록을 확인해 본 결과 4월 초부터 4시간 간격으로 침입 시도가 있었다"고 말했다. 로그인 자체는 실패했지만 지속적으로 암호 조합을 바꿔가며 반복 시도한 것으로 확인됐다. 공격자는 특정 계정이 아닌 여러 계정을 대상으로 무작위 추적을 진행했다. 한 보안 업계 관계자는 "마이크로소프트 보안 시스템이 상당 부분 시도를 차단한 것으로 보인다"며 "다만 컴퓨팅 기술 고도화로 인해 암호 추측 알고리즘은 더욱 정교해졌다"고 밝혔다. 보안 전문가들은 계정 이용자들에게 다른 전자메일 주소를 계정에 추가하고, 계정 정보를 바꾸는 방식으로 보안을 강화해야 한다고 당부했다. 마이크로소프트는 해외발 무단 로그인 시도 관련해 최근 특별히 보고된 바 없다고 밝혔다. 현재 관련 정황을 면밀히 모니터링 중이라고 답했다. 마이크로소프트는 "계정 보안을 위해 복잡한 암호 설정과 다단계 인증(MFA)를 필수로 활성화할 것을 권장한다"고 설명했다. 또 "정기적으로 로그인 활동을 점검하고, 의심스러운 접속 기록이 있는지 확인하는 것이 중요하다"고 덧붙였다.

2025.05.02 16:35김미정

알바몬 회원 2만2천여명 임시 이력서 정보 털렸다

아르바이트 구직 플랫폼 알바몬에서 가입자 개인정보 유출 사고가 발생했다. 알바몬은 지난 4월 30일 시스템에 대한 비정상적인 접근 시도를 즉각 감지해 차단했지만, 일부 회원의 임시 저장된 이력서 정보가 외부로 유출된 사실을 확인했다고 2일 공지했다. 알바몬에 따르면 이번 사고로 유출된 개인정보는 총 2만2천473건에 이르며, 이름, 휴대폰번호, 이메일 주소 등 이력서 작성 페이지에 임시 저장된 정보가 포함됐다. 다만 아이디와 비밀번호는 유출되지 않았다. 알바몬은 해킹 시도가 확인된 즉시 공격에 사용된 계정과 IP를 차단하고 보안 취약점을 긴급 보완했다고 설명했다. 회사 측은 “현재 동일한 방식의 해킹 시도는 원천 차단된 상태”라며 “실시간 모니터링을 강화해 추가 피해를 막고 있다”고 덧붙였다. 또한 회사는 개인정보보호위원회에 5월 1일 자진 신고했다고 설명했다. 알바몬은 같은 날 해당 회원들에게 이메일을 통해 개별 통지했으며, 개인정보 유출 여부를 확인할 수 있는 전용 웹페이지와 문의 창구를 마련했다. 알바몬은 “회원님의 소중한 정보를 지키는 것은 무엇보다 중요한 책임”이라며 “이번 사건을 계기로 보안 시스템을 전면 점검하고, 외부 해킹 및 계정 탈취 시도에 대한 상시 탐지 체계를 한층 강화할 것”이라고 밝혔다. 회사 측은 유출 피해를 입은 회원들에게 이메일과 문자 메시지를 통해 별도의 보상안을 안내할 예정이라고 했다. 또한 개인정보 유출로 인한 피해가 발생했을 경우 개인정보분쟁조정위원회를 통해 분쟁 조정을 신청할 수 있다고 공지했다. 알바몬은 이용자들에게 비밀번호 변경과 의심스러운 이메일·문자 확인 시 주의를 당부했다. 그러면서 “같은 비밀번호를 다른 사이트에서도 사용 중이라면 함께 변경하고, 피싱·스미싱 시도를 경계해 달라”며 "신뢰를 회복하기 위해 최선을 다하겠다”며 거듭 사과했다.

2025.05.02 08:46안희정

"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다

생성형 AI 이용한 피싱, '양적 감소·질적 강화'…美 피싱 31.8% 감소에도 위협 심화 2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다. DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취 AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다. 교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회 특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다. 딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생 피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다. 디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로 전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다. 텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증 텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다. FAQ Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요? A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다. Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요? A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다. Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요? A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.30 16:54AI 에디터

[기고] 텍스트만 읽는 AI는 한계…이미지까지 이해하는 'VLM 시대' 왔다

텍스트만 바라보던 인공지능(AI)이 이미지도 읽기 시작했다. 생성형 AI 열풍 정점에 서 있던 거대언어모델(LLM)이 세상을 바꾼 지 채 2년이 되기도 전에 산업계는 벌써 비전언어모델(VLM) 이라는 새로운 반열을 주목하고 있다. LLM은 인터넷 전체에 해당하는 방대한 문서, 코드, 게시글 등을 토큰 단위로 분해해 빈도와 순서를 학습하는 통계 기반 언어 모델이다. 이를 통해 문장 구조, 주제 흐름, 단어 간 연관도 등을 정교하게 파악할 수 있다. 그러나 LLM은 픽셀로 구성된 시각 정보를 직접 해석하지 못한다. 특히 스캔본 한 장 안에 담긴 표, 도장, 서명, 손글씨, 이미지 등 다양한 비정형 요소 앞에서는 입력 자체를 받지 못해 무력해진다. 이 때문에 반드시 광학문자인식(OCR)을 거쳐 텍스트로 전처리한 후에야 분석이 가능하다. 이 과정에서 발생하는 정보 손실이나 오인식이 전체 모델 성능에 결정적 영향을 미친다. 이 한계를 근본적으로 보완하는 방식이 VLM이다. VLM은 쉽게 말해 '사진 전문가'와 '언어 전문가'가 한 팀이 된 모델이다. 우선 이미지를 보고 표, 문장, 도장, 필기 영역을 구분한 후 텍스트 기반으로 의미를 해석한다. 이를 실시간으로 교차 어텐션(Cross-Attention) 층에서 주고 받으며 정답을 보정한다. 한 영역이 잘못 인식되면 다른 쪽이 보완하고, 누락된 정보는 이미지의 시각 단서 바탕으로 추론해 빈칸을 채운다. 언어와 시각 정보가 동일 공간에서 상호작용하듯 작동하는 식이다. 구조가 복잡하거나 손글씨가 섞인 문서도 훨씬 자연스럽게 이해할 수 있다. 예를 들어 물결 무늬 배경 때문에 일부 금액 텍스트가 흐릿해진 스캔 이미지에서도 VLM은 표 헤더와 숫자 패턴을 근거로 '이 칸은 청구 금액일 것'이라고 추론한다. 텍스트만 해석하던 기존 LLM 방식과 달리, VLM은 이미지와 문장이 함께 대화하는 구조로 작동하기 때문에 비정형 문서에 강력한 성능을 발휘한다. 실제 산업 현장에서 VLM 기반 OCR은 이미 도입 초기부터 기존 접근법보다 뚜렷한 개선 효과를 보이고 있다. 이미 업계에서는 VLM을 통한 생산성 향상 효과가 나오고 있다. 신생 물류기업 L사는 하루 평균 4만 장의 송장을 스캔하는데, 양식 종류가 600종을 넘어서면서 OCR 오류율이 18%까지 상승했다. VLM을 탑재한 OCR을 적용한 결과 첫 달에 오류율이 4%까지 떨어졌고, 급히 투입된 15명의 검수 인력을 4명으로 줄일 수 있었다. 금융·보험 분야에서도 VLM은 의미 있는 변화를 만들어냈다. 보험 손해 사정사 워크플로에 도입된 VLM 기반 OCR 엔진은 의료 영수증, 처방전, 수기 메모가 섞인 PDF 문서를 분석해 질병 코드와 치료 기간, 총 청구액 등 핵심 정보를 의미 단위로 자동 매핑했다. 결과적으로 도입 3개월 만에 평균 심사 시간이 건당 4.7분 단축됐다. 부실 청구 탐지율은 2.3배 향상됐다. 실질적인 VLM 구현을 위해선 세 가지 핵심 과제가 수반된다. 첫째는 중앙처리장치(GPU) 비용이다. 이미지 해상도가 높을수록 메모리 요구량은 기하급수적으로 증가한다. 둘째는 데이터 보안이다. 문서 이미지에는 신분증과 도장, 주소 등 민감한 개인정보가 포함된다. 저장 암호화와 접근 제어 등 보안 설계가 모델 설계 초기부터 명확히 반영돼야 한다. 마지막으로 운영 측면에서의 ML옵스 통합이다. VLM은 텍스트와 이미지 양쪽에서 오류가 누적될 수 있으므로, 라벨 재검수·재학습 주기를 기존보다 촘촘하게 설정해 지속적 품질을 수행해야 한다. 이런 기술 과제를 극복할 수 있다면 VLM은 단순 OCR을 넘어 멀티모달 로봇프로세스자동화(RPA)로 진화할 수 있다. VLM이 문서 의미를 이해하게 되면 수준 높은 복합 워크플로까지 자동화할 수 있을 것이다. 실제 모바일 스캐너나 드론 카메라처럼 네트워크 지연이 큰 현장에서는 경량화된 VLM을 엣지 디바이스에서 구동하는 방향으로 연구가 진행되고 있으며, 실제 적용 사례도 점차 증가하고 있다. 유럽연합(EU)의 AI법 등 주요 규제는 이미지 데이터의 편향성과 프라이버시를 명확히 규정하기 시작했다. 이로 인해 향후 VLM 개발자는 학습 데이터셋의 출처와 라벨링 과정을 투명하게 기록해야 하는 책임도 함께 지게 될 전망이다. 기업과 공공기관이 다양한 형식의 데이터를 한 눈에 이해하는 AI를 원한다면 VLM OCR 전략을 로드맵에 포함해야 한다. 문서 인식부터 업무 자동화까지 이어지는 다음 혁신의 축은 '텍스트‑이미지 융합형 AI'가 될 가능성이 크다. 현재 기술 기업들의 도전이 이 변화를 앞당기고 있으며, 실제 도입 성공 사례는 더 빠르게 쌓일 것이다. 텍스트 AI만으로 충분하다고 느끼는 지금 이 순간이, 어쩌면 VLM 전환을 준비할 마지막 골든타임일지 모른다.

2025.04.30 15:54김지현

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우

포티투마루, 과학기술 한림원 원탁토론회에서 AX와 스타트업 육성 정책 제언

생성AI 스타트업 포티투마루(42Maru, 대표 김동환)는 29일 한국과학기술한림원회관에서 열린 '제234회 한림원탁토론회'에 참여, AI 3대 강국을 위한 정책 제언을 했다고 밝혔다. 한림원탁토론회는 한국과학기술한림원(KAST)이 주최하는 공개 토론 행사다. 과학기술, 의학과 같은 특정 주제에 대한 전문가들의 발표와 토론을 통해 정책 제안, 사회적 합의 도출, 학술적 통찰을 제공하는 포럼이다. 이번 제234회 한림원탁토론회는 '한국 인공지능(AI)의 미래'를 주제로 전문가 토론회 시리즈를 개최했다. 이날 행사에 이어 시리즈 2, 3이 열린다. 이번 시리즈1은 'AI 3대 강국을 향한 우리의 전략'을 주제로 29일 온·오프라인으로 열렸다. 이번 토론회에서는 이경우 국가AI위원회 지원단장이 발표자로 나서 'AI 3대 강국 도약을 위한 우리나라 AI 정책방향'을 주제로, 김진형 KAIST 전산학부 명예교수가 'AI를 잘 쓰는 나라가 진정한 AI 강국이다'를 주제로 발표를 했다. 포티투마루 김동환 대표는 지정토론 및 자유토론에 참여해 인공지능 기술, 학습 데이터, GPU 인프라 및 인재 관점에서 객관적인 자료를 바탕으로 대한민국의 현 주소에 대해서 되짚어 보고, AI 3대 강국을 위한 정책 제언을 했다. 토론은 조성배 연세대학교 컴퓨터과학과 교수를 좌장으로, 주영섭 서울대학교 특임교수, 김유철 LG AI연구원 전략부문장, 이제현 한국에너지기술연구원 에너지AI·계산과학실장이 함께 했다.

2025.04.29 23:24방은주

하노이에서 열린 ICANN DNS 포럼: 다국어 인터넷 구축을 위해 리더들이 모이다

제 4회 아시아 태평양 DNS 포럼, 2025년 5월 8일부터 9일까지 개최 하노이, 베트남, 2025년 4월 29일 /PRNewswire/ -- 국제인터넷주소관리기구(Internet Corporation for Assigned Names and Numbers, ICANN)가 2025년 5월 8일부터 9일까지 베트남 하노이의 인터컨티넨탈 하노이 랜드마크 72(InterContinental Hanoi Landmark 72)에서 제4회 아시아태평양(APAC) 도메인 네임 시스템 포럼(Domain Name System (DNS) Forum) 포럼을 개최한다. ICANN은 DNS를 관리하는 국제 비영리 조직으로, 상호 운용 가능하고 안전한 글로벌 인터넷을 보장하는 데 핵심적인 역할을 담당한다. 베트남의 국가 인터넷 등록 기관인 베트남 인터넷 네트워크 인포메이션 센터(Viet Nam Internet Network Information Center, VNNIC)가 이번 포럼의 호스트 역할을 맡는다. 하노이에서 개최되는 2025 아시아 태평양 DNS 포럼은 지역 및 국제 전문가들이 모여 다국어 인터넷을 향한 발전 방향을 논의하는 자리가 될 것으로 기대된다. 중요한 논의 주제 중 하나는 언어와 문자 다양성이 이를 어떻게 달성할 수 있는지에 관한 것이다. DNS에서 추가 스크립트와 언어 사용을 가능하게 하는 것은 전 세계 수억 명의 사용자에게 인터넷 접근성을 높이는 데 필수적이다. 이번 행사의 하이라이트는 개회 총회가 될 것으로 예상된다. 패널리스트들은 이 자리에서 인터넷과 도메인 네임 공간의 미래, 향후 10억 명의 인터넷 사용자를 온라인에 연결하기 위한 현재와 미래 이니셔티브에 대해 논한다. 또 다른 주요 세션에서는 정보사회세계정상회의의 20주년 평가(WSIS+20)와 APAC 지역에 대한 잠재적 시사점을 검토할 예정이다. 트립티 신하(Tripti Sinha) ICANN 이사회 의장, 커티스 린드크비스트(Kurtis Lindqvist) ICANN 회장 겸 최고경영자(CEO), 여러 ICANN 이사회 구성원, VNNIC, 비즈니스 및 기술 업계, 시민 사회 대표들이 하노이에서 열리는 APAC DNS 포럼 2025에 참석할 예정이다. 사미란 굽타(Samiran Gupta) ICANN 아태지역 부사장 겸 전무이사는 "아태지역 커뮤니티를 위한 DNS 포럼은 올해로 4년째를 맞고 있으며, 풍부한 역사와 활기찬 문화로 유명한 하노이에서 개최하게 되어 매우 기쁘다"며 "인터넷의 미래와 관련된 주요 주제에 대한 이 지역의 목소리를 들을 수 있게 되기를 바란다"라고 말했다. VNNIC의 응우옌 홍 탕(Nguyen Hong Thang) 사무총장은 "VNNIC는 APAC DNS 포럼의 현지 주최자로 선정된 것을 매우 영광으로 생각한다"며 "APAC DNS 포럼은 아태 지역 도메인 이름 산업에 종사하는 전문가와 커뮤니티들이 모이는 중요한 행사다. 커뮤니티가 하노이에서 만나 모두를 위한 인터넷 발전을 촉진하는 데 있어 도메인 이름과 DNS의 안전하고 신뢰할 수 있는 발전, ccTLD의 역할에 대해 논의하며 좋은 시간을 보내기를 바란다. 우리의 핵심 메시지인 '모두를 위한 인터넷'을 강조하고자 한다"라고 말했다. ICANN은 지역 이해관계자들과 함께 아프리카, 동유럽 및 중앙아시아, 라틴 아메리카 및 카리브해, 중동에서 DNS 포럼을 개최해 왔다. 이 모든 포럼의 목표는 하나다. ICANN과 글로벌 DNS 커뮤니티가 모여 도메인 이름 산업과 인터넷의 미래에 대해 협력하고, 교류하고, 아이디어를 나누기 위함이다. APAC DNS 포럼2025는 처음으로 2025 계약 당사자(CP) 서밋(2025 Contracted Parties (CP) Summit) 및 범용 승인(UA) 데이 2025(Universal Acceptance (UA) Day 2025)와 함께 같은 장소에서 개최된다. CP 서밋은 5월 5일부터 7일까지 열리며, UA 데이는 5월 8일 포럼의 일부로 진행된다. 포럼은 5월 7일 저녁 네트워킹 세션으로 시작될 예정이다. 한 번의 등록으로 APAC DNS 포럼, CP 서밋, UA 데이를 포함한 모든 세션에 참여할 수 있다. 대면 참가 또는 온라인 참가에 등록하려면 이 링크를 방문한다. ICANN 소개 ICANN의 사명은 안정적이고, 안전하며, 통합된 글로벌 인터넷을 지원하는 것이다. 인터넷에서 다른 사람에게 접근하기 위해서는 컴퓨터나 다른 장치에 이름이나 숫자로 된 주소를 입력해야 한다. 이 주소는 전 세계 어디서든 고유해야 컴퓨터들이 서로를 올바르게 찾을 수 있다. ICANN은 이 고유 식별자들을 전 세계적으로 조율하고 지원하는 역할을 한다. ICANN은 1998년에 설립된 비영리 공익 법인으로, 전 세계 참가자 커뮤니티와 함께 운영되고 있다. 사진 - https://mma.prnasia.com/media2/2674463/APAC_DNS_FORUM.jpg?p=medium600로고 - https://mma.prnasia.com/media2/1810953/ICANN_Logo.jpg?p=medium600

2025.04.29 21:10글로벌뉴스

AI 생태계 전환, 토론에서 길을 찾다…버티컬·데이터 전략 '부상'

국가 차원의 인공지능(AI) 전략 방향을 점검하고 기술 G3 선도국 진입을 위한 실질적 방안을 모색하기 위한 심도 깊은 토론의 장이 마련됐다. 한국과학기술한림원은 29일 서울 서초구 한림원회관에서 'AI 3대 강국 향한 우리의 전략'을 주제로 토론회를 개최했다. 단순한 정책 설명을 넘어 국가 AI 경쟁력 강화를 위한 실행 전략과 현장 중심 해법을 공유하는 데 초점을 맞췄다. 이날 토론회에서는 조성배 연세대학교 컴퓨터과학과 교수가 좌장을 맡았으며 방은주 지디넷코리아 부장, 김동환 포티투마루 대표, 주영섭 서울대학교 공학전문대학원 특임교수, 김유철 LG AI연구원 전략부문장, 이제현 한국에너지기술연구원 에너지AI·계산과학실장이 토론자로 참여해 다양한 시각에서 AI 정책과 생태계의 과제를 짚었다. 앞서 발제를 맡은 이경우 국가인공지능위원회 지원단장과 김진형 카이스트 전산학부 명예교수도 함께 토론에 나섰다. "AI를 지렛대 삼아야…데이터 중심 경쟁력 전략 필요" 첫 발언자로 나선 방은주 지디넷코리아 부장은 AI를 국가 성장의 '지렛대'로 삼아야 한다는 점을 강조하며 토론의 문을 열었다. 그는 "AI는 때로 핵무기로, 때로 아기 호랑이로 묘사되지만 무엇보다 중요한 정체성은 경쟁력 향상 도구"라는 점을 짚으며 현재의 생산성과 국가 목표를 현실화할 수 있는 실질적 수단임을 강조했다. 방 부장은 최근 국제통화기금(IMF)의 발표를 인용하며 "우리나라의 소득 4만 달러(한화 약 5천600만원) 시대 진입이 오는 2027년에서 2029년으로 2년 미뤄졌다"며 "그렇기 때문에 AI를 활용한 경쟁력 도약은 선택이 아닌 필수"라고 지적했다. AI의 세 가지 핵심 요소인 알고리즘, 컴퓨팅 파워, 데이터에 대한 진단도 이어졌다. 지난 2017년 구글이 내놓은 트랜스포머 같은 혁신 알고리즘을 한국이 만들어낼 수 있을지에 대해선 회의적일 수밖에 없기 때문에 우리나라의 알고리즘 개발 역량에는 아직 한계가 있다는 평가다. 컴퓨팅 인프라 측면에서도 격차는 명확하다. 구글은 AI 인프라에만 연간 100조원을 쏟아붓는데 한국은 그 10분의 1도 채 되지 않기 때문이다. 다만 데이터 측면에선 가능성을 높다. 이에 방 부장은 "자원이 한정된 상황에서 우리가 승부수를 던져야 할 곳은 데이터"라며 "국내 산업과 사회 현장에서 확보할 수 있는 데이터의 활용 잠재력에 주목해야 한다"고 강조했다. 이어 "우리나라가 비교우위를 가지는 산업 분야인 자동차, 반도체, 조선 등 우리가 제조 산업군에 AI를 정밀하게 투입해 잘하는 분야에 집중 투자를 해야 한다"고 주장했다. 이어 김동환 포티투마루 대표는 스타트업 관점에서 국내 AI 산업의 현주소를 진단하며 지나친 낙관론보다는 냉정한 현실 인식이 필요하다고 강조했다. 특히 최근 글로벌 평가에서 한국이 AI 성숙도 '2군'에 머물러 있다는 BCG 보고서를 언급하며 국내 인식과 외부 시선 사이의 간극을 지적했다. 핵심 인프라에 대한 실태 분석도 이어졌다. 김 대표는 "초거대 AI 모델 개발에 필요한 데이터는 8조 개 수준인데 우리는 정부와 민간을 모두 합쳐도 여기에 턱없이 못 미친다"며 "고도화된 추론용 데이터의 산업적 활용 기반 역시 사실상 전무하다"고 덧붙였다. 컴퓨팅 파워 부족과 AI 전문 인력의 해외 유출도 심각한 문제로 꼽았다. 특히 석·박사급 인재 40%가 해외에 머무르고 있다는 점은 AI 생태계의 기반 자체를 흔들 수 있는 상황이다. 스타트업 생태계 측면에서는 산업 특화형 솔루션을 조용히 만들어내는 스타트업들이 있지만 대기업 중심 도입 구조 속에 가려져 있다는 점이 지적됐다. 이 때문에 중소·중견 기업과 스타트업이 실질적으로 AI를 도입하고 확산할 수 있도록 정부가 제도적으로 틀을 짜야 하는 상황이다. 김동환 대표는 "AI는 결국 공기처럼 모든 산업과 일상에 스며드는 기술"이라며 "이 확산의 가장 중요한 추진 세력은 민첩성과 문제 해결 능력을 갖춘 스타트업이 될 것"이라고 강조했다. 이어 "산·학·연정이 이상이 아닌 현실에 기초해 전략을 세우고 실행력 있게 움직여야 한다"고 말했다. AI는 도구다…'버티컬 전략'과 생태계 선순환의 조건은? AI 생태계의 지속 가능성과 실행력을 높이기 위한 논의는 토론 후반부에서 구체화됐다. 주영섭 서울대학교 공학전문대학원 특임교수는 AI의 본질을 '수단'으로 규정하며 기술 자체보다 이를 어디에 어떻게 적용하느냐가 진정한 경쟁력을 좌우한다고 강조했다. 주 교수는 현재의 AI 논의가 기술자 중심에 머물러 있는 점을 비판하며 궁극적으로 돈을 벌고 성과를 창출할 수 있는 분야에 전략적으로 집중해야 한다고 밝혔다. 특히 반도체와 같은 인프라 층, 그리고 AI를 서비스화하는 애플리케이션 영역이 한국이 집중해야 할 축이라고 짚었다. 그는 "AI 3위를 목표로 삼는 것 자체가 무의미하다"며 "퍼스트 무버가 어렵다면 현실적인 목표인 패스트 팔로워 전략에 집중해야 한다"고 강조했다. 이와 함께 산업별로 특화된 AI, 즉 버티컬 AI의 필요성을 제기했다. 제조업, 방위산업, 자율주행 등 우리 산업 기반과의 연계성이 높은 영역부터 AI를 적용해 구체적 성과를 만들어내야 한다는 설명이다. AI는 산업의 두뇌 역할을, 초전력 반도체는 신체 기능을 담당하게 되는 구조가 가장 현실적인 접근이라고 제안했다. 이후 토론을 이은 김유철 LG AI연구원 전략부문장은 생태계 발전의 균형 구조를 제시했다. 그는 반도체, 데이터센터, 파운데이션 모델, 그리고 이를 활용한 AI 서비스라는 네 가지 축이 서로 조화를 이뤄야 진정한 AI 산업 생태계가 완성된다고 강조했다. 이 중 하나라도 결핍되면 전체 밸류체인이 작동하지 않는다는 것이 그의 주장이다. 김 본부장은 특히 AI 데이터센터의 제도적 병목을 짚으며 수도권 내 설립 제한과 전력 계통 영향 평가 등의 규제가 민간 투자를 위축시키고 있다고 설명했다. 국가 차원의 데이터센터 확충도 중요하지만 민간이 주도적으로 참여할 수 있는 환경이 병행돼야 생태계가 살아난다는 것이다. 또 정부가 주도하는 '월드 베스트 LLM' 프로젝트와 관련해 단순한 '한국형 모델' 개발이 아닌 글로벌 수준의 파운데이션 모델 확보가 우선이라고 강조했다. 이는 산업별 AI 활용을 가속화하고 나아가 추론(inference) 중심의 저비용 고효율 전략과도 맞닿아 있다는 평가다. 김유철 부문장은 "AI 반도체 역시 인퍼런스 중심으로 기술적 초점을 맞춰야 한다"고 덧붙였다. 마지막으로 토론에 참가한 이제현 한국에너지기술연구원 실장은 산업 현장의 실제 수요에 초점을 맞췄다. 그는 LLM과 같은 초거대 언어모델이 아닌 경량화된 소형언어모델(SLM)이 현장에서 보다 요구된다고 진단했다. 많은 경우 그래픽처리장치(GPU) 없이도 동작이 가능한 소규모 맞춤형 모델들이 더 적합하며 실제 적용도 그렇게 이뤄지고 있다는 설명이다. 현장 적용의 가장 큰 걸림돌은 AI 전문가와 도메인 실무자 간의 '언어 장벽'이라고 지적했다. 기술자들은 SQL 기반의 데이터베이스를 전제로 작업을 설계하지만 산업 현장에서는 엑셀 파일과 PDF가 정리된 폴더 구조가 곧 데이터베이스로 인식된다. 이 간극을 메우기 위해선 도메인을 이해하면서 동시에 AI 기술을 해석할 수 있는 '이중언어 인재'가 반드시 필요하다고 강조했다. 끝으로 이제현 실장은 인재 양성의 양적 목표보다 질적 정착을 중시해야 한다고 강조했다. 그는 "100만 명 양성이라는 구호보다 현장에 뿌리내릴 수 있는 1천 명을 제대로 키우는 게 더 중요하다"며 "실효성 있는 인재 정착 생태계 조성이 우선"이라고 밝혔다.

2025.04.29 18:16조이환

[ZD SW 투데이] 로민, 우정사업본부와 AI 인식 사업 완료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆로민, 우정사업본부와 AI 인식 사업 완료 로민이 우정사업본부와 함께 창구 수기문서 자동 인식 실증 사업을 완료해 최종 인식률 95%를 달성하고 월간 사용량을 22배 증가시켰다. 이번 사업은 소포 접수용지와 예금 수기문서 등 5종 문서에 특화된 인식 모델을 개발해 서울 동작우체국과 경기 남부천우체국에 시범 적용했다. 인식된 데이터는 포스트넷과 연동돼 검수 없이 바로 실무에 활용됐으며 정보 추출, 시각화, 주소 자동 보정 기능 등도 통합해 문서 처리 정확도와 효율성을 높였다. 로민은 이번 성과로 과학기술정보통신부 장관 표창을 수상했다. ◆롯데이노베이트 EVSIS, 연휴 충전기 특별 점검 캠페인 진행 롯데이노베이트 자회사 이브이시스(EVSIS)가 다음달 연휴를 앞두고 전국 'EVSIS 플랫폼 충전기'와 환경부 충전기를 점검하는 'EVSIS 키퍼' 캠페인을 진행했다. 이번 캠페인에는 임직원 100여 명이 참여해 충전기 외관 점검, 성능 테스트, 프로그램 업데이트 등을 실시했다. EVSIS는 전국 직영 유지보수망과 전문 콜센터를 통해 정기점검 및 사후 서비스를 운영하고 있으며 환경부와 현대 이-핏(E-Pit) 충전소 유지보수도 맡고 있다. 또 상업시설과 아파트 단지 등에 충전기를 설치하고 글로벌 시장 진출도 확대하고 있다. ◆헥사곤, 서울도시과학기술고등학교와 교육 협력 헥사곤이 서울도시과학기술고등학교와 파트너십을 체결하고 연간 120억원 규모의 첨단 설계 소프트웨어를 무상 제공한다. 학생들은 헥사곤의 '인터그래프 스마트 3D'와 '인터그래프 스마트 피앤아이디(P&ID)'를 활용해 실무 중심의 교육을 받을 예정이다. 헥사곤은 향후에도 다양한 교육 프로그램을 통해 지속가능한 경영(ESG) 분야에서도 노력을 이어갈 계획이다. ◆딥브레인AI, 'AI 스튜디오'로 G2 탑 50 등극 딥브레인AI의 영상 합성 플랫폼 'AI 스튜디오'가 G2의 '2025 베스트 AI 소프트웨어' 탑 50에 들었다. 국내 기업 중 유일하게 22위에 이름을 올렸다. AI 스튜디오는 텍스트만 넣으면 영상을 만드는 서비스형소프트웨어(SaaS) 제품으로, 금융 및 교육 분야 등에서 쓰이고 있다. ◆앰플랩, '2025 세종 인베스트 온' 보육기업 선정 앰플랩이 '2025 세종 인베스트 온' 보육기업으로 선정됐다. 앰플랩은 중소 제조공장을 위한 AI 스마트 솔루션 '팩토리엑스'를 상반기 론칭할 예정이며 다수 제조기업으로부터 구매 의향을 확보했다. 앰플랩은 고객관리 자동화 솔루션 '스피어'와 AI 마케팅 리포트 솔루션 '마이크모' 개발도 병행하고 있으며 홍익대학교와 산학협력도 추진 중이다. 상반기 공개 채용을 통해 지역 인재 확보에도 나서고 있다. ◆팀제로코드, 베트남서 '아네스노트' PoC 완료 팀제로코드가 코스앤코비나와 함께 '2025 다낭 베트베이비' 행사에서 통역·상담 요약 솔루션 '아네스노트'의 현장 테스트를 마쳤다. 이번 행사에서 통역 정확도와 상담 요약 품질을 검증했으며 바이어 3곳을 발굴했다. 팀제로코드는 향후 국내외 전시회에 '아네스노트' 적용을 확대하고 상담 데이터 분석 기반 신규 사업 모델도 추진할 계획이다. ◆스토어링크, 한미양행 건기식 브랜드 '뉴트리킷' 통합 마케팅 전담 스토어링크는 한미양행이 출시한 건강기능식품 브랜드 '뉴트리킷'의 온오프라인 통합 마케팅을 전담한다. 데이터 분석을 기반으로 퍼포먼스 광고와 콘텐츠 개발, 옥외광고 등을 포함한 전략을 추진할 예정이다. 스토어링크는 대형 유통채널 샘플링과 체험단 운영 등 오프라인 활동도 함께 진행하며 최적화된 미디어 믹스를 통해 광고 운영 효율을 극대화할 계획이다. 지난해 240억원 투자 유치에 성공한 스토어링크는 내년 하반기 코스닥 상장을 목표로 하고 있다.

2025.04.29 11:25조이환

SKT 유심 해킹 피해 걱정되면 꼭 읽어보세요

SK텔레콤 유심 서버에 악성코드가 발견된 이후 국민들의 우려가 커지고 있습니다. 당장 국내 최다 무선 가입자를 거느린 이동통신사의 해킹으로 2차, 3차 피해가 커질 수도 있다는 걱정이 큰데 무분별한 가짜뉴스와 확인되지 않은 정보도 많이 유통되고 있습니다. 오히려 이런 정보가 피해를 더욱 키울 수 있습니다. 이에 따라 유심 정보 유출로 인해 걱정이 큰 부분을 조금이라도 덜어드리기 위해 아래와 같이 유의할 점을 꼽아봤습니다. “유심보호서비스부터 가입하세요” 해커가 SK텔레콤 내부 서버에 심어둔 악성코드로 일부 유심 정보가 탈취됐을 가능성이 있습니다. SK텔레콤은 악성코드를 인지한 뒤 한국인터넷진흥원, 경찰 등의 관계기관이 악성코드로 인한 데이터 이동에 대한 실제 로그값을 살펴보면서 조사를 진행하고 있습니다. 조사 결과가 나와야 정확한 피해 범위를 알 수 있을 텐데 현재까지 주소, 주민번호, 금융 정보, 이메일 등은 유출되지 않은 것으로 확인되고 있습니다. 국민들이 가장 우려하는 부분은 해킹당한 정보로 유심이 복제돼 모르는 사이에 본인 명의의 휴대폰이 개통돼 실질적인 피해를 입거나, 또는 내 번호가 보이스피싱으로 쓰일 수 있다는 점입니다. 먼저 유심 복제가 이뤄지기는 쉽지 않습니다. 일부 유출된 유심 정보 외에도 여러 개인정보가 조합되어야 유심을 복제할 수 있습니다. 똑같이 복제된 유심을 다른 스마트폰에 끼우더라도 바로 작동하지 않습니다. 통신사들은 비정상 인증시도 차단(FDS) 시스템을 운영하고 있는데, 복제 유심으로 개통하려는 시도가 이 단계부터 넘어야 합니다. 다행인 점은 이와 같은 불법 개통 시도는 현재까지 파악되지 않고 있습니다. 이종훈 SK텔레콤 인프라전략본부장은 “유심 복제 피해 정황이 없으며 FDS, VOC, 경찰 조사 요청 등에서 이상 징후가 없다”고 밝혔습니다. 여러 언론에서 언급되는 5천만원 피해 사례는 유심 복제가 아니라 타사 통신사로 가입된 명의도용 사건입니다. FDS와 함께 가장 강력한 보안 수단이 무료 부가서비스인 '유심보호서비스'로 꼽힙니다. SK텔레콤은 유심 교체보다 실시간 감지 차단 기능을 갖춘 유심보호서비스가 더욱 강력한 보호책으로 꼽고 있습니다. 홍승태 SK텔레콤 고객가치혁신실장은 “유심보호서비스가 실시간 감지 차단 기능 있어 유심 교체보다 강력할 수 있다”고 강조했습니다. 전날 대통령 권한대행의 긴급 지시 이후 주무 부처와 협의 과정에서 유심보호서비스에 가입하고 피해가 발생하면 100% 책임지겠다고 발표한 이유입니다. “SKT 유심 교체하려면 꼭 온라인 예약부터 하세요” SK텔레콤은 여전히 우려를 표하는 이용자들을 고려해 원하는 경우 유심을 무료로 교체 제공한다고 발표했습니다. 지난 25일 이와 같은 발표 이후 실제 많은 이들이 교체 첫날인 28일 오전부터 SK텔레콤 대리점에 줄을 섰습니다. 국민들의 걱정이 얼마나 큰지 보여주는 부분입니다. 다만, 교체 당일 첫날 각 대리점에 넉넉한 수량의 유심 재고를 확보하지 못한 것으로 보입니다. SK텔레콤 내부적으로는 약 100만 장의 유심 카드를 보유하고 있고, 내달 500만 장의 유심 카드를 추가 수급할 계획입니다. 그런데 이 같은 수량은 통신사인 SK텔레콤이 확보한 수량 기준입니다. 간판에 SK텔레콤 자회사 PS&M이 적혀있는 T월드 직영매장과 일반 대리점은 평상시에 그만한 수량의 유심 카드를 쌓아두지 않습니다. 유통 현장에서 “지난 금요일 유심 교체 방침을 밝혔으면서 제때 추가 공급을 하지 않았다”고 반발하는 분위기도 보입니다. 예컨대 SK텔레콤 공식 대리점은 가입자에 개통할 스마트폰을 채권을 통한 유통 구조로 매입하는 것처럼 유심 카드도 매장에서 통신사에 매입하는 구조입니다. 평균적인 스마트폰 이용 기간이 늘어나면서 단말 유통량도 부쩍 줄어들었고, 일반 매장이 상시 보유하고 있는 유심 카드가 100~200장 가량입니다. 이 때문에 '온라인 예약 시스템'으로 예약 순서를 걸어두는 방법이 마냥 줄을 서서 유심 카드 재고가 남아있길 기다리는 것보다 효율적입니다. 온라인 예약이 이뤄진 첫날, 예약자에 유심을 교체할 수 있는 시점이 공지되지 않고 있는 불편함이 있는데 각 매장에서 수급한 유심 재고량에 따라 추가 통지가 이뤄질 것으로 보입니다. 최근에는 연락처를 대부분 안드로이드나 네이버 등 클라우드에 연동해 저장하는 추세인데, 유심에 전화번호를 저장한 경우 이를 백업할 필요가 있습니다. 또 NFC 기능을 갖춘 유심으로 교통카드를 활용한 경우 잔액을 소진하거나 환불을 받은 뒤에 유심 교체를 권장합니다. “해외 출국자는 공항서 유심 교체하세요” 현재 상황에서는 유심보호서비스가 최선책으로 보이지만, 해외에 출국하는 경우가 맹점으로 꼽힙니다. 유심보호서비스에 가입하려면 현재 가입된 로밍 요금제인 '바로 요금제'를 해지해야 하기 때문입니다. SK텔레콤은 바로 요금제와 유심보호서비스를 동시에 이용할 수 있도록 고도화 작업을 진행하고 있지만, 당장 5월 초 황금연휴에 해외로 떠나는 여행객이 이를 이용하기는 어려워 보입니다. 해외로 떠나는 경우 가장 안전한 길은 유심보호서비스 가입을 유지하고, 로밍 요금제가 아니라 방문 국가에서 현지 유심을 구입해 선불 요금제로 이용하는 방식입니다. 현지 유심을 이용하면 국내서 사용하던 번호가 아니기 때문에 해외서 한국과 통화를 자주해야 하는 경우, 특히 사업차 출장을 떠나시는 분들은 유심 교체를 권장합니다. FDS로 불법 개통 차단은 이뤄지고 있지만 해외에서 마음을 졸이는 스트레스를 줄이려면 유심을 교체하는 것도 방법입니다. 공항에서는 출국자를 우선으로 유심 교체를 진행하고 있습니다. 인천국제공항 기준으로 SK텔레콤의 로밍센터는 현재 6개가 운영되고 있는데, 28일 기준 14곳에서 유심 교체 업무가 이뤄질 예정입니다. 이를 위해 전날 대통령 권한대행의 지시에 따라 과학기술정보통신부와 국토교통부가 협의를 진행하고 있습니다. e심 휴대폰 가입자의 경우 유심 카드를 쓰지 않고도 유심 교체가 가능합니다. e심은 플라스틱 카드 형태의 물리적인 칩을 스마트폰에 끼우는 것이 아니라 휴대폰에 유심 정보를 내장할 수 있는 공간이 따로 마련된 형태입니다. e심 교체가 가능한 휴대폰은 삼성전자 기준으로 갤럭시Z폴드 플립 4시리즈 이후에 나온 스마트폰에서 가능합니다.

2025.04.28 17:55박수형

SKT 유심 교체, 온라인 예약부터 하세요

SK텔레콤이 유심을 무료로 교체하기 위해 예약을 받기 시작했다. 28일 SK텔레콤에 따르면 이날 오전 10시부터 전국 2천600여 곳의 T월드 매장에서 희망 가입자 대상으로 유심 교체를 무료로 진행한다. 악성코드로 인한 사이버 침해 사고를 인지한 18일 24시 이전 SK텔레콤 무선 가입자가 유심 무료 교체 대상이다. 유심을 교체하기 위한 가입자들이 일시에 몰릴 것을 고려해 SK텔레콤은 '유심 무료 교체 예약 시스템'을 운영할 예정이다. 예약 시스템 홈페이지는 검색 포털 사이트, T월드 홈페이지 내 초기 화면 배너를 통해 접속할 수 있다. 예약 신청을 위한 본인 인증은 휴대폰 본인 인증을 통해 가능하며 성명, 주민등록번호 앞자리 등에 대한 확인을 거쳐 가능하다. 본인 인증을 거쳐 교체 희망 매장을 선택하면 된다. 교체 희망 매장은 신청 페이지에서 매장명 또는 주소 검색을 통해 선택할 수 있으며, 필터링을 선택하면 현재 신청 가능한 매장을 추려 검색할 수 있는 기능도 제공된다. 또한 매장 검색 시 해당 매장의 위치, 영업시간, 연락처 등도 제공되어 희망하는 매장을 손쉽게 찾을 수 있다. 예약 신청이 완료된 경우, 고객님이 방문 신청하신 매장의 번호로 예약 확인 문자가 발송되며 이후 방문 날짜, 매장명, 매장 주소가 포함된 안내 문자가 별도로 발송될 예정이다. 교체 날짜 안내 문자는 예약 순서대로 고지된다. 유심 무료 교체 서비스 시행 초기 각 매장마다 많은 고객들의 방문이 이어질 경우 대기 시간이 길어지는 등 불편이 예상된다. 고객들은 미리 '유심 무료 교체 예약 시스템'으로 예약을 신청하면 매장에 나오지 않고도 간편하게 신청이 가능해 불편을 줄일 수 있다. '유심 무료 교체 예약 시스템' 대기 화면은 불법 유심 복제 범죄 예방에 필수적인 유심보호서비스 가입 링크와도 연결된다.

2025.04.28 09:48박수형

한덕수 대행, SKT 유심 해킹 국민불편 해소 주문

한덕수 대통령 권한대행 국무총리는 SK텔레콤에 유심 정보 유출 정황에 대해 관련 부처가 국민불편 해소에 전력을 다하라고 주문했다. 한 대행은 27일 긴급지시를 내려 “과기정통부는 이번 사건에 따른 국민들의 불편과 불안이 조속히 해소될 수 있도록 유심보호서비스 가입, 유심교체 등 해당사업자의 조치의 적정성을 면밀히 점검해 달라”며 밝혔다. 그는 또 “현재 진행 중인 사고원인을 철저히 분석하고 투명하게 국민들에게 알려야 한다”며 “과기정통부, 국정원 및 개보위 등 관계부처들은 날로 증대되는 사이버 공격에 대비한 현 정보보호 체계를 철저히 점검하고 개선해 나가 달라”고 강조했다. 이날 과학기술정보통신부와 한국인터넷진흥원(KISA)은 최근 사회적 이슈를 악용한 피싱과 스미싱 공격 시도가 발생하고 있어 사용자 주의를 당부한다고 밝혔다. 과기정통부와 KISA는 “유심 무상 교체”, “유심보호서비스” 내용으로 속여 외부 피싱 사이트 접속을 유도해 개인정보를 입력하도록 하는 사례를 확인하여 긴급 보안 공지했다. 이처럼 일반 국민에게 피싱 사이트로 접속을 유도하여 개인정보를 탈취하는 사이버 공격 가능성이 높은 상황이다. 과기정통부는 “피해 예방을 위해 검색 결과에 노출되는 사이트의 주소가 정상 사이트와 일치하는지 확인하고, 출처가 불분명한 사이트 접속은 자제하는 주의가 필요하다”고 당부했다. 이어, “만일 피싱 사이트로 접속했다면 절대로 사용자 정보를 입력하거나, 악성앱 등을 설치해서는 안 된다”고 덧붙였다.

2025.04.27 17:31박수형

[황승진의 AI칼럼] 지식그래프·LLM·RAG···트리오의 만남

지식 그래프(Knowledge Graph, KG)라는 대안 DB가 최근 부상하고 있다. Neo4j 같은 KG는 17년 동안 존재했지만, 2012년 구글이 검색 엔진에 부분적으로 KG를 도입하면서 많은 주목을 받았다. KG는 데이터를 그래프 형식으로 구조화한 DB다. KG의 기본 구성 요소는 '연결된 노드(node)'다. 노드는 '개체(entity)'를 나타내고, 이들을 연결하는 엣지는 화살표로 두 노드 간 '관계(relationship)'를 나타낸다. 방향 있는 '아령'같이 생겼다. 많은 경우 로 표현되는 'SPO 삼자관계'를 그린다. 예를 들어, '히치콕은 “새”를 감독했다'라는 정보를 KG에 저장하자. "히치콕"이라는 노드는 "새"라는 노드를 향해 연결돼 있으며, 엣지는 "감독하다"라는 관계를 의미한다. 또한 "새" 노드를 향해 "로드 테일러"라는 다른 노드가 연결되어 있고, 엣지는 "출연하다"다. 이러한 아령을 많이 겹치게 놓고, 노드와 엣지에 인덱싱을 넣어 그래프 DB를 완성한다. 각 노드와 엣지는 '속성'을 지니고 있다. 예로, 히치콕의 노드에는 생년월일이나 국적 등의 속성을 기록한다. 구글 지도의 경우, '제일 음식점'이라는 노드에 주소, 영업시간이나 전화번호 같은 속성을 같이 보관하고 필요시 보여준다. KG는 다소 즉흥적인 것처럼 들리지만 경우에 따라 효과적이고 유용하다. 예를 들어, 이 그래프 구조는 구글의 단순한 키워드 기반 검색을 넘어 단어 간 '맥락과 관계'를 이해하기 위해 다른 정보끼리를 연결한다. 검색 취지를 더 잘 이해하고, 연계된 의미 있는 답을 낼 수 있다. 예를 들어, “'새'의 감독이 만든 다른 작품들은 무엇인가?”란 질문에 대해 새-감독-히치콕-감독-현기증의 '그래프 줄(multi-hop reasoning)'을 타고 답을 내놓는다. 답이 나온 그래프 줄의 경로도 보여줄 수 있다. KG의 다른 사례는 하버드 대학교 PrimeKG라는 정밀의료 KG다. 20여개의 의학전문 정보소스를 규합한 KG형 DB로, 질병, 유전자, 단백질, 질병, 표현형, 약물 등 1만7000 노드가, 엣지에는 "연관됨", "상호 작용", "치료 표적", "지시" 및 "부작용"과 같은 4백만 관계가 포함된다. 정밀의료는 개인의 유전, 환경 및 생활패턴을 질병 진단과 치료에 반영하는 의학적 접근 방식이다. 따라서 질병, 약품, 개인 속성의 “관계”에 대한 정보가 핵심이다. 이에 KG가 결정적 역할을 한다. 예를 들면, 약, 질병, 단백질의 관계를 배워 새로운 약을 찾거나 기존 약을 다른 질병에 돌려 적용할 수도 있다. 또, 환자 개인에 맞게 디자인한 처방을 개발할 수도 있다. 최근 새로운 AI 시대를 맞이해, LLM은 KG와 협조 관계로 발전한다. KG는 RAG로 LLM에 연결되어, 이 트리오는 '그래프 RAG'를 만든다. 내 회사의 데이터를 KG로 만든 후, RAG로 연결해 LLM과 함께 쓸 수 있는 것이다. 내가 LLM에 자연어로 쿼리를 내면, LLM은 KG 내용을 잡아 자연어로 나에게 답한다. 이를 위해, 사전에 그래프 RAG는 KG의 노드와 엣지를 임베딩하고 벡터DB에 저장해 놓는다. 쿼리가 오면 그를 임베딩한 후 유사치 서치로 벡터DB에서 비슷한 단어들을 축출한다. 여기서 RAG 일이 끝나고 KG에게 바통을 넘긴다. KG는 이 단어들을 기점으로 자기 언어로 KG 안에 관련된 정보를 가져다 LLM에 주면, LLM이 알아서 자연어로 답한다. 이렇게, KG의 구조적으로 정리된 정보, LLM의 언어실력과 이를 연결하는 RAG가 힘을 합쳐 강력한 AI 작품을 만든다. LLM, Neo4j나 CrewAI 같은 제품이 있어 일반 텍스트를 KG로 옮길 수 있다. 게다가 최근 마이크로소프트는 GraphRAG를 개발해 오픈소스로 내놓았으니, KG의 인기는 지속될 것으로 예측된다. 마지막 사례로, 어느 제조업체의 부품에 대한 DB를 생각해 본다. BOM(Bill of Material)은 제품의 구성을 그래프로 표현한다. “제품 A는 부품 A1, A2, A3로 구성되며, 또 A1은 A11과 A12로 구성된다”라는 나무 구조로 돼 있다. 먼저 '관계형 DB'에 저장하자. “제품 A에는 무슨 부품이 들어가냐?”라는 질문에 금방 답할 수 있다. 하지만 나무를 거꾸로 들고, “부품 A11은 어느 제품들에 들어가나?”를 물으면 답 얻기가 좀 힘들다. 특히 이 부품이 다른 부품에 껴서 제품 A에 들어가면 아주 힘들다. 즉 '부품의 부품' 같이 손자나 증손자 관계가 맺어지면 관계형 DB는 힘들어 한다. 반면에 'KG'라면 그래프 줄을 타고 자연스레 대응한다. 부품 A11 노드에 연결된 모든 엣지를 뒤지고, 그 다음 엣지를 따라 계속 가면 된다. KG는 이런 다단계의 제품-부품 관계뿐 아니라, 제품의 기능, 공장에 대한 정보, 제조사의 여러 공장, 그리고 대체품 등 많은 관계를 저장하고 쉽게 찾아볼 수 있다. 예를 들어, “B 부품 공장이 파업으로 문 닫으면 어떤 제품이 영향을 받으며, 그들의 대체품은 무엇일까?” 혹은 “지진이 자주 일어나는 후쿠시마에는 어떤 1차 혹은 2차 공급자가 있는가?” 라는 질문에 쉽고 빠르게 답을 받을 수 있다. 또한 약간의 코딩으로, 도요타의 RESCUE 시스템처럼, 한 완제품의 BOM과 제조 공장을 나무형으로 그려줄 수도 있고, 공급자들의 공장 들을 전국 지도에 나타낼 수도 있다. 이처럼 '관계'가 중요하다면 AI 날개를 단 KG가 효과적인 선택일 수 있다. 하긴 '관계'가 중요치 않은 DB가 어디 있을까?

2025.04.26 19:32황승진

넥써쓰 OGF, BNB체인 기반 '크로쓰' 토큰 발행… 장현국 대표 "한 걸음씩 전진"

장현국 넥써쓰 대표가 BNB체인에 신규 가상자산 크로쓰(CROSS)가 발행됐다고 25일 밝혔다. 장 대표는 이날 자신의 X(구 트위터)를 통해 "크로쓰($CROSS)가 방금 BNB체인에서 발행됐다. 우리는 무슨 일이 있어도 한 걸음씩 앞으로 전진한다"라고 전했다. 아울러 "아직 갈 길이 멀지만 우리는 계속 전진할 것이다. 다음 단계는…”이라고 전하며 향후 행보에 대한 기대를 높였다. BNB 스마트 체인 블록 탐색 사이트인 BscScan에 따르면 해당 트랜잭션은 25일 오전 8시 27분(UTC 기준) 블록 번호 48662442에서 처리됐다. 약 10억 개의 크로쓰 토큰이 소유자 정보가 공개되지 않은 지갑 주소로 전송됐다. 넥써쓰가 스위스 추크에서 설립한 블록체인 기반 게임 재단인 오픈 게임 파운데이션(OGF)이 발행한 크로쓰는 웹3 프로젝트의 핵심 토큰으로, 향후 다양한 온체인 유틸리티에 활용될 예정이다. 넥써쓰는 OGF와 블록체인 메인넷 구축 및 운영에 대한 기술 협약을 체결하고 다양한 게임을 크로쓰 플랫폼에 온보딩하고, 크로쓰를 표준적인 블록체인 게임 플랫폼으로 확고하게 자리매김한다는 비전을 가지고 있다. 장현국 대표는 이전부터 탈중앙화 플랫폼 구축과 크로스체인 기반 자산 연동을 목표로 한 프로젝트를 예고해온 바 있다.

2025.04.25 19:24김한준

[Q&AI] SKT, 초유의 유심정보 유출… 유심보호서비스는 어떻게

질문: SKT가 유심 개인정보 유출 사건으로 화제인데, 무슨 일인지 관련 대응과 소비자 반응 등을 정리해서 알려줘. 그록 답변: SKT 유심 개인정보 유출 사건 개요 2025년 4월 19일 오후 11시경, SK텔레콤(SKT)의 내부 시스템이 해커의 악성코드 공격을 받아 고객의 유심(USIM) 관련 일부 정보가 유출된 정황이 확인되었습니다. 유출된 정보는 주로 유심 고유식별번호와 키값 등으로, 이름, 주민등록번호, 주소 같은 민감한 개인정보는 포함되지 않은 것으로 SKT는 밝혔습니다. 그러나 유심 정보는 복제폰(대포폰) 개통, 보이스피싱, 스미싱, 심 스와핑(SIM Swapping) 등 2차 피해로 악용될 가능성이 있어 심각한 우려가 제기되고 있습니다. SKT는 국내 최대 이동통신사로 약 2300만 명의 가입자를 보유하고 있어 사건의 파장이 클 것으로 예상됩니다. 사건 경과 및 SKT의 대응 사건 발견 및 초기 대응 SKT는 4월 19일 오후 11시 40분경 악성코드 감염을 인지하고 즉시 해당 코드를 삭제하며 해킹 의심 장비를 격리 조치했습니다. 4월 20일 한국인터넷진흥원(KISA)에 침해사고를 신고하고, 4월 22일 오전 10시 개인정보보호위원회(개보위)에 유출 정황을 보고했습니다. 현재 유출 원인, 규모, 항목 등을 파악 중이며, 시스템 전수 조사를 진행하고 있습니다. 고객 보호 조치 유심보호서비스 무료 제공: SKT는 고객의 유심이 제3자에 의해 무단 사용되는 것을 방지하기 위해 유심보호서비스를 무료로 제공 중입니다. 이 서비스는 홈페이지나 T월드 앱을 통해 가입 가능하며, 무단 기기변경, 로밍 사용, 비정상 인증 시도를 차단합니다. 피해 모니터링: 불법 유심 기기변경 및 비정상 인증 시도를 차단하고, 피해 의심 징후 발견 시 즉각 이용 정지 및 고객 안내를 시행 중입니다. 고객센터 운영: 사고 관련 문의를 위해 전용 고객센터(080-800-0577)를 운영하고 있습니다. SKT는 공식 홈페이지를 통해 사과했습니다. 보안 강화 및 사과 SKT는 공식 사과문을 발표하며 고객 정보 보호와 보안 체계 강화를 약속했습니다. 재발 방지를 위해 기술적·관리적 보안 문제점을 개선하고, 필요 시 민관합동조사단을 구성해 심층 분석을 진행할 계획입니다. 정부 및 당국의 대응 과학기술정보통신부(과기정통부) 사고의 중대성을 고려해 정보보호네트워크정책관을 단장으로 비상대책반을 구성하고 SKT 본사에서 현장 조사를 진행 중입니다. KISA 전문가를 파견해 기술 지원을 제공하며, 사고 원인 분석과 피해 확산 방지를 위해 자료 보존 및 제출을 요구했습니다. 조사 결과 SKT의 보안 문제점이 확인되면 시정명령을 통해 개선을 지시할 예정입니다. 개인정보보호위원회(개보위) SKT의 개인정보 유출 경위, 피해 규모, 안전조치 의무 준수 여부 등을 조사 중이며, 법 위반 시 엄정 처분을 예고했습니다. 보이스피싱, 스미싱 등 2차 피해 예방을 위해 이용자들에게 주의를 당부했습니다. 경찰 수사 서울경찰청 사이버수사대는 SKT의 해킹 피해 신고를 접수하고, 해커의 정체, 유출 규모, 경로 등을 수사 중입니다. 소비자 반응 소비자들은 이번 유출 사건에 대해 강한 불안과 불만을 표출하고 있습니다. 주요 반응은 다음과 같습니다: 불안과 신뢰 하락 유심 정보 유출이 보이스피싱, 대포폰, 금융 피해 등으로 이어질 수 있다는 우려가 큽니다. 한 시민은 “고객으로서 믿고 사용하는데, 유출 사실만으로 신뢰가 확 떨어진다”며 불만을 드러냈습니다. X 게시물에서도 “안내문자도 안 보내고 홈페이지로만 고지했다”며 SKT의 소통 부족을 비판하는 목소리가 나왔습니다. 유심보호서비스 가입 권장 일부 소비자와 X 사용자들은 유심보호서비스 가입을 적극 권장하며, “1분 투자로 피해를 예방하자”는 메시지를 공유했습니다. 그러나 LG유플러스의 2023년 유출 사건에서 무료 유심 교체를 제공했던 것과 달리, SKT는 별도 교체 조치 없이 서비스 가입 유도만 하고 있다는 불만도 제기되었습니다. 법적·사회적 대응 요구 참여연대는 SKT에 엄중 사과, 피해자 보호·보상, 소비자·시민단체 참여 대책반 구성을 요구하며, 집단소송법 제정을 촉구했습니다. 소비자들은 유출 정보 변경이 어려운 개인정보의 특성상 피해 구제가 쉽지 않다는 점에서 강력한 보상 제도와 과징금 상향을 요구하고 있습니다. 2차 피해 우려 및 전문가 의견 2차 피해 가능성 유심 정보는 심 스와핑 공격을 통해 복제폰을 만들거나, SMS 기반 본인인증을 무력화해 금융 앱을 악용할 수 있습니다. 단말기식별번호(IMEI) 변경을 통한 모바일 앱 공격, 소액 결제 사기, 기업 네트워크 침투 등 다양한 범죄로 확장될 가능성이 있습니다. 전문가들은 유심 서버 해킹 성공이 다른 개인정보 서버 침투 가능성을 시사한다고 경고했습니다. 전문가 의견 임종인 고려대 정보보호대학원 명예교수는 “SKT를 해킹할 정도면 해커의 역량이 상당하거나 금전적 목적으로 조직적으로 접근했을 가능성이 있다”며 다크웹을 통한 정보 판매 우려를 제기했습니다. 박춘식 아주대 사이버보안학과 교수는 “중앙서버(HSS) 해킹은 하위 서버 공격보다 피해 우려가 크다”며 AI 등 고도화된 해킹 기법에 대한 대비 부족을 지적했습니다. 비교: 과거 통신사 유출 사례 LG유플러스 (2023년 1월) 약 30만 명의 이름, 전화번호, 주소, 유심 번호 등 26개 항목 유출. 개보위는 68억 원 과징금을 부과하고, LG유플러스는 무료 유심 교체와 1000억 원 규모 보안 투자를 시행했습니다. KT (2012년, 2014년) 2012년: 873만 명, 2014년: 1200만 명의 개인정보 유출. 소송에서 KT의 고의성이 없다고 판단돼 소비자 배상이 제한적이었음. SKT의 이번 사건은 중앙서버(HSS) 해킹이라는 점에서 LG유플러스 사례보다 심각하며, 과거 KT 사례에 비해 유출 규모는 아직 불명확하지만 파급력이 클 것으로 보입니다. 소비자 권장 조치 유심보호서비스 가입 SKT 홈페이지 또는 T월드 앱에서 무료 가입. 로밍 사용 제한, 무단 기기변경 차단 기능 제공. 유심 비밀번호 재설정 전문가들은 2차 피해 예방을 위해 유심 비밀번호 변경을 권장. 의심스러운 연락 주의 보이스피싱, 스미싱 문자나 전화에 주의하고, 금융 앱 인증 시 추가 확인. 피해 모니터링 SKT 고객센터(080-800-0577) 또는 KISA(118)를 통해 피해 여부 확인. 결론 SKT의 유심 정보 유출 사건은 국내 최대 통신사의 중앙서버가 해킹된 초유의 사태로, 2300만 가입자에 대한 잠재적 피해가 우려됩니다. SKT는 유심보호서비스 무료 제공, 시스템 조사, 당국 협조 등으로 대응 중이지만, 소비자들은 소통 부족과 구체적 보상 미흡에 불만을 제기하고 있습니다. 정부와 경찰은 원인 규명과 2차 피해 방지를 위해 적극 대응하고 있으며, 참여연대 등은 집단소송법 제정과 강력한 보상 제도를 요구하고 있습니다. 소비자들은 유심보호서비스 가입과 비밀번호 재설정 등 자구책을 통해 피해를 최소화해야 합니다. 추가 정보가 필요하거나 특정 부분을 더 깊이 알고 싶다면 말씀해주세요! ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.04.24 15:25AI 에디터

우크라이나 전쟁을 바꾼 민간 기술…"한국은 아직"

"우크라이나 전쟁에서 가장 강력한 무기는 위성과 드론이었습니다. 그리고 그건 민간기업이 제공한 기술이었습니다." 23일 서울 강남 모두의연구소에서 열린 '25-4차 국방 AI 혁신 네트워크' 현장에서 SI애널리틱스(SIA)의 전태균 대표는 위성이 국가 전략의 전면에 있는 핵심 수단이라고 설명하며 우리나라 국방에도 민간 기술 도입을 본격화해야 한다고 강조했다. 국방 AI 혁신 네트워크는 국방 데이터 혁신과 AI·디지털 전환(AX/DX)의 실현을 위한 방안을 논의하기 위해 한국국방연구원(KIDA) 군사발전연구센터에서 주최하는 행사다. 이번 행사는 'AI 위성영상 분석'을 주제로 AI와 위성기술 융합한 '차세대 국방 전략'에 대한 논의가 이어졌다. 첫 번째 발표자로 나선 전태균 대표는 'AI와 위성 기술의 융합: 차세대 국방 전략'이라는 주제로 영상 기술의 전략적 가치를 역설했다. 그는 2023년 북한 미사일 발사 사례를 예로 들며 발사 수개월 전부터 상용 위성 영상으로 건물 신축, 도로 공사 등 발사 준비 징후를 파악할 수 있었다고 설명했다. 전 대표는 "위성은 볼 수 없는 것을 보고 대응할 수 있는 환경을 제공하는 전략 그 자체"라며 " 국가가 어디를 보고, 무엇을 감지하느냐에 따라 모든 대응이 달라진다"고 조기경보 체계의 핵심 요소로 기능할 수 있다고 강조했다. 특히 그는 위성의 전략적 가치에 주목했다. 미국이 우크라이나를 지원하거나 철회할 때 가장 먼저 실시한 조치가 상용 위성 접근 차단이라는 것을 언급하며 현 시대 가장 강력한 외교 카드로 활용될 수 있다고 설명했다. 전태균 대표는 이러한 미국의 위성 기술이 상당수 민간기술이라는 것을 지적하며 우리나라도 국방에 국내 민간 기업이 보다 적극적으로 참가할 수 있는 기반이 마련돼야 한다고 말했다. 그는 "미국은 이미 국가정찰국(NGA)을 통해 수백 대의 상용 위성을 활용 중으로 하루 5만 장 이상의 위성 영상을 분석해 500만 개 이상 구조물을 추적하고 있다"며 "우리나라도 민간 기술을 도입해 우리나라의 역량을 갖추고 경쟁력을 확보해야 한다"고 설명했다. 이어 김동영 메이사 대표는 AI 분석 기술의 현주소를 구체적으로 제시했다. 위성 영상은 도메인이 특수해 지상에서 학습된 AI를 그대로 적용할 수 없으며, 도메인 전환 학습과 초해상도 기술, 이상 탐지 모델을 모두 조합해 실질적인 분석력을 확보하고 있다고 설명했다. 메이사는 드론 영상 수백만 장을 AI 학습에 활용해 데이터 문제를 해결하고 있으며, 위성 영상 분석 기반으로 선박 감시, 유류 저장고 증감 파악, 인프라 이상 징후 탐지 등의 기능을 실제 민간과 공공 부문에 제공하고 있다. 이날 행사에서는 주요 발표와 이어진 패널 토론에서 꾸준히 민간기업의 기술이 군이 쓰지 못해 국가 경쟁에서 뒤처질 우려가 있다는 점이었다. 국방정보본부 관계자는 아직 표준화된 디지털 체계가 마련되지 않아 수십 년간 축적된 위성 영상 데이터에 AI를 적용하기 어려운 수준이라고 비판했다. 성균관대학교 김병규 교수는 군이 민간 기술을 도입하지 못하는 가장 큰 원인으로 '기회의 부재'를 꼽았다. 그는 "민간 기업은 기술이 있지만 군에서 한 번도 써본 적이 없다는 이유로 밀려난다"며 "또한 군은 해외 레퍼런스가 없는 경우 도입을 꺼리는 경향이 있다"고 지적했다. 이러한 악순환을 끊기 위해서는 군이 테스트베드를 제공하고, 기술 실험을 제도화해야 한다고 제안했다. 한화시스템 하윤철 상무는 이 문제를 보다 구조적으로 풀어냈다. 그는 "민간기업에 기술은 있지만 시험 평가 이후 민간 기술자가 전산망에서 퇴출되며 유지보수도 개입할 수 없다"고 현상황을 설명하며 이런 제도에서는 기술의 축적이나 고도화가 불가능하다고 강조했다. 현장에서 이러한 해결 사례로 미국의 팔란티어가 언급됐다. 팔란티어는 미국 정부와의 밀접한 연계를 통해 단기간 내 방산 시스템을 고도화했고, 최근 나토(NATO)가 팔란티어 기술을 군사작전에 공식 채택하며 실전성을 입증했다. 한국도 이를 모델로 삼아 민간과 군이 기술을 공동 실험하고, 운영·평가·유지보수까지 함께하는 체계를 마련할 필요가 있다는 주장이다. 전태균 대표는 "국내에도 팔란티어 같은 기업이 나올 수 있는 기술 기반이 있지만 기술을 쓰고 검증해줄 나라가 없다"며 "북한을 비롯해 전 세계적으로 긴장이 높아지는 현 상황에 따라 민간 기술 도입을 확대할 필요가 있다"고 강조했다.

2025.04.23 18:08남혁우

SKT 악성코드 걱정되면 '유심보호서비스' 써보세요

SK텔레콤이 유심(USIM, 가입자식별모듈) 일부 정보의 유출이 의심되는 정황을 발견한 가운데 추가적인 안전 조치를 원하는 가입자들에 '유심보호서비스' 사용을 권장했다. 유심보호서비스는 명칭 그대로 유심에 안심 기능을 설정해 무단 기기변경을 차단하고 해외로밍을 제한하는 서비스다. 22일 SK텔레콤에 따르면, 내부 시스템에 유심 일부 정보 유출을 의심할 수 있는 악성코드를 발견한 즉시 차단하고 한국인터넷진흥원(KISA)에 신고를 접수한 뒤 사고 조사를 진행하고 있다. SK텔레콤은 개인정보보호위원회에 관련 사안을 신고했고, 비상대책반을 꾸린 과학기술정보통신부와 KISA는 피해 확산 방지를 위한 현장 기술지원에 나섰다. 악성코드가 침입한 유심은 통신망에 연결된 단말이 어떤 가입자인지 확인할 수 있는 가입자식별번호(IMSI)를 비롯한 20여종의 정보를 담고 있다. 현재 유심 관련 정보 가운데 성명과 주소, 주민번호, 금융 정보, 이메일 등은 유출되지 않은 것으로 알려진 가운데 이를 통해 2차 피해로 이어질 가능성은 낮은 것으로 점쳐진다. SK텔레콤은 시스템 전수조사와 불법 유심 기변이나 비정상 인증 시도에 대한 차단 조치를 취하면서 자신의 정보 유출이 우려되는 가입자들에 유심보호서비스 이용을 제시했다. 현재 SK텔레콤 홈페이지와 T월드 앱 초기화면의 공지에서 바로 확인할 수 있는 유심보호서비스는 다른 사람이 유심을 임의로 사용, 다른 휴대폰에 장착해 통신 서비스를 이용하는 행위가 방지된다. 다른 휴대폰의 나의 정보가 담긴 유심이 장착되더라도 통화 사용이 불가능하고, 로밍 사용도 제한되면서 해외 부정 사용도 막을 수 있다. 유심보호서비스는 무료로 제공되는 서비스다. 다만 로밍을 제한하는 만큼 T로밍 바로 요금제에 가입한 경우 이를 해지한 뒤 이용할 수 있다. T월드 앱을 기준으로 유심보호서비스 가입 창에서 한 번의 터치로 바로요금제 해지가 가능하다. 로밍 요금제 이용이 필요한 경우 다시 가입하면 된다. 한편, 이날 유영상 SK텔레콤 대표는 사내 구성원에 재차 철저한 보안점검 주문과 함께 고객 입장에서 생각하며 최선의 서비스로 응대해달라고 메시지를 전달했다.

2025.04.22 13:43박수형

장현국 넥써쓰 대표 "첫 메인넷 '어드벤처' 출시...바이낸스 BNB 체인과 연동"

오픈 블록체인 게임 플랫폼 크로쓰가 첫 게임 '라그나로크: 몬스터월드' 공개에 앞서 23일 메인넷 '어드벤처'를 출시 소식을 전했다. 장현국 넥써쓰 대표는 22일 X(구 트위터)를 통해 "내일 첫 번째 메인넷 '어드벤처'를 출시한다"며 "어드벤처는 이더리움과 호환되며, 바이낸스 BNB 체인과도 긴밀하게 연동된다"고 밝혔다. 이어 "이제 시작에 불과하지만 블록체인 게임 분야에 있어 중요한 도약이다"라고 덧붙였다. 장 대표는 최근 잇따라 크로쓰 토큰의 BNB 체인 발행과 이를 통한 생태계 확장 가능성을 언급한 바 있다. BNB 체인은 빠른 속도와 저렴한 수수료 등이 강점으로 주요 글로벌 블록체인 프로젝트들의 선택지로 주목받고 있다. 크로쓰는 이번 메인넷 출시를 기점으로 블록체인 기반 게임 서비스 확장에 나설 예정이다. 먼저 24일 첫 블록체인 게임 '라그나로크: 몬스터월드'를 정식 출시한다. 이 게임은 기존의 부분유료화 방식 대신 합리적인 가격의 월정액 모델을 도입한 것이 특징이다. 한편 장현국 대표는 기존 크로쓰 토큰이 이더리움 네트워크에서 전량 소각 처리됐다고 밝히기도 했다. 장 대표가 21일 X에 공유한 이더스캔 링크에 따르면 지난 1월 발행된 크로쓰 토큰 10억 개가 전량 소각 주소로 이동한 것이 확인된다.

2025.04.22 11:04김한준

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

명품 플랫폼 '머스트잇'도 털렸다…"고객 개인정보 유출"

잘나가던 BYD도 급제동…中 전기차 붐 꺾였다

남자도 어깨 펴고 가는 '올리브영 홍대놀이터점' 가보니

퍼플렉시티 "검색이 아니라 답 만든다"…AI로 정보접근 대혁신

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.