• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'캐리비안 루틴 ㅡ𝑐𝑏-𝑐𝑜𝑐𝑜.𝑐𝑜𝑚ㅡ 코드𝑪𝑶𝑪𝑶 배당 꽃계열16'통합검색 결과 입니다. (3995건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"오픈AI·앤트로픽 통합"…깃허브, 코파일럿 신기능 발표

[샌프란시스코(미국)=김미정 기자] 깃허브가 인공지능(AI) 에이전트를 앞세워 개발 플랫폼을 업그레이드했다. 개발·협업 전 과정을 AI가 지원하는 '에이전틱 개발 환경'을 통해 고객 생산성을 극대화할 방침이다. 깃허브는 28~29일(현지시간) 미국 캘리포니아주 샌프란시스코 포트 메이슨 센터에서 '깃허브 유니버스 2025'를 열고 AI 에이전트를 앞세운 '깃허브 코파일럿' 제품군 업그레이드 소식을 발표했다. 새롭게 도입된 '미션 컨트롤(Mission Control)'은 다양한 AI 에이전트를 한곳에서 관리할 수 있는 중앙 허브 역할을 한다. 개발팀은 이 기능을 통해 작업 배정과 검토를 동시에 수행할 수 있으며, 팀 전체가 진행 상황을 실시간으로 확인할 수 있다. 이날 '멀티 에이전트 액세스(Multi-Agent Access)' 기능도 발표됐다. 깃허브는 오픈AI와 앤트로픽의 에이전트를 코파일럿 유료 플랜에 추가해, 개발자가 원하는 에이전트를 직접 선택하거나 배정할 수 있도록 했다. 이를 통해 개발자는 코드 작성 전부터 AI와 함께 구현 계획을 세우고, 슬랙이나 리니어 연동으로 작업을 위임할 수 있다. 처음 소개된 '트루 플랫폼 리치(True Platform Reach)' 기능은 노트북에서 시작한 개발 작업을 모바일과 VS코드 등으로 끊김 없이 이어주는 통합 워크플로를 제공한다. 어디서나 동일한 개발 환경을 유지할 수 있도록 설계됐다. 깃허브는 기업용 서비스 기능도 강화했다고 밝혔다. 우선 '엔터프라이즈급 AI(Enterprise-Grade AI)' 체계를 도입해 보안과 품질 관리 기능을 통합했다. 주요 구성 요소로는 AI 제어 기능을 비롯한 코파일럿 지표 대시보드, 코드 품질 센터가 포함된다. 조직은 이 도구를 통해 코드 품질을 정량적으로 분석하고, 코파일럿 활용 효과를 데이터로 확인할 수 있다. 이날 깃허브는 '2025 옥토버스 리포트'를 통해 올해 개발자 성장 추세를 공개했다. 보고서에 따르면 2025년 한 해 동안 초당 1명꼴로 신규 개발자가 깃허브에 합류해 전체 개발자 수는 1억 8천만 명을 기록했다. 이는 미국 전체 노동 인구보다 많은 규모다. 보고서는 개발 생태계에서 AI의 영향력이 두드러졌다고 강조했다. 신규 개발자의 80%가 첫 주에 코파일럿을 사용했으며, 깃허브 내 오픈소스 기여는 11억2천만 건으로 역대 최고치를 기록했다. 언어 트렌드에서도 변화가 나타나, 타입스크립트가 파이썬과 자바스크립트를 제치고 처음으로 사용 1위를 차지했다. 글로벌 개발 생태계 확산도 가속화되고 있다. 인도는 올해 500만 명 이상의 신규 개발자가 합류하며, 2030년경 세계 최대 개발자 국가로 부상할 것으로 전망됐다. 브라질과 인도네시아 역시 빠른 성장세를 보이고 있다. 한국 개발자도 올해만 40만명 신규 유입된 성과를 보이기도 했다. 깃허브는 "개발자와 조직 모두가 신뢰할 수 있는 AI 기반 생산성 향상 시대를 열었다"며 "개발 분야에 AI 에이전트 도입이 가속하고 있다는 증거"라고 강조했다.

2025.10.29 01:11김미정 기자

[단독 인터뷰] 깃허브 COO "韓 커뮤니티 인상적…새 개발 문화 주도 가능성 커"

[샌프란시스코(미국)=김미정 기자] "올해 한국 개발자 커뮤니티가 놀랍게 성장했습니다. 향후 새 개발 문화가 한국에서 가장 먼저 나올 가능성이 더 높아졌습니다. 앞으로 우리는 한국을 비롯한 전 세계 고객이 인공지능(AI) 에이전트와 자연스럽게 협업할 수 있는 개방형 생태계를 구축할 것입니다." 카일 데이글 깃허브 최고운영책임자(COO)는 27일 미국 샌프란시스코 본사에서 지디넷코리아를 만나 이같이 밝혔다. 데이글 COO는 올해 한국 개발자 커뮤니티 성장을 매우 인상 깊게 봤다고 강조했다. 실제 깃허브가 최근 발표한 옥토버스 보고서에 따르면 한국 깃허브 개발자 수는 266만 명으로 역대 최고치를 기록했다. 지난 12개월 동안 새로 가입한 개발자만 약 45만 명이며, 이는 전년 대비 20% 이상 증가한 수치다. 데이글 COO는 "가장 놀라운 점은 한국 신규 가입자 80%가 첫 주에 코파일럿을 사용했다는 것"이라며 "AI 코딩 진입 장벽을 눈에 띄게 낮추는 효과를 봤다"고 설명했다. 그는 한국 개발자의 빠른 기술 적응력이 이같은 결과를 내놨다고 밝혔다. 그는 "한국은 신기술을 받아들이는 속도가 세계적으로 가장 빠른 나라 중 하나"라며 "오픈소스 프로젝트 참여도 활발하고, 새 도구를 실험하는 데 주저하지 않는다"고 말했다. 데이글 COO는 앞으로 한국 시장에 코파일럿 중심의 에이전틱 개발 환경을 확산하겠다고 했다. 그는 "한국 대기업과 스타트업 모두 AI 에이전트를 활용해 개발 효율성을 높이고, 생산성을 극대화할 수 있도록 지원하겠다"고 포부를 밝혔다. 이어 "한국은 AI 협업 생태계 전환 중심이 될 잠재력을 충분히 갖췄다"며 "AI 시대 새로운 개발 문화가 한국에서 가장 먼저 실현될 가능성이 크다"고 내다봤다. 에이전트 HQ 전략 강조..."개방형 통합 플랫폼으로 진화" 데이글 COO는 이번 업데이트 핵심을 개방형 생태계 구축으로 꼽았다. 이에 모든 작업 방식을 에이전트 중심으로 두는 '에이전틱 HQ(Headquaters)' 전략을 앞세웠다고 재차 강조했다. 데이글 COO는 "모든 에이전트를 단일 환경에서 관리·조정할 수 있는 기능이 업데이트 핵심"이라고 말했다. 실제 깃허브는 다중 AI 에이전트를 한 대시보드에서 보여주는 '미션 컨트롤' 기능을 플랫폼에 추가했다. 미션 컨트롤은 로컬·클라우드 환경 구분 없이 동일한 인터페이스에서 모든 에이전트 작업을 통합 관리할 수 있게 돕는다. 개발자는 깃허브 웹을 비롯한 IDE, CLI, 모바일 등 어디서나 작업을 이어갈 수 있다. 에이전트가 작성 중인 코드 진행 상황을 실시간으로 모니터링·조정할 수 있기 때문이다. 또 깃허브는 오픈AI와 앤트로픽, 구글 모델 등 외부 모델을 깃허브 플랫폼 내에서 활용할 수 있는 기능도 이번 업그레이드에 넣었다. 이를 통해 개발자가 원하는 모델로 어디서든 작업할 수 있게 지원하겠다는 전략이다. 데이글 COO는 "그동안 코파일럿으로 축적한 에이전틱 구조를 오픈 플랫폼 형태로 확장한 것"이라며 "AI와 개발자가 한 공간에서 함께 문제를 해결하도록 설계됐다"고 말했다. 이어 "사용자는 각 에이전트 생각의 사슬(Chain of Thought)과 툴 호출 내역을 확인할 수 있다"며 "필요시 직접 개입해 작업 방향을 바꿀 수 있다"고 설명했다. 그는 AI가 코드를 작성하고 검토하는 전 과정에 걸쳐 다단계 방어 체계를 구축했다는 점도 알렸다. 우선 깃허브는 '코파일럿 코딩 에이전트'에 시크릿 스캐닝과 코드 분석 기능을 기본으로 탑재했다. AI가 생성한 코드가 외부로 유출되거나 취약한 방식으로 작성되는 일을 미리 막기 위해서다. 또 모든 AI 코드는 배포 전에 자동으로 '코드QL'을 통해 검사된다. 데이글 COO는 "이 과정에서 보안 시스템은 코드 속에 숨겨진 암호키나 인증정보, 보안 취약점 등을 탐지해 즉시 경고를 보낸다"며 "개발자는 별도 설정 없이도 안전한 코드 품질을 유지할 수 있다"고 말했다. 그는 기업 고객에게 감사 로그 기능도 제공된다는 점도 알렸다. 그는 "어떤 에이전트가 어떤 리포지토리와 코드에 접근했는지 투명하게 확인할 수 있다"며 "내부 보안팀은 이 데이터 바탕으로 AI 활동 내역을 추적하고, 필요 시 접근 권한을 세밀하게 조정할 수 있다"고 말했다. 데이글 COO는 향후 기업 운영 전략을 언급했다. 그는 "우리 핵심 가치는 언제나 '개발자 우선(Developer First)'이었다"며 "개발자가 어떤 모델이나 도구를 사용하더라도 우리 플랫폼 안에서 최고 협업 경험을 할 수 있을 것"이라고 강조했다. 그러면서 "우리는 AI와 개발자가 함께 일하는 협업 중심 플랫폼으로 자리 잡을 것"이라고 덧붙였다.

2025.10.29 01:11김미정 기자

나가월드, 만점에 가까운 95%의 신뢰 지수로 GPTW 인증 획득

세계적인 인증 기관이 직원 우선 경영 철학을 모범적으로 실천하는 기업임을 증명 홍콩 2025년 10월 28일 /PRNewswire/ -- 나가코프(NagaCorp Ltd)(홍콩 증권 거래소 종목 코드: 3918)가 자회사이자 메콩 지역의 선도적인 복합 휴양 시설 운영사인 나가월드(NagaWorld)와 함께 직장 문화와 관련해 세계적으로 권위 있는 기관인 GPTW(Great Place To Work®)로부터 일하기 좋은 기업 인증(Certification™)을 받았다고 당당하게 발표했다. 나가코프가 무려 95%의 신뢰 지수(Trust Index™) 점수를 받으면서 이 정평 난 인증을 획득했는데, GPTW는 익명의 직원을 대상으로 한 설문조사 결과만을 근거로 일하기 좋은 기업을 선정한다. 높은 점수를 받았다는 건 직원들이 긍정적인 업무 여건 속에서 마음 놓고 자신의 역량을 발휘할 수 있을뿐더러, 성과를 공정하고 인정받고, 그에 합당한 보상을 받으며, 성장 기회가 충분히 주어진다고 생각한다는 뜻이다. 천이폰(Chen Yiy Fon) 나가코프 CEO 겸 전무 이사는 "캄보디아에서 모범적인 직장 문화를 조성하고 이를 공식적으로 인정받는 한편, 나가코프의 직원 개개인이 이를 소중히 여기는 모습을 볼 수 있게 되어 매우 뿌듯하다. 나가코프는 이와 같은 국제 인증을 겸허히 받아들이고, 보다 나은 삶을 위한 열정을 품은 채 매일 열심히 일할 뿐만 아니라 배우고, 성과를 내며, 직원 모두가 힘을 모아 크메르 문화를 만방에 알리는 나가코프의 모든 가족 구성원이 진심으로 자랑스럽다. 이번 인증으로 모든 나가코프 직원의 공동체 의식과 헌신적인 노력이 인정받은 셈이다"라고 전했다. 그에 이어 그는 "이번 인증은 만사에 직원을 최우선으로 여기는 나가코프의 '함께하는 미래 건설(Shaping Tomorrow, Together)' 여정에 의미심장한 이정표로 남을 것이다. 전문성을 보유한 6,000여 명의 직원들이 정말 자랑스럽다. 이렇게 인정받은 것도 다 직원들 덕분이다. GPTW 인증을 받은 캄보디아의 다른 기업에도 축하를 전하며, 우리 모두가 한마음 한뜻으로 우수성, 성실성, 상호 존중을 장려하여 생산성이 증대하고 개선할 수 있는 직장 문화를 부단히 구축하고 조성해 나갔으면 좋겠다"라고 덧붙였다. 나가월드의 인재 전략은 초기 정착 지원(Start with Us), 동반 성장(Grow with Us), 모든 직원과 소통(Engage with Us), 평생직장 조성(Stay with Us)이라는 네 가지 정책을 토대로 한다. 일하기 좋은 직장으로 인증받은 주요 근거는 다음과 같다. 직원을 대상으로 한 투자: 2024년에 20만 5000시간 넘게 직원 교육을 실시하고 주력 프로그램인 '리더십 시리즈 2.0(Leadership Series 2.0)' 임원 육성 프로그램을 출범한 공로를 인정받아 2024년 아시아 책임감 있는 기업상(2024 Asia Responsible Enterprise Awards) 시상식에서 '인재 투자(Investment in People)' 상을 차지했다. 공동체 의식 및 근무 만족도 증진: 근무 만족도, 예술적 재능, 그리고 동료애를 증진하는 '나가런(NagaRun)' 및 '나가스 갓 탤런트(Naga's Got Talent)' 경연대회 같은 대규모 프로젝트를 통해 활기찬 공동체 문화를 조성한다. 디지털 혁신 추진: 사내 커뮤니케이션, 학습, 공동 활동의 편의성을 위해 'MyPortal' 모바일 앱을 출시하여 2024년 싱가포르 인재 관리 우수 기업상(HR Excellence Awards) 시상식에서 '인적 자원 혁신(HR Innovation)' 부문 동상을 받았다. 다양성과 포용성 유지: 여성이 전체 직원의 50.2%를 차지하고 관리직의 33%를 차지할 정도로 성평등을 유지하고 있다. 나가코프 소개나가코프는 2006년 10월에 홍콩 증권거래소에 상장되었다(SEHK 종목 코드: 3918). 1995년에 창립한 나가코프의 전액 출자 자회사인 나가월드는 캄보디아 왕국의 수도인 프놈펜에 세계 정상급 복합 휴양 시설을 소유, 관리, 운영하고 있다. 나가코프는 2011년 9월 5일에 출범한 항셍 외국기업 종합지수(Hang Seng Foreign Companies Composite Index)에 편입되었다. 나가코프는 2018년 9월 10일에 항셍 종합 대형주 및 중형주 지수(Hang Seng Composite Large Cap & Mid Cap Index)의 구성 종목으로 편입되었다. 또 이 회사는 2023년 3월 13일에 중국 본토 및 홍콩 간 증시 연계(Shanghai-Hong Kong Stock Connect and Shenzhen-Hong Kong Stock Connect)에 따른 남행 거래(Southbound Trading) 적격 증권으로 등재되었다. nagacorp.com에서 자세한 내용을 확인하고, 링크드인(LinkedIn)에서 나가코프의 근황을 살펴볼 수 있다. 나가월드 소개1995년 개장 이후, 나가월드는 다양한 정부 관계자들과 긴밀히 협력하며 캄보디아의 역동적인 관광 산업 발전을 선도해 왔다. 캄보디아 접객 산업에서 최대 규모의 민간 기업으로 손꼽히는 나가월드는 다년간 수많은 직원에게 세계 정상급 서비스를 교육해 왔으며, 그중 다수가 이직 후에도 캄보디아 접객 산업의 성장에 이바지하고 있다. 나가월드는 일하기 좋은 직장을 만들면 단순히 사업적 성과만 향상하는 것이 아니라, 직원, 고객, 그리고 관련 지역 사회를 위해 지속 가능한 미래를 건설할 수 있으리라 믿는다. nagaworld.com에서 자세한 내용을 확인하고, 링크드인, 페이스북, 인스타그램에서 나가월드의 근황을 살펴볼 수 있다. GPTW 소개 직장 문화와 관련해 세계적으로 권위 있는 기관인 GPTW는 30년간의 획기적인 연구와 데이터를 바탕으로 모든 기업이 만인에게 일하기 좋은 직장으로 거듭날 수 있도록 돕고 있다. GPTW의 독점 플랫폼과 포 올 모델(For All™ Model)은 기업이 모든 직원의 만족도를 평가하는 데 유용하며, 모범적인 직장은 GPTW 인증을 받거나 모든 기업이 선망하는 최고의 직장 명단(Best Workplaces™ List)에 오른다. greatplacetowork.com에서 자세한 내용을 확인하고, 링크드인, X, 페이스북, 인스타그램에서 GPTW의 근황을 살펴볼 수 있다.

2025.10.28 19:10글로벌뉴스

알티넷솔루션, 신한은행 IT 인프라 자동화 사업 수주…금융권 IaC 확산 가속

알티넷솔루션이 코드 기반 인프라(IaC) 솔루션을 앞세워 금융권 IT 자동화 레퍼런스 확대와 경쟁력 강화를 가속한다. 알티넷솔루션은 신한은행의 IT 인프라 운영관리 자동화 파일럿 구축 사업을 수주했다고 28일 밝혔다. 이번 사업으로 신한은행은 IT 인프라 운영의 효율성과 안정성 향상을 위해 IaC 원칙을 적용한 운영관리 자동화 체계를 도입한다. 반복 정형 업무를 표준화해 처리 시간을 단축하고 코드 재사용과 완성형 자동화 템플릿을 통해 운영 품질과 일관성을 높이는 것이 목표다. 알티넷솔루션은 다수의 금융·공공 구축 경험으로 입증된 '팔콘 오토메이션 플랫폼(FAP)'을 적용해 신한은행의 서버 네트워크 약 200대를 자동화 체계로 전환한다. 구체적으로 ▲정기점검 현황분석 모니터링 보안 관리의 정책 기반 자동화 ▲소프트웨어(SW) 설치 배포 패치 업그레이드 변경 관리 등 전 주기 자동화 ▲기간별 실행 결과 리포트 ▲사용자별 접근권한 관리 및 작업 이력 추적 등 감사 통제 기능을 구현할 계획이다. FAP는 글로벌에서 검증된 자동화 엔진 '엔서블 코어'를 기반으로 개발한 한국형 IT 자동화 플랫폼으로, 대규모 인프라를 단일 콘솔에서 통합 관리하도록 설계됐다. 오케스트레이션·프로비저닝·구성 관리·배포 등 주요 자동화 기능을 제공한다. 이번 사업에서 알티넷솔루션은 웹 기반 순서도(GUI) 편집기를 통해 자동화 플로우를 직관적으로 설계할 수 있도록 지원한다. 8천여 개의 한글화된 자동화 모듈과 즉시 활용 가능한 템플릿도 제공해 유연한 자동화 체계를 구성하고 시스템 가용성과 관리 효율성을 극대화할 방침이다. 또 성공적인 수행을 위해 인프라 운영 진단과 사전 테스트를 거쳐 신한은행의 업무 프로세스에 최적화된 표준 자동화 시나리오를 적용한다. 이를 통해 시스템 안정성 제고, 운영비 절감, 업무 생산성 향상을 동시에 달성할 계획이다. 더불어 20년 이상 경력의 자동화 전문가를 중심으로 전담 유지관리 조직을 구성해 365일 상시 지원체계를 운영하고 지속적인 자동화 고도화 작업과 신기술 교육을 병행해 내부 역량 내재화까지 돕는다. 보안 측면에서도 금융 공공 지침에 따른 개발보안 가이드를 준수하고 은행 보안 기준에 부합하는 취약점 점검 개선을 수행하는 한편 투입 인력에 대한 보안 통제를 엄격히 적용할 방침이다. 최근 클라우드 확산과 시스템 복잡성 증가로 선제적 운영 자동화의 중요성이 커지는 가운데, 알티넷솔루션은 서버·네트워크·클라우드·애플리케이션 전반의 구축 역량을 바탕으로 금융은 물론 공공·민간 전 산업으로 자동화 적용 범위를 넓혀 업계 선도 지위를 더욱 공고히 한다는 전략이다. 박명수 알티넷솔루션 대표는 "금융 디지털 혁신이 가속화되면서 IT 자동화는 더 이상 선택이 아닌 필수"라며 "이번 사업을 계기로 금융권 인프라 운영의 기준을 자동화 중심으로 재정립하고 검증된 기술과 풍부한 레퍼런스를 기반으로 업계 표준을 주도하겠다"고 말했다.

2025.10.28 17:27한정호 기자

에스엘에스바이오, 의약품 등 시험검사기관 재승인

에스엘에스바이오(246250)는 지난 24일 식품의약품안전처(이하 식약처)로부터 의약품 등 시험검사기관으로 재승인을 받았다고 밝혔다. 해당 승인의 유효 기간은 오는 2029년 10월23일까지다. 에스엘에스바이오 관계자는 “164개라는 많은 수의 시험 항목을 평가 받는 과정에서 식약처로부터 오래전 판매허가를 받은 일부 제품 가운데 식약처에서 승인받은 기시법과 검사 의뢰 회사에서 제공한 표준운영절차(SOP)가 상이한 경우가 있어 재승인에 시간이 걸렸다”라며 “이번 재승인 과정에서 전반적으로 시험 관리 시스템을 재검토하고, 일부 보완을 통해 의약품 품질관리 시스템을 더욱 강화했다”고 밝혔다. 에스엘에스바이오 이번 재승인을 계기로 고객사와의 긴밀한 소통을 통해 신뢰성을 회복하고 고객 서비스를 개선할 계획이다. 특히 앞으로 시장의 확대가 예상되는 항체, 백신, 혈액제제 등 바이오 의약품 품질검사 분야에 선제적 투자를 집중해 고난도 분석 기술 역량을 강화할 계획이다. 또 내년에는 추진 중의 식품검사 시장 진출과 더불어 진단키트 출시, 신약개발 지원사업을 본격화해 매출 다변화와 안정적 성장 기반을 확보한다는 전략이다. 회사는 올 초부터 진행하고 있는 대규모 기술 이전을 올해 말에 완료한다면 내년도 매출 증대 효과를 거둘 것으로 기대했다. 이영태 에스엘에스바이오 대표는 “국내에서 항체, 백신, 흡입제, 혈액제재 등 특수 의약품 품질검사를 수행할 수 있는 기관은 제한적이기 때문에 에스엘에스바이오가 가진 역량은 기존 거래처 뿐만 아니라 글로벌 시장에서도 여전히 매력적일 것”이라며 “향후 기업심사위원회에서도 회사의 역량과 성장가능성을 충분히 소명해 빠르게 거래가 재개되도록 노력할 것”이라고 밝혔다. 이어 “이번 재승인을 계기로 의약품 품질검사 사업 정상화와 신규 사업부문 활성화를 통해 지속적인 매출 성장과 더불어 자사주 매입, 배당 확대 등 주주 친화적 경영정책을 강화해 신뢰받는 기업으로 도약하겠다”라고 밝혔다.

2025.10.28 16:15조민규 기자

하나금융, 3분기 누적 당기순익 3조433억원…전년比 6.5% 증가

하나금융그룹 28일 2025년 3분기 누적 당기순이익(연결 기준)은 3조4천334억원으로 전년 동기 대비 6.5% 증가, 3분기 당기순이익은 1조1천324억원으로 전분기 대비 3.5% 감소했다고 밝혔다. 올해 3분기 누적 이자이익은 6조7천803억원으로 전년 대비 3.1% 증가했으며 수수료이익은 1조6천504억원으로 전년 대비 6.7% 증가했다. 하나금융 측은 "유가증권 및 외환파생 관련 트레이딩 실적이 개선되면서 매매평가이익이 전년 대비 19.5% 증가한 1조1천195억원으로 집계됐다"고 설명했다. 수익성 지표인 순이자마진(NIM)은 3분기 기준으로 1.74%로 전분기 대비 0.01%p 상승했고, 하나은행의 3분기 기준 NIM은 1.50%로 전분기 대비 0.02%p 올랐다. 하나금융의 보통주자본비율(CET1) 추정치는 전년 동기 대비 0.13%p 증가한 13.30%이며, BIS자기자본비율은 15.40%로 추정된다. 한편, 이날 하나금융그룹 이사회는 1천500억원 규모의 자사주 매입·소각과 주당 920원의 분기 현금 배당 실시를 결의했다. 3분기까지 매입을 완료한 자사주 6천531억원을 포함한 총 8천31억원의 자사주 매입과 연초 발표한 연간 총 1조원의 현금배당을 합산 시, 올해 총 주주환원 규모는 그룹 출범 이후 역대 최대인 1조8천31억원이다. 하나은행의 올해 3분기 당기순이익은 1조482억원, 3분기 누적 연결 당기순이익 3조1천333억원으로 전년 동기 대비 12.7% 늘어났다. 비이자이익은 1조569억원으로 전년 동기 대비 43.4% 증가했으며 매매평가익(1조358억원)·수수료이익(7천836억원)은 모두 3분기 누적 기준으로 역대 최고치로 나타났다. 3분기 누적 기준으로 하나은행의 이자이익은 5조9천394억원이다. 하나은행의 9월말 기준 연체율은 0.36%, 고정 이하 여신 비율은 0.35%다. 하나카드는 1천700억원, 하나증권은 1천696억원, 하나캐피탈은 641억원, 하나자산신탁은 369억원, 하나생명은 177억원의 3분기 누적 당기순이익을 각각 시현했다.

2025.10.28 15:48손희연 기자

노인인력개발원, 일주일새 두번 사이트 도용당하고도 초동대응 미비

한국노인인력개발원 홈페이지를 도용한 사건이 벌어졌지만 초기 대응이 미비했다는 지적이 나왔다. 28일 오후 국회 보건복지위원회에서 열린 국정감사에서 국민의힘 한지아 의원은 지난 2월 발생한 홈페이지 도용 사건에 대해 지적했다. 한 의원에 따르면, 해당 사이트는 정부 로고나 보건복지부 명의 인력개발원 홈페이지 직원들의 사진까지 도용했다. 그러면서 매달 60만 원 받을 수 있다면서 조합원 가입을 유도해 조합비를 챙기려고 했다. 이 과정에서 개인정보 탈취도 가능했던 상황. 1차 도용 사건은 올해 2월 20일에, 2차 도용은 불과 일주일 이후인 27일 발생했다. 한 의원은 개발원의 미온적인 대응을 지적했다. 최초 도용 사건이었던 20일 금융감독원은 사이트 차단 후 개발원에 이 내용을 통보했다. 하지만 개발원에서는 사실상 후속 조치가 없었다는 게 한 의원의 설명이다. 1차 도용 이후 보건복지부에 보고도 이뤄지지 않았다. 복지부 사이버안전센터 운영규정에 따르면, 개발원은 복지부 관제 대상 기관이다. 사이버피해 인지 즉시 초동 조치와 함께 복지부 사이버안전센터에 바로 보고해야 한다. 이 과정에 없었다는 것이다. 한 의원은 “노인인력개발원은 연간 100만 명에 달하는 어르신들의 일자리를 책임지는 정부 기관”이라며 “홈페이지 도용은 피싱이나 사기 등 금융 범죄로 이어질 수 있다”라고 지적했다. 김미곤 개발원장은 “홈페이지에 메인 소스코드 접근이라든지 복사가 되지 않도록 하는 조처하고 있다”라며 “홈페이지 유입량이 많을 시 접근 시도에 대한 차단을 시도하고 있다”라고 설명했다. 하지만 2차 도용이 발생한 27일에도 금감원으로부터 통보를 받았음에도 복지부에 즉시 보고가 이뤄지지 않았다. 28일 보고 이후 복지부는 6시간 만에 해당 사이트를 차단했다는 것이 한 의원의 설명이다. 두 번째 도용 이후에도 수사 의뢰를 하지도 않았다. 이에 대해 김 원장은 “범인이 특정되지 않고, 영국에 서버를 둔 것으로 확인돼 수사 실익이 없다는 자문을 받아 (수사 의뢰를 하지 않았다)”라고 해명했다. 한 의원은 “즉각 수사 의뢰를 해야 했고, 재발 방지 의무가 있다”라고 질책했다.

2025.10.28 15:41김양균 기자

배민은 어떻게 'AI를 쓰는 회사'에서 'AI와 함께 일하는 회사'로 변했나

배달의민족(배민)을 운영하는 우아한형제들이 단순 업무에 생성형 AI를 도입하는 수준을 넘어, 실제 업무를 스스로 인식하고 수행하는 'AI 에이전트'를 조직 전반에 적용해 생산성 혁신을 이루고 있다. 구성원이 업무에서 반복적이거나 개선할 수 있는 부분을 AI 에이전트를 활용할 수 있게 해 생산성을 높이고 있는 설명이다. 28일 서울 삼성동에서 열린 '우아한테크콘퍼런스2025(우아콘)'에서 우아한형제들 박경태 개발자와 신영민 개발자는 'AI 네이티브 회사를 향한 새로운 항해'를 주제로, 회사의 AI 도입 여정과 향후 전략을 공유했다. 루틴 업무 대신 수행해줄 동료 'AI 에이전트' 박경태 서버그룹 기술이사는 "AI를 빨리 도입했지만, 생각만큼 생산성이 오르지 않았다"며 AI 도입 여정을 회고하며 이렇게 말했다. 그는 “우아한형제들은 비교적 이른 시기에 코파일럿을 적용했고, 개발자들이 '코딩이 편해졌다'는 반응을 보였지만 실제 생산성 향상은 기대에 미치지 못했다”고 평가했다. 그는 단순히 AI 도구를 도입하는 것만으로는 업무 효율이 오르지 않는다는 점을 깨달으며 '리뷰→PoC(개념검증)→리플랜(재계획)' 처럼 짧은 검증 주기를 반복하는 방식으로 접근을 전환했다고 밝혔다. 박 이사는 “AI가 실질적인 변화를 만들려면 LLM과 루틴, 아이디어가 결합돼야 한다”며 “매일 반복되는 보고·정리·회의록 작성 같은 루틴을 AI에게 맡길 수 있다면, 그것이 진짜 생산성 혁신”이라고 강조했다. 그는 또 현재 AI 발전 단계를 대화(1단계)→추론(2단계)→대리 수행(3단계)으로 구분했다. 그러면서 이제 AI가 사용자를 대신해 문제를 해결하고 행동하는 '에이전트 시대'에 진입했다고 진단했다. 박 이사는 우아한형제들이 모델의 효율성과 비용을 정밀하게 점검하고, 반복 가능한 PoC를 통해 안정적인 AI 에이전트를 만들어가는 중이라고 평가했다. 또 AI를 단순한 생산성 도구가 아닌, 함께 일하는 파트너로 진화시키는 것이 목표라고도 설명했다. "AI 에이전트, 판단과 행동 수행할 수 있는 자율형 시스템" 신영민 서버개발자는 AI 에이전트를 사람과 협업하는 'AI 동료'로 정의했다. 신 개발자는 “AI 에이전트는 단순히 질문에 응답하는 생성형 AI가 아니라, 환경을 인식하고 목표를 달성하기 위해 판단과 행동을 수행할 수 있는 자율형 AI 시스템”이라고 설명했다. 신 개발자는 AI와 협업하는 과정을 신규 입사자 온보딩에 비유했다. 그는 “새로운 직원에게 회사의 문화를 알려주고 업무를 가이드하듯, AI에게도 충분한 컨텍스트와 지시를 제공해야 한다"며 "이후 검증과 피드백을 반복하면, AI는 사람과 비슷한 수준으로 업무를 수행할 수 있다"고 말했다. 특히 AI 에이전트가 모니터링 전문 동료로 활약한 사례에 대해서 언급했다. 신 개발자는 “배포 후 에러 알람이 발생하면 AI 동료가 로그를 분석하고 원인을 찾아 관련 부서에 자동으로 전파할 수 있다"며 "반복되는 알람은 AI가 직접 판단해 지라 티켓을 만들거나, 코드 수정안을 제안하도록 설계할 수도 있다"고 말했다. 또 “기존에는 사람이 리뷰 요청을 받고 의견을 주고받았다면, AI 동료는 코드를 읽고 요약하며 피드백을 제시한다"며 "이렇게 하면 개발자들은 더 고차원적인 문제 해결에 집중할 수 있다"는 사례도 공유했다. 신 개발자는 사내 구성원들이 이러한 AI 동료를 쉽게 만들고 운영할 수 있는 환경을 구성하고, 또 이 AI 동료 결과물 자체를 검증 단계에서 어떻게 더 발전할 수 있을지 고민하다가 이러한 역할을 하는 직원들을 'AI 생산성 탐험가'라 부르기로 했다고 말했다. 그는 “AI 동료를 직접 만들고 검증할 수 있는 환경을 구성하고, 누구나 AI를 통해 자신의 병목을 개선할 수 있도록 하는 것이 목표"라며 "이 탐험가들이 많아질수록 회사는 진정한 AI 네이티브 조직으로 진화하게 된다"고 내다봤다. 마지막으로 신 개발자는 “우아한형제들의 목표는 모든 구성원이 AI 동료를 리드하는 항해사가 되는 것”이라며 “AI와 사람이 함께 일하는 시대를 실현해 나가겠다”고 덧붙였다.

2025.10.28 14:26안희정 기자

박세준 티오리 대표 "최고 해커가 'AI해커' 만든 건 세계 처음"

"AI를 활용해서 모의 해킹이나 해킹을 하는 건 국내에서 우리가 최초입니다. 해커들이 만든 솔루션은 아직 없습니다. 이번에 나온 '진트(Xint)'가 유일합니다. 우리는 해킹을 했고, 세계적 대회에서 우승을 했고, 이런 실제 경험을 가진 기업이 만든 'AI 해커'는 진트'가 국내는 물론 해외서도 처음입니다." 오펜시브 사이버보안 전문 기업 티오리의 박세준 대표는 28일 서울 강남에서 열린 '진트 출시 미디어 간담회'에서 이 같이 밝혔다. 박 대표는 "진트는 세계 최고 수준의 티오리 해커를 AI로 복제한 또 다른 AI 해커다. AI가 공격자의 관점에서 보안 취약점을 선제적으로 찾아내고, 보안 담당자가 진트를 통해 빠르게 조치할 수 있도록 대안을 제시한다"고 설명했다. AI 해커 '진트'는 인간해커에 비해 해킹 실력이 어떨까. 이에 대해 박 대표는 "오락가락할 것 같다. AI 성능이 깜짝 놀랄 때도 있고 그렇지 않을 때도 있다"고 전제하며 "우리 회사의 세계최고 수준 해커와 비교하면 30~40% 수준이다. 하지만 우리 고객사에서 말해준건데, 진트가 쥬니어급 해커들의 수준은 넘어선 것으로 보고 있다. AI가 발전하는 속도가 너무 빠르고 또 우리가 계속해 튜닝을 하고 있기 때문에 그 속도는 더 빨라질 것으로 본다"고 말했다. '진트'에 대해 박 대표는 "사람과 비슷한 맥락과 이해력을 바탕으로 공격 시나리오 제안, 대규모 자산을 연속적으로 점검할 수 있다"며 "기존의 보안 체계는 제로데이 취약점 등 새로운 위협에 대해서는 유연한 대응에 한계가 있다. 하지만 진트는 취약점 목록이 아니라 화이트 해커들이 직접 취약점을 찾아낸 방법론을 바탕으로 새로운 공격 시나리오를 스스로 짜고 공격자의 관점에서 발견되지 않은 취약점을 찾아내는 것이 가능하다"고 설명했다. 그는 "특히 모의해킹 과정에서 얻어낸 티오리 화이트해커의 노하우도 진트가 학습했으며, 고객사의 서비스가 어떻게 운영되는지 비즈니스 로직도 이해해 취약점을 찾아낸다"며 "기존 보안 점검에는 평균 10~16주의 시간과 고급 전문인력의 투입, 수천만~수억원에 달하는 비용 등의 현실적 어려움이 뒤따랐지만, 진트는 12시간이면 진단을 끝낼 수 있고 구독형의 합리적 비용에 24시간 상시 방어가 가능한 솔루션"이라고 강조했다. 그는 "앞으로 정부 부처뿐 아니라 기업들도 수만개 이상의 시스템을 갖추게 될 것으로 예상되는 만큼 자동화된 보안 패러다임은 필수가 됐다"며 "이번 공식 론칭 이후에는 내년부터 북미 시장에 진출할 계획"이라고 밝혔다. 이날 기자간담회에서는 실제 '진트'가 어떻게 실행되는지도 영상을 통해 소개됐다. 간단하게 진트에 인터넷 주소(URL)을 입력하는 것 만으로 스캔이 시작됐다. 해당 URL의 세부 서브도메인도 표시가 됐으며, 사용자가 점검을 실행할 범위를 설정하면 본격적인 취약점 분석 등 진트가 스스로 공격 시나리오를 구성해 점검을 실시한다. 로그인이 필요한 웹 페이지 역시도 계정 정보를 입력해 놓으면 점검이 가능하다. 스캔이 생성되고 시작 버튼을 누르니 본격적인 점검이 시작됐다. 시작에 앞서 법적으로 진행해도 문제가 없는지 사용자가 소유 및 관리 권한을 가지고 있는 웹 페이지인지 다시 한 번 확인하는 절차도 거친다. 점검 진행 중에는 실시간으로 얼만큼 진행됐는지 진행도를 확인하는 것도 가능하다. 결과값에서는 발견된 엔드포인트 내역, 스캔 진행 로그, 위협 시나리오의 수, 시나리오의 스캔 결과 등을 조회할 수 있다. 취약점 개수와 취약점을 심각도와 카테고리별로 구분돼 있다. 취약점을 빠르게 확인하고 조치할 수 있도록 지원하기 위함이다. 탐지하기 어려운 버그나 다중 방법을 통해 찾아내야 하는 취약점도 진트는 제한된 탐색 범위와 시간 내에 찾아냈다. 이 외에도 진트는 별도의 설치 없이도 서비스형 소프트웨어(SaaS) 형태로 제공돼 솔루션 도입 시에도 편리함까지 갖췄다. 다음은 진트 관련 질의응답. - 진트가 발견한 취약점에 대해 패치를 적용하는 점에 있어서는 사람의 손길이 필요한지 "진트가 도출한 결과보고서를 보고 취약점을 패치하는 것은 사람의 영역이다. 대신 취약점 탐지 및 발견 과정에서 사람보다 효율적으로 결과를 도출할 수 있다." - 국내 첫, 전 세계 최초 AI 해커 사례로 볼 수 있는지 "AI를 활용해 모의해킹을 하는 시도 자체는 국내에선 최초다. 전 세계 기준으로는 공식적인 런칭 기준으로 하면 최초는 아니다." - 진트를 티오리 내 사람 해커와 비교하면 어느 정도 수준인지 "티오리 내부 기준으로 하면 진트는 30~40% 수준이다. 어느 AI든 사람도 놀랄 정도로 뛰어난 결과값을 도출할 때도 있고, 어떤 때는 어리석은 답변을 내놓을 때도 있다. 이 평균점을 끌어 올리는 작업을 진행 중이다. 하지만 실제 진트를 사용해본 고객사 중 한 곳은 보안컨설팅을 받아온 다른 업체와 견줘도 손색이 없을 정도라는 후기를 남겼다. 오히려 디테이한 보고서가 나오는 등 만족도도 높다는 의견도 나온다. 이미 주니어 해커의 영역을 넘어선 것으로 본다. - 북미 성공 전략은 "티오리는 처음부터 세계 무대에서 경쟁해 온 기업이다. 대회가 모든 것을 증명하지 않지만 세계 최대 보안 대회에서도 우수한 성적을 거뒀고, 이런 기술을 바탕으로 북미 시장에서도 성공할 가능성은 있다고 본다. 현지와의 차원에서 미국의 개발부터 세일즈까지 전 영역에 걸친 팀이 있다. 한국 팀과의 공통적인 성과를 도출하기 위해 노력 중이다." - 진트의 발전 로드맵은 어디까지인지 "현재 웹 환경에서 취약점을 탐지하고 찾아내는 솔루션을 선보인 것이고, 사실 진트는 소스코드에서 취약점을 찾아내는 버전도 있다. 궁극적으로는 코드 개발부터 동적 환경 테스팅, 운영 및 관리 측면에서 공격 표면 관리 쪽으로의 확장을 계획하고 있다." - 서비스형 소프트웨어(SaaS) 형태로 진트가 공급되는데, 가격 정책은 어떻게 되는지. 일회성으로도 사용할 수 있을 것 같은데 이 부분에 대한 구성은? "진트는 월 단위 구독형 모델로 제공된다. 일회성으로 사용하는 모델도 계획돼 있지만 현재는 제공 중이지 않다. 월 단위로 슬롯이 정해져 있고, 점검 슬롯 개수마다 가격대가 다르다. 추가 슬롯을 구매하길 원하면 10개까지도 자산 규모에 따라 선택해 구독할 수 있는 구조다." - 특별히 진트의 수요가 높은 산업계는? "진트가 제공하는 공격자 관점의 보안, 사전에 취약점을 탐지하고 패치하는 오펜시브 보안은 사실 산업군을 불문하고 필요한 영역이다. 특히 IT 자산이 많을 수록 중요도는 더욱 높아진다. 실제로 진트에 관심을 갖는 산업군도 다양하게 분포돼 있다."

2025.10.28 13:48김기찬 기자

최수진 의원 "과기부 40개 산하기관에 新해킹 취약점 457건 발견"

국민의힘 최수진 의원은 28일 과학기술정보통신부에서 제출받은 '2025년 자체 해킹 모의테스트 결과'에 따르면 40개 산하기관에서 457건의 신규 취약점이 발견됐다고 28일 밝혔다. 기관별로 살펴보면 한국과학기술원(47건)이 가장 많았다. 대구경북과학기술원(45건), 한국재료연구원(37건), 한국생산기술연구원(28건), 한국지능정보사회진흥원(25건), 한국화학연구원(21건)이 뒤를 이었다. 가장 많이 발견된 취약점은 ▲파라미터 변조와 인증·세션관리로 121건에 달했다. 이어 ▲중요정보(서버정보·절대경로 등) 노출 108건 ▲크로스 사이트 스크립트 등(xss·CSRF) 취약점 46건 등이 발견됐다. 파라미터 변조와 인증·세션관리는 공격자가 입력된 정보를 변조해 본연 의도와 다르게 동작을 조작하는 해킹형태다. 게시판의 글 번호를 조작(파라미터 변조)하거나, 로그인 정보를 관리하는 인증·세션 정보를 탈취 및 도용해 비인가된 방식으로 서버에 접근하는 경우다. 중요정보 노출은 서버 버전 등이 외부에 노출돼 있어 공격자가 시스템의 핵심 정보를 얻을 수 있다. 크로스 사이트 스크립트 등 취약점은 공격자가 웹페이지에 자바스크립트 등 스크립트 코드를 삽입하는 공격으로 이를 통해 정보를 탈취한다. 이 외에도 △관리자 페이지(application·서버 등) 노출 40건 △파일 업·다운로드 취약점 16건 △원격관리서비스 접근통제 미흡 10건 △SQL Injection 취약점 9건 △홈페이지 관리자 권한 탈취 5건 △서버 원격접속 비밀번호 절취 1건 △디렉토리 리스팅 취약점 1건 △기타 100건 등 총 11개 유형의 다양한 해킹 방식이 노출됐다. 지난해 44개 기관을 대상으로 실시한 모의테스트에서는 431개의 취약점이 도출됐는데, 4개 기관이 줄어든 이번 테스트에서 취약점이 오히려 26건(6%) 더 발견됐다. 현재 취약점을 집계 중인 한국과학기술연구원, 한국연구재단 등의 결과까지 연말에 취합한다면 취약점은 약 500여 건에 이를 것으로 예상된다고 짚었다. 이와 같은 방식으로 해커가 시스템 접근 권한을 획득해 정보 유출을 시도하거나 시스템에 대한 완전한 제어와 중요한 시스템 설정 변경 및 침해가 가능하고, 이처럼 실제 해킹을 당한다면 원자력을 비롯해 항공우주, 나노기술 등 주요 국가정보가 해커들의 손안에 들어갈 수 있다는 게 최수진 의원의 진단이다. 과학기술 컨트롤타워의 산하기관에서 해킹에 심각한 허술함을 보이면서 다른 부처 해킹에 대한 우려도 커지고 있다. 실제 올해 상반기에만 대정부 해킹 시도는 총 6만 9982건으로 집계됐으며, 행정안전부는 공무원 650명의 '행정전자서명(GPKI)' 인증서 파일 해킹 논란이 커지자 지난 17일 뒤늦게나마 해당 사실을 시인한 바 있다. 최수진 의원은 “우리나라 과학기술 전반에 대한 중요정보를 담은 공공기관 웹서비스의 취약점이 작년보다 개선되기는커녕 더 심각해졌다”며 “국가기관도 블랙해커의 내부망 침입 시도, 서버 정보 노출 등의 공격을 받을 수 있다”고 경고했다. 또 최 의원은 “과기부 모의테스트 결과에 따라 발견된 취약점은 화이트해커가 개선지원반을 운영해 조치·지원하는데, 각 기관별 처리결과 및 향후 계획을 국회에 보고해 이행점검의 투명성을 높일 필요가 있다”고 지적했다.

2025.10.28 11:41방은주 기자

크래프톤 렐루게임즈, 신작 '미메시스' 얼리 액세스 출시

크래프톤(대표 김창한)의 크리에이티브 스튜디오 렐루게임즈(대표 김민정)는 신작 협동 공포 게임 '미메시스(MIMESIS)'의 얼리 액세스(Early Access) 버전을 출시했다고 27일 밝혔다. 이번 얼리 액세스 버전은 신규 시네마틱 트레일러 공개와 함께 ▲신규 맵 ▲몬스터 ▲스크랩 등 다양한 콘텐츠가 추가되었으며, 플레이어의 행동과 목소리를 정교하게 모방하는 AI '미메시스'의 알고리즘이 한층 진화했다. 이를 통해 팀 내 협력과 의심이 공존하는 고도의 심리전을 경험할 수 있다. '미메시스'는 플레이어처럼 행동하는 AI 'Mimesis'를 상대하는 4인 협동 공포 게임이다. 정체불명의 비로 인해 인간이 타인의 목소리와 행동을 복제하는 '미메시스'로 변이한 세계에서, 플레이어는 협력과 불신이 교차하는 극한의 긴장감 속에서 생존해야 한다. 게임은 트램을 중심으로 자원 수집과 운행 유지가 전개되며, 언제든 동료가 '미메시스'일 수 있다는 불확실성이 공포를 극대화한다고 회사 측은 설명했다. 얼리 엑세스 출시를 기념해 신규 시네마틱 트레일러 공개와 론칭 할인 이벤트가 진행 된다. 이번 시네마틱 트레일러는 공포, 신뢰, 정체성의 경계를 넘나드는 게임의 분위기를 담아 냈다고 관계자는 언급했다. 런칭 할인 이벤트는 20% 할인 가격(8천800원)으로 스팀에서 구매 할 수 있으며 이벤트는 다음 달 10일 오후 3시 59분까지 진행 된다 또한 크래프톤 크리에이터 네트워크(KCN)와 협력해 'MIMESIS × KCN 크리에이터 챌린지' 캠페인을 본격 운영한다. KCN은 크래프톤이 운영하는 글로벌 크리에이터 협력 프로그램으로, 스트리머와 인플루언서들이 크래프톤 게임을 알리고 함께 성장할 수 있도록 다양한 지원을 제공한다. 크리에이터의 개인 크리에이터 코드를 팔로워에게 공유 할 수 있으며 이를 통해 패키지를 구매할 경우 판매 수익의 20%가 크리에이터에게 배분된다. 렐루게임즈 관계자는 “미메시스는 단순한 공포가 아니라, AI가 만들어내는 불신과 심리적 긴장감이 중심에 있는 게임”이라며 “이번 얼리 액세스를 통해 이용자와 크리에이터 모두가 함께 게임을 완성해 나가는 여정을 시작하길 기대한다”고 밝혔다. 미메시스는 지난 6월 스팀 넥스트 페스트를 통해 선 보여 인기 데모 4위를 기록하며 글로벌 게이머들 사이에서 큰 주목을 받았으며, 두 번의 비공개 베타 테스트를 통해 축적된 피드백을 반영 해 한층 게임의 재미를 높였다고 알려졌다.

2025.10.28 10:40이도원 기자

티오리, 국내 첫 AI해커 '진트' 출시..."12시간이면 진단 끝"

사이버보안 전문기업 티오리(대표 박세준)가 28일 삼성동 오크우드 코엑스에서 기자 간담회를 개최하고 국내 최초 AI 해커라며 '진트(Xint)'를 선보였다. '진트'는 대규모 보안 자산을 단기간에 높은 정확도와 커버리지로 점검하게 해준다. 이날 박세준 대표는 '진트'에 대해 "최고의 해커를 AI로 복제했다"고 설명했다. 최근 통신, 금융 등 산업 전반에서 대형 해킹 사고가 잇따르며 기업들의 보안 위기감이 고조되고 있다. 점검해야 할 보안 자산은 급격히 늘고 있지만 이를 다룰 수 있는 전문 인력은 턱없이 부족하고, 기존의 보안 점검 프로세스는 몇 주 이상이 소요되는 등 대응 속도에서도 제약이 있다. 진트는 이런 문제를 해결하기 위해 개발됐다. 세계적 수준의 화이트햇 해커들이 축적한 공격 시나리오와 방법론을 학습했다. '진트'는 특히 단순한 취약점 스캔을 넘어 AI가 사이트의 전체 구조와 서비스의 실행 맥락을 분석, 기존 솔루션으로는 탐지하기 어려운 비즈니스 로직의 복합적 결함까지 찾아낸다. 발견한 이슈는 단순 보고에 그치지 않는다. 각 취약점마다 재현 가능한 PoC(공격 재현 코드)와 기술적 근거를 함께 제공, 담당자가 즉각 원인을 파악하고 대응할 수 있도록 지원한다. 뿐 만 아니라 기술적 심각도를 반영한 우선순위도 산정해 한정된 인력으로도 효율적인 대응이 가능하다. 도입 편의성과 안전성도 높였다. '진트'는 SaaS 형태로 제공한다. 별도 에이전트 설치나 코드 변경 없이 URL 하나만 입력하면 바로 점검을 시작할 수 있다. 사이트 운영이나 서비스에 영향을 주지 않고 안전하게 점검을 수행하며, 필요 시 프록시 터널링을 통해 내부 자산까지 확장 검증할 수 있다. 티오리의 컨설팅 경험에 기반한 '안전 우선' 비파괴적 점검을 기본으로 설계, 서비스 중단이나 성능 저하, 내부 자산 노출 등의 운영 리스크를 최소화한다고 회사는 밝혔다. 보안 점검 속도도 크게 개선했다. 통상 2주가 소요되던 보안 점검 기간을 평균 12시간 내로 단축했다. 이는 사람 대비 30배 빠른 처리 속도로 추가 인력 충원없이 합리적 비용으로 진단이 가능하다고 회사는 덧붙였다. 또 대규모 자산 감사에 최적화된 병렬 검사 아키텍처로 여러 웹·API·서비스를 동시에 스캔, 각 서비스 내 수백 개 엔드포인트를 점검한다. 박세준 티오리 대표는 “지속적으로 고도화하는 사이버 위협 환경을 맞아 기업들은 더 빠르고 지능적인 대응 체계가 필요하다”며 “진트는 AI를 통해 기존 보안 점검의 한계를 혁신적으로 개선하고, 상시적이고 능동적인 보안 운영이 가능한 환경을 만들어 줄 것”이라고 강조했다. 한편 티오리는 오펜시브 사이버보안 전문 기업이다. 구글, 마이크로소프트, 옥타를 비롯한 국내외 주요 기업에 보안 컨설팅을 제공하고 있다. ▲회원 7만 명 이상의 사이버보안 교육 플랫폼 'Dreamhack(드림핵)' ▲LLM 보안 솔루션 'αprism(알파프리즘)' 등을 운영하며 안전한 보안 생태계 확산을 이어가고 있다.

2025.10.28 10:30방은주 기자

표준협회, '2025 글로벌 산업혁신 컨퍼런스' 성료

한국표준협회(회장 문동민)는 최근 개최한 국내 제조혁신 분야를 선도하는 '2025 글로벌 산업혁신 컨퍼런스'가 성황리에 막을 내렸다고 밝혔다. 올해로 31회를 맞은 글로벌 산업혁신 컨퍼런스는 1992년 '한·일 TPM 대회'로 출발해 한국 제조업의 발전과 함께 해왔다. 컨퍼런스는 'AI와 자동화가 이끄는 지능형 제조 혁신(Intelligent Manufacturing. Powered by AI & Automation)'을 주제로, 급변하는 산업 환경 속에서 제조기업이 직면한 디지털 전환(DX) 해법과 미래 전략을 논의하는 장이 됐다. 이날 컨퍼런스에는 산업계 전문가와 기업 관계자 등 400여 명이 참석했다. 특히, 제조 기업의 '2030 미래 성장전략'과 '솔루션 프로바이더의 미래 방향성'에 대한 심층적인 발표가 이어졌다. 김성호 한국산업기술기획평가원 본부장의 기조강연 '정부 정책 방향: AI 자율제조 얼라이언스'와 최재봉 성균관대학교 교수의 특별강연 'AI 사피엔스, AI 시대 대한민국'가 관심을 끌었다. 이승렬 산업통상부 산업정책실장은 축사에서 “1992년부터 시작된 컨퍼런스가 급변하는 시대의 지혜를 모아 산업이 나아가야 할 방향을 모색해 왔다”고 평가하며 “우리나라만의 제조 역량에 데이터와 AI를 결합해 성장 엔진을 가속할 수 있도록 체계적으로 뒷받침하겠다”고 밝혔다. 문동민 표준협회 회장은 “피지컬 AI 중심의 지능형 제조는 이제 선택이 아닌 기업 생존의 필수 전략이 됐다”며 “표준협회는 이번 컨퍼런스를 통해 산업계 전반의 협력 기반을 구축하고, AI융합추진단 신설 등 내부 경쟁력을 강화해 제조 기업의 AI 기반 지능형 자율제조 경쟁력 강화를 적극 지원하겠다”고 밝혔다. 컨퍼런스에 참석한 한 기업 관계자는 “이번 논의를 통해 인공지능 전환(AX)이 단순히 생산 효율을 높이는 기술을 넘어, 제조의 패러다임 자체를 바꾸는 혁신의 핵심 코드라는 생각이 들었다”며 소감을 전했다. 표준협회는 이번 컨퍼런스를 통해 제조혁신의 방향성을 명확히 하고 지능형 자율제조 생태계 조성을 위한 산업계 협력 기반을 다졌다고 평가했다.

2025.10.28 10:21주문정 기자

아이티센클로잇-STEG, ITSM 기반 통합 서비스 시장 공략 '맞손'

아이티센클로잇이 IT서비스 관리(ITSM) 솔루션 기업인 STEG와 손잡고 솔루션 기반 통합 서비스 시장 공략을 본격화한다. 고객 디지털 전환(DX)을 넘어 인공지능 전환(AX)을 가속화할 수 있는 고도화된 통합 서비스를 제공하며 시장 내 입지를 다진다는 포부다. 아이티센클로잇은 STEG와 ITSM 솔루션 사업 협력을 위한 전략적 업무 협약(MOU)을 체결했다고 27일 밝혔다. 이번 협약은 STEG의 ITSM 솔루션 기술력과 아이티센클로잇이 공공·금융·엔터프라이즈 분야에서 쌓아온 DX 역량 및 시장 경험을 결합해 시너지를 극대화하는 데 초점이 맞춰졌다. STEG는 국내 ITSM 시장에서 글로벌 기업을 제치고 점유율 1위를 지키고 있는 기업이다. 지속적인 연구개발을 통해 고객 니즈에 최적화된 기술을 선보이며 공공·금융 등 신뢰가 중요한 보수적인 산업에서 사세를 확장하고 있다. 주력 솔루션인 '이진 ITSM'을 중심으로 IT서비스 관리의 체계화·자동화를 선도 중이다. 특히 노코드·로우코드 기술을 적용해 복잡한 업무 프로세스도 드래그 앤 드롭만으로 손쉽게 통합하고 관리할 수 있다는 것이 강점이다. 아이티센클로잇은 이번 협력을 통해 STEG의 ITSM 솔루션 사업을 전개하고 통합 솔루션 시장에서의 입지를 더욱 강화하겠다는 전략이다. 공공·금융·엔터프라이즈 분야에서 축적된 경험과 기술력을 바탕으로 STEG의 솔루션을 연계한 고객 맞춤형 통합 서비스를 제공하며 고객사의 IT 환경 효율성과 경쟁력 강화를 지원할 방침이다. 양사는 STEG의 솔루션을 핵심으로 하는 기술 자문 및 협력 체계를 구축하고 각 사의 에코시스템을 결합해 사업 시너지를 극대화할 계획이다. 특히 ITSM·노코드 플랫폼 분야의 기술과 정보를 공유하며 국내 시장을 넘어 해외 시장 공동 확대를 위한 사업 발굴과 공동 마케팅 활동도 적극 추진해 나갈 예정이다. 이세희 아이티센클로잇 대표는 "이번 협력은 양사의 강점을 결합해 DX와 AX를 아우르는 새로운 가능성을 창출할 것"이라며 "STEG의 ITSM·ESM 노코드 기술과 우리의 신기술 역량을 결합해 국내를 넘어 해외에서도 의미 있는 성과를 만들고 고객의 DX 핵심 파트너로 자리 잡기 위해 최선을 다하겠다"고 밝혔다. 임현길 STEG 대표는 "아이티센클로잇과의 협력을 계기로 고차원의 디지털 혁신을 함께 이루고자 한다"며 "보다 다양한 기업에 글로벌 수준의 인프라와 ITSM을 제공할 수 있을 것으로 기대한다"고 말했다.

2025.10.28 10:00한정호 기자

넥슨, 'NYPC 코드배틀' 파이널 라운드·'NYPC 2025' 본선대회 성료

넥슨코리아(공동 대표 강대현∙김정욱)는 NYPC 10주년 기념 대학생 리그 'NYPC 코드배틀'의 파이널 라운드와 제10회 '넥슨 청소년 프로그래밍 챌린지(이하 NYPC 2025)'의 본선대회를 성황리에 종료했다고 27일 밝혔다. 지난 25일 판교 넥슨 사옥에서 열린 NYPC는 넥슨이 지난 2016년부터 매년 개최하고 있는 청소년 프로그래밍 대회다. '세상을 바꾸는 코딩'이라는 슬로건 아래 코딩에 대한 청소년들의 관심 제고와 역량 증진을 목적으로 한다. 올해로 10주년을 맞이한 NYPC는 참가자들의 지속 성장 기반을 마련하기 위해 대학생 팀 전략형 프로그래밍 대회인 'NYPC 코드배틀'을 신설했다. 올해 NYPC 코드배틀에는 총 4천900여명이 온라인 라운드에 참가했으며, 이 중 파이널 라운드에 진출한 총 24개 팀, 76명의 참가자들이 판교에서 치열한 경합을 벌였다. 대상은 서울대학교 박상훈 군(20), 이동현 군(19), 조영욱 군(21), 최다니엘 군(20)으로 구성된 '조영욱으로NYPC우승하자' 팀이 차지했다. 이동현 학생은 "고등학교 때부터 NYPC를 함께 했던 친구들과 팀을 꾸려 참가했는데 우승까지 하게 되어 감사하다"고 소감을 밝혔다. 금상은 임유진 양(24), 조승한 군(23), 서울대학교 고동현 군(24)으로 구성된 'kopagi'팀이 수상했다. 고동현 학생은 "각자의 강점을 살려 협업하며 함께 성장할 수 있는 뜻깊은 경험이었다"고 전했다. 또한 올해 NYPC 2025에는 총 3천여 명이 참가해 두 차례의 온라인 예선 과정을 거쳐 15~19세 부문 상위 61명, 12~14세 부문 상위 20명이 본선대회에 진출해 경쟁을 펼쳤다. 12~14세 부문 대상은 박문중학교 유성재 군(13)이 수상했다. 유성재 학생은 "NYPC를 준비하는 동안 공부를 정말 열심히 했다"라며 "대상 수상으로 노력에 대한 보상을 받은 것 같아 뿌듯하다"라고 소감을 밝혔다. 15~19세 부문은 한국과학영재학교 정민찬 군(17)이 우승을 차지했다. 정민찬 학생은 "작년보다 문제가 어려워서 수상을 예상하지 못했는데 대상을 받게 되어 기쁘다"라고 운을 떼며 "항상 저를 믿고 지원해주시는 부모님께 감사드린다"라고 말했다. 이날 시상식에는 문화체육관광부, 한국콘텐츠진흥원, 게임문화재단 관계자들이 자리했다. 김정욱 넥슨재단 이사장(대표이사 겸임)은 "NYPC가 청소년들과 함께해 온 지난 10년은 미래세대의 주역들이 코딩을 통해 세상을 바라보는 시각을 넓히고 스스로의 가능성을 발견해 온 뜻깊은 여정이었다"며 "넥슨은 앞으로도 코딩 교육과 인재 육성을 통해 더 많은 이들이 세상에 긍정적인 변화를 만들어갈 수 있도록 노력하겠다"라고 전했다.

2025.10.27 13:56정진성 기자

코스피 5000보다 코스닥 3000이 더 중요하다

코스피가 4000을 넘어섰다. 만약 삼성전자가 HBM4 양산에 성공하면 더 오를 것이다. 그러나 한국 경제 성장률도 함께 오를까? 해외 투자보다 한국 투자가 더 늘어날까? 오늘보다 내일이 더 나을까? 삼성전자, 하이닉스 등 몇몇 대기업이 주도하는 주식 시장이 한국경제의 내일을 보장할 수 있을까? 필자는 한국경제가 벼랑 위에 서 있다고 생각한다. 첨단 이론과 기술은 미국에 있다. 제조업 기술 굴기는 중국이 우리를 앞서기 시작했다. 세계를 향해 신산업으로 무장해 팔아먹을 게 별로 없다. 주식시장은 미래를 보는 창이다. 단순한 시가총액 경쟁이 아니다. 그 힘은 지배구조의 투명성, 수익률(ROE), 미래 성장성에서 나온다. 지배구조가 깨끗하면 신뢰가 생기고, 수익률이 높으면 자본이 모이며, 미래 성장성이 크면 시장은 젊어진다. 지금 한국의 주식시장에서 필요한 것은 숫자의 상승이 아니라 방향의 전환이다. 코스피 5000보다 코스닥 3000이 더 중요한 이유가 바로 여기에 있다. 코스피가 전통산업의 안정성을 상징한다면, 코스닥은 신산업의 실험장이다. AI, 반도체 설계, 바이오, 로봇, 클린테크, K-콘텐츠 등 미래산업의 대부분은 코스닥에서 출발한다. 미국의 미래가 나스닥에서 자랐듯, 한국의 미래도 코스닥에서 자란다. 미국 증시는 세 축으로 나뉜다. 다우지수는 전통산업, S&P500은 대형 우량주, 나스닥은 기술과 혁신이다. 나스닥은 상장 문턱은 낮지만, 회계와 공시는 철저히 투명하다. 이 신뢰가 자본을 끌어들이고, 혁신이 이어지는 원동력이 된다. 반면 한국은 코스피 중심의 시선이 고착돼 있다. 그러나 이제는 과거가 아닌 미래를 키워야 한다. 미래 성장성의 무대는 코스닥이다. 첫째, 투명성과 신뢰를 제도적으로 강화해야 한다. 코스닥 상장은 쉽게, 퇴출은 신속히, 재도전은 자유롭게 할 수 있어야 한다. 이것이 시장의 생명력을 살리는 최소한의 공정 규율이다. 미국 나스닥의 엄격한 회계·공시 시스템은 한국이 반드시 배워야 할 모델이다. 기술특례 상장이 의미 있으려면 특허와 기술이 확실히 보장돼야 한다. 중소기업의 기술을 탈취하는 기업은 철퇴를 맞아야 한다. '제값'을 주고 사주는 기업이 성공하는 나라가 되어야 한다. 둘째, 기관자금이 코스닥으로 본격 유입되어야 한다. 여기서 가장 중요한 것은 '누가, 무엇을, 어떻게' 움직이느냐다. ① 먼저 국민연금이 나서야 한다. 국민연금 국내, 해외 주식 투자 비중은 국내가 약 15% 수준이다. 코스닥 비중은 3%도 안 된다. 일본과 대만은 국내 주식 투자 비중이 40% 수준이며, 이 중에서도 미래 산업을 일으키는 주식에 집중 투자한다. 국민연금이 국내 주식의 10% 이상을 미래산업 중심의 코스닥 종목에 전략적으로 배분하도록 정책적 목표 비중(Target Allocation)을 설정해야 한다. 국내 비중을 높이고, 다시 코스닥 비중을 확실히 높여야 한다. 현재 해외의 펀트와 기금은 대부분 코스피에 투자하고 있다. 국민연금이 먼저 선도해야 해외 기금도 코스닥으로 움직인다. 정책금융기관 역시 코스닥에 투자해야 한다. ② 정책금융기관은 '코스닥 스케일업 펀드'를 만들어야 한다. 상장 직후 기업의 R&D·M&A 자금을 지원해야 한다. 한국 벤처 투자는 대부분 초기 투자에 그친다. 세계적인 기업, 유니콘이 탄생하려면 큰 규모의 스케일업 펀드가 뒤를 받쳐줘야 한다. ③ 증권사와 자산운용사는 '코스닥 3000 ETF', 'AI·바이오 성장펀드' 같은 국민참여형 상품을 적극 출시해야 한다. ④ 정부와 국회는 세제 인센티브를 제공해야 한다. 예컨대 장기 보유 코스닥 투자에 대해 배당소득 분리과세나 양도세 감면을 확대하는 것이다. 이렇게 연금–정책금융–민간–정부가 연결되어야 진짜 자본 생태계가 만들어진다. “미래 산업의 자본 동맥”이 코스닥으로 흐를 때, 한국의 성장률은 달라질 것이다. 셋째, 대학과 금융의 연결도 필수다. 실리콘밸리의 나스닥은 대학·연구소·VC의 순환 속에서 자랐다. 우리도 대학 내 창업이 곧 상장으로 이어지는 캠퍼스 벤처 트랙'을 구축해야 한다. 연구 성과가 기업으로, 기업이 시장으로 가는 길을 열어야 한다. 전국 대학별로 우수한 벤처기업이 나오면 정부와 금융기관이 대대적으로 지원하는 시스템을 만들어야 한다. 시작은 지방에서 해야 한다. 시작만 하고 될 만하면 전부 수도권으로 몰려 가서는 지방이 살아날 방법이 없다. 넷째, 개발자와 참여자가 함께 부의 혜택을 누려야 한다. 코스닥은 청년과 기술의 희망이 된다. 일자리는 벤처가 더 많이 만든다. 정부는 감독자가 아니라 설계자가 되어야 한다. 불필요한 규제는 줄이고, 기술평가·재무평가 기준을 유연하게 설계해야 한다. 무엇보다 RSU와 스톡옵션 제도를 전면적으로 손질해야 한다. 개발자와 직원이 성공해야 기업도 성공한다는 시스템이 코스닥을 살리는 길이다. 코스피는 오늘의 한국을, 코스닥은 내일의 한국을 비춘다. 코스닥 3000은 대한민국의 미래성장 지수이자, 국민연금의 다음 수익처다. 이제 자본이 미래로 흐르게 만들어야 한다.

2025.10.27 11:19이광재 컬럼니스트

크래프톤, 배틀그라운드 e스포츠 국제 대회 'PGS 10' 개막

크래프톤(대표 김창한)은 'PUBG: 배틀그라운드(이하 배틀그라운드)'의 글로벌 e스포츠 대회 '펍지 글로벌 시리즈(PUBG Global Series, 이하 PGS)' 10번째 시즌을 개최한다고 27일 밝혔다. PGS는 세계 24개 정상급 프로팀이 시즌 최강의 자리를 놓고 경쟁하는 국제 대회다. 이번 PGS 10은 이날부터 다음 달 2일까지 말레이시아 세렘반 시(市)에 위치한 카리스마 아레나 (Karisma Arena, Malaysia)에서 열리며, 연말 개최되는 펍지 글로벌 챔피언십(PUBG Global Championship, 이하 PGC 2025) 진출권을 향한 마지막 관문이 될 예정이다. 앞서 지난 19일 막을 내린 PGS 9에서는 트윈스티드 마인즈(Twisted Minds)가 우승을 차지하며 PGC 2025의 강력한 우승 후보로 자리매김했다. 이어 버투스 프로(Virtus.Pro)와 팀 팔콘즈(Team Falcons)가 각각 2위와 3위를 기록하며 치열한 경쟁을 펼쳤다. PGS 10에는 PGS 9 참가팀을 포함한 전 세계 24개 팀이 다시 한자리에 모여, 시즌 피날레의 영광을 놓고 경쟁한다. 대회는 그룹 스테이지(10월 27~29일)와 파이널 스테이지(10월 31일~11월 2일)로 구성되며, 24개 팀이 A·B·C 세 그룹으로 나뉘어 라운드 로빈 방식으로 경기를 치른다. 그룹 스테이지 상위 16개 팀이 파이널 스테이지에 진출하며, 모든 경기는 배틀그라운드 e스포츠 표준 규칙(S.U.P.E.R²)을 적용해 총 18매치로 진행된다. PGS 10의 총상금은 30만 달러(약 4억원)이며, 우승팀에게는 10만 달러(약 1억4천만원가 주어진다. 또 본 대회는 PGC 2025 진출권이 걸린 마지막 글로벌 시리즈로, 올해 누적된 PGS 포인트 상위 8개 팀이 연말 PGC 2025 본선 무대에 진출하게 된다. 이전 대회와 동일하게 시청자 대상 참여 이벤트도 함께 진행된다. 대회 시청만으로 인게임 보상을 받을 수 있는 ▲드랍스(Drops), 방송 중 공개되는 코드를 입력하면 G-코인을 획득할 수 있는 ▲방송 코드 이벤트, 그리고 나만의 드림 스쿼드를 구성해 즐길 수 있는 ▲판타지 리그(Fantasy League)가 마련됐다. 모든 경기는 한국 시각 기준 오후 8시부터 진행되며, SOOP, YouTube, 치지직을 통해 생중계된다. 피오, 오아, 이노닉스, 블랙워크, 왓구홍길동, 박사장, 해묵, 엘리엇 등 인기 스트리머들이 공동 중계 스트리머(co-streamer)로 참여해 다양한 시청 경험을 제공할 예정이다.

2025.10.27 10:51이도원 기자

CJ올리브영, 공식 쇼핑 크리에이터 '셔터브리티' 6기 모집

CJ올리브영이 모바일 앱 내 뷰티 커뮤니티 '셔터(Shutter)'에서 활동할 공식 쇼핑 콘텐츠 크리에이터 그룹 '셔터브리티(Shutterbrity)' 6기를 모집한다고 27일 밝혔다. '셔터(Shutter)'는 올리브영 멤버십 회원이라면 누구나 참여 가능한 올리브영의 SNS형 앱인앱 뷰티 커뮤니티다. 뷰티&헬스를 넘어 웰니스까지 다양한 라이프스타일 트렌드와 코덕들의 일상, 메이크업 노하우 등을 콘텐츠로 공유하고 소통할 수 있는 공간이다. 단순한 상품 구매를 넘어 고객이 앱 안에서 정보를 얻고 시간을 보내며 일상을 공유하는 '뷰티 놀이터'를 지향한다. 올리브영은 2023년 말 '셔터'를 출시한 후 셔터 내 고객의 자발적 참여와 콘텐츠 다양성을 강화하기 위해 매년 두 차례씩 '셔터브리티'를 꾸준히 선발해 육성해왔다. 이번에 선발할 '셔터브리티' 6기는 내년 상반기까지 '셔터'의 공식 크리에이터로 활동하며, 콘텐츠 제작을 위한 강연부터 인프라 지원, 상품 협찬, 올리브영 공식 미디어 출연, 활동 포인트 지급 등 다양한 혜택을 받게 된다. '셔터브리티' 6기 모집은 오는 11월 16일까지 진행되며 총 300명 규모를 선발한다. 올리브영 회원이라면 누구나 앱 내 이벤트 기획전 페이지를 통해, 혹은 매장에 비치된 QR코드 스캔을 통해 지원 가능하다. 선발된 인원은 오는 12월 12일 CJ인재원에서 열리는 '셔터브리티 6기 오리엔테이션'을 통해 본격적인 활동을 시작한다. 올리브영 관계자는 "'셔터브리티 6기' 모집은 '셔터'의 중심에서 '쇼퍼블(Shoppable) 콘텐츠'를 함께 만들어갈 주인공을 찾는 과정”이라며 "앞으로도 셔터 내 콘텐츠를 지속 강화하며 모바일 앱을 누구나 즐길 수 있는 No.1 뷰티&헬스 커뮤니티이자 놀이터로 발전시켜 나갈 것"이라고 밝혔다.

2025.10.27 09:06안희정 기자

[보안 리딩기업] 에브리존 "화이트디펜더로 안티랜섬웨어 시장 선도"

"에브리존의 '화이트디펜더(WhiteDefender)'는 다수 공공기관과 기업에서 안정성과 신뢰성을 검증받은 안티랜섬웨어 솔루션입니다. 현재 1300여 개 고객사와 80만 명 이상 사용자가 우리 솔루션을 통해 랜섬웨어 대응 체계를 구축했습니다. 앞으로 독자 기술과 글로벌 파트너십을 통해 국내를 넘어 아시아와 유럽·북미 시장까지 진출해 세계적 보안기업으로 도약하겠습니다." 홍승균 에브리존((EVERYZONE) 대표는 "지난 25년간 엔드포인트 보안 연구 경험과 자체 기술력을 기반으로 행위 기반 실시간 탐지 및 복원 기술을 독자적으로 개발, 정밀한 행위 분석과 즉각적 대응 능력으로 기술 경쟁력을 인정받고 있다"며 이 같이 밝혔다. 에브리존은 엔드포인트 보안 분야에 전념해 온 정보보안 전문기업이다. 주력 제품은 랜섬웨어 대응 솔루션 '화이트디펜더(WhiteDefender)'와 바이러스 백신 프로그램 '터보백신(TurboVaccine)'이다. 1999년 9월 14일 설립됐다. 회사이름 '에브리존(EVERYZONE)'은 모든(EVERY), 디지털 영역(ZONE)'을 안전하게 지킨다는 의미를 담고 있다. 홍 대표는 "바이러스와 악성코드로부터 사용자와 기업의 PC 및 서버 시스템을 안전하게 보호하겠다는 사명을 갖고 회사를 설립했다"면서 "누구나 안심하고 인터넷을 사용할 수 있는 세상을 만들기 위해 엔드포인트 보안을 중심으로 한 보안기술 연구와 개발에 전념하고 있다"고 들려줬다. ■ 시그니처 기반 한계 극복...100% 행위 탐지 알고리듬 개발 상용화 이 회사가 처음 내놓은 제품(솔루션)은 바이러스 백신 프로그램 '터보백신(TurboVaccine)'이다. 이후 지난 25년간 윈도, 리눅스 등 다양한 운용체계(OS) 환경에서 발생하는 엔드포인트 보안 위협에 대응하는 연구를 하며 실시간 악성코드 탐지 및 차단 기술을 고도화했다. 특히, 최근 10년은 랜섬웨어 보안 기술 개발에 몰두했다. 홍 대표는 "시그니처 기반의 한계를 극복하기 위해 100% 행위 탐지 알고리듬을 연구 개발했고, 이는 차세대 안티랜섬웨어 화이트디펜더(WhiteDefender) 제품 출시로 이어졌다"면서 "묵묵히 연구개발에 매진한 결과, 현재는 국내외 안티랜섬웨어 시장을 선도하는 엔드포인트 랜섬웨어 보안기업으로 자리매김해가고 있다"고 짚었다. 아래는 홍 대표와 인터뷰 일문일답. 늘 웃는 모습이 인상적인 홍 대표는 "안티랜섬웨어 시장은 이제 본격적인 성장 국면에 진입한 초기 단계로, 향후 사이버보안의 핵심 분야인 엔드포인트 보안 영역에서 폭발적인 성장이 예상된다. 지속 가능한 엔드포인트 보안을 실현해 글로벌시장을 선도하는 엔드포인트 보안기업으로 발전하겠다"고 강조했다. -주력 솔루션인 '화이트디펜더(WhiteDefender)'에 대해 말해달라. 어떤 제품인가? "100% 시그니처리스(Signature-less) 기반의 행위 탐지(behavior Detection) 알고리즘 엔진을 중심으로 설계한 랜섬웨어 대응 솔루션이다. 커널–서비스–프로세스의 3단계 다중 방어 체계를 통해 '사전 방어–행위 탐지 및 차단–자동 복원'까지 전방위적인 실시간 랜섬웨어 대응 구조체계를 갖췄다." -'화이트디펜더'의 주요 특장점은? "크게 세 가지다. 첫째, 실시간 보호(Real-Time Protection)다. 이 기능을 통해 OS 커널 수준에서 모든 파일 접근 행위를 모니터링한다. 의심스러운 행위가 탐지되는 즉시 선제적으로 차단, 랜섬웨어의 공격 초기 단계에서 위협을 무력화한다. 둘째, 행위 탐지(behavior Detection)다. 단순한 패턴 매칭 방식이 아닌, 랜섬웨어의 행위 패턴을 실시간으로 분석 및 판단하는 인공지능 기반 알고리즘으로 설계했다. 이를 통해 알려지지 않은 신종 및 변종 랜섬웨어에 대응할 수 있고, 기존 시그니처 기반 탐지 기술 한계를 극복했다. 셋째, 자동 복원(Auto-Recovery)이다. 암호화 피해 발생 시 즉시 중요 데이터를 복원한다. 또 업무 연속성과 데이터 무결성을 유지하고, 피해 복구 시간을 최소화했다. 이와 함께 △자체 보호(Self-Protection) 기능은 '화이트디펜더'의 프로세스·파일·레지스트리를 변경하거나 종료하지 못하도록 하고 △쉐도우 복사본 보호(Shadow Copy Protection) 기능은 윈도(Windows) 복원 지점 파일을 안전하게 보호해 랜섬웨어가 이를 삭제하거나 덮어쓰지 못하게 한다. 또 △비서명 프로세스 실행 알림 및 차단 △스크립트 기반 위협 차단 △네트워크 및 중요 폴더의 파일 쓰기 제어 △이메일 저장소 보호 등 다층적 방어 기능을 갖고 있어 랜섬웨어 위협의 거의 모든 진입 경로를 사전에 차단한다." -'화이트디펜더'의 트리플 디펜더 엔진(Triple Defender Engine)'도 자랑거리라는데... "그렇다. '트리플 디펜더 엔진'을 기반으로 프로세스–서비스–커널 수준에서 랜섬웨어 위협을 실시간(Real Time)으로 감시와 검출, 차단을 한다. 프로세스 단계에서는 대량 파일 변경, 확장자 변경, 불법 암호화 등 비정상 행위를 탐지하고, 서비스 단계에서는 보안 서비스 종료 시도나 중요 설정 변경을 차단한다. 커널 단계에서는 OS의 핵심 영역 침해 및 루트킷 기반 위협을 원천 봉쇄한다. 이런 기술의 핵심은 '행위 탐지'다. '화이트디펜더'는 시그니처 기반 탐지 방식 대신, 랜섬웨어의 행위 패턴을 실시간으로 분석해 위협을 판단한다. 이를 통해 신종 랜섬웨어, 패턴을 은폐한 변종, 그리고 파일리스(Fileless) 공격까지 효과적으로 탐지할 수 있다. '화이트디펜더'의 탐지–차단 속도는 평균 3초 이내다. 암호화가 시작하기도 전에 공격 프로세스를 종료하고 해당 위협을 격리한다. 초 단위 반응 속도는 단순한 기술적 성능을 넘어, 랜섬웨어 감염 피해 가능성을 '제로'에 가깝게 만든다. 또 '화이트디펜더'는 기존 백신(AV), EDR(Endpoint Detection and Response) 등 과의 호환성을 보장, 다층 방어 구조도 구축한다. 더불어 파일리스(Fileless) 공격 방어, 자체 보호(Self-Protection), 중앙관리 콘솔(WhiteSecurityPlatform, WSP)을 통해 대규모 보안 정책 관리와 통합 모니터링을 지원, 엔터프라이즈 환경의 운영 효율성과 통합 대응력을 극대화해준다." -'화이트디펜더' 같은 솔루션의 시장 규모나 기술 수준, 플레이어 등 시장 현황은 어떤가? "랜섬웨어는 더 이상 단순한 악성코드가 아니다. 조직화한 사이버 범죄 생태계를 기반으로 발전한 서비스형 랜섬웨어(Ransomware-as-a-Service, RaaS) 모델은 글로벌 사이버 위협의 주요 공격 방식으로 자리 잡았다. 특히 최근 3년간 세계 기업 대상 공격의 70% 이상이 랜섬웨어와 직·간접적으로 연관돼 있고, 피해액은 연간 수십조 원대에 달한다. 글로벌 안티랜섬웨어 시장은 연평균 20% 이상 고성장하고 있고, 오는 2027년에는 약 320억 달러(한화 약 43조 원) 규모에 이를 전망이다. 국내 주요 기업 및 공공기관에 잇달은 랜섬웨어 감염 사례가 발생하면서 기존 보안 체계만으로는 고도화한 신종, 변종 랜섬웨어 위협을 완벽히 차단하기 어렵게 됐다. 랜섬웨어는 침투 이후 내부망으로 확산해 중요 데이터를 암호화하고 복구를 방해하는 지능형 공격으로 진화하고 있다. 이에, 기존 시그니처 기반 보안 제품의 한계가 점점 더 뚜렷하게 나타나고 있다. 이런 환경 속에서 사전 차단 중심의 안티랜섬웨어 솔루션 수요가 국내외에서 빠르게 증가하고 있다. 에브리존의 '화이트디펜더(WhiteDefender)'는 시그니처리스(Signature-less) 기반의 실시간 행위 탐지 기술을 적용해 파일 암호화·확장자 변경 등 비정상 행위를 즉시 탐지하고 차단한다. 신종 및 변종 랜섬웨어에 대한 효과적인 대응력을 갖춘 것이 가장 큰 강점이다. 글로벌 시장에서는 랜섬웨어 기능을 포함한 EDR(Endpoint Detection and Response) 솔루션이 주요 경쟁 제품군으로 꼽힌다. 하지만 EDR 솔루션은 포괄적 위협 탐지에 초점을 맞춰져 있다. 실시간 신종, 변종 랜섬웨어 차단과 데이터 복원 기능에는 한계가 있다. 반면, 화이트디펜더는 랜섬웨어 탐지·차단에 특화한 전용 엔진을 독립적으로 개발, 정밀한 행위 분석과 즉각적 대응 능력으로 기술 경쟁력을 인정받고 있다." -이런 보안 시장에서 에브리존은 어떤 비중을 차지하고 있나? "안티랜섬웨어 시장은 본격적인 성장 국면에 진입한 초기 단계다. 향후 사이버보안의 핵심 분야인 엔드포인트 보안 영역에서 폭발적인 성장이 기대되는 시장이다. 기존 보안 시장은 백신(AV), 엔드포인트 탐지 및 대응(EDR), 방화벽(Firewall) 등으로 구성돼 있는데, 대부분이 시그니처 기반(Signature-based) 또는 사후 분석 중심의 대응 방식을 채택하고 있다. 이러한 방식은 신종·변종 랜섬웨어가 암호화를 실행하기 전에 선제적으로 차단하기 어렵다는 구조적 한계를 갖고 있다. 안티랜섬웨어는 더 이상 보안의 '틈새 시장'이 아닌, 포스트 백신 시대의 핵심 보안 영역으로 부상하고 있다. 기업과 공공기관의 보안 전략도 '감염 이후 대응'에서 '감염 자체를 사전에 탐지·차단하는 전용 기술 도입'으로 빠르게 전환하고 있다. 그 중심에 안티랜섬웨어 기술이 자리하고 있다. 에브리존은 지난 25년간 엔드포인트 보안 연구 경험과 자체 기술력을 기반으로, 행위 기반 실시간 탐지 및 복원 기술을 독자적으로 개발해 경쟁사 대비 선제적 대응력과 복원 안전성에서 확실한 차별성을 확보하고 있다. 또 에브리존은 정직하고 투명한 기술 개발 철학을 바탕으로, 타 기술 영역과의 협력을 통해 시장 성장을 견인하는 리딩 역할을 수행하고자 한다. 앞으로도 지속 가능한 보안 생태계 조성을 위해 고도화한 안티랜섬웨어 기술 혁신을 꾸준히 선보이며 신뢰받는 보안 기업으로 성장해 나가겠다." -고객사는? "주력 솔루션인 화이트디펜더(WhiteDefender)'를 다수의 공공기관과 기업에 제공했다. 서울국회도서관과 부산국회도서관, 국가과학기술인력개발원, 인천시설공단, 부산도시공사, 서울도시철도그린환경, 성북구도시관리공단, 광주교육청 등 공공기관·연구소·교육청·방산 분야에 공급했다. 또 대기업과 중견, 중소기업을 비롯해 의료기관, 스마트팩토리 등 다양한 산업군에 폭넓게 공급, 사용되고 있다. 현재 1300여 개 고객사와 80만 명 이상 사용자가 우리 솔루션을 사용해 랜섬웨어 대응 체계를 구축했고, 연간 구독형(Subscription) 모델로 안정적인 서비스를 이용중이다. '화이트디펜더'는 국내 엔드포인트 안티랜섬웨어 시장에서 검증된 대표 솔루션으로 자리매김하고 있다." -올해 나올 신제품이나 업그레이드 계획은? "오는 4분기에 리눅스 버전의 '화이트디펜더(WhiteDefender)'를 출시할 예정이다. 100% 행위 기반 탐지(behavior-based Detection) 알고리듬을 통해 리눅스 환경에서 발생하는 랜섬웨어를 실시간으로 차단하고, 감염 파일을 자동 복원하는 차세대 안티랜섬웨어 솔루션이다. 이번 리눅스 버전은 서버 및 클라이언트 환경에서 급증하는 보안 수요에 대응하기 위한 제품이다. 다양한 리눅스 배포판에 최적화한 보호 기능을 제공한다. 이를 통해 에브리존은 윈도 뿐 아니라 리눅스 기반 엔드포인트까지 아우르는 멀티 OS 보안 체계를 완성해 나갈 계획이다. 궁극적으로, 이번 신제품 출시는 기업·공공기관 등 주요 인프라 환경에서 요구하는 랜섬웨어 대응력 강화와 함께, 에브리존이 글로벌 엔드포인트 보안 시장에서 멀티플랫폼 보안 기업으로 도약하는 전환점이 될 것이라고 생각한다." -기술 및 제품 경쟁력을 다시 한번 말해달라 "화이트디펜더는 엔드포인트 기반의 전문 안티랜섬웨어 보안 솔루션이다. 상용 PC는 물론 윈도서버(Windows Server) 2012 이상 64비트 서버 환경에서도 가볍고 안정적으로 작동하도록 설계했다. 또 ▲국정원 보안기능확인서 ▲TTA 굿소프트웨어(GoodSoftware) 1등급 ▲중소기업기술마켓 등록 ▲기술개발제품 시범구매제도 인증 획득 등을 통해 공공기관과 교육청, 대기업, 금융사, 제조업체, 의료병원, 스마트팩토리, 방산 분야 등 수많은 고객사서 도입, 랜섬웨어 보안 품질과 신뢰성을 인정받았다. 특히 국가사이버안보센터가 지난해 배포한 '국가용 보안요구사항(V3.0)'에 명시된 랜섬웨어 대응 7개 핵심분야(랜섬웨어 감시, 탐지, 탐지알림, 대응, 데이터 보호, 보안관리, 감사기록)를 모두 충족했다." -기업 성장에는 기업 문화도 중요하다. 어떤 기업 문화를? "기술에 대한 책임감을 바탕으로, 스스로 문제를 인식하고 해결해 나가는 몰입도 높은 연구소 문화를 만들어가고 있다. 단순한 일 처리보다, 기술 본질에 대한 질문과 깊이 있는 고민을 중요하게 여기며, 연구원들이 주도적으로 성장하고 한 명의 완성된 개발자로 자리 잡을 수 있게 함께 고민하며 지원하고 있다. 앞으로도 구성원들이 더 깊이 몰입하고 성장할 수 있도록, 일하는 환경과 조직문화를 지속적으로 발전시켜 나갈 계획이다." -수출 현황과 계획도 궁금하다 "최근 일본 및 인도네시아 파트너와 전략적 협력을 통해 글로벌 확산을 가속화하고 있다. 도쿄에서 최근 열린 IT 보안 분야 대표 국제 행사인 '인터롭 도쿄(Interop Tokyo)에 일본 현지 총판 및 파트너사와 함께 참가해 '화이트디펜더'의 우수한 성능과 안정성을 소개했다. 행사 현장에서는 일본 보안 전문가 및 주요 기업 보안 담당자들이 '화이트디펜더'의 독자 행위 기반 탐지 기술과 커널 레벨 보호 엔진에 높은 관심을 보였다. 현지 시장 내 브랜드 인지도와 신뢰도 확보에 의미 있는 성과를 거뒀다고 생각한다. 이와 함께, 인도네시아에서는 주요 정부기관 및 기업 보안 담당자를 대상으로 제품 설명회를 개최, 현지 시장 확대를 위한 실질적인 교두보를 마련했다. 또 인도네시아 내 글로벌 금융은행 고객사 프로젝트를 수주해 구축을 완료했고, 이를 발판으로 동남아시아 및 중동 지역으로의 확장을 추진, 각 지역의 시장 특성에 맞춘 랜섬웨어 보안 제품 및 기술 지원 체계를 강화할 계획이다. 이번 일본 및 인도네시아 시장 진출 성과를 기반으로 오는 2030년까지 아시아 및 중동, 유럽 주요 시장에서 점유율을 확대하고 글로벌 파트너 네트워크를 구축하겠다." -국내 보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 요동치고 있다. 어떻게 대응하고 있나? "각 분야 보안 기업들과 협력하는 한편 얼라이언스 중심의 전략적 파트너십을 강화하고 있다. 여기에 우리가 독자 개발한 '화이트디펜더'와 '터보백신'은 악성코드 및 랜섬웨어의 행위 기반 실시간 탐지·차단 기술로 AI·클라우드·제로트러스트 환경에서도 유연하게 적용할 수 있다. 국내외 보안 솔루션 기업들과의 API 연동 및 기술 제휴를 통해 N2SF 생태계와 연계 가능한 확장형 보안 구조로 발전시키고 있으며, 엔드포인트 보안 대응 기술을 보안 인프라의 핵심 축으로 삼아 글로벌 시장에서도 통할 수 있는 기술 중심의 통합 보안 모델을 구축중이다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전은? "글로벌 시장에서 인정받는 엔드포인트 보안 전문기업으로 성장하고 싶다. 고도화한 랜섬웨어 위협 등에 능동적으로 대응할 수 있는 보안기술 중심의 기업으로 자리매김하는 것이 목표다. 특히, 다양한 OS환경(Windows, Linux 등)을 아우르는 엔드포인트 보안 기술, 그리고 사전 탐지 중심의 안티랜섬웨어 기술력을 바탕으로, 보안의 새로운 표준을 만들어 가는 것이 우리가 추구하는 방향이다. 앞으로도 독자적인 기술 개발과 글로벌 파트너십을 통해 국내를 넘어 아시아와 유럽, 북미 시장까지 진출하는, 지속 가능하고 책임 있는 보안 기업으로 도약하고 싶다." -국내에 아직 글로벌 보안기업이 없다. 사이버보안 강국 코리아와 글로벌 보안 기업 탄생을 위한 제언을 해준다면…. "한국은 인터넷 속도, 디지털 인프라, 사이버 위협 대응 역량 등에서 세계적인 수준을 갖췄다. 하지만 아직 글로벌 보안 시장을 이끄는 전문기업은 없는 듯 하다. 이제는 보안 강국 '코리아'를 넘어, 글로벌 시장에서 기준이 되는 '보안 기술기업'의 탄생이 필요한 시점이다. 그러기 위해서는 모든 분야를 아우르려는 시도보다, 하나의 분야에서 세계 최고가 되는 전략적 집중이 필요하다. 예를 들어, 엔드포인트 보안이나 안티랜섬웨어처럼 세계적으로 심화하는 사이버위협 문제에 대해 '기술 정답'을 제시할 수 있는 제품을 만드는 것이 출발점이 될 수 있다. 이처럼 명확한 문제의식을 가진 한 분야에 깊이 몰입해 기술 완성도와 글로벌 기준에 맞는 품질을 확보한다면, 글로벌 시장에서도 인정받는 보안 기업으로 성장할 수 있는 기회가 충분히 존재한다고 본다. 한국 보안산업이 글로벌에서 영향력을 가지려면, 단기성과보다 기술에 대한 철학과 집중력, 그리고 한 우물을 파는 인내심이 필요하다. 지금이 바로, 대한민국 최초의 글로벌 보안기업이 등장할 수 있는 절호의 기회라고 생각한다." ◆ CEO 10문 10답 -애송하는 말이나, 힘이 되는 말은? "If you misuse your time, failure will be its revenge. 시간은 어떤 결과보다 '지금'을 가장 정확히 말해준다. 새로 시작한 연구와 개발의 모든 성과는 결국, 그 시간을 어떻게 준비하고 견뎌왔는지를 보여준다. 그래서, 지금의 준비가 내일을 기대하게 만든다." -스트레스 해소법은 "따뜻한 커피 한 잔과 함께 책을 읽는 시간을 좋아한다. 그 고요한 순간이 일상의 속도를 잠시 늦추고, 마음 깊은 곳에 여유와 평온을 준다. 요즘은 그런 시간을 갖기가 쉽지 않아 안타깝다. 그래서인지 그 짧은 순간들이 더욱 소중하게 느껴진다." -취미나 특기는 "특별한 취미가 있는 건 아니다. 대신 시간 날 때면 도심을 걸으며 조용한 골목이나 작은 공간을 찾는 것을 좋아하다. 그 짧은 시간이 제게는 생각을 정리하고 마음을 환기시키는 좋은 쉼이 된다. 어쩌면 그것이 제게 가장 자연스러운 취미이자 사색의 시간이다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책은? "무엇보다 제 삶에 중심에는 성경이 있다. 그리고 창업을 하면서 20대 후반에 전환점이 돼준 책이 있다. 잭 윌치의 'Winning'이다. 솔직함과 경계 없는 소통의 메시지, '최고를 지향하되, 실패를 두려워하지 말라'는 그의 메시지는 경영에 깊은 울림을 줬다. 또 현실적이면서도 사람을 향한 따뜻한 철학도 인상적이였고, 보다 담대히 한 걸음 내딛는 용기도 주었다." -인생의 겨울은? 어떻게 극복을? "애플리케이션 범용 보안 제품을 연구하고 개발해 시장에 내놓는 일은 쉽지 않았다. 창업 이후 25년 넘게 같은 길을 걸어왔지만, 제품을 완성하는 일보다 그것을 지속 가능한 서비스로 성장시키는 과정이 훨씬 더 어렵다는 것을 절실히 느꼈다. 수많은 시도와 실패, 그리고 긴 보릿고개 같은 시간을 지나며 여러 번 혹독한 겨울을 맞이했지만, 그럼에도 불구하고 포기하지 않을 수 있었던 건 처음부터 함께해 준 동료들이 있었기 때문이다. 긴 겨울의 시간이었지만, 같은 방향을 바라보며 함께 걸어준 동료들이 있었기에 결국 그 겨울을 견디고 이겨낼 수 있었다." -다시 태어나도 창업을? "아마 좋아하던 야구 선수에 도전했을 것 같다. 특히 투수로 마운드 위에 서서 경기의 흐름을 읽고, 결정적인 순간마다 팀을 이끄는 역할이 늘 매력적으로 느껴졌다. 지금 돌아보면, 창업가로서의 길도 크게 다르지 않은 것 같다. 책임감을 갖고 상황을 주도하며 어려움을 이겨내는 과정 속에서 또 다른 마운드의 기쁨을 느끼곤 한다. 그래서 결국 다시 태어나도, 아마 다시 창업의 길을 선택하지 않을까한다." -예비 창업자나 후배 보안인에게 한마디 한다면? "보안은 화려하지 않지만, 세상의 보이지 않는 위험으로부터 사람과 시스템을 지켜내는 일이다. 깊이 있는 사고와 끈기가 무엇보다 중요하다. 끝까지 검증하고 대응하는 태도가 진정한 보안 전문성을 구분 짓는다. 그 자부심을 잃지 않고, 늘 사명감과 책임으로 나아가길 바란다." -당신이 무엇을 먹는 지 말해주면, 당신이 어떤 사람인 지 말해주겠다는 말이 있다. 최애 맛집은? "특별히 음식에 큰 취미가 있는 편은 아니지만, 커피만큼은 좋아한다. 도심 속 한적한 곳에 있는서촌의 '커피스트'를 추천한다. 따뜻한 향과 고즈넉한 공간이 어우러진 곳에서 커피 한 잔을 마시다 보면, 자연스레 마음이 편안해지고 여유로움이 찾아온다." -경영은, 사장(대표)은 무엇이라고 생각하는지 "경영은 사람과 신뢰를 세워가는 일이다. 조직의 방향을 제시하는 것도 중요하지만, 그 길을 함께 걸어갈 사람들을 지키고 성장시키는 일이 더 중요하다. 성실한 책임감으로 앞에 서되, 때로는 보이지 않는 자리에서 묵묵히 희생하며 회사를 지탱해야 한다. 이런 진심이 쌓여 구성원과 함께 성장하고, 그 안에서 '아름다운 기업'이 만들어진다고 믿는다. 그 아름다움은 성과가 아닌, 함께한 사람들의 마음속에 남는 신뢰로 완성된다고 생각한다." -인생 롤모델과 이유는 "아버지께서는 건축 분야에서 오랜 세월 현장에서 건축사로 일하시며, 성실함과 책임감의 본을 보여주셨다. 어머니는 매일 한결같이 새벽에 기도하시는 분으로, 그 모습에서 신앙의 깊이와 겸손을 배웠다. 두 분의 삶을 통해 성실과 감사의 마음으로 소명을 품고 살아가는 일이 얼마나 귀한지 깨달았다. 그 가르침은 지금도 제 삶의 중심에 자리, 경영의 길에서도 변함없는 기준이 되고 있다."

2025.10.26 17:51방은주 기자

北 해커, 유럽 방산업계 노린 공격 확대…"드론 기술 탈취 목적"

북한과 관련된 공격자들이 유럽의 무인 항공기 중심 방위산업체를 표적으로 드론 기술 탈취를 위한 공세를 펼치고 있다는 보도가 나왔다. 26일 보안 외신 더해커뉴스(TheHackerNews)에 따르면 ESET 보안 연구원인 피터 칼나이와 알렉시스 라핀은 보고서를 통해 "북한과 연관된 공격자들이 유럽 무인항공기(UAV) 전문 기업을 표적으로 한 새로운 공격 배후로 지목됐다"며 "이번 작전이 북한의 드론 프로그램 확대 노력과 연관이 있을 가능성이 크다"고 밝혔다. 타깃이 된 기업에는 동남유럽의 금속 엔지니어링 회사, 중부 유럽의 항공기 구성품 제조업체, 중부 유럽의 방위 회사가 포함됐다. 공격자들은 사회 공학적 미끼를 활용해 잠재적으로 대상에 취업 기회를 노리고 접근하고, 시스템을 악성코드로 감염시키는 것으로 나타났다. 구체적으로 입사 제안으로 위장한 PDF 파일 형식의 악성 코드를 배포하고, 공격자가 악성코드가 심어진 구인 공고를 열면 공격이 실행되는 구조다. 보안업계에 따르면 이번 북한 배후 공격 세력은 라자루스 그룹(Lazarus Group)으로 알려졌다. 라자루스 그룹은 지난 3월부터 이같은 공격 활동을 전개한 것으로 확인됐다. 특히 북한이 러시아를 지원하고 있고, 자체 드론 기술을 강화하기 위해 유럽 UAV 설계를 탈취하려는 시도가 이어지는 것으로 분석된다. 이에 보고서는 구인 제안서로 위장한 공격 시도가 이어지고 있는 만큼 직원의 보안 교육을 강화해야 한다고 주문했다.

2025.10.26 15:45김기찬 기자

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

허가·급여기간 단축, 약가제도 개편 등 변화…제약바이오 B학점

"K-보안, 인증도 우물안...CSMS로 고도화해야"

이 대통령 "시장교란 한 번만 걸려도 회사 망하게"…장바구니 물가 총력 대응

젠슨 황, SK하이닉스 부스 깜짝 방문…"HBM4E 더 만들어달라"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.