• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'카톡 해킹카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹카톡 해킹'통합검색 결과 입니다. (1512건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[유미's 픽] 김영섭 대표 연임 포기…MS·팔란티어, KT와 협업 전략 바꿀까

김영섭 KT 사장이 연임 포기 의사를 밝히면서 마이크로소프트(MS), 팔란티어 등 글로벌 기업과의 협업이 향후 어떻게 이뤄질 지를 두고 관심이 쏠린다. 특히 MS와 '한국형 인공지능(AI)'을 개발하고 올해 AX 전문기업도 출범키로 공약했던 김 사장이 그간 큰 성과를 내지 못했다는 점에서 앞으로의 사업 방향성에 대한 우려도 제기된다. 5일 업계에 따르면 김 대표는 전날 KT 이사회에서 차기 대표이사 공개모집에 참여하지 않겠다고 의사를 밝혔다. 최근 벌어진 무단 소액결제 사건이 연임 포기의 결정적 계기가 된 것으로 전해졌다. 앞서 김 대표는 지난 10월 열린 국회 과학기술정보방송통신위원회 국정감사에서 "경영 전반의 총체적 책임을 지는 CEO로서 이번 KT 사고에 따른 개인정보 유출 및 소액결제 피해 발생에 대한 합당한 책임을 지는 것이 마땅하다"고 수 차례 언급한 바 있다. KT 이사후보추천위원회는 전날 대표이사 후보군 구성 방안 논의를 시작으로 차기 대표이사 선임 절차를 공식 개시했다. 공개 모집은 5일 오전 9시부터 16일 오후 6시까지 진행된다. 새 사장 후보는 정기 주주총회 공고 전까지 확정될 예정으로, 이후 주주총회 결의를 통해 최종 선임된다. 사내 후보는 회사 또는 계열회사 재직 2년 이상, 부사장 이상의 직급 혹은 경영 전문성 보유 등의 필수 조건을 충족해야 한다. 이에 따라 KT와 함께 사업을 추진해왔던 MS도 난감해졌다. MS는 지난 해 10월 KT와 5년간의 파트너십 계약을 체결하고 AI·클라우드·IT 분야의 경쟁력을 강화하기 위해 협력키로 했다. 당시 한국어 특화 AI 모델과 서비스 개발, 한국형 클라우드 서비스 개발, AX 전문기업 설립 등을 추진키로 공약하고 결과물을 최근 내놨으나, 시장 내 영향력은 미미하다. 특히 KT와 구상했던 AX 전문 법인 설립 계획도 올해 1분기 별도 법인 설립 대신, 지난 달 'KT 이노베이션 허브' 개소로 축소돼 업계는 실망감을 드러냈다. 당초 올해 2분기로 예정됐던 KT와의 GP4o 기반 한국형 AI 모델 '소타 K(소타 K built on GPT-4o)'도 올해 9월에 공개했으나, 아직까지 실질적 성과가 없다는 점에서 아쉽다는 평가가 나왔다. 양사 공동 투자 규모만 2조4천억원에 달한다는 점에서 향후 추가 자금 확보에 대한 우려도 나온다. 최근에는 KT 이사회에서 MS와 체결한 계약이 불공정한 것 아니냐는 지적도 받은 상태다. 이사회는 MS의 계약 의무사항이 모호하고, KT만 법적 책임을 지게 되는 구조라고 보고 있다. 국회에서도 "KT가 MS와 약속한 클라우드 물량을 다 사용하지 않아도 KT가 전액 지불해야 한다는 얘기가 있다"고 언급해 눈길을 끌었다. 이에 대해 김 대표는 지난 달 29일 과방위 종합감사에 참석해 "(해당 주장은) 사실과 다르다"며 "(MS와 계약한) 5년 동안 (약속한 클라우드 물량을) 다 사용하지 못하더라도 추가로 기간을 연장해 충분히 사용할 수 있는 기간을 확보했다"고 강조했다. 하지만 김 대표가 MS와 팔란티어 간 협력 성과 극대화를 위해 시스템에 큰 변화를 준 상태라는 점도 문제다. KT는 내부에 기존에 사용하던 자체 클라우드 시스템 대신 MS 애저를 도입했고, 개발 등 관련 직군에게도 MS 관련 자격증 취득을 고과에 반영하며 관련 역량 증대를 장려했다. 또 MS가 MS 애저 클라우드를 공급할 수 있는 간접 파트너 지위를 KT에게 제시했는데, KT가 이를 기반으로 한 MSP 사업을 진행하게 되며 조직 변경과 인력 충원을 했던 것도 골칫덩이로 전락했다. 팔란티어와도 협력을 위한 별도 전문인력을 공개 채용해 대거 보강한 상태다. 내부에 정통한 업계 관계자는 "KT가 MSP 사업을 한다고 하면서 경쟁사 전문 기술자들을 영입해 업계에서 불만이 많이 제기됐던 상황"이라며 "하지만 해킹 사건 여파로 몇 달 전부터 김 대표의 입지가 약화되면서 영입된 인력뿐 아니라 MSP 사업을 위해 투입된 인력과 조직이 갈피를 잡지 못했던 상황"이라고 말했다. 그러면서 "몇몇 직원들은 '어차피 대표 교체될 것'이라고 말하면서 업무를 제대로 하지 않는다는 얘기들도 많았다"며 "이런 상황에서 실제 김 대표가 교체되면서 KT와 MS의 협업도 갈피를 잡지 못하는 분위기"라고 덧붙였다.

2025.11.05 10:02장유미 기자

디스플레이 생태계 통합...베사, 'DP포트 2.1a'로 표준 주도권 강화

비디오전자공락표준협회(VESA, 베사)가 최신 '디스플레이포트 2.1a' 규격을 중심으로 표준 생태계를 대폭 강화하고 있다. 베사는 올해 들어 차량용, 게이밍, 콘텐츠 제작 등 다양한 분야를 겨냥한 새로운 적합성 프로그램과 성능 등급 체계를 잇따라 발표하며, 디스플레이 산업 전반의 품질 기준을 끌어올리고 있다. 베시는 지난 5월 '디스플레이포트 오토모티브 익스텐션(DP AE)' 표준 적합성 테스트 규격(CTS) C-모델을 공개했다. 이 리눅스 기반 소프트웨어 모델은 500개 이상의 기능 안전 및 보안 검증 항목을 포함한다. 반도체 제조사가 차량용 ECU, 브리지, 싱크 디바이스를 개발·검증할 때 사용할 수 있다. DP AE는 디스플레이포트 2.1a 및 eDP 1.5a를 기반으로 설계됐다. ISO 26262 ASIL-D 수준의 안전 무결성 등급 달성을 지원한다. 또한 모든 비디오 프레임에 CRC 다항식 서명을 적용해 데이터 누락이나 반복을 방지하고, 보조 채널 암호화 및 데이터 무결성 인증을 통해 해킹 및 변조 공격에 대한 방어 기능을 강화했다. 베사 이사회 멤버 제임스 고엘은 "자동차 산업은 ISO 26262 기준에 부합하는 안전성과 보안성을 요구하고 있다"며 "새로운 DP AE CTS C-모델은 이러한 요건을 충족하며, 차량용 디스플레이 통합을 가속화할 것"이라고 말했다. 베사는 지난 12월 게이밍과 콘텐츠 제작 시장을 겨냥해 클리어MR 및 디스플레이HDR 트루 블랙 표준을 대폭 개편했다. 클리어MR에는 초고주사율(480Hz 이상) 디스플레이를 검증하기 위한 CMR 15000·18000·21000 등급이 새로 추가됐다. 소비자는 인증 제품 간 모션 블러 성능을 수치화된 지표로 직접 비교할 수 있게 됐다. 한편 디스플레이HDR 트루 블랙 표준에는 1천 니트 성능 등급이 새로 도입돼, HDR 콘텐츠 제작을 위한 고휘도 OLED 디스플레이 검증 체계를 마련했다. 기존 깊은 블랙 표현력과 높은 휘도를 동시에 구현할 수 있는 차세대 영상 제작용 디스플레이 인증이 가능해졌다. 베사 소속 롤랜드 우스터 의장은 "OLED가 1천 니트 피크 휘도를 달성했다는 것은 디스플레이 기술의 중대한 진전"이라며 "트루 블랙 표준 신규 등급은 프리미엄 HDR 제품의 품질을 보장한다"고 밝혔다. 베사는 디스플레이포트 2.1a를 기반으로 자동차와 게이밍, 영상 제작, 프로페셔널 디스플레이 등 모든 분야의 화면 전면(FOS) 성능 표준을 통합하는 로드맵을 추진 중이다. 이를 통해 각 시장에 맞는 안전성·신뢰성·시각 품질 인증 체계를 제공하고 디스플레이 생태계의 글로벌 표준화를 선도한다는 전략이다.

2025.11.05 09:40신영빈 기자

글로벌 가상자산 시장 충격...비트·이더·솔라나 일주일 사이 두자릿수 하락세

가상자산 시장이 주간 단위로 급락세를 보이며 투자심리가 크게 위축됐다. 가상자산 데이터 플랫폼 코인게코 데이터에 따르면 11월 5일 기준 시가총액 상위 20개 종목 중 스테이블코인을 제외한 전 종목이 두자릿수 하락률을 기록하고 있다. 특히 비트코인 시세는 장중 한때 10만 달러 선 밑으로 내려가기도 했으며, 이더리움과 솔라나 등 주요 알트코인 역시 크게 휘청이는 모습을 보이고 있다. 5일 오전 비트코인 시세는 24시간 기준 4.9%, 7일 기준 10.5% 하락한 약 10만1천134달러를 기록 중이다. 장중 한때 9만9천800달러 선까지 밀리며 심리적 지지선이 무너질 위기에 놓였지만 단기 매수세 유입으로 간신히 10만 달러선을 회복했다. 최근 미국 연방준비제도의 정책 불확실성과 미 국채금리 상승세가 이어지며 위험자산 전반에 매도세가 확산된 영향으로 풀이된다. 여기에 미국 증시의 AI 주도 상승세가 가상자산 시장의 자금 이동을 촉발했다는 분석도 나온다. 이더리움은 3천268달러로 전주 대비 18.7% 하락했다. 이는 최근 이더리움 네트워크 수수료 급등과 디파이(DeFi) 수익률 하락이 맞물리며 스테이킹 자금이 빠져나간 영향으로 분석된다. 또한 이더리움 디파이 프로토콜 중 하나인 '밸런서'가 해킹 피해를 입어 1억 달러 규모의 가상자산이 유출된 것도 원인으로 꼽힌다. 주요 알트코인 역시 하락세를 면치 못하고 있다. 솔라나는 154.67달러로 20.2% 급락했다. BNB는 935.5달러로 15.2% 하락했으며, XRP는 14.9% 내렸다. 주요 외신에 따르면 글로벌 투자자들이 AI 및 반도체 중심 기술주로 투자 방향을 전환하면서 가상자산군 전반에 걸친 매도세가 강화된 점도 주요 배경으로 지목하고 있다.

2025.11.05 08:45김한준 기자

내년 사이버위협은 무엇?..."AI 악용 공격 두드러질 것"

주요 보안업계가 내년에 경계해야 할 3대 사이버보안 위협으로 인공지능(AI), 국가 배후 공격, 랜섬웨어를 꼽았다. AI 발달로 공격이 양적·질적으로 고도화하고 중국과 북한 등 국가 주도 사이버 공격으로 국가 안보가 위협받을 수 있다는 것이다. 국내 기업을 대상으로 한 랜섬웨어 위협 역시 내년에도 이어질 전망이다. 4일 본지 취재를 종합하면 지니언스, 에버스핀, 이글루코퍼레이션 등 주요 보안업체들은 내년 사이버 위협 전망과 관련해 이같이 밝혔다. 국내 주요 기업을 대상으로 한 랜섬웨어 공격이 계속되고, 미국 해킹 전문 잡지 '프랙(Phrack)'을 통해 국가 배후 세력의 우리 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀지면서 내년에도 이런 공격이 지속될 거라는 예상이다. 또 AI 발달과 맞물려 AI 모델 자체에 대한 공격은 물론 AI 공격 도구를 악용해 공격이 늘어날 것으로 전망된다. 하영빈 에버스핀 대표는 "최근 사이버 공격 동향을 보면 금융사나 공공기관 등을 특정해 공격을 시도하는 것이 아니라 전반적인 공급망 보안 체계에 대한 위협이 고조되고 있다"며 "공격자들이 AI를 악용한 자동화 패턴으로 공격을 많이 시도할 것으로 예상되는데, 이같은 공격 패턴에 대해 잘 막는 것이 중요하겠다"고 강조했다. 이글루코퍼레이션은 2026년 보안 위협 키워드로 ▲AI 공급망 공격과 AI 생태계의 사이버 복원력(레질리언스·Resilience) 위협 ▲신냉전 시대의 국가 주도 사이버 공격으로 인한 국가 안보 위협 ▲대규모 사이버 공격과 진화한 랜섬웨어 위협 등을 지목했다. 이글루는 "내년 사이버 위협은 AI 기술 확산과 지정학적 갈등이 맞물리며 한층 더 복잡하고 심각한 양상으로 전개될 것"이라며 "특히 AI 모델과 데이터를 타깃으로 하는 AI 공급망 고격이 본격화되면서 AI 생태계 전반의 사이버 복원력이 주요 화두로 떠오를 것으로 예상한다"고 밝혔다. 지니언스도 내년 사이버 위협으로 ▲AI 악용 공격 ▲랜섬웨어 ▲국가 배후 세력 공격 등을 꼽았다. 지니언스는 "AI를 활용한 사이버 공격이 빠르게 확산하고 있다. 과거에는 해킹을 시도하기 위해 높은 기술력과 많은 노력이 필요했지만, AI 기술 발전으로 관련 지식이 부족해도 손쉽게 공격을 시도할 수 있는 환경이 조성되고 있다"며 "이에 따라 공격의 저변이 크게 확대될 것"이라고 예상했다. 그 외에도 금융권을 비롯해 보안이 취약한 웹사이트나 서비스를 운영하는 기업 및 기관을 대상으로 공격이 지속되고, 랜섬웨어의 금전적 수익 구조가 명확하게 모델링되고 있어 공격이 계속될 것으로 지니언스는 전망했다. 또 국가 배후 세력의 사이버공격 역시 지속될 것으로 예상했다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티도 ▲AI를 활용한 공격 진화 ▲국가 배후 해커의 지속적인 공격 ▲랜섬웨어 공격 지속 등을 위협으로 꼽았다. 김근용 오아시스시큐리티 대표는 "내년은 스피어 피싱, 공격 체인 자동화 등 AI를 악용한 공격 진화가 두드러지는 한 해가 될 것으로 보인다"며 "특히 올해 통신사, 기업 등으로 집중됐던 공격이 국가 배후 해커의 지속적인 공격으로 인해, 내년에는 다른 기반 시설로 옮겨갈 우려가 있다. 기업을 괴롭혔던 랜섬웨어 공격도 공격 초기 포인트만 변경되는 형태로 계속 유포될 전망"이라고 우려했다. 보안업체 레드팀에서 근무하고 있는 한 보안 실무자는 "내년은 새로운 공격 방식이 출범하는 것이 아니라 올해 두드러졌던 공격이 더욱 강화되는 형식으로 공격이 고도화될 것"이라며 "갈수록 사이버 위협이 정교해지고 많아지는 만큼 각별한 주의와 대응이 필요한 때"라고 설명했다.

2025.11.04 21:55김기찬 기자

KT, 5일부터 유심 무상 교체..."해킹 피해 우려 해소"

KT가 최근 발생한 무단 소액결제 피해와 개인정보 유출 사고를 두고 이용자 우려를 해소하기 위해 5일부터 교체 희망 가입자 대상으로 유심 무상 교체를 시행한다. 앞서 피해 고객에 대한 위약금 면제 조치에 이은 추가적인 고객 보호 대책으로, 통신서비스 전반의 신뢰 회복과 보안 강화를 위한 조치라고 회사 측은 설명했다. KT는 5일 오전 9시부터 KT닷컴 홈페이지를 통해 접수한 고객을 대상으로 유심 무상 교체 서비스를 시작한다. 유심 교체를 희망하는 고객들을 KT닷컴 또는 유심교체 전담센터(080-594-0114)를 통해 예약 후 전국 KT 대리점에서 유심을 교체할 수 있다. 대리점 방문이 어려운 고객을 위해 이달 11일부터는 택배 배송을 통한 셀프 개통 서비스도 운영한다. 시행 초기 신청이 집중될 가능성을 고려해 서울 금천구와 경기 광명시 등 피해 발생 지역을 우선 대상으로 교체를 진행하고 이후 수도권 및 전국으로 단계적 확대할 예정이다. 구체적으로 5일부터 서울 8개구, 경기 9개시, 인천 전지역을 시작으로 오는 19일부터 수도권과 강원 전 지역에서 유심 교체를 시작한다. 전국 단위 유심 교체는 내달 3일부터다. KT망을 이용하는 알뜰폰 고객에게도 동일한 유심 무상 교체가 적용된다. 구체적인 일정과 방법은 각 알뜰폰 사업자를 통해 추후 안내된다. KT는 “이번 조치를 계기로 고객이 안심하고 이용할 수 있는 통신 환경을 구축하기 위해 네트워크 보안과 개인정보 보호 전반을 한층 강화할 계획”이라며 “앞으로도 고객 불편을 최소화하고, 신뢰받는 기업으로 거듭나기 위한 근본적인 보안체계 개선과 서비스 안정화 노력을 지속하겠다”고 밝혔다.

2025.11.04 16:47박수형 기자

김완집 서울시 보안과장 "사이버조례 제정, 타 지자체 모범사례"

올 1~8월 서울시와 산하기관 86곳을 대상으로 한 사이버 공격 시도가 역대 최대치인 798만 건으로 파악됐다. 한 달에 약 100만 건에 달하는 외부 해킹 시도가 있었던 셈이다. 최근 3년간 이러한 사이버 공격 시도는 증가세다. 2023년 약 679만 건에서 2024년 약 683만 건으로 늘엇다. 하지만 그럼에도 최근 3년간 실제 피해 건수는 0건으로 집계됐다. 서울시의 사이버 공격 시도가 올해 증가한 배경 중 하나는 시가 관리하는 기관이 지난해 75개에서 올해 86개로 늘어났기 때문이다. 여기에 'AI보안관제시스템'을 고도화하는 등 자체 모니터링 체계를 강화하면서 전체 탐지 규모도 함께 늘었다. 특히 다른 시도와 비교해 서울시의 보안 장비와 시스템은 4~10배 가량 많다. 그럼에도 최근 3년간 '해킹 청정 지역'을 유지했다. 이 같은 사실은 국회 행정안전위원회 소속 위성곤 국회의원(더불어민주당·서귀포시)이 최근 서울시 국감에서 제출받은 자료에서 나타났다. 앞서 서울시는 지난 9월 고도화 및 진화하는 사이버 위협에 대응하기 위해 '사이버보안 조례'를 제정해 공포, 시행중이다. 시의 이런 '보안(정보보호) 쾌거'를 선도하고 있는 인물이 디지털도시국 산하 정보보호과의 김완집 과장이다. 서울시는 다른 지자체와 달리 기존 정보시스과(科)와 정보통신과(科) 외에 정보보호 분야를 특화 및 분리해 지난 7월 단독 과(科)로 신설, 정보보호 분야에서 다른 지자체의 '롤 모델'이 되고 있다. 가을 냄새가 물씬 풍기는 지난주, 서울 덕수궁 인근 김 과장 사무실에서 서울시의 조례 제정 의미 등을 들어봤다. 김 과장은 인공지능(AI)과 클라우드 등 신기술 발전으로 사이버공격이 더욱 고도화 및 지능화하고 있다면서 "각급기관의 사이버보안 대응 수준과 시 산하 기관들의 정보보호 수준이 조례를 통해 한차원 높아질 것"이라고 예상했다. ■ 지자체 첫 정보보안 전담 부서 작년 7월 출범...5개팀 26명으로 구성 김 과장이 이끄는 서울시 정보보안과는 작년 7월 7월 출범했다. 전국 지자체 최초의 정보보안 전담부서다. 구성원은 5개팀 26명이다. 정보보안 정책 업무를 총괄하는 정보보안정책팀을 비롯해 ▲정보보안관리팀(제로트러스트 보안 및 EDR시스템 확대 도입, 다중인증체계(MFA) 도입설계, PC 사이버위생 총괄) ▲정보보안점검팀(내·외부 정보시스템 보안취약점 점검, 보안조치 이행여부 점검 및 기술지원) ▲개인정보보호팀(개인정보보호 정책 수립 및 개인정보 유출사고 대응센터 운영, 개인정보보호 교육) ▲사이버안전센터팀(AI 보안관제시스템 운영 및 고도화, 24시간 실시간 보안관제 및 침해사고 조사·분석 업무)으로 이뤄져 있다. 지난 9월말 시행에 들어간 '서울특별시 사이버보안 조례'는 시에 산재한 정보보호 법·제도를 일원화하고 본청 및 산하기관의 책임과 권한을 명확히 한 것으로 총 26개 조항으로 구성됐다. 주요 조항을 보면, 각 기관마다 '사이버보안관리관'과 '분임관리관', '사이버보안담당관'을 두게 했고(제 6조), 인공지능과 자율주행시스템, 클라이드컴퓨팅 등 신기술 활용사업을 추진하는 경우 보안대책을 수립하고 시와 협의하게 했다(16조). 또 사이버위협 신속 대응을 위해 중앙부처 및 지자체·공공기관을 비롯 국제기관과 민간기관과의 정보공유와 연구까지 협력할 수 있는 기반을 마련했고(23조), 각급기관의 사이버보안 업무에 대한 책임성을 강조하고, 조치되지 않은 취약점을 조치하기 위한 '사이버보안 감사·조사' 규정을 신설했다(25조). 김 과장은 "이번 조례는 단순히 행정 절차를 위한 것이 아니라 정보보호관리자와담당자들이 제대로 정보보호 업무를 수행할 수 있는 제도적 환경을 조성했다는 점에 큰 의미가 있다"면서 "정보보호 중요성을 인식하게 하고 책임을 강화해 보안예산, 인력, 감사 및 점검과 실행 등 보안 컴플라이언스를 준수할 수 있는 체계를 만들었다"고 짚었다. 이어 "이는 서울시 뿐 아니라 타 지자체, 공공기관까지 확대할 수 있는 모범사례라고 생각한다"면서 "이번 조례는 AI 등 신기술 기반의 사이버보안 조례로서 앞으로도 지속적인 개정을 통해 최신 정책 및 동향을 반영해나갈 예정"이라고 설명했다. ■ 내년 사이버보안 5개년 기본계획 수립...사이버회복력, 제로트러스트 강조 신설한 조례에 따라 시는 당장 내년에 사이버보안 5개년 기본계획을 세운다. 이 5개년 기본계획은 5가지 정책 방향을 갖고 수립하는데 첫째, 사이버 회복력(Resilience) 강화 위한 보안 인프라 고도화 둘째, 제로트러스트(Zero-Trust) 및 데이터 중심 보안체계 확립 셋째, AI 기반 지능형 사이버보안 생태계 조성 넷째, 전방위적 사이버위협 정보 수집 및 분석·대응 고도화(XDR) 도입 다섯째, 컴플라이언스 준수체계 및 유관기관 협력체계 활성화 등이다. 구체적으로, 사이버 회복력(Resilience) 강화 위한 보안 인프라 고도화의 경우 ▲전 기관 사이버공격 신속 대응 위한 S-CERT(Seoul-Computer Emergency Response Team) 인력·기능 확대(전 기관 실전형 사이버공격 대응 훈련 등) ▲서비스 연속성 확보 위한 '정보보호시스템 이중화' 구축을 추진한다. 또 제로트러스트(Zero-Trust) 및 데이터 중심 보안체계 확립을 위해 ▲제로트러스트 원격근무시스템을 통한 MFA(Multi Factor Authentication) 적용 ▲업무망, 제어망에 대한 단계별 정보보호관리체계 설계 ▲국내·외 신빙성 있는 보안인증(ISMS-P 등) 산하기관 확대 ▲AI 기반 지능형 사이버보안 생태계 조성 ▲생성형 AI의 안전한 활용 위한 'AI필터링시스템' 구축 ▲AI보안관제시스템 고도화를 위한 유관기관 간 학습데이터 공유체계를 마련한다. 전방위적 사이버위협 정보 수집 및 분석·대응 고도화(XDR) 도입을 위해서는 ▲경계 기반 보안시스템+단말기(EDR)에 대한 사이버위협 정보 종합 수집 ▲공격경로 예측 등 완전 자동화된 'XDR(Extended Detection&Response)'도입을 시행한다. 김 과장은 서울시를 공격하는 해킹시도가 갈수록 늘고 있다면서 "올 5월 기준 일평균 3만1000여건의 사이버공격을 탐지해 차단했다. 2024년 대비 63% 이상 증가했다"면서 "서울시는 'AI보안관제시스템'을 통해 탐지하고 있는 사이버공격 차단 속도를 기존 최소 20분에서 최대 10초 이내로 처리하고 있다"고 들려줬다. ■ "지자체, 공공기관 정보보안 담당자들 정책 및 정보교류 목마름 여실히 느껴" 서울시는 올해 제정한 조례를 바탕으로 소속·산하기관의 보안수준도 평가할 예정이다. 구체적으로 '정보보안감사'와 '정보보안감사'를 할 계획인데, '정보보안감사'는 매년 1회 전 기관을 대상으로 하고, '정보보안점검'은 국정원의 '사이버보안 관리실태평가'와 연계해 매년 1회할 예정이다. 김 과장은 전국정보보호정책협의회(NISPA, 정보협) 회장이기도 하다. 이 단체는 작년 10월 16일 발족했다. 중앙정부와 지자체, 공공기관의 보안 담당자들이 정보보호와 개인정보 정책 교류와 네트워크 구축을 목적으로 설립됐다. 김 과장은 회장으로서 그동안의 소회에 대해 "작년 10월 출범시 참여 기관이 133개였다. 현재는 474곳으로 늘었다. 공공기관 책임자 및 담당자의 정보보호에 대한 목마름을 여실히 느낄 수 있었다"면서 "정보보호 최일선에서 진정 필요로 하는 것은 '현장의 목소리 공유를 통한 해결책 공유'라 생각한다. 이것이 우리가 '정보협'을 지속적으로 활성화하고 이끌어 가야 하는 원동력"이라고 진단했다. 이어 "정보협은 이런 회원기관들의 요구사항에 발맞춰 2026년에는 더욱 체계적이고 확장적인 것들을 추진해 나가겠다"고 밝혔다.

2025.11.02 14:13방은주 기자

다크웹 유출 피해액 평균 67억 원…중소기업 70%가 해커의 주요 표적

급증하는 보안 사고에 대비해 기업 핵심 데이터의 다크웹 유출 여부를 실시간으로 알려주는 감시 시스템이 등장했다. 프로톤은 2일 자사 공식 홈페이지를 통해 '데이터 유출 관측소(Data Breach Observatory)'를 공개했다고 밝혔다. 이번 서비스는 다크웹에서 거래되는 실제 유출 데이터를 기반으로 기업 정보 노출 현황을 실시간 파악할 수 있는 플랫폼이다. 전 세계적으로 기업의 데이터 유출은 매년 급증하고 있다. 해커들은 이메일, 비밀번호, 주소, 신분증 정보 등 다양한 개인정보를 탈취해 다크웹에서 거래하거나, 이를 이용해 금전적 이익을 노린다. 그러나 대부분의 유출 사건은 외부에 알려지지 않아 피해 규모를 정확히 파악하기 어렵다. 이로 인해 많은 기업이 자신들이 직면한 보안 위험을 과소평가하고 있다는 지적이 나온다. 프로톤은 이런 문제를 해결하기 위해, 해커들이 실제로 유출 데이터를 주고받는 다크웹의 정보원을 직접 분석했다. 이를 통해 자가 신고나 공공 데이터베이스에 의존하지 않고, 실제 거래되고 있는 데이터만을 수집·검증해 공개한다. 프로톤 측은 "신고 기반 통계로는 현실을 반영하기 어렵다"며 "다크웹에서 활동하는 공격자의 움직임을 직접 추적해 보안 위협을 실시간으로 시각화한 것이 핵심"이라고 설명했다. 이 관측소는 산업군, 기업 규모, 국가, 데이터 유형 등 다양한 기준으로 검색할 수 있으며, 특정 기업이 어느 시점에 어떤 종류의 데이터를 얼마나 유출했는지 확인할 수 있다. 2025년 데이터 유출 현황: 유통·기술·미디어 업계 집중 피해 프로톤이 올해 수집한 데이터를 분석한 결과, 다크웹에서 확인된 유출 건수는 총 794건으로 집계됐다. 이를 통해 3억 건이 넘는 데이터가 외부로 유출된 것으로 나타났다. 산업별로는 유통 업계가 전체의 25.3%로 가장 많은 피해를 입었고, 이어 기술(15%), 미디어·엔터테인먼트(10.7%) 업종이 뒤를 이었다. 프로톤은 "유통 기업은 결제 정보와 고객 데이터를 대량으로 보유하고 있어 금전적 가치가 높기 때문에 해커들의 주요 공격 대상이 된다"고 분석했다. 기업 규모별로는 직원 수 249명 이하의 중소기업이 전체 유출의 70.5%를 차지했다. 250~999명 규모의 중견기업은 13.5%, 1천 명 이상 대기업은 15.9%로 나타났다. 프로톤은 "대기업보다 보안 인력이 적고 예산이 한정된 중소기업은 해커 입장에서 '쉬운 목표'로 분류된다"며 "한 번의 침입만으로도 심각한 피해가 발생할 수 있다"고 경고했다. 프로톤의 데이터 유출 관측소 분석에 따르면, 가장 자주 노출되는 정보는 이름과 이메일이었다. 전체 유출의 90%에서 이름과 이메일이 함께 포함돼 있었으며, 72%에서는 전화번호나 주소 등 연락처 정보가 포함됐다. 비밀번호는 49%의 사례에서 함께 노출됐으며, 정부 발급 신분증, 건강 정보, 재무 정보 등 민감한 개인정보가 포함된 경우도 전체의 34%에 달했다. 프로톤은 "이메일과 이름만으로도 해커는 손쉽게 피싱 공격이나 스피어 피싱을 시도할 수 있다"며 "유출된 정보 대부분이 사이버 공격의 '1차 재료'로 악용된다"고 설명했다. 기업당 평균 피해액 67억 원…보안 인식이 생존 좌우 프로톤은 이번 관측소의 필요성을 강조하며, 많은 기업이 실제 유출 피해를 인식하지 못하고 있다고 지적했다. 법적 신고 의무가 없는 경우, 기업은 평판 손상을 우려해 유출 사실을 공개하지 않는 경우도 적지 않다. 이런 상황에서 '데이터 유출 관측소'는 실제 다크웹 활동을 기반으로 한 현실적 지표를 제공한다. 자발적 신고가 아닌 실제 거래 데이터를 분석함으로써, 업계·국가·규모별 피해 양상을 보다 객관적으로 보여준다. 프로톤 관계자는 "많은 기업이 '우리 회사는 해킹당하지 않았다'고 생각하지만, 실제로 다크웹에는 이미 해당 기업의 이메일 계정이나 고객 데이터가 유통되고 있을 수 있다"며 "이 서비스를 통해 기업은 스스로 노출 현황을 직접 확인하고 대응 전략을 세울 수 있다"고 말했다. 프로톤은 데이터 유출의 경제적 피해가 심각한 수준이라고 경고했다. 보고서에 따르면, 전 세계 기업이 데이터 유출로 입는 평균 피해액은 488만 달러(약 69억 원)에 달한다. 중소기업의 경우 수억 원 규모의 피해만으로도 도산 위기에 몰리는 사례가 잦다. 프로톤은 보안 강화를 위한 기본 원칙으로 ▲전사적으로 2단계 인증(2FA) 도입 ▲강력한 비밀번호 정책 수립 및 주기적 변경 ▲임직원 대상 피싱 대응 교육 강화 ▲정기적 시스템 점검 및 침투 테스트 수행 등을 제시했다. 또한 프로톤은 중소기업을 위한 무료 보안 가이드와 맞춤형 보안 도구를 함께 제공하고 있다. 이를 통해 기업 규모와 상관없이 실질적인 보안 역량을 강화할 수 있도록 지원한다는 방침이다. 프로톤은 이번 '데이터 유출 관측소'를 단순한 통계 도구가 아니라, 보안 인식을 바꾸는 새로운 기준점으로 보고 있다. 프로톤 관계자는 "지금까지 보안은 사건이 발생한 후에야 논의됐다면, 이제는 데이터를 통해 '현재'의 위험을 확인하고 대비할 수 있는 시대"라며 "관측소는 사이버 보안의 투명성을 높이는 첫 걸음이 될 것"이라고 말했다.

2025.11.02 08:50남혁우 기자

[단독] 킬린, KT알티미디어 해킹?…다크웹에 "3일내 연락하라" 게시

KT 해킹 사태의 여파가 이어지고 있는 가운데 KT 자회사 KT알티미디어도 랜섬웨어 공격을 받은 정황이 포착됐다. 30일 본지 취재를 종합하면 올해들어 가장 활발한 공격을 시도하고 있는 랜섬웨어 그룹 '킬린(Qilin)'은 29일 자신들의 다크웹 사이트에 KT알티미디어를 압박하는 게시글을 업로드했다. 킬린은 65시간의 금전 지불 기한을 설정해 놓고 협상에 응하지 않으면 데이터를 공개하겠다고 주장했다. 이들이 정한 협상 시한은 11월 2일 오후 11시경이다. 킬린은 해당 게시글에서 "우리(킬린)에게 우선 연락하라"고 밝혔다. 유출된 세부 데이터는 확인되지 않았다. KT알티미디어는 2021년 KT 자회사로 편입된 디지털 방송용 소프트웨어 솔루션 개발 회사다. 이에 대해 회사는 "현재 확인 중"이라고 밝혔다. 한편 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 킬린은 올해만 전 세계 기업 및 기관에 764건의 공격을 시도한 올해 가장 위협적인 랜섬웨어 그룹이다. 국내 기업에도 30건이 넘는 공격 시도를 했다.

2025.10.30 16:02김기찬 기자

SKT "이탈 고객 수 회복보다 질적 회복 집중할 것"

SK텔레콤은 향후 마케팅 전략에 대해 이탈한 가입자를 회복하는 노력 대신 본질적인 경쟁력 강화에 집중할 방침이다. 이탈 가입자 중심의 경쟁은 시장 과열을 유발할 수 있다는 이유에서다. SK텔레콤은 30일 열린 3분기 실적 발표 컨퍼런스콜에서 "7월 14일까지의 위약금 면제 기간 종료 후, 고객 신뢰 회복을 위해 노력한 결과 8월과 9월에 기존 고객 방어와 함께 순증세로 전환했다"고 밝혔다. 그러면서 "단순히 이탈 고객 수를 늘리는 방식보다 질적 회복에 중점을 두고 있다"며 "고객 분석을 기반으로 유통채널별 맞춤 요금제와 서비스 제공에 집중할 것”이라고 덧붙였다. 아울러 SK텔레콤은 4분기까지 해킹 여파가 이어지더라도 3분기보다 매출 감소폭은 완화될 것으로 전망했다. 김양섭 SK텔레콤 최고재무책임자(CFO)는 "해킹 사태로 인해 3분기 통신 부문 매출이 전분기 대비 약 5천억원 감소했다"며 "이는 대부분 사이버 침해 사고 여파에 따른 것"이라고 설명했다. 이어 그는 "8월 전 고객 대상 50% 요금 할인과 T멤버십 혜택 강화가 매출에 직접적인 영향을 줬다"도 말했다. 또 "비용 측면에서는 개인정보보호위원회에서 부과받은 과징금 1천348억원이 3분기 영업비용으로 반영됐다"고 부연했다. 다만 김 CFO는 연말에 비용 집행이 집중되는 시기인 만큼 영업이익 측면에서 보수적인 접근이 필요하다고 했다. 회사는 2026년에 가입자 신뢰 회복을 기반으로 통신 부문 매출 성장을 지속 추진한다는 방침이다. 김 CFO는 "아직 경영 계획 확정 전이라서 구체적인 전망치를 말씀드리기는 어렵다"며 "비용 집행을 최대한 효율화해 해킹 이슈 이전 수준의 영업이익을 달성할 수 있도록 최선을 다할 것"이라고 약속했다. SK텔레콤은 올 3분기 매출 3조9천781억원, 영업이익 484억원을 달성했다. 이는 전년 동기 대비 각각 12.2%, 90.9% 감소한 결과다. 당기순손실은 1천667억원으로, 적자 전환됐다.

2025.10.30 13:13진성우 기자

온나라시스템 해킹, 국감 도마에…윤호중 "국정원과 협의해 대책 마련"

온나라시스템 해킹 사고가 30일 열린 국회 행정안전위원회 종합 국정감사에서 주요 쟁점으로 떠올랐다. 공무원 원격 근무망을 통해 장기간 시스템 접근이 이뤄진 정황이 확인되면서 정부의 보안 관리 체계와 대응 과정에 대한 질의가 이어졌다. 더불어민주당 양부남 의원은 이날 국감에서 "7월에 해킹 정황을 처음 알았음에도 10월에야 발표한 배경이 납득되지 않는다"며 발표 지연 경위를 따져 물었다. 또 2022년 9월부터 올해 7월까지 약 3년 동안 침해 사실을 탐지하지 못한 점, 원격 근무자 접속 통계 관리 미흡, 공무원 전자결재 문서의 이동 단말 관리 부재, 모바일 신분증 발급률 저조 등을 지적하며 보완책 마련을 요구했다. 이에 대해 윤호중 행안부 장관은 "프랙 보고서가 나온 뒤에 보고를 받았고 최초 확인 이후에는 국정원과 협의해 같은 유형의 추가 침해를 방지하기 위한 대책을 먼저 마련한 뒤 10월에 발표하기로 했다"고 설명했다. 이어 "현재는 GVPN(정부 가상사설망)과 다중 인증 체계 강화 등 보안 조치를 추진 중"이라고 덧붙였다. 국민의힘 박덕흠 의원은 "정부 설명과 사실이 일치하지 않는 부분이 반복되고 있다"며 "원격 근무망을 외부 사용 전제로 설계한 만큼 설계 단계에서부터 접근권한 통제와 보안 강화가 이뤄졌어야 한다"고 지적했다. 윤 장관은 "외부 사용을 허용하면서도 보안 조치가 충분히 있었어야 한다는 점에 동의한다"며 "현재 보안 점검과 개선 작업을 진행 중이며 피해 규모와 조사 결과를 의원실에 보고하겠다"고 말했다. 그러면서 "해커가 인증서·ID·비밀번호를 탈취해 정상 사용자로 가장해 접근한 정황이 확인됐으며 결재 권한은 행사하지 못했으나 열람은 가능했다"고 밝혔다. 행안부는 재발 방지를 위해 ▲모바일 신분증 확대 ▲다중 인증 의무화 ▲원격 단말 보안 심사 강화 ▲관리 주체 간 협업 체계 개선 등을 추진할 방침이다. 윤 장관은 "재발 방지를 위해 국정원 등 유관 기관과 긴밀히 협의해 보안 체계를 재점검하겠다"고 말했다.

2025.10.30 12:45한정호 기자

김양섭 SKT CFO "3분기 해킹피해 극복·무선사업 재정비·AI 역량 점검"

SK텔레콤이 해킹 여파로 올해 3분기 실적이 부진했지만, 고객 신뢰 회복과 정보보호 혁신을 최우선 과제로 정하고 이 어려운 시기를 전화위복의 기회로 삼겠다고 밝혔다. 김양섭 SK텔레콤 최고재무책임자(CFO)는 30일 열린 2025년 3분기 실적발표 컨퍼런스콜에서 “이번 분기는 사이버 침해 사고 극복을 위한 '책임과 약속 프로그램'을 시행하며 무선사업을 재정비하고, 전사 AI 역량을 다시 점검한 시기였다”고 말했다. “정보보호 투자로 재도약”…신뢰 회복 의지 강조 SK텔레콤은 올해 4월 발생한 유심(USIM) 정보 유출로 인해 가입자가 이탈하고 대규모 일회성 비용이 발생하는 등 어려운 시기를 겪었다. 이 회사는 올 3분기 매출 3조9천781억원, 영업이익 484억원을 달성했다. 이는 전년 동기 대비 각각 12.2%, 90.9% 감소한 결과다. 당기순손실은 1천667억원으로, 적자 전환됐다. 이에 김 CFO는 “지난 6개월간 SK텔레콤은 창사 이래 가장 힘든 시기를 보냈지만, 이번 위기를 정보보호 혁신의 전환점으로 삼겠다”며 실적 반등 의지를 드러냈다. 그러면서 “정보보호 투자, 차세대 기술 도입, 외부 검증 체계 강화 등을 중심으로 실행력을 높이고, 통신 본업의 경쟁력과 고객 신뢰를 회복하겠다”며 “AI 사업에서는 본격적인 성과 창출에 나서겠다”고 덧붙였다. 실적 급락…3분기 배당 미시행 해킹 여파로 3분기 영업이익이 급감함에 따라 김 CFO는 컨콜에서 악화된 재무 상황을 고려, 3분기 배당을 중지한다고 했다. 김 CFO는 "사이버 침해 사고에 대한 '책임과 약속' 프로그램으로 인해 재무적으로 큰 영향을 받았다"며 "전례 없는 재무 실적 악화에 따라 불가피하게 3분기 배당을 시행하지 않기로 했다"고 말했다. 이어 그는 "사고의 재무적 영향이 연간 지속되고 있지만 향후에는 배당을 재개할 수 있도록 최선을 다하겠다"고 약속했다. 무선·AI 사업 모두 재편…'에어'·'AIDC' 중심 확대 SK텔레콤은 무선사업에서 '에어' 브랜드를 중심으로 시장 회복을 꾀한다는 전략이다. 김 CFO는 “자급제 전용 디지털 통신 서비스 에어를 통해 2030 고객층을 공략하고 있다”며 “단순함과 실용성에 중점을 둔 서비스로 무선 고객 저변 확대에 기여할 것”이라고 말했다. 아울러 AI 사업을 'AI CIC' 체제로 재편했다. 그는 “기업용 AI 서비스 '에이다 비즈'와 개인용 AI 비서 '에이닷'을 통합 관리하며 보다 유기적이고 효율적인 사업 구조를 갖춰가고 있다”고 설명했다. 회사에 따르면 SK텔레콤 AI 데이터센터(AIDC) 매출은 53.8% 성장해 1천498억원을 기록했다. 이와 관련해 김 CFO는 울산 AI 데이터센터 착공과 함께, 최근 오픈AI와 한국 서남권 전용 데이터센터를 구축하기 위해 체결한 업무협약 소식을 언급하며 향후 AI 인프라 사업 성장에 대한 기대감을 높이기도 했다.

2025.10.30 12:18진성우 기자

SKT, '해킹 여파'로 영업익 90% 감소...침해 보상안 반영

SK텔레콤이 상반기 사이버 침해사고에 따른 일시적 비용 증가로 부진한 실적을 내놨다. SK텔레콤은 3분기 연결기준 매출 3조9천781억 원, 영업이익 484억 원을 기록했다고 30일 공시했다. 매출은 전년 동기 12.2% 감소했으며 영업이익은 90.9% 감소했다. 별도 기준 매출은 2조6천647억 원, 영업손실 522억 원, 당기순손실 2천66억 원으로 3분기에 시행한 '고객 감사 패키지' 영향을 피하지 못했다. 유무선 통신 사업은 전분기 대비 회복세를 보였다. 5G 가입자는 1천726만 명으로 전분기 대비 약 24만 명 증가했으며, 초고속 인터넷 가입자도 순증으로 전환됐다. AI DC 사업은 판교 데이터센터 인수 효과와 GPU 임차지원사업 수주에 힘입어 1천498억 원의 매출을 기록했다. AIX 사업 매출은 557억 원을 기록하며 견조한 성장세를 이어갔다. SK텔레콤은 분산된 전사 AI 역량을 AI CIC로 재편해 AI 중심 사업 구조 전환을 가속화했다. 글로벌 협력을 바탕으로 AWS와 추진중인 울산 AI 데이터센터 기공식을 지난 8월말 개최하며 본격적인 구축 단계에 돌입했고, 오픈AI와 서남권 전용 AI DC 구축 MOU를 체결해 향후 글로벌 협력 네트워크를 강화할 계획이다. 에이닷은 'A.X 4.0'과 'GPT-5' 적용을 통해 대화 품질과 서비스 확장성을 높였으며, 티맵에 확대 적용해 고객 접점을 강화했다. 또한 '에이닷 비즈'를 중심으로 다양한 산업군으로의 확산을 추진하며, 기업용 AI 시장에서의 입지를 한층 확대해 나갈 예정이다. SK텔레콤은 고객 신뢰 회복을 최우선 과제로 삼고, '책임과 약속' 프로그램을 중심으로 고객 보호와 서비스 혁신을 아우르는 종합 대책을 지속 추진하고 있다. 제로 트러스트 기반의 글로벌 최고 수준 정보보호 체계 구축을 목표로, 향후 5년 간 총 7천억 원 규모를 투자하는 '정보보호혁신안'을 수립해 실행하고 있다. 이와 함께 고객 감사 패키지를 통해 통신요금 감면, 데이터 추가 제공, T멤버십 제휴사 할인 등 총 5천억 원 규모의 혜택을 8월부터 순차 제공하고 있다. 6개월 내 재가입 고객의 가입 연수 및 멤버십 등급 복원 제도도 도입하는 등 고객 만족과 신뢰 회복에 만전을 기하고 있다. 김양섭 SK텔레콤 CFO는 “SK텔레콤은 고객 신뢰 회복을 최우선으로 두고, AI사업에서 본격적인 성과를 창출하는 등 위기를 기회로 삼아, 더 단단한 회사로 나아가겠다”고 밝혔다.

2025.10.30 10:07박수형 기자

SKT, 3분기 영업이익 484억원...전년비 90.9%↓

SK텔레콤은 지난 3분기 연결기준 영업이익이 484억원으로 전년 동기 대비 90.9% 줄었다고 30일 공시했다. 같은 기간 매출액은 3조9781억원으로 12.2% 감소했다. 유심 해킹 사태에 따른 비용이 반영된 수치다. 특히 8월 요금 감면이 시행되면서 매출이 큰 폭으로 줄었다. 계열사 실적을 제외한 별도기준으로 SK텔레콤은 3분기 522억원의 적자를 기록했다. 이 기간 당기순손실 2천66억원을 기록하며 적자 전환했다. 별도 기준 매출은 전년 동기 대비 16.8% 감소한 2조6천647억원이다.

2025.10.30 09:17박수형 기자

"오픈소스가 생명도 살려"…깃허브, 사회 문제 해결 속도 높였다

[샌프란시스코(미국)=김미정 기자] "인공지능(AI)은 도구일 뿐입니다. 세상을 움직이는 건 인간 상상력과 손끝입니다. 이제 개발자는 아침에 꿈꾼 아이디어를 오후에 구현할 수 있습니다. 이런 개발 환경이 사회 전반에 긍정적 영향을 미치고 있습니다." 마틴 우드워드 깃허브 개발자 관계 부사장은 29일까지 미국 캘리포니아주 샌프란시스코 포트 메이슨 센터에서 열린 '깃허브 유니버스 2025' 기조연설에서 진정한 혁신은 인간 상상력과 협업에서 비롯된다며 이같이 강조했다. 우드워드 부사장은 "좋은 아이디어는 순간적인 불꽃처럼 나타난다"며 "코파일럿은 그 불꽃이 사라지기 전에 현실로 옮길 수 있게 돕는 도구"라고 강조했다. 이어 "우리는 더 이상 완벽한 결과를 기다리지 않는다"며 "AI가 반복 작업을 줄여주는 덕분에 인간은 더 많은 시간을 창조와 협업에 쓸 수 있다"고 덧붙였다. 우드워드 부사장은 "기술보다 중요한 것은 대화와 협력"이라며 "깃허브 코파일럿이 만들어낸 가장 큰 혁신"이라고 강조했다. 이어 "AI는 단지 도구일 뿐"이라며 "세상을 움직이는 건 인간의 상상력과 손끝"이라고 주장했다. 이날 깃허브는 개발 플랫폼이 사회 전반에 미친 긍정적 변화를 사례로 제시했다. 깃허브의 오픈소스 협업 조직인 인도 오픈 헬스케어 네트워크(OHC)가 무대에 올라 깃허브와 코파일럿을 통해 의료 환경 이슈를 해결한 스토리를 공유했다. OHC는 인도 개발자와 의료 전문가가 함께 만든 오픈소스 의료기술 커뮤니티다. 깃허브 기반으로 병원 관리를 비롯한 진료 효율화, 환자 데이터 시각화 등 공공의료 시스템 개선을 위한 도구를 개발하고 있다. OHC 보디시 토머스 네트워크 디지털 공공재 책임자는 인도 공공의료에 문제가 많았다고 지적했다. 그동안 다수 인도 병원에서는 병상 가용 정보가 수기로 관리돼 응급 환자 배치가 지연되는 일이 빈번했다는 이유에서다. 그는 "치료가 급한 환자 병상이 바로 확보되지 못하는 경우가 많았다"며 "복수로 접수되는 위태로운 상황도 빈번했다"고 말했다. 토머스 책임자는 깃허브 코파일럿으로 병상 관리 문제를 시각화할 수 있는 플랫폼을 개발할 수 있었다고 말했다. 그는 "하루 만에 플랫폼 개발을 마쳤다"며 "코파일럿으로 생명과 직결된 이슈를 바로 해결할 수 있었다"고 강조했다. 이어 "현재 의료진이 즉각적으로 병상 배치를 조정할 수 있게 됐다"며 "인도 공공의료 전체에 긍정적 영향을 미쳤다"고 설명했다. 현재 OHC 플랫폼은 인도 10개 주, 1천400개 병원에서 운영되고 있다. 현재 해당 시스템은 이미 수백만 명에게 직접적인 의료 지원까지 가능한 상태다. 청소년 개발자 떴다..."기술로 사회 바꾸는 세대" 우드워드 부사장은 청소년 개발자도 코파일럿으로 사회 기여에 나서고 있다고 밝혔다. 이들은 깃허브 해커톤에서 AI와 손잡고 문제 해결 능력을 기르고 있다. 그동안 깃허브는 '핵클럽(Hack Club)'과 '메이저리그 해킹(Major League Hacking)'과 협력해 전 세계 학생 1천100만 명에게 코파일럿을 포함한 개발 도구를 무료로 제공해 왔다. 이번 행사에 소속 학생팀들이 무대에 올라 AI로 사회 문제를 해결한 사례를 발표했다. 처음 소개된 팀 '크레이지 컨트롤러스'는 수화를 인식해 손동작을 게임이나 음악 신호로 변환하는 장갑 프로토타입을 선보였다. 센서가 손가락 움직임을 감지해 블루투스로 노트북에 전달하면 화면이 즉시 반응하는 식으로 작동한다. 해당 프로토타입은 72시간 만에 개발된 것으로 전해졌다. 두 번째 팀 '크라이시스 렌즈'는 재난 상황에서 현장의 목소리를 직접 전할 수 있는 실시간 방송 플랫폼을 발표했다. 이 플랫폼은 정부 검열이나 플랫폼 알고리즘 제약 없이 피해 지역 영상을 바로 송출하도록 설계했다. 발표자는 "코파일럿이 지도 API와 데이터 연동 과정에서 발생한 오류를 자동으로 수정했다"며 "덕분에 프로젝트 완성 속도를 높였다"고 강조했다. 마지막으로 무대에 선 '브라유 런'은 시각장애인을 위한 점자 학습 장치를 구현했다. 웹 음성 인식과 서보 모터를 제어하는 아두이노 코드를 코파일럿이 자동으로 생성해 보조인 없이 점자 학습이 가능한 환경을 만들었다. 우드워드 부사장은 "해당 프로젝트는 모두 AI와 인간의 협업이 창의적 문제 해결로 이어질 수 있음을 보여준다"며 "학생이 기술로 세상을 바꾸는 세대"라며 "이들의 호기심과 상상력이 미래의 원동력"이라고 강조했다.

2025.10.30 08:21김미정 기자

코스피 치솟는데...해킹에 발목 잡힌 통신3사 주가

코스피 지수가 4천 포인트를 넘어 연일 최고치를 경신하는 것과 달리 통신사들은 주가 상승 랠리에 올라타지 못하고 있다. 증권가에서는 경기 방어주 특성으로 투자 매력이 상대적으로 줄어든 데다 해킹 피해와 이에 따른 배당 매력 둔화가 기업가치 증가 요인이 부족했다는 이유를 꼽았다. 29일 한국거래소에 따르면, 코스피는 전 거래일 대비 70.74포인트 오른 4천81.15로 최고치를 경신했다. 코스피 지수가 올해 초 대비 60% 상승한 것과 달리 SK텔레콤 주가는 연초 대비 약 4% 하락했다. KT는 지난해 인건비 조정과 올 상반기 부동산 이익으로 주가가 크게 올랐으나 하반기 들어 주춤한 상태다. LG유플러스는 연초 대비 47.3%에 이르는 주가 상승세를 보였으나 코스피 지수 상승 대비 뒤처지는 모습이다. 증권가에서는 통신업종의 주가가 상승 모멘텀을 찾지 못한다고 진단했다. 해킹 이슈에 맞물리며 비용 증가에 따른 불확실성은 커진 반면에 특별히 주가가 오를만한 요인이 없다는 것이다. 아울러 통신사들이 분기배당까지 도입했으나 실제 주주가 얻는 배당 수익보다 반도체 업종의 매매 차익이 뛰어넘는 점이 주가 상승 악재로 꼽힌다는 뜻이다. 안재민 NH투자증권 연구원은 "투자자들이 통신주를 사는 이유는 배당수익률과 안정성 때문"이라면서 "다만 삼성전자나 SK하이닉스가 하루에 4~5%씩 오르는 장에서는 1년 배당수익률을 하루 만에 버는 셈이라 통신주의 매력도가 떨어진다"고 설명했다. 이어, "강세장이 지속될수록 투자 매력도는 떨어질 것"이라고 내다봤다. 김홍식 하나증권 연구원은 “5G-어드밴스드나 6G처럼 시장의 관심을 끌만한 새로운 모멘텀이 없고, 해킹 관련 불확실성까지 겹치면서 통신주가 당분간 투자자들의 선택을 받기 어려운 상황”이라고 평가했다. 해킹 관련 비용 불확실성은 내년 초에나 해소될 것이란 전망도 나왔다. 김아람 신한투자증권 연구원은 "방어주이자 배당주로 인식되는 업종 특성상 시장 상승세에 불리하고 3분기 실적도 분위기 반전 계기가 되기 어려울 것"이라며 "SK텔레콤의 최종 조사 결과가 나오기까지 약 70일 걸렸던 점을 감안하면 KT와 LG유플러스 해킹 이슈도 연말 쯤 해소될 가능성이 높다"고 말했다.

2025.10.30 06:00진성우 기자

"다크웹까지 살핀다"...카카오페이, '내 정보 유출 진단' 서비스 출시

카카오페이(대표 신원근)가 사용자의 정보 유출 불안감을 해소하고 선제적인 보안 관리를 지원하기 위해 '내 정보 유출 진단' 서비스를 출시했다고 29일 밝혔다. 최근 해킹과 정보 유출 사고에 대한 불안감이 커지고 있는 상황에서 카카오페이는 생활 금융 플랫폼으로서의 보안 책임을 강화하고 사용자가 안심하고 편리한 금융 생활을 누릴 수 있도록 이번 서비스를 기획했다. 이는 결제, 송금 등 금융 생활의 편의를 넘어 사전 예방 및 상시 진단이라는 실질적인 보안 경험을 제공하려는 노력의 일환이다. '내 정보 유출 진단'은 이메일 주소만 입력하면 다크웹 등에서 유출된 것으로 의심되는 정보를 선제적으로 탐지하고, 유출 여부 및 보안 진단 결과를 알림톡으로 안내하는 서비스다. 진단할 이메일을 입력하면 '진단 중' 화면이 노출되며, 서비스 안정성을 위해 이메일 수정은 하루 최대 3회로 제한된다. 특히 카카오페이 연동 이메일뿐 아니라 타 도메인의 이메일 주소까지 등록할 수 있어 사용자가 보유한 모든 디지털 계정을 포괄적으로 관리할 수 있다. 진단이 완료되면 유출이 감지되지 않았을 경우 '안전하다'는 알림톡이, 유출 의심이 감지되었을 경우 '유출 의심 감지' 알림과 함께 '진단 내역 바로가기' 버튼이 제공된다. 유출 내역 화면에서는 유출된 도메인 주소, 유출 정보(이메일, 비밀번호)를 확인할 수 있으며, 도메인 주소 확인이 어려운 경우 '다크웹에서 확인'이라는 메시지가 고지된다. 또한, 유출이 확인된 사용자는 알림톡을 통해 해당 사이트의 비밀번호 변경 등 보안 조치를 취하도록 안내받는다. 조치 후 서비스 내 '조치 완료' 버튼을 클릭하면 해당 내역에 '확인 완료' 표시가 노출돼 보안 관리 현황을 한눈에 확인할 수 있다. 조치 이후에도 동일 이메일에서 새로운 유출이 탐지되면 추가 알림을 발송해 지속적인 상시 모니터링 서비스를 제공한다. 특히, '내 정보 유출 진단'은 대부분의 유사 서비스와 달리 모든 사용자에게 무료로 제공되는 점에서 의미가 크다. 이는 최근 급증하는 보안 위협으로부터 사용자들이 비용 걱정 없이 스스로를 지킬 수 있도록 돕겠다는 카카오페이의 적극적인 의지가 반영된 결과다. 이 서비스는 카카오페이앱과 카카오톡 내 카카오페이홈에서 보안·인증 메뉴 또는 검색에서 '내 정보 유출 진단'을 입력하면 이용할 수 있다. 카카오페이는 “'내 정보 유출 진단' 서비스는 '앱 통합 보안 솔루션', '가족 보안 지킴이' 등 기존 보안 기능과 더불어 사용자의 불안감을 해소하기 위한 카카오페이의 선제적 노력의 일환”이라며 “앞으로도 카카오페이는 금융 생활의 편의를 넘어 사용자가 가장 안심하고 신뢰할 수 있는 생활 금융 플랫폼이 되기 위해 보안 기술에 대한 투자를 아끼지 않겠다”고 말했다. 카카오페이는 '앱 통합 보안 솔루션'을 통해 사용자의 잠재적인 보안 위협을 다각도로 관리하고 있다. 이 솔루션은 안전하지 않은 환경이나 악성 앱의 위변조 시도, 피싱 등의 위협을 사전에 감지하여 사용자에게 알림을 제공한다. 특히 안드로이드 사용자의 경우 악성 앱 발견 시 즉시 삭제 기능을 지원하며, '카카오페이 백신' 기능을 통해 사용자가 스스로 기기 탈옥 여부, 앱 위변조 등을 점검할 수도 있다. 실제로 카카오페이는 이 솔루션을 통해 지난 5월 한 달간 7만 건 이상의 가상자산 폰지 사기 관련 악성 앱을 탐지하여 사용자에게 안내한 바 있다. 또한, 자체적으로 개발한 이상거래탐지시스템(FDS)에 따라 의심 거래, 이상 거래를 실시간으로 분석하고 탐지하여 보이스피싱, 온라인 사기를 예방하고 있으며, 카카오페이 서비스를 악용한 불법 거래에 대해서는 즉시 이용을 제한하는 강력한 제재를 적용하고 있다. 분실 신고, 착오 송금 중개, 도용 신고, 구매 분쟁 신고를 위한 금융안심센터도 365일 24시간 운영하고 있다. 이외에도 금융 사기에 취약한 가족 구성원을 보호하는 '가족 보안 지킴이', 카카오페이 송금 서비스 이용 시 상대의 사기 의심 이력을 미리 파악해 피해를 예방할 수 있는 '사기 이력 탐지기', 자산관리에 연결된 계좌의 도용 및 사기 의심 계좌 등록 여부를 확인할 수 있는 '계좌지킴이' 서비스를 제공하는 등 다층적인 보안 체계를 구축하고 있다.

2025.10.29 23:55안희정 기자

시큐리온 AI 모바일 안티바이러스 'OnAV', AV-TEST 37번째 인증

모바일·IoT 안티 해킹 솔루션 기업 시큐리온은 자사 AI 기반 모바일 안티바이러스 'OnAV(온백신)'이 37번째 AV-TEST 인증을 획득했다고 29일 밝혔다. 'AV-TEST'는 글로벌 보안 제품 성능 평가 기관이다. 매 홀수 달 세계 안드로이드 안티바이러스 솔루션을 테스트한다. 평가는 탐지 정확도를 보는 '과잉 탐지(과탐)'와 '미 탐지(미탐)', 성능에 미치는 영향을 판단하는 '퍼포먼스' 등 3개 항목이며, 항목별 6점씩 18점이 만점이다. 'OnAV'는 지난 9월 진행한 평가에서 종합 탐지율 99.95%, 종합 점수 18점으로 37번째 인증을 획득했다. 시큐리온이 독자 개발한 AI 탐지 시스템 '크로스 밸리데이션 시스템(CVS, Cross-Validation system)'을 이용해 탐지율을 높이고 탐지에 소모되는 리소스는 최소화한 것이 특징이다. 머신러닝 검사와 평판 검사, 패턴 검사를 결합한 CVS는 모바일은 물론 저사양 IoT 기기에서도 원활히 동작하는 초경량 엔진으로 스마트 환경에 최적화한 보안 솔루션이다. 'CVS'는 시큐리온의 악성 앱 자동 분석 솔루션 'OnAppScan(온앱스캔)'에도 적용, 앱의 위험도를 자동으로 판단하고 상세 정보를 제공, 분석 업무 효율을 개선한다. 'OnAppScan'은 이에 더해 보이스피싱 악성 앱 탐지에 특화한 AI 모델과 '보이스피싱 디텍터'를 탑재하는 등 피싱 범죄 대응에 특화한 분석 솔루션으로 고도화했다. 시큐리온 고봉수 대표는 “OnAV의 글로벌 인증 획득은 우리의 AI 탐지기술 성능과 안정성을 입증한다”며 “이렇게 검증한 AI 기술력을 기반으로 앞으로는 시장이 원하는 AI 보안 솔루션 개발 및 제품 고도화에 집중할 것”이라고 밝혔다. 한편 시큐리온은 이 외에도 모바일·IoT 안티 해킹 솔루션 'OnTrust(온트러스트)', 리눅스 PC용 안티바이러스 'OnAV for Linux Desktop'를 보유하고 있다.

2025.10.29 20:45방은주 기자

신생 랜섬웨어 조직 "SKT 소스코드 해킹" 주장

SK텔레콤의 소스코드를 탈취했다는 랜섬웨어 조직의 주장이 나왔다. 29일 본지 취재를 종합하면 랜섬웨어 조직 '코인베이스카르텔(Coinbasecartel)'은 자신들의 다크웹 사이트에 SK텔레콤 소스코드를 탈취했다는 게시글을 업로드했다. 이들은 이 다크웹 사이트에는 암호화한 압축파일(.tar.zst)을 다운로드할 수 있는 5개 링크와 함께 압축을 해제할 수 있는 비밀번호 링크를 따로 게시했다. 코인베이스카르텔은 "해당 링크에 SK텔레콤의 전체 소스코드가 있다"며 "29일 밤 퍼머링크(permanent link)를 업로드할 예정이다. 더 흥미로운 내용들이 추후 공개될 것"이라고 말했다. 코인베이스카르텔이 실제 SK텔레콤의 소스코드를 탈취했는지는 미지수다. 앞서 코인베이스카르텔은 지난달 15일에도 SK텔레콤을 해킹했다고 주장한 바 있으나, SK텔레콤 측의 설명에 따르면 허위 주장이었던 것으로 확인됐다. 이달 14일에도 국내 통신사 소스코드와 프로젝트 파일을 탈취했다고 말했는데, 해당 데이터는 과거 유출됐던 데이터를 다시 업로드한 것으로 밝혀졌다. 코인베이스카르텔은 지난달께 처음으로 식별된 신생 랜섬웨어 조직이다. 식별 이후 이번 SK텔레콤 해킹 주장까지 포함하면 총 26번의 공격을 시도한 것으로 집계됐다. 하지만 실제 침해 확인된 사례는 발견되지 않았다.

2025.10.29 18:58김기찬 기자

자동 로그인에 당한 SK쉴더스 "구성원 인식 높이는 방안 추진중"

SK쉴더스의 내부직원 보안자료 누출은 '자동 로그인'의 보안 취약점이 원인이 됐다. 반복적인 계정정보 입력 없이 로그인 할 수 있다는 편리함에 자동 로그인을 많이 등록하고 있는데, 인증 단계를 생략하기 때문에 여러 취약한 부분이 있다는 것이 보안업계 지적이다. 이와 관련, 29일 SK쉴더스 관계자는 "침해사고 이후 자동 로그인을 지양하라는 별도의 문서를 통한 공지는 없었지만, 보안을 강화하는 차원에서 구성원들의 인식을 높이고자 하는 방안을 추진 중"이라고 밝혔다. 앞서 SK쉴더스는 해커 유인시스템(허니팟)을 마련했으나, 랜섬웨어 조직 '블랙 슈란탁'으로부터 해킹 공격을 받았다. 내부 직원 2명의 개인 메일 계정이 자동 로그인 상태로 연결돼 있던 것이 화근이었다. 해커는 해당 메일에 저장된 고객사 정보를 탈취해 다크웹에 게시한 바 있다. 유출된 정보에는 SK텔레콤과 주요 금융기관 15곳, 민간기업 120곳, 일부 공공기관의 정보도 담겨 있는 것으로 파악됐다. 국내 최대 보안 기업으로 꼽히던 SK쉴더스가 직원의 안일한 자동 로그인 설정 탓에 외부 침입을 허용하게 된 것이다. 자동 로그인은 쇼핑몰, 포털 사이트 등 자주 방문하는 웹사이트에 로그인 정보를 저장해놓고 한 번 로그인한 이후에는 반복적인 계정정보 입력 없이 로그인할 수 있는 체계를 말한다. 로그인 정보를 디바이스 내 저장소에 저장해두는 구조이기 때문에 사용자를 인증하는 단계를 생략하고, 반복적으로 계정정보를 입력해야 하는 불편함도 줄일 수 있기 때문에 많은 사람들이 이용하는 기능이기도 하다. 하지만 SK쉴더스의 사례처럼 제3자의 침입이나 브라우저 자체의 보안 취약점으로 인해 공격을 받을 경우 계정정보가 통째로 유출될 가능성이 있어 보안이 취약한 것으로도 알려져 있다. 한국인터넷진흥원(KISA)도 지난 4월 자동 로그인에 대한 취약점에 대해 경고한 바 있다. 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출되는 대규모 피해를 불러올 수 있다는 이유에서다. 보안업계 관계자는 "브라우저 기준 자동 로그인의 원리는 미국 보안기업 라스트패스에서 운영하는 '패스워드 매니저'를 기반으로 한다. ID, 비밀번호 등을 저장해놨다가 다음 번 로그인 때 해당 정보로 로그인하는 것"이라며 "편리함 때문에 많이 사용하지만 외부 공격으로 계정정보 전체가 털릴 수 있는 우려가 있다. 예컨대 100개의 계정 정보를 등록해서 사용하고 있다면 100개 계정정보가 모두 유출되는 셈"이라고 밝혔다. 이재형 옥타코 대표는 "패스워드 매니저에 저장되는 계정정보 문제는 모든 구간에서 암호화가 적용되지 않는다는 점"이라며 "일부 구간이 평문으로 저장돼 있기 때문에 해커들이 암호화가 적용되지 않은 평문 구간을 탈취할 우려가 있고, 이렇게 탈취한 정보를 다크웹이나 불법 해킹 포럼 등을 통해 거래하기도 한다"고 설명했다. 또 이 대표는 "탈취한 계정정보로 다른 웹사이트에도 로그인 시도를 하는 '크리덴셜 스터핑' 공격을 통해 추가적인 피해를 입힐 수 있다"고 경고했다. 예컨대 자동 로그인 설정을 해놓은 웹사이트에서 계정정보가 유출됐는데, SNS, 메일 등 다른 계정도 함께 공격받을 수 있다는 것이다. 기업의 경우는 기업 내부 정보 유출로 이어져 피해는 더욱 커진다. 이 대표는 "제로트러스트 관점에서 패스워드만 확인하는 로그인 체계를 채택하는 것이 아니라, 사용자가 로그인할 때 사용자의 디바이스가 맞는지, 인증서가 맞는지 등 여러 인증 요소를 확인해야 한다"며 "이를 피싱 레지스턴트(피싱 내성) 인증이라고 하는데, 이미 미국에서는 피싱 레지스턴트 인증을 권고 사항으로 두고 있다. 자동 로그인 체계보다는 MFA(다중 인증), 일반 MFA보다는 피싱 레지스턴트 인증이 중요하다"고 강조했다.

2025.10.29 16:38김기찬 기자

KT, 소액결제·정보유출 가입자에 5개월 100GB 데이터 지원

KT가 소액결제와 정보 유출이 확인된 피해 가입자에 5개월간 100기가바이트(GB) 데이터를 제공키로 했다. 아울러 통신비 할인 또는 단말 교체로 15만원 상당을 지원키로 했다. 통신요금 할인은 월 휴대폰 요금에서 차감되며, 단말 교체 할인은 KT에서 구매한 신규 단말기로 기기변경시 약정할인 금액에 추가 할인이 적용되는 방식이다. KT는 관련 문의에 응대하기 위해 보상이 완료될 때까지 24시간 전담 고객센터(080-722-0100)를 운영하며, 보상 대상 고객들에겐 11월 첫 주에 추가 문자 안내를 진행한다. 한편 KT는 고객 신뢰 회복 및 유사 침해사고 재발 방지를 위해 전국 2천여 개 매장을 '안전안심 전문 매장'으로 전환하고, 피해 고객을 대상으로 통신 금융 사기 피해를 보상하는 'KT 안전안심보험'을 3년간 무료로 제공한다. 또한 사태 수습과 재발 방지를 위해 민관합동조사단의 조사에 적극적으로 협조하고, 향후 보안 강화를 위한 구체적인 조치들을 이행한다는 계획이다. 앞서 KT는 소액결제 피해자에 대해 번호이동 위약금을 면제했다.

2025.10.29 15:05박수형 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

SK-엔비디아, 'AI팩토리' 혈맹 구축...피지컬AI까지 맞손

李대통령 "초격차 산업 강국으로...첨단기술 경쟁력 확보"

'역대급 환호'...위버스콘이 만든 '세대 통합형 K팝 축제'

젠슨 황, 네이버 1784 찾는다…이해진과 '글로벌 AI 팩토리' 청사진 공개

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.